ویب سائٹس

نیٹ ورک کی حفاظت میں بگ مقرر کرنے کے لئے فروغ دینے والے فروغ دینے کے لئے فروش سکریبنگ

اعدام های غير قضايی در ايران

اعدام های غير قضايی در ايران
Anonim

سافٹ ویئر سازوں دنیا انٹرنیٹ پر محفوظ طریقے سے معلومات کو منتقلی کرنے کے لئے استعمال کیا جاتا ٹیکنالوجی میں ایک سنگین مسئلے کو حل کرنے کے لئے اسکریننگ کر رہے ہیں.

غلطی ایس ایس ایل پروٹوکول میں ہے، جو کہ ایچ ٹی ٹی پی پی کے ساتھ شروع ہونے والی ويب سائٹس پر محفوظ براؤزنگ کے لئے استعمال ہونے والا سب سے بہتر ہے. حملہ آوروں کو محفوظ SSL (سیکورٹی ساکٹ پرت) مواصلات کو کمپیوٹر کے درمیان مواصلات کے ذریعہ استعمال کیا جاتا ہے جو انسان کو اندرونی وچ کے طور پر جانا جاتا ہے.

اگرچہ غلطی صرف مخصوص حالات کے تحت استحصال کی جا سکتی ہے، اسے مشترکہ طور پر سرور میں ہیک کرنے کے لئے استعمال کیا جا سکتا ہے. ایک سیکورٹی محقق نے جو اس مسئلے کا مطالعہ کیا ہے اس کے مطابق میزبان ماحول، میل سرورز، بیس بیسس اور بہت سے دیگر محفوظ ایپلی کیشنز ہیں.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

"یہ ایک ہے پروٹوکول سطح کی غلطی. " Paget، H4rdw4re نامی ایک سیکورٹی مشاورت کے ساتھ چیف ٹیکنالوجی افسر نے کہا. "وہاں ایک بہت سارے سامان ہیں جو اس پر طے کرنے کے لئے جا رہے ہیں: ویب براؤزر، ویب سرورز، ویب لوڈ بیلانسس، ویب تیز رفتار، میل سرورز، ایس ایس ایس سرورز، ODBC ڈرائیوروں، ہمر سے پیرس پروٹوکولز."

اگرچہ ایک حملہ آور سب سے پہلے انسان کو اندرونی حملے کا آغاز کرنے کے لئے شکار کے نیٹ ورک میں ہیک کرنے کی ضرورت ہوگی، اس کے نتیجے میں اس کے نتیجے میں تباہ کن ہو جائے گا - خاص طور پر اگر ایک ھدفانہ حملے میں ڈیٹا بیس یا میل سرور تک رسائی حاصل ہو گی ، Paget نے کہا.

کیونکہ یہ بہت وسیع پیمانے پر استعمال کیا جاتا ہے، SSL مسلسل سیکورٹی محققین کے خوردبین کے تحت ہے. آخری سال کے آخر میں، محققین نے جعلی ایس ایس ایل سرٹیفکیٹ بنانے کا ایک راستہ پایا جو کسی بھی براؤزر کے ذریعہ پر اعتماد کیا جائے گا، اور اگست میں محققین نے نئے حملوں کا ایک معتبر اعلان کیا جو ایس ایس ایل ٹریفک کو سمجھا سکتا تھا. لیکن ان حملوں کے برعکس، جس میں ایس ایس ایل کے ڈیجیٹل سرٹیفکیٹس کو منظم کرنے کے لئے استعمال کیا گیا بنیادی ڈھانچے کے ساتھ کرنا تھا، اس تازہ ترین مسئلے میں ایس ایس ایل پروٹوکول میں واقع ہے اور اسے ٹھیک کرنے کے لئے بہت مشکل ہو گا.

مزید پیچیدہ معاملات یہ حقیقت یہ ہے کہ بگ غیر معمولی طور پر بدھ کو ایک غیر معمولی میلنگ کی فہرست پر ظاہر ہوا، وینڈرز نے ان کی مصنوعات کو پیچھا کرنے کے لئے مجبور کر دیا.

مسئلہ ایوگاسٹ میں فون فیکٹری، ایک موبائل فون سیکورٹی کمپنی، کے محققین کی طرف سے دریافت کیا گیا تھا. وہ گزشتہ دو ماہ کے دوران کام کر رہے ہیں "پروجیکٹ موگول" کو مسلط کرنے کے لئے ایک صنعت کی وسیع فکس کو منظم کرنے کے لئے ٹیکنالوجی کے فروغوں کے ساتھ ICASI (انٹرنیٹ پر سلامتی کے فروغ دینے کے لئے انڈسٹری کنسورشیمیم) کہا جاتا ہے.

بدھ کو بدترین منصوبہ بندی میں پھینک دیا گیا جب ایس اے اے انجنیر مارٹن ریک نے بگ بھر میں اپنے ہاتھوں سے گڑبڑا. اس مسئلے کی سنجیدگی سے ظاہر ہے کہ انہوں نے اس مسئلے پر اس معاملے پر ایک آئی ای ٹی ایف (انٹرنیٹ انجینئرنگ ٹاسک فورس) بحث کی فہرست پر اپنی مشاورت کو پوسٹ کیا. اس کے بعد سیکورٹی محقق HD مور کی طرف سے شائع کیا گیا تھا.

بدھ دوپہر کے روز، کافی لوگ اس مسئلے کے بارے میں بات کر رہے تھے کہ فون فیکٹر نے اپنے نتائج کے ساتھ عوام کو جانے کا فیصلہ کیا. فونفیکٹور کے مارکیٹنگ کے نائب صدر سارہ فینڈر نے کہا کہ "اس وقت ہم نے محسوس کیا کہ برا لوگ جانتے تھے اور ہم محسوس کرتے ہیں کہ ہم اچھے لوگوں کو بھی جاننے کی ذمہ داری رکھتے ہیں." ​​

مسئلہ، لیکن اس نے نوٹ کیا کہ ایک پیچ کو دھکا دینے کے لئے کئی کھلی منبع مصنوعات "اندیشی" ہیں. انہوں نے کہا کہ "مجھے لگتا ہے کہ ہم مستقبل قریب میں کچھ پیچھا دیکھیں گے."

آئی سی اے ایس آئی بدھ شام شام کے تبصرہ کیلئے نہیں پہنچا سکا.

اگرچہ سلامتی کے ماہرین کا کہنا ہے کہ ممکنہ سال کے لئے غلطی ہوسکتی ہے، فینڈر نے بتایا کہ کسی بھی حملوں میں استحصال کیا جا رہا ہے.

"جب ہم اس کو ذہنی نقصان دہ قرار دیتے ہیں تو یہ دنیا کا خاتمہ نہیں ہے."