تنويه هام من السفارة السودانية في القاهرة اليوم للمقيمين بمصر    مطار دنقلا.. مناشدة عاجلة إلى رئيس مجلس السيادة    مانشستر يونايتد يهزم نيوكاسل ليعزز آماله في التأهل لبطولة أوروبية    يوفنتوس يتوج بكأس إيطاليا للمرة ال15 في تاريخه على حساب أتالانتا    عثمان ميرغني يكتب: السودان… العودة المنتظرة    إنشاء "مصفاة جديدة للذهب"... هل يغير من الوضع السياسي والاقتصادي في السودان؟    بعد حريق.. هبوط اضطراري لطائرة ركاب متجهة إلى السعودية    نهضة بركان من صنع نجومية لفلوران!!؟؟    واشنطن تعلن فرض عقوبات على قائدين بالدعم السريع.. من هما؟    د. الشفيع خضر سعيد يكتب: لابد من تفعيل آليات وقف القتال في السودان    نتنياهو يتهم مصر باحتجاز سكان غزة "رهائن" برفضها التعاون    الكشف عن شرط مورينيو للتدريب في السعودية    شاهد بالصورة والفيديو.. في مقطع مؤثر.. حسناء السوشيال ميديا "لوشي" تبكي بحرقة وتذرف الدموع حزناً على وفاة صديقها جوان الخطيب    رئيس مجلس السيادة القائد العام للقوات المسلحة يلتقي اللجنة العليا للإستنفار والمقاومة الشعبية بولاية الخرطوم    شاهد بالصورة والفيديو.. في أول ظهور لها.. مطربة سودانية صاعدة تغني في أحد "الكافيهات" بالقاهرة وتصرخ أثناء وصلتها الغنائية (وب علي) وساخرون: (أربطوا الحزام قونة جديدة فاكة العرش)    الدفعة الثانية من "رأس الحكمة".. مصر تتسلم 14 مليار دولار    قطر تستضيف بطولة كأس العرب للدورات الثلاثة القادمة    شاهد بالصورة والفيديو.. شاب سوداني في أوروبا يهدي فتاة حسناء فائقة الجمال "وردة" كتب عليها عبارات غزل رومانسية والحسناء تتجاوب معه بلقطة "سيلفي" وساخرون: (الجنقو مسامير الأرض)    سعر الريال السعودي مقابل الجنيه السوداني في الموازي ليوم الأربعاء    سعر الدولار في السودان اليوم الأربعاء 14 مايو 2024 .. السوق الموازي    وسط توترات بشأن رفح.. مسؤول أميركي يعتزم إجراء محادثات بالسعودية وإسرائيل    عالم آثار: التاريخ والعلم لم يثبتا أن الله كلم موسى في سيناء    صندل: الحرب بين الشعب السوداني الثائر، والمنتفض دوماً، وميليشيات المؤتمر الوطني، وجيش الفلول    "تسونامي" الذكاء الاصطناعي يضرب الوظائف حول العالم.. ما وضع المنطقة العربية؟    "بسبب تزايد خطف النساء".. دعوى قضائية لإلغاء ترخيص شركتي "أوبر" و"كريم" في مصر    أموال المريخ متى يفك الحظر عنها؟؟    قطر والقروش مطر.. في ناس أكلو كترت عدس ما أكلو في حياتهم كلها في السودان    شاهد بالصورة.. حسناء السوشيال ميديا "لوشي" تنعي جوان الخطيب بعبارات مؤثرة: (حمودي دا حته من قلبي وياريت لو بتعرفوه زي ما أنا بعرفه ولا بتشوفوه بعيوني.. البعملو في السر مازي الظاهر ليكم)    حتي لا يصبح جوان الخطيبي قدوة    5 طرق للتخلص من "إدمان" الخلوي في السرير    هل يرد رونالدو صفعة الديربي لميتروفيتش؟    انعقاد ورشة عمل لتأهيل القطاع الصناعي في السودان بالقاهرة    انتخابات تشاد.. صاحب المركز الثاني يطعن على النتائج    أسامه عبدالماجد: هدية الى جبريل و(القحاتة)    "المايونيز" وراء التسمم الجماعي بأحد مطاعم الرياض    محمد وداعة يكتب: ميثاق السودان ..الاقتصاد و معاش الناس    تأهب في السعودية بسبب مرض خطير    باحث مصري: قصة موسى والبحر خاطئة والنبي إدريس هو أوزوريس    أصحاب هواتف آيفون يواجهون مشاكل مع حساب آبل    الفيلم السوداني وداعا جوليا يفتتح مهرجان مالمو للسينما في السويد    بنقرة واحدة صار بإمكانك تحويل أي نص إلى فيديو.. تعرف إلى Vidu    كيف يُسهم الشخير في فقدان الأسنان؟    روضة الحاج: فأنا أحبكَ سيَّدي مذ لم أكُنْ حُبَّاً تخلَّلَ فيَّ كلَّ خليةٍ مذ كنتُ حتى ساعتي يتخلَّلُ!    هنيدي ومحمد رمضان ويوسف الشريف في عزاء والدة كريم عبد العزيز    أسترازينيكا تبدأ سحب لقاح كوفيد-19 عالمياً    القبض على الخادمة السودانية التي تعدت على الصغيرة أثناء صراخها بالتجمع    الصحة العالمية: نصف مستشفيات السودان خارج الخدمة    تنكُر يوقع هارباً في قبضة الشرطة بفلوريدا – صورة    معتصم اقرع: حرمة الموت وحقوق الجسد الحي    يس علي يس يكتب: السودان في قلب الإمارات..!!    يسرقان مجوهرات امرأة في وضح النهار بالتنويم المغناطيسي    وزير الداخلية المكلف يقف ميدانياً على إنجازات دائرة مكافحة التهريب بعطبرة بضبطها أسلحة وأدوية ومواد غذائية متنوعة ومخلفات تعدين    بعد عام من تهجير السكان.. كيف تبدو الخرطوم؟!    العقاد والمسيح والحب    أمس حبيت راسك!    جريمة مروّعة تهزّ السودانيين والمصريين    بالصور.. مباحث عطبرة تداهم منزل أحد أخطر معتادي الإجرام وتلقي عليه القبض بعد مقاومة وتضبط بحوزته مسروقات وكمية كبيرة من مخدر الآيس    السلطات في السودان تعلن القبض على متهم الكويت    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



غوغل تحذر آبل: السرية بمعالجة الثغرات تهدد المستخدمين
نشر في النيلين يوم 21 - 10 - 2018

قامت شركة آبل مؤخرًا بإصلاح مجموعة من الثغرات الأمنية شديدة الخطورة التي تم الإبلاغ عنها من قِبل الباحثين
في الفريق الأمني التابع لشركة غوغل الذي يحمل اسم Project Zero، وهو اسم فريق من المحللين الأمنيين الذين تستخدمهم جوجل ومهمتهم إيجاد نقاط الضعف التي يمكن استغلالها للقيام بعمليات قرصنة أو شن هجمات إلكترونية.
وقد شجعت هذه الخطوة فريق غوغل الأمني على تحذير آبل مرة أخرى، بأن طريقة إصلاح عيوب الأمان في نظامي التشغيل آي أو إس iOS وماك أو إس MacOS بدون توثيقها في تقارير الأمان العامة تُمثل تهديدًا كبيرًا على أمن وخصوصية المُستخدمين.
في حين أن الأخبار الجيدة تفيد بأن شركة آبل قامت بإصلاح العيوب قبل انتهاء المهلة المحددة من فريق جوجل الأمني لإصلاح أو الكشف عن الخلل الذي وجدته، فقد ذكر إيفان فراتريك Ivan Fratric بأن هذه الطريقة تهدد المستخدمين حيث أن آبل لم تقدم لهم سبب واضح لماذا يجب تثبيت التحديث، وبناء عليه لم يكن الكثير منهم على علم بمدى أهمية التحديث الأخير.
تأتي الانتقادات هذه المرة من إيان بير Ian Beer أحد أعضاء فريق جوجل، الذي تم تقديره والاعتراف بمجهوداته من قبل شركة آبل بعد عثوره على العشرات من العيوب الأمنية الخطيرة في نظامي التشغيل iOS و MacOS على مر السنين.
قام Beer بنشر مقال على مدونة Project Zero حول العديد من نقاط الضعف في الإصدار السابع من نظام التشغيل آي أو إس iOS 7 اكتشفها في عام 2014 والتي تشترك مع العديد من الأخطاء التي وجدها في إصدار iOS 11.4.1.
يقول Beer إنه لم يتم ذكر أي من هذ الأخطاء أو نقاط الضعف في الإصدارات الأحدث في نشرة الأمن الخاصة بنظام التشغيل iOS 12 على الرغم من قيام آبل بإصلاحها، وأن غياب المعلومات حول الأخطاء الأمنية يعتبر إجراء غير صحيح حيث لن يتمكن مستخدمي نظام iOS من معرفة هذه الأخطاء وإدراك أهمية تثبيت الإصدار الأحدث، لأنه حتى الآن لم تقم شركة آبل بتخصيص قائمة بنقاط الضعف والاختراقات الأمنية الشائعة والمعروفة اختصارًا باسم CVEs، أو الإقرار علناً أنها قامت بإصلاحها في نظام iOS 12′′.
كما أضاف: "في رأيي، يجب أن تذكر نشرة الأمن الأخطاء الأمنية التي تم إصلاحها، لأن عدم القيام بذلك لن يوفر حافزًا للأشخاص لتحديث أجهزتهم حيث يبدو أن هناك عددًا أقل من الإصلاحات الأمنية التي حدثت بالفعل وأنه لا يوجد فرق كبير بين الإصدار الأحدث والإصدار الذي يَستخدمونه".
في حالات أخرى مثل الثغرة الأمنية التي أبلغ عنها Beer قامت آبل بالفعل بتخصيص CVE لها، لكنها لم تقم بتحديث نشرة الأمن ذات الصلة حتى الآن لتفيد بإتمام الإصلاح، وبالمثل قامت آبل بتخصيص CVE-2018-4337 لمشكلة أخرى في نظام iOS، والتي تم إصلاحها في نظام التشغيل iOS 12، ولكن لم يتم العثور عليها في نشرة الأمن الخاصة بنظام التشغيل iOS 12.
وأشار Beer أن الأمر لن يتوقف على أنه سيكون غير مُشجع للمستخدمين على تحديث أنظمة تشغيل أجهزتهم سواء كانت هواتف آيفون أو أجهزة آيباد أو أجهزة ماك، ولكن عدم اعتراف شركة آبل علنًا بالأخطاء الأمنية وإصلاحها يعني أنه ليس هناك طريقة لمعرفة ما إذا كانت المشكلة مكررة فربما وجدها باحث آخر بالفعل.


انقر هنا لقراءة الخبر من مصدره.