infotutorials1.blogspot.com وينداوز,لينكس,حماية,هاكرأخلاقي,آخر التكنلوجيا وعالم الأنترنت ,مقالات,برامج كاملة...والمزيد فقط على مدونتكم التعليمية بامتياز
الصفحة الرئيسية
Affichage des articles dont le libellé est حماية. Afficher tous les articles
Affichage des articles dont le libellé est حماية. Afficher tous les articles
Ads poisoning ماذا تعرف عن هجوم
السلام عليكم ورحمة الله وبركاته,متتبعي مدونة الكمبيوتر والحماية.على محبة ألقاكم في تدوينة جديدة سأخصصها إن شاء الله إلى هجوم من نوع آخر يهدد متصفحي المواقع,وهو خطر تسميم الإعلانات أو ما يسمى باللغة الإنجليزية ADS POISONONG.
أولا وقبل البدأ في شرح هذا النوع من الهجوم,أود أن أعطيكم فكرة بسيطة عن عمل الشركات الإعلانية,فهذه الأخيرة المتواجدة على المواقع الإلكترونية تلعب دور الوسيط بين مالك الموقع,وذلك بنشر إعلانات على موقعه مقابل دولارات,وبين أطراف أخرى تقوم بشر إعلاناتها داخل أكبر عدد من المواقع قصد إشهار منتوجاتها.
من هنا قام الهاكرز بابتكار تقنية تسميم هذه الإعلانات وذلك بإنشاء موقع ملغوم أو برنامج خبيث ويستغل هذه الشركات الإعلانية لنشر هذا الموقع الملغّم على نطاق واسع.وستمكن هذه الطريقة المهاجم من إختراق عدد كبير من الضحايا في وقت قصير,وذلك من خلال إستهذاف شركات إعلانية تتولى عرض الإعلانات في مواقع عديدة,فالضحية بمجرد النقر على الإعلان يتم توجيهه إلى صفحة ملغّمة ويتم تحميل تروجان Trojan إلى حاسوبه بمجرد الدخول إليها في حالة غياب حماية كافية للجهاز.
أتمنى أن كون قد أعطيت فكرة ولو بسيطة عن هجوم ADS POISONING.يبقى الحذر هو أحسن طريقة للحماية منه.إلى تدوينة أخرى إن شاء الله.
Tabnabbing إحذر من سرقة حساباتك عن طريق هجوم
السلام عليكم ورحمة الله.لعل أن الصفحات المزورة أو Fake pages هي أكثر الأساليب إنتشارا لسرقة الحسابات الشخصية (فيسبوك,جيميل,هوتمايل),وهي صفحات شبيهة تماما بالصفحات الحقيقية إلا أنها تعتمد على أسلوب الخداع البصري,لكن هذه التقنية لم تعد ذات فعالية لأن غالبية المستخدمين أضحواْ على دراية بها,لهذا ثم إبتكار تقنية أخرى أكثر تطورا تسمى ب Tabnabbing أو TabJacking.
Tabnabbing هو نوع جديد من هجمات تصيد المعلومات على الأنترنت,ويعتمد على التلاعب بألسنة المتصفح(les onglets),وذلك بتغيير محتوى التبويب المفتوح بعد فترة محددة إلى صفحة تطلب من المستخدم إدخال إسمه وكلمة المرور,فمثلا عند فتح موقع معين تنبتق نافذة أخرى تظهر لك في الوهلة الأولى على شكل موقع ألعاب أو موسيقى مثلا,لكن بعد مرور ثواني معدودة يتحول إلى موقع facebook مثلا أو Hotmail,ويظن المستخدم أنه هو من قام بفتح موقع الفيسبوك ويقوم بإدخال إيميله وكلمة المرورويتم إرسالها إلى المهاجم عوض الموقع الرسمي, وبالتالي يتم سرقة حسابه بطريقة إحتيالية.
وللإشارة فالمتصفح بدوره لا ينتبه إلى ذالك,وبالتالي وجب الحذروالتأكد أنك بالفعل على الموقع الرسمي والتأكد من عدد الألسنة المفتوحة حتى لاتقع ضحية هذا الهجوم..
