گاه نوشته های مهدی بیاضی

tail -f /dev/mind > blog

گاه نوشته های مهدی بیاضی

tail -f /dev/mind > blog

طبقه بندی موضوعی

مشکل ssl گوگل

چهارشنبه, ۱۵ آبان ۱۳۹۲، ۱۱:۱۰ ق.ظ

تقریبا از یکی دو ماه پیش متاسفانه برای بستر امن گوگل در ایران مشکلی به وجود اومده. اگر سایت گوگل رو باز کنید و یا چیزی رو داخلش جستجو کنید متوجه می شه که گوگل حتی اگر با https اولش وارد بشه به حالت نا امن یا http می ره و عملا همه ارتباط و جستجو و نمایش اون به صورت متنی و کد نشده بین کاربر و گوگل ارسال و دریافت می شه.

برام این مورد جالب بود. بررسی مختصری که کردم متوجه شدم این ویژگی توسط گوگل و برای مدارس ارائه شده که این امکان رو به ادمین مدرسه می ده که ssl رو برای جستجو ها قطع کنه تا بتونه روی جستجو ها و نتایجش نظارت داشته باشه و در صورت لزوم تغییراتی اعمال کنه یا حتی نتایج رو مسدود کنه! حتی می شه ویژگی SafeSearch گوگل که نتایج رو بررسی و حذف می کنه، به طور غیرقایل تغییر برای کاربران فعال کرد !

اطلاعات بیشتر در مورد این ویژگی رو می تونید اینجا بخونید.

نکته دیگه اینکه برای هر درخواست dns بدون توجه به سرور درخواست شده سریعا آی پی 216.239.32.20 برگشت داده می شه که مربوط به دامنه nosslsearch.google.com هست!! یعنی عملا با عوض کردن dns نمی شه به گوگل امن دسترسی داشت. ۲ تا راه وجود داره. یکی استفاده از https://encrypted.google.com که همیشه از پروتکل امن استفاده می کنه و دیگری ست کردن دستی dns برای کامپیوتر یا شبکه داخلی خودتون.

راه سومی هم هست و اونم هم بی خیال شدن این حرف ها و ادامه استفاده هست! :دی

موافقین ۳ مخالفین ۰ ۹۲/۰۸/۱۵

نظرات (۶)

سلام،من این مشکل رو روی VPS داخل ایران دارم ، نمیتونم ایمیلی به جیمیل از سرور ارسال کنم چون آدرس 
alt4.gmail-smtp-in.l.google.com آی پی اشتباه 216.239.32.20 بر میگردونه که SMTP نیست،آیا راهی هست که بشه این مشکل رو حل کرد .
پاسخ:
دستی IP ست کنید.
الان خواستم از یه کامپیوتر غیر امن !! یه چیزی رو گوگل کنم این رو نوشته بود کنار صفحه:

SSL search is off

This network has turned off SSL search, so you cannot see personalized results.

The security features of SSL search are not available. Content filtering may be in place.

برادر بزرگ متشکریم!
همین راه حل  https://encrypted.google.com عالیه
تا شقایق هست، چرا گوگل؟!
https://duckduckgo.com
یعنی اگه از DNS Resolver دیگه ای بجز چیزی که ISP میده استفاده کنیم مشکل حل میشه؟
پاسخ:
نه ! مشکل اینه که حل نمی شه! یعنی در حقیقت به نظرم پورت ۵۳ داره اسنیف می شه و هر درخواست dns مروبط به گوگل بدون ارسال به سرور مورد نظر سریعا جواب داده می شه. پس عوض کردن آی پی dns resolver فرقی نمی کنه
رااه چهارم هم اینه که از آنتی فیلتر استفاده کنیم کلا
راه پنجم هم اینکه که از dnscrypt استفاده کنی
پاسخ:
روش اول شما شاید جواب نده. درخواست های dns از پورت جدا ارسال می شه که با روش های معمول باز از isp ها و بستر داخلی عبور می کنه.

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی