آخر الأخبار — صفحة 3
تابع أحدث أخبار وتحليلات وأدلة ومراجعات إيجي تاج بترتيب زمني، مع الأكثر قراءة وروابط مباشرة إلى الأقسام.
الحد الأدنى من جمع البيانات: لماذا Data Minimization قرار هندسي وليس نصًا قانونيًا فقط؟
تقليل البيانات يعني جمع ما يلزم للغرض الفعلي فقط والاحتفاظ به للمدة اللازمة، ما يقلل أثر التسريب وتعقيد الحوكمة في الوقت نفسه.
آخر ما نُشر
- 02
RPKI و BGP: كيف تقلل الشبكات إعلان مسار إلى Prefix لا تملكه؟
دليل عملي لفهم RPKI وROA والتحقق من منشأ BGP، والفرق بين Valid وInvalid وNotFound، مع خطوات آمنة قبل تفعيل رفض المسارات.
- 03
Multi-AZ ليست Backup: لماذا التوفر العالي لا يعوض نسخة احتياطية مستقلة؟
شرح عملي للفروق بين Multi-AZ والنسخ الاحتياطي والتعافي من الكوارث، مع أمثلة على حذف البيانات وRPO وRTO وخطوات الاستعادة.
- 04
Idempotency في APIs: لماذا يجب ألا يكرر Retry عملية الدفع أو الإنشاء؟
كيف تمنع Idempotency Keys تكرار العمليات الحساسة عند retries وانقطاع الشبكة، وما الفرق بين إعادة الطلب وإعادة الأثر.
- 05
CHIPS والكوكيز المقسمة: كيف تقلل المتصفحات التتبع عبر المواقع؟
تحليل لفكرة Partitioned Cookies وCHIPS وكيف تمنع Cookie طرف ثالث من مشاركة نفس الحالة عبر كل المواقع مع الحفاظ على بعض حالات الاستخدام المشروعة.
- 06
استرداد الحساب دون فتح باب للهجوم: لماذا يحتاج Recovery إلى تصميم مستقل؟
تحليل لمسار استرداد الحساب باعتباره بروتوكول أمان مستقلًا، لا مجرد رابط بريد يلتف حول أقوى وسائل المصادقة.
- 07
Bufferbloat: لماذا قد يكون الإنترنت سريعًا في الاختبار وبطيئًا أثناء المكالمة؟
طوابير كبيرة في الراوتر أو نقطة الاختناق قد تحتفظ بالحزم مدة طويلة عند امتلاء الرابط، فتقفز latency رغم بقاء throughput مرتفعًا.
- 08
NIST CSF 2.0: لماذا أضيفت وظيفة Govern إلى قلب إدارة الأمن؟
الإصدار 2.0 من NIST Cybersecurity Framework أضاف Govern كوظيفة رئيسية لتربط المخاطر التقنية بالسياسات والمسؤوليات والقرارات المؤسسية.
- 09
DNS over HTTPS: خصوصية أكبر على الطريق أم مجرد نقل الثقة؟
DoH يشفر استعلام DNS داخل HTTPS، فيمنع بعض المراقبة والتلاعب على المسار، لكنه لا يجعل التصفح مجهولًا ولا يخفي كل وجهات الاتصال.
- 10
المصادقة المقاومة للتصيد: لماذا لا تتساوى كل وسائل MFA؟
إضافة عامل ثانٍ تحسن الحماية، لكن بعض العوامل ما زال يمكن خداع المستخدم لإرسالها إلى صفحة مزيفة، بينما تعتمد Passkeys ومفاتيح FIDO على ربط الاعتماد بالموقع.
- 11
تشغيل نموذج ذكاء اصطناعي محليًا: الفوائد والقيود
موازنة الخصوصية والعتاد والجودة وسهولة التحديث.