س 1 : قمت بعمل الأمر netstat -a في الويندوز وفوجئت بوجود العديد من المنافذ التي يستمع لها نظام الويندوز ! فهل هذا يعني أن جهازي معرض للإختراق ؟ ولماذا يستمع ويندوز لهذا العدد من المنافذ؟
ج 1 : من المعروف في عالم الشبكات أنه لكي يتم ارتباطConnection بين جهازين يجب أن يكون أحدهما في وضع الاستماع Listening على بعض المنافذ ويكون هذا الجهاز هو الجهاز المزود Server بينما يقوم الجهاز الآخر بطلب الارتباط ويكون هذا الجهاز هو العميل Client. لذا فعندما ترى أن جهازك في وضع الاستماع Listening فهذا يعني أن جهازك في وضع التأهب لاستقبال طلب ارتباط من جهاز آخر. ولكن هذا لا يعني بالطبع أن جهازك معرض للإختراق فالعديد من الخدمات الآمنة التي يقدمها نظام ويندوز تتطلب أن يكون الجهاز في وضع الاستماع وذلك مثل خدمة مشاركة المجلدات أو وجود مزود ويب في جهازك أو غيرها من الخدمات الآمنة الأخرى، ولكن هذا أيضا لا يعني خلو جهازك من أحصنة طروادة. ولكي تستطيع تحديد ذلك يجب أن تنظر إلى المنفذ الذي يتم الاتصال عليه حيث أن رقمه هو الذي يحدد نوعية الخدمة المقدمة. ولمزيد من المعلومات يرجى مراجعة الحلقة 142 من طبيب الإنترنت حيث سبق وأن أجبنا على سؤال مشابه.
س 2 : يقوم برنامج آوتلوك اكسبريس بتخزين ملفاته في دليل داخل دليل الوندوز وهو دليل ذو اسم طويل، أرغب في تغيير هذا الدليل وذلك لأنني أقوم بعمل نسخة احتياطية من ملفاتي وأريد أن اضع ملفات البريد مع ملفاتي الشخصية ؟
ج 2 : يعطي برنامج آوتلوك اكسبريس المستخدم إمكانية تغيير المجلد الذي يتم تخزين ملفات البريد فيه وذلك عن طريق اختيار "أدوات Tools “ومن ثم اختيار "خيارات Options “ومن بعد ذلك يتم اختيار "صيانةMaintenance “وبعد ذلك ستجد زر مكتوبا عليه "تخزين مجلد Store Folder “قم بالنقر عليه ومن ثم اختر "تغيير Change “وقم باختيار المجلد الجديد ومن ثم اضغط "موافق Ok “حتى تعود للبرنامج. قم بإغلاق برنامج آوتلوك اكسبريس وتشغيله من جديد حتى يتم نقل الملفات إلى المجلد الجديد.
س 3 : أسمع كثيرا عن التشفير التماثلي Symmetric Encryption و التشفير الغير التماثلي Asymmetric Encryption فهلا وضحت الفرق بينهما؟
ج 3 : من المعروف أن المواضيع المتعلقة بالتشفير تعتبر من أعقدها، لذا سأحاول الاختصار والتبسيط في الإجابة. تعتمد فكرة التشفير على تحويل النص "المقروء" المراد تشفيره أو تعميته إلى نص آخر "غير مقروء" بحيث يتمكن المرسل من إرساله إلى المستقبل بدون الخوف من الاطراف الأخرى التي تستطيع رؤيته أثناء التقاطه )وذلك لأنه سيكون طلاسم غير مفهومة بالنسبة لهم.(
تتم عملية التحويل هذه عن طريق مايسمى بـ "مفتاح التشفير" Encryption key ويطلق عليه اختصارا "المفتاح” .Key يجب أن يكون هناك مفتاح للتشفير (أي تحويل النص المقروء إلى نص غير مقروء ) ومفتاح آخر لفك التشفير (تحويل النص غير المقروء إلى نص مقروء). وبالطبع فإن معرفة أي شخص للمفتاح الخاص بالتشفير يعني امكانية قراءته للنص المشفر وهذا يعني أهمية المحافظة على سرية مفتاح التشفير.
في حالة التشفير التماثلي فإن المفتاح المستخدم للتشفير هو نفس المفتاح المستخدم لفك التشفير أي أن المرسل والمستقبل يجب أن يستخدما نفس المفتاح وهذا بالطبع فيه صعوبة في حالة التعامل مع عدة أشخاص حيث يجب على المرسل إعطاء مفتاح التشفير لكل منهم (وهذا يضعف مستوى السرية لمفتاح التشفير) أو أن يقوم باستخدام مفتاح تشفير خاص لكل شخص وهذا أيضا فيه صعوبة في تخزين هذه المفاتيح وترتيبها. كما أن تغيير مفتاح التشفير وتراسله مهمة صعبة لحساسية هذا النوع من المفاتيح.
أما في حالة التشفير غير التماثلي فإن المرسل يستخدم مفتاحا خاصا بالشخص المرسل إليه لتشفير الرسالة (ويسمى هذا المفتاح بـ" المفتاح المشاع( Public Key “ويقوم المستقبل باستخدام مفتاح آخر لفك شفرتها (ويسمى هذا المفتاح بـ "المفتاح الخاص (Private Key “، وبالتالي فإنه يمكن نشر المفتاح المشاع بالتشفير (Public Key) دون الخوف على سرية النص لأنه لا يمكن فك شفرته إلا بالمفتاح الموجود لدى المستقبل.