پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

معرفی استانداردهای جدید اینترنت

خرداد ۱۵, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – شرکت موزیلا ۲ استاندارد وب جدید را به منظور جلوگیری از فاش شدن داده ی کاربران اینترنت معرفی کرد

 شرکت موزیلا به تازگی ۲ استاندارد وب جدید را به منظور جلوگیری از نشت داده‌ی آنلاین کاربران معرفی و به خدمات خود اضافه کرد. این استانداردها از سوی کارگروه مهندسی اینترنت (IETF) ایجاد شده، « Trusted Recursive Resolver یا TRR» و « DNS over HTTPS یا DoH» نام دارند.

موزیلا با همکاری شرکت خدمات اینترنتی «کلودفلیر» (Cloudflare)، برای افزایش امنیت DNS دو پروتکل یاد شده را توسعه داده اند.

استاندارد DoH به روند پردازش DNS کمک می کند. برای این کار از پروتکل HTTPS استفاده می شود که در حال حاضر نیز از نشت داده ها جلوگیری می کند. این ویژگی امکان ذخیره سازی داده ها در «امنیت لایه انتقال» (TLS) فراهم می کند؛ اما متن قابل خواندن است. در نتیجه هکر با چالش بیشتری برای سرقت اطلاعات مواجه خواهند شد.

البته ویژگی بالا در حال حاضر نیز وجود دارد؛ اما پیاده سازی آن دانش فنی بالایی نیاز داشته و معمولا صورت نمی گیرد.

استاندارد TRR نیز باعث می شود داده در بازه های زمانی مختلف از بین بروند تا دسترسی هکرها به آن غیر ممکن شود.

البته موزیلا توضیح داد از آنجایی که کاربران اینترنت همچنان باید به سرورها متصل شوند، اپراتورهای اینترنت امکان نظارت روی وبگاه های بازدید شده را دارند؛ اما به محض اتصال، همه ی اطلاعات به صورت کامل رمزنگاری خواهند شد و دیگر قابل شنود نیستند.

منبع : سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.