قالب های فارسی وردپرس 18

این وبلاگ جهت دسترسی آسان شما عزیزان به قالب های برتر وردپرس به صورت فارسی تدوین و راه اندازی شده است.

قالب های فارسی وردپرس 18

این وبلاگ جهت دسترسی آسان شما عزیزان به قالب های برتر وردپرس به صورت فارسی تدوین و راه اندازی شده است.

USSD چیست و برای تراکنش‌های بانکی چه‌قدر امن است؟

کد ussd چیست

روز سه‌شنبه ۸ خرداد خبری در رسانه‌های کشور منتشر شد که بانک مرکزی ضوابط جدیدی برای محدودسازی استفاده از کد USSD در عملیات بانکی تصویب و به بانک‌ها ابلاغ کرده تا از هر کارت در هر روز فقط یک بار بتوان در این بستر استفاده کرد. اما در ادامه‌ی روز ناصر حکیمی، معاون فناوری‌های نوین بانک مرکزی، در مصاحبه‌ای با ایبِنا چنین ابلاغی را تکذیب کرد و گفت «بانک مرکزی هیچ بخشنامه‌ای در این زمینه صادر نکرده است». البته نگرانی‌های بانک مرکزی در خصوص امنیت یو‌اس‌اس‌دی تازگی ندارد و چند سالی است پیوسته به نهادهای ناظر، تنظیم‌کننده‌ و اپراتورهای تلفن همراه تذکر می‌دهد؛ مهر ۹۴ در نامه‌ای خطاب به رییس وقت سازمان تنظیم مقررات و ارتباطات رادیویی به‌شدت از حیث امنیت یو‌اس‌اس‌دی ابراز نگرانی کرد و خواستار توقف فعالیت اپراتورها در این حوزه شد. در این نامه‌ی بانک مرکزی آمده بود که چون امنیت بستر و مسیر یو‌اس‌اس‌دی برای تبادل اطلاعات حساس کارت‌های بانکی به هیچ‌وجه امن نیست، اپراتورهای همراه باید تنها از طریق شرکت‌های پرداخت الکترونیک یا بانک‌های دارای مجوز از بانک مرکزی نسبت به ارائه خدمات پرداخت اقدام کنند و فعالیت سایر دستگاه‌ها، شرکت‌ها و امثالهم در این زمینه متوقف شود.

درواقع روی صحبت بانک مرکزی خدمات اپراتورها و شرکت‌های وابسته‌شان در زمینه‌ی پرداخت الکترونیک بود. حالا دو سال بعد از آن اخطار صریح نه تنها توقفی در این امر نمی‌بینیم بلکه شاهد گسترش هرروزه‌ی این دست خدمات و حتی تبلیغ گسترده‌ی آن‌ها در رسانه‌ی ملی هستیم. البته یک بار دیگر در بهمن ۹۶ تلاش‌هایی برای توقف این موضوع صورت گرفت ولی خیلی زود طی مذاکراتی بین بانک مرکزی و وزارت ارتباطات متوقف و اعلام شد اجرای آن ۴ ماه به تعویق می‌افتد. در آن زمان گفته شد «به‌رغم آن‌که وزارت ارتباطات، نقطه نظرهای بانک مرکزی در خصوص خدمات کدهای دستوری (USSD) و ضرورت امن‌سازی بسترهای مبادلات مالی را قبول دارد اما برای آن‌که اخلالی در خدمت‌رسانی به مردم ایجاد نشود، پیشنهاد تعویق در اجرای این طرح را به بانک مرکزی داده».

از همان دو سال پیش عده‌ای که خود در این قضیه ذی‌نفع بودند با بهانه‌ی «حقوق مصرف‌کننده» سعی در کارشکنی در این طرح داشتند. هیچ‌جا هم گفته نشد که فروش بیشتر اعتبار سیم‌کارت و درآمدزایی بیشتر برای اپراتورها چه ربطی به «حقوق مصرف‌کننده» دارد و این‌که اگر بر فرض داشته باشد آیا اساساً «امنیت» مصرف‌کننده حق بالاتری از آن نیست؟ گفته می‌شد در مناطقی از کشور که دسترسی به اینترنت وجود ندارد یو‌اس‌اس‌دی راه‌گشا است؛ ولی گفته نشد آیا بهای ناکارآمدی و کم‌کاری اپراتورهای همراه طی سالیان را باید مردم با در خطر قرار دادن «امنیت» خود بپردازند؟

به نظر می‌رسد بانک مرکزی که خود را از اعمال نظر بر رگولاتوری مخابرات و اپراتورهای همراه ناتوان می‌بیند تصمیم گرفته کدهای دستوری را گام‌به‌گام محدود کند. اما باید پرسید با این‌که حداقل دو سال از تذکر و هشدار صریح بانک مرکزی در مورد امنیت یو‌اس‌اس‌دی می‌گذرد چه‌طور هنوز کاری عملی صورت نگرفته و تصمیم‌گیری مدام به آینده موکول می‌شود؟ جالب این‌که صداوسیما مدام آن‌ها را تبلیغ می‌کند و حتی اخیرا خود این نهاد هم وارد این بازار پرسود شده. اگر مشکلی در امنیت تبادلات بانکی و پولی مردم رخ دهد بانک مرکزی پاسخ‌گو خواهد بود یا سازمان تنظیم مقررات مخابراتی و اپراتورهای همراه؟

