ذكري المظهر

ما هو علة الأمن SSL في دائرة الرقابة الداخلية وماك وكيفية تصحيح ذلك

Brian McGinty Karatbars Gold Review December 2016 Global Gold Bullion Brian McGinty

Brian McGinty Karatbars Gold Review December 2016 Global Gold Bullion Brian McGinty

جدول المحتويات:

Anonim

بدأ كل شيء مع وجود خطأ في التعليمات البرمجية ، تمامًا مثل العديد من نقاط الضعف الأخرى. مشكلة عدم حصانة SSL / TLS التي نتحدث عنها خطيرة. لقد ذهب Verge إلى حد بعيد للقول إن هذا العيب موجود منذ 18 شهرًا وقد تستخدمه وكالة الأمن القومي للوصول إلى أجهزة Apple.

هكذا تصفها Apple:

التأثير: يجوز للمهاجم ذي الموقع المميز على الشبكة التقاط أو تعديل البيانات في جلسات العمل المحمية بواسطة SSL / TLS.

في مصطلحات الشخص العادي ، فهذا يعني أن البيانات المرسلة والمستلمة مع Safari وتطبيقات Apple وأي تطبيق جهة خارجية يستخدم نظام SSL الخاص بشركة Apple على iOS و Mac غير مشفر وآمن.

ما الخطأ الذي حدث بالضبط؟

SSL (طبقة مآخذ التوصيل الآمنة) و TSL (أمان طبقة النقل) عبارة عن مجموعة من التقنيات التي تنشئ اتصالًا آمنًا ومشفّرًا بين الكمبيوتر والخادم. الخطأ في التعليمات البرمجية جعل جزء التحقق من التوقيع من هذه العملية بالفشل.

مما يعني أنه يمكن للنظام التحقق مما إذا كانت شهادة الأمان آمنة أم لا ، لكن لا يمكنه التحقق من موقعة الشهادة. وهذا يعني أن طلب توقيع مزور يمكن أن يمر عبر النظام دون أي مشاكل.

يسهّل خطأ طبقة المقابس الآمنة (SSL) على المتسللين الوصول إلى المعلومات الحساسة مثل أسماء المستخدمين وكلمات المرور ومعلومات بطاقة الائتمان عند استخدام التطبيقات التي تستخدم نظام SSL من Apple للتشفير.

إذا كنت تريد شرحًا تقنيًا أكثر حول هذه العملية ، فراجع مدونتي Adam Langley و Ashkan Soltani.

يرجى تحديث

يؤثر هذا الخطأ على أجهزة iOS بين iOS 6 و iOS 7.0.5 و Apple TV و OS X Mavericks. دفعت Apple التحديثات التالية لمستخدميها.

تحديثات لنظام iOS

تحديث iOS 7.0.6 لمستخدمي iOS 7.

تحديث iOS 6.1.6 لمستخدمي iOS 6.

تحديث iOS 6.0.2 لأصحاب أجهزة Apple TV.

تحديث لنظام التشغيل Mac

تحديث OS X 10.9.2 لمافريكس.

إذا لم تكن محدّثًا في أي من هذه الإصدارات ، فأنت بحاجة إلى الضغط على زر التحديث هذا بسرعة. ماذا لو تم كسر جهازي؟ لدينا حل لك كذلك.

حل ل Jailbreakers

إذا كان جهاز iPhone أو iPad متوقفًا عن العمل ، فأنت محظوظ. لا تحتاج إلى تحديث نظام التشغيل iOS لتصحيح هذه الثغرة الأمنية. تثبيت قرص بواسطة Ryan Petrich من Cydia سيفعل الحيلة. إليك كيف يمكنك القيام بذلك.

الخطوة 1: اذهب إلى إدارة ، انقر فوق تحرير ثم إضافة.

الخطوة 2: في حقل النص ، أضف عنوان URL هذا - http://rpetri.ch/repo ، ثم انقر فوق " إضافة مصدر"

الخطوة 3: أنت مشترك الآن في ريان ريبو. العودة إلى Cydia ، انقر فوق بحث وابحث عن SSLPatch.

الخطوة 4: الآن انقر فوق تثبيت ثم اختر تأكيد. سيتم تثبيت التصحيح. انقر على إعادة تشغيل الجهاز عند المطالبة.

للتأكد من أن القرص قد تم تثبيته ويعمل بشكل صحيح ، انتقل إلى gotofail.com ويجب أن يقول "Safe".

أعلى صورة الائتمان: مارتن Abegglen