‏إظهار الرسائل ذات التسميات مقالات معلوماتية وتكنولوجية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات مقالات معلوماتية وتكنولوجية. إظهار كافة الرسائل

الأربعاء، 30 سبتمبر 2015

تعرف هل هاتفك الأندرويد مصاب بثغرة certifi-gate + نصائح لحماية جهازك

 قبل مدة زمنية ظهرت ثغرة على مستوى منصة الأندرويد, تدعى certifi-gate وهي تصيب معظم مستخدمي هواتف الأندرويد وقد قدر عددهم بمئات الملايين من المستخدمين بنسبة فاقت %95 .



 هدا وقد أعلنت شركة  "check point " المتخصصة في الامن المعلوماتي على أن هده الثغرة لاتصيب نظام الأندرويد بحد داته بقدر ماتصيب مايسمى أدوات الدعم عن بعد  "mRST pour mobile Remote Support Tool " المدمجة في هواتفنا الدكية,والتي تساعد على صيانة الهاتف عن بعد,وبهدا يستطيع الهاكر الولوج الى هاتفك الدكي والتحكم به بالكامل, مما يمكنه من تفعيل المايكروفون وسماع كل ماتقوله بالأضافة الى تفعيل الكاميرا والتقاط صورة لك والتحكم بكل ملفاتك من بينها الصور و الفيديوهات طبعا.
 ملايين الضحايا من ثغرة "certifi-gate" وغوغل لم تحرك ساكنا بالسرعة المطلوبة لحماية مستخدميها
  على حسب ما دكرته شركة "check point" فأن الثغرة أصابت مئات الملايين من أجهزة الأندرويد وخصوصا من من يستخدمون تطبيقات مثل TeamViewer Quick Support ou RemoteCare أنهم الأكثر عرضة لهاته الثغرة.بالأضافة لمجموعة من الخدمات اللتي تكون مثبة من قبل على هواتف الأندرويد من قبل المصنعين و مزودي شبكة الأتصال المحليين.
نصائح لتفادي ثغرة certifi-gate
  في الحقيقة لازال مستخدمو هواتف الأندرويد يعانون من هده الثغرة من دون وجود حل جدري لهده المشكلة التي أصابت أجهزتهم في ظل عدم تحرك الجهات المعنية,لكن سأقوم بأعطائكم بعض التوجيهات و النصائح لمحاولة تفادي هده الثغرة:
1- قم بتحميل تطبيق certifi-gate من متجر غوغل بلاي وقم بعمل مسح للهاتف لتتأكد من خلو الهاتف من هده الثغرة 



2- الأبتعاد عن تحميل تطبيقات مثل TeamViewer Quick Support ou RemoteCare لأنهم من التطبيقات الرئيسية التي توصل الى التغرة.وأدا كنت ممن يمتلكون هاته التطبيقات فأسرع بحدفها على الفور.
3- القيام بتحديث لهاتفك من أجل سد الثغرة.
أتمنى أن تعجبكم التدوينة وسأكون جاهز لأي استفسار أو تساؤل مطروح,ولا تنسو مشاركتنا تجربتكم في التعاليق أسفل التدوينة

الثلاثاء، 29 سبتمبر 2015

كيف تقوم بتسريع عملك على الويندوز بشكل أحترافي عن طريق تفعيل "god mode"على جميع نسخ الويندوز

  السلام عليكم ورحمة الله تعالى وبركاته أعزائي متابعي مدونة عالم الحواسيب , طبعا أغلبنا نستخدم ويندوز في حواسيبنا من أجل أعمالنا اليومية أو استخداماتنا المتعددة.
لدلك في هده التدوينة سأريك طريقة بسيطة للغاية لتفعيل مايسمى بالوضع الجيد "god mode" على حاسوبك الويندوز سواء كان ويندوز 7 أو 8 أو 10,للوصول الى كافة الملفات,أو أعدادات التحكم في حاسوبك بضغطة زر واحدة,وهدا بالفعل مفيد جدا خصوصا للمبتدئين.


    كيف تقوم بتفعيل "god mode" على جميع نسخ الويندوز وتتمتع بالوصول الى كافة أعدادات التحكم في حاسوبك بنقرة زر واحدة.
1 تقوم بأنشاء ملف جديد على سطح المكتب



2  تقوم بتسمية الملف بهدا الأسم “GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}”   من دون علامات التنصيص( “ ) ليظهر على هدا الشكل:





3 قم بالدخول على "godmode" وتمتع بسهولة الوصول الى جميع ملفاتك بالأضافة الى أعدادات التحكم بجهازك بضغطة زر واحدة.


الى هنا نأتي الى ختام تدوينة اليوم,أتمنى من صميم القلب أن تعجبكم التدوينة,لاتنسو مشاركتها مع أصدقائكم.


الأحد، 6 سبتمبر 2015

"للمحترفين" نصائح لتحسين المودسكيورتيmode security للمواقع و السيرفرات


السلام عليكم ورحمة الله وبركاته .

تركيب mod_security ليس بالامر الصعب اطلاقاً. وحتى اضافة القوانين بل وكتابة القوانين الخاصة كذالك ولكن أن تكتب قوانين بشكل احترافي هذا هو الصعب فعلاً. من خلال تجربتي وكتابتي لقوانين المودسكيورتي بسبب بيئة عملي, وأيضاً من خلال اطلاعي على الكثير الكثير من المستندات الخاصة بالمودسكيورتي. استطعت أن اخرج بأهم  النقاط من أجل مودسكيورتي أفضل.

جميع ماهو مذكور في هذا الموضوع عبارة عن تجارب وخبرة شخصية. وليس بالضروري او الاجباري اتباعها. قمت بتقسيم الموضوع على شكل نقاط ,كل نقطة تحوي شرح سريع لها. دعونا نبدأ…

فهم معنى الأداء الجيد

المودسكيورتي يعتبر من الأمور الحساسة جداً. استخدامة بشكل غير مدروس قد يضر مواقعك كثيراً من عدة نواحي مثل الارشفة وعناكب البحث, عدد الزوار, تعطل بعض الخواص في موقعك بسبب تعارض بعض القوانين مع الخواص المعنية.
ليس هذا فقط. بل قد يؤثر على أداء الخادم بالسلب. مثل تهنيق خادم الاباتشي او استهلاك عالي لأحدى موارد الخادم مثل CPU, RAM, I/O.

ايضاً قد يسبب مشاكل اخرى مثل تقلص سرعة الاستجابة وتنفيذ الطلبات.
لذى من الضروري جداً ان تكون القوانين مكتوبة بشكل صحيح واخذت الوقت الجيد للأختبار.

تخصيص القوانين

القصود بتخصيص القوانين, وهنا اقصد انة من الضروري جداً قبل ان تبدأ بكتابة قوانينك الخاصة او استخدام قوانين جاهزة. هو تحديد في ماذا انت تحتاج المودسكيورتي وماهي بيئة العمل ومانوع المواقع التي تعمل على الخادم.

وكمثال توضيحي
خادم اباتشي يدعم php فقط, المواقع المستضافة مدونة wordpress فقط, العدد 1
خادم يدعم php و perl, استضافة مواقع مشتركة, العدد 150 موقع

لاحظ ان بالمثال الاول سوف نحتاج لقوانين المودسكيورتي الاساسية مع قوانين خاصة بسكربت الورد بريس وهنا القوانين سوف تكون لها علاقة مع php و mysql

اما في المثال الثاني سوف نحتاج ايضاً للقوانين الاساسية مع قوانين شاملة نوعاً ما, وهنا سوف يتم استخدام الريجيكس كثيراً وسوف تحتاج لمعرفة طريقة تنفيذ الهجمات على برامج الويب لتستطيع من كتابة قوانين عامة قوية.

اذن هنا النتيجة ان استخدام القوانين حسب الحاجة وبيئة العمل. وليس “قوانين والسلام” لان هذا قد يضرك بدل من ان ينفعك.

فهم طريقة عمل مواقعك الالكترونية

كل مافهمت برنامج او برامج موقعك او مواقعك كل ما تمكنت من كتابة قوانين مناسبة وصحيحة. السبب انك ببساطة عند فهمك الجيد للبرنامج المستخدم في موقعك سوف تعرف نقاط ضعف البرنامج وتعرف ايضاً من اين قد تأتيك الهجمات.

فهم الهجومات المتوقعة

عندما تفهم البرامج المستخدمة في مواقعك, وتفهم الهجمات المتوقعة على هذه البرامج هنا سوف تعلم تماماً اي قوانين انت تحتاج.

تحديد امكانيات محطة العمل الخاصة بك

استخدام قوانين كثيرة يعني مشاكل متوقعة اكثر. وهذا كلة يزيد من استهلاك الموارد. لذى يجب عليك في حالة قلة الموارد ان تستخدم قوانين قليلة ومفيدة لطبيعة موقعك او مواقعك لتجنب الاستهلاك العالي والمشاكل.

فصل الاعدادات عن كونفق الاباتشي الاساسي

ملف كونفق الاباتشي الاساسي وهو httpd.con. بعض مدراء الخوادم يقومون بوضع اعدادات المودسكيورتي في httpd.conf وهذا حقيقة يعتبر خطأ. ويفضل ان يكون ملف اعدادات المودسكيورتي في ملف خاص ويتم ادخالة في httpd.conf على شكل Included file راجع ايضاً كل من “ترتيب القوانين” و “تقسيم القوانين إلى عدة ملفات”.

ترتيب القوانين

خادم الاباتسي يقرأ ملفات الاعدادات وغيرها من الملفات الدمجة بالاباتشي كـ Included files من الأعلا إلى الأسفل. اذن يفضل ترتيب القوانين حسب الدور في المعالجة. وكمثال بسيط, لنفرض ان لديك كذا قانون وظيفتهم فحص اليوزر اجنت وفحص الرابط واستغلالات SQL-Inj واخيراً فحص المجسم ‘body’ بهذه الحالة يفضل وبشدة ترتيب بهذا الشكل ‘من الأعلا إلى الأسفل’

قوانين فحص اليوزر اجنت
قوانين فحص الروابط
قواين فحص استغلالات SQL Injection
قوانين فحص المجسم
بهذا سوف يتم فحص الطلب بالترتيب الصحيح.

قسيم القوانين إلى عدة ملفات

من خلال تجربتي لتقسيم ملفات المودسكيورتي إلى عدة ملفات هو سهولة مراجعة القوانين وهي على السيرفر من قبل موظفينك او الفريق الذي يعمل معك. هذا غير ان التقسيم الجيد سوف يعطيك ترتيب واضح لمحتوى كل ملف. الفائدة الاخرى هي سرعة قراءة محتوى الملف من قبل الاباتشي. ولا تنسى ان تقوم بإدخال الملفات على الاباتشي بالترتيب الصحيح ليتم قراءة الملفات حسب الترتيب وتقوم بإدخالهم في ملف اعدادات المودسكيورتي على شكل Included files  (مرة اخرى, الاباتشي يقرأ الاعدادات من الاعلا إلى الأسفل).

تخصيص ID لأغلب القوانين

المودسكيورتي يمكنك من إنشاء رقم خاص تعريفي بكل قانون ويعتبر ID القانون, هذا يعتمد على unique_id_module
وهو موديول تابع للأباتشي. فائدة هذه الميزة متعددة اولاً في عمليات التسجيل والتنقيح وايضاً في عمليات تعطيل قانون معين على مسار معين او ملف معين وهذه سوف تحتاجها بكل الاحوال اذا كان الخادم لإستضافة المواقع المشتركة.

ملفات التسجيل

في المودسكيورتي ملفت التسجيل او log files تعمل بصالحك. ولكن استخدامك الخاطئ لها قد تأتي عليك بنتائج سلبية جداً. ملفات التسجيل في المودسكيورتي تعمل باسلوب التسجيل الحي, اي في حال حصل شيء مع المودسكيورتي يقوم بتسجيلة فوراً.

