<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" gd:etag="W/&quot;C04ARXc-fyp7ImA9WxNUGEg.&quot;"><id>tag:blogger.com,1999:blog-37877107</id><updated>2009-11-10T13:19:04.957+02:00</updated><title>Confessions Of A Dangerous Mind</title><subtitle type="html">In God We Trust. Everything Else - Should Be Monitored | Welcome To My Security Blog -- Barry Shteiman, CISSP.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/" /><link rel="hub" href="http://pubsubhubbub.appspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>141</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><link rel="self" href="http://feeds.feedburner.com/sectorix" type="application/atom+xml" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">sectorix</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><entry gd:etag="W/&quot;DUcHQXo9cCp7ImA9WxNVGU0.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-7775351677998370507</id><published>2009-10-30T14:49:00.001+02:00</published><updated>2009-10-30T14:50:30.468+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-30T14:50:30.468+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="mysql" /><category scheme="http://www.blogger.com/atom/ns#" term="solution" /><category scheme="http://www.blogger.com/atom/ns#" term="guide" /><category scheme="http://www.blogger.com/atom/ns#" term="database" /><title>Install MySQL 5.1 on Debian 5.0.3 HOW-TO</title><content type="html">&lt;p dir="ltr" align="left"&gt;So i have seen some posts going on the Internet regarding problems People are having, trying to install MySQL on Debian, so i decided to give it a go – and install the latest GA MySQL on the latest Debian.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;I am assuming that this is a dedicated Database server machine , so i installed it from scratch , using only the first CD image of the Debian 5.0.3 installation.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Just follow the Steps:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p dir="ltr" align="left"&gt;1. install debian 5.0.3 from cd-1 , when choice of what to install ,&amp;#160; &lt;br /&gt;&amp;#160;&amp;#160; leave only &amp;quot;system&amp;quot; so its nice and small       &lt;br /&gt;2. edit /etc/apt/sources.list and add to it -&amp;gt;       &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;font color="#ffff00"&gt;deb &lt;/font&gt;&lt;font color="#ffff00"&gt;http://packages.dotdeb.org&lt;/font&gt;&lt;font color="#ffff00"&gt; lenny all&amp;#160; &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; deb &lt;/font&gt;&lt;font color="#ffff00"&gt;http://http.us.debian.org/debian&lt;/font&gt;&lt;font color="#ffff00"&gt; stable main contrib non-free        &lt;br /&gt;&lt;/font&gt;3. apt-get update       &lt;br /&gt;4. apt-get install openssh-server       &lt;br /&gt;5. apt-get install mysql-server-5.1&lt;/p&gt; &lt;/blockquote&gt;  &lt;p dir="ltr" align="left"&gt;Thats about it.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p dir="ltr" align="left"&gt;&lt;/p&gt;&lt;/blockquote&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-7775351677998370507?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/7775351677998370507/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=7775351677998370507&amp;isPopup=true" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7775351677998370507?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7775351677998370507?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/10/install-mysql-51-on-debian-503-how-to.html" title="Install MySQL 5.1 on Debian 5.0.3 HOW-TO" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;C08GQHY4eCp7ImA9WxNSFEs.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-3793022865714353313</id><published>2009-08-28T15:14:00.001+03:00</published><updated>2009-08-28T15:17:01.830+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-28T15:17:01.830+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="conference" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="lecture" /><category scheme="http://www.blogger.com/atom/ns#" term="managment" /><category scheme="http://www.blogger.com/atom/ns#" term="database" /><category scheme="http://www.blogger.com/atom/ns#" term="consulting" /><title>הזמנה – הרצאה על אבטחת מסדי נתונים, במיקרוסופט ישראל</title><content type="html">&lt;p&gt;לפני כחודשיים פנה אליי ירון חקון, מנהל הפורום לאבטחת אפליקציות במיקרוסופט ישראל וביקש ממני לבוא ולהרצות על אבטחת מסדי נתונים , איומים ודרכי התמודדות… לירון אי אפשר לסרב …, אז כמובן שנעניתי בחיוב :)&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;ביום חמישי הקרוב – 3 לספטמבר 2009 , במשרדי מיקרוסופט ישראל שברעננה , אעביר הרצאה בנושא TOP 10 DB Threats.&lt;/p&gt;  &lt;p&gt; הרשמה לאירוע : &lt;/p&gt;  &lt;p&gt;&lt;a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032422463&amp;amp;culture=he-IL"&gt;https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032422463&amp;amp;culture=he-IL&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;הערה : מי שרוצה לבוא לשמוע גם קצת על איך &lt;a href="http://www.imperva.com"&gt;Imperva&lt;/a&gt; ניגשת לאבטחת מסדי נתונים, זה המקום.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-3793022865714353313?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/3793022865714353313/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=3793022865714353313&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3793022865714353313?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3793022865714353313?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/08/blog-post.html" title="הזמנה – הרצאה על אבטחת מסדי נתונים, במיקרוסופט ישראל" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;D0UEQno-fip7ImA9WxNTE0g.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-5899398729971537111</id><published>2009-08-15T19:53:00.001+03:00</published><updated>2009-08-15T19:53:23.456+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-15T19:53:23.456+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="managment" /><category scheme="http://www.blogger.com/atom/ns#" term="guide" /><category scheme="http://www.blogger.com/atom/ns#" term="script" /><title>איך להתקין Windows 7 מ USB DiskOnKey</title><content type="html">&lt;p&gt;אחד הדברים שאני הכי אוהב לעשות זה למצוא דרכים מעניינות ובעיקר מהירות לבצע פעולות אפילו טריוויאליות כמו התקנת מערכת ההפעלה. מאחר ואני משתמש במחשב נייד של Lenovo מדגם X200, אשר מגיע ללא כונן DVD/CD – החלטתי לבדוק כיצד ניתן לבצע התקנה של Windows 7 מכונן USB.&lt;/p&gt;  &lt;p&gt;הפלא ופלא , כל ההתקנה לקחה 8 דקות בזכות הפעולה המהירה של קריאה מכונן Flash.&lt;/p&gt;  &lt;p&gt;בכל מקרה, החלטתי לשתף מדריך קצר שמסביר איך להכין USB DiskOnKey להתקנת Windows 7&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;נצא לדרך :&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;עלינו להכין מראש את הדברים הבאים :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;1. דיסק און קי בגודל 4 ג’יגה אשר נמחק את כל תוכנו בתהליך&lt;/p&gt;    &lt;p&gt;2. דיסק התקנה ( DVD ) של Windows 7 ( אגב , גם Vista אני מתקין ככה , אם בכלל )&lt;/p&gt;    &lt;p&gt;3. כ20 דקות מזמנכם הפנוי.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;strong&gt;נעבוד שלב שלב :&lt;/strong&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;1. יש להכניס את הDOK – קיצור ל Disk On Key לחיבור הUSB&lt;/p&gt;    &lt;p&gt;2. יש לפתוח CMD במחשב עם הרשאות Administrator &lt;/p&gt;    &lt;p&gt;3. יש להקיש &lt;font color="#ffff00"&gt;DISKPART&lt;/font&gt; ואנטר ולהמתין לשורת הפקודה המתאימה&lt;/p&gt;    &lt;p&gt;4. כעת יש להריץ &lt;font color="#ffff00"&gt;LIST DISK&lt;/font&gt; ולרשום בצד את מספר הדיסק שהוא הUSB&lt;/p&gt;    &lt;p&gt;אצלי זה היה DISK 5 , אם אצלכם שונה ,אז נא להתייחס בהתאם עם הפקודות הבאות.&lt;/p&gt;    &lt;p&gt;5. כעת יש להריץ את הפקודות הבאות ברצף :&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;SELECT DISK 5&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;CLEAN&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;CREATE PARTITION PRIMARY&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;SELECT PARTITION 1&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;ACTIVE&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;FORMAT FS=NTFS&lt;/font&gt;&lt;/p&gt;    &lt;p align="right"&gt;( שימו לב שתהליך הפורמט יכול לקחת עד 5 דקות כי זה Low Level Format )&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;ASSIGN&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;EXIT&lt;/font&gt;&lt;/p&gt;    &lt;p align="right"&gt;7. כעת נכניס את הDVD של Windows 7 לכונן שהאות שלו היא במקרה שלי T , כמו כן האות אשר קיבל הDOK שלי היא Y&lt;/p&gt;    &lt;p align="right"&gt;8. באמצעות שורת הפקודה נבצע את הפקודות הבאות ( בהתאמה לאותיות )&lt;/p&gt;    &lt;p dir="ltr" align="left"&gt;&lt;font color="#ffff00"&gt;T:&lt;/font&gt;&lt;/p&gt;    &lt;p dir="ltr" align="left"&gt;&lt;font color="#ffff00"&gt;CD BOOT&lt;/font&gt;&lt;/p&gt;    &lt;p dir="ltr" align="left"&gt;&lt;font color="#ffff00"&gt;BOOTSECT /NT60 Y:&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p&gt;9. כעת יש להעתיק את כל הקבצים מהDVD לכונן הUSB בהעתקה פשוטה.&lt;/p&gt;    &lt;p&gt;10. סיימנו.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;u&gt;הערה &lt;/u&gt;: כדי להתקין מכונן הUSB , יש לשנות את סדר העליה כך השהמחשב יעלה מכונן הUSB.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;בהצלחה !&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-5899398729971537111?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/5899398729971537111/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=5899398729971537111&amp;isPopup=true" title="5 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5899398729971537111?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5899398729971537111?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/08/windows-7-usb-diskonkey.html" title="איך להתקין Windows 7 מ USB DiskOnKey" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total></entry><entry gd:etag="W/&quot;C08FQ3w4fSp7ImA9WxJWFEw.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-4756164785698653728</id><published>2009-06-19T14:41:00.001+03:00</published><updated>2009-06-19T14:43:32.235+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-19T14:43:32.235+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="linux" /><category scheme="http://www.blogger.com/atom/ns#" term="solution" /><category scheme="http://www.blogger.com/atom/ns#" term="guide" /><category scheme="http://www.blogger.com/atom/ns#" term="iscsi" /><category scheme="http://www.blogger.com/atom/ns#" term="concepts" /><title>iSCSI Storage Initiator / Target in a Linux Environment</title><content type="html">&lt;p dir=ltr align="left"&gt;I have decided to share a short technical experience that i had recently. so in my pursue of a way to build a Home Linux Storage System , and also have a Software &lt;a href="http://en.wikipedia.org/wiki/ISCSI"&gt;iSCSI&lt;/a&gt; interface to connect to it , since my home setup of hardware wont suffer an HBA addition . i did some research around sofware iSCSI. and although it is CPU Intensive, this might assist those of you that have a need for external disks.&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;the concept was to have a central home storage , have only small disks on my lab computers that will just run the thin OS , and then mount the drives from a central server – to which i connected a 1000/100/10 Switch just for data.&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;so the lab was divided into two.&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;1. A Linux Server that owns Physical Drives and serves as an iSCSI Target.&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;2. A Linux Workstation that needs to mount an external iSCSI disk Initiator.&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;&lt;u&gt;1. How To Build The Linux Storage Server :&lt;/u&gt;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;Install &lt;a href="http://www.centos.org"&gt;CENTOS&lt;/a&gt; 5.1    &lt;br /&gt;- yum update ( to update the OS to the latest )    &lt;br /&gt;- yum install kernel-devel ( optional )    &lt;br /&gt;- open firewall ports    &lt;br /&gt;- rpm -ivh &lt;a href="http://dl.atrpms.net/all/iscsitarget-0.4.15-4.el5.i386.rpm"&gt;iscsitarget-0.4.15-4.el5.i386.rpm&lt;/a&gt;    &lt;br /&gt;- rpm -ivh &lt;a href="ftp://ftp.pbone.net/mirror/atrpms.net/el5-i386/atrpms/stable/iscsitarget-kmdl-2.6.18-128.1.10.el5-0.4.15-4.el5.i686.rpm"&gt;iscsitarget-kmdl-2.6.18-128.1.10.el5-0.4.15-4.el5.i686.rpm&lt;/a&gt;    &lt;br /&gt;- mkdir /home/iSCSI    &lt;br /&gt;- dd if=/dev/zero of=/home/iSCSI/LUN0 bs=1M count=512&amp;#160;&amp;#160;&amp;#160; ( 512 is size of disk in MB)    &lt;br /&gt;- vi /etc/ietd.conf and add the following lines    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;em&gt;Target iqn.2009-06.com.example:mydisk     &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; IncomingUser username password      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; OutgoingUser username password      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Lun 0 Path=/home/iSCSI/LUN0,Type=fileio      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Alias mydisk      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; InitialR2T Yes      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; ImmediateData Yes      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; MaxOutstandingR2T 8&lt;/em&gt;    &lt;br /&gt;- vi /etc/initiators.allow&amp;#160; &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; add -&amp;gt; ALL ALL ( note : This is an access list )    &lt;br /&gt;- reboot ( to make new kernel appear and load the module )    &lt;br /&gt;- /etc/init.d/iscsi-target restart    &lt;br /&gt;- validate in tail -f /var/log/messages&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;&lt;u&gt;2. How To Have The Initiator Mount The Drive On The Workstation :&lt;/u&gt;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;( my workstation is also a centos in this case )&lt;/p&gt;  &lt;p align="left"&gt;-&amp;#160; rpm -i &lt;a href="http://rpm.pbone.net/index.php3/stat/4/idpl/12379714/com/iscsi-initiator-utils-6.2.0.868-0.18.el5.i386.rpm.html"&gt;iscsi-initiator-utils-6.2.0.868-0.18.el5.i386.rpm&lt;/a&gt; ( this is the util )&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;- vi /etc/iscsi/iscsid.conf   &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; #enable the following :    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;em&gt;node.session.auth.username = username     &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; node.session.auth.password = password      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; discovery.sendtargets.auth.username = username      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; discovery.sendtargets.auth.password = password&lt;/em&gt;    &lt;br /&gt;- /etc/init.d/iscsi start    &lt;br /&gt;- iscsiadm -m discovery -t sendtargets -p &amp;lt;ip of server&amp;gt;    &lt;br /&gt;- /etc/init.d/iscsi restart    &lt;br /&gt;- tail -f /var/log/messages --&amp;gt; to find the device representation    &lt;br /&gt;- fdisk /dev/sdd --&amp;gt; if the disk is sdd ...    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; n primary partition    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; w write table    &lt;br /&gt;- mkfs.ext3 /dev/sdd1    &lt;br /&gt;- mkdir /mnt/iscsi    &lt;br /&gt;- mount /dev/sdd1 /mnt/iscsi    &lt;br /&gt;- chkconfig iscsi on --&amp;gt; to mount at boot time auto    &lt;br /&gt;- vi /etc/fstab    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; add line -&amp;gt; /dev/sdd1 /mnt/iscsi ext3 _netdev 0 0    &lt;br /&gt;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;by the way , mounting an iSCSI using Windows Vista is also an easy task .. play with it :)&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;Anyway, Thats it.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-4756164785698653728?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/4756164785698653728/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=4756164785698653728&amp;isPopup=true" title="2 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4756164785698653728?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4756164785698653728?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/06/iscsi-storage-initiator-target-in-linux.html" title="iSCSI Storage Initiator / Target in a Linux Environment" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></entry><entry gd:etag="W/&quot;C08MQ38zfSp7ImA9WxJTEEo.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-7898438638646435225</id><published>2009-04-18T19:24:00.001+03:00</published><updated>2009-04-18T19:24:42.185+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-18T19:24:42.185+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="technology" /><category scheme="http://www.blogger.com/atom/ns#" term="datacenter" /><category scheme="http://www.blogger.com/atom/ns#" term="managment" /><category scheme="http://www.blogger.com/atom/ns#" term="concepts" /><title>אינטגרציה בעולם הEnterprise Datacenter</title><content type="html">&lt;p&gt;אחד התחומים המעניינים והמרתקים בעיני , הוא עולם ניהול סביבות Datacenter ( במקרה שלי - מזווית הSecurity בדרך כלל ) והצורך לבנות מערכות ותשתיות שרידות ומהירות מאוד , וגם לשמור על כללים חשובים של שימוש במינימום משאבים ( Green IT ) תוך מתן אותה רמת שירות, וגם לבצע ניטורים מלאים כדי לאתר כשלים מערכתיים לפני שהם קורים , וכמובן לתת מענה לאירועי אבטחת מידע בזמן אמת.&lt;/p&gt;  &lt;p&gt;אחד הדברים שתמיד הפתיעו אותי הוא החוסר המשווע במרכזי בקרה שאכן לקחו את הצעד הנוסף לקשר אירועי אבטחה או לבצע אינטגרציה עם מערכות בצורה באמת מלאה אשר מאפשרת לקבל תמונה מלאה על הDATACENTER. &lt;/p&gt;  &lt;p&gt;הדרך הכמעט נפוצה מכולם תמיד הייתה לשלוח Email על אירוע אבטחה כאשר הוא קורה - וזאת על מנת לתת לו מענה, אך בעולם של 1000 אימיילים ביום , הכיוון הוזנח ונעזב לטובת SNMP ולטובת SYSLOG אשר מייצרים אירועים רבים בשניה מהמרכות ואותו איש NOC\SOC לא תמיד יכול לבקר כמו שצריך ולוודא אם אכן מדובר באירוע אמיתי ואיך להגיב לו.&lt;/p&gt;  &lt;p&gt;לפי דעתי, מוצר אשר מיועד להתחבר לסביבת Enterprise חייב לתת את האפשרויות השונות להתממשקות לכלי SIEM שונים וכלי בקרה שונים בצורת הNATIVE שלהם תוך כדי שנעשית הבנה לפני שליחת האירוע של מהו האירוע, מהי מהותו ומה נדרש לבצע.&lt;/p&gt;  &lt;p&gt;כלומר , כאשר מוצר מותקן בסביבת Enterprise עליו לקחת בחשבון הימצאות כלי CMDB למיניהם , כלי SIEM למיניהם ומערכות Availability שונות. אם אינו מתחבר אליהן - מקבלים רק חלק מהתמונה שכנראה ברוב המקרים תיבלע בתוך המכלול.