دائىم سورايدىغان سوئاللار

بۇ تور بېكەت نېمىشقا تەرجىمە قىلىنمايدۇ؟

كەچۈرۈڭ ، ئەمما ھازىرقى ئاپتورلار پەقەت ئىنگلىزچە سۆزلەيدۇ. بىز بۇ تۈرنى باشقا تىللارغا تەرجىمە قىلىشقا ياردەمگە موھتاج. بۇ مۇلازىمەتنى ئىنگلىزچە بىلمەيدىغان كىشىلەرگە تەمىنلەيدىغان ئاددىي ۋە ئەرزان ۋاسىتە بولۇش سۈپىتىمىز بىلەن ، بىز ماشىنا تەرجىمىسىنى ئىشلىتىمىز. بۇ نەتىجە ئادەتتە قوبۇل قىلىشقا بولىدۇ ، ئەمما غەلىتە سۆزلەرنى ھەتتا تولۇق توغرا بولمىغان ئۇچۇرلارنى كەلتۈرۈپ چىقىرىدۇ. كۆپچىلىكنىڭ تەجرىبىسىنى ياخشىلىشىمىزغا ياردەم قىلالايسىز - توغرا تەرجىمىنى يوللاڭ .

بۇ مۇلازىمەت قانچىلىك بىخەتەر؟

بىز بۇ مۇلازىمەتنى مەقسەتلىك ئىشلىتىش ئۈچۈن بىخەتەر قىلىش ئۈچۈن نۇرغۇن تەدبىرلەرنى قوللاندۇق. بىز بۇ باسقۇچلارنى بېسىپ ئۆتۈشتىن بۇرۇن ، تۆۋەندىكىلەرنى چۈشىنىش مۇھىم:

بىزنىڭ مەقسىتىمىز بۇ مۇلازىمەتنى شەخسىي مەخپىيەتلىكىڭىز ۋە بىخەتەرلىكىڭىزنى ئاشۇرۇش ئۈچۈن تەمىنلەيدىغان ئۇسۇل بىلەن تەمىنلەش. ئۇچۇرلىرىڭىزنى بىخەتەر قوغداش ئۈچۈن قوللانغان بىر قانچە باسقۇچلار:

نېمىشقا بۇ يەردە ئۇچۇرنى شىفىرلاش تاللانمىسى بىلەن ئۇلىنىشنى تاپشۇرۇۋالدىم؟

بۇ تەرجىمىدە خاتالىق بولسا كەچۈرۈم سورايمىز. بۇ مۇلازىمەت مەخپىيلەشتۈرۈلگەن ئۇچۇرنى بىر نۇقتىدىن يەنە بىر نۇقتىغا يەتكۈزۈپ بېرىدۇ ، سىز تاپشۇرۇۋالغۇچى. بۇ ئۇچۇر پات يېقىندا ئۆچۈرۈلىدۇ. بۇ مۇلازىمەتنىڭ تىجارەتچىلىرىنىڭ ئۇچۇر مەزمۇنىنى ئوقۇش ئۇسۇلى يوق. ئادەتتە بەزىلەر ئۇچۇر مەزمۇنىنىڭ ھەر خىل ساندان / ئۈسكۈنىلەر / مۇلازىمەتلەر / ھۆججەتلەر / قاتارلىقلارنىڭ ئىچىدە قېلىشىنى خالىمىسا ، بۇ مۇلازىمەتنى ئىشلىتىدۇ. ئېلېكترونلۇق خەت / تېز ئۇچۇر / تېكىست / قاتارلىقلارنى ئەۋەتكەندە تىپىك. شىفىر يېيىشنى قارار قىلسىڭىز ، تۆۋەندىكىلەرنى ئېسىڭىزدە تۇتۇڭ:

بۇ تور بېكەتكە يوللانغان ھەممە نەرسىنى ئۆچۈرەمسىز؟

ئەخلەت ساندۇقىمىزغا توغرا كېلىدۇ ... ئۇنى تاپشۇرۇۋالغاندىن كېيىن ئۇزۇن ئۆتمەي ھەممە نەرسە ئۆچۈرۈلىدۇ. ھەممە نەرسىنى ئۆچۈرۈش ئاپتوماتىك - مۇلازىمېتىرغا يېزىلغان. بۇنى ئويلاپ بېقىڭ - ئىككى خىل ئۇچۇر يوللاندى:

ئۇچۇرغا كەلسەك ، ئۇلارنى ئۆچۈرگەندە كونترول قىلالايسىز: سۈكۈتتىكى ھالەتتە ، ئۇچۇرغا مۇناسىۋەتلىك ھەممە نەرسە بىر قېتىم قايتۇرۇلغاندىن كېيىن ياكى 1 ھەپتىلىك بولغاندىن كېيىن ئۆچۈرۈلىدۇ. توردىكى ھەر قانداق نەرسىنى (يەنى IP ئادرېسىڭىز قاتارلىقلار) يوللاشتا ساقلانغان باشقا بارلىق ئۇچۇرلارنى ئۆچۈرۈۋېتىشكە كەلسەك ، بىز ئۇنىڭ قاچان ياكى قانداق ئۆچۈرۈلگەنلىكىنى كونترول قىلمايمىز - بىز ھەر 24 سائەتتە ھەممىسىنى ئۆچۈرۈۋېتىمىز. .

نېمىشقا بۇ مۇلازىمەتنى ئىشلىتىمىز؟

بۇ مۇلازىمەت سىز ئەۋەتكەن / تاپشۇرۇۋالغان ئۇچۇرلارنى مەڭگۈلۈك تۇرغۇزۇشقا ياردەم بېرىدىغان قورال. توردا ئالاقە قىلغانلىرىڭىزنىڭ كۆپىنچىسى (پاراڭ ، تېكىست ، ئېلېكترونلۇق خەت قاتارلىقلار) ساقلىنىدۇ ۋە ناھايىتى ئاز ئۆچۈرۈلىدۇ. ھەمىشە ، سىز بىر نەرسىنى ئۆچۈرسىڭىز ، ئۇ ئەمەلىيەتتە ئۆچۈرۈلمەيدۇ ، بەلكى ئۆچۈرۈلگەن دەپ بەلگە قويۇلغان ھەمدە سىزگە كۆرۈنمەيدۇ. سىزنىڭ ئومۇمىي ئالاقىڭىز سانلىق مەلۇمات ئامبىرىدا ۋە سىز كونترول قىلالمايدىغان ئۈسكۈنىلەردە يىلدىن-يىلغا يىغىلىدۇ. مۇقەررەركى ، ئالاقىڭىزنى ساقلايدىغان تەشكىلات ياكى كىشىلەر / ئۈسكۈنىلەرنىڭ بىر ياكى بىر نەچچىسى خاككېرلىق قىلىدۇ ۋە ئۇچۇرلىرىڭىز ئاشكارلىنىدۇ. بۇ مەسىلە كەڭ تارقالغان بولۇپ ، ھازىر نۇرغۇن تور بېكەتلەر بۇزۇلغان ۋە ئابونتلارنىڭ سانلىق مەلۇماتلىرىنى ئاشكارىلاپ قويغان تەشكىلاتلارنى ئىز قوغلايدۇ. ئاخىرىدىن ئاخىرىغىچە مەخپىيلەشتۈرۈلگەن ۋاقىتلىق ئۇچۇرلار بىر قىسىم ئالاقىلىرىڭىزنى مەڭگۈلۈك قىلىشقا ياردەم بېرىدىغان ئاددىي ھەل قىلىش چارىسى. بۇ تور بېكەتكە يوللانغان ھەر بىر ئۇچۇرنىڭ ۋاقتى 1 مىنۇتتىن 2 ھەپتىگىچە بولىدۇ - ئۇ ۋاقىت ئۆتۈپ كەتكەندىن كېيىن ئۇچۇر ئۆچۈرۈلىدۇ. ئۇندىن باشقا ، سۈكۈتتىكى تەڭشەك تاپشۇرۇۋالغۇچى تاپشۇرۇۋالغاندىن كېيىن ھەر قانداق ئۇچۇرنى ئۆچۈرۈۋېتىدۇ. بۇنىڭدىن باشقا ، بارلىق ئۇچۇرلار ئۈسكۈنىڭىزدىن تاپشۇرۇۋالغۇچىنىڭ ئۈسكۈنىسىگىچە مەخپىيلەشتۈرۈلگەن. ئاخىرىدىن ئاخىرىغىچە مەخپىيلەشتۈرۈشتىن پايدىلىنىشتىكى ئاساسلىق مەقسەت يوللانغان ئۇچۇرلارنى ئوقۇش ئىقتىدارىمىزنى چىقىرىپ تاشلاش ئارقىلىق بىر قىسىم ئىشەنچ تەلىپىنى چىقىرىپ تاشلاش. ئاخىرقى نەتىجە ھازىر شىفىرلانغان ئۇچۇرنى ئاددىي ئۇلىنىش ئارقىلىق ئەۋەتىش ئاسان. بۇ ئۇچۇر ئەۋەتىلگەندىن كېيىن ياكى ئەسلىگە كەلگەندىن كېيىنلا ئۆچۈرۈلىدۇ. ئالاھىدە يۇمشاق دېتالنى ئورنىتىش / تەڭشەش ھاجەتسىز. ھېسابات قۇرۇشىڭىز ياكى شەخسىي ئۇچۇرلارنى تەمىنلىشىڭىزنىڭ ھاجىتى يوق. تاپشۇرۇۋالغۇچى سىزنىڭ ئالاقىڭىزدە بولماسلىقى ، ھەتتا بۇ مۇلازىمەتنى بىلىشىنىڭ ھاجىتى يوق - ئۇلارنىڭ بىردىنبىر ئۇلىنىشنى چېكىشىدىكى تەلەپ.

بۇ ئۇچۇر مۇلازىمىتىمۇ؟

ياق. بۇ مۇلازىمەت تېز ئۇچۇر يوللاش / ئېلېكترونلۇق خەت / تېكىست / قاتارلىق ھازىرقى ئۇچۇر مۇلازىمەتلىرىنى تولۇقلاش ئۈچۈن لايىھەلەنگەن. ئەۋەتىلگەن ئۇچۇرلارنىڭ ئۇزۇن مۇددەت ساقلىنىشىنىڭ ئالدىنى ئېلىش ئىقتىدارىنى قوشۇش ئارقىلىق. ھاسىل قىلىنغان ئۇلىنىشنى تاپشۇرۇۋالغۇچىغا يەتكۈزمەيمىز .

مەقسەت قىلىنغان ئىشلىتىش ئەھۋاللىرى قايسىلار؟

ئۇنداقتا بۇ مۇلازىمەتنى ئىشلىتىش مۇۋاپىق بولغان بەزى ئەھۋاللار قايسىلار؟ شەخسىي مەخپىيەتلىكى ۋە بىخەتەرلىكىگە كەلسەك ، كۆپچىلىكنىڭ ئېھتىياجى ۋە تەلىپى ئوخشاش بولمىسىمۇ ، مەن مۇۋاپىق ئىشلىتىش ئەھۋاللىرى سۈپىتىدە تۆۋەندىكى ئەھۋاللارنى بايقىدىم:

بۇ مۇلازىمەتنى نېمىگە ئىشلىتىشكە بولمايدۇ؟

بۇ سوئال بۇ سوئالدا چۈشەندۈرۈلگەن بارلىق سەۋەبلەر تۈپەيلىدىن ئىنتايىن سەزگۈر ئۇچۇرلار ئۈچۈن ئىشلىتىلمەسلىكى كېرەك. تۆۋەندە قىلماسلىقنىڭ بىر قانچە مىسالى:

نېمىشقا PGP / Signal / OMEMO / Matrix / قاتارلىقلارنى ئىشلەتمەيسىز؟

ئەگەر سىز بىخەتەر ۋاقىتلىق ئۇچۇر ئەۋەتمەكچى بولغان ئادەمنى بىلسىڭىز ، ئۇلارنى دائىم ئەۋەتىپ بېرىڭ ، پاراڭلىشىشقا ئوخشاش كۆرۈنمە يۈزىنى ئۈمىد قىلىڭ ، ۋە ياكى تاپشۇرۇۋالغۇچىنىڭ لازىملىق يۇمشاق دېتالغا ئىگە بولۇشىنى ۋە ئۇنى ئىشلىتىشنى بىلىشنى ئۈمىد قىلسىڭىز ، بۇ تور بېكەت بەلكىم ئۇنداق ئەمەس. ئەڭ ياخشى ھەل قىلىش چارىسى. بۇ يەردە ئوچۇق كودلۇق ، E2EE نى قوللايدىغان ، تورنى ئاساس قىلمايدىغان ، ھەتتا ۋاقىتلىق ئۇچۇرلارنى قوللايدىغان سىگنالغا ئوخشاش بەزى تاللاشلار بار. مەن شەخسىي XMMP مۇلازىمېتىرى ۋە OMEMO ئارقىلىق يېقىن دوستلىرىڭىز ۋە تۇغقانلىرىڭىز بىلەن پاراڭلىشىمەن. ئەگەر سىز تاپشۇرۇۋالغۇچىنىڭ قايسى يۇمشاق دېتالنى ئىجرا قىلىۋاتقانلىقىنى بىلمىسىڭىز ، ئۇلارنىڭ تېلېفون نومۇرى / ئالاقىلىشىش تۇتقۇچىنى بىلمىسىڭىز ، ئۇلارنىڭ تېخنىكىلىق ماھارىتىنى بىلمىسىڭىز (ئەمما ئۇلىنىشنى باسسا بولىدۇ دەپ پەرەز قىلسىڭىز) بۇ تور بەتنى ئىشلىتىش ئەڭ مۇۋاپىق بولۇشى مۇمكىن. ياكى سىز ئەۋەتكەن ئۇچۇرنى ئاساسىي ئالاقە تىرانسپورتىنىڭ سىرتىدا ساقلاپ قېلىشنى ياخشى كۆرىسىز.

قانداق تەلەپلەر بار؟

Web Crypto API نى ئۆز ئىچىگە ئالغان ئۆلچەملەرنى مۇۋاپىق ئىجرا قىلىدىغان زامانىۋى ۋە ئەڭ يېڭى توركۆرگۈ تەلەپ قىلىنىدۇ. مەسىلەن: Chrome ، Firefox ، Edge ۋە Safari (تەخمىنەن 2020 ياكى ئۇنىڭدىن كېيىنكى).

تاپشۇرۇۋالغۇچى ئۇچۇرنىڭ كۆپەيتىلگەن نۇسخىسىنى ياسىيالامدۇ؟

ھەئە. ئۇچۇر قايتۇرۇلغاندىن كېيىن ئۆزىنى ئۆچۈرۈۋەتسىمۇ ، تاپشۇرۇۋالغۇچى يەنىلا ئۇچۇرنى كۆرەلەيدۇ. قوبۇللىغۇچ ھەر ۋاقىت ئۇچۇرنى تولۇق كۆرەلەيدۇ ، كۆپەيتكىلى بولىدۇ - بۇ بارلىق ئالاقىگە ماس كېلىدۇ. تاپشۇرۇۋالغۇچىنىڭ كۆپەيتىلگەن نۇسخىسىنى قىيىنلاشتۇرۇۋېتىدىغان تاللاش بار. بۇ خىل ئەھۋالدا كۆچۈرۈشكە ئۈچ توسالغۇ يولغا قويۇلدى:

قانداقلا بولمىسۇن ، بۇ كۆپەيتىلگەن قوغداشلار ئاجىز ، چۈنكى ئۇلار ئايلىنىپ ئۆتۈپ كېتىدۇ. شۇنداقلا ، تاپشۇرۇۋالغۇچى ھەمىشە ئېكران رەسىمى ياكى ئۇچۇرنىڭ سۈرىتىنى تارتالايدۇ.

شەخسىي ئۇچۇرلار توپلانغانمۇ؟

بىز ئىشلەتكۈچى ھېساباتىنى قوللىمايمىز (يەنى ئىشلەتكۈچى ئىسمى / پارول). سىزنى پەرقلەندۈرەلەيدىغان ئۇچۇرلارنى توپلىمايمىز (يەنى ئىسمى / ئادرېسى / ئېلېكترونلۇق خەت / تېلېفون). بەلكىم سىز ئەۋەتكەن ئۇچۇردا بەزى شەخسىي ئۇچۇرلار بولۇشى مۇمكىن ، ئەمما ئۇ مەخپىيلەشتۈرۈلگەن ، بىزنىڭ ئۇنى ئوقۇش ئۇسۇلىمىز يوق. تولۇق تەپسىلاتلار ئۈچۈن مەخپىيەتلىك تۈزۈمىمىزنى كۆرۈپ بېقىڭ.

قايسى ئۇچۇرلار خاتىرىلەنگەن؟

تور مۇلازىمېتىرىمىز بارلىق تور پائالىيەتلىرىدە 24 سائەت ئورتاق خاتىرە فورماتىنى ساقلايدۇ. بۇ HTTP خېرىدارلىرىنىڭ تولۇق IP ئادرېسىنى خاتىرىلەشنى ئۆز ئىچىگە ئالىدۇ. 24 سائەتتىن كېيىن ، بۇ خاتىرىلەنگەن ئۇچۇرلار ئاپتوماتىك ئۆچۈرۈلىدۇ. / Api غا ئەۋەتىلگەن بارلىق تەلەپلەر POSTed بولۇپ ، ھېچقانداق ئۇچۇر كونكرېت ئۇچۇرلىرىنىڭ تور مۇلازىمېتىرى تەرىپىدىن خاتىرىلەنمىگەنلىكىدىن دېرەك بېرىدۇ. بۇنىڭدىن باشقا ، ساندانغا ساقلانغان ھەر قانداق ئۇچۇر ئۈنۈملۈك خاتىرىلىنىدۇ. سانداندىكى نامسىز ۋە يۇيۇلغان IP ئادرېسنى ئۆز ئىچىگە ئالغان بارلىق تۈرلەرنىڭ ۋاقتى توشۇش ۋاقتى (TTL) بولۇپ ، ئۇلار ئاپتوماتىك ئۆچۈرۈلىدۇ. TTL نىڭ مۇددىتى توشۇش ۋاقتى 1 مىنۇتتىن 2 ھەپتىگىچە بولىدۇ.

مۇلازىمېتىرنى بىخەتەر قىلىش ئۈچۈن نېمە قىلىۋاتىسىز؟

مۇلازىمېتىر بىخەتەرلىكى ئېنىق كۆڭۈل بۆلىدىغان مەسىلە. ئۇنىڭ بىخەتەرلىكىنى قوغداش ئۈچۈن بىز دىققەت قىلىدىغان ئىككى ئاساسلىق ساھە بار:

بۇ تور بەتنى ئىشلەتكەندە قانداق بىخەتەرلىك خەۋىپى بار؟

بۇ بىر قىسىم خەتەرلەرنى كونكرېت ھەل قىلىشتىن ئىلگىرى ، مېنىڭچە يېرىم قىسقا ئوخشىتىش ھەر قانداق ئىنتېرنېت ئالاقىسىنى ئىشلىتىشتىكى خەتەرنى يەكۈنلەشكە ياردىمى بولۇشى مۇمكىن. ھەر قانداق سىستېمىنىڭ پەقەت زەنجىردىكى ئەڭ ئاجىز ئۇلىنىشتەك بىخەتەر ئىكەنلىكىنى تەسەۋۋۇر قىلىپ بېقىڭ. ھازىر پېچەتلەنگەن ئۆيدە ئىككى ئادەم بار بىر ئىشنى كۆرۈپ بېقىش ، ئاڭلاش ۋە خاتىرىلەش ئىمكانىيىتى بولمىغان ئەھۋالنى تەسەۋۋۇر قىلىپ بېقىڭ. بىرى ئۇچۇرنى ئوقۇغاندىن كېيىن ئۇنى كۆيدۈرۈۋېتىدىغان يەنە بىرىگە ئۇچۇر يەتكۈزىدۇ. ئەگەر ئۇ ئۆينىڭ سىرتىدىكى بىرەيلەن ئاللىبۇرۇن يەتكۈزۈلگەن ئۇچۇرنى تاپشۇرۇۋالماقچى بولسا ، بۇ تەسكە توختايدۇ. ئۇچۇرغا ئېرىشىشتىكى ئەڭ ئاجىز ئۇلىنىش قايسى؟ تاللاشقا بولىدىغان نۇرغۇن ئۇلىنىشلار يوق - ئۇنىڭ خېلى قىسقا زەنجىرى. ھازىر تەسەۋۋۇر قىلىپ بېقىڭ ، ئىنتېرنېتتە ئۇچۇر يوللىغاندا زەنجىردە كەم دېگەندە بىر مىليون ئۇلىنىش بار - ئۇلارنىڭ كۆپىنچىسى ئاجىز - ئۇلارنىڭ كۆپىنچىسى پۈتۈنلەي سىزنىڭ كونتروللۇقىڭىزنىڭ سىرتىدا - بۇ ئەمەلىيەت.

شىفىرلاش ئارقىلىق يۇقارقى مىليون ئۇلىنىش مەسىلىسىگە زور ياردىمى بولىدۇ ھەمدە ياخشى لايىھەلەنگەن E2EE سىستېمىسى ئاخىرقى ھەل قىلىش چارىسى بىلەن تەمىنلەيدۇ دەپ ئويلاشقا ئاسان. قانداقلا بولمىسۇن ، بۇ تەپەككۇر سىزنى ئاۋارىچىلىككە دۇچار قىلىدۇ ، چۈنكى ھۇجۇم قىلغۇچى ئادەتتە سىستېمىدىكى ئاجىز ئۇلىنىشلاردىن كېيىن ماڭىدۇ. مەسىلەن ، تېلېفونىڭىزنى ياكى كومپيۇتېرىڭىزنى ئىگىلەپ ، كىرگۈزۈش خاتىرىسىنى ئورنىتىپ ، شىفىرلانغان ئۇچۇرلارنى سىم ئۈستىدە يېشىشتىن كۆرە ، يازغانلىرىڭىزنىڭ ھەممىسىنى ئوقۇش ئۈچۈن تېخىمۇ ئاسان بولۇشى مۇمكىن. خۇلاسە شۇكى ، ئەگەر ماڭا مۇھىم / ھالقىلىق مۇھىم بىر سىرنى يەتكۈزۈشنى تاپشۇرغان بولسام ، مەن پەقەت ئېلېكترونلۇق ئالاقىنى ئاخىرقى چارە سۈپىتىدە قوللانغان بولاتتىم.

شۇڭا ھەر قانداق ئالاقىنى ئىشلىتىپ بىخەتەرلىك خەۋىپى بار ، ئەمما سىز يەنىلا توركۆرگۈنى بانكا ، نەرسە-كېرەك سېتىۋېلىش ، ئېلېكترونلۇق خەت قاتارلىقلارغا ئىشلىتىسىز. بۇ ئېرىشكەن زور قولايلىقلار ئۈچۈن قوبۇل قىلىنغان خەتەر. ھەقىقەتەن مەسىلە ... بۇ تور بېكەتكە قانداق بىخەتەرلىك خەۋىپى يېرىم بولىدۇ؟ بىر قانچە كىشى ئېسىمگە كېلىدۇ:

ئوتتۇرىدىكى ئادەم (MITM) ھۇجۇملىرى ھەققىدە نېمىلەرنى قىلىۋاتىسىز؟

بارلىق تور بەت ئىشلەتكۈچىلەر بەلكىم MITM ھۇجۇمىنىڭ قۇربانىغا ئايلىنىشى مۇمكىن - بۇ تور بېكەت بۇ جەھەتتە توردىكى باشقا كىشىلەرگە ئوخشىمايدۇ. MITM ھۇجۇمى بولسا ، ھۇجۇم قىلغۇچى ئىشلەتكۈچىنىڭ تور كۆرگۈسى بىلەن تور بېكەتنىڭ مۇلازىمېتىرى ئوتتۇرىسىدىكى ئالاقىنى توسۇپ ئۆزگەرتەلەيدۇ. بۇنىڭ بىلەن ھۇجۇم قىلغۇچى ئاخىرقى ئىشلەتكۈچىگە ئۇلار كۆنگەن تور بېكەت سۈپىتىدە كۆرۈنگەندە ، تور بېكەتنىڭ ھەر قانداق كود / مەزمۇنىنى ئۆزگەرتەلەيدۇ. بىز MITM ھۇجۇمىنى تېخىمۇ قىيىنلاشتۇرۇش ئۈچۈن بەزى تەدبىرلەرنى قوللىنىمىز:

قانداقلا بولمىسۇن ، MITM ھۇجۇمى يەنىلا مۇمكىن ، بولۇپمۇ ھۇجۇم قىلغۇچى چوڭ / كۈچلۈك تەشكىلات ياكى ھۆكۈمەتلەرگە ئوخشاش تور / ئاممىۋى ئاچقۇچلۇق ئۇل ئەسلىھەلەرنى كونترول قىلسا. بىز بىر قىسىم MITM خەتىرىنى ئازايتىشقا ياردەم بېرىدىغان توركۆرگۈچ كېڭەيتىلمىسى بىلەن تەمىنلەيمىز.

توركۆرگۈچنى كېڭەيتىش قانداق ئەۋزەللىكلەرنى تەمىنلەيدۇ؟

قوشۇمچە قۇلايلىق ۋە قوشۇمچە بىخەتەرلىك بىلەن تەمىنلەيدىغان ۋاسىتە سۈپىتىدە توركۆرگۈچ كېڭەيتىلمىسىنى تەمىنلەيمىز. ئاددىي قىلىپ ئېيتقاندا ... كېڭەيتىلمە ۋاقىتلىق ئۇچۇر ئەۋەتىشنى تېخىمۇ تېز ۋە ئاسانلاشتۇرىدۇ. مەخپىيلەشتۈرۈش ۋە ئۇچۇر تەييارلاشتا ئىشلىتىلىدىغان بارلىق كودلار كېڭەيتىلمە ئىچىدە ساقلانغانلىقى ئۈچۈن بەزى بىخەتەرلىكلەرمۇ قولغا كېلىدۇ. بۇ كود يەرلىكتە ساقلانغانلىقى ئۈچۈن ، بۇ ئەۋەتكۈچىگە MITM ھۇجۇمىدىن مۇداپىئەلىنىشنى تەمىنلەيدۇ. قانداقلا بولمىسۇن ، كۆرسىتىپ ئۆتۈشكە ئەرزىيدىغىنى شۇكى ، كېڭەيتىش ئۇچۇر مەزمۇنىغا تەسىر يەتكۈزىدىغان MITM ھۇجۇمىدىن تېخىمۇ كۆپ قوغداش بىلەن تەمىنلىگەن بولسىمۇ ، ئەمما MITM ھۇجۇمى يەنىلا ئۈنۈملۈك بولۇشى مۇمكىن (يەنى TOR / VPN / قاتارلىقلارنى ئىشلەتمىسىڭىز ئەۋەتكۈچىنىڭ IP ئادرېسىنى ئېنىقلاش).

يوللانغان ھەر قانداق نەرسىنىڭ ئاخىرىدىن ئاخىرىغىچە مەخپىيلەشتۈرۈلگەنلىكىنى قانداقمۇ بىلەلەيمەن؟

باشقا نۇرغۇنلىغان داڭلىق مەخپىي شىفىرلانغان (E2EE) پاراڭلىشىش خېرىدارلىرىغا ئوخشىمايدىغىنى ، ئۇچۇر يوللىغاندا بىزگە ئەۋەتىلگەن نەرسىلەرنى ئېنىق كۆرۈش بىر قەدەر ئاددىي. تۆۋەندىكى سىن دەرسلىكى بىزنىڭ مۇلازىمېتىرغا ئەۋەتىلگەن ئۇچۇرلارنى مەخپىيلەشتۈرۈش ئۇسۇلىمىزنىڭ يوقلىقىنى قانداق جەزملەشتۈرۈشنى كۆرسىتىپ بېرىدۇ.

