هل عمرك فكرت في ان تستخدم شبكتي اتصال انترنت في حاسوب واحد ؟ ماذا اقصد ؟ اقصد انك تفتح جوجل كروم مع إتصال الجيل الثالت في حين تستخدم الويفي في برنامج التحميل التورنت :) . نعم فهد التقنية التي ساشرحها اليوم العديد ممن يعتبرها من المستحيلات وهناك من يعتبرها ممكنة لكن بشروط . وبين ذلك وذاك امدك اليوم بحل بسيط يمكنك من الإستفادة منه في تشغيل اكثر من كارت شبكة في آن واحد وهكذا تستطيع تشغيل اكثر من
في البرنامج الذي اخترناه BindIP.dll مصدر انترنت في حاسوبك . العملية بسيطة فنحن سنقوم بزرع ملف خاص لنرغمه على إستخدام كارت معينة في الحاسوب ، بطبيعة الحال حاولت ان اختار لك طريقة بسيطة عن طريق . الواجهة الرسومية . كيف ذلك تفضل بمشاهدة الحلقة
تواجه تهديد بإختراقها من طرف مجموعة القراصنة سيئة السمعة انونيموس Curiosity مركبة ناسا الأكثر تطورا
، حسب اعلان لشركة أمنية متواجدة بالولايات المتحدة الامريكية . مجموعة انونيموس والتي اسقطت العديد من المواقع تضم موقع ڤيزا وكذلك مواقع الحكومة الامريكية مؤخرا إحتجاجا على اعتقال جوليان اسانج ، مركبة ناسا . Daily Mail يمكن ان تكون الهدف التالي لمجموعة انونيموس حسب تقرير Curiosity
حيث ان شركة متخصصة في الامن المعلوماتي متواجدة بنييورك، ادعت انها رصدت احد الرسائل من خلال خدمة يطلب من خلالها احد اعضاء غرفة الدردشة الخاصة بمجموعة انونيموس والتي تجمع IRCالمحادثة عبر الانترنت
Curiosity صورة: مركبة
جميع افراد مجموعة انونيموس حول العالم ، بمساعدته لإقتحام إشارات ناسا والتي تستخدم في ربط الإتصال مع حيث ان الرسالة التي تعرضتها الشركة الامنية تضم ما يلي : " أي شخص في مدريد، إسبانياCuriosityمركبة المتواجد على سطح Curiosity أو كانبيرا يمكنه أن يساعد في عزل الإشارة القوية والمستخدمة في التحكم ب
والذي ارسلته ناسا في 6 غشت من اجل اكتشاف امكانية تواجد حياة ملائمة في سطح المريخ Curiosity." المريخ ، يعتقد بعض المهتمين ان الرسالة التي تم رصدها يمكن ان تكون رسالة غير جدية في حين ان عدد من المواقع . الإلكترونية تناقلت الموضوع بسرعة مند يوم امس
لان العديد من النشطاء السورين يبحثون عن طريقة للحماية من الإختراق من طرف الهاكرز التابعين لنظام بشار الاسد فإن العديد كان ضحية مقلب الهاكرز الموالين لنظام بشار الاسد . حيث عمد بعض الهاكرز التابعين لنظام ببرمجة برنامج مزيف يوهم المحملين له انه سيقوم بحمايتهم من الهاكرز ، كما عمد الهاكرز على عمل دعاية له عن طريق الموقع الإجتماعي فيسبوك وإستهداف المتصفحين السورين بالاخص مما ييجعل الإعلان يضهر فقط في
سوريا،عبر إعلان يتضمن الجملة الاتية " نحن هنا لننقد العالم " .البرنامج الذي تضهر واجهته الرسومية عل عدم إحترافية البرنامج ، كذلك الرسائل التي يضهرها بإستمرار بعد تتبيثة من طرف المستعمل . سيصبح تحت رحمة الهاكر فور تحميله وتتبيثه للبرنامج المزعوم ،حيث سيوفر للهاكر إمكانية التحكم الشامل في الحاسوب عبر مراقبة . نشاطه اثناء تصفحه وكذلك الحصول على جميع البيانات والمراسلات التي تتم ذاخل وخارج حاسوب الضحية .للإشارة فإن الإعلان لازال قائم والبرنامج لازال يشكل تهديد امني للعديد من الاحرار السورين
تمكن هاكر إسترالي لم يتم التعرف على هويته بعد ، من اختراق نصف مليون بطاقة مصرفية استرالية وإستعمالها من اجل التحصل على 25 مليون دولار امريكي ، الهاكر الذي استطاع التسلل الى شبكة احد الشركات الاسترالية ، استطاع الهاكر ان يستغل الضعف الامني وعدم اخد الشركة بمعيار الامن المعلوماتي بجدية ، حيث تم تتبيث كايلوڭرز على بعض الاجهزة بجناح نقط البيع مما جعل الهاكر يعترض البيانات ويتحصل عليها بسهولة بالغة ! اضف الى ذلك ان الشركة المستهدفة لم تقم بتغير الباسووردات الإفتراضية التي تاتي مع الاجهزة عند شرائها من المصنع الامر الذي ترك المجال كذلك مفتوحا للهاكر في تخمين الباسووردات المحتملة والعثور عليها بسهولة بالغة. من جهتها البنوك الإسترالية فقد اعلنت حالة إستنفار قصوى وقامت بإضافة البطائق المسروقة تحت المراقبة من اجل اكتشاف هوية الهاكر . فإذا كان يجب علينا ان نتعلم من اخطائنا، فإنه في كل تجاوز امني يجب ان يكون درس جديد . نتعلم منه
اعلنت جوجل من خلال مدونتها البارحة عن تنظيمها لمسابقة الامن الملعوماتي في نسختها الثانية من نفس . Pwnium 2 السنة حيث سبق لها ونضمت في العقد الاول من نفس السنة مسابقة جوجل مستعدة ان تصرف مبلغ 2.000.000 دولار امام إكتشاف ثغرات أمنية جديدة في آخر إصدار من متصفحها . يوم 10 اكتوبر2012 بمناسبة عيد ميلادها العاشر Hack In The Box جوجل كروم ، حيث ستعقد السابقة في حدث والذي يجمع كبار الهاكرز وخبراء الامن الملعوماتي من اجل الحديث عن اخر الثغرات والتهديدات Hack In The Box
الامنية المكتشفة . جوجل كروم على غرار كبريات الشركات الاخرى ستكون حاضرة في الحدث وستستقبل الثغرات تم تحديث جميع تعريفاته Aspire V5-571-6869 المكتشفة من قبل الباحثين الامنين، ليتم تجربتها في حاسوب
ونظام تشغيله الى آخر إصدار ،هكذا فإن جوجل تعتزم توزيع 2 مليون دولار امريكي حسب نوع التهديد على النحو
: الاتي
$60,000: “Full Chrome exploit”: Chrome / Win7 local OS user account persistence using only bugs in Chrome itself. $50,000: “Partial Chrome exploit”: Chrome / Win7 local OS user account persistence using at least one bug in Chrome itself, plus other bugs. For example, a WebKit bug combined with a Windows kernel bug. $40,000: “Non-Chrome exploit”: Flash / Windows / other. Chrome / Win7 local OS user account persistence that does not use bugs in Chrome. For example, bugs in one or more of Flash, Windows or a driver. $Panel decision: “Incomplete exploit”: An exploit that is not reliable, or an incomplete exploit chain. For example, code execution inside the sandbox but no sandbox escape; or a working sandbox escape in isolation. For Pwnium 2, we want to reward people who get “part way” as we could definitely learn from this work. Our rewards panel will judge any such works as generously as we can.
وتبقى الإشارة الى ان قوة متصفحات جوجل كروم هي مستمدة من مثل هذه المسابقات التي تصرف فيها شركة جوجل كروم ملاين الدولارات من اجل اكتشاف ثغرات في متصفحاتها والعمل على ترقيعها من اجل الرفع من مستوى الحماية لمتصفحاتها الامر الذي سينعكس حتما بالإيجاب على سمعة المتصفح والذي يعد من المتصفحات الآمنة على الساحة الإفتراضية
الروابط، او ما يسمى بـ Hyperlinks كما نعلم هي الروابط التشعبية التي تشكل شبكة الويب، وتمكن من الإنتقال من صفحة معينة على موقع لصفحة اخرى داخل نفس الموقع او خارجه، وهي تشكل حلقة الوصل بين كل مواقع الأنترنت، وكلنا نستعمل الروابط في تصفحنا للشبكة، لكن ما نعلمه ايضا ونتغاضاه في كثير من الأحيان هو خطورة النقر على اي رابط نجده في الصفحات، فحتى المواقع الموثوقة يمكن ان تحتوي على روابط ملغومة وغير سليمة، ونأخد مثال الروابط التي يضعها الأعضاء في التعاليق، لهذا وجب الحذر منها لعدم الوقوع في مشاكل لا مفك منها.
لهذا خصصت موضوع اليوم، كتكملة للموضوع السابق عن الإضافة WOT التي ألقيت عليها الضوء وطريقة عملها، وامكانية تفاذي العديد من الصفحات الملغومة، ولكن وكما نعلم فليس كل شيء كامل وتام، ولتخطي هذا الأمر وجبت السلآمة، وقبل النقر على الروابط المشكوك فيها، وجب اولا فحصها، واليك عزيزي القارئ، بعض الطرق للتأكد من سلآمة الروابط قبل زيارتها حتى.
خدمة Goolge Safe Browing Diagnostic المقدمة من الشركة قووقل منذ بضع سنوات هي اداة تعمل على طرح تقرير مفصل وشامل للوصلات التي ترغب بفحصها على الأنترنت. قووقل تمنح تقرير يشمل اربع نقاط مهمة وهي:
1. هل الموقع آمن
2. هي يحمل وصلات ملغومة،
3. هل يحاول الموقع تحميل برامج خبيثة لجهاز المستخدم دون علمه
4. هل الموقع يستضيف برامج خبيثة
للإستفاذة من الخدمة، انسخ الرابط التالي " http://www.google.com/safebrowsing/diagnostic?site= " وبعد علامة = ضع الرابط الذي تريد فحصه ليكون مثلا، " http://www.google.com/safebrowsing/diagnostic?site=th3professional.com "من ثم ادخل على الرابط.
URL Void خدمة رائعة تقوم بمسح كل رابط باستعمال العديد من الأدوات على الأنترنت ( قرابة 30 ) كأداة Google SafeBrowsing, Norton SafeWeb and MyWOT للكشف عن المواقع الملغومة والتي من الممكن ان تكون خطيرة، يمكن الإستفادة من خدمة الموقع بزيارته وادخال الرابط المراد فحصه يدويا بالخانة، ثم سيقوم الموقع بإعطائك تقرير مفصل عنه.
UnMask Parasites ( كشف الطفيليات: الترجمة للعربية ) وكما يوحي الإسم فالموقع عبارة عن اداة امنية بسيطة لكشف المواقع الملغومة والتي تحتوي على محتويات ضارة بالجهاز كوصلات Spam، البرامج الضارة، يقوم الموقع بتحميل نسخة من كود HTML الموقع وفحصها، خاصة الروابط الخارجية، ويقوم ايضا بفحص اكواد الجافا، اكبر منافع الموقع انه يساعد اصحاب المواقع في فحص اكواد صفحاتهم بسرعة دون الحاجة للقيام بذالك يدويا. حيث يتطلب الأمر مدة اطول.
