آبل تطور تقنية للتخلص من اختبارات كابتشا CAPTCHA لمستخدمي iOS 16

مما لاشك فيه أنّ النقر على صور إشارات المرور أو فك رموز النص المتعرج الخاصة باختبارات CAPTCHA لإثبات أنك إنسان تشكل مصدر إزعاج لمستخدمي الإنترنت.

ولحسن الحظ فيبدو أننا – أو على الأقل مستخدمي آيفون – في الطريق للتخلص من هذا الأمر قريباً.

حيث سيتضمن نظام التشغيل iOS 16 ميزة جديدة تمكّن من تجاوز اختبارات CAPTCHA في التطبيقات والمواقع المدعومة.

يمكن العثور على الميزة الجديدة المفيدة حال إطلاقها في الإعدادات ضمن Apple ID Password & Security Automatic Verification.

وشاركت آبل Apple مؤخراً مقطع فيديو يحتوي على تفاصيل تقنية حول كيفية عمل الميزة.

ولكن ببساطة فإن مبدأ الميزة هو أن يقوم نظام التشغيل بتقديم ما يعرف برمز الوصول الخاص إلى التطبيق أو موقع الويب.

إليك فكرة مبسطة جداً عن كيفية عمل الميزة: سيبحث جهاز المستخدم في مجموعة متنوعة من العوامل لتحديد ما إذا كان إنساناً أم لا.

عندما يذهب المستخدم إلى موقع ويب يطلب منه عادةً ملء اختبار CAPTCHA، فإن هذا الموقع سيسأل الهاتف عما إذا كان شخص ما يستخدمه، إذا قال الجهاز نعم، فسيتم السماح للمستخدم بالمرور.

سيوفر هذا النظام الجديد تجربة مستخدم أفضل لمهام مثل تسجيل الدخول أو إنشاء حساب، مع تحسين خصوصية المستخدم وإمكانية الوصول إليه مقارنةً بكابتشا.

وأعلنت كلاً من Cloudflare و Fastly بالفعل عن دعمها لرموز الوصول الخاصة هذه.

مما يعني أن القدرة على تجاوز CAPTCHA يمكن أن تصل إلى ملايين التطبيقات والمواقع التي تدعمها تلك الأنظمة الأساسية، وسيتم طرح الميزة على نطاق أوسع بمرور الوقت.

كما قالت شركة آبل Apple إن هذه الميزة ستكون مدعومة أيضاً على نظام macOS Ventura.

على الرغم من أن هذه ليست المحاولة الأولى للتخلي عن اختبارات CAPTCHA، إلا أن مقياس Apple يعني أننا قد نشهد حقاً بعض التقدم هذه المرة.

وكما هو الحال مع معظم التقنيات الجديدة التي تقدمها آبل فإن هذه الميزة لن تنتهك خصوصية المستخدم.

حيث قالت الشركة أنه بينما يتم استخدام معرف آبل Apple الخاص بالمستخدم كدليل على أنه شخص حقيقي، فإن الهاتف لن يرسل البيانات (مثل عنوان بريدك الإلكتروني أو رقم هاتفك) المرتبطة به.

مقالات قد تعجبك

تيليجرام تكشف رسمياً عن ميزات الاشتراك المميز Premium
سعر ومواصفات هاتف Realme C30 المتميز ببطارية بسعة 5,000 ميلي أمبير
واتساب تضيف ميزات جديدة إلى المكالمات الجماعية
كيفية فتح الملفات المضغوطة ZIP في هواتف أندرويد
كيفية إيجاد الملفات التي تم تحميلها من الإنترنت على نظام أندرويد
ما الفرق بين أجهزة إكس بوكس سيريس Xbox Series X و Xbox Series S؟

تعطل العديد من مواقع الإنترنت صباح اليوم الثلاثاء

تعرضت خدمة كلاود فير Cloudflare لعطل فني مساء أمس، وذلك بحسب صفحة الحالة الخاصة بها.

وتعمل خدمة Cloudflare على تشغيل العديد من المواقع والخدمات الأخرى عبر الإنترنت.

ويبدو أن هذا الانقطاع قد أثر على مجموعة من المواقع المختلفة، بما في ذلك Discord و Shopify و Grindr و Fitbit و Peleton ، وفقاً لموقع Downdetector.

وبدأت تقارير المشكلات بالظهور عند حوالي الساعة 9:30 صباحاً، وتم حل المشكلة في الساعة 11:06 صباحاً.

كما أثرت هذه المشكلة على جميع مشتركي خدمة DNS الخاصة بـ Cloudflare، والتي منعت المستخدمين من الوصول إلى جميع مواقع وخدمات الإنترنت.

وكانت Cloudflare قد واجهت مشكلات مماثلة في الماضي وتحديداً في شهري يوليو/تموز وأغسطس/آب 2020.

مقالات قد تعجبك

تيليجرام تكشف رسمياً عن ميزات الاشتراك المميز Premium
سعر ومواصفات هاتف Realme C30 المتميز ببطارية بسعة 5,000 ميلي أمبير
واتساب تضيف ميزات جديدة إلى المكالمات الجماعية
كيفية حرق (نسخ) البيانات على قرص CD أو DVD في نظام ويندوز 10
ما هو مجلد God Mode في نظام ويندوز 10؟ وكيف يمكن تمكينه؟
كيفية منع الحذف التلقائي للملفات المحملة على ويندوز 10

شركة Cloudflare تعمل على استبدال اختبارات CAPTCHA بنظام جديد

تعمل شركة Cloudflare والمعروفة بكونها مزودة لخدمات DNS أو الشركة التي تخبرك بسبب عدم تحميل موقع الويب الذي نقرت عليه، على استبدال اختبارات CAPTCHAs عبر الويب بنظام جديد تماماً.

حيث صرحت الشركة في منشور على مدونتها على الإنترنت أن الأمر يستغرق من المستخدمين 32 ثانية في المتوسط ​​لحل اختبار CAPTCHA.

ومن المعروف أن اختبارات CAPTCHA هي تلك الاختبارات التي يتعين على المستخدم إجراءها لتأكيد أن المستخدم ليس روبوت، والتي تطلب منك النقر فوق صور لأشياء مثل الحافلات أو ممرات المشاة أو الدراجات.

الآن وبافتراض أن المستخدم يرى اختبار CAPTCHA مرة كل 10 أيام، فإن هذا يعني ضياع حوالي 500 سنة بشرية كل يوم لحل CAPTCHA على اعتبار أن مستخدمي الإنترنت يقارب 4.6 مليار.

النظام الجديد الذي تعمل على تطويره الشركة هو الاعتماد على مفاتيح الأمان المادية، والتي وصفتها الشركة على أنها “شهادة مشفرة للشخصية”.

وتعمل عملية إثبات الإنسانية باستخدام شهادة التشفير المشفرة للشخصية على النحو التالي: تقدم Cloudflare تحدياً، حيث يختار المستخدم أنا إنسان ثم يُطلب منه إدخال جهاز أمان.

ويمكن توصيل مفتاح أمان الأجهزة مباشرة بالكمبيوتر أو النقر عليه بهاتف المستخدم للتحقق باستخدام NFC.

وتستغرق هذه العملية بأكملها حوالي 5 ثوانٍ، مما يوفر للمستخدمين الكثير من الوقت، بالإضافة إلى ذلك هناك “ثلاث نقرات على الأكثر مطلوبة لإكمال شهادة تشفير شخصية.”

وقالت Cloudflare أن هذه الخطوة مجرد تجربة في الوقت الحالي متاحة “على أساس محدود في المناطق الناطقة باللغة الإنجليزية.”

