القائمة السوداء (الحوسبة)

لقطة شاشة لموقع ويب يحظر إنشاء محتوى يطابق مصطلح تعبير نمطي في قائمته السوداء

في مجال الحوسبة ، تُعدّ القائمة السوداء ( أو قائمة الحظر) آلية أساسية للتحكم في الوصول، تسمح بمرور جميع العناصر (عناوين البريد الإلكتروني، والمستخدمين، وكلمات المرور، وعناوين المواقع الإلكترونية ، وعناوين IP ، وأسماء النطاقات ، وتجزئات الملفات ، وما إلى ذلك) باستثناء العناصر المذكورة صراحةً. ويُحظر الوصول إلى العناصر الموجودة في هذه القائمة. وعلى النقيض من ذلك ، توجد القائمة البيضاء ( أو قائمة السماح ) ، حيث يُسمح فقط بمرور العناصر الموجودة فيها، بغض النظر عن آلية التحكم المستخدمة. أما القائمة الرمادية، فتضم عناصر محظورة (أو مسموح بها) مؤقتًا إلى حين تنفيذ خطوة إضافية.

يمكن تطبيق القوائم السوداء في نقاط مختلفة ضمن بنية الأمان، مثل المضيف ، وخادم وكيل الويب ، وخوادم نظام أسماء النطاقات (DNS) ، وخادم البريد الإلكتروني ، وجدار الحماية ، وخوادم الدليل ، أو بوابات مصادقة التطبيقات. ويتأثر نوع العنصر المحظور بموقع التحكم في الوصول. [ 1 ] على سبيل المثال، قد تكون خوادم نظام أسماء النطاقات (DNS) مناسبة لحظر أسماء النطاقات، ولكن ليس عناوين URL. كما أن جدار الحماية مناسب لحظر عناوين IP، ولكنه أقل فعالية في حظر الملفات أو كلمات المرور الضارة.

تشمل الأمثلة على الاستخدامات شركة قد تمنع تشغيل قائمة من البرامج على شبكتها، أو مدرسة قد تمنع الوصول إلى قائمة من مواقع الويب من أجهزة الكمبيوتر الخاصة بها، أو شركة تريد التأكد من أن مستخدمي الكمبيوتر لديها لا يختارون كلمات مرور ضعيفة يسهل تخمينها.

أمثلة على الأنظمة المحمية

تُستخدم القوائم السوداء لحماية مجموعة متنوعة من الأنظمة في مجال الحوسبة. ومن المرجح أن يكون محتوى القائمة السوداء مُصمماً خصيصاً لنوع النظام المراد حمايته. [ 2 ]

نظم المعلومات

يشمل نظام المعلومات أجهزة المستخدمين والخوادم. قد تتضمن القائمة السوداء في هذا النظام أنواعًا معينة من البرامج غير المسموح بتشغيلها في بيئة الشركة. على سبيل المثال، قد تحظر الشركة مشاركة الملفات من نظير إلى نظير على أنظمتها. بالإضافة إلى البرامج، يمكن أيضًا حظر الأشخاص والأجهزة ومواقع الويب. [ 3 ]

بريد إلكتروني

تُوفّر معظم شركات البريد الإلكتروني ميزة مكافحة البريد العشوائي التي تقوم أساسًا بحظر عناوين بريد إلكتروني مُحدّدة إذا اعتُبرت غير مرغوب فيها. على سبيل المثال، يُمكن للمستخدم الذي سئم من الرسائل الإلكترونية المُتكرّرة من عنوان مُعيّن أن يُضيف هذا العنوان إلى القائمة السوداء، وسيقوم برنامج البريد الإلكتروني تلقائيًا بتوجيه جميع الرسائل الواردة من هذا العنوان إلى مجلد البريد العشوائي أو حذفها دون إشعار المستخدم.

قد يحتفظ فلتر البريد الإلكتروني العشوائي بقائمة سوداء لعناوين البريد الإلكتروني، حيث يُمنع وصول أي بريد إلكتروني وارد منها إلى وجهته المقصودة. كما قد يستخدم أسماء نطاقات أو عناوين IP لإرسال البريد الإلكتروني لتنفيذ حظر أكثر شمولاً.

بالإضافة إلى قوائم البريد الإلكتروني الخاصة المحظورة، توجد قوائم يتم الاحتفاظ بها للاستخدام العام، بما في ذلك:

متصفح الويب

تهدف القائمة السوداء في متصفح الويب إلى منع المستخدم من زيارة صفحات الويب الضارة أو المخادعة عبر تصفية الملفات محليًا. ومن أشهر قوائم التصفح السوداء ميزة " التصفح الآمن" من جوجل ، المثبتة افتراضيًا في متصفحات فايرفوكس وسفاري وكروم.

أسماء المستخدمين وكلمات المرور

يمكن تطبيق الحظر أيضًا على بيانات اعتماد المستخدمين. من الشائع أن تقوم الأنظمة أو المواقع الإلكترونية بحظر أسماء مستخدمين محددة لا يُسمح لمستخدمي النظام أو الموقع باختيارها. ترتبط هذه الأسماء المحجوزة عادةً بوظائف إدارة النظام المدمجة. كما يتم حظر الكلمات البذيئة والعبارات العنصرية افتراضيًا.

تتشابه قوائم كلمات المرور المحظورة مع قوائم أسماء المستخدمين المحظورة، ولكنها عادةً ما تحتوي على عدد أكبر بكثير من العناصر. تُستخدم هذه القوائم لمنع المستخدمين من اختيار كلمات مرور يسهل تخمينها أو شائعة الاستخدام، والتي قد تؤدي إلى وصول غير مصرح به من قِبل جهات خبيثة. تُنشر قوائم كلمات المرور المحظورة كطبقة أمان إضافية، عادةً بالإضافة إلى سياسة كلمات المرور التي تحدد متطلبات طول كلمة المرور و/أو تعقيدها. وذلك لوجود عدد كبير من تركيبات كلمات المرور التي تُلبي العديد من سياسات كلمات المرور، ولكنها مع ذلك سهلة التخمين (مثل Password123 وQwerty123).

طرق التوزيع

تُوزَّع القوائم السوداء بطرقٍ متنوعة. يستخدم بعضها قوائم بريدية بسيطة . وتُعدّ قوائم DNSBL طريقة توزيع شائعة تستفيد من نظام أسماء النطاقات (DNS) . تستخدم بعض القوائم أداة rsync لتبادل البيانات بكميات كبيرة. [ 6 ] قد تُستخدم وظائف خادم الويب؛ إما عبر طلبات GET بسيطة أو واجهات أكثر تعقيدًا مثل واجهة برمجة تطبيقات RESTful .

أمثلة

اعتبارات الاستخدام

كما ورد في ورقة بحثية حديثة ركزت على القوائم السوداء لأسماء النطاقات وعناوين IP المستخدمة لأمن الإنترنت، "لا تتقاطع هذه القوائم عمومًا. لذلك، يبدو أنها لا تتفق على مجموعة واحدة من المؤشرات الخبيثة." [ 8 ] [ 9 ] هذا القلق، بالإضافة إلى نموذج اقتصادي [ 10 يعني أنه على الرغم من أن القوائم السوداء جزء أساسي من الدفاع عن الشبكة، إلا أنه يجب استخدامها بالتزامن مع القوائم البيضاء والرمادية.

جدل حول المصطلحات

نأت بعض شركات التكنولوجيا والمؤسسات الكبرى بنفسها علنًا عن استخدام مصطلح "القائمة السوداء" نظرًا لارتباطه المزعوم بالعنصرية ، موصيةً بدلاً منه بمصطلحي "قائمة الرفض" أو "قائمة الحظر" . [ 11 ] [ 12 ] [ 13 ] [ 14 ] [ 15 ] [ 16 ] وقد أُثير جدلٌ حول ارتباط المصطلح بالعنصرية، وكذلك حول جدوى تجنب استخدامه. [ 15 ] [ 17 ]

جدل حول استخدام المصطلح

في عام ٢٠١٨، نُشر تعليقٌ في إحدى المجلات على تقريرٍ حول النشر الاستغلالي [ ١٨ ] ، زعم فيه أن مصطلحي "أبيض" و"أسود" يحملان دلالاتٍ عنصرية، ويجب تجنبهما في حالاتٍ مثل "القائمة البيضاء" و"القائمة السوداء"، وأن أول استخدامٍ مُسجّلٍ لمصطلح "القائمة السوداء" كان خلال "فترة الاستعباد الجماعي والترحيل القسري للأفارقة للعمل في المستعمرات الأوروبية في الأمريكتين". وقد لاقى المقال رواجًا واسعًا في صيف عام ٢٠٢٠ عقب احتجاجات جورج فلويد في الولايات المتحدة. [ ١٩ ]

استبدلت العديد من شركات التكنولوجيا مصطلحي "القائمة البيضاء" و"القائمة السوداء" ببدائل جديدة مثل "قائمة السماح" و"قائمة الرفض"، إلى جانب تغييرات مماثلة في المصطلحات المتعلقة بمصطلحي "الرئيسي" و"التابع" . [ 20 ] على سبيل المثال، في أغسطس 2018، غيّرت Ruby on Rails جميع حالات استخدام "القائمة السوداء" و"القائمة البيضاء" إلى "القائمة المقيدة" و"القائمة المسموح بها". [ 21 ] واستجابت شركات أخرى لهذا الجدل في يونيو ويوليو 2020.

  • أعلنت منصة GitHub أنها ستستبدل العديد من "المصطلحات التي قد تكون مسيئة للمطورين في المجتمع الأسود". [ 22 ]
  • أعلنت شركة آبل في مؤتمرها للمطورين أنها ستتبنى لغة تقنية أكثر شمولاً، وستستبدل مصطلح "القائمة السوداء" بمصطلح "قائمة الرفض"، ومصطلح "القائمة البيضاء" بمصطلح "قائمة السماح". [ 23 ]
  • أعلنت مؤسسة لينكس أنها ستستخدم لغة محايدة في شفرة النواة والوثائق في المستقبل، وستتجنب مصطلحات مثل "القائمة السوداء" و"التابع" من الآن فصاعدًا. [ 24 ]
  • أعلن فريق الهندسة في تويتر عن نيته التخلي عن عدد من المصطلحات، بما في ذلك "القائمة السوداء" و"القائمة البيضاء". [ 25 ]
  • أعلنت شركة ريد هات أنها ستجعل المصادر المفتوحة أكثر شمولاً وستتجنب هذه المصطلحات وغيرها. [ 26 ]

أفاد موقع ZDNet أن قائمة شركات التكنولوجيا التي تتخذ مثل هذه القرارات "تشمل تويتر، وجيت هاب، ومايكروسوفت، ولينكد إن، وأنسيبل، وريد هات، وسبلانك، وأندرويد، وجو، وماي إس كيو إل، وبي إتش بي يونيت، وكيرل، وأوبن زد إف إس، وراست، وجي بي مورغان، وغيرها". [ 27 ]

أثارت هذه القضية والتغييرات اللاحقة جدلاً واسعاً في قطاع الحوسبة، حيث يشيع استخدام مصطلحي "القائمة البيضاء" و"القائمة السوداء" (مثلاً، القائمة البيضاء لعناوين IP [ 28 ] ). ويشكك معارضو هذه التغييرات في ربط المصطلح بالعرق، زاعمين أن مصطلح "القائمة السوداء" نشأ من ممارسة استخدام "السجلات السوداء" في إنجلترا في العصور الوسطى. [ 20 ]

مراجع

  1. شيميل، تيموثي؛ سبرينغ، جوناثان (12-11-2013). مقدمة في أمن المعلومات: منهج قائم على الاستراتيجية . نيونس. ISBN 9781597499729.
  2. "نظام قائمة حظر النطاقات - دراسة حالة" . insights.sei.cmu.edu . 17 يونيو 2015. تم الاطلاع عليه بتاريخ 4 فبراير 2016 .
  3. راينر، واتسون (2012). مقدمة في نظم المعلومات . حلول وايلي التعليمية المخصصة. ISBN 978-1-118-45213-4.
  4. ^ "反垃圾邮件联盟" . مؤرشف من الأصل بتاريخ 11-08-2015 . تم الاسترجاع 2015/08/10 .
  5. "Fabelsources – Blacklist" .
  6. "الإرشادات" . www.surbl.org . تم الاطلاع عليه بتاريخ 2016-02-04 .
  7. "منتديات BISS - الأسئلة الشائعة - أسئلة حول قوائم الحظر" . حلول Bluetack لأمن الإنترنت . مؤرشف من الأصل بتاريخ 20 أكتوبر 2008. تم الاطلاع عليه بتاريخ 1 أغسطس 2015 .
  8. ميتكالف، لي؛ سبرينغ، جوناثان م. (1 يناير 2015). "تحليل النظام البيئي للقوائم السوداء". وقائع ورشة عمل ACM الثانية حول مشاركة المعلومات والأمن التعاوني . الصفحات 13-22 . doi : 10.1145/2808128.2808129 . ISBN  9781450338226. S2CID 4720116 . 
  9. كوهير، مارك؛ روسو، كريستيان؛ هولز، ثورستن (17-09-2014). "طلاءها بالأسود: تقييم فعالية القوائم السوداء للبرمجيات الخبيثة". في: ستافرو، أنجيلوس؛ بوس، هربرت؛ بورتوكاليديس، جورجيوس (محررون). أبحاث في الهجمات والاختراقات والدفاعات . سلسلة محاضرات في علوم الحاسوب. المجلد 8688. دار نشر سبرينغر الدولية. الصفحات 1-21 . doi : 10.1007/978-3-319-11379-1_1 . ISBN   9783319113784. S2CID 12276874 . 
  10. سبرينغ، جوناثان م. (17-09-2013). نمذجة ديناميكيات إزالة أسماء النطاقات الخبيثة: لماذا تُجدي الجرائم الإلكترونية نفعًا . قمة باحثي الجرائم الإلكترونية 2013 (eCRS 2013) . معهد مهندسي الكهرباء والإلكترونيات. الصفحات 1-9 . CiteSeerX 10.1.1.645.3543 . doi : 10.1109/eCRS.2013.6805779 . ISBN   978-1-4799-1158-5. S2CID 8812531 . 
  11. سيمبانو، كاتالين (14 يونيو 2020). "جيت هاب يستبدل مصطلح "master" بمصطلح بديل لتجنب الإشارات إلى التبعية" . ZDNET . تم الاطلاع عليه بتاريخ 2 يناير 2025 .
  12. "جورج فلويد: تويتر يتخلى عن مصطلحات 'السيد' و'العبد' و'القائمة السوداء'"" . بي بي سي نيوز . 2020-07-03 . تم الاطلاع عليه بتاريخ 2025-01-02 .
  13. سيمبانو، كاتالين (2020-07-11). "فريق لينكس يوافق على مصطلحات جديدة، ويحظر مصطلحات مثل "القائمة السوداء" و"الخادم""." . ZDNET . تم الاسترجاع في 2025-01-02 .
  14. كان، مايكل (17 يوليو 2020). "أبل ستزيل مصطلحي 'الرئيسي/التابع' و'القائمة السوداء' من منصات البرمجة" . مجلة PCMag . تاريخ الاسترجاع: 2 يناير 2025 .
  15. 1 2 كونجر، كيت (2021-04-13). ""السيد والعبد والصراع حول المصطلحات المسيئة في مجال الحوسبة" . صحيفة نيويورك تايمز . تاريخ الاسترجاع: 2025-01-02 .
  16. ميلانيزي، كارولينا (29 يونيو 2021). "أهمية اللغة والتصميم الشاملين في مجال التكنولوجيا" . فوربس . تم الاطلاع عليه بتاريخ 2 يناير 2025 .
  17. جوكوم، خوان ميغيل (24 مارس 2022). "مقال رأي | "القائمة السوداء" و"القائمة البيضاء" ليستا عنصريتين، أنت العنصري" . صحيفة سياتل كوليجيان . تم الاطلاع عليه بتاريخ 2 يناير 2025 .
  18. هوتون، ف.، وهوتون، س. (2018). "القوائم السوداء" و"القوائم البيضاء": تحذير مفيد بشأن انتشار اللغة العنصرية في مناقشات النشر المفترس.
  19. تايلور، ديريك برايسون (10 يوليو 2020). "احتجاجات جورج فلويد: تسلسل زمني" . صحيفة نيويورك تايمز . الرقم الدولي الموحد للدوريات 0362-4331 . تاريخ الاسترجاع: 14 أكتوبر 2020 . 
  20. 1 2 سيمبانو، كاتالين. "جيت هاب يستبدل مصطلح "master" بمصطلح بديل لتجنب الإشارات إلى التبعية" . زد نت . تم الاسترجاع في 14 أكتوبر 2020 .
  21. "دمج طلب السحب رقم 33681 من minaslater/replace-white-and-blacklist · rails/rails@de6a200 · GitHub" . Github.com . تم الاطلاع عليه بتاريخ 3 مارس 2022 .
  22. "GitHub سيستبدل مصطلح "master" بمصطلح بديل لتجنب الإشارات إلى التبعية" . ZDNet . تم الاطلاع عليه بتاريخ 14 أغسطس 2020 .
  23. "أبل تلغي مصطلحي 'القائمة السوداء' و'الفرع الرئيسي' في إطار سعيها نحو لغة شاملة" . msn.com . تم الاطلاع عليه بتاريخ 20 يوليو 2020 .
  24. "طلب سحب لمصطلحات شاملة" . git.kernel.org . تم الاسترجاع في 14 أغسطس 2020 .
  25. «سنبدأ بمجموعة من الكلمات التي نرغب في التخلي عن استخدامها لصالح لغة أكثر شمولاً» . twitter.com . تم الاطلاع عليه بتاريخ 14 أغسطس 2020 .
  26. "جعل المصادر المفتوحة أكثر شمولاً من خلال القضاء على اللغة الإشكالية" . redhat.com . تم الاطلاع عليه بتاريخ 14 أغسطس 2020 .
  27. "فريق لينكس يوافق على المصطلحات الجديدة، ويحظر مصطلحات مثل "القائمة السوداء" و"الخادم"" . ZDNet . تم الاسترجاع في 14 أغسطس 2020 .
  28. "قائمة عناوين IP المسموح بها - الوثائق" . help.gooddata.com . تم الاطلاع عليه بتاريخ 10-07-2023 .