الى متى الأعتماد على حلول الأمن المعلوماتي الأجنبية...!!!!!
30-05-2009, 01:30 PM
السلام عليكم و رحمة الله و بركاته....

تحياتي للأخوة الأعزاء.....

لا يخفى على الكثيرين الى أي درجة أصبحنا نعتمد فيها على البرمجيات الأجنبية في مجال الحماية المعلوماتية في زمن اصبح فيه الولوج الى الشبكة المعلوماتية بدون حماية بمثابة خوض معركة شرسة بدون سلاح....هذا الأعتماد الكلي و الأعمى على هذه البرمجيات قد ينجر عنه مخاطرعديدة غير محسوبة العواقب على الأشخاص أو الشركات أو حتى الهيئات الرسمية...

هناك معلومة أكيدة لا تخفى على كثير من الخبراء و محترفي الحواسيب في العالم و قد أثيرت هذه النقطة في كثير من الملتقيات و التظاهرات العالمية في أكثر من مرة و تسببت في جدل كبير الا و هي أن جزء كبير من برامج التجسس و الفيروسات التي تصيب حواسيبنا اليوم يتم انتاجه من طرف شركات عالمية مختصة في الأمن المعلوماتي ليمكنها بعد ذلك تسويق منتجاتها المضادة للفيروسات بسهولة و فعالية أكبر و بالتالي جني أرباح أكبر..!!!!!

الى هنا قد يبدو الأمر عادي.....لكن ماذا ان علمنا أن بعض مكافحات الفيروسات هي برامج تجسس بحذ ذاتها...!!!!!

تقوم بعض مكافحات الفيروسات خصوصا التي تعمل بنظام التراخيض (Licences) كالكسبيرسكاي مثلا بفحص شامل لجهازك و ارسال تقرير شامل بشكل دوري الى سيرفرات الشركة للتأكد من هويتك الألكترونية في حال طلبت تفعيل مفتاح الترخيص للبرنامج....لكن لنسأل انفسنا : على ماذا يحتوي هذا التقرير يا ترى !!!

قمت مؤخرا بدراسة ألية عمل بعض مكافحات الفيروسات منها الكاسبيرسكاي و بعد جهد جهيد تمكنت من قطع ارسال التقرير الدوري للبرنامج و قمت بفك تشفيره جزئيا و كانت النتيجة مذهلة....!!!!!!

- اسم الحاسوب و مستخدمه و تواريخ الأغلاق و الفتح للحاسوب

- تقرير عن مواصفات الجهاز كنوع المعالج و البطاقة الأم و الأرقام التسلسلية لوحدات الأدخال و الأخراج

- الأرقام السرية و كلمات المرور لجميع البرامج المشفرة في جهازك بما فيها ملفات الوورد و الأكسس و كذلك كلمات المرور الخاصة بالأم أس أن و الياهو و السكايب

- نتائج بحثك في محركات البحث مثل جوجل و الكلمات الدلالية

اضافة الى معلومات أخرى خاصة ب بروتوكولات الأتصال المفعلة في جهازك و مزود خدمة الأنترنت في بلدك و النطاق الذي يعمل فيه الخادم

هذا فقط جزء من الذي وجدته و ما خفي كان أعظم.......كما أنني اكتشفت أمرا غريبا في سلوك بعض مكافحات الفيروسات مما دفعني الى البحث أكثر في الأنترنت لعلني أجد أراء مشابهة و بالفعل كانت المعلومات التي توصلت اليها صحيحة....

بعض برامج مكافحة الفيروسات توهمك بأنها تقوم بتحديث قواعد بياناتها الخاصة بالتعرف على الفيروسات (Mise à jour) لكنها في الواقع لا تقوم بتحديث أي شيء و الأخطر من هذا أن بعضها تقوم يتحميل قواعد بيانات تحتوي هي نفسها على فيروسات أو تساعد على تنشيط فيروسات كانت مخفية في الجهاز بواسط أكواد برمجية خبيثة....

----------------------------------------------------------

في الحقيقة أنا شخصيا لا أثق بأي برنامج لمكافحة الفيروسات حتى أن جهازي لا يحتوي على أي AntiVirus من أي نوع....و أقوم بحمايته يدويا من خلال المراقبة الدائمة و المستمرة لنظام التشغيل و سلوك مختلف البرامج المثبتة و أيضا مراقبة أي نشاط غير عادي للشبكة من عمليات تحميل و رفع مجهولة المصدر....

أنا لا أنصح أي مستعمل عادي أو حتى مبتدأ بعدم استعمال مكافح للفيروسات في جهازه خاصة في هذه الأونة لكن أنصح بمحاولة تعلم المزيد عن الحاسوب و التقليل التدريجي من استعمال هكذا برامج غير موثوقة....

كما أنصح الأخوة الأعزاء باستعمال البرامج المفتوحة المصدر (OpenSource) بسبب جودتها العالية كما أنها موثوقة و أمنة....

مثال على ذلك مكافح الفيروسات ®ClamAV

يعتبر هذا البرنامج أشهر مكافح فيروسات مجاني و مفتوح المصدر و يتم تحديثه يوميا و تحتوي قاعدة بياناته الخاصة بتواقيع الفيروسات على أكثر من 500.000 توقيع...لكنه خاص بنظام التشغيل لينوكس....

هناك نسخة خاصة بنظام التشغيل ويندوز و هي ®ClamWin

رابط الموقع :

http://clamav.net

في الأخير أود أن أبدي رأي شخصي في هذه المسألة :

اخواني الأعزاء : سبب عدم وثوقي في بعض برمجيات الحماية سببه راجع الى أن الكثير من الشركات العالمية تتعاون بشكل مباشر أو غير مباشر مع هيئات حكومية و أنظمة عسكرية في بعض البلدان لأمدادها بقواعد بيانات غاية في السرية تحتوي على أسماء و عناوين أشخاص حول العالم ممن قاموا باستخدام هذه البرمجيات بالأضافة الى انشغالاتهم في الحياة و نشاطاتهم اليومية و ميولاتهم العرقية و الدينية....

انه لأمر بالغ الخطورة على الأمن القومي لأي بلد في زمن الحرب الألكترونية...


يتبع ان شاء الله...

---------------------------------------------------------

تحياتي للأخوة الأعضاء.....أرجوا الأستفادة للجميع...