Recreating Cybercloud Safeguarding Today

Cyber Security Blog
Blog with us, and Navigate the Cyber Secrets with Confidence!

We are here for you, let us know what you think

Nov 15, 2011

My first Computer - ZX81

My First Computer was ZX81, a product of British Sinclair computers.
My father purchased it from Europe, when i was 13, he sparked my imagination for years and years to come. Sinclair launch it in 1981, but i got my'n in 1983. This top of the line tehnology machine, arrived with a basic programing handbook, it was my first baptizem in computer programing.
This small computer needed to connected to a home television (like HDMI today). the memory inside the box was only 1Kbyte of RAM memory, two weeks later we upgrade it to a 16Kbyte memory device. In modern terms that was one of the first "plug and play" computers. and boy we played with it alot, and program it a lot. from car rase games to a finance calculator, the basic programing was easy and very frendly.
The ZX81 was the best popular thing in computer programing those days, lot's of articles was published in computer magazines . try to remember it had only 1K of ram memory, there were no colour screens, and no sound effect's, the replacment for a HardDisk was the home tape cassette and also the back up device, it had a touch-sensitive keyboard and antena cable. But by the standards of that time, it was a best gift you could only ask for.
Any Person who like to share he's first computer experience Welcome to do so.

Oct 25, 2011

אגרון 2006 האם סוף הפרשיה של דליפת מאגר מרשם האוכלוסין



האם ניתן לבסר כי הגיע לסיום פרשית "אגרון", גירסת של מרשם האוכלוסין מ-2006 שפורסמה באינטרנט לכל דורש?
(פרשיה בה הודלף לאינטרנט נתוני אוכלוסית ישראל ממשרד הפנים),
האם ניתן לברך בהצלחה לרמו"ט (הרשות למשפט וטכנולוגיה).
אגב אני ראיתי גרסאות חדישות יותר שחברות מסחריות משתמשות בהם.. והשאלה מתי רמו"ט ירצו לפעול באופן מקצועי ולהגיע בזמן למפיצים פיראטים?

קראו בהרחבה פורסם ב-Ynet

קראו בהרחבה: השר מיקי איתן "פיילוט הביומטרי לא בודק אבטחה כלל"

Oct 3, 2011

תולעת סטוקסנט

סרטון המעניק הסבר ויזואלי, וירטואלי לגבי תולעת הסטוקסנט שנתגלתה באיראן ב-2010


Stuxnet: Anatomy of a Computer Virus from Patrick Clair on Vimeo.

Sep 28, 2011

מגמות אבטחה בעולם הסמארטפון

מאחר ותמיד נחשבתי כמבין ובקיא במגמות של עולם הפשע, ונחשבתי בתקופת פריחת הסמראטפון לנביא זעם המתריע כנגד טכנולוגיה שתופסת תאוצה (כמו מערכות הסמארטפון) בעוד שחברות עסקיות שעיסוקן מערכות הגנה, אינן מביטות על שוק זה בראיה של כדאיות עסקית, ואינן מפתחות מוצרי הגנה לכך. על כן מותר לי לפתוח בהצהרה כי המגמה שהסברתי עליה מתחילה בשנה זו לעבור מהפך.

בעקבות פריצות וגניבת מידע מסלולארים חכמים, החלו קולגות משוק אבטחת המידע לצאת בתקשורת ולהשמיע קולם בציבור בגין הסכנה הרבה הרובצת סביב מערכות הסלולאר המתקדמות.
דאז קראו לי אותם אנשים - נביא זעם, כיום הם אומרים, מה אתה מבין.. כשאני אומר שבחודשים הקרובים שוק זה יהיה יותר מאובטח.
ניקח לדוגמה מקרה שקרה השנה בשוק האנדרואיד, השוק נפגע על ידי תוכנה זדונית בשם DroidDream.
האקרים שתלו ב- 80 יישומים (App) אפליקציות זדוניות ופיתו אנשים להוריד את האפלקציות הנגועות משוק האנדרואיד, החנות המקוונת של גוגל ברשת.
עלפי פרסום של גוגל  260,000 מכשירים הותקפו והודבקו בקובץ הזדוני, עם זאת גוגל שיצרה ראשונה את האימייל החינמי ללא הגבלה והבינה מהר מאוד את הסכנות התמונות בו, ופיתחה סדרת הגנות והצפנות כדי לאבטח את המידע של לקוחותיה, תפעל גם הפעם כדי למנוע הישנות של מקרה דומה בעתיד.
כמו גוגל למדו זאת רוב חברות התוכנה להגנה כדומת סימנטק, NOD, קספרסקי ואחרים וכולם הבינו כי זו ההזדמנות העיסקית הגדולה ביותר שנראתה בחודשים האחרונים.
היכנסו לקישור וקראו כתבה בנושא מהניו-יורק טיימס.

היכנסו לBcom Secure והזמינו הרצאות המבוססות על ידע ומחקר בתחום אבטחת מידע בסמארטפון, ולא מאילו הנהנים להשתמש באלמנט "הפחד".

