<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;ZuLL, יומנו של האקר. &#187; אוף&#8236;</title>	<atom:link href="http://guym.co.il/category/%d7%90%d7%95%d7%a3/feed/" rel="self" type="application/rss+xml" />
	<link>http://guym.co.il</link>
	<description>&#8235;גיא מזרחי כותב על אבטחת מידע, האקינג, גאדג&#039;טים ודברים מעניינים&#8236;</description>	<lastBuildDate>Sun, 29 Aug 2010 06:13:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;סיסמה? זה כמו שם המשתמש.&#8236;</title>		<link>http://guym.co.il/%d7%a1%d7%99%d7%a1%d7%9e%d7%94-%d7%96%d7%94-%d7%9b%d7%9e%d7%95-%d7%a9%d7%9d-%d7%94%d7%9e%d7%a9%d7%aa%d7%9e%d7%a9/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a1%d7%99%d7%a1%d7%9e%d7%94-%d7%96%d7%94-%d7%9b%d7%9e%d7%95-%d7%a9%d7%9d-%d7%94%d7%9e%d7%a9%d7%aa%d7%9e%d7%a9/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 14:24:46 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=889</guid>
		<description><![CDATA[&#8235;אם אתם מהתלמידים המאושרים במכון הטכנולוגי בחולון, יש לא מעט דברים שאתם יכולים לעשות כדי להקל על עצמכם.
כיוון שכל מה שהייתי כותב בהמשך היה לא חוקי, אז אני נמנע מלכתוב.
מה שכן, בלינק הבא תוכלו למצוא משהו משעשע:http://hl.hit.ac.il
כמה זמן ייקח לכם למצוא מה הסיסמה הראשונית של סטודנט במכון?
כמה מהסטודנטים באמת משנים את הסיסמה?
עצוב.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a1%25d7%2599%25d7%25a1%25d7%259e%25d7%2594-%25d7%2596%25d7%2594-%25d7%259b%25d7%259e%25d7%2595-%25d7%25a9%25d7%259d-%25d7%2594%25d7%259e%25d7%25a9%25d7%25aa%25d7%259e%25d7%25a9&crtId=148&dt=1283503556">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אם אתם מהתלמידים המאושרים במכון הטכנולוגי בחולון, יש לא מעט דברים שאתם יכולים לעשות כדי להקל על עצמכם.</p>
<p>כיוון שכל מה שהייתי כותב בהמשך היה לא חוקי, אז אני נמנע מלכתוב.</p>
<p>מה שכן, בלינק הבא תוכלו למצוא משהו משעשע:<a href="http://hl.hit.ac.il" target="_blank">http://hl.hit.ac.il</a></p>
<p>כמה זמן ייקח לכם למצוא מה הסיסמה הראשונית של סטודנט במכון?</p>
<p>כמה מהסטודנטים באמת משנים את הסיסמה?</p>
<p>עצוב.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a1%25d7%2599%25d7%25a1%25d7%259e%25d7%2594-%25d7%2596%25d7%2594-%25d7%259b%25d7%259e%25d7%2595-%25d7%25a9%25d7%259d-%25d7%2594%25d7%259e%25d7%25a9%25d7%25aa%25d7%259e%25d7%25a9&crtId=148&dt=1283503556"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A1%D7%99%D7%A1%D7%9E%D7%94%3F+%D7%96%D7%94+%D7%9B%D7%9E%D7%95+%D7%A9%D7%9D+%D7%94%D7%9E%D7%A9%D7%AA%D7%9E%D7%A9.+http://bit.ly/9ojtfs" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a1%d7%99%d7%a1%d7%9e%d7%94-%d7%96%d7%94-%d7%9b%d7%9e%d7%95-%d7%a9%d7%9d-%d7%94%d7%9e%d7%a9%d7%aa%d7%9e%d7%a9/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>&#8235;עוד פעם גנבו משהו שכתבתי&#8236;</title>		<link>http://guym.co.il/%d7%a2%d7%95%d7%93-%d7%a4%d7%a2%d7%9d-%d7%92%d7%a0%d7%91%d7%95-%d7%9e%d7%a9%d7%94%d7%95-%d7%a9%d7%9b%d7%aa%d7%91%d7%aa%d7%99/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a2%d7%95%d7%93-%d7%a4%d7%a2%d7%9d-%d7%92%d7%a0%d7%91%d7%95-%d7%9e%d7%a9%d7%94%d7%95-%d7%a9%d7%9b%d7%aa%d7%91%d7%aa%d7%99/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 18:23:41 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=875</guid>
		<description><![CDATA[&#8235;זה מתחיל להיות ממש מעצבן.
אביב שלח לי לינק לפוסט שנראה ככה:

אם אתם חושבים שזה נראה לכם מוכר, אתם צודקים.
זה נגנב מפה:

בקיצור, מי שרוצה לדעת מה זאת בעיית אבטחה, שיקרא פה:
מה זאת בעיית אבטחה?
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a2%25d7%2595%25d7%2593-%25d7%25a4%25d7%25a2%25d7%259d-%25d7%2592%25d7%25a0%25d7%2591%25d7%2595-%25d7%259e%25d7%25a9%25d7%2594%25d7%2595-%25d7%25a9%25d7%259b%25d7%25aa%25d7%2591%25d7%25aa%25d7%2599&crtId=148&dt=1283503556">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>זה מתחיל להיות ממש מעצבן.</p>
<p>אביב שלח לי לינק לפוסט שנראה ככה:</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/11/111.jpg"><img class="alignnone size-full wp-image-877" title="פוסט גנוב" src="http://www.hacking.org.il/wp-content/uploads/2008/11/111.jpg" alt="" width="500" height="511" /></a></p>
<p>אם אתם חושבים שזה נראה לכם מוכר, אתם צודקים.</p>
<p>זה נגנב מפה:</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/11/12.jpg"><img class="alignnone size-full wp-image-878" title="פוסט מקורי" src="http://www.hacking.org.il/wp-content/uploads/2008/11/12.jpg" alt="" width="500" height="465" /></a></p>
<p>בקיצור, מי שרוצה לדעת מה זאת בעיית אבטחה, שיקרא פה:</p>
<p><a href="http://www.linuxsecurity.co.il/2008/10/%D7%9E%D7%94-%D7%96%D7%95-%D7%91%D7%A2%D7%99%D7%AA-%D7%90%D7%91%D7%98%D7%97%D7%94/" target="_blank">מה זאת בעיית אבטחה?</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a2%25d7%2595%25d7%2593-%25d7%25a4%25d7%25a2%25d7%259d-%25d7%2592%25d7%25a0%25d7%2591%25d7%2595-%25d7%259e%25d7%25a9%25d7%2594%25d7%2595-%25d7%25a9%25d7%259b%25d7%25aa%25d7%2591%25d7%25aa%25d7%2599&crtId=148&dt=1283503556"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A2%D7%95%D7%93+%D7%A4%D7%A2%D7%9D+%D7%92%D7%A0%D7%91%D7%95+%D7%9E%D7%A9%D7%94%D7%95+%D7%A9%D7%9B%D7%AA%D7%91%D7%AA%D7%99+http://bit.ly/bYuKeE" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a2%d7%95%d7%93-%d7%a4%d7%a2%d7%9d-%d7%92%d7%a0%d7%91%d7%95-%d7%9e%d7%a9%d7%94%d7%95-%d7%a9%d7%9b%d7%aa%d7%91%d7%aa%d7%99/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>&#8235;מה זה SPAM?&#8236;</title>		<link>http://guym.co.il/%d7%9e%d7%94-%d7%96%d7%94-spam/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9e%d7%94-%d7%96%d7%94-spam/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 20:40:49 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=855</guid>
		<description><![CDATA[&#8235;בעקבות מייל פרסומי שקיבלתי לפני ימים, קיבלתי את הדף הזה:
http://www.mbcv.co.il/ArticleB.aspx?ArticleName=455
החברה ששלחה לי את דואר הזבל עושה REDIRECT לדף הזה לאחר בקשת הסרה מרשימת התפוצה.
אותי מעניינת במיוחד הפסקה הבאה:
&#34;
כמו כן, לידיעה כללית גם אנחנו מוציאים דיוור בשתי דרכים:
האחת באופן עצמאי והשנייה דרך ספק חיצוני.
בשני המקרים אנו פועלים על כל התקנות והחוקים וזו גם הסיבה,
שספקיות האינטרנט אינן [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259e%25d7%2594-%25d7%2596%25d7%2594-spam&crtId=148&dt=1283503556">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בעקבות מייל פרסומי שקיבלתי לפני ימים, קיבלתי את הדף הזה:</p>
<p><a href="http://www.mbcv.co.il/ArticleB.aspx?ArticleName=455" target="_blank">http://www.mbcv.co.il/ArticleB.aspx?ArticleName=455</a></p>
<p>החברה ששלחה לי את <a href="http://www.mbcv.co.il/" target="_blank">דואר הזבל</a> עושה REDIRECT לדף הזה לאחר בקשת הסרה מרשימת התפוצה.</p>
<p>אותי מעניינת במיוחד הפסקה הבאה:</p>
<p>&quot;
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl"><span style="font-size: x-small; color: #000080;"><span style="font-size: 10pt; color: yellow;">כמו כן, לידיעה כללית גם אנחנו מוציאים דיוור בשתי דרכים:<br />
האחת באופן עצמאי והשנייה דרך ספק חיצוני.</span></span></div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl"><span style="font-size: x-small; color: #000080;"><span style="font-size: 10pt; color: yellow;">בשני המקרים אנו פועלים על כל התקנות והחוקים וזו גם הסיבה,<br />
<strong>שספקיות האינטרנט <span style="text-decoration: underline;">אינן</span> מגדירות אותנו כספאם.</strong></span></span></div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl"><span style="font-size: x-small; color: #000080;"> </span></div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl"><span style="font-size: x-small; color: #000080;"><span style="font-size: 10pt; color: yellow;">ספאם זו הודעה המגיעה משרתים בחו&quot;ל בה הגורם המדוור מסתיר את זהותו<br />
ואף אינו מאפשר לגולש להסיר את עצמו מהרשימה.&quot;</span></span></div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">איזה חוקים? איזה תקנות?</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">מעניינת אותי ההגדרה שלהם על מה זה SPAM.</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">מעניין. אני חשבתי ש-SPAM זו כל הודעת דואר אלקטרוני פרסומית שנשלחת אלי ללא שביקשתי לקבל אותה מראש.</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">עוד משהו מעניין:</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">&quot;<span style="font-size: x-small; color: #000080;"><span style="font-size: 10pt; color: yellow;">אנו, ממליצים בחום להשתמש בלינק ההסרה המצורף בהודעות:<br />
מדובר במנגנון אמיתי מתואם מול ספקיות האינטרנט הישראליות.&quot;</span></span></div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">מה צריך לתאם מול ספקיות האינטרנט? את השאילתות שמורידות את הכתובת מייל מה-DB שלהם?</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">בולשיט.</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">חשוב לציין דבר נוסף.</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">הדף בו ביקשתי את בקשת ההסרה לא קשור בשום פנים לאתר המוזר הזה.</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">אני לא ממש מבין את החברה הזאת או איך היא פועלת. זה גם לא מעניין אותי.</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">מה שמעניין אותי זה הניסוח המוזר הזה של הדף.</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">מה שמעניין אותי זה כמות הדברים הלא מדוייקים שנכתבו שם רק כדי שהגולש שהטרידו אותו יבין.</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">כן, זה עוד פוסט לקטגורית &quot;אוף&quot; הידועה לשמצה.</div>
<div style="direction: rtl; unicode-bidi: embed;" dir="rtl">אשמח לשמוע את דעתכם על העניין.</div>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259e%25d7%2594-%25d7%2596%25d7%2594-spam&crtId=148&dt=1283503556"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%94+%D7%96%D7%94+SPAM%3F+http://bit.ly/91FWJC" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9e%d7%94-%d7%96%d7%94-spam/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>&#8235;דומיין ב-INTERNIC&#8236;</title>		<link>http://guym.co.il/%d7%93%d7%95%d7%9e%d7%99%d7%99%d7%9f-%d7%91-internic/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%93%d7%95%d7%9e%d7%99%d7%99%d7%9f-%d7%91-internic/#comments</comments>
		<pubDate>Sun, 14 Sep 2008 13:40:58 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[domains]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=831</guid>
		<description><![CDATA[&#8235;אם אתם הולכים לקנות דומיין בחברת INTERNIC, איפה תקנו?
פה:
http://www.internic.co.il
או פה:
http://www.internic.co.il/isoc.html
ממליץ על השני.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2593%25d7%2595%25d7%259e%25d7%2599%25d7%2599%25d7%259f-%25d7%2591-internic&crtId=148&dt=1283503556">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אם אתם הולכים לקנות דומיין בחברת INTERNIC, איפה תקנו?</p>
<p>פה:</p>
<p><a href="http://www.internic.co.il" target="_blank">http://www.internic.co.il</a></p>
<p>או פה:</p>
<p><a href="http://www.internic.co.il/isoc.html" target="_blank">http://www.internic.co.il/isoc.html</a></p>
<p>ממליץ על השני.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2593%25d7%2595%25d7%259e%25d7%2599%25d7%2599%25d7%259f-%25d7%2591-internic&crtId=148&dt=1283503556"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%93%D7%95%D7%9E%D7%99%D7%99%D7%9F+%D7%91-INTERNIC+http://bit.ly/9PZtLv" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%93%d7%95%d7%9e%d7%99%d7%99%d7%9f-%d7%91-internic/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>&#8235;צריך עזרה עם phpbb&#8236;</title>		<link>http://guym.co.il/%d7%a6%d7%a8%d7%99%d7%9a-%d7%a2%d7%96%d7%a8%d7%94-%d7%a2%d7%9d-phpbb/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a6%d7%a8%d7%99%d7%9a-%d7%a2%d7%96%d7%a8%d7%94-%d7%a2%d7%9d-phpbb/#comments</comments>
		<pubDate>Sat, 16 Aug 2008 09:28:43 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[פורמים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/?p=820</guid>
		<description><![CDATA[&#8235;אתמול נדפקה לי אחת הטבלאות ב-DB של phpbb.
הטבלה שנדפקה היא phpbb_topics והיא מרכזת את כל האשכולות של הנושאים שיש בפורום.
זה לא ה-data אלא רק מה הכותרת, לאיזה פורום זה שייך ומה ההודעה הראשונה המשורשרת בנושא (לפחות זה מה שהצלחתי להבין).
בקיצור &#8211; הטבלה נדפקה ונעלה את הDB, לא ניתן היה להגיע אליו בשום צורה כל עוד [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a6%25d7%25a8%25d7%2599%25d7%259a-%25d7%25a2%25d7%2596%25d7%25a8%25d7%2594-%25d7%25a2%25d7%259d-phpbb&crtId=148&dt=1283503556">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אתמול נדפקה לי אחת הטבלאות ב-DB של phpbb.</p>
<p>הטבלה שנדפקה היא phpbb_topics והיא מרכזת את כל האשכולות של הנושאים שיש בפורום.</p>
<p>זה לא ה-data אלא רק מה הכותרת, לאיזה פורום זה שייך ומה ההודעה הראשונה המשורשרת בנושא (לפחות זה מה שהצלחתי להבין).</p>
<p>בקיצור &#8211; הטבלה נדפקה ונעלה את הDB, לא ניתן היה להגיע אליו בשום צורה כל עוד הטבלה היתה קיימת.</p>
<p>לא להעתיק את הקובץ מה-SHELL או מ-PHPMYADMIN, לא לגבות ולא שום דבר.</p>
<p>הייתי חייב לעשות DROP לטבלה ואז ניתן להגיע ל-DB, לעבוד מולו והכל.</p>
<p>הבעיה &#8211; אין לי גיבוי עדכני.</p>
<p>בגלל הבעיה שהיתה שהיו נעלמות הודעות חשבתי בזמנו שאולי הגיבוי אשם והפסקתי אותו. אחרי שהכל נפתר &#8211; שכחתי להפעיל שוב.</p>
<p>התוצאה- יש לי גיבוי של כמה חודשים אחרוה וזה לא עוזר.</p>
<p>מישהו יכול לחשוב על פתרון של איך עושים regenerate לטבלה הזאת? אולי פתרון אחר כדי לבנות אותה מחדש?</p>
<p>אשמח לעזרה &#8211; אני בלי פתרון כרגע ולכן הפורומים סגורים.</p>
<p>אם לא אמצא פתרון אחר &#8211; אהיה חייב להרים הכל מהתחלה וחבל על החומר שכבר יש שם..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a6%25d7%25a8%25d7%2599%25d7%259a-%25d7%25a2%25d7%2596%25d7%25a8%25d7%2594-%25d7%25a2%25d7%259d-phpbb&crtId=148&dt=1283503556"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A6%D7%A8%D7%99%D7%9A+%D7%A2%D7%96%D7%A8%D7%94+%D7%A2%D7%9D+phpbb+http://bit.ly/aRFrTT" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a6%d7%a8%d7%99%d7%9a-%d7%a2%d7%96%d7%a8%d7%94-%d7%a2%d7%9d-phpbb/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>&#8235;פעם ראשונה שסגרתי פוסט לתגובות&#8236;</title>		<link>http://guym.co.il/%d7%a4%d7%a2%d7%9d-%d7%a8%d7%90%d7%a9%d7%95%d7%a0%d7%94-%d7%a9%d7%a1%d7%92%d7%a8%d7%aa%d7%99-%d7%a4%d7%95%d7%a1%d7%98-%d7%9c%d7%aa%d7%92%d7%95%d7%91%d7%95%d7%aa/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a4%d7%a2%d7%9d-%d7%a8%d7%90%d7%a9%d7%95%d7%a0%d7%94-%d7%a9%d7%a1%d7%92%d7%a8%d7%aa%d7%99-%d7%a4%d7%95%d7%a1%d7%98-%d7%9c%d7%aa%d7%92%d7%95%d7%91%d7%95%d7%aa/#comments</comments>
		<pubDate>Tue, 01 Jul 2008 14:49:06 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/815</guid>
		<description><![CDATA[&#8235;כן, מסתבר שגם זה קורה.
סגרתי את הפוסט על Fanat Al Radical לתגובות.
יש אנשים שפשוט לא יודעים להתבטא ללא קללות וגידופים.
VrtK, XcxooXL ,Sn4k3. אני לא מכיר אתכם.
אני חייב להודות שלאור הרמה (או ליתר דיוק &#8211; חוסר הרמה) שהפגנתם בתגובות אין לי שום רצון לאפשר לכם להביע עצמכם כאן.
&#160;
כדאי שתבינו ותפנימו:
להתווכח ניתן גם בלי לקלל ולהתבטא בצורה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a4%25d7%25a2%25d7%259d-%25d7%25a8%25d7%2590%25d7%25a9%25d7%2595%25d7%25a0%25d7%2594-%25d7%25a9%25d7%25a1%25d7%2592%25d7%25a8%25d7%25aa%25d7%2599-%25d7%25a4%25d7%2595%25d7%25a1%25d7%2598-%25d7%259c%25d7%25aa%25d7%2592%25d7%2595%25d7%2591%25d7%2595%25d7%25aa&crtId=148&dt=1283503556">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>כן, מסתבר שגם זה קורה.</p>
<p>סגרתי את הפוסט על <strong><a href="http://www.hacking.org.il/814" target="_blank">Fanat Al Radical</a> לתגובות.</strong></p>
<p>יש אנשים שפשוט לא יודעים להתבטא ללא קללות וגידופים.</p>
<p>VrtK, XcxooXL ,Sn4k3. אני לא מכיר אתכם.</p>
<p>אני חייב להודות שלאור הרמה (או ליתר דיוק &#8211; חוסר הרמה) שהפגנתם בתגובות אין לי שום רצון לאפשר לכם להביע עצמכם כאן.</p>
<p>&nbsp;</p>
<p>כדאי שתבינו ותפנימו:</p>
<p>להתווכח ניתן גם בלי לקלל ולהתבטא בצורה נמוכה כמו שעשיתם.</p>
<p>באותו הקשר אני גם חייב להגיד שהפורומים והבלוג הזה אינם מקום פוליטי.</p>
<p>גם כשהעברתי ביקורת לא עשיתי את זה על הדעה הפוליטית שלכם אלא על המעשה שעשיתם.</p>
<p>אני משתדל מאוד לכבד כל דעה, גם דעות הנוגדות לדעתי הפוליטית (שמעולם לא הצהרתי עליה כימין או כשמאל. כל מה שכתבתם הוא הנחה שלכם ואני לא מכחיש או מאשר פשוט כי זה לא עניינכם <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ).</p>
<p>חבל מאוד שאנשים שיש להם קצת שכל (עם כל הכבוד, לא צריך יותר מזה כדי לבצע DEFACE) לא יודעים לבטא עצמם טוב יותר.</p>
<p>ההצעה היחידה שלי היא להורים שלכם שיקחו לכם את זכות השימוש במחשב ויחזירו אתכם לבית הספר לשיעורי ההבעה.</p>
<p>בזה נגמר הסיפור מבחינתי.</p>
<p>אם אתם רוצים לחזור ולהתבטא כאן &#8211; נא להגיב בצורה נקייה או אל תגיבו בכלל.</p>
<p>תודה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a4%25d7%25a2%25d7%259d-%25d7%25a8%25d7%2590%25d7%25a9%25d7%2595%25d7%25a0%25d7%2594-%25d7%25a9%25d7%25a1%25d7%2592%25d7%25a8%25d7%25aa%25d7%2599-%25d7%25a4%25d7%2595%25d7%25a1%25d7%2598-%25d7%259c%25d7%25aa%25d7%2592%25d7%2595%25d7%2591%25d7%2595%25d7%25aa&crtId=148&dt=1283503556"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A4%D7%A2%D7%9D+%D7%A8%D7%90%D7%A9%D7%95%D7%A0%D7%94+%D7%A9%D7%A1%D7%92%D7%A8%D7%AA%D7%99+%D7%A4%D7%95%D7%A1%D7%98+%D7%9C%D7%AA%D7%92%D7%95%D7%91%D7%95%D7%AA+http://bit.ly/9ciu5B" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a4%d7%a2%d7%9d-%d7%a8%d7%90%d7%a9%d7%95%d7%a0%d7%94-%d7%a9%d7%a1%d7%92%d7%a8%d7%aa%d7%99-%d7%a4%d7%95%d7%a1%d7%98-%d7%9c%d7%aa%d7%92%d7%95%d7%91%d7%95%d7%aa/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>&#8235;שוב ניסו לפרוץ לפה.. זה כבר מתחיל לעצבן.&#8236;</title>		<link>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a0%d7%99%d7%a1%d7%95-%d7%9c%d7%a4%d7%a8%d7%95%d7%a5-%d7%9c%d7%a4%d7%94-%d7%96%d7%94-%d7%9b%d7%91%d7%a8-%d7%9e%d7%aa%d7%97%d7%99%d7%9c-%d7%9c%d7%a2%d7%a6%d7%91%d7%9f/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a0%d7%99%d7%a1%d7%95-%d7%9c%d7%a4%d7%a8%d7%95%d7%a5-%d7%9c%d7%a4%d7%94-%d7%96%d7%94-%d7%9b%d7%91%d7%a8-%d7%9e%d7%aa%d7%97%d7%99%d7%9c-%d7%9c%d7%a2%d7%a6%d7%91%d7%9f/#comments</comments>
		<pubDate>Sat, 14 Jun 2008 16:33:53 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/810</guid>
		<description><![CDATA[&#8235;קודם כל אתנצל שאני לא מעדכן בזמן האחרון.
מצד אחד אני עובד קשה ומצד שני לא מצאתי משהו שבאמת רציתי לכתוב עליו כך שהבלוג הוזנח מעט.
אתמול בערב מישהו (אני לא אסגיר מי, למרות שאני יודע) ניסה לפרוץ שוב אל ה-HOSTING שלי.
הוא השתמש בחולשה שקיימת בממשקי הניהול של DREAMHOST כדי לבצע את זה.
הנסיון היה חביב והיה מצליח [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a9%25d7%2595%25d7%2591-%25d7%25a0%25d7%2599%25d7%25a1%25d7%2595-%25d7%259c%25d7%25a4%25d7%25a8%25d7%2595%25d7%25a5-%25d7%259c%25d7%25a4%25d7%2594-%25d7%2596%25d7%2594-%25d7%259b%25d7%2591%25d7%25a8-%25d7%259e%25d7%25aa%25d7%2597%25d7%2599%25d7%259c-%25d7%259c%25d7%25a2%25d7%25a6%25d7%2591%25d7%259f&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>קודם כל אתנצל שאני לא מעדכן בזמן האחרון.</p>
<p>מצד אחד אני עובד קשה ומצד שני לא מצאתי משהו שבאמת רציתי לכתוב עליו כך שהבלוג הוזנח מעט.</p>
<p>אתמול בערב מישהו (אני לא אסגיר מי, למרות שאני יודע) ניסה לפרוץ שוב אל ה-HOSTING שלי.</p>
<p>הוא השתמש בחולשה שקיימת בממשקי הניהול של DREAMHOST כדי לבצע את זה.</p>
<p>הנסיון היה חביב והיה מצליח אם הייתי נכנס ללינק שהוא שלח לי כשהפרטים שלי ב-DH שמורים ואני LOGGED IN לממשק הניהול.</p>
<p>תשאלו למה שאהיה LOGGED IN? שאלה נהדרת.</p>
<p>כי אם עשיתם משהו בממשק וסגרתם את החלון זה לא מספיק.</p>
<p>אתם עדיין LOGGED IN ותהיו כך עוד זמן רב (חודש אם איני טועה).</p>
<p>הדרך הנכונה היא לבצע LOG OFF מסודר ולא סתם לסגור את החלון.</p>
<p>&nbsp;</p>
<p>בקיצור &#8211; מה היה שם?</p>
<p>הבחור שלח לי לינק לקובץ שאמור לעשות כמה דברים:</p>
<p>1. שינוי פרטים שלי בממשק המשתמש ב-DH כולל מייל לאחזור סיסמאות</p>
<p>2. ביצוע LOG OFF שלי</p>
<p>3. בקשת סיסמא חדשה</p>
<p>הכל קורה ע&quot;י שני IFRAMES בדף.</p>
<p>הראשון מבצע את שלב 1.</p>
<p>השני מבצע את שלב 2 ומייד עושה REDIRECT לדף נוסף שמבצע את 3.</p>
<p>&nbsp;</p>
<p>זאת התקפה שמאוד דומה למה שפעם עשו והצליחו.</p>
<p>בהתחשב בכך שהבחור שעשה את זה עוד לא בן 16 &#8211; מגיע לו כל הכבוד.</p>
<p>&nbsp;</p>
<p>ועכשיו לאזהרה.</p>
<p>בפעמים הבאות אני הולך לדאוג שמי שינסה את זה, בלי קשר אם הוא הצליח או לא, יסבול.</p>
<p>התלונה במשטרה ובספק ה-ISP שלו תהיה רק ההתחלה.</p>
<p>&nbsp;</p>
<p>לגבי פריצה לפה:</p>
<p>ברור שאם ינסו מספיק &#8211; יצליחו.</p>
<p>הכל עניין של כמה מוטיבציה יש וכנראה שיש הרבה.</p>
<p>למרות שהעניין מאוד מחמיא לי זה הופך אותי לחשדן יותר ממה שצריך ולכן אני מזהיר &#8211; בפעם הבאה זה יגמר בצורה פחות נחמדה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a9%25d7%2595%25d7%2591-%25d7%25a0%25d7%2599%25d7%25a1%25d7%2595-%25d7%259c%25d7%25a4%25d7%25a8%25d7%2595%25d7%25a5-%25d7%259c%25d7%25a4%25d7%2594-%25d7%2596%25d7%2594-%25d7%259b%25d7%2591%25d7%25a8-%25d7%259e%25d7%25aa%25d7%2597%25d7%2599%25d7%259c-%25d7%259c%25d7%25a2%25d7%25a6%25d7%2591%25d7%259f&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A9%D7%95%D7%91+%D7%A0%D7%99%D7%A1%D7%95+%D7%9C%D7%A4%D7%A8%D7%95%D7%A5+%D7%9C%D7%A4%D7%94..+%D7%96%D7%94+%D7%9B%D7%91%D7%A8+%D7%9E%D7%AA%D7%97%D7%99%D7%9C+%D7%9C%D7%A2%D7%A6%D7%91%D7%9F.+http://bit.ly/aUcWDn" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a9%d7%95%d7%91-%d7%a0%d7%99%d7%a1%d7%95-%d7%9c%d7%a4%d7%a8%d7%95%d7%a5-%d7%9c%d7%a4%d7%94-%d7%96%d7%94-%d7%9b%d7%91%d7%a8-%d7%9e%d7%aa%d7%97%d7%99%d7%9c-%d7%9c%d7%a2%d7%a6%d7%91%d7%9f/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>&#8235;על השירות באייבורי&#8236;</title>		<link>http://guym.co.il/%d7%a9%d7%99%d7%a8%d7%95%d7%aa-%d7%92%d7%a8%d7%95%d7%a2-%d7%91%d7%90%d7%99%d7%99%d7%91%d7%95%d7%a8%d7%99/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a9%d7%99%d7%a8%d7%95%d7%aa-%d7%92%d7%a8%d7%95%d7%a2-%d7%91%d7%90%d7%99%d7%99%d7%91%d7%95%d7%a8%d7%99/#comments</comments>
		<pubDate>Wed, 23 Apr 2008 11:32:06 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/794</guid>
		<description><![CDATA[&#8235;יש עדכון חשוב למטה &#8211; מסתבר שהם בסדר  
לאחר שהייתי אתמול אצל שד בבית וראית את מערכת ה-HTPC שלו שמבוססת לינוקס ו-MythTV, חזר לי החשק הישן להעיף את הויסטה המקרטע על המחשב בסלון ולהפוך אותו למערכת טובה יותר.
