دولة عرب نت


انضم إلى المنتدى ، فالأمر سريع وسهل

دولة عرب نت
دولة عرب نت
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

أحذر انهم يراقبونك ...!!

اذهب الى الأسفل

حوار أحذر انهم يراقبونك ...!!

مُساهمة من طرف aboezra الإثنين ديسمبر 28, 2009 10:48 am

التجسس على الأفراد على الإنترنت
كتب مدير موقع على شبكة الإنترنت في سجل زوار موقع آخر: "تفيدني مصادري أن شخصا يستخدم نظام التشغيل Linux قد زار موقعي قادما من موقعكم، وأنا أتمنى أن أعرف كيف يبدو موقع عربي على نظام Linux لأنني لم أجرب هذا النظام"

هذا الكلام يشير إلى اهتمام مدير الموقع بعمله، ففي الحقيقة هو يهتم بزواره، ويراقب من أين يأتون إلى موقعه، ويعرف أنظمة التشغيل التي يستخدمونها، ويهتم أيضا بمظهر موقعه على كل نظام تشغيل مستخدم، كما يحرص على جس نبض الزوار تجاه موقعه ومراقبة انطباعاتهم عنه. ولكن ما رأي الزوار بهذا؟ هل يوافقون أن يعرف مدير أي موقع من أين يأتون إلى موقعه؟ هل يوافقون أن يراقب مدراء المواقع أنظمة التشغيل على حواسبهم؟ وما الذي يضمن لهم أن هذه المعلومات التي يجمعها مدراء المواقع لن تستخدم في أهداف لا يحبها الزوار، أو تجرى عليهما إحصائيات تشملهم بدون موافقتهم. وكيف يعرف الزوار طبيعة المعلومات التي تؤخذ منهم بدون موافقتهم؟ والأهم من ذلك، من الذي يقوم بالتجسس على الإنترنت؟ وعلى من يتم التجسس؟

انتبه، إنهم يراقبونك
مدير الموقع الذي ذكرته سابقا صرح أنه يراقب زواره، ولكن أكثر مدراء المواقع يراقبون الزوار دون أن يعلنوا ذلك صراحة. ولذلك في الغالب لا يمكنك أن تعرف هل الموقع الذي تزوره يتجسس عليك أم لا. ولا يمكنك أن تحدد ما المعلومات التي يجمعها عنك بدون أن تعرف.

أبسط المعلومات التي يأخذها مدراء المواقع هي زيارة شخص لهم، بدون أن يأخذوا أي معلومة عنه. أعتقد أن عدد زوار الموقع معلومة ضرورية لمدراء المواقع، ويمكن الحصول عليها بدون جهد كبير، وبدون التجسس على الزوار أو إزعاجهم. وتنتج عن هذه المعلومة إحصائيات مثل عدد الزوار الكلي، أو عددهم اليومي والأسبوعي، وساعات الذروة والحضيض لنشاط الموقع. وهي إحصائيات مهمة وحيوية لمدراء المواقع.

ولكن الأمر يمكن أن يتعدى ذلك، ويأخذ صيغة أكثر رسمية، فقد ظهرت على الإنترنت خدمات متخصصة بمراقبة الزوار، وتقدم مجانا لمدراء المواقع إحصائيات هائلة اعتمادا على معلومات لا يمكن أن يتخيل الزائر أنها تؤخذ منه بدون علمه. أشهر هذه الخدمات هي خدمة عداد hitbox. تبدو هذه الخدمة مثل إعلان عادي على صفحة الإنترنت، ولكنها في الحقيقة برنامج مكتوب بلغة جافا، هذا البرنامج يجمع الكثير من المعلومات عن حاسب المستثمر، ويرسلها إلى مخدم شركة hitbox لتضعها تحت تصرف مدراء المواقع على شكل إحصائيات جاهزة تبلغ أكثر من 500 تقرير من الجداول والرسوم البيانية. بلغ عدد المواقع التي تستخدمة خدمة hitbox أكثر من 362500 موقعاـ يزورها حوالي 63 مليون زائر يوميا حسب إحصائيات الشركة. أذكر هنا أن هذه المعلومات معلنة صراحة على إحدى خدمات مراقبة الزوار فقط، وليست إحصائية دقيقة عن مراقبة الزوار على الإنترنت.

ماذا يعرفون عنك؟
لن نخوض في التكنولوجيا كثيرا، فالأمر لا يحتاج ذلك. ولكن لا بد من ملاحظة أن الإنترنت مصممة أساسا بحيث لا يستطيع أحد الاختفاء فيها، وكل من يستخدم الإنترنت يعرف برقم خاص يميزه، يسمى رقم IP. كان تصميم الإنترنت بهذا الشكل ضروريا لكي لا تختلط الإشارات التي تنقل المعلومات في زحام الشبكة. ولذلك، فعندما تطلب صفحة من موقع على الإنترنت، يقوم البرنامج الذي تستخدمه للتصفح بتزويد الموقع برقم التعريف الخاص بك على الشبكة، أي رقم IP، لكي يستطيع الموقع أن يرسل المعلومات التي طلبتها إليك أنت بالذات. تتم هذه العملية كلها بدون علمك، وأنت توافق عليها عندما تشترك بالإنترنت. باختصار، هكذا تعمل الشبكة، ولا يمكن تغيير هذا الوضع. هذه المعلومة تكشف موقعك الجغرافي، إذ يستطيع المخدم انطلاقا منها أن يحدد مزود خدمة الإنترنت الذي تتصل عبره.

ولكن، ما المعلومات الأخرى التي يقدمها برنامج التصفح الذي تستخدمه؟ بشكل أساسي يقدم المتصفح إلى المخدم مجموعة من المعلومات التي يمكن أن تعتبر ضرورية لعمل الشبكة. أهمها التعريف عن المتصفح نفسه، أي نوع المتصفح ورقم إصداره، ودقة الشاشة التي يعمل عليه، والعمق اللوني المستخدم عليها. وقد اعتبرت هذه المعلومة ضرورية للسماح لمصممي مواقع الإنترنت بتصميم صفحات مخصصة تبدو أفضل على كل متصفح في كل وضع. ولكن هذه المعلومة تكشف ببساطة نظام التشغيل الذي يعمل عليه المتصفح بدون الحاجة إلى التجسس أصلا!

بعض المتصفحات يقدم أيضا اللغات التي تستطيع قراءتها على الحاسب، ليتمكن المخدم من إرسال الصفحة المناسبة للغتك، صممت هذه التقنية لتسهيل عملية التصفح، ولكنها أيضا تساعد مدراء المواقع على تضمين الإعلانات المناسبة لك ضمن الصفحة التي يرسلونها إليك. وهنا أيضا لا يحتاجون إلى التجسس، فمتصفحك هو من يرسل إليهم المعلومات تلقائيا.

بعض المتصفحات الحديثة ترسل عنوان الصفحة السابقة إلى المخدم. وهذه عملية تجسس حقيقية، لأن هذه الميزة الجديدة أضيفت إلى الأجيال الجديدة من المتصفحات بناء على طلب مدراء المواقع، لتسمح بمراقبة حركة الزوار بين المواقع على الشبكة. هذه المعلومة لا تفيد أبدا في عرض الصفحات، ولا أعرف كيف يمكن استخدامها لفائدة المستثمر.

بالإضافة إلى هذه المعلومات، يستطيع مدير أي مواقع مراقبة حركتك ضمن موقعه، ويربط هذه الحركة برقم التعريف الخاص بك (رقم IP) ولحظات نشاطك على الموقع، وبالمعلومات التي أرسلها إليه المتصفح. فتتشكل لديه قاعدة بيانات حقيقية عن الزوار تحوي معلومات قيمة يمكن الاستفادة منها لتطوير الموقع. إذا يمكن أن تصاغ تقارير عن اهتمامات الزوار حسب البلد واللغة والوقت، وعن الصفحات الأكثر طلبا من قبل الزوار القادمين من بلد معين، بالإضافة إلى أنواع أخرى من التقارير. وكل هذا ممكن بدون أن يحس به زائر الموقع، ودون أن يظهر شيء على شاشته.

إن تطوير الموقع حق لمديره، ولكن أي مدير موقع يمكن أن يستخدم هذه البيانات في دراسة ميول وانطباعات زوار الموقع، وهي معلومات شخصية لا تتعلق بالموقع، بل بالزوار. ويبدو الوضع أخطر إذا صمم الموقع أصلا لهذا الهدف، هذه المعلومات يمكن أن تستخدم مثلا لاختبار طرق التأثير على الرأي العام، ولإيصال رسائل سياسية أو اجتماعية إلى أناس محددين على الإنترنت، وإذا استخدمت هذه التقنيات على موقع من مواقع التجارة الإلكترونية، فيمكن أن تعكس الوضع الاقتصادي للزائر، عبر معرفة المواضيع التي يزورها والتي يهملها. ولك أن تتخيل الاستخدامات الأخرى لهذه التقنية. خصوصا إذا اشترت المعلومات جهات تعرف كيف تستفيد منها!

إذا فمدراء المواقع يستطيعون الحصول على كمية كبيرة من المعلومات عنك بشكل طبيعي اعتمادا على ما ترسله أنت لهم من معلومات، أي ما يرسله متصفحك عند اتصاله بالموقع للحصول على الصفحة التي تطلبها. وهم لا يحتاجون إلى أية أدوات معقدة، ولا إلى إرسال برامج خاصة تعمل على حاسبك وتبث إليهم معلومات. وأنت لا تستطيع فعل شيء في المقابل، إلا إذا قررت عدم زيارة الموقع نهائيا.

من يتجسس على من
ماذا يحصل إذا قرر مدير الموقع أن يعرف أكثر عنك، مثلا أن يعرف اسمك، والبرامج التي تعمل عليها، والأسماء الموجودة في دفتر عناوين بريدك الالكتروني، وكلمات السر التي تستخدمها للدخول إلى مواقع الإنترنت وخدماتها المختلفة، وأية معلومة أخرى موجودة على حاسبك، ويعتقد هو أنها تهمه؟

هل هذا ممكن فعلا؟ هل يستطيعون فعله؟ نعم بالتأكيد.

يكفي أن يصمم مدير الموقع برنامجا صغيرا بلغة جافا Java، أو أن يطلب تصميم البرنامج، ويضمنه أوامر التجسس التي يريدها، ويضعه على إحدى صفحات موقعه. وعندما تأتي لتطلب الصفحة عبر متصفحك، يعمل البرنامج الصغير على حاسبك كأنك أنت من يشغله، فيجمع المعلومات المطلوبة، ويرسلها عبر الوصلة المفتوحة مع الإنترنت إلى الموقع الذي يخزن المعلومات. يمكن أن تتم هذه العملية بلمح البصر، وقبل أن تحس بها أنت، كما يمكن ببساطة طمس كل أثر لها.

في الأغلب أن من يصمم برنامجا للتجسس يجعله يتنكر على شكل برنامج مفيد، فقد يكون صورة متحركة، أو إعلانا، أو عداد زيارات، أو سجل زوار، أو مجرد إعلان صغير. جميع هذه الأمور منتشرة بكثرة على الإنترنت، لذلك لا يستغرب أحد وجودها على أية صفحة مهما كان موضوعها. ويتم تنفيذ هذه البرامج الصغيرة تلقائيا بدون إذن المستثمر أثناء تحميل الصفحة. ولذلك لا يمكن اعتراضها، حتى لو لم يكن وجودها ضروريا على الصفحة.



يستطيع مدير الموقع أن يستهدف زواره، ويراقبهم ويجمع معلومات عنهم يخزنها على موقعه، ولكن أغلب المواقع في العالم تستضاف على مخدمات متخصصة. إدارات المخدمات تستطيع الاطلاع على كل المعلومات الموجودة على حواسبها، وذلك عبر الوصول المباشر وليس عبر الإنترنت. لذلك فأية معلومات يجمعها مدراء المواقع تصبح صيدا سهلا للشركة التي تستضيف الموقع. وفي هذه الحالة لا يكلف التجسس على الموقع وزواره أكثر من إرسال نسخة من ملف معلومات الزوار بالبريد الالكتروني إلى جهة تعالجها وتستفيد منها. ويتم هذا بدون أن يعرف مدير الموقع، وبدون أن يتخيل أن أحدا يمكن أن يفعله.

كل هذا ممكن، ولا أحد يعرف هل يوجد أحد يستخدم هذه التقنيات أم لا. لأن اكتشافها أمر صعب للغاية، فهي لا تعدل في المعلومات أو تخرب الحاسب كما تفعل الفيروسات، بل تكتفي بالقراءة والإرسال. كما إن تطوير هذا النوع من البرامج أسهل كثيرا من تطوير الفيروسات، لأن كتابتها تتم بلغات معيارية هي جافا Java غالبا، وليس بلغات قريبة من لغة الآلة، ولأن أداة انتشار هذه البرامج موجودة ويسهل استخدامها، وهي موقع على الإنترنت.

[
أهداف التجسس على الإنترنت
قد يتساءل القارئ: ماذا يريدون مني ليتجسسوا علي. أنا مجرد مستثمر من ملايين المستثمرين الذين يتصلون بالإنترنت كل يوم، فلماذا يشغلون أنفسهم بي؟ هذا صحيح. ولكن قد يهتم بعض الناس بك شخصيا، قد يرغبون بالتعرف عليك أكثر ليتمكنوا من التعامل معك بالشكل الأنسب لهم. ربما لا يكون هدفهم أنت شخصيا، بل شريحة اجتماعية أو اقتصادية أو ثقافية تنتمي إليها. وربما لا تخطر لهم أنت ببال، فهدفهم غيرك، ولكنك تقع في مصيدتهم التي لا تستهدفك أنت.

لماذا؟ لا يوجد جواب عام، لأن أحدا لم يضبط بعد حالة تجسس حقيقي على الأفراد عبر الإنترنت. ولكن كم شخصا تعرف يمكن أن يستفيد من المعلومات الموجودة على حاسبك؟ كم شخصا تعرفه يمكن أن يدفع ثمنا غاليا لنسخة من ملفاتك؟ كم شخصا تعرف يحب أن يؤذيك بشكل ما دون أن تحس به؟ وكم شخصا لا تعرفه ولا يعرفك يحب أن يتجسس على الشريحة الاجتماعية أو الاقتصادية أو الثقافية التي تنتمي أنت إليها؟

ماذا يستفيدون؟ هل تتخيل أن جهة تسعى للتجسس لا تعرف كيف تستفيد من المعلومات، أية معلومات، لخدمة مصالحها؟ هل تتخيل مدى سرعة الحصول على الإحصائيات عبر الحاسب من بيانات مخزنة بشكل منظم، ومجمعة برمجيا بالشكل الأمثل؟ هل تتخيل الفرق في التكلفة بين جمع المعلومات على أرض الواقع، وبين جمعها على الإنترنت بهذه الطريقة؟

أما المؤسسات التي تملك مواقع على الإنترنت، فيمكن أن تكون هي وزوارها مستهدفين للتجسس، ولأسباب تتعلق بالمؤسسة أو بزوارها. الوزارات والهيئات الحكومية مثلا يمكن أن تكون هدفا رئيسيا للتجسس على الإنترنت لأنها سلفا هدف رئيسي للتجسس بشكل عام، والمؤسسات الاقتصادية يمكن أن تواجه نفس الوضع، وخصوصا إذا كانت تستخدم الإنترنت في أداء عملها الروتيني، وليس لعرض منتجاتها وبضائعها عليها.

وفي نفس الوقت، فالاستثمار في مجال التجسس على الإنترنت لا بد أن يكون رابحا لصالح المؤسسات التي تمارس التجسس، فهو أولا أرخص كلفة بكثير من الطرق التقليدية في جمع المعلومات. ولا يحوي أية مخاطر لأن اكتشافه صعب للغاية، وحتى إذا انكشفت العملية، فأقصى ما يحصل هو إغلاق الموقع الذي يقوم بالتجسس، دون أن يعرف أحد من كان يديره فعلا. وهذا النوع من التجسس يشكل إغراء حقيقيا للأفراد أو لمجموعات القراصنة على الإنترنت، فقد يشرع هؤلاء في جمع المعلومات على أمل بيعها لاحقا لجهات يمكن أن تستفيد منها
aboezra
aboezra
المدير العام
المدير العام

ذكر
عدد الرسائل : 2933
العمر : 72
المزاج : معتدل
الاوسمة : أحذر انهم يراقبونك ...!! 110
السٌّمعَة : 6
تاريخ التسجيل : 28/06/2008

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى