الموضوع
أتمتة الأمان
ضمن جانب الموضوع، تربط تحليلات موضوع أتمتة الأمان المقالات التي تشترك في موضوع معين أو تركيز إشارة أو موضوع مراقبة. تقدم الصفحة للقراء مسارًا أكثر ثراءً عبر التقارير ذات الصلة، وأدلة المصادر، والفاعلين في السوق، وتأثيرات البنية التحتية، مع سياق كافٍ لفهم أهمية الموضوع عبر تحركات الشركات، وقرارات الحوكمة، والتعرض الإقليمي، والمخاطر التشغيلية. يمكن للقراء مقارنة الإشارات المتكررة، والمنظمات المتأثرة، والأدلة العامة، وسياق السوق، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وأسئلة التخطيط الاستراتيجي الكامنة وراء الموضوع بدلاً من التوقف عند قائمة رقيقة من المقالات المطابقة. يشرح ما يغطيه الموضوع، وما هي الجهات الفاعلة في البنية التحتية أو السياسات المعنية، وما الأدلة التي تدعم التغطية، ولماذا قد يكون الموضوع مهمًا للمشغلين والعملاء والمستثمرين والقراء المهتمين بالسياسات.
ملف القضية
اختار العاكس من المدينة الخطأ: BGP ORR وسلطة حساب أفضل مخرج لراوتر آخر
قد يتخذ route reflector مركزي قراراً من مكان لا تمر به حركة العميل أبداً. يسمح BGP Optimal Route Reflection بالحساب من الموقع المنطقي للعميل. يستعيد ذلك منظوراً مفقوداً، لكنه يفوض سلطة جديدة: يحدد نظام واحد أي topology وpolicy ومجموعة مرشحين تمثل رؤية router آخر.
ملف القضية
حجب عاكس المسارات خياراً قائماً: BGP ADD-PATH وسلطة إظهار البدائل
يخفض route reflector عدد جلسات iBGP لأنه يرسل إلى العميل عادةً المسار الذي اختاره بنفسه. لكن ما يُختصر ليس الجلسات وحدها، بل المعلومات أيضاً. يسمح ADD-PATH ببقاء عدة مسارات للـprefix نفسه، ولا يقرر أيها يستحق العبور، أو مقدار الحالة المقبول، أو أي بديل يستطيع فعلاً حمل الحزم.
ملف القضية
كان المسار صالحاً لكن العاكس عدّه حلقة: معرّفات عناقيد BGP وسلطة إسقاط قابلية الوصول
ظلّت الجلسات في حالة Established وبقيت البادئة عند منشئها. مع ذلك تجاهلها عاكس في منطقة أخرى، لأن القيمة الموجودة في `CLUSTER_LIST` ساوت معرّفه المحلي. لم تنكسر قاعدة الحماية؛ بل طبّقت خريطة هوية جعلت نطاقين مختلفين عنقوداً واحداً.
ملف القضية
تغيرت السياسة ولم تتغير المسارات: BGP Route Refresh وسلطة إعادة التقييم
يغير تعديل inbound policy قاعدة الحكم، ولا يعيد تلقائياً المسارات التي حُكم عليها سابقاً. يتيح Route Refresh طلب إعادة إعلان export الحالي من الجار من دون إسقاط الجلسة. لكنه لا يستعيد التاريخ ولا يجبر peer على إرسال route لم يعد يصدره.
ملف القضية
حمل المسار طلباً لا قيداً: BGP NO_EXPORT وسلطة الانتشار
يبدو المسار الموسوم بـ`NO_EXPORT` كأنه وصل مقفلاً، لكنه لم يصل كذلك. تنقل community حداً مشتركاً، أما بقاء القيمة ومنع الإعلان التالي فيحددهما policy تعمل داخل شبكة الجار. يعبر الطلب حدود النظام المستقل، ولا تعبر معها سلطة التنفيذ.
ملف القضية
اقترح الجار باباً، لكن قرار الدخول لنا: BGP MED وسلطة المشورة
يستطيع نظام مستقل أن يضع رقماً صغيراً على وصلة ورقماً أكبر على أخرى ليبيّن أين يفضل استقبال الحركة. ويستطيع الجار قبول الرقم أو إعادة كتابته أو تجاهله. ينسق MED من دون نقل القرار النهائي؛ وتبدأ الخطورة عندما تتحول النصيحة الثنائية إلى ترتيب عالمي في أذهان المشغلين.
ملف القضية
اختير المسار ثلاث مرات ولم يسمع الجار إلا مرة: مؤقت MRAI وسلطة الزمن في BGP
قد يغيّر موجّه BGP أفضل مسار لديه عدة مرات من دون أن يروي لجاره كل قرار. هذا الصمت ليس عطلاً ولا تردداً. يفصل MRAI عمداً بين الاختيار المحلي والإفصاح الخارجي؛ فيوفر رسائل UPDATE وحسابات الطرف الآخر، لكنه يترك ذلك الطرف بمعرفة أقدم. لذلك لا يقتصر السؤال على سرعة المؤقت، بل يتناول…
ملف القضية
الخادم الذي لم يحفظ شيئاً: SYN Cookies والقبول بلا حالة
يخصص خادم TCP عادةً جزءاً من ذاكرته بعد أول طرقة، قبل أن يثبت الطرف البعيد أنه يستطيع سماع الرد. يقلب SYN Cookie هذا الترتيب: يضع الخادم إيصالاً مضغوطاً داخل رقم تسلسل SYN-ACK، ولا ينشئ الاتصال إلا عندما تعيد حزمة ACK الثالثة ذلك الإيصال. تحمي الحيلة مورداً واحداً محدوداً، ولا…
ملف القضية
المفتاح الذي ثُبّت مرتين: KRACK وسلطة إعادة الإرسال
تحتاج الشبكة اللاسلكية إلى إعادة الرسائل التي ضاعت، لكنها لا تحتاج إلى إعادة تنفيذ كل ما فعلته الرسالة في المرة الأولى. كشف KRACK أن بعض تطبيقات WPA2 منحت النسخة الصحيحة من رسالة المصافحة سلطة تثبيت المفتاح النشط من جديد، مع أن كلمة المرور والمفتاح المتفاوض عليه بقيا سريين.
ملف القضية
الفشل الذي اختار التشفير: POODLE والسلطة الخفية في التراجع
كان ينبغي لفشل مصافحة TLS أن يعني أن محاولة اتصال واحدة لم تنجح. لكن منطق التوافق حمّله معنى أخطر: أن الخادم يحتاج إلى بروتوكول أقدم. كشف POODLE أن من يستطيع إحداث الفشل يستطيع، بهذه السياسة، التأثير في الخيار الأمني التالي للعميل.
ملف القضية
الترويسة التي أصبحت برنامجاً: Shellshock والسلطة المختبئة في بيئة التشغيل
لم يحتج Shellshock إلى بروتوكول غريب. نشأ عندما اجتمعت واجهتان مألوفتان: CGI ينقل بيانات الطلب البعيد إلى بيئة العملية، وBash يمنح قيمة ذات صيغة مخصوصة معنى دالة قابلة للتنفيذ. لم يمنح أحد المهاجم إذناً صريحاً، لكن الإذن تكوّن بين الطبقات.
ملف القضية
كانت الرقعة منشورة، لكن الشيفرة القديمة بقيت صاحبة القرار
لم يحتج SQL Slammer إلى اكتشاف ثغرة مجهولة صباح 25 يناير 2003. كانت المعالجة متاحة منذ أشهر. ما احتاجه الدود هو خدمة قديمة ما زالت تعمل، ومسار يصل إلى UDP 1434، وحزمة واحدة لا تنتظر جواباً قبل الانتقال إلى الهدف التالي. خلال عشر دقائق، تحوّل الفرق بين «نُشرت الرقعة» و«تغيّر…
ملف القضية
الكذبة التي عبرت من الحافة: memcached ومسؤولية منع انتحال المصدر
لم تبدأ موجة 2018 عند خوادم GitHub، بل عند حافة سمحت لحزمة أن تحمل عنوان مصدر لا يملكه مرسلها. بعد ذلك تكفلت مخابئ عامة بتحويل الكذبة الصغيرة إلى سيل من الإجابات الكبيرة. لذلك لا يكفي أن نسأل كيف امتصت الضحية الهجوم؛ الأهم هو أين كان يمكن رفضه قبل أن يتضخم.

المبدعون
Jakub Kicinski: كيف يجعل لينكس ميزات الشبكة قابلة للدعم
قد تصل بطاقة شبكة جديدة بقدرة مذهلة وموعد تسليم تجاري. وعلى لينكس أن يطرح سؤالًا أبطأ: هل يمكن التعبير عن الميزة بطريقة يفهمها عتاد آخر، ويمكن للمشغلين ملاحظتها، وللاختبارات إعادة إنتاجها، ويستطيع القائمون على الصيانة دعمها بعد سنوات؟ بنى Jakub Kicinski مسيرته عند هذا الحد.…
ملف القضية
الإجابة التي ربحت السباق: تسميم DNS لدى Kaminsky والإنتروبيا خلف الثقة
لم تكن الحزمة المزوّرة مطالبة بإثبات أنها صادرة عن الجهة المخوّلة. كان يكفي أن تطابق سؤالاً ما زال معلّقاً وأن تصل قبل الجواب الحقيقي. حوّلت أزمة 2008 هذه القاعدة إلى سباق قابل للتجديد، وكشفت الفرق بين جعل الكذبة مكلفة وبين توثيق الحقيقة.
ملف القضية
القاعدة التي سبقت كلفتها إلى كل حافة: عطل جدار Cloudflare في 2019
نجحت منظومة Cloudflare في إيصال قاعدة أمنية معتمدة إلى العالم خلال ثوانٍ؛ لكن الاعتماد أثبت ما ينبغي للقاعدة أن تحجبه، ولم يحدد مقدار الحوسبة التي يحق لطلب واحد أن ينتزعها منها.

المؤسسات العالمية
NTT DATA وPalo Alto تستهدفان تحالفاً بمليار دولار أمريكي
توسّع NTT DATA وPalo Alto Networks نطاق الهندسة المشتركة وخدمات الأمن المُدارة ضمن تحالف عالمي يستهدف أعمالاً بقيمة مليار دولار أمريكي بحلول 2029.
ملف القضية
الصفحة التي حملت ذاكرة عميل آخر: الحد الذي كشفه Cloudbleed في الحافة المشتركة
كانت صفحة مشوهة تفعّل الخلل، لكن البايتات المنكشفة قد تخص عميلاً لا علاقة له بها. فصل Cloudbleed بين وقف التسرب الجديد وبين استرداد ما تجاوز الحد بالفعل.
ملف القضية
الشهادة الصالحة للمهمة الخطأ: Flame والسلطة المختبئة في الغرض
لم يحتج Flame إلى سرقة مفتاح جذري من Microsoft؛ فقد وجد في مسار ترخيص محدود سلطةً أوسع مما كان يفترض أن يمارسه ذلك المسار.
ملف القضية
الطلب اختفى لكن العمل استمر: ما كشفه Rapid Reset عن سلطة الإلغاء
لم يستخدم هجوم HTTP/2 Rapid Reset رسالة محظورة، بل استغل الفجوة بين إغلاق التدفق في البروتوكول واسترداد الكلفة التي سبق أن فرضها على الخادم. وهكذا تحولت وظيفة إلغاء مشروعة إلى مضاعف لعدم التوازن، وأصبحت الوصلة ـ لا عدّاد التدفقات المفتوحة وحده ـ وحدة الحكم والميزانية والإنهاء.