כרטיס הלכידה שיש בו אינו נתמך לינוקס ולכן נכנסתי ל-ZAP וראיתי שבאייבורי המחיר הזול ביותר לכרטיסPVR 150MCE&#160; [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a9%25d7%2599%25d7%25a8%25d7%2595%25d7%25aa-%25d7%2592%25d7%25a8%25d7%2595%25d7%25a2-%25d7%2591%25d7%2590%25d7%2599%25d7%2599%25d7%2591%25d7%2595%25d7%25a8%25d7%2599&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><strong>יש עדכון חשוב למטה &#8211; מסתבר שהם בסדר <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </strong></p>
<p>לאחר שהייתי אתמול אצל שד בבית וראית את מערכת ה-HTPC שלו שמבוססת לינוקס ו-MythTV, חזר לי החשק הישן להעיף את הויסטה המקרטע על המחשב בסלון ולהפוך אותו למערכת טובה יותר.</p>
<p>כרטיס הלכידה שיש בו אינו נתמך לינוקס ולכן נכנסתי ל-ZAP וראיתי שבאייבורי המחיר הזול ביותר לכרטיסPVR 150MCE&#160; עם שלט.</p>
<p>התקשרתי לסניף ראשון, חזרו אלי לאחר כמה שעות.</p>
<p>שאלתי אם יש את הכרטיס במלאי והודיעו לי שיש להם כמה במלאי ואני יכול להגיע לקחת.</p>
<p>במקרה, אשתי היתה קרוב וביקשתי ממנה להביא את הכרטיס.</p>
<p>לאחר שנאלצה להמתין שם כמה וכמה דקות, הודיעו לה שאין את הכרטיס במלאי.</p>
<p>כשהיא אמרה שממש הרגע אמרו לנו שיש במלאי הם ניסו לספר לה שכנראה מכרו אותו..</p>
<p>&#160;</p>
<p>ראו עדכון למטה.</p>
<p><strike>כנראה שאייבורי לא בשבילי.</strike></p>
<p><strike>אני לא בטוח אם הם משקרים או סתם מעדיפים שלא לתת שירות אבל בכל מקרה מעדיף שלא לעבוד איתם.</strike></p>
<p><strike>אייבורי &#8211; ככה לא נותנים שירות. זה אפילו לפני שקיבלו ממני כסף.</strike></p>
<p><strike>מעניין מה רמת השירות כשכבר שילמתם להם.</strike></p>
<p>&#160;</p>
<p>נ.ב.</p>
<p>שלחתי למנהל השירות שלהם את הדואר הזה:</p>
<p>שלום,</p>
<p>רציתי ליידע אותך על המקרה הזה:</p>
<p><a href="http://www.hacking.org.il/794">http://www.hacking.org.il/794</a></p>
<p>אשמח לקבל תגובה רשמית בעניין.</p>
<p>&#160;</p>
<p>כשייגיב, אשתף אתכם.</p>
<p>&#160;</p>
<p>עריכה &#8211; תגובתו של קובי &#8211; נציג השירות של אייבורי בתגובות.</p>
<p>מה דעתכם עליה?</p>
<p>&#160;</p>
<p><strong>עריכה:</strong></p>
<p><strong>מתברר שקיבלתי אתמול דואר מאייבורי שנתפס במסנן ה-SPAM שלי.</strong></p>
<p><strong>עניתי עליו היום בבוקר, </strong><strong>אני אעדכן מה קרה עם זה.</strong></p>
<p><strong></strong></p>
<p><strong>עדכון:</strong></p>
<p><strong>יצר עימי קשר סמנכ&quot;ל השירות של אייבורי.</strong></p>
<p><strong>הוא היה חביב והסביר את מה שלדעתו קרה. הציע שישלחו (על חשבונם) את הכרטיס אלי.</strong></p>
<p><strong>זה כל מה שהיה צריך &#8211; שיחת הסבר וקצת נכונות כדי להפוך את העניין מחוויה גרועה ראשונית לחוויה מתקנת מבחינתי ולמכירה מוצלחת מבחינתם.</strong></p>
<p>אני חייב לציין שאת המילים למעלה אני לוקח חזרה &#8211; הם טיפלו בעניין בצורה נהדררת.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a9%25d7%2599%25d7%25a8%25d7%2595%25d7%25aa-%25d7%2592%25d7%25a8%25d7%2595%25d7%25a2-%25d7%2591%25d7%2590%25d7%2599%25d7%2599%25d7%2591%25d7%2595%25d7%25a8%25d7%2599&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A2%D7%9C+%D7%94%D7%A9%D7%99%D7%A8%D7%95%D7%AA+%D7%91%D7%90%D7%99%D7%99%D7%91%D7%95%D7%A8%D7%99+http://bit.ly/d8hCYH" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a9%d7%99%d7%a8%d7%95%d7%aa-%d7%92%d7%a8%d7%95%d7%a2-%d7%91%d7%90%d7%99%d7%99%d7%91%d7%95%d7%a8%d7%99/feed/</wfw:commentRss>
		<slash:comments>50</slash:comments>
		</item>
		<item>
		<title>&#8235;אחלה פתרון, מיקרוסופט.&#8236;</title>		<link>http://guym.co.il/fingerprint-vista/?nucrss=1</link>
		<comments>http://guym.co.il/fingerprint-vista/#comments</comments>
		<pubDate>Fri, 18 Apr 2008 11:53:30 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[MICROSOFT]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/790</guid>
		<description><![CDATA[&#8235;יש לי מחשב חדש עם WINDOWS VISTA.
מחשב על ממש עם 4GB זכרון ומעבד שיכול לעשות לי אפילו קפה, אם הייתי אוהב.
התקנתי עליו VISTA 64 BIT, אפילו חוקי עם רשיון  
מאז קורא ה-Finger Print Reader שלי לא עובד.
חשוב לציין שהקורא הוא מתוצרת מיקרוסופט.
כן, ציוד של מיקרוסופט לא תומך VISTA. מה עושים? הולכים לגוגל.
מצאתי אחלה מאמר [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ffingerprint-vista&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>יש לי מחשב חדש עם WINDOWS VISTA.</p>
<p>מחשב על ממש עם 4GB זכרון ומעבד שיכול לעשות לי אפילו קפה, אם הייתי אוהב.</p>
<p>התקנתי עליו VISTA 64 BIT, אפילו חוקי עם רשיון <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>מאז קורא ה-Finger Print Reader שלי לא עובד.</p>
<p>חשוב לציין שהקורא הוא מתוצרת מיקרוסופט.</p>
<p>כן, ציוד של מיקרוסופט לא תומך VISTA. מה עושים? הולכים לגוגל.</p>
<p>מצאתי אחלה מאמר של מיקרוסופט ואפילו יש שם פתרון.</p>
<p>הפתרון: הקלד את הסיסמאות עם המקלדת.</p>
<p>אתם חייבים לראות את זה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><a title="http://support.microsoft.com/default.aspx/kb/926673" href="http://support.microsoft.com/default.aspx/kb/926673">http://support.microsoft.com/default.aspx/kb/926673</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ffingerprint-vista&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%97%D7%9C%D7%94+%D7%A4%D7%AA%D7%A8%D7%95%D7%9F%2C+%D7%9E%D7%99%D7%A7%D7%A8%D7%95%D7%A1%D7%95%D7%A4%D7%98.+http://bit.ly/crhPi4" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/fingerprint-vista/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>&#8235;עוד פעם כתבה על כך שלא צריכים אנטי וירוס&#8236;</title>		<link>http://guym.co.il/internet-without-av/?nucrss=1</link>
		<comments>http://guym.co.il/internet-without-av/#comments</comments>
		<pubDate>Sat, 15 Mar 2008 21:29:27 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[וירוסים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/746</guid>
		<description><![CDATA[&#8235;בערך פעם בשלשה חודשים צצה לה כתבה חדשה על כך שמי שיודע לעבוד עם המחשב ויש לו קצת שכל בקודקודו אינו צריך אנטי וירוס.
הפעם, זו כתבה של אדר שלו.
לפני שאני קוטל את הכתבה (לכו לקרוא ואז תחזרו), אני חייב לציין שאני מחבב בד&#34;כ את הכתבות של אדר, היא כתבת כישרונית לדעתי. מסתבר שגם לאנשים טובים [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Finternet-without-av&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בערך פעם בשלשה חודשים צצה לה כתבה חדשה על כך שמי שיודע לעבוד עם המחשב ויש לו קצת שכל בקודקודו אינו צריך אנטי וירוס.</p>
<p>הפעם, זו כתבה של אדר שלו.</p>
<p>לפני שאני קוטל את <a href="http://www.ynet.co.il/articles/0,7340,L-3518745,00.html" target="_blank" rel="nofollow">הכתבה</a> (לכו לקרוא ואז תחזרו), אני חייב לציין שאני מחבב בד&quot;כ את הכתבות של אדר, היא כתבת כישרונית לדעתי. מסתבר שגם לאנשים טובים יש טעויות.</p>
<p>השורה הראשונה שעצבנה אותי היתה עוד בפסקה הראשונה. ברגע שאומרים על וירוסים &quot;תתפלאו, אבל זה לא מסוכן כפי שחשבתם.&quot; זה חסר אחריות, מרגיז ומעצבן.</p>
<p>אני יכול להצביע על נזקים מוירוסים שעלו לעולם מאות מליוני דולרים ובמקרים של תולעים ההערכות מגיעות למיליארדים.</p>
<p>נמשיך.</p>
<p>&quot;תוכנות אבטחה אמורות לעצור מבעד המשתמש כשהוא מנסה לעשות משהו טיפשי, והן מצליחות לעשות זאת ב-80 עד 99 אחוזים מהמקרים &#8211; כמו לפתוח מייל עם קובץ שמכיל וירוס.&quot;</p>
<p>לא נכון ולא מדוייק. התוכנות אמורות לעצור כל איום על המחשב. לא כל האיומים על המחשב מגיעות מכיוון המשתמש שעשה משהו לא תקין וחלק לא מבוטל מהאיומים יכול להזיק למחשב גם ללא התערבות המשתמש.</p>
<p>אדר מדברת על המרדף בין כותבי הוירוסים למפתחי תוכנות האנטי וירוס: &quot;&quot;אבל כשגולשים עם קצת שכל &#8211; המרדף הזה מיותר.&quot; </p>
<p>שוב &#8211; לא נכון ולא מדוייק.</p>
<p>אתרים רבים באינטרנט מסוגלים להדביק את המחשב ב-Rootkits או סוגי Malware אחרים.</p>
<p>גם אם איינשטיין בכבודו או בעצמו יגלוש אליהם המחשב שלו יידבק.</p>
<p>אדר מציעה למשתמשים שיגבו את החומר וינסו לעבוד חודש ללא אנטיוירוס. בסוף החודש היא ממליצה לסרוק את המחשב ואם לא נמצא וירוס &#8211; אתם יכולים להמשיך לעבוד כך.</p>
<p>אני חייב לבשר לאדר שקיימים דברים נוספים מעבר לוירוסים רגילים.</p>
<p>Rootkit שהצליח לחדור למחשב בד&quot;כ לא יתגלה ע&quot;י אניטיוירוס. גם טרויאני שכתוב נכון לא יתגלה.</p>
<p>רוב הוירוסים שקיימים היום ימנעו מכם להתקין אנטיוירוס אם הם כבר על המחשב.</p>
<p>בקיצור &#8211; הצעה לא ניתנת ליישום אמיתי וגם לא נכונה ומטעה.</p>
<p>&nbsp;</p>
<p>ההמלצות שניתנות לעבודה נכונה:</p>
<p>1. אדר ממליצה לבצע WINDOWS UPDATES ואפילו לגרום להם לעבוד באופן אוטומטי. אני מסכים וממליץ על כך גם כן.יש גם דברים טובים <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>2. לעבור לWEBMAIL: הצעה לא נכונה מבחינת אבטחה.</p>
<p>כמעט כל השירותים האלה ניתנים לפריצה בקלות יחסית לעומת פריצה לחשבונות דואר אצל ספקיות.</p>
<p>כמעט בכל השירותים האלה יש גם כיום פרצות XSS,CSRF וכ&quot;ו שניתן לנצל נגד המשתמשים בהם.</p>
<p>לא ממליץ.</p>
<p>3. לא גולשים באתרים מפוקפקים. הצעה מעניינת. אפשר גם לבקש מהמשתמש לא לגלוש בכלל ואולי עדיף שלא יתחבר לאינטרנט.</p>
<p>אגב, גם אתרים בלתי מפוקפקים בעליל יכולים להוות בעיית אבטחה ופלטפורמה שמתוכה יכולים לצאת וירוסים ומזיקים אחרים.</p>
<p>רק לא מזמן אחת מחברות האנטיוירוס ספגה התקפה שגרמה לכל משתמש שמגיע לאתר שלה להדבר ב-MALWARE.</p>
<p>4. נזהרים ממסרים מידיים. יש שם כמה הצעות נכונות. שוב, יש קצת טוב..</p>
<p>5. לא להאמין לכל הפרסומים של חברות האבטחה באופן אוטומטי. נכון, אבל גם לא לזלזל באיומים החדשים שהחברות האלה מוצאות.</p>
<p>6. בצעו מדי פעם סריקות וירוסים אונליין. עם כמה שהחברות משקיעות בסורקי הON LINE שלהם, צריך לזכור שאת האיומים החשובים באמת כגון תולעים רציניות אי אפשר להסיר (צריך לעשות את זה בד&quot;כ כשהמחשב מנותק מהרשת) את הוירוסים הטובים באמת אי אפשר להסיר (חייבים לפעמים לעשות את זה ב-SAFE MODE) ואת ה-ROOTKITS הסורקים בכלל לא יגלו.</p>
<p>רוב הסורקים האלה גם לא מסירים MALWARE &#8211; רק מתריעים שקיימים כאלה על המחשב.</p>
<p>&nbsp;</p>
<p>בסוף הכתבה YNET מבהירים שהם לא ממליצים על שימוש באינטרנט ללא אנטיוירוס &#8211; כיסוי תחת אופייני.</p>
<p>במקום לכסות את ישבנם &#8211; עדיף שלא יציעו דברים כאלה.</p>
<p>&nbsp;</p>
<p>די כבר עם הכתבות האלה.</p>
<p>כל כמה חודשים להתעצבן מחדש.</p>
<p>אוף!</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Finternet-without-av&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A2%D7%95%D7%93+%D7%A4%D7%A2%D7%9D+%D7%9B%D7%AA%D7%91%D7%94+%D7%A2%D7%9C+%D7%9B%D7%9A+%D7%A9%D7%9C%D7%90+%D7%A6%D7%A8%D7%99%D7%9B%D7%99%D7%9D+%D7%90%D7%A0%D7%98%D7%99+%D7%95%D7%99%D7%A8%D7%95%D7%A1+http://bit.ly/cdLeUW" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/internet-without-av/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>&#8235;So You Hacked Our Site!?&#8236;</title>		<link>http://guym.co.il/so-you-hacked-our-site/?nucrss=1</link>
		<comments>http://guym.co.il/so-you-hacked-our-site/#comments</comments>
		<pubDate>Sat, 01 Mar 2008 17:08:36 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[האקינג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/736</guid>
		<description><![CDATA[&#8235;יש דברים ממש מצחיקים (או אולי עצובים?).
יושבת לה חברה, מקימה אתר שמהווה בסיס לפעילות שלה.
אתה חייבים לקרוא את זה:
http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
פשוט מדהים שעד עכשיו האתר יושב ככה.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fso-you-hacked-our-site&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>יש דברים ממש מצחיקים (או אולי עצובים?).</p>
<p>יושבת לה חברה, מקימה אתר שמהווה בסיס לפעילות שלה.</p>
<p>אתה חייבים לקרוא את זה:</p>
<p><a title="" href="http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx" target="_blank">http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx</a></p>
<p>פשוט מדהים שעד עכשיו האתר יושב ככה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fso-you-hacked-our-site&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=So+You+Hacked+Our+Site%21%3F+http://bit.ly/aoTV5l" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/so-you-hacked-our-site/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>&#8235;הפספוס של מיקרוסופט ישראל&#8236;</title>		<link>http://guym.co.il/%d7%94%d7%a4%d7%a1%d7%a4%d7%95%d7%a1-%d7%a9%d7%9c-%d7%9e%d7%99%d7%a7%d7%a8%d7%95%d7%a1%d7%95%d7%a4%d7%98-%d7%99%d7%a9%d7%a8%d7%90%d7%9c/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%94%d7%a4%d7%a1%d7%a4%d7%95%d7%a1-%d7%a9%d7%9c-%d7%9e%d7%99%d7%a7%d7%a8%d7%95%d7%a1%d7%95%d7%a4%d7%98-%d7%99%d7%a9%d7%a8%d7%90%d7%9c/#comments</comments>
		<pubDate>Fri, 15 Feb 2008 15:11:45 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/706</guid>
		<description><![CDATA[&#8235;כתבתי את זה בבלוג השני שלי.
אשמח אם תכנסו ותקראו (ואולי גם תביעו את דעתכם).
&#160;
פה:
הפספוס של מיקרוסופט ישראל
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2594%25d7%25a4%25d7%25a1%25d7%25a4%25d7%2595%25d7%25a1-%25d7%25a9%25d7%259c-%25d7%259e%25d7%2599%25d7%25a7%25d7%25a8%25d7%2595%25d7%25a1%25d7%2595%25d7%25a4%25d7%2598-%25d7%2599%25d7%25a9%25d7%25a8%25d7%2590%25d7%259c&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>כתבתי את זה בבלוג השני שלי.</p>
<p>אשמח אם תכנסו ותקראו (ואולי גם תביעו את דעתכם).</p>
<p>&nbsp;</p>
<p>פה:</p>
<p><a title="" href="http://blogs.microsoft.co.il/blogs/guymi/archive/2008/02/15/58779.aspx" target="_blank">הפספוס של מיקרוסופט ישראל</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2594%25d7%25a4%25d7%25a1%25d7%25a4%25d7%2595%25d7%25a1-%25d7%25a9%25d7%259c-%25d7%259e%25d7%2599%25d7%25a7%25d7%25a8%25d7%2595%25d7%25a1%25d7%2595%25d7%25a4%25d7%2598-%25d7%2599%25d7%25a9%25d7%25a8%25d7%2590%25d7%259c&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%A4%D7%A1%D7%A4%D7%95%D7%A1+%D7%A9%D7%9C+%D7%9E%D7%99%D7%A7%D7%A8%D7%95%D7%A1%D7%95%D7%A4%D7%98+%D7%99%D7%A9%D7%A8%D7%90%D7%9C+http://bit.ly/alsUNY" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%94%d7%a4%d7%a1%d7%a4%d7%95%d7%a1-%d7%a9%d7%9c-%d7%9e%d7%99%d7%a7%d7%a8%d7%95%d7%a1%d7%95%d7%a4%d7%98-%d7%99%d7%a9%d7%a8%d7%90%d7%9c/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>&#8235;אני שוב מחפש HOSTING..&#8236;</title>		<link>http://guym.co.il/dreamhost-sucks/?nucrss=1</link>
		<comments>http://guym.co.il/dreamhost-sucks/#comments</comments>
		<pubDate>Mon, 11 Feb 2008 12:23:10 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[HOSTING]]></category>
		<category><![CDATA[וורדפרס]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/705</guid>
		<description><![CDATA[&#8235;מסתבר ש-DREAMHOST זה לא ממש זה..
בשלושת החודשים שאני אצלהם האתר נפל משהו כמו 5 פעמים, חלק מהפעמים לשעות ארוכות.
היום לפנות בוקר היתה נפילה של מעל 6 שעות.
מה שנחמד &#8211; נפל רק הקשר בין שרת הMYSQL לשרת ה-WEB.
WORDPRESS בתגובה לא עולה לחלוטין.
זהו &#8211; אני לא ממשיך איתם.
מה דעתכם על Site5?
&#160;
מה חשוב לי?
זמינות השרתים וזמינות התמיכה שלהם.
גישת [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fdreamhost-sucks&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>מסתבר ש-DREAMHOST זה לא ממש זה..</p>
<p>בשלושת החודשים שאני אצלהם האתר נפל משהו כמו 5 פעמים, חלק מהפעמים לשעות ארוכות.</p>
<p>היום לפנות בוקר היתה נפילה של מעל 6 שעות.</p>
<p>מה שנחמד &#8211; נפל רק הקשר בין שרת הMYSQL לשרת ה-WEB.</p>
<p>WORDPRESS בתגובה לא עולה לחלוטין.</p>
<p>זהו &#8211; אני לא ממשיך איתם.</p>
<p>מה דעתכם על Site5?</p>
<p>&nbsp;</p>
<p>מה חשוב לי?</p>
<p>זמינות השרתים וזמינות התמיכה שלהם.</p>
<p>גישת SHELL, תעבורה בלתי מוגבלת וכך גם מקום אכסון, כמות אתרים, כמות בסיסי נתונים וכמות תיבות דואר.</p>
<p>הצעות?</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fdreamhost-sucks&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%A0%D7%99+%D7%A9%D7%95%D7%91+%D7%9E%D7%97%D7%A4%D7%A9+HOSTING..+http://bit.ly/cbCRHP" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/dreamhost-sucks/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>&#8235;יום הולדת 35.&#8236;</title>		<link>http://guym.co.il/tree-on-car/?nucrss=1</link>
		<comments>http://guym.co.il/tree-on-car/#comments</comments>
		<pubDate>Wed, 30 Jan 2008 15:01:35 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/698</guid>
		<description><![CDATA[&#8235;אז איך בילית את יום ההולדת שלי? דבר אחד אפשר להגיד &#8211; אני לא אשכח את יום ההולדת הזה.
זה התחיל במבחן לא מוצלח בדיסקרטית. לא משנה מה עשיתי &#8211; לא הצלחתי להתרכז. בטוח יהיה צורך במבחן חוזר.
&#160;
יום ההולדת נמשך במסעדה שהלכנו אליה אשתי ואני. המסעדה נקרא גיליס והיא ממוקמת בנמל ת&#34;א.
היה לא רע, למרות שאני [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftree-on-car&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אז איך בילית את יום ההולדת שלי? דבר אחד אפשר להגיד &#8211; אני לא אשכח את יום ההולדת הזה.</p>
<p>זה התחיל במבחן לא מוצלח בדיסקרטית. לא משנה מה עשיתי &#8211; לא הצלחתי להתרכז. בטוח יהיה צורך במבחן חוזר.</p>
<p>&nbsp;</p>
<p>יום ההולדת נמשך במסעדה שהלכנו אליה אשתי ואני. המסעדה נקרא גיליס והיא ממוקמת בנמל ת&quot;א.</p>
<p>היה לא רע, למרות שאני לא בעניין של מסעדות גורמה וכאלה (אני מעדיף דברים עממיים יותר).</p>
<p>&nbsp;</p>
<p>כשחזרנו, הופתענו בצורה לא נעימה.</p>
<p>הסערה המטורפת אתמול החליטה שאחת הצמרות של העצים השתולים במדרכה ליד ביתי גבוהה מדי ולכן הרוח הכתה בעץ בלי רחמים. ענף ענק מצמרתו של העץ נכנע לסערה ונחת על הרכב של אשתי.</p>
<p>הרכב כנראה יושבת &#8211; לא נראה לי שיש מצב לתקן דבר כזה וגם אם כן תהיה יירידת ערך שלא אסכים לסבול.</p>
<p>שימו לב:</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1447-small.jpg" target="_blank"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="184" alt="100_1447 (Small)" src="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1447-small-thumb.jpg" width="244" border="0"></a> </p>
<p>&nbsp;</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1458-small.jpg" target="_blank"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="184" alt="100_1458 (Small)" src="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1458-small-thumb.jpg" width="244" border="0"></a> </p>
<p>&nbsp;</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1459-small.jpg" target="_blank"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="184" alt="100_1459 (Small)" src="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1459-small-thumb.jpg" width="244" border="0"></a> </p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1461-small.jpg" target="_blank"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="184" alt="100_1461 (Small)" src="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1461-small-thumb.jpg" width="244" border="0"></a> </p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1462-small.jpg" target="_blank"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="184" alt="100_1462 (Small)" src="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1462-small-thumb.jpg" width="244" border="0"></a> </p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1463-small.jpg" target="_blank"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="184" alt="100_1463 (Small)" src="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1463-small-thumb.jpg" width="244" border="0"></a> </p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1465-small.jpg" target="_blank"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="100_1465 (Small)" src="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1465-small-thumb.jpg" width="184" border="0"></a> </p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1466-small.jpg" target="_blank"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="184" alt="100_1466 (Small)" src="http://www.hacking.org.il/wp-content/uploads/2008/01/100-1466-small-thumb.jpg" width="244" border="0"></a> </p>
<p>&nbsp;</p>
<p>איך זה בתור הפתעת יום הולדת?&nbsp; אני יכול להגיד לכם שאשתי ואני לא אהבנו את ההפתעה הזו.</p>
<p>&nbsp;</p>
<p>נגמר? לא.</p>
<p>לסיום העניין יש לנו היום בעייה במעלית. אנחנו גרים בקומה שישית.</p>
<p>שש קומות ברגל.</p>
<p>המעלית לא תתוקן עד שאני אבצע שינוי בצנרת המים שלנו (חמי ואני בדיוק מתחילים לעבוד על זה) ולכן עד מחר (לפחות) אין מעלית.</p>
<p>&nbsp;</p>
<p>זהו, אחלה יום הולדת, הא?</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftree-on-car&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%99%D7%95%D7%9D+%D7%94%D7%95%D7%9C%D7%93%D7%AA+35.+http://bit.ly/bNnh87" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/tree-on-car/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>&#8235;לפרסם או לא לפרסם, זאת השאלה.&#8236;</title>		<link>http://guym.co.il/skype-video-mood-vulnerablity/?nucrss=1</link>
		<comments>http://guym.co.il/skype-video-mood-vulnerablity/#comments</comments>
		<pubDate>Wed, 23 Jan 2008 13:59:03 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[FULL DISCLOSURE]]></category>
		<category><![CDATA[SKYPE]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[כובע לבן]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/677</guid>
		<description><![CDATA[&#8235;אני חושב ש-Full Disclosure זה דבר טוב בכל דבר כמעט.
למי שלא מכיר מה זה, Full Disclosure היא מדיניות שגורסת שצריך לפרסם כל בעית אבטחת מידע בגלוי, גם כשאין עדיין פתרון ידוע לבעיה.
ממליץ מאוד לקרוא מה שעומר טרן כתב על מדיניות Full Disclosure, יש שם את דעתו המלומדת שארשה לעצמי לצטט אותה:
&#34;Full Disclosure היא מדיניות חשובה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fskype-video-mood-vulnerablity&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אני חושב ש-Full Disclosure זה דבר טוב בכל דבר כמעט.</p>
<p>למי שלא מכיר מה זה, Full Disclosure היא מדיניות שגורסת שצריך לפרסם כל בעית אבטחת מידע בגלוי, גם כשאין עדיין פתרון ידוע לבעיה.</p>
<p>ממליץ מאוד לקרוא מה שעומר טרן כתב על <a href="http://israblog.nana10.co.il/blogread.asp?blog=177394&amp;blogcode=5734822" target="_blank">מדיניות Full Disclosure</a>, יש שם את דעתו המלומדת שארשה לעצמי לצטט אותה:</p>
<p>&quot;Full Disclosure היא מדיניות חשובה שצריך להתמיד בה. אלא שבמקום לגלות את כל המפגעים, עדיף ללכת על הגדולים. אלה שיוצרים שינוי. לחפש מפגעים באתרים הגדולים, אצל יצרני התוכנה המובילים ותמיד אצל גורם מוביל אחד.&quot;</p>
<p>&nbsp;</p>
<p>לדעתי יש צורך במדיניות של Full Disclosure באבטחת מידע מסיבה פשוטה: אם לא יפורסמו דברים בגלוי שום דבר לא יתוקן.</p>
<p>&nbsp;</p>
<p>עם כל מה שנאמר כאן, אנו צריכים לשאול את עצמנו האם משמעות חשיפה&nbsp; של פרצה לעולם הרחב במוצר נפוץ לא יכולה לגרום נזק יותר מתועלת.</p>
<p>&nbsp;</p>
<p>למה אני כותב את כל זה?</p>
<p>&nbsp;</p>
<p>אביב ראף, אחד החבר'ה היותר מוכשרים שיצא לי להכיר בתחום אבטחת המידע (היי אביב, תן להחמיא לך קצת <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ) מצא פרצה נהדרת בסקייפ שמאפשרת לבצע הפעלת קוד.</p>
<p>המשמעות במקרה הזה היא אדירה.</p>
<p>בהתחשב בכך שלפני שנה היו 100 מליון משתמשי סקייפ (לא הצלחתי למצוא נתון עדכני יותר) ושכרגע הסקייפ שלי מדווח על 11 מליון משתמשים מחוברים כרגע, יש כאן פוטנציאל הרסני בקנה מידה אדיר.</p>
<p>רק כדי שתבינו &#8211; אביב יכל לקחת את החולשה החביבה שהוא מצא, לייצר לעצמוו תוכנת בוט קטנה ולהפיץ בצורת תולעת.</p>
<p>המשמעות היא בוטנט של מליוני מחשבים, צבא של מליוני מחשבים שאותם הוא יוכל לנצל לכל מטרה.</p>
<p>יש הרבה גורמים שהיו מוכנים לשלם הרבה מאוד כסף על פרצת אבטחה שכזו.</p>
<p>&nbsp;</p>
<p>אביב הוא כובע לבן אמיתי &#8211; מצא את הפרצה, דיווח לSKYPE על הבעיה והמתין לפתרון.</p>
<p>הפתרון המיידי היה שכל נושא הוספת הוידאו ל-MOOD בוטל.</p>
<p>פתאום הוא חזר שוב &#8211; עם אותה פגיעות.</p>
<p>לאחר מכן הוא שוב בוטל.</p>
<p>ואח&quot;כ הוא פעל רק אצל חלק מהמשתמשים.</p>
<p>אביב פעל בצורה נכונה.</p>
<p>לאחר ש-SKYPE טיפלו בעניין הוא דיווח על הכל בבלוג שלו (<a href="http://aviv.raffon.net/" target="_blank">הבלוג של אביב ראף</a>).</p>
<p>היום ראיתי ש-YNET <a href="http://www.ynet.co.il/articles/0,7340,L-3497761,00.html" target="_blank" rel="nofollow">פרסמו כתבה</a> על זה.</p>
<p>הכותרת: &quot;תולעת ב-Skype שיתקה את שירות הווידאו&quot;.</p>
<p>עזבו את זה שלא היתה תולעת שכזו.</p>
<p>גם התיאור: <b>&quot;התולעת מנצלת פרצת אבטחה שחשף חוקר ישראלי ומופצת בקרב גולשים שמשתפים סרטוני וידאו באמצעות Skype.</b>&quot; הוא תיאור מעוות של המציאות. </p>
<p>רק כדי להיות ברור:</p>
<p><strong>אין תולעת שכזו. לפחות עדיין אין.</strong></p>
<p>דיווח כל כך לא אחראי מצדיק בירור.</p>
<p>&nbsp;</p>
<p>אז ככה:</p>
<p>למי שיגיע מגוגל לפה כי הוא מחפש:</p>
<p>1. וירוס לסקייפ או וירוס ל-SKYPE</p>
<p>2. תולעת לסקייפ או תולעת ל-SKYPE</p>
<p>נכון לכרגע &#8211; אין תולעת חדשה שאתם צריכים להיות מודאגים ממנה.</p>
<p>&nbsp;</p>
<p>למה כתבו ככה?</p>
<p>כנראה טעות בתרגום. במקום פחד מתולעת גרמה להפסקת השירות נהיה תולעת גרמה להפסקת השירות.</p>
<p>&nbsp;</p>
<p>יכלו לשאול את אביב בעברית במקום לתרגם מאנגלית <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>אגב, יש סרטון מוקלט של העניין, אביב ביקש שעוד לא אפרסם.. בקרוב..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fskype-video-mood-vulnerablity&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9C%D7%A4%D7%A8%D7%A1%D7%9D+%D7%90%D7%95+%D7%9C%D7%90+%D7%9C%D7%A4%D7%A8%D7%A1%D7%9D%2C+%D7%96%D7%90%D7%AA+%D7%94%D7%A9%D7%90%D7%9C%D7%94.+http://bit.ly/d6ESFR" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/skype-video-mood-vulnerablity/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>&#8235;עבירה על זכויות היוצר שלי&#8236;</title>		<link>http://guym.co.il/copyrights%d7%95%d7%95%d7%a8%d7%93%d7%a4%d7%a8%d7%a1-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2/?nucrss=1</link>
		<comments>http://guym.co.il/copyrights%d7%95%d7%95%d7%a8%d7%93%d7%a4%d7%a8%d7%a1-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2/#comments</comments>
		<pubDate>Sat, 19 Jan 2008 01:07:15 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[זכויות יוצרים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/670</guid>
		<description><![CDATA[&#8235;ישנו אתר שנקרא reader.co.il &#8211; בכוונה אין לינק. לא מגיע להם.
מסתבר שיש בו כל מני מאמרים, כולל כאלה בנושא אבטחת מידע.
מצאתי שם שני מאמרים מעניינים שנראו לי מוכרים:
אחד על brute force פה:
מאמר גנוב מועתק שלי
השני אודות sql injection פה:
מאמר גנוב מועתק שלי
שני המאמרים פורסמו ע&#34;י מישהו בשם חוסדיה ראד שמציג עצמו מהנדס מערכות מידע ומומחה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fcopyrights%25d7%2595%25d7%2595%25d7%25a8%25d7%2593%25d7%25a4%25d7%25a8%25d7%25a1-%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%259e%25d7%2599%25d7%2593%25d7%25a2&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>ישנו אתר שנקרא reader.co.il &#8211; בכוונה אין לינק. לא מגיע להם.</p>
<p>מסתבר שיש בו כל מני מאמרים, כולל כאלה בנושא אבטחת מידע.</p>
<p>מצאתי שם שני מאמרים מעניינים שנראו לי מוכרים:</p>
<p>אחד על brute force פה:</p>
<p><a title="http://www.reader.co.il/article/5519/%D7%9E%D7%94-%D7%96%D7%94-Brute-Force-%D7%9E%D7%94-%D7%96%D7%94-Dictionary-Attack" href="http://www.reader.co.il/article/5519/%D7%9E%D7%94-%D7%96%D7%94-Brute-Force-%D7%9E%D7%94-%D7%96%D7%94-Dictionary-Attack" target="_blank" rel="nofollow">מאמר <strike>גנוב</strike> מועתק שלי</a></p>
<p>השני אודות sql injection פה:</p>
<p><a title="http://www.reader.co.il/article/5520/%D7%9E%D7%94-%D7%96%D7%94-ARP-poisoning-%D7%95%D7%9E%D7%94-%D7%96%D7%94-SQL-INJECTION" href="http://www.reader.co.il/article/5520/%D7%9E%D7%94-%D7%96%D7%94-ARP-poisoning-%D7%95%D7%9E%D7%94-%D7%96%D7%94-SQL-INJECTION" target="_blank" rel="nofollow">מאמר <strike>גנוב</strike> מועתק שלי</a></p>
<p>שני המאמרים פורסמו ע&quot;י מישהו בשם חוסדיה ראד שמציג עצמו מהנדס מערכות מידע ומומחה אבטחת מידע ובודק חדירות.</p>
<p>כיוון שאני מאמין שהמאמרים יעלמו משם בקרוב, הנה תיעוד מצולם:</p>
<p>רשימת המאמרים &quot;שלו&quot;:</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/reader.co.il-documented-two-papers-by-someone-else1.jpg" target="_blank"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="196" alt="reader.co.il - documented two papers by someone else" src="http://www.hacking.org.il/wp-content/uploads/2008/01/reader.co.il-documented-two-papers-by-someone-else-thumb.jpg" width="244" border="0"></a></p>
<p>המאמר הראשון על brute force פה:</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/stolen-brute-force-paper.jpg" target="_blank"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="196" alt="stolen brute force paper" src="http://www.hacking.org.il/wp-content/uploads/2008/01/stolen-brute-force-paper-thumb.jpg" width="244" border="0"></a></p>
<p>המאמר השני אודות arp poisoning ואודות sql injection פה:</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/stolen-arp-poisoning-paper.jpg" target="_blank"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="196" alt="stolen arp poisoning paper" src="http://www.hacking.org.il/wp-content/uploads/2008/01/stolen-arp-poisoning-paper-thumb.jpg" width="244" border="0"></a></p>
<p>מי שקורא כאן מכיר את המאמרים האלה מהבלוג:</p>
<p><a href="http://www.hacking.org.il/563" target="_blank">מאמר על bruteforce</a></p>
<p><a href="http://www.hacking.org.il/?p=414" target="_blank">מאמר על sql injection</a></p>
<p><a href="http://www.hacking.org.il/425" target="_blank">מאמר על arp poisoning</a></p>
<p>הודעתי לאתר ושלחתי גם דואר לחוצפן ודרשתי טיפול מיידי ותגובה בתוך 4 ימים לכל היותר.</p>
<p>מה עוד אתם חושבים שאני צריך לעשות?</p>
<p>בעקבות הצעה של ניב, הרצתי חיפוש בגוגל על השם חוסדיה ראד.</p>
<p>מסתבר שיש עוד מקום אחד לפחות בו הוא פרסם מאמרים <strike>גנובים</strike> מועתקים שלי:</p>
<p>באתר article.co.il יש עוד מאמרים שלי:</p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/article.co.il.jpg" target="_blank"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="196" alt="article.co.il" src="http://www.hacking.org.il/wp-content/uploads/2008/01/article.co.il-thumb.jpg" width="244" border="0"></a></p>
<p>אחד על שינוי MAC:</p>
<p><a href="http://www.articles.co.il/article/12252/%D7%A0%D7%99%D7%AA%D7%9F%20%D7%9C%D7%94%D7%97%D7%9C%D7%99%D7%A3%20MAC%20ADDRESS%20!!!" target="_blank" rel="nofollow">מאמר <strike>גנוב</strike> מועתק שלי</a></p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/article.co.il-mac-address.jpg" target="_blank"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="196" alt="article.co.il mac address" src="http://www.hacking.org.il/wp-content/uploads/2008/01/article.co.il-mac-address-thumb.jpg" width="244" border="0"></a></p>
<p>והשני על brute force:</p>
<p><a href="http://www.articles.co.il/article/12251/%D7%9E%D7%94%20%D7%96%D7%94%20Brute%20Force?%20%D7%9E%D7%94%20%D7%96%D7%94%20Dictionary%20Attack?" target="_blank" rel="nofollow">מאמר <strike>גנוב</strike> מועתק שלי</a></p>
<p><a href="http://www.hacking.org.il/wp-content/uploads/2008/01/article.co.il-brute-force.jpg" target="_blank"><img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="196" alt="article.co.il brute force" src="http://www.hacking.org.il/wp-content/uploads/2008/01/article.co.il-brute-force-thumb.jpg" width="244" border="0"></a></p>
<p>עדכון: קיבלתי תגובה מהירה והוגנת מהאתר article.co.il:</p>
<p>שלום גיא,</p>
<p>ראשית הרשה לי להתנצל&nbsp; &#8211; נושא זכויות היוצרים קרוב מאוד לליבנו, ואנו עומדים על כך שאתר מאמרים לא יפר זכויות יוצרים של אף כותב בשום אופן.</p>
<p>הכותב אשר הפר זכויותיך גורש מהמערכת, ולא יוכל לכתוב בה שוב &#8211; בשום נושא. כמו כן &#8211; כל מאמריו &#8211; שלך, ואחרים שהכניס &#8211; נמחקו מהמערכת לאלתר.</p>
<p>אם תרצה &#8211; אשמח לקבל את מאמריך לפרסום עם קישור לבלוג שלך.</p>
<p>עכשיו נשאלת השאלה מה עושה cross post שכזה לדירוג בגוגל.. אני חייב להתחיל להתעמק ב-SEO..</p>
<p>&nbsp;</p>
<p>עדכון: קיבלתי תגובה פחות מהירה ופחות יעילה מהאתר reader.co.il:</p>
<p>גיא שלום,
<p>אנו מבררים את הנושא ונפתור אותו במהירות המירבית. אעדכן אותך בהקדם.
<p>עדכון נוסף: קיבלתי עוד תגובה מהאתר reader.co.il:
<p>גיא שלום,
<p>אני מתנצלת על זמן התגובה. אכן, משתמש זה העתיק מאמרים לא רק ממך, ומחקנו את כל מאמריו מהמאגר.
<p>אתר Reader משמש במה לכותבי מאמרים במגוון תחומים ואנו עושים את כל המאמצים שביכולתינו כדי למנוע הפרה של זכויות יוצרים, אך לרוב אין לנו דרך לאתר הפרה כזו עד שמגיעה תלונה. אנו מתנצלים על עוגמת הנפש שנגרמה לך.
<p>נשמח לעמוד לשירותך בכל נושא נוסף. </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fcopyrights%25d7%2595%25d7%2595%25d7%25a8%25d7%2593%25d7%25a4%25d7%25a8%25d7%25a1-%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%25aa-%25d7%259e%25d7%2599%25d7%2593%25d7%25a2&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A2%D7%91%D7%99%D7%A8%D7%94+%D7%A2%D7%9C+%D7%96%D7%9B%D7%95%D7%99%D7%95%D7%AA+%D7%94%D7%99%D7%95%D7%A6%D7%A8+%D7%A9%D7%9C%D7%99+http://bit.ly/dbipPR" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/copyrights%d7%95%d7%95%d7%a8%d7%93%d7%a4%d7%a8%d7%a1-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>&#8235;עדכון נוסף על הפריצה לחשבון שלי בדריםהוסט&#8236;</title>		<link>http://guym.co.il/hacker1-responed-back/?nucrss=1</link>
		<comments>http://guym.co.il/hacker1-responed-back/#comments</comments>
		<pubDate>Tue, 15 Jan 2008 06:14:03 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[פריצה לבלוג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/660</guid>
		<description><![CDATA[&#8235;קיבלתי אתמול בלילה מייל מחשבון הגמייל שלי שאומר ככה:

hello guy
i've gotta admit it was kinda funny to see how you tried to explain how I the &#34;attacker&#34;did it, although it was a complete nonsense and way way far from the truth of how i got access to youradmin panel, ftp,mysql ,e-mail,gmail, facebook,messnger etc&#8230; and i'm [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhacker1-responed-back&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p dir="rtl" align="right">קיבלתי אתמול בלילה מייל מחשבון הגמייל שלי שאומר ככה:</p>
<p dir="ltr" align="left">
<p>hello guy
<p>i've gotta admit it was kinda funny to see how you tried to explain how I the &quot;attacker&quot;<br />did it, although it was a complete nonsense and way way far from the truth of how i got access to your<br />admin panel, ftp,mysql ,e-mail,gmail, facebook,messnger etc&#8230; and i'm sure the list could have been bigger <br />in addition as someone that claims to be a hacker it was extremly un-ethical to place charges against me<br />as it seems like you did.<br />and no i didnt exploit any XSS vuln.. this is not how i did it.
<p>and to proove to you that i'm not sucha bad person after all
<p>i'll give you back your facebook/gmail/messnger access back casue i'm sure the rest you can get on your own<br />password:******<br />for both gmail/messnger/facebook<br />and i think i changed the messnger to ******* pass:*****<br />cause i knew i could not hold your email for long after i expose myself.<br />i hope that my low sense of humor due to the nature of the password doesnt offend you too much;).
<p>plus i would like to say that its now like more than a month that i'm spying after you<br />and just want to let you know because i kinda got tired of it.
<p>one last thing; please do not try to trace me.
<p>and please stop posting crap about XSS and such overrated web vulns crap.. because really.. hacking isnt all about that.
<p>&nbsp;</p>
<p dir="rtl" align="right">
<p dir="rtl" align="right">אז ככה:</p>
<p dir="rtl" align="right">1. בסוף לא הגשתי שום תלונה במשטרה. אני חייב להגיד שוב שזה פשוט הצד העצבני שלי שרצה להתנקם, אבל בסוף נרגעתי <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p dir="rtl" align="right">2. הבחור טוען שהוא לא עשה את זה כמו שתיארתי. אז אשמח לשמוע איך זה כן התבצע. הרי לא ממש בעיה בשבילך לשלוח את העניין האמיתי, אם זה במייל או בתגובות כאן, נכון?</p>
<p dir="rtl" align="right">3. אני שוב חייב להגיד &#8211; כל הכבוד. עבודה נהדרת, אם זה לא התבצע בצורה שאני חשבתי אז היא אפילו יותר נהדרת.</p>
<p dir="rtl" align="right">4. אני לא מתכוון להפסיק לכתוב על נושאים שמעניינים אותי.</p>
<p dir="rtl" align="right">גם פריצה לפה לא תשנה את הדעות שלי או מה שאני רוצה לכתוב.</p>
<p dir="rtl" align="right">&nbsp;</p>
<p dir="rtl" align="right">ולגבסוף:</p>
<p dir="rtl" align="right">פריצה לפה היא לא יותר מסובכת מכל פריצה אחרת, אני עובד עם כלים סטנדרטיים, עם מערכות OPEN SOURCE שלא אני כתבתי ויש בהן חורים, כולל כאלה שאני לא יודע עליהם.</p>
<p dir="rtl" align="right">
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhacker1-responed-back&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A2%D7%93%D7%9B%D7%95%D7%9F+%D7%A0%D7%95%D7%A1%D7%A3+%D7%A2%D7%9C+%D7%94%D7%A4%D7%A8%D7%99%D7%A6%D7%94+%D7%9C%D7%97%D7%A9%D7%91%D7%95%D7%9F+%D7%A9%D7%9C%D7%99+%D7%91%D7%93%D7%A8%D7%99%D7%9D%D7%94%D7%95%D7%A1%D7%98+http://bit.ly/d8MjO8" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/hacker1-responed-back/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
		<item>
		<title>&#8235;יום מלא עניין היום&#8236;</title>		<link>http://guym.co.il/heb-hacking-the-blog/?nucrss=1</link>
		<comments>http://guym.co.il/heb-hacking-the-blog/#comments</comments>
		<pubDate>Mon, 14 Jan 2008 19:59:48 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[פריצה לבלוג]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/659</guid>
		<description><![CDATA[&#8235;בבוקר, התעסקות בפריצה לבלוג.
כפי הנראה, ביצעו לי תרגיל חביב שניסו לבצע אותו כבר כמה וכמה פעמים.
העניין הוא כזה:
כשנרשמתי לדריםהוסט אחד המיילים שנתתי שם הוא חשבון ה-GMAIL שלי.
מה שביצעו מולי היה עניין של ניצול XSS + הנדסה חברתית שהצליחה בשל כשל טכנולוגי.
שימו לב לפירוט.
כבר כמה ימים אני מקבל הודעה על החלפת סיסמה למסנג'ר שלי. כיוון שאני [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fheb-hacking-the-blog&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בבוקר, התעסקות בפריצה לבלוג.</p>
<p>כפי הנראה, ביצעו לי תרגיל חביב <a href="http://www.hacking.org.il/651" target="_blank">שניסו לבצע אותו כבר כמה וכמה פעמים</a>.</p>
<p>העניין הוא כזה:</p>
<p>כשנרשמתי לדריםהוסט אחד המיילים שנתתי שם הוא חשבון ה-GMAIL שלי.</p>
<p>מה שביצעו מולי היה עניין של ניצול <strong><a href="http://www.hacking.org.il/?p=259" target="_blank">XSS</a></strong> + הנדסה חברתית שהצליחה בשל כשל טכנולוגי.</p>
<p>שימו לב לפירוט.</p>
<p>כבר כמה ימים אני מקבל הודעה על החלפת סיסמה למסנג'ר שלי. כיוון שאני לא מבקש החלפת סיסמה שכזו אני פשוט מתעלם מהמייל שברור לי שמגיע ממקור בעייתי.</p>
<p>היום הייתי צריך להכנס לממשק ה-WEBMAIL שליוההודעה הראשונה שנפתחה היתה הודעת החלפת סיסמה.</p>
<p>כיוון שאני עובד עם FIREFOX והיה מותקן בו תוסף FASTERFOX שמבצע PRE CACHING שמשמעות העניין הוא בעצם טעינה מוקדמת של הלינקים בדף, הוא &quot;לחץ&quot; בשבילי על הלינק וכך העניק גישה לחשבון ה-GMAIL שלי. כן, זהו כשל טכנולוגי מובהק שבדיוק קורה בגלל <a href="http://www.hacking.org.il/650" target="_blank">אבטחת מידע עקיפה</a>.</p>
<p>משם התוקף הצליח להגיע בקלות לממשק הניהול בדריםהוסט ולשנות לי את שם המשתמש.</p>
<p>לקח לי כמה דקות של פחד עד שהצלחתי לקבל גישה חזרה לממש הניהול והכל הסתדר.</p>
<p>מה שכן &#8211; כשעה אח&quot;כ הבלוג הפסיק לתפקד.</p>
<p>אחרי בדיקות &#8211; מסתבר שהשרת שעליו הבלוג מאוכסן נפל בשל תקלת חומרה.</p>
<p>דריםהוסט עבדו כ-8 שעות עד שהצליחו להרים הכל חזרה.</p>
<p>אז עכשיו אני עם שרת חדש, עובד חי ונושם.</p>
<p>ברכותי לתוקף שביצע עבודה חביבה &#8211; אבל שימו לב למסקנה:</p>
<p>PRE CACHING אמנם מאיץ משהו את הגלישה אך חושף אתכם לסכנות אבטחה רציניות.</p>
<p>ממליץ לבטל את התוסף הזה אם אתם משתמשים בו.</p>
<p>דבר נוסף &#8211; אל תסמכו על GMAIL.</p>
<p>כבר כתבתי לא פעם בעבר את דעתי על GOOGLE. אין, החברה הזו לא משהו באבטחה.</p>
<p>יום עמוס, מעייף אבל בסופו של דבר &#8211; למדנו משהו <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<p>נראה לי שאפתח טאב חדש &#8211; פריצות לבלוג..</p>
<p>&nbsp;</p>
<p>לתוקף החביב:</p>
<p>צור איתי קשר. אשמח לדבר איתך.</p>
<p>לא כועס ולא שומר טינה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fheb-hacking-the-blog&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%99%D7%95%D7%9D+%D7%9E%D7%9C%D7%90+%D7%A2%D7%A0%D7%99%D7%99%D7%9F+%D7%94%D7%99%D7%95%D7%9D+http://bit.ly/aNuHoU" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/heb-hacking-the-blog/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>&#8235;מה קורה ל-WALLASHOPS?&#8236;</title>		<link>http://guym.co.il/%d7%9e%d7%94-%d7%a7%d7%95%d7%a8%d7%94-%d7%9c-wallashops/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9e%d7%94-%d7%a7%d7%95%d7%a8%d7%94-%d7%9c-wallashops/#comments</comments>
		<pubDate>Mon, 14 Jan 2008 07:25:00 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[אוף]]></category>
		<category><![CDATA[מאמרים מקוריים]]></category>

		<guid isPermaLink="false">http://www.hacking.org.il/657</guid>
		<description><![CDATA[&#8235; נראה שמשהו שם לא מתפקד ביום-יומיים האחרונים.
אני מנסה להכנס ולרכוש לי מזגן.
אתמול בצהריים, הצלחתי להכנס, לתת הצעה &#8211; לא זכיתי.
מאז אני מנסה להכנס והאתר פשוט לא מתפקד.
לוחצים על כל לינק שהוא וחוזרים לעמוד הראשי של wallashops.
נו, לא עושה סימן טוב שאתר כזה לא מאפשר לגלוש בו עם FF, אבל אני מבין את הרמז ועובר [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259e%25d7%2594-%25d7%25a7%25d7%2595%25d7%25a8%25d7%2594-%25d7%259c-wallashops&crtId=148&dt=1283503557">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p> נראה שמשהו שם לא מתפקד ביום-יומיים האחרונים.</p>
<p>אני מנסה להכנס ולרכוש לי מזגן.</p>
<p>אתמול בצהריים, הצלחתי להכנס, לתת הצעה &#8211; לא זכיתי.</p>
<p>מאז אני מנסה להכנס והאתר פשוט לא מתפקד.</p>
<p>לוחצים על כל לינק שהוא וחוזרים לעמוד הראשי של wallashops.</p>
<p>נו, לא עושה סימן טוב שאתר כזה לא מאפשר לגלוש בו עם FF, אבל אני מבין את הרמז ועובר ל-IE7.</p>
<p>אך לתדהמתי &#8211; גם זה לא עובד.</p>
<p>מה שאני לא עושה אני לא מצליח להכנס ל&quot;כרטיס לקוח&quot;.</p>
<p>אמרתי OK &#8211; אולי המחשב שלי מחורפן?</p>
<p>עברתי ל-LAPTOP.</p>
<p>גם שם IE ו-FF מראים את אותם סימנים.</p>
<p>איך האתר הזה מתפקד? (אם בכלל הוא מתפקד).</p>
<p>טוב, חוזר ל-ZAP לראות מה אפשר לקנות.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259e%25d7%2594-%25d7%25a7%25d7%2595%25d7%25a8%25d7%2594-%25d7%259c-wallashops&crtId=148&dt=1283503557"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%94+%D7%A7%D7%95%D7%A8%D7%94+%D7%9C-WALLASHOPS%3F+http://bit.ly/cC63Uq" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9e%d7%94-%d7%a7%d7%95%d7%a8%d7%94-%d7%9c-wallashops/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>