در همان بهمن ۹۶ اعلام شد وزیر ارتباطات برای نصب «اپلت» روی سیم‌کارت‌های همراه توافق کرده تا دغدغه‌های امنیتی کد دستوری حل شود. اما آیا واقعا این یک راه حل است؟ پایگاه حکاک در گفت‌وگو با شاهین نوروزی کارشناس امنیت سایبری این موضوع را بررسی کرده: «در پروتکل یواس‌اس‌دی هیچ نوع رمزنگاری روی اطلاعات انجام نمی‌شود، به همین خاطر هم بستر به شدت ناامنی برای تبادل هرگونه اطلاعات مهم خصوصاً اطلاعات بانکی است.» نوروزی دغدغه‌ی بانک مرکزی درباره‌ی امنیت یو‌اس‌اس‌دی برای تراکنش‌های بانکی را که مستلزم انتقال اطلاعات حساس در این بستر است کاملاً درست و به‌جا می‌داند؛ چون بسته‌های اطلاعاتی که تحت این پروتکل رد و بدل می‌شوند فاقد رمزگذاری هستند بنابراین شنود آن‌ها برای تمام عناصر موجود در مسیر انتقال این بسته‌ها میسر است و می‌توانند محتوای آن‌ها را ببینند: «درواقع اپراتورها، شرکت‌های پرداخت و کسانی که سِروِرهای کدهای دستوری را در اختیار دارند، به این بسته‌های اطلاعاتی دسترسی دارند. به عبارت روشن‌تر وقتی هرکدام از ما تراکنشی با کدهای دستوری انجام می‌دهیم، شماره کارت، رمز دوم، تاریخ انقضا و … کارت و حساب بانکی‌مان در معرض دید افراد مختلفی قرار می‌گیرد و طبیعتاً احتمال سوءاستفاده از این اطلاعات هم مطرح خواهد بود. اگرچه شاپرک و بانک مرکزی به‌عنوان متولیان حوزه‌ی پرداخت کشور، نظارت سخت‌گیرانه‌ای بر بانک‌ها و شرکت‌های پرداخت الکترونیک دارند تا سوءاستفاده‌های احتمالی را به حداقل برسانند ولی باز هم امکان و احتمال لو رفتن اطلاعات بانکی از بین نمی‌رود؛ خصوصاً این‌که متأسفانه طی یکی دو سال اخیر شاهد فعالیت و تبلیغات گسترده شرکت‌هایی هستیم که کدهای دستوری تحت اجاره خود را تبلیغ می‌کنند و از آنجایی که نه بانک هستند و نه شرکت پرداخت، از حیطه‌ی نظارت بانک مرکزی و شاپرک خارج هستند و رگولاتورهای مخابراتی هم نظارتی بر آن‌ها ندارند. این رویه ریسک استفاده از کدهای دستوری را به‌شدت بالا برده و به همین خاطر بانک مرکزی به دنبال محدود کردن این سرویس است.»

توصیه‌ی نوروزی این است که مردم به هیچ وجه از این بستر برای انجام تراکنش‌های بانکی استفاده نکنند. او در خصوص صحبت‌ها درباره‌ی استفاده از تدابیری مانند اپلت برای امن‌تر کردن یو‌اس‌اس‌دی گفت: «واقعیت این است که ذات پروتکل یواس‌اس‌دی به گونه‌ای نیست که اطلاعات را رمزنگاری کند ولی این امکان وجود دارد که با نصب نرم‌افزارهایی مانند اپلت روی سیم‌کارت تلفن همراه، اطلاعات را رمزگذاری کنیم. با این حال نکته مهم این است که اطلاعات رمزگذاری شده در نقطه ارسال که همان گوشی تلفن همراه است در کدام نقطه رمزگشایی خواهد شد؟ اگر قرار باشد این اطلاعات در نقطه اپراتورها رمزگشایی شود در واقع فقط اطلاعات در مسیر بین گوشی تا اپراتور امن شده و احتمال سوءاستفاده از این اطلاعات در سایر نقاط مسیر هم‌چنان باقی خواهد ماند. از آن‌جا که برای دست‌برد و شنود اطلاعات در مسیر گوشی تا اپراتور نیاز به تجهیزات خاص و تخصص کافی است انجام این نوع حمله راه ساده و متداولی نیست به این ترتیب ارزش‌افزوده‌ای برای امنیت اطلاعات به وجود نیاورده‌ایم و مسئله شنود اطلاعات در هر نقطه‌ای به ویژه شرکت‌های واسطه اطلاعات به قوت خود باقی است.»

نوروزی در ادامه‌ی صحبت‌های خود اظهار داشت: «راه دوم این است که بسته‌ی اطلاعاتی از گوشی رمزگذاری و در نقاطی که مورد تأیید بانک مرکزی یا شاپرک هستند، رمزگشایی شوند. لازمه‌ی این کار این است که ارائه‌دهنده‌ی خدمات بانکی با تغییراتی در نرم‌افزارهای خود، اطلاعات رمزگذاری شده را باز کنند. با این حال یک چیز مسلم است: در هر دو روش، اگر کسی هم‌چنان اصرار دارد از کدهای دستوری استفاده کند باید سیم‌کارت خود را عوض کند یا برای نصب «اپلت» روی سیم‌کارت خود به اپراتورها مراجعه کند؛ اقدامی که قطعاً پرهزینه، پرزحمت و شاید هم نشدنی باشد. منطق حکم می‌کند به‌جای استفاده از پروتکلی که ذاتاً ناامن است، برای گوشی‌های نسل گذشته طراحی شده و کاربرد داشته و برای تبادل اطلاعات بانکی، نامناسب است، کاربران را به سمت استفاده از فن‌آوری‌های جدید مانند اپلیکیشن‌های پرداخت سوق دهیم.»

با این اوصاف ادامه‌ی استفاده از یو‌اس‌اس‌دی که موجب نشت اطلاعات حساس مشتریان بانک‌ها در خارج از شبکه پرداخت و نظام بانکی نظیر اپراتورها، شرکت‌های واسط ارائه‌دهنده خدمت و غیره می‌شود، ممکن است پی‌آمدها و آسیب‌های جدی داشته و به بی‌اعتمادی و عدم اطمینان عمومی در استفاده از ابزارهای پرداخت الکترونیک منجر شود. در صورت بروز ماجرایی مانند افشای اطلاعات چند میلیون کارت بانکی چه کسی پاسخ‌گو خواهد بود؟

این مسئله علاوه بر بحث امنیتی آن پشتوانه‌ی حقوقی هم دارد؛ طبق ماده‌ی یک قانون تنظیم بازار غیرمتشکل پولی مصوب ۳۰ دی ۱۳۸۳ مجلس، اشتغال به عملیات بانکی توسط اشخاص حقیقی یا حقوقی تحت هر عنوان و تأسیس و ثبت هرگونه تشکل برای انجام دادن عملیات بانکی، بدون دریافت مجوز از بانک مرکزی ایران ممنوع بوده و بر اساس مفاد بند ب ماده ۱۱ و بند ۱۰ ماده ۱۴ قانون پولی و بانکی کشور (مصوب ۱۳۵۱)، «نظارت بر بانک‌ها و مؤسسه‌های اعتباری» و «رسیدگی به عملیات، حساب‌ها، اسناد و مدارک بانک‌ها و اخذ هرگونه اطلاعات و آمار از بانک‌ها با توجه به لزوم حفظ اسرار حرفه‌ای» از وظایف بانک مرکزی به شمار می‌رود. عملیات بانکی در این قانون به امر واسطه‌گری بین عرضه‌کنندگان و متقاضیان وجه یا اعتبار به‌صورت دریافت انواع سپرده، ودیعه و موارد مشابه تحت هر عنوان و اعطای وام اعتباری و سایر تسهیلات و صدور کارت‌های الکترونیک پرداخت و اعتباری اطلاق می‌شود.

USSD چیست؟

USSD یا ارسال پیام از طریق کد دستوری مانند پیامک (SMS) یکی از پروتکل‌های مورد استفاده در شبکه GSM است. یو‌اس‌اس‌دی درواقع یک قابلیت اضافی سرویس GSM است و به هزینه‌ی خاصی برای راه‌اندازی نیاز ندارد. این کدها مثل پیامک، محدودیت نویسه (کاراکتر) دارند و در اصل برای ارتباط کاربر با اپراتور ساخته شده‌اند؛ برخلاف پیامک که برای ارتباط کاربر با کاربر استفاده می‌شود. به‌علاوه کدهای USSD برخلاف پیامک در دستگاه کاربر ذخیره نمی‌شوند. کدهای دستوری به دو دسته‌ی اصلی تقسیم می‌شود: کدهای دستوری از سمت کاربر مثل حالتی که کاربر با وارد کردن یک کد از اعتبار سیم‌کارت خود مطلع می‌شود، و دوم کدهای دستوری از سمت سرور که اغلب برای اطلاع‌رسانی‌های مختلف به کار می‌رود، مانند زمان‌هایی که وارد یک نمایشگاه می‌شوید و پیام خوش‌آمدی روی گوشی ظاهر می‌شود. کدهای USSD همیشه با یک * شروع و به یک # ختم می‌شوند.

صنعت بانک‌داری و پرداخت الکترونیک از موفق‌ترین صنایعی است که با حداکثر قوا سعی داشته تمام خدمات بانکی و پرداخت را به شیوه‌های گوناگون از طریق موبایل در دسترس مشتریان خود قرار دهد. یکی از شیوه‌های پرداخت همراه استفاده از این کدهای دستوری است که بیشتر در کشورهایی رواج یافته که بستر اینترنتی مناسبی ندارند. برای مثال در هند این روش بسیار پرکاربرد است و آن‌جا هم مثل ایران باعث نگرانی‌های امنیتی شده. طی تحقیقی که یکی از دانشگاه‌های تانزانیا انجام داده اساساً امنیت یو‌اس‌اس‌دی در سطح پیامک (!) است. یعنی اگر حتی در بهترین حالت داده‌ها بین دستگاه کاربر و ایستگاه اصلی مخابراتی رمزگذاری شود در باقی مسیر به‌صورت متن آزاد در معرض سوء استفاده است. برای رمزگذاری یو‌اس‌اس‌دی از پروتکل MAP استفاده می‌شود.

پا گرفتن این فناوری در ایران به حدود سال ۸۵ بر می‌گردد که موضوع پرداخت موبایلی مطرح شد و بانک‌ها و شرکت‌های پرداخت مختلف هر کدام با رویکردی متفاوت در این زمینه شروع به کار کردند. اولین شرکتی که در این زمینه فعال شد تا پرداخت موبایلی را با روشی امن و منطبق با استانداردهای مورد قبول بانک مرکزی در ایران راه بیندازد، شرکت پرداخت الکترونیک سامان (سپ) بود. بر اساس آن‌چه در خبرهای آن زمان آمده سپ در سال ۸۹ به این نتیجه رسیده بود که می‌تواند از یواس‌اس‌دی به‌هدف عملیات پرداخت موبایلی استفاده کند و برای این کار با اپراتورها وارد مذاکره شد، که به دلیل عدم هم‌کاری آن‌ها، تلاش اولیه ناکام ماند. پرداخت الکترونیک سامان در ادامه تصمیم گرفت هدف خود را با هم‌کاری شرکت کوچکی در کیش به اجرا در آورد. طی این پروژه منحصرا برای جزیره کیش خدمات اپراتوری موبایل ارائه می‌شد؛ بنابراین در آن زمان شرکت پرداخت الکترونیک سامان تنها دارنده مجوز بانک مرکزی در حوزه ارائه خدمات پرداخت تلفن همراه با فناوری یواس‌اس‌دی بود. روشی که پرداخت الکترونیک سامان، در آن زمان پیش گرفته بود تا حد خوبی امن و مناسب برای ارائه خدمات پرداخت الکترونیک بود. این روش از نظر امنیتی توسط بانک مرکزی پذیرفته شد و استاندارد امنیتی PCI-DSS را تا حد نسبتا مطلوبی پوشش می‌داد؛ شیوه‌ی عمل یواس‌اس‌دی که سپ در سال ۸۹ راه انداخت با یواس‌اس‌دی‌هایی که امروزه از آن‌ها استفاده می‌کنیم متفاوت بود. یکی از علل امنیت بهتر آن نیز این بود که هر کاربر برای استفاده از این بستر باید یک بار به شکل اینترنتی شماره همراهش را توأم با برخی اطلاعات کارت بانکی، هم‌چون شماره کارت در یک سامانه ثبت می‌کرد و هنگام استفاده از این فناوری روی موبایل، دیگر لازم نبود اطلاعات حساس بانکی خود را ارسال کند؛ بلکه این اطلاعات حساس صرفا با شناسایی شماره موبایل کاربر، از مرکز داده فراخوانده می‌شد.

نگاهی به قابلیت‌های پلتفرم امنیتی Knox سامسونگ

پلتفرم امنیتی knox سامسونگ

بیشتر گوشی‌های سامسونگ، از پلتفرم امنیتی Knox بهره می‌برند. Knox سامسونگ صرفا یک ویروس‌یاب یا مشخصه‌ی امنیتی معمولی نیست، بلکه این قابلیت امنیتی پیشرفته که ریشه در سخت‌افزار و نرم‌افزار این گوشی‌ها دارد، با ارائه‌ی لایه‌های امنیتی قدرتمند، از گجت موردنظر محافظت می‌کند.

پلتفرم Knox، راه‌حل سامسونگ برای افرادی است که می‌خواهند با خیال راحت اطلاعات شخصی و محرمانه را در گجت خود نگه‌داری کنند. نکته‌ی قابل توجه در مورد این پلتفرم این است که بسیاری از گوشی‌های سامسونگ که در چند سال گذشته معرفی شده‌اند، از این مشخصه بهره می‌برند. به عنوان مثال می‌توانیم به گوشی گلکسی J5 اشاره کنیم که در سال ۲۰۱۵ معرفی شد. در ادامه، نگاهی به قابلیت‌های این پلتفرم امنیتی قدرتمند می‌اندازیم.

پلتفرم امنیتی Knox سامسونگ چیست؟

پلتفرم امنیتی Knox سامسونگ یک سیستم امنیتی پیشرفته است که بسیاری از گوشی‌های سامسونگ به‌صورت پیش‌فرض از آن بهره می‌برند. این پلتفرم با استفاده از قابلیت‌های سخت‌افزاری و نرم‌افزاری و همچنین رمزگذاری پیشرفته، می‌تواند از داده‌های کاربر محافظت کند. یکی از مدیران ارشد سامسونگ در مورد این مشخصه می‌گوید: «این پلتفرم، رمزگذاری را در بخش سخت‌افزاری و نرم‌افزاری انجام می‌دهد و به همین خاطر توانایی‌های زیادی دارد.» اگر بخواهیم ساده‌تر این موضوع را بیان کنیم، این پلتفرم به کاربر اجازه می‌دهد که اطلاعات شخصی و محرمانه‌ی خود را به‌صورت کاملا جداگانه در یک گجت نگه‌داری کند.

