<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>باحث عن المعرفة &#187; رأي</title>
	<atom:link href="http://www.mtafran.com/category/general/opinion/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.mtafran.com</link>
	<description>{وقل ربي زدني علماً}</description>
	<lastBuildDate>Mon, 06 Jun 2011 04:41:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>تعليق على كسر تشفير ال WPA-TKIP</title>
		<link>http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/</link>
		<comments>http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/#comments</comments>
		<pubDate>Fri, 28 Aug 2009 16:57:11 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[رأي]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=634</guid>
		<description><![CDATA[لست مستغرباً حقيقة من كسر تشفير ال WPA-TKIP. ولن أكون مستغرباً أيضاً إن تم كسر تشفير WPA2 خلال بضع سنوات قليلة قادمة. سبب ذلك هو انّه لا يمكن القول بكون تشفير ما آمن إن لم تمر عليه فترة زمنية طويلة &#8230; <a href="http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>لست مستغرباً حقيقة من كسر تشفير ال WPA-TKIP. ولن أكون مستغرباً أيضاً إن تم كسر تشفير WPA2 خلال بضع سنوات قليلة قادمة. سبب ذلك هو انّه لا يمكن القول بكون تشفير ما آمن إن لم تمر عليه فترة زمنية طويلة يثبت خلالها التشفير نفسه من خلال فشل اي من محلّلي التشفير في الوصول إلى طريقة لكسره يصبح بعدها بحكم التطور التكنولوجي غير صالح وليس ضعيف لأنه لو كان ضعيفاً لما تمّ استخدامه من الاساس مثال ذلك DES. تشفيرات الشبكة اللاسلكية بشكل عام لم يمر عليها فترة طويلة يمكن الحكم من خلالها بقوّة التشفير من ضعفه وبالتالي خبر كسر تشفير أمر طبيعي لتشفير لم يثبت نفسه بعد.</p>
<p>حالياً إذا لم تكن تستخدم تشفير WPA2 فابدأ باستخدامه باسرع وقت مسألة تطوير اداة تقوم بكسر تشفير ال WPA-TKIP متوفرة للعامة هي في حكم المؤكد في القريب. إذا لم يكن العتاد اللاسلكي لديك يدعم WPA2 فحان وقت شراء عتاد جديد.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/&amp;title=%D8%AA%D8%B9%D9%84%D9%8A%D9%82+%D8%B9%D9%84%D9%89+%D9%83%D8%B3%D8%B1+%D8%AA%D8%B4%D9%81%D9%8A%D8%B1+%D8%A7%D9%84+WPA-TKIP" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/&amp;title=%D8%AA%D8%B9%D9%84%D9%8A%D9%82+%D8%B9%D9%84%D9%89+%D9%83%D8%B3%D8%B1+%D8%AA%D8%B4%D9%81%D9%8A%D8%B1+%D8%A7%D9%84+WPA-TKIP" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/&amp;title=%D8%AA%D8%B9%D9%84%D9%8A%D9%82+%D8%B9%D9%84%D9%89+%D9%83%D8%B3%D8%B1+%D8%AA%D8%B4%D9%81%D9%8A%D8%B1+%D8%A7%D9%84+WPA-TKIP" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/&amp;title=%D8%AA%D8%B9%D9%84%D9%8A%D9%82+%D8%B9%D9%84%D9%89+%D9%83%D8%B3%D8%B1+%D8%AA%D8%B4%D9%81%D9%8A%D8%B1+%D8%A7%D9%84+WPA-TKIP" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/08/%d8%aa%d8%b9%d9%84%d9%8a%d9%82-%d8%b9%d9%84%d9%89-%d9%83%d8%b3%d8%b1-%d8%aa%d8%b4%d9%81%d9%8a%d8%b1-%d8%a7%d9%84-wpa-tkip/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>القرصنة الإلكترونيّة كنموذج عمل مربح وعلاقتها بأنظمة التشغيل</title>
		<link>http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/</link>
		<comments>http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 03:53:03 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[رأي]]></category>
		<category><![CDATA[عام]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=609</guid>
		<description><![CDATA[لاحظت في الآونة الأخيرة في نقاشي مع بعض الإخوة الطعن والتجريح بنظام ويندوز والإدعاء بأنه نظام فاشل أمنيّاً وإلى ما ذلك من أقوال وأن نظام لينكس أو ماك آمن منه. إن كان قصد هؤلاء أن سبب أمن هذه الأنظمة هو &#8230; <a href="http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>لاحظت في الآونة الأخيرة في نقاشي مع بعض الإخوة الطعن والتجريح بنظام ويندوز والإدعاء بأنه نظام فاشل أمنيّاً وإلى ما ذلك من أقوال وأن نظام لينكس أو ماك آمن منه. إن كان قصد هؤلاء أن سبب أمن هذه الأنظمة هو قلّة انتشارها في مقابل الانتشار الكبير لأنظمة مايكروسوفت فأقول أن كلامهم صحيح. ولهذا إن أردت عزيزي الزائر آمناً أكثر اليوم أثناء تصفحك للانترنت فاستخدم نسخة حيّة من لينكس في تصفحك ولكن لا تنسى القيام بعمليات تحديث لها. </p>
<p>وإن كان هؤلاء يقصدون أنظمة مايكروسوفت ما قبل ال ويندوز 2003 واكس بي الترقية الثانية فكلامهم كذلك صحيح لأن مايكروسوفت كانت تقوم بتثبيت برامج وخدمات غير ضرورية على الخوادم وحتى الانظمة العادية حتى تجعلها أكثر سهولة وحتى تنافس الانظمة الأخرى من خلال طرح خدمات مشابهة ولكن بتحكم أسهل. هذه الخدمات احتوت ثغرات كثيرة أدت الى هجمات عديدة ضد أنظمة مايكروسوفت. ولكن في الفترة نفسها كان لينكس يقوم بنفس الشيء ولهذا تم الهجوم عليه واستهدافه بشكل كبير أيضاً.<br />
<span id="more-609"></span><br />
هذه الهجمات قادت إلى مبدأ في أمن المعلومات يعرف أقل الصلاحيّات وهو يعني تثبيت الخدمات الضرورية فقط وتعطيل أو حذف ما سواها. لكن إن كان الحديث عن أن الأمان في لينكس وقلّته في ويندوز سببه أن مايكروسوفت لا تهتم بالأمن فأقول أن هذا الكلام غير صحيح بالمرة. وأنا هنا لست في صدد الدفاع عن مايكروسوفت فهي لن تدفع لي أو تمنع عني مالاً. ولكن لأنّي أبحث عن نقاش مبني على أساسات علمية منطقية وليست عاطفية. أردتّ وضع تدوينة في ما أعتقد أنّه الدافع الأساسي لعمليات القرصنة الإلكترونيّة.</p>
<p>قديماً (في هذا المجال عشر سنوات أقل أو أكثر قليلاً تعتبر فترة طويلة <img src='http://www.mtafran.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) كان هدف القرصنة الحصول على معلومات لنشرها مجاناً، اثبات الذات، التخريب على موقع، نشر وجهة نظر إلخ. لهذا كانت نتائج هذه الاعمال واضحة ويمكن رؤيتها مثل تعطيل موقع تغيير الصفحة الرئيسية التخريب&#8230;.الخ. لكن هذه الأيام الامور تغييرت بشكل كبير. هذا لا يعني اننا لا نشاهد بعض نتائج القرصنة ولكن ما نشاهده هو بعض ما يقوم به أطفال السكريبت في أغلب الأحيان وليس ما تقوم به العصابات. العصابات تقوم بتشغيل جيش كامل من القراصنة المحترفين وذلك من أجل تحقيق الربح المادي. هؤلاء لا يقومون بتغيير صفحة موقع وخلافه بل على العكس يحاولون القيام بأعمالهم مع تحري عدم مقدرة الضحية على معرفة أنه قد تم اختراقه.</p>
<p>عندما يصبح الهدف مادي فلن يكون هناك شيء ليوقفه. لا لينكس ولا ماك ولا خلافه وما سوى ذلك هو محض ادعاء لا دليل عليه. منذ بدأ التاريخ والبشر يجدون طرقاً لتجاوز التحصينات، واللصوص يجدون طرقاً للوصول إلى الذهب. نحن في القرن الحادي والعشرين وقرصنة السفن لا تزال موجودة.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/&amp;title=%D8%A7%D9%84%D9%82%D8%B1%D8%B5%D9%86%D8%A9+%D8%A7%D9%84%D8%A5%D9%84%D9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A%D9%91%D8%A9+%D9%83%D9%86%D9%85%D9%88%D8%B0%D8%AC+%D8%B9%D9%85%D9%84+%D9%85%D8%B1%D8%A8%D8%AD+%D9%88%D8%B9%D9%84%D8%A7%D9%82%D8%AA%D9%87%D8%A7+%D8%A8%D8%A3%D9%86%D8%B8%D9%85%D8%A9+%D8%A7%D9%84%D8%AA%D8%B4%D8%BA%D9%8A%D9%84" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/&amp;title=%D8%A7%D9%84%D9%82%D8%B1%D8%B5%D9%86%D8%A9+%D8%A7%D9%84%D8%A5%D9%84%D9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A%D9%91%D8%A9+%D9%83%D9%86%D9%85%D9%88%D8%B0%D8%AC+%D8%B9%D9%85%D9%84+%D9%85%D8%B1%D8%A8%D8%AD+%D9%88%D8%B9%D9%84%D8%A7%D9%82%D8%AA%D9%87%D8%A7+%D8%A8%D8%A3%D9%86%D8%B8%D9%85%D8%A9+%D8%A7%D9%84%D8%AA%D8%B4%D8%BA%D9%8A%D9%84" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/&amp;title=%D8%A7%D9%84%D9%82%D8%B1%D8%B5%D9%86%D8%A9+%D8%A7%D9%84%D8%A5%D9%84%D9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A%D9%91%D8%A9+%D9%83%D9%86%D9%85%D9%88%D8%B0%D8%AC+%D8%B9%D9%85%D9%84+%D9%85%D8%B1%D8%A8%D8%AD+%D9%88%D8%B9%D9%84%D8%A7%D9%82%D8%AA%D9%87%D8%A7+%D8%A8%D8%A3%D9%86%D8%B8%D9%85%D8%A9+%D8%A7%D9%84%D8%AA%D8%B4%D8%BA%D9%8A%D9%84" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/&amp;title=%D8%A7%D9%84%D9%82%D8%B1%D8%B5%D9%86%D8%A9+%D8%A7%D9%84%D8%A5%D9%84%D9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A%D9%91%D8%A9+%D9%83%D9%86%D9%85%D9%88%D8%B0%D8%AC+%D8%B9%D9%85%D9%84+%D9%85%D8%B1%D8%A8%D8%AD+%D9%88%D8%B9%D9%84%D8%A7%D9%82%D8%AA%D9%87%D8%A7+%D8%A8%D8%A3%D9%86%D8%B8%D9%85%D8%A9+%D8%A7%D9%84%D8%AA%D8%B4%D8%BA%D9%8A%D9%84" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/08/black-hacking-as-a-business-model-and-oss/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>هل فعلاً لينكس (ريدهات) أوفر من ويندوز؟</title>
		<link>http://www.mtafran.com/2009/04/is-redhat-5-cheaper-than-windows-server/</link>
		<comments>http://www.mtafran.com/2009/04/is-redhat-5-cheaper-than-windows-server/#comments</comments>
		<pubDate>Sun, 12 Apr 2009 01:42:53 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[رأي]]></category>
		<category><![CDATA[عام]]></category>
		<category><![CDATA[license]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[price]]></category>
		<category><![CDATA[redhat]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[لينكس]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=487</guid>
		<description><![CDATA[سبب كتابتي حول الموضوع هو تنصيبي لتوزيعة ريد هات 5 على خادم حيث بعد انتهائي من التنصيب حاولت عمل تحديث وفشلت بسبب الترخيص. فسألت زميلي حول الموضوع لكون هذه أول تجربة لي مع ريد هات منذ سنوات (آخر مرّة نصبت &#8230; <a href="http://www.mtafran.com/2009/04/is-redhat-5-cheaper-than-windows-server/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>سبب كتابتي حول الموضوع هو تنصيبي لتوزيعة ريد هات 5 على خادم حيث بعد انتهائي من التنصيب حاولت عمل تحديث وفشلت بسبب الترخيص. فسألت زميلي حول الموضوع لكون هذه أول تجربة لي مع ريد هات منذ سنوات (آخر مرّة نصبت فيها ردهات كانت ريدهات 5 أيام ما قبل الفيدورا حوالي &#8230;سنّة <img src='http://www.mtafran.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ).<br />
<span id="more-487"></span><br />
فقالي لي أنّ عليّ الحصول على الترخيص من شركة ريد هات والذي يسمح لي بالتحديث وطلب الدعم الفنّي لمدة عام كامل. بزيارة لصفحة <a href="https://www.redhat.com/apps/store/server/rhel.html">ريدهات</a> وجدّت أنّ أرخص شيء ممكن أحصل عليه هو<br />
Basic Subscription  Web support, 2 business day response, unlimited incidents  1 Year $349 </p>
