<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" gd:etag="W/&quot;DU4BRnw_fyp7ImA9WhRVF0U.&quot;"><id>tag:blogger.com,1999:blog-37877107</id><updated>2012-01-17T08:12:37.247Z</updated><category term="ethics" /><category term="mail" /><category term="technology" /><category term="thesis" /><category term="provider" /><category term="solution" /><category term="funny" /><category term="news" /><category term="vulnerability" /><category term="passwords" /><category term="social" /><category term="hacking" /><category term="gadget" /><category term="privacy" /><category term="conference" /><category term="nac" /><category term="service" /><category term="grid" /><category term="starcraft" /><category term="encryption" /><category term="job" /><category term="managment" /><category term="issues" /><category term="consulting" /><category term="ecommerce" /><category term="symbian" /><category term="rss" /><category term="spam" /><category term="script" /><category term="video" /><category term="access" /><category term="xss" /><category term="honeypot" /><category term="code" /><category term="cellular" /><category term="review" /><category term="changes" /><category term="bruteforce" /><category term="database" /><category term="desi" /><category term="imperviews" /><category term="linux" /><category term="xml" /><category term="guide" /><category term="mysql" /><category term="java" /><category term="english" /><category term="law" /><category term="cookies" /><category term="vmware" /><category term="utm" /><category term="startup" /><category term="imperva" /><category term="syndication" /><category term="ddos" /><category term="blog" /><category term="links" /><category term="bezeqint" /><category term="datacenter" /><category term="lecture" /><category term="certification" /><category term="algorithmics" /><category term="report" /><category term="sql" /><category term="software" /><category term="iscsi" /><category term="concepts" /><category term="history" /><category term="ssl" /><category term="virus" /><category term="waf" /><category term="design" /><category term="vpn" /><category term="taldor" /><category term="hazard" /><category term="architecture" /><category term="sbn" /><category term="threats" /><title>Confessions Of A Dangerous Mind</title><subtitle type="html">In God We Trust. Everything Else - Should Be Monitored | Welcome To My Security Blog -- Barry Shteiman, CISSP.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>149</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/sectorix" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="sectorix" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">sectorix</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;DU4BRnw-fip7ImA9WhRVF0U.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-1552432020679604824</id><published>2012-01-17T08:12:00.001Z</published><updated>2012-01-17T08:12:37.256Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-17T08:12:37.256Z</app:edited><title>SC2ReplayHandler – contribution to the SC2 community</title><content type="html">&lt;p&gt;For those who know me, I grew up playing computer games and kind of never stopped. about 1.5yrs ago one of my favorite games came out which was Starcraft 2, and has become the only game I play.&lt;/p&gt;  &lt;p&gt;So why do I blog about it ? I believe that everyone have their own skills and abilities to make things they like into bigger things, mine is coding I guess..&lt;/p&gt;  &lt;p&gt;I created a tool that automatically renames ingame replay files based on parsed metadata of the replay files, and posted it on the biggest community site – TeamLiquid.net&lt;/p&gt;  &lt;p&gt;I present to you : &lt;a href="http://www.teamliquid.net/forum/viewmessage.php?topic_id=303760"&gt;SC2ReplayHandler&lt;/a&gt; ( soon to be open source )&lt;/p&gt;  &lt;p&gt;just a small tool that hooks to Windows’s event dispatcher for identifying when new replay files arrive, then parses them and renames them based on patterns defined by the user.&lt;/p&gt;  &lt;p&gt;hope you like.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-1552432020679604824?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/1552432020679604824/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=1552432020679604824&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/1552432020679604824?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/1552432020679604824?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2012/01/sc2replayhandler-contribution-to-sc2.html" title="SC2ReplayHandler – contribution to the SC2 community" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C0UEQn04fyp7ImA9WhRWFUQ.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-5007040214674218639</id><published>2012-01-01T13:54:00.002Z</published><updated>2012-01-03T11:46:43.337Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-03T11:46:43.337Z</app:edited><title>Checking if a Stream is Online/Offline (PHP)</title><content type="html">&lt;p&gt;For the past year I have been watching SOOO many streams online. it got to a point where it almost completely replaces my TV view time.&lt;/p&gt;  &lt;p&gt;as of 2011 the main streaming sites for video games are &lt;a href="http://justin.tv/"&gt;Justin.TV&lt;/a&gt;, &lt;a href="http://own3d.tv/"&gt;Own3d.TV&lt;/a&gt;, &lt;a href="http://regame.tv/"&gt;Regame.TV&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;all of these sites allow you to stream video over RTMP, and have become very popular with many sites and companies embedding such mechanisms to broadcast video on demand, and live streaming of events and games/tournaments.&lt;/p&gt;  &lt;p&gt;each site therefor has its own API for developers/site builders to be able to embed things from their streams, and the most basic thing is an ONLINE Indicator.&lt;/p&gt;  &lt;p&gt;so my 0.02 cents here will be to list functions that will enable you to have an Online indicator for each of the above, hoping that its saves some time…&lt;/p&gt;  &lt;p&gt;for the examples, I used PHP for some quick and dirty coding.&lt;/p&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt;for Justin.TV --&lt;/p&gt;  &lt;p&gt;&lt;span &gt;&lt;span &gt;//justintv status check&lt;/span&gt;     &lt;br /&gt;function justinTVcheck ($channelName) {     &lt;br /&gt;    $channelName = strtolower($channelName);     &lt;br /&gt;    $json_file = &lt;/span&gt;&lt;span &gt;http://api.justin.tv/api/stream/list.json?channel=" . $channelName;&lt;br /&gt;    $json = file_get_contents($json_file);&lt;br /&gt;    if (strpos($json, 'name')) {     &lt;br /&gt;        return (1); &lt;span &gt;//online      &lt;br /&gt;&lt;/span&gt;    } else {     &lt;br /&gt;        return (0); &lt;span &gt;//offline      &lt;br /&gt;&lt;/span&gt;    }     &lt;br /&gt;}&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span &gt;&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;for own3d.TV --&lt;/p&gt;  &lt;p&gt;&lt;span &gt;&lt;span &gt;//own3d status check&lt;/span&gt;     &lt;br /&gt;function ownedTVcheck ($channelName) {     &lt;br /&gt;    $request =  '&lt;/span&gt;&lt;a href="http://api.own3d.tv/liveCheck.php?live_id=';"&gt;&lt;span &gt;http://api.own3d.tv/liveCheck.php?live_id=';&lt;/span&gt;&lt;/a&gt;   &lt;br /&gt;&lt;span &gt;    $arg = $channelName;    &lt;br /&gt;    $session = curl_init($request.$arg);     &lt;br /&gt;    curl_setopt($session, CURLOPT_HEADER, false);     &lt;br /&gt;    curl_setopt($session, CURLOPT_RETURNTRANSFER, true);     &lt;br /&gt;    $response = curl_exec($session);     &lt;br /&gt;    curl_close($session);     &lt;br /&gt; &lt;br /&gt;    if (preg_match("/true/",$response, $result)) {     &lt;br /&gt;        return (1); &lt;span &gt;//online      &lt;br /&gt;&lt;/span&gt;    } else {     &lt;br /&gt;        return (0); &lt;span &gt;//offline      &lt;br /&gt;&lt;/span&gt;    }     &lt;br /&gt;}&lt;/span&gt;&lt;/p&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt;for regame.TV --&lt;/p&gt;  &lt;p&gt;&lt;span &gt;//regame status check    &lt;br /&gt;&lt;/span&gt;&lt;span &gt;function regameTVcheck ($channelName) {    &lt;br /&gt;    $url = '&lt;/span&gt;&lt;a href="http://www.regame.tv/liveview_xml_multiple.php?stream_ids=';"&gt;&lt;span &gt;http://www.regame.tv/liveview_xml_multiple.php?stream_ids=';&lt;/span&gt;&lt;/a&gt;   &lt;br /&gt;&lt;span &gt;    $arg = $channelName;    &lt;br /&gt;    $xml = simplexml_load_file($url.$arg);     &lt;br /&gt;    $status=$xml-&amp;gt;stream-&amp;gt;online;     &lt;br /&gt;    if (strcmp($status,'true')==0) {     &lt;br /&gt;        return (1); &lt;span &gt;//online&lt;/span&gt;     &lt;br /&gt;    } else {     &lt;br /&gt;        return (0); &lt;span &gt;//offline&lt;/span&gt;     &lt;br /&gt;    }     &lt;br /&gt;}&lt;/span&gt;&lt;/p&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt;pretty straight forward, functions return 1 if the stream is online, and 0 if not. and should be easily transferable to other languages.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-5007040214674218639?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/5007040214674218639/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=5007040214674218639&amp;isPopup=true" title="2 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5007040214674218639?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5007040214674218639?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2012/01/checking-if-stream-is-onlineoffline-php.html" title="Checking if a Stream is Online/Offline (PHP)" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;CkYGQHc7eyp7ImA9Wx5SEUQ.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-7752007282775627163</id><published>2010-08-07T15:08:00.001+01:00</published><updated>2010-08-07T15:08:41.903+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-07T15:08:41.903+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="solution" /><category scheme="http://www.blogger.com/atom/ns#" term="starcraft" /><title>StarCraft 2 GPU Overheating FIX</title><content type="html">&lt;p&gt;For those of that have been playing &lt;a href="http://us.battle.net/sc2/en/buynow?ref=/sc2/"&gt;StarCraft 2&lt;/a&gt; for the past few weeks since the release, you might have noticed that your GPU is overheating due to a game engine problem.&lt;/p&gt;  &lt;p&gt;Although the solution to it is quite simple and can be found in many places ( including bottom of this post ) I have decided to go and explain the problem, and not just the solution.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Lets first explain how a graphics engine works ( super high level ) :&lt;/u&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;once all graphics are loaded to the graphics card memory, the math/physics engine is then able to start drawing the frame. given all inputs from the game engine and the scene.&lt;/li&gt;    &lt;li&gt;The frame is then being calculated based on the scene and objects, and at the end its being drawn on the screen.&lt;/li&gt;    &lt;li&gt;Obviously some cards are fasted and can draw frames at a much higher frame rate… but that means that the game will be out of sync, or will be really fast, so there is a time axis synchronization on the top of it. so if your computer’s GPU is slow, you will play at the same rate, but will see less frames, or less of a smooth movement.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;u&gt;The Problem :&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;In StarCraft 2, the game has no frame limit by nature, which is very noticeable in the game’s Menus and empty terrains with no/few units … &lt;/p&gt;  &lt;p&gt;What happens is that the GPU has all of the graphics, but has nearly no calculations to make in order to build the frame to draw, so it can draw a lot more frames in less time, which just heats the GPU and may cause black screens/crashes of the system.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;The Fix :&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.blizzard.com"&gt;Blizzard&lt;/a&gt; the magnificent who already got lots of questions from its customers, has offered a solution, which is to edit the “&lt;font color="#ffff00"&gt;Documents'\StarCraft II\Variables.txt&lt;/font&gt;” file and add the two following lines :&lt;/p&gt;  &lt;p&gt;&lt;font color="#ffff00"&gt;frameratecap=60     &lt;br /&gt;frameratecapGlue=30&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;This effectively adds a frame rate limiter to the game, and holds it from drawing too many frames, if you got a strong GPU, you may want to adjust the values up a notch. Thanks Blizzard, GG.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-7752007282775627163?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/7752007282775627163/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=7752007282775627163&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7752007282775627163?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7752007282775627163?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2010/08/starcraft-2-gpu-overheating-fix.html" title="StarCraft 2 GPU Overheating FIX" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C08GRHY_fSp7ImA9Wx5TFE0.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-9116291594272583336</id><published>2010-07-29T12:10:00.001+01:00</published><updated>2010-07-29T12:10:25.845+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-29T12:10:25.845+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="access" /><category scheme="http://www.blogger.com/atom/ns#" term="guide" /><category scheme="http://www.blogger.com/atom/ns#" term="english" /><category scheme="http://www.blogger.com/atom/ns#" term="starcraft" /><category scheme="http://www.blogger.com/atom/ns#" term="concepts" /><title>Starcraft 2 - 0day Download Experience - Boosted</title><content type="html">&lt;p&gt;The wonderful Starcraft 2 Wings of Liberty has been released earlier this week, and as a hardcore fan of the original game, wanted to get it just as it roll out, which meant the environmental way of downloading a digital copy.&lt;/p&gt;  &lt;p&gt;If you happen to know Blizzard ( the magnificent ! ), their distribution tool is based on 2 channels, one which is the direct downloader over HTTP, and the other which is P2P based. which is the main issue when a new game rolls out, since there werent enough ppl that could share parts, and thus rendered the download for me ( in Israel ) to 90Kbps total, which is about 900Kbps under my acceptable ratio.&lt;/p&gt;  &lt;p&gt;So i decided to go for the following – first i will download over a VM in the normal way ( so i could share like a normal user ), but i wanted to play right away (why else would i buy at day 0 ? :) so i had a second download running in the same time on my main computer, which i wanted to “tweak”.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh3.ggpht.com/_kvj_HkK1gBw/TFFhmqr3htI/AAAAAAAAAu0/LAwrFn-Y-nQ/s1600-h/sc2-3%5B6%5D.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 0px 0px 0px 5px; display: inline; border-top: 0px; border-right: 0px" title="sc2-3" border="0" alt="sc2-3" align="right" src="http://lh4.ggpht.com/_kvj_HkK1gBw/TFFhnK3OvnI/AAAAAAAAAu4/b7nzkQxWLHE/sc2-3_thumb%5B4%5D.jpg?imgmax=800" width="240" height="136" /&gt;&lt;/a&gt; The direction for me was to disable the P2P vector on my main computer, so i could download only from the HTTP source, which then climbs the the limits, and so i did.&lt;/p&gt;  &lt;p&gt;When looking into the Log in the downloader i found the tracker ( the distributor of the list that is used to connect beteen the P2P users ) and found it to be &lt;a href="http://eu.tracker.worldofwarcraft.com"&gt;http://eu.tracker.worldofwarcraft.com&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;then i ran a DNS Lookup on the FQDN of : &lt;font color="#ffff00"&gt;eu.tracker.worldofwarcraft.com&lt;/font&gt; and got back a single resolution to - &lt;font color="#ffff00"&gt;80.239.178.125&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;In the following step, i configured a Firewall Rule to block any traffic from my computer to that IP Address, in order to prevent the sharing distribution.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh4.ggpht.com/_kvj_HkK1gBw/TFFhngBozZI/AAAAAAAAAu8/5uOZxpJ-18g/s1600-h/sc2-2%5B5%5D.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; margin: 0px 10px 0px 0px; display: inline; border-top: 0px; border-right: 0px" title="sc2-2" border="0" alt="sc2-2" align="left" src="http://lh3.ggpht.com/_kvj_HkK1gBw/TFFhoCi5GrI/AAAAAAAAAvA/K_5D6fmOhBA/sc2-2_thumb%5B3%5D.jpg?imgmax=800" width="240" height="101" /&gt;&lt;/a&gt;The result was easy , the few seconds after the rule as been configured, the P2P connections dropped, and the entire download reverted to HTTP, which then made the download climb to 500KBPS, and eventually to 1.1MBPS&lt;/p&gt;  &lt;p&gt;so i still let the VM download, so i would share the bits to let other users play, but i also started enjoying this fantastic game right away!.&lt;/p&gt;  &lt;p&gt;Way to go Blizzard !&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-9116291594272583336?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/9116291594272583336/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=9116291594272583336&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/9116291594272583336?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/9116291594272583336?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2010/07/starcraft-2-0day-download-experience.html" title="Starcraft 2 - 0day Download Experience - Boosted" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh4.ggpht.com/_kvj_HkK1gBw/TFFhnK3OvnI/AAAAAAAAAu4/b7nzkQxWLHE/s72-c/sc2-3_thumb%5B4%5D.jpg?imgmax=800" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CkQCQXs_cCp7ImA9WxFQFks.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-2797567101104942967</id><published>2010-05-12T11:32:00.001+01:00</published><updated>2010-05-12T11:32:40.548+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-12T11:32:40.548+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="software" /><category scheme="http://www.blogger.com/atom/ns#" term="solution" /><category scheme="http://www.blogger.com/atom/ns#" term="issues" /><title>How To Downgrade Windows 7 Ultimate to Professional</title><content type="html">&lt;p&gt;Recently, I had to build a workstation for myself that is based on Windows, and will be able to replace my laptop for some home office tasks. and i had a Windows 7 Ultimate trial that i was playing with for a few days, and already installed lots of the required software, and figured i will then just need a license for it and continue to work…&lt;/p&gt;  &lt;p&gt;The day has come, and the trial period expired, when i discovered that the only license i actually have is for a Professional edition. so i though, the best way will be to downgrade the system, should be easy right ?