এখানে নিরাপত্তা আপগ্রেড যা 40 মিলিয়ন লোককে ওয়েব থেকে আটকে রাখবে

$config[ads_kvadrat] not found

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H
Anonim

আপনার URL বারে যে সবুজ লক আপনি দেখেন তা একটি খাঁটি এবং ব্যক্তিগত সংযোগ নির্দেশ করে। এই শংসাপত্রটি নিশ্চিত করে যে আপনার তথ্য বিশ্বস্ত ওয়েবসাইটের সীমার মধ্যে রয়ে গেছে এবং যে ওয়েবসাইটটি আপনি পরিদর্শন করছেন সেটি আসলেই সেই ওয়েবসাইট যা এটি নিজেকে প্রকাশ করে। যখন আপনি ফেসবুকে লগ ইন করেন, অন্য কথায়, আপনাকে উভয়কেই প্রতিশ্রুতি দেওয়া হচ্ছে যে, আপনার তথ্য - লগইন, যোগাযোগ, ফটো, ইত্যাদি - সাইটের নিরাপদ সীমার মধ্যে রয়ে গেছে এবং খ) ফেসবুক আসলেই ফেসবুক, একটি নয় ছদ্মবেশী।

কেউ যদি SHA-1 এনক্রিপ্টেড সাইটটি ক্র্যাক করতে থাকে তবে তারা অত্যন্ত মূল্যবান তথ্যের উপর তাদের হাত রাখে - প্রাথমিক ব্রেক-ইন নগদ নগদ। কোনও ব্যক্তি, কোন প্রতিষ্ঠান বা কোনও দেশ ফেসবুকের মত প্রকাশ করতে পারে, যে কোনও বিনিময় বা ব্যক্তিগত তথ্য হস্তক্ষেপ করার জন্য সেগুলি আটকাতে পারে। আরেকটি হুমকি একটি ফিশিং আক্রমণ, যার মধ্যে ব্যবহারকারী, তথ্য বা চুরি করার জন্য একটি ব্যক্তি, সংগঠন বা জাতি একটি সাইট হিসাবে masquerades।

SHA-1 এর নিরাপত্তাহীনতার কারণে সর্বাধিক প্রধান সাইটগুলি সম্মত হয় যে ট্রানজিটটি বিলম্বিত। যদিও একটি downside আছে। পুরানো ফোন বা ডেস্কটপগুলির ইন্টারনেট ব্যবহারকারীরা SHA-2-এনক্রিপ্ট করা সাইটগুলি অ্যাক্সেস করতে পারবে না। পুরানো ফোন বা কম্পিউটারগুলিতে ভার্চুয়াল সিলিং রয়েছে যা তার প্রোগ্রামগুলি বা অ্যাপ্লিকেশনগুলিকে আপডেট থেকে বাধা দেয়। এবং SHA-2 ব্রাউজারগুলির উপর পরিমাপ করার জন্য "আপনার এই যাত্রাটি অবশ্যই হওয়া উচিত"। আপনার ফোন বা কম্পিউটারটি যদি "লম্বা যথেষ্ট না" হয় - পড়ুন: যথেষ্ট নতুন, যথেষ্ট আপডেট করা - "যাত্রায়", SHA-2-এনক্রিপ্ট করা সাইটগুলি আপনাকে সরিয়ে দেবে।

ক্লাউডফ্লারে, যিনি সমস্যার সমাধান করেছিলেন এবং তাদের নিজস্ব সমাধান সরবরাহ করেছিলেন, কমপক্ষে সমর্থন সহ 25 টি দেশকে তালিকাভুক্ত করেছিলেন এবং দেখেছিলেন যে এই তালিকাটি "বিশ্বের সবচেয়ে দরিদ্রতম, সবচেয়ে দমনকারী এবং যুদ্ধবিরোধী দেশগুলির তালিকার সাথে শেষ হয়ে গেছে।" বেশিরভাগ উন্নত বিশ্বের রক্ষা করা হবে: উত্তর আমেরিকা ও পশ্চিম ইউরোপে, 99 শতাংশ ব্রাউজারে SHA-2 সামঞ্জস্যপূর্ণ। তবে, চীনে এই সংখ্যা প্রায় 93 শতাংশ এবং ক্যামেরুন, ইয়েমেন, সুদান, মিশর, লিবিয়া, আইভরি কোস্ট, নেপাল, ঘানা এবং নাইজেরিয়ায় প্রায় 95 শতাংশের কাছাকাছি। বর্জন শতাংশ কম মনে হয়, কিন্তু প্রসঙ্গে এটি ইন্টারনেট ব্যবহারকারীদের একটি চমত্কার সংখ্যা পরিমাণ।

