-->
Affichage des articles dont le libellé est حماية. Afficher tous les articles
Affichage des articles dont le libellé est حماية. Afficher tous les articles

قل وداعا لإختراقك عبر رسائل Phishing عبر هاته الإضافة القوية


gmail phishing

العديد من مستخدمي خدمات البريد الإلكتروني (Gmail,Yahoo,Hotmail..) يتعرضون يوميا للإحتيال (Phishing...) عن طريق التوصل برسائل إلكترونية مزيفة بدعوى ان شركة ما أرسلت هذه الرسائل الإلكترونية مثل شركة جوجل و مايكروسوفت ... فالبعض من المستخدمين بعد أن يتوصل بهذه الرسائل الإلكترونية المزيفة يقوم بالنقر والدخول إليها و تصفحها و يقوم بإتباع الخطوات التي من الممكن ان تُطلب منه في الرسالة كإدخال البيانات الشخصية ( الإسم، العنوان، بيانات بطاقة الإئتمان...) بدعوى أن الشركة تقوم بتحديث خدماتها الإلكترونية، أو من الممكن أن يتوصل المستخدم برسالة إلكترونية مزيفة يتم من خلالها إخباره أنه قد ربح مالا و يجب عليه ان يرسل معلوماته مصحوبة ببيانات بطاقة الإئتمان الخاصة به، و هذه أخطر عملية إحتيال يتعرض لها مستخدمي خدمات البريد الإلكتروني و غيرها من الطرق...

و لكن لا عليك ففي هذا الشرح سوف تتعرف على كيفية التعرف ما إذا كانت الرسالة الإلكترونية التي توصلت بها مزيفة أو رسالة إحتيال ... من خلال إضافة جديدة على متصفح جوجل كروم، هذه الإضافة كما سبق أن ذكرت تمكنك من أن تتعرف هل الرسالة الإلكترونية التي توصلت بها مزيفة أم لا وهذا كله قبل أن تنقر عليها  وتتصفحها، إنها بالفعل طريقة فعالة للوقاية من الإحتيال و النصب من خلال البريد الإلكتروني، لأن العديد من المستخدمين يتوصلون بعدد كبير من الرسائل الإلكترونية و لا يعلمون مصدرها، فعلى بركة الله نبدا الشرح: 
- فبعد الدخول إلى رابط تثبيت الإضافة على متصفح جوجل كروم  - '' الرابط ستجده في آخر الشرح'' - تقوم بالنقر على (Ajouter à Chrome) ثم على (Ajouter) كما تبين الصورة أسفله
تعرف على الإمايلات المزيفة
بعد الإنتهاء من تتبيث الإضافة على متصفح جوجل كروم، توجه إلى البريد الإلكتروني الخاص بك (Gmail) و ستلاحظ أن الرسائل المزيفة أو المحتالة ستظهر أمامها (عين) كما تبين لك الصورة 
رسائل إحتيال
و أخيرا أتمنى أن اكون قد إستوفيت كل مراحل الشرح، و أتمنى أن تشاركه مع أصدقائك لتعم الفائدة إليك رابط تثبيت الإضافة على متصفح جوجل كروم: Ygly Email

تعرف علي 5 طرق للحفاظ علي الكمبيوتر من ارتفاع درجة الحرارة

كما نعرف جميعاً ان اكثر شئ يوثر فى عمر الكمبيوتر هو الحرارة وتعرف بانها العدو الاول لاي جهاز كمبيوتر و كل قطعه فى الجهاز وهناك العديد من الاشياء اللتي تؤثر علي ارتفاع درجة الحرارة فى البروسيسور و كارت الشاشة خصوصاً مستخدمي الالعاب و علي المستخدم العادى يواجه مشكلة بسيطة وهى اطفاء الجهاز بشكل مفاجئ و تشغيلة ايضاً, والتعرض للشاشة الزرقاء  وكثير من المشاكل الذى نواجهه فى الكمبيوتر بسبب ارتفاع درجة الحرارة فى الكمبيوتر ونستعرض معكم اليوم 5 خطوات فعالة ومجربة شخصياً لكي تتجنب المشاكل المذكورة.

كيفية حل مشكلة حرارة المعالج والكمبيوتر العاليه


هناك اكثر من طريقه سنسردها واحده تلو الاخرى لنعرف كيفية الحفاظ على درجة حرارة المعالج والكمبيوتر في افضل شكل
وايضا حتى نتجنب حدوث اي مشكله تسبب زيادة حرارة المعالج وان تتسبب في احراقه ..
تابع معي الخطوات بكل تركيز لعدم حدوث اى مشاكل فى الجهاز و الحفاظ عليه وعلي عمر الكمبيوتر..

1- ما يجب عليك فعلة عند ارتفاع درجة حرارة الكمبيوتر والمعالج

يجب الاخذ فى الاعتبار بأن درجة الحرارة مهمة جدا وإذا تجهلنها تسبب كثير من المشاكل الذى لا تجد لها حلول لذا يجب استعمال البرامج لمراقبة حالة الجهاز وهل هو فى حالة جيدة ام لا و إذا كانت لا فاول شئ تقوم به هو غلق الجهاز ثم نزع الباب الرئيسي وقم بتشغيلة مرة آخري لكي تتمكن من معرفة مروحة البروسيسور تعمل بشكل طبيعي ام بطئ وايضاً مروحة الباورسبلاي هل تعمل بشكل طبيعي ام لا لان المروحة هي العامل الرئيسي لطرد الغبار المتراكم حول البروسيسور و اسلاك الباورسبلاي وإذا لم يتم العمل بشكل طبيعي فعليك بحل واحد وهو تغيرهما او إذا كانت مروحة البروسيسور تشتغل بشكل طبيعي ولكن يتم سخونة البروسيسور بشكل غير طبيعي فعليك بحل واحد ايضا وهو تغير المعجون الحراري الموجود ما بين المروحة والبروسيسور ويمكنك العثور عليه فى اى من محالات الاجهزة الالكترونية.

2- برامج وادوات لمراقبة حالة الجهاز و معرفة درجة الحرارة

هناك عدة طرق لمعرفة درجة الحرارة الاولي من خلال النظام من حيث الدخول الي اعدادات اللوحة الام “البيوس” ثم تقوم بتفقد درجة الحرارة وهذا يتم اثناء اقلاع الجهاز حيث تقوم بالدخول الي البيوس ثم تقوم بفحص درجة الحرارة. اما الطريقة الثانية فهي من خلال برامج تقوم بعرض درجة حرارة الجهاز بشكل تفصيلي. وهناك الكثير من الادوات والبرامج التي تقوم بهذه المهم كبرنامج Speccy والذي يقوم بـ عرض مواصفات الجهاز ومن ضمنها درجة الحرارة. وهناك ايضاً برنامج SpeedFan والذي يقوم بعرض درجة الحرارة ايضاً وتسريع المروحة لاقصي حد ممكن . وهناك برنامج HWMonitor والذي يقوم بنفس المهمة. او برنامج Core Temp ايضاً. حيث تقوم هذه البرامج بعرض درجة الحرارة لكل اجزاء جهازك ولكن ما يهمنا هو درجة حرارة كرت الشاشة والبروسيسور في المقام الاول.

3- كيفية المحافظة علي الجهاز لعدم تعرضة لارتفاع درجة الحرارة 

نستعرض إليكم 4 خطوات ونصائح يجب عليك اتبعها وتقوم هذا النصائح علي تنظيف الجهاز بشكل مستمر و عدم وضع الجهاز فى غرفة حرارتها مرتفعه اختيار كيسة مناسبة وجيدة و استخدام مروحة اضافية فى فترة الصيف

4- تنظيف مروحة المعالج والكمبيوتر بشكل مستمر

heatsink_dirty
يجب عليك تنظيف جهازك من الاتربة بشكل مستمر. فكما نعلم أن الاتربة تقوم برفع درجة حرارة الجهاز بسبب انها تمنع الهواء من الوصول اليه وبذلك لا يتم تبريده وبذلك تؤدي الي ارتفاع درجة حرارته. لذلك قم بتنظيف جهازك باستمرار.

5-  عدم وضع الجهاز فى غرفة حرارتها مرتفعه او معرضة للشمس

 يجب عليك وضع جهاز الكمبيوتر بشكل يسمح بوصول الهواء اليه ويجب أن تكون درجة حرارة الغرفة جيدة. فلا تقم بوضع الجهاز بالقرب اي جهاز اخر ربما يؤدي الي تدفق هواء مرتفع الحرارة اليه. وايضاً يجب عليك أن تسمح بدخول الهواء الي الكيسة بشكل مستمر. فعلي سبيل المثال يمكنك نزع الاجناب الخاصة بالكيسة ، وبذلك تكون مكونات الجهاز من بروسيسور وكرت شاشة معرضة بشكل مباشر للهواء ويجب ان تختار كيسة مناسبة متعددة النوافذ لكي يتم دخول الهواء و ايضا وضح مروحة أخري تقوم بطرد الهواء فى الصيف.

1-  اختيار كيسة مناسبة وجيدة

يجب أن تكون ذات نظام تبريد سواء النظام المائي اذا كنت تستطيع تحمل تكلفته او حتي كيسة بها مروحة كبيرة او عدة مراوح و حتي “شفاط الهواء” ، فهناك كيسة الكمبيوتر التي تحتوي علي تبريد جيد واخري تجارية بلا تبريد.

2-  استخدام مروحة اضافية فى فترة الصيف

في فترات الصيف كما نعلم ترتفع درجة الحرارة وبذلك يكون تبريد الجهاز سئ ودرجة حرارته مرتفعه لذلك يجب أن تقوم باستخدام مروحة خارجية مع نزع جانبي الكيسة والابقاء علي المكونات مباشرة مع المروحة.

فقط بعض هذه الامور يجب عليك فعلها لكي تضمن أن الجهاز قد تم حماية من المشاكل و ايضا للمحافظة عليه من الاتربة و عدم تعرض الجهاز لدرجة حرارة مرتفعه.

هل سيتم إعتماد بروتوكول https لمنصة بلوجر قريبا ؟

 عند تصفحنا العديد من المواقع المشهورة اليوم سنجد بجانب الرابط هذه الحروف https وهى باختصار معامل أمان أو دليل أمان ليطمئن الزائر أن هذا الموقع آمن ويمكن أن يستخدم معلوماته الحساسة عليه بكل أمان دون قلق بأن يتم تسريب أو اختراق المعلومات الخاصة به. على عكس المواقع التى يبدأ رابطها بالحروف http فهى سهلة الاختراق من مخترقين محترفين ولكن سيتم سهولة الوصول لمعلوماتك الحساسة كمعلومات حسابات بنكية أو ماشابه.
أمثلة:
ويكيبديا: https://www.wikipedia.org/
فيسبوك: https://www.facebook.com/
باى بال: https://www.paypal.com/
بلوجر: https://www.blogger.com
جوجل: https://www.google.com
تويتر: https://twitter.com/
مشكلة HTTP وحل HTTPS
تكمن المشكلة في بروتوكول HTTP، كما في كثير من البروتوكولات المصممة للإنترنت في عدم أخذ الجانب الأمني في الاعتبار، ومن أهم الثغرات الأمنية فيه أن محتويات الصفحات والبيانات المرسلة لها مثل اسم المستخدم وكلمة المرور والبيانات الشخصية التي يتم تعبئتها في النماذج الإلكترونية، يتم إرسالها بطريقة غير مشفرة، وهذا يعني إمكانية التجسس على البيانات المرسلة والمستقبلة من قبل المخترقين بسهولة. المشكلة الثانية هي عدم وجود آلية للتحقق من هوية الموقع الذي يتم التعامل معه، مما يعرض المستخدم لخطر الوقوع ضحية لأساليب الاصطياد الإلكتروني (phishing) عند الدخول على موقع يشبه تماما الموقع الأصلي (للبنك مثلا) وقد يتشابه معه في جزء من العنوان مع تغيير بسيط في الحروف. يقدم بروتوكول HTTPS (Hypertext Transfer Protocol Secure) الحل لهذه المشاكل وغيرها عن طريق تشفير البيانات المرسلة بين متصفح الإنترنت وبين الموقع، حيث يستخدم بروتوكول SSL/TLS مع بروتوكول HTTP المعتاد. المزيد من ويكيبديا HTTPS

والجدير بالذكر هنا هو متى سيتم إتاحة معامل الأمان https الى مدونات بلوجر المجانية أو المدفوع؟ برغم إتاحتها على لوحة التحكم نفسها " https://www.blogger.com". وعلى سبيل المثال اذا قمت بالدخول الى رابط مدونة أبو إياد بعد إضافة https ستجد عدم فعالية الرابط "https://www.th3prosecurite.blogspot.com" وهذا دليل على عدم إتاحته الى الأن لمدونات منصة بلوجر ولكن لماذا؟ لا أعلم ولكن هل لديكم أى معلومة عن ذلك؟
فى حقيقة الأمر قرأت مقالا اليوم يوضح أن جوجل ستستقبل المستخدمين وخاصة الذين يخافون على معلوماتهم الحساسة كبطاقات الإئتمان وغيرها بمفاجأة من العيار الثقيل فى عام 2015 الا وهى جعل جميع المواقع التى لا تحمل https غير آمنة أمام المستخدم قبل دخولها ليحقق له الحماية والخصوصية فهل ذلك يبشر بالإعتماد القريب لمواقع الانترنت تدريجيا بمعامل الأمان https وهل ستكون من بينها مدونات منصة بلوجر؟
تم نشر هذا المقال  فى موقع thehackernews.com ,وتم التأكيد على المقال فى موقع hotforsecurity.com حول نفس النقطة. فتهانينا مقدما لكل من سيحصل على ذلك لأنه بالفعل سيفرق معه جدا من حيث ثقة الزائر بموقعه أو مدونته فهو تأكيد وتوصية من جوجل لموقعك فاستعدوا لمفاجأت جوجل فى 2015 اربطوا الأحزمة.

الخداع ذو اتجاهين


الخداع ذو اتجاهن SOCIAL ENGINEERING VS HOAX وكيف يتم سرقة الحسابات بطريقة معاكسة
يستخدم الكثير من الهاكرز اسلوب الهندسة الاجتماعية لأختراق ضحاياهم. وتختلف اساليب الهندسة الاجتماعية في كيفية خداع الضحية وفن الاقناع بأن ما يقوم به الضحية الشي الصحيح والمتطلب.

ولكن قد تجد ضحية صعبة الاختراق ولا تنطلي عليه خداع الهندسة الاجتماعية مثل الصفحات المزورة وطرق الخداع الاخرى التي تجعل من الضحية يقوم ما يريده الهاكر من اجل الوصول الى هدفة . هناك شي جديد اسمة الخداع بشكل اخر HOAX
ولكن هنا الخداع لا يتم بشكل مباشر مع الضحية ولكن مع مزود الخدمة التي تريد ان تخترقها
مثلاً حسابات الفيس بوك عندما يريد الهاكر اختراقها قد تصعب المهمة وكيفية التواصل مع الضحية ولكن عبر hoax يتم خداع موقع الفيس بوك نفسه او يتم خداع الاستضافة وليس صاحب الموقع بأنك الشخص صاحب الحساب .
كيف تتم هذي الطريقة ؟
تتم بطرق كثيرة للفيس بوك والجيميل والياهو وغيرها من المواقع وأيضاً مواقع الاستضافات
فمثلا يتم التواصل مع استضافة بأنك صاحب موقع تم اختراقك او شركة لأيميل معين تتم مراسلة او اثبات هوية بشكل مزيف
هنا لم تخترق ضحيتك نفسه بالهندسة الاجتماعية وأنما تم اختراقة عبر خداع ولكن بشكل معاكس وهو خداع الطرف الاخر وهي تعتبر هندسة اجتماعية ولكن متطورة في الخداع.
هنا لدى الهاكر بوابتين وهي بوابة حساب الضحية وبوابة الشركة الداعمة سواء ايميل او شبكة اجتماعية او استضافة .
لن نتطرق كثيرا في هذه التدوينة حتى لايتم استعمالها في امور لا اخلاقية هدف التدوينة فقط تثقيفي و ليتمكن متابعي محترفي الحماية من معرفة كل ما هو جديد في عالم المعلوميات و التقنية

فيس بوك تبدأ بتطبيق سياستها الحقيرة على المستخدمين

قبل ثلاثة اشهر نشر امين رغيب من مدونة المحترف حلقة يتحدث فيها عن سياسة فيس بوك الحقيرة التي سيتم تطبيقها في سنة 2015 ، ففي كل سنة جديدة فيس بوك تقوم بتحديث في قوانينها لكن في هذه السنة فيس بوك خرجت بقوانين صارمة جدا تجاه مستخدميها الشيئ الذي جعل رغيب يصف فيس بوك بانها تعتبر مستخدميها عبيداً لها ذلك راجع لقبول المستخدمين جل سياسات فيس بوك المتجددة و عدم القدرة التخلي عن هذا الأخير.
ما خرجت به فيس بوك في الأونة الاخيرة هو انه بامكان الكل الاطلاع على الصور التي بها خاصية 'Only Me' او 'انا فقط' حيث الكل اصبح بامكانه مشاهدة الصورة بالحجم الكبير علنا دون القيام باية خدعة كالتي تمالتطرق اليها في مدونة طريقك نحو الاحتراف مأخرا
الامر الذي يجعل فيس بوك موقع غير خصوصي مئة بالمئة و لا توجد هناك خصوصية ابدا مع فيس بوك و كنصيحة للاخوان متابعين مدونة طريقك نحو الاحتراف (محترفي الحماية) لمن اراد ان يحافظ على خصوصيته فلا يرفع اي صورة له على فيس بوك لان الاخير يعلم اننا لا نستطيع التخلي عنه و بامكانه ادارتنا و توجيهنا كما اراد.

نصائح لحماية نفسك من الإختراق – الجزء الثاني

نصائح لحماية نفسك من الإختراق – الجزء الثاني
السلام عليكم و رحمة الله و بركاته اصدقائنا الاعزاء,
 
في هذا الجزء سنتعرف على نصائح جديدة من النصائح الخاصة بحماية نفسك من الإختراق.
 
بإسم الله نبدأ..
 

النصيحة السادسة : استخدم برامج مكافحة الفيروسات و الملفات الخبيثة و ابقائها محدثة.


 

antivirus


 
هذه المعلومة معروفة لدى أغلب الاشخاص, بالرغم من ذلك هنالك طرق يتم اتباعها من قبل المخترقين وذلك لتجاوز طرق الحماية و التحايل عليها. لكن وجود احد هذه البرامج على جهازك وتحديثه بشكل مستمر يجعل منه نوع من انواع الحماية.
 
افضل مكافح من مكافحات الفيروسات قادر على الأغلب كشف حوالي 95% من الفايروسات و الملفات الخبيثة و هو غير قادر على اكتشاف الفيروسات التي تسمى Zero-Day وهي التي تم اكتشافها حديثا و لم يتم اصدار طريقة للحماية منها و الكشف عنها.
 
ليكن في معلومكم بأن هذه البرامج غير قادرة على حمايتكم من الأخطاء التي قد تقعون فيها بنسبة كبيرة مثل ان تقوموا بتنصيب برامج من مصادر غير موثوقة او استقبال ملفات من مصادر مجهولة و فتحها, حيث يمكن لمثل هذه البرامج ان تقوم بتعطيل برنامج مكافح الفيروسات او التحايل عليه.
 

النصيحة السابعة : لا تقم بالتعامل مع شبكات تشارك الملفات P2P.




 

dangers_of_peer_to_peer_file_sharing_programs


 
شبكات تشارك الملفات P2P هي شبكات خاصة بتحميل و رفع ملفات الموسيقى و الافلام و البرامج و الكتب و غيرها من الملفات بين الأجهزة بدون وجود خوادم مركزية. وتعتبر هذه الشبكات افضل الطرق لنشر البرامج و المنتجات المقرصنة, حيث يتم نشر مليارات الملفات من جميع الانواع سنويا على هذه الشبكات.
 
هذه الملفات يمكن ان يتم دمج ملفات خبيثة معها بالإضافة الى ان استخدامك لهذه الشبكات يتيح للأجهزة الاخرى القدرة للتعامل مع جهازك.
 
لذا كن حذرا و لا تستخدم مثل هذه الشبكات.
 

النصيحة الثامنة : حاول قدر الإمكان عدم استخدام Adobe Flash.



 

unnamed


 
برنامج Adobe Flash Player موجود في الغالب على كل جهاز كمبيوتر بالإضافة الى وجوده على اجهزة الأندرويد حيث يتم تنصيبه بشكل يدوي عليها. يتيح لنا هذا البرنامج تشغيل الفيديوهات الموجودة على موقع يوتيوب بالإضافة الى ملفات الرسوم المتحركة على جهازك وغيرها من الإستخدامات.
 
اذا لم يكن هذا البرنامج موجود على الجهاز فإنه و بمجرد دخولك على موقع يوتيوب على سبيل المثال ستظهر لك رسالة بضرورة تنصيبه على الجهاز لكي تشاهد الفيديو.
 
يعتبر هذا البرنامج من البرامج التي يفضلها المخترقين لإختراقهم للأجهزة بسبب كثرة الثغرات التي يتم اكتشافها فيه بشكل شبه يومي.
 

النصيحة التاسعة : استخدم جدار ناري.



 

firewall-support


 
بالرغم من وجود جدار ناري في انظمة تشغيل ويندوز, الا انه يفضل ان تقوم بتنصيب جدار ناري من شركة أخرى على الجهاز. حيث تقوم هذه البرامج بحماية جهازك من اي هجوم خارجي و تقوم بإعطائك تنبيهات حول مثل هذه المحاولات.
 
ننصحك بإستخدام جدار ناري مجاني مقدم من شركة Zone Alarm حيث يقوم بالإضافة الى ايقاف اي محاولات تسلل و اختراق خارجية الى حماية اي برامج خبيثة للتواصل مع المخترقين.
 

النصيحة العاشرة : لا تدخل الى حساباتك بواسطة الأجهزة العامة او مقاهي الإنترنت.



 

my-internet-cafe


 
ان استخدامك للأجهزة العامة في مقاهي الإنترنت ودخولك لحساباتك من ايميل و مواقع التواصل الإجتماعي و غيرها قد يؤدي بنسبة كبيرة الى اختراقك. حيث ان هذه الاجهزة كما تعلم للإستخدام العام, فيمكن ان يقوم شخص بتنصيب برامج خبيثة للتحكم بالجهاز عن بعد (RAT) او برامج keyloggers وهي برامج تقوم بتسجيل نقراتك على لوحة المفاتيح و ترسلها للمخترق بعدة طرق.
 
الى هنا نكون قد انتهينا من الجزء الثاني من النصائح الأمنية تابعونا في الجزء الثالث من عن قريب
 

هل يمكن للهاكر إحراق مكونات الحاسوب عند إختراقه لك؟ وكيف يمكن ذلك ؟

 طرح علي احد اصدقائي السؤال الاتي : هل يمكن للهاكر ان يدمر قطع الحاسوب إذا ما إستطاع إختراقه . أي هل يمكن ان يتسبب الهاكر في إحتراق قطع الحاسوب ؟  كان سؤال هذا الصديق جيد ، لذا حاولت ان اجيب عن هذا السؤال و جمعت و بحثت معلومات حول الموضوع . وعلى العموم احببت ان اشارك إجابتي في هذه التدوينة لانني على يقين ان هناك العديد منكم من يطرح نفس السؤال او عنده فكرة خاطئة حول الموضوع ويجب ان تصحح من خلال هذه التدوينة . 

هل يمكن للهاكر إحراق مكونات الحاسوب عند إختراقه لك؟ وكيف يمكن ذلك ؟

في الحقيقة فرضية تدمير الحاسوب فزيائيا  إذا ما قام الهاكر بإختراق الحاسوب ، امر حقيقي بل وقد عشنا العديد من الحالات حيث قام الهكرز بتدمير اجهزة حاسوب عن بعد . فبالرغم من ان الامر كان بسيطا نوعا ما في التسعينيات وكذلك في بدايات سنة 2000 إلا ان الامر اصبح معقدا نوعا ما ويحتاج إلى جهد كبير وذكاء اكبر وذلك لان الحواسيب الحديثة اصبحت اكثر ذكاء وحماية بل واكثر قوة كذلك . ولكن قبل ان اشرح لكم لماذا اصبح الامر اصبح معقدا دعوني اولا افسر لكم كيف يمكن للهاكر ان يقوم بتدمير حاسوب كليا في حالة إختراقه .

من اكثر الحالات الشائعة في هذا الموضوع هو تسخين بروسيسر الحاسوب وجعله يحترق عبر إدخال المعالج في حلقة عمليات حسابية لاتنتهي ، في وقت جد قصير او تعطيل المروحية عن بعد وإدخال المعالج في عملية تسخين . كذلك هناك إمكانية إحراق كارت الشاشة  بنفس طريقة إحراق معالج الحاسوب . غير كل ماقلناه يمكن تدمير الحاسوب عن طريق تمرير فلاش للبيوس عن بعد وبالتالي عند إعادة تشغيل الحاسوب يصبح غير متجاوبا (لايعمل ) . 

طبعا هذه بعض الطرق التي من خلالها يمكن للهاكر ان يقوم من خلالها بإحراق قطع الحاسوب او تدميرها ، لكن كما ذكرت في السابق ، ان الامر اصبح جد معقد في ايامنا الاخيرة هذه ، بل لكي لا اقول مستحيل ، فمثلا بالنسبة للبروسيسر اصبحنا نتعامل مع معالجات قوية من حيث التردد وعدد العمليات التي تقوم بها في الثانية ، ثانيا ان بيوس الحاسوب اضحت اكثر قوة ومقاومة لاي عملية غير طبيعية في الحاسوب كمثال الإرتفاع المفاجئ في درجة حرارة الحاسوب ، حيث يتم فصل التيار الكهربائي بشكل فوري ، بل وكذلك عندما تشعر البيوس ان المعالج دخل في حلقة مفرغة تقم بقطع التيار الكهربائي فورا . ونفس الامر بالنسبة لكارت الشاشة . غير ذلك بالنسبة للبيوس بنفسها اصبحت محمية بشكل كبير ضد الڤيروسات والبرامج الخبيثة  .
حيث فور تعرضها لأي نشاط غير عادي فهي تفصل عن الكهرباء من اجل حماية اللوحة الام .

هل يجب ان اشعر بالقلق من تدمير حاسوبي ؟

الإجابة هي لا !  فكما ذكرت في الاول الامر يحتاج جهد كبير من اجل الوصول إلى نتيجة تدمير حاسوبك فزيائيا . غير ذلك فاغلب الهكرز الذين يخترقون الحواسيب قد لايمتلكون مثل هذه القدرات ، والتي تحتاج ان تكون عبقري في الهاردوير والسوفتوير . لهذا فاغلب الحالات التي شهدنها عن تدمير وإحراق اجهزة او حواسيب بسبب هجمات هكرز كانت إما هجمات على منشئات حكومية او صناعية .

نصائح لحماية نفسك من الإختراق – الجزء الأول

نصائح لحماية نفسك من الإختراق – الجزء الأول
السلام عليكم و رحمة الله و بركاته اخوتنا الأعزاء,

العديد يرسل لنا استفساراتهم حول ماهي الأمور التي يجب ان يقوم بها لحماية نفسه من الإختراق, وقد ذكرنا مجموعة من النصائح في مواضيع سابقة بشكل متفرق.

اليوم سنقوم بذكر مجموعة من النصائح و الإرشادات على شكل عدة أجزاء و التي ستساعدك كمستخدم للكمبيوتر و الإنترنت من حماية نفسك قدر المستطاع. لماذا قلت “قدر المستطاع”؟؟ لأنه و ببساطة شديدة لايوجد شيء محمي بنسبة 100%, فيمكن ان تقوم بتطبيق النصائح بشكل كامل الا انه يتم اكتشاف طريقة جديدة من طرق الإختراق تمكن المخترق من اختراقك, فنحن دائما نسعى للوصول لاعلى مستوى من الأمان وليس للأمان التام لأنه غير موجود أصلا.

هنالك العديد من الطرق التي يمكن استخدامها لإختراقك وهدفنا في هذا الموضوع هو تصعيب هذه المهمة قدر الإمكان على من يحاولون ذلك. فالمخترقون يحاولون بشكل دائم فحص الإنترنت و استخراج الأجهزة المصابة بالثغرات والتي تكون عملية استغلالها متوفرة على الإنترنت سواء على منتديات و مواقع خاصة او تكون بأنظمة مفتوحة المصدر تم اصدارها لمثل هذه الغايات, وهي استغلال نقاط الضعف و الثغرات في الأنظمة. فإذا تم ايجاد جهازك من بين هذه الأجهزة فسيبدأون بعملية الإختراق و الا سيتم التجاوز عن جهازك و البدء بفحص جهاز آخر. بالإضافة الى ذلك يمكن ان يقوم المخترق بإرسال روابط تحتوي على برامج خبيثة وغيرها او نشرها على مواقع التواصل الإجتماعي.

دعونا الآن نبدأ بهذه النصائح .

بإسم الله نبدأ ..
 
النصيحة الاولى : استخدام كلمات سرية قوية.


 
strong-password1


اول طبقة من طبقات الحماية التي يجب عليك استخدامها هي استخدام كلمة سر قوية تحتوي على احرف بجميع الحالات (ويفضل استخدام اللغتين العربية و الإنجليزية) و ارقام و رموز مختلفة. حيث اذا امتلك المخترق الكلمة السرية الخاصة بك سواء لجهازك الشخصي او البريد الإلكتروني او غيرها من حساباتك ستكون العملية أصبحت سهلة بالنسبة له.

في الغالب يستخدم الأشخاص كلمات سر سهلة و ذلك لتذكرها بسهولة ففي عملية فحص لخدمة بريد الكتروني قمت بها قبل عدة سنوات لجهة كان اكثر من 15% من عناوين البريد الإلكتروني لهذه الجهة لها الكلمات السرية التالية : 123456, 987654321, asdfgh, P@ssw0rd .

بالإضافة الى ذلك لا تضع في الكلمات السرية بيانات مثل تاريخ ميلاد, او اسم احد المقربين لك مثل زوجة او اولاد او غيرهم وذلك لأنه يمكنك للمخترق عن طريق الهندسة الإجتماعية ان يحصل او يخمن الكلمة السرية الخاصة بك.
 

النصيحة الثانية : استخدم Two-Factor Authentication :


 
two-factor-authentication-for-joomla-security-blog-banner-v4


جميع انظمة الحاسوب و انظمة التحكم في الوقت الحالي تحتاج الى اسم مستخدم و كلمة مرور للتعامل معها بشكل موثوق او للتأكد من هوية المستخدم لهذه الأنظمة. الا أن الانظمة الأكثر أمنا بدأت في السنوات الماضية من استخدام طريقة توثيق أكثر حماية وهي ما تسمى بالفرنسية validation en deux étapes .

تعتمد هذه الطريقة على ان يتم التأكد من هوية مستخدم النظام او الحساب بواسطة خطوتين من خطوات التوثيق و السبب في ذلك يعود الى ان استخدام كلمات المرور في عملية الحماية ليس بالأمر الكافي, لان اي كلمة مرور يمكن كسرها بإستخدام العديد من الطرق مهما كانت هذه الكلمة قوية اذا تم اعطاء المخترق وقت و مصادر كافية لإتمام هذه العملية.

مثال على ذلك ما يتم في حسابات الفيسبوك و الجيميل و التويتر و غيرها , حيث توفر هذه الخدمات خاصية يتم من خلالها التأكد من هويتك بخطوتين, الأولى كما ذكرنا هي كلمة المرور و الثانية اما ان تكون عن طريق ارسال رمز خاص على هاتفك النقال المرتبط مع الحساب او عن طريق تطبيق موجود على جهازك الشخصي.

طبعا هذه الطريقة لا تستخدم فقط في هذه المواقع فقط, فأنظمة الحماية المتقدمة تطلب منك بعد ان تقوم بإدخال كلمة المرور ان تقوم بإدخال بصمتك سواء بصمة الإصبع او العين.

طبعا هذه الطريقة تزيد من حمايتك من المخترقين و لا تحميك بشكل تام, لانه لا يوجد اي نظام حماية كامل.
 

النصيحة الثالثة : لا تقوم ابدا بالنقر على الروابط المشبوهة.


 
35026


لا تقم بالنقر على اي رابط يصلك من مصدر مجهول سواء على البريد الإلكتروني او كمنشور على مواقع التواصل الإجتماعي. حيث ان مثل هذه الروابط يمكن ان تقوم بإختراق حساباتك او حتى جهازك الذي تقوم بإستخدامه بعدة طرق قمنا بشرح مجموعة منها في مواضيع سابقة.

هذه الروابط يمكن ان تصلك من مصدر موثوق لك مثل صديق او من موقع مشترك فيه او البنك الذي يوجد فيه حسابك و غيرها, ولكنها في الواقع يمكن ان تكون رسائل تصيد زائفة او انه قد تم اختراق بريد او حساب احد اصدقائك و تم ارسال مثل هذه الرسائل منه. فيمكن للمخترق ان يقوم بوضع برامج خبيثة بمجرد ان تقوم بزيارة الرابط يتم تحميلها على جهازك و بالتالي اختراق جهازك.

 

النصيحة الرابعة : قم بتحديث نظام التشغيل و البرامج لآخر اصدار.


 
update-stock-image


في كل يوم يتم اكتشاف ثغرات أمنية جديدة في انظمة التشغيل المختلفة و البرامج و التطبيقات الأكثر شيوعا مثل برامج Microsoft Office و Adobe Reader والمتصفحات و غيرها. بمجرد ان يتم الكشف عن هذه الثغرات فإن المخترقين يقومون بتطوير استغلالات لهذه الثغرات الأمنية.

هذه الإستغلالات يتم نشرها في الغالب على مواقع و منتديات المخترقين و يتم اضافتها للبرامج المفتوحة المصدر او المدفوعة و التي يكون الغاية منها هو اختراق هذه الأنظمة او الأجهزة بطرق مختلفة بالإعتماد على الثغرات الأمنية الموجودة فيها.

الشركات المسؤولة عن انظمة التشغيل و البرامج تقوم و بمجرد اكتشاف الثغرات الامنية بالبدء بسد هذه الثغرات و من ثم تصدر تحديثات لها, وهذا ما تلاحظه كل فترة وهو ظهور رسائل لك عن وجود نسخة احدث من التطبيق او تحديثات للتطبيقات و البرامج او حتى نظام التشغيل الذي تستخدمه.

اذا لم تقم بإجراء عملية التحديث هذه فإن اي مخترق يمكنه استغلال هذه الثغرات الموجودة على الجهاز الخاص بك.

لذا ننصحك تحديث جميع البرامج الموجودة على الجهاز الخاص بك و التأكد من انك تمتلك آخر اصدار محدث, بالإضافة الى تحديث نظام التشغيل.
 

النصيحة الخامسة : لا تقم بتحميل البرامج من مصادر غير موثوقة.


 
2


الكثير منا يستخدم برامج و انظمة مقرصنة تم كسر حمايتها مثل برامج Microsoft Office و نظام تشغيل Microsoft او برامج التصميم مثل Photoshop و غيرها الكثير الكثير من البرامج.

يمكن للمخترق ان يقوم بدمج ملفات و برامج خبيثة (malware) هذه البرامج الخبيثة و بمجرد تنصيب البرنامج الذي تريد استخدامها ستقوم بنشر نفسها على الجهاز و يمكنها القيام بأمور عديدة على جهازك و التحكم به بشكل كامل.

إحمي جهازك من الفيروسات والبرامج الضارة بأكثر من 12 أنتي فايروس في نفس الوقت !

على مر السنين، أصبحت التهديدات الرقمية أكثر تعقيدا وأكثر انتشارا. العديد من الشركات في السوق تقدم حلولا شاملة في دمج مكافح الفيروسات، ومكافح البرامج الضارة وجدار الحماية . في ما تتركز بدائل أخرى على استعمال خدمة السحابة Cloud لمعالجة وتحليل عناصر جديدة في كل لحظة. تطور تقنية الحوسبة السحابية ونموها الملحوظ أدى إلى أدوات قوية مثل فايروس توتال ، والذي يجمع بين أكثر من خمسين مكافح للفيروسات. ومع ذلك، بعض البرامج التي اتخدت نفس الخطوة لتخلق شيء مختلف تماما من بينها SecureAPlus.
إحمي جهازك من الفيروسات والبرامج الضارة بأكثر من 12 أنتي فايروس في نفس الوقت !
ظهر هذا البرنامج لأول مرة في 2013، ولكن اليوم  أصبح يعتبر منصة أمنية شاملة، التي تحمي حاسوبك باستعمال 12 انتيفروس مختلف،منها Emsisoft، Avira، Sophos، McAfee Microsoft،ESET، Bitdefender، AVG، Norman، Quick Heal، Total Defense y Clamwin . كذلك الأجمل في البرنامج في امكانية عمله مع مكافح فيروسات المثبت في جهاز دون مشاكل ،مما يزيد من توسيع نطاق الحماية .
يتميز البرنامج كذلك بالاستقرار ، و عدم استهلاكه للذاكرة بشكل مفرط ، وتوافقه مع أغلب نسخ الويندوز ويندوز اكس بي فما فوق ، ويتوفر البرنامج في نسختين المجانية والمدفوعة .


منع فيروسات USB من الانتقال إلى حاسوبك بالخطوة البسيطة

من أكثر الطرق التي تصاب عن طريقها الحواسيب بالفيروسات بمختلف أنواعها هي عن طريق جهاز الUSB، فإدا قمت بفتح جهاز USB في حاسوبك دون ان تفحصه بإستعمال مكافح الفيروسات، فإن هنالك إحتمالية كبيرة بأن يصاب جهازك بفيروس ما.
حماية الحاسوب من الفيروسات
والآلية التي تستخدمها الفيروسات للإنتشار عن طريق جهاز الUSB، تعتمد على ملف مخفي داخل جهاز الUSB، ويسمى هدا الملف ب autorun.inf.
فعندما تقوم بتوصيل جهاز الUSB بحاسوبك، فإن الحاسوب يقوم بقراءة ملف autorun.inf الموجود داخل جهاز الUSB، ويقوم بتشغيل جميع البرامج المدكورة داخله. والفيروس يقوم بإستغلال هده الخاصية، ويقوم بإضافة معلوماته إلى ملف autorun.inf لكي يقوم الحاسوب بتشغيله في كل مرة تستعمل فيها جهاز الUSB المصاب.

حماية الحاسوب من الفيروسات الموجودة في USB :

هناك طريقة بسيطة للتفادي إصابة حاسوبك بالفيروسات الموجودة في جهاز الUSB، وهي بحذف ملف autorun.inf مباشرة بعد توصيل ال USB بالحاسوب. وهده العملية تستطيع أن تقوم بها بشكل يدوي في حالة ما إدا كانت خاصية التشغيل التلقائي ل USB معطلة، وفي حالة كان الحاسوب يسمح برؤية الملفات والمجلدات المخفية.
ولكن لا داعي للقيام بدالك يدويا، فهناك طريقة أكثر سهولة وبساطة، وهي بإستعمال برنامج صغير يسمى AutorunEater، وهو برنامج مجاني، يقوم بفحص ال USB مباشرة بعد توصيله بالحاسوب. وفي حالة كان ملف autorun.inf موجودا فإن البرنامج سيحذرك إدا حاول أي فيروس تشغيل نفسه من داخل جهاز الUSB. ويمكنك آنداك أن تحذف ملف autorun.inf لكي لا يتم تشغيل ذاك الفيروس.
ويمكنك تحميل برنامج AutorunEater من هدا الرابط :   تحميل برنامج AutorunEater
وبعد تنصيب البرنامج في جهازك، قم بالنقر بالزر الايمن على أيقونة البرنامج في شريط الايقونات الموجود أسفل الشاشة في نظام الويندوز، ومن القائمة التي ستظهر قم بإختيار خيار Add Billy To System Startup :
حماية الحاسوب من الفيروسات


جميع الحقوق محفوضة لدى مدونة محترفي الحماية 2014-2015

تصميم : إياد عرفاوي