Knox سامسونگ

اپلیکیشن Secure Folder

اگر می‌خواهید کارکرد این قابلیت را در عمل مشاهده کنید، بهتر است به اپلیکیشن Secure Folder موجود در گجت سامسونگی خود نگاهی بیندازید. Secure Folder می‌تواند یک بخش جداگانه از حافظه‌ی داخلی گوشی را به اپلیکیشن‌ها و داده‌های موردنظر کاربر اختصاص دهد و برای محافظت از این موارد، رمزگذاری سخت‌افزاری مورد استفاده قرار می‌گیرد. این محیط را می‌توان به‌عنوان گوشی دوم در نظر گرفت. به‌عنوان مثال، فرض کنید اپلیکیشن دوربین و گالری را به این محیط انتقال می‌دهید. اگر با اپلیکیشن دوربین موجود در این محیط عکسی بگیرید، عکس گرفته‌شده تنها در این محیط ذخیره می‌شود. برای دسترسی به این محیط هم یا باید از روش‌های بیومتریک مانند اثر انگشت یا اسکن هوشمند استفاده کنید، یا اینکه از الگو یا پین کد بهره ببرید. در این محیط می‌توانید انواع و اقسام اطلاعات و اپلیکیشن‌ها را وارد کنید و با خیال راحت و بدون هیچ‌گونه نگرانی امنیتی از نفوذ دیگران، از آن‌ها بهره ببرید.

نحوه‌ی مقاومت در برابر نفوذ

پلتفرم امنیتی Knox سامسونگ برای جلوگیری از نفوذ، از تکنیک‌های مختلفی بهره می‌برد. اولین لایه‌ی این مقاومت، از بخش‌های سخت‌افزاری مرتبط با فرایند بوت آغاز می‌شود. فرایند بوت به‌گونه‌ای طراحی شده که حتی اگر کسی بتواند به bootloader دسترسی پیدا کند، فرد موردنظر باید بتواند سد تایید اعتبار دو مرحله‌ای را پشت سر بگذارد. به همین خاطر دو bootloader وجود دارد که وظیفه‌ی دومی، بررسی وضعیت bootloader اولی است. در ضمن لایه‌ی سومی هم وجود دارد که وظیفه‌ی آن تشخیص تلاش برای نفوذ در bootloader یا دسترسی به کلیدهای مربوط به بوت است.

اگر بخواهیم این موضوع را به‌صورت مختصر و مفید مطرح کنیم، باید بگوییم سامسونگ در بخش سخت‌افزاری، سدهای مختلفی را تعبیه کرده که وظیفه‌ی آن‌ها این است که مطمئن شوند پلتفرم Knox در بخش بوت به خطر نیفتاده باشد. به همین خاطر، این روش‌ها بر کدهایی تکیه دارند که در بخش سخت‌افزاری تعبیه شده‌اند و غیرقابل تغییر هستند.

Knox سامسونگ

اگر به هر دلیلی (به‌صورت عمدی یا ناخواسته) تنظیمات Knox سامسونگ دچار تغییراتی شود، این پلتفرم از کار می‌افتد و تمام اطلاعات و اپلیکیشن‌های موجود در secure folder هم پاک می‌شود. بعد از چنین اتفاقی، سامسونگ هیچ‌گونه خدماتی برای برگرداندن این اطلاعات ارائه نمی‌دهد، زیرا به قول مقامات سامسونگ، «دیگر نمی‌توان امنیت گجت موردنظر را تضمین کرد». به همین خاطر سامسونگ می‌گوید که فقط فریمورهایی را نصب کنید که متعلق به منطقه‌ی شما هستند، زیرا نصب یک فریمور اشتباه، می‌تواند منجر به از کار افتادن Knox سامسونگ شود. این یعنی استفاده از secure folder دیگر امکان‌پذیر نخواهد بود.

فناوری وای-فای با پروتکل امنیتی WPA3 عرضه خواهد شد

پروتکل WPA3

دیوایس‌هایی که از طریق سیستم وای-فای به یکدیگر متصل می‌شوند، بیش از یک دهه است که از پروتکل امنیتی یک‌سانی استفاده می‌کنند. اما این روزها قرار است تغییر مهمی در این پروتکل امنیتی اتفاق بیفتد. اتحادیه‌ی وای-فای (Wi-Fi Alliance) که مرجع نظارت و تایید استانداردهای این اتصال در دنیاست، در حال برسی محصولات پشتیبانی کننده از پروتکل امنیتی WPA3 برای تایید نهایی آنها است. طبق اخبار منتشر شده، پروتکل WPA3 قرار است جایگزین پروتکل قبلی، یعنی WPA2 شود که از سال ۲۰۰۴ میلادی تا کنون به عنوان استاندارد امنیتی دیوایس‌های مبتنی بر وای-فای مورد استفاده قرار گرفته است. وای-فای یک نام ثبت شده‌ی تجاری ثبت شده توسط اتحادیه‌ی وای-فای است. این نام علامتی است که Wi-Fi Alliance به محصولات مورد تأییدش برای کار در شبکه محلی بی‌سیم تحت استاندارد IEEE 802.11 اعطا می‌کند. IEEE 802.11 مجموعه‌ای از استانداردها برای استفاده از شبکه محلی بی‌سیم در باند فرکانسی ۲.۴، ۳.۶ و ۵ گیگاهرتز است. که توسط کمیته‌ی استانداردهای IEEE طراحی شده و نگه‌داری می‌شود.

