اكتشاف ثغرة أمنية خطيرة في ويندوز 7

5:23 ص | | | 0 تعليقات

                                 السلام عليكم و رحمة الله و بركاتة

حذر أحد الباحثين في مجال الأمن الإلكتروني من احتمال وجود ثغرة أمنية في أحدث الإصدارت التجريبية من ويندوز 7.
أرسل الباحث لونج زنج وصفًا للمشكلة والتي قد تتيح لأي مهاجم الوصول إلى مكون (UAC) “التحكم في حساب المستخدم” في إصدار نظام تشغيل مايكروسوفت الجديد.

تم تصميم وحدة “التحكم في حساب المستخدم” أساسًا لمراقبة جهاز الكمبيوتر وتبليغ المستخدم في حالة محاولة أي برنامج لتغيير النظام. وتم تصميمه أساسًا للمساعدة في منع العدوى بالبرامج التخريبية. تم تعطيل البرنامج بسهولة عدة مرات من قِبل العديد من المستخدمين وسخر الكثيرين منه لطريقة مربعات الحوار التي يقوم بإنشائها في بعض الأنظمة.
يُذكر أن مايكروسوفت قد قامت بوضع إرشادات جديدة لمكون UAC وذلك بهدف تحسين البرامج في ويندوز 7، وتتيح هذه التغييرات إجراء التغييرات في إعدادات الويندوز، إلا إنها تتطلب الحصول على تصريح لتغيير النظام.
أوضح زينج أن المشكلة هي أن وحدة UAC نفسها يتم التحكم فيها من خلال إعدادات النظام. وقد يتيح ذلك للمهاجمين إمكانية تعطيل عوامل الحماية بالكامل دون إخطار المستخدم.
ويقول زينج “لقد أدركنا أن التداعيات أسوأ حتى مما ظننا أصلاً. إنك تستطيع القيام بإعادة بدء الجهاز آليًا بعد قيامك بتغيير UAC، ويمكنك إضافة برنامج إلى مجلد البدأ الخاص بالمستخدم ويمكنك العمل بصلاحيات وامتيازات كاملة على الجهاز نظرًا لإيقاف تشغيل UAC”.
هذا وقد ذكر الباحث أن هذه المشكلة يمكن حلها ببساطة بتغيير إعدادات UAC لإبلاغ المستخدمين عندما يتم إحداث أي تغيير في إعدادات الويندوز. وإبلاغ المستخدم عندما يتم التغيير في إعدادات UAC.
مع كل هذا يدعي الباحث زينج أن مايكروسوفت تهمل التقرير وأنه قد لا يتم إصلاح المشكلة. ويقول أن السبب وراء إعلانه لهذه المشكلة ليس أهميتها فحلها في غاية البساطة وإنما لأنه لاحظ تجاهل مايكروسوفت للموضوع على موقعها الرسمي الخاص بتلقي الملاحظات حول إصدار ويندوز 7 التجريبي من خلال التعليق على المشكلة بعبارة “بخصوص التصميم” والإشارة إلى أنه لن يتم حلها في الإصدار الأصلي.

الرجاء سير و اشتراك لإفاة غيرك بالموضوع :)
تابع القراءة Résumé abuiyad

إكتشافات وإختراعات .. الحاسب الآلي

5:17 ص | | | 0 تعليقات

                           الســـــلام عـــلـيــكـم و رحـــمـــة الله و بــركـــاتـــة





يعد الكمبيوتر أو الحاسب الآلى أو الإلكترونى أحد أهم الاختراعات، التى ابتكرها الإنسان خلال النصف الثانى من القرن العشرين، ولم يمر على اختراع هذا الجهاز العجيب كثيرا، حتى أصبح يمثل العصب الأساسى لكثير من الأنشطة والمجالات المهمة فى حياة الإنسان، بل إنه يمكننا أن نقول إننا نعيش الآن فى عصر الكمبيوتر!.

• ما هو الكمبيوتر ؟
هو جهاز إلكترونى قادر على استقبال البيانات أو المعلومات، وتخزينها، واسترجاعها آليًّا، بل وتحويلها إلى معلومات أكثر فائدة، وإخبار المستخدم بها، كما يمكنه القيام بإجراء جميع العمليات الحسابية، وحل المسائل والمعادلات الرياضية الصعبة بسرعة ودقة متناهية . 

• مما يتكون الكمبيوتر ؟ 
يتكون الكمبيوتر من مكونات مادية (Hard ware)، ومجموعة نظم وبرامج (Soft ware).
وبرنامج الكمبيوتر (program) هو عبارة عن مجموعة تعليمات للكمبيوتر، تبين له كيفية تنفيذ المهمة المطلوبة منه بالضبط، وتحفظ البرامج إما على شرائط ممغنطة، أو على أقراص مرنة، أو على أقراص مدمجة (CD)، ويمكن للمستخدم شراء برامج جاهزة للاستخدام، أو وضعها بنفسه . 

. المكونات المادية للكمبيوتر: 
تسمى الأجزاء العديدة المكونة لجهاز الكمبيوتر بالمكونات المادية، وهى : 
* وحدة المعالجة : 
تمثل وحدة المعالجة أو وحدة التشغيل المركزية (CPU) جزءا مهما من الكمبيوتر، وهى تتكون من مجموعة معقدة من الدوائر الإلكترونية القادرة على تخزين العمليات والأوامر وتنفيذها، وتنقسم هذه الوحدة إلى ثلاثة أجزاء، هى : 
- وحدة التحكم (CU) .
- وحدة الحساب والمنطق (ALU) . 
- وحدة الذاكرة الرئيسية (Main Memory) ، وتتقبل هذه الذاكرة البيانات، وتحتفظ بها لحين الحاجة إليها، كما يمكن تخزين البرامج المختلفة بها . 

وتمثل وحدة "المعالجة المركزية" القلب النابض للكمبيوتر؛ لأنها الوحدة المسئولة عن معالجة البيانات، وضبط جميع العمليات من إدخال بيانات أو إخراج بيانات، أو تحكم أو سرعة . 

. أجهزة الإدخال :
يتكون الكمبيوتر من مجموعة من الأجهزة تعمل على إدخال، أو تغذية الكمبيوتر بالبيانات والبرامج المتنوعة، ومن أهم هذه الأجهزة : 
- لوحة المفاتيح (key board) : وهى لوحة تشبه لوحة مفاتيح الآلة الكاتبة، لكنها تحتوى على مفاتيح أخرى إضافية، ويمكن لمستخدم الكمبيوتر كتابة البيانات المدخلة للكمبيوتر من حروف، أو أرقام، أو رموز عن طريق المفاتيح الموجودة على هذه اللوحة، فتظهر أمامه على شاشة الكمبيوتر، بينما تدخل في الوقت نفسه في ذاكرة الكمبيوتر لتخزينها، وعن طريق لوحة المفاتيح يمكن للمستخدم- أيضًا- أن يعطى الأوامر المطلوبة للجهاز لتنفيذها .
- الفأرة(Mouse) : وهى آلة بديلة للوحة المفاتيح تشبه الصندوق الصغير، وتستخدم فى إعطاء الأوامر لجهاز الكمبيوتر؛ فعندما يحرك المستخدم الفأرة على سطح مستوٍ، يتحرك طبقًا لذلك مؤشرالفأرة على شاشة الجهاز ليشير إلى أمر أو بيان ما، وبمجرد الضغط (النقر) عليه عن طريق الفأرة يتم تنفيذ هذا الأمر، وقد سهلت هذه الآلة كثيرًا من طريقة التعامل مع جهاز الكمبيوتر خاصة للمبتدئين وغير المتخصصين.
- الماسح الضوئي (Scanner) : وهو آلة تشبه ماكينة التصوير الصغيرة، وتستخدم فى إدخال نسخ ضوئية من الصور والمستندات الورقية إلى الكمبيوتر . 
- القلم الضوئي : يتيح القلم الضوئى للمستخدم أن يرسم صورًا على الشاشة، وتخزينها بعد ذلك فى ذاكرة الجهاز، وهو مفيد فى مجال التصميمات الهندسية . 
- ذراع التحريك (عصا التوجيه) : وتستخدم مع ألعاب الكمبيوتر المختلفة .

. أجهزة الإخراج : 
وهى الأجهزة التى تقوم بإظهار المعلومات التي تتم معالجتها من الكمبيوتر للمستخدم، ومن أهمها : 
- وحدة العرض المرئى (الشاشة) Monitor) ) : وهى شاشة تشبه شاشة التليفزيون يتم من خلالها عرض المعلومات والصور والرسوم وغيرها . 
- الطابعة (printer) : وهى طابعة صغيرة تستخدم فى إخراج البيانات والنصوص والصور، أى طباعتها على الورق .
- الراسم (plotter) : ويستخدم فى إخراج الخرائط والرسوم البيانية الكبيرة الحجم . 
- السماعة : وتستخدم فى إخراج الصوت .

. الذاكرة الثانوية : 
نظرًا لأن الذاكرة الرئيسية للكمبيوتر ذات سعة محدودة؛ لذلك يحتاج الكمبيوتر إلى مخازن ثانوية (ذاكرة ثانوية)، أو وسائط تخزين ثانوية؛ وهى وسائط تتميز بسعة تخزين كبيرة.

وأهم نوعين من الذاكرة الثانوية هما : 
- الشرائط الممغنطة، وهى لا تستخدم مع الكمبيوتر الشخصى . 
- الأقراص (الديسكات)، وهى نوعان : ممغنطة، ضوئية .

• الأقراص الممغنطة : من الأقراص الممغنطة ما يعرف بالأقراص المرنة، وتصنع هذه الأقراص من مادة مرنة وتوضع داخل علبة متينة محكمة، ويدخل المستخدم القرص المرن(Floppy disk) فى فتحة خاصة به فى الكمبيوتر، وبذلك يمكنه نسخ المعلومات من القرص إلى الجهاز أو العكس، والنوع الثانى من الأقراص الممغنطة ما يعرف بالقرص الصلب (Hard disk)، وهو عبارة عن عدد من الأقراص الممغنطة تدور حول محور واحد ويثبت هذا القرص داخل صندوق وحدة التشغيل المركزية (cpu)، والتعامل مع القرص الصلب أسرع بكثير من التعامل مع الأقراص المرنة؛ لذا تخزن عليه أغلب البرامج والبيانات التى يمكن استخدامها دون الاضطرار إلى تغيير الأقراص . 

• الأقراص الضوئية (CD) : وتسمى –أيضًا- الأقراص المدمجة، وتعد أحدث تطور فى تكنولوجيا التخزين الثانوية، ويتم تخزين البيانات عليها بعمل حفر متناهية فى الصغر باستخدام شعاع الليزر .

• الفكرة الأساسية التى يعالج بها الكمبيوتر المعلومات والبيانات : تعتمد الفكرة الأساسية التى يقوم الكمبيوتر بمعالجة المعلومات من خلالها على نظرية بسيطة جدا، وهى أن أغلب المعالجات تتم على أساس الإشارات الرقمية، وبالتالى تكون جميع البيانات المدخلة سواء أكانت كلمات أم أرقامًا أم رموزًا على هيئة أرقام "ثنائية"، أو ما يعرف بالنظام الثنائى، وهو نظام يحتوى على عددين فقط هما (0) و(1) وتعبر الدائرة الإلكترونية عن هاتين الإشارتين بأن تكون إما "موصلة" للتيار الكهربائى (on) أو (1) أو قاطعة للتيار الكهربائى (off) أو (0) 
تابع القراءة Résumé abuiyad

جميع الحقوق محفوظة ©2013