نسخه آینده اپلیکیشن کروم احتمالا از قابلیت اسکرین‌شات پیمایشی پشتیبانی خواهد کرد

آپدیت کروم برای اندروید

اکنون مدت زیادی است که گوشی‌های ساخت کمپانی‌های سامسونگ، وان‌پلاس و حتی موتورولا از قابلیت اسکرین‌شات پیمایشی برخوردار هستند؛ اما گوگل به‌طور مستقل این قابلیت را به پلتفرم اندروید اضافه نکرده است. با وجود میزان بالای تقاضای کاربران برای دسترسی به این مشخصه و انجام تست‌های مختلف جهت عرضه آن همراه با سیستم‌عامل اندروید 11 قابلیت اسکرین‌شات پیمایشی در آخرین نسخه از اندروید گوگل ارائه نشد. بنابراین کاربران نسخه خام سیستم‌عامل اندروید متاسفانه از چنین قابلیتی محروم هستند.

خوشبختانه گزارش اخیرا منتشر شده توسط وبسایت Android Police نشان می‌دهد که قابلیت اسکرین‌شات پیمایشی احتمالا حداقل در نسخه اندرویدی اپلیکیشن گوگل کروم عرضه خواهد شد. وبسایت Chrome Story به وجود یک مشخصه جدید و آزمایشی با نام “Long Screenshot” اشاره نموده است. توضیحات ارائه شده توسط این وبسایت نیز ظاهرا چنین ادعایی را موردتائید قرار می‌دهد.

“مشخصه Chrome Share Long Screenshot رابط کاربری مخصوص ویرایش و اشتراک‌گذاری اسکرین‌شات‌های طولانی در اندروید را فعال می‌کند.”

یکی دیگر از شواهد تائیدکننده چنین فرضیه‌ای این است که اخیرا دکمه “Screenshot” به منوی Share در نسخه Canary اپلیکیشن اندرویدی کروم افزوده شده است. با این‌حال بایستی خاطرنشان کرد که مشخصه مذکور ظاهرا در مراحل تست داخلی قرار دارد؛ چرا که در هیچ یک از ورژن‌های عمومی اپلیکیشن اندرویدی کروم قابل دسترس نیست. اگرچه محدود شدن دسترسی کاربران به مشخصه “Long Screenshot” صرفا از طریق اپلیکیشن کروم احتمالا تاحدودی ناامیدکننده به‌نظر می‌رسد؛ اما با توجه به اینکه قابلیت اسکرین‌شات پیمایشی غالبا برای عکس‌برداری از صفحات وب طولانی به‌کار گرفته می‌شود؛ لذا این اقدام ظاهرا تا حدودی منطقی خواهد بود.

از سوی دیگر یک پرسش سردرگم‌کننده این است که چرا گوگل در زمینه توسعه این قابلیت برای اپلیکیشن کروم به‌صورت مجزا فعالیت می‌کند؛ در حالی‌که کمپانی به شکل فعالانه‌ای در تلاش است تا قابلیت مذکور را به‌عنوان یک مشخصه ذاتی به سیستم‌عامل اندروید 12 اضافه نماید. با این‌حال دسترسی به یک قابلیت در مرورگر پیش‌فرض سیستم‌عامل اندروید یقینا بهتر از عدم وجود آن است.

نوشته نسخه آینده اپلیکیشن کروم احتمالا از قابلیت اسکرین‌شات پیمایشی پشتیبانی خواهد کرد اولین بار در اخبار فناوری و موبایل پدیدار شد.

ورژن جدید مرورگر موبایلی کروم هنگام به خطر افتادن کلمه‌عبور به کاربران هشدار می‌دهد

شرکت گوگل در حال ارتقاء امنیت و امکانات ورژن موبایلی مرورگر کروم برای سیستم‌عامل‌های اندروید و iOS است. از امروز ورژن‌های موبایلی این مرورگر در صورت به خطر افتادن تمامی کلمه‌عبورهای از پیش به خاطر سپرده شده به کاربران هشدار داده و شیوه حل این مشکلات را بیان می‌کند.
همچنین پس از اطلاع‌رسانی پیرامون به خطر افتادن افتادن کلمه‌عبور در سرویس مورد استفاده توسط کاربر، مرورگر مستقیما وی را به فرم ویژه تغییر پسورد هدایت می‌کند.

کروم به منظور بررسی و اطمینان از عدم به خطر افتادن کلمه‌عبورهای کاربر نسخه کپی شده آن‌ها را با استفاده از شکل خاصی از رمزنگاری به گوگل ارسال می‌کند. این موضوع مانع از پی بردن گوگل به نام کاربری و کلمه‌عبور کاربران خواهد شد.

همچنین مشخصه Safety Check در ورژن آینده مرورگر موبایلی کروم عرضه خواهد شد. این مشخصه به‌صورت دستی به بررسی کلمه‌عبورهای به خطر افتاده پرداخته و پیرامون فعال بودن مشخصه Safe Browsing و بهره‌مندی نسخه در حال اجرای مرورگر کروم از آخرین تدابیر حفاظتی و امنیتی به کاربران اطلاع‌رسانی می‌کند. در سیستم‌عامل iOS نیز کاربران به منظور پر کردن خودکار اطلاعات لاگین ذخیره‌سازی شده در سایر اپلیکیشن‌ها یا مرورگرها می‌توانند از مرورگر کروم استفاده کنند. به منظور بهبود امنیت در سیستم‌عامل iOS پیش از پر کردن هرگونه کلمه‌عبور توسط کروم پیام مربوط به احرازهویت بیومتریکی نمایش داده خواهد شد.