שנה טובה..   לחצו כאן לברכה אישית מניר פסי

Sep 13, 2011

כנס GovSec2011 ניסיון לזרוע פחד בנושא Cyber war

כנס GovSec2011 שהופק ע"י אנשים ומחשבים הינו ניסיון לזרוע פחד כדי להציג פתרונות מפוקפקים ע"י פוליטיקאים, עסקנים וחברות.
את כנס Govssec2011 פתח ח"כ זאב ביילסקי ממפלגת 'קדימה' באילו המילים "אני חי בתחושה קשה מאוד... ממשלות ישראל הנוכחית וקודמותיה לא הפנימו את המלחמה הבאה, מלחמת הסיבר והעורף".
כלומר כולנו חייבים לחיות בפחד מהלא נודע..
בהמשך הוסיף ח"כ ביילסקי "במלחמה הבאה הטלפונים יהיו בכיוון ההפוך, החייל ברמת הגולן יתקשר להוריו בש"ג וישאל אותם אם הם בסדר".
עד כאן אפקט הפחד, או לא, פה אני מטעה אתכם, כאן לא הסתיים מסע ההפחדה מהתקפות סייבר עתידיות, בנקודה זו צריך כבר לעצור ולחשוב, אולי במקום לצאת להפגנות ומחאות כשהסיסמה היא "צדק חברתי", מוטב כי נשנה זאת להיכן הבטחון העורפי ומדוע מושקע בזה מליארדים, שח"כ הנוכח טוען, כי בתחום זה אנחנו לא מוכנים.

"אני חי בתחושה קשה מאוד"
מר זאב ביילסקי, אם עשית דרכך עד לקרבת שדה התעופה, כדי לזרוע פחד בקרב המשתתפים, שם טעית!
רוב משתתפי הכנס היו אנשים שעיסוקם או רצונם לעסוק באבטחה, והם שמנסים יום יום להזריע פחד בקרב הלקוחות והמכרים, כדי להעלות את הערך (רווניו) של פועלם.
לכן הדבר היחיד שהצלחת לעשות הוא לשלהב את מי שכבר בטוח בדברים שאמרת..

אפקט הפחד
מר ביילסקי היקר, אם אתה חש שאתה חי בתקופה קשה מאוד והינך מודאג ממה שעלול לקרוא לאזרחים בעורף תוך כדי דאגה להגנה על תשתיות קריטיות, מדוע עודדת ותמכת באישור חוק המאגר הביומטרי בכנסת איפה? האין הוא נחשב תשתית קריטית?
האם ההגנה על המאגר הביומטרי נבחנה על ידך לפני שבחרת לתמוך בה, האם ידוע לך הנזק שיגרם לעורף אם מידע כל כך רגיש כזה ידלוף?
הלא חוק זה כל כך קלוקל וחסר מעטפת הגנה, אבטחה ואחריות משרדית, הוא בדיוק מה שאתה מנסה להפחיד את כולם ממנו, הלא גם ציינת שממשלת ישראל טרם השקיעה במלחמת הסייבר, אם כך מדוע עודדת הוצאה של סכומי עתק על מאגר שאתה בעצמך טוען כי רגישותו וחוסר ההיערכות ההגנתית כלפיו מסוכנות לציבור בישראל?
מדוע אם כך בתקופה ההיא לא הרמת ידך וצעקת כי הדבר אינו תורם להגנה על מימד המלחמה הבאה (שידעת לכנותו מלחמת הסייבר העתידית)?

איננו מפנימים את הדרך שבה עלינו להגן על ישראל במלחמות הקרובות (זאב ביילסקי Govsec2011)

האיומים הקיברנטים אמיתיים
כך מתוך דבריו של אמיר גרובייס מנהל המכירות מחברת waterfall, ווטרפול הישראלית הינה יצרנית של מוצרי הגנה לתשתיות קריטיות העושים שימוש בהיבטי חומרה כדי למנוע זליגת מידע מסוכנת.
אמיר שהרצא בכנס המשיך לדבוק באפקט ההפחדה וטען "ישראל היא אחת המדינות המותקפות בעולם - ומכאן הצורך בהגנה לא סטנדרטית", וזאת מפיו של יצרן שפתרונותיו אמורים להגן על מערכות של מאגר קריטי כמאגר הביומטרי, אם נחזור לרגע לדבריו של ח"כ ביילסקי, נראה כי הוא דיבר גם על מערכות הגנה לתשתיות קריטיות, " אנו חשופים בהיבט התשתיות הקריטיות", האם לא ידע ביילסקי כי נציג חברה שמוצריה אמורים להגן על תשתיות קריטיות מופיע באותו הכנס? האם לא היתה זו זריקת אצבע מאשימה כלפיו?

מדוע אם כך נטען כי אנו חשופים בהיבט ההגנה על תשתיות קריטיות?
מצד אחד צועקים שלא נערכנו להגנה וכדאי לפחד מהמלחמה הבאה, מצד שני עולה אותו נציג של גוף המייצר מערכות הגנה הנמכרות לממשלה וטוען כי האיום כבר כאן, ויש להתייחס לכך במלוא הרצינות וכדאי להשקיע במערכות שלו. תרשו לי לאמר כי מישהו בהפקה לא עשה עבודתו נאמנה.
"חברת ווטרפול בונה על אפקט הפחד" ציטוט מתוך כהתבה של אתר TheMarker, וברור כי זוהי דרך טובה להגדלת מכירות.

