أشهر الخرافات في مجال الحماية والآمان

تعرف علي رخص المشاع الأبداعي
معلومات الكتاب
المؤلف إبراهيم العايدي
تاريخ النشر نوفمبر 2013
اللغة عربية - انجليزية
النوع كمبيوتر - حماية
تحميل الكتاب بصيغة PDF

مقدمة

عدل

لعل أول واهم المصطلحات التي جرت في مخيلتنا حينما قمنا باستخدام لحاسوب لأول مرة كانت هي : الحماية – الفيروسات – الاختراق و الهاكرز .. الخ . الكثير منا تابع هذه الاخبار عبر وسائل الاعلام بشغف: فهذا الفيروس تسبب في اصابة عشرات الآلاف من الحاسوبات حول العالم . نبأ عن اختراق شبكة أو المواقع التابعة لشركة أو جهة جهات حكومية . الخبراء يحذرون من انتشار فيروس جديد ... الخ .. ولا شك أيضا ان الامن والحماية يحتل الأهمية و المكانة الاولى عند أي شخص يتعامل مع هذا العالم الفريد . ولكن للأسف تسببت قلة المعلومات المتوفرة والاشاعات و الافتاءات التي تصدر من اشخاص غير مختصين الي فتح الباب الي الكثير من الخرافات في مجال الحماية تحول بعضها الي "خزعبلات" صدقها الكثيرون وتسببت في الكثير من الازعاج والقلق للعديد من المستخدمين وتسبب أيضا في توليد هواجس وفوبيا من استخدام الحاسوب والانترنت !

لذلك قمت برصد أهم واكبر 10 خرافات منتشرة عند الكثير من المستخدمين .  

1. هذا الانتي فيروس قاهر لكل أنواع الفيروسات ويعد الأقوى في العالم !

عدل

للأسف الكثير من المستخدمين يبالغون في تقدير قوة انتي فيروس ما شهير ويضعون فيه كامل ثقتهم . سواء من خلال تجربتهم أو من خلال ما قراؤه عنه . بالإضافة الي العبارات الرنانة التي قد نشاهدها علي المنتديات أو المواقع التي تبالغ جدا في وصفه وبيان قوته وصلت الي حد وصفه بانه (خارق لا يسمح بمرور بعوضة !!) . من الحقائق المعروفة هو ان جميع أنواع الانتي فيروسات الشهيرة في العالم لديها قدرة كبيرة علي كشف الفيروسات القديمة وبخاصة برامج التجسس Spyware بنسبة وصلت الي 99% .. بينما تقل هذه النسبة كثير الي الديدان worms والفيروسات الأخرى لم تزيد عن 90%. ولكن المشكلة الاكبر التي لا يدركها البعض هي الفيروسات الجديدة . وفقا لأحدث الدراسات في مجال الحماية اثبتت ان قدرة أشهر برامج المكافحة لاكتشاف الفيروسات الجديدة لم تتخطى 5% وهذا بالطبع أمر مقلق بشدة. ذلك لان اغلب أنواع الانتي فيروس يعتمد في اسلوب الحماية علي نظامين: البصمة الرقمية Signature ( قاعدة بيانات تحتوي علي جميع الفيروسات القديمة والحديثة واي فيروسات يتم اكتشافها، ولكل فيروس بصمة خاصة يتم كشفه من خلالها) و اسلوب مراقبة النشاطات المريبة Heuristic ( حيث يتم مراقبة نشاط ورصد أي انشطة مريبة لأي ملف بالحاسوب ) . ولذلك يضع اغلب صانعي الفيروسات كافة مجهودهم لتفادي الطريقة الثانية وحيث أن الفيروس جديد فلا يوجد له بصمة إلكترونية علي أي قاعدة بيانات لأي انتي فيروس . مما يجعل مهمة الفيروس سهلة خلال هذه الفترة حتي ينكشف امره ويتم رصده . لذا فان فكرة الاعتماد الكلي علي اسم شهير لأي انتي فيروس فقط هو خطا جسيم للأسف لا يدرك ذلك الكثيرون .

2. برنامج يمكنه استرجاع أو سرقة باسورد اي إيميل !

عدل

واحدة من أشهر الخرافات التي انتشرت بشدة علي المواقع العربية ولا تزال. وهو ايمان البعض بوجود برنامج أو طريقة ما لجلب باسورد إيميل معين . ولكن بالطبع هذا الأمر في حد ذاته غير منطقي بالمرة ! أي باسورد لأي إيميل أو حساب ما لا يعرفه سوي اثنين : قاعدة البيانات لهذا الموقع - صاحب الحساب /الإيميل بالتأكيد صاحب الحساب غير معروف مكانه. وحتي لو عرف ذلك البرنامج لن يطرق بابه ويقول له اعطني باسورد إيميلك من فضلك ! :) .. اذن لا يتبقى سوي قاعدة بيانات أو سيرفرات المواقع .. بالتأكيد حينما نتحدث عن شركات الشهيرة مثل: الياهو وجوجل و فيسبوك وهوت ميل وغيرها هي ليست بموقع دردشة أو منتدي يستطيع أي شخص دخولها أو اختراقها . لان هذه الشركات تنفق علي حمايتها ميزانيات تعادل ميزانيات دول صغيرة ! بل تكاد تكون أكبر من ميزانية حماية الحكومة الأمريكية نفسها ! ذلك لان صلب وجوهر الشركة وسمعتها تعمد علي حماية بياناتها وبيانات مشتركيها . وحينما يكون قيمة هذه الشركات بعشرات المليارات من الدولارات فتخيل المبالغ التي قد ترصد لذلك ! لذلك لا تتخيل ابدا ان مجرد برنامج صغير علي منتدى أو وجود طريقة ما خارقة قادرة علي ذلك بسهولة . والا أصبح بمقدور أي شخص سرقة ما يحلو له من الإيميلات ولن يصبح لها فائدة بعد ذلك !

الشيء اللي لاحظته في هذه النوعية من البرامج أو المواقع انها خداعية تقوم بسرقة إيميلك انت شخصيا وليس الضحية . لاني لاحظت انه يطلب منك بسذاجة ان تقوم بإدخال اسمك وباسوردك و يدعي انه يقوم بعملية ما وهي ليست الا مجرد حيلة تتسبب في سرقتك انت . وللعلم هذه البرامج أيضا تتخذ اشكال أخرى توهمك انها قادرة علي اختراق المواقع مثل : إضافة ذهب أو رصيد لألعاب الفيس بوك وغيرها !!

3. الهاكرز لديهم طرق سحرية خاصة لاختراق اي موقع أو اي جهاز في العالم !

عدل

لا شك ان مجال الاختراق أو الهاكرز يحوز علي اهتمام وشغف الكثيرون منا . والاخبار التي تتعلق بذلك المجال تثير دهشة واعجاب البعض منا وخاصة الاعجاب بهؤلاء المخترقين الذي يصل حد الاعجاب بهم الي درجات المبالغة وتصديق خرافات لا صحة لها . يعتقد الكثير من المستخدمين ان هؤلاء المخترقين أو الهاكرز اشخاص غير طبيعيين اشبه بالسحرة لديهم طرق خاصة قادرة علي اختراق أي جهاز أو موقع بالعالم كما يحلو لهم . أو كما نشاهد بالأفلام نجد البطل قادر علي اختراق أي سيرفرات للاستخبارات أو البنوك ببضع نقرات علي لوحة المفاتيح .. أو يقوم باختراق نظام امني معين من خلال هاتف نوكيا 9000 :) ولكن الحقيقة ان هذا الأمر ليس حقيقي وليس بالشكل الذي يعتقده البعض . اختراق المواقع أو الأجهزة ليس سهلا وليس له طرق ثابتة معينة بل تتركز المسألة علي إيجاد ثغرة يستطيع أن ينفذ منها ويسيطر عليه . لذا فان عملية إيجاد هذه الثغرة هيا ليست بالأمر السهل بل صعب جدا يصل الي الشبة مستحيل ويحتاج الي فريق ومحاولات كثيرة جدا . لذا فان نجاح البعض في الاختراق وبعدها يضع صفحة سوداء له وجمجمة ويطلق علي نفسه اسم صقر العروبة أو عقرب الصحراء أو القرصان الأحمر ليس معناه انه قادر علي اختراق أي شيء آخر . ذلك لأنه ربما استطاع ذلك نتيجة انه موقع بلا حماية أو ضعيف جدا وهذا الأمر بالطبع ليس مع كل أجهزة الحاسوب أو المواقع .

4. نظامي التشغيل لينكس أو ماك لا يحتويان علي فيروسات أو لا يمكن اختراقهما !

عدل

لعل هذا الأمر شائعة جدا عند مستخدمي نظامي التشغيل لينكس وماك. نتذكر جميعا إعلان ابل الشهيرة I'm mac حينما كان يسخر من ويندوز ومن أحد الأسباب وجود فيروسات عليه بينما الماك لا . ولعل أيضا مستخدمي لينكس وتوزيعاتها المختلفة يروجون لهذا الأمر بشدة عند الحديث عن مميزات لينكس . والكثيرون أيضا يروجون ان نظام ويندوز هو فقط من يحتوي علي فيروسات ويسهل اختراقه. بنما الأنظمة الأخرى نظيفة لا تحتوي علي فيروسات. كل هذه المعتقدات السابقة ثبت انها غير صحيحة بالمرة . فهذه الأنظمة تعرضت للكثير من الفيروسات الخطيرة طيلة السنوات الماضية ولعل اشهرها فيروس Leap-A و Hong Kong و HellRTS و Flashback لنظام تشغيل ماك . وأيضا فيروس Diesel و Lion و الدودة Devnul . بالإضافة الي العديد من الهجمات والاختراقات التي اصابت كلا النظامين في السنوات الأخيرة . ولكن المسألة قد تبدو نسبية في هذا الأمر . فالحقيقة ان نظام ويندوز نسبته كبيرة جدا في الاصابة بفيروسات واختراقات مقارنة بماك ولينكس ذوي نسبة اصابة قليلة . ولكن هذا الأمر يرجع الي النسبة الضخمة جدا لاستخدام ويندوز عالميا (90% تقريبا) مما يجعل بالتأكيد صانعي الفيروسات يوجهون اغلب نشاطهم إليها أكثر من الآخرين . أيضا شهرته الواسعة جعلت اغلب ثغراته معروفة ( خاصة ويندوز XP) أكثر من باقي الأنظمة الأخرى . كما اكدت بعض الدراسات ان نظامي لينكس وماك لا يتمتعان بحماية أكبر من الويندوز في التعرض للفيروسات أو الاختراقات . بل يوجد بهما ثغرات خطيرة يسهل اختراقها ونشر فيروسات بهما . لذا فان اعتقادك ان نظامي ماك أو لينكس خاليين من الفيروسات أو ل يمكن اختراقهما هو أمر عاري تماما من الصحة .

5. الفيروس يمكنه ان يتسبب في انفجار الحاسوب أو اتلافه اجزاءه !

عدل

خرافة أخرى صدقها البعض نتيجة الاشاعات أو حسبما كنا نشاهد في الافلام الأمريكية . فنجد الفيروس يجعل الحاسوب ينفجر أو يحترق أو يتم تدمير جزء من الأجزاء الصلبة Hardware كل هذه الامور غير حقيقية ولا يمكنها ان تتحقق. الفيروس ما هو الا برمجة تأثيرها يكون مقصورا علي النواحي البرمجية، أو لديه قدرة علي إصدار اوامر في نظام التشغيل قد تسبب ضررا مثل : مسح البيانات من علي القرص – مسح التعريفات .. الخ ولم نسمع عن فيروس قام بتدمير كارت الشاشة مثلا أو الرام أو البروسيسور أو اتلاف القرص الصلب تماما . حتي فيروس تشيرنوبيل الشهير والمعروف اختصارا بـ CIHكانت قدرته هي تخريب البيوس BIOS أو مسح سجل البوت الرئيسيMaster Boot أو partition table للقرص الصلب مما يجعله غير قابل للقراءة . ولكن تم إيجاد طرق لعلاج هذه التأثيرات . بنما كانت الأجزاء الصلبة تم يمسحها الضرر .

6. عند فتح الإيميل لا يمكن ان يصاب جهازك بالفيروس.

عدل

حتي كتابة هذه السطور كنت مقتنع بهذه الأمر . فالاعتقاد السائد هو عندما تتصفح رسالة قد تحتوي علي فيروس لن تصاب بضرر إذا قمت بتصفح الرسالة فقط . ببنما تصاب بالضرر عندما تقوم بفتح الملف المرفق مع الرسالة أو الضغط علي رابط ما . ولكن لكون عملي مطور ويب اثار هذا الأمر شكوكي حتي تأكدت منه تماما . فمن المعروف ان الإيميلات تكون مكتوبة بلغة HTML ولذلك يمكن بسهولة ادراج اكواد جافا سكربت أو ضع الفيروس داخل الصورة أو Iframe مما قد يسمح يتحميل ملف الفيروس الي جهازك دون أن تشعر . ولكن هذه المسألة ربما تكون صعبة هذه الايام لوجود أنظمة متطورة لفحص للإيميلات أو تعطيل اكواد معينة ولكن هذا لا يمنع من قيام مبرمج محترف من عمل ذلك دون أن ترصدها أنظمة الحماية . لذلك اعتقادك بان تصفح الإيميل امن ولن تصاب بفيروس هو أمر خاطئ تماما .

7. طالما الجهاز سليم ويعمل بشكل طبيعي . لا يوجد فيروسات !

عدل

أحد الاعتقادات الخاطئة عند الكثير من المستخدمين . طالما نظام التشغيل يعمل بكفاءة ولم يلاحظ أي امور مريبة فهذا يعني ان الجهاز خالي من الفيروسات . بالتأكيد اعتقاد خاطئ . حيث يمكن أن يكون جهازك به فيروس ولم يتم كشفه بعد (راجع الفقرة 1) . أو يكون الفيروس قوي بشكل يمكنه تجنب برامج الحماية . أو يكون الفيروس لديه توقيت معين للتنشيط ( مثل فيروس تشيرنوبيل) أو قد يكون مخصص لأداء هدف آخر غير معلن مثل ان يكون برنامج تجسسيا أو لسرقة البيانات . اغلب الفيروسات تتخذ طابع تمويه وليست كما يظهر بالأفلام يظهر علي الشاشة رسالة مرعبة أو جمجمة تضحك أو غيرها من هذه الأمر . لذا لا تنخدع بهذا الأمر !

8. تعطل الحاسوب سببه وجود فيروسات به .

عدل

الاعتقاد الشائع عن نسبة كبيرة جدا من المستخدمين . بل قد يكون السبب الأول الذي يقفز في رأسك عندما يتعطل الويندوز أو تظهر رسائل الخطأ كثيرا. ليس بالضرورة عند حدوث ذلك ان يكون بسبب فيروس ما في جهازك . فقد يكون هذا نتيجة عطل في نظام التشغيل أو القرص الصلب أو الرام أو أي أمر آخر . هناك أسباب أخرى قد تؤدي الي ذلك .

9. هذا الاسم أو الإيميل مملوك لهاكر لا تضيفه عندك حتي لا يسرق إيميلك

عدل

أحد الخرافات الساذجة السخيفة التي انتشرت بشدة عبر المنتديات والمواقع الاجتماعية والجروبات والإيميلات . فهو أمر غير صحيح تماما للأسباب التي وضحناها في الفقرة الثانية . فلا يعقل ان إضافة شخص ما لديك قد يسبب في سرقة إيميلك ! ولكن الحقيقة في هذا الأمر هو ان هذا الشخص المذكور حينما يتحدث معك قد يرسل لك صورة أو ملف أو يقول لك افتح الموقع كذا . مما يؤدي الي تحمل تروجان Trojan أو برنامج لاقط للوجه المفاتيح Keylogger علي جهازك مما قد يسمح له يمعرفة كلمة السر وسرقتها .

10. عند الاصابة بفيروس ما . قم بعمل فحص شامل .

عدل

الخطأ الشائع الذي يقوم به اغلب المستخدمين عند اصابتهم بفيروس ما . يقومون فورا بعمل فحص Scan شامل للجهاز كله معتقدين ان ذلك سيخلصهم من الفيروس المزعج . هذا الأمر ليس خاطئ بنسبة 100% بل احيانا يكون مفيد ويستطيع اكتشاف وازالة هذا الفيروس المزعج وهذه الطريقة أيضا تكون مجدية مع الفيروسات الشائعة. ولكن هذا الأمر ليس كافيا ولا يحدث مع جميع الفيروسات فالفيروسات لها طابع خداعي كما ذكرنا من قبل واحيانا الفحص يقوم بإزالة أجزاء منه .

  اقرأ نصًا ذا علاقة بأمن المعلومات، في ويكيبيديا.