منتديات مفاتيح الجنة

زائرنا الحبيب أهلاً بك ومرحباً يمكنك الإطلاع أو نسخ الموضوعات دون التسجيل أو إضافة ردود ويسعدنا إنضمامك الينا بتسجيلك بالمنتدي والله المستعان

انضم إلى المنتدى ، فالأمر سريع وسهل

منتديات مفاتيح الجنة

زائرنا الحبيب أهلاً بك ومرحباً يمكنك الإطلاع أو نسخ الموضوعات دون التسجيل أو إضافة ردود ويسعدنا إنضمامك الينا بتسجيلك بالمنتدي والله المستعان

منتديات مفاتيح الجنة

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.
منتديات مفاتيح الجنة

* إسلامي قائم علي الكتاب والسنة * { مَا يَلْفِظُ مِن قَوْلٍ إِلَّا لَدَيْهِ رَقِيبٌ عَتِيدٌ }


    تجسس مايكروسوفت من خلال الويندوز

    زين
    زين



    الساعة الآن :
    ذكر
    العمر : 64
    الهوايات : الاطلاع علي كل مايختص بالاسلام ، والكمبيوتر
    رقم العضوية : 1
    تاريخ التسجيل : 31/08/2007
    عدد الرسائل : 6082
    البلد : المدينة : مصر : القاهرة
    علم بلدك : تجسس مايكروسوفت من خلال الويندوز Egyptc10
    الاوسمة : تجسس مايكروسوفت من خلال الويندوز Wms59811
      دعاء : الا بذكر الله تطمئن القلوب

    تجسس مايكروسوفت من خلال الويندوز Empty تجسس مايكروسوفت من خلال الويندوز

    مُساهمة من طرف زين الثلاثاء ديسمبر 08, 2009 5:04 pm

    كثرالحديث مؤخرا عن التجسس على مستخدمي الانترنت ... وقدمت بعض المواقع التي تهتم بالنواحي الامنية عدة تقارير وأبحاث حول تجسس مايكروسوفت من خلال الويندوز على مستخدمي الانترنت ..... ومنذ مدة وانا اجمع مثل هذه الابحاث واجري التجارب على مصداقيتها .... وهذا ملخص النتائج ...


    من المعروف ان متصفح انترنت اكسبلورر يقوم بحفظ صفحات المواقع التي تقوم بزيارتها في مجلد Temporary Internet Files بشكل ملفات مؤقتة ...


    واظنكم تعرفون هذا المجلد تماما وتقومون بمسحه بشكل دوري ...


    ولكن عندما نقوم بحذف محتويات هذا المجلد هل يعتبر ذلك كافيا ..؟ وبمعنى آخر هل نكون بذلك لم نبق أي اثر يدل على تصفحنا هذا الموقع او ذاك ..؟


    الجواب : لا .. وانما هناك ملفات تقوم بعمل أرشيف لجميع المواقع التي تتصفحها ولكن هذه الملفات مخفية تماما عن المستخدم ولن تتمكن من رؤيتها حتى بعد اختيار خيار اظهار جميع الملفات المخفية .... !!!


    كما ان جميع محاولات البحث عنها سوف تكون فاشلة تماما .....


    والآن سوف نقوم بالتطبيق العملي للكشف عن هذه الملفات ومسحها ...


    افتح مجلد Temporary Internet Files الموجود في Windows ثم قم بمسح محتوياته بالكامل ..... وهنا سيبدو لك المجلد فارغا تماما ...


    اذهب الى مستكشف الويندوز وافتح هذا المجلد من خلاله ولاحظ وجود مجلد بداخله لم يظهر لك عندما قمت بمسحه وهذا المجلد اسمه Content.IE5 يحتوي هذا المجلد على مجلد بأسماء ستبدو لك غريبة مثل : 09U7WHY3 و WAK5Q8AR و S7E56J8H .... طبعا تتغير اسمائها من جهاز لآخر ولكن هذه الاسماء هي المسؤلة عن ذاكرة الكاش في المتصفح .....


    قم بفتح أي واحد منها وستبدو لك انها فارغة تماما .....


    هنا انتهى عملنا من خلال الويندوز والآن سنكمل من خلال الدوس .....


    قم باعادة التشغيل في وضع الدوس او استخدم قرص تشغيل لذلك ....


    ثم توجه الى
    C:\windows\tempor~1\content.ie5


    قم باستعراض محتوياته باستخدام الامر Dir ....


    هنا ستلاحظ وجود ملف اسمه Index.dat ....


    هذا الملف يحتوي على أرشيف كامل لعناوين المواقع التي زارها المتصفح ... قم بتحريره باستخدام أمر Edit ثم اقرأ مافيه وستلاحظ وجود العناوين .....


    وهنا حدد ما تشاء من العناوين وامسحه ....
    او قم بحذف الملف بالكامل باستخدام الامر Del ولكن سيعود هذا الملف مع اعادة اقلاع الجهاز ولكن سيعود فارغا وسيسجل ما تزوره من عناوين المواقع بشكل دائم ...


    والآن كشفنا ناحية من نواحي تجسس مايكروسوفت على مستخدمي الويندوز وبقي علينا ان نحمي أنفسنا من ذلك ....


    كما ذكرت يمكننا مسح محتويات Index.dat بشكل يدوي من خلال الدوس ويمكننا فعل ذلك من خلال ويندوز عن طريق صنع ملف باتش يقوم بذلك وهو كالتالي :


    افتح المفكرة Notpad واكتب الامر التالي :


    كود:
    --------------------------------------------------------------------------------
    deltree/y c:\windows\tempor~1\*.*
    cls


    --------------------------------------------------------------------------------
    ثم قم بحفظ الملف بهيئة Bat وعند تشغيله سيقوم بحذف ملف Index.dat ....
    كما يمكنك صنع أي باتش لحذف ملفات التجسس بنفس الطريقة ...
    كما يمكنك اضافة هذه الاوامر الى ملف AUTOEXEC.bat ليقوم بحذفها في كل مرة تقوم فيها بإعادة اقلاع الجهاز ....


      الوقت/التاريخ الآن هو الثلاثاء مايو 07, 2024 5:59 am