عرض مشاركة واحدة
قديم 27-03-2010, 20:14   #7
معلومات العضو
عبد الهادي اطويل
ادارة الأمل
الصورة الرمزية عبد الهادي اطويل






عبد الهادي اطويل غير متصل

آخر مواضيعي

افتراضي

معكم من جديد هنا إخوتي الكرام..
أحب أن أرد هنا على كلامك أخي وسام الدين، حيث إنني وبخصوص نقطة المتصفح أوبرا فإنني لم أقلل من شان المنتدى، لكن هي ملاحظة عامة وليس هو أول منتدى ألاحظ فيه هذه الرسالة التي أراها غير منطقية أبدا، فالمتصفح إن وجدت به ثغرة فإن خطرها يكون بالأساس على المستخدم الذي يستخدمه خوفا من اختراق جهازه وليس على المواقع التي يتصفحها، من قبيل سرقة بياناته الخاصة والوصول حتى التحكم في جهازه، لكنني شخصيا لا أعتقد أن متصفح أوبرا غير آمن لهذا الحد، مع أنه متصفح يستخدم مفضل عند الكثير ممن يهتمون بمجال الحماية والاختراق كما لاحظت مرارا من خلال متابعاتي لهذا المجال..
بالنسبة للموضوع نفسه فأنا لم أجد أية علاقة بين الضغط على زر ثم ظهور كود مشفر بتقنية تستخدم في برمجة المواقع والتطبيقات، فقط من خلال رسالة بريد ليس بها أي رابط أو أي ملف مرفق يقوم بتحميله الضحية وفتحه أو فتح الرابط، وهذا هو المبدأ المتبع في معظم العمليات التي يتم فيها سرقة بيانات الضحية..
بالنسبة لثغرة XSS فحسب ما وجدت أنها تتطلب حقن كود جافاسكربت، فانظر في هذه العبارة التي اقتبستها من تدوينة على وجود هذه الثغرة بمنتديات vBulletin حيث ورد فيها:

اقتباس:
من المعروف ان ثغرات الـ XSS خطيرة نسيباً حيث ان المهاجم يستطيع
من خلالها حقن اكواد جافا سكربت أو حقن مايسمى بملف log يقوم بسرقة الكوكيز .
كما إن صفحة ويكيبيديا التي تعرف بالبرمجة عبر المواقع (وهي XSS) لم أجد فيها ما يمكنه أن يؤكد ما ورد في الموضوع، وهذا رابط الصفحة:

برمجة عبر المواقع XSS - ويكيبيديا

فضلا عن كون من غير المعقول أن تغفل شركة من قبيل مايكروسوفت ثغرة يمكن استغلالها عن طريق الضغط على زر فقط!! فوجود ثغرة ببريدهم لا يعني أنه يسهل استغلالها، فلهم فرق خاصة بالأمن وبكل تخصص، ومادامت هذه الثغرة آنذاك كانت قد فاتت خبراءهم فحتما لم يتمكن من استغلالها إلا خبراء آخرين ولا أعتقد أن ذلك قد يتم عن طريق ضغط فتح بريد معين والضغط على زر ما فقط!!
وبالنسبة للعبارة الجميلة التي أوردتها أخي وسام الدين في ردك:
اقتباس:
صدق نصف ما تري و اترك الباقي لعقلك
فعلى أساسها يجدر عدم تصديق كل ما نرى، والتحقق منه جيدا، خصوصا إذا تعلق الأمر بمعلومة وردت في منتدى عربي لا يحث على موثوقية المعلومة ولا يمنع النقل ولو من دون مصدر..
بالنسبة للمهندس أحمد سامي قطيع فيا ترى من يكون؟ بحثت عبر النت ولم أجد تعريفا به ولا حتى موقعا خاصا به، فإن كان هناك رابط تعريفي به فسأكون شاكرا للتعريف به، لأنه من السهل الحديث عن مهندس برمجيات بأي اسم، مادام لا يوجد توثيق أبدا..
وفي الأخير أود أن أشير إلى أنني قد قمت البارحة بمراسلة الأخ عبد المهيمن طالبا منه إبداء رأيه بخصوص موضوع تلك الرسالة، حتى ينورنا بما له من علم ودراية في هذا المجال، وسوف أعمل على نشر رأيه حالما أتوصل به بحول الله..
للإشارة فملاحظاتي كانت فقط من باب تبادل الآراء، فأنا أعلم بأن نواياك أخي العزيز وسام الدين حسنة بالتأكيد، وأنك قمت بإدراج الرابط لتنويرنا بما يروج، وما قمت به فقط هو معالجة الأمر من زاوية أخرى ربما خفيت عنك، ونحن هنا يكمل أحدنا الآخر، والاختلاف في الرأي لا يفسد للود قضية..
مني لكم أرق تحية..



التوقيع