• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

وحدووه

زيزوومي جديد
إنضم
6 أبريل 2013
المشاركات
9
مستوى التفاعل
11
النقاط
10
غير متصل
اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية
وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات،
ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.

ما هي الثغرة؟
-قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة--ماثيو برنس-مدير شركة كلاودفلير ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح
التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة.
وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات
التي تنتقل على شبكة الإنترنت.

- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL.
الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير
فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة
على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه بـ https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة
بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان
فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.

كيف تعمل؟
-لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
-ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل
يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى
لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته
وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
-كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور.
كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
-الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.

مجال تأثير الثغرة:
-أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة
مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم
مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
-الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة.
وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك.
ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.

-ما يمكن فعله:
-الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية.
لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك
إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع--فيليبو فالسوردا-خبير أمن الشبكات .
 

للقسم الانسب
 
بارك الله فيك أخي
يوجد اضافه لمن أراد
خاصه بمتصفح الكروم

رابط الاضافه :

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]

عند البحث بمحرك قوقل
يظهر بجانب بعض المواقع ( ايقونة قلب ينزف ) تنبه من الدخول
 
توقيع : الخفـوق
سلمت يداك
وهذه اضافة لـ فايرفوكس تقوم بنفس العمل
كود:
https://addons.mozilla.org/ar/firefox/addon/foxbleed/
 
توقيع : Gone without a trace
بارك الله فيك أخي
 
ما هو عمل هذه الاظافة اخي
 
توقيع : abdeloihed
سلمت يداك
وهذه اضافة لـ فايرفوكس تقوم بنفس العمل
كود:
https://addons.mozilla.org/ar/firefox/addon/foxbleed/
ما هو عمل هذه الاظافة اخي لأنه يوجد قلب ينزف بجانبها و عند اظافتها ظهرت لي رسالة تحذيرية
 
توقيع : abdeloihed
ما هو عمل هذه الاظافة اخي لأنه يوجد قلب ينزف بجانبها و عند اظافتها ظهرت لي رسالة تحذيرية
تقووم بفحص المواقع اذا كانت مصابة بالثغرة المذكوره في الموضوع وتعطيك قلب ينزف في حال كان الموقع مصاب بها
 
توقيع : Gone without a trace
تقووم بفحص المواقع اذا كانت مصابة بالثغرة المذكوره في الموضوع وتعطيك قلب ينزف في حال كان الموقع مصاب بها
جزاك لله خيرا سوف أظيفها الآن ان شاء الله (y)
 
توقيع : abdeloihed
توقيع : Gone without a trace
توقيع : Gone without a trace
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى