السلام عليكم،
العديد منا يرمي إلى تصميم موقع جذاب ومتكامل، يضمن له زوارا جدد. لهذا نأتيكم اليوم بهذا الموضوع المتعلق بتصميم واجهة الموقع على الفوتوشوب Photoshop.

ها نحن قد عدنا اليكم من جديد بالجديد، اليوم لنا معكم درس على الفوتوشوب لكيفية إنشاء واجهة موقع إلكتروني بطرق سهلة جداً و شرح مبسط، فرجة ممتعة .
أشياء ستحتاجها :

للتكنولوجيا باب مفتوح على مصراعيه لمن تسلَّح بالعلم وأراد الولوج إليه حاملاً خيرًا أو شرًا. والأنباء المقلقة التي تحملها البحوث الأخيرة هي أن البرمجيات المضادة لفيروسات الكمبيوتر ستصبح في خبر كان، لأن الهاكر الجديد يستطيع مهاجمته فقط عبر الأصوات الصادرة منه.

لندن: يعمل خبراء الأمن التكنولوجي حاليًا على إيجاد وسيلة للتصدي لأكبر سلاح صار في يد «الهاكرز» (قراصنة الإلكترون).

فبوسع هؤلاء الآن الاستيلاء على المعلومات المخزنة في أي كمبيوتر فقط عبر ثغرة تتيح لهم متابعة توقيت تخزين تلك المعلومات بقياس طاقة معالجتها. والمفتاح الظاهر لهذا يكمن - بين أشياء أخرى - في نوع الأصوات التي يصدرها الجهاز نفسه.
الخبر ليس الأول أو الأخير الذي يؤكد هشاشة الكمبيوتر أمام الهجمات العدائية. فخلال السنوات العشر الماضية أثبت خبراء التشفير مرارًا وتكرارًا أن أقوى التحصينات المتوافرة لجهاز ما لا تستطيع الصمود أمام مهاجم يملك المعرفة الكافية لاختراق الدفاعات الإلكترونية.
فقد صار بوسع القرصان الالكتروني الحديث الآن متابعة أشياء «بسيطة وبريئة» في الكمبيوتر، مثل التذبذبات في نشاطه التخزيني وفي مستوى استهلاكه للطاقة الكهربائية وحتى بنوع الأصوات الصادرة منه، وهو يفعل كل هذا.
ويسمّي الخبراء هذا النوع من القرصنة «هجمات القنوات الجانبية»، ويحذرون من أن الاتجاه الجديد للتخلص من الأقراص الصلبة hard disks لمصلحة التخزين السحبي cloud computing - الذي راح يكتسب شعبية متنامية بقوة في الآونة الأخيرة - إنما يسهّل عمل الهاكرز على ذلك النحو الجديد الذي يصعب التصدي له.
وصحيح، كما يقول هؤلاء الخبراء، إن الهاكر يجب أن يكون على مستوى عال من المعرفة التكنولوجية حتى يتمكن من مهاجمة كمبيوتر معين فقط بقياس تذبذبات طاقته والأصوات الصادرة منه.
لكن السهل نسبيًا في الموضوع أن هذا الهاكر يستطيع تحميل شيفرة معيّنة إلى «السحابة» - وهي ملك عام - ثم «يستمع» إلى نوع النشاط الذي تحويه والمعالجات التي تتم داخلها من كمبيوتر يستخدمها هي بدلاً من قرصه الصلب... وهكذا يتم له ما يريد.

2

طرح شفرة برمجية للبيع في منتدى للقراصنة لقاء 700 دولار أمريكي


فجر الخبير الأمني، بريان كريبس، قنبلة من العيار الثقيل تُهدد موقع ياهو ومستخدمي البريد الإلكتروني التابع له، حيث إنه كشف عن وجود قرصان يُزعم أنه مصري الجنسية يُطلق على نفسه اسم"TheHell" يدعي امتلاك شفرة برمجية تُمكن أي شخص من اختراق حسابات البريد الإلكتروني الخاصة بمرتادي الموقع والسطو عليها بكل سهولة.

وقام الهاكر المصري بطرح هذه الشفرة البرمجية للبيع في منتدى الهاكرز "DarKode" لقاء حصوله على مبلغ مادي قدره 700 دولار أمريكي.
ويتمركز هذا الخلل حول الروابط الخبيثة التي تتضمنها رسائل البريد الإلكتروني، فبمجرد ضغط المستخدم على هذه الروابط بدون قصد، فإنه يسمح للمخترق أو المهاجم بالدخول إلى حسابه عن طريق استغلال ثغرة "XSS" وهي اختصار لـ"cross-site scripting" في بريد ياهو تُمكن المخترق من حقن أكواد برمجية خبيثة ضارة تأتي على شكل رسالة واردة في البريد الإلكتروني.
وحال نقر المستخدم عن طريق الخطأ على الرابط الضار المرسل ضمن "الإيميل" وتصفح الصفحة المصابة، يتم إعادة توجيه "الضحية" إلى صفحة البريد الإلكتروني الخاصة به مرة أخرى، وبالتالي يستطيع الهاكر سرقة الحسابات وتتبع ملفات تعريف الارتباط "كوكيز" الخاصة بالمستخدم وغيرها من المعلومات الحساسة الخاصة.
هذا معناه أنه عندما يضغط المستخدم على الرابط الموجود داخل رسالة "الإيميل" وتصفح الرابط هذا على المتصفح الذي يستخدمه في جهازه يستطيع الهاكرز تتبع ملفات التعريف الخاصة به والوصول إلى المعلومات الحساسة الخاصة به أيضاً.
يذكر أن كبار المواقع تعرض المال على من يبلغها بوجود أي خلل أمني فيها، فيدفع "فيسبوك" 500 دولار أمريكي للباحث الأمني، الذي يقوم بالإبلاغ عن ثغرات أمنية في الموقع من نوع "Cross Site Scripting-XSS" وقرابة الـ 1337 دولاراً لمن يجد ثغرة عالية الخطورة مثل "SQL Injection". 
أما عملاقة البحث "جوجل" فتكافئ من يتواصل مع الفريق الأمني الخاص بها للإبلاغ عن تفاصيل ثغرات أمنية بمبلغ قدره 3000 دولار للثغرة المصنفة من النوع عالي الخطورة.
وكان مخترق مصري قد قام سابقاً بنشر بيان على الإنترنت يعلن فيه سرقة حسابات مدفوعة الأجر لأكثر من 150 ألف مستخدم في موقع مؤسسة "أدوبي"، موضحاً ضعف الشركة في تحديد ثغراتها الأمنية ومعالجتها. كما أن نفس الهاكر ذكر أنه سيقوم بنشر بيانات مسروقة من شركة "ياهو".
وقام قراصنة إنترنت في يوليو/تموز الماضي باقتحام موقع "ياهو"، مستغلين وجود ثغرات في أمن أنظمة الكمبيوتر الخاصة بالشركة وسرقوا أكثر من 400 ألف حساب شخصي كاشفين أسماء وكلمات مرور المستخدمين.
يتم التشغيل بواسطة Blogger.