‏إظهار الرسائل ذات التسميات الحماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات الحماية. إظهار كافة الرسائل

أكثر خمسة برامج تتعرض لهجمات الاكترونية

مرسلة بواسطة Hamid Baccouche يوم الخميس، 29 نوفمبر 2012 0 التعليقات

 

كشفت مختبرات "كاسبرسكي لاب" أن أغلب الهجمات التي تشن في الانترنت حاليا يستخدم فيها البرامج المستغلة، حيث تعتمد هذه البرامج على التطبيقات الرائجة للتوغل في أجهزة الكمبيوتر وأنظمة التشغيل، وبرامج الحزم المكتبية ومشغلات الموسيقى لنقل شحنته الخبيثة.

ويأتي في المرتبة الأولى برنامج "جافا" الذي حازعلى أكثر من نصف العدد الإجمالي من الهجمات، والجدير بالذكر أن البرمجيات المستغلة في "جافا" يسهل استخدامها في أي نسخة من نظام التشغيل ويندوز، وبجهد قليل من المجرمين الالكترونيين يمكنهم إنشاء برمجيات مستغلة تستهدف منصات متعددة من خلال "فلاش باك"، وهذا السبب الرئيسي الذي يدفع المجرمين الالكترونيين إلى استخدام ثغرات "جافا".

وتحتل الهجمات على برنامج "أدوبي ريدر" المركز الثاني، حيث تستحوذ على ربع الهجمات التي تم إبطالها، ويتراجع عدد الهجمات على هذا البرنامج بسبب سهولة كشف هذه الهجمات بالإضافة إلى صدور تحديثات على النسخ الموجودة تضمن التصدي لهذه الهجمات، ويأتي في المركز الثالث "مركز ويندوز للمساعدة والدعم"، إلى جانب الثغرات في متصفح "إنترنت إكسبلورر" التي حصلت على 3% من إجمالي الهجمات. وفي المرتبة الرابعة تأتي برامج "فلاش يلاير" حيث حرص المجرمون الالكترونيين على ترقب الأخطاء في هذا البرنامج ووفقاً لمعطيات شركة كاسبرسكي لاب أنه وفي الربع الثالث من العام 2012 تضمنت قائمة الثغرات العشرة الأولى ثغرتين في "أدوبي فلاش". ويأتي في المرتبة الخامسة والأخيرة نظام التشغيل الأشهر حتى الآن أندرويد، والتي عادة يستغل للاستيلاء على الأجهزة الغير محمية والتي من خلالها يتمكن المجرمون الالكترونيين من الدخول إلى إعدادات الهاتف الذكي أو الكمبيوتر اللوحي ومنها إلى الذاكرة.

وفي تعليق على ذلك قال سيرغي نوفيكوف، مدير فريق البحث والتحليل الشامل، منطقة شرق أوروبا، الشرق الأوسط وأفريقيا بكاسبرسكي لاب: "اليوم أصبح الانترنت بيئة تتسم بطابع عنيف. عادة يمكن لأي موقع أن يصاب، أما زواره من أصحاب3 الأجهزة ذات الثغرات في تطبيقاتها قد يقعون ضحية للمجرمين الالكترونيين. عادة ما يستهدف المجرمون الإلكترونيون الحسابات الالكترونية أو البيانات السرية للمستخدمين في انتظار أن يحولوا هذه المعلومات إلى مال. إنهم يستخدمون جميع الأساليب المتاحة لنقل البرمجيات الخبيثة إلى حواسب المستخدمين والبرمجيات المستغلة تبدو أنها من أكثر الأساليب انتشارا".
تابع القراءة ..

كيف تحمي متصفح جوجل كروم من الإضافات التي تثبت دون إذنك

مرسلة بواسطة Hamid Baccouche يوم الأحد، 18 نوفمبر 2012 0 التعليقات

تتبيث إضافات دون اخد ماوافقتك ، غالبا مايكون مصدر إزعاج ، فهي تخلق عدة مشاكل على مستوى كفائة المتصفح عبر جعله يتشنج بكثرة ، غير ذلك فقد تسبب في بعض المشاكل  الامنية . 

فإذا كانت جوجل قد إتخدت قرار صارم امام هذا الموقف بمنع تتبيث التطبيقات خارج متجر جوجل كروم على متصفحها فإن بعض البرامج تتجاوز حماية جوجل بتتبيث إضافاتها دون اخد الإدن منك ، بل ومنها ما يعمل في خفاء ولاتستطيع إكتشاف تواجده على متصفحك . 


إضافة Extensions Update Notifier تحل  المشكل بإمتياز ، عن طريق تنبيهك باي إضافة تحاول تتبيث  نفسها على متصفح جوجل كروم عبر إضهار رسالة صغيرة تمنحك الاولوية بـالسماح او رفض التتبيث .

