وسائل منع الاختراق... قد تحول المؤسسات إلى «سجون السوبر»

أغلب الهجمات الإلكترونية لا يمكن رصدها إلا بعد مرور شهور

وسائل منع الاختراق... قد تحول المؤسسات إلى «سجون السوبر»
TT

وسائل منع الاختراق... قد تحول المؤسسات إلى «سجون السوبر»

وسائل منع الاختراق... قد تحول المؤسسات إلى «سجون السوبر»

شتاء 2017 الماضي شهد تزايد الهجمات المدمرة في الفضاء الإلكتروني وما تمثله من تهديد، مثل هجوم «باونستورم» على حلف شمال الأطلسي (الناتو) للتجسس على أمن دول البلطيق. وعند النظر إلى هذا الواقع، فإن من الضروري لخبراء الأمن العمل على بناء نظام أمن الإلكتروني استنادا إلى فهم أعمق بشأن أسلوب عمل المهاجمين وما يفعلونه بمجرد تخطيهم «أسوار القلعة».
* تسلل واختراق
وحسب تقرير اختراق البيانات الإلكترونية الأخير Verizon Data Breach Report الذي نشرته شركة «فيريزون» الأميركية للاتصالات، فإن أغلب الهجمات لا تكتشف إلا بعد مرور 100 يوم الأولى من حدوث الاختراق، ولذلك فإن هذه الحقيقة تتطلب تغييرا جذريا في الدفاع. ويقول التقرير إن 81.9 في المائة من أحداث الاختراق سببها تسلل بسيط لم يستغرق سوى دقائق معدودة، فيما استغرقت 67.8 في المائة من أحداث الاختراق الأخرى أياما لكي تصل إلى مرحلة الاستخلاص النهائي للبيانات. وأشار المسح إلى أن المؤسسة التي تعرضت للاختراق احتاجت إلى شهور لكي تدعم دفاعاتها ضد محاولات الاختراق الإلكتروني.
وبالنظر إلى حقيقة أن آثار أقدام المجرمين الإلكترونيين تبقى داخل شبكة الشركة لفترة طويلة، فيجب على المؤسسة تغيير نظامها الأمني وفقا لذلك، بهدف رصدهم مبكرا. وتعتمد القياسات المستخدمة في رصد كفاءة الإجراء المضاد للجريمة الإلكترونية على أي مدى يستطيع هذا الإجراء تقليص زمن وجود الخصم بهدف تنفيذه عملية الاختراق.
إن تقليص زمن وجود المتسللين في مسرح العملية هو عملية قياس معيارية يمكن بواسطتها تقييم عائد الاستثمار في أي مؤسسة، فالتعمق أكثر لمعرفة ماذا تقدم عملية تقليص مدة وجود الخصم في منظومة الشركة يتطلب اختبارا ومقارنة لمعرفة الكلفة بالنسبة للشركة عندما تجرى عملية تهريب البيانات.
* سجون «السوبر»
في عام 1933، افتتحت وزارة العدل الأميركية سجن «ألكاتراز» بخليج سان فرنسيسكو، وكان الغرض احتجاز سجناء من عيار خاص عرفوا باسم «المتهورون»، أو «المجرمون الذين لا سبيل لإصلاحهم». وفي السنوات الأخيرة، أدرك القائمون على السجن أن البناء القائم غير كاف لضمان وجود المجرمين المعاصرين. وبناء عليه، افتتحت هيئة السجون الفيدرالية في عام 1994 سجنا شديد الحراسة عرف اختصارا باسم «إيه دي إكس» في فلورنسا بولاية كولورادو، ليستطيع إيواء مجرمين أمثال تيد كازونسكي، وتيموثي ماكفي، وروبرت هانسون.
وتضم سجون «السوبر» وحدات للسيطرة على عنابر السجن، وهي تعتبر أكثر وحدات الأمن بالسجون. فالسجن ككل به أجهزة لكشف أي حركة وكاميرات، وأكثر من ألف باب حديدي يعمل بخاصية التحكم عن بعد.
ويحيط بالسجن ألواح تستشعر أي ضغط، وسور من الأسلاك المعدنية بارتفاع 12 قدما (3.7 متر). وتستطيع أجهزة الكشف عن الحركة، الإحساس بأي حركة من السجين بمجرد محاولته حفر نفق للهروب.
* قلاع كومبيوترية
نفس فكرة البناء يمكن أن تطبق على بيئة شبكة الكومبيوتر في نظامك. فأهمية الاكتشاف المبكر تكمن في أنه كلما بقي المهاجم لفترة أطول في المكان، كانت مهمة اكتشاف محاولة اختراق البيانات أصعب، وكلما زادت كلفة حل المشكلة، تضررت سمعة واسم النظام. ولكي يقلل الخبراء من احتمالية هروب المتسلل من السجن الافتراضي بعد سرقة ملكيتك الفكرية وأوراق اعتمادك التي قد تتسبب في خسارة لا يمكن إصلاحها، فعليهم تبني مصطلح «منع الاختراق» وذلك بتغيير أسلوب البناء ليضاهي سجن «السوبر» الحصين.
** خطوات منع الاختراق
يتطلب منع الاختراق القيام باستكشاف سري، واتباع طرق الخداع، أي في النهاية توفير المقدرة على احتواء عدوك الإلكتروني. ويتكون هذا الإجراء من أربع خطوات تهدف إلى كشف المجرمين الإلكترونيين عن طريق تقليص زمن وجودهم وحركتهم.
* الخطوة الأولى: نشر شبكة خداع لتعزيز عملية الاكتشاف وفق أحدث التقنيات وذلك لخداع العدو، وتغيير توجهاته ومعرفته عما ينوي اختراقه، من دون علمه.
* الخطوة الثانية: طبق أسلوب «تحليل سلوك المستخدم»، وهو الأسلوب الذي يقدم تحليلا نصيا للنشاط والحركات الجانبية للخصم. وقد يمنع هذا «هجوم حجب الخدمة» وهو مصدر قلق كبير للكثير من الهيئات اليوم، حيث يتشبع الموقع المخترق بآثار الهجوم الذي يعطل خدماته، ويمنع العملاء الشرعيين من الاتصال به.
* الخطوة الثالثة: طبق أسلوبا معدلا للتأكد من شخصية المستخدم لكي تمسك بالخصم متلبسا.
* الخطوة الرابعة: عزز الذاكرة لكي تزيل جميع أماكن الاختباء لكي تعثر على الخصم بصورة أسرع.
جميع تلك الأساليب مهمة لكي تقلب الطاولة على المجرم الإلكتروني عام 2017، فالمشروعات يجب أن تفكر في الاستثمار في التكنولوجيا التكميلية التي تهدف إلى القضاء نهائيا على الفترة الزمنية التي يمكث فيها الخصم في البرنامج وذلك عن طريق منع الاختراق. لن يساهم ذلك في تقليص الكلفة في حالة حدوث اختراق عن طريق خنق محاولات الخصم لاستخلاص بيانات فحسب، بل أيضا سيساعد في المحافظة على سمعة الجهة التي تعرضت للاختراق.
وهكذا فإن الاستراتيجية الأنسب لمؤسستك هي أن تقيم بناء يمنع حرية حركة الخصم بمجرد أن يقتحم نظامك، ولذلك علينا أن نحول قلاعنا إلى سجون.



«أبل» تطلق «iOS 26.4» بتحسينات واسعة… لكن أين «سيري»؟

يقدّم تحديث «iOS 26.4» تحسينات عملية على التطبيقات الأساسية دون تغييرات جذرية في تجربة النظام (د.ب.أ)
يقدّم تحديث «iOS 26.4» تحسينات عملية على التطبيقات الأساسية دون تغييرات جذرية في تجربة النظام (د.ب.أ)
TT

«أبل» تطلق «iOS 26.4» بتحسينات واسعة… لكن أين «سيري»؟

يقدّم تحديث «iOS 26.4» تحسينات عملية على التطبيقات الأساسية دون تغييرات جذرية في تجربة النظام (د.ب.أ)
يقدّم تحديث «iOS 26.4» تحسينات عملية على التطبيقات الأساسية دون تغييرات جذرية في تجربة النظام (د.ب.أ)

مع كل تحديث جديد لنظام «iOS»، تتجه الأنظار عادةً إلى الميزة الأبرز التي قد تعيد تعريف تجربة الاستخدام. لكن التحديث جاء برسالة مختلفة عبارة عن تحسينات واسعة في النظام، مقابل غياب الميزة الأكثر ترقباً... «سيري».

أطلقت «أبل» تحديث «iOS 26.4» مع مجموعة من التعديلات التي تركز على تحسين التجربة اليومية، دون تغييرات جذرية في الواجهة أو إطلاق تقنيات جديدة بالكامل. وبينما أضاف التحديث وظائف متعددة عبر التطبيقات، بقيت «سيري» دون التحديث المنتظر، في إشارة إلى أن التحول الأكبر لا يزال قيد التطوير.

تحسينات عملية

يركز التحديث الجديد على جعل استخدام الهاتف أكثر سلاسة، بدلاً من تقديم قفزات تقنية كبيرة. ويظهر ذلك بوضوح في التعديلات التي طالت تطبيقات أساسية مثل «أبل ميوزيك» (Apple Music) و«بودكاستس» (Podcasts).

ومن أبرز الإضافات ميزة تعتمد على الذكاء الاصطناعي لإنشاء قوائم تشغيل موسيقية بناءً على وصف المستخدم. فبدلاً من اختيار الأغاني يدوياً، يمكن للمستخدم كتابة وصف بسيط مثل مزاج أو نشاط ليقوم النظام ببناء قائمة تشغيل تلقائياً.

كما أضافت الشركة ميزة تساعد على اكتشاف الحفلات الموسيقية القريبة، اعتماداً على تفضيلات الاستماع، إلى جانب تحسينات بصرية مثل عرض الأغلفة الموسيقية بشكل كامل داخل التطبيق. وفي جانب آخر، أصبح بالإمكان التعرف على الموسيقى حتى دون اتصال بالإنترنت، مع عرض النتائج لاحقاً عند عودة الاتصال، وهو ما يعكس توجهاً نحو جعل الوظائف الأساسية أكثر استقلالية.

أضافت «أبل» ميزات تعتمد على الذكاء الاصطناعي مثل إنشاء قوائم تشغيل موسيقية تلقائياً (شاترستوك)

تجربة محتوى أكثر تكاملاً

التحديث لم يقتصر على الموسيقى. فقد حصل تطبيق «Podcasts» على دعم أفضل للفيديو، مع إمكانية التبديل السلس بين المشاهدة والاستماع، وفقاً لجودة الاتصال بالإنترنت. كما شملت التغييرات أدوات إنشاء المحتوى، حيث حصل تطبيق «فري فورم» (Freeform) على ميزات إضافية، مثل مكتبة عناصر بصرية جاهزة يمكن استخدامها داخل المشاريع، ما يعزز من دوره كأداة إنتاج وليس مجرد مساحة ملاحظات.

في الوقت نفسه، ركزت «أبل» على تحسينات صغيرة لكنها مؤثرة، مثل دقة لوحة المفاتيح عند الكتابة السريعة وإدارة التذكيرات بشكل أكثر وضوحاً وتحسينات في إعدادات إمكانية الوصول. هذه التعديلات قد تبدو بسيطة، لكنها تستهدف نقاط احتكاك يومية يعاني منها المستخدمون.

ميزات جديدة... ولكن تدريجية

إلى جانب ذلك، أضاف التحديث مجموعة من الميزات العامة، مثل رموز تعبيرية جديدة، وتحسينات في مشاركة المشتريات داخل العائلة، حيث أصبح بإمكان كل فرد استخدام وسيلة دفع خاصة به. كما تم إدخال تحديثات مرتبطة بالخصوصية، مثل آليات التحقق من العمر في بعض المناطق، في إطار التكيف مع المتطلبات التنظيمية. تعكس هذه الإضافات أن التحديث لا يهدف إلى إعادة تعريف النظام، بل إلى تحسينه تدريجياً من الداخل.

لم يتضمن التحديث النسخة المطوّرة من «سيري» رغم التوقعات المرتفعة حولها (شاترستوك)

أين «سيري»؟

رغم كل هذه التحديثات، يبقى العنصر الأهم هو ما لم يتم إطلاقه. فالتحديث لم يتضمن النسخة الجديدة من «سيري» التي يُفترض أن تكون أكثر ذكاءً وتفاعلاً، مع قدرة أكبر على فهم السياق والتعامل مع البيانات الشخصية للمستخدم. وكانت التوقعات تشير إلى أن هذا التحديث سيشكل خطوة كبيرة في سباق الذكاء الاصطناعي، خاصة مع المنافسة المتزايدة من شركات أخرى تقدم مساعدين أكثر تطوراً. لكن غياب هذه الميزة لا يعني التخلي عنها، بل يبدو أنه يعكس نهجاً أكثر حذراً في تطويرها، مع احتمال إطلاقها في تحديثات لاحقة أو خلال فعاليات قادمة.

تحول تدريجي في فلسفة التحديثات

ما يكشفه «iOS 26.4» هو تحول في طريقة تعامل «أبل» مع التحديثات. فبدلاً من الاعتماد على ميزة واحدة كبيرة، تتجه الشركة نحو تحسينات متراكمة، تجعل النظام أكثر استقراراً وكفاءة بمرور الوقت. هذا النهج قد لا يكون لافتاً على المدى القصير، لكنه يراهن على تحسين التجربة بشكل مستمر. وفي هذا السياق، يصبح الذكاء الاصطناعي جزءاً من تفاصيل الاستخدام اليومية، وليس مجرد إضافة منفصلة.

يعكس التحديث الحالي مرحلة انتقالية. فبينما يتم إدخال بعض عناصر الذكاء الاصطناعي تدريجياً مثل إنشاء قوائم التشغيل، يبقى التحول الأكبر مؤجلاً.

المعادلة هنا واضحة وهي أن «أبل» تعمل على إدخال الذكاء الاصطناعي إلى النظام، لكن دون التسرع في إطلاق ميزات قد تؤثر على تجربة المستخدم أو الخصوصية. وفي انتظار «سيري» الجديدة، يقدّم «iOS 26.4» تجربة أكثر نضجاً واستقراراً، حتى وإن كانت أقل إثارة من التوقعات.


طائرات تحاكي الطيور… هل تعيد تعريف مستقبل الطائرات دون طيار؟

يعمل الفريق على تطوير نماذج أولية لروبوت طائر يحاكي الطيور بمواد ذكية تعتمد على الجهد الكهربائي تمهيداً لاختباره في نفق الرياح (مختبر بيلغن)
يعمل الفريق على تطوير نماذج أولية لروبوت طائر يحاكي الطيور بمواد ذكية تعتمد على الجهد الكهربائي تمهيداً لاختباره في نفق الرياح (مختبر بيلغن)
TT

طائرات تحاكي الطيور… هل تعيد تعريف مستقبل الطائرات دون طيار؟

يعمل الفريق على تطوير نماذج أولية لروبوت طائر يحاكي الطيور بمواد ذكية تعتمد على الجهد الكهربائي تمهيداً لاختباره في نفق الرياح (مختبر بيلغن)
يعمل الفريق على تطوير نماذج أولية لروبوت طائر يحاكي الطيور بمواد ذكية تعتمد على الجهد الكهربائي تمهيداً لاختباره في نفق الرياح (مختبر بيلغن)

ظل التصميم التقليدي في عالم الطائرات دون طيار يعتمد على المراوح والمحركات، وهي مقاربة أثبتت فاعليتها لكنها تفرض حدوداً واضحة على الحركة والمرونة. اليوم، يحاول باحثون إعادة التفكير في هذا النموذج من خلال العودة إلى الطيور كمصدر إلهام قديم.

تسلط دراسة حديثة الضوء على جيل جديد من الروبوتات الطائرة، تُعرف باسم «الأورنيثوبتر» (Ornithopters)، وهي طائرات تحاكي طريقة الطيران الطبيعية للطيور عبر أجنحة مرنة تتحرك وتتكيف مع الهواء، بدلاً من الاعتماد على مراوح ثابتة.

تعتمد الطائرات دون طيار التقليدية على أنظمة ميكانيكية معقدة تشمل محركات وتروس وأجزاء متحركة. لكن هذا النموذج الجديد يتجه نحو ما يمكن وصفه بـ«التصميم الصلب» أو (solid-state) حيث يتم الاستغناء عن هذه المكونات بالكامل. بدلاً من ذلك، يستخدم الباحثون مواد ذكية تعتمد على ما يُعرف بالتأثير الكهروضغطي، وهي مواد تتغير أشكالها عند تطبيق جهد كهربائي عليها. وبهذه الطريقة، يمكن تحريك الأجنحة مباشرة من خلال الكهرباء، من دون الحاجة إلى وصلات ميكانيكية. هذا التحول لا يقلل فقط من تعقيد التصميم، بل يفتح الباب أمام حركة أكثر سلاسة وتكيفاً مع البيئة، حيث يمكن للأجنحة أن تنثني وتلتف بشكل مستمر، تماماً كما تفعل الطيور أثناء الطيران.

أدوات محاكاة متقدمة طوّرها باحثون تساعد على تصميم طائرات تحاكي الطيور رقمياً ما يسرّع التطوير ويقلل النماذج التجريبية (مختبر بيلغن)

مرونة أكبر في بيئات معقدة

تكمن أهمية هذا النهج في قدرته على التعامل مع البيئات المعقدة. فالطائرات التقليدية غالباً ما تواجه صعوبة في الأماكن الضيقة أو غير المتوقعة، مثل المناطق الحضرية المزدحمة أو البيئات الطبيعية المليئة بالعوائق. في المقابل، توفر الأجنحة المرنة قدرة أعلى على المناورة والاستجابة السريعة لتغيرات الهواء. وهذا يجعل هذه الروبوتات مناسبة لمجموعة واسعة من التطبيقات مثل عمليات البحث والإنقاذ ومراقبة البيئة وفحص البنية التحتية والتوصيل في المدن. في مثل هذه السيناريوهات، لا يكون التحدي في الطيران فقط، بل في القدرة على التكيف مع بيئة متغيرة بشكل مستمر.

محاكاة الطبيعة... دون نسخها

رغم أن الفكرة مستوحاة من الطيور، فإن الهدف لا يقتصر على تقليد الطبيعة. يشير الباحثون إلى أنهم لا يسعون إلى بناء نسخة ميكانيكية من جناح الطائر، بل إلى فهم المبادئ الأساسية التي تجعل الطيران الطبيعي فعالاً، ثم إعادة تصميمها بطرق أبسط وأكثر كفاءة. في هذا النموذج، تلعب المواد دوراً محورياً ومنها الألياف الكربونية التي تعمل كهيكل يشبه العظام والريش، والمواد الكهروضغطية تقوم بدور العضلات.

وبذلك، يصبح الجناح نفسه نظاماً متكاملاً للحركة، بدلاً من كونه مجرد سطح يتحرك بواسطة أجزاء خارجية.

نموذج رقمي لفهم الطيران

إلى جانب التطوير المادي، ركزت الدراسة على بناء نموذج حاسوبي متكامل يحاكي عملية الطيران. هذا النموذج يدمج عدة عناصر في وقت واحد كحركة الأجنحة والجسم والديناميكيات الهوائية والأنظمة الكهربائية وآليات التحكم. يسمح ذلك للباحثين باختبار التصاميم افتراضياً قبل تصنيعها، ما يسرّع عملية التطوير ويقلل الحاجة إلى تجارب مكلفة ومتكررة.

ورغم التقدم الذي تحققه هذه النماذج، لا تزال هناك تحديات رئيسية، أبرزها أداء المواد المستخدمة. فالمواد الكهروضغطية الحالية لا توفر بعد القوة أو الكفاءة الكافية للوصول إلى الأداء المطلوب في التطبيقات العملية واسعة النطاق. لكن الباحثين يرون أن هذه المشكلة قد تكون مؤقتة؛ إذ يسمح النموذج الحاسوبي بتوقع كيف يمكن أن تتحسن هذه الأنظمة مع تطور المواد في المستقبل.

في هذا التسلسل الحاسوبي تتحرك أجنحة الطائرة دون محركات باستخدام مشغلات كهروضغطية مرنة (مختبر بيلغن)

أكثر من مجرد طائرات

لا تقتصر أهمية هذه الأبحاث على الطائرات دون طيار فقط. فالمبادئ نفسها يمكن تطبيقها في مجالات أخرى، مثل الطاقة المتجددة. على سبيل المثال، يمكن استخدام مواد مرنة لتعديل شكل شفرات توربينات الرياح بشكل مستمر، ما قد يحسن كفاءتها في التقاط الطاقة. وهذا يعكس اتجاهاً أوسع في الهندسة، حيث لم يعد الهدف فقط بناء أنظمة أقوى، بل أنظمة أكثر ذكاءً وتكيفاً.

تشير هذه الدراسة إلى أن مستقبل الطائرات دون طيار قد لا يكون مجرد تحسين للأنظمة الحالية، بل إعادة تعريف كاملة لطريقة الطيران. فبدلاً من الاعتماد على أنظمة ميكانيكية معقدة، قد تتجه الصناعة نحو تصاميم أبسط من حيث المكونات، لكنها أكثر تعقيداً من حيث السلوك والتفاعل مع البيئة. في هذا السياق، تصبح الطائرة أقل شبهاً بآلة صلبة، وأكثر قرباً من كائن حي قادر على التكيف.

ما الذي يتغير فعلاً؟

لا يكمن التغيير في شكل الطائرة فقط، بل في فلسفة التصميم نفسها. الانتقال من المراوح إلى الأجنحة المرنة يعكس تحولاً أعمق من أنظمة تعتمد على القوة والثبات، إلى أنظمة تعتمد على المرونة والاستجابة. وبينما لا تزال هذه التقنيات في مراحل البحث، فإن اتجاه مستقبل الطيران قد يكون أقرب إلى الطبيعة مما كان يُعتقد.


النمسا تعتزم حظر استخدام وسائل التواصل الاجتماعي للأطفال تحت سن 14 عاماً

استخدام وسائل التواصل الاجتماعي بكثرة قد يؤثر على الحياة اليومية (رويترز)
استخدام وسائل التواصل الاجتماعي بكثرة قد يؤثر على الحياة اليومية (رويترز)
TT

النمسا تعتزم حظر استخدام وسائل التواصل الاجتماعي للأطفال تحت سن 14 عاماً

استخدام وسائل التواصل الاجتماعي بكثرة قد يؤثر على الحياة اليومية (رويترز)
استخدام وسائل التواصل الاجتماعي بكثرة قد يؤثر على الحياة اليومية (رويترز)

أعلن الائتلاف الحاكم في النمسا، اليوم الجمعة، عن خطط لحظر استخدام وسائل التواصل الاجتماعي للأطفال تحت سن 14 عاماً، لتنضم إلى سلسلة من الدول الأخرى في فرض مثل هذه القيود على الصغار.

وقال ألكسندر برول، مسؤول شؤون الرقمنة في مكتب المستشار النمساوي كريستيان شتوكر، إنه سوف يتم طرح مشروع قانون بهذا الشأن بحلول نهاية يونيو (حزيران) المقبل.

وأضاف أن «الأساليب الحديثة تقنياً للتحقق من العمر سوف تطبق للسماح بالتحقق من أعمار المستخدمين مع احترام خصوصيتهم».

ولم يتضح على الفور الموعد الذي ربما تدخل فيه الخطة لتحديد الحد الأدنى للعمر حيز التنفيذ والتي ستحتاج إلى موافقة برلمانية.

العديد من الدول تعتزم حظر وصول الأطفال دون سن الـ16 لوسائل التواصل الاجتماعي (رويترز)

يشار إلى أن أستراليا أخذت بزمام المبادرة في هذا الصدد عام 2024، لتصبح أول دولة تحظر استخدام الأطفال تحت سن 16 عاماً وسائل التواصل الاجتماعي بغرض حمايتهم من المحتوى الضار والإفراط في استخدام الشاشات، ومن المقرر سريان حظر مماثل في إندونيسيا غداً السبت.