الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

رافعة راية التحدي : مايكروسوفت تدعو الهاكرز من جميع دول العالم لاختبار منتجاتها

مغلق
بدأه خالد الردادي في 11 يونيو 2007 · 7 رد · 1,318 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

هذا أسلوب لمعرفة ثغرات النظام ونقاط ضعفه ...... :rolleyes:

واشنطن: أعلنت شركة مايكروسوفت الأمريكية التحدي فى وجه الهاكرز والمختصين الأمنيين فى التكنولوجيا فى دول العالم بعد أن دعهتم لاختراق منتجاتها، وذلك في المؤتمر السنوي المُسمى القبعات الزرقاء الذي عُقد أواخر الشهر الماضي.

وفي هذا المؤتمر اجتمع مسئولو شركة مايكروسوفت والمهندسون العاملون بكافة أقسام المؤسسة مع خبراء من المؤسسات الأمنية الذين لديهم خبرة واسعة في كيفية اختراق البرامج والشبكات وأنظمة التشغيل.

ويهدف هذا المؤتمر إلى اجتماع مبرمجي الشركة مع الخبراء الأمنيين لاختبار منتجات شركة مايكروسوفت وتعلم دروس عن كيفية اختراق الشبكات والأنظمة وتحطيم البرامج، وقد حاضر في هذا المؤتمر كل من ديف ماينور وروبرت جراهام من مؤسسة (إيراتا) الأمنية.. وطبقًا لأجندة المؤتمر فقد سلطت المحاضرات الضوء على الأكواد التقنية التي يتم تحويلها إلى فيروسات تمكن المخترقين من إزالة التواقيع الأمنية لشركة مايكروسوفت المخصصة لوقف هجمات الهاكرز.

وقد أكد السيد أندرو كوشمان المدير الجديد لمركز المصادر الأمنية التابع لشركة مايكروسوفت، كما ورد بمجلة العالم الرقمي، أن الهدف من هذا المؤتمر هو تحقيق هدفين: الأول هو كشف شركة مايكروسوفت أمام تهديدات العالم الحقيقي وأدوات الهجمات وطرقها.

أما الهدف الآخر هو فتح شركة مايكروسوفت أمام المجتمع الأمني حيث كان فى الماضي هناك تصوراً بأن شركة مايكروسوفت لا توفر الأمن لمنتجاتها وإن الشركة لا تهتم بتأمين المستهلك وسد ثغرات البرامج، لكن مؤتمر القبعات

الزرقاء يعطينا الفرصة لفتح منتجاتنا وإعطاء الباحثين فرصة للتفاعل مع كافة مستويات المؤسسة.

يذكر أن مايكروسوفت واجهت موجة من الاستياء من قبل مستخدميXP بعد قرارها إيقاف العمل به حيث أظهرت العديد من التقارير الإخبارية استياء مستخدمي نظام ويندوز إكس بي وجميع اصداراته من قرار مايكروسوفت منع طرح النظام والطلب من الشركات المصنعة للكمبيوترات عدم استخدامه على أجهزتهم الجديدة والتوقف عن استخدام وتحميل ذلك النظام واعتماد النظام الجديد Windows Vista بدلا منه.

وبالفعل ردت عدد من الشركات الكبرى مثل شركة توشيبا وديل واتش بي بأنها لن تسمح اعتباراً من بداية العام القادم 2008 في استخدام نظام التشغيل Windows XP وعلى ان يتم سحب جميع الاصدارات من السوق العالمية بنهاية العام الحالي 2007.

ولم يخفى الخبراء أيضاً خوفهم من أن يؤثر هذا القرار على عملاء مايكروسوفت الذين يستخدمون البرنامج في المنازل، وهو ما حدث عندما أوقفت الشركة دعمها لبرنامج ويندوز 98، ويعتقد هؤلاء المحللون أن الشركات والمؤسسات الكبري في أنحاء العالم قد حدثت برامجها بالفعل، ولكن الخوف على بعض الشركات الصغيرة التي ماتزال تستخدم البرنامج.

وكانت مايكروسوفت قد حثت عملائها فى أواخر العام الماضي على تحديث برنامج ويندوز98 إلى برنامج ويندوز إكس بي على الأقل في أسرع وقت محذرة من أنهم سيكونون أكثر عرضة لإصابة كمبيوتراتهم بالفيروسات، واقتحام الهاكرز والمتطفلين.

وترغب مايكروسوفت من هذا القرار تحويل أنظار عملائها إلى ويندوز فيستا خاصة وأنها أنفقت على تطوير هذا البرنامج ما يقرب من ستة مليارات دولار ليناسب احتياجات جميع المستخدمين.

#2

ممكن أن يكون هذا عبارة عن دعاية لويندوز فيستا, حيث أنه بالطبع سيقوم الهاكرز وخبراء الأمن بنصح المستخدمين والعامة بعدم استخدام Windows XP (الشيء الذي لا تستطيع ميكروسوفت قوله بطريقة صريحة), بعدها ميكروسوفت ستركز الدعاية للـ Vista ولن يجد المستخدمون حل آخر غيرها بعد اتخاذ قرار ترك الـ XP.

تم تعديل هذه المشاركة بواسطة معتز شمس في 11 يونيو 2007 في 16:45

#Read

http://MoutazShams.blogspot.com

projects003.gif

أعتذر عن التغيب هذه الأيام نظرا للانشغال المريب

#3

كل شي جائز

مثل هذه الشركات لا تطرح خبر إلى وعاملته ألف حساب

#4

بارك الله فيك أخي الكريم على طرح هذا الموضوع

اعتقد ان مايكروسوفت تنتهج دائما سياسة البربقندا ( الإشاعة ) والتي ليس لها داعي اساسا

فمن ينظر الى برامج مايكروسوفت سيجد انها كلها ترقيع في ترقيع .

وأحب اذكركم جميعا انه بمجرد طرح برنامجها العملاق الذي انفقت عليه ما يقارب 6 مليارات دولار وهو Windows Vista فقد تم اختراقه في خلال ثواني بعد طرحه مباشرة وبه العديد من الأخطاء والثغرات الأمنية والدليل على هذا تستطيع ان تحصل على نسخة مقرصنه من الويندوز فيزتا ثم تحصل على باتش صغير جدا يقوم بعمل توليد للأرقام السرية وكذلك كود التفعيل ومن ثم تذهب بهذه الأرقام وكود التفعيل الى موقع شركة مايكروسوفت وتقوم بالتأكد من ذلك من خلال الإتصال وبقدرة قادر تقول لك الشركه مبروك نسختك اصليه ونشكرك على شراءها ونرجوك تخبر اصدقاءك ايضا ان يستخدموا مثل هذه النسخ ( المقرصنه ) اسفه اقصد الأصلية .

من أراد ان يتأكد من هذه المعلومات انها صحيحة 100%

فسوف اضع له روابط نسخة الويندوز فيزتا وكذلك الأوفيس 2007 كامله ومن ثم يقوم بعمل التفعيل لها ببلاش وكذلك يمكنك من خلال قوقل التأكد من ذلك فستجد العديد من المواقع تناديك " لدينا حصريا على موقعنا نسخة ويندوز فيزتا وأوفيس 2007 كاملة " حمل ببلاش

كنت اتمنى ان يجعلوا جميع برامج شركة مايكروسوفت مفتوحة المصدر بدلا من التعب اللي يتعبوه .

#5

هناك فرق كبير بين جعل الWindows نظام آمن للاستخدام و جعلها غير قابلة للقرصنة فالأول نجحت فيه Microsoft في خلال السنوات القليلة الماضية بداية من ًWindows XP SP2 و Windows Server 2k3 SP1 فهناك تطور واضح في أمان النظام و ثباته أما بالنسبة للقرصنة فأعتقد أنهم لو أرادوا جعل هذا مستحيلاً لفعلوا و لكنهم لن يستطيعوا أن يضحوا بملايين المستخدمين للنظام و لهذا فانهم لم يغلقوا الباب كليةً

Sr. Software Development Engineer
Hulu, LLC
My Blogs

#6

والله شي طيب من مايكروسوفت ويليت ايكون عندنا فالمنطقه العربيه تجمع رسمي للهاكرز والمهتمين في مجال الامن الاكتروني بدل ماهم هايتيين بالنت

#7

bashmohandes كتب:
هناك فرق كبير بين جعل الWindows نظام آمن للاستخدام و جعلها غير قابلة للقرصنة فالأول نجحت فيه Microsoft في خلال السنوات القليلة الماضية بداية من ًWindows XP SP2 و Windows Server 2k3 SP1 فهناك تطور واضح في أمان النظام و ثباته أما بالنسبة للقرصنة فأعتقد أنهم لو أرادوا جعل هذا مستحيلاً لفعلوا و لكنهم لن يستطيعوا أن يضحوا بملايين المستخدمين للنظام و لهذا فانهم لم يغلقوا الباب كليةً

اتفق معك

Moore’s Law

– “Number of transistors in chips doubles every 18 
months”.
–  Every 10 years, processors are 100 times more 
powerful.

Gilder’s Law

– “Bandwidth grows at least three times faster than 
computer power”.
– Assuming bandwidth doubles every 12 months; 
every 10 years, it is 1000 times better.
#8

لا يوجد مشكلة اخي باشمهندس

طالما اننا نتحدث عن الأمن في نظام Windows دعنا نأخذ هذه المقتطفات من المشاركة :

اقتباس
هناك فرق كبير بين جعل الWindows نظام آمن للاستخدام و جعلها غير قابلة للقرصنة فالأول نجحت فيه Microsoft في خلال السنوات القليلة الماضية بداية من ًWindows XP SP2 و Windows Server 2k3 SP1 فهناك تطور واضح في أمان النظام و ثبات
اقتباس
يذكر أن مايكروسوفت واجهت موجة من الاستياء من قبل مستخدميXP بعد قرارها إيقاف العمل به حيث أظهرت العديد من التقارير الإخبارية استياء مستخدمي نظام ويندوز إكس بي وجميع اصداراته من قرار مايكروسوفت منع طرح النظام والطلب من الشركات المصنعة للكمبيوترات عدم استخدامه على أجهزتهم الجديدة والتوقف عن استخدام وتحميل ذلك النظام واعتماد النظام الجديد Windows Vista بدلا منه.

وبالفعل ردت عدد من الشركات الكبرى مثل شركة توشيبا وديل واتش بي بأنها لن تسمح اعتباراً من بداية العام القادم 2008 في استخدام نظام التشغيل Windows XP وعلى ان يتم سحب جميع الاصدارات من السوق العالمية بنهاية العام الحالي 2007.

يعني هذا الكلام ان نظام Windows XP كله يوجد به ثغرات امنيه بمختلف اصاداراته ولم تستطع الشركة اللحاق بخطوات المخترقين للنظام الذين في كل مره يظهروا عليها بألف ثغرة امنيه وهي تحاول جاهدة سد هذه الثغرات وهذا ليس قاصرا على النظام فقط بل على جميع البرامج التي تنتجها فشركة مايكروسوفت مستهدفة بالدرجة الأولى . ومع تزايد حمى الثغرات الأمنية نجد ان بعض الأنظمة مثل نظام الماك او نظام الينكس لا نسمع عنها من ناحية الثغرات الأمنية الأ نادرا .

ولهذا اصدرت أخيرا مايكروسوفت نظام Windows Vista وهذا بحد ذاته يعتبر كارثه منذ بداية نزوله من حيث الثغرات الأمنية لذا تابعوا معي :

post-15367-1181752432_thumb.jpg

ثغرات أمنية في نظام التشغيل ويندوز فيستا™

قامت إحدى المنتميات إلى الهاكرز وتدعى جوانا روتوسكا أنها اكتشفت إحدى الثغرات في الخاصية الأمنية (User Account Control) أو (UAC) والمعنية بالتحكم في خصائص حساب المستخدم الموجود في نظام ويندوز فيستا (Windows Vista).

وكانت مايكروسوفت قد أكدت للمستخدمين الذين يعملون بنظام (Windows XP) باستمرار ومن خلال حساب المدير(admin account) أنه باستطاعتهم الدخول لأي منطقة في النظام بحرية تامة.

ولتقليل نسبة المخاطر الأمنية فأن نظام (Vista) يقوم بتشغيل حساب المستخدم الطبيعي بشكل تلقائي ويقوم بإظهار رسائل تأكيد مفاجئة وذلك في حالة طلب القيام بأحد الوظائف الخاصة بحساب المدير مثل التعديل في ملفات النظام.

وقد أكدت روتوسكا أن نظام فيستا عندما يكتشف أن المستخدم يقوم بتشغيل ملف تنصيب عندها يقوم بتحويله تلقائيا إلى النمط الكامل لحساب المدير. وإذا أراد المستخدم تنصيب برنامج جديد فستظهر له رسالة اختيارية وذلك للسماح للبرنامج بإكمال تنصيب امتيازات النظام أو عدم تشغيل البرنامج على الإطلاق.

وقامت روتوسكا بالكتابة عن تلك الثغرة في مدونتها (Invisible Things) (http://theinvisiblethings.blogspot.com) وأكدت أنه إذا قام المستخدم بتنزيل أحد الألعاب الخفيفة المجانية مثل (Tetris) وحاول تنصيبها على الجهاز فيمكنه من خلالها الدخول والتحكم في جميع ملفات النظام كما أنها تقوم بتحميل مشغلات كيرنيل (Kernal). وهنا تتساءل روتوسكا عن السبب في السماح لبرنامج تنصيب لعبة بسيطة مثل (Tetris) في التحكم في ملفات النظام.

وبعد أيام قليلة من المشاركة التي قامت بها روتوسكا والتي أوضحت فيها تلك الثغرة قامت مايكروسوفت بالرد وأكدت أن المشكلة موجودة ولكن أصلها يعود إلى تفضيل مايكروسوفت عمل توازن كبير في نظام فيستا بين خصائص الحماية وخصائص سهولة الاستعمال. وكان هذا السبب الغير مقنع هو الدافع وراء مشاركة أخرى لروتوسكا أكدت فيها أن هذا التفسير غير ملائم وأن مايكروسوفت يجب أن تبذل قصارى جهدها لحل تلك المشكلة بدلا من صرف النظر عنها.

بعد أقل من شهر على إنزال أخر إصدار من نظام التشغيل ويندوز فيستا™ المخصص للشركات و المؤسسات حتى بدأت الإنذارات التي مصدرها المؤسسات و الشركات المتخصصة بأمن شبكة المعلومات من وجود ثغرات أمنية في نظام التشغيل هذا.

علما أن شركة ميكروسوفت قد أخرت أكثر من ثلاث سنوات إصدار هذا النظام الجديد ليحل محل النظام المعمول به حاليا Windows XP و ذلك لتحصينه من خطر الثغرات الأمنية الممكنة، غير أن الواقع يكشف مدى بعدنا عن نظام التشغيل الآمن تماما. فقد أعلن خبراء أمن المعلومات من شركة DETERMINA الأمريكية عن عثورهم على خمس ثغرات أمنية جديدة في نظام التشغيل ويندوز فيستا™ و منها ما يخص بالتحديد متصفح ميكروسوفت في نسخته الجديدة انترنت اكسبلورر 7IE .

و يمكن أن تستغل هذه الثغرة من قبل القراصنة لإنشاء صفحات انترنت مفخخة بشيفرة برمجية خبيثة تمكنهم من التسلل إلى جهاز الكمبيوتر . هذا و قد نشرت صحيفة نيويورك تايمز خبرا مفاده أن مبرمجا روسيا اكتشف ثغرة أمنية خطيرة تسمح لأي قرصان متمكن من اختراق امتيازات الولوج لنظام التشغيل بسهولة كبيرة و هذا الامتياز يعطى عادة الحق لمستخدم ما في فتح و تعديل الملفات والفهارس و البرامج الموضوعة في أجهزة الكمبيوتر الموصولة ضمن شبكة اتصال و هذه الامتيازات يمنحها حصرا المشرف على الشبكة ADMNISTRATOR محدداً عدد الامتيازات لكل مستخدم حسب نوع عمله.

و في نفس الإطار كشفت شركة SOPHOS البريطانية المتخصصة في البرامج المضادة للفيروسات عن اكتشافها لثلاث ثغرات أمنية حساسة في نظام التشغيل ويندوز فيستا™ يمكن أن يستغلها فيروس "دودة" معروف ينتشر عندما يقوم المستخدم بتنزيل أحد برامج المراسلات من و Lotus Notes , Yahoo Gmail .

و كالمعتاد لم تكشف شركة ميكروسوفت عن هذه الثغرات و حتى الآن لم تقترح برامج لتصحيح تلك الثغرات فكل ما أعلنت عنه هو اهتمامها بدراسة الثغرة الخطيرة في حق الامتياز المكتشفة من قبل المبرمج الروسي .

هذا التصرف من قبل شركة ميكروسوفت يغيظ الكثيرين من المستخدمين و المبرمجين. و حسب شركة Trend Micro المتخصصة بالبرامج المضادة للفيروسات فأنه ينتشر حاليا إعلان على الشبكة العنكبوتية بمكافأة مالية قدرها خمسون ألف دولار لكل فرد يكتشف ثغرة أمنية جديدة من نظام التشغيل ويندوز فيستا™.

و يبدو أن مؤسسة Free Software Foundation الأمريكية قد أطلقت موقعا الكترونيا اسمه Badvista هدفه كشف عيوب نظام التشغيل ويندوز فيستا™ .

الجدير ذكره أن نظام التشغيل ويندوز فيستا™ متوفر منذ أواخر شهر شباط/ فبراير للشركات و المؤسسات فقط و ليس متوفرا بعد للاستخدام الفردي و حسب موقع ميكروسوفت الكتروني فان الموعد المنتظر لإنزاله الى الاسواق هو أواخر الشهر الجاري.

مايكروسوفت تكشف عن حزمة من "الضمادات"

post-15367-1181824271_thumb.jpg

طُلب من مستخدمي برامج ويندوز لتركيب مجموعة من "ضمادات" السلامة أعدتها مايكروسوفت شهر يونيو/حزيران الجاري.

تحديثات السلامة الإلكترونية الأخيرة من شركة مايكروسوفت، تتضمن ست "ضمادات" لسد 15 ثغرة عُثر عليها في عدد من برامج ويندوز.

وتساعد هذه الضمادات الإلكترونية على سد ثغرات بالإنترنت إكسبلورر Internet Explorer، و الأوتلوك إكسبرس Outlook Express، وبريد ويندوز، وويندوز فيستا.

وتصنف معظم هذه الثغرات في خانة "حرجة"، وهو ما يعني أنها يمكن أن تستغل دون علم أو إذن صاحب الحاسوب.

قناة آمنة

يُشار إلى أن شفرة شفرات القرصنة قد بدأت تكتسح فضاء الشبكة لاستغلال إحدى تلك الثغرات.

ويمكن لمجرمي الإنترنت أن يستخدموا مثل هذه الشفرة لإعداد رسائل إلكترونية وصفحات إلكترونية "ملغومة"، ما أن تفتح حتى تحكم سيطرتها على الحاسوب.

عدد من الثغرات التي تغطيها تلك "الضمادات"، والتي تُعد حرجة، عثر عليه ببرنامج إنترنت إكسبلورر، ومن بينه البرنامج المعتمد لإدارة منظومة فيستا.

وتتضمن حزمة "الضمادات" هذه واحدة تعالج مشكلة ألمت بجزء من برنامج ويندوز يُدعى قناة ويندوز الآمنة Windows Secure Channel.

إذ قد يستغل القراصنة هذه الثغرة، التي يستخدمها عدد من مواقع الإنترنت للتعامل مع شهادات السلامة الإلكترونية، ومع المعلومات التي تصنف في خانة السرية.

ويمكن لمستخدمي ويندوز الحصول على هذه الضمادات الإلكترونية بالتحول إلى برنامج التحديث الآلي، أو بزيارة موقع التحديث التابع لمايكروسوفت Microsoft Updates من حيث يمكنهم تعبئة البرامج العلاجية.

يُذكر أن ثاني يوم ثلاثاء من كل شهر هو الموعد الذي تُخصصه شركة مايكروسوفت لإصدار ضمادات سلامة خاصة ببرامجها.

BBCArabic.com المصدر

روابط لسد ثغرات الويندوز فيستا

مدونة مركز استفسارات السلامة لمايكروسوفت الشهرية

Security Update for Windows Vista

اخيرا أخي باشمهندس هذه هي البداية مع الثغرات الأمنية في النظام الجديد ويندوز فيستا™ الذي انفقت عليه مايكروسوفت 6 مليارات وأتمنى من الله اذا عشنا ان شاء الله بعد سنة من الآن ان اذكرك بهذه المشاركة مع مئات الثغرات الأمنية التي سيتم كشفها في هذا النظام الجديد .

فإلى بعد سنه لنا لقاء ان شاء الله تعالى .

تم تحرير المشاركة في Jun 12 2007, 08:14 PM

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…