بقلم:عادل أوباح
Scareware تحليل هجوم
لاشك أن طرق الإحتيال والخداع على الأنترنت في تزايد مع تزايد متخدميها,و كما نعرف ان طرق الأحتيال كثيرة كالصفحات المزورة و ايميلات الأسبام الوهمية التى تصل إلى صناديق بريد المستخدمين بغير ارادتهم وما شابه من طرق الأحتيال التقليدية المعروفة في وقتنا الحاضر فهي كلها تقع في دائرة اقناع المستخدم ان يدخل المصيدة بنفسه و يقوم بكتابة معلوماته الخاصة او الحسابات البنكية دون إكراه .لكن في هذه التدوينة إن شاءالله سأتحدث عن طريقة يقوم الهاكرز من خلالها بسرقة بيانات المستخدمين تحت التهديد وزرع الرعب عن طريق هجوم ''Scareware''.
ما هوهجوم Scareware ؟
من خلال تقسيم الكلمة يتضح أنها مكونة من عبارتين Scare وتعني ''الرعب'',وعبارة ware وتعني برنامج فتعنى الترجمة بشكل كامل ” برامج الرعب ”.
بتعبير آخر Scareware هي برامج خبيثة مثل malwares و adwares و spywares تسبب ضرر للمستخدم الذي يصاب نظامه بها و تقوم بإرعابه رعب شديد حتى يصل به الأمر إلى كتابة معلوماته الشخصية و حسابات البطاقة الائتمانية الخاصة بنفسه .
غالبا تكون برامج يطلق عليها Rouge Av او Fake Av و هي برامج حماية كاذبة و وهمية و هي تحاول اقناع المستخدم بشكل رهيب ان الحاسب الخاصة به و النظام لديه مصاب بفيروسات ضخمة و تظهر له تحذيرات كاذبة و وهمية تقنعه بان لديه فيروسات لا يمكن حذفها الا عن طريق برنامج الحماية الوهمي ذاك و تظهر له شكل برنامج حماية له وجه روسمية GUI و تقول له انه البرنامج قد حدد الفيروسات جميعها و قادر على ازالتها و لكن عند شرائك للنسخة الكاملة من البرنامج فقط . و اذا اردت حذف هذه الفيروسات يجب ان تقوم بعملية الشراء و كتابة رقم الفيزا الخاصة بك حتى تحصل على نسخة البرنامج مفعله و يقوم بعدها بتخليصك من هذه الفيروسات الخبيثة .
أما طرق الأصابة ببرامج scareware هي غالبا نفس طرق اصابة اي نظام بأي فيروس عن طريق الطرق المعروفة,مثل usb drivers,تحميل برامج من مواقع غير موثوقة و غيرها من الطرق . غالبا يتم تنزل scarewares عن طريق اصحاب Botnets او ما يطلق عليهم Botherders الذين يملكون عدد كبير من اجهزة المستخدمين المخترقة و المنصب عليها برامج خبيثة,وحتى على بعض المواقع يمكن أن تنبثق نافذة تعطيك رالة مفادها أن جهازك قد أصيب بفيروس خطير وعليك النقر لعمل فحص مجاني لحاسوبك.
وفي حالة ظهور هذه التنبيهات الكاذبة,عليك فحص جهازك بأحد البرامج القوية مثل Malwarebytes لأن scareware إضافة إلى كونها برامج خبيثة فهي تقوم بتعطيل الكثير من المهام في نظام الوندوز و تصيب الوندوز بشلل تام و تقوم بتعطيل استعادة النظام و حتى تمنع برامج الحماية من التشغيل و ازاله الفيروس . كما انه scarware سوف يصيب المستخدم بحاله من التوتر لأنه يظهر البلاغات بشكل مبالغ فيه يجعل المستخدم لا يستطيع العمل على الحاسوب بشكل طبيعي .
أتمنى أن أكون وفقت في وضع تحليل بسيط لهجوم Scareware قصد حمايتكم منه,إلى تدوينة أخرى إن شاء الله,لكم تحياتي في إنتظار تفاعلاتكم.والله ولي التوفيق.
Open Ports Scanner راقب المنافذ المفتوحة على جهازك مع برنامج
هذا البرنامج يقون بمراقبة البورتات المفتوحة من TCP أو UDP على الكمبيوتر الشخصي . يستطيع احضار بعض الأدوات من الويندوز , يظهر لك خريطة للبورتات المفتوحة على الكمبيوتر , بسهولة يمكنك من امساك الملفات الخبيثة , يمكنك فصل ما تريد من البورتات المتصلة , مع عرض الخصائص لكل بورت..
صورة من داخل البرنامج
رابط التحميل: http://open-ports-scanner.softsia.com
Gadgets مايكروسوفت تنصح المستخدمين بتعطيل الـ
قامت شركة مايكروسوفت بحثّ مستخدمي نظامي التشغيل ويندوز فيستا و ويندوز 7 على تعطيل الشريط الجانبي و خصائص الـ Gadgets من سطح المكتب.
