Şimdi Ara

Apple, HTTPS'ye geçiş yaptı; App Store sunucuları artık daha güvenli

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
12
Cevap
0
Favori
588
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj


  • Apple, HTTPS'ye geçiş yaptı; App Store sunucuları artık daha güvenli


    Apple, her birinde kredi kartı bilgilerinin yer aldığı 500 milyondan fazla aktif hesabın yer aldığı iTunes Store sunucularında güvenliği arttırmak için güvenli hiper metin aktarım iletişim protokolünü (HTTPS) uygulamaya koydu.


    iTunes Store sunucularında bugüne kadar hiper metin aktarım iletişim protokolünü kullanan Apple, güvenlik uzmanlarından (Google'dan Elie Bursztein, Recurity Labs'den Bernhard 'Bruhns' Brehn, Bejoui LLC'den Rahul Iyer) gelen geri bildirimler doğrultusunda HTTP'ye göre daha güvenli olan hiper metin aktarım iletişim protokolüne geçiş yaptı.


    Apple'ın HTTP'den HTTPS'ye geçmesine ön ayak olan Google'dan Elie Bursztein, Apple'ın itunes.apple.com'un protokolünü daha güvenlikli hale getirmesinden sonra kişisel internet günlüğünde konuyla ilgili bir makale yayınlayarak tespit ettiği açıklarla ilgili çeşitli bilgileri paylaştı.


    Apple'ı ilk olarak Haziran 2012'de açıklarla ilgili olarak bilgilendirdiğini söyleyen Bursztein, eğer HTTPS'e geçilemeseydi her birinde kredi kartı bilgilerinin yer aldığı 500 milyon aktif hesabın şifre çalma / uygulama çalma / sahte uygulama güncellemesi / güvenlik sızıntısı / uygulama yüklemeyi engelleme gibi saldırılarla karşı karşıya kalabileceğini söylerken; bu saldırıların ne kadar kolaylıkla yapılabileceğini yayınladığı birkaç video ile ortaya koydu. İşte o videolar:


    Şifre Çalma

     







     

     

    Uygulama Çalma

     







     

     

    Sahte Uygulama Güncellemesi

     







      

    Elie Bursztein'in konuyla ilgili teknik detayları da paylaştığı yazısına buradan ulaşabilirsiniz.


     








  • porno siteler bile yıllardır https kullanırken epilin yeni geçmesi /facepalm

  • misafir olarak yazacaktı hesabı açık kaldı herhalde...

  • Google, kendisine reklam veren firmalar eğer sitesinde müşteri bilgilerini topluyor ise (üyelik vs.) bilgilerin güvenli ortamda tutulması için ssl i zorunlu koşuyor. Hatta firmaya yaptırım uygulayıp reklamlarını askıya alıyor. Siteye SSL yükleyip tekrar adwords müşteri temsilcisinden inceleme talep ediliyor eğer uygun görülürse reklam yayına giriyor. Türkiyede ve dünyada bu durumda sıradan reklam veren varken dünyada isim yapmış bir firmanın onca müşterinin kredi kartı bilgileri vs öenmli bilgileri ssl ile koruma altına almaya daha yeni geçmesi hayli düşündürücü. Bu da ben büyüğüm istediğimi yaparım kafası sanırım.
  • quote:

    Orijinalden alıntı: Rajeesh

    porno siteler bile yıllardır https kullanırken epilin yeni geçmesi /facepalm

    Jhonny sins konustu.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • artik gece rahat uyuyabilirim.

  • Bunu marifetmiş gibi mi gösteriyorlar? Yazık sana Apple...

  • Olması gereken bir şeydi. Rahatladık

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Apple Store üst menüdeki linklerin adreslerini değiştirmiş. Bunun haberini yapmamışsınız. Muashduhasd. Abi suyu çıktı bu haber işinin ya.

  • Haziran 2012 de bilgileri olmuş, Mart 2013 te HTTPS ye geçmişler.
    Amma da hızlılarmış ha.

    Mûridleri de bilmeden savunur durularmış boş yere...

  • bunun 4 5 kat bütün sistemleri yavaşlattığınıda yazsaydınız keşke
  • quote:

    Orijinalden alıntı: *GameOver*

    bunun 4 5 kat bütün sistemleri yavaşlattığınıda yazsaydınız keşke

    Valla Apple'dan bahsediyoruz burada. Sonuçta adamlar padişah. Dünyanın en değerli şirketi. Milyar dolarlar kazanıyor. Zahmet olmazsa yavaşlamasın :)
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.