<?xml version="1.0" encoding="windows-1256"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Waleed Alrodhan's Information Security Blog مدونة وليد الروضان لأمن المعلومات</title>
	<atom:link href="http://www.waleed-security.com/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.waleed-security.com</link>
	<description>مدونة وليد الروضان لأمن المعلومات</description>
	<lastBuildDate>Sat, 17 Apr 2010 13:59:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>هل تم احتكار ‘علم&#8217; أمن المعلومات في السعودية؟</title>
		<link>http://www.waleed-security.com/?p=258</link>
		<comments>http://www.waleed-security.com/?p=258#comments</comments>
		<pubDate>Thu, 21 Jan 2010 15:35:35 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec Articles]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=258</guid>
		<description><![CDATA[أعرف مسبقا أن التطرق لمثل هذا الموضوع ربما يشوبه بعض الاستعجال؛ سيما و أن علم أمن المعلومات لا يزال يحبو في مراحله الأولى، و تطوره في المملكة العربية السعودية بحاجة الى وقت طويل و تراكم مدروس للخبرات..
إلا أن ما دفعني لكتابة مثل هذا الموضوع هو ما لمسته من ممارسات هي أقرب للاحتكار لهذا العلم و [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>أعرف مسبقا أن التطرق لمثل هذا الموضوع ربما يشوبه بعض الاستعجال؛ سيما و أن علم أمن المعلومات لا يزال يحبو في مراحله الأولى، و تطوره في المملكة العربية السعودية بحاجة الى وقت طويل و تراكم مدروس للخبرات..</strong></p>
<p dir="rtl"><strong>إلا أن ما دفعني لكتابة مثل هذا الموضوع هو ما لمسته من ممارسات هي أقرب للاحتكار لهذا العلم و من قبل جهات و أشخاص هم في غالبيتهم غير متخصصين تخصصا أكاديميا في هذا المجال. و بات غير واحد (في السعودية بالتحديد) يدعي وصايته على هذا العلم و بل ربما حتى على المتخصصين فيه، بشكل يدعو للسخرية تارة و يدعو للحزن تارة أخرى على ما آلت إليه الأوضاع في مجتمع كان قدره أن لا ينعم بشئ من صور الانفتاح الاقتصادي إلا ان يمارس الاحتكار عليه في كل شئ.. بدءا من العرض التلفزيوني لمباريات منتخبه الوطني و وصولا إلى مصادر العلوم الأكاديمية النادرة..</strong></p>
<p dir="rtl"><strong>علم أمن المعلومات، كباقي أفرع العلم الأخرى، يجب أن يقود السعي في تطويره أكاديميون و خبراء متخصصون.. من خلال البحث الأكاديمي، و الإشراف على التعليم و التدريب المنهجي، و الظهور الإعلامي المقنن، و نشر الوعي المعرفي بالطرق الأكاديمية السليمة، و كتابة المقالات المتخصصة.. الخ.<br />
المتخصص الأكاديمي في أمن المعلومات.. هو كالمتخصص الأكاديمي في أي علم دقيق آخر.. يجب أن يكون حاملا لشهادة أكاديمية متخصصة في هذا المجال (بكالوريوس &#8211; ماجستير &#8211; دكتوراة).. أو على الأقل أن يكون باحثا أكاديميا خبيرا فيه.. لا يكفي أن يحمل شهادة في علوم الحاسابات أو نظم المعلومات أو الشبكات مثلا.. أو أن يكون درس مادة أو اثنتين في هذا المجال ليطرح نفسه كأب روحي لهذا التخصص!</strong></p>
<p dir="rtl"><strong>فمن يحمل شهادة في (الطب البشري).. لا يطرح نفسه كمتخصص في جراحة الأعصاب! ..<br />
عليه أولا أن يدرس و يمارس هذا المجال (أي جراحة الأعصاب) قبل أن يسمي نفسه كذلك!</strong></p>
<p dir="rtl"><strong>و أنا هنا أتحدث عن أمن المعلومات كعلم أكاديمي صرف.. و لا أقصد الممارسات التجارية أو الأطروحات الإعلامية العائمة، ولا حتى المهارات التطبيقية في هذا المجال.. فهذه من الوارد بطبيعة الحال أن يتميز فيها مهمتون و ممارسون (غير أكاديميين).</strong></p>
<p align="center"><img border="0" src="http://www.waleed-security.com/wp-content/uploads/2010/01/fp1.jpg" align="middle" height="441" width="310" /></p>
<p dir="rtl"><strong>و من المثير للدهشة أن تشاهد القدرة الفائقة لغير المتخصصين الأكاديميين على إبراز اسمائهم كخبراء أكاديميين في أمن المعلومات و بشكل مبتكر.. فمنهم من يسمي نفسه &#8220;إستشاري&#8221; أمن معلومات (على وزن إستشاري أنف و أذن و حنجرة).. و منهم من يسمي نفسه &#8220;أخصائي&#8221; أمن معلومات (على وزن أخصائي عيون).. إلى غيرها من أساليب ليست بالسهلة حقيقة.. كمحاولة جمع أكبر قدر ممكن من الشهادات التجارية أو التي تمنح من منظمات غير أكاديمية ليتم &#8220;صفها&#8221; أسفل كل رسالة إلكترونية يقوم بإرسالها.. الخ.</strong></p>
<p align="center"><img border="0" src="http://www.waleed-security.com/wp-content/uploads/2010/01/fp2.jpg" align="middle" height="267" width="394" /></p>
<p dir="rtl"><strong>و سأختم بهذه القصه التي ربما تعطيكم تصورا عما يحدث..<br />
تلقيت دعوة شخصية في الأسبوع الماضي من البروفيسور الأمريكي (<font color="#993300">راج شارمان</font>).. أشار فيها إلى انه تم الإطلاع من قبل لجنة علمية في أمريكا على بعض أوراقي البحثية (و التي حددها بعناوينها و سنوات نشرها).. و أنهم &#8211; بناءا على ذلك &#8211; قرروا اختياري من ضمن مجموعة قليلة من المتخصصين في مجال (الهوية الإلكترونية) للمساهمة في كتابة كتاب سيكون عنوانه (<font color="#333300">Digital Identity and Access Management: Technologies and Frameworks</font>)، و ذلك كجزء من خطة الرئيس الأمريكي (<font color="#800000">باراك أوباما</font>) لمراجعة سياسة الفضاء السايبيري (<font color="#800000">Cyberspace Policy Review</font>)..</strong></p>
<p dir="rtl"><strong>و قبل أن أشرع بالرد على رسالة البروفيسور شارمان لأشكره و لجنته على حسن ظنهم بي، و احترافيتهم في مجال البحث الأكاديمي.. تذكرت أمرا أطرقت معه متعجبا لوهلة..</strong></p>
<p dir="rtl"><strong>كنت قد قمت قبل عامين تقريبا بمراسلة واحدة من كبريات الصحف الملحية في السعودية.. لأطلب نشر مقالة أحسست أنه من واجبي أن أسعى في نشرها للتحذير من خطر (مدقق الأخطاء الإملائية في شريط جوجل) و الذي سبق أن تحدثت عنه في هذه المدونة..<br />
ليأتيني الرد بعد ثلاثة أشهر (نعم.. ثلاثة أشهر!).. من المشرف على الصفحة التقنية في تلك الجريدة.. بالرفض.. و ذلك بدعوى أنه يجب أن يكون لي رصيد كبير من المقالات المنشورة كي يتم نشر مقالتي.. علما بأن تلك الجريدة كانت تنشر مقالات لطلاب في المرحلة الثانوية!<br />
و بالمناسبة.. هذا الصحافي الذي رفض مقالتي.. كان في وقتها.. يحمل شهادة الدبلوم في تطبيقات الحاسب.. لكني لن أتفجأ كثيرا لو عرفت أنه أصبح الآن &#8211; و بعد سنتين فقط &#8211; يحمل شهادة الدكتوراة عن طريق المراسلة.. لأن هذه - و الشيء بالشيء يذكر - من الوسائل الجديدة للظهور بهيئة المتخصص الأكاديمي..!</strong></p>
<p dir="rtl">&nbsp;</p>
<p dir="rtl"><strong>شكرا..</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=258</wfw:commentRss>
		<slash:comments>28</slash:comments>
		</item>
		<item>
		<title>I have passed my viva!</title>
		<link>http://www.waleed-security.com/?p=256</link>
		<comments>http://www.waleed-security.com/?p=256#comments</comments>
		<pubDate>Sun, 18 Oct 2009 02:13:22 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec Articles]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=256</guid>
		<description><![CDATA[I&#8217;m pleased to say that I have passed the Ph.D. oral examination subject to corrections.  
Many thanks to the examiners: Professor David W. Chadwick and Professor Keith Martin; and of course to my supervisor Professor Chris J. Mitchell.
I&#8217;m determined to finish rectifying my thesis in few months, so I&#8217;m afraid that my absence of Blogging will continue [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><strong>I&#8217;m pleased to say that I have passed the Ph.D. oral examination subject to corrections. <img src='http://www.waleed-security.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </strong></p>
<p style="text-align: left;"><strong>Many thanks to the examiners: Professor David W. Chadwick and Professor Keith Martin; and of course to my supervisor Professor Chris J. Mitchell.</strong></p>
<p style="text-align: left;"><strong>I&#8217;m determined to finish rectifying my thesis in few months, so I&#8217;m afraid that my absence of Blogging will continue a bit more.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=256</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>شـكـر و تـقـديـر</title>
		<link>http://www.waleed-security.com/?p=244</link>
		<comments>http://www.waleed-security.com/?p=244#comments</comments>
		<pubDate>Wed, 08 Jul 2009 03:54:49 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec Articles]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=244</guid>
		<description><![CDATA[بحكم أن العد العكسي لإقامتي في انجلترا (التي أعشقها كثيرا) قد بدأ..
أود أن وجه رسائل شكر سريعة لبعض المنظمات و الشركات التي أظهرت دعما كبيرا لي خصوصا في الأسابيع القليلة الماضية..
على أوجه رسائل مماثلة للأشخاص قريبا بإذن الله..

