<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>أنظمة التشغيل on Arpokrat</title>
    <link>https://arpokrat.com/ar/blog/tags/operating-systems/</link>
    <description>Recent content in أنظمة التشغيل on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ar</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ar/blog/tags/operating-systems/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>المحفظة الباردة: الدليل الكامل، من قصاصة ورق إلى التوقيع المتعدد على Qubes OS</title>
      <link>https://arpokrat.com/ar/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;في 2023 فكّك باحثو كاسبرسكي محفظة عتادية من طراز Trezor اشتُريت من سوق إلكتروني يبدو جادًا. كان الجهاز مطابقًا بصريًا للأصل، بما في ذلك العلبة، ويعمل بصورة طبيعية. كان يعرض سلسلة من الكلمات لنسخها، تمامًا مثل جهاز حقيقي. غير أن تلك السلسلة لم يسحبها الجهاز عشوائيًا: بل اختارها المهاجم مسبقًا، ولم يبق عليه سوى انتظار أن تودع الضحية أموالها فيها. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;التحليل الكامل منشور على مدونة كاسبرسكي&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;تلخّص هذه القصة الموضوع بأكمله. اشترت الضحية المنتج الصحيح، من العلامة الصحيحة، بالنوايا الصحيحة. ما فشل لم يكن العتاد، بل الإجراء المحيط به.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;المحفظة الباردة ليست شيئًا يُشترى. إنها إجراء يُطبَّق، والعتاد ليس سوى قطعة منه.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;إليك خمسة مستويات من الأمان، من الأبسط إلى الأكثر تطلبًا. كل مستوى قابل للاستخدام كما هو. عند كل درجة السؤال نفسه: مِمَّ لم يكن المستوى السابق يحمي، وهل يعنيك ذلك الخطر فعلًا؟&lt;/p&gt;
&lt;h2 id=&#34;ما-هي-المحفظة-الباردة-بلا-مصطلحات&#34;&gt;ما هي المحفظة الباردة، بلا مصطلحات&lt;/h2&gt;
&lt;p&gt;العملة المشفرة ليست مخزَّنة لا في هاتفك ولا في حاسوبك. إنها مقيَّدة في سجل عمومي، &lt;strong&gt;البلوكتشين&lt;/strong&gt;، منسوخ على آلاف الأجهزة. يربط هذا السجل مقدارًا من الأموال بـ&lt;strong&gt;عنوان&lt;/strong&gt;، وهو سلسلة طويلة من المحارف تلعب دور رقم حساب عمومي.&lt;/p&gt;
&lt;p&gt;لتحريك هذه الأموال يجب إثبات أنك مالكها. يأتي هذا الإثبات من سر لا يملكه سواك: &lt;strong&gt;المفتاح الخاص&lt;/strong&gt;. لا يُرسَل أبدًا إلى أي مكان. يُستخدم لوضع &lt;strong&gt;توقيع&lt;/strong&gt; تعمياني على أمر الدفع، وتتحقق الشبكة من أن هذا التوقيع يطابق فعلًا العنوان المعني.&lt;/p&gt;
&lt;p&gt;فالأمان كله يقوم إذًا على نقطة واحدة: من رأى المفتاح الخاص.&lt;/p&gt;
&lt;p&gt;على منصة تداول، لست أنت. المنصة تحوز المفاتيح، وأنت تحوز سطرًا في قاعدة بياناتها. إن أفلست، أو اختُرقت، أو جمّدت جهة تنظيمية الحسابات، لم يعد ذلك السطر يساوي الكثير. هذا معنى العبارة المتداولة منذ عشر سنوات: إن لم تكن المفاتيح مفاتيحك، فالأموال ليست أموالك.&lt;/p&gt;
&lt;p&gt;في تطبيق محفظة على الهاتف، أنت تحوز المفتاح فعلًا، لكنه وُلِّد على جهاز متصل بالإنترنت وهو يعيش على ذلك الجهاز. يشغّل الهاتف الحديث عشرات الآلاف من أسطر الشيفرة التي لم يدققها أحد، ويبقى معرّضًا لثغرات يجهلها صانعه نفسه. المفتاح آمن هناك ما دام لا شيء يعطب.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;المحفظة الباردة&lt;/strong&gt;، حرفيًا المحفظة الباردة، تقلب المنطق. يُولَّد المفتاح الخاص على جهاز غير متصل بالإنترنت، ولا يغادر ذلك الجهاز أبدًا. ما يتنقل هو حصرًا معاملات بانتظار التوقيع، تدخل، ومعاملات موقَّعة، تخرج. المهاجم الذي يسيطر سيطرة كاملة على حاسوبك المتصل سيرى المعاملات تمر، لكنه لن يرى أبدًا المفتاح الذي يوقّعها.&lt;/p&gt;
&lt;p&gt;هذا هو التمييز الوحيد المهم. وكل ما تبقّى يقوم على جعل الالتفاف حوله أصعب فأصعب.&lt;/p&gt;
&lt;h2 id=&#34;المحفظة-الساخنة-أم-الباردة-الفرق&#34;&gt;المحفظة الساخنة أم الباردة، الفرق&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;المحفظة الساخنة&lt;/strong&gt; هي محفظة يُولَّد مفتاحها الخاص أو يُحفَظ على جهاز متصل بالإنترنت، ما يعرّضه دائمًا لهجوم عن بُعد. أما المحفظة الباردة فتولّد المفتاح دون اتصال وتوقّع دون اتصال، بحيث لا يلامس المفتاح الخاص جهازًا متصلًا أبدًا. الخلط الأكثر شيوعًا يتعلق بدور نظام التشغيل: هاتف مزوّد بتطبيق مثل MetaMask يبقى محفظة ساخنة، حتى على نظام مقوّى ومحدَّث تمامًا. ما يهم ليس الأمان العام للجهاز، بل وجود اتصال شبكي في اللحظة التي يُستخدم فيها المفتاح للتوقيع. تقوية جهاز متصل تخفض احتمال الاختراق، لكنها لا تغيّر الفئة التي تنتمي إليها المحفظة.&lt;/p&gt;
&lt;h2 id=&#34;ما-تعلمنا-إياه-قضية-coldcard-لعام-2026&#34;&gt;ما تعلّمنا إياه قضية Coldcard لعام 2026&lt;/h2&gt;
&lt;p&gt;يفرض التوضيح نفسه قبل الدخول في الدرجات، والأحداث الأخيرة تجعله لا يُتجاوز.&lt;/p&gt;
&lt;p&gt;في أواخر يوليو 2026 كشفت الشركة المصنعة Coinkite أن عيبًا أُدخل إلى البرنامج الثابت لأجهزة Coldcard في مارس 2021 أثّر في توليد بعض البذور. لم يكن الأمر آلية احتياطية مقصودة: خطأ في التكامل عند الانتقال إلى مكتبة تعمية جديدة جعل ماكرو يُفترض أن يعطّل المولّد البرمجي الاحتياطي لا يحدث الأثر المتوقع، فصار المولّد العتادي المخطط له يُتجاوَز فعليًا لصالح المولّد البرمجي العام للمنصة، وهو قابل للتنبؤ. بدت العبارات الناتجة عشوائية تمامًا، لكن عشوائيتها الحقيقية هبطت، وفق التقديرات الأولية التي نشرتها Coinkite، إلى نحو 40 بتًا على طرازي Mk2 وMk3 ونحو 72 بتًا على Mk4 وMk5 وQ، بدل 128 بتًا المفترضة. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;الملف التقني الذي نشرته Coinkite&lt;/a&gt; يفصّل الآلية بدقة.&lt;/p&gt;
&lt;p&gt;اعتبارًا من 30 يوليو 2026، وعلى أربع موجات، استنزف المهاجمون نحو 1816 بتكوين موزعة على أكثر من 5200 عنوان، وفق &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;تحليل TRM Labs&lt;/a&gt;. لم يحتاجوا في أي لحظة إلى الوصول إلى أجهزة الضحايا، لا ماديًا ولا عن بُعد. اكتفوا بإعادة حساب مفاتيح خاصة صارت ضعيفة بما يكفي ليُعثر عليها بالقوة الغاشمة.&lt;/p&gt;
&lt;p&gt;هنا بيت القصيد. لم يرتكب أولئك الضحايا أي خطأ. بذرة لم تُشارَك قط، جهاز لم يُوصَل قط، نسخة احتياطية مادية لا غبار عليها. لم ينفع شيء من ذلك، لأن الثغرة كانت في لحظة إنشاء المفتاح، قبل أن يوجد أصلًا ما يُحمى.&lt;/p&gt;
&lt;p&gt;لا تُسقط هذه القضية عتاد Coldcard ولا المحافظ العتادية كفئة. الأمر يتعلق بعلة محددة، صُحّحت ببرنامج ثابت نُشر غداة الموجة الأولى، ويبقى الانتقال إلى بذرة جديدة ضروريًا لأن التحديث لا يصلح مفتاحًا وُلِّد سابقًا. لكنها تضيء حدًّا يسري على كل ما يلي: الدرجات الخمس في هذه المقالة تشرح كيفية حماية مفتاح بعد وجوده، ولا تضمن أي منها بمفردها أنه وُلِّد على نحو صحيح في الأصل. وهنا تكمن كل قيمة الحلول المفتوحة مثل SeedSigner، الموصوف لاحقًا، الذي تكون شيفرة التوليد فيه علنية ويمكن لأي كان التحقق منها، بينما يستطيع برنامج ثابت مغلق أن يخفي عيبًا خمس سنوات.&lt;/p&gt;
&lt;h2 id=&#34;الدرجة-1-عبارة-الاسترداد-على-الورق&#34;&gt;الدرجة 1: عبارة الاسترداد على الورق&lt;/h2&gt;
&lt;p&gt;حفظ مفتاح خاص مستحيل على الإنسان. المعيار &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;، الذي تبنّته المحافظ كلها تقريبًا، يلتف على المشكلة.&lt;/p&gt;
&lt;p&gt;تسحب المحفظة عددًا عشوائيًا كبيرًا جدًا، ثم تترجمه إلى قائمة كلمات عادية مأخوذة من قاموس ثابت من 2048 كلمة: &lt;strong&gt;عبارة الاسترداد&lt;/strong&gt;. اثنتا عشرة كلمة تقابل 128 بتًا من العشوائية، وأربع وعشرون كلمة تقابل 256 بتًا. من هذه العبارة تشتق المحفظة رياضيًا من جديد كل مفاتيحك الخاصة وكل عناوينك.&lt;/p&gt;
&lt;p&gt;النتيجة المركزية: العبارة هي المحفظة. إذا احترق جهازك، تُدخل الكلمات في أي محفظة أخرى متوافقة وتستعيد أموالك كما هي. وإذا قرأ أحد تلك الكلمات، فلن يحتاج إلى شيء آخر. لا إلى جهازك ولا إلى رمزك السري.&lt;/p&gt;
&lt;p&gt;ما يجعل تخمين هذه العبارة مستحيلًا هو كمّ العشوائية التي تحتويها، لا طولها الظاهر. المنطق نفسه المتعلق بكلمة السر، مفصَّلًا في مقالنا حول &lt;a href=&#34;https://arpokrat.com/ar/blog/password-entropy-shannon-security/&#34;&gt;العشوائية والعلم وراء أمانك&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;عمليًا، تدوّن الكلمات بخط اليد، بالترتيب ومرقّمة، على وسيط لا يمر بأي جهاز. ولا صورة أبدًا، ولا لقطة شاشة، ولا ملف نصي، ولا مدير كلمات سر متزامن، ولا بريد إلى نفسك. كل ما يلامس خدمة متصلة يُخرج العبارة من المجال غير المتصل، وعندها لا تعود المحفظة الباردة موجودة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا تحمي منه هذه الدرجة.&lt;/strong&gt; الورق يحترق، ولا يقاوم تسرب المياه، ويبهت، ويضيع. يمكن لمن يفتح الدرج الخطأ أن يقرأه في ثوانٍ. وقبل كل شيء، يشكّل &lt;strong&gt;نقطة فشل وحيدة&lt;/strong&gt;، وهو تعبير سيعود على امتداد هذه المقالة: عنصر واحد يكفي فقدانه أو اختراقه لأخذ كل شيء.&lt;/p&gt;
&lt;p&gt;التحسين المباشر قليل الكلفة: نقش العبارة على &lt;strong&gt;نسخة احتياطية معدنية&lt;/strong&gt;، لوح من الفولاذ المقاوم للصدأ بحروف مطروقة أو ببلاطات مُدرَجة، وأشهر أمثلته &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; وBillfodl. يصمد الفولاذ أمام حريق منزلي وأمام فيضان. هذا يعالج الإتلاف العرضي، لا السرقة.&lt;/p&gt;
&lt;h2 id=&#34;الدرجة-2-المحفظة-العتادية-التجارية&#34;&gt;الدرجة 2: المحفظة العتادية التجارية&lt;/h2&gt;
&lt;p&gt;تفترض الدرجة 1 أنك ولّدت عبارة الاسترداد في مكان ما. فإن فعلت ذلك في تطبيق على الهاتف قبل نسخها، تكون عبارتك قد وُجدت على جهاز متصل، ولم يفعل الورق سوى حفظ سر مكشوف سلفًا.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;المحفظة العتادية&lt;/strong&gt; تعالج هذه المشكلة من جذورها. إنها جهاز صغير مخصص، بلا متصفح ولا تطبيقات طرف ثالث، مهمته الوحيدة توليد عبارة الاسترداد وحفظها في شريحة آمنة وتوقيع المعاملات. يُوصَل بحاسوبك، لكن المفتاح لا يخرج من الشريحة أبدًا. يرسل الحاسوب معاملة للتوقيع، ويعرض الجهاز المبلغ وعنوان الوجهة على شاشته الخاصة، فتصادق بزر، فيعيد توقيعًا.&lt;/p&gt;
&lt;p&gt;هذه الشاشة هي النقطة الجوهرية، وكثيرًا ما يُساء فهمها. إذا استبدل برنامج خبيث على حاسوبك عنوان الوجهة لحظة الإرسال، فإن شاشة الجهاز ستعرض الوجهة الحقيقية، أي وجهة المهاجم. إنها آخر نقطة تحقق مستقلة لديك. يجب قراءتها، في كل مرة.&lt;/p&gt;
&lt;p&gt;المراجع هي &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt; و&lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; و&lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;، والأخيرة متخصصة في بتكوين.&lt;/p&gt;
&lt;h3 id=&#34;اليقظة-بشأن-المصدر&#34;&gt;اليقظة بشأن المصدر&lt;/h3&gt;
&lt;p&gt;ها نحن نعود إلى المحفظة المزوّرة من مطلع هذه المقالة.&lt;/p&gt;
&lt;p&gt;اشترِ حصرًا مباشرة من موقع الشركة المصنعة، أو من موزّع مدرج رسميًا لديها. لا من سوق عام أبدًا، ولا مستعملًا أبدًا، ولا جهازًا مُهدى أبدًا. بين خروج الجهاز من المصنع ووصوله إلى يديك، يستطيع وسيط أن يفتحه ويستبدل محتواه ويعيد إغلاقه بإتقان. عند الاستلام، تحقق من الختم ومن غياب آثار الفتح، متبعًا إجراء التوثيق الذي تنشره الشركة المصنعة.&lt;/p&gt;
&lt;p&gt;واحفظ قبل كل شيء القاعدة التي تبطل وحدها الهجوم الأكثر شيوعًا: المحفظة العتادية الجديدة يجب أن تجعلك تولّد عبارة استرداد، ولا يجوز أبدًا أن تزوّدك بواحدة جاهزة. الجهاز الذي يصل بعبارة مكتوبة سلفًا في العلبة، أو الذي يطلب منك إدخال عبارة مزوّدة، جهاز مخترق. بلا استثناء.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا تحمي منه هذه الدرجة.&lt;/strong&gt; أنت تثق الآن بشركة مصنعة في جودة مولّد العشوائية لديها وفي سلامة برنامجها الثابت، أي البرنامج المضمَّن في الجهاز. هذا البرنامج الثابت مغلق المصدر عادةً، جزئيًا على الأقل، ومن ثم غير قابل للتحقق من جهتك. ثقة معقولة، مبررة للغالبية العظمى من الناس، لكنها ثقة على أي حال. وتبقى عبارة الاسترداد نقطة فشل وحيدة.&lt;/p&gt;
&lt;h2 id=&#34;الدرجة-3-الحاسوب-المخصص-المعزول-عن-الشبكة&#34;&gt;الدرجة 3: الحاسوب المخصص المعزول عن الشبكة&lt;/h2&gt;
&lt;p&gt;إن لم ترغب في الوثوق بأي شركة مصنعة، تبقى إمكانية القيام بكل شيء بنفسك على عتاد عادي، ببرمجيات مفتوحة ومدقَّقة. هذا هو مبدأ الجهاز &lt;strong&gt;المعزول عن الشبكة&lt;/strong&gt;، حرفيًا المفصول بطبقة هواء: حاسوب لم يتصل قط بشبكة ولن يتصل بها أبدًا.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;خذ جهازًا مخصصًا لهذا الاستعمال وحده. حاسوب محمول قديم يفي بالغرض، والطراز الخالي من شريحة لاسلكية مدمجة هو المثالي.&lt;/li&gt;
&lt;li&gt;أعد تثبيت نظام نظيف، توزيعة لينكس شائعة مثلًا، انطلاقًا من صورة تحققت من بصمتها التعمياني.&lt;/li&gt;
&lt;li&gt;عطّل الشبكة على أدنى مستوى ممكن. نزع بطاقة الواي فاي ماديًا، وهي غالبًا بطاقة صغيرة مركّبة تحت غطاء، أفضل من تعطيلها في الإعدادات. لا توصل كبل إيثرنت أبدًا. التعطيل البرمجي يمكن أن يُلغيه برنامج آخر، أما مكوّن غائب فلا يستطيع إلغاء شيء.&lt;/li&gt;
&lt;li&gt;ثبّت محفظة برمجية مرجعية، &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; أو &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;، بنقل ملف التثبيت عبر ذاكرة USB والتحقق من توقيعه.&lt;/li&gt;
&lt;li&gt;ولّد عبارة الاسترداد على هذا الجهاز، دون اتصال، واحفظها وفق الدرجة 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;للإنفاق، يمر المسار عبر صيغة قياسية، &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction)، أي معاملة موقّعة جزئيًا. إنه ملف يحتوي كل تفاصيل المعاملة، عدا التوقيع. على الحاسوب المتصل تحضّر المعاملة وتصدّر هذا الملف. تنقله إلى الجهاز غير المتصل عبر ذاكرة USB أو عبر رمز QR معروض على الشاشة تقرؤه كاميرا. يوقّعه الجهاز غير المتصل، وتعيد الملف الموقَّع بالطريق نفسه، فيبثّه الحاسوب المتصل إلى الشبكة.&lt;/p&gt;
&lt;p&gt;القناة الوحيدة بين العالمين ملف تحمله بيدك. الأمر بطيء، وهذه بالضبط فائدته.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا تحمي منه هذه الدرجة.&lt;/strong&gt; تصبح ذاكرة USB نقطة ضعفك: إنها وسيط نشط، قادر على إدخال شيفرة. كما يبقى النظام غير المتصل نظام تشغيل عامًا، واسعًا وصعب التدقيق. والانضباط مهم أيضًا: إغراء وصل كبل الشبكة مرة واحدة فقط من أجل تحديث يبطل المنظومة كلها دفعة واحدة.&lt;/p&gt;
&lt;h2 id=&#34;الدرجة-4-الموقع-مفتوح-المصدر-المصنوع-ذاتيا-seedsigner&#34;&gt;الدرجة 4: الموقِّع مفتوح المصدر المصنوع ذاتيًا، SeedSigner&lt;/h2&gt;
&lt;p&gt;يدفع &lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; منطق الدرجة 3 إلى نتيجته القصوى: جهاز أدنى، تبنيه بنفسك، سلوكه قابل للتحقق، ولا يحتفظ بشيء.&lt;/p&gt;
&lt;p&gt;المكوّن المركزي هو &lt;strong&gt;Raspberry Pi Zero من الإصدار 1.3&lt;/strong&gt;. هذا التحديد ليس تفصيلًا، بل هو قلب المنظومة. لا يملك Pi Zero 1.3 واي فاي ولا بلوتوث على مستوى العتاد: شرائح الراديو غير موجودة على اللوحة. ليس Raspberry Pi 5، ولا Pi Zero W، ولا Pi Zero 2، وكلها تحمل اتصالًا لاسلكيًا. الوثائق الرسمية صريحة، فالإصدار 1.3 هو الذي يقدم أفضل ضمانة للعزل الشبكي.&lt;/p&gt;
&lt;p&gt;الفرق مع التعطيل البرمجي جوهري. الواي فاي المعطَّل في إعداد يقوم على وعد برنامج يستطيع برنامج آخر أن يخونه. أما شريحة لم تُلحَم قط على اللوحة فلا يستطيع إعادة تفعيلها أي شيفرة، ولا أي ثغرة، ولا أي تحديث ملغوم. لم تعد تثق بتهيئة، بل تعاين غيابًا ماديًا.&lt;/p&gt;
&lt;p&gt;الباقي ثلاث قطع: شاشة WaveShare مقاس 1,3 بوصة بدقة 240 في 240 بكسل مع أزرارها، وحدة كاميرا متوافقة مع Pi Zero، وبطاقة microSD. أقل من 50 دولارًا من المكونات، ودون أي لحام.&lt;/p&gt;
&lt;p&gt;تمر كل الاتصالات عبر رموز QR، في الاتجاهين. تعرض المحفظة المتصلة، Sparrow مثلًا، ملف PSBT على شكل رمز QR، متحرك إن كانت المعاملة ضخمة. تقرؤه كاميرا SeedSigner. يعرض الجهاز تفاصيل المعاملة على شاشته، فتصادق، فيوقّع، ثم يعرض بدوره المعاملة الموقَّعة برمز QR تلتقطه بكاميرا الحاسوب المتصل. لا كبل بيانات، ولا ذاكرة USB، ولا شبكة. الضوء هو القناة الوحيدة.&lt;/p&gt;
&lt;p&gt;الجهاز إلى ذلك &lt;strong&gt;بلا حالة&lt;/strong&gt;. لا يخزّن المفتاح بصورة دائمة أبدًا: تُدخَل عبارة الاسترداد في بداية كل جلسة، وتعيش في الذاكرة الحية وحدها أثناء الاستعمال، وتختفي عند الإطفاء. لا تحتوي بطاقة microSD سوى البرنامج. والمهاجم الذي يسرق SeedSigner مطفأً لا يسرق سوى Raspberry Pi بخمسة عشر يورو.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ثمن الانفتاح.&lt;/strong&gt; لم تعد هناك شركة مصنعة يجب الوثوق بها، لكن لم تعد هناك أيضًا شركة تضمن أي شيء. قبل كتابة البرنامج على بطاقة microSD، عليك التحقق بنفسك من أصالته. ينشر المشروع على &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;صفحة إصداراته على GitHub&lt;/a&gt; ملف الصورة مرفقًا ببيان وبتوقيع ذلك البيان. يجمع التحقق بين توقيع GPG، الذي يثبت أن النشر صادر فعلًا عن المطورين، وضبط بصمة SHA256، الذي يثبت أن الملف لم يُعدَّل منذ ذلك الحين. ويجب أن يتم قبل حتى تركيب الصورة، لأن بعض الأنظمة تعدّلها عند الفتح فيفشل الضبط. وإن فشل، لا يُكتب على البطاقة.&lt;/p&gt;
&lt;p&gt;حدّ وظيفي جدير بالذكر: SeedSigner مشروع خاص ببتكوين، ولا يغطي السلاسل الأخرى.&lt;/p&gt;
&lt;h2 id=&#34;الدرجة-5-الآلة-الافتراضية-vault-على-qubes-os&#34;&gt;الدرجة 5: الآلة الافتراضية Vault على Qubes OS&lt;/h2&gt;
&lt;p&gt;تفصل الدرجة 3 عالمين بكبل منزوع. إنها ضمانة تحافظ عليها يدويًا، يومًا بعد يوم، وتقوم على انضباطك.&lt;/p&gt;
&lt;p&gt;يقترح &lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; شيئًا آخر: فصل تفرضه بنية النظام. يقسّم Qubes أنشطتك في آلات افتراضية متمايزة، تُسمى qubes، معزولة بمشرف افتراضي. وقد وضعناه في مقارنة مع الأنظمة الأخرى في &lt;a href=&#34;https://arpokrat.com/ar/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;مقارنتنا لأنظمة التشغيل الموجهة للأمان&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;تُنشأ &lt;strong&gt;آلة Vault&lt;/strong&gt; بلا أي واجهة شبكة. وهذا ليس إعدادًا تجميليًا: لا تملك الآلة الافتراضية بطاقة شبكة افتراضية على الإطلاق، ولا مشغّلًا، ولا مكدسًا، ولا شيء يُفعَّل. لا تملك ماديًا أي وسيلة لإرسال حزمة، مهما كانت الشيفرة التي تعمل فيها. وهي التي تحوز عبارة الاسترداد وتشغّل Sparrow دون اتصال.&lt;/p&gt;
&lt;p&gt;آلة افتراضية ثانية، متصلة هذه المرة، تشغّل Sparrow في وضع المراقبة فقط، بالمفاتيح العمومية وحدها. ترى الرصيد والسجل، وتعرف بناء المعاملات، لكنها عاجزة عن توقيع أي منها.&lt;/p&gt;
&lt;p&gt;يتم النقل حصرًا عبر ملف، بالأداة الداخلية &lt;code&gt;qvm-copy&lt;/code&gt;. ينطلق ملف PSBT غير الموقَّع من الآلة المتصلة نحو Vault، فتوقّعه Vault، ويعود الملف الموقَّع بالآلية نفسها. لا شبكة مشتركة، ولا مجلد مشترك، ولا حافظة تلقائية.&lt;/p&gt;
&lt;p&gt;أمران يجعلان هذا متفوقًا على حاسوب معزول بسيط. أولًا، لم يعد العزل يتوقف عليك: على جهاز معزول تقليدي، العزل خاصية من خصائص سلوكك، يصمد ما دام لا أحد يوصل كبلًا. أما تحت Qubes فيطبّق المشرف الافتراضي العزل، تحت الآلة الافتراضية، بعيدًا عن متناول ما يعمل بداخلها. وبرنامج خبيث يحصل على كامل الصلاحيات داخل Vault لن يجد مع ذلك أي عتاد شبكي يقوده. ثانيًا، قابلية التراجع: تقوم qubes على قوالب، وإن اشتبهت باختراق، تدمّر الآلة وتعيد إنشاءها نظيفة في دقائق. أما على حاسوب مخصص، فالشك نفسه يفرض إعادة تثبيت كاملة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ما لا تحمي منه هذه الدرجة.&lt;/strong&gt; إنها أمتن تركيبة في هذه القائمة، وتحتفظ تمامًا بضعف الأولى: لا تزال هناك عبارة استرداد واحدة فحسب. حريق يتلف نسختك الاحتياطية، إكراه مادي يُمارَس عليك، خطأ في التعامل، وعندها إما يضيع كل شيء أو يُؤخذ كل شيء. والعزل البرمجي، مهما بلغ كماله، لا يغيّر من ذلك شيئًا.&lt;/p&gt;
&lt;h2 id=&#34;التوقيع-المتعدد-تغيير-طبيعة-المشكلة&#34;&gt;التوقيع المتعدد: تغيير طبيعة المشكلة&lt;/h2&gt;
&lt;p&gt;تحسّن الدرجات الخمس السابقة الشيء نفسه، حماية سر وحيد. أما &lt;strong&gt;التوقيع المتعدد&lt;/strong&gt; فيطرح سؤالًا مختلفًا: ماذا لو توقفنا عن امتلاك سر وحيد؟&lt;/p&gt;
&lt;p&gt;المبدأ مكتوب في قواعد الشبكة. فبدل ربط الأموال بمفتاح واحد، تُربط بمجموعة مفاتيح، مع عتبة. في &lt;strong&gt;2 من 3&lt;/strong&gt; توجد ثلاثة مفاتيح ويلزم اثنان للإنفاق. وفي &lt;strong&gt;3 من 5&lt;/strong&gt; توجد خمسة مفاتيح ويلزم ثلاثة. يُولَّد كل مفتاح باستقلال، على جهاز مختلف، ومن طبيعة مختلفة في المثالي، ويُحفَظ في مكان مختلف: Coldcard عندك، وSeedSigner عند قريب موثوق، ومفتاح في خزنة مصرفية.&lt;/p&gt;
&lt;p&gt;ما يتغير بذلك واضح. اللص الذي يجد نسخة احتياطية لا يحصل على شيء. والحريق الذي يتلف مكانًا لا يتلف أموالك، بل تعيد تكوينها بالمفاتيح الباقية. وعيب يُكتشف عند شركة مصنعة لا يكفي، ما دامت مفاتيحك الأخرى تأتي من مكان آخر. ومن يهددك ماديًا يصطدم بأنك لا تستطيع، وحدك وفي اللحظة، أن تنتج ما يطلبه.&lt;/p&gt;
&lt;p&gt;تختفي نقطة الفشل الوحيدة في الاتجاهين معًا، ضد الفقدان وضد السرقة. ولا تحقق أي من الدرجات السابقة هذه النتيجة، بما فيها تركيبة Qubes.&lt;/p&gt;
&lt;p&gt;المقابل هو التعقيد التشغيلي. إذ يجب حفظ نسخة احتياطية ليس من البذور فحسب، بل أيضًا من &lt;strong&gt;واصف المحفظة&lt;/strong&gt;، وهو ملف يصف بنية التركيبة والمفاتيح العمومية المكوّنة لها. من دونه يصبح استرجاع أموالك صعبًا جدًا حتى مع العدد المطلوب من البذور. وتوقيع متعدد موثَّق بسوء أخطر من محفظة عتادية بسيطة متقَنة الاستعمال.&lt;/p&gt;
&lt;h2 id=&#34;القواعد-السارية-على-كل-الدرجات&#34;&gt;القواعد السارية على كل الدرجات&lt;/h2&gt;
&lt;p&gt;يحتل العتاد معظم النقاشات، بينما تأتي الخسائر الفعلية في الغالب من مكان آخر.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;وزّع نسخك الاحتياطية جغرافيًا.&lt;/strong&gt; نسختان من البذرة نفسها في درجين من المنزل نفسه ليستا سوى نسخة واحدة أمام حريق أو تسرب مياه. الخطر ليس السرقة وحدها. افصل الأماكن، مع الأخذ في الحسبان أن كل نسخة إضافية تحسّن مقاومتك للفقدان وتضعف مقاومتك للسرقة. إنها مفاضلة، لا إعداد أمثل.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;اختبر بمبلغ صغير.&lt;/strong&gt; أرسل ما يعادل بضعة يوروهات، وتحقق من الاستلام، ثم امسح المحفظة واستعدها بالكامل من نسختك الاحتياطية. نجاح الاستلام لا يثبت شيئًا عن الاستعادة، والاستعادة هي التي ستنقذك يومًا ما. كلمة نُسخت خطأ، ترتيب مقلوب، نسخة ناقصة: كلها أمور لا تُكتشف إلا في تلك اللحظة، والأفضل اكتشافها وعشرة يوروهات على المحك.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;التزم التكتم.&lt;/strong&gt; لا أثر للأمان التقني على الهندسة الاجتماعية ولا على السرقة المادية الموجهة. لا تذكر علنًا أنك تملك عملات مشفرة، لا على الشبكات الاجتماعية، ولا في المطعم، ولا أمام معارف بعيدين. أفضل تركيبة في العالم لا تحمي شخصًا يُعرف أن لديه ما يُؤخذ.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;دبّر أمر الانتقال.&lt;/strong&gt; إنها النقطة الأكثر إهمالًا، وهي غير قابلة للعودة. المحفظة الباردة المؤمَّنة جيدًا مصممة لكي لا يصل إليها أحد سواك. وفي حال الوفاة أو فقدان الأهلية، تنقلب هذه الخاصية على ورثتك وتضيع الأموال نهائيًا. توجد عدة مسارات: وثائق مشفّرة يُعهد بها إلى طرف ثالث موثوق أو تُودَع لدى موثّق، تركيبة توقيع متعدد تتضمن مفتاحًا بحوزة وارث، أو آلية من نوع dead man switch تحرّر معلومة عند غياب إشارة حياة. ولكل منها تبعات قانونية وضريبية تختلف بحسب البلدان. وثّق النية التقنية، واجعل التنفيذ مؤطَّرًا من مختص قانوني.&lt;/p&gt;
&lt;h2 id=&#34;ما-يقوله-هذا-عن-نهج-arpokrat&#34;&gt;ما يقوله هذا عن نهج Arpokrat&lt;/h2&gt;
&lt;p&gt;الخيط الذي يعبر هذه الدرجات الخمس ليس التعقيد المتصاعد. إنه التقليص التدريجي لعدد الأطراف التي يجب أن تثق بها دون أن تستطيع التحقق. منصة التداول تطلب ثقة كاملة. المحفظة العتادية تختزلها في شركة مصنعة واحدة. وSeedSigner يستبدل بها تحققًا تجريه بنفسك. وتركيبة Qubes تنقل الضمانة من السلوك إلى البنية. والتوقيع المتعدد ينزعها عن كل عنصر مأخوذ على حدة.&lt;/p&gt;
&lt;p&gt;هذا هو المنطق الذي يحكم تصميم منتجاتنا. الضمانة القائمة على وعد ليست ضمانة، بل التزام. أما الضمانة البنيوية فتصمد حتى حين يغيّر من بناها رأيه أو يتلقى أمرًا قضائيًا. والخدمة التي لا تحوز مفاتيحك لا تستطيع تسليمها، مهما بلغ الضغط: هذا هو المبدأ الذي يقوم عليه &lt;a href=&#34;https://arpokrat.com/ar/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. ويزداد السؤال ملموسية مع تطور الإطار التنظيمي، كما يظهر تحليلنا &lt;a href=&#34;https://arpokrat.com/ar/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;للقيود الأوروبية على مونيرو وزي كاش المقررة لعام 2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;خاتمة&#34;&gt;خاتمة&lt;/h2&gt;
&lt;p&gt;لا وجود لمستوى أمان جيد على وجه العموم. بل يوجد مستوى متناسب مع ما تملكه ومع من قد يستهدفك على نحو معقول.&lt;/p&gt;
&lt;p&gt;بضع مئات من اليوروهات على محفظة عتادية مشتراة من الشركة المصنعة، مع بذرة منقوشة على معدن ومحفوظة خارج منزلك، تشكّل تهيئة جادة تمامًا. فهي تضعك أصلًا فوق الغالبية الساحقة من حائزي العملات المشفرة وتحميك من السيناريوهات التي تسبب الخسائر فعليًا. ولا يحتاج أحد إلى توقيع متعدد على Qubes لأجل ذلك. أما التركيبة المعقدة فتبرَّر حين يجعل المبلغ هجومًا موجهًا مربحًا، أو حين يجذب وضعك انتباهًا خاصًا.&lt;/p&gt;
&lt;p&gt;فالسؤال الصحيح ليس إلى أي درجة نصعد، بل أي من فرضياتك الحالية هو الأهش. وبالنسبة لمعظم الناس ليس العتاد: بل نسخة احتياطية وحيدة موضوعة في مكان واحد، أو استعادة لم تُختبر قط، أو انتقال لم يُفكَّر فيه قط. تصحيح هذه النقاط الثلاث لا يكلّف شيئًا، وهي تزن أكثر من الانتقال من درجة إلى التي تليها.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>أي نظام تشغيل لأمانك وخصوصيتك؟ مقارنة بين Windows وmacOS وLinux وTails وWhonix وQubes OS</title>
      <link>https://arpokrat.com/ar/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;اختيار نظام التشغيل ليس مجرد مسألة تفضيل للواجهة أو توافق البرامج. إنه أيضاً، وبشكل متزايد، قرار يتعلق بالأمان والخصوصية. فكل نظام تشغيل يجمع البيانات بطريقة مختلفة، ويكشف عن أسطح هجوم متباينة، ويمنح المستخدم مستوى متفاوتاً من التحكم. تحلّل هذه المقارنة الأنظمة الرئيسية في السوق من هذه الزاوية حصراً، من الأكثر انتشاراً إلى الأكثر تخصصاً.&lt;/p&gt;
&lt;h2 id=&#34;المعيار-المحوري-من-يتحكم-في-نظامك&#34;&gt;المعيار المحوري: من يتحكم في نظامك؟&lt;/h2&gt;
&lt;p&gt;قبل الخوض في تفاصيل كل نظام، ثمة مبدأ هيكلي جوهري: تعتمد أمان نظام التشغيل اعتماداً جذرياً على مَن يمتلك الشيفرة المصدرية وما هي القرارات المعمارية التي اتُّخذت في مرحلة التصميم. فنظام التشغيل المملوك ذو الشيفرة المغلقة (Windows وmacOS) يُفوِّض هذه الثقة إلى ناشره. أما نظام المصدر المفتوح فيُفوِّض هذه الثقة إلى المجتمع الذي يُراجع الشيفرة. ونظام التشغيل المصمَّم للأمان عبر التجزئة (Qubes OS) ينطلق من مبدأ أن أيَّ مكوِّن في النظام لا يجب الوثوق به بالكامل.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;جمع-البيانات-والقياس-عن-بعد&#34;&gt;جمع البيانات والقياس عن بُعد&lt;/h3&gt;
&lt;p&gt;Windows 11 هو نظام سطح المكتب الأكثر استخداماً في العالم، وهو أيضاً من أكثر الأنظمة جمعاً للبيانات بصورة افتراضية. تُقسِّم Microsoft قياسها عن بُعد إلى فئتين رسميتين:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;البيانات المطلوبة&lt;/strong&gt; (غير قابلة للتعطيل في إصدارَي Home وPro): تكوين الأجهزة، ومعرِّفات الأجهزة، وتقارير الأخطاء والاستقرار، وبيانات التحديثات والمشغِّلات. تُرسَل هذه البيانات إلى Microsoft بصرف النظر عن تفضيلات المستخدم.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;البيانات الاختيارية&lt;/strong&gt;: سلوك الاستخدام، والتفاعلات مع التطبيقات، وبيانات التخصيص. قابلة للتعطيل في الإعدادات، لكنها تُعاد تفعيلها تلقائياً عند بعض التحديثات الكبرى.&lt;/p&gt;
&lt;p&gt;قدَّم Windows 11 24H2 طبقات جمع جديدة متعددة مرتبطة بالذكاء الاصطناعي:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: يلتقط صورة للشاشة كل خمس ثوانٍ لإنشاء جدول زمني قابل للبحث لكل ما فعلته على جهازك. قابل للتعطيل، لكنه مُفعَّل افتراضياً ومرتبط بصلاحيات وصول قابلة للتوسيع من قِبل تطبيقات أخرى&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: كل طلب يُرسَل إلى خوادم Microsoft، بما يشمل لقطات الشاشة والنص المُحدَّد وسياق التطبيقات المفتوحة&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: يُرسِل تجزئات الملفات المشبوهة والبيانات السلوكية إلى سحابة Microsoft للتحليل&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;الخلاصة التي وثَّقتها مصادر تقنية مستقلة عديدة لا لبس فيها: يستحيل تعطيل القياس عن بُعد في Windows 11 بصورة كاملة على إصدارَي Home وPro. السبيل الوحيد لذلك هو استخدام إصدار Enterprise أو Education، وتطبيق سياسات مجموعة محددة، أو اللجوء إلى أدوات خارجية كـ O&amp;amp;O ShutUp10++ أو WPD، مع ما قد يترتب على ذلك من مخاطر عدم الاستقرار.&lt;/p&gt;
&lt;h3 id=&#34;سطح-الهجوم-والأمان&#34;&gt;سطح الهجوم والأمان&lt;/h3&gt;
&lt;p&gt;Windows 11 هو هدف الغالبية العظمى من البرمجيات الخبيثة وبرامج الفدية والاستغلالات المتاحة في العالم، بما يتناسب مع حصته في السوق. قدَّمت Microsoft آليات أمان مهمة (TPM 2.0 إلزامي، وSecure Boot، وVBS، وCredential Guard)، لكنها تعمل في نموذج أحادي البنية: يؤثر اختراق النواة أو خدمة نظام ذات امتيازات على البيئة بأكملها.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;حكم الأمان/الخصوصية:&lt;/strong&gt; النظام الأكثر تعرضاً في هذه المقارنة، مع قياس عن بُعد لا يمكن تعطيله بالكامل، ونموذج ثقة مُفوَّض كلياً إلى Microsoft والولاية القضائية الأمريكية.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;جمع-البيانات-والقياس-عن-بعد-1&#34;&gt;جمع البيانات والقياس عن بُعد&lt;/h3&gt;
&lt;p&gt;بنت Apple جزءاً من صورتها التسويقية على الخصوصية. غير أن الواقع التقني أكثر دقة من ذلك.&lt;/p&gt;
&lt;p&gt;يجمع macOS بيانات أقل بكثير من Windows افتراضياً، لكن الجمع لا يزال حقيقياً وغير قابل للتعطيل جزئياً:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper والتحقق من OCSP&lt;/strong&gt;: عند كل فتح لتطبيق، يجري macOS تحققاً إلكترونياً مع خوادم Apple للتأكد من أن التطبيق لم يُلغَ. يُرسِل هذا الطلب معلومات عن التطبيق المفتوح وعنوان IP الجهاز. لا يتيح أي إعداد أصلي تعطيل هذه التحققات دون الإخلال بسلسلة الأمان&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;تحليلات macOS&lt;/strong&gt;: جمع بيانات عن استخدام النظام، قابل للتعطيل من تفضيلات النظام &amp;gt; الخصوصية &amp;gt; التحليلات&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;قياس عن بُعد لتطبيقات Apple&lt;/strong&gt;: تحتفظ Maps وSiri وApp Store وسائر تطبيقات Apple المدمجة بجمع خاص بها، مع معرِّفات دوَّارة، بصرف النظر عن إعداد تحليلات النظام&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;للمزيد، يوصي خبراء الأمان باستخدام جدار حماية للتطبيقات (Little Snitch أو LuLu، مفتوح المصدر ومجاني) لمراقبة الاتصالات الصادرة وحجبها تطبيقاً بتطبيق.&lt;/p&gt;
&lt;h3 id=&#34;سطح-الهجوم-والأمان-1&#34;&gt;سطح الهجوم والأمان&lt;/h3&gt;
&lt;p&gt;يستفيد macOS من عدة آليات أمان متينة: System Integrity Protection (SIP) التي تحمي ملفات النظام للقراءة فحسب، وKernel Integrity Protection على المستوى المادي في رقائق Apple Silicon، وعزل تطبيقات App Store في صناديق حماية، وSecure Enclave في الأجهزة الحديثة. وتُشكِّل العلاقة مع معرِّف Apple ID المسار الرئيسي لجمع البيانات الشخصية.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;حكم الأمان/الخصوصية:&lt;/strong&gt; أفضل من Windows في القياس عن بُعد الافتراضي، لكنه لا يزال خاضعاً للتحققات من OCSP غير القابلة للتعطيل، والولاية القضائية الأمريكية، والنموذج المغلق لـ Apple. يصعب التدقيق فيه بصورة مستقلة.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-التوزيعات-العامة&#34;&gt;Linux (التوزيعات العامة)&lt;/h2&gt;
&lt;p&gt;Linux ليس نظام تشغيل واحداً بل نواة تُبنى فوقها توزيعات متباينة جداً. من منظور الأمان والخصوصية، تتقاسم أساساً مشتركاً لكنها تتباين في عدة نقاط.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; هي التوزيعة الأكثر شعبية للمبتدئين. أثارت في عام 2012 جدلاً بإرسال عمليات البحث المحلية إلى خوادم Amazon، وهو سلوك أُلغي منذ ذلك الحين. تحتفظ Ubuntu بجمع بيانات الاستخدام الخاصة بها (whoopsie وubuntu-report)، قابل للتعطيل، وتدمج مستودعات Snap الخاضعة لسيطرة Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; هي الأساس الذي بُنيت عليه Ubuntu، دون الطبقات المُضافة من Canonical. تُديرها مجموعة مجتمعية غير ربحية بالتزام صارم بالبرمجيات الحرة، ولا تجمع أي قياس عن بُعد افتراضياً. تُفضَّل سياسة تحديثاتها المحافظة عموماً من حيث تقليص سطح الهجوم.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;، التي ترعاها Red Hat (فرع IBM)، متطورة تقنياً مع دورة تحديثات سريعة. لا قياس عن بُعد افتراضياً، غير أن العلاقة مع Red Hat/IBM تُدخِل تبعية مؤسسية جديرة بالملاحظة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;، المشتقة من Ubuntu، مصممة للمستخدمين القادمين من Windows. أزالت أكثر مكونات Ubuntu إثارة للجدل (Snap غائب افتراضياً) ولا تُدخِل قياساً عن بُعد خاصاً بها.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; تستهدف المستخدمين المتقدمين بفلسفة تقشفية: يُثبِّت المستخدم ما يحتاج إليه فحسب. لا قياس عن بُعد، وتحديثات متواصلة (rolling release)، وحرية تخصيص تامة.&lt;/p&gt;
&lt;h3 id=&#34;ما-يقدمه-linux-بصورة-جوهرية&#34;&gt;ما يُقدِّمه Linux بصورة جوهرية&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;شيفرة مصدرية مفتوحة وقابلة للتدقيق&lt;/strong&gt;: يمكن لأي باحث أمني فحص شيفرة النواة والمكونات الرئيسية&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;غياب القياس عن بُعد المفروض&lt;/strong&gt;: لا توزيعة رئيسية تُجبر على جمع بيانات غير قابل للتعطيل&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;نموذج صلاحيات أكثر صرامة&lt;/strong&gt; افتراضياً: استخدام حساب root منفصل عن الأنشطة اليومية&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;سطح هجوم مُقلَّص&lt;/strong&gt;: Linux أقل استهدافاً بالبرمجيات الخبيثة الجماعية&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;حكم الأمان/الخصوصية:&lt;/strong&gt; متفوق بوضوح على Windows وmacOS في جمع البيانات. لا توزيعة عامة تحمي من انتشار اختراق أحد التطبيقات إلى النظام بأكمله.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;الفلسفة-النسيان-كحماية&#34;&gt;الفلسفة: النسيان كحماية&lt;/h3&gt;
&lt;p&gt;Tails، اختصار لـ &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;، نظام تشغيل مبني على Debian اندمج مع Tor Project عام 2024. فلسفته تختلف جذرياً عن سائر الأنظمة: بدلاً من محاولة تأمين بيئة دائمة، يُلغي أي استمرارية افتراضياً. &lt;strong&gt;Tails لا يوجد إلا طوال مدة الجلسة.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;البنية-التقنية&#34;&gt;البنية التقنية&lt;/h3&gt;
&lt;p&gt;يعمل Tails بالكامل من مفتاح USB (8 غيغابايت كحد أدنى) ويعمل كلياً في الذاكرة العشوائية RAM. عند إيقاف تشغيله، لا تبقى أي أثر على الجهاز المضيف: لا ملفات مؤقتة، ولا سجل، ولا بيانات اعتماد، ولا أثر جنائي على القرص الصلب للحاسوب المُستخدَم. لا يهم إن كان هذا الحاسوب مخترقاً برمجياً: Tails لا يكتب أبداً على قرصه.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor افتراضياً وبلا استثناء&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;يُوجَّه كل حركة مرور شبكة Tails بصورة منهجية عبر شبكة Tor. إذا حاول تطبيق إنشاء اتصال مباشر متجاوزاً Tor، يحجبه Tails. لا يمكن استخدام Tails للتصفح دون Tor، حتى عن طريق الخطأ.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;التخزين الدائم المشفَّر (اختياري)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;افتراضياً، ينسى Tails كل شيء عند كل إيقاف تشغيل. للمستخدمين الذين يحتاجون إلى الاحتفاظ ببعض البيانات بين الجلسات، يُوفِّر Tails &lt;strong&gt;Persistent Storage&lt;/strong&gt;: وحدة تخزين مشفَّرة (LUKS) تُنشأ على مفتاح USB نفسه، محمية بعبارة مرور. يختار المستخدم تحديداً ما يُخزَّن فيها: ملفات معينة، وإعدادات تطبيقات، ومفاتيح PGP، وغير ذلك. هذا التخزين الدائم لا يُغيِّر الطابع النسياني لـ Tails تجاه الجهاز المضيف، بل يؤثر فقط على ما يُحفظ على مفتاح USB بين جلستين.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;الأدوات المثبَّتة مسبقاً&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;يأتي Tails مزوَّداً بمجموعة أدوات مُهيَّأة مسبقاً: Tor Browser، وعميل بريد مشفَّر، وأداة تشفير ملفات (Kleopatra/GnuPG)، وعملاء مراسلة آمنة، وLibreOffice لمهام المكتب. لا حاجة لتثبيت أي برنامج إضافي للاستخدام اليومي عالي الأمان.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ملاحظة تقنية 2026:&lt;/strong&gt; أضافت Tails 7.7 إشعاراً بشأن شهادات Secure Boot المنتهية الصلاحية، إذ بدأت مفاتيح Microsoft الصادرة عام 2011 تنتهي صلاحيتها في يونيو 2026. المستخدمون الذين لم يُحدِّثوا البرنامج الثابت UEFI لديهم قد يعجزون عن تشغيل Tails على بعض الأجهزة.&lt;/p&gt;
&lt;h3 id=&#34;ما-يحمي-منه-tails-وما-لا-يحمي-منه&#34;&gt;ما يحمي منه Tails وما لا يحمي منه&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;التهديد&lt;/th&gt;
					&lt;th&gt;حماية Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;الفحص الجنائي للقرص المضيف بعد المصادرة&lt;/td&gt;
					&lt;td&gt;كاملة: لا يُمسُّ القرص المضيف أبداً&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;مراقبة الشبكة (IP والمواقع المزارة)&lt;/td&gt;
					&lt;td&gt;قوية عبر Tor، لكنها تعتمد على متانة Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;البرمجيات الخبيثة الدائمة على الجهاز المضيف&lt;/td&gt;
					&lt;td&gt;متجاوزة: Tails لا يستخدم النظام المثبَّت&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;برمجيات خبيثة في BIOS/UEFI (البرنامج الثابت المخترق)&lt;/td&gt;
					&lt;td&gt;معدومة: لا يستطيع Tails الحماية من برنامج الجهاز المضيف الثابت&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;الخطأ البشري (الاتصال بحساب شخصي)&lt;/td&gt;
					&lt;td&gt;معدومة: الاتصال بـ Gmail تحت Tails يُزيل إخفاء هوية الجلسة&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;اختراق أحد البرامج خلال الجلسة&lt;/td&gt;
					&lt;td&gt;مقصورة على الجلسة الجارية، تُتلف عند الإيقاف&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;القيود-الحقيقية&#34;&gt;القيود الحقيقية&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails لا يصلح للاستخدام اليومي: غياب الاستمرارية يستلزم إعادة تهيئة البيئة عند كل تشغيل&lt;/li&gt;
&lt;li&gt;برنامج خبيث من نوع BIOS أو البرنامج الثابت (كزرعة على مستوى UEFI) يمكنه نظرياً اختراق جلسة Tails، لأن Tails لا يتحكم في طبقة البرنامج الثابت للجهاز الذي يعمل عليه&lt;/li&gt;
&lt;li&gt;الاتصال بحساب شخصي (بريد إلكتروني، شبكة اجتماعية) يُلغي إخفاء هوية الجلسة بصرف النظر عن Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;لمن&#34;&gt;لمن؟&lt;/h3&gt;
&lt;p&gt;الصحفيون العاملون مع مصادر عبر SecureDrop، والناشطون الخاضعون للمراقبة في الأنظمة القمعية، وكل من يحتاج إلى جلسة لمرة واحدة عالية الحساسية على أجهزة غير خاضعة لسيطرته. استخدمه Glenn Greenwald وLaura Poitras لمعالجة وثائق Snowden، وتوصي به EFF ومؤسسة حرية الصحافة ومشروع Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;الحكم:&lt;/strong&gt; أداة الاختيار الأول للجلسات اللحظية عالية الحساسية. ليس نظام تشغيل رئيسياً للاستخدام اليومي.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;الفلسفة-الإخفاء-الهيكلي-عبر-العزل-الشبكي&#34;&gt;الفلسفة: الإخفاء الهيكلي عبر العزل الشبكي&lt;/h3&gt;
&lt;p&gt;يُجيب Whonix على سؤال مختلف عن Tails: بدلاً من مسح كل أثر بعد الجلسة، يضمن أن برنامجاً خبيثاً يعمل في بيئة العمل &lt;strong&gt;لا يستطيع هيكلياً معرفة عنوان IP الحقيقي للمستخدم&lt;/strong&gt;، حتى لو امتلك صلاحيات root على الجهاز الافتراضي للعمل.&lt;/p&gt;
&lt;p&gt;Whonix مبني على Debian (عبر KickSecure، إصدار مُقوَّى من Debian طوَّره الفريق نفسه) ويعمل داخل محاكي افتراضي من النوع 2 (VirtualBox أو KVM) على أي نظام تشغيل مضيف، أو بصورة أصلية في Qubes OS كنوع 1.&lt;/p&gt;
&lt;h3 id=&#34;البنية-ذات-الجهازين-الافتراضيين&#34;&gt;البنية ذات الجهازَين الافتراضيَّين&lt;/h3&gt;
&lt;p&gt;المبدأ المحوري لـ Whonix هو &lt;strong&gt;الفصل الصارم بين طبقة الشبكة وطبقة التطبيقات&lt;/strong&gt;، مُنفَّذ عبر جهازين افتراضيين مستقلين:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; هو الجهاز الافتراضي الأول. يُشغِّل عفريت Tor ويعمل حصراً كبوابة شبكية. هو الجهاز الافتراضي الوحيد الذي يملك إمكانية الوصول إلى الإنترنت. لا يحتوي على أي تطبيقات مستخدم. دوره الوحيد اعتراض كل حركة المرور الشبكية الواردة والصادرة وإجبارها على العبور عبر Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; هو الجهاز الافتراضي الثاني. هو بيئة العمل: المتصفح، والمراسلة، ومعالجة الملفات، والتطوير. يتصل بالإنترنت فقط عبر الشبكة الافتراضية الداخلية التي تُشير إلى Whonix-Gateway. لا يملك أي وصول مباشر للإنترنت، ولا أي قدرة اتصال تتجاوز البوابة.&lt;/p&gt;
&lt;p&gt;إليك ما يحدث عند طلب شبكي من الـ Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;يُصدر التطبيق طلب شبكي&lt;/li&gt;
&lt;li&gt;تُرسِله الـ Workstation عبر واجهتها الشبكية الداخلية إلى البوابة&lt;/li&gt;
&lt;li&gt;تعترض البوابة الطلب وتُعيد توجيهه عبر Tor (ثلاثة مرحِّلات متتالية)&lt;/li&gt;
&lt;li&gt;يعود الرد بالمسار نفسه في الاتجاه المعاكس&lt;/li&gt;
&lt;li&gt;تتلقى الـ Workstation الرد دون أن تعلم قط بعنوان IP الخروج الحقيقي&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;الضمان الجوهري&lt;/strong&gt;: حتى لو اخترق برنامج خبيث الـ Workstation بصلاحيات root، لا يستطيع معرفة عنوان IP الحقيقي للمستخدم، لأن الـ Workstation نفسها لا تملك إمكانية الوصول إليه قط. لا ترى الـ Workstation إلا عنوان IP الداخلي للبوابة.&lt;/p&gt;
&lt;h3 id=&#34;آليات-الأمان-الإضافية&#34;&gt;آليات الأمان الإضافية&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;عزل التدفق (Stream isolation)&lt;/strong&gt;: يستخدم Whonix دوائر Tor مستقلة لتطبيقات مختلفة (المتصفح لا يستخدم الدائرة نفسها كعميل البريد الإلكتروني، وهكذا)، مما يمنع الربط بين حركة مرور أنشطة مختلفة.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;تعشية ساعة التشغيل (Boot clock randomization)&lt;/strong&gt;: تُزاح ساعة نظام الـ Workstation عشوائياً بقدر طفيف عند كل تشغيل لمنع هجمات التوقيت المبنية على الوقت الدقيق للنظام.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: يستخدم Whonix عفريت مزامنة وقت خاصاً به (sdwdate) يستقي الوقت عبر Tor من خوادم onion، بدلاً من NTP التقليدي الذي قد يُسرِّب عنوان IP.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: تُقوِّي ملفات AppArmor تحجير التطبيقات الحرجة كـ Tor Browser على مستوى النظام.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;أجهزة افتراضية يمكن التخلص منها&lt;/strong&gt;: تدعم Whonix محطات عمل يمكن التخلص منها (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; في Qubes-Whonix) للمهام اللحظية دون استمرارية، بأسلوب مشابه لنهج Tails لكن ضمن بيئة دائمة في الأصل.&lt;/p&gt;
&lt;h3 id=&#34;أوضاع-النشر-الثلاثة&#34;&gt;أوضاع النشر الثلاثة&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix على VirtualBox أو KVM (النوع 2)&lt;/strong&gt;: الوضع الأكثر سهولة. يعمل الجهازان الافتراضيان على نظام تشغيل مضيف قائم (Windows أو Linux أو macOS). عملي، لكنه يُدخِل طبقة ثقة إضافية في نظام التشغيل المضيف: إذا اختُرق المضيف، يمكن تجاوز حماية Whonix.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (النوع 1، الموصى به)&lt;/strong&gt;: يُدمَج Whonix بصورة أصلية في Qubes OS كقوالب. تصبح البوابة ProxyVM (sys-whonix) وتصبح الـ Workstation AppQube (anon-whonix). هذا هو التهيئة الأمتن لأن العزل يعتمد على محاكي Xen bare-metal بدلاً من محاكي من النوع 2 يعمل على نظام ت&lt;/p&gt;
</description>
    </item>
    <item>
      <title>القنبلة الموقوتة: اجمع الآن، فك التشفير لاحقًا وحتمية المعرفة الصفرية</title>
      <link>https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ar/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;إن اعتماد الحكومات الأوروبية على البنية التحتية السحابية الأمريكية لا يطرح فقط مشكلة اعتراض فوري. التهديد الأكثر تدميراً للعقود القادمة هو ما يسميه متخصصو الاستخبارات استراتيجية &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;اجمع الآن، فك التشفير لاحقًا&amp;rdquo;&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;هذا ليس اختراقًا مباشرًا، بل سرقة صامتة. تقوم وكالات الاستخبارات باعتراض وتخزين كميات هائلة من البيانات المشفرة اليوم، ببساطة لأن تكلفة التخزين أصبحت ضئيلة للغاية.&lt;/p&gt;
&lt;p&gt;إنهم ينتظرون بصبر اللحظة التي تجعل فيها القفزات التكنولوجية مفاتيح التشفير الحالية بالية. ما يشكل سر دولة محمي في عام 2026 قد يصبح كتابًا مفتوحًا بعد خمسة عشر عامًا.&lt;/p&gt;
&lt;h2 id=&#34;المسؤولية-بأثر-رجعي-والمخاطر-الزمنية&#34;&gt;المسؤولية بأثر رجعي والمخاطر الزمنية&lt;/h2&gt;
&lt;p&gt;يقدم نموذج HNDL مفهومًا جديدًا: الضرر القانوني المؤجل. مع الجمع الهائل للبيانات لفك تشفيرها مستقبلاً، تصبح السرية متغيراً يعتمد على الوقت.&lt;/p&gt;
&lt;p&gt;لتحديد هذا الخطر، يحدد نموذج HNDL أن السرية تفشل حتماً عندما يتجاوز العمر الافتراضي المطلوب للسر أفق فك التشفير لدى الخصم.&lt;/p&gt;
&lt;p&gt;إذا لم تضمن دولة ما السيادة المطلقة لبنيتها التحتية المادية، فهي عملياً توقع على تنازل عن السرية طويلة المدى لمواطنيها.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;اعتراض اليوم هو اختراق الغد. تحويل الاعتماد على السحابة إلى دين على الأمن القومي هو رهان يستحيل سداده.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;نقيض-arpokrat-الاستحالة-القانونية-من-خلال-البرمجة&#34;&gt;نقيض Arpokrat: الاستحالة القانونية من خلال البرمجة&lt;/h2&gt;
&lt;p&gt;في مواجهة هذه الثغرة، ترد الصناعة بإنشاء &lt;a href=&#34;https://arpokrat.com/ar/&#34;&gt;أنظمة سيادة رقمية جذرية&lt;/a&gt;. يظهر نموذج Arpokrat كنقيض مثالي: تعمل هذه البنية على شبكة لامركزية، محمية بـ &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;قانون حماية البيانات الفيدرالي (FADP) الصارم في سويسرا&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;المنطق الأساسي هو الخصوصية المطلقة حسب التصميم (Privacy by Design). بإلغاء الحاجة إلى رقم هاتف، يصبح المستخدم مجرد مفتاح تشفير.&lt;/p&gt;
&lt;p&gt;قانونياً، هذا يغير قواعد اللعبة. إذا كانت &lt;a href=&#34;https://arpokrat.com/ar/infrastructure&#34;&gt;البنية التحتية مبنية على المعرفة الصفرية (Zero-Knowledge)&lt;/a&gt;، تواجه الشركة استحالة فنية في الامتثال لأوامر المحاكم الأجنبية.&lt;/p&gt;
&lt;p&gt;هذا ليس عصياناً مدنياً، بل ضمان رياضي وقانوني لا يمكن إيقافه: &lt;strong&gt;ما لا تملكه لا يمكنك إفشاؤه.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;ما-وراء-التشفير-خفض-قيمة-البيانات-المستهدفة&#34;&gt;ما وراء التشفير: خفض قيمة البيانات المستهدفة&lt;/h2&gt;
&lt;p&gt;الاستجابة الحقيقية المدمجة في &lt;a href=&#34;https://arpokrat.com/ar/messenger&#34;&gt;تطبيق رسائل Arpokrat&lt;/a&gt;، ليست الرهان على رياضيات أبدية، بل &lt;strong&gt;خفض قيمة البيانات نفسها&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;بدون بيانات وصفية مركزية لربط رسالة بفرد مادي، يفقد المحتوى المشفر قيمته الاستراتيجية لأنه يصبح غير قابل للنسب.&lt;/p&gt;
&lt;p&gt;ومع ذلك، لا يمكن للبرمجيات وحدها أن تفعل شيئًا إذا كانت الأجهزة تخونها.&lt;/p&gt;
&lt;p&gt;في النهاية، يتطلب الأمن في القرن الحادي والعشرين استقلالية الآلة نفسها. أصبح استخدام &lt;a href=&#34;https://arpokrat.com/ar/os&#34;&gt;أنظمة تشغيل سيادية خالية من جوجل&lt;/a&gt; شرط بقاء مطلق لأي شخص يتعامل مع أسرار الدولة.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>