zxxxxzx

xxxxxxxxxx

الثلاثاء، 5 يونيو 2012

الدرس السابع : الفرق بين أنواع الملفات والمواقع


لعل من أهم ما ستتعلم من هذا الدرس كيف تفرق بين أنواع الملفات التي يجب أن أحذر عند تشغيلها , وما هي الملفات التي لن تقلق عند تشغيلها , يجب أن تعرف في البداية أن الحاسب لا يهمه اسم الملف , فكل الأسماء عنده سيان إذا كانت تستوفي الشروط أي لا يمكن أن تحتوي على إحدى الرموز


إذا فكيف يميز أن هذا الملف صورة أو فيديو أو برنامج أو أي شيء آخــر ..
يعرف من خلال الامتدادات Extensions
وهي ملحقات أسماء الملفات التي يتم تعريف الكومبيوتر بواسطتها ما هو نوع الملف , وما هو البرنامج المخصص في الجهاز لتشغيل هذا النوع , وإن لم يتواجد أي برنامج فتظهر لك القائمة التالية ::










وهذا معناه أن جهازك لا يوجد به برنامج لتشغيل هذا الامتداد , والظاهر بوضوح أمامنا أننا أمام امتداد hmh
وهو امتداد وضعته لأكمل الشرح فقط وليس له وجود على حد علمي البسيط Jإذاً نلخص ما تعلمناه حتى الآن بالتالي :
أن نظام التشغيل (ويندوز) لا يهمه إلا شروط معينة في اختيار الاسم , ذكرناها سابقاً .
وأنه أيضا يفرق بين أنواع الملفات من خلال اللاحقة أو الامتداد أو إلي ثقافته عنقليزي الـ extension
الامتداد غالبا ما يتكون من ثلاث أحرف قد تزيد أو تنقص حسب البرنامج الذي تم إنشاؤه بواسطته .
هناك بعض الامتدادات التي يمكن صنعها بنفسك , لا أريد التثقيل عليكم بالشرح , المهم أن أي امتداد نستطيع تعديل البرنامج المخصص لتشغيله أيضاً .
فمثلاً ::








كما هو واضح الملف عبارة عن مستند نص , ويتم فتحه بواسطة برنامج افتراضي مع الويندوز يسمى Notepad ولكننا نستطيع فتحه بأي مستعرض ملفات نصية آخر إذا توفر لنا غيره : )
يفصل بين اسم الملف والامتداد نقطة ( . ) , وفي غالبية إصدارات أنظمة التشغيل يتم عدم إظهار الامتداد للمستخدم حتى لا يتم تنغيص حياته كلما أراد تغيير الاسم وبإمكاننا إظهار امتداد الملفات من خلال الذهاب إلى ::





كما هو ظاهر نذهب لمستعرض الملفات , ونضغط ( أدوات )
ومن ثم ( خيارات المجلد ) , فتظهر القائمة التالية ..













تزيل علامة الصح من أمام (  إخفاء ملحقات الملفات لأنواع الملفات المعروفة )
وتضغط موافق , فتصبح الملفات أمامك كل ملف بعد الاسم الامتداد الخاص به .







كما هو أمامك كل ملف يظهر في آخره امتداده , تذكر عند إعادة التسمية لا تنسى أن تغير الاسم فقط , ولا تشطب اللاحقة معه !!
وحتى لا أفاجئك بعد ذلك اكتشف الهاكرز حديثاً جدا ثغرات تمكنهم من الاختراق بأي صيغة حتى صيغ الصور والفيديو وغير ذلك , وأهم هذه الثغرات ::
اسم الثغرة :: Buffer OverFlow
وهي ثغرة مصابة بها أكثر البرامج , تعمل على الثغرة على رفع البرنامج لأعلى مستوى له مما يحدث خللاً معيناً يسمح بتشغيل ملف معين يتم دمجه ببرنامج خبيث للعمل داخل جهازك دونما تشعر , وتعتبر هذه العملية أحدث طرق الاختراق .
إذن في ماذا سيفيدنا معرفة أنواع الملفات ..؟؟
يقولون إذا أردت أن تعالج خطئاً ما يجب أن تبحث عن المصدر والمسبب , فما من مريض يتصل بالمستشفى فيوصفونه الدواء , لذا وجب عليك قراءة هذه المعلومات البسيطة والتي ستخبرك بأوائل خطواتك في تطوير القدرة الشخصية في مواجهة أي شيء قد يطرأ على البيئة البرمجية التي تعمل نم خلالها , و ما شاء الله أصبح محرك البحث العالمي قوقل يستخدم من قبل رجالات المخابرات ( طبعا في الدول العربية بس يمكن !! ) المهم أن المعلومات تتكاثر يوميا وتتطور ويجب أن تطور معرفتك بعد ما ستتعلمه بإذنه تعالى من خلال هذا الكتاب البسيط .

يجب أن تتعلم في البداية أن هناك امتدادات معينة تتعامل مع الويندوز مباشر , أولا تحتاج لمترجم لتشغيلها .
بمعنى أن الصور تحتاج لمستعرض الصور ,
ملفات الفيديو تحتاج لمشغل الفيديو ,
ولكن البرامج مثلا لا تحتاج واسطة أو مشغل لها لتعمل , بل تعمل فور الضغط عليها لأنها تنفيذية , إذ أن نظام التشغيل يقرأها وينفذها فور تشغيلها .
لذا هناك امتدادات خطيرة يستخدمها عموم أطفال الهاكرز وهي  ::
 Exeوهو امتداد البرامج الرئيسية .
Scr  وهو امتداد شاشات التوقف .
Pif , bat , com  وجميعها امتدادات برامج كانت تستخدم في الدوس أول نظام تشغيلي
 Vbs امتداد تشغيل كود فيجوال بيسك سكربت
Shs وهو امتداد كائن انتقالي
المهم عليك بعد معرفة ما سبق أن تحذر مما تقوم بتحميله من الانترنت , ولا تحمل البرامج من المواقع العامة , بمعنى لا تحمل من موقع يسمح للمسجلين فيه بتحميل كل ما هب ودب , أمثال مكتبات تحميل الأفلام فأغلب البرامج التي يتم وضعها مسروقة من منتديات أجنبية أو مواقع مشهورة , يستخدمها الهاكرز في نشر الفيروسات الخاصة بهم .
وهذا يدفعنا للجزء الثاني من هذا الدرس وهو درس التفريق بين المواقع .
صحيح أننا استخدمنا الفايرفوكس في حماية أنفسنا من المواقع المصنفة على أنها خطيرة , وجب أن نحذر أيضا أن هذا لا يكفي إذ يقوم بعض الأشخاص بإغرائك فتح مواقع من صنعهم إما برسالة بريد إلكتروني أو عبر الشات أو غير ذلك , وهذا يوترك ولا تستطيع التفريق بين المواقع الموثوقة وغيرها .
لذا سنتناول هذا الجانب في هذا الجزء قائلين أن هناك عدة أنواع من مواقع الانترنت .

النوع الأول ::
موقع ضخم يشرف عليه مجموعة كبيرة من المبرمجين والخبراء والاستشاريين , ولا يقوم وضع البرامج إلا بعد فحصها وتدقيقها , ومن ثم تقديمها للمستخدمين كـ موقع التحميل الشهير
وموقع
وهي مواقع في قمة الوثوق , وتستطيع تجولها والتحميل منها دون أدنى شك بإمكانية احتواء بعض البرامج على إحدى الاكواد الخطيرة ..
النوع الثاني ::
موقع ضخم ولكن لا يتم الإشراف إلا من قبل فريق صغير جداً , في غالب الأحيان مجموعة بسيطة من الشباب تم بواسطتهم تكوين الموقع بهدف التربح السريع من خلال الضغط على الإعلانات كـ مواقع عربية مشهورة ::
وغيرهم الكثيـر , وهم في الغالب للأسف الشديد لا يتم التدقيق فيهم على البرامج التي يتم تنزيلها للمستخدمين , وهي في الغالب منسوخة من مواقع أجنبية تم دمج تلك البرامج أو باتش تفعيل البرنامج بأساليب غاية في الدقة و الإتقان , وبأيدي خبراء ومهرة في فنون الهاكرز بهدف جلب أكبر أعداد الضحايا .
النوع الثالث ::
موقع أو مدونة خاصة لإحدى الهواة , طبعا لا نجمعهم كلهم في قفص اتهام واحد من المؤكد جداً أن يكون من بينهم الكثيـر من الأشخاص الخدومين , والذين يريدوا نشر المعرفة والبرامج الجيدة والجديدة , إلا أنهم وفي الغالب يفتقروا مهارات الفحص قبل النشر , ويصبحوا وللأسف أداة بيد الهاكرز لنشر المزيد والمزيد من خدعه التي تنطلي على الكثيرين , نتيجة الوعي البسيط في طرق فحص البرامج والتأكد من خلوها جميع أنواع الفيروسات , سواء من صاحب الموقع , أو حتى ممن حمل هذه البرامج ..
ولن أطرح هنا أمثلة إطلاقاً , إلا أني سأوضح كيفية اكتشاف مواقعهم .


كيف عرفنا أن هذا الموقع قد يحتوي على برامج قد تكون مدموجة بأكواد خبيثة ,
تعالوا نحلل العنوان ::
نقسم العنوان إلى قسمين
القسم الأول ما بعد http:// وحتى النقطة 
القسم الثاني ما قبل / الثالثة وحتى النقطة
طبعا شيئا فشيئا , سيتكون لدينا قاعدة بيانات هائلة , نتعرف من خلالها بمجرد النظر هل هذا الموقع تابع لموقع آخر أم لا , أما موقع BlogSpot فهو موقع يقدم خدمة المدونات المجانية , وجدير بالذكر أن نذكر أن المدونات بلغ عددها اليوم أكثر من 150 مليون مدونة .
المهم إذا أردت أن تعرف أكثر ما من ضير أن تأخذ القسم الثاني , وتكتبه وحده في شريط عناوين المواقع , وتدخل الموقع وترى هل يقدم خدمة صفحات مجانية أم لا , وللمزيد تستطيع البحث أكثر عن الموقع وترجمة الصفحات عبر قوقل وما إلى ذلك , حتى تصل لفهم أكثر عن خدمات هذا الموقع أو ذلك ’ جدير بالذكر أن اغلب المواقع العالمية هي مواقع لأمريكيين لأننا يعنينا اللغة الانجليزية أكثر من غيرها هناك الكثير من المواقع التي تقدم خدمات ضخمة جديدة ولكنها بلغات أخرى كاليابانية والصينية والروسية وغيرهم .
أرجو أن يحاول من له وقت أن يظهر محاسن بعضاً منها , ويحاول نشر هذه المواقع على الصعيد العربي , مما سيشكل ضغطا على المسئولين العرب الذين أصبح شغلهم الشاغل وضع عناوينهم في الفيس بوك أو تويتر أو غيرها من المواقع الاجتماعية لمحاولة التأثير على الشباب العربي ونشر تلك المواقع , لا منافسة هذه المواقع  بهدف إنشاء مواقع عربية تدعم المصالح العربية والتطلعات الشبابية بمستقبل عربي أفضل .

ليست هناك تعليقات:

إرسال تعليق

شكراً لك ,, Thank You