محبوبترینها
آشنایی با سایت قو ایران بهترین سایت آگهی و تبلیغات در کشور
بهترین شرکتهای مهندسی در آلمان
صفر تا صد حق بیمه 1403! فرمول محاسبه حق بیمه
نقش هدایای سازمانی در افزایش انگیزه و تعهد کارکنان
کلینیک پروتز و ساخت اندام مصنوعی دکتر اجرائی
چگونه میتوانیم با ترانسفر وایز پول جابجا کنیم؟
بهترین مدلهای [صندلی گیمینگ] براساس نقد و بررسی کاربران
مشاوره حقوقی تلفنی با کمترین هزینه
مشاوره حقوقی تلفنی با کمترین هزینه
صفحه اول
آرشیو مطالب
ورود/عضویت
هواشناسی
قیمت طلا سکه و ارز
قیمت خودرو
مطالب در سایت شما
تبادل لینک
ارتباط با ما
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
مطالب سایت سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون
آمار وبسایت
تعداد کل بازدیدها :
1803578975
اخبار امنیت اطلاعات گوگل: کاربران هشدارهای امنیتی را درک نمیکنند
واضح آرشیو وب فارسی:فارس: اخبار امنیت اطلاعات
گوگل: کاربران هشدارهای امنیتی را درک نمیکنند
محققان راههایی یافتهاند که به واسطهٔ آنها پیروی کاربران اینترنت از توصیهها بهبود مییابد، اما کاربران همچنان نشان دادهاند که نمیدانند چه چیزی در معرض خطر است.
به گزارش خبرگزاری فارس به نقل از سازمان فناوری اطلاعات ایرات،بنا بر تحقیقی که گوگل با همکاری محققان دانشگاه پنسیلوانیا انجام داده است، تعداد اندکی از کاربرانی که با هشدار مرورگر خود مواجه میشوند توصیههای ارائهشده را به واقع میخوانند و درک میکنند، اما به هر حال میتوانند از راهنمایی برای انجام اقدام درست بهره بگیرند. این گروه امیدوار است راههایی برای حل این مشکلات بیابد. در تحقیقی که در ماه آوریل عرضه خواهد شد، گروهی مرکب از 9 محقق دریافت که استفاده از گرافیک برای ترویج ایمنترین اقدامات، به شدت باعث افزایش تعداد کاربرانی میشود که از اقدامات پیشنهادی پیروی میکنند، اما به رغم این موفقیت، کاربران نسبتاً اندکی متن هشدارها را درک میکنند. این متون خطرات را تشریح میکنند و میگویند کدامیک از دادهها ممکن است در معرض خطر باشند. این گروه از محققان میگویند: «میزان درک متن در مورد تمام متون هشدار SSL که آزموده شدند کمتر از حد مطلوب بود. این وضعیت ناامیدکننده است، زیرا از نظر ما درک متن مهمتر از تبعیت است.» SSL (لایهٔ سوکتهای امن) اساس بخش اعظم ایمنی در وب و اینترنت است. SSL متداولترین روش برای کدگذاری ارتباطات شبکه محسوب میشود و برای ایمنسازی ترافیک رفتوبرگشتی میان سرورهای وب و مابین سرورهای ئیمیل و مشتریان به کار میرود. استاندارد در حال تحول است و نسخهٔ امروزیتری به نام پروتکل TLS (امنیت لایهٔ انتقال) هم اکنون مورد استفاده قرار دارد. گوگل در بخشی از روند توسعهٔ مداوم مرورگر کروم خود، بر ایمنسازی SSL متمرکز شده است. برای مثال، در ماه سپتامبر، این شرکت تصمیم گرفت که بر اساس پروتکل رمزنگاری معروف به SHA-1، به تدریج از پذیرش مجوزهای SSL خودداری کند. از آنجا که بسیاری از کاربران هشدارهای SSL را هشدارهایی اشتباه تلقی میکنند، محققان گوگل در این مورد به مطالعه پرداختند که چه چیزی باعث بروز خطاهای SSL میشود. آنها دریافتند که این خطاها صرفاً ناشی از حملات افراد و کدگذاری بد در وب نیست بلکه عوامل مختلفی در این زمینه دخیلاند. بعضی از این عوامل خطاهایی ساده همچون مجوزهای نادرست یا تنظیم نبودن ساعت سیستمهای مشتریان است. موارد دیگری نیز وجود دارند که خطا نیستند اما شامل زیرساختهاییاند که بر اساس قواعد SSL عمل نمیکنند- مانند پورتالهای تسخیری (captive portals) یا شبکههایی که از درخواستهای SSL ممانعت میکنند، یا طراحیهای شبکهای خاص در مدارس راهنمایی و دبیرستان. بنا بر مطلبی که آدرین پورتر فلت، عضو گروه امنیت کروم، در تاریخ 30 ژانویه ارائه کرد، هشدار SSL ایدهآل باید به کاربران این اجازه را بدهد که منبع تهدید را درک کنند، بفهمند که کدام داده در معرض خطر است، و آیا هشدار ناشی از پیکربندی اشتباه است یا پارادوکس مثبت کاذب. محققان از نشانههای بصریای همچون قفل قرمز و پسزمینهٔ زرد استفاده کردند تا سهم مداخلهٔ کاربرانی را که از توصیههای مرورگر پیروی میکنند افزایش دهند. این تکنیک، در مرحلهٔ آزمون، میزان مداخلهٔ کاربران مذکور را تا 61 درصد افزایش داد. این در حالیست که در مورد هشدارهای نسخهٔ قبلی این نرمافزار این میزان 37 درصد بود. اما کاهش پیچیدگی زبان مورد استفاده در هشدارها نتوانست بر افزایش چشمگیری در درک متن تهدیدات بینجامد. محققان برای توصیف خطرات خاص از زبان سادهتر رده ششم –به جای زبان رده یازدهمی هشدارهای پیشین- استفاده کردند و تصویر قفلی قرمز را نیز به آن افزودند. نتایج حاصل برای محققان مذکور ناامیدکننده بود. نویسندگان مقاله چنین نوشتند: «چرا تمام هشدارها –از جمله هشدارهای خود ما- با شکست مواجه میشوند؟ با اینکه سعی کردیم بهترین روشها را در پیش بگیریم، شاهد بودیم که توصیههای کاملاً متفاوت با هم عوضی گرفته میشوند. شاید انتخابهای ما بهترین نبوده باشند. این نشان میدهد که باید در مورد اهمیت نسبی اختصار، وضوح، و زبان غیرفنی در هشدارهای امنیتی تحقیق بیشتری صورت گیرد.» انتهای پیام/آ
93/11/21 - 10:12
این صفحه را در گوگل محبوب کنید
[ارسال شده از: فارس]
[مشاهده در: www.farsnews.com]
[تعداد بازديد از اين مطلب: 43]
صفحات پیشنهادی
اخبار امنیت اطلاعات هویت و کارت اعتباری کاربران همواره در معرض خطر است/ امکان استخراج اطلاعات کارت با 3 نشانه
اخبار امنیت اطلاعاتهویت و کارت اعتباری کاربران همواره در معرض خطر است امکان استخراج اطلاعات کارت با 3 نشانهاگر کسی کپی رسید یک یا سه خرید اخیر شما یک عکس اینستاگرام در حال قهوه خوردن با دوست تان و یک توییت دربارهٔ گوشی که تازه خریدهاید را به دست آورد تا ۹۴ درصد میتواند اطلااخبار امنیت اطلاعات بی پناهی اکثر کاربران سیستم عامل اندروید در برابر حملات هکری
اخبار امنیت اطلاعاتبی پناهی اکثر کاربران سیستم عامل اندروید در برابر حملات هکریبررسی ها نشان می دهد گوگل هیچ برنامه ای برای برطرف کردن یک آسیب پذیری خطرناک در مرورگر اینترنتی نسخه های قدیمی آندروید ندارد به گزارش خبرنگار فناوری اطلاعات خبرگزاری فارس به نقل از سی نت با توجه به ااخبار امنیت اطلاعات اعتراف سامسونگ به استراق سمع با تلویزیونهای هوشمند
اخبار امنیت اطلاعاتاعتراف سامسونگ به استراق سمع با تلویزیونهای هوشمندسامسونگ اعلام کرده که سیستم تشخیص صدای تلویزیونهای هوشمندش علاوه بر دریافت فرامین کاربران قادر به ضبط مکالمات خصوصی آنها در منزل و ارسال آنها برای اشخاص و شرکتهای ثالث است به گزارش خبرنگار فناوری اطلاعات خبراخبار امنیت اطلاعات هشدار نسبت به مخاطرات اینترنت اشیاء و آنلاین شدن 25 میلیون دستگاه
اخبار امنیت اطلاعاتهشدار نسبت به مخاطرات اینترنت اشیاء و آنلاین شدن 25 میلیون دستگاهاگرچه عملکرد ابزارهای مبتنی بر اینترنت به آسان سازی زندگی بشر کمک خواهد کرد اما این فناوری تهدیدهای نیز دارد زیرا چنین ابزارهایی می توانند امکان تخلف را برای مجرمان سایبری فراهم کنند به گزارش خباخبار امنیت اطلاعات واکنش سنای آمریکا به جاسوسی اپراتور مخابراتی از مشترکانش
اخبار امنیت اطلاعاتواکنش سنای آمریکا به جاسوسی اپراتور مخابراتی از مشترکانشسناتورهای آمریکایی روز گذشته خواستار تحقیقات رگولاتوری این کشور در مورد عملکرد اپراتور وریزون شدند به گزارش فارس به نقل از بیزینس اینسایدر این اپراتور متهم است که به طور مخفیانه کدهایی را برای ردگیری فعااخبار امنیت اطلاعات نسل جدید باجگیرهای اینترنتی/ CTB-Locker خوش قول خطرناک
اخبار امنیت اطلاعاتنسل جدید باجگیرهای اینترنتی CTB-Locker خوش قول خطرناکلابراتوار شرکت امنیتی پاندا اخیراً از کشف و شناسایی گونه جدیدی از بدافزار های باجگیر اینترنتی خبر داده است که پس از دریافت هزینه تعیین شده با خوشقولی فایل های رمزنگاری شده را بهطور کامل آزاد میکند به گاخبار امنیت اطلاعات استفاده انگلیس از اطلاعات هک شده برای جاسوسی
اخبار امنیت اطلاعاتاستفاده انگلیس از اطلاعات هک شده برای جاسوسیستاد ارتباطات دولت انگلیس برای جاسوسی از سوژههای مورد نظر به اطلاعات مسروقه از ایمیلهای این افراد توسط هکرها متوسل میشود به گزارش خبرنگار فناوری اطلاعات خبرگزاری فارس به نقل از اینترسپت اسناد تازه افشا شده نشاناخبار امنیت اطلاعات همکاری سایت پرطرفدار آمریکایی با درخواستهای جاسوسی کاخ سفید
اخبار امنیت اطلاعاتهمکاری سایت پرطرفدار آمریکایی با درخواستهای جاسوسی کاخ سفیدسایت به اشتراک گذاری لینک Reddit در زمینه افشای میزان همکاری خود با کاخ سفید و افشای دادههای خصوصی کاربران به گوگل و فیس بوک پیوست به گزارش خبرنگار فناوری اطلاعات خبرگزاری فارس به نقل از سی نت مدیراوزیراطلاعات: اقتصاد پویا به امنیت نیاز دارد |اخبار ایران و جهان
وزیراطلاعات اقتصاد پویا به امنیت نیاز دارد وزیر اطلاعات گفت اگر بخواهیم اقتصاد کشور پویا باشد و در فاز تولید حرکت کند باید در جامعه امنیت باشد کد خبر ۴۷۲۷۶۲ تاریخ انتشار ۱۵ بهمن ۱۳۹۳ - ۱۸ ۵۲ - 04 February 2015 وزیر اطلاعات گفت اگر بخواهیم اقتصاد کشور پویا باشد و در فاز توحمله شبه نظاميان به نيروهاي امنيتي |اخبار ایران و جهان