الاضافة مهمة جدا للحماية كذلك من بعض التجاوزات التي قد تحصل بسبب ثغرات المتصفح والتي يمكن ان يستغلها البعض في تحطي حماية جوجل لمتصفحك وتتبيث بعض الإضافات الخبيثة سريا ، وهذا قد يعرضك لعدة مشاكل .
للتثبيت الاضافة 

شرح التثبيت في هذا الفيديو 

تابع القراءة ..

تحميل برنامج Malwarebytes Anti الحماية المطلقة

مرسلة بواسطة Hamid Baccouche يوم الخميس، 18 أكتوبر 2012 0 التعليقات


Malwarebytes Anti-Malware
1.51.0.1200 - Final

1.51.0.1200 - Final
8.99 MB


http://img31.imageshack.us/img31/7070/129111487093a6a4537155a.png

Malwarebytes' Anti-Malware

 1.51.0.1200 - Final

   
يقوم البرنامج بفحص الجهاز و البحث عن البرامج الضارة
و الخبيثة التي يمكن أن تضر بالجهاز .
كما يقوم بإزالة الملفات التي تقوم بإظهار الإعلانات
أو تحولك إلى المواقع غير الرغوبة في كل مرة
تتصل فيها بالأنترنت .
كما أنه برنامج سريع في بحثه عن الملفات الخبيثه
التي قد يحتويها الجهاز أين يقوم بفحص
النظام وإكتشاف هذه الملفات أو البرامج Malware
حيث يمكنك حجرها بكل سهولة quarantine
أو حذفها نهائيا من الحاسوب
 remove the malware found on your PC
يمكنك جعل واجهة البرنامج عربية
حيث أنه متعدد اللغات . 
يعتبر من البرامج القوية لرصد عمل العمليات المشبوهة
 في حاسوبك حتى قبل أن تبدأ بالعمل و يبعد البرنامج
 التهديدات التي قد تصيب النظام و تقوم بإتلافها.
برنامج مميز يستحق التجريب . 
Malwarebytes' Anti-Malware is an anti-malware application that
 can thoroughly remove even the most advanced malware.
It includes a number of features, including a built in protection
monitor that blocks malicious processes before they even start.
Malwarebytes' Anti-Malware monitors every process and stops
malicious processes before they even start. The Realtime
 Protection Module uses our advanced heuristic scanning technology
 which monitors your system to keep it safe and secure.
 In addition, we have implemented a threats center
 which will allow you to keep up to date with the latest malware threats.
Malwarebytes' Anti-Malware is considered to be the next step in the
 detection and removal of malware. We compiled a number of new
technologies that are designed to quickly detect, destroy, and prevent
 malware. Malwarebytes' Anti-Malware can detect and
remove malware that even the most well-known Anti-Virus and Anti-Malware
 applications on the market today cannot.
Key Features:
* Support for windows 2000, XP, Vista, and 7 (32-bit and 64-bit).
* Light speed quick scanning.
* Ability to perform full scans for all drives.
* Malwarebytes' Anti-Malware Protection Module. (requires registration)
* Database updates released daily.
* Quarantine to hold threats and restore them at your convenience.
* Ignore list for both the scanner and Protection Module.
* Settings to enhance your Malwarebytes' Anti-Malware performance.
* A small list of extra utilities to help remove malware manually.
* Multi-lingual support.
* Works together with other anti-malware utilities.
* Command line support for quick scanning.
* Context menu integration to scan files on demand.

Languages Available: English, Albanian, Arabic, Bosnian, Bulgarian,
Catalan, Chinese Simplified, Chinese Traditional, Croatian, Czech,
Danish, Dutch, Estonian, Finnish, French, German, Greek, Hebrew,
Hungarian, Italian, Koraen, Latvian, Macedonian, Norwegian, Polish,
Portuguese, Romanian, Russian, Serbian, Slovak, Slovenian, Spanish,
Swedish, Turkish, Ukrainian.
Operating Systems: Microsoft ® Windows 2000, XP, Vista, 7.
Changes in Version 1.51 (May 31st, 2011):

Homepage - http://www.malwarebytes.org


 

تثبيت البرنامج









تفعيل البرنامج













 
 
 
 
أرجو الدعاء لوالديا...
 
 
http://69.59.144.138/user.aspx?id=2220136&f=startimes181.png

 

تابع القراءة ..

تحميل عملاق الحماية Bitdefender 2013 النسخة الاخيرة

مرسلة بواسطة Hamid Baccouche يوم الجمعة، 12 أكتوبر 2012 0 التعليقات


السلام عليكم ورحمة الله تعالى وبركاته
 هدية لكل محبينا إستمتع ب 90 يوم 
Bitdefender 2013 في برنامج 
فقط عليك أن تكون معجب في صفحة البرنامج
بعد النقر على الزر اعجاب سيظهر لك زر التحميل حمل ونصب البرنامج
ملاحظة : هذا عرض رسمي للشركة

تابع القراءة ..

كيف تحمي حسابك على LastPass مع خدمة Google Authenticator

مرسلة بواسطة Hamid Baccouche يوم الجمعة، 7 سبتمبر 2012 0 التعليقات




هل تستخدم خدمة Lastpass المجانية؟ هل انت مرتاح البال من استعمال خدمة مثالية لحفظ كلماتك السر؟ ماذا لو تم سرقة حسابك على الخدمة؟ 

اعتقد ان متابعي موقع محترفي الحماية، يدرون جيدا ما هي خدمة LastPass، والتي قمنا بتخصيص موضوع لشرح شامل للخدمة:



اما ان كنت من من يسمعون بالكلمة لأول مرة، فهي عبارة عن مخزن مؤمن بشكل قوي، يتيح لك فرصة تخزين كلماتك السرية واستعمالها متى شئت واينما شئت دون الحاجة لإدخالها كل مرة تريد الولوج لموقع من المواقع التي تزورها، ولمزيد من المعلومات زر الرابط اعلاه...

العيب الوحيد الذي لا يمكن لأي واحد منا ان يتقبله انه عند استخدام LastPass ،  فاننا نوافق على تخزين جميع بياناتنا على سيرفراتهم الخاصة، يعني لو تمكن احدهم من اختراق حسابي الخاص على الخدمة، فانه بالتالي قد تمكن من بسط يديه على جميع ارقامي السرية التي استعملها يوميا في كل المواقع التي ازور، وهكذا فأنا في خطر محدق، والكثير منا يتجنب الخدمة فقط لهذا السبب. 
لكن ماذا لو قلت لك ان الشركة LastPass قد فكرة فعلا في حل المشكلة؟ 

الطريقة التي تستعمل في العديد من المواقع الكبرى والأبناك والمتاجر الإلكترونية لحماية زبنائهم من القرصنة، هي طريقة Two-Factor Authentication (2FA) او ما يسمى بالتفعيل بخطوتين، هذه الطريقة التي قد اشتهرت في الأبناك النقدية والتي اصبحت الآن متداولة بالمواقع الكبرى كـ Google و Facebook ومؤخرا DropBox بعد الهجمة العنيفة على الموقع التي سببت خسائر ضخمة للخدمة. هي طريقة مبسطة تعتمد في الأساس على فكرة عدم تسجيل الدخول الى بعد اكمال خطوتين مهمتين، اولهما المعلومات الشخصية ( اي اسم المستخدم + الرقم السري ) ثم بعد ذلك ادخال رمز يستعمل لمرة واحدة، تبعثه لك الشركة عبر SMS الى هاتفك، او استخدام طبيق خاص بالموقع كما هو الحال بالنسبة لتطبيق Google Authenticator .

موضوع له علاقة 


طريقة تفعيل Google Autenticateur على حساب LastPass


بعد التسجيل في خدمة LastPass ( شرح الموضوع من هنا ) وزيارة الموضوع  ( كيف تحمي حياتك الرقمية مع Google Autenticator ) وتحميل الأداة على جهازك، ننتقل للخطوة الثانية وهي الربط بين الخدمتين. 

أولا قم بزيارة هذا الرابط، ثم ادخل معلوماتك الخاصة بخدمة LastPass، بعدها ستوجهك الصفحة لخيارات تفعيل Google Authenticator .

الآن تقوم بفتح تطبيق Google Authenticator على هاتفك، وقم باجراء مسح للمكان المضلل على الصورة، وهو عبارة عن QR code او ما يسمى بالكود الذكي، للقيام بذلك اتبع الخطوات التالية على جهازك ( تم الشرح على جهاز Android )


كما تلاحظ الآن تم اضافة خانة خاصة ب LastPass

المرحلة التالية هي تفعيل الخدمة ثم ادخال الكود لخانة LastPass 

المرة التالية التي ستدخل فيها لخدمة LastPass، سيطلب منك ادخال الكود من Google Authenticator كما في الصورة التالية

  • خاتمة:

الجميل في الأمر انك الآن مرتاح البال من عدم استطاعت غيرك الولوج لحسابك على LastPass لكن رغم ذلك، يمكن ان تقع مشاكل في تفعيل الحساب والدخول اليه، اذ يكن ضياع هاتفك، او سقوطه في ايدي شريرة، لذا فالشركة ايضا تقدم خدمات بديلة، يمكن الإستعانة بها لإسترجاع حسابك رغم ضياع هاتفك او عدم قدرتك على الوصول اليه. من بين هذه الحلول نذكر

  • Grid : حيث يمكنك طباعة مجموعة من الأكواد او تخزينها على شكل ملف CSV على جهازك واستخدامها كلما  اقتدت اليها الحاجة.
  • FingerPrint : ايضا يقدم البرنامج خاصية التحقق من الهوية بالبصمات، وذلك في حال كان جهازك يملك هذه الميزة واعتقد انها متوفرة عبر اجهزة الكمبيوتر المحمولة، او بدمج قطع لجهاز الكمبيوتر المكتبي.
  • Yubikeys: خدمة حصرية لـ LastPass، حيث تمنحك الفرصة لإستعمال USB على انها مفتاح للخدمة، اذ توفر شراء مفاتيح باشكال والوان وانواع مختلفة مع اشتراك بخدمة Premium لمدة عام كامل مجانا مع كل شراء لمفتاح جديد
تابع القراءة ..


المرجوا الإنتباه الى هذا المالوير المثبث على التطبيقات المدرجة ضمن صفحات الفيسبوك . حيث كما تلاحظ ان الرابط يبتدئ ب فيسبوك دوت كم وهذا من اجل كسب ثقتك للنقر على الرابط . لكن اذا حللت الرابط ستجد في اخره انه يوجهك الى تطبيق هذا الاخير الذي يتواجد به المالوير في حالة النقر وتتبع بعض التعليمات سيحقن حاسوبك به وستنشر الرابط انت كذلك بدون إنتباه في مربع التعليقات على منشورات الصفحات وكذلك على منشورات اصدقائك وذللك بشكل اوتوماتيكي . إذا كان قد تطلب منك تحميل اي إضافة على متصفحك عند النقر على اي من مثل هذه الروابط فقم بحذف الإضافة  مباشرة واعمل مسح للحاسوب عن طريق برنامج مالوير بايت والذي يمكن تحميله منهنا . نرجوا من المتابعين اخد الحيطة والحذر دائما من التعليقات التي تبتدئ بتحفيزك على النقر على احد الروابط مثل " شاهد فضيحة كذا ... إشحن الموبايل مجانا .... لن تصدق ما ستشاهده عينيك ... بسرعة انقر هنا لمعرفة
.طريقة كذا ...." فاغلب هذه الروابط هي روابط ملغمة
تابع القراءة ..


لازالت اوراكل تعاني من مشاكل حقيقية في الإصدار 6 و 7 رغم إطلاقها تحديث عاجل  قبل اسبوع لسد ثغراتها الحرجة ، والتي للاسف لم تغطي كافة الثغرات الامنية المتواجدة في الإصدارين ، حيث قامت شركة متخصصة في الامن المعلوماتي ببولاندا بالكشف عن ثغرة امنية جديدة  في التحديتاث التي اطلقتها اوراكل والتي تسمح للمهاجم بإستغلالها والدخول الى الحاسوب . الشركة نفسها قامت بإعلام شركة اوراكل بتواجد الثغرة الجمعة الماضية ، إلا انها لم تنشر اي تفاصيل عن الثغرة  للعموم . كما انه من المرتقب ان تقوم شركة اوراكل بإطلاق تحديث شامل لسد كافة ثغرات برامجها في 16 من اكتوبر، وإلى حين ذلك يبقى الحل الوحيد هو تعطيل الجاڤا من الحاسوب كخطوة
.إحترازية من اي هجمات محتملة
تابع القراءة ..

هاكر يخترقون شركة طيران ردا على توقيف أحد مؤسسي The Pirate Bay

مرسلة بواسطة Hamid Baccouche يوم الثلاثاء، 4 سبتمبر 2012 0 التعليقات


إنها مجموعة NullCrew المعروفة بنشاطاتها على الشبكة فبعدما عملت من أجل استرجاع حرية Julian Assange مؤسس موقع Wikileaks الشهير، ها هي الآن تضرب بقوة على أرض بلاد الـكمبودج من أجل المطالبة بإطلاق سراح Gottfrid Svartholm واحد من المؤسسين لموقع تبادل ملفات التورنت The Pirate Bay. فبالفعل قامت المجموعة بخلق فوضى كبيرة على الشبكة المعلوماتية الخاصة بالحكومة الكمبودجية.


نرى أن عددا من الوزارات تم اختراقها منها وزارة العدل والاقتصاد والنقل...، هذا مع الخسائر التي سجلتها شركة الطيران Progress MulTi Air على إثر هذه الهجومات القوية والمتتابعة. عرفت هذه الأخيرة نشر عدد من معلوماتها الحساسة كالهويات وأسماء الدخول على حسابات مرفقة بكلمات المرور الخاصة بها، هذا بالإضافة إلى أرقام تسجيل طائرات محددة. لم يقف الأمر عند هذا الحد بل يعتقد أن عددا من عمليات الدفع الخاصة بالشركة تمت عرقلتها.

تابع القراءة ..

مجموعة انونيموس تخترق كل من موقع Siemens وFujitsu

مرسلة بواسطة Hamid Baccouche يوم 0 التعليقات

OpColtan نشطاء الهاكر لازالوا يواصلون هجومهم على كبريات مواقع الشركات الصناعية في إطار عملية
 الاخيرة التي ترجع اسبابها الى الكولتان وهو معدن يستخدم في  الصناعات التكنولوجية المتقدمة مثل صناعة الهواتف الخلوية، محركات الدي في دي، البلايستايشن، وغيرها .  الكولتان  الذي كان سببا في إشعال فتيل الحرب في الكونغو مما نتج عنه ما يقارب 4 ملايين وفاة. حيث ان اغلب الصادرات تدهب الى كبريات الشركات  مثل (نوكيا
 سيمنس ، سامسونغ ،باناسونيك ، ديل ، ال جي ، اريكسون .... ) حيث ان هذه الشركات ليس فقط ساهمت في اندلاع الحرب في الكونغو لكنها تساهم في توفير ظروف غير إنسانية لاستخراج هذه المادة النادرة بإستخدام الاطفال وكذلك قسوة الظروف الطبيعية التي يعمل فيها مستخرجي هذه المادة . هكذا فإن مجموعة انونيموس كانت
.قد اعلنت الحرب ضد هذه الشركات لوقف سرقة شعب الكونجو

لتضهر بعد ذلك سلسلة من من الهجمات الالكترونية استهدفت العديد من الشركات المتورطة في هذا الإستغلال
البشع لشعب الكونجولي ، حيث كان اخر إختراق قامت به مجموعة انونيموس في إطار عملية الكولتان
وعملت المجموعة على نشر كم هائل siemens.ch/fujitsugeneral.com.br هو موقع سيمنس وكذلك فيجيتسو
. جدا من البيانات الحساسة للموقعين يتضمن ايميلات واسماء مستخدمين وكذلك باسوردات
ومن خلال الملف الذي نشرته المجموعة يضهر انها إستخدمت هجوم اسكيول انجكش للوصول الى قاعدة بيانات الموقع وسحب المعلومات منه . في حين ان مجموعة انونيموس تؤمن ان هذا ليس اخر هجوم لها في إطار عملية
.وانها ستواصل الحرب على هذه الشركات والتي تساهم بشكل مباشر في سوء الاوضاع في الكونجو OpColtan

تابع القراءة ..

جوجل كروم تطلق إصدار جديد وإصلاح ل 3 ثغرات خطيرة في المتصفح



جوجل كروم تطلق الإصدار 21 من جوجل كروم وتصرف 3.500 دولار امريكي على الجانب الامني في المتصفح ، حيث ان الإصدار الجديد من جوجل كروم يغطي ثلاث ثغرات امنية خطيرة كلها تمكن المهاجم من انشاء هجوم ناجح لحجب
. الخدمة
جوجل صرفت شيك 3.500 دولار امريكي ل ثلاث خبراء في الامن المعلوماتي إستطاعوا جميعا اكتشاف ثغرات امنية
تنصب حول عدم مراقبة متصفح جوجل CVE-2012-2866 في المتصفح حيث ان الثغرة الاولى والتي تحمل مرجع
 كروم بشكل صحيح  لمتغير غير محدد خلال التعامل مع عناصر التشغيل مما يجعل المهاجم قادر على ان يشن 
crafted document هجوم خدمة بإستخدام
تكمن في خطأ في متصفح جوجل كروم تجعل هذا الاخير CVE-2012-2869الثغرة الثانية والتي تحمل مرجع
.يحمل بعض عناوين الويب الخاطئة مما قد يجعل المهاجم يقوم بهجوم حجب خدمة على المتصفح

كذلك الإصدارات libxml2 2.9.0-rc1 فهي تلك التي تصيب مكتبة CVE-2012-2871 اما الثغرة الثالثة والاخيرة
القديمة منها على متصفح جوجل كروم ،والتي تجعل متصفح جوجل كروم غير قادر على دعم نظم من متغيرات غير
XSL معرفة عند عملية تحويل 


جوجل كروم والذي يبقى من المتصفحات الاكثر امانا بالإضافة الى مزيلا فايرفوكس ، بسبب الاموال الهائلة التي
 Pwnium 2التي تصرف من اجل تطوير الحماية وكذلك كسب صداقة الهاكرز من خلال عدة مسابقات اخرها
التي اعلنت عنها جوجل كروم في شهر غشت الفارط . جوجل كروم يحمل الان إصدار 21.0.1180.89
.على كل من ماك لينكس و ويندوز

تابع القراءة ..