מגמת הפחדה ממתקפות סייבר על תשתיות לאומיות נמשכת לכל אורכו של הכנס, כל הנואמים מכוונים למקום אחד, להגדיל את הפחד מהלא נודע בשם Cyber warfare.
אבי וייסמן מנכ"ל חברת See Security, שפעל כמנחה האירוע לאורך הכנס ליווה את הרעיון הכללי שהוזכר וקישר בין נואם ונואם, לדוגמא מתוך דבריו, "בכולם אוחזת צמרמורת למראה בתמונות של פגועי הטרור בארה"ב מלפני עשור... יש לנו עוד הרבה מה לעשות כדי להיות ערוכים", האם כנס GovSec2011, אובייקטיבי או לא?
התשובה למי ששואל: לא!

מי שהגיע לכנס מתוך כוונה ללמוד משהו על מגמות בתחום זה, או בתחומי cyber terror או cyber crime, טעה וקיבל מידע מטעה. מי שהגיע להעביר את הזמן להתחכך בין קולגות ולאכול ארוחת צהרים, עשה נכון שהגיע.
חידושים לא נמצאו כאן.

אם ברצונכם להרחיב ידיעתכם בתחום זה, מומלץ כי תתחברו לכמה בלוגרים כמותי העוסקים בתחום וחוקרים תחום זה בעבר, בהווה ובעתיד, או השתתפו בהרצאות העשרה המתפרסמות מידי פעם בבלוג זה.

הכותב הינו מומחה בתחום חקירות מחשב ופשיעה קבירנטית, יועץ, מרצה ופעיל אקדמי במסגרות שונות.
כמו כן ניתן לקבל מידע בגין ארועים בנושא זה גם באתר BcomSecure

ח"כ ביילסקי כמו אחרים מבין נואמי הכנס, מעולם לא עסקו, בתחום ה Cyber Warfare מהיבט מחקר ומגמות.
מקורות
:
סיקור govsec2011 אתר אנשים ומחשבים 
כתבת themarker על חב waterfall 
ק.ח. זאב בילסקי

Aug 28, 2011

קול קורא לעיצוב תוכנית לימודים בתחום הסיייבר סקיוריטי

להלן ההודעה החשובה מהמכון הלאומי לתקנים וטכנולוגיה (NIST) הנוגעת לעיצוב תוכניות לימוד והעשרה בתחום הסייבר סקיוריטי.


אני מעביר את הקריאה של פרופ' מיש קאביי מאוניברסיטת נורוויץ בארה"ב, הקורא לכל הקוראים להשתתף בתהליך הבדיקה. הניסיון של הקוראים והתובנות יוכלו לעצב את עתיד עולם אבטחת המידע על ידי הבטחה שתוכנית החינוך cybersecurity תותאם למוטו של תוכניות אבטחת מידע בעולם ובארה"ב.

Aug 12, 2011

הרצאה בנושא סכנות במובייל וסמארטפונים בחסות ארגון ISSA

מחקרים רבים מדברים על ההשפעה שיצר הסמארטפון והנגיסה בשוקי המחשבים והנטבוק, מחקר חדש מעלה את הסוגיה, האם משתמשי מובייל ו- Smartphones מודעים לסכנות גניבת המידע להם הם חשופים?
ההרצאות התקיימו ב- 07/09/2011 בקריה האקדמית קרית אונו - כולכם מוזמנים,
יש להירשם מראש.

לחצו על הכותרת או התמונה לפרטים נוספים..

Aug 8, 2011

פסיקה : בעל אתר לא אחראי לקישורים מפרים אם התמלאו התנאים הבאים

הפסיקה התפרסמה ב-08/08/2011 בבימ"ש מחוזי מרכז בפ"ת, ע"י השופט פרופ' עופר גרוסקופף בהכרעה על תביעה שהגישה א.ל.י.ס. אגודה להגנת יצירות סינמטוגרפיות בשם חברות הסרטים והמפיצים המקומיים נגד אתר רוטר.נט ומפעילו הרב ישעיהו רוטר {ת"א 567-08-09 א.ל.י.ס. אגודה להגנת יצירות סינמטוגרפיות (1993) בע"מ ואח' נ' רוטר.נט בע"מ ואח'}. זוהי הפעם הראשונה בה נשענו על תקדים של בית המשפט העליון בפסיקתו בעניין האוניברסיטה העברית נ' שוקן, שהכיר עקרונית בקיומה של הפרה תורמת בדיני זכויות יוצרים בישראל.
בהחלטתו קבע שופט המחוזי, כי אתר האינטרנט רוטר.נט, אינו נושא באחריות הקישורים ליצירות מוגנות שמכניסים גולשים, ואינו חייב לנטר ביוזמתו קישורים כאלה,כל עוד מתקיימת מדיניות של "הודעה והסרה", לא ישא באחריות להפרת זכויות יוצרים.
"הודעה והסרה" - כלומר מדיניות בא בעל הזכויות מודיע על ההפרה לבעל האתר אשר בודק ומוריד את הקישור המפר. 

בית המשפט קיבל את טענת ב"כ רוטר.נט, עו"ד פיני עזריה, כי לא ניתן לייחס לאתר שאליו העלו גולשים קישורים ליצירות מפרות אחריות ישירה להפרת זכויות יוצרים. הטלת חובה כללית על בעל אתר בשל הפרה תורמת מוצדקת רק לאחר שנמסרה לבעל האתר התראה על קיום הקישור המפר, והוא נמנע, ללא הצדקה מספקת, מלנקוט בפעולות להסרת הקישור לאתר המפר.

על אף זאת, בשני מצבים חריגים תיתכן הטלת אחריות על בעל האתר:
- בעל האתר (או מנהל הפורום מטעמו) משווק את האתר כלוח המשמש להצבת קישורים לאתרים מפרים, אחראי להפרה תורמת בגין הימצאות קישורים לאתרים מפרים באתר.
- אם הפורום מוקדש רובו ככולו, להצבת קישורים לאתרים מפרים.

השופט גרוסקופף הורה כי כאשר נוצר מצב דברים מסוג זה, ובעל האתר מודע לכך, הרי מחובתו של בעל האתר לסגור את הפורום האמור.

פורסם באתר: law.co.il - חדשות - זכויות יוצרים

כמי שהשתתף כעד מומחה מטעם התביעה עליי להוסיף כי יכולת עורכי הדין של התובעת לבצע שקיפות של הנעשה והניצבר בראיות התביעה היו נמוכים לכל אורך התנהלות הדיון בביה"מ, ולכן לא הצליחו להשיג את שרצה הלקוח להשיג.
לדעתי אם קובע בית המשפט דנן כי אין להתייחס לנזקים שאתר כזה עלול לגרום לבעלי זכויות יוצרים (והלא הראיות שיקפו זאת, כמוהו כסוס המובל ע"י רוכבו כששתיי רטיות לעיניו והוא מוגבל מלראות את הנזק הכולל.

כתוצאה מכך, נותר לחברות הסרטים ול- א.ל.י.ס להעסיק במשרה מלאה אדם שתפקידו חיפוש ואיתור קישורים באתרים, ושליחת הודעות לבעלי האתרים - מישהו מעונין ?

Aug 3, 2011

BcomSECURE אבטחת מידע וחקירות מחשב: שרותי חקירה דיגיטאלים מקצועיים

BcomSECURE אבטחת מידע ושרותי חקירה דיגיטאלים מקצועיים ללקוחות, מפעלים, חברות, ארגונים, משרדי עורכי דין. "חברת BcomSECURE מציעה שירותי חקירות מחשב, חקירות מובייל וסמארטפון, חקירות דיגיטליות, ניתוח קבצים זדוניים, טיפול בזליגת מידע, גניבת מידע, חדירת עובדי..."

Jul 27, 2011

איתור עצמאי, עוסק מורשה, פרילאנסר

לחץ לאיתור עוסק
לחץ לתחילת חיפוש
בקישור זה תוכלו לבצע בדיקה ראשונית, חיפוש ואיתור של אדם הרשום תחת עוסק מורשה, בישראל, על פי מספר תיק העוסק המורשה, תיק ניכויים, או ת.ז.
באתר תמצאו פרטים על העוסק כגון:
מספר תיק במע"מ, שם העסק, שם העוסק ומספרו וכתובת העסק.

לחצו על הקישור לאיתור הפרטים הנוגעים לעוסק מורשה.
איתור פרטי עוסק

***
איתור פושט רגל, ניתן לקבל ממשרד המשפטים האפוטרופס הכללי באמצעות הורדות קובץ - לכניסה לחץ.

***
 

Jun 27, 2011

איתור מידע על חברה, תאגיד, חיפוש חברה

לחץ לאיתור חברה
לחיפוש לחץ על התמונה
בקישור זה תוכלו לבצע בדיקה ראשונית, חיפוש ואיתור פרטי חברה רשומה, ע"פ שם החברה, בעברית או באנגלית, או על פי מספר הח.פ. של החברה.
מספר תאגיד, שם תאגיד בעברית ובאנגלית, סטטוס פעילות אצל הרשם, סוג התאגיד /חברה ממשלתית /כתובת החברה, מטרת החברה/השותפות.

לחצו על הקישור


***
לקבלת מידע מורחב, על פעילות החברה "נסח חברה" הכולל: פרטי תאגיד /חברה, מידע על דירקטורים (לחץ למידע על דירקטורים בחינם), בעלי מניות ושעבודים של התאגיד /חברה.
לפני כן מומלץ לצפות במצגת הסבר, יש להוריד מכאן ולצפות באמצעות תוכנת Powerpoint.
עלות הפקת נסח, הינה סימלית וניתן לשלם באמצעי אשראי.

ניתן לחפש מידע גם באתר זה 'מאגר חברות ושותפויות' (פרטי בעלות המאגר כאן).

