‏إظهار الرسائل ذات التسميات ثغرة. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات ثغرة. إظهار كافة الرسائل

الاثنين، 29 أغسطس 2016

إن كنت ما زلت تستخدم ويندوز إكس بي فتوقف الآن عن استخدامه

ويندوز XP هو من أكثر نظم التشغيل النتشاراً، بيع من نسخه منذ إطلاقه سنة 2001 وحتى سنة 2014 مليار نسخة بحسب الموسوعة الحرة، هذا عدا مليارات النسخ الأخرى المقرصنة. وما زال حتى اليوم يعمل على ملايين الأجهزة برغم أن شركة مايكروسوف توقفت عن إصدار تراخيص له مع نهاية سنة 2008. نظام ويندوز XP كان نظاماً مختلفاً عما سبقه من أنظمة مايكروسوف، فقد وفر بيئة أسهل وأسرع وأكثر توافقية، الأمر الذي ساهم في انتشاره بهذا الشكل. غير أنه كغيره من أنظمة التشغيل لا يخلو من ثغرات، واليوم سندرس بسرعة إحدى هذه الثغرات لنحذر منها، بل ربما قررنا التوقف عن استخدام هذا النظام كلياً.

 إن كنت ما زلت تستخدم نظام ويندوز XP فأريد منك أن تقوم معي بهذه التجربة:

1. أدخل على مجلد C:\Windows\System32 وابحث عن الحاسبة (calc.exe) وانسخها إلى سطح المكتب.
2. من سطح المكتب شغل برنامج الحاسبة (calc.exe).
3. أضغط المفاتيح CTRL+ALT+DEL لتظهر لك إدارة المهام (Task Manager)
4. أبحث في القائمة عن عملية (calc.exe) واضغط مفتاح DEL لإنهائها وسوف يغلق برنامج الحاسبة.
5. الآن أعد تسمية النسخة الموجودة على سطح المكتب من (calc.exe) إلى (lsass.exe).
6. من سطح المكتب شغل برنامج الحاسبة والذي أصبح اسمه الآن (lsass.exe).
7. أضغط المفاتيح CTRL+ALT+DEL لتظهر لك إدارة المهام (Task Manager)
8. أبحث في القائمة عن عملية (lsass.exe) واضغط مفتاح DEL لإنهائها، لن تستطيع! وستظهر لك الرسالة التالية:



تقول هذه الرسالة حرفياً: "هذه عملية مهمة من عمليات النظام ومدير المهام لا يمكنه إنهاؤها!

عجباً! لكنكم كلكم تعلمون أن هذه العملية ليست عملية مهمة للنظام، بل هي برنامج الحاسبة الذي أعدت تسميته بنفسك قبل قليل! السبب هو أن ويندوز XP (الغبية) حين وجدت أن اسم برنامج الحاسبة موافق لاسم إحدى عمليات النظام المهمة وهي (lsass.exe) ظنت أن الحاسبة هي عملية نظام وبالتالي قررت عدم السماح لك بإنهائها حتى لا يفشل النظام وينهار!

برنامج الحاسبة هو برنامج بريء لا يضر بالنظام، لكن تخيل أن جهازك أصيب بفايروس اسمه lsass.exe ماذا سيحدث؟ لن تستطيع إنهاؤه بنفس الطريقة، وسوف تخبرك ويندوز عند محاولتك إنهاؤه أنه عملية نظامية مهمة خاصة بنظام ويندوز ولن أسمح لك بإنهائها وإلا فشل النظام، رغم أنها فايروس، وإنهاؤها يفيد النظام ولا يضره، ولكنها تصر بكل غباء على الإبقاء عليها والدفاع عن الفايروس ضد مصلحتها هي نفسها!

هذه الثغرة موجودة في ويندوز XP وما تزال موجودة في ويندوز XP حتى اليوم، وقد استغلها كثير من صانعي الفايروسات لنشر فايروساتهم، وكانت هي السبب في برمجتي لبرنامجي CaSIR للتصدي لهذه الفايروسات، وقد كتبت موضوعاً مطولاً في أحد مواقع الحماية الأمريكية منذ سنة 2007 أشرح فيه هذه الثغرة شرحاً مطولاً، كما وراسلت شركة مايكروسوفت حولها وطلبت منهم تغطيتها فقاموا بإصلاحها، ولكن ليس في ويندوز XP بل في ويندوز فيستا وما بعدها.

من أجل هذه الثغرة، وغيرها من الثغرات، لا أنصح بالعمل على ويندوز XP إطلاقاً. فإن كنت تسخدمه إلى الآن فتوقف عن استخدامه!

الأربعاء، 17 أغسطس 2016

حسابك القديم في !Yahoo وسيلة سهلة لاختراق حسابك في فيسبوك فاحذر!

من منا لا يعرف إيميل ياهو؟ ومسنجر ياهو، ودردشات ياهو، ومحرك بحث ياهو؟ كان إيميل ياهو (!Yahoo) هو أول إيميل الكتروني مجاني أقتنيه، (إلى جانب إيميل هوتميل طبعاً)، فمنذ سنة 1999 من القرن الماضي وحتى اليوم، ما زال هذا الإيميل يخدمني كما كان أول يوم حصلت فيه عليه، كيف لا، وشركة ياهو العريقة هي من يقف وراءه وهي من أوائل الشركات العالمية التي دخلت عالم الإنترنت، فهي رائدة في هذا المجال، وكان لها السبق في جعل الإنترنت على ما هي عليه اليوم.

غير أن هناك إشارة إنذار حمراء تنبئ عن خطر محتمل نتيجة اقتناء هذا الإيميل. فقبل ثلاث سنوات، وبالتحديد في 15 يوليو سنة 2013 أعلنت شركة ياهو بأنها منذ الآن فصاعداً ستقوم بحذف جميع عناوين البريد الالكتروني لكل من يلاحظ عليه أنه أبقى حسابه خاملاً لمدة اثني عشر شهراً. هذا لم يكن جديداً، فقد درجت الشركة على فعل ذلك طوال فترة تقديمها لهذه الخدمة، فعند ترك صندوق بريدك خاملاً لمدة شهر أو أكثر، يتحول عنوان البريد إلى وضع الخمول ولا يعود صندوق البريد يستقبل أو يرسل أية رسائل، إلى أن يقوم صاحب البريد بتنشيطه من جديد.

غير أن الجديد في قرار الشركة هذا أنها أعلنت أنها لن تقتصر فقط على حذف عناوين البريد الخاملة بل ستتيحها للاستخدام من جديد. بمعنى أنك إذا كنت تمتلك عنوان بريد باسم user1999@yahoo.com ثم تركته خاملاً لمدة تزيد عن اثني عشر شهراً، فإن الشركة تحذف هذا العنوان وتطرحه من جديد لكل من يطلبه، وهنا يكمن الخطر.

لنتخيل معاً هذا السيناريو، كثير من مستخدمي الإنترنت، يسجلون في مواقع التواصل الاجتماعي بعناوين بريد مجانية مثل ياهو، بل بعضهم ينشئ حساب لدى ياهو فقط ليسجل به حساباً في فيسبوك. لنفرض أنك أحد هؤلاء (وهم أكثر مما تتصور)، حالماً تنشئ حساباً لدى فيسبوك باستخدام إيميل ياهو فإنك طبعاً ستنسى الإيميل (وكثير منا يفعل)، فإذا مضت أثنا عشر شهراً على تركك للإيميل خاملاً فإن شركة ياهو ستغلقه، ولكن هذا لن يغلق حسابك في فيسبوك طبعاً، فهو سيظل مفتوحاً وسيظل موقع فيسبوك يظن أن عنوان ياهو ما زال مفتوحاً خاصة إن لم تستخدم أي نوع من الإشعارات البريدية أو تقوم بتصفير كلمة المرور لحسابك في فيسبوك.

الآن حسابك في ياهو أصبح مغلقاً، ولا أنت ولا فيسبوك يدري عن ذلك شيئاً، حتى الآن ليس هناك خطر كبير أو مشكلة عويصة، لكن المشكلة تبدأ حين ينشئ شخص آخر حساباً جديداً في ياهو بنفس الاسم الذي أنشأته أنت بقصد أو بغير قصد، سيقوم هذا الشخص بالدخول على فيسبوك بإيميله الياهو (الذي كان في السابق إيميلك) فإذا فعل ذلك سيخبره الفيسبوك أن هذا الإيميل مسجل من قبل، وفي هذه اللحظة سيدفعه الفضول لطلب استرجاع كلمة مرور ذلك الحساب، فإذا ما فعل ذلك سيقوم فيسبوك بإرسال كلمة المرور الجديدة إلى عنوانه في ياهو، والذي أصبح عنوانه هو وليس عنوانك أنت، وبالتالي سيتمكن من اختراق حسابك في فيسبوك، قصد ذلك أم لم يقصد!

إذن ما هو الحل؟ الحل طبعاً ينحصر في أمرين: إما أن تداوم على فتح صندوق بريدك في ياهو وتستخدمه لإرسال واستقبال البريد ولا تتركه خاملاً لفترة طويلة. أو تستخدم عنوان بريد غير بريد ياهو عند تسجيلك في مواقع الإنترنت وشبكات التواصل الاجتماعي.