الملاحظات

الرئيسيةدخولأحدث الصورالتسجيل
المواضيع الأخيرةgoweto_bilobedجامعة المدينة العالمية وانتشارها عالمياحقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس يونيو 25, 2015 9:23 am من طرفgoweto_bilobedالمكتبة الرقمية في جامعة المدينة العالمية MEDIU في ماليزياحقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس يونيو 25, 2015 9:22 am من طرفgoweto_bilobedكلية العلوم الاسلامية في جامعة المدينة العالمية - ماليزياحقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس يونيو 25, 2015 9:22 am من طرفgoweto_bilobedمعهد تعليم اللغة العربية لغير الناطقين بها - جامعة المدينة العالمية MEDIU في ماليزياحقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس يونيو 25, 2015 9:21 am من طرفgoweto_bilobedمجلة جامعة المدينة العالمية MEDIUحقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس يونيو 25, 2015 9:20 am من طرفgoweto_bilobedتعريف بجامعة المدينة العالمية في ماليزيا MEDIUحقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس يونيو 25, 2015 9:19 am من طرفgoweto_bilobedمركز اللغات في جامعة المدينة العالمية في ماليزيا MEDIUحقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس يونيو 25, 2015 9:18 am من طرفgoweto_bilobedوكالة البحوث والتطوير في جامعة المدينة العالمية MEDIU في ماليزياحقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس يونيو 25, 2015 9:17 am من طرفgoweto_bilobedعمادة الدراسات العليا في جامعة المدينة العالمية MEDIU في ماليزياحقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس يونيو 25, 2015 9:15 am من طرفgoweto_bilobedكلية العلوم المالية والإدارية في جامعة المدينة العالمية MEDIU في ماليزياحقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس يونيو 25, 2015 9:14 am من طرف

مَرحباً بكُم في شبكة أمان الجزائر | المنتدى الأول للحماية المعلوماتية في الجزائر ، نحن هنا لنفيدكم ونحميكم ،،، لنعطيكم ونعلمكم ولا نريد مقابل ذلك إلا "إحترامكم وتقديركم"
أهلا وسهلا بك زائرنا الكريم، إذا كانت هذه زيارتك الأولى للمنتدى، فيرجى التكرم بزيارة صفحة التعليمـــات، بالضغط هنا.كما يشرفنا أن تقوم بالتسجيل بالضغط هنا إذا رغبت بالمشاركة في المنتدى، أما إذا رغبت بقراءة المواضيع والإطلاع فتفضل بزيارة القسم الذي ترغب أدناه.




أمان الجزائر | Dz Security :: أمن المعلومات :: قسم اختبار اختراق الأجهزة و الحماية

شاطر
حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الثلاثاء نوفمبر 27, 2012 6:39 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو جديد
الرتبه:
  عضو  جديد
الصورة الرمزية

Makidor

البيانات
الجنس : ذكر
البلد : 1
العَمَــــــــــلْ : 4
هوايتي : 7
مزاجي : 5
الإنتساب الإنتساب : 27/11/2012
مشآرڪآتے مشآرڪآتے : 20
السٌّمعَة السٌّمعَة : 1
الْنِّقَاط الْنِّقَاط : 32
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت



حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت


السلام عليكم أعضاء منتديات قراصنة الجزائر... موضوع رائع قرأته في إحدى المواقع وقررت نقله لتعم الفائدة.

يظن البعض بإستخدامه بعض خدمات التخفي على الشبكة من أشهرها البروكسيات على الخوادم الأجنبية أو شبكة “The Onion Router” المعروفة بإ سم Tor بأن بياناته محصنة ولايمكن كشفها لاسيما بأن أغلب موفري هذه الخدمة يضمنوا درجة تشفيرها ضد الكسر وكشف البيانات. في الحقيقة يفشل أغلب الناس في فهم آلية عمل هذه الأنظمة مما يؤدي لكشف هذه البيانات عبر شخص آخر ربما يكون أخطر من مزود الخدمة نفسه.

ي
سألني البعض, هل ذلك يعني بأن هذه الخدمات لاتقوم بحفظ خصوصية مستخدميها؟

الإجابة: نعم ولا, فعندما قلت نعم هي تقوم فعلاً بتجاوز مراقبة مزود الخدمة ومراقبة الشبكة المحلية في حال كان المستخدم يستخدم شبكة داخلية لشركة أو مؤسسة أو شبكة عامة أو أياً كان, فعلى سبيل المثال لو كان هنالك مستخدم يستخدم TOR لإخفاء سجلات التصفح والإتصال الخاصة به فهذه الخدمة تعد من أفضل الخدمات للتخفي على الشبكة ولكن ذلك لا يمنع من وجود بعض السلبيات أو الجوانب الذي يجب على المستخدم معرفتها التي تنعكس سلباً على الأداء المفترض من إستخدام خدمة التخفي هذه. فلماذا قلت لا؟ لتفسير ذلك يجب علينا أن نفهم كيف يعمل الـ TOR : -


أولاً أنظر إلى الصوره التاليه :-


(مصدر الصوره من torproject.org)

حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت YG6r1

"تور" هو عبارة عن شبكة واسعة من الأجهزة الحاسوبية التي تقوم بنقل البيانات مشفرة عن طريق Nodes إلى أن تصل آخر جهاز في الشبكة الذي يسمى Exit Node

الـ Exit Node يقوم بالتواصل مع الخادم الذي طلبه العميل بإتصال غير مشفر.

في هذا المثال الجهاز Alice هو العميل, كما نرا العميل يقوم بالإتصال عن طريق سهم أخضر "وذلك يعني إتصال مشفر" إلى أن يصل إلى آخر Node في الشبكة ويسمى الـ Exit Node وبعدها يصبح السهم غير أحمر "أي إتصال غير مشفر" حيث يتصل بخادم على الإنترنت وفي هذا المثال إسمه Bob.

من هذا المثال نفهم بأن شبكة Tor تعتمد على الـ Nodes لإيصال البيانات إلى الهدف في الإنترنت, لكن ماهذه "النودز" ؟
"النودز" جميعها عبارة عن خوادم مدارة من قبل مجموعة متبرعين من حماة الخصوصية, حيث يمكن لأي شخص بتحميل برنامج TOR بأن يجعل جهازه أيضاً كـ Node أو Exit
Node

حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت NUp41

مربط الفرس هنا, ماذا لو قمنا بتشغيل الخادم كـ Exit Node ؟ في هذه الحالة طبعاً سوف نكون آخر حلقة في سلسلة التشفير وبالتالي سنتواصل مع الخوادم الخارجية ببيانات غير مشفرة ونستقبل الأجوبة غير مشفرة أيضاً ثم نعيدها لشبكة التور مشفرة إلى أن تصل للعميل مرة أخرى.

بإختصار, لو كان لدينا خادم وقمنا بإعداده ليعمل كـ Exit Node وليس Node عادي, فهنا يمكننا التنصت على الإتصال بطريقة Monkey in the Middle الكلاسيكية, ويثبت هذا الكلام البحث الذي قام به السويدي Dan Egerstad حيث قام بتسريب بيانات أكثر من 100 بريد إلكتروني وبيانات سفارات وبعض الحكومات التي تستخدم هذه الخدمة لحفظ خصوصيتها !

للمزيد من التفاصيل بخصوص هذا البحث يرجى زيارة هذا الرابط:
http://www.schneier.com/blog/archives/2007/09/anonymity_and_t_1.html

ربما سوف يقول البعض بأن هذا البحث الذي تتحدث عنه قديم من عام 2007, أن أضمن لكم بأن المشكلة لا زالت موجودة وتعمل بأكمل وجه وبنفس درجة الخطورة! لن أخوض في التفاصيل وكيف يتم التنصت, لأن هذا قد يعرضني للمسائلة القانونية.

لكن مزودين الخدمة في العادة يقوموا بمنع تشغيل خدمات الـ TOR على خوادمهم, بل بعضهم يقوم بالمحاكمة قضائياً إن وجدوا أنك تقوم بتشغيل هذه الخدمة.

طبيعة البيانات التي تدور في هذه الشبكة خطيرة جداً, بحكم البحث الذي قمت بإجراءه بصفة شخصية, وجدت بأن أغلب البيانات لنشاطات إباحية خطيرة مثل Child pornography وهو جنس الأطفال وبعض النشاطات الأخرى المشبوهة والخطيرة جداً التي لن أتطرق لنوعيتها ابداً لكن لا أنصح أي أحد ابداً بتشغيل Exit Node على أي خادم أو حتى إتصاله بالمنزل.

فما الفائدة من إستخدام TOR إذا كان من الممكن للـ Exit Node من التنصت على الإتصال؟ أترك لكم الإجابة.

النقطة الثانية, ربما الآن البعض يسأل وماذا عن البروكسي أو الـ VPN ؟

مرة أخرى, يجب أن نعرف آلية عمل هذه الخدمة حتى نقدّر مستوى أمانها , أنظر إلى الصوره التاليه (3):-

(مصدر الصوره من publicproxyservers.com)


حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت JVsV1


كما نرى في الصورة (3) , جهاز الكمبيوتر الذي يستخدم إتصال بمساعدة بروكسي خارجي يقوم بالإتصال بمزود الخدمة ومزود الخدمة يقوم بتحويل الإتصال إلى خادم البروكسي ومن هناك يقوم خادم البروكسي بالتواصل مع الهدف المراد بدل من خادم مزود الخدمة مع العلم بأن الـ VPN تقريباً يعتمد على نفس الآلية في الإتصال.
حسناً, بإعتبار بأن الإتصال مشفر مابين العميل وخادم البروكسي, هذا يعني بأن خادم البروكسي يقوم بفك تشفير الإتصال ونقل البيانات بشكل خام إلى الخادم الهدف المراد التواصل معاه, بالتالي خادم البروكسي هنا يمكننا من خلاله إجراء أسلوب MitM لإستخراج البيانات التي يتم تمريرها ومعرفة كافة تفاصيلها وبالتالي نستنتج بأن خوادم البروكسي أيضاً لا يمكن الثقة بها.
ومن تجربتي الخاصة قمت بتنصيب خادم Squid على المنفذ الإفتراضي لتحليل البيانات التي تمر من خلاله وبالتأكيد النتيجة كانت مذهلة, تم استعراض جميع البيانات وعرض جميع المواقع التي جاري تصفحها وجلسات الكوكيز الخاصة بها.

الخلاصة:,وهذا الذي يهمنا:

لاتستخدم خدمات التخفي العامة في تصفح أي شيء قد يدل إليك, مثل البريد الإلكتروني, الحسابات البنكية, الفيس بوك, وغيره من الحسابات.
حاول إستخدام SSL في حال أضطررت لإستخدام خدمات التخفي العامة, لكن هذا لن يجعل SSL آمنة بنسبة 100% لأنه من المعروف بأنه يمكن تزوير هذه الشهادات.
عدم إستخدام البروكسيات التي ينشرها البعض في المنتديات والمواقع.
فكر قبل إستخدام خدمات الـVPN من بعض الشركات, لأنه هذه الشركات تحتفظ بسجلات الإتصال الخاصة بعملائها في حال تم طلبها من قبل جهة حكومية كلـ CIA أو الـ FBI.
TOR ليس حل آمن للتخفي على الشبكة, لكنه يؤدي الغرض بشكل كبير.
مزود الخدمة لديك يمكنه دائماً معرفة نشاطك في الإنترنت ويحتفظ بسجلات لجميع المواقع وجميع المنافذة التي تستخدمها في اتصالاتك بالشبكة.
أفضل حل للخصوصية في وجهة نظري الشخصية هو إستخدام خوادم خاصة وتركيب عليها خادم VPN أو خادم Squid أو خلافة من الخدمات المماثلة. لكن تذكر, مزود الخدمة الخاص بالخادم يمكنه الإطلاع على سجلاتك.





توقيع : Makidor





حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الأربعاء نوفمبر 28, 2012 12:58 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  المشرف العام
الرتبه:
   المشرف  العام
الصورة الرمزية

SyStEm32

البيانات
الجنس : ذكر
البلد : 1
العَمَــــــــــلْ : 5
هوايتي : 11
مزاجي : 23
الإنتساب الإنتساب : 03/06/2010
مشآرڪآتے مشآرڪآتے : 320
السٌّمعَة السٌّمعَة : 15
الْنِّقَاط الْنِّقَاط : 665
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت



حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت


معلومات جميلة وقيمة ومشاركاتك تفيدنا

جزاك الله كل خير




توقيع : SyStEm32





حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الأربعاء نوفمبر 28, 2012 2:55 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو نشيط
الرتبه:
   عضو  نشيط
الصورة الرمزية

مجرم حنون

البيانات
البلد : 1
العَمَــــــــــلْ : 3
هوايتي : 12
مزاجي : 2
الإنتساب الإنتساب : 04/06/2010
مشآرڪآتے مشآرڪآتے : 121
السٌّمعَة السٌّمعَة : 8
الْنِّقَاط الْنِّقَاط : 243
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت



حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت


أنت رااائع بكل معنى الكلمة
استمر نفع الله بك الأمة ووفقك الى ما يرضاه ~




توقيع : مجرم حنون





حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الأربعاء نوفمبر 28, 2012 3:25 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو نشيط
الرتبه:
   عضو  نشيط
الصورة الرمزية

إبن الجزائر

البيانات
الجنس : ذكر
البلد : 1
العَمَــــــــــلْ : 23
هوايتي : 12
مزاجي : 6
الإنتساب الإنتساب : 26/10/2011
مشآرڪآتے مشآرڪآتے : 109
السٌّمعَة السٌّمعَة : 3
الْنِّقَاط الْنِّقَاط : 127
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت



حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت


موضوع رائع شكرا لك
أحببت أن أنوه لمسألة بسيطة (لست متخصصا في المجال) وهي dnsleak مع ssh
عن طريق dns بإمكان المزود الحصول على المعلومات
لذلك من الأفضل استخدام dns مثل google, opendns, comodo
هذا موقع بفحص هذا الأمر dnsleaktest.com
شكرا لك




توقيع : إبن الجزائر





حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الأربعاء نوفمبر 28, 2012 11:56 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو جديد
الرتبه:
  عضو  جديد
الصورة الرمزية

Makidor

البيانات
الجنس : ذكر
البلد : 1
العَمَــــــــــلْ : 4
هوايتي : 7
مزاجي : 5
الإنتساب الإنتساب : 27/11/2012
مشآرڪآتے مشآرڪآتے : 20
السٌّمعَة السٌّمعَة : 1
الْنِّقَاط الْنِّقَاط : 32
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت



حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت


مشكورين الأخوة على المرور





توقيع : Makidor





حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Create10الخميس نوفمبر 29, 2012 2:04 pm
المشاركة رقم:
المعلومات
الكاتب:
اللقب:
  عضو نشيط
الرتبه:
   عضو  نشيط
الصورة الرمزية

عاشق القدس

البيانات
الجنس : ذكر
البلد : 14
العَمَــــــــــلْ : 6
هوايتي : 12
الإنتساب الإنتساب : 03/06/2010
مشآرڪآتے مشآرڪآتے : 100
السٌّمعَة السٌّمعَة : 4
الْنِّقَاط الْنِّقَاط : 165
التوقيت

الإتصالات
الحالة:
وسائل الإتصال:


مُساهمةموضوع: رد: حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت



حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت


معلومات رائعة




توقيع : عاشق القدس







الإشارات المرجعية
التعليق على الموضوع بواسطة الفيس بوك
الــرد الســـريـع
..


الذين يشاهدون محتوى الموضوع الآن : 20 ( الأعضاء 3 والزوار 17)



حقائق التخفي على شبكة الإنترنت وتجاوز مراقبة مزود خدمة الإنترنت Collap11تعليمات المشاركة
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة





الساعة الآن.




12345678910111213141516171819202122232425262728
29303132333435363738394041424344454647484950515253545556
57585960616263646566676869707172737475767778798081828384
858687888990919293949596979899100101102103104105106107108109110111112

Rss

feed

atom

xml



إعلانات أمان الجزائر النصية
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
إعلانات أمان الجزائر
إعــــــــــلانإعــــــــــلانإعــــــــــلانإعــــــــــلان
Copyright © 2009-2013 Dz Security , Inc. All rights reserved