النتائج 1 إلى 7 من 7
الموضوع:

كل ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك 12/4/2014

الزوار من محركات البحث: 2 المشاهدات : 517 الردود: 6
جميع روابطنا، مشاركاتنا، صورنا متاحة للزوار دون الحاجة إلى التسجيل ، الابلاغ عن انتهاك - Report a violation
  1. #1
    من المشرفين القدامى
    تاريخ التسجيل: October-2013
    الدولة: عراقي الهويه --- جنوبي الهوىے ›› ❤️العراق❤️
    الجنس: ذكر
    المشاركات: 15,948 المواضيع: 3,667
    صوتيات: 32 سوالف عراقية: 1
    التقييم: 7241
    المهنة: موظف
    أكلتي المفضلة: الفاصوليا
    موبايلي: +SAMSUNG S8
    آخر نشاط: 17/July/2023
    مقالات المدونة: 5

    كل ما يجب أن تعرفه عن أخطر ثغرة في الانترنت قد تدمّر حياتك 12/4/2014






    2014/04/12 16:53أوان/ بغداد
    اهتز عالم الانترنت على وقع كشف باحثين عن ثغرة أمنية خطيرة في أكثر برنامج أمن استخدام الشبكة أهمية وهو ذلك الذي يحفظ سرية بريدك الإلكتروني وتعاملاتك المصرفية والتسوق وكلمات السرّ والاتصالات، ويطلق على الهفوة البرمجية الأمنية اسم heartbleed.
    ما هي الثغرة؟
    - قال مدير شركة كلاودفلير ماثيو برنس "من المحتمل أن نكون إزاء أخطر ثغرة غير مسبوقة- ."
    - الثغرة تتعلق ببروتوكول تشفير البيانات المتبادلة على شبكة الإنترنت وتتسبب بتسرب مفاتيح التشفير والإتصالات الخاصة بين المستخدمين ومعظم المواقع والخدمات على الشبكة. وتهم أساسا تقنية OpenSSL ،البروتوكول المستخدم على نطاق واسع لتشفير البيانات التي تنتقل على شبكة الإنترنت.
    - تقنية OpenSSL، هي تقنية مفتوحة المصدر تحتوي أدوات التشفير المعروفة TSL و SSL. الأول يعني Transport Layer Securityأو بروتوكول طبقة المنافذ الآمنة، يستخدم خوارزميات تشفير فائقة القدرة وهو نسخة مطورة من بروتوكول SSL- Secure Sockets Layer الذي يشفر البيانات المتبادلة على الشبكة.
    فعندما تدخلون موقعا ما يبدأ عنوانه بـ https وفي أسفل الشاشة أيقونة قفل، فهذا يعني أن البيانات المتبادلة بين جهاز الكمبيوتر الخاص بكم وخادم الموقع مشفرة لحماية المعلومات، وإذا رأيتم الصورة على العنوان فهذا يعني أنّ هناك فرصة كبيرة أن الموقع يستخدم نظام التشفير الذي أثرت فيه الثغرة المخيفة.
    كيف تعمل؟
    - لمدة عامين، كانت الثغرة تسمح لغرباء بالدخول لمعلومات شخصية كان يفترض أن تكون آمنة وسرية .
    - ذلك يعني أنّ هناك خطأ في تصميم بروتوكول OpenSSL. ففي حالة الرغبة في التأكد من أن الخادم يعمل يتم إرسال ما يعرف لدى الخبراء بالبينغ عبر علامات وإشارات تكنولوجية ينتظر الرد عليها بتقنية تسمى لدى الخبراء بونغ، لكن الخادم الذي تعرض لثغرة Heartblee يرسل كل البيانات المخزنة في ذاكراته وأيضا مفاتيح التشفير المستخدمة من قبل الموقع.
    - كما أن الثغرة تبقيك داخل الموقع بما يسمح لغريب بأن يتصرف كأنه أنت من دون ضرورة الاستظهار بكلمة المرور. كما تسمح للمهاجمين بأن يظهروا وكأنهم موقع حقيقي ويقودونك للكشف عن كلمة المرور الخاصة بك.
    - الأخطر أنّ الثغرة لا تترك أثرا بحيث أنك تبقى دون علم متى وكيف تعرضت للقرصنة.
    مجال تأثير الثغرة:
    - أكثر من ثلثي خوادم الشبكة يستخدمون تقنية OpenSSL للتشفير. والهفوة تطال بالتحديد نسخة مطورة عام 2011. كما أظهرت الدراسات أنّ 81 بالمائة من المواقع تستخدم برامج خوادم مثل Apache وNginx وكلاهما معرض للاستهداف من قبل الثغرة.
    - الكثير من المواقع الشهيرة مثل غوغل وياهو وأمازون تستخدم وسائل التشفير المستهدفة. وقامت هذه المواقع بتحديث نفسها وإصلاح الثغرة، لكن الكثير من المواقع مازالت لم تقم بذلك. ويضاف للموقاع التي تستخجم نظام التشفير المعني فيسبوك وبنترست وإنستغرام.
    ما يمكن فعله:
    - الخروج من جميع المواقع التي تستخدم كلمات مرور، مثل البريد الإلكتروني ومواقع التواصل والأنظمة المصرفية. لكن ذلك لا يكفي حيث أن الكثير من المواقع مازالت بصدد العمل على إصلاح الثغرة وهو ما يعني أنك إذا غيرت كلمة مرور في موقع مازال لم يصلح الأمر فإنه مازال معنيا بالثغرة.
    ووفقا للخبير الإيطالي فيليبو فالسوردا فإنّ "الأمر قد يستغرق أعواما لإصلاح جميع المواقع- ."

  2. #2
    من اهل الدار
    الطــــائيــــة
    تاريخ التسجيل: November-2013
    الدولة: بغـــــــــــداد
    الجنس: أنثى
    المشاركات: 46,933 المواضيع: 7,386
    صوتيات: 62 سوالف عراقية: 0
    التقييم: 15419
    موبايلي: Galaxy A5
    آخر نشاط: 8/August/2020
    مقالات المدونة: 40
    شكرا لك

  3. #3
    من أهل الدار
    لانتي
    تاريخ التسجيل: November-2013
    الدولة: نفس المحافظة
    الجنس: أنثى
    المشاركات: 50,381 المواضيع: 1,951
    صوتيات: 130 سوالف عراقية: 0
    التقييم: 26703
    مزاجي: أسمــــر
    المهنة: ^_^
    أكلتي المفضلة: السمك
    موبايلي: Galaxy note 4
    مقالات المدونة: 35
    شكرا" للطرح المميز

  4. #4

  5. #5
    صديق نشيط
    لك يا رب أنتمائي
    تاريخ التسجيل: August-2013
    الدولة: ذي قار
    الجنس: أنثى
    المشاركات: 386 المواضيع: 18
    التقييم: 130
    مزاجي: متفائل والحمد لله
    المهنة: أنتضار الفرج
    أكلتي المفضلة: السمك
    آخر نشاط: 11/October/2019
    مقالات المدونة: 4
    شكراااااااااااااا

  6. #6
    من أهل الدار
    المظفر
    تاريخ التسجيل: February-2014
    الدولة: iraq - basrah
    الجنس: ذكر
    المشاركات: 1,528 المواضيع: 200
    التقييم: 545
    المهنة: Police officer
    أكلتي المفضلة: وحللنا لكم الطيبات
    موبايلي: sarsour-3GS
    آخر نشاط: 14/December/2023
    مقالات المدونة: 6

  7. #7
    من أهل الدار
    تاريخ التسجيل: August-2012
    الدولة: تحت اقدام امي
    الجنس: ذكر
    المشاركات: 28,742 المواضيع: 2,975
    صوتيات: 7 سوالف عراقية: 0
    التقييم: 11909
    آخر نشاط: 13/October/2024
    مقالات المدونة: 49
    شكرا لك

تم تطوير موقع درر العراق بواسطة Samer

قوانين المنتديات العامة

Google+

متصفح Chrome هو الأفضل لتصفح الانترنت في الجوال