‏إظهار الرسائل ذات التسميات لينكس. إظهار كافة الرسائل
‏إظهار الرسائل ذات التسميات لينكس. إظهار كافة الرسائل
الأربعاء، 12 نوفمبر 2014

5 توزيعات لينكس يستعملها الهكرز وخبراء الحماية أفضل من Kali linux

مرحبا بكل متابعي وزوار مدونة  PH3ahmed

5 توزيعات لينكس يستعملها الهكرز وخبراء الحماية أفضل من  Kali linux

لعل ان كالي لينكس هو اشهر نظام تشغيل بين مهووسي الحاسوب والهكرز ، لكن في الحقيقة توجد أنظمة تشغيل اخرى غير كالي لينكس وتتميز بادوات إختبار إختراق غير تلك الموجودة في كالي لينكس او باكتراك قديما . في هذه المقالة التقنية احببت ان اسلط الضوء على 5 توزيعات شبيهة بكالي لينكس وغير معروفة .

1. توزيعة BlackArch

BlackArch هي توزيعة مبنية على توزيعة اخرى تدعىARCH ، كما ان هذه التوزيعة تتوفر على أزيد من 1000 اداة إختبار إختراق متنوعة وكذلك تضم عدة تصنيفات . مايمز هذه التوزيعة ان جميع الادوات المضافة إليها تم تجربتها من طرف فريق مطوري هذه النسخة ، وانه لم يتم إضافة اي إداة إلا بعد تجربتها في إختبارات إختراق حسب ما صرح به فريق مطوري هذه النسخة .
غير ذلك فإن هذه النسخة لقيت إستحسان العديد من الهكرز المجربين لها ، كما انها معروفة في اوساط خبراء الامن المعلوماتي إضافة إلى الهكرز .

الموقع الرسمي لتوزيعة  BlackArch



2. توزيعة DEFT
توزيعة DEFT


هذه التوزيعة من التوزيعات الشهيرة جدا في مجال التحقيق الجنائي الرقمي وجمع الادلة ، فهي التوزيعة التي توفر لك العديد من الادوات المتقدمة في مجال إستخراج البينات وتحليلها . كما انها لاتحتاج التتبيث فيمكن تشغيلها مباشرة من قرص ديڤيدي او كذلك مفتاح ايسبي او قرص صلب خارجي ... 
DEFT تستعمل كذلك من قبل العديد من الهيئات الحكومية وغير الحكومية مثل : وزارة الدفاع الامريكية ، مكتب التحقيقيات الفيديرالي . بعض مكاتب التحقيق الخاصة ...

كما تتميز هذه التوزيعة بدمج DART (Digital Advanced Response Toolkit)  فيها ، بالإضافة إلى أنها لاتستعمل الـ swap عند الإقلاع كما انها لاتقوم بتغير البيانات التي تحصل عليها من الشبكات او مخزنات البيانات بجميع انواعها مما يجعل الوصول الى الدليل الرقمي سهل .

موقع توزيعة  DEFT


3. توزيعة  BackBox

هذه التوزيعة مبنية على توزيعة Ubuntu مما سيجعل امر إستعمالها سهل بالنسبة لمستخدمي توزيعات debian بصفة عامة وUbuntu / kali بصفحة خاصة ، هذه الوزيعة مخصصة اكثر لمن يود عمل تحقيق جنائي رقمي بجميع انواعه واشكاله وكذلك جمع الملعومات فهي تتوفر على اغلب الادوات التي ستساعدك على الوصول الى هدفك . إضافة إلى ذلك فإن هذه التزويعة لاتتطلب قدرات جهاز كبيرة من اجل التشغيل .

موقع توزيعة : BackBox



4. توزيعة  Parrot Security OS
Parrot Security OS


مطوري هذه النسخة اذكياء فقد قاموا بدمج مستودعات repertories كالي لينكس مع مستودعاتها الخاصة وهذا يعني ان هذا النظام يدمج بين الادوات المتاحة في كالي لينكس وكذلك ادوات اخرى مدمجة من طرف فريق مطوري هذه التوزيعة ، الامر الذي يجعل ان هذه النسخة تحصل على تحديتاث ادوات كالي لينكس وكذلك على تحديتاث الادوات في من التوزيعة نفسها ! هكذا فإن مستعمل هذه النسخة يضرب عصفورين بحجرة واحدة .
التوزيعة مبنية كذلك على  Ubuntu مما يجعل إستخدامها سهل من طرف رواد توزيعات Debian  بصفحة عامة .

موقع توزيعة  Parrot security os


5. توزيعة HoneyDrive
توزيعة HoneyDrive

هذه التوزيعة مخصصة فقط لمن يبحث عن إنشاء Honypots (يمكنك التعرف اكثر على الــ Honypotمن خلال هذه الحلقة .الحلقة678: ماهو الـــ honeypot ) غير ذلك فهذه التوزيعة توفر لك الى حدود 10 Hon,ypots معدة مسبقا مثل : (Kippo SSH honeypot, Dionaea و Amun malware honeypots, Honeyd low-interaction honeypot, Glastopf web honeypot and Wordpot, Conpot SCADA/ICS honeypot, Thug and PhoneyC honeyclients)  فلن يكفيك إلا تشغيلها ! :)  غير ذلك فهذه التوزيعة توفر لك عدة ادوات من اجل تحليل الهجمات الرقمية مثل : (Kippo-Graph, Honeyd-Viz, DionaeaFR, an ELK stack وأخرى) .

موقع توزيعة HoneyDrive


في الحقيقة توجد العديد من التوزيعات الاخرى الجيدة والقوية ، فحتى اثناء إعداد هذه التدوينة شعرت بالحيرة اي منها يمكن ان اتطرق اليه في هذه المقالة ، لكن على العموم قد تكون لنا تدوينة اخرى حول هذا الموضوع لكي اعرض مالم اعرضه في هذه التدوينة . وفي الاخير اتمنى ان تعجبكم تدوينتي لهذا اليوم :) 
السبت، 18 أكتوبر 2014

شركة و مؤسسة لينكس تطلق مشروع مفتوح المصدر للطائرات بدون طيار 2014

مرحبا بكل متابعي وزوار مدونة  Ph3ahmed


مشروع Dronecode هو مبادرة جديدة يقودها مؤسسة لينكس وشركات التكنولوجيا الأخرى، والتي تسعى إلى خلق منصة برمجيات مبتكرة مصممة لطائرات بدون طيار ، وبذلك تكون المصادر المفتوحة في أحشاء هذه الطائرات بدون طيار التي هي رائجة ومنتشرة عالميا اليوم.
مؤسسة لينكس تطلق مشروع مفتوح المصدر للطائرات بدون طيار

الفكرة تهدف إلى توحيد الجهود وتجميع العديد من المشاريع القائمة التي تفعل الشيء نفسه في اتجاه ومشروع واحد ،وهذا سيساعد في تحسين العمل معاً تحت هيكل غير ربحي بقيادة أندرو طريدعيلل، ومساهمة كذلك في زيادة قوة المصادر المفتوحة في هذا المجال .

هذا المشروع كذلك من المرتقب أن يجلب أكثر من 1،200 المطورين لخلق معا منصة واحدة لإدارة أنواع مختلفة من الطائرات بدون طيار بكفاءة ،إلى جانب العمل مع شركات التكنولوجيا مثل 3D Robotics، بايدو وإنتل وكوالكوم ..الخ.هذا المشروع لقي دعم واضح للغاية من بايدو ، و "جوجل الصينية" الذي أدرك إمكانيات هذه الطائرات.

كما يشير جلين من وكالة موديز أن هذه الخطوة من مؤسسة لينكس المعنية هي "خطوة في الاتجاه الصحيح"،حتى لا يكون برنامج الطائرات بدون طيار مركزيا وحكرا على الشركات الكبيرة أو الجيش.

لمعرفة المزيد عن المشروع، يمكنك الحصول على مزيد من المعلومات في الموقع الرسمي لهذه المبادرة .







شرح كيف تجد اي برنامج شبيه ببرامج ويندوز على لينكس بسهولة مع Awesomecow

مرحبا بكل متابعي وزوار مدونة  Ph3ahmed




من اهم المشاكل التي يقع فيها أي مبتدئ مع نظام لينكس هو إمكانية تشغيل البرامج التي عاهدها في ويندوز على توزيعة لينكس التي اختارها ! . هذا الإشكال الذي لم يعد مطروحا الآن وذلك بوجود عدة مواقع تقدم لك برامج شبيهة بالبرامج التي تستعملها في الويندوز ، ومن بين انجح هذه المواقع موقع Awesomecow الذي يعتبر محرك بحث يقدم لك إقتراح ببرامج شبيهة على لينكس لاي برنامج ويندوز . يكفي ان تزور رابط الموقع اسفل هذه التدوينة بعد ذلك تكتب إسم البرنامج الذي تشتغل به في الويندوز تم بعد ذلك سيظهر الموقع مجموعة من الإقتراحات حول البرامج التي تعمل مع لينكس . هكذا لن تجد عذرا اخر من اجل تجربة لينكس !

موقع :  Awesomecow











الجمعة، 26 سبتمبر 2014

ثغرة جديدة Shellshock تهدد أنظمة لينكس، يونكس و ماك 2014

مرحبا لكل متابعي وزوار مدونة  PH3ahmed



ثغرة Shellshock تهدد أنظمة لينكس، يونكس و ماك

بعدما كانت ثغرة (Heartbleed) إلى وقت قريب تعد واحدة من أخطر الثغرات يبدو أن العالم الرقمي اليوم سيكون أمام ثغرة أكثر خطورة، حيث تم الإعلان عن اكتشاف ثغرة خطيرة جدا تحمل اسم (Shellshock) على مستوى غلاف مفسر الأوامر (Bash) وهي أداة تمكن من الولوج إلى أنظمة لينكس، ماك و يونكس عبر واجهة عبارة عن سطر أوامر.

و قد تمكن فريق من الباحثين الأمنيين المنتمين إلى شركة (Red Hat) من اكتشاف هذه الثغرة و التي تم تسميتها Shellshock أو كذلك Bash Shell و التي تعتبر أخطر بكثير من Heartbleed و ستمثل تحديا كبيرا بالنسبة للمختصين من أجل التغلب عليها، و تكتسب هذه الثغرة خطورتها من أنها قد تمكن الهاكرز من تنفيذ أي شيفرة برمجية و بالتالي التحكم التام بالنظام المستهدف.

الثغرة الجديدة موجودة في أغلب توزيعات أنظمة لينيكس، يونكس و ماك، كما أن هذه الثغرة تهم كذلك عدد من البرمجيات التي تستعمل shell Bash و تستعمل غالبا للتفاعل مع مستخدم أخر عن بعد مثلا عبر ssh و telnet أو لتنفيذ سكريبتات CGI، وقد أشار عدد من الخبراء إلى أن هذه الثغرة موجودة و مستغلة منذ فترة طويلة جدا

و حسب الخبراء فإن خطورة هذه الثغرة تعود إلى استعمال Bash Shell بشكل واسع بين المستخدمين، و هو ما قد يعقد من جهود محاربة الهجمات الإلكترونية المبنية على ثغرة Shellshock مما يجعلها أخطر بكثير من ثغرة Heartbleed













 
اضافات بلوجر