Monday, March 31, 2008

נפרץ www.mcds.co.il פעם שניה היום

טוב , זה כבר מצחיק... אותו אתר נפרץ פעמיים באותו היום ועובר Defacement.

האם יכול להיות שאותו האקר חוזר לאתר בשביל לקשט את העבודה שלו ? או האם יש כאן תחרות בין האקרים ? ... בכל מקרה ... נחמד לגלות שהאתר mcds (ואולי בגלל שהשם נשמע כמו קיצור למקדונלדס) נראה כמטרה טובה להתקפות .

mcds_co_il_2

Labels: , , ,

נפרץ האתר www.mcds.co.il

מזמן לא יצא לי למצוא השחתת אתר, אך הנה ...

האתר mcds נפרץ והושחת על ידי האקר טורקי שמציג עצמו כ El_Muhhamed.

הוכחה :

mcds_co_il

אגב, מישהו חשב על הקונספירציה האפשרית שהאתרים הללו נפרצים על ידי ישראלים אשר מציגים את עצמם כהאקרים מוסלמים ? האם ייתכן שהדרך הכי טובה היא להאשים בחוץ ולא לבדוק בפנים ? אני בהחלט חושב שמדובר בסוגיה מעניינת שצריך לתת עליה את הדעת.

Labels: , , , ,

Tuesday, February 26, 2008

שינוי למשתמשי הכבלים , HOT מבטלת את החייגנים

מזה שנים ,ישראל הייתה בין האחרונות ברשימת מדינות אשר מסוגלות לקבל שירותי אינטרנט על גבי תשתית הכבלים אך עדיין נדרשת בשימוש בחייגן PPTP כלשהו על מנת לקבל שירותי ISP. כאשר היחידה שתמכה בשירות ללא חייגן הייתה בזק בינלאומי.

היום הודיעה HOT על שינוי קונספט טכנולוגי , אשר מבטל את החייגנים לחלוטין. ויש לזה השלכות ( בעיקר תפעוליות והגדרתיות לספקיות האינטרנט שהולכות לספוג את המחיר בשעות אדם במוקדי התמיכה ). ומבחינת משתמשים ביתיים ההשלכות יהיו מאוד ברורות

1. משתמשי LINUX לא יצטרכו להגדיר חייגן , אלא פשוט לקבל DHCP מהמודם

2. כדי להחליף כתובת IP חוקית , יצטרך משתמש לשנות את כתובת הMAC אצלו בכרטיס ולאתחל את המודם.

3. זיהוי משתמשים אינו על פי שם משתמש מקומי אצל ספקית האינטרנט , כלומר על מנת לזהות משתמש , יש להצמיד את קו הHOT שלו למשתמש ולIP ברמת הACCOUNTING של ספק התשתיות ולא של הISP. אחכ הנתונים מועברים לכיוון הISP לצורך מתן שירותי ערך מוסף..

4. נתבים מתקדמים יותר אשר בגלל סטנדרטים אינם תומכים PPTP כחייגן , יוכלו לשמש עכשיו כל משתמש ביתי. לדוגמא משתמשים ביתיים יוכלו לרכוש קופסאות FortiGate 50B Wireless שבעיני הוא ציוד התקשורת הביתי המתקדם ביותר היום ( בהמשך השנה אמורה לצאת קופסא יותר קטנה ).

אותי מעניינים כאן מספר נושאים.

1. אם ברמת CMTS ספקית התשתית נותנת עכשיו את כל שירותי הקישוריות פרט לISP , מה מונע ממנה להוסיף גם שירותי ערף מוסף? הרי אין כאן בעיה רגולטורית מאחר והשירות הניתן אינו גישה לאינטרנט אלא גישה לספקית, ואת זה אפשר לעשות מסונן ונקי .

2. האם יהיה OUTAGE ברשת מבחינת כמות משתמשים מחוברים לHOT למשך אותו שבוע שבו יהיה השינוי ? כלומר האם אני צפוי לראות שבוע של אפלה בו אני יכול להתחבר לרשת נקיה ממשתמשים ולהגיע לרוחבי פס נקיים מול חול ?

3. האם תהיה נהירה של לקוחות Open-Access ( ללא חייגן ) של בזק בינלאומי לכיוון ספקיות אחרות ?

 

מעניין.

