برامج مضادة للتلاعب
برامج مكافحة التلاعب هي برامج تُصعّب على المهاجمين تعديلها. قد تكون التدابير المستخدمة سلبية، مثل التمويه الذي يُصعّب الهندسة العكسية ، أو فعّالة، مثل تقنيات كشف التلاعب التي تهدف إلى تعطيل البرنامج أو إيقافه تمامًا في حال تعديله. [ 1 ] وهي في جوهرها مقاومة للتلاعب مُطبّقة في مجال البرمجيات. تشترك هذه البرامج في بعض الجوانب مع تقنيات أخرى ذات صلة، مثل حماية النسخ والأجهزة الموثوقة، ولكنها تختلف عنها أيضًا، مع أنها تُستخدم غالبًا بالتزامن معها. عادةً ما تُؤدي تقنية مكافحة التلاعب إلى زيادة حجم البرنامج، كما تُؤثر على أدائه. لا توجد طرق برمجية آمنة تمامًا لمكافحة التلاعب؛ لذا، يُعدّ هذا المجال سباق تسلح بين المهاجمين وتقنيات مكافحة التلاعب البرمجية. [ 2 ]
قد يكون التلاعب خبيثًا، بهدف السيطرة على جانب من جوانب البرنامج من خلال تعديل غير مصرح به يُغير شفرة البرنامج وسلوكه. تشمل الأمثلة تثبيت برامج التجسس الخبيثة (Rootkits) والأبواب الخلفية ، وتعطيل مراقبة الأمان، والتحايل على المصادقة، وحقن التعليمات البرمجية الخبيثة لسرقة البيانات أو للحصول على صلاحيات مستخدم أعلى، وتغيير مسار التحكم والاتصال، وتجاوز رمز الترخيص لقرصنة البرامج ، والتدخل في الشفرة لاستخراج البيانات أو الخوارزميات [ 3 ]، والتزوير. تكون تطبيقات البرامج عرضة لتأثيرات التلاعب وتغييرات الشفرة طوال دورة حياتها، بدءًا من التطوير والنشر وصولًا إلى التشغيل والصيانة.
يمكن تطبيق الحماية من التلاعب داخليًا أو خارجيًا على التطبيق المراد حمايته. عادةً ما تتم الحماية الخارجية من التلاعب عبر مراقبة البرنامج لاكتشاف أي محاولة للتلاعب. ويُعرف هذا النوع من الحماية عادةً ببرامج فحص البرامج الضارة وبرامج مكافحة الفيروسات . أما الحماية الداخلية من التلاعب، فتُستخدم لتحويل التطبيق إلى نظام أمان خاص به، وتتم عادةً باستخدام شفرة برمجية محددة داخل البرنامج لاكتشاف التلاعب فور حدوثه. وقد يتخذ هذا النوع من الحماية شكل فحوصات سلامة وقت التشغيل، مثل مجاميع التحقق من التكرار الدوري ، [ 4 ] أو تدابير مكافحة التصحيح ، أو التشفير، أو التمويه . [ 5 ] وقد أصبح التنفيذ داخل آلة افتراضية أسلوبًا شائعًا للحماية من التلاعب في السنوات الأخيرة للبرامج التجارية؛ ويُستخدم على سبيل المثال في StarForce و SecuROM . [ 6 ] وتستخدم بعض برامج الحماية من التلاعب تشفير الصندوق الأبيض ، بحيث لا يتم الكشف عن مفاتيح التشفير حتى عند مراقبة عمليات التشفير بالتفصيل الكامل في مصحح الأخطاء. [ 7 ] من أحدث اتجاهات البحث البرمجيات المقاومة للتلاعب، والتي تهدف إلى تصحيح آثار التلاعب والسماح للبرنامج بالاستمرار كما لو لم يتم تعديله. [ 2 ] استُخدمت آلية بسيطة (وسهلة الاختراق) من هذا النوع في لعبة الفيديو ديابلو 2 ، حيث خزّنت بيانات اللاعب الأساسية في نسختين في موقعين مختلفين في الذاكرة، وإذا تم تعديل إحداهما خارجيًا، تستخدم اللعبة القيمة الأقل. [ 8 ]
تُستخدم برامج مكافحة التلاعب في العديد من أنواع البرامج، بما في ذلك: الأنظمة المدمجة، والتطبيقات المالية، وبرامج الأجهزة المحمولة، وأنظمة الأجهزة الشبكية، وبرامج مكافحة الغش في الألعاب ، والبرامج العسكرية، [ 9 ] وبرامج إدارة التراخيص ، وأنظمة إدارة الحقوق الرقمية (DRM). وقد طُوّرت بعض الحزم البرمجية العامة التي تُغلف الشيفرة البرمجية الموجودة بأقل جهد برمجي؛ على سبيل المثال، SecuROM والمجموعات المشابهة المستخدمة في صناعة الألعاب، إلا أن عيبها يكمن في وجود أدوات هجوم شبه عامة لمواجهتها. [ 10 ] كما لوحظ استخدام البرامج الخبيثة نفسها لتقنيات مكافحة التلاعب، مثل شبكة Mariposa للبوتات . [ 11 ]
انظر أيضاً
مراجع
- ↑ أرنولد، مايكل؛ شمكر، مارتن؛ وولثوسن، ستيفن د. (1 يناير 2003). تقنيات وتطبيقات العلامات المائية الرقمية وحماية المحتوى . دار أرتيك هاوس. ص 229. ISBN 978-1-58053-664-6.
- 1 2 جاكوبوفسكي، إم إتش؛ ساو، سي دبليو (إن.)؛ فينكاتيسان، آر. (2009). "برمجيات مقاومة للتلاعب: النمذجة والتنفيذ". التطورات في أمن المعلومات والحاسوب (ملف PDF) . سلسلة محاضرات في علوم الحاسوب. المجلد 5824. الصفحات 125-139 . doi : 10.1007/978-3-642-04846-3_9 . ISBN 978-3-642-04845-6.
- ↑ كابيرت، ج.؛ برينيل، ب. (2010). "نموذج عام لإخفاء تدفق التحكم". وقائع ورشة عمل ACM السنوية العاشرة حول إدارة الحقوق الرقمية - DRM '10 (ملف PDF) . ص 35. doi : 10.1145/1866870.1866877 . ISBN 9781450300919. S2CID 3755320 .
- ↑ "إبعاد القراصنة" . غاماسوترا . تم الاطلاع عليه بتاريخ 24-12-2013 .
- ↑ شابويا، ديفيد (20 يونيو 2007). حالة ممارسات مكافحة التلاعب بالبرمجيات (ملف PDF) (تقرير فني). مكتب تكنولوجيا مبادرة مكافحة التلاعب وحماية البرمجيات، مختبر أبحاث القوات الجوية . مؤرشف من الأصل (ملف PDF) في 27 ديسمبر 2013. تم الاطلاع عليه في 24 ديسمبر 2013 .
- ↑ غييو، ي.؛ غازيه، أ. (2009). "التلاعب شبه التلقائي بحماية الملفات الثنائية" (ملف PDF) . مجلة علم الفيروسات الحاسوبية . 5 (2): 119-149 . doi : 10.1007/s11416-009-0118-4 . S2CID 7165477 .
- ↑ أورشوت، بي سي (2003). "إعادة النظر في حماية البرمجيات". أمن المعلومات (ملف PDF) . سلسلة محاضرات في علوم الحاسوب. المجلد 2851. الصفحات 1-13 . doi : 10.1007/10958513_1 . ISBN 978-3-540-20176-2.
- ↑ ديفيس، ستيفن ب. (2008). حماية الألعاب . سينجايج ليرنينج. ص 135. ISBN 978-1-58450-687-4.
- ↑ كيلر، جون (26 أبريل 2010). "تقنيات مكافحة التلاعب تسعى للحفاظ على بيانات الأنظمة العسكرية الحيوية في الأيدي الأمينة - الإلكترونيات العسكرية والفضائية" . Militaryaerospace.com . تاريخ الاسترجاع: 24 ديسمبر 2013 .
- ↑ هونيغ، أندرو (2012). التحليل العملي للبرمجيات الخبيثة . دار نشر نو ستارش. ص 400. ISBN 978-1-59327-430-6.
- ↑ سينها، ب.؛ بوختوتا، أ.؛ بيلارد، ف.هـ.؛ دبابي، م. (2010). "رؤى من تحليل شبكة بوتات ماريبوسا". المؤتمر الدولي الخامس لعام 2010 حول مخاطر وأمن الإنترنت والأنظمة (CRiSIS) (ملف PDF) . ص 1. doi : 10.1109/CRISIS.2010.5764915 . ISBN 978-1-4244-8641-0S2CID 12673670. مؤرشف من الأصل (PDF) بتاريخ 16-09-2012 . تم الاطلاع عليه بتاريخ 04-09-2015 .
- برامج أمان الكمبيوتر
