My Blog Is 2yrs Old
בתאריך ה4 לדצמבר 2006 , העליתי פוסט ראשון לבלוג - הפוסט היה UTM Antithesis .
מאז עברו שנתיים , והיו תקופות בהן כתבתי יותר או כתבתי פחות ... אבל היי .. לא שופטים ביומולדת.
בתאריך ה4 לדצמבר 2006 , העליתי פוסט ראשון לבלוג - הפוסט היה UTM Antithesis .
מאז עברו שנתיים , והיו תקופות בהן כתבתי יותר או כתבתי פחות ... אבל היי .. לא שופטים ביומולדת.
היום התקנתי את ה Web Browser החדש של גוגל - Google Chrome והוא מדהים.
לראשונה מזה לא מעט שנים , אני באמת מתלהב מדפדפן חדש, ומהרבה סיבות... קודם כל הוא קליל בטירוף עם כלי ניהול משימות זיכרון אשר ממש מאפשרות שינוי משמעותי מבחינת התצורה של הדפדפן על המחשב.
יכולות ניהול זיכרון מתקדמות מאוד חשובות לי בסביבה שלי שכן דברים רבים ומערכות רבות שאני עובד איתן הן מבוססות Web2.0 או Ajax ולכן חשוב לי מאוד לדעת שאני יכול לסגור Intance של הדפדפן מבלי לפגוע בשאר החלונות
בנוסף , אם אהבתם את מנהל ההורדות של Firefox , אז פה מדובר במהפכה אשר לוקחת את הטוב והופכת אותו לטוב יותר, שכן גם מערכת ההורדות וגם מערכת המעקב אחרי היסטורית הגלישה מבוססות על יכולות גוגליות מוכרות - אשר מאפשרות לחפש ממש כמו בGoole Desktop את החומר הנדרש לנו.
אחד הדברים שאני מוצא למעניינים הוא ההתבססות על המנוע של Mozilla ועם זאת , השימוש במנוע הParsing והבניה של Apple, וכך למעשה אנחנו מקבלים הכלאה בין האיכויות של SAFARI עם האיכויות של FIREFOX והמצויינות ההנדסית שמאפיינת את Google בכל צעד שלהם.
אגב, לדוברי השפה העברית, הממשק כולו ניתן להסבה לעברית במידת הצורך.
ובנוסף , גוגל כמו גוגל - Less Is More... הכל כלכך פשוט להפעלה , מראה נקי. קניתי.
בסוף השבוע שעבר בוצעה התקפה על משתמשי FACEBOOK באמצעות פרצה שהתגלתה במערכת שליחת ההודעות של FACEBOOK, ההתקפה שלחה לכל משתמש מספר הודעות שהגיעו כביכול מחבריהם אשר הכילה קישור לאתר שברגע שהופנה - הוריד קוד זדוני למחשב הגולש.
החלק היפה בכל הסיפור הזה אינו דווקא מבנה ההתקפה , שכן גם כאן יש על מה לדבר - אלא לתגובת הגולשים אשר זיהו די מהר את ההתקפה, ומיהרו לפרסם לכל הפורומים וקבוצות FACEBOOK על ה"וירוס חדש בFACEBOOK" ולפתוח קבוצות תמיכה , ובכך מיזערו לחלוטין את השפעת ההתקפה.
זה הופך להיות מעניין , כאשר משתמשים מצליחים להגן על משתמשים. ואולי בעצם מישהו צריך להקים Taskforce כזה או אחר שמנטר מקומות כמו Facebook וכמו MySpace על מנת לאתר איומים כאלו ולהתריע עליהם בזמן... מישהו מרים את הכפפה ? סימנטק ? מקפי ? טרנד ? מעניין ...
בכל מקרה , זה בהחלט ג'ונגל שם בחוץ... מעניין מה עוד יקרה השנה בהקשר של רשתות חברתיות והתקפות מזנים חדשים.
Confessions Of A Dangerous Mind הוא בלוג שהתחלתי לכתוב בשלהי 2006 , שהתחיל בכלל באנגלית והוסב לעברית כשראיתי שמעטים הבלוגרים שנותנים תשומת לב לתעשייה הישראלית.
לאחרונה הצטרפתי לצוות כתיבת בלוג אבטחת המידע של חברת Imperva בה אני עובד, הבלוג נקרא ImperViews וכותבים בו אנשים שונים מהארגון.
כתוצאה מכך, אתחיל לפצל את הכתיבה בין הבלוגים.
הזמן יגיד לאן ילך רוב הפוקוס.
בארי.
Confessions Of A Dangerous Mind is a blog ive been writing since the late 2006. This blog that started out as an English blog an later transferred in whole to a Hebrew one in order to pay attention to the Israeli industry.
Lately, I have joined Imperva's blogging team for the Security Blog - ImperViews, which is being written by different people at Imperva organization.
Following that decision, I will probably split my writing between this blog and the ImperViews Blog... Time will tell where I will put my focus.
- Barry.
אז מה ?
השמועות בשוק הישראלי מסתובבות כבר זמן מה , רובן היו נכונות מסתבר ... ובכן כעת לאחר שביום חמישי האחרון החזרתי את הנשק והמדים לחברת טלדור תקשורת , אני מצטרף מחר בבוקר לשורותיה של חברת Imperva הישרא-אמריקאית.
ולמה ?
מזה זמן מה שחשתי לא שלם עם עצמי , ועם מיצוי היכולות שלי . ולמרות היותה טלדור תקשורת - חברה מעניינת ביכולות שלה, לא הייתי שלם עם חוסר האתגר שפקד אותי. בכל זאת, ביצעתי את אותו תפקיד ובאותו הscope בשתי חברות שונות.
כשהגיעה הפניה מחברת אימפרבה , היה זה שלב נכון מבחינתי לעשות שינוי מתבקש.
ומי ?
חברת אימפרבה , היא חברת אבטחת מידע אשר מפתחת ומייצרת את מוצרי ההגנה על שכבות הWEB ושכבות הDATABASE ( והקורלציה ביניהן ) המובילה בעולם, ולכבוד הוא לי להצטרף לצוות הSE של איזור EMEA.
ונוסיף.
בנימה אישית יותר - הדבר שהכי שיעשע אותי בחודש האחרון היה הספקולציות בין החברות השונות, בעוד FORTINET היו בטוחים שאני הולך לJUNIPER , ובצ'קפוינט היו בטוחים שאני הולך לFORTINET ובJUNIPER היו בטוחים שאני הולך לצ'קפוינט , ובבזק בינלאומי היו בטוחים שאני הולך לRSA עם אנשים בודדים שחשבו שאני מצטרף לVANADIUM או אולי לISS וחלקם אפילו לCROSBEAM , וCOMSEC הפצה עשו מה שהם עושים הכי טוב - הפצה ... היה מאוד משעשע ... במיוחד לגלות שאחרי שבועיים , כולם - אבל כולם , ידעו , ולא ממני... רק בישראל.
מדהים. איך עוד שנה עברה ... ולמרות שלאחרונה אני לא מספיק לכתוב ( ישתנה בקרוב ) אני רוצה לאחל לכולנו שנה טובה ובטוחה.
אם לסכם את השנה הזו עבורי במספר מילים , השנה באופן אישי עברתי לא מעט תהפוכות , ביניהן אפילו החלפת תפקיד ומקום עבודה . הרחבת פעילות ותחומי עניין .
בכל הנוגע לאבטחת מידע :
1. יכולנו לראות השנה כיצד יותר ויותר ארגונים שנפתחו ליותר ויותר עבודה מול ארה"ב , הטמיעו או החלו בהטמעה של S-OX בצורה נרחבת , כזו שממש מראה כיצד השוק הישראלי מתעורר לעולם שבו יש חוקים למשחק , ואפילו אם הם מאוד כלליים ולוגיים. שימו לב אגב לכמות הפעילות שנעשתה בעולם אבטחת המידע בשוק הפיננסי ב2007 לעומת שנים אחרות.
2. התקפות רשתיות הפכו ל"סקסיות" יותר , אם נבחן את כל עולם ה P2P Worms שאני נוטה לדבר עליו בכל הזדמנות שרק ניתנת לי. עולם שבו תולעת הופכת למספיק חכמה בכדי לבנות תשתית מוצפנת משל עצמה ולגרום לזליגת מידע בדרכים לא קונבנציונליות.
3. חילופי מנכ"לים. פעם ב3 שנים לערך ( וזה ניתוח ממש לא מעמיק , שלי ) מתחלפים מספר מנכ"לים בתחומים שונים , מה שגורם להרבה מאוד תנועה בתחום ההנהלה הבכירה , וכמובן לשינוי במעבד אנשים שונים בארגונים שונים. ועם שינויים במבנה ארגוני באים גם שינויים בכח אדם , כגון מנמ"רים ומנהלי אבטחת מידע. המעניין פה ( ואולי פשוט בא כחלק מאופי איש ההייטק הישראלי ) הוא שכאשר מתחלף מנהל אבטחת מידע , כמעט תמיד יש בו זיקה להחליף את כל מה שהיה עד כה כאילו לא היה טוב מספיק ( בינינו , בד"כ זה נכון ).
כמובן , שהתיחסתי רק למה שאני הספקתי לתת עליו את הדעת בימים האחרונים. יש לא מעט דברים שאני צופה לשנה הקרובה , אבל זה כבר לפוסט אחר
באמת שתהיה לכולם שנה טובה,
בארי.
שלום חברים,
ודאי שמתם לב לרוב השינויים שביצעתי במערכת הבלוג על מנת להתאים אותה לרוח התקופה, ולשנה הבאה. ניצלתי תקופת מנוחה בכדי לבצע התאמות שונות ולהפוך את האתר לקריא יותר ,נוח יותר , אינפורמטיבי יותר וכמובן להגביר את הסינדיקציה. כמובן שאתם מוזמנים להמשיך ולהגיב ולהציע הצעות , המטרה היא לבנות בלוג עבור הקוראים ולא בלוג עבור הגחמות העיצוביות האישיות שלי.
מה בוצע ?
מה בהמשך ?
לגבי מנגנון התגובות , לגוגל אין עדיין פתרון סקסי יותר , ביקשתי שיאפשרו עוגיות , כדי לשמור שם המגיב בלי לרשום אותו בכל פעם מחדש , אך בנתיים אין עדיין תשובה בנושא.
יש נושא שמאוד מעניין אותי , אם יש דברים שהייתם רוצים שאני אזיז , אגדיל , אקטין או אשנה צבע בכדי להפוך ליותר קריא עבורכם , אני אשמח לעשות זאת.
סוף שנת 2007 מתקרבת ( אפילו לפי ספירת סיסקו ) ואיתה הסיכום המתבקש לבוא לאירועי אבטחת המידע של 2007 , והטרנדים שהיו , או התגלו שלא היו ...
אשמח לקבל מכם Input לפני שאני מסכם ומוציא לאור פוסט שכזה.
While 2007 is coming to an end soon ( even by cisco's calander ) - a summary of all security events , trends and things that went wrong - is just behind the corner...
I would love to get some of your input on this , so my summary will be more complete when its finally out.
לבקשת מר אלן שימל - VP פיתוח אסטרטגי בחברה האמריקאית - StillSecure , ומחבר אחד הבלוגים האמינים והאיכותיים יותר בתעשיה ( קישור כאן ) , הצטרפתי לרשת הבלוגרים העולמית לאבטחת מידע בשם SBN . רשת זו נחשבת אמינה באופן יחסי מבחינת סוג האנשים אשר מקושרים אליה , ולכן שמחתי לקבל הצעה זו ממר אלן ולהצטרף.
קישור לרשת הSecurity Bloggers Network נמצא כאן
כמחווה , אני רואה לנכון להוסיף לתפריט הבלוג ( צד ימין למטה ) את הבאנר הרלוונטי לרשת זו. ואני מקווה שקו הבלוגר שלי יפעל להרחיב אופקים גם כלפי חו"ל. אגב - זה אומר שיהיו כאן מידי פעם פוסטים באנגלית. לפחות יותר מהרגיל.
Following Alan Shimel's proposal to join the SBN ( "Security Bloggers Network" ) a few months back , after getting some feedback from Richard Stiennon to my article about UTM , and the followup by Alan Shimel , And because of some path changes that i have decided to take recently . i am proud to say that i am a shiny new member of the SBN , and i hope to bring the voice of israeli information security expertise to the more borad public of security/networking and system professionals .
I have Added the SBN widget to my sidebar in order to let israeli crowd. this means that although i usually write in Hebrew, i will most definetly write in english more often . thank you alan.
טוב , עבר עליי יום לא קל ... היה שינוי מטריד בשרתים אשר מחזיקים CSS בבלוגר . לצערי הדבר גרם למחיקת כל העיצוב של הבלוג שלי , ולקח שעות לאתר גיבויים ( בנתיים אני גם מתחיל לעבור על מעבר עתידי לפלטפורמה אחרת - כנראה WordPress , אך כרגע מורכב להעתיק את הפוסטים בין הפלטפורמות )
בכל מקרה , מעכשיו הכל רץ עם גיבוי משרת של TYPEPAD.
תודה לגיא שניסה לגרום לי לבכות במהלך היום :-) למי שלא מכיר את דעותיו של גיא - המשפטים העיקריים ששמעתי היום היו "בטח , בוא נסמוך על גוגל , למה לא" ומשפטים כמו "כל הביצים בסל וחסל" וכדומה ... בכל מקרה - למזלי , הצלחתי להתמודד עם הבעיה.
בכל מקרה - Im Back !
