ch
Feedback
علوم حاسوب + نظم معلومات.

علوم حاسوب + نظم معلومات.

前往频道在 Telegram
366
订阅者
无数据24 小时
+27
+630
帖子存档
أداة خيالية للعصف الذهني monju.ai أداة خدمية للمعلمين والباحثين تعتمد على الذكاء الاصطناعي في العصف الذهني ، فهي تقدم أفكار من ChatGPT وClaude وGemini وبطريقة تبادل الأفكار والمقارنة في نفس الوقت. كم يتم إنشاء خريطة ذهنية تلقائيا ويعمل AI على تقييم النتائج.

ننتقل إلى الإنترنت الميت رويداً رويداً يتحول "الإنترنت من إنسان إلى إنسان" إلى "إنترنت من ذكاء اصطناعي إلى إنسان" وفي مرحلة م
ننتقل إلى الإنترنت الميت رويداً رويداً يتحول "الإنترنت من إنسان إلى إنسان" إلى "إنترنت من ذكاء اصطناعي إلى إنسان" وفي مرحلة متقدمة لاحقة سوف يكون "إنترنت من ذكاء اصطناعي إلى ذكاء اصطناعي" النصوص، الصور، الصوتيات، الفيديو بالذكاء الاصطناعي بدأت تغزوا الشبكة وساحات الحوار وغيرها

ماهي CSRF Tokens؟ CSRF Tokens (Cross-Site Request Forgery Tokens) هي رموز تُستخدم كوسيلة للحماية ضد هجمات CSRF، وهي نوع من الهجمات التي تستغل ثقة المستخدم في موقع معين. عندما يكون المستخدم مسجلاً دخول إلى موقع ويب، يمكن لمهاجم استغلال هذه الثقة لإرسال طلبات غير مصرح بها نيابة عن المستخدم. كيفية عمل CSRF Tokens: 1. توليد الرمز: عند تحميل صفحة ويب تحتوي على نموذج (form)، يقوم الخادم بتوليد رمز فريد (token) ويرسله مع الصفحة. 2. إرسال الرمز: عند إرسال النموذج، يتم تضمين هذا الرمز في الطلب. 3. التحقق من الرمز: عند استلام الطلب، يتحقق الخادم من أن الرمز المرسل يتطابق مع الرمز المخزن. إذا كان الرمز غير صحيح أو مفقود، يتم رفض الطلب. هل يمكن تجاوز CSRF Tokens؟ على الرغم من أن CSRF Tokens تعتبر وسيلة فعالة للحماية، إلا أن هناك بعض السيناريوهات التي يمكن أن تُستغل لتجاوزها: 1. سوء التنفيذ: إذا لم يتم تنفيذ نظام CSRF بشكل صحيح، مثل عدم توليد الرموز بشكل عشوائي أو عدم التحقق منها بشكل صحيح، يمكن أن يكون هناك ثغرات. 2. التخزين الغير آمن: إذا تم تخزين الرموز في أماكن يمكن الوصول إليها بسهولة من قبل المهاجمين (مثل التخزين المحلي في المتصفح) ، فقد يتمكن المهاجم من الوصول إليها. 3. الهندسة الاجتماعية: يمكن للمهاجم استخدام تقنيات الهندسة الاجتماعية لخداع المستخدمين ليقوموا بإرسال طلبات غير مصرح بها. 4. استخدام HTTP Referer: بعض المواقع تستخدم رأس HTTP Referer للتحقق من مصدر الطلب. إذا كان هناك ثغرات في كيفية التحقق من هذا الرأس، يمكن تجاوز الحماية. خلاصة بينما تعتبر CSRF Tokens أداة فعالة للحماية ضد هجمات CSRF، فإنها ليست حلاً مطلقًا. يجب دائمًا تنفيذها بشكل صحيح، مع مراعاة أفضل الممارسات الأمنية الأخرى لضمان حماية الموقع والمستخدمين.

ما هي هجمات CSRF؟ CSRF (Cross-Site Request Forgery) هي نوع من الهجمات التي تستغل ثقة المستخدم في موقع ويب. يحدث ذلك عندما يقوم المهاجم بإرسال طلب غير مصرح به إلى موقع ويب حيث يكون المستخدم مسجلاً للدخول، مما يؤدي إلى إجراء غير مرغوب فيه مثل تغيير كلمة المرور أو إجراء تحويلات مالية. كيف تعمل هجمات CSRF؟ 1. تسجيل الدخول: يقوم المستخدم بتسجيل الدخول إلى موقع ويب (مثل بنك أو موقع للتجارة الإلكترونية). 2. زيارة موقع خبيث: بعد ذلك، يزور المستخدم موقعًا خبيثًا يحتوي على كود JavaScript أو رابط يؤدي إلى إجراء على الموقع الأصلي. 3. إرسال الطلب: يقوم الموقع الخبيث بإرسال طلب HTTP إلى الموقع الأصلي باستخدام بيانات اعتماد المستخدم (مثل ملفات تعريف الارتباط). كيفية التصدي لهجمات CSRF : هناك عدة طرق لحماية التطبيقات من هجمات CSRF: 1. استخدام رموز CSRF (CSRF Tokens):    - يتم إنشاء رمز فريد لكل جلسة مستخدم وإضافته كجزء من الطلبات (عادةً في نموذج HTML).    - يتحقق الخادم من هذا الرمز عند تلقي الطلب. إذا كان الرمز غير صحيح أو مفقود، يتم رفض الطلب. 2. تفعيل SameSite Cookies:    - يمكن تعيين خاصية SameSite لملفات تعريف الارتباط (cookies) بحيث يتم إرسالها فقط مع الطلبات التي تأتي من نفس الموقع.    - مثال: Set-Cookie: sessionId=abc123; SameSite=Strict. 3. التحقق من Referer Header:    - يمكن التحقق من رأس Referer في الطلبات الواردة للتأكد من أنها تأتي من مصدر موثوق. 4. تقييد العمليات الحساسة:    - يمكن استخدام أساليب مثل التحقق من كلمة المرور مرة أخرى قبل إجراء تغييرات حساسة مثل تغيير كلمة المرور أو المعلومات المالية. 5. التعليم والتوعية:    - توعية المستخدمين حول مخاطر CSRF وكيفية التعرف على المواقع الخبيثة. خلاصة هجمات CSRF تمثل تهديدًا حقيقيًا للتطبيقات الويب، ولكن باستخدام تقنيات مثل رموز CSRF وتقييد ملفات تعريف الارتباط، يمكنك تقليل المخاطر بشكل كبير.

ما هي RCE؟ RCE (Remote Code Execution) هي نوع من الثغرات الأمنية التي تسمح للمهاجم بتنفيذ تعليمات برمجية خبيثة على خادم أو جهاز عن بُعد. يمكن أن تؤدي هذه الثغرة إلى السيطرة الكاملة على النظام المستهدف، مما يمكّن المهاجم من تنفيذ أي أوامر أو برامج كما لو كان لديه وصول مباشر إلى الجهاز. كيفية تنفيذ RCE تنفيذ RCE يعتمد على وجود ثغرة في التطبيق أو النظام. إليك بعض الطرق الشائعة التي يمكن أن تُستخدم لاستغلال هذه الثغرة: 1. استغلال ثغرات البرمجة:    - حقن الأوامر (Command Injection): إذا كان التطبيق يسمح بإدخال الأوامر من قبل المستخدم دون التحقق المناسب، يمكن للمهاجم إدخال أوامر نظام التشغيل ليتم تنفيذها.    - حقن SQL (SQL Injection): في بعض الحالات، يمكن استغلال ثغرات SQL لتنفيذ أوامر على قاعدة البيانات، والتي قد تؤدي إلى تنفيذ تعليمات برمجية على الخادم. 2. ملفات التحميل:    - إذا كان التطبيق يسمح بتحميل الملفات دون التحقق من نوع الملف، يمكن للمهاجم تحميل ملف يحتوي على تعليمات برمجية خبيثة (مثل PHP أو ASP) ثم الوصول إليه عبر المتصفح. 3. التطبيقات الضعيفة:    - بعض التطبيقات قد تحتوي على مكتبات أو مكونات غير محدثة تحتوي على ثغرات معروفة، مما يسهل على المهاجم استغلالها. 4. استغلال الثغرات في البرمجيات:    - يمكن أن يستغل المهاجم ثغرات معروفة في البرمجيات المثبتة على الخادم، مثل خوادم الويب أو قواعد البيانات. كيف يتم الحماية من RCE؟ لحماية الأنظمة من RCE، يجب اتباع أفضل الممارسات الأمنية: 1. التحقق من المدخلات: تأكد من التحقق من جميع المدخلات التي يقدمها المستخدم، وتجنب إدخال الأوامر مباشرة في النظام.   2. تحديث البرمجيات: حافظ على تحديث جميع البرمجيات والمكتبات المستخدمة لتقليل فرص استغلال الثغرات المعروفة. 3. استخدام جدران الحماية: استخدام جدران الحماية وأنظمة كشف التسلل لمراقبة ومنع الأنشطة المشبوهة. 4. تقييد الوصول: تأكد من تقييد الوصول إلى الأنظمة والموارد الحساسة فقط للمستخدمين المصرح لهم. 5. تطبيق مبدأ الحد الأدنى من الامتيازات: تأكد من أن التطبيقات تعمل بأقل الامتيازات الضرورية لتقليل الأضرار المحتملة إذا تم استغلال الثغرة. خلاصة RCE هي ثغرة خطيرة يمكن أن تؤدي إلى فقدان السيطرة على الأنظمة. من المهم أن تكون واعيًا لهذه المخاطر وأن تتخذ التدابير اللازمة لحماية الأنظمة والتطبيقات من الاستغلال.

تعريب سامسنوج اندرويد 9-10-11-12-13-14 ●برنامج لتعريب هواتف سامسونج بدون كمبيوتر ◇الاصدارات المدعومه◇
9 و10 و11 و12 و13 و14...
شرح التعريب♡ ○نقوم بإضافة اللغة العربية من الإعدادات ، نثبت التطبيق ، ندخل الاعدادات الثيمات . اذا ظهر ثيم التعريب نختار الثيم ونطبقه. اذا لم يظهر الثيم نثبت التطبيق من جديد ، وندخل نشوف الثيم اذا ظهر الثيم تبع التطبيق نقوم باختياره. اذا لم يظهر نعيد التثبيت حتى يظهر الثيم. ○بعد ذلك نقوم بتطبيق الثيم تبع التعريب ثم ندخل الثيمات مره اخرى ،ونضغط على الثيم تبع التعريب ونضغط إيقاف النسخة التجريبيه، ثم ندخل الثيمات مره اخرى ونضغط إيقاف النسخة التجريبيه ، ○ثم نقوم بإعادة تشغيل الهاتف ومبروك عليك التعريب .مميزات:
○تعريب بدون كمبيوتر.
○تعريب خفيف وخالي من الحراره.♨️
○تم إضافة اذكار وادعيه لشاشة القفل.📿

لينوفو ترفع سقف المنافسة Lenovo’s Auto Twist AI PC كشفت شركة لينوفو في معرض IFA2024 عن مفهوم جديد للكمبيوتر المحمول يُدعى Auto Twist AI PC يتميز بمفصل آلي يمكنه التدوير والتفاف الشاشة ليتبع حركتك أثناء التنقل حوله. كما له قدرة على فتح أو إغلاق الغطاء باستخدام الأوامر الصوتية، بفضل مساعد الذكاء الاصطناعي المدمج. يمكن للمستخدم إيقاظ الجهاز بقول “Hi Twist” واتباعها بأحد الأوامر مثل “فتح الغطاء” أو “وضع الجهاز اللوحي” وغيرها. الجهاز في مرحلة التجريب ولم يطرح في الأسواق

تقنية تحديد الأسلحة والتنبيه بسبب ارتفاع حوادث إطلاق النار في المدارس الأمريكية، طورت شركة ZeroEyes تقنية تحديد الأسلحة والتنبية الاستباقي حولها بالذكاء الاصطناعي التقنية حاصلة على براءة اختراع لأنظمة كاميرات المراقبة.

أقوى أداة للبحث العلمي undermind.ai هذه الأداة تم تطويرها من قبل خريجي معهد ماساتشوستس للتكنولوجيا وهي أقوى محرك بحث مدعوم بالذكاء الاصطناعي للأدبيات العلمية. بعد أن تدخل سؤالك البحثي بدقة سوف توفر لك الكثير من دراسات المرتبطة بسؤالك (متغيرات دراستك) مع تقديم نسبة ارتباط كل دراسة بمتغيراتك. كما أنها تختصر الوقت في تصفحها من خلال تنظيمها وفق عدد من المحددات وكتابة تقرير حولها... ومع إمكانية تصير البيانات تقدم تجربة مجانية محدودة (لا توفر أوراق بحثية اللغة العربية)

أداة وزنها ذهب (للباحثين) jstor.org/analyze تعد هذه الأداة من بين أفضل الأدوات وأكثرها دقة في توفير الأوراق البحثية المرتبطة متغيرات دراستك أو الكلمات الرئيسية التي ترادف المفاهيم التي يدور حولها موضوعك البحثي. فكرتها بأن تقدم للأداة الأفكار أو العناوين والكلمات الرئيسية من خلال رفع ملف من جهازك أو بإدخال النص مكتوب، وتقوم الأداة بتحليل تلك الأفكار والكلمات الرئيسية ثم تعمل على توفير من إرشيف jstor.org الشهير الدراسات المرتبطة بموضوعك، وتعطيك تحكم بظهور الدراسات حسب ما تريد من ارتباطها أو علاقتها بكلمات رئيسية أو متغيرات في الدراسة. تختصر الوقت والجهد وتوصلك إلى الأوراق البحثية بسرعة وبشكل مجاني. والجميل أنها توفر الدراسات القديمة جداً والحديثة 2023

Prompts للباحثين قوالب يمكن استخدامها مع ChatGPT أو Claude كإرشادات للمساعدة في تنفيذ المهام البحثية بشكل فعال 1. تلخيص الأوراق البحثية المطالبة: أنا أعمل على مشروع يتناول [موضوع البحث]. هل يمكنك مساعدتي في تلخيص ورقة بحثية تدرس هذا الموضوع وتقديم ملخص لأهم النتائج؟ 2. توليد أسئلة بحثية المطالبة: أنا أقوم بمشروع عن [موضوع البحث]. هل يمكنك اقتراح بعض الأسئلة البحثية التي يمكنني استكشافها في مشروعي؟ 3. توليد فرضيات المطالبة: أنا أقوم بدراسة حول [موضوع الدراسة]. هل يمكنك اقتراح بعض الفرضيات التي يمكنني اختبارها في دراستي؟ 4. تنظيم البيانات البحثية المطالبة: لقد جمعت بيانات حول [موضوع البيانات]. هل يمكنك مساعدتي في تنظيم البيانات بطريقة تسهل [هدف التنظيم]؟ 5. الاستشهاد بالمصادر بشكل صحيح المطالبة: أنا أكتب ورقة بحثية وأحتاج إلى الاستشهاد بـ [نوع المصدر]. هل يمكنك تزويدي بالتنسيق الصحيح للاستشهاد بهذا المصدر؟ 6. كتابة الملخصات البحثية المطالبة: أنا أكتب ملخصًا لورقة بحثية حول [موضوع البحث]. هل يمكنك مساعدتي في كتابة ملخص يوضح النقاط الرئيسية ونتائج البحث؟ 7. كتابة المقدمات البحثية المطالبة: أنا أكتب مقدمة لورقة بحثية حول [موضوع البحث]. هل يمكنك مساعدتي في كتابة مقدمة تقدم السياق والخلفية لموضوع دراستي؟ 8. كتابة الاستنتاجات البحثية المطالبة: أنا أكتب استنتاجًا لورقة بحثية حول [موضوع البحث]. هل يمكنك مساعدتي في كتابة استنتاج يلخص النتائج الرئيسية وتداعيات الدراسة؟ 9. تحرير الأوراق البحثية المطالبة: لقد كتبت ورقة بحثية حول [موضوع البحث] وأحتاج إلى المساعدة في تحريرها لتحسين القواعد اللغوية والوضوح والتماسك. هل يمكنك تزويدي بتعليقات واقتراحات للتحسين؟

روبوتات رباعية تتفادى الأشياء التي ستصطدم بها. فكرة مهمة جدا لم أجدها في الروبوتات الأخرى، ففي العادة تتفادى الروبوتات الاصطدام بالأشياء إذا كانت هي التي تتحرك ناحية الأشياء الأخرى.

رهيب... Christoph 'gizmo' Mütze يعمل على تطوير أداة تتيح التحكم بحركة عناصر الصورة وبدقة عالية.

أهم الأوراق البحثية والتي تسببت في إظهار الذكاء الاصطناعي 📝 A Few Useful Things to Know About Machine Learning بواسطة Pedro Domingos (2012) الورقة تقدم مجموعة من الأفكار الأساسية والمبادئ العملية في تعلم الآلة، وهي تعد من أكثر الأوراق اقتباساً واستخداماً لفهم كيفية عمل تعلم الآلة بشكل فعال. 🔖 Attention Is All You Need ⭐️ بواسطة (2017) Vaswani et al الورقة قدمت نموذج “Transformer” الذي أصبح أساساً لتطوير العديد من نماذج اللغة الحديثة، مثل GPT وBERT. أثر هذه الورقة هائل على معالجة اللغة الطبيعية وترجمة النصوص. 📝 ImageNet Classification with Deep Convolutional Neural Networks بواسطة Krizhevsky, Sutskever, and Hinton (2012) قدمت النموذج المعروف باسم AlexNet الذي أحدث نقلة نوعية في معالجة الصور باستخدام الشبكات العصبية التلافيفية (CNNs). ساهمت هذه الورقة في تعزيز الاهتمام بالتعلم العميق. 🔖 Mastering Chess and Shogi by Self-Play with a General Reinforcement Learning Algorithm بواسطة (2017) Silver et al قدمت نموذج “AlphaZero” الذي أظهر إمكانيات الذكاء الاصطناعي في الألعاب الاستراتيجية مثل الشطرنج والشوجي باستخدام تعلم التعزيز الذاتي. 📝 The Theory of the Learnable بواسطة (1984) Leslie Valiant قدمت مفهوم التعلم القابل للتعلم (Probably Approximately Correct - PAC) الذي وضع الأساس النظري لفهم تعلم الآلة. 🔖 Computing Machinery and Intelligence بواسطة (1950) Alan Turing تُعرف باسم “ورقة اختبار تورينج”. تعتبر واحدة من أكثر الأوراق تأثيراً في تاريخ الذكاء الاصطناعي لأنها تقدم سؤالًا أساسيًا: “هل تستطيع الآلات التفكير؟”. 📝 Programs with Common Sense بواسطة (1958) John McCarthy في هذه الورقة، قدم مكارثي فكرة “التفكير الآلي” وناقش مفهوم “العقلانية” في البرمجيات. كما ألقى الضوء على الحاجة إلى استخدام منطق غير متغير للتعبير عن المعرفة، وقدم فكرة البرمجة المنطقية التي تمثل أحد الأسس للذكاء الاصطناعي الرمزي.

روبوتات رباعية تتفادى الأشياء التي ستصطدم بها. فكرة مهمة جدا لم أجدها في الروبوتات الأخرى، ففي العادة تتفادى الروبوتات الاصطدام بالأشياء إذا كانت هي التي تتحرك ناحية الأشياء الأخرى.

هل يمكن عكس أشعة الشمس من الفضاء والاستفادة منها على الأرض ليلا؟ كنت مع سارة الدندراوي في #تفاعلكم على العربية.

رأس روبوت مطبوع بطابعة ثلاثية الأبعاد، يتحرك مع الكلام بطريقة تبديه وكأنها حركة رأس طبيعية. فكرة وكأنها من فيلم خيال علمي.

مطبخ روبوتي يستطيع تجهيز 3000 وجبة في اليوم، يعمل 24 س في اليوم. يخفض من تكاليف العمالة بقدر 80%. من هذا الروبوت البسيط نستطيع تخيل مستقبل الوظائف. ما هو حافز ملاك الشركات في توظيف طباخين إذا كان هذا الروبوت موجود وبتكلفة أقل؟

شركة Reflect Orbital تعمل على عكس أشعة الشمس على الألواح الشمسية، حتى تغطي الطاقة التي تحتاجها أثناء الليل. يبدو أن المشروع طموح جدا. ولكن هل بإمكانه أن ينجح؟ أجروا بعض التجارب، إحداها من بالونات، ولكن الموضوع يفرق تماما من الفضاء الخارجي.

جامعة بيجينغ في الصين تطور "حشرة" روبوتية. فيها محركات صغيرة مغناطيسية في الأرجل الأمامية، تحركها بسرعة 37 سم/ث، ويُتحكم بها من خلال البلوتوث، وعليها بطارية صغيرة. من ممكن استخدامها في الكوارث، ربما مع تركيب كاميرات عليها للبحث عن المفقودين مثلا.