سیاست و بازاریابی

آخرين مطالب

گوگل کاهش دوره مجوزهای HTTPS به یک سال را پیشنهاد داد اخبار

  بزرگنمايي:

سیاست و بازاریابی - گوگل طرح جدیدی درباره‌ی مجوزهای امنیتی HTTPS ارائه کرد تا دوره‌ی زمانی آن‌ها را از 825 به 397 روز کاهش دهد.

گوگل قصد دارد عمر مجوزهای SSL را از دوره‌ی کنونی دوساله به کمی بیشتر از یک سال کاهش دهد. مجوزهای مذکور برای حفظ امنیت ترافیک رمزنگاری‌شده‌ی HTTPS استفاده می‌شوند. رایان اسلیوی ، نماینده‌ی گوگل در جلسه‌ی F2F انجمن CA/B در تسالونیکی یونان، طرح مذکور را ارائه کرد. انجمن CA/B سازمان صنعتی غیررسمی است که شرکت‌های ذی‌نفع در فرایندهای اهدای مجوز SSL در آن شرکت دارند. CA برای شرکت‌هایی است که مجوز را اهدا می‌کنند و B نیز برای شرکت‌های توسعه‌دهنده‌ی مرورگر استفاده می‌شود. مقاله‌های مرتبط:
58 درصد سایت‌های فیشینگ از پروتکل HTTPS استفاده می‌کنند پروتکل HTTPS گاهی به‌اندازه کافی امن نیست
پیشنهادی که گوگل ازطریق نماینده‌اش در جلسه‌ی ماه ژوئیه ارائه کرد، مارس 2020 را به‌عنوان زمان اجرای طرح پیشنهاد می‌دهد. طبق متن پیشنهاد، از آن زمان دوره‌ی زمانی اعتبار مجوزهای SSL به 397 روز (در حدود یک سال و یک ماه) کاهش پیدا می‌کند. شایان ذکر است در‌حال‌حاضر مجوزهای مذکور تا 825 روز (حدود دو سال و سه ماه) اعتبار دارند. البته، در جلسه‌ی انجمن برای تأیید یا رد دوره‌ی پیشنهادی رأی‌گیری نشد؛ اما اکثر شرکت‌های عرضه‌‌کننده‌ی مرورگر، موافقت نسبی خود را با دوره‌ی زمانی جدید اعلام کردند. شرکت‌های ارائه‌کننده‌ی SSL با پیشنهاد گوگل چندان موافق نبودند. توسعه‌دهنده‌های مرورگر در 15 سال گذشته، دوره‌ی زمانی مجوزهای SSL را در نوبت‌های متعدد کاهش داده‌اند؛ یعنی از هشت به پنج و سپس سه و دو سال رسید. آخرین تغییر در عمر مجوزهای SSL در مارس 2018 رخ داد. در آن زمان توسعه‌دهنده‌های مرورگر تصمیم گرفتند عمر مجوزها را از سه سال به یک سال کاهش دهند که با مخالفت ارائه‌کننده‌های مجوز روی دو سال دوره‌ی زمانی به‌توافق رسیدند. اکنون و پس از گذشت دو سال از آخرین تغییر در دوره‌ی اعتبار مجوزهای SSL، ارائه‌کننده‌ها تصور می‌کنند توسعه‌دهنده‌های مرورگر بدون توجه به رأی‌گیری سال 201‍8، به‌نوعی در تغییر دوره‌های زمانی زورگویی می‌کنند.
تیموتی هولبیک ، نماینده‌ی DigiCert در انجمن CA/B برای نشان‌دادن موقعیت و نظر شرکتش درباره‌ی طرح جدید، به پستی وبلاگی اشاره کرد. نظر او و تیمش درباره‌ی کاهش دوره‌ی زمانی کاملا برخلاف نظر گوگل است. هولبیک در بخشی از پست مذکور نوشت: چه مزیت امنیتی برای توجیه هزینه‌های این تغییر وجود دارد؟ کاملا روشن است که نمی‌توان مزیتی برای تغییر دوره‌ی زمانی متذکر شد. این تغییر تأثیری روی وب‌سایت‌های مخرب نمی‌گذارد؛ چون آن‌ها برای مدت بسیار کوتاهی فعالیت می‌کنند که به چند هفته و چند روز محدود می‌شود. پس از آن دوره‌ی کوتاه، دامنه‌ی وب‌سایت به فهرست‌های سیاه سرویس‌های امنیتی افزوده می‌شود و مجرمان سایبری دامنه‌ی جدیدی خواهند خرید. مدیر اجرایی DigiCert درادامه‌ی توضیحات خود می‌گوید کاهش دوره‌ی زمانی مجوزها، تنها موجب افزایش هزینه برای مشتریان آن‌ها می‌شود. مشتریان همان صاحبان وب‌سایت هستند که برای مجوزهای SSL هزینه پرداخت می‌کنند. با کاهش دوره‌ی زمانی، وظایف نیروی انسانی آن‌ها برای به‌روز نگه‌داشتن مجوزها و خدمات نگه‌داری در زمان انقضا نیز بیشتر می‌شود. البته، هولبیک اعتقاد دارد عمر کم مجوزها انتقال را در زمان تغییر قوانین آسان‌تر می‌کند؛ اما استانداردها نباید با چنین سرعت و دوره‌ی زمانی کوتاهی تغییر کنند. شاید کاهش مدت اعتبار مجوز SSL تأثیر زیادی بر امنیت فضای وب نگذارد
اسکات هلم ، از محققان امنیتی، در پاسخ به پست وبلاگی هولبیک در توییتر نوشته بود مزایای امنیتی کاهش اعتبار زمانی مجوزهای SSL، به وب‌سایت‌های بدافزازی و فیشینگ ارتباط ندارد. از دیدگاه او، کاهش دوره‌ی زمانی به رفع مشکلات ابطال مجوز SSL منجر می‌شود. او اعتقاد دارد فرایند ابطال اکنون به‌خوبی انجام نمی‌شود و مجوزهای SSL تا سال‌ها پس از سوء‌استفاده هنوز به حیات خود ادامه می‌دهند. به همین دلیل، او در سال 2018 هم از طرفداران کاهش دوره‌ی زمانی مجوزها بود؛ چون اعتقاد داشت کاهش دوره موجب حل مشکل مجوزهای مخرب می‌شود و آن‌ها را با سرعت بیشتری از فضای وب پاک می‌کند. Sectigo بزرگ‌ترین شرکت ارائه‌کننده‌ی مجوزهای SSL محسوب می‌شود که قبلا به‌نام Comodo فعالیت می‌کرد. آن‌ها برخلاف دیگران بازخورد مثبت‌تری به تغییر احتمالی دوره‌ی زمانی مجوزها داشتند. شرکت از پیشنهاد جدید برای تبلیغات بیشتر ابزارهای خودکارسازی تمدید مجوز SSL استفاده کرد. درواقع، آن‌ها برخلاف DigiCert به‌جای رویارویی عمومی با توسعه‌دهنده‌های مرورگر، احتمال تأیید نهایی پیشنهاد را زیاد دانستند و از آن برای معرفی ابزارها و محصولات خود استفاده کردند.
درگیری مذکور میان ارائه‌کننده‌های مجوز SSL و توسعه‌دهنده‌های مرورگر از سال‌ها پیش و در پشت‌صحنه‌ی تغییرات امنیتی دنیای وب وجود داشته است. وبلاگ HashedOut متمرکز بر اخبار HTTPS ادعا می‌کند پیشنهاد جدید بیش از همه نشان می‌دهد کدام بازیگران فرمانروایی حوزه‌ی HTTPS را دراختیار دارند. در پست این وبلاگ درباره‌ی پیشنهاد جدید گوگل می‌خوانیم: اگر شرکت‌های CA با پیشنهاد جدید مخالفت کنند، احتمالا مرورگرها اقدامی یک‌طرفه انجام می‌دهند و تغییر را به‌اجبار نهایی می‌کنند. چنین اقدامی بی‌سابقه نیست؛ اما به‌هرحال تاکنون در موضوعی این‌قدر مشترک و نیازمند همکاری رخ نداده است. اگر چنین اتفاقی رخ دهد، باید از خود بپرسیم وجود انجمن CA/B چه دلیل و توجیهی دارد؟ چون در وضعیت مذکور، مرورگرها همه‌ی موارد را تصویب می‌کنند و وجود دیگران هیچ توجیهی ندارد. DigiCert پس از مطرح‌شدن پیشنهاد در انجمن CA/B فرایند نظرسنجی را به‌صورت ناشناس در بین کاربران خود اجرا کرد تا تأثیر کوتاه‌کردن دوره‌ی اعتبار SSL را بر شرایط کاری آن‌ها بررسی کند. اگر کاربران از تغییرات احتمالی شکایت کنند، قطعا شرکت مذکور از نتایج نظرسنجی برای مخالفت با پیشنهاد گوگل استفاده خواهد کرد.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/83815/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اولین گوشی مون‌دراپ با 2 جک هدفون و نمایشگر اولد 120 هرتز رونمایی شد

