الإمارات العربية المتحدة امتلكت أداة لاختراق هواتف الآيفون

نشرت مؤخراً وكالة رويترز Reuters للأنباء تقريراً مثيراً للجدل قالت فيه أن حكومة الإمارات العربية المتحدة استطاعت اختراق العديد من هواتف الآيفون التي تبيعها شركة آبل Apple.

وقال التقرير أن الحكومة اعتمدت على أداة اختراق خطيرة وسرية تسمى Karma من أجل التجسس على هواتف الآيفون والتي من المفترض أن تكون آمنة ومشفّرة.

حيث أن هذه الأداة قد تم استعمالها من قبل الحكومة بالتعاون مع فريق من المخابرات الأمريكية المطلع على أسرار الأسلحة الإلكترونية المعقدة بحسب المعلومات المذكورة في التقرير.

سمحت هذه الأداة السريّة لدولة الإمارات العربية المتحدة بالتجسس ومراقبة مئات الأهداف ابتداءً من عام 2016، حيث شملت قائمة الأهداف شخصيات سياسية كبيرة مثل أمير قطر ومسؤول تركي رفيع المستوى و ناشطة حقوقية حائزة على جائزة نوبل للسلام في اليمن.

وقد تم استخدام الأداة Karma من قبل وحدة العمليات الإلكترونية الهجومية في أبو ظبي المؤلفة من مسؤولي الأمن الإماراتيين وعملاء المخابرات الأمريكية.

ووصف بعض الخبراء الأمنيين هذه الأداة بالسلاح الذي يمنحك إمكانية الوصول إلى هواتف الآيفون المؤمنة ببساطة عن طريق تحميل أرقام الهواتف أو حسابات البريد الإلكتروني في نظام الاستهداف الآلي.

تحتوي الأداة على حدود، فهي لا تعمل على أجهزة الأندرويد ولا تعترض المكالمات الهاتفية، لكنها كانت خطيرة جداً فيما يتعلق بأجهزة الآيفون المتواجدة مع الشخصيات المستهدفة.

يقول التقرير أن الإمارات العربية المتحدة وخلال العامين 2016 و 2017 استطاعت الحصول على الصور ورسائل البريد الإلكتروني والرسائل النصية ومعلومات الموقع من هواتف الآيفون المستهدفة.

كما وساعدت هذه الأداة أيضاً المتسللين في الحصول على كلمات المرور المحفوظة في الهواتف المستهدفة، والتي يمكن استخدامها لاختراقات أخرى.

ليس من الواضح فيما إذا كانت الأداة Karma لا تزال قيد الاستخدام، لكن بعض الخبراء قالوا أنه بحلول نهاية عام 2017 جعلت التحديثات الأمنية التي تقدمها شركة آبل من تلك الأداة أقل فعالية بكثير.

لا تتواجد الكثير من المعلومات حول كيفية عمل تلك الأداة، خاصةً وأن استهداف الآيفون من خلالها لا يتطلب الضغط على رابط مريب أو تحميل برنامج أو زرع برمجيات خبيثة.

لكن التقرير ذكر أن بعض الأشخاص الذين هم على دراية بأسرار الأمن المعلوماتي قالوا أن الأداة قد جرى تطويرها بمساعدة شبكات الظلام الخاصة بوكالات الاستخبارات العالمية والتي يكون من المستحيل الوصول إلى أسرارها.

في حين أن هنالك بعض الخبراء قدّموا معلومات عن الآلية التي تعتمد عليها الأداة، والتي تعتمد بدروها على وجود ثغرة أمنية خطيرة في رسائل iMessage.

سمحت هذه الثغرة لعملاء الاستخبارات بالتجسس على هواتف الآيفون بطريقة ما من خلال إرسال رسالة نصية محددة إلى هاتف الضحية، علماً أن عملية الاختراق لم تتطلب قيام الضحية بفتح الرسالة أو الضغط على رابط ما فيها.

ويشير هذا التقرير إلى حقيقة أنه لا يوجد أحد محصّن بشكل كامل ضد الهجمات الإلكترونية وعمليات التجسس المعقدة، خاصةً وأن الأداة السابقة استهدفت هواتف الآيفون المسوّق لها على أنها الأكثر أماناً، والتي تعود لشخصيات كبيرة.

الجدير بالذكر أن المتحدثة باسم وزارة الخارجية الإماراتية رفضت التعليق على المعلومات الواردة في التقرير، كما رفضت شركة آبل تقديم أي بيان أو توضيح حول تقرير رويترز.

مقالات قد تعجبك:

ما سبب رسالة افتح قفل آيفون لاستخدام ملحقات USB؟ وما الحل؟
كيفية حذف جميع الصور في آيفون أو آيباد بسهولة
كيفية حذف واستعراض سجل التصفح على PlayStation 4
كيفية إدارة برامج بدء التشغيل في ويندوز 10
ما هي ميزة مدّة استخدام الجهاز Screen Time في الآيفون أو الآيباد ؟

نظام Usenet البديل الأفضل للتورينت، ما هو؟ وكيف يستخدم؟

ما الذي سيبدو عليه تورنت Torrents إذا كان سريعاً، ومتوفراً بشكل دائم، وخاص تماماً، وآمن؟ ببساطة، سيبدو كثيراً مثل Usenet.

تابع القراءة لمعرفة كيفية التخلص من محدوديات تورنت Torrents والتمتع بسرعة فائقة وميزات أخرى على Usenet.

نحن لسنا هنا لنقول أنك لن تستخدم تورنت Torrents مرة أخرى، بالطبع. الأمر فقط أنه يكاد أغلب مستخدمو الشبكة لا يعلمون بوجود Usenet أصلاً، لأنه في الغالب لن يكون خياراً مجانياً تماماً.

لكن في هذه الأيام، عليك أن تدفع لـ VPN لتعمل بأمان على أي حال، أليس كذلك؟

لماذا لا تستخدم خدمة رخيصة غير محدودة لا تتطلب شبكة ظاهرية خاصة (VPN) ولها سرعات جيدة جداً؟ في الواقع، كل تنزيل ستقوم به سيعمل على زيادة معدل نقل البيانات لديك!

ما هو Usenet ولماذا يجب أن أهتم بمعرفته؟

أولاً، لنتحدث عن نظام يعرفه الجميع تقريباً، تورنت Torrents. تورنت Torrents هو شكل من أشكال تبادل الملفات.

يمكن الحصول على ملف تورنت Torrent، ويقوم ملف تورنت Torrentبتوصيلك بمتتبع، مما يساعد عميل BitTorrent على العثور على كافة أجهزة الكمبيوتر الأخرى حول العالم التي تشارك هذا الملف.

تعتمد القدرة على البحث عن الملفات وتنزيلها على أشخاص آخرين يشاركونها، فضلاً عن جودة وسرعة الاتصال بالإنترنت لديهم.

لا يكون تورنت Torrents خاصاً أو آمناً بطبيعته لأنه لا توجد وسيلة للانخراط في عملية التورنت بالكامل دون مشاركة هويتك (أو هوية الوكيل أو صندوق المخدم Server المتصل عن طريقه على الأقل).

التورنت، حتى على متعقب خاص، هو نشاط عام يتطلب شبكة افتراضية خاصة (VPN) لإخفاء موقعك وهويتك.

على النقيض من ذلك، Usenet هو خاص وآمن. ما هو Usenet بالضبط وكيف يقدم هذه الأشياء؟ لفهم ذلك، تابع القراءة وسندلي عليك بالقليل من التاريخ.

Usenet، حسب المعايير الحديثة، نظام إنترنت قديم. يعود إلى أوائل الثمانينات، تم إنشاء Usenet ليكون بمثابة نظام بحث موزع عالمي.

توجد مجموعات فرعية لكل شيء من بحث قرصنة الأجهزة إلى انتقادات الفيلم إلى أنماط الحياة البديلة.

لقد مرت ذروة Usenet كمنتدى للنقاش العالمي منذ فترة طويلة (على الرغم من ذلك فإن بعض المجموعات لا تزال نشطة). مع ذلك، فإن Usenet يعيش بفضل المجموعات الثنائية والمقدمة إلى ملف NZB.

تعد المجموعات الثنائية للفيلم مجموعات فرعية متخصصة في توزيع الملفات غير النصية. يتم تقسيم هذه الملفات إلى أجزاء ومشاركتها ككتل نصية في الآلاف من رسائل Usenet التسلسلية.

يمكن العثور على أي نوع من الملفات التي يمكنك تخيلها في هذه المجموعات – من ملفات صغيرة إلى ملفات ذات أحجام متعددة تصل إلى عدد من الغيغابايت.

كان الوصول إلى المجموعات الثنائية يمثل فناً غامضاً ويتطلب عدة خطوات بالإضافة إلى الكثير من الإحباط عندما لم يتم تنزيل هذه الملفات متعددة الأجزاء أو فكّها بشكل صحيح.

في النهاية، قرر الأشخاص أنهم قد حصلوا على ما يكفي من هذه الصعوبات وولد على إثر ذلك ملف NZB.

على الرغم من أن أصل تنسيق NZB غامض (بعض الحسابات تدعي أنها تم إنشاؤها بواسطة Newzbin، والبعض الآخر أنه تم إنشاؤها لأول مرة من قبل هواة الكمبيوتر الهولنديين ورفعت كـ Newzbin)، فإن التطبيق العملي لملفات NZB واضح تماماً.

ملفات NZB هي فهارس XML تجعل مشاركة الملفات على Usenet والوصول إليها غاية في السهولة.

في الأيام القديمة من المشاركة الثنائية على Usenet، كان عليك العثور على كل أجزاء الملف المشترك وإعادة تجميعها بنفسك باستخدام مجموعة متنوعة من البرامج.

في أوائل التسعينات، على سبيل المثال، كان إجراء شيء بسيط مثل تنزيل حزمة من الخلفيات إجراءً متعدد الخطوات وعرضة للفشل.

لقد تخلصت ملفات NZB من كل هذا العمل الشاق، وجعلت من السهل استرداد ملف الملف بالكامل مع عدم وجود أكثر من ملف NZB واحد.

بالعودة إلى المقارنة مع BitTorrent، فإن ملفات NZB تشبه إلى حد كبير ملفات Torrent، إلا أنه بدلاً من توجيهك إلى الآلاف من ملفات الملفات حول العالم، فإن ملفات NZB تشير إلى آلاف الأجزاء من الملف على خادم Usenet عالي السرعة.

عندما تقوم بتحميل ملف NZB إلى أحد عملاء Usenet، فأنت تقوم بإنشاء ارتباط رأس برأس مباشر مع مزود خدمة Usenet – لا يوجد نظراء إضافيين أو دخول خارجي إلى جهازك أو مشاركة ملفات من مجموعتك إلى الإنترنت.

كل ما تحتاجه للبدء مع Usenet هو مزود خدمة Usenet، وهو مؤشر NZB وعميل Usenet. دعنا نلقي نظرة على هذه الأشياء الثلاثة العمل مع Usenet.

ملاحظة أخيرة على Usenet قبل المتابعة: يمكن استخدام Usenet لتنزيل كل أنواع الملفات، ونحن ببساطة سنخبرك كيف يتم ذلك.

تختلف شرعية بعض المواد على Usenet باختلاف البلد، ولكن أهم ما تحتاج إلى معرفته هو عدم تحميل أي مواد محفوظة الحقوق إلى Usenet. هذا غير قانوني عموماً في كل مكان، لذا لا تفعل ذلك.

اختيار مزود الخدمة:

على عكس BitTorrent، فإن Usenet سيكلفك بعض المال. مع ذلك، السعر صغير جداً مقارنة بما ستحصل عليه من التنزيلات السريعة والخصوصية العالية.

من المحتمل أن يكون مزود خدمة الإنترنت مزوداً لخدمة Usenet، ولكن هناك فرصة بنسبة 99٪ لعدم ملاءمة أهدافنا.

إذا كان موفر خدمة الإنترنت أحد موفري خدمات الإنترنت المتبقين الذين يوفرون وصولاً إلى Usenet، فمن الأرجح أنهم لا يوفرون الوصول إلى المجموعات الثنائية، مما يجعلها غير مجدية كخدمة لمشاركة ملفات.

ليس ذلك فحسب، ولكن من المرجح أن تكون السرعة مقيدة كذلك.

قبل أن نبدأ باقتراح مقدمي الخدمة المحتملين، دعنا نلقي الضوء على بعض المصطلحات المهمة وما يجب أن تبحث عنه في موفر خدمة Usenet:

  • Retention:

Retention أو بالعربية الاحتفاظ هو طول الفترة الزمنية التي يحتفظ فيها خادم Usenet بالملفات الثنائية. كلما كان الاحتفاظ أطول كان ذلك أفضل.

إذا كنت تدفع مقابل خادم متميز، فيجب أن تتوقع الاحتفاظ بملفاتك لسنوات. عادة ما يكون لدى كبار مقدمي الخدمة معدل احتفاظ يزيد عن 1000 يوم. على أقل تقدير، يجب أن تقبل ما لا يقل عن 800 يوم من الاحتفاظ بالملفات.

  • Quotas/Monthly Caps:

يقدم مزودو الخدمة خدمة متدرجة يمكن أن تتراوح في أي مكان من 10 غيغابايت في الشهر وصولاً إلى غير المحدود.

نود أن ننصحك باستخدام نسخة تجريبية مجانية مدتها 30 يوماً يقدمها معظم مزودو خدمة Usenet، وبعد ذلك في نهاية الشهر التحقق من استخدامك لتحديد المستوى الذي تريده.

ولكن في هذه الأيام، بأحجام ملفات ضخمة، سوف تحتاج دائماً إلى الغير محدود.

  • Server Connections:

هو عدد الاتصالات المتزامنة التي يمكنك إجراؤها مع الخوادم الرئيسية. البعض يركز جيداً على أهمية هذا الرقم.

يوفر كل مزود Usenet تقريباً أكثر من 10 اتصالات متزامنة، ومن السهل تشبع نطاق عريض حتى 100 ميغابايت مع 5-10 فقط.

إذا حاول أحد المزودين إبهارك بالقول أنه يقدم 20+ وصلات، فإن ذلك أقرب للعرض من التطبيق العملي (إلا إذا كنت تستخدم شبكة فقرية backbone).

  • Security Features:

هي ميزات الأمان، أكبر الميزات هنا هي تشفير SSL للاتصال الخاص بك. يضمن ذلك عدم معرفة أي شخص بين جهاز الكمبيوتر ومزوّد Usenet بما يحدث عند الاتصال.

أنت تبذل جهداً لإعداد اتصال Usenet لتنزيل سريع وآمن وآمن. لا تتجاهل SSL!

يقدم بعض مزودي الخدمة الراقية ميزات أمان إضافية مثل خدمات VPN (مفيدة إذا كنت تريد الاحتفاظ بالتورنت للوصول إلى الملفات النادرة) وتخزين الملفات بشكل آمن (ترتيبات مماثلة لتلك التي في دروبوكس Dropbox مشفرة).

تلك الإضافات جيدة ولكنها ليست حاسمة لأغراضنا.

بعد تسلحه بهذه الشروط، حان الوقت لبدء البحث عن موفري Usenet المميزين. سنقوم بتسليط الضوء على اثنين من أشهر مقدمي الخدمة هنا:

  • NewsHosting: هؤلاء المزودزن هم الأفضل في هذا المجال. حيث توفر الميزات التالية:
  1. 2536 يوماً الاحتفاظ بالملفات
  2. ما يصل إلى 60 اتصالاً دفعة واحدة
  3. شبكة VPN مجانية مضمنة في اشتراكك
  4. تشفير كامل لجميع الاتصالات
  5. أرخص من معظم مزودي المستوى الأول الآخرين.

لديهم حتى متصفح Usenet مجاني، بحيث يمكنك بسهولة العثور على الأشياء دون الحاجة إلى استخدام بعض التطبيقات عالية الكعب. وبالطبع ، لديهم فترة تجريبية مجانية.

  • UsenetServer: مزود آخر من المستوى الأول يوفر الخدمات التالية:
  1. مع 2536 يوماً للاحتفاظ بالملفات
  2. تشفير كامل للاتصالات
  3. نقل غير محدود للبيانات مع خططهم المدفوعة
  4. واجهة بحث يمكنك استخدامها
  5. فترة تجريبية مجانية لمدة 14 يوماً حتى تتمكن من تجربتها قبل الشراء

بعد الاشتراك في حساب أو إصدار تجريبي مجاني، حان الوقت لتهيئة برنامج Usenet التابع لك.

إذا كنت تستخدم ميزة Newshosting، فيمكنك استخدام تطبيق العميل:

عندما تبدأ للتو، فإن أسهل ما يمكنك فعله هو تنزيل التطبيق الرسمي، ويوفر Newshosting تطبيقاً بسيطاً يجعل من السهل التنزيل والتشغيل والبدء.

ما عليك سوى تنزيله من صفحة حسابك، ثم تسجيل الدخول باستخدام بيانات الاعتماد الخاصة بك.

يمكنك استخدام مربع البحث في الزاوية العلوية اليمنى للبحث عن الأشياء التي تريد تحميلها. يمكنك أيضاً فتح ملف NZB مباشرةً، سيبدأ عميل Newshosting على الفور في تحميله.

يمكنك التمرير لأسفل في هذه المقالة للحصول على شرح لكيفية العثور على ملفات NZB.

هذه بالتأكيد هي أسهل طريقة للبدء مع Usenet، ولكن مع سعادتك، ستجد بسرعة أنه ليس الحل الأفضل للمستخدمين ذوي القوة.

إنه أمر رائع بالنسبة إلى العناصر البسيطة، ولكن معظم هواة Usenet الجادين يستخدمون SABnzbd أو nzbGet – ونحن نفضل النوع الأول، لذلك هذا ما سنوضحه اليوم.

أنت مستخدم قوي؟ إليك كيفية تثبيت وتكوين SABnzbd:

SABnzbd، إلى حد بعيد، واحد من أفضل عملاء Usenet. إنه مستقر، يتكامل مع العديد من التطبيقات المساعدة ، ويقدم ميزات قوية للغاية حتى أننا لن نضيع وقتك في ذكر تطبيقات Usenet الأخرى.

SABnzbd مكتوب في لغة بايثون Python ومتاح لنظام ويندوز Windows و ماك Mac و لينكس Linux و يونكس Unix و BSD (وأي نظام تشغيل آخر يمكنك تجميع وتشغيل تطبيق Python فيه).

واحدة من أكثر الأشياء قيمة حول SABnzbd هو خفته. العديد من تطبيقات Usenet مشفرة بشكل هائل ومصدر هائل للموارد – لقد اختبرنا عدداً قليلاً على مر السنين من شأنه أن يعيد توجيه المعالج أثناء التباطؤ، ناهيك عن تنزيل الملفات وتنزيلها.

احصل على نسخة من SABnzbd لنظام التشغيل لديك من هذا الرابط، ثم قم بتشغيل برنامج التثبيت (إنه إلى حد كبير نوع معتاد من التثبيت والنقر المتتالي على الزر التالي Next).

الشيء الوحيد الذي تريد القيام به هو التحقق من جميع الخيارات على الشاشة واختيار المكونات.

ربما تريد تشغيل SABnzbd عند بدء التشغيل لذا فسوف يعمل دائماً، أو ربما تريد ربط ملفات NZB مع التطبيق بشكل تلقائي.

ملاحظة: إذا كنت تستخدم macOS، يكون التثبيت أكثر بساطة، فقط انقر نقراً مزدوجاً على المثبت واسحبه إلى مجلد التطبيقات.

بعد انتهاء التثبيت، سيفتح متصفح الويب الافتراضي لديك اتصالاً بالمضيف المحلي على المنفذ 8080، حيث سيتم استقبالك بواسطة معالج البدء السريع SABnzbd.

انقر فوق زر Start Wizard. أضف التفاصيل الخاصة بك، والتي ستكون بالنسبة لـ Newshosting على الشكل التالي:

  • Host أو المضيف : newshosting.com
  • اسم المستخدم: غالباً سيكون بريدك الإلكتروني
  • كلمة السر: اختيارية

يمكن أيضاً النقر لضبط الخيارات المتقدمة إذا كنت تريد – يتم تمكين SSL بشكل افتراضي في هذه الأيام، وستحتاج بالتأكيد إلى التأكد من أنك تستخدم قناة آمنة. مبدئياً، يكون منفذ SSL عادة 563.

بمجرد ملء كل شيء، انقر فوق الزر Test Server، وبعد التحقق من أنه يعمل، انقر فقط لإنهاء التثبيت والوصول إلى واجهة الويب.

تغيير وتبديل خيارات SABnzbd المشتركة:

يمكنك استخدام SABnzbd مباشرة عن طريق تغذية ملفات NZB باستخدام واجهة الويب، ولكن هناك طرق لجعل ذلك أسهل.

  1. قم بإعداد مجلد المراقبة لجعل التنزيل أسهل:

إذا كنت تقوم بتشغيل SABnzbd على كمبيوتر سطح المكتب، فإن أكبر تغيير ترغب في إجرائه على الفور هو تعيين مجلد المراقبة بحيث عندما تقوم بتنزيل ملف NZB، فإنه يتم التقاطه تلقائياً بواسطة SABnzbd ويبدأ التنزيل حالاً.

توجه إلى Config ثم انقر على خيار Folders في الجزء العلوي. من هناك، غيّر مجلد المراقبة إلى نفس المكان الذي عينت فيه المتصفح لتنزيله – عادة ما يكون مجرد مجلد التنزيلات في الدليل الرئيسي.

إذا كنت ستقوم بتشغيل SABnzbd على كمبيوتر آخر على الشبكة، فيمكنك تعيين مجلد المراقبة إلى مجلد جديد، ربما يسمى NZB، ثم مشاركة هذا المجلد على الشبكة.

أو يمكنك استخدام شيء ما مثل Dropbox لمزامنة ملفات NZB بسهولة من جهاز الكمبيوتر المحلي إلى الخادم.

  1. الوصول إلى SABnzbd من كمبيوتر آخر:

إذا كنت ترغب في الوصول إلى SABnzbd من جهاز كمبيوتر آخر – ربما كنت تقوم بتثبيت هذا على الخادم المنزلي – ستحتاج إلى الانتقال إلى Settings ثم انقر فوق علامة التبويب General في الجزء العلوي.

بشكل افتراضي، يستند الخادم إلى عنوان الاسترجاع 127.0.0.1 بدلاً من عنوان IP الفعلي، لذا عليك تغيير ذلك هنا.

من هنا، يمكنك أيضاً تغيير رقم المنفذ في حالة تعارضه مع أي شيء، ويمكنك تمكين HTTPS. هذا ليس مفيداً بشكل خاص على جهاز الكمبيوتر المكتبي في المنزل، ولكن إذا كنت تشغل هذا الخادم في مكان ما، فهذا خيار جيد.

في هذه المرحلة، ستكون على استعداد لكل شيء. أنت فقط بحاجة إلى بعض ملفات NZB.

رعاية وتغذية عميل Usenet:

في هذه المرحلة، لديك مزود خدمة Usenet، ولديك عميل Usenet تم تكوينه بشكل صحيح. كل ما تحتاجه الآن هو بعض ملفات NZB لتغذية العميل.

فيما يلي مواقع الفهرسة NZB الشائعة. ويتمتع معظمها بالدخول المجاني مع الاحتفاظ المحدود ويتطلبون نوعاً من الاشتراك و / أو دفعة اسمية للوصول الكامل (بشكل تقريبي 10 دولارات في السنة).

من الأمور الهامة التي يجب أخذها في الاعتبار هنا ما إذا كان المؤشر مفهرساً أو غير مفهرس.

تعتبر الفهارس الأولية مجرد قواعد بيانات عملاقة للبحث عن جميع الملفات الموجودة على Usenet – وهي قوية الاستخدام ولكنها صعبة للغاية بالنسبة للمستخدمين الجدد للتنقل بنجاح – في حين يتم فرز قواعد البيانات المفهرسة يدوياً وتصنيفها.

  • NZBIndex: هذا الموقع مجاني، ولا يتطلب التسجيل، ونوعية الفهرسة ليست رائعة، ولكن عندما تكون في البداية، فلن يكون بهذا السوء.
  • NZBFinder: التسجيل مطلوب لمؤشر NZB هذا، وسيتعين عليك الدفع إذا كنت تريد تنزيل أي شيء. والخبر السار هو أنه يتكامل مع Sonarr ، Radarr ، Sickbeard، وجميع أدوات المستخدم القوة المفضلة لديك.
  • NZBGeek: يتطلب هذا الموقع التسجيل والدفع – فهم يقبلون بتبادل عملة التشفير – ولكن لديهم قائمة مخصصة من NZBs مع منتدى في حال كان لديك أسئلة.
  • NZBPlanet: هذا الموقع مدفوع فقط. إنها شائعة، لكننا لم نجربه أبداً.

يمكن أيضاً البحث عن مفهرس nzb للاطلاع على أحدث المواقع الجديدة، حيث تميل هذه المواقع إلى الإغلاق بشكل عشوائي وتبدأ المواقع الجديدة طوال الوقت.

كل ما عليك القيام به لتغذية العميل والحصول على التنزيلات هو زيارة أحد الفهارس أعلاه، والحصول على ملف NZB أو اثنين (أو مائتين)، ثم تفريغها في مجلد المراقبة.

سيقوم SABnzbd بالاستيلاء على ملفات NZB وبدء التنزيل وفك ضغط الملفات ووضعها في دليل Finished Download المحدد.

هذا كل شيء، لن تضطر إلى انتظار التحميل البطيء، والتعرض للتعليق، ومشاكل تورنت العامة مرة أخرى.

 

هل لديك خبرة مع مزودي Usenet، أو العملاء، أو تطبيقات أخرى مفيدة؟ ضع لنا تجربتك في التعليقات.

مقالات قد تعجبك:

قائمة بأفضل خدمات التخزين السحابي التي تقدم خدمات مجانية
التورنت .. آليته ، طريقة استخدامه وكيفية التعامل معه
ما هي ملفات CSV؟ وكيف يمكن فتحها وإنشاؤها؟
كيفية فتح وإنشاء وتحرير ملفات وورد وإكسل وباوربوينت مجاناً
ما هي العناوين المنطقية لبروتوكول الإنترنت IP؟ وكيف تعمل؟

أفضل الحوادث التي اُستخدمت فيها موارد الشركات لتعدين العملات الرقمية

أصبحت الكهرباء electricity التي يتم إنفاقها في عملية تعدين البيتكوين mining Bitcoin موضوع نقاش كبير و متشعب خلال السنوات القليلة الماضية.

تعدين عملات البيتكوين Bitcoin وغيرها من العملات الرقمية عملية متعطشة للطاقة بشكل كبير جداً، حيث تتطلب العملة كمية هائلة من تطبيق توابع الهاش hash calculations للوصول لهدفها النهائي المتمثل في معالجة المعاملات أو التحويلات المالية processing financial transactions دون وسطاء (نظير إلى نظيرpeer-to-peer).

الوقود الأساسي لكل من هذه الحسابات هو الكهرباء. يمكن التقدير بأن شبكة البيتكوين Bitcoin في الولايات المتحدة الأمريكية تستهلك ما لا يقل عن 2.55 جيجاواط من الكهرباء في الوقت الحالي ، وربما 7.67 جيجاواط في المستقبل ، وتستهلك أرقاماً مماثلة في دول أخرى. .

يمكن أن يتضاعف استخدام الطاقة بنهاية هذا العام ، وإذا استمر على هذا المعدل ، بحلول نهاية عام 2019 ، يمكن أن تستخدم البيتكوين Bitcoin كمية من الكهرباء تفوق ما تنتجه جميع الألواح الشمسية.

تعدين العملات الرقمية مكلف، ومع أرقام كهذه ، من يستطيع أن يقاوم إغراء التجربة و القيام ببعض التعدين على قطعة نقود العشرسنتات لشخص آخر؟!

هذه الحسابات التي نشرت الأسبوع الماضي في جريدة Joule ليست جديدة. شاركها المؤلف أليكس دي فريس Alex de Vries  من قبل .

هناك الكثير من الأمثلة على cryptojacking وهو المصطلح الذي يشير إلى اختطاف أجهزة الكمبيوتر لاستخدامها في تعدين العملات الرقمية. مثل تطبيق المفكرة calendar الذي حذفته أبل Apple من متجرها كونه يقوم بتعدين عملات Monero و يستهلك طاقة الأجهزة. مواقع الشركات تفعل ذلك. ستاربكس Starbucks فعلت ذلك.

راجع مقالاتنا: كيفية منع المواقع من استخدام معالج جهازك لتعدين العملات الرقمية و احمي هاتفك من التعدين الخفي

ولكن في هذه الحالات ، أنت تقوم بتنزيل برنامج أو تطبيق ، ليستخدم الطاقة الإضافية لكمبيوترك أو جهازك في إجراء بعض عمليات التعدين. لكن الأمثلة التي نتكلم عنها في مقالنا هذا هي عمليات قام بها أفراد و أساؤوا استخدام موارد الشركة تحقيقاً لمصالحهم الخاصة، وها هي إليك :

1.    تم إلقاء القبض على علماء نوويين روس لمحاولتهم تعدين العملات الرقمية على أجهزة الكمبيوتر الحكومية

جمال هذه الحالة هو الغرابة المطلقة للموقع. حيث لم يكن هؤلاء العلماء الروس في سانت بطرسبرغ Saint Petersburg أو موسكو Moscow. إنما كانوا في المركز النووي الفيدرالي Federal Nuclear Center في ساروف Sarov ، وهي منشأة مخصصة للبحث النووي.

لا يمكن للسياح الوصول إلى المركز النووي الفيدرالي. أنت بحاجة إلى تصريح لتتمكن من الدخول. و أيضاً لا يتم وضع علامة على الخريطة.

لذا وفي هكذا مكان لا يوجد الكثير من الأشخاص الذين من الممكن إلقاء اللوم عليهم ، فالمشتبه بهم محصورون بالأشخاص الموجودين والمصرح لهم أن يكونوا داخل المنشاة.

ما حصل في هذه الحالة ، هو انه لم يكن من المفترض أن تكون أجهزة الكمبيوتر العملاقة supercomputers  متصلة بشبكة الإنترنت. ولذا عندما حاول أحد العلماء توصيلها ، تم تنبيه دائرة الأمن ، وهناك الآن تحقيق جنائي قائم.

2.    ضبط موظف في دائرة الحمضيات في فلوريدا FDOC

في مارس الماضي ، قُبض على مدير تكنولوجيا المعلومات IT manager في دائرة الحمضيات Department of Citrus بفلوريدا Florida (وهي وكالة حكومية تابعة لفلوريدا مسؤولة عن تنظيم وتسويق صناعة الحمضيات وبحوث الحمضيات في الولاية) بسبب تعدين عملات البيتكوين Bitcoin  والليتكوين  litecoin، وفقاً لما ذكرته صحيفة تامبا باي تايمز Tampa Bay Times.

على عكس ما جرى مع الروس أعلاه، فقد تم القبض على ماثيو دافينبورت Matthew Davenport بالطريقة التي يتم بها القبض على معظم الناس: لاحظ أحدهم أن فاتورة الطاقة استمرت في الارتفاع. و عندما قفزت الفاتورة إلى 825 دولار في فترة أشهر ، ارتاب العديد من الأشخاص في الدائرة.

إذا لم يكن ذلك سيئاً بما فيه الكفاية ، فقد أنفقت Davenport أيضاً ما يزيد عن 20000 دولار من أموال الولاية لشراء وحدات معالجة (والتي غالباً ما تستخدم في تعدين العملات الرقمية).

3.    الحكومة الأمريكية تدين أستاذاً بسبب التعدين سراً باستخدام الحواسيب العملاقة في مؤسسة العلوم الوطنية National Science Foundation

نود أن نعتقد أن العلماء- وخاصة أولئك العاملين من قبل الوكالات الحكومية الممولة من العامة دافعي الضرائب – سيكونون أفضل من ذلك ولن يقوموا بمثل هذا العمل. لكننا على خطأ.

من المفترض أن تستخدم الحواسيب العلاقة في مؤسسة العلوم الوطنية National Science Foundation supercomptuers في الأهداف الموضوعة لأجلها. لكن في مارس 2014 ، اضطرت المؤسسة إلى إيقاف أحد الباحثين لاستخدامه حواسيب المؤسسة لتحقيق مكاسب شخصية. وتكليفه الكثير من المال في فواتير الكهرباء.

ما يلي من تقرير نصف سنوي لشبكة NSF في مارس 2014 إلى الكونجرس:

“لقد أساء الباحث استخدام أكثر من 150،000 دولار في استخدام الكمبيوتر في جامعتين لتوليد عملات البيتكوين bitcoins التي تتراوح قيمتها بين 8000 و 10،000 دولار. وأكد الباحث أنه كان يجري اختبارات على أجهزة الكمبيوتر ، دون أن تصرح له أي من الجامعتين بإجراء مثل هذه الاختبارات.

وأشارت كل التقارير الجامعية إلى أن الباحث قام بالوصول إلى أنظمة الكمبيوتر عن بعد ، وربما اتخذ خطوات لإخفاء أنشطته ، بما في ذلك الوصول إلى جهاز كمبيوتر واحد من خلال موقع مرآة mirror site في أوروبا.”

4.    طالب جامعة هارفارد يستخدم الحاسوب العملاق لتعدين Dogecoin

من الشائع جداً أن يستخدم الطلاب الكهرباء المجانية في الحرم الجامعي لتعدين العملات الرقمية. لكن هذه المرة مميزة لأن الطالب كان يقوم بتعدين عملة Dogecoin ، وهي “العملة الرقمية من نوع الند للند مفتوحة المصدر open source peer-to-peer digital currency”.

من غير الواضح ما الذي حدث للطالب ، ولكن في الغالب ستكون عقوبة مقبولة. تسبب هذا الحادث ل جيمس كوف James Cuff ، عميد مساعد هارفارد للحوسبة البحثية في إرسال بريد إلكتروني إلى الطلاب انتهى بـ “لا تدع هذا يحدث لك”.

حسناً دعنا نقول له، ذلك حدث، ولا يزال يحدث

5.    موظف في Federal Reserve يقوم بتعدين العملات الرقمية

هذه القضية رائعة لأنه ، كما يعلم الكثير من الناس ، فإن الاحتياطي الفيدرالي الأمريكي US Federal Reserve هو المسؤول عن السيطرة على العملة الفعلية.

لكن محلل الاتصالات نيكولاس بيرتايم Nicholas Berthaume لم يعتقد أن ذلك كان كاقياً. و قد تمكن من الاستمرار بعملية تعدين العملات لمدة عامين قبل أن يتم القبض عليه. بعد ذلك ، حكم عليه بإطلاق السراح المشروط وكان عليه أن يدفع 5000 دولار.

أخيراً، الرغبة أو الشهوة في تعدين العملات الرقمية Cryptocurrency هي شيء يمكن أن يحدث لأي شخص. فالناس يحبون الغش. قد تكون جزءاً من الحكومة. قد تكون عالما. قد تكون طالباً أو تعمل لدى وسائل الإعلام أو تكون جزءاً من البنك المركزي الفعلي المسؤول عن تنظيم المال الحقيقي. كل شيء يغدو ممكناً فالحقيقة الواحدة المؤكدة أن الجشع أبدي.

مقالات قد تعجبك:

أفضل تطبيقات تتبع أسعار البيتكوين والعملات الرقمية الأخرى
لماذا هنالك عدة أنواع للبيتكوين؟ وما الفروق بينها؟
ما هي تقنية بلوك تشين المستخدمة في البيتكوين ؟ وكيف تعمل ؟
9 أسئلة وأجوبة تشرح لك كل ما يجب معرفته عن البيتكوين
أفضل تطبيقات الهواتف الذكية لإرسال الأموال

اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية

وفقاً لتقارير من شركات أمنية، فقد تم اختراق حساب شركة تيسلا Tesla السحابي وتم استعماله من أجل تعدين العملات الرقمية، حيث تمكّن القراصنة من الوصول إلى حساب أمازون السحابي الخاص بشركة السيارات الكهربائية والاطلاع على بعض البيانات الحساسة مثل بيانات القياس عن بعد المستخدمة في سيارات الشركة.

الخرق الأمني تم اكتشافه الشهر الماضي من قبل شركة الأمن الإلكتروني RedLock والتي كانت تبحث عن الشركات التي تركت تفاصيل الدخول لحساب أمازون لخدمات الويب AWS بشكل مكشوف للعامة على الانترنت.

وقال الباحثون في شركة RedLock أنهم وجدوا بيانات غير محمية لشركة Tesla على وحدة التحكم Kubernetes، والتي هي نظام مصمّم من قبل شركة جوجل لتحسين التطبيقات السحابية، وهذا ما سمح للقراصنة بالوصول إلى البيئة السحابية الخاصة بشركة Tesla.

بعد اكتشاف الثغرة الأمنية، سارعت شركة RedLockبإخبار الشركة المتضررة Tesla عن الموضوع، الأمر الذي ساعد على معالجته بسرعة كبيرة، وقال متحدث باسم شركة Tesla: الخرق لم يؤثر على بيانات العملاء لدينا، كما أننا نسعى للمحافظة على برنامج منح الجوائز لمكتشفي الثغرات من أجل تشجيع هذا النوع من الأبحاث، وقمنا بمعالجة الخرق الأخير خلال ساعات فقط، ويبدو أن تأثير المشكلة كان محصوراً على سيارات الاختبار الهندسية المستخدمة داخلياً فقط، ولم يجد تحقيقنا الأولي أية أضرار على خصوصية الزبائن لدينا أو سلامة وأمن المركبات.

ووفقاً لشركة RedLock فإن استخدام حساب شركة Tesla السحابي من أجل تعدين العملات الرقمية هو أكثر قيمة من أية بيانات مخزنة بداخله، حيث أن 58 بالمئة من الشركات التي تستعمل خدمات سحابية عامة مثل AWS و Microsoft Azure و Google Cloud تم كشفها للعامة ، و 8 بالمئة تعرّضت لحوادث متعلقة بتعدين العملات الرقمية.

ويقول Gaurav Kumar وهو أحد المسؤولين في شركة RedLock: مع الاهتمام المتزايد بموضوع العملات الرقمية، فإن لصوص الانترنت وجدوا أن سرقة القوة الحاسوبية الخاصة بشركة ما هو أكثر قيمة من سرقة البيانات المخزنة، وبالتحديد البيئة السحابية العامة للشركة والتي تكون عادةً أهداف مثالية بسبب عدم وجود برامج دفاع سحابية ذات كفاءة عالية لمواجهة الاختراقات والتهديدات، ففي الأشهر القليلة الماضية وحدها، قمنا بالكشف عن عدة حوادث متعلقة بتعدين العملات الرقمية بما فيها الحادثة الأخيرة الخاصة بشركة Tesla.

 

مقالات قد تعجبك:
موقع إلكتروني لتتبع مسار سيارة تيسلا الخاصة بـ إيلون ماسك في الفضاء
مالك لسيارة تيسلا الكهربائية يستخدمها لتعدين العملات الرقمية
في تحد لها تيسلا تنهي أضخم بطارية في العالم خلال شهرين فقط
سيارة Tesla تسافر إلى الفضاء عبر رحلة شركة Space X
اعتقال علماء روس بسبب تعدين العملات الرقمية في منشأة نووية سرية

متصفح Chrome سيحدد مواقع HTTP على أنها غير آمنة

بدءاً من شهر تموز، سيقوم متصفح Google Chrome بتحديد المواقع التي تعتمد على برتوكول HTTP بعلامة غير آمن وفقاً لما نُشر من قبل مديرة المنتجات Emily Schechter، حيث يكتفي المتصفح في الوقت الحالي بوضع علامة محايدة بالنسبة لتلك المواقع، لكن بدءاً من الإصدار رقم 68 سيقوم المتصفح بتحذير المستخدمين من خلال عرض إشعار إضافي في شريط العناوين، مع العلم أن المتصفح يقوم حالياً بتحديد المواقع المشفّرة من خلال برتوكول HTTPS برمز قفل أخضر وعلامة أن الموقع آمن.

عمدت جوجل خلال السنوات الأخيرة إلى جذب المستخدمين بعيداً عن المواقع غير المشفرة، حيث تم خفض تصنيف المواقع غير المشفرة في بحث جوجل خلال عام 2015، كما قام المتصفح بعرض تحذير بالنسبة لحقول كلمات المرور غير المشفّرة، لكن الخطوة الأخيرة تبدو وكأنها الأكثر قوة في هذا المجال.

ويأتي الإعلان عن الميزة الجديدة مع ازدياد الاعتماد على برتوكول HTTPS من قبل شريحة واسعة من المواقع، فلدينا اليوم 81 موقع يعتمد على HTTPS من أصل أفضل 100 موقع على شبكة الانترنت، حيث سمحت هذه النسبة العالية لفريق المتصفح أن يقدم على وضع علامة غير آمن لكل المواقع التي تعتمد على HTTP.

يعمل تشفير HTTPS على حماية قناة الاتصال التي تم إنشاؤها بين المتصفح الخاص بك وموقع الويب الذي تقوم بزيارته، مما يضمن عدم اختراق هذه القناة من قبل طرف ثالث، وبدون هذا النوع من التشفير يمكن للشخص الذي لديه صلاحية الوصول إلى جهاز الراوتر الخاص بك أو مزود خدمة الانترنت أن يقوم باعتراض المعلومات المرسلة والتجسس عليها.

كما وأصبح من السهل الاعتماد على برتوكول HTTPS بسبب مجموعة من الخدمات الآلية مثل Let’s Encrypt مما لا يعطي المواقع أي ذريعة لعدم اعتماده، واستغلت جوجل هذه المناسبة لتشير إلى أداة Lighthouse الخاصة بها والتي تسمح بنقل اعتمادية المواقع إلى برتوكول HTTPS.

 

مقالات قد تعجبك:
كروم سيحظر الإعلانات المزعجة تلقائياً
ميزة جديدة في متصفح كروم لكتم صوت الفيديوهات المشغلة تلقائياً
كيفية نقل جميع البيانات من كروم إلى فايرفوكس
نسخة مزيفة وربما ضارة من إضافة حظر الإعلانات على متجر Chrome
لماذا يستهلك متصفح Chrome قدر كبير من الرام RAM ؟ وما الحل ؟