en
Feedback
هندسة حاسوب

هندسة حاسوب

Open in Telegram

التواصل والاستفسار @eng_AbuAbdullah معكم خطوة بخطوة في التخصصات التالية: * شبكات الحاسوب والانظمة الموزعة * الآمن السبيراني * للغات البرمجة * علوم الحاسوب * تقنية معلومات IT *هندسة البرمجيات * خدمات أخرى ______________________________________

Show more
The country is not specifiedTechnologies & Applications50 372
1 251
Subscribers
-124 hours
+17 days
+530 days
Posts Archive
photo content
+1

photo content
+9

التواصل والاستفسار @eng_AliAbdullah

photo content

photo content

photo content
+5

photo content
+9

مهم جدا , ملخص لل update الجديد في فلاتر لموضوع الحماية الذي تم الإعلان عنهُ في الحدث الجديد . تكلموا عن هذا الموضوع فريق فلاتر المتحدث :- Godofredo Contreras و Alexander Thomas ومن ضمن هذهِ المواضيع تطرقوا لهذه الاشياء :- 1- موضوع ال Authrizations طبعا ملاحضة بسيطة عشان تكون المعلومه واضحة بشكل اكبر هناك فرق بين ال Authentication و ال Authorization أفضل طريقة لتوضيح الاختلافات بين المصطلحين هي باستخدام مثال بسيط. لنفترض أنك قررت الذهاب وزيارة منزل أحد الأصدقاء. عند الوصول ، تدق على الباب ، وفتحه صديقك. وتعرف عليك (هذه هي المصادقهAuthentication) نظرًا لأن صديقك قد تعرف عليك ، فهو الآن مرتاح للسماح لك بالدخول إلى منزله. ومع ذلك ، بناءً على علاقتك ، هناك أشياء معينة يمكنك القيام بها وأخرى لا يمكنك القيام بها (وهذا هو التفويض Authorization). على سبيل المثال ، قد تدخل منطقة المطبخ ، لكن لا يمكنك الذهاب إلى المكتب الخاص به . بعبارة أخرى ، لديك إذن بالدخول إلى المطبخ ، لكن الدخول إلى مكتبها الخاص محظور. خلاص وهنا قالو لك خذ بالك من حمايه في هذه الموضيع عشان ما تسمح الاي حد يدخل ويأخذ صلاحيه مش مسموح له أن ياخذها إلا بعد اذن ال admin . 2- العبث مع ملفات المشروع او بيئة العمل التي يعمل عليها (السرفر الذي توجد ملفات المشروع بداخلة ) وهذا يسمى compromise source repo مثال على ذلك : -التلاعب بأدوات التطوير -التلاعب ببيئة التطوير -التلاعب في مستودعات كود المصدر (عامة أو خاصة). 3- ال (build from modified source ) والمقصود به العبث مع مصدر الكود مثال: أنت عملت متغير ويكون هذا المتغير Global أي بمعنى أنك تقدر تستدعيه وتسند له قيمة من أي مكان في التطبيق وبهذهِ الطريق أنت تتيح للهاكر ان يقوم بستدعاء هذا المتغير و إدخال قيمه له من أي مكان في التطبيق واستخدامه بشكل ضار لختراق البيانات ... نعطي مثال لهذا الأمر ....مثلًا أنت كنت تتحقق من أن المستخدم هل بالفعل قد سجل الدخول الى التطبيق أم لا , وذلك عبر إستخدام متغير من نوع boolean اسمه مثلا isAuth مثلاَ طبعا بتكون قيمته مبدأياً تساوي false وعندما المستخدم يسجل الدخول نقوم بتحويل isAuth الى true عشان لو المستخدم دخل التطبيق مره اخرى نتحقق أنه إذا كانت قيمه ال isAuth تساوي false معناه أنه ماقد سجل الدخول وفي هذه الحاله بنقول لتطبيق خلاص دام وما سجل الدخول حولة لصفحة تسجيل الدخول وإذا كانت القيمة ب true خلاص بكذا يكون احنا متاكدين أنه المستخدم قد سجل الدخول من قبل وما يحتاج نحولة لصفحة تسجيل الدخول في كل مره يدخل على التطبيق لذلك نحوله للصفحة الرئيسية ..... تمام اوكي الامور ماشي لا حد الان تمام بس افترض أنه المخترق وصل للمتغير تبعك الي هو (isAuth) الي انت عامله عام ويقدر اي حد يستدعية من اي مكان في التطبيق وحول قيمته الى true قبل ما يسجل الدخول اصلاً 😄 كيف بيكون الوضع.... اكيد با بيحوله للصفحة الرئسية بدون تسجيل دخول لانه اجى يفحص ال isAuth حصل انه قيمته تساوي true وهذهِ مصيبة ال Global varibales وهذا نوع من أنواع ال (compromise source repo). 4- في حالة بناء التطبيق (compromise build process) يمكن اختراق التطبيق عند بداية تشغيلة او عند عمل initialize للتطبيق وذلك عبر حقن الذاكر المؤقته بالسلوك السيء والتلاعب بها . 3-إستخدام المكتبات او التبعيات(package) الغير موثوق بها وهذا ما يسمى ال use compromised dependence وهذه تمثل خطر كبير على التطبيق لانه قد ربما يجيك الهاكر يستخدم بعض ال tools من الي موجوده في المكتبه لتساعدة في الحصول على بعض القيم التي اسندتها في المكتبه , ليتم اختراقك بها وفي نهاية الفيديو قالو لك من شان تتجنب من بعض هذه المشاكل . قالوا لك يا عمي روح استخدم SLSA كمان ركز انا قولت من بعض المشاكل مش من كل المشاكل لانه SLSA ما بيضمن لك حماية تطبيقك 100 % * وتكلموا ايضا عن ال flutter automated publishing وعن اهميته في تجنب الكثير من الوقوع في بعض الاخطاء عند عمل publishing في كل مره بشكل يدوي . خلاص كذا بس هذا ملخص الفيديو الخاص security بالاضافه الى بعض الحاجات الي اضفته من شان توصل الفكرة بشكل سليم ..... رابط الفيديو للحدث :- https://youtu.be/7LFftXcw1jA

photo content

photo content
+7

photo content

يعني اي Design patterns؟؟ 🤔 ليه تتعلم Design patterns؟؟؟ نبدأ بأول حاجه يعني اي Design patterns؟ نجيب الموضوع من الاول في البدايه كنا بنكتب بطريقة Sequential بمعني إنك بتكتب البرنامج بتاعك كله عبارة عن مجموعة سطور من الـ Code تحت بعضها بتتنفذ بالترتيب و دي كان اسمها الـ Sequential Programming. بعد فترة وعلشان الكود بقى بيتكرر كتير فده وصلهم انهم ممكن يجمعوا الأكواد اللي بتتكرر دي في مكان واحد وكل ما نحتاجهم نستخدمهم وهنا ظهر مفهوم الـ function و دي كان اسمها الـ Procedural programming. وبدأ التفكير يتجه الي إن ازاي نسهل البرمجة علي المبرمجين بأنها تكون اقرب لطريقة تفكير الإنسان و فالوقت ده ظهر الـ OOP - object oriented programming وهو انك بتقسم السوفت وير لمجموعة classes و بتحدد علاقاتها ببعضها و الـ behavior بتاعها ودي اقرب حاجه للحياة الطبيعية و طريقة تفكير الانسان قدروا يوصلولها لحد دلوقتي. لحد هنا كويس , طبيعي وانت شغال كـ software engineer بتواجهك مشاكل وبتفكرلها في حلول وبتحلها , ومع الوقت في مجموعة مشاكل بقت بتتكرر مع ناس كتير وبقت مشاكل مشتركة , وبدأ المبرمجين يعملولها طرق حلول (patterns) ويطوروا طرق الحلول دي وتبقي طرق موحدة بتسهل عليك حل مشاكل معينة بعينها لما تقابلك (وهتقابلك) وهي دي الـ design patterns. فهي ببساطة مجموعة حلول لمشاكل common هتقابلك بطريقة متكررة وانت شغال. بس لازم يكون واضح انها مش أكواد او حاجه تتحول لكود هي مجموعة خطوات لحل مشكلة معينة , انت بترجمها لكود بعد كده. طيب ليه تدرس ال Design patterns؟ لما تستخدم الـ design patterns هتعمل اغلب الـ best practices اللي تخليك professional software engineer زي: 1- هتلاقي نفسك بتكتب كود اقل بكتير Less code. هتلاقي ان الـ software بتاعك سهل تطور وتعدل فيه بأقل مجهود maintainable software. 2- هتلاقي ان قدراتك فالـ Problem Solving زادت بشكل ملحوظ جدا يعني مجهود اقل و وقت اقل و كفائه اعلي للموقع او المشروع بتاعك

🔰 أنـواع الـجـدران الـنـاريـة 🔹 أولاً : Packet (Stateless) Firewall تكون لتصفية الحزم، جزءاً من جدار حماية جهاز التوجيه، والذي يسمح أو يرفُض حركة المرور استناداً إلى معلومات الطبقة 3 و 4. 🔹 ثانياً : Stateful Firewall أكثر تقنيات جدار الحماية تنوعاً والأكثر شيوعاً في الاستخدام؛ توفر جدران الحماية "ذات الحالة _ Stateful" تصفية حزم حسب الحالة باستخدام معلومات الاتصال المحفوظة في جدول الحالة. 🔹 ثالثاً : Application Gateway Firewall يقوم بتصفية المعلومات في الطبقات 3 و 4 و 5 و 7، حيث تتم معظم عمليات التحكم في جدار الحماية والتصفية في البرنامج عندما يحتاج العميل إلى الوصول إلى خادم بعيد، فإنه يتصل بخادم وكيل، حيث يتصل بالخادم البعيد نيابةً عن العميل، ويرى اتصالاً من خادم الوكيل. 🔹 رابعاً : Next Generation Firewall تتجاوز جدران الحماية من الجيل التالي جدران الحماية ذات الحالة من خلال توفير المميزات الآتية : ▫️ الوعي والتحكم في التطبيق لرؤية التطبيقات الخطرة وحظرها. ▫️ ترقية المسارات لتشمل موجزات المعلومات المستقبلية. ▫️ تقنيات لمعالجة التهديدات الأمنية المتطورة.

photo content
+4

photo content
+7

photo content
+4

photo content
+9

photo content
+5

photo content
+9

سيرفر الخاص بك وميزة الـ co-location هي أنك ستضع السيرفر الخاص بك وليس شرطا سيرفر من الشركة لديهم ويمكنك بعد ذلك أو فيما بعد استخدامه كـا ستضافة ورفع كل مواقعك عليه