আমাদের বিশ্ববিদ্যালয়ে যে বিষয়টি আমরা এখানে চিহ্নিত করেছি সেটি সুরক্ষা দুর্বলতা রোধ করতে অ্যাপলকে 10.7.2-এ যোগ করা সুরক্ষা সংশোধনগুলির সাথে সম্পর্কযুক্ত।
আপনি যখন কোনও ওয়াইফাই নেটওয়ার্কের সাথে সংযুক্ত হন আপনার মেশিনটি http://www.apple.com/library/test/success.html সাথে যোগাযোগ করার চেষ্টা করে যে কোনও উপায়তে বন্দী পোর্টাল রয়েছে কিনা তা নির্ধারণ করার জন্য । যদি এটি "সাফল্য" ফিরে পেতে ব্যর্থ হয় তবে এটি বিশ্বাস করে যে এটি বাধা দেওয়া হয়েছে। আপনি যদি চান তবে এই প্রক্রিয়াটি সম্পর্কে বিস্তারিত পড়তে পারেন, তবে এটি প্রাসঙ্গিক নয়। পপআপ ডাব্লুআইএসপিআর নামে একটি ধারণাটি উপকার করছে।
সন্ধান করা হয়েছিল যে সিস্টেমে আক্রমণ করার উপায় ছিল এইভাবে যে ব্যবহারকারীরা ভেবেছিল যে তারা অ্যাপল থেকে একটি সফ্টওয়্যার ইনস্টল / ডাউনলোড গ্রহণ করছে into সুতরাং, এখন পপআপ প্রদর্শন করার আগে, সিস্টেমটি পপআপটি দেখানো হচ্ছে যাচাই করার জন্য শংসাপত্রের প্রত্যাহারগুলি পরীক্ষা করার চেষ্টা করছে এটি কোনও নকল নয়।
সমস্যাটি হ'ল সমস্ত ক্যাপটিভ পোর্টাল সিস্টেমগুলি যাচাইয়ের জন্য মেশিনের কাছে যাওয়ার প্রয়োজন হোস্টগুলির সাথে সংযোগের অনুমতি দেয় না। যদি এটি তাদের ডিএনএসের ফেরত হাইজ্যাক করে তবে আপনি এগিয়ে যাওয়ার এই অবিরাম ব্যর্থতা পাবেন।
এটি মোকাবেলার জন্য চারটি সম্ভাব্য উপায় রয়েছে।
ক্যাপচারটি খোলার মাধ্যমে একজনকে বন্দী পোর্টালে থাকা লোকেরা এটি মোকাবেলা করতে (বা আপনার দৃষ্টিভঙ্গির উপর নির্ভর করে তাদের জিনিসগুলি আনবিক করা) প্রয়োজন যাতে সিংহ প্রয়োজনীয় সার্ভারের সাথে কথা বলতে পারে:
crl.usertrust.com ocsp.usertrust.com crl.incommon.org ocsp.incommon.org
দ্বিতীয় বিকল্পটি আমার কাছে ভয়াবহ বলে মনে হচ্ছে: ওসিএসপি এবং সিআরএল বন্ধ করুন। এটা করবেন না। আমি আপনাকে এটি করতে সাহায্য করতে যাচ্ছি না। এটি কখনও কলুষিত বা আপসযুক্ত শংসাপত্র প্রত্যাহার করার একটি রেসিপি।
তৃতীয় বিকল্পটি হ'ল আপনার নিজস্ব মেশিনটি পরিবর্তন করা যাতে উপরের সার্ভারগুলির সাথে সংযোগ স্থাপনের প্রচেষ্টা কেবল বন্দি পোর্টালের দ্বারা বাধা না দিয়ে ব্যর্থ হয়। আমি যে সমাধানটি পড়েছি সেগুলি উপরের হোস্টগুলিকে 127.0.0.1 এ পুনর্নির্দেশ করার জন্য আপনার হোস্ট ফাইল আপডেট করার পরামর্শ দিয়েছে Since যেহেতু আপনি সম্ভবত কোনও শংসাপত্রের আধিকারিক পরিচালনা করছেন না এটি এটি চেকটিকে দ্রুত ত্রুটি থেকে বের করার অনুমতি দেবে। তবে এটি ওসিএসপি বন্ধ করার মতো কার্যকর ফল বলে মনে হচ্ছে। আমি এর বিরুদ্ধে সুপারিশ করছি।
চতুর্থ বিকল্পটি সুনির্দিষ্ট এবং আমি কী করেছি। আমি আমার সংস্থার নির্দিষ্ট ক্যাপটিভ পোর্টালের জন্য শংসাপত্র যুক্ত করেছি এবং সর্বদা এটির বিশ্বাস রাখতে বলেছি। সমাধানটি এখানে নির্দিষ্ট করা হয়েছিল এবং আমি এটি তৈরি করি নি, তবে এখানে এটি সম্পূর্ণতার জন্য পুনরুত্পাদন করা হয়েছে:
নিম্নলিখিত পদক্ষেপগুলি সহ বন্দি পোর্টালের এসএসএল শংসাপত্রটি রফতানি করুন:
ফায়ারফক্সে বন্দী পোর্টাল পৃষ্ঠাতে যান সরঞ্জামগুলি> পৃষ্ঠার তথ্য> সুরক্ষা> শংসাপত্র দেখুন> বিশদ> রফতানির জন্য এক্সটেনশান দিয়ে আপনার হার্ড ড্রাইভে শংসাপত্রটি সংরক্ষণ করুন ".সিআরটি" আপনি নিম্নলিখিত পদক্ষেপের সাথে শংসাপত্রটি আমদানি করতে পারেন:
কীচেন অ্যাক্সেস খুলুন অ্যাপ্লিকেশনটি ফাইন্ডার থেকে একটি কীচেইনে শংসাপত্রটি টেনে আনুন শংসাপত্রের উপর ডাবল ক্লিক করুন এবং "বিশ্বাস" বিভাগটি প্রসারিত করুন এই শংসাপত্রটি ব্যবহার করার সময়: সর্বদা বিশ্বাস করুন "পপআপ উইন্ডোটি বন্ধ করুন।
কিছু লোক এই সমস্যা থেকে দূষিত কীচেনগুলি প্রতিবেদন করেছে; আমার কাছে সমস্যাটি নেই তবে আপনি কীচেইন অ্যাক্সেসটি খুলতে পারবেন না কারণ আপনার কীচেনটি দূষিত হয়েছে, ওয়্যারলেস বন্ধ করুন, ~ / লাইব্রেরি / কীচেনগুলি / লগইন.কিচেইন এবং / লাইব্রেরি / কেচিচেনস / সিস্টেমে.কিচেইন মুছে ফেলুন এবং তারপরে পুনরায় বুট করুন।