0

♟نکات و گوشزدهای امنیتی♟_ امتیاز ویژه

 
siryahya
siryahya
کاربر طلایی1
تاریخ عضویت : اسفند 1389 
تعداد پست ها : 158652
محل سکونت : ▂▃▄▅▆▇█Tabriz█▇▆▅▄▃▂

دور زدن فیلتر تزریق کد در اینترنت اکسپلورر
شنبه 2 خرداد 1394  6:54 AM

ویژگی*های امنیتی جدیدی در سرویس*های مایکروسافت
مایکروسافت اعلام کرد که احراز هویت دو مرحله ای را که در ماه آوریل برای حساب های کاربری خود فعال کرده با ویژگی های امنیتی جدیدی کامل خواهد کرد و به موجب آن ها از ربودن و دسترسی غیرمجاز به حساب های کاربری ممانعت خواهد نمود.
 
 
کاربران رایانه های ویندوزی و تلفن های همراه در کنار سرویس های Outlook، SkyDrive، Xbox، Skype و سایر سرویس*ها به زودی قابلیت*های جدیدی را برای پشتیبانی از حساب*های کاربری خود دارا خواهند بود.
 
قابل توجه*ترین ویژگی داشبورد نمایش است که گزارشی از فعالیت*های اخیر کاربر مثل ورودهای موفق و ناموفق به حساب*کاربری، افزودن و حذف اطلاعات امنیتی و نوع دستگاه و مرورگری که کاربر برای فعالیت خاصی از آن استفاده کرده را ارائه می*نماید. همچنین موقعیت آن در نقشه و نیز اطلاعات برچسب زمانی فعالیت مربوطه نیز به نمایش درخواهد آمد.
 
یکی از مسئولین مایکروسافت در این باره توضیح داد: «شما بهتر می*دانید که چه اتفاقی پیرامون حساب*کاربری*تان رخ داده؛ از این رو هر چه ما ابزار بیشتری را در این رستا در اختیار شما قرار دهیم تا این اتفاقات را دریابید بهتر می*توانیم با همکاری هم از حساب*های کاربری حفاظت کنیم. به عنوان مثال ورود به حساب از یک کشور خارجی ممکن است به نظر ما مشکوک به نظر برسد اما شما خودتان می*دانید که در سفر بوده*اید یا خیر.»
 
کاربرانی که فعالیت مشکوک یا غیرمجازی را شاهد باشند می*توانند با کلیک بر روی گزینه*ی «This wasn't me» مراحلی را برای ایمن*سازی حساب*کاربری خود دریافت کنند.
 
علاوه بر این ویژگی*ها، کاربرانی که احراز هویت دو مرحله*ای را در حساب*کاربری خود فعال کرده*اند می*توانند کد بازیابی را برای دسترسی به حساب خود تولید کنند بدون اینکه مجبور باشند از اطلاعات ارائه شده حین راه*اندازی احراز هویت دو مرحله*ای استفاده کنند.
 
به گفته*ی مایکروسافت از آن*جایی که احراز هویت دو مرحله*ای به ارائه*ی دو اطلاعات امنیتی تأیید شده مثل شماره تلفن و آدرس رایانامه*ای نیاز دارد، به ندرت پیش می*آید که هر دو گزینه با شکست مواجه شود اما در چنین شرایطی نیز مایکروسافت از کاربر پشتیبانی می*کند.
 
مایکروسافت بیان کرد که هر کاربر کد بازیابی را به حساب*کاربری خود می*افزاید و کاربران تنها می*توانند در هر زمان تنها یک کد بازیابی درخواست کنند؛ به این معنی که درخواست کد جدید، کد قبلی را از بین خواهد برد. به گفته*ی این شرکت این کد بازیابی مانند کلید یدکی خانه است که باید توجه کنیم و آن را در جای امنی نگه*داری نماییم.
 
آخرین ویژگی جدیدی که کاربران شاید انتظار آن را نیز می*کشیدند مدیریت اطلاعیه*های امنیتی مانند بازنشانی گذرواژه*هاست. کاربران خواهند توانست به عنوان مثال انتخاب کنند که اطلاعیه*های امنیتی به آدرس رایانامه*ای آن*ها یا تلفن*همراه*شان ارسال شود.
 
مایکروسافت همچنین یک ابزار Authenticator برای ویندوز*فون*1ها منتشر کرد که این برنامه بر اساس پروتکل احرازهویت استانداردی ایجاد شده و می*توان آن را در سایر سرویس*های مبتنی بر وب مانند سرویس*های گوگل، دراپ*باکس و غیره به کار گرفت.
 
منبع

ترکی زبان قربون صدقه رفتنه داریم که: گوزلرین گیله‌سین قاداسین آلیم که یعنی درد و بلای مردمک چشات به جونم …!.

تشکرات از این پست
mosadegh
دسترسی سریع به انجمن ها