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-7898438638646435225?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/7898438638646435225/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=7898438638646435225&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7898438638646435225?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7898438638646435225?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/04/enterprise-datacenter.html" title="אינטגרציה בעולם הEnterprise Datacenter" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;C04HQXk4eCp7ImA9WxVXF0o.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-6415001749302521701</id><published>2009-02-16T10:12:00.001+02:00</published><updated>2009-02-16T10:12:10.730+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-16T10:12:10.730+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="waf" /><category scheme="http://www.blogger.com/atom/ns#" term="technology" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="design" /><title>IP-Expect The IP-Unexpected</title><content type="html">&lt;p&gt;אחד הדברים אשר אנו מחפשים תמיד בפתרון רשתי כלשהו , הוא האימות של כתובת הIP האמיתית שמגיעה ממקור המשתמש הסופי ( לגיטימי או האקר ). עם זאת , ישנה בעיה ידועה כאשר כל מערכת אבטחת מידע יושבת מאחורי Proxy כזה או אחר. &lt;/p&gt;  &lt;p&gt;הסיבה לבעיה נעוצה בעובדה ש Proxy ( או Load Balancer ), שובר את הTCP Stream ומייצג כתובות IP אחרות בחלק הפנימי שלו . לפי כך מערכות קלאסיות כמו IPS או דומות , אינן רואות את כתובות הIP האמיתיות אשר הגיעו מהעולם. לא ניתן לזהות את מקור ההתקפה בצורה קורלטיבית ומכך נגזר - שאי אפשר להגן בצורה יעילה כנגד התקפה על פי זיהוי מקור.&lt;/p&gt;  &lt;p&gt;כאן בדיוק נכנס עולם ניתוח האפליקציה.&lt;/p&gt;  &lt;p&gt;כאשר Proxy או כל TCP Terminator כלשהו ( כגון Load Balancer ) קיים , אחת התכונות שלו היא הוספה או עריכה של Headers - דוגמא טובה תהיה בHTTP Header. התוספת הרלוונטית במקרה של Proxy תהיה בצורת פרמטר X-Forwarded-For , אשר הינו פרמטר המכיל את הIP המקורי אשר קולף על ידי הProxy והוחלף בכתובת שלו עצמו.&lt;/p&gt;  &lt;p&gt;על ידי קילוף הפרמטר והחלפת כתובת ה Source IP בכתובת שהוצגה בפרמטר , ניתן למעשה לבנות חוקים לגישה או להבין אירועים על פי כתובת המקור. מה שמשנה לחלוטין את זווית הראיה של מערכות אשר יושבות מאחורי Proxy.&lt;/p&gt;  &lt;p&gt;כמובן רצוי לוודא שקיים Trust מסויים בין הProxy לבין אותה מערכת , כדי שהמערכת תדע שהHeader אכן שונה על ידי הProxy ולא על ידי אלמנט צד שלישי ,כגון האקר שרוצה לעקוף IP Filtering בצורה זו.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-6415001749302521701?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/6415001749302521701/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=6415001749302521701&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/6415001749302521701?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/6415001749302521701?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/02/ip-expect-ip-unexpected.html" title="IP-Expect The IP-Unexpected" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;CEAMQHYycCp7ImA9WxVRFU8.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-3124011743052405191</id><published>2009-01-21T09:26:00.001+02:00</published><updated>2009-01-21T09:26:21.898+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-21T09:26:21.898+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="virus" /><category scheme="http://www.blogger.com/atom/ns#" term="threats" /><category scheme="http://www.blogger.com/atom/ns#" term="passwords" /><category scheme="http://www.blogger.com/atom/ns#" term="sbn" /><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><category scheme="http://www.blogger.com/atom/ns#" term="vulnerability" /><category scheme="http://www.blogger.com/atom/ns#" term="english" /><category scheme="http://www.blogger.com/atom/ns#" term="script" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>A New MSN Phishing ( Identity Theft ) Worm - ENG</title><content type="html">&lt;p dir="ltr" align="left"&gt;[ A Rewrite of this post in english , due to the importance ]&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;A few days back , I received a nice gift via my Msn IM account, i got the following link :&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;http://myparties.piclooks.com/?&amp;lt;user&amp;gt; ( where &amp;lt;user&amp;gt; is the infected sender ). in that case i got it through MSN , so i dont tknow if any other IM is compromised.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;when clicking on that link you would get the following web window - &lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;&lt;a href="http://lh5.ggpht.com/_kvj_HkK1gBw/SXbOE9DjQ6I/AAAAAAAAAWY/6ux9wBzWMUE/s1600-h/SNAG-0044%5B4%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="138" alt="SNAG-0044" src="http://lh4.ggpht.com/_kvj_HkK1gBw/SXbOFujTrkI/AAAAAAAAAWc/MeI9YuTesT0/SNAG-0044_thumb%5B2%5D.jpg?imgmax=800" width="285" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;That screen immediately raised my suspicion that there is something wrong here. an unknown site is asking for my MSN / &lt;a href="http://www.hotmail.com"&gt;Hotmail&lt;/a&gt; credentials in order to provide me a service which natively could be provided via a normal API... so i started checking.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Viewing the client side source code was very nice , cause it shows a very simple - almost child-like html code that is generated via simple tools.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;An IP address (&amp;#160; 64.34.154.82 ) was embedded in, which is not something that you would expect from a service, very unusual.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;When disecting the URL to its basics and just going to piclooks.com , you would get the following output ( meaning , there is no actual homepage behind this application )&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;&lt;a href="http://lh5.ggpht.com/_kvj_HkK1gBw/SXbOGVVNQBI/AAAAAAAAAWg/WSDHBcDcS8M/s1600-h/piclooks-com%5B3%5D.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="79" alt="piclooks-com" src="http://lh3.ggpht.com/_kvj_HkK1gBw/SXbOGwvBLLI/AAAAAAAAAWk/sMK-eBwGtrI/piclooks-com_thumb%5B1%5D.png?imgmax=800" width="240" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;The summary is very simple , this is most probably a phising site , and not a very sophisticated one , which its whole purpose is to steal the online identities of those who are naive enough to play along.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;be careful of this hoax.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-3124011743052405191?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/3124011743052405191/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=3124011743052405191&amp;isPopup=true" title="2 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3124011743052405191?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3124011743052405191?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/01/new-msn-phishing-identity-theft-worm.html" title="A New MSN Phishing ( Identity Theft ) Worm - ENG" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></entry><entry gd:etag="W/&quot;CU8GQH09eSp7ImA9WxVRE0Q.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-3819237890289524004</id><published>2009-01-19T21:37:00.001+02:00</published><updated>2009-01-19T21:37:01.361+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-19T21:37:01.361+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="virus" /><category scheme="http://www.blogger.com/atom/ns#" term="threats" /><category scheme="http://www.blogger.com/atom/ns#" term="social" /><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><title>A New MSN Phishing ( Identity Theft ) Attack</title><content type="html">&lt;p&gt;קיבלתי היום מתנה חדשה דרך הIM שלי , את הקישור הבא : &lt;/p&gt;  &lt;p&gt;http://myparties.piclooks.com/?&amp;lt;user&amp;gt; link , כאשר &amp;lt;user&amp;gt; מייצג את שם המשתמש של מי ששלח לי את ההודעה במקור דרך תוכנת הIM , במקרה הזה MSN.&lt;/p&gt;  &lt;p&gt;המסך שהתקבל היה :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh5.ggpht.com/_kvj_HkK1gBw/SXTWUlq2iDI/AAAAAAAAAWI/ehaLlM3sZ-U/s1600-h/SNAG-0044%5B8%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="160" alt="" src="http://lh3.ggpht.com/_kvj_HkK1gBw/SXTWVXE111I/AAAAAAAAAWM/J6pTt_R44-M/SNAG-0044_thumb%5B4%5D.jpg?imgmax=800" width="331" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;מה שבעצם העלה חשד הוא שיש אתר לא מוכר , אשר מבקש לקבל את הפרטים של משתמש\סיסמה של ה IM שלי , או של כתובת הדואר שלי ב &lt;a href="http://www.hotmail.com"&gt;Hotmail&lt;/a&gt;. וזה כמובן נראה חשוד... צפיה בקוד המקור החשידה אף היא מאחר ונראה היה שמדובר בקוד פשוט מאוד של Form אשר סה&amp;quot;כ מנסה לאסוף את המידע.&lt;/p&gt;  &lt;p&gt;יתרה מכך , ישנה כתובת IP שהיא - 64.34.154.82 - מוטמעת בקוד המקור , דבר מאוד חריג.&lt;/p&gt;  &lt;p&gt;פירוק הURL כדי לגשת ישירות לpiclooks.com הניב את התוצאה הבאה ( כלומר, אין כל Homepage מאחורי האפליקציה )&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh6.ggpht.com/_kvj_HkK1gBw/SXTWWBmZlFI/AAAAAAAAAWQ/P2atfwgO-V4/s1600-h/piclooks-com%5B3%5D.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="79" alt="piclooks-com" src="http://lh5.ggpht.com/_kvj_HkK1gBw/SXTWW76xFWI/AAAAAAAAAWU/oYzU_aYslHY/piclooks-com_thumb%5B1%5D.png?imgmax=800" width="240" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;המסקנה , כנראה שמדובר באתר Phising אשר כל מטרתו היא לאסוף אינפורמציה כדי לגנוב זהויות של משתמשים. היזהרו.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-3819237890289524004?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/3819237890289524004/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=3819237890289524004&amp;isPopup=true" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3819237890289524004?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3819237890289524004?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/01/new-msn-phishing-identity-theft-attack.html" title="A New MSN Phishing ( Identity Theft ) Attack" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;A0UCQnwycSp7ImA9WxVREk0.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-3590760228903641192</id><published>2009-01-17T18:21:00.001+02:00</published><updated>2009-01-17T18:21:03.299+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-17T18:21:03.299+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="blog" /><category scheme="http://www.blogger.com/atom/ns#" term="news" /><title>My Blog Is 2yrs Old</title><content type="html">&lt;p&gt;בתאריך ה4 לדצמבר 2006 , העליתי פוסט ראשון לבלוג - הפוסט היה &lt;a href="http://sectorix.blogspot.com/2006/12/utm-antithesis-for-current-concept.html"&gt;UTM Antithesis&lt;/a&gt; .&lt;/p&gt;  &lt;p&gt;מאז עברו שנתיים , והיו תקופות בהן כתבתי יותר או כתבתי פחות ... אבל היי .. לא שופטים ביומולדת.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-3590760228903641192?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/3590760228903641192/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=3590760228903641192&amp;isPopup=true" title="3 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3590760228903641192?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3590760228903641192?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/01/my-blog-is-2yrs-old.html" title="My Blog Is 2yrs Old" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total></entry><entry gd:etag="W/&quot;DUQGQno_eCp7ImA9WxVTEkQ.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-4241882728972245686</id><published>2008-12-26T15:15:00.001+02:00</published><updated>2008-12-26T15:15:23.440+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-26T15:15:23.440+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="cookies" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="code" /><category scheme="http://www.blogger.com/atom/ns#" term="architecture" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>Google Analytics Cookie Jar</title><content type="html">&lt;p&gt;לאלו מכם שעוסקים בתחום אבטחת אפליקציות , או אלו מכם שעוסקים בפיתוח אפליקציות WEB שונות וודאי נתקלתם לא פעם בשאלות לגבי COOKIES שונים אשר קיימים באתרים השונים אליהם אתם ניגשים או מפתחים.&lt;/p&gt;  &lt;p&gt;אני מקבל לא מעט שאלות לגבי עוגיות מאוד ספציפיות -עוגיות ה utm שמופיעות תמיד כ :&lt;/p&gt;  &lt;p dir="ltr"&gt;__utma , __utmb , __utmc , __utmv , __utmz&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh4.ggpht.com/_kvj_HkK1gBw/SVTY5kSBnQI/AAAAAAAAAU0/LNARf8UbE4U/s1600-h/SNAG-0018%5B5%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="180" alt="SNAG-0018" src="http://lh5.ggpht.com/_kvj_HkK1gBw/SVTY6Wp3SKI/AAAAAAAAAU4/0r5upLC_PTA/SNAG-0018_thumb%5B3%5D.jpg?imgmax=800" width="459" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;מדובר למעשה בעוגיות של מנגנון ה &lt;a href="http://analytics.google.com"&gt;Google Analytics&lt;/a&gt; של גוגל. למי שאינו מכיר - מנגנון זה הינו מנגנון סטטיסטיקות ומעקב אחרי התנהגות גולשים באתרי אינטרנט אשר ניתן על ידי גוגל.&lt;/p&gt;  &lt;p&gt;בכדי להבין את משמעות העוגיות הללו , אפרט את תפקידיהן :&lt;/p&gt;  &lt;p&gt;&lt;u&gt;utma&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;עוגיה זו הינה עוגיה מזן Persistant עם תאריך תפוגה של 2038 . מטרתה היא בעצם לספור את מספר החזרות של משתמש מסויים לאתר, ולכן בפעם הראשונה שניכנס לאתר נקבל SET לעוגיה , ומשם ואילך תמיד יגדל הערך בכל חזרה לאתר.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;utmb + utmc&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;עוגיות אלו עובדות במשותף בכדי לדגום זמן שהיה באתר - כאשר utmb לוקחת SIMESTAMP של זמן הכניסה , וutmc מקבלת TIMESTAMP של זמן סיום הSESSION , או EXPIRATION. ולמעשה משמשות לשם אותן פונקציות ניתוח.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;utmv&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;משמש עבור מערכת הדוחות של Google Analytics , למעשה אם הוגדרו סגמנטציות מסויימות או כל מבנה של חלוקת הדוח על פי התפלחות מסויימת של המשתמשים , המידע הסטטיסטי נאסף באמצעות עוגיה זו.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;utmz&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;עוגיה זו שומרת על REFERRER ועל SOURCE URL שהפנה לאתר , עוגיה זו חיה במשך עד 6 חודשים. מטרתה בעצם לעזור לגוגל לדעת מי המקורות המפנים לאתר, ומקושרת למנגנון הניתוח שלהם לתעבורה ולהבנה ליעילות של KEYWORDS או כל קטגוריה אחרת.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;נעבור לסיכונים&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;מה שחשוב להבין בסופו של יום , הוא שמבחינת פונקציונליות של האתר , אין כל קשר בין העוגיות הללו לבין המנגנון מאחורי האתר , כי הן משמשות מנגנון אשר אינו קשור לאופן הפעולה של האתר... לצורך העניין אם ב Web Application Firewall עסקינן , ניתן בהחלט להכניס את העוגיות הללו ל Ignore משכבת ההגנה , מבלי לחשוש לפגיעה באתר עצמו, ושימו לב - אני מתכוון רק לאתר עצמו..&lt;/p&gt;  &lt;p&gt;יש להבין שהמידע בעוגיות אלו יכול להשפיע אם מישהו יבצע TAMPERING או INJECTION על מנגנון הURCHIN של גוגל , ובעצם הנזק הפוטנציאלי הקיים למנגנון ניתוח האתר יכול לעלות לנו בכסף. כי אם למשל אני מזריק לUTMC ערך הגדול ב10 ימים מUTMB , וכמו כן מכניס לUTMZ קישורים לגוגל עם מילות חיפוש לא נכונת .. ואני מבצע זאת על ידי מניפולציה על גבי מספר רב של מחשבים - אפשר פוטנציאלית לפגוע באמינות המידע שאנו מקבלים מהמערכת ולגרום לבעל האתר להשקיע משאבים וכסף במקום לא רלוונטי.&lt;/p&gt;  &lt;p&gt;אם למשל הזרקתי לאלפי עוגיות ( גם בשימוש מקומי SPOOFED ) מילת חיפוש , נניח XYZ ... בעל האתר יבחין שהמילה XYZ כביכול מביאה אליו יותר נפח תעבורה - ואולי יבחר לשלם עבור השימוש בה לגוגל כדי להופיע בראש רשימות החיפוש וכדומה ... כמו גם למפרסמים באותו אתר. כנגזרת מכך אפשר להבין שהמניפולציה הפוטנציאלית לעוגיות אלו עלולה לפגוע בבעל האתר בצורה עקיפה.&lt;/p&gt;  &lt;p&gt;דרך אחת למנוע התקפות כאלה היא על ידי הגנה כנגד COOKIE INJECTION. הגנה מסוג זה בנויה בעצם על מעקב אחרי פקודות SET של COOKIE בדרך כלל. הכוונה היא שמערכת שאמורה לשבת בין המשתמש לבין האתר מצפה לראות קודם SET לCOOKIE על ידי השרת, אם לא היה כזה SET - העוגיה הוכנסה באופן מלאכותי.&lt;/p&gt;  &lt;p&gt;דרך שניה, על ידי COOKIE SIGNING ניתן לוודא שאכן העוגיה מכילה מה שהSETTER התכוון כאשר בנה אותה , ולא שובשו ערכים ( יעיל יותר מANTI-TAMPERING למיניהם , לפי דעתי ).&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;עוד מידע לגבי מנגנון הGoogle Analytics ניתן לקרוא בספרות הבאה :&lt;/p&gt;  &lt;p&gt;Advanced Web Metrics With Google Analytics - Bryan Clifton&lt;/p&gt;  &lt;p&gt;Google Analytics 2.0 - Jerri L. Ledford and Mary E. Tyler&lt;/p&gt;  &lt;p&gt;Google Analytics Shortcuts - Justin Cutroni&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-4241882728972245686?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/4241882728972245686/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=4241882728972245686&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4241882728972245686?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4241882728972245686?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/12/google-analytics-cookie-jar.html" title="Google Analytics Cookie Jar" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;DEAGSXs7fCp7ImA9WxRaGU4.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-8951803986008225396</id><published>2008-12-22T11:05:00.001+02:00</published><updated>2008-12-22T11:05:28.504+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-22T11:05:28.504+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="news" /><category scheme="http://www.blogger.com/atom/ns#" term="concepts" /><title>Google's Latest "Get Faster Gmail" Notes</title><content type="html">&lt;p&gt;&lt;a href="http://lh5.ggpht.com/_kvj_HkK1gBw/SU9YReWANAI/AAAAAAAAAUU/VDJ4AbmAto0/s1600-h/SNAG-0014%5B4%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 0px 0px 15px; border-left: 0px; border-bottom: 0px" height="174" alt="SNAG-0014" src="http://lh3.ggpht.com/_kvj_HkK1gBw/SU9YVwJ8kEI/AAAAAAAAAUY/sjaVq3U5AQk/SNAG-0014_thumb%5B2%5D.jpg?imgmax=800" width="240" align="right" border="0" /&gt;&lt;/a&gt; לאלו מכם שנכנסו ביממה האחרונה לחשבון הGMAIL שלכם , ייתכן ששמתם לב להפתעה קטנה בחלקו העליון של החלון , &amp;quot;Get Faster Gmail&amp;quot;. כחובב של כמעט כל דבר שגוגל מוציאה מתחת לידיים שלה - אני כנראה תמיד בין הראשונים לבדוק במה מדובר ... והפעם מעט הופתעתי.&lt;/p&gt;  &lt;p&gt;גוגל כותבת בצורה משעשעת אבל חד ערכית , שכלי השימוש בגוגל בתוך דפדפן האינטרנט מנצלים את מלוא יכולות הדפדפן, וככזה ישנם ביצועים גבוהים לדפדפנים &amp;quot;מסויימים&amp;quot; שגוגל מגדירה פי שתיים מאשר בדפדפנים אחרים הקיימים בשוק ( Opera אפילו לא מוזכר ).&lt;/p&gt;  &lt;p&gt;בצורה מפתיעה , או לא - גוגל מפנה את המשתמש להוריד &lt;a href="http://www.google.com/chrom"&gt;Chrome&lt;/a&gt; או &lt;a href="http://www.firefox.com"&gt;Firefox&lt;/a&gt; בכדי לשפר את חווית הגלישה , עם הערה קטנה למטה -&amp;gt; שבעתיד תהיה גרסה מותאמת לIE8... אם ככה ... אז למה לא לחכות עם הודעה כזו ?&lt;/p&gt;  &lt;p&gt;ברוח הדברים - התמונה נלקחה באמצעות IE7.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-8951803986008225396?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/8951803986008225396/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=8951803986008225396&amp;isPopup=true" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/8951803986008225396?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/8951803986008225396?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/12/google-latest-faster-gmail-notes.html" title="Google&amp;#39;s Latest &amp;quot;Get Faster Gmail&amp;quot; Notes" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;CE4CSHs8fCp7ImA9WxRaFUQ.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-5670739772408602642</id><published>2008-12-18T11:36:00.001+02:00</published><updated>2008-12-18T11:36:09.574+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-18T11:36:09.574+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="service" /><category scheme="http://www.blogger.com/atom/ns#" term="threats" /><category scheme="http://www.blogger.com/atom/ns#" term="social" /><category scheme="http://www.blogger.com/atom/ns#" term="concepts" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>Your Partner Or Your Problem</title><content type="html">&lt;p&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="240" alt="angry" src="http://lh3.ggpht.com/_kvj_HkK1gBw/SUoZhUUXjMI/AAAAAAAAAUQ/QqkMJtxQ9X8/angry%5B9%5D.jpg?imgmax=800" width="163" align="left" border="0" /&gt; במרוצת השנים האחרונות יצא לי לעבוד עם לא מעט לקוחות ואינטגרטורים שונים אשר בעבר נמנתי על חלקם. עם הזמן שמתי לב למספר דפוסים אשר חוזרים בין פרטנרים שונים, אשר במבט מעמיק יותר - יוצרים בעיות אבטחה לא פשוטות לארגונים בהם ישנן חברות השמה , או כל אינטגטרטור אשר מבצע עבודות אפליקציה ותשתית עבורם.&lt;/p&gt;  &lt;p&gt;למעשה, כאשר אינטגרטור עובד עבור מוסד או חברה כלשהי , בחלק גדול מהמקרים - ברשותו שם משתמש וסיסמה לשרתים ולציודים שונים על מנת לתת להם תמיכה. באותה רמה אנשים קבועים אשר נותנים שירות לאורך תקופה אצל לקוחות, מחזיקים ברשותם סיסמאות ושרטוטי ארכיטקטורה רשתית ואפליקטיבית מפורטים - וכל זאת מהסיבה הלגיטימית של מתן שירות והבנה לאורך זמן של תהליכים על מנת לטפל בתקלות שעלולות לקרות.&lt;/p&gt;  &lt;p&gt;איפה למעשה נוצרת בעיה... כאשר אותו אדם אשר מועסק על ידי אינטגרטור מסויים , מטפל בפועל במספר רב של לקוחות. ברוב מכריע של המקרים ישתמש באותו שם משתמש וסיסמה למערכות וציודים רבים בצורה חופפת בין לקוחות מסיבות של זיכרון אנושי. מה שקורה הוא שבדרך כלל הסיסמה אינה מורכבת , ולעתים אנשי הארגון אשר מקבל שירות אף יודעים אותה. מה שהופך ארגון לפגיע.&lt;/p&gt;  &lt;p&gt;יתרה מכך , חברה משקיעה משאבים רבים בהגנה על שרטוטי ארכיטקטורה , ססמאות , מבני גישה ומודלים של נתוני Database למיניהם, אך אין ביכולתה לאכוף מדיניות על המחשב הנישא ( שאינו חייב להיות מחובר כדי שיהיו עליו נתונים ) של אותו טכנאי , אשר הרבה יותר פגיע לגניבה , ברוב המקרים לא יוצפן , ברוב המקרים ולא מתוך רוע לב - יזלזל במדיניות האבטחה של הארגון מאחר והוא אינו נאכף על ידה.&lt;/p&gt;  &lt;p&gt;בצורה אבסורדית , אותו גורם אשר מטפל בנו מבפנים , יש לו גישה הכי גבוהה למערכות מאחר ובד&amp;quot;כ הוא הגורם המוסמך ביותר לטפל בהן - הוא גורם הסיכון הלא מבוקר והפגיע ביותר.&lt;/p&gt;  &lt;p&gt;תשאלו את עצמכם פעם , לכמה מהלקוחות של האינטגרטור שלכם יש את אותו משתמש\סיסמה שהוגדר אצלכם ... &lt;/p&gt;  &lt;p&gt;האם פתרון OTP מיושם אצלכם ? וגם אם כן , האם גם שם המשתמש ( Something You Know ) הוא אקראי ? כנראה שלא.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-5670739772408602642?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/5670739772408602642/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=5670739772408602642&amp;isPopup=true" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5670739772408602642?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5670739772408602642?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/12/your-partner-or-your-problem.html" title="Your Partner Or Your Problem" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;CUMNQ3wzeSp7ImA9WxRaFEs.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-6730283123017789780</id><published>2008-12-16T23:38:00.001+02:00</published><updated>2008-12-16T23:38:12.281+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-16T23:38:12.281+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="imperviews" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="architecture" /><category scheme="http://www.blogger.com/atom/ns#" term="consulting" /><title>Security Assets Interoperability</title><content type="html">&lt;p&gt;שלום לכולם,&lt;/p&gt;  &lt;p&gt;אתם מוזמנים לקרוא את הפוסט האחרון שלי בבלוג ImperViews בקישור הבא :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://blog.imperva.com/2008/12/the-interoperability-of-your-s.html" href="http://blog.imperva.com/2008/12/the-interoperability-of-your-s.html"&gt;http://blog.imperva.com/2008/12/the-interoperability-of-your-s.html&lt;/a&gt;&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-6730283123017789780?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/6730283123017789780/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=6730283123017789780&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/6730283123017789780?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/6730283123017789780?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/12/security-assets-interoperability.html" title="Security Assets Interoperability" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;DkQBRn07fyp7ImA9WxRRFk0.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-5755997604311962570</id><published>2008-09-28T15:19:00.001+03:00</published><updated>2008-09-28T15:19:17.307+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-09-28T15:19:17.307+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ethics" /><category scheme="http://www.blogger.com/atom/ns#" term="links" /><title>אלגברה להמונים - בחסות "לרדת בגדול".</title><content type="html">&lt;p&gt;כל מילה מיותרת ,תקראו את הפוסט הזה...&lt;/p&gt;  &lt;p&gt;&lt;a href="http://cafe.themarker.com/view.php?t=645779"&gt;http://cafe.themarker.com/view.php?t=645779&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;כשתוכנית טלויזיה מחליטה שאתה מפסיד , אתה מפסיד. וזה כנראה לא משנה אם המספרים רלוונטיים או לא רלוונטיים או אם ישנם מספר צופים שסיימו תיכון ויודעים לבצע חשבון פשוט&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-5755997604311962570?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/5755997604311962570/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=5755997604311962570&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5755997604311962570?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5755997604311962570?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/09/blog-post.html" title="אלגברה להמונים - בחסות &amp;quot;לרדת בגדול&amp;quot;." /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;A0YAR3szfyp7ImA9WxRTFEs.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-4628287530753187880</id><published>2008-09-03T15:50:00.001+03:00</published><updated>2008-09-03T22:12:26.587+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-09-03T22:12:26.587+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="blog" /><category scheme="http://www.blogger.com/atom/ns#" term="software" /><category scheme="http://www.blogger.com/atom/ns#" term="review" /><category scheme="http://www.blogger.com/atom/ns#" term="links" /><title>Google Chrome - My New Browser</title><content type="html">&lt;p&gt;היום התקנתי את ה Web Browser החדש של גוגל - &lt;a href="google.com/chrome"&gt;Google Chrome&lt;/a&gt; והוא מדהים.&lt;/p&gt;  &lt;p&gt;לראשונה מזה לא מעט שנים , אני באמת מתלהב מדפדפן חדש, ומהרבה סיבות... קודם כל הוא קליל בטירוף עם כלי ניהול משימות זיכרון אשר ממש מאפשרות שינוי משמעותי מבחינת התצורה של הדפדפן על המחשב.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh4.ggpht.com/barry.shteiman/SL6H_P9t5aI/AAAAAAAAAQ4/VEEfyv6sBQ8/s1600-h/google-chrome%5B5%5D.jpg"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="179" alt="google-chrome" src="http://lh4.ggpht.com/barry.shteiman/SL6H_ih__LI/AAAAAAAAAQ8/Ert0flukKco/google-chrome_thumb%5B3%5D.jpg?imgmax=800" width="240" align="left" border="0" /&gt;&lt;/a&gt; יכולות ניהול זיכרון מתקדמות מאוד חשובות לי בסביבה שלי שכן דברים רבים ומערכות רבות שאני עובד איתן הן מבוססות Web2.0 או Ajax ולכן חשוב לי מאוד לדעת שאני יכול לסגור Intance של הדפדפן מבלי לפגוע בשאר החלונות&lt;/p&gt;  &lt;p&gt;בנוסף , אם אהבתם את מנהל ההורדות של Firefox , אז פה מדובר במהפכה אשר לוקחת את הטוב והופכת אותו לטוב יותר, שכן גם מערכת ההורדות וגם מערכת המעקב אחרי היסטורית הגלישה מבוססות על יכולות גוגליות מוכרות - אשר מאפשרות לחפש ממש כמו בGoole Desktop את החומר הנדרש לנו.&lt;/p&gt;  &lt;p&gt;אחד הדברים שאני מוצא למעניינים הוא ההתבססות על המנוע של Mozilla ועם זאת , השימוש במנוע הParsing והבניה של Apple, וכך למעשה אנחנו מקבלים הכלאה בין האיכויות של SAFARI עם האיכויות של FIREFOX והמצויינות ההנדסית שמאפיינת את Google בכל צעד שלהם.&lt;/p&gt;  &lt;p&gt;אגב, לדוברי השפה העברית, הממשק כולו ניתן להסבה לעברית במידת הצורך.&lt;/p&gt;  &lt;p&gt;ובנוסף , גוגל כמו גוגל - Less Is More... הכל כלכך פשוט להפעלה , מראה נקי. קניתי.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-4628287530753187880?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/4628287530753187880/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=4628287530753187880&amp;isPopup=true" title="4 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4628287530753187880?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4628287530753187880?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/09/google-chrome-my-new-browser.html" title="Google Chrome - My New Browser" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total></entry><entry gd:etag="W/&quot;Dk8FRXg8fSp7ImA9WxRTEEU.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-7996352334828860740</id><published>2008-08-30T11:26:00.001+03:00</published><updated>2008-08-30T11:26:54.675+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-08-30T11:26:54.675+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="virus" /><category scheme="http://www.blogger.com/atom/ns#" term="threats" /><category scheme="http://www.blogger.com/atom/ns#" term="blog" /><category scheme="http://www.blogger.com/atom/ns#" term="social" /><category scheme="http://www.blogger.com/atom/ns#" term="ethics" /><title>משתמשים מגנים על משתמשים</title><content type="html">&lt;p&gt;בסוף השבוע שעבר בוצעה התקפה על משתמשי FACEBOOK באמצעות פרצה שהתגלתה במערכת שליחת ההודעות של FACEBOOK, ההתקפה שלחה לכל משתמש מספר הודעות שהגיעו כביכול מחבריהם אשר הכילה קישור לאתר שברגע שהופנה - הוריד קוד זדוני למחשב הגולש.&lt;/p&gt;  &lt;p&gt;החלק היפה בכל הסיפור הזה אינו דווקא מבנה ההתקפה , שכן גם כאן יש על מה לדבר - אלא לתגובת הגולשים אשר זיהו די מהר את ההתקפה, ומיהרו לפרסם לכל הפורומים וקבוצות FACEBOOK על ה&amp;quot;וירוס חדש בFACEBOOK&amp;quot; ולפתוח קבוצות תמיכה , ובכך מיזערו לחלוטין את השפעת ההתקפה.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh3.ggpht.com/barry.shteiman/SLkERTcMJiI/AAAAAAAAAQY/nLHuB1_O9XY/s1600-h/facebook-comm%5B13%5D.jpg"&gt;&lt;img style="margin: 0px 0px 0px 10px" height="112" alt="facebook-comm" src="http://lh6.ggpht.com/barry.shteiman/SLkETjtewXI/AAAAAAAAAQc/cuV6h4sBeW8/facebook-comm_thumb%5B9%5D.jpg?imgmax=800" width="240" align="right" border="0" /&gt;&lt;/a&gt; זה הופך להיות מעניין , כאשר משתמשים מצליחים להגן על משתמשים. ואולי בעצם מישהו צריך להקים Taskforce כזה או אחר שמנטר מקומות כמו Facebook וכמו MySpace על מנת לאתר איומים כאלו ולהתריע עליהם בזמן... מישהו מרים את הכפפה ? סימנטק ? מקפי ? טרנד ? מעניין ...&lt;/p&gt;  &lt;p&gt;בכל מקרה , זה בהחלט ג'ונגל שם בחוץ... מעניין מה עוד יקרה השנה בהקשר של רשתות חברתיות והתקפות מזנים חדשים.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-7996352334828860740?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/7996352334828860740/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=7996352334828860740&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7996352334828860740?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7996352334828860740?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/08/blog-post.html" title="משתמשים מגנים על משתמשים" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;D0AERnY5cSp7ImA9WxdaE0g.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-2555344261410026527</id><published>2008-08-22T00:55:00.001+03:00</published><updated>2008-08-22T00:55:07.829+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-08-22T00:55:07.829+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="blog" /><category scheme="http://www.blogger.com/atom/ns#" term="news" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="english" /><category scheme="http://www.blogger.com/atom/ns#" term="links" /><title>ImperViews</title><content type="html">&lt;p dir="rtl"&gt;Confessions Of A Dangerous Mind הוא בלוג שהתחלתי לכתוב בשלהי 2006 , שהתחיל בכלל באנגלית והוסב לעברית כשראיתי שמעטים הבלוגרים שנותנים תשומת לב לתעשייה הישראלית.&lt;/p&gt;  &lt;p dir="rtl"&gt;לאחרונה הצטרפתי לצוות כתיבת בלוג אבטחת המידע של חברת &lt;a href="http://www.imperva.com"&gt;Imperva&lt;/a&gt; בה אני עובד, הבלוג נקרא &lt;a href="http://www.imperviews.com"&gt;ImperViews&lt;/a&gt; וכותבים בו אנשים שונים מהארגון.&lt;/p&gt;  &lt;p dir="rtl"&gt;כתוצאה מכך, אתחיל לפצל את הכתיבה בין הבלוגים.&lt;/p&gt;  &lt;p dir="rtl"&gt;הזמן יגיד לאן ילך רוב הפוקוס.&lt;/p&gt;  &lt;p dir="rtl"&gt;בארי.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Confessions Of A Dangerous Mind is a blog ive been writing since the late 2006. This blog that started out as an English blog an later transferred in whole to a Hebrew one in order to pay attention to the Israeli industry.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Lately, I have joined &lt;a href="http://www.imperva.com"&gt;Imperva&lt;/a&gt;'s blogging team for the Security Blog - &lt;a href="http://www.imperviews.com"&gt;ImperViews&lt;/a&gt;, which is being written by different people at Imperva organization.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Following that decision, I will probably split my writing between this blog and the ImperViews Blog... Time will tell where I will put my focus.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;- Barry.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-2555344261410026527?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/2555344261410026527/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=2555344261410026527&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/2555344261410026527?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/2555344261410026527?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/08/imperviews.html" title="ImperViews" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;CUMCQHc5cSp7ImA9WxdbFEQ.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-5780353202508258379</id><published>2008-08-12T01:24:00.001+03:00</published><updated>2008-08-12T01:24:21.929+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-08-12T01:24:21.929+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="sql" /><category scheme="http://www.blogger.com/atom/ns#" term="threats" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="code" /><category scheme="http://www.blogger.com/atom/ns#" term="hacking" /><category scheme="http://www.blogger.com/atom/ns#" term="consulting" /><title>הגנת IPS כנגד SQL Injection , לא ממש...</title><content type="html">&lt;p&gt;אני אוהב לדבר על מערכות ניתוח תעבורה , ניתוח השכבות ופירוק האפליקציה והפרוטוקולים לגורמים תמיד ריתקו אותי ונתנו לי נופך לעבודתי במרוצת השנים. ועם הכל די התמחיתי בכלי ניתוח התעבורה השונים אשר התחילו מבדיקות RFC למערכות IPS מתוחכמות מבוססות אנומאליה\חתימות דרך אנטיוירוסים רשתיים וכלה כמובן במערכות ניתוח תעבורה לשכבות האפליקציה .&lt;/p&gt; &lt;p&gt;אחד הדברים שתמיד הפתיעו אותי הוא התפיסה הרווחת ( והמוטעית ) אשר אומרת שניתן לחסום SQL Injection במערכות IPS או מערכות FW מתקדמות עם מנגנוני חתימות. ואני כמובן מוחה.&lt;/p&gt; &lt;p&gt;התפיסה היא שעל ידי חיפוש של מחרוזות גנריות בתוך שאילתות HTTP למיניהן , ניתן לאתר את כל\רוב סוגי התקפות הSQL השונות. אך האם כך הדבר ?&lt;/p&gt; &lt;p&gt;משפט SQL הוא משפט אשר עובר Parsing מסויים ולבסוף מעובד על ידי מנגנוני קלט אשר בודקים את תקינותו מבחינת Syntax וקישורו לאובייקטים קיימים בDB , על אותה רגל - משפט SQL Injection יהיה לעולם משפט אשר מנסה לקיים תנאי TRUE. על ידי כך במידה ויש התאמה לתנאי , השאילתה אשר מפיק משפט הSQL תרוץ על השרת...&lt;/p&gt; &lt;p&gt;ואם מדובר במשפטי TRUE ... אז משפט כמו 1=1 הוא נכון , וגם a=a הוא נכון , וגם 100&amp;lt;999 הוא נכון וכן הלאה ... כלומר במילים אחרות --&amp;gt; לא ניתן לייצר חתימה אשר תתפוס כל SQL Injection אלא את הבסיסיים בלבד.&lt;/p&gt; &lt;p&gt;או אולי , לפי הקונספט של לחפש את תווי הגרש ( ' ) בתוך מחרוזת ... והאם השמות "ג'ק" או "ג'ון" אינם שמות הגיוניים ? מובן שכן, ומתוך תפיסה חתימתית - לא יהיה ניתן להזין שמות כאלו לדף מאחורי IPS חתימתי שכזה ...&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-5780353202508258379?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/5780353202508258379/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=5780353202508258379&amp;isPopup=true" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5780353202508258379?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5780353202508258379?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/08/ips-sql-injection.html" title="הגנת IPS כנגד SQL Injection , לא ממש..." /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></entry><entry gd:etag="W/&quot;D0UNQns8fSp7ImA9WxdXFUo.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-7960073750857579950</id><published>2008-06-27T16:58:00.001+03:00</published><updated>2008-06-27T17:01:33.575+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-06-27T17:01:33.575+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="technology" /><category scheme="http://www.blogger.com/atom/ns#" term="software" /><category scheme="http://www.blogger.com/atom/ns#" term="managment" /><category scheme="http://www.blogger.com/atom/ns#" term="architecture" /><category scheme="http://www.blogger.com/atom/ns#" term="utm" /><category scheme="http://www.blogger.com/atom/ns#" term="issues" /><title>אנטי - Agent</title><content type="html">&lt;p&gt;ועם כותרת משונה שכזו , נסביר...&lt;/p&gt;  &lt;p&gt;במשך השנים, פיתחתי דעה די מוצקת לגבי כיצד אני רואה ורוצה לראות יישום של מערכות אבטחת מידע אשר מטפלות בהגנה על המידע עצמו - צריכות להיבנות מבחינת ארכיטקטורה.