المشاركات الشائعة

d

Solo copea el codigo y dirigete a diseño/Html y pegas el codigo
Solo copea el codigo y dirigete a diseño/Html y pegas el codigo

لإستماع للقرأن الكريم

عدد ضيوف الموقع

sild

آخر التعليقات

‏إظهار الرسائل ذات التسميات مقالات. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات مقالات. إظهار كافة الرسائل

الثلاثاء، 27 أغسطس 2013

رسائل بلا حدود لجميع الهواتف المحمولة مجاناً


موقع رائع لإرسال رسائل الجوال إلى جميع أنحاء العالم و باللغة العربية و الإنجليزية مجانا
و بدون تسجيل فقط ركب الرقم و اضغط ارسال و ستصل الرسالة في الحين ...
بالاضافة الى هذا أن الرسالة تصل و كأنها مرسلة من رقم هاتفك الخاص و بدون اعلانات.







http://www.freefonie.info

يمكنك ارسال العديد من الرسائل في يوم واحد عن طريق تغيير رقم الإي بي الخاص بجهازك.

الخميس، 8 أغسطس 2013

مراسل الغارديان: لدي 20 ألف وثيقة سرية من سنودن

عميل الاستخبارات الأمريكي السابق إدوارد سنودن


أكد مراسل صحيفة غارديان البريطانية في البرازيل أن بحوزته 20 ألف وثيقة حصل عليها من المتعاون السابق مع جهاز الأمن القومي الأميركي، إدوارد سنودن.
جاء كلام غرينوالد أمام لجنة العلاقات الخارجية في مجلس الشيوخ البرازيلي الذي استدعاه للاستماع إليه بشأن المعلومات التي كشفها له سنودن عن برنامج مراقبة الاتصالات الإلكترونية الذي وضعته الاستخبارات الأمريكية، غير أنه لم يذكر ما إذا كان ينوي نشرها أو بعضها، كما فعل سابقاً ومؤخراً عندما نشرت وثيقة عن استخدام الاستخبارات الأمريكية لبرنامج تجسس لمراقبة الإنترنت.
وجاء في وثائق نشرتها الغارديان في وقت سابق أن الاستخبارات الأمريكية تستخدم برنامجاً سرياً لمراقبة الإنترنت يدعى "إكس كيسكور" يتيح لها أن تراقب "كل ما يقوم به المستخدم على الإنترنت"، وأكدت الصحيفة البريطانية نقلا عن وثائق جديدة سربها الأمريكي إدوارد سنودن المطلوب للولايات المتحدة، أن برنامج "إكس كيسكور" X-Keyscore يتيح لوكالة الأمن القومي التي تستخدمه أكبر قدر من المراقبة عبر الإنترنت، وفي وقت سابق أيضاً، كشف الصحفي الأمريكي في صحيفة الغارديان غلين غرينوالد أن سنودن يملك "كمية هائلة من الوثائق" التي قد يلحق نشرها أضراراً فادحة بالولايات المتحدة، وقال غرينوالد، الذي نشر أولى التسريبات لسنودن، في مقابلة نشرتها صحيفة لاناسيون الأرجنتينية في وقت سابق إن "سنودن لديه ما يكفي من المعلومات ليلحق في دقيقة إضافية أضراراً أكبر من تلك التي تسبب بها أي شخص آخر في تاريخ الولايات المتحدة".
واختار غرينوالد، الكاتب في صحيفة "الغارديان" البريطانية والمقيم في البرازيل، إدوارد سنودن لنشر أولى التسريبات بشأن عمليات تجسس كبيرة تقوم بها الولايات المتحدة على الاتصالات والرسائل الإلكترونية في الخارج، وقال غرينوالد إن إلحاق الضرر بالولايات المتحدة "ليس هدف سنودن"، وإنما كشف المخاطر التي تمثلها "برامج المعلوماتية التي يستخدمها أشخاص حول العالم من دون معرفة ما يعرضون أنفسهم له، ولا الموافقة طوعاً على التخلي عن حقهم في حماية حياتهم الخاصة"، وبحسب غرينوالد فإن ثمة احتمال بأن يحاول أحدهم قتل سنودن، إلا أن مستشار المعلوماتية السابق "سبق أن وزع آلاف الوثائق وعمد إلى تقديم أرشيف كامل لأشخاص حول العالم" بشأن المعلومات التي يمتلكها، وأضاف الصحفي في الغارديان البريطانية إن "حكومة الولايات المتحدة عليها أن تصلي يومياً ألا يصيب سنودن أي مكروه لأنه في حال حصل أي شيء، كل المعلومات سيتم كشفها وسيكون ذلك أسوأ كابوس".

الشروق تحاور أشهر هاكرز : حماية الجزائر الالكترونية تحت الصفر وكلكم ضحايا التكنولوجيا



عالمهم مجهول، ويرونك من حيث لا تراهم عبر الإبحار الالكتروني، "كادير 11000" واحد من بين المطلوبين للعدالة على جرائمه الالكترونية، باختراقه لأزيد من خمسمئة ألف موقع، أغلبها إسرائيلية، يترك عليها توقيع "جزائري عربي مسلم"، والآلاف من محركات البحث، بينها موقع ماري لوبان، وحزب كاديما الإسرائيلي...
  • كان مطلوبا لخرق مواقع حكومية في ربيع الثورات بمصر، ليبيا وسوريا، غير أنه رفض، يعلم جيدا أن مصير أي هاكرز الموت أو السجن على أقصى تقدير، لكنه يصر على أن يوصل رسالة من يسميهم بالمظلومين فوق الارض، ويبث صرخة المقهورين في غزة وغيرها من الدول الاسلامية المستضعفة. الشروق تواصلت معه وعادت بهذا الحوار:
  • ما الذي يستهويك أكثر في اختراق المواقع الالكترونية؟
  • - الكثير يظن أن اختراق المواقع والبرمجيات والأجهزة الشخصية هي عبارة عن هواية أو متعة، ولكنهم يجهلون انه علم مستقل، وهناك من لقبه بعالم العباقرة. فهو عبارة عن إدمان، فكلما ازدادت الحماية ازداد شغف القرصان في تخطيها، وكذا كسر حصانتها.
  • كيف يتم اختراق المواقع الالكترونية؟
  • - لكل قرصان طريقته في الاختراق، فهناك من يستعمل برامج لذلك، وهناك من يستغل قوته في البرمجة، وكذا كشف ثغرات المواقع، لا يمكن شرح ذلك بسهولة، لأنه يحتوي على العديد من الطرق والحيل.
  • كم موقعا اخترقته إلى الآن؟
  • - والله لا أذكر، ولكنني أعرف أن العدد يفوق 500000 موقعا، لأنه سبق، وأن اخترقت محركات بحث بالآلاف.
  • حدثنا عن تجربتك الخاصة؟
  • - في يوم من الأيام، كنت أشاهد قصة للبطل صلاح الدين الأيوبي، وقد أعجبتني كلمة قالها "يوم أموت، سوف ألاقي الرسول عليه الصلاة والسلام، وأقول له أنا صلاح الدين، أنا الذي حررت القدس"، وهذه العبارة أثرت في كثيرا، وقلت كيف لي أن أكون مثله، ما يجب عمله حتى أكون فخرا للعروبة والإسلام، وإذا بي أرى أن القراصنة العرب كانوا قليلين في ذلك الوقت، وقررت النضال. علما أنني كنت اعرف أن آخرة كل قرصان معلوماتي هي الموت أو السجن على الأقل. لذا ارتأيت أن اعبر عن صوتي ورأيي، وأضع بصمتي على أقوى وأحصن المواقع الأجنبية.
  • ما أخطر موقع اخترقته حتى الآن؟
  • مواقع كثيرة من بينها:
  • - الموقع الرسمي لزعيمة اليمين المتطرف ماري لوبان mari lepen
  • - الموقع الرسمي لحزب كاديما الاسرائيلي
  • - موقع قراصنة اسرائيل
  • - الموقع الرسمي لحقوق شارون
  • - كل من موقعي جمعيات أولياء ضباط القوات الجوية الأمريكية والبحرية الأمريكية
  • - وزارة الدفاع والرئاسة المصرية
  • - الموقع الرسمي لحقوق الفيزا الأمريكية
  • - الموقع الرسمي للملك محمد السادس
  • - مواقع مسؤولين وبرلمانيين فرنسيين
  • - اكبر المواقع الجنسية العربية
  • وهناك العديد من المواقع التي كانت لها قيمة كبيرة على الشبكة العنكبوتية، لا يمكنني حصرها لكثرتها.
  • ما جنسية هذه المواقع؟
  • - لقبت بالقرصان صاحب القبعة السوداء. لم استثن ولا دولة ولكن أكثرها: إسرائيلية، امريكية، فرنسية، دانماركية، شيعية، روسية، مصرية ومغربية.
  • ألم تتابع قضائيا لهذه الاختراقات؟
  • - بلى، أنا الآن متابع قضائيا بـ3 جرائم معلوماتية من قبل أمريكا، اسرائيل وفرنسا، وأظن هذا قد يكون جوابا كافيا لدرجة الخطورة الخاصة باختراق محركات البحث الرئيسية.
  • ما الأسرار التي اكتشفتها، خاصة في موقع الملك محمد السادس، وكذا قراصنة إسرائيل، والمواقع الشيعية؟
  • * موقع محمد السادس: موقع حمايته جد ضعيفة، وأظنني تسببت في مشاكل لطاقم الحماية في المغرب ـ سامحني الله ـ ولكن قانون الهاكرز لا يرحم أحد.
  • * قراصنة إسرائيل: مميزون وأقوياء، لكنهم معقدون من قوة العرب، والتاريخ يشهد بذلك.
  • * المواقع الشيعية: الآن نحن نملك كلمة سر موقع العلامة الشيعي السيستاني، وهذا يكفي كجواب.
  • ما الاختراقات التي يتعرض إليها الجزائريون يوميا في مواقعهم؟
  • - الآن كل جزائري يقوم بإنشاء حساب على الفايسبوك، والكل يجهل أنه موقع يهودي، ووراءه رجال المخابرات الاسرائيلية، ففي اختراقات عديدة، اكتشفنا أنهم يستغلون عضويات ومعلومات الجزائريين في دراسة أحداث والأوضاع الاجتماعية في الجزائر، ففي مرات عديدة، يكشف لنا قراصنة غربيون علاقتهم بالفايسبوك.
  • كيف يمكن أن يعرف أي فرد أن موقعه أو بريده الالكتروني اخترق؟
  • - لا يمكن الشرح بسهولة، لأن ذلك يتطلب دروست وشروحات عديدة، ولكن كلكم ضحية التكنولوجيا.
  • هناك العديد من الرسائل الالكترونية التي تأتي تحت تسمية spam، هل تعتبر هذه الرسالة مساعدة على اختراق البريد؟ وما خطورتها؟
  • - نعم. هي تساعد بكثرة، ولكن أهميتها تكمن في اختراق بطاقات الائتمان البنكية، وكذا تلغيم الأجهزة للمساعدة في هجمات حجب موزع خدمات الانترنات DDOS
  • هل تتطلب القرصنة الالكترونية تخصصا معينا؟ بمعنى: هل يمكن القول إن المتخصصين في الإعلام الآلي هم قراصنة مع وقف التنفيذ؟
  • - تعاملت مع أكثر من 70 مبرمجا وتقنيا ساميا ومهندس دولة في الإعلام الآلي. وأقولها: لا علاقة لهم بهذا العلم، لدرجة انك مجرد الكلام معه في هدا المجال كأنك تكلمه بلغة صينية لا يفهمها. وبعدها تدرك أنك تفوقه ذكاء وقوة، وأنهم مجرد آلة طباعة ونحن آلة برمجة.
  • على محور الأخلاق، هل يستطيع مصلح جهاز الكمبيوتر أو المواقع الالكترونية أن يخترق جهاز زبون من زبائنه؟
  • - لا يمكن، إلا إذا كان محترفا في هذا المجال، لأنه علم لا يستوعبه إلا الهاكرز.
  • من وراء المواقع الإباحية العربية التي اقتحمتها؟
  • - اليهود بدرجة أولى، وهو احتلال غير مباشر للقيم الإسلامية.
  • ما أكثر المواقع تحصنا في العالم؟
  • - المواقع الحكومية والبنكية والاجتماعية، والمسؤولة عن الحماية والفدرالية
  • أين يمكن تصنيف الجزائر فيها؟
  • - حماية الجزائر تحت الصفر، لأن الدولة تهتم بالشهادات والمبرمجين فقط، ولا تهتم بالهاكرز، فكيف بمهندس أن يقوم بحماية المواقع إذا كان أصلا يجهل منهجية وتفكير القراصنة في الاستهداف.
  • هل صارت التكنولوجيا خطرا برأيك على خصوصيات الأشخاص؟
  • - لو أن كل حكام العرب وحكماءهم أعطوا هذا العلم حقه، لما أحدثت الانترنت هذه الثورات العربية، ولما ساهم في إسقاط اكبر الأنظمة العربية.
  • هل يسهل اقتحام مواقع التواصل الاجتماعي، وما حكايتك معها؟
  • - يمكن ذلك، ليس بتخطي حماية الموقع، ولكن يمكن اختراق العضويات، وهذا باستعمال الذكاء فيما يخص الهندسة الاجتماعية. أنا عندي حساسية من هذه المواقع، لأنني للأسف أرى كل من يدخل بها هو عبارة عن فأر تجارب منوم مغنطيسيا. ولو أردتم الدليل على كلامي، سوف تجدون أن معظم المواقع العالمية اخترقت إلا الفايسبوك. لماذا في رأيكم؟ لأن الصورة الخلفية للموقع، هي أن هناك مؤسسات استخباراتية تعمل في الخفاء، تعمل على كشف كل المعلومات وغيرها، مما يساعد في تحريك الأحداث عبر العالم بأسره.
  • هل صحيح أن السلطات الرسمية تتجسس في كل بلد لكشف الثورات العربية؟
  • - من قبل، قلنا إنها تتجسس، إلا أننا اكتشفنا أن غباء العرب يجعلنا نصحح ونقول: تتحكم وليس تتجسس. أعتذر عن هذا التشبيه، ولكنها حقيقة يجب الإقرار بها.
  • هل ساهمت في اختراق مواقع خلال الثورات العربية الفارطة؟
  • - تلقيت العديد من الطلبات عبر الانترنت لنسف العديد من المواقع الحكومية المصرية والسورية والليبية والتونسية واليمنية، إلا أنني رفضت، حتى لا تكون الجزائر طرفا في قضية الغير. لأنه يوم كنا نحن نعاني من العشرية السوداء، لم نسمع لهم صوتا.
  • ما الضامن حتى لا يتعرض الموقع للاختراق؟
  • - أول شيء، يجب إعطاء الحماية حقها من الموقع، ففي الجزائر لاحظت أن كل مبرمج تجده يحرص على أن يكون موقعه جيدا وممتازا من ناحية الصور والشكل، ولكنه لا يحرص على الحماية، وكذا مراعاة آخر التطورات فيما يخص ترقيع الثغرات بشتى أنواعها.
  • ما أهم شيء كشفته في رحلة الاختراقات؟
  • - الآن عرفت لماذا درجة القرصان في الغرب هي أكبر من درجة الإرهابي في ميزان الجرائم العالمية. والآن عرفت مدى ضعف الأجانب، وما يحكى عنهم سوى خداع وتمثيل، فقد قهرناهم في مرات عديدة، والحمد لله.
  • كيف تتعرف على شخصية القرصان؟
  • - كثرة التعامل تجعلك تعرف قدرة وقوة القرصان الذي سوف تواجهه، ولكن المبدأ واحد، فهو شخصية غريبة الأطوار، هدفها واحد، وهو حب الوصول إلى ما وراء حدود الحماية والتطور التكنولوجي، والقرصان إنسان لا يثق في أحد، ويكون دائما هو المبادر في الخداع لضمان الريادة، وهو شخص يتجنب الأصدقاء، وإن كانوا فتجدهم غريبي الأطوار. يحب المغامرة، يتخطى درجة ذكاء الآخرين.
  • ما المتعة التي تجدها في قرصنة موقع أو بريد الكتروني؟
  • - أنا عن نفسي، كلما اخترقت موقعا هاما أو بريدا هاما أو جهازا مركزيا هاما، أقول أنا جزائري عربي مسلم، فعلتها وليشهد التاريخ بذلك.
  • كيف يمكن أن نصنف احترافية القراصنة الجزائريين مقارنة مع بقية القراصنة؟
  • - من قبل، كان السعوديون أسياد القرصنة العربية، ومن ثم المغرب تصدرت المرتبة الأولى من دون منازع، والآن على الرغم من ضعف الاتصال في الجزائر، نحن استحوذنا على المرتبة الأولى عربيا وافريقيا ومغربيا، وسجلنا أنفسنا في أكبر الجرائم المعلوماتية في هذا العصر، ومن أراد الدليل زودناه بذلك، بل وأصبحنا نشكل خطرا على كل الدول المعادية لنا، وأحداث مصر أكبر دليل على ذلك.
  • من هم أشهر قراصنة المواقع الالكترونية؟
  • - للجزائر خيرة من أبنائها العباقرة واستهل ببعضها:
  • -cmos_clr-brox_dz-his0k4-moorish-mca_crb-lagrip_dz-xhamzax-virus_hacker_dz-yasmouh-ta4g-maestro_dz-saoucha-sunhouse-str0xo-co2-hard-scream_dz-master_dz-maxi32-genious-dz-digital-security_dz
  • وأعتذر عن عدم كتابة من تبقى لكثرتهم، وعدم كتابة أسمائهم لا يعني ضعفهم، بل لكثرتهم لم أتمكن من ذلك.
  • ألا تنوي ترسيخ هذه التجربة في عمل أو مؤلف يستفيد منه غيرك؟
  • - لا، هو عمل لوجه الله ولحب الوطن لا غير، لا أريد منه لا مال وشهرة ولا أي شيء.
  • كيف توصّلنا إلى "كادير 11000":
  • معروف أن عالم القراصنة محصّن جدا، ويستحيل أن يكشف لك أي قرصان على هويته الحقيقة، لذا تم حوارنا مع "كادير 11000" عن طريق النت، وحتى كتابة هذه الأسطر لم نعرف عن حقيقته ولا عن شخصيته الاجتماعية شيئا، سوى تلك الإجابات التي أوردها إلينا، وأثبت صدقها في روابط تثبت عملياته الخاصة بالقرصنة.

هل الفيسبوك خبيث ؟ إيقاف تجسس الفيسبوك


بغض النظر عن كونك تحب أو تكره الفيسبوك ، هل تعلم أن الفيسبوك يقوم بسلب خصوصيتك ليس فقط في الموقع بل في مواقع عديدة . يقول البعض أنا لا أهتم طالما كنت استخدم الفيسبوك لمصلحتي ، لكن المشكلة ليست هنا ، المشكلة أن الفيسبوك عند دخولك إليه فهو يسلبك كل معلومات الكوكيز “الكعكات” في جهازك بحيث يعرف عنك أشياء يفترض أن لا يعرفها بشكل افتراضي .
للتوضيح أكثر ، يفترض أن الموقع الإلكتروني لا يأخذ من معلوماتك سوى التي تتعلق بالموقع فقط ، لكن الفيسبوك سيقوم وبلا مبالاة بالحصول على آخر معلومات التصفح الخاصة بك ليس فقط على موقع الفيسبوك بل في أي مكان يوجد به زر الإعجاب الخاص بهم فسوف يقوم الفيسبوك بالتسلط على خصوصيتك وأخذ معلوماتك ، والمشكلة إذا كنت بشكل دائم تستخدم الفيسبوك وتكون دائما متصل “لم تسجل خروج” فهو بمجرد زيارتك يقوم بأخذ هذه الزيارة وتسجيلها بأنك قمت بزيارة هذه الصفحة في هذا الوقت في هذا التاريخ . وبسبب وجود زر الإعجاب هذا في كل مكان في المواقع “متى آخر مرة لم تشاهده ؟” فإن الفيسبوك يعلم عن تواجدك في المواقع هذه . حسنا مالحل ؟
هناك إضافة خارقة لمتصفح فايرفوكس والفائدة منها هي تعطيل الاتصال بالفيسبوك بمعنى آخر عندما تقوم بزيارة أي صفحة تحمل زر الإعجاب ستظهر ويمكنك تسجيل الإعجاب ولكن هذا الزر لن يتمكن من الاتصال بالفيسبوك بشكل تلقائي بل عليك الضغط وبهذه الطريقة ستخفي عين التجسس:

حمل الإضافة هنا
خلاصة الحديث ، خصوصيتك شيء مهم قد لا تعني لك شيء الآن ولكنها قد تشكل لك أمرا مزعجا مستقبلا لذلك احرص عليها مبكرا ولا تدع المتطفلين يحصلون عليها .

السبت، 20 يوليو 2013

مقدمة عن لغات البرمجة وبعض المفاهيم :





الــــيوم مقدمة عن لغات البرمجة وبعض المفاهيم : لغة البرمجة عبارة عن مجموعة من الأوامر، تكتب وفق مجموعة من القواعد تحدد بواسطة لغة البرمجة، ومن ثم تمر هذه الأوامر بعدة مراحل إلى ان تنفذ على جهاز الحاسوب هلا فيكم شباب الــــيوم مقدمة عن لغات البرمجة وبعض المفاهيم : لغة البرمجة عبارة عن مجموعة من الأوامر، تكتب وفق مجموعة من القواعد تحدد بواسطة لغة البرمجة، ومن ثم تمر هذه الأوامر بعدة مراحل إلى ان تنفذ على جهاز الحاسوب تقسم لغات البرمجة بناء على قربها من اللغات الإنسانية إلى لغة عالية المستوى (قريبة من اللغة التي يفهمها البشر) مثل سي Java جافا، C ولغة منخفضة المستوى (كلغة الأسيمبلي Assembly وهي قريبة من لغة الآلة) وتقسم أحيانا بناء على الأغراض المرغوبة من اللغة المستخدمة. هناك لغات صُممت لكي تعمل على أجهزة معينة، مثل ان تقوم شركة ما بإنتاج جهاز حاسوب أو معالج مركزي (CPU)، وتوفر له دليل استعمال يحتوي على الأوامر التي تنفذ عليه، وهناك لغات أخرى أكثر عمومية تعمل بشكل مستقل عن نوع الآلة، أي انها تعمل ضمن آلة افتراضية Virtual Machine، مثل لغة الجافا Java.ProSecure


مقدمة البرمجة ولغاتها

تعريف البرمجة : من الممكن تعريف البرمجة بأنها عملية كتابة تعليمات وأوامر لجهاز الحاسوب أو أي جهاز آخر، لتوجيهه وإعلامه بكيفية التعامل مع البيانات أو كيفية تنفيذ سلسلة من الأعمال المطلوبة. و تتبع عملية البرمجة قواعد خاصة باللغة التي اختارها المبرمج. و كل لغة لها خصائصها التي تميزها عن الأخرى وتجعلها مناسبة بدرجات متفاوتة لكل نوع من أنواع البرامج والمهمة المطلوبة من هذا البرنامج. كما أن للغات البرمجة أيضاً خصائص مشتركة وحدود مشتركة بحكم أن كل هذه اللغات صممت للتعامل مع الحاسوب. وتتطور لغات البرمجة (السوفتوير Software) بتطور الحاسوب (الهاردوير Hardware). فعندما ابتكر الحاسوب الإلكتروني في الأربعينيات والخمسينيات من القرن الماضي (بعد أجهزة الحساب الكهربائية في العشرينات)- وكان الكمبيوتر يعمل بأعداد كبيرة من الصمامات الإلكترونية - كانت لغة البرمجة معقدة هي الأخرى، حتي أنها كانت عبارة عن سلسلة من الأعداد لا يدخلها إلا الصفر 0 والواحد 1، وكان ذلك صعبا على المبرمجين. ولكن بابتكار الترانزيستور صغر حجم الحاسوب كثيرا وزادت إمكانياته، واستطاع المختصون في نفس الوقت أن يبتكروا لغات أسهل للاستخدام، وأصبحت لغات البرمجة مفهومة إلى حد بعيد للمختصين. ولا يزال التطوير والتسهيل دائرا.

مقدمة البرمجة ولغاتها


خصائص لغات البرمجة :
لغة البرمجة هي بالأساس طريقة تسهل للمبرمج كتابة برنامجه في هيئة تعليمات وأوامر يفهما الحاسوب بغرض تنفيذ العمل المطلوب. ومن المعروف ان الحاسوب يحول اللغة المكتوبة بها البرمجة إلى سلسلة من 0 و 1، ويبدأ على أساسها عمله. ولكتابة الأوامر توفر لغة البرمجة المختارة مجموعة من اللبنات الأساسية للاستناد عليها خلال عملية تكوين البرنامج ومجموعة من القواعد التي تمكن من التعامل مع معلومات وتنظيمها بغرض أداء العمل المطلوب.
تتمثل هذه الأسس والقواعد بصفة عامة في:
- المعلومات وتخزينها
- الأوامر وتنظيم سيرها
- التصميم الخاص

مقدمة البرمجة ولغاتها


Assembly
C
++C
Java
Lisp
Logo
Prolog
بايثون
#C
Fortran
Ruby
Ada
Delphi
Basic
Visual Basic
Cobol
Pascal
E
SQL
Smalltalk
Eiffel
 Tcl


مقدمة البرمجة ولغاتها

السبت، 13 يوليو 2013

ما هو Doxing



موضوعنا اليوم سيكون حول مفهوم Doxing سنقوم بمعرفة معناه والتقتنيات والأدوات المستعملة به وأيضا كيف نقوم بالحماية منه.
جلنا يعلم أن لكل شخص عدو أو ربما أعداء سواء كان هدا الشخص مشهورا عالميا أو تصفية حساب أو كان الشخص مجرد  مستهدف من قبل هاكر غير أخلاقي إدا يقوم المهاجم بجمع معلومات للكشف عن ضحيته والوصول إلى هدفه من هنا جاء مفهوم Doxing خصوصا عند الهاكر فهدا العالم يستوجب على الهاكر إخفاء نفسه ولا يترك أي أثر يكشف عن هويته مثلا نجد مشاكل بين هاكر وأخر ويقوم أحد منهم يكشف عن هوية الشخص فأنت بعالم الأنترنت تتعرف على الشخص فقط من الإسم المستعار الدي يطلق على نفسه وتتعامل معه من خلال الأنترنت ومن خلال إسمه المستعار فحين الكشف عليه ووضع كل مايخصه للناس يصبح هدا الشخص مستهدفا من قبل شرطة الأنترنت وهنا نتحدث فقط عن الهاكر الدين يقومون بعمليات إختراق الغير أخلاقية ليس مثل أطفال الهاكر من يجدون ثغرات جاهزة ويستخدمونها .


بطبيعة الحال يمكن إستخدام Dowing في إختبار إختراق أخلاقي والإستفادة منه وكدلك يستخدم في عمل تخريبي حيث أن رئيس أمريكا أوباما قد تم إستهدافه ب Doxing ومعرفة المواقع التي يزورها ومعرفة اسم الحساب الشخصي الخاص به وكذلك معرفة رقم الهاتف الشخصي الخاص به وهذا يثبت لنا فقط بأن Doxing يبقى أمرا خطيرا لدرجة كبيرة ويصعب الحماية منه.
تبقى طريقة توفرك على المعلومات الشخصية لهدفك مختلفة عند كل شخص فهنالك من سيقوم باستخدام محركات البحث مثلا ك Bing & Google & Yahoo الشهيرة والمعرفة وكذلك هناك من سيقوم بإستخدام برامج مثل Maltego وهنالك 
 أيضا مواقع تساعدك بهذه العملية حسب بلد الشخص المستهدف وهذه المواقع تسمى الصفحات الصفراء تقوم “Yellow page” حيث تقوم بكتابة إسم الضحية يعطيك العنوان ورقم الهاتف والعكس صحيح وتبقى هذه لمواقع خطيرة جدا حيث تكشف عن معلومات جد حساسة كذلك مثلا هدفك يتواجد ببلد غير بلدك لنقل مثلا بالمغرب فأنت ستقوم بالدخول إلى  موقع Yellow page الخاص بالهدف وتقوم بكتابة إسمه أو رقم هاتفه أو تقوم وتجد النتيجة أمامك .



هنالك أيضا طرق كثيرة تستخدم في Doxing فعند إمتلاكك لبريده الشخصي تقوم بمراسلته برسالة وعند رده عليك ستقوم بمعرفة IP الخاص به وهذا الأخير سيمكنك من معرفة مزود الخدمة الخاص به مكان إقامته ويمكنك أيضا أخد صور لمكان إقامته وإستفزازه بها وطلب المقابل لذلك لو كان هناك حساب ما “لا أشجع على تطبيق هده الطريقة”.


إذا هدا مايسمى Doxing تتبع أثار الأشخاص والتوفر على معلوماتهم الحساسة يبقى أمرا جد خطير فالنصيحة تكمن في عدم كتابة أي معلومات قد تنفع غيرك بإستخدامها ضدك خصوصا بالمواقع الإجتماعية تجنب عدم قبول صداقات أشخاص لا تعرفهم أو إعطاء معلومات لأي شخص مهما كان إستخدم برامج التشفير برسائلك وتجنب التسجيل بالمواقع المشبوهة والتي تقوم ببيع 




قاعدات البيانات الخاصة بها مقابل مبلغ مادي وهدا سيؤدي إلى معرفة الأرقام السرية للمسجلين بالموقع إذا يبقى الأمر عليك في طريقة إستخدامك ل موضوع Doxing أتمنى عدم تجربته على الأشخاص بطرق غير قانونية فنحن لا نشجع على دلك

الأحد، 7 يوليو 2013

معلومات عن الكراك و أهميته

 
سوف أتطرق في هذا الموضوع للكراك وآلية عمله وما هو وأنواعه بالتفصيل الممل .. 











أبدأ بانواع البرامج

أنواع البرامج :

مجاني - freeware : وهذا البرنامج مجاني لا يتاج للشراء .

مشترك - shareware : هذا البرنامج مجاني إلا أن بعض الخصائص مغلقة ولا تفتح إلا بالشراء .

تجريبي - Trail : هذا البرنامج مفتوح المزايا ولكنه لفترة محدودة .. 10 - 15 - 30 يوم .. ثم يغلق ولا يفتاح إلا بشرائك له ..

طبعا هذه البرامج تحتاج إلى قرصنة حتى تفتح مجانا وهو ما يسمى بالكراك ..

تسميات الكراك

يعرف الكراك في الأوساط العربية بالشارخ أو الكيجن أو الباتش .. او السيريل نمبر .. وهناك أنواعه كثيرة له .. سأذكرها وأذكر طريقة تشغليها وكيفية الحذر منها .. وطريقة برمجتها ..

الكراك :

هو ملف يكون بإمتداد exe غالبا .. وله أنواع كثيرة منها :
البرنامج المشروخ :

تمهيد

لغات البرمجة تنقسم لقسمين :

عالية المستوى : وهي اللغى التي تكون قريبة من فهم الإنسان لكن المعالج لا يستطيع فهمها .. مثل C و Java والدلفي .. لذلك يتم تحويها للغة المتدنية بعد الإنتهاء من البرمجة ..

متدنية المستوى : لغة غير مفهومة بالنسبة للإنسان و مفهومة بالنسبة للمعالج وهي لغة التجميع ولغة الآلة ..

في اثناء البرمجة بأية لغة عالية المستوى يتم كتابة أسطر البرنامج بلغة تتكون من دوال ومتغيرات لكن المعالج لا يستطيع فهم اللغات عالية المستوى لذلك يتم تحويلها بعد الإنتهاء من البرمجة الى لغة التجميع بواسطة أداة تسمى compiler .. وبهذا يغلق المصدر ..

عودة :

البرنامج المشروخ هو نوع من أنواع الكراك يتم فيه فتح ملف الــ exe للتطبيق والتعديل عليه بحيث يتم حذف الشروط المسؤلة عن توقف البرنامج والشروط المسؤلة عن طلب البرنامج .. وهو برمجته شديدة الصعوبة .

طريقة التركيب تقوم باستبدال الملف با لأصلي وتشغيلة فورا بلا مشاكل ..
الكيجن KeyGen : 

مبرمج أي برنامج shareware يقوم بوضع سطور برمجية تتحكم في البرنامج وتجعله محدود الخدمات ما لم يقوم مستخدمه بالتنشيط بواسطة رقم معين .. وهذا الرقم المطلوب يتم توليدة عبر لوغاريتمات معينة وباراميترات تؤثر في توليد هذا الرقم ..

والكي جنريت وظيفته توليد هذه الأرقام واعطائها للمستخدم ..

طريقة البرمجة :

1 - تجميع ارقام كثيرة من المشترين ووضعها داخل قاعدة بيانات داخل الكراك ..

2 – دراسة الأرقام الجاهزة المولدة عبر الشركة (التي تعرف سر الطبخة ) مثلا هذه ثلاثة ارقام :

الرقم الأول

112244

الرقم الثاني

224488

نلاحظ ان العلاقة بينهم ان الجميع يقبل القسمة على 2 اذا نستطيع ببرنامج بسيط صنع برنامج يولد ألاف من هذه الأرقام وهي طبعا لسيت بهذه السهولة بل يستخدم معادلات رياضية شدبدة التعقيد وخلط بين الأنظمة الست عشرية إلخ ..

وهناك طرق لا استطيع ذكرها عن آلية برمجة هذا النوع ..

طريقة التركيب : ابحث في البرنامج عن كلمة Register وغالبا تجدها في القائمة help أو في الخيار about
الباتش : هذا الكراك وظيفته إلحاق اداة بالبرنامج تقوم بتعطيل الخيارات التي تطلب من المستخدم الشراء وفتح كامل المميزات ..

طريقة البرمجة : لهذا التطبيق انواع منها أسطر يتم برمجتها بلغة التجميع تدخل الى البرنامج وتفتح المميزات fetchers .. أو اداة تقوم بتظليل البرنامج وجعله يتخيل ان التاريخ اليوم لم يتغير عن امس فهو نفس التاريخ طوال العام وهذه تنفع للبرامج التجريبية trail

طريقة التركيب : قم بنسخة لمجلد البرنامج وقم بتشغيله واتبع الخيارات الموجودة به ..
ملف الـريجستري Reg :

الريجستر هو مستودع لقيم المتغيرات للويندوز والبرامج الموجودة به
 
وبإمكانك معاينته بالضغط على زير ابدأ Start ثم تشغيل Run ثم كتابة الأمر regedit ..

وهذه الكراك يقوم بتخزين السريل نمبر في المكان الخاص به في هذا المستودع بدلا من القيام بذالك يدويا ..


طريقة تركيبة : فقط قم بالضغط عليه وسيتم تسجيل البرنامج .. وفتح كامل المميزات ..

طريقة البرمجة : الطريقة سهلة جدا ولو أردت معرفتها قم بفتح الكراك reg بالمفكرة
 
او اي برنامج لتحرير النصوص وستعرف الآلية ..الرقم المتسلسل serial number : 

هذا هو الأبسط والأسهل : وهو عبارة عن رقم يتم استخدامه لفتح كامل ميزات البرنامج .. أو للسماح بتحميله ..

طريقة إيجادة : راجع الكيجن ..


كيفية إيجاد الكراك لأي برنامج :

قم بإيجاد رقم الإصدارة كاملة .. سوف تجده في صفحة "عن البرنامج" about غالبا ..

أيضا قم بإيجاد رقم الــ build ..

فكل برناج وكل إصدارة لها كراك خاص بها مثلا الإصدارة

6.6521

تختلف عن

6.6520

مع العلم أن الكل هو الإصدارة السادسة ..

لكن الشركات تقوم بإصدارة إصدارة جديدة في حالة اكتشافها لكراك للإصدارة التي قبل .
 

الأحد، 23 يونيو 2013

الفرق بين معالجات 32 بت و 64 بت ؟




إن عجلة التطور في مجال صناعة المعالجات في حركة مستمره إلى الأمام فلقد أدت صناعة معالجات 16 بت إلى نشوء أنظمة الحاسب الآلي المعروفة اليوم كا ويندوز و (دوس ) قديماً ويونكس ولينكس إلا ان هذه المعالجات لم تكن قادرة على تشغيل الواجهات الرسومية ولا تدعم المهام المتعدده. ونتيجه لهذا الأمر قامت شركات صناعة المعالجات بتكثيف بحوثها لتطوير المعالجات فنتج عن هذا التطوير صناعة معالجات 32 بت التي تم تجديد أوامر المسجلات وتكبير حجم المسجلات فأصبحت حجمها 32 بت بدل 16 بت إضافة إلى تضمين خدمات جديد يقوم بها المعالج كا الذاكره الإفتراضية والنمط المحمي ودعم الواجهات الرسومية وتعدد المهام.

لماذا احتجنا الى معالجات 64 بت ؟

التكنولوجي في العديد من التطبيقات العلميه والهندسية, فمثلاً تحليل الصور وتحليل البيانات وتظهيرها بشكل مرئي وتحرير الأفلام زادت حجماً وتعقيداً واستهلاك للوقت نتيجة العمليات الحسابية التي تًستخدم في هذه التطبيقات الآنفة الذكر مما يعني محدودية معالجات 32 بت في معالجة تلك التطبيقات. فتم إختراع معالجات 64 بت التي تساعد على تقليل الوقت المستغرق في تبادل العمليات من وإلى الذاكرة عن طريق تخزين المزيد من هذه العمليات في ذاكرة الوصول العشوائي (RAM) بدلاً من القرص الثابت. يمكن لهذا الإجراء بالتالي زيادة أداء البرامج بشكل عام.

 تقنيا ما الفرق بين معالجات 32 بت و 64 بت ؟

X32هي الأنظمة التي تعتمد تشفير التعليمات داخل المعالج أو في نظام التشغيل بطول 32 خانة ثنائية (مثل انظمة وندوز المختلفة من 95 حتى وندوز). لذلك المعالج ب 32بت يستطيع الوصول إلى عناوين ذواكر تصل إلى 4 غيغا.
X64 هي الأنظمة التي تعتمد تشفير التعليمات داخل المعالج أو في نظام التشغيل بطول64 خانة ثنائية  (مثل WINDOWS 7 بإصدار X64). لديها قدرة وصول إلى عناوين ذاكرة تصل إلى 1000 غيغا بايت أو 1 تيرا بايت.الفرق بينهم هوا الاداء والقوة لأن نظام 64 بت عالي الامكانية وادائه مرتفع جداً عندما نقارنه بالنظام 32 بت .

الإضافة التي تقدمها معالجات 64 بت ؟

1-اختصار الأعداد الكبيرة للملقمات التي كانت تستخدم لإنجاز أعمال بأحجام كبيرة إلى ملقم واحد.
2-الاستفادة من تطبيقات 32-بت الموجودة بأحدث تكنولوجيا ال 64-بت.
3-اختصار زمن انجاز العمليات الحسابية التي كانت تستغرق وقتاً كبيراً لانجازها على أنظمة 32-بت.
4-زيادة كمية البيانات المعالجة في كل دورة ساعة.
5-توفر جودة عالية في الأداء بأسعار شبه معقولة.
6-إمكانية التعامل مع حجم كبير من الذاكرة.

أتمنى أن تكونوا قد استفدتم من هذه المقالة التقنية والى موضوع قادم أن شاء الله. أستودعكم الله و الى اللقاء.

ما هو البروكسي Proxy و ماهي فائدته ?

السلام عليكم

خلال تصفحك الأنترنت لابد أنك قد سمعت عن شئ اسمه البروكسي,مثلا يقول لك احدهم انا استعمل بروكسي لحماية بياناتي, أو يقول لك الموقع الفلاني محجوب اذا سأتستعمل بروكسي للدخول اليه .. اللخ. لكن هل سألت نفسك يوما ماهو هذا البروكسي ؟ و كيف يعمل ؟ في هذه المقاله سأجيبك اذن على بركة الله .

  • أولا ماهو البروكسي ؟

البروكسي ببساطة هوعبارةعن برنامج (Software) يتم تصتيبه على أجهزة خادمة (Server) أو على استضافات. و يسمّى مجازاً باسم : خادم البروكسي(Proxy Server). مثله في ذلك مثل خادم الويب(Web Server). الذي هو أيضاً عبارة عن خادم برمجي.وهو عبارة عن حلقة وصل بينك وبين الإنترنت كما نرى في الصورة اسفله. 


حيت أن جهاز الكمبيوتر الذي يستخدم إتصال بمساعدة بروكسي خارجي يقوم بالإتصال بمزود الخدمة ومزود الخدمة يقوم بتحويل الإتصال إلى خادم البروكسي ومن هناك يقوم خادم البروكسي بالتواصل مع الهدف المراد بدل من خادم مزود الخدمة(ISP). هنا تجدر الإشارة أن الإتصال من البروكسي الى مزود الخدمة غالبا ما يكون مشفر (حسب نوع البروكسي) وهذا يسمح لك بالدخول مخظورة من طرف مزود الخدمة الخاص ببلدك .
  • ثانيا لماذا نستعمل البروكسي ؟ ما الإضافة التي يقدمها  ؟؟ 

للبروكسي ثلات وضائف وهي : التخزين(Caching), التصفية(Filtering) أو الجدار الناري,و التحويل(Redirection).

-لتخزين (Caching): و هذه الوظيفة الأساسية للبروكسي. بحيث يقوم بتخزين المواقع والصفحات، حسب ما تم تخصيصه عليه، و تقديمها للمستخدم. و هذا من شأنه أن يجعل التصفح أسرع.

: و هذه العملية يقوم بها البروكسي بشكل جانبي بالاضافة للعملية الأساسية و هي الـ caching.  يسمح للمستخدم بإرسال طلباته إلى الإنترنت، ولكنه لا يسمح بالبيانات بالمرور إلى المستخدم من الإنترنت.وهذا الأسلوب يُستعمل بكثرة في الشبكات الداخلية التابعة للشركات. كما أنه يُستعمل في الشبكات التابعة للمنزل أو المدرسة. ميزة التنقيح الموجودة في البروكسي يسمح لمسئولي الشبكة بمنع مرور البيانات من قبل مواقع ممنوعة.

: و هو أن يقوم بتحويل بعض طلبات المواقع إلى جهات أخرى.مثلا ادا ما اتاه  طلب الدخول الى  المواقع غير اللائقة(مواقع بورنوغرافية) فهو يحوله الى موقع اسلامي مثلاُ.
- و السلام عليكم  by Dz-sHark

تعرف على برنامج تور Tor لحماية إتصالك على الأنترنت



السلام عليكم.

مشروع تور عبارة عن شبكة تتكون من قنوات إفتراضية تسمح لك بتحسين خصوصيتك وأمنك في الإنترنت,وهو مشروع مطور من طرف البحرية الأمريكية.

يعمل برنامج التور عن طريق إرسال بياناتك عبر خوادم إفتراضية بحيث تمرر البيانات على التوالي، وتسمى هذه الخوادم عند ربطها على التوالي بالحلقة circuit، وتوجد داخل شبكة تور وذلك قبل أن تصل البيانات إلي شبكة الإنترنت العامة.

تسمى خوادم شبكة التور بالعقد nodes، كما أن أول عقدتين تمرران البيانات تسمى جسوراً bridges، بينما تسمى العقدة الأخيرة بعقدة الخروج exit node، ولعله من المفيد أن تعلم أن البيانات يتم تداولها بينك وبين الجسور بشكل مشفر، حيث يقتصر دور الجسور على تمرير البيانات مشفرة كما هي دون القدرة على فهم محتواها، بينما تقوم عقدة الخروج بفك محتواها لإرسالها لوجهتها النهائية.

برنامج التور يجعل مصدر تدفق بياناتك مجهولاً (ليس 100%) بالإضافة إلى أنه يقوم بتشفير كل شئ بينك وبين شبكة تور، يقوم البرنامج أيضاً بتشفير حركة البيانات داخل شبكة تور نفسها
تحميل البرنامج من موقع الشركة هنا . طريقة تنصيب البرنامج سهلة كباقي البرامج تقريبا. بعد تنصيب البرنامج تفتح البرنامج وتنظر الى حين أيصالك بالخوادم ( حتى تظهر لك الصورة أسفله ). ثم بعد ذالك ينبثق لك المتصفح (يدعم فايرفوكس )

- رابط تحميل البرنامج 



 أتمنى ان يعجبكم الموضوع في المقالة المقبلة سأتحدت في مدى كفائة البرنامج وهل يوفر حماية لنا ولبياناتنا داخل الشبكة؟ الى ذالكم الحين دمتم في رعاية الله الذي لا تضيع ودائعه و الى اللقاء 


ما هو ال VPN أو الشبكات الإفتراضية ؟




  • كيف يعمل ال VPN ؟
قبل التحدت VPN عن كيفية عمل الشبكات لا بأس أن ندكِر بكيفية عمل الشبكات ( الشبكة العنكبوتية ), مثلا تريد أن ترسل لصديق رسالة,على الفيسبوك. فعند ضغطك على ارسال يقوم جهازك بتقسيم الرسالة الى طرود صغيرة هذه العملية تسمى بSegmentation  ثم يضيف اليها الإيبي خاصتك وإيبي الشخص  المرسَل اليه وبعض الأشياء الأخرى تسمى هذه العملية ب Encapsulation  تم ترسل عندما تصل الى صديقك تقام العملية العكسية  Decapsulation لإستخرج الإيبي خاصتك تم عملية Desegmentation التي هي تجميع الطرود الصغيرة للحصول على الرسالة ( للتفاصيل إرجع الى المقالات السابقة هنا ). هنا تجدر الإشارة الى أن هذه الطرود  الصغيرة غير ممؤمنة و يكمن خسارتها في أي وقت اذا ما علمنا أن البيانات تنتقل أكثر من مرة من روتر الى أخر قبل أن تصل الوجهة النهائية ( فعند طلبك لموقع الفيسبوكم مثلا فطلبك يتنقل عبر 11 على الأقل ليصل الى سيرفر الفيسبوك ).من هنا فكر خبراء الشبكات الى ايجاد طريقة تؤمن لهم حماية وسرية نقل البيانات هنا وجد ما يسمى الشبكات الإفتراضية .الفكرة الرئيسة في مسألة الشبكة الافتراضية الخاصة هي عبارة عن بناء "نفق" خاص بين الجهازين, النفق أو ال VPN Tunnel هو عبارة عن معلومات خاصة ومشفّرة يتم تبادلها بين الجهازين الذان يقومان بفك التشفير عند استلام المعلومات من الطرف الآخر من النفق الافتراضي بعد أن يبعد الجدار الناري اي اتصال غير مرخص له من مدير النظام أو المسؤول عن الشبكة في الشركة أو فرعها. الفكرة هي حماية المعلومات من خلال النفق المشفر للبيانات وأيضاً التأكد من هوية الجهاز المتصل من خلال الجدار الناري الذي لن يقبل اي اتصال غريب.






يتم نقل البيانات في الVPN عن طريق بروتوكول IPsec الذي يوفر لنا أربع خاصيات مهمة في مجال الحماية : 
 - التشفير Encryption : عن طريق ألغورتمات التشفير الصعيبة الكسر ك DES, 3DES, AES .
 - المصادقة Authentication : عن طريق ألغورتمات MD-5 , SHA-1 .
 - الحماية Protection : عن طريق ألغورتمات DH1, DH2, DH5, DH7 .
 - بروتوكول التفاوض Negotiation protocol  : عن طريق ألغورتمات AH, ESP .
  • من ماذا تتكون هذه الشبكات الإفتراضية الخاصة ؟
تتكون خدمة ال من عنصرين اثنين : بوبة الإتصال (Gatway) و العميل (Client) .

- بوابة الإتصال (Gatway):
توجد في نوعين Software Hardwareوتقوم بالعديد من المهام مإعطاء الصلاحيات و ادارة القنوات بعد بدا الإتصال وتقوم بوابة الإتصال بإيصال المعلومات الى الجهة الصحيحة على الشبكة وعلى مستواها يقام بشفير البيانات المرسلة وبفك تشفير البيانات المستلمة.

- العميل (Client) :
وظيفة العميل مشابهة نوعا ما لوظيفة بوابة الإتصال إضافة الى أنه يقوم بإعطاء تصاريح الولوج الى الشبكة على مستوى الأفراد المستخدمين للخدمة.

الى هنا انتهى موضوع اليوم أتمنى أن تكونو قد استفدتم من هذه المقالة التي أحب أن أختمها بتساؤل الذي هو الى أي مدى الشركات الداعمة لخدمة VPN لها تسهر علة حماية سرية بيانات الأشخاص التي تستعمل خدمتها ؟ ودمتم في رعاية الله الذي لا تضيع ودائعه والى اللقاء.


ما هو TCP و UDP وما هو الفرق بينهما ؟

  • أولا برتوكول TCP:

هو من أهم البرتوكولات المستخدمة في نقل حزم البيانات داخل الشبكات,وطوٍر بروتوكول TCP/IP نتيجة لأبحاث مولتها وكالة مشروع الأبحاث المتطورة ARPA التابعة للحكومة الأمريكية في مطلع السبعينيات .يشكل تي سي بي وسيط بين التطبيقات التي تريد ارسال البيانات في الشبكة و بين الإيبي أي بين الطبقة Application و الطبقة Network. (البروتوكول يتواجد بالطبقة Transport) لهذا ما يكتب غالبا على شكل TCP/IP.


- كيف يعمل البروتوكول ؟

قبل القيام بارسال البيانات يقوم تي سي بي بعملية التعارف أو المصافحة ( Three Way handshak) و التي يعرف من خلالها هل المستقبل موجود , هل هو مستعد لإستقبال البيانات و يتفقان على عدد الحزم التي سترسل كل مرة. عند إقفال هذه العملية يبدأ البروتوكول بإرسال الحزم(Segments) وفق العدد الحزم المتفق عليه. إذا وصلت يجيبه الجهاز أنها وصلت ة أن لم تصل يخبره أنها لم تصل فيرسلها مرة أخرى.


مميزات ال TCP :
1- موثوق (Reliable): حيت أنه يضمن وصول البيانات و بدون أخظاء.
2- يقيم رابطة قبل الإرسال (Connection Orrienté) : يقوم بعملية المصافحة Three Way Handshak.
3- يقوم بترقيم الحزم و يرسلها بالترتيب(Delivre Data en propre ordre).
4- يتحكم في تدفق البيانات(Flow Control ) : لا يرسل حتى يقول له الجهاز الأخر أن البيانات قد وصلت فأرسا لي المزيد ان وجد.

  • ثانيا ما هو بروتوكول UDP :
 هو ايضا من البروتوكولات المستعملة في نقل البيانات داخل الشبكات. صمم في سنة 1980 من طرف عالم الشبكات ديفيد ريد David Red .

كيف يعمل UDP ؟

ال "يو دي بي" يقسم الرسالة المراد نقلها الى وحدات تسمى Datagram على عكس "تي سي بي" التي تسمى Segments. ثم يطبع عليها الإيبي أدرس IP Adress ثم يرسلها.

