قیمت طلا امروز




 سایت فرارو / ۲ روز قبل / ۱۴۰۵/۰۵/۲۶

چرا سایت‌های ایرانی باز نمی‌شوند؟

اخیرا کاربران ایرانی برای دسترسی به سایت نهادهای رسمی با مشکل مواجه شده‌اند؛ از جمله سایت بانک مرکزی و سایت تنظیم مقررات و چند نمونه دیگر.
 چرا سایت‌های ایرانی باز نمی‌شوند؟
بعد از جنگ فشار تحریمی به سایت‌های ایرانی مضاعف شد و حالا بیش از پیش، نهادهای رسمی و غیررسمی داخلی برای دریافت گواهینامه‌های لازم با چالش‌های جدیدی روبه‌رو شده‌اند. برخی این اقدامات غربی‌ها را فاز تازه‌ای از ادامه جنگ علیه ایران می‌دانند. 

به گزارش دنیای اقتصاد، اخیرا کاربران ایرانی برای دسترسی به سایت نهادهای رسمی با مشکل مواجه شده‌اند؛ از جمله سایت بانک مرکزی و سایت تنظیم مقررات و چند نمونه دیگر. موضوع پیچیده‌ای هم در میان نیست. نهادهای رسمی ایرانی برای جلب اعتماد دیجیتال و دریافت گواهی‌نامه‌های لازم مشکل دارند. گواهی‌نامه‌هایی که بدون آن‌ها دست‌کم حضورشان در وب با چالش روبه‌رو خواهد شد. مثلا بانک مرکزی در اطلاعیه‌ای رسمی، این اختلال را به اقدامات خصمانه دشمنان نسبت داد و اعلام کرد گواهی فنی-امنیتی برخی از پایگاه‌های وابسته به این بانک از سوی تامین‌کننده خارجی لغو شده است.

بررسی فنی دقیق‌تر نشان می‌دهد مسیر تامین این گواهی‌ها، حداقل در یک نمونه مستندشده، از صادرکنندگانی غیرغربی، از جمله یک شرکت چینی، عبور کرده است. مسیری که هرچند برای دور زدن محدودیت‌های بین‌المللی طراحی شده، خود نیز از همان آسیب‌پذیری در امان نمانده است. 

سرنخ ماجرا

نقطه عزیمت ورود به سایت تنظیم مقررات برای بحث دیگری بود که از شما چه پنهان به حاشیه رفت. سرنخی که ختم به طرح این گزارش شد ماندن پشت درهای مجازی سایت سازمان تنظیم مقررات بود. سرنخی که به رشته‌ای بلندتر بدل شد. بعد از بررسی گواهی امنیتی دامنه سازمان تنظیم مقررات (cra. ir) نتیجه آن شد که صادرکننده آن، یک شرکت چینی به نام TrustAsia بوده است. شرکتی که خود، برای معتبر شناخته‌شدن در مرورگرهای جهانی، از یک نهاد صدور گواهی لهستانی به نام Certum ضمانت گرفته است. زنجیره‌ای سه‌حلقه‌ای که در نهایت به گواهی‌ای منتهی می‌شود که اکنون باطل یا منقضی شده است.

در این شرایط نمی‌توان در مورد منقضی شدن یا چرایی باز نشدن وب‌سایت‌ها دقیق سخن گفت. برای رسیدن به این نتیجه نیاز به تایید خود سازمان خواهیم داشت. البته این تنها سایت تنظیم مقررات نیست که خود جایگاه مهمی در معماری شبکه اینترنت ایران دارد، آن هم شبکه‌ای که اعمال فیلترینگ گسترده بر آن سبب بروز میزان بالایی آلودگی در تاروپود آن شده است. بانک مرکزی نمونه دوم همین الگو به شمار می‌رود. 

در بیانیه‌ای که بانک مرکزی منتشر کرد، اختلال سایت این نهاد در بستر تنش‌های امنیتی و نظامی گسترده‌تر میان ایران و غرب تفسیر شد. بعد از تحمیل جنگ در ابعاد مختلف به کشور، فعالیت‌های بین‌المللی با دشواری‌هایی بیش از پیش روبه‌رو شد. نمونه سومی هم وجود دارد؛ خبرگزاری فارس. بر اساس گزارش‌های منتشرشده، درخواست‌های این خبرگزاری برای صدور یا تمدید گواهی امنیتی توسط تمام صادرکنندگان عمومی و بین‌المللی مورد اعتماد مرورگرها، از Let's Encrypt و DigiCert گرفته تا Sectigo و HARICA، یا رد شده یا بی‌پاسخ مانده بود.

