گفت و گوهای خودمانی بچه های IT

psychic

مدیر بازنشسته
کاربر ممتاز
من هم مثل امیر فکر میکنم (و البته تا حد خیلی زیادی مطمئنم) که بحث کوکی صرفا محلیه،روی کامپیوتر من ذخیره میشه نه سرور.
چیزی که برام جالب بود این بود که من برنامه رو پاک کردم،ولی کوکی هاش پاک نشده بود! همینطور بقیه اطلاعات مثل بوکمارک ها و ...
حالا اگه بوکمارک ها و ... میموند فقط میگفتم مثلا اطلاعات رو جدا نگه داشته و پاک نکرده،اما چرا کوکی هام پاک نشده بود؟؟ به نظرم این یه تهدید امنیتی خیلی بد میتونه باشه.

مهندس دلیلش اینه که کوکی ها جایی غیر از محل نصب برنامه ذخیره می شن مثلا توی xp مسیرش C:\Documents and Settings\<User Name>\Local Settings\Application Data\Google\Chrome\User Data هست و توی سون و ویستا مسیرش C:\Users\<User Name>\AppData\Local\Google\Chrome\User Data هست.
چرا می گی تهدید امنیتی؟از این نظر که کوکی های مخرب با پاک کردن مرورگر همچنان سر جاشون هستن؟
 

JUMONG360

کاربر فعال تجارت الکترونیک
نه مهندس بحث کوکی و اینجور موارد همگی local هست،
یعنی این اطلاعاتی که از ما برای سرور ارسال میشه کوکی نیستن؟

کوکیِ اچ‌تی‌تی‌پی) که به طور خلاصه به آن کوکی اطلاق می‌شود، بسته‌ای از اطلاعات است که توسط سرور به مرورگرهای اینترنتی فرستاده می‌شود و در صورت لزوم نیز از مرورگرهای کاربران به سرور باز می‌گردد. ایجاد کنندگان وب‌گاه‌ها کوکی‌ها را می سازند تا امکان دسترسی بهتر به سایتشان را فراهم کنند. لو مونتولی (Lou Montulli) یکی از کارمندان شرکت نت‌اسکیپ کامیونیکیشنز (Netscape Communications) اولین کسی بود که تکنیک کوکی را به اجرا در آورد.
منبع:ویکیپدیا
 

psychic

مدیر بازنشسته
کاربر ممتاز
یعنی این اطلاعاتی که از ما برای سرور ارسال میشه کوکی نیستن؟

کوکیِ اچ‌تی‌تی‌پی) که به طور خلاصه به آن کوکی اطلاق می‌شود، بسته‌ای از اطلاعات است که توسط سرور به مرورگرهای اینترنتی فرستاده می‌شود و در صورت لزوم نیز از مرورگرهای کاربران به سرور باز می‌گردد. ایجاد کنندگان وب‌گاه‌ها کوکی‌ها را می سازند تا امکان دسترسی بهتر به سایتشان را فراهم کنند. لو مونتولی (Lou Montulli) یکی از کارمندان شرکت نت‌اسکیپ کامیونیکیشنز (Netscape Communications) اولین کسی بود که تکنیک کوکی را به اجرا در آورد.
منبع:ویکیپدیا

چرا مهندس فقط شما یکم توی برداشت مفهومش اشتباه کردین ، وقتی گفته می شه اطلاعات کوکی ها به سرور باز گردانده می شن منظور این نیست که کوکی های مربوط به شما روی سرور ذخیره می شن ،

بیا وظیفه کوکی ها رو بررسی کنیم ، به طور کلی من می گم نگه داشتن اطلاعات سفارشی کاربر ، حالا این اطلاعات می تونه username و password تون باشه می تونه مثلا مثل همین باشگاه خودمون سفارشی کردن صفحه پروفایل باشه و ... ، وقتی گفته می شه برگردوندن کوکی به سرور یعنی وقتی یه سایت رو باز می کنید مرورگرتون به طور خودکار میاد کوکی های مربوط به اون سایت رو براش می فرسته و نتیجش این می شه که سرور ، سایت رو طبق تعریفی که توی کوکی هایی که براش فرستادین سفارشی کردین ، نشون می ده

چقد زیاد شد الکی الکی
:D
 

JUMONG360

کاربر فعال تجارت الکترونیک

چرا مهندس فقط شما یکم توی برداشت مفهومش اشتباه کردین ، وقتی گفته می شه اطلاعات کوکی ها به سرور باز گردانده می شن منظور این نیست که کوکی های مربوط به شما روی سرور ذخیره می شن ،

بیا وظیفه کوکی ها رو بررسی کنیم ، به طور کلی من می گم نگه داشتن اطلاعات سفارشی کاربر ، حالا این اطلاعات می تونه username و password تون باشه می تونه مثلا مثل همین باشگاه خودمون سفارشی کردن صفحه پروفایل باشه و ... ، وقتی گفته می شه برگردوندن کوکی به سرور یعنی وقتی یه سایت رو باز می کنید مرورگرتون به طور خودکار میاد کوکی های مربوط به اون سایت رو براش می فرسته و نتیجش این می شه که سرور ، سایت رو طبق تعریفی که توی کوکی هایی که براش فرستادین سفارشی کردین ، نشون می ده

چقد زیاد شد الکی الکی
:D
ممنون از توضیحاتت مهندس.خوب لوکال هم یعنی همین دیگه یعنی یا تو محیط خود سرور یا کلاینت یعنی تبادلی با بیرون نباشه ولی ما اینجا این تبادل رو داشتیم.شاید تو مفهوم لوکال باید بیشتر بحث بشه.
 

mhd1360

عضو جدید

مهندس دلیلش اینه که کوکی ها جایی غیر از محل نصب برنامه ذخیره می شن مثلا توی xp مسیرش C:\Documents and Settings\<User Name>\Local Settings\Application Data\Google\Chrome\User Data هست و توی سون و ویستا مسیرش C:\Users\<User Name>\AppData\Local\Google\Chrome\User Data هست.
چرا می گی تهدید امنیتی؟از این نظر که کوکی های مخرب با پاک کردن مرورگر همچنان سر جاشون هستن؟
سلام
من هم با psychic موافقم. خيلی بعيد هست که يه همچين نرم افزاری کار هايی انجام بده که امنيت user رو به خطر بندازه
برای اطمينان ميتونين يه windows ديگه کنار windows خودتون نصب کنين بعدش لاگين کنين با user/pass خودتون، ميبينين که هيچ چيز مثل سابق نيست و همه چی از بين ميره
يا رو يه کامپيوتر ديگه login کنين.
 

Drago

پیشکسوت فعال فناوری اطلاعات
کاربر ممتاز
salam khodaro shokr az on daste adama nistam ke nadonam daram chi kar mikonam o chi mikhobam. man reshtam narm afzare va midonam chi be chiye. khodaroshooooooooooooooooor
سلام
خوش اومدین.
من دقیقا متوجه نشدم شما داری چی میگی...
یعنی این اطلاعاتی که از ما برای سرور ارسال میشه کوکی نیستن؟
جواب من دقیقا جوابیه که امیر داد.
کوکی دوباره برای سرور ارسال نمیشه، "اطلاعات درون" کوکی، توسط مرورگر، برای سرور ارسال میشه.
ممنون از توضیحاتت مهندس.خوب لوکال هم یعنی همین دیگه یعنی یا تو محیط خود سرور یا کلاینت یعنی تبادلی با بیرون نباشه ولی ما اینجا این تبادل رو داشتیم.شاید تو مفهوم لوکال باید بیشتر بحث بشه.
من معنی لوکال (محلی ) رو به اینصورت در نظر میگیرم که اگه هیچ اتصالی (یا ارتباطی) با بیرون نداشته باشیم باز هم به اون اطلاعات دسترسی داریم.یا اگه از اون طرف در نظر بگیریم اگه اتصالی نباشه کسی از بیرون به این اطلاعات دسترسی نداره.

سلام
من هم با psychic موافقم. خيلی بعيد هست که يه همچين نرم افزاری کار هايی انجام بده که امنيت user رو به خطر بندازه
برای اطمينان ميتونين يه windows ديگه کنار windows خودتون نصب کنين بعدش لاگين کنين با user/pass خودتون، ميبينين که هيچ چيز مثل سابق نيست و همه چی از بين ميره
يا رو يه کامپيوتر ديگه login کنين.
سلام
خوش اومدید.
(متاسفانه یادم رفت پست امیر(سایکیک) رو نقل قول کنم،این جواب من به هردوی شماست.
آره، اینکه با پاک کردن مرورگر ، کوکی هایی که توسط همون مرورگر ساخته میشه باقی بمونه به نظر من تهدیده.کوکی ذاتا از نظر امنیتی چیز خوبی نیست،ولی از نظر کارایی عالیه و امروزه تقریبا اینترنت (نه الزاما وب) بدون کوکی غیر ممکن به نظر میرسه.
از این نظر میگم تهدید امنیتیه که غیر از کوکی های مخرب، اطلاعات خصوصی من هم ذخیره میمونه : اطلاعات لاگین و ...
البته این مسلمه که هرکس بخواد امنیتش حفظ بشه کوکی ها رو پاک میکنه، نه مرورگر رو! اما باز این چیزی از اصل ماجرا کم نمیکنه.
اما در جواب اینکه میگید با یه سیستم عامل دیگه یا یه یوزر دیگه بیای همه چی پاک میشه،اینطور نیست.ممکنه یه سیستم عامل یا یه یوزر دیگه از این اطلاعات (مثلا همین کوکی ها) استفاده نکنه،اما بهش دسترسی داره.در اصل فقط زاویه دید نسبت به سیستم عوض شده،محتوا تغییری نکرده.
 
آخرین ویرایش:

danialfx

عضو جدید
کاربر ممتاز
دوستان . فیل ترینگ همه سایت ها به جز فیس بوق برداشته شده. توصیه میکنم اگه ON هستید این روز بزرگ رو از دست ندید و به چند تا سایت شیلتر شده با ایپی خودتون سر بزنید :D
 

psychic

مدیر بازنشسته
کاربر ممتاز
دوستان . فیل ترینگ همه سایت ها به جز فیس بوق برداشته شده. توصیه میکنم اگه ON هستید این روز بزرگ رو از دست ندید و به چند تا سایت شیلتر شده با ایپی خودتون سر بزنید :D

مهندس شایعه نکن ، نکنه چیز پی انت On هست حواست نیست ، من الان تست کردم سه تا ، همش فیـلتر بود
 

psychic

مدیر بازنشسته
کاربر ممتاز
دوستان . فیل ترینگ همه سایت ها به جز فیس بوق برداشته شده. توصیه میکنم اگه ON هستید این روز بزرگ رو از دست ندید و به چند تا سایت شیلتر شده با ایپی خودتون سر بزنید :D

مهندس شایعه نکن ، نکنه چیز پی انت On هست حواست نیست ، من الان تست کردم سه تا ، همش فیـلتر بود
 

sougmad

عضو جدید
مهندس شایعه نکن ، نکنه چیز پی انت On هست حواست نیست ، من الان تست کردم سه تا ، همش فیـلتر بود

دقیقا!!:D

بی چیز پی ان:biggrin: که بیای بالا ها همونیه که شما میگید

جالبه سایت دوست خودمم بالا نمیاره حتی:surprised::D
 

danialfx

عضو جدید
کاربر ممتاز
مهندس شایعه نکن ، نکنه چیز پی انت On هست حواست نیست ، من الان تست کردم سه تا ، همش فیـلتر بود

نه مهندس.شایعه چیه. اون موقع همه سایت ها باز بود. تو سایت دیگه ای هم چند نفر تست کردن و همینطور بود. مثل اینکه چند دقیقه ای سیستم شیلترینگشون خراب بود.
 

danialfx

عضو جدید
کاربر ممتاز
دوستان . فیل ترینگ همه سایت ها به جز فیس بوق برداشته شده. توصیه میکنم اگه ON هستید این روز بزرگ رو از دست ندید و به چند تا سایت شیلتر شده با ایپی خودتون سر بزنید :D

مهندس شایعه نکن ، نکنه چیز پی انت On هست حواست نیست ، من الان تست کردم سه تا ، همش فیـلتر بود

دقیقا!!:D

بی چیز پی ان:biggrin: که بیای بالا ها همونیه که شما میگید

جالبه سایت دوست خودمم بالا نمیاره حتی:surprised::D


این هم خبرش :

یک اتفاق کم سابقه در اینترنت کشور


http://www.tabnak.ir/fa/news/176354/یک-اتفاق-کم-سابقه-در-اینترنت-کشور+تکمیلی

حالا بازم باور نکنید
 

JUMONG360

کاربر فعال تجارت الکترونیک
آره، اینکه با پاک کردن مرورگر ، کوکی هایی که توسط همون مرورگر ساخته میشه باقی بمونه به نظر من تهدیده.کوکی ذاتا از نظر امنیتی چیز خوبی نیست،ولی از نظر کارایی عالیه و امروزه تقریبا اینترنت (نه الزاما وب) بدون کوکی غیر ممکن به نظر میرسه.
از این نظر میگم تهدید امنیتیه که غیر از کوکی های مخرب، اطلاعات خصوصی من هم ذخیره میمونه : اطلاعات لاگین و ...
البته این مسلمه که هرکس بخواد امنیتش حفظ بشه کوکی ها رو پاک میکنه، نه مرورگر رو! اما باز این چیزی از اصل ماجرا کم نمیکنه.
اما در جواب اینکه میگید با یه سیستم عامل دیگه یا یه یوزر دیگه بیای همه چی پاک میشه،اینطور نیست.ممکنه یه سیستم عامل یا یه یوزر دیگه از این اطلاعات (مثلا همین کوکی ها) استفاده نکنه،اما بهش دسترسی داره.در اصل فقط زاویه دید نسبت به سیستم عوض شده،محتوا تغییری نکرده.
تهدیدی که با گذاشتن کدهای مخرب بوجود میاد بجای محتوای کوکی یا لو رفتن رمزهای عبورمون.چه تهدیدهایی(ریزتر بشیم رو قضیه)و اینکه به نظر شما چطور میشه این خطر رو برطرف کرد .چرا تا بحال فکری براش نشده و ما گزینه ی غیر فعال کردنو درپیش داریم.؟
نه مهندس.شایعه چیه. اون موقع همه سایت ها باز بود. تو سایت دیگه ای هم چند نفر تست کردن و همینطور بود. مثل اینکه چند دقیقه ای سیستم شیلترینگشون خراب بود.
دانیال درست میگه منم امتحان کردم...لتر بود.
 

sougmad

عضو جدید

Drago

پیشکسوت فعال فناوری اطلاعات
کاربر ممتاز
مهندس شایعه نکن ، نکنه چیز پی انت On هست حواست نیست ، من الان تست کردم سه تا ، همش فیـلتر بود
حالا بحث اختلال و اینا به کنار،شما چه سایت های ***** شده ای بلدی،ها؟! آره؟؟!!! (جاست کیدینگ)
تهدیدی که با گذاشتن کدهای مخرب بوجود میاد بجای محتوای کوکی یا لو رفتن رمزهای عبورمون.چه تهدیدهایی(ریزتر بشیم رو قضیه)و اینکه به نظر شما چطور میشه این خطر رو برطرف کرد .چرا تا بحال فکری براش نشده و ما گزینه ی غیر فعال کردنو درپیش داریم.؟
فکر میکنم بحث رمزنگاری کوکی قبلا مطرح شده و الان هم در یه سطوحی داره اجرا میشه.اما اینکه چرا نمیشه از این تهدید جلوگیری کرد و باید صرفا کوکی رو پاک کرد یه حالت به قول معروف طبیعی داره.اگه واسه یه اتاق در بزاریم به هر حال احتمال باز شدنش هست.روشی که الان هست (پاک کردن) مثل اینه که هر بار دیوارو خراب کنیم دوباره بسازیم. رمزنگاری مثل ایجاد قفل واسه در میمونه،که البته اون هم مشکلات خودشو داره.
ایده شما (و سایر دوستان) چیه؟
دفعه بعد یادم باشه بهشون بگم منتظر بشن که شما بیاین و امتحان کنید و بعد درستش کنند.
دانیال اعصاب نداری ها!! این چه طرز جواب دادن به ملته؟
==========
اما یه چیز دیگه توی لینکی که دانیال از تابناک داده بود :
یک منبع آگاه در وزارت ارتباطات و فن‌آوری‌ اطلاعات در گفتگو با «نسیم»، علت کندی سرعت اینترنت و قطع شدن آن در برخی از ساعات امروز را 'نصب و تست یک سیستم *****ینگ جدید برای موتورهای جستجوی گوگل و یاهو' اعلام کرد.
فیـلـتـرینگ برای موتور جستجو‌؟؟ باز هم احساس میکنم به یه روش جدیدی حریم خصوصیم داره زیر سوال میره.البته اگه از بحث سانسورش بگذریم.
 

JUMONG360

کاربر فعال تجارت الکترونیک
فکر میکنم بحث رمزنگاری کوکی قبلا مطرح شده و الان هم در یه سطوحی داره اجرا میشه.اما اینکه چرا نمیشه از این تهدید جلوگیری کرد و باید صرفا کوکی رو پاک کرد یه حالت به قول معروف طبیعی داره.اگه واسه یه اتاق در بزاریم به هر حال احتمال باز شدنش هست.روشی که الان هست (پاک کردن) مثل اینه که هر بار دیوارو خراب کنیم دوباره بسازیم. رمزنگاری مثل ایجاد قفل واسه در میمونه،که البته اون هم مشکلات خودشو داره.
ایده شما (و سایر دوستان) چیه؟

.
نظر من اینه که بیایم از دید رمزنگاری بگذریم و یه روش دیگه رو ایجاد کنیم رمزنگاری تو همه ی دنیای صفر و یک اجتناب ناپذیره اتاقی که ازش صحبت کردی باید طوری باشه که با رمزم نشه واردش شد.
 

danialfx

عضو جدید
کاربر ممتاز
دانیال اعصاب نداری ها!! این چه طرز جواب دادن به ملته؟

دیدم خوب میخندن. گفتم یکم بیشتر بخندن.

ولی حق با توئه. ببخشید. فکر کنم این چند روزی که سرم شلوغه. اعصابم مشکل پیدا کرده.

داریم یه نشریه روزانه تولید میکنیم. یه خورده بیشتر از چیزی که فکر میکردم داره وقتم رو میگیره. بعضی مشکلات هم تو حین کار هست که رو اعصابه.

ولی به هر حال اینا دلیل و توجیه نمیشه.

راستی. گوگل پلاس با http شیلتر شد.
 

psychic

مدیر بازنشسته
کاربر ممتاز
حالا بحث اختلال و اینا به کنار،شما چه سایت های ***** شده ای بلدی،ها؟! آره؟؟!!! (جاست کیدینگ)

فکر میکنم بحث رمزنگاری کوکی قبلا مطرح شده و الان هم در یه سطوحی داره اجرا میشه.اما اینکه چرا نمیشه از این تهدید جلوگیری کرد و باید صرفا کوکی رو پاک کرد یه حالت به قول معروف طبیعی داره.اگه واسه یه اتاق در بزاریم به هر حال احتمال باز شدنش هست.روشی که الان هست (پاک کردن) مثل اینه که هر بار دیوارو خراب کنیم دوباره بسازیم. رمزنگاری مثل ایجاد قفل واسه در میمونه،که البته اون هم مشکلات خودشو داره.
ایده شما (و سایر دوستان) چیه؟

دانیال اعصاب نداری ها!! این چه طرز جواب دادن به ملته؟
==========
اما یه چیز دیگه توی لینکی که دانیال از تابناک داده بود :

فیـلـتـرینگ برای موتور جستجو‌؟؟ باز هم احساس میکنم به یه روش جدیدی حریم خصوصیم داره زیر سوال میره.البته اگه از بحث سانسورش بگذریم.

ای شیطون ، من voa , bbc و youtube و امتحان کردم :D
 

danialfx

عضو جدید
کاربر ممتاز
یکم پست بزنید دیگه دوستان.
1- به نظرتون چیکار میشه کرد که الودگی صنعت ایتی کمتر بشه و انرژی کمتری مصرف بشه؟؟ مثلا فکر میکنم تو خبرها قبلا شنیده بودم که گوگل میخواست از اب دریا برای خنک کردن دستگاه های خاصی استفاده کنه.

2- به نظرتون درسته که تو بحث ایجاد کردن و سوال هامون همش دنبال ایده ایم؟؟
 

danialfx

عضو جدید
کاربر ممتاز
چون شما ها پست نمیدید. خودم دوباره پست میدم. :D

اینم بولتن روزانه قیمتها
 

پیوست ها

  • bulltein_2test.pdf
    746.2 کیلوبایت · بازدیدها: 0

Drago

پیشکسوت فعال فناوری اطلاعات
کاربر ممتاز
یکم پست بزنید دیگه دوستان.
1- به نظرتون چیکار میشه کرد که الودگی صنعت ایتی کمتر بشه و انرژی کمتری مصرف بشه؟؟ مثلا فکر میکنم تو خبرها قبلا شنیده بودم که گوگل میخواست از اب دریا برای خنک کردن دستگاه های خاصی استفاده کنه.

2- به نظرتون درسته که تو بحث ایجاد کردن و سوال هامون همش دنبال ایده ایم؟؟
۱.بحث خوبیه.الان دو حالت آلوده سازی توسط آی تی انجام میشه به نظر من : مستقیم و غیر مستقیم. مستقیمش حالت فیزیکی داره،وسایلی که داره استفاده میشه و عموما برای محیط زیان آوره.غیر مستقیم مثل گرم شدن کره زمین در اثر حرارت دیتاسنترها و ... .جالب بود که شنیدم اگه گوگل بک گراند صفحه اصلیشو از سفید به مثلا مشکی تغییر بده کلی توی مصرف انرژی در جهان تاثیر میزاره!
بحثش یه کم ایدئولوژیکه! مثلا الان خیلی از ما به پردازنده هایی با این همه قدرت (که به همین نسبت مصرفشون هم بالاس) نیاز نداریم اما جذابیت پردازش سریعتر باعث میشه ازش استفاده کنیم.حالا آدم میمونه بین جذابیت پردازش سریعتر و پاکی محیط زیست!
با ایده گوگل به شدت مخالفم،دریا یه منبع ملی (و در بعضی موارد جهانی) هست،یه شرکت نباید اجازه داشته باشه به خاطر کار خودش روی این منبع تاثیر بزاره.اون آب گرمی که قراره برگرده به دریا میتونه اثرات زیان باری روی اکوسیستم داشته باشه.ایده ای که من شنیدم استفاده از گرمای دیتاسنتر برای گرم کردن آب لوله کشی خانگی بود.
۲.آره! ایده همون نظر ماست! چیز عجیب غریب با خاصی که نیست.نظر یا پیشنهادمون رو در مورد یه موضوعی میگیم.
چون شما ها پست نمیدید. خودم دوباره پست میدم. :D

اینم بولتن روزانه قیمتها
دروغ نگم،هنوز دانلودش نکردم. اما باید کار جالبی باشه،هرچند که فکر میکنم روزانه درآوردنش یه کم سخت باشه...
موفق باشید.
سلام
از نظر دوستان چطوری میشه برنامه نویسی یاد گرفت
بدون کلاس
سلام.
به نظر من اول خوب فکر کردن با الگوریتم رو یاد بگیر،بعد یه زبان رو انتخاب کن و از کسایی که توی برنامه نویسی و به ویژه اون زبان تبحر دارن بپرس که کدوم کتاب خوبه.
۱.کتابو باز کن بشین از اول تا آخر بخون،تمرین ها و مثال هاشو پیاده سازی کن.
۲.خلاقیت داشته باش،کارهای خارج از کتاب انجام بده.
۳.با برنامه نویس های دیگه در ارتباط باش و باهاشون تبادل نظر کن.
 
بالا