مواقع النصب كثيرة ومتنوعة، وطرق خداعهم ايضا تنوعت واصبح من الصعب كشف هذه المواقع حتى من الخبراء في هذا المجال، لهذا تم وضع هذه الأداة المجانية من OpenDNS، لتضع امامك لائحة سوداء للمواقع النصابة والمخادعة المجربة، هكذا يمكن لأي شخص قبل ان يقوم باستخدام الموقع كالشراء منه مثلا، ان يتفقد اولا مصداقيته عبر زيارة موقع الأداة والتأكد.
5. Dr.Web Anti-Virus Link Checker
Dr.WEB الشركة العريقة في حماية الحواسيب لم تكن ابدا مغمضة العين اذ قدمت اضافة للمتصفحات تعمل بشكل فوري على فحص كل روابط التحميل التي تقوم بزيارتها، باستعمال اونتي فيروس سحابي خاص بها، وتعطيك تقرير بسيط عن البرامج والملفات التي تحملها، هكذا تبقا بأمان حتى قبل تحميلك اي ملف على جهازك، تساعد الإضافة ايضا في المسح التلقائي للروابط المستعملة بالمواقع الإجتماعية كـ Facebook VK.com Google+ Twitter Linkedin. 1. تحميل Chrome extension 2. تحميل Firefox Addon
لعل اكثر ما نعاني منه، وخصوصا انا :( هي الروابط المختصرة، اذ تشكل تهديدا حقيقيا لأجهزتنا، ويستعملها الغالبية في خداعنا وتوهيمنا ان الرابط سليم، رغم فحصها من برامج الأنتي فيروس، حيث تقوم الأخيرة بفحص الرابط المُختصِر وليس فحص المُختصَر، لهذا نقع في مصيدة هذه الحيلة، ولا نشك في مصداقية الموقع، لكن هناك حلول كثيرة ومنها على سبيل المثال، فك الرابط ومعرفة ما يحتويه قبل الدخول اليه، هذا ما تقوم به الخدمة UnShorten it، اذ تمنحك فرصة معرفة ما يوجد بداخل الرابط المختصر قبل الدخول عليه، ويهذا تجنب اي عواقب غي محمودة.
لعل أغلبية المتابعين للمقالة يعرفون هذا الموقع الذي اشتهر بفحص الملفات اون لاين، دون الحاجة لإستخدام اونتي فيروس على جهازك، فقط قم بتحميل الملف على الموقع، ويقون آليا بفحصه باستعمال اكثر برامج الحماية شهرة، كـ Norton AVG Kaspersky F-secure McAfee والعديد العديد منها، ويعطيك تقرير مفصل عن الملف والفيروسات التي وجدتها البرامج المكافحة عليه، لكن في الآونة الأخيرة قام الموقع باضافة خاصية فحص الروابط ايضا، لتفقد الروابط من الملفات الخبيثة باستعمال اونتي فيروسات محملة على سيرفراتهم الخاصة.
الصورة بالحجم الأصلي اداة جد رائعة من رائدة مجال الحماية الشركة Comodo، الأداة تعمل على فحص الروابط وكشف الملغمة منها بدقة بإستعمال اونتي فيروس سحابي، واعداد تقرير شامل عن الرابط وما يحتويه، يمكن ايضا استعمال الأداة من طرف اصحاب المواقع لفحص صفحاتهم بشكل يومي. الفحص يأخد مدة اطول من الأدواة السابقة الأخرى لأن الشركة تعمل على تحميل جل الصفحات في الموقع وفحصها بشكل محلي.
9. خاتمة
ارجو اني قد وفقت في طرح الموضوع بشكل عام، واتمنى تفاعلكم بطرح الوسيلة التي تستعملونها في فحص الروابط التي تشكون في مصداقيتها. انا شخصيا استعمل اداة WOT بشكل دائم.
هناك مثل يقول الحاجة ام الإختراع وبالفعل حتى في عالم الامن المعلوماتي تجد ان الهاكرز يبدعون في طرق نشر برامجهم الضارة بسبب الحاجة الى مزيد من الضحايا ، فبالنسبة اليه الضحية قد يساوي المال او الشهرة او هما معا ، لهذا فإن الهاكر لايكتفي بصناعة برنامج ضار بل ويجب عليه كذلك ان يكتشف حيل يقوم من خلالها بنشر برنامجه .لكي يصطاد به اكبر عدد من الضحايا
هذا الاخير الذي يجعل المهاجم يعمد على زرع افريم Drive-By Download ومن بين تلك الطرق إعتماد هجوم
خفي ذاخل مواقع على الانترنت من اجل إصطياد زوار ذلك الموقع .حيث ان الضحية بعد دخوله الى صفحة مصابة بذلك الكود، سيتم تحويل الضحية الى موقع ثاني يحتوي على كود خبيث هذا الاخير الذي سيعمد على تحميل برنامج ضار الى حاسوبه ويجعله في الاخير قبضة في يد الهاكر . في حلقة اليوم اقربك اكثر من هذا الهجوم واقدم لك
مرة اخرى يفلح الهاكرز في إختراق المصدر المعلوماتي الموثوق به الاول في العالم رويترز. والذي إستطاع مجددا عابثون بإختراق حساب احد الصحافين في الموقع ونشر خبر وهمي عن وفاة وزير الخارجية السعودي . الامر الذي وضحته بعد ذلك ريوترز على انه خبر مزيف قد تم نشره من طرف مجهول إثر إختراق مدونتها . رويترز والتي عانت طيلة .شهر غشت من إختراقات متتالية استهدفت حساباتها على تويتر وكذلك موقع رويترز على الانترنت
رويترز والتي تعتمد في تدويناتها على مجلة بورد بريس ،تستخدم نسخة قديمة من السكريبت. يصرح احد الموظفين في فريق الحماية بشركة ووردبريس ، حيث ان النسخة التي تعمتدها رويترز تحتوي على عدد من الثغرات الامنية الاخيرة التي يمكن للهاكرز الوصول اليها بل والوصول من خلالها إلى حساب رويترز على تويتر ونشر تويتات بإسم رويترز ، مع العلم ان رويترز توصلت بتنبيه بانها تستخدم نسخة قديمة من سكريبت ووردبريس لكن يمكن انها قد تجاهلتها . امر غريب نوعا ما فكيف لرويترز والتي تتوفر على اضخم مدونة على الانترنت والتي تحتل الترتيب 247 عالميا حسب اليكسيا الا تلتزم باقل اساسيات قواعد الحماية ، في حين ان إستمرار إختراق المدونة بهذا الشكل .ونشر اخبار زائفة بين الحين والاخر، لعله سيفقد زوار موقع رويتز بمصداقية الملعلومة المتواجدة في الموقع خصوصا وان عدد من الجرائد والبرامج التلفزيونية الإخبارية تعتمد رويترز مصدرا موثوقا لاخبارها
إذا لاحظت اليوم تقريبا على الساعة 3:00 صباحا بتوقيت جرينيتش انه كان هناك تحديث لنظام تشغيل ويندوز ، نعم فإن مايكروسفت اطلقت تحديتاث امنية جديدة من بينها 9 تحدتتاث امنية تصنف ضمن ضرورة قسوى وهذا يعني انه يجب على مستخدم نظام ويندوز تتبيثها فورا . هذه الاخيرة التي تغطي 26 ثغرة في قاعدة بيانات برنامج اوراكل، في حين ان 3 تحديتاث امنية اخرى تغطي ثغرة امنية تحمي من هجمات محتملة ضد متصفح انترنت اكسبلورر . Outlook وكذلك في حالة تفعيله على الويندوز RDP اضف الى ذلك تحديث امني اخر يستهدف بروتوكول سطح المكتب البعيد اكسبي وكذلك ويندوز 2003 سرفر في حالة العكس فإن التحديث الامني غير ضروري . كما ان 5 تحديتاث امنيه .على الويندوز remote code executionاخرى تسمح ب
تمكن المهاجم Acrobat reader اما من جهة ادوبي فهي كذلك عمدت الى سد 20 ثغرة امنية في برنامجها
من الإتصال والتحكم بالحاسوب عن بعد . الباتش الامني سيسد ثغرات نسخة ادوب اكروبات ريدر 10.1.4 و النسخة 9 منه كما ان التحديث الامني سيهم مستعملي نظام تشغيل ويندوز وكذلك ماك . في حين ان منتوج ادوب فلاش بلاير فلن يتوصل مستخدموه إلا بتحديث امني واحد وهو الذي يغطي ثغرة امنية تسمح للمهاجم بتشغيل كود خبيث
الغش الصيني متواجد ليس فقط في مفاتيح ذاكرة الايسبي ولكن في العديد من المنتجات الإلكترونية الاخرى ، ولايمكن باي شكل من الاشكال ان نعمم ضاهرة ان المنتجات الصينية كلها ينتابها الغش . فهناك الجيد وهناك الفاسد ، الاخير الذي يمكن ان نتعرف عليه خصوصا وان موضوع اليوم يتحدث عن الغش في مفاتيح الايسبي ، من خلال الثمن ، نعم فلاتوجد اي طريقة تقنية يمكن معها ان تكشف عن اصالة مفتاح ايسبي إلا الثمن فمهما كان الثمن رخيص جدا مقارنة مع سعة المفتاح كلما ارتفعت نسبة إحتمالية ان هذا المفتاح هو مزور وغير اصلي. وطرق الغش التي يستخدمها الصين في مفاتيح الايسبي هي عديدة ، ولعل اغلبها هي تلك الخاصة بإستخدام فلاشات
ذاكرة من النوع الرذيئ جدا مما يجعلك في كل مرة مضطر إلى فرمطتها ، او انك تلاحظ فقدان مساحة الذاكرة يوما بعد يوم حيث تشتري فلاشة بسعة 8 جيغا لينتهي بك المطاف ب 1 جيغا او 128 ميغا . اضف الى ذلك من طرق الغش الموظفة من طرف الصين في مفاتيح الايسبي هي تلك المتعلقة بإستخدام قارئ كروت ذاخل افلاشة وليس إستخدام ذاكرة متبثة ، حيث في الواقع الشركة المصنعة لمفتاح الايسبي قامت بتجميع بين قارئ كروت وكارت من سعة معينة يتراوح من 1 جيغا الى 8 جيغا .المزيد من المعلومات تكتشفها من خلال هذه الحلقة فرجة ممتعة
لعل كل من يتتبع اخبار الهاكرز حول العالم وبالتحديد في موقع محترفي الحماية قد لاحظ الحرب الإلكترونية القائمة بين الهند وباكستان ، فلايمر شهر او شهرين إلا ونسمع بان مواقع حكومية تم إختراقها من طرف الجانبين ، الان باحث امني يفسر السر القائم وراء طول هذه الحرب الإلكترونية بين الدولتين والتي بدأت مند 1998 . حيث ترجع قصة : بداية هذه الحرب الإلكترونية إلى نقطتين اساسيتين وهما
بداية الهند في إعتماد تجاربها النووية ،حيث قامت مجموعة هاكر باكستانية بإختراق موقع مركز بهابها للأبحاث الذرية ، وعلقت اندكس يحمل رسالة" مكافحة الهند" ، هكذا كانت الشعلة التي اوقدت نار الحرب بين مجموعات الهاكرز الهندية والباكستانية ، حيث كان العشرات من المواقع الحكومية لكلا الدولتين يتم إختراقهما دون التسبب في .خسائر مهمة ، فقط تغير الصفحة الرئيسية للموقع
اما النقطة الثانية والتي دفعت بهذه الحرب الإلكترونية لسنوات وإلى حدود الساعة ، هو التنازع على كاشمير ، فالهاكرز الباكستانيون يطالبون بان كاشمير إقليم باكستاني ، في حين ان كاشمير الان تابعة للهند ، الشيئ الذي يدفع الهاكرز الباكستانين إلى إثباث انهم لازالوا على قيد الحياة بإختراقهم الاف المواقع سنويا ، تضم عشرات المواقع الحكومية الهندية ، حيث ان في سنة 2010 تجرأت مجموعة هاكرز باكستانية على إختراق المكتب المركزي .للتحقيق الهندي، غير ذلك انه في هذه السنة 2012 ، تم اختراق 3.000 موقع هندي من بينها 92 موقع حكومي فإن هذه الحرب لن تتوقف قريبا ، وهذا راجع الى ان السلطات الهندية لاتقوم Ashish Saini وحسب الباحث الامني بمتابعة المجرمين الاكترونين ،" فهي لاتاخد الامور بحزم" أضاف قائلا . هكذا فإن لإيقاف هذه الحرب .يجب على الحكومة الهندية ان تراقب هذا النوع من النشاط وتطبيق القانون ضد الباكستانين الهاكرز
الأنترنت مجال واسع لا محدود من المعرفة والعلم والترفيه، لكن هو ايضا مجال للمغامرة بمعلوماتك الشخصية و ملفاتك الحساسة، فالحذر واجب عند اتخاد اي قرار والتفكير مرات عديدة قبل الإقدام بملأ استمارة ما او شراء منتوج معين. فليست جل المواقع مواقع موثوقة، وليست كل الصفحات التي نزورها صفحات سليمة، لذا فالحدر واجب عند كل خطوة ولو كانت بسيطة
وقد سمعنا الكثير عن المشاكل التي تقع لأصدقائنا عند زيارتهم لمواقع معينة او القدوم على تحميل برامج منها دون فحصها قبل تنصيبها. فكيف يمكن تجاوز هذه المشكلة؟
لحسن الحظ، هناك WOT أو Web Of Trust إضافة جميلة للمتصفح، تساعد على تقييم مواقع الأنترنت التي تزورها، ومنحك فرصة حماية جهازك من المواقع الضارة قبل الدخول اليها، حيث تستطيع الإضافة منع المتصفح من دخول اي موقع ان كان غير آمن ان لم تنتبه للعلامات التي خصصتها الإضافة لتقييم ثقة المستخدمين حول العالم لكل مواقع الأنترنت.
عن Web Of Trust
منذ 2006 وبداية من فيلندا، استعملت الإضافة على جل المتصفحات المتوفرة على جميع المنصات، وبعد اكثر من 30 مليون تحميل فقط في 4 اشهر الأولى من سنة 2012 اصبحت الإضافة احد اكبر المشاريع المجانية التي توفر حماية لمستخدم الأنترنت، اذ تجعل التصفح اكثر امانا من ذي قبل، عبر تقييم سلس من المستخدمين نفسهم، حيث تعمل الإضافة على توفير اكونت لكل مستخدم لها، ويوقم بتقييم المواقع التي يزورها حسب اربع مجمةعات مختلفة، لتحصل الإضافة بذلك على مخزون بيانات ضخم من مستخدميها وتقيمها وترتب المواقع حسب تقييمات المستخدم نفسه ( منكم واليكم ). وبهذا اصبحت الإضافة احد اكبر مراجع تقييم مواقع الأنترنت.
ابدأ مع WOT
لتشغيل الإضافة على متصفحك قم بزيارة الرابط التالي http://www.mywot.com/en/download واختيار التحميل، ليتم تحميل الإضافة على المتصفح ثم اتباع الخطوات التالية:
اختيارما يلائم متطلباتك ،
Basic : الإختيار المنصوح به للمستخدم العادي حيث يعمل البرنامج على تنبيهك بالمواقع التي تنتمي لقائمة المواقع الخطيرة، ويمنعك من الدخول لها Light : يقوم البرنامج فقط بتقييم المواقع ولا يتدخل في منعها من التحميل Parental Control : منع الولوج للمواقع التي تشكل تهديدا للأطفال
بعد اختيارك لما ترغب فيه، تاتي مرحلة استعمال اكونت خاص بك للولوج لخدمة التقييم وتمكينك انت ايضا عزيزي المستخدم من تقييم المواقع التي تزورها، وهكذا تمتع بحماية كاملة واكيدة من المواقع الضارة بجهازك وباولادك.
كل موقع خصصت له صفحة خاصة على موقع WOT يتم فيها وضع معلومات عن الموقع وايضا طرح تعليقات وآراء مستخدمي الأداة عن هذا الموقعو ايضا يتم فيه طرح تجاربهم مع الموقع وهل فعلا يستحق هذا التنقيط. كما في المثال التالي.
شيء جميل يعجبني في الإضافة اثناء الشات على المواقع الإجتماعية هو انها تعمل ايضا على صندوق الشات، فلو بعث لك احد اصدقائك اي رابط تقوم الإضافة ايضا بتقييمه ومنحك تقييم للموقع قبل الضغط عليه. ( تجربة شخصية )
خاتمة
الأن انت تملك حارسك الشخصي، استمتع فقط بتصفح الأنترنت وانت تعلم ما ي المواقع الموثوقة والمواقع الغير موثوقة، لكن رغم هذا كله، فانت فعلا بحاجة الى Anti-Virus قوي على حاسوبك. لأن الإضافة لا تغنيك عنه، بل فقط تزيد فقط من امان حاسوبك من المواقع الخبيثة.
وختاما فيديو عن الخدمة وطريقة عملها كما عودتكم دائما في تدويناتي، .
