الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مرحبا بك في عالم الواقع

مغلق
بدأه one.three13 في 30 ديسمبر 2010 · 21 رد · 2,356 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

الكثيرون كانوا ومازالوا يهاجمون نظام التشغيل وندوز بسبب البرامج الخبيثة التي تستهدفه ويهللون لنظام لينكس أو يونكس بسبب عدم استهدافه بل أشاع الكثير أن نظام لينكس ببساطة غير قابل للاختراق أو للاستهداف وكان المدافعون عن نظام وندوز يحتجون عليهم أن كثرة البرامج الخبيثة التي تهاجم وندوز سببها ان وندوز هوا النظام الرئيسي في العالم وبالتالي ومن منطق اقتصادي فان كتابة برنامج يستهدف 90 بالمئة من الأجهزة أفضل من كتابة برنامج يستهدف فقط 2 في المئة.

مع ظهور نظام Android المبني على لينكس وانتشاره على أجهزة الموبايل بدأ نظام لينكس يصبح هدف مغري لكاتبي البرامج الخبيثة ببساطة لأنه موجود على نسبة كبيرة من الأجهزة وأصبحنا نسمع كل يوم عن برنامج خبيث يستهدف نظام Android اللينكساوي وأخرها اسمه Geinimi الذي يمكنه السيطرة على النظام بالكامل وسرقة بيانات المستخدمين وإرسالها إلى المخترق.

اخيرا يمكننا القول انه كلما زادت شعبية اي نظام زادت الرغبة في استهدافه وبالتالي زادت الثغرات التي تكتشف وتستغل فيه وكلما زادت الثغرات المكتشفة في نظام ما كلما زادت امنيته .... هل توافق على ذلك ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟

5 −5
#2

المشكلة بسبب تسطيب الحزم المتلاعب فيها من مصادر غير موثوقة

اقتباس
In addition to the address book, the trojan can also read out the cell phone's position data, device ID (IMEI), SIM card number (IMSI), and a list of the installed apps. It is not yet clear what the developers of Geinimi are ultimately trying to do.

Geinimi comes as an add-on for common apps, most of them games sold in third-party app catalogues. According to the Lookout blog, the following applications are affected: Monkey Jump 2, Sex Positions, President vs. Aliens, City Defense and Baseball Superstars 2010. The similarly named apps from the official Android Market are reportedly not infected. If you get your apps from obscure sources, you will want to be careful not to give them unlimited rights, which the apps request upon installation; instead contact the vendor to see what rights are actually needed.

http://www.h-online.com/open/news/item/Android-trojan-collects-personal-data-1162008.html

اى المستخدم احضر برنامج من مصدر غير موثوق قام بالتلاعب بملفاتة واثناء التسطيب اعطى البرنامج كامل الصلاحيات .

Five Things to Know About Linux Security

تم تعديل هذه المشاركة بواسطة apex في 30 ديسمبر 2010 في 22:16

7

name : mohamedyosry

#3

اولا انا لم اكن اتحدث عن Geinimi بشكل خاص بل عن الأمنية في النظام اللينكساوي بشكل عام وعن الازدياد المطرد في عدد البرامج الخبيثة التي تستهدفه مع اكتسابه المزيد من الانتشار.

اقتباس
اى المستخدم احضر برنامج من مصدر غير موثوق قام بالتلاعب بملفاتة واثناء التسطيب اعطى البرنامج كامل الصلاحيات

علشان كده سموه Trojan يعني حصان طرواده بالعربي.

هذه لائحة ببعض مضادات الفيروسات وبرامج الحماية التي يمكن الاستفادة منها لحماية نظام Android اللينكساوي الغير قابل للإختراق او التهديد :

Lookout Mobile Antivirus

AntiVirus Free

Super Security

SmrtGuard Mobile Security

SMobile Security Shield

NetQin Android anti-virus

F-Secure Anti-Theft for Mobile

F-Secure Mobile Security

MYAndroid Protection

AppScan

Mobile Defense

Webroot Mobile Security

Roblock

Norton Mobile Security

AVG Antivirus Free

WaveSecure Mobile Security

مع الوقت اللائحة ستطول وستظهر برامج حماية اخرى رغم ان هذه البرامج عبثية ولا فائدة لها فلينكس لا يمكن اختراقه.

اقتباس
لقد تجرأت و قمت بامساس بقدسية نظام اللينكس الذى لا يأتيه باطل فى راى البعض!!

اخ فادى_سى_بلس_بلس انت لا تحتاج انت تشرح لي موقفك لأني وبمجرد قرائتي للتقييم الخاص بك علمت انك من اعداء ثقافة القطيع. على العموم الأيام كفيلة بالقضاء على بعض الخرافات التي ادمنها البعض.

4 −9
#4
اقتباس
اخ فادى_سى_بلس_بلس انت لا تحتاج انت تشرح لي موقفك لأني وبمجرد قرائتي للتقييم الخاص بك علمت انك من اعداء ثقافة القطيع. على العموم الأيام كفيلة بالقضاء على بعض الخرافات التي ادمنها البعض.

ارجو المعذرة .. ولكن حافظ على ان يكون النقاش باسلوب علمي وبمجرى واحد رجاءا ..

3

يَارَبُ إِن ضَاقَت قُلُوُب الْنَّاسٍ عَنْ مّافِي .. مِنْ خَيْرٍٍ فَعَفْوكَ لَا يَضِيْقْ ..

#5
سنان محمد صالح كتب:

ارجو المعذرة .. ولكن حافظ على ان يكون النقاش باسلوب علمي وبمجرى واحد رجاءا ..

ان شاء الله يا GodFather

2
#6
apex كتب:

المشكلة بسبب تسطيب الحزم المتلاعب فيها من مصادر غير موثوقة

http://www.h-online.com/open/news/item/Android-trojan-collects-personal-data-1162008.html

اى المستخدم احضر برنامج من مصدر غير موثوق قام بالتلاعب بملفاتة واثناء التسطيب اعطى البرنامج كامل الصلاحيات .

Five Things to Know About Linux Security

ولكن أليست هذه النقطة بالذات، المستخدمين الغير واعين أمنياً، هي أكبر سبب لانتشار اختراقات الويندوز؟

#7
اقتباس
ولكن أليست هذه النقطة بالذات، المستخدمين الغير واعين أمنياً، هي أكبر سبب لانتشار اختراقات الويندوز؟

ولكن اسلوب مدير الحزم وادارة المستودعات لا يشجع على ذلك . معظم الحزم يجب ان تسطب من مدير الحزم حتى يقوم بتثبيتها ويتولى بعد ذلك تحديثها من مصدرها الاساسى ,حتى الthirdparty يمكنهم اضافة مستودعاتهم .

اذا نظرت لاغلبية الاجهزة المصابة ستجدها بسبب وجود احد البرامج غير محدثة .لكن اذا نظرنا لداعى استخدام anti-virus ستجدة ليكون بمثابة حماية لاستغلالات البرامج الغير محدثة .

لا بمكنا القاء اللوم على عدم الوعى من المستخدمين اذا لم نقدم لهم وسيلة اسهل لادارة اعمالهم بامان.

1 −1

name : mohamedyosry

#8

ضحية من ضحايا الحملات التسويقية .

2
#9
apex كتب:

ولكن اسلوب مدير الحزم وادارة المستودعات لا يشجع على ذلك . معظم الحزم يجب ان تسطب من مدير الحزم حتى يقوم بتثبيتها ويتولى بعد ذلك تحديثها من مصدرها الاساسى ,حتى الthirdparty يمكنهم اضافة مستودعاتهم .

اذا نظرت لاغلبية الاجهزة المصابة ستجدها بسبب وجود احد البرامج غير محدثة .لكن اذا نظرنا لداعى استخدام anti-virus ستجدة ليكون بمثابة حماية لاستغلالات البرامج الغير محدثة .

لا بمكنا القاء اللوم على عدم الوعى من المستخدمين اذا لم نقدم لهم وسيلة اسهل لادارة اعمالهم بامان.

الموضوع ليس فقط في وعي المستخدمين الأمني. هناك أيضاً العدد الهائل من النسخ الغير قانونية التي لا تتحدث مما يترك الثغرات المعروفة مفتوحة.

#10

" تجنب تثبيت حزم الـ apk التي بدون مرجعية . حاول ان تستخدم فقط البرامج الموجوده في Android Market الرسمي . ولا تستخدم ماركت السوق السوداء "

قاعدة مهمه لمستخدمين اندرويد ..

لا إله الإ الله وحده لا شريك له الملك وله الحمد يحي ويميت وهو على كل شئ قدير

------------------------------------------------------------------------------------------------

gazabigBanner.jpg

------------------------------------------------------------------------------------------------

#11
اقتباس
الموضوع ليس فقط في وعي المستخدمين الأمني. هناك أيضاً العدد الهائل من النسخ الغير قانونية التي لا تتحدث مما يترك الثغرات المعروفة مفتوحة.

تلك مشكلة اخرى تضاف الى عدم وجود الية موحدة لتحديث البرمجيات .الامر لا يختص فقط بنظام التشغيل بل الحصول على اى برمجية بشكل غير قانونى سيجعل المستخدم يخاطر بالحصول عليها من مصدر غير موثوق (او على الاقل لا يمكن مقاضاتة فى حالة قام بالتلاعب فى الملفات) وايضاء قد تحرمة من التحديثات .

الحصول على البرمجيات بشكل غير قانونى جانب من المشكلة لا يمكن اغفالة .

name : mohamedyosry

#12
SalehRam كتب:

عجيب، مراجعة بسيطة للكلام السابق في المشاركات السابقة يوضح من يتكلم بأسلوب استهزاء و "شخصنة"

بالمناسبة اسمي مو شبح، و أعتقد أن الاسم ظاهر جيدا أخي "خيال"

ثانيا، ردك هذا يثبت وجهة نظرك التي ليس فيها سوى استهزاء و عدم فهم، لو كان هدفك من فتح هذا الموضوع الغريب هو الناقش لكنت تناقشت مع الإخوة في ردودهم السابقة، و ليس اقتباس ردي و الرد عليه بكلام لا ينفع أيضا

من جديد، أنت خبير في ويندوز على عيني و راسي، لكن إذهب و تعلم اللينوكس قبل أن تفكر بالكلام عنه بحرف واحد، لأنه أكبر منك و من المستوى الذي أنت فيه الآن

و طلب أخير أستاذ خيال، و هو رجاء توقف عن أسلوب الإستهزاء في الكلام و احترم من هم موجودون هنا ليتناقشوا

الرجاء لا تخرجنا عن موضوع النقاش وهوا الازدياد المطرد في عدد البرامج الخبيثة التي تستهدف لينكس ممثلا بابنه غير الشرعي Android . كل مااردت قوله هوا ان اللينكساوية كثيرا ما كانوا يرددون ان لينكس غير قابل للأختراق بعكس نظام ميكو وهنا اتسائل عن سبب وجود هذا العدد المتزايد من برامج الحماية التي تستهدف Android والتي سأعيد سردها من باب الفائدة:

Lookout Mobile Antivirus

AntiVirus Free

Super Security

SmrtGuard Mobile Security

SMobile Security Shield

NetQin Android anti-virus

F-Secure Anti-Theft for Mobile

F-Secure Mobile Security

MYAndroid Protection

AppScan

Mobile Defense

Webroot Mobile Security

Roblock

Norton Mobile Security

AVG Antivirus Free

WaveSecure Mobile Security

يعني اصبح لينكس منافس لوندوز في مجال مضادات الفيروسات واتخيل مالكي شركات الحماية مثل نورتون و مكافي وغيرها يهللون لهذا الوافد الجديد الغير قابل للإختراق.

اخي الشبح ( بناء على الصورة الشخصية التي وضعتها أنت والاسم الوارد فيها ) ان كان لك رد حول الموضوع فمرحبا بك والا فارجوك لا تخرجنا عن الموضوع .... شاكر لك حسن تعاونك ولطفك.

1 −3
#13

الBuffer Overrun أو Buffer Overflow ليست مشكلة لنظام تشغيل محدد, بل هي مشكلة مبرمج جعلت البرنامج يخرج خارج حدود مساحة Buffer معينة و يبدأ في الكتابة في مكان غير مهيئ, و هي مشكلة تؤدي اذا تم استغلالها الى مشكلة أمنية كبيرة حيث تتيح (في الأجهزة القديمة) تشغيل كود, لكن هذه المشاكل يتم تفاديها في الأنظمة الحديثة باستخدام تقنيات مثل DEP - Data Execution Prevention و التي تم تقديمها لأول مرة في Windows XP SP2 و هي مزيج من حماية عن طريق الHardware و الSoftware و التي تجعل الProcessor يرفض تنفيذ تعليمات اذا ظهرت في الData Segments و هذه التقنية تحول دون استغلال الBuffer Overflow في تشغيل كود خارجي.

و هناك حاصية مشابهة في الLinux و هي NX bit.

4

مصري في بلاد الفرنجة.

قريباً اقرأ مقالاتي على It-scoop

#14

للاسف تقنيات الحماية حتى الان غير فعالة .

صحيح انها تصُعب الامر ولكن ما ان تنزل تقنية حتى تتبعها مقالة او نشر فى احد المجلات او المدونات لكيفية تعدى طريقة الحماية .

http://hakin9.org/magazine/1029-mobile-exploitation

3

name : mohamedyosry

#15

سؤال مبدأي : كيف تصيب هذه البرمجيات الخبيثة النظام؟

لا تخبرني بأن google تضعها للتحميل في الـ android market

أخي إن كانت google منشأ النظام اخبرت جميع مستخدمي النظام بأنها غير مسؤولة عن البرمجيات الغير مدعومة من قبلها والتزم المستخدم بهذا الكلام ولم يقم بالتحميل ولا التحديث إلا من مصادر النظام الاساسية فهل لك أن تخبرني كيف سيتم دخول الـ trojan او غيره ؟

فكلام الأخ apex لم يخرج عن الموضوع بل فعلا هو ذكر صلب المشكلة

دعني اخبرك بأمر آخر :

من يقول عن نظام لينوكس أنه غير قابل للأختراق فهو لا يفقه من انظمة التشغيل شيئاً

فليس النظام هو الذي يكون قابل للاختراق أم لا .

بل المستخدم بالمقام الأول هو الذي يكون قابل للاختراق أو لا ... فمهما حاول المبرمج سد الثغرات فهناك المثات غيره ممن يحاولون البحث عن الثغرات جديدة

وكما أن مستخدمي windows قابلون للاختراق فإن مستخدموا الـ linux قابلون للاختراق أيضاً

فلا تحاول الاتكال على أي شيء في موضوع الحماية, بل اعتمد على نفسك في حماية نفسك ;)

و كما ذكر الأخوة الاختراقات تتم بالدرجة الأولى بسبب استخدام الحزم الغير نظامية

فهل تريد أن يصنع لك أحدهم سكريبت خبيث ويقوم بتسميته بـ very useful tool حتى تقوم بتحميله و تنصيبه و من ثم على linux أو windows أو أي نظام تشغيل حمايتك من أن يكون سكريبت خبيث

ايجاد برمجية ضخمة محمية و مسدودة الثغرات 100% أمر أقرب إلى المستحيل فكما تتطور التقنيات, تتطور التقنيات المضادة أيضاً و هذا ما نوه إليه الأخ apex في رده الأخير

لذلك وفر على نفسك أخي الكثير من النقاش في موضوع معروف من قبل الجميع

بتوفيق الله...

تم تعديل هذه المشاركة بواسطة MoHaMMaD Pro في 2 يناير 2011 في 22:15

2

Everything will be fine when we TALK LESS, DO MORE


#16

أخي one.three13

أفهم ما تقصده تماماً من موضوعك و لا أستطيع أن أهاجمك لسبب بسيط جداً و هو عدم إلمامك بمعلومات كافيه حول اللينوكس و لذلك أنت الأن في دوامه و تعتقد أن اللينوكس غير أمن و الدليل الذي تمتلكه هو وجود مضادات للفيروسات تعمل على لينوكس و أن Android هو لينوكس و توزيعه أخرى من لينوكس و من هنا أحب أن أوضح لك الأسباب و أرد على سؤالك حول هل أنا متفق معك أم لا بأسلوب بسيط

أولاً لا يوجد نظام أمن 100% فهل نحن متفقين في هذا الامر؟

ثانياً اللينوكس ليس نظام كامل بل هو كيرنال فقط أما ما تراه من مدير نوافذ و برمجيات أخرى هي برمجيات تم تصميمها منفصله عن الكيرنال و لذلك قامت جوجل بأخذ الكيرنال فقط و تلاعبت فيه و صممت له سطح مكتب (واجه رسومية) و مدير نوافذ و خلافه أي أن نسخه Android ما هي إلا نظام تشغيل أخر يعتمد فقط على كيرنال اللينوكس كما أن الكيرنال تم اللعب فيه بواسطه جوجل أيضاً و لهذا تقع المسؤليه كامله على جوجل و ليس اللينوكس فكما قرأت من قبل (منذ فتره كبيره فإذا أخطأت فأرجو التصحيح) أن جوجل ألغت Root و جعلت الواجهه الرسوميه تتحكم بالنظام مباشراً و لذلك إذا تم إكتشاف أي ثغره في الواجهه الرسوميه سيتم الوصول إلى الكيرنال و التعامل معه مباشراً و هنا لا يقف أمامك أي شئ فإذا ذهبت إلى اللينوكس و عملت على أي توزيعه و دخلت بواسطه مستخدم Root فيحق لك أن تفعل ما تشاء بالنظام فهل أعتبرك في هذه اللحظه فيروس laugh.gif

السؤال الذي يطرح نفسه هو هل تعمل فيروسات Android على توزيعات اللينوكس العاديه؟

بصراحه لا أمتلك الإجابه المؤكده فممكن أن تعمل بعضها و ذلك لو حصلت على الفيروس بطريقة يدوية و قمت بتشغيله و كان الفيروس لا يعتمد على Android بطريقة صريحه و لكن أعتقد أن الأغلبيه إن لم تكن كلها من فيروسات Android لا تعمل لإعتمادها الرئيسي على Android و ليس اللينوكس في حد ذاته.

أعتقد أنك تقول الأن أن اللينوكس يصيبه الفيروسات أيضاً فما هو الأمان الذي تقولونه عنه.

هل تعرف أنني ممكن أن أصمم برنامج بسيط جداً يعمل على تتبع لوحه المفاتيح و يعمل من خلال المستخدم العادي و ليس root و هذا يعتبر تروجان و لكن سيعمل لو أخذته و شغلته بنفسك إذا أين الأمان ؟

الأمان بالنظام لا يرتكز على هذا النوع من التروجونات لأن التعامل مع التروجان يأتي من جهه المستخدم و ليس النظام فقط كما أن الأمان يمتد إلى أبعد من ذلك و أعطيك مثال بسيط جداً جداً جداً يدور داخل النظام نفسه و هو هل أستطيع أن أحصل على المستخدم Root من مستخدم عادي بدون الولوج له بطريقة عادية؟

بالطبع تستطيع و ذلك لو حصلت على ثغره أمنيه بالنظام تسمح لك بأخذ صلاحيات root و هذا أبسط مثال يمكنني أن أذكره و هنا هل إذا أحضرت فيروس لـ Android يستخدم ثغره بالواجهه الرسوميه الخاصه بجوجل فهل يعمل على XServer مثلاً ؟

بالطبع لا فيعتبر هذا نظام و تلك نظام أخر ......... هل فهمت الأن؟

إذا ما هو مبرر وجود مضادات للفيروسات تعمل على لينوكس؟

هل تعلم أنني امتلكت ترخيص من قبل لتشغيل كاسبرسكي على سيرفر يعمل على لينوكس و ذلك للبحث على أي فيروس مصاب به أي ملف موجود على السيرفر و مرفوع من جهه أي عميل للمشاركه بينه و بين باقي العملاء أي أن الفيروس يخص الوندوز فقط لأن العملاء تعمل على وندوز smile.gif

هل تعلم أن هناك اسكربتات متخصصه للإختراقات ممكن أن يتم رفعها على الإستضافات المشرتكه مثلاً و يجب هنا أن نستخدم أنتي فايروس لكشفها حتى لو لم تعمل على النظام المعد على السيرفر و كان النظام محدث أو تعمل على إختراق الموقع الإلكتروني فقط.

هل تعلم أن ياهوو مثلا تعمل على لينوكس و BSD و بريدها يعمل على هذه الأنظمه فإذا حاولت رفع ملف مصاب بفيروس خاص بوندوز فلا يقبله بريد ياهوو؟

هل وضح لك لماذا تعمل مضادات الفيروسات هذه على لينوكس؟

إلى هنا أدعوك أخي الكريم للقراءه أكثر عن لينوكس لأن ما ذكرته لا يوضح لك أين الأمان في لينوكس بالظبط لكي تقتنع فأقرأ عنه بنيه صافيه و صدر رحب و تعامل معه على أنه منتج أخر مثل منتج الوندوز فاعتقد أنه لا يوجد مصلحه شخصيه بينك و بين الوندوز فقط و منها تكره لينوكس smile.gif

تم تعديل هذه المشاركة بواسطة asm-soft في 3 يناير 2011 في 01:49

5
forum-signature-01.gif
#17

A chain is only as strong as its weakest link

و بشكل عام, مستوى وعي مستخدمي Linux يفوق مستوى وعي مستخدمي Windows بمراحل. بالطبع هناك خبراء في إدارة الـ Windows و هذا لا يحتاج إلى كلام, و معهم سيكون النظام آمن كما يمكن أن يكون نظام Linux آمن مع الغالبية من مستخدميه. عدا عن ذلك, فأنا كمستخدم(منذ كان لدى عمي MS-DOS و حتى Windows 7) و مستخدم Linux(منذ أربع سنوات, متقطعة و لكن أعمل على Ubuntu Minimal منذ سنة بشكل جيد) فأرى أن Linux أسهل من ناحية الفهم و تطبيق عمليات الحماية. كم مستخدم Windows يستخدم جهازه بحساب ذو صلاحيات كاملة بشكل يومي؟ ربما الجميع!

تحياتي...

4
#18

لن ازيد على ما وضحوه الاخوان سابقا

كل انظمة التشغيل تصاب بفايروسات

نظام التشغيل سيمبيان من نوكيا - معظم الناس من محبي تحميل البرامج يصاب جهازهم بفايروسات - من اشرها او الذي انا اعرفه الذي يقوم بارسال نفسه عن طريق MMS

و كان سبب ذلك وجود صلاحيات كاملة للبرنامج على جزئيات النظام ( الحل الوقائي له، هو احتواء البرنامج على تصديق من شركات التصديق مثل VerSign ) ولكن ذلك لا يعيب النظام

لانك لا تستطيع سد طريق البرامج عن كل شيء ولا لوضع له محدودية للبرنامج في التعامل مع النظام مما يقلل من قدرات البرامج على النظام مثلما يحدث مع ال JME

---

تعتبر قدرة البرنامج على الوصول الى اي صلاحية في النظام ميزة في النظام - هذا رايي - مما يتيح لنا كمبرمجين هواتف ان نوسع فكرنا في تقديم خدمات للمستخدم بشكل اوسع

و هذا ما قدمه اندرويد - مع وجود تنبيه في عملية التنصيب للبرنامج بصلاحيات البرنامج -

قد لا تلوم المستخدم حيث اغلب المستخدمين لا واعين لهذه المصطلحات

لكن قدمت لك الشركة الراعية للنظام جووجل سوق (الجزء المدفوع غير متوفر بشكل كامل على جميع البلدان) و فيه برامج تم دراستها و تقيمها بحيث لا تحتوي على فيروسات او طبيعة عملها لا تؤذي المستخدم

---

انا من مستخدمي السوق السوداء

حتى الان لم اواجه برنامج يقوم بسرقة بيناتي او بحذف ملفاتي او حتى التعديل في النظام و ذلك ليس بوعي انما بأنتقائية للبرامج

ليس كل ما يطرح تقوم بتحميله على كمبيوترك، اليس كذلك؟

و كذلك الهاتف

2
#19
اقتباس
لا استطيع ان اقول اكثر مما قاله الأخ فادى_سى_بلس_بلس حول ردودكم وحول محاولاتكم الهجوم الشخصي فالرجاء منكم الالتزام بالموضوع واتمنى من الجميع الهدوء وعدم شخصنة الموضوع وشكرا.

فكرتك واضحة ، ولكن المشكلة أنك دخلت بقوة شوي لطرح فكرتك ، وفي الغالب أن هذه المواضيع تطرق لها الأعضاء من قبل ، ولأن الموضوع مشبع نقاشاً من الناحية التقنية ترى أحياناً هجوم شخصي( الهجوم الشخصي و ترك الموضوع أسلوب سيء على كل حال ) .

لا أعرف عن نفسيتك بعد هذا الموضوع :-) ، ولكن حاول تنسى أي ردود سلبية :/ ..

بالتوفيق .

logo1.png تطبيق طمأنينة ، نسخة بيتا على أندرويد

عبدالله الشمّري - Al-Shammari

CodingAlone.com

twitter @abshammeri

abshammeri AT gmail.com

github : abshammeri

#20

الى الأخ MoHaMMaD Pro

اقتباس
سؤال مبدأي : كيف تصيب هذه البرمجيات الخبيثة النظام؟
انتظر جوابك بفارغ الصبر .
اقتباس
لا تخبرني بأن google تضعها للتحميل في الـ android market

طبعا لن أخبرك بذلك.

اقتباس
أخي إن كانت google منشأ النظام اخبرت جميع مستخدمي النظام بأنها غير مسؤولة عن البرمجيات الغير مدعومة من قبلها والتزم المستخدم بهذا الكلام ولم يقم بالتحميل ولا التحديث إلا من مصادر النظام الاساسية فهل لك أن تخبرني كيف سيتم دخول الـ trojan او غيره ؟

هل هذا يعني ان ميكروسوفت ليست مسئولة عن أي Trojan او غيره تم تحميله من غير مواقع ميكروسوفت ؟؟؟؟ ان كان جوابك نعم فانا (تجاوزا اتفق مع هذا المنطق).

اقتباس
كلام الأخ apex لم يخرج عن الموضوع بل فعلا هو ذكر صلب المشكلة

كلام apex ينطبق على حالة Geinimi وليس مثلا على الحالات الواردة في المقال التالي

http://www.theregister.co.uk/2010/11/10/android_malware_attacks/

أدعو الله مخلصا له الدين أن تأخذ من وقتك دقيقة وتقرأ ما ورد وللمرة المليون نحن نتحدث عن كل البرامج الخبيثة التي استهدفت Android وليس عن Geinimi .

اقتباس
من يقول عن نظام لينوكس أنه غير قابل للأختراق فهو لا يفقه من انظمة التشغيل شيئاً

فليس النظام هو الذي يكون قابل للاختراق أم لا .

بل المستخدم بالمقام الأول هو الذي يكون قابل للاختراق أو لا ... فمهما حاول المبرمج سد الثغرات فهناك المثات غيره ممن يحاولون البحث عن الثغرات جديدة

وكما أن مستخدمي windows قابلون للاختراق فإن مستخدموا الـ linux قابلون للاختراق أيضاً

اتفق معك تماما ولكن ليس هذا موضوع النقاش بل النقاش هوا هل توافق على انه كلما زادت شعبية اي نظام زادت الرغبة في استهدافه وبالتالي زادت الثغرات التي تكتشف وتستغل فيه وكلما زادت الثغرات المكتشفة في نظام ما كلما زادت أمنيته ؟؟؟؟

الى الاخ asm-soft

اقتباس
أفهم ما تقصده تماماً من موضوعك و لا أستطيع أن أهاجمك لسبب بسيط جداً و هو عدم إلمامك بمعلومات كافيه حول اللينوكس و لذلك أنت الأن في دوامه و تعتقد أن اللينوكس غير أمن و الدليل الذي تمتلكه هو وجود مضادات للفيروسات تعمل على لينوكس و أن Android هو لينوكس و توزيعه أخرى من لينوكس

لست في دوامة ولست اعتقد ما تقول ولم اذكر هذا العدد من مضادات الفيروسات التي تستهدف Android الا للدلالة على ان الموضوع ليس عن Trojan يتيم اسمه Geinimi بل عن تهديدات استدعت هذا العدد من مضادات الفيروسات.

اقتباس
اذا ما هو مبرر وجود مضادات للفيروسات تعمل على لينوكس؟

هل تعلم أنني امتلكت ترخيص من قبل لتشغيل كاسبرسكي على سيرفر يعمل على لينوكس و ذلك للبحث على أي فيروس مصاب به أي ملف موجود على السيرفر و مرفوع من جهه أي عميل للمشاركه بينه و بين باقي العملاء أي أن الفيروس يخص الوندوز فقط لأن العملاء تعمل على وندوز

يا اخي ارجوك لا تخلط الأمور فنظام Android ليس سيرفر واللائحة من مضادات الفيروسات التي اوردتها تستهدف حماية Android وليس وندزو فأرجوك ارجوك لا تخلط الامور.

قال XMasterrrr

اقتباس
ردود الاخوة الباقية كافية لكن لا تتحدانا فهذا ليس مصلحتك اخى الفاضل

هذا هوا منطق اللينكساوي الأصيل ... خوفا على نفسي وعلى مصلحتي لن اتحداك ولن اخاطبك او ارد عليك ابدا ابدا ... اعدك بذلك.

اتمنى من جميع من شارك في هذا النقاش ان يجيب عن هذا السؤال بنعم او لا ان امكن " هل توافق على انه كلما زادت شعبية اي نظام زادت الرغبة في استهدافه وبالتالي زادت الثغرات التي تكتشف وتستغل فيه وكلما زادت الثغرات المكتشفة في نظام ما كلما زادت أمنيته ؟؟؟؟"

اقتباس
فكرتك واضحة ، ولكن المشكلة أنك دخلت بقوة شوي لطرح فكرتك ، وفي الغالب أن هذه المواضيع تطرق لها الأعضاء من قبل ، ولأن الموضوع مشبع نقاشاً من الناحية التقنية ترى أحياناً هجوم شخصي( الهجوم الشخصي و ترك الموضوع أسلوب سيء على كل حال ) .

لا أعرف عن نفسيتك بعد هذا الموضوع :-) ، ولكن حاول تنسى أي ردود سلبية :/ ..

بالتوفيق .

اشكرك جدا على لطفك واهتمامك واعتذر عن اي اساءة.
−1
#21
اقتباس

هل توافق على انه كلما زادت شعبية اي نظام زادت الرغبة في استهدافه وبالتالي زادت الثغرات التي تكتشف وتستغل فيه وكلما زادت الثغرات المكتشفة في نظام ما كلما زادت أمنيته ؟؟؟؟

بنظري هذا كلام سليم ولكن ليس بالمطلق .... فهذا الكلام يكون صحيحاً بالمطلق فقط عندما يكون معنى الشعبية هنا هو ازدياد عدد الأشخاص المستخدمين لنظام ما بشكل شخصي (أقصد بالاستخدام الشخصي الأعمال المكتبية و التسلية)

هنا تكون وجهة نظرك صحيحة لا غبار عليها أبداً

ولكن إن تحدثنا عن المعنى العام للشعبية ستجد أن نظام Linux له شعبية قوية و ليست حديثة أبداً بل قديمة ولكن كان (وحتى الآن) مجال هذه الشعبية في الاستخدامات العملية (عكس الشخصية أي كاستخدامه كمخدم أو غير ذلك)

إذن سنعود إلى الحلقة المفرغة التي ندور فيها :)

وهي أنه كلما ازداد عدد المستخدمين اللا واعيين لنظام ما كلما ظهرت ثغراته أكثر و بذلك المشكلة تكون مشكلة مستخدم وليست مشكلة نظام

أنت وافقت على فكرة أن Microsoft غير مسؤولة عن أي سكريبت خبيث تم تحميله من خارج موقعها تجاوزاً ولكن هذا هو الواقع

فهي قادرة على تقييد المستخدم بتنصيب 10 برامج محددة لا غير ولكنها بذلك لن ترضي أي من زبائنها (خصوصاً أن مجمل اصداراتها تستهدف المستخدم الشخصي)

لذا هي ستقوم بفتح المجال للتنصيب عدد غير محدد من البرامج و تقوم بوضع الأدوات المساعدة على الحماية لتقوم باستخدامها بنفسك فلاحظ معي لو قمت مثلا بتفعيل الـ Firewall بالشكل الأفتراضي (أي لم تعدل اعداداته بما يناسبك) قد تقوم بتقييد الكثير من الخدمات و هنا أيضاً ستصيب بعض العملاء بالاحباط

إذاً ستقوم الشركة بصنع الأدوات المساعدة على الحماية و تشغيلها بمستوى لن يضر أي مستخدم

و عليك أنت كمستخدم تخصيص هذه الأدوات لحماية نظامك بالشكل الأمثل...

إذاً لماذا كان نظام Linux في نظر الغالبية هو النظام الآمن سنعود لنتذكر أن شعبية نظام Linux تكمن في مجال الاستخدامات العملية إذن المستخدمين الذين سيقودون نظام كهذا سيكونون على مستوى عالي من الخبرة ليكونوا قادرين على رفع سوية حماية النظام

فالفروق في مستوى حماية كل نظام ستكون بمقارنة الأدوات (ليس بالضرورة أن تكون هذه الأدوات اضافات على النظام بل قد تكون من صلب النظام ذاته) التي يوفرها النظام ليجعلك قادراً كمستخدم على حماية نفسك و على ماذا تركز هذه الأدوات (الحماية الداخلية للنظام : Permissions تقيد بيئة عمل مستخدمي النظام بما يضمن أمانه الداخلي , الحماية الخارجية : جدار ناري, access control .......إلخ )

وكما ذكرت سابقا جميع الانظمة قابلة للاختراق إن لم يقم المستخدم بحمايتها (لاحظ المستخدم هو من يقوم بحماية النظام وليس العكس) وعلى ذلك فالقياس بالمقام الاول يكون على المستخدمين وليس على الانظمة

هذه وجهة نظري من الموضوع

بالتوفيق أخي...

تم تعديل هذه المشاركة بواسطة MoHaMMaD Pro في 3 يناير 2011 في 23:52

Everything will be fine when we TALK LESS, DO MORE


#22
اقتباس
هل توافق على انه كلما زادت شعبية اي نظام زادت الرغبة في استهدافه وبالتالي زادت الثغرات التي تكتشف وتستغل فيه وكلما زادت الثغرات المكتشفة في نظام ما كلما زادت أمنيته ؟؟؟؟

تريدنا أن نجاوب بنعم أو لا على سؤال مكون من عده أقسام فأنت تريد من يقول نعم أن يقولها على أنه موافق على الأتي جميعاً:

1- كلما زادت شعبيه النظام زادت الرغبه فى استهدافة.

2- زياده الإستهداف تنتج زياده ثغرات.

3- زياده الثغرات تؤدي إلى زياده أمان النظام.

و طبعاً العكس صحيح فمن يقول لا فهو غير موافق على الثلاث نقاط جميعاً smile.gif

كل نقطه يجب أن يوضع لها نعم أو لا و ليس بالإجمال ........ هل تفهم هذا أم ماذا؟؟؟؟؟؟

و مع ذلك سأجيب و لكن على كل نقطه smile.gif

1- كلما زادت شعبيه النظام زادت الرغبه فى استهدافة.

نعم هذا صحيح.

2- زياده الإستهداف تنتج زياده ثغرات.

لا لأن هذا ليس شرط.

3- زياده الثغرات تؤدي إلى زياده أمان النظام.

لا لأن هذا ليس شرط.

و لو حسبناها باﻷغلبيه فستكون النتيجه هي لا و هذا جوابي على سؤالك الهادف البريئ.

الكل يعلم ما هو الهدف من وراء سؤالك و هو أن تثبت أن الوندوز خطييييييييييير جداً في الأمن و اللينوكس ضعيييييييييف جداً فى الأمن و الدليل أن الوندوز منتشر و لذلك مستهدف و لذلك تم إكتشاف ثغراته و لذلك فهو أمن أما اللينوكس فهو غير منتشر (من وجه نظرك) و لذلك غير مستهدف و لذلك لم يتم إكتشاف ثغراته و لذلك ضعيف أمنياً و لذلك تريد ربط الثلاث نقاط ببعضهم البعض حتى تصبح البطل الذي أثبت أن الوندوز أمن عن اللينوكس بل اللينوكس ضعيف جداً و أن مستخدميه هم قطيع لا يفقه شئ و أن أمانه عباره عن أسطوره فقط.

طبعاً إذا رديت فسيكون ردك هو التجاهل و تغيير مجرى الموضوع و ستقول هذا ليس ما أريده و لذلك أقولها للمره الثانيه hopeless case smile.gif

الرحمه يا رب

تم تعديل هذه المشاركة بواسطة asm-soft في 4 يناير 2011 في 01:23

2
forum-signature-01.gif

هذا الموضوع مغلق.

مواضيع مشابهة