أخيراً… مايكروسوفت تتخلص من تشفير RC4#
لسنوات طويلة، وهناك مطالبات — كان آخرها مطالبات السيناتور Senator Ron Wyden بإجراء تحقيق رسمي حول الإهمال الأمني الجسيم المتعلق بالاستمرار في دعم RC4 — بالتخلص من RC4 لوجود ثغرات خطيرة تم استغلالها بشكل ممنهج. أخيراً، يبدو أن Microsoft قررت تحمل كلفة فك الارتباط مع الماضي لأن استمرار دعم RC4 أصبح يشكل مخاطرة أكبر من فائدته التشغيلية.
الـ RC4 هو خوارزمية تشفير قديمة جداً، تم تصميمها في أواخر الثمانينات، وانكسرت عملياً في التسعينات. النظام سمح بهجمات عملية مثل Kerberoasting على Active Directory. ومع ذلك ظل مدعوماً افتراضياً لسنوات، ليس لأنه آمن، بل لأن التخلص من القديم كان دائماً مكلفاً ومزعجاً، لذلك ظل التحديث مؤجلاً.
البديل الذي طرحته مايكروسوفت لـ RC4 هو الانتقال الكامل لاستخدام خوارزميات AES (Advanced Encryption Standard) كخيار افتراضي وآمن.
في منتصف 2026، ستصبح خوارزميات AES-HMAC هي الافتراضية في Domain Controllers على Windows Server 2008 وما بعدها. بعد هذا التاريخ، RC4 سيُعطّل افتراضياً، ولن يعمل إلا إذا تم تمكينه يدوياً.
بالنسبة لنا كمجتمع أمن سيبراني، هذه خطوة مهمة، لأن الأساس المشفر إذا كان مكسوراً لا يوجد حل أمني يمكن أن يعوض عنه. للأسف صناعة البرمجيات لفترة طويلة تعاملت مع المكونات الأمنية الحساسة كأنها لازم تبقى للأبد، ونقلت المخاطر بهدوء للعملاء والمدافعين.
لسنوات طويلة، وهناك مطالبات — كان آخرها مطالبات السيناتور Senator Ron Wyden بإجراء تحقيق رسمي حول الإهمال الأمني الجسيم المتعلق بالاستمرار في دعم RC4 — بالتخلص من RC4 لوجود ثغرات خطيرة تم استغلالها بشكل ممنهج. أخيراً، يبدو أن Microsoft قررت تحمل كلفة فك الارتباط مع الماضي لأن استمرار دعم RC4 أصبح يشكل مخاطرة أكبر من فائدته التشغيلية.
الـ RC4 هو خوارزمية تشفير قديمة جداً، تم تصميمها في أواخر الثمانينات، وانكسرت عملياً في التسعينات. النظام سمح بهجمات عملية مثل Kerberoasting على Active Directory. ومع ذلك ظل مدعوماً افتراضياً لسنوات، ليس لأنه آمن، بل لأن التخلص من القديم كان دائماً مكلفاً ومزعجاً، لذلك ظل التحديث مؤجلاً.
البديل الذي طرحته مايكروسوفت لـ RC4 هو الانتقال الكامل لاستخدام خوارزميات AES (Advanced Encryption Standard) كخيار افتراضي وآمن.
في منتصف 2026، ستصبح خوارزميات AES-HMAC هي الافتراضية في Domain Controllers على Windows Server 2008 وما بعدها. بعد هذا التاريخ، RC4 سيُعطّل افتراضياً، ولن يعمل إلا إذا تم تمكينه يدوياً.
بالنسبة لنا كمجتمع أمن سيبراني، هذه خطوة مهمة، لأن الأساس المشفر إذا كان مكسوراً لا يوجد حل أمني يمكن أن يعوض عنه. للأسف صناعة البرمجيات لفترة طويلة تعاملت مع المكونات الأمنية الحساسة كأنها لازم تبقى للأبد، ونقلت المخاطر بهدوء للعملاء والمدافعين.
❤2🔥1
هل تساءلت يومًا كيف يمكن لملف أن ينخفض حجمه بشكل كبير بعد الضغط ثم يعود إلى حجمه الكامل وكأن شيئًا لم يحدث؟
السر ليس في حذف البيانات، بل في طريقة ذكية تعتمد على اكتشاف التكرار داخل الملفات وتنظيمه بكفاءة. معظم الملفات الكبيرة تحتوي على أنماط متكررة مثل نصوص مكررة، بكسلات متشابهة في الصور والفيديو، بيانات وصفية متطابقة، أو مقاطع كود مكررة. على سبيل المثال، إذا احتوى ملف على بيانات متكررة مثل AAAAAAA وBBBBBBB وCCCCCCC، فإن برنامج الضغط لا يخزّنها حرفًا بحرف، بل يحفظها على شكل A ×7 وB ×7 وC ×7. بعدها يُنشئ خريطة توضّح كيف يتم إعادة بناء هذه الأجزاء، ولهذا يعود الملف عند فك الضغط إلى حجمه الأصلي دون فقدان أي معلومة. في المقابل، بعض الملفات بالكاد ينخفض حجمها لأنها مضغوطة مسبقًا مثل الفيديوهات، صور JPG وPNG، أو الملفات المشفّرة التي تحتوي على تكرار ضئيل جدًا. الخلاصة أن لا شيء يُحذف ولا شيء يُنشأ، بل تُعاد تعبئة البيانات وتنظيمها بكفاءة.
السر ليس في حذف البيانات، بل في طريقة ذكية تعتمد على اكتشاف التكرار داخل الملفات وتنظيمه بكفاءة. معظم الملفات الكبيرة تحتوي على أنماط متكررة مثل نصوص مكررة، بكسلات متشابهة في الصور والفيديو، بيانات وصفية متطابقة، أو مقاطع كود مكررة. على سبيل المثال، إذا احتوى ملف على بيانات متكررة مثل AAAAAAA وBBBBBBB وCCCCCCC، فإن برنامج الضغط لا يخزّنها حرفًا بحرف، بل يحفظها على شكل A ×7 وB ×7 وC ×7. بعدها يُنشئ خريطة توضّح كيف يتم إعادة بناء هذه الأجزاء، ولهذا يعود الملف عند فك الضغط إلى حجمه الأصلي دون فقدان أي معلومة. في المقابل، بعض الملفات بالكاد ينخفض حجمها لأنها مضغوطة مسبقًا مثل الفيديوهات، صور JPG وPNG، أو الملفات المشفّرة التي تحتوي على تكرار ضئيل جدًا. الخلاصة أن لا شيء يُحذف ولا شيء يُنشأ، بل تُعاد تعبئة البيانات وتنظيمها بكفاءة.
❤5🔥1🙏1
❤3
أداة استخبارات رقمية (OSINT) احترافية مصممة لعام 2026 لمراقبة وأتمتة جلب البيانات من مصادر مكتب التحقيقات الفيدرالي (FBI). تمنحك وصولاً فورياً لأحدث قوائم المطلوبين، التنبيهات الأمنية، وأخبار الجرائم السيبرانية الدولية.
🔗 رابط GitHub:
https://github.com/DarkWebInformer/FBI_Watchdog
🛠 طريقة التثبيت:
git clone https://github.com/DarkWebInformer/FBI_Watchdog.git
cd FBI_Watchdog
pip install -r requirements.txt
🚀 بدء التشغيل:
python3 fbi_watchdog.py
🔍 ماذا تفعل؟
المراقبة الفورية: جلب تحديثات "أكثر المطلوبين" (Most Wanted) في مجالات الاختراق والجرائم التقنية.
الأرشفة: حفظ التنبيهات الأمنية والتقارير الصادرة لتحليلها لاحقاً.
تتبع التهديدات: تساعد الباحثين الأمنيين في معرفة أحدث أساليب الهجمات التي يتم التحذير منها عالمياً لتعزيز أنظمة الدفاع.
⚠️ تنبيه وإخلاء مسؤولية:
هذا المحتوى مقدم لأغراض تعليمية وبحثية ويهدف لنشر الوعي الأمني ومتابعة التهديدات السيبرانية العالمية. نحن لا نشجع على أي استخدام غير قانوني ونخلي مسؤوليتنا تماماً عن أي تصرف يخالف القوانين
🔗 رابط GitHub:
https://github.com/DarkWebInformer/FBI_Watchdog
🛠 طريقة التثبيت:
git clone https://github.com/DarkWebInformer/FBI_Watchdog.git
cd FBI_Watchdog
pip install -r requirements.txt
🚀 بدء التشغيل:
python3 fbi_watchdog.py
🔍 ماذا تفعل؟
المراقبة الفورية: جلب تحديثات "أكثر المطلوبين" (Most Wanted) في مجالات الاختراق والجرائم التقنية.
الأرشفة: حفظ التنبيهات الأمنية والتقارير الصادرة لتحليلها لاحقاً.
تتبع التهديدات: تساعد الباحثين الأمنيين في معرفة أحدث أساليب الهجمات التي يتم التحذير منها عالمياً لتعزيز أنظمة الدفاع.
⚠️ تنبيه وإخلاء مسؤولية:
هذا المحتوى مقدم لأغراض تعليمية وبحثية ويهدف لنشر الوعي الأمني ومتابعة التهديدات السيبرانية العالمية. نحن لا نشجع على أي استخدام غير قانوني ونخلي مسؤوليتنا تماماً عن أي تصرف يخالف القوانين
❤2🔥1