سمو وزير الدفاع يلتقي وزير الدفاع بدولة الكويت    201 رخصة تعدينية جديدة    صعود النفط    1000 مبتكر يتقدمون لهاكاثون ذكاء القضاء ب«المظالم»    170 ألف معلم بلا رواتب مع استمرار عسكرة التعليم.. 3 ملايين طفل خارج المدارس بسبب الحوثي    وسط تصعيد عسكري أمريكي في المنطقة.. إيران متمسكة بالحلول الدبلوماسية    تزويد «واتساب» بقدرات الذكاء الاستدلالي    وكيل نيفيز يخبر الهلال بموقف اللاعب بشأن تمديد العقد    تغييرات واسعة في الهلال.. هداف الخليج يقترب.. وكيل نيفيش: التجديد لعام والإدارة ترفض.. وإعارة كايو والبليهي والقحطاني    الطائي كيان عريق يحتاج وقفة أبنائه    العميد يعود أمام الأخدود    وافق على نظام حقوق المؤلف.. مجلس الوزراء: دعم «مجلس السلام» لتحقيق الأمن والاستقرار بغزة    برئاسة ولي العهد.. مجلس الوزراء يوافق على نظام حقوق المؤلف    أدب الطفل: مسابقتان في انتظار المبدعين    «نقيب الممثلين»: عادل إمام بخير.. ولا صحة للشائعات    من عوائق القراءة «1»    المبرور    7 أطعمة صحية تدمر جودة النوم ليلاً    إنفاذاً لتوجيهات خادم الحرمين وولي العهد.. وصول ثلاثة توائم ملتصقة إلى الرياض    إنفاذًا لتوجيهات خادم الحرمين الشريفين وسمو ولي العهد.. وصول التوأم الملتصق التنزاني (لايتيينس ولوفنس) إلى الرياض    البليهي يطلب توقيع مخالصة مع الهلال    غيابات الهلال في مواجهة القادسية    اضطرابات الأسواق اليابانية وغموض السياسات يضغطان على الدولار    الرئيس التنفيذي ل NHC يحصل على لقب أفضل رئيس تنفيذي للمنشآت العملاقة في النسخة الخامسة من المؤتمر الدولي لسوق العمل    مسرحية أريد أن أتكلم بأبها    اللواء العنزي: توحيد عمل القوات وبناء التخطيط المشترك يعزز أمن الخليج    محطة روسية لبيانات الاستشعار    الاتفاق يصل جدة لمواجهة الأهلي    اختتام النسخة الثالثة من المؤتمر الدولي لسوق العمل    نحن شعب طويق    حديث المنابر    حكومة كفاءات يمنية تتشكل ودعم سعودي يحاط بالحوكمة    بكالوريوس الكليات التقنية هل يرى النور قريبا    الفنان حماد مسيرة وإبداعات    أمير الشرقية يتوج 456 طالبا وطالبة متفوقين    12 محاضرة بمؤتمر السلامة المرورية    ضبط مصري في جدة لترويجه مادة الحشيش المخدر    المملكة تستضيف النسخة السابعة من كأس السعودية بمشاركة نخبة خيل العالم    نائب أمير تبوك يستقبل ممثل فرع المركز الوطني لتنمية الغطاء النباتي ومكافحة التصحر بالمنطقة    متقاعدو قوز الجعافرة ينظّمون أمسية ثقافية ورياضية على كورنيش جازان    نائب أمير جازان يستقبل سفيرة مملكة الدنمارك لدى المملكة    نائب أمير جازان يُدشِّن الحملة الوطنية للتطعيم ضد شلل الأطفال    مركز القلب بالقصيم يطلق مبادرة "إشراقة تعافٍ" لدعم المرضى نفسيًا وجسديًا    مقتل 4 فلسطينيين في قصف الاحتلال الإسرائيلي شرق غزة    رئيس مجلس الشورى يرأس وفد المملكة المشارك في الاجتماع ال16 للجمعية البرلمانية الآسيوية في مملكة البحرين    جامعة الملك فيصل توقِّع مذكرة تفاهم مع المعهد الملكي للفنون التقليدية "وِرث"    العون الخيرية تُطلق حملة بكرة رمضان 2 استعدادًا لشهر الخير    «عمارة المسجد النبوي».. استكشاف التاريخ    هندي يقتل ابنته الطالبة ضرباً بالعصا    النسيان.. الوجه الآخر للرحمة    الربيعة يدشن مركز التحكم بالمسجد النبوي    المملكة تصنع الفرق عالمياً    المهارة التي تسبق شهادتك وتتفوق على خبرتك    جيل اليوم لا يشبهنا.. فلماذا نعلّمه بطريقتنا؟    سعود بن بندر يهنئ "أمانة الشرقية" لتحقيقها جائزة تميز الأداء البلدي    إطلاق «موسم الشتاء» بمحمية الملك سلمان    نائب أمير جازان يستقبل سفيرة مملكة الدنمارك لدى المملكة    بعد الرحيل يبقى الأثر!!    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الحماية من البوت نت
آفاق تنموية
نشر في الرياض يوم 12 - 01 - 2011

بعد أن حددنا في المقالة السابقة الداء، وتعرفنا إلى البوت نت(BOTNET) وبيّنا مخاطرها، وأساليب عملها، ننتقل اليوم إلى مرحلة توصيف الدواء، وتحديد مقومات الوقاية منها، وفي أسوء الأحوال التقليل من مخاطرها أو تعطيل بعض وظائفها، إذ ذكرنا أن معظم مضادات الفيروسات لا تكتشف (البوت نت) بسهولة، ولاسيما إذا وجدت بعض الثغرات البرمجية في العديد من البرامج ولما يتم ترميمها بعد، وهو ما يعرف ب(Zero Day Attack)، إضافة إلى أنها تتصف بالقيادة والسيطرة بخلاف البرمجيات الأمنية الخبيثة المعروفة، وكذلك تستخدم البروتوكولات الموجودة والقائمة، مثل برتوكول(HTTP, IRC)، وهو أمر يجعل مهمة اكتشاف (بوت نت التحكم) غاية في الصعوبة كون هذه البروتوكولات تستخدم من قبل البرامج السليمة التي قد يقوم المستخدم بتركيبها على جهازه.
غير أن هناك العديد من الوسائل المساعدة في الحماية والوقاية وكذلك العلاج من (البوت نت) الذي يمثل أحد أكبر المخاطر الأمنية حاليًا في عالم الإنترنت، فمن سلك طريق الوقاية عليه أن يمنع النظام من الإصابة بعدوى (البوت نت) باستخدام التقنيات القائمة الآن لعمل ذلك، بما في ذلك برامج مكافحة الفيروسات، وجدران الحماية، وترميم أو سد الثغرات الطارئة على النظم والتطبيقات وتحديثها باستمرار وبشكل تلقائي.
ومن الخيارات الاستباقية المفضلة، تنصيب برنامج (BotHunter) وهو برنامج مجاني يعمل بالتوافق مع أغلب أنظمة التشغيل، ويتميز بأنه مصمم لحماية الشبكات غير أن فاعليته كبيرة في حماية الأجهزة الشخصية؛ المكتبية منها والمحمولة.
وأما من أراد ترصد (البوت نت) وتتبعها من المختصين بالكشف عن نوعية البيانات للبوت نت الخاص بالتحكم والسيطرة، والذي غالبا ما يستخدم أساليب المحادثة الفورية (الدردشة)على الإنترنت فعليه مراقبة منفذ(TCP) رقم 6667 المستخدم بشكل تلقائي لخدمة المحادثة الفورية على الإنترنت، كذلك من المفيد مراقبة حزم البيانات المتنقلة (Traffic Flow), بالإضافة إلى عمل ماسحات خاصة لخوادم المحادثات الفورية لاكتشاف "البوتنت" وتتبعها.
ولعل الأمر يشق على المستخدم العادي، الذي يفضل التعامل مع قواعد محددة وبرمجيات معينة، ترفع عن كاهله عبء ملاحقة (البوت نت)، وتدفع عن جهازه خطرها لاسيما أن هذا الموضوع يتصف بدرجة من التعقيد حتى على المختصين، ويمكن أن نوجز الآليات الواجب اتباعها بالآتي:
1- تنصيب جدار حماية شخصي محدث بشكل مستمر، ويسمح للبيانات المغادرة للحاسب عن طريق المنافذ المعروفة مثل (80) أو (8080) أو (443) أو (6660-6669) وهو ما يساعد في التحكم في البيانات المغادرة من جهاز المستخدم، ويعطل بعض إمكانيات البوت نت، ويمنعه من استغلال موارد الجهاز لمهاجمة جهات أخرى.
2- تركيب مضاد فيروسات محدث، بحيث يحمي من فرض سيطرة خارجية على الجهاز تعرف بال(Rootkit)، وهذا يقلل المخاطر كما أسلفنا ولا يمنعها.
3- تقدم الأنظمة الحديثة كويندوز (7) ميزة اختيار حساب بخصائص أقل من خصائص مدير النظام، وذلك للمستخدم العادي الذي لا يملك الدراية والمعرفة التي تؤهله للتحكم بالنظام. فتتم الاستفادة من UAC (User Account Control)بالتقليل من تثبيت البرامج الخبيثة بالخطأ عن طريق تنبيه المستخدم هل يريد المتابعة أم لا.
4- توجد بعض البرامج المجانية مخصصة لاكتشاف (البوت نت)منها على سبيل المثال من خلال موقعhttp://free.antivirus.com/rubotted/ من شركة (TrendMicro). كما أن البرنامجين Spybot و BotHunter يمكن استخدامهما لهذا الغرض.
5- على المستخدم اختيار المزود أو الملقم الافتراضي لأسماء النطاقات، إذا وجد اختلافا في الملقم الأصلي للشركة المزودة لخدمة الإنترنت، الأمر الذي يجنبه إعادة توجيه نظام طلبات أسماء النطاقات من خلال البرامج الخبيثة إلى مصدر غير معلوم.كما أن على مزودي خدمة الإنترنت وجهات الاستضافة مجموعة مسؤوليات للحد من انتشار برامج البوت وتأثيرها.
6- العمل على تركيب التحديثات الخاصة بنظام التشغيل المستخدم في الجهاز لاسيما بأن الشركات المطورة لأنظمة التشغيل تقوم بشكل مستمر باكتشاف الثغرات وإصدار تحديثات تقوم بسدها.
إذا لم تفلح الطرق السابقة، وكانت هناك مؤشرات واضحة للإصابة كما ذكرنا فيمقالنا السابق، فينبغيأخذ نسخ احتياطية لكل الملفات التي تهمك، ومن ثم القيام بتهيئة الجهاز من جديد،لأنه كما أسلفنا أصبحت ضمن نطاق(RootKit) ومن الممكن أن تصيب ملفات النظام مما يصعب من عملية إزالتها تماماً من الجهاز، وحتى الرقع أو الترميمات الأمنية من مايكروسوفت لا يمكنها إزالة الRootKit بمجرد تثبيتها.
ويجدر بالجهات الحكومية المعنية بموضوع الأمن الوطني وأمن المعلومات، إجراء دراسات تفصيلية، ورصد لشبكات البوت نت ،وقياس مدى انتشارها الداخلي وامتداداتها الخارجية، وإجراء البحوث المتقدمة للتعرف على أنماطها وتحركاتها وطرق الحد من انتشار برامج البوت في الداخل أو الهجمات التي تشنها من الخارج، والتعرف على أنماط الجهات التي تبثها وتتحكم فيها. فعلينا أن ندرك أنه من المحتمل أن تثور برامج البوت في الوقت الذي لا نتوقعه ولا نرغبه، وتضرب الخدمات الإلكترونية الحساسة التي قد تشل النشاطات الحيوية في المملكة.


انقر هنا لقراءة الخبر من مصدره.