سامسونج نوكس
سامسونج نوكس هو إطار عمل لإدارة الأجهزة المحمولة (MDM) والحوسبة الموثوقة، مُثبّت مسبقًا على معظم أجهزة سامسونج المحمولة، ويُطبّق تقنية ARM TrustZone في مكوناته المادية. يُتيح إدارة أجهزة العمل، مثل هواتف الموظفين، وأكشاك الخدمة الذاتية التفاعلية ، وماسحات الباركود . [ 2 ] وكغيره من أنظمة إدارة الأجهزة المحمولة، يسمح نوكس للمؤسسات بالتحكم في التطبيقات المُثبّتة مسبقًا على الجهاز، والإعدادات، ورسوميات بدء التشغيل، والشاشات الرئيسية ، وشاشات القفل . [ 3 ]
ملخص
يوفر نظام Knox ميزات الحوسبة الموثوقة وإدارة الأجهزة المحمولة (MDM). يعتمد جهاز Knox على تطبيق ARM TrustZone ، وذاكرة ROM لتحميل الإقلاع ، وتقنية الإقلاع الآمن ( على غرار dm-verity و AVB ). [ 4 ] [ 5 ] تُستخدم بيئات الحوسبة الموثوقة هذه لتخزين البيانات الحساسة، مثل المواد المشفرة والشهادات . [ 6 ]
تتيح إدارة الأجهزة المحمولة (MDM) للشركات تخصيص أجهزتها وفقًا لاحتياجاتها. ويمكن لمسؤولي تقنية المعلومات تسجيل الأجهزة الجديدة، وتحديد نظام إدارة نقاط النهاية الموحد (UEM)، وتحديد القواعد التنظيمية التي تحكم استخدام الأجهزة، وتحديث البرامج الثابتة للأجهزة لاسلكيًا. [ 7 ] يتم تسجيل خدمات إدارة الأجهزة المحمولة من Knox والوصول إليها عبر الويب، [ 8 ] أو واجهات برمجة التطبيقات (APIs) ، أو حزم تطوير البرامج (SDKs) الخاصة . [ 9 ]
تمت الموافقة على استخدام عدد قليل من أجهزة سامسونج المزودة بنظام Knox من قبل الحكومة الأمريكية في عام 2014، شريطة ألا تُستخدم لتخزين بيانات سرية. [ 10 ]
منذ نظام Android 8 ، يتم استخدام Knox لمنع الوصول إلى صلاحيات الجذر للتطبيقات حتى بعد نجاح عملية الروت. [ 11 ]
في أكتوبر 2014، اكتشف باحث أمني أن نظام سامسونج نوكس يخزن أرقام التعريف الشخصية (PIN) كنص عادي بدلاً من تخزينها مع إضافة الملح والتجزئة ومعالجتها بواسطة رمز مشفر . [ 12 ]
في مايو 2016، اكتشف الباحثان الإسرائيليان أوري كانونوف وأفيشاي وول ثلاث ثغرات أمنية في إصدارات محددة من Knox. [ 13 ]
تم اكتشاف العديد من الثغرات الأمنية في نظام Knox في عام 2017 بواسطة مشروع زيرو . [ 14 ] [ 15 ]
e-Fuse

تستخدم أجهزة سامسونج نوكس صمامًا إلكترونيًا (e-Fuse) للإشارة إلى ما إذا كان قد تم تشغيل مسار تمهيد "غير موثوق" (غير تابع لشركة سامسونج) من قبل. يتم ضبط الصمام الإلكتروني في أي من الحالات التالية:
- يقوم الجهاز بالتشغيل باستخدام برنامج إقلاع أو نواة أو نص برمجي لتهيئة النواة أو بيانات غير موقعة من سامسونج.
- الجهاز مُجذّر.
- يتم اكتشاف البرامج الثابتة المخصصة على الجهاز (مثل إصدارات Android غير الرسمية من سامسونج مثل صور OneUI المعدلة بواسطة Magisk من قبل المستخدم [ 16 ] أو ROMs المخصصة مثل LineageOS ).
عند التفعيل، يظهر النص "ضبط بت الضمان: <السبب>". بمجرد تفعيل الفيوز الإلكتروني، لا يمكن للجهاز إنشاء حاوية Knox Workspace أو الوصول إلى البيانات المخزنة مسبقًا في Knox Workspace موجود. [ 17 ] في الولايات المتحدة، قد تستخدم سامسونج هذه المعلومات لرفض خدمة الضمان للأجهزة التي تم تعديلها بهذه الطريقة. [ 18 ] قد يحظر قانون ماغنوسون-موس للضمان لعام 1975 إبطال ضمانات المستهلك بهذه الطريقة، على الأقل في الحالات التي لا يكون فيها سبب مشكلة الهاتف هو عملية الروت. [ 19 ] بالإضافة إلى إبطال الضمان، يمنع تفعيل الفيوز الإلكتروني أيضًا تشغيل بعض التطبيقات المثبتة مسبقًا ، مثل Secure Folder و Samsung Pay . [ 20 ] بالنسبة لبعض الإصدارات القديمة من Knox، قد يكون من الممكن مسح الفيوز الإلكتروني عن طريق تثبيت برنامج ثابت مخصص. [ 21 ]
الذكاء الاصطناعي والخصوصية
تم تقديم تقنية Galaxy AI لأول مرة في سلسلة Galaxy S24 ، ثم توسعت لتشمل سلسلة Galaxy S25 والطرازات القابلة للطي مثل Samsung Galaxy Z Fold 7 و Samsung Galaxy Z Flip 7. في هذه الأجهزة، تستخدم سامسونج منصة Knox كمنصة أمان لبعض ميزات Galaxy AI . [ 22 ] [ 23 ] تستخدم هذه الميزات مكونات معالجة على الجهاز، بما في ذلك محرك البيانات الشخصية، الذي يُنشئ مخرجات مُخصصة من البيانات المخزنة محليًا على الجهاز. تُحفظ المعلومات المستخدمة أو المُولدة بواسطة هذه الوظائف في Knox Vault ، [ 24 ] وهي بيئة آمنة مدعومة بالأجهزة مصممة لفصل البيانات الحساسة عن نظام التشغيل الرئيسي. تستخدم بعض ميزات Galaxy AI التي تعمل عبر أجهزة سامسونج متعددة قنوات اتصال مُشفرة توفرها Knox. [ 25 ] يمكن للمستخدمين أيضًا اختيار إعدادات تُقيد معالجة الذكاء الاصطناعي السحابية أو تتطلب تشغيل الميزات على الجهاز فقط. في بيئات المؤسسات، يمكن للمسؤولين باستخدام Knox Manage أو أدوات Knox الأخرى تشغيل ميزات Galaxy AI مُحددة أو إيقافها، أو تقييدها بناءً على سياسات المؤسسة. [ 26 ]
انظر أيضاً
مراجع
- ↑ "ملاحظات إصدار Knox SDK 3.13 | Knox SDK | وثائق Samsung Knox" . docs.samsungknox.com . تم الاطلاع عليه بتاريخ 4 مايو 2026 .
- ↑ "منصة وحلول آمنة للهواتف المحمولة" . سامسونج نوكس . 15 يناير 2021. مؤرشف من الأصل في 23 ديسمبر 2020. تم الاطلاع عليه في 15 يناير 2021 .
- ↑ "ثماني خطوات لتخصيص الأجهزة المحمولة باستخدام Knox Configure" . رؤى أعمال سامسونج . 7 يناير 2020. تم الاطلاع عليه بتاريخ 6 يناير 2021 .
- ↑ "جذر الثقة | ورقة بيضاء حول منصة Knox للمؤسسات" . docs.samsungknox.com . مؤرشف من الأصل بتاريخ 14 نوفمبر 2018. تم الاطلاع عليه بتاريخ 13 نوفمبر 2018 .
- ↑ «شرح ميزات برنامج سامسونج جالاكسي نوت 3 الجديدة» . موقع أندرويد أثورتي . 4 سبتمبر 2013. مؤرشف من الأصل في 9 يناير 2021. تم الاطلاع عليه في 7 يناير 2021 .
- ^ "مفاتيح Samsung TIMA" .
- ↑ "Knox for Enterprise Mobility" . Samsung Knox . تم الاطلاع عليه بتاريخ 2021-01-06 .
- ↑ "نظام توثيق سامسونج نوكس" . docs.samsungknox.com . تم الاطلاع عليه بتاريخ 2021-01-06 .
- ↑ "وثائق مطوري سامسونج نوكس" . docs.samsungknox.com . تم الاطلاع عليها بتاريخ 28-06-2021 .
- ↑ ريبيرو، جون (21 أكتوبر 2014). "وكالة الأمن القومي توافق على أجهزة سامسونج نوكس للاستخدام الحكومي" . بي سي وورلد . تم الاطلاع عليه بتاريخ 27 أكتوبر 2018 .
- ↑ "تعطيل برنامج DEFEX Security لعمل روت لأجهزة سامسونج جالاكسي التي تعمل بنظام أوريو" . 13 أكتوبر 2018.
- ↑ ميموسو، مايكل (24 أكتوبر 2014). "نظام سامسونج نوكس المعتمد من وكالة الأمن القومي يخزن رمز التعريف الشخصي (PIN) كنص واضح" . ثريت بوست . تم الاطلاع عليه بتاريخ 27 أكتوبر 2018 .
- ↑ فورست، كونر (31 مايو 2016). "سامسونج نوكس ليس آمناً كما تعتقد" . تيك ريبابليك . تم الاطلاع عليه بتاريخ 27 أكتوبر 2018 .
- ↑ "كيف تمكنا من اختراق نظام Knox المعتمد من وزارة الدفاع ووكالة الأمن القومي الأمريكية التابع لشركة سامسونج" . ZDNet .
- ↑ بن (2017-02-08). "مشروع زيرو: رفع (هايبر) فايزر: تجاوز حماية نواة سامسونج في الوقت الحقيقي" . مشروع زيرو . تم الاسترجاع في 2025-08-02 .
- ↑ وو، جون (10 يناير 2026). "تثبيت Magisk" . topjohnwu.github.io .
سيؤدي تثبيت Magisk إلى إلغاء ضمان Knox الخاص بك، وهذا الإجراء غير قابل للتراجع بأي شكل من الأشكال.
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ نينغ، بينغ (2013-12-04). "حول CF-Auto-Root" . سامسونج .
الغرض الوحيد من عملية حرق الفيوز هذه هو حفظ وجود نواة أو نصوص برمجية أو بيانات تهيئة أساسية غير خاضعة لسيطرة سامسونج على الجهاز. بمجرد حرق بت الفيوز الإلكتروني، لن يتمكن جهاز سامسونج المُفعّل بتقنية KNOX من إنشاء حاوية KNOX أو الوصول إلى البيانات المخزنة مسبقًا في حاوية KNOX موجودة.
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "كيف يعمل حرق الفيوزات الإلكترونية لإلغاء ضمان Knox؟" . منتديات مطوري XDA . 28 يونيو 2016. تم الاطلاع عليه بتاريخ 5 يناير 2021 .
- ↑ كوبلر، جيسون (17 أغسطس 2016). "لا يحق للشركات قانونًا إلغاء الضمان في حال كسر حماية الهاتف أو عمل روت له" . موقع Motherboard . تاريخ الاسترجاع: 27 أكتوبر 2018 .
- ↑ صديقي، جو عامر (10 يناير 2026). "ما هو Samsung Knox وكيف يعمل؟ - Android Authority" . www.androidauthority.com .
ستتوقف بعض التطبيقات مثل Samsung Pay وSamsung Pass وSamsung Health وSecure Folder عن العمل عند تفعيل Knox، مع العلم أنه يمكنك استخدام حلول غير رسمية لإعادة تشغيل بعضها.
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "تعطيل Knox على أجهزة سامسونج جالاكسي [ 4 طرق ] | Android More" . AndroidMore . مؤرشف من الأصل بتاريخ 5 يناير 2021. تم الاطلاع عليه بتاريخ 14 ديسمبر 2020 .
- ↑ "سامسونج توسع نطاق أمان Knox Vault ليشمل المزيد من الأجهزة" ، *Android Police*، 13 سبتمبر 2024.
- ↑ "يضع هاتف Galaxy S25 Edge معايير جديدة للتصميم والذكاء الاصطناعي والأداء في منطقة الخليج." طهاول تك، 25 نوفمبر 2025.
- ↑ "كيف يعمل نظام Samsung Knox Vault"، مطورو XDA، 10 يناير 2023.
- ↑ "سامسونج تطلق ميزات أمان جديدة باستخدام الذكاء الاصطناعي والحوسبة الكمومية" ، *TelcoNews Australia*، 8 يوليو 2025.
- ↑ "يساعد نظام Galaxy AI للأعمال من سامسونج الشركات على أن تصبح أكثر تنافسية" ، *Entreprenerd*، 9 أغسطس 2025.
روابط خارجية
- قيود الأجهزة
- إدارة الأجهزة المحمولة
- برنامج سامسونج
- موبايل
- برامج المؤسسات