حمله شبه نظاميان به نيروهاي امنيتي شبه نظامیان مصری روز پنجشنبه چند موشک به یک پاسگاه پلیس در صحرای سینای شمالی شلیک کردند که براثر آن دست کم شش نفر کشته شدند کد خبر ۴۷۱۰۴۵ تاریخ انتشار ۱۰ بهمن ۱۳۹۳ - ۰۰ ۴۷ - 30 January 2015 شبه نظامیان مصری روز پنجشنبه چند موشک به یک پاسگاه پاعزام پنج هزار نیروی امنیتی به کرکوک |اخبار ایران و جهان
اعزام پنج هزار نیروی امنیتی به کرکوک نماینده پارلمان عراق از توافق برای اعزام پنج هزار نیروی امنیتی به کرکوک خبر داد کد خبر ۴۷۱۵۴۵ تاریخ انتشار ۱۱ بهمن ۱۳۹۳ - ۱۸ ۵۴ - 31 January 2015 نماینده پارلمان عراق از توافق برای اعزام پنج هزار نیروی امنیتی به کرکوک خبر داد به گزارش باشگابالاترین سطح هشدار امنیتی و اطلاعاتی در کویت از بیم تحرکات داعش
بالاترین سطح هشدار امنیتی و اطلاعاتی در کویت از بیم تحرکات داعشمقامات امنیتی و دولتی کویت با تشکیل جلسهای بر افزایش سطح هشدار امنیتی و اطلاعاتی برای پیشگیری از تحرکات داعش تأکید کردند به گزارش گروه بینالملل خبرگزاری فارس یک مقام امنیتی آگاه امروز سهشنبه به روزنامانتقاد احزاب مخالف دولت ترکیه از طرح امنیتی اردوغان - اخبار ایران و جهان |
انتقاد احزاب مخالف دولت ترکیه از طرح امنیتی اردوغان شناسهٔ خبر 2486893 سهشنبه ۱۴ بهمن ۱۳۹۳ - ۲۰ ۴۷ بین الملل > اروپا دولت باهچالی از رهبران احزاب مخالف دولت ترکیه بسته امنیتی حزب حاکم را مورد انتقاد قرار داد به گزارش خبرگزاری مهر به نقل از حریت دیلی رهبر حزب جنبش ملی ترکاستفاده از ظرفیت پژوهشگران حوزه برای تدوین دانشنامه دفاعی امنیتی - اخبار ایران و جهان |
در گفتگو با مهر اعلام شد استفاده از ظرفیت پژوهشگران حوزه برای تدوین دانشنامه دفاعی امنیتی شناسهٔ خبر 2474781 سهشنبه ۷ بهمن ۱۳۹۳ - ۰۹ ۰۳ حوزه و دانشگاه > حوزه معاون مکتب و اندیشه دفاعی امنیتی معاونت راهبردی ستاد کل نیروهای مسلح از همافزایی بین حوزههای علمیه و ستاد کل نیروهفیلم/ تظاهرات ضد ناتو در محل برگزاری کنفرانس امنیتی مونیخ - اخبار ایران و جهان |
فیلم تظاهرات ضد ناتو در محل برگزاری کنفرانس امنیتی مونیخ شناسهٔ خبر 2491315 یکشنبه ۱۹ بهمن ۱۳۹۳ - ۱۴ ۲۹ بین الملل > اروپا Loading دریافت 3 MB هزاران نفر از مخالفان سیاست های نظامی گری پیمان آتلانتیک شمالی ناتو در مقابل ساختمان محل برگزاری کنفرانس امنیتی مونیخ دست به تظارفع مقررات منع آمد و شد در بغداد نشانه بهبود اوضاع امنیتی است - اخبار ایران و جهان |
العبادی رفع مقررات منع آمد و شد در بغداد نشانه بهبود اوضاع امنیتی است شناسهٔ خبر 2489720 شنبه ۱۸ بهمن ۱۳۹۳ - ۲۰ ۵۷ بین الملل > خاورمیانه و آفریقای شمالی نخست وزیر عراق ضمن حمایت از قانون گارد ملی رفع مقررات منع آمد و شد در بغداد را نشانه بهبود اوضاع امنیتی این کشور توصیف کرتدوین دایرةالمعارف دفاعی امنیتی اسلام ضروری است - اخبار ایران و جهان |
سردار فرزندی تدوین دایرةالمعارف دفاعی امنیتی اسلام ضروری است شناسهٔ خبر 2474775 سهشنبه ۷ بهمن ۱۳۹۳ - ۰۹ ۳۲ استانها > قم قم - معاون مکتب و اندیشه دفاعی امنیتی معاونت راهبردی ستاد کل نیروهای مسلح گفت باید دایرة المعارف دفاعی امنیتی اسلام را تدوین کنیم به گزارش خبرنگار مهر-
اقتصادی
پربازدیدترینها