Labels: blog
![]() | לא התכוונתי להתעורר מאוחר לנושא , אבל אכן הגיע תורי לענות לפוסט בBlog Day ולהתייחס ברצינות למענה המתבקש לגבי 5 בלוגים שאני קורא ומעוניין לשתף את הקוראים בהם. מיותר אולי לציין, אך בכל זאת - שאת חלקם אני לא יכול לפרסם בבלוג זה , מטעמי פרטיות של בלוגים סגורים. כמובן , אלו מכם שמכירים אותי , יודעים במה מדובר ובמי מדובר. |
ובכן , הנה הם בסדר אקראי ולא בר חשיבות כלשהי :
1. ZULL , יומנו של האקר - בלוג אבטחת מידע של חברי הטוב , גיא מזרחי . ואחד הבלוגים היותר מושקעים ברשת הטכנולוגים הישראלית אם תשאלו אותי. למי שלא מכיר - זה הזמן להכיר. אגב , מברוק לגיא על הדומיין החדש אשר אליו העביר את הבלוג לאחרונה.
2. יומן אבטחה - עומר טרן - בלוג מקצועי מאוד שמביא את נושאי התאוריה והמתודולוגיה בעולם אבטחת המידע , מתוך ראיה של הפן העסקי , עם התקדות על ניהול אבטחת מידע מעל טכנולוגית אבטחת מידע.
3. ריצ'ארד סטיינון - Threat Chaos - אחד הבלוגים המוערכים ביותר בעיני , מאחר ומדובר באחד הגורואים בעולם אבטחת המידע בעולם ואחד מהאנשים אשר העולם צועד לפי הקצב שלהם כשמדובר בראיה מרחבית לגבי אבטחת מידע , ובמיוחד שלאור תפקידו האחרון - הוא מביא חדשות אבטחת מידע מסביב לעולם.
4. ha.ckers.org - בלוג איכותי המציג שיטות פריצה חדשות, ומעודכן על ידי חלק מהבלוגרים האפרוריים יותר ברשת , בהחלט מקור מידע מהימן לגבי התפתחויות חדשות בעולם ההאקינג.
5. Schneier On Security - איך אפשר בלי , יומן אבטחת המידע של גורו ההצפנה ( אם כי פחות גורו כשז קשור לטכנולוגית אבטחת מידע בעיני ) - מר ברוס שנייר , אחד הדמויות המשפיעות ביותר בתחום, ודוגמא לכך שאפשר להפוך מאסטרו-פיסיקאי לסלבריטי בין הבודדים בתחום אבטחת המידע.
Labels: blog, syndication
בעקבות אחת התגובות האחרונות לגבי שאלת מקצה השיפורים ל2008 , ובעקבות החלטה שלי לנסות ולעזור לשפר את הקשר עם קהל הקוראים , החלטתי להוסיף כתובת דואר אלקטרוני לבלוג בה יהיה ניתן לפנות אלי באופן ישיר. אני אשתדל לשמור על זמינות של לפחות פעם ביום לצורך מתן מענה על מכתבים.
הכתובת היא ( שימו לב , יש להחליף את הסימן (at) בסימן @ ) - barry (at) sectorix.com
אין אתר מאחורי הכתובת הזו , שכן איני רואה את הצורך לעבור למודל שאינו מאורח תחת בלוגר , אשר נותן לי שירות מצויין כרגע. ( אגב , אני משתדל לבסס את כל הבלוג על שירותי גוגל למיניהם , שכן האינטגרציה נוחה מאוד , והשירות שריד וחינמי ).
כתובת הדואל צורפה גם לפרופיל שלי בצד ימין של הבלוג.
שימו לב , בנוסף תחת מנגנון התגובות , הוספתי את האפשרות להכניס למועדפי DIGG וגם TECHNORATIלקראת שנת 2008 המגיעה אלינו בעוד רבעון , החלטתי לפנות אליכם הקוראים ולשאול אתכם - מה הייתם רוצים לראות בבלוג ? מה חסר ? האם יש דברים שצריך לשפר ? או אולי לכתוב על משהו ספציפי.
מידי פעם עולים לא כל מיני רעיונות לגבי תוספות , אך הן יהפכו את האתר שלי למסחרי , וזה דבר שאני מעדיף שלא לעשות , כדי להישאר non-bias בכל הנוגע לדעותיי והמבט שלי לגבי טכנולוגיה והדרכים להטמיע אותה. לכן הצעות כמו -"שלב מונה וירוסים של טרנד-מקרו באתר" או "תכניס פרסומות של גוגל" לא יעבור קריאה טרומית של הדירקטוריון , המורכב ממני , מבארי , ומעבדיכם הנאמן.
אשמח לקבל את דעותיכם והצעותיכם .
בארי.
Labels: blog
Labels: blog
Labels: blog
Labels: blog, english, links, syndication, utm