آیا شنود امکان پذیر است؟ چگونه ایمیل ها را رمز نگاری کنیم؟

۲۶ ۱۰ ۱۳۸۸

در این مطلب بررسی می کنیم که آیا اصلآ شنود ایمیل امکان پذیر است یا خیر و به شما آموزش می دهم چطور ایمیل های تان را برای امنیت بیشتر رمز نگاری کنید.

آیا شنود ایمیل امکان پذیر است؟

اگر قصد دارید به پاسخ این سوال برسید یک بار کامل وقت بگذارید و این مطلب را واقعآ با دقت بخوانید، با اسکرول کردن انتظار نداشته باشید پاسخ سوال تان را بیابید.

امکان پذیر بودن یا نبودن می تواند دو معنی مختلف داشته باشد، یکی اینکه آیا از نظر علمی و تئوری امکان پذیر است یا نه؟ و یکی اینکه آیا «قابل انجام در شرایط واقعی» است یا نه؟ پاسخ سوال اول «قطعآ بله» و پاسخ سوال دوم «تقریبآ خیر» است.

شنود ایمیل می تواند به دو صورت انجام شود، یکی در مرحله ای که ایمیل از کامپیوتر خود شما لو برود. یعنی یک برنامه مخرب روی کامپیوتر شما نصب شود که هر آنچه تایپ می کنید یا ایمیل هایی که ارسال می کنید را به طور مخفیانه به کسی بفرستد. این کاملآ امکان پذیر است اما این راه در صورتی است که شما به عنوان قربانی از قبل انتخاب شده باشید و کسی قصد شنود ایمیل های «شخص شما» را داشته باشد. اگر امنیت کامپیوتر تان را با استفاده از آنتی ویروس و فایرفال های خوب بالا نگه دارید و فایل های مشکوک و ناامن را باز نکنید احتمال این امر تا حد زیادی کاهش پیدا می کند.

راه دیگر اینکه ایمیل توسط سایر افراد موجود در شبکه خوانده شود، مثلآ اگر از اینترنت وایرلس در خانه استفاده می کنید و هم شما به اینترنت خانه وصل هستید و هم دوست تان. دوست تان در شبکه داخلی شما است و اگر از پروتوکول رمزنگاری شده استفاده نکنید دوست تان می تواند با استفاده از نرم افزار های مخصوص ایمیل های شما را بخواند (یا اصطلاحآ packet sniffing – زیاد هم آسان نیست).

راه دیگر که به نوعی مثل راه قبل هست شنود ایمیل در بین راه (در خارج از شبکه محلی شما) مثل ایستگاه های مخابراتی یا میل سرور ها و… است. احتمال انجام این کار توسط هکر های معمولی خیلی کمتر است زیرا دسترسی به این تجهیزات بسیار مشکل و تقریبآ فقط برای دولت امکان پذیر است. در صورتی که دولت قصد انجام شنود ایمیل یک شخص خاص را داشته باشد کار کمی آسان تر می شود و می شود از روش های مختلفی (مثل روش اول) یا از اطلاعات شرکت سرویس دهنده اینترنت آن شخص استفاده کرد.

Computer Encryption

حقوق تصویر: Dreamstime

اما در صورتی که قصد شنود ایمیل به صورت دسته جمعی را داشته باشد باید روشی برای جدا سازی ایمیل هایی که میخواهد شنود کند با آنهایی که نمی خواهد شنود کند داشته باشد. زیرا میلیون ها ایمیل در روز در این سرور ها رد و بدل می شود و کنترل این حجم ایمیل عملآ امکان پذیر نیست. برای این کار نرم افزار های مخصوص باید از میان میلیارد ها packet ای که ارسال و دریافت می شود آنهایی که به درد می خورد را جدا سازی کند و در متن ایمیل دنبال کلمات کلیدی خاصی که از قبل مشخص شده بگردد.

حال اگر ایمیل ها به صورت ساده یا plain text ارسال نشده باشند (که نمی شوند) ایمیل ها ابتدا باید رمزگشایی شده و سپس متن آنها مورد جستجو برای یافتن کلمات کلیدی قرار بگیرد. اگر برنامه آن ایمیل را مشکوک تشخیص داد آن ایمیل اصطلاحآ flag می شود، یعنی نشانه گذاری می شود برای اینکه یک «انسان» (!) آن را بررسی کند.

بر فرض اینکه تا اینجای کار به سادگی و خوبی انجام شود، از اینجا به بعد تازه باید صاحب آن آدرس ایمیل شناسایی شود که خود فرایندی بسیار دشوار و وقت گیر است.

نکته اینجا است که انجام مراحل بالا که توضیح داده شد حتی برای فقط یک ایمیل ارسال شده کاری بسیار دشوار، هزینه بر و وقت گیر است. در نتیجه امکان انجام آن در مقیاس بالا عملآ وجود ندارد.

در انتها خوب است بدانید که تمام تکنولوژی هایی که ما امروزه از آنها استفاده می کنیم سال ها قبل طراحی، تهیه و تنظیم شده اند و همیشه قبل از ارائه یک تکنولوژی برای دسترسی عموم ابر قدرت های دنیا که آن تکنولوژی را ابداع کرده اند راه چاره ای برای خودشان در جایی مخفی می کنند که تا زمان منسوخ شدن آن تکنولوژی کسی از آن خبر دار نمی شود. این را گفتم که بدانید از نظر تئوری قطعآ امکان شنود و شکستن خیلی از الگوریتم های رمزنگاری و راه های امنیتی که ما از ایمن بودن آنها اطمینان داریم وجود دارد و این «ایمنی» ایمنی نسبی است چون «عموم» راه نفوذ به آن را نمی داند پس برای استفاده عموم مناسب و ایمن است. اما انجام این فرایند رمزگشایی در مقیاس بزرگ معقول و عملی نیست.

قبل از هر چیز، استفاده از جیمیل را به شما توصیه می کنم. اگر آدرس جیمیل ندارید می توانید همین الان از اینجا یکی برای خودتان بسازید.

مهم: از قسمت Settings (بالای صفحه سمت راست) گزینه Always use HTTPS را انتخاب کرده و روی Save changes کلیک کنید (راهنما؟). این باعث می شود شما همیشه از یک پروتوکول رمز نگاری شده استفاده کنید. اگر نمی دانید «پروتوکول رمز نگاری شده» چیست نگران نباشید، چیز خوبیه.

مهم: استفاده از HTTPS به تنهایی امکان شنود – دسته جمعی – ایمیل را نزدیک به صفر می رساند. روش زیر نیاز به استفاده از کلید یا رمزی دارد که باید در دسترس فرستنده و هم گیرنده باشد. در نتیجه مناسب برای پیام های شخصی ای است که شما با یک یا چند نفر خاص رد و بدل می کنید.

* روش زیر فقط برای ایمیل های Gmail کار می کند.

* برای استفاده از این روش باید از مرورگر Firefox استفاده کنید.

* این مراحل را باید هم فرستنده و هم گیرنده ایمیل انجام دهند.

مرحله اول، برنامه رایگان GnuPG را دانلود و نصب کنید (نسخه ویندوز).

مرحله دوم، افزونه FireGPG را روی فایرفاکس نصب کنید.

مرحله سوم، حالا باید دو نوع کلید بسازیم. یکی کلید عمومی و یکی کلید خصوصی. اگر متوجه معنی این کلمات نمی شوید نگران نباشید. فعلآ فقط طبق راهنما جلو بروید در انتها نحوه عملکرد اینها را توضیح می دهم.

برای این کار در فایرفاکس از منو Tools وارد FireGPG و سپس Key Manager شده و روی New Key کلیک کنید (راهنما؟).

حالا پنجره باز شده را طبق راهنما پر کنید و روی Generate Key کلیک کنید. این کار شاید یک دقیقه طول بکشد، باید صبر کنید. حالا کلید های شما آماده هستند. فقط باید آن را از لیست انتخاب کنید و روی Export to server کلیک کنید تا کلید عمومی شما برای استفاده فرستنده ایمیل (به شما) قابل دسترس باشد.

FireGPG Keymanager

نکته: حالا هر کس بخواهد به شما ایمیل بفرستد باید از قسمت Key Manager ایمیل شما را سرچ کند و کلیدی که ساختید را نصب کند. این یعنی دوست شما که می خواهید بهش ایمیل رمزنگاری شده بفرستید هم باید مثل مرحله سوم کلید بسازد سپس شما باید مثل عکس زیر ایمیل او را سرچ کنید و کلیدی که ساخته است را نصب کنید. اگر متوجه نحوه عملکرد این سیستم نمی شوید نگران نباشید.

FireGPG Import Selected=

حالا وقتی وارد پنجره نوشتن ایمیل جدید در جیمیل می شوید تصویر زیر را مشاهده می کنید:

Gmail compose email using FireGPG

دقت کنید که اون عکس قفل همیشه موقع ارسال ایمیل روشن باشد. اگر دکمه Sign را هم روشن کنید امضای دیجیتال شما به نامه اضافه می شود که ضامن این است که این ایمیل واقعآ از طرف شما ارسال شده.

در تصویر بالا می بینید که دوست من می خواهد یک ایمیل مهم برای من بفرستد. وقتی روی Send کلیک می کند پنجره ای باز می شود و «کلید عمومی» من (گیرنده) را می پرسد. دوست من هم قبلآ کلید من را (از قسمت سرچ که در بالا توضیح داده شد) اضافه کرده. در نتیجه فقط آن را انتخاب می کند و ok می کند.

سپس در پنجره باز شده رمز ایمیل خودش (رمز جیمیل) را وارد می کند و ایمیل فرستاده می شود.

نکته: این ساخت کلید و… فقط یک بار باید انجام شود. در نتیجه ارسال این ایمیل ها اصلآ کار سخت یا وقت گیری نیست بلکه بعد از اینکه برنامه را به درستی تنظیم کنید خیلی ساده و سریع است.

حالا ببینیم من چی در ایمیلم دریافت می کنم،

Very Important Information in GmailEncrypted email in gmail using FireGPG

همانطور که می بینید اطلاعات رمز نگاری شده، در پنجره باز شده من باید رمزی که انتخاب کردم یا همان کلید خصوصی ام را وارد کنم تا بتوانم متن اصلی را ببینم:

Enter private key Gmail FireGPG

Email Decryption in Gmail

نکات مهم:

* در صورت دریافت پیغام خطا در رابطه با برنامه GnuPG از گزینه Options افزونه FireGPG و سپس قسمت GPG فایل برنامه GnuPG را انتخاب کنید. (راهنما؟)

* این روش برای متن های فارسی هم کار می کند.

* وقتی در حال نوشتن ایمیل هستید ایمیل به صورت رمز نشده در سرور جیمیل ذخیره می شود (قابلیت auto save). اگر نگران این موضوع هستید از قسمت Options افزونه FireGPG و سپس قسمت Gmail گزینه Disable autosave feature را تیک بزنید. (راهنما؟)

* عملیات امضا زدن یا رمزنگاری را با فایل ها هم می شود انجام داد. برای این کار از گزینه File operations استفاده کنید. (راهنما؟)

نحوه کار این روش رمز نگاری چگونه است؟

اگر اطلاعاتی راجع به رمزنگاری نداشته باشید احتمالآ با مراحل بالا کمی گیج شده اید. بگذارید با هم ببینید مرحله به مرحله چه کار کردیم؟

برنامه GnuPG را دانلود کردیم که یک برنامه رایگان است که قابلیت های رمزنگاری را به ما می دهد.

افزونه FireGPG رابط بین GnuPG و مرورگر اینترنت ما است.

در این روش رمزنگاری هر فرد دو کلید دارد. یکی عمومی که هر کسی می تواند به آن دسترسی داشته باشد و یکی خصوصی که تحت هیچ شرایطی نباید کسی آن را بداند و فقط باید در حافظه شما باشد.

وقتی نوشته ها با استفاده از کلید عمومی رمز می شود و به اون نوشته های چرت و پرت تبدیل می شود قابل رمزگشایی نیست مگر با استفاده از کلید خصوصی. در نتیجه تا وقتی کلید خصوصی ایمن باشد اطلاعات نیز ایمن است.

ما هم همین کار را کردیم، اول یک کلید عمومی ساختیم و آن را در یک سرور اینترنتی به اشتراک گذاشتیم تا دوستمان آن را دانلود کند (آنجا که روی Import selected keys کلیک کردیم). می توان به جای Export to server گزینه Export to file را انتخاب کرد تا حتی کلید عمومی هم در معرض دید نباشد و می شود کلید عمومی را به صورت یک فایل مثلآ روی یک فلش دیسک به گیرنده داد.

سپس ایمیل را نوشتیم و برنامه آن را با استفاده از کلید عمومی گیرنده رمز کرد و فرستاد.

سپس من (گیرنده) ایمیل را باز کردم، ابتدا فقط همان متن مبهم را می توانستم ببینم، اما همانطور که در عکس بالا می بینید بعد از وارد کردن کلید خصوصی ام متن رمزگشایی شد.

رمز نگاری encryption

مسابقه!

متن زیر را رمزگشایی کنید و دستور العمل آن را اجرا کنید،

VDODP$#WDEULN#PLJDP$#JR5FRQWDFWSDJH#A#VXEMHFW=#566

(می توانید متن فوق را از این فایل بگیرید)

* این متن ربطی به کلید خصوصی و عمومی و… ندارد. خودتان را گیج نکنید، یک رمزگشایی ساده است.

زنگوله به اولین کسی که موفق شود این متن را رمزگشایی کند یک ماه اکانت ویژه رپید شیر هدیه می دهد!

* برنده ها به زودی در یک پست جدید معرفی می شوند.

به این مطلب در بالاترین رای دهید

این مطلب را با بقیه به اشتراک بگذارید...
  • del.icio.us
  • Twitthis
  • Balatarin
  • Donbaleh
  • Google Bookmarks
  • FriendFeed
  • Facebook

Gooya IT

شما هم به جمع 10078 مشترک زنگوله بپیوندید!
به وسیله‌ی ایمیل:
 
ایمیل شما نزد ما محفوظ و اشتراک تان هر لحظه با یک کلیک قابل انصراف است.

یا به وسیله‌ی فـیـد (خوراک)

* تبادل لینک نمی کنیم

 تا کنون ۶۳ نظر برای برای این مطلب نوشته شده است

sad :

ایول ، فرستادم به دنباله

پاسخ به این نظر

رامتین :

سلام
من همونیم که در مورد خبر DW به شما پیغام دادم و خواستم در مورد شنود ایمیلها مطلب قرار دهید.
خواستم اینجا از شما تشکر کنم.
من همیشه سایت شما را چک می کنم و از مطالبتان بسیار استفاده می کنم.
من به رمزنگاری هم خیلی علاقه مندم ولی متاسفانه فعلا برای شرکت در مسابقه جالبی که گذاشتید فرصت ندارم.
همواره شاد و موفق باشید

پاسخ به این نظر

بابک گفت:

خواهش می کنم. از شما سپاسگزارم.

پاسخ به این نظر

مسعود :

رمزگشایی انجام شد… کلی فسفر سوزوندیم هاااا

جدا از مسابقه مطلب بسیار خوب و کاربردی بود… ولی متون انکریپت شده خودشون میتونن توجه بعضی رباتها رو بخودشون جلب کنن… الان بعضی مانیتورینگها اصلاَ تمرکزشون روی متون بی قاعده هست یعنی تریس خودشون رو میزارن روی فرستنده و گیرنده اینجور متون… بهرشکل حیف که برای یاهو میشد کاری کرد… اگه کسی بتونه برای اون اطلاعاتی بده خیلی خوب میشه

بازهم ممنون… امدوارم نفر اول من بوده باشم… نه بخاطر جایزه البته (:

پاسخ به این نظر

بابک گفت:

تبریک مسعود جان، فعلآ نمی گم اول شدی یا نه.
البته یه جا دیدم اشتباه کرده بودی… البته توضیحاتت را خوندم.
امیدوارم از این مطلب و مسابقه لذت برده باشی.
نتیجه مسابقه را به زودی اعلام می کنم.

پاسخ به این نظر

یک معاده هزاران مجهول :

اصل اول در حل یک مسئله رمز نگاری داشتن اطلاعات هست
این اطلاعات می تواند روش رمز نگاری یا موضوع متن رمز شده باشد
حداقل بایستی ، اطلاعاتی در مورد متن در اختیار باشد یا اینکه متن طولانی باشد تا بتوان الگویی را درون آن پیدا نمود
دانستن اینکه متن رمز شده شما یک دستور عمل هست ، ظاهرا به حل مسئله کمکی نمی کند زیرا هنوز مجهولات ، زیاد هستند.
مثلا اگر ساده ترین رمز نگاری که جمع با یک عدد ثابت را در نظر بگیریم پیدا کردن عدد ثابت زمان زیادی خواهد برد .
به هر حال برای تحرک مغز زیاد ایده بدی نیست
موفق باشید

پاسخ به این نظر

بابک گفت:

متوجه نکته ای که می خواهید بیان کنید هستم. موقع طراحی این مسابقه به مواردی که گفتید فکر کردم. این مسابقه خیلی ساده تر از آنی است که نیازی به راهنمایی یا اطلاعات بیشتر داشته باشد. تا الان هم چند نفر موفق به رمزگشایی شده اند. برنده را به زودی اعلام می کنم.

پاسخ به این نظر

MJH :

ممنون بابت شرح این روش
من همین الان تونستم راه اندازیش کنم
راجع به سوال هم حق با دوست بالایی است.
تا وقتی که کلید نباشد نمیشود حلش کرد به این راحتی

مگر اینکه شانسی اسم سایتان باشد یعنی:
http://www.Zangoole.com

پاسخ به این نظر

بابک گفت:

خواهش می کنم.
تا الان چند نفر با موفقیت رمزگشایی کرده اند…
برنده ها به زودی اعلام می شوند.

پاسخ به این نظر

عادل :

سلام تبریک میگم!

پاسخ به این نظر

میلاد :

رونوشت به برادران سایت گرداب :))

پاسخ به این نظر

ali :

با سلام
بسیار عالی میشد اگر درباره cpu و انواع مارکهای آن و اینکه ۶۴بیتی بهتره یا ۳۲ بیتی و مزایا و معایب هرکدام
و اینکه برای داشتن یک سیستم با راندمان و سرعت بالا و به اصطلاح سنکرون بودن RamوCpu باید چگونه فرکانس انها را محاسبه کرد را با مثالهایی از انواع مدل ها بیان میکردید . بسیار ممنون ومتشکرم خدا شمارا برای ما نگهداره وعاقبت بخیرت کنه که این بهترین دعاست شک نکن. پیوسته موفق وشاد باشید

پاسخ به این نظر

بابک گفت:

ممنون از شما.

پاسخ به این نظر

باران :

سلام
ممنون آقا بابک عالی بود
دستت طلا!

پاسخ به این نظر

بابک گفت:

خواهش می کنم.

پاسخ به این نظر

احسان :

عالی بود در حد تیم ملی
اگر میشود درباره رمز نگاری بر روی سی دی هم مطلب بگذاریدممنون

پاسخ به این نظر

کیان :

در بد بینانه ترین حالت اگر دولتها این رمزگشاها را خریده باشند و پکیجهای اصلی و بقولی پشت صحنه این نرافزارها رو داشته باشن چی؟

پاسخ به این نظر

بابک گفت:

این رمزگشایی ها بسیار زمان بر و هزینه بر است. حتی اگر دولت دسترسی به چنین فناوری هایی داشته باشد انجام آن در مقیاس بزرگ به دور از عقل است.

پاسخ به این نظر

امین :
امیر :

حالا اگه کسی این برنامه رو نصب کنه ولی نخواد بعضی ایمیلهاش رمزنگاری بشه باید چه کار کنه

پاسخ به این نظر

بابک گفت:

می توانید گزینه encrypt را به صورت default خاموش بگذارید و هر کدام را که بخواهید رمز کنید کافی است روی دکمه قفل کلیک کنید تا روشن شود… در غیر این صورت رمز نمی شود.

پاسخ به این نظر

حسین :

واقعا آموزش آموزنده ای بود… خسته نباشید… .

