شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 37 رأی - میانگین امتیازات: 3.11
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
گوگل رسوا ناامن وب‌سایت‌های کردن برای تصمیم

تصمیم گوگل برای رسوا کردن وب‌سایت‌های ناامن
#1
گوگل در پی آن است، هر آنچه روی وب موجود است، از مسیر و کانال های امن رد و بدل شود. به همین خاطر است که قرار است، در آینده، مرورگر گوگل کروم، همه وب سایت های ناامن را با نشان دادن یک X قرمز بزرگ در کنار آدرس آنها رسوا کند و «پریسا تبریز» سرپرست تیم مهندسی امنیت گوگل این موضوع را در توئیتر تأیید کرده است.


با این تغییر که قرار است، در گوگل کروم صورت پذیرد، گوگل موضع صریح خود را برای امن بودن تمامی وب سایتها در آینده اعلام کرده است. تمامی وب سایت ها از نظر گوگل باید بر بستر امن HTTPS سرویس دهند که در واقع لایه امن بر فراز پروتکل معمول HTTP است.

پیش از این، بسیاری از شرکت ها و نهادهای بزرگ طی یک کمپین با عنوان Encrypt All The Things خواهان رمزگذاری کلیه وب سایت ها بر روی اینترنت شده اند و تلاش آنهاست که وب سایت هایی که در حال حاضر بر پروتکل HTTP اجرا می شوند، به سمت استفاده از HTTPS سوق دهند.
اگر هم اکنون با استفاده از مرورگر گوگل کروم وب سایتی ببینید که بر بستر HTTPS اجرا نمی شود، مرورگر گوگل کروم تنها آیکون یک صفحه سفید را به این منظور به شما نشان می دهد و همچنین اگر مشکلی بر بستر HTTPS باشد، این مرورگر یک X قرمز رنگ را در نوار آدرس برای کاربر نمایش می دهد.

[تصویر:  do.php?img=10]


غول اینترنتی گوگل این برنامه را در سال 2014 اعلام کرد؛ وقتی یکی از اعضای تیم امنیتی کروم، پیشنهادی برای نام گذاری وب سایت های HTTP به عنوان وب سایت های نا امن را داد.
اما روز سه شنبه 26/01/2016 در کنفرانس امنیتی Usenix Enigma در سانفرانسیسکو، گوگل این تصمیم را علنی و با شدتی بیشتر اعلام کرد؛ رسوا کردن همه وب سایت های جاری بر بستر HTTP با علامت X قرمز، دقیقا مشابه آنچه در تصویر فوق می بینید.
در همین راستا، «پریسا تبریز» مدیر تیم مهندسی امنیت گوگل نیز در پیام توییتری بر این اقدام و تصمیم گوگل صحه گذاشت و گفت: گوگل همه وب سایت های HTTP را "نا امن" خواهد خواهند.

اما این در حالی است که بستر HTTPS به تنهایی قادر به حفظ امنیت کاربران نیست و تنها از این موضوع اطمینان حاصل می کند که کاربر به وب سایت مقصود و مورد نظر خود متصل شده است. این موضوع البته اهمیت زیادی دارد، زیرا یکی از روش های اصلی برای سرقت اطلاعات کاربران، هدایت یا Redirect کردن آنها به سمت یک وب سایت جعلی است. همچنین HTTPS از این موضوع اطمینان حاصل می کند که ارتباط بین کاربر و سرور از سوی یک بد افزار یا مداخله ثانویه دچار مشکل نشود.
در همین حال، اما بسیاری از متخصصان و کارشناسان امنیتی این تصمیم گوگل را خوش آمد گفته و به این شرکت برای این طرح آفرین گفته اند؛ بنابراین، «اریک میل» متخصص امنیت داده ها و رمزنگاری وب گفته است: این حرکت گوگل یک حرکت بسیار قدرتمندانه و در راستای حفاظت از کاربران است.
هنوز گوگل اعلام نکرده که چه زمانی قصد اجرایی کردن این طرح خود به شکل گسترده را دارد؛ اما یکی از کارمندان گوگل در این رابطه گفته است، این طرح "به زودی" عملیاتی شده و در نهایت به گزینه پیش فرض در گوگل کروم تبدیل خواهد شد.
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995
پاسخ
 سپاس شده توسط mesterweb ، farnaz ، نگار ، elshan ، faezeh ، neda ، ms.khassi
#2
سلام
روی سایت های خبری و موارد مشابه که صرفا جنبه اطلاع رسانی دارند و Authentication در آن انجام نمی شود نیازی به استفاده از https نیست و نتیجه ای جر افت سرعت نخواهد داشت.
تصمیم بر روی همه وبسایت ها با هر محتوایی هست؟
پاسخ
 سپاس شده توسط saberi
#3
سلام

ظاهرا گوگل برای این تصمیم خود هیچ گونه استثناء قائل نمی باشد و در تمام اخبار در این زمینه از عبارت " همه وب سایت ها" استفاده می کنید.

نقل قول: گوگل این تصمیم را علنی و با شدتی بیشتر اعلام کرد؛ رسوا کردن همه وب سایت های جاری بر بستر http با علامت x قرمز، دقیقا مشابه آنچه در تصویر فوق می بینید.
 

برداشتی که از این تصمیم گوگل وجود دارد . در زمان اجرای نهایی این طرح با دادن امتیازاتی به وب سایت هایی که در بستر https قرار دارند دیگران وب سایت ها را به سمت استفاده از این پروتکل تشویق می کنند !

همچنین در نظر داشته باشید 95% موارد و مشکلات در استفاده از https تنها در کشور ما وجود دارد. و در کشور های دیگر تفاوت ناچیزی مابین لود سایت در دو حالت وجود دارد
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995
پاسخ
 سپاس شده توسط mesterweb ، farnaz ، نگار ، elshan ، faezeh ، neda ، ms.khassi ، tak
#4
سلام

این کار گوگل برای بازار گرمی شرکت های ارائه دهنده ssl هست

فکر کنم فیلترینگ ایران با این سیاست گوگل مشکل پیدا کنه چون کار این سازمان سخت تر میشه
پاسخ
 سپاس شده توسط saberi
#5
سلام
شاید مسائل مالی هم دخیل باشه و گوگل حمایت بشه از طرف شرکت های ارائه کننده ssl منتها مطمئن باشید هدف اصلیشون مالی نیست و جدای امنیت ممکنه یکی از موارد اینکارش همین مسئله دومی باشه که شما ذکر کردید و اینکه دیگه چه هدفهایی دارن باید منتظر موند تا موقع اجرای این مورد .
پاسخ
 سپاس شده توسط farnaz ، saberi
#6
یعنی هکرها نمی تونند با مدارک جعلی ssl بخرند و در سایت های فیشینگ و ... نصب کنند ؟ زهی خیال باطل !!!
پاسخ
#7
شما میتونید از cloudflare استفاده کنید ssl رایگان داشته باشید
مسئله رد و بدل شدن ایمن اطلاعات هست که در https این امنیت بیشتر از http هست
پاسخ
 سپاس شده توسط saberi


لطفاً توجه داشته باشید که ارسال‌های جدیدی که در این انجمن ثبت می‌شوند، ابتدا باید توسط یکی از مدیران تأیید شوند و پس از تأیید مدیر، قابل دیدن خواهند بود.
[-]
پاسخ سریع
پیام
پاسخ خود به این مطلب را در این کادر بنویسید.
شکلک‌ها
gol like think wink
laugh right left happy
Sad Heart Huh cofee
love hi new  
[شکلک‌های بیش‌تر]

تایید انسان بودن کاربر
لطفاً جعبه زیر را تیک بزنید. این فرآیند از فعالیت ربات‌ها جلوگیری می‌کند.

موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  جایزه یک میلیون دلاری کوکاکولا برای پیدا کردن جایگزین شکر saman 5 2,264 ۰۱/۱/۱۴، ۰۶:۳۲ صبح
آخرین ارسال: reyhanes7770
  گوگل برای کارکنانش ۳۰۰ آپارتمان پیش‌ساخته و ارزان می سازد soraya 3 1,983 ۹۶/۴/۳۰، ۰۳:۱۵ عصر
آخرین ارسال: farnaz
  گوگل و مایکروسافت برای کنار گذاشتن تمامی شکایت‌ های خود به توافق نگار 1 2,173 ۹۵/۲/۴، ۱۰:۱۱ عصر
آخرین ارسال: مهمان
  گوگل تغییراتی در لوگوی برنامه گوگل پلی اعمال کرد نگار 0 1,621 ۹۵/۲/۴، ۰۷:۵۳ عصر
آخرین ارسال: نگار

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان