`
TCL تكشف P80 Ultra وP80 Pro.. تقنية NXTPAPER تنتقل إلى شاشات AMOLED

TCL تكشف P80 Ultra وP80 Pro.. تقنية NXTPAPER تنتقل إلى شاشات AMOLED


 

كشفت شركة TCL خلال معرض IFA 2026 في برلين عن سلسلة هواتفها الجديدة TCL P80، ويتصدرها هاتفا P80 Ultra وP80 Pro، في خطوة لافتة تجمع لأول مرة في هواتف TCL بين تقنية NXTPAPER وشاشات AMOLED.

وتستهدف التقنية الجديدة تقديم ألوان وجودة عرض AMOLED مع المحافظة على إحدى أهم مزايا NXTPAPER، وهي تقليل انعكاسات الشاشة وتوفير تجربة مشاهدة وقراءة أكثر راحة للعين.

شاشة 6.83 بوصة بتردد 120Hz

يأتي TCL P80 Ultra بشاشة AMOLED كبيرة قياسها 6.83 بوصة بدقة 1.5K ومعدل تحديث 120Hz، مع سطوع يصل إلى 3,200 شمعة.

وتضيف TCL إلى الشاشة تقنية NXTPAPER الخاصة بها، والتي تمنح الشاشة سطحًا مضادًا للوهج وتجربة أقرب إلى القراءة على الورق مقارنة بالشاشات التقليدية.

كما يوفر الهاتف وضع Max Ink Mode الذي يحول تجربة العرض إلى نمط أحادي اللون شبيه بأجهزة القراءة الإلكترونية، ما يساعد على تقليل المشتتات أثناء القراءة.

كاميرات قوية في P80 Ultra

لم تركز TCL على الشاشة فقط، إذ يأتي P80 Ultra بكاميرا رئيسية بدقة 50 ميجابكسل، إلى جانب كاميرا Telephoto Periscope بدقة 50 ميجابكسل توفر تقريبًا بصريًا بمقدار ، بالإضافة إلى كاميرا واسعة جدًا.

وهذا يجعل نسخة Ultra الأكثر تقدمًا في التصوير ضمن السلسلة الجديدة.

بطارية كبيرة وشحن سريع

يضم P80 Ultra بطارية بسعة 5,800mAh مع دعم الشحن السريع بقدرة 45 واط.

ويعمل الهاتف بنظام Android 16، مع دعم ميزات Google مثل Gemini وميزة Circle to Search.

كما تشير المعلومات المعلنة عن السلسلة إلى حصول الأجهزة على دعم أمني طويل يصل إلى سبع سنوات من التحديثات الأمنية.

ما أهمية NXTPAPER AMOLED؟

كانت تقنية NXTPAPER ترتبط سابقًا بصورة أساسية بشاشات LCD، ولذلك يمثل انتقالها إلى AMOLED تطورًا مهمًا بالنسبة إلى TCL.

الفكرة هي الجمع بين ميزتين:

جودة AMOLED من حيث الألوان والتباين والسطوع.

وراحة NXTPAPER من حيث تقليل الوهج وتوفير أوضاع مخصصة للقراءة.

وهذا قد يجعل الهاتف خيارًا مثيرًا للاهتمام للمستخدمين الذين يقضون ساعات طويلة في القراءة أو تصفح المحتوى عبر الهاتف.

هل تنجح TCL في تقديم تجربة مختلفة؟

سوق الهواتف الذكية أصبح شديد المنافسة، ومن الصعب التميز بالمواصفات التقليدية وحدها.

لذلك تراهن TCL في سلسلة P80 على الشاشة وتجربة الاستخدام بدلًا من الاكتفاء بزيادة قوة المعالج أو عدد الكاميرات.

ويبقى السؤال: هل تستطيع تقنية NXTPAPER AMOLED أن تصبح سببًا حقيقيًا لاختيار هاتف TCL بدلًا من المنافسين؟

صفحة TCL P80 Ultra الرسمية

ويمكن الاطلاع أيضًا على تغطية The Verge للجهاز وتقنية NXTPAPER OLED. وتؤكد صفحة TCL الرسمية وجود شاشة 1.5K AMOLED وتقنية NXTPAPER وكاميرا Periscope في P80 Ultra.

تك MIND
هنا تلتقي التقنية بالعقل البشري
explanation11.blogspot.com

أدوات Kali Linux للأمن السيبراني: من الاستطلاع إلى تحليل الشبكات – الجزء الثاني

أدوات Kali Linux للأمن السيبراني: من الاستطلاع إلى تحليل الشبكات – الجزء الثاني


 

بعد أن تعرفنا في الجزء الأول على أهم أوامر Kali Linux الأساسية، ننتقل الآن إلى الأدوات التي جعلت Kali من أشهر توزيعات الأمن السيبراني واختبار الاختراق.

يحتوي Kali Linux على مجموعة ضخمة من الأدوات المخصصة لتحليل الشبكات، وفحص الأنظمة، وتحليل حركة البيانات، واكتشاف نقاط الضعف، والتحليل الجنائي الرقمي وغيرها.

تنبيه: استخدم هذه الأدوات على أجهزتك وشبكاتك أو في مختبر تدريبي تملكه، أو بعد الحصول على تصريح واضح من مالك النظام. اختبار أنظمة الآخرين دون إذن قد يكون مخالفًا للقانون.


1. Nmap – استكشاف الشبكات

تُعد Nmap من أشهر أدوات تحليل واستكشاف الشبكات.

يمكن استخدامها لمعرفة الأجهزة والخدمات الموجودة داخل مختبرك.

معرفة إصدار Nmap

nmap --version

عرض المساعدة

nmap --help

فحص جهازك المحلي

nmap 127.0.0.1

127.0.0.1 يشير إلى جهازك نفسه.

اكتشاف الأجهزة داخل شبكة مختبرية

مثال:

nmap -sn 192.168.1.0/24

يستخدم هذا الأسلوب لمعرفة الأجهزة التي تستجيب داخل الشبكة التي تملكها أو تديرها.