پاسخ به این نظر

مسعود :
مهدیه :

سلام
یه سوال داشتم
من می خوام Defult Browser ام رو عوض کنم. مثلا تو google Talk وقتی اعلام می کنه که Email جدید داری، نمی خوام با IE باز کنه.
اول این که نمی دونم با عوض کردن Defult Browser این اتفاق می افته یا نه که حدس می زنم این طوری باشه
دوم این که موقع نصب یه Browser جدید ازمون می پرسه که می خوای Default سه یا نه. اما بعد نصب ؟ …
ممنون

پاسخ به این نظر

بابک گفت:

به هر مرورگری که می خواهید تغییر بدهید در قسمت تنظیماتش اگر بروید یک دکمه برای این کار وجود داره.
مثلآ در فایرفاکس قسمت options سپس advanced در پایین صفحه…

پاسخ به این نظر

پیام :

مطلب بسیار خوبی بود، استفاده کردم. فقط، یک نکته:
الآن جی‏میل بطور پیش‏فرض از https استفاده می‏کند، گوگل چند روز پیش این تصمیم را گرفت و در وبلاگش منتشر کرد.

پاسخ به این نظر

بابک گفت:

آره منم خوندم. ممنون از نظرت.

پاسخ به این نظر

صادق :

در شرایط فعلی آموزش لازمی بود :) دستت درد نکنه

پاسخ به این نظر

بابک گفت:

آره…خواهش می کنم.

پاسخ به این نظر

علی :

آقا در مورد رمزی که گفتید رمزگشاییش کنیم، یک اطلاعات مختصری میشه بدین؟

اینی که دادین یک رشته ۵۰ کاراکتریه که احتمال زیاد امضا نیست ( با توجه به اطلاعات داده شده ) و یک متن هستش. من دیگه هیچی ازش نمی دونم. کمک لازم دارم

در مورد آموزشی که دادین بسیار عالی هستش و کاربردی البته امیدوارم که مورد توجه بسیاری از کاربران قرار بگیره.

پاسخ به این نظر

بابک گفت:

الان متاسفانه نه. در مطلب اعلام نتیجه راه حل به طور کامل توضیح داده میشه. ممنون.

پاسخ به این نظر

neda :

سلام من جیمیل دارم
گزینه Always use HTTPS را هم فعال کردم
ولی برای ارسال و دریافت میل از اوت لوک اکسپرس استفاده میکنم
آیا این روش امنیت ssl یا همون https رو داره و اطلاعات رمز نگاری میره و میاد ، یا نه حتما باید در محیط وب باشه؟

ممنون

پاسخ به این نظر

بابک گفت:

با اوت لوک هم راحت میشه رمزنگاری کرد. در تنظیمات نگاه کنید.

پاسخ به این نظر

neda گفت:

سلام میشه دقیقا بگید کجا؟

ممنون میشم

پاسخ به این نظر

امیرحسین :

ممنون بابت مطلب مفیدتون.
دوستان برای استفاده از این امکان برای هر سرویس دهنده دیگه ای (از جمله یاهو) میتونن از افزونه Enigmail که برای thunderbird هست استفاده کنن. من الان با ایمیل یاهو هم امتحان کردم و جواب گرفتم .

پاسخ به این نظر

بابک گفت:

آره اونم افزونه خوبیه… استفاده کرده ام…

پاسخ به این نظر

امیرحسین :

راستی رمزتون هم دیکد کردم :دی باحال بود …

پاسخ به این نظر

Adriana :

خب راه های ایمن تر و ساده تری هم هست که امکان دسترسی به اطلاعات ارسالی و دریافتی رو تقریبا به صفر میرسونه.
هر کدوم از این راه ها معایب و مزایای خودشون رو دارند .
یکی از راه های مرسوم که باعث رمز گذاری شدن اطلاعات دریافتی و ارسالی میشه یا واضح تر بگم Send / receive شما encrypt میشه , روش SSH Tunnel یا همان پروتوکل SOCKS هستش , توضیح نحوه کار این پروتوکل کمی وقت میبره پس از توضیحش صرفه نظر میکنم.
استفاده از این پروتک مجانی نیست و به صورت Point to point عمل میکنه و برا شبکه های point to point ( مثل اینترنت با دیش یا اینترنتی که بیم ماهواره روی دیش شما قفل شده باشد ) دارای کاربرد های خیلی زیادیه.
راه نفوذ به داخل این تونل ( اگر از پروایدر معتبر استفاده کنید ) قطعا صفر هست و اگر هم از پروایدر معتبر استفاده نکنید در حد ۰٫۱% شاید بشه توصیفش کرد.

