نحن مع غزة
الـرئـيـسـيـة الـمـنـتـدى سـؤال & اجـابـة الـتـبـرع بـالـدم الاسـتـضـافـة هـلال لـيـنـكـس الـقـرآن الـكـريـم Dz-SeC team


التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"


مطلوب مشرفين على كامل اقسام المنتدى


أخي / أختي , إن تسجيل عضوية جديدة في منتدى شبكة الجزائر للجميع لا يهدف إلى زيادة الأعضاء مطلقا
فلا خير في عضوية عدد مشاركاتها صفرا فنحن نرفض يوميا الكثير من العضويات المشكوك في أمرها
سواء كان هدفها الإعلانات الغير شرعية أو تخريب الموضوعات الخ , كل هذا حتى يبقى المنتدى
ساحة جادة عطرة تجود بالخير لكل زوارها وأعضائها
وصدقة جارية لكل من يشارك في كتابة معلومة تفيد غيره سوف يشكر الله عليها وهو في جوف الأرض ...

لذلك نطلب منك التسجيل بل ونلح عليك إن كان هدفك هو أن تصنع صدقة جارية لا تنقطع إلى يوم الدين بمساعدة إخوانك في نشر الخير .

للتسجيل اضغط هنا وأملأ البينات المطلوبة بشكل صحيح ومن ثم انتظر حتى نقوم بتفعيل حسابك وابدأ رحلتك في صناعة صدقة جارية .

وتذكر قول سيد الخلق " إذا مات ابن آدم انقطع عمله إلا من ثلاث صدقة جارية أو علم ينتفع به أو ولدٍ صالح يدعو له "

 
العودة   منتدى أمن الإسلام | لا اله الا الله محمد رسول الله | IS-SEC.ORG | Dz-SeC Team | > ::. ألاقـسـام الـعـامـة .:: > [ منتدى اخبــــار الشبكـــة]
 

[ منتدى اخبــــار الشبكـــة] خاص باخر اخبار الشبكات وتكنولوجيا المعلومات

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 10/09/2013, 12:12   المشاركة رقم: 1
المعلومات
الكاتب:
 ADMINISTRATOR  
اللقب:
عـضـــو كسول
الصورة الرمزية
 
الصورة الرمزية ADMINISTRATOR

البيانات
التسجيل : Nov 2010
العضوية : 787
الاهتمامات :
الإقامة :
المواضيع : 71429
الردود : -1
المجموع : 71,428
بمعدل : 12.66 يوميا
الاختراقات : []
مجتمعنا : []
الصنف : Not Hacker
آخر تواجد : 13/11/2010/22:11
سبب الغياب :
معدل التقييم: 87
نقاط التقييم: 12
ADMINISTRATOR is on a distinguished road
شكراً: 0
تم شكره 79 مرة في 78 مشاركة



الإتصالات
الحالة:
ADMINISTRATOR غير متواجد حالياً
وسائل الإتصال:

Thumbs up تعرف على كافة الطرق التي يستخدمها الهاكرز من اجل إختراقك عن طريق المتصفح

اصبحت طرق خداع المستعل منتشرةبشكل كبير بين أوساط الهاكرز ، بالإضافة إلى أنها تعرف تطورا على مدار الساعة ،حيث أضحى من الصعب تجنبها خاصة و أن المواقع الخبيثة التي تستعمل تقنيات هندسةإجتماعية للإيقاع بكتتكاثر مثل باكتيريا ليس لها علاج . إضافة الى أنها قد تستخدم ثغراتأمنية في المتصفحات أو ملحقات المتصفحplugins browser للتخلص من ال sandbox .

سنحاول في هذه التدوينة تعريفك ببعض الطرق الشائعة لاختراقك عن طريق المتصح ،بالإضافةإلى حلول ونصائح لتجنب ذلك.

إضافات المتصفح الغيرآمنة


معظم الناس التي تتعرض للخطر من خلال المتصفحات تتعرضللخطر من خلال إضافات للمستعرضات الخاصة بهم ، جافا أوراكل الأسوأ و الأخطر .فقد تعرضت أجهزت فيسبوك وآبل الداخلية مؤخرا للخطر بسبب زيارتها لمواقع تحتوي على تطبيقات جافا خبيثة ،
حتى و إن كانت إضافات جافا محدثة تماما فإنه لا يهم، لأن أحدثإصدارات جافا لا تزال تحتوي على ثغرات أمنية لم يتم إصلاحها.
لحماية نفسك، عليك إلغاء تثبيتجافا تماما. إذاكنت لا تستطيع لأنك تحتاج إلى جافا لتشغيل بعض البرامج، يجب على الأقل تعطيل إضافةجافا للمتصفح لحماية نفسك.
بعض الإضافات الأخرى، لا سيما في أدوبي فلاش بلاير و إضافات قارئ PDF، يتم تصحيح الثغرات الأمنية الموجودة بها بانتظام.أدوبي أصبح أفضل من أوراكل في التصدي لهذه القضايا و ترقيعهذه الإضافات، إلا أنه لا يزال شائع أن نسمع عن ثغرة فلاش جديدة يجري استغلالها.
نقاط الضعف في الإضافات أنه يمكن أن تستغل عبر جميعالمتصفحات المختلفة و عبر كافة أنظمة التشغيل المختلفة (وجودثغرة أمنية في إضافة فلاش يمكن أن تستخدم لاستغلال كروم أو فايرفوكس أو Internet Explorer قيد التشغيل علىويندوز أو لينكس أو ماك).
وهذه بعض النصائح لحماية نفسك :
? استعمال موقع Firefox’s plugin checkلمعرفة الإضافات(البرامج المساعدة) الغير
محدثة .
? تحديث كل الإضافات القديمة فورا. يتم ذلك بإبقاء تحديث لهم بواسطة ضمانالتحديثات
التلقائية لكل البرامج المساعد التيقمت بتثبيتها.
? إلغاء تثبيت الإضافات التي لا تستخدمها ,إذا كنت لا تستخدم إضافة جافا ، يجب أنلا
يكون مثبتاً.وهذا يساعد فيتقليل فرصة الهجوم عليك.
? فكر في استخدام النقرلتشغيل ميزة الإضافات في كروم أو فايرفوكس، والذي يمنع من
تشغيل الإضافات إلا عند طلب تشغيلها.
? التأكد من استخدام برامج مكافحة الفيروساتعلى جهازك. هذا هو خط دفاعك الأخير ضد
zero-day في البرنامج المساعد الذي يسمح للمهاجمين بتثبيتبرامج ضارة على
جهازك.

ثغرات أمنية في المتصفح


ثغرات أمنية فيمتصفحات الويب نفسها أيضا تسمح لمواقع ويب ضار باختراق جهازك.تنظيف متصفحاتالويب إلى حد كبير من الثغرات الأمنية الموجودة بها و الإضافات هي حاليا المصدر الرئيسي للحلولالتوفيقية.
ومع ذلك، يجب أن يكونالمستعرض الخاص بك محدثا تماما.إذا كنت تستخدمإصدار Internet Explorer6القديم، ولم يتم تحديثه،يمكنك زيارة مواقع على شبكة الإنترنت ذات سمعة سيئة(دون الحصول على تنبيه من طرفالمتصفح)، و يمكن استغلال ثغرات أمنية في متصفحك و تثبيت البرامج الضارة دونالحصول على إذن منك.
(لحماية) نفسك من الثغراتالأمنية في المتصفح:
?الحفاظ على مستعرضالويب محدث. جميع المتصفحات الرئيسية الآن تتوفر علىالتحديثات
تلقائياً.اترك ميزة التحديثالتلقائي ممكنة.
? إذا كنت من مستخدمي InternetExplorer يجب الإبقاء علىتحديثات ويندوز تلقائيا مفعلة للقيام بِتَحْيِينِه(علما أني لا أنصحباستخدامه ). اضافة الى ضرورة وجود مضاد فيروسات لأنه خط دفاعكالأخير.....


حيلالهندسة الاجتماعية
ناك أيضا بعض صفحات الويب الخبيثة التي تحاول خداعك لتحميل وتشغيل برامج ضارة.فإنهم غالبا ما يقومون بذلك عن طريق "الهندسة الاجتماعية" ، وبعبارةأخرى، إنها محاولة لإختراق نظامك عن طريق إقناعكلتسمح لهم بالدخول تحت ادعاءات كاذبة، وليس من خلال المتصفح أو الإضافات.


هذا النوع لا يقتصر فقط على تصفحك لصفحات ويب مخادعة ، فقد يحاولون الإيقاع بك عنطريق إرسال بريد إلكتروني خبيث مرفقا بحيلة لتقوم بفتح مرفقات غير آمنة أو تحميل ملفات غير الآمنة.......

ControlsActiveX: أي موقع يمكن أن يطالبك بتحميل عناصر تحكم ActiveX. وهذا يمكن أن يكون مشروعا - على سبيلالمثال : قد تحتاج إلى تحميلفلاش بلاير controlsActiveXفي المرة الأولى التي تشغل فيديو فلاش على الانترنت. ActiveX controlsهي تماما مثل أيبرامج أخرى على النظام الخاص بك ويكون لديها حق الوصول إلى بقية النظام الخاص بك. قدتدفعك بعض المواقع الخبيثة لتحميل وتثبيت controls ActiveX خطيرة (ملغمة) قديقول لك أنه ضروري للوصول إلى بعض محتوىيات الموقع او ما شابه، لكنها موجودة في الواقعلتصيب جهازك. عندما تكون في شك، لا توافق على تشغيل controls ActiveX.
تحميل الملفات التلقائي: بعض المواقع الخبيثةقد تحاول تحميل ملف EXEتلقائيا أو أي نوع آخر من الملفات الخطيرة على جهازك، على أمل أنك سوف تقومبتشغيله.
وصلات التحميل الوهمية: في بعض المواقع معشبكات إعلانية سيئة - أو المواقع التي يتم فيها العثور على محتوى مقرصن - سترى في كثيرمن الأحيان الإعلانات على شكل أزرار التحميل. هذه الإعلانات هي محاولة لخداع الناسلتحميل شيء لا تبحث عنه عن طريق تنكره فيشكل وصلة التنزيل الحقيقي.


"أنت بحاجة إلى برنامج مساعد لمشاهدة هذا الفيديو": إذا كنت صادفت موقع على شبكة الإنترنت يقول أنت بحاجة لتثبيت مكونات جديدة في المتصفح أو برنامج لتشغيل فيديو أو لعبة فلاش ، فاحذر. قد تحتاج برنامج مساعد جديد للمتصفح لبعض الأشياء – على سبيل المثال، تحتاج Silverlight البرنامج المساعد لتشغيل ملفات الفيديو على Netflix ولكن إذا كنت في موقع أقل سمعة يريد منك تحميل وتشغيل ملف EXE بحيث يمكنك أن تلعب أشرطة الفيديو الخاصة بهم، فهذه فرصة جيدة لإصابة جهازك ببرامج ضارة بسهولة ، فتصبح ضحية ساذجة .


" جهاز الكمبيوتر الخاص بك مصاب: " قد تشاهد إعلانات تخبرك أن جهازكمصاب، وتصر على أنك تحتاج إلى تحميل ملف EXE لتنظيف الحاسوب. إذاقمت بتحميل هذا الملف و شغلته، سوف يتم إصابة جهاز الكمبيوتر الخاص بك حقا !!!
__________________________________________________ ___________________

هذه ليست قائمة شاملة بكافة الحيل و الطرق فالهاكرز دائما و باستمرار يبحثونعن طرق جديدة و خبيثة لخداع الناس. ولهذا ينصح دائماً،بتشغيل برامج مكافحة الفيروسات التي يمكن أن تساعد على حمايتك إذا قمت عن طريقالخطأ بتحميل برنامج ضار أو وقعت ضحية لهذه الحيل .
وحتى الموظفين في الفيسبوك وأبل اخترقت أجهزة الكمبيوتر الخاصة بهم عبر برامج التصفح. فالمعرفة هي القوة، وينبغي لهذه المعلومات ان تساعدك على حماية نفسك على الانترنت. ويمكنك وضع تعليق تصف فيه احدى الطرق التي لم يتم التطرق إليها ، او المشاركة بتجربتك الخاصة لتقديم المساعدة للجميع على قدر المستطاع . فليست هناك حماية 100%. اتمنى ان تعجبكم الفكرة ....

الكاتب : X-genius Zoldik



آخر مواضيع » ADMINISTRATOR

عرض البوم صور ADMINISTRATOR   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف)
 

(أظهر الكل الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 1
hardTARGET1234

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
كيف يقوم المتصفح بإضهار المواقع التي تزورها (تعلم كيف يعمل المتصفح) ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 27/08/2013 10:40
تعرف على كيف يعمل التحميل عن طريق الــ Torrent ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 15/08/2013 13:14
ماذا تعرف عن الهاكرز “المخترقين” ؟ ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 05/06/2012 16:23
Whats up Startups: الأجندة التي تبقي رواد الأعمال على إطلاع بالأحداث التي تهمهم ADMINISTRATOR [ منتدى اخبــــار الشبكـــة] 0 20/03/2011 20:42
الدمج عن طريق الونرار اجمل واحلى الطرق سردينة2009 [ مـنتدى حمايه الاجهزة | Hacking Pc ] 3 06/09/2010 15:39

الساعة معتمدة بتوقيت جرينتش +1 . الساعة الآن : 16:38.
Copy Right Des 2010 - 2014 To is|sec Organization, Des By  yasMouh 
Powered By vBulletin Special Edition, Secured By Dz-SeC team
Support by Dz-SeC team




RSS RSS 2.0 XML MAP HTML



 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115