‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات حماية. إظهار كافة الرسائل
الأربعاء، 20 أغسطس 2014

كيف تتصل VPN مجانا من متصفح فايرفوكس بدون برامج

بسم الله الرحمن الرحيم

يستخدم الكثير من رواد الانترنت برامج لتأمين إتصالهم على الانترنت وتشفيره وكذلك لاخفاء هويتهم من المتطفلين ومنع ملاحقتهم.
أما على متصفح FireFox فايرفوكس يوجد اضافة مميزة ProxMate تسمح لك بالاتصال VPN مما يشفر جميع اتصالاتك وتحمي هويتك من المواقع التي تزورها لحمايتك والحفاظ على خصوصيتك .

كل ماتحتاجه  هو تثبيت الإضافة فقط وستلاحظ بعدها وجود ايقونة بجانب شريط العنوان، ويمكن تعطيل هذه الإضافة من خلال الضغط على الايقونة فقط ليتغير لونها وعندها ستعمل او تتوقف.

الاضافة : ProxMate
8/20/2014

استخدام كالي لينكس لاستخراج دليل رقمي في التحقيقات الجنائية

بسم الله الرحمن الرحيم

عند وقوع جريمة الكترونية أو إيجاد أجهزة كمبيوتر في مكان جريمة ما فإن المحققين يتحفظون عليها لفحصها و استخراج بيانات منها قد تفيدهم في تحقيقاتهم, ولكن استخراج البيانات لا يكون بتشغيل الجهاز وتصفح ما بداخله بل هنالك طرق دقيقة مخصصة وخطوات قانونية يجب اتباعها للحفاظ على البيانات وعدم تلفها او التعديل عليها بدون قصد فمثلا تشغيل الجهاز ولو لمرة واحدة فقط يتسبب بتلف الدليل الرقمي وحتى لو كان التشغيل من قرص خارجي  للاقلاع (boot) لان هذا سيترك أثره على القرص الصلب مما يعني أن الدليل قد تم تعديله وعندها اصبح غير مقبول أبدا عند المحققين أو الجهات الرسمية مثل المحكمة .
ويمكن أن نقوم بأخذ صورة عن القرص الصلب من جهاز كمبيوتر بشكل نظامي عن طريق توزيعة كالي لينكس وسنقوم بالإقلاع من التوزيعة من الخيار Live Forensic mode و هو كالطبيب الشرعي الذي سيفحص لنا الدليل الرقمي بدون أن يحصل أي تلف أو تعديل .


بعد الإقلاع من نظام كالي لينكس بطريقة التحقيق الرقمي Forensic نتجه الى Terminal الطرفية وننفذ الأمر التالي fdisk -l وهذا الأمر سيعرض لنا الأقراص الموجودة على النظام ...


كما لاحظنا في الصورة تم عرض الاقراص الموجودة, ولو أردنا أخذ صورة عن القرص sda5 فإننا نكتب الامر التالي كما هو موضح في الصورة التالية ...

 طبعا هنا أنا انسخ القرص من توزيعة كالي وهذا لا يجوز لذلك هذه الصورة أعلاه غير مطابهة للشرح لكن الأمر موجود فيها بشكل صحيح.

الأمر
 dcfldd if=/dev/sda5 hash=md5,sha256 mdflog=/root/md4hashlog.txt sha256log=/root/sha256log.txt hashconv=after conv=noerror,sync of=/root/image.dd

شرح الأمر :
if وهي لأختيار القرص المطلوب .
hash حتى تقوم الاداة بعمل هاش للصورة.
md5log  تحديد مسار نتائج الـ md5 .
sha256log خيار تحديد ملف نتائج الهاش sha256 .
hashconv عمل الهاش بعد انتهاء عملية التصوير .
conv استمرار الااداة في حالة واجهة مشكلة وكتابة مكان المشكلة اصفار.
of لتحديد مكان مسار الصورة الناتجة .
وبعد الانتهاء سنلاحظ وجود نسخة القرص موجودة في المسار الذي حددناه باسم image.dd

الان لنعرف اذا كان نسخنا للقرص صحيحا وبدون اي اخطاء نقوم بالمقارنة بين hash القرصين ونكتب الامرين التالين :
md5sum /dev/sda5
sha256sum /dev/sda5
وسيظهرلنا الهاش لكل قرص كما في الصورة التالية ونقارن بينهما :

كما نلاحظ في الصورة الهاشين متطابقان وهذا يعني ان الصورة مطابقة للأصل وان كل ما قمنا به كان صحيح وبدون اي اخطاء.
وهكذا تمت عملية نسخ صورة قانونية للهارد ديسك بشكل يسمح بتقديمها لقضية جنائية وبدون أي مشاكل قد تسبب رفضها.
8/20/2014
الخميس، 24 يوليو 2014

برنامج Malwarebuytes لحمايتك من الثغرات على جهازك

بسم الله الرحمن الرحيم


برنامج Malwarebuytes واحد من اقوى البرامج التي توفر لك الحماية من الثغرات الخطيرة والتي يمكن للهكر ان يستغلها من أجل اختراقك . . .

البرنامج يقدم العديد من طرق الحماية لجهازك والتي يمكن استغلالها من المخترقين مثل حماية متصفح الانترنت الذي تستخدمه سواءا كان جوجل كروم او فايرفوكس او انترنت اكسبلورر , كما انه يحميك من اكواد الجافا الخبيثة النتشرة في الروابط او  الاكواد التي يمكن ان تتعامل معها بالاضافة الى حمايتك من بعض الاضافات التي تعتبر خبيثة لا سيما التي تضاف للمتصفح.

البرنامج متوفر على الموقع الرسمي بنسختين, نسخة مجانية ونسخة مدفوعة والتي تتميز بإضافات اكثر وحماية اكبر.

حجم البرنامج 2.5 ميغابايت.

تحميل من الموقع الرسميMalwarebytes Anti-Exploit
7/24/2014
الجمعة، 18 يوليو 2014

حظر اي موقع ومنع فتحه على ويندوز بدون برامج

بسم الله الرحمن الرحيم
 
يوجد العديد من البرامج التي تساعد مستخدمي ويندوز على حجب بعض المواقع ومنع فتحها الا بإذن كالمواقع الاباحية او اي موقع قد تجد فيه ضرر او خطر عليك او على حاسوبك.

لكن في نظام ويندوز يمكننا حجب المواقع ومنع فتحها ابدا بدون برامج عن طريق التعديل على ملف Hosts وهو احد الملفات الهامة في النظام والذي سنقوم بالتعديل عليه لمنع فتح المواقع عى ويندوز بإضافة عنوان الموقع والـ IP .

ملاحظة : يعتبر هذا الملف من اخطر الملفات في انظمة ويندوز حيث يستعمله الكثير من المخترقين لتحويل الضحية من  صفحات معينة الى صفحات مزورة وبدون ان يشعر الضحية بذلك, لذلك يرجى الحذر اثناء تعديله واستعماله, وان تم ارساله اليك لا تقم بتحميله لانه ربما تم التعديل عليه لاختراقك, حتى ان موقع Microsoft قد وضع صفحة .. هنا .. يشرح فيها كيفية التعديل عليه وتحميله في حالة فقدانه وذلك يدل على خطورته, فإن شعرت ان ملفك غير سليم اعده لحالته الافتراضية من الموقع الرسمي ثم قم بالضغط على Fix it.

الملف موجود في ويندوز على المسار التالي  C:\windows\System32\Drivers\etc وستجده بإسم Hosts
وهو الملف الذي يمكن ان تدخل اليه اسم المضيف والـ IP بشكل يدوي لتجاوز ملقم DNS كما هو مبين في الصورة >>>



ولتحرير هذا الملف للتعديل عليه نقوم بفتح القائمة ابدأ ونكتب Notepad ثم نضغط بزر الماوس الايمن على برنامج Notepad و نختار فتح الملف بـ Run as administrator كما في الصورة >>>


ثم من Notepad نختار File ثم Open ثم نتوجه الى مسار ملف Hosts وهو C:\windows\System32\Drivers\etc

الان سنضيف اليه الموقع المراد حجبه كما في الصورة التالية, فمثلا لو اردنا حجب موقع فيسبوك نقوم بكتابه 127.0.0.1 وبجانبه اسم الموقع facebook.com ولو اردنا ان نحجب يوتيوب نكتب 127.0.0.1 وبعدها اسم الموقع youtube.com .

الان من متصفح الانترنت يمكنك التجريب ومحاولة فتح موقع فيس بوك او يوتيوب وستجد انه لن يفتح وقد تم حجبه, ولفك الحجب نحرر الملف مجددا ونحذف اسم الموقع.
7/18/2014