Posts Tagged ‘أمن معلومات’

لو أتيحت لك الفرصة وش راح تقول للفيس بوك؟

انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
ديسمبر 07 2010

مبرمجي الفيس بوك يجيبون على التساؤلات

مبرمجي الفيس بوك يجيبون على التساؤلات - للتكبير اضغط على الصورة

الفيس بوك مايحترم خصوصيتي! الفيس بوك مايحترم معلوماتي! الفيس بوك نشر غسيلي! والله ندري :)

اليوم بتكلم معاكم عن الفيس بوك من جانب آخر، قبل حوالي شهر شرفنا ثلاثة من كبار مبرمجي الفيس بوك (lead programmers) في جامعتنا في ولاية نيويورك. حبيت انقل لكم التجربة اللي شفتها من خلال لقاء الساعة. اللقاء كان عبارة عن سؤال وجواب، جلسة خفيفة مع طلاب الماجستير والدكتوراة في الجامعة وكانو يحاولون يفيدونا بحل كل تساؤلاتنا عن شغلهم وعن سبل البرمجة الفعالة حسب تطبيقهم لها.

حسب ملاحظتي فيه أشياء تميزهم عن غيرهم:
- اكبر واحد فيهم كان عمره مايتجاوز آخر الثلاثينات
- كلهم قضوا في الشركة اكثر من سنتين
- كلهم يضحكون وونيسين
- لبسهم قيكي Geeky أو بالأصح لبس مشي حالك
- جانب من شغلهم يكون هواية وليس بحث عن المادة بشكل كبير، رغم ان رواتبهم كويسة

من ضمن الأسئلة اللي أضحكتني سؤال يقول: كم تاخذون فلوس على بيع معلوماتنا؟ وواحد يقول تقدرون تدخلون على الصور الخاصة لأي أحد؟ رغم أن هالأسئلة تضحّك ، قد يكون لها جانب من الصحة!

لو حصل لك الدور وش راح تسأل مطورين الفيس بوك؟

تعقيب مركز التميز لأمن المعلومات على حادثة الاختراق

غير مصنف | كتب بواسطة عبدالرحمن الخنيفر
نوفمبر 17 2009

تم الاعتداء على الموقع الالكتروني لمركز التميز لأمن المعلومات (coeia.edu.sa)  مساء يوم الاثنين 22 ذو القعدة 1430هـ من قبل معتدين من داخل الملكة العربية السعودية وقاما بتشويه لواجهة الموقع وكتابة عبارات مسيئة. وقد تمكنوا من فعلتهم بواسطة الاعتداء على الخادم المستضيف للموقع وليس باختراق الموقع بذاته. لقد كنا بصدد البحث عن شركة مستضيفة آمنة خلال الفترة الماضية لتفادي هذه الحادثة قبل وقوعها. والآن فقد قمنا بنقل الموقع إلى شركة استضافة سعودية تهتم بالجوانب الأمنية وهي شركة ارا سيرف.

لم نتفاجئ بالاختراق ولم يكن مستحيلا ولم تكن مهارات المعتدين عالية لاختراق الموقع وذلك لعلمنا المسبق بالثغرات المحتملة والتي كنا نسعى لحلها لولا الاعتداء الأخير
فلم ندّعي يوما صلابة موقعنا ولا خلوه من الثغرات فالموقع توعوي إرشادي وليس موقعا حساسا يتطلب دفع الأموال الطائلة لحمايته فهناك قاعدة أمنية قد يغفل البعض عنها وهي أن لا تحمي الشئ بأكثر من قيمته! لقد تم اختراق الكثير من المواقع الالكترونية لجهات حساسة عالمية مثل شرطة بريطانيا و شركات حماية أمنية مثل سيمانتك وكاسبرسكي بل وزارة الدفاع الأمريكية وهذا لا يعني ضعف تلك الجهات وإنما لوجود قاعدة أمنية أخرى تقول انه ليس هناك أنظمة آمنة 100% للأبد، فالثغرات الأمنية تكتشف كل ثانية ومنها ما لا يعلن عنه وعلى القائمين على الأنظمة متابعة تحصين أنظمتهم بشكل مستمر ومع ذلك فلا يوجد ضمان كامل للاختراق، ولذا أتت الحاجة لتشريعات تحد من الاختراقات وتعاقب عليها.

ولكن كان تفاجئنا  هو كون المعتدين من السعودية، ليس تقليلا من مهارات السعوديين ولكن كان في أسلوب الاعتداء وتوصيل الرسالة بهذه الطريقة غير البناءة. أن ما قام به المعتديان كان عمل غير شرعي سواء كانت نيتهما التخريب أو لا فقانون الجرائم الالكترونية والذي سن قريبا يمنع مثل هذا الاعتداء ويعاقب عليه.

لن تثنينا هذه  الحادثة السخيفة في تقديم ما نستطيع في رفع مستوى الأمن المعلوماتي في بلدنا الحبيب بالطريقة السليمة , ونتمنى من من لديه العلم و المعرفة المساهمة في هذا الهدف بدلا من التشويش والعبث الصبياني، فالبناء أصعب من الهدم!

كنا تطلع من صحيفة الرياض عند إفرادها موضوعا عن الاعتداء أن تتحرى الدقة في نقل المعلومات علما بان ما أوردته الصحيفة على لسان المركز ليس صحيحاً، وعلى الصحيفة استنكار الحادثة وعدم الانجراف بنقل معلومات مغلوطة.

نشكر كل من تواصل معنا لاستنكار هذه الحادثة وهانحن معكم مجددا لتقديم المزيد.

والسلام عليكم ورحمه  الله وبركاته

مدير  مركز التميز لأمن المعلومات

د. خالد بن سليمان الغثبر

——————————————–

رابط الخبر المذكور في جريدة الرياض

مركز التميز لأمن المعلومات: بادرة جديدة لمجتمع معرفي

أمن معلومات, السعودية, انترنت, مواقع | كتب بواسطة عبدالرحمن الخنيفر
أكتوبر 14 2008

في بادرة  قامت بها جامعة الملك سعود لتحقيق أحد أهدافها الرئيسة وهو المساهمة في تحقيق مجتمع معرفي بالإضافة لدورها الأكاديمي الرائد في المنطقة، أطلقت الجامعة منذ فترة مركز التميز لأمن المعلومات Center Of Excellence in Information Assurance ، حيث يهدف هذا المركز إلى أن يكون مركزا رائدا عالميا ومصدرا رئيسا للخبرة في هذا المجال في المنطقة الإقليمية وذلك كأحد العوامل المساهمة في خطة المملكة العربية السعودية للاتصالات وتقنية المعلومات. يذكر أن المركز يهدف التركيز على ثلاث مجالات رئيسية وهي: التعليم، والبحث والتطوير، و الاستشارات.

يذكر أن المركز ينظم حاليا ورشة عمله الأولى تحت رعاية معالي محافظ هيئة الاتصالات وتقنية المعلومات وذلك في العاشر من شهر نوفمبر لعام 2008م الموافق الحادي عشر من ذي القعدة لعام 1429 هـ.

مضادات الفيروسات بين الأفضل والأجدر

أمن معلومات, انترنت, تقنية معلومات - عام | كتب بواسطة عبدالرحمن الخنيفر
مايو 13 2008

استوقفني أحد الإخوة قبل عدة أيام يسأل عن أفضل برامج مضادات الفيروسات Antivirus الموجودة في السوق وذكرت له مجموعة من البرامج الإّ انه استوقفني بسؤاله عن ايهم الأفضل ولماذا ولعلي لم استطع اجابته بشكل واضح في ذلك الوقت وذكرت ان كل مستخدم يفضل شركة ومنتج معين يجد فيه السهولة والسرعة وربما الاستخدام الأقل لذاكرة الحاسب. لعل سؤال صديقي أثار لدي بعض التساؤلات التي بحثت عنها ووجدت تقريرا منشورا على موقع الأبحاث Top Ten Reviews عن أفضل عشر برامج حماية ضد الفيروسات وخلال هذا الموضوع سأقوم بتعدادها معكم حسب مراكزها

المركز الأول

BitDefender

بت ديفيندر

 

المركز الثاني

Kaspersky

كاسبر سكاي

 

 

المركز الثالث

ESET Node32

إيسيت نود 32

 

المركز الرابع

AVG

إيه في جي

 

المركز الخامس

F-Secure

إف-سكيور

 

المركز السادس

Trend Micro

تريند مايكرو

 

المركز السابع

McAfee

ماكافي

 

المركز الثامن

Norton

نورتون

 

المركز التاسع

CA

سي إيه

 

المركز العاشر

Norman

نورمان

 

عموما توجد عدة مقارنات بين مضادات الفيروسات في كثير من المواقع المتخصصة ولعلي اخترت الموقع السابق لحداثته ولكل تقييم تركيز على معايير يعتبرها الأفضل.

لمن أراد البحث يمكنه الإطلاع على مجلة بي سي وورلد حيث تقوم عادتا بنشر تقارير عن أفضل البرامج في هذا المجال رغم أن آخر موضوع قامو بنشره كان قبل حوالي السنة