عرض مشاركة مفردة
  #1  
قديم 02-04-2002, 12:03 AM
المتبع المتبع غير متصل
Registered User
 
تاريخ التّسجيل: Feb 2002
المشاركات: 468
إفتراضي كيف تجعل جهازك امنع من وزارة الدفاع الاميركيه

كان اخر اختراق تعرضت له المؤسسة الحكوميه التى اعمل بها وهو اختراق من مجموعة تدعي انها تايونيه حيث قامت باختراق جهاز التبادل للبريد ......او خادم البريد اللاكتروني ..... بعد ان فشلت في اختراق
proxy الرئيسي ....طبعا بعد تتبع هذا الاختراق المحترف جدا ...وجدت ان المجموعة المخترقة سعوديه وانطلقت من هنا باستخدام خوادم الشركة التايونيه ...لكني فقدت اثرها بعد الاتصال على العنوان الوهمي هنا في ارض الوطن .......... اقول كان هذا الاختراق هوالسبب الذي جعلني افكر في نصح الاخوة والاخوات واعطائهم طرق حماية متقدمة للمحترفين تجعل اختراق الاجهزة صعبا جدا ...

ولنحاول .......قبل البدأ تصحيح بعض المفاهيم ومنها ان الشركات الكبرى والمؤسسات الحكوميه الضخمه من المفترض ان تكون اكثر حمايه من الحواسيب الشخصيه ......وهذا مخالف للحقيقة فحاسبك الشخصى اكثر قدرة على الحمايه من server وزارة الدفاع الامريكيه
والسبب ...أننا نحتاج عند تصميم موقع هذه الوزارة او غيرها من المواقع الكبرى الى الربط بين قواعد البيانات وبين الصفحة ....وذلك للقيام بعمليات البحث او التراسل مثلا .....وهذا يعنى انك كمن فتح الباب وعلق المفتاح ...فمن استطاع الوصول اليه سهل عليه الدخول الى قواعد البيانات .....

ولهذا السبب لجأت الى استخدام طريقة اخفاء البيانات عندنا وتوزيعها ...رغبة ...في حمايتها من الاختراق ....فأنا خلاف لبقيه الفريق ضد الحمايه المباشرة فقاعدتي التى اريد ان اقولها للاخوة :

لاتحرص على استخدام تقنيات الحمايه .....أكثر من حرصك على استخدام تقنيات عقلك ...بمعنى بدلا من احضار حائط حمايه شخصي متقدم بامكاني وضع عنواين وهميه نضحك فيها لى المخترقين ...وهذا اضمن من وجهة نظري ......

وسوف اضرب لكم مثال ....حيث تحديت فيه احد .كبار المخترقين وهو يعمل في شركة cti الكندية لكتشاف كلمة السر الخاصة بي..

كيف كان ذلك ....طبعا أكثر برامج اكتشاف كلمات السر تستخدم تقنية العداد ...أو الطريقة الحسابيه وبأمكانك صنع مثل هذا البرنامج وقد نتكلم عنه لاحقا .......فهذه البرامج توقم بعملية حسابيه لاكتشاف كلمة السر فأذا كانت كلمة السر مكونة حرفين فأن الطريقة تكون :
يقوم البرنامج بتجريب الحالة الاولى وهي (( 1-1 )) ثم الحالة الثانية
((1- 2)) ثم الى ان يصل الى الكلمة الحقيقة .

فماذا فعلت انا قمت بوضع كلمة سر مكون من نجوم (( ***** )) فكلما أكتشف البرنامج كلمة السر أظهرها بشكلها الحقيقي وهو الستار
لكن المخترق يظن نه لم يكتشفها ....

وبأستخدام هذه الطرق الذكية بأمكانك حفظ جهازك اكثر من طرق استخدام برامج الحمايه ....وهذه هي فلسفتي ...

طبعا الى الان لم نتكلم حول حماية جهازك الشخصي لكني قد تعبت من الكتابة و سأكمل لاحقا انشالله .
الرد مع إقتباس