***
איתור חברות בפירוק או פושט רגל, ניתן לקבל ממשרד המשפטים האפוטרופס הכללי באמצעות הורדות קובץ - לכניסה לחץ.

***
מאמרים:

Jun 13, 2011

הקמת השדולה לשימוש נבון באינטרנט - ישיבת ההכרזה

היום הוכרזה הקמתה של שדולה לשימוש נבון באינטרנט ע"י  ח"כ זאב בילסקי (מפלגת קדימה וראש עירית רעננה לשעבר), ראש השדולה לשימוש נבון באינטרנט ועמותת אשנב בכינוסה השנתי.
במטרה לפעול כדי למנוע מילדים ונוער להחשף לחומרים פוגעניים, מעשי אלימות, בריונות ואיומים ברשתות החברתיות כדוגמת הפייסבוק
בההכרזה נכחו חברי העמותה, מתנדבים והציבור שנעתר להזמנה.
בין הנואמים :
ח"כ ביילסקי : "הסכנות בפייסבוק הן נושא חשוב מאוד שעומד על סדר היום הציבורי", "רק מרק צוקרברג יכול בלחיצת כפתור להגיע למיליארד איש , אפילו ראש ממשלת סין היה רוצה" .
יו"ר העמותה מר ברוך הינוך: "עד היום השתתפו בהדרכות העמותה כ-30 אלף בני נוער, ואלפי הורים", "המטרה, הגברת המודעות של הציבור הרחב לצדידים השליליים של האינטרנט".
דר'אבשלום  אדרת: שהקריא  מכתב שכתב מרגש לבנו ערן שהתאבד בעזרת יעוץ בפורומים וצאטים בהם נמצא באינטרנט.
ד"ר ישע סיון: "בכביש יש חוקים, חברות ביטוח, משטרה, ומה יש ברשת ? אילו מערכות הגנה יש? איזה רישיון נהיגה?", "חינוך הוא ההתחלה", "יש לאפשר לכלים טכנולוגים לעשות את העבודה באינטרנט, לחזק את הטיפול והעזרה המיידית", "לתת בידי המשטרה את הכלים לבצע מודיעין מקדים".
לימור מזרחי: אימו של הנער דודאל מזרחי "חייבים  לעשות משהו", "להפסיק את קוד השתיקה", "משרד החינוך זה לא רק לימודים, חייבים להפסיק להגיד הידיים כבולות", "חייבים להיכנס  לבתי הספר ולעזור לנשמות הטועות האלה, אני פונה למשרד החינוך לעשות הדרכות להורים", "התחברתי למאות ילדים בפייסבוק בעקבות המקרה".
אבי - נציג משטרת ישראל מפלג הנוער: "לאחרונה שמנו לב שזירת האינטרנט בייחוד הפייסבוק מוצף בפעילות של אלימות", "החוק אינו בנוי לעבירות אלימות באינטרנט, כנ"ל לגבי ביריונות, יש בריונות הגובלת בפלילים ויש בריונות על הצד האפור".
היועץ המשפטי של העמותה וחבר הנהלה מר יהונתן קלינגר: הציג בכנס  כפתור מצוקה שפותח בשיתוף תלמידי התיכון האזורי מגבעת ברנר, ועמותת אשנב. הכפתור הינו Toolbar המותאם לדפדפני האינטרנט ומאפשר לדווח על פגיעה ואלימות כנגד בני נוער באינטרנט.
רדו: ממיזם CoolSchool שהסביר על רשת חברתית שנבנתה עם תפיסת רעיון הפייסבוק תחת פלטפורמה של פרטיות והגנה ופועלת כיום באופן נרחב בקרב בני נוער בארץ.
בשלבי הסיום הוסיף ח"כ זאב ביילסקי, כי הוא הנהיג כרטיס תלמיד ברעננה כשהיה ראש עיר, בו הודפס קו הטלפון הישיר לראש העיר לדווח על מקרי אלימות, בעזרת כרטיס זה ירדה האלימות בקרב מוסדות החינוך של בני נוער בעיר רעננה  וזה דוגמא טובה לשימוש בכפתור המצוקה של עמותת אשנב.

כמי שמכיר רבות מין הנפשות שנאמו היום בכנס אשנב, זאב ביילסקי כשהיה ראש עיר וקידם מערכת שפיתחתי בעבר לבתי ספר שענתה לשם SchoolNet, ברוך, אבשלום, יהונתן קלינגר כמתנדב ומרצה בעמותה, ד"ר  ישע סיוון כמנחה מקצועי במכללה האקדמית ועוד רבים . כולי תקווה כי השדולה תאפשר לכל מי שיש לו דעה בנושא להשמיע ולפעול באופן שלא יפגע ביתרונות הנהדרים הקיימים באינטרנט ולפעול למטרות של צנזורה וחסימת תכנים , משום שיש גם צדדים טובים באינטרנט, לפעול למען ובמטרה לסייע להגביר את החינוך של בני הנוער והילדים לעשות שימוש נבון באינטרנט, בהצלחה.
If you enjoyed this article, please consider sharing it..

בעקבות הכרזת שדולה בכנסת לשימוש נבון באינטרנט - עמותת אשנב

בכנס השנתי של עמותת אשנב 13.06.11 שנערך היום במשכן הכנסת בירושלים, תחת נושא " הסכנות בפייסבוק ", הוצג כפתור מצוקה לשימוש בני נוער וילדים החשים במצוקה וזקוקים לעזרה, הכפתור יסייע להם להגיש תלונה כנגד חומר פוגעני או אחר אשר מזיק להם ע"י דיווח אנונימי למתנדבי העמותה.
לאחר בחינת המקרה, התלונה תועבר לטיפול ע"י הגורמים האמונים על הטיפול במקרה.
את כפתור המצוקה נאמר לי כי ניתן להתקין על כל דפדפן אינטרנט וקל מאוד לתפעלו.
אני ראיתי כיצד הוא פועל, אני ממליץ עליו לכל ההורים המודאגים שילדיהם מסתובבים לבד ברשת, היכנסו הורידו התקינו ולמדו את ילדיכם כיצד לפעול כשאתם לא שם, לידם ברגע של מצוקה.
לכניסה לכפתור ולהוראות תפעול היכנסו לכאן
בתקווה שכך נעזור למשפחת אדרת ולמשפחת מזרחי למנוע את ההתאבדות הבאה באמצעות האינטרנט של בני נוער.
If you enjoyed this article, please consider sharing it..

Jun 4, 2011

תקיפה קיברנטית - עילה לתקיפה באמצעות כח צבאי


וושינגטון בהצהרה: התקפה קיברנטית ממדינה אחרת - עילה לתקיפה באמצעות כח צבאי ואף ליצירת מלחמה באמצעים המסורתיים. בסוף חודש יוני לאחר שממשל ארה"ב ביקש לקבל דוח מסודר הנוגע לנזקים של התקפות קיברנטיות הפיק הפנטגון דוח Formal cyber strategy וכן שחרר הצהרה שהגיעה בעקבות הדוח, המסקנה כי חבלה במחשבים ובמערכות מידע המגיע ממדינה אחרת יכול להחשב אקט של מלחמה, קביעה חשובה זו בפעם הראשונה פותחת את הדלת עבור ארה"ב להגיב באמצעות כוח צבאי מסורתי.  ( מקור The wall street jurnal)

מדיניות זו של האמריקאים נועדה להוות גורם הרתעה למדינות הפוגעות בתשתיות מחשוב אזרחיות וצבעיות בארה"ב ופוגעות במהלך התקין של תשתיות האינטרנט, כדוגמת המתקפה האחרונה של הסינים על מערכות גוגל. על ידי הצגת מדיניות זו מצהירה ארה"ב כי מדינה שתנסה לפעול או תתיר לסייבר טרור לפעול מתוך תחומה, תחשב אחראית ויהיו לפעילות זו השלכות חמורות, בייחוד בפגיעה ברשתות ותשתיות צבאיות או אזרחיות הנחשבות בדירוגם כ קריטים לביטחון הלאומי. (מקור The Register)

בעקבות כך הגיבו בתחילת חודש יוני 2011 הנציגים הסינים "בייג'ין בהצהרה ראשונה ע"י מומחה  צבאי סיני מזהירים: הדיווחים של הפנטגון בדבר אסטרטגיה סייבר קיברנטית פורמלית מסוכנת, ויוצרת השלכות על מרוץ החימוש במדינות ואף על עתיד המלחמות בין מדינות (מקור  ChinaDaily usa)

אצלינו, "ישראל בין המדינות הנערכות ללוחמה קיברנטית" כך מתוך דו"ח של חברת מקאפי המגלה שישראל מדורגת בין חמש המדינות הנערכות ללוחמה קיברנטית כתוצאה מקונפליקט מלחמתי כולל, והם: ארה"ב, רוסיה, צרפת, ישראל  וסין. 

חברת מקאפי, חברת אבטחת מידע העוסקת גם בניתוח מגמות עתידיות כתבה דוח "הפשיעה הוירטואלית" ומציע בפעם הראשונה מודל היכול להגדיר מלחמה קיברנטית (Cyber War), הדוח מעלה מספר נקודות עיקריות לבחינת סוגיה זו, והם:
  1. הלוחמה הקיברנטית הופכת מציאותית, במדינות שונות מתפתחות יכולות לוחמה קיברנטית ומעורבות במירוץ החימוש הקיברנטי, כנגד תשתיות ממשלה ותשתיות קריטיות. לא מדובר רק במלחמה בין מחשבים. מלחמה קיברנטית עלולה לגרום לנזקים חמורים אמיתיים - מצב זה יכול להביא לפגיעה באזרחי המדינה.
  2. נשק קיברנטי מיועד לפגוע בתשתיות קריטיות, היעדים כוללים תשתיות קריטיות כגון תחנות כוח, תשתיות תחבורה, רשתות תקשורת, מקורות מים ומוסדות פיננסיים. התקפה על תשתיות אלו עלולה להיות קיצונית ביותר ולהוביל לנזקים חסרי תקדים בהיקפם.
  3. מלחמה קיברנטית כוללת שחקנים שונים במקומות שונים, כמעט בלתי אפשרי לקבוע מתי נדרשת תגובה פוליטית או איום בהפעלת כוח צבאי.
  4. רוב התשתיות הקריטיות המהוות יעד להתקפות קיברנטיות מצויות בידיים פרטיות, הסקטור הפרטי נשען על הממשלה, על מנת להימנע מהתקפות קיברנטיות. (מקור TheMarkerIT)
מושגי יסוד בלוחמה קיברנטית
התפתחות המחשוב בעשור האחרון אפשרה לעולם המידע לבצע מהפך בכל תחומי החיים. התפתחות זו אף הובילה לפיתוח מתקדם ומוזל של שירותים בתחום התקשורת הבן אישית, העסקית וברמת שירותי הממשל לאזרחים, התפתחות זו אף הצליחה להוזיל באופן כמעט  דרמתי את פיתוח, ייצור, עיבוד ודרך הפצת המידע בעולם. התקדמות זו הקדימה את המומחים לבחון את רמת הקריטיות של המידע המופק על הביטחון הלאומי במדינה.
עידן המידע, העיסוק המדיני ביטחוני בטכנולוגיות המידע והשימוש הרחב במערכות צבעיות תרמו רבות למדינות בתחום איסוף המודיעין ויכולת ההתחמשות.
המקצועות הצבעיים השתנו ודגש רב נכנס לשילובם של לוחמים וגורמי מודיעין תוך הסתמכות במערכות עתירות מידע וידע מגורמים נוספים, התלות הזו בטכנולוגיה גם מהווה מרכיב חשוב בשיטות הלחימה העתידיות,ופותח מושגי לחימה חדשים ושדות לחימה נוספים בהם צריכים להתמודד והם שיוצרים מציאות חדשה בשדה הקרב,שדה הקרב הקיברנטי.
לפיכך על מערכות הבטחון הלאומי להתמודד עם מערך שאינו טבעי וחדש (רק עשרות שנים) לכל גופי הבטחון , אשר נוצר על ידי מוח האדם ויולותיו אינן מוגבלות. המפגש בין תחום חדשני, טכנולוגי המשותף לעולם האזרחי וגם לעולם הפרטי מציב את גופי הבטחון בנקודה מעט מבלבלת ולא מוגדרת של סביבת הגנה בעייתית הדורשת הבנה מעמיקה וידע אקדמי הטומן בתוכו פוטנציאל בעל יתרונות עצומים להעלי הידע וחופש היצירתיות ומאידך, לחשיפה בפני סיכונים בלתי מוכרים.
על כן קיים היום בקרב המדינות המערביות תחרות מטורפת לשליטה על הידע ומיצוב שדה המלחמה העתידני שישנה בעורך פלא את תפיסת כוחן של מדינות אלו בעולם.

מסקנה 

המהלך האמריקאי הינו מהלך מחייב שראוי שיוצהר כך בפומבי כיאה למעצמה כלכלית בגודלה, אמצעי זה מהווה גם הרתעה והסברה למדינות הפועלות או מתירות לגופים טרוריסטים וארגוני פשיעה ליצור גבולות וירטואלים ולקחת מידת אחריות לפני שתווצר בטעות או במתכוון מלחמת עולם שלישית. 
עם זאת, מהלך זה חושף את מידת חוסר יכולתה של מעצמה מלחמתית וכלכלית למנוע התקפות אלו או להתמודד עם כל הסיכונים ששדה קרב טכנולוגי זה יצר, מדינות חלשות ואף חזקות עלולות להיוותר ללא יכולת הגנה או התקפה עקב ניטרול מערכות קריטיות בהתקפה קיברנטית, על כן מין הראוי כי גם מדינת ישראל תצא בהצהרה דומה ותהווה גורם תומך וכן הצהרת הרתעה למדינות מוסלמיות רבות הפועלות להתקיף ולהפיל תשתיות בישראל.

מקורות העשרה:
מטה לאומי ללוחמה ואבט"מ - SecProf Blog
Cyberspace war מושגי יסוד - מחקר

01/04/2011 - RSA Cyberattack
30/05/2011 - Lockheed Martin Cyberattack
01/06/2011 - Northrop Grumman Cyberattack
02/06/2011 - Google's China Attack
04/06/2011 - Lockheed: Hackers Used Data from RSA attack
12/06/2011 - EU: CyberCrime criminal penalties worsened 

May 18, 2011

מטה לאומי ללוחמה מקוונת ואבטחת מידע יוקם בישראל


כך הודיע היום רוה"מ בנימין נתניהו "ישראל חשופה להתקפות סייבר שיכולות לשתק מערכות שמפעילות את המדינה. אנחנו נערכים מבעוד מועד לאיום הזה", בשנים הקרובות תקצה ממשלת נתניהו מאות מיליוני שקלים להקמת והפעלת המטה.
לדברי נתניהו, התקפות הסייבר הן איום אסטרטגי לכל דבר ועניין ולכן יש לגבש מענה נאות לבעיה בדמות גוף מקצועי שילמד את הנושא, יפתח אותו ויפעיל כלי הגנה מתקדמים.
את תוכנית הפעולה של המטה החדש הגה פרופ' יצחק בן ישראל, יו"ר המועצה הלאומית למחקר ופיתוח ואלוף במילואים ועימו 80 מומחים מהאקדמיה ומהתעשיה.
הצפי לכך גידול בביקוש של עובדים מתחום אבטחת המידע ותשתיות, הקדימו להירשם וללמוד את מקצועות המחר, לפרטים לחצו כאן.

הכתבה התפרסמה באתר Ynet

How to delete sensitive data

4 those of you that afraid of someone watching or restoring your erased data, I recomend to use the free software named Eraser, for terminate data from revealing some day. this software is free to use under the GNU General Public License.

About the software
Every computer user think that when he 'delete' a file from the recycle folder it is gone for ever, well not quite.
Deleting a file means that the operating system only removes it's reference from the file system table. The file remains on the disk for long has it takes.
It is still possible to recover file by recovery software or simple by studying the magnetic fields on the disk plate surface.
the only way to make it gone is by using this Eraser software, a security tool for Windows users, which allows to remove sensitive data from your hard drive by overwriting it several times (Gutmann's function) by using new Erasing patterns.

Remember
simply deleting a files, does not really remove the file from the disk.


First step to install the Eraser software
You need to download the software. You can download it from two reccomend places:
1. Cnet - click to download
2. Formal Eraser project website - click to download
Next step
Run the setup file. when the installation ends you need to run the program.
Final Step
To clear erased data you need to make a new task , New Task, Erase data from the recycle folder. Then run the task.
I recomend to run this task once a week.
 
What are the objectives
The objectives are to provide Windows users with a knowledge to gain confidence and self-esteem when working with computers.
people working with sensitive data: lawyers, doctors, medical information and many more, can be gaining confidence wile using this software.

Don't forget
Better work skills lead to satisfaction and confidence at work

May 2, 2011

זהירות - עוקבים אחריכם

לאחרונה התפרסם באמצעי התקשורת ממצאים של חוקרי אבטחה שהיה גלוי כבר לחוקרי מחשב (Mobile Forensics) בעולם, כי יצרניות מערכות ההפעלה לסמארטפונים, אפל, גוגל ולבסוף גם מיקרוסופט אוספים לשרתי החברות מידע הנוגע לזיהוי מיקומם של הלקוחות המשתמשים במערכות אלו, לאחרונה פרסמו שני מתכנתים כי אותו קובץ האוסף את מיקומי הטלפון, מעביר נתונים בזמן סכרון באינטרנט עם מערכות מיקרוסופט.

בעקבות כך, החליט יו"ר הועדה המשפטית של הסנאט האמריקאי להקים ועדה דחופה לנושא שמירת פרטיות בעידן הניידות וביקש מהחברות אפל, גוגל ומיקרוספט להשתתף כדי ללמוד את נושא הפרטיות בעולם הסמארטפון, ולקבוע סטנדרטים והתאמות רגולטוריות חדשות כדי לסייע לאזרחים הרוכשים מערכות אלו טוב ובטוח יותר.

Apr 26, 2011

Apr 12, 2011

מסר לאזרחים - כיצד דורסים את הפרטיות שלכם

"חברת מסר היא שנבחרה להיות ספק הדואר של בזק" (themarker12/2008)
חברת מסר הינה חברת הפצת דואר הגדולה בישראל המתעסקת בהעברת כל נכסי המידע הפרטיים של תושבי המדינה בכל הקשור לדברי דואר ומכתבים מיצרן הדואר לצרכן, יש לציין כי 'מסר' מטפלים בכ-60% מדברי הדואר.

מיהי חברת מסר?
 חברת מסר - חברת בת של דפוס בארי,בר הפצה ואביב שיגור, דפוס בארי התפרסם כשניסה להילחם על הזכות לייצר תעודות זהות חכמות מול משרד הפנים אשר אישר לחברה בודדת לייצר ללא פרסום מכרז.

אילו מכתבים מפיצה כיום חברת מסר?
 חברות אספקת גז, משרד רישוי, בנקים, חב' אשראי, בזק, חב' סלולאר, קופ"ח, חב' אספקת מזון, כבישי אגרה (ייתכנו שינויים בלקוחות החברה).

אתיקה של ספקיי שרותים ציבוריים
חברה שדרכה עוברים כל דברי הדואר שלנו חייבת לפעול כשירות מקצועי, אמין, זמין ושקוף.  זאת מסקנתינו לאחר שחקרנו מעט ובדקנו בעקבות פניה שנעשתה למשרדי BcomSecure (חקירות ואיתור מידע) מלקוח הפועל במישור המשפטי העלתה בנו את השאלה, האם קיים כאן שירות מקצועי או לא? 
נתבקשנו על פי בקשת הלקוח לאתר את משרדי חברת מסר בכדי שיוכלו להתלונן על דברי דואר שהגיעו לתיבת דואר לא נכונה, החיפוש שבוצע העלה את הנתונים הבאים (ראה תמונה), בחיפוש לא נמצא אתר אינטרנט או טלפון של מרכז שירות של החברה.
פניה טלפונית שנעשתה לדפוס בהרי הובילה לטלפון אחר וממנו נלקחו פרטינו כדי שיועברו למרכז השירות של חב' מ.ס.ר. וכאן ראוי לשאול, מדוע צריך אדם הרוצה לדווח על דבר דואר שהגיע אליו בטעות או לקוח שלא קיבל דבר דואר לפנות לגופים חיצוניים כדי לאתר את החברה או שירות הלקוחות שלה?

מדוע לא ניתן לפעול אחרת בעידן כה מודרני ונגיש.

במה מדובר?
דברי הדואר
מדובר במידע פרטי, עסקי /פיננסי ובריאותי העובר ומופץ באמצעות חברת מסר, לעיתים הדואר אינו מגיע ליעדו ומועבר לידיים אחרות, לשם כך ראוי היה להקים מנגנון בקרה ובקרות שיצמצמו מיקרים אלו שסופם שיגיעו לבתי משפט, המידע המצוי בדואר רגיש וכל טעות דומה מוגנת תחת חוק חוק הגנת הפרטיות, סעיף 2, סעיף קטן 5 ו7. על כן ראוי היה לספק מענה מהיר וזמין למיקרים שהוזכרו.
חברה המועניינת לזכות בהעדת הציבור בכך שתוכל בעתיד להנפיק תעודות זהות חכמות בעלות מידע רגיש ופרטי, חובה שתבצע בדק בית ותפעל באופן רגיש וזמין ותספק את כל הדרוש ללקוחות הקצה שלה אשר ראוי כי יהנו משירות אמין ובטוח.

לאחר יממה התקבל מענה ממרכז השירות של חברת מסר, וניתן ההסבר הבא: "בקרוב יעלה אתר באינטרנט".