نمایش نتایج: از شماره 1 تا 10 , از مجموع 23

موضوع: ارسال اطلاعات محرمانه برای مشتریان به صورت امن

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن sajjadsec آواتار ها
    تاریخ عضویت
    Nov 2014
    نوشته ها
    100
    تشکر تشکر کرده 
    187
    تشکر تشکر شده 
    154
    تشکر شده در
    87 پست

    پیش فرض پاسخ : ارسال اطلاعات محرمانه برای مشتریان به صورت امن

    عزیز شما نوشتید اطلاعات رمز نگاری میشن در حالی که ورودی اولیه و خروجی پایانی رمزنگاری نشده خوب پس این رمز نگاری که عرض کردید رمزنگاری یک طرفه نیست و قابل بازگشایی هست.
    این که شما هرگز نمیتونید هیچ اطلاعاتی رو به طور کامل حذف کنید یک طرف اینکه پکت های ارسالی سایتتون شنود بشوند یک طرف اینکه به سایت شما نفوذ کنند یک طرف همه اینها یک طرف اما شما چه تضمینی میدید که این اطلاعات که رمزنگاری شده و از حالت رمز در اومده و در صفحه ای برای کاربر به نمایش در میاد جای دیگه ای سیو نمیشه ‌؟ بک لینک ها به شکل رندوم ساخته میشوند ؟‌ به چه شکلی میخواید از حملات csrf به سایتتون جلوگیری کنید ؟ همین که پستتون رو میخوندم و سایتتون رو میدیدم یک سناریو حمله در ذهن من که کلا از هکینگ به دور هستم ایجاد شد حالا فکر کنید این سایت پابلیک شما رو هر کسی میتونه ببینه و سناریو های بسیار قشنگ تر و کامل تری میرسه به ذهنشون ...
    ممنون میشم پاسخ بدید.
    شرکت رهاورد سازان آریان - رساهاست با شماره ثبت: 497614 دارای نماد اعتماد دو ستاره
    درباره ما تلفن تماس: 02140222190 و 02140222191 ارسال تیکت

  2. تعداد تشکر ها از sajjadsec به دلیل پست مفید


  3. #2
    عضو جدید
    تاریخ عضویت
    Apr 2013
    نوشته ها
    19
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    21
    تشکر شده در
    12 پست

    پیش فرض پاسخ : ارسال اطلاعات محرمانه برای مشتریان به صورت امن

    نقل قول نوشته اصلی توسط sajjadsec نمایش پست ها
    عزیز شما نوشتید اطلاعات رمز نگاری میشن در حالی که ورودی اولیه و خروجی پایانی رمزنگاری نشده خوب پس این رمز نگاری که عرض کردید رمزنگاری یک طرفه نیست و قابل بازگشایی هست.
    این که شما هرگز نمیتونید هیچ اطلاعاتی رو به طور کامل حذف کنید یک طرف اینکه پکت های ارسالی سایتتون شنود بشوند یک طرف اینکه به سایت شما نفوذ کنند یک طرف همه اینها یک طرف اما شما چه تضمینی میدید که این اطلاعات که رمزنگاری شده و از حالت رمز در اومده و در صفحه ای برای کاربر به نمایش در میاد جای دیگه ای سیو نمیشه ‌؟ بک لینک ها به شکل رندوم ساخته میشوند ؟‌ به چه شکلی میخواید از حملات csrf به سایتتون جلوگیری کنید ؟ همین که پستتون رو میخوندم و سایتتون رو میدیدم یک سناریو حمله در ذهن من که کلا از هکینگ به دور هستم ایجاد شد حالا فکر کنید این سایت پابلیک شما رو هر کسی میتونه ببینه و سناریو های بسیار قشنگ تر و کامل تری میرسه به ذهنشون ...
    ممنون میشم پاسخ بدید.
    سلام دوست من.
    همونطور که فرمودید، روشی که در این سیستم استفاده شده، یک روش رمزنگاری دو طرفه هست. یعنی میشه از روی رمز اصل محتوا رو برگردوند. ذات این سیستم هم باید همینجوری باشه. اگرنه چجوری باید اطلاعات ارسالی شما به مخاطبتون نمایش داده بشه ؟ برای توضیحات بیشتر لطفا این لینک رو مطالعه بفرمایید.
    نکته دیگه این هست که در این سایت از روش های مختلفی برای محافظت از اطلاعات و همچنین خود هسته نرم افزاری استفاده شده. برای این موضوع لطفا صفحه https://secretinfo.ir/how/ رو مشاهده کنید.
    و اما در مورد اینکه چرا باید به این سایت اعتماد کنین ... جواب این سئوال هم در https://secretinfo.ir/why/ وجود داره.
    سایر اطلاعات و نحوه عملکرد وب سایت رو به دلیل مسائل امنیتی نمی تونم توضیح بدم.
    همونجوری که اشاره کردید، حملات زیادی ممکن هست روی این وب سایت رخ بده که csrf فقط یکی از اونهاست. در طراحی این سایت سعی شده تا حد امکان از تکنیک های مختلف برای جلوگیری از نفوذ استفاده بشه، ولی این سایت که هیچ، سایت های بزرگترین کمپانی ها و سازمانهای دنیا هم هک می تونن بشن. بنابراین هیچ گارانتی 100% برای حفظ امنیت این سایت و هیچ سایت دیگه ای وجود نداره. بنابراین انتخاب با خود استفاده کنندگان از این سایت هست. می تونن اطلاعات محرمانه خودشون رو به صورت plain text برای سایرین ارسال کنن. یا اینکه از این سایت استفاده کنن. سعی ما این هست که یک سایت مطمئن داشته باشیم، همونطور که خدا رو شکر تا الان هم شرکت های خوبی به استفاده از اون روی آوردن. اما مسئولیت کامل استفاده از این سرویس با استفاده کنندگانش هست

    ممنونم که به این پست توجه و در مورد نظر داده بودین
    گروه فناوری اطلاعات پرنیا
    ارائه دهنده خدمات و راهکارهای مرتبط با وب و فناوری اطلاعات

  4. تعداد تشکر ها از mbsmt به دلیل پست مفید


  5. #3
    عضو دائم jahromweb آواتار ها
    تاریخ عضویت
    Aug 2012
    محل سکونت
    Jahrom <-> Tabriz
    نوشته ها
    1,310
    تشکر تشکر کرده 
    1,817
    تشکر تشکر شده 
    1,727
    تشکر شده در
    1,204 پست

    پیش فرض پاسخ : ارسال اطلاعات محرمانه برای مشتریان به صورت امن

    باسلام
    تلاش های شما قابل تقدیر است اما لطفا یک چیز را هم به یاد داشته باشید(بسیار عذر میخواهم که این طور رک میگویم!!):
    استفاده از سایت شما برای تیکت هایی که شامل رمز هستند درست مثل قرار دادن اموال در گاوصندوق یک غریبه است.
    شاید ان گاوصندوق را د زد نتواند باز کند اما فرد غربیه با کلیدی که دارد میتواند به راحتی ان را باز کند و از پول شما استفاده کند.
    -------------------------------------------------
    همچنین در whmcs مواردی مثل رمز سرور اصلی و ... نیز موجود است و خیلی موارد دیگر درصورت هک شدن و پیدا شدن رمز سرور ها در 99 درصد اوقات هکر نیازی به رمز کاربران ندارد و کار تمام است
    به نظرم استفاده از سیستم شما ریسک بالایی دارد مگر این که کاملا اعتماد سازی صورت گیرد
    انشاالله که دلگیر نشده باشید
    شب خوش
    ParsConfig:Managed Servers,CacheServer,Server Administration
    IRDirectAdmin:Hosting Solutions
    M.Tamadon:09172593746


  6. تعداد تشکر ها از jahromweb به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 22nd, 2016, 17:15
  2. درخواست پرداخت صورت حساب PayPal بصورت سند ماني
    توسط Sohan Roh در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: March 15th, 2014, 23:22
  3. پاسخ ها: 6
    آخرين نوشته: February 8th, 2014, 13:54
  4. پاسخ ها: 4
    آخرين نوشته: February 12th, 2013, 01:13

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •