ما هو HTTP؟ وكيفية عمله

إذا كانت لديك نظرة حادة حقاً عند النظر إلى عناوين الويب في الشريط العلوي للمتصفح، فمن المحتمل أنك لاحظت الجزء الأول من عنوان أي موقع ويب، أي الحروف “HTTP” أو “HTTPS”.

ما هو HTTP وكيف يعمل؟ دعنا نلقي نظرة على المادة اللاصقة التي تحافظ على تماسك الويب!

النسخة القصيرة HTTP:

HTTP هو اختصار يشير إلى الأحرف الأولى من جملة hypertext transfer protocol أي بروتوكول نقل النص التشعبي.

دعنا نقسم ذلك قليلاً، بدءاً بجزء البروتوكول protocol. في التكنولوجيا، البروتوكول هو مجموعة القواعد التي يجب على الآلات الالتزام بها “للتحدث” مع بعضها البعض.

على سبيل المثال، تحدد بروتوكولات VPN كيفية تفاعل VPN مع الخوادم. بدلاً من ذلك يضع HTTP القواعد لكيفية عمل الإنترنت.

هذا ليس من قبيل المبالغة. بدون HTTP، لن يكون هناك اتصال عبر شبكة الويب العالمية. وذلك لأن HTTP يحكم الاتصال بين خوادم الويب وعملاء الويب، الذين يمثلون جزء النقل transfer.

خوادم الويب هي المكان الذي تتصل به حتى تتمكن من عرض المواقع؛ على سبيل المثال، أنت حالياً على اتصال بخادم الويب الخاص بموقع SyrianTech حتى تتمكن من قراءة هذه المقالة.

للوصول إلى خادم الويب، تحتاج إلى عميل ويب. في معظم الأوقات، يكون هذا العميل هو متصفحك، ولكن يمكن أن يكون أي نوع من التطبيقات حقاً.

على سبيل المثال، إذا نقرت على هذه المقالة من تطبيق Facebook للجوال، فإن متصفح Facebook داخل التطبيق هو عميل الويب هنا.

التفاعل بين العميل والخادم هو إلى حد كبير يتلخص فيه الإنترنت بالكامل، و HTTP جزء لا يتجزأ من ذلك.

الجزء الأخير من اختصار HTTP هو جزء النص التشعبي hypertext ، وهو نوع الملفات التي يتم إرسالها، دائماً تقريباً من خلال ملفات HTML.

هذه الأنواع من الملفات هي اللبنات الأساسية للويب لأنها لا تعرض اللغة فحسب، بل يمكن أيضاً أن تكون مرتبطة ببعضها البعض. هذا يختلف عن أنواع الملفات الموجودة على جهازك، والتي عادةً لا تستطيع القيام بذلك.

كيف يعمل HTTP باختصار:

HTTP هو بروتوكول يعمل على ما يسمى بطبقة التطبيقات على الإنترنت، فوق طبقة الإنترنت. طبقة التطبيق هي المكان الذي ستجد فيه المتصفحات والتطبيقات التي تستخدمها كل يوم، و HTTP جزء كبير من ذلك.

كيفية عمله هو أن المستعرض العميل يرسل طلب HTTP عبر الشبكة، والذي تتم معالجته بواسطة خادم الموقع الذي تريد الوصول إليه.

يرسل الموقع بعد ذلك استجابة HTTP، وهي – إذا سارت الأمور على ما يرام – الصفحة التي تريد رؤيتها. ثم يعرض المتصفح الاستجابة.

تفكيك طلبات HTTP:

بالطبع، هناك ما هو أكثر من ذلك بقليل. يتكون طلب HTTP بالفعل من عدة أجزاء، يلعب كل منها دوراً مهماً في كيفية عرض الموقع. من بين أهم أجزاء أي طلب: نمط HTTP، ترويسة الطلبات Headers، جسم الطلب Body.

عادةً ما تكون الطريقة (النمط) هي الإجراء الذي يُطلب من HTTP تنفيذه، لذلك يتم استرداد المعلومات أو توفيرها (الأمران “GET” و “POST”، على التوالي، على الرغم من وجود الكثير من الأشياء الأخرى).

يصعب شرح رؤوس طلبات HTML قليلاً، لكن فكر فيها كمغلفات: كل واحد يحتوي على عنوان المكان الذي يتجه إليه، وعنوان المرسل، بالإضافة إلى مجموعة كاملة من المعلومات الأخرى، مثل نوع صندوق البريد (المتصفح) وكذلك معلومات حول التشفير.

“يملأ” نص HTML الظرف بمعلومات مثل معلومات تسجيل الدخول، أو أي شيء آخر يحتاج الخادم إلى معرفته لعرض الصفحة؛ أحياناً يكون فارغاً ويكون المغلف، عنوان الطلب، كافياً.

استجابات HTTP:

مع استلام الطلب، يبدأ خادم الويب الآن في العمل على إجابته، والتي تتكون أيضاً من ثلاثة أجزاء: رمز حالة HTTP ورأس الاستجابة وجسم الاستجابة.

يشبه الرأس (الترويسة) والجسم إلى حد كبير نظرائهم في الطلبات، باستثناء أن الجسم سيحتوي على الكثير من المعلومات، مثل الملفات التي تحمل المعلومات لعرض صفحة ويب.

تُعد رموز الحالة Status codes لمسة مثيرة للاهتمام، نظراً لأننا على الأرجح قد واجهناها جميعاً دون أن ندرك ماهيتها. إنها ثلاثة أرقام يمكن أن تبدأ بالأرقام من 1 إلى 5. كل سلسلة ترمز إلى شيء ما.

لذا فإن أي رمز مكون من ثلاثة أرقام يبدأ بالرقم 2 يعني النجاح (يتم عرض الصفحة دون مشاكل)، في حين أن الرمز الذي يبدأ بـ 4 يعني خطأ، مثل رمز الخطأ 404 سيئ السمعة.

نظام الاتصال والاستجابة هذا هو الأساس لكل ما نقوم به على الإنترنت. على الرغم من أن الأمر أكثر تعقيداً مما وصفناه أعلاه، إلا أنه يغطي الأساسيات. بالطبع، هناك مسألة كيفية الحفاظ على أمان كل هذه الاتصالات.

أمان HTTP:

إنه المكان الذي نواجه فيه مشكلة HTTP: لا يتم في أي وقت تشفير أو حماية أي من المعلومات بأي شكل من الأشكال. إنه مجرد طلب واستلام، ولا توجد خطوة يتم فيها إضافة الأمان.

يمكن لأي شخص قادر على اعتراض الرسائل رؤية ما يتم إرساله، والذي يتضمن أشياء مثل أرقام بطاقات الائتمان أو معلومات الحساب.

بطريقة ما، يبدو الأمر كما لو كنت تتحدث مع أحد الجيران عبر السياج الذي يفصل بين ممتلكاتك: كل منكما في منطقتك الخاصة، ولكن إذا وقف أي شخص قريباً بما فيه الكفاية، فيمكنه سماع كل كلمة تقولها.

كما يمكنك أن تتخيل، فهذه أخبار سيئة للغاية لمعظم مستخدمي الإنترنت، وأخبار جيدة بشكل لا يصدق للأشخاص الذين يستغلون هذا الأمر.

لإصلاح ذلك، تم طرح نوع جديد من HTTP، يسمى HTTPS، حيث يشير الحرف “S” الأخير إلى “Secure”. يقوم هذا النوع من HTTP بتشفير المعلومات، مما يجعل من الصعب على أي شخص الاستماع إليها، إذا جاز التعبير.

على الرغم من أن HTTPS هو بالتأكيد ترقية حيوية، ولكنه يبقى ترقية. يعمل HTTP على تشغيل الإنترنت منذ بداياته، ونحن نشك في أن ذلك سيتغير في أي وقت قريب.

ما الفرق بين الشبكة الافتراضية الخاصة VPN والبروكسي Proxy؟

يقوم الوكيل Proxy بتوصيلك بجهاز كمبيوتر بعيد، وتقوم أيضاً الشبكة الافتراضية الخاصة أو اختصاراً VPN بتوصيلك بجهاز كمبيوتر بعيد، لذا يجب أن يكونا إلى حد ما نفس الشيء، أليس كذلك؟ ليس تماماً، دعونا نلقي نظرة على متى يتم استخدام كل منهما، ولماذا تعد الخوادم الوكيلة Proxy server بديلاً ضعيفاً للشبكات الافتراضية الخاصة VPN.

تحديد الأداة الصحيحة هو أمر بالغ الأهمية:

عملياً كل أسبوعين، هناك قصة إخبارية رئيسية حول التشفير أو البيانات المسربة أو التطفل أو غيرها من مخاوف الخصوصية الرقمية.

تتحدث العديد من هذه المقالات عن أهمية تعزيز أمان اتصالك بالإنترنت، مثل استخدام VPN (شبكة افتراضية خاصة) عندما تستخدم شبكة واي فاي Wi-Fi في مقهى عام، لكنها غالباً ما تكون شحيحة بالتفاصيل.

كيف تعمل الخوادم الوكيلة Proxy servers والشبكات الافتراضية VPN التي نسمع بها؟ إذا كنت تريد تحسين الأمان، فأنت تريد التأكد من أنك تختار الأداة المناسبة للمهمة المناسبة.

على الرغم من اختلافهما، إلا أن الشبكة الافتراضية الخاصة VPN والوكيل Proxy تشترك في شيء واحد: حيث أن كليهما يسمح لك بالظهور كما لو كنت متصلاً بالإنترنت من موقع آخر، لكن كيفية قيامهما بهذه المهمة والدرجة التي يقدمون بها الخصوصية والتشفير ووظائف أخرى تختلف اختلافاً كبيراً.

الوكيل Proxy يخفي عنوانك الـ IP:

الخادم الوكيل Proxy server هو خادم يعمل كوسيط في تدفق حركة الإنترنت، بحيث تظهر أنشطتك على الإنترنت كما لو أنها من مكان آخر.

لنفترض على سبيل المثال أنك موجود فعلياً في مدينة نيويورك وتريد تسجيل الدخول إلى موقع ويب يقتصر جغرافياً على الأشخاص الموجودين في المملكة المتحدة فقط، يمكنك الاتصال بخادم وكيل موجود داخل المملكة المتحدة، ثم الاتصال بهذا الموقع.

يبدو أن حركة المرور من متصفح الويب تنشأ من الكمبيوتر البعيد وليس من جهازك الكمبيوتر.

تعتبر البروكسيات رائعة للمهام منخفضة المخاطر مثل مشاهدة مقاطع فيديو على موقع يوتيوب YouTube مقيدة بالمنطقة، أو تجاوز فلاتر المحتوى البسيط، أو تجاوز قيود الخدمات القائمة على IP.

على سبيل المثال: يلعب العديد من الأشخاص في أسرتنا لعبة عبر الإنترنت حيث تحصل على مكافأة يومية داخل اللعبة مقابل الدخول لخادم اللعبة من خادم معين.

ومع ذلك، فإن موقع كل IP بغض النظر عن استخدام أسماء لاعبين مختلفة يعتبر دخولاً مختلفاً بفضل خوادم الوكيل Proxy servers ، حيث يمكن لكل شخص تسجيل دخوله والحصول على المكافأة أكثر من مرة داخل اللعبة لأن متصفح الويب لكل دخول يبدو أنه قادم من عنوان IP مختلف.

يمكنك تصفح هذه المقالة لمعرفة كيفية تغيير عنوان IP.

على الجانب الآخر، فإن الخوادم الوكيلة Proxy ليست جيدة للمهام عالية المخاطر، حيث تخفي الخوادم الوكيلة عنوان IP الخاص بك فقط وتعمل بشكل غبي كوسيط لحركة المرور على الإنترنت.

يمكنك إخفاء عنوانك IP بالطريقة الموجودة في مقالنا من خلال الضغط على هذا الرابط.

حيث أنها لا تقوم بتشفير حركة المرور بين جهاز الكمبيوتر وخادم الوكيل، ولا تزيل عادةً معلومات التعريف من عمليات الإرسال بخلاف مبادلة IP البسيطة، ولا توجد اعتبارات خصوصية أو أمان إضافية مضمنة.

يمكن لأي شخص لديه حق الوصول إلى تدفق البيانات (مزود خدمة الإنترنت لديك أو حكومتك أو شخص يستعمل واي فاي Wi-Fi في المطار، وما إلى ذلك) أن يتجسس على عملك على الانترنت.

علاوة على ذلك، يمكن أن تكشف بعض برمجيات exploits مثل عناصر malicious Flash أو عناصر جافا سكريبت في متصفح الويب، عن هويتك الحقيقية، وهذا يجعل الخوادم الوكيلة Proxy servers غير مناسبة للأعمال الهامة مثل منع مزود واي فاي الخبيث من سرقة بياناتك.

أخيراً، يتم تكوين اتصالات الخادم الوكيل على أساس كل تطبيق على حدة، وليس على مستوى الكمبيوتر؛ لا تهيأ أجهزة الكمبيوتر بالكامل للاتصال بالوكيل – يمكنك تكوين متصفح الويب أو عميل BitTorrent أو أي تطبيق آخر متوافق مع الوكيل.

يعد هذا أمراً رائعاً إذا كنت تريد تطبيقاً واحداً فقط للاتصال بالخادم الوكيل (مثل مخطط التصويت المذكور أعلاه) ولكن ليس رائعاً إذا كنت ترغب في إعادة توجيه اتصال الإنترنت بالكامل.

أكثر بروتوكولي الخادم الوكيل شيوعاً هما HTTP و SOCKS.

بروكسيات HTTP:

أقدم البروكسيات هي بروكسي HTTP ، إنها مصممة صراحة لحركة المرور المستندة إلى الويب، يمكنك توصيل الخادم الوكيل بملف التهيئة لمتصفح الويب (أو استخدام امتداد المتصفح إذا كان متصفحك لا يدعم الوكلاء Proxies بشكل أساسي) ويتم توجيه جميع زيارات الويب عبر الوكيل البعيد.

إذا كنت تستخدم وكيل HTTP للاتصال بأي نوع من الخدمات الحساسة، مثل بريدك الإلكتروني أو البنك، فمن المهم أن تستخدم متصفحاً تم تمكين SSL فيه، وأن تتصل بموقع ويب يدعم تشفير SSL.

كما ذكرنا أعلاه، لا تقوم البروكسيات بتشفير أي حركة مرور، لذا فإن التشفير الوحيد الذي تحصل عليه عند استخدامها هو التشفير الذي تقدمه بنفسك.

بروكسيات SOCKS:

نظام بروكسي SOCKS هو امتداد مفيد لنظام بروكسي HTTP حيث أن SOCKS غير مبال بنوع حركة المرور الذي تمر عبره.

يمكن لوكلاء HTTP معالجة حركة مرور الويب فقط ، بينما خادم SOCKS سيمر ببساطة على طول أي حركة مرور يحصل عليها، سواء كانت حركة المرور هذه لخادم ويب أو خادم FTP أو عميل BitTorrent.

في الواقع، نوصي باستخدام BTGuard ، وهي خدمة بروكسي SOCKS مجهولة المصدر مقرها كندا.

الجانب السلبي في بروكسيات SOCKS هو أنها أبطأ من بروكسيات HTTP لأنها تحتوي على المزيد من النفقات، ومثل بروكسيات HTTP ، فإنها لا تقدم تشفيراً بخلاف ما تقدمه أنت شخصياً للاتصال المحدد.

كيفية اختيار Proxy:

عندما يتعلق الأمر باختيار وكيل Proxy ، فإن ذلك يدفعك إلى إنفاق المال. في حين أن الإنترنت مليء بالآلاف من الخوادم الوكيلة المجانية، إلا أنها غير مستقرة عالمياً تقريباً مع ضعف وقت التشغيل.

قد يكون هذا النوع من الخدمات رائعاً لمهمة لمرة واحدة تستغرق بضع دقائق، ولكن في الحقيقة ذلك لا يستحق الاعتماد على وكلاء مجانيين من أصل غير معروف لأي شيء أكثر أهمية من ذلك.

إذا كنت تعرف ما تدخل إليه من حيث الجودة والخصوصية، يمكنك العثور على أكوام من خوادم الوكيل المجانية في Proxy4Free ، وهي قاعدة بيانات وكيل حرة.

على الرغم من وجود خدمات تجارية قائمة بذاتها مثل BTGuard المذكورة أعلاه، إلا أن ظهور أجهزة كمبيوتر أسرع وأجهزة محمولة مقترنة باتصالات أسرع (كلاهما يقلل من تأثير زيادة التشفير)، فقد يفشل الوكيل إلى حد كبير مع تزايد عدد الأشخاص الذين اختاروا استخدام حلول VPN فائقة.

الشبكات الخاصة الافتراضية VPN تقوم بتشفير اتصالك:

الشبكات الخاصة الافتراضية VPN ، مثل الوكلاء Proxies ، تجعل حركة المرور تظهر كما لو كانت تأتي من عنوان IP بعيد، ولكن هنا تنتهي أوجه التشابه.

حيث يتم إعداد الشبكات الافتراضية الخاصة على مستوى نظام التشغيل، ويلتقط اتصال VPN اتصال الشبكة بالكامل للجهاز الذي تم تكوينه عليه.

وهذا يعني أنه بخلاف الخادم الوكيل Proxy server ، الذي يعمل ببساطة كخادم وسيط لتطبيق واحد (مثل متصفح الويب أو عميل BitTorrent)، فإن شبكات VPN ستلتقط حركة المرور لكل تطبيق واحد على جهاز الكمبيوتر لديك، من متصفح الويب لألعابك عبر الإنترنت حتى Windows Update الذي يعمل في الخلفية.

علاوة على ذلك، يتم تمرير هذه العملية بأكملها من خلال نفق مشفر بشكل كبير بين جهاز الكمبيوتر والشبكة البعيدة، وهذا يجعل اتصال VPN هو الحل الأكثر مثالية لأي نوع من استخدامات الشبكة عالية الأهمية حيث تشكل الخصوصية أو الأمان مصدر قلق.

باستخدام VPN ، لا يمكن لموفر خدمة الإنترنت ISP أو أي أطراف تجسس أخرى الوصول إلى حركة المرور بين جهازك الكمبيوتر وخادم VPN.

إذا كنت مسافراً إلى بلد أجنبي، على سبيل المثال، وكنت قلقاً بشأن تسجيل الدخول إلى مواقع الويب المالية، أو البريد الإلكتروني، أو حتى الاتصال بأمان بشبكتك المحلية من بعيد، يمكنك بسهولة إعداد جهاز الكمبيوتر المحمول لاستخدام VPN.

حتى إذا لم تكن حالياً في رحلة عمل، فلا يزال بإمكانك الاستفادة من استخدام VPN. مع تمكين VPN ، لا داعي للقلق بشأن ممارسات أمان شبكة Wi-Fi السيئة في المقاهي أو الإنترنت المجاني في فندقك المليء بثغرات الأمان.

على الرغم من أن الشبكات الافتراضية الخاصة VPN رائعة، إلا أنها لا تخلو من سلبياتها. إن ما تحصل عليه في تشفير الاتصال الكامل، تدفع مقابله المال وقوة الحوسبة.

يتطلب تشغيل VPN وجود أجهزة ذات عتاد قوي، وعلى هذا النحو، فإن خدمات VPN الجيدة ليست مجانية (على الرغم من أن بعض المزودين ، مثل TunnelBear ، يقدمون حزمة مجانية قوية للغاية).

التكلفة الأخرى المرتبطة بشبكة VPN هي الأداء، حيث تقوم الخوادم الوكيلة ببساطة بتمرير معلوماتك، لا توجد تكلفة لعرض النطاق المستخدم ولكن هناك قليل من التأخير الزمني عند استخدامها.

خوادم VPN ، من ناحية أخرى، تستهلك كثيراً كلاً من قوة المعالجة وعرض النطاق الترددي بسبب النفقات العامة التي تقدمها بروتوكولات التشفير. كلما كان بروتوكول VPN أفضل، وكان الجهاز البعيد أفضل، كلما كان الحمل أقل.

لمعلومات إضافية تفصيلة أكثر اقرأ هذه المقالة من خلال هذا الرابط.

عملية اختيار VPN أكثر دقة قليلاً من اختيار خادم وكيل Proxy server مجاني. إذا كنت تريد خدمة VPN مجانية، فهنالك الكثير من الشركات التي تقدم VPN مجاني ولكن يجب عليك الحذر أثناء استخدامها فقد يقومون بسرقة بياناتك أو الاحتفاظ بسجل تصفحك.

باختصار، تعد البروكسيات رائعة لإخفاء هويتك أثناء المهام الصغيرة (مثل “التسلل” إلى بلد آخر لمشاهدة مباراة رياضية) ولكن عندما يتعلق الأمر بمزيد من المهام الأكثر أهمية (مثل حماية نفسك من القرصنة)، فأنت بحاجة بالتأكيد إلى VPN.

مقالات قد تعجبك:

كيفية فتح المواقع المحجوبة وتغيير عنوان IP
ما هي الشبكة الخاصة الظاهرية VPN ؟ ولمَ قد أحتاجها؟
كيفية قياس سرعة الإنترنت على الحاسوب أو الهاتف الذكي
كيفية إخفاء عنوان IP؟ وما فائدة ذلك؟
ما هي الحواشي السفلية والتعليقات الختامية في مايكروسوفت وورد؟

لماذا يظهر متصفح كروم رسالة غير آمن في بعض المواقع؟

بدءً من الإصدار Chrome 68 ، يصف Google Chrome جميع مواقع الويب التي لا تدعم بروتوكول HTTPS بأنها غير آمنة أو بالإنكليزية Not Secure.

لم يتغير شيء أبداً – مواقع الويب التي تدعم فقط بروتوكول HTTP آمنة تماماً كما كانت دائماً – إلا أن كروم Google تتجه لمنح الويب كاملاً أماناً إضافياً واتصالاً مشفراً.

في المستقبل، تخطط غوغل Google لإزالة كلمة آمن Secure من شريط العناوين. حيث يجب أن تكون جميع مواقع الويب آمنة تماماً بشكل افتراضي.

كيفية عمل مواقع الويب الآمنة عبر HTTPS:

عند زيارة موقع ويب يستخدم تشفير بروتوكول HTTPS ، سترى رمز القفل الأخضر المألوف وكلمة آمن Secure في شريط العنوان.

حتى إذا أدخلت كلمات مرور أو قدمت أرقام بطاقات ائتمانية أو تلقيت بيانات مالية حساسة عبر الاتصال، فإن التشفير يضمن عدم إمكانية التنصت على ما يتم إرساله أو تغيير حزم البيانات أثناء تنقله بين جهازك وخادم موقع الويب.

يحدث هذا بسبب إعداد موقع الويب لاستخدام تشفير SSL آمن. يستخدم متصفح الويب بروتوكول HTTP للاتصال بالمواقع التقليدية غير المشفرة، ولكن بروتوكول HTTPS يستخدم حرفياً، HTTP مع SSL – عند الاتصال بمواقع الويب الآمنة.

يجب على مالكي مواقع الويب إعداد بروتوكول HTTPS قبل العمل على مواقعهم على الويب.

يوفر بروتوكول HTTPS الحماية ضد الأشخاص الخبث الذين ينتحلون موقع ويب. على سبيل المثال، إذا كنت تستخدم نقطة اتصال واي فاي Wi-Fi عامة واتصلت بموقع جوجل المعروف Google.com، فستوفر خوادم جوجل Google شهادة أمان صالحة فقط لـ Google.com.

إذا كانت جوجل Google تستخدم فقط بروتوكول HTTP غير المشفّر، فلن يكون هناك أي طريقة لمعرفة ما إذا كنت متصلاً بـ Google.com الحقيقي أو موقع دجال مصمم لخداعك وسرقة كلمة المرور.

على سبيل المثال، يمكن لنقطة اتصال واي فاي Wi-Fi ضارة إعادة توجيه الأشخاص إلى هذه الأنواع من مواقع الويب المزعجة أثناء اتصالهم بشبكة واي فاي Wi-Fi العامة.

(من الناحية الفنية، لا يتحقق ذلك من الهوية بالإضافة إلى شهادات التحقق من الصحة الموسعة (EV). ومع ذلك، فهو أفضل من لا شيء!).

كما يوفر بروتوكول HTTPS مزايا أخرى. باستخدام بروتوكول HTTPS ، لا يمكن لأي شخص مشاهدة المسار الكامل لصفحات الويب التي تزورها.

يمكنهم فقط مشاهدة عنوان موقع الويب الذي تتصل به. لذا، إذا كنت تقرأ عن حالة طبية على صفحة مثل example.com/medical_condition ، فحتى مزوّد خدمة الإنترنت سيكون قادراً فقط على رؤية أنك متصل بـ example.com – وليس معرفة صفحة الحالة الطبية التي تقرأها .

إذا كنت تزور ويكيبيديا Wikipedia ، فسيتمكن مزود خدمة الإنترنت وأي شخص آخر من رؤية أنك تقرأ ويكيبيديا Wikipedia ، وليس الصفحة التي تقرأها بالضبط.

قد تتوقع أن HTTPS أبطأ من بروتوكول HTTP ، ولكنك ستكون على خطأ. يعمل المطورون على استخدام تقنية جديدة مثل HTTP / 2 لتسريع تصفح الويب، ولكن يُسمح بـ HTTP / 2 على اتصالات بروتوكول HTTPS فقط. وهذا يجعل HTTPS أسرع من بروتوكول HTTP.

لماذا تعتبر المواقع الإلكترونية غير آمنة إذا كانت غير مشفرة:

بروتوكول HTTP التقليدي بطيء إلى حد ما. لهذا السبب، في Chrome 68 ، سترى رسالة غير آمن في شريط العناوين أثناء زيارة موقع HTTP غير مشفر.

في السابق، أظهر كروم Chrome مجرد معلومات في دائرة. إذا نقرت على النص غير آمن، فسيظهر لك كروم إن اتصالك بهذا الموقع ليس آمناً.

يشير كروم Chrome إلى أن الاتصال ليس آمناً نظراً لعدم وجود تشفير لحماية الاتصال. يتم إرسال كل شيء عبر الاتصال بنص عادي، مما يعني أنه عرضة للتطفل والتلاعب.

إذا قمت بكتابة معلومات خاصة مثل كلمة المرور أو معلومات الدفع في موقع ما، يمكن لشخص أن يتطفل عليها لأنها تنتقل عبر الإنترنت.

يمكن للأشخاص أيضاً مشاهدة البيانات التي يرسلها موقع الويب إليك. لذلك، حتى إذا كنت تتصفح الويب فقط، فيمكنك أن تتعرّف على أي من صفحات الويب التي تبحث عنها بالضبط.

سيعرف مزود خدمة الإنترنت أيضاً ما هي صفحات الويب التي تبحث عنها بالضبط ويمكنه بيع هذه المعلومات لاستخدامها في استهداف الإعلانات.

يمكن للأشخاص الآخرين على شبكة واي فاي Wi-Fi العامة في المقهى مثلاً رؤية ما تبحث عنه أيضاً.

يعتبر موقع الويب غير المشفر عرضة للتلاعب. إذا كان هناك شخص ما يجلس بينك وبين موقع الويب، فيمكنه تعديل البيانات التي يرسلها إليك موقع الويب، أو تعديل البيانات التي ترسلها إلى موقع الويب أيضاً، أو تنفيذ هجوم يسمى هجوم الرجل في المنتصف أو بالإنكليزية Man-in-the-middle attack.

على سبيل المثال، قد يحدث هذا عند استخدام نقطة اتصال واي فاي Wi-Fi عامة. يمكن لمشغل نقطة الاتصال أن يتجسس على متصفحك ويلتقط التفاصيل الشخصية أو يعدل محتويات صفحة الويب قبل أن يصل إليك.

على سبيل المثال، يمكن لأحد الأشخاص إدراج روابط تنزيل البرامج الضارة في صفحة تنزيل مشروعة إذا تم إرسال صفحة التنزيل عبر بروتوكول HTTP بدلاً من بروتوكول HTTPS.

بل يمكنهم أيضاً إنشاء موقع ويب للدعاية المزيف يتظاهر بأنه موقع ويب شرعي — إذا كان موقع الويب الشرعي لا يستخدم بروتوكول HTTPS ، فلن تكون هناك طريقة لإشعارك بأنك متصل بالواجهة المزيفة وليست الحقيقية.

لماذا أجرت Google هذا التغيير؟

كانت شركة غوغل Google وشركات الويب الأخرى، بما في ذلك موزيلا Mozilla ، تشن حملة طويلة المدى لنقل الويب كاملاً من بروتوكول HTTP إلى بروتوكول HTTPS.

يعتبر بروتوكول HTTP الآن تقنية قديمة لا يجب على مواقع الويب استخدامها.

في الأصل، استخدم عدد قليل من مواقع الويب بروتوكول HTTPS. سيستخدم مصرفك ومواقع الويب الحساسة الأخرى بروتوكول HTTPS، وستتم إعادة توجيهك إلى صفحة بروتوكول HTTPS أثناء تسجيل الدخول إلى مواقع الويب باستخدام كلمة مرور وإدخال رقم بطاقة الائتمان.

في ذلك الوقت، يكلف بروتوكول HTTPS بعض المال لمالكي مواقع الويب للتنفيذ، وكانت اتصالات بروتوكول HTTPS آمنة أبطأ من اتصالات بروتوكول HTTP.

معظم مواقع الويب كانت تستخدم بروتوكول HTTP فقط، ولكن ذلك سمح بالتطفل والتلاعب بالاتصال. هذا جعل الأماكن الساخنة العامة واي فاي Wi Fi محفوفة بالمخاطر عند استخدامها.

لتوفير الخصوصية والأمان والتحقق من الهوية، أرادت غوغل Google وجهات أخرى نقل الويب نحو بروتوكول HTTPS.

لقد فعلوا ذلك بطرق عديدة: بوتوكول HTTPS الآن أسرع من بروتوكول HTTP بفضل التقنيات الجديدة، ويمكن لمالكي مواقع الويب الحصول على شهادات SSL مجانية لتشفير مواقعهم على الويب من برنامج Let’s Encrypt غير الربحي.

تفضل غوغل Google مواقع الويب التي تستخدم بوتوكول HTTPS وتروج لها في نتائج بحث متصفح غوغل Google.

75٪ من مواقع الويب التي تمت زيارتها في كروم Chrome على نظام التشغيل ويندوز Windows تستخدم الآن بوتوكول HTTPS ، ذلك وفقاً لتقرير Google’s transparency. حيث حان الوقت الآن لبدء تحذير مستخدمي مواقع الويب ذات البروتوكول HTTP.

لم يتغير شيء – لا يزال بوتوكول HTTP يعاني من المشكلات نفسها دائماً. لكن مواقع ويب كافية انتقلت إلى بوتوكول HTTPS لدرجة أن الوقت قد حان لتحذير المستخدمين من بوتوكول HTTP وتشجيع مالكي مواقع الويب على التوقف عن ممارسة التدخل في خصوصيات المستخدمين.

سيؤدي الانتقال إلى بوتوكول HTTPS إلى جعل الويب أسرع مع تحسين الأمان والخصوصية. كما أنه يجعل نقاط اتصال واي فاي Wi-Fi العامة أكثر أماناً.

مقالات قد تعجبك:

كيفية مسح سجل التصفح في كروم وسفاري وفايرفوكس وإيدج وإكسبلورر
ما هي حواسيب كروم بوك Chromebook المحمولة من جوجل؟ وما ميزاتها؟
كيفية تعيين متصفح الويب الافتراضي في ويندوز
بعض إعلانات المواقع تستغل كلمات المرور المحفوظة في المتصفح
لماذا يستهلك متصفح Chrome قدر كبير من الرام RAM ؟ وما الحل ؟

ما هو الإنترنت ؟ وكيف يعمل ؟

الجميع يتكلم عن الإنترنت وما إذا كان أو كيف يجب ضبطه ولكن لا يعرف الجميع كيف يعمل الإنترنت في الحقيقة أو حتى ما هو الإنترنت بالضبط.

ما هو الإنترنت بالضبط ؟

لديك على الأغلب شبكة خاصة بك في منزلك أو شبكة محلية LAN (اختصار Local Area Network) المكونة من جميع الأجهزة المتصلة بجهاز الراوتر لديك والذي بدوره يتصل بالإنترنت. تشير كلمة “الإنترنت” (internet) إلى نظام عالمي من “شبكات الكمبيوتر المترابطة”.

هذا كل ما هو الإنترنت في الواقع-عدد كبير من أجهزة الكمبيوتر في جميع أنحاء العالم متصلة مع بعضها. وبالطبع هناك الكثير من العتاد المادي-من الكابلات أسفل شوارع مدينتك إلى الكابلات الضخمة في قاع المحيط إلى الأقمار الصناعية في المدار حول الكوكب-يجعل هذا التواصل ممكناً.

هناك أيضًا الكثير من البرمجيات تعمل في الخلفية, مما يسمح لك بكتابة عنوان موقع ويب مثل “google.com” وجعل جهاز الكمبيوتر الخاص بك يرسل معلومات إلى الموقع الفعلي حيث يوجد هذا الموقع بأسرع طريقة ممكنة.

حتى عند الاتصال بموقع ويب واحد فقط فهناك الكثير يحدث تحت الغطاء,إذ لا يمكن لجهاز الكمبيوتر الخاص بك إرسال جزء من المعلومات أو “حزمة” من البيانات مباشرة، إلى الكمبيوتر (السيرفر) الذي يستضيف الموقع, فإنه بدلاً من ذلك يمرر حزمة إلى جهاز الراوتر الخاص بك مع معلومات حول المكان التي ستذهب إليه وأين يجب أن يرد مخدم الويب (السيرفر)

ثم يقوم جهاز الراوتر الخاص بك بإرسالها إلى أجهزة الراوتر في مزود خدمة الإنترنت ISP الخاص بك حيث يتم إرسالها إلى جهاز راوتر آخر لدى موفر آخر لخدمة الإنترنت ، وهكذا حتى تصل إلى وجهتها أي حزم مرسلة إلى نظامك من الخادم السيرفر البعيد تسلك نفس الرحلة بعكس الاتجاه لتصل.

الأمر يشبه إلى حد ما إرسال رسالة في البريد فلا يمكن لموظف البريد التقاط الرسالة وأخذها مباشرة عبر البلد أو القارة إلى عنوان وجهتها, بدلا من ذلك ، تذهب الرسالة إلى مكتب البريد المحلي حيث يتم إرسالها إلى مكتب بريد آخر ، ثم آخر ، وهكذا حتى تصل إلى وجهتها.

يستغرق الأمر وقتاً أطول لرسالة للوصول إلى الجانب الآخر من العالم من الجانب الآخر من البلاد لأنه عليها أن تتوقف مرات أكثر, وهذا ينطبق بشكل عام على الإنترنت أيضاً. سيستغرق الأمر مدة أطول قليلاً لكي تقطع الحزم مسافات أطول مع المزيد من عمليات النقل ، أو “القفزات” ، كما يطلق عليها.

على عكس البريد الفعلي لا يزال إرسال حزم البيانات سريعاً جداً, ويحدث عدة مرات في الثانية, كل حزمة صغيرة للغاية، ويتم إرسال أعداد كبيرة من الحزم ذهاباً وإياباً عندما تتواصل أجهزة الكمبيوتر حتى لو كان أحدها يقوم بتحميل مجرد موقع على شبكة الإنترنت من كمبيوتر آخر. يتم قياس وقت سفر الحزمة بالميلي ثانية.

يمكن للبيانات أن تأخذ العديد من المسارات

هذه الشبكة من الشبكات هي أكثر إثارة للاهتمام وتعقيداً مما تبدو عليه, فمع اتصال كل هذه الشبكات ببعضها البعض، لا يوجد مسار واحد فقط لتسلكه البيانات, نظراً لأن الشبكات متصلة بشبكات متعددة أخرى ، فهناك شبكة كاملة من الاتصالات تمتد حول العالم وهذا يعني أن هذه الحزم (أجزاء صغيرة من البيانات المرسلة بين الأجهزة) يمكن أن تأخذ مسارات متعددة للوصول إلى وجهتها.

بعبارة أخرى حتى إذا انقطع اتصال بينك وبين موقع ويب فعادةً هناك  مسار آخر يمكن أن تأخذه البيانات. وتستخدم أجهزة الراوتر على طول المسار شيئاً يسمى BGP أي بروتوكول بوابة الحدود (Border Gateway Protocol) لايصال معلومات حول ما إذا كانت الشبكة معطلة والمسار الأمثل لتأخذه البيانات.

إنشاء هذه الشبكة المترابطة ليس بسيطاً كتوصيل كل شبكة إلى شبكة مجاورة واحدة تلو الأخرى, ترتبط الشبكات بعدة طرق مختلفة على طول العديد من المسارات المختلفة والبرنامج الذي يعمل على هذه الراوترات “Routers” (سميت بذلك لأنها توجه “Route” حركة البيانات على طول الشبكة) تعمل دائمًا على العثور على المسارات المثلى لتأخذها البيانات.

يمكنك بالفعل رؤية المسار الذي تتبعه الحزم الخاصة بك إلى عنوان الوجهة من خلال أمر تدخله من خلال موجه الأوامر (تكتب tracert ثم اسم الموقع) الذي يخبرك عن أجهزة الراوتر على طول المسار الذي تأخذه الحزمة للإبلاغ مجدداً.

على سبيل المثال في لقطة الشاشة أدناه تتبعنا المسار إلى syriantech.com من اتصال من مزود الخدمة superonline , سافرت الحزمة إلى السيرفر المضيف للموقع مارةً عبر شبكة مزود الخدمة حتى تم توجيهها إلى شبكة المزود Tata Communications (as6453.net) عبر أنقرة إلى فرانكفورت قاطعة طريقها إلى الولايات المتحدة ثم إلى شبكة مزود الخدمة Level 3 Communications عبر واشنطن إلى كاليفورنيا/سان فرانسيسكو حتى وصلت إلى السيرفر المضيف.

نتكلم عن حزم “تسافر” لكنها بالطبع  مجرد أجزاء من البيانات, يتصل الراوتر براوتر آخر ويقوم بتوصيل البيانات في الحزمة, ويستخدم الراوتر التالي المعلومات الموجودة على الحزمة لمعرفة وجهتها وينقل البيانات إلى الراوتر التالي على طول المسار الخاص بها. الحزمة هي مجرد إشارة في السلك.

عناوين الـIP, الـDNS, TCP/IP ,HTTP والمزيد من التفاصيل

هذه نظرة عامة على مستوى عالٍ حول كيفية عمل الإنترنت على الأقل. هناك الكثير من المواضيع الصغيرة المهمة للإنترنت التي نستخدمها جميعنا ، والتي يمكنك أن تقرأ عنها بمزيد من التفصيل.

على سبيل المثال ، يحتوي كل جهاز على الشبكة على عنوان IP رقمي فريد على تلك الشبكة, يتم إرسال البيانات إلى هذه العناوين, يوجد كل من عناوين IPv4 القديمة وعناوين IPv6 الأحدث, IP اختصار لـinternet Protocol (بروتوكول الإنترنت) فعنوان IP يعني “عنوان بروتوكول الإنترنت”. هذه هي العناوين التي تستخدمها الأجهزة الموجودة على الشبكة.

يستخدم الناس أسماء نطاقات domain قابلة للقراءة مثل syriantech.com أو google.com لأنها أسهل للحفظ والفهم من مجموعة من الأرقام, على أية حال عندما تستخدم نطاق مثل هذه يقوم جهاز الكمبيوتر الخاص بك بالاتصال بسيرفر نظام أسماء النطاقات (domain name system “DNS” server) ويطلب عنوان IP الرقمي لهذا النطاق, الأمر يشبه ككتاب أرقام هواتف كبير ومتاح للعامة لكن لعناوين النطاقات عوضاً عن أرقام الهواتف.

يتعين على الشركات والأفراد الذين يرغبون في أسماء نطاقات الدفع لتسجيلها. أنك على الأغلب تستخدم خدمة DNS لمزود خدمة الإنترنت لديك ، ولكن يمكنك اختيار استخدام سيرفر DNS آخر مثل Google Public DNS أو OpenDNS.

وضمن كل هذا، هناك طبقات مختلفة من “البروتوكولات” تستخدمها الأجهزة للتواصل ، حتى عند استخدام بروتوكول الإنترنت. بروتوكول النقل الأكثر شيوعاً هو TCP / IP ، والتسمية اختصار Transmission Control Protocol over internet Protocol (بروتوكول التحكم في الإرسال عبر بروتوكول الإنترنت).

يتمحور بروتوكول TCP حول الموثوقية ، وترسل الأجهزة البيانات ذهاباً وإياباً وتتبع حزم البيانات لضمان عدم فقدان أي شيء على طول المسار, ويلاحظ إذا جصل ذلك ويقوم بإعادة الإرسال. ويوجد هناك بروتوكولات أخرى مثل UDP الذي يضحي بالموثوقية لأجل السرعة الخام.

فوق بروتوكولات النقل مثل TCP و UDP توجد بروتوكولات التطبيق application protocols مثل HTTP أو HTTPS بروتوكول نقل النص التشعبي (HyperText Transfer Protocol) الذي يستخدمه متصفح الويب الخاص بك. ويعمل بروتوكول HTTP فوق بروتوكول TCP الذي يعمل فوق بروتوكول IP, قد تستخدم التطبيقات الأخرى بروتوكولات مختلفة أو تنشئ بروتوكولات خاصة بها تعمل مع ذلك فوق بروتوكولات مثل TCP و IP, تتضمن الكثير من التقنيات التي نستخدمها طبقات تقنية مبنية على طبقات أخرى وينطبق الشيء نفسه على الإنترنت.

بمجرد أن تفهم الأساسيات ستتمكن من تشكيل فهم أعمق لماهية الإنترنت وكيفية عمله.