كيف تحمي حياتك الرقمية مع Google Authenticator

مرسلة بواسطة Hamid Baccouche يوم الخميس، 30 أغسطس 2012 0 التعليقات

كيف تحمي حياتك الرقمية مع Google Authenticator






نعلم ان حساب Google الخاص بنا هو كل شيء تقريبا على النت، فمن منا لا يملك حساب على الشركة، ومن منا لا يستخدم خدماته، كالبريد الإلكتروني Gmail، الشبكة الإجتماعية Google Plus، ادارة حسابك على Youtube، تطبيقات Android، تخزين الملفات على Google Drive، والعديد العديد من الخدمات الأخرى المقدمة من Google.


لكن ايضا فنحن نستخدم حسابنا على Google للولوج لمواقع اخرى، او التسجيل بها، فمثلا نستخدم حساب Gmail ، للتسجيل بموقع ما يوفر التسجيل باستخدام Email، لذا فأنت عرضة للخطر لو ان احد قام بسرقة حسابك بالجميل، فهو فعلا قد وثلة الى مرحلة متقدمة، وقد يمكنه طلب تغيير رقمك السري من الموقع، وهكذا فانت لن تتمكن من الدخول لحساباتك مرة اخرى.


  • ماهو Google Authenticator؟




Google Authenticator هي خدمة مقدمة من Google تعتمد على مبدأ two-factor authentication، أي التفعيل عبر مرحلتين، يعني لو نفترض انك اردت الولوج لبريدك على Gmail، وادخلت الإيميل + الباسوورد، هنا ستأتيك نافذة تطلب منك رمز آخر لا تصل اليه الا عبر هاتفك الشخصي، يعني ان Google تبعث لك هذا الرقم على هاتفك وبهذا تتأكد من انك انت الوحيد الذي يمكنه الولوج للخدمة، هذا الرقم يولد كل مرة اردت الولوج لخدمة من خدمات Google، وهذه الطريقة تساعدك على ابقاء حساباتك آمنة رغم سرقة كلمات المرور، لآن الهاكر حتى ولو استطاع بسط سيطرته على كلمة المرور، الا انه لازال في حاجة لخطوة اخرى، وهي هاتفك المحمول اذ سيأتيك اشعار بدخولك للحساب + الرمز المولد للولوج، وبهذا تمنع اي احد من غيرك للدخول لحساباتك.


  • كيف يعمل Google Authenticator 
حماية حساباتك على الأنترنت هي من اولويات الشركات التي نتعامل معها، لذا فهي تقوم دوما بابتكار طرق جديدة وفعالة لحمايتنا، وهذه الخطوة من Google تجعل حسابك اكثر امانا، فرغم استخدامك لكلمة سر ضعيفة الا ان حسابك مؤمن بشكل قوي، ولا يمكن اختراقه.



عند تفعيل الخاصية على Google ، يمكنك تحميل برنامج خاص على هاتفك والذي يشتغل على عدة منصات، Android، iOS، BlackBerry، وبهذا عند دخولك لحسابك، يقوم البرنامج بهاتفك اعتمادا على خوارزميات بتوليد رمز، وفي نفس الوقت تقوم سيرفرات Google بتوليد نفس الرمز، الذي لا تتجاوز مدة صلاحيته 30 ثانية بعد توليده، وهكذا تلج للحساب بعد ادخال الكد، وتأد Google من تطابقه مع الكود الذي ولدته سيرفراتها. 

لكن لو افترضنا انك قد اضعت جهازك او لم تتمكن من توليد كود جدي، فما العمل؟ Google قد قامت فعلا بالتفكير بهذا المشكل، وقد اعطتك اكمانية توليد مجموعة من الأأرقام والإحتفاظ بها لهذا الغرض، تقوم باستعمالها كلما لم تجد الفرضة لإستعمال التطبيق، لكن الكود يمكن استعماله مرة واحدة، يعني كلما انتهيت من العدد المحدد لك، تقوم بتوليد كودات جديدة، ويمكنك ايضا طلب الإتصال على رقم هاتفك وطلب الكود.

  • تحميل التطبيق على هاتفك



تابع القراءة ..

والتي تربطها علاقات مع مجموعة انونيموس انها استحودت على مليون تسجيل TeamGhostshell إدعت  مجموعة
 يحتوي على حسابات مخترقة خاص بعدة هيئات عليا وابناك وكذلك سياسين  . ويأتي هذا الهجوم العنيف الذي
شهدته الولايات المتحدة الامريكية إحتجاجا على اعتقال افراد من مجموعة انونيموس وكذلك الإعتقالات التي لحقت
بعض الهاكرز المتشبعين بإديولوجية انونيموس . كذلك إحتجاجا على بعض الساسين الإمريكين وعلى سياسة بعض
. الابناك الامريكية
نشرت ان هذه العملية ستىكون اخر طريقة للإحتجاج في الموسم الصيفي TeamGhostshell المجموعة الامريكية
وان العملية التي قامت بها ماهي إلا بداية للعديد من العمليات القادمة والتي ستكون اقوى من سابقتها كما ان
. المجموعة اكدت على رغبتها في ان تتعاون مع العديد من المجموعات الكبرى حول العالم مثل مجموعة انونيموس
تابع القراءة ..

