about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تشکیل
1405/05/12 - 15:10- آمریکا

تشکیل نخستین فرماندهی «چنددامنه‌ای» در نیروی زمینی آمریکا

نیروی زمینی ایالات متحده از تشکیل نخستین فرماندهی چنددامنه‌ای خود خبر داد؛ اقدامی که به‌عنوان یکی از مهم‌ترین گام‌های برنامه نوسازی نیروهای زمینی آمریکا برای آمادگی در جنگ‌های آینده ارزیابی می‌شود.

از
1405/06/18 - 20:26- ایران

از آسمان تا اعماق دریا؛ شکار زیردریایی پیشرفته آمریکا توسط ایران

از آسمان تا اعماق دریا؛ ایران با ارتقای یک تکنیک پیروز، زیردریایی پیشرفته آمریکا را شکار کرد.

نفوذ
1405/05/01 - 19:43- تروریسم سایبری

نفوذ به قلب زیرساخت‌های صنعتی آمریکا؛ جزئیات عملیات «شبکه‌های خاموش»

ایالات متحده رسماً اعلام کرد که ایران در جنگ سایبری، ابتکار عمل را در دست گرفته است.

انتشار شده در تاریخ

فعال شدن پیش فرض HTTPS در یاهو

همانطور که در نوامبر سال گذشته اعلام شده بود, رمزنگاری اس اس ال ۲۰۱۴ بیت در یاهومیل بطور پیشفرض و برای تمام کانکشنها به این سرویس فعال شد.

موسسه خبری سایبربان: همانطور که در نوامبر سال گذشته اعلام شده بود, رمزنگاری اس اس ال ۲۰۱۴ بیت در یاهومیل بطور پیشفرض و برای تمام کانکشنها به این سرویس فعال شد. در یک یادداشت کوتاه یاهو گزارش داد که بالاخره  رمزنگاری تمامی ارتباطات بین کاربران و رایانامه‌ی یاهو را آغاز  کرده است.

در این صورت، هرگاه که از طریق مرورگر اینترنت، برنامه‌های کاربردی تلفن‌همراه و یا از طریق پروتکل‌های SMTP ،POP و IMAP با رایانامه‌ی یاهو ارتباطی برقرار شود، تمامی اطلاعات به صورت رمز‌شده در این ارتباط جابه‌جا خواهد شد، منظور از تمامی اطلاعات، محتویات رایانامه، پرونده‌های پیوست، مخاطبان، تقویم و پیام‌رسان برخط می‌باشد.

البته Ivan Ristic بنیان‌گذار آزمایشگاه‌های SSL می‌گوید تعدادی از کارگزاران را بررسی کرده است و پیکربندی HTTPS پیاده‌سازی‌شده نمی‌تواند تمامی محتویاتی که یاهو ادعا کرده است را رمز‌نگاری کند. پس از گذشت سال‌های زیاد که رقبای یاهو یعنی گو گل و مایکروسافت از فناوری رمزنگاری در سرویس رایانامه‌ی خود استفاده می‌کنند، باید امیدوار بود که بالاخره یاهو نیز قدمی در این زمینه برداشته است.

محقق امنیتی Tod Beardsley، مدیر Metasploit در شرکت Rapid7 نیز عنوان داشته است که این نحوه‌ی رمزنگاری رایانامه در یاهو نه تنها بسیار دیر است، بلکه بیش‌تر شبیه به خیانت به کاربرانش به نظر می‌رسد.  اگر یاهو از روش Forward Secrecy استفاده نکند، در صورتی که جلسات کاری کاربر توسط یک مهاجم (بخوانید NSA) ضبط شود، و این مهاجم بعداً به کلید خصوصی یاهو دست‌رسی پیدا کند(که فرض ما این است که NSA این کلید را بدون درد‌سر دارد!) می‌تواند تمامی این جلسات را رمزگشایی کند.

در روش Forward Secrecy، قبل از اینکه جلسات HTTPS شروع شود، یک جلسه‌ی رمز‌شده‌ی دیگر باز می‌شود و این جلسه‌ی جدید از کلید‌های موقتی استفاده می‌کند که قبلاً در هیچ جای دیگر استفاده نشده است و اگر در بدترین حالت مهاجم به کلید‌های موقتی دست‌رسی پیدا کند، این کلید‌ها فقط برای رمزگشایی همان جلسه است و ارزش دیگری ندارد. استفاده از روش‌های منحنی‌های بیضوی و الگوریتم DiffieHelman  در پیاده‌سازی Forward Secrecy و تولید کلید‌های یک‌بار مصرف پرکاربرد است. به نظر می‌رسد یاهو زمان زیادی نیاز دارد تا پروتکل‌های رمزنگاری را به درستی پیاده‌سازی کند و البته باید در مورد برنامه‌های خود در این زمینه کمی شفا‌ف‌تر باشد.

تازه ترین ها

آسیب رسانه‌های اجتماعی به دموکراسی

مرکز تحقیقات پیو اعلام کرد که تعداد فزاینده‌ای از مردم فکر می‌کنند رسانه‌های اجتماعی مردم را فریب می‌دهد و به دموکراسی آسیب می‌رساند.

پروژه
1405/07/09 - 17:19- آمریکا

پروژه مریدین، طرح پنتاگون برای دگرگون‌سازی شیوه نبرد

پنتاگون باهدف توسعه فناوری‌های پیشرفته نظامی، پروژه مریدین را آغاز می‌کند.

حمایت
1405/07/09 - 16:36- هوش مصنوعي

حمایت بنیاد گوگل از آموزش هوش مصنوعی در دانشگاه‌های آمریکا

مدرسان ۳۰ دانشگاه در سراسر ایالات متحده، با حمایت بنیاد گوگل، برنامه‌های توسعه هوش مصنوعی را به‌صورت آزمایشی اجرا خواهند کرد.