آمریکا برای اولین‌بار خلبان هوش مصنوعی را در یک آزمایش هوایی در مقابل انسان قرار داد

ناسا 2 ماموریت رصد زمین را پس از 18 سال متوقف کرد

گزارش درآمد سه ماهه متا اعلام شد؛ سقوط 16 درصدی سهام غول فناوری

ایران می تواند پرتاب انسان به فضا را رقم بزند؟

بزرگترین چاپگر 3بعدی جهان یک خانه را در 80 ساعت می‌سازد

«صفحه اول اینترنت» برای تمرکز بیشتر بر دیدگاه‌ها، آپدیت شد

تصاویری از پنل‌های خورشیدی جدیدی که در هر مکانی امکان نصب آن وجود دارد

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

بررسی گوشی Redmi 10 5G؛ اقتصادی و پرطرفدار

هوش مصنوعی و احتمال جنگ و فروپاشی اجتماعی

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

تردز حالا 150 میلیون کاربر ماهانه دارد

کیش در صدر مناطق آزاد نشست/ تقدیر ویژه‌ی معاون اول رئیس‌جمهور و وزیر اقتصاد از مدیرعامل سازمان منطقه آزاد کیش به عنوان رتبه‌ی برتر روابط عمومی و تصویرسازی

داستان عاشقانه سمی یک پروانه!

تقاضا برای هدست ویژن پرو اپل رو به کاهش است

مایکروسافت حجم آپدیت‌های ماهانه ویندوز 10 را به‌شدت کاهش داد

دیدار چهره به چهره مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با جامعه معظم ایثارگری

قیمت HDD سیگیت و وسترن دیجیتال افزایش یافت

جو بایدن لایحه «فیلترینگ یا فروش تیک تاک» را امضا کرد؛ مدیرعامل پلتفرم چینی: جایی نمی‌رویم

نانوگرافن پروانه‌ای برای استفاده در حوزه کوانتومی ساخته شد

سامسونگ شارژر جدید 50 واتی USB PD خود با دو پورت Type-C را معرفی کرد

موفقیت ایران در ساخت موتور بنزینی 6 سیلندر

تست موفق اولین موتور 6سیلندر ایرانی

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

تشخیص سرطان از یک قطره خون طی چند دقیقه

گوشی خوش‌قیمت جدید اوپو از شارژ 100 وات پشتیبانی می‌کند

غول باستانی که کوسه‌های سفید امروزی را کوتوله می‌کند!

اپل ظاهراً در تأمین نمایشگر OLED آیپد پرو 11 اینچی با محدودیت‌هایی روبه‌رو است

سرنوشت تیک‌تاک با تصویب قانون آمریکایی چه می‌شود؟

3 فضانورد چینی امروز راهی ایستگاه فضایی‌شان می‌شوند

غفلت از سرکشی به خانواده های شهدا پذیرفتنی نیست

هوش مصنوعی متن‌باز جدید اپل معرفی شد؛ پردازش بدون نیاز به اینترنت

این عینک، زبان اشاره را ترجمه می‌کند

مخترع ایرانی مدال برنز نمایشگاه اختراعات ژنو 2024 را کسب کرد

تصاویری خیره‌کننده از «ماه صورتی» در سراسر جهان

دو گوشی قدیمی به پایان چرخه عمر رسیدند و دیگر آپدیت نمی‌شوند

استفاده هکرها از دستگاه‌های سیسکو برای جاسوسی

ویدیویی از کاوشگر کنجکاوی که مناطق رسوبی در مریخ را نشان می دهد

تکریم و سپاسگزاری استاندار و مدیرکل بنیاد مازندران از والدین معزز شهیدان والامقام سروی

حضور مدیرکل بنیاد شهید و امور ایثارگران استان گلستان در برنامه زنده صبح عالی

بنیاد باید به نهاد راهبردی و مطالبه‌گر تبدیل شود

واتس‌اپ به ارسال پیام به شماره‌های ذخیره نشده و ورود با فیس‌آی‌دی مجهز می‌شود

توسعه روشی برای بهبود مصرف انرژی در دستگاه‌های مخابراتی

گلکسی زد فلیپ 5 از یک قابلیت هوش مصنوعی One UI 6.1 محروم است

اینترنت برای کنکور امسال قطع نمی‌شود؟

منتظر پیکسل تبلت 2 گوگل نباشید

اگر از تبلیغات داخل سیستم عامل متنفرید ویندوز 11 را آپدیت نکنید!

تعداد کاربران فعال اسپاتیفای 19 درصد رشد کرد

هوش مصنوعی شیطانی هم ساخته شد!