السلام عليكم و رحمة الله

ظهرت في الاونه الاخيره على منتديات كثيره التحذير من البرنامج الرائع antiarp
من شخص مجهول يدعي انه مهندس في شركه و هميه و للاسف هذه الاشاعة انتشرت انتشار و اسع
لذالك انا احاول ان اوضح مدى زور و بهتان هذه الاشاعة التي الغرض منها الحد من استخدام برنامج Antiarp لانه برنامج رهيب لانه يسطيع و بكفائه منقطعة النظير ان يضاد تاثير برامج الهاك على ال arp برتوكول التي تؤدي الى تسميم ال ARP Table كا البرنامج الشهير Netcut لقطع الاتصال عن المستخدمين و cain لسرقة باسورد البريد الالكتروني و معرفة الصفحات التي يلج اليها المستخدمين و غيرهم كثير

لذلك ساكتب كلامه بين اقتباس و ساحاول الرد عليه بما اعلم و الحمد لله الذي علمنا ما لم نكن نعلم

ما هى اسباب تلف اللوحة الأم نتيجة استخدام هذا البرنامج :

البرنامج الغرض منة صد هجمات برنامج Netcut حيث يستخدم البرنامج تقنية تقوم برفع سرعة النقل داخل اللوحة الأم BUS SPEED

ما هى هذه التقنيه الغامضة التي ترفع سرعة النقل.؟!

لو قصدك ان ال actively defend تلك الخاصية الموجودة في البرنامج و التي تقوم بمضادة التسمم العكسي التي تحدث نتيجة استخدام برامج ال arp spoof فاظن ان كلامك خاطيء لان اقصي قيمة يمكن ان يصل لها البرنامج في ارسال ال arp packet تصل الى 50 باكت في الثابية كاقصى قيمة (في الاصدارة 5.0.1 ) و هذا معدل يعتبر قليل بلنسبة لسرعة الشبكة الداخلية اصلا التي تصل الى 100 ميجا بيت في الثانية فما بالك بسرعة الناقل داخل اللوحة الام الذي يصل ال 800 ميجا و في الاجهزه الحديثة يصل لاكثر من ذلك

و ممكن نحسب ال 50 باكت يؤثروا على ترافك الشبكه باي مقدار

البرنامج بيرسل الى الروتر ARP req و هى باكت يصل طولها الى 40 byte يمكنك التاكد من
هنا

يعني 50 * 40 * 8 ( علشان نحولها الى بت ) = 16000 bit / sec

يعني 15.625 Kb/Sec

يعني و لا حاجه خالص بالنسبه ل 100 Mb/Sec

و الموقع ده بيشرح ال ARP كويس


بس طبعا المشكله لو اكتر من و احد على الشبكه شغله على اقصى رايت هيبا ترافك عالي جدا على الشبكة

علشان كده ممكن تخلي actively defend يشتغل في الوضع watch
و معناه لو حصل هجوم عليا ببرنامج النت كت او اي برنامج شكله حيضاض البرنامج مفعوله على الأد ( لغه عاميه) بمعنى لو النت كت بيسمم الارب تابل بمعدل مره في الثانيه هو حيبعت الباكت الي تصلح بمعدل مره في الثانيه بردك و بكده مش حيبا في ترافك عالي لو اكتر من واحد على الشبكه شغله و البرانامج في الوضع الافتراضي بعد ما نسطبه بيبا في الوضع ده لوحده من غير محد يدخل



حتى يظهر بشكل فعال ضد جميع الأنواع بصرف النظر عن حالة الجهاز مما ينتج عنة تلف فى الروابط الداخلية Backside bus


على حسب حد علمي ان ال back side bus هذا موجود داخل المعالج اصلا و لا علاقة له باللوحة الام و هو نوع من الناقل يربط ما بين المعالج و الكاش ميموري و سرعته فائقة جدا تصل سرعته الى سرعة المعالج نفسة و يمكنك التاكد من هذه المعلومات من هنا

لذلك فان هذه الفقره ليس له اصلا من الصحة و لا حول و لا قوة الا بالله العلي العظيم



هذا التحليل ليس من شخص واحد و انما من مجموعة من المهندسين فى هذا المجال و عند الرجوع الى الشركة المنتجة للبرنامج و البحث عن اى موضوع يتعلق بهذا الخطا و جدنا فى المنتدى الخاص بالشركة العديد من المستخدمين الذين ظهرت عندهم هذة المشكة فى

الكثير من المناطق و هذ هو الرابط للمنتدى الذى يحتوى على مشاركات عن هذا الموضوع

http://www.antiarp.com/bbs/ShowForum.asp?ForumID=16

هناك احد الأشخاص تعرض لهذة المشكلة و لكن رد الشركة هو ان المستخدم وافق على اتفاقية الأستخدام بأن الشركة غير مسئولة عن اى تلف يتعرض لة بسبب البرنامج .و ان الجهاز الخاص بة هو سبب العيب .



هما فين المهندسين دول ؟ عجبي

هذا الرابط الذي ادركته انت لصفحه المنتدى الرئسيه لبرنامج نفسة و لا يوجد بها اي مشاركات كما تزعم عن هذه الاعطال التي تصيب اللوحة الرئيسية لذلك ارجو تحديد اين اجد هذا الكلام على منتدى البرنامج لاني دخلت عليه بواسطة ترجمة الجوجل و لم اجد شيء مما تقول ؟! و لم اجد هذا الشخص المزعوم يمكن انا مش عارف ادور في المنتدى الصيني ده ياريت تساعدني





يمكنك الأطلاع على اتفاقية الأستخدام للتأكد من هذا الكلام فى البند السادس من اتفاقية الأستخدام اثناء اعداد البرنامج



طب ما تيجي نبص عل البند السابق لهذا البند الذي ادركته في الاصدار الجديد (5.0.1 )

Colorsoft declare this software product
a) does not contain any malicious code, which aims for damaging user's computer data and receiving user's private information;
b) does not contain any code, which is used to track and monitor user's computer;
c) will not monitor user's action, both online and offline;
d) will not collect user's other software and documents' information;
e) will not leak user's private information.

يعني لو كلامك صحيح ممكن ترفع قضية على الشركة و تكسبها علشان البند الخامس

و البند الي انت جبته الي هو


Although this software product has been tested detailedly, ColorSoft cannot promise it will be compatible with all software and hardware. If there is any problem during using this product, please call Colorsoft support or contact with us online. If the compatible problem still cannot be solved, please delete this product. Colorsoft will not be liable for any damages whatsoever (which may caused by the software’s incompatibility with other software and the unusable condition of the software.); including (but not limited to) damage for: direct or indirect personal damage, trade loss, business interruption, loss of business information or any other loss of money.

بيقول لو في مشكله حصلة نتيجة عدم توافق البرنامج مع جهازك
و لو المشكلة ده موجوده اصلا البرنامج مش حيشتغل بشكل صحيح و انت اكيد حتحس بده
و هما في نفس البند بيقولولك لو حسيت ان البرنامج مش شغال عندك بشكل صحيح اتصل بينا

و البرنام الصراحه شغال عندي انا مفيش اي مشكله منه و لا بص سرعته بتعلى و لا خلافه مع ان جهازي يعتبر قديم نوعا ما و الباص فيه 800 و بص الرمات 333 و البرنامج شغال كويس و الجهاز محصلهوش اي حاجه




هناك ايضا التحذير الذى يظهر من قبل البرنامج يطلب غلق برنامج KasperSky , AVG بإعتبارهم من اقوى برامج مكافحة الفيروسات و مراقبة اى برامج تحاول تعديل النظام لذا يطلب غلقهم





لو حتسطب تحديث الويندوز سيرفيس باك 3 حيطلب منك غلق البرامج المفتوحه كلها مش الانتي فيرس بس و ده مش دليل ان البرنامج فيه مشكله و النسخه الجديدة انا مسطبها و الكاسبر شغال و محصلش مشاكل معايا

حتى يستطيع تثبيت المكونات التى تتيح لة السيطرة على النظام و


تسريعة بطريقة غير مشروعة تؤدى الى تلف الجهاز



ايه هيا المكونات ده الي بتبوظ الجهاز ؟! ياريت تجيب دليل علمي مش كلام هجص و خلاص



طيب و الحل لهذة المشكلة :



عدم استخدام برنامج النت كت و غيره من برامج ال ARP Poison لانها برامج ضاره من باب اولى

او نستخدم الانتي ارب لانه من البرامج الفعالة في مكافحة البرنامج الملعون النت كت