Mohon Aktifkan Javascript!Enable JavaScript

Statcounter

بحث

photo

أدوات هامة تحتاجها لتحسين أداء الشبكة اللاسلكية wifi لديك

كما هو معلوم ان الشبكات اللاسلكية سهلة الاعداد و التشغيل كما انها قليلة التكلفة في اغلب الاحيان مقارنة مع الشبكات التقليدية وذلك لاستخدامها الهواء للنقل دون الحاجة الى بنية تحتية خاصة بها. لكن وفي نفس الوقت هناك الكثير من التحديات تواجه هذه التقنية مثل امكانية تحسين اداء الشبكة، ورفع مستوى الامن وهو من العوامل المهمة والحساسة، واكتشاف واصلاح الاخطاء في هذا النوع من الشبكات يكون في معظم الاحيان ليس بالامر السهل.

photo

هجوم الـ DHCP Spoofing وكيفية الحماية منه

إستكمالا للموضوع الذي بدأته في مقالة سابقة حول مختلف الهجمات التي تصيب الشبكات حسب طبقات الـ OSI Model . اليوم نستكمل اليوم حديثنا في نفس السياق حول هجوم الـDHCP Spoofing والذي يمكن المهاجم من التنصت على كل الترافيك الذي يعبر من خلال الشبكة وبكلام آخر هجوم ال man in the middle

photo

هجوم الـ ARP Spoofing وكيفية الحماية منه

بعد المقالة السابقة والتي كانت حول مختلف الهجمات التي قد تتعرض لها الشبكات حسب طبقات OSI Model .اليوم اخترت ان أكتب في موضوع تكميلي للمقالة السابقة وهو عن هجوم شائع يستهدف الشبكات وهو ARP Spoofing وهو يحدث على مستوى الطبقى الثانية Layer 2 من OSI Model. في هذه التدوينة ان شاء الله سنتحدت عليه وعن مدى خطورته و كيفية الوقاية منه. - See more at: http://m2asecurityplus.blogspot.com/2013/07/arpspoofing.html#sthash.H9ftu6j3.dpuf

photo

هجوم الـ DHCP Spoofing وكيفية الحماية منه

إستكمالا للموضوع الذي بدأته في مقالة سابقة حول مختلف الهجمات التي تصيب الشبكات حسب طبقات الـ OSI Model . اليوم نستكمل اليوم حديثنا في نفس السياق حول هجوم الـDHCP Spoofing والذي يمكن المهاجم من التنصت على كل الترافيك الذي يعبر من خلال الشبكة وبكلام آخر هجوم ال man in the middle

photo

ما هو Firewall, IDS ,IPS

إستمرارا في مقالاتنا في الحماية و الشبكات, وبعد ما تطرقنا في موضوع سابق عن الاجهزة المكونة للشبكات. فاليوم ساتحدث عن اجهزة الحماية داخل الشبكة سواء الني تهدف الى حماية الاجهزة او الترافيك لذا سأتحدت عن ثلات اجهزة او تكنولوجيات اساسية للحماية و هي Firewall ,IDS ,IPS. كيف يعمل كل واحد منهم و مميزات كل واحد .

photo

تلاث طرق لتغير الماك أدرس Mac Address

بعد ما تحدتنا في مقالة سابقة عن الإيبي والماك أدرس. اليوم أخترت أن أكتب هذا المقال جوابا على أسئلة القراء الذين قرئوا المقال السابق حول الإيبي و الماك أدرس . السؤال كان كيف يمكن أن أغير الماك أدرس علما أنها محروقة على قطعة الشبكة في الجهاز ؟ الجواب هو نعم سنغبرها بطريقة Virtual . كيف ذالك تابع معنا.

photo

تعرف ما هي الكارت كٌرافيك, كيف تعمل و أنواعها .

بعدما تحدتنا في المقالة الماضية عن مختلف المعالجات و مميزات كل نوع, في هذه المقالة سنكمل في نفس الموضوع الذي هو المعالجات لكن من زاوية أخرى سنتحدت عن معالجات 32 بت (X32) و معالجات 64 بت (X64) و الفوارق بينهما و مميزات كل نوع منهما

photo

الفرق بين معالجات 32 بت و 64 بت ؟

تعد الكارت كُرافيك أو بطاقة الرسومات من أهم الأشياء التي يجب التدقيق بعد المعالج و الذاكرة -الرام- بشأنها قبل شراء حاسوبك سواء المكتبي أو المحمول. خصوصا يقومون بـ المونتاج, الديزاين أو هواة العاب الفيديو. لهذا في هذه المقالة سنتحدت عن الكارت كُرافيك, من ماذا تتكون, أنواعها و الشركات المنتجة لها و الفرق بين منتجاتها.

photo

تعرُف ما هي تقنية Li-fi ؟

بعد تقنية الواي في Wi-fi,الباحثون والعلماء وكالعادة يحاولون استنزاف الأشياء واستخلاص كل طاقتها الممكنة، لذلك فكّروا في الاستفادة من الإضاءة وكيفية استغلالها أشد استغلال والنتيجة كانت تقنية تجري عليها الأبحاث حالياً لتطويرها من قبل العلماء

photo

برنامج Hotspot Shield لحماية خصوصيتك في الأنترنت

برنامج هوت سبوت شيلد Hotspot Shield هو برنامج لتشفير البيانات أثناء إنتقالها في الشبكة، ويحمي خصوصيتك ويسمح لك للوصول إلى مواقعك المحجوبة وهو يوفر نسختين مدفوعة وأخرى مجانية..

photo

هل فعلا برنامج تور Tor يوفر سرية الإبحار على الأنترنت ؟؟

كنا في مقالة سابقة تحدتنا عن برنامج تور Tor, وعن الإضافة التي يقدمها في حماية سرية البيانات و التصفح الآمن. في هذه المقالة سنكشف المستور وستطرح التساؤل الآتي الى أي مدى يشفر تور بياناتنا و الى أي مدى يوفر لنا سرية التصفح ؟.

photo

مخاطر الكوكيز Cookies ؟

الكوكيز هي ملفات نصية يُنشِئها المُتصفح من طلب بعض المواقع لهذه الملفات تحت استخدام بروتوكول اتش تي تي بي (http: HyperText Transfer Protocol) وتحتوي معلومات مشفّرة خاصة بالمستخدم تُحفَظ على جهاز المستخدم

photo

ما الفرق بين المعالجات Processeurs ؟

أكيد أن المعالج أو Processeur يعد من أهم الأشياء التي وجب عليك التحقق منها قبل شراء الحاسوب سواء كان منزلي أو محمول. لكن هل تعرف الفوارق فيما بيها ومميزات كل واحد منها ؟ في هذه المقالة ستعرف كل شئ عن المعالجات الموجودة في الأسواق ان شاء الله..

photo

برنامج Private Tunnel لحماية الإتصال بواسطة الشبكات الإفتراضية VPN

Private Tunnel هو عميل يتمتع بمواصفات الـ SSL VPN Cleint وهو مدمج بشكل سهل و بسيط مع OpenVPN server، يتصف بالسهولة في الاعداد و الاستخدام و يقوم بالاتصال بالمخدم بشكل سريع جدا ومجاني و متوافق مع Windows, Mac, Linux, IOS Iphone, Android ، متوافق مع جميع اصدارات Windows .

photo

ما هو ال VPN أو الشبكات الإفتراضية ؟

بعدما تحدت في مقالة سابقة عن برنامج تورTor ودوره في حماية البيانات وكذالك عن البروكسي اليوم اخترت أن أكتب في موضوع مهم أيضا في مجال حماية البيانات أثناء اتنقالها داخل الشبكة ألا وهو الشبكات الإفتراضية أو ما يسمى بخدمة Virtual Private Network.

photo

لماذا لينكس LINUX ؟

قبل البدء بدروس أو بمقالات نظام التشغيل Linux إخترت وقبل كل شئ أن نعرف ما هو هذا النظام ؟ كيف يعمل ؟ و ماهي خصائصه و مميزاته ؟

photo

ما هو TCP و UDP وما هو الفرق بينهما ؟

نستمر اليوم مع دروس الشبكات سنركز اليوم على طبقة النقل Couche Transport - Layer Transport - من OSI Model . سنركز على بروتوكولات الإتصال في هذه الطبقة خصوصا على TCP و UDP سنعرف كل واحد منهما, مميزات كل واحد منهم تابعوا معنا

photo

مخاطر تقنية البلوتوت Bluetooth

من منا لا يملك جوال لايتوفر على تقنية البلوتوت أكيد الكل و هنا المصيبة. لأن بالرغم من أنتشار التقنية عالميا و اكتساحها للأسواق العالمية نظرا لما توفره من خدمات الأ ان التصميم الداخلي لهذه التقنية به ثغرات كبيرة و متتعددة,مما يسهل للمهاجم من شن هجمات من قبيل التنصت, انتحال الهوية, سرقة المعلومات .. الخ

photo

ما هو البروكسي Proxy و ماهي الفائدة منه ؟

خلال تصفحك الأنترنت لابد أنك قد سمعت عن شئ اسمه البروكسي,مثلا يقول لك احدهم انا استعمل بروكسي لتشفير بياناتي, أو يقول لك الموقع الفلاني محجوب اذا سأتستعمل بروكسي للدخول اليه .. اللخ. لكن هل سألت نفسك يوما ماهو هذا البروكسي ؟ و كيف يعمل ؟ في هذه المقاله سأتحدت سأجيبك اذن على بركة الله ..

الأربعاء، 6 فبراير 2013

ما هو TCP و UDP وما هو الفرق بينهما ؟

السلام عليكم ورحمة الله وبركاته.
ما هو TCP و UDP وما هو الفرق بينهما ؟


نستمر اليوم مع دروس الشبكات سنركز اليوم على طبقة النقل Couche Transport - Transport Layer - من OSI Model . سنركز على بروتوكولات الإتصال في هذه الطبقة خصوصا على TCP و UDP سنعرف كل واحد منهما, مميزات كل واحد منهم تابعوا معنا .  


Latex


  • أولا برتوكول TCP:

هو من أهم البرتوكولات المستخدمة في نقل حزم البيانات داخل الشبكات,وطوٍر بروتوكول TCP/IP نتيجة لأبحاث مولتها وكالة مشروع الأبحاث المتطورة ARPA التابعة للحكومة الأمريكية في مطلع السبعينيات .يشكل تي سي بي وسيط بين التطبيقات التي تريد ارسال البيانات في الشبكة و بين الإيبي أي بين الطبقة Application و الطبقة Network. (البروتوكول يتواجد بالطبقة Transport) لهذا ما يكتب غالبا على شكل TCP/IP.


- كيف يعمل البروتوكول ؟

قبل القيام بارسال البيانات يقوم تي سي بي بعملية التعارف أو المصافحة ( Three Way handshak) و التي يعرف من خلالها هل المستقبل موجود , هل هو مستعد لإستقبال البيانات و يتفقان على عدد الحزم التي سترسل كل مرة. عند إقفال هذه العملية يبدأ البروتوكول بإرسال الحزم(Segments) وفق العدد الحزم المتفق عليه. إذا وصلت يجيبه الجهاز أنها وصلت ة أن لم تصل يخبره أنها لم تصل فيرسلها مرة أخرى.

TCP/IP
Three Way Handshak
مميزات ال TCP :
1- موثوق (Reliable): حيت أنه يضمن وصول البيانات و بدون أخظاء.
2- يقيم رابطة قبل الإرسال (Connection Orrienté) : يقوم بعملية المصافحة Three Way Handshak.
3- يقوم بترقيم الحزم و يرسلها بالترتيب(Delivre Data en propre ordre).
4- يتحكم في تدفق البيانات(Flow Control ) : لا يرسل حتى يقول له الجهاز الأخر أن البيانات قد وصلت فأرسا لي المزيد ان وجد.

  • ثانيا ما هو بروتوكول UDP :
 هو ايضا من البروتوكولات المستعملة في نقل البيانات داخل الشبكات. صمم في سنة 1980 من طرف عالم الشبكات ديفيد ريد David Red .

كيف يعمل UDP ؟

ال "يو دي بي" يقسم الرسالة المراد نقلها الى وحدات تسمى Datagram على عكس "تي سي بي" التي تسمى Segments. ثم يطبع عليها الإيبي أدرس IP Adress ثم يرسلها.

- عيوب UDP :
1- غير موثوق (Unreliable) لأنه لا يقيم عمليه المصافحة لذا من الوارد جدا ضياع البيانات (Connection Non Orrienté).
2- لا يسهر على تصحيح البيانات التالفة.
3- لا يتحكم في تدفق البيانات بل يرسلها مرة واحدة.
4- لا يقوم بترقيم الطرود Datagram وإنما يرسلها كما أتته ولهذا من الممكن تداخل البيانات أو وصول بيانات قبل أخرى.

- مميزات UDP :
1- سربع لأنه لا يضيع الوقت في عملية المصافحة او في تصحيح الأخطاء.

يستعمل UDP غالبا في الإتصالات الصوتية و المرئية. لذا ما نلاحظ كثيرا خلال المكالمات أن في بعض الأوقات الصوت لا يصل أو يصل متقطعا .

الى هنا وصلنا الى نهاية درس اليوم من الشبكات و الى فرصة قادمة ان شاء الله إذا كانت اديكم أية تساؤلات أو استفسارات فلا تترددوا في طرحها في تعليق أوعلى صفحتنا على الفيسبوك. استودعكم الله الذي لا تضيع ودائعه و الى اللقاء.






الثلاثاء، 5 فبراير 2013

مخاطر تقنية البلوتوت Bluetooth .

السلام عليكم 
مخاطر تقنية البلوتوت Bluetooth .

من منا لا يملك جوال لايتوفر على تقنية البلوتوت أكيد الكل و هنا المصيبة. لأن بالرغم من أنتشار التقنية عالميا و اكتساحها للأسواق العالمية نظرا لما توفره من خدمات الأ ان التصميم الداخلي لهذه التقنية به ثغرات كبيرة و متتعددة,مما يسهل للمهاجم من شن هجمات من قبيل التنصت, انتحال الهوية, سرقة المعلومات .. الخ. وهنا استحضر واقعة قصة صفحة الفيسبوك "سكوب مراكش" التي تقوم بنشر صور غير محتشمة لفتيات مغربيات,بعد ما تم القبض على الجناة تبين أن مصدرهم الأساسي للصور كان عن طريق أختراق الجوالات بواسطة تقنية البلوتوت . مستغلين عدم وعي الشباب وخصوصا الفتيات بمخاطر هذه التقنية. هذا ما دفعني الى كتابة هذه المقالة حيت سأتحدث فيها عن هذه التقنية, كيف تعمل, كيف يتم الإختراق, و كيف يكمن حماية أنفسنا .

  • أولا ماهي تقنية البلوتوت وكيف تعمل ؟

تقنية البلوتوت هي تقنية تستعمل لربط أجهزة إالكترونية لاسلكياً (جوال بجوال, حاسوب بجوال, سماعة أذن بجوال .. الخ). وهذا الريط يكون لمسافات قصيرة ةالتقنية الحالية تسمح لربط فعال الى مدى قدرة 15 متر. وصمم البلوتوت للعمل في نطاق ما يسمى ب Industrial Scientific Medicine والتي تستعمل أيضا في تقنية الوايفي و بتردد يتراوح بين  2.4Ghz و 2.4835Ghz .

  • تانيا ما هي الخصائص الأمنية المتوفرة في هذه التقنية ؟

لم يأت تقنية البلوتوث خالية من أي خصيصة أمنية، ولكن خصائصه الأمنية على مستوى الربط (Link)وليس التطبيقات (Applications)، وهذا يتيح قدراً من المرونة لمصممي التطبيقات التي تستخدم تقنية البلوتوث حيث يصبح المصمم حرا في استخدام التقنية التي يراها مناسبة. ومن الخدمات الأمنية التي والتي أتت بها هذه التقنية:

1- خدمة سرية المعلومات.
2- خدمة التحقق من هوية الجهاز المتصل.
3- خدمة التحقق من أن الجهاز المتصل مخول بالإطلاع على المعلومات المخزنة في الجهاز المتصل به.
يضاف إلى ما سبق أن خصائص البلوتوث تقسيم النطاق الترددي (ISM)إلى 79 قناة، بحيث تقفز الأجهزة المتصلة ببعضها من قناة إلى أخرى بصورة جماعية. وهذا من شأنه التخفيف من تداخل الإرسال اللاسلكي بين الأجهزة التي تستخدم البلوتوث وأي أجهزة إليكترونية أخرى تعمل في النطاق الترددي (ISM)،كما أن أسلوب القفز بين القنوات المختلفة يصعب التصنت على المعلومات المتبادلة بين الأجهزة التي تتصل ببعضها مستخدمة تقنية البلوتوث.

  •  ثالتا كيف يتم الهجوم ؟

 عن طريق التغرات الأمنية من أهمها :
1- الهجوم بطريقة SNARF : هذه الطريقة تمكن من الإتصال بالجهاز دون الحاجة الى موافقة صاحب الجهاز. يحدث هذا الهجوم حين يكون التقنية في وضع ظهور(Visible) في الهاتف أي يكون الجهاز مرئي من طرف جميع الأجهزة الموجودة ضمن نطاق الإتصال. وبهذا الهجوم يتمكن المهاجم من الولوج الى قائمة الهاتف,الرسائل, الكاميرا,الصور البيانات الموجودة على الهاتف... الخ.

2-الهجوم بطريقة BackDoors: هذه الطريقة تقوم على إقامة علاقة الثقة من خلال ألية الإقتران بين اي جهازوجهازالمهاجم. حيت أن أن المهاجم يستطيع التحكم بالهاتف بشكل عاااام كما في هجوم SNARF, وهذه الطريقة لا تحتاج لأي برامج لأن هذه الميزة توفرها أغلي الهواتف الجديدة خصوصا هواتف Sumsung و LG.

3-هذه الطريقة مبنية على إنشاء ملف الاتصال التسلسلي للجهاز(Serial Profile)، مما يمكن المهاجم من استخدام أوامر تسمى AT Command، بهذه الأوامر يستطيع المهاجم أن يعمل ما يريد بالجهاز ابتداء من التحكم بالمعلومات إلى إمكانية عمل اتصال وإرسال رسائل نصية قصيرة، وقراءة الرسائل القصيرة، و الكثير من العمليات. 

هنا أذكر ايضا حالة ضياع الهاتف و المشكلة أذا ما كان الهاتف يحتوي على معلومات في غاية الخصوصية كالصور,الفيديوهات, كلمات المرور (حيت ما يعمد الكثير الى تسجيل كلمات المرور في الهاتف). هنا أوجه رسالة خصوصا الى الفتيات لا تسجلي ولا تضعي أية صور أو فيديوهات على هواتفكِ لأنك لاتضمنِين ما سيقع لهاتفكِ في أية لحظة يمكن أن يسرق, يضيع أو يخترق وإذا وضعت معلوماتك في أيادي الشر ليكن الله في عونك ز الدليل ما وقع في صفحة "سكوب مراكش".

  • أخيرا كيف يمكنني أن تحمي نفسك .

 لتقليل مخاطر حدوث مثل الهجمات المذكورة مسبقا يمكن القيام :
- للحماية من الهجوم عن طريق SNARF وعن طريق BLUEBUG لابد من إيقاف عمل البلوتوث بإيقاف وتعطيل البلوتوت في حال عدم الحاجة إليه  بتحوبله من وضع "Visible" الى وضع "Invisible او Masquer" ومن وضع "ON" الى "OFF".
- للحماية من الهجوم عن طريق BACKDOOR لابد من حذف أي جهاز في قائمة الأجهزة المقترنة "Equipements Reliés".
- تجنب استخدام تقنية البلوتوث لنشر المعلومات الحساسة في الأماكن العامة التي تكثر فيها عمليات السرقة والتجسس.
- التأكد من تشغيل كافة وسائل الحماية المتعلقة بتطبيقات تقنية البلوتوث.
- عند أستقبال أو أرسال أي معلومات تأكد من الشخص الأخر (الشخص الذي ترسل له المعلومات) ودائما أرفق الإستقبال أو الإرسال بكلمة مرور و أجعلها معقدة قدر الإمكان.

لتقنية البلوتوت منافع عديدة و سلبيات كثيرة أيضا خصوصا عند عدم مراعاة الجانب الأمني. اتمنى أن تكونوا قد استفدتم من هذه المقالة. اشكر لكم أنتباهكم و حسن متابعتكم و الى فرصة قادمة ان شاء الله.



الاثنين، 4 فبراير 2013

ما هو البروكسي Proxy و ماهي الفائدة منه ؟


السلام عليكم
ما هو البروكسي Proxy  و ماهي الفائدة منه ؟

خلال تصفحك الأنترنت لابد أنك قد سمعت عن شئ اسمه البروكسي,مثلا يقول لك احدهم انا استعمل بروكسي لحماية بياناتي, أو يقول لك الموقع الفلاني محجوب اذا سأتستعمل بروكسي للدخول اليه .. اللخ. لكن هل سألت نفسك يوما ماهو هذا البروكسي ؟ و كيف يعمل ؟ في هذه المقاله سأجيبك اذن على بركة الله .

  • أولا ماهو البروكسي ؟

البروكسي ببساطة هوعبارةعن برنامج (Software) يتم تصتيبه على أجهزة خادمة (Server) أو على استضافات. و يسمّى مجازاً باسم : خادم البروكسي(Proxy Server). مثله في ذلك مثل خادم الويب(Web Server). الذي هو أيضاً عبارة عن خادم برمجي.وهو عبارة عن حلقة وصل بينك وبين الإنترنت كما نرى في الصورة اسفله. 


ما هو البروكسي Proxy  و ماهي الفائدة منه ؟

حيت أن جهاز الكمبيوتر الذي يستخدم إتصال بمساعدة بروكسي خارجي يقوم بالإتصال بمزود الخدمة ومزود الخدمة يقوم بتحويل الإتصال إلى خادم البروكسي ومن هناك يقوم خادم البروكسي بالتواصل مع الهدف المراد بدل من خادم مزود الخدمة(ISP). هنا تجدر الإشارة أن الإتصال من البروكسي الى مزود الخدمة غالبا ما يكون مشفر (حسب نوع البروكسي) وهذا يسمح لك بالدخول مخظورة من طرف مزود الخدمة الخاص ببلدك .
  • ثانيا لماذا نستعمل البروكسي ؟ ما الإضافة التي يقدمها  ؟؟ 

للبروكسي ثلات وضائف وهي : التخزين(Caching), التصفية(Filtering) أو الجدار الناري,و التحويل(Redirection).

-لتخزين (Caching): و هذه الوظيفة الأساسية للبروكسي. بحيث يقوم بتخزين المواقع والصفحات، حسب ما تم تخصيصه عليه، و تقديمها للمستخدم. و هذا من شأنه أن يجعل التصفح أسرع.

: و هذه العملية يقوم بها البروكسي بشكل جانبي بالاضافة للعملية الأساسية و هي الـ caching.  يسمح للمستخدم بإرسال طلباته إلى الإنترنت، ولكنه لا يسمح بالبيانات بالمرور إلى المستخدم من الإنترنت.وهذا الأسلوب يُستعمل بكثرة في الشبكات الداخلية التابعة للشركات. كما أنه يُستعمل في الشبكات التابعة للمنزل أو المدرسة. ميزة التنقيح الموجودة في البروكسي يسمح لمسئولي الشبكة بمنع مرور البيانات من قبل مواقع ممنوعة.

: و هو أن يقوم بتحويل بعض طلبات المواقع إلى جهات أخرى.مثلا ادا ما اتاه  طلب الدخول الى  المواقع غير اللائقة(مواقع بورنوغرافية) فهو يحوله الى موقع اسلامي مثلاُ.

اتمنى أن تكون قد استفدت من هذه المقالة, في المقالة المقادمة ان شاء الله سأتحدت عن الشبكات الإفتراضية أو ما يسمى بVPN .الى دالكم الحين دمتم في رعاية الله الذي لا تضيع ودائعه و الى اللقاء .







السبت، 2 فبراير 2013

تعرٌف برنامج ZoneAlarm لزيادة حمايتك .

السلام وعليكم و رحمة الله و بركاته

ZoneAlarm

كما نعلم جميعا ان اتصالك بالانترنت تكون قد فتحت منافد على جهازك من خلالها  تستطيع الدخول الى مواقع كثيرة او تصفح بريدك الالكتروني .ولكن هذه المنافد المفتوحة تجعل من السهل اختراق جهازك عن طريق قراصنة الحاسب (Hacker) الذين باستطاعتهم الدخول الى جهازك وأخد ما يشاؤون ( معلومات مهمه وحساسه كأرقام حساباتك الشخصية وكلمات المرور الى حساب البريد الالكتروني او حسابك الشخصي في البنك .. الخ) .
لحماية نفسك من هذه الاخطار المحيطه بالانترنت بالإضافة لأستعمالك لبرامج مضادة للفيروسات وجب عليك استعمال ما يسمى بالجدار الناري أو Firewall على جهازك الذي يقوم بقفل المنافد في وجه القراصنة والسماح فقط للبرامج والاتصالات المعروفه والمسموحه من عندك بالدخول الى جهازك . كذلك الحماية من البرامج الخبيثة وبرامج التجسس وجميع مايمكن ان يكون ضرر للحاسوب في الانترنت . لهذا الغرض أتيت لكم اليوم ببرنامج  (ZoneAlarm).
أولا ماهو ZoneAlarm  ؟
 
 برامج
ZoneAlarm  من برامج الحماية المشهورة عالميا يعطيك 3 برامح في برنامج واحد يعطيك مضاد فيروسات, جدار ناري ومضاد واقي من المواقع المشبوهة. في هذه التدوينة سأركز على جانب الجدار الناري حيث تكمن مهمة الجدار الناري في وضع حاجز مابين جهازك والانترنت لمنع التهديدات المنتشره في الانترنت من الدخول الى حاسوبك تماما مثل رجل الأمن الذي يقف امام المتشآت و البنايات ما ان تريد أن تذخل يسألك من أنت ؟ والى أين تريد الذهاب فإذا كان مسموح لك بالدخول فهو يسمح لك, واذا كان غير مسموح لك فهو يطردك. فعندما يريد مصدر غير معروف الاتصال بجهازك يقوم الجدار الناري بالتعرف عليه ومنعه اليا .ايضا يمكن اخفاء وجودك في الانترنت عن طريق الجدار الناري مما يضمن لك حماية من الاختراق .

