چرا تمام وب سایت ها از پروتکل HTTPS استفاده نمی کنند؟

http://www.psdgraphics.com/wp-content/uploads/2009/10/https-background.jpg


وب فضایی برای تعامل بین client و server است و شما همواره در سایت های مختلف یا سرویس را دریافت میکنید و یا اطلاعاتی را ارسال میکنید.در این میان بسیاری از سایت ها مانند سایت های بانک ها و شبکه های اجتماعی و وبلاگ ها و … نیاز به دریافت usernameو password شما را دارند و در صورتی که شما از پروتکل http استفاده کنید مانند این می ماند که پاکت نامه ای را باز مانده به جایی ارسال کنید.

اما در فضای فعلی پروتکل های https می تواند امنیت اطلاعات شما را بالا ببرد و کار را برای هکر ها و دیگر عوامل برای رمزگشایی آن بسیار سخت کند، با توجه به الگوریتم های جدید رمزنگاری 512 بیتی که رمز گشایی آن در بعضی موارد غیر ممکن یا دور از دسترس است.

خب چرا با وجود این پروتکل های امنیتی ،تمام سایت ها از آن استفاده نمی کنند؟حتی سایت های فروشگاه ها و بانک هم همیشه از آن استفاده نمی کنند و فقط در موارد Login از آن استفاده می کنند.

شاید بالاترین جوابی که به ذهن شما برسد هزینه ی بالای اجاره ی فضای secureدر محیط وب است و برای همه ی سایت ها ارزش پرداخت هزینه ی اضافی نداشته باشد.

اخیرا سایت های شبکه های اجتماعی Twitter و فیس بوک گزینه ی HTTPS را برای سایت خود فعال کرده اند و گوگل نیز بسیاری از سرویس های خود را به صورت امن به کاربران می دهد(مانند جیمیل( .مرورگرهای به روز فعلی نیز Extension و Add-on هایی ماند HTTPS Everywhere add-on ایجاد کرد ه اند که کاربر را به سوی استفاده از Https  هل می دهد.

اما Yves Lafon یکی از کارشناسان HTTP(s) در W3C موارد دیگری را برای ما توضیح می دهد.

لافون می گوید که موارد دیگری به غیر از هزینه است که بسیاری از سایت ها علاقه ای به سمت این پروتکل نمی روند.

مشکل واقعی استفاده از HTTPS در سایت ها اینست که قابلیت cache از سایت ها گرفته می شود(البته زمانی که سرور و کلاینت در یک کشور نباشد).مشکل دیگر سرعت پایین تر پروتکل SSL است که باعث افت زمان پاسخ دهی و افزایش تاخیر زمانی می شود.

البته با گسترش ارتباطات و اینترنت بالای 10 و یا حتی در موارد 100  مگابیت در ثانیه،در کشورها،مشکل سرعت کمترین دغدغه ی وب مسترها می شود.

شاید یکی از دلایل دیگری که بسیاری از سایت ها از HTTPS استفاده نمی کنند،عدم کار کردن آنها در هاست های مجازی است.هاست های مجازی یا virtual Host در واقع ارزان ترین روش هاستینگ است که به هاستینگ ها اجازه می دهداز یک سرور فیزیکی به چندین سایت ها سرویس میزبانی بدهند، که در این صورت صدها وب سایت از یک آدرس آی پی استفاده می کنند.البته راه حلی هم برای قرار دادن HTTPS در Virtual Host ها وجوددارد و آن هم پروتکل TLS Extensions است. که البته برای سایت های بزرگی مانند توییتر که دیتاسنترهای اختصاصی خودشان را دارند،این مسئله ها وجود ندارد.

در آینده دیگر اینکه جه سایتی چقدر سرعت دارد دیگر مطرح نیست بلکه امنیت سایت فاکتور تمایز می شود.

اجرای آسان برنامه های آندروید بروی رایانه

کمپانی گوگل همیشه برای من قابل ستایش بوده، شرکتی که پشت هر پروژه ای باشد، می توان آینده ی موفقی را برای آن پیش بینی کرد. سیستم عامل آندروید هم یکی از این پروژه هاست. سیستم عاملی که به جرات می توان رقیب جدی برای سیستم iOs شرکت اپل دانست. با وجود اینکه این سیستم عامل زمان خیلی زیادی نیست که آمده، اما پیشرفت قابل تحسینی داشته و بسیاری از کمپانی های معتبر از این سیستم عامل بروی گوشی های ممتاز خود استفاده می کنند.

برنامه های بسیار متعددی برای آندروید منتشر شده است، اما تست کردن و راه اندازی آنها حداقل نیازمند یک گوشی نه چندان ارزان قیمت آندرویدی بوده و همین نکته کار را سخت می کند. اما امروز تصمیم گرفته ایم تا برنامه ای را به شما معرفی کنیم که درون آن براحتی قادر به تست و راه اندازی انواع برنامه های آندروید باشید. نام این برنامه YouWave است.

به کمک برنامه ی YouWave نه تنها می توانید، تمامی امکانات یک گوشی آندرویدی را تجربه کنید بلکه قادرید تا بروی این سیستم عامل برنامه های مختلفی را نصب و اجرا کنید.

تنها کافیست که برنامه YouWave را اجرا کرده و در هزاران برنامه ی آندروید غوطه ور شوید. برنامه ی YouWave هم اکنون از سیستم آندروید نسخه ی ۲.۲ پشتیبانی می کند. شما با این نرم افزار براحتی و بدون داشتن هیچ گونه هزینه ی اضافی می توانید نحوه ی کارکردن با یک اسمارت فون (Smart Phone) را تجربه کنید.

تنها نکته ی منفی در این برنامه حجم بالای آن است، که البته خیلی دور از انتظار نیز نبود. اما برای افرادی که از اینترنت کم سرعت استفاده می کنند، مسلماً مسئله ساز خواهد بود.

تنها کافیست که به آدرس زیر رفته و آنرا دانلود کنید.

YouWave 1.5.1 با حجم ۹۵ مگابایت

یوزر و پسورد عمومی برای تمام سایتها ( خلاصی از ثبت نام اجباری)

در وب‌گردی گاهی پیش می‌آید که برای دیدن محتوای صفحه یک سایت مجبور به عضویت در آن سایت شوید و برای این کار ممکن است با دادن اطلاعاتی نادرست و ایمیلی موقت، مقاله به ظاهر مفید آن سایت رو مطالعه کنید اما زمانتان به هر حال گرفته می‌شود و مراحل عضویت در هر صورت برای هیچ‌کسی خوشایند نیست.

BugMeNot.com  سایتی است که اطلاعات لازم برای ورود به سایت‌های مختلف را به اشتراک می‌گذارد؛ مطمئنا افرادی قبل از شما به سایتی که مدام از شما نام کاربری و رمز عبور می‌خواهد سر زده‌اند و از روی اجبار در آن عضو شده‌اند، این افراد می‌توانند اطلاعات عضویتشان را در BugMeNot به اشتراک بگذارند.


http://www.smallbusinesscomputing.com/img/2009/03/0330bug.jpg


این سایت لیستی را در اختیارتان قرار میدهد و در صورتی که یوزرنیم و پسورد اول کار نکرد مورد بعدی را از لیست داده شده امتحان کنید، امکان اضافه‌کردن یوزر و پسوردی که خودتان ساخته‌اید نیز وجود دارد (البته یادتان باشد برای این کار در زمان عضویت اطلاعات واقعی خود را ارائه نکنید!).

برای دریافت اطلاعات ورود بعد از وارد شدن به سایت BugMeNot.com آدرس سایت مورد نظرتان را نوشته و دکمه Get Logins را کلیک کنید لیستی از یوزرنیم و پسوردها به همراه درصد افرادی

که صحت آن را تایید کرده‌اند نمایش داده خواهد شد…

در این میان سایت‌هایی وجود دارند که در ازای نمایش صفحات و به طور کلی استفاده از سرویس‌های عرضه شده در سایتشان هزینه‌ای را از کاربران خود دریافت می‌کنند، این در کنار وجود برخی حساب‌های بانکی هک شده باعث آن می‌شود که وجود سایتی مانند  BugMeNot برای منافع آنها مضر باشد این سایت‌ها می‌توانند با گزارش این موضوع به سایت از لیست شدن سایتشان جلوگیری کنند.

جالب است بدانید BugMeNot دارای اکانت از ۳۱۸۹۸۸ سایت است ولی به دلایل امنیتی و حریم شخصی لیست شده نمایش نمی دهد و باید جستجو کرد.

بازهم فایرفاکس وبگردی را ساده تر می کند با نصب این افزونه که توسط یکی از کاربران ساخته شده است برای ورود به سایتهای مختلف کافیست بر کادر وارد کردن یوزر و پسورد راست کلیک و گزینه Login with BugMeNot را انتخاب کنید.

برای دسترسی ساده‌تر در مرورگرها “بوکمارکلت” نیز وجود دارد که از این سایت قابل اضافه کردن به مرورگر شما می باشد.