مشخصه Enhanced Safe Browsing به‌زودی برای سیستم‌عامل اندروید ارائه خواهد شد. این مشخصه از طریق اشتراک‌گذاری آنی داده‌ها با سرویس Safe Browsing گوگل از کاربران در برابر حملات فیشینگ، بدافزار و سایر سایت‌های خطرناک به‌صورت فعالانه محفاظت می‌کند. بر اساس اعلام گوگل کاربرانی که این مشخصه را بر روی مرورگرهای دسکتاپی خود فعال نموده‌اند؛ امکانات حفاظتی پیشگیرانه فیشینگ به کاهش 20 درصدی نرخ ورود کلمه‌عبور کاربران در وبسایت‌های فیشینگ کمک کرده است. البته یک نکته منفی این است که اکنون کاربران اطلاعات لحظه‌ای بیش‌تری پیرامون سوابق وبگردی خود را در اختیار گوگل قرار می‌دهند.

نوشته ورژن جدید مرورگر موبایلی کروم هنگام به خطر افتادن کلمه‌عبور به کاربران هشدار می‌دهد اولین بار در اخبار فناوری و موبایل پدیدار شد.

ورژن جدید مرورگر موبایلی کروم هنگام به خطر افتادن کلمه‌عبور به کاربران هشدار می‌دهد

شرکت گوگل در حال ارتقاء امنیت و امکانات ورژن موبایلی مرورگر کروم برای سیستم‌عامل‌های اندروید و iOS است. از امروز ورژن‌های موبایلی این مرورگر در صورت به خطر افتادن تمامی کلمه‌عبورهای از پیش به خاطر سپرده شده به کاربران هشدار داده و شیوه حل این مشکلات را بیان می‌کند.
همچنین پس از اطلاع‌رسانی پیرامون به خطر افتادن افتادن کلمه‌عبور در سرویس مورد استفاده توسط کاربر، مرورگر مستقیما وی را به فرم ویژه تغییر پسورد هدایت می‌کند.

کروم به منظور بررسی و اطمینان از عدم به خطر افتادن کلمه‌عبورهای کاربر نسخه کپی شده آن‌ها را با استفاده از شکل خاصی از رمزنگاری به گوگل ارسال می‌کند. این موضوع مانع از پی بردن گوگل به نام کاربری و کلمه‌عبور کاربران خواهد شد.

همچنین مشخصه Safety Check در ورژن آینده مرورگر موبایلی کروم عرضه خواهد شد. این مشخصه به‌صورت دستی به بررسی کلمه‌عبورهای به خطر افتاده پرداخته و پیرامون فعال بودن مشخصه Safe Browsing و بهره‌مندی نسخه در حال اجرای مرورگر کروم از آخرین تدابیر حفاظتی و امنیتی به کاربران اطلاع‌رسانی می‌کند. در سیستم‌عامل iOS نیز کاربران به منظور پر کردن خودکار اطلاعات لاگین ذخیره‌سازی شده در سایر اپلیکیشن‌ها یا مرورگرها می‌توانند از مرورگر کروم استفاده کنند. به منظور بهبود امنیت در سیستم‌عامل iOS پیش از پر کردن هرگونه کلمه‌عبور توسط کروم پیام مربوط به احرازهویت بیومتریکی نمایش داده خواهد شد.

مشخصه Enhanced Safe Browsing به‌زودی برای سیستم‌عامل اندروید ارائه خواهد شد. این مشخصه از طریق اشتراک‌گذاری آنی داده‌ها با سرویس Safe Browsing گوگل از کاربران در برابر حملات فیشینگ، بدافزار و سایر سایت‌های خطرناک به‌صورت فعالانه محفاظت می‌کند. بر اساس اعلام گوگل کاربرانی که این مشخصه را بر روی مرورگرهای دسکتاپی خود فعال نموده‌اند؛ امکانات حفاظتی پیشگیرانه فیشینگ به کاهش 20 درصدی نرخ ورود کلمه‌عبور کاربران در وبسایت‌های فیشینگ کمک کرده است. البته یک نکته منفی این است که اکنون کاربران اطلاعات لحظه‌ای بیش‌تری پیرامون سوابق وبگردی خود را در اختیار گوگل قرار می‌دهند.

نوشته ورژن جدید مرورگر موبایلی کروم هنگام به خطر افتادن کلمه‌عبور به کاربران هشدار می‌دهد اولین بار در اخبار فناوری و موبایل پدیدار شد.

چگونه مرورگر گوگل کروم را پاک کنیم؟

امروزه گوگل کروم یکی از محبوب‌ترین اپلیکیشن‌های مرورگر وب شناخته می‌شود. در سال 2008، کمپانی گوگل نخستین ویرایش این مرورگر را برای سیستم‌عامل ویندوز منتشر کرد. در ادامه مرورگر کروم برای سایر پلتفرم‌ها شامل لینوکس، macOS ،iOS و اندروید منتشر شد. بر اساس برآورد موسسه StatCounter در ماه جولای 2019، گوگل کروم 71 درصد از بازار مرورگرهای کامپیوترهای شخصی و 63.34 درصد از سهم مرورگرها در کلیه پلتفرم‌ها را در اختیار دارد.

در حال حاضر کاربران به مرورگرهای توانمند و متنوع دیگری برای پلتفرم‌های مختلف دسترسی دارند که از جمله آن‌ها می‌توان به فایرفاکس، مایکروسافت اج، سافاری و اپرا اشاره کرد. سیستم‌عامل اندروید و مرورگر کروم هر 2 محصول یک کمپانی یعنی گوگل هستند؛ لذا اکثر گجت‌های اندرویدی به‌صورت پیش‌فرض از گوگل کروم بهره می‌گیرند. با این‌حال بسیاری از کاربران ترجیح می‌دهند از مرورگر دیگری استفاده کنند و به‌دنبال حذف مرورگر گوگل از دستگاه‌های خود هستند. در ادامه، روش پاک کردن گوگل کروم از روی کامپیوتر شخصی، گجت‌های اندرویدی و iOS به‌صورت گام‌به‌گام بیان شده است:

  • حذف گوگل کروم از روی کامپیوتر ویندوزی

1- از طریق یک حساب‌کاربری با سطح دسترسی مدیر (ادمین) وارد محیط ویندوز شوید.

2- کنترل پنل را باز کنید.

3- با بررسی قسمت فوقانی سمت راست پنجره کنترل پنل از فعال بودن الگوی نمایش مبتنی بر Category اطمینان حاصل نمایید.

4- با مراجعه به شاخه Programs، بر روی گزینه Uninstall a program کلیک کنید.

5- در پنجره باز شده به‌دنبال نام Google Chrome بگردید. پس از انتخاب برنامه بر روی دکمه Uninstall کلیک کنید.

6- پس از نمایش پیام تائید جهت ادامه کار بر روی دکمه Uninstall کلیک نمایید.

  • حذف گوگل کروم از روی کامپیوتر مک

1- از طریق یک حساب‌کاربری با سطح دسترسی مدیر (ادمین) وارد محیط macOS شوید.

2- پوشه Applications را باز کنید. (گوگل کروم به‌صورت پیش‌فرض در این پوشه نصب می‌شود)

3- با ورود به پوشه اپلیکیشن، Google Chrome را انتخاب و آن‌را به سطل زباله (Trash) منتقل کنید.

4- در صورت نمایش هرگونه پیام تائید، مراتب رضایت‌مندی خود را اعلام نمایید.

  • حذف گوگل کروم در دستگاه‌های اندرویدی

  حذف گوگل کروم در اکثر گجت‌های اندرویدی غیرممکن است؛ مگر آن‌که کاربران ابتدا دستگاه خود را روت نمایند. در عوض می‌توان این برنامه را غیرفعال کرد. چنان‌چه پیش‌تر مرورگر کروم خود را به‌روزرسانی کرده باشید؛ در این‌صورت در کنار گزینه DISABLE، دکمه UNINSTALL UPDATES نیز نمایان خواهد شد.

1- دستگاه اندرویدی خود را روشن کنید.

2- با مراجعه به منوی برنامه‌ها وارد بخش تنظیمات (Settings) شوید.

3- گزینه Application Manager را انتخاب کنید. در ویرایش‌ها و رابط‌های کاربری مختلف اندروید، این قسمت با اسامی دیگری نظیر Apps، Apps Manager یا Applications نیز قابل مشاهده است.

4- با جستجو در فهرست، اپلیکیشن Chrome را انتخاب کنید.

5- در پنجره App info ابتدا بر روی دکمه DISABLE ضربه زده و سپس دستورالعمل‌های بیان شده جهت حذف مرورگر از دستگاه اندرویدی را اجرا نمایید.

مالکان گجت‌های روت شده با استفاده از برخی اپلیکیشن‌های ثالث نظیر Titanium Backup قادر به بکاپ‌گیری و حذف کامل اپلیکیشن‌های سیستمی اندروید خواهند بود. این اپلیکیشن از طریق فروشگاه گوگل پلی قابل دریافت است.

  • حذف گوگل کروم در دستگاه‌های اپلی

1- دستگاه iOS خود را روشن کنید.

2- با جستجو در هوم‌اسکرین دستگاه به‌دنبال اپلیکیشن Chrome بگردید.

3- انگشت خود را بر روی آیکون برنامه قرار داده و برای چند ثانیه نگه دارید.

4- زمانی‌که تمامی آیکون‌ها شروع به لرزیدن کردند؛ بر روی علامت ضربدر در گوشه فوقانی سمت چپ آیکون مرورگر ضربه بزنید. بدین‌ترتیب گوگل کروم از روی گجت اپلی شما حذف خواهد شد.

نوشته چگونه مرورگر گوگل کروم را پاک کنیم؟ اولین بار در اخبار تکنولوژی و فناوری پدیدار شد.

نحوه بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروم

گوگل کروم

اگر برای جلوگیری از وقوع حادثه به‌طور منظم از بوکمارک‌های خود بکاپ تهیه می‌کنید و یا می‌خواهید آن‌ها را به یک مرورگر دیگر منتقل نمایید، می‌توانید از ویژگی انتقال محلی بوکمارک‌ها در مرورگر کروم استفاده کنید.
در ادامه مطلب با آموزش بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروم با ما همراه باشید.

چگونه از بوکمارک‌ها بکاپ بگیریم؟

برای بکاپ گرفتن از بوکمارک‌ها در مرورگر کروم بر روی آیکون منوی کروم در گوشه‌ بالا سمت راست مرورگر خود کلیک کنید و به Bookmarks > Bookmark Manager بروید. همچنین شما می‌توانید با فشردن دکمه‌های Ctrl+Shift+O از کیبورد، سریعا صفحه‌ مدیریت بوک‌مارک‌ها را باز کنید.
بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروماز صفحه‌ مدریت بوک‌مارک‌ها بر روی آیکون منو کلیک کرده و گزینه “Export Bookmarks” را انتخاب کنید.
بکاپ‌گیری و بازیابی محلی بوکمارک‌های کرومبوکمارک‌های صادر‌شده را در محل امنی قرار دهید و سپس دکمه “Save” را بزنید.
بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروم
تذکر: گوگل بوک‌مارک‌های شما را با فرمت HTML ذخیره می‌کند. شما می‌توانید آن‌هارا به مرورگر دیگر انتقال دهید و یا محتوای آن را با دوبار کلیک کردن روی فایل مشاهده نمایید.

چگونه بوکمارک‌های خود را بازیابی کنیم؟

گوگل کروم دو راه برای انتقال بوکمارک‌های صادرشده‌ شما به مرورگر دارد. از آن‌جا که این دو راه اساسا یک کار را انجام می‌دهند ما در این آموزش از ابزار “Import Bookmarks and Settings” استفاده می‌کنیم.
بر روی آیکون منو در بالا سمت راست مرورگر کلیک کرده، بر روی “Bookmarks” بروید و سپس “Import Bookmarks and Settings” را انتخاب کنید.
بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروماز منوی کشویی “Bookmarks HTML File” را انتخاب کرده و بر روی “Choose File” کلیک کنید.
بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروماز پنجره جستجوگر فایل، فایل HTML را که قبلا صادر کرده بودید، انتخاب نمایید و بر روی “Open” کلیک کنید.
بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروماگر می‌خواهید بوکمارک‌های‌تان در نوار بوکمارک‌ها نشان داده شود تاگل “Show Bookmarks Bar” را روشن کنید و بر روی “Done” کلیک نمایید.
بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروماین تمام کارهایی بود که باید برای بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروم انجام می‌شد! بعد از بستن این صفحه تمام بوکمارک‌های‌تان با برچسب “Imported” در پوشه‌ای در نوار بوکمارک‌ قرار خواهد گرفت. دقت کنید که اگر نوار بوکمارک‌ غیرفعال است می‌توانید این پوشه را در پنجره مدیریت بوکمارک‌ پیدا کنید.

بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروم

نوشته نحوه بکاپ‌گیری و بازیابی محلی بوکمارک‌های کروم اولین بار در اخبار تکنولوژی و فناوری پدیدار شد.

سرانجام گوگل قابلیت هاور کارت تب را به مرورگر کروم اضافه کرد

گوگل در بازار مرورگر‌های اینترنتی همچنان در تلاش برای از میدان به در کردن رقبای دور و برش است. با اینکه مرورگر کروم با اختلاف بسیار زیادی در صدر برترین مرورگر‌های دنیا تکیه زده است ولی هنوز هم این مرورگر محبوب از نداشتن برخی قابلیت‌های موجود در دیگر مرورگر‌های رقیب رنج می‌برد.

مرورگر کروم

براساس آخرین اخبار منتشر شده از منابع غیررسمی، گوگل هاور کارت تب را به آخرین آپدیت نسخه قناری از مرورگر کروم افزوده است. هاور کارت تب این امکان را به کاربر می‌دهد تا بتواند بدون نیاز به رفتن به سایر تب‌های باز شده، پیش‌نمایشی از محتوای آنها را در همان صفحه فعلی مشاهده نماید. این ویژگی با آنکه هنوز کامل نیست ولی ویژگی جدیدی نیز به حساب نمی‌آید زیرا پیش از گوگل، شرکت مایکروسافت این قابلیت را در مروگر اج گنجانده بود و پیشتر نیز مرورگر‌های اپرا و موزیلا فایرفاکس این قابلیت را در دسترس کاربرانشان قرار داده بودند.

در هر صورت با وجود قدیمی بودن این ویژگی، هنوز هم جای بسی خوشحالیست که شرکت گوگل با آنکه در جنگ مرورگر‌ها پیروز بلامنازع است ولی همچنان به فکر ارتقا و بهبود ویژگی‌های مرورگر کروم است. انتظار می‌رود آپدیت این قابلیت بعد از بررسی‌های نهایی در اواخر ماه مارس یا اوایل آوریل برای استفاده عموم کاربران منتشر شود.

نوشته سرانجام گوگل قابلیت هاور کارت تب را به مرورگر کروم اضافه کرد اولین بار در وب‌سایت فناوری پدیدار شد.

سرانجام گوگل قابلیت هاور کارت تب را به مرورگر کروم اضافه کرد

گوگل در بازار مرورگر‌های اینترنتی همچنان در تلاش برای از میدان به در کردن رقبای دور و برش است. با اینکه مرورگر کروم با اختلاف بسیار زیادی در صدر برترین مرورگر‌های دنیا تکیه زده است ولی هنوز هم این مرورگر محبوب از نداشتن برخی قابلیت‌های موجود در دیگر مرورگر‌های رقیب رنج می‌برد.

مرورگر کروم

براساس آخرین اخبار منتشر شده از منابع غیررسمی، گوگل هاور کارت تب را به آخرین آپدیت نسخه قناری از مرورگر کروم افزوده است. هاور کارت تب این امکان را به کاربر می‌دهد تا بتواند بدون نیاز به رفتن به سایر تب‌های باز شده، پیش‌نمایشی از محتوای آنها را در همان صفحه فعلی مشاهده نماید. این ویژگی با آنکه هنوز کامل نیست ولی ویژگی جدیدی نیز به حساب نمی‌آید زیرا پیش از گوگل، شرکت مایکروسافت این قابلیت را در مروگر اج گنجانده بود و پیشتر نیز مرورگر‌های اپرا و موزیلا فایرفاکس این قابلیت را در دسترس کاربرانشان قرار داده بودند.

در هر صورت با وجود قدیمی بودن این ویژگی، هنوز هم جای بسی خوشحالیست که شرکت گوگل با آنکه در جنگ مرورگر‌ها پیروز بلامنازع است ولی همچنان به فکر ارتقا و بهبود ویژگی‌های مرورگر کروم است. انتظار می‌رود آپدیت این قابلیت بعد از بررسی‌های نهایی در اواخر ماه مارس یا اوایل آوریل برای استفاده عموم کاربران منتشر شود.

نوشته سرانجام گوگل قابلیت هاور کارت تب را به مرورگر کروم اضافه کرد اولین بار در وب‌سایت فناوری پدیدار شد.

سرانجام گوگل قابلیت هاور کارت تب را به مرورگر کروم اضافه کرد

گوگل در بازار مرورگر‌های اینترنتی همچنان در تلاش برای از میدان به در کردن رقبای دور و برش است. با اینکه مرورگر کروم با اختلاف بسیار زیادی در صدر برترین مرورگر‌های دنیا تکیه زده است ولی هنوز هم این مرورگر محبوب از نداشتن برخی قابلیت‌های موجود در دیگر مرورگر‌های رقیب رنج می‌برد.

مرورگر کروم

براساس آخرین اخبار منتشر شده از منابع غیررسمی، گوگل هاور کارت تب را به آخرین آپدیت نسخه قناری از مرورگر کروم افزوده است. هاور کارت تب این امکان را به کاربر می‌دهد تا بتواند بدون نیاز به رفتن به سایر تب‌های باز شده، پیش‌نمایشی از محتوای آنها را در همان صفحه فعلی مشاهده نماید. این ویژگی با آنکه هنوز کامل نیست ولی ویژگی جدیدی نیز به حساب نمی‌آید زیرا پیش از گوگل، شرکت مایکروسافت این قابلیت را در مروگر اج گنجانده بود و پیشتر نیز مرورگر‌های اپرا و موزیلا فایرفاکس این قابلیت را در دسترس کاربرانشان قرار داده بودند.

در هر صورت با وجود قدیمی بودن این ویژگی، هنوز هم جای بسی خوشحالیست که شرکت گوگل با آنکه در جنگ مرورگر‌ها پیروز بلامنازع است ولی همچنان به فکر ارتقا و بهبود ویژگی‌های مرورگر کروم است. انتظار می‌رود آپدیت این قابلیت بعد از بررسی‌های نهایی در اواخر ماه مارس یا اوایل آوریل برای استفاده عموم کاربران منتشر شود.

نوشته سرانجام گوگل قابلیت هاور کارت تب را به مرورگر کروم اضافه کرد اولین بار در وب‌سایت فناوری پدیدار شد.

رفع مشکلات گوگل کروم نسخه اندروید ؛ چگونگی عیب یابی در مروگر کروم گوشی

مطلب رفع مشکلات گوگل کروم نسخه اندروید ؛ چگونگی عیب یابی در مروگر کروم گوشی برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

در این مطلب به بررسی مشکلات گوگل کروم نسخه اندروید می‌پردازیم. مرورگر کروم گوشی اندرویدی ممکن است به دلایل مختلفی دچار ایراد شود، اما می‌توان بسیاری از آنها را با روش هایی ساده برطرف کرد. گوگل کروم (Google Chrome) یک مرورگر وب است که در شهریور ۱۳۸۷ بر پایه کرومیوم عرضه شد. موتور این مرورگر...

مطلب رفع مشکلات گوگل کروم نسخه اندروید ؛ چگونگی عیب یابی در مروگر کروم گوشی برای اولین بار در وب سایت تکراتو - اخبار روز تکنولوژی نوشته شده است. - تکراتو - اخبار روز تکنولوژی - - https://techrato.com/

HSTS چیست؟ آیا HTTPS می‌تواند جلوی هکر‌ها را بگیرد؟

iStock_000041481812_Small HSTS چیست؟ آیا HTTPS می‌تواند جلوی هکر‌ها را بگیرد؟

اگر شما مالک یک وبسایت باشید احتمالا گواهینامه SSL را فعال کرده‌اید و قفل امنیتی سبز رنگ ایمن بودن وبسایت‌تان، در هنگام بارگذاری بر بالای مرورگر خودنمایی می‌کند. با این حال ممکن است شما فراموش کرده باشید تا قابلیت امنیتی انتقال مستحکم HTTP (HTTP Strict Transport Security) را نیز به کار بگیرید. این ویژگی به HSTS مشهور است. اما به زبان ساده‌تر HSTS چیست و چطور می‌تواند به افزایش ضریب ایمنی وبسایت شما کمک نماید؟ برای یافتن پاسخ تا انتها همراه ما باشید.

muo-security-https HSTS چیست؟ آیا HTTPS می‌تواند جلوی هکر‌ها را بگیرد؟

HTTPS چیست؟

در ابتدا لازم است در مورد HTTPS یا همان پروتکل امن انتقال ابرمتن بیشتر بدانید. این پروتکل نسخه ایمن HTTP محسوب می‌شود. رمزگذاری در آن با استفاده از برقراری پروتکل امنیتی لایه انتقال که به SSL مشهور است، انجام و به همراه یک گواهی SSL مورد تایید قرار می‌گیرد. بنابراین زمانی که شما از یک سایت HTTPS استفاده می‌کنید، اطلاعات رد‌ و بدل شده بین شما و وبسایت، رمز‌گذاری می‌شود. این کار کمک می‌کند تا از شما در مقابل سرقت اطلاعات که با شیوه موسوم به حمله مرد میانی یا MITM رخ می‌دهد، محافظت گردد. لایه حفاظتی اضافی نیز این قابلیت امنیتی را بهبود می‌بخشد تا شهرت وبسایت شما دچار خدشه نگردد!

در واقع اضافه کردن یک گواهی SSL بسیار ساده است و بسیاری از شرکت‌های خدمات میزبانی وب به صورت رایگان به شما آن را ارایه می‌دهند. با این حال پروتکل HTTPS نیز دارای برخی نقایص است که HSTS می‌تواند به حل این کاستی‌ها کمک نماید.

HSTS چیست؟

خیلی ساده HSTS یک واکنش یا پاسخ اولیه است که به مرورگر اطلاع می‌دهد پروتکل امن HTTPS فعال بوده و امکان دسترسی به وبسایت تنها از طریق این پروتکل امن امکان‌پذیر است. این فرمان سبب می‌گردد مرورگر شما تنها از طریق نسخه مجهز به پروتکل HTTPS به وبسایت مورد نظر و دیگر بخش‌های آن متصل گردد.

اما اهمیت این فرمان به مرورگر، زمانی بیش آشکار می‌شود که شما گواهینامه SSL را نیز برای وبسایت خود تهیه کرده و پروتکل HTTPS را فعال کرده‌اید ولی به طور اتفاقی هنوز وبسایت شما از طریق پروتکل ناامن HTTP در دسترس باشد و کاربران بتوانند از آن آدرس وارد سایت شوند. این واقعه بسیار شایع است و حتی اگر شما تنظیمات را به صورتی تغییر دهید که به دایرکت دائمی 301 منتقل شود، باز هم مشکل پابرجا خواهد بود. بنابراین در این‌جاست که HSTS وارد عمل شده و در صورت وجود نسخه امن HTTPS، مرورگر را ملزم به استفاده از آن می‌نماید.

تدوین اطلاعات و قوانین HSTS کمی با مشکل روبه‌رو بود و به طول انجامید به همین دلیل گوگل پیگیری استفاده همگانی از آن را در سال 2016 رها کرد، بدین سبب است که اغلب افراد و مدیران وبسایت‌ها از وجود آن بی‌اطلاع هستند. با این حال باید بدانید که فعال نمودن HSTS سبب جلوگیری از حملات به پروتکل SSL و ربوده شدن کوکی‌ها می‌شود. این دو مشکل از مهم‌ترین نقاط ضعف و پاشنه آشیل وبسایت‌هایی است که قابلیت SSL خود را فعال نموده‌اند ولی فاقد قابلیت HSTS هستند. به علاوه، افزون بر بالارفتن ضریب ایمنی، وجود HSTS با حذف یکی از مراحل پردازش بارگیری وبسایت، سبب افزایش سرعت بالا آمدن سایت خواهد شد!

انهدام SSL یا SSL Stripping چیست؟

اگر چه پروتکل HTTPS نسبت به HTTP یک پیشرفت عظیم بود ولی در هر حال این پروتکل امن نیز در مقابل هک شدن رویین‌تن نیست و هکر‌ها می‌توانند بر آن هم غلبه نمایند. بی‌دفاع شدن و انهدام SSL توسط یک حمله MITM، در وبسایت‌هایی که از فرایند ریدایرکت برای فرستادن کاربران از HTTP به نسخه HTTPS وبسایت استفاده می‌برند، بسیار رایج است! ریدایرکت دائمی (301) و موقت (302) اساسا به این شکل کار می‌کند:

  1. یک کاربر آدرس google.com را در نوار آدرس مرورگر خود تایپ می‌کند.
  2. به صورت پیش‌فرض مرورگر تلاش می‌کند ابتدا آدرس http://google.com را بارگذاری نماید.
  3. مدیر سایت Google.com به طور دایمی (301) آن آدرس را به آدرس امن https://google.com هدایت کرده است.
  4. مرورگر دایرکت را یافته و این بار به جای آن آدرس https://google.com را بارگذاری می‌نماید.

