Archive for Privacy

حافظ على حقك في التعبير بحماية خصوصيتك عبر الانترنت

Posted in Security with tags , , on April 26, 2011 by Xacker

قال لي رجل حكيم مرة: “أنا لا آبه بما قد يفعلونه بي إن كنت أقول الحقيقة عنهم” فقلت له “أن تكون حراً في الخارج فإن لك تأثير وأهمية أكبر بكثير من أن تكون مقيداً في الداخل الآن – سيكون بإمكانك إيصال صوتك إلى عدد أكبر”

كنت منذ فترة قريبة قد كتبت تدوينة باللغة الانكليزية حول حماية خصوصيتك عبر الانترنت، وبشكل أكثر تحديداً، عبر برنامج المحادثة الفورية MSN messenger.

من المعروف أنه في هذه الفترة، لن تتورع الأيدي الخفية للديناصورات عن محاولة التنصت والتجسس على جميع وسائل الاتصال المتاحة، من شبكة الهواتف الثابتة إلى المحمولة أو حتى ما تتصفحه وتقوم بكتابته أو تتحدث به عبر الانترنت. الأدوات اللازمة لهذا متاحة لغير المختص حتى، فلسنا بحاجة لديناصورات فريدة من نوعها لتنفيذ مثل هذه الأعمال

سأعيد ترجمة التدوينة السابقة والتي أتحدث فيها عن طريقة لحماية محادثاتك عبر المسنجر من التنصت عليها من قبل الديناصورات.

الطريقة التي سنستخدمها بسيطة، وتعتمد على استخدام برنامج MSN Plus مع إضافة اسمها ChatX

بعد تنصيب برنامج MSN Plus كل ما تحتاج القيام به هو فتح ملف الإضافة ChatX كأي ملف آخر، بالضغط المزدوج عليه، وستظهر نافذة لتثبيت الإضافة على الفور.
بعد التثبيت تحتاج إلى إغلاق المسنجر وإعادة فتحه من جديد حتى تعمل الإضافة بشكل صحيح.

عندما تنتهي من تنفيذ هذه الخطوات البسيطة، تستطيع أن تقوم بتفعيل خيار التشفير من لوحة تحكم الإضافة التي قمنا بتثبيتها (إن لم تكن تعرف كيف، اترك تعليقاً) — من خلال لوحة التحكم أيضاً سيكون بمقدورك اختيار خوارزمية التشفير أو الترميز التي تود أن تستخدمها، شخصياً أنصح بالإبقاء على الخيار الافتراضي الذي يستخدم خورازمية AES مع مفتاح تشفير بطول 256 بت وهذا آمن بشكل كاف.

* هناك أمر واحد فقط أأسف لقوله وهو أن الإضافة لا تدعم اللغة العربية، فلسبب ما لم أضيع وقتي في البحث بأمره، لا تظهر الحروف العربية عند فك التشفير بالشكل الصحيح. سأقوم بإصلاح هذه المشكلة لاحقاً دون أن ننتظر المبرمج لهذا الأمر البسيط.

* أذكر بضرورة أن يكون الطرف الآخر الذي تجري محادثاتك معه يملك الإضافة ذاتها وقام بتنصيبها ويستخدم مفتاح التشفير المشترك الخاص بـ AES والذي يجب أن يتطابق مع ما تستخدمه أنت حتى يتم التشفير وفك التشفير بشكل صحيح لدى الطرفين.

* بالنسبة لك، لن تلاحظ أي فرق عند إجراء محادثاتك مع أي كان، فالبيانات ستشفر وترسل لكنها ضمن نافذة برنامج المحادثة ستظهر بشكل طبيعي لك، من الطرف الآخر، سيتم فك تشفير البيانات بشكل تلقائي إن كانت مشفرة ويتم عرضها للمتحدث معك، وإن لم يكن يملك الإضافة مثبته لديه فإن البيانات التي ستظهر له ستكون عبارة عن أرقام وحروف تمثل النص المشفر.

في الصور التالية أبين كيف تم التنصت على محادثة تمت عبر الشبكة، وفي الصورة التالية لها أبين ماذا سيظهر بعد استخدام الإضافة الخاصة بالتشفير.
لتحميل برنامج MSN Plus:
لتحميل الإضافة المذكورة:

Protect your freedom of speech over MSN msgr

Posted in Tools with tags , , , , , on April 21, 2011 by Xacker

If you are worried that someone picks up your conversation over MSN, and interpret it in the wrong way against you (:P) then be no more.

ChatX is a script for Messenger Plus that encrypts/encodes your conversations both ways (if your contact is using it too) before your message is sent.

The encryption contains the following symmetric algorithms (definition for dummies: “Shared password is used, used to encrypt/decrypt the message”):

AES (128, 192, 256 bits), DES, Okto3, Zara, Ezip

The encoding contains the following encoding schemes:

Binary, Hexadecimal, Feron, Reverse, Base64

What is nice about ChatX is that you can still read your message in plaintext in the chat window, when it is *actually* being sent encrypted/encoded to your contact.

Here is a screenshot of an MSN conversation sniffer before ChatX is used:

Plaintext conversation is captured

and here it is after:

Encrypted conversation is captured

Download ChatX – Download Messenger Plus for MSN Messenger

~ Xacker