WEBVTT

00:01.260 --> 00:01.710
تمام.

00:01.710 --> 00:09.780
والآن بعد أن عرفنا كيفية استخدام رسائل البريد الإلكتروني للتواصل على الشبكة المظلمة بشكل خاص ومجهول ، فإن الطريقة

00:09.780 --> 00:14.760
الأخرى للاتصال التي قد ترغب في استخدامها هي المراسلة الفورية.

00:15.270 --> 00:20.850
الآن ، عندما يتعلق الأمر بالرسائل الفورية ، تمامًا مثل كل ما تحدثنا عنه حتى الآن ،

00:20.850 --> 00:28.440
هناك عدد من التطبيقات التي يمكننا استخدامها للقيام بذلك ، مثل WhatsApp و Viber للهواتف و Skype لأجهزة الكمبيوتر

00:28.440 --> 00:30.290
المكتبية والهواتف.

00:30.300 --> 00:36.420
ومرة أخرى ، على غرار كل ما تحدثنا عنه حتى الآن ، فإن الكثير من هذه التطبيقات ليست خاصة وليست

00:36.420 --> 00:37.070
آمنة.

00:37.080 --> 00:41.970
لذلك يقوم الكثير منهم بتسجيل ما تفعله ، ويتتبعون ما تفعله ، ويتتبعون رسائلك.

00:41.970 --> 00:45.070
إنهم يتتبعون المستخدمين الذين تتحدث معهم وتتواصل معهم.

00:45.090 --> 00:50.040
البعض منهم لديه أذونات للاستماع إلى الميكروفون الخاص بك والقائمة تطول.

00:50.370 --> 00:55.860
ليس ذلك فحسب ، بل حتى التطبيقات التي تدعي أنها تستخدم التشفير وهي خاصة مثل WhatsApp.

00:56.100 --> 00:59.190
لا نعرف حقًا كيف يتم تنفيذ ذلك.

00:59.190 --> 01:00.500
لا يمكننا رؤية الكود.

01:00.510 --> 01:06.570
لذلك هناك شائعات بأن التشفير من طرف إلى طرف في WhatsApp ليس آمنًا بنسبة 100٪.

01:06.570 --> 01:12.180
إنها ليست نهائية بنسبة 100٪ ، وقد يتمكن Facebook من قراءة الرسائل التي يتم إرسالها.

01:12.570 --> 01:18.060
ستواجه الآن هذه المشكلة مع كل ما تملكه شركة معينة ، لأن الكثير من هذه الشركات

01:18.060 --> 01:21.390
لا تشارك الكود المستخدم في برامجها.

01:21.390 --> 01:24.390
لذا في نهاية اليوم ، عليك فقط أن تثق بهم.

01:25.290 --> 01:30.150
بغض النظر عن كل هذا ، قد تكون كل هذه التطبيقات عرضة للاستغلال.

01:30.150 --> 01:36.840
وسمعنا جميعًا عن ثغرة WhatsApp التي أثرت على جميع الهواتف الذكية حيث يمكن للقراصنة

01:36.840 --> 01:40.020
اختراق أي هاتف بمجرد الاتصال بالهاتف.

01:40.020 --> 01:43.740
ولن تحتاج حتى للرد على المكالمة وستتعرض للاختراق.

01:43.980 --> 01:48.090
تحقق من الرابط في الموارد لمزيد من المعلومات حول هذه الثغرة الأمنية.

01:48.090 --> 01:52.560
لكن هذا مجرد مثال على كيف يمكن أن تكون هذه التطبيقات خطيرة.

01:52.560 --> 01:58.770
ومرة أخرى ، وضع كل هذا جانباً ، حتى لو كانت التطبيقات آمنة بنسبة 100٪ وحتى

01:58.770 --> 02:06.270
لو كانت خاصة بنسبة 100٪ ، يتم تثبيت هذه التطبيقات على أنظمة تشغيل غير آمنة وخاصة ، مثل iOS

02:06.270 --> 02:09.090
و Android و Windows و قريباً.

02:09.090 --> 02:14.520
وتحدثنا عن كيفية قيام جميع أنظمة التشغيل بتسجيل البيانات وتتبع مستخدميها.

02:15.360 --> 02:21.120
لذلك ، إذا كنت ترغب في حماية خصوصيتك وإخفاء هويتك ، فمن الأفضل ، أولاً وقبل

02:21.120 --> 02:27.150
كل شيء ، استخدام نظام تشغيل أكثر خصوصية من أنظمة التشغيل الأخرى مثل Thales.

02:27.480 --> 02:34.170
سيؤدي ذلك إلى حل مشكلة نظام التشغيل ثم استخدام خدمة مراسلة أكثر خصوصية وتطبيق

02:34.170 --> 02:36.600
المراسلة الأكثر خصوصية.

02:37.110 --> 02:40.020
لذلك نحن بالفعل نستخدم تاليس ونعرف كيف نفعل ذلك.

02:40.020 --> 02:42.420
لذا فقد تم حل الجزء الأول من المشكلة.

02:42.810 --> 02:48.720
الشيء التالي الذي نريد القيام به هو استخدام خدمة المراسلة الفورية الأكثر خصوصية.

02:48.720 --> 02:51.990
وللقيام بذلك ، سنستخدم X NPP.

02:52.320 --> 02:57.420
هذا بروتوكول مجاني ومفتوح لا يملكه أي شخص.

02:57.420 --> 03:00.300
لذلك لا تسيطر عليها شركة واحدة.

03:00.330 --> 03:01.980
إنها لامركزية.

03:01.980 --> 03:09.750
لذلك أي شخص ، حتى يمكنك الذهاب وإنشاء الخادم الخاص بك واستخدامه للتواصل مع خوادم x NPP

03:09.750 --> 03:10.560
الأخرى.

03:11.100 --> 03:16.530
يمكننا أيضًا تعزيز أمانه باستخدام OTR وسنتحدث عن ذلك لاحقًا.

03:16.890 --> 03:21.430
وهذه طريقة اتصال مستخدمة على نطاق واسع على Darknet.

03:21.450 --> 03:25.260
لذلك ، من المهم جدًا معرفة كيفية عملها.

03:26.010 --> 03:31.980
لذا في هذه المحاضرة ، سأوضح لكم كيفية إنشاء حساب X NPP ، ثم سنرى كيف يمكننا تحسين

03:31.980 --> 03:35.640
أمانه باستخدام OTR في المحاضرات التالية.

03:36.480 --> 03:44.250
الآن ، كما قلت ، X NPP لا مركزي ، لذا يمكن لأي شخص تشغيل خادمه الخاص ويمكنك حتى استخدام الخادم

03:44.250 --> 03:46.920
الخاص بك لإعداد حساب.

03:46.980 --> 03:51.570
إذن لدي هنا قائمة بخوادم x NPP العامة.

03:51.570 --> 03:54.240
سأقوم بتضمين رابط هذا في الموارد.

03:54.480 --> 03:57.990
الآن ، كما ترى ، هناك الكثير من الخوادم التي يمكنك استخدامها.

03:58.080 --> 04:00.540
يمكنك التفكير في هؤلاء على أنهم مزودي البريد الإلكتروني.

04:00.540 --> 04:03.480
لذلك سيسمح لك كل واحد منهم بإنشاء حساب.

04:03.480 --> 04:11.640
وبمجرد إنشاء حساب ، يمكنك التواصل مع أي خادم x NPP بأي حساب XMPP ، بغض النظر عن الخادم الذي

04:11.640 --> 04:13.380
تم إنشاؤه عليه.

04:13.380 --> 04:14.790
لذلك فهو مشابه لرسائل البريد الإلكتروني.

04:14.790 --> 04:20.320
عند إنشاء حساب Gmail ، يمكنك استخدامه للتواصل مع Hotmail أو Yahoo أو أي بريد إلكتروني آخر.

04:20.340 --> 04:21.930
هذا هو بالضبط نفس الشيء.

04:21.930 --> 04:27.660
يمكنك إنشاء حساب مع أي من هذه الخوادم هنا ، وبمجرد قيامك بذلك ، يمكنك التواصل

04:27.660 --> 04:33.120
مع جميع الآخرين ، حتى إذا كنت تتصل بخادم تم إعداده بواسطة شخص ، وليس خادمًا

04:33.120 --> 04:34.140
عامًا.

04:34.890 --> 04:41.190
يمكنك الآن رؤية كل خادم هنا لدينا خدمة مخفية يمكنك استخدامها للوصول إلى الخادم

04:41.190 --> 04:42.900
من داخل شبكة Tor.

04:43.170 --> 04:50.700
يحدد عمود التسجيل الوارد هنا ما إذا كان يمكنك التسجيل في هذا الحساب دون الوصول إلى موقع الويب.

04:50.700 --> 04:57.090
لذلك إذا كان بإمكانك التسجيل باستخدام بروتوكول XMPP من تلقاء نفسه ، باستخدام برنامج المراسلة الفورية الخاص بك مثل الحمام.

04:57.240 --> 04:58.500
في كثير من الحالات ، إذا.

04:58.500 --> 05:00.210
حتى لو كانت تقول إنه ممكّن هنا.

05:00.400 --> 05:01.450
إنه لا يعمل حقًا.

05:01.450 --> 05:07.180
لذلك من الأفضل النقر فوق ارتباط الخادم الذي تريد التسجيل به والاشتراك يدويًا وسأوضح

05:07.180 --> 05:08.680
لك ذلك في غضون دقيقة.

05:09.340 --> 05:18.070
يعطي توافق EP إشارة إلى ميزات ومواصفات X و P التي طبقها هذا

05:18.070 --> 05:19.550
الخادم.

05:19.570 --> 05:24.790
لذلك إذا قمت بالنقر فوق هذا هنا ، فستحصل بالفعل على هذا الرابط هنا وستحتوي على

05:24.790 --> 05:29.560
قائمة بالخوادم التي لدينا ويمكننا رؤية الميزات هنا في الأعلى.

05:29.560 --> 05:35.500
وكل من هذه الميزات هي مواصفات ستكون خضراء إذا كان الخادم يقوم بتنفيذها.

05:35.500 --> 05:40.300
لذلك يمكنك أن ترى هذا الخادم هنا يقوم بتنفيذ جميع المواصفات.

05:40.450 --> 05:46.300
إذا نزلنا ، فسترى بعض الخوادم باللون الأحمر هنا ، مما يعني أنها لم تنفذ

05:46.300 --> 05:48.490
هذه المواصفات المحددة.

05:49.150 --> 05:54.370
الآن لا تحتاج حقًا إلى المرور بكل هذا لأنه مرة أخرى ، في هذه القائمة ، يخبرك

05:54.370 --> 05:56.560
بأنه ممتاز لمن ينفذ كل شيء.

05:56.560 --> 05:59.470
لذلك يمكنك فقط اختيار واحد من الكلمات التي تقول ممتاز.

05:59.590 --> 06:08.440
وأخيرًا ، فإن درجة مرصد IAM هي درجة أمان الخادم لمدى جودة تنفيذ TLS الخاص بهم

06:08.440 --> 06:12.400
، وهو تشفيرهم و DNS SEC الخاص بهم.

06:12.670 --> 06:16.180
مرة أخرى ، إذا رأيت هذا ، فهذا يعني أنه جيد جدًا.

06:16.180 --> 06:18.370
لذلك يمكنك الذهاب إلى أحد هذه الخوادم.

06:19.150 --> 06:24.530
الآن ، كما قلت ، يمكنك اختيار أي من الخوادم هنا قبل القيام بذلك ، كالمعتاد.

06:24.550 --> 06:30.640
أنا أشجعك بشدة على قراءة سياسة الخصوصية والاطلاع على المراجعات حول الخادم قبل المضي قدمًا واستخدامه

06:30.640 --> 06:31.840
بالفعل.

06:31.870 --> 06:37.330
لكن في هذه المحاضرة ، سأستخدم هذا البريد ، وهو في الواقع خادم جيد وقد رأيت مراجعات

06:37.330 --> 06:38.470
جيدة عنه.

06:38.980 --> 06:41.260
وكما ترى ، تحصل على موقع ويب عادي.

06:41.260 --> 06:44.780
وما نريد أن نفعله بهذا الآن هو مجرد التسجيل.

06:44.800 --> 06:51.100
لذلك سأضغط على "تسجيل" للتسجيل معهم وسيطلب منا بعض المعلومات البسيطة جدًا

06:51.100 --> 06:52.750
مثل اسم المستخدم.

06:52.780 --> 06:55.650
مرة أخرى ، تأكد من تعيين هذا على هويتك المزيفة.

06:55.660 --> 06:57.610
لذا سأقوم بضبطه على جون ويك.

06:58.390 --> 06:59.920
سأقوم بتعيين كلمة مرور.

07:01.130 --> 07:04.070
وأجب على السؤال وهذا كل شيء.

07:04.070 --> 07:04.730
لقد انتهينا.

07:04.760 --> 07:10.580
كما ترى ، عملية تسجيل بسيطة جدًا جدًا ، تشبه إلى حد بعيد ما ستفعله عند التسجيل للحصول

07:10.580 --> 07:12.230
على بريد إلكتروني.

07:12.440 --> 07:19.040
لم يطلب منا أي معلومات شخصية ، واستغرق الأمر منا بضع ثوان حتى يمكنك بالفعل إنشاء

07:19.040 --> 07:20.420
حسابات مؤقتة.

07:20.420 --> 07:25.760
لذلك في كل مرة تريد فيها التواصل مع شخص ما أو كل أسبوع أو كل أسبوعين ، يمكنك

07:25.760 --> 07:30.290
فقط إنشاء حساب جديد واستخدامه لتحسين أمانك وإخفاء هويتك.

07:31.130 --> 07:38.330
إذن اسم المستخدم الذي اخترته هو John Wick و JH و w c k وهو الخادم الذي لدينا.

07:38.330 --> 07:44.890
هل هذا إذن سيكون حسابي هو jh n w c k في هذا m. د.

07:44.900 --> 07:50.540
لذا كما قلت ، إنها تشبه إلى حد كبير طريقة عمل البريد الإلكتروني وحتى التنسيق مشابه جدًا لتنسيق رسائل

07:50.540 --> 07:51.950
البريد الإلكتروني.

07:52.610 --> 07:53.390
هذا كل شيء.

07:53.390 --> 07:58.550
تم إنشاء الحساب وسأوضح لك في المحاضرة التالية كيف سنستخدم هذا الحساب لتسجيل

07:58.550 --> 08:05.030
الدخول إلى الخادم باستخدام برنامج المراسلة الفورية الذي يأتي مع الحكايات ، وسنرى كيف يمكننا

08:05.030 --> 08:07.940
استخدامه للتواصل مع حسابات أخرى.
