The surprising habits of original thinkers | Adam Grant
Πίνακας περιεχομένων:
HTTPS και SSL είναι τα πρωτόκολλα που χρησιμοποιούνται για τη διασφάλιση του ιστού. Στην πραγματικότητα, το HTTPS χρησιμοποιεί SSL για να κάνει τα πράγματα. Η όλη ιδέα με αυτά τα πρωτόκολλα είναι να βεβαιωθείτε ότι κανείς δεν μπορεί να παρακολουθήσει σημαντικά δεδομένα που ταξιδεύουν μέσω του ιστού. Ωστόσο, τα πράγματα δεν είναι όπως φαίνονται, διότι, στην πραγματικότητα, το SSL είναι μπερδεμένο.
Μην το συγχέετε, γιατί δεν σημαίνει ότι οι κρυπτογράφηση SSL και HTTPS είναι άχρηστες για τους χρήστες στο διαδίκτυο. Έχουν τα προβλήματά τους, αλλά και τα δύο είναι πολύ καλύτερα από το HTTP με κάθε δυνατό τρόπο.
Προβλήματα με HTTPS και SSL
Ας επισημάνουμε μερικά προβλήματα με το HTTPS και το SSL
κάποιος περίεργος λόγος, ο άνθρωπος στις μέσες επιθέσεις εξακολουθεί να είναι πιθανός με το SSL. Η ιδέα είναι απλή. οι χρήστες θα πρέπει να είναι σε θέση να συνδεθούν στον ιστότοπο της τράπεζάς τους μέσω δημόσιου Wi-Fi, επειδή η σύνδεση είναι ασφαλής · οι επιτιθέμενοι δεν θα πρέπει να βρουν τα μέσα για να γλιστρήσουν.
Μια επίθεση μέσω αυτής της φόρμας θα μπορούσε να ανακατευθύνει τον χρήστη σε έναν ιστότοπο HTTP το οποίο μοιάζει με ένα ασφαλές, και από εκεί, οι επιτιθέμενοι θα έχουν τερματικά εγκατεστημένα με την ελπίδα ότι θα κλέψουν πολύτιμες πληροφορίες.
Πάρα πολλές αρχές πιστοποίησης
Το πρόγραμμα περιήγησης ιστού σας έχει ενσωματωμένη λίστα πιστοποιητικών αρχών. Όλα τα προγράμματα περιήγησης ιστού εμπιστεύονται μόνο τα πιστοποιητικά που εκδίδονται από αυτά που είναι ενσωματωμένα. Εάν οι χρήστες επισκέπτονται έναν ιστότοπο που έχει ασφαλιστεί με SSL, θα εκδώσει πιστοποιητικό και το πρόγραμμα περιήγησης θα συνεχίσει να ελέγχει αν ο ιστότοπος θα βεβαιωθεί ότι το πιστοποιητικό σχεδιάστηκε για να προέρχεται από τη συγκεκριμένη σελίδα.
Εδώ είναι το πράγμα, επειδή υπάρχουν τόσες πολλές αρχές πιστοποίησης, προβλήματα με ένα μόνο πιστοποιητικό θα μπορούσαν να επηρεάσουν όλα. Αυτό δεν είναι ποτέ καλό και μέχρι στιγμής δεν μπορούν να κάνουν πολλοί webmasters.
Οι αρχές πιστοποίησης που εκδίδουν πλαστά πιστοποιητικά
Απίστευτα, τα ψεύτικα πιστοποιητικά είναι εκεί έξω και προκαλούν προβλήματα στους χρήστες του διαδικτύου. Ακόμη και η Google και άλλες εταιρείες έχουν πέσει θύματα σε αυτό στο παρελθόν
Η κυβέρνηση ή άλλοι είχαν τη δυνατότητα να χρησιμοποιήσουν αυτό το πιστοποιητικό αδίστακτων για να μιμηθούν την επίσημη σελίδα της Google, η οποία θα έκανε δυνατή την εκτέλεση ενός Άνδρου στη Μέση επίθεση. Στην υπεράσπισή της, η ANSSI ισχυρίστηκε ότι το πιστοποιητικό δημιουργήθηκε για να κατασκοπεύει τους δικούς του χρήστες και ως εκ τούτου η γαλλική κυβέρνηση δεν είχε πρόσβαση σε αυτήν.
Ορισμένα πιστοποιητικά έχουν αποτύχει κάποτε
Σύμφωνα με μελέτες που έγιναν στο παρελθόν, ορισμένες αρχές πιστοποίησης απέτυχαν κατά την παράδοση πιστοποιητικών. Αυτό σημαίνει ότι ορισμένες ιστοσελίδες ενδέχεται να μην απαιτούν πιστοποιητικό, αλλά η αρχή παραδίδει το ούτως ή άλλως. Εάν αυτό γίνεται σε τακτική βάση, τότε μπορεί κανείς να φανταστεί μόνο ποια άλλα λάθη έχουν γίνει και εξακολουθούν να γίνονται.
Μερικοί χρήστες έχουν αναφέρει προβλήματα στη χρήση του TweetDeck, μιας εφαρμογής που χρησιμοποιείται για την ανάρτηση μηνυμάτων στο Twitter και την οργάνωση άλλων ροών μηνυμάτων από την υπηρεσία microblogging. Οι χρήστες βλέπουν ένα μήνυμα που δηλώνει ότι ένα πιστοποιητικό SSL (Secure Sockets Layer) που εκδίδεται από την Equifax στο "* .twitter.com" έχει λήξει ή / και είναι άκυρο.

Το πιστοποιητικό έπαυσε να ισχύει την Δευτέρα και χρησιμοποιήθηκε για Api.twitter. com, το οποίο χρησιμοποιείται από εφαρμογές τρίτων για την ανταλλαγή δεδομένων με την υπηρεσία. Αργότερα την ημέρα της Δευτέρας, φάνηκε ότι το πιστοποιητικό είχε ανανεωθεί, με νέα ημερομηνία λήξης στις 15 Αυγούστου 2011.
Ξεκίνησε σε μια εποχή που δεν υπήρχαν προγράμματα Microsoft Fix It`s ή ATS και Windows Troubleshooters και ο μόνος τρόπος για τον χρήστη να διορθώσει τα προβλήματα των Windows ήταν να ακολουθήσει tutorials και να επεξεργαστείτε με μη αυτόματο τρόπο το Registry των Windows ή να κατεβάσετε τις ενημερώσεις κώδικα ή τα αρχεία bat και να τα εκτελέσετε για να διορθώσετε τα προβλήματά τους. Το FixWin v1 για τα Windows 7 και τα Windows Vista ήταν ένα πρώτο εργαλείο που άλλαξε όλα αυτά. Οι χρήστες μπορού

ΣΗΜΕΙΩΣΗ:
Έχω χρησιμοποιήσει το Windows 8 RTM για λίγο. Ενώ αρχικά δεν μου άρεσε να φεύγω από την επιφάνεια εργασίας και να πάω στην οθόνη εκκίνησης, απλά για να ανοίξω οποιαδήποτε εφαρμογή, έχω πάνω από ένα χρόνο συνηθίσει σε αυτό και δεν παίρνω πια την αίσθηση της οθόνης εκκίνησης που πετάει στο πρόσωπό μου. > Παρ `όλα αυτά, θα ήταν πολύ καλή ιδέα αν η Microsoft είχε δώσει στους Χήρους 8 χρήστες την επιλογή να αποκλείσουν κάπως τη λειτουργία οθόνης Metro σε επιτραπέζιο υπολογιστή. Εάν αυτό δεν ήταν δυνα

Μια αφίσα στο Το Neowin έρχεται με ένα ενδιαφέρον εργαλείο που σας επιτρέπει να ανοίξετε την οθόνη εκκίνησης χωρίς να βγείτε από την επιφάνεια εργασίας. Όταν κάνετε κλικ στη σημαία Win μετά την εκτέλεση του εργαλείου, η αρχική οθόνη θα εμφανιστεί στο επάνω ή στο κάτω μέρος της επιφάνειας εργασίας σας.