<?xml version="1.0" encoding="windows-1256"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Waleed Alrodhan's Information Security Blog مدونة وليد الروضان لأمن المعلومات</title>
	<atom:link href="http://www.waleed-security.com/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.waleed-security.com</link>
	<description>مدونة وليد الروضان لأمن المعلومات</description>
	<lastBuildDate>Mon, 14 May 2012 10:06:38 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>محاربة الاستغلال الجنسي للاطفال في الانترنت.. التجربة البريطانية *</title>
		<link>http://www.waleed-security.com/?p=609</link>
		<comments>http://www.waleed-security.com/?p=609#comments</comments>
		<pubDate>Wed, 09 May 2012 17:33:42 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=609</guid>
		<description><![CDATA[في آخر يوم من أيام المؤتمر الثالث لأمن الحاسبات و التحري الرقمي، و الذي عقد في أواخر عام 2009م في مدينة ليدز البريطانية. دخل آخر المتحدثين في المؤتمر، رجل ضخم مهاب يرتدي بزَّةً عسكرية، وبعد أن عرّف بنفسه (السيد/ Jim Gamble)، قال فورا و هو يشير الى الحضور من أساتذة أكاديميين و باحثين:
- &#8221; بحسب [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>في آخر يوم من أيام المؤتمر الثالث لأمن الحاسبات و التحري الرقمي، و الذي عقد في أواخر عام 2009م في مدينة ليدز البريطانية. دخل آخر المتحدثين في المؤتمر، رجل ضخم مهاب يرتدي بزَّةً عسكرية، وبعد أن عرّف بنفسه (السيد/ <span style="color: #800000;">Jim Gamble</span>)، قال فورا و هو يشير الى الحضور من أساتذة أكاديميين و باحثين:<br />
- &#8221; بحسب الاحصائيات فإن ما يقارب الـ 15% منكم سبق و أن بحثوا أو شاهدوا موادا جنسية تتضمن أطفالا غير بالغين، و مهمتي هي أن أقبض على هؤلاء و اسلمهم للعدالة! &#8220;</strong></p>
<p dir="rtl"><strong>و في خضم دهشة الجميع و صدمتهم من جرأة حديثه، أردف:<br />
- &#8221; لا تتوقعوا مني أن أخجل منكم، لقد وجّهت الكلام نفسه لبابا الفاتيكان و كبار قساوسته قبل أيام على مائدة العشاء التي أقامها على شرفي في الفاتيكان! &#8220;</strong></p>
<p dir="rtl"><strong>ثم أضاف بنبرة حزينة:<br />
- &#8221; بعد أن ترى مشاهدا لأطفال لم يسقط حبلهم السري بعد، يتم التحرش بهم جنسيا بطريقة وحشية، اعتقد انك لن تقف أمام أمور تافهة مثل مراعاة شعور الأكاديميين! &#8220;</strong></p>
<p dir="rtl"><strong>اسلوبه غير المألوف في مثل هذه المؤتمرات، كان يحمل دلالة واضحه على كم الحماس الذي يسكنه لأداء مهامه الموكلة إليه. تحدث السيد Gamble قرابة الساعتين، ليكشف حقائق مهمه و مثيرة عن التجربة البريطانية في هذا المجال.</strong></p>
<p dir="rtl"><strong>Jim Gamble هو ضابط رفيع المستوى في المملكة المتحدة و يشغل منصب رئيس مركز حماية الأطفال من الإستغلال الجنسي في الانترنت أو ما يعرف بـ <span style="color: #800000;">Child Exploitation and Online Protection Centre (CEOP)</span>، و كان قد تلقى في بداية العام الحالي ‘<span style="text-decoration: underline;">ميدالية المَلِكَة للشرطة</span>’، نظير شجاعته و تفانيه في عمله. و يكفي أن نعرف أنه كان يشغل منصب رئيس مركز استخبارات مكافحة الارهاب في إيرلندا الشمالية، لنعرف مدى جدية بريطانيا في الحد من ظاهرة الاستغلال الجنسي للإطفال في الانترنت.</strong></p>
<p style="text-align: center;"><strong><img class="alignnone" src="http://www.waleed-security.com/wp-content/uploads/2012/05/6F72236B-C499-8EAC-8C42076EB7811A53.jpg" alt="" width="200" height="200" /><br />
Jim Gamble</strong></p>
<p dir="rtl"><strong>بداية، يجب أن نُقر بأن استخدام الانترنت كوسيلة من وسائل نشر المواد الاباحية و التي تتضمن تحرشا جنسيا بأطفال قُصَّر هي ظاهرة منتشرة في كل انحاء العالم و يجب محاربتها و الحد منها. لكن اذا ما أخذنا بعين الاعتبار الحجم الهائل للفضاء السايبيري و الكم الضخم من المعلومات التي تتنقل بين أجهزة المستخدمين، بالإضافة الى سهولة التخفي و صعوبة فرض قوانين صارمة في الانترنت، فإننا سرعان ما ندرك أن هذه الحرب لن تكون سهلة على الإطلاق، و تتطلب إمكانات هائلة جدا.</strong></p>
<p dir="rtl"><strong>نحن هنا لسنا بصدد بحث أسباب ظاهرة الاستغلال الجنسي للإطفال، بل بصدد تسليط الضوء على التجربة البريطانية في محاربة هذه الظاهرة.</strong></p>
<p dir="rtl"><strong>الـ CEOP يُعرِّف المُستغِل جنسيا للأطفال، بأنه أي شخص يحمل رغبة كامنة في ممارسة الجنس مع الأطفال و يتصرف تصرفات مرتبطه بتلك الرغبة. و هذا يشمل كل من يبحث عن أو يشاهد أو ينشر أية مواد جنسية لأطفال قُصَّر. أيضا يشمل كل من يدعم الاستغلال الجنسي للأطفال ماديا أو معنويا كتشجيع هذه الظاهرة من خلال الكتابة عنها في الانترنت.</strong></p>
<p dir="rtl"><strong>شخصيا، أصنف المستغلين جنسيا للأطفال في الانترنت إلى ثلاثة أصناف:<br />
1- الأشخاص الذين يقومون بتصوير أو تسجيل مواد إباحية مع أطفال و نشرها أو الإحتفاظ بها. و من المؤسف ان نعرف أن النسبة الأكبر من هؤلاء هم أشخاص من ضمن عائلة الطفل المُستغَل جنسيا!<br />
و بحسب السيد Gamble فإن معظم الدراسات التي شملت مناطقا مختلفة من العالم تؤكد هذه الحقيقة الصادمة!</strong></p>