من مزايا ZoneAlarm
1. حماية الاتصالات الواردة للجهاز والصادرة منه
2. واجهة البرنامج سهلة الاستخدام
3. حائز على عدة جوائز
4. تقنية متفوقة
5. منع الدخول اللاشرعي مع خاصية اخفاء جهازك داخل الانترنت
6. متوافق مع برامج الحماية ضد الفيروسات
7. مضاعفة الحماية مع اصدار ويندوز XP SP2

بالإضافة الى النسخة المجانية هناك خمس نسخ مختلفه من ZoneAlarm 
1.ZoneAlarm Pro
هذه النسخه للمحترفين حيث تحتوي على خيارات اكثر كحماية الهوية والسرية حيث تقوم هذه النسخه اليا بوقف الاعلانات البارزه Pop-up ads  ، منع باياناتك الشخصية من الخروج من جهازك الى الانترنت بدون موافقتك ،تقوم ايضا بالبحث عن ad ware cookies   وحذفها والسماح فقط للكوكيز من المواقع الموثوقة.
2. ZoneAlarm Antivirus
حماية شاملة ضد الفيروسات أو الديدان حيث يقوم اليا بتحديث قاعدة البيانات الخاصة بالفيروسات وايضا يقوم بالبحث عنها وحذفها من الجهاز ويتحكم في رسائل البريد الالكتروني الصادرة ويوقف الرسائل التي يحتمل ان تتضمن فيروسات ايضا ويجعل جهازك مخفي عن اعين القراصنة.
3. ZoneAlarm Antispyware
هي عبارة عن نسخه من Zonealarm Pro   ولكن باستثناء السرية وميزات سرقة الهوية .
4. ZoneAlarm Internet Security Suite
يحتوي على جميع الخصائص الموجوده في المنتجات المذكورة اعلاه بالاضافه الى خاصية IMSecure Pro وفلتر للرسائل الدعائية .
IMSecure Pro. 5
برنامج حماية ضد الفيروسات يستخدم اذا كان لديك حساب في الياهو او الهوت ميل yahoo OR hotmail MSN.

تحميل البرنامج :
 البرنامج متوافق مع جميع اصدارات الويندوز . لتحميل البرنامج من الموقع الرسمي للشركة : هنا

وأخيرا أتمنى أن تكونو قد استفدتم من هذه المقالة, و أتمنى أن تجربو البرنامج لأنه برنامح هائل وأستخدمه مند عدة سنوات ولم أعاني من أية مشكل معه الحمد لله بالإضافة الى برنامج مضاد الفيروسات Avast و برنامج Malwarebaytes.







الخميس، 31 يناير 2013

مــاهي OSI Model ؟


السلام عليكم و رحمة الله و بركاته.


اليوم  سنكمل دروس الشبكات مع درس مهم يشكل نواة الشبكات ألا وهو درس OSI Model. حيت تصنف العمليات المختلفه المطلوبه في الشبكات الى سبع طبقات وظائفيه مستقله (seven Layers) أو (Sept Couches ) ,كل طبقه منها تحتوي على عدة نشاطات للشبكة و معدات و بروتوكولات هدفها هو نقل البيانات .وعددها سبعة يبدأ ترتيبها من الاعلى الى الاسفل ولكنها عملياً تبدأ من السفل.
  وهي على النحو التالي :

  • أولاً: الطبقة السابعة (Layer 7) التطبيق Application.

وهي الطبقة التي يتحكم فيها المستخدم مباشرة حيث أن هذا المستوى يتعامل مباشرة مع المستفيد النهائي وتشتمل على برامج تشغيل الشبكة  و برامج تطبيقية خاصة بتصفح الأنترنت  بالطباعة ,إدارة قواعد البيانات وبرامج نقل الملفات، وبرامج البريد الإلكتروني...الخ.

  • ثانياً: الطبقة السادسة (Layer 6) العرض Presentation

في هذا المستوى يتم
ضغط وفك وتشفير البيانات.تجهيز الملفات وشاشات العرض لعرض محتوى الرسالة (الملف) وتتحكم برمجيات هذا المستوى بأجهزة المخرجات من شاشات وطابعات.

  • ثالثا: الطبقة الخامسة (Layer 5) الربط والتنسيق Session.

المهمتين الأساسيتين لهذه الطبقة هي مزامنة الإتصالات(synchronisation des communications) بين جميع البرامج, و إدارة جلسات  الإتصال(la gestion des  transactions ) (حيت تعرُف
جلسة الاتصال بأنها مجموعة الطلبات والاجابات التي يتم ارسالها بين التطبيقات).
 
  • رابعاً: الطبقة الرابعة (Layer 4) النقل Transport.

وهي الطبقة التي تفصل بين الطبقات الموجهة للمستخدم User-Oriented والطبقات الموجهة للشبكة Network-Oriented.وعلى مستواها يتم تحديد نوعية الإتصال (UDP أو TCP), وتقسيم البيانات المراد نقلها (Segmentation) و كذالك  موازنة و توجيه البيانات على مختلف المنافد ( مثلا توجيه بيانات التصفح الى المنفد 80 ) وهي تقوم في حالة تعطل مستوى شبكة الاتصالات بالبحث عن منافد  البديلة لنقل حزم البيانات أو حفظها مؤقتا لحين إعادة تشغيل شبكة الاتصالات.كما يتم هنا  جودة نقل حزم البيانات بالأشكال Forms المرسلة بها وبالترتيب الذي وضعت فيه حزم البيانات. أي مراقبة جودة محتوى حزم البيانات وأيضا التأكد من سلامة وصول عدد حزم البيانات المكونة للرسالة (الملف) بدون أخطاء أو نقص أو تكرار و بالترتيب المناسب. تسمى حزم البيانات في هذه الطبقة ب Segments .

  • خامساً: الطبقة الثالثة (Layer 3) شبكة الاتصالات Network.

مسئوله عن انشاء المسار بين الحاسب المصدر والحاسب الهدف, وذالك عن طريق طبع الأدرس إيبي الحاسب الهدف على حزم البيانات القادمة من طبقة النقل Transport و تسمى البيانات في هذه المرحلة ب Packet . وتقوم كذاك بتوجيه الباكيت الى أفضل مسار ممكن (Routing).


  • سادساً: الطبقة الثانية (Layer 2) ربط البيانات Data-Link.

وهي المسئولة عن المحافظة على التزامن في إرسال واستقبال البيانات وهي تحدد سلامة المعطيات المنقوله وتتحكم في تدفق البيانات واعادة ارسال البيانات التالفه كما وتقوم بتقسيم البيانات إلى أجزاء أصغر تسمى
Frames و تضيف إليها  Header والتي تحتوي على الماك أدرْس و على معلومات تحكم للتأكد من خلو Frames  من أي أخطاء .


  • سابعاً: الطبقة الأولي (Layer 1) المستوى المادى Physical.

وهي الطبقة المواجهة لوسيط الإرسال والمسئولة عن إرسال البيانات التي تم تجهيزها من قبل الطبقات العليا عبر وسيط الإرسال. أي مسؤله عن نقل البيانات بصيغة بتات (Bits) ( تحويل البيانات من أشارات كهريائية و ضوئية الى بتات ).



و أخيرا أتمنى أن تكونو قد استفدتم من هذه المقالة أو هذا الدرس, إذا واجهتم أية صعوبة في فهم الدرس أو كانت لديكم أية تساؤلات فلا تترددوا في طرحها هنا على المدونة أو على صفحتنا على الفيسبوك و الى فرصة قادمة انشاء الله . 






الثلاثاء، 29 يناير 2013

تعرُف على IP & Mac Address.




السلام عليكم ورحمة الله وبركاته.
اليوم سنكمل دروس الشبكات فبعدما تحدتنا سابقا عن الإجهزة المكونة للشبكة. اليوم سنتحدت عن موضوع لا يقل أهمية عن الموضوع السابق الا وهو IP Address, Mac Address .فلنبدأ على بركة الله .

1-  Mac Address 

 هو عنوان بطاقة الشبكة (Network Card) يكون محروق على البطاقة, كل جهاز لديه عنوان خاص فمن المستحيل أن نجد جهازين لهما نفس الماك أدْرس. لتعرف عنوان الماك أدْرس لديك ; اذهب الى Start ثم Runثم ثم اكتب Ipconfig/all ستجد عنوان الماك أدرس مقابل ل Physical Address . ( يمكن أن نغيره بعمل Spooffing سأكتب عن هذا لاحقا ).

Mac Address

2-  IP Address 

 هو عنوان الجهازداخل الشبكة أو الأنترنت. يعطى للجهاز كلما عمل اتصال (Connecte) مع الشبكة. فيه نوعان الإصدار الرابع IPv4 و الإصدار السادس IPv6. الإصدار الرابع هو المستعمل حاليا لكن أيامه قليلة مع ازدياد عدد مستعملي الأنترنت حيت IPv4 يوفر 32^2 إيبي بينما IPv6 يوفر مايقارب 128^2 . لنتعمق قليلا  في ال IPv4 :

الإصدار الربع يشتغل بالنظام الثنائي (Binary System ) أي ب 0 و1 مبرمج ب 32بايت 32Bits . مكون من أربعة ارقام محصورة بين 0 و 255 تفصل بينها نقط (مثال 192.168.102.56) . يقسم عنوان الإيبي الإصدار الرابع إلى جزئين : جزء كمحدد للشبكة (net id) وجزء كمحدد للجهاز المرتبط بالشبكة (host id) في المثال السابق 192.168.102 هي Net ID و 56 هي Host ID . كيف عرفنا هذا ؟؟ الطريقة سهلة و هي على الشكل التالي نركز على الرقم على اليسار في مثالنا 192 :
ادا كان الرقم محصور :
- بين 0 و 126 نقول اننا في الفئة A , في الفئة الأولى الرقم الأول يرمزالى Net ID و الباقي الى Host ID ( مثال 92.168.14.199, 92 ترمز الى Net ID و 192.14.199 الى Host ID ). تستخدم هذه الفئة للشبكات الضخمة، مثل الشركات العالمية الكبرى.

-بين 128 و 191 نقول أننا في الفئة B , في هذه الفئة الرقم الأول و الثاني يرمزان الى Net ID و الرقمين الأخرين الى Host ID ( مثال 141.154.98.98 الجزء 141.154 يرمز الى Net ID و الجزء 98.98 الى Host ID ). تستخدم هذه الفئة للشبكات متوسطة الحجم، مثل الشبكات الجامعية الكبيرة.

- بين 192 و 223 نقول أننا في الفئة C , في هذه الفئة الرقم الأول و الثاني والثالت يرمزان الى Net ID و الرقم الأخير الى Host ID ( مثال 192.168.102.115 الجزء 192.168.102 الى Net ID و الجزء 115 الى Host ID ). تستخدم إيبيهات هذه الفئة للأعمال الصغيرة إلى متوسطة الحجم.

- بين 224 و 239 نقول أننا في الفئة D, هذه الفئة تختلف قليلاً عن الفئات السابقة اٍذ اٍنها مخصصة لغرض توزيع النشرات (Multicast) .

- بين 240-255 نقول أننا في الفئة E, هذه الفئة كذالك مختلفة عن سابقاتها حيت أنها محجزوة للأبحات والأغراض التجريبية.  

ندكر أيضا أن هناك أيضا ما يسمى ب قناع الشبكة (Subnet Mask) الفرعية هو قيمة من 32 بت أيضا (شبيه بالإيبي) تسمح لمتلقي عناوين IP أن يحدد الشبكة الفرعية التي ينتمي إليها الجهاز المرسل وفقا لعنوانه .لا تحتاج كل الشبكات الى تقسيم مما يعني أنها تستخدم قناع الشبكة الفرعية الافتراضي (Default Subnet Mask) والذي يعني أنه لا يوجد شبكات فرعية في هذه الشبكة . أتركك مع هذا الجدول الدي يوضح لك الأمر بعض الشئ ( سأتي فيما بعد بمقالة خاصة عن Subneting )

الفئة أول البتات      بداية النهاية الكتابة قناع الشبكة (الإفتراضي )
الفئة A     0     0.0.0.0 126.255.255.255 /8 255.0.0.0
الفئة B     10 128.0.0.0 191.255.255.255 /16 255.255.0.0
الفئة C     110 192.0.0.0 223.255.255.255 /24 255.255.255.0
الفئة D (multicast)     1110 224.0.0.0 239.255.255.255 /4
الفئة E (خاص)     1111 240.0.0.0 247.255.255.255 /4 non défini








 أخيرا أتمنى أن تكونو قد استفدتم من هذه المقالة (الإصدار السادس IPv6 سأكتب عليه فيما بعد) والى موضوع لاحق ان شاء الله دمتم لي سالمين و الى اللقاء .










الاثنين، 28 يناير 2013

ماذا أفعل عند اصاية جهازي بفيروس أو تروجان ؟


ماذا أفعل عند اصاية جهازي بفيروس أو تروجان ؟
السلام عليكم .

اليوم أخترت أن أكتب في هذا الموضوع الذي سيكون ان شاء الله جوابا على كثير من الأسئلة التي تطرح, جهازي مصاب ماذا أفعل ؟ الملفات  التنفيدية لجهازي مصابة ماذا أفعل ؟ هل يجب أن أفرمط الجهاز ؟ ... الخ. أنا من منظوري الخاص يجب أن تكون فرمطة الجهاز أخر حل تفكر فيه, لأن هناك هناك العديد من الأدوات و التقنيات التي تمكنك من أصلاح جهازك وتخليصه من الفيروسات دون الحاجة الى التضحية بلمفاتك و معلوماتك الشخصية بالفرمطة. ومن بين التقنيات أترككم مع هذه الخطوات البيسطة التي يمكن أن تتبعها في حالة اصابة جهازك :
- أولا يجب عليك التخلص من القيود و التحكمات الخارجية كيف ذالك ؟ 
 بقطع الاتصال بالنت حيت تعتبر من أهم الخطوات التي يجب اتباعها لأهميتها و ضروريتها وذلك لتجنب أي إتصال غير شرعي بجهاز المخترق عن طريق البورتات المفتوحة من طرف برامج الاختراق.

- ثاني يجب عليك اعداد الجهاز للقيام بالفحص كيف ذالك ؟  
  بحذف مخلفات النت و كذلك النظام وذلك من أجل تسريع عملية الفحص بواسطة مضاد الفيروسات و الأدوات المشابهة.

 - ثالتا الإقلاع بالوضع الأمن Safe Mode كيف ذالك ؟ 
 قبل ذالك ماهو الإقلاع بالوضع الأمن (Safe Mode),هو شبيه بالإقلاع العادي للوندوز لكنه الميزة فيه أن الوندوز يقلع باقل عدد ممكن من الموارد .يكمن أن تدخل عليه باعادة تشغيل الجهاز وقبل ظهور شاشة الوندوز تضغط على F8 (أي في مرحلة الشاشة السوداء) ثم تختار safemode.
   
 - رابعا القيام بفصح معمق للجهاز :
 نفحص النظام بمضاد الفيروسات المستعمل مثلا Avast أو Kaspersky يفضل القيام بفحص معمق وليس الاقتصار فقط على الفحص السريع. الى جانب مضادات الفيروسات يفضل أيضا استعمال أدوات الفحص و حذف الفيروسات الشهيرة و الفعالة لتأكيد الحذف و كذلك للتنظيف الشامل للجهاز مثلا :أداة Kaspersky virus removal tool أو Comboxfix الفعالة في حذف الفيروسات و MalwareBytes الغني عن التعريف و الذي لا غنى له في الجهاز والذي سبق أن شرحناه في مقالة سابقة .

- خـامسا اعادة اصلاح ما تدميره كيف ذالك ؟
 بعد اتمام هذه العمليات نعيد تشغيل الجهاز لنقوم بأهم مرحلة و هي اعادة هيكلة ملفات النظام الأساسية التي تم تخريبها من طرف الفيروس, وذالك بالذهاب الى قائمة أبدأ (Démarrer) ثم الى (Exécuter) أو (Run) و كتابة الأمر sfc/scannow مع ادخال قرص تنصيب الويندوز في قارئة الأقراص .

- سـادسا و الأهم :
 اعمل على تحديث النظام هذه من أهم الخطوات كذلك لأنها تعمل على سد الثغراث التي يستغلها المخترقون و كذلك المبرمجون للاستهذاف و لا تنسى كذلك تحديث برنامج مضاد الفيروسات لديك .


ودمتم في رعاية الله الذي لا تضيع ودائعه, أتمنا أن تكونو قد استفدتم من هذه المقالة و الى فرصة قادمة ان شاء الله.