• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع salamira
  • تاريخ البدء تاريخ البدء
  • المشاهدات 767
الحالة
مغلق و غير مفتوح للمزيد من الردود.

salamira

.: خبير نقاشات الحماية :.
★★ نجم المنتدى ★★
إنضم
26 فبراير 2014
المشاركات
12,450
مستوى التفاعل
12,154
النقاط
1,295
غير متصل
images


ما هو نظام الـ SSL و ما هي فكرة عمله علي شبكة الإنترنت

images




حتماً سمعت عن مصطلح " SSL " من قبل أو بالتأكيد شاهدت عدد كبير من المواقع عندما تدخل عليها تجد علامة خضراء بجانب URL الخاص بالموقع
نظام SSL و هو اختصار لكلمة " Secure Sockets Layer " , هو نظام يعمل علي بروتوكول https الخاص بتنفيذ الوصلات المشفرة باستخدام نظام الـ SSL
دعني في البداية أتطرق معك للفرق بين بروتوكولي http و https ..
في بروتوكول http تكون الوصلة بين الـ Web Server و المتصفح غير مشفرة و هو ما يطلق عليه البروتوكول البسيط و هو يستخدم للإتصالات الموحدة فقط , أما عن بروتوكول https فهو يقوم بتنفيذ الوصلة باستخدام نظام SSL و الذي يعمل علي تشفيرها و هي تستخدم في المقام الأول لتحقيق الإتصال الآمن للمستخدمين .
و بالطبع بروتوكول http ليس هو بالآمن في الاستخدام بالنسبة لبروتوكول https
مثال : فعندما تدخل لإحدي المواقع التي تعمل علي بروتوكول http و هذا الموقع يتطلب تسجيل الدخول إليه علي سبيل المثال كموقع فيس بوك ( مثال و ليس أكثر ) , فيتوجب عليك إدخال الايميل و الباسوورد الخاص بحسابك لكي تتمكن من الدخول للموقع , و عندما تدخل كلمة المرور و بمجرد الضغط علي زر دخول يمكن للهاكر في هذه اللحظة اختراق الوصلة " http " و التي تكون بين السيرفر الخاص بموقع الفيس بوك و المتصفح الخاص بك , فيمكن له عند اختراقه للوصلة أن يأخذ الباسوورد الذي أرسل من طرفك لموقع الفيس بوك " أي للسيرفر الخاص بالموقع "
و هذه صورة مبسطة توضح لك كيف تتم هذه العملية

images

فعندما يرسل المستخدم كلمة السر لموقع يعمل علي بروتوكول http فمن السهل عليه اختراق الوصلة و الحصول علي كلمة السر نظراً عدم وجود أي وسيلة تحمي كلمة السر
أما بروتوكول https فهو الاختيار الآمن للمستخدمين , حيث أن الوصلة تنفذ باستخدام نظام الـ SSL و الذي يقوم بتشفير الباسوورد أثناء مروره للموقع و بعد وصول الباسوورد يعمل نظام SSL علي فك تشفير هذا الباسوورد , أي بمعني أصح عملية تمويه حتي يصعب علي الهاكر الحصول علي الباسوورد الحقيقي .
و يتكون نظام SSL من أداتين مهمتين للغاية , المفتاح العام و المفتاح الخاص , المفتاح العام هو الأداة التي تقوم بتشفير البيانات المرسلة للموقع الذي يدعمه بروتوكول https , و المفتاح الخاص هو الذي يقوم بفك تشفير البيانات بعد وصولها للسيرفر الخاص بالموقع , فعلي سبيل المثال عند دخولك للموقع و قمت بإدخال الباسوورد و ضغطت علي دخول , في هذه اللحظة يرسل لك السيرفر الخاص بالموقع المفتاح العام و يعمل علي تشفير الباسوورد أثناء فترة مروره للسيرفر , و بعد وصول الباسوورد للموقع أو السيرفر تأتي هنا وظيفة المفتاح الخاص في فك تشفير الباسوورد و فتح الموقع للمستخدم ,
و هذه صورة مبسطة توضح لك كيف تتم هذه العملية

images

عندما يخترق الهاكر الوصلة بين المستخدم و السيرفر الخاص بالموقع لا يحصل علي الباسوورد الحقيقي بل يحصل علي الباسوورد الذي قام نظام SSL بصنعه باستخدام أداة المفتاح العام و هوالباسوورد المشفر و بالتالي لا يستطيع الهاكر فك تشفير الباسوورد .
و هذا هو نظام الأمان الذي يدعمه بروتوكول https لكل المستخدمين , فإذا كنت تتعامل مع مواقع تدعم هذه الخدمة فأنت في أمان طيلة استخدامك لهذا الموقع .
و تتوافر هذه الخدمة بشكل كبير في مواقع البنوك و الحسابات المالية و المواقع الكبيرة و هذا لكي تضمن أنك تتعامل مع حساباتك بشكل آمن دون تطفل أو محاولة اختراق .

upload_2014-10-12_10-29-43.webp
 

توقيع : salamira
معلومات قيمه ومفيده جدا . جزاك الله كل خير
 
توقيع : وليد الجمل
توقيع : salamira
معلومات روعة و مفيدة
اود سؤالك اخي عن ماهية Man in the middle و علاقته بالبروتوكول ssl
وفقك الله
 
توقيع : Dz_zYz0
معلومات روعة و مفيدة
اود سؤالك اخي عن ماهية Man in the middle و علاقته بالبروتوكول ssl
وفقك الله
السلام عليكم ورحمة الله وبركاتهMan-in-the-middle attack هي احدى الطرق التي تساعد الهكر على اقتحام الشبكات الاسلكية

هذه الطريقة ببساطة تعني ان الهاكر يدخل نفسه بين المستقبل والمرسل بحيث تمر جميع البيانات عن طريقه, الامر الذي يسمح له يمشاهدة محتويات البيانات بالإضافة لإمكانية تعديلها وارسالها مره اخرى.

لنأخذ سيناريو ونتعرف على طريقة الاختراق:
لنفرض ان هناك شبكة لاسلكية أسمها انترنت وبها عدد 2 كلاينت او لابتوب مشبكوين عن طريقها لتبادل البيانات. الآن لتكون في المنتصف وتستطيع تمرير البيانات عن طريقك تحتاج الاتي:

1- جهاز كمبيوتر.
2- برنامج لتجييم نقطة الوصول (Access Point) مع كارد خاص بها.
3- برنامج لعمل سكان للشبكات وقنواتها العاملة عليها مثل WiFi Hopper.
4- نقطة وصول صغيره (Access Point)تشبك على جهازك عن طريق USP .

الان الطريقة كالآتي:
1- تقوم بعمل سكان للشبكات التي حولك. وتختار احدها. لنفرض انك وجدت شبكه باسم انترنت على القناه رقم 1.
2- تقوم بتشغيل نقطة الوصول لديك وتسميها بنفس الاسم ولكن إجعلها على قناه أخرى مثل 6.
3- الان قم بضرب نقطة الوصول الاصليه باستخدام اي برنامج لتتجييم الشبكات. ستلاحظ ان الاجهزه المشبوكه على تلك النقطه تحولت إليك واصبحت جميع البيانات تمر من خلال جهازك؟
4- باستخدام اي تقنية تستطيع قرائة هذه البيانات أو تعديلها وارسالها مره اخرى.

هذه الطريقة معروضه بإختصار من باب زيادة الوعي بمخاطر هذه الطريقة ومدى سهولتها لإخذ الحيطة والحذر.

كيف نحتاط من مثل تلك الهجمات؟
عندما تكون في شبكه عامه عليك بمعرفة اسم نقطة الوصول التي ارتبطت بها ورقم القناه. لو لاحظت ان هناك انقطاع لحظي في اتصالك مع نقطة الوصول وأن القناه قد تغيرت فيجب عليك التأكد من الوضع قبل ان تعيد جهازك للشبكه مره أخرى.

كنت دائما أفترض ان SSL و VPN هماالطرق الوحيدة الباقية الاّمنة في هذا الزمان لإخفاء اتصالتنا سواء من المخترقين أو لتبادل معلومات لانريد لأي أحد ان يقرأها (اقصد الأخ الأكبر).
ما اكتشفه الباحثون مؤخرا بدهشة كبيرة أن هناك عيبا في SSL.. ربما ليس ثغرة و ربما ليس عيبا برمجيا (BUG) وليس مخترقا ذكيا اكتشف هجوما جديدا انما هو طريقة مراقبة وانعدام ثقة من مؤسسات كبيرة. هذه المشكلة موجودة في طريقة عمل SSL وهي معروفة منذ زمن وهي لاتتعدى بعض المحاولات الاكاديمية التي تحتاج إلى ظروف خاصة لتنفيد هجوم Man in the middle attack من أشهرها:

1- SSL MITM proxy وهو عبارة عن بروكسي يعيد تحويل البيانات المبعوثة عن طريق SSL
2- ورقة بحث منشورة (ملف PDF) من قبل SANS تتحدث عن SSL MITM attacks
حتى الاّن كل هذه المحاولات كانت عبارة عن محاولات ولكن طريقة عمل SSL اثيتت قدرتها على تفادي هذه الطرق اذا تم تنفيذها بطريقة صحيحة

في امان الله
 
توقيع : salamira
السلام عليكم ورحمة الله وبركاتهMan-in-the-middle attack هي احدى الطرق التي تساعد الهكر على اقتحام الشبكات الاسلكية

هذه الطريقة ببساطة تعني ان الهاكر يدخل نفسه بين المستقبل والمرسل بحيث تمر جميع البيانات عن طريقه, الامر الذي يسمح له يمشاهدة محتويات البيانات بالإضافة لإمكانية تعديلها وارسالها مره اخرى.

لنأخذ سيناريو ونتعرف على طريقة الاختراق:
لنفرض ان هناك شبكة لاسلكية أسمها انترنت وبها عدد 2 كلاينت او لابتوب مشبكوين عن طريقها لتبادل البيانات. الآن لتكون في المنتصف وتستطيع تمرير البيانات عن طريقك تحتاج الاتي:

1- جهاز كمبيوتر.
2- برنامج لتجييم نقطة الوصول (Access Point) مع كارد خاص بها.
3- برنامج لعمل سكان للشبكات وقنواتها العاملة عليها مثل WiFi Hopper.
4- نقطة وصول صغيره (Access Point)تشبك على جهازك عن طريق USP .

الان الطريقة كالآتي:
1- تقوم بعمل سكان للشبكات التي حولك. وتختار احدها. لنفرض انك وجدت شبكه باسم انترنت على القناه رقم 1.
2- تقوم بتشغيل نقطة الوصول لديك وتسميها بنفس الاسم ولكن إجعلها على قناه أخرى مثل 6.
3- الان قم بضرب نقطة الوصول الاصليه باستخدام اي برنامج لتتجييم الشبكات. ستلاحظ ان الاجهزه المشبوكه على تلك النقطه تحولت إليك واصبحت جميع البيانات تمر من خلال جهازك؟
4- باستخدام اي تقنية تستطيع قرائة هذه البيانات أو تعديلها وارسالها مره اخرى.

هذه الطريقة معروضه بإختصار من باب زيادة الوعي بمخاطر هذه الطريقة ومدى سهولتها لإخذ الحيطة والحذر.

كيف نحتاط من مثل تلك الهجمات؟
عندما تكون في شبكه عامه عليك بمعرفة اسم نقطة الوصول التي ارتبطت بها ورقم القناه. لو لاحظت ان هناك انقطاع لحظي في اتصالك مع نقطة الوصول وأن القناه قد تغيرت فيجب عليك التأكد من الوضع قبل ان تعيد جهازك للشبكه مره أخرى.

كنت دائما أفترض ان SSL و VPN هماالطرق الوحيدة الباقية الاّمنة في هذا الزمان لإخفاء اتصالتنا سواء من المخترقين أو لتبادل معلومات لانريد لأي أحد ان يقرأها (اقصد الأخ الأكبر).
ما اكتشفه الباحثون مؤخرا بدهشة كبيرة أن هناك عيبا في SSL.. ربما ليس ثغرة و ربما ليس عيبا برمجيا (BUG) وليس مخترقا ذكيا اكتشف هجوما جديدا انما هو طريقة مراقبة وانعدام ثقة من مؤسسات كبيرة. هذه المشكلة موجودة في طريقة عمل SSL وهي معروفة منذ زمن وهي لاتتعدى بعض المحاولات الاكاديمية التي تحتاج إلى ظروف خاصة لتنفيد هجوم Man in the middle attack من أشهرها:

1- SSL MITM proxy وهو عبارة عن بروكسي يعيد تحويل البيانات المبعوثة عن طريق SSL
2- ورقة بحث منشورة (ملف PDF) من قبل SANS تتحدث عن SSL MITM attacks
حتى الاّن كل هذه المحاولات كانت عبارة عن محاولات ولكن طريقة عمل SSL اثيتت قدرتها على تفادي هذه الطرق اذا تم تنفيذها بطريقة صحيحة

في امان الله


بارك الله فيك اخي الكريم . وفيت الشرح
بعد فهم حجم المسالة . الان هل هناك من اضافة لمتصفح او برنامج او طريقة ما
يمكنك من خلالها استخدام تقنية ssl للتصال باي موقع ؟
 
توقيع : Dz_zYz0
بارك الله فيك على المعلومات القيمة
متابع لمواضيعك أخي
وفقك الله​
 
توقيع : mojahid
بارك الله فيك اخي الكريم . وفيت الشرح
بعد فهم حجم المسالة . الان هل هناك من اضافة لمتصفح او برنامج او طريقة ما
يمكنك من خلالها استخدام تقنية ssl للتصال باي موقع ؟


بعد إذن صاحب الموضوع
ـــــــــــــــــــ
يمكنك إستعمال أداة ال htpps everywhere الخاصة بالمتصفحات ، مما يسمح لك بالإتصال المشفر بالمواقع
 
توقيع : mojahid
بعد إذن صاحب الموضوع
ـــــــــــــــــــ
يمكنك إستعمال أداة ال htpps everywhere الخاصة بالمتصفحات ، مما يسمح لك بالإتصال المشفر بالمواقع
بارك الله فيك اخي مجاهد .
هل يمكن التعديل على اعداداتها لو سمحت
 
توقيع : Dz_zYz0
بارك الله فيك على المعلومات القيمة
متابع لمواضيعك أخي
وفقك الله​
الله يبارك فيك اخي الكريم نورت الموضوع
 
توقيع : salamira
بارك الله فيك اخي مجاهد .
هل يمكن التعديل على اعداداتها لو سمحت

الأداة لا تتوفر على إعدادات فقط قم بتثبيتها ودعها تعمل بشكل عادي
وهذا الرابط الخاص بمتصفح الكروم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : mojahid
بارك الله فيك اخي مجاهد .
هل يمكن التعديل على اعداداتها لو سمحت
هذه الصورة تبين كيف يمكن التعامل مع الاداة

http5_zps6a312a5a.jpg
 
توقيع : salamira
الأداة لا تتوفر على إعدادات فقط قم بتثبيتها ودعها تعمل بشكل عادي
وهذا الرابط الخاص بمتصفح الكروم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
هذه الصورة تبين كيف يمكن التعامل مع الاداة

http5_zps6a312a5a.jpg

بارك الله فيكما . و زادكما بسطة في العلم و الجسم بحوله
هي اداة رائعة فعلا و تهتم بتشفير الاتصال خاصة فيما يتعلق بال observatory
معلهش اخي .. هل فيه حلول اخرى غير هاته الاداة ؟
 
توقيع : Dz_zYz0
بارك الله فيكما . و زادكما بسطة في العلم و الجسم بحوله
هي اداة رائعة فعلا و تهتم بتشفير الاتصال خاصة فيما يتعلق بال observatory
معلهش اخي .. هل فيه حلول اخرى غير هاته الاداة ؟

تور TOR المتصفح
هو شبكة متقدمة يقوم بتشغيلها متطوعون مستقلون حول العالم تعمل بحيث يتم توجيه اتصالك بشكل عشوائي بين عدد من عقد شبكة تور وكل واحدة من تلك العقد تعلم فقط العقدة السابقة والعقدة اللاحقة في السلسلة وبالتالي فلا يمكن لأي من هذه العقد معرفة المصدر الأول للمعلومات والمكان النهائي الذي تذهب إليه وكل الاتصالات بين العقد تتم بشكل مشفر وبالتالي لايمكن لأي عقدة معرفة المعلومات التي تمر عبرها
 
توقيع : salamira
بارك الله فيكما . و زادكما بسطة في العلم و الجسم بحوله
هي اداة رائعة فعلا و تهتم بتشفير الاتصال خاصة فيما يتعلق بال observatory
معلهش اخي .. هل فيه حلول اخرى غير هاته الاداة ؟


هناك بعض برامج الحماية التي تقوم بفحص بروتوكولات ال ssl مثل ال node32
لكن هذه الاداة كافية أخي لحماية التصفح بشكل آمن
 
توقيع : mojahid
بارك الله فيكما . و زادكما بسطة في العلم و الجسم بحوله
هي اداة رائعة فعلا و تهتم بتشفير الاتصال خاصة فيما يتعلق بال observatory
معلهش اخي .. هل فيه حلول اخرى غير هاته الاداة ؟
هذا رابط تحميل المتصفح من الموقع الرسمي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : salamira

تور TOR المتصفح
هو شبكة متقدمة يقوم بتشغيلها متطوعون مستقلون حول العالم تعمل بحيث يتم توجيه اتصالك بشكل عشوائي بين عدد من عقد شبكة تور وكل واحدة من تلك العقد تعلم فقط العقدة السابقة والعقدة اللاحقة في السلسلة وبالتالي فلا يمكن لأي من هذه العقد معرفة المصدر الأول للمعلومات والمكان النهائي الذي تذهب إليه وكل الاتصالات بين العقد تتم بشكل مشفر وبالتالي لايمكن لأي عقدة معرفة المعلومات التي تمر عبرها

هناك بعض برامج الحماية التي تقوم بفحص بروتوكولات ال ssl مثل ال node32
لكن هذه الاداة كافية أخي لحماية التصفح بشكل آمن

حقيقة موضوع تشفير الاتصال يتعدى من كونه يختص بالامان الى موضوع الanonimity
زي ما اقترح الاخ salamira . خاصة للمستخدمين الذين يحتاجون ال ssl في التعملات البنكية و ما الى ذلك
يعطيكم العافية شباب . طيب الله ممشاكم
بانتظار جديدكم ..
 
توقيع : Dz_zYz0
توقيع : salamira
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى