ثغرة جديدة في فلاش النت تجعل ملايين الرواتر معرض للإختراق

0
في ظل إنتشار أجهزة الرواتر من أجل إعادة توجيه صبيب الأنترنت و توزيعه على جميع الحواسيب أو الهواتف الذكية لم تسلم هذه الأخيرة من تعرضها للقرصنة و الإختراق حيث أنه قد ظهرت ثغرة جديدة يمكن من خلالها إختراق الملايين من الرواتر مما يعني أن عددا كبيرا جدا من المنازل و المحلات و الشركات ليست في أمان حيث أن هذه الثغرة لم تتم بعد معالجتها و قد قام العديد من الباحثين بتحذير جميع مستخدمي الرواتر من مراقبة أجهزتهم بشكل جيد حتى لا يتم استغلالها على إثر تواجد هذه الثغرة .

المشكلة تكمن في فلاش النت أو ما يسمىّ بـ NetUSB حيث أنه قد تم  إكشاف بأنها تحتوي على خلل يعرضها في اي لحظة للإختراق و نحن هنا لا نتحدث عن فلاش نت أو NetUSB معيّن بل إن هناك مجموعة كبيرة من الشركات الكبرى لها علاقة بالموضوع حيث أن الخلل يكمن في جميع NetUSB التابعة لشركة KCodes NetUSB و مقرّها في تايوان و هي شركة معتمدة من طرف العديد من شركات الإتصال الكبرى في مختلف أرجاء العالم .
عندما يتم توصيل فلاش النت مع الروتر من أجل إعادة توجيه الأنترنت سواءا عن طريق D-Link، Netgear، TP-Link، ZyXEL ،TrendNet فإن الخلل يبدأ بمجرد قيامك بعملية الإتصال حيث أنه كي يتم ذلك يقوم الكمبيوتر بالإتصال بالخادم على شبكة (TCP port 20005) من أجل إتمام و ربط الإتصال و الثغرة تعمل من خلال شركة SEC أثناء تحليل NetUSB عبر جهاز TP-Link من أجل الموافقة على تأسيس إتصال بالخادم الذي يزوّدك بالأنترنت و كي يحدث ذلك يجب أولا أن يتم تشفير مفتاح AES ، و هناك العديد من خبراء الأمن و الحماية يعتقدون أن هذه العملية لا فائدة منها بتاتا لأن مفتاح AES موجود أصلا في معظم أنظمة التشغيل الشهيرة مثل الويندوز بالإضافة إلى أنهم يعتقدون بأن هذا قد يسبب أضرارا جمّة لأن إختراق NetUSB يمكن أن يتيح للمخترق إمكانية تنفيذ عدة تعليمات برمجية ضارة قد تؤدي بالحاسوب إلى الهلاك كما أنه يمكن إستغلال هذ الثغرة من أجل القيام بعمليات التجسس و بالطبع فإن لا أحد يرغب في أن يتم التجسس عليه.
مجموعة كبيرة أيضا من الباحثين في شركة KCodes NetUSB و شركة SEC يعتقدون بأن السبب في هذا كله يرجع إلى تجاوز السعة المحدد من المخزون المؤقت والأجهزة المتضررة من هذه المسألة هي :
ALLNET, Ambir Technology, AMIT, Asante, Atlantis, Corega, Digitus, D-Link, EDIMAX, Encore Electronics, EnGenius, HawkingTechnology, IOGEAR, LevelOne, LONGSHINE, NETGEAR, PCI, PROLiNK, Sitecom, TP-LINK, TRENDnet, Western Digital,  ZyXEL
و قد قامت شركة SEC و KCodes بالعديد من الإستشارات و الإتصالات في الأشهر الماضية من أجل الحصول على أكبر قدر من المعلومات حتى يتم تصحيح الثغرة و لكن إلى الآن ليست هناك أي ردود رسمية تفيد بأنه قد تم ذلك بنجاح .
و من أجل أن تقوم بتفادي وقوعك ضحية لإختراق فلاش النت التي تستخدمها عن طريق الروتر من أجل الإستفادة من الأنترنت من الأفضل  أن تقوم تشغيل و إيقاف الإتصال بشكل يدوي كما يوصي الباحثون بتعطيل البورت port 20005 إذا كان هذا ممكنا و هذا بالطبع مع مراعاة عمل تحديث لفلاش النت في كل مرة تطلب منك ذلك من أجل ضمان الإستفادة من أي تغيير يمكن أن يتم إضافته عليها في حالة ما تم إصلاح و تصحيح الأخطاء التي يعاني منها NetUSB الآن .

شرح الكامل لكل ما لا تعرف عن الأنترنت المظلم أو الخفي " Deep Web "

0
إذا كنت تعتقد أن جوجل وياهوو وغيرها من محركات البحث هى شبكة الإنترنت فإن اعتقادك خاطئ، فهى لا تمثل سوى 16% فقط من محتواها، فشبكة الإنترنت مكونة من طبقات، معظمها لا يظهر لنا، ولا نستطيع الوصول لها من خلال محركات البحث السابقة فهى عميقة جدا ويصعب الوصول إليها من خلال محركات البحث المتعارف عليها، لذلك تعرف باسم شبكة الإنترنت العميقة أو المظلمة أو deep web.



ما هى شبكة الإنترنت العميقة

يجب أن تعرف أن كل عملية بحث تقوم بها على محركات البحث لا تعطيك سوى 0.03% من المعلومات المتعلقة بها على الإنترنت، أما باقى المعلومات الخاصة بها لا توجد إلا فى الانترنت العميقة، لذلك يمكن تقسيم شبكة الإنترنت إلى طبقة سطحية وبها محركات البحث التقليدية المتعارف عليها، وطبقة بينية لا تحتوي أي معلومات مخالفة للقانون، والطبقة العميقة وهي طبقة الإنترنت الأكثر شبهة وإثارة للجدل لما تمثله من خطورة على المجتمع، حيث يتم من خلالها كل ما هو مخالف للقانون.
LA_DEEP_WEB

الهدف من شبكة الإنترنت العميقة

يعود إلى إجراء عمليات بيع وشراء بعيدًا عن أعين الحكومات، مثل عقد صفقات السلاح والمخدرات والأثار وبيع الأطفال القصر وغيرها من صور التجارة المحرمة دوليًا أو سرقة الحسابات البنكية، والهدف من ذلك الربح السريع دون أي رقابة.

حجم شبكة الإنترنت العميقة

يجب أن تعرف أولا أنه يوجد 555 مليون “domains” موقع مسجل على شبكة الإنترنت وهي الشبكة السطحية، بالإضافة إلى الصفحات الفرعية المنبثقة عنها، لكن المؤكد أن الإنترنت العميقة يمثل ما بين 400-500 ضعف الشبكة السطحية، تلك المعلومات التى فى الأعماق التى يصعب الوصول إليها من خلال محركات البحث العادية، حيث تم أرشفتها وفهرستها بأسلوب وطريقة يصعب الوصول إليها إلا من خلال الأشخاص المحترفين أو الأشخاص المتعاملين عليها.

كيفية عمل شبكة الإنترنت العميقة

تعمل تلك الشبكة بواسطة البرتوكولات غير المتعارف عليها بالإضافة إلى استخدام امتدادات النطاقات غير المعهودة، فشبكة الإنترنت السطحية تستخدم عادةً بروتوكول”http”، وتستخدم امتدادات مثل “.com” أو “.net”، للوصول إلى كافة المعلومات والبيانات التى قد نبحث عنها.
لكن شبكة الإنترنت العميقة تستخدم نطاقات أخرى مثل “.onion” أو “.bit”، فهى شبكة مغلقة وسرية بين أطراف يثق كل منهم فى الآخر، ولا يسمح بدخول شخص جديد على مثل هذه المواقع إلا إذا كان موثوق فيه، فلا يستطيع أي شخص على شبكة الإنترنت الوصول لمثل هذه المواقع من خلال مواقع البحث المتعارف عليها مثل جوجل أو بينج لكن سوف تحتاج إلى موقع بحث آخر.
hide-tor

كيف يمكن الوصول إلى شبكة الإنترنت العميقة

لا يمكن الوصول إليها إلا من خلال متصفح واحد فقط، وهو “tor” ذلك المتصفح هو باب دخول أي شخص يرغب فى الدخول إلى عالم الإنترنت الخفي، فهو لا يكشف عن هوية مستخدمه، لذلك هو يعد مفيد للصحفيون الذين يناقشون قضايا هامة، أو المتواجدون فى مناطق التوتر والحروب، فى كتابة مواضيعهم، لذلك إذا كنت ترغب فى استخدامه عليك تحميل المتصفح ” The Onion Router“، لتبدأ جولة فى شبكة الإنترنت العميقة.

كيفية التعامل النقدي بين مستخدمي الإنترنت العميقة

لا يتم استخدام أي عملة من المتعارف عليها بين البائعين أو المشترين في شبكة الإنترنت العميقة، ولكن يتم استخدام عملة “البتكوين” فى جميع الصفقات.
البتكوين: هي عملة إلكترونية مشفرة معترف بها بين رواد الإنترنت العميقة، تعتمد على تشفير كافة البيانات المالية للمستخدمين، حيث يتم المال دون وجود وسيط، وبشكل سري، دون وجود أي رقابة حكومية عليها، وتبلغ قيمة “البتكوين” نحو 400 دولارا أمريكيا، ويجد حاليا إقبال عليها من قبل الأفراد لما لها من قوة شرائية وقيمة مادية مرتفعة، بحيث لا يتحكم فى قيمتها سعر الصرف الذي تتحكم فيه البنوك المركزية.
ولكن سوف نظل نسأل كيف نشأ هذا الكيان دون أن يوقفه أحد، وكيف تستمر أنشطته المشبوهة دون أي رقابة.

تشفير الرسائل عن طريق تقنية PGP باعتماد برنامج GPG4WIN

0
في الفيديو الذي تعرفنا فيه على مواقع الأنترنت المظلم كنت قد أشرت الى أن عملية الاتصال دائما تكون عن طريق رسائل مشفرة ، لا يستطيع الاّ المتقبل فك تشفيرة تلك الرسالة و الاطلاع على محتواها … و ذلك بالطبع للحفاظ على المعلومات التي تحتويها الرسالة و التي تكون في أغلب الأحيان معلومات حساسة .

الـ PGP تقنية تم اختراعها منذ سنة 1991 تعمل على تشفير كل حرف/رقم على حده للرفع من الحماية لتلك الرسالة ، و لكل مستعمل مفتاح خاص به خاص بدونه لا يستطيع فك تشفيرة الرسالة .


الصورة مأخوذة من فلم The Imitation Game ، فلم يتحدث عن فك التشفير في الحرب العالمية الثانية و هو مأخوذ من قصة حقيقة فلم أكثر من روح أنصحك بمشاهدته
تقنية الـ PGP لا تستعمل فقط في تشفير الرسائل ، و انما تستطيع كذلك استعمالها في تشفير الملفات و سنتعرف على ذلك في مقالة قادمة و بالطبع أي عملية تشفير تتم ، لا يتم فك تشفيرتها الا في حالة امتلاكك مفتاح فك التشفير ، لكن بحكم أشهر مجالات استعمالها في الوقت الحالي هو تشفير الرسائل الالكترونية قررت أن أشرحها لكم مع العلم أن ينصح باستعمال SafE-mail في حالة كنت سترسل و تستقبل رسائل حساسة .

الـ Public Keys :

الـ Public Keys نستطيع أن نشبه بأنه عنوانك ، تستطيع نشره في أي مكان على الأنترنت و اعطائه لأي أحد فهو لا يمثل أي خطر عليك و لا يستطيع أي أحد الاتصال بك الاّ بعد اضافية الـ Public Keys الخاص بك .

الـ Secret Keys :

الـ Secret Keys هو المفتاح الخاص بك و لا يجب عليك اعطائه لأي حد كان ، حيث ان تحصل شخص ما على الـ Secret Keys الخاص بك قادر على الاحتيال باسمك و الاخطر من هذا كله أنه قادر على الامضاء باسمك ، حيث الجميل في تقنية الـ PGP كذلك أنه تستطيع ارفاق امضاء خاص بك حتى يتأكد المتقبل أنك فعلا الشخص الذي أرسلت له و ليس شخص يستعمل معلوماتك .

برنامج تشفير الرسائل GPG4WIN :

أغلب من يستعمل هذه التقنية يقوم التحكم بها مباشرة عن طريق الأوامر في الشال ( Shell ) ، لكن و بما أن أغلبنا يستعمل الويندوز سنحتاج الى برنامج خاص و من أفضل هذه البرامج هو برنامج GPG4WIN المختص بصفة عامة في التشفير . البرنامج مجاني الى جانب أنه سهل الاستعمال و هو هام جدا على مستوى الحماية .
فكما أوضحت في الفيديو الرسائل الالكترونية العادية غير محمية و يستطيع أي شخص متقدم الاطلاع عليها و سرقت المعلومات التي تحتويها ، هذا دون ذكر موظفي الشركة التي تزودك بتلك الخدمة من الأكيد يستطعيون ذلك ، و حتى حكومة بلدك تستطيع ذلك فكل ما تحتاجه هو أمر قضائي.

كيفية تعلم اختراق الاجهزة من الصفر الى الاحتراف بالتفصيل الممل

0

تعلم اختراق الاجهزة من الصفر الى الاحتراف بالتفصيل الممل

السلام عليكم و رحمة الله تعالى و بركاته , في هذه التدوينة الجديدة ساقدم لكم الطريقة التي ينهجها الهاكر حتى يخترق جهازك و يسرق ملفاتك و يتجسس عليك , طبعا الغرض تعليمي و ليس لنشر الفتنة . طبعا في مرحلة المبتدئين سوف تحتاج الى برنامج مساعد في الاختراق وقد اخترت لكم افضلها وهو Njrat  البرنامج مشهور في هذا المجال و يتوفر على عدة اصدارات وقد انتقيت لكم انظفها و اخراها , وهو نجرات 7 .



الشرح بالفيديو :

 

لتحميل Njrat : من هنا

موقع noip : من هنا

الحماية الرقمية تحت المجهر : #3 عندما ينتقل الخطر إلى العالم الواقعي

0


ملحوظة : هذا الدرس موجه إلى المؤسسات والشركات و لكن لا بأس أن تستغل هاته المعلومات في بناء حماية قوية لحاسوبك المنزلي.

مدخل :

قد تكون قد أوفيت اللازم من الحماية لحاسوبك بإتباعك الخطوات التي شرحتها لك في الدرس الأول من الدورة، نعم نصبتَ مضاد فيروسات و جدار حماية وغيرها من هذه الإعدادات التي تقي حاسوبك من المخاطر الرقمية التي تهددك كل يوم تستخدم فيه حاسوبك ، لكن تخيل يوما أن حاسوبك قد سُرق أو أُعطب، عن قصد أو عن غير قصد لا يهم، أو تخيل معي أن معلوماتك الهامة (خصوصيتك) قد نُسخة أو أُتلفت، نعم هذا الأمر ليس بالبعيد بل ربما سبق وأن تعرضت لمواقف مشابهة، فعوامل مادية مثل تذبذب التيار الكهربائي و انسكاب أكواب المشروبات…  قد تتسبب في إتلاف أو فقدان بياناتك المخزنة على القرص الصلب أو تلف الحاسوب بالكامل، وهذه المخاطر تقل كلما أحسنا اختيار البيئة المواتية والملائمة للعمل الجاد و التطوير.

  أهم النقاط في هذا الدرس

  • ابرز المخاطر الحية التي يمكنها تهديد حواسيبنا
  • أهم الخطوات الواجب اتخاذها لتلافي هذه المخاطر
  • نصائح لاختيار القاعدة المثله لبناء مشروع أمن
  • احتياطات رقمية تنعكس في العالم الواقعي .

  أبرز المخاطر المادية

خاصة في عالمنا العربي يتم  بشكل متعمد أحيانا إهمال التأمين المادي وعدم الالتزام بساسة واضحة في هذا الشأن فأغلب الشركات لا تعرف حقيقتاً كيف تؤمن ماديا معلوماتها القيمة أو أجهزتها الهامة من السرقة و التلاعب وحتى العوامل المناخية، الحوادث العابرة، نعم كلها في الأصل مصادر خطر محتملة تهددنا في كل لحظة، و أنا أعلم أن لكل الشركات الحالية أبواب متينة ونوافذ مصفحة لكن صدقني يمكن أن يكون التهديد خارج الأبواب ويده تتلاعب بالأجهزة والمعلومات داخل الشركة أو ربما المنزل، كيف هذا ! سهلة تابع معي ولن ابخل عليك.
س : هل سياسة الحماية المادية هي نص أمان ثابت !
ج : طبعا لا تختلف هذه السياسة من شركة لأخرى وتتحكم فيها عديد العوامل مثل المكان والزمان وبيئة العمل
 لبناء إستراتيجية ناجحة علينا أولا تحليل وتقييم عدة مستويات يمكن أن تشكل تهديدا للأجهزة والبيانات وهيا كالتالي :
  • وسائل وشيفرات الاتصال بين الأجهزة والمستخدمين مثل عناوين البريد، الهواتف الثابتة والمحمولة، شبكة الواي فاي أو الشبكة الداخلية.
  • مراكز تخزين البيانات الهامة سواء الأقراص الصلبة أو المضغوطة ذاكرات الـUSB  والهواتف والكاميرات وحتى الأوراق المطبوعة والملاحظات و المسودات اليدوية.
  • وكذا البيئة المحيطة بالشركة و المناخ العام.
أخي لاحظ معي أن تفصيل صغير مثل مكان وضع شريحة ذاكرة سواء في جيبك أو في حقيبتك أو في كيس ما، قد يلزمك اتخاذ قرار يتعلق بالأمن المادي على الرغم من أن البيانات المهدد هي رقمية وقد تكون هامه جدا، فهل يمكن لأحد أن يحمل الكيس الذي به شريحة الذاكرة بدلا منك ؟ هل يمكن لأحد أن يفتش حقيبتك ؟ أو يدخل يده في جيبك ؟ هذه هي أخي طبيعة الأسئلة الواجب عليه طرحها في بناء سياسة الأمان الخاصة بك.

