كروم سيمنع التحميل من المواقع غير المشفرة ببروتوكول HTTPS

بدأت الأخبار من العام الماضي التي تفيد بأن جوجل Google ستشن حرباً على المواقع التي لم تستخدم حتى الأن برتوكول التشفير الآمن HTTPS.

حيث بدأت الشركة التضييق على أصحاب تلك المواقع لدفعهم إلى استخدام البرتوكولات الآمنة للحفاظ على أمن أجهزة المستخدمين.

لكن مع حلول عام 2020 فإن جوجل ستنتقل من مرحلة التنبيه إلى مرحلة التنفيذ، أي أنها لن تكتفِ بتحذير المستخدم من التحميل من تلك المواقع، بل ستمنعه أيضاً.

سيتم ذلك من خلال متصفح الشركة الشهير جوجل كروم Google Chrome والذي سيحصل على تحديث جديد بالرقم Chrome 82 في شهر نيسان القادم.

وبحسب خطة جوجل القادمة فإن التنبيه الصريح من تحميل الملفات من المواقع غير الآمنة سيبدأ مع النسخة المذكورة حيث سيحصل مستخدمو كروم على تنبيه أمان من جوجل عند قيامهم بتحميل الملفات التنفيذية .exe التي يمكن أن تحمل برمجيات ضارة.

في النسخة 83 ستنتقل جوجل من التنبيه إلى الحظر، حيث سيم حظر تحميل الملفات التنفيذية بشكل كامل من المواقع غير المشفرة ببروتوكول الأمان.

ومع طرح المزيد من النسخ ستحظر النسخة 84 تحميل الملفات التنفيذية exe وملفات الأرشيف مثل zip وبالتالي ستفقد المزيد من المواقع إمكانية السماح للمستخدمين بتحميل الملفات منها.

في النسخة 85 ستضيف جوجل حظر تنزيل ملفات بأنواع واسعة لتشمل حتى الملفات النصية مثل docx أو حتى ملفات PDF بالإضافة للأنواع المذكورة سابقاً بالطبع.

في حين أن النسخة 86 وما بعد ستلغي التحميل نهائياً من المواقع غير الآمنة حيث لن يتمكن المستخدم من تحميل حتى النصوص أو الصور.

الجدير بالذكر أن كل ما تم ذكره سابقاً ينطبق على نسختي جوجل الكروم المخصصتين لسطح المكتب وللهواتف المحمولة على مختلف الأنظمة.

مقالات قد تعجبك:

كيفية تسريع جهاز الماك
كيفية اختيار الرام للكمبيوتر المكتبي والمحمول
كيفية ترقية أو استبدال الرام في الكمبيوتر المكتبي
تغيير إعدادات DNS على نظام أندرويد
كيفية ترقية أو استبدال الرام في الكمبيوتر المحمول

الهجوم على شركة TSMC كان بواسطة أحد أنواع فيروسات WannaCry

أعلنت شركة TSMC التايوانية خلال عطلة نهاية الأسبوع الماضي عن إصابة بعض مصانعها ببرمجيات خبيثة، الأمر الذي تسبب بإغلاق المصانع المتأثرة وإيقاف الإنتاج فيها عدة أيام.

ويوم الاثنين الماضي، عادت الشركة لتخبرنا بأن عملياتها التصنيعية قد استؤنفت بشكل كامل، وأن جميع مصانعها عادت للعمل من جديد.

ومع انتهاء أزمة الشركة التايوانية، بدأت بعض التفاصيل المتعلقة بهذا الهجوم بالخروج إلى العلن، كما تم تحديد الأثر الذي سيتركه هذا الهجوم على شركة آبل Apple التي تستعد للكشف عن مجموعة من أجهزة الآيفون الجديدة.

المعلومات المتعلقة بهذا الهجوم غير المتوقع تشير إلى أن البرمجيات الخبيثة التي تسببت بأزمة الشركة هي من نفس نوع برمجيات الفدية المعروفة باسم WannaCry التي أصابت كبرى الشركات حول العالم العام الماضي.

وبحسب التقارير التي تحدثت عن هجوم TSMC فإن تلك الفيروسات الخبيثة قد وصلت إلى الشركة من خلال استخدام برمجيات موردة إلى الشركة، حيث كانت تلك البرمجيات مصابة بهذه الفيروسات.

وعلى ما يبدو فإن الشركة قد اقترفت خطأ لا يُغتفر عندما أهملت الجانب الأمني المتمثّل بفحص البرمجيات الواردة إلى الشركة.

وصول برمجيات مصابة إلى داخل الشركة يعني بشكل أو بآخر أن TSMC قد تساهلت إلى حد كبير في فحص البرمجيات التي تستخدمها، الأمر الذي كلّفتها الكثير خلال هذا الأسبوع.

المدير التنفيذي للشركة C. C. Wei قال في تصريح للصحفيين بأنه يشعر بالصدمة والدهشة من الهجوم الأخير، حيث ركّبت شركته عشرات الآلاف من الأدوات البرمجية بشكل سابق، لكن هذه هي المرة الأولى التي يحصل فيها مثل هذا الأمر.

