الدرس 1 من 4 · 7 دقيقة
ما الذي يحدث عندما تفتح موقع ويب
تتبّع نقرة واحدة من جهاز Mac الخاص بك إلى موقع ويب وعودة، وتعرّف على من يشارك في الطريق.
تكتب عنوانًا، وتضغط Enter، وتظهر الصفحة بعد لحظة. يبدو الأمر وكأن حاسوبك يتحدث مباشرة إلى الموقع. في الواقع، تشارك عدة أجهزة وشركات في تلك اللحظة، ويتعرّف كل واحد منها على شيء عنك. معرفة من هم هي الخطوة الأولى لتقرير ما ينبغي حمايته.
الإنترنت شبكة من الشبكات
بحسب دليل Mozilla للمطورين، «الإنترنت شبكة كبيرة من الحواسيب تتواصل جميعها معًا.» ينضم جهاز Mac الخاص بك إليها عبر شبكة محلية (شبكة Wi-Fi في منزلك، أو شبكة مكتب، أو نقطة اتصال في مقهى)، تتصل بمزود خدمة الإنترنت (ISP)، الذي يتصل بمزودين آخرين، وهكذا حتى الوصول إلى الشبكة التي تستضيف الموقع.
نقرة واحدة، خطوة بخطوة
- إيجاد العنوان. تتواصل الحواسيب مع بعضها برقم (عنوان IP)، لا باسم. يسأل جهاز Mac الخاص بك أولًا مُحلِّل DNS، يديره عادةً مزود خدمة الإنترنت لديك أو خدمة عامة، «ما هو عنوان example.org؟»
- الاتصال. يفتح جهاز Mac اتصالًا بذلك العنوان. ينتقل الطلب في قطع صغيرة تُسمى حزمًا (packets)، تمرّ من راوتر إلى آخر، كل واحد يمرّرها خطوة أقرب إلى وجهتها.
- تأمين الخط. بالنسبة لعنوان يبدأ بـ https://، يتفق جهاز Mac والموقع أولًا على مفاتيح تشفير (TLS)، بحيث يصبح محتوى كل ما يلي مشفَّرًا وغير مفهوم لأي طرف بينهما.
- الطلب والاستقبال. يطلب متصفحك الصفحة؛ ويعيد الخادم النص والصور والشيفرة، وغالبًا ما يجلب المزيد من القطع من خوادم أخرى (خطوط، وفيديوهات، وتحليلات، وإعلانات).
من يستطيع رؤية ماذا
| من | ما يمكنه رؤيته عادةً | ما الذي يخفيه HTTPS عنه |
|---|---|---|
| من يدير شبكة Wi-Fi أو الشبكة المحلية | أن جهازك متصل بالإنترنت، وعناوين IP للمواقع، وغالبًا أسماء المواقع نفسها | الصفحات التي تقرؤها وما تكتبه |
| مزود خدمة الإنترنت لديك (ISP) | الأمر نفسه، بالإضافة إلى متى وكم تستخدم الاتصال | الصفحات التي تقرؤها وما تكتبه |
| مُحلِّل DNS | كل اسم موقع يبحث عنه جهازك | لا شيء: بحث DNS العادي غير مشفَّر |
| الموقع نفسه | كل ما ترسله إليه: عمليات البحث، والرسائل، وبيانات تسجيل الدخول، وعنوان IP الخاص بك | لا شيء: فهو الطرف الآخر في المحادثة |
| خدمات أخرى تحمّلها الصفحة | أنك زرت الصفحة، غالبًا مع معرّفات تتبعك عبر المواقع | لا شيء |
يلخّص دليل الدفاع الذاتي في المراقبة من مؤسسة الحدود الإلكترونية (EFF) حدود HTTPS: فهو «يخفي الصفحة المحددة التي تتصفحها على موقع ما — أي كل ما يأتي بعد الشرطة المائلة» لكنه لا يخفي أنك تتواصل أصلًا، ولا تفاصيل مثل «الموقع، والأوقات، ومدة الاتصال.» تُسمى هذه المعلومات المتبقية بيانات وصفية (metadata)، وبالنسبة لكثير من الأشخاص المعرَّضين للخطر، تهم بقدر ما يهم المحتوى نفسه.
أهم النقاط
- فتح موقع ويب يُشرك شبكتك، ومزود خدمة الإنترنت لديك، ومُحلِّل DNS، والموقع نفسه، والخدمات الأخرى التي يحمّلها.
- يخفي HTTPS المحتوى والصفحة الدقيقة، لا الموقع الذي تزوره أو متى تزوره.
- يمكن للبيانات الوصفية (من، ومتى، وكم مرة، ومن أين) أن تكشف بقدر ما يكشفه المحتوى.
- يرى الموقع نفسه دائمًا كل ما ترسله إليه.
اختبر نفسك
1. مع HTTPS، ماذا يستطيع مالك شبكة Wi-Fi في مقهى أن يعرفه عادةً؟
- الرسائل التي تكتبها في الموقع
- الموقع الذي تتصل به ومتى — صحيح.
- كلمات مرورك
- لا شيء على الإطلاق
يشفّر HTTPS المحتوى ومسار الصفحة، لكن الموقع الوجهة وتوقيت الاتصال يظلان مرئيين كبيانات وصفية.
2. ما أول شيء يفعله جهاز Mac عندما تكتب اسم موقع؟
- يرسل كلمة مرورك
- يسأل مُحلِّل DNS عن عنوان IP للموقع — صحيح.
- يُنزّل الموقع بأكمله
- يفعّل التشفير لشبكة Wi-Fi
تتصل الحواسيب بعنوان IP، لذا يجب البحث عن الاسم أولًا. وهذا البحث نفسه مرئي للمُحلِّل.
3. من يستطيع رؤية عمليات البحث التي تكتبها في موقع يستخدم HTTPS؟
- مزود خدمة الإنترنت لديك فقط
- لا أحد
- الموقع نفسه — صحيح.
- مُحلِّل DNS فقط
يحمي التشفير المسار بينك وبين الموقع، لكن الموقع هو الطرف الآخر: فهو يستقبل كل ما ترسله.
جرّبها مع FireAI
طبّق هذا الدرس عمليًا على جهاز Mac الخاص بك.
- اكتشف إلى أين يرسل تطبيق بياناته، على خريطة العالم — اطّلع بالضبط على الشركة والدولة التي يتحدث معها تطبيق واحد بصمت.
- فحص عميق، دون فك تشفير أي شيء — احصل على تفاصيل حقيقية عن اتصال آمن دون أن يقرأ FireAI أبدًا ما بداخله.
- خريطة العالم — اطّلع على الوجهة الحقيقية لبياناتك، لا مجرد اسم مضيف عليك البحث عنه بنفسك.
المصادر
- MDN Web Docs: How does the Internet work?
- EFF Surveillance Self-Defense: What Should I Know About Encryption?
طبّق ذلك على جهاز Mac الخاص بك
جرّب كل الميزات مجانًا لمدة 17 يومًا، دون بطاقة.