<p>في حال احتجت إلى دعم فنّي فمدّة الرّد من ريدهات ستكون يوما عمل. لكنّي لست بحاجة لدّعم الفنّي ليس بسبب خبرتي فلا زلت في بداية طريقي وأتعلم يومياً أشياء جديدة ولكن لوجود محرّكات البحث والمنتديات يمكنني الحصول على دعم فنّي وبوقت أقل من يومان. يبقى الأمر الآخر المهم وهو الترقية للحزم.</p>
<p>بحثت عن ترخيص <a href="http://www.microsoft.com/presspass/press/2007/nov07/11-12HyperVPR.mspx">مايكروسوفت </a>للخوادم واخترت خادم 2008 العادي </p>
<p>Windows Server 2008 Standard: $999 (with five Client Access Licenses, or CALs)</p>
<p>مقارنة سريعة للسّعر والفائز حتماً ريدهات<br />
$999 &#8211; $349 = $650 يعني باختصار شديد ريدهات 5 أوفر ب 650 دولار من ويندوز 2008. </p>
<p>لكن مع ريدهات حتى أستطيع التحديث عليّ تجديد اشتراكي كل عام (هذا بعد تجربة شخصيّة مع العديد من خوادم ريدهات 4 و5) بدون ذلك لن أستطيع تحديث النظام. ولكن مع ويندوز أي ويندوز أستطيع التحديث ما استمرت مايكروسوف في دعم النظام ودون تجديد.</p>
<p>معلوم أنّ العديد من الشركات إلى اليوم يستخدمون ويندوز إن تي. ولكن سأفترض أن شركة ما تستخدم ويندوز 2003 (نفس سعر الويندوز 2008) منذ أول صدروه يعني في 2003. إذا قامت نفس الشركة في نفس الوقت بشراء ريدهات ولنقل ريدهات 4 بنفس السعر أيضاً (يمكن الحساب من اليوم إلى ست سنوات قادمة إذا لم ترغب بطريقتي) فستكون التكلفة الآتي:</p>
<p>ريدهات = 349$ * 6 سنوات = 2049 دولار وذلك لأنّ عملية التجديد من أجل تحديث النظام هي مرّة كل عام<br />
ويندوز = 999$ التحديث لا يحتاج إلى ترخيص. </p>
<p>2049 &#8211; 650 = 1399 دولار</p>
<p>فهل فعلاً ريدهات أوفر من ويندوز؟؟؟</p>
<p>=========<br />
ملاحظة: قد يقول البعض أن صيانة مايكروسوفت أغلى من ريدهات لوجود الفيروسات وغيره. ولكن من خلال تجربتي إذا قمت بالتحديث الدّائم مع تحديد آليات الوصول إلى النظام فلن تكون لديك مثل هذه المشاكل.</p>
<p>ملاحظة 2: ابنتو سرفر خارج المقارنة. لكن إذا دخل في المقارنة سيكون هو الفائز كونه لا يحتاج إلى ترخيص من أجل التحديث.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/04/is-redhat-5-cheaper-than-windows-server/&amp;title=%D9%87%D9%84+%D9%81%D8%B9%D9%84%D8%A7%D9%8B+%D9%84%D9%8A%D9%86%D9%83%D8%B3+%28%D8%B1%D9%8A%D8%AF%D9%87%D8%A7%D8%AA%29+%D8%A3%D9%88%D9%81%D8%B1+%D9%85%D9%86+%D9%88%D9%8A%D9%86%D8%AF%D9%88%D8%B2%D8%9F" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/04/is-redhat-5-cheaper-than-windows-server/&amp;title=%D9%87%D9%84+%D9%81%D8%B9%D9%84%D8%A7%D9%8B+%D9%84%D9%8A%D9%86%D9%83%D8%B3+%28%D8%B1%D9%8A%D8%AF%D9%87%D8%A7%D8%AA%29+%D8%A3%D9%88%D9%81%D8%B1+%D9%85%D9%86+%D9%88%D9%8A%D9%86%D8%AF%D9%88%D8%B2%D8%9F" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/04/is-redhat-5-cheaper-than-windows-server/&amp;title=%D9%87%D9%84+%D9%81%D8%B9%D9%84%D8%A7%D9%8B+%D9%84%D9%8A%D9%86%D9%83%D8%B3+%28%D8%B1%D9%8A%D8%AF%D9%87%D8%A7%D8%AA%29+%D8%A3%D9%88%D9%81%D8%B1+%D9%85%D9%86+%D9%88%D9%8A%D9%86%D8%AF%D9%88%D8%B2%D8%9F" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/04/is-redhat-5-cheaper-than-windows-server/&amp;title=%D9%87%D9%84+%D9%81%D8%B9%D9%84%D8%A7%D9%8B+%D9%84%D9%8A%D9%86%D9%83%D8%B3+%28%D8%B1%D9%8A%D8%AF%D9%87%D8%A7%D8%AA%29+%D8%A3%D9%88%D9%81%D8%B1+%D9%85%D9%86+%D9%88%D9%8A%D9%86%D8%AF%D9%88%D8%B2%D8%9F" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/04/is-redhat-5-cheaper-than-windows-server/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Sabayon 4 هكذا يجب أن تكون توزيعات لينكس</title>
		<link>http://www.mtafran.com/2009/04/sabayon-4-what-a-distro-should-b/</link>
		<comments>http://www.mtafran.com/2009/04/sabayon-4-what-a-distro-should-b/#comments</comments>
		<pubDate>Tue, 07 Apr 2009 20:56:53 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[رأي]]></category>
		<category><![CDATA[لينكس]]></category>
		<category><![CDATA[Review]]></category>
		<category><![CDATA[Sabayon 4]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=480</guid>
		<description><![CDATA[منذ فترة تركت متابعة توزيعات لينكس واستقرّيت على ابنتو لسبب واحد هو سرعة الوصول إلى دعم فني في حال الحاجة إليه. بالإضافة إلى أن تخصيص توزيعة بما يلائم احتياجات تتطلب وقت وهذا غير موجود. الوقت يمكن صرفه في شيء أفضل &#8230; <a href="http://www.mtafran.com/2009/04/sabayon-4-what-a-distro-should-b/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>منذ فترة تركت متابعة توزيعات لينكس واستقرّيت على ابنتو لسبب واحد هو سرعة الوصول إلى دعم فني في حال الحاجة إليه. بالإضافة إلى أن تخصيص توزيعة بما يلائم احتياجات تتطلب وقت وهذا غير موجود. الوقت يمكن صرفه في شيء أفضل من تخصيص توزيعة تقوم التوزيعة التالية بتقديمه إليك بطريقة أسهل او تقوم بإلغائه.</p>
<p>لكن اليوم تذكرت توزيعة Sabayon وهي التوزيعة الأسهل في نظري بالنسبة للمستخدم النهائي. فهي لا تحتاج إلى تخصيص كل شيء يعمل مباشرة بعد حرق القرص وبدء التشغيل منه. لكن واجتني بعض المشاكل مع الإصدارة 3.5 جعلتني استمر في استخدام ابنتو إلى جاءت الإصدارة الرابعة من Sabayon والتي وجدتها اليوم مع انها صدرت في ديسيمبر الماضي. لتثبت أنها بكل حق الإصدارة الأروع من بين إصدارات لينكس. وابنتو وفيدورا أمامهما أشواط لتصبحا قريبتان منها.</p>
<p><span id="more-480"></span><br />
أروع ما في التوزيعة حتى الآن على الرغم من عدم مضي وقت طويل على استخدامي لها هي الآتي:</p>
<p>1- سطح مكتب جذّاب للغاية.<br />
2- تأثيرات سطح المكتب تعمل وبدون أن أقوم بأي شيء لتشغيلها.<br />
3- مشاهدة أفلام يوتوب وبدون تنصيب أي برنامج أو القيام بأي شيء.<br />
4- تعريف اللغة العربية (كلوحة مفاتيح) في أقل من 30 ثانية.</p>
<p>هذه الأشياء تستغرق وقتاً طويلاً لتعمل كما يجب في التوزيعات الأخرى Sabayon توّفر لي هذا الوقت.</p>
<p>لمن يريد البدء بلينكس بدون الدخول في تفاصيل سطر الاوامر&#8230;هذه التوزيعة التي تحتاجها وهي ما أنصح بها. (حتى الآن).</p>
<p>موقع التوزيعة</p>
<p>http://www.sabayonlinux.org/</p>
<p>أشياء إضافية جملية سيسر لرأيتها البعض:</p>
<p>nmap 4.76<br />
john the ripper<br />
traceroute</p>
<p>هذه عيّنة من برامج منصّبة وجاهزة.</p>
<p>سأحاول إن شاء الله عند توفر بعض الوقت عمل مراجعة أشمل لهذه التوزيعة.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/04/sabayon-4-what-a-distro-should-b/&amp;title=Sabayon+4+%D9%87%D9%83%D8%B0%D8%A7+%D9%8A%D8%AC%D8%A8+%D8%A3%D9%86+%D8%AA%D9%83%D9%88%D9%86+%D8%AA%D9%88%D8%B2%D9%8A%D8%B9%D8%A7%D8%AA+%D9%84%D9%8A%D9%86%D9%83%D8%B3" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/04/sabayon-4-what-a-distro-should-b/&amp;title=Sabayon+4+%D9%87%D9%83%D8%B0%D8%A7+%D9%8A%D8%AC%D8%A8+%D8%A3%D9%86+%D8%AA%D9%83%D9%88%D9%86+%D8%AA%D9%88%D8%B2%D9%8A%D8%B9%D8%A7%D8%AA+%D9%84%D9%8A%D9%86%D9%83%D8%B3" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/04/sabayon-4-what-a-distro-should-b/&amp;title=Sabayon+4+%D9%87%D9%83%D8%B0%D8%A7+%D9%8A%D8%AC%D8%A8+%D8%A3%D9%86+%D8%AA%D9%83%D9%88%D9%86+%D8%AA%D9%88%D8%B2%D9%8A%D8%B9%D8%A7%D8%AA+%D9%84%D9%8A%D9%86%D9%83%D8%B3" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/04/sabayon-4-what-a-distro-should-b/&amp;title=Sabayon+4+%D9%87%D9%83%D8%B0%D8%A7+%D9%8A%D8%AC%D8%A8+%D8%A3%D9%86+%D8%AA%D9%83%D9%88%D9%86+%D8%AA%D9%88%D8%B2%D9%8A%D8%B9%D8%A7%D8%AA+%D9%84%D9%8A%D9%86%D9%83%D8%B3" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/04/sabayon-4-what-a-distro-should-b/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>مقارنة: شهادات أمن المعلومات</title>
		<link>http://www.mtafran.com/2009/03/security-certificates-comparison/</link>
		<comments>http://www.mtafran.com/2009/03/security-certificates-comparison/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 21:22:47 +0000</pubDate>
		<dc:creator>باحث</dc:creator>
				<category><![CDATA[أمن معلومات]]></category>
		<category><![CDATA[رأي]]></category>
		<category><![CDATA[نصائح]]></category>
		<category><![CDATA[CEH]]></category>
		<category><![CDATA[certificates]]></category>
		<category><![CDATA[CISSP]]></category>
		<category><![CDATA[GPEH]]></category>
		<category><![CDATA[شهادات]]></category>

		<guid isPermaLink="false">http://www.mtafran.com/?p=468</guid>
		<description><![CDATA[إذا كنت مهتم في مجال أمن المعلومات فلا بدّ أنّه قد مرّ عليك العديد من الشهادات في هذا المجال، وهو ما يوقع المرء في حيرة من أمره. فأي هذه الشهادات يختار وعلى أي أساس يجري مقارنة بين هذه الشهادات وأي &#8230; <a href="http://www.mtafran.com/2009/03/security-certificates-comparison/">أكمل قراءة التدوينة <span class="meta-nav">&#8592;</span></a>]]></description>
			<content:encoded><![CDATA[<p>إذا كنت مهتم في مجال أمن المعلومات فلا بدّ أنّه قد مرّ عليك العديد من الشهادات في هذا المجال، وهو ما يوقع المرء في حيرة من أمره. فأي هذه الشهادات يختار وعلى أي أساس يجري مقارنة بين هذه الشهادات وأي يكمن أفضل إنفاق لماله وعلى أي شهادة من هذه الشهادات. هذا ما سأحاول إن شاء الله تغطيته.</p>
<p>قبل البدء في المقارنة أود الإشارة إلى أنّه لا يوجد شهادة قط تعادل الخبرة، ولكن الكثير من أماكن العمل تطلب هذه الورقة المسمّاة شهادة. ولذلك حاول الإلتحاق بدورة في مركز يوجد به أشخاص كفء للتدريب ويمتلكون بالإضافة إلى شهادة ما خبرة عملية في مجال هذه الشهادة قبل ان تقوم بالتقدم للإمتحان، كذلك حاول أن تقوم بعمل تطبيقات وإنشاء مختبرك الخاص بك لهذا الغرض. سوف تستغرق عملية كهذه على الأقل ستة أشهر وهذا يعتمد بالدرجة الأساسية على مقدار الوقت الذي ستخصّصه للدراسة.<br />
<span id="more-468"></span><br />
غالب الجوانب التي سأغطّيها في هذا الموضوع مبنيّة على خبرة شخصية في التعامل مع هذه الشهادات. ولذلك الرأي فيها يمثّل وجهة نظري الشخصيّة في الموضوع قبل أي شيء آخر.</p>
<p>Security+ من CompTIA<br />
هذه الشهادة تعد شهادة محايدة بمعنى أنها غير تابعة لمنتج أو شركة معنية. الإمتحان يغطي خمس مجالات وهي:<br />
1- أمن الإتصال.<br />
2- أمن البنية التحتية.<br />
3- التشفير.<br />
4- أمن العمليات.<br />
5- مبادئ عامة.<br />
الشهادة معروفة في السوق ولكن مشكلتها تكمن في أنها بدائية تتناول مواضيع عديدة بقليل من التفصيل والاهم من ذلك أنّه لا يوجد أي جانب عملي في المعلومات المطروحة. فهي نظريات في الأمن وفقط. هي وسيلة &#8220;تثبت&#8221; ان الشخص حامل هذه الشهادة يفهم المصطلحات والمبادئ الامنية. ولهذا فعلى الشخص الذي يريد التخصص أكثر البحث عن شهادة اخرى سواء كانت سيسكو أو ويندوز أو غيرها. المفيد في هذه الشهادة هو أنك إذا توجهت نحو MCSE + Security ستوفر عليك أخذ كورس من كورسات المسار. الإمتحان يحتوي على 100 سؤال متعددة الخيارت، مدّته تسعون دقيقة علامة النجاح هي 764 وستظهر النتيحة حال إنتهائك من الإمتحان.</p>
<p>CISSP<br />
Certified Information Systems Security Professional<br />
واحدة من أكثر الشهادات شهرة في مجال أمن المعلومات. هذه الشهادة تغطي 10 مجالات في أمن المعلومات وتعتبر إدارية أكثر منها عملية ولكن الشخص المتقدم للامتحان يحتاج إلى خمس سنوات خبرة.<br />
المجالات التي يتم تغطيتها في الشهادة هي:<br />
1- التحكم بالوصول.<br />
2- أمن التطبيقات.<br />
3- استمرارية العمل و التخطيط للاسترجاع بعد الخراب.<br />
4- التشفير.<br />
5- امن المعلومات وإدارة المخاطر.<br />
6- القوانين والتحقيقات.<br />
7- أمن العمليات.<br />
8- أمن البيئي.<br />
9- أمن التخطيط والتصميم.<br />
10- الإتصالات وأمن الشبكات.</p>
<p>متطلبات الشهادة:<br />
1- خمس سنوات خبرة أو أربع سنوات خبرة وسنة جامعية أو شهادات أخرى من منظمات أخرى.<br />
2- قبول الكود الأخلاقي ل CISSP.<br />
-3 الإجابة على أسئلة حول الخلفية وتحديداً الجنائية للمتقدم.<br />
4- مصادقة شخص حامل للشهادة على خبرات الشخص المتقدم.</p>
<p>الشهادة صالحة لثلاث سنوات فقط وبعدها على حامل الشهادة تقديم الإمتحان مرّة اخرى. أو الحصول على تدريب او المشاركة في تدريب او إعداد أبحاث في مجالات الشهادة يحصل من خلالها حامل الشهادة على نقاط تعرف ب CPE أو Continuing Professional Education إذا حصل الشخص على 120 نقطة مع نهاية الثلاث سنوات فبإمكانه تجديد الشهادة من إعادة الإمتحان.</p>
<p>امتحان CISSP غير سهل بالمرّة ولكن بالدراسة يمكن اجتيازه. عدد أسئلة الإمتحان 250 ومدّته ستة ساعات. للنّجاح على الممتحن الحصول على 700 نقطة على الأقل. الإمتحان يعطى على الورق وليس على الحاسوب والنتيجة تظهر بعد أسبوعين على الأقل من يوم تقديم الإمتحان.</p>
<p>C|EH<br />
Certified Ethical Hacker<br />
اكتسب هذه الشهادة الكثيرة من الشهرة كونها من أوائل الشهادات التي طرحت في هذا المجال واعتمدت على الجانب التطبيقي في العديد من مساراتها. ولكن هناك الآن العديد من الشهادات التي تنافس وبقوة هذه الشهادة. آخر نسخة من هذه الشهادة هي الإصدارة السادسة والتي تحتوي على تعديلات هائلة إذا ما قورنت بالإصدارات السابقة. ولكن نظراً كثرة الحاملين لهذه الشهادة وتوفر نسخ من الإمتحان على مواقع مثل TestKing فسوف تتأثر مكانة هذه الشهادة في المستقبل القريب لتصبح مثل شهادات مايكروسوفت وسيسكو. (يستثنى من ذلك الشهادات المتقدمة مثل CCIE).</p>
<p>ميزة هذه الشهادة انه تثبت أن لديك معرفة بأساليب الهاكرز وأدواتهم المستخدمة. ولكن عيب كبير فيها ان التركيز في غالبه يتم على الادوات والعديد من الادوات المستخدمة قديمة للغاية ولم يعد لو وجود أو استخدام حقيقي. حجم المادة المطروحة والعدد الكبير لل Modules مقارنة بعدد أيام التدريب يجعل التغطية العملية للأدوات المطروحة سطحي نوعاً ما. ولذلك المختبر الخاص مهم جدّاً هنا للتعرف على تفاصيل أكثر والقيام بتجارب أكثر.<br />
عدد أسئلة الإمتحان هو 150 تقدم في 4 ساعات ونصف في الدول غير الناطقة بالإنجليزية. وعلامة النجاح المطلوبة هي 70%.<br />
OSCP<br />
Offensive Security Certified Professional</p>
<p>بصراحة التدريب الذي يسبق هذه الشهادة رائع بمعنى الكلمة والشرح المرافق أكثر من رائع. التركيز هو على الجانب العملي بشكل كبير جدّاً يتم الشرح بشكل بسيط للمبادئ مع إعطائك مصادر (في الغالب من الويكي) للقراءة أكثر حول الموضوع. ما ستتعلمه في التحضير لهذه الشهادة يفوق بمراحل ما يمكن تعلمه في شهادة ك C|EH.</p>
<p>SANS GPEN<br />
GIAC Certified Penetration Tester</p>
<p>إذا كان المجال الذي ترغب بالعمل فيه هو penetration testing فهذه هي الشهادة التي تحتاج إليها. SANS معروفة بكورساتها المركزة والمحتوى المفيد جدّاً في كل مجالات أمن المعلومات. مع طاقم رائع وممتاز جدّاً من المدرّبين أمثال Ed Skoudis. مدة التدريب هي ستة أيام تغطي كل ما تحتاج إلى معرفته ك pen tester. الأيام الخمس الأولى موزعة كالآتي:<br />
اليوم الاول: يغطي التخطيط و مجال الإختبار والجوانب القانونية والإدارية وختماً عملية تفحص الهدف.<br />
اليوم الثاني: يغطي عملية المسح.<br />
اليوم الثالث: يغطي عملية استغلال الثغرات.<br />
اليوم الرابع: هجمات كلمات المرور.<br />
اليوم الخامس: الشّبكات اللاسلكية وتطبيقات الويب.</p>
<p>وأخيراً اليوم السادس وهو اليوم الذي على الدارس القيام فيه بتطبيق كل ما تعلّمه في الأيام الخمس الأولى في مسابقة أمسك العلم. جانب مهم جداً في هذه الشهادة هو التركيز على الأدوات التي فعلاً يحتاج إليها المختبِر وليس مثل C|EH في عرض عشرات الأدوات لكل مهمة من المهمات. الجانب السيء في هذه الشهادة هو التكلفة العالية للامتحان إذا تم التقدم إليه بدون تدريب. الإمتحان رغم أنّه يسمح لك بإدخال الكتاب فيه (كتب التدريب) ولكن عدد الأسئلة وصعوبة الإمتحان تجعل من عملية البحث عن الأجوبة في الوقت المحدد غير سهلة ولا عملية. أجمل ما في هذا الإمتحان هو عدم وجود TestKing ولا Pass4Sure. المتقدّمين لشهادات ال GIAC عليهم إعادة تقديم الإمتحان مرة كل أربع سنوات وذلك للتّاكد من أنّهم متبعون للجديد في مجال أمن المعلومات.</p>
<p>عدد أسئلة الإمتحان هو 150 تقدم في 4 ساعات وعلامة النجاح المطلوبة هي 70%.</p>
<p>نصيحة أخيرة. أنت أخي الباحث أختي الباحثة هو من يعرف احتياجات سوق العمل لديه وكذلك مجال اهتمامه أين ولذلك أنت من يقرر أي هذه الشهادات أو غيرها هو الأفضل لك. هذه فقط محاولة لتسليط الضوء على بعض أشهر الشهادات الموجودة في السوق.</p>
<p>أسأل الله أن ينفعكم بهذه المعلومات. لا تنسوا أهل غزة من دعائكم.</p>
<p>أخيراً أرجو ذكر المصدر (باحث عن المعرفة) عند النقل.</p>
<div class="tweetthis" style="text-align:left;"><p> <a class="tt" href="http://delicious.com/post?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to Delicious"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/delicious/tt-delicious-micro4.png" alt="Post to Delicious" /></a> <a class="tt" href="http://digg.com/submit?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to Digg"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/digg/tt-digg-micro4.png" alt="Post to Digg" /></a> <a class="tt" href="http://reddit.com/submit?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to Reddit"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/reddit/tt-reddit-micro4.png" alt="Post to Reddit" /></a> <a class="tt" href="http://stumbleupon.com/submit?url=http://www.mtafran.com/2009/03/security-certificates-comparison/&amp;title=%D9%85%D9%82%D8%A7%D8%B1%D9%86%D8%A9%3A+%D8%B4%D9%87%D8%A7%D8%AF%D8%A7%D8%AA+%D8%A3%D9%85%D9%86+%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA" title="Post to StumbleUpon"><img class="nothumb" src="http://www.mtafran.com/wp-content/plugins/tweet-this/icons/en/su/tt-su-micro4.png" alt="Post to StumbleUpon" /></a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.mtafran.com/2009/03/security-certificates-comparison/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
	</channel>
</rss>