- عيوب UDP :
1- غير موثوق (Unreliable) لأنه لا يقيم عمليه المصافحة لذا من الوارد جدا ضياع البيانات (Connection Non Orrienté).
2- لا يسهر على تصحيح البيانات التالفة.
3- لا يتحكم في تدفق البيانات بل يرسلها مرة واحدة.
4- لا يقوم بترقيم الطرود Datagram وإنما يرسلها كما أتته ولهذا من الممكن تداخل البيانات أو وصول بيانات قبل أخرى.

- مميزات UDP :
1- سربع لأنه لا يضيع الوقت في عملية المصافحة او في تصحيح الأخطاء.

يستعمل UDP غالبا في الإتصالات الصوتية و المرئية. لذا ما نلاحظ كثيرا خلال المكالمات أن في بعض الأوقات الصوت لا يصل أو يصل متقطعا .

si you enjoy by dz-shark

الهكر لا يعتمد على البرامج بل غباء الضحية



كشف خبراء في امن المعلومات ان طرق الاختراق تجدد يوما بعد يوم وساعة بعد ساعة حتى وإن حاول المستخدمون حماية أنفسهم بطريقة معينة فسوف يتفاجأون في الغد بأن هناك طرقا أخرى ظهرت على الساحة وانتشرت بين المخترقين بينما الطريقة التي يعتمدون عليها في حماية أنفسهم أصبحت سهلة الاختراق وجزءا من الماضي.
يؤكد خبراء أمن المعلومات أن بعض المخترقين يمارسون التجسس كهواية وفرصة لإظهار الإمكانيات وتحدي الذات، والبعض الآخر يمارس هذا العمل بدافع تحقيق عدة أهداف تختلف من مخترق لآخر فمنهم من يهدف للحصول على المال من خلال سرقة المعلومات البنكية مثل أرقام الحسابات أو البطاقات الائتمانية أو الحصول على معلومات أو صور شخصية بدافع الابتزاز لأغراض مالية أو كتهديد لبعض الشخصيات المرموقة، أو إثبات القدرة على الاختراق ومواجهة العقبات وفرصة للافتخار بتحقيق نصر في حال الدخول إلى أحد الأجهزة أو الأنظمة المعلوماتية المعروفة بقوة نظامها الأمني، أو الحصول على الرموز السرية للبريد الإلكتروني ليتسنى له التجسس على الرسائل الخاصة أو سرقة البريد الإلكتروني، إضافة إلى محاولة الحصول على الرمز السري لأحد المواقع بهدف تدميره أو التغيير في محتوياته بدافع الانتقام لأي سبب كان.
يعتقد بعض المستخدمين أن وضع رموز سرية على الملفات والبيانات المهمة وتشفيرها يعتبر حماية كاملة إلا أن ذلك لم يعد كافيا في ظل انتشار كثير من البرمجيات.
ويشير خبير الشبكات وأمن المعلومات عزت السعدي أن أبرز الأخطاء التي يقوم بها المستخدمون هي تعطيل الجدار الناري والذي بدوره يسهل على المخترقين التجسس على ضحاياهم عبر استخدام أوامر مباشرة تفعل تلقائيا بعد تعطيل الجدار الناري، كما أنه من الأخطاء الشائعة بين المستخدمين أنهم لا يقومون بعمليات التحديث بنظام التشغيل وكثير من الأحيان تكون التحديثات موقوفة لسبب ضعف الإنترنت أو عدم توفره، علما بأن التحديثات الدورية لنظام التشغيل تعتبر العدو الأول للمخترقين، كما أن كثيرا من المخترقين يقومون باستغلال المنافذ المستخدمة من قبل خبراء الدعم الفني، وهي عبارة عن نقطة دخول للكمبيوتر عن بعد للفنيين أو التقنيين للمساعدة و البرمجة، وذلك عبر زرع ملفات تجسس لتزويد المخترق بأدق نشاطات الضحية حتى الضغطات على لوحة المفاتيح.
وأضاف أن الاختراق كان في بداية الأمر بالنسبة للمخترقين مجرد هواية إلى ان أصبح يشكل في وقتنا الحالي مهنة وتخصصا يدرس في الجامعات، وعادة ما يتم لعدة أغراض مثل السرقة والتنصت وتخريب أو تدمير البيانات بحسب نوع الهجوم، وأكد على عدم وجود نظام حماية كامل أو برنامج كاف لتأمين البيانات، وشدد على أن أهم وسائل الوقاية من الاختراق تتركز في مباشرة التحديثات لنظام التشغيل وبرنامج الحماية بشكل دوري، إضافة إلى عمليات البحث عن الفايروسات المسببة لعملية الاختراق بين فترة وأخرى.
وقال الخبير التقني محمد العمودي « إن المخترق لا يعتمد عادة على البرامج بقدر اعتماده على غباء الضحية، إذ انه يشكل المنفذ الأول أمام المخترق حيث إنه يملك بشكل عام زمام الأمور إما للسماح للمخترق بالنفاذ إلى بياناته أو بمحاولة منعه من إتمام عملية الاختراق».
وشدد على استخدم أحدث برامج الحماية من المخترقين والفيروسات عبر القيام بعمليات مسح دوري وشامل على النظام بفترات متقاربة خصوصا في وقتنا الحالي كون أن جميع المستخدمين يقومون بالدخول على الإنترنت بشكل يومي، إضافة إلى عدم فتح أي رسالة إلكترونية من مصدر مجهول لأن المخترقين يستخدمون عادة رسائل البريد الإلكتروني لإرسال ملفات التجسس إلى الضحايا، كما أن الاحتفاظ بالمعلومات الشخصية بداخل جهاز المستخدم كالرسائل الخاصة أو الصور الفوتوغرافية أو الملفات المهمة وغيرها من معلومات بنكية مثل أرقام الحسابات أو البطاقات الائتمانية يعد من أهم دوافع المخترقين لمحاولة سرقتها، مما يجعله عرضة للخطر.
وتابع العمودي « يعتقد بعض المستخدمين أن وضع رموز سرية على الملفات والبيانات المهمة وتشفيرها يعتبر حماية كاملة إلا أن ذلك لم يعد كافيا في ظل انتشار كثير من البرمجيات التي من شأنها أن تقوم بكسر رموز البيانات المحمية ومحاول كشف محتوياتها، إضافة إلى تغيير كلمة المرور للبريد ونظام التشغيل وحتى الملفات بصورة دورية كونها قابلة للاختراق أو يتم نسخها عبر برامج تجسسية تهدف إلى تسجيل تحركات المستخدم.
وفي سياق متصل أشارت توقعات مختبرات شركة مكافي للحماية بأن العام الحالي سيشهد زيادة ملحوظة في الهجمات الالكترونية والقرصنة من أجل الحصول على المال، وأن يطور القراصنة أنفسهم ويصقلوا مهاراتهم ويبدأون باستخدام أدوات حديثة ليست لسرقة الأموال والبطاقات الإئتمانية فحسب، وإنما للاستفادة من البيانات الشخصية أيضًا.
وتتوقع «مكافي» ارتفاع جريمة سرقة الأموال عن طريق تكنولوجيا الهواتف بين العامة، مما يسمح لأي شخص لا يملك مهارات برمجية متقدمة من تطوير طريقته الخاصة لابتزاز الأموال من عامة الناس.

ماهي أنظمة الـ IDS & IPS وما هو الفرق بينهما ?


