سوالف اندرويد




العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والـ Semantic Web
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الرد على الموضوع
 
LinkBack أدوات الموضوع
عضو نشيط جدا
#1  
Exclamation [شرح] Identity Information للمواقع فى المتصفحات الجديدة

بسم الله الرحمن الرحيم

تم اضافة خاصية الى Firefox 3 والانترنت اكسبلورر IE7 مؤخرا
وهى Identity Information للمواقع


ما هى Identity Information ؟
هى وسيلة للتأكد من أن متصفح الموقع آمن ومحمى ولا ضرر لة من تصفح هذا الموقع.

و المتصفح الامن يتطلب توازن دقيق بين حماية المستخدم من الأضرار والأخطار التى توجد على شبكة الإنترنت و تلك التى تقييد حرية المستخدم وتذهب حيث تريد وتشاهد ما تريد من بياناتك الخاصة بينما تعانى انت من هذة الاضرار.

و سنتناول الشرح على متصفح الـ Firefox 3


إن أحد أهم الخصائص التى تم اضافتها الى الامن والحماية فى الـ Firefox 3 هى Site Identification button (أزرار التعريف بالمواقع).
وهذة الأزرار تحل محل و اعتمدت فى بنائها على زرار “padlock” سابقا.
padlock: هى الأيقونة التى كانت ولفترة طويلة هى المؤشر الرئيسي للحماية فى المتصفحات سابقا.

فالـ Firefox 2 مثلا كان يشير الى ان تصفح موقع معين آمن عن طريق تغيير لون خلفية شريط العنوان ووضع أيقونة القفل بجوار الرابط



ولكن كانت هناك مشكلة ومع ذلك كان الكثير من المتصفحيين يعتقدون بأكثر من اكمانياتها الفعلية. فهنا القفل يعنى "مشفر" وليس "آمن"

ما هو الفرق بين "آمن" “safe”
و "مشفر" “encrypted” ؟
هناك فرق كبير جدا بين مشفر و آمن. فليس من الصعب ان يظهر القفل بجانب اى اسم بل من السهل جدا فعل هذا وقد استخدمها الكثير من النصابين لايقاع ضحاياهم واخذ منهم المعلومات التى يريدوها كبيانات بطاقة الائتمان وغيرها من البيانات الخاصة الأخرى.
لذلك القفل يعنى ان الصفحة مشفرة “encrypted” ولكنة لم يعنى بذلك اى شئ اخر من حمايتك ضد الاحتيال والنصب او يخبرك انة هذا النطاق امن او ان العاملين على الموقع لهم شهادات معتمده بالمصداقية والامانة

وهناك نوع اخر من النصابين الذين يتلاعبون بالمتصفحين المبتدأين الذين ليس لهم خبرة بالمواقع



فهنا القفل لا يعنى حتى بانها مشفرة ولكن هنا مكان القفل هو المكان الخاص بالايقونة الخاصة بالموقع favicon ولكنها كافية بايقاع بعض المتصفحيين فى الفخ

كيف تم تحسين هذة الخاصية فى Firefox 3 ؟

راى مطوروا الفايرفوكس انة يجب ان يتم شئ يمنع او يحد من عمليات النصب والتلاعب على مواقع الانترنت. لذا قامو بتطوير أزرار التعريف بالمواقع "Site Identity Information Button"
فيقوم الفايرفوكس بتجميع المعلومات حول الموقع و استعراضها بضغطة زر واحده على يسار اسم الموقع



طبعا الزرار يظهر علية ايضا ايقونة الموقع ولاكن هذا لم يعد مهما او مقلقا لانة يتم التعريف عن امن الموقع بالالوان وليس بالقفل كالسابق

ويحدد امن الموقع ثلاث ألوان
أزرق - أخضر - رصاصى
وتقوم بعرض التعريف بالموقع عند الضغط عليها. ويتم فتح نافذة بها مربع علية رسمة كظابط الجوازات "Passport Officer" ملونة بالاخضر والازرق والرصاصى على حسب نوع البيانات التى تم الحصول عليها



1- اللون الرصاصى - لا يوجد بيانات



وهى تعنى ان الموقع لم يقدم اى شهادات تعريف وهذا يعنى ان الموقع غير مشفر او بالكاد مشفر وانة يجب الحذر أثناء التعامل مع هذا الموقع
وستجد ان معظم مواقع الانترنت تحمل اللون الرصاصى بسبب ان العديد من المواقع لا يتم فيها التعامل مع بيانات خاصة لذلك لا تحتاج هذة المواقع الى تقديم بياناتها او شهادات للتعريف بها
ولذلك فان اللون الرصاصى يعتبر جيد ولكن لا تقوم بادخال اى بطاقات ائتمانية او ماشابة عليها لان ذلك قد يشكل خطرا عليك



ملحوظة هامة

لن يتم التعامل بايقونة القفل سواء للإخبار بان الموقع مشفر او امن فقط الوان. وظهور علامة القفل لا يشير الا ان هذا الموقع يملك ايقونة بهذا الشكل فقط لا غير
مثال


2- اللون الازرق - بيانات عامة او ابتدائية

وتفيد بان اسم الموقع تم التعرف علية والاتصال بين المتصفح والسيرفر مشفر. وبالتالى الموقع امن من التجسس

والدومين الذى لة ايقونة زرقاء يعنى بان اصحابة قامو بشراء شهادة تعريف تفيد بانهم اصحاب هذا الموقع ومسئولون عنة و ان الموقع ليس تابعا لاى جهة اخرى
وعلى سبيل المثال ناخذ موقع لاحد البنوك هذا الموقع لة ايقونة زرقاء عند الضغط عليها يخبرك ان الموقع easyweb.tdcanadatrust.com تم التعرف علية والتاكد بانة جزء من موقع tdcanadatrust.com
, وانة تم تعريفة عن طريق شركة RSA Data Security Inc.
كما انة يخبرنا بان التعامل مع هذا الموقع امن ضد التجسس وسرقة معلومات الحساب البنكى الخاصة بى



فى هذة الحالة لم يتم التعرف على من الذى يملك الموقع او انة تابع الى البنك
كل ما تم اخبارنا به انة تم التعرف على الدومين و ان الموقع مشفر وامن ضد التجسس

واذا كنت مازلت تشك فى الموقع كل ما عليك هو الضغط على ايقونة More Information
وسيخبرك اذا كنت قد تصفحت هذا الموقع سابقا ام لا واذا كان هذا الموقع يحتفظ بالكوكيز ام لا واذا كانت بياناتى محفوظة علية ام لا


هذا قسم الخصوصية و البيانات المحفوظة الذى تم عرضها عن طريق الضغط على زر More Information وهو يخبرنى بانى زرت هذا الموقع 94 مرة منذ استخدام هذا المتصفح او مسح البيانات الخاصة من علية. وان المتصفح يحتفظ على الاقل بكوكييز واحده لهذا الموقع وانى لم احتفظ علية باى من كلمات المرور.
كل هذة المعلومات مألوفة ومنطقية بالنسبة لى لذلك انا متأكد بأن هذا هو الموقع الذى أريد زيارتة

3- اللون الأخضر - بيانات كاملة عن الموقع


زرار التعريف بالموقع الاخضر يفيد بان الموقع يقدم شهادة كاملة و تعريف كامل بالموقع وصاحبة وان الاتصال بهذا الموقع مشفر وامن ضد التجسس
واذا كان الموقع يمتلك زرار تعرييف اخضر فهذا يعنى انة يستخدم “Extended Validation certificate” جديدة
يمكنك قرائة المزيد عن شهادات EV الجديدة عن طريق الرابط السابق، ولكن اختصارا للكلام الكثيير لتصنع شهادة EV خضراء تختص بالتعرييف بالموقع فانك تحتاج الى اجرائات قانونية وبطاقة الهوية وتواقيع وشهادات اخرى
لذلك فان الزر الازرق كافى للتعريف بان الموقع امن وليس علية اى تجسس ولكن لم يتم التعرييف بصاحب الموقع فقط

مع شهادة EV الخضراء يتاكد زر التعريف بالموقع ان موقع PayPal.com هو ملك لشركة Paypal Inc. على سبيل المثال وان الشهادة الخضراء لا تكتفى بهذا بل تعرفك بصاحب الشركة وبلدة




واليك ما كان يتم عرضة فى فايرفوكس 2:


عند الضغط على القفل يظهر لك التالى




بالمقارنة مع ما يتم عرضة فى Firefox 3 فان البيانات فى كلتا الحالتين ليست متماثلة لاختلاف مفهوم كلا منهما كما تم شرحة مسبقا.


ولكن انتظر هناك المزيد!
فى حالتين اخرتين يظهر ظابط الجوازات بلونين مختلفين الاصفر والاحمر ولكن هذة المرة ليس ضمن زرار التعريف بالموقع


أيقونة صفراء - شهادة تعريف غير صحيحة "مزورة"


من الممكن ان يوقفك ظابط الجوازات الاصفر اثناء تصفحك لموقع وهذا يعنى بانة هناك خطا بالتعريف بالموقع وانة هناك مشاكل بالاتصال بهذا الموقع.



الصفحة بالصورة تم انشائها عن طريق الفايرفوكس 3 وهى انشأت لتمنع اتصالك بموقع ذات شهادة تعريف مزورة
تماما كتراخيص البرامج وجوازات السفر. فشهادات المواقع تحتاج الى تجديد او تنتهى صلاحيتها وكل موقع يجب ان يقدم شهادات خاصة بة فقط.
فى الحالة التى تم حظرها بالصورة السابقة المشكلة هى ان الموقع يملك “self signed” identity certificate.
فى المواقع الشهادات التى تقوم بصناعتها بنفسك هى تماما كبطاقات الهوية وجوازات السفر التى يتم صناعتها بالمنزل أى لا تعنى أى شئ مع انة من المحتمل ان تكون البيانات صحيحة تماما الا انها تزال غير قانونية ويريد الفايرفوكس 3 ان يخبرك ان الموقع غير معتمد بطريقة صحيحة وان بياناته غير قانونية
وهناك الكثير من المواقع السليمة التى تستخدم الشهادات المنزلية الصنع والتى تشفر اتصالك بالسيرفر ولا تفعل اى شئ خاطئ على الاطلاق. لذلك يسمح لك الفاير فوكس 3 بانشاء استثنائات للمواقع التى انت متاكد منها
واضافة استثناء سهل جدا وهى ضرورية لمرة واحده فقط لكل موقع وهى عن طريق الضغط على رابط

“Or you can add an exception…”.
اضغط عليها لتظهر لك النافذة التالية مع بعض التحزيرات الامنية لتنبهك الى ما تفعلة





إضغط عل “Add Exception…” ليظهر لك المربع التالى لتنهى عملية الاضافة




إذا اردت اضافة الموقع بشكل مؤقت تاكد من انك لا تضع علامة صح بجوار "Permanently store this exception” باسفل المربع.
بعد ذلك اضغط على “Confirm Security Exception” والفاير فوكس 3 لن يمنعك بعد الان من دخول هذة الصفحة. و مع ذلك فان ايقونة الظابط الصفراء ستظهر بدون تردد مع اى موقع اخر يحمل شهادة تعرييف مزورة وستسألك مرة اخرى ماذا تريد ان تفعل بهذة الصفحة

أيقونة حمراء - الموقع غير امن وقد يخترق جهازك او بياناتك الخاصة



هناك أيضا الظابط الاحمر والذى يخبرك بضرورة الابتعاد عن هذا الموقع لانة تم العثور على فيروسات او ملفات تجسس بهذا الموقع وهذا الظابط هو احد موظفى نظام حماية المستخدم من المواقع الخطرة على الويب


فى الاخر فان جميع المتصفحات ومنها الانترنت اكسبلورر 7 مؤخرا تعمل على كسب ثقة المستخدم وحمايتة بقدر الامكان لذلك سيكون من الافضل لك ان تتبع تلك التعليمات وعدم اضافة اى موقع غير موثوق منة والتاكد من الاماكن التى يمكنك ادخال بياناتك الخاصة بها.


وبهذا تم الانتهاء من شرح خاصية الحماية الجديدة فى الفايرفوكس 3 وارجو التوفيق والامان للجميع
Download Full4Free






__________________
* لا يوجد جديد *
Gendows Systems is offline   قديم 01-08-2008, 08:58 PM
الرد مع إقتباس
عضو نشيط جدا
#2  

لمزيد من المعلومات و الحصول على الشهادات
Identity Information for Websites, Firefox, IE 7






__________________
* لا يوجد جديد *
Gendows Systems is offline   قديم 01-08-2008, 09:03 PM
الرد مع إقتباس
عضو سوبر نشيط
#3  

بارك الله فيك..
امتعتني بصراحة في طريقة شرحك للموضوع






alrhieb is offline   قديم 02-08-2008, 01:45 AM
الرد مع إقتباس
عضو فعال
#4  

يعطيك العافيه على هالموضوع
الصراحه شرح ولا أروع , وشرح ممتع
شكراً لك .






ff5006 is offline   قديم 02-08-2008, 06:52 AM
الرد مع إقتباس
عضو نشيط جدا
#5  

الف شكر على الردود المشجعة دى
بصراحة فتحتو نفسى للمشاركة أكثر و أكثر

وان شاء الله الموضوع يعود عليكم بفايده






__________________
* لا يوجد جديد *
Gendows Systems is offline   قديم 02-08-2008, 03:02 PM
الرد مع إقتباس
عضو فعال
#6  

بارك الله فيك






__________________
عندك موقع يستهدف الأطفال؟ ضع لهم عبارات تحفيزيّة و نصائح عن البر بالوالدين والصلاة وهكذا..
تحميل القران | الاركاني | السديس | الشريم
Quran القطامي | Listen Quran | ياسر الدوسري
الكلباني | مشاري العفاسي | المعيقلي
علي العتيبي is offline   قديم 02-08-2008, 05:19 PM
الرد مع إقتباس
عضو نشيط جدا
#7  

إقتباس:
المشاركة الأصلية بواسطة دليل نواعم مشاهدة مشاركة
بارك الله فيك
وفيك أخى الكريم

يارب يكون الموضوع عاد عليك بفايده






__________________
* لا يوجد جديد *
Gendows Systems is offline   قديم 02-08-2008, 08:56 PM
الرد مع إقتباس
عضو نشيط جدا
#8  

الحصول مباشرة على الشهادات EV

بريميوم
سنة = 450 دولار
سنتين = توفير 20% السنة تكون بـ 400 دولار

وهذة تعطى اللون الاخضر


https://www.securepaynet.net/gdshop/...&ci=1790&#tabs
باقى الشهادات هنا






__________________
* لا يوجد جديد *
Gendows Systems is offline   قديم 03-08-2008, 07:10 PM
الرد مع إقتباس
عضو نشيط جدا
#9  

؟؟؟؟؟
معقولة مافيش حد مهتم بالموضوع ده

ده انا قعدت اكتب فية ساعتين






__________________
* لا يوجد جديد *
Gendows Systems is offline   قديم 19-09-2008, 05:45 PM
الرد مع إقتباس
الرد على الموضوع



أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح


المواضيع المشابهه
الموضوع كاتب الموضوع القسم الردود آخر مشاركة
[شرح] طريقة صنع plugins (هاك) للنسخة الجديدة .. مُجَاهِد الإصلاح والصيانة 12 15-10-2005 02:19 AM
### عرض مذهل للمواقع الجديدة او للتطوير ### المهستر عروض البيع وطلبات الشراء في البرمجة والتصميم وبناء المحتوى وتبادل الاعلانات 1 14-08-2004 12:49 PM
### عروض مذهله للمواقع الجديدة وللتطوير ### المهستر سوالف الاستضافة 0 14-08-2004 12:13 AM
عرض خاااااااااااااص جدا جدا جدا للمواقع الجديدة فقط :) المهستر عروض البيع وطلبات الشراء في البرمجة والتصميم وبناء المحتوى وتبادل الاعلانات 6 16-07-2004 10:49 PM
@@%%##عرض نااااااااااااااري +++++ للمواقع الجديدة أو تطوير المواقع ##%%@@ المهستر سوالف الاستضافة 1 25-03-2004 10:25 AM


جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 02:24 AM.