Tuesday, September 10, 2013

تعرف على كافة الطرق التي يستخدمها الهاكرز من اجل إختراقك عن طريق المتصفح


تعرف على كافة الطرق التي يستخدمها الهاكرز من اجل إختراقك عن طريق المتصفح
اصبحت طرق خداع المستعل منتشرة بشكل كبير بين أوساط الهاكرز ، بالإضافة إلى أنها تعرف تطورا على مدار الساعة ، حيث أضحى من الصعب تجنبها خاصة و أن المواقع الخبيثة التي تستعمل تقنيات هندسة إجتماعية للإيقاع بك تتكاثر مثل باكتيريا ليس لها علاج . إضافة الى أنها قد تستخدم ثغرات أمنية في المتصفحات أو ملحقات المتصفحplugins    browserللتخلص  من ال  sandbox .

سنحاول في هذه التدوينة تعريفك ببعض الطرق الشائعة لاختراقك عن طريق المتصح ،بالإضافة إلى حلول ونصائح لتجنب ذلك.


إضافات المتصفح الغير آمنة

معظم الناس التي تتعرض للخطر من خلال المتصفحات تتعرض للخطر من خلال إضافات للمستعرضات الخاصة بهم ، جافا أوراكل الأسوأ و الأخطر .فقد تعرضت أجهزت فيسبوك و آبل الداخلية مؤخرا للخطر بسبب زيارتها لمواقع تحتوي على تطبيقات جافا خبيثة ، حتى و إن كانت إضافات جافا محدثة تماما  فإنه لا يهم، لأن أحدث إصدارات جافا لا تزال تحتوي على ثغرات أمنية لم يتم إصلاحها.لحماية نفسك، عليك إلغاء تثبيت جافا تماماإذا كنت لا تستطيع لأنك تحتاج إلى جافا لتشغيل بعض البرامج، يجب على الأقل تعطيل إضافة جافا للمتصفح  لحماية نفسك.بعض الإضافات الأخرى، لا سيما في أدوبي فلاش بلاير  و إضافات قارئ PDF، يتم تصحيح الثغرات الأمنية الموجودة بها بانتظام. أدوبي أصبح أفضل من أوراكل في التصدي لهذه القضايا و ترقيع هذه الإضافات، إلا أنه لا يزال شائع أن نسمع عن ثغرة فلاش جديدة يجري استغلالها.
نقاط الضعف في الإضافات أنه يمكن أن تستغل عبر جميع المتصفحات المختلفة و عبر كافة أنظمة التشغيل المختلفة  (وجود ثغرة أمنية في إضافة فلاش يمكن أن تستخدم لاستغلال كروم أو فايرفوكس أو Internet Explorer   قيد التشغيل على ويندوز أو لينكس أو ماك).
وهذه بعض النصائح لحماية نفسك :
   ✔  استعمال موقع  Firefox’s plugin check  لمعرفة الإضافات(البرامج المساعدة) الغير 
       محدثة .
   ✔  تحديث كل الإضافات القديمة فورايتم ذلك بإبقاء تحديث لهم بواسطة ضمان التحديثات 
       التلقائية لكل البرامج المساعد التي قمت بتثبيتها
.
   ✔  إلغاء تثبيت الإضافات التي لا تستخدمها ,إذا كنت لا تستخدم إضافة جافا ، يجب أن لا 
       يكون مثبتاً
وهذا يساعد في تقليل فرصة الهجوم عليك .
   ✔  فكر في استخدام النقر لتشغيل ميزة الإضافات في كروم أو فايرفوكس، والذي يمنع من
       تشغيل الإضافات إلا عند طلب تشغيلها. 
   ✔  التأكد من استخدام برامج مكافحة الفيروسات على جهازك. هذا هو خط دفاعك الأخير ضد 
       
zero-day  في البرنامج المساعد الذي يسمح للمهاجمين بتثبيت برامج ضارة على 
       جهازك.

   ثغرات أمنية في المتصفح

ثغرات أمنية في متصفحات الويب نفسها أيضا تسمح لمواقع ويب ضار باختراق جهازكتنظيف متصفحات الويب إلى حد كبير من الثغرات الأمنية الموجودة بها  و الإضافات هي حاليا المصدر الرئيسي للحلول التوفيقية.ومع ذلك، يجب أن يكون المستعرض الخاص بك محدثا تماماإذا كنت تستخدم إصدار Internet  Explorer 6القديم، ولم يتم تحديثه، يمكنك زيارة مواقع على شبكة الإنترنت ذات سمعة سيئة(دون الحصول على تنبيه من طرف المتصفح)، و يمكن استغلال ثغرات أمنية في متصفحك و تثبيت البرامج الضارة دون الحصول على إذن منك.(لحماية) نفسك من الثغرات الأمنية في المتصفح:
 الحفاظ على مستعرض الويب محدثجميع المتصفحات الرئيسية الآن تتوفر على التحديثات
   
تلقائياًاترك ميزة التحديث التلقائي ممكنة     
 إذا كنت من مستخدمي Internet Explorer يجب الإبقاء على تحديثات ويندوز تلقائيا مفعلة    للقيام بِتَحْيِينِه(علما أني لا أنصح باستخدامه ). اضافة الى ضرورة وجود مضاد فيروسات لأنه  خط دفاعك الأخير.....

حيل الهندسة الاجتماعية
ناك أيضا بعض صفحات الويب الخبيثة التي تحاول خداعك لتحميل وتشغيل برامج ضارة. فإنهم غالبا ما يقومون بذلك عن طريق "الهندسة الاجتماعية" ، وبعبارة أخرى، إنها محاولة لإختراق  نظامك عن طريق إقناعك لتسمح لهم بالدخول تحت ادعاءات كاذبة، وليس من خلال المتصفح أو الإضافات.

هذا النوع لا يقتصر فقط على تصفحك لصفحات ويب مخادعة ، فقد يحاولون الإيقاع بك عن طريق إرسال بريد إلكتروني خبيث مرفقا بحيلة  لتقوم بفتح مرفقات غير آمنة أو تحميل ملفات غير الآمنة.......

Controls ActiveX: أي موقع يمكن أن يطالبك بتحميل عناصر تحكم ActiveX. وهذا يمكن أن يكون مشروعا - على سبيل المثال : قد تحتاج إلى تحميل فلاش بلاير controls ActiveX في المرة الأولى التي تشغل فيديو فلاش على الانترنت.   ActiveX controlsهي تماما مثل أي برامج أخرى على النظام الخاص بك ويكون لديها حق الوصول إلى بقية النظام الخاص بك. قد تدفعك بعض المواقع الخبيثة لتحميل وتثبيت controls ActiveX خطيرة (ملغمة) قد يقول لك أنه ضروري للوصول إلى بعض محتوىيات الموقع او ما شابه، لكنها موجودة في الواقع لتصيب جهازك. عندما تكون في شك، لا توافق على تشغيل controls ActiveX.
تحميل الملفات التلقائي: بعض المواقع الخبيثة قد تحاول تحميل ملف EXE تلقائيا أو أي نوع آخر من الملفات الخطيرة على جهازك، على أمل أنك سوف تقوم بتشغيله.
وصلات التحميل الوهمية: في بعض المواقع مع شبكات إعلانية سيئة - أو المواقع التي يتم فيها العثور على محتوى مقرصن - سترى في كثير من الأحيان الإعلانات على شكل أزرار التحميل. هذه الإعلانات هي محاولة لخداع الناس لتحميل شيء لا تبحث عنه عن  طريق تنكره في شكل وصلة التنزيل الحقيقي.

"أنت بحاجة إلى برنامج مساعد لمشاهدة هذا الفيديو" إذا كنت صادفت موقع على شبكة الإنترنت يقول أنت بحاجة لتثبيت مكونات جديدة في المتصفح أو برنامج لتشغيل فيديو أو لعبة فلاش ، فاحذرقد تحتاج برنامج مساعد جديد للمتصفح لبعض الأشياء – على سبيل المثال، تحتاج  Silverlight  البرنامج المساعد لتشغيل ملفات الفيديو على  Netflix  ولكن إذا كنت في موقع أقل سمعة يريد منك تحميل وتشغيل ملف EXE بحيث يمكنك أن تلعب أشرطة الفيديو الخاصة بهم، فهذه فرصة جيدة لإصابة جهازك ببرامج ضارة بسهولة ، فتصبح ضحية ساذجة .


" جهاز الكمبيوتر الخاص بك مصاب: "  قد تشاهد إعلانات تخبرك أن جهازك مصاب، وتصر على أنك تحتاج إلى تحميل  ملف EXE لتنظيف الحاسوبإذا قمت بتحميل هذا الملف و شغلته، سوف يتم إصابة جهاز الكمبيوتر الخاص بك حقا !!!
_____________________________________________________________________

هذه ليست قائمة شاملة بكافة الحيل و الطرق فالهاكرز دائما و باستمرار يبحثون عن طرق جديدة و خبيثة لخداع الناس. ولهذا ينصح دائماً، بتشغيل برامج مكافحة الفيروسات التي يمكن أن تساعد على حمايتك إذا قمت عن طريق الخطأ بتحميل برنامج ضار أو وقعت ضحية لهذه الحيل .
وحتى الموظفين في الفيسبوك وأبل اخترقت أجهزة الكمبيوتر الخاصة بهم عبر برامج التصفح. فالمعرفة هي القوة، وينبغي لهذه المعلومات ان تساعدك على حماية نفسك على الانترنت. ويمكنك وضع تعليق تصف فيه احدى الطرق التي لم يتم التطرق إليها ، او المشاركة بتجربتك الخاصة لتقديم المساعدة للجميع على قدر المستطاع . فليست هناك حماية 100%. اتمنى ان تعجبكم الفكرة ....

كيف تختار عنوان سليم لتدويناتك يجلب الزوار

قد يكون الموضوع الذي تتحدث عنه تدوينتك مهم جدا ، لكن بعد نشرك إياها تكتشف ان زوار مدونتك لم يهتموا لها او لم تحقق النجاح الذي كنت تنتظرة فتشك ان محتوى التدوينة به شيئ غلط او ان الموضوع الذي تحدث عنه لايهم زوارك وفي الحقيقة قد يكون العكس ، فقط ان  إختيارك الغير صحيح  لعنوان موضوع تدوينتك قد ساهم بشكل كبير في عدم جلب زوار إليك ، لهذا  ساقدم لك بعض النصائح إنطلاقا من خبرتي الميدانية في التدوين واتمنى ان تأخدها بعين الإعتبار .
كيف تختار عنوان سليم لتدويناتك يجلب الزوار

لاتختار عناوين طويلة جدا ! 
إن الإطالة في العنوان له عدة مساوء اهمها انه لايضهر كاملا في محركات البحث وعليه فإن الزوار القادمون من محركات البحث لن يجلبهم العنوان لانه غير كامل وسيفضلون النقر على عنوان يضهر بالكامل ويفهم معناه . لهذا لاتجعل عناوين تدويناتك  تتعدى 70 حرف (بما فيها المساحات الفارغة) حتى ترفع نسبة الزوار من محركات البحث . غير ذلك فإن العنوان الطويل على مدونتك قد لايجذب البعض لقرائته كاملا وبالتالي لن يتصفح الموضوع . لهذا حاول ان تختار عناوين قصيرة لكنها مركزة.

الكلمات المفتاحية 
مادمنا نتحدث عن جلب الزوار من محركات البحث ، فكذلك يجب الإهتمام بالكلمات المفتاحية التي توضفها في عناوين تدويناتك، فيجب ان تكون تلك الكلمات هي بالفعل مايبحث عنها المتصفح من خلال محرك البحث جوجل ، فبإختيارك لكلمات مفاتيح لايبحث عنها في محرك البحث او نسبة البحث عنها قليلة في الشهر فهذا يعني ان تدوينتك ستبقى يتيمة ولن تحضى بزوار من محركات البحث وعليه انصحك قبل إختيار عنوان لاي تدوينة البحث في كلماتها الدلالية التي تكون العنوان هل يبحث عنها في محرك البحث وكم هي نسبة البحث عنها في الشهر والمنافسة على الكلمة كذلك من خلال هذا الرابط  Google keywoord tool (للإشارة كلما إشتدت  المنافسة على كلمة معينة كلما كان إضهار عنوان مدونتك من ضمن النتائج الاولى لمحرك البحث جوجل صعبة )

عنوان جذاب 
اعتبره من الفوارق الاساسية بين تدوينة ناجحة وتدوينة غير ناجحة فطريقة صياغتك للعنوان هي التي قد تجلب لك زوار كثر للمدونة فحاول ان يكون العنوان جذاب يشجع المتصفحين على النقر عليه وزيارة المدونة ، تذكر انه قد يكون محتوى التدوينة فاشل لكن عنوانها جذاب وستكسب العديد من الزوار وقد يكون محتوى المدونة مميز لكن العنوان غير جذاب ولن تكسب زوار كثر .


إبتعد عن الإخطاء الإملائية والنحوية في العنوان
لان المدون يكتب بسرعة على الكيبورد فقد يترك اخطاء إملائة قد لاتضهر له حتى اثناء مراجعة تدوينته وهذا امر عادي ويحدث معي مرارا وتكرارا ! لكن الغير عادي ان يكون الخطأ في العنوان لانه في هذه الحالة قد لاتشجع اي متصفح على زيارة تدوينتك بل وسيأخد فكرة غير لطيفة عن الكاتب الذي هو" انت " مما قد يجعله لايتشجع على متابعتك و يبحث في مدونات اخرى .
وماقلته عن الاخطاء الاملائية يمكن تطبيقه على الاخطاء النحوية فحاول ان يكون عنوان التدوينة بعيد عن "الركاكاة "


إذن كانت هذه بعض النصائح التي قد تعلمتها بعد سنوات من التدوين سواء بالغربي او العربي  فيمكن انني قد طرحتها عليك في سطور لكن اخدت مني وقت لكي اتعلم من اخطائي واخرج بهذه الخلاصة التي طرحتها عليك اليوم ، فاتمنى ان تساعدك في المستقبل من اجل كتابة محتوى سليم وجذاب . 

كيف يسيطر لينكس على العالم


كيف يسيطر لينكس على العالم
 Jim Zemlin المدير التنفيدي للينكس قال ذات مرة: "أنت تستخدم لينكس كل يوم لكنك لا تعرف ذلك، هو يدير جزء أساسيا من حياتنا ، فهو يدير مراقبة الحركة الجوية ، و به يعمل البنك اللذي تتعامل معه، و به تشتغل الغواصات النووية، حياتك و مالك في أيدي لينُكس، إنه أمر لا يصدق كم هو مهم . العالم من دون لينُكس قد يكون مكانا مختلفا جدا"

لدى فاليوم أتيت لكم بقائمة متيرة للإهتمام بالأشياء التي تعمل بواسطة لينُكس :


الهواتف الذكية و الأجهزة اللوحية بنضام أندرويد :

كنت تتوقع هذا ! ، فربما يكون سهل أن تتعرف على أنها تعمل بنظام تابع لـ لينُكس ، نعم يعمل على معظم الهواتف الذكية والأجهزة اللوحية التي توجد في العالم على هدا النضام الرائع.

TV Box:

ليس فقط الهواتف الذكية و الأجهزة اللوحية ، هناك أيضا TV box وهو جهاز بعمل أيضا على نظام أندرويد ، و هي تساعد على تحويل التلفزيون الخاص بك العادية الى التلفزيون الذكي. لقد أحدتت تورة في تغير طريقة الناس لمشاهدة التلفاز.

أجهزة الحواسيب العملاقة:

معظم أجهزة الكمبيوتر العملاقة في العالم تشغيل لينكس هي حقيقة قد يجهلها الكثيرون .

المواقع الكبرى و الخدمات السحابية:

لينكس يدعم تقريبا جميع المواقع المقدمة لخدمات السحابية ، بالإضافة إلى مجموعة من المواقع الكبرى مثل : فيسبوك ، جوجل ، وأمازون ...

سكك الحديد فائقة السرعة في اليابان:

دعونا الأن نخرج من حلقة التكنولوجيا، كم منكم يعرف أن السكك الحديدية في اليابان تعمل على لينُكس ، و هي تعمل بشكل جيد جدا.

مراقبة حركة المرور:

نعم، فلينُكس وراء إدارة معضم مراقبي حركة المرور دات التقنية العالية في سانفرانسيسكو.في المرة القادمة التي تواجهتك مشكلة في ازدحام حركة المرور،تمنى لو كانهناك لينكس ليحل المشكلة بسلاسة.

 صناعة السيارات ذات الكفائة العالية:

 Toyota هي من أهم المعجبين بنظام لينكس ، و يتضح دلك من خلال الطريفة التي جعلته نظام أساسي لجعل سياراتهم أكتر ذكاء.كما تدمج في سباراتها أجهزة إتصالات تعتمد على نظام لينكس.

بورصة نيويورك:

 تخيل يوم واحد بدون بورصة !، امر حقا يصعب تصديقه ففيه خراب البلاد او العالم إقتصاديا وسياسيا وإجتماعايا . لهذا وضعت بورصة نيويورك ثقتها الكاملة  في نظام لينكس فمنحتها أولوية عالية.لهذا إنتقلت إلى نظام لينكس عام 2007 و سجلت تخفيض في التكلفة الكبيرة للأنظمة الأخرى ، ومرونة كبيرة منذ ذلك الحين.

المنظمة الأوروبية للأبحاث النووية:

 هي تعتبر واحدة من أكبر مختبرات الأبحاث النووية في العالم ، و هي تستعمل لينكس لسيطرة على مسرع الجسيمات الضخم.

مراقبة الحركة الجوية :

لينوكس لديه أيضا دور يلعبه لضمان أن الرحلة الجوية الخاصة بك آمنة ، وذلك لأن نظم مراقبة الحركة الجوية يستخدام لينكس!

المشاركات الشائعة

آخر حلقات الويندوز

آخر حلقات الحماية من الهاكرز

آخر الحلقات الحصرية

آخر الحلقات عن منتجات جوجل

آخر الحلقات عن الانترنت

آخر الحلقات عن الفيسبوك

إخترنا لك

عن موقع محترفي الحماية

مواضيع علق عليها حديثا

روابط مفيدة