Recreating Cybercloud Safeguarding Today

Cyber Security Blog
Blog with us, and Navigate the Cyber Secrets with Confidence!

We are here for you, let us know what you think

Jan 3, 2010

מה הקשר בין אבטחת מידע ובין השומר במגדלי דיור

הסטארט-אפ של ראש אמ"ן לשעבר.

ע"פ כתבה שהתפרסמה באתר דהמרקרIT, עולה כי הסטארטאפ שהקים אהרון זאבי פרקש, עומד להחליף בשנים הקרובות את השומרים במגדלי היוקרה, כמו כן מי שירצה להתהדר בחבילת היוקרה הזו מומלץ כי יתקין גדרות, חומות, ושערים, כדי שהמערכת תוכל למנוע מאנשים שאינם מורשים להיכנס למתחם בו מותקנת המערכת. הוצאה שנשמעת כדאית ולא מזיקה למתחמי יוקרה, מתחמים בהם אנשים רגילים להתבדלות וניקור מהסביבה.
למי שמעוניין בפרטים הטכנים אני ממליץ לקרוא את הכתבה, לשאר אספר שאנשים מוכנים למכור את עצמם לדעת רק כדי שמישהו יאמר להם שהם מוגנים.
כדי לקבל את חגורות הביטחון שעליהם מדבר זאבי פרקש, הכוללות: טכנולוגיה ביומטרית לזיהוי תמונה, קול ודפוסי התנהגות צריך האדם לוותר על פרטיותו ולהעניק לשולטים במערכת את הדגימות האישיות שלו, שלא לדבר על כך שהמידע אינו מפורסם באיזה קנאות הוא נשמר, יש מרכיב נוסף שהוא בנוי ממכונה השומרת על הדייר.

מכונות וכשל מערכתי
מכונות ידועות ברגעי הכשל שלהם ואינם יודעות לספק הגנה בת  100% של בטחון שוטף, אחד מהם נבנה מעצם דפוס ההתנהגות של האדם, פורץ פוטנציאלי צריך לזהות התנהגות חסרת סובלנות אצל הדייר שאליו הוא רוצה לפרוץ, ולוודא כי הוא אינו נוהג ע"פ תבניות קבועות כדי לעקוף בעיה זו המצוטטת מהכתבה: "את הדיירים לא מעניין שזו מערכת ממוחשבת. הם רוצים אמינות ואיכות. מערכת שתזהה אותם בוודאות ותאפשר להם להיכנס במהירות. אף אחד לא יסבול זיהוי לא נכון או לחכות שתיים-שלוש דקות בכניסה לביתו", ומה הפתרון המוצע: "מה קורה כשהמערכת לא יודעת לזהות את האדם שניצב ממול? אז מגיע תורו של המוקדן האנושי", כלומר, אין המערכת מסוגלת לתת פתרון מלא, חיבורים מהן אלו מנוצלים באופן תדיר על ידי גורמים עויינים, שלא לדבר על ניסיון לחדירה למערכת לגניבת המידע, או לנסות לשחד פעיל במערכת העובד בשכר נמוך ולהראות לו את הפוטנציאל בהעברת מידע ובקבלת תשלום על כך. אינני פוסל את העניין, אך תבניות ביומטריות לא צריכות להעשות בשימוש כה מבוזר, מה גם שהמידע מאוד רגיש, שאל לא לאדם לשחק עימו.

Jan 2, 2010

קול קורא להצגת ניירות עמדה בנושא אמצאות טכנולוגיות בשטח התוכנה

גם אם לא תחושו שנושא זה קשור לעולם אבטחת המידע, עליי לציין שאכן כן הוא.

רשות הפטנטים וסימני המסחר במשרד המשפטים מעוניינת לבדוק האם יש מקום לבחינה מחודשת של מדיניותה באשר לבחינות בקשות פטנטים בתחום התוכנה והחומרה.
עמדה שקראתי בנושא זה מאדם המייצג את קהילת הקוד הפתוח בארץ ואחד ממורי נבכי עולם הלינוקס מוכשר ביותר מר דורון אופק, אשר חבר בעמותת המקור המדברת על הפרדה בין רישום פטנטים בעולם החומרה לבין פטנטים בעולם התוכנה.
הפרדת מעמדות
בעוד שעולם החומרה מלא בשינויים המחייבים רישום פטנטים כדי להגן על זמן הפיתוח של החברות וזמן חיי המוצר אשר מתקצר בעוד אני כותב מילים אלה, עולם התוכנה אינו חייב לכבול עצמו בפטנטים וזאת משום שבעשותו כן לפעמים נגרם מצב בו נוצר מונופול על הפוגע בקידמה ובזכות הציבור.
אם תרצו לקרוא את דעתו של דורון, או לעיין בהסברים המתארים לעומק ניתוח של דעה זו של עמותת מקור.
הניסוח הוא של אדם נוסף שיש להעריך על פועלו, עו"ד יהונתן קלינגר להלן את המסמך, שווה קריאה.

Dec 21, 2009

קול קורא לוועדת המדע הממשלתית: "צריך לעודד תחרות כדי למנוע מונופול"

בעקבות הכרזת יו"ר ועדת המדע והטכנולוגיה, ח"כ מאיר שטרית: המדינה תנפיק בעצמה תעודות חכמות - ותאשר אותן בחיתום אלקטרוני. ההכרזה נאמרה בעת סיור ועדת המדע בחברת קומסיין, החברה היחידה בארץ כיום להנפקת תעודות חכמות. מנכ"ל חב' קומסיין: המהלך אינו דמוקרטי.
יו"ר הכנסת והרגולטור (הרשות למשפט וטכנולוגית המידע), בנושא הנפקת תעודות זיהוי חכמות : אין גוף פרטי כיום בארץ העונה באופן מלא על ההגדרות המחמירות של גורם מאשר חתימות אלקטרוניות.

בעקבות אישור חוק אמצעי זיהוי ומאגר ביומטרי, החלה וועדת המדע ברשות ח"כ שטרית לבצע שינוי בחוק חתימה אלקטרונית לצורך קידום כל האופציות שיינתנו למחזיקי תעודות חכמות ובתוך כך נתגלה כי נוצר בארץ מונופול בייצור והנפקת תעודות זיהוי חכמות.
בתגובה לכך החליט היו"ר לקדם יוזמה בה הממשלה תנפיק בעצמה תעודות חכמות. בכך המדינה לא רק תספק שירותים לאזרחיה אלא תחזיק במידע, תנפיק אותו, תנהל אותו, ותאכוף אותו, "זהו תקדים ומצב שאין שני לו בכל העולם".
צעד זה אכן יכול לסייע בקידום הנפקות של תעודות זיהוי חכמות ואולי אף להוזיל עלויות בטווח הארוך.
אך האם הדבר הכרחי, האם לא כדאי היום לעודד חברות מהמגזר העסקי לעשות כן?


זאת ועוד בכתבה שפורסמה ב-YNET לכתבה המלאה