اتفاقی که ریشه در تحریم‌های یکجانبه و مستقیم دامنه این رسانه از سوی خزانه‌داری آمریکا در سال ۲۰۲۰ و افزودن آن به فهرست تحریمی SDN در سال ۲۰۲۳ داشت. در نهایت، گزارش‌ها از تاثیر مشابه این مساله بر تعدادی از بانک‌ها و سایت‌های دولتی خبر می‌دهند. سرنخ ما به احتمال زیاد ما را به عمقی فرومی‌کشد که موجب اعجاب خواهد شد.  پای کدام شرکت در میان است؟ 

برای فهم اینکه چرا یک سازمان دولتی ایرانی باید گواهی امنیتی‌اش را از یک شرکت چینی با ضمانت یک نهاد لهستانی تهیه کند، باید یک قدم به عقب برگردیم و سراغ خودِ مفهوم گواهی امنیتی برویم. آن قفل سبزرنگ کنار آدرس هر سایت، در واقع یک برگه تاییدیه است که می‌گوید این سایت همان چیزی است که ادعا می‌کند، و ارتباط شما با آن رمزگذاری شده است. اما این تاییدیه را خودِ سایت به خودش نمی‌دهد؛ باید یک نهاد ثالث و مستقل که در ادبیات فنی «مرجع صدور گواهی» یا CA خوانده می‌شود آن را صادر و امضا کند.

مشکل اینجاست که مرورگرها (کروم، فایرفاکس، سافاری) فقط به گواهی‌هایی که توسط یکی از چند ده CA ازپیش‌تاییدشده و مورد اعتماد صادر شده باشند، بدون هشدار اعتماد می‌کنند. برای یک سازمان دولتی ایرانی، دقیقا همین‌جا کار گره می‌خورد: بسیاری از همین CAهای معتبر و شناخته‌شده، شرکت‌های آمریکایی یا اروپایی‌اند که به‌دلیل تحریم‌ها حاضر به خدمت‌رسانی به دامنه‌های ایرانی نیستند. 

علی کیایی‌فر، کارشناس امنیت شبکه، در پاسخ به این سوال که چرا نهادهای ایرانی به مراجع صادرکننده غیرغربی مراجعه می‌کنند و اینکه آیا پای مسائل فنی یا اقتصادی در میان است یا خیر، گفت: «مساله اصلی ریسک دسترسی و تداوم سرویس است. امروزه موضوع این نیست که مثلا CA چینی از CA آمریکایی بهتر است یا برعکس. الان موضوع اصلی در این پرسش نهفته است که چه کسی حاضر است به یک سازمان ایرانی گواهی بدهد و بتواند این سرویس را به‌صورت پایدار به متقاضی ایرانی ارائه دهد.» 

او در پاسخ به این پرسش که آیا مسیرهای جایگزین ریسک امنیتی یا حقوقی ایجاد می‌کند، گفت: «بله، ولی باید دو موضوع را از یکدیگر جدا کرد: یکی ریسک امنیتی و دیگری ریسک عملیاتی. اگر مرجع صدور گواهی معتبر باشد، به‌درستی عمل کند و روت آن مورد اعتماد مرورگرها باشد، صرفِ چینی یا لهستانی بودنش مشکل فنی ایجاد نمی‌کند و بنابراین مشکل امنیتی به همراه ندارد. اما برای یک سرویس حیاتی حاکمیتی، وابستگی به یک مرجع صدور گواهی خارجی، خود نوعی ریسک شخص ثالث محسوب می‌شود.

برای نمونه، ممکن است این مرجع سرویس را قطع کند، گواهی را باطل کند، سیاست خود را تغییر دهد یا حتی خودش اعتماد مرورگرها را از دست بدهد. در آن صورت، بدون آنکه زیرساخت شما هک شده باشد، بخشی از سرویس عمومی‌تان دچار اختلال می‌شود.»  هشدارهایی که به کاربر داده می‌شود

تا اینجای کار، ماجرا در حد و حدود مهندسی شبکه باقی می‌ماند؛ زنجیره‌ای از روت‌ها و ضمانت‌ها (certificates) که شاید برای خواننده عادی، انتزاعی و دور از دسترس و اطلاعاتی بلااستفاده به نظر برسد. اما درست همین‌جاست که تکنولوژی از اتاق سرورها بیرون می‌زند و پا به زندگی روزمره شهروندان می‌گذارد. بانک مرکزی، در همان اطلاعیه‌ای که پیش‌تر از آن یاد شد، از کاربران خواسته بود تا زمان رفع مشکل، با عبور از پیام خطای نمایش‌داده‌شده در مرورگر، به خدمات موردنظر خود دسترسی پیدا کنند.