وتم تقديم الـ Gadgets على سطح المكتب لأول مرة في ويندوز فيستا وهي تطبيقات صغيرة تعتمد على الإنترنت غالباً لجلب المحتوى وعرضه بإسلوب جذاب، كأسعار العملات و حالة الطقس والساعة والتقويم والأخبار وغيرها.
وتحذر مايكروسوفت من Gadgets غير آمنة قد تتسبب بزرع أكواد للتجسس على أجهزة المستخدمين وكذلك سرقة كلمات المرور لحساباتهم.
وقدمت الشركة أداة ''Fix it'' تلقائية لتعطيل الشريط الجانبي في ويندوز وكذلك كل الـ Gadgets لنظامي ويندوز فيستا و ويندوز 7، وستمنع الأداة أية هجمات قد تحدث بشكل مؤقت قبل إرسال تحديث أمني خاص لاحقاً. كما قدمت طريقة لمنع ظهورها.
وبحسب بعض المصادر المطلعة فإن ويندوز 8 لن يأتي مع هذه الـ Gadgets ولكن من غير المؤكد إن كان مصدر هذا القرار يعود لمخاوف أمنية أم غير ذلك.
هجمة جديدة تصيب أنظمة ويندوز ولينوكس وماك
أعلن باحثون أمنيون عن اكتشاف هجمة الكترونية جديدة تعتمد على برمجيات جافا التي تعمل ضمن صفحات الويب (applets) تهدف إلى خداع المستخدم ودفعه إلى تحميل برمجية خبيثة على أنظمة التشغيل ويندوز ولينوكس وماك.
وبحسب كبيرة المحللين في شركة F-Secure “كارمينا آكوينو”، فقد تم اكتشاف الهجمة في بعض المواقع المخترقة، وتطلب هذه المواقع من الزائر تشغيل برمجية جافا لا تحمل شهادة موقّعة من أي جهة موثوقة. وفي حال تم السماح لها بالعمل، تقوم أولاً بالتأكد من نظام التشغيل الذي يعمل عليه المستخدم، سواء كان ويندوز، لينوكس أو ماك ثم تقوم بتحميل ملف تنفيذي مناسب لنظام التشغيل المستخدم.
وبعد تحميل الملف، يقوم بالاتصال بمخدّم بعيد بهدف البحث عن المزيد من البرمجيات الضارة وتحميلها وتنفيذها على جهاز المستخدم.
ويبدو بأن الهجمة تعتمد على حزمة أدوات Social Engineer Toolkit وهي أداة متوفرة للجميع وخاصة أصحاب المواقع بهدف إجراء اختبارات الاختراق، إلا أن “كوستين رايو” المحلل في شركة كاسبرسكي قال بأنه من المستبعد جداً بأن تكون هذه الهجمة عبارة عن مجرد “اختبار للاختراق”. ويعكف خبراء كاسبرسكي حالياً على تحليل الهجمة التي تصنف على أنها من هجمات “البوابة الخلفية” كناية عن الملف الذي يتم تحميله على جهاز المستخدم من أجل الاعتماد عليه لتنفيذ هجمات أخرى.
ويبلغ حجم الملف الخاص بنظام ويندوز 600 كيلوبايت، بينما يبلغ حجم الملف الخاص بلينوكس 1 ميغابايت بحسب خبراء كاسبرسكي، وتعتبر مثل هذه الأحجام كبيرة مقارنةً بأحجام ملفات البوابة الخلفية التي تم استخدامها سابقاً، ويعتقد الخبراء بأنها تنفذ شيفرة معقدة تتصل بشكل مشفر مع المخدّمات التي تتعامل معها.
ويعتقد الخبراء بأن مثل هذه الهجمات التي تستهدف منصات متعددة تشير إلى أن نظامي لينوكس وماك أو إس إكس قد أصبحا بدورهما هدفاً للهجمات الالكترونية إلى جانب نظام ويندوز.
أكتر من 300.000 جهاز مهدد بالمنع من الوصول لشبكة الإنترنت يوم الإتنين المقبل
في خبر نشرته محترفي الحماية مؤخرا عن ظهور تروجان على شبكة الإنترنت و المسمى "DNS CHANGER" و الذي قد اصاب ازيد من4 ملاين حاسوب عبر العالم.
التروجان الذي يعمل على تغيير قيمة إسم النطاق في الحاسوب و بالتالي تعرض آلاف أجهزة الكمبيوتر حول العالم إلى فقدان الإتصال بشبكة الانترنت.
فقد عمل مكتب التحقيقات الفيدرالي على إغلاق الحلقة المسؤولة عن نشر البرنامج الخبيث عن طريق وضع مخدّمات مهمتها تحويل الأجهزة المصابة إلى مسارات صحيحة لتفادى المخدّمات المزيفة غير أن المشكل الكبير المطروح الأن هو إعلان مكتب التحقيقات الفيدرالي عن هذه إيقاف تشغيل المخدّمات المساعدة على الإتصال يوم الإتنين المقبل نظرا للتكلفة الغالية وبالتالي لن يتمكن أكتر من 300000 شخص من الوصول لشبكة الإنترنت في الإتنين المقبل,أي يوم غد.
للتحقق ما إذا كان جهازك مصاب بالبرمجية الخبيثة
يرجى زيارة الرابط التالي
http://www.dns-ok.fr
Rootkits ماذا تعرف عن
ما هو Rootkits؟
هذا المصطلح يستخدم لوصف الية او تقنية تستخدم لاخفاء فيروس او تروجن او ملف تجسس عن مضاضات الفيروسات ومضاضات التجسس وعن النظام في حد داته.
ال Rootkits ليست خطرة في حد ذاتها فالنظام في حد ذاته يستخدمها لاخفاء ملفات حساسة ولكن عندما يقرن فيروس معين بـ Rootkits يصبح الفيروس مخفي تمام ,و مضاض الفيروسات لا يستطيع مكافحة ما لا يراه.
انواع Rootkits
1- Persistent Rootkits الدائمة:
وتكون مرفقة بفيروس او تروجن بحيت يفعل كل مرة يقلع فيها الجهاز. ولا هذا النوع يحتوي على كود لتشغيله في كل مرة يقلع فيها الجهاز يجب ان يحفظ هذا الكود في مكان حفظ دائم متل مسجل النظام (registry) او ملفات النظام , بحيت يشغل البرنامج بدون شعور الضحية.
2- Memory-Based Rootkits الذاكرة:
وهي لا تحتوي على كود لاعادة تشغيلها بحيت تختفي بعد اعادة تشغيل الجهاز.
3- User-mode Rootkits المستخدم:
ويستخدم هذا النوع طرق عديدة للتخفي . متلا قد يعترض هذا النوع توابع APIs التي تستخدم للعتور على الملفات findfirstfile / findnextfile من قبل مستكشف الملفات الخاص بويندوز و محث النظام (command prompt ) لسرد الملفات والمجلدات . فعندما يقوم برنامج ( متلا انتي فيروس) باصدار امر لويندوز للحصول على قائمة بالملفات الموجودة في مجلد معين, بما في ذلك الفيروس او التروجان الذي يريد Rootkits اخفاه يقوم Rootkits باعترض الامر وازالة اسم الفيروس او التروجن من قئمة الملفات .
4- Kernel-mode Rootkits نواة النظام:
وهذه النوعية من اخطر الانواع .فلا تقوم فقط باعتراض توابع API بل تقوم بالتلاعب ببنية نواة النظام (kernel) لازالة الفيروس او التروجن من قائمة البرامج قيد التشغيل .
مما يعني ان الفيروس او التروجن لن يظهر في ادوات النظام متل مدير المهام (Task manager).
طرق الحماية من Rootkits:
لان Rootkits تتلاعب بالنظام فان افضل وسيلة لتفاديها هي عدم استخدام النظام كامدير(Administrator ) مم لا يعطي الصلاحية لها لاجراء تعديلات على النظام .
أو إستعمال برامج حماية من أهمها GMER
ويمكنك تحميله من الموقع الرسمي http://www.gmer.net
تقبلوا تحياتي.دمتم بسلام وعلى محبة ألقاكم..
NORTON DNS الحماية من المواقع الضارة بفضل خدمة
لاشك أن جلنا نستعمل محرك البحث غوغل.وعديدة هي المرات التي تزور فيها عدة مواقع فقط عن طريق محرك البحث ،لكن هل هذه المواقع التي يعرضها محرك البحث بالفعل مواقع حميدة ؟ ام انها ممكن ان تكون خبيثة ؟ ، الإجابة بسيطة فرغم ان محركات البحث خصوصا الشهيرة مثل جوجل تستخدم خوارزميات للكشف عن المواقع الضارة ،فإنها لايمكن لها ان تحمي المتصفح من جميع المواقع الخبيثة ، لهذا فالعديد من برامج الحماية تسعى لكي تكمل ذلك النقص الحاصل عن طريق مجموعة من البرامج او الخصائص التي تضيفها إلى برامجها ، في حين اننا عندما نتحدث عن برامج فنحن بطريقة غير مباشر تنكلم عن إستهلاك موارد حاسوب لهذا فدوي الحواسيب المتوسطة او الضعيفة يصعب عليهم الإستفادة من هذه البرامج المهمة ، هكذا كانت فكرة شركة
Norton Dns نورتون ان تضع بين ايدي المستخدمين خدمة
وعليه بعد القيام بإعداد بسيط في نظام اسم النطاق حيث يكفيك إضافة وعليه بعد القيام بإعداد بسيط في نظام اسم النطاق حيث يكفيك إضافة القيم الاتية
Preferred DNS: 198.153.192.50
Alternate DNS: 198.153.194.50
كيف تعرف أن جهازك قد ثم إختراقه
السلام عليكم ورحمة الله وبركاته,متتبعي مدونة الكمبيوتر والحماية.في حلقات وتدوينات سابقة كنت قد تحدث بتفصيل عن مختلف طرق الحماية من الإختراق وما يرافقه من سرقة البيانات والتجسس على الإمايلات إلى غير ذلك وأيضا مختلف الطرق التي يلجأ إليها الهاكرز لإصطياد ضحاياهم,لكن في هذه التدوينة إن شاء الله سأتحدث عن طرق تمكنك من إكتشاف هل حاسوبك ثم إختراقه من طرف هاكر غير أخلاقي وبالتالي تستطيع تدارك الموقف وطرد الهاكر..لإشارة فعملية الكشف عن إختراق حاسوبك هي معقدة نوعا ما وهذه الطرق تبقى نسبية..
1.أول شيء يمكن أن تلاحظه على حاسوبك في حالة ثم إختراقه هو رسائل الخطأ التي تظهر بين الفينة والأخرى أو les messages d'erreurs وهي غالبا تظهر عندما يقوم الهاكر بحقن حاسوبك بتروجان وفي هذه الحالة تظهر أخطاء Explorer.exe بشكل متكرر وهنا يمكن أن تشك في إختراق حاسوبك.
2.تسجيل الخروج من حساباتك بشكل لا إرادي:فمثلا أنت على messenger وفجأة تجد نفسك قد قمت ب log out دون إرادتك ويطلب منك مرة أخرى إدخال username و password الخاص بك.
3.من العلامات الأخرى تجد أن قارئ الأقراص أو CD room الخاص بك يعمل لوحده أو تجد أن الفأرة تتحرك لوحدها أو ما يسمى ب funny mouse.
4.من الأمور المهمة أيضا أنك تقوم بإيقاف جميع العمليات أو Process التي تعمل على حاسوبك سواء أكانت برامج حماية antivirus,متصفحات,برامج المحادثة وتلاحظ القرص الصلب الخاص بك,في حالة إذا ما كان يعمل فهنا يمكن أن تشك إن حاسوبك به تروجان.
تبقى الآن أهم خطوة وهي التدخل للإيقاف المخترق,ويجدر بك كأول خطوة عمل update ل antivirus الخاص بك وعمل فحص كلي للجهاز كخطوة ثانية بغية إيجاد فيروسات أو تروجانات وحذفها نهائيا.
أتمنى أن أكون قد وفقت في شرح طرق كشف الإختراق,وتبقى الحماية هي أحسن وسيلة لتجنب الإختراق,إلى تدوينة أخرى إن شاء الله تقبلوا تحياتي ولله ولي التوفيق..
بقلم: عادل أوباح
كيف تحمي صفحتك علي الفيسبوك من الاختراق
يعد موقع التواصل الاجتماعي الفيسبوك ثاني اشهر المواقع علي الانترنت ، لذا اتخذه قراصنة الشبكة هدفا لهم فانتشرت في الاونة الاخيرة ظاهرة سرقة الحسابات فهم يحاولون اختراق صفحات الاعضاء لاستخدامها في الاحتيال او لعرض اعلانات عليها ، لذا يجب علي كل صاحب صفحة علي الفيسبوك ان يقوم بتأمين حسابه بشكل جيد وذلك عبر مجموعة سهلة وبسيطة من الخطوات ولكنها في ذات الوقت في منتهي الاهمية .
واليكم أهم الخطوات اللازمة لتأمين صفحتك علي الفيسبوك :
1. تغيير كلمة المرور بأخري يصعب اختراقها :
كلمة المرور هي المفتاح الذي يستطيع الهاكرز السيطرة علي حسابك من خلاله فكلما كانت سهلة التخمين أصبح من السهل جدا سرقة حسابك ، لذلك قم الان من صفحة الاعدادت بتغيير كلمة السر لحسابك بأخري أقوي منها ويفضل أن تحتوي علي حروف وارقام ورموز سواء كانت كبيرة أو صغيرة Capital or Small حتي يصعب تخمينها من قبل الهاكرز كما يفضل أن تقوم بتغيير كلمة المرور كل فترة بصفة دورية .
2. إستخدام بروتوكول HTTPS :
قبل الدخول علي صفحتك بالفيسبوك أو أي شبكة اجتماعية تأكد قبل كتابة معلومات حسابك " الايميل والباسوورد " أن الصفحة تعمل تحت بروتوكول HTTPS وليس HTTP وذلك كما في الصورة ، حيث أن ذلك يضمن تشفير بياناتك بصورة آمنة جداً .
3. الغاء صلاحية الدخول للتطبيقات الاخري :
عندما نسجل في خدمة أو تطبيق جديد علي الفيسبوك مثل الالعاب وغيرها من التطبيقات تطلب منك التصريح بالوصول الي معلومات بروفايلك ، ولكن ما لا تعرفه أن تلك التصاريح تدوم لفترة طويلة حتي بعد توقفك عن استخدام هذه التطبيقات . اذهب الي الرابط التالي :
وقم بتعطيل جميع التطبيقات التي لم تعد تستخدمها او ترغب بها ... صدقني ستفاجأ بكمية التطبيقات الموجودة بهذه القائمة .
4. تفعيل خدمة التبليغ برسالة نصية :
الفيسبوك
يسمح لك بضبط اعدادات حسابك لاستقبال رسالة نصية علي موبايلك في حال قام
أحدهم بمحاولة الدخول الي حسابك من جهاز اخر غير الذي تستخدمه بصفة دائمة
وذللك لزيادة تأمين حسابك - لكن لا تنسي وضع رقم موبايلك في البروفايل
الخاص بك .
ويمكنك تنفيذ ذلك بالدخول الي حسابك ومن الركن الايمن العلوي اضغط علي السهم بجوار كلمة home ومن القائمة المنسدلة قم باختيار
account settings ثم تبويب security ومنه login notifications ثم قم بوضع
علامة صح امام خياري الاميل والرسالة النصية كما بالصورة ثم اضغط حفظ
الاعدادات .
كيف تقوم بفحص الثغرات في البرامج المثبتة على حاسوبك
معظم البرامج يتم اكتشاف ثغرات فيها أو أخطاء من قبل الناشر أو المطور بعد نشرها، هذه الثغرات قد تكون خطيرة إذا تم استغلالها من قبل المخترقين، لذلك يقوم الناشر لهذه البرامج بإصدار تحديثات لهذه البرامج لسد تلك الثغرات أو إصلاح بعض الأخطاء، هذه التحديثات تسمى الرقعة (patch). و في الغالب أن هذه التحديثات يتم إصدارها باستمرار، تقريبا يتم إصدار رقعة كل 4 أشهر، و اليوم يحتاج المستخدم العادي إلى ما يقارب عشرة برامج على الأقل متوفرة في جهازه، هذا الأمر يجعل متابعة التحديثات أولا بأول أمرا متعبا، و هذا يعرضك لهجمات المخترقين الذين يستغلون مثل هذه الثغرات في البرامج لديك التي لم يتم ترقيعها.
برنامج Secunia Personal Software Inspector يسهل عليك مهمة فحص وجود تحديثات جديدة للبرامج المتوفرة لديك، حيث يعمل البرنامج منذ بدء تشغيل الويندوز من تلقاء نفسه، و من ثم يفحص وجود التحديثات الأمنية التي تحتاجها، و في حال و جد إحداها فإنه ينبهك عليها، و يطلعك على رابط تحميل التحديث، و تفاصيل أخرى.
رابط التحميل: http://www.mediafire.com/?iyv01c7cpqn5lhj
إخفاء الملفات الحساسة داخل أيقونة
السلام عليكم ورحمة الله.فيديو جديد إن شاء الله سأخصصه لموضوع كيف تقوم بإخفاء ملفاتك الحساسة داخل أيقونة بطريقة سهلة واحترافية في نفس الوقت,فحتى في حالة إختراق جهازك فإن الهاكر لن يستطيع سرقة صورك لأنها ستظهر على شكل أيقونة.وهكذا ستوفر لنفسك حماية كبيرة لأن المخترق لن يشك بها إذن لن أطيل عليكم أترككم مع الشرح...
أكبر التهديدات التي تواجه مستخدمي الفيسبوك
ذكرت دراسة قامت بها شركة
“تورتن” عن وجود أكثر من 28 مليون مستخدم لموقع فيسبوك في منطقة الشرق
الأوسط، وأن هؤلاء يبدؤون يومهم بتصفح هذا الموقع ويختمونه به، سواء عبر
الهاتف الجوّال أو عبر كمبيوتر المنزل أو المكتب. وقد أصبح الموقع بالنسبة
للكثيرين الوسيط المفضل لمشاركة الأفكار والتواصل مع الأصدقاء، فضلا عن
كونه أداة تسويقية بالنسبة للآخرين، إلا أن هذا الدور المتنامي لفيسبوك
جعله أيضا بيئة خصبة وبوابة تنطلق منها البرامج الضارة والمتخصصين في
عمليات الاحتيال الإلكتروني.
وتعليقاً على ذلك قال
بولينت تيكسوز، كبير خبراء الاستراتيجيات الأمنية في سيمانتك للأسواق
الناشئة، أن المتخصصين يقومون بعمليات الاحتيال الإلكتروني باستغلال ثقة
المستخدمين في تعاملاتهم عبر موقع فيسبوك، وذلك لنشر الشيفرات البرمجية
الخبيثة والرسائل المزعجة التي تصل المستخدمين بمجرد النقر على بعض
العناوين الموجودة في صفحات الأصدقاء.
وقد أخذت شركة “نورتن”
النقاط السابقة كلها بعين الاعتبار، وأعدّت معلومات بيانية تساعد
المستخدمين في الشرق الأوسط على فهم طبيعة الرسائل المزعجة والحيل التي ترد
عبر فيسبوك لتجنّبها، وللتصدي لأي محاولة يقوم بها المخترقون (الهاكرز)
للوصول إلى قائمة الأصدقاء والصور والمعلومات الشخصية :
1 .الإعجاب أو المشاركة (Like, Share):
قد يقوم الهاكرز بالطلب من
المستخدم إبداء الإعجاب بإحدى الصفحات على فيسبوك أو مشاركتها، وذلك بغرض
الحصول على صلاحيات معينة أو الوصول إلى محتويات غير متوفرة من موقع فيسبوك
أو من موقع آخر، وعند إبداء الإعجاب بهذه الصفحة يتم تحويل المستخدم إلى
صفحة أخرى تحتوي على استطلاع للرأي يهدف إلى جمع المعلومات الشخصية الخاصة
به، إذ يحصل المخترق على عمولة على كل مرة يتم فيها عرض الصفحة المشبوهة.
2 .الإعجاب بشكل خفيّ:
تقوم بعض الصفحات الخبيثة بإخفاء
الزر الخاص بالإعجاب، مثل مقاطع الفيديو المثيرة التي يقوم المستخدم
بعرضها، إلا أنها عوضا عن ذلك تقوم بنشر نفسها كما لو أن المستخدم أبدى
إعجابه بها. كما قد تطلب بعض الصفحات من المستخدم النقر بالماوس عدة مرات،
مما يتسبب بالإعجاب غير المقصود بالصفحة أكثر من مرة.
3 .التطبيقات الخبيثة:
قد يقوم المستخدم بتثبيت أحد
التطبيقات الخاصة بفيسبوك، إلا أنها قد تكون تطبيقات خبيثة تسيطر على حساب
المستخدم على فيسبوك، مما يمكن المخترق من نشر ما يريد عليها والوصول إلى
رسائل المستخدم ومحادثاته الخاصة. وهذه إحدى أقدم الحيل في فيسبوك وأكثرها
انتشارا.
4 . هجمات الشيفرات البرمجية من نوع (نسخ-لصق)
في هذه الحالة يتم الإشارة إلى
مقاطع فيديو أو مواقع إنترنت مثيرة، مع الطلب من المستخدم نسخ عنوان هذه
المقاطع أو المواقع ولصقها في شريط عناوين متصفح الإنترنت، وعندها سيتم نشر
الرسائل المزعجة بالنيابة عن المستخدم الذي ساهم في ذلك دون أن يشعر.
