تقرير جديد يشكّك في مدى صرامة نظام التشفير طرف لطرف في واتساب

ألقى تحقيق جديد من موقع ProPublica بظلال من الشك على ممارسات الخصوصية ونظام التشفير في واتساب WhatsApp.

وبحسب هذا التحقيق فإن ادعاءات واتساب WhatsApp التي تركز على الخصوصية قد لا تكون محكمة كما قد يتوقع المستخدمون.

حيث كشف موقع ProPublica عن الإجراءات الداخلية لنظام الإشراف في الشركة، الذي يشير بوضوح إلى أن بعض موظفي واتساب WhatsApp، وفي ظل ظروف معينة، قادرون على قراءة الرسائل المرسلة بين المستخدمين.

وتوظف واتساب WhatsApp ما لا يقل عن 1000 موظف يستخدمون برنامج خاص من فيس بوك لفحص المحتوى الذي تم وضع علامة عليه بواسطة نظام التعلم الآلي للشركة، أو الذي أبلغ عنه المستخدمون.

يتراوح هذا المحتوى من مواد مسيئة للأطفال إلى محتوى غير مرغوب فيه ونشاط إرهابي وغير ذلك.

ويتفاخر واتساب WhatsApp من حين لآخر بنظام التشفير طرف لطرف المتبع في التطبيق، والذي يتيح فقط للمرسلين والمستلمين رؤية محادثاتهم.

ومنذ ذلك الحين أصبح نظام التشفير هذا أداة تسويق رئيسية للخدمة المملوكة لـ Facebook.

وحسب ذات التقرير يمكن قراءة الرسائل غير المشفرة الواردة من المستخدمين في القائمة “الاستباقية” جنبًا إلى جنب مع بيانات المستخدم الأخرى مثل مجموعات المستخدمين ورقم الهاتف ومعرف الهاتف الفريد ورسالة الحالة ومستوى البطارية وقوة الإشارة.

يقول التقرير أن كل هذه الممارسات موضحة في سياسة خصوصية المستخدم ولكن عليك البحث بعمق للعثور عليها.

باختصار قد لا يكون التشفير من طرف إلى طرف لتطبيق WhatsApp مانعاً للشركة من الوصول إلى رسائل المستخدمين.

مقالات قد تعجبك

لينوفو تكشف عن أخف حاسوب محمول مقاس 14 بوصة ومزود بشاشة OLED
شركة LG تكشف عن تقنية جديدة في مجال الشاشات القابلة للطي
مايكروسوفت تعلن عن موجزها الإخباري الجديد Microsoft Start في ويندوز 11
ما هي لغة الترميز Markup Language؟
ما هو NAS التخزين المتصل (الملحق) بالشبكة؟
ما هي شاشة سوبر أموليد Super AMOLED؟

ما هو التشفير؟ وكيف يعمل؟

ربما تكون قد رأيت مصطلح التشفير المستخدم في جميع أنحاء الإنترنت. إذاً ما هو؟ قد تكون أهم تقنية لدينا. تعتمد معظم تدابير الأمان الرقمية، من التصفح الآمن إلى البريد الإلكتروني الآمن، على ذلك. بدون تشفير، لن نتمتع بالخصوصية أبداً.

ما هو التشفير؟

إذا كتبت شيئاً مهماً أو خاصاً أو حساساً، فقد تقلق من أن يقرأه شخص آخر. إذا كانت هذه الرسالة بحاجة إلى إعطائها لشخص ليأخذها إلى شخص آخر، فإن خطر قراءة الأشخاص الخطأ لتلك الرسالة سيزيد.

يغير التشفير تكوين الرسالة أو البيانات بحيث لا يتمكن من قراءتها إلا الأشخاص الذين يعرفون كيفية إعادتها إلى شكلها الأصلي. بالنسبة لأي شخص آخر، ستظهر الرسالة على شكل هراء أو مجموعة لا معنى لها من المحارف والرموز.

عصاة سكايتيل The Scytale:

منذ العصور الأولى، استخدم الناس تقنيات مختلفة لمنع أي شخص غير المستلم المقصود من قراءة الرسائل الخاصة.

كان الإغريق القدماء يلفون شريطاً من ورق قماشي خاص حول قضيب خشبي يسمى Scytale. يكتبون رسالتهم على طول العصا، على الورق الملفوف.

لم يكن للكتابة على المخطوطة أي معنى. يقوم المرسل بتسليم الورق إلى المستلم الذي يقرأ الرسالة على انفراد بعد أن يلفها أولاً حول عصاة Scytale المطابقة. هذا شكل من أشكال التشفير.

إنها تقنية بدائية، لكنها تحتوي على عناصر ستجدها في أنظمة التشفير الحديثة. يجب أن يعرف كل من المرسل والمتلقي مسبقاً ما هو مخطط التشفير وكيفية استخدامه. وكلاهما يحتاج إلى آليات مطابقة للقيام بذلك.

مربع بوليبيوس Polybius Square:

طريقة أخرى استخدمها الإغريق القدماء تستخدم مربع بوليبيوس Polybius Square. كانت شبكة من الأحرف خمسة في خمسة أو ستة في ستة.

تتم الإشارة إلى الرسالة من خلال إحداثيات أحرفها في الشبكة السابقة. يتم ترميز الحرف الأول في الصف الأول بالرقم 11، وسيتم ترميز الحرف الرابع في الصف الثاني بالرقم 42، وهكذا.

بالطبع، هناك العديد من الطرق لملء الشبكة بالأحرف. ما لم تكن تعرف مخطط الحروف، فإن فك التشفير صعب. يتيح لك هذا الشيء إعداد مخطط العديد من أشكال الشبكات.

يمكنك إنشاء سبعة مربعات واستخدام شبكة أحرف مختلفة لكل يوم من أيام الأسبوع، على سبيل المثال. تسمى المخططات التي تستخدم أبجديات متعددة التشفير متعددة الأبجدية Polyalphabetic ciphers.

شيفرات قيصر:

أعطى يوليوس قيصر اسمه لشيفرات قيصر. يستخدم هذا النوع من التشفير الإزاحة أو الدوران، لتحديد حرف على مسافة محددة من الحرف الذي تقوم بتشفيره.

إذا كنت تستخدم إزاحة بمقدار اثنين، فسيتم كتابة الحرف “أ” على النحو “ت”، وكتابة “د” على أنها “ر” (في اللغة العربية). يجب أن يعرف المستلم الإزاحة الصحيحة لاستخدامها في فك تشفير الرسالة عن طريق طرح الإزاحة من الأحرف التي تلقاها.

باللغة الإنكليزية الحرف A سيصبح C والحرف D سيصبح F في الإزاحة 2 السابقة.

تشفير قيصر مع إزاحة ذات قيمة 13، معروفة باسم الدوران 13 أو ROT13، وهي ذات جودة خاصة.

هناك 26 حرفاً في الأبجدية الإنجليزية القياسية، وهذه الـ 13 حرفاً تنقسم إلى 26 حرفاً مرتين بالضبط. باستخدام هذا الإزاحة، لفك تشفير شيء ما، يمكنك وضعه في عملية تشفير متطابقة مرة أخرى (أي إزاحته بمقدار 13 مرة).

بمعنى آخر: التشفير مرتين سيعيدك إلى النص الأصلي Plain.

Plain: ABCDEFGHIJKLMNOPQRSTUVWXYZ

ROT13: NOPQRSTUVWXYZABCDEFGHIJKLM

إذا اخترنا اسم موقعنا SYRIAN TECH في الأبجدية الأولى، ولاحظنا الأحرف المتطابقة في الأبجدية السفلية، فسنحصل على الجملة المشفرة FLEVNA GRPU.

إذا قمنا باستخدام نفس التشفير مرة أخرى ولكن هذه المرة من أجل الجملة المشفرة FLEVNA GRPU، فسنحصل على الجملة الأصلية SYRIAN TECH مرة أخرى.

في مصطلحات البرمجة، هذا يبسط الأمور لأنك تحتاج فقط إلى كتابة كود تشفير. ليست هناك حاجة لكتابة كود فك الشيفرة.

هذا هو السبب في أن تنفيذ ROT13 هو تمرين شائع للأشخاص الذين يتعلمون البرمجة. يتم أيضاً اعتبار ROT13 بشكل شائع كمثال على التشفير السيئ للغاية ومنخفض الأمان.

يمكنك تجربة ذلك بنفسك مع محرك ROT13 باستخدام هذا الرابط ROT13 engine.

إذن، ما هو التشفير؟

هناك مجموعة من القواعد التي يجب اتباعها لتحويل بياناتك الأصلية، المسماة النص العادي، إلى النسخة المشفرة، والمعروفة باسم النص المشفر. هذه المجموعة من القواعد هي خوارزمية. وهذا هو التشفير.

إنها خوارزميات للخصوصية.

كيف يعمل التشفير؟

تماماً مثل الشخص في اليونان القديمة، يواجه الشخص في العصر الرقمي الذي يرغب في تخزين البيانات الخاصة أو إرسالها تحديات.

ما الذي يمكنك فعله لمنع الأشخاص غير المصرح لهم من الوصول إلى البيانات؟ وما الذي يمكن عمله لجعله آمناً؟

يمكن التغلب على جميع الأنظمة القديمة بمعرفة نظام التشفير. مثلاً يمكنك استخدام قضيب ذو نفس القطر وتصبح رسالة عصاة Scytale قابلة للقراءة.

كما يمكن كسر تشفير قيصر من خلال تجربة إزاحات مختلفة على الجزء الأول من الرسالة. فلديك 25 محاولة فقط على الأكثر.

تشكل مربعات بوليبيوس تحدياً أكبر لأن تخطيط الحروف داخل المربع لا يمكن التنبؤ به. إذا كنت تعرف ما هو التخطيط، فهذا ليس تحدياً.

إذا لم تكن لديك فكرة عن تخطيط المربع، فيمكنك محاولة فك تشفير الرسالة من خلال دراسة النص المشفر نفسه. وهذا ما يسمى تحليل الشيفرات.

باستخدام تشفير بسيط، يمكنك استخدام وسائل مساعدة مثل جداول تردد الحروف لتحديد حرف النص المشفر الذي يمثل حرف النص العادي.

يجب أن يكون نظام التشفير آمناً بغض النظر عمن يعرف آليات التخطيط، ويجب أن يتحمل النص المشفر هجمات تحليل التشفير.

لا استخدام للأحرف، سنستخدم البتات:

لا تعمل المخططات الرقمية القوية على الحروف والرموز كما تعمل عمليات التشفير التسلسلية. إنها تعمل من خلال كتل البيانات في وقت واحد ويطلق عليهم اسم تشفير الكتلة.

إنها تتلاعب بالبتات، الواحدات والأصفار، داخل كل كتلة وفقاً لقواعد التحويلات الرياضية المعقدة المضمنة داخل خوارزميات التشفير.

إذا كانت الخوارزمية تستخدم حجم كتلة 128 بت، فسوف تشق طريقها عبر البيانات في أجزاء من 128 بت. إذا كان الجزء الأخير المراد معالجته أصغر من 128 بت، فسيتم توسيعها حتى 128 بت.

هناك العديد من أنظمة تشفير الكتلة المتاحة. معيار التشفير المتقدم (AES) هو معيار التشفير الرسمي لحكومة الولايات المتحدة.

تستخدم مخططات التشفير المختلفة خوارزميات مختلفة وأطوال كتل مختلفة وتستفيد من مجموعات مختلفة من التحويلات الرياضية.

يبدو كل هذا دقيقاً للغاية، ولكن كيف نمنع أي شخص غير مصرح له من استخدام نفس نظام التشفير لفك تشفير بياناتنا المشفرة؟

سلاسل التجزئة Hash Strings:

سننظر في حالة خاصة أولاً. من الممكن تشفير البيانات باستخدام تحويل أحادي الاتجاه. هذا نقيض التشفير ROT13 لأنه لا يمكن إرجاع النص المشفر الناتج إلى النص العادي (قبل التشفير).

بشكل أكثر دقة، لا يمكن فك تشفيرها ضمن إطار زمني عملي. يستخدم هذا النوع من التشفير في وظائف التجزئة حيث يتم تجزئة سلسلة من النص العادي في سلسلة من النص المشفر، تسمى سلسلة التجزئة. جميع سلاسل التجزئة بنفس الطول.

كيف يكون هذا مفيداً؟ حسناً، لن يخزن موقع الويب الآمن كلمة مرورك في نص عادي. حيث يتم تجزئة كلمة المرور ويتم تخزين سلسلة التجزئة.

لا يتم الاحتفاظ بكلمة المرور. عندما تقوم بتسجيل الدخول في المرة التالية وإدخال كلمة المرور، يتم تجزئتها وتتم مقارنة سلسلة التجزئة بسلسلة التجزئة المخزنة في تفاصيل حسابك.

إذا كانت متطابقة، يمكنك الدخول. إذا أدخلت كلمة مرور غير صحيحة، فلن تتطابق سلسلتا التجزئة ولن يُسمح لك بالدخول.

يتيح ذلك لموقع الويب استخدام المصادقة دون الحاجة إلى تخزين كلمات المرور في نموذج مكشوف. إذا تم اختراق موقع الويب، فلن يتم اختراق أي من كلمات المرور.

قد تضيف تقنيات التجزئة أيضاً بيانات عشوائية فريدة تسمى ملح Salt لكلمات المرور قبل أن يتم تجزئتها. هذا يعني أن جميع علامات التجزئة فريدة حتى إذا كان هناك مستخدمان أو أكثر قد اختاروا نفس كلمة المرور.

محركات الأقراص الصلبة المشفرة:

لمنع الأشخاص غير المصرح لهم من فك تشفير البيانات، يتم استخدام مفتاح يحدد من قام بتشفيرها ومن يمكنه فك تشفيرها.

المفتاح هو سلسلة طويلة من البايتات التي تم إنشاؤها بواسطة خوارزمية معقدة. يتراوح حجمها عادةً من 128 بايت إلى 2048 بايت أو أكثر.

يتم استخدام المفتاح بواسطة خوارزمية التشفير عندما تقوم بتشفير النص العادي. حجم المفتاح مستقل عن حجم الكتلة.

لحماية البيانات المخزنة محلياً، يمكن تشفير محركات الأقراص الثابتة بالكامل. يرتبط التشفير بهوية تسجيل الدخول للمستخدم ويتم إنشاء المفتاح تلقائياً وتطبيقه تلقائياً.

ليس لدى المستخدم أي تفاعل مباشر مع المفتاح، ولا يحتاج المفتاح أبداً إلى إرساله إلى أي شخص آخر.

نظراً لأن المفتاح مرتبط بهوية تسجيل الدخول للمستخدم، فإن إزالة القرص الصلب من الكمبيوتر وتوصيله بجهاز كمبيوتر آخر لن يسمح بالوصول إلى البيانات.

يعمل هذا النوع من الحماية على حماية البيانات الثابتة أو المستقرة.

إذا كان لا بد من نقل بياناتك، فأنت بحاجة إلى التفكير في كيفية حماية بياناتك أثناء النقل.

مواقع الويب الآمنة:

عندما تتصل بموقع ويب وترى رمز قفل في شريط العناوين، فأنت تعلم أنك متصل بموقع ويب آمن، أليس كذلك؟ حسناً نوعاً ما.

ما يعنيه في الواقع هو أن الاتصال بين جهاز الكمبيوتر وموقع الويب مشفر باستخدام تشفير SSL/TSL.

هذا شيء جيد، لكنه لا يتحقق من أمان باقي مواقع الويب. قد يقوم موقع الويب بتخزين كلمات المرور في نص عادي واستخدام كلمة مرور المسؤول الافتراضية في قاعدة البيانات.

ولكن على الأقل إذا رأيت القفل، فأنت تعلم أن اتصالك بالموقع مشفر.

هذا التشفير ممكن لأن متصفحك وموقع الويب يستخدمان نفس نظام التشفير بمفاتيح متعددة. في بداية جلسة الاتصال، يتبادل المتصفح والموقع الإلكتروني المفاتيح العامة. يمكن للمفتاح العام فك تشفير شيء تم تشفيره باستخدام مفتاح خاص.

يقوم متصفحك وموقع الويب بتبادل مفاتيحهما العامة ثم تشفيرهما باستخدام مفاتيحهما الخاصة.

نظراً لأن كل طرف من طرفي الاتصال يحتوي على المفتاح العام للطرف الآخر، يمكن لكل طرف فك تشفير المعلومات التي يتلقاها من الطرف الآخر. لا يلزم كشف المفاتيح الخاصة أبداً.

إن إصدار مفتاح عام هو آمن. لا يمكن استخدام مفتاح عام لتشفير البيانات بطريقة احتيالية. لذلك، على الرغم من تلقيك نسخة من المفتاح العام لموقع ويب، لا يمكنك انتحال هوية موقع الويب الأصلي لأنك لا تملك المفتاح الخاص.

هذا يثير التساؤل حول الموقع الأصلي. كيف تعرف أن موقع الويب هو المالك الحقيقي لزوج المفاتيح العامة والخاصة، وليس موقعاً مقلداً قام بطريقة ما بسرقة كلا المفتاحين من موقع الويب الأصلي؟

تستخدم الشهادات للتحقق من هوية المواقع. يتم إصدارها من قبل سلطات التصديق بمجرد التحقق من هوية مقدم الطلب.

يرسل موقع الويب الشهادة كجزء في بداية جلسة الاتصال حتى يتمكن مستعرض الويب من التحقق من صحة الشهادة.

يقوم بذلك عن طريق الاتصال بالمرجع المصدق وفك تشفير بعض المعلومات الموجودة على الشهادة، هذا يتطلب المزيد من المفاتيح.

يحتوي متصفحك على مفاتيح عامة للمراجع المصدقة الرئيسية كجزء من حزمة التثبيت الخاصة به. وهناك المزيد من المفاتيح المعنية.

بالإضافة إلى تبادل المفاتيح العامة، يقوم المتصفح والموقع الإلكتروني بإنشاء مفاتيح فريدة لتأمين اتصالاتهم بشكل أكبر.

بمجرد أن يتحقق متصفحك من أصالة الموقع وقوة التشفير، فإنه يضع القفل في شريط العناوين.

البريد الإلكتروني الآمن:

يظهر مفهوم المفاتيح العامة والخاصة مراراً وتكراراً في التشفير. الطريقة الشائعة لتأمين رسائل البريد الإلكتروني أثناء النقل تستخدِم أزواج من المفاتيح العامة والخاصة.

يمكن تبادل المفاتيح العامة بأمان، ولا تتم مشاركة المفاتيح الخاصة. يتم تشفير الرسائل باستخدام المفتاح الخاص للمرسل. يمكن للمستلم استخدام المفتاح العام للمرسل لفك تشفيره وقراءته. ويمكنهم استخدام مفتاحهم الخاص لتشفير الرد.

OpenPGP هو نظام تشفير مشهور يتبع هذا النموذج مع التطويرات.

يُنشئ عميل البريد الإلكتروني الخاص بالمرسل مفتاحاً عشوائياً. يُستخدَم هذا المفتاح لتشفير رسالة البريد الإلكتروني. ثم يتم تشفير المفتاح العشوائي بالمفتاح العام للمستلم.

يتم إرسال الرسالة المشفرة والمفتاح العشوائي المشفر إلى المستلم. يستخدم برنامج البريد الإلكتروني الخاص بالمستلم مفتاحه الخاص لفك تشفير المفتاح العشوائي الذي يتم استخدامه بعد ذلك لفك تشفير الرسالة.

الغرض من الخطوة الإضافية هو السماح بإرسال بريد إلكتروني بأمان إلى عدة مستلمين. لا يحتاج عميل البريد الإلكتروني لديك إلى تشفير البريد الإلكتروني بالكامل بشكل منفصل لكل مستلم، فقط المفتاح العشوائي.

بالطبع، تواجه أنظمة البريد الإلكتروني الآمنة أيضاً مسألة المصداقية. يجب أن تثق في المفتاح العام الذي تم إرساله إليك. فالمفاتيح مرتبطة بعناوين البريد الإلكتروني.

يُعد إرسال المفتاح العام إليك من عنوان البريد الإلكتروني الذي ستتحدث معه خطوة أولى جيدة. يمكن لمعظم عملاء البريد الإلكتروني إظهار عنوان البريد الإلكتروني المرتبط بمفتاح عام.

هناك طريقة أخرى للتحقق من أصالة المفتاح العام وهي الحصول عليه من المستودع. يتم التحقق من المفاتيح العامة التي تم تحميلها إلى المستودعات بواسطة المستودع قبل إتاحتها للجمهور.

التشفير يدعم حياتنا الرقمية:

على الأقل، يدعم التشفير حياتنا الرقمية إذا كنا نفعل ذلك بشكل صحيح. تجنب الاتصالات عن بُعد غير الآمنة من أي نوع (سواء كانت تعمل عن بُعد أو شراء عبر الإنترنت)، واستخدم عملاء البريد الإلكتروني القادرة على تشفير الرسائل الخاصة، واستخدم تطبيقات المراسلة مع التشفير من طرف إلى طرف.

خصوصيتك مهمة، استخدم الأدوات المناسبة لحمايتها!

مقالة ذات صلة بالتشفير: ما هي شريحة TPM ولماذا يتطلبها ويندوز 11؟

مقالات قد تعجبك:

كيفية إخفاء اقتراحات الأصدقاء على فيسبوك
كيفية استعادة الصور ومقاطع الفيديو والقصص (الستوري) المحذوفة على إنستغرام
كيفية العثور على صور بخلفية شفافة بسهولة باستخدام بحث جوجل
كيفية إيجاد واستخدام الحافظة على أندرويد
كيفية حل مشكلة عدم شحن آيفون وآيباد بشكل صحيح

ميزة جديدة في واتساب تتيح للمستخدم الانضمام إلى مكالمة جماعية حتى بعد بدئها

أعلنت فيس بوك Facebook عبر مدونتها على الإنترنت أنها بدأت بإضافة ميزة جديدة تخص المكالمات الجماعية في تطبيق واتساب WhatsApp المملوك لها.

حيث بدأت الشركة بطرح ميزة تمكن المستخدمين من الانضمام إلى مكالمة جماعية في أي وقت من المكالمة.

وتعني الميزة الجديدة أنه سيكون بإمكان المستخدم الانضمام إلى المكالمة مع الأصدقاء أو العائلة حالما يكون جاهزاً، وذلك بشكل مشابه لمكالمات الفيديو عبر زوم Zoom أو مكالمات Google Meet.

وقبل هذا التحديث الجديد كان يتوجب على المستخدمين الذين يفوتوهم إشعار المكالمة أن يطلبوا من المتصل إعادة دعوتهم مرة أخرى.

أما بعد وصول هذه الميزة فسيشاهد المستخدمون الآن خيارين عندما تتم دعوتهم إلى مكالمة جماعية: وهما: خيار “انضمام” و “تجاهل”.

حيث سيؤدي النقر على خيار “الانضمام” الذهاب مباشرة إلى المكالمة، بينما يؤدي اختيار “تجاهل” إلى وضع المكالمة في علامة تبويب “المكالمات” في التطبيق.

وبمجرد أن يتاح للمستخدم إمكانية الرد على المكالمة، يمكنه التوجه إلى علامة التبويب “المكالمات” (الجزء الموجود في أقصى اليمين من شاشة WhatsApp الرئيسية) والانتقال مباشرةً إلى المكالمة الجارية.

قد تكون هذه الميزة مفيدة للعديد من الأشخاص الذين يتواصلون عبر خدمة الرسائل، وذلك نظراً للشهرة الهائلة التي يتمتع بها تطبيق WhatsApp.

وقالت الشركة في منشورها: “تقلل المكالمات القابلة للانضمام من عبء الرد على مكالمة جماعية عند بدئها، وتجلب عفوية وسهولة المحادثات الشخصية إلى المجموعة التي تتصل من خلال واتساب WhatsApp”

كما سيكون هناك شاشة جديدة أيضاً لمعلومات المكالمة بحيث يمكنك معرفة من المتصل حالياً بالمكالمة ومن تمت دعوته ولكنه لم ينضم بعد.

بالإضافة لما سبق فإن هذه المكالمات ستظل مؤمّنة بتشفير طرف إلى طرف.

وبدأت هذه الميزة بالظهور عند البعض منذ يوم أمس وستصل الجميع قريباً.

وهذا فيديو قصير من فيس بوك يوضح الميزة الجديدة:

https://www.facebook.com/d2f7ff6f-dde9-4dda-87b3-d82a6efb6f99

مقالات قد تعجبك

هواوي تكشف رسمياً عن موعد إصدار سلسلتها القادمة Huawei P50
جوجل تطلق ميزة لحذف سجل البحث في آخر 15 دقيقة
بعد قرار جوجل باعتماد تنسيق AAB لتطبيقات متجرها… ويندوز 11 سيدعم تشغيل هذه التطبيقات
كيفية مشاهدة التطبيقات الأكثر استخداماً على أندرويد
كيفية منع ويندوز 10 من تغيير الطابعة الافتراضية
ما هي واجهات نظام أندرويد Skins؟

واتساب تبدأ باختبار تشفير النسخة الاحتياطية السحابية من الدردشات لمستخدمي أندرويد

كما هو معروف فإن واتساب WhatsApp تستخدم نمط تشفير للدردشات من طرف إلى طرف، مما يعني أنه من الصعب جداً اختراق وقراءة الرسائل من أحد باستثناء المرسل والمستقبل.

ومع ذلك وفي حال وجود نسخة احتياطية مخزنة بشكل سحابي، فيمكن للسلطات استخدام أمر تفتيش لإجبار جوجل درايف Google Drive بالنسبة لمستخدمي أندرويد أو آي كلاود iCloud لمستخدمي آيفون على تسليم البيانات.

وكان موقع WABetaInfo قد أفاد سابقاً أن واتساب WhatsApp تعمل على تشفير النسخ الاحتياطية السحابية بشكل مستقل.

ليعود الموقع ذاته ويؤكد يوم أمس أن هذا التشفير أصبح مُمكّناً في آخر تحديث تجريبي على أندرويد Android ذي الرقم (2.21.15.5).

وسيتم الاحتفاظ بكل من سجل الدردشة والوسائط سحابياً بشكل آمن، مع تحذير المستخدم بأنه في حال نسيان أو فقدان رمز المرور/ مفتاح الاسترداد المكون من 64 رقماً، فسيتم قفل النسخة الاحتياطية نهائياً، وحتى واتساب WhatsApp لن تستطيع مساعدة المستخدم.

في حال وافق المستخدم على أن يكون بمفرده في هذا الصدد، فكل ما عليه فعله هو الانضمام إلى مجموعة الاختبار التجريبي أو الانتظار حتى يكون هذا الخيار متاحاً للجميع.

ضمن نفس السياق تختبر الخدمة المملوكة لفيس بوك Facebook أيضاً إصداراً من البرنامج يعمل عبر أجهزة متعددة، مع الحفاظ على التشفير من طرف إلى طرف وذلك دون الجاجة إلى الهاتف.

مقالات قد تعجبك

شاومي تتجاوز آبل في مبيعات الهواتف الذكية في الربع الثاني من هذا العام
شركة Valve تعلن عن جهاز الألعاب الجديد Steam Deck يعمل بنظام SteamOS
فيس بوك تُروج لشبكتها الأساسية من خلال تطبيق مملوك لها هو الإنستغرام
كيفية تغيير حجم عدة صور دفعة واحدة في ويندوز 10
كيفية تعيين خلفيات مختلفة ساطعة ومظلمة في واتساب
هل معالج الرسوميات GPU المدمج جيد على جهاز الكمبيوتر؟

جوجل تعلن عن عدة ميزات جديدة قادمة إلى نظام أندرويد

أعلنت جوجل Google عن سبع ميزات جديدة لنظام أندرويد Android قالت إنها ستساعد في تحسين إمكانية الوصول، وستجعل اختصارات المساعد أكثر فائدة. وإليكم هذه الميزات الجديدة:

تشفير الرسائل من طرف إلى طرف

أعلنت Google أن محادثات المراسلة RCS المرسلة من خلال تطبيق الرسائل ستصبح الآن مشفرة من طرف إلى طرف، حيث تم طرح الميزة في الإصدار التجريبي في نوفمبر/تشرين الثاني الماضي.

والآن ستصبح الميزة متاحة لجميع الهواتف التي تدعم نظام المراسلة الجديد RCS، وسيظهر عندما يتم تشفير رسالة ما على زر الإرسال رمز قفل.

تجدر الإشارة أيضاً إلى أنه ووفقاً لجوجل Google، فإن الميزة ستكون متاحة فقط للمحادثات الفردية، لذلك لن تحصل الدردشات الجماعية على الميزة في الوقت الحالي.

تنبيهات ANDROID بشأن الزلازل تأتي إلى المزيد من البلدان

قالت جوجل إن نظام الكشف عن الزلازل والإنذار عبر الهاتف سيصل إلى كل من تركيا والفلبين وكازاخستان وجمهورية قيرغيزستان وطاجيكستان وتركمانستان وأوزبكستان.

وتم إطلاق النظام الذي يستخدم هواتف Android لإنشاء شبكة للكشف عن الزلازل تحذر الأشخاص إذا كانوا في منطقة يحتمل أن تتأثر في كاليفورنيا ومن ثم تم توفيره في اليونان ونيوزيلندا في أبريل/نيسان الماضي.

تقول Google إنها تأمل في جلب الميزة إلى المزيد من المناطق خلال العام المقبل، لكنها تركز أولاً على إتاحتها للبلدان المعرضة بشدة لخطر الزلازل.

الرسائل المميزة بنجمة

إذا تلقيت رسالة نصية تحتوي على معلومات مهمة وتريد أن تتمكن من العثور عليها بسرعة، فستتمكن من “تمييزها بنجمة”، مما سيضعها في الفئة المميزة بنجمة حتى لا تضطر إلى التمرير مرة أخرى خلال المحادثة للعثور عليه.

قالت جوجل Google إن الميزة سيتم طرحها في تطبيق الرسائل “خلال الأسابيع المقبلة”.

توصيات Emoji Kitchen

ستقترح Gboard ملصقات تم إنشاؤها من خلال Emoji Kitchen، وهي أداة جوجل Google التي تتيح للمستخدمين إنشاء مزيج من اثنين من الرموز التعبيرية المختلفة، حيث ستظهر الاقتراحات في قائمة الرموز التعبيرية لمن يكتبون رسالة بالإنجليزية أو الإسبانية أو البرتغالية.

اختصارات مساعد جوجل تحصل على ترقية

تتيح اختصارات Google Assistant الجديدة للمستخدمين الانتقال إلى جزء معين من التطبيق وتنفيذ مهمة معينة، فمثلاً يمكن قول “مرحبًا Google، دفع فاتورتي المالية” للانتقال مباشرةً إلى التطبيق وإكمال المهمة، أو “مرحباً جوجل، تحقق من أميالي على Strava “لرؤية تقدمك الأسبوعي بسرعة على شاشة القفل.

لمعرفة جميع الاختصارات يمكن قول “Hey Google, shortcuts”.

ميزة اكتشاف التحديق في Voice Access

أصبح تطبيق Google Voice Access، الذي يسمح للأشخاص بالتنقل السريع والفعال عبر الهاتف والتطبيقات، والذي تم تصميمه للأشخاص ذوي المشاكل الحركية.

الآن حصل على ميزة جديدة وهي ميزة اكتشاف التحديق والتي تمنع التطبيق من العمل وتنفيذ الأوامر إلا عند التحديق بالشاشة، بحيث يمكن للشخص التنقل بشكل طبيعي بين محادثة الأصدقاء واستخدام الهاتف.

وسيحصل Voice Access أيضاً على تحسينات عندما يتعلق الأمر بإدخال كلمات المرور، حيث سيتمكن المستخدمون من نطق كلمات مثل “علامة الدولار”، وستتم ترجمتها إلى الرمز بدلاً من كتابتها حرفياً.

يحصل ANDROID AUTO على المزيد من التخصيص والراحة

يمكن الآن تخصيص المزيد من تجربة Android Auto لتسهيل الاستخدام، مثل تخصيص شاشة المشغل مباشرة من هاتفك وتعيين الوضع المظلم يدوياً.

كما أن أصبح من السهل أيضاً تصفح المحتوى باستخدام علامات تبويب جديدة في تطبيقات الوسائط، وخيار “الرجوع إلى الأعلى” وزر ترتيب أبجدي (A to Z) في شريط التمرير.

كما تم إضافة تجارب تطبيقات جديدة للمساعدة في تحسين القيادة، حيث تتوفر الآن تطبيقات شحن السيارات الكهربائية وركنها وتنقلها للاستخدام في Android Auto.

بالإضافة إلى ذلك، تم تحسين تجربة المراسلة، بحيث يمكن الوصول إلى تطبيقات المراسلة المفضلة من شاشة المشغل، كما يمكن بسهولة قراءة الرسائل الجديدة وإرسالها مباشرةً من تطبيقات مثل WhatsApp أو الرسائل.

مقالات قد تعجبك

شركة Razer تطلق حاسوب الألعاب Razer Blade 14 والمتميز بمعالج من AMD
مراجعة سماعات Beats Studio Buds والمتميزة بإلغاء الضوضاء النشط
مايكروسوفت تعلن عن إنهاء دعمها لنظام التشغيل ويندوز 10 في عام 2025
كيفية إخفاء أو إظهار عدد الإعجابات على الصور ومقاطع الفيديو في إنستغرام
عدة أمور يجب ألا تشاركها مطلقاً على فيسبوك ووسائل التواصل الاجتماعي
كيفية إضافة البيانات الوصفية (معلومات) إلى صورة في فوتوشوب

واتساب تعمل على حماية نسخ الدردشة السحابية الاحتياطية بكلمة مرور

تعمل واتساب WhatsApp على زيادة أمان النسخ الاحتياطية السحابية من حمايتها بكلمة مرور والتي ستقوم بتشفير النسخ الاحتياطية للدردشة، مما يجعلها في متناول المستخدم فقط.

وأبلغ موقع WABetaInfo عن هذه الميزة منذ العام الماضي، واليوم شارك لقطات شاشة لكيفية تقديمها على كل من iOS و Android.

وتقول إحدى لقطات الشاشة “لمنع الوصول غير المصرح به إلى نسخة iCloud Drive الاحتياطية، يمكنك تعيين كلمة مرور تستخدم لتشفير النسخ الاحتياطية المستقبلية، وستكون كلمة المرور هذه مطلوبة عند الاستعادة من النسخة الاحتياطية.”

ثم يطلب التطبيق من المستخدم تأكيد رقم هاتفه واختيار كلمة مرور تتكون من ثمانية أحرف على الأقل، وهناك لقطة شاشة أخرى تحذر من أن واتساب لن يكون قادراً على المساعدة في استعادة كلمة المرور في حال نسيانها.

وعلى الرغم من أن محادثات واتساب WhatsApp مشفرة من طرف إلى طرف، مما يعني أنها مرئية فقط للمرسل والمتلقي، تحذر الخدمة من أن هذه الحماية لا تمتد إلى النسخ الاحتياطية والمخزنة على Google Drive و iCloud.

حيث أنه وبمجرد الوصول إلى هذه الخوادم، فإن أمان النسخ الاحتياطية يصبح مسؤولية مزودي الخدمات السحابية، الذين جعلوها في الماضي في متناول سلطات إنفاذ القانون.

إن تشفير النسخ الاحتياطية بكلمة مرور لا يعرفها أحد سوى المستخدم سيمنع نظرياً أي شخص من الوصول إلى محفوظات الدردشة الخاصة به دون إذن.

تأتي هذه التقارير الأخيرة حول هذه الميزة في الوقت الذي تلقت فيه سمعة WhatsApp ضربة من سياسة الخصوصية الجديدة، والتي أثارت مخاوف من أنها قد تخزن المزيد من المعلومات مع الشركة الأم Facebook.

على الرغم من أن واتساب WhatsApp يصر على أن السياسة الجديدة لا تؤثر على أمان الرسائل الشخصية للمستخدمين .

ورفضت واتساب WhatsApp التعليق على هذه الميزة حتى الآن، إلا أن موقع WABetaInfo يملك سجل حافل من اكتشاف الميزات قبل أن تصبح رسمية.

حيث رصدت سابقاً ميزات مثل إضافة جهات اتصال عبر رموز QR أو اختفاء الرسائل قبل فترة طويلة من إعلاناتها الرسمية.

مقالات قد تعجبك

مراجعة هاتف Realme C21
ون بلس أعلنت عن موعد إصدار أحدث هواتفها OnePlus 9
شركة Oppo تصدرت الهواتف الأكثر مبيعاً في السوق الصينية للمرة الأولى في تاريخها
ما هي القوابس الذكية Smart Plugs ؟ و ما استخداماتها ؟
ما هو التشفير التام بين الطرفين (من طرف إلى طرف) وما أهميته؟
ما هي إعدادات الكاميرا المناسبة لالتقاط صور السفر و الرحلات ؟

بعد الهجوم العنيف عليها، واتساب توضح موقفها من تحديث الخصوصية الجديد

نشرت واتساب WhatsApp على موقعها على الإنترنت توضيحاً تحدد فيه موقفها من خصوصية المستخدم بعد رد الفعل العنيف الذي انتشر على نطاق واسع بشأن تحديث سياسة الخصوصية القادم.

وتتعلق المشكلة الأساسية بإجراءات مشاركة البيانات الخاصة بواتساب WhatsApp مع الشركة الأم فيسبوك Facebook، حيث عبر كثير من المستخدمين عن قلقهم من أن سياسة الخصوصية المحدثة التي ستدخل حيز التنفيذ في 8 فبراير/شباط ستلزم المستخدم مشاركة معلومات الملف الشخصي الحساسة مع الشركة الأم لـ WhatsApp.

