12Sep

ما هو صفقة مع الروبوت "شبكة يمكن مراقبتها" تحذير؟

الافراج عن الروبوت 4.4 كيت كات جلبت مجموعة واسعة من التحسينات شملت تعزيز الأمن.في حين أن الأمن قد يكون أكثر تشددا، يمكن أن الرسائل لا تزال تكون خفية بعض الشيء.ماذا يعني بالضبط تحذير "شبكة يمكن مراقبتها" يعني، إذا كنت تشعر بالقلق، وماذا يمكنك أن تفعل للتخلص منه؟

عزيزي كيف المهوس،

اشتريت مؤخرا هاتف أندرويد الجديد، وكان هناك هذه رسالة تحذير جديدة هذا النوع من ينقط لي قليلا.انها برزت أبدا على بلدي الروبوت الهاتف القديم والآن ينبثق كل بضعة أيام أو كلما إعادة تشغيل الهاتف.الرسالة التي تومض في شريط الحالة ثم تظهر في القائمة الإعلام هو "شبكة قد يكون مونيتورد"، ثم إذا قمت بالنقر فوق الاختصار التحذير في القائمة الإخطار فإنه يأخذني إلى قائمة النظام المسمى، "أوراق اعتماد موثوق بها،"مع اثنين من علامات التبويب.واحد هو المسمى "نظام" واحد هو المسمى "المستخدم". هناك طن من العناصر المدرجة في "النظام" علامة التبويب واحد فقط في "المستخدم" علامة التبويب.ما هو غريب هو عنصر واحد المدرجة في علامة التبويب المستخدم يشبه اسم جهاز التوجيه "نيتجير".

ليس لدي أي فكرة عن أي من هذه الأشياء أو لماذا الروبوت يقول لي أن الشبكة بلدي قد يتم رصدها.هل يجب أن أكون منزعجا من هذه الرسالة كما أنا، وماذا يمكنني أن أفعل لجعله يذهب بعيدا؟لقد أرفقت بعض لقطات في حالة لقد فعلت وظيفة سيئة تصف المشكلة.

مع فائق التقدير،

بجنون العظمة الروبوت

هذا النوع من الوضع هو بالضبط لماذا كنا لا مولعا بشكل خاص من تنفيذ التعامل مع بيانات الاعتماد في الروبوت 4.4.كان قلب غوغل في المكان الصحيح، ولكن الطريقة التي تعامل بها التحديث( وحذر المستخدم) غير أنيقة في أحسن الأحوال ومزعجة( إلى المستخدم النهائي غير المنهل) في أسوأ الأحوال.دعونا نلقي نظرة على ما هي رسالة التحذير حتى وما يمكنك القيام به حيال ذلك.

مصدر تحذير

أولا، دعونا نوضح لماذا كنت تحصل على رسالة الخطأ هذه منذ الروبوت يعطي بجانب الصفر ردود فعل مفيدة في هذا الصدد.يحتفظ هاتفك بقائمة شهادات الأمان الموردة الموثوق بها والمستخدم.تلك القائمة الطويلة من الإدخالات تحت "النظام" وجدت في قائمة "وثائق الاعتماد الموثوق بها" هي في الأساس مجرد قائمة بيضاء قديمة كبيرة من مصدري شهادة الأمن المعتمدة التي جوجل المصنفة مسبقا الهاتف الروبوت الخاص بك مع.أساسا الهاتف الخاص بك يقول "أوه، حسنا، هؤلاء الناس جديرون بالثقة، حتى نتمكن من الثقة شهادات الأمن الصادرة عنهم".

عند إضافة شهادة أمنية إلى الهاتف الخاص بك( إما يدويا من قبلك عن طريق ضار من قبل مستخدم آخر، أو تلقائيا من قبل بعضالخدمة أو الموقع الذي تستخدمه) وأنه لا الصادرة عن واحدة من هذه مصدري المعتمدة مسبقا، ثم يندوز ميزة الأمن ينابيع في العمل مع تحذير "يمكن مراقبة الشبكات". من الناحية الفنية، وهذا تحذير دقيق: إذا كانيتم تثبيت شهادة الأمن الخبيثة / للخطر على جهازك فمن الممكن أن حركة المرور من جهازك يمكن رصدها في ظل ظروف معينة.ومن الممكن أيضا لشركة أو مزود نقطة ساخنة استخدام الشهادات الصادرة ذاتيا على الأجهزة الخاصة بهم لهذا الغرض( على الرغم من، عادة، دوافعهم هي أكثر حميدة).

لسوء الحظ فإن التحذير الصادر هو مخيف بلا داع وليس واضحا: إذا كنت لا تعرف ما هي الصفقة مع أوراق اعتماد موثوقة وشهادات الأمن ثم التحذير قد يكون أيضا في ثنائي.

ليس من الضروري أن تكون الشهادة خبيثة حقا لإطلاق التحذيرات، إلا أنه يجب أن تصدر / توقع من قبل سلطة غير مدرجة في قائمة "النظام" الموثوقة.وهذا يعني إذا قمت بتوقيع الشهادة الخاصة بك لبعض الاستخدام( مثل إعداد اتصال آمن إلى خادم المنزل الخاص بك) ثم الروبوت سوف يشكو من ذلك.ويعني ذلك أيضا أنه إذا كانت شركتك توقع شهاداتها للاستخدام الداخلي ولا تدفع مقابل شهادة موقعة رسميا، فستحصل أيضا على تحذير.

وأخيرا، ونحن على يقين من أن هذا بالضبط ما حدث في قضيتك، إذا قمت بالاتصال بشبكة واي فاي آمنة التي تستخدم شهادة أمان من المصدر الذي ليس على قائمة موثوق بها في هاتفك،سوف تحصل على الخطأ.من الناحية الفنية، كما ذكرنا أعلاه، يمكن للشركة أن تستخدم شهادة موقعة ذاتيا لأغراض خبيثة ولكن عمليا معظم الوقت الذي واجه في هذه المسألة سيكون السبب 1) الشركة لا ترغب في دفع رسوم للجمهورشهادة أنها تستخدم لأغراض خاصة و 2) يريدون السيطرة الكاملة على إنشاء شهادة وتوقيع العملية.

إذا كنت ترغب في قراءة المزيد عن الجانب الفني من التحذير( وكذلك كيف اضطراب النظام الجديد للتعامل مع شهادات جعلت أكثر من عدد قليل من الناس) يمكنك التحقق من هذه المواضيع تقرير علة الروبوت [1، 2] وهذهاثنين من بلوق وظيفة في جيكتاكو [1، 2] مناقشة هذه المسألة في العمق.

يجب أن تكون قلقا؟

التحذير هو على محمل الجد، ونحن بالكاد إلقاء اللوم لك لكونه ينزعج قليلا.ولكن هل يجب أن تكون قلقا فعلا؟في الغالبية العظمى من الحالات، لا يرى المستخدمون هذا الخطأ بسبب قيام شخص ما بتثبيت شهادة ضارة على أجهزتهم، وهم الآن في خطر.السبب الأكثر شيوعا هو السبب الذي ذكرناه أعلاه: الشركات التي تستخدم شهادات موقعة ذاتيا غير مدرجة في دليل النظام للشهادات الموثوقة لأنها لم تصدر من جهة مصدقة.

نظرا لاحتمال استخدام شخص ما لشهادة ضارة ضدك، واحتمال الشهادة التي تسبب في أن يكون التحذير شهادة غير ضارة لم يتم إنشاؤها من قبل جهة مصدقة مصدقة بشكل عام، فلا داعي للذعر.

وقال انه لا يوجد سبب للحفاظ على شهادات غير معروفة حولها وليس هناك سبب لتحمل التحذيرات التي لا تنطبق على الوضع الخاص بك.دعونا ننظر في ما يمكنك القيام به في كل من السيناريوهات.

ماذا يمكنك أن تفعل؟

يجب توقيع األغلبية العظمى من الشهادات من مصادر مشروعة والتحقق منها بشكل صحيح.في الحالات النادرة التي تكون فيها غير موقعة من قبل شهادة صالحة( على سبيل المثال قمت بإنشائها بنفسك أو أن شركتك تستخدمها للشبكات الداخلية) فإنك إما تكون على بينة من أصل الشهادة لأن لديك يد في جعلها أو محادثةمع الناس تكنولوجيا المعلومات يجب مسح الامور.

حتى إذا كنت تستخدم الروبوت في بيئة الشركات( حيث يجب عليك التحقق مع رجال تكنولوجيا المعلومات لمعرفة ما هي الصفقة مع الشهادة لأنها قد تكون واحدة أنها خلقت) أو قمت بإنشاء شهادة نفسك، الحل الأسهل هو فقطللضغط مع الاستمرار على أي شهادات غير معروفة موجودة في فئة "المستخدم" من فئة "الشهادات الموثوقة" وحذفها( يقع زر الإزالة في الجزء السفلي من جزء المعلومات).وأقل غير محدد الهوية ينتهي( وخاصة في قائمة الشهادات الخاصة بك) كلما كان ذلك أفضل.

إذا كان لديك شهادة شرعية تقوم برمي الخطأ لأنه موجود في قائمة "المستخدم" بدلا من قائمة "النظام"، يمكنك( حسب تقديرك الخاص والمخاطر) نقل الشهادة يدويا من قائمة / دليل المستخدم إلىقائمة النظام / الدليل.هذه ليست مهمة يجب القيام بها بخفة حتى إذا كنت غير واثق تماما أن الشهادة في "المستخدم" قائمة آمنة لأن إما 1) قمت بإنشائه أو 2) موظفي تكنولوجيا المعلومات في الشركة التحقق من أنها واحدة من شهاداتهم، يجب أن لا تحاول التحرك.

إذا كنت واثقا في أمن وأصل الشهادة والمهندس وعشاق الروبوت سام هوبس لديه دليل تعليمات مكتوبة بشكل واضح لنقل الشهادات الخاصة بك يدويا ومبرمج آخر وعشاق فيليكس أبليتنر لديه تطبيق مفتوح المصدر الذي يؤدي نفس المهمة دونيعمل سطر الأوامر.مرة أخرى، ما لم يكن لديك الضغط( ومفهومة جيدا) بحاجة إلى الشهادة، ونحن نوصي ضد ذلك.

هل لديك سؤال تقني ملحة؟تبادل لاطلاق النار لنا رسالة بالبريد الالكتروني في [email protected] ونحن سوف نبذل قصارى جهدنا للرد عليه.