طرق الحماية من الاختراق المادي  

نعم إن أولائك الذين تتعامل معهم يوميا لديهم من الفضول ما يكفي لمحاولة الحصول أو لنقل سرقة معلوماتك الخاصة و التي ربما تكون هامه جدا بالنسبة لك، لذا فإنه من الواجب عليك وضع هذه الفئة من التهديدات المادية ضمن حساباتك الأولية
هناك الكثير من الإجراءات التي تقلل من خطورة هذه الفئة، لذا سأقترح عليك بعض النصائح والتصنيفات التي تساعدك سواء كنت في منزلك أو مكتبك من توفير الأمن المادي اللازم.

 أولا :خارج الجدران

  • اعرف من يحط بك من جيران وأصدقاء فيمكن لهذه الفئة من الناس أن تكون مصدر رعب أو حلفاء يحرسون على سلامتك وهذا حسب علاقتك بهم
  • احرص على توفير أبواب متينة وأقفال تتلاءم مع أهمية وخطورة المعلومات داخل مكتبك أو بيتك
  • لا تنسى الدور الهام لكمرات المراقبة وأجهزة الإنذار ومستشعرات الحريق في توفير الأمان لك و لشركتك

 ثانيا : داخل  الجدران 

  • احم أسلاك الشبكة الداخلية أو الخارجة و مررها داخل المكتب وليس عبر الجدران الخارجية كما أحر على أن لا تكون مرئية وكذا استخدام برتوكول التعمية IpSec في إعداد الاتصال بين الحواسيب لرفع مستوى الحماية
  • ضع الأجهزة المسئولة على تسيير الشبكة من روترات و الخوادم وغيرها داخل غرف خاصة أو صناديق مؤمنه بأحكام لأن وصول المخترق إلى هذه الأجهزة يمكنه من زرع أجهزة تنصت أو برمجيات خبيثة تمكنه من التزود بالبيانات الهامة بعد مغادرته
  • عليك وضع الشبكة اللاسلكية ضمن أولوياتك فمن المهم تأمينها بحيث لا يمكن لأي شخص من الولوج إليها لأن هذا يعني بطريقة غير مباشر تمكنه من الوصول إلى المعلومات المهمة داخل الحواسيب المتصلة بهذه الشبكة فا الشبكات ألاسلكية قد تكون راحة .. أو خطورة أمنية في أن واحد
  • الحرص على عدم توجيه شاشات الحواسيب نحو النوافذ كي لا يتمكن المارة من قراءة البيانات الهامة المعروضة عليها
  • عليك أن تبعد معلوماتك وأجهزتك الهامة من الأماكن التي تشهد حركات كبيرة مثل قاعات الاستقبال والممرات العامة

