تخطي إلى المحتوى الرئيسي

المجال الرئيسي

الأمن

ضمن فئة المجال الرئيسي، تجمع تحليلات الأمن التقارير حسب المجال الأساسي ليتمكن القراء من متابعة مجال مركّز من مجالات البنية التحتية للإنترنت أو الحوكمة أو أسواق الاتصالات أو رأس المال الرقمي. وتضم الصفحة المقالات ذات الصلة والأدلة العامة والمؤسسات والشركات والأشخاص والانتشار الإقليمي والتبعيات التشغيلية وسياق السوق التي قد تكون موزعة عبر صفحات فئات منفصلة. وتشرح الصفحة المجال ونوع الجهات الفاعلة المحتملة وسياق السوق أو الحوكمة والمادة المصدرية التي ينبغي للقراء استخدامها عند مقارنة المؤشرات. ويمكن للمشغلين والمحللين والمهتمين بالحوكمة أن يروا كيف يظهر المجال نفسه عبر الأحداث والملفات الشخصية وتحولات السوق والأدلة المستقاة من المصادر العامة والتبعيات الإقليمية وقرارات البنية التحتية طويلة الأجل بمرور الوقت.

نجح التحقق من التوقيع، لكنه لم يسمِّ أصحاب الموافقة: ‏RFC 9591

ملف القضية

نجح التحقق من التوقيع، لكنه لم يسمِّ أصحاب الموافقة: ‏RFC 9591

وجد فريق التدقيق رسالةً وتوقيع Schnorr صالحاً ومفتاح المجموعة العام. لم يجد أسماء المشاركين في الجلسة. فالتحقق يثبت أن عتبة التوقيع عملت على البايتات المحددة، ولا يثبت من اختير أو ماذا راجع أو بأي صلاحية وافق. يشرح ‏RFC 9591 كيف يضغط FROST حصصاً متعددة في توقيع واحد؛ أما سجل…

24 سبتمبر 2026
قالت قائمة القدرات EdDSA، لكنها لم تسمِّ المنحنى بعد: ‏RFC 9864

ملف القضية

قالت قائمة القدرات EdDSA، لكنها لم تسمِّ المنحنى بعد: ‏RFC 9864

قد يتطابق اسم الخوارزمية في قائمتين من دون أن تتطابق العملية القابلة للتنفيذ. فالاسم `EdDSA` لا يبين إن كان الطرف يدعم Ed25519 أو Ed448 أو كليهما. يعيد ‏RFC 9864 الاختيار الإلزامي إلى المعرّف نفسه، لكنه لا يحوّل الاسم إلى إثبات على وجود الكود أو تفعيله أو نجاح التبادل.

24 سبتمبر 2026
أعادت النسخة الاحتياطية المفتاح — وأعادت معه حالة الأمس: ‏RFC 9802

ملف القضية

أعادت النسخة الاحتياطية المفتاح — وأعادت معه حالة الأمس: ‏RFC 9802

قد يبدأ جهازا توقيع من النسخة الاحتياطية نفسها، ويحمل كل منهما مادة المفتاح الصحيحة، وينتج كل منهما توقيعاً ينجح في التحقق. لكن إذا استهلكا الفهرس أحادي الاستخدام نفسه، فقد كسرت الاستعادة فرضية الأمان من دون أن يكشف الشهادة ذلك. يعرّف ‏RFC 9802 أنظمة HSS وXMSS داخل X.509، لكنه لا…

24 سبتمبر 2026
قبل الإرسال: تشفير مسودات البريد وحدّ الالتزام في RFC 9787

IETF

قبل الإرسال: تشفير مسودات البريد وحدّ الالتزام في RFC 9787

في انتقال افتراضي واضح: يكتب شخص بضع كلمات على حاسوبه، فيحفظها برنامج البريد تلقائياً، ثم يفتح هاتفه فتظهر المسودة نفسها ليواصل الكتابة. نجاح هذا الانتقال لا ينبغي أن يعني أن المستلمين المقصودين صاروا قادرين على قراءة الكلمات، ولا أن الكاتب وقّع عليها بما يفيد أنه التزم بها. بين…

20 سبتمبر 2026
شارة أمان واحدة لا تمنح الرسالة كلها حالة واحدة: قراءة في RFC 9787

IETF

شارة أمان واحدة لا تمنح الرسالة كلها حالة واحدة: قراءة في RFC 9787

تجمع واجهة البريد النص والمرفقات والرسائل المعاد توجيهها والأجزاء المتداخلة في مشهد واحد. لكن RFC 9787 لا يحوّل هذا التجاور البصري إلى نطاق تشفيري واحد. فالملخص الوحيد يصف فقط الطبقات المتصلة التي تحيط بالحمولة المشفرة، وتبقى بقية الأجزاء ذات أدلة مستقلة.

11 سبتمبر 2026
خمس صيغ لكائن واحد: ما البايتات التي يوقّعها RFC 9804؟

ملف القضية

خمس صيغ لكائن واحد: ما البايتات التي يوقّعها RFC 9804؟

يفصل RFC 9804 في S-expression الخاصة بـSPKI بين الصيغة المقروءة، والنقل الملائم للقناة، والبايتات القانونية، وبنية الذاكرة المحلية. التشابه البصري لا ينقل الحجية تلقائياً. وإثبات ما وُقّع ثم ما سُمح به يتطلب إيصالاً مستقلاً لكل انتقال.

10 سبتمبر 2026
شبكة APNIC الخداعية سجّلت 1.27 مليون حدث، لا 1.27 مليون هجوم

التقارير

شبكة APNIC الخداعية سجّلت 1.27 مليون حدث، لا 1.27 مليون هجوم

حوّل عرض في APNIC 62 خادماً مكشوفاً عمداً إلى أداة أمنية مفيدة. لكن الرقم الأبرز انتقل بين ثلاث تسميات مختلفة: هجمات، وأحداث هجوم، وأحداث؛ وهذه ليست وحدة قياس واحدة.

10 سبتمبر 2026
إصلاح إعادة تفاوض TLS أصلح البروتوكول، لا سجل النشر

IETF

إصلاح إعادة تفاوض TLS أصلح البروتوكول، لا سجل النشر

أصلحت آلية RFC 5746 الحدّ التشفيري المفقود بين مصافحات TLS المتعاقبة، ثم أزال TLS 1.3 إعادة التفاوض نفسها. لكن نشر معيار مصحح لا يثبت أن كل نقطة نهاية أو مكتبة أو مسار خدمة تخلّص من السلوك القديم. السؤال العملي هو: ما الدليل الذي يثبت أن الإصلاح يعمل عبر المسار الكامل، لا في…

10 سبتمبر 2026
تم الاتفاق على التحويل. أمّا إعادة الإرسال فلم تُرفض بعد: RFC 9827

IETF

تم الاتفاق على التحويل. أمّا إعادة الإرسال فلم تُرفض بعد: RFC 9827

يمنح RFC 9827 بروتوكول IKEv2 عقداً أوسع وأكثر دقة لأرقام تسلسل الحزم. فمعرّف التحويل المختار يصف ما ينبغي أن يكون صحيحاً عند دخول حزم رابطة الأمان إلى الشبكة؛ لكنه لا يثبت تنسيق المرسلين، ولا سياسة منع إعادة الإرسال لدى المستقبل، ولا الحزم التي وصلت فعلاً، ولا قرار الرفض، ولا…

10 سبتمبر 2026
أمكن تحليل سطر السجل، لكن سلطة قراءة الاتصال لم تُثبت: RFC 9850

IETF

أمكن تحليل سطر السجل، لكن سلطة قراءة الاتصال لم تُثبت: RFC 9850

يمنح RFC 9850 أدوات التشخيص صيغة مشتركة لأسرار TLS. غير أن قابلية القراءة لا تجيب عن صاحب حق التفعيل، ولا عن حدود كل مستهلك، ولا عن اللحظة التي انتهت فيها الحيازة فعلاً.

9 سبتمبر 2026
اشترك المتحقق في الأدلة، لا في القرار

IETF

اشترك المتحقق في الأدلة، لا في القرار

يحوّل مشروع لدى IETF تصديق أجهزة الشبكة من استقصاء متقطع إلى تيار أحداث. يصل الرصد أسرع، لكن التوقيع لا يدمج القياس والنقل والتقييم والتفويض والأثر في حقيقة واحدة.

9 سبتمبر 2026
دخلت إنتروبيا جديدة إلى الجلسة، لكن التعافي ما زال يحتاج إلى إثبات في الاتجاهين

IETF

دخلت إنتروبيا جديدة إلى الجلسة، لكن التعافي ما زال يحتاج إلى إثبات في الاتجاهين

ينقل KeyUpdate العادي في TLS 1.3 سلسلة أسرار قائمة إلى جيل تالٍ. أما مسودة Extended Key Update فتقترح إعادة تبادل المفاتيح داخل جلسة عاملة وخلط سر مشترك جديد في الحالة اللاحقة. يفتح ذلك فرصة للتعافي بعد الاختراق، لكنه لا يثبت وحده محو الحالة القديمة أو عودة التطبيق إلى العمل.

9 سبتمبر 2026
تم التحقق من مجموعة المعلمات، لا من حالة التوقيع: RFC 9858

ملف القضية

تم التحقق من مجموعة المعلمات، لا من حالة التوقيع: RFC 9858

يوسّع RFC 9858 خيارات التجزئة ومستوى الأمان في HSS/LMS، لكنه لا يلغي الحالة المتغيرة من التوقيع ذي الحالة. يستطيع المدقق إثبات صحة توقيع بعينه، ولا يستطيع من ذلك وحده إثبات أن عملية متزامنة أو نسخة احتياطية مستعادة أو جهازاً ثانياً لم يستخدم الورقة ذاتها مرة أخرى.

9 سبتمبر 2026
حصة Let’s Encrypt من إصدار شهادات IP ليست حصتها من الخدمات العاملة

اتجاهات الخدمات السحابية العالمية

حصة Let’s Encrypt من إصدار شهادات IP ليست حصتها من الخدمات العاملة

تكشف دراسة جديدة على Pulse تركّز الإصدار، لكن الأرقام المنشورة تفرّق بين الشهادة والعنوان ونقطة الاتصال. وهذه الفروق مهمة لقرارات استمرارية الخدمة.

8 سبتمبر 2026
واجهة Cloudflare القديمة لما بعد الكم باقية، لكنها لم تعد تغيّر الإعداد

اتجاهات الخدمات السحابية العالمية

واجهة Cloudflare القديمة لما بعد الكم باقية، لكنها لم تعد تغيّر الإعداد

إيقاف الاختيار الآلي لا يلغي القيود على الخوارزميات. بقاء الواجهة القديمة يستدعي مراجعة ما تتحكم فيه أدوات التشغيل فعلاً.

8 سبتمبر 2026
TESS وDocomo تختبران أمن مراقبة محطات الطاقة الشمسية

الاتصالات الوطنية في آسيا والمحيط الهادئ

TESS وDocomo تختبران أمن مراقبة محطات الطاقة الشمسية

تتيح التجربة لشركة TESS حظر حركة البيانات المشبوهة عبر شريحة SIM عن بُعد، مع اختبار كيفية استمرار مراقبة محطات الطاقة الشمسية عند قطع الاتصال.

8 سبتمبر 2026
ENISA تؤكد الإبلاغ اليدوي في CRA عند الإطلاق

اتجاهات المؤسسات في أوروبا والشرق الأوسط

ENISA تؤكد الإبلاغ اليدوي في CRA عند الإطلاق

تؤكد ENISA أن منصة الإبلاغ في إطار Cyber Resilience Act ستدخل حيز التشغيل في ١١ سبتمبر من دون API للإرسال الآلي، لذلك تظل البلاغات الأمنية الإلزامية في المرحلة الأولى تُقدَّم عبر واجهة المنصة يدويًا.

8 سبتمبر 2026
قرار الحماية لا يثبت هوية من أعاد الطلب إلى CDN

IETF

قرار الحماية لا يثبت هوية من أعاد الطلب إلى CDN

قد يكون إيقاف الطلب إجراءً محلياً سليماً، فيما تبقى قصة المسار والنية غير محسومة. يكشف CDN-Loop الفرق بين الاحتفاظ بإشارة يحتاجها الآخرون ومنح تلك الإشارة سلطة إثبات لا تملكها.

8 سبتمبر 2026
حالة الجهاز في بوابة الدخول ليست دليلاً على هوية مستخدمه

IETF

حالة الجهاز في بوابة الدخول ليست دليلاً على هوية مستخدمه

تحتاج بوابة الشبكة إلى ربط طلب الحالة بالجهاز الذي تطبق عليه قيود المرور. لكن هذا الربط محلي ومؤقت، وقد يتغير مع العنوان أو مسار الاتصال. إبقاؤه بعد انتهاء غرضه يخلق مشكلة مختلفة عن انقطاع الخدمة.

8 سبتمبر 2026
عدد الهجمات المحجوبة لا يشرح وحده عمل جهاز الحماية

IETF

عدد الهجمات المحجوبة لا يشرح وحده عمل جهاز الحماية

تقييم الحماية يحتاج إلى معرفة ما مر وما توقف وما سجله الجهاز. وربط ذلك بالأداء يتطلب إعدادا مشتركا، لا مجرد تقريرين يحملان اسم المنتج نفسه.

8 سبتمبر 2026