في تدوينتي لهذا اليوم سوف أتناول موضوع لم يتناوله الوسط العربي بأي شكل من الأشكال وأحببت أن أقدمها لكم كون الموضوع هام وفي صلب الشبكات وهو تدور عن أنظمة الـ IPS وأنطمة  الـ IDS ماهي ؟ وماوظيفتها ؟ وماهي أهم الأختلافات بينها وهي تدوينة خاصة بأمن وحماية الشبكات

 

ماهو الـ IDS ؟

الـ IDS أو intrusion detection system هو عبارة عن نظام حماية تستطيع تشبيه بي مضاد الفيروسات الموجود على جهازك يقوم بتحليل كل الترافيك المار عبر الشبكة من خلال أرسال نسخة من هذا الترافيك إليه وتتركز وظيفته الأساسية على التحليل العملي فقط وذلك أعتمادا على Rules يمكن تحميلها من الأنترنت أو أعداداها يدويا كما سوف نشاهد لاحقا بالأضافة إلى قواعد بيانات تحوي معلومات عن الفيروسات والديدان أستطاعت النفاذ من خلال جدار الحماية الموجود على الشبكة وتعمد إليه عمل النظام على مقارنة الـ Signature الخاص بكل فايروس والتى تكون مخذنة في قاعدة البيانات ولكن مايعيب هذا النظام أنه لايقوم بأي ردة فعل اتجاه هذا الفيروسات فكل مايقوم به هو أرسال تحذير إلى مدير الشبكة بوجود شيء غير طبيعي في الترافيك المار ومن هنا نستطيع ان نستنتج ان كلمة detection لاتعني إلا الكشف وقد يخطر على بالك سؤال صغير ماذا أستفيد من هذه العملية ؟ وبكلام آخر ماذا سوف أستفيد أذا دخل الفيروس إلى الشبكة ؟ الأجابة على هذا السؤال يجب أن نعلم أولا أن هذا النوع من الأنظمة مفيد في عدة حالات

الحالة الأولى كشف الثغرات الموجودة في أنظمة الحماية

الحالة الثانية أرشفة كل أنواع التهديدات التى تحدث للشبكة

الحالة الثالثة تحديد الأخطاء التى وقع فيها مسؤولوا الحماية وتصحيحها

ومايميز هذا النوع أيضا هو أمكانية وضعه بعيدا عن السار الحقيقي للترافيك بحيث لايؤثر على سرعة نقل الداتا وهذه صورة توضيحية



كما تشاهدون السيرفر موجود على منفذ آخر وكل مانقوم به هو أرسال نسخة من هذا الترافيك إليه وبذلك نكون قد ضمنا أن سرعة النقل أو عبور الداتا لن يتأثر أبدا بعمل النظام .

وآخيرا هذا النظام يعد نظاما قديما جدا بدأ مشروع تطويره أول مرة عام 1984 وأعلن عن اول نظام IDS عام 1986 وهو موجود كهاردوير أو سوفت وير وسوف أعود لأتحدث عنها

ماهوالـ IPS ؟

الـ IPS أو Intrusion Prevention Systems وهو نسخة مطورة من النظام السابق فهو يقوم بعملية الكشف Detection أولا وبعدها يقوم بتنفيذ ردة فعل معينة Prevention  مثل عمل Drop للباكيت الضارة لذا يتوجب وضعه على ممر الترافيك مباشرة وهذه صورة توضيحية



وكما تلاحظ معي أن النظام هنا هو سوفت وير تم تنصيبه على نظام تشغيل لكي يعمل IPS للترافيك ومايميزه ايضا هو طريقة الأستجابة للترافيك الخطر فهو يستطيع أن يمنعه ويستطيع أيضا أن يقوم بأرسال أعدادات لأجهزة الأمن الموجودة على الشبكة مثل الجدران النارية أو الروترات لكي تقوم هي بأيقافه

وآخيرا لهذه السيرفرات كما ذكرت سابقا برامج سوفت وير واجهزة هاردوير وقد قمت بعملية بحص صغيرة على الأنترنت فوجدت الكثير من البرامج التى تقوم بهذه الوظيفة وأستخلصت لكم برنامج يدعى Snort وهو برنامج مفتوح المصدر يمكن تنصيبه على انطمة مايكروسوفت ولينوكس وطبعا أنا أنصح دائما لمثل هذه الأشياء أنظمة لينوكس فهي مستقرا وتعمل لفترات طويلة ولاتستهلك كثيرا من أمكانيات الجهاز بالأضافة إلى كونها أأمن وطبعا البرنامج مجاني وتستطيع أيضا تحميل Rules جاهزة وهذا رابط البرنامج



أما الهاردوير فهي أيضا كثيرة جدا فهناك أجهزة من سيسكو وأجهزة من 3com وأجهزة من جونيبر والخ….. أتمنى مشاركتكم العملية حول أفضل أنواع هذه الأجهزة ؟

كما يمكنك شراء Module خاص بهذا النظام ووضعه على روترات أو جدران نارية خاصة بسيسكو  مثل هذا الـ Module الخاص بي أجهزة 1841 and 2800 3800



هذا مالدي اليوم أتمنى أن تكون التدوينة قد أفادتكم وإلى لقاء ثريب أن شاء الله ودمتم بود


ضعف مستوى حماية المعلومات بالعام العربي و المخاطر التي تهدد المتستخدمين


قامت شركة سيمانتك بالتعاون مع شركة Yougov للدراسات واستطلاعات الرأي بعمل دراسة لمعرفة مستوى الأمن والحماية في الشركات المتوسطة والصغيرة في منطقة الشرق الأوسط ،وتوصلت الدراسة إلى أن هذه الشركات لا تطبق إجراءات أمنية تتناسب مع حماية ملفاتها وخصوصيتها وكذلك لا يوجد لديها نسخة احتياطية من ملفاتها كما أنها لا تقوم بتخصيص ميزانية لتقنية المعلومات.

وبالرغم من أهمية هذه المعلومات وخطورتها نجد أن الشركات لا تقوم بحمايتها بالسبل المناسبة مما يشكل خطراً كبيرا على هذه البيانات وأمنها وخاصة بالنسبة للسجلات المالية وبيانات العملاء مما يساعد في زيادة نسبة هجمات الفيروسات وهجمات الهاكرز وتم ذكر ذلك وفق أحدث تقرير أجرته سيمانتك لاستقصاء المعلومات وأشارت الدراسة إلى أن أكثر دول المنطقة العربية تعرضاً لهذه الهجمات الإمارات والسعودية نتيجة لانخفاض مستوى الحماية لديهم.

الجدير بالذكر أن هذه الشركات لا تشتري الحلول التقنية إلا عندما تحتاجها فقط كما أن معظمها ليس ليها ميزانية مخصصة لذلك وتصل نسبة الشركات التي لم تخصص ميزانية للحلول التقنية في مصر 47% وفي الإمارات 45% بينما وصلت في السعودية الى 39%  وذلك يمثل خطر كبير على هذه الشركات ولذلك لابد من تحديد ميزانية خاصة و هذا سيوفر الكثير من التكاليف لأن خطر سرقة البيانات بسبب عدم حمايتها يمثل خطر أكبر بكثير من تكلفة حماية البيانات كما أنه يضر بسمعة الشركة ومكانتها.

أما في مصر فتمثل ظاهرة فقدان البيانات بسبب انقطاع التيار الكهربائي الظاهرة الأبرز والأخطر خاصة في حالة عدم وجود نسخ احتياطية من هذه الملفات  حيث تتدنى ثقافة النسخ الاحتياطية في المنطقة العربية ولذلك يجب على أصحاب الشركات الاهتمام بعملية النسخ الاحتياطي للحفاظ على ملفاتهم وحمايتها وذلك يساعد أيضاً على الوصول للمعلومات بصورة أفضل وأسهل.

أما عن الإجراءات الأمنية المتقدمة مثل تشفير البيانات الحساسة وأرشفة المعلومات فقد غابت في معظم الشركات المتوسطة في المنطقة العربية وتصل نسبة الشركات التي تقوم بأرشفة المعلومات إلى أقل من 50% ، لذلك يجب على هذه الشركات أن تعيد استراتيجياتها في مجال حماية البيانات حتى لا تتعرض لأضرار أخرى غير سرقة بياناتها مثل تضييع الوقت والأخطر فقدان الشركة لسمعتها.

وازدادت في الآونة الأخيرة الهجمات الإلكترونية مما يمثل خطراً على هذه الشركات التي يجب عليها إعادة تقييم الحالة الأمنية لها وإيجاد حلول سريعة  لمكافحة هذه الفيروسات حيث أصبح من السهل تكسير الحواجز الأمنية التي تحمي المعلومات وقد حذر الخبراء من مشكلة تفاقم أزمة أمن المعلومات في المنطقة العربية لذلك يجب التعاون بين الشركات والحكومات لتبني إستراتيجية مؤثرة لحماية أمن المعلومات.

وحتى الآن لم نستخدم التقنية المعلوماتية بشكل كافي في المنطقة العربية وهناك العديد من العوامل التي تؤثر على ذلك منها الفجوة الاقتصادية بين الدول العربية وكذلك الاختلاف الكبير في مستويات العلوم والتقنية  بالإضافة لضعف دور المنظمات العربية المتخصصة في مجال أمن المعلومات وضعف دور مراكز المعلومات الوطنية بالدول العربية مما يشكل خطراً كبيراً على أمن وحماية المعلومات لديهم.

لذلك لابد من التركيز على التقنيات الحديثة في مجا أمن المعلومات والتركيز على الجانب التعليمي وتبادل الآراء بين الدول العربية لمعرفة سبل وطرق حل هذه المشكلات وذلك بضبط جودة خدمة المعلومات في العصر الالكتروني ووجود جهة مسئولة عن أمن المعلومات  حتى نلحق بالدول المتقدمة ف مجال حماية المعلومات والبيانات مما يوفر الكثير من المال والوقت.