فهرست مطالب بلاگ

HSTS و امن سازی دسترسی به سایت و جلوگیری از کلاهبرداری

مقالات    |    شنبه ۲۷ بهمن ۹۷ ۰۸:۵۵

HTTP Strict Transport Security (HSTS)  مکانیزم انتقال اطلاعات با امنیت بالا در سطح سیاست های وب web policy است که به حفظ اطلاعات منتقل شده در دنیای وب در برابر حملات شنود و جمع آوری اطلاعات و ربودن کوکی ها cookie hijacking کمک میکند.  ...

مطالعه..
HSTS و امن سازی دسترسی به سایت و جلوگیری از کلاهبرداری

آسیب‌پذیری SWEET32

مقالات    |    دوشنبه ۰۸ بهمن ۹۷ ۰۲:۳۴

Karthik Bhargavan و Gaetan Leurent از حمله جدیدی به نام SWEET32 روی Triple-DES پرده‌برداری کرده‌اند که در واقع نوعی حمله روز تولد روی رمزهای بلاکی ۶۴ بیتی در TLS و OpenVPN است. نقص SWEET32 در سوم شهریور (۲۴ام اوت) فاش شده است....

مطالعه..
آسیب‌پذیری SWEET32

آسیب پذیری DROWN

مقالات    |    دوشنبه ۰۸ بهمن ۹۷ ۰۲:۲۳

آسیب‌پذیری جدیدی در وب سايت های امن شده با SSL شناسایی ‌شده است که DROWN نام دارد....

مطالعه..
آسیب پذیری  DROWN

آسیب‌پذیری Logjam

مقالات    |    چهارشنبه ۲۶ دی ۹۷ ۰۳:۵۶

تبادل کلید به روش دیفی-هلمن یکی از مشهور ترین الگوریتم‌های رمزنگاریه که به پروتکل‌های اینترنتی اجازه‌ به اشتراک‌گذاری کلید و برقراری یک ارتباط امن رو میده. این روش به عنوان پایه و اساس خیلی از پروتکل‌هاست مثل HTTPS, SSH, IPsec, SMTPA و کلا پروتکل‌هایه که بر TLS تکیه دارند....

مطالعه..
آسیب‌پذیری Logjam

ابزار بررسی تنظیمات SSL