Интернет знания
SSL (Secure Socket Layer) осигурява криптирана връзка между клиент и сървър чрез използване на криптографски ключове и цифров сертификат, който потвърждава автентичността на уеб сайта. Освен защита на данните, SSL е ефективен и срещу различни форми на спуфинг – опити неоторизирани устройства да се представят за легитимни.
Съществуват два основни типа SSL – симетричен и асиметричен. При симетричния метод и двете страни споделят един и същ криптографски ключ, което изисква предварително инсталиране на ключа и води до най-ниско натоварване. Асиметричният метод, който се използва в уеб сървъри, се базира на двойка ключове – частен, генериран от клиента, и публичен, съхраняван на сървъра. И двата подхода използват цифрови подписи и следват клиент‑сървър модел, при който едната страна инициира връзката, а другата осигурява основната защита.
Дори ако сървърът заяви, че поддържа SSL, това не гарантира, че връзката е автентична. За пълна защита се използват цифрови сертификати – малки файлове, съхранявани на сървъра, които удостоверяват неговата идентичност. Силата на сертификата зависи от доверието в издаващата го организация (например VeriSign). Сертификатите се издават за конкретен IP адрес, имат срок на валидност и се подновяват редовно. Когато браузърът открие сертификат, подписан от доверена трета страна, връзката се установява без предупреждения. При самоподписани или непроверени сертификати браузърът предупреждава потребителя и изисква ръчно потвърждение.
При Man‑in‑the‑Middle (MITM) атаката злонамерен компютър се позиционира между вашия клиент и сървъра, прихваща, копира и препраща данните, без да бъде забелязан. SSL предотвратява това, като криптира цялата комуникация. Без съответния SSL ключ атакуващият не може да разшифрира прихванатите пакети. Дори при опит за разбиване на криптографията, всеки пакет съдържа хеш, който се проверява при получаване – ако хешът е променен, връзката се прекъсва.
Някои нападатели просто „подслушват“ (sniff) мрежовия трафик, за да се опитат да имитират комуникацията между две устройства. Ако нападателят е извън мрежата, това се нарича слеп (blind) спуфинг; ако е вътре в мрежата – несляп (non‑blind) спуфинг. При SSL, независимо дали се използва симетрично или асиметрично криптиране, целият трафик е шифрован с уникален ключ, генериран между двете страни. Това прави невъзможно за спуферите да видят или копират съдържанието на предаваните данни.
В днешната ера, когато безжичните домашни компютърни мрежи са обичайни, защитата им от вируси е от съществено значение. Вируси и други злонамерени програми (като червеи) могат бързо да се разпространяват в незащитена мрежа. Стъпка 1 – Инсталиране на антивирус Закупете и инсталирайте антивирусна про
Какво е WiFi Radar?WiFi Radar е софтуер, който сканира наличните безжични точки за достъп (AP) и автоматично ви свързва с най‑силната мрежа. Той е полезен за хора, които често сменят местоположението – у дома, в офиса или в обществено място – и искат бързо и без усилия да се свързват с интернет.Как