&#160;
- أشكر بداية مشروع الهوية الإلكترونية المتميز و التابع للإتحاد الأوروبي STORK على تبنيهم لأحد مشاريعي البحثية بطلب منهم.. و [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>بحكم أن العد العكسي لإقامتي في انجلترا (التي أعشقها كثيرا) قد بدأ..<br />
أود أن وجه رسائل شكر سريعة لبعض المنظمات و الشركات التي أظهرت دعما كبيرا لي خصوصا في الأسابيع القليلة الماضية..<br />
على أوجه رسائل مماثلة للأشخاص قريبا بإذن الله..</strong></p>
<p align="center"><img height="147" width="256" src="http://www.waleed-security.com/wp-content/uploads/2009/07/thanks1.jpg" align="middle" border="0" /></p>
<p dir="rtl">&nbsp;</p>
<p dir="rtl"><strong><font color="#800000">-</font> أشكر بداية مشروع الهوية الإلكترونية المتميز و التابع للإتحاد الأوروبي <a target="_blank" href="http://www.eid-stork.eu">STORK</a> على تبنيهم لأحد مشاريعي البحثية بطلب منهم.. و تعاونهم مع جامعة Royal Holloway بغرض تنفيذ هذه المشاريع.. كنت أتمنى حقيقة لو كان بمقدوري الموافقة على العمل معهم في بلجيكا.. أتمنى التوفيق لهم و لجامعتي الأم Royal Holloway.. أيضا لا يفوتني شكر الشركة العملاقة Microsoft على تفهمها و مرونتها و حرصها على تطوير أمن أنظمتها..</strong></p>
<p dir="rtl"><strong><font color="#800000">-</font> أيضا أتوجه بالشكر لمشروع <a target="_blank" href="http://projectconcordia.org">Concordia</a> في الولايات المتحدة الأمريكية على تواصلهم المستمر و طلبهم التعاون لتطوير أحد مشاريعي البحثية.. و أشكر <a target="_blank" href="http://www.projectliberty.org">Liberty Alliance</a> الداعم الكبير لهذا المشروع..</strong></p>
<p dir="rtl"><strong><font color="#800000">-</font> أشكر أيضا الشركة الرائدة <a target="_blank" href="http://www.symantec.com">Symantec</a> في المملكة المتحدة على عرضهم الوظيفي السخي الذي تقدموا به قبل أيام.. و أيضا شركة <a target="_blank" href="http://www.kaizenpartnership.com">Kaizen</a> في لندن على عرضهم الوظيفي المتميز.. و كل الشركات و المؤسسات التي طلبت التواصل مؤخرا بغرض تقديم عروض وظيفية..</strong></p>
<p dir="rtl"><strong><font color="#800000">-</font> أشكر كل الجامعات و المؤسسات الأكاديمية في بريطانيا التي زرتها و التي أتيحت لي فرصة تقديم محاضرات فيها.. و بالأخص جامعتي مانشستر و ليفربول جون مورس.. و منظمة محترفي أمن المعلومات في بريطانيا <a target="_blank" href="https://www.instisp.org">IISP</a> على دعمها الكبير..</strong></p>
<p dir="rtl"><strong><font color="#800000">-</font> و أخيرا و ليس آخرا..<br />
أتوجه بجزيل الشكر لجامعتي العظيمة <em><font color="#333300">Royal Holloway, University of London</font></em> و بالأخص مجموعة أمن المعلومات (<a target="_blank" href="http://www.isg.rhul.ac.uk">ISG</a>) في قسم الرياضيات.. على كل ما قدمته لي.. من دعم كبير جدا سواءا كان ماديا أو معنويا.. و ما وفرته لي من السبل و الوسائل لأتمكن من تأدية التزاماتي الدراسيه و مهامي البحثية بشكل قل مثيله في الجامعات الأخرى.. ربما يتساءل الكثير عن سبب تصنيف هذا القسم الأول عالميا في مجال أمن المعلومات.. و الجواب لا يمكن أن يكتب أو يقال.. بل يجب أن يرى!<br />
جائزة التفوق في مرحلة الماجستير من رئيس الجامعة كانت أول جائزة مالية كبيرة أحصل عليها نظير تفوقي الدراسي.. و ستبقى ذكرى جميلة ما حييت..<br />
أعرف أني من المؤكد نسيت الكثير من المؤسسات و الشركات للأسف، فذاكرتي لم تعد كما كانت..</strong></p>
<p dir="rtl"><strong>!Ta</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=244</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>و هوس التخلي عن الخصوصية Google Latitude</title>
		<link>http://www.waleed-security.com/?p=242</link>
		<comments>http://www.waleed-security.com/?p=242#comments</comments>
		<pubDate>Wed, 17 Jun 2009 02:47:06 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec Articles]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=242</guid>
		<description><![CDATA[جوجل.. من جديد..
و قبل أن أتحدث عن خدمة جوجل الحديثة نسبيا Google Latitude .. أود أن أطرح سؤالين أجد صعوبة في إيجاد إجابات دقيقة لهما..
السؤال الأول: لمَ فقدت خصوصيتنا أهميتها لدينا؟
و السؤال الثاني: هل يوجد هناك سبب واحد يجعلنا نثق بجوجل ثقة عمياء؟
حظا سعيدا في محاولتكم الإجابة على هذين السؤالين!
&#8230;&#8230;..
Google Latitude هي خدمة من جوجل.. [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>جوجل.. من جديد..<br />
و قبل أن أتحدث عن خدمة جوجل الحديثة نسبيا Google Latitude .. أود أن أطرح سؤالين أجد صعوبة في إيجاد إجابات دقيقة لهما..<br />
السؤال الأول: لمَ فقدت خصوصيتنا أهميتها لدينا؟<br />
و السؤال الثاني: هل يوجد هناك سبب واحد يجعلنا نثق بجوجل ثقة عمياء؟<br />
حظا سعيدا في محاولتكم الإجابة على هذين السؤالين!</strong></p>
<p dir="rtl"><strong>&#8230;&#8230;..</strong></p>
<p dir="rtl"><a target="_blank" href="http://www.google.com/latitude"><strong>Google Latitude</strong></a><strong> هي خدمة من جوجل.. تمكنها (كالعادة) من معرفة معلومات في غاية الخصوصية عن مستخدميها. و بشكل أكثر تحديدا، تمكنها من معرفة </strong><strong>أماكن تواجدهم الجغرافية في وقت معين!</strong></p>
<p align="center"><img border="0" src="http://www.waleed-security.com/wp-content/uploads/2009/06/google-latitude.jpg" align="middle" height="180" width="231" /></p>
<p dir="rtl"><strong>قبل أن أسهب في الحديث، ربما يساعدكم مقطع الفيديو التالي على فهم الخدمة بشكل أكبر:</strong></p>
<p align="center"><strong>
<div id="vvq4c8a888ae6290" class="vvqbox vvqyoutube" style="width:425px;height:335px;">
<p><a href="http://www.youtube.com/watch?v=Q-Oq-9enE-k">http://www.youtube.com/watch?v=Q-Oq-9enE-k</a></p>
</div>
<p></strong></p>
<p dir="rtl"><strong>هل وصلنا لهذه الدرجة من &#8220;السذاجة&#8221; ليتم تمرير خدمات مماثلة علينا، لتلقى رواجنا كبيرا بين مستخدمي الانترنت؟!<br />
ما هي الفائدة المرجوة من التخلي عن خصوصيتنا بهذا الشكل؟<br />
ما هو المقابل و هل يستحق أن نتخلى عن أهم معلوماتنا الخاصة؟<br />
أرجو أن لا يرد أحدهم بأنه لا يخشى على خصوصيته حيث أنه يستفيد من خدمات جوجل متخفيا خلف معرفات مستعارة.. تأكد من أن هذا لن يمنع جوجل من معرفتك! (</strong><a target="_blank" href="http://www.schneier.com/blog/archives/2009/04/identifying_peo.html"><strong>اضغط هـنـا</strong></a><strong>)</strong></p>
<p dir="rtl"><strong>للمرة العاشرة &#8211; ربما &#8211; أكرر من خلال هذه المدونة، جوجل تعمل على انشاء بنك معلوماتي هائل مستغلة سذاجة مستخدمي الانترنت و تلهفهم على الحصول على خدمات مجانية. يجب أن نكون أكثر وعيا.. و ذكاءا!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=242</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>نعم.. أغلب مستخدمي الانترنت يعتمدون على كلمات مرور سهلة</title>
		<link>http://www.waleed-security.com/?p=239</link>
		<comments>http://www.waleed-security.com/?p=239#comments</comments>
		<pubDate>Thu, 14 May 2009 00:55:18 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec Articles]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=239</guid>
		<description><![CDATA[بعد عقدين على انشاء أول صفحة ويب.. و بعد سنوات من انتشار تطبيقات الانترنت المختلفة في سائر أنحاء العالم و بتسارع مبهر.. يبدو أن أغلب مستخدمي الانترنت لم يصلوا بعد لمرحلة ‘النضج&#8217; فيما يتعلق بكيفية الحفاظ على خصوصيتهم و أمن معلوماتهم..!
قبل أشهر معدودة تم اختراق الموقع الشهير phpbb.com ..
و قام المخترق حينها بنشر كلمات المرور الخاصة [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>بعد عقدين على انشاء أول صفحة ويب.. و بعد سنوات من انتشار تطبيقات الانترنت المختلفة في سائر أنحاء العالم و بتسارع مبهر.. يبدو أن أغلب مستخدمي الانترنت لم يصلوا بعد لمرحلة ‘النضج&#8217; فيما يتعلق بكيفية الحفاظ على خصوصيتهم و أمن معلوماتهم..!</strong></p>
<p dir="rtl"><strong>قبل أشهر معدودة تم اختراق الموقع الشهير </strong><a target="_blank" href="http://www.phpbb.com/"><strong>phpbb.com</strong></a><strong> ..</strong></p>
<p dir="rtl"><strong>و قام المخترق حينها بنشر كلمات المرور الخاصة بجميع أعضاء الموقع المسجلين.. </strong><strong>ما يقارب <u>20000</u> كلمة مرور!</strong></p>
<p dir="rtl"><strong>هذه الحادثة المؤسفة تم استغلالها بشكل جيد من قبل بعض المهتمين بمجال أمن المعلومات، حيث قاموا بتحليل كلمات المرور المنشورة في محاولة منهم للوقوف على مدى قوة كلمات المرور التي يتم اختيارها من قبل رواد الشبكة العنكبوتيه..<br />
أحد هؤلاء كان (<font color="#800000">روبرت غراهام</font>)، الذي قام بتصميم نظام برمجي لتحليل كلمات المرور المنشورة..<br />
و بكل بساطه.. يمكن وصف نتيجة التحليل بأنها ‘مخيبة للأمال&#8217; بشكل كبير!</strong><strong> </strong></p>
<p dir="rtl"><strong>فما يقارب الـ 65% من كلمات المرور تم العثور عليها في قواميس اللغة الانجليزية..<br />
بل أن 94% منها تم العثور عليه في قواميس كلمات المرور التي يستخدمها المخترقون عادة..<br />
أتمنى عليكم قراءة مقالة السيد روبرت بأنفسكم، وربما أن بعض الاحصائيات الواردة فيها ستصدمكم.. فعلى سبيل المثال، أكثر من 3% من أعضاء موقع phpbb.com قاموا بإختيار كلمة المرور التالية: <font color="#800000">123456</font>!<br />
لقراءة المقال إضغط </strong><a target="_blank" href="http://www.darkreading.com/blog/archives/2009/02/phpbb_password.html"><strong>هـنـا</strong></a><strong>.</strong></p>
<p dir="rtl"><strong>و بما ان الشئ بالشئ يذكر.. أشير هنا إلى أن خبير أمن المعلومات المعروف (<font color="#800000">بروس شناير</font>) كان قد عمل تحليلا مماثلا قبل ثلاث سنوات على كلمات مرور قام بنشرها مخترقون بعد أن أوقعوا بالكثير من مستخدمي الانترنت عبر صفحة وهمية قاموا بتصميمها لموقع </strong><a target="_blank" href="http://www.myspace.com/"><strong>MySpace</strong></a><strong> الشهير.. و النتائج بطبيعة الحال لم تكن أكثر إشراقا..<br />
إضغط </strong><a target="_blank" href="http://www.schneier.com/blog/archives/2006/12/realworld_passw.html"><strong>هـنـا</strong></a><strong>.</strong></p>
<p dir="rtl" align="center"><strong><img border="0" src="http://www.waleed-security.com/wp-content/uploads/2009/05/pass.jpg" align="middle" height="100" width="252" /></strong></p>