الموت هو قدر يلاحق كل شيئ حي على كوكب الارض . لكن كونك مهووس "ڭيك" فستايل حياتك يجب ان يكون مختلف كذلك حتى عند مماتك . ففي هذه الحلقة ساريك طريقة لإرسال وصيتك عن طريق الانترنت الى اقربائك عند وفاتك ، هذه الرسالة التي ستكون عبارة إما عن فيديو او كتابة ويمكن ان تتضمن اي ملف تريد ان تلحقه مع وصيتك dyingmessage فور اكتشاف الموقع انه قد توفتك المنية. فالطريقة بسيطة جدا عند تسجيلك في موقع
هذا الاخير سيقوم بالإتصال بك بعد كل فترة زمينة ان تحددها للتأكد انك لازلت على قيد الحياة وفي حالة اتصال الموقع ولم يتوصل باي رد منك ،سيعمد فورا على مراسلة جهات الإتصال التي قمت بتحديدها لكي تتوصل بوصيتك التي قمت بتسجيلها مسبقا كيف ذلك ؟ مزيد من التوضيح تجده في هذه الحلقة . فرجة ممتعة ولاتنسى مشاركة اصدقائك
تعد مفاتيح الايسبي من الاجهزة الاكثر مساهمة في انتشار الڤيروسات والبرامج الضارة ، وهذا راجع الى شعبية إستخدامها حول العالم ، فإلى وقت ليس ببعيد كان من اشهر ناقلات الڤيروسات والبرامج الضارة "ديسكيت " إلا انه مع تراجع إستخدامها اضحى المهاجمون يهتمون بمفاتيح الايسبي بشكل كبير بل اضحت من ابجديات صنع اي برنامج ضار ان ينتقل عبر مفاتيح الايسبي وإلا كان ڤيروسه ضعيف ولن يلقى الإنتشار الذي يطمح اليه مصنعه . لهذا كان لابد من جهة مستعملي الحواسيب التفكير في حماية اجهزتهم من شر مفاتيح الايسبي من جهة ،ومن جهة اخرى بادرة العديد من الشركات في صناعة عدد من البرامج التي تهتم بالحماية من تهديدات مفاتيح الايسبي ، والتي بدورها سنلقي عليها الضوء في هذه المقالة
انه بالفعل برنامج رائع فهو يحميك بطريقتين : الاولى عن طريق حماية حاسوب من ان تصيبه عدوى من احد البرامج الضارة المتواجدة على مفاتيح الايسبي ، الثانية انه يحمي مفتاح الايسبي من ان تنقل اليه برامج ضارة متواجدة على الحاسوب يمكن مراجعة موقع البرنامج من هنا
هو من البرامج المعروفة والشهيرة في حماية الحاسوب من مفاتيح الايسبي وكذلك تنظيفها من البرامج الضارة ، كما USB Guardian انه قادر على حمايتك من اخطر التهديدات المنتشرة على الساحة الإفتراضية ، يتميز برنامج
بالسهولة في التعامل فلايحتاج الى خبرة في التعامل مع لابرامج لكي تستطيع حماية جهازك من التهديدات المتواجدة حولك يمكنك مراجعة الموقع الرسمي للبرنامج من هنا
هو حل من الحلول الامنية التي توفرها شركة باندا ، شركة عريقة ولها تاريخها في محاربة البرامج الضارة طيلة 22
لايختلف دوره كثيرا عن دور البرامج التي Panda USB and AutoRun Vaccine.سنة مند تأسيسها تم الإشارة اليها ، إلا ان مايميزه عن باقي البرامج الاخرى انه اداة مصنعة من طرف شركة لها تاريخها في مكافحة برامج الحماية مما يجعل الاداة مدعومة باحدث التحديتاث الامنية مجانا ! يمكنك مراجعة موقع البرنامج من هنا
انه يتمتع بتقنية الدفاع الإستباقي والتي يمكن لها ان تحمي حاسوبكUSB Threat Defender مايميز برنامج من تهديدات محتملة عبر مراقبة تصرفات البرامج المتواجدة على مفتاح الايسبي ، تقنية الدفاع الاستباقي التي يتوفر عليها البرنامج هي قادرة على حماية حاسوبك من البرامج الضارة في الايسبي حتى في حالة عدم وجود تحديتاث امنية للبرنامج . يمكنك مراجعة الاداة وتحميلها من هنا
هو برنامج من ابداع شركة الحماية الشهيرة بيت دفندر، لايختلف دوره عن باقي البرامج المشار اليها في الحماية من المالوير المنتشرة عبر مفاتيح الايسبي مايمز البرنامج انه مجاني وسهل التعامل معه يمكنك مراجعة الموقع الرسمي للاداة من هنا
برنامج مجاني خفيف لاتشعر بإستخدامك له ، كما انه قادر على حماية حاسوبك في هدوء تام ، يتمتع البرنامج بواجهة رسومية سهلة التعامل وغير معقدة تجعل كلا من المبتدئ والمحترف قادران على حماية انفسهم من تهديدات مفاتيح الايسبي موقع الاداة من هنا
من البرامج الشهيرة في حمايتك من مخاطر الايسبي ، له شعبية كبيرة في المنتديات والمدونات ، يتميز البرنامج عن غيره من البرامج المتخصصة في مجاله انه يستطيع حمايتك من تهديدات الايسبي حتى في حالة عدم ربط الحاسوب مع الانترنت يمكنك مراجعة وتحميل البرنامج من هنا
ان ترتيب البرامج التي تم الإشارة ليها في هذه المقالة لايعني إختلاف في مدى كفائتها*
لقد عمد محرك البحث الأول عالميا خلال نهاية الأسبوع السابق إلى إطلاق تحديث مهم للوغاريتمات البحث الخاصة بموقع جوجل، التي من شأنها حظر المواقع التي تحصل على أكبر عدد من طلبات حذف روابط الـ URL من طرف الشركات والمؤسسات التي تحمل حقوق نشر بعض المواد الموجودة على هذه المواقع من أفلام، أغاني، كتابات وغيرها من المجالات التي تتوفر على حقوق. يعتمد جوجل على عدد طلبات الحظر من أجل معاقبة مثل هذه المواقع.