Labels: , , , ,

Wednesday, November 21, 2007

תובנות לגבי העברת מצגות אפקטיביות

אני כותב , וראשית מתנצל על הפאסיביות שלי לאחרונה בכל הנוגע לכתיבה בבלוג, שכן מאחר והעבודה היא עבודה חדשה - אני מוצא את עצמי נשאב לתוך שעות "מיוחדות" של הלילה עם העבודה ולא מספיק לכתוב - אני מאמין שזה ישתנה בקרוב ...

ובכן , היום הסתיימה הסדנה לשיפור יכולות בניית והובלת מצגת ( שהועבר העל ידי צביקה רול ) אצלי בעבודה. ואני חייב לומר שנהניתי מכל רגע ( סלח לי צביקה שהייתי צריך לצאת מוקדם .. ) ובהחלט אני מרגיש שהסדנה הזו הייתה סוג של Life Changer עבורי , שכן כפי שכבר ציינתי לא מזמן - אני מאוד אוהב את תחום ההוראה ואת העמדה של פרזנטר. בעיקר כשמישהו מוכן לשלם כדי שאני אקשקש שעות על טכנולוגיה ...

למי שלא יודע , אחד הדברים שאני מקפיד לעשות כבר מספר שנים , הוא לקרוא לפחות 2 ספרים בחודש הקשורים לתחום העבודה שלי ( ולעתים אף יותר ) וזאת כדי להשתפר ולהתפתח ... וגם כאן נפלה בחלקי הזדמנות ללמוד נושא שמרתק אותי

בהזדמנות זו - אני רוצה להמליץ על ספר בתחום שקראתי בתחום במהלך השבועיים האחרונים :

The Exceptional Presenter ( קנו באמאזון ) , ספר זה מתאר את השלבים לבניית מצגת, התמקדות בקהל היעד , הצגה נכונה , כלים להעברת מסר בצורה יעילה - וכמובן - טיפים ... אני עדיין לא יודע עד כמה הנושא ישפר את יכולות ההצגה ובניית המצגת שלי לרמה גבוהה יותר.

אגב , אני ממליץ בחום להיכנס לאתר של צביקה ( לינק ) ולהתרשם.

Labels: , ,

Monday, June 04, 2007

ספאם מעצבן - פרסום עבור SQLink

במהלך השבוע האחרון , הגיעו אלי לתיבה הפרטית שלי מספר מיילים של ספאם אשר מפנים לאתר חדש בשם GOTFRIENDS.CO.IL מבית SQLink שהיא חברה מעולה . האתר בא במטרה טובה , לשלם כסף לאנשים אשר אנשים אחרים מתקבלים לעבודה דרכם.

למעשה - אני רואה משרה טובה , אני מכיר אנשים מתאימים ,ואני שולח קורות חיים שלהם
אם הם מתקבלים - אני יכול לקבל 2500 שקל ... נחמד נכון ?

ובכן , זה נחמד כרעיון , אבל מה שזה יצר - גל אדיר של ספאם ברשת האינטרנט שמציק במיוחד.
בתוכן המייל ניתן לראות לינק כמו
http://www.gotfriends.co.il/welcome.aspx?SenderId=XXXX אשר הXXXX מוחלף במספר חשבון
של הספאמר - וזה בעצם זה שיקבל את הכסף אם תחליטו להתקבל ...

מה שהרגיז אותי והפנה אותי לכתוב , הוא העובדה שקיבלתי ביום ראשון בצהריים מייל ובו כתוב
בצורה פשוטה שיש את האתר הזה , עם לינק וכדומה , ועם רשימת נמענים של עוד כ30 נמענים ( אני מניח שזה המכה ששרת הדואר מוכן לספוג בבת אחת ) וזה היה בסדר , נכנסתי וראיתי.
אבל היום , אחת הכתובות שלחה REPLY - ששם היא מציגה עובד בחברה מסויימת ( "סנריידר" ) ואז הוא כותב "מאוד מעניין , ספר לנו עוד".

בדקתי את הHEADER כרגיל , וגיליתי שהמייל יצא מאותה כתובת IP ( מפתיע נכון ? ) כלומר אותו כותב , כתב פעמיים מחשבון אחר באותו מחשב. התוצאה היא שקיבלתי כאילו תכתובת לכל הקבוצה אבל למעשה המטרה הייתה רק שאני אקבל את המייל שוב לINBOX.

אציין גם שחלק מהכתובות שנמצאות ברשימה לא קיימות ( בדקתי VRFY ) כלומר , הספאמר כבר הכין לעצמו מסלול ליצור שיחה של מיילים חוזרים שבכל מייל אני אהיה מכותב , ולמעשה להביא לתודעה שלי את התכתובת , כאשר הוא מדבר עם עצמו בעצם.

שיטה יפה , אני חייב להודות , אבל זה כבר גובל בחוצפה.

Labels: ,

Tuesday, January 23, 2007

ממצאים מעניינים -Proactive AVC Report

לכל מי שלא מכיר את האתר www.av-comparatives.org , מדובר בארגון אשר מבצע בדיקות עצמאיות לא תלויות מותג לאנטיוירוסים שונים בכל פרק זמן של חודשיים , עם הגרסאות האחרונות הקיימות לאותה נקודת זמן. ותמיד על אותו מפרט חומרה ותוכנה מתחת למעטפת פתרון האנטיוירוס הנבדק.

ובכן , האתר בונה שתי תצורות פרופיליות , האחת היא בדיקה On-Demand של וירוסים אשר עוברים על הI/O של המערכת. והשניה היא בדיקה Proactive , כלומר בדיקה כיצד מנגנון זיהוי הHuristics של האנטיוירוס מסוגל לתפוס וירוסים המוגדרים Wild-Viruses אשר אין להם חתימה, למשל וירוסים פולימורפיים.

ובכן, מאחר ובדיקה אמיתית ליכולת של AV היא בדיקת הHurisitics Engine שלו ( זוהי דעתי והיא נובעת מכך שבסופו של דבר החתימות אצל כל היצרנים זהות לאחר זמן התאמה של עד שבוע מיציאת הגילוי הראשון לוירוס ), החלטתי להתייחס רק לדוח הפרואקטיבי מחודש נובמבר 2006.

http://www.av-comparatives.org/seiten/ergebnisse_2006_11.php

ניתן לראות בדוח בבירור את פילוח ההתנהגות של אנטיוירוסים שונים תחת עומס של וירוסים מסוגים שונים ) שימו לב שלא מדובר על בדיקות בדרכים מתוחכמות במיוחד , אלא רק העברת הוירוס לתוך הINET או לתוך הI/O של המחשב בכדי לעבור דרך המנוע של האנטיוירוס. לא הופתעתי לגלות ששוב NOD32 עשה את שלו בענק.

ההפתעה באה בעיקר מ4 מנועים, מבחינתי לפחות :
1. מנוע F-Secure אשר מוטמע במוצרי NBAV שהם Network Based AntiVirus תופס פחות בצורה משמעותית מאשר אנטיוירוסים בעלי תקציב פיתוח גדול בהרבה משלהם , ואשר משמש כמנוע עיקרי במספר רב של פתרונות , מה גם שהוכח איטי בבדיקה זו. נדמה לי שזה המנוע שCHECKPOINT הטמיעו בגרסאות הVPN-1 UTM שלהם.
2. KASPERSKY נמצא יעיל בערך כמו הF-Secure , להזכירכם שהמנוע יושב במוצרי ליבה כגון ESAFE וכגון JUNIPER-SSG . נקוה שבדוח הבא - גרסאות מעודכנות יותר - יהיה יותר טוב.
3. AntiVir , מעולה ! הופתעתי לטובה , שכן האנטיוירוס המצויין הזה ( בדקתי לחוד .. ) הצליח להבריג עצמו בין הטובים ביותר.
4. כוכב עולה נוסף - אבל זה כי לא הכרתי אותו הוא TrustPort - שלמרות איטיותו ( במעבדה שלי לא הרגשתי כי הכל רץ על חומרות חזקות ) נכנס לספקטרום של הגדולים.

McAfee ו Symantec פשוט לא הפתיעו. איפשהו בשנים האחרונות , שתי החברות מנסות למצב עצמן כנותנות שירותי All&All ופחות כAntivirus Vendor , והירידה בהשקעה ניכרת.

אגב , BitDefender המהולל ( והאנטיוירוס שאני הכי אוהב ) סיפק סחורה לא רעה, אפילו בגרסה 9.5 שבה נבדק. שימו לב , ניתן כיום לקנות אותו דרך Wallashops , סוג של קמפיין אני מניח.

Labels: ,


About

    My Name is Barry Shteiman, im a devoted tech junkie, and this is my blog.
    E: barry.shteiman -at- gmail.com
    Twitter : bshteiman

Tags & Categories

Mailing List & RSS

Stay Updated  
Add to Technorati Favorites