الاثنين 12 شوال 1423 هـ الموافق 16 ديسمبر 2002 نواصل بحثنا في ظاهرة الاختراق ونتناول هنا المبادئ الأساسية لحماية الأجهزة والبرامج وطرق هذه الحماية باستخدام البرامج التي تكفل وقف عبث الهاكرز وتطفلهم الذي يلحق الضرر بالمعلومات التي يحتفظ بها المستخدمون في اجهزة الكمبيوتر الخاصة بهم. مع التطور المستمر لطرق واساليب الاختراق، كان لزاما ان تتطور في مقابلها وسائل وطرق للحماية. ولأهمية هذا الموضوع بالنسبة للمسئولين عن الأنظمة والمزودات فقد كان الاهتمام بأمن وحماية المزودات من المخاطر الأمنية كبير جدا ولا تخلو اليوم شركة من قسم يختص بأمن وسلامة المعلومات. ولكن في المقابل حينما نتحدث عن حماية الأجهزة الشخصية ـ وهو المحور الرئيسي لهذه الدورة الدراسية ـ نجد بأن هناك قصورا كبيرا من المستخدمين في حماية اجهزتهم وهو عامل اصبح لزاما على كل المستخدمين إدراكه من خلال ما تم شرحه في الحلقات السابقة. وقد انتشرت برامج الحماية والبرامج المضادة للاختراقات انتشارا كبيرا قد يصاب معه المستخدم بالحيرة فيما يختاره منها خصوصا اذا ما ادركنا بأن بعض ـ وليس كل تلك البرامج ـ تقوم هي ذاتها بأنشطة تجسسية لصالح الشركة المصنعة لها ولكنه لا يكون سواء تجسس إحصائي لمعرفة عدد المستخدمين للبرنامج المذكور، اما مانسمعه من وجود برامج للحماية تقوم تلقائيا بفتح منافذ معينه بالأجهزة فان هذا لم يثبت بعد في تقارير رسمية والشركات تدرك اليوم بأن المستخدم العادي وفي اي بلد كان على جانب كبير من الوعي الذي يؤهله لاكتشاف الثغرات الأمنية بالبرنامج ـ ان وجدت ـ وشركات كتلك تهمها السمعة اولا وأخيرا لأن ذلك يتوقف عليه نجاحها في السوق وبالتالي مكسبها وخسارتها. وللحماية من الاختراقات والتجسس هناك عدة طرق تستخدمها برامج الحماية لأداء مهامها ويمكن تصنيف هذه الطرق الى اربعة على النحو التالي: تخزين قاعدة بيانات بالبرنامج تخزن فيه عدد كبير من اسماء احصنة طروادة ويتم عمل مسح لكافة الملفات الموجودة بجهاز المستخدم ومطابقتها مع الموجود بقاعدة البيانات تلك للتعرف على الملفات المطابقة. يتم تحديث قاعدة البيانات دوريا اما من خلال الاقراص اللينة التي تحدث اولا بأول كما كانت تفعل سابقا شركة مكافي ببرنامجها الشهير انتي فيروس او يتم ذلك مباشرة من خلال الانترنت كما يفعل نورتون ومكافي في الوقت الحالي. البحث عن وجود تسلسل محدد من الرموز التي تميز كل ملف تجسسي والتي تميز احصنة طروادة وغيرها وهذا الملف يعرف تقنيا باسم Signature وايضا هذة الطريقة تحدث دوريا كما تم شرحه. الكشف عن التغيرات التي تطرأ على ملف التسجيل Registry وتوضيح ذلك للمستخدم لمعرفة ان كان التغيير حصل من برنامج معروف او من حصان طرواده. هذه الطريقة يتبعها برنامج اللوك داوون الشهير. مراقبة منافذ الاتصالات بالجهاز لاكتشاف اي محاولة غير مسموح بها للأتصال بالجهاز المستهدف وقطع الاتصال تلقائيا واعطاء تنبيه بذلك في حالة وجود محاولة للاختراق . هذة هي طريقة برنامج الجامر المعروف. سنتناول هنا بعض اشهر البرامج المستخدمة للحماية وسنكتفي بشرح الثلاثة الاولى منها لشيوعها بين المستخدمين التقليديين 1ـ برنامج Lock Down 2000 الشركة المنتجة Harbor Telco Security Corp الموقع على الأنترنت /http:www.lockdown2000.com تنطلق صفارة التحذير عند كل تغيير يحدث بلمف الـ Registry وعند استقبال الكوكيز غير المضرة للمواقع التي تتم زيارتها. اشهر البرامج المستخدمة للحماية، يعمل كجدار ناري حيث يقوم بفحص الجهاز عند بدء التشغيل للبحث عن احصنة طروادة ومن ثم الغاء الملف مباشرة مع ترك رسالة تعلم المستخدم بذلك. يمنع كذلك المخترقين ويسجل محاولات الدخول في تقرير مختصر يشمل وقت الدخول وعنوان الـ IP كما انه يعطي معلومات عن جهة الاتصال والبلد. 2ـ برنامج Jammer الشركة المنتجة: Jammersoft Corp الموقع على الأنترنت /http://start.at/jammer وعلى المستخدم ادخال كلمة السر عند كل بداية لتشغيل الجهاز قد لايتوقع ان هذا البرنامج ذا السمعة الحسنة هو من انتاج الشباب الفلبيني المتخرجين من جامعة لاديلاس بمانيلا العاصمة. حينما دخلت دول جنوب شرق اسيا الى عالم الانترنت ظهرت في المقابل مافيا جديده تخترق الأنظمه ولأن برامج مضادات الأختراقات هي مكلفه بتلك الدول ولأن الحاجة هي ام الاختراع فقد تمكن ثلة من الشباب الفلبيني من تصميم برنامج جيد اسموه الجامر وبالعربية المجمد لأنه يجمد المخترق في مكانه فلا يسمح له بالدخول ولا بالخروج، يعلقه في موقعه الذي دخل منه حتى يسمح له المستخدم بالخروج. ويقوم الجامر بالحماية من المخترقين خصوصا الذين يستخدمون برنامجي Net Bus و Back Orifice حيث انه يراقب المنافذ لمراقبة اي حركة دخول او خروج للبيانات. ايضا يعطي تنبيها صوتيا مع رسالة موجزة عند محاولة اي شخص للدخول الى الجهاز. يقوم كذلك بأغلاق الثغرات الأمنية التي عاده تترك مفتوحه في برنامج الـ ICQ حيث يغلقها البرنامج بطريقة آلية ودون تدخل من المستخدم . يتحسس الجهاز لوجود ملفات التجسس بداخله حيث يقوم بازالتها اليا. لديه قدرة اكثر من خارقة على اكتشاف برنامجي التجسس المذكورين اعلاه ويقوم بالغاء بريمجات التجسس الخاصة بهما (ملفات الباتش) اليا كذلك. يوفر ثلاث مستويات للحماية هي على التوالي: الحماية الأولية عند التشغيل فقط، والحماية الثانوية عند التشغيل بالاضافة لبعض وسائل الحماية الضرورية الأخرى، وأخيرا الحماية الشاملة حيث لا يمكن تشغيل اي برنامج من البرامج المخزنه بالجهاز. 3ـ برنامج Internet Alert 99 الشركة المنتجة BONZI Software : الموقع على الأنترنت /http://www.bonzi.com من برامج الحماية القوية يؤدي الحماية على ثلاثة محاور رئيسية وهي: مراقبة شاملة للمنافذ، واعطاء تنبيه صوتي عند محاولة الدخول، وتسجيل رقم المخترق IP والوقت والتاريخ، ولا يكتفي بكل ذلك بل انه يوضح موقع المخترق من خلال خريطة عالمية تشمل جميع شركات الاتصالات بالعالم كما وانه عند تحديد موقع المخترق فانه يزود المستخدم باسم مزود الخدمة التي سجل معها المخترقISP ورقم التليفون والبريد الألكتروني. أخيرا يعمل البرنامج في خلفية نظام التشغيل حيث يشغل حيزا قدره 20 كيلوبايت فقط من الذاكرة. 4ـ برنامج Norton Antivirus 5 ـ برنامج rthe cleane 6 ـ برنامج Guar Dog 7 ـ برنامج Hoe Guard 8ـ برنامج At Guard