<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>وائل الكويليت</title>
	<atom:link href="http://kowaileet.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://kowaileet.wordpress.com</link>
	<description>Null Xone</description>
	<lastBuildDate>Thu, 22 Dec 2011 09:17:08 +0000</lastBuildDate>
	<language>ar</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='kowaileet.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>وائل الكويليت</title>
		<link>http://kowaileet.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://kowaileet.wordpress.com/osd.xml" title="وائل الكويليت" />
	<atom:link rel='hub' href='http://kowaileet.wordpress.com/?pushpress=hub'/>
		<item>
		<title>UCI vs KSU &#8211; Part 1</title>
		<link>http://kowaileet.wordpress.com/2011/12/22/uci-vs-ksu-part-1/</link>
		<comments>http://kowaileet.wordpress.com/2011/12/22/uci-vs-ksu-part-1/#comments</comments>
		<pubDate>Thu, 22 Dec 2011 09:17:07 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
		
		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=147</guid>
		<description><![CDATA[UCI vs KSU Maybe it&#8217;s just too soon to compare or it&#8217;s not even fair to compare two different academic experiences. However, I&#8217;ll try to be objective as much as possible. Before I start talking about both universities, it&#8217;s important to mention that KSU (King Saud University) has been changed and still changing rapidly. So [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=147&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><strong>UCI vs KSU</strong></p>
<p style="text-align:left;">Maybe it&#8217;s just too soon to compare or it&#8217;s not even fair to compare two different academic experiences. However, I&#8217;ll try to be objective as much as possible. Before I start talking about both universities, it&#8217;s important to mention that KSU (<a href="http://ksu.edu.sa">King Saud University</a>) has been changed and still changing rapidly. So my judgment probably not valid in the mean time but I&#8217;m gonna talk about it anyway because I&#8217;m damn bored today and blogging is something I do in my spare time &#8230; Not very often though !</p>
<p style="text-align:left;">I&#8217;ll talk a little bit about my experience at UCI then I&#8217;ll compare it with what I&#8217;ve had at KSU.</p>
<p style="text-align:left;"><strong>UCI:</strong></p>
<p style="text-align:left;">I just finished my first quarter here at UCI. It&#8217;s an amazing school, faculty and facility. Love it! I met amazing people with different backgrounds. Yeb, 10 interesting weeks and the knowledge I had from them was so damn good!!!! It&#8217;s really awesome to back to school and learn new things in graduate level!</p>
<p style="text-align:left;">I still remember my first day and my first class (Interface Design and Evaluation). It was ok and somehow the introduction was kinda interesting. The second class was AI (Artificial Intelligence). First I was disappointed because the class was soooooo big! more than 60 students crammed in one small classroom. No projects no homework! The textbook is the one I had in my AI class when I was an undergrad. Was so disappointed. The last class was the Principle of Data Management. Well, the first impression from this class was like &#8220;HELL YEAH!! That&#8217;s what I&#8217;m talking about&#8221;. Two hours were like two seconds &#8230; the time went really fast!!! Professor Michale Carey has a great way to deliver every single piece of information and glow them again so it can stick in your little brain forever!</p>
<p style="text-align:left;">I learned a lot from the three classes. Well, the HCI (or interface design and evaluation) class was kinda slow and subjective. Human needs are really hard to understand. And evaluate your findings about those needs is much more difficult. In this class, i learned from the project and from my team more than anything in this class. The textbooks were really boring (I bought only one of them and I only read half a chapter of it).</p>
<p style="text-align:left;">The AI class in the first three weeks was boring and repetition. The other weeks was &#8220;naah&#8221; was ok. Till we started talking about machine learning principles and techniques. I loved the logic part it. Probably that&#8217;s all what I had from this class.</p>
<p style="text-align:left;">Data management class or Database class was freaking awesome! and Freaking good. Learned a lot in a short period of time. The professor is really knowledgeable and he knows what he&#8217;s talking about. Every question we asked he has an answer for it .. not only theoretical answer but a practical one in the real life. Well &#8230; I&#8217;ll stop here talking about it &#8230; because talking about this class is a post by itself.. so I&#8217;ll leave it here <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:left;">Overall, this school (so far) is great for what I&#8217;m looking for and for what it meets my future goals <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:left;">
<p style="text-align:left;"><strong>UCI vs KSU:</strong></p>
