Saturday, January 17, 2009

My Blog Is 2yrs Old

בתאריך ה4 לדצמבר 2006 , העליתי פוסט ראשון לבלוג - הפוסט היה UTM Antithesis .

מאז עברו שנתיים , והיו תקופות בהן כתבתי יותר או כתבתי פחות ... אבל היי .. לא שופטים ביומולדת.

Labels: ,

Wednesday, September 03, 2008

Google Chrome - My New Browser

היום התקנתי את ה Web Browser החדש של גוגל - Google Chrome והוא מדהים.

לראשונה מזה לא מעט שנים , אני באמת מתלהב מדפדפן חדש, ומהרבה סיבות... קודם כל הוא קליל בטירוף עם כלי ניהול משימות זיכרון אשר ממש מאפשרות שינוי משמעותי מבחינת התצורה של הדפדפן על המחשב.

google-chrome יכולות ניהול זיכרון מתקדמות מאוד חשובות לי בסביבה שלי שכן דברים רבים ומערכות רבות שאני עובד איתן הן מבוססות Web2.0 או Ajax ולכן חשוב לי מאוד לדעת שאני יכול לסגור Intance של הדפדפן מבלי לפגוע בשאר החלונות

בנוסף , אם אהבתם את מנהל ההורדות של Firefox , אז פה מדובר במהפכה אשר לוקחת את הטוב והופכת אותו לטוב יותר, שכן גם מערכת ההורדות וגם מערכת המעקב אחרי היסטורית הגלישה מבוססות על יכולות גוגליות מוכרות - אשר מאפשרות לחפש ממש כמו בGoole Desktop את החומר הנדרש לנו.

אחד הדברים שאני מוצא למעניינים הוא ההתבססות על המנוע של Mozilla ועם זאת , השימוש במנוע הParsing והבניה של Apple, וכך למעשה אנחנו מקבלים הכלאה בין האיכויות של SAFARI עם האיכויות של FIREFOX והמצויינות ההנדסית שמאפיינת את Google בכל צעד שלהם.

אגב, לדוברי השפה העברית, הממשק כולו ניתן להסבה לעברית במידת הצורך.

ובנוסף , גוגל כמו גוגל - Less Is More... הכל כלכך פשוט להפעלה , מראה נקי. קניתי.

Labels: , , ,

Saturday, August 30, 2008

משתמשים מגנים על משתמשים

בסוף השבוע שעבר בוצעה התקפה על משתמשי FACEBOOK באמצעות פרצה שהתגלתה במערכת שליחת ההודעות של FACEBOOK, ההתקפה שלחה לכל משתמש מספר הודעות שהגיעו כביכול מחבריהם אשר הכילה קישור לאתר שברגע שהופנה - הוריד קוד זדוני למחשב הגולש.

החלק היפה בכל הסיפור הזה אינו דווקא מבנה ההתקפה , שכן גם כאן יש על מה לדבר - אלא לתגובת הגולשים אשר זיהו די מהר את ההתקפה, ומיהרו לפרסם לכל הפורומים וקבוצות FACEBOOK על ה"וירוס חדש בFACEBOOK" ולפתוח קבוצות תמיכה , ובכך מיזערו לחלוטין את השפעת ההתקפה.

facebook-comm זה הופך להיות מעניין , כאשר משתמשים מצליחים להגן על משתמשים. ואולי בעצם מישהו צריך להקים Taskforce כזה או אחר שמנטר מקומות כמו Facebook וכמו MySpace על מנת לאתר איומים כאלו ולהתריע עליהם בזמן... מישהו מרים את הכפפה ? סימנטק ? מקפי ? טרנד ? מעניין ...

בכל מקרה , זה בהחלט ג'ונגל שם בחוץ... מעניין מה עוד יקרה השנה בהקשר של רשתות חברתיות והתקפות מזנים חדשים.

Labels: , , , ,

Thursday, August 21, 2008

ImperViews

Confessions Of A Dangerous Mind הוא בלוג שהתחלתי לכתוב בשלהי 2006 , שהתחיל בכלל באנגלית והוסב לעברית כשראיתי שמעטים הבלוגרים שנותנים תשומת לב לתעשייה הישראלית.

לאחרונה הצטרפתי לצוות כתיבת בלוג אבטחת המידע של חברת Imperva בה אני עובד, הבלוג נקרא ImperViews וכותבים בו אנשים שונים מהארגון.

כתוצאה מכך, אתחיל לפצל את הכתיבה בין הבלוגים.

הזמן יגיד לאן ילך רוב הפוקוס.

בארי.

 

Confessions Of A Dangerous Mind is a blog ive been writing since the late 2006. This blog that started out as an English blog an later transferred in whole to a Hebrew one in order to pay attention to the Israeli industry.

Lately, I have joined Imperva's blogging team for the Security Blog - ImperViews, which is being written by different people at Imperva organization.

Following that decision, I will probably split my writing between this blog and the ImperViews Blog... Time will tell where I will put my focus.

- Barry.

Labels: , , , ,

Saturday, May 17, 2008

Imperva

אז מה ?

השמועות בשוק הישראלי מסתובבות כבר זמן מה , רובן היו נכונות מסתבר ... ובכן כעת לאחר שביום חמישי האחרון החזרתי את הנשק והמדים לחברת טלדור תקשורת , אני מצטרף מחר בבוקר לשורותיה של חברת Imperva הישרא-אמריקאית.

ולמה ?

מזה זמן מה שחשתי לא שלם עם עצמי , ועם מיצוי היכולות שלי . ולמרות היותה טלדור תקשורת - חברה מעניינת ביכולות שלה, לא הייתי שלם עם חוסר האתגר שפקד אותי. בכל זאת, ביצעתי את אותו תפקיד ובאותו הscope בשתי חברות שונות.

כשהגיעה הפניה מחברת אימפרבה , היה זה שלב נכון מבחינתי לעשות שינוי מתבקש.

ומי ?

חברת אימפרבה , היא חברת אבטחת מידע אשר מפתחת ומייצרת את מוצרי ההגנה על שכבות הWEB ושכבות הDATABASE ( והקורלציה ביניהן ) המובילה בעולם, ולכבוד הוא לי להצטרף לצוות הSE של איזור EMEA.

ונוסיף.

בנימה אישית יותר - הדבר שהכי שיעשע אותי בחודש האחרון היה הספקולציות בין החברות השונות, בעוד FORTINET היו בטוחים שאני הולך לJUNIPER , ובצ'קפוינט היו בטוחים שאני הולך לFORTINET ובJUNIPER היו בטוחים שאני הולך לצ'קפוינט , ובבזק בינלאומי היו בטוחים שאני הולך לRSA עם אנשים בודדים שחשבו שאני מצטרף לVANADIUM או אולי לISS וחלקם אפילו לCROSBEAM , וCOMSEC הפצה עשו מה שהם עושים הכי טוב - הפצה ... היה מאוד משעשע ... במיוחד לגלות שאחרי שבועיים , כולם - אבל כולם , ידעו , ולא ממני... רק בישראל.

Labels: , , , , ,

Tuesday, January 01, 2008

שנה טובה , ברוכה הבאה 2008

מדהים. איך עוד שנה עברה ... ולמרות שלאחרונה אני לא מספיק לכתוב ( ישתנה בקרוב ) אני רוצה לאחל לכולנו שנה טובה ובטוחה.

אם לסכם את השנה הזו עבורי במספר מילים , השנה באופן אישי עברתי לא מעט תהפוכות , ביניהן אפילו החלפת תפקיד ומקום עבודה . הרחבת פעילות ותחומי עניין .

בכל הנוגע לאבטחת מידע :

1. יכולנו לראות השנה כיצד יותר ויותר ארגונים שנפתחו ליותר ויותר עבודה מול ארה"ב , הטמיעו או החלו בהטמעה של S-OX בצורה נרחבת , כזו שממש מראה כיצד השוק הישראלי מתעורר לעולם שבו יש חוקים למשחק , ואפילו אם הם מאוד כלליים ולוגיים. שימו לב אגב לכמות הפעילות שנעשתה בעולם אבטחת המידע בשוק הפיננסי ב2007 לעומת שנים אחרות.

