تور لحظه آخری
امروز : چهارشنبه ، 28 شهریور 1403    احادیث و روایات:  
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

تبلیغات متنی

تریدینگ ویو

کاشت ابرو

لمینت دندان

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

دزدگیر منزل

تشریفات روناک

اجاره سند در شیراز

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

طراحی کاتالوگ فوری

Future Innovate Tech

پی جو مشاغل برتر شیراز

لوله بازکنی تهران

آراد برندینگ

وکیل کرج

خرید تیشرت مردانه

وام لوازم خانگی

نتایج انتخابات ریاست جمهوری

خرید ابزار دقیق

خرید ریبون

موسسه خیریه

خرید سی پی کالاف

واردات از چین

دستگاه تصفیه آب صنعتی

حمية السكري النوع الثاني

ناب مووی

دانلود فیلم

بانک کتاب

دریافت دیه موتورسیکلت از بیمه

خرید نهال سیب سبز

قیمت پنجره دوجداره

بازسازی ساختمان

طراحی سایت تهران سایت

دیوار سبز

irspeedy

درج اگهی ویژه

ماشین سازان

تعمیرات مک بوک

دانلود فیلم هندی

قیمت فرش

درب فریم لس

شات آف ولو

تله بخار

شیر برقی گاز

شیر برقی گاز

خرید کتاب رمان انگلیسی

زانوبند زاپیامکس

بهترین کف کاذب چوبی

پاد یکبار مصرف

روغن بهران بردبار ۳۲۰

قیمت سرور اچ پی

بلیط هواپیما

 






آمار وبسایت

 تعداد کل بازدیدها : 1816345158




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

امکان افشای كلیدهای رمزگذاری شده توسط HeartBleed


واضح آرشیو وب فارسی:باشگاه خبرنگاران:
امکان افشای كلیدهای رمزگذاری شده توسط HeartBleed
چهار محقق كه به طور جداگانه بر روی رخنه HeartBleed كار كرده بودند نشان دادند كه كلید خصوصی رمزگذاری سرور می تواند با استفاده از مشكل HeartBleed افشاء شود.
به گزارش دریچه فناوری اطلاعات باشگاه خبرنگاران؛ به نقل از مرکز ماهر،این رقابت از آن جا آغاز شد كه شركت CloudFlare از محققان امنیت خواست تا به این پرسش جواب دهند كه رخنه افشاء شده HeartBleed می تواند برای دسترسی به كلید خصوصی استفاده شده در یک كانال رمزگذاری شده بین كاربران و وب سایت ها استفاده شود.


كلید خصوصی بخشی از گواهینامه امنیتی است كه بررسی می كند رایانه كلاینت به وب سایت تقلبی كه سعی دارد خودش را معتبر نشان دهد متصل نشود. رایانه كلاینت پس از بررسی درصورتی كه گواهینامه وب سایت نامعتبر باشد، هشداری را نشان می دهد.






محققان امنیتی بر این باور هستند كه این امكان وجود دارد كه بتوان با استفاده از رخنه HeartBleed، كلید خصوصی را افشاء كرد. Nick Sullivan از شركت امنیتی CloudFlare بر روی وب سایت این شركت نوشت: این نتیجه به ما یادآوری می كند كه قدرت این رخنه را نادیده نگیریم و بر تاثیر مخرب این آسیب پذیری تاكید می كند.

با بدست آوردن كلید خصوصی یك گواهینامه SSL/TLS، یك مهاجم می تواند یك وب سایت تقلبی را به گونه ای تنظیم كند كه از بررسی های امنیتی عبور نماید. آن ها هم چنین می توانند ترافیك بین یك كلاینت و سرور را رمزگشایی نمایند.

محققان هم چنان در تلاش هستند تا شرایطی كه داده های خاص می تواند تحت آن شرایط آشكار شود را بیابند. OpenSSL یك برنامه منبع باز است كه در طیف وسیعی از سیستم عامل ها، برنامه های كاربردی تلفن همراه ، مسیریاب ها و دیگر تجهیزات شبكه استفاده می شود. هم چنان كد سوء استفاده ای كه هر یك از محققان برای بدست آوردن كلید خصوصی طراحی كرده اند، افشاء نشده است.

همراه وبگردی ٢٠:٣٠ باشید
















تاریخ انتشار: ۲۶ فروردين ۱۳۹۳ - ۱۵:۵۶





این صفحه را در گوگل محبوب کنید

[ارسال شده از: باشگاه خبرنگاران]
[مشاهده در: www.yjc.ir]
[تعداد بازديد از اين مطلب: 36]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن