رسوم ترمب الجمركية ..التصعيد وسيناريوهات التراجع المحتملة    توتنهام يتغلب على أينتراخت فرانكفورت    الأسهم الأوروبية تغلق على انخفاض    مجلس الأعمال السعودي الأمريكي يحتفي بمرور 30 عامًا على تأسيسه    قتيلان في إطلاق نار في جامعة في فلوريدا    النفط يسجل زيادة بأكثر من 3 بالمئة    تشيلسي الإنجليزي يتأهل للمربع الذهبي بدوري المؤتمر الأوروبي    ممتاز الطائرة : الأهلي يواجه الاتحاد .. والابتسام يستضيف الهلال    ميلوني: نريد التعاون مع أميركا في مجال الطاقة النووية    «سلمان للإغاثة» ينفّذ البرنامج التطوعي الثلاثين في مخيم الزعتري اللاجئين السوريين بالأردن    الغزواني يقود منتخب جازان للفوز بالمركز الأول في ماراثون كأس المدير العام للمناطق    نائب وزير الخارجية يستقبل وكيل وزارة الخارجية الإيرانية    في توثيقٍ بصري لفن النورة الجازانية: المهند النعمان يستعيد ذاكرة البيوت القديمة    «تنمية رأس المال البشري».. تمكين المواطن وتعزيز مهاراته    تقاطعات السرديات المحلية والتأثيرات العالمية    هل أنا إعلامي؟!    فرح أنطون والقراءة العلمانية للدين    الاستمرار في السكوت    في إشكالية الظالم والمظلوم    انطلاق مهرجان أفلام السعودية في نسخته ال11 بمركز إثراء    حتى لا تودي بك تربية الأطفال إلى التهلكة    موعد مباراة الهلال القادمة بعد الفوز على الخليج    ضبط إثيوبيين في عسير لتهريبهما (44,800) قرص خاضع لتنظيم التداول الطبي    وزير الدفاع يلتقي أمين المجلس الأعلى للأمن القومي الإيراني    غدًا.. انطلاق التجارب الحرة لجائزة السعودية الكبرى stc للفورمولا 1 لموسم 2025    القبض على إندونيسي ارتكب عمليات نصب واحتيال بنشره إعلانات حملات حج وهمية ومضللة    أمير القصيم يستقبل مدير فرع الشؤون الإسلامية    نائب أمير منطقة جازان يطّلع على تقرير "الميز التنافسية" للمنطقة لعام 2024    نائب أمير منطقة جازان يضع حجر أساسٍ ل 42 مشروعًا تنمويًا    عبدالعزيز المغترف رئيساً للجنة الوطنية لمصانع الابواب والألمنيوم في اتحاد الغرف السعودية    نائب أمير جازان يرأس الاجتماع الرابع للجنة الإشرافية للأمن السيبراني    أمير القصيم يستقبل منسوبي تجمع القصيم الصحي ويطّلع على التقرير السنوي    معرض اليوم الخليجي للمدن الصحية بالشماسية يشهد حضورا كبيراً    24 ألف مستفيد من خدمات مستشفى الأسياح خلال الربع الأول من 2025    تجمع القصيم الصحي يدشّن خدمة الغسيل الكلوي المستمر (CRRT)    تخريج الدفعة ال22 من طلاب "كاساو" برعاية نائب وزير الحرس الوطني    بتوجيه من القيادة.. وزير الدفاع يصل العاصمة الإيرانية طهران في زيارة رسمية    جامعة الإمام عبدالرحمن وتحفيظ الشرقية يوقعان مذكرة تفاهم    مشاركة كبيرة من عمداء وأمناء المدن الرياض تستضيف أول منتدى لحوار المدن العربية والأوروبية    قطاع ومستشفى تنومة يُنفّذ فعالية "التوعية بشلل الرعاش"    وفاة محمد الفايز.. أول وزير للخدمة المدنية    سهرة فنية في «أوتار الطرب»    مجلس «شموخ وطن» يحتفي بسلامة الغبيشي    زخة شهب القيثارات تضيء سماء أبريل    يوم الأسير الفلسطيني.. قهرٌ خلف القضبان وتعذيب بلا سقف.. 16400 اعتقال و63 شهيدا بسجون الاحتلال منذ بدء العدوان    معركة الفاشر تقترب وسط تحذيرات من تفاقم الكارثة الإنسانية.. الجيش يتقدم ميدانيا وحكومة حميدتي الموازية تواجه العزلة    5 جهات حكومية تناقش تعزيز الارتقاء بخدمات ضيوف الرحمن    الاتحاد الأوروبي يشدد قيود التأشيرات على نهج ترامب    الأمير سعود بن جلوي يرأس اجتماع المجلس المحلي لتنمية وتطوير جدة    القيادة تعزي ملك ماليزيا في وفاة رئيس الوزراء الأسبق    أنور يعقد قرانه    "التعليم" تستعرض 48 تجربة مميزة في مدارس الأحساء    قيود أمريكية تفرض 5.5 مليارات دولار على NVIDIA    حرب الرسوم الجمركية تهدد بتباطؤ الاقتصاد العالمي    مؤسسة تطوير دارين وتاروت تعقد اجتماعها الثاني    قوات الدعم السريع تعلن حكومة موازية وسط مخاوف دولية من التقسيم    رُهاب الكُتب    سمو أمير منطقة الباحة يتسلّم تقرير أعمال الرئاسة العامة لهيئة الأمر بالمعروف    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حدود تحسينات الأمن في «أبل»
نشر في اليوم يوم 24 - 09 - 2014

أبل تريد المنافسة في مجال الخصوصية. وإن إعلان شركة صناعة الهاتف يوم الأربعاء أنها لن تكون قادرة على فتح أجهزة الآيفون استجابة لطلبات من أجهزة تنفيذ القانون هو محاولة لتخفيف المخاوف بشأن التطفل الحكومي وإزعاج منافستها الجائعة للبيانات جوجل. لقد كان خبراء الأمن سريعين في الثناء على أبل بسبب أخذ هذه الخطوة مع ملاحظة بعض الحدود لسلطاتها.
لنبدأ بإعطاء ملخص للموضوع: نظام تشغيل أبل iOS8، الذي أصبح متوفراً هذا الأسبوع، يقوم بتشفير الصور، والرسائل، والبريد الإلكتروني، وأسماء وأرقام الأصدقاء في قائمة المعارف، وسِجل المكالمات، وغيرها من البيانات، من خلال تأمينها جميعاً بكلمة سر للمستخدم. نشرت أبل على موقعها الإلكتروني، «على عكس منافسينا، أبل لا تستطيع تجاوز رمز المرور الخاص بك وبالتالي لا تستطيع الوصول إلى هذه البيانات. لذلك من الناحية الفنية ليس ممكناً بالنسبة لنا الاستجابة لأوامر الحكومة لاستخراج هذه البيانات من الأجهزة التي تقوم بتشغيل نظام iOS8».
هذا هو الأحدث في سلسلة من خطوات ما بعد برنامج البريزم (الذي كانت تطبقه وكالة الأمن القومي الأمريكي للتنصت على المكالمات ومراقبة البيانات) التي تتخذها شركات سليكون فالي من أجل بناء حواجز تكنولوجية تمنعها من الوصول إلى بيانات المستخدمين؛ وتقوم الفكرة على أنه إذا لم تتمكن الشركة الصانعة من الوصول إلى الملفات، فلن تستطيع الحكومة إجبارها على تسليمها.
وقالت جوجل، شركة تشغيل نظام أندرويد، بسرعة إنها ستحذو حذو أبل فيما يتعلق بالتشفير التلقائي لأجهزتها، على الرغم من أنه لن يتم تغطية جميع مستخدمي نظام الأندرويد بسرعة لأن نسبة كبيرة جداً من الأجهزة العاملة بنظام الأندرويد تقوم بتشغيل إصدارات قديمة من برامجه.