2. התקפות רשתיות הפכו ל"סקסיות" יותר , אם נבחן את כל עולם ה P2P Worms שאני נוטה לדבר עליו בכל הזדמנות שרק ניתנת לי. עולם שבו תולעת הופכת למספיק חכמה בכדי לבנות תשתית מוצפנת משל עצמה ולגרום לזליגת מידע בדרכים לא קונבנציונליות.

3. חילופי מנכ"לים. פעם ב3 שנים לערך ( וזה ניתוח ממש לא מעמיק , שלי ) מתחלפים מספר מנכ"לים בתחומים שונים , מה שגורם להרבה מאוד תנועה בתחום ההנהלה הבכירה , וכמובן לשינוי במעבד אנשים שונים בארגונים שונים. ועם שינויים במבנה ארגוני באים גם שינויים בכח אדם , כגון מנמ"רים ומנהלי אבטחת מידע. המעניין פה ( ואולי פשוט בא כחלק מאופי איש ההייטק הישראלי ) הוא שכאשר מתחלף מנהל אבטחת מידע , כמעט תמיד יש בו זיקה להחליף את כל מה שהיה עד כה כאילו לא היה טוב מספיק ( בינינו , בד"כ זה נכון ).

כמובן , שהתיחסתי רק למה שאני הספקתי לתת עליו את הדעת בימים האחרונים. יש לא מעט דברים שאני צופה לשנה הקרובה , אבל זה כבר לפוסט אחר

 

באמת שתהיה לכולם שנה טובה,

בארי.

Labels: ,

Monday, December 17, 2007

השינויים שבוצעו לקראת 2008 בבלוג - חלק א

שלום חברים,

ודאי שמתם לב לרוב השינויים שביצעתי במערכת הבלוג על מנת להתאים אותה לרוח התקופה, ולשנה הבאה. ניצלתי תקופת מנוחה בכדי לבצע התאמות שונות ולהפוך את האתר לקריא יותר ,נוח יותר , אינפורמטיבי יותר וכמובן להגביר את הסינדיקציה. כמובן שאתם מוזמנים להמשיך ולהגיב ולהציע הצעות , המטרה היא לבנות בלוג עבור הקוראים ולא בלוג עבור הגחמות העיצוביות האישיות שלי.

מה בוצע ?

  1. קיטש , אבל - שינוי תמונה אישית שלי ( עד שנמצא משהו קבוע )
  2. תגיות לכל הפוסטים , עם תפריט תגיות בצד ימין , בכדי להקל על השיטוט באתר.  נראה אם הדבר יעלה יפה , אם לא , בטח אסיר את התכונה בעוד תקופה ( אין מנגנון מובנה לתבניות Blogger-Classic ולכן יש כאן קוד תוצרת בית , עם קצת עזרה מבחוץ ).
  3. בניית RSS FEED באמצעות FEEDBURNER והמרת רשימת התפוצה למנגנון זה. כך אני יכול לתת פידים נוחים יותר ומותאמים יותר לתוכנות השונות
  4. בניית RSS FEED לקוראי אנגלית בלבד ( מסונן על פי התווית "english" והתווית "sbn" )
  5. הצטרפות לרשת Security Bloggers Network העולמית בתור חבר מן המניין , המאפשר לי כיום להעביר מידע לגבי דעות , טכנולוגיות אירועים ישראליים באבטחת מידע - גם לציבור העולמי. לכן מידי פעם אפרסם מאמרים באנגלית בלבד , שכן אלו הם שמעניינים את רשת הSBN.
  6. קישורים למקורות מידע כגון Technorati , StumbleUpon , Digg וכדומה.
  7. רישום למספר מאגרי בלוגים שונים בכדי לאפשר את מציאת הבלוג ביתר קלות.
  8. אימייל אישי שלי פורסם , בכדי לאפשר תקשורת נוחה בין הקוראים , אליי.

מה בהמשך ?

לגבי מנגנון התגובות , לגוגל אין עדיין פתרון סקסי יותר , ביקשתי שיאפשרו עוגיות , כדי לשמור שם המגיב בלי לרשום אותו בכל פעם מחדש , אך בנתיים אין עדיין תשובה בנושא.

יש נושא שמאוד מעניין אותי , אם יש דברים שהייתם רוצים שאני אזיז , אגדיל , אקטין או אשנה צבע בכדי להפוך ליותר קריא עבורכם , אני אשמח לעשות זאת.

Labels: , , ,

Saturday, December 08, 2007

סוף שנה 2007

סוף שנת 2007 מתקרבת ( אפילו לפי ספירת סיסקו ) ואיתה הסיכום המתבקש לבוא לאירועי אבטחת המידע של 2007 , והטרנדים שהיו , או התגלו שלא היו ...

אשמח לקבל מכם Input לפני שאני מסכם ומוציא לאור פוסט שכזה.

 

While 2007 is coming to an end soon ( even by cisco's calander ) - a summary of all security events , trends and things that went wrong - is just behind the corner...

I would love to get some of your input on this , so my summary will be more complete when its finally out.

 

Labels: , , ,

Friday, September 14, 2007

Security Bloggers Network

לבקשת מר אלן שימל - VP פיתוח אסטרטגי בחברה האמריקאית - StillSecure , ומחבר אחד הבלוגים האמינים והאיכותיים יותר בתעשיה ( קישור כאן ) , הצטרפתי לרשת הבלוגרים העולמית לאבטחת מידע בשם SBN . רשת זו נחשבת אמינה באופן יחסי מבחינת סוג האנשים אשר מקושרים אליה , ולכן שמחתי לקבל הצעה זו ממר אלן ולהצטרף.

קישור לרשת הSecurity Bloggers Network נמצא כאן

כמחווה , אני רואה לנכון להוסיף לתפריט הבלוג ( צד ימין למטה ) את הבאנר הרלוונטי לרשת זו. ואני מקווה שקו הבלוגר שלי יפעל להרחיב אופקים גם כלפי חו"ל. אגב - זה אומר שיהיו כאן מידי פעם פוסטים באנגלית. לפחות יותר מהרגיל.


Following Alan Shimel's proposal to join the SBN ( "Security Bloggers Network" ) a few months back , after getting some feedback from Richard Stiennon to my article about UTM , and the followup by Alan Shimel , And because of some path changes that i have decided to take recently . i am proud to say that i am a shiny new member of the SBN , and i hope to bring the voice of israeli information security expertise to the more borad public of security/networking and system professionals .

I have Added the SBN widget to my sidebar in order to let israeli crowd. this means that although i usually write in Hebrew, i will most definetly write in english more often . thank you alan.

Labels: , , ,

שופץ ושוחזר - עיצוב הבלוג

טוב , עבר עליי יום לא קל ... היה שינוי מטריד בשרתים אשר מחזיקים CSS בבלוגר . לצערי הדבר גרם למחיקת כל העיצוב של הבלוג שלי , ולקח שעות לאתר גיבויים ( בנתיים אני גם מתחיל לעבור על מעבר עתידי לפלטפורמה אחרת - כנראה WordPress , אך כרגע מורכב להעתיק את הפוסטים בין הפלטפורמות )

בכל מקרה , מעכשיו הכל רץ עם גיבוי משרת של TYPEPAD.

תודה לגיא שניסה לגרום לי לבכות במהלך היום :-) למי שלא מכיר את דעותיו של גיא - המשפטים העיקריים ששמעתי היום היו "בטח , בוא נסמוך על גוגל , למה לא" ומשפטים כמו "כל הביצים בסל וחסל" וכדומה ... בכל מקרה - למזלי , הצלחתי להתמודד עם הבעיה.

בכל מקרה - Im Back !

Labels:

בעיות עם בלוגר

חברים שימו לב,
יש כרגע בעיות עם בלוגר
שמתי תבנית זמנית חלופית כדי שהבלוג יהיה קריא

מצטער מראש על העיצוב , יתוקן במהלך 24 שעות הקרובות
או שאעבור לדומיין משלי ... נראה ...

Labels: ,

Thursday, September 13, 2007

Blog Day 2007 , קצת באיחור

 
Blog Day 2007 לא התכוונתי להתעורר מאוחר לנושא , אבל אכן הגיע תורי לענות לפוסט בBlog Day ולהתייחס ברצינות למענה המתבקש לגבי 5 בלוגים שאני קורא ומעוניין לשתף את הקוראים בהם.

מיותר אולי לציין, אך בכל זאת - שאת חלקם אני לא יכול לפרסם בבלוג זה , מטעמי פרטיות של בלוגים סגורים. כמובן , אלו מכם שמכירים אותי , יודעים במה מדובר ובמי מדובר.

 ובכן , הנה הם בסדר אקראי ולא בר חשיבות כלשהי :

1. ZULL , יומנו של האקר - בלוג אבטחת מידע של חברי הטוב , גיא מזרחי . ואחד הבלוגים היותר מושקעים ברשת הטכנולוגים הישראלית אם תשאלו אותי. למי שלא מכיר - זה הזמן להכיר. אגב , מברוק לגיא על הדומיין החדש אשר אליו העביר את הבלוג לאחרונה.

2. יומן אבטחה - עומר טרן - בלוג מקצועי מאוד שמביא את נושאי התאוריה והמתודולוגיה בעולם אבטחת המידע , מתוך ראיה של הפן העסקי , עם התקדות על ניהול אבטחת מידע מעל טכנולוגית אבטחת מידע.

3. ריצ'ארד סטיינון - Threat Chaos - אחד הבלוגים המוערכים ביותר בעיני , מאחר ומדובר באחד הגורואים בעולם אבטחת המידע בעולם ואחד מהאנשים אשר העולם צועד לפי הקצב שלהם כשמדובר בראיה מרחבית לגבי אבטחת מידע , ובמיוחד שלאור תפקידו האחרון - הוא מביא חדשות אבטחת מידע מסביב לעולם.

4. ha.ckers.org - בלוג איכותי המציג שיטות פריצה חדשות, ומעודכן על ידי חלק מהבלוגרים האפרוריים יותר ברשת , בהחלט מקור מידע מהימן לגבי התפתחויות חדשות בעולם ההאקינג.

5. Schneier On Security - איך אפשר בלי , יומן אבטחת המידע של גורו ההצפנה ( אם כי פחות גורו כשז קשור לטכנולוגית אבטחת מידע בעיני ) - מר ברוס שנייר , אחד הדמויות המשפיעות ביותר בתחום, ודוגמא לכך שאפשר להפוך מאסטרו-פיסיקאי לסלבריטי בין הבודדים בתחום אבטחת המידע.

Labels: ,

Wednesday, September 12, 2007

שנה טובה

שלום לכולם , חג שמח ושנה טובה.

בארי.

Labels:

Monday, September 10, 2007

פרטי התקשרות

בעקבות אחת התגובות האחרונות לגבי שאלת מקצה השיפורים ל2008 , ובעקבות החלטה שלי לנסות ולעזור לשפר את הקשר עם קהל הקוראים , החלטתי להוסיף כתובת דואר אלקטרוני לבלוג בה יהיה ניתן לפנות אלי באופן ישיר. אני אשתדל לשמור על זמינות של לפחות פעם ביום לצורך מתן מענה על מכתבים.

הכתובת היא ( שימו לב , יש להחליף את הסימן (at) בסימן @ ) - barry (at) sectorix.com

אין אתר מאחורי הכתובת הזו , שכן איני רואה את הצורך לעבור למודל שאינו מאורח תחת בלוגר , אשר נותן לי שירות מצויין כרגע. ( אגב , אני משתדל לבסס את כל הבלוג על שירותי גוגל למיניהם , שכן האינטגרציה נוחה מאוד , והשירות שריד וחינמי ).

כתובת הדואל צורפה גם לפרופיל שלי בצד ימין של הבלוג.

שימו לב , בנוסף תחת מנגנון התגובות , הוספתי את האפשרות להכניס למועדפי DIGG וגם TECHNORATI

Labels: ,

Friday, September 07, 2007

מקצה שיפורים לבלוג , לקראת 2008

לקראת שנת 2008 המגיעה אלינו בעוד רבעון , החלטתי לפנות אליכם הקוראים ולשאול אתכם - מה הייתם רוצים לראות בבלוג ? מה חסר ? האם יש דברים שצריך לשפר ? או אולי לכתוב על משהו ספציפי.

מידי פעם עולים לא כל מיני רעיונות לגבי תוספות , אך הן יהפכו את האתר שלי למסחרי , וזה דבר שאני מעדיף שלא לעשות , כדי להישאר non-bias בכל הנוגע לדעותיי והמבט שלי לגבי טכנולוגיה והדרכים להטמיע אותה. לכן הצעות כמו -"שלב מונה וירוסים של טרנד-מקרו באתר" או "תכניס פרסומות של גוגל" לא יעבור קריאה טרומית של הדירקטוריון , המורכב ממני , מבארי , ומעבדיכם הנאמן.

אשמח לקבל את דעותיכם והצעותיכם .

בארי.

Labels:

Saturday, September 01, 2007

עדכון רשימת התפוצה

שלום חברים , בשל הגידול בכמות החברים המקבלים עדכונים במייל לגבי הבלוג, החלטתי לעבור לשירות FEEDBURNER החל עכשיו. לצערי המשתמשים הקיימים לא מועברים אוטומטית , לכן אנא הירשמו מחדש .

ניתן להירשם דרך הלינק הבא :
Subscribe to Confessions Of A Dangerous Mind by Email

או כמובן - בתפריט בצד ימים , מתחת לארכיון ומעל הRSS .

Labels: , ,

Tuesday, July 31, 2007

שינוי שם לבלוג

לאחרונה החלטתי שאיני מרוצה משם הבלוג , וחשבתי לשנות אותו , ישנן כל מיני מחשבות על שם שכזה ואפילו בעברית אם צריך ... ואשמח לקבל מכם הצעות ,

כמובן שדעתכם האם בכלל יש צורך לשנות - חשובה לי

Labels:

Wednesday, July 18, 2007

מעין סקר שכזה HE\EN

האמת היא שזו שאלה שמציקה לי מידי פעם , חברים וקולגות מחו"ל טוענים שעליי לעבור
לכתוב את הבלוג באנגלית , בעוד החברים הישראלים אוהבים את העובדה שיש מקור מידע על
אבטחת מידע בעברית. כמובן שיש עירבוב בשני הצדדים.

ולכן נשאלת השאלה : עברית \ אנגלית

אשמח לקבל תגובותיכם.

Labels:

I Would Like To Thank Mr Richard Stiennon

חברים , אבקש להודות למר ריצ'ארד סטיינון , כיום CMO של חברת Fortinet , ולשעבר
אנאליסט אבטחת מידע בכיר בGartner.

ריצ'ארד נפגש איתי בארץ לפני מספר חודשים במהלך כנס של פורטינט בו הרצתי , והינו המחבר של אחד מהבלוגים הטובים ביותר בעולם לגבי אבטחת מידע - ThreatChaos שאני מאוד מעריך.

ריצ'ארד נחשב היום בין 50 האנשים המשפיעים ביותר בתעשיה העולמית בכל הנוגע לאבטחת מידע בתקשורת נתונים , ואתמול - בחר לכתוב POST באתר שלו , אשר מתייחס למאמר שפרסמתי פה באנגלית בעבר ( קישור למאמר ) ולציין אותי בבלוג שנקרא עלידי מאות אלפי אנשים בחודש , ואני רוצה להודות לו באופן אישי.


קישור למאמר בבלוג של ריצ'ארד
קישור נוסף למאמר שכתב המקביל לשלי

כמו כן , נכתב FOLLOWUP בבלוג נוסף - הקישור כאן


Thank you Richard for your comment , and for your post about UTM
keep on writing great columns .

Labels: , , , ,

Tuesday, July 17, 2007

שווה קריאה - ברוס שנייר על גניבת זהות

פוסט שכתב ריצ'ארד סטיינון מחברת FORTINET , לשעבר אנליסט בכר בGARTNER
ובעל אחד הבלוגים היחידים שאני עוד מסיק לעקוב אחריהם -

לחצו על הקישור

הפעם צילם במהלך כנס בחו"ל בשם
IT Security Summit 2007 וצילם שם את ברוס שנייר

לינק ישיר לבלוג של ריצ'ארד - כאן

Labels: , , ,


About

    My Name is Barry Shteiman, im a devoted tech junkie, and this is my blog.
    E: barry.shteiman -at- gmail.com
    Twitter : bshteiman

Tags & Categories

Mailing List & RSS

Stay Updated  
Add to Technorati Favorites