نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي

نادي الهلال السعودي - شبكة الزعيم - الموقع الرسمي (http://vb.alhilal.com/index.php)
-   منتدى الكمبيوتر والإنترنت (http://vb.alhilal.com/forumdisplay.php?f=50)
-   -   تجسس مايكرو سوفت على مستخدمي ويندوز (http://vb.alhilal.com/showthread.php?t=73721)

الفيروسه الزرقاء 11/07/2002 11:45 PM

تجسس مايكرو سوفت على مستخدمي ويندوز
 
كثرالحديث مؤخرا عن التجسس على مستخدمي الانترنت ... وقدمت بعض المواقع التي تهتم بالنواحي الامنية عدة تقارير وأبحاث حول تجسس مايكروسوفت من خلال الويندوز على مستخدمي الانترنت ..... ومنذ مدة وانا اجمع مثل هذه الابحاث واجري التجارب على مصداقيتها .... وهذا ملخص النتائج ...

من المعروف ان متصفح انترنت اكسبلورر يقوم بحفظ صفحات المواقع التي تقوم بزيارتها في مجلد Temporary Internet Files بشكل ملفات مؤقتة ...
واظنكم تعرفون هذا المجلد تماما وتقومون بمسحه بشكل دوري ...
ولكن عندما نقوم بحذف محتويات هذا المجلد هل يعتبر ذلك كافيا ..؟؟؟ وبمعنى آخر هل نكون بذلك لم نبق أي اثر يدل على تصفحنا هذا الموقع او ذاك ..؟؟؟


الجواب : لا .. وانما هناك ملفات تقوم بعمل أرشيف لجميع المواقع التي تتصفحها ولكن هذه الملفات مخفية تماما عن المستخدم ولن تتمكن من رؤيتها حتى بعد اختيار خيار اظهار جميع الملفات المخفية .... !!! كما ان جميع محاولات البحث عنها سوف تكون فاشلة تماما .....

والآن سوف نقوم بالتطبيق العملي للكشف عن هذه الملفات ومسحها ... نبداء

افتح مجلد Temporary Internet Files الموجود في Windows ثم قم بمسح محتوياته بالكامل ..... وهنا سيبدو لك المجلد فارغا تماما ...
هنا انتهى عملنا من خلال الويندوز والآن سنكمل من خلال الدوس .....
قم باعادة الاقلاع في وضع الدوس او استخدم قرص اقلاع لذلك ....
ثم توجه الى
C:\windows\tempor~1\content.ie5
قم باستعراض محتوياته باستخدام الامر Dir .... هنا ستلاحظ وجود ملف اسمه Index.dat .... هذا الملف يحتوي على أرشيف كامل لعناوين المواقع التي زارها المتصفح ... قم بتحريره باستخدام أمر Edit ثم اقرأ مافيه وستلاحظ وجود العناوين .....


[COLOR=royalblue]وهنا حدد ما تشاء من العناوين وامسحه .... [/

او قم بحذف الملف بالكامل باستخدام الامر Del ولكن سيعود هذا الملف مع اعادة اقلاع الجهاز ولكن سيعود فارغا وسيسجل ما تزوره من عناوين المواقع بشكل دائم ...

COLOR]
والآن كشفنا ناحية من نواحي تجسس مايكروسوفت على مستخدمي الويندوز وبقي علينا ان نحمي أنفسنا من ذلك ....

كما ذكرت يمكننا مسح محتويات Index.dat بشكل يدوي من خلال الدوس ويمكننا فعل ذلك من خلال ويندوز عن طريق صنع ملف باتش يقوم بذلك وهو كالتالي :

افتح المفكرة Notpad واكتب الامر التالي :
كود:
--------------------------------------------------------------------------------

deltree/y c:\windows\tempor~1\*.*
cls


--------------------------------------------------------------------------------


ثم قم بحفظ الملف بهيئة Bat وعند تشغيله سيقوم بحذف ملفIndex.dat ...
كما يمكنك صنع أي باتش لحذف ملفات التجسس بنفس الطريقة ...
كما يمكنك كشف المزيد عن مثل هذه الملفات باستخدام برنامج Spiderالذي صنعه فريق A Netherlands Student خصيصا لهذا الامر وهذا البرنامج تجده هنا ..
http://www.fsm.nl/ward/

قم بتحميله وتشغيله وسيقوم بكشف جميع ملفات التجسس مثل Index.dat وهنا يمكنك مسحها بصنع باتش لكل ملف حسب اسمه وموقعه كما ذكرنا سابقا او بوضع الملفات جميعا ضمن باتش واحد كما ترغب .....
كما يمكنك اضافة هذه الاوامر الى ملف AUTOEXEC.bat ليقوم بحذفها في كل مرة تقوم فيها بإعادة اقلاع الجهاز ....


بقي علينا ان نكشف عن الطريقة التي تتم بها اخفاء مثل هذه الملفات ....

يتم ذلك من خلال ملفات Desktop.ini .... الموجود في المجلد المراد اخفائه ويكون النص فيها كالتالي :



كود:
--------------------------------------------------------------------------------

[.ShellClassInfo]
CLSID2={1A9BA3A0-143A-11CF-8350-444553540000}
ConfirmFileOp=0



--------------------------------------------------------------------------------



وكذلك ...



كود:
--------------------------------------------------------------------------------

[.ShellClassInfo]
UICLSID={BD84B380-8CA2-1069-AB1D-08000948F534}


--------------------------------------------------------------------------------

لاحظ وجود تعليمتين هما UICLSID و CLSID ....
الاولى مهمتها اخفاء المجلد عن النظام والثانية لإخفائه عن اداة البحث ويمكنك تعديل محتويات أي منها وحفظ التعديل ( بنفس الاسم طبعا ) للتحايل على اخفاء الملفات ...
بقى ان اذكر ان هناك ابحاث اخرى حول وجود مثل هذه الملفات وعندي قسم منها ولكنها مازالت مجرد أفكار تحتاج الى تجارب ولكنني أتابع كل جديد في ذلك وسأضعه عند الكشف عن أي منها .....

والسؤال يبقى ... متى نستطيع انشاء نظام تشغيل خاص بنا ونتخلى عن التبعية او على الاقل لانكون عالة على غيرنا ليتحكموا بنا كما يشاؤون ...؟؟؟


وتقبلوا تحياتي :

أختكم ،،،،
الزرقــــ الفيروسه ــاء ,,,,



:smilewink :smilewink :smilewink :bluesky: :bluesky: :bluesky: :D :D :) :)

الصقر الأزرق(M) 11/07/2002 11:53 PM

<center><marquee direction="up" width="500" height="200" style="TAHOMA: 150%; font-size: 18pt; color: BLUE; border-style: ridge; border-color: #0066FF" bgcolor="#000000" scrolldelay="70" scrollamount="3">
<br>
<br>
<br>
<center>مشكوووووووووووووووووووووووووره
<br>
<br>
<br>

<br>
<br>
<br>
</marquee></center>
<br>

الفيروسه الزرقاء 12/07/2002 12:47 AM

<center><div style="width:100%;filter:shadow(color=black,strength=20);color:yellow"><BR><font color="#FFFFFF" size="7" face="Amerigo BT">هلا أخوي الصقر

لاشكرا على الواجب ،،،،

وشكرا على التواصل

</font></div style> <BR>
<br>

(ابومحمد) 12/07/2002 05:19 AM

مشكوووره

ســـــ SMN2002 ـليمان 12/07/2002 07:41 AM

الله يعطيك العافيه اختي الفيروسه

الفيروسه الزرقاء 12/07/2002 07:54 AM

<p align="center"><b><font color="#FF0000" size="7" face="Tahoma"><marquee direction="up" scrolldelay="100" align="bottom" scro15amount="5" width="657" height="301"> أخوي أبو محمد
لاشكرا على الواجب

</marquee></span></font><BR> <BR> </b>
<br>

الفيروسه الزرقاء 12/07/2002 07:56 AM

<FONT size="15"><TABLE STYLE=filter:GLOW(color="brown",strength=#+9)><FONT COLOR="yellow">اخوي

smn2002
وأنت معي إن شاء الله

<BR> <P> <BR></TABLE></FONT></FONT s>

عاشق القلوب 12/07/2002 11:54 PM

الف مليون شكر

الفيروسه الزرقاء 13/07/2002 08:48 AM

<br><br><div style=" width:100%;filter:shadow(color=green,strength=20);<br />
<br>
<br />
color:White;font:20pt"><br> هلا بالغالي

لاشكرا على الواجب ،،،،،

ومشكووووور على تواصلك وياي ،،،،،

<br><br><br>


الوقت المعتمد في المنتدى بتوقيت جرينتش +3.
الوقت الان » 06:32 PM.

Powered by: vBulletin Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd