الأحد، 22 أبريل 2012

احمي نفسك من الهاكر وحول على HTTPS



معظم المواقع المختلفة التي تقدم لك الخدمات لا تهتم كثيراً بأمنك، بل وقد يقوم بعضها بحفظ بياناتك لغرض ما او لاغراض اخرى.
لذى وجب على مستخدمى الانترنت ان يقوموا بحماية انفسهم من خلال ما وفرته خدمات الانترنت والمتمثل فيما هو ات وهى تقنية (SSL (Secure Sockets Layer هى الأكثر استخداماً واقوى وهو مقياس في تكنولوجيا الأمن لإنشاء وصلة مشفرة بين مزود الخدمة  Web Server اين كان موقعه ومتصفح الإنترنت .
إذا كانت الوصلة مشفرة ، فإنها تستخدم بروتوكول https.

فبدلا من استخدام HTTP  زود حرف  S لتكون  HTTPS

وهنا السؤال ما الفرق بين بروتوكول http و بروتوكول https ؟
في http واذى يندرج تحت البرتكولات البسيطة نجد ان  الوصلة غير مشفرة وتستخدم للإتصالات الموحدة.
اما بروتوكول https فان الوصلة تنفذ بإستخدام ( Secure Sockets Layer (SSL التي يتم تشفيرها وتستخدم للإتصال الآمن.
احمي نفسك من الهاكر وحول على HTTPS
بمعنى لو أن هناك طرفين للإتصال http الطرف الأول A , والطرف الثاني B . الطرف A يرسل رسالة او كلمة سر إلى الطرف B .
هنا يقوم الهاكرز باختراق الوصلة بين الطرفين ومراقبة الإتصال بينهما لمعرفة البيانات المرسلة فيما بينهما فإن الطرف A سوف يفقد سرية معلومات الرسالة او كلمة السر التي ارسلها إلى الطرف B وهي

asobhy وتصبح مكشوفة للهاكرز لأنها غير مشفرة.
احمي نفسك من الهاكر وحول على HTTPS
اما في حال إستخدم الطرفين إتصال https

ن الحالة الثانية إذا إخترق الهاكرز الوصلة بين الطرفين وراقب الإتصال بينهما فإن الطرف A لن يفقد سرية معلومات الرسالة او كلمة السر التي ارسلها إلى الطرف B وهي asobhy لأنها مشفرة لذلك

سيحصل الهاكرز على كلمة السر مشفرة بهذا الشكل zx4@2Rkwd .
بمعنى اخر يقوم المتصفح بتشفير الرسالة باستخدام المفتاح العام وإرساله إلى الخادم Server .
والرسالة سيتم فك تشفيرها من جهة الخادم Server باستخدام المفتاح الخاص (المفتاح السري).
ويمكنك من تفعيل هذه الخاصية بالروابط التالية

بروتوكول نقل النصوص الأمن https من ويكيبديا

تفعيل https في بريد جوجل


تفعيل https في الفيس بوك


تفعيل https في تويتر

تفعيل https في بحث جوجل

ليست هناك تعليقات:

إرسال تعليق