xxMUTEBxx Admin
عدد المساهمات : 176 تاريخ التسجيل : 30/04/2011 العمر : 39
| موضوع: أحصنة طروادة و البرامج ذاتية التحميل الأربعاء مايو 04, 2011 12:56 pm | |
| هناك عدة برامج مصممة خصيصا للعمل في بيئة الإنترنت بحيث يتم ارسال هذه البرامج عبر الشبكة بكل سهولة و يسر و يتم تحميلها على جهازك و كأنها معلومات مرسلة اليك دون أي مشاكل أو صعوبات كما أن هذه البرامج قد صممت في الأساس لكي توفر السهولة و السرعة أثناء التصفح أو الإبحار في الشبكة و تجعل من صفحات المواقع أكثر جاذبية و حركة و لذلك تحمست الشركات المنتجة للمتصفحات و قدمت الدعم لهذه التكنولوجيا و لكن للاسف صاحب هذا الإنتشار نوع من سوء الإستخدام من قبل بعض المبرمجين و المستخدمين مما تسبب في الكثير من المشاكل الأمنية لبقية المستخدمين ، فتعالوا معنا اليوم لنتعرف سويا على هذه البرامج الخطيرة و طرق الوقاية من مشاكلها
أنواع البرامج ذاتية التحميل
برامج أكتف إكس برامج جافا أبليتس برامج جافا سكريبت
أكتف إكس
هذا البرنامج أحد منتجات شركة مايكروسوفت وهي عبارة عن مجموعة من المتحكمات المبرمجة بواسطة برنامج مايكروسوفت فيجوال بيسك وهي صممت أساسا لتوجيه بعض التقنيات المستخدمة لإنشاء الصفحات المتطورة جدا مثل
- Component Object Model (COM) - Object Linking and Embedding Function (OLE)
هذه المتحكمات تمكن مصممي الصفحات من انشاء صفحات بها الكثير من الحركات و الخصائص الجذابة
أين مصدر الخطر و التهديد؟
المشكلة الحقيقية هي أن هذه المتحكمات اذا ما نزلت الى جهازك فلا يوجد حدود أو قيود لتقف عندها فهي تستطيع أن تقوم بالمهمات التالية
التحكم بنظام التشغيل في جهازك و ذلك بحذف أو تعديل الملفات التحكم في قرصك الصلب و هذا يجعل من مهمة انزال برامج التجسس و الفيروسات أمر سهل ارسال معلومات عن نظام التشغيل لديك و بقية المكونات الى جهاز اَخر أو جهاز خادم بعيد عنك دون معرفتك نقل الملفات من الجهاز الى أي جهاز اَخر مما يسهل من عملية جمع المعلومات الشخصية و كلمات العبور القدرة على تعديل مستوى الأمن في متصفحك دون علمك وبالتالي تسهيل المهمة لأي برنامج تجسس اَخر
جافا ابليتس
هي برامج صغيرة و شبيهه جدا بالأكتف اكس لدرجة أننا قد نستطيع القول بأنها نسخة شركة صن مايكروسيستمز و لها نفس مقدرات الأكتف اكس و خطورتها على أمن وخصوصية المستخدم
جافا سكريبت
هو برنامج مختلف عن الجافا أبليتس و لكنه مشابه له بالإسم و هي عبارة عن مجموعة من المتفرعات للغة الترميز اتش تي إم ايل
أين مصدر الخطر و التهديد؟
هذا البرنامج قادر على فتح و إغلاق النوافذ أتناء عملك على الشبكة و لذلك تستخدم بكثرة في برامج المحادثات المباشرة و تكمن خطورته في قدرته على تعديل خصائص المتصفح لديك و السماح بإنزال و تشغيل الجافا أبليتس دون علمك و بالتالي التمكن من قراءة القرص الصلب و نقل المعلومات من جهازك كما تتمكن هذه البرامج من التحكم بالإستمارات و الإستبيانات التي تقوم بتعبئتها
ما هو الحل ؟
لقد تنبهت جميع الشركات المنتجة للمتصفحات لخطورة الوضع وقامت بإضافة خاصية طلب الشهادة الرقمية أو التوقيع الإلكتروني لمصادر هذه البرامج بحيث تمكن المستخدم من تعطيل و الغاء التعامل مع البرامج الغير موقعة أو مجهولة المصدر كما تتمكن المتصفحات الحديثة من تعطيل و رفض هذه البرامج من الأساس
أحصنة طروادة
هي أحد البرامج التي تبدو اَمنه و مفيدة و لكنها في الحقيقة تقوم بأعمال غير مشروعة في الخفاء وذلك نتيجة لزرع أحد البرامج الذاتية التشغيل بها دون علمك ، و هناك عدة طرق و حيل يستخدمها الهاكرز لتنزيل أحصنه طروادة في أجهزة الغير بدون علمهم و منها الرسائل الإلكترونية و البطاقات الإلكترونية أو البرامج المجانية مجهولة المصدر و المواقع الشخصية و كثيرة هي المواقع الشخصية العربية التي ما أن تدخل عليها الا و تجد أن هناك برنامج يتم تحميله مباشرة و في الغالب ما يكون برنامج للتحكم بالفأرة وتغيير شكل الفأرة و أنت قد تظن بأن هذا البرنامج مفيد و غير ضار ولكن في الحقيقة هو حصان طروادة و كذلك قد يتم اغراؤك بتنزيل لعبة أو كارت الكتروني جميل أو ملف ملحق برسالة الكترونية وهو في الغالب حصان طروادة
الوقاية من احصنة طروادة
دائما و أبدا الوقاية خير من العلاج و لذلك قم بإتباع النصائح التالية
استخدام برنامج مضاد للفيروسات حديث و قم بتجديد الملفات كل فترة من الزمن اقتناء و استخدام جدران اللهب عدم تحميل أي برنامج مجاني مجهول المصدر و خاصة اذا كان من موقع شخصي أو من موقع مشبوه تجنب فتح الرسائل الإلكترونية ذات المصادر الغير معروفة خاصة تلك التي تحمل ملفات مرفقة تعديل مستوى الأمن في المتصفح بحيث لا يتم قبول نزول أي برنامج من هذه البرامج اذا لم ترغب في منع هذه البرامج بشكل تام فيمكنك قبول البرامج التي تحمل التوقيع الإلكتروني لمصدرها اتمنى ان اكون قد وفقت اخوكم متعب الشويمان | |
|