Cryptix

Cryptix CRYPTIX: Engineering Impenetrable Security. We build the advanced encryption and software solutions that define your digital fortress.

Injection — الهجمة اللي بتكسر قواعد البيانات         #بر
24/04/2026

Injection — الهجمة اللي بتكسر قواعد البيانات
#بر

22/04/2026
قصة الـ TLS Handshake 🔐"المصافحة السرية" — اللي بتحصل كل مرة بتفتح موقع HTTPSتخيل إنك بتبعت رسالة سرية لحد مش قابلته قبل...
22/04/2026

قصة الـ TLS Handshake 🔐
"المصافحة السرية" — اللي بتحصل كل مرة بتفتح موقع HTTPS
تخيل إنك بتبعت رسالة سرية لحد مش قابلته قبل كده، ومحتاج تتأكد إن ده هو فعلاً مش حد بينتحل شخصيته، وإن الرسالة دي محدش يقدر يقراها غيره.
ده بالظبط اللي بيحصل كل مرة بتكتب فيها https:// في المتصفح
🌐 البداية — "مين أنت؟"
اللحظة دي بتضغط Enter، متصفحك بيبعت رسالة صغيرة للسيرفر اسمها Client Hello.
مش بس "أهلاً" عادية —
دي رسالة فيها:
- إصدار الـ TLS اللي المتصفح يدعمه
- قائمة بـ Cipher Suites — يعني الخوارزميات اللي هو عارفها زي AES-256 وCHACHA20
- رقم عشوائي Client Random هيتستخدم بعدين في صنع المفتاح
السيرفر بيرد بـ Server Hello —
بيختار من القائمة دي الـ Algorithm الأقوى اللي الاتنين بيدعموه،
Server Random.
وبيبعت رقمه العشوائي هو كمان

🏛️ الفصل التاني — "اثبت إنك أنت!"
السيرفر بيبعت Digital Certificate —
زي بطاقة هوية رسمية، بس صادرة من جهة موثوقة اسمها Certificate Authority (CA)
زي DigiCert أو Let's Encrypt.
الـ Certificate ده فيه:
اسم الدومين
Public Key الخاص بالسيرفر
تاريخ انتهاء الصلاحية
التوقيع الرقمي للـ CA
متصفحك بيتحقق من التوقيع ده بيرجع لـ قائمة الـ Root CAs المخزنة جوا نظام تشغيلك — لو مش موثوقة، بتطلعلك الرسالة الحمرا الشهيرة ⚠️

🔑 قلب القصة — "نعمل مفتاح مع بعض من غير ما نتقابل"
هنا الجزء السحري الحقيقي.
الاتنين — متصفحك والسيرفر — محتاجين يوصلوا لنفس المفتاح السري، من غير ما المفتاح ده يتبعت على النت خالص!
عملوا ده بخوارزمية اسمها
Diffie-Hellman Key Exchange —
وفكرتها ببساطة:
كل طرف عنده رقم سري خاص بيه. بيتبادلوا أرقام "عامة" مشتقة منه. وبعدين كل واحد يقدر يوصل لنفس النتيجة النهائية من غير ما يكشف سره.
النتيجة دي هي الـ Session Key —
مفتاح مؤقت بيُولد لهذا الاتصال فقط، ويتمسح بعد ما الجلسة تخلص.
الخاصية دي اسمها
Perfect Forward Secrecy (PFS)
— يعني حتى لو حد سجّل كل الـ traffic بتاعتك النهارده، مش هيقدر يفكه بعدين حتى لو اتسرب الـ Private Key بتاع السيرفر في المستقبل.

⚡ TLS 1.3 —
ليه هو "الإصدار اللي غيّر القواعد"؟
في TLS 1.2 كانت الـ Handshake بتاخد رحلتين كاملتين بين المتصفح والسيرفر قبل ما تبدأ تبعت أي داتا — اللي بيسموه 2-RTT (Round Trip Time).
TLS 1.3 قلّلها لـ 1-RTT —
يعني رحلة واحدة بس. وفي حالات زي الاتصالات المتكررة، فيه ميزة اسمها 0-RTT Resumption بتخلي الداتا تتبعت تقريباً فوراً.
كمان TLS 1.3 شال رسمياً كل الخوارزميات الضعيفة القديمة زي:
❌ RC4
❌ SHA-1
❌ RSA Key Exchange (من غير Forward Secrecy)
وخلّى الـ Cipher Suites المسموح بيها 5 بس — كلهم قوية وآمنة.

🎬 الخلاصة
كل مرة بتفتح موقع HTTPS،
في أقل من 200 millisecond، متصفحك بيعمل مصافحة سرية معقدة — بيثبت الهوية، ويولّد مفتاح فريد، ويشفر كل حاجة.
من غير ما تحس بأي حاجة.
ده مش بس أمان — ده هندسة.
💬 إيه رأيك — في يوم من الأيام هيتحدى الـ Quantum Computing خوارزميات الـ TLS الحالية؟
#تشفير

هل بياناتك الشخصية مكشوفة دلوقتي؟! السر اللي هيحميك من السرقة في ثواني! 🔥تخيل ده: بتكتب باسوردك أو رقم بطاقتك على موقع.....
20/04/2026

هل بياناتك الشخصية مكشوفة دلوقتي؟!
السر اللي هيحميك من السرقة في ثواني! 🔥
تخيل ده: بتكتب باسوردك أو رقم بطاقتك على موقع... وفجأة حد في نفس الشبكة (زي الهاكر في القهوة اللي جنبك) يشوف كل حاجة واضحة زي الشمس! 😱
الفرق اللي هيغير حياتك الرقمية! HTTP vs HTTPS
بياناتك تتبعت "مكشوفه " بدون تشفير. أي حد يقدر يعترضها بأدوات بسيطة زي Wireshark.
في 2023، سرقت 300 مليون حساب بسبب مواقع HTTP!

HTTPS (الآمن): طبقة TLS/SSL
لحماية بياناتك على الإنترنت، تأكد دائمًا أن الموقع يستخدم HTTPS الآمن! 🔒 هذه الطبقة تشفّر كل معلوماتك بفعالية، حتى لو تم اعتراضها، ستظهر كرموز غير مفهومة تمامًا. جوجل نفسها تفرض استخدام HTTPS على 95% من مواقعها. 🛡️✨

✅ إزاي تتأكد إن الموقع آمن؟
دور على أيقونة 🔒 في شريط العنوان (القفل الأخضر).
الـURL يبدأ بـ https:// (مش http://).
اضغط عليها عشان تشوف شهادة SSL صالحة.

⚠️ تحذير أحمر: موقع يطلب باسورد أو بيانات بنكية بدون HTTPS؟ اركض بعيد! ده غالباً فخ phishing. (نصيحة إضافية: استخدم VPN في الشبكات العامة زي WiFi المقاهي).
قصة حقيقية: في 2017
سرق Equifax بيانات 147 مليون شخص بسبب ثغرة أمان – معظمها كانت HTTP!

نصائح أمان إضافية
لا تكتب باسوردات أو بيانات بنكية في أي موقع بدون HTTPS. �
استخدم VPN في الشبكات العامة (مثل Wi-Fi المقاهي) لزيادة الحماية. �
راجع شهادة SSL عند الضغط على القفل – تأكد إنها صالحة ومسجلة لاسم الموقع الصحيح. �

(مصدر: FTC Report).
(مصدر: Google Transparency Report)
(مصدر: Verizon DBIR Report 2023)

#تشفير

19/04/2026

شاهد، وتابع، واكتشف المزيد من المحتوى الرائج.

تشفير البيانات.. بدأ من مقبرة فرعونية قبل 4000 سنة! 🏺🔐 التكنولوجيا مش جديدة… لكنها بتتطور عبر الزمن.من آلاف السنين، والإ...
19/04/2026

تشفير البيانات.. بدأ من مقبرة فرعونية قبل 4000 سنة! 🏺

🔐 التكنولوجيا مش جديدة… لكنها بتتطور عبر الزمن.
من آلاف السنين، والإنسان بيسعى لحماية معلوماته
والتحكم في الوصول إليها.
في حوالي 1900 قبل الميلاد،
تم العثور داخل مقبرة “خنوم حتب الثاني” في مصر القديمة
على كتابات استخدمت رموزًا غير معتادة بدل الرموز التقليدية—
وهو ما يعتبره بعض الباحثين من أقدم الأمثلة على التشفير البدائي
(أو على الأقل محاولة لإخفاء المعنى).
لكن الهدف وقتها ما كانش أمني بالكامل زي النهارده،
بل كان مرتبط بالتمييز، أو إظهار المهارة، أو إضافة طابع خاص للنص.
ومع مرور الزمن…
تطورت الفكرة.
من رموز محفورة على الحجر،
إلى أنظمة تشفير معقدة بتحمي بياناتنا في العالم الرقمي.
الفكرة الأساسية فضلت ثابتة:
إخفاء المعلومات… والتحكم فيمن يستطيع فهمها.
التكنولوجيا ما ظهرتش فجأة،
دي رحلة طويلة من الفضول الإنساني والتطور المستمر.
والنهارده، دورنا مش بس نستخدم التكنولوجيا…
لكن نفهمها، ونطورها، ونحميها.

#تشفير

Address

Cairo

Opening Hours

Monday 9am - 9pm
Tuesday 9am - 9pm
Wednesday 9am - 9pm
Thursday 9am - 9pm
Saturday 9am - 5pm
Sunday 9am - 5pm

Website

Alerts

Be the first to know and let us send you an email when Cryptix posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Cryptix:

Shortcuts

Share