<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>fadvisor.net/blog &#187; Security</title>
	<atom:link href="http://fadvisor.net/blog/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://fadvisor.net/blog</link>
	<description>Fahad Alduraibi Blog</description>
	<lastBuildDate>Mon, 20 Feb 2012 19:56:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>كيف يعمل التشفير في الانترنت SSL؟</title>
		<link>http://fadvisor.net/blog/2009/03/how-ssl-works/</link>
		<comments>http://fadvisor.net/blog/2009/03/how-ssl-works/#comments</comments>
		<pubDate>Tue, 10 Mar 2009 05:15:19 +0000</pubDate>
		<dc:creator>فهد الدريبي</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[أمن المعلومات]]></category>

		<guid isPermaLink="false">http://fadvisor.net/blog/?p=116</guid>
		<description><![CDATA[هذا الموضوع سيكون شرح مبسط عن طريقة عمل Secure Socket Layer او SSL المستخدمة في مواقع الانترنت المشفرة والتي يبدأ عنوانها بـ https. سبب حديثي عن هذا الموضوع هو اهميته واعجابي به وبطريقة عمله وهي ما سوف اتحدث عنها الان. أولا يوفر نظام SSL ثلاث خصائص: تشفير البيانات المرسلة عبر الانترنت بحيث لا يستطيع احد [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;" dir="rtl">هذا الموضوع سيكون شرح مبسط عن طريقة عمل Secure Socket Layer او SSL المستخدمة في مواقع الانترنت المشفرة والتي يبدأ عنوانها بـ https.<br />
سبب حديثي عن هذا الموضوع هو اهميته واعجابي به وبطريقة عمله وهي ما سوف اتحدث عنها الان.</p>
<p dir="rtl">أولا يوفر نظام SSL ثلاث خصائص:</p>
<ol style="text-align: justify;" dir="rtl">
<li>تشفير البيانات المرسلة عبر الانترنت بحيث لا يستطيع احد فهم محتواها غير المرسل والمستقبل الرسمي Confidentiality.</li>
<li>حماية البيانات المرسلة من العبث او التعديل قبل وصولها للمستقبل Integrity.</li>
<li>التأكد من هوية المرسل حتى يتسنى للمستقبل تحديد اذا كانت البيانات مرسلة من جهه صحيحه او لا Authentication.</li>
</ol>
<p dir="rtl">سوف اقوم في حديثي هذا بشرح الخاصية رقم 1 وترك باقي الخصائص لموضوع قادم ان تيسر الوقت.<span id="more-116"></span></p>
<p dir="rtl">يستخدم هذا النظام ثلاث انواع من الشفير:</p>
<ol style="text-align: justify;" dir="rtl">
<li>تشفير تثائي الاتجاه: يعتبر هذا اقدم سبل التشفير المعروفة وحاليا يعتبر تشفير AES هو التشفير المتفق عليه عالميا ويتميز بسرعته وقوته. وطريقة عمله تعتمد على اختيار مفتاح سري (Secret Key) من عدة احرف يتفق علية المرسل والمستقبل بشرط ان يكون طويل وصعب التخمين فيقوم المرسل باستخدام المفتاح السري لتشفير البيانات (Encryption) قبل ارسالها ثم يقوم المستقبل باستخدام نفس المفتاح لعكس عملية التشفير واستخراج البيانات (Decryption) الاصلية ولهذا يسمى ثنائي الاتجاه ويسمى كذلك بالتشفير التماثلي (Symmetric key cryptography). من الامثلة المشهورة لهذا النوع: DES و AES و RC4 <br class="spacer_" /><br />
<table style="text-align: center;" border="0" cellspacing="0" align="center">
<tbody>
<tr>
<td style="border: 1px solid #000000; background-color: #d8fc7d;">النص الاصلي<br />
Plain text</td>
<td><span style="font-size: medium;">← + →</span></td>
<td style="border: 1px solid #000000; background-color: #f9bdc1;">المفتاح السري<br />
Secret Key</td>
</tr>
<tr>
<td></td>
<td><span style="font-size: medium;">↓</span></td>
<td></td>
</tr>
<tr>
<td></td>
<td style="border: 1px solid #000000; background-color: #bab8f3;">النص المشفر<br />
Cipher text</td>
<td></td>
</tr>
<tr>
<td></td>
<td><span style="font-size: medium;">↓</span></td>
<td></td>
</tr>
<tr>
<td style="border: 1px solid #000000; background-color: #f9bdc1;">المفتاح السري<br />
Secret Key</td>
<td><span style="font-size: medium;">← + ← </span></td>
<td style="border: 1px solid #000000; background-color: #d8fc7d;">النص الاصلي<br />
Plain text</td>
</tr>
</tbody>
</table>
<p>&nbsp;</li>
<li dir="rtl">تشفير احادي الاتجاه (Hashing): وهو يعتبر نوع خاص من انواع التشفير حيث انه يقوم بتحويل البيانات الى شفرة غير مفهومة وتكون ذات حجم ثابت غالبا، ولكن من الصعب عكس العملية والتوصل الى البيانات الاصلية، كما يجب (قدر الامكان) ان لا توجد بيانات عند تشفيرها تعطي نتيجة مشابهة لشفرة بيانات اخرى. ومن الامثلة: MD5 و SHA<br />
مثال على ما تم الحديث عنه: <br class="spacer_" />&nbsp;</p>
<table border="1" cellspacing="0" align="center">
<tbody>
<tr>
<td style="text-align: center;">النص الاصلي</td>
<td style="text-align: center;"></td>
<td style="text-align: center;">الشفرة (Hash)</td>
</tr>
<tr>
<td style="text-align: center;">أي نص مشفر او غير مشفر ومهما كان حجمة<br />
Any clear text or encrypted text of any size</td>
<td style="text-align: center;"><span style="font-size: medium;">←</span></td>
<td style="text-align: center;"><span style="font-family: courier new,courier;">a0dfa73889a0a38a884c483ef4f870b1</span></td>
</tr>
<tr>
<td style="text-align: center;">أي نص اخر مغاير سواء في الحجم او المحتوى ولو بفرق بسيط جدا<br />
Any different text in size or content even with small changes</td>
<td style="text-align: center;"><span style="font-size: medium;">←</span></td>
<td style="text-align: center;"><span style="font-family: courier new,courier;">195903a5b0c33a81c10f1692fd5091ee</span></td>
</tr>
</tbody>
</table>
<p>&nbsp;</li>
<li dir="rtl">تشفير المفتاح العام والخاص (Public-key cryptography): ويسمى ايضا التشفير الغير متماثل (Asymmetric key cryptography) اذ يعتمد هذا النوع من الشفير على وجود مفتاحين مختلفين تماما يستخدم احدهما للتشفير ويستخدم  الاخر لفك التشفير (او العكس) ولكن لايمكن استخدام نفس المفتاح لكلا العمليتنين. ومن الامثلة: RSA و Diffie-Hellman.<br class="spacer_" /><br />
<table style="text-align: center;" border="0" cellspacing="0" align="center">
<tbody>
<tr>
<td style="border: 1px solid #000000; background-color: #d8fc7d;">النص الاصلي<br />
Plain text</td>
<td><span style="font-size: medium;">← + →</span></td>
<td style="border: 1px solid #000000; background-color: #fbd4d7;">المفتاح الخاص<br />
Private Key</td>
</tr>
<tr>
<td></td>
<td><span style="font-size: medium;">↓</span></td>
<td></td>
</tr>
<tr>
<td></td>
<td style="border: 1px solid #000000; background-color: #bab8f3;">النص المشفر<br />
Cipher text</td>
<td></td>
</tr>
<tr>
<td></td>
<td><span style="font-size: medium;">↓</span></td>
<td></td>
</tr>
<tr>
<td style="border: 1px solid #000000; background-color: #ea858f;">المفتاح العام<br />
Public Key</td>
<td><span style="font-size: medium;">← + ← </span></td>
<td style="border: 1px solid #000000; background-color: #d8fc7d;">النص الاصلي<br />
Plain text</td>
</tr>
</tbody>
</table>
</li>
</ol>
<p style="text-align: justify;" dir="rtl">بعد هذا الشرح المبسط للتقنيات المستخدمة سوف أتحدث عن طريقة عملها مجتمعة في نظام SSL اذ ان كل واحدة منها لا تستطيع اداء المهمة بالشكل المطلوب لوحدها. فعلى سبيل المثال لو تحدثت عن التشفير ثنائي الاتجاة (مثلا AES) فان هذا التشفير هو المستخدم في كثير من ألأنظمة لانه سريع وقوي ولكن تكمن مشكلته في أن المفتاح السري يجب ان يكون معلوماُ لدي الطرفين المعنيين بالإرسال (المرسل والمستقبل) فاذا كنت تود ارسال رسالة مشفرة لزميل عن كريق الانترنت فيجب عليك مسبقا ابلاغة بالمفتاح السري لكي يتمكن من فك التشفير ولكن يجب عمل ذلك بطريق آمن اذ لو تم ارسال المفتاح عن طريق الانترنت فان اي متجسس سوف يحصل عليه وسيتمكن من فك التشفير. ففي السابق كانت طريقة تبادل المفتاح السري هي باستخدام وسيلة اتصال اخرى غير الانترنت واكثر امنا كأن يتم التقابل شخصيا والاتفاق على رقم سري او عن طريق الهاتف&#8230;.الخ لكن هذا الخيار غير ممكن في جميع الاحوال وصعب التطبيق، ففي الحرب العالمية الثانية كانت المانيا تزود جيشها بقائمة من المفاتيح السرية بحيث يتم استخدام كل مفتاح لمدة زمنية معينه ثم يتم الانتقال للمفتاح الذي يليه، تكمن المشكلة في هذه الطريقة صعوبة تغيير القائمة في حال تم الوصول اليها من العدو وهو ما حصل بالفعل عندما تمكن الحلفاء من اختطاف غواصة والحصول على قائمة المفاتيح السرية منها.<br />
جاء الحل لهذة المشكلة مع اكتشاف تقنية تشفير المفتاح العام والخاص ففي هذه التقنية يقوم الشخص المعني باستقبال الرسالة بانشاء مفتاحين (باستخدام عملية حسابية تعتمد على ايجاد ارقام اولية كبيره جدا) يستخدم احدهما للتشفير ويسمى المفتاح العام والاخر لفك ذلك التشفير ويسمى المفتاح الخاص. فاذا اردت انا استقبال رسالة سرية منك فكل ما علي عملة هو انشاء هذين المفتاحين ثم اقوم بالاحتفاظ بالمفتاح الخاص ووضع المفتاح العام في مكان يسهل عليك الوصول اليه (اما ان ارسلة اليك او اضعه في صفحة في الانترنت) ولا يهم اذا تمكن شخص غيرك من الحصول عليه، ثم بعد ذلك تقوم انت باستخدام ذلك المفتاح (المفتاح العام) لتشفير رسالتك ثم ارسالها الي وفي هذه الحالة لايمكن فك ذلك التشفير إلا باستخدام المفتاح الخاص الموجود لدي وحدي ولا يمكن استخدام المفتاح العام لعمل ذلك. (ارجو ان يكون الشرح واضح ولا اكون لخبطتكم <img src='http://fadvisor.net/blog/wp-content/plugins/smilies-themer/Nomicons v2.0/wink.png' alt=':wink:' class='wp-smiley' /> )</p>
<p style="text-align: justify;" dir="rtl">المشكلة الموجودة حاليا في تقنية تشفير المفتاح العام هي كون العملية معقدة وتستغرق وقتا طويلا وطاقة حسابية من اجهزة الحاسب والشبكات فيصعب استخدامها في تشفير بيانات كثيرة وعلاوة على ذلك فانها لاتعتبر بالقوة التشفيرية التي تصل اليها تقنية التشفير التماثلي (او ثنائي الاتجاة) فلكي تحصل على تشفير تماثلي قوي تحتاج الى مفتاح سري بحجم 256 بت او اكثر اما في تشفير المفتاح العام فيجب ان يكون حجم المفتاح 1024 بت او اكثر.</p>
<p style="text-align: justify;" dir="rtl">ما هو الحل اذن؟؟ هل نستخدم التشفير التماثلي او المفتاح العام؟ <img src='http://fadvisor.net/blog/wp-content/plugins/smilies-themer/Nomicons v2.0/unsure.png' alt=':?' class='wp-smiley' /> <br />
الجواب هو باستخدامهما جميعا. كيف؟ &#8230; الطريقة ببساطة هي وكما في المثال السابقة ان اقوم بارسال مفتاحي العام لك ثم بدلا من ان تقوم انت باستخدامة لتشفير الرسالة تستخدمة لتشفير المفتاح السري الذي سنقوم باستخدامة في التشفير التماثلي، حيث تقوم انت بانشاء مفتاح (بطول 256 بت مثلا) ويكون صعب التخمين (احرف وارقام عشوائية) ثم تستخدم مفتاحي العام لتشفير ذلك المفتاح السري وارسالة لي ومن ثم اقوم انا باستخدام مفتاحي الخاص لفك التشفير والحصول على ذلك المفتاح العشوائي والذي سنستخدمة جميعا في تشفير بقية الاتصال. فبهذه الطريقة نكون استخدمنا تقنية المفتاح العام (المكلفة حسابيا والبطيء) مرة واحده فقط وبعد ذلك نكمل بقية المراسلات باستخدام التشفير التماثلي (السريع والآمن)</p>