وأوضح المدير التنفيذي أن الأداة المصابة كانت مقدمة من قبل بائع مجهول، وقال أن الشركة ستقوم بإصلاح إجراءاتها وبرتوكولات الأمان الخاصة بها بعد مواجهة هذه البرمجيات الخبيثة التي كانت أكثر تعقيداً مما كان يُعتقد في البداية.

وبما أن شركة TSMC تُعد المورّد الأساسي للمعالجات المستخدمة في أجهزة الآيفون من شركة آبل، فقد توجهت الأنظار جميعها إلى شركة آبل للسؤال عن مدى تأثير الأزمة الأخيرة على خطط إطلاق أجهزة الآيفون الجديدة.

لحسن حظ شركة آبل فإن التأثير قد يكون صغيراً جداً، حيث أن الإنتاج لم يتوقف إلا فترة قصيرة لا يُعتقد بأنها ستكون ذات تأثير سلبي على الشركة.

كما أن شركة TSMC قالت مؤخراً بأن الأولوية الآن هي لشركة آبل بوصفها الزبون الأهم والأكبر للشركة، وأن TSMC ستعمل جاهدةً على توفير المكونات اللازمة للشركة خلال الوقت المتفق عليه.

الجدير بالذكر أن برمجيات WannaCry كانت قد انتشرت في جميع أنحاء العالم في شهر أيار من عام 2017، وأصابت أكبر وأهم الشركات حول العالم.

من شركة FedEx Corp إلى شركة صناعة السيارات الفرنسية Renault SA، كما وصلت إلى وزارة الداخلية الروسية بالإضافة إلى المستشفيات البريطانية.

وقد أعطت تلك البرمجيات الخبيثة الضحايا مهلة 72 ساعة لدفع 300 دولار من خلال العملة الإلكترونية البيتكوين أو سيتم تشفير الجهاز المصاب مما يهدد بفقدان دائم للبيانات.

لكن الرئيس التنفيذي لشركة TSMC قال أن البرمجيات التي أصابت أجهزة الشركة لم تطلب فدية.

مقالات قد تعجبك:

كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟
أفضل مضاد فيروسات لـ Windows 10 
كيفية مسح سجل البحث في Bing

متصفح Chrome سيحدد مواقع HTTP على أنها غير آمنة

بدءاً من شهر تموز، سيقوم متصفح Google Chrome بتحديد المواقع التي تعتمد على برتوكول HTTP بعلامة غير آمن وفقاً لما نُشر من قبل مديرة المنتجات Emily Schechter، حيث يكتفي المتصفح في الوقت الحالي بوضع علامة محايدة بالنسبة لتلك المواقع، لكن بدءاً من الإصدار رقم 68 سيقوم المتصفح بتحذير المستخدمين من خلال عرض إشعار إضافي في شريط العناوين، مع العلم أن المتصفح يقوم حالياً بتحديد المواقع المشفّرة من خلال برتوكول HTTPS برمز قفل أخضر وعلامة أن الموقع آمن.

عمدت جوجل خلال السنوات الأخيرة إلى جذب المستخدمين بعيداً عن المواقع غير المشفرة، حيث تم خفض تصنيف المواقع غير المشفرة في بحث جوجل خلال عام 2015، كما قام المتصفح بعرض تحذير بالنسبة لحقول كلمات المرور غير المشفّرة، لكن الخطوة الأخيرة تبدو وكأنها الأكثر قوة في هذا المجال.

ويأتي الإعلان عن الميزة الجديدة مع ازدياد الاعتماد على برتوكول HTTPS من قبل شريحة واسعة من المواقع، فلدينا اليوم 81 موقع يعتمد على HTTPS من أصل أفضل 100 موقع على شبكة الانترنت، حيث سمحت هذه النسبة العالية لفريق المتصفح أن يقدم على وضع علامة غير آمن لكل المواقع التي تعتمد على HTTP.

يعمل تشفير HTTPS على حماية قناة الاتصال التي تم إنشاؤها بين المتصفح الخاص بك وموقع الويب الذي تقوم بزيارته، مما يضمن عدم اختراق هذه القناة من قبل طرف ثالث، وبدون هذا النوع من التشفير يمكن للشخص الذي لديه صلاحية الوصول إلى جهاز الراوتر الخاص بك أو مزود خدمة الانترنت أن يقوم باعتراض المعلومات المرسلة والتجسس عليها.

كما وأصبح من السهل الاعتماد على برتوكول HTTPS بسبب مجموعة من الخدمات الآلية مثل Let’s Encrypt مما لا يعطي المواقع أي ذريعة لعدم اعتماده، واستغلت جوجل هذه المناسبة لتشير إلى أداة Lighthouse الخاصة بها والتي تسمح بنقل اعتمادية المواقع إلى برتوكول HTTPS.

 

مقالات قد تعجبك:
كروم سيحظر الإعلانات المزعجة تلقائياً
ميزة جديدة في متصفح كروم لكتم صوت الفيديوهات المشغلة تلقائياً
كيفية نقل جميع البيانات من كروم إلى فايرفوكس
نسخة مزيفة وربما ضارة من إضافة حظر الإعلانات على متجر Chrome
لماذا يستهلك متصفح Chrome قدر كبير من الرام RAM ؟ وما الحل ؟