أهمية الرقيمات في الأمان المادي

إن إعدادات الحماية الرقمية من كلمات السر وغيرها تشكل مساندة حقيقية للأمن المادي لذا عليك وبجد إتباع النصائح التالية وإدراجها ضمن أولويات مخطط الحماية المادية الخاص بك
  • التأكد من تزويد جميع الحواسيب لديك بكلمات سر قوية وكذا أنظمة و برمجيات موثوقة وأصلية إن أمكن
  • إن كنت تستخدم أداة لحفص وأدارت كلمات السر عليك عدم حفظ قاعدة البيانات الخاصة بها  في حواسيب العمل  أو في مكان يسهل الوصول إليه
  • عليك التأكد من إغلاق حاسوبك إذا فكرت في الابتعاد عنه ولو لفترة وجيزة أو إغلاق المستخدم وجعله يطلب كلمه سر للولوج على سطح المكتب يمكن فعل هذا ببساطة في أنظمة ميكروسوفت عبر الضغط على زر Windows + L
  • إخفاء البيانات الحساسة وحمايتها بكلمة سر خاصة و كذا منع المستخدم من تنصيب برمجيات جديدة أو التحكم في إعدادات الحاسوب الهامة عبر التحكم في الصلاحيات من لوحة التحكم الخاصة بنظام تشغيل ويندوز
  • الاطلاع على إعدادات البيوس التي تخص الأمن المادي مثل ضبط الحاسوب كي لا يقلع من  الأقراص المضغوطة أو أجهزة USB  فبهذه الخطوة تكون قد حمية الحاسوب من البرمجيات والأنظمة الخبيثة التي يمكن أن تسيطر عليه قبل أن تتاح له فرصة استخدام إعدادات الحماية المبرمجة فيه
  • كذا لا تنسى تزويد الأقراص الصلبة و البيوس بكلمة سر لكي تمنع المتطفلين من الولوج لها
س : سمعت أن العبث بإعدادات البيوس أمر خطير لما ويمكن أن يتسبب في تخريب حاسوبي
ج : لا شيء  خطير جدا، كل الأخطار واردة ويمكن أن تسبب مشاكل في نظام القلاع أو العرض الخاصة بحاسوبك لكن هذه المشاكل ليس بالخطيرة جدا أو الدائمة ويمكن إصلاحها، عموما أن كنت تخاف من هذه النقطة يمكنك الاستعانة بخبير تثق به

إختيار البيئة الملائمة للعتاد الحاسوبي

تعد الحواسيب من أكثر الأجهزة الكهربائية تعرضا للمخاطر والعطب حيث تعتبر بالغة الحساسية من الإنقطاعات أو التذبذبات الكهربائية وكذا الغبار، الحرارة، الرطوبة العالية، والإجهاد المتواصل لهذا اقترح عليك بعض النقاط الهامة لحماية العتاد الحاسوب الخاص بك
  • عليك استخدام مصادر التيار غير المنقطع UPS   أو استخدام مثبتات التيار الكهربائي للحماية من تذبذبات التيار
  • يفضل استخدما مقابس ثلاثية المدخل (ذات الشبكة الأرضية) وكذا اختبار الشبكة الكهربائية  قبل إيصال أجهزة ثمينة بها
  • استخدام كوابل وموزعات ذات جودة عالية لتفاد نشوب حرائق و صعقات كهربائية
  • إبعاد الحواسيب عن الأماكن عالية الرطوبة وكذا مصادر الحرارة و المكيفات الهوائية وتوفير التهوية المناسبة لها
إلى هنا عزيزي القارئ يكون الأمر واضح بالنسبة لك وما بقى عليك سوى بناء سياسة الأمان الخاص بك أو بشركتك وهذه أهم النصائح التي يمكنني مساعدتك بها
  • سياسة استخدام المكتب يجب أن تتضمن من يسمح له التواجد في أماكن العمل كالمسئول عن خدمة النظافة وغيرها
  • تحديد المناطق المحظورة على الزوار وحتى على بعض العمال
  • سياسة للتخلص من المسودات والأوراق الرسمية وكذا الأجهزة التالفة
  • حصر بالمعدات والأجهزة وكذا البرامج الحاسوبية وتحديد الأرقام التسلسلية لها
  • تحديد إجراءات الطوارئ التي تحتوي على أرقام هواتف جميع الموضفين  وكذا المصالح التي ينبغي الاتصال بها في حالة حريق أو فيضان وما شابه
  • تحديد سياسة واضحة في ما يخص حفظ و استرجاع النسخ الاحتياطية المحفوظة سلفا

