س 1 : تحدثتم في الحلقة 139 عن الحماية المزيفة وأنه بإمكان بعض المخترقين الدخول على الجهاز حتى مع وجود برنامج زون الآرم؟ وما هو المقصود بالسماح للجهاز بالعمل كمزود؟
ج 1 : أولا يجب التنبيه على أنه من أهم النقاط المتعلقة ببرامج الحماية هو الإعداد الصحيح لها، حيث ينطبق هذا على جميع برامج الحماية سواء كانت برامج حماية شخصية والتي تقوم بحماية جهاز واحد أو برامج الحماية الكبيرة مثل جدر الحماية (Firewalls) والتي تقوم بحماية الشبكات. فوجود برنامج حماية بدون إعداده بشكل صحيح قد يكون مثل عدمه أو أسوأ من ذلك حيث يشعر من وضعة بالأمن فيقوم بوضع المعلومات الحساسة على جهازه أو شبكته.
في البداية يجب أن نشرح ما معني أن يقوم الجهاز بالعمل كمزود Act as a server ومن المعروف أنه لكي يتم اتصال بين جهازين في الإنترنت يجب أن يكون الغرض من هذا الاتصال هو توفير خدمة ما (بأي شكل من الأشكال) وفي هذا الاتصال يكون أحد الجهازين هو الموفر للخدمة ويسمى "مزود" Server أما الجهاز الآخر فيكون هو الطالب للخدمة ويسمى "عميل" Client. فمثلاً البروكسي الموجود لدى مزود الخدمة هو مزود لخدمة معينة وهي جلب المواقع للمستخدمين، وبرنامج التصفح لديك يعتبر عميلاً لهذا المزود حيث يطلب منه جلب الصفحات. لذا فنحن نسمي جهاز البروكسي "بالمزود" أو Acting as a server. وفي أغلب الحالات فإن المستخدم العادي للإنترنت يكون عميلا بحيث يطلب الخدمة من الأجهزة المختلفة، لذا فعندما يعمل جهاز المستخدم كمزود فهذا يثير علامة استفهام عن نوعية الخدمة! ففي بعض الأحيان تكون هذه الخدمة لها ما يبررها مثل أن يعمل جهازك كمزود حتى تتلقى اتصال على برنامج نت ميتنق Net meeting ولكن في الأحيان الأخرى تكون هذه الخدمة هي برنامج تروجان يقوم بتوفير خدمة سحب الملفات من جهازك لأجهزة المخترقين! لذا فإنه ينصح في الغالب بعدم تمكين خيار "العمل كمزود" Act as a server في خيارات برنامج زون الآرم.
أما بالنسبة لكيفية إمكانية اختراق الجهاز مع وجود برنامج زون الآرم Zone Alarm فهي تتمثل بأن طريقة عمل زون الآرم تتم بحيث يقوم بمراقبة أي طلب من و إلى الإنترنت (أي سواء كان جهازك عميل أو مزود) ويقوم بإعلامك في حالة وجود أي اتصال ويعطيك إمكانية السماح بحدوث هذا الاتصال أو منعه. فبرنامج زون الآرم لا يفرق بين برنامج نت ميتنق أو برنامج التروجان، فكلاهما يطلب العمل كمزود في جهازك، فهو يقوم بإخبارك برغبة البرنامج بالعمل كمزود في جهازك، لذا يجب عليك الذهاب لإعدادات برنامج زون آلارم والتأكد من أنك لم تقم بالسماح لبعض البرامج التي لا تعرفها بأن تعمل كمزود على جهازك وذلك لكي تحمي نفسك من شرور المخترقين.
س 2 : كنت أتصفح أحد المواقع، وفجأة وبعد أن فتحت أحد الصفحات فوجئت بصاحب الموقع يخبرني بأنه قد دخل على جهازي وأنه سحب كل الملفات ووضعها في موقعه وفعلا وجدت مربعا صغيرا يحتوي جميع ملفات جهازي ! فكيف حدث هذا ؟
ج 2 : بالطبع فإن هذا مستحيل من الناحية التقنية على الأقل فمن المستحيل أن يقوم بسحب الملفات من جهازك إلى موقعه بهذه السرعة وعن طريق المودم ! ولقد قمت بزيارة الموقع الذي ذكرت وقد حصل نفس الشيء معي، ولكن في الحقيقة فإن هذه الصفحة هي عبارة عن دعابة من صاحب الموقع، حيث يقوم بعرض الملفات الموجودة في جهازك باستخدام مكون اكتف اكس ActiveX Object موجود في جميع الأجهزة التي تحتوي على نظام وندوز. ويتم استخدام هذا المكون من قبل نظام وندوز لعرض الملفات عندما تقوم بفتح المجلدات عن طريق "جهاز الكومبيوتر" My Computer. بالطبع فإنه لاخطر من هذه الصفحة، فالملفات بداخلها يتم عرضها بنفس الطريقة الذي تقوم بها عندما تنقر على أيقونة "جهاز الكومبيوتر.My computer ”