<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مجتمع الحماية العربي &#187; بشار</title>
	<atom:link href="http://www.security4arabs.com/author/ba7eth/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.security4arabs.com</link>
	<description>Information Security, Penetration Testing, and more</description>
	<lastBuildDate>Thu, 17 May 2012 12:52:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>صدور عدد جديد من مجلة اختبار الاختراق &#8211; 4/2012</title>
		<link>http://www.security4arabs.com/2012/04/29/new-issue-of-pentest-mag-4-2012/</link>
		<comments>http://www.security4arabs.com/2012/04/29/new-issue-of-pentest-mag-4-2012/#comments</comments>
		<pubDate>Sun, 29 Apr 2012 17:34:08 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[أخبار عامة]]></category>
		<category><![CDATA[اختبارات الاختراق]]></category>
		<category><![CDATA[فصح اختبار]]></category>
		<category><![CDATA[مجلة]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3965</guid>
		<description><![CDATA[صدر عدد جديد من مجلة اختبار الإختراق.* يحتوي العدد على العديد من المقالات تركز على اختراق تطبيقات الويب. فيما يلي ملخص لهذا العدد: -بوابات خلفية في CSS.  CSS تعدد لغة وصفية لكيفة ظهور صفحة الويب والصور والخطوط التي تتضمنها. هذا المقال يغطي طرق يستخدمها المهاجمون عند اختراقهم لأنظمة عبر زرع بوابات خلفية داخل CSS. كذلك [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://pentestmag.com/" target="_blank">صدر عدد جديد </a>من مجلة اختبار الإختراق.* يحتوي العدد على العديد من المقالات تركز على اختراق تطبيقات الويب. فيما يلي ملخص لهذا العدد:</p>
<p>-بوابات خلفية في CSS.  CSS تعدد لغة وصفية لكيفة ظهور صفحة الويب والصور والخطوط التي تتضمنها. هذا المقال يغطي طرق يستخدمها المهاجمون عند اختراقهم لأنظمة عبر زرع بوابات خلفية داخل CSS. كذلك يغطي طرق العثور على مثل هذه البوابات.</p>
<p>-كيف تختبر برامج اداة المحتوى (CMS) المشهورة. اي شخص يستطيع بناء موقع خاصة به بسهولة. العديد من هذه المواقع لها نفس الشكل وبنية الصفحة مع اختلاف في الألوان والشعارات. هذا المقال يغطي برامج ادارة محتوى شهيرة مثل ورد برس، جملة ودروبال وغيرها وكيف يمكن عمل فحوص اختبار لها.</p>
<p>-اطارات العمل والتطبيق الجيد للتصميم.  اطارات العمل عبارة عن طرق تسعى لحل مشاكل عبر بنية مجرّدة  للبرامج يمكن اعادة استخدامها في وظائف عامة. هذا المقال يناقش بعض النقاط التي ينبغي ان تأخذ بعين الاعتبار من أجل الوصول الى حل مثالي.</p>
<p>-لماذا التقييم الآلي للثغرات(Automated Vulnerability Assessment) غير كافي. في السنوات الأخيرة اعتبر الكثيرون ان اجراء تقييم آلي للثغرات، يمكن أن يتبع عمل فحص اختبار، كافيان لتأكيد وجود ثغرات داخل نظام معلوماتي. هذا المقال يشرح أهمية أن يرافق الاثنان بعملية تدقيق للتطبيقات.</p>
<p>-ادارة فريق فحوص اختبارات ناجح. الصورة العامة لفرق فحوصات الاختبار هي صورة سلبية تظهر هذه الفرق على انها عبارة عن مهوسين تقنيين بعدين عن اهداف العمل. هذا المقال يطرح بعض النصائح التي تساعد فرق فحصوص الاختبار في تغيير هذه الصورة.</p>
<p>-احذر من سلبيات الهندسة الاجتماعية. بعد فترة من الأهمال ادركت الشركات والمدققون أهمية الهندسة الإجتماعية خصوصا وانها استخدمت في العديد من الهجمات الناجحة. ولهذا اصبح العديد يطلب ان تشمل الاختبارات على الهندسة العكسية. هذا المقال يطرق نصائح من أجل  القيام بهندسة اجتماعية ناجحة.</p>
<p>&#8212;-</p>
<p>* تأخرت مراجعتنا لهذا العدد لظروف طارئة. إن شاء الله المراجعات القادمة ستكون متوفرة بشكل أسرع.</p>
<p>** مجلة اختبار الاختراق تصدر في بولندا باللغة الانجليزية وهي تتطلب اشتراك سنوي. هناك عرض للاشتراك لمدة سنة بالمجلة مقابل 133 دولاراً.</p>
<p>*** مجتمع الحماية العربي يقوم بالتعاون مع مجلة اختبار الاختراق وسيتم طرح مسابقات عامة في المجتمع برعاية المجلة.</p>
<p>-</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/04/29/new-issue-of-pentest-mag-4-2012/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/04/29/new-issue-of-pentest-mag-4-2012/#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/04/29/new-issue-of-pentest-mag-4-2012/&amp;title=صدور عدد جديد من مجلة اختبار الاختراق &#8211; 4/2012">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/pentest/" rel="tag">اختبارات الاختراق</a>, <a href="http://www.security4arabs.com/tag/%d9%81%d8%b5%d8%ad-%d8%a7%d8%ae%d8%aa%d8%a8%d8%a7%d8%b1/" rel="tag">فصح اختبار</a>, <a href="http://www.security4arabs.com/tag/%d9%85%d8%ac%d9%84%d8%a9/" rel="tag">مجلة</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/04/29/new-issue-of-pentest-mag-4-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>كسر حماية ايفون بإقل من دقيقتين</title>
		<link>http://www.security4arabs.com/2012/04/04/break-iphone-passcode-in-two-minutes/</link>
		<comments>http://www.security4arabs.com/2012/04/04/break-iphone-passcode-in-two-minutes/#comments</comments>
		<pubDate>Wed, 04 Apr 2012 04:28:24 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[أخبار عامة]]></category>
		<category><![CDATA[ابل]]></category>
		<category><![CDATA[اندرويد]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3954</guid>
		<description><![CDATA[اصدرت شركة Micro Systemation اصدارة جديدة من اداة تعرف باسم XRY تستطيع كسر حماية العديد من الهواتف الذكية مثل ايفون، اندوريد وبلاك بيري. الالية التي تعمل بها هذه الاداة تقوم اولاً على كسر النظام عبر ما يعرف ب Jailbreaking، بعد ذلك تقوم الأداة بهجوم brute-force لكسر مفتاح الدخول حتى الوصول الى الكلمة الصحيحة. العملية تبدأ [...]]]></description>
			<content:encoded><![CDATA[<p>اصدرت شركة Micro Systemation اصدارة جديدة من اداة تعرف باسم XRY تستطيع كسر حماية العديد من الهواتف الذكية مثل ايفون، اندوريد وبلاك بيري. الالية التي تعمل بها هذه الاداة تقوم اولاً على كسر النظام عبر ما يعرف ب Jailbreaking، بعد ذلك تقوم الأداة بهجوم brute-force لكسر مفتاح الدخول حتى الوصول الى الكلمة الصحيحة. العملية تبدأ من 0000 إلى 9999. وهي عملية لا تستغرق وقتاً طويلاً. أقل من دقيقتين.</p>
<p>بعد عمل jailbreak والحصول على مفتاح الدخول، يمكن الوصول الى كافة البيانات المخزّنة على النظام، من سجل المكالمات، والرسائل، الى عناوين الاتصال وحتى المفتاتيح التي نقرها المستخدم اثناء استخدام لمحموله.</p>
<p>هذا النظام لا يستطيع في الوقت الحالي كسر حماية iPhone 4S و iPad 2 وما بعدها.</p>
<p>الفيديو التالي يظهر عملية ميزات الاداة</p>
<p><iframe width="500" height="375" src="http://www.youtube.com/embed/KoKEO_W3P3M?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p>هذه الأجهزة متوفرة لأجهزة الأمن. استخدام المفتاح المتقدم يساعد على جعل عملية الكسر اصعب وتستغرق وقت أطول.</p>
<p>ملاحظة: الشركة وضعت فيديو يظهر عملية كسر الحماية خطوة بخطوة ولكن قامت بعد ذلك بحذفه من قناتها على يوتيوب.</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/04/04/break-iphone-passcode-in-two-minutes/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/04/04/break-iphone-passcode-in-two-minutes/#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/04/04/break-iphone-passcode-in-two-minutes/&amp;title=كسر حماية ايفون بإقل من دقيقتين">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/%d8%a7%d8%a8%d9%84/" rel="tag">ابل</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d9%86%d8%af%d8%b1%d9%88%d9%8a%d8%af/" rel="tag">اندرويد</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/04/04/break-iphone-passcode-in-two-minutes/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>أبل تصدر ترقيع لثغرة جافا</title>
		<link>http://www.security4arabs.com/2012/04/04/apple-patches-java-vulnerability/</link>
		<comments>http://www.security4arabs.com/2012/04/04/apple-patches-java-vulnerability/#comments</comments>
		<pubDate>Wed, 04 Apr 2012 03:55:15 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[أخبار الثغرات]]></category>
		<category><![CDATA[أبل]]></category>
		<category><![CDATA[جافا]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3951</guid>
		<description><![CDATA[اصدرت شركة  أبل قبل ساعات ترقيع لثغرة خطيرة جافا. اذا كنت تمتلك حاسوب يعمل على نظام Mac OS فننصحك بترقيع نظامك في أسرع وقت ممكن. استغلال الثغرة متوفر على شبكة الانترنت، وقد تمّ اضافة الاستغلال الى مشروع ميتاسبلويت. اذا لم تكن بحاجة الى جافا فقم بإزالتها فمشاكلها كثيرة واستغلالها متوفر ويتيح للمهاجم سيطرة كاملة على [...]]]></description>
			<content:encoded><![CDATA[<p>اصدرت شركة  أبل قبل ساعات ترقيع لثغرة خطيرة جافا. اذا كنت تمتلك حاسوب يعمل على نظام Mac OS فننصحك بترقيع نظامك في أسرع وقت ممكن. استغلال الثغرة متوفر على شبكة الانترنت، وقد تمّ اضافة الاستغلال الى مشروع ميتاسبلويت. اذا لم تكن بحاجة الى جافا فقم بإزالتها فمشاكلها كثيرة واستغلالها متوفر ويتيح للمهاجم سيطرة كاملة على نظامك.</p>
<p>الجدير بالذكر ان ترقيع هذه الثغرة في ويندوز قد تم في شهر فبراير (شباط) الماضي. كذلك قامت موزيلا المؤسسة المصدرة للمتصفح الشهير بتضمين خاصية تقوم بتعطيل الاضافة غير المحدّثة ولكن هذه الخاصية تعمل على نظام ويندوز في الوقت الحالي.</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/04/04/apple-patches-java-vulnerability/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/04/04/apple-patches-java-vulnerability/#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/04/04/apple-patches-java-vulnerability/&amp;title=أبل تصدر ترقيع لثغرة جافا">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/%d8%a3%d8%a8%d9%84/" rel="tag">أبل</a>, <a href="http://www.security4arabs.com/tag/%d8%ac%d8%a7%d9%81%d8%a7/" rel="tag">جافا</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/04/04/apple-patches-java-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>كل ما تحتاج معرفته عن فيروس DNSChanger</title>
		<link>http://www.security4arabs.com/2012/02/26/all-you-need-to-know-about-dnschanger-virus/</link>
		<comments>http://www.security4arabs.com/2012/02/26/all-you-need-to-know-about-dnschanger-virus/#comments</comments>
		<pubDate>Sun, 26 Feb 2012 21:25:53 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[التوعية الأمنية]]></category>
		<category><![CDATA[DNSChanger]]></category>
		<category><![CDATA[حماية]]></category>
		<category><![CDATA[خصوصية]]></category>
		<category><![CDATA[فيروسات]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3895</guid>
		<description><![CDATA[في الثامن من شهر مارس (آذار) القادم سيقوم جهاز المباحث الجنائية الأمريكي بإيقاف خدمة أسماء النطاق على الخوادم التي قام بمصادرتها من مجموعة القراصنة الاستونيين ضمن ما يعرف بعملية &#8220;نقرة الشبح&#8221;. والتي تمّ فيها اعتقال المجموعة المسؤولة عن سلسلة الفيروسات الشهيرة والمعروفة ب DNSChanger. في هذا المقال سنتاول تعريفاً بهذا الفيروس وكيف يعمل، وماذا يعني [...]]]></description>
			<content:encoded><![CDATA[<p>في الثامن من شهر مارس (آذار) القادم سيقوم جهاز المباحث الجنائية الأمريكي بإيقاف خدمة أسماء النطاق على الخوادم التي قام بمصادرتها من مجموعة القراصنة الاستونيين ضمن ما يعرف بعملية &#8220;نقرة الشبح&#8221;. والتي تمّ فيها اعتقال المجموعة المسؤولة عن سلسلة الفيروسات الشهيرة والمعروفة ب DNSChanger. في هذا المقال سنتاول تعريفاً بهذا الفيروس وكيف يعمل، وماذا يعني ايقاف الخدمة على الخوادم المصادرة.</p>
<h3>ما هو فيروس DNSChanger؟</h3>
<p>فيروس DNSChanger هو فيروس يقوم بتغيير خادم نطاق الخدمة المعروف باسم DNS على حاسوب الضحية الى خادم يسيطر عليه مجرموا الانترنت من اجل سرقة بياناتهم، التجسس على عليهم، اونشر الفيروسات.</p>
<h4>خدمة DNS</h4>
<p>انظر الشكل التالي</p>
<p style="text-align: center;"><a href="http://www.security4arabs.com/wp-content/uploads/2012/02/original-DNS.png"><img class="aligncenter  wp-image-3896" title="original-DNS" src="http://www.security4arabs.com/wp-content/uploads/2012/02/original-DNS.png" alt="" width="588" height="388" /></a></p>
<p>&nbsp;</p>
<p>عبد الله هو مستخدم انترنت منزلي، يحاول الوصول الى موقعه المفضل توتير، من أجل متابعة أخبار أصدقائه ومشاركة اخباره أو ما يهمه معهم. خادم اسماء النطاق لعبد الله يكون في العادة ما يزوده به مزوّد الخدمة الذي يوفر خدمة الانترنت لعبد الله. بدون خدمة اسماء النطاق على عبد الله حفظ العناوين الرقمية لكل موقع يزوره او يتابعه. فمثلاً، أحد العناوين الرقمية لموقع توتير هو 199.59.148.10. تشغيل لو كان على عبد الله حفظ هذا العنوان أو عنوان غوغل أوالجزيرة أو موقع الحماية العربي. من هنا تأتي أهمية هذه الخدمة، حيث أنها تتيح لعبد الله زيارة مواقعه المفضلة دون القلق على العناوين الرقمية التي تستخدمها.</p>
<p>في الشكل أعلاه، عندما قام عبد الله بكتابة <a href="https://twitter.com">https://twitter.com</a> في متصفحه، قام المتصفح بإرسال الطلب خادم النطاق الذي يستخدمه عبد الله. يرد خادم النطاق على المتصفح بإعطائه العنوان 199.59.148.10 لتبدأ بعدها سلسلة اتصالات بين حاسوب عبد الله وموقع توتير.</p>
<h4>فيروس DNS</h4>
<p>في حال اصابة حاسوب عبد الله بفيروس DNSChanger، فإن الفيروس سيقوم بتغيير عنوان خدمة النطاق من خادم مزوّد الخدمة إلى خادم يسيطر عليه مجرموا الانترنت. كما في الشكل التالي</p>
<p style="text-align: center;"><a href="http://www.security4arabs.com/wp-content/uploads/2012/02/malicious-dns.png"><img class="aligncenter  wp-image-3897" title="malicious-dns" src="http://www.security4arabs.com/wp-content/uploads/2012/02/malicious-dns.png" alt="" width="604" height="393" /></a></p>
<p>هنا عبد الله يقوم بطلب موقع توتير فيرد عليه خادم خدمة نطاق يسيطر عليه المجرمون حيث يقوم هذا الخادم بإرسال عنوان رقمي لخادم آخر يسيطر عليه المجرمون يظهر على أنه توتير فيقوم عبد الله بتسجيل دخوله ولكن في موقع توتير على خادم المجرمين وهو ما يمكنه من سرقة بيانات دخوله. قس على ذلك البريد الالكتروني والبنك الذي يتعامل معه&#8230;إلخ. كذلك يمكن للمهاجمين استغلال ثغرات على حاسوب عبد الله والسيطرة عليه بشكل كامل أو تثبيت برامج ضارة أو برامج تجسس عليه. من أصيب بهذا الفيروس لم يتمكن من الحصول على تحديثات أمنية لنظام تشغيله.</p>
<h3>ما علاقة ذلك كله بما ستقوم به المباحث الأمريكية؟</h3>
<p>بعد أن قامت المباحث الامريكية بالسيطرة على هذه الخوادم في شهر نوفمبر (تشرين الثاني)، قامت بالتعاون مع مؤسسة ISC المطوّرة لبرنامج خدمة اسماء النطاق الشهير BIND.  قامت المؤسسة بالرّد على طلبات خدمة اسماء النطاق للمستخدمين، وبهذا تمّ إعادة المستخدمين الى المواقع الاصلية بدل المواقع المشبوة.</p>
<p>في الثامن من الشهر القادم (مارس &#8211; آذار) ستتوقف هذه الخوادم عن العمل. وهو ما يعني أن أي حاسوب مصاب بالفيروس، لن يستطيع  تصفح الاانترنت أو زيارة أي موقع (طبعاً الا اذا كان يعرف العناوين الرقمية كما بينا اعلاه).</p>
<p>عناوين الخوادم التي تمّت السيطرة عليها هي</p>
<p>من                                     الى</p>
<table>
<tbody>
<tr>
<td>77.67.83.1</td>
<td>77.67.83.254</td>
</tr>
<tr>
<td>85.255.112.1</td>
<td>85.255.127.254</td>
</tr>
<tr>
<td>67.210.0.1</td>
<td>67.210.15.254</td>
</tr>
<tr>
<td>93.188.160.1</td>
<td>93.188.167.254</td>
</tr>
<tr>
<td>213.109.64.1</td>
<td>213.109.79.254</td>
</tr>
<tr>
<td>64.28.176.1</td>
<td>64.28.191.254</td>
</tr>
</tbody>
</table>
<h3>ما الذي يبغي على المستخدمين القيام به؟</h3>
<h4>اذا كنت تستخدم نظام ويندوز اكس بي</h4>
<p>1- اضغط على Start أو أبدأ<br />
2- اذهب الى Run واكتب الامر cmd<br />
3- في شاشة سطر الاوامر التي ستظهر اكتب الأمر ipconfig /all | findstr -i &#8220;dns&#8221;<br />
4- اذا ظهر لديك أحد العناوين أعلاه فهذا يعني أن حاسوبك مصاب بهذا الفيروس. أفضل طريقة لتطهير حاسوبك هي اعادة تهيأته بعد عمل نسخة احتياطية لملفاتك الهامة.</p>
<h4>اذا كنت تستخدم نظام ويندوز 7</h4>
<p>1- اضغط على Start أو أبدأ<br />
2- اكتب الامر cmd<br />
3- في شاشة سطر الاوامر التي ستظهر اكتب الأمر ipconfig /allcompartments /all | findstr -i &#8220;dns&#8221;<br />
4- اذا ظهر لديك أحد العناوين أعلاه فهذا يعني أن حاسوبك مصاب بهذا الفيروس. أفضل طريقة لتطهير حاسوبك هي اعادة تهيأته بعد عمل نسخة احتياطية لملفاتك الهامة.</p>
<h4>اذا كنت تستخدم نظام ماك</h4>
<p>1- اذهب الى System Prefrences<br />
2- اذهب الى Network<br />
3- وانظر الى العناوين الرقمية بجانب DNS Server<br />
4- اذا ظهر لديك أحد العناوين أعلاه فهذا يعني أن حاسوبك مصاب بهذا الفيروس. أفضل طريقة لتطهير حاسوبك هي اعادة تهيأته بعد عمل نسخة احتياطية لملفاتك الهامة.</p>
<p>ملاحظة: قد يظهر عنوان ال DNS  لديك على شكل 192.168.1.1 هذا يعني أن موجه الانترنت لديك (الراوتر) هو ما يقوم بالخدمة وهو الذي يحتوي على العناوين التي تستخدمها. في هذه الحالة ادخل الى واجهة المستخدم التي تدير منها الموجه وقم بالبحث عن خوادم ال DNS التي يستخدمها الراوتر لديك.</p>
<h4>الفحص عبر المتصفح</h4>
<p>للفحص عبر المتصفح قم بزيارة أحد الصفحات التالية</p>
<p><a href="http://dns-ok.us" target="_blank">http://dns-ok.us</a></p>
<p><a href="http://dns-ok.de" target="_blank">http://dns-ok.de</a></p>
<p><a href="http://dns-ok.fi">http://dns-ok.fi</a></p>
<p><a href="http://dns-ok.ax">http://dns-ok.ax</a></p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/02/26/all-you-need-to-know-about-dnschanger-virus/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/02/26/all-you-need-to-know-about-dnschanger-virus/#comments">5 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/02/26/all-you-need-to-know-about-dnschanger-virus/&amp;title=كل ما تحتاج معرفته عن فيروس DNSChanger">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/dnschanger/" rel="tag">DNSChanger</a>, <a href="http://www.security4arabs.com/tag/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9/" rel="tag">حماية</a>, <a href="http://www.security4arabs.com/tag/%d8%ae%d8%b5%d9%88%d8%b5%d9%8a%d8%a9/" rel="tag">خصوصية</a>, <a href="http://www.security4arabs.com/tag/%d9%81%d9%8a%d8%b1%d9%88%d8%b3%d8%a7%d8%aa/" rel="tag">فيروسات</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/02/26/all-you-need-to-know-about-dnschanger-virus/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>كيف تقوم بحذف تاريخ بحثك في غوغل</title>
		<link>http://www.security4arabs.com/2012/02/25/how-to-remove-your-google-search-history/</link>
		<comments>http://www.security4arabs.com/2012/02/25/how-to-remove-your-google-search-history/#comments</comments>
		<pubDate>Sat, 25 Feb 2012 21:02:01 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[التوعية الأمنية]]></category>
		<category><![CDATA[حماية]]></category>
		<category><![CDATA[خصوصية]]></category>
		<category><![CDATA[مراقبة]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3889</guid>
		<description><![CDATA[في موضوع سابق تتطرقنا لطريقة حذف تاريخ البحث والمشاهدة في يوتيوب، وذكر ان غوغل ستقوم بتعديل سياستها الخاصة بخدمتها بحيث تقوم بتوحيدها وهو ما سيتيح لها مراقبة تامة للمستخدمين. يرجى الانتباه لأن عملية حذف وتعطيل تسجيل التاريخ لن تمنع غوغل من جمع معلومات حول من أجل الاستخدام الداخلي لغوغل. كذلك هذا لا يغير حقيقة ان [...]]]></description>
			<content:encoded><![CDATA[<p>في <a href="http://www.security4arabs.com/2012/02/25/remove-your-youtube-viewing-and-search-histor/" target="_blank">موضوع سابق </a>تتطرقنا لطريقة حذف تاريخ البحث والمشاهدة في يوتيوب، وذكر ان غوغل ستقوم بتعديل سياستها الخاصة بخدمتها بحيث تقوم بتوحيدها وهو ما سيتيح لها مراقبة تامة للمستخدمين.</p>
<p>يرجى الانتباه لأن عملية حذف وتعطيل تسجيل التاريخ لن تمنع غوغل من جمع معلومات حول من أجل الاستخدام الداخلي لغوغل. كذلك هذا لا يغير حقيقة ان هذه السجلات يتم الاطلاع عليها من قبل الأجهزة الأمنية التي تتعاون معها شركة غوغل.</p>
<p>في حالة ترك تاريخ المشاهدة والبحث مفعلاً، غوغل سوف تحتفظ بسجلات المستخدمين  بدون مدّة زمنية (قد تكون سنوات أو عقود). في حالة تعطيل التاريخ فإن غوغل ستحتفظ بها بها لمدّة 18 شهراً في حين جزء منها سيكون مخفي وبعد انواع الاستخدام مثل تخصيص نتائج البحث سيتم منعها.</p>
<p>لحذف تاريخ بحثك اتبع الخطوات التالية بعد تسجيل دخول الى حسابك في غوغل</p>
<p style="text-align: center;"><a href="http://www.security4arabs.com/wp-content/uploads/2012/02/google-21.png"><img class="aligncenter  wp-image-3891" title="google-2" src="http://www.security4arabs.com/wp-content/uploads/2012/02/google-21.png" alt="" width="518" height="283" /></a>1- اذهب الى http://www.google.com/history<br />
2-  اضغط على Remove all Web History<br />
3-  اضغط على Pause لتعطيل تسجيل التاريخ</p>
<p>ابدأ بالبحث عن بديل. محرك goduckduck محرك جيد ويحترم خصوصية المستخدمين. قمنا بتغطيته <a href="http://www.security4arabs.com/2011/12/28/protect-your-privacy-on-the-internet/" target="_blank">هنا</a></p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/02/25/how-to-remove-your-google-search-history/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/02/25/how-to-remove-your-google-search-history/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/02/25/how-to-remove-your-google-search-history/&amp;title=كيف تقوم بحذف تاريخ بحثك في غوغل">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9/" rel="tag">حماية</a>, <a href="http://www.security4arabs.com/tag/%d8%ae%d8%b5%d9%88%d8%b5%d9%8a%d8%a9/" rel="tag">خصوصية</a>, <a href="http://www.security4arabs.com/tag/%d9%85%d8%b1%d8%a7%d9%82%d8%a8%d8%a9/" rel="tag">مراقبة</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/02/25/how-to-remove-your-google-search-history/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>احذف تاريخك تصفحك من موقع يوتيوب خطوة بخطوة</title>
		<link>http://www.security4arabs.com/2012/02/25/remove-your-youtube-viewing-and-search-histor/</link>
		<comments>http://www.security4arabs.com/2012/02/25/remove-your-youtube-viewing-and-search-histor/#comments</comments>
		<pubDate>Sat, 25 Feb 2012 20:20:55 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[التوعية الأمنية]]></category>
		<category><![CDATA[حماية]]></category>
		<category><![CDATA[خصوصية]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3881</guid>
		<description><![CDATA[في الأول من مارس (آذار القادم)، ستقوم غوغل بتطبيق سياستها الجديدة في توحيد البيانات التي يتمّ جمعها عن المستخدمين عبر جميع تطبيقات غوغل. هذا الجزء الأول من سلسلة تساعد المستخدمين في حذف تاريخ تصفحهم من المواقع التابعة لغوغل قبل أن تبدأ غوغل بتنفيذ السياسة الجديدة. يرجى الانتباه لأن عملية حذف وتعطيل تسجيل التاريخ لن تمنع [...]]]></description>
			<content:encoded><![CDATA[<p>في الأول من مارس (آذار القادم)، ستقوم غوغل بتطبيق سياستها الجديدة في توحيد البيانات التي يتمّ جمعها عن المستخدمين عبر جميع تطبيقات غوغل. هذا الجزء الأول من سلسلة تساعد المستخدمين في حذف تاريخ تصفحهم من المواقع التابعة لغوغل قبل أن تبدأ غوغل بتنفيذ السياسة الجديدة.</p>
<p>يرجى الانتباه لأن عملية حذف وتعطيل تسجيل التاريخ لن تمنع غوغل من جمع معلومات حول من أجل الاستخدام الداخلي لغوغل. كذلك هذا لا يغير حقيقة ان هذه السجلات يتم الاطلاع عليها من قبل الأجهزة الأمنية التي تتعاون معها شركة غوغل.</p>
<p>في حالة ترك تاريخ المشاهدة والبحث مفعلاً، غوغل سوف تحتفظ بسجلات المستخدمين  بدون مدّة زمنية (قد تكون سنوات أو عقود). في حالة تعطيل التاريخ فإن غوغل ستحتفظ بها بها لمدّة 18 شهراً في حين جزء منها سيكون مخفي وبعد انواع الاستخدام مثل تخصيص نتائج البحث سيتم منعها.</p>
<p>أي فرد حريص على خصوصية ينصح بالقيام بإنشاء حساب جديد ثانوي يتم استخدامه من اجل التصفح ومشاركة فيديوهات يوتيوب. قم بتحميل تسجيلاتك على يوتيوب وحذفها ومن ثمّ ارفعها على ذلك الحساب الثانوي.</p>
<p style="text-align: center;"><a href="http://www.security4arabs.com/wp-content/uploads/2012/02/youtube-history2.png"><img class="aligncenter  wp-image-3882" title="youtube-history2" src="http://www.security4arabs.com/wp-content/uploads/2012/02/youtube-history2.png" alt="" width="561" height="448" /></a></p>
<p>لحذف التاريخ اتبع الخطوات التالية بعد أن تقوم بتسجيل دخول الى حسابك</p>
<p>1- اضغط على ايقونة حسابك<br />
2- اضغط على Video Manager<br />
3- اضغط على History<br />
4- اضغط على Clear all viewing history  وأكد الاختيار عندما يظهر السؤال<br />
5- اضغط على Pause viewing history لأجل تعطيل تاريخ المشاهدة</p>
<p>قم بتكرار ذلك على Playlists و Watch Later و Likes و Favorites</p>
<p>أبدأ بالبحث عن شركات تحترم خصوصية مستخدميها</p>
<p>تفاصيل أكثر تجدونها <a href="https://www.eff.org/deeplinks/2012/02/how-remove-your-youtube-viewing-and-search-history-googles-new-privacy-policy" target="_blank">هنا</a></p>
<p>&nbsp;</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/02/25/remove-your-youtube-viewing-and-search-histor/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/02/25/remove-your-youtube-viewing-and-search-histor/#comments">5 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/02/25/remove-your-youtube-viewing-and-search-histor/&amp;title=احذف تاريخك تصفحك من موقع يوتيوب خطوة بخطوة">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/%d8%ad%d9%85%d8%a7%d9%8a%d8%a9/" rel="tag">حماية</a>, <a href="http://www.security4arabs.com/tag/%d8%ae%d8%b5%d9%88%d8%b5%d9%8a%d8%a9/" rel="tag">خصوصية</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/02/25/remove-your-youtube-viewing-and-search-histor/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>فيروس المحكمة الشرعية</title>
		<link>http://www.security4arabs.com/2012/02/21/scareware-in-ksa/</link>
		<comments>http://www.security4arabs.com/2012/02/21/scareware-in-ksa/#comments</comments>
		<pubDate>Tue, 21 Feb 2012 04:44:14 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[أخبار عامة]]></category>
		<category><![CDATA[Scareware]]></category>
		<category><![CDATA[فيروس]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3877</guid>
		<description><![CDATA[انتشر في الآونة الأخيرة فيروس يصيب حواسيب المستخدمين في السعودية يستخدم أسلوب التخويف. حيث يقوم بإظهار رسالة للمتسخدم تخبره بأنه خالف تشريعات المملكة بزيارته لمواقع اباحية واحتواء الحاسوب على مواد إباحية ولهذا تمّ حظر اتصال الحاسوب. لإزالة الحظر على المستخدم دفع مبلغ 300 دولار غرامة. الدفع يتم عبر كاش يو. ويتمّ تهديد المستخدم بتحويله للمحكمة [...]]]></description>
			<content:encoded><![CDATA[<p>انتشر في الآونة الأخيرة فيروس يصيب حواسيب المستخدمين في السعودية يستخدم أسلوب التخويف. حيث يقوم بإظهار رسالة للمتسخدم تخبره بأنه خالف تشريعات المملكة بزيارته لمواقع اباحية واحتواء الحاسوب على مواد إباحية ولهذا تمّ حظر اتصال الحاسوب. لإزالة الحظر على المستخدم دفع مبلغ 300 دولار غرامة. الدفع يتم عبر كاش يو. ويتمّ تهديد المستخدم بتحويله للمحكمة إذا لم يقم بدفع المبلغ خلال 24 ساعة.</p>
<p><a href="http://www.security4arabs.com/wp-content/uploads/2012/02/AmFzwUTCIAEhWvy.jpg"><img class="aligncenter size-full wp-image-3878" title="AmFzwUTCIAEhWvy" src="http://www.security4arabs.com/wp-content/uploads/2012/02/AmFzwUTCIAEhWvy.jpg" alt="" width="600" height="449" /></a></p>
<p>وفقاً للمحقق الجنائي عبد الله العلي فإن طريقة التخلص من هذا الفيروس تتم من خلال الضغط على مفتاح F8 بعد إعادة تشغيله للدخول في الوضع الآمن مع دعم الشبكة (Safe Mode With Network). وعمل مسح كامل للحاسوب (المسح من خلال أحد برامج مكافحة الفيروسات).</p>
<p>هذه احدى الحيل التي يستخدمها المحتالون لخداع المستخدمين. يتمّ استخلال عامل الخوف من اجل اجبار المستخدم على القيام بشيء بدون تفكير. إعطاؤه مدّة زمنية يتمّ من أجل تعزيز الخوف لديه وجعله يتصرف دون تفكير. لغة الرسالة نفسها تكشف عن أنها علمية احتيال. فهناك الفاظ لا يمكن ان تستخدمها جهة رسمية مثل &#8220;سكس&#8221; أو أخطاء إملائية &#8220;ذات محتوى الإباحة&#8221;. كذلك لن تقوم جهة رسمية بالطلب بتهديدك &#8220;ونمسح جميع المعلومات من كمبيوترك&#8221; إلخ.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/02/21/scareware-in-ksa/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/02/21/scareware-in-ksa/#comments">3 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/02/21/scareware-in-ksa/&amp;title=فيروس المحكمة الشرعية">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/scareware/" rel="tag">Scareware</a>, <a href="http://www.security4arabs.com/tag/%d9%81%d9%8a%d8%b1%d9%88%d8%b3/" rel="tag">فيروس</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/02/21/scareware-in-ksa/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>المجهولون تضرب عشر مواقع بما فيها وزارة العدل الأمريكية</title>
		<link>http://www.security4arabs.com/2012/01/20/anonymous-attacks-10-site/</link>
		<comments>http://www.security4arabs.com/2012/01/20/anonymous-attacks-10-site/#comments</comments>
		<pubDate>Fri, 20 Jan 2012 16:59:39 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[أخبار عامة]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[انونيمس]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3748</guid>
		<description><![CDATA[أعلنت مجموعة المجهولين Anonymous عن ضربها لعشرة مواقع بما فيها موقع وزارة العدل الأمريكية كردّة فعل على إغلاق موقع مشاركة الملفات الشهير والمثير للجدل Megaupload. وفقاً للمجموعة فإن العملية التي اطلق عليها اسم OpMegaupload كضربت مواقع وزارة العدل الامريكية usdoj.gov و justice.gov موقع universalmusic.com موقع صناعة التسجيلات riaa.org وموقع اتحاد الصور المتحركة mpaa.org موقع حقوق [...]]]></description>
			<content:encoded><![CDATA[<p>أعلنت مجموعة المجهولين Anonymous عن ضربها لعشرة مواقع بما فيها موقع وزارة العدل الأمريكية كردّة فعل على إغلاق موقع مشاركة الملفات الشهير والمثير للجدل Megaupload.</p>
<p>وفقاً للمجموعة فإن العملية التي اطلق عليها اسم OpMegaupload كضربت مواقع وزارة العدل الامريكية usdoj.gov و justice.gov موقع universalmusic.com موقع صناعة التسجيلات riaa.org وموقع اتحاد الصور المتحركة mpaa.org موقع حقوق الملكية الامريكي copyright.gov وموقع حقوق الملكية الفرنسي hadopi.fr مو مجموعة وارنر wmg.com موقع اعلان الموسيقى bmi.com وموقع مكتب التحقيقات الفيدرالية fbi.gov</p>
<p>والهجوم والذي يعتبر الأضخم من نوعه في يوم واحد قامت به المجموعة شارك به في ذروته 5635 مشارك وفقاً للمجموعة، هو هجوم حجب خدمة الغرض منه الضغط على الخادم بحيث لا يستطيع الاستجابة الى طلبات الزوّار.</p>
<p><a href="http://techland.time.com/2012/01/20/10-sites-skewered-by-anonymous-including-fbi-doj-u-s-copyright-office/" target="_blank">المصدر</a></p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/01/20/anonymous-attacks-10-site/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/01/20/anonymous-attacks-10-site/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/01/20/anonymous-attacks-10-site/&amp;title=المجهولون تضرب عشر مواقع بما فيها وزارة العدل الأمريكية">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/anonymous/" rel="tag">anonymous</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d9%86%d9%88%d9%86%d9%8a%d9%85%d8%b3/" rel="tag">انونيمس</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/01/20/anonymous-attacks-10-site/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>قراصنة سعوديون ينشرون بيانات 400 ألف اسرائيلي</title>
		<link>http://www.security4arabs.com/2012/01/04/saudi-hackers-release-the-info-of-400k-israelis/</link>
		<comments>http://www.security4arabs.com/2012/01/04/saudi-hackers-release-the-info-of-400k-israelis/#comments</comments>
		<pubDate>Wed, 04 Jan 2012 01:51:46 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[أخبار عامة]]></category>
		<category><![CDATA[اختراق]]></category>
		<category><![CDATA[قراصنة]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3662</guid>
		<description><![CDATA[اعلن قراصنة سعوديون اختراقهم لمواقع اسرائيلية وحصولهم على بيانات اكثر من 400 ألف اسرائيلي. البيانات التي تمّ الحصول عليها هي اسماء أشخاص، عناوينهم، بطاقاتهم الشخصية، وبطاقاتهم الائتمانية. حسب شركة ماجلان المتخصص في تقنيات الانترنت الدفاعية فإن القراصنة على الأغلب هم كويتي، سعودي، و كرواتي. شركات الائتمان الاسرائيلية قالت أن القوائم تحتوي على الكثير من التكرار، [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://pastebay.com/150288" target="_blank">اعلن</a> قراصنة سعوديون اختراقهم لمواقع اسرائيلية وحصولهم على بيانات اكثر من 400 ألف اسرائيلي. البيانات التي تمّ الحصول عليها هي اسماء أشخاص، عناوينهم، بطاقاتهم الشخصية، وبطاقاتهم الائتمانية. حسب شركة ماجلان المتخصص في تقنيات الانترنت الدفاعية فإن القراصنة على الأغلب هم كويتي، سعودي، و كرواتي.</p>
<p>شركات الائتمان الاسرائيلية قالت أن القوائم تحتوي على الكثير من التكرار، وانها تحتوي على 14 ألف بطاقة فقط تم تعطيلها جميعاً، وأن النقود سيتم ارجاعها الى الى المستهلكين في حال تم استخدامها في أي عملية شراء.</p>
<p>بعض الشركات التي تعرضت للهجوم هي sale365.co.il، bizmakebiz.co.il و ezpay.co.il</p>
<p>المصدر: وكالات أنباء</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/01/04/saudi-hackers-release-the-info-of-400k-israelis/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/01/04/saudi-hackers-release-the-info-of-400k-israelis/#comments">5 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/01/04/saudi-hackers-release-the-info-of-400k-israelis/&amp;title=قراصنة سعوديون ينشرون بيانات 400 ألف اسرائيلي">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/%d8%a7%d8%ae%d8%aa%d8%b1%d8%a7%d9%82/" rel="tag">اختراق</a>, <a href="http://www.security4arabs.com/tag/%d9%82%d8%b1%d8%a7%d8%b5%d9%86%d8%a9/" rel="tag">قراصنة</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/01/04/saudi-hackers-release-the-info-of-400k-israelis/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>كيف حاولت الحكومات حجب تور</title>
		<link>http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/</link>
		<comments>http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 03:01:51 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[عام]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[مشروع تور]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3656</guid>
		<description><![CDATA[تور يستخدم حالياً لحماية شخصية المستخدمين من المراقبة التي تفرضها الحكومات او الشركات على مواطنيها. هذه المقالة هي عبارة عن تلخيص لعرض قدمه القائمون على مشروع تور في مؤتمر 28C3. وأنصح الجميع بمشاهدة العرض: المشروع بدأ كأداة للمجهولية (جعل شخصية المستخدم الحقيقية غير معروفة) عام 2002. وفي عام 2004 تم نشر ورقة حول تصميمه. بداية [...]]]></description>
			<content:encoded><![CDATA[<p>تور يستخدم حالياً لحماية شخصية المستخدمين من المراقبة التي تفرضها الحكومات او الشركات على مواطنيها. هذه المقالة هي عبارة عن تلخيص لعرض قدمه القائمون على مشروع تور في مؤتمر 28C3. وأنصح الجميع بمشاهدة العرض:</p>
<p><iframe width="500" height="281" src="http://www.youtube.com/embed/DX46Qv_b7F4?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p>المشروع بدأ كأداة للمجهولية (جعل شخصية المستخدم الحقيقية غير معروفة) عام 2002. وفي عام 2004 تم نشر ورقة حول تصميمه.</p>
<h4>بداية في المحاربة</h4>
<p>بدأت محاربة تور في ٢٠٠٦ عندما قامت حكومة تايلاند بعمل فلترة لموقع تور من خلال ال DNS (خدمة اسماء النطاق) حيث تمّ تحويل زوار الموقع الى صفحة تديرها الحكومة تظهر ان الموقع محظور. الحظر كان  من قبل بعض وليس كل مزودي الخدمة في تايلاند.</p>
<p>شركة smartfilter/websense  كانت اول شركة تعمل على الية لحظر تور.</p>
<p>تور كان يستخدم قناتين من أجل إخفاء نشاط المستخدمين،الاولى، قناة مشفرة لتشفير الاتصال عبر TLS والثانية غير مشفرة تعرف بخدمة الدليل وتستخدم لمعرفة  اين يوجد محول* تور آخر. عملية الحجب تتم عن طريق قطع اي طلب HTTP GET ل /tor/</p>
<p>شركة Websense و Cisco وغيرهما لازالوا يستخدم هذه الطريقة مع انها قد اصبحت من الماضي وذلك لاسباب تسويقية في الأغلب.</p>
<p>الحظر الذي قامت بهSmartfilter امتد الى دول اخرى مثل ايران في ٢٠٠٧ حيث تمّ تحديث قواعد الفلترة، هناك تمّ نقل خدمة الدليل من قبل المشروع الى قناة مشفرة. بعد ان طردت ايران الشركة عاد طور القديم (بدون تشفير الدليل للعمل)</p>
<h4>الحالة الإيرانية</h4>
<p>ايران تعتبر حالة فريدة حيث تعتبر رقم ٢ من حيث مستخدمي تور. ايران اعتمدت فلترة اي اتصال مشفر ليس بسبب تور بشكل مباشر ولكنها اثرت عليه بشكل فعلي  بطريقة غير مباشرة. في يناير (كانون ثاني) 2011 قامت ايران عن طريق DPI (Deep Packet Inspection) أو الفحص المعمق للحزم بحجب تور عن طريق فلترة معامل دوفي هلمان والذي يستخدم في التشفير. في حالة استخدام Socks Proxy كان يعمل بدون مشاكل في تلك الفترة حيث ان DPI لم يقم بفلترته. سوريا تشبه ايران في مراقبتها وسيأتي تفصيل ذلك لاحقاً.</p>
<p>في سيبتمبر (ايلول) 2011، ال DPI كان يقوم بالبحث عن صلاحية شهادة تور حيث كان يجري تدويرها كل ساعتين في حين غالب مواقع الانترنت تقوم بذلك بشكل سنوي وهذا يساعد في الكشف عنها. شهر اكتوبر (تشرين الأول) 2011 شهد تطور في طريقة التعامل مع تور. فبدلاً من أن يتم حجبه تمّ تحديد سرعته على سبيل المثال بدلاً من 20 كيلوبت في الثانية الى 4 كيلو بت في الثانية.</p>
<h4>الحالة الصينية</h4>
<p>كما ذكرنا أعلاه تور يعتمد على خدمة الدليل لايجاد محوّلات تور. هذه الخدمة تعتمد على عدد محدود من الخوادم. السلطات الصينية قامت بأخذ قائمة بهذه المحوّلات ومن ثمّ حجبتها. عمليات الحجب وتخطيها مرّة بأربع مراحل</p>
<p>1- عبر http://bridges.torproject.org حيث سيعطي عناوين بناء على وقت الطلب وموقع الطالب. هذه تمّ حجبها كما ذكر اعلاه.<br />
2- عن طريق ارسال بريد الكتروني من خدمة gmail الى bridges@torproject.org وهم سيقومون بإرسال عناوين محولات بعدد محدود. هذه تمّ حجبها في الصين في شهر مارس (آذار) 2010.<br />
3-عن طريق اعطاء العناوين لصديق في شانغهاي وهو يقوم بتوزيعها عبر شبكته الاجتماعية<br />
4- كذلك يمكن لمستخدم انشاء جسر خاص به واخبار من يعرفهم به بشكل مباشر</p>
<p>طريقة اخرى قامت بها الصين، عمل فحص عميق ل SSL. ثم تتبع ذلك بفحص ماهية ال SSL. هل هو تابع لشبكة تور أو خلاف ذلك. ولكن لم يأخذوا اجراء بحقه.</p>
<h4>الحالة التونسية</h4>
<p>الحالة التونسية فريدة حيث كانت تتم الفلترة على مستوى خط المشترك الواحد. في صيف ٢٠٠٩ حالة فريدة حيث تم فلترة  جميع المنافذ باستثناء ٨٠ و ٤٤٣ وبعض خوادم خدمة اسماء النطاق. واذا كان شخص محور اهتمام للنظام فسوف يتم السماح له بمنفذ ٨٠ فقط. لحل ذلك قام جاكوب أحد مطوّري المشروع بعمل دليل  يدعم التشفير ويعمل على منفذ ٨٠. لا زالت اجهزة شركة smartfilter  مستخدمة في تونس ولكن حسب مسؤول محلي فقط في المدارس والحكومات والجيش. الشركة بيعت الى عدة شركات والان تملكها شركة انتل. الشركات والحكومات الغربية متورطة في المراقبة. الأجهزة داخل انظمة الحجب لايوجد تنسيق بينها فمثلاً يمكن لشخص أن يقوم بعمل حجب لبرنامج سكايب دون أن يُشعر أحداً بذلك وفقاً لمقدمي العرض. الاجهزة تديرها  شركات فرنسية.</p>
<h4>الحالة المصرية</h4>
<p>يناير (كانون الثاني) 2011. مصر استهدفت مواقع محددة بالحجب. توتير كان يمكن الوصول اليه لان الحجب لم يكن قد تم بشكل جيّد. بعد أن تمّ إغلاق الانترنت بشكل نهائي توقف تور عن العمل. بعد سقوط النظام المصري، التقى جاكوب في مصر في ندوة مع عدد من مزودي خدمة الانترنت وسألهم إن كانوا سيقومون بالرقابة على الانترنت بعد انهيار النظام. ولكنه لم يتلق جواباً شافياً. بل إن شركة فودا فون قالت بانّها تلتزم بالقانون من حيث القيام بالحظر بغض النظر عن صحته من عدمها. (القانون لو كان يمنع الناس من الادلاء برأيهم).</p>
<h4>الحالة الليبية</h4>
<p>في مارس (آذار) 2011 قام النظام الليبي بتحديد سعة الانترنت المستخدمة حيث جعلها محدودة جداً بشكل يجعلها غير قابلة للاستعمال.</p>
<h4>الحالة السورية</h4>
<p>الحالة السورية تشابه في بعض اجراءاتها الحالة الايرانية. ولكن ما يميزها هو انّه يجري مراقبة كل بايت داخل الى وخارج من سوريا. في الحالة السورية أجهزة BlueCoat يجري استخدامها بكثرة ويتمّ تحديثها بحيث تقوم بحجب حركة تور. نظراً لأن كل شيء تتم مراقبته فإن خطأ واحد يرتكبه المستخدم اثناء تصفحه قد يكلفه حياته وهو ما حصل بالفعل للبعض. تمّ ذكر بعض الحالات التي تعرضت للقتل في العرض. مجموعة Telex قامت بالكشف عن وجود أجهزة ال BlueCoat والكشف عن سجلاتها وهو ما اعتبر خطوة مستهترة لانها تسمح للنظام في تتبع المستخدمين بوسائل اخرى مثل قائمة الاصدقاء في برنامج دردشة.</p>
<p><strong>قصة طريقتان لتجاوز الحظر</strong></p>
<p>الاولى عبر Ultrasurf</p>
<p>- تصرفه يمكن تمييزه<br />
-يقوم بتسجيل الكثير من البيانات داخل سجله<br />
-أدلة على حركة غير مؤكدة</p>
<div id="attachment_3657" class="wp-caption aligncenter" style="width: 590px"><a href="http://www.security4arabs.com/wp-content/uploads/2012/01/ultrasurf.png"><img class="size-full wp-image-3657" title="ultrasurf" src="http://www.security4arabs.com/wp-content/uploads/2012/01/ultrasurf.png" alt="" width="580" height="394" /></a><p class="wp-caption-text">مثال لسجل UltraSurf</p></div>
<p>تور</p>
<p>-يشبه ال SSL<br />
-لا يعطي بيانات زيادة في السجل</p>
<div id="attachment_3658" class="wp-caption aligncenter" style="width: 583px"><a href="http://www.security4arabs.com/wp-content/uploads/2012/01/tor-log.png"><img class="size-full wp-image-3658" title="tor-log" src="http://www.security4arabs.com/wp-content/uploads/2012/01/tor-log.png" alt="" width="573" height="227" /></a><p class="wp-caption-text">مثال لسجل تور</p></div>
<h4>ملاحظات عامة</h4>
<p><strong>الفرق بين المحول والمكتشف</strong><br />
المحول: يبني دوائر تور ويقوم بارسال الحركة اليها مع  التشفير الصحيح<br />
المكتشف:  يعلم عن اي المحولات متوفر</p>
<p><strong>الجسور هي حل لمشكلة الدليل</strong><br />
الدليل عدد محدود يمكن الحصول عليه ومن ثم حجبه. الجسور موزعة على اعداد المستخدمين وهو يصعب بشكل كبير مسألة حجبها.</p>
<p><strong>كيف يتمّ منع المستخدمين من الاتصال بتور</strong></p>
<p>-عبر حجب إدارة الدليل<br />
-عبر حجب جميع كل عناوين المحولات في الدليل. يمكن التحايل عليها بتزويدها بعناوين مسموح بها داخل الدولة وهو ما سيؤدي الى حجب هذه المواقع (مثل موقع حكومي لدولة ما)<br />
- الحجب عبر بصمة شبكة تور<br />
- عبر حجب موقع تور نفسه</p>
<p>يمكن من خلال هجمات تسميم خدمة النطاق ارسال المستخدمين الى موقع مزيف للمشروع تسيطر عليه الجهة المراقبة وتقوم عبره بوضع نسخة معدلة من البرنامج تحتوي على بوابة خلفية لتلافي ذلك يمكن (يجب) القيام بفحص التوقيع الخاص بالبرنامج وذلك عبر ارسال رسالة بريدية الى bridges@torproject.org</p>
<p>تور يجعل عملية المراقبة صعبة للغاية حيث يمكن لطرف معرفة أن مستخدم دخل الى شبكة تور ولكن لا يعرف ما هي وجهته، وقد يعرف أن الطلب الخارج من الشبكة هو لموقع توتير ولكن لا يعرف مصدر. الحماية الأخرى لشبكة تور عند الانتقال من عدد محدود من الجسور الى ملايين الجسور وهو ما يصعب عملية حجب الشبكة.</p>
<p><strong>أين المشكلة؟</strong></p>
<p>المشكلة ليست في الحجب في هذه الدولة أو تلك بل في الشركات الغربية التي تقوم بتطوير مثل هذه الأدوات. تأتي شركة مثل بيونغ وتطلب من شركة سيسكو فلترة الحركة. شركة سيسكو تطلب ملايين الدولارات لتطوير مثل هذا النظام والذي تحصل عليه الانظمة القمعية بثمن بخس. اعطاء هذه الانظمة مثل هذه الادوات يشبه اعطاء القاتل لسلاح كلاشنكوف ليطلق به النار على ضحاياه.</p>
<p>الجدر النارية للحكومات كانت عبارة عن اجهزة منع بدون معرفة للحالة (اجهزة حجب بسيطة). الان الشركات التجارية (الأمريكية) تنتج نظم مراقبة معقدة. شركات مثل</p>
<p>BlueCoat<br />
Smartfilter<br />
Websense<br />
Nokia<br />
Cisco</p>
<p>علينا ان نري هذه الشركات اقتصادياً (عبر المقاطعة ) وانسانيا  (حقوق الانسان) انها تقوم بعمل خطير يمكن ان يخسر اناس ارواحهم بسببه.</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/#comments">10 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/&amp;title=كيف حاولت الحكومات حجب تور">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/tor/" rel="tag">tor</a>, <a href="http://www.security4arabs.com/tag/%d9%85%d8%b4%d8%b1%d9%88%d8%b9-%d8%aa%d9%88%d8%b1/" rel="tag">مشروع تور</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

