الذهب يخسر 12% والفضة تهوي 30%    التعاون يكسب الأخدود بهدف في دوري روشن للمحترفين    القحطاني يقود التعاون للفوز على الأخدود    جدة تحتضن المؤتمر السعودي الأول لأمراض النساء والخصوبة (GFS)    «سلمان للإغاثة» يوزع (421) قسيمة شرائية في مديرية رماه بحضرموت    بالصور مدير مستشفى بيش العام يرعى الحفل الختامي لعام 2025م ويكرّم المتميزين في الجودة وتجربة المريض    منسوبو مستشفى السليل يقيمون حفل تكريم للمدير السابق آل شريدة    النفط يتراجع مع تهدئة مخاوف اضطرابات الامدادات    المملكة ترحب باتفاق وقف إطلاق النار بين الحكومة السورية و«قسد»    من ذاكرة جازان: د. علي عواجي العريشي    الشيخ بندر بليلة: علاج القلوب في كتاب الله وسنة رسوله    الشيخ عبدالباري الثبيتي: الوظيفة أمانة وعبادة بالإتقان والصدق    رد الاتحاد على رغبة انتر ميلان في ضم موسى ديابي    الأهلي المصري يضم الأنجولي كامويش    قسم الإعلام بجامعة الملك سعود يشارك في المنتدى السعودي للإعلام ومعرض فومكس 2026    افتتاح بينالي الدرعية للفن المعاصر 2026        تركيا: إيرادات السياحة تقفز 6.8% في 2025 إلى 65.2 مليار دولار    امطار على اجزاء من شمال وجنوب المملكة ورياح سطحية على مناطق اخرى    جامعة حائل تقدم منظومة معرفية ومجتمعية متكاملة        وصيفة العروس تقليد غربي يقتحم أعراسنا    وزير الدفاع يلتقي وزيري الخارجية والحرب لدى الولايات المتحدة الأمريكية والمبعوث الأمريكي الخاص للشرق الأوسط    نائب أمير جازان يشهد حفل أهالي العيدابي بمناسبة إطلاق "معرض عسل جازان 2026"    نائب أمير جازان يلتقي مشايخ وأهالي محافظة العيدابي    الاحتراف في المظهر أم الجوهر.. أزمة إدارة    أضخم عملية تطهير عرقي في الضفة    التقنيات العسكرية الحديثة وتأثيرها على ميزان القوى    الراكة.. مدينة تحت الرمل    الخلاف النقدي بين الإبداع والقطيعة    وكيل وزارة الداخلية يرأس اجتماع وكلاء إمارات المناطق ال(60)    الصين تحظر 73 شخصًا من ممارسة أي أنشطة متعلقة بكرة القدم مدى الحياة    الأمن العام يتيح خدمات البنادق الهوائية إلكترونيًا عبر «أبشر»    كأس آسيا تحت 23 عاماً: نجوم خطفوا الأضواء    هدية الشتاء لجسمك    الشباب يتغلّب على الحزم برباعية في دوري روشن للمحترفين    إنطلاق الدورة العلمية الثانية لأئمة الحرمين الشريفين تزامنًا مع الخطة التشغيلية لشهر رمضان ١٤٤٧ه    «التعليم» تمنع منسوبيها من استخدام صفاتهم الوظيفية في المنصات الرقمية وتُلغي مسمّى «المتحدث الرسمي» في إدارات التعليم    نائب أمير تبوك يستقبل قائد حرس الحدود بالمنطقة    "هداية" تحتفي بإنجازاتها لعام 2025 وتوقّع شراكات مجتمعية    جمعية "نبأ" تُكرم "73" حافظة للقرآن الكريم خلال عام 2025 في خميس مشيط    الجدعان يعلن بدء تنفيذ "الإستراتيجية الوطنية للتخصيص"    وزير البيئة الأوزبكي يزور المركز الوطني للأرصاد ويطّلع على تجارب المملكة في مجالات الأرصاد    "تعليم جازان" يحصد 22 جائزة في معرض إبداع للعلوم والهندسة    الوعي والإدراك    نفتقد قلم الإبينفرين    دوريات الأفواج الأمنية بمنطقة جازان تُحبط تهريب (268) كيلو جرامًا من نبات القات المخدر    بحثا مستقبل القوات الروسية بسوريا.. بوتين للشرع: وحدة سوريا أولوية ومستعدون لدعم دمشق    تكريم الفائزين بجائزة التميز العقاري    84 طالباً يفوزون بجوائز الأولمبياد الوطني    زيلينسكي يبدي استعداده للقاء بوتين.. الأراضي وزابوروجيا تعرقلان مسار السلام    لا تزال قيد الدراسة.. 3 خيارات للجيش الإسرائيلي لإخضاع حماس    ما هو مضيق هرمز ولماذا هو مهم جداً للنفط؟    سمو وزير الدفاع يلتقي وزير الدفاع بدولة الكويت    المبرور    إنفاذاً لتوجيهات خادم الحرمين وولي العهد.. وصول ثلاثة توائم ملتصقة إلى الرياض    نحن شعب طويق    متقاعدو قوز الجعافرة ينظّمون أمسية ثقافية ورياضية على كورنيش جازان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



خبير كندي اكتشف مفتاحاً سرياً يحمل الحروف الأولى لوكالة الأمن القومي شركة مايكروسوفت تنفي التورط في التجسس على مستخدمي "ويندوز"
نشر في الحياة يوم 14 - 09 - 1999

نفت "مايكروسوفت" بشدة ما زعمه أحد خبراء البرمجة والتشفير الكنديين عن اكتشاف "مفتاح سري" في غالبية اصدارت نظام التشغيل "ويندوز" ما يتيح لوكالة الأمن القومي الأميركية، حسب اعتقاده، التجسس على مستخدمي الكومبيوتر الشخصي الذين تقدر أعدادهم حول العالم بميئات الملايين.
وقالت في بيان أصدرته في الاسبوع الفائت أن الاكتشاف المزعوم ليس أكثر من خاتم الكتروني يفيد التقيد بشروط تصدير برمجيات التشفير.
واختار "اندرو فرنانديز" خبير البرمجة الكندي الذي أثار اكتشافه جدلاً صاخباً في أوساط صناعة تقنيات المعلومات داخل الولايات المتحدة وخارجها، منح مايكروسوفت حقها في اعتبار نواياها سليمة من حيث المبدأ وقال ل"الحياة" من مقر شركته في ميساساغا تورونتو: "في نهاية المطاف ربما كانت مايكروسوفت قالت الحقيقة في شأن المفتاح السري وربما كان هذا المفتاح فعلاً مجرد خاتم الكتروني لاأ كثر على رغم أنه يحمل الحروف الأولى لأهم وكالات التجسس في الولايات المتحدة".
لكن فرنانديز، وهو كبير خبراء البرمجة لدى شركة "كريبتوم" المتخصصة في برمجيات التشفير، أثار في المقابل جملة من التساؤلات الجدية حول موقف مايكروسوفت من مسائل مهمة مثل ضرورة المكاشفة والافصاح والشفافية، متهماً احدى أكبر شركات البرمجيات في العالم قاطبة بما وصفه "عجرفة الفرسان" وعدم الشفافية كلما واجهت مشكلة تتعلق بضمان أمن المعاملات الالكترونية في بيئة ويندوز.
وقال رداً على سؤال: "أدرك خطورة الادعاء بوجود مفتاح لوكالة الأمن القومي في ويندوز، لكن في المقابل كيف تعاملت مايكروسوفت مع هذا الأمر؟ في بيان أولي اكتفت بالقول لزبائنها: حسنا، لا تقلقوا فليس هناك ما يستدعي القلق. وفي بيان معدل أصدرته لاحقاً قدمت بعض التفاصيل ولكنها تركت فجوات فنية كثيرة، اذ طرحت على سبيل المثال السؤال التالي: هل يمكن استخدام مفتاح التشفير لإضعاف عنصر الأمان في ويندوز، وأجابت بالنفي، فيما الاجابة الحقيقة هي نعم، وطرحت سؤالاً ثانياً: هل يمكن استخدام المفتاح لتشغيل برمجيات تشفير بديلة؟ وأجابت أيضا بالنفي، والاجابة الحقيقية هي نعم وقد فعلت ذلك بنفسي".
وكان فرنانديز زعم اكتشاف مفتاح التشفير بالمصادفة اثناء فحص التركيب الرمزي لاصدار "ان تي فور" NT4 وأشار الى أن المفتاح المعني ليس جديداً لكن اكتشافه كان متعذراً في السابق بسبب حرص مبرمجي مايكروسوفت على ازالة رمزه الحرفي في النسخ النهائية.
وجاءت الاثارة أولاً في ادعاء فرنانديز أن الرمز الحرفي للمفتاح المشار اليه هو "NSAkey" وثانياً في اعتقاده أن الحروف الثلاثة NSA هي الحروف الاولى من اسم وكالة الأمن القومي"National Security Agency".
باب خلفي
واستنتج خبير البرمجة الكندي أن المفتاح المثير للجدل يعتبر "باباً خلفياً" يسمح لوكالة الأمن القومي باقتحام الكومبيوترات الشخصية التي تعمل بنظام التشغيل ويندوز عن طريق تحميل برمجيات تشفيرية من دون اذن مسبق من مستخدمي هذه الكومبيوترات. وادعى أن مايكروسوفت وضعت الباب الخلفي المزعوم في كل نسخة مباعة من اصدارات ويندوز 95 و 98 وان تي الاصدار 4 فضلاً عن ويندوز 2000.
وقال: "مايعنيه ذلك كله هو أن وجود المفتاح السري جعل من السهل جدا على وكالة الأمن القومي تحميل برمجيات تشفيريه في كل نسخ الاصدارات الحديثة لويندوز من دون اذن مستخدمي الكمبيوترات. ومن شأن هذا الأمر أن يهدد فاعلية نظام التشغيل بأكمله".
واعتبر وجود المفتاح مدعاة للقلق، بشكل خاص، بالنسبة لمديري تقنيات المعلومات خارج الولايات المتحدة الذين يعملون على تأمين الحماية لمعاملاتهم الالكترونية باستخدام برمجيات تشفير عالية يعتمد تشغيلها على اصدار ويندوز ان تي.
واعترفت مايكروسوفت بوجود المفتاح لكنها أكدت أنه مفتاح يخص مايكروسوفت وحدها وليس متاحاً لأي طرف من الأطراف بمن فيهم وكالة الأمن القومي.
وأوضح "سكوت كالب" مدير خدمات الأمان في اصدار ويندوز ان تي في بيان أن الغرض من اضافة المفتاح المعني الى اصدارات ويندوز هو التأكيد أن هذه الاصدارات متوافقة مع المقاييس التي حددتها وكالة الأمن القومي بخصوص التشفير.
وأعرب فرنانديز عن اعتقاده أن مايكروسوفت "ربما قالت الحقيقة حول المفتاح لكنها لم تكن مقنعة بما فيه الكفاية" وقال: "كان حري بهم الافصاح واعطاء تفسيرات تفصيلية. نحن نعلم أن الحصول على اجازة لتصدير منتج تشفيري ما يفترض اخضاع المنتج المعني للفحص الفني من قبل وكالة الأمن القومي. وهذا أمر معلوم للكل. والمؤكد أنه كان لا بد لمايكروسوفت من التوصل الى اتفاق ما مع الوكالة المذكورة، وربما كان هذا الاتفاق حميداً، وربما لم يكن كذلك، والتأكد من هذا أو ذاك يتوقف على مقدار الشفافية التي لا نرى الكثير منها لدى مايكروسوفت".
لوت
وذكر خبير البرمجة الكندي بحادثة وقعت حين صدّرت "آي. بي. ام" برنامج "لوتس نوتس" الى البلدان الاوروبية قبل سنوات عدة وقال: "لا شك أن آي. بي. ام. لفتت انتباه زبائنها الى أن المعلومات التي يتم تداولها بواسطة البرنامج المذكور يمكن أن تكون متاحة بسهولة لأطراف أخرى ولكن تحذيراتها لم تكن قوية بما فيه الكفاية. وحين استخدمت الحكومة السويدية هذا البرنامج لم تملك الا أن تشعر بصدمة شديدة لاكتشافها لاحقاً أن البرنامج يوفر الأمان ضد الجميع عدا عملاء الحكومة الأميركية. ولم تتأثر آي. بي. ام. بالحادثة ولكنها تحرص منذئذ على الشفافية المطلقة في كل منتجاتها التي تعتمد التشفير".
لكن في مقابل المخاوف، زعم فرنانديز اكتشاف ما اعتبره "اخباراً حسنة" اذ أكد أن الآلية التي تستخدمها ويندوز للتعرف على برمجيات التشفير المصرح باستخدامها تعاني من خلل فني بما يسمح بابطال مفتاح التشفير المعني بسهولة أو استبداله بمفتاح آخر من دون التأثير على فاعلية أي من مكونات نظام التشغيل.
وقال أن النتيجة ستكون اتاحة الفرصة أمام مستخدمي ويندوز خارج الولايات المتحدة تحميل برمجيات تشفير عالية، وهو أمر يتناقض مع هدف وزارة التجارة الأميركية في تقييد عمليات تصدير برمجيات التشفير العالية فوق 56 بت.
جدل
وأثار اكتشاف فرنانديز جدلا واسعا في أوساط صناعة تقنيات المعلومات، وعلى سبيل المثال أعرب أحد خبراء البرمجة الأميركيين عن اعتقاده أن وجود المفتاح السري يشكل تهديداً خطيراً لعمليات التجارة الالكترونية التي تعتبر ذات حساسية شديدة تجاه مسألة الأمان.
وقال في تصريح معلن أن المفتاح المذكور يحمل مخاطر مالية لأي شركة تستخدم نظام التشغيل ويندوز في تطبيقات التجارة الالكترونية.
ولكن فرنانديز نفسه لا يعتقد أن الأمر على هذه الدرجة من الخطورة. وقال رداً على سؤال ل"الحياة": "بالنسبة للمستخدم العادي لا أعتقد أن هناك ما يستوجب القلق. ومؤكد أنه لدى وكالة الأمن القومي مهاماً أشد خطورة وأكثر جدية من محاولة اقتحام الكومبيوترات الشخصية. علماً ان القانون الأميركي يحظر على الوكالة المذكورة التنصت على المواطنين الأميركيين داخل الولايات المتحدة.
أما الذين ربما وجب عليهم أن يأخذوا الأمر على محمل الجد فهم المؤسسات الكبيرة التي تعمل على حماية معلوماتها باستخدم برمجيات تشفير عالية تعتمد على آلية التشفير في ويندوز. وهؤلاء قلة".
وأضاف: "كلنا نعلم أن مايكروسوفت تريد أن يكون نظام التشغيل ويندوز مفيدا للمستخدم ولذلك فهي تضيف أدوات جديدة باستمرار. فالنسخة الأولى من ويندوز 95 لم تكن توفر امكانية الاتصال بانترنت، ولذلك قامت مايكروسوفت باضافتها لاحقاً لأنها مفيدة للمستخدم، وكذلك أضافت أداة التصفح. والتشفير عنصر مهم، لذلك أرادت مايكروسوفت اضافته، وهذا هو سبب وجود آلية التشفير في ويندوز. واذا أضفنا الى ذلك ضرورة اخضاع برمجيات التشفير لمقاييس وكالة الأمن القومي فان انعدام الشفافية لا بد أن يضع خبراء البرمجة في حيرة، لا سيما أن مايكروسوفت لا تأخذ مسائل الأمان في ويندوز بالجدية المطلوبة".


انقر هنا لقراءة الخبر من مصدره.