أدوات التأصيل

كيفية عمل أدوات التأصيل

أدوات التأصيل (بالإنجليزية: Rootkit)‏هي مجموعة من البرامج تستعمل لإخفاء عمليات نشطة أو في طورالإنجاز على الكمبيوتر أو إخفاء بيانات نظام الملفات بالنسبة لنظام تشغيل . أدوات التأصيل تستخدم بشكل متزايد من قبل برمجيات خبيثة لمساعدة مهاجمين للحفاظ للوصول إلى النظام مع تجنب الكشف من طرف المستخدم أو أدوات المستخدم.[1]

كلمة أدوات التأصيل مركبة من كلمتين:[2]

  1. روت و تعني جذر
  2. كيت هو ممثل من تجميع عدة أجزاء

عند تجميع كلمتين نحصل على أدوات التأصيل و يعني برامج نصية سكريبت التي تهاجم جذور المعالج «كرنيل» [3] أي النواة

الفيروسات و أدوات التأصيل

فيروس الحاسوب هو برنامج خارجي صنع عمداً بغرض تغيير خصائص الملفات التي يصيبها لتقوم بتنفيذ بعض الأوامر إما بالإزالة أو التعديل أو التخريب وما شابهها من عمليات. أي ان فيروسات الكومبيوتر هي برامج تتم كتابتها بواسطة مبرمجين محترفين بغرض إلحاق الضرر بكومبيوتر آخر، أو السيطرة عليه أو سرقة بيانات مهمة، وتتم كتابتها بطريقة معينة.

مضاد الفيروسات و أدوات التأصيل

مضاد الفيروسات (أو برنامج مضاد للفيروسات) هو برنامج يستخدم لمنع واكتشاف وإزالة البرمجيات الخبيثة، بما فيها فيروسات الحاسب، والديدان، وأحصنة طروادة. فمثل هذه البرامج ويمكن أيضا منع وإزالة الأدوير، برامج التجسس، وغيرها من أشكال البرمجيات الخبيثة.

عادة ما توظف مجموعة متنوعة من الاستراتيجيات. تشمل الفحص المستند على الكشف عن نماذج معروفة من البرمجيات الخبيثة في كود قابل للتنفيذ. ومع ذلك، فمن الممكن للمستخدم أن يكون مصابا ببرمجيات خبيثة جديدة التي لا يوجد حتى الآن لها توقيع. لمواجهة هذا الذي يسمى تهديدات اليوم صفر، يمكن استخدام الاستدلال. نوع واحد من النهج الإرشادي، التوقيعات العامة، يمكن التعرف على الفيروسات الجديدة، أو مختلف أشكال الفيروسات الموجودة ليبحث عن أكواد البرمجيات الخبيثة المعروفة (أو تكون هناك اختلافات طفيفة في هذا الكود) في الملفات.بعض برامج الحماية من الفيروسات ويمكنها أيضا التنبؤ بما سوف يحدث تفعل إذا فتح الملف بمحاكاتها في صندوق رمل وتحليل ما تقوم به لمعرفة ما إذا كانت تنفذ أية إجراءات ضارة. إذا نفذت هذا، يمكن أن يعني هذا أن الملف ضار. لا تنفع مضادت الفيروسات مع أدوات التأصيل نضرا لبنيتها و ميزتها في التخفي و خاصة إذا كانت قد سبق و دخلت جهاز الكمبيوتر لذا من الامور التي يجب مراقبتها و تحديثها بالإضافة الي مضاد الفيروسات اولا هو الجدار الناري.

مثال تطبيقي

افترض أنا المهاجم وضع سكريبت يسمى نت ستات نت ستات حيث أن هذه الخدمة حقا موجودة على الكمبيوتر و أن نت ستات خبيث قد تسلل بالفعل على الكمبيوتر لا للقضاء على الخدمة الأصلية نت ستات ولكن يغير إسمه إلى نت ستات أل و بهذه الطريقة يؤجل استخدام الخدمة الأصلية إلى وقت لاحق. في لحظة يتم تنشيط الخدمة فإن السيناريو الخبيث سينشط الخدمة الأصلية لكن يحرف هذه الخدمة. طبعا المستخدم لن يلاحظ أي شيء على إطلاق لأن كل شيء يعمل بشكل طبيعي و الفرق أن نت ستات خبيث ثبث و أخفى تروايان Troyen حيث يخبئ له باكدور Backdoor وراصد لوحة مفاتيح راصد لوحة مفاتيح إضافة لذلك فإن أدوات التأصيل يثبت عدة نت ستات على تتالي لو تمكنا من اكتشاف أي أحد منهم و تمكنا استئصاله و لكن باقي نت ستات ستنشط تلقائيا . مثلا بالنسبة إلى نظام تشغيل ويندوز لا يمكن كشف أدوات التأصيل بمضاد الفيروسات مضاد الفيروسات إذا تم اكتشاف أدوات التأصيل على جهاز كمبيوتر لم يبقَ شيء لقيام به بخلاف إعادة تثبيت نظام تشغيل ويندوز .

المستهدف

على عكس ما يعتقد معظم الناس ليست الشركات هي المستهدفة ولا حتى الشركات الكبرى و لكن بصفة خاصة الفرد بسبب سذاجتهم أو جهلهم بالمخاطر الأمنية

الهدف

هدف مافيا كمبيوتر هو تجسس على جهاز كمبيوتر الخاص بك لاستعادة كلمات سر الخاص بك و السمارت المصرفية إلكترونية أو مختلف رموز الوصول أو استعمال جزء من مساحة قرص ثابت لتخزين محتوى غير قانوني أو استخدامه كقاعدة لإرسال سبام أي البريد غير مرغوب فيه بالإضافة إلى استخدام القرص ثابت الخاص بك كوصلات لقيام بهجمات من نوع DD0S8 حيث سيحول جهازك إلى كمبيوتر زومبي 9 الأسوء أنك لن تلاحظ استخدام غير المشروع لقرص الصلب الخاص بك.

عناصر مميزة لأدوات التأصيل

مجموعة من التغيرات

من ناحية أدوات التأصيل نادرا ما يكون برنامج واحد و لكن غالبا مايتكون من عدة عناصر لأدوات التأصيل، من ناحية أخرى فإن عناصر متعددة لأدوات التأصيل نادرا ما تكون برامج قائمة بحد ذاتها و إنما التغيرات التي تم إجراؤها على غيرها من مكونات نظام (برامج مستخدم، جزء من نواة أو فضائية أخرى ) .هذا نوع من التغيرات التي تعتقد أنها فكرة تدخل المرتبطة بالبرمجيات الخبيثه التي تنتشر وفق أهدافها .

الاحتفاظ بالوقت

غيرها من البرامج الأخرى لا علاقة بالوقت ماعدا في بعض الحالات لصنع قنابل منطقية إذا تعلق الزناد بعامل الوقت . في حالة أدوات التأصيل، مهاجم يتحكم في النظام لتنفيذ بعض العمليات (سرقت معلومات، حرمان من خدمات ... لخ) و عليه ضمن قدرته للوصول إلى هدفه .

تحكم إحتيالي عبر نظام المعلومات

هذا يعني أنا المهاجم لديه الامتيازات اللازمة لأداء العمليات عندما لا يكون قادرا على تشغيل نظام و التحكم فيه، يحاول المهاجم للحفاظ على السيطرة دون علم مستخدم النظام، لذا يلزم تواصل بين النظام و صاحب أدوات التأصيل .

الهيكل الوظيفي للأدوات التأصيل

و يقصد به عناصر متورطة عند استخدام أدوات التأصيل أول خطوة هو تثبيت أدوات التأصيل و الاحتفاظ بتحكمه بالنظام حيث أنه بحاجة إلى وجود وحدة حمايه بعد ذلك فإن المهاجم يستخدم أدوات التأصيل كوسيط مع النظام حيث أنه يحتوي على وحدة أساسية تستعمل كواجهة بين نظام و المهاجم باكدور

الحاقن

و الواقع أن المهاجم تمكن من الحصول على نظام من خلال استغلال خلل البرمجيات أو كلمة مرور ضعيفه و من ثم يثبت أدوات التأصيل على نظام طبيعة الحاقن مهما كان أدوات التأصيل مراد تثبيته على فضاء المستخدم أو النواة أو سبرفيسور من الضروري الوصول إلى النظام و من ثم تعديل هياكل معينه للنظام مرة واحدة فقط هذه الآلية التي يستخدمها المهاجم لإدراج أدوات التأصيل في نظام (عدوا تصيب وحدات النواة، حقن جزء من برمجيات عبر ( مثلا dev/kmem/)و الواقع أن المهاجم تمكن من الحصول على النظام من خلال استغلال خلل في البرمجيات أو كلمة مرور الضعيفة و من ثم يثبت أدوات التأصيل على النظام طبيعة الحاقن يبقى نفسها مهما كان أدوات التأصيل مراد تثبيته على فضاء مستخدم أو النواة أو هيبيرفيسر . من الضروري دائما الوصول إلى النظام و من ثم تعديل هياكل معينه للنظام مرة واحدة فقط .

وحدة الحماية

هدفها هو جعل أدوات التأصيل صعب على النظام من الممكن جمع بين عدة استراتيجيات لتشمل الأمثلة التالية :

إخفاء الجذور الخفية

يمكن التمييز بين الحالتين، من جهة هو إخفائه في نظام عندما يكون في حالة نشيطة من ناحية أخرى إذا كان أدوات التأصيل في حالة نشاط مستمر و جزء من التعليمات البرمجية مقيمين على النظام هو أكثر خفية.

أدوات التأصيل أكثر مقاومة

بافتراض أن أدوات التأصيل كشف أمره فهذه حاله يلزم على أدوات التأصيل توفير قدرات مقاومة على محاولات إزالة على سبيل مثال :بمجرد كشف عن أدوات التأصيل يمكن تهديد المستخدم بكسر بيوس من اللوحة الأم و يستند هذا الواقع على نظرية اللعبة :يسعى أدوات التأصيل على وضع المستخدم في حالة تجبره على إعادة تثبيت النظام بالكامل .

جعل أدوات التأصيل ثابت

هو جعل أدوات التأصيل في حالة نشاط دائمة حتى في إعادة تشغيل كمبيوتر و بالتالي يتم حقن جزء من برمجيات في مكونات غير متطايرة من النظام

إخفاء نشاط المهاجم

أولا إخفاء كل ما يتعلق من استخدامات المهاجم من معالج،شبكة، ملفات . ثانيا يتمثل في إخفاء سجلات أحداث المتعلقة بالمهاجم .

باب الخلفي

يسمح للمهاجم الحفاظ على السيطرة و من ناحية الحفاظ على الخدمات و يعتمد على مايريد أي يفعله بالنظام . و أخيرا يتميز الباب الخلفي بسهم توجيه تفاعلات مع النظام و تنقسم إلى قسمين مستقلين عن بعضهما : من نظام المهاجم إلى نظام المستهدف حيث من وسائل الاتصال التي يستخدمها المهاجم إجراء محادثة مع أدوات التأصيل (إتصال مهاجم عبر حساب موجود على نظام و اتصالات تتم من خلال ذاكرة تخزين مؤقت عبر قناة خفيه من نظام البيني إلى خدمات أدوات التأصيل هذا قسم يميز مسار أدوات التأصيل عند رد على إستفسارات مهاجم لتلبية احتياجات المرتبطة بالأهداف

الخدمات

أدوات التأصيل يوفر خدمات عديدة التي ينفذها المهاجم اللازمة على نظام البيني حيث نميز نوعين من خدمات : خدمات سلبيه و التجسس :من خلال خدمات التجسس يمكن للمهاجم الحصول على معلومات الحساسه و مثال نموذجي على ذلك كي لوجر التي تسمح له بقراءة الحروف التي تم ادخالها على لوحة مفاتيح نظام خدمات فعالة هذه عادة ما يستخدمها المهاجم لتنفيذ عمليات على عكس الأنظمة الأخرى (حرمان من الخدمة إزالة معلومات أو برمجيات ....) كما أنه يشمل على خدمات أخرى تمكن المهاجم لتردد على أنظمة أخرى لمواصلة المزيد من التدخل فيها .

مراجع

  1. ^ أدوات التأصيل بي دي أف نسخة محفوظة 05 يناير 2017 على موقع واي باك مشين.
  2. ^ https://web.archive.org/web/20070306094525/http://content.myschool.lu/downloads/mysecureit/14_Rootkits2.pdf. مؤرشف من الأصل (PDF) في 6 مارس 2007. اطلع عليه بتاريخ أغسطس 2020. {{استشهاد ويب}}: تحقق من التاريخ في: |تاريخ الوصول= (مساعدة) والوسيط |title= غير موجود أو فارغ (مساعدة)
  3. ^ نواة لينكس

Read other articles:

2010 single by Tinchy Stryder In My SystemSingle by Tinchy Stryder featuring Ayak Thiikfrom the album Third Strike Released8 August 2010Recorded2010GenreElectro-hophip houseacid houseLength3:33LabelTakeover Entertainment Limited Universal Island RecordsSongwriter(s)Kwasi Danquah III (Composer)Ayak Thiik (Lyricist)Producer(s)Fraser T SmithTinchy Stryder singles chronology Give It All U Got (2009) In My System (2010) Second Chance (2010) Music videoIn My System on YouTube In My System is a sin…

The Man Who Came to PortPoster film Jepang asliSutradaraIshirō HondaProduserTomoyuki TanakaSkenario Ishirō Honda Masahige Narizawa[1] BerdasarkanDance of the Stormy Wavesoleh Shinzo KajinoPemeran Toshiro Mifune Asami Kuji Takashi Shimura Hiroshi Koizumi Penata musikIchirō Saitō[1]SinematograferTaiichi Kankura[1]PerusahaanproduksiTohoDistributorTohoTanggal rilis 27 November 1952 (1952-11-27) (Jepang) Durasi88 menit[1]NegaraJepang The Man Who Came…

土库曼斯坦总统土库曼斯坦国徽土库曼斯坦总统旗現任谢尔达尔·别尔德穆哈梅多夫自2022年3月19日官邸阿什哈巴德总统府(Oguzkhan Presidential Palace)機關所在地阿什哈巴德任命者直接选举任期7年,可连选连任首任萨帕尔穆拉特·尼亚佐夫设立1991年10月27日 土库曼斯坦土库曼斯坦政府与政治 国家政府 土库曼斯坦宪法 国旗 国徽 国歌 立法機關(英语:National Council of Turkmenistan) 土…

1923 film by Robert Zigler Leonard JazzmaniaFilm posterDirected byRobert Z. LeonardWritten byAlfred A. Cohn (titles)Screenplay byEdmund GouldingStory byEdmund GouldingStarringMae MurrayRod La RocqueJean HersholtLionel BelmoreCinematographyOliver T. MarshProductioncompanyTiffany PicturesDistributed byMetro PicturesRelease date February 12, 1923 (1923-02-12) Running time80 mins.CountryUnited StatesLanguageSilent (English intertitles) Jazzmania is a 1923 American silent drama film di…

هذه المقالة بحاجة لمراجعة خبير مختص في مجالها. يرجى من المختصين في مجالها مراجعتها وتطويرها. (أغسطس 2014) شاباك او شين بيت שַׁבַּכּ او שִׁין-בֵּית شاباك تفاصيل الوكالة الحكومية البلد إسرائيل  الاسم الكامل جهاز الأمن العام الإسرائيلي تأسست 8 يناير، 1948 المركز  إسرائيل شاي…

Regency of Indonesia For the term meaning master/lord in Indo-Iranian languages, see Pati (title). This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Pati Regency – news · newspapers · books · scholar · JSTOR (April 2024) (Learn how and when to remove this message) Regency in Central Java, IndonesiaPati Regency Ka…

Национальное аэрокосмическое агентство Азербайджана Штаб-квартира Баку, ул. С. Ахундова, AZ 1115 Локация  Азербайджан Тип организации Космическое агентство Руководители Директор: Натиг Джавадов Первый заместитель генерального директора Тофик Сулейманов Основание Основ…

Council of ministers who are accountable collectively to the Parliament. This article is part of a series on thePolitics ofMalaysia Head of State Yang di-Pertuan Agong Ibrahim Iskandar Conference of Rulers Legislature Parliament of Malaysia 15th Parliament Senate (Dewan Negara) President Wan Junaidi Tuanku Jaafar House of Representatives (Dewan Rakyat) Speaker Johari Abdul Leader of the Government Anwar Ibrahim Leader of the Opposition Hamzah Zainudin Executive Cabinet Prime Minister Anwar Ibrah…

Sistem informasi penumpang (PID) di Halte Transjakarta Kota Sistem informasi penumpang (bahasa Inggris: passenger information system, PID), atau sistem tampilan informasi penumpang (bahasa Inggris: passenger information display system, PIDS) adalah sistem otomatis untuk memberikan informasi kepada pengguna transportasi umum mengenai situasi dan kondisi layanan transportasi umum melalui visual, suara, atau media lainnya. Sistem informasi penumpang juga dikenal sebagai sistem informasi pel…

County in Oklahoma, United States County in OklahomaStephens CountyCountyPatterson Hospital in Duncan (2014)Location within the U.S. state of OklahomaOklahoma's location within the U.S.Coordinates: 34°29′N 97°52′W / 34.48°N 97.86°W / 34.48; -97.86Country United StatesState OklahomaFounded1907Named forJohn Hall StephensSeatDuncanLargest cityDuncanArea • Total891 sq mi (2,310 km2) • Land870 sq mi (2,300 …

U.S. Constitutional interpretation This article is written like a personal reflection, personal essay, or argumentative essay that states a Wikipedia editor's personal feelings or presents an original argument about a topic. Please help improve it by rewriting it in an encyclopedic style. (February 2016) (Learn how and when to remove this message) United States Supreme Court Judicial interpretation Forms Constitutional interpretation Statutory interpretation General rules of interpretation Plain…

Cycle of repeated birth, mundane existence and dying again For other uses, see Samsara (disambiguation). A thangka showing the bhavacakra with the ancient five cyclic realms of saṃsāra in Buddhist cosmology. Medieval and contemporary texts typically describe six realms of reincarnation.Translations ofsaṃsāraEnglishcycle of existence, endless rebirth, wheel of dharma, beginningless timeSanskritsaṃsāra, sangsara (Dev: संसार)Palisaṃsāra (Dev: संसार)Bengaliসংস…

KhetchoNative nameԽէչոBorn1872Nakhichevan, Russian EmpireDiedJuly 1915 (aged 42–43)Bitlis, Ottoman EmpireAllegiance Dashnaktsutyun (?–1915) Russian Empire (1914–1915)Years of service?—1915Battles/warsArmenian National Liberation MovementDefense of Van (1896)Khanasor ExpeditionArmenian–Tatar WarPersian Constitutional RevolutionWorld War I Caucasus Campaign Defense of Van (1915) Khetcho (Armenian: Խէչո; 1872 – July 1915) was a renowned Armenian activist and c…

Italian cross-country skier Cristian ZorziZorzi in 2006Country ItalyBorn (1972-08-14) 14 August 1972 (age 51)Cavalese, ItalySki clubG.S. Fiamme Gialle[1]World Cup careerSeasons17 – (1994–2010)Starts186Podiums12Wins5Overall titles0 – (7th in 2002)Discipline titles0 Medal record Men's cross-country skiing Representing  Italy Olympic Games 2006 Turin 4 × 10 km relay 2002 Salt Lake City 4 × 10 km…

Australia international rugby league footballer Mark O'MeleyPersonal informationBorn (1981-05-22) 22 May 1981 (age 43)West Wyalong, New South Wales, AustraliaPlaying informationHeight180 cm (5 ft 11 in)Weight106 kg (16 st 10 lb) [1]PositionProp Club Years Team Pld T G FG P 1999 North Sydney Bears 22 0 0 0 0 2000–01 Northern Eagles 34 0 0 0 0 2002–07 Canterbury Bulldogs 110 16 0 0 64 2008–09 Sydney Roosters 35 2 0 0 8 2010–13 Hull F.C. 90 13 0 0 …

American sprinter Travis PadgettPersonal informationNationality United StatesBorn (1986-12-13) December 13, 1986 (age 37)Shelby, North Carolina, U.S.Height5 ft 8 in (1.73 m)Weight180 lb (82 kg)SportSportRunningEvent(s)100 metres, 200 metresCollege teamClemson UniversityAchievements and titlesPersonal best(s)100m: 9.89 s (Eugene 2008) 200m: 20.32 s (Tallahassee 2008) Travis Padgett (born December 13, 1986) is a track and field sprint athlete who competes interna…

В Википедии есть статьи о других людях с такой фамилией, см. Андреевский; Андреевский, Сергей. Сергей Аркадьевич Андреевский Сергей Аркадьевич Андреевский Дата рождения 29 декабря 1847 (10 января 1848) Место рождения Александровка, Славяносербский уезд, Екатеринославская губер…

Company that runs heritage trains in Bogota, Colombia This article relies excessively on references to primary sources. Please improve this article by adding secondary or tertiary sources. Find sources: Tren Turístico de la Sabana – news · newspapers · books · scholar · JSTOR (September 2009) (Learn how and when to remove this message) Steam train Turistren with steam locomotive No 76 The Tren Turístico de la Sabana or Turistren runs heritage trains in …

Jepang padaOlimpiade Musim Dingin 2010Kode IOCJPNKONKomite Olimpiade JepangSitus webwww.joc.or.jp (dalam bahasa Jepang)Penampilan pada Olimpiade Musim Dingin 2010 di VancouverPeserta94 dalam 14 cabang olahragaPembawa benderaTomomi Okazaki (upacara pembukaan)Mao Asada (upacara penutupan)MedaliPeringkat ke-20 0 3 2 Total 5 Penampilan pada Olimpiade Musim Dingin (ringkasan)19281932193619481952195619601964196819721976198019841988199219941998200220062010201420182022 Jepang ikut se…

Annual herb This article is about the herb. For other uses, see Coriander (disambiguation). Cilantro redirects here. Not to be confused with the related herb Eryngium foetidum, also known as culantro. Chinese parsley redirects here. The term may also refer to the unrelated herb Heliotropium curassavicum. Coriander or cilantro Illustration of coriander parts Scientific classification Kingdom: Plantae Clade: Tracheophytes Clade: Angiosperms Clade: Eudicots Clade: Asterids Order: Apiales Family: Ap…