كيف تحمي بياناتك على الخدمات السحابية من الاختراق

مرسلة بواسطة Hamid Baccouche يوم الاثنين، 27 أغسطس 2012 0 التعليقات

cloudstorage

الخدمات السحابية احد التطورات التقنية التي شهدها العصر الحالي للويب 2، والتي تمنح لمستخدم الأنترنت مجال آمن لحماية بياناته من التلف، السرقة، او الفقدان. وقد شهدت الخدمة تطور كبير وملحوظ في السنوات الأخيرة، ودخول شركات كبرى مجال المنافسة على توفير هذه الخدمة، كالرائدة في مجال البحث Google، وشركة البرمجيات الأولى عالمية Microsoft، ولا ننسى ابدا Apple، و Amazon ، وغيرها الكثير.
لكن هل فعلا الخدمات السحابية تمنحنا الآمن في مجال التخزين؟ وهل يمكن ان نثق بها للاحتفاظ ببياناتنا؟ طبعا لا فذلك غير ممكن، لكنها تبقى وسيلة آمنة شيئا ما، فكلنا نعلم القصة التي وقعت للسيد Mat Honan احد كتاب الموقع Gizmodo، والطريقة التي مكنت لهاكرز من تدمير حياته الرقمية بسهولة للمزيد من التفاصيل.
وللمزيد من الأمن والاحتياط في مجال التخزين السحابي، هنا بعض الآليات التي تساعدك على حماية حساباتك:

  • قم بالاحتفاظ بنسخك الخاصة على جهازك + خدماتك السحابية
اول شيء عليك ان تعرفه هو ان هذه الخدمات ليست مكان آمن 100% ويمكن ان تتعرض للاختراق، فلهاذا، عليك عزيزي القارئ ان تستخدم ليس فقط خدمة واحدة، لكن حاول ان تستخدم اثنتان او ثلاث او حتى اكثر، او حاول ان تقوم بتوفير اقراص صلبة وخزن عليها معلوماتك الحساسة التي لا تريد ان تفقدها، هكذا ستتمكن من الاحتفاظ بكل شيء دون الخوف من فقدانه.

  • استخدام مجموعة (ربما مئات؟) من كلمات مرور مختلفة.
شخصيا، املك اكثر من 200 رقم سري خاص بي، ربما اول ما يخطر ببالك، هو كيف يمكن ان يتذكر عقل بشري هذا الكم الهائل من الأرقام السرية، الجواب، هو اني لا اتذكر منها الا واحد او اثنين التي استخدمها كثيرا، والأخرى لا اتذكرها بتاتا، لكن املك اداة تجعلني استغني عن ذاكرتي لحفظ ارقامي السرية، هكذا هي تولد ارقام سرية لكل موقع ازوره، وتحفظها عني. لكن لما هذا كله، طبعا لأكون آمن من كل اختراق، فلو ان حساباتي كلها مرهونة بكلمة سر واحدة سهلة، فمن الطبيعي ان الهاكر الذي يخترق حساباتي سيسهل عليه ان يخترقها كلها دفعة واحد، فانا لا استعمل الا كلمة سر واحدة فقط، لكن لو كنت استعمل ارقام مختلقة، وباسوردات كثيرة فلن تقع كل حساباتي في يده.
    يمكن الاستفادة من الأداة LastPass لهذا الغرض والتخلي عن فكرة فقدانك لكلماتك السرية. الموضوع من هنا

  • لا تربط حساباتك كلها معا
نعلم جيدا ان العديد من الخدمات والمواقع توفر ميزة تسجيل الدخول بواسطة مواقع اجتماعية كبرى كـ Facebook، Twitter، Google، Yahoo، او غيرها، لكن  ما لا نعيره اهتمام، انه لو تم اختراق حساب واحد من هذه الحسابات كفيس بوك مثلا، فجميع الحسابات الأخرى ستفقدها ايضا، لأنها مرتبطة بحسابك الأول، فلهذا يفضل لك ان لا تربط جميع حساباتك معا، والاكتفاء بالتسجيل بكل موقع بمفرده.

  • استخدام  two-factor authentication على المواقع التي توفر الخدمة مثل Google و Facebook
ما هي Two-Factor authentication ؟
هي خدمة امنية مقدمة من المواقع الكبرى تسمح للمستخدم بحماية حسابه على الموقع رغم فقدانه لمعلوماته السرية او تعرضها للسرقة
كيف تعمل هذه الخدمة؟
عند الدخول لحسابك لأول مرة عبر جهاز معين، يرسل لك فورا رسالة SMS على هاتفك المحمول، بها معلومات عن دخول جهاز جديد للحساب وبها كلمة او رقم سري تستخدمه للولوج للحساب، هذا حتى ولو دخل لحسابك احدهم يعرف رقمك السري، فيلزمه هذا الرقم الذي يتم ارساله لك لهاتفك، وبهذا فمن المستحيل ولوجه للحساب
من يوفر هذه الخدمة؟
Google و Facebook ، توفران هذه الخدمة بشكل يدوي، يعني للاستفادة من هذه الخدمة، عليك تفعيلها
كيف يمكنني الاستفادة من هذه الخدمة على الموقعين؟
Facebook : انصح عدم استخدام الخاصية لأصحاب الشبكات غير INWI.
  1. الدخول الى اعدادات الحساب
  2. الولوج الى اعدادات الحماية
  3. ثم  Login Approvals
  4. اختيار العلامة لتنصيب الخاصية على حسابك
Facebook login approvals

Google : الخدمة تعمل على جميع انواع الشبكات.
  1. الولوج لهذا الرابط  https://www.google.com/settings/security
  2. تم تفعيل خاصية 2-step verification واتباع الخطوات
عند التفعيل، ستلاحظ انك كلما دخلت لحسابك عبر جهاز غير السابق سترسل لك رسالة SMS على هاتفك واستعمال الكود للولوج للحساب

step1and2
تابع القراءة ..

خدمات لتشفير ايميلاتك السرية وجعلها مستحيلة الإختراق

مرسلة بواسطة Hamid Baccouche يوم الأحد، 26 أغسطس 2012 0 التعليقات

8 Comments

خدمات لتشفير ايميلاتك السرية وجعلها مستحيلة الإختراق

يعتبر الإيميل الوسيلة الأنجع للتواصل عبر الأنترنت، وكلنا نستخدم هذه الوسيلة اما لإرسال معلومات، ملفات او صور شخصية او حتى سرية للأصدقاء او الأقارب، لكن ما نقوم به حقا هو جعل هذه المعلومات والملفات سهلة المنال، فمهما وفر مزود خدمة الإيميل من وسائل لحماية المستخدم من الإختراق، يبقى اختراق الحساب امرا وارد. 

الإيميل المشفر يمنحك وسيلة اكثر امانا لجعل الرسالة غير مقروءة بتاتا الا للمرسل والمرسل اليه فقط، وبهذا يصبح الإيميل اكثر امانا، ويمكن تجربة هذه الطريقة عبر 3 وسائل سنشرحها في هذه المقالة ان شاء الله. 


1. Hushmail


Hushmail خدمة مجانية، تمكن المستخدم من ارسال ايميلات مشفرة بكلمة سر او سؤال سري، هكذا لن يتمكن احد من الدخول للإيميل الا ومعه الإجابة على السؤال، او كلمة الفك التي اخترتها انت وتبعثها له لاحقا، اما عن طريق ايميل آخر او مباشرة او على الهاتف. هكذا تتأكد من انه الشخص الوحيد الذي يمكنه الولوج للإيميل.


بعد ارسال الإيميل للشخص المراد، يتم فقط ارسال رسالة اعلامية بها رابط للموقع Hushmail 


عند النقر على هذا الرابط يتم اعطاء الشخص السؤال الذي طرحته انت قبل ارسال الإيميل ومعه خانة للإجابة عن السؤال


بعد الإجابة عن السؤال بالشكل الصحيح، يقوم الموقع ببعث الإيميل الأصلي لك غير مشفر.

2. VaultletMail



VaultMail برنامج مجاني يقوم بتشفير الإيميل قبل ارساله، الرائع في الخدمة ان التشفير وفك التشفير يكون تلقائي اذا ما كان المرسل والملتقي يستخدمان البرنامج معا، لكن حين تريد ارسال ايميل لشخص لا يستخدم البرنامج، هنا يأتي دور SpecialDelivery


وهي اداة بالبرنامج تقوم بوضع كود بالإيميل يساعد المستقبل في فتح الإيميل. ايضا من مميزات البرنامج القيام بمنع الطباعة لإيميلاتك ، تدمير اي ايميل بعد مدة تعينها انت، او حتى ارسال ايميل عن من جهة غير معروفة (anonymous)

3.Enigmail


Enigmail اضافة خاصة بـ Mozilla Thunderbird، تقوم ايضا بتشفير الإيميل قبل ارساله، لكن هنا لإستخدام الإضافة يجب اولا على المستخدم ان يقوم بتنصيب كل من الإضافة + GNU Privacy Guard التي تساعد على التشفير.



بعد تنصيب الإضافة والبرنامج تتابع الخطوات على برنامج ThunderBird للحصول على حماية للإيميل، وقبل ارسال اي ايميل ، سيطلب منك البرنامج تشغيل التشفير او الغاءه.


تابع القراءة ..