ولی با استفاده از تاکتیک انهدام SSL، هکر می‌تواند از فرصت بدست آمده در بین مرحله 3 و 4 برای مسدود کردن فرمان دایرکت و متوقف کردن مرورگر به منظور بارگذاری نسخه امن HTTPS وبسایت استفاده نماید. در این شرایط همچنان به یک نسخه بدون رمزگذاری و ناامن دسترسی دارید و به سادگی تمام اطلاعات شما قابل سرقت خواهد بود. هکر حتی می‌تواند شما را به وبسایتی کاملا مشابه با سایت مورد نظر هدایت کرده و تمامی اطلاعاتی که شما وارد می‌کنید (از جمله شماره حساب بانکی و رمز اینترنتی آن و …) را بدست آورد بدون آنکه شما متوجه ناامن بودن سایت جعلی شوید!

ssl-strip-attack HSTS چیست؟ آیا HTTPS می‌تواند جلوی هکر‌ها را بگیرد؟

البته گوگل قدم‌هایی برداشته است تا مرورگر کروم بتواند جلوی برخی از این ریدایرکت‌های ناامن و تقلبی را بگیرد. با این حال مطمئن‌ترین راه فعال کردن و استفاده از قابلیت HSTS برای تمام وبسایت‌های مهم و حتی شخصی خود‌تان است.

چگونه HSTS می‌تواند جلوی انهدام SSL را بگیرد؟

فعال کردن HSTS مرورگر را مجبور می‌کند نسخه ایمن یک وبسایت را بارگیری نماید و هرگونه ریدایرکت و تماس دیگری را برای باز کردن اتصال HTTP نادیده بگیرد و مشکل آسیب‌پذیری فرایند ریدایرکت را که با هدایت کد‌های 301 و 302 وجود دارد، برطرف کند. با این حال نکته ناخوشایند ماجرا در استفاده از HSTS این است که مرورگر مورد استفاده کاربر، باید حداقل یک‌بار قبل از به کارگیری همیشگی از این ویژگی، واکنش و فرمان HSTS را دیده باشد. این بدین معناست که حداقل یک‌بار باید وبسایت فرایند ریدایرکت HTTP به HTTPS را انجام دهد!

به همین علت حتی در وبسایت‌های مجهز به HSTS نیز برای بار اولین این آسیب‌پذیری وجود دارد. برای مقابله با این تهدید بالقوه، مرورگر کروم لیستی از وبسایت‌هایی که دارای HSTS فعال هستند را در اختیار دارد و پیش از بارگذاری نسبت به اعمال این مورد اقدام می‌نماید. به علاوه کاربران حرفه‌ای که دارای دانش فنی کافی در این زمینه هستند نیز خودشان می‌توانند وبسایت‌های مجهز به HSTS فعال را به این لیست بیافزایند.

این وبسایت‌های افزوده شده در به‌روزرسانی‌های آینده کروم به صورت هارد‌کد به مرورگر افزوده خواهند شد. بدین صورت کاربران می‌توانند اطمینان حاصل نمایند در نسخه‌های آتی کروم نیز لیست وبسایت‌هایی HSTS فعال، نیز به‌روزرسانی می‌گردد و مرورگر امن باقی خواهد ماند. به علاوه باید خاطرنشان کرد که دیگر مرورگر‌ها مانند فایرفاکس، سافاری، اپرا و اینترنت اکسپلورر نیز دارای لیست‌های پیش‌بارگذاری HSTS هستند اما با استفاده از اطلاعات لیست تهیه شده توسط کروم، که در آدرس hstspreload.org در دسترس قرار دارد.

HSTS-preload-check-Facebook-670x231 HSTS چیست؟ آیا HTTPS می‌تواند جلوی هکر‌ها را بگیرد؟

چگونه HSTS را بر روی وبسایت فعال کنیم؟

برای فعال کردن قابلیت HSTS در ابتدا شما باید دارای یک گواهینامه SSL معتبر باشید. اگر بدون آن شما HSTS را فعال نمایید، وبسایت‌تان از دسترس همه بازدیدکنندگان خارج خواهد شد. پس پیش از انجام هر کاری ابتدا نسبت به دارا بودن HTTPS برای وبسایت و تمام ساب‌دامین‌های آن اطمینان حاصل کنید. فعال کردن HSTS بسیار ساده است. شما تنها کاری که باید انجام دهید افزودن یک هدر به فایل .htaccess سایت‌تان است. هدری که شما باید به آن بیافزاید به شرح زیر است:

Strict-Transport-Security: max-age=31536000; includeSubDomains

این هدر یک کوکی با حداکثر تاریخ دسترسی یکساله به سایت و ساب‌دامین‌های آن اضافه خواهد کرد. هنگامی که یک مرورگر قصد اتصال به وبسایت را داشته باشد حداقل تا یک سال نمی‌تواند از نسخه ناامن HTTP به صورت ناخواسته، استفاده نماید. اطمینان حاصل کنید که تمام ساب‌دامین‌ها نیز تحت گواهینامه SSL هستند و سپس قابلیت HSTS را فعال کنید. دقت کنید اگر این کار را انجام ندهید بعد از ویرایش و ذخیره فایل .htaccess دیگر آنها در دسترس نخواهند بود!

در وبسایت‌هایی که گزینه includeSubDomains در آنها وجود ندارد یا فعال نشده است، مستعد نشت اطلاعات و دسترسی به حریم شخصی کاربران‌ از طریق دستکاری شدن و سرقت کوکی‌ها از ساب‌دامین‌ها هستند. ولی با فعال بودن includeSubDomains دیگر حملات مرتبط به کوکی‌ها امکان‌پذیر نخواهد بود.

پیشنهاد می‌شود پیش از افزودن یکساله قابلیت HSTS به وبسایت، در ابتدا این حالت را به مدت 5 دقیقه فعال نمایید و مورد تست قرار دهید. برای این کار کافی است همانند کد پایین، عدد max-age را برابر 300 قرار دهید. حتی گوگل توصیه می‌کند در ابتدا حدود یک هفته تا یک ماه به صورت آزمایشی این کار را انجام داده و میزان ترافیک و عملکرد وبسایت را مورد بررسی قرار دهید. سپس به طور طولانی مدت اقدام به برقراری قابلیت HSTS نمایید. برای انجام این کار می‌توانید از کد‌های زیر استفاده نمایید.

برای پنج دقیقه:  Strict-Transport-Security: max-age=300; includeSubDomains

برای یک هفته:  Strict-Transport-Security: max-age=604800; includeSubDomains

برای یک ماه:  Strict-Transport-Security: max-age=2592000; includeSubDomains

ساخت لیست پیش‌بارگذاری HSTS

در حال حاضر با کلیات قابلیت HSTS آشنا شده‌اید و فواید و اهمیت استفاده از آن در وبسایت‌ها را می‌دانید و همین‌طور بار نقطه ضعف و راه‌حل مقابله با آن آشنا شده‌اید. ایمن نگه داشتن کاربران وبسایت یکی از کلیدی‌ترین و مهم‌ترین نکات مربوط به مدیریت وبسایت است. در این بین بعد از فعال نمودن HSTS، قرارگیری در لیست پیش‌بارگذاری وبسایت‌های HSTS فعال مرورگر کروم و دیگر مرورگر‌ها بسیار حایز اهمیت است. ولی برای این منظور وبسایت شما باید واجد شرایط زیر باشد:

  • از یک گواهینامه SSL معتبر استفاده نماید.
  • ریدایرکت از HTTP به HTTPS در همان هاست صورت بگیرد، اگر برای مثال شما از پورت 80 استفاده می‌کنید.
  • تمام ساب‌دامین‌های شما نیز دارای پروتکل HTTPS باشند. به خصوص اگر ساب‌دامین شما به صورت www.subdomain و دارای یک DNS ثبت شده باشد باید حتما از HTTPS  پشتیبانی کند.
  • یک هدر HSTS بر روی دامنه اصلی به منظور درخواست HTTPS  به صورت زیر تنظیم شود:
  1. حداکثر مدت max-age یکسال و برابر 31536000 است.
  2. فرمان includeSubDomains باید کاملا مشخص شود.
  3. فرمان پیش‌بارگذاری باید مشخص شود.
  4. حتی اگر شما از ریدایرکت را از یک وبسایت HTTPS نیز انجام می‌دهید باز هم به جای صفحه‌ای که بدان ریدایرکت می‌شود، نیازمند هدر HSTS هستید.

ext HSTS چیست؟ آیا HTTPS می‌تواند جلوی هکر‌ها را بگیرد؟

اگر می‌خواهید وبسایت خود را به لیست پیش‌بارگذاری HSTS اضافه کنید، مطمئن شوید که آیتم‌های مورد نیاز برای پیش‌بارگذاری را فراهم کرده‌اید. گزینه Preload نشان می‌دهد که شما می‌خواهید وبسایت‌تان به لیست پیش‌بارگذاری HSTS کروم افزوده شود. هدر واکنش و پاسخ نیز باید به صورت زیر نوشته شود:

Strict-Transport-Security: max-age=63072000; includeSubDomains; preload

به علاوه توصیه می‌کنیم که وبسایت خود را بعد از انجام این کار به وبسایت hstspreload.org نیز معرفی نمایید. ملزومات این اقدام نیز بسیار ساده است و به حفاظت از کاربران و بازدیدکنندگان وبسایت شما کمک شایانی می‌نماید. این نکته را نیز فراموش نکنید به صورت بالقوه این کار سبب بهبود رتبه‌بندی وبسایت شما در موتور جستجو خواهد شد.

نوشته HSTS چیست؟ آیا HTTPS می‌تواند جلوی هکر‌ها را بگیرد؟ اولین بار در وب‌سایت فناوری پدیدار شد.