جوانا روتكوفسكا

جوانا روتكوفسكا (مواليد 1981) هي باحثة بولندية في مجال أمن الحاسوب ، وتشتهر في المقام الأول بأبحاثها حول الأمن منخفض المستوى والبرمجيات الخبيثة الخفية ، [ 1 ] وبكونها مؤسسة نظام التشغيل Qubes OS المخصص لأمن أجهزة سطح المكتب. [ 2 ]

حياة مهنية

اشتهرت في أوساط أمن المعلومات بعد مؤتمر "بلاك هات بريفينغز" في لاس فيغاس في أغسطس 2006، حيث قدمت روتكوفسكا هجومًا على آلية حماية نواة نظام التشغيل فيستا ، بالإضافة إلى تقنية أُطلق عليها اسم " الحبة الزرقاء" (Blue Pill )، والتي تستخدم المحاكاة الافتراضية للأجهزة لنقل نظام تشغيل قيد التشغيل إلى جهاز افتراضي . لاحقًا، اختارتها مجلة "إي ويك" (eWeek Magazine) ضمن قائمة "خمسة قراصنة تركوا بصمة في عام 2006" تقديرًا لأبحاثها في هذا المجال. [ 3 ] نُشر المفهوم الأصلي لتقنية "الحبة الزرقاء" (Blue Pill) من قِبل باحث آخر في معهد مهندسي الكهرباء والإلكترونيات (IEEE) في أوكلاند في مايو 2006 تحت اسم "في إم بي آر" (VMBR). [ 4 ]

خلال السنوات اللاحقة، واصلت روتكوفسكا التركيز على أمن الأنظمة منخفضة المستوى. في عام 2007، أثبتت أن بعض أنواع الاستحواذ على الذاكرة باستخدام الأجهزة (مثل FireWire ) غير موثوقة ويمكن اختراقها. [ 5 ] وفي وقت لاحق من عام 2007، قدمت، بالتعاون مع زميلها ألكسندر تيريشكين، بحثًا إضافيًا حول البرمجيات الخبيثة الخاصة بالأنظمة الافتراضية. [ 6 ] وفي عام 2008، ركزت روتكوفسكا مع فريقها على أمن برنامج Xen Hypervisor. [ 7 ] وفي عام 2009، قدمت، بالتعاون مع زميلها رافال فويتشوك، هجومًا على تقنية التنفيذ الموثوق من إنتل ووضع إدارة النظام من إنتل . [ 8 ]

في أبريل 2007، أسست روتكوفسكا مختبر الأشياء الخفية (Invisible Things Lab) في وارسو، بولندا. يركز المختبر على أبحاث أمن أنظمة التشغيل وأنظمة إدارة الأجهزة الافتراضية، ويقدم خدمات استشارية متنوعة. وفي تدوينة نشرتها عام 2009، صاغت مصطلح " هجوم الخادمة الشريرة " (Evil Maid Attack)، موضحةً طريقةً للوصول إلى البيانات المشفرة على القرص عن طريق اختراق البرامج الثابتة عبر ذاكرة فلاش USB خارجية. [ 9 ]

في عام ٢٠١٠، بدأت هي ورافال فويتشوك العمل على نظام التشغيل Qubes OS ، وهو توزيعة سطح مكتب Xen ذات توجه أمني ، والتي تستخدم حاليًا [ ١٠ ] نظام Fedora Linux كـ qube إداري . [ ١١ ] اكتمل الإصدار الأولي من Qubes 1.0 في ٣ سبتمبر ٢٠١٢. [ ١٢ ] تقوم فكرته الرئيسية على "الأمان من خلال التجزئة"، باستخدام نطاقات مُنفذة كآلات افتراضية Xen خفيفة الوزن لعزل الأنظمة الفرعية المختلفة. يُشار إلى كل قسم باسم qube، والذي يعمل كآلة افتراضية منفصلة. [ ١٣ ] يُعرّف المشروع نفسه بأنه "نظام تشغيل آمن إلى حد معقول" وقد حظي بتأييد العديد من خبراء الخصوصية والأمن. [ ١٤ ] [ ١٥ ] يتميز النظام بقدرات فريدة، حيث يستند تصميمه إلى أبحاث حول الثغرات الأمنية المُثبتة في قاعدة الحوسبة الموثوقة (TCB)، والتي لا تُعالج في معظم أنظمة تشغيل سطح المكتب الشائعة.

نشرت أعمالاً رائدة في مجال موثوقية الأنظمة، كان آخرها "معالجات Intel x86 تُعتبر ضارة" [ 16 ] و "حالة النظام تُعتبر ضارة - اقتراح لحاسوب محمول عديم الحالة" [ 17 ] . وقد دُعيت روتكوفسكا كمتحدثة مرموقة في مؤتمرات أمنية، مثل مؤتمر Chaos Communication Congress، ومؤتمر Black Hat Briefings، ومؤتمر HITB، ومؤتمر RSA، ومؤتمر RISK، ومؤتمر EuSecWest، وقمة Gartner لأمن تكنولوجيا المعلومات.

مراجع

  1. "نبذة" . مختبر الأشياء الخفية . مؤرشف من الأصل في 6 يونيو 2016. تم الاطلاع عليه في 12 يونيو 2016 .
  2. بوروب، جيه إم (5 أكتوبر 2015). "أخيرًا، نظام تشغيل 'آمن إلى حد معقول': كيوبس آر 3" . فايس: ماذربورد . تم الاطلاع عليه في 20 نوفمبر 2017 ."الأمن عن طريق العزلة"، كما تقول جوانا روتكوفسكا، مؤسسة شركة كيوبس.
  3. نارين، رايان (2 يناير 2007). "خمسة قراصنة تركوا بصمة في عام 2006" . إي ويك . تم الاطلاع عليه بتاريخ 11 يونيو 2016 .
  4. كينغ، صموئيل ت.؛ تشين، بيتر م.؛ وانغ، يي مين؛ فيربوفسكي، تشاد؛ وانغ، هيلين ج.؛ لورش، جاكوب ر. (1 يناير 2006). "ساب فيرت: تطبيق البرمجيات الخبيثة باستخدام الآلات الافتراضية". ندوة IEEE للأمن والخصوصية لعام 2006 (S&P'06) . جمعية IEEE للحاسبات. الصفحات 314-327 . CiteSeerX 10.1.1.684.4485 . doi : 10.1109/SP.2006.38 . ISBN   978-0-7695-2574-7. S2CID 1349303 . 
  5. روتكوفسكا، جوانا (28 فبراير 2007). ما وراء وحدة المعالجة المركزية: التغلب على الاستحواذ على ذاكرة الوصول العشوائي (RAM) القائم على الأجهزة (ملف PDF) . بلاك هات دي سي. واشنطن العاصمة
  6. ^ روتكوسكا ، جوانا. تيريشكين ، ألكسندر (8 فبراير 2007). IsGameOver()، أي شخص؟ (بي دي إف) . القبعة السوداء الولايات المتحدة الأمريكية. لاس فيغاس، نيفادا.
  7. ووكر-مورغان، دي جي (12 أغسطس 2008). "تقنية زين الافتراضية تبتلع "حبة زرقاء"" . The H . مؤرشف من الأصل في 8 ديسمبر 2013.
  8. مهاجمة تقنية التنفيذ الموثوقة من إنتل
  9. روتكوفسكا، جوانا (16 أكتوبر 2009). "مدونة مختبر الأشياء الخفية: الخادمة الشريرة تلاحق ترو كريبت!" . مدونة مختبر الأشياء الخفية . تم الاطلاع عليها بتاريخ 30 أكتوبر 2018 .
  10. "تغيير نظام التشغيل المستخدم في dom0 · المشكلة رقم 1919 · QubesOS/qubes-issues" . github.com . تم الاطلاع عليه في 6 يناير 2026 .
  11. "مسرد المصطلحات - وثائق نظام التشغيل Qubes" . doc.qubes-os.org . تم الاطلاع عليه بتاريخ 6 يناير 2026 .
  12. "تقديم Qubes 1.0!" . blog.invisiblethings.org . تم الاطلاع عليه في 1 فبراير 2017 .
  13. "مسرد المصطلحات - وثائق نظام التشغيل Qubes" . doc.qubes-os.org . تم الاطلاع عليه بتاريخ 21 نوفمبر 2025 .
  14. @Snowden (29 سبتمبر 2016). "إذا كنت جادًا بشأن الأمن، فإن نظام التشغيل @QubesOS هو أفضل نظام تشغيل متاح اليوم. إنه ما أستخدمه، وهو مجاني. لا أحد يُجيد عزل الأجهزة الافتراضية أفضل منه" ( تغريدة ) عبر تويتر .
  15. @hashbreaker (15 مارس 2015). "فكرة سعيدة لليوم: المهاجم الذي يجد ثغرة في المتصفح لا يستطيع الاستماع إلى الميكروفون الخاص بي إلا عندما أطلب من Qubes تمكينه" ( تغريدة ) - عبر تويتر .
  16. ^ روتكوسكا ، جوانا (أكتوبر 2015). "يعتبر Intel x86 ضارًا" (PDF) . الأشياء غير المرئية . تم الاسترجاع في 12 يونيو 2016 .
  17. روتكوفسكا، جوانا (ديسمبر 2015). "الدولة تُعتبر ضارة - اقتراح لحاسوب محمول بلا حالة" (ملف PDF) . الأشياء الخفية . تم الاطلاع عليه بتاريخ 12 يونيو 2016 .