<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;סטארטר &#187; אבטחה&#8236;</title>	<atom:link href="http://tzafrir.net/tag/%d7%90%d7%91%d7%98%d7%97%d7%94/feed/" rel="self" type="application/rss+xml" />
	<link>http://tzafrir.net</link>
	<description>&#8235;קישורים מנומנמים&#8236;</description>	<lastBuildDate>Tue, 10 Jan 2012 22:18:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<atom:link rel='hub' href='http://tzafrir.net/?pushpress=hub'/>
		<item>
		<title>&#8235;אבטחה בקוד פתוח&#8236;</title>		<link>http://tzafrir.net/2008/12/24/%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%a7%d7%95%d7%93-%d7%a4%d7%aa%d7%95%d7%97/</link>
		<comments>http://tzafrir.net/2008/12/24/%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%a7%d7%95%d7%93-%d7%a4%d7%aa%d7%95%d7%97/#comments</comments>
		<pubDate>Wed, 24 Dec 2008 12:24:11 +0000</pubDate>
		<dc:creator>&#8235;צפריר&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחה]]></category>
		<category><![CDATA[קוד פתוח]]></category>

		<guid isPermaLink="false">http://tzafrir.net/?p=464</guid>
		<description><![CDATA[&#8235;מחשבות ראשונית שיש לי בנושא: במוצרי קוד פתוח, תפיסת האבטחה היא דו כיוונית &#8211; מצד אחד, ניצור מוצר מאובטח יותר, מפני שאנו יודעים שפרצות שנשאיר יהיו חשופות לעיני כל. מצד שני, הקהילה מחפשת באופן אקטיבי אחר פרצות, ועוזרת לנו לסגור אותן. כיצד ניתן ליישם את השיטה על אבטחת מתקנים? התפיסה לגבי מתקנים בטחוניים היא שאסור [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>מחשבות ראשונית שיש לי בנושא:</p>
<p>במוצרי קוד פתוח, תפיסת האבטחה היא דו כיוונית &#8211; מצד אחד, ניצור מוצר מאובטח יותר, מפני שאנו יודעים שפרצות שנשאיר יהיו חשופות לעיני כל.</p>
<p>מצד שני, הקהילה מחפשת באופן אקטיבי אחר פרצות, ועוזרת לנו לסגור אותן.</p>
<p>כיצד ניתן ליישם את השיטה על אבטחת מתקנים?</p>
<p>התפיסה לגבי מתקנים בטחוניים היא שאסור לחשוף את המבנה הפנימי שלהם, אסור לצלם אותם, הם לא יופיעו במפות וכד' &#8211; זאת כדי לא לחשוף פרצות פוטנציאליות.</p>
<p>התפיסה הרווחת לגבי אבטחת מתקנים בטחוניים היא שיש לשנות את השגרה כל הזמן &#8211; וכך נעביר את הפרצות שלנו ממקום למקום.</p>
<p>בנוסף, לא תמיד יש את האפשרות להיות 100% חסינים, משיקולי עלות, כח אדם וכד'.</p>
<p>האם ניתן להגיע למצב שבו פלוני, בעל מפעל, יכול לחשוף לציבור את מבנה המפעל, את מיקום החדר עם הכספת, ואת פירוט אמצעי האבטחה שלו, מתוך ידיעה שהוא מאובטח ב100%, ואם לא אז הקהילה תעזור לו למצוא את הפרצות שלו ולסגור אותן?</p>
</div>]]></content:encoded>			<wfw:commentRss>http://tzafrir.net/2008/12/24/%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%a7%d7%95%d7%93-%d7%a4%d7%aa%d7%95%d7%97/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;מזל שלא הלכתי לכנס של גוגל?&#8236;</title>		<link>http://tzafrir.net/2008/11/03/%d7%9e%d7%96%d7%9c-%d7%a9%d7%9c%d7%90-%d7%94%d7%9c%d7%9b%d7%aa%d7%99-%d7%9c%d7%9b%d7%a0%d7%a1-%d7%a9%d7%9c-%d7%92%d7%95%d7%92%d7%9c/</link>
		<comments>http://tzafrir.net/2008/11/03/%d7%9e%d7%96%d7%9c-%d7%a9%d7%9c%d7%90-%d7%94%d7%9c%d7%9b%d7%aa%d7%99-%d7%9c%d7%9b%d7%a0%d7%a1-%d7%a9%d7%9c-%d7%92%d7%95%d7%92%d7%9c/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 10:18:03 +0000</pubDate>
		<dc:creator>&#8235;צפריר&#8236;</dc:creator>				<category><![CDATA[איזה פחד]]></category>
		<category><![CDATA[אבטחה]]></category>
		<category><![CDATA[גוגל]]></category>

		<guid isPermaLink="false">http://tzafrir.net/?p=431</guid>
