about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
ساخت
1403/09/24 - 08:40- آسیا

ساخت پیچیده‌ترین سلاح سایبری زیرساختی جهان توسط ایران

کارشناسان ادعا کردند که بدافزار مرتبط با ایران زیرساخت‌های حیاتی ایالات متحده و رژیم صهیونیستی را هدف قرار داده است.

راه‌اندازی
1403/09/28 - 07:37- آسیا

راه‌اندازی اولین کامپیوتر کوانتومی ساخت رژیم صهیونیستی

رژیم صهیونیستی از راه‌اندازی اولین کامپیوتر کوانتومی ساخت خود با استفاده از فناوری پیشرفته ابررسانا خبر داد.

انتشار شده در تاریخ

فعال شدن پیش فرض HTTPS در یاهو

همانطور که در نوامبر سال گذشته اعلام شده بود, رمزنگاری اس اس ال ۲۰۱۴ بیت در یاهومیل بطور پیشفرض و برای تمام کانکشنها به این سرویس فعال شد.

موسسه خبری سایبربان: همانطور که در نوامبر سال گذشته اعلام شده بود, رمزنگاری اس اس ال ۲۰۱۴ بیت در یاهومیل بطور پیشفرض و برای تمام کانکشنها به این سرویس فعال شد. در یک یادداشت کوتاه یاهو گزارش داد که بالاخره  رمزنگاری تمامی ارتباطات بین کاربران و رایانامه‌ی یاهو را آغاز  کرده است.

در این صورت، هرگاه که از طریق مرورگر اینترنت، برنامه‌های کاربردی تلفن‌همراه و یا از طریق پروتکل‌های SMTP ،POP و IMAP با رایانامه‌ی یاهو ارتباطی برقرار شود، تمامی اطلاعات به صورت رمز‌شده در این ارتباط جابه‌جا خواهد شد، منظور از تمامی اطلاعات، محتویات رایانامه، پرونده‌های پیوست، مخاطبان، تقویم و پیام‌رسان برخط می‌باشد.

البته Ivan Ristic بنیان‌گذار آزمایشگاه‌های SSL می‌گوید تعدادی از کارگزاران را بررسی کرده است و پیکربندی HTTPS پیاده‌سازی‌شده نمی‌تواند تمامی محتویاتی که یاهو ادعا کرده است را رمز‌نگاری کند. پس از گذشت سال‌های زیاد که رقبای یاهو یعنی گو گل و مایکروسافت از فناوری رمزنگاری در سرویس رایانامه‌ی خود استفاده می‌کنند، باید امیدوار بود که بالاخره یاهو نیز قدمی در این زمینه برداشته است.

محقق امنیتی Tod Beardsley، مدیر Metasploit در شرکت Rapid7 نیز عنوان داشته است که این نحوه‌ی رمزنگاری رایانامه در یاهو نه تنها بسیار دیر است، بلکه بیش‌تر شبیه به خیانت به کاربرانش به نظر می‌رسد.  اگر یاهو از روش Forward Secrecy استفاده نکند، در صورتی که جلسات کاری کاربر توسط یک مهاجم (بخوانید NSA) ضبط شود، و این مهاجم بعداً به کلید خصوصی یاهو دست‌رسی پیدا کند(که فرض ما این است که NSA این کلید را بدون درد‌سر دارد!) می‌تواند تمامی این جلسات را رمزگشایی کند.

در روش Forward Secrecy، قبل از اینکه جلسات HTTPS شروع شود، یک جلسه‌ی رمز‌شده‌ی دیگر باز می‌شود و این جلسه‌ی جدید از کلید‌های موقتی استفاده می‌کند که قبلاً در هیچ جای دیگر استفاده نشده است و اگر در بدترین حالت مهاجم به کلید‌های موقتی دست‌رسی پیدا کند، این کلید‌ها فقط برای رمزگشایی همان جلسه است و ارزش دیگری ندارد. استفاده از روش‌های منحنی‌های بیضوی و الگوریتم DiffieHelman  در پیاده‌سازی Forward Secrecy و تولید کلید‌های یک‌بار مصرف پرکاربرد است. به نظر می‌رسد یاهو زمان زیادی نیاز دارد تا پروتکل‌های رمزنگاری را به درستی پیاده‌سازی کند و البته باید در مورد برنامه‌های خود در این زمینه کمی شفا‌ف‌تر باشد.

تازه ترین ها
آمادگی
1403/12/07 - 10:09- آمریکا

آمادگی کمتر از نیمی از شرکت‌های جهان در برابر حملات سایبری

کارشناسان اعلام کردند که با وجود افزایش حملات سایبری، کمتر از نیمی از تولیدکنندگان در جهان برای رویارویی با نقض‌های امنیتی آمادگی دارند.

عملکرد
1403/12/07 - 09:43- فناوری اطلاعات

عملکرد بهتر مغز انسان نسبت به هوش مصنوعی در پردازش متون طولانی

موسسه فناوری رژیم صهیونیستی ادعا کرد که مغز انسان در پردازش متن طولانی از هوش مصنوعی بهتر عمل می‌کند.

سرمایه‌گذاری
1403/12/07 - 09:35- آسیا

سرمایه‌گذاری پروف‌پوینت در امارات برای پیشبرد امنیت سایبری

شرکت امنیت سایبری پروف‌پوینت سرمایه‌گذاری در امارات متحده عربی را با هدف پاسخگویی به تقاضا برای خدمات امنیت سایبری مبتنی بر ابر تقویت کرد.