وأوضحت أن هذا الأمر لا علاقة له بدردشات المستخدم أو بيانات جهة الاتصال، وبدلاً من ذلك تم تصميم التغيير لتوضيح كيفية قيام الشركات التي تستخدم واتساب WhatsApp لخدمة العملاء بتخزين سجلات محادثاتها على خوادم فيسبوك Facebook.

كما أكدت أيضاً في صفحة الأسئلة الشائعة على أنه لا فيسبوك Facebook ولا واتساب WhatsApp سيقرأ سجلات رسائل المستخدمين أو يستمع إلى مكالماتهم، وأن WhatsApp لن يخزن بيانات موقع المستخدم أو يشارك معلومات جهة الاتصال مع فيسبوك Facebook.

وسيؤثر التحديث فقط على الرسائل المرسلة إلى حسابات الأعمال على تطبيق المراسلة الشهير، والتي يضيفها المستخدم كميزة اختيارية.

وتفاخرت الشركة بمصداقيتها مع المستخدمين، من خلال الكشف عن كل الإجراءات التي تقوم بها عبر سياسة الخصوصية الخاصة بها.

حيث ذكرت واتساب “نريد أن نكون واضحين أن تحديث السياسة لا يؤثر على خصوصية رسائلك مع الأصدقاء أو العائلة بأي شكل من الأشكال”

لكن موجة من المعلومات المضللة انتشرت على وسائل التواصل الاجتماعي، أدت إلى رد فعل عنيف على تطبيق WhatsApp أدى إلى فرار المستخدمين إلى منافسين مثل Signal، وتيليجرام.

ويحاول المسؤولون التنفيذيون في WhatsApp بالإضافة إلى رئيس Instagram آدم موسيري وآخرون تصحيح الأمور ولكن ربما دون جدوى في هذه المرحلة.

ومن الجدير بالذكر أيضاً أن مشاركة البيانات مع Facebook محدودة للغاية بالنسبة إلى المستخدمين الأوروبيين بسبب تدابير حماية خصوصية المستخدم الأقوى في الاتحاد الأوروبي.

من المفارقات في كل هذا أن مشاركة البيانات التي يحرص مستخدمو واتساب WhatsApp على تجنبها كانت تحدث بالفعل بالنسبة للغالبية العظمى من أولئك الذين يستخدمون نظام المراسلة.

وسمحت الشركة للمستخدمين بإلغاء الاشتراك في مشاركة البيانات مع Facebook لفترة وجيزة فقط في عام 2016، بعد عامين من شراء Facebook للمنصة.

بعد ذلك تمت مشاركة بعض المعلومات للمشتركين الجدد وأولئك الذين لم ينسحبوا من مشاركة البيانات، وبشكل أساسي رقم هاتفهم واسم ملفهم الشخصي، حيث تمت مشاركتها مع الشبكة الاجتماعية الأكبر لاستهداف الإعلانات ولأغراض أخرى.

حيث ذكرت واتساب “كجزء من عائلة شركات Facebook ، يتلقى WhatsApp معلومات من هذه المجموعة من الشركات ويشاركها” ، كما تقول سياسة الخصوصية الجديدة لـ WhatsApp.

وأضافت: “يجوز لنا استخدام المعلومات التي نتلقاها منهم، وقد يستخدمون المعلومات التي نشاركها معهم، للمساعدة في تشغيل خدماتنا وعروضها وتوفيرها وتحسينها وفهمها وتخصيصها ودعمها وتسويقها.”

مقالات قد تعجبك

مايكروسوفت أعلنت عن حاسب Surface Pro 7 Plus الجديد
شركة TCL أعلنت عن هاتفي TCL 20 5G و TCL 20 SE
إنتل أعلنت عن أحدث معالجاتها من الجيل الحادي عشر للحواسيب المحمولة المخصصة للألعاب
كيفية تغيير اسم العرض (الاسم الظاهر للآخرين) في حساب جيميل
كيف يعمل نظام التبريد المائي في الهواتف المحمولة؟
كيفية مشاركة لقطات الشاشة ومقاطع فيديو اللعب على إكس بوكس سيريس إكس X وإس S

ما هو تطبيق سيجنال Signal وما الفرق بينه وبين واتساب؟

قد يتلقى مستخدمو سيجنال Signal الحاليون إشعارات أكثر من المعتاد. “رهف أصبحت على سيجنال”، “مريم أصبحت على سيجنال”، و “محمد أصبح على سيجنال”. جميع هذه الإشعارات تُظهِر جهات اتصال جديدة في الهاتف انضمت إلى تطبيق المراسلة الآمنة سيجنال Signal.

تعكس هذه الإشعارات حقيقة تدفق مستخدمين جدد. يشتهر تطبيق سيجنال Signal بتشفيره الكامل وكيانه المستقل كمنظمة غير ربحية تديرها مؤسسة (وليست شركة تقنية كبيرة).

في السابق، كان تطبيق سيجنال Signal وسيلة الاتصال المفضلة للناشطين ومجتمع المتسللين وغيرهم من المعنيين بالخصوصية.

أصبح التطبيق مؤخراً الاتجاه السائد لكثير من المستخدمين، ولكن ما السبب؟

في الآونة الأخيرة، بدأ واتساب WhatsApp المملوك من قبل شركة فيسبوك Facebook -المشفر من طرف إلى طرف باستخدام بروتوكولات سيجنال Signal- بإرسال إشعار تحديث الخصوصية للمستخدمين يوضح أنه يشارك بيانات المستخدم مع فيسبوك Facebook (وهو ما كان يفعله بالفعل منذ سنوات).

أدى ذلك إلى قيام الأشخاص بالبحث في مكان آخر عن تطبيق اتصالات أكثر أماناً، بمساعدة تغريدة Elon Musk في 7 كانون الثاني من العام الحالي والتي ذكرت ببساطة: Use Signal أي قم باستخدام سيجنال.

على مدار السنوات الثلاث الماضية، استثمرت مؤسسة سيجنال Signal أيضاً المزيد من البنية التحتية والميزات لدعم مستخدميها.

هذا أمر جيد: شهد سيجنال Signal لأول مرة زيادة في عدد المستخدمين في الربيع حيث أدرك الأشخاص المشاركون في الاحتجاجات المناهضة للعنصرية حول مقتل جورج فلويد مدى مراقبة تطبيق القانون لهم عن كثب والطلب من الشركات تسليم بيانات المستخدم.

لقد أصبح التطبيق أكثر شيوعاً منذ ذلك الحين. وحتى كتابة هذه السطور، كان سيجنال Signal في الجزء العلوي من متجر تطبيقات آبل Apple ومتجر جوجل بلاي Google Play Store، وقد عانى نظام المصادقة الثنائية الخاص به من التأخير قليلاً يوم الخميس لأن الكثير من الأشخاص كانوا يحاولون التسجيل.

إذن، هل تفكر في الانضمام إلى مجتمع سيجنال Signal؟ الخلاصة: إذا كنت تهتم بالخصوصية، فهذه فكرة جيدة. إليك ما تحتاج إلى معرفته.

ما هو تطبيق سيجنال Signal؟

سيجنال Signal هو تطبيق مجاني للمراسلة والمكالمات يركز على الخصوصية، يمكنك استخدامه على الهواتف الذكية من آبل Apple وأندرويد Android وعبر سطح المكتب. كل ما تحتاجه هو رقم هاتف للتسجيل.

يمكنك، كما هو الحال في التطبيقات الأخرى، فعل ما يلي:

  • إرسال رسائل نصية.
  • إجراء مكالمات صوتية أو مكالمات فيديو مع الأصدقاء، سواء كان ذلك بشكل فردي أو في مجموعات.
  • استخدام ردود أفعال الرموز التعبيرية أو الملصقات.

الاختلاف الكبير هو: تطبيق Signal آمن وخاص حقاً.

هناك اختلافات أخرى قد تميزه عن تطبيق واتساب مثلاً:

  • تشفير النسخ الاحتياطي: تشفير النسخة الاحتياطية بكلمة مرور مكونة تقريباً من 30 رقماً.
  • ميزة أمان الشاشة Screen Security: تمنع هذه الميزة التطبيقات وتمنعك أنت شخصياً من عمل سكرين شوت أو تصوير للشاشة داخل التطبيق.
  • تطبيق سيجنال Signal مفتوح المصدر.
  • ليس هناك احتمالية لتضمين إعلانات في تطبيق سيجنال.
  • منع رسائل الغرباء.

هل تطبيق سيجنال Signal آمن؟

يتم تشفير الاتصالات على سيجنال Signal من طرف إلى طرف، مما يعني أن الأشخاص الموجودين في الرسائل فقط هم من يمكنهم رؤية محتوى هذه الرسائل، حتى الشركة نفسها لا تستطيع القيام بذلك. وحتى حزم الملصقات تحصل على تشفير خاص بها.

أنشأت مؤسسة سيجنال Signal بروتوكول التشفير التي تستخدمها الشركات الأخرى بما في ذلك واتساب WhatsApp وسكايب Skype. بصراحة، إنه المعيار الذهبي للخصوصية.

هل تطبيق سيجنال Signal خاص حقاً؟

نعم، وهذه الخصوصية تتجاوز حقيقة أن محتوى رسائلك مشفر. حيث يمكنك ضبط الرسائل بحيث تختفي بعد فترة زمنية قابلة للتخصيص.

بالإضافة إلى ذلك، لا تجمع سيجنال Signal أي بيانات تقريباً عن مستخدميها. المعلومات الوحيدة التي تقدمها للتطبيق هي رقم هاتفك، وتعمل الشركة حتى على طريقة لفصل ذلك عن استخدام سيجنال Signal عن طريق إنشاء خوادم اتصال مشفرة.

إذا قامت الشرطة بالضغط على شركة سيجنال Signal للحصول على بيانات عن مستخدميها، فإنها ستقول بصدق، أنه ليس لديها بيانات لتسليمها.

يرجع جزء من سبب عدم جمعها للبيانات إلى أن سيجنال Signal منظمة غير ربحية وليست شركة هادفة للربح. ليس لديها إعلانات، لذلك لا يوجد حافز لتتبع المستخدمين.

بدلاً من ذلك، يتم تمويلها من خلال المنح والمستثمرين من القطاع الخاص، أحدهم كان لديه اهتمام شخصي كبير بإنشاء نظام أساسي موجه نحو الخصوصية.

على الرغم من قيام مجموعة صغيرة من نشطاء الخصوصية بإنشاء تطبيق سيجنال Signal في عام 2013، إلا أن نمو التطبيق الحقيقي كان في السنوات الأخيرة.

في عام 2018، تبرع Brian Acton مؤسس واتساب WhatsApp بمبلغ 50 مليون دولار لإنشاء مؤسسة سيجنال Signal، التي تدير الآن تطبيق سيجنال Signal.

انضم Acton إلى المهمة المتمثلة في إنشاء خدمة مراسلة خاصة حقاً بعد أن استحوذت فيسبوك Facebook على واتساب WhatsApp وتفيد التقارير أن Acton ترك الشركة وسط اشتباكات مع فيسبوك Facebook حول كيفية انهيار خصوصية واتساب WhatsApp.

الفرق بين سيجنال وواتساب (وتطبيقات المراسلة الأخرى):

يتم تشفير كل من سيجنال Signal وواتساب WhatsApp من طرف إلى طرف باستخدام نفس التقنية، هذا يعني أن محتوى الرسائل التي ترسلها والمكالمات التي تجريها خاص بك.

ومع ذلك، تجمع فيسبوك Facebook الكثير من المعلومات الأخرى على شكل إحصائيات الاستخدام والبيانات الوصفية والمزيد. ولم تعد هناك طريقة لإلغاء الاشتراك.

لا يحتوي سيجنال Signal على عدد من ميزات التخصيص الرائعة مثل واتساب WhatsApp، مثل الخلفيات. ولكن عندما يتعلق الأمر بالخصوصية الحقيقية، فلا مجال للمقارنة.

هناك تطبيق آخر تزداد شعبيته وهو تيليجرام Telegram. تقول تيليجرام Telegram إن الأمر كله يتعلق أيضاً بالخصوصية، ولكن في الواقع له الكثير من الجوانب السلبية.

الرسائل الموجودة على تيليجرام Telegram ليست مشفرة من طرف إلى طرف بشكل افتراضي. بالإضافة إلى ذلك، حقيقة أن المجموعات الخاصة غير محدودة الحجم، ويمكن الانضمام إليها عبر رابط، وغير خاضعة للإشراف.

ذلك جعل من التطبيق مرتعاً للمحتوى غير القانوني، مثل الإرهاب والانتقام الإباحي (المعروف أيضاً باسم المواد الإباحية غير التوافقية).

لا يقوم سيجنال Signal بتنسيق المحتوى أيضاً، ولكنه يحد من المجموعات إلى 1000 فرد، وهو يركز على التواصل مع الأشخاص الذين هم جهات اتصال فعلية أكثر من الانضمام إلى مجموعات من الغرباء مثل واتساب WhatsApp وتيليجرام Telegram.

كيفية تنزيل تطبيق سيجنال Signal:

يمكنك العثور على تطبيق سيجنال Signal في متجر تطبيقات آبل Apple أو في متجر جوجل بلاي Google Play Store. من السهل جداً العثور عليه حالياً نظراً لأنه يقع في أعلى مخطط التطبيقات المجانية مباشرةً.

مقالات قد تعجبك:

كيفية تحديد تطبيقات أندرويد المزيفة قبل تحميلها
طريقة تحميل برنامج أي تيونز iTunes وعمل نسخة احتياطية من هاتف الآيفون iPhone
كيفية تعطيل التصحيح التلقائي في أجهزة آيفون وآيباد
كيف تقوم بتثبيت Windows 10 على حاسبك الشخصي
كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية تعطيل التصحيح التلقائي في أجهزة آيفون وآيباد

تطوير بروتوكول DNS جديد لمنع مزودي خدمة الإنترنت من التجسس على المستخدمين

قالت مهندسون في شركتي كلاود فلير Cloudflare وآبل Apple إنهم طوروا بروتوكول إنترنت جديد من شأنه أن يغلق أحد أكبر الثغرات في خصوصية الإنترنت والتي لا يعرف الكثيرون وجودها.  

البروتوكول الجديد الذي يطلق عليه اسم Oblivious DNS-over-HTTPS، أو ODoH اختصاراً، يجعل من الصعب على مزودي الإنترنت معرفة المواقع التي يزوروها المستخدم.

لفهم هذا الموضوع بداية يجب علينا إلقاء نظرة سريعة حول آلية عمل تصفح مواقع الويب، حيث في كل مرة تذهب فيها لزيارة موقع ويب، يستخدم المستعرض الخاص بك محلل DNS لتحويل عناوين الويب إلى عناوين IP رقمية يمكن قراءتها آلياً لتحديد موقع صفحة الويب على الإنترنت.

لكن هذه العملية غير مشفرة، مما يعني أنه في كل مرة تقوم فيها بتحميل موقع ويب ، يتم إرسال استعلام DNS بشكل واضح. وهذا يعني أن محلل DNS، والذي قد يكون مزود الإنترنت الخاص بك ما لم تكن قد قمت بتغييره – يعرف مواقع الويب التي تزورها.

هذا الأمر ليس جيداً لخصوصيتك، خاصة وأن مزود الإنترنت الخاص بك يمكنه أيضاً بيع سجل التصفح الخاص بك للمعلنين.

أضافت التطورات الأخيرة مثل DNS-over-HTTPS (أو DoH) التشفير إلى استعلامات DNS، مما يجعل من الصعب على أي هاكر اختطاف استعلامات DNS وتوجيه الضحايا إلى مواقع الويب الضارة بدلاً من موقع الويب الحقيقي .

لكن على الرغم من ذلك فما زال لدى محللي نظام أسماء النطاقات DNS إمكانية رؤية موقع الويب الذي تحاول زيارته، ولمنع ذلك فقد تم تطوير بروتوكول ODoH.

ويعمل هذا البروتوكول عن طريق تقديم خادم وكيل بين المستخدم وبين خادم DNS. يعمل الوكيل كوسيط ، ويرسل طلباتك إلى خادم DNS، ويعيد استجاباته دون إخباره مطلقاً بمن طلب البيانات.

بعبارات بسيطة، يقوم ODoH بفصل استعلامات DNS عن طالبها، مما يمنع محلل DNS من معرفة هوية المستخدم.

وآلية عمل هذا البروتوكول بسيطة حيث يقوم باستخدام وكيل وسيط بين مستخدم الإنترنت وموقع الويب الذي يريد زيارته، ونظراً لأن استعلام DNS مشفر، لا يمكن للخادم الوكيل رؤية ما بداخله، ولكنه يعمل كدرع لمنع محلل نظام أسماء النطاقات من رؤية الشخص الذي أرسل الاستعلام للبدء به.

بمعنى آخر، يضمن بروتوكول ODoH أن الوكيل الوسيط فقط هو الذي يعرف هوية مستخدم الإنترنت لكنه لا يعرف المحتوى المطلوب، وأن محلل DNS (شركات الاتصال) يعرف فقط موقع الويب المطلوب، لكنه لا يعرف المستخدم الطالب له.

وقال نيك سوليفان Nick Sullivan، رئيس قسم الأبحاث في Cloudflare: “ما يُقصد به ODoH هو فصل المعلومات حول من يقوم بالاستعلام وما هو الاستعلام”.

وأضاف سوليفان إن أوقات تحميل الصفحة مع استخدام ODoH “لا يمكن تمييزها عملياً” عن DoH ويجب ألا تسبب أي تغييرات كبيرة في سرعة التصفح.

ونوَه سوليفان إلى نقطة هامة لنجاح مهمة بروتوكول ODoH، وهي ألا “يتواطأ” الوكيل الوسيط ومحلل DNS، حيث لا يتم التحكم فيهما من قبل نفس الكيان.

قال سوليفان إن عددًا قليلاً من المنظمات الشريكة تقوم بالفعل بتشغيل وكلاء، مما يسمح للمتبنين الأوائل بالبدء في استخدام التكنولوجيا من خلال محلل DNS 1.1.1.1 الحالي في Cloudflare.

ولكن سيتعين على معظمهم الانتظار حتى يتم إدخال ODoH في المتصفحات وأنظمة التشغيل قبل أن يتم استخدامه، وقد يستغرق ذلك شهور أو سنوات، اعتمادًا على المدة التي يستغرقها حصول ODoH على شهادة قياسية من قبل فريق عمل هندسة الإنترنت.

مقالات قد تعجبك

آبل كشفت عن سماعة AirPods Max بمواصفات رائعة وسعر مرتفع
أولى الفيديوهات المسربة لهواتف Galaxy S21 القادمة
واتسآب أعلنت عن خدمة جديدة متعلقة بالتسوق الإلكتروني عبرها
هل ماسحات الأشعة تحت الحمراء IR مضرّة للعين؟
كيفية استخدام التنسيق الشرطي لجعل رسائل آوت لوك المهمة تظهر
خمس ميزات جديدة في نظام التشغيل أندرويد قادمة هذا الشتاء

اجتماعات زوم عبر الفيديو ستصبح مؤمنة بنمط تشفير طرف لطرف

أعلنت خدمة زوم Zoom لبث المؤتمرات عبر الفيديو في حزيران (يونيو) الماضي أنها ستوسع نظام التشفير طرف لطرف ليشمل مستخدميها المجانيين، بعد أن كان محدوداً بعملائها فقط، وذلك بعد ضغوط لا هوادة فيها من المدافعين عن الخصوصية.

الآن أعلنت الشركة أنها ستبدأ بتنفيذ طرحها بدءاً من الأسبوع المقبل، ولكن فقط كمعاينة مع قيود معينة.

لتوضيح الأمر، كانت اجتماعات زوم Zoom مؤمنة بواسطة تشفير AES 256 بت GCM. لذلك، كان النص والفيديو والصوت في مأمن من التطفل أثناء النقل، ومع ذلك، تم إنشاء مفاتيح التشفير هذه على خوادم Zoom، ويمكن للمهاجمين استهدافها للتطفل على المستخدمين.

من ناحية أخرى، إذا كان الاجتماع يتمتع بحماية تشفير شاملة، فستكون هذه المفاتيح لدى المشاركين فقط.

في مايو/أيار الماضي، استحوذت الشركة على Keybase.io، وهي خدمة هوية قائمة على التشفير، لبناء عرض التشفير من طرف إلى طرف.

ولن تكون خدمة التشفير هذه مفعلة بشكل افتراضي، حيث يتوجب على المستخدمين يجب تفعيلها على مستوى الحساب أو المجموعة أو المستخدم.

بالإضافة إلى ذلك، يجب على الجميع تشغيل التشفير بشكل صريح للانضمام،وذلك قبل كل اجتماع، وعند تشغيل التشفير سيظهر درع أخضر في الزاوية العلوية اليسرى من شاشة الاجتماع، للإشارة إلى أن هذا الاجتماع محمي عن طريق التشفير التام بين الأطراف.

إذا كنت مستخدمًا مجانيًا ، لاستخدام التشفير من طرف إلى طرف ، فسيتعين عليك أولاً إثبات هويتك من خلال المصادقة الثنائية باستخدام رمز يتم إرساله إلى الهافت عبر الرسائل القصيرة.

وعند تمكين التشفير طرف لطرف، فلن يكون بالإمكان استخدام ميزات مثل الانضمام قبل المضيف، والتسجيل السحابي، والبث المباشر، والنسخ المباشر، والغرف الفرعية والاقتراع.

وبينما يمكن لبرنامج زوم Zoom استضافة ما يصل إلى 1000 مشارك في خطة مؤسسية، فإن ميزة التشفير من طرف إلى طرف ستقتصر على الاجتماعات مع ما يصل إلى 200 مشارك.

قالت زوم Zoom أن هذه الميزة ستكون في المرحلة التجريبية لمدة 30 يوماً لجمع التعليقات من المستخدمين، وتخطط الشركة لطرح المرحلة الثانية من التشفير من طرف إلى طرف (من بين أربع مراحل مخططة) مع إدارة هوية أفضل.

مقالات قد تعجبك

مراجعة هاتف ون بلس الجديد OnePlus 8T
يوتيوب ستزيل الفيديوهات التي تحوي معلومات خاطئة حول لقاح كورونا
آبل أطلقت مكبر الصوت HomePod Mini المتضمن سيري
كيفية حذف جميع الصور في آيفون أو آيباد بسهولة
كيفية الدخول إلى ميزات وإعدادات كروم المخفية
ميزات في نظام ويندوز يجب على آبل إضافتها