كيفية تعيين نظام التشغيل الافتراضي على كمبيوتر يعمل بنظامي تشغيل

إذا كان لديك إصدارات متعددة من ويندوز Windows على جهاز الكمبيوتر وكنت تفضل أحدها على الآخر، فيمكنك جعل نظام التشغيل المفضل (OS) هو الافتراضي بحيث يتم البدء به تلقائياً دائماً. سنوضح لك كيفية القيام بذلك.

ضع في اعتبارك أن هذا الدليل لا يعمل إلا إذا قمت بتثبيت عدة أنظمة تشغيل ويندوز Windows على جهاز الكمبيوتر.

لتعيين نظام التشغيل الافتراضي على نظام التمهيد المزدوج، يقدم ويندوز Windows 10 طريقتين. كلاهما يعمل بنفس الآلية ويمكنك المتابعة مع أي منهما.

كيفية تعيين نظام التشغيل الافتراضي من خصائص النظام على ويندوز 10:

تتمثل إحدى طرق تحديد نظام التشغيل كإعداد افتراضي في نظام التشغيل ويندوز Windows 10 في استخدام نافذة خصائص النظام.

لاستخدام هذه الطريقة، أولاً، افتح المربع تشغيل Run بالضغط على ويندوز Windows+R.

في مربع تشغيل Run، اكتب ما يلي واضغط على Enter:

SystemPropertiesAdvanced

قد يُطلب إدخال كلمة مرور للمتابعة.

سيفتح ويندوز Windows 10 نافذة خصائص النظام. في هذه النافذة، ضمن قسم Startup and Recovery، انقر فوق الزر Settings.

في نافذة Startup and Recovery التي تفتح، انقر على القائمة المنسدلة Default Operating System وحدد نظام التشغيل الذي تريد جعله افتراضياً.

ثم، في الجزء السفلي من نافذة Startup and Recovery، انقر فوق OK.

نصيحة: لجعل ويندوز Windows يقوم ببدء تشغيل نظام التشغيل الافتراضي لديك بشكل أسرع، قم بتقليل المدة الزمنية في مربع Time to Display List of Operating Systems.

في نافذة System Properties، في الجزء السفلي، انقر على OK لإغلاق النافذة.

وهذا كل شيء. نظام التشغيل الذي اخترته هو الآن نظام التشغيل الافتراضي على جهاز الكمبيوتر. سيقوم ويندوز Windows بالبدء بنظام التشغيل هذا تلقائياً عند تشغيل جهاز الكمبيوتر.

كيفية تعيين نظام التشغيل الافتراضي من تكوين النظام System Configuration في ويندوز 10:

هناك طريقة أخرى لتعيين نظام التشغيل الافتراضي في نظام التشغيل ويندوز Windows 10 وهي استخدام أداة System Configuration.

لاستخدامها، أولاً، افتح قائمة ابدأ وابحث عن System Configuration. ثم انقر فوق الأداة في نتائج البحث.

قد يُطلب إدخال كلمة مرور للمتابعة.

في نافذة System Configuration، في الجزء العلوي، انقر فوق علامة التبويب Boot.

في علامة التبويب Boot، من المربع الأبيض الكبير في الأعلى، حدد نظام التشغيل الذي تريد تعيينه افتراضياً. بعد ذلك، أسفل المربع الأبيض، انقر على تعيين كافتراضي Set as Default.

علامة التبويب Boot هذه هي أيضاً المكان الذي يمكنك من خلاله تشغيل الكمبيوتر في الوضع الآمن.

بجانب نظام التشغيل الذي اخترته، ستظهر تسمية نظام التشغيل الافتراضي Default OS. يشير هذا إلى أنه تم تعيين نظام التشغيل الافتراضي بنجاح.

احفظ التغييرات بالنقر فوق Apply ثم OK في الجزء السفلي من نافذة System Configuration.

سترى مطالبة تطلب إعادة تشغيل جهاز الكمبيوتر. لست مضطراً إلى ذلك فوراً إذا كان لديك ملفات مفتوحة وتحتاج إلى إغلاق أي برامج قيد التشغيل.

في هذه الحالة، انقر فوق الخيار الخروج بدون إعادة التشغيل Exit Without Restart في الرسالة التي تظهر.

إذا كنت موافقاً على إعادة تشغيل جهاز الكمبيوتر، فحدد خيار إعادة التشغيل Restart بدلاً من ذلك.

يعرف ويندوز Windows الآن نظام التشغيل الافتراضي الذي تريده، وسيقوم بتشغيله في جميع عمليات التمهيد المستقبلية.

مقالات قد تعجبك:

ما هي واجهة المستخدم UI وماذا تعني؟
ما هي تجربة المستخدم UX وعلى ماذا تدل؟
كيفية تحويل جهاز آيباد إلى لوح رسم
جولة افتراضية في المرآب الذي بدأت به شركة جوجل!
كيفية تحويل الصور من أي لاحقة إلى لاحقة JPG لتصغير حجمها

تاريخ مظهر أيقونات نظام ويندوز من النسخة 1 إلى النسخة 11

على مدار العقود الثلاثة الماضية، تطورت رموز مايكروسوفت ويندوز Microsoft Windows جنباً إلى جنب مع التحسينات في دقة الشاشة وعمق الألوان.

إليك نظرة على كيفية تغير حجم رموز ويندوز Windows ونمطها بمرور الوقت.

نظامي التشغيل Windows 1.x (1985) و Windows 2.x (1987):

في أول إصدارين رئيسيين من ويندوز Windows، لم تظهر أيقونات التطبيق إلا إذا قمت بتصغير أحد البرامج إلى شريط المهام في أسفل الشاشة (في Windows 1.x) أو على سطح المكتب (في Windows 2.x).

كانت الرموز سوداء بسيطة، الرسوم التوضيحية البيضاء كان حجمها 32×32 بكسل.

لتشغيل التطبيقات في Windows 1 أو 2، يمكنك اختيار اسم ملف من قائمة في برنامج يسمى MS-DOS Executive.

لم يعرض MS-DOS Executive الرموز، فقط أسماء الملفات (كما لو كنت كتب الأمر dir في DOS). في تلك الأيام، كان ويندوز Windows يعمل كغلاف رسومي أساسي على MS-DOS، لذا فإن قائمة الملفات الأساسية منطقية حتى لو لم تكن جذابة بصرياً كما هو الحال لاحقاً.

نظام التشغيل Windows 3.0 (1990):

قدم Windows 3.0 القدرة على عرض أيقونات ذات 16 لوناً بحجم 32×32 بكسل، وظهرت بمظهر ثلاثي الأبعاد جديد (كما كان يطلق عليه في ذلك الوقت) مع ظلال.

باستخدام الإصدار 3.0، استخدمت أيقونات ويندوز Windows الألوان لأول مرة، وكان لها مزيج من المرح والحس التجاري الذي جعلها جذابة للغاية.

وقد تم وضع نماذج أولية في تصميم أيقونات مايكروسوفت Microsoft التي من شأنها التصفية من خلال تطبيقات مايكروسوفت Microsoft المستقبلية وإصدارات ويندوز Windows على حد سواء.

Windows 3.1 (1992):

تشبه الرموز في ويندوز Windows 3.1 أيقونات Windows 3.0 بمزيد من التفاصيل، على الرغم من أنها لا تزال بحجم 32×32 بكسل و 16 لوناً.

حقق الفنانون في مايكروسوفت Microsoft ذلك باستخدام تأثيرات التدرج في الرموز لمحاكاة المزيد من عمق اللون وكذلك عن طريق تحسين تأثيرات الظل في أنماط الرسومات.

نظام التشغيل Windows 95 (1995):

في نظام ويندوز Windows 95، حصلت العديد من تصميمات الرموز على إصلاحات رسومية، على الرغم من أن بعضها لا يزال مستمراً من Windows 3.1.

يتم شحن معظم رموز نظام ويندوز Windows 95 كصور 16 لوناً 32×32 بكسل بشكل افتراضي.

ومع ذلك، فإن Win32 API المستخدم في Windows 95 قدم دعماً لرموز بحجم 256×256 بكسل مع 16.7 مليون لون لأول مرة.

نظام التشغيل Windows 98 (1998):

يتم تزويد Windows 98 برموز ذات 256 لوناً افتراضياً بحجم 32×32 بكسل. وللمرة الأولى، قدمت مايكروسوفت Microsoft العديد من رموز النظام بحجم أكبر 48×48 بكسل.

كانت هذه مثالية لأغراض إمكانية الوصول واستخدام الشاشات ذات الدقة العالية (على الرغم من أن استخدامها كان نادراً بشكل عام في ذلك الوقت).

تلقت العديد من تصميمات الرموز (مثل جهاز الكمبيوتر وسلة المحذوفات) تحديثات، لكن ويندوز Windows 98 اعتمد أيضاً على العديد من الرموز القديمة من ويندوز Windows 95 وحتى من ويندوز Windows 3.1، في بعض الحالات.

نظاما التشغيل ويندوز Windows 2000 و Windows Me (2000):

مثل ويندوز Windows 98، تم تزويد نظام ويندوز Windows 2000 مع رموز بنظام 256 لوناً، والتي كانت متوفرة بأحجام 32×32 و 48×48 بكسل.

تلقت العديد من رموز سطح المكتب الرئيسية عمليات تجميل مرة أخرى، واكتسبت مزيداً من التفاصيل وعمق الألوان.

استخدم Windows Me العديد من نفس الأيقونات الجديدة مثل ويندوز Windows 2000، بما في ذلك رمز جهاز الكمبيوتر الجديد.

نظام التشغيل Windows XP (2001):

دعم ويندوز Windows XP أيقونات 32 بت (16.7 مليون لون وقناة ألفا للشفافية) لأول مرة. سمح ذلك بتأثيرات تظليل زجاجية وظلال شفافة بالإضافة إلى حواف الرموز أكثر سلاسة.

كما هو الحال مع ويندوز Windows 2000، كانت معظم رموز نظام XP بحجم 32×32 أو 48×48 بكسل.

من ناحية التصميم، قدمت أيقونات XP بداية جديدة بزوايا دائرية، وعمق ألوان أكثر، واستخدام تدرجات سلسة، وهي تبتعد بشكل ملحوظ عن نمط رموز ويندوز Windows 3.0 للمرة الأولى.

ومع ذلك، فإن العديد من رموز التطبيقات الأقل استخداماً والأدوات المساعدة منقولة من الإصدارات السابقة من ويندوز Windows.

نظام التشغيل ويندوز فيستا Windows Vista (2007):

في ويندوز فيستا Windows Vista، قامت مايكروسوفت Microsoft بتضمين واجهة Aero جديدة تؤكد على التأثيرات الشفافة اللامعة والظلال المسقطة.

لأول مرة، تم دعم ويندوز Windows بمجموعة من رموز نظام بحجم 256×256 بكسل. لم تكن المجموعة كاملة، ومع ذلك، يمكن للأيقونات الأصغر زيادة حجمها تلقائياً وفقًا لذلك.

سمح مستكشف الملفات Windows Explorer في فيستا Vista بتوسيع نطاق الرموز ديناميكياً إلى أحجام غير قياسية بناءً على التفضيلات الشخصية للمستخدم.

كما هو الحال مع XP، تلقت العديد من رموز التطبيقات والأدوات المساعدة الرئيسية في فيستا Vista إعادة تصميم أنيقة ولامعة على غرار Aero حيث حاولت مايكروسوفت Microsoft مطابقة المظهر الحديث المستقل عن الدقة كما في نظام التشغيل ماك Mac OS X.

نظام التشغيل ويندوز Windows 7 (2009):

استخدم ويندوز Windows 7 في الغالب نفس الرموز التي تم تعيينها في فيستا Vista، ولكنه غيّر بعض الرموز الرئيسية لبرامج مثل لوحة التحكم Control Panel و الرسام Paint، كما اكتسبت العديد من الرموز المعدلة مظهراً أكثر تسطحاً.

Windows 8 (2012) و Windows 8.1 (2013):

تلقى ويندوز Windows 8 تصميماً جذرياً لواجهة المستخدم مع واجهة Metro. تضمن Metro نوعاً جديداً من الرموز يسمى Live Tile الذي سمح بتحديثات المعلومات بشكل ديناميكي (نوعاً ما يشبه عنصر واجهة مستخدم صغير) على شاشة البدء.

في ويندوز Windows 8، أصبحت العديد من أيقونات التطبيقات عبارة عن صور بيضاء بسيطة ذات ظل لكائنات أو أشكال فوق خلفية ذات ألوان صلبة.

بالإضافة إلى ذلك، تضمن ويندوز Windows 8 رموز سطح مكتب عادية، تم نقل معظمها من ويندوز Windows 7 والإصدارات الأقدم.

نظام التشغيل ويندوز Windows 10 (2015):

عند الإطلاق، حمل ويندوز Windows 10 في البداية مظهر أيقونات Live Tiles الخاصة بـ ويندوز Windows 8 مع الاستمرار في استخدام أيقونات مستكشف الملفات File Explorer الموجودة في كل من ويندوز Windows 8 وويندوز Windows 7.

كما تضمن ويندوز Windows 10 بعض رموز سطح المكتب المعاد تصميمها بمظهر أكثر نعومة. في وقت ما من عام 2020، بدأ ويندوز Windows في طرح أيقونات تطبيقات جديدة في متجر مايكروسوفت Microsoft تخلت عن مظهر Live Tile المسطح والزاوي لصالح أيقونات ملونة ذات تصميم أكثر دائرية.

كما هو الحال اليوم، لا تزال مجموعة أيقونات ويندوز Windows 10 عبارة عن حقيبة مختلطة ضخمة من ثلاثة أو أربعة أنماط أيقونات قديمة مختلفة على الأقل تم نقلها من الإصدارات السابقة من ويندوز Windows.

نظام التشغيل ويندوز Windows 11 وما بعده (2021):

على مدار السنوات القليلة الماضية، كانت مايكروسوفت Microsoft تستغل مجموعة موحدة من الرموز الجديدة تماماً لنظام التشغيل ويندوز Windows 10، لتضمينها أولاً في Windows 10x ثم التخطيط لإصدارها في التحديث القادم Sun Valley.

الآن، يبدو أن هذه الرموز سيتم طرحها مع نظام التشغيل ويندوز Windows 11 بدلاً من ذلك، ولكن الوقت فقط سيخبرنا بذلك.

والجدير بالذكر أنه يبدو أن ويندوز Windows 11 سيتخلى عن مفهوم Metro/Live Tile لنظامي التشغيل ويندوز Windows 8 و 10 تماماً، مما يعني أن الرموز يمكن أن يكون لها مزيد من العمق واللون.

حتى الآن، تسعى مايكروسوفت Microsoft للحصول على مظهر كرتوني مسطح بتفاصيل منخفضة وتدرجات لطيفة.

إنه تغيير مرحب به للعديد من المستخدمين، خاصةً إذا تمكنت مايكروسوفت Microsoft أخيراً من تجاوز المجموعة المختلطة من الرموز القديمة الموجودة حالياً في ويندوز Windows 10.

مقالات قد تعجبك:

ما هي ذاكرة الوصول العشوائي الرام RAM؟
كيفية تثبيت متاجر تطبيقات خارجية بديلة عن جوجل بلاي على أندرويد
كيفية استخدام ميزة التدقيق الإملائي من جوجل باللغة العربية والإنكليزية وأي لغة أخرى
كيفية إنشاء مجموعة ملصقات خاصة لاستخدامها في واتساب
كيفية حل مسائل الرياضيات باستخدام جوجل لنس Lens

كيفية نقل الملفات بسهولة بين لينكس وويندوز وماك وأندرويد وآيفون

تستطيع نقل الملفات من كمبيوتر ذو نظام تشغيل لينكس Linux إلى أي كمبيوتر آخر بسرعة وسهولة باستخدام Snapdrop.

إنه برنامج مبني على المتصفح، لذا فهو يعمل مع أي نظام تشغيل، ومع ذلك تظل الملفات داخل شبكتك المحلية ولا تنتقل إلى السحابة أبداً.

أحياناً تكون البساطة هي الأفضل:

هناك العديد من الطرق لنقل الملفات من كمبيوتر يعمل بنظام لينكس Linux إلى كمبيوتر آخر. يتطلب نقل الملفات إلى جهاز كمبيوتر بنظام تشغيل مختلف مزيداً من الجهد.

يمكنك وضع الملفات في السحابة، ثم تسجيل الدخول من الكمبيوتر الآخر وتنزيل الملفات. هذا يعني نقل الملفات مرتين باستخدام الإنترنت.

سيكون هذا أبطأ بكثير من إرسالها عبر شبكتك الخاصة. ربما تكون الملفات حساسة ولا تريد المخاطرة بإرسالها إلى التخزين السحابي.

إذا كانت الملفات صغيرة بما يكفي، يمكنك إرسالها بالبريد الإلكتروني. لديك نفس المشكلة مع البريد الإلكتروني، فإنك تقوم برفع الملف عبر الإنترنت ليتم تحميله عبر الإنترنت مرة أخرى على جهاز الكمبيوتر الآخر.

لذلك لا تزال ملفاتك تغادر شبكتك المحلية. كما أن أنظمة البريد الإلكتروني لا تحب المرفقات التي تكون ملفات تنفيذية أو ملفات أخرى يحتمل أن تكون خطرة.

لديك خيار استخدام شريحة ذاكرة USB، ولكن سرعان ما يصبح ذلك مملاً إذا كنت تعمل على مجموعة من الملفات وترسل إصدارات البرامج بشكل متكرر.

إن Snapdrop هو حل بسيط لنقل الملفات عبر الأنظمة الأساسية. إنه مفتوح المصدر وآمن ومجاني. كما أنه أيضاً مثال رائع على البساطة التي يمكن أن توفرها أداة أو خدمة جيدة التصميم.

ما هو Snapdrop؟

إن Snapdrop هو مشروع مفتوح المصدر تم إصداره بموجب ترخيص GNU GPL 3. يمكنك التحقق من الكود المصدري أو مراجعته عبر الإنترنت.

بفضل الأنظمة التي تدعي أنها آمنة، يمنحك Snapdrop إحساساً بالراحة.

يعمل Snapdrop في متصفحك، ولكن يتم نقل الملفات عبر شبكتك الخاصة فقط. كما أنه يستخدم تطبيق الويب وتقنيات الاتصالات في الوقت الفعلي على الويب.

يتيح WebRTC للعمليات التي تعمل في المتصفحات استخدام الاتصال من نظير إلى نظير. تتطلب بنية تطبيقات الويب التقليدية خادم الويب للتوسط في الاتصالات بين جلستي متصفح.

يزيل WebRTC عنق الزجاجة ذهاباً وإياباً، ويقصّر أوقات الإرسال ويزيد الأمان. كما يقوم أيضاً بتشفير الاتصال.

استخدام Snapdrop:

لا يتعين عليك التسجيل للحصول على أي شيء أو إنشاء حساب لاستخدام Snapdrop، ولا توجد عملية تسجيل دخول. ما عليك سوى تشغيل المتصفح والتوجه إلى موقع Snapdrop.

سترى صفحة ويب بسيطة. سيتم تمثيل جهازك برمز مكون من دوائر متحدة المركز أسفل الشاشة.

سيتم تخصيص اسم يتم تكوينه من خلال الجمع بين لون تم اختياره عشوائيًا ونوع حيوان. في حالتنا، نحن Aqua Basilisk.

حتى ينضم شخص آخر إلى الشبكة، ليس هناك الكثير للقيام به. يحتاج الشخص الآخر فقط أن يفتح موقع Snapdrop على نفس الشبكة، وسيظهر مباشرة على شاشتك.

في مثالنا يستخدم Ivory Louse متصفح كروم Chrome على جهاز كمبيوتر يعمل بنظام ويندوز Windows (كما هو واضح تحت اسمه) على نفس الشبكة التي نستخدمها.

يتم عرضه في وسط الشاشة. مع انضمام المزيد من أجهزة الكمبيوتر، سيتم عرضها كمجموعة من الرموز بجانب بعضها كما في الصورة أدناه.

يتم عرض نظام التشغيل ونوع المتصفح لكل اتصال. في بعض الأحيان، يمكن أن يتعرف Snapdrop على توزيعة لينكس Linux الذي يستخدمه الشخص. إذا لم يستطع ذلك، فإنه يستخدم تصنيف عام Linux.

لبدء نقل الملفات إلى أحد أجهزة الكمبيوتر الأخرى، انقر فوق رمز الكمبيوتر أو اسحب ملفاً من متصفح الملفات وأفلته على الرمز.

يمكنك تصفح موقع الملف الذي ترغب في إرساله وحدده. إذا كان لديك العديد من الملفات لإرسالها، فيمكنك تحديد العديد منها مرة واحدة.

سيظهر مربع حوار File Received على الكمبيوتر الوجهة لإعلام المستلم بأنه قد تم إرسال ملف إليه.

يمكن للطرف الآخر اختيار تجاهل الملف أو حفظه. إذا قرروا حفظ الملف، فسيظهر متصفح الملفات حتى يتمكنوا من تحديد مكان حفظ الملف.

إذا تم تحديد مربع الاختيار Ask to save each file before downloading، فسيُطلب منك تحديد الموقع الذي سيتم فيه حفظ كل ملف على حدة.

إذا لم يتم تحديد ذلك، فسيتم حفظ جميع الملفات الموجودة في عملية إرسال واحدة في نفس موقع الإرسال الأول.

والمثير للدهشة أنه ليس هناك ما يشير إلى مصدر الملف. ولكن كيف تعرف من هو الشخص الذي يرسل لك الملف؟ إذا كنت جالساً في نفس الغرفة، فالأمر سهل جداً. أما إذا كنت في طوابق مختلفة من المبنى، فليس كثيراً.

من المنطقي إخبار الأشخاص بأنك ترسل إليهم ملفاً بدلاً من إرساله بدون إعلامهم.

إذا قمت بالنقر بزر الماوس الأيمن فوق رمز جهاز الكمبيوتر، فيمكنك إرسال رسالة قصيرة إليه.

عند النقر فوق الزر Send، ستظهر الرسالة على الجهاز الوجهة.

بهذه الطريقة، لا يحتاج الشخص الذي ترسل إليه الملف إلى اكتشاف الهوية السرية للشخص المرسل.

Snapdrop على أندرويد:

يمكنك فتح تطبيق الويب Snapdrop على هاتفك الذكي الذي يعمل بنظام أندرويد Android وسيعمل بشكل جيد.

إذا كنت تفضل أن يكون لديك تطبيق مخصص، فهناك تطبيق متاح على متجر جوجل بلاي Google Play، ولكن لا يوجد تطبيق لجهاز آيفون iPhone أو آيباد iPad.

من المفترض أن هذا يرجع إلى أن مستخدمي آيفون iPhone لديهم AirDrop، ولكن لا يزال بإمكانك استخدام Snapdrop في متصفح على آيفون iPhone إذا كنت تريد ذلك.

لا يزال تطبيق أندرويد Android قيد التطوير. لم نواجه أية مشكلات في استخدامه عند البحث في هذه المقالة ولكن يجب أن تضع في اعتبارك أنك قد تواجه بعض الثغرات العرضية.

الواجهة هي نفس واجهة متصفح الويب القياسية. اضغط على الأيقونة لإرسال ملف أو اضغط مطولاً على أيقونة لإرسال رسالة إلى شخص ما.

إعدادات Snapdrop:

بفضل تصميمه البسيط، لا يحتوي Snapdrop على الكثير من الإعدادات. للوصول إلى هذه الإعدادات، استخدم الرموز الموجودة في الزاوية العلوية اليمنى من المتصفح أو تطبيق أندرويد Android.

يتيح لك رمز الجرس تشغيل إشعارات النظام أو إيقاف تشغيلها. كما يقوم رمز القمر بتبديل الوضع الداكن وإيقاف تشغيله.

يمنحك رمز المعلومات (الحرف الصغير i في دائرة) وصولاً سريعاً إلى:

  • كود المصدر على GitHub.
  • صفحة التبرع لـ Snapdrop على PayPal.
  • تغريدة معدة مسبقاً لتبيان مشكلة حول Snapdrop يمكنك إرسالها.
  • صفحة الأسئلة الشائعة حول Snapdrop.

مقالات قد تعجبك:

كيفية ضبط عدسة الكاميرا في حال استخدام نظارات أو عدسات لاصقة
أفضل بديل لبرنامج الروت المشهور SuperSU
كيفية تحسين جودة صوت ميكرفون الكمبيوتر
ما حساسية الضوء ISO التي يجب استخدامها في الكاميرا؟
ما هي ملفات AZW ؟ وكيف يمكن فتحها؟

تسريب الكود المصدري لويندوز XP عبر الإنترنت

تسربت الكود البرمجي المصدري لنظامي التشغيل ويندوز إكس بي Windows XP وويندوز سيرفر Windows Server 2003 التابعين لمايكروسوفت عبر الإنترنت.

حيث تم نشر ملفات تورينت Torrent تحوي الكود المصدري لنظامي التشغيل على مواقع مختلفة لمشاركة هذا الأسبوع،وهي المرة الأولى التي يتم فيها تسريب التعليمات البرمجية المصدر لنظام التشغيل ويندوز إكس بي Windows XP بشكل عام، على الرغم من أن الملفات المسربة تدعي أن هذا الرمز قد تمت مشاركته بشكل خاص لسنوات.

من ناحيتها قالت مايكروسوفت أن الشركة “تحقق في الأمر”.

ومن غير المحتمل أن يشكل هذا التسريب أي تهديد كبير للشركات التي لا تزال تعمل بنظام تشغيل ويندوز إكس بي Windows XP، حيث أنهت مايكروسفت Microsoft دعمها لنظام التشغيل Windows XP في عام 2014، على الرغم من أن الشركة استجابت لهجوم البرامج الضارة WannaCry من خلال تحديث استثنائي لنظام Windows XP في عام 2017.

في حين أن هذه هي المرة الأولى التي يظهر فيها رمز مصدر Windows XP للعلن، إلا أن مايكروسوفت Microsoft تقوم بتشغيل برنامج أمان حكومي خاص (GSP) يسمح للحكومات والمنظمات بالتحكم في الوصول إلى التعليمات البرمجية المصدر والمحتويات التقنية الأخرى.

ولم يكن هذا التسريب هو الأول من نوعه حيث تم تسريب ما لا يقل عن 1 جيجابايت من التعليمات البرمجية المصدرية المتعلقة بنظام التشغيل ويندوز Windows 10 منذ بضع سنوات.

كما واجهت مايكروسوفت Microsoft سلسلة من التسريبات للتعليمات البرمجية المصدرية الخاصة بأجهزة إكس بوك Xbox هذا العام، حيث ظهر الكود البرمجي المصدري الأصلي لـ Xbox و Windows NT 3.5 عبر الإنترنت في شهر أيار الماضي، بعد أسابيع فقط من سرقة شفرة مصدر الرسوميات الخاصة بجهاز Xbox Series X وتسريبها عبر الإنترنت.

ليس من الواضح مقدار التعليمات البرمجية المصدرية لنظام التشغيل Windows XP المضمنة في هذا التسريب، ولكن أحد خبراء ويندوز Windows قد عثر بالفعل على مفاتيح توقيع الجذر لشهادة مستخدم NetMeeting من Microsoft.

وتشير أجزاء من كود المصدر المسرب أيضاً إلى أنظمة تشغيل Microsoft Windows CE و MS-DOS ومواد مايكروسوفت Microsoft الأخرى، والغريب أن الملفات تتضمن أيضاً إشارات إلى نظريات مؤامرة بيل جيتس، في محاولة واضحة لنشر معلومات مضللة.

مقالات قد تعجبك

شركة Vivo أعلنت عن هاتف V20 SE بثلاث كاميرات خلفية ودعم الشحن السريع
أمازون أعلنت عن أجهزة Echo و Echo Dot و Echo Show 10
أمازون أطلقت خدمة الألعاب السحابية الخاصة بها Luna
تغيير إعدادات DNS على أجهزة آيفون و آيباد
كيفية منع ظهور منشوارت ميزة في هذا اليوم على فيسبوك
كيفية اختيار كرت رسوميات للكمبيوتر المكتبي أو المحمول

كيفية حماية نظام ويندوز 7 بعد إلغاء دعمه من مايكروسوفت

نعلم جميعاً أن شركة مايكروسوفت Microsoft لم تعد تدعم نظام Windows 7 الشهير مع التحديثات الأمنية، وبعبارة أخرى أصبح نظام التشغيل Windows 7 الآن مثل نظام التشغيل Windows XP.

أي أنه سيتحوّل شيئاً فشيئاً إلى نظام تشغيل قديم يتراكم تدريجياً في الثغرات الأمنية غير المسبوقة، لكن سنقدّم إليك في هذه المقالة كيفية الحفاظ عليه آمناً قدر الإمكان.

نوصي دائماً بالترقية إلى Windows 10، في الواقع لا يزال بإمكانك الترقية من Windows 7 إلى Windows 10 مجاناً، ولكن إذا كنت تتمسك بـ Windows 7 في الوقت الحالي فلدينا بعض النصائح الأمنية.

افصل جهاز الكمبيوتر الذي يعمل بنظام Windows 7 عن الشبكة:

حتى إذا كنت بحاجة إلى Windows 7 لسبب ما، فلست مضطراً إلى استخدامه في كل شيء!

إذا كنت بحاجة إلى Windows 7 للتفاعل مع جهاز معين أو تشغيل برنامج لا يعمل على Windows 10، فإننا نوصي بإبقاء جهاز الكمبيوتر الذي يعمل بنظام Windows 7 خارج شبكتك، إن أمكن.

لن تكون المواقع الضارة والهجمات الأخرى المستندة إلى الشبكة مشكلة، لا يمكن اختراق نظام Windows 7 الخاص بك وتشغيله ضد الأجهزة الأخرى على شبكتك ولن تقلق بشأن مشكلات الأمان إذا كان نظام Windows 7 معزولاً عن الإنترنت الخطير.

إذا كنت بحاجة إلى تشغيل برنامج أقدم لا يعمل على نظام التشغيل Windows 10، فقد يكون من المفيد أيضاً الترقية إلى نظام التشغيل Windows 10.

بعد ذلك قم بتشغيل هذا التطبيق الأقدم في جهاز افتراضي Vitrual Machine يعمل بنظام Windows 7 على سطح مكتب Windows 10 الخاص بك.

ضع في اعتبارك أن معظم التطبيقات القديمة ستعمل بشكل جيد على نظام التشغيل Windows 10، لذلك لن يكون ذلك ضرورياً لمعظم التطبيقات.

نحن نعلم أن العديد من الأشخاص سيواصلون تشغيل Windows 7 وربطه بالإنترنت، فإذا كنت كذلك، فلدينا بعض النصائح الأمنية لإغلاق بعض الثغرات المحتملة.

قم بتشغيل برامج الأمان المدعومة والمحدّثة:

نوصي بتشغيل أداة جيدة لمكافحة البرامج الضارة التي لا تزال تدعم نظام التشغيل Windows 7، تأكد من تلقي هذه الأداة التحديثات بنشاط.

تقول مايكروسوفت إنها لم تعد تقدّم إمكانية تحميل Microsoft Security Essentials الخاص بها (MSE اختصاراً)، وهي أداة أساسيات الأمان من مايكروسوفت.

على الرغم من أن MSE لا تزال متاحة للتنزيل على موقع الشركة على الويب لكن ربما تخطط مايكروسوفت لسحب إمكانية التنزيل قريباً.

ومع ذلك، إذا كان لديك Microsoft Security Essentials مثبتاً، فستستمر في تلقي تحديثات توقيع البرامج الضارة حتى عام 2023.

لا تزال شركات برامج الأمان الأخرى تقدم برامج مكافحة الفيروسات المدعومة على Windows 7، على سبيل المثال توصي Lifehacker بتطبيق Bitdefender Free.

نوصي أيضاً بـ Malwarebytes، سيتيح لك الإصدار المجاني من Malwarebytes إجراء عمليات المسح اليدوي لإزالة البرامج الضارة والبرامج غير المرغوب فيها الأخرى من نظامك، كما يعمل على نظام التشغيل Windows 7.

استخدام متصفح إنترنت آمن:

إذا كنت لا تزال تستخدم Windows 7، فعليك بالتأكيد تجنب تشغيل Internet Explorer، حتى مايكروسوفت أوصت بالانتقال من Internet Explorer إلى متصفح أكثر حداثة وأمان.

لا يزال Google Chrome يعمل على Windows 7 ويدعمه مع تحديثات الأمان حتى 15 تموز من عام 2021 على الأقل.

كما ويدعم مستعرض Edge الجديد من مايكروسوفت – والذي يستند على نظام كروميوم – نظام التشغيل Windows 7 وسيستمر حتى 15 تموز من عام 2021 على الأقل.

أيضاً لا يزال متصفح Mozilla Firefox يعمل على نظام التشغيل Windows 7، لم تكشف Mozilla عن المدة التي ستدعم فيها Firefox على Windows 7.

نظراً لأن نظام التشغيل نفسه لم يعد يتلقى التحديثات، فإن برنامج الأمان ومتصفح الويب لديك يكتسبان أهمية جديدة في منعك من التهديدات عبر الإنترنت.

قم بتأمين إعدادات نظام التشغيل الخاص بك:

إذا كنت تستخدم Windows 7 فعليك بالتأكيد زيارة مركز التحديث Windows Update والتأكد من أنك مُحدّث بجميع التحديثات التي أصدرتها مايكروسوفت من أجله.

نوصي أيضاً بالبحث عن تحديثات Windows تلقائياً، قد تصدر مايكروسوفت تحديثات خاصة خاصة لنظام التشغيل Windows 7 حتى بعد انتهاء الدعم، تماماً كما فعلت مع نظام التشغيل Windows XP.

النصائح الخاصة بتأمين جهاز الكمبيوتر الذي يعمل بنظام Windows 7 هي نفسها كما كانت في أي وقت مضى، اترك ميزات الأمان المهمة مثل التحكم في حساب المستخدم وجدار حماية Windows ممكّناً.

تجنب النقر على الروابط الغريبة في رسائل البريد الإلكتروني العشوائي أو غيرها من الرسائل الغريبة المرسلة إليك – وهذا أمر مهم بشكل خاص بالنظر إلى أنه سيكون من الأسهل استغلال Windows 7 في المستقبل.

قم بإزالة (وتحديث) التطبيقات المثبتة:

تم إصدار Windows 7 منذ وقت طويل، لذلك قد يكون لديك عدد قليل من التطبيقات التي لا تحتاج إلى تثبيتها بالفعل أو قد تكون قديمة.

على سبيل المثال، قد تكون الإصدارات القديمة من المكونات الإضافية للمتصفح مثل Java و Adobe Flash و Adobe Reader و QuickTime عرضة للهجمات، انتقل إلى قائمة البرامج المثبتة في لوحة تحكم Windows 7 وقم بإزالة أي تطبيقات لا تستخدمها.

تأكد من تحديث جميع التطبيقات التي تستخدمها إلى أحدث إصداراتها المتاحة أيضاً، على سبيل المثال إذا كان لا يزال لديك إصدار قديم من WinRAR مثبتاً فأنت بحاجة إلى تحديثه يدوياً أو قد يكون جهاز الكمبيوتر الخاص بك عرضة لمحفوظات ACE الضارة.

أو .. ادفع للحصول على الأمان!

يمكن لمستخدمي الأعمال الدفع مقابل تحديثات الأمان، نوصي الشركات والمؤسسات الأخرى بالدفع مقابل التحديثات الأمنية الموسعة إذا استمروا في استخدام Windows 7.

لا يتوفر هذا الخيار للمستخدمين المنزليين، ويعتمد السعر الدقيق للتحديثات على ما إذا كان لديك Windows 7 Enterprise أو Windows 7 Professional.

مقالات قد تعجبك:

ما هي العملية LockApp.exe في ويندوز 10 ؟
كيفية تغيير الصورة الشخصية للحساب في ويندوز 10
ما هو أوفيس 365؟ ولماذا يعد صفقة عظيمة؟
ملف MSIX، مستقبل البرمجيات على ويندوز، ما هو؟
هل يقوم ويندوز 10 بالتحديث إذا كان الحاسوب في وضع السكون؟

مايكروسوفت أرسلت تحديثات عاجلة للنسخ القديمة من ويندوز

حذرت شركة مايكروسوفت Microsoft من هجمات أمنية محتملة جديدة يمكن أن تستهدف أجهزة الحاسوب التي تعمل بالأنظمة القديمة من نظام التشغيل ويندوز Windows.

حيث قامت الشركة بتصحيح ثغرة أمنية بالغة الأهمية في تنفيذ التعليمات البرمجية وذلك للإصدارات XP و 7 من نظام التشغيل، إلى جانب Windows Server 2003 و Windows Server 2008 R2 و Windows Server 2008.

وقد اتبعت مايكروسوفت النهج غير المعتاد من خلال إصدار تصحيحات لنظامي التشغيل Windows XP و Windows Server 2003 على الرغم من أن كلا نظامي التشغيل غير متاحين.

يوضح Simon Pope مدير الاستجابة للحوادث في مركز الاستجابة الأمنية في مايكروسوفت:

هذه الثغرة الأمنية لا تتطلب أي تفاعل من جانب المستخدم، مما يعني أن أي برامج ضارة في المستقبل تستغل هذه الثغرة الأمنية يمكن أن تنتشر من جهاز كمبيوتر ضعيف إلى جهاز كمبيوتر ضعيف بطريقة مماثلة لانتشار البرامج الضارة WannaCry التي غزت جميع أنحاء العالم في 2017.

لحسن الحظ، لا تتأثر الأجهزة التي تعمل بالإصدارات الأحدث من نظام التشغيل مثل Windows 8 و Windows 10 بهذه الثغرة الأمنية.

على الرغم من أن نظام التشغيل Windows 10 أصبح الآن أكثر شعبية من نظام التشغيل Windows 7، فلا يزال هناك ملايين الأجهزة التي تعمل بنظام التشغيل Windows 7، لذلك فإن أي هجوم محتمل قد يكون مزعجاً للغاية.

سابقاً، خرجت مايكروسوفت عن تقاليدها المتمثلة في عدم توفير تصحيحات لأنظمة ويندوز التي توقّف دعمها عندما تأثرت الآلاف من أجهزة الكمبيوتر في أكثر من 100 دولة بالبرامج الضارة المعروفة باسم WannaCry.

استخدمت البرامج الضارة العيوب في الإصدارات القديمة من ويندوز لتشفير أجهزة الكمبيوتر والمطالبة بفدية قدرها 300 دولار قبل فتحها.

تحرص مايكروسوفت بوضوح على تجنب WannaCry آخر، على الرغم من أنها تؤكد بأن أفضل طريقة لمعالجة مشكلة عدم الحصانة هذه هي الترقية إلى أحدث إصدار من ويندوز.

لمزيد من المعلومات حول تحديثات الحماية العاجلة، يمكن زيارة موقع الشركة من هنا، كما يتعيّن على مستخدمي نظام Windows XP تحميل هذه التحديثات يدوياً من هنا.

مقالات قد تعجبك:

كيفية ضبط مخرج وشدة الصوت بشكل منفصل للبرامج في ويندوز 10
كيفية تغيير إعدادات DNS على حواسيب ويندوز
كيفية أخذ لقطات شاشة لألعاب الكمبيوتر
كيفية كسر سرعة Overclock معالج كرت الشاشة
كيفية تغيير كلمة مرور حساب جوجل Google وبريد جيميل Gmail

حل مشكلة عدم إقلاع حواسيب ويندوز

هل قمت بتشغيل حاسوبك كالمعتاد لتتفاجأ بعدها بأن نظام التشغيل فشل في الإقلاع ؟

فشل نظام التشغيل في الإقلاع هو علامة وجود خلل ما، ولتحديد ماهيّة هذا الخلل سنحتاج للقيام ببعض الخطوات .

تُعتبر الإصدارات الحديثة من نظام التشغيل ويندوزWindows  أفضل من الإصدارات السابقة في قدرتها على استعادة النظام .

فنلاحظ مثلاً أن ويندوز إكس بي Windows XP يقف مكتوف الأيدي في مثل هذه الحالة عاجزاً عن حل المشكلة. في حين أن الإصدارات الأحدث من الويندوز ستحاول وبشكل تلقائي أن تحل المشكلة لاستعادة القدرة على إقلاع النظام .

بداية وقبل أن تفعل أي شيء: هل قمت بتغيير شيء ما في الحاسب ؟

ول أن تتذكر كافة التغييرات التي حصلت على حاسبك مؤخراً، فمثلاً هل قمت بتنصيب تعريف جديد لإحدى الأجهزة؟ أو قمت بوصل جهاز جديد إلى الحاسب؟ أو قمت بفتح صندوق الحاسب وفعلت شيئاً ما ؟

من الممكن أن تكون المشكلة بسبب إحدى التعريفات التي نصبتها مؤخراً، أو أن الجهاز الجديد الذي قمت بشرائه لا يتوافق مع نظام تشغيلك، أو أنك أثناء فتحك صندوق الحاسب قمت بفصل شيء ما عن طريق الخطأ .

إذا كان الحاسب لا يعمل على الإطلاق :

في حال كان حاسبك لا يعمل على الإطلاق، تأكد من أنه موصول بالتيار الكهربائي . وفي حال كنت تعمل على حاسب مكتبي PC، فتأكد من ضبط زر الطاقة في الخلف على وضعية التشغيل (On) .

إذا استمرت المشكلة ولم يعمل الحاسب، فمن المحتمل أنك قمت بفصل كبل الطاقة داخل صندوق الحاسب . وإذا لم تكن قد عبثت داخل صندوق الحاسب من قبل، فقد يكون هناك خلل في وحدة التغذية الكهربائية الخاصة بالحاسب، وفي هذه الحالة عليك إصلاح حاسبك أو شراء حاسب جديد .

إذا كنت تظن بأن حاسبك يعمل لكن الشاشة لا تزال سوداء، فتأكد من أن الشاشة مضبوطة على وضعية التشغيل، وتأكد من الكبل الذي يصل الشاشة بالحاسب موصول بكليهما .

بعد تشغيل الحاسب تظهر لك عبارة “No Bootable Device” :

قد تظهر لك شاشة سوداء بعد تشغيل الحاسب، وعليها عبارة “No bootable device”  أو “Disk error” أو شيء من هذا القبيل .معنى هذه العبارة أن نظام التشغيل غير قادر على الإقلاع من القرص الصلب الذي تم تنصيبه عليه .

قم بالدخول إلى إعدادات الـ BIOS أو الـ UEFI وتأكد من أن القرص الصلب الذي تم تنصيب نظام التشغيل عليه يمتلك الأولوية في الإقلاع . في حال لم تجد هذا القرص الصلب على قائمة الإقلاع، فمن المحتمل أن خللاً ما أصاب القرص ولم يعد بالإمكان الإقلاع منه .

إذا كان كل شيء على ما يرام في إعدادات الـ BIOS واستمرت المشكلة، أدخل قرص تنصيب الويندوز أو قرص استعادة النظام، وقم بعد ذلك بتشغيل عملية إصلاح إقلاع النظام Startup Repair، ستحاول هذه العملية أن تجعل الويندوز قادراً على الإقلاع من جديد .

فمثلاً، إذا كان هناك أحد البرامج التي قامت بالكتابة على قطاعات القرص المخصصة لإقلاع نظام التشغيل، فستقوم هذه العمليّة بإصلاح قطاعات الإقلاع هذه .

إذا كنت غير قادر على تشغيل عملية استعادة النظام، أو أن العملية لم تستطع أن ترى القرص الصلب الذي ثُبّت عليه نظام التشغيل، فالغالب أن قرصك الصلب يعاني من مشكلة .

بإمكانك أيضاً أن تقوم يدوياً بإدخال أوامر خاصة لإصلاح مشاكل إقلاع الويندوز، لكنّك غالباً لن تحتاج لهذا مع إصدارات الويندوز الحديثة، فهي تقوم بذلك بشكل تلقائي .

في حالة عدم قدرة الويندوز على الاستمرار في الإقلاع :

إذا لاحظت أن الويندوز قد بدأ فعلاً بالإقلاع ولكنّه فشل أن يتمّ العملية للنهاية، فقد تكون المشكلة إما في عتاد الحاسب الصلب أو في عتاده البرمجيّ . إذا كان الخلل في العتاد البرمجي، فقد تستطيع حلّها بالقيام بعمليّة استعادة الإقلاع Startup Repair .

وإذا لم تستطع الدخول إلى أمر العملية من قائمة الإقلاع (boot)، فقم بإدخال قرص تنصيب الويندوز أو قرص الاستعادة وقم بتشغيل العملية من هناك . إذا لم يسعفك ذلك أيضاً ويحل المشكلة، قد تكون بحاجة لإعادة تنصيب الويندوز من جديد .

هناك ميّزة جميلة أضافتها مايكروسوفت Microsoft في الإصدارين 8 و10 من نظام تشغيلها ويندوز، وهي ميّزة ضبط المصنع Reset، حيث تقوم بإعادة الويندوز إلى لحظة تنصيبه قبل أن يتم إضافة أي برامج أخرى .

إذا استمرّت الأخطاء بالظهور بعد ذلك، فغالباً هناك خلل ما في عتاد حاسبك الصلب .

في حال ظهور الشاشة الزرقاء الشهيرة :

إذا ظهرت لك شاشة الموت الزرقاء في إحدى المرّات التي كنت تعمل فيها على الويندوز فقد يكون الأمر عابراً ولا يتكرر -شخصياً لا أعتقد أنك لم تواجه هذه الشاشة اللعينة ولو مرّة واحدة على الأقل- ولكن إذا استمر الأمر في كل مرة فهناك مشكلة !

قد تكون المشكلة بالعتاد الصلب أو البرمجيّ، فقد يكون هناك برمجيّة خبيثة (فايروس) على سبيل المثال، أو ملف تعريف خاص بجهاز ما يعمل أثناء إقلاع نظام التشغيل مسبباً انهياره .

لتحديد المشكلة، قم بإقلاع الويندوز بوضعيّة الأمان Safe mode، ففي هذه الوضعية، لا يسمح الويندوز لأي برمجية بالإقلاع بشكل تلقائي مع النظام .

في حال كان الحاسب مستقراً في هذا الوضع، فالمشكلة برمجيّة إذاً، قم بإلغاء تنصيب أي برنامج أو ملف تعريف قمت بإضافته مؤخراً إلى نظام التشغيل، يمكنك الاستفادة من ميزة System restore في ويندوز والتي تسمح لك بالرجوع إلى النقطة الزمنية التي لم يكن فيها هناك أي مشكلة .

كما يُنصح أيضاً بعمل فحص شامل للنظام للتأكد من عدم وجود أي برمجيات خبيثة . وبالتالي فإن واحدة من الطرق السابقة ستفلح معك إن كنت محظوظاً وسيعود النظام لقدرته على الإقلاع بشكل طبيعي .

وإن لم تُحل المشكلة بعد، قم بإعادة تنصيب نظام التشغيل، أو تفعيل خيار ضبط المصنع Reset إذا كان نظامك ويندوز 8 أو 10، وإذا استمرت المشكلة بعد ذلك، فهناك خلل في العتاد الصلب للحاسب .

كيفيّة استعادة الملفات عندما يفشل الويندوز في الإقلاع :

إذا كان لديك ملفات هامة لا تريد أن تخسرها أثناء عملية إعادة تنصيب نظام التشغيل، فبإمكانك أن تقوم بإدخال قرص خاص (Windows installer disk)، أو (Linux live media) .

حيث يوجد في هذه الأقراص عادة نظام تشغيل مصغّر، يقلع منه الحاسب لتقوم بعد ذلك بنسخ الملفات التي تريدها إلى قرص USB مثلاً أو أي قرص آخر تريده .

هنالك مقالة على موقعنا تشرح طريقة تنصيب Linux Ubuntu متكامل على قرص محمول لاستخدامه على أكثر من حاسوب

 

مقالات قد تعجبك:

كيفية الدخول إلى خيارات الإقلاع في ويندوز 8 و 10
كيفية تنصيب ويندوز 10
كيفية إزالة كلمة مرور نظام ويندوز Windows دون إعادة تثبيته
كيفية استعادة مفتاح تفعيل ويندوز أو أوفيس بعد ضياعه
ما هو وضع موفر البطارية في ويندوز 10 ؟ وكيف يتم استخدامه ؟
لماذا يظهر الجهاز مرتين في مستعرض ويندوز؟ وما الحل؟
ما هي عملية مضيف الخدمات svchost.exe في إدارة مهام ويندوز ؟ ولم يوجد العديد منها قيد العمل

ما هي عملية مضيف الخدمات svchost.exe في إدارة مهام ويندوز ؟ ولم يوجد العديد منها قيد العمل

أحيانا عندما تقوم بفتح إدارة المهام في ويندوز Windows فقد تتفاجأ من وجود الكثير من العمليات النشطة التي تبدأ باسم Service Host ، وإذا حاولت إيقافها فلن تستطيع … و من هنا فإن الكثير يعتقد أن هذه يمكن أن تكون فيروسات أو برمجيات خبيثة ..

في هذه المقالة سنشرح عن هذه العمليات Service Host Process ( مضيف عام للخدمات ) أو svchost.exe.. ما هي و ما وظيفتها و العديد من الأشياء الأخرى :

ما هي عمليات مضيف الخدمات Service Host Process

 

بحسب مايكروسوفت Microsoft فإن هذه العمليات هي عبارة عن اسم مضيف عام للخدمات التي تعمل من مكتبة الروابط الديناميكية

حسناً ولكن يبدو هذا التعريف ليس واضحاً كفاية و للتوضيح : قامت مايكروسوفت Microsoft بعمل العديد من التغيرات في وظائف ويندوز Windows من الاعتماد على خدمات ويندوز Windows الذاتية ( و التي تعمل مباشرة من ملفات EXE ) إلى استخدام ملفات DLL بدلا عنها و ذلك بسبب أن ذلك ، و من الناحية البرمجية – يجعل الكود أكثر قابلية لإعادة الاستخدام و أسهل للحفاظ عليه محدثا .

و لكن المشكلة هي في أن نظام التشغيل لا يستتطيع تشغيل ملفات DLL مباشرة بنفس الطريقة التي يتعامل فيها مع الملفات التنفيذية EXE . و لذلك فإن عملية معينة يقوم  باستضافة خدمات DLL هذه و من هنا أتت عمليات مضيف الخدمات أو svchost.exe

لماذا يقوم الويندوز Windows بتشغيل الكثير من عمليات مضيف الخدمات في نفس الوقت ؟

 

إذا ما قمت بإلقاء نظرة على قسم الخدمات Services في لوحة التحكم فإنك سوف تلاحظ أن ويندوز Windows يحتاج الكثير من الخدمات ، و إذا ما تم استضافة كل هذه الخدمات من قبل مضيف خدمات واحد فإن هذا يعني أن الخلل في خدمة واحدة يمكن أن يؤثر على باقي الخدمات و بالتالي تأذي كامل نظام التشغيل و لذلك يتم فصل هذه الخدمات و توزيعها على عدة عمليات مضيف خدمات

و تنظم هذه الخدمات على شكل مجموعات محلية تكون جميعها معلقة مع بعضها بعض الشيء ، حيث يقوم مضيف خدمات واحد باستضافة عدة خدمات متعلقة مع بعضها فمثلاً هناك مضيف خدمات واحد يقوم بتشغيل ثلاثة خدمات متعلقة بالجدار الناري ، مضيف آخر قد يشغل عدة خدمات أخرى لها علاقة بواجهة المستخدم ، و هكذا ..

في الصورة بالأسفل يمكن رؤية كيف أن عملية مضيف خدمات واحدة تشغل عدة خدمات متعلقة بالشبكة Network :

هل يمكن إيقاف هذه العمليات ؟

 

غالباً ما يحتاج نظام الويندوز هذه العمليات من أجل العمل بشكل سليم ، و لكن في الحقيقة ، في إصدار ويندوز إكس بي Windows XP و الإصدارات الأقدم ، و عندما كانت الحواسيب بمواصفات محدودة ، فإنه كان ينصح بإيقاف بعض الخدمات الثانوية غير الضرورية من أجل تسريع الحاسوب ، أما حالياً فلا ينصح أبدا بتعطيل أي خدمة . حيث أن الحواسيب الحديثة تميل إلى تحميل عمليات ذاكرة و عالية القوة ، أضف إلى ذلك إلى أن طريقة التعامل مع هذه الخدمات في النسخ الحديثة من ويندوز أكثر انسيابية و رشاقة و سرعة لذلك لا ينصح بإيقافها أبدا.

و لكن في المقابل فإذا كنت تلاحظ أن أحد عمليات استضافة الخدمات أو إحدى الخدمات المتضمنة تسبب مشكلة مستمر مثل استخدام كبير لذاكرة الوصول العشوائية الرام RAM أو للمعالج المركزي CPU فإنه يتوجب عليك إجراء فحص لهذه المضيف و لخدماته المتضمنة ، و هذا سيعطي فكرة عن نقطة البداية من أجل حل المشكلة .

يوجد عدة طرق من أجل معرفة الخدمات المستضافة من قبل مضيف معين و ذلك من خلال إدارة المهام Task Manager أو باستخدام أداة خارجية اسمها مستكشف العمليات Process Explorer

استعراض الخدمات من خلال إدارة المهام

 

في حال كنت تستخدم نظام ويندوز 8 Windows أو 10 Windows فإن العمليات تظهر و باسمها الكامل في تبويب خاص باسم : العمليات Processes  . حيث يمكن رؤية الخدمات المستضافة من قبل مضيف معين من خلال توسيع هذا المضيف ( الضغط على السهم بجانبه ) :

و لمزيد من المعلومات عن خدمة معينة يمكن الضغط عليها بزر الفأرة الأيمن و اختيار : البحث عبر الإنترنت Search online

أما إذا كنت تستخدم ويندوز 7 Windows فالأمر مختلف قليلا حيث أن إدارة المهام لن تعرض الخدمات بنفس الطريقة و لن تظهر حتى الاسم النظامي للخدمة ، حيث تظهر كل العمليات بنفس الاسم svchost.exe .

و من أجل تحديد نوعي لكل عملية يجب الضغط على الاسم الظاهر (svchost.exe) بزر الفأرة الأيمن ثم اختيار انتفال إلى خدمة ( خدمات ) Go to Service

بعد ذلك سيتم تحويلك إلى تبويب خدمات Services و تظهر الخدمات المتعلقة بالمضيف السابق و تكون محددة كما في الشكل :

و من هنا تستطيع رؤية الاسم الكامل لكل خدمة في عمود : الوصف Description حيث يمكنك تعطيل الخدمة في حال لم ترغب بالاستمرار في تشغيلها أو أنها كانت تسبب مشاكل .

استعراض الخدمات المتلعقة باستخدام أداة Process Explorer

 

هذه الأداة الخاصة بمايكروسوفت Microsoft جيدة في هذا المجال ، فقط قم بتحميلها من هنا  ثم افتحها حيث أنها أداة محمولة لا تحتاج إلى التنصيب .

ستقدم الأداة خيارات متقدمة و من ضمنها مجموعة الخدمات المتعلقة بكل مضيف أو بكل عملية svchost.exe. حيث يتم وضعها بالاسم الكامل ، كما يمكن وضع المؤشر على عملية svchost.exe.معينة و ستظهر نافذة منبثقة تحوي جميع الخدمات المتعلقة بها و حتى تلك العمليات التي لا تعمل في الوقت الراهن .

هل يمكن أن تكون هذه العمليات فيروساً

 

طبعاً العمليات بحد ذاتها هي جزء من مكونات ويندوز Windows الأساسية ، و يمكن أحياناً أن يقوم فيروس ما باستبدال مضيف خدمات حقيقي بالملف التنفيذي الخاص به ، رغم أن هذا السلوك غير شائع .

ولكن إذا أحببت أن تتأكد يمكن فحص موقع العمليات من خلال إدارة المهام ثم الضغط بزر الفأرة الأيمن على أي مضيف خدمة مشكوك فيه ثم اختيار : فتح موقع الملف “Open File Location”

 

في حال كان موقع الملف في مجلد Windows\System32 فإن هذا يدل بقوة على أنه ليس فيروساً ,

باحثون وجدوا وسيلة لإصلاح بعض الحواسيب المصابة بـ WannaCray

إذا كنت واحداً من آلاف الناس الذي تأثروا بهجوم برمجية الفدية WannaCry ، فهناك وسيلة لك لإصلاح ذلك – فقط إذا كنت لم تقم بإعادة إقلاع حاسوبك .

وسيلة الإصلاح هذه تم صنعها من قبل باحث الحماية Benjamin Delpy ، المعروف بـ “gentilkiwi  ”  وتدعى هذه الوسيلة “wanakiwi  ” . هي مبنية على وسيلة قديمة تسمى ” WannaKey ” تم صنعها من قبل  Adrien Guinet ، وتعمل على ويندوز Windows من نسخة اكس بي XP حتى نسخة ويندوز 7 Windows .

إليك طريقة عملها : إنها تبحث في ذاكرة الحاسوب من أجل أرقام رئيسية التي هي أساس التشفير ، والتي ستكون قد مسحت إذا كنت قد أعدت تشغيل حاسوبك .  ثم تقوم باستعمال هذه الأرقام لتوليد مفاتيح فتح القفل unlock keys للملفات المشفرة . إنها نسبياً سهلة للفهم ، ومجانية في Github .

مركز يورو بول Europol للجريمة الالكترونية جربها ، ووجدها ناجحة بطريقة أو بأخرى .

إنها لن تساعد الجميع – فنحن لن نلومك إذا كان أحد أول الأمور التي قمت بها لتجرب وتصلح حاسوبك هو أن تعيد تشغيله . لكن كلنا نأمل أنها ستساعد بعض الأشخاص الذين لا يستطيعون (أو لا يودون ) دفع فدية 300$ بيتكوين bitcoin التي يطالب بها المهاجمون حالياً .

وسيلة الإصلاح من هنا .

كيف تمكن الباحثون من إيقاف برمجية مطالبة الفدية WannaCry

خلال الأيام الماضية ، برنامج مطالبة فدية يدعى WannaCry أوقف أكثر من 75000 حاسوباً عن العمل في 99 بلداً التفاصيل في مقالة ذكرناها سابقاً هنا , متضمناً عدداً من المشافي في المملكة المتحدة ووحدات هامة لتوزيع الغاز والماء في اسبانيا . لكن بالرغم من المقياس الهائل للهجوم ، تبين أن إيقاف العدوى الجديدة من الهجوم سهلة كـ حجز عنوان ويب واحد (نطاق) Domain .

حيث أن الباحثين أعلنوا أنهم قد وجدوا زر قتل في شيفرة برنامج مطالبة الفدية والذي هو نطاق Domain واحد والذي عند حجزه يمكنه أن يمنع حدوث إصابات جديدة . لا يبدو جلياً إذا كان التسجيل في ذلك المجال سيمنع كامل العدوى ، لكنه يجب أن يحد بشكل كبير الانتشار العالمي للهجوم .

عنوان الويب المهم وُجد في قسم صغير من الشيفرة ، والذي لا يزال الهدف من وجوده غير واضح .

فقط فإنه عندما يعدي البرنامج حاسوباً جديداً ، يقوم بالبداية بالتحقق من عنوان ويب غامض وهو iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com ليتأكد من أن المجال Domain قد تم حجزه (تسجيله) . وطالما بقي المجال غير محجوزاً أي متوفراً فإن العدوى تستمر ، لتقوم بتشفير القرص الصلب للحاسوب وإغلاقه إلى أن يتم دفع الفدية .

هذه الميزة لوحظت أولاً من قبل باحث انكليزي عمره 22 عاماً الذي يكتب تحت اسم MalwareTech . كتجربة ، قام الباحث MalwareTech بتسجيل المجال (النطاق) ؛

الآن عندما يقوم البرنامج بتحققه ، يجد أن عنوان الويب (النطاق) الدومين Domain قد تم حجزه (تسجيله) وهو قيد الاستعمال . لاحقاً ظهر جلياً أثر هذه الحركة : حيث أن حجز ذلك المجال منع أي عدوى جديدة من التأثير . عندما تكتشف برمجية الفدية أن المجال (الدومين) محجوز ، فهي توقف فوراً عملية التثبيت ، تاركةً النظام الأكبر بدون تأثير .

نتيجة هذه العملية هي حماية كبرى للحواسيب التي لم تتأثر بعد ببرمجية مطالبة الفدية حيث أنه إذا وصلت برمجية الفدية إلى حاسوبك ، فإن زر القتل (حجز النطاق) سيوقف البرمجية من وضعك تحت رهن الفدية .

لا يزال غير واضح لم تضمنت برمجية الفدية مثل زر القتل هذا . البعض تكهنوا أنها طريقة من قبل الصانع ليوقفها عن العمل عن بعد ، رغم ذلك لا يوجد أي مؤشر أنه قد قرر فعل ذلك .

الباحث MalwareTech لديه نظرية مختلفة : التحقق من المجال (النطاق) كان طريقة ليبقي برمجية الفدية بعيداً عن الملاحظة من باحثي البرمجيات الخبيثة . إذا كان البرنامج يتم تشغيله في بيئة متحكم بها “Sandbox” والذي يتم استعماله بشكل شائع من قبل الباحثين لفحص الشيفرات بدون فضح أنفسهم للبرمجيات الخبيثة ، فإن المجال قد يستجيب أنه محجوز كنتيجة لمحدودية لـ Sandbox (عدم قدرته على الاتصال بالإنترنيت) . في تلك الحالات ، منع التثبيت كان ليكون خدعة نافعة .

ضغط مفتاح القتل قد لا يوقف برمجية الفدية WannaCry كلياً .

إنه لمن غير الواضح كيف أن العديد من الإصابات الملاحظة كانت نتيجة سلسلة محددة من البرمجية الخبيثة التي تم تحليلها من قبل الباحث MalwareTech . أكثر من ذلك ، فإنه سيكون سهلاً للمؤلفين أن يرسلوا إصداراً جديداً من برمجية انتزاع الفدية مع مجال مختلف أو بدون بروتوكول زر القتل كله .