קטגוריות
קריאה ארוכה

סין, וואווי וארה"ב – על מה כל הסיפור?

נשאלתי לאחרונה על מה כל הרעש שיש בענייני וואווי ארה"ב, ומה באמת הולך שם לעומק. בזמן שאני לא פרשן כלכלי, פוליטי או מדיני, ולכן כל מה שאני אומר בתחום צריך להילקח בצורה מגה זהירה, כן יש באירועים האחרונים ובמה שהוביל אליהם הרבה שיט מעניין בטירוף בתחום אבטחת המידע ששווה לקרוא עליו. החלטתי לסקור את הנושא […]

קטגוריות
קריאה ארוכה

Meltdown

לפני כחודש האינטרנט רעד והשתגע. המילים Meltdown ו־Spectre נזרקו לחלל האוויר כאילו אין מחר, וכולם דיברו על "פרצות העשור" ועל ההשלכות המשוגעות שלהן על הביצועים והחיים של כולנו. היום אנחנו הולכים להבין אחת ולתמיד מי זאת Meltdown שכולם מדברים עליה. הקריאה, כרגיל, מתאימה גם לאנשים לא טכנולוגיים, אבל היא מעט מאתגרת מבדרך כלל, שכן אנחנו […]

קטגוריות
קריאה ארוכה

על חולשת KRACK

בשנים האחרונות המודעות לעולם אבטחת המידע עולה באופן תדיר. העיסוק בתחום מתרחב, במיוחד לאור הטכנולוגיה שמתפתחת בקצב פסיכי וזולגת כמעט לכול חלקה שהכרנו עד היום – נוצר צורך ממשי באנשים שיבדקו את אמינות החידושים שיוצאים, אותם חידושים שלעיתים ינהלו אספקטים חשובים בחיינו (רכב אוטונומי) או ישמרו על החומרים הרגישים ביותר שלנו. האנשים שיבדקו את האמינות […]

קטגוריות
חדשות טכנולוגיות קריאה ארוכה

הסבר פשוט: DDoS על שרתי DNS

מה זו המתקפה המדוברת שקרתה אתמול? מה זה DNS, מה זה DDoS (מתקפת מניעת שירות מבוזרת), מה הקשר ביניהם ולמה זה מנע ממני לראות את Black Mirror :@? בהמשך המאמר גם המתקדמים יוכלו להצטרף אלינו עם תאוריות קונספירציה מגניבות על מה הסיבה למתקפה, ועל מומחי אבטחה שטוענים ש"מישהו מנסה להוריד את האינטרנט" (WTF; אבל מבטיח […]

קטגוריות
קריאה ארוכה

גיבוב סיסמאות: מה זה, למה ואיך

המון אתרים אתרים היום שומרים עליכם מידע, כולל דברים מגה רגישים כמו הסיסמה שלכם. יש כמות עצומה של אנשים שלא מבינים כמה זה חמור לצפצף על נוהלי אבטחת מידע ולשמור את הסיסמאות שלכם לא מוצפנות. בפוסט אני נוגע במה זה אומר בכלל סיסמאות מוצפנות, למה זה חובה, ועל מקרה אחד שעצבן אותי לאחרונה ובעקבותיו כתבתי […]