<p dir="rtl"><strong>2- الأشخاص الذين يحاولون استدراج الاطفال من خلال الانترنت للممارسة الجنس سواءا جسديا، صوريا، صوتيا، كتابيا، أو حتى القيام ببعض الأعمال ذات الإيحاء الجنسي.<br />
و بحسب دراسة أعدها الـ CEOP مؤخرا، فإن 56% من محاولات استدراج الاطفال عبر الانترنت تتم عبر برامج التخاطب المباشر (كمواقع الدردشة أو برامج الماسنجر).</strong></p>
<p dir="rtl"><strong>3- الأشخاص الذين يبحثون عن مواد إباحية أو يشاهدونها، أو حتى يدعمون التحرش الجنسي بالإطفال، و هم يشكلون السواد الأعظم. و في الغالب فإن هذه الفئة من الأشخاص تستخدم برامج تبادل الملفات أو ما يعرف ببرامج الـ P2P مثل برنامج Limeware.</strong></p>
<p dir="rtl"><strong>تم انشاء الـ CEOP قبل ما يربو عن السنتين لملاحقة جميع الأصناف أعلاه و تسليمهم للعدالة، بالإضافة إلى توعية المجتمع بخطورة ظاهر الاستغلال الجنسي للأطفال في الانترنت.<br />
و هذا المركز هو مركز حكومي ضخم يضم نخبة من أفضل المتخصصين في الحاسب الآلي بخبرات متميزة، و مجموعة من التحريين الجنائيين البريطانيين، كما يحتوي على أجهزة و معدات ذات طاقة حوسبية هائلة. كما أن المركز يشمل قوات دهم عسكرية خاصة (تماما كقوات مكافحة الإرهاب)، لمداهمة المُستغلين جنسيا للأطفال في مواقعهم. و المركز مرتبط بشبكة خاصة بمراكز مماثلة في أنحاء مختلفة من العالم (أمريكا – كندا – ايطاليا &#8211; استراليا) لتبادل المعلومات بشكل فوري.<br />
و للمركز موقع على الانترنت يقدم خدمات و معلومات في غاية الأهمية، كقائمة بأسماء المطلوبين الهاربين عن العدالة و صورهم، و نماذج مبسطه للتبليغ عن حوادث الاستغلال الجنسي، و العديد من المواد التوعوية.</strong></p>
<p dir="rtl"><strong>و لأقرّب لأذهانكم مدى قوة المركز المؤسساتيه و التقنية، أذكر لكم حادثة تكلم عنها السيد Gamble في معرض حديثه:<br />
في إحدى مشاهد التحرش الجنسي التي تحصَّل عليها المركز، كان المتحرش جنسيا بالطفل يجلس على اريكة ذات لون مميز. و تبين للمركز أن هذا النوع من الأثاث و بهذا اللون تحديدا دخل منه إلى بريطانيا ما يقارب الـ 460 قطعه فقط من خلال متجر أثاث مشهور. و في غضون ايام تحصَّل المركز على قائمة بأسماء جميع من قاموا بشراء أريكة مطابقة للتي بالمشهد، و بعد أسابيع قليلة من التحري و التقصي، تم القبض على الشخص المطلوب، و الذي تبين للأسف أنه والد الطفل الذي كان يتحرش به جنسيا في المشهد!</strong></p>
<p dir="rtl"><strong>من انجازات المركز المذكورة في التقرير السنوي للعام <span style="text-decoration: underline;">2007/2008م</span>:<br />
- تم انقاذ 131 طفل من الاستغلال الجنسي، 18 منهم تم التوصل اليهم عن طريق صور اباحية تحصّل عليها المركز.<br />
- تم القبض على 297 مستغل جنسي للأطفال و تسليمهم للعدالة.<br />
- تم تفكيك 6 شبكات متخصصة لتبادل مواد اباحية لأطفال أو لاستدراج الأطفال.<br />
- تمت معالجة أكثر من مليون صورة إباحية لأطفال عثر عليها في الانترنت، و مواد أخرى يبلغ حجمها 400 جيجابايت.<br />
- تم تدريب أكثر من 2600 ضابط لمحاربة الاستغلال الجنسي للأطفال في الانترنت.<br />
- تم تلقي و معالجة أكثر من 5812 بلاغ من خلال موقع المركز.<br />
- تم تدريب أكثر من 11000 مدرس على برامج التوعية ضد الاستغلال الجنسي للأطفال في الانترنت.<br />
- تمت توعية أكثر من 1.7 مليون طفل (ما بين أعمار الـ 8 و الـ 16) بخطورة الاستغلال الجنسي للأطفال في الانترنت و كيفية اكتشافه و التبليغ عنه.</strong></p>
<p dir="rtl"><strong>بقي أن أذكر، أن جميع العاملين في المركز يخضعون لجلسات علاج نفسي &#8220;<span style="text-decoration: underline;">إجبارية</span>&#8221; لأكثر من مره في الأسبوع، فبعض حالات الاستغلال الجنسي للأطفال قد تسبب انهيارا عصبيا لمنسوبي المركز العاملين عليها.</strong></p>
<p dir="rtl"><strong>ختاما، أعتقد أن الجميع مدرك لحجم المخاطر التي استجدت مع ظهور الثورات التقنية في العقدين الماضيين، ففي هذه الايام  لا يعني وجود الأطفال في المنزل أنهم بمعزل عن العالم الخارجي و الذي يضم أناسا قد لا نرضى أبدا أن يكونوا قريبين منهم.<br />
أتمنى أن تؤخذ التجربة البريطانية في هذا المجال بعين الاعتبار، و هي تجربة جبارة دون شك. كما أتمنى أن نشاهد مراكز متخصصة في المملكة العربية السعودية شبيهة بمركز الـ CEOP، فالحاجة لمثل هذه المراكز هي برأيي ملحة، من أجل حماية أطفالنا من الوجه القبيح للتقنية الحديثة.</strong></p>
<p dir="rtl"><strong>د.وليد الروضان<br />
<span style="color: #800000;"> * مقالة كنت قد كتبتها في العام 2009م باللغة الانجليزية لتنشر في مجلة المؤتمر الإعلامية.</span><br />
_________________________<br />
للمزيد حول الموضوع:</strong></p>
<p style="text-align: left;"><strong>- http://www.ceop.gov.uk<br />
- http://www.virtualglobaltaskforce.com<br />
- http://www.youtube.com/user/ceop<br />
- http://en.wikipedia.org/wiki/Jim_Gamble<br />
- http://en.wikipedia.org/wiki/Child_Exploitation_and_Online_Protection_Centre</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=609</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>The Information Security Group of Royal Holloway, University of London is coming to Saudi Arabia!</title>
		<link>http://www.waleed-security.com/?p=589</link>
		<comments>http://www.waleed-security.com/?p=589#comments</comments>
		<pubDate>Wed, 11 Apr 2012 06:57:10 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=589</guid>
		<description><![CDATA[The Information Security Group (or ISG) will be present in the International Exhibition &#38; Conference on Higher Education to be held in Riyadh 17 to 20 of April, 2012!

For those who do not know the ISG, it is one of the most recognised Information Security academic centres in the world. It has been awarded with [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;" dir="ltr"><strong>The Information Security Group (or ISG) will be present in the International Exhibition &amp; Conference on Higher Education to be held in Riyadh 17 to 20 of April, 2012!</strong></p>
<p style="text-align: center;"><strong><img class="alignnone" src="http://www.waleed-security.com/wp-content/uploads/2012/04/ieche.jpg" alt="" width="358" height="500" /></strong></p>
<p style="text-align: left;" dir="ltr"><strong>For those who do not know the ISG, it is one of the most recognised Information Security academic centres in the world. It has been awarded with the <span style="color: #800000;">Queen’s Anniversary Prize for Higher and Further Education</span> in 1998 (<span style="text-decoration: underline;">the most prestigious award in the UK</span>); and recently it has also been awarded “<span style="color: #800000;">Academic Centre of Excellence in Cyber Security</span>” by CESG. The ISG was mentioned in the best-seller novel <em><span style="color: #800000;">The Davinci Code</span></em> by <em>Dan Brown</em> as an outstanding research group in Information Security and Cryptography.</strong></p>
<p style="text-align: center;"><strong><img class="alignnone" src="http://www.waleed-security.com/wp-content/uploads/2012/04/qap1.jpg" alt="" width="441" height="295" /><br />
</strong> <strong><span style="color: #999999;">The Principal of Royal Holloway (Professor Norman Gowar) and Professor Fred Piper (Director of the ISG) receive the award from the Queen in a ceremony at Buckingham Palace in 1999.</span></strong></p>
<p style="text-align: left;" dir="ltr"><strong><strong>If you want to know more about the ISG, I strongly suggest that you visit RHUL&#8217;s section in the exhibition. And for us, ISG Saudi alumni, it is utterly a great opportunity to re-gather and meet up with our beloved: Dr. Chez!</strong></strong></p>
<p style="text-align: left;" dir="ltr"><strong><strong> </strong><span style="font-weight: bold;">Finally, I want to mention that</span><span style="color: #800000;"> Dr. Chez Ciechanowicz</span><span style="font-weight: bold;"> (Course Director of ISG at Royal Holloway, University of London) will give a scientific seminar in the</span><em> College of Computer and Information Sciences </em><span style="font-weight: bold;">at</span><em> Al-Imam Muhammad ibn Saud University</em><span style="font-weight: bold;"> </span><span style="text-decoration: underline;">next Wednesday (18th of April, 2012)</span><span style="font-weight: bold;">. The seminar’s title is: </span><span style="color: #800000;">Smartcards, Mifare, and Access Control</span><span style="font-weight: bold;">. </span><span style="text-decoration: underline;">All those who are interested in Information Security are very welcome to attend</span><span style="font-weight: bold;">!</span></strong></p>
<p><strong> </strong></p>
<p style="text-align: center;"><strong><img class="alignnone" src="http://www.waleed-security.com/wp-content/uploads/2012/04/banner41.jpg" alt="" width="275" height="647" /></strong></p>
<p style="text-align: left;"><strong>_____________________</strong></p>
<p style="text-align: left;"><strong><span style="text-decoration: underline;">Aleqtisadia newspaper covers Dr. Chez&#8217;s visit to ImamU</span>:<br />
Please press <a href="http://www.aleqt.com/2012/04/21/article_649390.html" target="_blank">here</a> and <a href="http://www.aleqt.com/2012/04/22/article_649597.html" target="_blank">here</a>.</strong></p>
<p><strong> </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=589</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>صدور كتاب مرجعي متخصص في إدارة الهوية الرقمية</title>
		<link>http://www.waleed-security.com/?p=579</link>
		<comments>http://www.waleed-security.com/?p=579#comments</comments>
		<pubDate>Tue, 31 Jan 2012 18:32:55 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=579</guid>
		<description><![CDATA[تم مؤخرا صدور كتاب Digital Identity and Access Management: Technologies and Framework عن دار النشر الأمريكية الشهيرة IGI Global و الذي أشرف على إصداره طاقم علمي من أساتذة جامعة State University of New York الأمريكية حيث تم اختيار مجموعة من الباحثين المتخصصين حول العالم بعد تحكيم أكاديمي دقيق للمساهمة في  تأليف هذا الكتاب.
هذا الكتاب قد يكون [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>تم مؤخرا صدور كتاب <span style="color: #800000;">Digital Identity and Access Management: Technologies and Framework</span> عن دار النشر الأمريكية الشهيرة <span style="color: #800000;">IGI Global</span> و الذي أشرف على إصداره طاقم علمي من أساتذة جامعة <span style="color: #808000;">State University of New York</span> الأمريكية حيث تم اختيار مجموعة من الباحثين المتخصصين حول العالم بعد تحكيم أكاديمي دقيق للمساهمة في  تأليف هذا الكتاب.</strong></p>
<p dir="rtl"><strong>هذا الكتاب قد يكون أكبر و أشمل الكتب المرجعية المتخصصة في مجال <span style="color: #808000;">إدارة الهوية الرقمية</span>، و ساهم في تأليفه أكاديميون و خبراء يعملون في جامعات و مؤسسات من مختلف دول العالم كالولايات المتحدة الأمريكية و اليابان و بريطانيا و بلجيكا و هولندا و ألمانيا و غيرها. و كان لي شرف المساهمة في تأليف الكتاب حيث كنت الباحث الوحيد الذي رشح لكتابة أكثر من فصل فيه.</strong></p>
<p dir="rtl"><strong>- الفصل الأول الذي قمت بكتابته هو بعنوان: <span style="text-decoration: underline;">Identity Management Systems</span>، و تناول شرحا مفصلا لأكثر خمسة أنظمة إدارة هوية رقمية مستخدمة في الويب و هي MS CardSpace و Higgins وLiberty Alliance وShibboleth و OpenID، قبل أن يركز على قضايا أمن المعلومات و بعض جوانب القصور الأمني فيها، بالإضافة إلى دراسة مستفيضة لبعض الأبحاث و الحلول المختصة بتطوير مستوى الخصوصية و قابلية التشغيل فيها.</strong></p>
<p dir="rtl"><strong>- أما الفصل الثاني فهو بعنوان: <span style="text-decoration: underline;">Identity Management</span>، و تناول شرحا علميا لمفاهيم الهوية، الهوية الرقمية، و إدارة الهوية الرقمية مركزا على أنظمة إدارة الهوية الرقمية المعتمدة على تقنية الويب، قبل أن يقدم دراسة لبعض المفاهيم الأخرى ذات العلاقة كأنظمة تسجيل الدخول المفرد و نظريات مستوى التحقق و غيرها. و أخيرا يقدم الفصل تصنيفا رائدا لأنظمة إدارة الهوية الرقمية بحسب معايير علمية محددة قبل أن يسهب في شرح هذه التصنيفات و خصائصها و الفروقات فيما بينها.</strong></p>
<p dir="rtl"><strong><br />
</strong></p>
<p style="text-align: center;" dir="rtl"><strong><img class="alignnone" src="http://www.waleed-security.com/wp-content/uploads/2012/01/51lCv4a-PNL._SS500_.jpg" alt="" width="500" height="500" /></strong></p>
<p dir="rtl"><strong>يمكن الحصول على الكتاب من خلال موقع أمازون (إضغط <a href="http://www.amazon.co.uk/Digital-Identity-Access-Management-Technologies/dp/1613504985" target="_blank">هـنـا</a> أو <a href="http://www.amazon.com/Digital-Identity-Access-Management-Technologies/dp/1613504985" target="_blank">هـنـا</a>)، أو مواقع بعض المكتبات المعروفة كمكتبة Waterstones (إضغط <a href="http://www.waterstones.com/waterstonesweb/products/raj+sharman/sanjukta+das+smith/manish+gupta/digital+identity+and+access+management/8708862/">هـنـا</a>)، أو من خلال موقع دار النشر نفسها IGI Global (إضغط <a href="http://www.igi-global.com/book/digital-identity-access-management/55281" target="_blank">هـنـا</a>).</strong></p>
<p dir="rtl"><strong>و بهذة المناسبة أتوجه بالشكر الجزيل للصحف و المواقع التي قامت بتخطية خبر صدور الكتاب:</strong><br />
<strong><strong>- صحيفة الإقتصادية (إضغط <a href="http://www.aleqt.com/2012/01/03/article_612951.html" target="_blank">هـنـا</a>).</strong><br />
- صحيفة الرياض (إضغط <a href="http://www.alriyadh.com/2012/01/28/article704927.html" target="_blank">هـنـا</a>).<br />
- مرآة جامعة الإمام محمد بن سعود (إضغط <a href="http://www.imamu.edu.sa/university_service/newspepar/archives/Pages/564.aspx" target="_blank">هـنـا</a>).<br />
- موقع كلية علوم الحاسب الآلي و المعلومات في جامعة الامام محمد بن سعود (إضغط <a href="http://www.imamu.edu.sa/colleg_instt/colleg/IT/news/Pages/1433020101.aspx" target="_blank">هـنـا</a>).</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=579</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>الحرب الإلكترونية و حتميتها</title>
		<link>http://www.waleed-security.com/?p=574</link>
		<comments>http://www.waleed-security.com/?p=574#comments</comments>
		<pubDate>Sat, 28 Jan 2012 18:08:54 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=574</guid>
		<description><![CDATA[أحسب أننا جميعا سنتفق أن التقنية الحوسبية أضحت جزءا هاما في حياتنا اليومية و وسيلة حيوية يصعب – أو ربما يستحيل – الاستغناء عنها. نكاد لا نتخيل طبا ولا هندسة ولا اقتصاد ولا تعليم، بل و لا حتى ترفيه، بدون هذه التقنية.
 إلا أن هذا الاعتماد المتزايد على التقنية الحوسبية بخدماتها و تطبيقتها يبعث على [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>أحسب أننا جميعا سنتفق أن التقنية الحوسبية أضحت جزءا هاما في حياتنا اليومية و وسيلة حيوية يصعب – أو ربما يستحيل – الاستغناء عنها. نكاد لا نتخيل طبا ولا هندسة ولا اقتصاد ولا تعليم، بل و لا حتى ترفيه، بدون هذه التقنية.</strong></p>
<p dir="rtl"><strong> </strong><span style="font-weight: bold;">إلا أن هذا الاعتماد المتزايد على التقنية الحوسبية بخدماتها و تطبيقتها يبعث على القلق حول ما اذا كانت خصوصيتنا و معلوماتنا الشخصية و بياناتنا المستخدمة في أنظمة الحاسب الآلي محفوظة بالشكل المطلوب، مما يحتّم اهتماما أكبر بحماية هذه التقنية من العبث و الإستغلال الاجرامي من قبل المخترقين. و على الرغم من أن اختراق الأنظمة الكبيرة و المعقدة غالبا ما تقوم به عصابات منظمة خبيرة بالتفاصيل التقنية لهذه الأنظمة، إلا أن مراهقا قليل الخبرة قد يقوم بمثل هذه الاختراقات أيضا اذا ما توفرت له بعض أداوت الإختراق سهلة التشغيل و المنتشرة في شبكة الانترنت.</span></p>
<p dir="rtl"><span style="font-weight: bold;">دوافع الاختراق تتطابق مع دوافع الجريمة في الحياة الواقعية من سعي وراء المال أو الإنتقام أو الابتزاز أو غيرها من الدوافع المعروفة، إلا أنها قد تزيد عليها أيضا بدافع آخر و هو <span style="text-decoration: underline;">المباهاة</span>!</span></p>
<p dir="rtl"><span style="font-weight: bold;">في السنوات الأخيرة ظهرت بعض الأبحاث و الدراسات التي تحذر من خطورة مثل هذه الاختراقات ليس على مستوى الأفراد و الشركات فحسب، بل على مستوى الحكومات و الدول!</span></p>
<p dir="rtl"><span style="font-weight: bold;">هذه الأبحاث أثبتت مصداقيتها الكبيرة بعد أحداث الحرب الإلكترونية الروسية/الإستونية المقتضبه في العام <span style="color: #800000;">2007م</span>. حيث قامت روسيا بشل قطاعات البنوك و الوزارات و شبكات الاتصالات من خلال هجمات اختراقية سريعة و مدروسة أدت إلى دمار لوجستي كبير مما دفع إستونيا الى إعلان الاستسلام رغم الدعم العسكري الذي كانت تتلقاه من قوات حلف الأطلسي. الأمر نفسه كررته روسيا مع جورجيا في العام التالي (<span style="color: #800000;">2008م</span>) حيث شنت هجمات إلكترونية مكثفة بعد حرب عسكرية هذه المره، مما أدى أيضا إلى استسلام جورجيا في وقت قصير.</span></p>
<p style="text-align: center;" dir="rtl"><span style="font-weight: bold;"><img class="alignnone" src="http://www.waleed-security.com/wp-content/uploads/2012/01/cyber-war2-1.png" alt="" width="300" height="300" /></span></p>
<p dir="rtl"><span style="font-weight: bold;">هذه النوع من الحرب ليس من الضرورة أن يكون بين دولتين متقابلتين – كما في الأمثلة المشار إليها – بل قد تشنها عصابات أو أفراد هواة على دولة أو دول معينة لأغراض مختلفة. و لعل أقرب مثال على ذلك هو ما حدث من هجمات متتالية على شركات و منظمات في اسرائيل مؤخرا، حيث ادعى المسؤلية عن تلك الهجمات مخترق مجهول الهوية رمز لنفسه باللقب <span style="color: #800000;">0Xomar</span>. و لكي نفهم أكثر طبيعة مثل هذه الحروب الإلكترونية و نقف على مدى خطورتها، لنقلي نظرة أكثر تفصيلا على هذه الهجمات.</span></p>
<p dir="rtl"><span style="font-weight: bold;">قبل نحو ثلاثة أسابيع، تم اختراق الموقع الرياضي الاسرائيلي الشهير جدا <span style="color: #800000;">One.co.il</span> بواسطة مخترق مجهول الهوية، و حسب استقرائي الشخصي أعتقد ان هذه الاختراق تم بواسطة هجمات بسيطة جدا كحقن دوال الإس كيو إل (SQL Injection). استطاع المخترق الوصول إلى جميع قواعد البيانات المرتبطة بالموقع و منها قاعدة بيانات تحوي بيانات بطاقات الإئتمان التي تم استخدامها لشراء بعض الخدمات و المنتجات من خلال الموقع. ليقوم المخترق بعد ذلك بنشر بيانات بطاقات الائتمان التي تحصل عليها بالإضافة إلى بيانات الدخول للموقع الخاصة بكل المستخدمين على الانترنت (زعم المخترق أنه تحصّل على بيانات مليون بطاقة إئتمان، إلا أن الحكومة الاسرائيلية نفت الرقم و قالت أن مجموع البطاقات التي تمت سرقة بياناتها لا تتعدى الـ 14,000 بطاقة قبل أن ترفع الرقم إلى 15,000 و أخير إلى 20,000 بطاقة ائتمان).</span></p>
<p dir="rtl"><span style="font-weight: bold;">و بعد استنفار أمني إلكتروني كبير في اسرائيل، حدث هجوم آخر قبل ما يقارب الإسبوع عطَّل تماما موقع الخطوط الجوية الإسرائيلية و موقع بورصة أسهم تل أبيب من خلال ما يعرف بالهجمات الإغراقية (Flood Attacks).</span></p>
<p dir="rtl"><span style="font-weight: bold;">هذه الهجمات ادعى المسؤلية عنها مجموعة من المخترقين &#8211; بالإضافة إلى <span style="color: #800000;">0Xomar</span> الذي أشرنا إليه مسبقا &#8211;  كـ <span style="color: #800000;">Group-XP</span> و <span style="color: #800000;">Nightmare</span> بالإضافة إلى الإشتباه في شاب إماراتي لا يتعدى عمره الـ 19 ربيعا!</span></p>
<p dir="rtl"><span style="font-weight: bold;">الأمر المشترك بين جميع من ادعوا انهم قاموا بهذه الهجمات هو أنهم أفراد هواة و ربما أيضا صغار في السن، و على الرغم من ذلك فإن دولة مثل إسرائيل و التي تعتبر من أفضل الدول في العالم في مجال أمن المعلومات عجزت عن ردعهم و حماية أنظمتها من اختراقاتهم!</span></p>
<p dir="rtl"><span style="font-weight: bold;">اسرائيل بدورها ادعت أنها سترد على هذه الهجمات بهجمات إختراقية أكبر على بعض الدول، خصوصا و أن الهجمات السابقة قد أصابتها في مقتل و طعنتها في قلب كبريائها الذي تباهي به دائما و هو تفوقها التقني في المنطقة و العالم. مؤخرا، زعم بعض المخترقين الاسرائيليين أنهم اخترقوا بيانات عملاء أحد البنوك السعودية، الأمر الذي ثبت أنه غير صحيح لاحقا. لكن هذا لا ينفي احتمال قيام اسرائيل بدعم و شن مثل هذه الهجمات مستقبلا على منشآت خدمية سواءً في المملكة العربية السعودية أو غيرها من الدول العربية.</span></p>
<p dir="rtl"><span style="font-weight: bold;">ما سبق يؤكد على حتمية البحث عن حلول أكثر فعالية لهذه المعضلة من خلال وسائل حماية قادرة على حماية الدول من هجمات اختراقية على انظمة الحاسب مما قد يشل الخدمات و يعطل الحياة العامة. في أغلب دول العالم الآن توجد إدارات متخصصة تُعنى بإدارة الحرب الإلكترونية و التخطيط لردعها – فيما لا سمح الله و حدثت – و الرد عليها. أيضا يوجد ما يعرف بـ <span style="color: #800000;">CERT</span> أو فريق التعامل مع طوارئ الحاسب الآلي (يقوم بهذه المهمة في المملكة العربية السعودية المركز الوطني الإرشادي لأمن المعلومات الذي تشرف عليه هيئة الاتصالات و تقنية المعلومات <a href="http://www.cert.gov.sa" target="_blank">http://www.cert.gov.sa</a>). إلا أن حلولا أخرى &#8211; قانونية أو/و سياسية ربما -باتت ملحّة، كتوقيع اتفاقيات حماية متبادلة للمعلومات بين الدول و فرض عقوبات صارمة على الدول التي تنتهك ذلك.</span></p>
<p dir="rtl"><span style="font-weight: bold;">د. وليد الروضان.</span></p>
<p dir="rtl"><span style="font-weight: bold;"><span style="color: #800000;">*</span> <span style="text-decoration: underline;">مقالة منشورة في مجلة أحوال المعرفة التابعة لمكتبة الملك عبدالعزيز العامة</span>.</span></p>
<p><strong> </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=574</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>الأمن الإلكتروني : لقاء تلفزيوني</title>
		<link>http://www.waleed-security.com/?p=570</link>
		<comments>http://www.waleed-security.com/?p=570#comments</comments>
		<pubDate>Tue, 24 Jan 2012 00:08:16 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=570</guid>
		<description><![CDATA[كنت ضيف برنامج (الثقافة اليوم) على القناة الثقافية السعودية، و الذي بث مباشرة يوم الأربعاء الموافق للثامن عشر من شهر يناير الحالي.



أود أن أتقدم بجزيل الشكر لجميع طاقم البرنامج على رأسهم الإعلامي المتألق (ماجد العمري) و الأستاذ (حسام الزهراني) و الأستاذ (عبدالرحمن البكري) على ما لقيته منهم من حفاوة و احترافية عالية.

]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>كنت ضيف برنامج (الثقافة اليوم) على القناة الثقافية السعودية، و الذي بث مباشرة يوم الأربعاء الموافق للثامن عشر من شهر يناير الحالي.</strong></p>
<p dir="rtl">
<p style="text-align: center;" dir="rtl"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/N8qLhHykEwM" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/N8qLhHykEwM"></embed></object></p>
<p dir="rtl">
<p dir="rtl"><span style="font-weight: bold;">أود أن أتقدم بجزيل الشكر لجميع طاقم البرنامج على رأسهم الإعلامي المتألق (ماجد العمري) و الأستاذ (حسام الزهراني) و الأستاذ (عبدالرحمن البكري) على ما لقيته منهم من حفاوة و احترافية عالية.</span></p>
<p style="text-align: center;">
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=570</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>لقاء مع القناة السعودية الثقافية</title>
		<link>http://www.waleed-security.com/?p=563</link>
		<comments>http://www.waleed-security.com/?p=563#comments</comments>
		<pubDate>Wed, 18 Jan 2012 12:36:39 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=563</guid>
		<description><![CDATA[سأكون ضيفا الليلة على (القناة السعودية الثقافية) في تمام الساعة الحادية عشرة مساءً &#8211; بإذن الله &#8211; للحديث عن أمن المعلومات.
اللقاء سيبث بشكل مباشر، و أرجو أن تجدوا فيه ما يفيد.
]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>سأكون ضيفا الليلة على (القناة السعودية الثقافية) في تمام الساعة الحادية عشرة مساءً &#8211; بإذن الله &#8211; للحديث عن أمن المعلومات.</strong></p>
<p dir="rtl"><strong>اللقاء سيبث بشكل مباشر، و أرجو أن تجدوا فيه ما يفيد.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=563</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>كتابي في إدارة الهوية الرقمية</title>
		<link>http://www.waleed-security.com/?p=538</link>
		<comments>http://www.waleed-security.com/?p=538#comments</comments>
		<pubDate>Thu, 18 Aug 2011 15:12:09 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=538</guid>
		<description><![CDATA[صدر لي كتاب جديد في إدارة الهوية الرقمية بعنوان: Privacy and Practicality of Identity Management Systems: Academic Overview عن دار النشر الألمانية المعروفة (VDM (Verlag Dr. Müller GmbH .

غلاف الكتاب
يمكنكم الحصول على الكتاب من خلال موقع أمازون (إضغط هنا أو هنا)، أو من خلال موقع بوكس أون دماند (إضغط هنا).
أرجو من الله تعالى أن يسهم [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>صدر لي كتاب جديد في إدارة الهوية الرقمية بعنوان: <span style="color: #800000;">Privacy and Practicality of Identity Management Systems: Academic Overview</span> عن دار النشر الألمانية المعروفة <span style="color: #800000;">(VDM (Verlag Dr. Müller GmbH</span> .</strong></p>
<p style="text-align: center;"><strong><img class="alignnone" src="http://www.waleed-security.com/wp-content/uploads/2011/08/myBook-2.jpg" alt="" width="500" height="356" /><br />
غلاف الكتاب</strong></p>
<p dir="rtl"><strong>يمكنكم الحصول على الكتاب من خلال موقع أمازون (إضغط <a href="http://www.amazon.co.uk/Privacy-Practicality-Identity-Management-Systems/dp/3639380258/ref=sr_1_1?s=books&amp;ie=UTF8&amp;qid=1314699256&amp;sr=1-1" target="_blank">هنا</a> أو <a href="http://www.amazon.com/Privacy-Practicality-Identity-Management-Systems/dp/3639380258/ref=sr_1_1?ie=UTF8&amp;qid=1314699565&amp;sr=8-1" target="_blank">هنا</a>)، أو من خلال موقع بوكس أون دماند (إضغط <a href="http://www.bod.com/index.php?id=3435&amp;objk_id=561006" target="_blank">هنا</a>).</strong></p>
<p dir="rtl"><strong>أرجو من الله تعالى أن يسهم هذا الكتاب مساهمة فعالة في إثراء هذا المجال الحيوي و أن يكون محفزا لبحوثٍ جديدة و نافعة.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=538</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>محاضرة عن الهوية الإلكترونية</title>
		<link>http://www.waleed-security.com/?p=523</link>
		<comments>http://www.waleed-security.com/?p=523#comments</comments>
		<pubDate>Sun, 12 Jun 2011 09:40:25 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=523</guid>
		<description><![CDATA[سأقوم الليلة &#8211; بإذن الله &#8211; بإلقاء محاضرة بعنوان: Concept of Digital Identity and Identity Management ضمن فعاليات اللقاءات الدورية لمجموعة (Riyadh Geeks).

اللقاء سيكون عند الساعة الثامنة و النصف مساءً، في مبنى مجموعة بادر في حي النخيل بالرياض.
الحضور مجاني لكل المهتمين.
]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>سأقوم الليلة &#8211; بإذن الله &#8211; بإلقاء محاضرة بعنوان: <span style="color: #800000;">Concept of Digital Identity and Identity Management</span> ضمن فعاليات اللقاءات الدورية لمجموعة (</strong><strong><a href="http://twitter.com/#!/RiyadhGeeks" target="_blank">Riyadh</a></strong><strong><a href="http://twitter.com/#!/RiyadhGeeks" target="_blank"> Geeks</a>).</strong></p>
<p style="text-align: center;" dir="rtl"><strong><img class="alignnone" src="http://www.waleed-security.com/wp-content/uploads/2011/06/RiyadhGeeks-corped.jpg" alt="" width="255" height="292" /></strong></p>
<p dir="rtl"><strong>اللقاء سيكون عند الساعة الثامنة و النصف مساءً، في مبنى مجموعة <span style="color: #800000;">بادر</span> في حي النخيل بالرياض.<br />
الحضور مجاني لكل المهتمين.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=523</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>لقاء مطوَّل مع القناة السعودية الثقافية</title>
		<link>http://www.waleed-security.com/?p=511</link>
		<comments>http://www.waleed-security.com/?p=511#comments</comments>
		<pubDate>Fri, 27 May 2011 12:32:50 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=511</guid>
		<description><![CDATA[سأكون ضيفا على برنامج (خارج الحدود) على القناة السعودية الثقافية غدا السبت (28-05-2011م) في حوار مطوَّل للحديث عن تجربتي الأكاديمية..
 
اللقاء سيبث عند الساعة التاسعة مساءً و لمدة ساعة كاملة.. و سبق أن تم تصويره في منزلي مع الإعلامي نايف المالكي..
أرجو أن ينال استحسانكم و تجدون فيه ما يفيد.
]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>سأكون ضيفا على برنامج (<span style="color: #800000;">خارج الحدود</span>) على القناة السعودية الثقافية غدا السبت (<span style="text-decoration: underline;">28-05-2011م</span>) في حوار مطوَّل للحديث عن تجربتي الأكاديمية..</strong></p>
<p style="text-align: center;" dir="rtl"><img class="alignnone" src="http://www.waleed-security.com/wp-content/uploads/2011/05/interview2.jpg" alt="" width="375" height="242" /> </p>
<p dir="rtl"><strong>اللقاء سيبث عند الساعة التاسعة مساءً و لمدة ساعة كاملة.. و سبق أن تم تصويره في منزلي مع الإعلامي نايف المالكي..<br />
أرجو أن ينال استحسانكم و تجدون فيه ما يفيد.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=511</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>جامعة بوردو الأمريكية تُدَرِّس بحثين من أبحاثي السابقة</title>
		<link>http://www.waleed-security.com/?p=503</link>
		<comments>http://www.waleed-security.com/?p=503#comments</comments>
		<pubDate>Sun, 15 May 2011 06:26:42 +0000</pubDate>
		<dc:creator>Waleed Alrodhan</dc:creator>
				<category><![CDATA[InfoSec News]]></category>

		<guid isPermaLink="false">http://www.waleed-security.com/?p=503</guid>
		<description><![CDATA[اختارت جامعة بورود الأمريكية (Purdue University) بحثين من أبحاثي السابقة  في مجال أمن المعلومات ليتم تدريسهما كجزء أساسي ضمن منهج إحدى المواد المتخصصة لطلاب الماجستير هناك للسنة الدراسية المنصرمة 2010م.
البحثان اللذان وقع الاختيار عليهما سبق و ان نشرا في مؤتمر دولي و مجلة علمية محكمة و هما:
• Improving the Security of CardSpace, EURASIP Journal on Information Security, [...]]]></description>
			<content:encoded><![CDATA[<p dir="rtl"><strong>اختارت جامعة بورود الأمريكية (Purdue University) بحثين من أبحاثي السابقة  في مجال أمن المعلومات ليتم تدريسهما كجزء أساسي ضمن منهج إحدى المواد المتخصصة لطلاب الماجستير هناك للسنة الدراسية المنصرمة 2010م.<br />
البحثان اللذان وقع الاختيار عليهما سبق و ان نشرا في مؤتمر دولي و مجلة علمية محكمة و هما:</strong></p>
<p style="text-align: left;">• <strong>Improving the Security of CardSpace</strong>, EURASIP Journal on Information Security, Volume 2009 (2009), Article ID 167216, 8 pages, oi:10.1155/2009/167216.<br />
• <strong>Addressing privacy issues in CardSpace</strong>, in: Proceedings of IAS’07, Third International Symposium on Information Assurance and Security, Manchester, UK, August 2007, IEEE Computer Society (2007), pp.285-291.</p>
<p dir="rtl"><strong>و قد تم تدريسهما ضمن منهج مادة <em><span style="text-decoration: underline;">CS 590</span>: Cloud Systems for Blind and Hearing Impaired</em> إحدى مواد برنامج الماجستير التي تقدمها كلية علوم الحاسب في الجامعة.</strong></p>
<p dir="rtl"><strong>سبق أيضا أن تمت الاشارة الى جوانب من أبحاثي السابقة في جامعة لندن (Royal Holloway, University of London) في منهج مادة <em><span style="text-decoration: underline;">IY5601</span>: Application and Business Security Developments</em> التي تدرس ضمن برنامج ماجستير أمن المعلومات في الجامعة.</strong></p>
<p dir="rtl"><strong>أشكر جامعة Purdue و جامعة Royal Holloway, University of London و الصحف المحلية التي قامت بتغطية الخبر:</strong></p>
<p dir="rtl"><strong>- صحيفة الاقتصادية، إضغط <a href="http://www.aleqt.com/2011/05/12/article_537342.html" target="_blank">هنا</a>.<br />
- صحيفة الحياة، إضغط <a href="http://ksa.daralhayat.com/ksaarticle/264577" target="_blank">هنا</a>.</strong><br />
<strong>- صحيفة الجزيرة، إضغط <a href="http://www.al-jazirah.com.sa/20110528/as2d.htm" target="_blank">هنا</a>.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.waleed-security.com/?feed=rss2&amp;p=503</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