المشكلة هنا اذا كان لديك الكثير من القوانين التي تحتوي على مشاكل او اخطاء بطريقة او بأخرى هنا سوف يحصل ضغط كبير على ملفات التسجيل لانها مشغولة بتسجيل الاحداث. خصوصاً اذا كان السيرفر مشغول. وتتفاقم المشكلة كل ما ضاعفت مرحلة التسجيل.

المودسكيورتي بالوضع العادي يحمل ملفين للتسجيل Audit log و debug log

1. الأول AUDIT LOG
هذا بالعربية يسمى “سجل التدقيق او ملف التدقيق”. وهو الملف المسؤل عن تسجيل الاحداث لمراجعتها عند الحاجة لها. ويحتوي على الكثير من المعلومات. وبالعادة هذا الملف يكبر حجمة بسرعة كبيرة, بسبب كمية المعلومات التي يتم تسجيلها.

هذا ملف يعمل باسلوبيين وهم serial و concurrent.
الوضع الأول يقوم بالتسجيل بداخل ملف واحد لكل المواقع او الـ Virtual hosts
الوضع الثاني يقوم بإستخدام ملف منفصل لكل Virtual host ويتم استخدام الملف الاساسي للتسجيل كملف index.

شخصياً انصح باستخدام الوضع الاول لخفتة اثناء المعالجة.

SecAuditEngine
وهذا هو يحدد مسألة تسجيل جميع الاحداث ام لا. وافضل خيار لهذا الدايركتيف هو RelevantOnly بحيث يتم تسجيل الأخطاء والتحذيرات فقط لاغير. بهذا تقلص عدد الاحداث المسجلة وتسجل ماتحتاج لة فعلاً.

SecAuditLogParts
هذا يحدد الاجزاء التي سوف يقوم بوضعها في كل حدث يتم تسجيلة. يفضل مراجعة مستندات modsecurity بهذا الخصوص لتختار بنفسك ما تحتاج الية في تسجيل الاحداث. وما لا تحتاجة بشكل ضروري لا تضعة.

2. الثاني DEBUG LOG
ملف التنقيح وهذا يستخدم لمراجعة الاحداث المسجلة بداخلة من اجل تحسين القوانين واصلاح المشاكل وغيرها من امور التنقيح والتطوير. الملف هذا يعمل باسلوب المستويات. والمستويات تبدا من 0 وتنتهي بالرقم 9
0 يعني ان لا يتم تسجيل اي شيء
9 يسجل كل شيء بتفاصيل دقيقة

كل ما اخترت رقم اعلا كل مازاد الضغط وكثرت المعلومات في ملف التنقيح. استخدامك لمستوى عالي سوف يسبب لك مشاكل قد تصل لتهنيق خادم الاباتشي.

اذا كنت في مرحلة تطوير واختبار القوانين انصحك باستخدام المستوى 5
وبعد الانتهاء من مرحلة التطوير والاختبار اجعل المستوى 3 كحد اقصى للحفاظ على اداء الاباتشي و عدم رفع مستوى ال I/O

واخيراً وليس اخراً في هذه الفقرة. ضع ملفات التسجيل في قرص صليب سريع ويفضل ان يكون هذا القرص لايحتوي على قواعد البيانات لان قواعد البيانات تستهلك I/O عالي جداً. هذا ينصح بة لكل ملفات التسجيل وليس modsecurity فقط.
شخصياً اضع جميع ملفات التسجيل على شريحة SSD Card بسعة 32GB. بسبب السرعة العالية التي توفرها شرائح SSD

استخدام RegEx نظيفة

القصد في هذه الفقرة ان تستخدم الريجيكس بشكل صحيح وبدون أي اخطاء. وفي نفس الوقت عليك ان لا تستخدم امثلة معقدة بالريجيكس, لان معالجتها سوف تكون موضوع صعب في خوادم الويب المشغولة. بالطبع سوف تضطر لإستخدام قوانين مبنية على ريجيكس معقد خصوصاً في جزء قوانين ال SQL-Inj ولكن عليك ان لا تكثر منها.

استخدام ردود الفعل الصحيحة

في المودسكيورتي هنالك ردود فعل اثنان الأول هو default action وهذا هو رد الفعل الافتراضي لأي قانون لا يستخدم رد فعل خاص بة. والثاني هو custom action وهذا هو رد فعل خاص قانون معين تكتبة بجانب القانون. عند كتابة رد الفعل هنالك diractives تدخلها في رد الفعل وهنا هو محور الفقرة هذه. عليك ان تستخدم الدايركتيفس المناسبة للقانون.

مثلاً الدايركتيف log ليس كل القوانين بحاجة لأن يتم تسجيلها في ملفات التسجيل. وهنا عليك ان تستغني عن log في القوانين التي لا تحتاجها. وهكذا.

الابتعاد عن الكلمات المتداولة والعشوائية في القوانين

على سبيل المثال كلمة vb اغلب المواقع العربية تحمل المسار domain.com/vb. اذن هنا من الخطأ ان تمنع كلمة vb في الروابط لانك سوف تسبب مشاكل كثيرة لمواقعك او عملائك.
فحاول قدر الامكان ان تقلص عدد هذه الكلمات التي قد تستخدم في الروابط السليمة والنظيفة. او في محتوى الصفحة.

أصلاح القوانين المسببة للمشاكل

قد تكتشف بعض الأخطاء او مشاكل في قانون معين. بهذه الحالة يفضل اصلاح هذا القانون فوراً. حتى تكسب اكبر قدر من الثبات. ولا تؤجل اصلاح المشاكل لوقت لاحق. بعض الأخطاء وخصوصاً على السيرفرات المشغولة قد تسبب في استهلاك اكثر للموارد وهنالك امور اخرى اولى بهذه الموارد.

تابع جديد المودسكيورتي اول باول

المودسيكورتي يعتبر من البرمجيات السريعة في التطوير وبين فترة واخرى يتم اضافة ميزة جديدة او دايركتيف جديد لوظيفة معينة وهكذا. وافضل مكان لمتابعة جديد المودسكيورتي هو القائمة البريدية الخاصة بالمودسكيورتي وتجدها في موقع المودسكيورتي. هذا غير انة احيانا يتم اكتشاف ثغرات في المودسكيورتي تسبب في تخطي المودسكيورتي او بعض الثغرات تكون عبارة عن DoS. لهذا متابعة جديد اي برنامج تستخدمة وتعتمد علية هو امر ضروري ومفيد.

MBARK TiéSTO Blog

الأحد، 22 فبراير 2015

"لينكس" ليس مجرد لينكس: 8 أجزاء تشكل النظام


السلام عليكم و رحمة الله .


يعتقد بعض الناس أن نظام تشغيل Linux هو عبارة عن كتلة واحدة فقط، في الواقع هذا الكلام غير صحيح لذا نقول إن لينكس ليس مجرد لينكس (أي أن أية توزيعة لينكس ليست مجرّد نواة لينكس "Linux Kernel")، فهي تحوي العديد من الأجزاء والأدوات الهامّة الأخرى، مثل: محمّل الإقلاع Grub و Bash Shell و GNU shell utilities و Daemons و خادوم العرض إكس.أورج، وبيئة سطح المكتب، وأكثر...وقد كنت تحذثت عن هذا الأمر من خلال هذا الفيديو .


                                         *** لينكس ليس هو لينكس ولا يوجد نظام لينكس *****

   


يتم تطوير هذه الأجزاء أو البرمجيات المختلفة من قِبل العديد من الفرق وجماعات التطوير المستقلة، والتي يتم تجميعها في توزيعة لينكس، حيث يتم بناء هذه الأجزاء فوق بعضها البعض (كبناء البنايات)، وبعد الانتهاء تشكّل هذه الأجزاء المترابطة مع بعضها البعض نظاما تامّا يدعى GNU/LINUX؛ وهذا على العكس من نظام تشغيل ويندوز الذي يتم تطويره بشكل كامل بواسطة شركة ميكروسوفت.


يتألف لينكس من 8 طبقات متراكبة فوق بعضها البعض، وفيما يأتي تفصيل لها:


محمّل الإقلاع (Bootloader)

عندما تقوم بتشغيل حاسوبك، سوف يقوم أولا بإظهار "نظام الإدخال والإخراج الأساسي BIOS" والبيوس هو الذي يمثّل مرحلة الإقلاع الأوليّة لجهاز الحاسوب؛ أما البرنامج الذي يقوم بتحميل أنظمة التشغيل الموجودة على حاسوبك فهو يعرف بمحمل الإقلاع (bootloader) ويدعى محمل الإقلاع الذي يأتي مع لينكس باسم GRUB كما تراه بالصورة الآتية:

grub-bootloader


النواة (Linux)


لينكس بحدّ ذاته ليس نظام تشغيل، بل إن كلمة "لينكس" تُطلق تحديدا على نواة النظام فحسب، حيث إن الاسم الكامل للنظام هو GNU\LINUX (جنو\لينكس)، حيث
Linux = النواة، أما GNU = فهو الأدوات والمترجمات والبرامج وغيره، وباتحادهما معا ينتجان النظام؛ ولكننا نطلق اسم "لينكس" بغية الاختصار لا أكثر، لذا لا مانع في ذلك.

النواة هي لبّ أو جوهر نظام التشغيل، وهي الجزء الذي يقوم بإدارة الأجهزة والقطع مثل: المعالج، الذاكرة العشوائية، أجهزة الإخراج والأدخال كالفأرة ولوحة المفاتيح وشاشات العرض، حيث أن النواة تتحدث مباشرة مع الأجهزة، إن العديد من التعاريف الخاصة بالقطع والأجهزة هي أصلا جزء من النواة وتعمل بداخلها.


جميع البرامج الأخرى تُبنى أو تَعمل فوق النواة، إن النواة هي القطعة السفلى في البرمجيات التي تتحاور مع القطع والأجهزة.


يستخدم نظام ويندوز نواة تدعى باسم Windows NT، وأمّا GNU/LINUX فهو يستخدم نواة Linux.


العفاريت (Daemons)

 خخخخخ لربما لاحظت أن الاسم غريب إلى حد كبير، ولكن هذا المصطلح مشهور في عالم UNIX والأنظمة الشبيهة به، باختصار العفاريت: هي في الأساس البرمجيات الخفية التي تعمل في الخلفية، إنها غالبا ما تبدأ كجزء من عملية إقلاع النظام.

تعرف Daemons في نظام ويندوز باسم "الخدمات Services" بينما في يونكس وأشباهه تعرف بالعفاريت.



الشِل (The Shell)


linux-terminal-bash-shell

معظم أنظمة لينكس تستخدم Bash shell افتراضيا وهي التي توفر واجهة معالجة الأوامر مما يسمح لك بالسيطرة على حاسوبك عن طريق كتابة الأوامر في الواجهة النصيّة ويمكنها أيضا أن تقوم بتشغيل السكربتات، حتى لو كنت تعمل بواجهة رسومية فإن الشل ستظل تعمل في الخلفية ويمكن تشغيلها عبر الطرفية Terminal.



ملحقات شِل (Shell Utilities)


توفر الشل بعض الأوامر المضمنة الأساسية، ولكن معظم أوامر الشل التي يستعملها مُستخدمو لينكس ليس مضمنة في الشل، على سبيل المثال: الأوامر الحرجة أو الهامة مثل "cp command" لنسخ الملفات و "ls command" لإدراج الملفات في مجلّد و "rm command" لحذف الملفات، لهيَ أصلا جزء من حزمة GNU Core Utilities.

إن أنظمة لينكس لا تعمل من دون هذه الملحقات الهامة، في الواقع إن Bash shell  هي جزء من مشروع GNU.


خادوم العرض إكس.أورج (X.org Graphical Server)

سطح المكتب ليس جزءا في النواة، إكس.أورج هو الخادوم المسؤول عن إظهار العناصر الرسومية على شاشة العرض، وهو الذي يظهر شاشة الدخول وأسطح المكتب أمامك والمسؤول عن بطاقات العرض والشاشات وحركية الفأرة عليها.

