باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    افضل دكتور باطنية في جازان 1445 دكتور باطنية ممتاز

    من هو افضل دكتور باطنة في جازان؟ ما هو الفرق بين الطب الباطني والجهاز الهضمي؟ بما أن الأمراض الباطنية واسعة…

    حازم إمام يعلق على انتقال إمام عاشور لـ الأهلي.. وحظوظ الزمالك في البطولة العربية

    علق حازم إمام ، عضو مجلس إدارة الاتحاد المصري لكرة القدم ، على عودة الإمام عاشور من الاحتراف والانتقال إلى…

    منوعات

    أحمد الشيخ: الأهلي والزمالك فاوضوني.. وظروفي أثرت عليا

    أكد أحمد الشيخ لاعب فريق طلائع الجيش انه تلقى عروض من القطبين. وقال الشيخ لبرنامج الماتش مع هاني حتحوت عبر شاشة…

    منوعات

    مصرع 2 من عمال الإغاثة الأجانب في أوكرانيا خلال قصف روسي

    لقى اثنان من عمال الإغاثة الأجانب مصرعهما في شرق أوكرانيا، عندما أصاب القصف الروسي شاحنة صغيرة تقل فريقًا من أربعة…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > تقارير الأعطال الحاسوبية هي منجم ذهب لم يستغله القراصنة بعد

تقارير الأعطال الحاسوبية هي منجم ذهب لم يستغله القراصنة بعد

فريق التحرير كتب فريق التحرير منذ 11 شهر 5 دقيقة للقراءة
شارك

عندما تسبب تحديث برمجي سيئ من شركة الأمن CrowdStrike عن غير قصد في حدوث فوضى رقمية في جميع أنحاء العالم الشهر الماضي، كانت أولى العلامات هي ظهور شاشة الموت الزرقاء على أجهزة الكمبيوتر التي تعمل بنظام Windows. ومع تعطل مواقع الويب والخدمات ومحاولة الناس فهم ما يحدث، انتشرت معلومات متضاربة وغير دقيقة في كل مكان. وفي محاولة لفهم الأزمة، أدرك الباحث في أمن أجهزة Mac منذ فترة طويلة باتريك واردل أنه كان هناك مكان واحد يمكنه اللجوء إليه للحصول على الحقائق: تقارير الأعطال من أجهزة الكمبيوتر المتأثرة بالخلل.

“على الرغم من أنني لست باحثًا في نظام التشغيل Windows، إلا أنني كنت مهتمًا بما كان يحدث، وكان هناك نقص في المعلومات”، كما يقول واردل لمجلة WIRED. “كان الناس يقولون إنها مشكلة مايكروسوفت، لأن أنظمة Windows كانت تحتوي على شاشات زرقاء، وكان هناك الكثير من النظريات الجامحة. لكن في الواقع لم يكن الأمر له علاقة بشركة مايكروسوفت. لذلك ذهبت إلى تقارير الأعطال، والتي تحمل في نظري الحقيقة المطلقة. وإذا كنت تبحث هناك، فقد تمكنت من تحديد السبب الأساسي قبل فترة طويلة من ظهور CrowdStrike وإعلانه”.

في مؤتمر بلاك هات للأمن في لاس فيجاس يوم الخميس، زعم واردل أن تقارير الأعطال هي أداة غير مستغلة بشكل كافٍ. تمنح مثل هذه اللقطات السريعة للنظام مطوري البرامج والقائمين على صيانتها نظرة ثاقبة على المشاكل المحتملة في أكوادهم. ويؤكد واردل أنها يمكن أن تكون بشكل خاص مصدرًا للمعلومات حول الثغرات القابلة للاستغلال في البرامج – لكل من المدافعين والمهاجمين.

في حديثه، قدم واردل أمثلة متعددة للثغرات التي وجدها في البرامج عندما تعطل التطبيق وقام بفحص التقرير بحثًا عن السبب المحتمل. يمكن للمستخدمين عرض تقارير الأعطال الخاصة بهم بسهولة على أنظمة Windows وmacOS وLinux، وهي متاحة أيضًا على Android وiOS، على الرغم من أنها قد تكون أكثر صعوبة في الوصول إليها على أنظمة التشغيل المحمولة. يلاحظ واردل أنه لاستخلاص رؤى من تقارير الأعطال، فأنت بحاجة إلى فهم أساسي للتعليمات المكتوبة في الكود الآلي منخفض المستوى المعروف باسم Assembly، لكنه يؤكد أن المكافأة تستحق ذلك.

في محاضرته عن الثغرات الأمنية، عرض واردل العديد من الثغرات التي اكتشفها ببساطة من خلال فحص تقارير الأعطال على أجهزته الخاصة، بما في ذلك الأخطاء في أداة التحليل YARA وفي الإصدار الحالي من نظام التشغيل macOS من Apple. في الواقع، عندما اكتشف واردل في عام 2018 أن خطأً في نظام التشغيل iOS تسبب في تعطل التطبيقات في أي وقت تعرض فيه رمز العلم التايواني، توصل إلى حقيقة ما كان يحدث باستخدام تقارير الأعطال.

“لقد كشفنا بشكل قاطع أن شركة أبل قد وافقت على مطالب من الصين بفرض الرقابة على العلم التايواني، ولكن كود الرقابة الخاص بها كان به خلل – وهو أمر مثير للسخرية”، كما يقول. “كان صديقي الذي لاحظ هذا في البداية مثل، 'هاتفي يتعرض للاختراق من قبل الصينيين. كلما أرسلت لي رسالة نصية فإنه يتعطل. أم أنك تقوم باختراقي؟' وقلت، 'من الوقاحة، لن أقوم باختراقك. وأيضًا، من الوقاحة، إذا قمت باختراقك، فلن أعطل هاتفك. لذلك قمت بسحب تقارير الأعطال لمعرفة ما يحدث”.

ويؤكد واردل أنه إذا كان بوسعه العثور على العديد من نقاط الضعف بمجرد النظر في تقارير الأعطال من أجهزته الخاصة وأجهزة أصدقائه، فإن مطوري البرامج يحتاجون إلى البحث هناك أيضًا. ربما يحصل المجرمون المتمرسون والمتسللون المدعومون من الدولة على حد سواء على أفكار من تقارير الأعطال الخاصة بهم. على مر السنين، أشارت التقارير الإخبارية إلى أن وكالات الاستخبارات مثل وكالة الأمن القومي الأمريكية تستخرج سجلات الأعطال. يشير واردل إلى أن تقارير الأعطال هي أيضًا مصدر قيم للمعلومات للكشف عن البرامج الضارة، لأنها يمكن أن تكشف عن أنشطة شاذة ومشتبه بها محتملة. على سبيل المثال، غالبًا ما تقوم شركة التجسس سيئة السمعة NSO Group ببناء آليات في برامجها الضارة خصيصًا لحذف تقارير الأعطال فور إصابة جهاز. وحقيقة أن البرامج الضارة غالبًا ما تكون بها أخطاء تجعل الأعطال أكثر احتمالية وتقارير الأعطال قيمة للمهاجمين أيضًا لفهم الخطأ الذي حدث في الكود الخاص بهم.

يقول واردل: “فيما يتعلق بتقارير الحوادث، فإن الحقيقة موجودة هناك. أو ربما تكون موجودة هناك”.

فريق التحرير أغسطس 8, 2024 أغسطس 8, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق ميلوني تطلب من إيران عدم التصعيد وطهران تتوعد إسرائيل
المقال التالي النائب السابق راي هولمبرج يعترف بالذنب في الذهاب إلى أوروبا لدفع ثمن ممارسة الجنس مع قاصر
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

زيلينسكي يجري تعديلات على ملابسه بعد انتقادات أميركية

25/6/2025-|آخر تحديث: 22:42 (توقيت مكة)عدّل الرئيس الأوكراني فولوديمير زيلينسكي هندامه وغير في شكل الملابس التي…

اخر الاخبار منذ 3 أيام

اعتمد على المباغتة.. الجزيرة تحصل على تفاصيل كمين خان يونس

25/6/2025-|آخر تحديث: 22:59 (توقيت مكة)قال الصحفي بقناة الجزيرة تامر المسحال إن الكمين الذي نفذته كتائب القسام -الجناح…

اخر الاخبار منذ 3 أيام

حماس: نتنياهو وحكومته يتحملان مسؤولية تعثر التوصل لاتفاق

25/6/2025-|آخر تحديث: 22:42 (توقيت مكة)قالت حركة المقاومة الإسلامية (حماس)، اليوم الأربعاء، إن رئيس الوزراء الإسرائيلي…

اخر الاخبار منذ 3 أيام

إعلام إسرائيلي: صور الجزيرة تكذّب رواية الجيش بشأن كمين خان يونس

25/6/2025-|آخر تحديث: 22:42 (توقيت مكة)نقلت وسائل إعلام إسرائيلية عن ضابط كبير في الجيش أن المشاهد…

اخر الاخبار منذ 3 أيام

الموساد يشيد بعملائه داخل إيران وبدعم الـ”سي آي إيه” للهجوم

25/6/2025-|آخر تحديث: 23:26 (توقيت مكة)أشاد رئيس جهاز المخابرات الإسرائيلي (الموساد) ديفيد برنيع بدور عملائه في…

اخر الاخبار منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

مراجعة: Breville Luxe Brewer

تقنية

مراجعة: Staples Union & Scale Flexfit Manual Converter

تقنية

هل يجب عليك شراء مرتبة عبر الإنترنت أو الذهاب إلى المتجر؟

تقنية

لم تترك مقاعد الطائرات الفاخرة في أي مكان للذهاب – ماذا الآن؟

تقنية

أخبار الترس هذا الأسبوع: يصل Fairphone 6 القابل للإصلاح إلى Galaxy's Galaxy من Samsung بعد ذلك

تقنية

انتهى عصر نشاط العلامة التجارية “استيقظ”

تقنية

JD Vance هو المحول المخلص في الرئيس

تقنية

شروط التسوق المشتركة يجب أن تعرفها

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

موناكو يُعلن تعاقده مع بول بوجبا رسميًا بعد اجتيازه الفحص الطبي
باكستان تتهم عملاء الاستخبارات الهندية بالضلوع في هجوم قتل 13 جنديًا
يعزز الدجاج هيمنته على السلسلة الغذائية الأمريكية

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