خلاصة الدرس

إن الحماية من الاختراق المادي لا تنقص أهمية عن التأمين الذي تعلمناه في الدرس الأول من الدورة والمتمثل في أنظمة الحماية وسد الثغرات الأمنية وغيرها من الأساليب الرقمية فما جدوا كل تلك الإعدادات إن كانت حاسوبك غير مأمن من السرقة أو اختلاس المعلومات أو التلف بسبب ضعف استقرار التيار الكهربائي أو سوء البيئة المحيطة به لذا عليك ببناء سياسة واضحة تلخص فيها الإجراءات الوقائية من أخطار الاختراق المادي
إلى هنا وصلنا إلى نهاية الدرس الثاني من دورة الحماية الرقمية تحت المجهر،اربد أن استغل الفرصة وأتوجه بالشكر إلى كل من شجعني على المواصلة سواء بالتعليقات الرائعة أو بالنشر على مواقع التواصل الاجتماعي أو حتى بمجرد قراءته للموضوع شكرا لكم والى اللقاء في الدرس القادم إنشاء الله

كيف تقوم بفحص الملفات و الروابط بدون برامج

0



كثيرا ما تواجه ملفات أو روابط مشبوهة، و تحتاج إلى تفحصها و التأكد من خولوها من الفيروسات !
و أكثر من ذلك قبل تحميلك للملفات فإنك لات علم ما تحمل معها من فيروسات
لذلك أحببت أن أطلعكُم على الموقع المشهور VirusTotal و الذي يقوم بتفحص الملفات و الروابط من الفيروسات ثم يعرض لك عند نتائج الفحص التي قامت به أشهر مضدات الفيروسات المعروفة (أكثر من 40 مضاد فيروس !).

كيف تقوم بScan على VirusTotal :

Logo

فحص الملفات :

بعد أن تدخل للموقع الواجهة الرئيسية للموقع VirusTotal، ثم إختر الملف الذي تريد فحصه عبر الضغط على Choose File :
file scan
 بعد إختيار ملفك إظغط على  Scan it !
choose file
ثم إنتظر قليلا ريتما يتم رفع ملفك للفحص :
uplod
بعد أن يتم رفع ملفك إنتظر بضع دقائق حتى يتم فحصه :
scaning
بعد ثواني سيتم عرض نتائج الفحص (إذا كان ملفك سالما فستعرض كالتالي) :
scanne complet
كما قلت سابقا الموقع يظهر لك عدة نتائج من طرف عدة مضادات الفيروسات المشهورة تتأكد من سلامة ملفك :
antivirus

فحص الروابط :

لفحص الروابط عد إلى الصفحة الرئيسية،ثم إضغط على Scan a url :
choose url scaner
بعدها أدخل الرابط الذي تود فحصه :
put url
ثم إنتظر قليلا ريتما يتم إرسال رابطك للفحص :
sending URL
بعد ثواني سيتم فحص رابطك :
url scaning
ثم سيتم عرض النتائج (إذا كان رابطك سليما فستظهر كالتالي ) :
scane url complet
ثم ستلاحظ أنه أظهر لك نتائج متعددة حتى تتأكد من سلامته :
antivirus url

ما هي الفيروسات و من ماذا تتكون؟

0
الكثير من مستخدموا الحاسوب يجهلون ما هو الفيروس الذي قد يصيب حاسبهم في أية لحظة و من ماذا يتكون و ما هي أنواعه،في هذه المقالة سوف أحاول تقديم تعريف للفيروس مع بعض من أنواعه و ما هي الأضرار التي يمكن أن يسببها.
ما هي الفيروسات

ما هي الفيروسات و من ماذا تتكون؟

ما هو الفيروس؟
هو عبارة عن برنامج صغير تم إنشائه و تعديده من قبل شخص ما و ذلك لهدف واحد و هو نشر الفوضى و الدمار في حواسيب المستخدمين للحواسيب الأخرى و تتميز الفيروسات بإمكانية الإخفاء و التكاثر،أشهر طريقة لنشر الفيروس هي عبر برامج يدعي مبرمجها أنها برامج إختراق مثل برامج إختراق حسابات الفايسبوك الموجودة حاليا فكلها عبارة عن فيروس خبيث مهمته هي التجسس على الحاسوب أو تخريبه.

مما يتكون الحاسوب؟
يتكون الفيروس من 4 مكونات تمنحه 4 خصائص ألا و هي:
1- آلية التكاثر (The Replication Mechanism)
2- آلية التخفي (The Protection Mechanism)
3- آلية التنشيط (The trigger Mechanism)
4- آلية التنفيذ  (The Payload Mechanism)
ما هي أخطر الفيروسات التي يمكن أن تصيب حاسوبك؟
– فيروس الدودة Worm : فيروس الدودة و يمكن أن نسميه Worm،من الإسم نستطيع أن نعرف كيفية عمل هذا الفيروس،فهو يقوم بالتنقل من حاسوب إلى حاسوب بإستعمال شبكة الأنترنت و هي تستطيع نسخ نفسها بنفسها عكس معضم الفيروسات الأخرى التي تحتاج إلى ملف تنفيذي للقيام بذلك.
– فيروس Trojan : أو ما يسمى بـ”حصان طروادة” و يعد من أخطر الفيروسات حيث أنه يقوم بتنصيب نفسه في حاسوبك على أنه برنامج عادي و غير مضر،و هنا تكمن خطورته و صعوبة كشفه حيث أنه فور تنصيبه لا يقوم بأي محاولات للإستيلاء على الملف التنفيذي لكن بدلا من هذا تمكن مبرجمي الفيروس من التجسس على حاسوب الضحية و التحكم فيه.
– فيروس Droppers : صمم هذا النوع من الفيروسات لمراوغة برامج مكافحة الفيروسات لأنها تعتم بشكل كبير على التشفير لمكن إكتشافها و بعد ذلك تقوم بالإنتشار عند حدوث أي شيئ على الحاسوب.
ما هي الأضرار التي يمكن أن تسببها الفيروسات؟
  • إستهلاك مساحات تخزين كبيرة.
  • إستغلال جزء كبير من ذاكرة الحاسوب.
  • إستهلاك طاقة كبيرة من معالج الحاسوب و هذا ما قد بأدي إلى إتلافه مع مرور الوقت.
  • يمكن أن تتلف أي جزء من حاسوبك إذا ما بقيت لمدة طويلة.
  • سرقة بياناتك
ان كنت تملك الاضافة حول هذا الموضوع شاركنا عبر تعليق في الأسفل لبناء هذه المقالة .

أخطر الجرائم التي يمكن أن يتعرض لها مستخدم الأنترنت

0
من الصعب في عالم الأنترنت أن تضمن حقوقك الخاصة فيما يتعلق بالملكية الفكرية أو الخصوصية و غيرها من الأمور،و ذلك يرجع إلى الجرائم التي أصبحت منتشرة بكثرة في عالم الأنترنت خاصة في وطننا العربي.



جميع أنواع مستخدمي الأنترنت يمكنه أن يواجه نوع من أنواع الجرائم التي سنقوم بذكرها أي يعني سواءا مطورون كانوا أو صناع محتوى أو حتى المتصفح العادي،و يمكن أن نختزل هذه الجرائم التي يمكن أن ترتكب في حق المستخدمين فيما يلي:
1- جرائم الملكية الفكرية :
هو من أخطر الجرائم التي يمكن أن تحدث على الأنترنت حيث يقوم شخص ما بسرقة فكرة شخص قام بالإبداع في مجال ما و يقوم السارق بإعادة إنشاء الفكرة و ينسبها إلى نفسه و هذا النوع من الجرائم في دول الغرب يعاقب عليها القانون.
2- سرقة البرمجيات :
و هي من أكثرها شيوعا سواءا في وطننا العربي أو خارجه،فالشيئ الذي يجهله الكثيرون هو أن هذه البرامج أو الألعاب التي يتم تطويرها من قبل شركات خاصة تكون لغرض ربحي أو بصيغة أخرى غرضها التجارة أي أنها قد قامت بصرف مبلغ مالي لتطوير هذا البرنامج أو اللعبة،و لو أن الجميع يقوم بأخذها مجانا فلا يمكن لهذه الشركات الإستمرار في التطوير.
3- الإحتيال التسويقي :
للأسف هذا النوع من الإحتيال إحتل وطننا العربي و لا أقصد بذلك أننا نحن المحتالين  و لكن نحن الضحية،و يكون هذا الإحتيال عن طريق إنشاء مواقع وهمية توهمك بأنك تقوم بالربح من الأنترنت مثل مواقع الربح عن طريق الضغط على الإعلانات.
4- الإختراق بجميع أنواعه :
هذا النوع يعد من أخطر الجرائم حيث يمكن للمخترق أن يتعرف على كل المعلومات حول الضحية و يتيح له التحكم الكامل في أجهزته أو في حساباته الشخصية،للتعرف على الطرق التي يستخدمها الهاكرز يمكنك زيارة تدوينتي السابقة أهم الطرق التي يستخدمها الهاكرز للإختراق