هذا الموقع يشرح كيفية منع المحققين الجنائيين الرقميين من معرفة المواقع التي زرتها عندما تتصفح الأنترنت على الكمبيوتر لأي نظام,بمتصفح تور أو بأي متصفح سواء كان مبني على كروميوم أو موزيلا ,لأنه حتى عندما تكون خارج النضال فإنك ستشاهد فيديوهات للمعارضة وستزور مواقع حساسة على متصفحك الإفتراضي
,
ويتم ذلك عبر التصفح المتخفي مع تعطيل الكاش وإخفاء الأيبي،وعند الحاجة لتمكين الكوكيز فيتم تشغيل متصفح محمول داخل الساندبوكسي على الويندوز
.
أما بالنسبة لنظام الماك ونظام لينوكس فيجب تشغيل متصفح محمول داخل حاوية مخفية في حاوية مشفرة ببرنامج فيراكريبت
.
وسنريكم كيف سنستخدم متصفح تور المحمول مع وضع مجلده على فلاشة يوسببي وتشغيله من هناك مع خطوات لمنع ترك أي آثر على جهازك سواء كان يعمل بنظام الويندوز أو الماك أو لينوكس
@@@@@@@@@@@@@@@
شرح كيفية منع المحققين الجنائيين الرقميين من معرفة المواقع التي زرتها عندما تتصفح الأنترنت بدون متصفح تور على الكمبيوتر
هذا ينطبق على أي نظام
windows/mac os/linux
:
حتى مع استخدام برامج تجميد النظام يمكن للمحققين الجنائيين الرقميين إسترجاع كل ملفاتك و سجل تصفحك للأنترنت بواسطة الكوكيز وسجل التصفح (جرب بنفسك أحد برامج إسترجاع الملفات المحذوفة لترى النتائج),والحل هو منع استرجاع سجل التصفح وملفات تعريف الإرتباط المحذوفة من متصفحات
google chrome أو brave أو firefox
عبر فتحها دائما في وضع التصفح المتخفي فهو يمنع كل ملفات الكوكيز ولايحتفظ بسجل التصفح
:
ملاحظات
.
يجب تفعيل خيار السماح للإضافات في وضع التصفح المتخفي,ولاتنسى إضافة
disable webrtc
.
يجب إستخدام برنامج فبن لايسجل البيانات أو شبكة تور مع المتصفح خلال تشغيله في الوضع المتخفي
.
قم بحفظ التنزيلات على اليوسببي مع تسميتها بأسماء مموهة
.
لاتقوم بتثبيت الإشارات المرجعية الحساسة في وضع التصفح المتخفي بل ضعها في النوتباد دون حفظها
.
يجب تجميد النظام ببرامج مثل٠ديب فريز ومسح المساحة الحرة على القرص الصلب عبر الكتابة فوقها 35 مرة(لأنه قبل تطبيق هذه الإحتياطاا ستكون قد قمت بحذف ملفات حساسة من هاتفك وتصفحت الأنترنت بدون وضع التصفح المتخفي, وهو إجراء مطلوب مرة واحدة فقط وليس كل يوم)
.
ولكن يبقى مشكل آخر وهو ذاكرة التخزين المؤقت للمتصفحات حيث يمكن للمحققين الرقميين إسترجاعها واستخراج بيانات منها ستدلهم على المواقع التي زرتها,والحل هو "تعطيل الكاش" في جميع أنواع المتصفحات (تور,كروم,موزيلا فايريفوكس,أوبرا,براف),وإليكم رابط موقع يشرح بالصور كيفية القيام بذالك
web.archive.org/web/20230930102911/https://www.webinstinct.com/faq/how-to-disable-browser-cache
يعني داخل أي متصفح ستضغط على زر الفأرة الأيمن ثم تضغط على ما يلي
inspect/network/disable cache
*******************
وفي حالة أردت العودة للمتصفح الأساسي من أجل تمكين ملفات تعريف الإرتباط قصد التسجيل أو الدخول لأي موقع,فيجب عليك تشغيل متصفح محمول داخل الساندبوكسي
....................
وسنشرح لكم بالترتيب،كيفية تحميل أي متصفح محمول للويندوز،ثم كيفية تشغيل المتصفح المحمول للويندوز داخل الساندبوكسي,ثم سنشرح لكم كيفية تشغيل متصفح محمول داخل حاوية مخفية في حاوية مشفرة ببرنامج فيراكريبت بالنسبة لنظام الماك ونظام لينوكس
وفي الأخير سنشرح لكم الحل باستخدام متصفح تور مع وضع مجلده على فلاشة يوسببي وتشغيله من هناك
$$$$$$$$$$$$$$$$$$$$
windows
,
أولا:شرح كيفية تحميل أي متصفح محمول للويندوز
(لأن المتصفحات العادية لا تعمل داخل الساندبوكسي)
:
إليكم ابط لتحميل آخر إصدار محدّث من متصفح
Mozilla Firefox Portable
بشكل محمول يعمل على الويندوز 10 و11
portableapps.com/apps/internet/firefox_portable
.
إليكم ابط لتحميل آخر إصدار محدّث من متصفح
Mozilla Firefox Portable
بشكل محمول يعمل على الويندوز 7
portableapps.com/apps/internet/firefox-portable-legacy-115
,
إليكم ابط لتحميل آخر إصدار محدّث من متصفح
Google Chrome Portable
بشكل محمول يعمل على الويندوز 10 و11
portableapps.com/apps/internet/google_chrome_portable
,
إليكم ابط لتحميل آخر إصدار محدّث من متصفح
brave Portable
بشكل محمول يعمل على الويندوز 10 و11
portapps.io/app/brave-portable/
github.com/portapps/brave-portable/releases
,
إليكم ابط لتحميل آخر إصدار محدّث من متصفح
LibreWolf Portable
بشكل محمول يعمل على الويندوز 10 و11
portableapps.com/apps/internet/librewolf-portable
,
إليكم ابط لتحميل آخر إصدار محدّث من متصفح
opera Portable
بشكل محمول يعمل على الويندوز 10 و11
portableapps.com/apps/internet/opera_portable
......................
ثانيا:شرح تشغيل أي متصفح محمول داخل الساندبوكسي للويندوز
:
هذه الطريقة مثالية لأنها سهلة ومريحة وآمنة تماما ,وتتم عبر فتح المتصفح المحمول
Firefox/Chrome/brave/LibreWolf/opera
بعد تحميله,عبر برنامج الساندبوكسي قصد تشغيله داخل وعاء الساندبوكسي وهو يشبه آلة وهمية مثل الفيرتيال بوكس,وإليكم رابط لتحميل نسخة من برنامج الساندبوكسي ستعمل معك بدون مشاكل على كل نسخ الويندوز,مع اختيار اللغة العربية خلال تثبيته
web.archive.org/web/20240202183049/https://dl5.filehippo.com/951/a33/960cfc787cf88f0075956833262ce6a02c/SandboxieInstall.exe
وإليكم رابط لتحميل آخر نسخة وتتطلب الويندوز 10 و11
sandboxie-plus.com/downloads/
.
عند فتح المتصفح عبر الساندبوكسي فإن سجل التصفح وملفات تعريف الإرتباط والكاش,ستم تخزينه في وعاء الساندبوكسي وليس في جهازك,وعند الإنتهاء ستضغط كليك يمين على أيقونة البرنامج بجوار الساعة ثم تضغط على خيار
defaultbox
ثم تضغط على خيار "حذف محتويات" ثم تضغط على "حذف المحتويات",وهكذا سيتم إيقاف كل العمليات وحذف كل ما فتحته في وعاء الساندبوكسي ولكن الملفات المحذوفة لن تذهب الى جدول القرص الصلب مما يجعلها غير قابلة للإسترداد بالبرامج المخصصة لذالك وهذا شئ مجرب
.
ولحماية تامة يجب نقل مجلد وعاء الساندبوكسي إلى اليوسببي ولا تتركه على القرص الصلب عبر الضغط على أيقونة البرنامج مرتين ثم تضغط على "وعاء" ثم تضغط على "ضبط مجلد الوعاء" وستجد حرف درايف اليوسببي على اليمين وتضغط عليه ثم إضغط على "موافق",وهذا جد مهم لكي تتجنب عدم حذف المحتويات بسبب إنقطاع مفاجئ للكهرباء وخصوصا إذا كنت تستخدم حاسوب مكتبي,لأنه مع هذا الإجراء سيبقى مجلد الساندبوكسي على اليوسببي حتى لو لم تحذف محتوياته لسبب ما
.
ولكن عند فتح أي ملف بالساندبوكسي لا تضغط أبدا على خيار شغل خارج الوعاء
أما المستندات والصور التي يتم تحريرها وحفظها بتشغيل الساندبوكسي فستجدونها عبر البحث عن إسمها داخل مجلد الساندبوكسي الموجود على اليوسببي (ولكن قبل الضغط على حذف محتوياته) لكي تقوموا بنسخها ولصقها داخل أي مكان في اليوسببي
:
ملاحظات
:
يجب عدم تعطيل موجه الأوامر
cmd
عند تشغيل الساندبوكسي
.
ولاتنسى إضافة
disable webrtc
.
يجب تثبيت برنامج فبن عبر الساندبوكسي عند فتح متصفحك عبر الساندبوكسي
.
ومع ذلك فإن نظام الويندوز سيسجل آثار تؤكد إسدتخدامك للساندبوكسي,وإليكم رابط موقع يشرح حلول لذلك
web.archive.org/web/20240329115247/https://sandboxie-plus.github.io/sandboxie-docs/Content/PrivacyConcerns.html
&&&&&&&&&&&&&&&&&&&&&&
mac os / linux
,
ثالثا:بالنسبة لنظام الماك ونظام لينوكس,يجب تشغيل متصفح محمول داخل حاوية مخفية في حاوية مشفرة ببرنامج فيراكريبت
:
حل الساندبوكسي لا يتوافق مع نظام الماك و لينوكس،ولهذا يجب تشغيل متصفح محمول لنظام الماك أو لينوكس في حاوية مخفية داخل مشفرة ببرنامج فيراكريبت
,
وهذا يعتبر حل رائع لتشفير وإخفاء كل ملفات التصفح التي تسجل نشاطك وكذلك مسح محتويات المتصفحات(الكوكيز،سجل التصفح،ذاكرة التخزين المؤقت،وغيرها)،مع ضمان عدم إسترادها لأنها مشفرة
,,,,,,,,,,,,,,,
في البداية إليكم رابط موقع يشرح بالصور كيفية تشغيل متصفح محمول داخل حاوية مشفرة ببرنامج فيراكريبت
web.archive.org/web/20241230192030/https://www.neowin.net/news/taking-private-browsing-to-the-next-level-on-warwagons-tech-tip-tuesday/
هذا الشرح على فايرفوكس في الويندوز,ولكنه ينطبق على أي متصفح محمول في نظام الماك وأنظمة لينوكس
,
برنامج فيراكريبت مجاني ومفتوح المصدر لتشفير البيانات بشكل يستحيل فك تشفيرها وهذا مهم لكي تطمس آثار نشاطك وملفاتك عندما يفحص المحققون جهازك لو تمت مصادرته،وإليكم روابط لتحميله لمختلف أنظمة التشغيل
www.veracrypt.fr/en/Downloads.html
github.com/veracrypt/VeraCrypt/releases
,
وإليكم رابط موقع يشرح بالصور كيفية تثبيت برنامج فيراكريبت وإنشاء حاوية مخفية داخل حاوية مشفرة لإخفاء الملفات
web.archive.org/web/20240108220248/https://pastethis.to/g96xZoH2
.............
والآن سنريكم متصفح محمول يسمى القمر الشاحب أو
palemoon
ويعمل على كل الأنظمة ومنها
mac os و linux
إنه متصفح مجاني ومفتوح المصدر،وإليكم رابط لتحميله من موقعه الرسمي
www.palemoon.org/download.shtml
وإليكم رابط لتحميل نسخ مؤرشفة من إصدار أكتوبر 2025
web.archive.org/web/20251013090342/https://www.palemoon.org/download.shtml
هذا المتصفح يعمل على نسخ 32 بت و64 بت وعلى معالجات
ARM و AMD
,
بايل مون هو متصفح ويب خفيف الحجم وسريع جدا،مجاني ومفتوح المصدر، مبني على محرك غوانا، ومتوفر لأنظمة تشغيل متعددة تشمل مايكروسوفت ويندوز، وماك أو إس، ولينكس،تم تطويره من شفرة فايرفوكس/موزيلا، ويركز على الكفاءة والتخصيص، مع إمكانية تخصيص كاملة ومجموعة متنامية من الإضافات والسمات القوية لتجعل المتصفح فريدًا من نوعه
,
هذا المتصفح متوافق مع إضافات فايرفوكس
هذا المتصفح يراعي الخصوصية: لا إعلانات؛ لا قياس عن بُعد، ولا برامج تجسس، ولا جمع بيانات
كما يوفر بالفعل عزلًا للعمليات والإضافات كإجراء أمني
@@@@@@@@@@@@@@@@@@
رابعا:بالنسبة لمتصفح تور يجب وضع مجلده على فلاشة يوسببي وتشغيله من هناك مع خطوات لمنع ترك أي آثر على جهازك سواء كان يعمل بنظام الويندوز أو الماك أو لينوكس
:
عند تثبيت متصف تور على اليوسببي سيكون بإمكانكم نزعه وإخفائه بعد الإنتهاء من نشاطكم الحساس،ولن تحتاجون لحذفه في كل مرة وستضل إعداداته محفوظة،ولكن يجب الحذر عند نهاية تثبيت متصفح تور حيث ستظهر لك نافذة تطلب منك إنشاء إختصار لتور على سطح المكتب فقم بإزالة التأشير عليها واضغط موافق
.
وبمجرد فتح متصفح تور يجب الذهاب إلى خيار الإعدادات وتغيير مكان حفظ التنزيلات إلى مجلد موجود على اليوسببي لتفادي تلوث القرص الصلب بأي ملف حساس تنزّله من النت
.
ولكن يجب تعطيل الكاش في متصفح تور عبر كتابة هذا العنوان
about:config
ثم إضغط إنتر،واكتب هذا الكود في مربع البحث
browser.cache.disk.enable
ثم قم بالضغط على السمهين جانبه لتغيير قيمته إلى
false
الإجراء السابق هو لمنع تخزين ملفات الكاش على القرص الصلب،ولمنع تخزين ملفات الكاش على ذاكرة الرام،أكتب هذا الكود في مربع البحث
browser.cache.memory.enable
ثم قم بالضغط على السمهين جانبه لتغيير قيمته إلى
false
.............................
بالنسبة لنظام الويندوز
:
حتى لو قمت بتشغيل متصفح تور على اليوسببي بشكل محمول فإنه سيقوم بتنزيل بعض الملفات المؤقتة تلقائيا وبدون إشعار في هذا المسار
C:\Users\acer\AppData\Local\Temp
وقد تكون صور حساسة،والمشكل أنها تختفي بمجرد إعادة تشغيل متصفح تور ولن تجدها في ذلك المسار لحذفها بشكل آمن،والحل هو تغيير مكان ومسار وجود مجلد
Temp
عبر نقله من القرص الصلب إلى اليوسببي قبل فتح متصفح تور،وإليكم روابط تشرح كيفية القيام بذلك على نظام الويندوز
web.archive.org/web/20240925223311/https://www.wikihow.tech/Change-Location-of-the-Temp-Folder-in-Windows-7
web.archive.org/web/20220510133637/https://stackhowto.com/how-to-change-temp-folder-location-in-windows-10/
duckduckgo.com/
duckduckgo.com/
فحسب الشروحات أعلاه ستقوم بإنشاء مجلد على اليوسببي إسمه(لاحظ الأحرف الكبيرة والصغيرة)
Temp
ثم تذهب لذلك للمسار وتقوم بكتابة هذا العنوان في كلا مسار الملفين(لاحظ الأحرف الكبيرة والصغيرة وإسم اليوسببي الخاص بك)
G:\Temp
ولكي لا تواجه مشاكل عند إزالة اليوسببي بعد الإنتهاء من النضال قم بإعادة المجلد لوضعه الأصلي عبر كتابة العنوان الموجود سابقا في كلا مسار الملفين
.....................
وإليكم رابط يضم مواقع تشرح كيفية القيام بذلك على نظام لينوكس
duckduckgo.com/
................
وإليكم رابط موقع يشرح كيفية القيام بذلك على نظام الماك
web.archive.org/web/20250924174305/https://apple.stackexchange.com/questions/436899/is-it-possible-to-move-macos-tmpdir-to-another-drive
,,,,,,,,,,,,,,,,,,,,,,,,
وحذاري من تثبيت متصفح تور في شريط المهام لأن ذلك يترك آثارا في نظام الويندوز,و لا تقم بتثبيت الصور والملفات التي تفتحها في شريط المهام أبدا
.
Delete