الأمم المتحدة: أكثر من 4.5 مليون طفل في اليمن خارج المدرسة مميز    هل السلام ضرورة سعودية أم إسرائيلية؟    الأمم المتحدة: مخزون المساعدات بغزة لا يكفي لأكثر من يوم واحد    باصالح والحسني.. والتفوق الدولي!!    هجمات عدة في خليج عدن وإعلان للقوات الأوروبية    وصول باخرة وقود لكهرباء عدن مساء الغد الأربعاء    قولوا ل "الصغير الغير عزيز" من لم يحافظ على جنبيته لن يعيد الجنوب إلى صنعاء    طلاب تعز.. والامتحان الصعب    جرعة قاتلة في سعر الغاز المنزلي وعودة الطوابير الطويلة    العثور على جثة ''الحجوري'' مرمية على قارعة الطريق في أبين!!    كوريا الجنوبية المحطة الجديدة لسلسلة بطولات أرامكو للفرق المقدمة من صندوق الاستثمارات العامة    صاعقة كهربائية تخطف روح شاب وسط اليمن في غمضة عين    مليشيا الحوثي توقف مستحقات 80 عاملا بصندوق النظافة بإب بهدف السطو عليها    رئيس مجلس القيادة الرئاسي يعود إلى العاصمة المؤقتة عدن    الهلال يهزم الأهلي ويقترب من التتويج بطلا للدوري السعودي    تهامة.. والطائفيون القتلة!    الرئيس الزُبيدي يبحث مع مسئول هندي التعاون العسكري والأمني    انهيار جنوني متسارع للريال اليمني .. والعملات الأجنبية تصل إلى مستوى قياسي (أسعار الصرف)    دار الأوبرا القطرية تستضيف حفلة ''نغم يمني في الدوحة'' (فيديو)    أول تعليق أمريكي على الهجوم الإسرائيلي في مدينة رفح "فيديو"    وتستمر الفضايح.. 4 قيادات حوثية تجني شهريا 19 مليون دولار من مؤسسة الاتصالات!    صفات أهل الله وخاصته.. تعرف عليها عسى أن تكون منهم    بأمر من رئيس مجلس القيادة الرئاسي ...الاعدام بحق قاتل في محافظة شبوة    شاهد.. صور لعدد من أبناء قرية الدقاونة بمحافظة الحديدة بينهم أطفال وهم في سجون الحوثي    العثور على مؤذن الجامع الكبير مقتولا داخل غرفة مهجورة في حبيل الريدة بالحج (صور)    حقيقة فرض رسوم على القبور في صنعاء    قيادي حوثي يفتتح مشروعًا جديدًا في عمران: ذبح أغنام المواطنين!    شاهد: قهوة البصل تجتاح مواقع التواصل.. والكشف عن طريقة تحضيرها    الرئيس الزُبيدي يطالب بخطط لتطوير قطاع الاتصالات    الذهب يصعد متأثراً بآمال خفض اسعار الفائدة الأميركية    أبطال أوروبا: باريس سان جيرمان يستضيف بوروسيا دورتموند والريال يواجه بايرن في إياب الدور قبل النهائي    السياسي الوحيد الذي حزن لموته الجميع ولم يشمت بوفاته شامت    عودة نجم بايرن للتدريبات.. وحسم موقفه من صدام الريال    مسيره لطلاب جامعات ومدارس تعز نصرة لغزة ودعما لطلاب الجامعات في العالم    ضجة بعد نشر فيديو لفنانة عربية شهيرة مع جنرال بارز في الجيش .. شاهد    «كلاسيكو» الأهلي والهلال.. صراع بين المجد والمركز الآسيوي    ضعوا القمامة أمام منازل المسئولين الكبار .. ولكم العبرة من وزير بريطاني    رشاد العليمي وعصابته المتحكمة في نفط حضرموت تمنع تزويد كهرباء عدن    سلطات الشرعية التي لا ترد على اتهامات الفساد تفقد كل سند أخلاقي وقانوني    تغاريد حرة.. رشفة حرية تخثر الدم    ليلة دامية في رفح والاحتلال يبدأ ترحيل السكان تمهيدا لاجتياحها    البشائر العشر لمن واظب على صلاة الفجر    الشيخ علي جمعة: القرآن الكريم نزَل في الحجاز وقُرِأ في مصر    البدعة و الترفيه    هل يستطيع وزير المالية اصدار كشف بمرتبات رئيس الوزراء وكبار المسئولين    رباعية هالاند تحسم لقب هداف الدوري.. وتسكت المنتقدين    حقيقة وفاة محافظ لحج التركي    الليغا: اشبيلية يزيد متاعب غرناطة والميريا يفاجىء فاليكانو    تعز: 7 حالات وفاة وأكثر من 600 إصابة بالكوليرا منذ مطلع العام الجاري    ها نحن في جحر الحمار الداخلي    دعاء يغفر الذنوب والكبائر.. الجأ إلى ربك بهذه الكلمات    يا أبناء عدن: احمدوا الله على انقطاع الكهرباء فهي ضارة وملعونة و"بنت" كلب    الثلاثاء القادم في مصر مؤسسة تكوين تستضيف الروائيين (المقري ونصر الله)    في ظل موجة جديدة تضرب المحافظة.. وفاة وإصابة أكثر من 27 شخصا بالكوليرا في إب    تعز مدينة الدهشة والبرود والفرح الحزين    صحيح العقيدة اهم من سن القوانين.. قيادة السيارة ومبايض المرأة    ناشط من عدن ينتقد تضليل الهيئة العليا للأدوية بشأن حاويات الأدوية    النخب اليمنية و"أشرف"... (قصة حقيقية)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



غوغل تحذر آبل.. السرية بمعالجة الثغرات تهدد المستخدمين
نشر في عدن الغد يوم 24 - 10 - 2018

قامت شركة آبل مؤخرًا بإصلاح مجموعة من الثغرات الأمنية شديدة الخطورة التي تم الإبلاغ عنها من قِبل الباحثين في الفريق الأمني التابع لشركة غوغل الذي يحمل اسم Project Zero، وهو اسم فريق من المحللين الأمنيين الذين تستخدمهم جوجل ومهمتهم إيجاد نقاط الضعف التي يمكن استغلالها للقيام بعمليات قرصنة أو شن هجمات إلكترونية.
وقد شجعت هذه الخطوة فريق غوغل الأمني على تحذير آبل مرة أخرى، بأن طريقة إصلاح عيوب الأمان في نظامي التشغيل آي أو إس iOS وماك أو إس MacOS بدون توثيقها في تقارير الأمان العامة تُمثل تهديدًا كبيرًا على أمن وخصوصية المُستخدمين.
في حين أن الأخبار الجيدة تفيد بأن شركة آبل قامت بإصلاح العيوب قبل انتهاء المهلة المحددة من فريق جوجل الأمني لإصلاح أو الكشف عن الخلل الذي وجدته، فقد ذكر إيفان فراتريك Ivan Fratric بأن هذه الطريقة تهدد المستخدمين حيث أن آبل لم تقدم لهم سبب واضح لماذا يجب تثبيت التحديث، وبناء عليه لم يكن الكثير منهم على علم بمدى أهمية التحديث الأخير.
تأتي الانتقادات هذه المرة من إيان بير Ian Beer أحد أعضاء فريق جوجل، الذي تم تقديره والاعتراف بمجهوداته من قبل شركة آبل بعد عثوره على العشرات من العيوب الأمنية الخطيرة في نظامي التشغيل iOS و MacOS على مر السنين.
قام Beer بنشر مقال على مدونة Project Zero حول العديد من نقاط الضعف في الإصدار السابع من نظام التشغيل آي أو إس iOS 7 اكتشفها في عام 2014 والتي تشترك مع العديد من الأخطاء التي وجدها في إصدار iOS 11.4.1.
يقول Beer إنه لم يتم ذكر أي من هذ الأخطاء أو نقاط الضعف في الإصدارات الأحدث في نشرة الأمن الخاصة بنظام التشغيل iOS 12 على الرغم من قيام آبل بإصلاحها، وأن غياب المعلومات حول الأخطاء الأمنية يعتبر إجراء غير صحيح حيث لن يتمكن مستخدمي نظام iOS من معرفة هذه الأخطاء وإدراك أهمية تثبيت الإصدار الأحدث، لأنه حتى الآن لم تقم شركة آبل بتخصيص قائمة بنقاط الضعف والاختراقات الأمنية الشائعة والمعروفة اختصارًا باسم CVEs، أو الإقرار علناً أنها قامت بإصلاحها في نظام iOS 12″.
كما أضاف: "في رأيي، يجب أن تذكر نشرة الأمن الأخطاء الأمنية التي تم إصلاحها، لأن عدم القيام بذلك لن يوفر حافزًا للأشخاص لتحديث أجهزتهم حيث يبدو أن هناك عددًا أقل من الإصلاحات الأمنية التي حدثت بالفعل وأنه لا يوجد فرق كبير بين الإصدار الأحدث والإصدار الذي يَستخدمونه".
في حالات أخرى مثل الثغرة الأمنية التي أبلغ عنها Beer قامت آبل بالفعل بتخصيص CVE لها، لكنها لم تقم بتحديث نشرة الأمن ذات الصلة حتى الآن لتفيد بإتمام الإصلاح، وبالمثل قامت آبل بتخصيص CVE-2018-4337 لمشكلة أخرى في نظام iOS، والتي تم إصلاحها في نظام التشغيل iOS 12، ولكن لم يتم العثور عليها في نشرة الأمن الخاصة بنظام التشغيل iOS 12.
وأشار Beer أن الأمر لن يتوقف على أنه سيكون غير مُشجع للمستخدمين على تحديث أنظمة تشغيل أجهزتهم سواء كانت هواتف آيفون أو أجهزة آيباد أو أجهزة ماك، ولكن عدم اعتراف شركة آبل علنًا بالأخطاء الأمنية وإصلاحها يعني أنه ليس هناك طريقة لمعرفة ما إذا كانت المشكلة مكررة فربما وجدها باحث آخر بالفعل.


انقر هنا لقراءة الخبر من مصدره.