<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>مجتمع الحماية العربي &#187; عام</title>
	<atom:link href="http://www.security4arabs.com/category/misc/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.security4arabs.com</link>
	<description>Information Security, Penetration Testing, and more</description>
	<lastBuildDate>Thu, 17 May 2012 12:52:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>تغطية مؤتمر RSA 2012 في أمريكا</title>
		<link>http://www.security4arabs.com/2012/03/19/rsa-confrence-201/</link>
		<comments>http://www.security4arabs.com/2012/03/19/rsa-confrence-201/#comments</comments>
		<pubDate>Mon, 19 Mar 2012 03:30:55 +0000</pubDate>
		<dc:creator>مجتمع الحماية</dc:creator>
				<category><![CDATA[عام]]></category>
		<category><![CDATA[rsa]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3914</guid>
		<description><![CDATA[مؤتمر RSA هو أحد اشهر المؤتمرات الأمنية حيث يحضره آلاف الخبراء الأمنيين من شتى أنحاء العالم، وتعرض فيه الشركات آخر التقنيات الأمنية. كان لمجتمع الحماية العربي تواجد في هذا المؤتمر نغطي جانباً منه في هذه المقالة. المعرض الملاحظ في أغلب المعروض هو تقنيات الجيل القادم Next Gen سواء كان للجدر النارية، او نظم ضبط المتسللين، [...]]]></description>
			<content:encoded><![CDATA[<p>مؤتمر RSA هو أحد اشهر المؤتمرات الأمنية حيث يحضره آلاف الخبراء الأمنيين من شتى أنحاء العالم، وتعرض فيه الشركات آخر التقنيات الأمنية. كان لمجتمع الحماية العربي تواجد في هذا المؤتمر نغطي جانباً منه في هذه المقالة.</p>
<h3>المعرض</h3>
<p>الملاحظ في أغلب المعروض هو تقنيات الجيل القادم Next Gen سواء كان للجدر النارية، او نظم ضبط المتسللين، وغيرها. ولكن لا يوجد حقيقة تطور يستحق الذكر في هذه التقنيات سوى اثنان سأتطرق لهما لاحقاً. الامر الآخر الذي كان ملاحظاً في المعروضات هي التقنيات التي تستهدف ما يعرف بال Big Data أو البيانات الضخمة. وهنا في اغلبها هي نظم تقوم بتخزين كم هائل من البيانات والبحث عن علاقات داخل هذه البيانات بغرض تحليلها سواء كان لأغراض تجارية أو أمنية.</p>
<p>التقنيتان اللتان لفتتا انتباهي Mykonos Deception من شركة Mykonos Software والتي استحوذت عليها مؤخراً شركة Juniper. و Kona Site Defender من شركة Akamai المختصة في نقل المحتوى.</p>
<h4>ما هو Mykonos Deception؟</h4>
<p>هذه التقنية وكما تسوقها الشركة المنتجة بأنها تقنية كشف المتسللين والمهاجمين بدون False Positive. قد يسأل المرء كيف يمكن لشركة أن تتدعي أن منتجتها يخلو من اخطاء في الكشف عن المتسللين. الإجابة عن هذا التساؤل تتأتي من خلال معرفة كيف تعمل هذه التقنية.</p>
<p>يمكن للشركات التي تستخدم هذه التقنية تثبيتها بسهولة داخل حدود شبكاتها. أما طريقة العمل فتقوم على حقن حقول ادخال في الغالب مخفية  تظهر لمن يقوم بمشاهدة الكود المصدري للصحفة.  المستخدم العادي للموقع يقوم بإدخال بياناته في المربعات الظاهرة. في حين ان المهاجم سيقوم بمحاولة ادخال بيانات في جميع المربعات من أجل اكتشاف ثغرة في الكود المصدري للاستغلالها. إذا قام المهاجم (وفي الغالب هذا الذي سيحصل) بوضع بيانات في احد المربعات التي يقوم Mykonos بادخالها سيقوم النظام بمراقبة كل ما يقوم به هذا الشخص (عبر عدة وسائل أحدها عنوانه على الانترنت)، ارسال تحذير الى مدير الموقع، وفي حال تكرار المحاولة يقوم النظام بتحديد سرعة اتصال المهاجم بالموقع، او اظهار رسائل التحقق Captcha، أو حجبه إلخ.</p>
<p>كذلك يمكن للنظام عبر الحقول المدخلة ونوع المحاولة، من تصنيف المهاجم كScript Kiddie أو مهاجم متوسط او خطير.</p>
<p>سنتابع ان شاء الله هذه التقنية في المستقبل حتى نرى مدى نجاحها في التصدّي للمهاجمين.</p>
<h4>Kona Site Defender</h4>
<p>التقنية الأخرى كانت متميزة هي التي قامت بها شركة Akamai لنقل المحتوى. شركة Akamai تقوم بنقل المحتوى للعديد من المواقع الشهيرة والكبيرة كمايكروسوفت وفيسبوك وتوتير وغيرها. شبكات  نقل المحتوى تساعد في تحسين أداء المواقع بشكل كبير، وكذلك تساعد في الحماية من هجمات حجب الخدمة.</p>
<p>Kona Site Defender هو عبارة عن حل امني يساعد المواقع في التصدي لهجمات حجب الخدمة المختلفة. Kona أيضاً يعمل كجدار ناري للويب WAF يقوم بالتصدي لهجمات الويب وحماية الموقع الأصلي منها ويعطي مدير الموقع تغطية حية للهجمات التي يتعرض لها موقعه. الإضافة الأخرى التي كانت مميزة ل Kona هي عبارة عن ما يعرف بال Virtual Patching أو الترقيع الإفتراضي.  شركة Akamai تتعاون مع شركة Whitehat والتي تقوم بعمل مسح للثغرات المواقع للالاف من المواقع ومن ضمنها مواقع كبيرة لشركات عملاقة. نتائج المسح يتم ادخالها في Kona بشكل يومي ويقوم Kona بحماية المواقع من هذه الهجمات.  العديد من الشركات قد لا تستطيع ترقيع الثغرات المكتشفة في مواقعها بشكل فوري، فبعض الثغرات تحتاج الى شهور حتى يتم ترقيعها. باستخدام Kona والترقيع الافتراضي يمكن للشركات حماية مواقعها والعمل على اصلاح هذه الثغرات ضمن فترة زمنية &#8220;معقولة&#8221; بالنسبة لهذه الشركات.</p>
<p style="text-align: center;"><a href="http://www.security4arabs.com/wp-content/uploads/2012/03/kona-2.png"><img class="aligncenter  wp-image-3936" title="kona-2" src="http://www.security4arabs.com/wp-content/uploads/2012/03/kona-2.png" alt="نظام Kona من شركة Akamai" width="517" height="283" /></a></p>
<h4>متفرقات</h4>
<p>شركة Sophos قامت بعمل عرض حي لكيفية اصابة فيروسات لحاسوب يعمل بنظام Mac OS X من شركة أبل. هذا الفيروسات على عكس غيره من الفيروسات لن يقوم بلفت انتباه المستخدم كونه لا يطلب من المستخدم ادخال اسم المستخدم وكلمة المرور من أجل تثبيته. فكما تبيين اذا كان البرنامج يتم تثبيته ليعمل في بيئة المستخدم نفسه وليس لجميع المستخدمين فيمكن تثبيته بدون النافذة التي تطلب الموافقة. الفيروسات كان عبارة عن Scareware هو يهدف الى خداع المستخدمين حتى يقوم بشراء البرامج. ولكنه يظهر ارتفاع في البرمجيات الخبيثة التي تستهدف نظام Mac OSX</p>
<div id="attachment_3935" class="wp-caption aligncenter" style="width: 512px"><a href="http://www.security4arabs.com/wp-content/uploads/2012/03/sophos_v21.png"><img class=" wp-image-3935  " title="sophos_v2" src="http://www.security4arabs.com/wp-content/uploads/2012/03/sophos_v21.png" alt="" width="502" height="342" /></a><p class="wp-caption-text">عرض إصابة Mac OSX بفيروس</p></div>
<h3>الجلسات</h3>
<p>كان هناك العديد من الجلسات في المؤتمر ولكن لم يسنح الوقت لتغطيتها. الجلسة التي كانت مميزة بحق هي جلسة  اتجاهات الهجمات الصاعدة في الفترة الأخيرة. وتغطيتنا لها تتم عبر تغطية مواقع أخرى لها.</p>
<h4>خدمة أسماء النطاق DNS كمراكز سيطرة وتحكم</h4>
<p>البرامج الخبيثة والتي تعتمد على خدمة اسماء النطاق كمصدر للهجوم كان سبب في هجمات أدت الى سرقة مئات الملايين في الحسابات في العام الماضي (2011).  التصدي لهذه الهجمات صعب ومحاولة كشفها تتطلب العديد من المصادر (مثلاً تسجيل كل طلب استعلام لموقع ما). اد سكوديس احد المتكلمين في هذه الجلسة نصح باستخدام<a href="http://www.skullsecurity.org/wiki/index.php/Dnscat" target="_blank"> اداةDNSCAT </a>بالاضافة الى عمل sniffing بشكل دوري بحثاً عن طلبات DNS غير اعتيادية.</p>
<h4>هجمات ال SSL</h4>
<p>محور آخر للهجمات الصاعدة هو الهجمات ضد SSL. وهو البرتوكول المستخدم حماية الاتصال بين المستخدم والموقع حيث من خلاله يستطيع المستخدم التأكد من هوية الموقع. الهجمات ضد SSL أخذ عدّة وجوه، فمن هجمات ضد الشركات التي تصدر شهادات SSL مثل شركة DigiNator الهولندية والتي اعلنت افلاسها بعد الهجوم. الى هجوم BEAST والذي يستهدف المستخدمين بشكل عام، الى هجمات حجب الخدمة ضد المواقع عبر SSL. وكما أشار الخبير الامني اد سكوديس فإن من المتوقع حدث زيادة في عدد الهجمات التي تستخدم برامجيات ضارة التي تقوم بحمل شهادات مواقع وتثبيتها على حواسيب الضحايا ومن ثم توجيه الضحايا الى مواقع يسيطر عليها المهاجمون.</p>
<h4>البرمجيات الضارة والهواتف النقالة</h4>
<p>البرمجيات الضارة في الهواتف المحمولة تقلق الخبراء الامنيين بشكل أو بآخر. بالنسبة لاد سكوديس الخوف ليس من تطبيق يحتوي على بوابة خلفية يتم تثبيته على هاتف الضحية. ولكن الخوف يأتي من الضرر الهائل الذي يمكن ان تتعرض له الشركات وشبكاتها. &#8220;اذا استطعت جعلك تقوم بتثبيت برنامج يحتوي على بوابة خلفية، وقمت بالاتصال بالشبكة اللاسلكية للمؤسسة التي تعمل بها، استطيع السيطرة (كمهاجم) على هذه الشبكة&#8221; وفقاً لسكوديس.  احد الوسائل التي يمكن ان تساعد في التصدي لمثل هذه الهجمات، هي وجود سياسة للهواتف المحمولة داخل الشركات. على الشركات والقول لسكوديس انشاء عملية تقييم وموافقة على التطبيقات التي يتم بها وتحليل التطبيقات داخل صناديق الرمل (مصطلح يعني تنفيذ التطبيقات في بيئة يمكن للخبراء السيطرة عليها).</p>
<h4>الهاكتيفيزم (القرصنة لغاية)</h4>
<p>عام 2011 شهد ارتفاع ملحوظ في هجمات مجموعة المجهولين وغيرها من المجموعات لغاية ما سواء أكانت سياسية ام انسانية أم تخريبية ام خلاف ذلك.  على الشركات وفقاً لمدير البحث في معهد سانز الأمني جونز اولريتش لحماية نفسها من هكذا هجمات تطبيقات الأساسيات الامنية في الحماية.</p>
<h4>SCADA</h4>
<p>انظمة SCADA هي انظمة تتحكم في العديد من التطبيقات التقنية سواء كانت للتحكم بالمنازل أو المفاعلات النووية. الهجمات ضدها في ارتفاع مستمر وهي تشكل خطورة حقيقية على امن الشركات والافراد وحتى الدول.</p>
<h4>الأمن السحابي</h4>
<p>مع انتشار التطبيقات السحابية مثل امازون و dropbox و تطبيقات غوغل وغيرها يزداد التهديد الامني التي تمثله هذه التقنية. فبيئات الاستضافة المتشاركة تجعل عملية حماية وعزل هذه التطبيقات أصعب فأصعب.</p>
<hr />
<p><small>&copy; sec for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/03/19/rsa-confrence-201/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/03/19/rsa-confrence-201/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/03/19/rsa-confrence-201/&amp;title=تغطية مؤتمر RSA 2012 في أمريكا">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/rsa/" rel="tag">rsa</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/03/19/rsa-confrence-201/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>كيف حاولت الحكومات حجب تور</title>
		<link>http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/</link>
		<comments>http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 03:01:51 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[عام]]></category>
		<category><![CDATA[tor]]></category>
		<category><![CDATA[مشروع تور]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3656</guid>
		<description><![CDATA[تور يستخدم حالياً لحماية شخصية المستخدمين من المراقبة التي تفرضها الحكومات او الشركات على مواطنيها. هذه المقالة هي عبارة عن تلخيص لعرض قدمه القائمون على مشروع تور في مؤتمر 28C3. وأنصح الجميع بمشاهدة العرض: المشروع بدأ كأداة للمجهولية (جعل شخصية المستخدم الحقيقية غير معروفة) عام 2002. وفي عام 2004 تم نشر ورقة حول تصميمه. بداية [...]]]></description>
			<content:encoded><![CDATA[<p>تور يستخدم حالياً لحماية شخصية المستخدمين من المراقبة التي تفرضها الحكومات او الشركات على مواطنيها. هذه المقالة هي عبارة عن تلخيص لعرض قدمه القائمون على مشروع تور في مؤتمر 28C3. وأنصح الجميع بمشاهدة العرض:</p>
<p><iframe width="500" height="281" src="http://www.youtube.com/embed/DX46Qv_b7F4?fs=1&#038;feature=oembed" frameborder="0" allowfullscreen></iframe></p>
<p>المشروع بدأ كأداة للمجهولية (جعل شخصية المستخدم الحقيقية غير معروفة) عام 2002. وفي عام 2004 تم نشر ورقة حول تصميمه.</p>
<h4>بداية في المحاربة</h4>
<p>بدأت محاربة تور في ٢٠٠٦ عندما قامت حكومة تايلاند بعمل فلترة لموقع تور من خلال ال DNS (خدمة اسماء النطاق) حيث تمّ تحويل زوار الموقع الى صفحة تديرها الحكومة تظهر ان الموقع محظور. الحظر كان  من قبل بعض وليس كل مزودي الخدمة في تايلاند.</p>
<p>شركة smartfilter/websense  كانت اول شركة تعمل على الية لحظر تور.</p>
<p>تور كان يستخدم قناتين من أجل إخفاء نشاط المستخدمين،الاولى، قناة مشفرة لتشفير الاتصال عبر TLS والثانية غير مشفرة تعرف بخدمة الدليل وتستخدم لمعرفة  اين يوجد محول* تور آخر. عملية الحجب تتم عن طريق قطع اي طلب HTTP GET ل /tor/</p>
<p>شركة Websense و Cisco وغيرهما لازالوا يستخدم هذه الطريقة مع انها قد اصبحت من الماضي وذلك لاسباب تسويقية في الأغلب.</p>
<p>الحظر الذي قامت بهSmartfilter امتد الى دول اخرى مثل ايران في ٢٠٠٧ حيث تمّ تحديث قواعد الفلترة، هناك تمّ نقل خدمة الدليل من قبل المشروع الى قناة مشفرة. بعد ان طردت ايران الشركة عاد طور القديم (بدون تشفير الدليل للعمل)</p>
<h4>الحالة الإيرانية</h4>
<p>ايران تعتبر حالة فريدة حيث تعتبر رقم ٢ من حيث مستخدمي تور. ايران اعتمدت فلترة اي اتصال مشفر ليس بسبب تور بشكل مباشر ولكنها اثرت عليه بشكل فعلي  بطريقة غير مباشرة. في يناير (كانون ثاني) 2011 قامت ايران عن طريق DPI (Deep Packet Inspection) أو الفحص المعمق للحزم بحجب تور عن طريق فلترة معامل دوفي هلمان والذي يستخدم في التشفير. في حالة استخدام Socks Proxy كان يعمل بدون مشاكل في تلك الفترة حيث ان DPI لم يقم بفلترته. سوريا تشبه ايران في مراقبتها وسيأتي تفصيل ذلك لاحقاً.</p>
<p>في سيبتمبر (ايلول) 2011، ال DPI كان يقوم بالبحث عن صلاحية شهادة تور حيث كان يجري تدويرها كل ساعتين في حين غالب مواقع الانترنت تقوم بذلك بشكل سنوي وهذا يساعد في الكشف عنها. شهر اكتوبر (تشرين الأول) 2011 شهد تطور في طريقة التعامل مع تور. فبدلاً من أن يتم حجبه تمّ تحديد سرعته على سبيل المثال بدلاً من 20 كيلوبت في الثانية الى 4 كيلو بت في الثانية.</p>
<h4>الحالة الصينية</h4>
<p>كما ذكرنا أعلاه تور يعتمد على خدمة الدليل لايجاد محوّلات تور. هذه الخدمة تعتمد على عدد محدود من الخوادم. السلطات الصينية قامت بأخذ قائمة بهذه المحوّلات ومن ثمّ حجبتها. عمليات الحجب وتخطيها مرّة بأربع مراحل</p>
<p>1- عبر http://bridges.torproject.org حيث سيعطي عناوين بناء على وقت الطلب وموقع الطالب. هذه تمّ حجبها كما ذكر اعلاه.<br />
2- عن طريق ارسال بريد الكتروني من خدمة gmail الى bridges@torproject.org وهم سيقومون بإرسال عناوين محولات بعدد محدود. هذه تمّ حجبها في الصين في شهر مارس (آذار) 2010.<br />
3-عن طريق اعطاء العناوين لصديق في شانغهاي وهو يقوم بتوزيعها عبر شبكته الاجتماعية<br />
4- كذلك يمكن لمستخدم انشاء جسر خاص به واخبار من يعرفهم به بشكل مباشر</p>
<p>طريقة اخرى قامت بها الصين، عمل فحص عميق ل SSL. ثم تتبع ذلك بفحص ماهية ال SSL. هل هو تابع لشبكة تور أو خلاف ذلك. ولكن لم يأخذوا اجراء بحقه.</p>
<h4>الحالة التونسية</h4>
<p>الحالة التونسية فريدة حيث كانت تتم الفلترة على مستوى خط المشترك الواحد. في صيف ٢٠٠٩ حالة فريدة حيث تم فلترة  جميع المنافذ باستثناء ٨٠ و ٤٤٣ وبعض خوادم خدمة اسماء النطاق. واذا كان شخص محور اهتمام للنظام فسوف يتم السماح له بمنفذ ٨٠ فقط. لحل ذلك قام جاكوب أحد مطوّري المشروع بعمل دليل  يدعم التشفير ويعمل على منفذ ٨٠. لا زالت اجهزة شركة smartfilter  مستخدمة في تونس ولكن حسب مسؤول محلي فقط في المدارس والحكومات والجيش. الشركة بيعت الى عدة شركات والان تملكها شركة انتل. الشركات والحكومات الغربية متورطة في المراقبة. الأجهزة داخل انظمة الحجب لايوجد تنسيق بينها فمثلاً يمكن لشخص أن يقوم بعمل حجب لبرنامج سكايب دون أن يُشعر أحداً بذلك وفقاً لمقدمي العرض. الاجهزة تديرها  شركات فرنسية.</p>
<h4>الحالة المصرية</h4>
<p>يناير (كانون الثاني) 2011. مصر استهدفت مواقع محددة بالحجب. توتير كان يمكن الوصول اليه لان الحجب لم يكن قد تم بشكل جيّد. بعد أن تمّ إغلاق الانترنت بشكل نهائي توقف تور عن العمل. بعد سقوط النظام المصري، التقى جاكوب في مصر في ندوة مع عدد من مزودي خدمة الانترنت وسألهم إن كانوا سيقومون بالرقابة على الانترنت بعد انهيار النظام. ولكنه لم يتلق جواباً شافياً. بل إن شركة فودا فون قالت بانّها تلتزم بالقانون من حيث القيام بالحظر بغض النظر عن صحته من عدمها. (القانون لو كان يمنع الناس من الادلاء برأيهم).</p>
<h4>الحالة الليبية</h4>
<p>في مارس (آذار) 2011 قام النظام الليبي بتحديد سعة الانترنت المستخدمة حيث جعلها محدودة جداً بشكل يجعلها غير قابلة للاستعمال.</p>
<h4>الحالة السورية</h4>
<p>الحالة السورية تشابه في بعض اجراءاتها الحالة الايرانية. ولكن ما يميزها هو انّه يجري مراقبة كل بايت داخل الى وخارج من سوريا. في الحالة السورية أجهزة BlueCoat يجري استخدامها بكثرة ويتمّ تحديثها بحيث تقوم بحجب حركة تور. نظراً لأن كل شيء تتم مراقبته فإن خطأ واحد يرتكبه المستخدم اثناء تصفحه قد يكلفه حياته وهو ما حصل بالفعل للبعض. تمّ ذكر بعض الحالات التي تعرضت للقتل في العرض. مجموعة Telex قامت بالكشف عن وجود أجهزة ال BlueCoat والكشف عن سجلاتها وهو ما اعتبر خطوة مستهترة لانها تسمح للنظام في تتبع المستخدمين بوسائل اخرى مثل قائمة الاصدقاء في برنامج دردشة.</p>
<p><strong>قصة طريقتان لتجاوز الحظر</strong></p>
<p>الاولى عبر Ultrasurf</p>
<p>- تصرفه يمكن تمييزه<br />
-يقوم بتسجيل الكثير من البيانات داخل سجله<br />
-أدلة على حركة غير مؤكدة</p>
<div id="attachment_3657" class="wp-caption aligncenter" style="width: 590px"><a href="http://www.security4arabs.com/wp-content/uploads/2012/01/ultrasurf.png"><img class="size-full wp-image-3657" title="ultrasurf" src="http://www.security4arabs.com/wp-content/uploads/2012/01/ultrasurf.png" alt="" width="580" height="394" /></a><p class="wp-caption-text">مثال لسجل UltraSurf</p></div>
<p>تور</p>
<p>-يشبه ال SSL<br />
-لا يعطي بيانات زيادة في السجل</p>
<div id="attachment_3658" class="wp-caption aligncenter" style="width: 583px"><a href="http://www.security4arabs.com/wp-content/uploads/2012/01/tor-log.png"><img class="size-full wp-image-3658" title="tor-log" src="http://www.security4arabs.com/wp-content/uploads/2012/01/tor-log.png" alt="" width="573" height="227" /></a><p class="wp-caption-text">مثال لسجل تور</p></div>
<h4>ملاحظات عامة</h4>
<p><strong>الفرق بين المحول والمكتشف</strong><br />
المحول: يبني دوائر تور ويقوم بارسال الحركة اليها مع  التشفير الصحيح<br />
المكتشف:  يعلم عن اي المحولات متوفر</p>
<p><strong>الجسور هي حل لمشكلة الدليل</strong><br />
الدليل عدد محدود يمكن الحصول عليه ومن ثم حجبه. الجسور موزعة على اعداد المستخدمين وهو يصعب بشكل كبير مسألة حجبها.</p>
<p><strong>كيف يتمّ منع المستخدمين من الاتصال بتور</strong></p>
<p>-عبر حجب إدارة الدليل<br />
-عبر حجب جميع كل عناوين المحولات في الدليل. يمكن التحايل عليها بتزويدها بعناوين مسموح بها داخل الدولة وهو ما سيؤدي الى حجب هذه المواقع (مثل موقع حكومي لدولة ما)<br />
- الحجب عبر بصمة شبكة تور<br />
- عبر حجب موقع تور نفسه</p>
<p>يمكن من خلال هجمات تسميم خدمة النطاق ارسال المستخدمين الى موقع مزيف للمشروع تسيطر عليه الجهة المراقبة وتقوم عبره بوضع نسخة معدلة من البرنامج تحتوي على بوابة خلفية لتلافي ذلك يمكن (يجب) القيام بفحص التوقيع الخاص بالبرنامج وذلك عبر ارسال رسالة بريدية الى bridges@torproject.org</p>
<p>تور يجعل عملية المراقبة صعبة للغاية حيث يمكن لطرف معرفة أن مستخدم دخل الى شبكة تور ولكن لا يعرف ما هي وجهته، وقد يعرف أن الطلب الخارج من الشبكة هو لموقع توتير ولكن لا يعرف مصدر. الحماية الأخرى لشبكة تور عند الانتقال من عدد محدود من الجسور الى ملايين الجسور وهو ما يصعب عملية حجب الشبكة.</p>
<p><strong>أين المشكلة؟</strong></p>
<p>المشكلة ليست في الحجب في هذه الدولة أو تلك بل في الشركات الغربية التي تقوم بتطوير مثل هذه الأدوات. تأتي شركة مثل بيونغ وتطلب من شركة سيسكو فلترة الحركة. شركة سيسكو تطلب ملايين الدولارات لتطوير مثل هذا النظام والذي تحصل عليه الانظمة القمعية بثمن بخس. اعطاء هذه الانظمة مثل هذه الادوات يشبه اعطاء القاتل لسلاح كلاشنكوف ليطلق به النار على ضحاياه.</p>
<p>الجدر النارية للحكومات كانت عبارة عن اجهزة منع بدون معرفة للحالة (اجهزة حجب بسيطة). الان الشركات التجارية (الأمريكية) تنتج نظم مراقبة معقدة. شركات مثل</p>
<p>BlueCoat<br />
Smartfilter<br />
Websense<br />
Nokia<br />
Cisco</p>
<p>علينا ان نري هذه الشركات اقتصادياً (عبر المقاطعة ) وانسانيا  (حقوق الانسان) انها تقوم بعمل خطير يمكن ان يخسر اناس ارواحهم بسببه.</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/#comments">10 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/&amp;title=كيف حاولت الحكومات حجب تور">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/tor/" rel="tag">tor</a>, <a href="http://www.security4arabs.com/tag/%d9%85%d8%b4%d8%b1%d9%88%d8%b9-%d8%aa%d9%88%d8%b1/" rel="tag">مشروع تور</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/01/03/how-governments-have-tried-to-block-tor/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>مقارنة بين شهادات أمن المعلومات</title>
		<link>http://www.security4arabs.com/2012/01/02/comparison-between-security-certificates/</link>
		<comments>http://www.security4arabs.com/2012/01/02/comparison-between-security-certificates/#comments</comments>
		<pubDate>Mon, 02 Jan 2012 03:50:02 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[عام]]></category>
		<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[اختبار]]></category>
		<category><![CDATA[امتحان]]></category>
		<category><![CDATA[شهادات]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3650</guid>
		<description><![CDATA[إذا كنت مهتم في مجال أمن المعلومات فلا بدّ أنّه قد مرّ عليك العديد من الشهادات في هذا المجال، وهو ما يوقع المرء في حيرة من أمره. فأي هذه الشهادات يختار وعلى أي أساس يجري مقارنة بين هذه الشهادات وأي يكمن أفضل إنفاق لماله وعلى أي شهادة من هذه الشهادات. هذا ما سأحاول إن شاء [...]]]></description>
			<content:encoded><![CDATA[<p>إذا كنت مهتم في مجال أمن المعلومات فلا بدّ أنّه قد مرّ عليك العديد من الشهادات في هذا المجال، وهو ما يوقع المرء في حيرة من أمره. فأي هذه الشهادات يختار وعلى أي أساس يجري مقارنة بين هذه الشهادات وأي يكمن أفضل إنفاق لماله وعلى أي شهادة من هذه الشهادات. هذا ما سأحاول إن شاء الله تغطيته.</p>
<p>قبل البدء في المقارنة أود الإشارة إلى أنّه لا يوجد شهادة قط تعادل الخبرة، ولكن الكثير من أماكن العمل تطلب هذه الشهادة أو تلك. أنت من سيحدد مسارك سواء إذا ترغب في الالتحاق بوظيفة او القيام بمشروعك الذاتي أو خلاف ذلك. في هذه المقالة سنحاول مقارنة بعض أشهر شهادات المعلومات وما الذي يحتاجه المرء للحصول عليها. تذكر، لاشيء يعادل الخبرة.</p>
<h3>Security+</h3>
<p>هذه الشهادة تعد شهادة محايدة بمعنى أنها غير تابعة لمنتج أو شركة معنية. شركة CompTIA هي الشركة الراعية لهذه الشهادة. الإمتحان يغطي خمس مجالات وهي:</p>
<ul>
<li>أمن الشبكات</li>
<li>أمن العمليات والامتثال (Compliance)</li>
<li>الثغرات والتهديدات</li>
<li>أمن التطبيقات والبيانات والأجهزة</li>
<li>التحكم بالدخول وإدارة الشخصيات</li>
<li>التشفير</li>
</ul>
<p>الشهادة مرّت بتغير كبير عام 2008. هناك معاهد تقوم بإجراء تدريب على هذه الشهادة حيث يتمّ فيه عمل تغطية عملية للمواضيع المطروحة. لا يوجد متطلبات لهذه الشهادة ولكن CompTIA تنصح المتقدم لهذه الشهادة بان يكون حاصل على شهادة Network+ ولديه سنتان خبرة عملية.<br />
مدة الامتحان: 90 دقيقة<br />
عدد الأسئلة: 100 سؤال<br />
العلامة المطلوبة للنجاح: 750 من 900<br />
رسوم الشهادة: ~270 دولار</p>
<h3>CISSP Certified Information Systems Security Professional</h3>
<p>واحدة من أكثر الشهادات شهرة في مجال أمن المعلومات. هذه الشهادة تغطي 10 مجالات في أمن المعلومات وتعتبر إدارية أكثر منها عملية ولكن الشخص المتقدم للامتحان يحتاج إلى خمس سنوات خبرة. سامر قام بتغطية رائعة لهذه الشهادة في مقال يمكن الاطلاع عليه <a href="http://www.security4arabs.com/2011/02/07/cissp_intro/" target="_blank">هنا</a>.<br />
المجالات التي يتم تغطيتها في الشهادة هي:<br />
1- التحكم بالوصول.<br />
2- أمن التطبيقات.<br />
3- استمرارية العمل و التخطيط للاسترجاع بعد الخراب.<br />
4- التشفير.<br />
5- امن المعلومات وإدارة المخاطر.<br />
6- القوانين والتحقيقات.<br />
7- أمن العمليات.<br />
8- أمن البيئي.<br />
9- أمن التخطيط والتصميم.<br />
10- الإتصالات وأمن الشبكات.</p>
<p>متطلبات الشهادة:<br />
1- خمس سنوات خبرة أو أربع سنوات خبرة وسنة جامعية أو شهادات أخرى من منظمات أخرى.<br />
2- قبول الكود الأخلاقي ل CISSP.<br />
3- الإجابة على أسئلة حول الخلفية وتحديداً الجنائية للمتقدم.<br />
4- مصادقة شخص حامل للشهادة على خبرات الشخص المتقدم.</p>
<p>الشهادة صالحة لثلاث سنوات فقط وبعدها على حامل الشهادة تقديم الإمتحان مرّة اخرى. أو الحصول على تدريب او المشاركة في تدريب او إعداد أبحاث في مجالات الشهادة يحصل من خلالها حامل الشهادة على نقاط تعرف ب CPE أو Continuing Professional Education إذا حصل الشخص على 120 نقطة مع نهاية الثلاث سنوات فبإمكانه تجديد الشهادة من إعادة الإمتحان.</p>
<p>امتحان CISSP يحتاج الى دراسة مكثفة ولهذا عليك التخطيط جيداً والعمل طويلاً إذا اردت التقدم لهذه الشهادة.<br />
عدد أسئلة الإمتحان: 250 سؤال<br />
مدة الامتحان: 6 ساعات.<br />
رسوم الامتحان: 599 دولار</p>
<p>للنّجاح على الممتحن الحصول على 700 نقطة على الأقل. الإمتحان يعطى على الورق وليس على الحاسوب والنتيجة تظهر بعد أسبوعين على الأقل من يوم تقديم الإمتحان.</p>
<h3>C|EH Certified Ethical Hacker</h3>
<p>اكتسبت هذه الشهادة الكثيرة من الشهرة كونها من أوائل الشهادات التي طرحت في هذا المجال. ولكن هناك الآن العديد من الشهادات التي تنافس وبقوة هذه الشهادة. آخر نسخة من هذه الشهادة هي الإصدارة السابعة و تحتوي على تعديلات هائلة إذا ما قورنت بالإصدارات السابقة. هناك الكثير <a href="http://www.ethicalhack3r.co.uk/security/ec-council-ceh-unethical-behavior/" target="_blank">من</a> <a href="http://securityerrata.org/errata/charlatan/ec-council/" target="_blank">الانتقادات</a> لهذه الشهادة واتهامات باحتوائها على مواد مسروقة.</p>
<p>ميزة هذه الشهادة انه تثبت أن لديك معرفة بأساليب الهاكرز وأدواتهم المستخدمة. ولكن عيب كبير فيها ان التركيز في غالبه يتم على الادوات والعديد من الادوات المستخدمة قديمة.<br />
عدد أسئلة الإمتحان: 150<br />
مدّة الامتحان: 4 ساعات<br />
علامة النجاح: الحصول على 70% على الاقل<br />
رسوم الامتحان: 500 دولار (الاصدارات السابقة كانت 100 دولار) + 100 دولار للطلب</p>
<h3>OSCP Offensive Security Certified Professional</h3>
<p>هذه الدورة عملية بمعنى الكلمة. من التدريب وحتى الامتحان. المبادئ يتم شرحها بشكل بسيط مع إعطائك مصادر (في الغالب من الويكي) للقراءة أكثر حول الموضوع. ما ستتعلمه في التحضير لهذه الشهادة يفوق بمراحل ما يمكن تعلمه في شهادة ك C|EH. يمكن الاطلاع على مقالة صبري الرائعة حول الشهادة <a href="http://www.security4arabs.com/2011/11/22/about-oscp-cer/" target="_blank">هنا</a>.<br />
مدّة الامتحان: 24 ساعة<br />
رسوم الامتحان: 750 دولار تشمل التدريب و30 يوم للدخول على المختبر بالاضافة الى الشهادة</p>
<h3>SANS GPEN  GIAC Certified Penetration Tester</h3>
<p>هذه الشهادة يسبقها 6 أيام من التدريب والذي يقدمه معهد سانز الأيام الخمس الأولى موزعة كالآتي:<br />
اليوم الاول: يغطي التخطيط و مجال الإختبار والجوانب القانونية والإدارية وختماً عملية تفحص الهدف.<br />
اليوم الثاني: يغطي عملية المسح.<br />
اليوم الثالث: يغطي عملية استغلال الثغرات.<br />
اليوم الرابع: هجمات كلمات المرور.<br />
اليوم الخامس: الشّبكات اللاسلكية وتطبيقات الويب.</p>
<p>وأخيراً اليوم السادس وهو اليوم الذي على الطالب القيام فيه بتطبيق كل ما تعلّمه في الأيام الخمس الأولى في مسابقة أمسك العلم. جانب مهم جداً في هذه الشهادة هو التركيز على الأدوات التي فعلاً يحتاج إليها المختبِر وليس مثل C|EH في عرض عشرات الأدوات لكل مهمة من المهمات. وهي ليست مثل شهادة OSCP حيث انها تغطي الجوانب النظرية والعملية معاً. الشهادة تعدّ المتقدم الى سوق العمل بشكل ممتاز خصوصاً إذا كانت اختبارات الاختراق هي اهتمامك.<br />
عدد أسئلة الإمتحان: 150 سؤال<br />
مدّة الامتحان: 4 ساعات<br />
العلامة المطلوبة: 70%.<br />
رسوم الامتحان: 499 دولار إذا حصل الطالب على التدريب 899 دولاراً بدون تدريب</p>
<p>نصيحة أخيرة، أنت من يعرف احتياجات سوق العمل لديه، وكذلك مجالات اهتمامه، ولذلك أنت من يقرر أي هذه الشهادات أو غيرها هو الأفضل لك. هذه فقط محاولة لتسليط الضوء على بعض أشهر الشهادات الموجودة في السوق.</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2012. |
<a href="http://www.security4arabs.com/2012/01/02/comparison-between-security-certificates/">Permalink</a> |
<a href="http://www.security4arabs.com/2012/01/02/comparison-between-security-certificates/#comments">11 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2012/01/02/comparison-between-security-certificates/&amp;title=مقارنة بين شهادات أمن المعلومات">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/%d8%a3%d9%85%d9%86-%d9%85%d8%b9%d9%84%d9%88%d9%85%d8%a7%d8%aa/" rel="tag">أمن معلومات</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d8%ae%d8%aa%d8%a8%d8%a7%d8%b1/" rel="tag">اختبار</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d9%85%d8%aa%d8%ad%d8%a7%d9%86/" rel="tag">امتحان</a>, <a href="http://www.security4arabs.com/tag/%d8%b4%d9%87%d8%a7%d8%af%d8%a7%d8%aa/" rel="tag">شهادات</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2012/01/02/comparison-between-security-certificates/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>خطورة النَسْب في الأوضاع المتقلبة</title>
		<link>http://www.security4arabs.com/2011/12/24/thecriticality-of-attribution-in-volatile-situations/</link>
		<comments>http://www.security4arabs.com/2011/12/24/thecriticality-of-attribution-in-volatile-situations/#comments</comments>
		<pubDate>Sat, 24 Dec 2011 19:59:40 +0000</pubDate>
		<dc:creator>مجتمع الحماية</dc:creator>
				<category><![CDATA[عام]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3544</guid>
		<description><![CDATA[هذا مقال مترجم بتصرف صديقي ورفيقي ويل جراديو انجز أول بودكاس لنا في العطلة تلخص أحداث السنة، وأحد المواضيع التي غطيناها كان موضوع النَسْب وخطورته وصعوبته في عصر الانترنت. الآن، النَسْب هو عملية نسب حدث إلى مسببه. وكما ذكرت سابقاً في عالم نشعر فيه وكأننا نعيش على برميل بارودٍ يوشك على الانفجار في أية لحظة [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://h30499.www3.hp.com/t5/Following-the-White-Rabbit-A/The-criticality-of-attribution-in-volatile-situations/ba-p/5427617" target="_blank">هذا مقال مترجم بتصرف</a></p>
<p>صديقي ورفيقي <a href="http://h30499.www3.hp.com/t5/SubZero-Cyber-Crime-Risk/bg-p/cyber-crime-risk-management-blog" target="_blank">ويل جراديو</a> انجز أول <a href="http://podcast.wh1t3rabbit.net/" target="_blank">بودكاس</a> لنا في العطلة تلخص أحداث السنة، وأحد المواضيع التي غطيناها كان موضوع النَسْب وخطورته وصعوبته في عصر الانترنت. الآن، النَسْب هو عملية نسب حدث إلى مسببه. وكما ذكرت سابقاً في عالم نشعر فيه وكأننا نعيش على برميل بارودٍ يوشك على الانفجار في أية لحظة &#8211; يصبح النَسْب هو المحور الذي يحفظ التوازن.</p>
<p>إذاً لماذا اكتب عن النَسْب عشية ليلة الميلاد؟ سبب ذلك هو قراءتي هذه <a href="http://www.telegraph.co.uk/news/worldnews/middleeast/syria/8976925/Confusion-over-responsibility-for-Damascus-suicide-bombs.html" target="_blank">القصة </a>في ذا تليغراف حول التفجير الانتحاري في دمشق، سوريا. مع الخسارة الهائلة للأرواح في بلد ومنطقة تعيش على شفا حرب أهلية &#8211; موقع انترنت يتمّ اختراقه من الممكن أن يكون الشرارة لكل هذا. فكّر في ذلك.</p>
<p>ضع في الاعتبار أنّه تقريباً كل جماعة راديكالية، قضية وميلشيا لديها تواجد بشكل أو بآخر على الشبكة العنكبوتية يشرح قضيتها ومسؤوليتها عن فعل(ما). تخيّل، أو فقط قم بقراءة الأخبار، وضعاً يمكن لشخص فيه التسبب في خسارة هائلة للأرواح أو أي شيء هذا القبيل ثم يقوم باختراق موقع لجماعة راديكالية وجعلهم زوراً يتبنون المسؤولية. سواء كانت لخلق توتر مع روسيا، أو حالة من الفوضي في سوريا ومصر، وحتى هنا عندنا في الولايات المتحدة &#8211; هذه الاوضاع لم تعد (افلام) جيمز بوند.</p>
<p>يمكن بسهولة تخيل وضع مشتعل يحدث فيه فعل يؤدي الى خسارة هائلة في الارواح يُنسَب زوراً الى مجموعة من الناس أو دولة، وبسبب الطبيعة البشرية والتي تتملك تصرفاتنا &#8230; موقع مخترق يدعي المسؤولية حتى لو كان مزوّراً هو كل &#8220;الدليل&#8221; الذي نحتاجه من أجل الذهاب الى الحرب أو الانتقام.</p>
<p>عيشة ليلة من أكثر الليالي احتفالاً في العالم &#8211; نحتفل فيها بالسلام على هذه الارض، بالمناسبة- النَسْب هام أكثر من أي وقت مضى وكذلك ضبط النفس. الأمن يغلب على أغلب تصرفاتنا اليومية شعرنا بذلك أم لم نشعر. والخبراء الذين يبقون على الشرارة خارج غرفة البارود يندر أن يُذكروا (بشيء طيب) إلّا في حال فشلهم بطريقة ما. لذلك خذ الوقت لتكون حذراً، وفكّر مرتين، وكن حريصاً جدّاً مع النَسْب، فسلام العالم قد يعتمد عليه.</p>
<p>تمنياتي لكم بعطلة سعيدة &#8211; أي كانت المناسبة التي تحتفلون بها- مع من تحبّون.</p>
<p><a href="http://twitter.com/Wh1t3Rabbit" target="_blank">الأرنب الأبيض</a></p>
<p>&nbsp;</p>
<hr />
<p><small>&copy; sec for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/12/24/thecriticality-of-attribution-in-volatile-situations/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/12/24/thecriticality-of-attribution-in-volatile-situations/#comments">4 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/12/24/thecriticality-of-attribution-in-volatile-situations/&amp;title=خطورة النَسْب في الأوضاع المتقلبة">del.icio.us</a>
<br/>
Post tags: <br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/12/24/thecriticality-of-attribution-in-volatile-situations/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>مركز الاستجابة لطوارئ الحاسب الآلي &#8211; دولة الامارات (الوعي العربي في الحماية ج2)</title>
		<link>http://www.security4arabs.com/2011/12/15/aecert/</link>
		<comments>http://www.security4arabs.com/2011/12/15/aecert/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 07:30:00 +0000</pubDate>
		<dc:creator>سامر مقدادي</dc:creator>
				<category><![CDATA[عام]]></category>
		<category><![CDATA[aecert]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[الحكومة وامن المعلومات]]></category>
		<category><![CDATA[الوعي العربي]]></category>
		<category><![CDATA[قانون منع الجرائم إلالكترونية]]></category>
		<category><![CDATA[مركز الاستجابة لطوارئ الحاسب الآلي]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3539</guid>
		<description><![CDATA[ماأهمية أمن المعلومات وحمايتها في العالم العربي. سؤال في يدور في ذهني وسأحاول ان اجيب عليه خلال عدد من التدوينات. هذا الجزء سيكون عن 
مركز الاستجابة لطوارئ الحاسب الآلي - دولة الامارات]]></description>
			<content:encoded><![CDATA[<p>مازلت ابحث في الوعي العربي عن امن المعلومات والحماية. وطبعا بحكم تواجدي في دولة الامارات فسأحول ان انقل لكم مايدور هنا..</p>
<p>من المبادرات الجميلة في المنطقة قيام دولة الامارت بإنشاء مركر لمراقبة الجرائم الاكترونية بشكل مركزي من قبل مختصين وخبراء في هذا المجال.  وطبعا هذا المركز موجود تطبيقا  لقانون منع الجرائم الالكترونية الذي يمكن الاطلاع عليه في : <a href="http://www.aecert.ae/laws-ar.php">http://www.aecert.ae/laws-ar.php</a></p>
<div class="wp-caption alignnone" style="width: 143px"><img src="http://www.aecert.ae/logo-ar.gif" alt="مركز الاستجابة لطوارئ الحاسب الآلي " width="133" height="60" /><p class="wp-caption-text">مركز الاستجابة لطوارئ الحاسب الآلي</p></div>
<p>قامت هيئة تنظيم الاتصالات بإنشاء  مركز الاستجابة لطوارئ الحاسب الآلي (aeCERT )  ويمكن زيارة موقعهم : <a href="http://www.aecert.ae/">http://www.aecert.ae</a>  للمزيد من المعلومات</p>
<p>مهمة المركزالرئيسية :</p>
<ul>
<li>دعم البنية التحتية للاتصالات ونظم المعلومات والمحافظة عليها من تهديدات الجرائم الأمنية على الانترنت.</li>
<li>بناء ثقافة آمنة ومحمية من جرائم تقنية المعلومات في دولة الإمارات العربية المتحدة.</li>
</ul>
<div>لتحقيق ذلك يقدم المركز عدد من الخدمات إلى الجهات المختلفة في الدولة:</div>
<div>
<ul>
<li>
<div><strong>الإرشاد والتعليم والوعي</strong></div>
</li>
</ul>
<ul>
<li>
<div><strong>الإستشارات (الاتصالات)</strong></div>
</li>
</ul>
<ul>
<li>
<div><strong>المراقبة والاستجابة</strong></div>
</li>
</ul>
<ul>
<li>
<div><strong>البحث والتحليل</strong></div>
</li>
</ul>
<ul>
<li>
<div><strong>جودة أمن المعلومات</strong></div>
</li>
</ul>
</div>
<p>قام هذا المركز بإقامة عدد من المؤتمرات في مجال امن المعلومات أهمها (BLACKHAT Abu DHabi). كما قام المركز بتنصيب مصيدة أمنية (honeypot) للقيام بدراسة البيانات والهجمات الموجهة إلى خارج ومن داخل دولة الامارات.</p>
<p>طبعا أكثر ماجذب اهتمامي هو شخصية سالم الكرتونية وانشاء موقع خاص له يحوي اشادات مفيدة ومبسطة عن امن المعلومات وفقرات تلفزيونية ارشادية  يمكن الاطلاع على هذه الشخصية على : <a href="http://www.salim.ae/">http://www.salim.ae</a></p>
<p style="text-align: center"> <img class="aligncenter" src="http://www.salim.ae/images/advisor-ar.png" alt="" width="200" height="300" /></p>
<p>&nbsp;</p>
<p>طبعا لن يمكن قياس ايجيابيات او سلبيات المركز لأنه جديد نسبيا.</p>
<p>واقبلوا فائق الاحترام &#8230;</p>
<p>ملاحظة:<br />
الجزء الاول من هذا الموضوع : <a href="http://www.security4arabs.com/2011/12/14/uae-security/">http://www.security4arabs.com/2011/12/14/uae-security</a></p>
<p>وللموضوع بقية</p>
<p>&nbsp;</p>
<hr />
<p><small>&copy; samer for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/12/15/aecert/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/12/15/aecert/#comments">5 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/12/15/aecert/&amp;title=مركز الاستجابة لطوارئ الحاسب الآلي &#8211; دولة الامارات (الوعي العربي في الحماية ج2)">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/aecert/" rel="tag">aecert</a>, <a href="http://www.security4arabs.com/tag/cert/" rel="tag">cert</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d9%84%d8%ad%d9%83%d9%88%d9%85%d8%a9-%d9%88%d8%a7%d9%85%d9%86-%d8%a7%d9%84%d9%85%d8%b9%d9%84%d9%88%d9%85%d8%a7%d8%aa/" rel="tag">الحكومة وامن المعلومات</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d9%84%d9%88%d8%b9%d9%8a-%d8%a7%d9%84%d8%b9%d8%b1%d8%a8%d9%8a/" rel="tag">الوعي العربي</a>, <a href="http://www.security4arabs.com/tag/%d9%82%d8%a7%d9%86%d9%88%d9%86-%d9%85%d9%86%d8%b9-%d8%a7%d9%84%d8%ac%d8%b1%d8%a7%d8%a6%d9%85-%d8%a5%d9%84%d8%a7%d9%84%d9%83%d8%aa%d8%b1%d9%88%d9%86%d9%8a%d8%a9/" rel="tag">قانون منع الجرائم إلالكترونية</a>, <a href="http://www.security4arabs.com/tag/%d9%85%d8%b1%d9%83%d8%b2-%d8%a7%d9%84%d8%a7%d8%b3%d8%aa%d8%ac%d8%a7%d8%a8%d8%a9-%d9%84%d8%b7%d9%88%d8%a7%d8%b1%d8%a6-%d8%a7%d9%84%d8%ad%d8%a7%d8%b3%d8%a8-%d8%a7%d9%84%d8%a2%d9%84%d9%8a/" rel="tag">مركز الاستجابة لطوارئ الحاسب الآلي</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/12/15/aecert/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>برنامج أمن المعلومات الحكومية &#8211; أبوظبي  (الوعي العربي في الحماية ج1)</title>
		<link>http://www.security4arabs.com/2011/12/14/uae-security/</link>
		<comments>http://www.security4arabs.com/2011/12/14/uae-security/#comments</comments>
		<pubDate>Wed, 14 Dec 2011 08:27:43 +0000</pubDate>
		<dc:creator>سامر مقدادي</dc:creator>
				<category><![CDATA[عام]]></category>
		<category><![CDATA[ADSIC]]></category>
		<category><![CDATA[الحكومة وامن المعلومات]]></category>
		<category><![CDATA[الوعي العربي]]></category>
		<category><![CDATA[امن المعلومات]]></category>
		<category><![CDATA[برنامج أمن المعلومات الحكومية]]></category>
		<category><![CDATA[مركز أبوظبي للأنظمة الإلكترونية والمعلومات]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3512</guid>
		<description><![CDATA[ماأهمية أمن المعلومات وحمايتها في العالم العربي. سؤال في يدور في ذهني وسأحاول ان اجيب عليه خلال عدد من التدوينات. التدوينة الاولى ستكون عن برنامج حكومة ابوظبي لأمن المعلومات]]></description>
			<content:encoded><![CDATA[<p>تقوم حكومة أبوظبي في دولة الامارات بعدة مبادرات لمحاولة تحسين خدماتها الحكومية.. من المبادرات التي تجذب اهتمامنا في مجتمع الحماية العربي هي مبادرة انشاء مركز أبوظبي للأنظمة الالكترونية والمعلومات. من إحدى وظائف هذا المركز هي نشر الوعي بخصوص امن المعلومات في الدوائر الحكومية والخاصة عن طريق وضع إطار عمل تتبعه جميع الدوائر والجهات التي تتعامل معها.</p>
<p><img src="http://adsic.abudhabi.ae/Sites/ADSIC/Content/AR/Textcollections/Images/government-information-security-programme-large,property=bild,bereich=adsic,sprache=ar,rwb=true.gif" alt="" /></p>
<p>طبعا الاطار جميل وشامل وكما أرى يحتاج لوقت طويل لأنه يشمل مجالات عديدة يجب تغطيتها من جانب كل مؤسسة</p>
<p>طبعا الصورة تعود ملكيتها للمركز ويكمن الحصول على مزيد من المعلومات او التواصل مع المركز من خلال موقعهم</p>
<p><a href="http://adsic.abudhabi.ae/">http://adsic.abudhabi.ae</a></p>
<p>وللحصول على الوثائق التي يمكن من خلالها تطبيق هذا الاطار الدخول على <a href="http://adsic.abudhabi.ae/Sites/ADSIC/Navigation/AR/Projects/information-security.html">http://adsic.abudhabi.ae/Sites/ADSIC/Navigation/AR/Projects/information-security.html</a></p>
<p style="text-align: center">في الموقع هناك عدة وثائق يمكن الحصول عليها وهي فعلا مفيدة ويمكن تطبيقها في اي مؤسسة حتى لوكانت غير حكومية او خارج إمارة ابوظبي.  وانصص جميع من يعمل في مناصب ادراية وامن المعلومات قراءة هذه الوثائق المكتوبة طبعا من قبل خبراء في المجال. <a href="http://www.security4arabs.com/2011/12/14/uae-security/adsic/" rel="attachment wp-att-3514"><img class="size-medium wp-image-3514 aligncenter" src="http://www.security4arabs.com/wp-content/uploads/2011/12/adsic-290x300.png" alt="" width="290" height="300" /></a></p>
<p>مثلا لكي تستطيع التعامل مع اي جهة حكومية في ابوظبي يجب ان تكون متوافقا مع المعايير الموضوعة من قبل الهيئة . طبعا هذا شيء تحمد عليه حكومة ابوظبي ويبين الوعي لأهمية المعلومات وامنها كمصدر لتحسين وزيادة دقة الخدمات.</p>
<p>واقبلوا فائق الاحترام&#8230;.</p>
<p>ملاحظة: هذا المقال سيكون الاول في جولة حول الوعي العربي بالنسبة لأمن المعلومات ( اختيار أبوظبي سببه اني من سكانها )</p>
<hr />
<p><small>&copy; samer for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/12/14/uae-security/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/12/14/uae-security/#comments">2 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/12/14/uae-security/&amp;title=برنامج أمن المعلومات الحكومية &#8211; أبوظبي  (الوعي العربي في الحماية ج1)">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/adsic/" rel="tag">ADSIC</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d9%84%d8%ad%d9%83%d9%88%d9%85%d8%a9-%d9%88%d8%a7%d9%85%d9%86-%d8%a7%d9%84%d9%85%d8%b9%d9%84%d9%88%d9%85%d8%a7%d8%aa/" rel="tag">الحكومة وامن المعلومات</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d9%84%d9%88%d8%b9%d9%8a-%d8%a7%d9%84%d8%b9%d8%b1%d8%a8%d9%8a/" rel="tag">الوعي العربي</a>, <a href="http://www.security4arabs.com/tag/%d8%a7%d9%85%d9%86-%d8%a7%d9%84%d9%85%d8%b9%d9%84%d9%88%d9%85%d8%a7%d8%aa/" rel="tag">امن المعلومات</a>, <a href="http://www.security4arabs.com/tag/%d8%a8%d8%b1%d9%86%d8%a7%d9%85%d8%ac-%d8%a3%d9%85%d9%86-%d8%a7%d9%84%d9%85%d8%b9%d9%84%d9%88%d9%85%d8%a7%d8%aa-%d8%a7%d9%84%d8%ad%d9%83%d9%88%d9%85%d9%8a%d8%a9/" rel="tag">برنامج أمن المعلومات الحكومية</a>, <a href="http://www.security4arabs.com/tag/%d9%85%d8%b1%d9%83%d8%b2-%d8%a3%d8%a8%d9%88%d8%b8%d8%a8%d9%8a-%d9%84%d9%84%d8%a3%d9%86%d8%b8%d9%85%d8%a9-%d8%a7%d9%84%d8%a5%d9%84%d9%83%d8%aa%d8%b1%d9%88%d9%86%d9%8a%d8%a9-%d9%88%d8%a7%d9%84%d9%85/" rel="tag">مركز أبوظبي للأنظمة الإلكترونية والمعلومات</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/12/14/uae-security/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>خوادم لينكس استخدمت كمراكز تحكم بدودة Duqu</title>
		<link>http://www.security4arabs.com/2011/12/04/linux-servers-used-as-c-n-c-for-duqu/</link>
		<comments>http://www.security4arabs.com/2011/12/04/linux-servers-used-as-c-n-c-for-duqu/#comments</comments>
		<pubDate>Sun, 04 Dec 2011 17:57:07 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[عام]]></category>
		<category><![CDATA[اختراق]]></category>
		<category><![CDATA[دودة Duqu]]></category>
		<category><![CDATA[لينكس]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3384</guid>
		<description><![CDATA[قامت مختبرات كاسبرسكي بنشر تفاصيل جديدة مثيرة حول دودة Duqu والتي هاجمت أهداف متعددة بغرض سرقة بيانات وتحديداً في إيران. التفاصيل تشير إلى ان الخودام التي استخدمت كمراكز سيطرة وتحكم بالدودة هي خوادم لينكس وفي غالبها كانت من توزيعة CentOS. وفي ما يلي قائمة تخلص التفاصيل الجديدة: - الخودام يعود تاريخ عملها الى شهر نوفمبر [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.securelist.com/en/blog/625/The_Mystery_of_Duqu_Part_Six_The_Command_and_Control_servers" target="_blank">قامت مختبرات كاسبرسكي</a> بنشر تفاصيل جديدة مثيرة حول دودة Duqu والتي هاجمت أهداف متعددة بغرض سرقة بيانات وتحديداً في إيران. التفاصيل تشير إلى ان الخودام التي استخدمت كمراكز سيطرة وتحكم بالدودة هي خوادم لينكس وفي غالبها كانت من توزيعة CentOS. وفي ما يلي قائمة تخلص التفاصيل الجديدة:</p>
<p>- الخودام يعود تاريخ عملها الى شهر نوفمبر (تشرين الثاني) 2009 على أقل تقدير.</p>
<p>- خودام عديدة تم اختراقها في امكان متعددة في فيتنام، الهند، المانيا، سنغافورة، سويسرا، المملكة المتحدة (بريطانيا)، هولندا، بلجيكا، كوريا الجنوبية وغيرها. غالب الخوادم التي تم اختراقها هي خوادم لينكس تستخدم توزيعة CentOS سواء التي تدعم معيارية 32bit او 64bit.</p>
<div id="attachment_3385" class="wp-caption aligncenter" style="width: 604px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/12/208193280.png"><img class="size-full wp-image-3385 " title="208193280" src="http://www.security4arabs.com/wp-content/uploads/2011/12/208193280.png" alt="" width="594" height="283" /></a><p class="wp-caption-text">صورة توضحية تظهر خوادم مخترقة وخوادم تم تحليلها من قبل مختبرات كاسبرسكي وضحايا الهجوم - نقلاً عن Kaspersky Labs</p></div>
<p>- الخوادم يبدو أن اختراقها تمّ عبر محاولة كسر كلمة مرور المستخدم الجذر (التعليق على ذلك سيأتي في سياق المقال).</p>
<p>- المخترقون قاموا فور اختراق الخوادم بترقية حزمة OpenSSH 4.3 إلى الإصدارة الأخيرة OpeenSSH 5.8.</p>
<p>- عملية تطهير شامل لآثار الاختراق والسجلات التي تدل عليه تمّت في 20 اكتوبر (تشرين أول) في كل الخودام التي استخدمت في الهجوم الأخير بالإضافة الى التي &#8220;لم يتم&#8221; استخدامها.</p>
<p>- مركز السيطرة والتحكم الرئيسي لازل مجهولاً.</p>
<p>اللغز في هذا التحليل يكمن في الآلية التي استخدمت لاختراق خوادم لينكس، والذي جعلت عملية التطهير للخوادم حلّه أمراً صعباً للغاية.</p>
<p>وفقاً لمختبرات كاسبرسكي، فقد تمكنوا مهندسوها من استرجاع بعض الملفات التي تم حذفها خلال عملية التطهير والتي تظهر محاولات لكسر كلمة مرور الجذر</p>
<div id="attachment_3386" class="wp-caption aligncenter" style="width: 538px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/12/208193282.png"><img class="size-full wp-image-3386 " title="208193282" src="http://www.security4arabs.com/wp-content/uploads/2011/12/208193282.png" alt="" width="528" height="158" /></a><p class="wp-caption-text">سجل يظهر محاولات كسر كلمة مرور المستخدم الجذر - Kaspersky Labs</p></div>
<p>وفقاً للسجّلات اعلاه استغرقت العملية 8 دقائق و 42 ثانية. هذا دليل على أن كلمة المرور في حال كانت هذه هي الطريقة التي استخدمت لاختراق الخوادم، كلمة ضعيفة بالإضافة إلى ان مدير الخادم لم يفعّل أي آلية حماية ضد هذا النوع من الهجمات.</p>
<p>ولكن ما يثير التساؤل هو لماذا قام المهاجمون بتحديث حزمة OpenSSH من 4.3 إلى 5.8؟</p>
<div id="attachment_3387" class="wp-caption aligncenter" style="width: 230px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/12/208193276.png"><img class="size-full wp-image-3387" title="208193276" src="http://www.security4arabs.com/wp-content/uploads/2011/12/208193276.png" alt="" width="220" height="545" /></a><p class="wp-caption-text">سجلات تظهر قيام المهاجمين بتحديث حزمة OpenSSH - نقلاً عن Kaspersky Labs</p></div>
<p>هناك سببان لذلك كما ذكر أحد المعلّقين:</p>
<p>1- الإصدارة المثبّتة (OpenSSH 4.3) تحتوي على ثغرة تمّ اصلاحها في الإصدارة الأخيرة، والمهاجمون أراد ترقيعها حتى لا يتمّ اختراق الخوادم من قبل مجموعة أخرى من المهاجمين (بدوافع مختلفة).</p>
<p>2- لإن الإصدارة المثبتة لا تحتوي على خصائص واضافات جديدة يحتاجها المهاجمون وتدعمها الاصدارة الجديدة.</p>
<p>قد تكشف الأيام المقبلة المزيد من التفاصيل المثيرة حول هذه الدودة وبعضاً من ألغازها.</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/12/04/linux-servers-used-as-c-n-c-for-duqu/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/12/04/linux-servers-used-as-c-n-c-for-duqu/#comments">4 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/12/04/linux-servers-used-as-c-n-c-for-duqu/&amp;title=خوادم لينكس استخدمت كمراكز تحكم بدودة Duqu">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/%d8%a7%d8%ae%d8%aa%d8%b1%d8%a7%d9%82/" rel="tag">اختراق</a>, <a href="http://www.security4arabs.com/tag/%d8%af%d9%88%d8%af%d8%a9-duqu/" rel="tag">دودة Duqu</a>, <a href="http://www.security4arabs.com/tag/%d9%84%d9%8a%d9%86%d9%83%d8%b3/" rel="tag">لينكس</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/12/04/linux-servers-used-as-c-n-c-for-duqu/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>نبذة عن شهادة Offensive Security Certified Professional أو OSCP</title>
		<link>http://www.security4arabs.com/2011/11/22/about-oscp-cer/</link>
		<comments>http://www.security4arabs.com/2011/11/22/about-oscp-cer/#comments</comments>
		<pubDate>Tue, 22 Nov 2011 23:32:51 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[عام]]></category>
		<category><![CDATA[Offensive Security Certified Professional]]></category>
		<category><![CDATA[OSCP]]></category>
		<category><![CDATA[Penertation Testing With Backtrack]]></category>
		<category><![CDATA[PWB]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=3295</guid>
		<description><![CDATA[مقدمة عندما تبحث عن شهادة متخصصة في اختبار الاختراق بعيدا عن الكلام النظري, دورة تفي ما توعدك به فإن شهادة Offensive Security Certified Professional أو المعروفة بـ OSCP. أحب أن أوضح أن هناك اختلاف بين اسم الدورة و اسم الشهادة , إسم الدورة هو Penertation Testing With Backtrack أما اسم الشهادة(بعد الامتحان) هو Offensive Security [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: center;" dir="rtl"><img src="http://www.offensive-security.com/wp-content/themes/infocus/images/sliders/offsec-slider.png" alt="" /></div>
<h3 dir="rtl">مقدمة</h3>
<p dir="rtl">عندما تبحث عن شهادة متخصصة في اختبار الاختراق بعيدا عن الكلام النظري, دورة تفي ما توعدك به فإن شهادة Offensive Security Certified Professional أو المعروفة بـ OSCP. أحب أن أوضح أن هناك اختلاف بين اسم الدورة و اسم الشهادة , إسم الدورة هو Penertation Testing With Backtrack أما اسم الشهادة(بعد الامتحان) هو Offensive Security Certified Professional. هذه الدورة تأخذ اختبار الاختراق بشكل عملي بحت دون الدخول في أي جزء نظري و هذا لا يعفيك من القراءة بل بالعكس هذا يجبرك على القراءة أكثر من الدورات النظرية. فلو أعطاك الجزء النظري و العملي ستأخذ المعلومة من مكان واحد لكن هذه الدورة تعلمك كيف تبحث عن المعلومة على الإنتر و كيف تستفيد منها بشكل عملي ليس فقط كتثقيف أو إضافة معلومة.</p>
<p dir="rtl">تفيدك هذه الدورة أيضا في تعليمك كيف تكتب توثيق عملية اختبار الاختراق بشكل تفصيلي و احترافي.</p>
<p dir="rtl"><strong>سعر الدورة: </strong></p>
<p dir="rtl">- مواد تعليمية + 30 يوم معمل + الاختبار بــ $750</p>
<p dir="rtl">- مواد تعليمية + 60 يوم معمل + الاختبار بــ $950</p>
<p dir="rtl">- مواد تعليمية + 90 يوم معمل + الاختبار بــ $1100</p>
<h3 dir="rtl">محتويات الدورة</h3>
<address dir="rtl"><strong>Module 1 &#8211; BackTrack Basicss</strong></address>
<p dir="rtl">هو عرض لأساسيات التعامل مع توزيعة الـ Backtrack  و كيفية إعداد الخدمات فيها مع استعراض سريع للتوزيعة. هذا الجزء لن يحتاجه من لهم خبره في نظام Linux.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 2 &#8211; Information Gathering Techniques</strong></address>
<p dir="rtl">جمع المعلومات هو جزء ممتع و يولد بعض الأفكار الجديدة, قد يكون جزء غير جديد للمستوى المتوسط لكن و هو جزء موجود منذ الإصدارات الأولى</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 3 &#8211; Open Services Information Gathering</strong></address>
<p dir="rtl">جمع المعلومات عن الخدمات الموجوده عند الضحية جزء جميل و خفيف و هوه جزء مهم و قد لا يخفى على المستوى المتوسط</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 4 &#8211; Port Scanning</strong></address>
<p dir="rtl">هذا الجزء أعتبره جزء ضعيف جدا و يفيد فقط من هم في مستوى المبتدئين , أنصحكم بمشاهدة دورة &#8220;NMap Secrets Training&#8221; فهي سهله و يجب التطبيق, طبعا يفضل قراءة كتاب Nmap  لمؤلفه الرائع Fedor وهو من مؤسسي البرنامج. أيضا يعتبر هذا الجزء قديم</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 5 &#8211; ARP Spoofing</strong></address>
<p dir="rtl">هذا الجزء الوحيد الذي لن تستطيع تطبيقه في معمل الدورة لأنه سيتسبب بقطع اتصالك, لكن من المهم أن تعرفه, يعتبر للمستوى المتوسط أو أقل و هو جزء ليس بجديد و موجود في الإصدارات السابقة.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 6 &#8211; Buffer Overflow Exploitation</strong></address>
<p dir="rtl">هذا الجزء الفضل عندي , هذا الجزء الذي تطلب مني قراءة الكثير و الكثير من الصفحات , السهر و التطبيق الكثير و علامات الاستفهام التي ستحيط بسقف غرفتك. هذا الجزء هو الأمتع إذا فهمته و شخصيا تركته للنهاية. هذا الجزء لم يكن موجود في الإصدارات السابقة و يعتبر جزء في بداية المتقدم. الشرح سيكون على ثغرات الويندوز و اللينوكس و استخدام المنقح على كليهما. و أنصحك بشدة أن تذهم إلى موقعه <a href="http://www.corelan.be:8800" target="_top">corelan</a> فعنده كل متريد معرفته في هذا الجزء.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 7 &#8211; Working With Exploits</strong></address>
<p dir="rtl">هنا ستجيد التعامل مع الثغرات و التعديل عليها بما يتلائم مع وضع الثغرة.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 8 &#8211; Transferring Files</strong></address>
<p dir="rtl">و هنا طرق نقل الملفات إلى النظام الذي قمت باختراقه بشكل كلي أو جزئي.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 9 &#8211; Exploit Frameworks</strong></address>
<p dir="rtl">التعامل مع الـ Metasploit بشكل أقل من متقدم و يتوفر الأن الإصدار التجاري للـ Metasploit  داخل المعمل و تستطيع أن تجربه.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 10 &#8211; Client Side Attacks</strong></address>
<p dir="rtl">هذا الجزء قد يكون الجزء المحبب إلى البعض فهو يعتمد على اختراق المستخدمين</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 11 &#8211; Port Fun</strong></address>
<p dir="rtl">التلاعب بالمنافذ و كيفية تخطي الجدران النارية و البروكسي و عمل الأنفاق , هذا الجزء أستمتع جدا و أنا أقرأه و أطبقه , كما أنه قابل للإبداع من جهتك.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 12 &#8211; Password Attacks</strong></address>
<p dir="rtl">مفاهيم و طرق كسر أو تخمين كلمات المرور</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 13 &#8211; Web Application Attack vectors</strong></address>
<p dir="rtl">ثغرات تطبيقات الويب , و هذا الجزء ضغيف و لا يسمن من جوع في البيئة الحقيقية لكن اعتبره نبذة تطبيقية إذا أردت الاستزادة فأنصحك بكتاب &#8220;<a href="http://www.amazon.com/gp/product/1118026470/" target="_blank">Web Application Hacker’s Handbook 2</a>&#8220;  أعتقد أن هذا الكتاب سيشبع رغبتك تماما.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 14 &#8211; Trojan Horses</strong></address>
<p dir="rtl">هذا الجزء نبذة عن أحصنة طروادة.</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 15 &#8211; Windows Oddities</strong></address>
<p dir="rtl">بعض المهارات الجميلة و بعض الثغرات الموجودة في نظام ويندوز</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 16 &#8211; Rootkits</strong></address>
<p dir="rtl">نبذة عن الرووت كيت .</p>
<p>&nbsp;</p>
<address dir="rtl"><strong>Module 17- Final Challenges</strong></address>
<p dir="rtl">هذا الجزء يتحدث عن المعمل و عن الاختبار مع بعض النصائح.</p>
<h3 dir="rtl">المعمل &#8211; Lab</h3>
<p dir="rtl">تستغرب أن تجد هذه الضجة الإعلامية على دورة محتوياتها لا يوجد بها شئ غريب أو غير موجود على الإنترنت , أليس كذلك ؟</p>
<p dir="rtl">دعني أقول لك أن سر قوة هذه الدورة ليس في محتوى الدورة بل في معملها أو الـ Labs . أريدك أن تعرف أن معملها أقوى من الدورة مئة مرة. معامل هذه الدورة فيها معظم إن لم يكن جميع أنواع الثغرات التي قد تواجهها أو تواجه شبيهاتها حتى اختراق الأجهزة باستخدام ثغرات المتصفح فقد وفروا أجهزة تعمل كـ Client و تتصفح الخوادم التي بها خادم ويب و الذي يفترض أن تخترقه و تلغم المواقع على خادم الويب.</p>
<p dir="rtl">المعمل يضمن لك وجود معظم الأنظمة Windows XP , Windows 7 Windows Server 2000, Windows server 2003 , Windows Server 2008, Linux , FreeBSD تستطيع أن تخترق بعض الأهداف بأكثر من طريقة. تستطيع أن تستغل سيرفر تم اختراقه في الأصل بأن تخترقه. المهمل يتكون من أربع مستويات لا تستطيع أن تصل إلى المستويات الأخرى إلا بطرق استخدام الأنفاق. هناك أهداف صعب جدا اختراقها و لا تتصور فرحتك عند اختراقها. كل ما أقوله عن المعمل هو إبداع و أكثر من إبداع و استخدم مخيلتك هناك.</p>
<ul dir="rtl">
<li><strong>نصيحة</strong></li>
</ul>
<p dir="rtl">- اذا كانت خبراتك جيدة, تستطيع أن تجرب مهاراتك في هذا المعمل و تعرف إلى أي مستوى ستصل.</p>
<p dir="rtl">- إذا قررت أخذ الدورة حاول أن تجدز مدة المعمل فترة لا تقل عن 60 يوم.</p>
<p dir="rtl">- هناك IRC على Freenode لهم و قناتهم إسمها #offsec. ستجد مشرفين يساعدونك و يوجهوك ما لم تسأل أسئلة مباشرة مثل كيف أخترق الجهاز الفلاني فأول شئ ستسمعه Try Harder</p>
<h3 dir="rtl">نبذة عن الامتحان &#8211; The Challange</h3>
<p dir="rtl">بحكم أني لا أستطيع الحديث عن الامتحان باستطراض لأنه غير مسموح بذلك, إلا أنني أستطيع أعطي بعض التنويهات و النصائح</p>
<p dir="rtl">- تستطيع أن تدخل الامتحان بعد أخذ الدورة بمدة لا تتجاوز عام (بدون مصاريف إضافية) .</p>
<p dir="rtl">- تستطيع أن تدخل الامتحان دون دخول الامتحان (سعر الامتحان 50  دولار أمريكي).</p>
<p dir="rtl">- إذا دخلت الامتحان و رسبت فلا تحزن , فالامتحان ليس بالامتحان السهل فالكثير يرسبون .</p>
<p dir="rtl">- مدة الامتحان هي 24 ساعة متواصلة للتطبيق ثم يتم قطع الاتصال.</p>
<p dir="rtl">- الامتحان عملي 100%</p>
<p dir="rtl">- مدة توثيق ما تم عمله في الامتحان في خلال 24 ساعة فقط و يجب أن يكن التوثيق مفصل و هناك وثيقة تعطيك مثال كافي لتعرف كيفية التوثيق.</p>
<p dir="rtl">- هناك توثيق مفصل يتم كتابته في ملف Doc.</p>
<p dir="rtl">- كما أن هناك توثيق موجز مع الملفات المستخدمة في اختبار الاختراق و كما يجب تعزيز شرحك بلقطات من الشاشة. (انصحك باستخدام برنامج dradis)</p>
<p dir="rtl">- الأسئلة سيتم إرسال الأسئلة عبر البريد الإلكتروني مع ملفات الـ VPN  للدخول على معمل الامتحان.</p>
<p dir="rtl">- الامتحان يتكون من 5 أجهزة يجب أن تخترقها بالإضافة إلى جهاز Windows  إضافي تستطيع الدخول عليه بكلمة باسم مستخدم و مرور سيتم إعطائك إياها.</p>
<p dir="rtl">- درجات الأجهزة متفاوتة بحسب الصعوبة.</p>
<p dir="rtl">- درجة النجاح من 70 درجة و إذا نجحت أو رسبت لا يتم إخبارك بدرجتك.</p>
<ul dir="rtl">
<li><strong>نصائح</strong></li>
</ul>
<p dir="rtl">- كلما زاد تطبيقك في المعمل كلما كان الامتحان أسهل. (الوضع لا يتعلق بالمذاكرة و القراءة فقط بل بالتطبيق)</p>
<p dir="rtl">- تأكد أنك أخذت قسط كافي من الراحة و النوم قبل الامتحان</p>
<p dir="rtl">- يجب أن تأخذ قسط من الراحة في وسط الامتحان (أنصحك وبشدة بالنوم لمدة ساعة أو ساعتين في وسط الامتحان)</p>
<p dir="rtl">- ركز في الأسئلة و في مخرجات جمع المعلومات</p>
<p dir="rtl">- ليست كل الثغرات مباشرة</p>
<p dir="rtl">- الامتحان يحتوي على سؤال Buffer Overflow  فلا تتهاون بهذا الجزء.</p>
<p dir="rtl">- النتيجة تصلك في خلال 3 أيام عبر البريد</p>
<p dir="rtl">- إذا كُتب لك التوفيق, ستصلك الشهادة في خلال 80 &#8211; 100 يوم</p>
<p dir="rtl"><strong>شكل الشهادة</strong></p>
<p dir="rtl"><a title="" href="http://www.security4arabs.com/wp-content/uploads/2011/11/2011-11-23-02.12.25_1_1.jpg" rel="" target="_blank"><img class="size-medium wp-image-3307 alignright" title="2011-11-23 02.12.25_1_1" src="http://www.security4arabs.com/wp-content/uploads/2011/11/2011-11-23-02.12.25_1_1-e1322004488641-225x300.jpg" alt="" width="203" height="270" /></a></p>
<p dir="rtl"><strong><a onclick="window.open(this.href, '', 'resizable=no,status=no,location=no,toolbar=no,menubar=no,fullscreen=no,scrollbars=no,dependent=no'); return false;" href="http://www.offensive-security.com/online-information-security-training/penetration-testing-backtrack/">الموقع الرسمي للدورة</a></strong></p>
<p dir="rtl">بالتوفيق للجميع</p>
<p dir="rtl"><strong>تحياتي واحترامي</strong></p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/11/22/about-oscp-cer/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/11/22/about-oscp-cer/#comments">11 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/11/22/about-oscp-cer/&amp;title=نبذة عن شهادة Offensive Security Certified Professional أو OSCP">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/offensive-security-certified-professional/" rel="tag">Offensive Security Certified Professional</a>, <a href="http://www.security4arabs.com/tag/oscp/" rel="tag">OSCP</a>, <a href="http://www.security4arabs.com/tag/penertation-testing-with-backtrack/" rel="tag">Penertation Testing With Backtrack</a>, <a href="http://www.security4arabs.com/tag/pwb/" rel="tag">PWB</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/11/22/about-oscp-cer/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>شركة InfoSec  تسرق شروحات فريق c0relan و Peter Van لن يمررها بسلام</title>
		<link>http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/</link>
		<comments>http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 02:52:24 +0000</pubDate>
		<dc:creator>صبري صالح</dc:creator>
				<category><![CDATA[أخبار عامة]]></category>
		<category><![CDATA[الأخبار]]></category>
		<category><![CDATA[عام]]></category>
		<category><![CDATA[Corelan VS InfoSec]]></category>
		<category><![CDATA[InfoSec Institute plagiarized course material from Corelan.be]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=2655</guid>
		<description><![CDATA[&#160; في غلطة لن تغفرها مجتمعات الحماية عامة و الإنترنت خاصة , قام أحد موظفين شركة InfoSec  بسرقة شروحات فريق c0relan و على رأسهم Peter Van  و الشهير بـ corelanc0d3r قام الموظف بسرقة جميع المواد بشكل غير ذكي و لصقها في مناهج شركة InfoSec الربحية دون أدنى تعديل أو حفظ لحقوق بيتر. و قد صرحت [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p>في غلطة لن تغفرها مجتمعات الحماية عامة و الإنترنت خاصة , قام أحد موظفين شركة <a title="http://infosecinstitute.com" href="http://infosecinstitute.com" target="_blank">InfoSec</a>  بسرقة شروحات فريق <a title="www.corelan.be:8800" href="www.corelan.be:8800" target="_blank">c0relan</a> و على رأسهم Peter Van  و الشهير بـ corelanc0d3r قام الموظف بسرقة جميع المواد بشكل غير ذكي و لصقها في مناهج شركة InfoSec الربحية دون أدنى تعديل أو حفظ لحقوق بيتر.</p>
<p>و قد صرحت الشركة أن هذا الخطأ هو خطأ موظف جديد تم تعيينه حديثا و أنه لا يعرف السياسة الصارمة للشركة في هذه الأمور.</p>
<p>وبناء على ما تم تلخيصه آنفا , قام بيتر بتحذير  InfoSec  من هذا الفعل و ذكر أنهم حاولوا التملص من الاعتراف بخطأئهم بطريقة و بأخرى.</p>
<p>قام بيتر بمراسلتهم رسميا (<a title="http://attrition.org/errata/plagiarism/infosec_institute/" href="http://attrition.org/errata/plagiarism/infosec_institute/" target="_blank">المصدر</a>)</p>
<ul>
<li><strong>الإثبات أن بيتر هو الكاتب الأصلي للمواضيع</strong></li>
</ul>
<p><a href="http://attrition.org/errata/plagiarism/infosec_institute/CopyrightGov_Registration.pdf">Copyright registration for Exploit Writing Tutorial by Peter Van Eeckhoutte / corelanc0d3r</a></p>
<ul>
<li><strong>الرسالة الأولى من محامي بيتر إلى مدير شركة InfoSec</strong></li>
</ul>
<p><a href="http://attrition.org/errata/plagiarism/infosec_institute/2010.12.17-lettre_mise_en_demeure_infosec_institute.pdf">Letter to Jack Koziol / InfoSec Institute from van Eeckhoutte&#8217;s lawyer (2010.12.17)</a></p>
<ul>
<li><strong>الرسالة الثانية من محامي بيتر إلى مدير شركة InfoSec</strong></li>
</ul>
<p><a href="http://attrition.org/errata/plagiarism/infosec_institute/2011.03.29-lettre_SWW_to_Jack_Koziol-Copyright_Infringement.pdf">Letter to Jack Koziol / InfoSec Institute from van Eeckhoutte&#8217;s lawyer (2011.03.29)</a></p>
<ul>
<li><strong>إثبات سرقة InfoSec لشروحات بيتر و النسخ و اللصق في مناهجهم الرسمية</strong></li>
</ul>
<p><a href="http://attrition.org/errata/plagiarism/infosec_institute/labbook.pdf">InfoSec Institute Expert Penetration Testing Lab Manual</a></p>
<p>&nbsp;</p>
<p>و الذي نتج عنه <a title="http://resources.infosecinstitute.com/corelan-public-apology/" href="http://resources.infosecinstitute.com/corelan-public-apology/" target="_blank">اعتذار قوي من شركة InfoSec  على موقعهم الرسمي</a> . بيتر اعتبر أن هذا الاعتذار ليس بكاف. فقد اعتبره طريقة غير لائقة لإسكاته و أنه لا يبالي بالمال خاصة و أنني تحدثت معه بشكل شخصي و سألته</p>
<h4><strong>هل أثرت هذه المشكلة على دوراتك التدريبية تأثيرا سلبيا ؟</strong></h4>
<p>فأجاب بــ &#8230;</p>
<blockquote><p><span style="color: #008000;"><strong>نعم بالطبع , كنت أتمنى أن أبدأ هذه السنة دوراتي بنفس المحتوى التي تعتب في كتابته و ترتيبه العام الماضي, لكن هذه المشكلة اضطرتني أن أقوم بإعادة كتابة مناهج دوراتي من جديد و بشكل مختلف مما أضاع مني 9 أشهر في بناء تلك المواد مره أخرى و التوقف عن إعطاء الدورات بنفس المحتويات السابقة.</strong></span></p></blockquote>
<p>&nbsp;</p>
<p>سألته سؤال آخر ,</p>
<h4><strong>ما هو الحل المُرضي لك و الذي يجب أن تفعله شركة InfoSec  لترضى ؟</strong></h4>
<p>فأجاب ,</p>
<blockquote><p><span style="color: #008000;"><strong>حسنا , لا أستطيع أن أخبرك حاليا لأنه جزء من الحل الذي أرضى به و لقد أرسلت لهم الجمعة الماضية هذا الحل و وعدتهم بأن أجعل الأمر في سرية تامة.</strong></span></p></blockquote>
<p>&nbsp;</p>
<p>في النهاية, أظهر بيتر ثباتا أعجبني بأن قال:</p>
<blockquote><p><strong><span style="color: #008000;">لن أيأس  فأنا لا أدافع عن قضيتي فقط , بل سأجعلها انذارا لكل الشركات التي تحاول سرقة جهد المجتمعات الغير ربحية و تحويل جهودهم  إلى ربح لهم دون أي احترام لجهود الأخرين. و استطرد قائلا, إن لم يحس المجتمع بخطورة الموقف فقد أكون اليوم الضحية و غدا أنت و غيرك ممن يكتبون و يتعبون دون مقابل و تأتي شركة و تسرق كل جهودك.</span></strong></p></blockquote>
<p>&nbsp;</p>
<p>في النهاية أحب أن أذكر سؤال سألته له بشكل شخصي,,</p>
<h4>كيف أستطيع أن أساعدك ؟</h4>
<p>فأجاب ,,</p>
<blockquote><p><span style="color: #008000;"><strong>حسنا هناك طريقتين , </strong></span></p>
<p><span style="color: #008000;"><strong>الأولى, بنشر الموضوع و شرح موقفي للمجتمعات الحماية</strong></span></p>
<p><span style="color: #008000;"><strong>الثانية, الدعم المادي لأن قضيتي تكلفني مصاريف للمحامي</strong></span></p></blockquote>
<p>تستطيع دعم بيتر من <a title="https://www.corelan.be/index.php/donate/" href="https://www.corelan.be/index.php/donate/" target="_blank"><strong>هنا</strong> </a></p>
<p>&nbsp;</p>
<p><strong>تحياتي و احترامي</strong></p>
<p>&nbsp;</p>
<hr />
<p><small>&copy; Eng. Sabri Saleh for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/#comments">5 comments</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/&amp;title=شركة InfoSec  تسرق شروحات فريق c0relan و Peter Van لن يمررها بسلام">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/corelan-vs-infosec/" rel="tag">Corelan VS InfoSec</a>, <a href="http://www.security4arabs.com/tag/infosec-institute-plagiarized-course-material-from-corelan-be/" rel="tag">InfoSec Institute plagiarized course material from Corelan.be</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/11/07/infosec-institute-plagiarized-course-material-from-corelan-be/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>شاهد فيلماً بطله انت</title>
		<link>http://www.security4arabs.com/2011/10/31/watch-a-movie-where-youre-the-hero/</link>
		<comments>http://www.security4arabs.com/2011/10/31/watch-a-movie-where-youre-the-hero/#comments</comments>
		<pubDate>Mon, 31 Oct 2011 14:43:53 +0000</pubDate>
		<dc:creator>بشار</dc:creator>
				<category><![CDATA[عام]]></category>
		<category><![CDATA[فيسبوك]]></category>

		<guid isPermaLink="false">http://www.security4arabs.com/?p=2630</guid>
		<description><![CDATA[هناك العديد من المواقع التي تناولت الخصوصيّة في موقع فيسبوك الإجتماعي ولكن موقع Take This Lollipop مختلف عنها تماماً في كيفية إظهار المخاطر الحقيقة للخصوصيّة في فيسبوك. الموقع يطلب تصريحك للاطلاع على معلومات حسابك (كأي تطبيق آخر على فيسبوك) ولكن. هذا الموقع يقوم بعمل فيلم يظهر فيه شخص بمظهر قبيح، وعلى شاشة حاسوبه يظهر حسابك [...]]]></description>
			<content:encoded><![CDATA[<p>هناك العديد من المواقع التي تناولت الخصوصيّة في موقع فيسبوك الإجتماعي ولكن موقع <a href="http://www.takethislollipop.com/" target="_blank">Take This Lollipop</a> مختلف عنها تماماً في كيفية إظهار المخاطر الحقيقة للخصوصيّة في فيسبوك. الموقع يطلب تصريحك للاطلاع على معلومات حسابك (كأي تطبيق آخر على فيسبوك) ولكن. هذا الموقع يقوم بعمل فيلم يظهر فيه شخص بمظهر قبيح، وعلى شاشة حاسوبه يظهر حسابك وهذا الشخص يقوم بتصفحه، وتزداد إثارته كلما اطلع أكثر على ملفك وشاهد الصور وغير ذلك.</p>
<p>حسب الموقع معلومات المستخدم لا يتمّ حفظها أو استخدامها لأي غرض دون أذن من المستخدم. ولكنّه يعطي المستخدمين فكرة حول كيف يمكن اساءة استخدام معلوماتهم الشخصيّة.</p>
<div id="attachment_2631" class="wp-caption aligncenter" style="width: 543px"><a href="http://www.security4arabs.com/wp-content/uploads/2011/10/Screenshot-19.png"><img class="size-full wp-image-2631 " title="Screenshot-19" src="http://www.security4arabs.com/wp-content/uploads/2011/10/Screenshot-19.png" alt="" width="533" height="486" /></a><p class="wp-caption-text">واجهة موقع Take This Lollipop</p></div>
<p>&nbsp;</p>
<p>&nbsp;</p>
<hr />
<p><small>&copy; بشار for <a href="http://www.security4arabs.com">مجتمع الحماية العربي</a>, 2011. |
<a href="http://www.security4arabs.com/2011/10/31/watch-a-movie-where-youre-the-hero/">Permalink</a> |
<a href="http://www.security4arabs.com/2011/10/31/watch-a-movie-where-youre-the-hero/#comments">No comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.security4arabs.com/2011/10/31/watch-a-movie-where-youre-the-hero/&amp;title=شاهد فيلماً بطله انت">del.icio.us</a>
<br/>
Post tags: <a href="http://www.security4arabs.com/tag/%d9%81%d9%8a%d8%b3%d8%a8%d9%88%d9%83/" rel="tag">فيسبوك</a><br/>
</small></p>
<p><small>Feed enhanced by <a href='http://planetozh.com/blog/my-projects/wordpress-plugin-better-feed-rss/'>Better Feed</a> from  <a href='http://planetozh.com/blog/'>Ozh</a></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.security4arabs.com/2011/10/31/watch-a-movie-where-youre-the-hero/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