2. Wireshark – تحليل حركة الشبكة

Wireshark برنامج لتحليل حزم الشبكة.

تشغيله من الطرفية:

wireshark

يمكن للمحلل من خلاله دراسة بروتوكولات مثل:

TCP
UDP
DNS
HTTP
TLS
ICMP

ومن أشهر فلاتر العرض:

dns

لعرض حركة DNS.

tcp

لعرض TCP.

icmp

لعرض ICMP.

ويمكن مثلًا استخدام:

ip.addr == 192.168.1.10

لعرض الحزم المرتبطة بعنوان IP معين داخل بيئة التحليل.

Wireshark أداة ممتازة لفهم ما يحدث فعليًا داخل الشبكة.


3. tcpdump – تحليل الشبكة من Terminal

إذا أردت تحليل حركة الشبكة دون واجهة رسومية، فهناك:

tcpdump

عرض الواجهات المتاحة:

sudo tcpdump -D

التقاط عدد محدود من الحزم من واجهة مختبرية:

sudo tcpdump -i eth0 -c 20

حفظ الالتقاط في ملف:

sudo tcpdump -i eth0 -c 100 -w lab.pcap

يمكن بعد ذلك فتح ملف:

lab.pcap

باستخدام Wireshark وتحليله بصورة رسومية.


4. Dig – تحليل DNS

أداة dig مهمة لفهم نظام أسماء النطاقات DNS.

مثال آمن على نطاق مخصص للتوثيق:

dig example.com

معرفة سجلات MX:

dig example.com MX

معرفة خوادم الأسماء:

dig example.com NS

الحصول على إجابة مختصرة:

dig +short example.com

5. Whois – معلومات تسجيل النطاقات

يمكن استخدام:

whois example.com

لعرض معلومات التسجيل العامة المتاحة للنطاق.

قد تتضمن النتيجة:

  • جهة التسجيل

  • تواريخ التسجيل والتحديث والانتهاء

  • خوادم الأسماء

  • معلومات عامة أخرى بحسب سياسات الخصوصية


6. Curl – اختبار خدمات الويب

curl ليست أداة هجومية؛ بل أداة عامة ومهمة جدًا للتعامل مع HTTP وخدمات الويب.

مثال:

curl https://example.com

عرض رؤوس HTTP:

curl -I https://example.com

عرض تفاصيل الاتصال لأغراض التشخيص:

curl -v https://example.com

وهي مفيدة جدًا لمسؤولي الأنظمة ومطوري الويب ومحللي الأمن.


7. OpenSSL – فحص TLS والشهادات

يمكن استخدام OpenSSL لدراسة الاتصالات المشفرة والشهادات.

معرفة الإصدار:

openssl version

الاتصال بخادم HTTPS وفحص معلومات TLS:

openssl s_client -connect example.com:443 -servername example.com

ويمكن عرض معلومات شهادة محفوظة محليًا:

openssl x509 -in certificate.pem -text -noout

هذه الأداة مهمة لفهم:

  • الشهادات الرقمية

  • TLS

  • التشفير

  • المفاتيح

  • التحقق من الشهادات


8. Netcat – أداة شبكات متعددة الاستخدامات

Netcat أو nc أداة بسيطة ومفيدة لتشخيص الشبكات.

عرض المساعدة:

nc -h

يمكن استخدامها لاختبار ما إذا كانت خدمة على جهاز مختبري تستجيب.

على جهاز تملكه مثلًا:

nc -vz 127.0.0.1 80

وهذا يساعد في التحقق من إمكانية الوصول إلى خدمة محلية.


9. Nikto – فحص خوادم الويب

Nikto أداة مخصصة لفحص خوادم الويب بحثًا عن مشكلات وإعدادات معروفة.

عرض المساعدة:

nikto -Help

وفي مختبر محلي تملكه يمكن أن يكون الاختبار مثل:

nikto -h http://127.0.0.1

لا تستخدمها ضد مواقع عامة دون تصريح؛ لأن عمليات الفحص النشط قد تُسجل لدى الخادم وتُعتبر نشاطًا غير مصرح به.


10. Gobuster – اكتشاف المحتوى داخل تطبيق مختبري

Gobuster من الأدوات المعروفة في اختبارات تطبيقات الويب.

عرض المساعدة:

gobuster --help

ومن أفضل طرق تعلمها إنشاء تطبيق ويب تجريبي محلي ثم تشغيل الأداة عليه.

مثال على خادمك المحلي:

gobuster dir -u http://127.0.0.1 -w /path/to/wordlist.txt

وظيفتها هنا محاولة اكتشاف المسارات الموجودة على التطبيق المختبري اعتمادًا على قائمة كلمات.


11. Burp Suite – اختبار أمان تطبيقات الويب

يأتي Burp Suite ضمن أشهر الأدوات المستخدمة لدراسة واختبار تطبيقات الويب.

تشغيله:

burpsuite

يسمح للمستخدم بدراسة الطلبات والاستجابات بين المتصفح وتطبيق الويب.

من مكوناته المعروفة:

Proxy
Repeater
Decoder
Comparer

ويعتبر إنشاء تطبيق ويب ضعيف مخصص للتدريب الطريقة الصحيحة لتعلم هذه الأدوات دون استهداف مواقع حقيقية.


12. OWASP ZAP

أداة أخرى لتحليل واختبار تطبيقات الويب.

يمكن تشغيلها، إذا كانت مثبتة، عبر:

zaproxy

تساعد في دراسة حركة HTTP واختبار التطبيقات داخل بيئات التدريب.


13. Metasploit Framework

Metasploit Framework منصة معروفة في مجال اختبارات الاختراق والتحقق من الثغرات.

تشغيل الواجهة:

msfconsole

بعد التشغيل يمكنك البدء بالتعرف على البيئة نفسها باستخدام:

help

ومن الأوامر التعليمية المفيدة:

version

و:

help search

Metasploit قوي جدًا، ولذلك من الأفضل تعلمه داخل أجهزة افتراضية معدة خصيصًا للتدريب، وليس على أجهزة أو خوادم الآخرين.


14. John the Ripper

John the Ripper أداة متخصصة في تدقيق قوة كلمات المرور.

معرفة الإصدار:

john --version

وعرض خيارات الاستخدام:

john --help

أفضل طريقة لتعلمها هي إنشاء كلمات مرور تجريبية وبيانات اختبار خاصة بك ثم دراسة مدى مقاومتها لمحاولات التخمين.

الهدف الدفاعي هنا هو اكتشاف كلمات المرور الضعيفة قبل أن يستغلها مهاجم.


15. Hashcat

Hashcat من الأدوات المعروفة في تدقيق كلمات المرور والـ hashes.

عرض المساعدة:

hashcat --help

معرفة معلومات الأجهزة التي يمكن أن تستخدمها الأداة:

hashcat -I

استخدمها فقط مع بيانات اختبار أنشأتها بنفسك أو بيانات لديك تصريح صريح بمراجعتها.


16. أدوات التحليل الجنائي الرقمي

Kali لا يقتصر على اختبار الاختراق؛ بل يحتوي أيضًا على أدوات للتحليل الجنائي الرقمي.

من الأدوات المعروفة:

Autopsy

واجهة تساعد في تحليل الأدلة الرقمية وصور الأقراص.

ExifTool

لعرض Metadata الخاصة بملف تملكه:

exiftool photo.jpg

يمكن أن يعرض معلومات مثل:

نوع الملف
أبعاد الصورة
الكاميرا
تاريخ الإنشاء
بيانات وصفية أخرى

وقد تحتوي بعض الصور على معلومات حساسة؛ لذلك يعد فحص metadata الخاصة بملفاتك خطوة جيدة قبل نشرها.


17. Strings – استخراج النصوص من الملفات

أداة بسيطة لكنها مفيدة في التحليل:

strings file.bin

يمكن دمجها مع grep عند تحليل ملفك:

strings file.bin | grep "text"

تساعد المحلل على العثور على سلاسل نصية قابلة للقراءة داخل الملفات الثنائية.


18. File – التعرف على نوع الملف

لا تعتمد دائمًا على امتداد الملف.

استخدم:

file filename

مثال:

file image.jpg

سيحاول Linux تحديد نوع المحتوى الفعلي للملف.


19. Sha256sum – التحقق من سلامة الملفات

من أهم الأوامر الأمنية:

sha256sum filename.iso

يحسب بصمة SHA-256 للملف.

يمكن مقارنة النتيجة بالقيمة المنشورة من المصدر الرسمي للتأكد من أن الملف لم يتغير أثناء التنزيل.

مثال:

الملف الذي لديك
        ↓
sha256sum
        ↓
بصمة رقمية
        ↓
مقارنتها ببصمة المصدر الرسمي

إذا اختلفت البصمتان، فلا تفترض أن الملف سليم.


20. Journalctl – مراجعة سجلات النظام

من الأدوات الدفاعية المهمة:

journalctl

عرض رسائل الإقلاع الحالي:

journalctl -b

عرض السجل من الأحدث إلى الأقدم:

journalctl -r

وعرض سجل خدمة محددة:

journalctl -u service-name

تحليل السجلات من أهم مهارات اكتشاف المشكلات والنشاط غير المعتاد.


21. آخر عمليات تسجيل الدخول

استخدم:

last

لعرض سجل جلسات تسجيل الدخول المتاح.

و:

lastlog

لعرض معلومات آخر تسجيل دخول للمستخدمين.

هذه الأوامر مفيدة عند مراجعة جهاز Linux تملكه بحثًا عن نشاط غير متوقع.


22. فحص المنافذ المفتوحة على جهازك

قبل استخدام أدوات متقدمة، تستطيع معرفة الخدمات التي يستمع إليها جهازك باستخدام:

sudo ss -tulpn

وقد ترى مثلًا:

Local Address
Port
Process

إذا وجدت خدمة لا تعرفها، لا توقفها مباشرة؛ ابحث أولًا عن العملية والخدمة التي تستخدم المنفذ.


23. معرفة العمليات

ps aux

والبحث عن عملية:

ps aux | grep process-name

أو:

pgrep -a process-name

هذه مهارة أساسية في التحقيقات الأمنية على Linux.


24. الأدوات حسب التخصص

يمكن تقسيم الأدوات التي يتعلمها متخصص الأمن السيبراني تقريبًا إلى:

استكشاف الشبكات

Nmap
Dig
Whois

تحليل الشبكات

Wireshark
tcpdump
ss

اختبار تطبيقات الويب

Burp Suite
OWASP ZAP
Nikto
Gobuster

التحقق من الثغرات داخل المختبرات

Metasploit Framework

تدقيق كلمات المرور

John the Ripper
Hashcat

التحليل الجنائي

Autopsy
ExifTool
strings
file
sha256sum

مراقبة Linux

journalctl
last
lastlog
ps
ss

25. مختبر Kali آمن للتعلم

بدل تجربة الأدوات على مواقع وأجهزة حقيقية، أنشئ مختبرًا افتراضيًا.

يمكن أن يكون:

جهازك الأساسي
      ↓
VirtualBox / VMware
      ↓
Kali Linux
      ↕
جهاز افتراضي مخصص للتدريب

ويمكن استخدام تطبيقات تدريبية مصممة أصلًا لتعلم أمن الويب، مثل OWASP Juice Shop.

بهذه الطريقة تستطيع التعلم والتجربة دون تعريض أنظمة الآخرين للخطر.


26. الترتيب المقترح لتعلم Kali

لا تبدأ بمحاولة حفظ مئات الأدوات.

ابدأ بهذا التسلسل:

Linux
↓
Terminal
↓
الشبكات وTCP/IP
↓
Nmap
↓
Wireshark
↓
HTTP وDNS
↓
Burp Suite
↓
أمن تطبيقات الويب
↓
تحليل الثغرات
↓
التحليل الجنائي
↓
الدفاع ومراقبة السجلات

فهم كيف تعمل الشبكات والأنظمة أهم بكثير من حفظ أوامر الأدوات.


الخلاصة

قوة Kali Linux ليست في عدد الأدوات الموجودة بداخله، وإنما في معرفة متى ولماذا تستخدم كل أداة.

يمكن لـ Nmap مساعدتك في فهم بنية شبكتك، وWireshark وtcpdump في تحليل حركة البيانات، وBurp Suite في دراسة تطبيقات الويب، بينما توفر أدوات مثل ExifTool وsha256sum وjournalctl إمكانات مفيدة للتحليل والتحقق والمراقبة الدفاعية.

أما الأدوات الأكثر قوة مثل Metasploit وHashcat، فينبغي تعلمها داخل مختبرات قانونية ومصرح بها.

في الجزء القادم يمكن الانتقال من شرح الأدوات إلى بناء مختبر أمن سيبراني عملي على Kali Linux خطوة بخطوة بحيث تطبق ما تعلمته دون الحاجة إلى اختبار أي جهاز أو موقع تابع للآخرين.

المصادر الرسمية

Kali Linux Documentation
https://www.kali.org/docs/

Kali Linux Tools
https://www.kali.org/tools/

Nmap Documentation
https://nmap.org/docs.html

Wireshark Documentation
https://www.wireshark.org/docs/

OWASP Web Security Testing Guide
https://owasp.org/www-project-web-security-testing-guide/

تك MIND
هنا تلتقي التقنية بالعقل البشري
explanation11.blogspot.com

دليل أوامر Kali Linux: أهم الأوامر من المبتدئ إلى المتقدم

دليل أوامر Kali Linux: أهم الأوامر من المبتدئ إلى المتقدم


 

يُعد Kali Linux من أشهر توزيعات Linux المتخصصة في الأمن السيبراني واختبار الاختراق، وهو مبني على Debian. لكن قبل استخدام أدوات الأمن المتقدمة، من الضروري إتقان أوامر Linux الأساسية التي تُستخدم لإدارة الملفات والنظام والشبكة والحزم والمستخدمين.

في هذا الدليل نستعرض أهم أوامر Kali Linux مع شرح وظيفة كل أمر وأمثلة عملية.

ملاحظة: بعض الأوامر تحتاج إلى صلاحيات المدير sudo، ويجب استخدام أوامر الإدارة والحذف بحذر.


1. معرفة مكانك داخل النظام

pwd

يعرض المسار الحالي:

pwd

مثال للنتيجة:

/home/kali

ls

يعرض الملفات والمجلدات:

ls

عرض التفاصيل:

ls -l

إظهار الملفات المخفية:

ls -a

عرض التفاصيل والملفات المخفية معًا:

ls -la

2. التنقل بين المجلدات

cd

الدخول إلى مجلد:

cd Documents

الرجوع مستوى واحد:

cd ..

الانتقال إلى المجلد الشخصي:

cd ~

الانتقال إلى جذر النظام:

cd /

العودة إلى المسار السابق:

cd -

3. إنشاء الملفات والمجلدات

إنشاء ملف فارغ:

touch file.txt

إنشاء مجلد:

mkdir test

إنشاء عدة مجلدات:

mkdir folder1 folder2 folder3

إنشاء بنية مجلدات متداخلة:

mkdir -p project/files/images

4. نسخ ونقل وإعادة تسمية الملفات

نسخ ملف:

cp file.txt backup.txt

نسخ ملف إلى مجلد:

cp file.txt Documents/

نسخ مجلد كامل:

cp -r folder backup/

نقل ملف:

mv file.txt Documents/

إعادة تسمية ملف:

mv old.txt new.txt

5. حذف الملفات والمجلدات

حذف ملف:

rm file.txt

حذف مجلد فارغ:

rmdir folder

حذف مجلد ومحتوياته:

rm -r folder

يمكن طلب التأكيد قبل الحذف:

rm -i file.txt

تحذير

الأمر التالي شديد الخطورة:

rm -rf

الخيار -r يعني العمل بشكل متكرر داخل المجلدات، و-f يعني الإجبار دون طلب التأكيد. استخدامه في المسار الخطأ قد يؤدي إلى فقدان كمية كبيرة من البيانات.


6. قراءة محتويات الملفات

عرض ملف نصي:

cat file.txt

قراءة ملف طويل صفحة بصفحة:

less file.txt

عرض بداية الملف:

head file.txt

عرض أول 20 سطرًا:

head -n 20 file.txt

عرض نهاية الملف:

tail file.txt

متابعة ملف يتغير باستمرار:

tail -f logfile.log

7. تحرير الملفات

Kali Linux يوفر عدة محررات.

Nano

nano file.txt

في Nano:

Ctrl + O = حفظ
Ctrl + X = خروج
Ctrl + W = بحث

Vim

vim file.txt

وهو محرر أكثر تقدمًا ويحتاج إلى تعلم أوامره الخاصة.


8. البحث عن الملفات

البحث باستخدام find:

find /home/kali -name "file.txt"

البحث عن ملفات PDF:

find /home/kali -name "*.pdf"

البحث دون مراعاة حالة الأحرف:

find /home/kali -iname "file.txt"

البحث السريع باستخدام قاعدة بيانات النظام:

locate file.txt

وقد تحتاج أولًا إلى تحديث قاعدة البيانات:

sudo updatedb

9. البحث داخل النصوص باستخدام grep

البحث عن كلمة:

grep "Linux" file.txt

البحث دون مراعاة حالة الأحرف:

grep -i "linux" file.txt

عرض أرقام الأسطر:

grep -n "linux" file.txt

البحث داخل عدة ملفات ومجلدات:

grep -r "linux" Documents/

10. أوامر معلومات النظام

معرفة اسم المستخدم:

whoami

معلومات النظام والنواة:

uname -a

معرفة اسم الجهاز:

hostname

معلومات المعالج:

lscpu

عرض معلومات الذاكرة:

free -h

عرض وقت تشغيل الجهاز:

uptime

عرض معلومات نظام التشغيل:

cat /etc/os-release

11. معرفة مساحة التخزين

عرض الأقراص والمساحات:

df -h

عرض الأقراص والأقسام:

lsblk

معرفة حجم مجلد:

du -sh Documents/

عرض أحجام العناصر الموجودة داخل مجلد:

du -sh *

12. إدارة العمليات

عرض العمليات:

ps

عرض العمليات بتفاصيل أكبر:

ps aux

المراقبة المباشرة:

top

وإذا كان htop مثبتًا:

htop

إيقاف عملية باستخدام PID:

kill 1234

طلب الإنهاء القسري عند الضرورة:

kill -9 1234

يمكن كذلك إنهاء عملية باسمها:

pkill firefox

13. أوامر الشبكة

عرض عناوين وواجهات الشبكة:

ip addr

أو بصورة مختصرة:

ip a

عرض جدول التوجيه:

ip route

اختبار الوصول إلى خادم:

ping example.com

إيقاف ping:

Ctrl + C

عرض المنافذ والاتصالات التي يستمع إليها الجهاز:

ss -tuln

عرض تفاصيل إضافية تشمل العمليات:

sudo ss -tulpn

14. تنزيل الملفات من الإنترنت

باستخدام wget:

wget https://example.com/file.zip

وباستخدام curl:

curl https://example.com

حفظ الملف باستخدام اسمه البعيد:

curl -O https://example.com/file.zip

استخدم التنزيل فقط من المصادر التي تثق بها.


15. تحديث Kali Linux

من أهم أوامر الصيانة:

sudo apt update

هذا يقوم بتحديث قوائم الحزم ولا يعني تحديث البرامج نفسها.

لتثبيت الترقيات:

sudo apt upgrade

وفي Kali يشيع استخدام:

sudo apt full-upgrade

لأنه يستطيع التعامل مع تغييرات الاعتماديات التي قد تتطلب إضافة أو إزالة حزم.

بعد ذلك يمكن تنظيف الحزم غير المطلوبة:

sudo apt autoremove

16. تثبيت البرامج

البحث عن حزمة:

apt search package-name

عرض معلومات عنها:

apt show package-name

تثبيتها:

sudo apt install package-name

إزالة الحزمة:

sudo apt remove package-name

إزالة الحزمة وملفات إعداداتها:

sudo apt purge package-name

17. معرفة البرامج المثبتة

عرض قائمة الحزم:

apt list --installed

البحث بينها:

apt list --installed | grep package

ويمكن استخدام:

dpkg -l

18. أوامر المستخدمين

معرفة المستخدم الحالي:

whoami

عرض معلومات المستخدم:

id

عرض المستخدمين المسجلين حاليًا:

who

تغيير كلمة المرور:

passwd

إضافة مستخدم، لمن لديه صلاحية إدارية:

sudo adduser username

19. الصلاحيات

عرض الصلاحيات:

ls -l

مثال:

-rwxr-xr--

الحروف الأساسية:

  • r = قراءة

  • w = كتابة

  • x = تنفيذ

إضافة صلاحية التنفيذ:

chmod +x script.sh

تغيير المالك:

sudo chown user:user file.txt

استخدم chmod وchown بعناية، خصوصًا مع ملفات النظام.


20. استخدام sudo

لتنفيذ أمر إداري:

sudo command

مثال:

sudo apt update

يعطي sudo الأمر صلاحيات مرتفعة، لذلك لا تستخدمه مع أمر لا تعرف وظيفته.


21. إدارة الخدمات

عرض حالة خدمة:

systemctl status service-name

تشغيلها:

sudo systemctl start service-name

إيقافها:

sudo systemctl stop service-name

إعادة تشغيلها:

sudo systemctl restart service-name

تفعيل تشغيل الخدمة مع إقلاع النظام:

sudo systemctl enable service-name

22. ضغط وفك ضغط الملفات

ضغط مجلد باستخدام tar وgzip:

tar -czf backup.tar.gz folder/

فك الضغط:

tar -xzf backup.tar.gz

إن كان zip مثبتًا:

zip -r files.zip folder/

وفك ZIP:

unzip files.zip

23. سجل الأوامر

عرض الأوامر السابقة:

history

البحث داخل السجل:

history | grep apt

يمكن كذلك الضغط على:

Ctrl + R

ثم كتابة جزء من أمر سابق للبحث عنه.


24. تنظيف شاشة Terminal

clear

أو الاختصار:

Ctrl + L

25. معرفة دليل أي أمر

من أهم الأشياء التي يجب على مستخدم Kali تعلمها.

مثال:

man ls

أو:

ls --help

ولمعرفة نوع الأمر ومكانه:

type ls

و:

which python3

26. ربط الأوامر معًا

من أهم خصائص Linux استخدام | لإرسال ناتج أمر إلى أمر آخر.

مثال:

ps aux | grep firefox

هنا يقوم ps aux بعرض العمليات، ثم يبحث grep عن Firefox بينها.


27. إعادة توجيه النتائج

كتابة نتيجة الأمر داخل ملف:

ls > files.txt

إضافة النتيجة إلى نهاية الملف دون استبدال المحتوى السابق:

ls >> files.txt

عرض ملف وفرزه:

cat file.txt | sort

إزالة الأسطر المتكررة المتجاورة:

sort file.txt | uniq

28. أوامر مفيدة جدًا للمبتدئ

pwd
ls
cd
mkdir
touch
cp
mv
rm
cat
less
nano
grep
find
whoami
uname
df
du
free
ps
top
ip
ping
ss
history
clear
man
sudo
apt
systemctl
chmod
chown

إتقان هذه المجموعة يمنح المستخدم أساسًا قويًا للتعامل مع Kali Linux قبل الانتقال إلى أدوات الأمن السيبراني.


29. هل توجد قائمة واحدة تضم جميع أوامر Kali Linux؟

لا توجد قائمة ثابتة يمكن اعتبارها «جميع أوامر Kali»، لأن الأوامر المتاحة تعتمد على الحزم المثبتة على الجهاز.

يمكنك استعراض عدد كبير من الأوامر المتاحة في جلسة Shell باستخدام ميزة الإكمال في الطرفية، كما يمكن استخدام:

compgen -c

في Bash لعرض الأوامر التي تستطيع الصدفة التعرف عليها.

أما الأدوات الأمنية التي تشتهر بها Kali فهي حزم وبرامج مستقلة، ولكل أداة أوامر وخيارات ودليل استخدام خاص بها.


نصيحة للمبتدئين

لا تحفظ الأوامر فقط، بل افهم تركيبها:

command option argument

على سبيل المثال:

ls -l /home/kali

حيث:

ls هو الأمر.

-l خيار يغيّر طريقة عرض النتائج.

/home/kali هو المسار الذي سيعمل عليه الأمر.

وبمجرد فهم هذا الأسلوب، يصبح تعلم Kali Linux أسهل بكثير.


الخلاصة

Kali Linux ليس مجرد مجموعة من أدوات الأمن السيبراني؛ فهو نظام Linux متكامل، وإتقان الطرفية والأوامر الأساسية هو الخطوة الأولى لاستخدامه بصورة صحيحة.

ابدأ بأوامر الملفات والمجلدات، ثم تعلّم إدارة الحزم والصلاحيات والعمليات والشبكات والخدمات. وبعد إتقان هذه الأساسيات، يمكنك الانتقال تدريجيًا إلى أدوات الأمن السيبراني واختبار الاختراق داخل بيئات تملكها أو لديك تصريح باختبارها.

المصادر الرسمية:

Kali Linux Documentation
https://www.kali.org/docs/

Kali Linux Tools
https://www.kali.org/tools/

Debian Reference
https://www.debian.org/doc/manuals/debian-reference/

تك MIND
هنا تلتقي التقنية بالعقل البشري
explanation11.blogspot.com

آبل تستعد لجيل جديد من آيفون وسط ترقب لأول هاتف قابل للطي

آبل تستعد لجيل جديد من آيفون وسط ترقب لأول هاتف قابل للطي


 

تتجه الأنظار إلى Apple مع تصاعد التوقعات بشأن الجيل القادم من هواتف آيفون، وسط تقارير تشير إلى تغييرات مهمة في استراتيجية الشركة خلال عام 2026، قد يكون أبرزها دخول آبل رسميًا إلى سوق الهواتف القابلة للطي.

وبحسب تقرير لوكالة رويترز نقلًا عن Nikkei Asia، تعطي آبل الأولوية في خطط الإنتاج والشحن لعام 2026 لثلاثة طرازات من هواتف آيفون الأعلى فئة، في حين قد يتم تأجيل طرح الإصدار القياسي ضمن تغيير في استراتيجية إطلاق أجهزة الشركة.

أول آيفون قابل للطي؟

أحد أكثر المنتجات المنتظرة هو أول iPhone قابل للطي من آبل.

لكن المشروع لم يكن خاليًا من التحديات؛ إذ أفادت رويترز في تقرير سابق بأن تطوير الجهاز واجه عقبات خلال مرحلة الاختبارات الهندسية، وهو ما قد يؤدي إلى تأخير عمليات الإنتاج أو الشحن في حال استمرار المشكلات.

لذلك، فإن وجود آيفون قابل للطي ضمن خطط آبل يحظى بدعم من تقارير سلسلة التوريد، لكن المواصفات النهائية وموعد وصوله الفعلي إلى الأسواق يجب التعامل معهما كتوقعات إلى أن تعلن آبل التفاصيل رسميًا.

ماذا عن iPhone 18؟

تشير التقارير أيضًا إلى أن آبل قد تغيّر طريقة إطلاق سلسلة آيفون المعتادة، بحيث تركز أولًا على الأجهزة الأعلى سعرًا وفئة، بينما قد يتأخر الإصدار القياسي إلى مرحلة لاحقة.

إذا تحقق ذلك، فسيكون تحولًا مهمًا في استراتيجية آبل، التي اعتادت تقديم عدة إصدارات من آيفون خلال فترة متقاربة.

لماذا يعتبر الهاتف القابل للطي مهمًا لآبل؟

دخول آبل إلى هذه الفئة سيضعها في منافسة مباشرة مع الشركات التي سبقتها إلى سوق الهواتف القابلة للطي.

كما أن إطلاق أول آيفون قابل للطي قد يمثل أحد أكبر التغييرات في تصميم الهاتف منذ سنوات، خصوصًا إذا استطاعت آبل الجمع بين التصميم القابل للطي ونظام iOS ومنظومة تطبيقاتها وخدماتها.

الأسابيع المقبلة ستكون حاسمة لمعرفة التفاصيل الرسمية، لكن المؤشرات الحالية تجعل جيل آيفون 2026 واحدًا من أكثر أجيال آيفون إثارة للاهتمام منذ سنوات.

المصادر: تقرير رويترز عن خطة آبل لهواتف 2026 ، وتقرير رويترز عن تطوير آيفون القابل للطي


تك MIND
explanation11.blogspot.com

تحقيق أمريكي في سيارات Tesla Cybercab ذاتية القيادة بعد بدء تشغيلها في أوستن

تحقيق أمريكي في سيارات Tesla Cybercab ذاتية القيادة بعد بدء تشغيلها في أوستن


 

فتحت الإدارة الوطنية الأمريكية لسلامة المرور على الطرق السريعة NHTSA تحقيقًا رسميًا بشأن سيارات Tesla Cybercab ذاتية القيادة، بعد بدء تسلا تشغيل عدد منها تجاريًا في مدينة أوستن بولاية تكساس.

ويتركز التحقيق على طريقة اعتماد تسلا للسيارة ذاتيًا، وما إذا كانت Cybercab تستوفي جميع معايير السلامة الفيدرالية الأمريكية المطبقة على المركبات.

سيارة بلا مقود أو دواسات

تتميز Cybercab بتصميم مختلف جذريًا عن السيارات التقليدية؛ فهي سيارة ذاتية القيادة بمقعدين ولا تحتوي على مقود قيادة أو دواسات تقليدية أو مرايا.

وهنا تكمن إحدى القضايا الرئيسية التي يدرسها المنظم الأمريكي، إذ إن عددًا من معايير السلامة الحالية وُضع أساسًا للمركبات التي يقودها البشر وتحتوي على أدوات تحكم تقليدية.

ماذا تحقق السلطات الأمريكية؟

تريد NHTSA معرفة الأساس الفني والإجراءات التي اعتمدت عليها تسلا عندما أكدت أن Cybercab متوافقة مع معايير السلامة الفيدرالية.

وسيفحص التحقيق أيضًا ما إذا كانت تسلا قد اعتبرت بعض متطلبات السلامة الحالية غير قابلة للتطبيق على مركبة ذاتية القيادة لا تحتوي على أدوات التحكم البشرية المعتادة.

وبحسب رويترز، يشمل التحقيق عملية اعتماد ما يصل إلى 1,000 سيارة Cybercab. وفي الوقت نفسه، لا تزال معايير السلامة الحالية نافذة إلى أن يتم تعديل القواعد التنظيمية الخاصة بالمركبات ذاتية القيادة.

بداية التشغيل التجاري

جاء التحقيق بعد بدء تسلا تشغيل Cybercab تجاريًا في أوستن بولاية تكساس، في خطوة مهمة ضمن خطط الشركة للتوسع في خدمات سيارات الأجرة ذاتية القيادة.

لكن دخول سيارات بلا مقود أو دواسات إلى الطرق العامة يضع التكنولوجيا الجديدة أمام اختبار تنظيمي حقيقي: هل تستطيع القوانين الحالية مواكبة السيارات المصممة منذ البداية للقيادة دون إنسان؟

مستقبل السيارات ذاتية القيادة

القضية لا تتعلق بتسلا وحدها، بل قد تؤثر في مستقبل صناعة المركبات ذاتية القيادة بالكامل في الولايات المتحدة.

فالجهات التنظيمية تعمل بالفعل على تحديث عدد من معايير السلامة لتتناسب بصورة أفضل مع السيارات الآلية، لكن NHTSA تؤكد أن القواعد الحالية تظل سارية حتى اكتمال هذه التعديلات.

وبالتالي، فإن نتيجة التحقيق في Cybercab قد تصبح مؤشرًا مهمًا لكيفية تعامل الولايات المتحدة مستقبلًا مع السيارات التي لا تحتاج إلى مقود أو دواسات أو سائق بشري.

المصدر: الإدارة الوطنية الأمريكية لسلامة المرور على الطرق السريعة (NHTSA) – 4 سبتمبر 2026، ووكالة رويترز.

المصدر الرسمي:
NHTSA – NHTSA Opens Investigation into Tesla Cybercab Self-Certification Following Austin Deployment

المصدر الرسمي للخبر – NHTSA 

تغطية وكالة رويترز

تك MIND

explanation11.blogspot.com

OpenAI تطلق GPT-6 Astra.. جيل جديد من الذكاء الاصطناعي بقدرات متقدمة

OpenAI تطلق GPT-6 Astra.. جيل جديد من الذكاء الاصطناعي بقدرات متقدمة


 

OpenAI تطلق GPT-6 Astra.. جيل جديد من الذكاء الاصطناعي بقدرات متقدمة

أعلنت شركة OpenAI عن إطلاق نموذجها الجديد GPT-6 Astra، الذي تصفه بأنه أقوى نماذجها وأكثرها قدرة حتى الآن، في خطوة جديدة تعكس السرعة الكبيرة التي يشهدها تطور تقنيات الذكاء الاصطناعي.

ويقدم GPT-6 Astra تطورًا ملحوظًا في الاستدلال والبرمجة والبحث واستخدام الحاسوب، إضافة إلى قدرته على التعامل مع المهام المعقدة والمتعددة الخطوات بصورة أكثر استقلالية.

استخدام الحاسوب وتنفيذ المهام

من أبرز ما يميز النموذج الجديد قدرته على العمل داخل بيئات الحاسوب وتنفيذ سلسلة من الخطوات للوصول إلى النتيجة المطلوبة، وهو ما يعزز مفهوم وكلاء الذكاء الاصطناعي الذين لا يكتفون بالإجابة عن الأسئلة، بل يمكنهم المساعدة في إنجاز أعمال فعلية ومعقدة.

وذكرت OpenAI أن النموذج صُمم للمهام الصعبة من البداية إلى النهاية، بما يشمل البرمجة والبحث والعمل على المستندات واستخدام الحاسوب.

قدرات قوية في الأمن السيبراني

الجانب اللافت في GPT-6 Astra هو تقدمه الكبير في مجال الأمن السيبراني. وتقول OpenAI إنه أول نموذج لديها يصل إلى مستوى Critical للقدرات السيبرانية وفق إطار الاستعداد الخاص بالشركة.

وهذه القوة دفعت الشركة إلى تطبيق إجراءات حماية وقيود إضافية على بعض القدرات المتقدمة، بهدف الاستفادة منها في الاستخدامات الدفاعية وتقليل مخاطر إساءة استخدامها.

هل نحن أمام مرحلة جديدة من الذكاء الاصطناعي؟

إطلاق GPT-6 Astra يشير إلى أن المنافسة لم تعد تقتصر على إنتاج روبوت محادثة يقدم إجابات أفضل، بل تتجه نحو أنظمة تستطيع فهم المهمة والتخطيط لها واستخدام الأدوات وتنفيذ عدة خطوات للوصول إلى الهدف.

وهذا التطور قد يغير خلال السنوات المقبلة طريقة استخدام الذكاء الاصطناعي في البرمجة والأعمال والبحث العلمي والأمن السيبراني والعديد من المجالات الأخرى.

ويبقى السؤال الأهم: إلى أي مدى ستصل قدرة أنظمة الذكاء الاصطناعي على تنفيذ الأعمال التي كان إنجازها يتطلب تدخلًا بشريًا مباشرًا؟

المصدر: OpenAI – الإعلان الرسمي عن GPT-6 Astra
قراءة الإعلان الرسمي من OpenAI

تاريخ الخبر: 6 سبتمبر 2026

وكلاء الذكاء الاصطناعي «غير المرئيين» يفتحون بابًا جديدًا للمخاطر الأمنية داخل الشركات

وكلاء الذكاء الاصطناعي «غير المرئيين» يفتحون بابًا جديدًا للمخاطر الأمنية داخل الشركات


 

مع الانتشار السريع للذكاء الاصطناعي في بيئات العمل، بدأت تظهر مشكلة أمنية جديدة قد لا تكون واضحة أمام إدارات تقنية المعلومات: وكلاء الذكاء الاصطناعي AI Agents الذين يعملون داخل الشركات بصلاحيات واسعة دون رقابة أمنية كافية.

وبحسب تقرير نشره موقع TechNewsWorld في 26 أغسطس 2026، فإن بعض وكلاء الذكاء الاصطناعي أصبحوا قادرين على قراءة البريد الإلكتروني، وإنشاء التذاكر، وكتابة الأكواد، ونقل البيانات بين التطبيقات، مستفيدين من صلاحيات وصول مستمرة مثل OAuth.

ما المشكلة في وكلاء الذكاء الاصطناعي؟

الخطر ليس في الذكاء الاصطناعي نفسه، وإنما في الصلاحيات التي يحصل عليها.

فقد يقوم أحد الموظفين بتثبيت أداة ذكاء اصطناعي لتلخيص البريد الإلكتروني أو ربط نظام العمل بمنصة أخرى، ثم يمنحها صلاحية الوصول إلى بيانات الشركة دون المرور بمراجعة قسم الأمن أو تقنية المعلومات.

ويُعرف هذا الاستخدام غير الخاضع للرقابة باسم Shadow AI أو «الذكاء الاصطناعي الخفي».

ووفقًا للتقرير، يمكن لهذه الأدوات الوصول إلى معلومات حساسة مثل بيانات العملاء وأنظمة الرواتب وحتى الشفرة المصدرية للبرامج، بحسب الصلاحيات الممنوحة لها.

4 من كل 5 أدوات AI قد تعمل دون إشراف تقني

من أبرز الأرقام التي كشف عنها التقرير أن أربعًا من كل خمس أدوات ذكاء اصطناعي تعمل دون إشراف من أقسام تقنية المعلومات.

وهذا يعني أن بعض المؤسسات قد لا تمتلك سجلًا واضحًا بالبيانات التي تستطيع هذه الأدوات الوصول إليها، أو آلية مناسبة لسحب صلاحياتها بعد انتهاء الحاجة إليها.

مئات الأدوات غير المعتمدة

وأشار التقرير، المستند إلى بيانات شركة الأمن Reco، إلى أن الشركات الصغيرة والمتوسطة قد تشهد وجود ما يصل إلى 414 أداة ذكاء اصطناعي غير معتمدة لكل 1000 موظف.

وتزداد خطورة الأمر لأن بعض هذه الأدوات يمكنها الاتصال بعدة أنظمة في الوقت نفسه، بخلاف التطبيقات التقليدية التي قد تكون محدودة بنظام واحد.

خطر بروتوكول MCP

ولم تتوقف النتائج عند ذلك.

فقد قام الباحثون بتحليل 500 خادم MCP منشور، ووجدوا أن نصفها قادر على تشغيل أوامر Shell على الجهاز المضيف.

وتكمن الخطورة في أنه إذا تعرض أحد هذه الأنظمة للاختراق أو تم التلاعب بالذكاء الاصطناعي عبر تعليمات خبيثة، فقد تتحول الصلاحيات الممنوحة للوكيل إلى وسيلة للوصول إلى أنظمة الشركة.

كما حدد التقرير 525 ثغرة أمنية في أدوات مرتبطة بالوكلاء ونماذج اللغة الكبيرة خلال الأشهر الـ18 السابقة، بينها ما لا يقل عن 111 ثغرة مصنفة حرجة بدرجة 9.0 أو أعلى وفق نظام CVSS.

كيف تحمي الشركات نفسها؟

المشكلة لا تعني ضرورة منع استخدام الذكاء الاصطناعي، وإنما تتطلب إدارة صلاحياته بالطريقة نفسها التي تُدار بها الحسابات والأنظمة الحساسة.

ومن أهم الإجراءات:

  • حصر أدوات ووكلاء الذكاء الاصطناعي المستخدمة داخل المؤسسة.

  • منع منح الصلاحيات الواسعة دون مراجعة أمنية.

  • تطبيق مبدأ أقل قدر من الصلاحيات – Least Privilege.

  • مراقبة صلاحيات OAuth والتطبيقات المرتبطة بحسابات الموظفين.

  • مراجعة خوادم وأدوات MCP قبل ربطها بالأنظمة الداخلية.

  • إلغاء صلاحيات الوكلاء والتطبيقات التي لم تعد مستخدمة.

  • مراقبة البيانات التي يستطيع الذكاء الاصطناعي قراءتها أو إرسالها خارج المؤسسة.

الخلاصة

انتقال الذكاء الاصطناعي من مجرد روبوت محادثة يجيب عن الأسئلة إلى وكيل قادر على تنفيذ المهام والوصول إلى الأنظمة يغيّر طبيعة المخاطر الأمنية.

فكلما زادت قدرة وكيل الذكاء الاصطناعي على تنفيذ الأوامر، أصبح من الضروري معرفة ماذا يستطيع أن يفعل؟ وإلى أي بيانات يستطيع الوصول؟ ومن منحه هذه الصلاحيات؟

المستقبل لن يعتمد فقط على قوة الذكاء الاصطناعي، بل أيضًا على مدى قدرتنا على التحكم في صلاحياته وتأمين وصوله إلى البيانات والأنظمة الحساسة.

المصدر: TechNewsWorld
عنوان التقرير الأصلي: Invisible AI Agents Creating New Enterprise Security Risks
تاريخ النشر: 26 أغسطس 2026
الكاتب: John P. Mello Jr.

المصدر الأصلي للخبر في TechNewsWorld


تك MIND
تقنية وذكاء اصطناعي وأمن سيبراني بلغة مبسطة.

explanation11.blogspot.com