منتديات عيت ارفاد التميمي
أهلاً وسهلاً بك عزيزي الزائر في منتديات عيت أرفاد التميمي .. تفضل بالدخول ان كنت عضواً وبالتسجيل ان لم يكن لديك حساب وذلك للحصول علي كامل المزايا ولمشاهدة المنتديات المخفية عن الزوار..
إعلانات المنتدي

الأخوة الزوار

سجل فوراً في منتديات عيت أرفاد التميمي لتنال احقية مشاهدة اخبار المنطقة ومتابعة كل صغيرة وكبيرة في التميمي - اخبار المنطقة محجوبة عن الزوار

الأعضاء الكرام

الكلمة الطيبة صدقة والاحترام المتبادل تاج علي رؤوسكم وتذكروا قول الله عز وجل !! ما يلفظ من قول الا لديه رقيب عتيد
المواضيع الأخيرة
» مجدي يونس بكار قصة تمثل حكاية في التحدي والأمل
اليوم في 9:47 am من طرف STAR

»  حكماء طبرق يمنعون استخدام السلاح في المناسبات الاجتماعية
اليوم في 9:35 am من طرف STAR

» بلدي طبرق يجتمع مع مندوب شركة ” METKA ” لإنشاء محطة للكهرباء
اليوم في 9:34 am من طرف STAR

» اسعار صرف الدولار و اليورو و الاسترليني اليوم مقابل الدينار الليبي في السوق السوداء 25/9/2
اليوم في 9:31 am من طرف STAR

» شَركة المَدار الجّديد تُطلق خِدمة جَديدة لمُشتركيها
اليوم في 9:30 am من طرف STAR

» الهيئة العامة للكهرباء تباشر بمشروع محطة سوسة بعد استلام 100 مليون دينار
اليوم في 9:28 am من طرف STAR

» حاولَ أن تلمس طائرتُه المياهَ وتُقلع مرة أخرى ولكنها تحطمت بالمحيط! نهاية مأساوية لطيار في
اليوم في 9:25 am من طرف STAR

» كانت تقدِّم الخمر للمارِّين عليها والفلاسفة فيها كانوا يعيشون عراةً! العثور على مدينة الإس
اليوم في 9:19 am من طرف STAR

» ثري خليجي يشتري شقتين في لندن بـ25 مليون جنيه إسترليني.. هذه مواصفاتهما
اليوم في 9:19 am من طرف STAR

» أشخاص لا ينامون وآخرون عظامهم لا تُكسر.. طفرات جينية جعلت أصحابها يتمتعون بقوى خارقة
اليوم في 9:16 am من طرف STAR

» في المغرب تزويج عروس الـ12 عاما
اليوم في 9:06 am من طرف STAR

» زيارة الى مدينة صوفيا تنتظرك لتجربة سياحية الساحرة!
اليوم في 9:04 am من طرف STAR

» 11 ميزة "خفية" في نظام تشغيل آيفون الجديد
اليوم في 9:03 am من طرف STAR

» للأشخاص النباتيين.. 7 مصادر طبيعية لأحماض أوميغا 3
اليوم في 9:01 am من طرف STAR

»  فوائد البصل في الوقاية من السرطان
اليوم في 9:00 am من طرف STAR

بحـث
 
 

نتائج البحث
 


Rechercher بحث متقدم


ما ينبغي أن تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك

استعرض الموضوع السابق استعرض الموضوع التالي اذهب الى الأسفل

ما ينبغي أن تعرف عن أخطر ثغرة في الانترنت قد تدمّر حياتك

مُساهمة من طرف STAR في 2014-04-14, 9:24 am

اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
ما هي الثغرة؟
-قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
- الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
- تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
فعندما تدخلون موقعا ما يبدأ عنوانه بـ https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
كيف تعمل؟
-لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
-ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
-كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
-الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
مجال تأثير الثغرة:
-أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache  وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
-الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
-ما يمكن فعله:
-الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة. ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ."

-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~
اشهد ان لا اله الا الله واشهد ان محمد رسول الله
avatar
STAR
النائب الثاني للمشرف العام
النائب الثاني للمشرف العام

ذكر
عدد المشاركات : 117503
العمر : 32
رقم العضوية : 31
قوة التقييم : 186
تاريخ التسجيل : 08/03/2009

http://tamimi.own0.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

استعرض الموضوع السابق استعرض الموضوع التالي الرجوع الى أعلى الصفحة


 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى