loading...

technology

بازدید : 22
جمعه 24 ارديبهشت 1400 زمان : 1:02

غول های فناوری مانند فیس بوک و توییتر تقریباً هر روز بر روی عناوین خبری تأثیر می گذارند ، نشت داده ها ، نقض حریم خصوصی ، اما گوگل تأثیر نمی گذارد. شرکت جمع آوری داده ها باعث می شود ما باور کنیم که آنها از حریم خصوصی آنلاین مراقبت می کنند. با این حال ، آنها اشتباهی را که باعث شده رمزهای عبور کاربران بیش از یک دهه در متن ساده نگه داشته شود ، نادیده گرفته اند.

در واقع چه اتفاقی افتاده است؟
در 22 مه ، Google به کاربران G Suite اطلاع داد که آنها از سال 2005 در اجرای ذخیره سازی رمز عبور اشتباه کرده اند. رمزهای عبور معمولاً هش (رمزگذاری) می شوند ، به این معنی که رمزگذاری می شوند و به عنوان نویسه های تصادفی در سرورهای Google ذخیره می شوند. سپس شرکت نمی تواند رمزعبور واقعی شما را ببیند یا آن را رمزگشایی کند ، حتی اگر آن را فراموش کنید. با این حال ، اگر گذرواژه صحیحی وارد کنید ، با نسخه تغییر یافته مطابقت دارد و به شما امکان دسترسی به حساب خود را می دهد.

سرپرستان حساب G Suite حق تغییر و بازنشانی گذرواژه های کاربران خود را دارند. Google این کار را برای کمک به مدیران در مراحل ورود به سیستم کارمندان جدید انجام داده است. با این حال ، سیستم این رمزهای عبور را به صورت متن ساده ذخیره می کند. مدیران نه تنها می توانند آنها را ببینند ، بلکه کارمندان Google می توانند آنها را ببینند. امیدواریم هیچ کس "MyBossSucks123" را برای رمز ورود خود انتخاب نکرده باشد!

وب سایت های ترسناک که همه چیز را درباره شما می دانند (parsianblog.com)

گوگل ماه گذشته ، 14 سال بعد ، متوجه این اشکال شد و اکنون در حال رفع آن است. این شرکت گفت:

"این عمل مطابق با استانداردهای ما نیست. برای اینکه روشن شود ، این رمزهای عبور در زیرساخت رمزگذاری شده ایمن ما باقی مانده اند. این مسئله برطرف شده است و ما هیچ مدرکی در مورد دسترسی نادرست یا سو mis استفاده از رمزهای عبور آسیب دیده مشاهده نکرده ایم. "
چرا این یک مشکل است؟
مدل کسب و کار Google مبتنی بر ارائه یک سرویس رایگان در ازای داده های شما است (شما می توانید با مراجعه به تنظیمات خود دقیقاً مقدار داده ای را که جمع آوری می کند ، ببینید. ممکن است شما را متعجب کند!) گوگل ادعا می کند حریم خصوصی است و حتی سعی در انتقاد از رقبای خود دارد و می گوید "حریم خصوصی آنلاین نباید یک چیز لوکس باشد."

قبل از نقض حریم خصوصی شما ، گوگل بارها دستگیر شده است: اسکن ایمیل های شما به صورت مخفیانه ، اجازه دادن به اشخاص ثالث برای خواندن آنها ، ردیابی موقعیت مکانی شما حتی وقتی به آنها می گویید از آن استفاده نکنند ، شناسایی چهره و اسکن عکس های شما - لیست ادامه دارد. ضمن اینکه تلاش می کنند شما را متقاعد کنند که استفاده از خدمات Google بی خطر است ، حذف داده هایی را که در مورد شما جمع آوری کرده اند برای شما دشوار می کند.


با توجه به میزان داده و تعداد بیشماری که می توان از آن داده ها علیه افراد ، شرکت ها و جوامع استفاده و سو استفاده کرد ، باید امیدوار باشیم که Google امنیت را در اولویت قرار دهد. با این حال ، این پرونده یک بار دیگر ثابت می کند که امنیت اولویت شماره یک آنها نیست.

آنها می گویند اگر هزینه آن را پرداخت نکنید ، محصول شما هستید و این در اکثر موارد درست است - به ویژه در Google و Facebook. اما در مورد کاربرانی که هزینه خدمات را پرداخت می کنند ، مانند دارندگان حساب G Suite که گذرواژه های آنها به روشی ناامن ذخیره می شود ، چه می کنید؟ اگر یک مصرف کننده متوسط یک سکه پرداخت نکند و تمام آنچه که می تواند بدهد داده هایش است ، چه شانسی دارد؟ آیا آنها واقعاً می توانند به گوگل اعتماد کنند؟

حالا باید چه کار کنم؟
گوگل ادعا می کند قبلاً برای دارندگان حساب G Suite که حساب آنها تحت تأثیر قرار گرفته است ایمیل ارسال کرده و به آنها اطلاع داده است که کدام گذرواژه ها محافظت نمی شوند. اگر از سایر خدمات Google استفاده می کنید و نگران حریم خصوصی خود هستید ، پیشنهاد ما این است:

استفاده از رمزهای عبور قوی و نگهداری آنها در محافظت از مدیران رمز عبور ؛
مقدار داده ای را که ایجاد می کنید و به غول های فناوری ارائه می دهید محدود کنید. هر چه کمتر داشته باشند ، می توانند نشتی کمتری داشته باشند.
همه تخمهای خود را در یک سبد قرار ندهید. در عوض ، از گزینه های حریم خصوصی Google استفاده کنید. آنها داده های شما را از چندین سیستم عامل برای ایجاد نمایه شما جمع نمی کنند.
با عضویت در خبرنامه ماهانه رایگان ، اخبار امنیت سایبری را دنبال کنید.

بازدید : 50
جمعه 24 ارديبهشت 1400 زمان : 1:04

وب سایت های ترسناک زیادی در اینترنت وجود دارد ، اما وب سایت هایی که واقعاً شما را به دردسر انداخته اند ، وب سایت هایی هستند که نشان می دهند خصوصی ماندن در اینترنت یا امنیت آنلاین دشوار است. این وب سایت های عالی همه چیز راجع به شما می دانند.

فهرست

HaveIBeenPwned.com
Webkay.robinlinus.com
کلیک کنید کلیک کنید کلیک کنید
سلفی های داده ای
Familytreenow.com
23andme.com
هدف
چگونه خود را در برابر وب سایت های شوم محافظت کنیم
قبل از شروع ، یک نکته سریع - البته فیس بوک و گوگل باید در بالای این لیست باشند. آنها هر دو تبدیل به تیتان تجاری شده اند و همه اطلاعات را از شما می گیرند (می توانید در اینجا شخصی سازی حساب های اجتماعی خود را شروع کنید). آنها گرفتار دروغ ، جاسوسی و بازگشت برای رسیدن به خواسته های خود شدند. با این حال ، این لیست بر روی سایت ها یا موارد جدید و شاید کمتر شناخته شده تمرکز خواهد کرد. ایناهاش!

HaveIBeenPwned.com
haveibeenpwned.com
این وب سایت را اکنون علامت گذاری کنید تا بتوانید هر چند ماه یکبار به عقب برگردید و از آن استفاده کنید - این یک ابزار مهم است. Haveibeenpwned.com با جمع آوری داده ها در حساب های آسیب دیده ، نقض و نشت داده ها را کنترل می کند. فقط ایمیل خود را وارد کنید و وب سایت نشان می دهد که آیا گذرواژه شما منقضی شده است یا خیر.

با توجه به فراوانی و مقیاس نقض داده ها در این روزها ، به احتمال زیاد ایمیل شما حداقل تا حدودی به خطر بیفتد ، به ویژه اگر از آن برای ایجاد حساب در سیستم عامل های دیگر استفاده کرده باشید. این یک نگاه ترسناک و چشم نواز به میزان گسترده جرایم اینترنتی یا امنیت بی دقتی است.


webkay.robinlinus.com
شنیده اید که کوکی ها و پیکسل های ردیابی می توانند اطلاعات زیادی در مورد شما جمع کنند. GDPR اروپا انجام این کار را برای بسیاری از سایت ها دشوار می کند ، اما آیا می دانید مرورگر شما می تواند چیزهای زیادی در مورد اینکه شما هستید بگویید؟

این باعث می شود Webkay ، وب سایتی باشد که توسط توسعه دهنده Robin Linus اداره می شود. وقتی از آن بازدید می کنید ، همان کاری را انجام می دهد که هزاران وب سایت دیگر انجام می دهند - تمام اطلاعاتی را که می توانید جمع آوری کنید ، از جمله اینکه شما کی هستید ، اهل کجا هستید و چگونه از سایت استفاده می کنید. تنها تفاوت این است که Webkay این یافته ها را با شما به اشتراک می گذارد ، نه با شرکت های داده کاوی. همچنین به شما نکاتی در مورد چگونگی محافظت از اطلاعات در برابر افشای اطلاعات می دهد (نکته: استفاده از NordVPN همچنین می تواند به بسیاری از این مشکلات کمک کند!).

خريد فيلتر شکن | خريد VPN | پروکسي | خرید وی پی ان (partvpn.com)


این وب سایت خارق العاده نظارت وب را به یک بازی تبدیل می کند. هر اقدامی را انجام می دهید ردیابی می کند و در حالی که راوی درباره رفتار شما نظر می دهد ، آن را بر روی صفحه ضبط می کند (ارزش این را دارد که صدای خود را برای نظر زبان شوم روشن کنید). این حتی دستاوردهای شبه بازی ایجاد می کند! این نکته مهمی را نشان می دهد - طراحان باهوش می توانند سایت هایی ایجاد کنند که شما را فریب دهند تا محافظان خود را رها کنید و داده های بیشتری را از آنچه که لازم است به شما بدهند.

در هر صورت ، تمام اطلاعات جمع آوری شده برای شناسایی جنسیت و سایر صفات شما ، حتی بدون استفاده از کوکی ها یا پیکسل های ردیابی و با وجود رایج ترین اقدامات امنیتی و حفظ حریم خصوصی ، می تواند از نظر آماری تجزیه و تحلیل شود. وقتی آنلاین هستید ، به یاد داشته باشید که شخصی همیشه شما را تماشا می کند!

سلفی های داده ای
سلفی های داده ای
در واقع این یک افزونه مرورگر Chrome است ، نه یک وب سایت ، اما هنوز هم یک مثال عالی برای چگونگی هشدار دهنده بودن داده های بزرگ هنگام نگاه کردن به زیر کاپوت است. این افزونه اساساً فیس بوک را کپی می کند و تقریباً از هر نظر فیس بوک شما را ردیابی می کند. این افزونه به جای درآمدزایی از داده ها ، به کاربران امکان می دهد اطلاعات جمع آوری شده و مشخصات داده غیرمعمولی را که می تواند با استفاده از همان روشهایی که فیس بوک استفاده می کند ، ایجاد کنند.

این افزونه از آن زمان خاموش شده است ، اما این ویدیو نشان می دهد که این تجربه چگونه بوده و برنامه می تواند برای شما پیدا کند.


Familytreenow.com


Familytreenow.com یک وب سایت رایگان تحقیق درباره شجره نامه است که با استفاده از اسناد موجود در دسترس عموم افراد آمریکایی را ردیابی می کند. اگرچه می توانید از آن برای یافتن اعضای خانواده استفاده کنید ، اما راهی برای جلوگیری از این واقعیت وجود ندارد که ابزاری تهاجمی است و می تواند برای تعقیب شما به صورت آفلاین مورد استفاده قرار گیرد. داشتن نام کامل خود کافی است تا متوجه شوید:

آدرس فعلی و قبلی شما
شماره تلفنهای فعلی و گذشته شما ؛
لیست اعضای بالقوه خانواده و همکاران
بسیاری از اسناد بالقوه دیگر (به شرطی که همیشه در دسترس عموم باشد).
این سایت در صورت پرداخت اسناد و مدارک بیشتری می دهد ، اما من در برابر این تجملات متوقف شدم.

پیش بروید و نام کامل خود را وارد کنید تا ببینید چه مقدار اطلاعات به راحتی در دسترس شما است. سپس ، برای دیدن اینکه چقدر این سرویس می تواند تهاجمی باشد ، به دنبال یک دوست نزدیک یا یکی از اعضای خانواده خود باشید.

اگر به نظر اکثر ما ترسناک است ، برای دیدن صفحه انصراف از آنها اینجا را کلیک کنید. به شما این امکان را می دهد تا سوابق خود را از familytreenow.com حذف کنید ، اما ممکن است همه این اطلاعات از وب سایت های دولتی یا مکان های دیگر به طور عمومی در دسترس باشد. با این وجود یافتن این اطلاعات برای همه استولکرها بسیار دشوارتر خواهد بود در حالی که همه چیز یکی نیست

تعداد صفحات : 0

درباره ما
موضوعات
آمار سایت
  • کل مطالب : 2
  • کل نظرات : 0
  • افراد آنلاین : 1
  • تعداد اعضا : 0
  • بازدید امروز : 1
  • بازدید کننده امروز : 0
  • باردید دیروز : 0
  • بازدید کننده دیروز : 0
  • گوگل امروز : 0
  • گوگل دیروز : 0
  • بازدید هفته : 2
  • بازدید ماه : 7
  • بازدید سال : 7
  • بازدید کلی : 60
  • <
    پیوندهای روزانه
    آرشیو
    اطلاعات کاربری
    نام کاربری :
    رمز عبور :
  • فراموشی رمز عبور؟
  • خبر نامه


    معرفی وبلاگ به یک دوست


    ایمیل شما :

    ایمیل دوست شما :



    کدهای اختصاصی