كيفية حماية نظام ويندوز 7 بعد إلغاء دعمه من مايكروسوفت

نعلم جميعاً أن شركة مايكروسوفت Microsoft لم تعد تدعم نظام Windows 7 الشهير مع التحديثات الأمنية، وبعبارة أخرى أصبح نظام التشغيل Windows 7 الآن مثل نظام التشغيل Windows XP.

أي أنه سيتحوّل شيئاً فشيئاً إلى نظام تشغيل قديم يتراكم تدريجياً في الثغرات الأمنية غير المسبوقة، لكن سنقدّم إليك في هذه المقالة كيفية الحفاظ عليه آمناً قدر الإمكان.

نوصي دائماً بالترقية إلى Windows 10، في الواقع لا يزال بإمكانك الترقية من Windows 7 إلى Windows 10 مجاناً، ولكن إذا كنت تتمسك بـ Windows 7 في الوقت الحالي فلدينا بعض النصائح الأمنية.

افصل جهاز الكمبيوتر الذي يعمل بنظام Windows 7 عن الشبكة:

حتى إذا كنت بحاجة إلى Windows 7 لسبب ما، فلست مضطراً إلى استخدامه في كل شيء!

إذا كنت بحاجة إلى Windows 7 للتفاعل مع جهاز معين أو تشغيل برنامج لا يعمل على Windows 10، فإننا نوصي بإبقاء جهاز الكمبيوتر الذي يعمل بنظام Windows 7 خارج شبكتك، إن أمكن.

لن تكون المواقع الضارة والهجمات الأخرى المستندة إلى الشبكة مشكلة، لا يمكن اختراق نظام Windows 7 الخاص بك وتشغيله ضد الأجهزة الأخرى على شبكتك ولن تقلق بشأن مشكلات الأمان إذا كان نظام Windows 7 معزولاً عن الإنترنت الخطير.

إذا كنت بحاجة إلى تشغيل برنامج أقدم لا يعمل على نظام التشغيل Windows 10، فقد يكون من المفيد أيضاً الترقية إلى نظام التشغيل Windows 10.

بعد ذلك قم بتشغيل هذا التطبيق الأقدم في جهاز افتراضي Vitrual Machine يعمل بنظام Windows 7 على سطح مكتب Windows 10 الخاص بك.

ضع في اعتبارك أن معظم التطبيقات القديمة ستعمل بشكل جيد على نظام التشغيل Windows 10، لذلك لن يكون ذلك ضرورياً لمعظم التطبيقات.

نحن نعلم أن العديد من الأشخاص سيواصلون تشغيل Windows 7 وربطه بالإنترنت، فإذا كنت كذلك، فلدينا بعض النصائح الأمنية لإغلاق بعض الثغرات المحتملة.

قم بتشغيل برامج الأمان المدعومة والمحدّثة:

نوصي بتشغيل أداة جيدة لمكافحة البرامج الضارة التي لا تزال تدعم نظام التشغيل Windows 7، تأكد من تلقي هذه الأداة التحديثات بنشاط.

تقول مايكروسوفت إنها لم تعد تقدّم إمكانية تحميل Microsoft Security Essentials الخاص بها (MSE اختصاراً)، وهي أداة أساسيات الأمان من مايكروسوفت.

على الرغم من أن MSE لا تزال متاحة للتنزيل على موقع الشركة على الويب لكن ربما تخطط مايكروسوفت لسحب إمكانية التنزيل قريباً.

ومع ذلك، إذا كان لديك Microsoft Security Essentials مثبتاً، فستستمر في تلقي تحديثات توقيع البرامج الضارة حتى عام 2023.

لا تزال شركات برامج الأمان الأخرى تقدم برامج مكافحة الفيروسات المدعومة على Windows 7، على سبيل المثال توصي Lifehacker بتطبيق Bitdefender Free.

نوصي أيضاً بـ Malwarebytes، سيتيح لك الإصدار المجاني من Malwarebytes إجراء عمليات المسح اليدوي لإزالة البرامج الضارة والبرامج غير المرغوب فيها الأخرى من نظامك، كما يعمل على نظام التشغيل Windows 7.

استخدام متصفح إنترنت آمن:

إذا كنت لا تزال تستخدم Windows 7، فعليك بالتأكيد تجنب تشغيل Internet Explorer، حتى مايكروسوفت أوصت بالانتقال من Internet Explorer إلى متصفح أكثر حداثة وأمان.

لا يزال Google Chrome يعمل على Windows 7 ويدعمه مع تحديثات الأمان حتى 15 تموز من عام 2021 على الأقل.

كما ويدعم مستعرض Edge الجديد من مايكروسوفت – والذي يستند على نظام كروميوم – نظام التشغيل Windows 7 وسيستمر حتى 15 تموز من عام 2021 على الأقل.

أيضاً لا يزال متصفح Mozilla Firefox يعمل على نظام التشغيل Windows 7، لم تكشف Mozilla عن المدة التي ستدعم فيها Firefox على Windows 7.

نظراً لأن نظام التشغيل نفسه لم يعد يتلقى التحديثات، فإن برنامج الأمان ومتصفح الويب لديك يكتسبان أهمية جديدة في منعك من التهديدات عبر الإنترنت.

قم بتأمين إعدادات نظام التشغيل الخاص بك:

إذا كنت تستخدم Windows 7 فعليك بالتأكيد زيارة مركز التحديث Windows Update والتأكد من أنك مُحدّث بجميع التحديثات التي أصدرتها مايكروسوفت من أجله.

نوصي أيضاً بالبحث عن تحديثات Windows تلقائياً، قد تصدر مايكروسوفت تحديثات خاصة خاصة لنظام التشغيل Windows 7 حتى بعد انتهاء الدعم، تماماً كما فعلت مع نظام التشغيل Windows XP.

النصائح الخاصة بتأمين جهاز الكمبيوتر الذي يعمل بنظام Windows 7 هي نفسها كما كانت في أي وقت مضى، اترك ميزات الأمان المهمة مثل التحكم في حساب المستخدم وجدار حماية Windows ممكّناً.

تجنب النقر على الروابط الغريبة في رسائل البريد الإلكتروني العشوائي أو غيرها من الرسائل الغريبة المرسلة إليك – وهذا أمر مهم بشكل خاص بالنظر إلى أنه سيكون من الأسهل استغلال Windows 7 في المستقبل.

قم بإزالة (وتحديث) التطبيقات المثبتة:

تم إصدار Windows 7 منذ وقت طويل، لذلك قد يكون لديك عدد قليل من التطبيقات التي لا تحتاج إلى تثبيتها بالفعل أو قد تكون قديمة.

على سبيل المثال، قد تكون الإصدارات القديمة من المكونات الإضافية للمتصفح مثل Java و Adobe Flash و Adobe Reader و QuickTime عرضة للهجمات، انتقل إلى قائمة البرامج المثبتة في لوحة تحكم Windows 7 وقم بإزالة أي تطبيقات لا تستخدمها.

تأكد من تحديث جميع التطبيقات التي تستخدمها إلى أحدث إصداراتها المتاحة أيضاً، على سبيل المثال إذا كان لا يزال لديك إصدار قديم من WinRAR مثبتاً فأنت بحاجة إلى تحديثه يدوياً أو قد يكون جهاز الكمبيوتر الخاص بك عرضة لمحفوظات ACE الضارة.

أو .. ادفع للحصول على الأمان!

يمكن لمستخدمي الأعمال الدفع مقابل تحديثات الأمان، نوصي الشركات والمؤسسات الأخرى بالدفع مقابل التحديثات الأمنية الموسعة إذا استمروا في استخدام Windows 7.

لا يتوفر هذا الخيار للمستخدمين المنزليين، ويعتمد السعر الدقيق للتحديثات على ما إذا كان لديك Windows 7 Enterprise أو Windows 7 Professional.

مقالات قد تعجبك:

ما هي العملية LockApp.exe في ويندوز 10 ؟
كيفية تغيير الصورة الشخصية للحساب في ويندوز 10
ما هو أوفيس 365؟ ولماذا يعد صفقة عظيمة؟
ملف MSIX، مستقبل البرمجيات على ويندوز، ما هو؟
هل يقوم ويندوز 10 بالتحديث إذا كان الحاسوب في وضع السكون؟

آبل ستكشف عن غطاء حماية مزوّد ببطارية لهواتفها الجديدة

عندما أطلقت شركة آبل Apple هواتفها الجديدة قبل فترة والتي تضمّنت هواتف iPhone 11 و iPhone 11 Pro و iPhone 11 Pro Max، لم تكشف الشركة عن سعات البطارية لتلك الهواتف.

لكنها قالت خلال المؤتمر الخاص بالإعلان أن الهواتف الجديدة ستقدّم نتائج من حيث البطارية أفضل من النتائج التي قدّمتها هواتف الآيفون السابقة في عام 2018.

تبيّن لاحقاً أن هاتف iPhone 11 Pro Max قد تم تزويده ببطارية وصلت للمرة الأولى إلى سعة 4000 مللي أمبير، وهي سعة جيدة جداً نظراً إلى احتياجات هواتف الشركة من الطاقة وكفائتها في هذا المجال.

هاتف iPhone 11 والذي يُعد خليفة هاتف iPhone XR والذي كان مميزاً ببطاريته، حقق هو الآخر نتائج جيدة جداً في اختبارات البطارية ومقارنتها مع المنافسين.

وبالتالي لم تعاني هواتف الشركة هذا العام من أي عوائق أو مشاكل فيما يتعلق بقدرة البطارية على الصمود، ومع ذلك فإن الأنباء تشير إلى أن الشركة تحضّر ما سيساعد على تعزيز قوة البطارية.

ويبدو أن هذا العام كما في العام السابق ستطلق الشركة أغطية حماية مزودة ببطارية إضافية لتعزيز قوة البطارية والتي هي أصلاً لم تكن ضعيفة في الهواتف الجديدة.

أول أمن كشف عن الغطاء المتوقع هو موقع 9to5Mac والذي اكتشف صورة لما يمكن أن يكون عليه الغطاء الجديد المزود ببطارية.

ومن الواضح أن غطاء الحماية سيكون مخصصاً لهواتف هذا العام بسبب احتواءه على منطقة المربع الخاصة بالكاميرات والتي ظهرت للمرة الأولى في هواتف العام.

لا تتوافر معلومات حالية عن سعة البطارية الإضافية التي يحتويها الغطاء، وللأسف فإننا لم نحصل على أي معلومات متعلقة بتاريخ إصدار هذا الغطاء أو السعر المتوقع له.

كما أن صورة الغطاء لم تساعد على اكتشاف فيما إذا كان موجهاً لهاتف iPhone 11 أو لهاتف من الطراز Pro، لكن نظراً إلى أن الشركة قد أطلقت سابقاً غطاء حماية للنماذج الثلاثة الجديدة فإننا نتوقع تكرار هذا الأمر لهذا العام أيضاً.

ومع أن عمر البطارية الخاصة بهواتف الآيفون الجديدة لم يكن سيئاً أبداً، لكن بالنسبة للأشخاص الذين ليست لديهم مشكلة مع السماكة الإضافية التي سيضيفها الغطاء، فإن الحصول على ساعات إضافية من العمل على هاتف دون شحنه هو أمر جيد.

مقالات قد تعجبك:

كيفية الدخول إلى ميزات وإعدادات كروم المخفية
ما هي الشبكة المحلية Local Area Network LAN؟
ما البيانات التي يمكن الوصول إليها من هاتف أو حاسوب مسروق أو ضائع؟
ما هو ملف DAT , وكيف يمكن فتحه؟
ما هي أجهزة كشف و إنذار الدخان والحرائق

برنامج الحماية المتقدمة من جوجل وصل إلى متصفح كروم

بدءاً من اليوم، سيحصل المستخدمون المسجلون في برنامج الحماية المتقدمة من جوجل Google على ضمانات إضافية للتنزيلات التي يتم إجراؤها في متصفح كروم Chrome التابع للشركة.

برنامج الحماية المتقدمة من جوجل هو برنامج يوفر المزيد من الحماية لمستخدمي حسابات جوجل البارزين مثل الصحفيين والناشطين والسياسيين وقادة الأعمال.

لتشغيل الميزة، تقول جوجل إن المستخدم المسجل في برنامج الحماية المتقدمة يحتاج فقط إلى تشغيل مزامنة متصفح كروم.

بعد ذلك، عندما يحاول هذا المستخدم تنزيل ملف يعرفه كروم بأنه يحتمل أن يكون خطيراً، سيظهر المتصفح تحذيراً أو حتى قد يحظر التنزيل بشكل كامل.

تقول جوجل إنها أضافت هذه الميزة إلى حماية أفضل من الهجمات التي تحدث خارج البريد الإلكتروني من خلال البرامج الضارة المرتبطة والتنزيلات غير المقصودة للبرامج الضارة.

يوفر برنامج الحماية المتقدمة بالفعل العديد من التحسينات الأمنية لحسابات جوجل، على سبيل المثال يتطلب البرنامج مفتاحين ماديين للأمان يعمل أحدها كنسخة احتياطية.

بمجرد التسجيل، يتطلب البرنامج استخدام مفتاح بالإضافة إلى كلمة مرور لتسجيل الدخول إلى حساب جوجل، وهو يحد من الوصول الخارجي إلى بريد Gmail وملفات Drive وتطبيقات جوجل الأخرى.

بالإضفة إلى تحديد تطبيقات الجهات الخارجية إذا احتاج المستخدم إلى استعادة الوصول إلى حسابه، فهناك خطوات تحقق إضافية للتحقق من هوية المستخدم.

تأتي أخبار اليوم في أعقاب إعلانات أمنية إضافية أصدرتها الشركة الأسبوع الماضي، حيث أعلنت جوجل عن توسيع مفاتيح أمان Titan ذات المصادقة الثنائية من جوجل لتشمل كندا واليابان والمملكة المتحدة وفرنسا.

بالإضافة إلى برنامج تجريبي يسمح لمشرفي G Suite و Google Cloud Platform و Cloud Identity بتسجيل مستخدمين أساسيين في برنامج الحماية المتقدمة.

مقالات قد تعجبك:

ما هو WiGig ؟ وما الفرق بينه وبين واي فاي 6 ؟
كيفية استخدام الأمر DIR في ويندوز
ما هي الملفات الاختبارية ؟ ولمَ عليك أن تتعرّف عليها؟
كيف يتم إخفاء النصوص في مايكروسوفت وورد
كيفية ضغط ملفات PDF وجعلها أصغر حجماً

كيفية حماية أجهزة أندرويد وجعلها أكثر أماناً

حماية الهاتف المحمول هو صفقة كبيرة، وربما الآن أكثر من أي وقت مضى، حيث يعيش معظمنا على هواتفنا مع المعلومات المالية ومواعيد التقويم وصور العائلة والمزيد من المعلومات المخزنة على أجهزتنا.

إليك كيفية الحفاظ على أمان هاتف أندرويد Android!

تمكين المصادقة الثنائية على حساب Google:

يبدأ هاتف أندرويد Android الآمن بحساب جوجل Google آمن، نظراً لأنه يتم تخزين جميع بياناتك المتزامنة — وكلما زاد عدد خدمات جوجل Google التي تستخدمها، زادت أهمية هذه الخطوة.

إذا لم تكن قد فعلت ذلك، فابدأ بتمكين المصادقة الثنائية (2FA) على حسابك في جوجل Google، هناك العديد من الخيارات لهذا العامل الثاني، سواء كانت رسالة نصية بسيطة (وهي في الأصل الأقل أمانًا لجميع طرق 2FA، ولكنها لا تزال أفضل من لا شيء) لإضافة مفتاح U2F مثل حزمة Google Key Titan.

يمكنك العثور على إعدادات 2FA من جوجل Google في My Account > 2-Step Verification (وسيتعين عليك تسجيل الدخول بالطبع).

لكن جدياً، افعل ذلك الآن إذا لم تكن قد فعلت بالفعل!

أيضاً، أثناء قيامك بدفع إعدادات حساب جوجل Google، قد يكون من الأفضل المضي قدماً وإجراء فحص أمني، يتيح لك هذا إمكانية إضافة أو تعديل أرقام هواتف الاسترداد أو عناوين البريد الإلكتروني.

بالإضافة إلى إمكانية التحقق من أحداث الأمان الأخيرة، والاطلاع على الأجهزة الأخرى التي تم تسجيل الدخول إليها (وإزالتها إذا لزم الأمر)، والكثير غير ذلك.

استخدم شاشة القفل الآمن:

إذا كنت لا تستخدم شاشة قفل آمنة، فقد حان الوقت لتغيير ذلك، هذا هو خط الدفاع الأول المطلق عندما يتعلق الأمر بالحفاظ على أمان هاتفك.

في حين أن العملية تختلف قليلاً بين الشركات المصنعة لأندرويد Android ونكهاتها المختلفة من أندرويد Android، فإن البيانات العامة هي Settings> Security> Screen Lock.

لا تنسَ إضافة بصمة إصبعك إذا كان هاتفك يحتوي على ماسح لبصمات الأصابع أيضاً، وتأكد من جعله دقيقاً قدر الإمكان.

تأكد من ميزة العثور على هاتفي قيد التشغيل:

يخلق فقدان هاتفك شعوراً قاسياً، لذلك تحتاج أيضاً إلى التأكد من وجود طريقة لتعقبه، لإعادة تعيين هاتفك عن بُعد إذا لم تكن هناك فرصة لاستعادته.

لحسن الحظ، لدى Google نظام تتبع متوافق مع هواتف أندرويد Android، يطلق عليه العثور على هاتفي، ويجب تمكينه افتراضياً على جميع هواتف أندرويد Android الحديثة، انتقل إلى الإعدادات> Google> الأمان> البحث عن هاتفي.

إذا فقدت هاتفك أو تعرض للسرقة، فيمكنك إطلاق أقرب متصفح ويب والبحث في جوجل Google عن العثور على هاتفي وتحديد موقع جهازك المفقود عن بُعد.

لمعلومات أكثر، لدينا دليل سيرشدك بالتفصيل إلى الخطوات التي يلزم اتباعها على هواتف آيفون وآيباد لتزيد فرصتك في العثور على هاتفك من خلال الضغط على هذا الرابط.

لدينا دليل آخر لما يمكنك فعله في حال وجدت هاتفاً ضائعاً، اضغط على هذا الرابط لمشاهدة التفاصيل… لا تنسَ العودة إلى هذه المقالة وإكمال التفاصيل.

تعطيل مصادر غير معروفة ووضع المطور:

إذا كنت قد أجريت بعض التعديلات على هاتفك في الماضي، فربما قمت بتمكين شيء يسمى مصادر غير معروفة (أو تثبيت تطبيقات غير معروفة على الإصدارات الأحدث من أندرويد Android).

يسمح لك هذا الإعداد بتثبيت التطبيقات غير الموجودة في متجر Google Play – وهي عملية تسمى التحميل الجانبي.

لتحسين الأمان، يجب عليك تعطيل هذه الميزة، في إصدارات ما قبل أوريو (8.0) من أندرويد Android، يمكنك القيام بذلك بسهولة في الإعدادات> الأمان> مصادر غير معروفة.

في Oreo 8.0 و Pie 9.0، ستحتاج إلى تعطيل هذه الميزة على أساس كل تطبيق، ولكن يمكنك العثور على كل ما يمكنه الوصول إلى الميزة في الإعدادات> التطبيقات> الوصول الخاص> تثبيت التطبيقات غير المعروفة.

وبالمثل، إذا سبق لك تمكين وضع المطوّر لأي سبب من الأسباب ولكن لا تعتمد بشكل نشط على أي ميزات، فابدأ في تعطيلها، اقفز إلى الإعدادات ثم خيارات المطوّر واضغط زر المفتاح في الأعلى إلى وضع إيقاف التشغيل.

ملاحظة: في Android Pie 9.0، يمكنك العثور على خيارات المطورين في النظام ثم الإعدادات ثم خيارات المطوّر.

أشياء فعلتها جوجل بالفعل للتأكد من أمان هاتفك:

ليست مسؤوليتك فقط التأكد من أن هاتفك آمن – حيث تقوم جوجل Google ببعض الأشياء للتأكد من أن نظامها مُحكَم جيداً.

Google Play Protect:

بدءًا من الإصدار 8.0 من نظام التشغيل Android Oreo، تمت تجربة جوجل Google في ميزة باسم Play Protect، هذا نظام أمان قائم على السحابة يعمل دائماً ويستند دائماً إلى السحاب ويراقب التطبيقات في متجر Play وعلى جهازك.

يهدف إلى إبقاء التطبيقات الضارة في مكانها، بما في ذلك التطبيقات المزيفة، ويمكنها أيضاً فحص التطبيقات التي تقوم بتنزيلها.

للاطلاع على إعدادات Play Protect، انتقل إلى الإعدادات> Google> الأمان> Play Protect، يمكنك التأكد من تشغيله (ويجب أن يكون كذلك)، بالإضافة إلى تمكين فحص التطبيقات المحملة.

تشفير الجهاز:

في الأيام الأولى من أندرويد Android، لم يكن التشفير خياراً حتى، وأضافتها جوجل في وقت لاحق، على الرغم من أنك كنت تضطر إلى تمكينها يدوياً، وهذا كان من المتاعب.

في هذه الأيام، يتم تشفير أندرويد Android افتراضياً على جميع الأجهزة الحديثة، ولا يمكنك إيقاف تشغيله.

وهذا يعني أن جميع البيانات الحساسة على هاتفك مخزنة في حالة غير قابلة للقراءة، ولا يتم فك تشفيرها حتى تُدخل كلمة المرور أو رقم التعريف الشخصي أو رمز المرور.

لا يعد الحفاظ على أمان هاتفك أمراً صعباً – يستغرق بضع دقائق للتحقق من بعض الإعدادات وتمكينها، وستحصل دائماً على راحة البال بأن هاتفك آمن.

مقالات قد تعجبك:

كيفية تحديث هواتف سامسونج بشكل رسمي باستخدام الكمبيوتر
ما البيانات التي يمكن الوصول إليها من هاتف أو حاسوب مسروق أو ضائع؟
جميع الخفايا وبيوض الفصح خلف شعارات أنظمة أندرويد
كيفية تغيير الخط في أجهزة أندرويد من سامسونج
كيف تقوم بتسجيل شاشة هاتفك الأندرويد

ما هي أجهزة المنزل الذكي ذات الفائدة الأكبر؟

عند تحديد منتجات البيت الذكي smarthome المراد تثبيتها في منزلك أو شقتك، هناك الكثير من الأشياء التي يجب وضعها في الاعتبار، يجب أن تكون خطوتك الأولى هي تحديد المنتجات التي ستعطيك أكبر قيمة.

ليست كل أجهزة البيت الذكي smarthome مفيدة للجميع، قد يجد بعض الأشخاص جرس باب المزود بفيديو، على سبيل المثال، ضرورة في حين أنه بالنسبة للآخرين ليس بضروري.

إنها فكرة جديدة مثيرة للاهتمام، هذا يجعل مقالة كهذه حول أجهزة البيت الذكي smarthome المفيدة موضوعاً ذاتياً إلى حد ما، ولكننا أردنا بذل قصارى جهدنا للتوصية بمنتجات معينة قد تفيد معظم مستخدمي البيت الذكي smarthome الجدد.

كاميرات المراقبة:

سواء كان الأمر يتعلق بكاميرا واي فاي Wi-Fi بسيطة أو نظام كاميرا أمان متكامل، فإن وجود جهاز كهذا لمشاهدة منزلك أثناء تواجدك بعيداً (أو مراقبة حيوان أليف) أمر لا يقدر بثمن بالنسبة لكثير من الأشخاص.

فعلى سبيل المثال، من السهل إعداد Nest Cam واستخدامه، مما يجعله خياراً جيداً لأولئك الذين يريدون حلًا سهلاً.

مع ذلك، يتعين عليك الدفع مقابل الاشتراك لأشياء مثل تسجيل 24/7 والكشف عن الأشخاص، بدون هذا الاشتراك يصبح النظام كاميرا بث مباشر بدون أي ميزات حقيقية.

إذا كنت تريد شيئاً أكثر قوة مع العديد من الكاميرات والتخزين المحلي للقطات، فقد تحتاج إلى التفكير في نظام كاميرا أمان متين.

يمكنك وضع عدد قليل من الكاميرات حول منزلك، وستسجل على مدار الساعة طوال أيام الأسبوع على محرك أقراص ثابت مخصص يمكنه الاحتفاظ بالتسجيلات لفترة طويلة.

المسألة الوحيدة هي أنها تأخذ المزيد من الجهد للتركيب والإعداد، لذلك فإن هذا يتطلب إما استئجار محترف للقيام بذلك أو الاستعداد لخوض التجارب غير المضمونة.

جرس الباب ذو كاميرا الفيديو:

حتى إذا كان لديك بالفعل كاميرا مراقبة، فإن جرس الباب ذو كاميرا الفيديو هو ملحق كبير، إذا كنت تستطيع شراء كاميرا واحدة فقط، سيكون جرس الباب ذو كاميرا الفيديو هو الخيار الأفضل.

هذا لأنه يتم وضعه على يمينك مباشرةً وسيقوم بالتقاط أي نشاط حول هذا الموقع، وهو المكان الذي ستحظى فيه بأكبر قدر من النشاط على أية حال — إنه أفضل مكان لوضع كاميرا الأمان.

هناك العديد من الخيارات المتاحة في السوق، مثل Ring Doorbell و SkyBell HD و Nest Hello، إن Nest Hello هو الأفضل لدينا، ولكن مثل Nest Cam فإنه عديم الفائدة بدون دفع اشتراك، إذا كان ذلك بمثابة صفقة، فستكون النماذج من Ring أو SkyBell جيدة أيضاً.

المقابس الذكية:

المقابس الذكية هي جميلة لأن لديها القدرة على تحويل أي جهاز “غبي” يوضع في الحائط إلى جهاز ذكي مع أداة الإصبع، وهم رخيصون جداً أيضاً.

باستخدام هذه الأجهزة، يمكنك التحكم في تشغيل/إيقاف الأجهزة مثل المصابيح والسخانات والمراوح عن بُعد من هاتفك من خلال توصيلها بمقبس ذكي.

إنه الجهاز الأكثر مرونة في عالم البيت الذكي smarthome لأنه يقدم كل أنواع الاحتمالات، ولكنه مجرد آلة بسيطة، ما عليك سوى التأكد من أن ما تقوم بتوصيله لديه مفتاح تشغيل/إيقاف فعلي.

واحدة من المقابس الذكية المفضلة لدينا هي القابس الذكي Kasa من TP-Link، والذي يمكنك العثور عليه غالباً بسعر 20 دولاراً تقريباً إذا كنت صبوراً، خلاف ذلك يمكنك أن تتوقع دفع حوالي 25 إلى 30 دولاراً لمعظم المقابس الذكية في السوق.

الأضواء الذكية:

يمكن أن يكون شيء مثل منظم الحرارة الذكي مفيداً، ولكن نظراً لأن الأشخاص يستخدمون منظم الحرارة بطريقة مختلفة، فإن الإصدار الذكي ليس مناسباً للجميع بالضرورة.

مع ذلك، الأضواء هي شيء يستخدمه الجميع باستمرار، لذا فإن القدرة على التحكم بها بكل أنواع الطرق حقاً يمكن أن تكون مفيدة للجميع.

مع الأضواء الذكية، يمكنك التحكم بها من هاتفك أو استخدام صوتك إذا كان لديك مساعد صوت، يمكنك أيضاً تعيين جداول زمنية ومؤقتات بحيث يتم تشغيلها أو إيقافها في أوقات محددة (هذا رائع خصوصاً عندما تكون في إجازة وتريد جعلها تبدو وكأن شخصاً ما في المنزل).

نحن من المعجبين جداً بنظام Philips Hue نظراً لأنه سهل الإعداد والتطبيق وسهل الاستخدام، ومع ذلك يمكنك أيضاً الحصول على المصابيح التي تتصل مباشرةً بشبكة واي فاي Wi-Fi إذا كنت لا ترغب في التعامل مع قابس متعدد القواطع.

مقالات قد تعجبك:

أفضل سماعات الرأس محدودة الصوت المخصصة للأطفال
أفضل مواقع الاستماع إلى موسيقى الخلفية أو الضجيج المحيطي
أفضل حوامل الهاتف الذكيّ Phone Docks لمختلف أنواع السيارات
أفضل تطبيقات مشاهدة الفيديو للأطفال
أفضل مجموعات الروبوتات التعليميّة للأطفال

ما التكلفة المتوقعة لتحويل المنزل إلى منزل ذكي؟

يمكن تجهيز منزلك مع جميع أنواع منتجات smarthome الغالية بسرعة، اعتماداً على ما تريد. فيما يلي المبلغ الذي يمكنك إنفاقه على الأجهزة عندما تبدأ للتو.

دعنا نتفق على هذا الأمر أولاً: أجهزة Smarthome ليست رخيصة، حتى إذا كنت تشتري بعض الأشياء فقط.

علاوة على ذلك، من السهل جداً إنفاق آلاف الدولارات إذا كنت تخطط لتجهيز منزلك بالكامل باستخدام أدوات ذكية. إذا كنت من المستهلكين ذوي التفكير الاقتصادي، فستحتاج إلى توخي الحذر. إليك ما يجب أن تعرفه.

تكلفة (المنزل الذكي):

لنفترض أنك بدأت للتو مع المنزل الذكي smarthome وأنشأت قائمة بأجهزتك القليلة الأولى.

يعتمد الأمر على ما تريد القيام به مع المنزل الذكي smarthome ، لكنني أوصي دائماً بالحصول على بعض الأضواء الذكية، ومساعد صوت، وزوج من المقابس الذكية.

باستخدام هذه المنتجات، ستتمكن من التحكم في الأضواء بصوتك، بالإضافة إلى إضافة بعض الذكاء إلى الأجهزة العادية التي تقوم بتوصيلها.

ومع وضع هذا في الاعتبار، إليك تحليل سريع لتكلفة هذه الأجهزة:

في المجموع، 171 دولاراً، وهذا ليس بهذا السوء. ومع ذلك، فهذه عبارة عن حزمة بداية بسيطة للغاية.

هناك مصباحان ذكيان فقط في مجموعة Hue  (وليس اللمبات المتغيرة الألوان)، والتي قد تكون كافية لغرفة النوم أو غرفة المعيشة الصغيرة. ويشمل أيضاً مساعد صوت واحد فقط، قد لا يعمل معك إذا كنت تريد إصدار أوامر من غرف مختلفة.

الآن، دعنا نقول أنك تريد أن تأخذ الأشياء على درجة عالية وألا تجهز معظم الغرف فقط بالأنوار الذكية والمقابس الذكية، ولكنك تريد أيضاً ترموستات ذكي، واثنين من كاميرات Wi-Fi ، وجرس باب الفيديو، وبضعة صوت أخرى المساعدين بحيث يمكنك الحصول على واحد في معظم الغرف في منزلك. إليك ما تبحث عنه:

التكلفة الإجمالية؟ $ 1،172. وهذا مع نماذج الجيل الأخير أو الميزانية لبعض الأجهزة (ومرة أخرى ، المصابيح البيضاء فقط). بالطبع ، قد لا تكون مهتمًا ببعض هذه الأجهزة ، ولكن قد تكون أكثر اهتمامًا بالآخرين. لذلك لا تزال التكلفة تصل بسرعة إلى نهاية عالية.

مقالة قد تعجبك: ما مساوئ كاميرات المراقبة اللاسلكية؟ وما الحلول؟

ماذا إذا كانت ميزانيتك ضعيفة:

المنازل الذكية والميزانية المحدودة لا تتماشى معاً بشكل جيد، ولكن لم يتم فقدان كل الأمل. مع بعض الصبر وربما قليلاً من الحل الوسط، يمكنك تجهيز منزل ذكي smarthome مع أقل بكثير من الأرقام التي نوقشت أعلاه.

هناك العديد من الطرق التي يمكنك من خلالها توفير المال على منتجات المنزل الذكي. ولعل أفضل طريقة هي انتظار ظهور الصفقات.

يمكنك العثور على منتجات Echo في Amazon للبيع بشكل منتظم.

ثانياً، يمكنك التحقق لمعرفة ما إذا كانت شركة المرافق المحلية تقدم حسومات على أشياء مثل منظمات الحرارة الذكية وأجهزة إنذار الدخان الذكية.

تقدم بعض شركات التأمين على المنازل أيضاً خصماً إذا كان لديك نوعاً ما من أنظمة الأمان أو الكاميرات التي تم إعدادها.

كما ذكرنا سابقاً، فإن شراء أجهزة قديمة من الجيل الأول من نوع smarthome هي طريقة جيدة للانطلاق إذا كنت لا تهتم بكل الميزات الجديدة الفاخرة في أحدث طراز. فعلى سبيل المثال، يكلف Ring Ring Doorbell نصف التكلفة عند 100 دولار فقط.

ولا تنسَ منتجات dumbhome. هذه الأجهزة ليست بالضرورة ذكية، ولكنها تتيح لك القيام بالأشياء بطريقة مماثلة – ولكن تكون أقل ثمناً ولكن بطريقة أرخص. تشمل هذه المنتجات أجهزة ضبط الوقت، وأجهزة استشعار الحركة الأساسية، ومفاتيح التحكم عن بعد.

مقالات قد تعجبك:

هل يجب شراء جهاز كشف الدخان الذكي؟
ما الذي يجب معرفته عند التبديل إلى جهاز كروم بوك
ما هو جهاز ستيم لينك؟ وكيف يستخدم لربط شاشة غرفة الجلوس بألعاب الكمبيوتر عن بعد؟
كيفية تحديد معلومات جهاز أندرويد لتحميل ملفات APK الصحيحة
كيف يحصل أي جهاز على عنوان IP خاص به؟

هاتف Galaxy S10 سيحتوي على لصاقة حماية للشاشة مثبّتة مسبقاً

سيجد مشترو هاتف Galaxy S10 أو S10 Plus الجديدين من شركة سامسونج Samsung لصاقة حماية شاشة بلاستيكية مثبتة مسبقاً على أجهزتهم عندما يحصلون على الهواتف التي طلبوها مسبقاً بدايةً من 8 آذار.

حيث أكدت شركة سامسونج أنها ستشحن هاتفي S10 مع واقي مثبت مسبقاً على الشاشة، مما يعني أنه لن تضطر إلى البحث عن لصاقة حماية متوافقة مع مستشعر بصمة الإصبع فوق الصوتي Ultrasonic.

في الحقيقة فإن لصاقة الحماية الجديدة ليست زجاجية، هذا يعني أنها ستتعرض للخدوش مع مرور الوقت، حيث قدّمت الشركة ضماناً لها لمدة 90 يوم فقط.

ستبيع سامسونج هذا النوع من لصاقات الحماية الخاصة بالهاتف مقابل 29.99 دولاراً أمريكياً، ولكن لا تخطط الشركة لإحضارها إلى متاجر Best Buy أو متاجر الجوّال الخاصة بها.

لن يشتمل جهاز Galaxy S10E على واقي الشاشة هذا لأنه يعمل مع العديد من واقيات الشاشة بدون أي مشكلة، والسبب أن ماسح البصمة الخاص به متواجد على جانب الهاتف وليس مدمجاً بالشاشة.

ويبدو أن سامسونج تقوم بذلك بشكل هادف على S10 و S10 Plus لإعطاء المستهلكين حلاً سريعاً منذ اليوم الأول من شراء الهاتف.

للأسف فإن لصاقات الحماية التقليدية أو من الأنواع الأخرى لن تعمل مع الهاتف، وذلك بسبب مستشعر بصمات الأصابع المدمج بالشاشة والذي يعمل بالأمواج فوق الصوتية.

مقالات قد تعجبك:

لماذا لا يمكن الاعتماد على سرعة المعالج في مقارنة أداء الحواسيب
كيفية استخدام أداة توفير المساحة الجديدة في ويندوز 10
كيفية فتح لعبة مغامرة النصوص الجديدة والخفية في جوجل
كيفية البحث عن نص ذو تنسيق معين واستبداله في وورد
كيفية تغيير سطر موضوع رد الرسالة في جيميل Gmail

الإمارات العربية المتحدة امتلكت أداة لاختراق هواتف الآيفون

نشرت مؤخراً وكالة رويترز Reuters للأنباء تقريراً مثيراً للجدل قالت فيه أن حكومة الإمارات العربية المتحدة استطاعت اختراق العديد من هواتف الآيفون التي تبيعها شركة آبل Apple.

وقال التقرير أن الحكومة اعتمدت على أداة اختراق خطيرة وسرية تسمى Karma من أجل التجسس على هواتف الآيفون والتي من المفترض أن تكون آمنة ومشفّرة.

حيث أن هذه الأداة قد تم استعمالها من قبل الحكومة بالتعاون مع فريق من المخابرات الأمريكية المطلع على أسرار الأسلحة الإلكترونية المعقدة بحسب المعلومات المذكورة في التقرير.

سمحت هذه الأداة السريّة لدولة الإمارات العربية المتحدة بالتجسس ومراقبة مئات الأهداف ابتداءً من عام 2016، حيث شملت قائمة الأهداف شخصيات سياسية كبيرة مثل أمير قطر ومسؤول تركي رفيع المستوى و ناشطة حقوقية حائزة على جائزة نوبل للسلام في اليمن.

وقد تم استخدام الأداة Karma من قبل وحدة العمليات الإلكترونية الهجومية في أبو ظبي المؤلفة من مسؤولي الأمن الإماراتيين وعملاء المخابرات الأمريكية.

ووصف بعض الخبراء الأمنيين هذه الأداة بالسلاح الذي يمنحك إمكانية الوصول إلى هواتف الآيفون المؤمنة ببساطة عن طريق تحميل أرقام الهواتف أو حسابات البريد الإلكتروني في نظام الاستهداف الآلي.

تحتوي الأداة على حدود، فهي لا تعمل على أجهزة الأندرويد ولا تعترض المكالمات الهاتفية، لكنها كانت خطيرة جداً فيما يتعلق بأجهزة الآيفون المتواجدة مع الشخصيات المستهدفة.

يقول التقرير أن الإمارات العربية المتحدة وخلال العامين 2016 و 2017 استطاعت الحصول على الصور ورسائل البريد الإلكتروني والرسائل النصية ومعلومات الموقع من هواتف الآيفون المستهدفة.

كما وساعدت هذه الأداة أيضاً المتسللين في الحصول على كلمات المرور المحفوظة في الهواتف المستهدفة، والتي يمكن استخدامها لاختراقات أخرى.

ليس من الواضح فيما إذا كانت الأداة Karma لا تزال قيد الاستخدام، لكن بعض الخبراء قالوا أنه بحلول نهاية عام 2017 جعلت التحديثات الأمنية التي تقدمها شركة آبل من تلك الأداة أقل فعالية بكثير.

لا تتواجد الكثير من المعلومات حول كيفية عمل تلك الأداة، خاصةً وأن استهداف الآيفون من خلالها لا يتطلب الضغط على رابط مريب أو تحميل برنامج أو زرع برمجيات خبيثة.

لكن التقرير ذكر أن بعض الأشخاص الذين هم على دراية بأسرار الأمن المعلوماتي قالوا أن الأداة قد جرى تطويرها بمساعدة شبكات الظلام الخاصة بوكالات الاستخبارات العالمية والتي يكون من المستحيل الوصول إلى أسرارها.

في حين أن هنالك بعض الخبراء قدّموا معلومات عن الآلية التي تعتمد عليها الأداة، والتي تعتمد بدروها على وجود ثغرة أمنية خطيرة في رسائل iMessage.

سمحت هذه الثغرة لعملاء الاستخبارات بالتجسس على هواتف الآيفون بطريقة ما من خلال إرسال رسالة نصية محددة إلى هاتف الضحية، علماً أن عملية الاختراق لم تتطلب قيام الضحية بفتح الرسالة أو الضغط على رابط ما فيها.

ويشير هذا التقرير إلى حقيقة أنه لا يوجد أحد محصّن بشكل كامل ضد الهجمات الإلكترونية وعمليات التجسس المعقدة، خاصةً وأن الأداة السابقة استهدفت هواتف الآيفون المسوّق لها على أنها الأكثر أماناً، والتي تعود لشخصيات كبيرة.

الجدير بالذكر أن المتحدثة باسم وزارة الخارجية الإماراتية رفضت التعليق على المعلومات الواردة في التقرير، كما رفضت شركة آبل تقديم أي بيان أو توضيح حول تقرير رويترز.

مقالات قد تعجبك:

ما سبب رسالة افتح قفل آيفون لاستخدام ملحقات USB؟ وما الحل؟
كيفية حذف جميع الصور في آيفون أو آيباد بسهولة
كيفية حذف واستعراض سجل التصفح على PlayStation 4
كيفية إدارة برامج بدء التشغيل في ويندوز 10
ما هي ميزة مدّة استخدام الجهاز Screen Time في الآيفون أو الآيباد ؟

ما هو مسح (فحص) المنافذ؟ وما هي أنواعه؟

إن فحص المنافذ يشبه إلى حد ما هزّ مجموعة من مقابض الأبواب لرؤية أي الأبواب مقفلة.

يتعرف الماسح على المنافذ الموجودة على جهاز التوجيه أو جدار الحماية المفتوحة، ويمكنه استخدام هذه المعلومات للعثور على نقاط الضعف المحتملة لنظام الكمبيوتر.

ما هو المنفذ؟

عندما يتصل جهاز بجهاز آخر عبر شبكة، فإنه يحدد رقم منفذ TCP أو UDP من 0 إلى 65535. ومع ذلك، يتم استخدام بعض المنافذ بشكل أكثر تكرارية.

منافذ TCP من 0 إلى 1023 هي منافذ معروفة جيداً توفر خدمات النظام. على سبيل المثال، المنفذ 20 هو نقل ملفات FTP ، والمنفذ 22 عبارة عن اتصالات طرفية للشبكة الآمنة (SSH) ، والمنفذ 80 هو حركة HTTP القياسية عبر الويب، والمنفذ 443 هو HTTPS المشفر.

لذلك، عند الاتصال بموقع ويب آمن، يتحدث متصفح الويب إلى خادم الويب الذي يستمع له عبر المنفذ 443 من ذلك الخادم.

لا يتعين دائماً تشغيل الخدمات على هذه المنافذ المحددة. على سبيل المثال، يمكنك تشغيل خادم ويب HTTPS على المنفذ 32342 أو خادم Secure Shell على المنفذ 65001 ، إذا كنت ترغب في ذلك. هذه مجرد افتراضات قياسية.

ما هو مسح المنافذ؟

فحص المنفذ هو عملية فحص جميع المنافذ على عنوان IP لمعرفة ما إذا كانت مفتوحة أو مغلقة.

يقوم برنامج فحص المنفذ بالتحقق من المنفذ 0 والمنفذ 1 والمنفذ 2 وطول الطريق إلى المنفذ 65535.

يقوم بذلك ببساطة عن طريق إرسال طلب إلى كل منفذ وطلب استجابة. في أبسط أشكاله، يسأل برنامج مسح المنفذ عن كل منفذ، واحد في كل مرة.

سيستجيب النظام البعيد ويقول ما إذا كان المنفذ مفتوحاً أو مغلقاً. سيعرف الشخص الذي يقوم بتشغيل فحص المنفذ المنافذ المفتوحة.

قد تمنع أي جُدر حماية شبكية في الطريق حركة المرور أو تسقطها، لذا فإن فحص المنفذ هو أيضاً طريقة للعثور على المنافذ التي يمكن الوصول إليها أو تعرضها للشبكة على هذا النظام البعيد.

أداة nmap هي أداة شبكة مشتركة تستخدم لمسح المنافذ، ولكن هناك العديد من أدوات المسح الأخرى.

لماذا يقوم الناس بتشغيل مسح المنافذ؟

تفيد عمليات فحص المنفذ في تحديد الثغرات الأمنية في النظام. سوف يقوم فحص المنفذ بإخبار المهاجم بالمنافذ المفتوحة على النظام، والتي من شأنها مساعدتهم على صياغة خطة الهجوم.

على سبيل المثال، إذا تم اكتشاف خادم Secure Shell (SSH) كمستمع على المنفذ 22 ، فقد يحاول المهاجم الاتصال والتحقق من وجود كلمات مرور ضعيفة.

تعرف من خلال الضغط على هذا الرابط كيفية اختيار كلمة سر قوية صعبة الاختراق سهلة التذكر، ثم عد لإكمال القراءة.

إذا كان هناك نوع آخر من الخوادم يستمع على منفذ آخر، فقد يتمكن المهاجم من التقاطه ومعرفة ما إذا كان هناك خطأ يمكن استغلاله. ربما يتم تشغيل إصدار قديم من البرنامج، وهناك ثغرة أمنية معروفة.

يمكن أن تساعد هذه الأنواع من عمليات الفحص أيضاً في الكشف عن الخدمات التي تعمل على المنافذ غير الافتراضية.

لذلك، إذا كنت تقوم بتشغيل خادم SSH على المنفذ 65001 بدلاً من المنفذ 22 ، فإن فحص المنفذ قد يكشف عن هذا ،ويمكن للمهاجم محاولة الاتصال بخادم SSH على هذا المنفذ.

لا يمكنك إخفاء خادم على منفذ غير افتراضي لتأمين نظامك، على الرغم من أنه يجعل من الصعب العثور على الخادم.

لا تُستخدم عمليات فحص المنافذ فقط من قبل المهاجمين. فحص المنافذ مفيد أيضاً لاختبار الاختراق الدفاعي.

يمكن لمؤسسة ما فحص أنظمتها الخاصة لتحديد الخدمات التي تتعرض للشبكة وضمان تهيئتها بشكل آمن.

ما هي خطورة مسح المنافذ؟

يمكن لمسح المنافذ مساعدة المهاجم في العثور على نقطة ضعف لمهاجمته واقتحام نظام كمبيوتر.

مع ذلك، إنها الخطوة الأولية فقط. لا يعني مجرد العثور على منفذ مفتوح أنه يمكنك مهاجمته.

لكن بعد العثور على منفذ مفتوح يشغّل خدمة استماع، يمكنك فحصه بحثاً عن الثغرات الأمنية. هذا هو الخطر الحقيقي.

في شبكتك المنزلية، من المؤكد أن لديك جهاز توجيه يجلس بينك وبين الإنترنت. لن يتمكن أحد الأشخاص على الإنترنت من إجراء مسح للموجّه فقط، ولن يعثر على أي شيء بخلاف الخدمات المحتملة على جهاز التوجيه نفسه.

يعمل جهاز التوجيه هذا كجدار ناري – ما لم تعد توجيه منافذ فردية من جهاز التوجيه إلى جهاز، وفي هذه الحالة يتم عرض هذه المنافذ المحددة على الإنترنت.

بالنسبة لخوادم الكمبيوتر وشبكات الشركات، يمكن تهيئة الجدران النارية لاكتشاف عمليات فحص المنافذ وحظر حركة المرور من العنوان الذي يتم فحصه.

إذا تم تكوين جميع الخدمات المعرضة للإنترنت بشكل آمن ولم يكن لها أي ثغرات أمنية معروفة، لا يجب أن يكون مسح المنافذ مخيفاً للغاية.

أنواع مسح المنافذ:

في عملية مسح المنافذ TCP full connection ، يرسل الماسح رسالة SYN (طلب اتصال) إلى المنفذ.

إذا كان المنفذ مفتوحاً، يرد النظام البعيد برسالة SYN-ACK (إقرار). الماسح يستجيب برسالة ACK الخاصة به (إقرار).

هذا هو تأكيد اتصال TCP كامل، والماسح يعرف أن النظام يقبل الاتصالات على المنفذ إذا حدثت هذه العملية.

إذا كان المنفذ مغلقاً، سيستجيب النظام البعيد برسالة RST (إعادة تعيين). إذا لم يكن النظام البعيد موجوداً على الشبكة، فلن تكون هناك استجابة.

تقوم بعض الماسحات بإجراء فحص TCP نصف مفتوح. بدلاً من الذهاب من خلال SYN كامل، ومن ثم SYN-ACK ، ثم دورة ACK ، فقط يتم إرسال SYN وانتظار رسالة SYN-ACK أو RST استجابة.

أي ليست هناك حاجة لإرسال ACK النهائي لإكمال الاتصال، حيث سيخبر SYN-ACK كل ما يحتاج إلى معرفته بالماسح . الأمر أسرع بسبب الحاجة إلى إرسال عدد أقل من الحزم.

تتضمن الأنواع الأخرى من عمليات الفحص إرسال أنواع غريبة من الحزم غير الصحيحة وتنتظر لترى ما إذا كان النظام البعيد يقوم بإرجاع حزمة RST لإغلاق الاتصال.

إذا كان الأمر كذلك، فإن الماسح يعرف أن هناك نظاماً بعيداً في هذا الموقع، وأن منفذاً معيناً مغلقاً عليه. في حالة عدم استلام حزمة، يعلم الماسح أن المنفذ يجب أن يكون مفتوحاً.

يمكن بسهولة تحديد عملية مسح المنافذ حيث يطلب البرنامج معلومات حول كل منفذ، واحداً تلو الآخر.

يمكن بسهولة تكوين جدران الحماية على الشبكة لاكتشاف هذا السلوك وإيقافه.

لهذا السبب تعمل بعض تقنيات المسح بشكل مختلف. على سبيل المثال، يمكن لمسح المنفذ أن يفحص نطاقاً أصغر من المنافذ، أو يمكنه فحص النطاق الكامل للمنافذ على مدار فترة زمنية أطول بكثير بحيث يكون من الصعب اكتشافه.

تعد عمليات فحص المنفذ أداة أمان أساسية، هي الخبز والزبدة عندما يتعلق الأمر باختراق (وتأمين) أنظمة الكمبيوتر.

لكنها مجرد أداة تسمح للمهاجمين بالعثور على منافذ قد تكون عرضة للهجوم. فهي لا تعطي مهاجماً إمكانية الوصول إلى نظام ما، ويمكن لنظام مؤهل بشكل آمن أن يتحمل مسح كامل للمنفذ بدون أي ضرر.

مقالات قد تعجبك:

كيف يمكن لأحد ما أن يسرق رقم هاتف محمول واستخدامه لسرقة الحسابات البنكية وحسابات المواقع
ما البيانات التي يمكن الوصول إليها من هاتف أو حاسوب مسروق أو ضائع؟
كيفية استخدام أداة “العثور على جهازي” لتحديد مكان هاتف الأندرويد الضائع
ما هي ميزة حماية المجلدات في ون درايف OneDrive؟ وكيف يمكن تفعيلها؟
كيفية استعادة المبالغ المدفوعة باستخدام البطاقة الائتمانية

ما أهمية المصادقة الثنائية عبر رسائل SMS؟ وهل هي كافية؟

ينتقد الناس المصادقة الثنائية المستندة إلى الرسائل النصية القصيرة في أعقاب اختراق Reddit ، ولكن استخدام عامل ثانوي يستند إلى SMS لا يزال أفضل بكثير من عدم استخدام المصادقة الثنائية على الإطلاق.

لا يستخدم أكثر من 90٪ من مستخدمي Gmail المصادقة الثنائية:

لا يستخدم أكثر من 90٪ من مستخدمي Gmail أي مصادقة ثنائية على الإطلاق ، وفقاً لأحد العروض التقديمية التي قدمها مهندس Google Grzegorz Milka في USENIX Enigma 2018.

إن أهم شيء يمكن للأشخاص القيام به لحماية أنفسهم عبر الإنترنت هو تمكين أي نوع من أنواع المصادقة الثنائية لحسابهم المهم.

لنفترض أنك تريد وضع قفل على باب منزلك لحماية منزلك. يجادل خبراء الأمن حول أن أفضل نوع من الأقفال هو نوع الأقفال الأكبر ثمناً.

بالتأكيد، من المنطقي ذلك. ولكن إذا كان هذا التأمين الأكثر تكلفة ليس متاحاً لك، فهل يكون الأفضل وجود قفل أقل تكلفة أو عدم وجود قفل على الإطلاق؟

نعم، المصادقة ثنائية العوامل المستندة إلى التطبيق أفضل من المصادقة المستندة إلى SMS.

لكن، إذا كانت خدمة الرسائل القصيرة SMS هي كل المتوافر، فلا تزال أفضل من عدم استخدامها على الإطلاق.

العامل الثاني المستند إلى الرسائل النصية القصيرة يملك بعض نقاط الضعف. سيضطر المهاجم إلى قضاء بعض الوقت في تجاوز التحقق من الرسائل النصية القصيرة. وربما لا تستحق معظم الأهداف هذا الجهد الكبير.

لماذا تحتاج المصادقة الثنائية؟

تتم تسميته المصادقة الثنائية لأنها تتطلب أن يكون لديك شيئين للدخول إلى حسابك: شيء تعرفه (كلمة المرور) وشيء تملكه (رمز أمان إضافي من جهازك المحمول أو رمزاً فعلياً).

عندما تقوم بتمكين المصادقة الثنائية بعامل SMS ، سوف ترسل الخدمة إلى رقم الهاتف المحمول رسالة نصية تحتوي على رمز لمرة واحدة كلما قمت بتسجيل الدخول من جهاز جديد.

لذلك، حتى إذا كان لدى شخص ما اسم المستخدم وكلمة المرور لهذا الحساب، فلن يتمكن من تسجيل الدخول إلى حسابك دون الدخول إلى رسائلك النصية.

هناك أيضاً أنواع أخرى من طريقتين، بما في ذلك التطبيقات على هاتفك التي تنشئ رموز أمان مؤقتة ومفاتيح أمان فعلية يجب عليك توصيلها بالكمبيوتر.

يوفر أي نوع من المصادقة الثنائية قدراً كبيراً من الحماية للحسابات المهمة مثل بريدك الإلكتروني، ووسائل التواصل الاجتماعي، والحسابات المصرفية.

هذا صحيح بشكل خاص إذا كنت تعيد استخدام كلمات المرور. يعيد العديد من الأشخاص استخدام كلمات المرور في مواقع ويب متعددة.

عندما تسرّب قاعدة بيانات كلمة مرور موقع واحد، يمكن استخدام كلمة المرور هذه لتسجيل الدخول إلى حسابات البريد الإلكتروني الخاصة بهم. ستؤدي المصادقة الثنائية إلى إيقاف هذا الحق في الفعل.

يمكنك التعرف في مقالنا من خلال الضغط على هذا الرابط كيفية استخدام كلمة مرور قوية صعبة الاختراق وسهلة التذكر بالنسبة لك بنفس الوقت.

هذا لا يعني أنه يجب عليك إعادة استخدام كلمات المرور. يجب عدم إعادة استخدام كلمات المرور. يجب عليك استخدام مدير كلمات مرور جيد لتتبع كلمات المرور القوية والفريدة.

اقرأ معنا عن طريق الدخول إلى هذا الرابط أهمية مدير كلمات المرور ولمَ يجب عليك استخدامه.

لماذا يقول الناس أن المصادقة SMS سيئة؟

لا تعتبر المصادقة الثنائية المستندة إلى SMS مثالية نظراً لأن شخصاً ما يمكنه سرقة رقم هاتفك أو اعتراض رسائلك النصية. فمثلاً:

  • يمكن للمهاجم انتحال شخصيتك ونقل رقم هاتفك إلى هاتف جديد عن طريق عملية احتيال. هذا هو الهجوم الأكثر احتمالاً، لدينا دليل كامل لما يمكن لك القيام به حيال ذلك.
  • يمكن للمهاجم اعتراض رسائل SMS مخصصة لك. على سبيل المثال، يمكن أن يقوموا بانتحال برج خلية بالقرب منك، أو يمكن للحكومة أن تستخدم وصولها إلى الشبكة الخلوية لإعادة توجيه الرسائل.

وهذا هو السبب في أن الخبراء يوصون باستخدام طريقة أخرى للتحقق الثنائي، وهي طريقة لا يمكن إساءة استخدامها من قِبل بعض الدول، ولا تكون عرضة للخطر إذا كان مشغل شبكة الجوّال التابع لك يعطي رقم هاتفك لشخص آخر.

إذا حصلت على شيفرتك من تطبيق على هاتفك أو مفتاح أمان فعلي، فلن يكون استخدام العاملين لديك عرضة للمشكلات المتعلقة بشبكة الهاتف.

يحتاج المهاجم إلى هاتفك غير المؤمّن أو مفتاح الأمان الفعلي الذي يجب عليك تسجيل الدخول من خلاله.

بالتأكيد، في عالم مثالي، لا تعد الرسائل القصيرة الحل المثالي. لقد أوضحنا سبب عدم إعجاب خبراء الأمن بالمصادقة بخطوتين تستند إلى الرسائل النصية القصيرة.

لكن، حتى عندما وضعنا هذه القضية، حاولنا أن نوضح شيئاً واحداً: المصادقة الثنائية القائمة على الرسائل القصيرة هي أفضل بكثير من لا شيء.

بعض الناس بحاجة إلى مزيد من الأمان باستخدام مصادقة SMS:

الشخص العادي ليس لديه مشكلة في استخدام المصادقة المستندة إلى SMS في الوقت الحالي.

إن المصادقة المستندة إلى الرسائل النصية القصيرة تجعل المهاجمين يمرون بالكثير من المتاعب الإضافية للوصول إلى حسابك، وربما لا تستحق عناء مشاكلهم عندما تكون هناك أهداف أخرى أسهل وأكثر حساسية.

لا يستخدم معظم الناس حتى مصادقة الرسائل القصيرة، وستكون شبكة الويب مكاناً أكثر أماناً بكثير إذا كان الجميع يفعل ذلك.

يجب على الأشخاص الذين يُرجح أن يستهدفهم مهاجمون متطوّرون تجنب المصادقة المستندة إلى الرسائل النصية القصيرة.

على سبيل المثال، إذا كنت سياسياً أو صحافياً أو مشهوراً أو تاجراً كبيراً، فيمكن استهدافك.

إذا كنت شخصاً يتمتع بإمكانية الوصول إلى بيانات الشركة الحساسة، أو مسؤول نظام له وصول عميق إلى أنظمة حساسة، أو مجرد شخص لديه الكثير من الأموال في البنك، فقد تكون الرسائل القصيرة خطرة للغاية.

لكن، إذا كنت شخصاً عادياً يمتلك حساب Gmail أو Facebook ولم يكن لدى أحد سبباً في إنفاق بعض الوقت في الوصول إلى حساباتك، فإن مصادقة SMS ستكون جيدة ويجب عليك تمكينها تماماً بدلاً من عدم استخدام أي شيء على الإطلاق.

أنت مؤمّن بالمصادقة الثنائية حتى لو لم تفعّلها:

إليكم حقيقة مؤسفة أخرى يبدو أن الجميع يتستر عليها: حتى إذا كنت تتجنب المصادقة الثنائية القائمة على الرسائل النصية لحساب ما، فمن المحتمل أن تكون الرسائل القصيرة متاحة كطريقة احتياطية.

على سبيل المثال، حتى في حالة إنشاء رموز باستخدام تطبيق ما لتسجيل الدخول إلى حسابك في غوغل Google ، يمكنك استرداد حسابك باستخدام رقم هاتفك. هذا لحمايتك إذا فقدت إمكانية الوصول إلى هاتفك العامل أو الرمز المميز.

بعبارة أخرى، تتيح لك العديد من الخدمات – وربما أكثرها – الدخول إلى حسابك باستخدام رقم هاتفك، حتى إذا كنت تستخدم رمزاً أنشأه التطبيق أو مفتاح أمان فعلي معظم الوقت.

جرّب التحقق من الطرق الأخرى التي يمكنك تسجيل الدخول بها إذا لم يكن لديك طريقة عادية.

لهذا السبب، لحجب حساب غوغل Google حقاً، لن تحتاج إلى تجنب مصادقة ثنائية تستند إلى الرسائل النصية القصيرة.

تحتاج أيضاً إلى التسجيل في برنامج الحماية المتقدمة من غوغل Google ، الذي تعلن عنه غوغل Google لـ الصحفيين والنشطاء ورجال الأعمال وفرق الحملات السياسية.

يتطلب هذا البرنامج المجاني استخدام مفتاح أمان فعلي لتسجيل الدخول، ولكنه يتطلب أيضاً المزيد المعلومات لاستعادة حسابك.

الرجاء استخدام الرسائل القصيرة إذا كنت لا تستخدم المصادقة الثنائية الآن:

لا نريد أن نرشدك إلى شعور زائف بالأمان: إذا كنت شخصاً مستهدفاً على الأرجح من قبل الحكومات الأجنبية، أو جواسيس الشركات، أو المجرمين المنظمين، فيجب أن تتفادى على الإطلاق المصادقة الثنائية المستندة إلى الرسائل النصية القصيرة وأن تحمي حساباتك مع شيء أكثر أمناً.

ولكن، إذا كنت شخصاً عادياً ولم تمكّن المصادقة الثنائية، فلا تقلق: فالحماية المرتكزة على الرسائل القصيرة SMS سيجعلك أكثر أماناً من عدم وجود عاملين على الإطلاق.

باختصار، يجب على الجميع استخدام المصادقة عن طريق الرسائل القصيرة SMS ما لم يستخدموا شيئاً أفضل.

مقالات قد تعجبك:

كيفية استخدام أندرويد دون شركته الأم غوغل
تقليل موارد الحاسوب التي يستهلكها متصفّح غوغل كروم
كيفية تفعيل واستخدام وضع التأمين لمنع فك قفل الهاتف باستخدام البصمة أو القفل الذكي
كيفية تفعيل الوضع الليلي في متصفح كروم
كيفية مسح سجل التصفح في كروم وسفاري وفايرفوكس وإيدج وإكسبلورر