הכר האתר   למה כדאי?   260+ תחקירים חשובים לבחירה
יום שישי 20 ספטמבר 2019  
חפש תחקיר    
    
  דף הבית
   
אודותינו צור קשר  

הבולטים באתר pCon
  התחקיר השבוע  
  בלוג העורך  
  להכיר טכנולוגיות  
  pConTop  
  pConTip  
  אתרים נבחרים  
  הכרזה מועילה  
  טיפים שימושיים  
  סרטונים מומלצים  
  תחקיר דוגמא  
המחשוב בארץ
  גוגל ניוז  
  דיילי מיילי  
  דה מרקר IT  
  גלובס  
  כלכליסט IT  
  קפטן אינטרנט  
  Ynet  
  NRG טכנולוגיה  
  וואלה טק  
  News1 - מחשבים  
המחשוב בעולם
  Google News  
  CNET  
  CIO  
  CIOInsight  
  ZDNet  
  InformationWeek  
  Computerworld  
  eWeek  
  itworld  
  Yahoo!  
קריירה
  דה מרקר קריירה  
  גלובס קריירה ויזמות  
  כלכליסט קריירה  
  CIO Careers  
  CIOInsight Careers  
  CIO U C&S  
  I.W - Global CIO  
  TechRep. Careers  
  CNN Careers  
  forbes Careers  
תשתיות
  ERP.ORG.IL  
  אנשים ומחשבים  
  InfoWorld  
  Virtualization.com  
  CIO-Virtualization  
  IW - Cloud  
  database  
  CRM Daily  
ניידות וסלולר
  סלולרי  
  GSM-Israel  
  גאדג'טי  
  חורים ברשת  
  אנשים ומחשבים  
  CIO - Mobile  
  silicon.com/Mobile  
  CNET Smartphones  
  Coolsmartphone  
  pocketnow.com  
רשתות חברתיות
  חורים ברשת  
  אקטיב & מרקטינג  
  ZVAGELSKY  
  Alltop  
  Mashable  
  SocialMedToday  
  SocialMedExam  
  TechNewsWorld  
  SocialNetWatch  
  CIO- Web 2.0  
תוכנה
  קפטן אינטרנט  
  I.W - Software  
  אנשים ומחשבים  
  וואטצאפ  
  ניוזגיק - פיתוח  
  BetaNews  
  developer  
  SoftwareDevNews  
  .net magazine  
  The Register  
לאינדקס השימושי של pCon סגור שימושון

  בלוג העורך

האם יתכן שעדכונים שוטפים של תוכנות מיקרוסופט, יכללו בתוכם "מתנה" - חפרפרת רדומה שתחכה לפקודת הפעלה, דוגמת "פליים" (להבה), אשר תישתל בחשאי על ידי גורם עוין? לפי אתר אי.וויק ולפי מיקרוסופט, יש אינדיקציה מעניינת... Flame  חפרפרת פשע וטרור והשלכות העדכונים השוטפים לגביך
 
Flame חפרפרת פשע וטרור והשלכות העדכונים השוטפים לגביך
האם יתכן שעדכונים שוטפים של תוכנות מיקרוסופט, יכללו בתוכם "מתנה" - חפרפרת רדומה שתחכה לפקודת הפעלה, דוגמת "פליים" (להבה), אשר תישתל בחשאי על ידי גורם עוין? לפי אתר אי.וויק ולפי מיקרוסופט, יש אינדיקציה מעניינת...
13/06/2012

תגיות:   אבטחה |






אקדים ואומר כי לאלה שמעדיפים שלא לדעת על "מטרדים מקצועיים", מוטב להפסיק לקרוא כבר כאן. רק מי שמוכן להתמודד עם תובנות חדשות שיוצרות אי נוחות מסוימת (אם כי כזאת שיכולה להועיל) מוזמן להמשיך...

לפני שבוע השתתפתי בכנס הסייבר הבינלאומי ה-II ביוזמת סדנת יובל נאמן לטכנולוגיה וביטחון. כדי להבין את חשיבותו אציין כי ראש הממשלה (בהקלטה), שר הביטחון ושר המדע היו בין הדוברים. אחד המסרים המרכזיים בכנס היה כי כיום מרבית הארגונים ממשיכים להשקיע זמן וכסף כדי להתגונן מאיומי האתמול, במקום להסתכל קדימה ולהיערך לאתגרי המחר.

אני מזכיר זאת משום שאחת מדרכי התקיפה העתידיות והמפחידות, שעליה דיברו בכנס, תהיה שתילת סוסים טרויאנים או ROOTKITS שיעשו על ידי גורמי פשע או טרור (ואולי גם מדינות בעלות עניין), בתוך תוכנות עדכון לגיטימיות של חברות מוכרות שאנו בוטחים בהן. ברגע שאלה נשתלו, רק הדמיון ותאוות הבצע או הנזק, של גורמי הפשע או הטרור הקיברנטי, יהיו
הגבול לנזק אפשרי.

כדי לתת ממשות לדברים בואו נניח לרגע (ואני מדגיש את המילה נניח), שגורם עוין כלשהו (צד שלישי) יצליח לשתול במסגרת העדכונים השוטפים של תוכנות נפוצות ומוכרות סוס טרויאני כזה (אינדיקציה לכך ניתן לראות מכתבה עדכנית ב-eWeek על "טלאי" נגד Flame ממיקרוסופט - tinyurl.com/1080-11-update ). לפי יוג'ין קספרסקי שדיבר בכנס, אף אחת מ-43 תוכנות ההגנה הבולטות, לא זיהתה את Flame. מה זה אומר?

עכשיו תחשבו לרגע על אפשרות (כרגע עדיין בסבירות נמוכה) שכבר יש בתוך מערך המחשוב הארגוני, סוס טרויאני או "פותח דלתות" "רדום" שרק מחכה ליום פקודה. בבלוג שלי " מה כתוב במייל שגורם למנהלים להזיע? "

שרטטתי תסריט שאיננו דמיוני, איך מיישמים כבר היום סוסים טרויאניים כאלה לסחיטות כואבות. כחומר גלם מעורר מחשבה, אני משתף את הדברים.

יתרה מזאת, במסגרת תחקיר אחרון שעשינו, על כלל היבטי העדכונים, גילינו כי היבטי
 פרסומת
האבטחה (כמו אלה שהזכרתי) הם רק חלק מההיבטים שכדאי לכל מנהל מידע לחשוב עליהם. זאת מאחר ונושא העדכונים בעולם ה-IT השתנה, והוא מחייב בחינה ובדיקה של השלכות נוספות.

מי שלא יבחן את מערך העדכונים הארגוני ויתקן את הנדרש, עלול להיתקל ביותר ויותר יישומים שלא עובדים כראוי, איטיות, תוכניות שפועלות באופן חלקי ובעיקר להיחשף לאיומי אבטחה שעלולים להביא לקריסת מערכות. תחשבו במטפורה על "חפרפרת" שמחכה עכשיו להנחיות פעולה...

מי שיחליט שהנושא כן ראוי וחשוב, ויטיל זאת כמשימה על אחד העובדים למשל, ייהנה מהידיעה שמערך המחשוב שלו מעודכן ומוגן. הוא גם עשוי לגלות "הפתעות" לא צפויות שהסתתרו מתחת לפני השטח. מעבר לאלה, כמה שווה ההקלה והשקט הנפשי אחרי שבודקים נושא מטריד ומגלים שהכול בסדר?... לקט דגשים מהתחקיר שעשינו, אפשר לקרוא עכשיו:

כן קובי, חשוב לנו לדעת האם מערך המחשוב מעודכן ומוגן?

אם נושא העדכונים נראה גם לכם, כחשוב מספיק להקדיש לו כמה דקות למחשבה, טבעי שתרצו לעשות את מה שמתבקש.

המשך יום נפלא.

קובי שפיבק
עוזר למנהלי מידע להבטיח, מערך מחשוב מעודכן ומוגן.
טל' 03-9667939 – Koby@pcon.co.il

נ.ב. - על מה כתבנו בתחקיר? - בין היתר כתבנו על המגמות החדשות ובמיוחד היבטי האבטחה. סיפרנו על ההיבטים המיוחדים לניידים, הסברנו את הקשיים, הבאנו את רוני רויטמן מ-ONE1 וניר חינסקי ממיקרוסופט כמומחים, ונתנו עוד הרבה טריגרים למחשבה.

נ.ב.2 - אדגיש כי איומי הסייבר אינם זוכים להד, אלא לאחר שהם מתגלים. מצד שני, מה יקרה אם אכן כבר הוחדרה "חפרפרת"? האם כדאי לנסות לגלותה או להמר?

כן קובי, חשוב לנו לדעת האם מערך המחשוב מעודכן ומוגן?

נ.ב.3 – בבלוגים קודמים שלי שיתפתי – מהו מידע איכותי? במיוחד כשמדובר ב-ERP? , איך איינשטיין, סקס והקצאת ניידים מתקשרים? , אין סיסמא שלא ניתן לפרוץ בשניות…




  המלץ
לחברים
    
קבל עידכונים RSS    FACEBOOK          TWITTER

 
   הקודם  דרג וצפה בתוצאות  4  5  6  7  8  9  10 הבא   
 

רוצים תוכן שימושי בעל ערך?!...
תוכלו לקבל זאת כאן ובחינם!


הצטרף ל-pConTip

ותקבל את הטיפים והסרטונים הכי טובים שיש ובחינם!

ניוזלטר שבועי קצר וחינמי, מביא המלצות למאמרים, תוכנות מועילות, קיצורי דרך שימושיים, פרשנות לחדשות מרכזיות וסרטונים ייחודים, על הטכנולוגיות הכי מרתקות שיש היום.

הכנס עכשיו את שמך והמייל, ולחץ על כפתור " לחץ כאן ועכשיו "



דוא"ל
שם
  תגובות
  הוסף תגובתך
שם:
תגובה:
 הוסף
 נקה

3. Reegan    20/1/2016 בשעה 23:9

Your`s is a point of view where real iniceltglnee shines through.
2. Brian    20/10/2015 בשעה 21:14

Your potsing lays bare the truth
1. Ravibhushana    5/7/2012 בשעה 10:27

You`ve relaly impressed me with that answer!

  עוד בבלוג העורך
התפרסם ב-4/9התפרסם ב-7/8התפרסם ב-5/6 לריכוז הארכיונים
לאן ממשיכים עם הטכנולוגיה? ואיך ליצור חזון מקצועי בהיר ומדויק?מהן מנהרות הסייבר ואיך להתמודד איתן?איך להמחיש את תרומת המחשוב? לארכיון הבלוג

  קצר ולעניין
שדרוג השליטה ובקרת המובייל



לצפייה בסרטון בפחות מ-2 דקות - לחץ כאן


  מידע נוסף

מה תקבל במסגרת שרות pCon?

pCon מסייע למנהלי מידע ומקבלי החלטות מחשוב:

למנהלי מידע שרוצים לקדם חדשנות, לחסוך בהוצאות, להגן טוב יותר על המידע הארגוני, שירות pCon, מאפשר לקבל ריכוז מתומצת, של סיכום מאמרים ודברי מומחים, על חידושי טכנולוגיות המידע החדשות, תוך מיקוד בהיבטי מפתח החשובים למנהלי מידע. אלה כוללים: מגמות, שימושים, עלויות ומחירים, שיקולי בחירה, חלופות בשוק, דברי מומחים, טיפים, המלצות מעשיות ליישום, בעיות וקשיים צפויים, הפניות למקורות נבחרים וסרטוני המחשה.

הייחוד של pCon הוא בתמצות קצר וברור של מידע מקצועי שימושי, רלוונטי ובר יישום, שהכי מעניין וחשוב למנהלי מחשוב בישראל. למשל: מחשוב ארגוני, מעמד המנמ"ר, תקשורת, אינטרנט ארגוני, אבטחת מידע, Mobile, אחסון, וירטואליזציה, BI, ביג דטה, מחשוב ענן, תשתיות, דטה סנטר, תוכנות שימושיות, פיתוח, ניהול יעיל, חידושים טכנולוגיים. 

למידע נוסף על מאות רבות של טכנולוגיות שסקרנו בשנים האחרונות

www.pcon.co.il/DB

השירות והאתר סוקרים מערכות, מוצרים ושירותים של החברות המובילות בענף כמו: IBM, HP, מיקרוסופט, EMC, VMWare, NetApp, סימנטק, אורקל, אינטל, גוגל, אפל, פייסבוק, CA וכן סטארט-אפים וחברות חדשות ולא מוכרות.

 למידע מקצועי בחינם - www.pcon.co.il/Free   לפרטים - טל' 03-9667939 ו- info@pcon.co.il


  המלץ לחבר
ואהבת לרעך כמוך...

אם לא מצאת שירות זה כשימושי, בבקשה ספר לנו. אם אתה כן נהנה מהשירות שתף חברים שגם להם הוא יכול לעזור. תחשוב על החיוך, הסיפוק, ההרגשה הטובה, כשגם רעך ייהנה כמוך והמלץ עכשיו.


 pConTop
המלצות למנהלי מידע
הכי מעניין וחשוב במחשוב
פרשנות מעשית והכוונה לנושאי מפתח


כדי להתעדכן מדי שבוע במשמעויות המעשיות של החדשות החשובות, וכן לדעת מה הם נושאי המפתח המרכזים בענף? מלא את פרטיך עכשיו ותקבל מדי שבוע ניוזלטר קצר וחינמי!
דוא"ל:
שם:

כן ,שלחו הגיליון
*לא נעביר המייל לגורם אחר!
**תוכל להסיר את שמך בקלות, בכל עת.

 ערוץ סרטוני pCon ביוטיוב
 משרות הייטק בשיתוף AllJobs
 pConTip
הטיפים והסרטונים
הכי טובים שיש!
המלצות * חידושים * קיצורי דרך


חינם! הרשם לניוזלטר שבועי קצר, של טיפים שימושיים ומסקרנים ולקט המלצות על סרטוני החידושים הטכנולוגיים הכי מרתקים שיש. הרשם עכשיו.

דוא"ל:
שם:

כן ,שלחו הגיליון
*לא נעביר המייל לגורם אחר!
**תוכל להסיר את שמך בקלות, בכל עת.

   תוכן לפי נושא
 
    אבטחה
    אינטרנט
    חומרה
    יישומים
    ניהול
    סלולר
    עובדים
    עסקים
    שירותים
    תוכנה
    תקשורת
    תשתיות
 מודעות דרושים
 איך להתעדכן וליצור קשר
RSS התעדכן ב-RSS
RSS התעדכן ב-Google+
FACEBOOK התעדכן בפייסבוק
in התעדכן בלינקדין
TWITTER להתעדכן ביוטיוב
TWITTER התעדכן בטוויטר
TWITTER צור קשר במייל
 
©כל הזכויות שמורות | אודותינו | צור קשר | פרסם אצלנו | תנאי שימוש | מפת האתר | דף הבית
לפרופיל ה Google+ | מה דעתך? | מדיניות פרטיות | RSS  | | לימודי מדעי המחשב