<p style="text-align:left;">My lovely university &#8230; best time I&#8217;ve ever had when I was a hanging out with my lovely gang on it&#8217;s campus. Unforgettable days <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:left;">Ok, I think this university, although Saudi universities have no access to the human resources that the US ones have, gave me a solid foundation about Computer Science. Academic-wise, I was ready to pursue my grad school. The first quarter was great clue for me that what I&#8217;ve learned in KSU was useful. Additionally, KSU taught me how I can manage my work-load and how I can meet the god damn deadlines!!!</p>
<p style="text-align:left;">KSU experience is totally different. One thing that is really noticeable is the student-professor interaction. At UCI it&#8217;s more causal and personally easier than what I had at KSU. Other thing, KSU was full of red tapes, poorly organized and the course registration days were my worst nightmares and for every poor student! Thank god they changed it now!!</p>
<p style="text-align:left;">Another major different, at KSU &#8230; all the students were Saudis and only Saudis!! and this good and bad at the same time. The good thing is that the code of conducts are well-known no need to explain what is wrong and what is right. What was bad&#8230; we are all the same.. no cultural experience.</p>
<p style="text-align:left;">I&#8217;m tired from writing now. And I think this post is fat enough to be split into two parts &#8230; So wait for the second one soon!</p>
<p style="text-align:left;">
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/147/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/147/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/147/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=147&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2011/12/22/uci-vs-ksu-part-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>
	</item>
		<item>
		<title>تحليل: اختراق المواقع الحكومية السعودية &#8230;. ضعف ام تفريط ؟</title>
		<link>http://kowaileet.wordpress.com/2009/11/28/gov-sa-deface-analysis/</link>
		<comments>http://kowaileet.wordpress.com/2009/11/28/gov-sa-deface-analysis/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 15:29:10 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[egov sa]]></category>
		<category><![CDATA[gov.sa]]></category>
		<category><![CDATA[المواقع الحكومية]]></category>
		<category><![CDATA[الحكومة الالكترونية]]></category>
		<category><![CDATA[امان المواقع]]></category>
		<category><![CDATA[اختراق المواقع]]></category>
		<category><![CDATA[اختراق المواقع الحكومية السعودية]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=123</guid>
		<description><![CDATA[Gov.Sa مقدمة: خير الكلام ما قل ودل &#8230;. تدوينة بسيطة تناقش مشكلة الرقم الكبير لعدد المواقع الحكومية السعودية المخترقة واسبابها &#8230; سيتم سرد التحليل على شكل نقاط للسهولة والتعمق واسف على كثرة النقاط الواردة مقدما &#160; ارقام: من خلال البحث المبسطة عن طريق موقع تسجيل الاختراقات Zone-H نجد ان : - عدد المواقع الحكومية السعودية [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=123&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="aligncenter" style="border:0 none;" src="http://www.yesser.gov.sa/english/images/KSA.gif" border="0" alt="" width="247" height="75" /></p>
<h1 style="text-align:center;"><span style="color:#ff9900;">Gov.Sa</span></h1>
<h2><span style="color:#ff0000;"><strong>مقدمة:</strong></span></h2>
<p>خير الكلام ما قل ودل <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  &#8230;. تدوينة بسيطة تناقش مشكلة الرقم الكبير لعدد المواقع الحكومية السعودية المخترقة واسبابها &#8230;</p>
<p>سيتم سرد التحليل على شكل نقاط للسهولة والتعمق واسف على كثرة النقاط الواردة مقدما <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<h2><span style="color:#ff0000;"><strong>ارقام:</strong></span></h2>
<p>من خلال البحث المبسطة عن طريق موقع تسجيل الاختراقات Zone-H نجد ان :</p>
<p>- عدد المواقع الحكومية السعودية المخترقة (التي تحمل الدومين Gov.Sa) حتى لحظة كتابة التدوينة 537 موقع</p>
<p>- تم تسجيل اول موقع حكومي سعودي مخترق وهي وكالة الانباء السعودية في تاريخ  2000/07/06 .. www.spa.gov.sa</p>
<p>- عدد المواقع المخترقة بين عام 2000  و 2002 هي 9 مواقع فقط</p>
<p>- في عام 2003 عدد المواقع المخترقة 29 موقع &#8230;. زيادة بنسبة قدرها 222%</p>
<p>- نسبة المواقع المخترقة التابعة لوزارة التربية والتعليم في عام 2003 (المعارف سابقا) تشكل 86% من المواقع المخترقة (25 من اصل 29)</p>
<p>- عدد المواقع الحكومية السعودية المخترقة في عام 2009 حتى 28/11/2009 هو 88 موقع حكومية بزيادة تقريبية 200% عن عام 2003 بواقع اختراق 8 مواقع شهريا (تقريبا اختراق موقع واحد بمعدل كل 4 ايام)</p>
<p>&nbsp;</p>
<h2><span style="color:#ff0000;"><strong>بالمقابل:</strong></span></h2>
<p>عدد المواقع الحكومية المخترقة بالمقارنه مع دول الجوار والشرق الاوسط &#8230;..</p>
<p>- السعودية: 537</p>
<p>- ايران: 475</p>
<p>- مصر: 297</p>
<p>- البحرين: 99</p>
<p>- الامارات: 84</p>
<p>- سوريا: 76</p>
<p>- الكويت: 43</p>
<p>- اسرائيل: 38</p>
<p>&nbsp;</p>
<h2><span style="color:#ff0000;"><strong>تحليل:</strong></span></h2>
<p>- للأسف بعد قراءة الارقام السابقة نجد المملكة العربية السعودية بالريادة بعدد المواقع الحكومية المخترقة في الشرق الاوسط (طبعا لم اكمل البحث لبقية دول الشرق الاوسط لكن تم البحث في الجزائر والمغرب لكن تبقى السعودية في الصدارة)</p>
<p>- والارقام السابقة تشير فقط للمواقع التي تحمل gov.sa اي انه تم استبعاد مواقع الجامعات (التي تحمل النطاق edu) وايضا البنوك !</p>
<p><strong>- تجربة شخصية:</strong> عندما كنت بالمرحلة الثانوي كنت اقوم بتصميم المواقع او اعادة بيع الاستضافة (Reseller) &#8230; ومن خلال تلك الفترة تم استضافة موقع حكومي من خلالي تابع لأحد ادارات التعليم في المملكة !! وللأسف يحمل الدومين gov.sa &#8230;.</p>
<p>- للأسف لا توجد اي معايير يتم وضعها للمواقع التي تحمل الدومين gov.sa وهذا ما كون ازمة (على الاقل بالنسبة لي!) بعدد اختراقات المواقع الحكومية التي تشكل واجهة الدولة السعودية في العالم التخيلي !</p>
<p>- غالب (ان لم يكن جميع) ادارات التعليم تحجز نطاقات gov.sa ولا اعلم لماذا ؟! رغم وجود دومين تابع للتعليم edu.sa !!!</p>
<p>- مواقع ادارات التعليم يتم تصميمها بدون اي اعتبار للمعايير القياسية (اصلا شكلها قبيحححححححح والالوان المستخدمة ما تطلع عن نطاق اللوان ال 8-bit) وللأسف ايضا هذا محسوب على المواقع الحكومية السعودية !</p>
<p>&nbsp;</p>
<h2><span style="color:#ff0000;"><strong>الحلول:</strong></span></h2>
<p>- وضع معيار قوي جدا للمواقع التي تحمل الدومين gov.sa</p>
<p>- يتم استضافة جميع المواقع الحكومية السعودية في سيرفرات و Data Centers محلية وبإشراف محلي &#8230; بإمكان خصصة الاستضافة او طرح مناقصات لها بمعايير قوية !</p>
<p>- بالنسبة لمواقع ادارات التعليم التي اتوقع انها تشكل 70% من المواقع التي تحمل الدومين gov.sa &#8230;. ليه يا وزارة التربية والتعليم ما تسوون لكم Portal ويشمل جميع ادارات التعليم وكلها تحت نطاق موحد بحيث يسهل البحث عنها اولا وثانيا اجمل و اسهل واكثر مركزية وثالثا اصلا ما تستاهل دومين لحالها وش عاد gov.sa ! ولا تحتاج الا لمدخلين بيانات فقط ! والامور التقنية تكون تابعه بشكل مركزي لقسم IT الخاص بالوزارة او ادارة التعليم ! (ارتفع ضغطي)</p>
<p>- ادارات التعليم لو تبي تستمر على هالحال على الاقل يتم تحويلها الى Edu.sa وليس Gov.sa لأن Gov.sa صاير لأدارة التعليم بمحافظة و وزارة الداخلية في آن واحد!</p>
<p>&nbsp;</p>
<h2><span style="color:#ff0000;"><strong>الخاتمة:</strong></span></h2>
<p>محتوى الانترنت صار احد معايير التقيم التي يقاس بها تقدم للدول &#8230;. ومن هالمنطلق يجب الاهتمام والالتفات لهذا الامر لأنه يشكل واجهة دولتنا المملكة العربية السعودية ومجتمعنا السعودي &#8230; وايضا يشكل نظرة اولية عن وعينا الثقافي (لأن المواقع الحكومية ليست مواقع شخصية وانما تشكل بوابة الدولة الالكترونية ذات اهمية قصوى وتكاد تكون سفارات تمثل دولتنا المملكة العربية السعودية في العالم التخيلي,,,</p>
<p>اتمنى ايجاد مراكز تهتم بالامور التقنية للقطاعات الحكومية وايجاد مركزية مشرفة على القطاعات الحكومية الالكترونية الاخرى لأجل وضع المعايير القياسية اللازمة للرقي بحكومتنا الالكترونية &#8230;.</p>
<p>والسلام خير ختام &#8230;.<strong><br />
</strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/123/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=123&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/11/28/gov-sa-deface-analysis/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.yesser.gov.sa/english/images/KSA.gif" medium="image" />
	</item>
		<item>
		<title>تحليل: اختراق مركز التميز لأمن المعلومات</title>
		<link>http://kowaileet.wordpress.com/2009/11/13/coiea-hacked/</link>
		<comments>http://kowaileet.wordpress.com/2009/11/13/coiea-hacked/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 22:24:16 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[1]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=121</guid>
		<description><![CDATA[تحليل للأختراق الي صار &#8230;.. خلال متابعتي للأختراق جاني فضول اعرف المخترق شلون وصل للموقع &#8230; كلامه يقول انه استطاع انه يغير ال index الى hacked.php يعني معناته قدر يوصل على الاقل الى صلاحيات تسمح له بتعديل الملفات على فولدر /home/user/public_html طبعا هذا التقسيم للسيرفرات الي تستخدم cPanel اشار ال defacer الى ان الاستضافة لم [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=121&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><span style="color:red;">تحليل للأختراق الي صار &#8230;..</span><br />
خلال متابعتي للأختراق جاني فضول اعرف المخترق شلون وصل للموقع &#8230;<br />
كلامه يقول انه استطاع انه يغير ال index الى hacked.php يعني معناته قدر يوصل على الاقل الى صلاحيات تسمح له بتعديل الملفات على فولدر /home/user/public_html طبعا هذا التقسيم للسيرفرات الي تستخدم cPanel</p>
<p><span style="color:red;">اشار ال defacer الى ان الاستضافة لم تكلف اكثر من 1000 ريال &#8230;</span><br />
- ايضا من خلال موقع Netcraft وهو موقع معروف ومعتمد للأحصاءات الخاصة بالويب من نوعية السيرفرات الى رسم بياني يوضح متى صار الموقع Down و Up<br />
من خلال المتابعة نجد انه في تاريخ 12 نوفمبر تم تغير ال Netblock Owner وهو موعد قريب من موعد الاختراق ,,, للأطلاع:<br />
<a href="http://uptime.netcraft.com/up/graph?site=coeia.edu.sa&amp;probe=1" target="_blank">http://uptime.netcraft.com/up/graph?&#8230;edu.sa&amp;probe=1</a></p>
<p>- تم تسجيل الاختراق في موقع Zone-H في تاريخ 9-11-2009 وحفظ Mirror من صفحة الاختراق ,,, للأطلاع:<br />
<a href="http://www.zone-h.com/mirror/id/9864264" target="_blank">http://www.zone-h.com/mirror/id/9864264</a></p>
<p>- في تاريخ 11-11-2009 صار فيه تعديل في بيانات DNS الخاصة بالدومين coiea.edu.sa وهو قريب من موعد الاختراق ,,, للأطلاع:<br />
<a href="http://saudinic.com.sa/page.php?page=18&amp;lang=0&amp;A1=coeia&amp;A2=.edu.sa&amp;auto1=&amp;Nex1=" target="_blank">http://saudinic.com.sa/page.php?page&#8230;a&amp;auto1=&amp;Nex1=</a></p>
<p>معلومات ذات صلة  :<br />
- الشركة المستضيفة امريكية وهي HostForWeb من خلال البحث بقوقل اتوقع ان موقع الشركة هو <a href="http://www.hostforweb.com/" target="_blank">http://www.hostforweb.com/</a><br />
- الموقع الآن بعد عمل ping يعطي ايبي تابع لشبكة نت &#8230; لكن اتوقع انه Mirror للموقع او وسيط سعودي لتسريع التصفح والله اعلم &#8230; او انه الهوست الجديد <img title="ابتسامة" src="http://www.adslgate.com/dsl/images/smilies/56.gif" border="0" alt="" /><br />
89.144.96.165<br />
الايبي الخاص بالموقع هو :<br />
<a href="http://205.234.252.147/" target="_blank">http://205.234.252.147</a></p>
<p>هل قام مركز التميز الآن بتغير الاستضافة ؟! بعد كلام المخترق!!</p>
<p>&nbsp;</p>
<p><span style="color:#ff0000;">تحديث: </span></p>
<p>حادثة الاثنين</p>
<p>تم الاعتداء على الموقع الالكتروني لمركز التميز لأمن المعلومات (<a title="الموقع الإلكتروني لمركز التميز لأمن المعلومات" href="http://coeia.edu.sa/">coeia.edu.sa</a>)  مساء يوم الاثنين 22 ذو القعدة 1430هـ من قبل معتدين من داخل الملكة العربية السعودية وقاما بتشويه لواجهة الموقع وكتابة عبارات مسيئة. وقد تمكنوا من فعلتهم بواسطة الاعتداء على الخادم المستضيف للموقع وليس باختراق الموقع بذاته. لقد كنا بصدد البحث عن شركة مستضيفة آمنة خلال الفترة الماضية لتفادي هذه الحادثة قبل وقوعها. والآن فقد قمنا بنقل الموقع إلى شركة استضافة سعودية تهتم بالجوانب الأمنية وهي شركة ارا سيرف.</p>
<p>لم نتفاجئ بالاختراق ولم يكن مستحيلا ولم تكن مهارات المعتدين عالية لاختراق الموقع وذلك لعلمنا المسبق بالثغرات المحتملة والتي كنا نسعى لحلها لولا الاعتداء الأخير</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/121/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/121/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/121/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=121&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/11/13/coiea-hacked/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.adslgate.com/dsl/images/smilies/56.gif" medium="image">
			<media:title type="html">ابتسامة</media:title>
		</media:content>
	</item>
		<item>
		<title>[iSec] مجموعة ثغرات في اجهزة Palm Pre</title>
		<link>http://kowaileet.wordpress.com/2009/07/27/isec-palmpre-multi-vlun/</link>
		<comments>http://kowaileet.wordpress.com/2009/07/27/isec-palmpre-multi-vlun/#comments</comments>
		<pubDate>Mon, 27 Jul 2009 12:37:33 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[1]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Hack Palm Pre]]></category>
		<category><![CDATA[Palm]]></category>
		<category><![CDATA[Palm Pre Hacking]]></category>
		<category><![CDATA[Palm Pre Overflow]]></category>
		<category><![CDATA[اختراق Palm Pre]]></category>
		<category><![CDATA[اختراق اجهزة Palm Pre]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=116</guid>
		<description><![CDATA[أكتشف Townsend Ladd Harris مؤخرا مجموعة ثغرات تصيب اجهزة PalmPre العاملة على نظام WebOS تقوم بإعادة تشغيل الجهاز وامكانية (لم يتم تأكيد العلومة) تنفيذ اكواد خبيثة تقوم بتوظيف وظائف الجهاز للمخترق والتي قد تساعد في التجسس على الرسائل والايميلات وغيرها &#8230;. يمكن الاطلاع على ما توصل اليه Townsend و الحصول على حالة الـStacktrace بعد تنفيذ [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=116&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="aligncenter" src="http://www.itechnews.net/wp-content/uploads/2009/01/the-plam-pre-pda-phone.jpg" alt="" width="352" height="495" /></p>
<p style="text-align:center;">
<p style="text-align:right;">أكتشف <a href="http://tlhsecurity.blogspot.com/" target="_blank">Townsend Ladd Harris</a> مؤخرا مجموعة ثغرات تصيب اجهزة PalmPre العاملة على نظام WebOS تقوم بإعادة تشغيل الجهاز وامكانية <span style="color:#ff0000;">(لم يتم تأكيد العلومة) </span>تنفيذ اكواد خبيثة تقوم بتوظيف وظائف الجهاز للمخترق والتي قد تساعد في التجسس على الرسائل والايميلات وغيرها &#8230;.</p>
<p style="text-align:right;">يمكن الاطلاع على ما توصل اليه Townsend و الحصول على حالة الـStacktrace بعد تنفيذ الخطأ &#8230; ولم يصرح Townsend على جميع الثغرات المكتشفة ولكن صرح بمشكلة في المتصفح .. بحيث عند طلب URL بطول يساوي او اكثر من 4063 بايت يقوم الجهاز بإعادة التشغيل تلقائيا.</p>
<p style="text-align:right;">للأسف لم يتم طرح اي حلول لأصلاح هذه الثغرات &#8230;.</p>
<p style="text-align:center;"><a href="http://tlhsecurity.blogspot.com/" target="_blank">المصدر</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/116/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/116/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/116/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=116&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/07/27/isec-palmpre-multi-vlun/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.itechnews.net/wp-content/uploads/2009/01/the-plam-pre-pda-phone.jpg" medium="image" />
	</item>
		<item>
		<title>[iSec] تحديث يحمل برنامج تجسس لـBlackBerry في شبكة &#8220;إتصالات&#8221; الإماراتية</title>
		<link>http://kowaileet.wordpress.com/2009/07/18/isec-blackberry-etisalat-spyware/</link>
		<comments>http://kowaileet.wordpress.com/2009/07/18/isec-blackberry-etisalat-spyware/#comments</comments>
		<pubDate>Sat, 18 Jul 2009 16:02:45 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[blackberry]]></category>
		<category><![CDATA[etisalat]]></category>
		<category><![CDATA[spyware]]></category>
		<category><![CDATA[إتصالات]]></category>
		<category><![CDATA[بلاك بيري]]></category>
		<category><![CDATA[برنامج تجسس]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=94</guid>
		<description><![CDATA[“ Etisalat network upgrade for BlackBerry service. Please download to ensure continuous service quality &#8220; هذه الرسالة ربما شاهدها مستخدمي بلاك بيري في الإمارات العربية المتحدة وهي بالحقيقة عبارة عن Spyware يعترض كل محادثة في Facebook او ايميل او اي رسالة نصية برنامج التجسس عبارة عن Spyware مكتوب بلغة الـ Java يقوم بإعتراض اي رسالة [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=94&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;">
<p style="text-align:center;">
<p style="text-align:center;">
<p style="text-align:center;"><img class="aligncenter" src="http://www.etisalat.ae/assets/skin/en/images/logo.gif" alt="" width="189" height="41" /></p>
<p style="text-align:center;">
<p style="text-align:center;">
<p style="text-align:center;">
<p style="text-align:center;"><span style="color:#ff0000;">“ 		Etisalat network upgrade for BlackBerry service. Please download to ensure continuous service quality &#8220;</span></p>
<p style="text-align:center;">هذه الرسالة ربما شاهدها مستخدمي بلاك بيري في الإمارات العربية المتحدة وهي بالحقيقة عبارة عن Spyware يعترض كل محادثة في Facebook او ايميل او اي رسالة نصية</p>
<p style="text-align:center;">برنامج التجسس عبارة عن Spyware مكتوب بلغة الـ Java يقوم بإعتراض اي رسالة نصيه ويقوم بإرسالها الى سيرفرات شبكة &#8220;إتصالات&#8221; الإماراتية &#8230;.</p>
<p style="text-align:center;">يُعتقد ان الهدف من وراء هذا العمل هو لحل مشكلة القدرة على تنصت اجهزة بلاك بيري المحمية <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:center;">هل التحديث قادم لعملاء <span style="color:#3366ff;">موبايلي</span> <span style="color:#000000;">؟</span></p>
<p style="text-align:center;"><a href="http://www.securityfocus.com/news/11555" target="_blank">المصدر</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/94/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/94/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/94/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=94&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/07/18/isec-blackberry-etisalat-spyware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.etisalat.ae/assets/skin/en/images/logo.gif" medium="image" />
	</item>
		<item>
		<title>[iSec] إختراق اجهزة نوكيا من خلال مقاطع الفيديو</title>
		<link>http://kowaileet.wordpress.com/2009/07/12/isec-symbian-nokia-hacked/</link>
		<comments>http://kowaileet.wordpress.com/2009/07/12/isec-symbian-nokia-hacked/#comments</comments>
		<pubDate>Sun, 12 Jul 2009 09:10:52 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[hack nokia]]></category>
		<category><![CDATA[hack symbian]]></category>
		<category><![CDATA[اختراق نوكيا]]></category>
		<category><![CDATA[اختراق بلوتوث]]></category>
		<category><![CDATA[اختراق سيمبيان]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=84</guid>
		<description><![CDATA[خلال متابعتي لموقع آمن المعلومات المعروف Security Focus وجدت ورقة بحثية او White Paper تتحدث عن  مستوى الآمان في هواتف نوكيا و سيمبيان عموماً&#8230; الثغرة: * الثغرة هي عبارة عن BOF او طفح بالذاكرة للأجهزة &#8230; بأمكان استغلالها لتشغيل اكواد خبيثة * المشكلة تكمن في برنامج الـ Real Player وبعض الـ Codecs الخاصة بشتغيل مقاطع [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=84&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="size-full wp-image-86 aligncenter" title="s60-hacked" src="http://kowaileet.files.wordpress.com/2009/07/s60-hacked.jpg?w=468" alt="s60-hacked"   /></p>
<p style="text-align:center;">
<p style="text-align:center;">خلال متابعتي لموقع آمن المعلومات المعروف <a href="http://www.securityfocus.com" target="_blank">Security Focus</a> وجدت ورقة بحثية او <a href="http://en.wikipedia.org/wiki/White_paper" target="_blank">White Paper</a> تتحدث عن  مستوى الآمان في هواتف نوكيا و سيمبيان عموماً&#8230;</p>
<h1><span style="color:#ff0000;">الثغرة:</span></h1>
<p>* الثغرة هي عبارة عن BOF او طفح بالذاكرة للأجهزة &#8230; بأمكان استغلالها لتشغيل اكواد خبيثة</p>
<p>* المشكلة تكمن في برنامج الـ Real Player وبعض الـ Codecs الخاصة بشتغيل مقاطع الفيديو</p>
<p>* طريقة استغلال الثغرة: هي ارسال مقطع فيديو عن طريق البلوتوث او الـ MMS يحوي كود خبيث داخلة</p>
<p><a href="http://www.securityfocus.com/archive/1/504757/30/0/threaded" target="_blank">المصدر</a></p>
<h1><span style="color:#ff0000;">نبذة عن الورقة البحثية:</span></h1>
<p><span style="color:#000000;">* الورقة البثية تتحدث عن عدة مواضيع منها طريقة عمل debugging لبرامج نظام التشغيل وطريقة تخطي الحماية لعمليات الكتابة على الـ ROM الخاصة بالنظام و ايضا تشغيل البرامج بنفس صلاحيات نظام التشغيل &#8230; (أقرب ماله الجيل بريك للـ iPhone)</span></p>
<p><span style="color:#000000;">* استغلال الصلاحيات في البحث عن الأخطاء البرمجية.</span></p>
<p><span style="color:#000000;">* استخلاص الـ Return Addresses </span></p>
<p><span style="color:#000000;">* تشغيل Bot على هواتف نوكيا كـ Proof of Concept .</span></p>
<p><a href="https://www.sec-consult.com/files/SEC_Consult_Vulnerability_Lab_Pwning_Symbian_V1.03_PUBLIC.pdf" target="_blank">لتحميل الورقة البحثية</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/84/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=84&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/07/12/isec-symbian-nokia-hacked/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://kowaileet.files.wordpress.com/2009/07/s60-hacked.jpg" medium="image">
			<media:title type="html">s60-hacked</media:title>
		</media:content>
	</item>
		<item>
		<title>[iSec] ثغرة في برنامج الـSMS للـ iPhone</title>
		<link>http://kowaileet.wordpress.com/2009/07/07/isec-iphone-sms-vlu/</link>
		<comments>http://kowaileet.wordpress.com/2009/07/07/isec-iphone-sms-vlu/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 10:50:19 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[iPhone]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[crack iphone sms]]></category>
		<category><![CDATA[hack iphone]]></category>
		<category><![CDATA[sms ايفون]]></category>
		<category><![CDATA[اختراق الايفون من خلال sms]]></category>
		<category><![CDATA[اختراق ايفون من خلال الرسائل القصيرة]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=74</guid>
		<description><![CDATA[اكتشف الباحث تشارلي ميلر Charlie Miller ثغرة في برنامج الـ SMS التابع للـ iPhone وتكمن خطورة الثغرة من خلال تصري مكتشف الثغرة حتى الآن بإمكانية قطع الاتصال بالشبكة للأيفون طريقة عمل الثغرة هي ارسال رسالة SMS من ان يقوم الضحية بقراءة الرسالة يتم قطع الاتصال بالشبكة الباحث يقول انه الآن بصدد دراسة الثغرة اذا كان [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=74&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="size-full wp-image-75 alignnone" title="broken-iphone" src="http://kowaileet.files.wordpress.com/2009/07/broken-iphone.jpg?w=468" alt="broken-iphone"   /></p>
<p style="text-align:center;">اكتشف الباحث<a href="http://en.wikipedia.org/wiki/Charlie_Miller_(security_researcher)" target="_blank"> تشارلي ميلر Charlie Miller</a> ثغرة في برنامج الـ SMS التابع للـ iPhone وتكمن خطورة الثغرة من خلال تصري مكتشف الثغرة حتى الآن بإمكانية قطع الاتصال بالشبكة للأيفون</p>
<p style="text-align:center;">طريقة عمل الثغرة هي ارسال رسالة SMS من ان يقوم الضحية بقراءة الرسالة يتم قطع الاتصال بالشبكة</p>
<p style="text-align:center;">الباحث يقول انه الآن بصدد دراسة الثغرة اذا كان بالامكان استغلالها لتنفيذ الاوامر من بعيد Remote Code Execution</p>
<p style="text-align:center;">مثل تشغيل المايك او اجراء اتصال او حتى تشغيل برنامج يقوم بالتنصت على المكالمات دون علم المستخدم <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:center;">لم يتم نشر تفاصيل الثغرة او طريقة عملها حتى الآن &#8230;</p>
<p style="text-align:center;">
<p style="text-align:center;"><span style="color:#ff0000;">تنويه:</span></p>
<p style="text-align:center;">من لا يعرف تشارلي ميلر هو من قام بأختراق الماك في دقيقتين وحصل على MacBook Air كهدية &#8230;</p>
<p style="text-align:center;">
<p style="text-align:center;"><a href="http://www.securityfocus.com/news/11553" target="_blank">المصدر</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/74/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=74&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/07/07/isec-iphone-sms-vlu/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://kowaileet.files.wordpress.com/2009/07/broken-iphone.jpg" medium="image">
			<media:title type="html">broken-iphone</media:title>
		</media:content>
	</item>
		<item>
		<title>[iSec] هل آن الاوان لتطوير بروتوكول HTTP ؟</title>
		<link>http://kowaileet.wordpress.com/2009/06/15/isec-hpp/</link>
		<comments>http://kowaileet.wordpress.com/2009/06/15/isec-hpp/#comments</comments>
		<pubDate>Mon, 15 Jun 2009 22:35:08 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=67</guid>
		<description><![CDATA[HPP, HTTP Parameter Pollution, Hacking HTTP,SQL Injection bypass checking,bybass WAF,bypass Web Application Firewall<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=67&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:right;">
<p style="text-align:right;"><img class="size-full wp-image-68 aligncenter" title="air-pollution-illustration" src="http://kowaileet.files.wordpress.com/2009/06/air-pollution-illustration.jpg?w=468" alt="air-pollution-illustration"   /></p>
<p style="text-align:right;">
<h2 style="text-align:right;"><span style="color:#ff0000;">مقدمة:</span></h2>
<p style="text-align:right;"><span style="color:#000000;">بأختصار وايجاز من يخفى عليه بروتوكول الـ HTTP </span>؟ هو اكثر البروتوكولات المبنية على الـ TCP/IP استخداما &#8230;..</p>
<p style="text-align:right;">لمزيد من المعلومات &#8230; <a href="http://en.wikipedia.org/wiki/Hypertext_Transfer_Protocol" target="_blank">Wikipedia</a> او <a href="http://www.w3.org/Protocols/">W3C</a> .</p>
<p style="text-align:right;">اذن ما هو الـ HPP؟ &#8230; هي اختصار لـ  HTTP Parameter Pollution (تلوث معاملات بروتوكول HTTP ) بالانقليزي اوضح <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:right;">ما المقصود بـ Parameter او المعاملات &#8230;. المقصود هو كل ما يأتي في الـ Query String او ما يأتي بعد علامة (?) في الـ URL &#8230;.. مثال :</p>
<p style="text-align:right;">Http://www.example.com/hi.php<span style="color:#3366ff;">?var1=hello&amp;var2=World</span></p>
<p style="text-align:right;">كما هو واضح فأن Query String في المثال هو اللذي باللون السماوي&#8230;</p>
<p style="text-align:right;">الموضوع يحتاج الى معرفة مسبقة بطريقة عمل الـ HTTP</p>
<p style="text-align:right;">
<p style="text-align:right;">بخصوص كلمة [iSec] هي اختصار لكلمة Information Security فقط للتنوية <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h2 style="text-align:right;"><span style="color:#ff0000;">كيفية عملها واسبابها:</span></h2>
<p style="text-align:right;"><span style="color:#ff0000;"><span style="color:#000000;">سببها حقيقة هو الضعف في تعريف بروتوكول HTTP بحيث اصبح هناك اكثر من Implementation (تنفيذ) كل شركة تنفذها بطريقتها الخاصة &#8230;</span></span></p>
<p style="text-align:right;"><span style="color:#ff0000;"><span style="color:#000000;">كيف؟</span></span></p>
<p style="text-align:right;"><span style="color:#ff0000;"><span style="color:#000000;">في المثال السابق مع تعديل بسيط:<br />
</span></span></p>
<p style="text-align:right;">Http://www.example.com/hi.php<span style="color:#3366ff;">?var<span style="color:#ff0000;">1</span>=hello&amp;var<span style="color:#ff0000;">1</span>=World</span></p>
<p style="text-align:right;">نلاحظ هنا ان المتغير var تكرر مرتين بقيمتين مختلفتين &#8230; بروتوكول الـ HTTP لم يشرح ما الطريقة المثلى للتعامل مثل هذه الحالة</p>
<p style="text-align:right;">مثلا في الجافا مع Apache Tomcat تاخذ اول قيمة</p>
<p style="text-align:right;">في الـ PHP مع Apache تاخذ اخر قيمة</p>
<p style="text-align:right;">الـ ASP .Net مع IIS تأخذ جميع القيم بينهم فاصلات (,) &#8230;. امرها عجيب مايكروسوفت <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:right;">طريقة الاستغلال يصعب علي شرحها في وقت ضيق الحقيقة &#8230; لكن سأضع ملف pdf عباره عن سلايدات بأمكانك الاطلاع على كيفية الاستغلال &#8230;</p>
<p style="text-align:right;">بإيجاز بإمكان استغلال مشاكل الـ HPP بـ:</p>
<p style="text-align:right;">تخطي <a href="http://www.cgisecurity.com/questions/webappfirewall.shtml">WAF</a> او Web Application Firewall و تخطي الحماية في استغلال ثغرات SQL Injection</p>
<p style="text-align:right;">تنفيذ عمليات غير مسموح بها (e.g. System Commands)</p>
<p style="text-align:right;">&#8230;.. الخ <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:right;">
<p style="text-align:right;">بأمكانكم الاطلاع على السلايدات و الفيديو عن كيفية استغلال ثغرة كانت موجود في Yahoo! Mail <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:right;">http://www.owasp.org/images/b/ba/AppsecEU09_CarettoniDiPaola_v0.8.pdf</p>
<p style="text-align:right;">فيديو عالي الوضوح :</p>
<p style="text-align:right;">http://www.wisec.it/Yahoo/ClientSideHPP/ClientSideHPP.html</p>
<p style="text-align:center;"><span style="text-align:center; display: block;"><a href="http://kowaileet.wordpress.com/2009/06/15/isec-hpp/"><img src="http://img.youtube.com/vi/-O1y7Zy3jfc/2.jpg" alt="" /></a></span></p>
<p style="text-align:right;">المصادر:</p>
<p style="text-align:right;">http://blog.mindedsecurity.com</p>
<p style="text-align:right;">http://www.securityfocus.com/archive/1/503584</p>
<p style="text-align:right;">http://www.owasp.org/index.php/Main_Page</p>
<p style="text-align:right;">شاكر لكم <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/67/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/67/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/67/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=67&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/06/15/isec-hpp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://kowaileet.files.wordpress.com/2009/06/air-pollution-illustration.jpg" medium="image">
			<media:title type="html">air-pollution-illustration</media:title>
		</media:content>
	</item>
		<item>
		<title>[STC] الاتصالات السعودية تحذر من استخدام مودمات Linksys</title>
		<link>http://kowaileet.wordpress.com/2009/06/04/stc-907-dsl-linksys/</link>
		<comments>http://kowaileet.wordpress.com/2009/06/04/stc-907-dsl-linksys/#comments</comments>
		<pubDate>Thu, 04 Jun 2009 17:32:21 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[907]]></category>
		<category><![CDATA[Linksys]]></category>
		<category><![CDATA[STC]]></category>
		<category><![CDATA[الاتصالات السعودية]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=60</guid>
		<description><![CDATA[استغربت الحقيقة امس &#8230; عندما قام احد &#8220;الربع&#8221; بالاتصال على 907 للتبليغ عن مشكلة بالـ DSL &#8230; ان يقوم الرد الآلي بالتحذير من استخدام من مودمات Linksys بحجة عدم التوافق مع الخدمة المقدمة من الاتصالات !!!! والادهى والامر انها تنصح بأستخدام &#8220;مودمها الدايخ&#8221; &#8230;. بأي حق تقوم الاتصالات بالتسويق لمودماتها على ظهر مودمات اخرى ؟ [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=60&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="alignnone" title="stc" src="http://www.stc.com.sa/cws/images/ar/logo.jpg" alt="" width="218" height="115" /></p>
<p style="text-align:center;">استغربت الحقيقة امس &#8230; عندما قام احد &#8220;الربع&#8221; بالاتصال على 907 للتبليغ عن مشكلة بالـ DSL &#8230; ان يقوم الرد الآلي بالتحذير من استخدام من مودمات Linksys بحجة عدم التوافق مع الخدمة المقدمة من الاتصالات !!!!</p>
<p style="text-align:center;">والادهى والامر انها تنصح بأستخدام &#8220;مودمها الدايخ&#8221; &#8230;. بأي حق تقوم الاتصالات بالتسويق لمودماتها على ظهر مودمات اخرى ؟</p>
<p style="text-align:center;">ما تقوم به الاتصالات من تقديم &#8230;. افاق شامل و مودمها يعد احد طرق الاحتكار &#8230;. والآن بتسويق لمودماتها &#8220;الفاشله&#8221; عن طريق التحذير من استخدام مودمات اخرى !</p>
<p style="text-align:center;">اين الاحترافية بتقديم الخدمات لشركة تحاول الاستثمار عبر المحيطات ؟</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/60/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/60/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/60/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=60&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/06/04/stc-907-dsl-linksys/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://www.stc.com.sa/cws/images/ar/logo.jpg" medium="image">
			<media:title type="html">stc</media:title>
		</media:content>
	</item>
		<item>
		<title>انواع التشفير</title>
		<link>http://kowaileet.wordpress.com/2009/06/03/%d8%a7%d9%86%d9%88%d8%a7%d8%b9-%d8%a7%d9%84%d8%aa%d8%b4%d9%81%d9%8a%d8%b1/</link>
		<comments>http://kowaileet.wordpress.com/2009/06/03/%d8%a7%d9%86%d9%88%d8%a7%d8%b9-%d8%a7%d9%84%d8%aa%d8%b4%d9%81%d9%8a%d8%b1/#comments</comments>
		<pubDate>Wed, 03 Jun 2009 23:22:32 +0000</pubDate>
		<dc:creator>Wael Alkowaileet</dc:creator>
				<category><![CDATA[1]]></category>
		<category><![CDATA[Cryptography]]></category>
		<category><![CDATA[private key]]></category>
		<category><![CDATA[public key]]></category>
		<category><![CDATA[RSA]]></category>
		<category><![CDATA[تشفير]]></category>

		<guid isPermaLink="false">http://kowaileet.wordpress.com/?p=45</guid>
		<description><![CDATA[* متطلبات سابقة لفهم الموضوع: 1- فهم الهدف من التشفير 2- فهم عام للمخاطر المتعلقة بنقل البيانات 3- لغة انقليزية بسيطة * انواع التشفير: 1- Symmetric-key Cryptography ( التشفير بأستخدام مفتاح متماثل) 2- Asymmetric-key Cryptography or Public-Key Cryptography (التشفير بأتسخدام مفاتيح غير متماثلة) * Symmetric-key Cryptography ( التشفير بأستخدام مفتاح متماثل): الحقيقة اقرب مثال لهذا [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=45&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:center;"><img class="aligncenter" title="public_key_cryptography_and_pgp" src="http://kowaileet.files.wordpress.com/2009/06/public_key_cryptography_and_pgp.jpg?w=178&#038;h=241" alt="public_key_cryptography_and_pgp" width="178" height="241" /></p>
<p><span style="color:#ff0000;"><strong>* متطلبات سابقة لفهم الموضوع:</strong></span></p>
<p>1- فهم الهدف من التشفير</p>
<p>2- فهم عام للمخاطر المتعلقة بنقل البيانات</p>
<p>3- لغة انقليزية بسيطة</p>
<p><span style="color:#ff0000;"><strong>* انواع التشفير:</strong></span></p>
<p>1- Symmetric-key Cryptography ( التشفير بأستخدام مفتاح متماثل)</p>
<p>2- Asymmetric-key Cryptography or Public-Key Cryptography (التشفير بأتسخدام مفاتيح غير متماثلة)</p>
<p><span style="color:#ff0000;"><strong>* Symmetric-key Cryptography ( التشفير بأستخدام مفتاح متماثل):</strong></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">الحقيقة اقرب مثال لهذا النوع من التشفير هو القفل والمفتاح &#8230;.. </span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">بفرض عندنا باب ,, هذا الباب لا يمكن فتحه الا من خلال مفتاح معين</span></span></p>
<p><span style="color:#ff0000;"><span style="color:#000000;">هناك شخص اسمه A معه هالمفتاح ويرد ان يسمح لـ B بالدخول من خلال هذا الباب &#8230;. الحل اعطاءه نسخه من هذا المفتاح <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </span></span></p>
<p>من هنا جاءت التسمية Symmetric-Key او المفتاح المتماثل &#8230; بالضبط لأنها عبارة عن نفس النسخة من المفتاح &#8230;.</p>
<p>تطبيق عملي:</p>
<p>A: المرسل</p>
<p>B: المستقبل</p>
<p>M: الرسالة</p>
<p style="padding-left:90px;">K: المتفاح</p>
<p style="padding-left:90px;">
<p>- بفرض A يريد ارسال الى B لكن لا يريد من اي طرف ثالث (3rd Party) ان يطلع على الرسالة</p>
<p>- يقوم كل من A و B بالاتفاق على كل من خوارزمية للتشفير ومفتاح التشفير</p>
<p>- يقوم A بتشفير الرسالة M بأستخدام المفتاح K</p>
<p>- يقوم A بأرسال الرسالة المشفرة الى B</p>
<p>-  يقوم B بفك الرسالة المشفرة بأستخدام المفتاح K</p>
<p>بأذن الله راح اكمل الموضوع في التدوينة القادمة &#8230;.</p>
<p>Quiz :</p>
<p>في المثال السابق اذا كان A هو شخص و B عبارة عن خادم Server</p>
<p>اذا كان A يريد القيام بعملية تسجيل دخول لـ B بكلمة المرور واسم المستخدم ويكون الارسال مشفر بأستخدام Symmetric-Key</p>
<p>ما هو الخطأ في هذا البروتوكول ؟</p>
<p>افتراض:</p>
<p>تم الاتفاق بين A و B على المفتاح والخوارزمية</p>
<p>الطرف الثالث (3rd Party) لا يعرف المفتاح او الخوارزمية</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/kowaileet.wordpress.com/45/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/kowaileet.wordpress.com/45/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/kowaileet.wordpress.com/45/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=kowaileet.wordpress.com&amp;blog=7061398&amp;post=45&amp;subd=kowaileet&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://kowaileet.wordpress.com/2009/06/03/%d8%a7%d9%86%d9%88%d8%a7%d8%b9-%d8%a7%d9%84%d8%aa%d8%b4%d9%81%d9%8a%d8%b1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/294b26d67d970f1e71f74898504b6d54?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">Wael Alkowaileet</media:title>
		</media:content>

		<media:content url="http://kowaileet.files.wordpress.com/2009/06/public_key_cryptography_and_pgp.jpg" medium="image">
			<media:title type="html">public_key_cryptography_and_pgp</media:title>
		</media:content>
	</item>
	</channel>
</rss>
