دیروز یکی از دوستهام ازم پرسید:
«پروتوکل HTTPS از رمزگذاری نامتقارن استفاده میکنه، درسته؟»
و جوابش هم آره بود، هم نه.
آره، چون در ابتدای ارتباط از رمزگذاری نامتقارن (Public/Private Key) برای تبادل امن کلید استفاده میشه.
نه، چون بعد از اون، خودِ دادهها با رمزگذاری متقارن منتقل میشن — سریعتر و سبکتر.
حالا بریم سراغ پشتصحنهی اتفاقات
وقتی مرورگر و سرور تصمیم میگیرن “امن” حرف بزنن، چیزی به نام TLS Handshake انجام میشه — همون مغز اصلی HTTPS:
1- مرورگر (Client) میگه:
«سلام! من میخوام ارتباط امن برقرار کنم، اینم لیست الگوریتمهای رمزنگاریای که بلدم.»
2- سرور جواب میده:
«باشه، این یکی رو انتخاب میکنم.» و پارامترهای امنیتی خودش رو هم مشخص میکنه.
3- حالا نوبت اعتمادسازیست:
سرور گواهی دیجیتال (Certificate) خودش رو میفرسته. این گواهی شامل کلید عمومی سرور (Public Key) و اطلاعات هویتی دامنه است.
مرورگر این گواهی رو با استفاده از زنجیرهی اعتماد به Certificate Authority (CA) بررسی میکنه.
اگر معتبر بود، مرورگر حالا کلید عمومی سرور رو در اختیار داره و مطمئنه که طرف مقابل واقعیست.
4- اگر الگوریتم انتخابشده نیاز به تبادل پارامترهای اضافی برای تولید کلید داشته باشه (مثلاً در روش Diffie-Hellman)، سرور این اطلاعات رو در مرحلهی Server Key Exchange میفرسته.
در بعضی روشها این مرحله وجود نداره، چون همون گواهی کافیست.
5- سرور میگه: «من دیگه آمادهام.» (Server Hello Done)
6- مرورگر یک pre-master secret تولید میکنه، اون رو با کلید عمومی سرور رمز میکنه و میفرسته. فقط سرور میتونه با کلید خصوصی خودش اون رو باز کنه.
7- مرورگر اعلام میکنه از اینجا به بعد همهچیز رمزنگاری میشه (Change Cipher Spec).
8- مرورگر یک پیام تست رمزگذاریشده میفرسته (Finished) تا مطمئن بشن از کلید یکسان استفاده میکنن.
9- سرور هم به حالت رمزنگاری سوئیچ میکنه.
سرور پیام تست خودش رو میفرسته. حالا دیگه ارتباط کاملاً امنه — همهچیز با رمزگذاری متقارن ادامه پیدا میکنه.
@ITSecurityComputer
«پروتوکل HTTPS از رمزگذاری نامتقارن استفاده میکنه، درسته؟»
و جوابش هم آره بود، هم نه.
آره، چون در ابتدای ارتباط از رمزگذاری نامتقارن (Public/Private Key) برای تبادل امن کلید استفاده میشه.
نه، چون بعد از اون، خودِ دادهها با رمزگذاری متقارن منتقل میشن — سریعتر و سبکتر.
حالا بریم سراغ پشتصحنهی اتفاقات
وقتی مرورگر و سرور تصمیم میگیرن “امن” حرف بزنن، چیزی به نام TLS Handshake انجام میشه — همون مغز اصلی HTTPS:
1- مرورگر (Client) میگه:
«سلام! من میخوام ارتباط امن برقرار کنم، اینم لیست الگوریتمهای رمزنگاریای که بلدم.»
2- سرور جواب میده:
«باشه، این یکی رو انتخاب میکنم.» و پارامترهای امنیتی خودش رو هم مشخص میکنه.
3- حالا نوبت اعتمادسازیست:
سرور گواهی دیجیتال (Certificate) خودش رو میفرسته. این گواهی شامل کلید عمومی سرور (Public Key) و اطلاعات هویتی دامنه است.
مرورگر این گواهی رو با استفاده از زنجیرهی اعتماد به Certificate Authority (CA) بررسی میکنه.
اگر معتبر بود، مرورگر حالا کلید عمومی سرور رو در اختیار داره و مطمئنه که طرف مقابل واقعیست.
4- اگر الگوریتم انتخابشده نیاز به تبادل پارامترهای اضافی برای تولید کلید داشته باشه (مثلاً در روش Diffie-Hellman)، سرور این اطلاعات رو در مرحلهی Server Key Exchange میفرسته.
در بعضی روشها این مرحله وجود نداره، چون همون گواهی کافیست.
5- سرور میگه: «من دیگه آمادهام.» (Server Hello Done)
6- مرورگر یک pre-master secret تولید میکنه، اون رو با کلید عمومی سرور رمز میکنه و میفرسته. فقط سرور میتونه با کلید خصوصی خودش اون رو باز کنه.
7- مرورگر اعلام میکنه از اینجا به بعد همهچیز رمزنگاری میشه (Change Cipher Spec).
8- مرورگر یک پیام تست رمزگذاریشده میفرسته (Finished) تا مطمئن بشن از کلید یکسان استفاده میکنن.
9- سرور هم به حالت رمزنگاری سوئیچ میکنه.
سرور پیام تست خودش رو میفرسته. حالا دیگه ارتباط کاملاً امنه — همهچیز با رمزگذاری متقارن ادامه پیدا میکنه.
@ITSecurityComputer
❤34👍5✍4🗿2😐1
#ویندوز #مابکروسافت #آپدیت #سیستم_عامل
Please open Telegram to view this post
VIEW IN TELEGRAM
☃31🥴22🤬16👎3🆒2👍1💔1
⭕️اینترنت ۷۵ درصد گران میشود؟!
رئیس سازمان تنظیم مقررات:
اپراتورها میگویند اینترنت باید ۷۵ درصد گران شود.
این اینترنت اشغالی که شما ارائه میدن همین الانشم گرون هست دیگه کار ما از فحش دادن به شماها گذشته ...
😎 @ITSecurityComputer
رئیس سازمان تنظیم مقررات:
اپراتورها میگویند اینترنت باید ۷۵ درصد گران شود.
این اینترنت اشغالی که شما ارائه میدن همین الانشم گرون هست دیگه کار ما از فحش دادن به شماها گذشته ...
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬214❤11👍9🤣8✍2🤔1🌚1
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡29👍7❤🔥2❤1🌚1
«بانک آینده حدود ۵۰۰ هزار میلیارد تومان بدهی به بانک مرکزی دارد و زیان انباشته آن به ۵۵۰ هزار میلیارد تومان رسیده است، در حالی که سرمایه ثبتشده بانک تنها 1.6 همت تومان است. این نسبت فاحش نشان میدهد بانک از نظر سرمایه عملا ورشکسته است.»
«قراردادهای قبلی پابرجاست و سپردهگذاران نگران نباشند.» منبع
🔴 جالبه بدونید با ۵۰۰ هزار میلیارد تومان چه مشکلاتی میشد حل بشه :
میشد برق پایدار برای ۷ میلیون نفر تأمین کرد.
میشد کل شرکت مزدا ژاپن را خرید و صاحب یک خودروساز جهانی شد.
میشد ۱۰۰ هزار خانه برای خانوادهها ساخت.
میشد ۵۰ هزار کیلومتر جاده ساخت.
میشد آب شیرین برای ۸ میلیون نفر تأمین کرد.
چگونه ؟ با سپردن 90 درصد این پول به اشخاص و پروژه های زیر دست خودشون
اما سوال اصلی اینجاست اگه سپرده های مردم با سود قبلیشون سرجاشونه ، این همه بدهی در نهایت از کجا قراره تامین بشه ؟
پاسخ با شما .
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬52💔7❤5👍4🤣2😐2
«شهادت مدیرعامل حیاتی است؛ چون اگر از خطرات آگاه بوده ولی جلویش را نگرفته، نشانهی سهلانگاری است.»
#خبر
Please open Telegram to view this post
VIEW IN TELEGRAM
👍69👏12🤣8❤7🗿2🆒1
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣44❤16👍8
اینترنت نه، فیلترنت گرانتر!
🔹 ✍️ لیلا علیزاده
🔹 گروه اجتماعی چندثانیه
🔹 شنبه گذشته، کمیته بررسی رفع فیلترینگ جلسهای برای بررسی رفع محدودیت از سه پلتفرم اصلی تلگرام، یوتیوب و اینستاگرام برگزار کرد. اما در پایان، اعضای کمیته با رفع فیلتر این پلتفرمها مخالفت کردند.
🔹 بهعبارت دیگر، گام دوم رفع فیلترینگ در همان نقطهی آغاز متوقف شد.
🔹 امروزهم خبر دیگری هم منتشر شد:
🔹 اپراتورهای اینترنت کشور درخواست دادهاند تعرفهی اینترنت تا ۷۵ درصد افزایش یابد.
🔹 یعنی هم دسترسی محدودتر میشود، هم هزینهی همین دسترسیِ ناقص بالاتر.
🔹 ترکیب دو تصمیم «تداوم فیلترینگ» و «افزایش تعرفه» عملاً یعنی:
🔹 کاهش دسترسی آزاد به دانش، ارتباط و بازار کار؛
🔹 فشار مضاعف بر خانوارها و کسبوکارهای دیجیتال؛
🔹 رکود بیشتر در اقتصاد آنلاین و مهاجرت نیروهای متخصص؛
🔹 گسترش نارضایتی عمومی از کیفیت و هزینهی خدمات ارتباطی
🔹 ما امروز پول اینترنت آزاد میدهیم، اما فیلترنت گرانتر و بیکیفیتتر تحویل میگیریم. کیفیت پایین، قطعی مداوم، سرعت ناپایدار و بستههای گران، نتیجهی سیاستی است که نه به توسعه کمک میکند و نه اعتماد مردم را حفظ.
🔹 افزایش ۷۵ درصد تعرفه، مستقیماً بر هزینهی زندگی تأثیر میگذارد.
🔹 برای میلیونها کاربر، اینترنت فقط سرگرمی نیست؛ ابزار کار، آموزش، اطلاعرسانی و درآمد است. فیلترینگ پلتفرمهای جهانی هم مسیر ارتباط و رشد را میبندد و نابرابری دیجیتال را تشدید میکند.
🔹 ادامهی فیلترینگ و افزایش قیمت همزمان، ترکیب خطرناکی است که اعتماد عمومی، نوآوری و عدالت دیجیتال را از بین میبرد.راه درست، شفافیت در تصمیمات، گفتوگو با ذینفعان و بازنگری در سیاستهای فیلترینگ و تعرفهگذاری است.
🔹 تا وقتی اینترنت آزاد، پایدار و باکیفیت نداشته باشیم،افزایش قیمت فقط نام دیگری برای فشار بیشتر بر جامعهی آنلاین است.
😎 @ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣21👍19😡6❤3👀2
کمیته بررسی رفع فیلترینگ تو جلسهای که شنبه سوم آبان تو شورای عالی فضای مجازی برگزار کرد، با رفع فیلتر تلگرام
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣114🤬33😡29✍4👏2😍2❤1👎1🫡1🤪1
(توضیح فنی: گفته شده از اکسپلویتهای SMS برای آلودهسازی موبایلها، سرقت نامکاربری/رمز عبور و حرکت جانبی در شبکه استفاده شده است.)
(توضیح فنی: روشهایی مانند جعل گواهی دیجیتال برای عبور از آنتیویروسها و پاکسازی ردپا با رمزنگاری گزارش شده.)
(مثال ساده: تفاوت چند میلیثانیه در زمان میتواند موجب خطای سنکرونسازی در شبکههای برق یا معاملهگری خودکار بورس شود.)
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯37👍10🆒4👾2🔥1😨1
SecurityComputer
⭕️اینترنت ۷۵ درصد گران میشود؟! رئیس سازمان تنظیم مقررات: اپراتورها میگویند اینترنت باید ۷۵ درصد گران شود. این اینترنت اشغالی که شما ارائه میدن همین الانشم گرون هست دیگه کار ما از فحش دادن به شماها گذشته ... 😎 @ITSecurityComputer
اگر قرار است برای اپراتور ها افزایش قیمتی درنظر گرفته شود باید متناسب با معیشت مردم باشد.
#خبر #اینترنت
Please open Telegram to view this post
VIEW IN TELEGRAM
👍106🤣13❤3😐2👎1😁1
This media is not supported in your browser
VIEW IN TELEGRAM
به این فلش ها میگن فلش قاتل یا USB Killer
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51🤯19👍12❤7🗿2
#اختصاصی
پارت اول اتوبوس های دوکابین( ۱۸ متری) برقی یوتانگ بارگیری شده و درحال حرکت به سمت ایران است و در آینده ای نزدیک شاهد حضور آنها در خطوط بی آر تی تهران خواهیم بود. منبع
در نروژ، تست هایی روی اتوبوسهای برقی ساخت چین انجام دادن و مشاهده کردن که اتوبوسهای چینی ساخت شرکت Yutong، میتونن از راه دور توسط سازنده اش در چین خاموش یا متوقف بشن!
طبق گفته شرکت Ruter (اپراتور اتوبوسهای اسلو)، شرکت چینی به نرمافزار، سیستم تشخیص عیب و کنترل باتری هر اتوبوس دسترسی داره. این یعنی میتونه از راه دور اتوبوس رو متوقف یا غیرقابل استفاده کنه! منبع
قضیه از کار افتادن تلویزیون های اسنوا و دوو که یادتون نرفته ؟
در واقع شهرداری تهران دقیقا همون اتوبوس های یوتانگی رو وارد کرده که چینیها هر موقع بخان میتونن از راه دور از کار بندازنش!!
اقایون مسئول نگین نگفتیما
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72😁23❤12😐11👎3❤🔥1💔1🗿1😡1