ایرانیان جهان

آخرين مطالب

آژانس NSA آمریکا مدیران سیستم‌ها را به کنارگذاشتن پروتکل‌های قدیمی TLS ترغیب می‌کند ایالات متحده آمریکا

آژانس NSA آمریکا مدیران سیستم‌ها را به کنارگذاشتن پروتکل‌های قدیمی TLS ترغیب می‌کند
  بزرگنمايي:

ایرانیان جهان - آژانس امنیت ملی آمریکا می‌گوید نهادهای دولتی باید هرچه زودتر استفاده از پروتکل‌های منسوخ‌شده‌ی TLS را کنار بگذارند؛ در‌غیر‌این‌صورت خطر افشای اطلاعات مهم را به‌جان می‌خرند.

آژانس امنیت ملی ایالات متحده‌ی آمریکا موسوم ‌به NSA به‌تازگی پیشنهاد‌های امنیتی جدیدی در قالب مقاله‌ای منتشر کرده است که در فایل PDF در‌دسترس است . NSA به مدیران سیستم‌ها در آژانس‌های فدرال و نهادهای عالی‌تر اصرار می‌کند استفاده از پروتکل‌‌های قدیمی و منسوخ‌شده‌ی TLS را متوقف کنند. آژانس امنیت ملی آمریکا صراحتا در این بیانیه می‌گوید: «NSA پیشنهاد می‌کند که صرفا TLS 1.2 و TLS 1.3 استفاده شوند و استفاده از SSL 2.0 ،SSL 3.0 ،TLS 1.0 و TLS 1.1 متوقف شود.» درادامه آژانس امنیت ملی می‌گوید استفاده از رمزنگاری منسوخ‌شده باعث ایجاد احساس امنیت کاذب می‌شود؛ زیرا به‌نظر می‌رسد درصورت استفاده از پروتکل‌های قدیمی، داده‌ها در امنیت به‌سر می‌برند، بااین‌حال حقیقت این است که داده‌ها ایمن نیستند. آژانس‌ امنیت ملی آمریکا هشدار می‌دهد حتی درصورت استفاده از پروتکل‌های TLS 1.2 و TLS 1.3، آژانس‌ها حواسشان باشد که دو پروتکل مذکور را با پارامترهای رمزنگاری ضعیف همراه نکنند؛ به‌ویژه الگوریتم‌های رمزنگاری ضعیف در TLS 1.2 که به‌عنوان NULL و RC2 و RC4 و DES و IDEA و TDES/3DES تعیین می‌شوند. آژانس امنیت ملی می‌گوید مجموعه رمزنگاری‌های (Cipher Suite) مبتنی‌بر این الگوریتم‌ها نباید به‌کار برده شوند. ظاهرا TLS 1.3 این مجموعه رمزنگارها را حذف می‌کند؛ بااین‌حال سیستم‌هایی که از هر دو پروتکل TLS 1.3 و TLS 1.2 پشتیبانی می‌‌کنند، باید حتما بررسی شوند تا حاوی مجموعه رمزنگارهای منسوخ نباشند. آژانس امنیت ملی ایالات متحده به‌تازگی فهرستی از ابزارها را روی گیت هاب منتشر کرده است تا به مدیران سیستم‌ها برای شناسایی سیستم‌هایی در شبکه‌ی داخلی شرکت کمک کند که همچنان از نسخه‌های منسوخ‌شده‌ی پروتکل TLS استفاده می‌کنند. مقاله‌ی جدید آژانس امنیت ملی آمریکا که 5 ژانویه‌ی 2021 (16 دی 1399) منتشر شده، روز گذشته همتای هلندی‌اش، یعنی مرکز ملی امنیت سایبری هلند، بازنشر کرده است. مرکز ملی امنیت سایبری هلند در مقاله‌ای مشابه به آژانس‌های دولتی هلند و شرکت‌های خصوصی این کشور پیشنهاد کرد سراغ استفاده از TLS 1.3 بروند. مقاله‌های مرتبط:
احتمالا حمله‌ی Raccoon به هکرها اجازه شکستن رمزنگاری TLS را می‌دهد پروتکل Delegated Credentials با هدف بالابردن امنیت فضای وب معرفی شد
دو مقاله‌ی امنیتی مذکور در حالی متتشر می‌شوند که اواسط سال گذشته‌ی میلادی، مرورگرهای محبوب وب به پشتیبانی از TLS 1.0 و TLS 1.1 خاتمه دادند و دلیل این کار را ملاحظات امنیتی اعلام کردند. مارس 2020 (اسفند 1398 و فروردین 1399) شرکت امنیتی Netcraft در گزارشی مدعی شد حدودا 850،000 وب‌سایت همچنان به‌منظور رمزنگاری ترافیک HTTPS خود از TLS 1.0 و TLS 1.1 استفاده می‌کنند. ظاهرا از آن زمان تاکنون، تعداد این وب‌سایت‌ها با سرعتی اندک کاهش پیدا کرده است. آژانس امنیت ملی ایالات متحده هشدار می‌دهد حملات جدید علیه پروتکل‌های TLS همواره کشف می‌شوند و همین موضوع نشان می‌دهد احتمال حمله به این پروتکل‌ها زیاد است. ازاین‌رو، نهادهای مختلف باید سراغ استفاده از جدیدترین نسخه‌ی TLS بروند تا همیشه یک قدم جلوتر از توانایی‌های هکرهای سودجو باشند و از اطلاعات مهم محافظت کنند.

لینک کوتاه:
https://www.iranianejahan.ir/Fa/News/218350/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

شمار شهدای غزه به 34 هزار و 49 نفر رسید

افزایش نرخ سود بین بانکی در هفته پایانی فروردین ماه

افت محسوس قیمت سکه امامی؛ عقبگرد دلار به کانال 65 هزار تومانی

تأیید بیمه مرکزی نسبت به افزایش سرمایه‌ی بیمه دی

جعفرزاده: نه رئیسی، رئیس جمهور دو دوره ای می شود نه بایدن /مردم دارند له می شوند، آخر مگر این میز چقدر ارزش دارد؟!

چرا تغییر خاندوزی نمی‌تواند گره‌ای از مشکلات اقتصاد ایران را باز کند؟

غفلت از پارلمان بخش خصوصی ضربه مستقیم به اقتصاد کشور است

غفلت از پارلمان بخش خصوصی ضربه به اقتصاد کشور است

واکنش رحیمی جهان آبادی به ادعای دولت درباره قیمت دلار 100 هزار تومانی

کشف 7 هزار لیتر سوخت قاچاق در بیرجند

ارائه فرصت‌های سرمایه گذاری خراسان جنوبی در نمایشگاه اکسپو2024

پروژه‌های شهرداری را با مشارکت مردم پیش می‌بریم

پروژه‌های شهرداری را با مشارکت شهروندان پیش می‌بریم

نابودی بزرگترین مرکز داروسازی نوار غزه به دست اشغالگران صهیونیست

دیدار ماکرون با میقاتی در پاریس

زخمی شدن 5 نوجوان بر اثر تیراندازی در مریلند

جولان گرانی در کالاهای اساسی؛ حبوبات 30 درصد گران شد

جامعه ایثارگری از بنیاد شهید و امور ایثارگران انتظاری جز تکریم ندارند

فعالان اقتصادی اقدامات رئیسی دوران قوه قضائیه را می‌خواهند

نظر یک کارشناس اقتصادی در مورد علت افزایش طلا/ چین مقصر است

واکنش رحیمی جهان آبادی به ادعای دولت درباره قیمت دلار 100 هزار تومانی /دولت یک فرمانده اقتصادی ندارد

استفاده از هوش مصنوعی برای کاهش شدت مصرف انرژی در ایران

سرعت‌گیرهای رشد اقتصادی

ایران و اسرائیل در منطقه خاکستری

ازدواج سه زوج فلسطینی در دل جنگ

زلنسکی: ناتو باید روشن کند متحد کی‌یف هست یا نه

وداع تلخ مادر با کودک خردسالش که در بمباران صهیونیست‌ها به شهادت رسید

آزمایش یک موشک قاره پیمای جدید در کره شمالی

وعده مقام وزارت نیرو برای رفع مشکلات فنی انتقال برق ایران، آذربایجان و روسیه

واکنش نماینده مجلس به ادعای دولت درباره قیمت دلار 100 هزار تومانی

شروع یک انقلاب در درمان طاسی سر

برگزاری اولین همایش حقوق شهروندی و ایثار استان کرمان با حضور مدیرکل حقوقی و معاضدت قضایی بنیاد شهید و امور ایثارگران

ریزش رتبه اقتصادی رژیم صهیونیستی ادامه دارد

تدوین طرح پرورش آبزیان دریایی در سطح 222 هکتار در بوشهر

ببینید | جملات تکان‌دهنده آقای مسئول از شرایط اقتصادی: 4 دهک جامعه حتی توان اجاره مسکن را هم ندارند!

جزئیات بزرگ‌ترین ریسک اقتصاد ایران در سال 1403 / مهدی کرباسیان چه گفت؟

خودتحریمی با تعطیلی پنجشنبه‌ها

کشف BMW لوکس و قاچاق در این شهر

موانع مشارکت مردم در رونق اقتصادی چیست؟

تأثیر قاچاق کالا بر افزایش نرخ ارز چیست؟

پروژه پرورش آبزیان دریایی در سطح 222 هکتار تدوین شد

قیمت سکه و طلا در بازار آزاد 1 اردیبهشت ماه

ریچارد‌ هاس: ایران می‌تواند تنگه هرمز را ببندد

سرمقاله سیاست روز/ ناگزیرهای غرب

دردسرهای بزرگ اصولگرایان

اشک‌های نماینده مالت از سخنان نماینده فلسطین درباره رنج‌ها و سربلندی غزه

ده بلایی که نتانیاهو بر سر اسرائیل آورد!

آمریکا هرگونه حمله هوایی در عراق را رد کرد

دفاع هوایی روسیه 50 پهپاد اوکراینی را ساقط کرد

بانک جهانی: فقر مطلق در ایران کاهش یافت