تخطي إلى المحتوى الرئيسي

الحوكمة / ملف القضية

ملف القضية

تغطي تحليلات ملف القضية التطورات العامة التي تؤثر على البنية التحتية للإنترنت، وقرارات الحوكمة، وأسواق الاتصال، وتدفقات رأس المال الرقمي، والمخاطر التشغيلية. تربط الصفحة التقارير بالجهات ذات الصلة، والتعرض الإقليمي، وسياق السوق، وجودة الأدلة، والتبعيات التشغيلية، واستمرارية الخدمة، والمشتريات، والمنافسة، والامتثال، وتعرض العملاء، وأسئلة التخطيط الاستراتيجي، حتى يتمكن القراء من فهم سبب أهمية الموضوع بما يتجاوز…

تفصيل المؤسساتتضارب قانوني وسياساتيمخاطر الانتخابات والسيطرة
الإشارة المرئية لـملف القضية
الحوكمة / ملف القضيةملف القضية
الملفات النشطة1 حالة نشطة

تتم متابعة قضية AFRINIC حاليًا من بدايتها إلى نهايتها.

النطاق الأساسيالحوكمة

رسم خرائط مخاطر شرعية المؤسسة واستمراريتها

الطريقةالإشارة + الجدول الزمني + مسارات الفشل

خط زمني وتحليل للمخاطر استناداً إلى مصادر عامة مباشرة.

قيمة القرارمرتفع

يُستخدم لتخطيط الاستمرارية والتعرض للسياسات.

أحدث التغطيات

أبرز أخبار ملف القضية

724 مقالًا

ملف القضية

حجب عاكس المسارات خياراً قائماً: BGP ADD-PATH وسلطة إظهار البدائل

يخفض route reflector عدد جلسات iBGP لأنه يرسل إلى العميل عادةً المسار الذي اختاره بنفسه. لكن ما يُختصر ليس الجلسات وحدها، بل المعلومات أيضاً. يسمح ADD-PATH ببقاء عدة مسارات للـprefix نفسه، ولا يقرر أيها يستحق العبور، أو مقدار الحالة المقبول، أو أي بديل يستطيع فعلاً حمل الحزم.

23 أغسطس 2026

ملف القضية

كان المسار صالحاً لكن العاكس عدّه حلقة: معرّفات عناقيد BGP وسلطة إسقاط قابلية الوصول

ظلّت الجلسات في حالة Established وبقيت البادئة عند منشئها. مع ذلك تجاهلها عاكس في منطقة أخرى، لأن القيمة الموجودة في `CLUSTER_LIST` ساوت معرّفه المحلي. لم تنكسر قاعدة الحماية؛ بل طبّقت خريطة هوية جعلت نطاقين مختلفين عنقوداً واحداً.

23 أغسطس 2026

ملف القضية

تغيرت السياسة ولم تتغير المسارات: BGP Route Refresh وسلطة إعادة التقييم

يغير تعديل inbound policy قاعدة الحكم، ولا يعيد تلقائياً المسارات التي حُكم عليها سابقاً. يتيح Route Refresh طلب إعادة إعلان export الحالي من الجار من دون إسقاط الجلسة. لكنه لا يستعيد التاريخ ولا يجبر peer على إرسال route لم يعد يصدره.

23 أغسطس 2026

ملف القضية

حمل المسار طلباً لا قيداً: BGP NO_EXPORT وسلطة الانتشار

يبدو المسار الموسوم بـ`NO_EXPORT` كأنه وصل مقفلاً، لكنه لم يصل كذلك. تنقل community حداً مشتركاً، أما بقاء القيمة ومنع الإعلان التالي فيحددهما policy تعمل داخل شبكة الجار. يعبر الطلب حدود النظام المستقل، ولا تعبر معها سلطة التنفيذ.

23 أغسطس 2026

ملف القضية

اقترح الجار باباً، لكن قرار الدخول لنا: BGP MED وسلطة المشورة

يستطيع نظام مستقل أن يضع رقماً صغيراً على وصلة ورقماً أكبر على أخرى ليبيّن أين يفضل استقبال الحركة. ويستطيع الجار قبول الرقم أو إعادة كتابته أو تجاهله. ينسق MED من دون نقل القرار النهائي؛ وتبدأ الخطورة عندما تتحول النصيحة الثنائية إلى ترتيب عالمي في أذهان المشغلين.

23 أغسطس 2026

ملف القضية

اختير المسار ثلاث مرات ولم يسمع الجار إلا مرة: مؤقت MRAI وسلطة الزمن في BGP

قد يغيّر موجّه BGP أفضل مسار لديه عدة مرات من دون أن يروي لجاره كل قرار. هذا الصمت ليس عطلاً ولا تردداً. يفصل MRAI عمداً بين الاختيار المحلي والإفصاح الخارجي؛ فيوفر رسائل UPDATE وحسابات الطرف الآخر، لكنه يترك ذلك الطرف بمعرفة أقدم. لذلك لا يقتصر السؤال على سرعة المؤقت، بل يتناول…

23 أغسطس 2026

ملف القضية

الخادم الذي لم يحفظ شيئاً: SYN Cookies والقبول بلا حالة

يخصص خادم TCP عادةً جزءاً من ذاكرته بعد أول طرقة، قبل أن يثبت الطرف البعيد أنه يستطيع سماع الرد. يقلب SYN Cookie هذا الترتيب: يضع الخادم إيصالاً مضغوطاً داخل رقم تسلسل SYN-ACK، ولا ينشئ الاتصال إلا عندما تعيد حزمة ACK الثالثة ذلك الإيصال. تحمي الحيلة مورداً واحداً محدوداً، ولا…

23 أغسطس 2026

ملف القضية

المفتاح الذي ثُبّت مرتين: KRACK وسلطة إعادة الإرسال

تحتاج الشبكة اللاسلكية إلى إعادة الرسائل التي ضاعت، لكنها لا تحتاج إلى إعادة تنفيذ كل ما فعلته الرسالة في المرة الأولى. كشف KRACK أن بعض تطبيقات WPA2 منحت النسخة الصحيحة من رسالة المصافحة سلطة تثبيت المفتاح النشط من جديد، مع أن كلمة المرور والمفتاح المتفاوض عليه بقيا سريين.

22 أغسطس 2026

ملف القضية

الفشل الذي اختار التشفير: POODLE والسلطة الخفية في التراجع

كان ينبغي لفشل مصافحة TLS أن يعني أن محاولة اتصال واحدة لم تنجح. لكن منطق التوافق حمّله معنى أخطر: أن الخادم يحتاج إلى بروتوكول أقدم. كشف POODLE أن من يستطيع إحداث الفشل يستطيع، بهذه السياسة، التأثير في الخيار الأمني التالي للعميل.

22 أغسطس 2026

ملف القضية

الترويسة التي أصبحت برنامجاً: Shellshock والسلطة المختبئة في بيئة التشغيل

لم يحتج Shellshock إلى بروتوكول غريب. نشأ عندما اجتمعت واجهتان مألوفتان: CGI ينقل بيانات الطلب البعيد إلى بيئة العملية، وBash يمنح قيمة ذات صيغة مخصوصة معنى دالة قابلة للتنفيذ. لم يمنح أحد المهاجم إذناً صريحاً، لكن الإذن تكوّن بين الطبقات.

22 أغسطس 2026

ملف القضية

كانت الرقعة منشورة، لكن الشيفرة القديمة بقيت صاحبة القرار

لم يحتج SQL Slammer إلى اكتشاف ثغرة مجهولة صباح 25 يناير 2003. كانت المعالجة متاحة منذ أشهر. ما احتاجه الدود هو خدمة قديمة ما زالت تعمل، ومسار يصل إلى UDP 1434، وحزمة واحدة لا تنتظر جواباً قبل الانتقال إلى الهدف التالي. خلال عشر دقائق، تحوّل الفرق بين «نُشرت الرقعة» و«تغيّر…

22 أغسطس 2026

ملف القضية

الكذبة التي عبرت من الحافة: memcached ومسؤولية منع انتحال المصدر

لم تبدأ موجة 2018 عند خوادم GitHub، بل عند حافة سمحت لحزمة أن تحمل عنوان مصدر لا يملكه مرسلها. بعد ذلك تكفلت مخابئ عامة بتحويل الكذبة الصغيرة إلى سيل من الإجابات الكبيرة. لذلك لا يكفي أن نسأل كيف امتصت الضحية الهجوم؛ الأهم هو أين كان يمكن رفضه قبل أن يتضخم.

22 أغسطس 2026

ملف القضية

الإجابة التي ربحت السباق: تسميم DNS لدى Kaminsky والإنتروبيا خلف الثقة

لم تكن الحزمة المزوّرة مطالبة بإثبات أنها صادرة عن الجهة المخوّلة. كان يكفي أن تطابق سؤالاً ما زال معلّقاً وأن تصل قبل الجواب الحقيقي. حوّلت أزمة 2008 هذه القاعدة إلى سباق قابل للتجديد، وكشفت الفرق بين جعل الكذبة مكلفة وبين توثيق الحقيقة.

22 أغسطس 2026

ملف القضية

القاعدة التي سبقت كلفتها إلى كل حافة: عطل جدار Cloudflare في 2019

نجحت منظومة Cloudflare في إيصال قاعدة أمنية معتمدة إلى العالم خلال ثوانٍ؛ لكن الاعتماد أثبت ما ينبغي للقاعدة أن تحجبه، ولم يحدد مقدار الحوسبة التي يحق لطلب واحد أن ينتزعها منها.

22 أغسطس 2026

ملف القضية

الصفحة التي حملت ذاكرة عميل آخر: الحد الذي كشفه Cloudbleed في الحافة المشتركة

كانت صفحة مشوهة تفعّل الخلل، لكن البايتات المنكشفة قد تخص عميلاً لا علاقة له بها. فصل Cloudbleed بين وقف التسرب الجديد وبين استرداد ما تجاوز الحد بالفعل.

22 أغسطس 2026

ملف القضية

الشهادة الصالحة للمهمة الخطأ: Flame والسلطة المختبئة في الغرض

لم يحتج Flame إلى سرقة مفتاح جذري من Microsoft؛ فقد وجد في مسار ترخيص محدود سلطةً أوسع مما كان يفترض أن يمارسه ذلك المسار.

22 أغسطس 2026

ملف القضية

الطلب اختفى لكن العمل استمر: ما كشفه Rapid Reset عن سلطة الإلغاء

لم يستخدم هجوم HTTP/2 Rapid Reset رسالة محظورة، بل استغل الفجوة بين إغلاق التدفق في البروتوكول واسترداد الكلفة التي سبق أن فرضها على الخادم. وهكذا تحولت وظيفة إلغاء مشروعة إلى مضاعف لعدم التوازن، وأصبحت الوصلة ـ لا عدّاد التدفقات المفتوحة وحده ـ وحدة الحكم والميزانية والإنهاء.

22 أغسطس 2026

ملف القضية

التصحيح الذي لم يستطع إحالة مفتاح إلى التقاعد: عطب العشوائية في Debian OpenSSL وحياة بيانات الاعتماد الضعيفة بعد الإصلاح

أوقف الإصدار المصحح إنتاج أسرار قابلة للتوقع، لكنه لم يجد المفاتيح القديمة في ملفات التفويض والشهادات وشبكات VPN والنسخ الاحتياطية، ولم يجبر أي جهة معتمدة عليها على رفضها.

22 أغسطس 2026

ملف القضية

التوقيع الذي طالب بكل المفاتيح: ما كشفه KeyTrap عن كلفة الثقة

لم يزوّر KeyTrap توقيع DNSSEC، بل حوّل حرص المدقّق إلى مورد حوسبة يمكن لجهة بعيدة استنزافه، فصار لزاماً على كل محلّل أن يضع ميزانية محلية للإثبات.

22 أغسطس 2026

ملف القضية

الجذر الذي لم يدخل في الصفقة: ما كشفه خروج Symantec عن حدود نقل الثقة

استطاعت Symantec بيع نشاط الشهادات والعملاء والأنظمة إلى DigiCert، لكنها لم تستطع أن تبيع معها أمراً يلزم المتصفحات بمواصلة الثقة بالجذور القديمة.

22 أغسطس 2026

إلغاء قفل العضو

تحليلات الملف الشخصي المقيد

سجّل الدخول للاطلاع على الإحاطات الكاملة للملفات الشخصية وأقسام التحليل المتعمق.

لأعضاء تحالف القيادات فقط

إحاطة تحالف القيادات

لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.

انضم إلى تحالف القيادات

خريطة الجلسات

ملفات القضايا النشطة

ملحمة AFRINIC

أزمة في الحوكمة والقانون تمتد لسنوات عدة مع تداعيات على مساءلة RIR حول العالم.

افتح ساغا AFRINIC