تاریخ انتشار: یکشنبه 1398/12/11 - 11:20
کد خبر: 347373

سافاری سایت‌های دارای گواهینامه امنیتی قدیمی را مسدود می‌کند

اپل اعلام کرده که از اول سپتامبر سال میلادی جاری، مرورگر سافاری سایت‌هایی را که از عمر گواهی امنیتی آن‌ها بیش از ۳۹۸ روز (یا ۱۳ ماه) گذشته باشد، با خطای امنیتی به کاربر نمایش می‌دهد.

به گزارش سرویس فناوری اطلاعات «خبرنامه دانشجویان ایران»؛ اپل در چهل‌ونهمین گردهمایی اعضای کنسرسیوم داوطلبانه‌ای از شرکت‌هایی که گواهی امنیتی یا گواهی SSL/TSL برای وب‌سایت‌ها ارائه می‌کنند، خبر از این برنامه و زمان اجرای آن داد.
سایت‌هایی که از پروتکل HTTPS استفاده می‌کنند همه از گواهینامه‌های امنیتی‌ای بهره می‌برند که اطلاعات رد و بدل شده بین سایت و بازدیدکننده یا کاربر آن را با رمزنگاری داده‌ها محافظت می‌کند. بدین‌ترتیب اطلاعات رمزنگاری شده بین مرورگر کاربر و سایت مقصد تنها در مبدا و مقصد قابل رمزگشایی هستند و چیزی جز اطلاعات رمزنگاری شده و ناخوانا در اختیار کسی که در بین راه مشغول شنود داده‌ها است، قرار نمی‌گیرد.

برای مثال اگر شما در صفحه‌ای با فرم ورود که آدرس آن فاقد HTTPS (یا علامت قفل بسته شده) است اطلاعات لاگین خود را وارد کنید، این اطلاعات بدون رمزنگاری از مرورگر شما به سایت مقصد منتقل شده و در بین راه برای کسی که مشغول شنود است، خوانا هستند.
بازه زمانی طولانی‌تر برای گواهینامه‌های امنیتی به‌صورت بالقوه می‌تواند ریسک لو رفتن آن و دسترسی حمله‌کنندگان اینترنتی و هکرها به کلید رمزنگاری و نهایتا دستیابی به اطلاعات کاربران آن وب‌سایت در بین راه را افزایش دهد.
این تصمیم اپل منجر به کاهش تعداد گواهینامه‌های امنیتی طولانی‌مدت می‌شود که احتمال شنودشان از سوی هکرها یا دولت‌ها بیشتر است. به گزارش سایت The Register در حال حاضر سایت‌های مطرحی همچون سایت مایکروسافت و گیت‌هاب از گواهینامه‌های امنیتی دو ساله استفاده می‌کنند. طبق سیاست جدید اپل سایت‌هایی همچون نمونه‌های یاد شده حداکثر تا قبل از آغاز سپتامبر ۲۰۲۰ ملزم به تغییر گواهینامه امنیتی خود هستند. البته تولیدکنندگان سایر مرورگرهای مطرح (از جمله موزیلا، گوگل و مایکروسافت) نیز باید به این حرکت اپل بپیوندند تا سایت‌های بیشتری ملزم به تعویض گواهی امنیتی خود شوند.
در صورت مراجعه به سایتی که به‌رغم برخورداری از HTTPS گواهی امنیتی آن به هر دلیلی از سوی مرورگری مثل سافاری با عدم تأیید روبه‌رو شود، پیغامی شبیه به تصویر زیر در این مرورگر نمایش داده می‌شود.

 

شرکت‌هایی که گواهینامه‌های امنیتی را منتشر می‌کردند، در اوایل کار این گواهینامه‌ها را با اعتبار پنج ساله در اختیار درخواست‌کنندگان قرار می‌دادند که در سال ۲۰۱۷ دوره اعتبار با توافق اعضا به ۸۲۵ روز رسید.
معنی کاهش این دورهٔ زمانی برای کاربران وب‌سایت‌ها این است که سایتی که در حال مرور آن هستند از آخرین استانداردهای رمزنگاری و امنیتی برای محافظت از اطلاعات و حریم شخصی آن‌ها بهره می‌برد.
از طرفی توسعه‌دهندگان و مدیران سایت‌ها باید زمان و توجه بیشتری را به مدیریت گواهینامه‌های امنیتی وب‌سایت(های) خود اختصاص دهند.
در این میان برخی مجموعه‌ها مانند Let's Encrypt که گواهی‌های امنیتی رایگان را برای افزایش امنیت کاربران اینترنتی و صاحبان سایت‌ها عرضه می‌کند، از ابزارهایی برای تمدید خودکار گواهینامه‌های امنیتی استفاده می‌کند. با این وجود، کاهش دوره اعتبار این گواهینامه‌های امنیتی که اپل آغازگر آن شده است، می‌تواند در کنار افزایش ضریب اعتماد کاربران به امنیت وب‌سایت‌های مد نظرشان، نگه‌داری از سایت‌های شخصی، شرکتی و سازمانی را اندکی مشکل‌تر کند.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
معرفی کسب و کارها
عاشورا و پیوست فرهنگی ایران؛ از سوگ شیعی تا سرمایه انسجام ملی
کل خیر فی الحسین؛ بزرگترین خسارت جدایی از حسین (ع) است
برافراشته‌شدن پرچم خونخواهی رهبر شهید در «کشوردوست»
ایران ایستاده در میان فاجعه ۵ تیم آسیایی
توهمات جدید ترامپ درباره تفاهم نامه با ایران
اختلال دسترسی به فیش حقوقی بازنشستگان رفع شد
تکلیف سه تیم صعود کننده گروه دوم مشخص شد
ترامپ ۸۸میلیارد دلار بودجه تکمیلی برای هزینه‌های جنگ ایران درخواست کرد
ناتو باید برای همدستی در ارتکاب جنایت علیه ایران پاسخگو باشد
شگفتی‌سازی دیرهنگام هائیتی نتیجه نداد
بازی یکطرفه برزیل مقابل اسکاتلند
اظهارات متناقض آمریکایی‌ها، تداوم بدگمانی ایرانیان را درپی دارد
هنوز از علت حادثه مدرسه میناب اطلاعی ندارم!
انعقاد تفاهم‌نامه همکاری میان دانشگاه الزهرا (س) و کمیته ملی پارالمپیک جمهوری اسلامی ایران
خوابگاه‌ها میزبان دانشجویان مهمان مراسم تشییع رهبر شهید انقلاب
زنان بیشتر از مردان تحت تأثیر آپنه خواب قرار می‌گیرند
خطر بیماری قلبی در زنان با وزنه زدن کاهش می یابد
آفت بزرگ بزنگاه‌های تاریخی، تأخیر خواص در تشخیص صحنه است
از نقشه راه تا زیاده‌خواهی؛ ضمانت اجرایی کجاست؟
ایران تصویر روشنی از مذاکرات به مردم و جهان ارائه نمیدهد
چند بار بند اول تفاهم نقض شده است؟
کارگاه توان‌افزایی مصاحبه‌کنندگان دکتری ۱۴۰۵ با حضور مدیرکل پژوهش دانشگاه آزاد برگزار شد
شالچی: دانشگاه هنر ایران «خانه تخیل ملی» و «زبان عاطفی جامعه» است/ ضرورت خروج هنر از آتلیه‌ها و نقش‌آفرینی در حل مسائل شهری
پاسخ رئیس بنیاد ملی نخبگان به ابهامات جذب نخبگان در دستگاه‌های اجرایی
تعویق یک هفته‌ای امتحانات پایان‌ترم/ غیبت در امتحانات باعث حذف درس نمی‌شود
چالش‌های پنهان دانشجویان تحصیلات تکمیلی کشاورزی
تمدید مهلت ثبت‌نام دوره تابستانی دانشگاه علوم پزشکی هوشمند
انتشار فهرست ۶۶۹ نشریه ایرانی نمایه شده در Clarivate و Scopus در SID
تغییر برنامه امتحانات پایان نیمسال دانشجویان دانشگاه امیرکبیر
کرسی‌های ۶ میلیاردی برای پروژه‌های مرزشکن/استقلال مالی ۵ ساله نخبگان
زمان شروع امتحانات دانشگاه شهیدبهشتی به تعویق افتاد
آمار پاسخگویی وزارت علوم و دانشگاه‌ها به شکایات
توافق جدید برای ورود دانش بنیان‌ها به نظام بیمه سلامت
مهلت ثبت درخواست میهمانی و انتقال دانشجویان شاهد و ایثارگر تمدید شد
ثبت‌نام ایجاد و ترمیم سابقه تحصیلی از امروز آغاز شد
اعلام جزئیات برگزاری امتحانات دانشجویان تحصیلات تکمیلی دانشگاه آزاد در شهر محل سکونت
مصاحبه مجازی داوطلبان دکتری تخصصی ۱۴۰۵ دانشگاه آزاد از شنبه ۶ تیر آغاز می‌شود
تعریف ۲۰۰۰ پایان‌نامه با مشارکت پژوهشگران ایرانی و استادان خارجی
۵ راهکار برای نجات آموزش عالی؛ از اصلاح ذی‌نفع هراسی تا راه‌اندازی اتاق فکر مسائل بنیادین
مهلت پنج‌روزه برای رفع نقص مدارک فلوشیپ ۱۴۰۵
مدارک مورد پذیرش دکتری تخصصی پزشکی اعلام شد
تفاهم‌نامه ایرانداک و سازمان بازرسی برای ارتقای سلامت علمی کشور
نظرسنجی
به نظر شما توافق با آمریکا به پایان مخاصمات می‌انجامد یا دوباره شاهد یک درگیری تمام عیار خواهیم بود؟


مشاهده نتایج
go to top