الجمعة، 8 مايو 2009

للمصادر المفتوحة دور هام في تحقيق الأمن المعلوماتي يجب أن يدرك!

 

الرياض - خالد بن محمد المسيهيج:

    ؟ لا شك أن اكتشاف أي ثغرات أمنية أو عيوب برمجية تكون في البرامج مفتوحة المصدر أسرع منه في البرامج المغلقة، فالبرامج المغلقة قد لا يكتشف العيب البرمجي أو الثغرة الأمنية إلا بعد سنوات وقد لا يكتشف ويبقى خطراً يهدد أمن المستخدم دون أن تلتزم الشركة المنتجة بأي مسئوليات ولا تعويضات، فالشيء الوحيد الذي تلتزم به هو توفير الرقع الأمنية والإصلاحات البرمجية في موقعها عند طلب التحديث، وفي البرمجيات مفتوحة المصدر كذلك لا يلتزم المنتجون بأي مسئوليات أو تعويضات جراء أي أخطار تنتج عن عيوب برمجية أو ثغرات أمنية.

وقد يرى البعض أن الموقفين متشابهان، لكن نقول: هناك فرق شاسع ما بين موقف الشركات التجارية التي توفر لك برنامجاً مغلقاً لا تعلم ما فيه ولا يحق لك المطالبة بكشف شيفرته للتأكد من خلوه من الأخطاء، وبين موقف منتج يقدم لك البرنامج مع شيفرته لتقوم أنت باستخدامه كيفما شئت ولأي غرض شئت ويمكنك أن تتأكد من المكتوب سطراً سطراً.. وحرفاً حرفاً.. فإن لم تثق بالبرنامج الجاهز يمكنك إعادة بنائه من الشيفرة المصدرية التي بين يديك.. كما أن البرنامج مفتوح المصدر تكتشف ثغراته وتغلق جلها (إن لم تكن كلها) في خلال فترة قصيرة في الوقت الذي يبقى البرنامج أو النظام المغلق بالكثير من الثغرات والعيوب البرمجية.

قد يأتي من يقول: أنا لا علم لي بالبرمجة ولا خوارزمياتها وأبجدياتها.. وبالتالي فلا فرق عندي ما بين البرنامج المفتوح والبرنامج المغلق.. أقول: أخطأت.. أنت لا تعلم ولكن غيرك يعلم.. وبالتالي فمن يعلم يبلغ من لا يعلم..

أنت - على سبيل المثال - تصل إليك تنبيهات عن ثغرات أمنية في الفايرفوكس أو ثاندربيرد (مثلاً) وتقوم بالامتثال للتوصيات الواردة فيها.. إذاً أنت استفدت من المصادر المفتوحة.. واستفدت أيضاً من عامل الوقت في إغلاق هذه الثغرات..

أضف إلى ذلك أن الكثير من البرامج المغلقة أثمانها باهظة وأسعارها مرهقة لميزانيات ذوي الدخل المحدود.. لذلك فإنهم يلجأون إلى البرامج المقرصنة عبر ما يعرف بالكراك Crack.. وكلنا يعلم أن صانعي الكراك أغلبهم مبرمجون أشرار، يعطيك مفتاحاً للبرنامج الذي تريد مقابل التنازل عن أمنك المعلوماتي وخصوصيتك.. وإن لم تثق من صحة معلوماتي فجرب بنفسك دخول أي موقع للكراك مثل (astalavista.box.sk) ولديك برنامج حماية قوي.. وأنظر كيف تشتغل عندك صفارات الإنذار وتعلن عندك حالة الطوارئ.. وستظهر لك الرسالة التالية:

Dangerous: This page contains active threats.

هذا مجرد دخول للموقع.. فما بالك بتنزيل أحد محتوياته ؟!!..

لذلك فإني أقولها بكل ثقة.. من النادر جداً (ندرة تقترب من الاستحالة) أن تجد برنامج كراك لا يحمل بين جنباته إما فيروساً أو حصان طروادة أو أي شيفرة ضارة أخرى.

هذا فيما يخص الكراك وقرصنة البرامج.. نأتي الآن للبرامج المجانية أو تلك التي يشاع أنها مجانية، هذه لو قرأت اتفاقية الاستخدام لمعظمها ستكتشف أنهم يستأذنونك في مراقبة سلوكك الاستهلاكي لأغراض إحصائية، وهذه العملية صنفت من ضمن أساليب انتهاك الخصوصية حتى وإن وافق عليها المستخدم، مثل البرامج التي توزع تحت رخصة Adware وهي التي تقوم بمراقبة سلوكك في البحث عبر مواقع الإنترنت وتعرض لك الإعلانات التي توافق هواك. فكم مرة سألت نفسك.. سبحان الله.. كأنهم يعرفون ما أريد؟!!

نعم هم يعرفون ما تريد.. والبركة بالبرنامج الذي يمدهم بهذه المعلومات عنك..

صدقوني هذه ليست نظرة تشاؤمية.. لكنها واقعية..

ومهما يكن.. طالما أن هناك قناة مشروعة آمنة تستطيع من خلالها الوصول إلى ما تريد وأنت تحظى بأقصى درجات الأمان والسلامة فما المانع من اللجوء إليها؟!

أترك الإجابة لكم.. وأنتقل معكم إلى باقتنا من البرامج الحرة..

OpenOffice.org:

الإصدارة الثالثة من هذا البرنامج الرائع قد صدرت قبل فترة حزمة طقم برامج المكتب ويعد هذا البرنامج أقوى منافسي طقم المكتب MS Office، وقد اكتملت روعته بأن أضيف في هذه الإصدارة دعم مستندات مايكروسوفت أوفيس 2007، هذه الحزمة قد أعلن عن طرح أحدث إصداراتها النهائية الموجهة لنظام ويندوز والتي تحمل 3.0تتضمن العديد من البرامج التي لا يستغني عنها مستخدم وهي، برنامج معالج النصوص Writer ومعالج الجداول الممتدة Calc وباني العروض التقديمية Impress، وبرنامج إدارة قواعد البيانات Base، وبرنامج الرسم Draw. الطقم يدعم العديد من اللغات دعماً تاماً ومنها العربية طبعاً إذ يتوفر بواجهة تنصيب عربية، ويتولى برنامج التعريب (مشكوراً) فريق من مشروع عيون عربية Arabeyes.org حيث يشرف على الفريق الأستاذ أسامة محمد خياط. الحزمة - كما هو معلوم - مفتوحة المصدر، حجمها صغير مقارنة بمنافساتها حيث تبلغ حوالي 120ميجابايت. من يريد الإصدارة الجديدة التي تتوفر باللغة الإنجليزية يمكنه الحصول عليها من خلال موقع المشروع المفتوح على الإنترنت: openoffice.org

أما الإصدار العربي الكامل فبالإمكان تحميله من الرابط (المختصر) التالي:

doiop.com/4w36ac

كما يمكنكم الحصول على العديد من الإضافات والقوالب والأدوات المساعدة الإضافية من الموقع التالي:

extensions.services.openoffice.org

GIMPhoto:

أكاد أشك بأنك تفرق بين هذا البرنامج وبين الفوتوشوب، فقد صممت قوائمه بطريقة جعلته لا يختلف عن الفوتوشوب، وبالتالي فإنه الآن أصبح بيئة مناسبة تصلح لمن اعتادوا على استخدام الفوتوشوب ولم يعودوا بحاجة إلى دفع مبالغ باهظة للحصول عليه أو اللجوء لانتهاك حقوق الآخرين باستخدام نسخاً مقرصنة. بل أن مفاتيح الاختزال أيضاً عملت لتكون نفس المفاتيح التي يعمل بها الفوتوشوب. وبالمناسبة هذا البرنامج (أقصد الجمب الأصلي) في تطور مستمر، فكل إصدارة تجد فيها نقلات نوعية عن الإصدارات التي سبقتها. البرنامج حر ومجاني ويمكن الحصول على نسخة منه من خلال موقعه على الإنترنت:

www.gimphoto.com

Sumatra PDF:

بهذا البرنامج يكتمل عقد البرامج المكتبية، ففي السابق كان من النادر أن تحصل على برنامج على الويندوز يقرأ وثائق pdf، أما الآن فمع هذا البرنامج الخفيف جداً والرائع جداً لم تعد هناك مشكلة، وقد جربته شخصياً في فتح وثائق متنوعة ومنها العربية وكانت تعمل بشكل جيد. الجيد فيه أنه لا يشغل حيزاً من الذاكرة ولا يستهلك قدر كبير من موارد النظام. البرنامج يخضع لبنود رخصة جنو الثانية GPLv2. ويمكن الحصول عليه من موقعه على الإنترنت:

blog.kowalczyk.info/software/sumatrapdf

ليست هناك تعليقات:

إرسال تعليق