السلام عليكم اخي العزيز.....
اولا وقبل الكلام يستحيل ان تجد انسان وصل الى مرحلة الكمال المطلق في اي علم من العلوم ومن يقول انه يستطيع ان يوفر حماية 100% فهو كاذب لانه يهدم اهم ركن واساس من اسس الحياة وهو سنه الرقي...
فكل ما وصلنا اليه من تكنولوجيا وتقدم هو مبني على انقاض الماضي ولو كان يوجد 100% لما وصلنا الى هذا التقدم؟!!!
اخي العزيز تسمية هكرز كلمة مجازية , يقصد بها من يخترق الانظمة, وربما اعتقدت من كلامي اني اتحدث عمن يسمون انفسهم بهكرز وهم منتشرون عبر الانترنت ولهم مواقع لا يا عزيزي انا لا اتحدث عن هؤلاء !!!!
ساقسم لك الهكرز الى مجموعتين كالاتي :
المجموعة الاولى:
1- 50% تقريبا في الصين.
2- 30% في المئة في روسيا.
3- 15 % باقي دول العالم..
المجموعة الثانية:
من 3% الى 5% وهم فى اوروبا والولايات المتحدة وجميعهم خبراء في البرمجة وفي انظمة التشغيل !!!
النوع الاول يمكن اعتبارهم هواة ولكن يوجد منهم فئة جيدة ومتقدمة نوعا ما , بشكل عام هذا النوع او الغالبية العظمى منه تستخدم برامج وتطبيقات صنعتها الفئة الثانية....( المحترفة)...
اما الفئة الثانية فهم اشخاص محترفون بمعنى الكلمة هم في الحقيقة مبرمجون وخبراء في انظمة التشغيل وموجودون فقط في اوروبا والولايات المتحدة ؟!!
السؤال لماذا هذه الدول فقط ؟؟؟
لان التكنولوجيا ولدت وتتطور من رحم تلك الدول !!!!
ساشرح لك باختصار بعض الطرق التي يلجأ اليها الهكرز - المبرمجين - المحترفين لتخطى الانظمة وبرامج الحماية !!
1- تحميل ملف نظيف الى جهاز الضحية يتصل بمواقع استضافة امنة مثلا VPS تابعة للمبرمج !!!
2-يقوم بتحميل برنامج الى جهاز الضحية لمعرفة نوع برنامج الحماية ونظام التشغيل...
بعض الهكرز يدمج الخطوتين معا فى خطوة واحدة !!!!
3- الخطوة الثالثة وهي الاصعب : اختراق النظام , كيف سيتم ذلك ؟!!!
هنالك طرق عدة ولكن باختصار عند تحميل اي ملف خبيث الى جهاز الضحية -malicious code - فان برنامج الحماية على الارجح سيكتشفة عن طريق السحاب؟ فما الحل ؟؟؟
اليك الحل الذي يلجأ اليه المبرمجين المحترفين !!!
يقوم بعمل هجوم Attack على الخادم - السيرفر - التابع لشركة الحمايةالذي يستخدم السحاب طبعا هو يعرف مسبقا انه لن يستطيع تعطيله او اسقاطه ولكن كردة فعل طبيعية للهجوم سيتعطل السيرفر لمدة 20 الى 30 ثانية كحد ادنى وفي بعض الاحيان تكون اكثر بقليل - حسب نوع الهجوم - ثم يعود للعمل , وهذا هو المطلوب ؟!!!
هذه الفتره الزمنية البسيطة هي قاتلة حتى يستطيع تحميل وتنصيب ملف الاختراق - payload - وسيتخطى اي برنامج حماية في غياب السحاب...
هذه احد الطرق التي تم بها تجاوز الكاسبرسكي فكانت الشركة امام تحدي كبير اما ان تجد حل لهذه المشكلة او تقوم بتغير نمط الحماية في برنامجها !!!
لذلك طورت الكاسبر سكي تقنية جديدة او استخدمت بالاحري تقنية جديدة ماخوذه من نظام التشغيل Mac هذه التقنية ستمنع تشغيل ال - Payload - حتى لو نجح الهكرز في تحمليه الى جهاز الضحية !!! على حد تعبير الكاسبرسكي !
وهذا شرح مختصر عن هذه التقنية !!!
ملاحظة تم اضافة هذه التقنية الى اداة الكاسبرسكي TDSS Killer !!!
لاحظ معي الصورة بالاسفل وساخبرك لماذا الاونلاين ارمر اعتبر الملف فايروس او خطير
هذه المرحلة تسبق مباشرة عملية تحميل ال payload الى جهاز الضحية لذلك الاونلاين ارمر اوقف الملف مباشرة حتى لو كان يحمل مليون توقيع !!!
اذا قام الهكرز بتعطيل ال Remote Server الذي يستخدمة للتحميل فان هذا التحذير لن يظهر من جديد !!!
لنعد الى الموضوع معظم شركات الحماية تستخدم سيرفر واحد وفي الاغلب اثنين من اجل السحاب !!!
باستثناء البتدفندر تقنية Auto Pilot تعتمد اعتماد كلي على السحاب وهي تستخدم 8 خوادم منتشرة حول العالم فعلى سبيل المثال اذا توقف اي واحد من هذه الخوادم فان الخادم او السيرفر الثاني سيعمل تلقائيا.....وهكذا
لذلك حتى لو حاو ل المبرمج - الهكرز ايقاف الخوادم الثمانية كما شرحت في المثال السابق دفعة واحدة فان كل سيرفر سيتوقف ل 20 او 30 ثانية كردة فعل للهجوم ثم سيعود للعمل , ما ان يتعطل الخادم الرابع حتى يعود الاول الى العمل , لذلك تخطي البتدفندر حتى من الهكرز المحترفين اصعب قليلا من باقي برامج الحماية وسيتعذب قليلا لتخطى النظام لكن تخطيه ممكنا وبطرق اكثر تطورا وتعقيدا !!؟؟
بعض الهكرز متطورين بشكل مخيف فى البرمجة ويستطيع ان يخترق النظام بملف dll من اي مكان في النظام مثال على ذلك TDSS هو عبارة عن ملف dll صغير الحجم اذا سمحت له بالعمل , راحت عليك وسيتم اختراق النظام وتحميل الدرايفر وبرنامج الحماية نايم !!!!
لذلك كثير من شركات الحماية مثل سيمانتك ومكافي اي برنامج غير موثوق مثل الكراكات يستخدم ملف dll ستعتبره مصدر تهديد وتقوم بحذفه مباشرة !!!
قبل الختام اريد ان اقول نقطة هامة جدا , التكنولوجيا التي نستخدمها الان هي قديمة جدا من ثمانينيات او تسعينيات القرن المنصرم وقد كانت بالاصل تستخدم لاغراض عسكرية ولم يتم طرحها للناس لولا اكتشاف تكنولجيا اكثر تقدما !!
على حد علمي , يوجد في الغرب تكنولوجيا متطورة جدا وبشكل مخيف في جميع المجالات كمبيوتر اتصالات .... الخ هذه التقنيات مقفل عليها فى قفل والسبب انها لو استخدمت الان ستصبح في يد الجميع وخصوصا المسلمين , والسبب الانترنت والانفتاح العالمي لذلك ستبقي هكذا الى ان يشاء الله....
بالمناسبة قانون SOPA و PIPA المزعوم انه لحماية الملكية الفكرية ما هو الا لعبة قذره من الحكومة الامريكية للحد من نشر التكنولوجيا عبر الانترنت باسم حماية الملكية الفكرية بالرغم من انه فشل ولكن سيحاولون بطرق اخرى مستقبلا !!
في حفظ الرحمن وعذرا على الاطالة