جامعة أمِّ القُرى شريك معرفي في ملتقى المهن الموسميَّة لخدمة ضيوف الرحمن    تقرير: تحولات سوق العمل في السعودية خلال 10 سنوات    بمشاركة نجوم الطهي العالميين.. انطلاق مهرجان الحنيذ الثاني مساء غداً الخميس    الحقيل: تقدير مجلس الوزراء لبرنامج الإسكان دافع لمواصلة تحقيق المستهدفات الوطنية    فيصل بن مشعل يرعى مهرجان مسرح الطفل بالقصيم    أرامكو تحقق عائدات ستة مليارات دولار من التقنيات والذكاء الاصطناعي    84.3 مليار دولار القيمة الإجمالية للعقود المسندة في المملكة    نتنياهو: المرحلة التالية نزع سلاح حماس لإعادة الإعمار    "سلال الغذائية".. نموذج مؤسسي وتحوّل احترافي    مستشفى الخاصرة ينفذ حزمة من المشروعات التشغيلية والإنشائية    مضى عام على رحيله.. الأمير محمد بن فهد إرث يتجدد وعطاء مستمر    إطلاق 75 كائنًا فطريًا في محمية الملك عبدالعزيز الملكية    إطلاق مبادرة «صون» لدعم مرضى السرطان    مستشفى أحد.. 1.4 مليون خدمة طبية في 2025    الملف اليمني.. ما خلف الكواليس    مجلس الوزراء: المملكة ملتزمة بدعم مهمة مجلس السلام في غزة    «البكيرية» يلتقي العلا.. والدرعية ينتظر العدالة    مستشفى الدكتور سليمان الحبيب بالقصيم يوقع اتفاقية مع الاتحاد السعودي للدراجات « لرعاية بطولة آسيا لدراجات الطريق 2026»    توقيع مذكرة تعاون بين الأكاديمية السعودية والقطرية    من أسوأ خمسة كتاب على الإطلاق؟    الوطن العربي والحاجة للسلام والتنمية    بين التزام اللاعب وتسيّب الطبيب    البكور    صعود النفط    البرلمان العراقي يؤجل جلسة انتخاب رئيس الجمهورية    خطأ يجعل الحصان الباكي «دمية شهيرة»    برئاسة ولي العهد.. مجلس الوزراء يوافق على نظام حقوق المؤلف    الجيش الروسي يقترب من زاباروجيا ويهاجم خاركيف    5 مليارات دولار لعلامة سابك    سمو وزير الدفاع يلتقي وزير الدفاع بدولة الكويت    انطلاق منتدى التمكين الرقمي للمنظمات غير الربحية    من عوائق القراءة «1»    حديث الستين دقيقة    نزوح الروح !    المبرور    تغييرات واسعة في الهلال.. هداف الخليج يقترب.. وكيل نيفيش: التجديد لعام والإدارة ترفض.. وإعارة كايو والبليهي والقحطاني    وكيل نيفيز يخبر الهلال بموقف اللاعب بشأن تمديد العقد    18 مباراة في نفس التوقيت لحسم هوية المتأهلين.. دوري أبطال أوروبا.. صراعات قوية في الجولة الختامية    إنفاذاً لتوجيهات خادم الحرمين وولي العهد.. وصول ثلاثة توائم ملتصقة إلى الرياض    7 أطعمة صحية تدمر جودة النوم ليلاً    البليهي يطلب توقيع مخالصة مع الهلال    غيابات الهلال في مواجهة القادسية    حديث المنابر    نحن شعب طويق    حكومة كفاءات يمنية تتشكل ودعم سعودي يحاط بالحوكمة    أمير الشرقية يتوج 456 طالبا وطالبة متفوقين    12 محاضرة بمؤتمر السلامة المرورية    متقاعدو قوز الجعافرة ينظّمون أمسية ثقافية ورياضية على كورنيش جازان    مقتل 4 فلسطينيين في قصف الاحتلال الإسرائيلي شرق غزة    تعليم الطائف يحتفي باليوم العالمي للتعليم 2026    العون الخيرية تُطلق حملة بكرة رمضان 2 استعدادًا لشهر الخير    «عمارة المسجد النبوي».. استكشاف التاريخ    هندي يقتل ابنته الطالبة ضرباً بالعصا    الربيعة يدشن مركز التحكم بالمسجد النبوي    سعود بن بندر يهنئ "أمانة الشرقية" لتحقيقها جائزة تميز الأداء البلدي    النسيان.. الوجه الآخر للرحمة    نائب أمير جازان يستقبل سفيرة مملكة الدنمارك لدى المملكة    بعد الرحيل يبقى الأثر!!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



ثغرة أمنية أم خطأ في تصميم ويندوز 2000
الجزيرة تحاول تقديم الحقيقة

يبدو ان شركة مايكروسوفت غير قادرة حتى الآن على تفنيد المزاعم التي تشير الى ان واحدا من اكثر المزايا جذبا في برنامج windows 2000 server يعاني من مشكلة امنية غير ان الواضح هو وصف هذه المشكلة الامنية بالعلة يعتمد اساسا على الجانب الذي يصدر منه هذا الكلام ففيما تنكر مايكروسوفت وجود هذه العلة يصدر حديث مختلف من شركة نوفل المنافسة التي لا يسعدها ان ترى صعود نجم windows 2000 server ,
اما المحايدون فيعتذرون ان المشكلة قد يكون مصدرها الافتقاد الى القدرة على التأقلم مع الميزة الجديدة المتمثلة في ACTIVE DIREC TORY ,
وكانت شركة نوفل قد بدأت في اطلاق الادعاءات المتعلقة بهذه الفجوة قبل عدة ايام من البدء في توزيع وبيع برنامج ويندوز 2000 وهي الادعاءات التي نجحت مايكروسوفت في دحضها آنذاك,
وفي هذا الصدد يشير احد الخبراء الى انه في حال الامعان في طبيعة المشكلة يمكن القول ان الامر متعلق بالاختلاف في الكيفية التي تم من خلالها اصدار القرارات بشأن التصميمات الامنية لمختلف المنتجات التي تقوم الشركتان باصدارها وليس الامر متعلقا بضعف في الجانب التقني ففي الوقت الذي يقوم فيه ACTIVE DIRECTORY في نظام ويندوز 2000 بتلك المهام التي يضطلع بها دليل الهاتف من معالجة المعلومات الخاصة بالمستخدمين والتطبيقات والانظمة والوسائل الشبكية فان DIRECTORY SERVICES الموجود في نظام NO VELL يقوم بنفس المهام ولكن من خلال منهج معين يعتمد على من يمتلك الحق في معالجة مثل هذه المعلومات, وما قامت به مايكروسوفت هو الاستفادة من احدى خصائص يونيكس UNIX المتمثلة في تفويض شخص واحد او عدة اشخاص للتحكم فيما يعرف بDOMAIN ADMINISTRATOR او مدير حقل ما وتزويدهم بحصة الوصول الى ادارة المعلومات الموجودة على الشبكات المشتركة او تطلق يونيكس على الشخص او الاشخاص اللقب التالي ROOT ADMINISTRATOR مدير القاعدة او الاساس وهكذا فان مثل هذا المدير بامكانه ان يفعل كل ما يريده بالنظام او البرنامج وهذا ينطبق ايضا على مدير الحقل الموجود ضمن ACTIVE DIRECTORY كما ان مدير الحقل هذا في وسعه ان يزود المديرين والمستخدمين الآخرين بمثل هذا الحق والتحكم في مقدار قدرة هؤلاء الاشخاص على الوصول الى المعلومات الخاصة بالشبكة,
اما نوفل فقد اتخذت طريقا آخر فبدلا من قصر حق الوصول الى ادارة هذا النوع من المعلومات على شخص واحد وتزويده بالادوات الامنية الكاملة فان NOVELL DIRECTORY SERVICES يسمح للشركات بأن تقصر حق ادارة الشبكة على جهات معينة كادارة الموارد البشرية وادارة الشؤون المالية غير ان نوفل حاولت ان تزيل حق المدير في الوصول الى مثل هذه المعلومات المهمة الخاصة بالشبكة لكنها اكتشفت انها غير قادرة على ذلك فحاولت تسليط الضوء على ما تعتقد بأنه فجوة امنية, وهنا يشير احد الخبراء الى ان بعض الشركات قد تضطر في بعض الاحيان لأن تضع قيودا على امكانية الوصول الى المعلومات المتعلقة بالشبكة وتقليل قدرة البعض حتى من هؤلاء المديرين على الدخول الى هذه المعلومات وخصوصا تلك الامور المتعلقة بالشؤون المالية والقانونية وهنا يمكن الفرق بين النظامين ففي حين يتشابه النظامان في انهما يسمحان بقصر الوصول الى هذه المعلومات على اشخاص معينين فان ACTIVE DIRECTORY يسمح لك بأن تلغي ذلك لان المنهج الذي اتخذته مايكروسوفت اعتمد على اعطاء الثقة لفئة معينة هم مديرو الحقل DOMAIN ADMINISTRATORS بامتلاك مثل هذه القدرة وهكذا فان المشكلة المزعومة ليست في الحقيقة ثغرة امنية بل يمكن وصفها بأنها مشكلة تصميم لا اكثر ولا اقل وهو ما يدعو الخبراء الى القول بأنه على الشركات ان تضطلع بمسؤولية التأكد من الفهم الكامل للاطار او التصميم الأمني والكيفية التي يعمل من خلالها كما انه يتعين عليها عدم الاستعجال في اختيار الاشخاص الذين يناط بهم التحكم DOMAIN ADMINISTRATION ,


انقر هنا لقراءة الخبر من مصدره.