ئۇنىڭدىن باشقا ، ئويلاپ باقسىڭىز ، بىز سەزگۈر ئۇچۇرلارنى توپلاشقا ئۇرۇنۇۋاتقان بەزى مەخپىي ئورگان بولمىسىلا ، بۇ ئىقتىدارنىڭ بىز ئۈچۈن مەسىلە پەيدا قىلغانلىقى ئۈچۈن ، ئۇچۇرلارنى مەخپىيلەشتۈرەلەيدىغانلىقىمىزنىڭ پايدىسى يوق. بىز ھەتتا ئۇچۇرلارنى ساقلاشنىمۇ خالىمايمىز - ئەمما ئۇنى يەتكۈزۈش ئۈچۈن زۆرۈر بولغان رەزىللىك.

بۇ تور بېكەتتە ئاخىرىغىچە مەخپىيلەشتۈرۈش قانداق ئىشلەيدۇ؟

بۇ ۋاقىتتا بىز پارولدىن كەلگەن ئاچقۇچلار بىلەن سىممېترىك مەخپىيلەشتۈرۈش (AES-GCM 256bit) ئىشلىتىۋاتىمىز (PBKDF2 / SHA-256 نىڭ ئەڭ ئاز بولغاندا 150،000 تەكرارلىنىشى). سىممېترىك مەخپىيلەشتۈرۈش ئىشلىتىلمەيدۇ ، چۈنكى تەلەپلەر 1) ئالاقىنى باشلايدىغان ئەۋەتكۈچى 2) ئەۋەتكۈچى بىلەن تاپشۇرۇۋالغۇچىنىڭ بىرلا ۋاقىتتا تورغا چىقماسلىقى ۋە 3) تاپشۇرۇۋالغۇچىغا ئائىت ھېچقانداق ئۇچۇر يوق) 4) بىز ئىشلارنى ھەقىقىي ئاددىيلاشتۇرماقچى بولۇۋاتىمىز ، ئاچقۇچلۇق باشقۇرۇش بولسا مۇرەككەپ. ئۆلچەملىك Web Crypto API RNG نى ئۆز ئىچىگە ئالغان بارلىق شىفىرلىق ئىقتىدارلارغا ئىشلىتىلىدۇ. ئاساسىي جەھەتتىن مۇنداق بولىدۇ:

  1. ئاخىرقى ئىشلەتكۈچى پارول تاللايدۇ ياكى بىرى ئاپتوماتىك ھاسىل بولىدۇ
  2. تەلەپ قىلىنغان PBKDF2 / SHA-256 تەكرارلاش سانىغا ئېرىشىش ئۈچۈن API تېلېفونى قىلىنىدۇ ( ئەخلەت خەتلەرنى كونترول قىلىش ئۈچۈن بۇ باسقۇچ تەلەپ قىلىنىدۇ )
  3. 32 بايىت تۇز ھاسىل بولىدۇ
  4. ئاچقۇچ تۇز ۋە پارولدىن كەلگەن
  5. 12 بايىتلىق دەسلەپكى ۋېكتور (IV) ھاسىل بولىدۇ
  6. بۇ ئۇچۇر + IV كۇنۇپكىسى ئارقىلىق شىفىرلانغان
  7. تەكرارلاش سانى ، تۇز ، IV ۋە سىفىرلىق تېكىستلەر مۇلازىمېتىرغا ئەۋەتىلىدۇ (TTL ، RTL قاتارلىق باشقا ئۇچۇرلار بىلەن بىللە)
  8. مۇلازىمېتىر ئۇچۇرنى كۆرسىتىدۇ
  9. ئاندىن توركۆرگۈچ ئاخىرقى ئىشلەتكۈچىگە قايتۇرۇلغان كىملىك ۋە پارولنى ئۆز ئىچىگە ئالغان ئۇلىنىش ياكى پارولسىز ئۇلىنىشنى كۆرسىتىدۇ (بۇ ئەھۋالدا تاپشۇرۇۋالغۇچى چوقۇم مەخپىي نومۇرنى بىلىشى ۋە كىرگۈزۈشى كېرەك).
  10. ئەگەر پارول ئۇلىنىشنىڭ بىر قىسمى بولسا ، ئۇ URL hash دا بولىدۇ ، شۇڭلاشقا تاپشۇرۇۋالغۇچى GET تەلەپ قىلغاندا ھەرگىز مۇلازىمېتىرغا ئەۋەتىلمەيدۇ.
  11. تاپشۇرۇۋالغۇچى ئۇچۇرنى مەخپىيلەشتۈرۈش ۋە كۆرۈشنى ئويلىسا سورايدۇ
  12. توركۆرگۈچ ئۇچۇر كىملىكىنى بەلگىلەشنى تەلەپ قىلىدۇ
  13. ئەۋەتكۈچى CAPTCHA نىڭ تاماملىنىشىنى تەلەپ قىلسا ، تاپشۇرۇۋالغۇچى باشقا بىر URL غا ئەۋەتىلىپ ، ئۇلارنىڭ ئادەم ئىكەنلىكىنى ئىسپاتلايدۇ (ئۇلار ئۆتۈپ كەتكەندىن كېيىن كەينىگە قايتىدۇ)
  14. مۇلازىمېتىر شىفىرلانغان ئۇچۇرنى ئەۋەتىدۇ ، ئەگەر ئوقۇشتىن بىۋاسىتە (RTL) بىر بولسا ، سۈكۈتتىكى ھالەتتە بۇ ئۇچۇرنى ئۆچۈرۈۋېتىدۇ.
  15. تاپشۇرۇۋالغۇچى پارول بىلەن ئۇچۇرنى شىفىرلايدۇ (ھەمدە URL دا بولمىسا پارولنى سورايدۇ)
بۇ تەڭشەش ئىنتايىن ئاددىي بولۇپ ، ئەۋەتكۈچىنىڭ ئۈسكۈنىسىدىن تاپشۇرۇۋالغۇچىنىڭ ئۈسكۈنىسىگە ئۇچۇر مەخپىيلەشتۈرۈش بىلەن تەمىنلەيدۇ ، ئەمما ئەلۋەتتە سىممېترىك مەخپىيلەشتۈرۈشنىڭ تاپشۇرۇۋالغۇچىنىڭ شەخسىي ئاچقۇچىغا ئىگە بولغان بىرىنىلا بىلىش ئارقىلىق تەمىنلىيەلەيدىغان كاپالىتى كەمچىل. ئۇلانمىسى بار ھەر قانداق ئادەم پارول URL نىڭ بىر قىسمى بولغان سۈكۈتتىكى ئەھۋالدا ئۇچۇرنى ئاچالايدۇ - بۇ ئۇلىنىش ئۈچۈن مۇۋاپىق توشۇش (يەنى ئېلېكترونلۇق خەت / پاراڭ / تېكىست / قاتارلىقلار) نى ئىشلىتىشنىڭ مۇھىملىقىنى كۆرسىتىپ بېرىدۇ. ئەۋەتكۈچى. ئەگەر قىزىقىش بولسا ، بىز يەنە بىر ئاساسىي سىممېترىك بولمىغان لايىھەنى قوللايمىز ، بۇ ئارقىلىق تاپشۇرۇۋالغۇچى ئۇچۇر تەلەپ قىلىدۇ ۋە بۇ تەلەپنى ئۇچۇر ئەۋەتكۈچىگە ئەۋەتىدۇ. بۇ تەڭشەك URL دا پارولنىڭ ئېھتىياجىنى يوقىتىدۇ ، شۇنداقلا ئەۋەتكۈچىنىڭ قوزغىتىش ئىقتىدارىنى يوقىتىدۇ.

شىفىر يېشىش پارولى URL دا بولامدۇ؟

ھەئە. بۇ ئېنىقلا بىخەتەرلىككە تەسىر كۆرسىتىدۇ ، چۈنكى ئۇلىنىشنى ئەۋەتىشتە قوللىنىلغان ئۇسۇل بىخەتەر بولمىسا ، ئۇچۇر جەمئىيەت تەرىپىدىن بىخەتەر ئەمەس. بۇ مەسىلىنى تۈگىتىشنىڭ بارلىق خىزمەتلىرى ئىشلەتكۈچىنىڭ تەجرىبىسىگە تەسىر كۆرسىتىدىغان قوشۇمچە باسقۇچ ۋە مۇرەككەپلىكلەرنى تونۇشتۇرىدۇ (يەنى ئۇچۇر يوللاشتىن بۇرۇن ئىككى ئۇچىغا تەڭشەش كېرەك). تاپشۇرۇۋالغۇچى ئۇچۇر تەلەپ قىلىدىغان ۋە تەلەپ ئۇلانمىسىنى ئەۋەتىدىغان سىممېترىك بولمىغان لايىھە بىزنىڭ «ھەممە نەرسە ئېففېرال» ئاچقۇچلۇق تەلىپىمىز بىلەن ئىشلىيەلەيدۇ - بۇ يولغا قويۇلۇشى مۇمكىن. ئاخىرىدا ، ئەگەر ئىككى تەرەپ دائىم بىر-بىرىگە ئۇچۇر ئەۋەتمەكچى بولسا ، ئىككى تەرەپ بۇ ھەل قىلىش ئۇسۇللىرىنى ئىشلىتىپ بىر تەرەپ قىلالايدۇ دەپ پەرەز قىلساق ، تېخىمۇ ياخشى ھەل قىلىش چارىسى مەۋجۇت.

ئەمما شىفىر يېشىش مەخپىي نومۇرى URL دا بولۇشى كېرەك ئەمەسمۇ؟

توغرا. ئەگەر شىفىر يېشىش مەخپىي نومۇرى ئۇلانمىغا كىرگۈزۈلمىسە ، تاپشۇرۇۋالغۇچى پارولنى سورايدۇ. ئەگەر پارول تاپشۇرۇۋالغۇچىغا بىخەتەر يەتكۈزۈلسە (ياكى ئۇلار ئاللىبۇرۇن بىلىدۇ) ، بۇ توسۇشتىن ساقلايدۇ. قانداقلا بولمىسۇن ، كەمچىلىكى شۇكى ، تاپشۇرۇۋالغۇچى چوقۇم پارولنى بىلىشى ۋە توغرا كىرگۈزۈشى كېرەك. بۇ يەردە مەخپىي نومۇرنى تاپشۇرۇۋالغۇچىغا ئەۋەتىشنىڭ بىر ئۇسۇلى بار.

  1. پارولنى كۆڭۈلدىكى تەڭشەكلەر بىلەن مەخپىيلەشتۈرۈڭ ھەمدە بۇ ئۇلانمىنى تاپشۇرۇۋالغۇچىغا ئەۋەتىڭ.
  2. تاپشۇرۇۋالغۇچى ئۇلىنىشنى چېكىپ ئۇچۇرنى يېشىپ قويغاندا ، ئۇلار ھېچكىمنىڭ ئالدىدا پارول ئالالمىغانلىقىنى بىلىدۇ ، چۈنكى پارول بار ئۇچۇر ئەسلىگە كەلتۈرۈلگەندىن كېيىن ئۆچۈرۈلىدۇ. قانداقلا بولمىسۇن ، ئەگەر ئاكتىپ MITM ھۇجۇمى بولسا ياكى ئۈسكۈنىڭىز ياكى تاپشۇرۇۋالغۇچىنىڭ ئۈسكۈنىسى دەخلى-تەرۇزغا ئۇچرىغان بولسا ، ئۇنداقتا يەنە بىر تەرەپنىڭ پارولغا ئېرىشىشى مۇمكىن.
  3. تاپشۇرۇۋالغۇچى بىلەن مەخپىي نومۇرنى مۇۋەپپەقىيەتلىك ئالغانلىقىنى جەزملەشتۈرۈڭ. مەسىلەن ، تاپشۇرۇۋالغۇچى سىزگە پارولنى ئالغىلى بارغاندا ، ئۇچۇرنىڭ ئاللىقاچان ئۆچۈرۈلگەنلىكىنى ئۇقتۇرسا ، ئۇنداقتا سىز باشقىلارنىڭ مەخپىي نومۇرنى تاپشۇرۇۋالغۇچىدىن بۇرۇن ئالغانلىقىنى ، شۇڭا پارولنىڭ دەخلى-تەرۇزغا ئۇچرىغانلىقىنى ۋە ئۇنى ئىشلەتمەسلىكىنى بىلسىڭىز.
  4. تاپشۇرۇۋالغۇچىنىڭ ئۆزىدە بارلىقى جەزملەشتۈرۈلگەن پارولنى ئىشلىتىپ ، شىفىرلاش ئۈچۈن ئوخشاش پارول ئارقىلىق ئۇچۇر ئەۋەتەلەيسىز - ئۇلانمىنىڭ پارولنى ئۆز ئىچىگە ئالمىغان نۇسخىسىنى ھەمبەھىرلەڭ.

بۇ توغرا - بىز ئۇلىنىشنى ھاسىل قىلىپ ، ئۇنى تاپشۇرۇۋالغۇچىغا قانداق يەتكۈزۈشنى ئەۋەتكۈچىگە قالدۇرىمىز. بۇ مۇلازىمەتنىڭ مەقسىتى ئېلېكترونلۇق خەت / پاراڭ / تېكىست / قاتارلىق ھازىرقى ئۇچۇر ترانسپورتىدا مەڭگۈلۈك تەمىنلەيدىغان تاللاش بىلەن تەمىنلەش. شۇڭلاشقا ، ئۈمىد شۇكى ، بىز ھاسىل قىلغان ئۇلىنىش ۋاقىتلىق ئۇچۇرنى كۆرسىتىپ بېرىدىغان ئۇلىنىش مەۋجۇت ئۇچۇر تىرانسپورتى ئارقىلىق ئەۋەتىلىدۇ. بۇنىڭدا ئابونتلار چۈشىنىشكە تېگىشلىك بىخەتەرلىك تەسىرى بار. قىسقا ئۇچۇر قىسقا ئۇچۇرنى مىسالغا ئالايلى ، چۈنكى بۇ بىر قەدەر بىخەتەر بولمىغان ئالاقە ئۇسۇلى. سىز بۇ مۇلازىمەتنى ئىشلىتىپ قىسقا ئۇچۇر ئارقىلىق ۋاقىتلىق ئۇچۇر ئۇلىنىشى ئەۋەتسىڭىز ، ئەگەر پارول ئۇلانمىغا كىرگۈزۈلگەن سۈكۈتتىكى ھالەتنى ئىشلەتسىڭىز ، ئۇلانمىسى بارلار ئۇچۇرنى ئوقۇيالايدۇ ، توسۇشتىن مۇداپىئەلىنىش تەمىنلەنمەيدۇ. بۇ مۇلازىمەت مەخپىيەتلىك ۋە بىخەتەرلىكنى كۈچەيتەلەيدىغان تېخىمۇ ۋاقىتلىق ئالاقە بىلەن تەمىنلەيدۇ. بۇنىڭدىن باشقا ، سىز ئۇلىنىشنى مەخپىي نومۇرسىز ئەۋەتىشنى تاللىسىڭىز بولىدۇ ، بۇ توسۇشتىن ساقلايدۇ.

بۇ مۇلازىمەتنى ئىشلەتكەندە ئىمكانقەدەر شەخسىي مەخپىيەتلىكىمنى قانداق قوغدىيالايمەن؟

بۇ سوئاللارنىڭ باشقا جايلىرىدا مۇلاھىزە قىلىنغاندەك ، گەرچە بىز شەخسىي مەخپىيەتلىكىڭىزنى قوغداش ئۈچۈن ئاللىبۇرۇن نۇرغۇن ئىشلارنى قىلغان بولساقمۇ ، ئەمما ھېچقانداق شەخسىي ئۇچۇرلارنى توپلىمىساقمۇ ، بەزى تورغا مۇناسىۋەتلىك ئۇچۇرلارنى توركۆرگۈ ئارقىلىق سىزنىڭ ۋە باشقىلار بىز يوللىغان ۋە توپلىغان. قانداقلا بولمىسۇن ، شەخسىي مەخپىيەتلىكىڭىزنى قوغداشنىڭ بىر قانچە خىل ئۇسۇلى بار. ئوچۇق كودلۇق يۇمشاق دېتالنى ئاساس قىلغان ۋە خېلى ياخشى ئىشلەيدىغان ھەقسىز تور Tor توركۆرگۈنى ئىشلىتىش. بۇ توركۆرگۈچ تور تورىنى ئىشلىتىشنى ئۆز ئىچىگە ئالغان كۆپ قاتلامدىكى مەخپىيەتلىكىڭىزنى قوغداش ئۈچۈن لايىھەلەنگەن. تور بېكىتىمىزنى تور پىياز تورى ئارقىلىق ئاللىبۇرۇن زىيارەت قىلغىلى بولىدۇ ، يەنى تور ئارقىلىق تور بېكىتىمىزنى زىيارەت قىلىش چىقىش تۈگۈنى ئىشلىتىشنى تەلەپ قىلمايدۇ ، بۇ بىرەيلەننىڭ چىقىش تۈگۈنى ئېقىمىنى ئوغرىلىقچە ئاڭلاشنى رەت قىلىدۇ . ئېسىڭىزدە بولسۇنكى ، بۇ خىل ئەھۋالدىمۇ ISP سىزنىڭ Tor نى ئىشلىتىۋاتقانلىقىڭىزنى كۆرەلەيدۇ ، ئەمما نېمە ئۈچۈن ئەمەس. سىز ھەتتا VPN غا ئۇلىنىپ ، ئاندىن تور كۆرگۈچنى ئىككى قەۋەت نامسىز قوزغىتالايسىز. قانداقلا بولمىسۇن ، ISP سىزنىڭ بۇ ئەھۋالدا يەنىلا VPN ئىشلىتىۋاتقانلىقىڭىزنى كۆرەلەيدۇ. ئەگەر ISP نىڭ قايسى كېلىشىملەرنى ئىشلىتىۋاتقانلىقىڭىزنى بىلىشىنى خالىمىسىڭىز ، كۈتۈپخانا ، مەكتەپ قاتارلىق چوڭ ئاممىۋى WiFi تورىغا ئۇلىنىپ ، ئاندىن توركۆرگۈنى ئىشلىتەلەيسىز.

ئەگەر مەن ئامېرىكىغا ئىشەنمىسەمچۇ؟

مۇلازىمېتىرلىرىمىز ئامېرىكىغا جايلاشقان. بۇنىڭدىن باشقا ، بىزنىڭ CDN تەمىنلىگۈچىمىز Cloudflare ئامېرىكىدا تۇرۇشلۇق شىركەت. بىز شەخسىي ئۇچۇرلارنى توپلىمىغانلىقىمىز ، ھېچقانداق ئۇچۇرلارنى مەخپىيلەشتۈرەلمەيدىغانلىقىمىز ئۈچۈن ، بىزگە ياكى مۇلازىمېتىرلىرىمىز تۇرىدىغان دۆلەتكە ئىشىنىش ئېھتىياجىنى يوقىتىشقا تىرىشتۇق ، ئۇ تاپشۇرۇۋېلىنىپ ئۇزۇن ئۆتمەيلا ئۆچۈرۈلىدۇ. قانداقلا بولمىسۇن ، بىز بىر قىسىم ئىشەنچسىزلىكنى تورنى ئاساس قىلغانلىقتىن چۈشىنىمىز ، بولۇپمۇ سىز بەزى دۆلەتلەردە تۇرسىڭىز. بىزنىڭ ئامېرىكىغا ئىشىنىشتە قىينىلىۋاتقان كىشىلەر ئۈچۈن ئىسلاندىيە ۋە شىۋىتسارىيەدە تاللاش پۇرسىتى بىلەن تەمىنلەش پىلانىمىز بار. ئەگەر بۇ سىزگە ماس كېلىدىغان-كەلمەيدىغانلىقىنى بىزگە بىلدۈرۈڭ ، چۈنكى ھەقىقىي ئېھتىياج بولمىسا ، بىز باشقا تاللاش بىلەن تەمىنلىيەلمەيمىز.

ئەخلەت خەتنىڭ ئالدىنى ئېلىش ئۈچۈن نېمە قىلىۋاتىسىز؟

ھەر قانداق ۋاقىتتا بىرەيلەننىڭ ئۇلىنىش ئارقىلىق يەتكۈزەلەيدىغان ئۇچۇر يوللىشىغا يول قويسىڭىز ، ئەخلەت خەتلەرنى تەكلىپ قىلىسىز. بۇ مەسىلىنى تىزگىنلەش پۈتۈنلەي ئاددىي ئەمەس. بىز بىر قانچە سەۋەبلەر تۈپەيلىدىن ئۇچۇر ئەۋەتىشنىڭ بىر قىسمى سۈپىتىدە ئۈچىنچى تەرەپ CAPTCHA نى يۈكلەشنى خالىمايمىز:

بىز بەلكىم بىر قىسىم API ئاچقۇچلۇق سىستېمىلارنى ئىشلىتىش ئارقىلىق API مەسىلىسىنى ھەل قىلىشىمىز مۇمكىن ، ئەمما كېيىن بىز قىلىشنى خالىمايدىغان ئىشلەتكۈچى ئۇچۇرلىرىنى توپلىشىمىز كېرەك. ئۇندىن باشقا ، ئەخلەت خەت ساندۇقىنىڭ نۇرغۇن API كۇنۇپكىسىنى ئېلىشىنى توسۇش نېمە؟ بىز ئۇچۇرلارنىڭ مەخپىيلىكىنى يەكۈنلەش ئۈچۈن ئۇچۇرلارنى تەكشۈرەلمەيمىز (بۇ ئەڭ ياخشى مەسىلە بار) ، چۈنكى ئۇچۇرلارنى مەخپىيلەشتۈرۈشتىن باشقا ، بىزدە ئۇچۇر مەزمۇنىغا قارىتا قول سېلىپ سىياسەت بار. بۇ تەلەپلەرنى كۆزدە تۇتۇپ ، ئەخلەت خەتنىڭ ئالدىنى ئېلىشتا ئىككى خىل ئۇسۇلنى قوللىنىمىز: ئەگەر ئەخلەت خەتلەرنىڭ بۇ مۇلازىمەتنى سۇيىئىستېمال قىلىۋاتقانلىقىنى بىلسىڭىز ، قالايمىقان دوكلات قىلىڭ .

نېمە ئۈچۈن تاپشۇرۇۋالغۇچىدىن CAPTCHA نى تاماملاشنى تەلەپ قىلىدىغان تاللاش بار؟

گەرچە بىز CAPTCHA نى ياقتۇرمايدىغانلىقىمىز راس بولسىمۇ ، ئەمما ئۇلارنىڭ بىر مەقسەت ئۈچۈن خىزمەت قىلىدىغانلىقى ۋە ۋاقتى ۋە ئورنى بارلىقىنى تونۇپ يېتىمىز (ھېچ بولمىغاندا ھازىرچە). بۇ ئەۋەتكۈچىنىڭ تاپشۇرۇۋالغۇچىنىڭ ئادەم ئىكەنلىكى ۋە ئاپتوماتىك جەريانلارنىڭ ئۇچۇرغا ئېرىشەلمەيدىغانلىقىغا بىر ئاز كاپالەتلىك قىلىشتىكى ئاددىي ئۇسۇل.

بۇ مۇلازىمەتنى كىم باشقۇرىدۇ ، نېمە ئۈچۈن ھەقسىز؟

بىز پەقەت بىر جۈپ يىگىت ، بەزىدە شەخسىي مەخپىيەتلىكىمىزنى قوغداشقا ياردەم بېرىدىغان ياخشى تاللاشلارنىڭ بولماسلىقىدەك قىيىنچىلىققا دۇچ كەلدۇق. كۆپىنچە ھاللاردا ئۇلارنىڭ ئۈسكۈنىلىرى ۋە ئۇچۇرلىرىنى قانداق بىر تەرەپ قىلىدىغانلىقىغا ئانچە دىققەت قىلمايدىغان دوستلىرى ۋە ئائىلىسىدىكىلەر بىلەن ئالاقە قىلىشتىن كېلىپ چىققان. باشقا ۋاقىتلاردا بۇ Reddit غا ئوخشاش تورنى ئاساس قىلغان مۇنبەرلەرنى ئىشلەتكەندە ياكى تورنى ئاساس قىلغان قوللاش سىستېمىسىنى ئىشلەتكەندە بارلىققا كەلگەن. بىز بىر قىسىم تورنى ئاساس قىلغان ۋاقىتلىق ئۇچۇر ھەل قىلىش چارىلىرىنى تاپتۇق ، ئەمما ھېچقايسىسى E2EE نى تەمىنلىمىدى ، يەنى بىز ئۇلارغا ئىشەنمەيمىز. شۇڭا بىز پەقەت ئۆزىمىزنىڭ ھەل قىلىش چارىسىنى بەرپا قىلىپ ، ئۇنى بېرىشنى قارار قىلدۇق ، شۇنداق بولغاندا باشقىلار ئۇنىڭدىن نەپ ئالىدۇ.

يۇقارقى سوئاللارنىڭ جاۋابىغا قانداقمۇ ئىشىنىمەن؟

ئەمەلىيەتتە سىز بەزى تور بەتلەرگە ئىشەنمەسلىكىڭىز كېرەك ، چۈنكى ئۇ بەزى نەرسىلەرنى سۆزلەيدۇ - ئادەتتە ھەرقانداق تەلەپنى دەلىللەش ياخشى ئۇسۇل. بىز ئاخىرىغىچە مەخپىيلەشتۈرۈش ئارقىلىق ئىمكانقەدەر بىزگە ئىشىنىش تەلىپىنى ئۆچۈرمەكچى بولدۇق. مەسىلەن ، شىفىرلانغاندىن كېيىن بىز ھېچقانداق ئۇچۇرلارنى ئوقۇيالمايمىز دەپ ئىقتىسادىي تەپتىش قىلىش ناھايىتى ئاسان. بىز يەنە بۇ تور بەتنى ئىجرا قىلىدىغان javascript كودىنى ناھايىتى ئاددىي ساقلاپ قويدۇق ، شۇڭا ئۇنى ئوقۇش ۋە چۈشىنىش ئاسان. بارلىق كودلارنى ئوچۇق كود قىلىش كىشىلەرنىڭ نېمە ئىش قىلىۋاتقانلىقىنى دەلىللىيەلەيدۇ. قانداقلا بولمىسۇن ، مۇلازىمېتىرنىڭ نېمە ئىش قىلىۋاتقانلىقىنى ھەقىقىي دەلىللەيدىغان ئامال يوقلىقىنى ئېسىڭىزدە تۇتۇڭ. گەرچە ئىشەنچ تەلىپىنىڭ كۆپىنچىسى ئاخىرىغىچە مەخپىيلەشتۈرۈش ئارقىلىق چىقىرىۋېتىلگەنلىكى راس بولسىمۇ ، ئەمما ئابونتلىرىمىزنىڭ بۇ مۇلازىمەتنى ئىشلىتىشنى ياكى ئىشلەتمەسلىكنى قارار قىلغاندا يەنىلا ئېغىرلىشىدىغان ئامىل.