مراهق استرالي سرق 90 جيجابايت من معلومات آبل السرية

واجه مراهق استرالي من مدينة ملبورن تهماً جنائية بعد الوصول إلى شبكة خاصة بشركة آبل Apple والتي من المفترض أن تكون سرية ومحجوبة عن الوصول العام لها.

ووفقاً لصحيفة The Age الأسترالية، فإن ذلك المراهق قد جمع 90 جيجابايت من البيانات السرية على مدار عام كامل، أما عن السبب بحسب محاميه فهو حبه للشركة وحلمه بالعمل لديها!

المعلومات التي تم سرقتها من خوادم الشركة تضمنت ملفات سرية ومعلومات متعلقة بعملاء الشركة وحساباتهم، على الرغم أنه ليس من الواضح ما هو الجزء من البنية الأساسية للشبكة التي تم الوصول إليها.

وعندما كُشف أمره، داهمت الشرطة المحلية منزل والدي المراهق وقامت باعتقاله بعد التأكد من حوزته لمجموعة من الملفات المسروقة والبيانات السرية الموجودة في مجلد قام بتسميته وبشكل واضح الاختراق.

كما وصادرت الشرطة الأسترالية جهازي حاسوب محمول وهاتفاً وقرص صلب، كما تم التعرف على نوع من البرامج التي كان يستخدمها المراهق من أجل عملية الاختراق.

لكن لم تُذكر معلومات عن نوعية هذا البرنامج وكيف ساعد الفتى بالحصول على المعلومات السرية، وقد أقرّ بأنه مذنب أمام المحكمة وهو ينتظر الآن إصدار الحكم الشهر المقبل.

تواصلت عدد من وسائل الإعلام مع شركة آبل للحصول على معلومات إضافية حول عملية الاختراق، لكن الشركة رفضت حتى الآن التعليق على الموضوع.

بطبيعة الحال، إنها ليست المرة الأولى التي تتعرض فيها شركة آبل إلى استهداف لواحدة من أكثر الميزات التي تفتخر بها وهي أمان العملاء.

حيث تمكّن المخترقون سابقاً من الوصول إلى حسابات الـ iCloud الخاصة بالمشاهير، وتم تسريب صور فاضحة لهم على وسائل الإعلام والتواصل الاجتماعي.

لذلك قد يكون من المحتمل أن الفتى الاسترالي قد تمكّن من الوصول إلى حسابات iCloud مرتبطة بمستخدمين لدى الشركة، لكن حتى الآن لم تظهر أية تسريبات عن معلومات وصور قد يكون تم الكشف عنها.

مقالات قد تعجبك:

ما هو وضع الفقدان في آيفون وآيباد وماك؟
مراجعة برنامج IOTransfer أفضل مدير لملفات آيفون وآيباد من خلال الكمبيوتر
ما هو أفضل مضاد فيروسات لأجهزة آيفون ؟
أفضل تطبيقات التصوير الاحترافي لهواتف آيفون
ميزات في أندرويد ليست موجودة حتى الآن في آيفون

بعض هواتف الأندرويد احتوت على برمجيات ضارة مثبتة مسبقاً

بحسب بحث جديد قامت به شركة الأمن المعلوماتي Kryptowire فإن العديد من هواتف الأندرويد من بعض الشركات حول العالم تم شحنها مع برمجيات ضارة مثبتة مسبقاً عليها.

ووجد الباحثون هذا الخلل الأمني الجديد في البرامج الثابتة في 10 أجهزة أندرويد مختلفة تم توزيعها في الولايات المتحدة من قبل كبرى شركات خدمات الهاتف المحمول.

حيث يؤدي هذا الخلل الأمني المُكتشف إلى السماح للمهاجمين بالسيطرة على هاتف المستخدم وقفله أو مسح البيانات منه والتحكم بالميكروفون الخاص به وأكثر من ذلك.

علماً أن معظم الثغرات الأمنية المكتشفة في البرمجيات المثبتة مسبقاً تحتاج لأن يقوم المستخدم بتحميل تطبيقات أخرى للاستفادة من تلك الثغرات.

ووفقًا لشركة Kryptowire فإن نقاط الضعف هذه تنبع من طبيعة نظام الأندرويد مفتوحة المصدر، والتي تسمح للأطراف الثالثة بتعديل الشيفرة البرمجية أو إنشاء إصدارات مختلفة تماماً من النظام.

حيث يمكن لنقاط الضعف المكتشفة أن يتم استغلالها من قبل القراصنة والمهاجمين مما يعرّض الهاتف المحمول والبيانات المتواجدة عليه للخطر.

الرئيس التنفيذي Angelos Stavrou لشركة Kryptowire قال أن العديد من المستخدمين يريدون إضافة تطبيقاتهم الخاصة أو تعديل النظام الذي يعملون عليه وتخصيصه حسب رغبتهم.

إن السماح بتلك التعديلات هو ما يعرض أمن نظام الأندرويد للخطر وهو ما يسمح باستغلال الثغرات الأمنية المكتشفة فيه.

هاتف Zenfone V Live من شركة Asus كان من بين أكثر الهواتف التي تم اكتشاف ثغرات أمنية خطيرة فيها، حيث تسمح الثغرات الموجود في نظام الجهاز للمهاجم بأن يتحكم بشكل كامل في الهاتف.

كما تسمح له بالتقاط لقطات شاشة أو تسجيل فيديو لما يجري على شاشة الهاتف، وبالتالي يمكنه قراءة الرسائل النصية والاطلاع على المستندات والصور الموجودة في الهاتف.

ردّت شركة Asus سريعاً وقالت أنها تدرك المخاوف الأمنية الأخيرة ومدى خطورتها وأنها تعمل بجد وسرعة من أجل حل تلك المشاكل.

لم تكن شركة Asus الوحيدة التي تم اكتشاف ثغرات أمنية في أنظمة هواتفها، بل أن شركات أخرى مثل Essential و LG و ZTE كان قد شملها تقرير شركة Kryptowire.

وعلى الفور ردّت تلك الشركات على التقرير الجديد وأعلنت أنها أصلحت بعض أو كل الثغرات المكتشفة وستعمل على إرسال تحديثات أمنية عاجلة للهواتف المتأثرة.

لكن من المستبعد أن تكون تلك الشركات قد قامت بحل المشكلة بهذه السرعة، حيث تحتاج التحديثات الأمنية عدة أشهر من أجل تجميعها وإرسالها وإيصالها لجميع المستخدمين.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيف يعلم أندرويد إن كانت شبكة الواي فاي سريعة أم بطيئة قبل الاتصال؟
كيفية استخدام أندرويد دون شركته الأم غوغل
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟

سنغافورة تعرّضت لأكبر هجوم إلكتروني في تاريخها

مؤخراً، ضرب سنغافورة ما يمكن تسميته حسب وسائل الإعلام المحلية أسوأ هجوم إلكتروني في تاريخ البلاد، مستهدفاً البيانات الصحية لأكثر من مليون ونصف مواطن من بينهم رئيس الوزراء.

حيث سرق القراصنة الملفات الشخصية والبيانات الطبية من SingHealth أكبر مؤسسة للرعاية الصحية في سنغافورة بالإضافة إلى تفاصيل الوصفات الطبية لـ 160 ألف شخص آخرين.

وكان رئيس الوزراء Lee Hsien Loong من بين الأشخاص الذين تمت سرقة معلوماتهم الصحية حيث قالت وزارة الصحة أنه كان من بين الشخصيات المستهدفة على وجه التحديد وبشكل متكرر.

تم توضيح المعلومات المتعلقة بالهجمات في مؤتمر صحفي رسمي، والذي ذكر أن الاختراق لم يكن عمل قراصنة عاديين أو عصابات إجرامية.

وليس معروفاً بعد من يقف وراء الهجوم، وقالت الحكومة السنغافورية: لقد كان هجوماً إلكترونياً متعمداً ومستهدفاً وتم التخطيط له جيداً.

من جهته علّق رئيس الوزراء في سنغافورة على الحادثة من خلال منشور على شبكة فيسبوك وقال: لا أعرف ما الذي كان المهاجمون يأملون في العثور عليه، ربما كانوا يبحثون عن بعض أسرار الدولة المظلمة، أو على الأقل شيء يحرجني.

وأضاف: إذا كان الأمر كذلك، لكانوا أصيبوا بخيبة أمل، بيانات الأدوية الخاصة بي هي ليست شيئاً أخبر الناس به عادةً، ولكن لا يوجد شيء ينذر بالخطر.

وأضاف أنه بغض النظر عمن كان المتسللون، إلا أنهم ماهرين ومدربين للغاية ولديهم موارد ضخمة وراءهم ودعم كبير لهم.

وقد أكدت الحكومة للمواطنين أنه لم يتم التلاعب بأية سجلات مثل عمليات التعديل أو الحذف، ولم يتم الوصول إلى البيانات الحساسة مثل معلومات التشخيص الطبي أو نتائج الاختبارات أو ملاحظات الأطباء.

أما بالنسبة إلى 1.5 مليون مريض تأثروا بالهجوم، فإن المعلومات الوحيدة المفقودة هي بياناتهم الشخصية، وشملت هذه البيانات العناوين والجنس والعرق وتاريخ الميلاد وأرقام التسجيل الوطنية ولكن ليس المعلومات الطبية.

اختراق SingHealth هو أحدث مثال على ضعف البيانات الصحية الرقمية حول العالم، حيث أصبحت انتهاكات البيانات من هذا النوع شائعة بشكل متزايد.

أشارت دراسة أجريت في عام 2015 إلى أن حوالي 29 مليون سجل صحي رقمي تعود إلى مواطنين أمريكيين تعرضوا للاختراق بشكل أو بآخر بين عامي 2010 و 2013.

وقد تم الإبلاغ عن العديد من الاختراقات والانتهاكات منذ ذلك الحين، بما في ذلك استهداف بعض سجلات الحمض النووي.

يمكن لأتمتة البيانات الصحية أن تسرع العلاج بشكل كبير، ولكن الطبيعة المجزأة لهذه المعلومات- التي غالباً ما يتم تخزينها في أنواع مختلفة من السجلات عبر مؤسسات متعددة- يمكن أن تترك الكثير من الثغرات للمهاجمين.

ومما له أهمية خاصة فيما يتعلق بهجوم سنغافورة هو استهداف الشخصيات السياسية، حيث لم يقتصر الأمر على رئيس الوزراء السنغافوري فحسب، بل كان من بين الضحايا عدد قليل من الوزراء الآخرين غير المسميين.

وكما اقترح رئيس الوزراء في منشوره على فيسبوك، يمكن أن يتم قرصنة السجلات الصحية للمسؤولين الحكوميين لأغراض سياسية إذا كان المهاجمون يأملون في العثور على مواد محرجة أو مساومة.

لذلك قد نتوقع أن نرى المزيد من هذه الهجمات المماثلة في المستقبل في دول أخرى إذا لم يتم التحرك بشكل فعال للتصدي لهذا النوع من الاختراقات.

مقالات قد تعجبك:

كيفية حماية أجهزة أندرويد من الفيروسات والبرمجيات الخبيثة
طريقة خفية لفتح نافذة اختيار الإيموجي في ويندوز 10
نصائح لحماية شبكتك من الاختراق عبر الـ Wi-Fi
كيفية حماية الحاسوب من فيروسات انتزاع الفدية Ransomware ؟
كيفية حماية هاتفك المحمول من تطبيقات التجسس

نظام Usenet البديل الأفضل للتورينت، ما هو؟ وكيف يستخدم؟

ما الذي سيبدو عليه تورنت Torrents إذا كان سريعاً، ومتوفراً بشكل دائم، وخاص تماماً، وآمن؟ ببساطة، سيبدو كثيراً مثل Usenet.

تابع القراءة لمعرفة كيفية التخلص من محدوديات تورنت Torrents والتمتع بسرعة فائقة وميزات أخرى على Usenet.

نحن لسنا هنا لنقول أنك لن تستخدم تورنت Torrents مرة أخرى، بالطبع. الأمر فقط أنه يكاد أغلب مستخدمو الشبكة لا يعلمون بوجود Usenet أصلاً، لأنه في الغالب لن يكون خياراً مجانياً تماماً.

لكن في هذه الأيام، عليك أن تدفع لـ VPN لتعمل بأمان على أي حال، أليس كذلك؟

لماذا لا تستخدم خدمة رخيصة غير محدودة لا تتطلب شبكة ظاهرية خاصة (VPN) ولها سرعات جيدة جداً؟ في الواقع، كل تنزيل ستقوم به سيعمل على زيادة معدل نقل البيانات لديك!

ما هو Usenet ولماذا يجب أن أهتم بمعرفته؟

أولاً، لنتحدث عن نظام يعرفه الجميع تقريباً، تورنت Torrents. تورنت Torrents هو شكل من أشكال تبادل الملفات.

يمكن الحصول على ملف تورنت Torrent، ويقوم ملف تورنت Torrentبتوصيلك بمتتبع، مما يساعد عميل BitTorrent على العثور على كافة أجهزة الكمبيوتر الأخرى حول العالم التي تشارك هذا الملف.

تعتمد القدرة على البحث عن الملفات وتنزيلها على أشخاص آخرين يشاركونها، فضلاً عن جودة وسرعة الاتصال بالإنترنت لديهم.

لا يكون تورنت Torrents خاصاً أو آمناً بطبيعته لأنه لا توجد وسيلة للانخراط في عملية التورنت بالكامل دون مشاركة هويتك (أو هوية الوكيل أو صندوق المخدم Server المتصل عن طريقه على الأقل).

التورنت، حتى على متعقب خاص، هو نشاط عام يتطلب شبكة افتراضية خاصة (VPN) لإخفاء موقعك وهويتك.

على النقيض من ذلك، Usenet هو خاص وآمن. ما هو Usenet بالضبط وكيف يقدم هذه الأشياء؟ لفهم ذلك، تابع القراءة وسندلي عليك بالقليل من التاريخ.

Usenet، حسب المعايير الحديثة، نظام إنترنت قديم. يعود إلى أوائل الثمانينات، تم إنشاء Usenet ليكون بمثابة نظام بحث موزع عالمي.

توجد مجموعات فرعية لكل شيء من بحث قرصنة الأجهزة إلى انتقادات الفيلم إلى أنماط الحياة البديلة.

لقد مرت ذروة Usenet كمنتدى للنقاش العالمي منذ فترة طويلة (على الرغم من ذلك فإن بعض المجموعات لا تزال نشطة). مع ذلك، فإن Usenet يعيش بفضل المجموعات الثنائية والمقدمة إلى ملف NZB.

تعد المجموعات الثنائية للفيلم مجموعات فرعية متخصصة في توزيع الملفات غير النصية. يتم تقسيم هذه الملفات إلى أجزاء ومشاركتها ككتل نصية في الآلاف من رسائل Usenet التسلسلية.

يمكن العثور على أي نوع من الملفات التي يمكنك تخيلها في هذه المجموعات – من ملفات صغيرة إلى ملفات ذات أحجام متعددة تصل إلى عدد من الغيغابايت.

كان الوصول إلى المجموعات الثنائية يمثل فناً غامضاً ويتطلب عدة خطوات بالإضافة إلى الكثير من الإحباط عندما لم يتم تنزيل هذه الملفات متعددة الأجزاء أو فكّها بشكل صحيح.

في النهاية، قرر الأشخاص أنهم قد حصلوا على ما يكفي من هذه الصعوبات وولد على إثر ذلك ملف NZB.

على الرغم من أن أصل تنسيق NZB غامض (بعض الحسابات تدعي أنها تم إنشاؤها بواسطة Newzbin، والبعض الآخر أنه تم إنشاؤها لأول مرة من قبل هواة الكمبيوتر الهولنديين ورفعت كـ Newzbin)، فإن التطبيق العملي لملفات NZB واضح تماماً.

ملفات NZB هي فهارس XML تجعل مشاركة الملفات على Usenet والوصول إليها غاية في السهولة.

في الأيام القديمة من المشاركة الثنائية على Usenet، كان عليك العثور على كل أجزاء الملف المشترك وإعادة تجميعها بنفسك باستخدام مجموعة متنوعة من البرامج.

في أوائل التسعينات، على سبيل المثال، كان إجراء شيء بسيط مثل تنزيل حزمة من الخلفيات إجراءً متعدد الخطوات وعرضة للفشل.

لقد تخلصت ملفات NZB من كل هذا العمل الشاق، وجعلت من السهل استرداد ملف الملف بالكامل مع عدم وجود أكثر من ملف NZB واحد.

بالعودة إلى المقارنة مع BitTorrent، فإن ملفات NZB تشبه إلى حد كبير ملفات Torrent، إلا أنه بدلاً من توجيهك إلى الآلاف من ملفات الملفات حول العالم، فإن ملفات NZB تشير إلى آلاف الأجزاء من الملف على خادم Usenet عالي السرعة.

عندما تقوم بتحميل ملف NZB إلى أحد عملاء Usenet، فأنت تقوم بإنشاء ارتباط رأس برأس مباشر مع مزود خدمة Usenet – لا يوجد نظراء إضافيين أو دخول خارجي إلى جهازك أو مشاركة ملفات من مجموعتك إلى الإنترنت.

كل ما تحتاجه للبدء مع Usenet هو مزود خدمة Usenet، وهو مؤشر NZB وعميل Usenet. دعنا نلقي نظرة على هذه الأشياء الثلاثة العمل مع Usenet.

ملاحظة أخيرة على Usenet قبل المتابعة: يمكن استخدام Usenet لتنزيل كل أنواع الملفات، ونحن ببساطة سنخبرك كيف يتم ذلك.

تختلف شرعية بعض المواد على Usenet باختلاف البلد، ولكن أهم ما تحتاج إلى معرفته هو عدم تحميل أي مواد محفوظة الحقوق إلى Usenet. هذا غير قانوني عموماً في كل مكان، لذا لا تفعل ذلك.

اختيار مزود الخدمة:

على عكس BitTorrent، فإن Usenet سيكلفك بعض المال. مع ذلك، السعر صغير جداً مقارنة بما ستحصل عليه من التنزيلات السريعة والخصوصية العالية.

من المحتمل أن يكون مزود خدمة الإنترنت مزوداً لخدمة Usenet، ولكن هناك فرصة بنسبة 99٪ لعدم ملاءمة أهدافنا.

إذا كان موفر خدمة الإنترنت أحد موفري خدمات الإنترنت المتبقين الذين يوفرون وصولاً إلى Usenet، فمن الأرجح أنهم لا يوفرون الوصول إلى المجموعات الثنائية، مما يجعلها غير مجدية كخدمة لمشاركة ملفات.

ليس ذلك فحسب، ولكن من المرجح أن تكون السرعة مقيدة كذلك.

قبل أن نبدأ باقتراح مقدمي الخدمة المحتملين، دعنا نلقي الضوء على بعض المصطلحات المهمة وما يجب أن تبحث عنه في موفر خدمة Usenet:

  • Retention:

Retention أو بالعربية الاحتفاظ هو طول الفترة الزمنية التي يحتفظ فيها خادم Usenet بالملفات الثنائية. كلما كان الاحتفاظ أطول كان ذلك أفضل.

إذا كنت تدفع مقابل خادم متميز، فيجب أن تتوقع الاحتفاظ بملفاتك لسنوات. عادة ما يكون لدى كبار مقدمي الخدمة معدل احتفاظ يزيد عن 1000 يوم. على أقل تقدير، يجب أن تقبل ما لا يقل عن 800 يوم من الاحتفاظ بالملفات.

  • Quotas/Monthly Caps:

يقدم مزودو الخدمة خدمة متدرجة يمكن أن تتراوح في أي مكان من 10 غيغابايت في الشهر وصولاً إلى غير المحدود.

نود أن ننصحك باستخدام نسخة تجريبية مجانية مدتها 30 يوماً يقدمها معظم مزودو خدمة Usenet، وبعد ذلك في نهاية الشهر التحقق من استخدامك لتحديد المستوى الذي تريده.

ولكن في هذه الأيام، بأحجام ملفات ضخمة، سوف تحتاج دائماً إلى الغير محدود.

  • Server Connections:

هو عدد الاتصالات المتزامنة التي يمكنك إجراؤها مع الخوادم الرئيسية. البعض يركز جيداً على أهمية هذا الرقم.

يوفر كل مزود Usenet تقريباً أكثر من 10 اتصالات متزامنة، ومن السهل تشبع نطاق عريض حتى 100 ميغابايت مع 5-10 فقط.

إذا حاول أحد المزودين إبهارك بالقول أنه يقدم 20+ وصلات، فإن ذلك أقرب للعرض من التطبيق العملي (إلا إذا كنت تستخدم شبكة فقرية backbone).

  • Security Features:

هي ميزات الأمان، أكبر الميزات هنا هي تشفير SSL للاتصال الخاص بك. يضمن ذلك عدم معرفة أي شخص بين جهاز الكمبيوتر ومزوّد Usenet بما يحدث عند الاتصال.

أنت تبذل جهداً لإعداد اتصال Usenet لتنزيل سريع وآمن وآمن. لا تتجاهل SSL!

يقدم بعض مزودي الخدمة الراقية ميزات أمان إضافية مثل خدمات VPN (مفيدة إذا كنت تريد الاحتفاظ بالتورنت للوصول إلى الملفات النادرة) وتخزين الملفات بشكل آمن (ترتيبات مماثلة لتلك التي في دروبوكس Dropbox مشفرة).

تلك الإضافات جيدة ولكنها ليست حاسمة لأغراضنا.

بعد تسلحه بهذه الشروط، حان الوقت لبدء البحث عن موفري Usenet المميزين. سنقوم بتسليط الضوء على اثنين من أشهر مقدمي الخدمة هنا:

  • NewsHosting: هؤلاء المزودزن هم الأفضل في هذا المجال. حيث توفر الميزات التالية:
  1. 2536 يوماً الاحتفاظ بالملفات
  2. ما يصل إلى 60 اتصالاً دفعة واحدة
  3. شبكة VPN مجانية مضمنة في اشتراكك
  4. تشفير كامل لجميع الاتصالات
  5. أرخص من معظم مزودي المستوى الأول الآخرين.

لديهم حتى متصفح Usenet مجاني، بحيث يمكنك بسهولة العثور على الأشياء دون الحاجة إلى استخدام بعض التطبيقات عالية الكعب. وبالطبع ، لديهم فترة تجريبية مجانية.

  • UsenetServer: مزود آخر من المستوى الأول يوفر الخدمات التالية:
  1. مع 2536 يوماً للاحتفاظ بالملفات
  2. تشفير كامل للاتصالات
  3. نقل غير محدود للبيانات مع خططهم المدفوعة
  4. واجهة بحث يمكنك استخدامها
  5. فترة تجريبية مجانية لمدة 14 يوماً حتى تتمكن من تجربتها قبل الشراء

بعد الاشتراك في حساب أو إصدار تجريبي مجاني، حان الوقت لتهيئة برنامج Usenet التابع لك.

إذا كنت تستخدم ميزة Newshosting، فيمكنك استخدام تطبيق العميل:

عندما تبدأ للتو، فإن أسهل ما يمكنك فعله هو تنزيل التطبيق الرسمي، ويوفر Newshosting تطبيقاً بسيطاً يجعل من السهل التنزيل والتشغيل والبدء.

ما عليك سوى تنزيله من صفحة حسابك، ثم تسجيل الدخول باستخدام بيانات الاعتماد الخاصة بك.

يمكنك استخدام مربع البحث في الزاوية العلوية اليمنى للبحث عن الأشياء التي تريد تحميلها. يمكنك أيضاً فتح ملف NZB مباشرةً، سيبدأ عميل Newshosting على الفور في تحميله.

يمكنك التمرير لأسفل في هذه المقالة للحصول على شرح لكيفية العثور على ملفات NZB.

هذه بالتأكيد هي أسهل طريقة للبدء مع Usenet، ولكن مع سعادتك، ستجد بسرعة أنه ليس الحل الأفضل للمستخدمين ذوي القوة.

إنه أمر رائع بالنسبة إلى العناصر البسيطة، ولكن معظم هواة Usenet الجادين يستخدمون SABnzbd أو nzbGet – ونحن نفضل النوع الأول، لذلك هذا ما سنوضحه اليوم.

أنت مستخدم قوي؟ إليك كيفية تثبيت وتكوين SABnzbd:

SABnzbd، إلى حد بعيد، واحد من أفضل عملاء Usenet. إنه مستقر، يتكامل مع العديد من التطبيقات المساعدة ، ويقدم ميزات قوية للغاية حتى أننا لن نضيع وقتك في ذكر تطبيقات Usenet الأخرى.

SABnzbd مكتوب في لغة بايثون Python ومتاح لنظام ويندوز Windows و ماك Mac و لينكس Linux و يونكس Unix و BSD (وأي نظام تشغيل آخر يمكنك تجميع وتشغيل تطبيق Python فيه).

واحدة من أكثر الأشياء قيمة حول SABnzbd هو خفته. العديد من تطبيقات Usenet مشفرة بشكل هائل ومصدر هائل للموارد – لقد اختبرنا عدداً قليلاً على مر السنين من شأنه أن يعيد توجيه المعالج أثناء التباطؤ، ناهيك عن تنزيل الملفات وتنزيلها.

احصل على نسخة من SABnzbd لنظام التشغيل لديك من هذا الرابط، ثم قم بتشغيل برنامج التثبيت (إنه إلى حد كبير نوع معتاد من التثبيت والنقر المتتالي على الزر التالي Next).

الشيء الوحيد الذي تريد القيام به هو التحقق من جميع الخيارات على الشاشة واختيار المكونات.

ربما تريد تشغيل SABnzbd عند بدء التشغيل لذا فسوف يعمل دائماً، أو ربما تريد ربط ملفات NZB مع التطبيق بشكل تلقائي.

ملاحظة: إذا كنت تستخدم macOS، يكون التثبيت أكثر بساطة، فقط انقر نقراً مزدوجاً على المثبت واسحبه إلى مجلد التطبيقات.

بعد انتهاء التثبيت، سيفتح متصفح الويب الافتراضي لديك اتصالاً بالمضيف المحلي على المنفذ 8080، حيث سيتم استقبالك بواسطة معالج البدء السريع SABnzbd.

انقر فوق زر Start Wizard. أضف التفاصيل الخاصة بك، والتي ستكون بالنسبة لـ Newshosting على الشكل التالي:

  • Host أو المضيف : newshosting.com
  • اسم المستخدم: غالباً سيكون بريدك الإلكتروني
  • كلمة السر: اختيارية

يمكن أيضاً النقر لضبط الخيارات المتقدمة إذا كنت تريد – يتم تمكين SSL بشكل افتراضي في هذه الأيام، وستحتاج بالتأكيد إلى التأكد من أنك تستخدم قناة آمنة. مبدئياً، يكون منفذ SSL عادة 563.

بمجرد ملء كل شيء، انقر فوق الزر Test Server، وبعد التحقق من أنه يعمل، انقر فقط لإنهاء التثبيت والوصول إلى واجهة الويب.

تغيير وتبديل خيارات SABnzbd المشتركة:

يمكنك استخدام SABnzbd مباشرة عن طريق تغذية ملفات NZB باستخدام واجهة الويب، ولكن هناك طرق لجعل ذلك أسهل.

  1. قم بإعداد مجلد المراقبة لجعل التنزيل أسهل:

إذا كنت تقوم بتشغيل SABnzbd على كمبيوتر سطح المكتب، فإن أكبر تغيير ترغب في إجرائه على الفور هو تعيين مجلد المراقبة بحيث عندما تقوم بتنزيل ملف NZB، فإنه يتم التقاطه تلقائياً بواسطة SABnzbd ويبدأ التنزيل حالاً.

توجه إلى Config ثم انقر على خيار Folders في الجزء العلوي. من هناك، غيّر مجلد المراقبة إلى نفس المكان الذي عينت فيه المتصفح لتنزيله – عادة ما يكون مجرد مجلد التنزيلات في الدليل الرئيسي.

إذا كنت ستقوم بتشغيل SABnzbd على كمبيوتر آخر على الشبكة، فيمكنك تعيين مجلد المراقبة إلى مجلد جديد، ربما يسمى NZB، ثم مشاركة هذا المجلد على الشبكة.

أو يمكنك استخدام شيء ما مثل Dropbox لمزامنة ملفات NZB بسهولة من جهاز الكمبيوتر المحلي إلى الخادم.

  1. الوصول إلى SABnzbd من كمبيوتر آخر:

إذا كنت ترغب في الوصول إلى SABnzbd من جهاز كمبيوتر آخر – ربما كنت تقوم بتثبيت هذا على الخادم المنزلي – ستحتاج إلى الانتقال إلى Settings ثم انقر فوق علامة التبويب General في الجزء العلوي.

بشكل افتراضي، يستند الخادم إلى عنوان الاسترجاع 127.0.0.1 بدلاً من عنوان IP الفعلي، لذا عليك تغيير ذلك هنا.

من هنا، يمكنك أيضاً تغيير رقم المنفذ في حالة تعارضه مع أي شيء، ويمكنك تمكين HTTPS. هذا ليس مفيداً بشكل خاص على جهاز الكمبيوتر المكتبي في المنزل، ولكن إذا كنت تشغل هذا الخادم في مكان ما، فهذا خيار جيد.

في هذه المرحلة، ستكون على استعداد لكل شيء. أنت فقط بحاجة إلى بعض ملفات NZB.

رعاية وتغذية عميل Usenet:

في هذه المرحلة، لديك مزود خدمة Usenet، ولديك عميل Usenet تم تكوينه بشكل صحيح. كل ما تحتاجه الآن هو بعض ملفات NZB لتغذية العميل.

فيما يلي مواقع الفهرسة NZB الشائعة. ويتمتع معظمها بالدخول المجاني مع الاحتفاظ المحدود ويتطلبون نوعاً من الاشتراك و / أو دفعة اسمية للوصول الكامل (بشكل تقريبي 10 دولارات في السنة).

من الأمور الهامة التي يجب أخذها في الاعتبار هنا ما إذا كان المؤشر مفهرساً أو غير مفهرس.

تعتبر الفهارس الأولية مجرد قواعد بيانات عملاقة للبحث عن جميع الملفات الموجودة على Usenet – وهي قوية الاستخدام ولكنها صعبة للغاية بالنسبة للمستخدمين الجدد للتنقل بنجاح – في حين يتم فرز قواعد البيانات المفهرسة يدوياً وتصنيفها.

  • NZBIndex: هذا الموقع مجاني، ولا يتطلب التسجيل، ونوعية الفهرسة ليست رائعة، ولكن عندما تكون في البداية، فلن يكون بهذا السوء.
  • NZBFinder: التسجيل مطلوب لمؤشر NZB هذا، وسيتعين عليك الدفع إذا كنت تريد تنزيل أي شيء. والخبر السار هو أنه يتكامل مع Sonarr ، Radarr ، Sickbeard، وجميع أدوات المستخدم القوة المفضلة لديك.
  • NZBGeek: يتطلب هذا الموقع التسجيل والدفع – فهم يقبلون بتبادل عملة التشفير – ولكن لديهم قائمة مخصصة من NZBs مع منتدى في حال كان لديك أسئلة.
  • NZBPlanet: هذا الموقع مدفوع فقط. إنها شائعة، لكننا لم نجربه أبداً.

يمكن أيضاً البحث عن مفهرس nzb للاطلاع على أحدث المواقع الجديدة، حيث تميل هذه المواقع إلى الإغلاق بشكل عشوائي وتبدأ المواقع الجديدة طوال الوقت.

كل ما عليك القيام به لتغذية العميل والحصول على التنزيلات هو زيارة أحد الفهارس أعلاه، والحصول على ملف NZB أو اثنين (أو مائتين)، ثم تفريغها في مجلد المراقبة.

سيقوم SABnzbd بالاستيلاء على ملفات NZB وبدء التنزيل وفك ضغط الملفات ووضعها في دليل Finished Download المحدد.

هذا كل شيء، لن تضطر إلى انتظار التحميل البطيء، والتعرض للتعليق، ومشاكل تورنت العامة مرة أخرى.

 

هل لديك خبرة مع مزودي Usenet، أو العملاء، أو تطبيقات أخرى مفيدة؟ ضع لنا تجربتك في التعليقات.

مقالات قد تعجبك:

قائمة بأفضل خدمات التخزين السحابي التي تقدم خدمات مجانية
التورنت .. آليته ، طريقة استخدامه وكيفية التعامل معه
ما هي ملفات CSV؟ وكيف يمكن فتحها وإنشاؤها؟
كيفية فتح وإنشاء وتحرير ملفات وورد وإكسل وباوربوينت مجاناً
ما هي العناوين المنطقية لبروتوكول الإنترنت IP؟ وكيف تعمل؟

الشركة التي تسبّبت بفضيحة فيسبوك تعلن إفلاسها وإغلاقها

بعد الفضيحة الأخيرة التي هزّت شبكة فيسبوك Facebook بأكملها، شركة Cambridge Analytica تعلن عن إفلاسها وإغلاقها.

تم نشر الخبر في وقت سابق من قبل صحيفة The Wall Street Journal، وقالت الشركة في بيان صحفي أن مجموعة SCL التي تتخذ من المملكة المتحدة مقراً لها قد أعلنت عن إفلاسها.

وأن إجراءات الإفلاس سوف تبدأ قريباً في Cambridge Analytica، وقالت الصحيفة أن الشركة الأم SCL التي تتخذ من المملكة المتحدة مقراً لها لتحليل البيانات سيتم إغلاقها أيضاً.

شركة Cambridge Analytica التي اكتسبت شهرة من خلال العمل على تحليلات البيانات لحملة الرئيس الأمريكي دونالد ترامب الرئاسية، غمرها الجدل في الفترة الأخيرة.

وذلك بعد تقارير تفيد بأنها حصلت على بيانات عن الملايين من مستخدمي فيسبوك من خلال تطبيق اختبار شخصية يبدو للوهلة الأولى أنه غير ضار.

أثار هذا الكشف جلسات استماع حكومية في كل من المملكة المتحدة والولايات المتحدة وأجبر مارك زوكربيرج الرئيس التنفيذي لشركة فيسبوك على الإدلاء بشهادته أمام الكونغرس الأمريكي.

وبسبب ذلك استقال Alexander Nix الرئيس التنفيذي لشركة Cambridge Analytica.

وعلى ما يبدو فإن هجوم الصحافة والإعلام على الشركة كان كبيراً جداً والمسبب الرئيسي لإفلاس الشركة، حيث قالت الشركة في بيانها: إن حصار التغطية الإعلامية أدى إلى إبعاد جميع عملاء وموردي الشركة تقريباً.

لكن الشركة واصلت في بيانها الدفاع عن نفسها في مواجهة الجدل وقالت إن التحقيق الداخلي لم يثبت ارتكاب أي مخالفات، ويتضمن بيان الشركة ما يلي:

على مدى الأشهر القليلة الماضية، كانت Cambridge Analytica موضوع العديد من الاتهامات التي لا أساس لها من الصحة، وعلى الرغم من الجهود التي تبذلها الشركة لتصحيح الأمر، فقد تم تحقيرها والهجوم عليها لأسباب عديدة ليست مرتبطة بالأنشطة غير القانونية فحسب.

 

مقالات قد تعجبك:
إعلان من فيسبوك عن كم أصبح فيسبوك سيئاً
تويتر قام أيضاً ببيع بيانات المستخدمين لـ Cambridge Analytica
مارك ينشر اعتذاراً رسمياً في الصحف الأمريكية والبريطانية بسبب فضيحة الخصوصية
ملخص مقابلة مارك بخصوص فضيحة سوء استخدام البيانات الشخصية للمستخدمين
فيسبوك قادر على جمع بياناتك حتى بعد حذف حسابك

 

اختراق حساب تيسلا السحابي واستعماله لتعدين العملات الرقمية

وفقاً لتقارير من شركات أمنية، فقد تم اختراق حساب شركة تيسلا Tesla السحابي وتم استعماله من أجل تعدين العملات الرقمية، حيث تمكّن القراصنة من الوصول إلى حساب أمازون السحابي الخاص بشركة السيارات الكهربائية والاطلاع على بعض البيانات الحساسة مثل بيانات القياس عن بعد المستخدمة في سيارات الشركة.

الخرق الأمني تم اكتشافه الشهر الماضي من قبل شركة الأمن الإلكتروني RedLock والتي كانت تبحث عن الشركات التي تركت تفاصيل الدخول لحساب أمازون لخدمات الويب AWS بشكل مكشوف للعامة على الانترنت.

وقال الباحثون في شركة RedLock أنهم وجدوا بيانات غير محمية لشركة Tesla على وحدة التحكم Kubernetes، والتي هي نظام مصمّم من قبل شركة جوجل لتحسين التطبيقات السحابية، وهذا ما سمح للقراصنة بالوصول إلى البيئة السحابية الخاصة بشركة Tesla.

بعد اكتشاف الثغرة الأمنية، سارعت شركة RedLockبإخبار الشركة المتضررة Tesla عن الموضوع، الأمر الذي ساعد على معالجته بسرعة كبيرة، وقال متحدث باسم شركة Tesla: الخرق لم يؤثر على بيانات العملاء لدينا، كما أننا نسعى للمحافظة على برنامج منح الجوائز لمكتشفي الثغرات من أجل تشجيع هذا النوع من الأبحاث، وقمنا بمعالجة الخرق الأخير خلال ساعات فقط، ويبدو أن تأثير المشكلة كان محصوراً على سيارات الاختبار الهندسية المستخدمة داخلياً فقط، ولم يجد تحقيقنا الأولي أية أضرار على خصوصية الزبائن لدينا أو سلامة وأمن المركبات.

ووفقاً لشركة RedLock فإن استخدام حساب شركة Tesla السحابي من أجل تعدين العملات الرقمية هو أكثر قيمة من أية بيانات مخزنة بداخله، حيث أن 58 بالمئة من الشركات التي تستعمل خدمات سحابية عامة مثل AWS و Microsoft Azure و Google Cloud تم كشفها للعامة ، و 8 بالمئة تعرّضت لحوادث متعلقة بتعدين العملات الرقمية.

ويقول Gaurav Kumar وهو أحد المسؤولين في شركة RedLock: مع الاهتمام المتزايد بموضوع العملات الرقمية، فإن لصوص الانترنت وجدوا أن سرقة القوة الحاسوبية الخاصة بشركة ما هو أكثر قيمة من سرقة البيانات المخزنة، وبالتحديد البيئة السحابية العامة للشركة والتي تكون عادةً أهداف مثالية بسبب عدم وجود برامج دفاع سحابية ذات كفاءة عالية لمواجهة الاختراقات والتهديدات، ففي الأشهر القليلة الماضية وحدها، قمنا بالكشف عن عدة حوادث متعلقة بتعدين العملات الرقمية بما فيها الحادثة الأخيرة الخاصة بشركة Tesla.

 

مقالات قد تعجبك:
موقع إلكتروني لتتبع مسار سيارة تيسلا الخاصة بـ إيلون ماسك في الفضاء
مالك لسيارة تيسلا الكهربائية يستخدمها لتعدين العملات الرقمية
في تحد لها تيسلا تنهي أضخم بطارية في العالم خلال شهرين فقط
سيارة Tesla تسافر إلى الفضاء عبر رحلة شركة Space X
اعتقال علماء روس بسبب تعدين العملات الرقمية في منشأة نووية سرية

متصفح Chrome سيحدد مواقع HTTP على أنها غير آمنة

بدءاً من شهر تموز، سيقوم متصفح Google Chrome بتحديد المواقع التي تعتمد على برتوكول HTTP بعلامة غير آمن وفقاً لما نُشر من قبل مديرة المنتجات Emily Schechter، حيث يكتفي المتصفح في الوقت الحالي بوضع علامة محايدة بالنسبة لتلك المواقع، لكن بدءاً من الإصدار رقم 68 سيقوم المتصفح بتحذير المستخدمين من خلال عرض إشعار إضافي في شريط العناوين، مع العلم أن المتصفح يقوم حالياً بتحديد المواقع المشفّرة من خلال برتوكول HTTPS برمز قفل أخضر وعلامة أن الموقع آمن.

عمدت جوجل خلال السنوات الأخيرة إلى جذب المستخدمين بعيداً عن المواقع غير المشفرة، حيث تم خفض تصنيف المواقع غير المشفرة في بحث جوجل خلال عام 2015، كما قام المتصفح بعرض تحذير بالنسبة لحقول كلمات المرور غير المشفّرة، لكن الخطوة الأخيرة تبدو وكأنها الأكثر قوة في هذا المجال.

ويأتي الإعلان عن الميزة الجديدة مع ازدياد الاعتماد على برتوكول HTTPS من قبل شريحة واسعة من المواقع، فلدينا اليوم 81 موقع يعتمد على HTTPS من أصل أفضل 100 موقع على شبكة الانترنت، حيث سمحت هذه النسبة العالية لفريق المتصفح أن يقدم على وضع علامة غير آمن لكل المواقع التي تعتمد على HTTP.

يعمل تشفير HTTPS على حماية قناة الاتصال التي تم إنشاؤها بين المتصفح الخاص بك وموقع الويب الذي تقوم بزيارته، مما يضمن عدم اختراق هذه القناة من قبل طرف ثالث، وبدون هذا النوع من التشفير يمكن للشخص الذي لديه صلاحية الوصول إلى جهاز الراوتر الخاص بك أو مزود خدمة الانترنت أن يقوم باعتراض المعلومات المرسلة والتجسس عليها.

كما وأصبح من السهل الاعتماد على برتوكول HTTPS بسبب مجموعة من الخدمات الآلية مثل Let’s Encrypt مما لا يعطي المواقع أي ذريعة لعدم اعتماده، واستغلت جوجل هذه المناسبة لتشير إلى أداة Lighthouse الخاصة بها والتي تسمح بنقل اعتمادية المواقع إلى برتوكول HTTPS.

 

مقالات قد تعجبك:
كروم سيحظر الإعلانات المزعجة تلقائياً
ميزة جديدة في متصفح كروم لكتم صوت الفيديوهات المشغلة تلقائياً
كيفية نقل جميع البيانات من كروم إلى فايرفوكس
نسخة مزيفة وربما ضارة من إضافة حظر الإعلانات على متجر Chrome
لماذا يستهلك متصفح Chrome قدر كبير من الرام RAM ؟ وما الحل ؟

شركة Kaspersky تحذَر من تطبيقات ضارة جديدة

قالت شركة Kaspersky المتخصصة بالأمن المعلوماتي أنها اكتشفت مجموعة من البرمجيات الضارة القادرة على التجسس وسرقة المعلومات الشخصية من هاتفك الخاص بشكل لم يسبق له مثيل.

وتم إطلاق اسم “Skygofree” على هذه البرمجيات الضارة بحسب معلومات من الشركة التي نبّهت أن هذه البرمجيات قد تكون متنكرة على هيئة تطبيقات قابلة للتحميل شبيهة ببعض البرمجيات الشهيرة من شركات معروفة، وتعمل تلك البرمجيات على تقديم إعلانات زائفة بهدف جذب النظر إليها مثل إعلانات خاصة بزيادة سرعة الانترنت الخاصة بك، وفي حال تم خداع أحد المستخدمين بها وقام بتحميلها فإن تلك البرمجيات تصبح قادرة على القيام بعدة أمور سيئة مثل:

– تتبع موقع الجهاز الخاص بالمستخدم، وتسجيل الصوت في أماكن محددة.

– توصيل الجهاز بشبكة واي فاي يتم التحكم بها من قبل المسؤول عن التطبيق الضار، حتى إذا قام المستخدم بإيقاف تشغيل الواي فاي على جهازه، ويتم بعدها جمع بيانات من سجل التصفح الخاص بالمستخدم ليتم تحليلها لاحقاً.

– قراءة الرسائل الخاصة بالمستخدم على تطبيق المراسلة WhatsApp من خلال خدمات الوصول.

– تشغيل الكاميرا الأمامية الخاصة بهاتف المستخدم والتقاط صورة له في كل مرة يقوم بفك قفل جهازه.

– الوصول إلى سجل المكالمات ، والرسائل القصيرة و المناسبات الخاصة بالمستخدم وسرقة أنواع أخرى من البيانات.

لحسن الحظ فإنه لا توجد دلائل على أن هذه التطبيقات الضارة تم تحميلها على عدد كبير من الأجهزة، ومع ذلك فإننا ننصح بضرورة اتباع وسائل حماية الهاتف من مثل هذه التطبيقات وذلك من خلال عدم القيام بتحميل أي تطبيق إلا من خلال مواقع معروفة وتمت تجربتها سابقاً.

كما أن نسخ الأندرويد الأخيرة تمنع تلك التطبيقات من الوصول إلى السماحيات الحساسة في الجهاز لذلك يوصى بالتحديث دائماً إلى آخر نسخة متوافرة من نظام الأندرويد على هاتفك، أما التوصية الأكثر أهمية فهي عدم الالتفات إلى إعلانات زيادة سرعة الانترنت الخاصة بك إذ أن معظمها يتبع لبرمجيات غير مرغوبة قد تكون من النوع الضار.

كيفية حماية هاتفك المحمول من تطبيقات التجسس

تفاصيل محاولة اختراق موقع OnePlus الرسمي وسرقة البيانات البنكية للزبائن

يتوجب على أي شخص اعتاد على استخدام بطاقة الائتمان الخاصة به لدفع الأموال مقابل شراء أجهزة OnePlus من الموقع الرسمي للشركة، يتوجب عليه التواصل بشكل فوري مع البنك الذي يتعامل معه للتحقق من المعلومات الخاصة ببطاقة الائتمان، وذلك لأن موقع الشركة قد تعرض للقرصنة في محاولة لسرقة معلومات بطاقات الائتمان والدفع الإلكتروني المسجلة.

واستجابةً لعدد كبير من الشكاوى التي قدمها زبائن شركة OnePlus باحتمال تعرض بطاقاتهم الائتمانية لخطر السرقة، باشرت شركة الأمن الالكتروني المتخصصة في هذا المجال في OnePlus تحقيقاتها الخاصة في الموضوع لتكتشف تعرض موقع الشركة لقرصنة غير متوقعة استغلت وجود ثغرة أمنية وسمحت لها بالوصول إلى معلومات بنكية هامة لزبائن OnePlus.

حيث قام مئات الزبائن الذي كانوا ضحية عملية القرصنة بتقديم بلاغات مختلفة عن المشكلة في المنتديات الرسمية الخاصة بشركة OnePlus، ووفقاً لتقارير عديدة فإن محاولات القرصنة قد استهدفت المعلومات الحساسة لبطاقات الائتمان الخاصة بمستخدمين كانوا قد اشتروا منتجات من موقع الشركة الرسمي منذ عام مضى.

وشرح أحد المتخصصين بمجال الأمن الالكتروني الحادثة التي أصابت الشركة، واتهم ما أسماها جهات سيئة بالعمل على تنفيذ هجوم أمني يستهدف معلومات بنكية خاصة وأضاف قائلاً: “قمنا بفحص صفحة الدفع الإلكتروني الخاصة بموقع الشركة الرسمي في محاولة لمعرفة تفاصيل الهجوم الأمني، وعلى ما يبدو أن جميع البيانات التي تم إدخالها عبر هذه الصفحة أصبحت معروفة لدى المهاجم، ومن الممكن أن هذه البيانات الحساسة قد تم إرسالها إلى طرف ثالث قبل أن يتم تشفيرها في عملية الشراء التجارية التي تجري بين الزبون والشركة”

الشركة الصينية OnePlus لم تصدر بياناً رسمياً حول الحادثة حتى الآن، ويعتقد أنها تجري تحقيقاتها الخاصة قبل إعطاء أي معلومات، لكن أحد المشرفين في المنتدى الخاص للشركة شكّك بإمكانية حدوث هجوم أمني من هذا النوع كما يشاع، قائلاً أن تفاصيل الهجوم المتوافرة لا تتوافق مع الأدلة الموجودة لدى الشركة.

بعض إعلانات المواقع تستغل كلمات المرور المحفوظة في المتصفح

تظهر الأبحاث طريقة جديدة مثيرة للقلق لتتبع مستخدمي الويب ، كل متصفح ويب تقريباً يأتي الآن مع أداة مدير كلمات المرور, نسخة خفيفة من نفس الخدمة التي تقدمها الأضافات مثل (Password1) و (LastPass).

ولكن وفقاً لأبحاث جديدة من مركز برينستون لسياسة تكنولوجيا المعلومات, يتم استغلال هذه الأدوات كوسيلة لتتبع المستخدمين من موقع لآخر .

كما فحص الباحثون اثنين من البرامج النصية المختلفة – (AdThink) و (OnAudience) – فكلاهما مصمم للحصول على معلومات يمكن التعرف عليها من مديري كلمات المرور المستندة لمتصفح.

وتعمل تلك البرمجيات عن طريق إدخال نماذج تسجيل دخول غير مرئية في خلفية صفحة الويب وسحب ما تم إدخاله تلقائياً من قبل المتصفح في الفتحات الفارغة.

يمكن بعد ذلك استخدام هذه المعلومات كهوية مستمرة لتتبع المستخدمين من صفحة إلى أخرى , وهي أداة يمكن أن تكون قيمة في استهداف الإعلانات.

وتركز الإضافات الى حد كبير على أسماء المستخدمين, لكن وفقاً للباحثين لا يوجد أي إجراء تقني لأيقاف البرمجيات النصية من جمع كلمات المرور بنفس الطريقة.

الحل السليم الوحيد سيكون تغيير كيفية عمل مدراء كلمات المرور, مما يتطلب موافقة صريحة قبل أدخال المعلومات.
يقول آرفيند نارايانان, وهو أستاذ في علوم الكمبيوتر في جامعة برينستون, ومن العاملين في المشروع “لن يكون من السهل إصلاحه, ولكنه يستحق القيام به”.


في حالة (AdThink) كانت تلك المعلومات تسرب أيضاً إلى (Axciom), وسيط ضخم لبيانات المستهلك, لتضاف فرضاً الى الملف النامي لكل من كان يزور الموقع.

(AudienceInsights) مشغل (AdThink) يتيح للمستخدمين رؤية هوية المستخدم الفريدة للنظام ومحاولة تعطيله, على الرغم أنه من غير الواضح مدى قوة التعطيل حقاً, ولم يستجب (Audience Insights) لطلب التعليق.

بالنسبة لنارايانان معظم اللوم يذهب إلى المواقع التى تختار تشغيل برمجيات نصية مثل (AdThink), غالباً دون إدراك ما تفعله حقاً.

“نود أن نرى الناشرين يسيطرون بشكل أفضل على الأطراف الخارجية على مواقعهم” يقول نارايانان “وتنشأ هذه المشاكل جزئياً لأن مشغلي مواقع الويب يتراخون بالسماح لبرمجيات من طرف خارجي على مواقعهم دون فهم الآثار المتضمنة”