منتديات شبكة الجيل الجديد للتكنولوجيا
 
أقسام موقع ITNAT        
 
 
 

 
 

شاهد الدورات المتاحة الآن وصوت ماهي الدورة الأفضل بالنسبة لك،، اضغط هنا

 

 
 
العودة   ITNAT.COM Forums > الأرشيف > أرشيف منتدى ITNAT لغاية تاريخ 20 - 5 - 2008 > اخرى > منتدى الحماية وأمن المعلومات

منتدى الحماية وأمن المعلومات هذا القسم يهتم بحماية المعلومات والسيرفرات وطرق تجنب الإختراقات، شبكات أو سيرفرات أو مواقع

رد
 
أدوات الموضوع طرق مشاهدة الموضوع
قديم 05-03-2005, 12:57 AM   #1
whisper
مجموعة إدارة
 
الصورة الرمزية whisper
 
تاريخ التسجيل: Sep 2004
المشاركات: 934
افتراضي أمن الحوارات المباشرة

--------------------------------------------------------------------------------

برامج الحوار المباشر كثيرة، بعضها شائع للغاية مثل AOL Instant messenger و ICQ و Yahoo Messenger و MSN Messenger و Netmeeting. هذه البرامج تسمح لشخص أو أكثر بالتحادث مباشرة عبر الإنترنت، مخترقة حاجز المسافة الجغرافية، وحاجز الكلفة العالية لوسائل الاتصال المباشر الأخرى مثل الهاتف والفاكس.

تعتمد هذه البرامج على طريقتين لا ثالث لهما لإقامة الاتصال بين الطرفين:


الاتصال المباشر: عبر إقامة وصلة تعتمد بروتوكولا متخصصا متوافقا مع TCP/IP لإقامة جلسة عمل بين الطرفين. مثلا Netmeeting و ICQ تسمح بإقامة الاتصال المباشر.

الاتصال عبر مخدم: بهذه الطريقة تعبر كافة المعلومات التي يتم تبادلها بين الطرفين إلى مخدم على الإنترنت تديره الجهة التي تقدم برنامج الحوار. أغلب الخدمات، بما فيها ICQ و NetMeeting تسمح بإقامة الاتصال عبر مخدم، وبعض الخدمات مثل Yahoo Messenger لا تسمح إلا بهذا النوع من الاتصال.

سواء كان البرنامج الذي تستخدمه يعتمد الطريقة الأولى أو الثانية، فإن التخاطب مع شخص آخر على الإنترنت يفتح قناة مباشرة بين حاسبك وحاسب آخر على الإنترنت. وتستخدم هذه القناة لبث المعلومات من وإلى حاسبك.


المشكلة هنا أن الطرف الآخر للقناة يتمكن من معرفة معلومات عنك قد ترغب في إخفائها، للناقش ماهية المعلومات التي تتيحها مجانا للآخرين بمجرد الاتصال المباشر بهم:


المعلومات التي تكشف في الاتصال المباشر

أهم معلومة تكشف عبر الاتصال المباشر هي رقم IP الخاص بك. صحيح أن برنامج الحوار لا يعرضه، ولكن الطرف الآخر، وأنت أيضا، يمكنكما تنفيذ الأمر netstat من محث الأوامر للاطلاع على جلسات TCP/IP المفتوحة، وتحديد عناوين IP المتصلة بأي منكما.


يمكن أن يستخدم الطرف الآخر هذه المعلومة ليحدد مكانك الجغرافي باستخدام خدمة whois (الموقع http://dns411.com يقدم هذه الخدمة على شبكة الويب.)


وإذا كان الطرف الآخر شريرا، فيمكنه أن يجري اختبار كشف التروجان Trojan Scan على حاسبك، ليكتشف نقاط الضعف في حاسبك، وسويته الأمنية، وربما ليستغلها. هذا الأمر خطير جدا، وهو ممكن بمجرد إنشاء الوصلة المباشرة بين حاسبك وبين الطرف الآخر.


لاحظ أن أساليب التنكر التقليدية على شبكة الويب عبر بوكسي آمن لا تنفع في هذه الحالة، لأن الوصلة بينك وبين الطرف الآخر لا تمر عبر البروكسي المحدد مثل الوصلة مع مخدمات الويب.


المعلومات التي تكشف في الاتصال عبر مخدم

إن مرور محادثاتك المباشرة عبر مخدم يسمح للمخدم بمراقبة ما تقوله، وما يقال لك. لا يمكنك أن تضمن هل تتم أرشفة محادثاتك، أو هل يتم مراقبتها سواء بشكل رسمي من قبل إدارة المخدم، أو بشكل غير رسمي من قبل جهة ترشو موظفي الشركة التي تدير المخدم.


تجنب أخطار المحادثات الفورية

إن الاتصال عبر مخدم يمكن أن يجنبك كشف رقم IP الخاص بك لكل من تتصل به، ولكنه في الوقت نفسه يعرض كافة مراسلاتك لخطر التجسس. ولكن في الحالتين لا بد لك من الثقة بالطرف الآخر الذي يتصل به حاسبك. أحيانا قد تثق بإدارة المخدم، فتسمح لهم بالاطلاع على نصوص محادثاتك مقابل إخفاء شخصيتك عن الطرف الآخر للحوار. وأحيانا قد تثق بالطرف الآخر وتكشف له شخصيتك، مقابل عدم السماح لإدارة المخدم بمراقبة مراسلاتك.


تحديد نوع الاتصال باستخدام ICQ 2000a

افتح خيارات البرنامج، وانتقل إلى خيارات الأمن والخصوصية Security and Privacy وانقر على علامة التبويب Direct Connection. ستجد ثلاث خيارات هي:

السماح بالاتصال المباشر مع أي مستخدم

السماح بالاتصال المباشر مع أي مستخدم من لائحة الأصدقاء

السماح بالاتصال المباشر مع أي مستخدم بعد موافقتك.

يفضل اختيار الخيار الثاني أو الثالث حسب نوع الحوار، ومدى ثقتك بالطرف الآخر. أما الخيار الأول فهو مرفوض تماما، إلا إذا كنت لا تثق مطلقا بالشركة التي تدير ICQ، ولكن في هذه الحالة لماذا تستخدم البرنامج؟


تحديد نوع الاتصال عبر Netmeeting

Netmeeting لا يسمح لك بمعرفة رقم IP الطرف الآخر. ولكن يمكنك طلب رقم IP إذا تمكنت من معرفته بطريقة ما. الوضع الافتراضي هو مرور المحادثات كلها عبر مخدم MSN لضمان خصوصية المتصلين. ولكن إذا أرسل أي من الطرفين رقم IP الخاص به إلى الطرف الآخر، يستطيع Netmeeting إقامة جلسة اتصال لا تمر عبر مخدم MSN.


خاتمة

هل هذا كل شيء، طبعا لا. لكن هذه المقالة مجرد إسهام في إطلاع مستثمر الإنترنت العربي على بعض مشاكل الأمن على الإنترنت.
__________________


whisper غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 21-10-2006, 05:01 AM   #2
taleb_3elm
شبكي مجتهد
 
تاريخ التسجيل: Aug 2006
الدولة: الأطلـــس المتوسط
المشاركات: 37
افتراضي

ملعومات مهمة جدا بالنسبة لي

جزاك الله بخيلا أحسن إليك
taleb_3elm غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 21-10-2006, 04:26 PM   #3
Bill_Gates
Super Moderator
 
الصورة الرمزية Bill_Gates
 
تاريخ التسجيل: Dec 2004
الدولة: تحيا دولة الحقـراء
المشاركات: 2,434
افتراضي



الســــــلأم عليكم ورحمة الله وبركاته

موضوع قيم تشكر يا زعيم
__________________
-^- لو وضعت ما يصلني من برامج كاملة يومياً*-* لن يكفي لها قسم كامل-^-
-^- لو وضعت ما يصلني من برامج كاملة يومياً*-*لن يكفي لها منتدى كامل-^-
-^-لو وضعت ما أجربه من برامج كاملة يومياً*-* لن يكفي لها قسم كامل-^-
*-*
أن حـظي كـدقيق فوق شوكٍ بعثروه*-* ثم قالوا لحفاهٍ يوم ريحٍ أجمعوه.
Bill_Gates غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
قديم 31-10-2006, 05:13 PM   #4
الغرام
مدير شبكة
 
الصورة الرمزية الغرام
 
تاريخ التسجيل: Oct 2006
المشاركات: 397
افتراضي

الف شكر على الموضوع
ننتظر كل جديدك
تحياتي
الغرام غير متواجد حالياً  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة
الانتقال السريع إلى

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
بين التوفير المادي والرعاية المباشرة -- علي بن عبد الله العجلان Demor أخبار إسلامية وفتاوي 0 16-01-2008 04:50 AM
أولمرت: مؤتمر السلام ليس بديلا عن المفاوضات المباشرة Demor أخبار عالمية 0 07-10-2007 03:20 AM

 
     
 
الساعة الآن: 02:07 AM


Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
حقوق الطبع محفوظة للجيل الجديد للتكنولوجيا
 

Copyright ©2008 ITNAT Networks, Inc. All rights reserved.

 

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.