শেষ ফলাফল হল যে SHA-2 সড়ক থেকে সরে যাওয়া ব্যবহারকারীদের অতিশয় সংখ্যাগরিষ্ঠরা যারা সাইটগুলি অ্যাক্সেস করার জন্য সর্বাধিক প্রয়োজন হতে পারে। (আরব বসন্তে ফেসবুক এবং টুইটারের প্রভাব সম্পর্কে চিন্তা করুন)। উপরন্তু, যেসব দেশগুলি পুরানো প্ল্যাটফর্মগুলির মাধ্যমে এখনও অবকাঠামোকে রাস্তাতে আক্রান্ত করতে পারে, সেগুলি আক্রমণের জন্য দুর্বল হয়ে উঠবে।

31 ডিসেম্বর, 2015 তারিখে, ইন্টারনেটের কিছু বড় সাইট প্রায় 40 মিলিয়ন ব্যবহারকারীর সীমা ছাড়িয়ে যাবে। একটি বুদ্ধিমান কিন্তু শক্তিশালি এনক্রিপশন প্রযুক্তি আপগ্রেড করার জন্য নতুন বছরের রেজল্যুশনটি উন্নয়নশীল বিশ্বের অনলাইন জনসংখ্যার প্রায় 5 শতাংশকে গুগল, ফেসবুক এবং টুইটারের মতো নিরাপদ, প্রত্যয়িত সাইটগুলি থেকে অবরুদ্ধ করবে।

যদি আপনার ফোন পাঁচ বছরের বেশি বয়সী হয় তবে আপনাকেও বাদ দেওয়া হবে।

এটি সমস্ত তার পূর্বসুরী, SHA-1 থেকে এনক্রিপশন প্রযুক্তি SHA-2 তে সরানোর কারণে। এটি একটু বিভ্রান্তিকর তবে এখানে এটি যায়: SHA-1 এর আগে, মোবাইল ফোন এনক্রিপশন প্রযুক্তি MD5 ব্যবহার করে, যা 2008 সালে, অনিরাপদ বলে মনে করা হয়। এটি ২013 সাল পর্যন্ত ছিল না যে MD5 সম্পূর্ণভাবে পর্যবসিত হয়েছিল এবং SHA-1 নিয়ম হয়ে ওঠে।

শীঘ্রই, নিরাপত্তা বিশেষজ্ঞদের SHA-1 cracked। দ্রুত এবং দ্রুত কম্পিউটারগুলির সাহায্যে এটি SHA-1 সাইটগুলি ক্র্যাক করতে সস্তা এবং সস্তা হয়ে উঠছে: ২01২ সালের একটি গবেষণায় সতর্ক করে দেওয়া হয়েছে যে, ২01২ সালে এই সংখ্যাটি ২017 সালে $ 700,000 হ্রাস পাবে। (2018 সালে, আনুমানিক $ 173,000 হ্রাস পেয়েছিল, এবং ২0২1 সালে এটি মাত্র $ 43,000 ছিল।) এখন ২015 সালের মতো, যদিও Ars Technica রিপোর্ট - "গবেষকরা বিশ্বাস করেন যে এই ধরনের হামলা এই বছরের জন্য 75,000 ডলার থেকে $ 120,000 করা যেতে পারে।"

এটি দুটো কারণে উদ্বেগজনক, বা উল্লেখযোগ্য। প্রথমত, নিরাপত্তার সর্বোচ্চ স্তরের যে সাইটগুলি সর্বাধিক ট্র্যাফিকগুলি পেতে সাইটগুলি সবচেয়ে জনপ্রিয়। আবার, এগুলি অন্তর্ভুক্ত রয়েছে (তবে এগুলিতে সীমাবদ্ধ নয়) গুগল, ফেসবুক এবং টুইটার এবং তাদের সংশ্লিষ্ট সাইটগুলি রয়েছে। দ্বিতীয়, ব্যবহারকারীরা যার ডিভাইসগুলি বারটি পাস করবে না প্রাথমিকভাবে উন্নয়নশীল দেশগুলির মধ্যে অবস্থিত, প্রায়ই যুদ্ধ ও অবিচার দ্বারা বিধ্বস্ত জাতি।

ক্লাউডফ্লায়ারের সমাধান, যা ফেসবুকটি পুনরুত্পাদন করছে, "SHA-1 ফালব্যাক" সক্ষম করতে সক্ষম। যারা ক্লাউডফ্লারে বা ফেসবুক সাইটগুলি থেকে অন্যথায় অবরুদ্ধ হবেন তাদের পরিবর্তে SHA-1 সুরক্ষাগুলির অধীনে অ্যাক্সেস দেওয়া হবে। এটি একটি আদর্শ সমাধান নয় - নিরাপত্তা ত্রুটিগুলি এখনও বিদ্যমান থাকবে - তবে কমপক্ষে এটি কম ব্যতিক্রমমূলক হবে।

(আমরা ইতিমধ্যে এখানে SHA-2 রূপান্তরিত করেছি বিপরীত । আপনি যদি এই নিবন্ধটি পড়েন তবে, আপনি আশ্বস্ত থাকতে পারেন যে আপনি 2016 এ আপনার প্রিয় সাইটগুলি অ্যাক্সেস করতে পারবেন।)

$config[ads_kvadrat] not found