راه دیگه که مرسوم تر هستش SMPT Tunnel هست که نسبت به SSH Tunnel ایمن تره( هر کدام مزایا و معایب خودشون رو دارند ) . طریقه ایجاد SMPT Tunnel معمولا با کانکشن VPN انجام میشه و در این روش کل اطلاعات کریپت میشه , هیچ دیتایی از خارج تونل امکان ارسال یا دریافت پیدا نمیکنه.

لازمه توجه کنید که vpn های که در ایران فروخته میشه معمولا از پروتوکلL2tp یا Pptp استفاده میکنند .

به هر حال درسته که این روش ها مجانی نیستند ولی هزینه آنها هم آنقدر زیاد نیست.

پاسخ به این نظر

بابک گفت:

ممنون از اطلاعات خوبی که دادی.

پاسخ به این نظر

Aidin :

مگه لازم مراحل انجام کار رو هم توضیج بدیم ؟

پاسخ به این نظر

بابک گفت:

نه اجباری نیست، ایمیل شما به دستم رسیده. ;)

پاسخ به این نظر

صندوقک :

ممنون بسیار بسیار عالی بود.

پاسخ به این نظر

دانش :

خیلی ممنونم. مطلب بسیار خوبی بود. حالا یک سوال اگر گزینه https را فعال کنیم در حالتذخیره خودکار هم امکان لو رفتن متن وجود دارد؟ آیا نمیشود این گزینه را در خود جیمیل غیر فعال کرد؟

پاسخ به این نظر

محسن :

سلام
واقعا مطلب جامع و کاملی بود. من خودم کامپیوتری هستم و چیزایی رو که گفتی بهش اشراف دارم و معتقدم که غیر ممکن وجود نداره و هیچوقت نمیشه به کامپیوتر اعتماد کامل کرد… (متأسفانه!)
ولی بهر حال زندگی بدون اون داره کم کم غیر ممکن میشه…

پاسخ به این نظر

pligg.com :

آیا شنود امکان پذیر است؟ چگونه ایمیل ها را رمز نگاری کنیم؟…

در این مطلب بررسی می کنیم که آیا اصلآ شنود ایمیل امکان پذیر است یا خیر و به شما آموزش می دهم چطور ایمیل های تان را برای امنیت بیشتر رمز نگاری کنید….

mohand.es :

آیا شنود امکان پذیر است؟ چگونه ایمیل ها را رمز نگاری کنیم؟…

ر این مطلب بررسی می کنیم که آیا اصلآ شنود ایمیل امکان پذیر است یا خیر و به شما آموزش می دهم چطور ایمیل های تان را برای امنیت بیشتر رمز نگاری کنید. آیا شنود ایمیل امکان پذیر است؟ اگر قصد دارید به پاسخ این سوال برسید یک بار کامل وقت بگذارید و این مطلب را…

رضا مظاهری :

خیلی مطلب به موقعی بود

پاسخ به این نظر

سامان :

ایمیل مگه شنود میشه؟ ایمیل شنیدنی نیست

پاسخ به این نظر

مهدی :

سلام
آقا بسیار مطلب عالی و مفیدی بود.
اکثر بچه ها اصلا نکات ایمنی ر رعایت نمی کنند و براشون گرون تموم میشه.
این مطالب شما الان مثل طلاست.
دستتون درد نکنه.

پاسخ به این نظر

elly :

salam..are man dagigan be chenin chizi reside budam vali be ye saut ferestadam goftan mage bikaran..shoma khialeton rahat vali shahre kochikio tasavor konid ke dail-up hast va sherkate isp ham ashnast & fozol!!man ba yekesai chat kardam.. moshakhasate vagheiiam ham to email nabuud.. forii bad taraf dafe bad ye chizaye dorostio bem goft. ba inke 2 bar chatidim kamii… va to computeram, ham moshakhasati nadashtam! hamin dgeeeee.. man hanozam fek mikonam az isp bisharafe shahremon buude!! hamin mazerat! byeeeeeeeeeeeeee

پاسخ به این نظر

پرهام :

وقتی خود گوگل ایمیلهای همه مششترکینش رو آنالیز می کند و از اطلاعاتش استفاده می کند این روش ها فایده ندارد

پاسخ به این نظر

بابک گفت:

اول، گوگل این کار را (حداقل در مقیاس بزرگ) نمی کنه. یعنی ممکنه به صورت زیر زمینی با حکم مقامات دولتی چند آدرس خاص کنترل بشه ولی کنترل تمام ایمیل ها برای گوگل عملآ کاری بی فایده است و هزینه سرسام آوری دارد. توهم توطئه…

دوم، با روش رمزنگاری ذکر شده گوگل هم قادر نخواهد بود متن اولیه را بدون داشتن کلید ببیند.

پاسخ به این نظر

افشین :

سلام.
مقاله زیر را خوانده‌اید؟
http://prince.soldier.ir/1388/08/16/%D9%85%D8%B1%D8%A7%D9%82%D8%A8-%D8%AC%DB%8C%E2%80%8C%D8%A7%DB%8C%D9%85%DB%8C%D9%84-%D8%AE%D9%88%D8%AF-%D8%A8%D8%B1%D8%A7%D8%A8%D8%B1-%D8%AC%D9%85%D9%87%D9%88%D8%B1%DB%8C-%D8%A7%D8%B3%D9%84%D8%A7%D9%85/

الان من دقیقاً با مشکلی مواجه شده‌ام که در سایت فوق به آن پرداخته شده است.

پاسخ به این نظر

niloufar :

اطلاعات خوبی بود ممنون

پاسخ به این نظر

پیمان :

۱٫ نمیشه اینا کاری بکنن که مثلا وقتی ما مینویسیم HTTPS://a.com این صفحه رو باز بکنه در حقیقت: HTTP://a.com ؟
۲٫ با اینکه سرعت اینترنت من خیلی بالا هستش ولی این HTTPS اصلا جواب نمیده! یعنی اصلا کار نمیکنه!
۳٫ خیلی ممنون از مطالب مفیدتون. یک سوال هم داشتم و میخواستم بدونم که این (http://i759.photobucket.com/albums/xx236/peyman_dooste_to/FalseHTTPS.png) یعنی چی؟
۴٫ یک سوال دیگه: وقتی در سایت Wordpress.com گزینه همیشه از HTTPS استفاده شود (یا یه چیزی مثل این) رو فعال میکنم، دیگه نمیتونم وارد اکانتم بشم!!! این مورد سوال ۱ رو تقویت میکنه. وقتی با firefox در صفحه اصلی وردپرس روی log و وارد صفحه جدید میشم، نشون میده که ارتباط امن هست. اما کروم دیگه حتی بازش هم نمیکنه! (http://i759.photobucket.com/albums/xx236/peyman_dooste_to/ChromeWordpressLogin.png)

پاسخ به این نظر

خشایار :

سلام
اول تشکر میکنم بابت این مقاله ی بسیار جالب و مفید. در ضمن سوالی هم داشتم …
من وقتی که میخوام کلید ساخته شده رو به سرور بفرستم چنین پیامی میده:

gpg: conversion from `utf-8′ to `CP720′ not available

gpg: sending key D79FDFBD to hkp server pgp.mit.edu

اگه راهنمایی کنین خیلی ممنون میشم.

پاسخ به این نظر

خشایار گفت:

این مورد واسه کسی پیش نیومده یعنی !!!!

پاسخ به این نظر

پیمان :

از شما هم دوباره رمز عبور ایمیل رو میخواد؟
http://img693.imageshack.us/img693/8528/authenticationrequiredf.png

پاسخ به این نظر

بابک گفت:

بله. این امر طبیعی است. نیازی به نگرانی نیست.

پاسخ به این نظر

نظر دهید