تسجيل الدخول المتكرر: مسرح أمني أم حماية حقيقية؟

2025-06-12
تسجيل الدخول المتكرر: مسرح أمني أم حماية حقيقية؟

تتناول هذه المقالة الاعتقاد الشائع بأن تسجيل الدخول المتكرر يعزز الأمن. يُجادل الكاتب بأن إعادة المصادقة المستمرة ليست محبطة فحسب، بل تؤدي أيضًا إلى ممارسات أمنية سيئة مثل إعادة استخدام كلمات المرور. وتزعم المقالة أن الأمن الحقيقي يكمن في المراقبة في الوقت الفعلي وإدارة الوصول، باستخدام تقنيات مثل فحوصات وضع الجهاز والتحكم في الوصول القائم على SCIM لتحديث سمات وسياسات الأمان دون تفاعل مستمر من المستخدم. يستخدم الكاتب Tailscale كمثال على كيفية تحقيق أمان أفضل مع الحد الأدنى من الاحتكاك للمستخدم.

اقرأ المزيد
التكنولوجيا

Tailscale تكشف عن Grants: ضوابط وصول الجيل التالي

2025-06-01
Tailscale تكشف عن Grants: ضوابط وصول الجيل التالي

أعلنت Tailscale عن توفر Grants، نظام التحكم في الوصول من الجيل التالي. يوحّد Grants أذونات الشبكة والتطبيق في بناء جملة واحد مبسّط، مما يحسّن من ACLs الحالية. فهو يبسط كتابة السياسات، ويضيف ميزات مثل دمج Tailscale مباشرة في التطبيقات عبر مكتبة tsnet لإذن قائم على الهوية وقدرات تطبيق مخصصة، ويقدم حقلًا `via` للترحيل الدقيق للحركة. والأهم من ذلك، ستستمر Tailscale في دعم بناء جملة ACL القديمة إلى أجل غير مسمى، مما يسمح بالترحيل التدريجي.

اقرأ المزيد
التطوير

Tailscale 4via6: ثورة في اتصال أجهزة الحافة

2025-05-12
Tailscale 4via6: ثورة في اتصال أجهزة الحافة

غالبًا ما تواجه عملية نشر البرامج أو الأجهزة في الحافة تحديات في الاتصال: NAT، وسياسات الشبكة التقييدية، ونطاقات CIDR الثابتة، والمجهولات. يحل Tailscale 4via6 هذا عن طريق تمكين الاتصالات السلسة بين العديد من الشبكات (مثل الروبوتات، وشبكات أجهزة الاستشعار) دون إدارة عناوين IP أو نطاقات CIDR أو المنافذ. تتلقى كل شبكة معرفًا فريدًا، ويتم تسمية الأجهزة باستخدام MagicDNS، مما يبسط الإدارة ويمنح وصولًا عن بُعد آمنًا حتى للشبكات المعقدة للعملاء. مثالي لتوصيل الروبوتات المستقلة، وربط VPC عبر السحابات، أو استخدام نطاق IP نفسه لاختبار بيئات الإنتاج.

اقرأ المزيد
التكنولوجيا شبكات الحافة

Tailscale تحصل على 160 مليون دولار في جولة التمويل من السلسلة C لثورة الشبكات بنهج يركز على الهوية

2025-04-08
Tailscale تحصل على 160 مليون دولار في جولة التمويل من السلسلة C لثورة الشبكات بنهج يركز على الهوية

أعلنت Tailscale، وهي شركة شبكات تركز على تبسيط الاتصال، عن جولة تمويل من السلسلة C بقيمة 160 مليون دولار أمريكي، بقيادة Accel، بمشاركة CRV و Insight Partners وغيرها. سيسرع هذا التمويل استراتيجيتها لـ "الشبكات التي تركز على الهوية"، مع إعطاء الأولوية للهوية على عناوين IP للاتصالات الآمنة. وقد تبنت العديد من شركات الذكاء الاصطناعي (مثل Perplexity و Mistral) والشركات الكبيرة (مثل Instacart و SAP) بالفعل Tailscale لحل تحديات الشبكات المعقدة. وستستخدم Tailscale الاستثمار لتوسيع فرق الهندسة والمنتجات وتحسين دعمها المجاني ووعود التوافق مع الإصدارات السابقة.

اقرأ المزيد

Tailscale على نظام Plan 9: مزحة يوم كذبة أبريل نجحت بالفعل

2025-04-02
Tailscale على نظام Plan 9: مزحة يوم كذبة أبريل نجحت بالفعل

لم يكن إعلان Tailscale في يوم كذبة أبريل مجرد مزحة: فقد قاموا بالفعل بنقل Tailscale إلى نظام التشغيل Plan 9. كانت الرحلة مليئة بالتحديات، بما في ذلك دعم قديم لـ Go compiler لنظام Plan 9، ومشاكل في النواة، وأخطاء في الاتصال بين العمليات. حتى أن الفريق قام بإصلاح خطأ عمره عقود في نواة Plan 9. وقد تطور المشروع، الذي كان في البداية مهمة ساذجة، ليصبح جهدًا كبيرًا، مما أدى إلى عرض توضيحي يعمل بنظام Tailscale على Plan 9، حتى أنه تم عرضه على متصفح ويب. لم تكن هذه مجرد مزحة؛ بل كانت بمثابة دليل على براعة الفريق التقنية واستكشافًا رائعًا لنظام تشغيل متخصص.

اقرأ المزيد
التطوير

اختراق NAT من Tailscale: نظرة متعمقة

2025-01-05
اختراق NAT من Tailscale: نظرة متعمقة

تشرح هذه المدونة من Tailscale بالتفصيل كيف يتغلب تطبيق VPN الخاص بهم على تحديات NAT (ترجمة عنوان الشبكة) لتمكين الاتصالات المباشرة بين الأجهزة. يشرح هذا المقال كيفية عمل NAT والتقنيات المختلفة للتعامل مع NAT وجدار الحماية، بما في ذلك STUN لاكتشاف عناوين IP العامة، ومفارقة عيد الميلاد لاختبار المنافذ بشكل أسرع، وDERP كوسيلة ربط احتياطية. وأخيرًا، يقدم بروتوكول ICE، الذي يجرب تلقائيًا طرقًا متعددة، ويختار أفضل اتصال لضمان اتصال موثوق.

اقرأ المزيد
التطوير اتصال الشبكة

موجهات الشبكات الفرعية Tailscale: حل بسيط للاتصالات الشبكية المعقدة

2024-12-14
موجهات الشبكات الفرعية Tailscale: حل بسيط للاتصالات الشبكية المعقدة

يتطلب Tailscale عادةً تثبيت عميل على كل جهاز، لكن هذا ليس ممكنًا دائمًا للأجهزة المضمنة أو VPCs الموجودة. هنا يأتي دور موجهات الشبكات الفرعية. فهي تمكن الأجهزة من التواصل باستخدام تقنية اختراق NAT القوية من Tailscale، بغض النظر عما إذا كانت تعمل على Tailscale أم لا. تشرح هذه المقالة كيفية عمل موجهات الشبكات الفرعية Tailscale، بما في ذلك التثبيت والتكوين على Windows و Linux. بالنسبة لعمليات نقل الشبكات الكبيرة أو توصيل VPCs AWS، توفر موجهات الشبكات الفرعية طريقة سريعة وسهلة للبدء. الاستخدام الشخصي مجاني ولا يُحسب ضمن حدود الأجهزة.

اقرأ المزيد