Magsoud
05-19-2012, 04:59 PM
بنام دوست
امروزه اکثریت کار های ما اینترنتی شده و بیشتر نیاز های ما بطریقه الکترونیکی انجام میگیرد.از ثبت نام در دانشگاه
گرفته تا پرداخت قبوض آب و برق و دیگر کار هایمان توسط اینترنت و به روش الکترونیکی صورت میگیرد و در آینده ای
نه چندان دور بیش از 90 در صد امورمان به این روش انجام خواهد گرفت.
نکته ای که در تمام این ها مشترک است این است که همه این کار ها با استفاده از نام کاربری و پسوردی که ما میدهیم
انجام میشوند و اینکه این دستگاه های کارت خوان یا دستگاه هاییکه توسط آن ها بصورت اینترنتی پسورد داده و کار هایمان
را انجام میدهیم ، چگونه و به چه شیوه ای از پسورد ما نگهداری میکنند، و تا چه اندازه امنیت دارند ، خودش جای بحث
دارد.
نرم افزار هاییکه برای دریافت و نگهداری پسورد های ما بکار میروند به روش های مختلفی عمل میکنند و یک روش مدون
و ثابتی برای اینکار وجود ندارد. لذا هر سازنده به روش خود ، تصمیم میگیرد که چگونه از اطلاعات حیاتی ما نگهداری کند.
در نتیجه با توجه به دانش سازنده مسلما" بعضی از نرم افزار ها به سادگی توسط افراد سود جو دیکد شده و اسرار ما به
راحتی در اختیارشان قرار میگیرد.
این مسئله در رابطه با پسورد هاییکه ما برای کامپیوترمان انتخاب میکنیم و یا پسورد هاییکه در سایت ها و انجمن های
مختلف استفاده میکنیم نیز صادق است.
البته در این تاپیک ، بنده نه میخواهم در مورد امنیت یا عدم امنیت در کار های اینگونه صحبت کنم و نه این موضوع در تخصص
و توان علمی ام است. در این مبحث صرفا" در مورد چگونگی نگهداری پسورد هایمان در مرورگر ها نکاتی را عرض خواهم
نمود که در حقیقت مطالبی که عرض خواهم کرد نوعی ترجمه با تغییرات است:
نگهداری پسورد ها در مرورگر FireFox
-------------------------------------------
تذکر: قبلا" در تاپیک زیر مطالبی را در مورد عدم امنیت پسورد ها در این مرورگر توضیح داده ام.
http://forum.p30ask.com/thread153740.html#post309517
در ورژن های قبل از FireFox 3.5 ، پسورد ها در داخل فایلی بنام signons.txt در پوشه پروفایل کاربر ذخیره میشد.
از ورژن FireFox 3.5 پسورد ها در یک فایل database بنام signons.sqlite ذخیره میشوند.که با استفاده از سیستم
Triple-DES و با نوع BASE64 کد بندی میشوند. و این فایل در محل زیر نگهداری میشود:
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Mozilla\Firefox\Profiles\<random_name>.default
[Windows Vista & Windows 7]
C:\Users\<user_name>\AppData\Roaming\Mozilla\Firefox\Profiles\<random_name>.default
توجه داشته باشید که کد های موجود در این فایل به راحتی با استفاده از برنامه هایی از قبیل FirePassword و
FirePasswordViewer قابل شناسایی هستد (برنامه نامبرده شده اول از طریق خط فرمان کار کرده و برنامه دوم
GUI است).
البته فایر فاکس از روش دیگری بنام master password هم برای حفاظت از پسورد ها استفاده میکند که در این
روش فایل مربوطه در جای مشخصی ذخیره نشده و محل ذخیره شدنش متفاوت است.بهر حال اطلاعات مربوط
به این فایل نیز در فایلی بنام key3.db در پروفایل کاربر نگهداری میشود.
بهر حال در صورت فراموش کردن پسورد میتوانید از برنامه FireMaster استفاده نمایید.که برای مطالعه در مورد این
نرم افزار و دانلود آن (رایگان - حجم 672 کیلو) میتوانید به لینک زیر مراجعه فرمایید.
FireMaster : The Firefox Master Password Recovery Tool (http://securityxploded.com/firemaster.php)
در فرصت دیگر در مورد مرورگر های Google Chrome و Internet Explorer و Maxthon و Opera و Safari هم نکاتی
به عرضتان خواهم رساند
امروزه اکثریت کار های ما اینترنتی شده و بیشتر نیاز های ما بطریقه الکترونیکی انجام میگیرد.از ثبت نام در دانشگاه
گرفته تا پرداخت قبوض آب و برق و دیگر کار هایمان توسط اینترنت و به روش الکترونیکی صورت میگیرد و در آینده ای
نه چندان دور بیش از 90 در صد امورمان به این روش انجام خواهد گرفت.
نکته ای که در تمام این ها مشترک است این است که همه این کار ها با استفاده از نام کاربری و پسوردی که ما میدهیم
انجام میشوند و اینکه این دستگاه های کارت خوان یا دستگاه هاییکه توسط آن ها بصورت اینترنتی پسورد داده و کار هایمان
را انجام میدهیم ، چگونه و به چه شیوه ای از پسورد ما نگهداری میکنند، و تا چه اندازه امنیت دارند ، خودش جای بحث
دارد.
نرم افزار هاییکه برای دریافت و نگهداری پسورد های ما بکار میروند به روش های مختلفی عمل میکنند و یک روش مدون
و ثابتی برای اینکار وجود ندارد. لذا هر سازنده به روش خود ، تصمیم میگیرد که چگونه از اطلاعات حیاتی ما نگهداری کند.
در نتیجه با توجه به دانش سازنده مسلما" بعضی از نرم افزار ها به سادگی توسط افراد سود جو دیکد شده و اسرار ما به
راحتی در اختیارشان قرار میگیرد.
این مسئله در رابطه با پسورد هاییکه ما برای کامپیوترمان انتخاب میکنیم و یا پسورد هاییکه در سایت ها و انجمن های
مختلف استفاده میکنیم نیز صادق است.
البته در این تاپیک ، بنده نه میخواهم در مورد امنیت یا عدم امنیت در کار های اینگونه صحبت کنم و نه این موضوع در تخصص
و توان علمی ام است. در این مبحث صرفا" در مورد چگونگی نگهداری پسورد هایمان در مرورگر ها نکاتی را عرض خواهم
نمود که در حقیقت مطالبی که عرض خواهم کرد نوعی ترجمه با تغییرات است:
نگهداری پسورد ها در مرورگر FireFox
-------------------------------------------
تذکر: قبلا" در تاپیک زیر مطالبی را در مورد عدم امنیت پسورد ها در این مرورگر توضیح داده ام.
http://forum.p30ask.com/thread153740.html#post309517
در ورژن های قبل از FireFox 3.5 ، پسورد ها در داخل فایلی بنام signons.txt در پوشه پروفایل کاربر ذخیره میشد.
از ورژن FireFox 3.5 پسورد ها در یک فایل database بنام signons.sqlite ذخیره میشوند.که با استفاده از سیستم
Triple-DES و با نوع BASE64 کد بندی میشوند. و این فایل در محل زیر نگهداری میشود:
[Windows XP]
C:\Documents and Settings\<user_name>\Application Data\Mozilla\Firefox\Profiles\<random_name>.default
[Windows Vista & Windows 7]
C:\Users\<user_name>\AppData\Roaming\Mozilla\Firefox\Profiles\<random_name>.default
توجه داشته باشید که کد های موجود در این فایل به راحتی با استفاده از برنامه هایی از قبیل FirePassword و
FirePasswordViewer قابل شناسایی هستد (برنامه نامبرده شده اول از طریق خط فرمان کار کرده و برنامه دوم
GUI است).
البته فایر فاکس از روش دیگری بنام master password هم برای حفاظت از پسورد ها استفاده میکند که در این
روش فایل مربوطه در جای مشخصی ذخیره نشده و محل ذخیره شدنش متفاوت است.بهر حال اطلاعات مربوط
به این فایل نیز در فایلی بنام key3.db در پروفایل کاربر نگهداری میشود.
بهر حال در صورت فراموش کردن پسورد میتوانید از برنامه FireMaster استفاده نمایید.که برای مطالعه در مورد این
نرم افزار و دانلود آن (رایگان - حجم 672 کیلو) میتوانید به لینک زیر مراجعه فرمایید.
FireMaster : The Firefox Master Password Recovery Tool (http://securityxploded.com/firemaster.php)
در فرصت دیگر در مورد مرورگر های Google Chrome و Internet Explorer و Maxthon و Opera و Safari هم نکاتی
به عرضتان خواهم رساند