حوسبة
1.52K subscribers
18 photos
1 file
503 links
المنصة العربية المعاصرة لعلوم الحاسوب.
https://hausaba.com
Download Telegram
أظهرت لقطة شاشة نشرتها شركة Paragon على وسائل التواصل الخاصة بها عن طريق الخطأ (ثم حذفتها فورا) بعض البرمجيات التي تستعملها الشركة لاختراق الهواتف.

ويظهر في لقطة الشاشة المسربة واجهة تحوي:
- زر الاعتراض أو Intercept، حيث يمكن اختراق الهاتف عن طريق رقمه فقط على ما يبدو.
- زر سجل المحادثات الموجودة على الهاتف.
- كل المحادثات بما في ذلك ملفات الوسائط الموجودة عليها.
- بعض التطبيقات المدعومة والتي يمكن تصفحها بشكل منفصل مثل تلجرام وواتساب وفايبر وسجنال وتكتوك وغيرها على رقم هاتف الضحية.

https://ahmedeldin.substack.com/p/the-israeli-spyware-firm-that-accidentally
😱11👍1🔥1👀1
يحقق المجلس الأوروبي حاليًا في التصميم الإدماني لمنصة التكتوك (بالتحديد ميزة السحب والتصفح اللانهائي Infinite Scrolling)، وقد قدّم مطالبًا للمنصة بتقديم توضيحات عن هذا التصميم بالإضافة إلى مطالبات بتغييره، وهو ما سترد عليه المنصة وقد تقوم بإجراءات أو تُجبر على ذلك.

ويذكر التقرير أن فيسبوك وانستغرام كذلك قيد التحقيق.

هامش: انظر البروبجاندا والنَفَس المصلحي سواءٌ في التحقيق أو في التقرير المرفق من مجلة Politico؛ جميع منصات التواصل مثل يوتيوب وفيسبوك وانستغرام وتويتر وThreads وغيرها فيها ميزة السحب اللانهائي (Infinite Scrolling)، لكنها اختارت تكتوك من بين كل المنصات كأول ضحية لها وصوّرت المشهد وكأنه هو الوحيد الذي يفعل هذا، بينما السبب هو أن أصوله صينية ويريدون البدء في محاربتها والتحكم بها على عكس الأصول الأمريكية مثلًا.

https://www.politico.eu/article/tiktok-meta-facebook-instagram-brussels-kill-infinite-scrolling/
👍13🗿2👀1
إن Cellebrite هي حزمة برمجيات إسرائيلية لفك أقفال الهواتف المحمولة وكسر تشفيرها، تبيعها للحكومات وأجهزة المخابرات والشرطة حول العالم.

قبل فترة ظهر تقرير يقول أن الحكومة الصربية استعملت برامج الشركة لكسر هاتف أحد الصحفيين والناشطين ووضع برمجيّة تجسس عليه، وهو ما دفع بالشركة إلى إيقاف تزويد الحكومة الصربية بالخدمات والبرمجيات بعد هذه الحادثة.

لكن تقارير مشابهة خرجت عن حكومات الأردن وكينيا، ومع ذلك، رفضت الشركة هذه المرة تلك الادعاءات ولم تحقق فيها وبقيت على تزويد تلك الحكومات ببرمجياتها.

فمن الواضح أن الأمر تابع لسياسة المغضوب عليهم؛ ومن يرضون عنه ومن لا يرضون عنه إلى درجة تزويده بهذه البرمجيات.
https://techcrunch.com/2026/02/19/cellebrite-cut-off-serbia-citing-abuse-of-its-phone-unlocking-tools-why-not-others/
👀2👍1🔥1
عقدت شركة موتوريلا شراكةً مع مؤسسة GrapheneOS، تهدف لتطوير هواتف عالية الحماية والخصوصية تكون من صنع الأولى ولكن بنظام الثانية.

هذا خليط مثير للاهتمام، خصوصًا لمن يعلم عن سمعة موتوريلا السيئة من ناحية الخصوصية والتجسس على المستخدمين على مدار السنوات.
https://motorolanews.com/motorola-three-new-b2b-solutions-at-mwc-2026/
👏5👀1
هناك تسريب لأدوات اختراق وكسر هواتف الآيفون المستعملة من الحكومات إلى الويب المظلم ومخترِقين آخرين، حيث لم تعد هذه الأدوات موجودة بأيدي الحكومات فقط بل صارت متوفرة في السوق.

وقد ربطت أحد شركات الحماية هذه الأدوات المسربة إلى حكومة الولايات المتحدة، وأنها تسربت من هناك.

حاليا يمكن لهذه الأدوات كسر حماية هواتف iOS للإصدار 17 فقط.
https://techcrunch.com/2026/03/03/a-suite-of-government-hacking-tools-targeting-iphones-is-now-being-used-by-cybercriminals/
🗿3
ابتكر أحدهم برمجية لتخمين أسماء الأشخاص المشطوبة في مستندات إبستين الشهيرة، مما يمكن من التعرف عليهم على الرغم من كون أسمائهم مشطوبة بالأساس في الوثائق التي تم الكشف عنها.

الخوارزمية تعتمد على مساحة الاسم المشطوب بالإضافة إلى نوع الخط المستعمل على مستوى البيكسل، مما يمكّن من تخمين الأسماء المحتملة التي تتسع في هذا المكان المشطوب وحصرها في بضع أشخاص أو شخص واحد.

مثال متجدد على ما يمكن للتقنية فعله.
https://www.youtube.com/watch?v=mKK9VPito-E
2👏8😱2🔥1
خسرت مواقع المحتوى التقني 58% من تدفّق زوارها في السنة الماضية.

ويبدو أن السبب الأكبر في ذلك هو الذكاء الاصطناعي.
https://growtika.com/blog/tech-media-collapse
👍7😱3👀2
تبيّن أن شركة ميتا هي وراء لوبي قد أنفق 2 مليار دولار على دفع قوانين التحقق من العمر (Age Verification) في أنحاء المعمورة.

ويبدو سبب هذه الاستراتيجية: شفط البيانات الشخصية والهويّات لجميع الناس وإجبارهم على ذلك، مما يساعد في الكثير من خدمات الشركات، بالإضافة إلى اكتساب قدم منافسة أمام الشركات الأخرى التي قد تتضرر من مثل هذه القرارات أو لا تواكبها بنفس القدرة.

فتّش عن أي طامّة بيانات في العصر الحديث = تجد مارك زوكيربيرغ وراءها.
https://www.yahoo.com/news/articles/reddit-user-uncovers-behind-meta-154717384.html
👍8👀4😱1
فيديو لقيام أحدهم بتشغيل نموذج لغوي عملاق LLM بحجم 400 مليار معامِل (17 مليار معامِل قيد التشغيل بنفس الوقت في الحقيقة) على هاتف آيفون 17 برو.

صحيح أنه بطيء جدًا لكنه نموذج أولي يوضّح ما يمكن فعله مستقبلًا مع تقدم التقنية.
https://xcancel.com/anemll/status/2035901335984611412
🔥8👍1
اختراق نظام التحقق من الهويّات الرقمي في السويد وتسربي بياناته للبيع في الويب المظلم.

هذا سبب من الأسباب التي لأجلها يجب رفض فكرة تخزين البيانات الشخصية بهذا الشكل الهائل في يد الحكومات على الإنترنت، وعدم دعم مبادرات التحقق من الهوية والعمر... فهي مسألة وقت قبل اختراقها.

على الهامش إن كان أبو ستيفن وأم فالنتينا عاجزين في مجال الأمن السيبراني فلا تثريب عليك يا أبو عبدو وأبو طامر.
https://www.voicemedia.global/article/sweden-s-digital-id-system-hacked-public-s-data-sold-on-dark-web
👍6😱4🗿3
يفحص موقع لينكدإن متصفحك في كل مرة تزوره فيها، ويجلب قائمة بأسماء الإضافات التي ثبّتَها عليه ويشاركها مع شركة أمريكية إسرائيلية بهدف كسب المال وتحليل بيانات المستخدمين.

ومن بين الأمور التي يبحث عنها بالتحديد: ما إذا كنت تثبت امتدادات إسلامية مثل HaramBlur لحجب المحتوى المخالف للإسلام، أو إضافات معادية للصهاينة مثل Anti-Zionist Tag وغيرها الكثير.

أي أنهم قادرون على ربط إضافات متصفحك بمعلوماتك الشخصية على لينكدإن.
https://browsergate.eu/
😱17👍7🔥2🗿2
اختراق المركز الوطني للحواسيب العملاقة في الصين، وتسريب 10 بيتابايت من البيانات منه. تشمل البيانات المسرّبة والمعروضة للبيع الآن في الويب المظلم بيانات 6000 مؤسسة وشركة صينية في مجالات الدفاع والعلوم المتقدمة والصناعة وغير ذلك.

حتى الصين التي (كانت تخترق الآخرين) صارت هي تحت الاختراق الآن.

هل الاختراق حتمي، ونحن فقط نؤخّره؟
https://rollingout.com/2026/04/08/chinas-supercomputers-lost-10-petabytes/
🔥7😱1
تمكنت وكالة الFBI من استرجاع رسائل Signal محذوفة من هواتف الآيفون، وذلك لأن الآيفون يحتفظ بنسخة من الاشعارات الواردة في ملفات داخلية مما مكن من الوصول إلى أغلب الرسائل المحذوفة.
https://www.404media.co/fbi-extracts-suspects-deleted-signal-messages-saved-in-iphone-notification-database-2/
1🗿9😱6👀1
في فرنسا هناك ما يعرف بـ"المديرية المشتركة بين الوزارات للشؤون الرقمية" Direction interministérielle du Numérique (DINUM)، وقد قررت هذه الهيئة أنه يجب على جميع الوزارات إعداد خطة للانتقال إلى البرمجيات مفتوحة المصدر والتخلص من الحلول "الأجنبية" (الأمريكية احم احم) في بداية الخريف المقبل.

أي أن كامل فرنسا ستنتقل إلى البرمجيات مفتوحة المصدر في وقتٍ قريب.

هل يقلدهم أبناء جلدتنا على الأقل من باب أن المغلوب مولعٌ بالاقتداء بالغالب؟
https://www.frandroid.com/marques/microsoft/3059607_la-france-annonce-une-etape-cruciale-vers-sa-sortie-de-windows
🔥12👏4
صدور DeepSeek 4، ب1.6 تريليون معامِل (49 مليار معامل يعمل بنفس اللحظة) وعدة تحسينات على الأداء.
https://api-docs.deepseek.com/news/news260424
🔥7😱1👀1
ستبدأ شركة أطلسيان ابتداءً من شهر أغسطس 2026م بجمع البيانات الفوقية وبيانات أخرى من جميع مستخدميها وفي جميع تطبيقاتها السحابية بهدف تدريب نماذج الذكاء الاصطناعي الخاص بها، ولا يمكن لا لمستخدمي الخطة المجانية ولا العادية المدفوعة ولا المدفوعة العالية إلغاء جمع البيانات، بل فقط مشتركو الحكومات والمؤسسات يمكنهم فعل ذلك.

ستبقى هذه البيانات عند الشركة لفترة قد تصل إلى 7 سنوات.

احصل على قائمة بمنتجاتهم من هنا: https://www.atlassian.com/software

وهناك إشاعات أن شركة Anthropic قد تريد شراء أطلسيان لتحصل على هذه البيانات... لكن مبلغ الشراء سيكون فلكيًا لشركة بهذا الحجم.
https://letsdatascience.com/news/atlassian-enables-default-data-collection-to-train-ai-f71343d8
👍6
لماذا أمن المعلومات صعب؟

لأن نقطة اختراق صغيرة واحدة كافية بأن تؤدي بك خارج السوق، أو تسبب ضررًا لا يمكن إصلاحه.

قام موظف في شركة GitHub قبل فترة بتثبيت امتداد خبيث لمحرر VS Code الذي كان يستعمله، وكان هذا الموظف يمتلك وصولًا لجميع المستودعات الداخلية الخاصة بشركة GitHub، مما أدى إلى اختراق أكثر من 3800 مستودع داخلي في الشركة عبر حاسوب هذا الموظف المخترق.

https://www.bleepingcomputer.com/news/security/github-confirms-breach-of-3-800-repos-via-malicious-vscode-extension/
🗿5🔥1
قام مطور rsync بدمج عدة تغييرات أجرها نموذج الذكاء الاصطناعي Claude بنفسه دون مراجعة كافية، مما أدى إلى أخطاء وعدم توافقية بين الإصدارات الجديدة والقديمة، وقد تؤدي إلى فشل عمليات النسخ الاحتياطي.

مثال عما يمكن للذكاء الاصطناعي أن يخرّبه دون الرقابة الكافية.
https://mastodon.gamedev.place/@JeremiahFieldhaven/116654345332213390
👍2🗿2