<p dir="rtl"><strong>و بمناسبة الاشارة إلى قواميس المخترقين لكلمات المرور (و هي قواميس تحوي أكثر كلمات المرور شيوعا بين مستخدمي الانترنت) ربما يجدر بي وضع مثال عليها..<br />
ربما سمع الكثير منكم بدودة <font color="#993300">Conficker</font> أو <font color="#993300">Downadup</font> و التي استهدفت خوادم Windows قبل مدة..<br />
هذه الدودة تعتمد بشكل كبير على قاموس لكلمات المرور تم انشاءه من قبل مطوريها..<br />
هذه &#8216;بعض&#8217; كلمات المرور في ذلك القاموس كما تم نشرها في مدونة السيد <font color="#800000">Graham Cluley</font>:</strong></p>
<p dir="rtl" align="center"><strong><img border="0" src="http://www.waleed-security.com/wp-content/uploads/2009/05/xxxx.jpg" align="middle" height="365" width="495" /></strong></p>
<p dir="rtl"><strong> أتمنى أن لا يفاجأ أحدكم بالعثور على كلمة المرور الخاصة به في القائمة أعلاه! <img src='http://www.waleed-security.com/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> </strong></p>
<p dir="rtl"><strong>يبدو أن جهود نشر التوعية الأمنية بين مستخدمي الانترنت لم تحقق المرجو منها خصوصا و أن أغلب مستخدمي الانترنت هم من صغار السن أو قليلي الحرص.. لذلك أعتقد أن الاعتماد على كلمات المرور كخط دفاع أول و كتقنية تحقق من هوية المستخدم سيقل بشكل ملفت مستقبلا، خصوصا و نحن نشهد ثورة كبير في مجال إدارة الهوية الرقمية.</strong></p>
<p dir="rtl"><strong>فكل الحلول التي تم طرحها لتدعيم الاعتماد على كلمات المرور (كالمطالبة بعدد معين من الأحرف و الأرقام، أو مطالبة المستخدم بتغير كلمة المرور الخاصة به كل فترة معينه.. الخ) ثبت أنها لا تجدي و أنها مجرد محاولات لتجميل تقنية قديمة لا تنفع في وقتنا الحاضر..</strong></p>
<p dir="rtl"><strong>رأيكم؟</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=239</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>هل نحن فعلا بحاجة إلى.. حاسة سادسة؟</title>
		<link>http://www.waleed-security.com/?p=238</link>
		<comments>http://www.waleed-security.com/?p=238#comments</comments>
		<pubDate>Tue, 17 Mar 2009 23:36:44 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec Articles]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=238</guid>
		<description><![CDATA[قبل أيام و في المؤتمر &#8216;الشهير&#8217; TED.. و الذي يُعنى بعرض الأفكار المبهرة و المتقدمة في مجال التكنولوجيا..  تم الكشف عن مشروع كبير الذي يتم العمل عليه في معامل MIT..
مشروع يهدف إلى تطوير &#8216;حاسة سادسة&#8216;.. تمكنك من معرفة أمور كثيرة جدا حلو كل ما تراه و بشكل فوري..!
لن أطيل في الحديث عن هذا المشروع.. بل أتمنى [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>قبل أيام و في المؤتمر &#8216;الشهير&#8217; <font color="#800000">TED</font>.. و الذي يُعنى بعرض الأفكار المبهرة و المتقدمة في مجال التكنولوجيا..  تم الكشف عن مشروع كبير الذي يتم العمل عليه في معامل <font color="#003366">MIT</font>..<br />
مشروع يهدف إلى تطوير &#8216;<u><font color="#800000">حاسة سادسة</font></u>&#8216;.. تمكنك من معرفة أمور كثيرة جدا حلو كل ما تراه و بشكل فوري..!</strong></p>
<p dir="rtl"><strong>لن أطيل في الحديث عن هذا المشروع.. بل أتمنى عليكم مشاهدة مقطع الفيديو في الأسفل.. فذلك سيوضح لكم فكرة المشروع بشكل جيد..</strong></p>
<p align="center">
<div id="vvq4c8a888b1089b" class="vvqbox vvqyoutube" style="width:425px;height:335px;">
<p><a href="http://www.youtube.com/watch?v=mUdDhWfpqxg">http://www.youtube.com/watch?v=mUdDhWfpqxg</a></p>
</div>
<p dir="rtl"><strong><u>ما شاهدتموه للتو.. هو الإعلان عن فكرة في &#8216;غاية&#8217; الخطورة في رأيي المتواضع!</u></strong></p>
<p dir="rtl"><strong>شاهدوا تطبيق هذي الفكرة كما يظهر في الدقيقة <font color="#800000">6:46 </font>مثلا..<br />
و من ثم تخيلوا الكم الهائل من المعلومات المتعلقة بك و التي يمكن أن يتحصل عليها أي شخص يقابلك للمرة الأولى.. يكفيه فقط أن يعرف أسمك مثلا.. ليجري عنك بحث فوري في محركات البحث و يعرف عنك العديد الأمور التي ربما قد تكون انت نفسك قد نسيتها (مثلا لو ان اسمك ظهر في قائمة الناجحين في إمتحانات الثانوية العامة.. و كانت هذه القائمة قد نشرت في موقع إحدى الجرائد.. فمعلومات مثل: متى تخرجت و من أية مدرسة و ما هو مسارك (علمي &#8211; أدبي) و في أي مدينة و ما هو تقديرك.. الخ،  كل هذه المعلومات و ربما غيرها ستكون متوفرة لمن يتحدث معك و بشكل فوري.. قـِس على ذلك)!</strong></p>
<p dir="rtl"><strong>تخيلوا معي فيما لو تبنــَّت شركة &#8220;جوجل&#8221; مثلا هذا المشروع و استحوذت عليه..<br />
(<u>بالمناسبة: النظام الشهير (Google Earth) كان في أساسه مشروعا في معامل MIT</u>)..<br />
هل بإمكانكم تصور حجم المعلومات التي ستعرفها &#8220;جوجل&#8221; عنك؟!</strong></p>
<p dir="rtl"><strong>لن يقتصر الأمر حينها على معرفة المواقع التي زرتها.. و الكلمات التي بحثت عنها.. و محتوى رسائلك الإلكترونية.. الخ.<br />
بل سيتعدى ذلك ليصل إلى معرفة تفاصيل حياتك اليومية خارج الشبكة العنكبوتية!</strong></p>
<p dir="rtl"><strong>معلومات مثل: مـَن مـِن أصدقائك قابلت اليوم.. ماهي الشوارع التي سلكتها و الأماكن التي زرتها (هذا الأمر بدأ يحدث فعلا: إضغط </strong><a target="_blank" href="http://news.bbc.co.uk/hi/arabic/sci_tech/newsid_7871000/7871243.stm"><strong>هـنـا</strong></a><strong>).. ماذا شاهدت في الخارج.. مـَن هاتفت.. <font color="#800000">لن تبقى معلومات خاصة</font>!</strong></p>
<p dir="rtl"><strong>لماذا نصر على &#8216;تسهيل&#8217; حياتنا اليومية بهذه الصورة المبالغ فيها؟!<br />
لماذا نتجاهل أهمية الخصوصية مقابل الحصول على خدمات ليست ضرورية؟!</strong></p>
<p dir="rtl"><strong>أعرف أن أفكارا كـ &#8216;الحاسة السادسة&#8217; قد تبدو جميلة و مبهرة.. و هي كذلك ربما.. لكن لنتذكر دائما أن (<font color="#003366">الخدمات المتطورة و الميسرة</font>) و (<font color="#800000">الخصوصية و أمن المعلومات</font>) هما طرفي ميزان.. و يجب دائما أن نعمل على توازن الطرفين.. يجب أن لا نتخلى عن خصوصيتنا إلا مقابل خدمات ضرورية.</strong></p>
<p dir="rtl"><strong>ما رأيكم في الموضوع؟</strong></p>
<p dir="rtl"><strong> للمزيد حول TED، إضغط </strong><a target="_blank" href="http://www.ted.com/index.php/pages/view/id/5"><strong>هـنـا</strong></a><strong>.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=238</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Privacy violation toys!</title>
		<link>http://www.waleed-security.com/?p=237</link>
		<comments>http://www.waleed-security.com/?p=237#comments</comments>
		<pubDate>Thu, 05 Feb 2009 05:02:36 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec Articles]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=237</guid>
		<description><![CDATA[I have talked before about how easy it is to spy or violate other&#8217;s privacy using tools that can be found in markets or even in toy shops!
(press here and here)
Well, it seems that these stuff are emerging and becoming more sophisticated!
I found out recently about a spying &#8220;toy&#8221; that&#8217;s called Spykee!
This toy is basically [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><strong>I have talked before about how easy it is to spy or violate other&#8217;s privacy using tools that can be found in markets or even in toy shops!<br />
(press </strong><a href="http://www.waleed-security.com/?p=54" target="_blank"><strong>here</strong></a><strong> and </strong><a href="http://www.waleed-security.com/?p=65" target="_blank"><strong>here</strong></a><strong>)</strong></p>
<p style="text-align: left;"><strong>Well, it seems that these stuff are emerging and becoming more sophisticated!</strong></p>
<p style="text-align: left;"><strong>I found out recently about a spying &#8220;toy&#8221; that&#8217;s called <span style="color: #800000;">Spykee</span>!<br />
This toy is basically a robot that is capable of taking pictures and movies that can be watched via the Internet either in real time or later on. You can even talk with whoever you&#8217;re spying on via Skype!</strong></p>
<p style="text-align: left;"><strong>
<div id="vvq4c8a888b15361" class="vvqbox vvqyoutube" style="width:425px;height:335px;">
<p><a href="http://www.youtube.com/watch?v=DG4nX5NlmcU">http://www.youtube.com/watch?v=DG4nX5NlmcU</a></p>
</div>
<p></strong></p>
<p style="text-align: left;"><strong>This robot would cost around $300, and just imagine how much evil stuff that you can readily do using it!<br />
For further information, press </strong><a href="http://www.spykeeworld.com/spykee/UK/index.html" target="_blank"><strong>here</strong></a><strong>.</strong><strong> </strong></p>
<p style="text-align: left;"><strong>&#8230;&#8230;&#8230;&#8230;&#8230;.</strong></p>
<p style="text-align: left;"><strong>BTW, it seems that you can buy any thing via the Internet these days!<br />
Even if you want to buy a camera belonging to the MI6 (the British equivalent of the CIA) which contains &#8220;images of al Qaeda suspects, fingerprints, names, rocket launchers, and missiles inside&#8221;!<br />
For more details, press </strong><a href="http://gizmodo.com/5056749/mi6-camera-with-secret-images-bought-on-ebay-for-30" target="_blank"><strong>here</strong></a><strong>.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=237</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>حين تلفظ &#8220;الخصوصية&#8221; أنفاسها الأخيرة</title>
		<link>http://www.waleed-security.com/?p=235</link>
		<comments>http://www.waleed-security.com/?p=235#comments</comments>
		<pubDate>Sun, 14 Dec 2008 20:13:37 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec Articles]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=235</guid>
		<description><![CDATA[لطالما &#8216; تفاخر &#8216; الغرب على باقي أجزاء العالم (ثانيا أو ثالثا)، بأنه يقدس &#8216; خصوصية &#8216; الأفراد، و أن حرية المجتمع مكانها الراسخ هو في هرم أولوياته.
هذه &#8216; الإدعاءات &#8216; بدأ وهجها بالخبوت و الخفوت بعد أحداث الحادي عشر من سبتمبر الإرهابية في العام 2001م، حيث تغيرت القوانين و انتهكت الحريات بدعوى محاربة الإرهاب.
و [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>لطالما &#8216; تفاخر &#8216; الغرب على باقي أجزاء العالم (ثانيا أو ثالثا)، بأنه يقدس &#8216; خصوصية &#8216; الأفراد، و أن حرية المجتمع مكانها الراسخ هو في هرم أولوياته.<br />
هذه &#8216; الإدعاءات &#8216; بدأ وهجها بالخبوت و الخفوت بعد أحداث الحادي عشر من سبتمبر الإرهابية في العام 2001م، حيث تغيرت القوانين و انتهكت الحريات بدعوى محاربة الإرهاب.<br />
و ربما كان من المثير للإستغراب (ولا أقول السخرية) أن تصادر الدول الغربية حريات أفرادها بدعوى حمايتهم من جماعات تريد أن تـَسلب الأفراد أنفسهم هذه الحرية!<br />
فلو كان هدف الإرهابيين هو أن تـُسلب هذه الحرية، فهذا يعني أن هؤلاء الإرهابيين قد انتصروا و بجدارة!</strong></p>
<p dir="rtl"><strong>سأخصص الحديث عن أمريكا كمثال تحتذيه الدول الغربية و أنموذج مجتمعي تؤيده..<br />
لن أتحدث عن قوانين &#8217; الباتريوت &#8216; التي سـَلبت قاطني الولايات المتحدة الأمريكية الكثير الكثير من حقهم بالتمتع بدرجة جيدة من الخصوصية، ولا عن فضائح التنصت على مكالمات المواطنين و مراقبتهم.. فحتى ذلك الوقت كنت مازلت مقتنعا بأن الخصوصية في أمريكا مرضت بشدة دون أن تموت..<br />
إلا أنه في رأيي المتواضع، فإن &#8216; الخصوصية &#8216; في الولايات المتحدة الأمريكية لفظت أنفاسها الأخيرة قبل ما يقارب الأربعة أشهر.</strong></p>
<p dir="rtl"><strong>فقبل أربعة أشهر أصدرت وزارة الداخلية الأمريكية وثائق تنظم (<font color="#800000">سياسة مصادرة الأجهزة الإلكترونية الخاصة بالمسافرين</font>) و التي تنص على أنظمة و تشريعات أبسط ما يمكن أن توصف بها بأنها &#8216; تسلطيه &#8216; ولا تحترم خصوصية الفرد!<br />
فبحسب الأنظمة الجديدة، يحق للسلطات الأمريكية مصادرة أي جهاز يمكنه حفظ معلومات (كومبيوتر محمول، كفي، آي بود، هاتف جوال.. الخ) من أي مسافر و بدون ايه تهمة مسبقة أو ابداء سبب واضح، و لمدة غير محددة. و ان كان هذا يبدو جائرا، ففي الحقيقة ما ذكرته حتى الآن ليس هو الجزء الأسوأ.<br />
فبحسب الأنظمة الجديدة أيضا، فإن للسلطات الأمريكية الحق الكامل في أن تطلع على محتويات هذه الأجهزة و تنسخها أو تتلفها.. <u>بل و أيضا أن تعطيها لجهات أخرى سواءا كانت حكومية أو حتى جهات خاصة</u>!!</strong></p>
<p dir="rtl"><strong>لا أعتقد أن نظاما مثل هذا يحتاج لخبير في الخصوصية لكي يوصم بأنه انتهاك خطير و يهدد خصوصية الفرد. خصوصا و أني أشك كثيرا بأن إرهابيا محتملا سيحمل معه معلومات حساسة على أجهزة إلكترونية في المطار!</strong></p>
<p align="center" dir="rtl"><img border="0" align="middle" width="275" src="http://www.waleed-security.com/wp-content/uploads/2008/12/oneway.jpg" height="262" /></p>
<p dir="rtl"><strong>ختاما.. أحب أن أؤكد أن وضع نظام لإنتهاك خصوصية الفرد لا يعني بأي حال من الأحوال انتفاء هذا الإنتهاك!<br />
تماما كما يقول الرئيس الأمريكي القادم (اوباما):</strong></p>
<p align="center" dir="rtl"><strong><font color="#800000">!You can put lipstick on a pig, but it&#8217;s still a pig</font></strong></p>
<p dir="rtl"><strong>للمزيد حول الموضوع، إضغط <a target="_blank" href="http://www.washingtonpost.com/wp-dyn/content/article/2008/08/01/AR2008080103030.html">هـنـا</a> و <a target="_blank" href="http://yro.slashdot.org/yro/08/08/01/0958242.shtml">هـنـا</a> و <a target="_blank" href="http://www.schneier.com/essay-217.html">هـنـا</a>.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=235</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>شكر و امتنان</title>
		<link>http://www.waleed-security.com/?p=233</link>
		<comments>http://www.waleed-security.com/?p=233#comments</comments>
		<pubDate>Sun, 30 Nov 2008 00:15:41 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=233</guid>
		<description><![CDATA[أود أن أعبر عن خالص شكري و عظيم امتناني للجنة إدارة المؤتمر الدولي للسياحة و التسويق الإلكتروني، و المزمع إقامته في الـ 15 من ديسمبر القادم في شرم شيخ بمصر، و ذلك على تفضلهم بإختياري ضيفا على مؤتمرهم الموقر. كما أتقدم بالشكر الجزيل لسعادة الدكتور القاضي محمد محمد الألفي الذي أسعدني بتواصله و اهتمامه.

وددت حقيقة لو كان بمقدوري [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>أود أن أعبر عن خالص شكري و عظيم امتناني للجنة إدارة <u>المؤتمر الدولي للسياحة و التسويق الإلكتروني</u>، و المزمع إقامته في الـ 15 من ديسمبر القادم في شرم شيخ بمصر، و ذلك على تفضلهم بإختياري ضيفا على مؤتمرهم الموقر. كما أتقدم بالشكر الجزيل لسعادة الدكتور القاضي <font color="#800000">محمد محمد الألفي</font> الذي أسعدني بتواصله و اهتمامه.</strong></p>
<p align="center"><strong><img border="0" align="middle" width="375" src="http://www.waleed-security.com/wp-content/uploads/2008/11/fitoms.jpg" height="61" /></strong></p>
<p dir="rtl"><strong>وددت حقيقة لو كان بمقدوري تلبية الدعوه، لكن ارتباطي المسبق مع مؤتمر آخر و في نفس الوقت حال دون ذلك للأسف.<br />
إلا أني أتمنى أن يتوج المؤتمر الدولي للسياحة و التسويق الإلكتروني بنجاح كبير كما هو متوقع بإذن الله.<br />
كما أدعوكم لزيارة موقع المؤتمر بالضغط </strong><a target="_blank" href="http://www.euoticonf.com/"><strong>هـنـا</strong></a><strong>.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=233</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Security through obscurity!</title>
		<link>http://www.waleed-security.com/?p=231</link>
		<comments>http://www.waleed-security.com/?p=231#comments</comments>
		<pubDate>Fri, 07 Nov 2008 19:08:04 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec Articles]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=231</guid>
		<description><![CDATA[I have been involved in many tense (almost violant   ) debates about whether or not security through obscurity works!
As you might know, I strongly believe that in many cases it surely works, and I have talked about this issue long time ago in this Blog. I really don&#8217;t want to get through this again; however, I&#8217;ve just remembered [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><strong>I have been involved in many tense (almost violant <img src='http://www.waleed-security.com/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' />  ) debates about <span style="color: #800000;">whether or not security through obscurity works</span>!</strong></p>
<p style="text-align: left;"><strong>As you might know, I strongly believe that in many cases it surely works, and I have talked about this issue long time ago in this Blog. I really don&#8217;t want to get through this again; however, I&#8217;ve just remembered an article I&#8217;ve read in Bruce Schneier&#8217;s Blog months ago that talks about the same issue. You might want to read it.</strong></p>
<p style="text-align: left;"><strong><img src="http://www.waleed-security.com/wp-content/uploads/2008/11/bruceab.jpg" border="0" alt="" width="175" height="283" align="middle" /></strong></p>
<p style="text-align: left;"><span style="color: #008080;">&#8220;</span><br />
<strong><span style="color: #003366;">June 18, 2008<br />
Security Through Obscurity<br />
Sometimes security through obscurity works:</span></strong></p>
<p style="text-align: left;"><strong><span style="color: #003366;">Yes, the New York Police Department provided an escort, but during more than eight hours on Saturday, one of the great hoards of coins and currency on the planet, worth hundreds of millions of dollars, was utterly unalarmed as it was bumped through potholes, squeezed by double-parked cars and slowed by tunnel-bound traffic during the trip to its fortresslike new vault a mile to the north.<br />
In the end, the move did not become a caper movie.</span></strong></p>
<p style="text-align: left;"><strong><span style="color: #003366;">&#8220;The idea was to make this as inconspicuous as possible,&#8221; said Ute Wartenberg Kagan, executive director of the American Numismatic Society. &#8220;It had to resemble a totally ordinary office move.&#8221;</span></strong></p>
<p style="text-align: left;"><strong><span style="color: #003366;">[...]</span></strong></p>
<p style="text-align: left;"><strong><span style="color: #003366;">Society staff members were pledged to secrecy about the timing of the move, and &#8220;we didn&#8217;t tell our movers what the cargo was until the morning of,&#8221; said James McVeigh, operations manager of Time Moving and Storage Inc. of Manhattan, referring to the crew of 20 workers.<br />
From my book Beyond Fear, pp. 211-12:</span></strong></p>
<p style="text-align: left;"><strong><span style="color: #003366;">At 3,106 carats, a little under a pound and a half, the Cullinan Diamond was the largest uncut diamond ever discovered. It was extracted from the earth at the Premier Mine, near Pretoria, South Africa, in 1905. Appreciating the literal enormity of the find, the Transvaal government bought the diamond as a gift for King Edward VII. Transporting the stone to England was a huge security problem, of course, and there was much debate on how best to do it. Detectives were sent from London to guard it on its journey. News leaked that a certain steamer was carrying it, and the presence of the detectives confirmed this. But the diamond on that steamer was a fake. Only a few people knew of the real plan; they packed the Cullinan in a small box, stuck a three-shilling stamp on it, and sent it to England anonymously by unregistered parcel post.<br />
This is a favorite story of mine. Not only can we analyze the complex security system intended to transport the diamond from continent to continent&#8211;the huge number of trusted people involved, making secrecy impossible; the involved series of steps with their associated seams, giving almost any organized gang numerous opportunities to pull off a theft&#8211;but we can contrast it with the sheer beautiful simplicity of the actual transportation plan. Whoever came up with it was really thinking &#8212; and thinking originally, boldly, and audaciously.</span></strong></p>
<p style="text-align: left;"><strong><span style="color: #003366;">This kind of counterintuitive security is common in the world of gemstones. On 47th Street in New York, in Antwerp, in London: People walk around all the time with millions of dollars&#8217; worth of gems in their pockets. The gemstone industry has formal guidelines: If the value of the package is under a specific amount, use the U.S. Mail. If it is over that amount but under another amount, use Federal Express. The Cullinan was again transported incognito; the British Royal Navy escorted an empty box across the North Sea to Amsterdam &#8212; where the diamond would be cut &#8212; while famed diamond cutter Abraham Asscher actually carried it in his pocket from London via train and night ferry to Amsterdam.</span></strong></p>
<p style="text-align: left;"><span style="color: #008080;">&#8220;</span></p>
<p style="text-align: left;"><strong>Press </strong><a href="http://www.schneier.com/blog/archives/2008/06/security_throug_1.html" target="_blank"><strong>here</strong></a><strong>.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=231</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
