أشهر الخرافات في مجال الحماية والآمان

من ويكي الكتب
اذهب إلى التنقل اذهب إلى البحث
تعرف علي رخص المشاع الأبداعي
Book icoline.svg
معلومات الكتاب
المؤلف إبراهيم العايدي
تاريخ النشر نوفمبر 2013
اللغة عربية - انجليزية
النوع كمبيوتر - حماية
تحميل الكتاب بصيغة PDF

مقدمة[عدل]

لعل أول واهم المصطلحات التي جرت في مخيلتنا حينما قمنا باستخدام لحاسوب لأول مرة كانت هي : الحماية – الفيروسات – الاختراق و الهاكرز .. الخ . الكثير منا تابع هذه الاخبار عبر وسائل الاعلام بشغف: فهذا الفيروس تسبب في اصابة عشرات الالاف من الحاسوبات حول العالم . نبأ عن اختراق شبكة أو المواقع التابعة لشركة أو جهة جهات حكومية . الخبراء يحذرون من انتشار فيروس جديد ... الخ .. ولا شك أيضا ان الامن والحماية يحتل الاهمية و المكانة الاولى عند اي شخص يتعامل مع هذا العالم الفريد . ولكن للأسف تسببت قلة المعلومات المتوفرة والاشاعات و الافتاءات التي تصدر من اشخاص غير مختصين الي فتح الباب الي الكثير من الخرافات في مجال الحماية تحول بعضها الي "خزعبلات" صدقها الكثيرون وتسببت في الكثير من الازعاج والقلق للعديد من المستخدمين وتسبب أيضا في توليد هواجس وفوبيا من استخدام الحاسوب والانترنت !

لذلك قمت برصد أهم واكبر 10 خرافات منتشرة عند الكثير من المستخدمين .  

1. هذا الانتي فيروس قاهر لكل أنواع الفيروسات ويعد الأقوى في العالم ![عدل]

للأسف الكثير من المستخدمين يبالغون في تقدير قوة انتي فيروس ما شهير ويضعون فيه كامل ثقتهم . سواء من خلال تجربتهم أو من خلال ما قراؤه عنه . بالإضافة الي العبارات الرنانة التي قد نشاهدها علي المنتديات أو المواقع التي تبالغ جدا في وصفه وبيان قوته وصلت الي حد وصفه بانه (خارق لا يسمح بمرور بعوضة !!) . من الحقائق المعروفة هو ان جميع أنواع الانتي فيروسات الشهيرة في العالم لديها قدرة كبيرة علي كشف الفيروسات القديمة وبخاصة برامج التجسس Spyware بنسبة وصلت الي 99% .. بينما تقل هذه النسبة كثير الي الديدان worms والفيروسات الأخرى لم تزيد عن 90%. ولكن المشكلة الاكبر التي لا يدركها البعض هي الفيروسات الجديدة . وفقا لأحدث الدراسات في مجال الحماية اثبتت ان قدرة اشهر برامج المكافحة لاكتشاف الفيروسات الجديدة لم تتخطى 5% وهذا بالطبع امر مقلق بشدة. ذلك لان اغلب أنواع الانتي فيروس يعتمد في اسلوب الحماية علي نظامين: البصمة الرقمية Signature ( قاعدة بيانات تحتوي علي جميع الفيروسات القديمة والحديثة واي فيروسات يتم اكتشافها، ولكل فيروس بصمة خاصة يتم كشفه من خلالها) و اسلوب مراقبة النشاطات المريبة Heuristic ( حيث يتم مراقبة نشاط ورصد اي انشطة مريبة لأي ملف بالحاسوب ) . ولذلك يضع اغلب صانعي الفيروسات كافة مجهودهم لتفادي الطريقة الثانية وحيث ان الفيروس جديد فلا يوجد له بصمة الكترونية علي اي قاعدة بيانات لأي انتي فيروس . مما يجعل مهمة الفيروس سهلة خلال هذه الفترة حتي ينكشف امره ويتم رصده . لذا فان فكرة الاعتماد الكلي علي اسم شهير لأي انتي فيروس فقط هو خطا جسيم للأسف لا يدرك ذلك الكثيرون .

2. برنامج يمكنه استرجاع أو سرقة باسورد اي إيميل ![عدل]

واحدة من اشهر الخرافات التي انتشرت بشدة علي المواقع العربية ولا تزال. وهو ايمان البعض بوجود برنامج أو طريقة ما لجلب باسورد إيميل معين . ولكن بالطبع هذا الامر في حد ذاته غير منطقي بالمرة ! اي باسورد لأي إيميل أو حساب ما لا يعرفه سوي اثنين : قاعدة البيانات لهذا الموقع - صاحب الحساب /الإيميل بالتأكيد صاحب الحساب غير معروف مكانه. وحتي لو عرف ذلك البرنامج لن يطرق بابه ويقول له اعطني باسورد إيميلك من فضلك ! :) .. اذن لا يتبقى سوي قاعدة بيانات أو سيرفرات المواقع .. بالتأكيد حينما نتحدث عن شركات الشهيرة مثل: الياهو وجوجل و فيسبوك وهوت ميل وغيرها هي ليست بموقع دردشة أو منتدي يستطيع اي شخص دخولها أو اختراقها . لان هذه الشركات تنفق علي حمايتها ميزانيات تعادل ميزانيات دول صغيرة ! بل تكاد تكون اكبر من ميزانية حماية الحكومة الامريكية نفسها ! ذلك لان صلب وجوهر الشركة وسمعتها تعمد علي حماية بياناتها وبيانات مشتركيها . وحينما يكون قيمة هذه الشركات بعشرات المليارات من الدولارات فتخيل المبالغ التي قد ترصد لذلك ! لذلك لا تتخيل ابدا ان مجرد برنامج صغير علي منتدى أو وجود طريقة ما خارقة قادرة علي ذلك بسهولة . والا اصبح بمقدور اي شخص سرقة ما يحلو له من الإيميلات ولن يصبح لها فائدة بعد ذلك !

الشيء اللي لاحظته في هذه النوعية من البرامج أو المواقع انها خداعية تقوم بسرقة إيميلك انت شخصيا وليس الضحية . لاني لاحظت انه يطلب منك بسذاجة ان تقوم بإدخال اسمك وباسوردك و يدعي انه يقوم بعملية ما وهي ليست الا مجرد حيلة تتسبب في سرقتك انت . وللعلم هذه البرامج أيضا تتخذ اشكال اخري توهمك انها قادرة علي اختراق المواقع مثل : إضافة ذهب أو رصيد لألعاب الفيس بوك وغيرها !!

3. الهاكرز لديهم طرق سحرية خاصة لاختراق اي موقع أو اي جهاز في العالم ![عدل]

لا شك ان مجال الاختراق أو الهاكرز يحوز علي اهتمام وشغف الكثيرون منا . والاخبار التي تتعلق بذلك المجال تثير دهشة واعجاب البعض منا وخاصة الاعجاب بهؤلاء المخترقين الذي يصل حد الاعجاب بهم الي درجات المبالغة وتصديق خرافات لا صحة لها . يعتقد الكثير من المستخدمين ان هؤلاء المخترقين أو الهاكرز اشخاص غير طبيعيين اشبه بالسحرة لديهم طرق خاصة قادرة علي اختراق اي جهاز أو موقع بالعالم كما يحلو لهم . أو كما نشاهد بالأفلام نجد البطل قادر علي اختراق اي سيرفرات للاستخبارات أو البنوك ببضع نقرات علي لوحة المفاتيح .. أو يقوم باختراق نظام امني معين من خلال هاتف نوكيا 9000 :) ولكن الحقيقة ان هذا الامر ليس حقيقي وليس بالشكل الذي يعتقده البعض . اختراق المواقع أو الاجهزة ليس سهلا وليس له طرق ثابتة معينة بل تتركز المسألة علي ايجاد ثغرة يستطيع ان ينفذ منها ويسيطر عليه . لذا فان عملية ايجاد هذه الثغرة هيا ليست بالأمر السهل بل صعب جدا يصل الي الشبة مستحيل ويحتاج الي فريق ومحاولات كثيرة جدا . لذا فان نجاح البعض في الاختراق وبعدها يضع صفحة سوداء له وجمجمة ويطلق علي نفسه اسم صقر العروبة أو عقرب الصحراء أو القرصان الاحمر ليس معناه انه قادر علي اختراق اي شيء اخر . ذلك لأنه ربما استطاع ذلك نتيجة انه موقع بلا حماية أو ضعيف جدا وهذا الامر بالطبع ليس مع كل اجهزة الحاسوب أو المواقع .

4. نظامي التشغيل لينكس أو ماك لا يحتويان علي فيروسات أو لا يمكن اختراقهما ![عدل]

لعل هذا الامر شائعة جدا عند مستخدمي نظامي التشغيل لينكس وماك. نتذكر جميعا اعلان ابل الشهيرة I'm mac حينما كان يسخر من ويندوز ومن احد الأسباب وجود فيروسات عليه بينما الماك لا . ولعل أيضا مستخدمي لينكس وتوزيعاتها المختلفة يروجون لهذا الامر بشدة عند الحديث عن مميزات لينكس . والكثيرون أيضا يروجون ان نظام ويندوز هو فقط من يحتوي علي فيروسات ويسهل اختراقه. بنما الانظمة الأخرى نظيفة لا تحتوي علي فيروسات. كل هذه المعتقدات السابقة ثبت انها غير صحيحة بالمرة . فهذه الانظمة تعرضت للكثير من الفيروسات الخطيرة طيلة السنوات الماضية ولعل اشهرها فيروس Leap-A و Hong Kong و HellRTS و Flashback لنظام تشغيل ماك . وأيضا فيروس Diesel و Lion و الدودة Devnul . بالإضافة الي العديد من الهجمات والاختراقات التي اصابت كلا النظامين في السنوات الاخيرة . ولكن المسألة قد تبدو نسبية في هذا الامر . فالحقيقة ان نظام ويندوز نسبته كبيرة جدا في الاصابة بفيروسات واختراقات مقارنة بماك ولينكس ذوي نسبة اصابة قليلة . ولكن هذا الامر يرجع الي النسبة الضخمة جدا لاستخدام ويندوز عالميا (90% تقريبا) مما يجعل بالتأكيد صانعي الفيروسات يوجهون اغلب نشاطهم اليها اكثر من الاخرين . أيضا شهرته الواسعة جعلت اغلب ثغراته معروفة ( خاصة ويندوز XP) اكثر من باقي الانظمة الأخرى . كما اكدت بعض الدراسات ان نظامي لينكس وماك لا يتمتعان بحماية اكبر من الويندوز في التعرض للفيروسات أو الاختراقات . بل يوجد بهما ثغرات خطيرة يسهل اختراقها ونشر فيروسات بهما . لذا فان اعتقادك ان نظامي ماك أو لينكس خاليين من الفيروسات أو ل يمكن اختراقهما هو امر عاري تماما من الصحة .

5. الفيروس يمكنه ان يتسبب في انفجار الحاسوب أو اتلافه اجزاءه ![عدل]

خرافة اخري صدقها البعض نتيجة الاشاعات أو حسبما كنا نشاهد في الافلام الامريكية . فنجد الفيروس يجعل الحاسوب ينفجر أو يحترق أو يتم تدمير جزء من الاجزاء الصلبة Hardware كل هذه الامور غير حقيقية ولا يمكنها ان تتحقق. الفيروس ما هو الا برمجة تأثيرها يكون مقصورا علي النواحي البرمجية، أو لديه قدرة علي إصدار اوامر في نظام التشغيل قد تسبب ضررا مثل : مسح البيانات من علي القرص – مسح التعريفات .. الخ ولم نسمع عن فيروس قام بتدمير كارت الشاشة مثلا أو الرام أو البروسيسور أو اتلاف القرص الصلب تماما . حتي فيروس تشيرنوبيل الشهير والمعروف اختصارا بـ CIHكانت قدرته هي تخريب البيوس BIOS أو مسح سجل البوت الرئيسيMaster Boot أو partition table للقرص الصلب مما يجعله غير قابل للقراءة . ولكن تم ايجاد طرق لعلاج هذه التأثيرات . بنما كانت الاجزاء الصلبة تم يمسحها الضرر .

6. عند فتح الإيميل لا يمكن ان يصاب جهازك بالفيروس.[عدل]

حتي كتابة هذه السطور كنت مقتنع بهذه الامر . فالاعتقاد السائد هو عندما تتصفح رسالة قد تحتوي علي فيروس لن تصاب بضرر إذا قمت بتصفح الرسالة فقط . ببنما تصاب بالضرر عندما تقوم بفتح الملف المرفق مع الرسالة أو الضغط علي رابط ما . ولكن لكون عملي مطور ويب اثار هذا الامر شكوكي حتي تأكدت منه تماما . فمن المعروف ان الإيميلات تكون مكتوبة بلغة HTML ولذلك يمكن بسهولة ادراج اكواد جافا سكربت أو ضع الفيروس داخل الصورة أو Iframe مما قد يسمح يتحميل ملف الفيروس الي جهازك دون ان تشعر . ولكن هذه المسألة ربما تكون صعبة هذه الايام لوجود انظمة متطورة لفحص للإيميلات أو تعطيل اكواد معينة ولكن هذا لا يمنع من قيام مبرمج محترف من عمل ذلك دون ان ترصدها انظمة الحماية . لذلك اعتقادك بان تصفح الإيميل امن ولن تصاب بفيروس هو امر خاطئ تماما .

7. طالما الجهاز سليم ويعمل بشكل طبيعي . لا يوجد فيروسات ![عدل]

احد الاعتقادات الخاطئة عند الكثير من المستخدمين . طالما نظام التشغيل يعمل بكفاءة ولم يلاحظ اي امور مريبة فهذا يعني ان الجهاز خالي من الفيروسات . بالتأكيد اعتقاد خاطئ . حيث يمكن ان يكون جهازك به فيروس ولم يتم كشفه بعد (راجع الفقرة 1) . أو يكون الفيروس قوي بشكل يمكنه تجنب برامج الحماية . أو يكون الفيروس لديه توقيت معين للتنشيط ( مثل فيروس تشيرنوبيل) أو قد يكون مخصص لأداء هدف اخر غير معلن مثل ان يكون برنامج تجسسيا أو لسرقة البيانات . اغلب الفيروسات تتخذ طابع تمويه وليست كما يظهر بالأفلام يظهر علي الشاشة رسالة مرعبة أو جمجمة تضحك أو غيرها من هذه الامر . لذا لا تنخدع بهذا الامر !

8. تعطل الحاسوب سببه وجود فيروسات به .[عدل]

الاعتقاد الشائع عن نسبة كبيرة جدا من المستخدمين . بل قد يكون السبب الأول الذي يقفز في رأسك عندما يتعطل الويندوز أو تظهر رسائل الخطأ كثيرا. ليس بالضرورة عند حدوث ذلك ان يكون بسبب فيروس ما في جهازك . فقد يكون هذا نتيجة عطل في نظام التشغيل أو القرص الصلب أو الرام أو اي امر اخر . هناك أسباب اخري قد تؤدي الي ذلك .

9. هذا الاسم أو الإيميل مملوك لهاكر لا تضيفه عندك حتي لا يسرق إيميلك[عدل]

احد الخرافات الساذجة السخيفة التي انتشرت بشدة عبر المنتديات والمواقع الاجتماعية والجروبات والإيميلات . فهو امر غير صحيح تماما للأسباب التي وضحناها في الفقرة الثانية . فلا يعقل ان إضافة شخص ما لديك قد يسبب في سرقة إيميلك ! ولكن الحقيقة في هذا الامر هو ان هذا الشخص المذكور حينما يتحدث معك قد يرسل لك صورة أو ملف أو يقول لك افتح الموقع كذا . مما يؤدي الي تحمل تروجان Trojan أو برنامج لاقط للوجه المفاتيح Keylogger علي جهازك مما قد يسمح له يمعرفة كلمة السر وسرقتها .

10. عند الاصابة بفيروس ما . قم بعمل فحص شامل .[عدل]

الخطأ الشائع الذي يقوم به اغلب المستخدمين عند اصابتهم بفيروس ما . يقومون فورا بعمل فحص Scan شامل للجهاز كله معتقدين ان ذلك سيخلصهم من الفيروس المزعج . هذا الامر ليس خاطئ بنسبة 100% بل احيانا يكون مفيد ويستطيع اكتشاف وازالة هذا الفيروس المزعج وهذه الطريقة أيضا تكون مجدية مع الفيروسات الشائعة. ولكن هذا الامر ليس كافيا ولا يحدث مع جميع الفيروسات فالفيروسات لها طابع خداعي كما ذكرنا من قبل واحيانا الفحص يقوم بإزالة اجزاء منه .

Wikipedia-logo-v2.svg اقرأ نصا ذا علاقة بأمن المعلومات، في ويكيبيديا.