تور لحظه آخری
امروز : سه شنبه ، 13 آذر 1403    احادیث و روایات:  امام صادق (ع):مؤمن غبطه مى خورد و حسد نمى ورزد، و منافق حسد مى ورزد و غبطه نمى خورد.
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

صرافی ارکی چنج

صرافی rkchange

سایبان ماشین

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

Future Innovate Tech

پی جو مشاغل برتر شیراز

آراد برندینگ

خرید یخچال خارجی

موسسه خیریه

واردات از چین

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

طراحی سایت تهران سایت

irspeedy

درج اگهی ویژه

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

زانوبند زاپیامکس

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

خرید بلیط هواپیما

بلیط اتوبوس پایانه

قیمت سرور dl380 g10

تعمیرات پکیج کرج

لیست قیمت گوشی شیائومی

خرید فالوور

پوستر آنلاین

بهترین وکیل کرج

بهترین وکیل تهران

خرید اکانت تریدینگ ویو

خرید از چین

خرید از چین

تجهیزات کافی شاپ

ساختمان پزشکان

محصولات فوراور

خرید سرور اچ پی ماهان شبکه

دوربین سیمکارتی چرخشی

همکاری آی نو و گزینه دو

کاشت ابرو طبیعی و‌ سریع

الک آزمایشگاهی

الک آزمایشگاهی

خرید سرور مجازی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

قیمت بالابر هیدرولیکی

لوله و اتصالات آذین

قرص گلوریا

نمایندگی دوو در کرج

خرید نهال سیب

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

وکیل ایرانی در استانبول

رفع تاری و تشخیص پلاک

پرگابالین

دوره آموزش باریستا

مهاجرت به آلمان

بهترین قالیشویی تهران

بورس کارتریج پرینتر در تهران

تشریفات روناک

نوار اخطار زرد رنگ

 






آمار وبسایت

 تعداد کل بازدیدها : 1837294199




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

مشکل برنامه نویسان اپلیکیشن با تنظیمات امنیتی نسخه جدید iOS


واضح آرشیو وب فارسی:الف: مشکل برنامه نویسان اپلیکیشن با تنظیمات امنیتی نسخه جدید iOS
بخش دانش و فناوری الف،4 دی95


مسئله امنیت یکی از مهم ترین مواردی است که شرکت اپل در طراحی و ساخت سیستم عامل خود یعنی سیستم عامل iOS مورد توجه قرار داده است.


تاریخ انتشار : شنبه ۴ دی ۱۳۹۵ ساعت ۱۱:۴۷
 کلیک، یک ماه بعد از تصمیم اپل مبنی بر بکار گیری موارد امینیت بیشتر برای اپلیکیشن های تحت سیستم عامل iOS، به نظر می رسد توسعه دهندگان اپلیکیشن های تحت سیستم عامل iOS هنوز آمادگی رویارویی با این تغییرات را ندارند. نتایج منتشر شده از مطالعه انجام شده توسط شرکت امنیتی apptorithy بر روی ۲۰۰ اپلیکیشن تحت سیستم عامل iOS توسعه دهندگان این اپلیکیشن ها هنوز آماده پذیرش تغییرات امنیتی اپل برای اپلیکیشن های خود نیستند. در واقع در این مطالعه نحوه هماهنگی و تقابل اپلیکیشن های ساخته شده توسط این توسعه دهندگان با تغییرات امنیتی جدید اپل مورد بررسی قرار گرفته است. تغییرات امنیتی اپل که به ATS یا App Transport security اپل مشهور است برای اولین بار به صورت پیش فرض بر روی سیستم عامل iOS 9 اعمال شد. در واقع در ATS تمام اپلیمیشن ها ملزم به بر قراری ارتباط با سرورهای اینترنتی تحت پروتکل HTTPS یا پروتکل HTTP بر روی SSl/TLs استفاده کنند و حتما از استانداردهای کارخانه برای رمز گذاری که بدون عیب و نقص هستند استفاده کنند. مثلا استفاده از نسخه ۳ SSl و همچنینی RC4 به دلیل قابلیت نفوذ بالا در آن ها قابل استفاده نیستند. قبل از ATS توسعه دهندگان اپلیکیشن از HTTPs با استفاده از فریم ورک های شخص ثالث استفاده می کردند اما چون بکار گیری SSl/TLs بر روی آن سخت و مشکل بود به همین دلیل بروز خطا در آن ها امری عادی و اجتناب ناپذیر به شمار می رفت. در واقع این ضعف باعث می شد تا پروتکل نتواند در مقابل جاسوسی های ترافیکی و همچنین هک هایی که دارای عامل انسانی بودن، امن باشد. در حال حاضر iOs از روش هایی استفاده می کند  که در آن ها از ATS تنها برای ارتباطات مشخص به اینترنت استفاده می شود اما اپل ماه گذشته اعلام کرد که قصد تغییر این روش را دارد. در کنفرانس توسعه دهندگان دنیا در تیر ماه گذشته بر گزار شد، شرکت اپل اعلام کرد که تمام توسعه دهندگان اپلیکیشن های تحت سیستم عامل iOS که اپلیکیشن های آن ها در App Store در دسترس کاربران قرار دارد باید از ATS تا پایان سال جاری میلادی یعنی اواسط دی ماه سال جاری استفاده کنند. البته برخی استثناء ها نیز وجود خواهد داشت اما توسعه دهندگان در صورتی که بخواهند اپلیکیشن ها تائید شود و در App Store قرار گیرد باید دلایل منطقی و قابل قبول خود را ارائه دهند. بر اساس مطالعه صورت گفته توسط محققان Appthority حدود ۹۷ درصد از اپلیکیشن های آنالیز شده یعنی ۱۹۳ اپلیکیشن از ۲۰۰ اپلیکیشن از تنظیماتی استفاده می کنند که پیکره بندی ATS را بسیار ضعیف می کند. در میان ۲۰۰ اپلیکیشن مورد بررسی در این مطالعه، حدود ۱۶۶ یعنی نزدیک به ۸۳ درصد حداقل از یکی از ملزومات ATS را با قرار دادن خصوصیت NSAllowArbitraryLoads بر روی حالت Truth در فایل Info.Plist عبور کرده اند. البته تمام این اپلیکیشن ها از ملزومات ATS برای تمام اتصالات به شبکه عبور نکرده اند. مثلا یک شرکت همچنان می تواند از ملزومات ATS برای اتصال به شبکه در دامنه آن شرکت  پشتیبانی کند اما به ATS اجازه عبور از سایر اتصالات را بدهد. نکته جالب توجه در نتایج این بررسی این است که از جمله اپلیکیشن های معروف و پرطرفداری که از پروتکل HTTPS استفاده نمی کردند، می توان به اپلیکیشن هایی مثل فیس بوک، توییتر، لینکداین، پیام رسان فیس بوک، اسکایپ، وایبر، واتس اپ، فاکس نیوز، سی ان ان، بی بی سی، نت فلیکس، ای اس پی ان، هولو، پاندورا، پخش کننده آمازون کلاد، ورد، اکسل، پاورپوینت و وان نوت اشاره کردکه البته اپلیکیشن های دیگری مثل فلش لایت، کیو آر کد ریدر و برخی از اپلیکیشن های بازی نیز از جمله اپلیکیشن هایی بودند که از پروتکل  HTTPS استفاده نمی کرده اند. البته ذکر این نکته که برخی از اتصالات به شبکه نیازی به استفاده از پروتکل HTTPs ندارند نیز لازم است. در واقع چون در این اتصالات انتقال داده های مهم و حساس انجام نمی شود بنابراین نیازی به استفاده از پروتکل HTTPS وجود ندارد. در تحقیق صورت گرفته توسط تیم تحقیقاتی امنیتی APPthority تعداد ۱۰ اپلیکیشن اطلاعات مهم کاربر که بر روی دستگاه ثبت شده است مثل شناسه دستگاه، آدرس ایمیل، آدرس فیزیکی ، کد پستی، اطلاعات مکانی و حتی رمز عبور و اطلاعات خصوصی دیگر را از طریق لینک های HTTP ارسال می کرده اند. دلایل زیادی وجود دارد که چرا توسعه دهندگان نمی توانند از ATS برای تمام اتصالات خود استفاده کنند و سعی می کنند در رده استثناء ها برای استفاده از ATS قرار گیرند. برای مثال بسیاری از این اپلیکیشن ها تنها با سرور مربوط به توسعه دهنده خود ارتباط برقرار نمی کنند، در واقع این اپلیکیشن ها به منظور تبلیغات باید به سرورهای شخص ثالث، جستجو در بازار و همچنینی سرویس های تجزیه تحلیل تصاویر و ویدیو ها متصل شوند. در واقع استفاده از پروتکل HTTPS برای اتصال به این سرورها خارج از کنترل توسعه دهندگان اپلیکیشن ها است. البته ATS استثناء هایی مثل NSAllowsArbitraryLoadsInMedia در دسترس توسعه دهندگان قرار داده است که این توسعه دهندگان بر اساس آن می توانند در حالی که سایر اتصالات را رمز گذاری کرده اند، نمایش ویدیو ها و محتوا را بر روی پروتکل HTTP قرار دهند. هر چند بر اساس تحلیل های Appthority توسعه دهندگان اکثراً ترجیح می دهند تا از این استثناء ها برای تمام اتصالات خود به شبکه در اپلیکیشن های خود استفاده کنند تا مشکلات در حین اتصال به شبکه مواجه نشوند. بسیاری از قابلیت ها و خصوصیات ATS در تمام اپلیکیشن های آنالیز شده در مطالعه صورت گرفته توسط Appthority غیر فعال بوده اند به عنوان مثال هیچ یک از اپلیکیشن ها از Transparency Certificate که از طریق ATS در دسترس است استفاده نکرده اند. همچنین تعداد ۷ اپلیکیشن از میان ۲۰۰ اپلیکیشن بررسی شده تأییدیه SSl را غیر فعال کرده و تعداد ۴۶ اپلیکیشن از هیچ تأییدیه ای استفاده نکرده اند. اما به نظر می رسد اپل همچنان انتظار دارد تا توسعه دهندگان با وجود تمام موارد گفته شده بعد از روز اول ژانویه سال ۲۰۱۷ یعنی ۱۱ دی ماه از رمز گذاری داده ها به روش جدیدی که مد نظر اپل است استفاده کنند.  







این صفحه را در گوگل محبوب کنید

[ارسال شده از: الف]
[مشاهده در: www.alef.ir]
[تعداد بازديد از اين مطلب: 24]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن