نمایش نتایج: از شماره 1 تا 7 , از مجموع 7

موضوع: چرا باید از http به https کوچ کنیم

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #7
    عضو انجمن M.Abooali آواتار ها
    تاریخ عضویت
    Apr 2013
    محل سکونت
    Shiraz
    نوشته ها
    269
    تشکر تشکر کرده 
    149
    تشکر تشکر شده 
    841
    تشکر شده در
    385 پست

    پیش فرض پاسخ : چرا باید از http به https کوچ کنیم

    توصیه به SSL خوب بود. اما شما موضوع بی ربط دیگری را با ویرایش به این توصیه خوب خودتان چسبانده اید که دلیلش رو متوجه نشدم:

    در دو ماه گذشته بدون هیچ دلیل مشخصی، ت
    گوگل خودش مدت هاست اعلام کرده است که از آوریل نسبت به مقابله با سایت هایی که از sha1 استفاده می کنند برای رمزنگاری مقابله خواهد کرد. اتفاقا این امر شامل سایت های دارای ssl می باشد! که صادر کننده گواهینامه های آنها از sha1 استفاده کرده باشند.

    https://security.googleblog.com/2017...collision.html

    اما شما در ابتدا مطلب برعکسش کردید و این را به اشتباه بهانه ای کردید برای مهاجرت به SSL. البته باز تاکید می کنم SSL عالیست و باید مورد استفاده قرار بگیرد.


    فعال شدن https روی سرور = باز شدن درگاه جدید برای هکر های محترم

    به قدری باگ در سیستم عامل ها برای این پروتوکل وجود داره که نگو و نپرس.
    و باید بصورت دستی تنظیم و فیکس شوند.
    درک نمیکنم چرا مرور گر ها و شرکت های بزرگ دارن زور میکنن
    این که شما زمان کانفیگ TLSیا SSL2 و... را می بندید، (احتمالا به خاطر توصیه CSF) اصلا ارتباطی با باگ یا نا امن بودن SSL ندارد. موضوع بر سر سایبر سکیورتی و مانیتورینگ ترافیک است نه انکرایپشن. اگر نه هم TLS هم SSL هر دو کریپتوگرافیکال بر اساس X.509 هستند و تفاوتی از این حیث بین آنها وجود ندارد.

    بحث ماینتورینگ ترافیک هم یک بحث رده بالاست که بیشتر توش موضوع " رهگیری پذیری بودن" اهمیت دارد، بحث نفوذ یا شکستن SSL نیست. مثلا همین SHA1 که اخیرا اینقدر منفور گوگل شده است سالهاست بحث شکست پذیریش وجود دارد اما تهدیدی برای سایبر سکیورتی نبود، اما امروزه هست. اگر نه با همان متد SHA2 هم شکست پذیر است اما خوب فعلا SHA2 تهدید برای سایبر سکیوریتی نیست! (با توجه به زمان و هزینه بالاتری که نیاز هست برای شکستش).

    بنابراین اصلا اینطور تعبیر نکیند که SSL یک حفره امنیتی برای شما یا خطر محسوب میشود!

    البته برخی دیگر از دوستان هم گویا کلا بی خبر بودند از جریانات SSL2 یا TLS و...
    ویرایش توسط M.Abooali : June 26th, 2017 در ساعت 22:03
    [ فعالیت تجاری در اینجا ندارم | پاسخ سوالات فقط در تاپیک | اطلاعات بیشتر درباره من: https://abooali.ir ]

  2. تعداد تشکر ها ازM.Abooali به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تبدیل https به http
    توسط iroo در انجمن سوالات و مشکلات
    پاسخ ها: 5
    آخرين نوشته: February 28th, 2018, 21:51
  2. ریدایرکت 301 https به http در وردپرس
    توسط sir1 در انجمن Wordpress
    پاسخ ها: 14
    آخرين نوشته: August 9th, 2017, 13:15
  3. کمک برای انتقال https به http
    توسط webhosts در انجمن سوالات و مشکلات
    پاسخ ها: 8
    آخرين نوشته: December 20th, 2016, 11:07
  4. ریدایرکت تمام صفحات از https به http
    توسط H.G.N در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 1
    آخرين نوشته: November 19th, 2016, 08:28
  5. ریدایرکت کردن http به https
    توسط almandata در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: August 23rd, 2016, 20:21

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •