‏إظهار الرسائل ذات التسميات kali linux. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات kali linux. إظهار كافة الرسائل

الثلاثاء، 12 يونيو 2018

دورة أختبار الاختراق الاخلاقي

by on 4:52:00 م


نعلن في UpdateLap عن بدء دورة أختبار الأختراق الممنهج والتي سنتطرق فيها الى التعرف على توزعية أختبار الاختراق الشهيره Kali Linux وتوظيف الادوات المتواجدة فيها لمنهجة واتمتتة عملية أختبار الاختراق من البدء في جمع المعلومات والانتهاء بعملية حذف الأثار الرقمية للهجوم.



وستقسم الدورة الى عدة اقسام رئيسية وهي كالاتي:


1- التعرف على المفاهيم الاساسية للاختراق والمخترقين.

  • سنتحدث في هذه المرحلة عن المخترقين وانواعهم وتصنيف كل نوع منهم حسب الاهداف التي يسعى لها كل نوع ونوضح بعض الامور المتداخله بخصوص هذا الامر، وسنتكلم ايضا عن الجهات التي تدعم كل نوع لتحقيق أهدافه.


2- التعرف على اجزاء النظم الحاسوبية التي يتم أستهدافها وطرق مهاجمتها.
  • سنتحدث في هذه المرحلة عن أمور هامة جدا يغفل عنها الكثير وفهمها ضروري جدا جدا ففهم اجزاء نظام الحاسوب ببيئة العمل يزيد لنا من فرصة اختيار الهجوم المناسب بل ويزيد لنا من طرق الهجوم ويزيد من احتمالات نجاح الهجوم، لذلك سنتعرف في هذه المرحلة على نظام الحاسوب واجزاء هذا النظام وكيف يتم استهداف كل جزء منه.

3- التعرف على منهجيات جمع المعلومات " information gathering "  او ما تسمى بـ reconnaissance او Footprinting  بأنواعها الكثير واشهرها الـ OSINT  و الـ  SIGINT  والتعرف على الشكلين الرئسيين بجمع المعلومات وهما الـ " active " و الـ " passive " .

  • سنتحدث طويلا في هذا الجزء عن جمع المعلومات وطرق تحصيل المعلومات وسنتكلم بشكل بسيط عن اخفاء الاثار والبحث عن المعلومات بعيدا عن انظار مدراء الانظمة، وسنقوم بجمع قدر كبير من المعلومات بشكل يدوي لفهم طبيعة هذه العملية ومن ثم سننتقل لجمع المعلومات بشكل موسع من خلال استخدام بعض الادوات المخصصة لذلك وأشهرها العملاق Maltego 




4- التعرف على طرق عمل فحص او Scanning لشبكات ومنهجة عملية الفحص من خلال استخدام اجزائها الثلاث network scanport scanvulnerability scan.
  • في هذه المرحلة المهمة جدا من عملية اختبار الاختراق نبدء بأستخدام وتوظيف المعلومات التي جمعناها في مرحلة جمع المعلومات ونبدء بترشيح وفلترة المعلومات للبدء بعملية الفحص لشبكات وتخطيط الشبكة ومن بعدها اختيار الاهداف ومن بعدها فحص الاهداف التي تم تحديدها وفحص منافذها ومن بعدها فحص الخدمات التي تعمل على هذه المنافذ وفحص ثغراتها، تحتاج هذه المرحلة لصبر طويل ودقة عالية وتركيز على اختيار الهدف.

5-التعرف على الخطوة الثالثة وهي Gaining Access او الحصول على  الـ Exploit بما يعني اختراق أو استغلال الضعف الامني وهي هدف عملية اختبار الاختراق.
  • تعتمد هذه الخطوه بشكل كبير على البنية التحتية للهدف فأذا كان الهدف يمتلك بنيه تحتيه ضعيفه تزيد أحتمالية أختراق الهدف بشكل كبير، أما اذا كان الهدف يمتلك بنيه جيده ومحدثه بشكل دائم بنحن نتكلم هنا عن كفائة ومهارات المخترق التي توجب عليه الان أبتكار الاساليب الخاصه او البحث عن الثغرات الخاصه واكتشاف ما يسمى بـ Zero-day او ثغرات اليوم الصفر.


6- من بعدها التعرف على طرق تثبيت الاختراق والحفاظ على الوصول لاجهزة الضحايا "Maintaining Access
  • حيث يتم التركيز في هذه المرحلة على تثبيت الاختراق وضمان الوصول لنظام في اي وقت من خلال تثبيت بعض البرمجيات التي ستسمح لنا بتواصل مع النظام وهناك عدة طرق لأتمام هذا الامر

7- في نهاية عملية الاختراق نتعرف على الطرق المستخدمة لتغطية الاثار الرقمية للمهاجم "Covering Tracks"
  • تعتبر من أعقد العمليات تتطلب فهم كبير لنظام التشغيل المستهدف لكي تعلم كيف يتعامل مع العمليات والتحركات في النظام وكيف يسجلها لتقوم انت بحذفها.


أنواع الهجمات التي سيتم التكلم عنها والتدرب عليها كالاتي:


  • مهاجمة المواقع والسيرفرات
  • مهاجمة أنظمة التشغيل :#android #Linux #Windows وأختراقها بالكامل من خلال محاكات أحدث الثغرات المسربة
  • مهاجمة الشبكات اللاسلكية واختراقها بشتى أنواع التشفير بعد التعرف على كل تشفير على حدا وفهم طريقة عمل التشفير وعيوبة والمشاركة بهجوم "Wardriving" المفضل لدى المخترقين لجمع المعلومات عن الشبكات وتنفيذ هجوم "Jamming" على الشبكات، وعمل هجمات احتياليه، وسنقوم بمشاركتكم أداه كشف التسلل والحماية من الاختراق التي تم تطويرها من قبل Jafar Abo Nada   مقدم الدورة ومؤسس  Update - اب ديت تعلم أساليب الرصد والحماية من خلال أنشاء مصائد للمخترقين ومراقبة طرق الهجوم والاهداف من وراء الاختراق
  • عمل محاكاه لاختراق الانظمة الصناعية من المفاعلات النووية ومحطات توليد الكهرباء او محطات تحلية المياة
  • التعرف على بعض أساليب التحقيق الجنائي الرقمي وتحليل بعض البرمجيات الخبيثة.
  • بالاضافة الى ذلك تعلم طرق أختراق المواقع من خلال ثغرات المواقع الشهيرة ومعرفة سبب حدوث الثغرات وطريقة التعامل معها واستغلالها والتبليغ عنها، وعدة مواضيع أخرى سيتم التطرق لها وشرحها
لتعرف على تفاصيل الاشتراك الرجاء أرسال رسالة الى العنوان الاتي :

UpdateLap@protonmail.ch

الثلاثاء، 20 سبتمبر 2016

كالي لينكس

by on 6:02:00 م
كالي لينكس 

هي توزيعة لينكس مبنية على ديبيان، وهي متخصصة في الأمن والحماية المعلوماتية واختبار الاختراق (Pentration Testing)· تم الإعلان عن صدورها في 13 مارس 2013 توزيعة كالي هي عبارة عن إعادة بناء لتوزيعة باك تراك حيث قام المطورون ببنائها على ديبيان بدل أبونتو، وهي مدعومة و ممولة من طرف Offensive Security Ltd·

توزيعة لينكس

ان لينكس عباره عن نواة نظام تشغيل وليس نظام تشغيل متكامل وبدمجه مع مجموعة أدوات مشروع جنو تحصل على نظام تشغيل. ولكن نظام جنولينكس لا يكفي المستخدمين العاديين. ولكن بإضافة بعض البرمجيات مثل وOpenOffice وبيئة سطح مكتب تحصل على نظام تشغيل يصلح للقيام بأعمالك اليومية. من هنا ظَهر ما يُسمى بالتوزيعات، حيث تقوم هذه التوزيعات بتجميع نواة نظام التشغيل لينكس مع مجموعه من البرامج مفتوحة المصدر وبرامج مشروع جنو وأدوات أخرى حسب الغرض من التوزيعة والمستخدمين المستهدفين منها، كل توزيعة من توزيعات لينكس لها مميزاتها الخاصة بها، وقد طورت لتناسب مجموعة معينة من المستخدمين، بعضها يدعم لغة ما وبعضها يعمل كجدار حماية والبعض الآخر يتميز بصغر حجمه، وتحاول بعض من هذه التوزيعات أن تكون مناسبة لطيف واسع من المستخدمين، وذلك لجذب أكبر عدد منهم. أغلب التوزيعات ممكن أن تلبي احتياجاتك ولكن مع فروقات قليلة، حيث أن بعضها يأتي مع أدوات تسهل عملية تثبيت النظام، وبعضها يسهل العديد من المهمات.


توزيعات لينكس العربية
  • سبيلي (متوقفة) (Sabily)
  • جواثا لينكس (Joatha Linux ) (متوقفة)
  • أعجوبة (ojuba)
  • هلال لينكس (هلال لينكس)
  • أريبيان لينكس (arabian linux) (متوقفة)
  • بنتو (BinToo) (متوقفة)
  • عربكس  (متوقفة)
  • VectARA (متوقفة)
  • القط الأسود (متوقفة)
  • فرتكس (متوقفة)
  • تيرا (متوقفة)
  • ديبي (متوقفة)
  • حيدر لينكس (أقدم توزيعة عربية - متوقفة)
  • واحة لينكس
  • كنزي لينكس

توزيعات لينكس العالمية

  • دبيان (Debian)
  • ريد هات إنتربرايس لينكس (RHEL)
  • أوبونتو (Ubuntu)
  • فيدورا (Fedora)
  • لينكس مينت (linux mint)
  • سلاكوير (Slackware)
  • اوبن سوزي (opensuse)
  • ماندريفا لينكس (Mandriva)
  • ارش لينكس (arch)
  • لينسباير (Linspire)
  • نوبكس (Knoppix)
  • جنتو (Gentoo)
  • بي سي لينكس أو إس (pclinuxos)
  • جي أو إس (gOS)

أدوات كالي لينكس 

توزيعة كالي لينكس متخصصة في الأمن والحماية المعلوماتية وتحتوي مسبقا على عدة برامج وأدوات موجهة لاختبار الاختراق·حيث تتضمن برامج تقوم بالمسح الأمني للمنافذ كإن ماب Nmap وبرامج لتحليل الحزم المتبادلة على الشبكات كواير شارك Wireshark ، و برامج لكسر كلمات المرور كبرنامج جون ذا ريبر Jhon the Ripper، وطقم برامج Aircrack-ng الخاص باختبار اختراق الشبكات المحلية اللاسكية Wireless LANs و Burp Suite و OWASP و ZAP لفحص سلامة تطبيقات الويب، بالاضافة إلى أدوات أخرى لاختبارت أمنية متعددة·

كالي لينكس و البرمجيات الحرة 

كالي لينكس هي توزيعة حرة، تضم برمجيات حرة و مفتوحة المصدر تتوافق في مبدأها مع المبادئ الموجهة للبرمجيات الحرة يمكن الحصول على التوزيعة مجانا مباشرة من موقعها الرسمي·
بعد التحميل يمكن للمستعمل أن يشغل هذا النظام كقرص حي Live CD أو يو إس بي حي Live USB، أو يمكن تتثبته مباشرة على القرص الصلب للحاسوب أو استعماله كجهاز افتراضي. كما أنه يدعم استعمال منصة مشروعميتاسبلوت و هي أدات لتنفيذ هجمات افتراضية اعتمادا على الثغرات.
لكالي لينكس صورة من 32 بت و 64 بت و التي تعمل على معالجات x86، كما لديها صورة تدعم معمارية ARM لاستعمالها على الأجهزة المحمولة ذات المواصفات الضعيفة والمتوسطة كأجهزة الكروم بوك من سامسونج.
كالي تعتمد على توزيعة ديبيان ويزي Wheezey. أغلب الحزم التي تستعملها كالي مأخوذة من مستودعات ديبيان.

الخميس، 25 أغسطس 2016

quadrooter ثغره خطيره في انظمة اندرويد تتيح للمخترقين الوصول لكل بياناتك

by on 9:30:00 ص



اكتشفت ثغرات أمنية خطيرة في برنامج يستخدم في عشرات الملايين من أجهزة أندرويد قد تسمح بوصول القراصنة إلى كل بيانات الهاتف.

          
رابط التطبيق quadrooter






 وأعلن باحثون في شركة "تشكبوينت - Check Point" اكتشاف هذه العيوب خلال فحصهم لبرنامج في مجموعة من الشرائح التي تنتجها شركة كوالكوم الأمريكية.
وتوجد شرائح كوالكوم في نحو 900 مليون هاتف يعمل بنظام أندرويد، بحسب ما قالته الشركة.
ولكن ليس هناك دليل على استغلال تلك الثغرات حاليا في هجمات من قبل القراصنة.
وقال ميشيل شاولوف، رئيس إدارة المنتجات المحمولة في "تشكبوينت": "أنا متأكد من استغلال تلك العيوب خلال الأشهر الثلاثة أو الأربعة المقبلة."
وأضاف "هناك دائما سباق، من سيكتشف الثغرة أولا، هل هم الأشخاص السيئون أو الصالحون."
ومن بين الأجهزة المعرضة للخطر:
  • بلاكبيري بريف ودتيك50
  • بلافونون 1 و بلاكفون 2
  • غوغل نيكساس 5 إكس، ونيكساس 6 ونيكساس 6بي
  • إتش تي سي ون، وإتش تي سي إم9 وإتش تي سي 10
  • إل جي  جي 4، وإل جي جي 5، وإل جي جي 10
  • نيو موتو إكس الذي تنتجه موتورولا
  • ون بلس 1، ون بلس 2، وون بلس 3
  • والنسخة الأمريكية من سامسونغ غالكسي إس7، وسامسونغ إس7 إدج
  • سوني إكسبيريا زد ألترا
وقال شاولوف إن المشكلات اكتشفت خلال عمل استمر ستة أشهر في شركة كوالكوم.
وعثر على العيوب في برنامج يعالج الرسومات (غرافيكس)، وفي التشفير الخاص بالتحكم في الاتصالات بين مختلف العمليات الجارية داخل الهاتف.
ويسمح استغلال تلك العيوب للمهاجم بالتحكم شيئا فشيئا في الجهاز، والوصول إلى جميع بياناته.
وقد سلمت شركة "تشكبوينت" المعلومات الخاصة بتلك الثغرات إلى شركة كوالكوم أوائل هذا العام.



ويعتقد أن كوالكوم، ردا على ذلك، أعدت برمجيات قصيرة خاصة لعلاج الثغرات، وبدأت في استخدام نسخ معدلة من الشرائح في مصانعها.
كما أنها وزعت تلك البرمجيات الخاصة على صانعي الهواتف ومنتجيها. ولكن لم يتضح عدد الشركات التي أصدرت بالفعل تحديثات لتحميلها على هواتف زبائنها.
وأعدت "تشكبوينت" تطبيقا مجانيا يسمى كوادرووتر سكانر، يمكن استخدامه للتأكد من حالة الهاتف وإن كان عرضة لأي ثغرة، والتأكد من أن البرمجيات الخاصة بعلاجها حمّلت وثبتت أو لا.
وأضاف شاولوف أن على أصحاب هاتفي أندرويد أن يحمّلوا التطبيق من موقع غوغل بلاي لتفادي وقوعهم ضحية لأي برامج خبيثة.
وقال "يجب أن يسأل أصحاب الهواتف الشركات التي باعتهم هواتفهم، أو الشركات المنتجة لها، وأن يطلبوا منهم البرمجيات الخاصة بعلاج الثغرات."

الاثنين، 15 أغسطس 2016

تطبيق مهم وضروري لتعلم الاختراق على أنظمة لينكس

by on 12:43:00 م
هناك الكثير من الانظمة لتعلم الاختراق باستخدام الاوامر ومن اشهر هذه الانظمة توزيعات كالي لينكس - kali linux ولاكن ابرز ما يواجه المستخدم هوه الاوامر المستخدمه حيث يجد صعوبه في معرفه الامر المناسب للمهمة التي يريدها .. اذا كنت احد اللذين صادفتهم هذه المشكله فعليك بدرس الاتي :-


             


linux command

الخميس، 11 أغسطس 2016

قم بحماية نفسك من الثغرات عبر هذا التطبيق !!

by on 2:06:00 م

اكتشف باحثون ثغرات أمنية خطيرة يمكن أن تمنح المهاجمين وصولا كاملا إلى بيانات الهاتف وتوجد هذه الثغرات في برنامج يستخدم في عشرات الملايين من أجهزة أندرويد.
واكتشف تلك الثغرات باحثو Checkpoint الأميركية أثناء بحثهم في برنامج يعمل على شرائح من تصنيع شركة كوالكوم التي تُستخدم معالجاتها في نحو تسعمئة مليون هاتف أندرويد وفق الشركة.لكن لا يوجد دليل حتى الآن على أنه تم استغلال هذه الثغرات من قبل مجرمي الإنترنت لشن الهجمات على الأجهزة المتضررة.
وقال رئيس إدارة الانتاج المتنقل بالشركة ميشيل شالوف إنه متأكد من أنه سيتم استغلال هذه الثغرات خلال الأشهر الثلاثة أو الأربعة المقبلة مضيفا بأن المسألة عبارة عن سباق من يعثر على الثغرة قبل الاخر سواء أكان ذلك الأشخاص الأخيار أم الأشرار على حد تعبيره.
وتضم الأجهزة المتضررة كلا من هواتف بلاكبيري بريف وبلاكفون1 وبلاكفون2 وغوغل نيكسوس 5إكس ونيكسوس6 ونيكسوس6 بي وأتش تي سي ون وأتش تي سي أم9 وإتش تي سي10 وأل جي جي4 وأل جي جي5 وأل جي في10 ونيو موتو أكس وون بلس ون وون بلس2 وون بلس3 والإصدارات الأميركية من هواتف سامسونغ غلاكسي أس7 وأس7 إيدج وسوني إكسبريا زد ألترا.
ويوضح شالوف أن ستة شهور من العمل في الهندسة العكسية لشفرة كوالكوم كشفت عن هذه المشاكل التي توجد في برنامج يتولى الرسوميات وفي شفرة تتحكم بالاتصالات بين العمليات المختلفة داخل الهاتف.ويتيح استغلال هذه الثغرات للمهاجمين أن يكونوا قادرين تدريجيا  الحصول على المزيد من السيطرة على الجهاز واكتساب صلاحية الوصول إلى بياناته.
وأشارت الشركة إلى أنها سلمت معلومات عن هذه الثغرات وشفرة تؤكد وجودها لكوالكوم الأميركية بوقت سابق هذا العام ويُعتقد أن كوالكوم أنشأت Patches لهذه الثغرات وبدأت باستخدام النسخ السليمة في مصانعها وقامت بتوزيعها على مصنعي الهواتف ومشغليها لكن لم يتضح بعد كم من تلك الشركات أصدرت تحديثات لمستخدمي هواتفها.
ولمزيد من الحيطة طورت Checkpoint تطبيقا مجانيا يدعى  QuadRooter Scanner يمكن تحميله من متجر غوغل بلاي واستخدامه لفحص الهاتف ومعرفة إن كان معرضا لهذه الثغرات من خلال البحث وإن كانت Patches تم تحميلها وتثبيتها في الجهاز أم لا.

الأربعاء، 3 أغسطس 2016

أنت قادر على تدمير دول وقتل شعوب باكملها بواسطة حاسوبك

by on 1:53:00 م
نعم هذا العنوان حقيقي وليس من وحي الخيال او اني اروي لكم قصه دراميه .. انت اليوم مع الانتشار الواسع للانترنت وانتشار انظمة التحكم عن بعد وعلم الاتصالات وهندستها أصبح من المحتمل ومن الممكن ضرب البنيه التحتيه لاي بلد يخطر في بالك من خلال امتلاك بعض المهارات وتعلم بعض المواضيع التي سوف الفت نظركم لها من خلال درس اليوم :-

مشاهدة ممتعة :- 



        

RF - Radio frequency 
  SCADA System

الأحد، 29 مايو 2016

3 طرق لاختراق الواي فاي تعرف عليها واحمي نفسك

by on 6:56:00 م
 


الكثير يبحث عن طرق لأختراق .. ويبحث بجد ونكون عملية البحث شيئ مرهق للغايه لان الباحث لا يعلم ما يجب ان يبحث عنه تمام .. وخصوصا اذا اختص الامر في اختراق الشبكات لاسلكيه او wi-fi هذه الشبكات التي تكاد لا يخلو من وجودها بداخله على الرغم من خطر هذه الشبكات على صحة الافراد في المنزل بلاضافة الى امكانية اختراق هذه الشبكات .. وان توقف الامر على استغلال الانترنت الذي بداخلها فهذا امر هين وبسيط ولاكن المشكلة باستغلال المعلومات التي تمر داخل هذه الشبكات من مراسلاتك وصورك والمواقع التي تزورها والكثير من الامور التي قمت باعطاء درس كامل عنها بعنوان :- هكذا يتم اختراق حساباتكم والتجسس عليكم بكل سهولة ودون علمكم )

لذالك اقوم اليوم بتقديم لكم نبذات سريعه احاول من خلالها ابسط لكم طرق واساليب المخترقين في اختراق الشبكات لكي تقومو بحماية انفسكم من مثل هذه الهجمات والكثير من المعلومات القيمة في الشرح الاتي :-


       


طريقة أختراق الشبكات المصابة  wps pin بثغرة باستخدام نظام كالي :- hack wifi wpspin
طريقة تثبيت كالي لينكس - kali linux وتعريف الادوات على الرابط الاتي  :- kali linux

الأربعاء، 25 مايو 2016

عملاق جمع المعلومات عن الاشخاص والمواقع والايملات قبل اختراقهم maltego

by on 6:21:00 م
نقدم لكم درس جديد من مجموعة دروس الهكر الاخلاقي من دروس  كالي لينكس .. ودرس اليوم نتطرق فيه الى جلب المعلومات عن الضحايا او المواقع او السيرفرات المراد اختراقها بكل احترافيه وبكل سهولة :-


          
    0

روابط تثبيت الادوات الوارده في الشرح :-  kali liunx

الاثنين، 23 مايو 2016

اختراق هواتف اندرويد وسحب رسائل الواتساب والارقام والرسائل ... والكثير

by on 5:14:00 م

أختراق أندرويد وقواعد بيانات الواتساب وسرقة الصور والرسائل والارقام وتسجيل فيديو واكثر من هذا مع الشرح الاتي 


         

روابط شروحات تثبيت وروابطها هنا

الخميس، 19 مايو 2016

هكذا يتم اختراق حساباتكم والتجسس عليكم

by on 6:52:00 م
هكذا يتم اختراق حساباتكم والتجسس عليكم بكل سهولة ودون علمكم :- 

الكثير منى يعلم بعض الامور عن الاختراق من خلال تثبيت برمجيات على الهواتف او الحواسيب ولاكن اذا كنت تظن ان الاختراق لا يتم سوى باستخدام البرامج الخبيثه فستكون حتما مخطأ , فبشرح اليوم نتطرق الى هجمة يقوم بها الهاكر لتجسس على البيانات المتراسله في الشبكات لاسلكيه وخصوصا الشبكات العموميه التي يوجد بها الكثير من المستخدمين الذين يستغلون انها شبكه مجانيه ويقومون بلاتصال بها ولا يولون اي اهتمام الى امكانية  التجسس عليهم من خلال هذه الشبكات دون ان يشعرون ويمكن سرقة حساباتهم البنكيه او كلمات المرور او الايميلات الخاصة بهم كل هذا مع هجمه سهلة جدا ويمكن لاي شخص ان يقوم بتطبيقها وباستخدام برنامج مجاني واحترافي كل هذا في الشرح الاتي :-




       

رابط البرنامج المستخدم بشرح :- wireshark

السبت، 23 أبريل 2016

تغييرات كبيرة بالإصدار 16.04 من أوبنتو

by on 11:47:00 م

أطلقت شركة كانونيكال المطورة لتوزيعة لينوكس الأكثر شهرة "أوبونتو"، الإصدار الجديد رقم 16.04 الذي يحمل الاسم الرمزي "زينيال زيروس"، والذي يعتبر أكبر تحديث يحظى به نظام التشغيل المفتوح المصدر منذ عامين.
وهذا التحديث هو من نوع "أل تي أس" (LTS) التي تعني "الدعم طويل المدى"، بمعنى أن النظام مدعوم ويتلقى تحديثات لمدة خمس سنوات، مع توفر دعم تقني مدفوع من شركة كانونيكال، أما الإصدارات التي لا تحمل وصف "أل تي أس" فهي عادة تكون مدعومة لتسعة أشهر فقط.
ويجلب التحديث الجديد تحسينات على عدة مستويات، من أبرزها واجهة "يونيتي 7.4" التي قدمت تجربة استخدام أفضل تتضمن التعطيل التلقائي للميزة التي تدمج البحث المحلّي مع البحث عبر الإنترنت، والتي أثارت استياء الكثير من المستخدمين بسبب مخاوف تتعلق بالخصوصية. كما أتاحت الواجهة تغيير مكان شريط تشغيل التطبيقات من الجهة اليسرى للشاشة إلى الأسفل بشكل أفقي.
وقد يكون التغيير الأكبر هو إلغاء مركز تطبيقات أوبونتو الذي تم استبداله ببيئة تطبيقات "جينوم" المعدة بشكل تلقائي ضمن توزيعة لينوكس الأخرى "فيدورا".
وإضافة إلى دعمه للحزم من نوع "ديب" (Deb)، بات أوبنتو يدعم أيضا حزم "سنابس" (Snaps) التي تسهل تثبيت التطبيقات من المصادر الخارجية غير الموجودة بشكل رسمي ضمن مستودعات أوبنتو، وذلك لأن هذه الحزم تتضمن جميع الملفات والمكتبات الخاصة بالتطبيقات، وتستطيع تثبيت نفسها دون التأثير أو الاعتماد على غيرها من الملفات في نظام التشغيل.
كما حذفت الشركة في النسخة الأخيرة من أوبونتو بعض التطبيقات التي كانت مثبتة بشكل مُسبق مثل تطبيق "براسيرو" لنسخ الأقراص الليزرية وتطبيق المحادثات الفورية "إيمباثي"، وأضافت في المقابل بعض التطبيقات الجديدة مثل تقويم "جينوم كالندر" وتطبيق كاميرا الويب "تشيز".
وتم رفع نسخة نواة لينوكس إلى الإصدار 4.4 الذي يوفر دعما أفضل للأجهزة العاملة بمعالجات إنتل سكاي ليك.
ويتوفر الإصدار الجديد 16.04 من أوبنتو للتنزيل مجانا عبر الموقع الرسمي لنظام التشغيل.
المصدر : البوابة العربية للأخبار التقنية

الخميس، 21 أبريل 2016

التجسس على الهاتف من خلال الرقم الهاتفي قفط هل هذا ممكن ؟؟؟

by on 7:29:00 م



اختراق الهواتف في شتى انظمتها وانواعها هوه الشغل الشاغل الان للهكر في شتى بقاع العالم وكل يوم يسعى الهاكر الى تطوير مهاراتهم في الاختراق وتطوير تطرق تسهل لهم الوصول الى معلومات الاخرين بشكل اسهل واكثر سلاسة وسرعة الان اترككم مع شرح سريع لاحدث طرق التجسس على الهواتف "فقط من خلال رقم هاتف الضحية" للمزيد من المعلومات تابع الشرح الاتي:-


       


تمكنت مجموعة من الهاكرز من استغلال خلل موجود في نظام 7 (SS7) في شبكة الاتصالات العالمية ويساعد شركات الهاتف على توجيه المكالمات، من أجل اختراق أي هاتف.
فقد قام الهاكر "كارسن نوهل" من برلين باختراق هاتف أيفون من خلال استخدام رقم الهاتف فقط، مستغلا الخلل الموجود في نظام SS7، وأوضح أنه أصبح قادرا على الوصول إلى سجل المكالمات والاستماع إلى التسجيل.
وكان الباحثون الألمان اكتشفوا في أثناء بحثهم في مختبرات الأمن في برلين عيوبا في وظائف نظام SS7 في شهر أغسطس/آب الماضي، وهذا العيب يمكَن المخترقين من التنصت على المكالمات الهاتفية والرسائل النصية وغيرها من البيانات.
ويزعم أن المجرمين والجواسيس والإرهابيين المشتبه بهم يقومون باستغلال هذه الثغرة الأمنية في نظام SS7 أيضا لتحقيق أهدافهم الخاصة.
هذا ويسلط الخبراء الضوء أيضا على بعض الطرق الأخرى التي يقوم عبرها الهاكرز باختراق الهواتف، منها تصميم نسخة تجسس عبر نظام الواي فاي في الفنادق.

                    



          

الأربعاء، 20 أبريل 2016

الخميس، 14 أبريل 2016

محاولات أميركية لعرقلة تشفير واتساب

by on 9:09:00 م


بعد إعلان تطبيق واتساب عن التشفير الكامل للمحادثات بدعم من الحكومة الأميركية يجري مسؤولون في وزارة العدل حاليا مناقشات لإتاحة وسيلة تسمح للمحققين بالتجسس على محادثات التطبيق بشكل غير مشفر.
وكانت الحكومة الأميركية قد دعمت خطوة واتساب للتشفير خلال السنوات الماضية من خلال "صندوق التكنولوجيا" التي تموله، إلا أنها تحاول اليوم إصدار القوانين لعرقلة هذه الخطوة.
ويجري مسؤولون بوزارة العدل مناقشات بحثا عن وسيلة تسمح للمحققين بالتجسس على مراسلات واتساب، كما توجد تسريبات عن احتمال إصدار الكونغرس الأميركي قانونا يحدد الطابع المطلق للتشفير لتطبيقات التواصل الاجتماعي.
وفي الخامس من الشهر الحالي أعلنت شركة واتساب المملوكة لفيسبوك أنها فعّلت التشفير من نمط "الطرف إلى الطرف" لجميع مستخدمي تطبيق المحادثات الشهير لخدمات رسائل الدردشة والصور والفيديو والمكالمات الصوتية، مما يعني أن الرسائل تمر عبر الشبكة بشكل غير مقروء، سواء من قبل قراصنة الانترنت أو الحكومات.
وقبل ذلك بيومين أكد مكتب التحقيقات الفدرالي الأميركي (أف بي آي) أنه سيساعد على فك تشفير أجهزة هواتف محمولة -مثل آيفون- للمساعدة على سير التحقيقات عندما يسمح له القانون والسياسة العامة بذلك.
المصدر : الجزيرة + وكالات

الاثنين، 11 أبريل 2016

كن حذر فضولك قد يؤدي الى اختراقك

by on 9:12:00 م

الكثير من الاخبار التي تدور حول المواقع في الاونه الاخيرة .. والكثير من الاختراقات التي تحدث نتيجة اختراق هذه المواقع لزوارها ورواد هذه المواقع فزيارتك للموقع كافيه للهاكر ليقوم باستغلال جهازك واستغلال معلوماتك وتصبح من زائر الى ضحيه والكثير من الناس يعلم بأن هذه مواقع مخترقة ولاكن فضوله يجبره على الدخول للموقع لمشاهدة الاختراق ولاكن عزيزي القارء مجرد تصفحك للموقع المخترق قد يؤدي الى --->  ... :-



         


    رابط الموقع :- page2images

الأحد، 10 أبريل 2016

صورة واحدة قادره على انهاء حياتك

by on 6:20:00 م



لم تعد الصورة التي تخرج اليوم من هاتفك المحمول مجرد صورة، بل تحتوي على العديد من المعلومات حولك، يمكن إستخراج هذه المعلومات بواسطة معلومات Exif Data الموجودة بالصور، ومنها قد تكون معلومات “موقعك الجغرافي” تأكد دائما من تعطيل “خدمات الموقع الجغرافي” في كاميرا هاتفك من خلال إعدادات الكاميرا في الإندرويد، أو إعدادات الخصوصية في الآيفون

يمكنك أيضا نشر معلومات مزيفة “لموقعك الجغرافي” بحيث تظهر الصورة بأنه تم التقاطها في المكان الفلاني وهو موقع مزيف، يمكنك إستخدام تطبيق Mappr للأيفون لتزيف موقع الصورة الجغرافي،


          

الجمعة، 8 أبريل 2016

تشفير واتساب.. خبر محزن للحكومات العربية

by on 9:14:00 م
يبدو أن الحكومات العربية "ذات الطابع القمعي" لن يعجبها خبر قيام تطبيق واتساب الأشهر عالميا في مجال المحادثات الشخصية بتشفير كافة محادثات المستخدمين للتطبيق وتأمينها بدرجة كبيرة، حيث أصبحت المحادثات تخضع لنموذج (نهاية-نهاية) بحيث يصعب على الحكومات والقراصنة الوصول لمحتوى أي محادثة.
هذه الخطوة التقنية والسياسية في آن واحد، تأتي في سياق الجدل الدائر حول تدابير الخصوصية التي تتخذها تطبيقات المحادثات الشخصية لتأمين مستخدميها، خاصة في الدول التي تعاني من أنظمة قمعية وغياب قوانين الخصوصية المعلوماتية للأفراد والمؤسسات.




أنونيموس تطلق هجمات تحت اسم "عملية إسرائيل" (فيديو)

by on 2:59:00 م

تقوم مجموعة "أنونيموس" أو "المجهولون"، في السابع من أبريل/نيسان من كل عام، بشن حملة واسعة من الهجمات الإلكترونية على المواقع الإسرائيلية، كجزء من حملة OpIsrael.
وبدأت هذه الحملة في 7 أبريل/نيسان من عام 2013، حينها نسقت أنونيموس مع أعضائها في مختلف دول العالم مجموعة من الهجمات الإلكترونية ضد المواقع الإسرائيلية، على أعتاب يوم ذكرى المحرقة (الهولوكوست).
وتبلغ أنونيموس إسرائيل بهذا الأمر عادة قبل حملة الهجمات الإلكترونية ببضعة أيام. ومع أن إسرائيل تؤكد بدورها أنها على أتم الاستعداد، إلا أن عشرات المواقع الإلكترونية الرسمية لدى الإسرائيليين في مختلف القطاعات تنهار في هذا اليوم من كل عام.
وقد قررت إسرائيل تنظيم مُسابقة في اليوم نفسه أيضًا، يشارك فيها نحو 400 شخص، بهدف مكافحة أي هجوم إلكتروني على شبكات الكهرباء، والنقل، والشبكات الإلكترونية الحكومية الأخرى.
ومن المقرر أن يتم في المُسابقة إجراء هجوم وهميّ على تلك الشبكات ليعمل المُشاركون على صدِّه.
في العام الماضي أعلنت هذه المجموعة في فيديو ظهر بعنوان "رسالة إلى إسرائيل" في بداية شهر أبريل/نيسان أيضا، عن هذا الهجوم الإلكتروني تحت نفس الاسم "OpIsrael " (عملية إسرائيل).
وفي فيديو على موقع يوتيوب ظهر شخص ملثم في بدلة وربطة عنق، متوعدا بمحو إسرائيل من الفضاء الإلكتروني لارتكابها "جرائم في الأراضي الفلسطينية".
وخصّ هذا الشخص الحكومة الإسرائيلية بالذكر، قائلا إنها "لم تتوقف عن ارتكاب انتهاكات لا نهاية لها لحقوق الإنسان وبناء المستوطنات غير الشرعية".
وقال التعليق الصوتي بالفيديو: "لقد قتلتم الآلاف من الناس، كما في الحرب الأخيرة على غزة عام 2014، وأظهرتم أنكم لا تحترمون القانون الدولي، نحن عائدون لمعاقبتكم".
الرسالة المسجلة ألقيت باللغة الانجليزية مع ترجمة إلى العربية، وعرضت صور من الحرب في غزة، بما في ذلك صور الغارات الجوية للقوات الإسرائيلية على قطاع غزة.

               

الخميس، 7 أبريل 2016

تشفير واتساب الجديد هل يمكن تجاوزه وهل هوه موجود فعليا ؟؟

by on 2:55:00 م
  الكثير من الامور الغامظة التي تدور الان حول تطبيق واتساب بعد تشفير محادثات ومكالمات التطبيق !!!

نبين لمتابعي مدونة المحترف المعلوماتيه الكثير من النقاط والامور التي تخفى عليهم من :- 

* تاريخ التطبيق هذا التطبيق 
* هل فعليا تم تشفير المراسلات 
* لمن يتبع التطبيق ومن يدعمه 
* ما الفائده من التطبيق 
* هل التشفير قوي ان وجد 

والكثير من المعلومات الاضافيه مع الشرح الاتي :- 

 


            

الخميس، 31 مارس 2016

أخبار

اخبار تقنية (132) اندرويد (89) تقنية (75) مسابقة أفضل تدوينة (60) ايفون (51) تطبيقات (41) فيسبوك - facebook (24) واتساب - whatsapp (23) جوجل - Google (13) حرب الالكترونية (10) سامسونغ - Samsung (9) يوتيوب - youtube (9) WiFi (7) تقارير و دراسات (7) منوعات (7) هواتف - phone (7) SS7 (6) apple (6) hacker news (6) zoom (6) VPN (5) hacker (5) instagram - أنستقرام (5) SCADA (4) 5G (3) IOS (3) Programming Language (3) android (3) android malware (3) artificial intelligence (3) iphone (3) network (3) os (3) privacy (3) أبتكارات و أختراعات (3) تعلم البرمجة (3) خصوصية (3) هواوي - huawei (3) +Apple TV (2) Android Trojan (2) COVID-19 (2) GDPR (2) LiFi (2) Twitter (2) WhatsApp Desktop (2) WhatsApp Web (2) application (2) checklist (2) coronavirus (2) dns (2) google paly (2) microsoft teams (2) news (2) php (2) scan netwok (2) الجيل الخامس (2) باركود (2) برمجة (2) تويتر (2) روبوت (2) روت - root (2) سوني - Sony (2) شبكات (2) قواعد البيانات (2) نظام التشغيل (2) واي فاي (2) AI (1) Air Force (1) AirPlay (1) Apple TV (1) Bitdefender (1) Bluetooth (1) CSSLP (1) Cambridge Analytica (1) Certified (1) Cisco (1) Comodo (1) CryptoAPI (1) Darknet (1) Defcon (1) DoH (1) E2EE (1) ECES (1) Egregor (1) FIN8 (1) Fitbit (1) Front end (1) Full HD (1) GCFA (1) GPEN (1) GandCrab (1) Google Takeout (1) HTC (1) Hidden Cobra (1) IoT (1) JavaScript (1) Kodachi (1) LG (1) Lazarus Group (1) Meta (1) MongoDB (1) Netflix (1) OSINT (1) Oneplus (1) Oneplus 8 filter (1) Operating System (1) R (1) RCM (1) RCS (1) RitaVPN (1) STEGANOGRAPHY (1) Sonos (1) StarOS (1) TCP/IP (1) TOR (1) TOR Browser (1) TV show (1) Trend Micro (1) USITC (1) Ultra HD (1) VISA (1) Vultur (1) WATSAPP DARK (1) WhatsApp hacked (1) White Rabbit (1) Yandex (1) anonymity (1) big data (1) bitcoin (1) browser (1) call (1) camera (1) certification (1) cloud computing (1) cross-site (1) dark mode (1) darkmode (1) database (1) deep learning (1) deepwep (1) faceebok Messenger (1) fitbit watch (1) google project zero (1) goolge (1) hack life - اخترق حياتك (1) hacking satellite (1) iTunes (1) intercepter-ng (1) isp (1) joker (1) lan (1) moves (1) nessus (1) nmap (1) python (1) robotics (1) robotics revolution (1) smb1 (1) ssl (1) tarcking (1) tls (1) video call (1) voip (1) wan (1) web app (1) windows (1) أكاديمة حسوب (1) التعلّم العميق (1) الويب العميق (1) الويب المظلم (1) انترنت الاشياء (1) بيتكون (1) تطبيقات الطقس (1) تطبيقات الويب (1) تقنية 5G (1) تقينة الجيل الخامس (1) خدمات سحابيه (1) خوارزمية القيصر (1) دارك نبيت (1) ستاكس نت (1) شودان (1) علم أخفاء البيانات (1) علم الحاسوب (1) كتب (1) لغات البرمجة (1) مراجعات (1) مزود الخدمة (1) نصائح تقنية (1) هندسة البرمجيات (1)