مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

وهم الأمان المدمج: سد الثغرات التي يتركها نظام التشغيل مفتوحة على مصراعيها

وهم الأمان المدمج: سد الثغرات التي يتركها نظام التشغيل مفتوحة على مصراعيها

أصبح كل نظام تشغيل رئيسي أفضل بشكل كبير، وعلى نحو ملحوظ، في منع الشفرة الخبيثة من العمل أصلاً على الجهاز. ففي macOS، تتحقق كل من Gatekeeper وعملية التوثيق (notarization) وXProtect من الملف قبل السماح له بالفتح، ويمكن لهذه الطبقات سحب الموافقة عنه لاحقًا إذا لزم الأمر؛ ويصف دليل Apple الأمني الخاص هذا النظام بأنه نظام حقيقي وفعّال بالفعل - لكنه يصفه أيضًا، وبوضوح، بأنه دفاع متعدد الطبقات، لا ضمانة واحدة قاطعة لا يمكن اختراقها.

ما الذي يعترف به مصطلح "متعدد الطبقات" ضمنًا

يشير توثيق Apple إلى أن قواعد XProtect القائمة على التوقيعات يمكن توسيعها لرصد أنواع جديدة من التهديدات - وهذا طريقة أخرى للقول إن تهديدًا جديدًا فعلاً يمكن أن يوجد لفترة قبل أن يغطيه أي توقيع. وهذا ليس عيبًا خاصًا بـ Apple؛ بل هو طبيعة كل نظام كشف يحتاج إلى معرفة التهديد أولاً قبل أن يتمكن من صده.

الجزء الذي لا يتحقق منه أي نظام مدمج على الإطلاق

لا تفحص أي من طبقات Apple المدمجة ما يفعله تطبيق شرعي وموافق عليه أصلاً بعد أن يُفتح ويبدأ العمل فعليًا: أي الخوادم يتواصل معها، وبأي معدل، أو ما إذا كان ذلك السلوك قد تغيّر بعد أن استبدل تحديث روتيني الشفرة بصمت دون أن تلاحظ. وهذا ليس إغفالاً من Apple - بل هو ببساطة مهمة مختلفة تمامًا، تستهدف سلوك الشبكة عبر الزمن بدلاً من محتوى الملف في لحظة إطلاقه فقط.

ما الذي يجدي فعلاً

  • تجيب الدفاعات المدمجة والمراقبة على مستوى الشبكة عن سؤالين مختلفين: "هل هذا الملف معروف بأنه ضار" مقابل "هل يفعل هذا التطبيق شيئًا لم يفعله من قبل قط."
  • جهاز Mac معروف ومحدّث بالكامل ليس محصّنًا - بل هو محمي جيدًا من التهديدات التي يوجد لها توقيع بالفعل.
  • هذه الثغرة ليست خللاً يستدعي تقديم تقرير عنه؛ بل هي السبب في وجود طبقة ثانية قائمة على السلوك أصلاً.

دور FireAI وHisnLabs

توثيق Apple نفسه يقول هذا بوضوح لمن يقرأه بتمعّن : هذه الطبقات استراتيجية دفاع متعدد المستويات، لا وعد بأن لا شيء يمر.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر