03-25-2011, 09:37 PM
Russell نوشته: نظر دوستان اهل فن درباره اینها چیست؟
http://xenatisch.wordpress.com/2011/03/2...epth-look/
http://xenatisch.wordpress.com/2011/03/2...questions/
http://balatarin.com/permlink/2011/3/25/2427869
راسل جان نگران نباش ، اینها رمزگشایی نکردند - بلکه اومدند و سرتیفیکیت یک شرکت دیگه رو جعل کردند طوری که مرورگر نمیفهمه که این وسط یک واسطه هست و اطلاعات رو با کلید عمومی جعلی کد میکنند و از اونجایی که کلید جعلی هستش طرف ایران میتونه رمزگشاییش کنه و از اون طرف میاد اطلاعات رمزگشایی شده رو با کلید اصلی کد میکنه تحویل سرور میده .
با یک به روز رسانی ساده ی مرورگرتون گند زدید به کل عملیات اینها
برای اینکه این روش کد گذاری رو درک کنید این متنها رو بخونید :
http://en.wikipedia.org/wiki/RSA
http://www.negahbaan.com/article/2011/jan/446
http://www.definityhealth.com/marketing/...works.html
اینها کار خاصی نکردند ، فقط تونستند از ضعف امنیتی شرکت کومودو استفاده کنند و کلید خصوصی اونها رو بدست بیارند و بعدش یک گواهی جعلی بسازند - همین .
از همه مهم تر ، اینها عمرن نمیتونند میلیونها ای میل رو بشینند بخونند ! اون هم توی اون مدت زمان کم ، چون درجا فهمیدند که هک شدند و درستش کردند .
فقط مرورگر رو به روز کنید و بعدش رمزتون رو عوض کنید - همه چیز حله .
خدای ار به حکمت ببندد دری - به کرمک زند قفل محکم تری