قامت جوجل الآن بنشر هذه المواقع على الـ Transparency Report، ويمكننا بسهولة أن نعرف المواقع التي يمكن أن تتعرض لهذا الحظر بشكل أكبر. خلال الأشهر الاثنا عشر الأخيرة نرى أن المواقع التي عرفت أكبر عدد من طلبات إزالة الروابط (أزيد من 100.000 طلب حذف) أغلبها مواقع مشاركة تورنت أو تحميل غير قانوني فنرى مثلا أسماء كبرى من مثيل Filestube.com، Torrentz.eu، بالإضافة إلى 4shared و ThepirateBay وغيرها من المواقع.
تعتبرالأرقام السرية الوسيلة الأكثر استخداما في تشفير ما نملك من ملفات على الحاسوب والهاتف وعضوياتنا على المواقع وايضا كل شيء شخصي لا نريد ان يصل اليه احد، لهذا فيجب علينا ان نضع كلمات قوية التشفير لكي لا يصل اليها احد، لكن المشكل ان غالبية ان لم اقل جل مستخدمي الكلمات السرية يلجأون الى كلمات سهلة مثل ارقام الجوال او اسماء ابناء او اخوان او اصدقاء، او حتى عيد ميلادهم، وما يزيد الأمر بلة استعمال كلمة واحدة لا تتغير لكل المواقع والخدمات المستعملة، فهكذا انت فقط تجعلك سمكة سهلة الإصطياد. لذا فقد اردت ان اوصل لك بعض من خبرتي في حل هذا المشكل ان شاء الله. فتابع هذه التدوينة، اتمنى من العلي القديرن تفيدكم بشئ بسيط.
أهمية الكلمات السرية القوية:
اكثر الأسباب التي تجعل كلماتنا السرية سهلة المنال للهاكرز هي الطريقة التي نولد بيها هذه الكلمات، فليس من المنطقي ان تقوم بالدخول الى موقع الفيسبوك مثلا بايميلك وتجعل الرقم السري هو نفسه تاريخ عيد ميلادك، والكل يمر على بروفايلك والتاريخ واضح للعيان، او تقوم باختيار رقمك السري على اسم مولودك الجديد، فهذا غباء بحد ذاته. لذا فهناك الكثير من الطرق والسبل لتوليد أرقام سرية قوية جدا سهلة الحفظ، أوحتا برامج تغنيك عن هذه المهمة وتحفظ كلماتك عنك.
ما الذي يجعل كلمة سرك قوية؟ :
الكلمات السرية القوية تجل المخترق يذوق الأمرين قبل ان يخترق حساباتك، لذا فمن الضروري اخد الإحتياط قبل توليد اي كلمة سر جديدة، ولذلك فهناك عدة طرق ومن اهمها نسيان الكلمات السرية البديهية وهنا سأطرح فكرية اولية عن الكلمات القوية:
ما لا يتوجب عليك استعماله عند توليد كلمة سر:
لا تستخدم اسمك الشخصى او العائلي في الكلمة السرية
لا تستخدم كلمة تتكون فقط من أرقام أو فقط من حروف بسيطة أو متكررة
لا تستخدم اسم تسجيل الدخول في أي شكل (عكسه، كما هو، كتابته مرتين، الخ).
لا تستخدم كلمة واردة في القواميس، (الإنجليزية أو الفرنسية)
لا تستخدم اسم أحد الأقرباء ( زوجتك، أبناءك …. )
لا تستخدم أي معلومات أخرى عنك يمكن الحصول عليها بسهولة، كرقم الهاتف، رقم لوحة السيارة، أرقام الضمان الاجتماعي، رقم الشارع التي تقطن فيه، إلخ
ما يجب عليك استعماله:
أن تكون الكلمة لا تقل عن 8 أحرف على الأقل
رموز على سبيل المثال: ^&$@#%
استعمال الحروف الأبجدية وغير الأبجدية كالأرقام
كلمة سر سهلة الحفظ،
الرموز الكبيرة (capitalization letters) تساعد في قوة الكلمة
كلمة السر التي يمكنك كتابتها بسرعة، من دون الحاجة إلى النظر إلى لوحة المفاتيح. وهذا يجعل من الصعب على أي شخص سرقة كلمة السر الخاصة بك عن طريق النظر من على كتفك.
هل فعلا ابتكار كلمة قوية يجعلك آمنا من الإختراق؟ رغم ان استعمال كلمة قوية تنطبق عليها الشروط الفارط ذكرها، الا اننا لسنا محميين كفاية من الهاكر، فلو افترضنا اننا استخدمنا كلمة واحدة لكل المواقع التي نزورها كيف ستكون ردة فعلك وقد اخترقت كلها؟؟ لا لشيء الا انك استخدمت كلمة سر قوية واحدة فقط. والعيب الوحيد اننا لسنا ذوي ذاكرة قوية لنستعمل كلمات قوية فريدة لكل موقع نزوره، لكن ماذا لو فعلا استطعنا ان نولد كلمة خاصة لكل موقع؟؟ هل يمكن؟؟؟ نعم مع الإضافة الخاصة بالمتصفحات، والمسمات LastPass لن تستمتع فقط بحماية قصوى لحساباتك بل ايضا ادواة اخرى كثيرة مثيرة ورائع. ماهي خدمة LastPass:
هذه الأداة البسيطة والرائعة، والتي تعمل على جميع المنصات والمتصفحات تقريبا، تجمع لك رزمة من الأدواة الخاصة بحماية كلمات المرور الخاصة بك، اذ تعمل على توليد كلمات جد جد قوية للمواقع التي تزورها + حفضها في سيرفراتهم الخاصة + تشفيرها وجعلها في مكان آمن. شخصيا استعملت الأداة ولا زلت استعملها منذ سنة تقريبا.
لما هذه الأداة بالضبط؟
الجميل في الأمر انك لست مضطرا بعد الآن لا الى توليد كلمات سر او حفظها ( ومتسوقش مزال)
كلمة سر رئيسية واحدة: يعني أنك ستتذكر كلمة سر واحدة فقط والبرنامج يحفظ لك كل كلماتك الأخرى
خاصية التزامن لتتيح لك أمان أكثر لكلماتك السرية
تشفير كلمات السر الخاصة بك
إمكانية توليد كلمات أمنة بشكل سهل وسلس
البرنامج يدعم العديد من المنصات ( ومنها أيضا الهواتف الذكية غير مجانية )
خاصية Portable Access: حيث يمكنك الاحتفاظ بجميع كلمات مرورك على شكل ملف تحمله معك أينما ذهبت
كيف تعمل الإضافة؟ تخيل نفسك تملك صندوق سري تخبئ فيك كل ممتلكاته الثمينة، هذا الصندوق تملك له مفتاح خاص لا احد يمتلك منه نسخة اخر، هذه هي فكرة الأداة، اذ انك تملك مكان محمي بكلمة سر واحدة قوية، وفي داخل هذا المكان توجد جميع كلمات سرك. هذا هو عمل الأداة.
كيف يمكنني الاستفادة من الخدمة؟ للإستفادة من الأداة، يكفي التسجيل على الموقع الرئيسي للخدمة عبر الرابط التالي https://lastpass.com/f?168026 ( ريفيريل خاص بي للإستفادة من الأداة بريميوم ) واملأ الإستمارة كما في الصورة التالية
ثم التأكد من البريد الإلكتروني وتحميل الأداة على جميع متصفحاتك كما ترغب.
لعلك تبحث عن طريقة لتحسين سرعة تشغيل برامجك ، غير ذلك فانت تبحث كذلك عن إستقرار وتباث في كفائة البرامج عند إستخدامك لها اليس كذلك ؟ . ادن اليك الحل في هذه الحلقة، حيث ساتطرق معك الى كيف تحسن اداء البروسيس والخدمات في الويندوز من اجل الإستفادة من سرعة اكبر وتباث عند استخدامك للبرامج والتطبيقات ،
فكلنا نعلم جيدا ان الويندوز يحتوي على العديد من الخدمات والعمليات التي تعمل في خفاء وهي تستهلك الذاكرة الحية (الرام) و كذلك من جهد المعالج . لهذا فإن في إدارتها بشكل جيد ستستفيد من سرعة اكبر وذلك عن طريق
والذي يمكنك مشاهد طريقة إستخدامه + اتباث عمل البرنامج قبل الشروع في jetboost إستخدام برنامج
إستخدامه من خلال هذه الحلقة فرجة ممتعة ولا تنسى مشاركة اصدقائك
هل صادف ووجدت صفحة او موقع ولم يعجبك محتواه؟ هل مررت بتعليق على احد صورك او تحديثاتك على الفيس بوك؟ هل قام احد بالإساءة اليك او ازعجك باحد تعليقاته السخيفة؟ اذا ماذا تنتظر، اليك الحل.
فقد قام مطور الويب فيليب أنطوان ليوكس بتطوير ادات سهلة تساعد اصحاب القلوب الشريرة بتدمير الصفحات المزعجة، فحينما تقوم بتركيب الإضافة على متصفحك، تمنحك اداة تشبه القنبلة فبمجرد وضعها على اي صفحة تقوم بتدمير الكتابة بكاملها.
الجميل في الأمر انك اذا ضغط على F5 تعود الصفحة الى سابق عهدها، بدون اي مشاكل، هههههه فلا تقلق لأن الأداة هي فقط اداة للمرح لآ اكثر، ويمكن تركيبها من على موقع المطور بكل سهولة، عبر جر رابط الإضافة الى شريط المفضلة على متصفحك.
هل سئمت من تلك الاكواد الهيروغليفية التي تضهر في كل مرة اردت التسجيل في موقع او تسجيل الدخول في موقع اخر ؟ نعم نعم اتحدث عن احرف وارقام الكابتشا التي يطلب منك ادخالها في كل مرة رغبت في القيام بنشاط على صفحة موقع معينة . في الحقيقة لايمكن ان ننكر دور اكواد الكباتشا في حماية المواقع من السبام او الإستخدام الغير اللائق لاحد خدماتها ، لكن في نفس الوقت تلك الاكواد التي تضهر باشكال غريبة في بعض
الاحيان يصعب تحديد الاحرف والارقام بشكل واضح مما يجعلنا نتسائل هل تلك الاكواد يستهدف إملائها من طرف إنسان او من طرف آلة ؟ !! . شخصيا مللت من ادخال تلك الاكواد الغريبة والغير مقروءة لهذا كان لي ان ابحث واشارككم حلقة حول كيف تتجاوز هذه الاكواد بكل سهولة وبساطة عبر جعل حاسوبك هو من يقوم بإملائها عوض عنك مادمنا نتحدث عن ان هذه الاكواد في بعض الاحيان لايستهدف إملائها من طرف الإنسان فرجة ممتعة
بإختراق موقع حزب الله ، حيث عمد الهاكر على نشر راية Pro-Israel قام هاكر إسرائيلي يدعى إسرائيل في الصفحة الرئيسية للموقع ، كذلك تعليق يحط من قدر عماد فايز مغنية ،الخبر الذي تناقلته العديد من المواقع الإلكترونية الاخبارية الإسرائيلية . للإشارة فإن هذا الهاكر ليست هذه المرة الاولى التي يخترق فيها موقع ايراني بل سبق له وقام باختراق 91 موقع ومسح محتواها كاملا في شهر غشت من السنة الحالية تجمع بين .مواقع حكومية وتجارية و تعليمية . وذلك إحتجاجا على مخططها النووي