إكس.أورج ليس بيئة سطح مكتب كامل، بل هو مجرد نظام بياني للرسوميات، إن بيئات سطح المكتب هي التي يتم بناؤها فوق إكس.أورج وتتأثر به.



بيئة سطح الكتب (Desktop Environments)


unity-desktop-environment

سطح المكتب هو الشي الذي تراه أمام ناظريك مباشرة والذي تستخدمه وتتحكم به وتشكله ويشمل الأشرطة والخلفيات والإطارات والحدود وشريط النوافذ إلخ...، تستخدم أوبونتو واجهة Unity أما فيدورا فتستعمل Gnome، أما Kubuntu تسعمل KDE، وMint تستعمل Cinnamon و Mate.


كما أنها تشمل عموما الملحقات والبرامج الخاصة بكل واجهة لتتلاءم مع بيئة سطح المكتب ككل، على سبيل المثال: جنوم ويونتي تستخدمان متصفح الملفات نوتلس الذي هو جزء من مشروع جنوم في حين تستعمل كوبونتو متصفح الملفات دولفين الذي هو جزء من مشروع كدي.



برامج سطح المكتب (Desktop Programs)


ليس كل برنامج سطح مكتب هو جزء من بيئة سطح المكتب، فمثلا فيرفكس وكروم غير مرتبط خصيصا ببيئة معينة والتي يمكن تشغيلها على أي بيئة أخرى، وكذلك ليبر أوفيس. 

ولكن هناك برامج مرتبطة ببيئة معينة مثل نوتلس الخاص بجنوم، فإذا حاولت تشغيله على واجهة أخرى مثل كدي، فسيتطلب تثبيت مجموعة متنوعة من مكتبات جنوم.

الاثنين، 19 يناير 2015

متى سيبلغ الإنترنت حدّه الأقصى، وكيف نمنع حدوث ذلك؟


السلام عليكم و رحمة الله .

اليوم في موضوع مهم لابد من أن نخصص له بعض الوقت ، ويمكن أن نعتبره أنفوجرافيك غير مباشر .


سوف يزيد عدد الهواتف الذكية والحاسبات اللوحية والأجهزة المتصلة بشبكة الانترنت على عدد البشر بنهاية هذا العام. وربما أهم من ذلك أن  أجهزة المحمول الأسرع والأقوى تصل السوق بمعدل استهلاك سنوي لم يسبق له مثيل. فطبقا لتقرير صدر مؤخرا من شركة سيسكو، وصلت البيانات العالمية المتنقلة إلى 70 % عام 2012، وذلك يستخدم الكثير من المعدات التي تسير الانترنت. إن قدرة البنية التحتية لشبكة الانترنت محدودة وهذا يجعلنا نتساءل متى سنصل للحد الأقصى، وماذا سنفعل حين يحدث ذلك؟
 بالطبع هناك طرق لزيادة الطاقة مثل اضافة كابلات، وزيادة عدد الألياف الضوئية داخل الكابلات، والتحميل بحركة مرور على شبكات أقمار صناعية صغيرة. ولكن ببساطة تلك الخطوات سوف تؤخر ما لا مفر منه. الحل هو أن نجعل البنية التحتية أذكى. سنحتاج إلى عنصرين أساسيين: أجهزة الكمبيوتر والأجهزة الأخرى التي يمكن تصفية محتواها قبل وضعها على شبكة الانترنت، بالتوازي مع شبكة تستطيع فهم المحتوى بدلا من اعتبارها بلا نهاية، وتيار غير متشكل من البت والبايت.
 لمعرفة كيفيّة تحقيق هذا التقدّم قامت مجلة (Scientific American) بإجراء مقابلة مع “ماركوس هوفمان” رئيس مختبرات أبحاث بيل في نيوجيرسي، هذه المختبرات هي ذراع البحث والتطوير لشركة (Alcatel-Lucent) حيث يعود الفضل لها في تطوير الترانزستور والليزر وتقنية الـ CCD بالإضافة إلى عدد هائل من التقنيات الرائدة في القرن العشرين. يعتقد هوفمان وزملاؤه أنّ “تشبيك المعلومات” هو طريق التقدّم، حيث أنّه يزيد سعة الانترنت عن طريق زيادة مستوى ذكائه.
كيف يمكننا التنبؤ بأنّنا نقترب من حدود إمكانيّات البنية التحتيّة للشبكة اتصالاتنا الحاليّة؟
علامات ذلك موجودة ولكنّها خفيّة.  لنأخذ مثالاً شخصيّاً. عندما أستعمل برنامج Skype لإرسال فيديو مباشر لأولادي وهم يلعبون الهوكي إلى والدي في ألمانيا فإنّ الفيديو يتوقّف أحياناً عند أكثر اللحظات إثارة.  ولكن ذلك لا يحدث بكثرة، ولكن مؤخّراً ازداد حدوثه، وهذا دليل على أنّ الشبكات أصبحت أكثر تحميلاً بالمعطيات.
من المعلوم أنّ عطاء أمّنا الطبيعة ذو حدود، لذا فإنّه بالإمكان إرسال مقدار معيّن من المعلومات على أي قناة اتصال. وتُدعى هذه الظاهرة بـ “حدّ شانون اللاخطي  (تيمّناً بـ Claude Shannon الرياضي السابق في مختبرات بيل للهاتف)، وتخبرنا بمقدار إمكانيّة الاستفادة من التكنولوجيا الحاليّة. ونحن قريبون جدّاً من هذا الحدّ بمعامل 2 تقريباً. بعبارة أخرى، بناءً على تجاربنا المخبريّة، عندما تتضاعف كميّة المعطيات المتبادلة على الشبكة (وهو أمر متوقّع الحدوث خلال أربع أو خمس سنوات) سوف نتجاوز حدّ شانون. وهذا يخبرنا بوجود حاجز أساسيّ هنا.
نحن لا نستطيع زيادة سرعة الضوء، وبالمثل فإنّنا لا نستطيع زيادة هذا الحد. لذلك يجب علينا أن نتعامل مع هذا الحدّ وإيجاد طرق لاستيعاب الزيادة في نمو الحركة على الشبكة.
كيف يمكننا منع الانترنت من أن يصل إلى هذا “الحدّ”؟
الطريق الأوضح هو أن نزيد عرض الحزمة عن طريق زيادة الألياف الضوئيّة المستخدمة. على سبيل المثال، بدل استخدام كبل ضوئي ويد عبر المحيط الأطلسي يمكننا استخدام كبلين أو خمسة أو عشرة. ولكن هذه الطريق مكلفة للغاية، حيث أنّنا بحاجة إلى حفر الأرض لوضع الألياف الضوئيّة، كما سنحتاج إلى مضخّمات ضوئيّة وأجهزة إرسال واستقبال متكاملة إلى آخر ذلك.
يمكن استخدام مضاعفة التقسيم المكاني كطريقة بديلة، وهي قائمة على التكامل. ذلك يعني ببساطة إمكانيّة إرسال قنوات متعددة على الكبل نفسه. ومع ذلك فإنّ تعزيز إمكانيات البنية التحتيّة الحالية لن يكون كافياً لمجاراة الطلب المتزايد على الاتصالات. ما نحتاجه هو شبكة تتعامل مع المعطيات على أنّها أجزاء من معلومات متعلّقة بشخص يستعمل الحاسب أو الهاتف الذكي وليست مجرّد بتّات وبايتات.
على سبيل المثال، أنت لا تفضّل معرفة درجة الحرارة وسرعة الرباح وضغط الهواء، ولكنّك تهتمّ بمعرفة ما يجب عليك ارتداؤه في هذا اليوم، وهذا ما يشار إليه بـ “تشبيك المعلومات”.
ما الذي يجعل تشبيك المعلومات مختلفاً عن شبكة الانترنت الحاليّة؟
الكثير من الناس يصنّفون الانترنت كشبكة “غبيّة”، مع أنّني لا أحبّ هذه التسمية. إنّ سبب إيجاد الانترنت في البدء هو إمكانية تبادل المعطيات بشكل غير آني. من أهمّ متطلّبات أي نظام هي المرونة، حيث يجب أن يستمرّ بالعمل عند توقّف واحدة أو أكثر من العقد (حواسب أو مخدّمات أو …). وصمّمت الشبكة لترى المعطيات كأرقام، وليس لتفسير معناها. نستخدم الانترنت اليوم بعدّة طرق تطلّب أداء بالزمن الحقيقي مثل مشاهدة البثّ المباشر أو إجراء محادثة هاتفيّة. وفي الوقت نفسه فإنّنا نولّد كمّيّات هائلة من المعطيات، لذلك فإنّ استخدام الشبكات التي تتعامل مع المعطيات على أنّها مجرّد أصفار وواحدات لم يعد ذو جدوى. يجب على الشبكة أن تكون أكثر إدراكاً للمعلومات التي تنقلها، وبذلك تستطيع أن تحدّد أولويّات تسليم المعلومات وتعمل بكفاءة أعلى.
كيف نستطيع أن نجعل الشبكة أكثر إدراكاً للمعلومات التي تحملها؟
توجد طرق مختلفة لتحقيق ذلك. إذا أردنا أن نعلم أكثر عن المعطيات التي تعبر الشبكة (على سبيل المثال لاعتراض الفيروسات) فإنّنا نستخدم برمجيّات للتجسس على حزم المعطيات، وهذا يدعى بالتفتيش العميق للحزم.
يمكننا مقاربة الأمر برسالة ورقيّة يتمّ إرسالها عبر خدمة البريد العادي حيث تكون موضوعة في ظرف مكتوب عليه العنوان المرسلة إليه. إنّ مكتب البريد لا يهتم بمحتوى الرسالة بل ما يهمّه هو العنوان فقط. هكذا تعمل الانترنت حاليّاً مع المعطيات. ولكن مع التفتيش العميق للحزم فإنّ الشبكة تقوم بفتح الظرف المغلّف للمعطيات وتقرأ قسماً واحداً على الأقلّ من محتواها.
وفي حال وجود فيروس داخل هذه المعطيات فإنّ أداة الفحص تقوم بإرسالها إلى منطقة للحجر وبذلك تمنع إصابة الحواسب الموصولة على هذه الشبكة من الإصابة بهذا الفيروس. ومع ذلك فإنّ كميّة المعلومات المحصّلة بهذه الطريقة تبقى محدودة، كما أنّها بحاجة إلى قوّة معالجة كبيرة. كما أنّ التفتيش العميق للحزم لن يستطيع التعامل مع المعطيّات المشفّرة. هناك طريقة أفضل ألا وهي وسم المعطيات وإعطاء الشبكة تعليمات لمعالجة الأنواع المختلفة من المعطيات. فيمكننا أن نولد سياسة تقضي بأنّ بثّ فيديو ما له أفضليّة تفوق أفضليّة الرسالة الإلكترونيّة، ويمكننا تحقيق ذلك دون الحاجة لمعرفة محتوى الفيديو أو الرسالة. فتقوم الشبكة بأخذ هذه الوسوم ضمن الاعتبار أثناء توجيه المعطيات المارّة عبرها. برغم أنّ الشبكات الذكيّة توجّه المعطيات بشكل أذكى ولكنّ النمو في كمّيّة هذه المعطيات أسّيّ.
كيف يمكننا إنقاص حجم التراسل على الشبكة؟
تقوم الحواسب والهواتف الذكيّة وغيرها من الأجهزة بتوليد الكثير من المعطيات الخام والتي نقوم لاحقاً بإرسالها إلى مراكز المعطيات لمعالجتها وتخزينها. وهذا لن يكون ممكناً في المستقبل. على سبيل المثال، إذا كان لدينا كاميرا للمراقبة في مطار نقوم ببرمجتها أو برمجة حاسب مركزي صغير يتحكّم بعدّة كاميرات ليقوم بالتعرّف على الوجوه محلّيّاً وذلك بناءً على قاعدة معطيات مخزّنة في الكاميرا أو الحاسب. وهكذا عوضاً عن إغراق الشبكة بالفيديوهات المصوّرة تقوم الكاميرا بالتواصل مع الشبكة عندما تجد مشتبهاً به فقط. وبهذه الطريقة فإنّها ترسل رسالة تحذير أو صورة رقميّة واحدة عند الحاجة فقط.
ولكن هل تبنّي هذه الطريقة اللامركزيّة تيني نهاية “السحابة”؟
لا، وإنّما هي طريقة أخرى لتنظيمها. اليوم تقوم السحابة على مراكز معطيات كبيرة ومركزيّة. وهذا شيء جيّد لعدد من التطبيقات مثل الحاجة إلى تجميع المعطيات على نطاق عالمي. ستلعب أجهزتنا في المستقبل سواءً أكانت هواتف ذكيّة أو جهاز استقبال تلفزيوني دوراً أكبر في السحابة. (في حالة جهاز الاستقبال التلفزيوني، يقوم الجهاز بجمع معطيات عمّا يفضله المستخدم ويحللها مباشرةً في غرفة المعيشة، ومن ثمّ يرسل التوصيات إلى مزوّد خدمة التلفزيون بدلاً من إرسال سيل من المعطيات الخام).
كيف يتعامل تشبيك المعلومات مع المخاوف على الخصوصيّة؟
في وقتنا الحالي للخصوصيّة حالتين. إمّا أن نبقي عليها أو أن نستغني عنها بشكل كامل مقابل الحصول خدمات شخصيّة معيّنة مثل التوصيات الموسيقيّة. ولكن يجب أن تكون هناك حالة وسطى تمكّن المستخدم من التحكّم بالمعلومات. ولكن من أبرز الصعوبات هي تسهيل تعامل المستخدم معها. انظر إلى صعوبة إدارة الخصوصيّة على شبكات التواصل الاجتماعي. وفي نهاية المطاف تصبح صورك متاحة لأناس لا تعرفهم.
يجب أن يكون هناك مكافئ رقمي لدولاب المعايرة بحيث يجعلك توجد تكافئاً بين الخصوصيّة والتخصيص. بحيث كلّما سمحت بمشاركة معلومات أكثر عنّي كلّما ازداد مقدار التخصيص الذي يصلني من خدمات الشبكة. ويمكنني أن أعدّل اختياراتي، بحيث إذا قررت أن أخفّض مقدار ما أشاركه فمازال بإمكاني الحصول على بعض العروض المخصصة وإن كانت أقل جودة.

الجمعة، 17 أكتوبر 2014

اكتشاف ثغرة في أنظمة يونيكس أخطر من هارتبليد


إكتشف خبراء أمنيون حديثا ثغرة أمنية في جزء Bash الذي يستخدم للتحكم بـسطر الأوامر من نظام التشغيل لينوكس، قد تعرض أجهزة الحاسوب لتهديد أخطر من ثغرة هارتبليد حيث يمكن استغلال هذه الثغرة للسيطرة على النظام كاملا.

و في انذار وجهه فريق الاستعداد لطوارئ الحاسب الآلي في الولايات المتحدة US-CERT يقول فيه إن الثغرة تضر بجميع أنظمة التشغيل القائمة على نواة يونيكس ، بما في ذلك نظام لينوكس ونظام التشغيل Mac OS X

و قال مدير الهندسة لدى شركة أمن المعلومات Rapid7 تود بيردسلي أن الثغرة تم تصنيفها ضمن الدرجة العاشرة من حيث الشدة أي أن تأثيرها خطير ، ولكنها صنفت أيضا منخفض من حيث درجة تعقيد الاختراق، ما يعني أن شن الهجمات سهل نسبيا.

و بعد انشار الثغرة قامت بعض شركات تطوير أنظمة لينوكس مثل Red Hat بالتحضير لتحديث جديد من أجل ترقيع الثغرة.

الخميس، 16 أكتوبر 2014

بطارية تشحن في دقيقتين وتستمر لمدة 20 عام



يبدو أن معاناة مستخدمي الهواتف الذكية مع النفاذ السريع للبطارية حيث ان مستخدم هاتف ذكي يضطر الى شحن بطارية الهاتف على الاقل مرة واحدة في اليوم في طريقها الى الحل مع تطور تكنولوجيا جديدة ستشكل ثورة تقنية .

حيث كشف موقع انجادجت التقني عن بطارية جديدة من المتوقع ظهورها سنة 2016 حسب مطوريها الذي يطورونها بجامعة نانيانغ التكنولوجية ، و يمكن شحنها بنسبة 70% في دقيقتين ، وتستمر لمدة 20 عام دون شحنها.

هذه التكنولوجيا الجديدة ترتكز على تسريع التفاعلات الكيميائية داخل الخلية الخاصة بالبطارية .، حيث تستخدم هذه البطارية الأنابيب النانوية التي تعتمد على ثاني أكسيد التيتانيوم الأنود ، بدلا من استخدام أنود الجرافيت، مما يسمح لها بتوفير 10000 دورة شحن بدلا من 500 دورة .

الثلاثاء، 7 أكتوبر 2014

موضوع شامل عن الروت وفوائده وعيوبه


السلام عليكم.

يسئل الكثير يوميا عن ماهو الروت وبعض الناس يفهمون معنى الروت بالخطأ لكن اليوم أحضرت لكم موضوع شامل عن الروت بالطريقة الصحيحة والمعنى المقصود السليم
ما هو الروت
الروت حرفيا يعني الجذر لكن ليس المقصود هنا المعنى الحرفي إنما جذور الملفات
الروت = السوبر يوزر = التحكم في الملفات الداخلية للنظام 
وهو تطبيق يتم وضعه في إمتداد الملفات الداخلية لكي تتمكن من استخدامه لإعطائك الحق في التحكم في الملفات الداخلية للنظام
لكن طريقة وضعه ليست تركيب ملف بصيغة apk ( هى صيغة ملفات تطبيقات الاندرويد )  إنما يحتاج طريقة معينه .
فوائد الروت
1- يمكن حذف برامج داخلية من خلال الذهاب لإمتداد التطبيقات الأساسية وحذف ما تريد بشرط أن لا يكون برنامج يؤثر على تشغيل النظام نفسه مثل الهاتف 


2- يمكن تعديل الملفات الداخلية مثل تعديل الخط الأصلي أو تعريب النظام في الأجهزة القديمة 


3- التحكم بجهازك وكانك شخص حر يستطيع فعل اي شئ يريده ( لكن بحذر ..فأي خطوة خاطئة قد تضر بالجهاز )


4- يمكن أن تغش في الألعاب مثل زيادة الأرقام والمراحل


5- يمكن أن تغير قيم مغلقة في الريجستري , وتفيد في تغيير حجم الكاش ميموري 


6- يمكن ان تهكر الالعاب والتطبيقات بواسطة برنامج خاص يحتاج للروت


7- القيام بعمليات النسخ الاحتياطي الكاملة مع معلومات التطبيقات و إسترجاعها لاحقًا او تجميد 
التطبيقات 

عيوب الروت

اول شئ يمكن ان يدور في فكر اي شخص قبل القيام بعملية الروت هو خسارة جهازه
لان الشخص الذي يريد عمل روت يجب ان يدرك مالذي يفعله او ان يكون مستخدم متقدم على الاقل ؛ فقد يتعرض الجهاز للتلف او العطل نتيجة تنفيذ تعليمات خاطئة اثناء القيام بعملية الروت وهذا ما قد يحصل ويجب توخي الحذر، و فقدان التحديثات القادمة لنسخة الاندرويد عبر الهواء OTA او عبر البرامج المرفقة والمساعدة لعمليات التحديث والترقية حيث ان في حال قمت بعمل روت ولم يصلك التحديث عليك التحديث بشكل يدوي

الاثنين، 7 يوليو 2014

10 قواعد أمنية للوقاية من سرقة الهوية على الإنترنت



السلام عليكم 

قدمت شركة “جيمالتو”، الشركة العالمية المتخصصة في الأمن الرقمي، عشر قواعد آساسية للبقاء في مأمن من سرقة الهوية على الإنترنت:
  1. ثقف نفسك حول كيفية حدوث سرقة الهوية على الإنترنت
تشهد الجريمة الإلكترونية ازدياداً من حيث تعقيدها وتكرارها، لذلك عليك أن تكون مبادراً إلى الحصول على المعرفة حول سرقة الهوية على الإنترنت والأهم من ذلك معرفة كيفية الوقاية منها.
  1. استخدام طرق قوية للتحقق من الهوية
عليك أن تستبق المتسللين من خلال استخدام منهجية أمنية متعددة الطبقات، وتعتبر المصادقة الثنائية أفضل أداة لإثبات الهوية وذلك من خلال الجمع بين شيء معروف لديك مع شيء آخر أنت تعرفه، وهما اسم المستخدم الخاص بك وكلمة المرور المعدة لمرة واحدة مما يضمن عدم استخدام مزيج اسم المستخدم/ كلمة المرور لمرة ثانية.    
  1. لا تقم بإعطاء معلوماتك الشخصية على الهاتف أو البريد الإلكتروني وعبر الإنترنت ما لم تكن واثقاً من الشخص الذي تتعامل معه.
هنالك ازدياد في طرق الاحتيال الاجتماعي، لذلك عليك أن تتأكد من تواصلك مع الأشخاص المناسبين وأن كلمات المرور محمية وأنك أنت الوحيد الذي تستطيع الوصول إليها.
  1. استخدم جهاز أمن رقمي ذكي خاص ببطاقات الدفع أم التعامل البنكي عبر الإنترنت، إذا أتيح لك ذلك.
تمتلك الأجهزة الذكية الخاصة بالبطاقات إمكانيات تحقق قوية مثل مؤشرات مفتاح الشخصية (PKI)، مما يمنح الجهاز خدمات تشتمل على التشفير والتوقيع الرقمي وإصدار الرمز الخاص ويجعله يتمتع بقوة تضمن تأمين كافة المعاملات البنكية عبر الإنترنت للمستخدمين من الأفراد والمؤسسات.
  1. قم بتأمين أجهزتك من الناحية المادية
يمكن أن تؤدي سرقة جهاز واحد إلى الدخول إلى بيانات وسجلات حساسة، ويجب إبلاغ البنك عن أي جهاز مفقود أو مسروق وحجبه عن الخدمة. 
  1. أدرس إمكانية إغلاق أو تجميد الائتمان
قد يحد هذا الأمر من قدرتك على الاقتراض حيث يتوجب عليك إلغاء الإغلاق، ولكنه يمنع الناس من فتح حسابك واستخدام هويتك. 
  1. راقب تقارير الائتمان الخاصة بك
قم بالحصول على التقرير الشهري للائتمان، أو احصل على الأقل على تقرير الائتمان السنوي الخاص بك، وعند التسوق عبر الإنترنت تأكد من عدم تخزين تفاصيل بطاقة الائتمان على الإنترنت.
  1. تجنب المشاركة غير القانونية لملفات الموسيقى والأفلام عبر الإنترنت
هنالك مخاطرة كبيرة من احتمالية تعرض جهازك لبرمجيات خبيثة من خلال تحميل الموسيقى والأفلام وغيرها، وعليك أن تتعامل مع مواقع موثوقة فقط طوال الوقت.
  1. قم بوضع حماية لأجهزتك ضد الفيروسات برامج التجسس والبرمجيات الخبيثة
استخدم أحدى برمجيات المراقبة للتأكد من عمل الحماية لجهازك ضد الفيروسات 
  1. أدخل دائماُ عبر الروابط المباشرة (أو استخدم وسائل الاختصار الخاصة بك) للبنوك والتجار والوسطاء عبر الإنترنت أو أي موقع موثوق آخر.
غالباً لا تتواصل البنوك والمؤسسات المالية مع عملائها عبر البريد الإلكتروني، لذلك عليك أن لا تضغط على الروابط الموجودة في الرسائل الإلكترونية المرسلة إليك، بل قم بالدخول عبر الروابط المباشرة للمؤسسات المالية.