توصیه‌ای که در نگاه نخست ساده و بی‌خطر جلوه می‌کند. شاید ما ایرانی‌ها خیلی به چنین هشدارهایی توجه نکنیم و اصلا متوجه تبعات آن نباشیم؛ اینکه همان هشدار ساده که از آن عبور می‌کنیم حفاظ امنیت ما در برابر خطرات است. رفتاری که از دید کیایی‌فر، خطرناک ارزیابی می‌شود. 

او درباره راه‌حل‌های جایگزینی مانند گواهی‌های خودامضا می‌گوید: «اینجا باید تفکیک جدی قائل شد. برای یک شبکه داخلی سازمان که تمام کامپیوترها تحت مدیریت سرورهای همان سازمان است، مرجع صدور گواهی اختصاصی کاملا قابل استفاده است و اتفاقا راهکار استانداردی نیز به شمار می‌رود. اما برای یک وب‌سایت عمومی که میلیون‌ها کاربر ناشناس از اینترنت به آن متصل می‌شوند، گواهی خودامضا راه‌حل مناسبی نیست. چرا که مرورگر به کاربر هشدار می‌دهد و اگر مردم را عادت دهیم که این هشدار را نادیده بگیرند و ادامه دهند، عملا یکی از مهم‌ترین مکانیسم‌های امنیتی مرورگر را بی‌اثر کرده‌ایم.

فرداروزی اگر یک کاربر وارد یک سایت جعلی شود، همان هشدار را می‌بیند و می‌گوید این هم مثل سایت فلان سازمان است و ادامه می‌دهد. این از منظر فرهنگ امنیتی بسیار خطرناک است و آسیب‌های امنیتی زیادی برای مردم ایجاد می‌کند.» در این نقطه، توصیه رسمی یک نهاد حاکمیتی و هشدار یک کارشناس مستقل، بی‌آنکه با یکدیگر گفت‌وگو کرده باشند، در برابر هم می‌ایستند. یکی می‌گوید: از هشدار عبور کنید. دیگری می‌گوید: عبور از هشدار، خودِ بیماری است، نه درمان آن. میان این دو صدا، کاربر عادی می‌ماند و تصمیمی که باید گرفته شود.  چرایی نگاه به شرق

پرسشی که در ابتدای این گزارش پشتِ درهای بسته سایت سازمان تنظیم مقررات جا مانده بود، حالا با وزن بیشتری بازمی‌گردد: آیا آنچه رخ داده، تنها مجموعه‌ای از تصادف‌های هم‌زمان است، یا نشانه‌ای از یک تغییر جهت آگاهانه در معماری اعتماد دیجیتال کشور؟ کیایی‌فر حرکت نهادهای ایرانی به‌سمت صادرکنندگان غیرغربی را روندی طبیعی توصیف می‌کند و می‌گوید: «به نظرم این اتفاق تا حد زیادی روندی طبیعی و قابل پیش‌بینی است. وقتی سازمان‌های ایرانی مشاهده می‌کنند ریسک تحریم، عدم تمدید یا ابطال گواهی از سوی برخی مراجع غربی افزایش یافته، طبیعی است که به‌سراغ مراجعی بروند که روت‌های آن‌ها در مرورگرهای معتبر شناخته‌شده است، اما در کشورهایی مانند چین یا سایر کشورهای غیرغربی قرار دارند. 

هدف نیز مشخص است: کاهش ریسک تحریم، مسدودسازی یا ابطال گواهی و افزایش پایداری سرویس. بنابراین اینکه در سال‌های اخیر برخی سازمان‌های ایرانی به‌سمت مراجع چینی یا غیرغربی رفته‌اند، به‌خودی‌خود امری غیرعادی نیست و می‌توان آن را نوعی مدیریت ریسک در برابر محدودیت‌های بین‌المللی دانست. البته ظاهرا این راهکار نیز ریسک را به صفر نرسانده است.

در مورد چند سازمان ایرانی مشاهده می‌شود که با وجود مراجعه به مراجع چینی یا غیرغربی، باز هم مساله ابطال گواهی مطرح شده است. به‌هرحال ما در شرایط جنگی قرار داریم؛ دشمن از تمام توان خود استفاده می‌کند تا در اقتصاد کشور و کارکرد دستگاه‌های دولتی اختلال ایجاد کند.» آخرین جمله راه‌گشاست. این بیانگر تحمیل جنگ و گسترش آن به جهان دیجیتال است.  راهکاری برای کم کردن ریسک

اما اگر مدیریت ریسک از طریق مراجع صدور گواهی خارجی، خودش هم به منبع تازه‌ای از ریسک بدل شده، چرا کسی به فکر یک راه‌حل داخلی نیفتاده؟ این پرسشی است که در گفت‌وگو با هر کارشناس امنیت شبکه‌ای، دیر یا زود سر برمی‌آورد. عده‌ای از کارشناسان، در پاسخ به همین پرسش، ایده‌ای ساده و در نگاه نخست قانع‌کننده مطرح می‌کنند: چرا ایران به‌جای وام‌گرفتن اعتماد از پکن و ورشو، اعتماد را از دلِ خودش نسازد؟ 

پاسخ کیایی‌فر این‌گونه است: «اینکه ما در داخل کشور مرجع صدور گواهی روت داشته باشیم، یک موضوع است و اینکه آن روت در فهرست معتمدان مرورگرها و سیستم‌عامل‌های اصلی دنیا پذیرفته شده باشد، موضوعی کاملا متفاوت است. اگر روت ما به‌صورت عمومی مورد اعتماد کروم، فایرفاکس، سافاری و سیستم‌عامل‌ها نباشد، کاربر عادی همچنان هنگام ورود به سایت با خطای گواهی مواجه می‌شود. نصب دستی این «روت» (Root) روی سامانه‌های مردم نیز عملا امکان‌پذیر نیست، مگر آنکه یک مرورگر بومی تولید شود و مرجع صدور گواهی روت ملی به فهرست معتمدان آن افزوده شود. آنگاه می‌توان از مردم خواست برای کار با سامانه‌ها و سرویس‌های حاکمیتی از همان مرورگر بومی استفاده کنند. »

این جمله آخر، بی‌آنکه قصد چنین کاری را داشته باشد، یک بحث تازه را باز می‌کند. بحثی که البته این گزارش قصد ورود به آن را ندارد، اما نامش برای گوش ایرانی آشناست: ایده ساخت یک مرورگر ملی، در کنار شبکه‌ای ملی که سال‌هاست موضوع مناقشه است.  بازگشت به آغاز

این گزارش از جایی آغاز شد که یک سایت باز نمی‌شد. یک صفحه سفید، یک هشدار سرخ، و یک کاربر که نمی‌دانست مشکل از کجاست. حالا، در پایان همان مسیر، تصویر روشن‌تر شده، اما پاسخ نهایی همچنان در دست هیچ‌کس نیست. گزارش‌ها از دامنه‌ای وسیع‌تر خبر می‌دهند که هنوز نقشه کاملش کشیده نشده است. آیا اینها بخشی از یک مساله ساختاری در دسترسی نهادهای ایرانی به معماری اعتماد دیجیتال جهانی‌اند، یا رخدادهایی پراکنده‌اند که اتفاقا هم‌زمان دیده شده‌اند؟

پاسخ این پرسش، دست‌کم تا امروز، در اختیار نویسنده این سطور نیست. شاید هم در اختیار هیچ‌کس نباشد؛ نه در اختیار کارشناسی که هر روز با این زنجیره کار می‌کند و نه در اختیار نهادی که نامش را بر تارک این زنجیره حک کرده‌اند. آنچه می‌ماند، همان دری است که این گزارش پشت آن آغاز شد؛ دری که هنوز، برای بسیاری از کاربران ایرانی، باز نشده است.



 افزایش حقوق اعضای هیات علمی به کجا رسید؟

افزایش حقوق اعضای هیات علمی به کجا رسید؟

مهدی پندار، معاون اداری، مالی و مدیریت منابع انسانی وزارت علوم توضیحاتی درباره افزایش حقوق اعضای هیات علمی ارایه کرد.

 زمان واریز حقوق مردادماه 1405 بازنشستگان مشخص شد

زمان واریز حقوق مردادماه 1405 بازنشستگان مشخص شد

سازمان تأمین اجتماعی درباره زمان پرداخت حقوق مردادماه بازنشستگان و مستمری‌بگیران توضیح داد.

 فیلم و عکس چهره باز یک زن و 2 مرد تحت تعقیب / سناریوی هالیوودی برای سرقت ۱۰۵ گرم طلا / لوکیشن فیلم محل کلاهبرداری بود

فیلم و عکس چهره باز یک زن و 2 مرد تحت تعقیب / سناریوی هالیوودی برای سرقت ۱۰۵ گرم طلا / لوکیشن فیلم محل کلاهبرداری بود

حوادث رکنا، معامله ۱۰۵ گرم طلا قرار بود پول یک معامله خودرو را تأمین کند، اما خریدار پس از تحویل گرفتن طلا با وعده «سه، چهار ساعت دیگر شبا می‌کنم» ناپدید شد و کرکره مغازه‌ای که معامله در آن انجام شده بود، پایین رفت. حالا مال‌باخته می‌گوید همسایه‌های مغازه مدعی شده‌اند این افراد، محل را برای چند روز و با عنوان «فیلمبرداری» از صاحب مغازه اجاره کرده بودند؛ روایتی که هنوز از سوی صاحب ملک یا مراجع رسمی تأیید نشده و در حالی مطرح می‌شود که ارزش طلای تحویل‌شده حدود یک میلیارد و ۴۰۰ میلیون تومان بوده است.

 تمهیدات ویژه پلیس راهور تهران برای روزهای برگزاری کنکور سراسری

تمهیدات ویژه پلیس راهور تهران برای روزهای برگزاری کنکور سراسری

رئیس پلیس راهور تهران بزرگ، ضمن آرزوی موفقیت برای تمامی داوطلبین کنکور سراسری از اجرای طرح تمهیدات انتظامی-ترافیکی معابر پیرامونی و منتهی به محل های برگزاری این آزمون در روزهای پنج شنبه و جمعه خبر داد.

 مراکز «امید و زندگی» باید از مرحله ایده به مرحله اجرا برسد

مراکز «امید و زندگی» باید از مرحله ایده به مرحله اجرا برسد

نماینده رئیس‌جمهور و دبیرکل ستاد مبارزه با مواد مخدر با تأکید بر ضرورت اجرای طرح «مراکز امید و زندگی» گفت: این طرح حاصل مطالعات گسترده کارشناسی و بررسی تجارب داخلی و بین‌المللی است و باید از مرحله ایده و طراحی عبور کرده و وارد فرآیند عملیاتی شود؛ در این مسیر، استمرار فعالیت مراکز فعلی و اجرای مرحله‌به‌مرحله طرح در استان‌ها ضروری است.

 زمان واریز حقوق. مردادماه بازنشستگان تأمین اجتماعی

زمان واریز حقوق. مردادماه بازنشستگان تأمین اجتماعی

سازمان تأمین اجتماعی در اطلاعیه‌ای اعلام کرد: پرداخت حقوق مردادماه بیش از 5 میلیون و 300 هزار بازنشسته و مستمری‌بگیر این سازمان از ظهر پنجشنبه 29 مردادماه آغ...

 ریشه کمبودهای دارویی به پنج ماه قبل بازمی‌گردد

ریشه کمبودهای دارویی به پنج ماه قبل بازمی‌گردد

رئیس سازمان غذا و دارو با تأکید بر اینکه بروز کمبودهای دارویی نتیجه تصمیمات مقطعی نیست، اعلام کرد: مشکل اصلی سال گذشته، تأمین ارز نبود؛ بلکه اختلال در روند انتقال ارز به شرکت‌های خارجی بود که باعث شد زنجیره‌ای از مشکلات در بازه‌ای شش‌ماهه شکل بگیرد و اثرات آن در فروردین و اردیبهشت‌ماه نمایان شود.

 مرگ مشکوک پسر ۶ ساله در ساختمان نیمه‌کاره قلعه‌نو تهران

مرگ مشکوک پسر ۶ ساله در ساختمان نیمه‌کاره قلعه‌نو تهران

به دنبال مرگ مشکوک پسر ۶ ساله افغانستانی در ساختمان نیمه‌کاره قلعه‌نو ، یک سناریوی جنایی مقابل کارآگاهان اداره دهم پلیس آگاهی تهران بزرگ قرار گرفت.