قيادات حوثية تتصدر قائمة التجار الوحيدين لاستيرات مبيدات ممنوعة    عدن.. موظفو المنطقة الحرة يواصلون احتجاجاتهم للمطالبة بصرف مرتباتهم المتوقفة    فرقاطة إيطالية تصد هجوماً للحوثيين وتسقط طائرة مسيرة في خليج عدن مميز    ارتفاع حصيلة ضحايا العدوان الإسرائيلي على غزة إلى 34789 شهيدا و78204 جرحى    الاتحاد الأوروبي يخصص 125 مليون يورو لمواجهة الاحتياجات الإنسانية في اليمن مميز    ريال مدريد الإسباني يستضيف بايرن ميونيخ الألماني غدا في إياب نصف نهائي دوري أبطال أوروبا    العين يوفر طائرتين لمشجعيه لدعمه امام يوكوهاما    في صالة الرواد بأهلي صنعاء ... أشتداد الصراع في تصفيات ابطال المحافظات للعبة كرة اليد    تياغو سيلفا يعود الى الدوري البرازيلي    أبو زرعه المحرّمي يلتقي قيادة وزارة الشؤون الإجتماعية والعمل    مركز الملك سلمان للإغاثة يدشن توزيع المساعدات الإيوائية للمتضررين من السيول في مديرية بيحان بمحافظة شبوة    ارتفاع اسعار النفط لليوم الثاني على التوالي    تنديد حكومي بجرائم المليشيا بحق أهالي "الدقاونة" بالحديدة وتقاعس بعثة الأمم المتحدة    الأمم المتحدة: أكثر من 4.5 مليون طفل في اليمن خارج المدرسة مميز    هل السلام ضرورة سعودية أم إسرائيلية؟    باصالح والحسني.. والتفوق الدولي!!    الأمم المتحدة: مخزون المساعدات بغزة لا يكفي لأكثر من يوم واحد    إصابة أمين عام نقابة الصحفيين اليمنيين ومقتل ابن عمه برصاص مسلحين في صنعاء مميز    مجلس النواب ينظر في استبدال محافظ الحديدة بدلا عن وزير المالية في رئاسة مجلس إدارة صندوق دعم الحديدة    وصول باخرة وقود لكهرباء عدن مساء الغد الأربعاء    طلاب تعز.. والامتحان الصعب    جرعة قاتلة في سعر الغاز المنزلي وعودة الطوابير الطويلة    العثور على جثة ''الحجوري'' مرمية على قارعة الطريق في أبين!!    كوريا الجنوبية المحطة الجديدة لسلسلة بطولات أرامكو للفرق المقدمة من صندوق الاستثمارات العامة    صاعقة كهربائية تخطف روح شاب وسط اليمن في غمضة عين    مليشيا الحوثي توقف مستحقات 80 عاملا بصندوق النظافة بإب بهدف السطو عليها    الهلال يهزم الأهلي ويقترب من التتويج بطلا للدوري السعودي    الرئيس الزُبيدي يبحث مع مسئول هندي التعاون العسكري والأمني    تهامة.. والطائفيون القتلة!    انهيار جنوني متسارع للريال اليمني .. والعملات الأجنبية تصل إلى مستوى قياسي (أسعار الصرف)    دار الأوبرا القطرية تستضيف حفلة ''نغم يمني في الدوحة'' (فيديو)    أول تعليق أمريكي على الهجوم الإسرائيلي في مدينة رفح "فيديو"    وتستمر الفضايح.. 4 قيادات حوثية تجني شهريا 19 مليون دولار من مؤسسة الاتصالات!    صفات أهل الله وخاصته.. تعرف عليها عسى أن تكون منهم    صراخ من الحديدة: الحوثيون يسرقون الأرض ويعتقلون الأحرار تحت حصار الموت    "الغش في الامتحانات" أداة حوثية لتجنيد الطلاب في جبهات القتال    بأمر من رئيس مجلس القيادة الرئاسي ...الاعدام بحق قاتل في محافظة شبوة    العثور على مؤذن الجامع الكبير مقتولا داخل غرفة مهجورة في حبيل الريدة بالحج (صور)    حقيقة فرض رسوم على القبور في صنعاء    قيادي حوثي يفتتح مشروعًا جديدًا في عمران: ذبح أغنام المواطنين!    شاهد: قهوة البصل تجتاح مواقع التواصل.. والكشف عن طريقة تحضيرها    أبطال أوروبا: باريس سان جيرمان يستضيف بوروسيا دورتموند والريال يواجه بايرن في إياب الدور قبل النهائي    السياسي الوحيد الذي حزن لموته الجميع ولم يشمت بوفاته شامت    ضجة بعد نشر فيديو لفنانة عربية شهيرة مع جنرال بارز في الجيش .. شاهد    البشائر العشر لمن واظب على صلاة الفجر    البدعة و الترفيه    الشيخ علي جمعة: القرآن الكريم نزَل في الحجاز وقُرِأ في مصر    حقيقة وفاة محافظ لحج التركي    تعز: 7 حالات وفاة وأكثر من 600 إصابة بالكوليرا منذ مطلع العام الجاري    ها نحن في جحر الحمار الداخلي    دعاء يغفر الذنوب والكبائر.. الجأ إلى ربك بهذه الكلمات    يا أبناء عدن: احمدوا الله على انقطاع الكهرباء فهي ضارة وملعونة و"بنت" كلب    الثلاثاء القادم في مصر مؤسسة تكوين تستضيف الروائيين (المقري ونصر الله)    في ظل موجة جديدة تضرب المحافظة.. وفاة وإصابة أكثر من 27 شخصا بالكوليرا في إب    تعز مدينة الدهشة والبرود والفرح الحزين    صحيح العقيدة اهم من سن القوانين.. قيادة السيارة ومبايض المرأة    ناشط من عدن ينتقد تضليل الهيئة العليا للأدوية بشأن حاويات الأدوية    النخب اليمنية و"أشرف"... (قصة حقيقية)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



غوغل تحذر آبل.. السرية بمعالجة الثغرات تهدد المستخدمين
نشر في عدن الغد يوم 23 - 10 - 2018

قامت شركة آبل مؤخرًا بإصلاح مجموعة من الثغرات الأمنية شديدة الخطورة التي تم الإبلاغ عنها من قِبل الباحثين في الفريق الأمني التابع لشركة غوغل الذي يحمل اسم Project Zero، وهو اسم فريق من المحللين الأمنيين الذين تستخدمهم جوجل ومهمتهم إيجاد نقاط الضعف التي يمكن استغلالها للقيام بعمليات قرصنة أو شن هجمات إلكترونية.
وقد شجعت هذه الخطوة فريق غوغل الأمني على تحذير آبل مرة أخرى، بأن طريقة إصلاح عيوب الأمان في نظامي التشغيل آي أو إس iOS وماك أو إس MacOS بدون توثيقها في تقارير الأمان العامة تُمثل تهديدًا كبيرًا على أمن وخصوصية المُستخدمين.
في حين أن الأخبار الجيدة تفيد بأن شركة آبل قامت بإصلاح العيوب قبل انتهاء المهلة المحددة من فريق جوجل الأمني لإصلاح أو الكشف عن الخلل الذي وجدته، فقد ذكر إيفان فراتريك Ivan Fratric بأن هذه الطريقة تهدد المستخدمين حيث أن آبل لم تقدم لهم سبب واضح لماذا يجب تثبيت التحديث، وبناء عليه لم يكن الكثير منهم على علم بمدى أهمية التحديث الأخير.
تأتي الانتقادات هذه المرة من إيان بير Ian Beer أحد أعضاء فريق جوجل، الذي تم تقديره والاعتراف بمجهوداته من قبل شركة آبل بعد عثوره على العشرات من العيوب الأمنية الخطيرة في نظامي التشغيل iOS و MacOS على مر السنين.
قام Beer بنشر مقال على مدونة Project Zero حول العديد من نقاط الضعف في الإصدار السابع من نظام التشغيل آي أو إس iOS 7 اكتشفها في عام 2014 والتي تشترك مع العديد من الأخطاء التي وجدها في إصدار iOS 11.4.1.
يقول Beer إنه لم يتم ذكر أي من هذ الأخطاء أو نقاط الضعف في الإصدارات الأحدث في نشرة الأمن الخاصة بنظام التشغيل iOS 12 على الرغم من قيام آبل بإصلاحها، وأن غياب المعلومات حول الأخطاء الأمنية يعتبر إجراء غير صحيح حيث لن يتمكن مستخدمي نظام iOS من معرفة هذه الأخطاء وإدراك أهمية تثبيت الإصدار الأحدث، لأنه حتى الآن لم تقم شركة آبل بتخصيص قائمة بنقاط الضعف والاختراقات الأمنية الشائعة والمعروفة اختصارًا باسم CVEs، أو الإقرار علناً أنها قامت بإصلاحها في نظام iOS 12″.
كما أضاف: "في رأيي، يجب أن تذكر نشرة الأمن الأخطاء الأمنية التي تم إصلاحها، لأن عدم القيام بذلك لن يوفر حافزًا للأشخاص لتحديث أجهزتهم حيث يبدو أن هناك عددًا أقل من الإصلاحات الأمنية التي حدثت بالفعل وأنه لا يوجد فرق كبير بين الإصدار الأحدث والإصدار الذي يَستخدمونه".
في حالات أخرى مثل الثغرة الأمنية التي أبلغ عنها Beer قامت آبل بالفعل بتخصيص CVE لها، لكنها لم تقم بتحديث نشرة الأمن ذات الصلة حتى الآن لتفيد بإتمام الإصلاح، وبالمثل قامت آبل بتخصيص CVE-2018-4337 لمشكلة أخرى في نظام iOS، والتي تم إصلاحها في نظام التشغيل iOS 12، ولكن لم يتم العثور عليها في نشرة الأمن الخاصة بنظام التشغيل iOS 12.
وأشار Beer أن الأمر لن يتوقف على أنه سيكون غير مُشجع للمستخدمين على تحديث أنظمة تشغيل أجهزتهم سواء كانت هواتف آيفون أو أجهزة آيباد أو أجهزة ماك، ولكن عدم اعتراف شركة آبل علنًا بالأخطاء الأمنية وإصلاحها يعني أنه ليس هناك طريقة لمعرفة ما إذا كانت المشكلة مكررة فربما وجدها باحث آخر بالفعل.


انقر هنا لقراءة الخبر من مصدره.