مرجع نظارت و تایید استانداردهای فناوری وای-فای گفته در سال آینده این تکنولوژی با پروتکل امنیتی WPA3 عرضه خواهد شد.

پروتکل امنیتی WPA3 قرار است تعدادی سیستم حفاظتی جدید را به دیوایس‌هایی که از طریق سیستم وای-فای به یکدیگر متصل می‌شوند اضافه کند. یکی از مهم‌ترین پیشرفت‌های پروتکل جدید، سخت کردن مسیر هکرها برای پیدا کردن گذرواژه‌ی امنیتی دیوایس‌هاست. یکی از رایج‌ترین راه‌های هکرها برای شکستن گذرواژه‌‌ی امنیتی دیوایس‌ها، حدس زدن آن به صورت مکرر با کمک پردازشگرها است. پروتکل جدید حتی در صورت شکسته شدن گذرواژه توسط هکر، باز هم او را در دسترسی به اتصال محدود می‌کند. باید به این نکته توجه داشت که برای کاربران دیوایس‌ها، عملا هیچ‌چیز نسبت به قبل تغییر نخواهد کرد. کاربران برای اتصال به دیوایس خود کافی است مانند گذشته تنها گذرواژه‌ی انتخابی را تایپ کرده و کلید اتصال را لمس کنند.

بر اساس اخبار منتشر شده از سوی اتحادیه‌ی وای-فای سیستم امنیتی جدید می‌تواند تا مدتی طولانی به عنوان پروتکلی امن و قابل اتکا برای دیوایس‌های پشتیبانی کننده از این شیوه‌ی اتصال فعال باشد. اولین چیزی که کاربران برای استفاده از شیوه‌ی امنیتی جدید به آن نیاز دارند یک روتر جدید است که بتواند از پروتکل WPA3 پشتیبانی کند. گفته شده امکان دارد شرکت‌های تولید‌کننده‌ی روتر، با به‌روز رسانی‌های نرم‌افزاری این قابلیت را در برخی مدل‌های تولید خود برای کاربران فعال کنند. هرچند تعویض روتر شرط لازم برای استفاده از پروتکل جدید امنیتی است، اما شرط کافی آن محسوب نمی‌شود. کاربران پس از روتر باید به فکر تعویض یا به‌روز رسانی دیوایس‌های خود هم باشند. به نظر می‌رسد شرکت‌های تولید کننده‌ی گوشی‌های هوشمند و کامپیوتر برخی محصولات خود را به این منظور آپدیت کنند. اما تجربه‌ی زندگی در قرن بیست‌ویکم نشان داده که که با هر تغییر کوچکی می‌توان بازاری بزرگ ایجاد کرد و محصولات جدیدی را فروخت. خوشبختانه دیوایس‌هایی که قرار است از پروتکل WPA3 پشتیبانی کنند، قابلیت اتصال به سیستم قبلی را هم دارند. بنابراین می‌توان مطمئن بود که با تعویض و به‌روز رسانی یکی از دیوایس‌ها، همچنان امکان برقراری ارتباط با دیوایس‌های قدیمی‌تر وجود دارد و نیازی به تعویض روتر و همه‌ی دیوایس‌ها به صورت هم‌زمان نیست.

اولین و مهم‌ترین ویژگی پروتکل WPA3، محافظت در برابر حمله‌های آفلاین بر اساس حدس زدن مکرر گذرواژه‌ها است. هکرها اطلاعات انتقالی از طریق یک روتر وای‌-فای را جمع‌آوری کرده و آن‌ها را به کامپیوتر خود متنقل می‌کنند. این کامپیوتر می‌تواند یک لپ‌تاپ یا یک گوشی هوشمند ساده باشد. پس از آن به کمک پردازشگر کامپیوتر خود، بارها و بارها گذرواژه‌های احتمالی را امتحان کرده تا در نهایت گذرواژه‌ی اصلی را پیدا می‌کنند. اما در پروتکل جدید این اجازه به هکر داده نمی‌شود. هکر در حالت آفلاین تنها یک بار توانایی حدس زدن گذرواژه به صورت اتفاقی را خواهد داشت و برای حدس بعدی دوباره باید به روتر اصلی متصل شود و از اول اطلاعات مورد نیاز برای حدس زدن را جمع‌آوری و به کامپیوتر خود منتقل کند. بدون شک در این حالت کار برای هکر بسیار سخت‌تر از پروتکل قبلی خواهد بود.

قابلیت دیگر پروتکل WPA3 که اتحادیه‌ی وای-فای به آن اشاره کرده است باز هم امنیت کاربر را بالاتر می‌برد. این قابلیت امنیتی از در معرض خطر قرار گرفتن اطلاعات قدیمی‌تر در حمله‌های بعدی هکرها جلوگیری می‌کند. بنابراین اگر یک هکر به اطلاعات رمزگذاری‌ شده‌‌ی یک دیوایس با قابلیت اتصال به وای-فای دست پیدا کند و از این طریق گذرواژه‌ی امنیتی را بشکند، باز هم نمی‌تواند اطلاعات قدیمی به‌دست آمده را رمزگشایی کرده و مشاهده کند. تنها احتمال ممکن، قابل خواندن بودن اطلاعات فعلی است که از طریق این اتصال منتقل شده‌اند. تغییرات امنیتی جدید در اولین مرحله برای کاربران خانگی رخ خواهند داد. شبکه‌های بزرگتر مانند آنچه که در شرکت‌ها با تعداد زیادی کاربر و گذرواژه و محیط‌های عمومی وجود دارد، نیاز به پروتکلی متفاوت با تنظیمات متفاوت دارند.

اتحادیه وای-فای پیش‌بینی کرده پروتکل WPA3 در سال آینده‌ی میلادی به صورت عمومی به بهره‌برداری برسد و فعلا سازندگان دیوایس‌ها الزامی به به‌کارگیری این پروتکل در محصولات جدید خود ندارند. گفته شده نسل جدید وای-فای که با کد ۸۰۲.۱۱ax شناخته می‌شود، اواخر سال آینده برای کاربران عرضه شود. اتحاد می‌گوید با افزایش پذیرش پروتکل جدید از سوی سازندگان دیوایس‌ها، پروتکل WPA3  در نهایت تبدیل به یک الزام خواهد شد و به زودی دیوایس‌های با قابلیت اتصال به وای-فای باید تایید آن را قبل از ورود به بازار کسب کنند.

منبع: The Verge

گوگل و اپل به خاطر نقض حریم‌خصوصی از کنگره امریکا اخطار گرفتند

رسوایی گوگل

هفته گذشته گزارشی منتشر شد که نشان می‌داد گوگل به برخی از توسعه دهندگان نرم‌افزار امکان دسترسی به متن ایمیل‌ میلیون‌ها کاربر جیمیل را داده است. اکنون حزب جمهوری‌خواه کنگره آمریکا خواستار پاسخ‌گویی گوگل به سوالات مرتبط با حریم خصوصی شده است. جمهوری‌خواهان کمیته انرژی و بازرگانی کنگره آمریکا نامه‌ای به اپل و آلفابت (مالک گوگل) فرستادند و سوالاتی در خصوص مسائل مربوط به حریم خصوصی از آن‌ها پرسیدند. محور اصلی این سوالات پیرامون گزارش هفته گذشته وال‌استریت ژورنال بوده است.

این کمیته در نامه خود به «لری پیج» مدیرعامل آلفابت، خاطر نشان شد که گوگل سال گذشته متعهد شده بود که دیگر ایمیل‌های کاربران را برای ارائه پیشنهادات تبلیغاتی بهتر رصد نکند اما با این حال همچنان به تعدادی از توسعه دهندگان نرم‌افزاری خارج از شرکت اجازه دسترسی به محتوای ایمیل‌ها را می‌دهد که این مورد نگرانی‌های امنیتی در خصوص این شرکت را افزایش می‌دهد. آن‌ها در ادامه نامه این سوال را مطرح می‌کنند که با توجه به این شرایط چه شیوه‌نامه‌ای برای دادن دسترسی به شرکت‌های خارجی که خدمات رایگان ارائه می‌کنند در نظر گرفته شده است؟

در نامه‌ای که کنگره به «تیم کوک» مدیرعامل اجرایی اپل ارسال کرده این شرکت به ریاکاری متهم شده است.

همچنین در نامه دیگری که کنگره به «تیم کوک» مدیرعامل اپل ارسال کرده این شرکت به ریاکاری متهم شده است. نمایندگان در این نامه از مدیر اپل سوال کرده‌اند: با وجود این‌که این شرکت خود را به حفظ حریم خصوصی متعهد می‌داند چگونه اجازه می‌دهد اپلیکیشن‌هایی که توسط گوگل و فیس‌بوک تولید می‌شوند و به شکل واضح متناقض با ارزش‌های اپل هستند در فروشگاه اپ‌استور ارائه ‌شوند؟ همچنین در ادامه نامه سوالاتی پیرامون نحوه محافظت از اطلاعات کاربران دستگاه‌های اپل مطرح شده است.

قانو‌گذاران کنگره آمریکا سوالات مهم دیگری نیز مطرح کرده‌اند نظسر این که: آیا گوگل، اپل یا توسعه دهندگان خارجی امکان دسترسی به اطلاعات ذخیره شده روی دستگاه کاربران را حتی با وجود خاموش بودن خدمات ردیابی موقعیت مکانی دارند یا خیر؟ و آیا بدون این که کاربران عبارت “Okay, Google” را بگویند، دستگاه‌های دیجیتال آن‌ها می‌تواند صدای محیط اطراف را ضبط کند؟

به طور کلی، پرسش‌های مطرح شده بسیار دقیق و با جزئیات بوده است و باید دید که اپل و گوگل چگونه در برابر این اتهامات از خود دفاع خواهند کرد. این کمیته از هر دو شرکت درخواست کرده که به تمام سوالات مطرح شده تا روز شنبه پاسخ بدهند.

منبع: The VERGE

نرخ پرش رو در سایتتون کاهش بدید

گوگل با شناسایی الگوریتم رنگ برین اعلام کرد که نرخ پرش یک سایت یک آیتم زیاد کارایی گذار در سایت میشه و برای کامیابی در سئو و افزایش بازدید واقعی  باید نرخ پرش سایت رو کاهش بدید .
سعی کنید کاربران رو در سایتتون بیشتر نگه دارید . با ارائه مطالب مفید ، UI/UX مناسب ، معرفی مقالات و مطالب مرتبط ، عکس ها پسندیده و . . . میتونید کاربران رو تشویق به موندن در سایت و مطالعه سایر مطالب کنید .

نرخ پرش - Bounce Rate
محتوای بلند و طولانی بنویسید
بر پای بست، تحقیقات استیو ریسون در سال ۲۰۱۵ که محتوا ، اشتراک گذاری و لینک های بیش از یک میلیون مقاله رو مورد بررسی قرار عدل و نتایج اون رو در سایت moz.com منتشر کرد تارنما های که محتوای طولانی تری داشتند بیشتر به اشتراک گذاشته شدن و بک لینک های بیشتری رو هم جذب کردن و افزایش شدامد سایت بیشتری رو شاهد بودن .

بعنوان نمونه مقاله که تعدادی پیش در امروزین ادمین با عنوان ” کامل ترین راهنمای Google Search Console یا گوگل وبمستر ۲۰۱۸ ” منتشر کردیم با نزدیک ۵۵۰۰ کلمه یگانه از طولانی ترین پست های منتشر شده در این گستره بود .

اثر درازا درونمایه بر سئو مطالب
بهینه سازی سایت برای موبایل
سایت رو برای موبایل بهینه کنید
همونطور که میدونید در حال آماده گوگل نسخه موبایلی سایت رو به نسخه دسکتاپ ترجیح میده . پس باید سعی کنید تا در این باره سایتتون مشکلی نداشته باشه و براحتی بدست گوگل ایندکس بشه . برای این پیشه گوگل آلت آزمایش موبایل فرندلی بودن سایت رو در اختیارتون گذاشته . با استفاده از این آلت میتونید بفهمید آیا از نظر گوگل نسخه موبایلی سایتتون مناسب هست یا نه .

مطالبتون به سرعت گسترش بدید
آیا فرمولی هست که بشه به سرعت مطالب سایت رو اشاعه عدل و براش بازدید کننده جذب کرد و مایه افزایش شدامد سایت شد ؟ اونطور که ویژگی ساختاره خاصی هستی نداره ولی روش های هست که میتونه مایه اشتراک گذاری اغلب مطالب سایت شما بشه :

در مطالبتون از عکس ها زیاد بهره‌گیری کنید :
بر اساس نوشتار اسکای ورد در خصوص تاثیر عکس ها بر روی محتوای سایت مطالبی که در اونها به اندازه کافی عکس ها کاربرد شده اغلب از ۹۰ درصد اغلب از مطالبی که تنها متن دارن به اشتراک گذاشته میشن .

مطالب مفید با جستار ویژه بنویسید :
مهم نیست در باره چه موضوعی دارید مطلب مینویسید ولی کوشش کنید مطالب شما علاوه بر داشتن کیفیت کافی اختصاصاً به یک موضوع بپردازه . طوری که در پایان بتونه با یک نتیجه گیری مفید مشکلات کاربران رو حل کنه یا راهکارهایی ارائه کنه .

یکم بازدید اولیه دربایستن دارید :
بعد از اینکه محتواتون اماده شد و منتشر کردید کوشش کنید نخست خودتون اون رو در شبکه های اجتماعی منتشر کنید و براش بازدید اولیه جور کنید . اینطوری مطمئن میشید مطلب شما بدست افرادی دیده شده و قراره بزودی توسط اونها برای سایر دوستانشون هم به اشتراک گذاشته بشه . به قول معروف یک هل کوچیک برای آغاز شغل لازمه !!


یک سیستم پرسش و استجابت ایجاد کنید
همونطور که گفتیم مقاله های مفید مقاله هایی هستند که مشکلات کاربران رو حل کنن. یگانه از بنیادین ترین مسیر ها برای فرآوری چنین مقالاتی رجوع به سوالات کاربران هست . وقتی یک سوال توسط کاربران بسیار پرسیده میشه بهترین موقعیته که برای اون یک مقاله کامل بنویسید  . اینطوری میتونید شاهد افزایش ترافیک سایت باشید .

برای این پیشه میتونید به انجمن های تبادل نظر  و یا سرویس های سوال و پاسخ مراجعه کنید و به پیگیری سوالاتی باشید که در دامنه تخصصی شماست و بدون جواب مونده . در ضمن خودتون میتونید در سایتتون سیستم مشابهی ایجاد کنید . ساده ترین حالت به کارگیری تقسیم نظرات سایت هست . از کاربرانتون بخواید سوالاتشون رو اونجا براتون بنویسن الی در چهره لزوم پاسخ های کاملی رو در قالب مقالات مختلف براشون در سایت پیمان بدید .