&lt;/p&gt;  &lt;p&gt;כמו שרבים וטובים יודעים, פתרונות אבטחת המידע השונים המושתתים על טכנולוגיה - מתחלקים כמעט תמיד לשתי תצורות שונות - Host Based מבוסס AGENT , וNetwork Based מבוסס Appliance.&lt;/p&gt;  &lt;p&gt;העיקרון תמיד היה פשוט . מצד אחד יש את פתרונות הAGENT אשר תפקידם הוא אכן לבצע פעולות מתקדמות להגנה על תחנת הקצה\שרת , ומצד שני יש את פתרונות הAPPLIANCE אשר נועדו לבצע את כל הבדיקות האפשריות לפני שההתקפה מגיעה בכלל למערכת הקצה.&lt;/p&gt;  &lt;p&gt;ובכן , כפי שכותרת המאמר מציינת , אכן אני נגד פתרונות הAgent ברוב המקרים. אני אפילו מאמין שאם ניתן היה לבצע הכל בשכבת הACCESS ולא היו בעיות של גישה פיזית למערכות - לא הייתה הצדקה כלל לפתרונות AGENT.&lt;/p&gt;  &lt;p&gt;ומה מניע את עמדתי ?&lt;/p&gt;  &lt;p&gt;כאשר אנו מתקינים Agent על השרת, יש לקחת בחשבון שתהיה תמיד פגיעה בביצועים , אבל במקום סתם לזרוק מושגים , אסביר : כאשר Packet מגיע מהרשת לכיוון השרת עליו לעבור דרך מנגנוני ההגנה שהושמו על ידי הAgent שהותקן. כלומר - עלינו לנסות ולהבין מה הפעולה הקשה ביותר שיבצע אותו Agent ? והתשובה היא לא תמיד פשוטה ...&lt;/p&gt;  &lt;p&gt;כאשר Packet לגיטימי (!) עובר דרך המערכת ,סימן שהיה עליו לעבור דרך כל מנגנוני הבדיקה , הסטטיסטיקה , הקורולציה וההגנה ולהיות מסומן כתקין כדי לעבור. נניח שאנחנו מדברים על מערכת סטנדרטית ש95% מהתעבורה אליה היא תעבורה תקינה ולא זדונית , כלומר עבור 95% מהתעבורה המערכת הולכת לעבור דרך כל פילטר אפשרי , ורק 5% הזדוני - באופן פארדוסקלי - יעצר אך יעמיס הכי מעט על המערכת.&lt;/p&gt;  &lt;p&gt;מובן שאין מנוס ,וישנם דברים שצריכים להיבדק ברמת מקטע מקומי , אך אלו דברים בודדים כגון גישה פיזית, וביצוע פעולות Localhost אשר הינן כ0.5% מסך הפעולות שמבוצעות על השרת ... ואם כך , לפתרון מאסת התעבורה - אין סקאלאביליות בכלל. ופתרון Agent-ONLY אינו יכול להיכנס לנישת פתרון כאשר מדובר בכמויות מידע ובמערכות גדלות.&lt;/p&gt;  &lt;p&gt;לעומת זאת , פתרונות הAppliance השונים , נבנים תוך ראיה מסוג שונה --&amp;gt; Throughput.&lt;/p&gt;  &lt;p&gt;כלומר , כאשר אנו מטמיעים פתרון בתצורת Appliance אנו לוקחים בחשבון מראש את נפחי התעבורה שעלינו לטפל בהם , ולפי כך בוחרים את הAppliance המתאים לנו , תוך הבנה שאין צורך להשקיע בחומרה מחוזקת לשרתים המאחסנים מידע או אפליקציה.&lt;/p&gt;  &lt;p&gt;קחו לדוגמא מערכות AntiVirus רשתיות , ומערכות AntiSpam רשתיות , ומערכות Application Firewall רשתיות ... ממש ניתן לראות את הטיפול המשופר בעומסים על המערכות ועל תעבורת הרשת. וזאת מאחר והטיפול בכל התעבורה המלוכלת ( או נקי ה! ) קורה בשלב לפני הגישה לשרת עצמו.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-7960073750857579950?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/7960073750857579950/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=7960073750857579950&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7960073750857579950?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7960073750857579950?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/06/agent.html" title="אנטי - Agent" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;DE4MRXc8eyp7ImA9WxdQF04.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-7542289219009570853</id><published>2008-06-18T00:09:00.001+03:00</published><updated>2008-06-18T00:09:44.973+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-06-18T00:09:44.973+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="news" /><category scheme="http://www.blogger.com/atom/ns#" term="software" /><title>Firefox 3.0 - רשמים ראשונים</title><content type="html">&lt;p&gt;בשעה טובה ומוצלחת , שוחרר היום לאוויר &lt;a href="http://www.firefox.com"&gt;Mozilla Firefox 3.0&lt;/a&gt; .&lt;/p&gt;  &lt;p&gt;במשך החודשים האחרונים אני עוקב בסדרתיות אחר הגרסאות השונות אשר יוצאות , RC אחרי RC ופשוט נדהם לראות איך נראית ומתנהגת אפליקציה אשר בנויה על ידי הקהילה ולא על ידי חברה בעלת משאבים בלתי נלאים כמו מיקרוסופט ( שלא יובן לא נכון , אני ממש לא נגד ).&lt;/p&gt;  &lt;p&gt;בכל מקרה, חווית השימוש שלי עד כה היא שיפור משמעותי בהצגת אתרים לעומת הגרסה הקודמת , עם פיצ'רים מצויינים כמו הרישום לRSS או לBOOKMARK ישר משורת הכתובת. ה Gestures עובדים מעולה ( פעולות שנשלטות על ידי תנועת העכבר ) ובאופן כללי המערכת יציבה יותר ( לא קרס לי פעם אחת עד עכשיו , מה שאי אפשר להגיד על המתחרה ... )&lt;/p&gt;  &lt;p&gt;מה שכמובן מעניין הוא הפרסום הרב של קרן Mozilla לגבי רמת האבטחה אשר מספק הדפדפן החדש, ולצערי או לשמחתי - רק ימים יגידו האם היה שינוי מהותי עד כדי כך, והאם באמת הדפדפן נבנה לפי מתודולוגיות קוד נכונות אשר ימנעו את כל הבעיות שלמדנו להכיר בשנים האחרונות ( מי יכול לשכוח את הStack Overflow הכיפי שהתגלה לפני 8 חודשים בFF הקודם ).&lt;/p&gt;  &lt;p&gt;בכל מקרה, נתחיל לחפור את הFF החדש ממש כמו כולם, אם יש חורים ( ותמיד יש ) אני מניח שנגלה בקרוב.&lt;/p&gt;  &lt;p&gt;באותה נימה , ממתין לIE8.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-7542289219009570853?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/7542289219009570853/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=7542289219009570853&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7542289219009570853?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7542289219009570853?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/06/firefox-30.html" title="Firefox 3.0 - רשמים ראשונים" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;A0YHQHs_cCp7ImA9WxdRGEk.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-9049940199561346825</id><published>2008-05-17T15:08:00.001+03:00</published><updated>2008-06-07T17:32:11.548+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-06-07T17:32:11.548+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="blog" /><category scheme="http://www.blogger.com/atom/ns#" term="news" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="taldor" /><category scheme="http://www.blogger.com/atom/ns#" term="changes" /><category scheme="http://www.blogger.com/atom/ns#" term="job" /><title>Imperva</title><content type="html">&lt;p&gt;אז מה ?&lt;/p&gt;  &lt;p&gt;השמועות בשוק הישראלי מסתובבות כבר זמן מה , רובן היו נכונות מסתבר ... ובכן כעת לאחר שביום חמישי האחרון החזרתי את הנשק והמדים לחברת טלדור תקשורת , אני מצטרף מחר בבוקר לשורותיה של חברת &lt;a href="http://www.imperva.com"&gt;Imperva&lt;/a&gt; הישרא-אמריקאית.&lt;/p&gt;  &lt;p&gt;ולמה ?&lt;/p&gt;  &lt;p&gt;מזה זמן מה שחשתי לא שלם עם עצמי , ועם מיצוי היכולות שלי . ולמרות היותה &lt;a href="http://www.taldor.co.il"&gt;טלדור תקשורת&lt;/a&gt; - חברה מעניינת ביכולות שלה, לא הייתי שלם עם חוסר האתגר שפקד אותי. בכל זאת, ביצעתי את אותו תפקיד ובאותו הscope בשתי חברות שונות.&lt;/p&gt;  &lt;p&gt;כשהגיעה הפניה מחברת &lt;a href="http://www.imperva.com"&gt;אימפרבה&lt;/a&gt; , היה זה שלב נכון מבחינתי לעשות שינוי מתבקש.&lt;/p&gt;  &lt;p&gt;ומי ?&lt;/p&gt;  &lt;p&gt;חברת אימפרבה , היא חברת אבטחת מידע אשר מפתחת ומייצרת את מוצרי ההגנה על שכבות הWEB ושכבות הDATABASE ( והקורלציה ביניהן ) המובילה בעולם, ולכבוד הוא לי להצטרף לצוות הSE של איזור EMEA.&lt;/p&gt;  &lt;p&gt;ונוסיף.&lt;/p&gt;  &lt;p&gt;בנימה אישית יותר - הדבר שהכי שיעשע אותי בחודש האחרון היה הספקולציות בין החברות השונות, בעוד FORTINET היו בטוחים שאני הולך לJUNIPER , ובצ'קפוינט היו בטוחים שאני הולך לFORTINET ובJUNIPER היו בטוחים שאני הולך לצ'קפוינט , ובבזק בינלאומי היו בטוחים שאני הולך לRSA עם אנשים בודדים שחשבו שאני מצטרף לVANADIUM או אולי לISS וחלקם אפילו לCROSBEAM , וCOMSEC הפצה עשו מה שהם עושים הכי טוב - הפצה ... היה מאוד משעשע ... במיוחד לגלות שאחרי שבועיים , כולם - אבל כולם , ידעו , ולא ממני... רק בישראל.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-9049940199561346825?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/9049940199561346825/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=9049940199561346825&amp;isPopup=true" title="4 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/9049940199561346825?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/9049940199561346825?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/05/imperva.html" title="Imperva" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total></entry><entry gd:etag="W/&quot;Dk4DRHg-cCp7ImA9WxZUFE0.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-5957102728235574923</id><published>2008-04-05T16:01:00.001+03:00</published><updated>2008-04-05T17:16:15.658+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-04-05T17:16:15.658+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="virus" /><category scheme="http://www.blogger.com/atom/ns#" term="vulnerability" /><category scheme="http://www.blogger.com/atom/ns#" term="ecommerce" /><category scheme="http://www.blogger.com/atom/ns#" term="issues" /><category scheme="http://www.blogger.com/atom/ns#" term="consulting" /><title>סוס טרויאני באתר Zap.co.il</title><content type="html">&lt;p&gt;במהלך היממה האחרונה קיבלתי התראות שונות כאשר השתמשתי באתר zap.co.il לחיפושים שונים. בכל פעם שאני מחפש משו באתר , אני מקבל התראה ממערכות הESET שלי ומערכת הFORTIGATE שלי על ניסיון חדירה של TROJAN בווקטור התקפה - IFrame.&lt;/p&gt;  &lt;p&gt;אגב , אחת התוצאות היא שכאשר אתם מנסים ללחוץ על תוצאות חיפוש מסויימות - יש גרבלינג ללינק , והוא מפנה אתכם למקור חיצוני !&lt;/p&gt;  &lt;p&gt;שלחתי מייל למפעילי ZAP בנושא.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh4.google.com/barry.shteiman/R_d4Af83HpI/AAAAAAAAAOg/z0ITj3PDWhc/zap-trojan%5B4%5D.jpg"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="287" alt="zap-trojan" src="http://lh5.google.com/barry.shteiman/R_d4Cv83HqI/AAAAAAAAAOo/S15Pd_Xxj8A/zap-trojan_thumb%5B2%5D.jpg" width="341" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;u&gt;בדיקה :&lt;/u&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;נבדק באמצעות 4 מנועי הגנה שונים , על 4 מחשבים שונים ( בסביבות VMWARE סטריליות )&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;עדכון [ שעה 17:13 ] :&lt;/u&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;נשלח מייל למייל האדום של YNET לפני כשעתיים. מאז פוסם כבר בYNET מאמר לגבי ההתקפה על זאפ. אשר מקשרת ישירות לבלוג של Trent Micro לגבי ההתקפה. ( &lt;a href="http://www.ynet.co.il/articles/0,7340,L-3527790,00.html"&gt;קישור&lt;/a&gt; )&lt;/p&gt;&lt;/blockquote&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-5957102728235574923?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/5957102728235574923/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=5957102728235574923&amp;isPopup=true" title="2 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5957102728235574923?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5957102728235574923?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/04/zapcoil.html" title="סוס טרויאני באתר Zap.co.il" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></entry><entry gd:etag="W/&quot;CE4ERHs9fip7ImA9WxZVGUo.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-2485295685796956567</id><published>2008-03-31T17:15:00.001+03:00</published><updated>2008-03-31T17:15:05.566+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-03-31T17:15:05.566+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="vulnerability" /><category scheme="http://www.blogger.com/atom/ns#" term="funny" /><category scheme="http://www.blogger.com/atom/ns#" term="report" /><category scheme="http://www.blogger.com/atom/ns#" term="hacking" /><title>נפרץ www.mcds.co.il פעם שניה היום</title><content type="html">&lt;p&gt;טוב , זה כבר מצחיק... אותו אתר נפרץ פעמיים באותו היום ועובר Defacement. &lt;/p&gt;  &lt;p&gt;האם יכול להיות שאותו האקר חוזר לאתר בשביל לקשט את העבודה שלו ? או האם יש כאן תחרות בין האקרים ? ... בכל מקרה ... נחמד לגלות שהאתר mcds (ואולי בגלל שהשם נשמע כמו קיצור למקדונלדס) נראה כמטרה טובה להתקפות .&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh5.google.com/barry.shteiman/R_Dx5f83HnI/AAAAAAAAAN4/LB6WmU5oLvU/mcds_co_il_2%5B4%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="310" alt="mcds_co_il_2" src="http://lh4.google.com/barry.shteiman/R_Dx6P83HoI/AAAAAAAAAOA/zpmBq7crBmA/mcds_co_il_2_thumb%5B2%5D.jpg" width="400" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-2485295685796956567?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/2485295685796956567/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=2485295685796956567&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/2485295685796956567?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/2485295685796956567?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/03/wwwmcdscoil_31.html" title="נפרץ www.mcds.co.il פעם שניה היום" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;CEAFQn8zfip7ImA9WxZVGUo.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-2371886703186559701</id><published>2008-03-31T15:03:00.001+03:00</published><updated>2008-03-31T17:11:53.186+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-03-31T17:11:53.186+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="news" /><category scheme="http://www.blogger.com/atom/ns#" term="vulnerability" /><category scheme="http://www.blogger.com/atom/ns#" term="report" /><category scheme="http://www.blogger.com/atom/ns#" term="hacking" /><category scheme="http://www.blogger.com/atom/ns#" term="issues" /><title>נפרץ האתר www.mcds.co.il</title><content type="html">&lt;p&gt;מזמן לא יצא לי למצוא השחתת אתר, אך הנה ... &lt;/p&gt;  &lt;p&gt;האתר mcds נפרץ והושחת על ידי האקר טורקי שמציג עצמו כ El_Muhhamed.&lt;/p&gt;  &lt;p&gt;הוכחה :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh5.google.com/barry.shteiman/R_DTAf83HlI/AAAAAAAAANo/QnAonxFKTB8/mcds_co_il%5B6%5D.jpg"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="272" alt="mcds_co_il" src="http://lh6.google.com/barry.shteiman/R_DTBv83HmI/AAAAAAAAANw/rIIlgV-2AbM/mcds_co_il_thumb%5B4%5D.jpg" width="338" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;אגב, מישהו חשב על הקונספירציה האפשרית שהאתרים הללו נפרצים על ידי ישראלים אשר מציגים את עצמם כהאקרים מוסלמים ? האם ייתכן שהדרך הכי טובה היא להאשים בחוץ ולא לבדוק בפנים ? אני בהחלט חושב שמדובר בסוגיה מעניינת שצריך לתת עליה את הדעת.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-2371886703186559701?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/2371886703186559701/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=2371886703186559701&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/2371886703186559701?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/2371886703186559701?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/03/wwwmcdscoil.html" title="נפרץ האתר www.mcds.co.il" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></entry><entry gd:etag="W/&quot;C0ENQX8yeip7ImA9WxZVEk8.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-1703594515221967656</id><published>2008-03-22T23:34:00.001+02:00</published><updated>2008-03-22T23:34:50.192+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-03-22T23:34:50.192+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="social" /><category scheme="http://www.blogger.com/atom/ns#" term="managment" /><category scheme="http://www.blogger.com/atom/ns#" term="thesis" /><category scheme="http://www.blogger.com/atom/ns#" term="consulting" /><title>לקום וליפול על שירות.</title><content type="html">&lt;p&gt;למי שמכיר את עמדותיי בנוגע לשוק אבטחת המידע העולמי, ולמדינות שאינן מוגדרות Emerging Markets בפרט, יודע ומכיר את דעתי לגבי שוק העסקים הסובב סביב עולם אבטחת המידע.&lt;/p&gt;  &lt;p&gt;בניגוד לשווקי התקשורת, שווקי הSYSTEM ושווקי הASP ( אירוח אפליקציה והוסטינג ) - שוק אבטחת המידע הוא שוק מאוד מאוד מיוחד ובעל אופי מאוד שונה. הסיבה לכך היא הצורך הבסיסי באמון בגוף שמולך כאשר אתה מבצע פרוייקט , או רכישת מערכות עבור הארגון שלך.&lt;/p&gt;  &lt;p&gt;אחד הקשיים הגדולים בתחום אבטחת המידע, הוא שיש המון שחקנים. מעט מהשחקנים הם באמת אנשי אבטחת המידע טובים טכנולוגיים ומשופשפים, בעוד רוב השחקנים ירוקים או מהווה אחוז גבוה של אנשים אשר ביצעו הסבת מקצוע בגלל ההילה והכסף שהתחום נוטה לצבוע עצמו בהם. וזה מה שגם מקשה על השוק לפעול בצורה מאוד משמעותית, שכן בעוד בעבר יכול היה איש טכני ומיומן לרכוש את אמונו של הלקוח בגלל קבלות, היום הסמכות עושות אותו דבר ( ובלי נסיון ! ) מה שגם גורם ללקוחות להאמין בגופים ואנשים שהם , ונהיה כנים ... פחות טובים.&lt;/p&gt;  &lt;p&gt;אם פעם יכולתי להופיע לפגישה אצל לקוח חדש או קיים, ומאחר והוא מכיר ביכולות הטכניים שאני מביא איתי - היה לי קל יחסית להעביר את המסר שלי . אך היום - נגמר העולם הזה. את אף אחד לא מעניין אם מגיע אליו מהנדס אבטחת מידע עם 10 שנים נסיון , או זאטוט בוגר מוקד תמיכה עם פה גדול. כי בMoney Time הבדיקה לאיכות האינטגרטור והפתרון השתנו.&lt;/p&gt;  &lt;p&gt;שירות.&lt;/p&gt;  &lt;p&gt;כאדם שגדל בתחום השירות ושם גם התמקצע על הפנים הטכניים, אני יודע לומר היום מנסיוני שאין זה משנה כמה צבעים יש בלוגו החברה , וכמה יפה האוטו של מנהל הלקוח שמגיע ללקוח או כמה כפתורים יש בחולצות של המהנדסים. אלא בצורה חד משמעית - ארגון קם ונופל על רמת השירות שהוא מציע . על אחת כמה וכמה בתחום אבטחת המידע , שבו שירות לא אמין או לא מקצועי יכול לגרום לנזק של מעבר להשבתה , אלא יכול לגרום לאובדן של נכס שמור וסודי לידי ידיים לא נכונות.&lt;/p&gt;  &lt;p&gt;השוק של המחר ( ובחלקו גם של אתמול ) אמור להתבסס על גורם מאוד מכריע בהחלטתו - שירות טכני ורמת Delivery שהאינטגרטור מסוגל לבצע עבור הלקוח הסופי שלו. ובמבחן התוצאה אין זה משנה למי יש עוד הסמכה ושל מי יותר גדול , אלא מיהו זה שהלקוחות שלו מסמנים אותו כמוביל בתהליך של אחרי המכירה ואחרי ההפעלה. מבחינתי אינטגרטור או כל גורם אשר מסוגל לתת מענה מקצועי ביום שאחרי הוא זה שראוי להוביל את המשך הדרך.&lt;/p&gt;  &lt;p&gt;כמי שאמון על לא מעט פרוייקטים , אני יודע שכאשר אני מגיע ללקוח והוא מרוצה מהשירות שהוא מקבל ממחלקות התפעול וההקמה , הוא לקוח שימשיך לעבוד איתי על פרוייקטים נוספים. אני גם יודע שכאשר לא כך המצב , המצב יכול להתהפך, ניתן לראות פתאום לקוח בן שנים מתייחס להזדמנות כהזדמנות ראשונה מאחר ונכווה בעבר.&lt;/p&gt;  &lt;p&gt;אגב , כדי להישאר נייטרלי - אציין שאחת החברות שמצטיינות בתחום של הבנה של היום שאחרי בעולם הינה &lt;a href="http://www.counterpane.com/"&gt;BT Counterpane&lt;/a&gt; , ( לא , לא BT Infonet . ) שהיא חברת אבטחת המידע שייסד ברוס שנייר , היא בדיוק כזו שהצליחה לקום ולהיות חזקה כפי שהיא כיום בדיוק בגלל שני דברים - השם של ברוס, והשירות חסר התחרות שנותנת קבוצת BT ללקוחותיה.&lt;/p&gt;  &lt;p&gt;ותחשבו על זה ...&amp;#160;&amp;#160; &lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-1703594515221967656?l=sectorix.blogspot.com'/&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/1703594515221967656/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=37877107&amp;postID=1703594515221967656&amp;isPopup=true" title="4 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/1703594515221967656?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/1703594515221967656?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/03/blog-post.html" title="לקום וליפול על שירות." /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:extendedProperty name="OpenSocialUserId" value="12971980659915021151" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total></entry></feed>