وفي الوقت الحاضر تعمل كل من ياهو وجوجل على التشفير حتى النهاية للبريد الإلكتروني وذلك لمنع مزودي البريد الإلكتروني من الوصول إلى محتويات تلك الرسائل (مع أن هناك معلومات قد تكون ذات قيمة بالنسبة للأشخاص الذين يتواصلون معها تبقى قابلة للوصول). بعض الشركات، مثل CloudFlare كلاود فلير، تقوم بنفس الشيء للتخزين عبر خدمة السحابة.
خطوة أبل ستجعل أجهزتها أكثر أمناً، على أساس أنها تترك المستخدمين مكشوفين في القليل من الطرق الرئيسية. أولاً، فقط لأن أبل لن تقوم بفتح الأجهزة أمام مؤسسات تنفيذ القانون لا يعني أن المسؤولين في تلك الوكالات الحكومية لا يستطيعون فتحها بأنفسهم. كتب خبير الأمن جوناثان زدزيارسكي في مدونته: «ما قامت به أبل هنا هو أنها خلقت لنفسها سياسة إنكار معقولة فيما ستفعل من أجل تنفيذ القانون. وفي حين أنه من الممكن تقنياً الدخول بالقوة للحصول على رمز التعريف الشخصي، إلا أنه لا يعني أنه يمكن تنفيذه تقنياً، وبالتالي إخراج أبل من ورطتها فيما يتعلق بالالتزام القانوني».
هجوم «الدخول بالقوة» هو طريقة يقوم فيها قراصنة الإنترنت ببساطة بإدخال جميع كلمات المرور الممكنة، وهو أمر ليس مستحيلاً بالنسبة لرمز مكون من أربعة حروف. وللحماية ضد ذلك، تملك أبل خيارات أمنية حيث يتم مسح البيانات عن الهاتف بعد عدد معين من المحاولات غير الناجحة. كما وجد زدزيارسكي نقطة ضعف أخرى، تحدثت عنها أيضاً صحيفة وايرد يوم الخميس: حيث إن أبل قامت بتصميم أجهزة الآيفون للتواصل مع أجهزة الكمبيوتر الشخصية الخاصة بالمستخدمين حتى لو كانت مغلقة، فإن أي شخص لديه وصول لكل من جهاز الهاتف وجهاز الكمبيوتر يستطيع الدخول إلى جهاز الهاتف. لكن هذا لا يعمل إلا إذا كان جهاز الهاتف يعمل لأن أبل تتطلب إعادة إدخال كلمة المرور عندما يبدأ بتنزيل نظام التشغيل. ويرى زدزيارسكي هذا على أنه تكتيك يُحتمل أن يكون غير مفيد لأمن المطارات، ويوصي أنه ينبغي على الأشخاص القلقين بشأن هذا إطفاء أجهزة الآيفون الخاصة بهم قبل المرور من خلال الأمن.
هناك مسألة أكبر، وهي أن أبل تقوم فقط بحماية جزء معين من المعلومات المُخزّنة على الجهاز. كما يتم أيضاً الاحتفاظ ببعض البيانات الحساسة- مثل سِجل المكالمات- من قِبل مشغلي الشبكات اللاسلكية، والكثير منها مُخزّن على خوادم أبل من خلال خدمات السحابة آيكلاود- كما تم تذكير العالم مؤخراً، عندما قام قراصنة بسرقة صور عارية للمشاهير. لكن بإمكان المستخدمين يدوياً منع أجهزتهم من إرسال المعلومات إلى خدمة الآيكلاود.
كما بإمكان أبل وضع تدابير تقنية لحماية بيانات خدمة السحابة بنفس الطريقة التي تملكها مع أجهزتها. يقول هاني فاخوري من مؤسسة الحدود الإلكترونية، إن مثل هذه الخطوة ستكون مثالية. «هناك بعض التوتر المضحك فيما يتعلق بمسألة خدمة السحابة. على نحو متزايد، لم يعُد الجهاز هو المكان الذي يتم فيه تخزين البيانات بعد الآن».


انقر هنا لقراءة الخبر من مصدره.