منصة وعي الرقمية – Telegram
منصة وعي الرقمية
1.21K subscribers
326 photos
6 videos
3 files
242 links
أنشأت هذه القناة لتوعية أكبر قدر ممكن من المجتمعات العربية من مخاطر الأنترنت و ظاهرة الابتزاز والتهجم الالكتروني.
في حال لديك أي أستفسار يمكنك التوأصل مع الأدمنز على :
👇
@Eng_Haroon
@nabily4e
اذا كنت تريد حماية منصاتك مدفوعة تواصل واتساب:
+967771851182
Download Telegram
منصة وعي الرقمية
Photo
صراحة ماكان ودي أكتب عن اللي صاير في أمريكا لأن الكل يتابعه بس اللي خلاني أتحمس مقطع نزل من المنظمة الجبارة والناس الخطيرة anonymous واعلن فيه الحرب على الحكومة الأمريكية :)

طيبا إيش اللي صاير حالياً

الكل يعرف ان العالم ولع في أمريكا بعد مقتل رجل من البشرط السمراء جورج فلويد على يد شرطي بعد ماقتله بدم بارد بركبته وقطع أنفاسه .

قامت ثورة ضدهم بإسم #BlackLivesMatter
وانها مطالبة بالقبض عليه واللي معه ومحاكمتهم وهو شي محد توقعه لأن العنصرية موجودة بس هالمرة جات عكس التيار وبشكل نقدر نقول عليه مُخيف نوعاً ما .

ماراح ابالغ إذا قلت أغلب المناطق الأمريكية صارت فيها ثورة بنفس الوقت مش كلها صار فيها عنف "عشان اللي يبالغون ويكثرون صور وفيديوهات من منطقة وحدة ويقول كل أمريكا" الواقع ان المشاكل في بعض الولايات من أكبرها مينابلويس اللي صار فيها الحادثة وأتلانتا "المدينة اللي كنت ساكن فيها قبل" وواشنطن هذي أشهر المدن اللي فيها عنف وسرقة محلات ووكالات عالمية مثل مرسيدس وهوندا وأبل وغيرهم .

عموماً مش هذا موضوعي الموضوع إيش عند منظمة anonymous اليوم ع الصبح أو البارح نقول بتوقيتنا !!

نزلو فيديو يقولو فيه انو احنا نشوف الوضع والعنصرية والعنف فيها بالأخص شرطة مينابلويس "المدينة اللي صارت فيها الجريمة" وانهم بالأخص أكثر مركز شرطة عنصريين, والشرطي اللي قتل جورج فلويد هو من أكثر الشرطيين اللي عنده قضايا قتل وعنصرية "ويطلع منها زي الشعرة من العجينة" وبالحقيقة في أخر عقدين 193 شخص قتلو من قبل شرطة مينابوليس "وهو عدد كبير جداً" ورجعوا تكلمو عن اللي قلتوا بأسامي أشهرهم, وهذولاء أشهر قضايا بس بالفيديوهات والأدلة الشرطة حق مينابوليس يكذبون بعدها تطرقوا للكلام عن الحاثة ثم رجعوا للشرطيين الأساسين في القضية دريك "اللي كان ضاغط على جورج بركبته" وثيو "اللي كان واقف يدافع عنه" انهم متورطين بقضايا قتل سابقة وعنصرية.
بعدها رجعوا يطالبون ان أي شرطي المفروض مايكون له الحق بانه يقتل ويسوي اي شي دون محاسبة لازم يكون حالهم حالنا وبعدها تكلموا عن الظلم والفساد في الشرطة .
المقطع كامل في أول تعليق.

طيب بعد هذا إيش صار ؟

قامت هذي المنطمة الجميلة واللي هم عبارة عن قروب هاكرز على مستوى العالم بعدد 100 شخص على حد المعروف عنهم بإختراق مراكز شرطة مينابوليس وسحبو بياناتهم وقفلوه كامل لما قبل ساعة رجعوا فتحوه .

قاموا هكروو بعض محطات الراديو وخلو اغنية Fuck the police تشتغل ههههههههه وهي اغنية رهيبه

لهنا يعتبر شي عادي طيب خش بالثقيل :)

قاموا هددوا ترامب بفضحه بقضايا كبيرة منها مقتل Jeffrey Epstein وان ترامب على علاقة معه في الإتجار بالأطفال واغتصابهم :) وان اللي ورا قتله يوم حطوه انتحار عائلات ملكية كبيرة من بريطانيا وهذا اللي جنن العالم .

زتحدو الإنتربول انهم يفتحوا تحقيق في الموضوع مع دونالد ترامب والإتجار بالأطفال
وزيادة تورط شرطة فيرغسون بنفس الشي وقضايا إتجار قديمة وبرضه تورط بيل غيتس بقضايا أكبر وأكثر . " يعني ماخلو أحد ماحطوه "
بعدها بحسابهم قاموا يتكلمو عن اللي صاير بعدة نقاط وان فيه ناس بيض يجون يحرضون السود عشان يخربوا ويقولوا ها شوفوا كيف يتعاملو وأشياء كثيرة تكلمو عنها وهذا كان أبرز شي صاير من أمس للآن.

طيعاً تغريداتهم تطالب بالإنصاف وإن مهما كان لاتوقفوا سلمياً لما تنصف العدالة حق جورج فلويد .

وأطلقوا اسم على اللي صاير سموه " american spring " الي هو الربيع الأمريكي :)

للحين هذا اللي صاير ومنتظرين الأكشن بالأيام الجاية قالوا ثلاث سنين ساكتين بس جاء الوقت اللي نطلع فيه أِياء مغيبة عن الجمهور .

وصفحتهم بعد التغريدات ذي قفزت إلى أكثر من 600 ألف متابع ع تويتر :)

طبعاً ملاحظة أخيرة في وحدة من تغريداتهم كاتبين من موسكو لهونغ كونغ إلى مينابوليس نحن معكم :)

ننتظر إذا فيه جديد :)
منقول من Fars Bin Al-Dahwal
#وعي_أمني_معلوماتي
لكل جديد رابط قناتنا على التيلجرام:
https://news.1rj.ru/str/Tem_ISA
منصة وعي الرقمية
Photo
مجانًا لثلاثة أشهر .. كاسبرسكي تعرض Kaspersky Total Security ..

‌‏عرضت شركة كاسبرسكي على المستخدمين استخدام باقة الحل الأمني الشامل (Kaspersky Total Security) مجانًا لمدة ثلاثة أشهر، نظرًا لمخاطر الأمن الرقمي المتزايدة في ظل استمرار الشركات والحكومات والمنظمات في أرجاء منطقة الشرق الأوسط في العمل عن بعد، وذلك في إطار المساعي العالمية الرامية إلى إبطاء انتشار جائحة كورونا.

يهدف حل (Kaspersky Total Security) إلى إتاحة مستوى أمني شامل على أجهزة متعددة أثناء العمل أو التعلم عبر الإنترنت، وقد قررت شركة كاسبرسكي إتاحة استخدام هذه الباقة للمستخدمين من دون مقابل ولمدة 3 أشهر.

يشمل حل (Kaspersky Total Security) على برمجية لمكافحة الفيروسات، وأخرى لمكافحة هجمات الفدية، ومزايا تضمن أمن كاميرا الويب وإدارة كلمات المرور، علاوةً على اشتماله على شبكة خاصة افتراضية (VPN)، وذلك كله ضمن باقة واحدة مرخّصة.

دعا الباحث الأمني المختص في كاسبرسكي (ماهر يموت)، إلى توخي أقصى درجات الحيطة الأمنية، واتخاذ التدابير الملائمة للحفاظ على الأمن الرقمي للمستخدمين، مع استمرار مجتمعات الأعمال والمؤسسات الحكومية والتعليمية في العمل والتعليم عن بعد. وقال: إن الجهات التخريبية تتطلع إلى استغلال الثغرات ومكامن الضعف لدى المستخدمين، لا سيما في الأجهزة المحمولة وشبكات الإنترنت اللاسلكية (الواي فاي) المنزلية، حيث الأمن الرقمي ضعيف، مؤكدًا وجود حاجة ملحّة إلى تأمين مستويات حماية عالية تضمن سلامة بيانات المستخدمين وأجهزتهم وحمايتها من الهجمات الخبيثة بأنواعها.

استخدم مجرمو الإنترنت جائحة فيروس كورونا طُعمًا لتحقيق أهدافهم الخبيثة، كما يتواصل قلق الأفراد بشأن صحتهم وصحة أسرهم، في حين تستمر الوثائق المزورة التي تدعي أنها ترفع الوعي تجاه فيروس كورونا المستجد في نشر البرمجيات الخبيثة والتسبب في المزيد من التخريب.

علاوةً على خطأ المستخدمين غير المقصود بتنزيل برمجيات خبيثة تتستر تحت عنوان فيروس كورونا، ثمّة برمجيات تستهدفهم عن عمد. ويزداد في دولة الإمارات خطر تنزيل هذه البرمجيات الخبيثة بنسبة (66%) خلال أيام الأسبوع مقارنة بعطلات نهاية الأسبوع.

ثمة اهتمام كبير، في ظل الوضع الراهن، بتتبع أحدث المستجدات المتعلقة بالجائحة، ووفقًا للخبير الأمني ماهر يموت، الذي قال: إن فضول الأفراد يدفعهم إلى تتبع الروابط التي تقدم لهم أحدث المعلومات، وأضاف ماهر: “يدرك مجرمو الإنترنت هذا الأمر ويستغلون قلق الأفراد على صحتهم، فينشرون البرمجيات الخبيثة المتسترة بملفات رائجة الاستخدام، مثل: (pdf وmp4 وdocx)، حيث تحمل عناوين مرتبطة بفيروس كورونا. وتدعي هذه الملفات اشتمالها على أحدث المستجدات والمعلومات بشأن الوضع الراهن ونتائج أحدث الأبحاث الطبية والعلمية العالمية، وسبل تجنب الإصابة بالمرض، لذلك من المهم خلال هذه الأوقات الصعبة أن يبقى المرء يقظًا ويتجنب النقر على أية روابط مريبة، وقد حرصنا في كاسبرسكي على تقديم هذا العرض الترويجي، انطلاقًا من التزامنا بالحفاظ على سلامة الأفراد وأجهزتهم وبياناتهم في الشرق الأوسط”.

يتسم حل (Kaspersky Total Security) بسهولة الاستخدام، وهو يمنع الإصابة بالفيروسات وإقفال تشفير البيانات والملفات وغيرها من التهديدات، ويقدم تشفيرًا عالي المستوى يحاكي تشفير الأنظمة المصرفية؛ ليضمن أعلى مستويات الحماية للمدفوعات عبر الإنترنت وتأمين كلمات المرور والصور والمستندات الشخصية.

كذلك تمكن أدوات الرقابة الأبوية المتقدمة، التي يشتمل عليها (Kaspersky Total Security) الآباء من حماية أطفالهم من أي أنشطة رقمية خبيثة محتملة ومواقع مشبوهة ومحتوى غير ملائم، وهي ميزة رائعة يمكن الاعتماد عليها في ظل اعتياد الأطفال على أساليب التعلم الإلكتروني، وقضائهم الكثير من الوقت في الأغراض الترفيهية على الإنترنت أثناء الإقامة في المنزل.

يمكن الاستفادة من العرض الترويجي المقدم لحل (Kaspersky Total Security) من خلال زيارة الموقع المخصص:
https://me-en.kaspersky.com/acq/total-security-free-trial?redef=1&THRU&reseller=me-en_3mnthpromo_pr_ona_oth__onl_b2c__link_______&utm_source=pr&utm_campaign=3mnthpromo&utm_content=b2c

aitnews.com by #nabily4e

#وعي_أمني_معلوماتي
#معلومات
#عروض
--------------------------------------
رابط قناتنا على التيلجرام : https://news.1rj.ru/str/Tem_ISA
رابط قناتنا على الفيسبوك : https://m.facebook.com/ISA.Team.Arabic/
شارك المعلومة حتى يستفيد منها الجميع 🌹🌹
منصة وعي الرقمية
Photo
توضيح لظاهرة تدهور البيانات وكيف يُمكنها أن تؤدي إلى فقدان ملفاتك المهمة المخزنة على أقراص HDD أو SSD .. وما يجب عليك فعله لتجنب فقدان بياناتك

‏في هذا المقال نسلط الضوء على ظاهرة تدهور البيانات وكيف يُمكنها أن تؤدي إلى فقدان ملفاتك المهمة المخزنة على أقراص HDD أو SSD
‏لا يخلو أى جهاز كمبيوتر من قرص صلب حيث يمكن تخزين كم هائل من الصور ومقاطع الفيديو والمستندات وغيرها من الملفات الأخرى. إلا أن الكثيرين لا يعرفون أن هذه البيانات أقل استقرارًا وأكثر هشاشة مما قد يتخيل

كما تعلمون على الأرجح، هناك عشرات الأسباب التي يمكن أن تؤدي إلى فقدان الناس بياناتهم المخزنة على وحدة التخزين الخاصة بالكمبيوتر. احدى هذه الاسباب ظاهرة تعرف باسم تعفن البتات bits أو تدهور البيانات المرتبطة بطبيعة عمل تلك الوحدات

وإن كانت هذه هي المرة الأولى التي تسمع فيها عن تلك الظاهرة، ففي السطور التالية سنتعرف على مزيد من المعلومات بشأنها وما يمكنك فعله لتجنب حدوثها قدر المستطاع

لا يمكن الاحتفاظ بالبيانات الرقمية للأبد !

الأقراص الصلبة بطبيعتها لا تدوم إلى الأبد. فإذا حاولت (مثلًا) دفن قرص صلب بكتاب داخل كبسولة زمنية لمدة مئة عام. كن على يقين أنّ صفحات الكتاب ستكون قابلة للقراءة مرة أخرى بعد هذه المدة الطويلة. أما بالنسبة للقرص الصلب: حظًا سعيدًا المرة القادمة!

ليس فقط لأن الأقراص الصلبة العادية يمكن أن تعُاني من إخفاق العتاد الداخلي. سواء كنا نتحدث عن أقراص SSD أو HDD القديمة، فإن طبيعة عمل محركات الأقراص بشكل عام تسمح بالاحتفاظ بالبيانات لفترة محدودة في حالة عدم التشغيل

هذا لا يعني أنه يجب عليك تشغيل الكمبيوتر ليلًا ونهارًا خوفًا من فقدان صورك والملفات التي جمعتها عبر سنوات، ولكن الاحتفاظ بقرص صلب مليء بالأفلام والمستندات الهامة في الخزانة لعقود ليست أفضل فكرة

إذن ما الذي يجب علينا فعله مع علمنا بأن محركات التخزين التي نمتلكها والبيانات المخزنة عليها لها مدة صلاحية محدودة ؟ بالطبع لا يمكننا البدء في نقش البيانات على الحجر! أو طبع الملفات والصور على الورق، حيث يؤدي ذلك نفاد الأشجار!! ولكن، ما يجب عليك فعله هو الاستمرار فيما تفعله الآن، أو ما كان يجب فعله طوال هذا الوقت .. لنفهم الآلية أولاً ثم سأجيبك

آلية التخزين وكيف تحصل ظاهرة تدهور البيانات

تستخدم محركات الأقراص الثابتة (HDD) المغنطة لتخزين ومعالجة أجزاء صغيرة من البيانات فى شكل شحنات كهرومغناطيسية على شكل بتات (bits). وبمرور الوقت، تصبح هذه البتات معطوبة، مما يؤدي إلى تلف البيانات

لمواجهة ذلك، تعتمد هذه المحركات على خوارزمية معقدة تسمى رمز تصحيح الخطأ (Error-Correcting Code وتخُتصر إلى ECC) والتي تبحث عن البتات المعطوبة أو تلك التي حدث بها خطأ عند قراءة البيانات من محرك الأقراص. بمجرد الكشف عن خطأ، يقوم القرص الصلب بتصحيحه، إذا أمكن ذلك

بالنسبة لأقراص SSD، فإنها لا تحتوي على أي أجزاء متحركة داخليًا مثل محركات HDD القديمة. وبالتالي، فإنها تستخدم طريقة مختلفة لتخزين البتات ، وتتمثل هذه الطريقة في تكوين طبقة عازلة لحجز الإلكترونات المشحونة داخل الترانزستورات المجهرية للتمييز بين القيم التي تعبر عن البيانات المختلفة المخزنة عليها

بالطبع، هناك عدد هائل من العمليات التي تتم عند تخزين البيانات على محركات الأقراص، ولكن ما سبق عبارّة عن اختصار سريع لتوضيح الفكرة الأساسية حول آليات التخزين المستخدمة في نوعي الأقراص للاحتفاظ بالبيانات

الآن دعونا نوضح كيف تفقد هذه المحركات بياناتها بسبب ظاهرة تدهور البيانات

بالنسبة للأقراص الصلبة، كما ذُكر أعلاه، يمكن للبتات المحفوظة أن تفقد الشحنات الكهرومغناطيسية الخاصة بالبيانات وتصبح معطوبة. إذا حدث ذلك مع عدد كافٍ من البتات، دون أن يتم تصحيحها عن طريق الـ ECC، فقد يؤدي ذلك إلى خلق ظاهرة تدهور البيانات . أما وحدات SSD فإنها تفقد بياناتها عندما تتدهور الطبقة العازلة وتتسرب الإلكترونات المشحونة

الوقت المستغرق في ملاحظة هذه الظاهرة أثناء الممارسة العملية يعتمد على مجموعة متنوعة من المشكلات. حيث يمكن أن تستمر أقراص HDD الصلبة في العمل مع الاحتفاظ بالبيانات (السليمة) لعقود حتى لو تم إيقاف تشغيلها

على الجانب الآخر، يُقال أنّ محركات SSD تفقد بياناتها في غضون بضع سنوات من عدم التشغيل. كما توجد تقارير تفيد بأنه إذا تم تخزينها في مكان ساخن بشكل غير معتاد، فيمكن تلف البيانات الموجودة على الـ SSD بشكل أسرع

ولكن الأمر سيختلف تمامًا إذا كانت هذه المحركات قيد التشغيل على نحو متكرر. حيث ستعمل لأطول فترة ممكنة حتى تواجه مشكلة من المشكلات المعتادة، مثل تعطل العتاد الداخلي فجأة، أو عندما تتجاوز وحدات SSD دورات القراءة والكتابة المحددّة لها

يمكن أن تؤدي معظم هذه المشاكل إلى فقدان البيانات أيضًا، مثل إصابة الكمبيوتر بفيروس أو تلف وحدة التحكم أو ملامسة الماء أو أيًا من المشاكل الع
منصة وعي الرقمية
Photo
شوائية التي لا علاقة لها بالظاهرة التي نتحدث عنها

كيفية تجنب ظاهرة تدهور البيانات

هناك عدة أمور يمكنك القيام بها كمستخدم للكمبيوتر لتجنب احتمال تدهور البيانات وإخفاقات التخزين الأخرى. أولاً، انتبه إلى صحة القرص الصلب أو ايًا كانت وحدة التخزين التي تستخدمها بنشاط

إحدى الطرق للقيام بذلك هي التحقق من نظام المراقبة المدمج في الهارد أو S.M.A.R.T. (تقنية المراقبة الذاتية والتحليل وإعداد التقارير) عن طريق برنامج CrystalDiskInfo المجاني

إذا كنت تنوى تخزين القرص الصلب دون استخدام نشط، فيجب أن يتم ذلك في مدة أقصاها خمس سنوات. هذا مجرد تقدير، بعض الأشخاص يحتفظون بالأقراص التخزينية لديهم لفترة أطول من ذلك. ولكن بشكل عام، إذا قمت بذلك، فمن المهم للغاية أن يكون لديك إستراتيجية موثوقة للنسخ الاحتياطي

بالنسبة لمحركات الأقراص المستخدمة لتخزين البيانات الأرشيفية، سواء كانت HDD عادي أو SSD، فمن الجيد تشغيلها بين الحين والآخر وفقًا لجدول منتظم. هذا يبقيهم في حالة جيدة ويقلل من فرصة تدهور البيانات أو احتمالية حدوث مشاكل أخرى

ولكن في حال كنت تحتفظ بقرص صلب HDD في المنزل، فيمكنك الحفاظ على سلامة البيانات المخزنة بداخله بتشغيله مرة واحدة على الاقل كل عام أو كل سنتين لمنع تآكل أو تلاحم الاجزاء الميكانيكية. يمكنك أيضًا تحديث البيانات المخزنة عن طريقة إعادة كتابتها على القرص نفسه باستخدام أداة DiskFresh

أما وحدات التخزين SSD فيكون التعامل معها أبسط قليلاً لأن كل ما تحتاجه للبقاء هو الحفاظ على شحنتها الالكترونية؛ لذا يمكنك تشغيلها لبضع دقائق مرتين كل سنة

خيار آخر هو النظر في وسائط التخزين الأرشيفية المصممة لهذا الغرض مثل أقراص Blu-ray M من Verbatim والتي من المفترض أنها تحتفظ بالبيانات المخزنة عليها لمدة 1000 عام. وبكل تأكيد فلن تكون على قيد الحياة للتحقق من هذا الادعاء!

ولكن عمومًا، تأتي هذه الأقراص بسعات تخزينية متفاوتة من 25 جيجابايت و 50 جيجابايت وحتى 100 جيجابايت للقرص الواحد. ولكن ضع في اعتبارك أيضًا أن سرعات الكتابة الخاصة بها بطيئة للغاية، لذا كن مستعدًا لعملية أرشيفية طويلة

وبغض النظر عن الخيار الذي تختاره، احتفظ بنسخ متعددة من بيانات الأرشيف في مواقع مختلفة حتى لا تفقد ملفاتك

كيف تحتفظ بنسخة احتياطية من البيانات ؟

النسخ الاحتياطي للبيانات شيء لا يفكر فيه معظم الناس، على الرغم من أنه أمر في غاية السهولة للقيام به. وبشكل عام، تمثل أفضل استراتيجية نسخ احتياطي الاحتفاظ بثلاث نسخ من بياناتك. النسخة الاولى هي النسخة التي تستخدمها على جهاز الكمبيوتر الخاص بك كل يوم

النسخة الثانية هي تلك التي تحتفظ بها محليًا على قرص صلب خارجي أو صندوق NAS يحتوي على عدد من أقراص NAS

وجدير بالذكر أن نظام ويندوز 10 يحتوي على ميزة تسمى File History والتي ستقوم تلقائيًا بعمل نسخة احتياطية لكل الملفات أو تلك التي تحددها فقط

تتوفر أيضًا العديد من الأدوات الأخرى لإنشاء النسخ الاحتياطية. ولكن بإمكانك الاستغناء عنها ونسخ ملفاتك ومجلداتك الشخصية يدويًا على أساس يومي أو أسبوعي

إذن لديك الآن نسختين من نفس البيانات، ولكن ماذا لو حدث حريق منزلي أو أمر سيء غير متوقع، أو تلف كلًا من الكمبيوتر والقرص الصلب الخارجي في نفس الوقت تقريبًا ؟ ستكون ملفاتك في خبر كان بالطبع

هذا هو السبب في أن الحصول على نسخة احتياطية خارج الموقع فكرة جيدة أيضًا. بمعني انه يمكنك نقل بياناتك إلى هارد آخر والاحتفاظ بهذا الهارد في المكتب أو في صندوق الودائع أي مكان بعيد عن المنزل

الحل الأسهل بطبيعة الحال هو استخدام خدمات النسخ الاحتياطي السحابي. وإن كانت الخصوصية مصدر قلق بالنسبة لك، فإن هناك العديد من هذه الخيارات توفر إمكانية تشفير النسخ الاحتياطية لمنع مزود الخدمة من رؤية بياناتك

الاحتفاظ بثلاث نسخ من بياناتك في أماكن مختلفة يجب أن يكون كافيًا لتجنب فقدان البيانات حتى لو كانت محركات الأقراص لديك تعاني من ظاهرة تدهور البيانات أو بعض المشكلات الأخرى التي تم ذكرها سابقًا


abuomar.ae by #nabily4e

#وعي_أمني_معلوماتي
#معلومات
#بيانات
--------------------------------------

رابط قناتنا على التيلجرام :
https://news.1rj.ru/str/Tem_ISA
رابط قناتنا على الفيسبوك :
https://m.facebook.com/ISA.Team.Arabic/
شارك المعلومة حتى يستفيد منها الجميع 🌹🌹
منصة وعي الرقمية
Photo
‌‏حمل تطبيق نسخ النصوص Universal Copy الذي سيسمح لك بنسخ النصوص المكتوبة على أي تطبيق لا يسمح بنسخ النصوص منه

‏ربما نحتاج من حين الى اخر إلى تطبيق نسخ النصوص لنقوم بنسخ بعض النصوص من بعض التطبيقات التى لا تقبل النسخ منها

اقدم لكم اليوم تطبيق Universal Copy الذي سيمكنك من نسخ اي نص من اي تطبيق على جهاز الاندرويد

اذا كنت تبحث عن طريقة على سبيل المثال لنسخ الحالة الخاصة بشخص معين على واتس اب او اذا اردت ان تقوم بنسخ الوصف الخاص باي حساب على شبكات التواصل او اذا اردت ان تقوم بنسخ النص المرفق مع الصورة على واتس اب فتطبيق Universal Copy سيقوم باللازم

تطبيق Universal Copy يعد من التطبيقات المجانية والرائعة بحيث يقدم خدمات مهمة جداً لمستخدمي الاندرويد مجاناً. التطبيق يتوفر على متجر جوجل بلاي بالاضافة الى امكانية تحميله من مصادر خارجية بصيغة APK

شرح استخدام تطبيق نسخ النصوص Universal Copy:

تقوم بتحميل التطبيق من الرابط الموجود في اخر هذه المقالة

بعدها تقوم بتشغيل التطبيق وتظهر لك هذه الواجهة وتقوم بالضغط على اول خيار كما هو موضح في الصورة التالية

تنبثق لك هذه الشاشة وتختار منها open settings

تنزل الى الاسفل في قائمة Accessibility ( امكانية الوصول بالعربية) وتجد تطبيق Universal Copy

تضغط عليها لتفعيلها. وبعدها تظهر واجهة اخرى للتأكيد وتقوم باختيار موافق OK كما هو موضح في الصورة التالية:

الان التطبيق جاهز للاستخدام وستلاحظ عند سحبك لقائمة الاشعارات وجود خيار خاص بتطبيق Universal Copy

كما هو موضح في الصورة التالية. لنسخ اي نص تقوم بالضغط عليها وستلاحظ بان النص اصبح مظلل وجاهز للنسخ

تقوم باختيار اي نص موجود على شاشة جوالك تريد نسخه. على سبيل المثال سأقوم بنسخ وصف حسابنا على تويتر

وبذلك نكون قد تعرفنا على على تطبيق لنسخ النصوص بسهولة تامة من التطبيقات التى لا تدعم النسخ منها. كما ان تطبيق Universal Copy يعتبر واحد من انجح تطبيق نسخ النصوص

navydroid.com by #nabily4e

#وعي_أمني_معلوماتي
#معلومات
#عروض
--------------------------------------
رابط قناتنا على التيلجرام : https://news.1rj.ru/str/Tem_ISA
رابط قناتنا على الفيسبوك : https://m.facebook.com/ISA.Team.Arabic/
شارك المعلومة حتى يستفيد منها الجميع 🌹🌹
منصة وعي الرقمية
Photo
تعرف على ثغرة StrandHogg v.2.0 التي تهدد 95% من أجهزة أندرويد حول العالم، كيف تصرفت جوجل اتجاه ذلك؟

من المعروف أن نظام أندرويد يستحوذ على النسبة الأكبر في عالم الهواتف الذكية (حوالي 70% من الأجهزة حول العالم تعمل بنظام أندرويد) ولهذا فإنه من الطبيعي أن يتركّز اهتمام الهاكرز على هذا النظام الشعبي، ورغم محاولات جوجل المستمرّة لتأمين نظام أندرويد قدر المستطاع، إلا أنه دائمًا ما يظهر هجوم جديد أحدثه ثغرة StrandHogg v.2.0 التي تشكل ولأول مرة خطرًا حقيقيًا لكل مستخدمي هواتف آندرويد حيث تؤثر على جميع إصدارات النظام من نسخة آندرويد 3.0 (هونيكمب) وحتى 9 (باي)!

آلية عمل ثغرة StrandHogg v.2.0

طريقة عمل ثغرة StrandHogg v.2.0 بسيطة جدًّا فهي تستغل أبسط الأنشطة اليومية التي يقوم بها أي مستخدم وهذا ما يسبّب خطورتها، فـلنفترض مثلًا أنك تتفقّد بريدك الإلكتروني على برنامج جيميل ووصلك إيميل يحتوي على رابط يحب عليك فتحه وبعد ذلك ذهبت إلى قائمة البرامج المفتوحة في جهازك، ستلاحظ أن الرابط الذي قمت بفتحه معروض داخل برنامج جيميل نفسه وليس في واجهة أو برنامج منفصل عنه، هذه هي فكرة عمل الواجهات في نظام أندرويد عمومًا: واجهة تُفتح داخل واجهة، وبناءً على هذا المبدأ تلعب ثغرة StrandHogg 2.0 دورها!

مثلًا دعونا نفترض السيناريو الآتي، قام المستخدم بتحميل برنامج ملغوم من مصدر خارجي ثم قام بتثبيته وفتحه، في هذه الأثناء يقوم البرنامج في الخلفية بفتح برنامج جيميل ثم يبدأ في نسخ واجهة البرنامج الخاصة بتسجيل الدخول ويضعها فوق الواجهة الأصلية ثم يفعلّها، يقوم المستخدم لاحقًا بفتح برنامج جيميل فيجد واجهة تسجيل الدخول ظاهرة أمامه فيقوم بوضع بياناته الإيميل وكلمة المرور وبالطبع تعرفون ماذا سيحدث بعد هذا، ستقوم الثغرة بأخذ تلك البيانات ومن ثم ترسلها إلى الهاكرز، طبعًا بنفس الطريقة يمكن أخذ بيانات الحسابات المصرفية والحسابات الشخصية على فيسبوك وتويتر وغيرهم.

فيديو يوضّح طريقة عمل ثغرة StrandHogg v.2.0

https://youtu.be/HO8nyhjXZEI

يظهر في هذا الفيديو طريقة عمل الثغرة بشكل مباشر مع المستخدمين، تم تسجيل هذا الفيديو بواسطة هاتف سامسونج جالاكسي نوت 8 يعمل بنظام آندرويد 9.

الجانب التقني من ثغرة StrandHogg v.2.0 ولماذا يصعب التخلّص منها؟

ما زلنا لا نمتلك معلومات كافية عن طريقة عمل ثغرة StrandHogg v.2.0 ، ولكن ما نعرفه حتى الآن أنها تستهدف الكود البرمجي ()startActivites لفتح الواجهة المزيّفة للبرامج المستهدفة كما شرحنا من قبل، يتم هذا بواسطة ثلاثة طرق:

الفتح المباشر للواجهة بإستخدام Intent.FLAG_ACTIVITY_NEW_TASK “دون تزييف أي واجهة مما يجعلها غير خطيرة وسهلة الكشف”.

الفتح لواجهة مشابهة لواجهة التطبيق المستهدف “الطريقة الخطرة”.

التضليل عن طريق التأكد من عدم اشتباه المستخدم في برنامج جيميل عند فتحه بشكل عشوائي في الخلفية بدلًا من البرنامج الذي نقر عليه.

بغض النظر عن الطرق المختلفة لتفعيل ثغرة StrandHogg v.2.0، فجميعها يدور حول استهداف كود ()startActivites كما ذكرنا من قبل، لهذا فمن الصعب التخلص من الثغرة لأنها تستهدف كودًا شعبيًا يستخدمه أغلب المطورين في كتابة أكوادهم البرمجية على منصة أندرويد، في الإصدار الأول من الثغرة StrandHogg 1.0 كان يجب وضع كود معين في ملف AndroidManifest.xml داخل البرنامج الملغوم ممّا كان يجعل من السهل على النظام اكتشافه، أما في هذا الإصدار فقد تطوّر الأمر كثيرًا حيث أصبحت تعتمد الثغرة على لغتي جافا وكوتلين ممّا يجعل الأمر معقدًا كثيرًا وصعب الاكتشاف.

كيف كان رد فعل جوجل؟

تصريح جوجل الأول اتجاه ثغرة StrandHogg v.2.0 كان يزعم أن منصة جوجل بلاي بروتيكت تستطيع كشف وحجب جميع البرامج الملغومة حتى تلك التي تستخدم هذا الأسلوب قاصدين ثغرة StrandHogg 2.0، بالطبع يبدو هذا مطمئنًا للمستخدمين ولكن كيف زعمت الشركة كشف الثغرة بواسطة جوجل بلاي بروتيكت ولم نر أي ردود فعل من هذه المنصة في الفيديو أعلاه؟! مع العلم أن المستخدم قام بعمل فحص كامل لجميع التطبيقات على هاتفه بواسطتها ومع ذلك لم تكتشف البرنامج الملغوم!
حتى الآن فقد صرحت شركة promon للحماية -هي أول من اكتشف الثغرة في الأساس- أنها لم تر أي تطبيق عملي للثغرة حتى الآن، كما نصحت المطورين بأن يقوموا بحماية برامجهم بواسطة استخدام كود singletask أو singleInstance لفتح الواجهات المتعددة في برامجهم حيث سيستطيع هذا منع الثغرة من العمل، ولكن في نفس الوقت قد تسبب مشاكل في البرنامج نفسه حيث أن هذه الأساليب البرمجية ليست محبوبة كثيرًا، روّجت الشركة أيضًا لاستخدام برنامجها المخصص للحماية الذي يبدو كـمكتبة تضم جميع العمليات التي يقوم المطورين بتنفيذها في العادة ويساعد ذلك على كشف أي برنامج يقوم بعمل عمليات مختلفة عن تلك الموجودة في المكتبة.
لحسن الحظ فقد انتظرت شركة برومون تسعين يومًا قبل الإفصاح عن آلية عمل
منصة وعي الرقمية
Photo
الثغرة بالكامل وحتى الآن لم تقم بالإفصاح كليًا عن كيفية عملها وفي أثناء هذه المدة قامت جوجل بإرسال تحديثات أمنية لإصدارت أندرويد 8/8.1/9 لشهر مارس، أما بالنسبة للإصدار العاشر من أندرويد فهو ليس عرضة للاختراق بواسطة هذه الثغرة، لا نعلم السبب تحديدًا لكن ربما له علاقة بالقيود التي أضافتها جوجل لفتح الواجهات المتعددة، حيث ذكرت شركة برومون أن الهجوم غير فعّال على الإصدار العاشر من أندرويد وأنه يتم فتح الواجهة الملغومة في صفحة منفصلة عن البرنامج المستهدف وليس فوقه كما ذكرنا من قبل، فمن السهل جدًا اكتشاف الأمر.

ماذا عن إصدارات أندرويد الأقدم من 8؟

حوالي 22% من الأجهزة المزوّدة بأندرويد تعمل على إصدارات أقدم من 8، الرقم ليس صغيرًا لتجاهله ومع ذلك فإن جوجل تتجاهل هذه الإصدارات تمامًا حيث أن التحديثات الأمنية التي ترسلها لا تصل إليهم أي تعتبر جميع هذه النسخ هي بيئة خصبة لانتشار ثغرة StrandHogg 2.0 ولا يمكن القيام بشيء سوى التأكد من تثبيت التطبيقات من المتاجر الآمنة طبعًا، يمكن أيضًا تركيب رومات مطبوخة بإصدارات أندرويد أعلى مع نسخ أمنية من شهر مايو 2020 وما فوق.

ما رأيكم في هذه الثعرة وآلية عملها؟ على المستوى الشخصي ورغم رفضي الشديد لكل من يعتنق مجال التهكير ويقوم بسرقة بيانات ضحاياه، إلّا أنني لا أستطيع أن أخفي إعجابي بمهارة من طوّر هذه الثغرة، فكيف استطاع أن يستهدف كودًا برمجيًا بسيطًا جدًّا ويحوله إلى ثغرة مدمرة! بصراحة فإن أيًا كان من وراء هذه الثغرة فهو حقًّا بارع وأتمنى لو تستطيع جوجل ضمه إلى فريقها لأنه بالتأكيد سيتمكن من تأمين نظام أندرويد أكثر!

arageek.com by #nabily4e

#وعي_أمني_معلوماتي
#معلومات
#بيانات
--------------------------------------

رابط قناتنا على التيلجرام :
https://news.1rj.ru/str/Tem_ISA
رابط قناتنا على الفيسبوك :
https://m.facebook.com/ISA.Team.Arabic/
شارك المعلومة حتى يستفيد منها الجميع 🌹🌹