ولا يدعم النظام الجديد في الوقت الحالي سوى مجموعة محدودة من الأجهزة: مفاتيح YubiKeys ومفاتيح HyperFIDO ومفاتيح Thetis FIDO U2F.

ووعدت الشركة بإضافة أنواع أخرى، كما وعدت بأن يمتد الدعم ليشمل الهاتف الذكي من خلال إمكانية النقر على هاتف على جهاز الكمبيوتر الخاص بهم لتمرير توقيع لاسلكي باستخدام NFC.

يمكنك الوصول إلى cloudflarechallenge.com لتجربة النظام. نظرًا لأن الطرح لا يزال في مرحلته التجريبية ، تقول Cloudflare إنها في طور التكامل حاليًا مع التحديات الحالية.

مقالات قد تعجبك

تويتر تعمل على تطوير إصدار مدفوع يحمل الاسم Twitter Blue
صور مسربة كشفت عن أرخص هاتف من سامسونج يدعم شبكات الجيل الخامس
تيك توك تختبر إضافة ميزة التسوق ضمن التطبيق
كيفية أخذ لقطات شاشة كاملة (سكرين شوت) لصفحة في متصفح إيدج
كيفية قفل تطبيق تيليجرام برمز مرور دون الحاجة لتطبيقات خارجية
كيفية استخدام ميزة التدقيق الإملائي من جوجل باللغة العربية والإنكليزية وأي لغة أخرى

تطوير بروتوكول DNS جديد لمنع مزودي خدمة الإنترنت من التجسس على المستخدمين

قالت مهندسون في شركتي كلاود فلير Cloudflare وآبل Apple إنهم طوروا بروتوكول إنترنت جديد من شأنه أن يغلق أحد أكبر الثغرات في خصوصية الإنترنت والتي لا يعرف الكثيرون وجودها.  

البروتوكول الجديد الذي يطلق عليه اسم Oblivious DNS-over-HTTPS، أو ODoH اختصاراً، يجعل من الصعب على مزودي الإنترنت معرفة المواقع التي يزوروها المستخدم.

لفهم هذا الموضوع بداية يجب علينا إلقاء نظرة سريعة حول آلية عمل تصفح مواقع الويب، حيث في كل مرة تذهب فيها لزيارة موقع ويب، يستخدم المستعرض الخاص بك محلل DNS لتحويل عناوين الويب إلى عناوين IP رقمية يمكن قراءتها آلياً لتحديد موقع صفحة الويب على الإنترنت.

لكن هذه العملية غير مشفرة، مما يعني أنه في كل مرة تقوم فيها بتحميل موقع ويب ، يتم إرسال استعلام DNS بشكل واضح. وهذا يعني أن محلل DNS، والذي قد يكون مزود الإنترنت الخاص بك ما لم تكن قد قمت بتغييره – يعرف مواقع الويب التي تزورها.

هذا الأمر ليس جيداً لخصوصيتك، خاصة وأن مزود الإنترنت الخاص بك يمكنه أيضاً بيع سجل التصفح الخاص بك للمعلنين.

أضافت التطورات الأخيرة مثل DNS-over-HTTPS (أو DoH) التشفير إلى استعلامات DNS، مما يجعل من الصعب على أي هاكر اختطاف استعلامات DNS وتوجيه الضحايا إلى مواقع الويب الضارة بدلاً من موقع الويب الحقيقي .

لكن على الرغم من ذلك فما زال لدى محللي نظام أسماء النطاقات DNS إمكانية رؤية موقع الويب الذي تحاول زيارته، ولمنع ذلك فقد تم تطوير بروتوكول ODoH.

ويعمل هذا البروتوكول عن طريق تقديم خادم وكيل بين المستخدم وبين خادم DNS. يعمل الوكيل كوسيط ، ويرسل طلباتك إلى خادم DNS، ويعيد استجاباته دون إخباره مطلقاً بمن طلب البيانات.

بعبارات بسيطة، يقوم ODoH بفصل استعلامات DNS عن طالبها، مما يمنع محلل DNS من معرفة هوية المستخدم.

وآلية عمل هذا البروتوكول بسيطة حيث يقوم باستخدام وكيل وسيط بين مستخدم الإنترنت وموقع الويب الذي يريد زيارته، ونظراً لأن استعلام DNS مشفر، لا يمكن للخادم الوكيل رؤية ما بداخله، ولكنه يعمل كدرع لمنع محلل نظام أسماء النطاقات من رؤية الشخص الذي أرسل الاستعلام للبدء به.

بمعنى آخر، يضمن بروتوكول ODoH أن الوكيل الوسيط فقط هو الذي يعرف هوية مستخدم الإنترنت لكنه لا يعرف المحتوى المطلوب، وأن محلل DNS (شركات الاتصال) يعرف فقط موقع الويب المطلوب، لكنه لا يعرف المستخدم الطالب له.

وقال نيك سوليفان Nick Sullivan، رئيس قسم الأبحاث في Cloudflare: “ما يُقصد به ODoH هو فصل المعلومات حول من يقوم بالاستعلام وما هو الاستعلام”.

وأضاف سوليفان إن أوقات تحميل الصفحة مع استخدام ODoH “لا يمكن تمييزها عملياً” عن DoH ويجب ألا تسبب أي تغييرات كبيرة في سرعة التصفح.

ونوَه سوليفان إلى نقطة هامة لنجاح مهمة بروتوكول ODoH، وهي ألا “يتواطأ” الوكيل الوسيط ومحلل DNS، حيث لا يتم التحكم فيهما من قبل نفس الكيان.

قال سوليفان إن عددًا قليلاً من المنظمات الشريكة تقوم بالفعل بتشغيل وكلاء، مما يسمح للمتبنين الأوائل بالبدء في استخدام التكنولوجيا من خلال محلل DNS 1.1.1.1 الحالي في Cloudflare.

ولكن سيتعين على معظمهم الانتظار حتى يتم إدخال ODoH في المتصفحات وأنظمة التشغيل قبل أن يتم استخدامه، وقد يستغرق ذلك شهور أو سنوات، اعتمادًا على المدة التي يستغرقها حصول ODoH على شهادة قياسية من قبل فريق عمل هندسة الإنترنت.

مقالات قد تعجبك

آبل كشفت عن سماعة AirPods Max بمواصفات رائعة وسعر مرتفع
أولى الفيديوهات المسربة لهواتف Galaxy S21 القادمة
واتسآب أعلنت عن خدمة جديدة متعلقة بالتسوق الإلكتروني عبرها
هل ماسحات الأشعة تحت الحمراء IR مضرّة للعين؟
كيفية استخدام التنسيق الشرطي لجعل رسائل آوت لوك المهمة تظهر
خمس ميزات جديدة في نظام التشغيل أندرويد قادمة هذا الشتاء

أمازون تصدت لأكبر هجوم حرمان من الخدمات DDoS في التاريخ

قالت أمازون Amazon إن خدمتها للحماية المداراة من هجمات الحرمان من الخدمات DDoS ، والمعروفة باسم AWS Shield ، قد حدّت من أكبر هجوم من نوع الحرمان من الخدمات DDoS تم تسجيله على الإطلاق ، حيث أوقفت هجوم بحجم 2.3 تيرابت في الثانية في منتصف شباط من هذا العام 2020 .

وقد تم الكشف عن هذا الحادث عن طريق تقرير خاص بـ AWS Shield Threat Landscape ، وهو تقرير يفصل هجمات الويب التي حدت منها خدمة الحماية AWS Shield من أمازون Amazon.

رسم بياني من Amazon يوضح حجم الهجوم

ولم يحدد التقرير عميل خدمات أمازون ويب AWS المستهدف ، لكنه قال إن الهجوم تم باستخدام بروتوكول الوصول إلى الدليل الخفيف بدون اتصال CLDAP ، وتسبب في ثلاثة أيام من التهديد المرتفع لموظفي خدمة الحماية AWS Shield في أمازون Amazon .

ويعتبر بروتوكول CLDAP (بروتوكول الوصول إلى الدليل الخفيف بدون اتصال) بديل عن بروتوكول LDAP الأقدم ويستخدم للاتصال والبحث وتعديل الدلائل المشتركة عبر الإنترنت ، وقد تم استغلال هذا البروتوكول في هجمات الحرمان من الخدمات DDoS منذ أواخر عام 2016 .

ومن المعروف أن خوادم CLDAP تضخم حركة مرور هجمات حجب الخدمة الموزع DDoS بمقدار 56 إلى 70 ضعف حجمها الأولي ، مما يجعله بروتوكول مطلوباً للغاية وخياراً شائعاً توفره خدمات تأجير DDoS .

الرقم القياسي السابق لأكبر هجوم DDoS تم تسجيله على الإطلاق كان 1.7 تيرابت في الثانية ، تم الحد منه بواسطة نتسكاوت آربور NETSCOUT Arbor في آذار 2018.

قبل ذلك ، كان أكبر هجوم DDoS تم تسجيله على الإطلاق هو الهجوم الذي ضرب GitHub ، بحجم 1.3 تيرابت في الثانية ، في شباط 2018.

وقد كان الهجومين الذين استهدفا GitHub و NETSCOUT Arbor باستغلال سيرفرات ميم كاشد Memcached للوصول إلى نطاقات تردد ضخمة.

ومع ذلك ، أصبحت هجمات DDoS الضخمة نادرة ، ويرجع ذلك في المقام الأول إلى مزودي خدمة الإنترنت (ISPs) ، وشبكات توصيل المحتوى (CDNs) ، وغيرها من مشغلي الإنترنت الرئيسيين الذين يعملون معاً لتأمين أنظمة ميم كاشد Memcached الضعيفة.

في الوقت الحاضر ، عادة ما يكون الحد الأعظمي لمعظم هجمات DDoS في نطاق 500 جيجابت في الثانية ، وهذا هو السبب في أن خبر هذا الهجوم كان مفاجئاً .

على سبيل المثال أفادت Link11 أن أكبر هجوم DDoS خففته كان 406 جيجابت في الثانية ، في الربع الأول لعام 2020 ، أما خدمة كلاود فلير Cloudflare فإن أكبر هجوم حدت من ذروته كان 550 جيجابت في الثانية .

وأبلغت خدمة أكاماي Akamai بالمثل في وقت سابق عن تخفيف هجوم DDoS بمقدار 1.44 تيرابت في الثانية في الأسبوع الأول من حزيران 2020.

ومع ذلك ، فإن هذه الأرقام نادرة ومتطرفة في كل تقرير ربع سنوي لـ DDoS. حيث ان معظم هجمات DDoS صغيرة الحجم.

فمثلاً بالنسبة ل Link11 فإن متوسط ​​حجم هجمات DDoS في الربع الأول من عام 2020 كان 5 جيجابت في الثانية فقط ، أما كلاود فلير Cloudflare أن فإن 92٪ من هجمات DDoS التي حدت منها في الربع الأول من عام 2020 كانت أقل من 10 جيجابت في الثانية .

مقالات قد تعجبك

سامسونج طرحت شاشات الجيمنج أوديسي Odyssey G7 و G9 للطلب المسبق
إشاعات عن هاتف آيفون قابل للطي من آبل
أول لعبة فيديو تم الموافقة عليها كوصفة طبية!
ملف MSIX، مستقبل البرمجيات على ويندوز، ما هو؟
هل يمكن بالفعل لأي شخص تتبع موقع هاتف بدقة؟
ما هو NVIDIA DLSS ؟ وكيف يسرّع من أداء الألعاب؟