المدونة — عمار زيروق Skip to content

المدونة

أفكار حول هندسة الأنظمة، والأمن السيبراني، وبناء البنية التحتية الموثوقة.

الآفة الصامتة: حين تحوّلت هجمات سلاسل توريد البرمجيات إلى صناعة

الآفة الصامتة: حين تحوّلت هجمات سلاسل توريد البرمجيات إلى صناعة

في عام 2026، لم تعد هجمات سلاسل التوريد مجرد حزم تنتحل أسماءً شبيهة بأسماء حزم مشهورة؛ صارت ديداناً ذاتية الانتشار، تحمل شهادات SLSA مزوّرة، وروتكيتات eBPF على مستوى النواة، وأبواباً خلفية في مساعدات الذكاء الاصطناعي، ومفاتيح «رجل ميت» تمحو مجلدك الرئيسي إذا ألغيت الرمز المسروق. قراءة ميدانية في Shai-Hulud وMiasma وMastra وMegalodon وAtomic Arch، وكيف تنجو منها.

← اقرأ المزيد
قاعدة الشيفرة الجاهزة للكمّ: تحقيق الرشاقة التشفيرية قبل «يوم الكيو»

قاعدة الشيفرة الجاهزة للكمّ: تحقيق الرشاقة التشفيرية قبل «يوم الكيو»

ستكسر الحواسيب الكمّية في النهاية خوارزميتي RSA وECC. والحل ليس خوارزميةً أذكى، بل الرشاقة التشفيرية: تصميم البرمجيات بحيث يمكنك استبدال خوارزمية التشفير دون إعادة كتابة منطق الأعمال. دليل عملي يبدأ من الواجهات بلغتي Go وPython.

← اقرأ المزيد
بناء Gocaster: عميل بودكاست طرفيّ بهندسة نظيفة في Go

بناء Gocaster: عميل بودكاست طرفيّ بهندسة نظيفة في Go

كيف بنيتُ عميل بودكاست متكامل المزايا للطرفية بلغة Go — تحليل RSS، وتخزين عبر SQLite، ومشغّل داخلي يعتمد على MPV، إضافةً إلى MPRIS و Discord Rich Presence، وواجهة TUI عبر Bubble Tea — كل ذلك متماسك بفضل الهندسة النظيفة. جولة طبقةً طبقة مع كود حقيقي.

← اقرأ المزيد
البنية المعمارية الأمنية أولاً: تصميم نماذج التهديدات قبل كتابة سطر واحد من الكود

البنية المعمارية الأمنية أولاً: تصميم نماذج التهديدات قبل كتابة سطر واحد من الكود

لماذا تكلفة أغلى الثغرات الأمنية هي تكلفة معمارية لا تركيبية - وكيف نكشفها مبكراً عبر نمذجة التهديدات ومخططات تدفق البيانات قبل أن يُكتَب أي سطر كود. إطار عملي لمرحلة «السبرنت صفر» مبني على منهجية STRIDE.

← اقرأ المزيد
خارطة طريق DevOps لعام 2025: دليل شامل للمبتدئين والمحترفين المتوسطين

خارطة طريق DevOps لعام 2025: دليل شامل للمبتدئين والمحترفين المتوسطين

خارطة طريق منظمة تغطي مهارات DevOps الأساسية لعام 2025 — من أساسيات Linux و Git إلى Kubernetes وخطوط CI/CD والحوسبة السحابية والبنية التحتية ككود والمراقبة وDevSecOps.

← اقرأ المزيد
اتجاهات الأمن السيبراني لعام 2025: التهديدات والابتكارات الرئيسية التي تشكّل المستقبل

اتجاهات الأمن السيبراني لعام 2025: التهديدات والابتكارات الرئيسية التي تشكّل المستقبل

نظرة معمّقة في مشهد الأمن السيبراني لعام 2025 — التهديدات المدعومة بالذكاء الاصطناعي، وتطوّر برمجيات الفدية، وأسطح الهجوم في إنترنت الأشياء و5G، والتشفير ما بعد الكمّي، والتغييرات التنظيمية، وفجوة المواهب في الأمن السيبراني.

← اقرأ المزيد

تصفّح حسب الوسم