		<description><![CDATA[&#8235;Dear attendee, First of all thanks for attending Google Developer Day yesterday, we hope you found it useful. Unfortunately, we need to let you know about an incident which took place during the conference which you may need to take precautionary action on. We identified unauthorised activity on the public wired Ethernet network which was provided [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><blockquote>
<p dir="ltr"><span style="font-family: Arial;">Dear attendee,</span></p>
<div dir="ltr"><span style="font-family: Arial;"></p>
<div style="margin-top: 0px; margin-bottom: 0px;"><span style="font-family: Arial;"><br />
</span></div>
<div style="margin-top: 0px; margin-bottom: 0px;"><span style="font-family: Arial;">First of all thanks for attending Google Developer Day yesterday, we hope you found it useful. Unfortunately, we need to let you know about an incident which took place during the conference which you may need to take precautionary action on.</span></div>
<div style="margin-top: 0px; margin-bottom: 0px;"><span style="font-family: Arial;"><br />
</span></div>
<div style="margin-top: 0px; margin-bottom: 0px;"><span style="border-collapse: collapse;"><span style="font-family: Arial;"><span style="background-color: #ffffff;">We identified unauthorised activity on the public wired Ethernet network which was provided by the convention centre for conference attendees to access the Internet. </span></span></span><span style="border-collapse: collapse; font-style: normal;"><span style="border-collapse: separate;">This may have affected a limited number of  attendees accessing websites and online applications through the wired Ethernet connection. We have no evidence so far to suggest that the wireless network also provided at the event, and which was used by most attendees, was affected.</span></span></div>
<div style="margin-top: 0px; margin-bottom: 0px;"><span style="border-collapse: collapse;"><br />
</span></div>
<div style="margin-top: 0px; margin-bottom: 0px;"><span style="border-collapse: collapse;"><span style="line-height: 18px;">Due to the unauthorised activity, there is a chance that if you used the wired network, any user name and password entered to access a website may have been put at risk. When trying to access <span style="line-height: normal;">a secure website (a website using https), you may have received an alert indicating that the page had an invalid security certificate. In any case<span style="line-height: 18px;">, we advise users as a precaution to change the passwords for any websites or services they accessed through the wired connection during the conference.</span></span></span></span></div>
<div style="margin-top: 0px; margin-bottom: 0px;"></div>
<div style="margin-top: 0px; margin-bottom: 0px;"><span style="border-collapse: collapse;"><span style="font-family: Arial;">We're really sorry that this has happened but we believe that the vast majority of attendees won't have been affected<span style="border-collapse: separate;"><span style="border-collapse: collapse;"> by this incident. In the meantime, we look forward to seeing you at future events very soon.</span></span></span></span></div>
<div style="margin-top: 0px; margin-bottom: 0px;"><span style="border-collapse: collapse;"><span style="font-family: Arial;"><br />
</span></span></div>
<div style="margin-top: 0px; margin-bottom: 0px;"><span style="font-family: arial; border-collapse: collapse;">The Google Developer Day Team</span></div>
<p></span></div>
</blockquote>
</div>]]></content:encoded>			<wfw:commentRss>http://tzafrir.net/2008/11/03/%d7%9e%d7%96%d7%9c-%d7%a9%d7%9c%d7%90-%d7%94%d7%9c%d7%9b%d7%aa%d7%99-%d7%9c%d7%9b%d7%a0%d7%a1-%d7%a9%d7%9c-%d7%92%d7%95%d7%92%d7%9c/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>&#8235;נכנסו לי לבית&#8236;</title>		<link>http://tzafrir.net/2008/02/01/break-in/</link>
		<comments>http://tzafrir.net/2008/02/01/break-in/#comments</comments>
		<pubDate>Fri, 01 Feb 2008 00:06:02 +0000</pubDate>
		<dc:creator>&#8235;צפריר&#8236;</dc:creator>				<category><![CDATA[איזה פחד]]></category>
		<category><![CDATA[אני]]></category>
		<category><![CDATA[אבטחה]]></category>
		<category><![CDATA[בית]]></category>
		<category><![CDATA[גיא מזרחי]]></category>
		<category><![CDATA[ולדי דבוייריס]]></category>
		<category><![CDATA[טרמינייטור]]></category>
		<category><![CDATA[פיירפוקס]]></category>
		<category><![CDATA[פריצה]]></category>

		<guid isPermaLink="false">http://tzafrir.net/2008/02/01/break-in/</guid>
		<description><![CDATA[&#8235;אין יותר שמות בסיסמה והיא עכשיו מסובכת לפחות כמו שהייתי דורש שלקוחות שלי ישימו. גיא מזרחי, Hacking.co.il. &#34;רפֹא רפא את עצמך&#34;, אמר ישו. דווקא הגרסה הלטינית של דבריו, בעיוות קל, הפכה לפופולרית בקרב הרופאים – &#34;Medice, cura te ipsum&#34;, כסוג של קריאה לרופא לשים לב ראשית כל לתחלואיו שלו, בטרם יפנה את תשומת לבו לחולייהם [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><blockquote><p>אין יותר שמות בסיסמה והיא עכשיו מסובכת לפחות כמו שהייתי דורש שלקוחות שלי ישימו.</p></blockquote>
<p><a href="http://www.hacking.org.il/660#comment-6055"><em>גיא מזרחי, Hacking.co.il</em>. </a></p>
<blockquote><p>&quot;רפֹא רפא את עצמך&quot;, אמר ישו. דווקא הגרסה הלטינית של דבריו, בעיוות קל, הפכה לפופולרית בקרב הרופאים – &quot;Medice, cura te ipsum&quot;, כסוג של קריאה לרופא לשים לב ראשית כל לתחלואיו שלו, בטרם יפנה את תשומת לבו לחולייהם של אחרים. אנחנו לא באמת מקיימים את הציווי הזה.</p></blockquote>
<p><a href="http://curateipsum.net/?p=551"><em>ולדי דבוייריס, Medice, cura te ipsum</em> </a>.</p>
<blockquote>
<p dir="ltr" align="right">No one is ever safe.</p>
</blockquote>
<p><a href="http://www.imdb.com/title/tt0898023/quotes"><em>שרה קונור.</em></a></p>
<p>- &#8211; - -</p>
<p>פרצו אליי היום. ניצלו פירצת Front door, או במילים יותר פשוטות, פתחו את מנעול הדלת ונכנסו לדירה. פירקו את כל הארונות אבל לא לקחו הרבה. ריחמו, יימח שמם. לא הרסו לי את החיים כפי שיכלו.</p>
<p>באשר אלך, אני מטיף לשמירה מסויימת על פרטיות, במיוחד בכל הקשור לדפדפנים. בחוות המחשבים הטכניון, אם אני רואה חשבון ג'ימייל מחובר כשאין אף אחד בעמדה, אני שולח לבעל החשבון מייל בשם עצמו, &quot;למה אתה משאיר את עצמך חשוף?&quot;. אם שומרים סיסמאות בפיירפוקס במחשב ציבורי (כשמבחינתי הפיירפוקס שמותקן לי על הדיסק און קי הוא בחזקת ציבורי) מגינים על הסיסמאות בסיסמת אב. ולא נשארים מחוברים קבוע לאף חשבון.</p>
<p>- &#8211; - -</p>
<p>אבל בבית? ביתי הוא מבצרי. החיים שלי על צלחת.</p>
<p>- &#8211; - -</p>
<p>לא לקחו לי את המחשב. אם היו, מצבי היה רע. רע מאוד. אבל מאוד.</p>
<p>- &#8211; - -</p>
<p>חכם לאחר מעשה. מגן על הפנים אחרי האגרוף. עכשיו יש סיסמת ביוס. עכשיו לא עוזב את הבית כשהמחשב לא מוגן בסיסמה. עכשיו התיקייה של מוזילה מוצפנת.</p>
<p>- &#8211; - -</p>
<p>אוף.</p>
</div>]]></content:encoded>			<wfw:commentRss>http://tzafrir.net/2008/02/01/break-in/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