وتوفّر “نورتن” حالياً أداة
مجانية هي Norton Safe Web تقوم بفحص التحديثات الحالية على فيسبوك للتأكد
من سلامتها وخلوّها من الروابط غير الآمنة، فضلا عن تزويد المستخدمين
بطريقة سهلة لحماية أنفسهم دون التأثير أو الحدّ من أنشطتهم اليومية عبر
الشبكات الاجتماعية.
Gmail جوجل تحذر من هجوم عنيف قد يستهدف مستخدمي
جوجل تحذر مستخدميها من خطر محتمل حصوله ، دون تحديد الزمن او الوقت ، حيث تم نشر هذا التحذير في مدونة جوجل ، وكذلك قد تظهر رسالة صغيرة تخبر فيها المستخدمين امكانية حصول هجوم على حسابات المستخدمين ، هكذا فإن جوجل تترقب هجوم عنيف على حسابات الجي ميل الخاصة بالمستخدمين إما عن طريق نشر مالوير او نشر روابط صفحات مزورة على نطاق واسع . وليس هذه اول مرة تتعرض فيها شركة جوجل إلى هجوم عنيف ، ففي سنة 2009 قام بعض الهاكرز بالتعاون مع الحكومة الصينية بشن هجوم إستهدف 200 هدف إستراتيجي يتضمن بيانات حساسة لعدة شركات امريكية . لهذا فإن شركة جوجل حذرت انه في حالة وصول اي تنبيه الى علبة الواردات كتغير الباسورد او تفعيل خطوات الامان ... او شيئ له علاقة بإدخال معلوماتك الخاصة قم بتجاهل الايميل ولاتحاول الدخول اليه...
usb إحمي نفسك بمنع نسخ أي شيء من حاسوبك إلى
WOT الحماية من المواقع الضارة عن طريق أداة
السلام عليكم.عدنا من جديد مع موضوع آخر سأشرح فيه أداة web of trust.اداة wot هي احدى الادوات التي تساعد فى التحقق من المواقع التى تقوم بزيارتها ومنها مواقع التسوق المختلفة ، هذه الاداة تقوم بفحص الموقع وتقييمه بناءا على تقييم الزوار الآخرين لهذا الموقع الذي تتصفحه انت ، فكل زائر يستطيع ان يقيم الموقع الذي يزوره وفى النهايه يتكون لدينا تقييم عام للموقع بناءا على هذه الزيارات.
الاداة يمكن تركيبها علي جميع المتصحفات سواء الفايرفوكس اوغيرها
كل ماعليك هو الذهاب الى موقع البرنامج:
https://www.mywot.com
ثم تنزيل الاداة وتثبيتها على المتصفح الذي تستخدمه وستجدها قد ظهرت بمحاذات عنوان الموقع:
عندما تزور موقع مشبوه او له تقييم سيء فستقوم الاداة بتحذيرك من هذا الموقع كما فى الصورة التاليه:
وكملحوضة الاداة تقوم بالتحقق من اي عنوان لموقع موجود في الصفحة التي تتصفحها وليست فقط الصفحة
حجب المواقع من حاسوبك بدون برامج
السلام عليكم ورحمة الله.من الأمور السلبية التي يوفرها عالم الأنترنت أو العالم الإفتراضي كما يسمى,هي تلك المواقع ذات المحتوى الجنسي أو التي تحرض على العنف.وهذا دون شك يشكل خطرا كبيرا على أبنائنا.هناك العديد من برامج لحجب المواقع الجنسية مثلا إلا أنها لم تثبت فعاليتها لعدم إحتوائها على قاعدة بيانات كبيرة.في هذا الفيديو سأريكم طريقة حجب المواقع التي ترغب ب دون برامج وبطريقة جد سهلة.فرجة ممتعة ول تنسو مشاركة أصدقائكم الفيديو.
كيف تفحص الروابط قبل الدخول إليها
السلام وعليكم ورحمة الله وبركاته.في فيديو سابق كنت قد شرحت طريقة تقوم من خلالها بفحص الملفات والرامج قبل تحميلها إلى حاسوبك,اليوم إن شاء الله سأشرح طريقة فحص الروابط وذالك لضمان سلامتك من الصفحات الملغة والمدموجة بأكواد خبيثة...كما تعلمون فالروابط ليست كلها أمنة.أترككم مع الفيديو فرجة ممتعة.لا تنسو مشاركة أصدقائكم الفيديو.
Inscription à :
Articles (Atom)



























