الأرصاد : رياح شديدة السرعة على عدد من محافظات منطقة مكة    "الأونروا": إسرائيل تجوّع مليون طفلٍ في غزة    الإعصار "ويبا" يشل الحركة في هونج كونج وتحذير عاصفي من المستوى الأعلى    ظاهرة المد الأحمر تقتل آلاف الكائنات البحرية بأستراليا    المملكة تساند العائدين من النزوح في السودان بسلال غذائية    الفريق الروسي يحصل على درع البطولة ومليون دولار بعد تغلبه على السعودي "Team Falcons" في المباراة النهائية    المدينة المنورة.. إرثٌ جيولوجي يمتد إلى أعماق التاريخ    فتح باب القبول في المعاهد الصناعية وكليات التقنية المسائية    نقي يتوّج بكأس بطولة منطقة الشرقية 2025 للهوكي    الأخضر الأولمبي يواصل تدريباته في أوزبكستان استعداداً للدورة الدولية    ولي العهد يرحب بإجراءات الشرع لاحتواء الأحداث الأخيرة في سورية    الأخضر السعودي تحت 19 عاماً يواجه ألبورايا الإسباني في بطولة كوتيف الدولية    وفاة الوليد بن خالد بن طلال    المملكة تحمي أطفال العالم    المملكة ترحب باتفاق إعلان المبادئ بين الكونغو وحركة 23 مارس    عمالتكم عطشى يا محطات الوقود    زفاف أسطوري لنجل إيلي صعب    الرنين المغناطيسي يقتل رجلا    39 % معدل النمو .."ندلب": 986 مليار ريال ناتج الصناعة الوطنية والخدمات اللوجستية    أسعار الذهب تتراجع على وقع قوة الدولار    41% نسبة السعوديات في القطاع الخاص    10 % رسوم حديد التسليح    أرامكو: نتائج الربع الثاني 5 أغسطس    السعودية مرشحة لاستضافتها العام المقبل.. العالم يترقب مواجهة ميسي ويامال في كأس فيناليسيما    ممثل الوطن يستحق المقعد الآسيوي    الهلال يفاوض آيزاك هداف نيوكاسل    86 ألف مكالمة في يوم واحد إلى مركز 911    القيادة تُعزّي رئيس جمهورية العراق في ضحايا الحريق الذي وقع في مدينة الكوت    ولي العهد للرئيس السوري: واثقون من قدرة الحكومة السورية بقيادتكم على تحقيق الأمن والاستقرار    الشرع يحذر من مشاريع الانفصال والتدخلات الخارجية.. وقف شامل لإطلاق النار في السويداء    الإطاحة بمقيمين لترويجهما مادة الكوكايين المخدر    من البلاغ إلى القبض.. الأمن العام يختصر الزمن ويحسم القضايا    إحباط 1541 محاولة تهريب خلال أسبوع في مختلف المنافذ    الداخلية: ضبط 23 ألف مخالف في الحملات الميدانية    روسيا تهاجم ميناء أوديسا الأوكراني    أزياء مستلهمة من ثقافة المملكة    حياكة السدو    5 أفلام صيفية تتنافس في الصالات العربية    أكدت أهميتها في بناء المعرفة.. "الدارة" تناقش دور الوثائق التاريخية في صياغة الذاكرة الوطنية    مطلقات مكة يتصدرن طلبات النفقة المستقبلية باستقطاع شهري    وسط تقييمات متباينة بين الطرفين.. تصعيد متبادل بين واشنطن وطهران بشأن «النووي»    أشياء يومية تعج بالبكتيريا الخفية    فوائد غير متوقعة للنحاس عند كبار السن    دراسة: البيض لا يرفع مستويات الكوليسترول الضار    وفاة «مؤثر» اتبع حمية اللحوم لمدة 3 سنوات    العلا قديماً.. تناغم الإنسان والطبيعة    "الأمن والحياة" توثّق عاماً من الإنجاز    المملكة تحصد سبع جوائز دولية في أولمبياد الرياضيات والمعلوماتية    أمير القصيم يدشن مبادرة "أيسره مؤونة" للتوعية بتيسير الزواج    خطيب المسجد الحرام: ذِكر الله يُحيي القلوب ويُؤنس الوحشة    أكثر من 11 ألف طن من مياه زمزم لسقيا ضيوف الرحمن في المسجد النبوي    «من الميدان»... القطاعات الأمنية توثّق جهودها اليومية بعدسة الكاميرا    ترسيخ الاعتدال ومحاربة التطرف    وفاة الوليد بن خالد بن طلال بعد معاناة مع المرض    السعودية تُرحب بالتوقيع على إعلان مبادئ بين الكونغو وتحالف نهر الكونغو    رغم إعلان وقف إطلاق النار.. خروقات في السويداء وعدد القتلى يرتفع إلى 940    أمير منطقة جازان يستقبل وكيل الإمارة والوكلاء المساعدين الجدد    نيابة عن أمير عسير محافظ طريب يكرم (38) متفوقًا ومتفوقة بالدورة (14) في محافظة طريب    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية أم خطأ في تصميم ويندوز 2000
الجزيرة تحاول تقديم الحقيقة

يبدو ان شركة مايكروسوفت غير قادرة حتى الآن على تفنيد المزاعم التي تشير الى ان واحدا من اكثر المزايا جذبا في برنامج windows 2000 server يعاني من مشكلة امنية غير ان الواضح هو وصف هذه المشكلة الامنية بالعلة يعتمد اساسا على الجانب الذي يصدر منه هذا الكلام ففيما تنكر مايكروسوفت وجود هذه العلة يصدر حديث مختلف من شركة نوفل المنافسة التي لا يسعدها ان ترى صعود نجم windows 2000 server ,
اما المحايدون فيعتذرون ان المشكلة قد يكون مصدرها الافتقاد الى القدرة على التأقلم مع الميزة الجديدة المتمثلة في ACTIVE DIREC TORY ,
وكانت شركة نوفل قد بدأت في اطلاق الادعاءات المتعلقة بهذه الفجوة قبل عدة ايام من البدء في توزيع وبيع برنامج ويندوز 2000 وهي الادعاءات التي نجحت مايكروسوفت في دحضها آنذاك,
وفي هذا الصدد يشير احد الخبراء الى انه في حال الامعان في طبيعة المشكلة يمكن القول ان الامر متعلق بالاختلاف في الكيفية التي تم من خلالها اصدار القرارات بشأن التصميمات الامنية لمختلف المنتجات التي تقوم الشركتان باصدارها وليس الامر متعلقا بضعف في الجانب التقني ففي الوقت الذي يقوم فيه ACTIVE DIRECTORY في نظام ويندوز 2000 بتلك المهام التي يضطلع بها دليل الهاتف من معالجة المعلومات الخاصة بالمستخدمين والتطبيقات والانظمة والوسائل الشبكية فان DIRECTORY SERVICES الموجود في نظام NO VELL يقوم بنفس المهام ولكن من خلال منهج معين يعتمد على من يمتلك الحق في معالجة مثل هذه المعلومات, وما قامت به مايكروسوفت هو الاستفادة من احدى خصائص يونيكس UNIX المتمثلة في تفويض شخص واحد او عدة اشخاص للتحكم فيما يعرف بDOMAIN ADMINISTRATOR او مدير حقل ما وتزويدهم بحصة الوصول الى ادارة المعلومات الموجودة على الشبكات المشتركة او تطلق يونيكس على الشخص او الاشخاص اللقب التالي ROOT ADMINISTRATOR مدير القاعدة او الاساس وهكذا فان مثل هذا المدير بامكانه ان يفعل كل ما يريده بالنظام او البرنامج وهذا ينطبق ايضا على مدير الحقل الموجود ضمن ACTIVE DIRECTORY كما ان مدير الحقل هذا في وسعه ان يزود المديرين والمستخدمين الآخرين بمثل هذا الحق والتحكم في مقدار قدرة هؤلاء الاشخاص على الوصول الى المعلومات الخاصة بالشبكة,
اما نوفل فقد اتخذت طريقا آخر فبدلا من قصر حق الوصول الى ادارة هذا النوع من المعلومات على شخص واحد وتزويده بالادوات الامنية الكاملة فان NOVELL DIRECTORY SERVICES يسمح للشركات بأن تقصر حق ادارة الشبكة على جهات معينة كادارة الموارد البشرية وادارة الشؤون المالية غير ان نوفل حاولت ان تزيل حق المدير في الوصول الى مثل هذه المعلومات المهمة الخاصة بالشبكة لكنها اكتشفت انها غير قادرة على ذلك فحاولت تسليط الضوء على ما تعتقد بأنه فجوة امنية, وهنا يشير احد الخبراء الى ان بعض الشركات قد تضطر في بعض الاحيان لأن تضع قيودا على امكانية الوصول الى المعلومات المتعلقة بالشبكة وتقليل قدرة البعض حتى من هؤلاء المديرين على الدخول الى هذه المعلومات وخصوصا تلك الامور المتعلقة بالشؤون المالية والقانونية وهنا يمكن الفرق بين النظامين ففي حين يتشابه النظامان في انهما يسمحان بقصر الوصول الى هذه المعلومات على اشخاص معينين فان ACTIVE DIRECTORY يسمح لك بأن تلغي ذلك لان المنهج الذي اتخذته مايكروسوفت اعتمد على اعطاء الثقة لفئة معينة هم مديرو الحقل DOMAIN ADMINISTRATORS بامتلاك مثل هذه القدرة وهكذا فان المشكلة المزعومة ليست في الحقيقة ثغرة امنية بل يمكن وصفها بأنها مشكلة تصميم لا اكثر ولا اقل وهو ما يدعو الخبراء الى القول بأنه على الشركات ان تضطلع بمسؤولية التأكد من الفهم الكامل للاطار او التصميم الأمني والكيفية التي يعمل من خلالها كما انه يتعين عليها عدم الاستعجال في اختيار الاشخاص الذين يناط بهم التحكم DOMAIN ADMINISTRATION ,


انقر هنا لقراءة الخبر من مصدره.