جرافاتار
جرافاتار ( كلمة مركبة من "أفاتار" المعترف بها عالميًا ) هي خدمة توفر صورًا رمزية فريدة عالميًا ، وقد أنشأها توم بريستون-ويرنر . ومنذ عام 2007، أصبحت مملوكة لشركة أوتوماتيك ، التي دمجتها في منصة التدوين الخاصة بها WordPress.com .
الوظائف
على منصة Gravatar، يُمكن للمستخدمين إنشاء حساب باستخدام بريدهم الإلكتروني، وتحميل صورة من اختيارهم لربطها بهذا البريد. تتوفر إضافات Gravatar لبرامج التدوين الشائعة ؛ فعندما يُضيف المستخدم تعليقًا على مدونة تتطلب بريدًا إلكترونيًا ، يتحقق برنامج التدوين مما إذا كان لهذا البريد الإلكتروني صورة رمزية مرتبطة به على Gravatar. إذا كان الأمر كذلك، تُعرض الصورة الرمزية مع التعليق. يدعم WordPress منصة Gravatar بشكل أصلي بدءًا من الإصدار 2.5 [ 1 ] ، كما يدعمها تطبيق إدارة المشاريع عبر الويب Redmine بدءًا من الإصدار 0.8 [ 2 ] . يُوفر دعم Gravatar أيضًا عبر وحدات خارجية لأنظمة إدارة محتوى الويب مثل Drupal و MODX [ 3 ] [ 4 ] .
تتوفر بيانات ملف تعريف المستخدم في عدد من معايير البيانات الوصفية، بما في ذلك hCard و JSON و XML و PHP و vCard ، بالإضافة إلى رموز QR . وتستخدم تنسيقات البيانات الأولية (JSON وXML وPHP) معيار Portable Contacts . [ 5 ]
يمكن أن يصل عرض صورة Gravatar إلى 2048 بكسل ، وهي مربعة الشكل دائمًا، وتُعرض افتراضيًا بحجم 80 × 80 بكسل. [ 6 ] إذا كانت الصورة الرمزية المرفوعة أكبر أو أصغر، يتم تغيير حجمها وفقًا لذلك. يتم تصنيف كل صورة Gravatar وفقًا لتوصية عمرية على غرار توصيات MPAA ، مما يسمح لمشرفي المواقع الإلكترونية بالتحكم في محتوى صور Gravatar المعروضة على مواقعهم .
يمكن لمشرفي المواقع الإلكترونية أيضًا تهيئة نظامهم لعرض رمز الهوية تلقائيًا عندما لا يكون لدى المستخدم صورة Gravatar مسجلة.
تاريخ
لفترة من الزمن، ظلّت خدمة Gravatar غير مُحدّثة. انشغل مطوّروها بالعمل على إصدار جديد منها، مع ازدياد شعبية Gravatar واحتياجها إلى نطاق ترددي أكبر . في 16 فبراير 2007، [ 7 ] تم إطلاق "Gravatar 2.0". إلى جانب تحسينات في برنامج الخادم، لاحظ المستخدمون تحسينات أخرى، مثل إمكانية قصّ الصور واستخدام الصور المُستضافة مسبقًا على الإنترنت . كما أُضيف دعمٌ لصورتين شخصيتين (Gravatar) لكل حساب، مع إمكانية التبديل بينهما بسهولة. وتم إطلاق "Gravatar Premium" أيضًا، الذي يتيح عددًا غير محدود من عناوين البريد الإلكتروني والصور الشخصية لكل حساب.
في 11 يونيو 2007، أعلن توم بريستون-ويرنر أن 32000 مستخدم جديد قد سجلوا منذ إطلاق Gravatar 2.0. [ 8 ]
في 18 أكتوبر 2007، استحوذت شركة أوتوماتيك على جرافاتار. [ 9 ] وبعد ذلك، قدمت جميع الخدمات المدفوعة سابقًا مجانًا، وحسّنت وقت استجابة الخادم، وردّت الأموال لمن دفعوا مؤخرًا مقابل الخدمة. [ 10 ]
أعلن مات مولينويغ في برنامج The Big Web Show في 2 ديسمبر 2010 أن Gravatar كان يقدم ما يقرب من 20 مليار صورة يوميًا. [ 11 ]
مخاوف أمنية واختراقات للبيانات
تم تحميل صور Gravatar [ 12 ] من خادم Gravatar باستخدام عنوان URL يحتوي على تجزئة MD5 لعنوان البريد الإلكتروني المرتبط. ومع ذلك، فقد ثبت أن هذه الطريقة عرضة لهجمات القاموس وأساليب جداول قوس قزح . [ 13 ] مؤخرًا، انتقلت Gravatar إلى خوارزمية SHA256 [ 14 ] التي تُعتبر عمومًا آمنة تشفيريًا. [ 15 ]
في عام 2009، عندما استخدم Gravatar تجزئات MD5، تم إثبات أنه يمكن تحديد أكثر من 10% من عناوين البريد الإلكتروني لمجموعة من مستخدمي المنتدى من خلال عناوين URL الخاصة بـ Gravatar بالإضافة إلى أسماء مستخدمي المنتدى. [ 13 ]
وفي وقت لاحق، في عام 2013، قدم الباحث الأمني دومينيك بونغارد أنه تمكن من تحديد 45% من عناوين البريد الإلكتروني المستخدمة لنشر التعليقات على منتدى سياسي فرنسي معروف باستخدام عناوين URL الخاصة بـ Gravatar وأداة Hashcat مفتوحة المصدر لكسر كلمات المرور. [ 16 ]
نظرًا لأن برنامج Hashcat يستخدم وحدات معالجة الرسومات لتحقيق كفاءة عالية في فك تشفير التجزئات، فقد طُرحت فرضية مفادها أنه مع استمرار تحسن تقنية وأداء وحدات معالجة الرسومات، ستصبح تجزئات Gravatar أسهل في فك تشفيرها بمرور الوقت. [ 17 ] هذا بالإضافة إلى حقيقة أن خوارزمية التجزئة MD5 نفسها معيبة بشدة وغير مناسبة للتطبيقات التشفيرية؛ وقد أوصى معهد هندسة البرمجيات بجامعة كارنيجي ميلون بعدم استخدامها بأي شكل من الأشكال منذ نهاية عام 2008. [ 18 ]
في أكتوبر 2020، كشف كارلو دي داتو، الباحث الأمني، عن تقنية لاستخراج كميات هائلة من البيانات من موقع جرافاتار، بعد تجاهل جرافاتار لمخاوفه. وتم استخراج 167 مليون اسم، واسم مستخدم، وقيمة تجزئة MD5 لعناوين البريد الإلكتروني المستخدمة للإشارة إلى صور المستخدمين الشخصية، ثم تم توزيعها داخل مجتمع القرصنة. وتم فك تشفير 114 مليون قيمة تجزئة MD5 وتوزيعها مع قيمة التجزئة الأصلية، مما كشف عن عنوان البريد الإلكتروني الأصلي والبيانات المصاحبة له، وأصبح بإمكان أصحاب حسابات البريد الإلكتروني التحقق مما إذا كانت عناوينهم قد سُرّبت باستخدام موقع Have I Been Pwned ?. [ 19 ] [ 20 ]
مراجع
- ↑ "دليل ووردبريس - استخدام الصور الرمزية" . Codex.wordpress.org . تم الاطلاع عليه بتاريخ 10-12-2009 .
- ↑ "سجل تغييرات Redmine v0.8.0 RC1" . Redmine.org . تم الاطلاع عليه بتاريخ 2014-01-06 .
- ↑ "تكامل جرافاتار مع دروبال" . Drupal.org. 24-11-2007 . تم الاطلاع عليه بتاريخ 10-12-2009 .
- ↑ "إضافة MODx Gravatar" . MODx.com. 21-01-2011 . تم الاطلاع عليه بتاريخ 05-01-2016 .
- ↑ "بيانات الملف الشخصي المفتوحة" . مدونة جرافاتار . جرافاتار. ١٢ يوليو ٢٠١١. تم الاطلاع عليه بتاريخ ٢٧ سبتمبر ٢٠١١ .
- ↑ "Gravatar — كيفية إنشاء عنوان URL" . en.gravatar.com . تم الاطلاع عليه بتاريخ 10-12-2009 .
- ↑ "مرحباً بكم في جرافاتار 2.0!" . blog.gravatar.com. 16-02-2007 . تم الاطلاع عليه بتاريخ 01-07-2011 .
- ↑ "مدونة جرافاتار - تحديثات حول القص والإحصائيات" . blog.gravatar.com. 11-06-2007 . تم الاطلاع عليه بتاريخ 10-12-2009 .
- ↑ رايلي، دنكان (17 أكتوبر 2007). "استحواذ أوتوماتيك على جرافاتار" . تك كرانش . تم الاطلاع عليه بتاريخ 3 أغسطس 2010 .
- ↑ "مدونة جرافاتار - استحواذ أوتوماتيك على جرافاتار" . blog.gravatar.com. 18 أكتوبر 2007. تاريخ الاسترجاع: 10 ديسمبر 2009 .
- ↑ "برنامج الويب الكبير #29: مات مولينويغ على 5by5 (41 دقيقة و40 ثانية)" (ملف صوتي MP3، فيديو MP4) . استوديوهات 5by5. 2010-12-02 . تاريخ الاسترجاع: 2010-12-12 .
- ↑ "#60638 (Gravatar: ترقية خوارزمية التجزئة md5 إلى sha256) – WordPress Trac" . core.trac.wordpress.org . تم الاطلاع عليه بتاريخ 24-12-2025 .
- 1 2 "Gravatars: لماذا لا يُعدّ نشر تجزئة بريدك الإلكتروني فكرة جيدة" . www.developer.it . تاريخ الاسترجاع: 24-12-2025 .
- ↑ "إنشاء مُعرّف (تجزئة)" . جرافاتار للمطورين . 17-07-2023 . تم الاسترجاع في 24-12-2025 .
- ^ مادن ، نيل (2021). أمان واجهة برمجة التطبيقات (API) قيد التنفيذ . سفاري، شركة أورايلي ميديا ( الطبعة الأولى). Erscheinungsort nicht ermittelbar: منشورات مانينغ. رقم ISBN 978-1-61729-602-4.
- ↑ غودين، دان (31 يوليو 2013). "هل لديك حساب على موقع مثل غيت هاب؟ قد يعرف المخترقون عنوان بريدك الإلكتروني" . آرس تكنيكا . تم الاطلاع عليه في 1 أكتوبر 2021 .
- ↑ ماوندر، مارك. "نصيحة بشأن جرافاتار: كيفية حماية عنوان بريدك الإلكتروني وهويتك" . ووردفينس . تم الاطلاع عليه في 1 أكتوبر 2021 .
- ↑ "ملاحظة ثغرة أمنية من CERT رقم VU#836068" . Kb.cert.org . تم الاطلاع عليها في 1 أكتوبر 2021 .
- ↑ "خدمة الصور الرمزية عبر الإنترنت Gravatar تسمح بجمع معلومات المستخدمين على نطاق واسع" . Bleeping Computer. 3 أكتوبر 2020. مؤرشف من الأصل في 6 ديسمبر 2021.
- ↑ "Gravatar - 113,990,759 حسابًا مخترقًا" . أخبار أمن تكنولوجيا المعلومات - أخبار الأمن السيبراني وأمن المعلومات . أخبار أمن تكنولوجيا المعلومات. 6 ديسمبر 2021. مؤرشف من الأصل في 6 ديسمبر 2021.
روابط خارجية
- الصور الرمزية الافتراضية
- أوتوماتيك
- ووردبريس