<p style="text-align: justify;" dir="rtl">لتبسيط شرح طريقة العمل قمت بعمل هذا المثال المبسط:</p>
<p style="text-align: center;"><a href="http://fadvisor.net/blog/wp-content/uploads/2009/03/ssl.png"><img class="size-full wp-image-170" title="طريقة عمل الـ SSL" src="http://fadvisor.net/blog/wp-content/uploads/2009/03/ssl-small.png" alt="طريقة عمل الـ SSL" width="353" height="507" /></a></p>
<ol dir="rtl">
<li>يقوم المستخدم بالدخول على موقع البنك المشفر (https) او اذا استخدم الموقع العادي (http) فان البنك سيقوم يتحويلة مباشرة الى النمط المشفر.</li>
<li>يقوم البنك بارسال شهادته الرقمية المصدقة وفيها مفتاح التشفير العام.</li>
<li>يقوم متصفح الانترنت لدى المستخدم (مثلا فايرفوكس او انترنت اكسبلورر) بالتحقق من مصداقية وصلاحية تلك الشهادة واذا كانت تخص البنك او لا.</li>
<li>يقوم المتصفح بانشاء رقم سري عشوائي يكون عادته بطول 128 او 256 بت (حسب مواصفات شهادة البنك الرقمية).</li>
<li>يقوم المتصفح باستخراج المفتاح العام الموجود في شهادة البنك الرقمية ويستخدمة لتشفير الرقم السري العشوائي الذي قام بانشائه في خطوة رقم 4.</li>
<li>يقوم المتصفح بارسال الرقم السري المشفر للبنك.</li>
<li>بعد ان يصل الرقم السري المشفر للبنك يقوم البنك باستخدام مفتاحة الخاص لفك التشفير واستخراج الرقم السري.</li>
<li>في هذة اللحظة يكون لدى المستخدم والبنك رقم سري معروف لديهما فقط وصعب الكسر يتم استخدامة لتشفير بقية المعاملات البنكية بين الطرفين.</li>
</ol>
<p dir="rtl">في كل مرة يقوم المستخدم بالاتصال بالبنك تتم العملية السابقة وينشأ رقم سري جديد خاص بذلك الاتصال ولايتم استخدامة مره اخرى.</p>
<p dir="rtl">في ختام هذا الحديث اتمنى ان اكون قد وفقت في شرح الموضوع بشكل مبسط وسهل الفهم، وفي حال كانت هناك ملاحظات او استفسارات ارجو مراسلتي او التعليق على هذا الموضوع.</p>
]]></content:encoded>
			<wfw:commentRss>http://fadvisor.net/blog/2009/03/how-ssl-works/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>إنترنت سبيل</title>
		<link>http://fadvisor.net/blog/2006/09/%d8%a5%d9%86%d8%aa%d8%b1%d9%86%d8%aa-%d8%b3%d8%a8%d9%8a%d9%84/</link>
		<comments>http://fadvisor.net/blog/2006/09/%d8%a5%d9%86%d8%aa%d8%b1%d9%86%d8%aa-%d8%b3%d8%a8%d9%8a%d9%84/#comments</comments>
		<pubDate>Sun, 17 Sep 2006 05:26:28 +0000</pubDate>
		<dc:creator>فهد الدريبي</dc:creator>
				<category><![CDATA[Networks]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Open]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[WPA]]></category>

		<guid isPermaLink="false">http://fadvisor.net/blog/?p=51</guid>
		<description><![CDATA[في الماضي كنت أرى كثيراً من المنازل وعلى أسوارها الخارجية توجد حنفية ماء بارد ومكتوب عندها &#8220;ماء سبيل&#8221;. حيث يهدف غالبية أصحاب تلك المنازل إلى نيل الأجر من الله حيث أن تلك المياه يستفيد منها العديد من المارة بكافة أصنافهم وطبقاتهم خصوصا في مثل أجواء صيفنا الحارة فقد قال النبي صلى الله عليه وسلم: &#8220;في [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">في الماضي كنت أرى كثيراً من المنازل وعلى أسوارها الخارجية توجد حنفية ماء بارد ومكتوب عندها &#8220;ماء سبيل&#8221;. حيث يهدف غالبية أصحاب تلك المنازل إلى نيل الأجر من الله حيث أن تلك المياه يستفيد منها العديد من المارة بكافة أصنافهم وطبقاتهم خصوصا في مثل أجواء صيفنا الحارة فقد قال النبي صلى الله عليه وسلم: &#8220;في كل كبد رطبة أجر&#8221; <sub>رواه البخاري</sub>.</p>
<p style="text-align: justify;">في وقتنا الحاضر ومع انتشار الانترنت والخطوط الرقمية (DSL) وانخفاض أسعار أجهزة الحاسب المحمولة اتجه كثير من الناس إلى استخدام الشبكات اللاسلكية (WIFI) لأداء أعمالهم وتصفح الانترنت في أي مكان في المنزل. وكل هذا أدى إلى ظهور ما اسمية بـ &#8220;الانترنت السبيل&#8221; وهي عبارة عن شبكات لاسلكية غير مشفرة قد يتعدى بث إشاراتها حدود المنزل ليصل إلى الشارع ومنازل الجوار مما يسمح لأي شخص في نطاق تلك الإشارة ويحمل حاسب آلي مزود ببطاقة شبكة لاسلكية بالولوج إلى تلك الشبكة.</p>
<p><span id="more-51"></span></p>
<p style="text-align: justify;">غالبية مالكي تلك الشبكات لم يضعوها للعامة ولا يودون أن يستخدمها غيرهم، لكنهم قد يجهلون إمكانية وصول غيرهم لها أو لا يعرفون كيفية حمايتها. وكناك آخرون لا يبالون بحمايتها وغيرهم ممن يود تقديمها &#8220;كسبيل&#8221;. لكن الوضع مع الشبكات السبيل (سواء أراد ملاكها تقديمها للغير أو لا) مختلف عن ماء السبيل، فانه من النادر أن يعود عليك ماء السبيل بضرر (إلا في حال حصل تسرب للماء وتم قطع الماء عن منزلك) أما مع الانترنت السبيل فإن الشخص الغريب الذي سيستخدم تلك الشبكة قد يقوم بعمليات اختراق لمواقع أو سرقة حسابات بنكية أو إرسال فيروسات أو رسائل إرهابية وغيرها من الأعمال التي قد تعود على مالك الشبكة بالمشاكل علاوة على ذلك فان مثل تلك الشبكات الغير مشفرة تسمح للغير بالتقاط جميع البيانات غير المشفرة التي يرسلها ويستقبلها مستخدم تلك الشبكة وقد تشمل تلك البيانات على كلمات سر ورسائل بريدية خاصة.</p>
<p style="text-align: justify;">فعلى ملاك مثل تلك الشبكات أخذ الحيطة والحذر والعمل على تشفير شبكاتهم حيث أن تلك العملية لا تكلفهم أية مبالغ إضافية إذ إن جميع الأجهزة اللاسلكية تأتي مزودة بخاصية التشفير وكل ما عليهم هو تفعيلها والقيام بعمل الإعدادات اللازمة لها. للشبكات المنزلية يوجد نوعان من أنواع التشفير التي تمتاز بسهولة الاستخدام والإعداد، أولهما يسمى (WEB) لكنه قديم وسهل الكسر ولا ينصح باستخدامه، والنوع الثاني والذي يعتبر الأفضل وينصح باستخدامه يسمى (WPA) ويعتبر تشفيرا قويا وصعب الكسر (ذلك فقط في حال اختيار كلمة سر طويلة وصعبة التخمين). وفي الختام أتمنى لكم تصفحا آمنا مشفرا.</p>
]]></content:encoded>
			<wfw:commentRss>http://fadvisor.net/blog/2006/09/%d8%a5%d9%86%d8%aa%d8%b1%d9%86%d8%aa-%d8%b3%d8%a8%d9%8a%d9%84/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>الحرب الرقمية الأولى</title>
		<link>http://fadvisor.net/blog/2006/07/%d8%a7%d9%84%d8%ad%d8%b1%d8%a8-%d8%a7%d9%84%d8%b1%d9%82%d9%85%d9%8a%d8%a9-%d8%a7%d9%84%d8%a3%d9%88%d9%84%d9%89/</link>
		<comments>http://fadvisor.net/blog/2006/07/%d8%a7%d9%84%d8%ad%d8%b1%d8%a8-%d8%a7%d9%84%d8%b1%d9%82%d9%85%d9%8a%d8%a9-%d8%a7%d9%84%d8%a3%d9%88%d9%84%d9%89/#comments</comments>
		<pubDate>Tue, 25 Jul 2006 04:13:08 +0000</pubDate>
		<dc:creator>فهد الدريبي</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[DDOS]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://fadvisor.net/blog/?p=37</guid>
		<description><![CDATA[يعاني كثير من مستخدمي البريد الاليكتروني اليوم من انتشار ما يسمى بالرسائل التطفلية (SPAM أو Junk email) وهي نوع من الرسائل المزعجة والغير مرغوبة والتي تحتوي في الغالب على إعلانات لمنتجات ومواقع على الانترنت حيث تقوم الشركات المالكة لتلك المنتجات والمواقع بالتعاقد مع بعض الأشخاص لكي يقوموا بإرسال الإعلانات لأكبر عدد ممكن من مستخدمي البريد [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">يعاني كثير من مستخدمي البريد الاليكتروني اليوم من انتشار ما يسمى بالرسائل التطفلية (SPAM أو Junk email) وهي نوع من الرسائل المزعجة والغير مرغوبة والتي تحتوي في الغالب على إعلانات لمنتجات ومواقع على الانترنت حيث تقوم الشركات المالكة لتلك المنتجات والمواقع بالتعاقد مع بعض الأشخاص لكي يقوموا بإرسال الإعلانات لأكبر عدد ممكن من مستخدمي البريد الالكتروني حول العالم.<span id="more-37"></span></p>
<p style="text-align: justify;">وتكمن صعوبة حجب تلك الرسائل في كونها تصدر من جهات مجهولة وبعناوين متغيرة، حيث أن مرسلي تلك الرسائل يسعون إلى تغيير عناوين خوادم البريد الخاصة بهم بشكل دوري كما يقومون باستخدام عناوين إرسال وهمية مفبركة وكذلك عناوين حقيقة لبعض الأشخاص والشركات التي لا علاقة لهم بالموضوع. فقامت كثير من الشركات بإنتاج برامج لمكافحة تلك الرسائل وهي ما تسمى(Anti-spam) حيث تعتمد تلك البرامج على العمليات الإحصائية في محاولة تحديد ما إذا كانت الرسالة تطفلية أو حقيقية (مثل مراقبة عدد الأشخاص المرسلة إليهم وكذلك نوعية الكلمات الموجودة في الرسالة و عنوان الرسالة&#8230;الخ) ولكن نتائج تلك البرامج ليست دقيقة بالكامل حيث تقوم أحيانا بتحديد رسالة بأنها تطفلية وبينما هي حقيقة والعكس كذلك، كما أن مرسلي الرسائل التطفلية يقومون بمتابعة أساليب تلك البرامج وطرق عملها فيقومون بابتكار أساليب جديدة يصعب اكتشافها.</p>
<p style="text-align: justify;">وفي محاولة لإيجاد طريقة لاستئصال العلة من جذورها قامت إحدى الشركات المتخصصة في مجال أمن المعلومات وتسمى &#8220;بلو سيكيوريتي&#8221; (Blue Security) وهي شركة إسرائيلية بابتكار طريقة جديدة في محاربة تلك الرسائل التطفلية حيث تقوم هذه الطريقة على مبدأ العين بالعين والسن بالسن إذ تقوم بإرسال رسائل بكميات كبيرة رداً لا على المرسل بل على الشركة صاحبة الإعلان في حال تم إرسال رسالة تطفلية إلى أحد عملاء شركة &#8220;بلو سيكيوريتي&#8221;. ولكي لا يكون عمل هذه الشركة غير شرعي فإنها قامت بإتباع قانون مكافحة الرسائل التطفلية الأمريكي (<a title="http://www.ftc.gov/bcp/conline/pubs/buspubs/canspam.htm" href="http://www.ftc.gov/spam" target="_blank">U.S. CAN-SPAM Act</a>) حيث يسمح لمن تصل إليه إحدى تلك الرسائل بالرد على المرسل برسالة واحدة يطلب فيها عدم الإرسال لعنوانه البريدي. لكن هل رسالة واحدة تكفي لردعهم؟ نعم حيث أن شركة &#8220;بلو سيكيوريتي&#8221; تقوم بإرسال تلك الرسائل بواسطة عملائها الذي يقرب عددهم من 522،000.</p>
<p>والسؤال هو هل أثبتت تلك الطريقة نجاحها؟</p>
<p style="text-align: justify;">نعم، وحسب ما ذكرت الشركة فإن 6 من أصل 10 من أكبر مرسلي الرسائل قد اجبروا على حذف عناوين عملاء الشركة من قوائمهم البريدية. لكن الأمر لم يدم طويلا حيث أن طريقة الهجوم الذي تتبعها الشركة قد أثارت غضب أحد اكبر مرسلي رسائل الإعلانات وهو من روسيا ويعرف باسم &#8220;PharmaMaster&#8221; حيث قام بشن هجوم معاكس ضد الشركة وجميع عملائها، حيث قام باستخدام عشرات الآلاف من أجهزة الكمبيوتر المخترقة حول العالم لمهاجمة شبكة الشركة وكذلك الشبكات الخاصة بعملاء الشركة مما أدى إلى تعطل تلك الشبكات وعدم إمكانية الوصول إليها (Distributed Denial-Of-Service attack) وبقي موقع شركة &#8220;بلو سيكيوريتي&#8221; معطلا لمدة أسبوع. وبعد الفشل الذريع قامت الشركة بإيقاف أعمالها إلى أن تجد مجالاً آخر. لكن ما هو سبب هذا الفشل؟ الجواب في نظري يتمحور حول نقطتين الأولى هي طريقة عمل بروتوكولات الانترنت، حيث يصعب التحكم فيها. أما النقطة الثانية فهي عدم وجود قوانين دولية متفق عليها لمنع وجود مثل تلك الانتهاكات والهجمات. فلابد أن تسعى جميع الدول (العربية خاصة) إلى إيجاد قوانين على مستوى الدولة والمنطقة بحيث يتم دعمها من قبل منظمات دولية مثل الاتحاد الدولي للاتصالات (ITU).</p>
]]></content:encoded>
			<wfw:commentRss>http://fadvisor.net/blog/2006/07/%d8%a7%d9%84%d8%ad%d8%b1%d8%a8-%d8%a7%d9%84%d8%b1%d9%82%d9%85%d9%8a%d8%a9-%d8%a7%d9%84%d8%a3%d9%88%d9%84%d9%89/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>كيف تحمي بريدك من الرسائل المزعجة؟</title>
		<link>http://fadvisor.net/blog/2006/05/%d9%83%d9%8a%d9%81-%d8%aa%d8%ad%d9%85%d9%8a-%d8%a8%d8%b1%d9%8a%d8%af%d9%83-%d9%85%d9%86-%d8%a7%d9%84%d8%b1%d8%b3%d8%a7%d8%a6%d9%84-%d8%a7%d9%84%d9%85%d8%b2%d8%b9%d8%ac%d8%a9%d8%9f/</link>
		<comments>http://fadvisor.net/blog/2006/05/%d9%83%d9%8a%d9%81-%d8%aa%d8%ad%d9%85%d9%8a-%d8%a8%d8%b1%d9%8a%d8%af%d9%83-%d9%85%d9%86-%d8%a7%d9%84%d8%b1%d8%b3%d8%a7%d8%a6%d9%84-%d8%a7%d9%84%d9%85%d8%b2%d8%b9%d8%ac%d8%a9%d8%9f/#comments</comments>
		<pubDate>Tue, 30 May 2006 04:44:42 +0000</pubDate>
		<dc:creator>فهد الدريبي</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://fadvisor.net/blog/?p=42</guid>
		<description><![CDATA[كثيرا ما تصلني استفسارات و أسئلة من بعض الزملاء والأصدقاء عن سبب استقبالهم لرسائل الإعلانات بشكل كبير وعلى نحو مفاجئ في بعض الأحيان وكيف استطاعت تلك الشركات من الحصول على عنوانهم البريدي (الشخصي أو العمل). في البداية يجب أن تعلم أن هناك شركات مهمتها الوحيدة هي جمع اكبر قدر ممكن من العناوين وبيعها لشركات الإعلانات [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">كثيرا ما تصلني استفسارات و أسئلة من بعض الزملاء والأصدقاء عن سبب استقبالهم لرسائل الإعلانات بشكل كبير وعلى نحو مفاجئ في بعض الأحيان وكيف استطاعت تلك الشركات من الحصول على عنوانهم البريدي (الشخصي أو العمل).   في البداية يجب أن تعلم أن هناك شركات مهمتها الوحيدة هي جمع اكبر قدر ممكن من العناوين وبيعها لشركات الإعلانات وغالب هذه الشركات تلجا إلى طرق شرعية وغير شرعية للحصول عليها. فأحببت أن أوضح بعض السبل التي تتسبب في حصول هذا الأمر وبعض الحلول التي قد تساعد في تقليل حدوثه.</p>
<p style="text-align: justify;"><span id="more-42"></span>سأبدأ أولا باستعراض بعض السبل التي تودي إلى انتشار عنوانك البريدي أو تسهيل وصول تلك الشركات إليه:</p>
<ol>
<li>عن طريق البحث في الإنترنت وهي الأسهل فعلى سبيل المثال باستخدام محرك البحث قوقل ابحث عن التالي:<br />
 &#8220;yahoo.com@&#8221; أو &#8220;email *@*.gov.sa&#8221; وستجد نتائج مذهلة.</li>
<li>عن طريق مواقع الانترنت، فكثير من المواقع تطلب منك إدخال عنوانك البريدي عندما تحاول التسجيل في الموقع أو تحميل ملف معين ثم بعد ذلك تقوم الشركة باستخدام هذا العنوان لإرسال الإعلانات الخاصة بها بل وربما قامت ببيعه أو إعطائه لشركات أخرى.</li>
<li>عن طريق برامج التجسس (Spy ware) مثل &#8220;Gator GAIN, HotBar&#8221;، وفي الغالب فإن برامج التجسس تلك لا تأتي بشكل مستقل إنما تكون مرفقة مع بعض البرامج المجانية والتي تسمى (Adware) إذ تكون أرباح الشركات في تلك الحالة ليس ببيع البرنامج لكن ببيع المعلومات الخاصة بك والتي يجمعها البرنامج ويقوم بإرسالها للشركة مثل بريدك الالكتروني والمواقع التي تزورها &#8230;الخ.</li>
<li>عند قيامك بمراسلة شخص ما ويكون جهاز ذلك الشخص يحتوي على برامج تجسس أو مصاب بفيروس. إذ أن بعض فيروسات الكمبيوتر تقوم بالبحث في الجهاز المصاب عن عناوين بريد لتقوم باستخدامها في الإرسال.</li>
<li>في بعض الحالات تقوم بعض الشركات باختلاق عناوين بشكل آلي لبعض شركات البريد المشهورة مثل Yahoo وHotmail فتجد أن البريد مرسل لعدة عناوين ويكون عنوانك من ضمنها مثال (<a class="linkification-ext" title="Linkification: mailto:abc1@hotmail.com" href="mailto:abc1@hotmail.com">abc1@hotmail.com</a>, <a class="linkification-ext" title="Linkification: mailto:abc11@hotmail.com" href="mailto:abc11@hotmail.com">abc11@hotmail.com</a>, <a class="linkification-ext" title="Linkification: mailto:acc1@hotmail.com" href="mailto:acc1@hotmail.com">acc1@hotmail.com</a>)</li>
</ol>
<p style="text-align: justify;">الآن سأقوم بذكر بعض السبل التي قد تساعد في حماية بريدك وتقليل استقبال هذا النوع من الرسائل:</p>
<ol>
<li>عندما تطلب بعض مواقع الانترنت منك عنوان بريد (عند التسجيل أو تحميل ملف&#8230;الخ) قم بإعطائهم أي عنوان وهمي مثلا (<a class="linkification-ext" title="Linkification: mailto:fad@fad.com" href="mailto:fad@fad.com">fad@fad.com</a>) وفي حال كان الموقع يريد أن يرسل معلومات معينة ككلمة سر أو رقم تسجيل فقم بإنشاء بريد جديد واجعله خصيصا لهذا النوع من الرسائل مثلا (<a class="linkification-ext" title="Linkification: mailto:junk_mail@yahoo.com" href="mailto:junk_mail@yahoo.com">junk_mail@yahoo.com</a>).</li>
<li>كثير من البرامج المجانية تأتي ومعها برامج تجسس فحاول التعرف عليها والتقليل من تحميل هذه البرامج قدر المستطاع.</li>
<li>قم بتحميل برامج حماية متخصصة في اكتشاف برامج التجسس ومن أشهرها برنامج <a title="http://www.lavasoft.com" href="http://www.lavasoft.com/" target="_blank">Adaware</a> (توجد إصدارة مجانية) وكذلك برنامج <a href="http://www.microsoft.com/windows/products/winfamily/defender/default.mspx" target="_blank">Windows Defender</a> من شركة ميكروسوفت (مجاني) حيث تقوم هذا البرامج باكتشاف برامج التجسس قبل أن يتم تحميلها وكذلك تكتشف البرامج المحملة مسبقا، كما أن بعض الإصدارات الجديدة من برامج الحماية من الفيروسات مثل (McAfee VirusScan 8.0i) تحتوي على خاصية اكتشاف برامج الإعلانات والتجسس.</li>
<li>لا تحاول الرد على هذه الرسائل و من الأفضل أن لا تفتحها إذ انك بالرد عليهم سوف تؤكد لهم بان عنوانك البريدي صحيح وانك تقرا الرسائل التي تصل إليه، أما في حالة فتحك للرسالة فان أكثر رسائل الإعلانات تحتوي على صور وتكون تلك الصور مرفقة في الرسالة كرابط للانترنت ويكون جزء من ذلك الرابط هو عنوانك البريدي مثال (<a class="linkification-ext" title="Linkification: http://www.ads.com/img.php?e=fad@fad.com)،" href="http://www.ads.com/img.php?e=fad@fad.com%29%D8%8C">http://www.ads.com/img.php?e=fad@fad.com)،</a> فبمجرد أن تنفتح الصورة يكون عنوانك قد أدرج عندهم كعنوان صحيح وفعال، بعض برامج البريد كالاوتلوك توفر خاصية حجب الصور المرتبطة بالانترنت في حال كان المرسل غير موثوق فيه.</li>
<li>قم بتحديث نظام الوندوز وكذلك برامج الحماية من الفيروسات وبرامج الحماية من التجسس فذلك يساعد بشكل كبير على الحماية.</li>
</ol>
<p style="text-align: justify;">في الختام، ليست هذه هي كل طرق الإصابة والحماية لكن أشهرها، مع العلم أن شركات الإعلانات مستمرة في البحث عن وسائل جديدة فعليك متابعة أساليبهم واتقائها.</p>
]]></content:encoded>
			<wfw:commentRss>http://fadvisor.net/blog/2006/05/%d9%83%d9%8a%d9%81-%d8%aa%d8%ad%d9%85%d9%8a-%d8%a8%d8%b1%d9%8a%d8%af%d9%83-%d9%85%d9%86-%d8%a7%d9%84%d8%b1%d8%b3%d8%a7%d8%a6%d9%84-%d8%a7%d9%84%d9%85%d8%b2%d8%b9%d8%ac%d8%a9%d8%9f/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

