بلاك بيري ترفع دعوى على فيسبوك وواتس آب وإنستغرام

قامت شركة بلاك بيري BlackBerry الكندية المحدودة والتي قامت سابقاً ببيع الهواتف الذكية برفع دعوى قضائية ضد فيسبوك Facebbok، مدعيةً أن شبكة فيسبوك للتواصل الاجتماعي مع التطبيقات التابعة لها مثل واتس آب WhatsApp وانستغرام Instagram قد انتهكوا براءات الاختراع الخاصة بتطبيقات الرسائل والمسجّلة لصالح شركة بلاك بيري، حيث تعتبر الشركة في دعواها أن تطبيق المراسلة الخاص بها BlackBerry Messenger والمعروف باسم BBM كان حجر الزاوية في الاتصالات المتنقلة الحديثة.

وتزعم شركة بلاك بيري أن الملكية الفكرية الخاصة بها قد تم سرقتها من قبل فيسبوك من خلال استخدام عدد من المزايا الأمنية وواجهات المستخدم التي عملت عليها الشركة سابقاً بالإضافة إلى نسخ عدد من الميزات التي حققت لمنتجات بلاك بيري نجاحاً نقدياً وتجارياً كبيراً على مستوى العالم.

https://twitter.com/reckless/status/971095505429319682

علماً أن شركة بلاك بيري قد قامت ببيع حقوق تصميم وتصنيع وبيع الهواتف ذات العلامة التجارية بلاك بيري إلى شركة TCL وذلك في عام 2016، وبقيت شركة بلاك بيري المحدودة مسؤولة عن برمجيات الشركات ومنتجات أمنية متنقلة.

وتقول الشركة أن براءات الاختراع الخاصة بها تغطي تقنيات التشفير لحماية خصوصية المستخدم، بالإضافة لفكرة تقديم الألعاب المدمجة مع تطبيقات المراسلة، وعناصر واجهة المستخدم واسعة الانتشار مثل تصميم الإشعارات وعرض المعلومات الزمنية المتعلقة بالرسائل والقدرة على الإشارة إلى الأصدقاء وأفراد العائلة في الصور المرفوعة.

وتسعى شركة بلاك بيري من خلال الدعوى التي رفعتها إلى تحصيل حقوقها بعد تعرضها للضرر الناجم عن الاستخدام غير المشروع لملكيتها الفكرية، حيث تتمثل هذه الحقوق بمقاضاة المنتهكين لبراءات الاختراع بالإضافة إلى تعويضات مالية.

لكن من الواضح أن هذه الحقوق التي تتطلع إليها الشركة لن تحصّلها بهذه السهولة، خاصة بعد تصريح نائب المستشار العام في فيسبوك Paul Grewal والذي قال: تعكس دعوى بلاك بيري للأسف الحالة الراهنة للأعمال التجارية المتعلقة بالمراسلة، وبلاك بيري وبعد التخلي عن جهودها في الابتكار والاختراع تريد الآن فرض الضرائب على قيام الآخرين بالابتكار، ونحن نعتزم الدفاع عن حقوقنا. 

 

مقالات قد تعجبك:
فشل تجربة فيسبوك بالفصل بين منشورات الأصدقاء والصفحات
وأخيراً إتاحة النسخة الرسمية من واتساب للأعمال على أندرويد
ميزة المكالمات الصوتية والمرئية ربما قادمة إلى انستغرام
مؤسس الفيسبوك يعترف بالأخطاء التي ارتكبها
آبل ستطلق نسخة أرخص من MacBook Air لزيادة مبيعاته

خدمة ستعلمك إن كانت كلمات المرور التي تستخدمها لحساباتك مسربة أو مخترقة

قدّم تطبيق إدارة كلمات المرور 1Password ميزة جديدة تقوم بتنبيه المستخدم في حال كانت كلمة المرور الخاصة به معرضة للخطر، وتتكامل هذه الميزة مع الخدمة الجديدة التي تم إطلاقها في بداية الأسبوع من قبل خبير أمن الويب Troy Hunt وتدعى Pwned Passwords والتي تسمح للمستخدمين بالتأكد فيما إذا كانت كلمة المرور الخاصة بهم قد تم تسريبها سابقاً على شبكة الانترنت أو لا، وذلك بمساعدة قاعدة بيانات تحتوي على أكثر من 500 مليون كلمة مرور تم تجميعها من التسريبات والاختراقات الأمنية.

وبدءاً من اليوم، أي شخص يملك عضوية مع تطبيق 1Password يمكنه استعمال هذه الخدمة المتكاملة مع قاعدة البيانات الضخمة الخاصة بـ Hunt، كل ما تحتاج القيام به هو الدخول إلى حسابك الخاص على التطبيق، ثم الضغط على Open Vault، وبعدها قم باختيار عنصر لعرض التفاصيل الخاصة به، إذا كنت تستخدم نظام Mac يمكنك الضغط باستمرار على المجموعة Shift-Control-Option-C، أما إذا كنت تستخدم نظام Windows فستحتاج للضغط على المجموعة Shift+Ctrl+Alt+C، ولاستعمال الميزة الجديدة التي نتكلم عنها يمكنك الضغط على زر check password لتتأكد فيما إذا كانت كلمة المرور الخاصة بك متطابقة مع إحدى الكلمات المصنفة ضمن قاعدة البيانات.

شركة AgileBits صاحبة تطبيق 1Password أكدت أن التحقق من كلمة المرور الخاصة بك من خلال التطبيق هو عملية آمنة، حيث أن الشركة تقوم بتشفير كلمة المرور المدخلة من خلال خورازمية Secure Hash Algorithm 1 وترسل الحروف الخمسة الأولى من التشفير إلى خدمة Hunt، وبعد ذلك يقوم خادم Hunt بإرسال قائمة بكلمات المرور المسربة أو المصنّفة بالخطرة والتي يتطابق فيها الحروف الخمسة الأولى من تشفيرها مع الحروف الخمسة الأولى المرسلة من تشفير كلمة المرور، وأخيراً يقوم التطبيق محلياً بالمقارنة للحصول على المطابقة الكاملة والتأكد من حالة كلمة المرور.

ونوّهت شركة AgileBits أنه في حال حصول تطابق بين كلمة مرور المستخدم وكلمة مرور مخزنة مسبقاً على قاعدة البيانات فهذا لا يعني بالضرورة أن حساب المستخدم قد تم اختراقه، فمن الممكن أن تكون الكلمة مستخدمة من قبل شخص آخر، لكن بجميع الأحوال توصي الشركة في هذه الحالة أن يقوم المستخدم بتغيير كلمة المرور الخاصة به، علماً أن الشركة تخطط لإضافة الميزة إلى الأداة Watchtower من خلال تطبيق 1Password في المستقبل.

ومع أن البعض قد يعتقد أن استخدام كلمات مرور طويلة أو معقدة ومختلفة بين الحسابات الشخصية هو أمر صعب ويستهلك المزيد من الوقت، إلا أن ذلك أكثر أماناً مع تزايد الثغرات الأمنية وحالات الاختراق، لذلك إذا كنت تستخدم كلمة مرور سهلة وموحدة بين جميع حساباتك فإن خطر الاختراق سيكون بنسبة أعلى لديك وستحتاج عندها لاستخدام التطبيق.

 

مقالات قد تعجبك:
بعض إعلانات المواقع تستغل كلمات المرور المحفوظة في المتصفح
سامسونج قد تتيح مسح راحة اليد لعرض تلميح كلمة المرور
اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية
تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن
أوبر متهمة باختراق منافسيها والتجسس على السياسيين وتوظيف محتجين مزيفين

متصفح Chrome سيحدد مواقع HTTP على أنها غير آمنة

بدءاً من شهر تموز، سيقوم متصفح Google Chrome بتحديد المواقع التي تعتمد على برتوكول HTTP بعلامة غير آمن وفقاً لما نُشر من قبل مديرة المنتجات Emily Schechter، حيث يكتفي المتصفح في الوقت الحالي بوضع علامة محايدة بالنسبة لتلك المواقع، لكن بدءاً من الإصدار رقم 68 سيقوم المتصفح بتحذير المستخدمين من خلال عرض إشعار إضافي في شريط العناوين، مع العلم أن المتصفح يقوم حالياً بتحديد المواقع المشفّرة من خلال برتوكول HTTPS برمز قفل أخضر وعلامة أن الموقع آمن.

عمدت جوجل خلال السنوات الأخيرة إلى جذب المستخدمين بعيداً عن المواقع غير المشفرة، حيث تم خفض تصنيف المواقع غير المشفرة في بحث جوجل خلال عام 2015، كما قام المتصفح بعرض تحذير بالنسبة لحقول كلمات المرور غير المشفّرة، لكن الخطوة الأخيرة تبدو وكأنها الأكثر قوة في هذا المجال.

ويأتي الإعلان عن الميزة الجديدة مع ازدياد الاعتماد على برتوكول HTTPS من قبل شريحة واسعة من المواقع، فلدينا اليوم 81 موقع يعتمد على HTTPS من أصل أفضل 100 موقع على شبكة الانترنت، حيث سمحت هذه النسبة العالية لفريق المتصفح أن يقدم على وضع علامة غير آمن لكل المواقع التي تعتمد على HTTP.

يعمل تشفير HTTPS على حماية قناة الاتصال التي تم إنشاؤها بين المتصفح الخاص بك وموقع الويب الذي تقوم بزيارته، مما يضمن عدم اختراق هذه القناة من قبل طرف ثالث، وبدون هذا النوع من التشفير يمكن للشخص الذي لديه صلاحية الوصول إلى جهاز الراوتر الخاص بك أو مزود خدمة الانترنت أن يقوم باعتراض المعلومات المرسلة والتجسس عليها.

كما وأصبح من السهل الاعتماد على برتوكول HTTPS بسبب مجموعة من الخدمات الآلية مثل Let’s Encrypt مما لا يعطي المواقع أي ذريعة لعدم اعتماده، واستغلت جوجل هذه المناسبة لتشير إلى أداة Lighthouse الخاصة بها والتي تسمح بنقل اعتمادية المواقع إلى برتوكول HTTPS.

 

مقالات قد تعجبك:
كروم سيحظر الإعلانات المزعجة تلقائياً
ميزة جديدة في متصفح كروم لكتم صوت الفيديوهات المشغلة تلقائياً
كيفية نقل جميع البيانات من كروم إلى فايرفوكس
نسخة مزيفة وربما ضارة من إضافة حظر الإعلانات على متجر Chrome
لماذا يستهلك متصفح Chrome قدر كبير من الرام RAM ؟ وما الحل ؟

تطبيق AccuWeather يعرض بالخطأ تحذير بحدوث تسونامي

بعد الصواريخ الباليستية، اليوم جاء الدور على كارثة تسونامي، حيث تسبّب أحد اختبارات هيئة الأرصاد الجوية الوطنية في الولايات المتحدة والمتعلق بحدوث تسونامي مفترض وغير حقيقي بحدوث خطأ على تطبيق الطقس AccuWeather مما أدى لإرسال إشعار أو رسالة قصيرة تحذيرية تنبّه المشتركين بحدوث موجات مد تسونامي على طول الساحل الشرقي وهو ما لم يكن صحيحاً.

التحذير الخاطئ، والذي كان مجرد اختبار لإرسال تحذيرات في حال وقوع كوارث، تم تفسيره في تطبيق AccuWeather على أنه تحذير حقيقي، حيث تم إرسال رسائل تحذيرية لكل المشتركين في خدمة تفعيل الإشعارات تسببت بإيقاظهم صباح الأمس على نبأ حدوث تسونامي.

ووفقاً للهيئة الوطنية للأرصاد الجوية فإن اختبار تسونامي يتم القيام به بشكل منتظم على أساس شهري، لكن لسوء الحظ فإن هذا الشهر حدث خطأ ما تسبب بإرسال رسائل تحذيرية خاطئة في AccuWeather ، وقد تم إرسال التحذير الخاطئ إلى سكان الساحل الشرقي بالإضافة إلى أجزاء من مناطق الجنوب مثل هيوستن و نيو أورليانز و وشارلوت وتشارلستون ومنطقة نيو إنجلاند.

https://twitter.com/KatiaDelNegro/status/960870987599417344

ووفقاً لبيان صادر عن AccuWeather فإن حدوث خطأ في برمجة جهاز الحاسوب الذي يستخدم الشيفرات المخصصة لهيئة الأرصاد الجوية تسبب بإرسال الرسائل المرعبة للمشتركين، وقد حمّل البيان مسؤولية ما حدث لهيئة الأرصاد الوطنية لأنهم الجهة الوحيدة القادرة على تحديد صحة التحذير أو عدم صحته على حسب ما جاء في البيان.

كما يضيف بيان AccuWeather بأن الحادثة الأخيرة لم تكن الأولى من نوعها، ففي عام 2014 تسبب خطأ مماثل في البرمجية المستخدمة في فك تشفير الرسائل التحذيرية إلى إرسال إشعارات مغلوطة للمشتركين، مما دفع الرئيس التنفيذي في AccuWeather إلى تنبيه الأرصاد الجوية الوطنية إلى ضرورة تصحيح النظام المستخدم لديهم.

مع العلم أن حدوث موجات تسونامي هو أمر غير مرجح في الساحل الشرقي، بسبب انخفاض كبير في معدل الزلازل بالمقارنة مع الساحل الغربي، لكن كل شيء ممكن وقد تتسبب رسائل خاطئة كالتي حصلت مؤخراً بنشر الذعر بين السكان، حيث تم فتح تحقيق لمعرفة الأسباب التي أدت إلى هذا الخطأ والعمل على تجنبها مستقبلاً.

على أية حال يبقى التحذير الخاطئ بحدوث تسونامي أقل رعباً من إرسال تحذير خاطئ باقتراب صاروخ باليستي كما جرى في هاواي قبل أسابيع من اليوم، حيث تم إرسال التحذير إلى هواتف السكان على مستوى الولاية وانتشر الخبر على شبكات الانترنت والتلفاز مما يدل على مدى سوء تصميم إدارة نظام التنبيه.

 

مقالات قد تعجبك:
هاواي تحبس أنفاسها بعد إنذار خاطئ باقتراب صاروخ باليستي منها
فصل الموظف المسؤول عن حادثة إرسال التحذير الخاطئ في هاواي
التصميم الخاطئ الغير مراعي للثلوج لمتجر آبل في شيكاغو يسبب الأذى للزبائن
أفضل الاشياء التي يمكن لمساعد جوجل القيام بها على هواتف أندرويد
شركة LG تنسحب رسمياً من سوق الهواتف الصيني

تطبيق أندرويد سيحول هاتفك إلى نظام حماية منزلي

أطلق العميل السابق لدى وكالة الأمن القومي الأمريكي إيدوارد سنودن Edward Snowden تطبيقاً جديداً لأجهزة الأندرويد يقوم بتحويل أي جهاز أندرويد (رخيص ) إلى نظام حماية منزلي متكامل .

ويحمل هذا التطبيق اسم هافن Haven ويستخدم العتاد المدمج في الهاتف- أي الكاميرا والميكروفون وأجهزة الاستشعار الضوئية ومشعرات التسارع – من أجل مراقبة وتأمين أي مكان .

حيث يجب وضع هاتف الأندرويد في المكان الذي ترغب بمراقبته ليقوم الجهاز بالتقاط الصور وتسجيل الأصوات لأي شخص يدخل الغرفة ثم يقوم بإرسالها إلى هاتفك الأساسي الخاص بك من أجل تحذيرك من أي نشاط مريب .

ويستطيع التطبيق أيضا أن يسجل الاضطرابات الضوئية – مثل ضوء مصباح يدوي في غرفة مظلمة – باستخدام نفس التقنية المدمجة التي تضبط سطوع الشاشة عندما تتغير ظروف الإضاءة.

ويتم إرسال الصور وتسجيلات الصوت بين الهاتفين بطريقة آمنة ومباشرة من خلال تطبيق سيجنال Signal وهو تطبيق تراسل مشفر ولذلك فإن كل بايت من البيانات يكون محميا عن طريق تقنية التشفير نهاية لنهاية end-to-end  .

فإذا كنت لا ترغب في تسلّم تحديثات لحظية عن طريق Signal  يمكنك استعراض سجل الهاتف الذي تم تنصيب تطبيق Haven عليه، سواء كان ذلك عن بُعد باستخدام متصفح Tor أو على الهاتف نفسه.

في النهاية يمكنك تحميل التطبيق بنسختة التجريبية بيتا من هنا 

مخترع البيتكوين أصبح أغنى من الوليد بن طلال

تتابع العملة الرقمية بيتكوين ارتفاعها الكبير حيث وصلت قبل يومين إلى حوالي 19،771 $ ، وهذا الأمر جعل مخترع هذه العملة الرقمية في المركز ال 44 في قائمة الأشخاص الأغنى على هذا الكوكب -وذلك بحسب قائمة موقع فوربس  Forbes ..ولكن المشكلة هي أنه  حتى الآن وببعد ثماني سنوات من إطلاق البيتكوين ، ما زلنا لا نعرف من هو.مخترع هذه العملة .

ويحمل هذا المخترع الاسم المستعار ساتوشي ناكاموتو Satoshi Nakamoto

وعلى مدى السنوات الماضية تم الاشتباه بالعديد من الأشخاص بأنهم هم مخترعي هذه العملة ومن ضمنهم : الطالب في علم التشفير ميخائيل كلير Michael Clear ، مطور الألعاب الفلندي فيلي ليهدونفيرتا Vili Lehdonvirta ، والثلاثي المحدد من قبل شركة فاست Fast وهم تشارلز بري Charles Bry، نيل كينغ Neal King وفلاديمير أوكسمان Vladimir Oksman

وفي عام 2016 اقتربنا كثيرا من معرفة المخترع الحقيقي وذلك عندما قام رجل الأعمال الأسترالي كريغ ستيفن رايت Craig Steven Wright بالادعاء رسميا بأنه هو نفسه ساتوشي ناكاموتو وعرض أدلته ولكنه اكتُشف فيما بعد زيف هذه الأدلة لنعود إلى المربع الأول ويبقى مخترع البيتكوين مجهولا حتى الآن

وأيا كان هذا الشخص فإن ثروته تقدر ب 980،000 بيتكوين أي ما يعادل 19.4 مليار دولار، ويتوفق بذلك على الملياردير السعودي المستثمر الأمير الوليد بن طلال ولكنه يأتي بعد سيدة الأعمال وأرملة ستيف جوبس Steve Jobs : لورين باول  Laurene Powell
وبالطبع فإن هذا التصنيف لن يبقى ثابتا حيث يمكن أن يرتفع أو ينخفض بشدة وذلك اعتمادا على سعر الصرف المتغير بشدة لعملة بيتكوين Bitcoin ..

معلومات أكثر حول البيتكوين :

9 أسئلة وأجوبة تشرح لك كل ما يجب معرفته عن البيتكوين

تعدين البيتكوين والعملات الرقمية الأخرى

كيفية شراء وبيع الـ Bitcoin

ما هي تقنية بلوك تشين المستخدمة في البيتكوين ؟ وكيف تعمل ؟

لعلك سمعت كثيراً في الآونة الأخير بشيء اسمه بلوك تشين Blockchain أو سلسلة الكتل وبشكل خاص عند الحديث عن العملات الرقمية وعلى رأسها البيتكوين .

ولكن ماذا يعني هذا المصطلح : سلسلة الكتل وهل يقتصر استخدامه على العملات الرقمية ؟؟ٍ ..

مقدمة

من أجل فهم البلوك تشين Blockchain يجب أن نفهم آلية التشفير . فكرة التشفير هي أقدم من الحواسيب نفسها حيث أنها تعني ببساطة طريقة تحتاج فيها إلى مفتاح محدد من أجل قراءة وفهم رسالة معينة بحيث لا يمكن قراءتها إلا من خلال هذا المفتاح . الطريقة الأبسط في ذلك هو أن يكون مفتاح فك التشفير عبارة عن جدول يستبدل الأرقام في الرسالة بأحرف أبجدية

طبعا في الوقت الحالي فإن نظام التشفير أصبح أكثر تعقيدا وأصبح يعتمد على الحاسوب بشكل كامل والذي تستخدم طرق من التشفير معقدة للغاية وآمنة والتي من المستحيل كسر تشفيرها من قبل المستخدمين العاديين .

إن تقنية التشفير باستخدام الحاسوب هي ليست تامة حيث يمكن اختراقها من قبل خبراء متخصصين في حالة استطاعوا مهاجمة خوارزمية التشفير .

ولكن لحسن الحظ فحتى التشفير الموجه للاستخدام العادي مثل تشفير AES 128-bit والمستخدم في هواتف الآيفون والأندرويد هو آمن بحيث حتى ال FBI قد لا تتمكن من اختراقه .

يستخدم التشفير بشكل أساسي لتشفير الملفات ليصل إليها عدد محدود فقط من الناس ولكن ماذا لو كنت تحتاج أن يتم رؤية هذه المعلومات من قبل الجميع مثل البيانات المالية للوكالات الحكومية والتي يجب أن تكون عامة بموجب القوانين ولكنها بالمقابل تحتاج لأن تكون آمنة وغير قابلة للتعديل . .

ومن هنا فقد ظهر ما يسمى سلسلة الكتل البلوك تشين Blockchains

ما هي سلسلة الكتل البلوك تشين Blockchains

هي عبارة عن قاعدة بيانات موزعة تمتاز بالقدرة على إدارة قائمة متزايدة باستمرار من السجلات المسمات (كتل ) بحيث تحتوي كل كتلة على الطابع الزمني ورابط إلى كتلة سابقة .

الهدف من إنشائها هي إتاحة البيانات لجميع المستخدمين مع الحفاظ على أمانها ودون القدرة على تعديل تلك الكتل .

في كل وقت يتم الدخول وتحديث المعلومات فإن هذا التغيير يتم تسجيله ومصادقته يغلق عن طريق التشفير ويصبح غير قابل للتعديل مرة أخرى

إن مجموعة التغييرات هذه يتم حفظها ثم إضافتها إلى السجل الكامل وفي المرة القادمة التي يرغب شخص ما بإجراء تغيير فإنه سيتم حفظ المعلومات في كتلة جديدة مشفرة ويكون مرتبط بالكتلة السابقة

إن هذه العمليات المتكررة تربط أولى نسخ المعلومات مع النسخة الأخيرة لذلك فإنه يمكن لأي شخص رؤية كل هذه التغييرات المعمولة ولكنه لا يستطيع أن يسجل مساهمته  أو يعدل إلا النسخة الأخيرة .

ويمكن تشبيه الأمر بتقنية التورنيت Torrent والتي تعتمد تقنية مشاركة الملفات ند إلى ند أو نظير إلى نظير ويسمح للمستخدمين برفع وتحميل الملفات بنفس الوقت من مواقع مختلفة وبشكل أكثر فعالية مما يوفره اتصال واحد . تخيل أن هذه الملفات هي البيانات الأساسية في سلسلة البلوك تشين Blockchains وعملية التحميل هي الشفرة التي تحافظ على المعلومات محدثة وآمنة .

وكمثال على ذلك :

: تخيل وجود مستند ما تشاركي على موقع مسندات جوجل Google Docs بحيث يمكن لأي شخص يملك صلاحية الوصول إلى الملف أن يجري التعديل المناسب وفي كل مرة يتم هذا التعديل فإنه يحفظ ويسجل كمستند جديد ثم يتم قفله في سجل هذا المستند لذلك يمكن لأي شخص أن يعود نحو الوراء خطوة بخطوة من خلال سجل التعديلات لرؤية النسخ السابقة ولكن إذا أراد إجراء تعديل ما فإنه سوف يقوم به على المستند الأخير فقط

وتخيل أن هذا المستند التعاوني الذي تعمل عليه لا يخزن على السيرفر أو الخادم وبدلا من ذلك فإنه يوجد على كل حاسوب مفرد بحيث يتم تحديثه بشكل دوري لكي يتم التأكد ألا أحد سيقوم بتعديل نسخة سابقة ، هذا الأمر سيجعل الملف ” لامركزي ”

هذه هي الفكرة الجوهرية خلف البلوك تشين Blockchains: بيانات مشفرة آمنة ويمكن الوصول إليها بنفس الوقت بدون وجود أي سيرفر مركزي للتخزين مع تسجيل التغييرات في كل نسخة جديدة

إن هذه الفكرة من الحماية تستخدم بشكل كبير في البيانات المالية ( دفتر الحسابات ledger ) .

إن المثال الأكبر لاستخدام سلسلة بلوك تشين Blockchains هي العملات الرقمية مثل البيتكوين والتي في الحقيقة فإن بدايات البلوك تشين قد صممت من أجل البيتكيون ثم انتشرت الفكرة .

 

 مزايا سلسلة الكتل Blockchains :

التحديث المستمر : إن مستخدمي سلسلة الكتل يستطيعون الحصول على البيانات في أي وقت ويستطيعون إضافة معلومات أو بيانات إلى الكتلة الأحدث .

التوزع : يتم تخزين نسخة من سلسلة الكتل بشكل آمن من قبل كل مستخدم ويجب على جميع المستخدمين أن يوافقوا على الإضافات .

الموثوقية : إن كلا من عملية التغييرات على الكتلة الأخيرة وعملية نسخ الكتل القديمة لا تتم إلا بعد موافقة جميع المستخدمين

الأمان : حيث يتم منع كلا من عملية تزوير البيانات القديمة وتغيير طريقة حماية البيانات الجديدة وذلك من قبل عملية التشفير والتخزين اللامركزي للبيانات بحد ذاتها

ما مدى أمان هذه التقنية

كما قلنا فإن تقنية سلسلة الكتل تتمتع بمستوى عال جدا من الحماية ، ولكن من المهم أن نعرف مدى أمانها .

صحيح أن الصفقات الفردية آمنة وكذلك الأمر بالنسبة للسجل العام ولكن هذه الأمان يبقى طالما بقيت الطرق المستخدمه من أجل تأمين عملية التشفير ” غير مخترقة ” (وتذكر أن هذا الأمر صعب جدا حتى الإف بي آي FBI لا تستطيع اختراق عملية التشفير من خلال مواردها الحاسوبية فقط ) ولكن الحلقة الأضعف في سلسلة البلوك تشين blockchain هي أنت ، أي المستخدم نفسه

إذا سمحت لشخص ما أن يستخدم المفتاح الشخصي الخاص بك من أجل الوصول إلى السلسلة أو في حال عثر عليه عن طريق اختراق بسيط لحاسوبك الشخصي فإنه يمكن عندها أن يقوم بإضافات إلى سلسلة الكتل البلوك تشين blockchain من خلال معلوماتك الخاصة ،

ولا يوحد أي طريقة لمنعه من ذلك وهكذا تتم عملية سرقة البيتكوين من خلال هجوم عالي المستوى يستهدف الأسواق الرئيسية للعملة ، أي أن الهجوم يستهدف حواسيب الشركات التي تدير تلك الأسواق وليس سلسلة الكتل البلوك تشين blockchain نفسها ، ولأن هذه المسروقات من عملة البيتكوين يتم تحويلها مباشرة إلى مستخدمين آخرين ( محافظ أخرى ) بطريقة نظامية ومصادقة من قبل سلسلة الكتل وتبقى مسجلة إلى الأبد ، فإنه لا يوجد طريقة لإيجاد المهاجم أو استرجاع المسروقات

مجالات استخدام سلسلة الكتل :

1- كما قلنا فإن أول ما ظهرت هذه التقنية هي من أجل استخدامها في البيتكوين Bitcoin ولكن يجب أن تعرف أن هناك الكثير من المجالات لاستخدام هذه التقنية وخاصة في الأنظمة المتاحة للجميع والتي تحتاج إلى حماية ومصادقة من خلال شبكة غير مركزية وتحديث مستمر ، ببساطة فإن سلسلة الكتل هي تقنية المستقبل لأرشفة وحماية وتحديث البيانات 

2- بعض المؤسسات المالية مثل بنك جي بي مورجان تشايس JP Morgan Chase ومصرف السندات الاسترالي يقومون بتطوير أنظمة سلسلة الكتل من أجل حماية ونشر  البيانات المالية الخاصة بالعملات الحقيقية وليست الرقمية .

3-  مؤسسة بيل ومليندا غيتس  The Bill & Melinda Gates تأمل في استخدام هذه التقنية من أجل تزويد خدمات مجانية في توزيع خدماتها المصرفية المجانية لملايين الناس الذين لا يمكن الوصول إليهم من خلال الحسابات البنكية النظامية

يجب التنويه إلى بعض الأدوات مفتوحة المصدر مثل أداة Hyperledger والتي تهدف إلى جمع تقنية البلوك تشين متاحة لشريحة أوسع من الناس .

مثال عملي على استخدام سلسلة الكتل في مجال العملات الرقمية

لنأخذ مثال على كيفية تطبيق هذه السلسلة على العملات الرقمية مثل البيتكوين . لنفرض أنك تملك 1 بيتكوين وستشتري من خلاله شيء ما سيارة مثلا ، لإتمام هذه العملية يجب عليك بداية أن تتصل بسلسلة كتل البيتكيون اللامركزية عن طريق برنامج معين ثم ستقوم بإرسال طلبك بتحويل 1 بيتكوين من محفظتك إلى البائع ، سيتم التأكد وفحص هذه العملية ثم سيتم نقل هذه الصفقة  إلى النظام أو سلسلة الكتل (السجل العام)

إن كل شخص ضمن هذا النظام يمكنه رؤية هذه العملية ولكن دون أن يعرف هوية كلا من المشتري أو البائع والتي ستكون على شكل تواقيع رقمية مؤقتة وهي عناصر بسيطة من مشكلة رياضية كبيرة والتي تشكل جوهر التشفير الرقمي وهذه القيم ستوضع ضمن معادلة في سلسلة الكتل blockchain والمشلكة نفسها سيتم حلها من خلال إنشاء ما يعرف ب شبكة هاش مشفرة ند لند (بين البائع والمشتري فقط )

حالما يتم التحقق من صحة الصفقة وإتمامها فإن هذه العملية (نقل 1 بيتكوين من مستخدم لآخر ) سيتم تسجيلها في آخر كتلة من سلسلة الكتل وحالما يتم الانتهاء من هذه الكتلة فإنها  تختم بإحكام عن طريق التشفير . بعدها سيتم تسجيل سلسلة الصفقات اللاحقة في كتلة جديدة وهكذا .. وبالتالي فإن السلسلة في نمو مستمر وتحوي في أي لحظة السجل الكامل لجميع الصفقات المنجزة .

مقالات ذات صلة 

9 أسئلة وأجوبة تشرح لك كل ما يجب معرفته عن البيتكوين

تعدين البيتكوين والعملات الرقمية الأخرى

كيفية شراء وبيع الـ Bitcoin

95% من العملات الرقمية ستختفي بينما ستبقى الـ Bitcoin

ماذا تقول المصارف المركزية لدول العالم حول العملات الرقمية

ثغرة خطيرة في شبكات الواي فاي تؤثر على جميع الأجهزة

إذا كنت تعتقد أن نظام التشفير القوي WPA2  آمن فأنت مخطئ تماماً بعد أن تم مؤخراً اكتشاف ثغرة خطيرة تحمل الاسم ” كراك ” KRACK .

الثغرة التي تم اكتشافها من قبل معهد Ars Technica التكنولوجي تعتمد بشكل رئيسي على مهاجمة بروتوكول الحماية WPA2 و هو نظام تشفير قوي من أجل حماية شبكات الواي فاي Wi-Fi من الاختراق ، كما يمكن من خلالها مهاجمة نظام التشفير WPA و WEP الأضعف .

ويستهدف هذا الهجوم ما يعرف ب The 4-way handshakeو هو المسؤول عن مطابقة كلمة السر بين أجهزة المضيف ونقطة الوصول (الراوتر)

و لكون نقطة الضعف هي في معايير الواي فاي Wi-FI نفسها فإن هذه الثغرة  تستهدف أي جهاز يدعم تقنية الاتصال اللاسكلي الواي فاي Wi-Fi ، ما يعني أن كل الأنظمة معرضة لهذا الهجوم : الأندرويد Android و نظام الماك MacOS و الويندوز Windows و IOS و اللينوكس Linux .

و من خلال هذه الثغرة يستطيع الهاكرز اعتراض حركة مرور البيانات ( الترافيك ) مابين  نقطة الوصول و الأجهزة المتصلة و حتى دون الحاجة إلى معرفة كلمة السر الخاصة بالشبكة .

و بحسب الباحثين فإن الأجهزة الأكثر عرضة لهذا الهجوم هي أجهزة الأندرويد Android العاملة بالإصدار السادس Android 6 Marshmallow منه و الأجهزة العاملة بنظام لينوكس Linux حيث وجد الباحثون أن حوالي 41% من كل أجهزة الأندرويد عرضة للإصابة بهذا ” الهجوم التخريبي الاستثنائي ” .

و يستطيع الهاكرز – الذي يكون ضمن نطاق الشبكة – من خلال هذا الهجوم اعتراض البيانات المرسلة و ” حقن” برمجية فدية أو برمجية خبيثة ، كما بإمكانه سرقة كلمات المرور ، أرقام الحسابات المصرفية ، رسائل الدردشة ، الصور ، البريد الإلكتروني و العديد من الأشياء الأخرى .

و بعد ساعات من الإعلان عن هذه الثغرة قالت شركة مايكروسوفت Microsoft أنها قامت بإصلاح المشكلة مسبقاً للمستخدمين الذي يعتمدون نسخ مدعومة من ويندوز Windows و قالت : ” لقد أصدرنا تحديث حماية من أجل معالجة هذه القضية ، المستخدمون الذين قاموا بتنزيل هذا التحديث أو أن التحميل الآلي مفعل لديهم سيتمتعون بالحماية المطلوبة ” .لتحميل التحديث اضغط هنا  .

أما بالنسبة لأجهزة الأندرويد Android فقد وعدت شركة غوغل Google بإصلاح المشكلة قريباً في الأسابيع القادمة حيث ستكون أجهزة غوغل الخاصة وهي أجهزة البيكسل أولى الأجهزة التي سوف تحصل على باتش الحماية في السادس من الشهر القادم إلا أن معظم الأجهزة الأخرى ستحصل عليه لاحقاً .

بالنسبة لشركة آبل Apple فلم توضح  فيما إذا كانت أحدث إصدارات أنظمة التشغيل الخاصة بها i0S و MacOS معرضة للهجوم أم لا . و لكنها أعلنت لاحقاً إصلاح المشكلة في النسخة بيتا من أنظمة التشغيل الحالية و سيصبح التحديث متاحاً للجميع خلال أسابيع .

فيديو يوضح آلية الهجوم باستخدام هذه الثغرة :