![]() |
|
|
|
رقم الموضوع : [1] |
|
عضو بلاتيني
![]() |
اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heart bleed.
ما هي الثغرة؟ -قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- - الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية Open SSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت. - تقنية Open SSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة. فعندما تدخلون موقعا ما يبدأ عنوانه بـ https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة. كيف تعمل؟ -لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية . -ذلك يعني أنّ هناك خطأ في تصميم بروتوكول Open SSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heart blee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع. -كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك. -الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة. مجال تأثير الثغرة: -أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة. -الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للمواقع التي تستخدم نظام التشفير المعني فيسبوك وبنترست وإنستغرام. -ما يمكن فعله: -الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة. ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ." http://arabic.cnn.com/ |
|
|
|
رقم الموضوع : [2] |
|
عضو برونزي
![]() |
شكرا على الموضوع زميلي ابن دجلة الخير
يبدو بأنك خبير في الشأن الأمني و لكنهم ارسلوا لي ايمايل من جديد يدعونني بأن اكون اكثر جدية و أن ارسل لهم صورة عن بطاقة الهوية الحقيقية والا سيتم منعي من دخول صفحتي الخاصة للابد و سؤالي ما سبب مثل هذا الاجراء....و هل هناك مخاطرة ي حال لو ارسلت لهم صورة عن بطاقة الهوية ام ان الامر عادي...تحياتي... |
|
|
|
|
|
|
رقم الموضوع : [3] |
|
عضو بلاتيني
![]() |
عزيزي
وددت ان استعلم منك فقط ....هل الصفحة لاتفتح اصلا ؟ كيفية الرد هل هو على الخاص ام ماذا؟ فاذا كانت الصفحة تفتح يمكنك الدخول بصفحة مخفية سأعطيك الخطوات لدخولها وفي هذه الحالة لن يتمكن اي كائن ان يتعرف على هويتك. ارجو توضيح ذلك..... مع التحيات |
|
|
|
رقم الموضوع : [4] |
|
عضو بلاتيني
![]() |
عزيزي
ادعوك الذهاب الى موقع"العلم يكذب الدين" الصفحة رقم 17 بعنوان كيف تنشيء صفحة بأسم وهمي. وهذا سيقيك كل المشاكل مودتي |
|
|
|
رقم الموضوع : [5] | |
|
عضو برونزي
![]() |
اقتباس:
...كما اشكرك على الصفحة التي وجهتني اليها![]() بخصوص مشكلتي فالصفحة لا تفتح معي أصلا فبعدما أكتب الايمايل و كلمة السر ثم اضغط على الدخول تأتيني مباشرة صفحة مكتوب فيها (الرجاء تزويدنا بنسخة من بطاقة الهوية خاصتك من أجل التأكد من انك صاحب هذه الصفحة اضغط على زر التحميل واختر الملف من حاسوبك و من ثم اضغط على زر ارسل ثم سنقوم بارسال ايمايل لك بعد التأكد من هويتك و الى ذلك الحين لن يمكنك استخدام صفحتك و ستظل مغلقة ) طبعا صديقي لا تزعج نفسك كثيرا فلقد قررت ان افتح صفحة جديدة و استغني عن القديمة للأسف... فأنا غير مستعد بأن أخاطر و ارسل بطاقة هويتي لادارة الفيسبوك من باب ابعد عن الشر و غنيلوا و شكرا لك مرة أخرى عزيزي ![]() ..... |
|
|
|
||
|
|
|
رقم الموضوع : [6] |
|
عضو بلاتيني
![]() |
عزيزي
لاضير (No harm in trying) من محاولة الأطلاع على ما اشرت لك بالموقع عله يفيدك مستقبلا. الموقع جدا مطمئن وخالي من اي اشكالات ابدا لابل انه يرشدك الى الآمان وصاحبه احد زملاؤنا. مودتي يا غالي |
|
![]() |
| مواقع النشر (المفضلة) |
| الكلمات الدليلية (Tags) |
| أخطر, الانترنت, تدمّر, تغرب, تعرف, ينبغي, حياتك |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| لماذا ينبغى أن نعرى الأسلام | Colombo | العقيدة الاسلامية ☪ | 25 | 12-11-2016 01:00 AM |
| هؤلاء هن أخطر نساء العالم | ابن دجلة الخير | ساحـة الاعضاء الـعامة ☄ | 0 | 06-02-2016 10:01 PM |
| اكتشف خفايا الانترنت: الانترنت الخفي و الانترنت المظلم | ابن دجلة الخير | الساحة التقنية ✉ | 0 | 12-09-2015 09:13 AM |
| أخطر الوجهات السياحية | اشور | السياحة | 0 | 10-30-2014 09:12 AM |
| كيف ينبغي فهم القرآن؟ | ترنيمه | مقالات من مُختلف الُغات ☈ | 0 | 08-09-2014 07:33 AM |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd
diamond