adf

jeudi 31 juillet 2014

ال Shellbag... قيم تستغلها الشرطة الإلكترونية ! ما هي؟ و كيف تحذفها لضمان خصوصيتك ؟

0 commentaires
لعلك تساءلت قبل ولوجك هذا المقال، ما هي قيم الShellbag ؟ وما دورها في تهديد خصوصيتك ؟ وما الدور الذي تلعبه في التحليل أو التحقيق الجنائي الإلكتروني لإيجاد معلومات و أدلة قاطعة لا قدر الله إن تم حجز جهازك من طرف جهة معينة....! في تدوينة اليوم سأجيبك عن مختلف الأسئلة التي تشوب ذهنك، بما في ذلك طريقة التخلص منها.
في مقالات سابقة تم طرح مجموعة من الطرق التي يتم من خلالها معرفة نشاطاتك على الويندوز، و أهم هذه الطرق تتم عن طريق استغلال ما يسمى بقيم Shellbag في الروجيستري، و التي تم إحداثها من طرف ميكروسوفت حيث يتم تسجيل معلومات حساسة بشأن نشاطاتك مثل المجلدات التي قمت بولوجها وتاريخ ولوجها، أماكن المجلدات، معلومات عن تصفحك للأنترنت -في حالة استخدام انترنت إكسبلورر- ...ألخ.
لكن الأمر الذي يجعل من ال Shellbag   يهدد خصوصيتك على الويندوز، هو أنه لا يقوم بحذفها لمجرد حذفك المجلدات التي قمت بزيارتها، الشيء الذي يعني أن هذه المعلومات يمكن استخدامها لإثبات وجود تلك المجلدات على نظامك، فعلى سبيل المثال، التحليل الجنائي يستخدم هذه المعلومات  لتتبع المجلدات التي تم الوصول إليها من طرف المستخدم أو تعديلها أو إنشاؤها على النظام.
بالإضافة إلى أن الأمر الأكثر خطورة أنه يمكن استغلال هذه القيم لعرض محتويات أجهزة التخزين التي كانت موصولة إلى جهازك، أي كل ما تقوم بوصله إلى الحاسوب يمكن عرضه، فيكفي أن تصل الجهاز مرة واحدة. ربما الأمر غريب ولم تسمع به من قبل لكن هذه هي الحقيقة !
 يتم إنشاء Shellbags عندما يزور مستخدم مجلد على نظام التشغيل مرة واحدة على الأقل، هذا يعني أنها يمكن أن تستخدم لإثبات أن المستخدم قد تصفح مجلد معين ولو مرة واحدة من قبل، حيث يحفظ الويندوز هذه القيم في مسارات الروجيستري التالية :
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Bags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\BagMRU
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\Bags
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\BagMRU
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU
  • HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags

و كما تلاحظون في الصورة أعلاه، فهناك قيم تخص جملة من النشاطات بسطح المكتب خاصة بالبرامج، المجلدات، الأيقونات....ألخ. و كل هذه المعلومات تعتبر خطر كبير على خصوصيتك، حيث يمكن استخراج كافة هذه المعلومات ببرامج أخرى كما ستلاحظ...للتخلص من القيم فقط قم بالضغط بالزر الأيمن على المجلدات -في الصورة أعلاه- المضللة بالون الأصفر و إزالتها، لكني أنصح باستخدام طريقة جد سريعة أدناه .Shellbag Analyzer & Cleaner برنام  مجاني لا يثبت في الويندوز، تم إنشائه من أجل هذا الغرض، حيث تستطيع إطلاعك على المعلومات المخزنة مع إمكانية حذفها.
نقوم بولوج البرنام ثم الضغط Analyser ، بعد ذلك ستظهر لك جميع النشاطات المسجلة كما هو موضح في الصورة :

بعد ذلك نضغط  Nettoyer ثم نملأ الإعدادات كما في الصورة :

قم فقط بالانتظار قليلا حتى تتم العملية، وللإشارة، فكلما اخترت ال PASSES أكثر كلما كان أفضل.

لا تبخلوا علينا متتبعي مدونة المحترف بآرائكم القيمة حول موضوع الخصوصية في الويندوز و طرق أخرى للرفع من مستواها ليستفيد الجميع .

    تابع القراءة Résuméabuiyad

    jeudi 21 juillet 2011

    إفتتاح دورات الهاكر الاخلاقي لموسم 2011 / 2012

    0 commentaires
    يسعدنا ويشرفنا ان نخبركم على بدئ تسجيل الفوج الاول في دروس الهاكرز الاخلاقي بالنسبة للمهتمين ب الامن المعلوماتي . في هاته الدورة يتلقى الطالب مجموعة من الدروس الخاصة بإختبار الإختراق وتقنيات الحماية . 

    كلمة : رغيب امين (المدرب )

    كون انه كان لازما علينا ان نساعد اخواننا العرب في إستثمار ميولاتهم و إهتماماتهم بمجال الحماية والهاكر إلى مجال اكثر اخلاقي قمنا بإنشاء دورات الهاكر الاخلاقي هاته الدورات التي تقام على صعيد الانترنت كما في بعض المؤسسات التعليمية  بالمغرب .
    مايمز هاته الد
    ورة إهتمامنا بالجانب التطبيقي وجعل الطالب يحتك يتفاعل مع حالات وقاعية .
    في هاته الدورة وعلى خلاف الدورات السابقة سيتم تقديم دروس اولية في
    انضمة تشغيل لينكس
    انضمة تشغيل ويندوز
    الشبكات
    وهذا حتى يكون الطالب قادر على إستيعاب محتوى دورس الهاكر الاخلاقي بشكل جيد .


    شرح الإلتحاق بالدورة

    سيتم إلقاء في غرفة شات صوتية /مرئية على جوجل بلس ، لهذا يجب عليك اولا النقر هنا والإلتحاق بحسابنا على جوجل بلس  .

    تحميل الادوات
    .
    تحميل نسخة باك تراك
    تحميل نسخة ويندوز سرفر 2008
    virtualbox تحميل


    بنود الإتفاقية

    البند الاول
    يجب على الطالب ان يكون قد تجاوز 18 سنة شمسية كاملة حسب القوانين و الانضمة الساري بها العمل في بلدك

    البند الثاني

    تمتلك محترفي الحماية كافة الحقوق في تعديل تاريخ الدورات / الغاء البعض من الدروس حسب مستوى الاعضاء المشاركين
    كما يحق لرغيب امين طرد او عدم قبول اي شخص كيفما كانت جنسيته 

    البند التالث

    يحق لمحترفي الحماية ان تعدل / إضافة اي بند من دون سابق إشعار 


     تاريخ ووقت الدروس

    آخر اجل لتسجيل هو 30 يوليوز 2011 تبتدأ الدورة الاولى يوم 1 غشت على الساعة 21:00 غرينيتش




    تنويه : دروس الهاكر الاخلاقي التي تقدمها محترفي الحماية  لاتوجد لها علاقة مع اي جهة او منضمة اخرى مسؤولة عن تدريس
    ceh

    يمكنك كذلك متابعة اخر الاخبار عبر إلتحاقك بمحترفي الحماية على الفيسبوك . تويثر . يوتيوب ، جوجل بلس

    تابع القراءة Résuméabuiyad

    samedi 5 février 2011

    فيديو: الحلقة 67 التحقيق الجنائي الإلكتروني

    0 commentaires
    نسمع بالجرائم الالكترونية هاكرز ثم القبض عليه في امريكا هاته مجموعة سبامرز ثم القبض عليها في المغرب ..... إلخ لكن لحظة !!!!هل تساءلت يوما كيف ثم ذالك ؟ ماهي تقنيات التي ثم الكشف بها على هذا المجرم ؟ ماهو العلم الذي يؤطره هاته دعوة إلى التعرف على التحقيق الجنائي الالكتروني وجمع الادلة

    في إنتظار تقيمكم  
     
    تابع القراءة Résuméabuiyad

    جميع الحقوق محفوظة TH3 Professional security ©2010-2013 | جميع المواد الواردة في هذا الموقع حقوقها محفوظة لدى ناشريها ، نقل بدون تصريح ممنوع . Privacy-Policy| اتفاقية الاستخدام|تصميم : ألوان بلوجر