پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

تبلیغات گوگل رمزگذاری می شود

اردیبهشت ۷, ۱۳۹۴ نوشتهٔ editor بدون نظر

۱کمیته رکن چهارم – شرکت گوگل اعلام کرد که از نهم تیر ماه بخش اعظم تبلیغات این شرکت، موسوم به Google Ads، بر روی پودمان HTTPS بصورت رمزشده ارائه خواهد شذ. این اقدام، در راستای سیاست “HTTPS Everywhere” (همه‌جا HTTPS) این شرکت است.

به گزارش کمیته رکن چهارم،HTTPS، ارتباطات تحت وب را بر روی پودمان TLS رمزگذاری می‌کند. ضمن اینکه برای هویت‌سنجی از گواهی دیجیتال استفاده می‌کند.
سال گذشته نیز گوگل اعلام کرده بود که به سایت‌هایی که پودمان HTTPS آنها فعال باشد، امتیاز بیشتری در نتایج جستجوگر خود می‌دهد.
استفاده از HTTPS می‌تواند کاربر را در مقابل حملات استراق نشست (Session Hijacking) ایمن کند. برای نمونه، چنانچه نفودگر اقدام به شنود ارتباطات در یک شبکه بی‌سیم کند، چیزی جز داده‌های رمزشده بدست نخواهد آورد.
عدم تمایل صاحبان سایت‌ها در پیاده‌سازی HTTPS تنها به دلیل هزینه‌بر بودن خرید گواهی از مراجع صدور گواهی دیجیتال نیست. وجود محتوای رمزنشده در یک صفحه وب HTTPS، سبب نمایش پیام هشداری مشابه شکل زیر می‌شود.
SSL-MC-Warning
این محتواهای رمزنشده را معمولاً تبلیغات تشکیل می‌دهند. بنابراین رمزگذاری تبلیغات گوگل که در بسیاری از سایت‌ها مورد استفاده قرار می‌گیرد، می‌تواند مشوقی برای صاحبان این سایت‌ها در بکارگیری HTTPS باشد.
با این حال، حملاتی که از تبلیغات دستکاری شده، برای هدایت کاربران به سایت‌های مخرب و حاوی ابزارهای بهره‌جو (Exploit) استفاده می کنند، همچنان قابل اجرا خواهد بود. ضمن اینکه بکارگیری پودمان HTTPS دخالتی در جلوگیری از اجرای آگهی‌افزارهایی همچون Superfish که بصورت محلی بر روی سیستم کاربر نصب می‌شوند نخواهد داشت.

منبع:رسانه خبری امنیت اطلاعات

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.