مقالات لها علاقة بكلمة: الأمن


11
ديسمبر 09

Windows 7 أقل أماناً من Vista عند تشغيله بإعداداته الافتراضية

image لا تنخدع بالعنوان أعلاه :) فالخبر ليس بكل هذا السوء إذ أعلنت أحد الشركات المعنية بأمن المعلومات و هي شركة Trend Micros إذ أعلن مديرها التنفيذي أن Windows 7 بإعداداته الافتراضية Default Configuration تجعل من Windows 7 أقل أمناً من Windows Vista، و يؤكد بأنه تصريحه لا يعني أن Windows 7 غير آمن بل Vista أكثر أماناً بإعداداته الافتراضية (أؤكد على ضرورة فهم المعنى).

مزيد من التفاصيل →


8
ديسمبر 09

مايكروسوفت تُقلل من تهديدات ترى سهولة فك تشفير الملفات باستخدام برنامجها BitLocker المتوفر مع Windows 7

image نعلم أن شركة مايكروسوفت ضمنت نسختيها Windows 7 Ultimate و هو أشمل نسخة للمُستخدم الشخصي كما ضمنته في نسختها للمؤسسات Windows 7 Enterprise، و هذا البرنامج يقوم بمهمة جداً مفيدة حيث يقوم بتشفير المحتوى الذي تقوم بتخزينه في مكان محدد و يُغلقه بكلمة سر PIN مما يعني أنه لا يُمكن لغيرك قراءة محتواه ما لم يملك الـ PIN.

الجديد هو أن مركز أبحاث ألماني يُدعى The Fraunhofer SIT أصدر ورقة تحدثت بأنه يوجد سيناريوهات مختلفة تسمح بحدوث جرائم سطو على الملفات المحمية ببرنامج BitLocker، و أنه يُمكن أن يُنجز عملية سرقة الملفات المُشفرة بدون إدخال أي برامج خبيثة على برنامج BitLocker و يرى مركز الدراسات الألماني أن برنامج BitLocker هو عديم الفائدة.

بالمقابل قالت شركة مايكروسوفت أن هذه المخاطر يُمكن تصنيفها على أنها “مخاطر منخفضة نسبياً” و هذه السيناريوهات غير جديدة بل معروفة منذ 2006 و أن مايكروسوفت لم تُروج إلى أن برنامج BitLocker لا يحمي من هذا النوع من الجرائم!! :) ، و هي بهذا لا تُنكر حدوث مثل هذه الجريمة و وجود مثل هذه المشكلة و ترى أن المجرم أو المهاجم إن صح التعبير يحتاج إلى أن يدخل للحاسوب الذي قام بالتشفير باستخدام BitLocker مرتين حتى يُنجز هذه جريمته حيث المرة الأولى حتى يستخرج Spoof الرقم السري PIN من نظام التشغيل و من ثم يُخزنها للمرة التالية التي سيفك فيها تشفير الملفات المسروقة و المرة الثانية حتى يجب أن يعود لنفس الجهاز حتى يفك الملفات المخزنة في وسائط التخزين المتواجدة بها الملف و هذا ما لا يُمكن أن يحصل للمهاجم في الحياة الواقعية حسب رؤية مايكروسوفت.


19
نوفمبر 09

حقيقة العلاقة بين Windows 7 و وكالة الأمن القومي الأمريكي NSA

image

نعم صدرت أخبار أمس الأربعاء مفادها أن وكالة الأمن القومي الأمريكي NSA ساعدت شركة مايكروسوفت في تصميم ويندوز 7، و في الحقيقة هذا غير صحيح حسب تصريح الوكالة نفسها و لكنها لم تُنكر وجود تعاون بينهما، و هذا التعاون ينحصر في صياغة إرشادات أمنية لرفع نوعية Assurance نظام التشغيل أمام مطوري مايكروسوفت العاملين على Window 7.

مزيد من التفاصيل →


17
نوفمبر 09

مايكروسوفت تعلن عن إحتياطات أمنية لثغرة SMB مؤقتة

أعلنت شركة مايكروسوفت عن نصائح أمنية ذات علاقة بالثغرة الأمنية التي سببها بروتوكول SMB و  تحدثت عنها من خلال مقال بعنوان “ظهور ثغرة أمنية في Windows 7 بسبب بروتوكول SMB” و لهذا أعلنت مايكروسوفت عن نصائح أمنية في قسم النصائح الأمنية بموقعها الرسمي هنا.

image

هذه المشكلة ستبدأ بهزّ ثقة المُستخدمين لنظام Windows 7 الجديد

حتى الآن لم تُصدر شركة مايكروسوفت أي Patch أو رقعة أمنية تحل هذا الخلل الأمني و لكن حتى تتجنب هذا الخطر الأمني فيقترح المختصون إغلاق المنفذين رقم 139 و 445 من خلال الجدار الناري  حتى إشعار آخر :-) .


Copy Protected by Chetan's WP-CopyProtect.