&lt;/p&gt;  &lt;p&gt;The Windows installation mechanism works only in one direction, from lower to higher , so you can upgrade from Home to Professional , and from Professional to Ultimate for example, but not the other way around. &lt;/p&gt;  &lt;p&gt;If you try to use the Upgrade tool, it will halt on this limitation , and will pop up a message like “Windows 7 Ultimate cannot be upgraded to Windows 7 Professional” and asks you to run a fresh install …&lt;/p&gt;  &lt;p&gt;Well, there is a solution that involves some Windows Registry editing, which can nail this sucker down.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;Step-By-Step:&lt;/u&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;using the Start menu, type “regedit” and go to \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion&lt;/li&gt;    &lt;li&gt;you will get the following registry values that you need to alter &lt;/li&gt;    &lt;li&gt;change the values of &lt;/li&gt;    &lt;ol&gt;     &lt;li&gt;value of “EditionID” from “Ultimate” to “Professional”&lt;/li&gt;      &lt;li&gt;value of “ProductName” from “Windows 7 Ultimate” to “Windows 7 Professional”&lt;/li&gt;   &lt;/ol&gt;    &lt;li&gt;The Windows 7 Upgrade utility will be now fooled , and you can upgrade with no real issue.&lt;/li&gt; &lt;/ol&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-2797567101104942967?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/2797567101104942967/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=2797567101104942967&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/2797567101104942967?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/2797567101104942967?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2010/05/how-to-downgrade-windows-7-ultimate-to.html" title="How To Downgrade Windows 7 Ultimate to Professional" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;AkEGRH06fSp7ImA9WxBaFk4.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-9100210300042925565</id><published>2010-03-26T21:23:00.001Z</published><updated>2010-03-26T21:23:45.315Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-26T21:23:45.315Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="technology" /><category scheme="http://www.blogger.com/atom/ns#" term="linux" /><category scheme="http://www.blogger.com/atom/ns#" term="software" /><category scheme="http://www.blogger.com/atom/ns#" term="english" /><category scheme="http://www.blogger.com/atom/ns#" term="hacking" /><category scheme="http://www.blogger.com/atom/ns#" term="consulting" /><title>first impressions of Google’s Skipfish WVS</title><content type="html">&lt;p dir="ltr" align="left"&gt;after getting really interested in a late Google project, i spent few hours today with Google’s &lt;a href="http://code.google.com/p/skipfish/"&gt;Skipfish&lt;/a&gt; v1.25b , which is a Google project for a web application security scanner , or as some times referred in the professional arena – a WVS ( web vulnerabilities scanner ) and is completely open source as i like it.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;as i mentioned, i am playing with version v.1.25b ( although 1.26b is available at time of writing the article ) against a vulnerable demo web application that i wrote a few months back… and got some impressions on the current version.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;first of all, i have to admit , its blazing fast … once given a destination to scan, the scan is fast , and the results are displayed in a very elegant way ( although a bit too hardcore ) moreover the depth and methods of detecting problems are quite impressive.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;that being said .. the security checks themselves missed lots of the application vulnerabilities , including some quite basic SQL Injections which were there especially for security demonstrations. but i will give the credit and wait until this tool matures a little more before i try it again , and i am sure it will be much better.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;the report is excellent , very insightful and shows track of the trace of the stream until the vulnerability has been detected , which is always good, nevertheless – i would like to see in future versions some different export mechanisms of reports, such as XML and PDF, to make it more usable in the IT security ecosystem environment.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;there is a point to remember that at current time it is being written and managed by one person at Google , as compared to enterprise tools such as IBM’s Rational AppScan or Qualys etc, so you have to give credit here :)&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;for ease of use , it is easy , but i do expect a UI , since most people that will run this scanner will require some interaction with it that does not require any CLI / Linux skills, since it is not in their job requirements , they just need to run a tool and test for baseline ( unfortunately that also includes lots of “consultants” ).&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;if i am to rate this tool , i would rate it at its current version (1.25b) with 6.5 of 10 for now , since i really like the speed and the overall architecture of it , but i do see the need for some more maturity and some more robust security tests.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;it detected 9 of 14 SQLi and 4 of 8 XSS , and none of the 4 persistent XSS vulnerabilities ( although it claims to detect it ) .. and yes , i have fed it some credentials as needed..&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;its a descent alternative to lots of the tools out there even in its current stage , and i would definitely go back to it when some holes are put to its belt.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Finally, just a quick install HOW-TO for it.    &lt;br /&gt;if you want to install it under CentOS ( i used 5.2 ) then do the following :&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;1. download and extract the tgz file anywhere ( example : &lt;font color="#ffff00"&gt;tar zxpfv skipfish*.tgz&lt;/font&gt; )     &lt;br /&gt;2. install some neccesary packages for the install     &lt;br /&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p dir="ltr" align="left"&gt;- &lt;font color="#ffff00"&gt;yum instll gcc        &lt;br /&gt;&lt;/font&gt;- &lt;font color="#ffff00"&gt;yum install openssl-devel        &lt;br /&gt;&lt;/font&gt;- &lt;font color="#ffff00"&gt;yum install libidn-devel &lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p dir="ltr" align="left"&gt;3. step into the folder extracted and run – &lt;font color="#ffff00"&gt;make&lt;/font&gt;     &lt;br /&gt;4. there you go. :)     &lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-9100210300042925565?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/9100210300042925565/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=9100210300042925565&amp;isPopup=true" title="2 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/9100210300042925565?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/9100210300042925565?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2010/03/first-impressions-of-googles-skipfish.html" title="first impressions of Google’s Skipfish WVS" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;CUQMRns-eSp7ImA9WxBUF0w.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-694128710650672758</id><published>2010-03-04T14:36:00.001Z</published><updated>2010-03-04T14:36:27.551Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-04T14:36:27.551Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="design" /><category scheme="http://www.blogger.com/atom/ns#" term="architecture" /><category scheme="http://www.blogger.com/atom/ns#" term="vmware" /><category scheme="http://www.blogger.com/atom/ns#" term="english" /><category scheme="http://www.blogger.com/atom/ns#" term="desi" /><title>My New ESXi Lab System</title><content type="html">&lt;p dir="ltr" align="left"&gt;For a while now , i have been thinking about building a Lab Server at home , that will save me time and effort for my day to day dev and other tech stuff. and decided to go with &lt;a href="http://www.vmware.com/products/esxi/"&gt;VMWare’s ESXi&lt;/a&gt; solution for a virtual environment.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;My basic requirements were :&lt;/p&gt;  &lt;ol dir="ltr"&gt;   &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;need to run at least 6 resource demanding machines at the same time&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;need for virtual networking&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;silence in my lab&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;performance.&lt;/div&gt;   &lt;/li&gt; &lt;/ol&gt;  &lt;p dir="ltr" align="left"&gt;After some spec digging , I finally went for the following spec :&lt;/p&gt;  &lt;ul dir="ltr"&gt;   &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;Motherboard : Gigabyte GA-X58A-UD3R (&lt;a href="http://www.google.com/search?sourceid=chrome&amp;amp;ie=UTF-8&amp;amp;q=GA-X58A-UD3R"&gt;link&lt;/a&gt;)&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;Memory : Crosair 12GB (6x2GB) DDR3 1333 (&lt;a href="http://www.crosair.com"&gt;link&lt;/a&gt;)&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;CPU : Intel i7 920 (&lt;a href="http://ark.intel.com/Product.aspx?id=37147"&gt;link&lt;/a&gt;)&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;CPU Cooler : Thremaltake V1-AX CPU Cooler (&lt;a href="http://www.thermaltakeusa.com/Product.aspx?C=1405&amp;amp;ID=1809"&gt;link&lt;/a&gt;)&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;HD : 4x WD Caviar Blue 500GB 7200RPM 16MB WD5000AAKS (&lt;a href="http://www.wdc.com/en/products/products.asp?DriveID=301"&gt;link&lt;/a&gt;)&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;RAID Controller : Adaptec 2405S (&lt;a href="http://www.adaptec.com/en-US/products/Controllers/Hardware/sata/entry/SAS-2405/"&gt;link&lt;/a&gt;)&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;Display : Gigabyte HD 4350 512MB GDDR2 DX10.1 HDTV DVI HDMI PCI-E (&lt;a href="http://www.gigabyte.com.tw/Products/VGA/Products_Overview.aspx?ProductID=2924"&gt;link&lt;/a&gt;)&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;Case : Antec - Nine Hundred Two (&lt;a href="http://www.antec.com/Believe_it/product.php?id=NzIy"&gt;link&lt;/a&gt;)&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;PSU : Thermaltake ToughPower W0103 600W PFC (&lt;a href="http://www.thermaltakeusa.com/Product.aspx?S=1207&amp;amp;ID=1499"&gt;link&lt;/a&gt;)&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div dir="ltr" align="left"&gt;Additional NIC : Intel PRO/1000 GT Desktop Adapter (&lt;a href="http://www.intel.com/products/desktop/adapters/pro1000gt/pro1000gt-overview.htm"&gt;link&lt;/a&gt;)&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p dir="ltr" align="left"&gt;Although the Motherboard of my choice includes 3 (!) built in RAID controllers for different raid approaches , i had to introduce a more robust RAID controller that will support my demand for performance ( &lt;a href="http://en.wikipedia.org/wiki/Nested_RAID_levels#RAID_10_.28RAID_1.2B0.29"&gt;RAID 10&lt;/a&gt; ) , will offload the CPU cycles to a dedicated processor , and will also be supported by VMWare ESXi , which is not trivial. same reason goes for the additional NIC – the Intel PRO/1000 MT is there in order for the ESXi HSC to have all drivers and hardware in my box officially supported.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Some design decisions :&lt;/p&gt;  &lt;ul dir="ltr"&gt;   &lt;li&gt;     &lt;div align="left"&gt;first , i wanted to make sure that the network card is officially supported , because as of now , VMWare only supports specific certified hardware ( an up-to date list of supported hardware can always be found &lt;a href="vm-help.com//esx40i/esx40_whitebox_HCL.php"&gt;here&lt;/a&gt; ) but the problematic ones are always the network controller and the disk controller (which halt the install if the install process doesn't like them). that's why i went with an Intel one, which at the time can be purchased in eBay for around 25-30$. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="left"&gt;for the disks , i chose 4 x Caviar Blue 500GB disks, and wanted to use them as a RAID 10 array , so all and all i will get 1TB of extremely fast storage, and i chose the Caviar Blue, because unlike the Caviar Green which throttles down to save energy , i need performance – and the Caviar Blue maintains a constant 7200RPM rate.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="left"&gt;the network card consumed my one and only PCI slot on the Motherboard , so although i was already considering a PCI Express RAID Controller , this became an essential part. at first i thought i could try to use one of the onboard RAID controllers , but VMWare rejected them, which at the end was ok – since by introducing the Ataptec card , all of the CPU cycles that are required to maintain the RAID are offloaded to a dedicated processor on the card. choosing the adaptec was fairly easy , since i wanted 4 disks in RAID 10 and PCI Express , and then i came across &lt;a href="http://www.overclock3d.net/reviews/storage/adaptec_raid_2405_sas_sata_controller/1"&gt;this&lt;/a&gt; article from &lt;a href="http://www.overclock3d.net"&gt;Overclock3d.net&lt;/a&gt; which was enough to convince me im taking the right approach.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="left"&gt;for power supply i went as i always do with a Thermaltake Toughpower PSU , which i calculated based on their online PSU calculator , and multiplied by 1.6 as I always do when scaling a PSU.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="left"&gt;for RAM , just wanted a Triple Channel memory, and as much of it as i can get for a descent price, same as for display – i just had to have a display adapter in , so this was a cheap one with DVI+VGA+HDMI which made sense to have for future screens if i ever need one on this system.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="left"&gt;for the chasis , i wanted a box that will be cool , good air flow and fanning , and will be easy to build a heavy duty system into. my only complain will be that in order to mount drives , i had to take out the drive bay out ( the bold holders are hidden ) which took some time, but other than that , its an impressive beast. a good review of the box could be found &lt;a href="http://www.overclockersclub.com/reviews/antec_nine_hundred_two/"&gt;here&lt;/a&gt;.&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p dir="ltr" align="left"&gt;The ESXi latest version at time of install is the 4.0U1 which has more than a handful of features.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;I am a happy chap today.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;not one of my standard posts … but hey , its my blog :)&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Barry.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-694128710650672758?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/694128710650672758/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=694128710650672758&amp;isPopup=true" title="6 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/694128710650672758?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/694128710650672758?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2010/03/my-new-esxi-lab-system.html" title="My New ESXi Lab System" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>6</thr:total></entry><entry gd:etag="W/&quot;A0IASXc9eSp7ImA9WxBSEUo.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-7962444505981168672</id><published>2009-12-18T23:30:00.001Z</published><updated>2009-12-18T23:39:08.961Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-18T23:39:08.961Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="java" /><category scheme="http://www.blogger.com/atom/ns#" term="code" /><category scheme="http://www.blogger.com/atom/ns#" term="english" /><title>Released : JSecurityModule</title><content type="html">&lt;p dir="ltr" align="left"&gt;As a passion, I keep developing my side projects and different concepts that always were of interest to me, and during that process I have always had to build input validation tools to overcome threats like SQL Injection or XSS etc. or even just to make sure that a user enters just the input type that i require of him.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;That being said, I knew that it was easier to just build a simple framework that will retrieve both valid type input schemes to validate inputs against them , and also to build a simple yet robust signature matching engine that will help me build one framework that is dynamic and that i can include in any project that is built. Finally I decided to just release it to everyone who may find a use for it, and named it &lt;strong&gt;&lt;a href="http://sites.google.com/site/jsecuritymodule"&gt;JSecurityModule&lt;/a&gt;&lt;/strong&gt;.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Enjoy.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-7962444505981168672?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/7962444505981168672/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=7962444505981168672&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7962444505981168672?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7962444505981168672?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/12/released-jsecuritymodule.html" title="Released : JSecurityModule" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DUcHQXo9cCp7ImA9WxNVGU0.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-7775351677998370507</id><published>2009-10-30T12:49:00.001Z</published><updated>2009-10-30T12:50:30.468Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-30T12:50:30.468Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="mysql" /><category scheme="http://www.blogger.com/atom/ns#" term="solution" /><category scheme="http://www.blogger.com/atom/ns#" term="guide" /><category scheme="http://www.blogger.com/atom/ns#" term="database" /><title>Install MySQL 5.1 on Debian 5.0.3 HOW-TO</title><content type="html">&lt;p dir="ltr" align="left"&gt;So i have seen some posts going on the Internet regarding problems People are having, trying to install MySQL on Debian, so i decided to give it a go – and install the latest GA MySQL on the latest Debian.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;I am assuming that this is a dedicated Database server machine , so i installed it from scratch , using only the first CD image of the Debian 5.0.3 installation.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Just follow the Steps:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p dir="ltr" align="left"&gt;1. install debian 5.0.3 from cd-1 , when choice of what to install ,&amp;#160; &lt;br /&gt;&amp;#160;&amp;#160; leave only &amp;quot;system&amp;quot; so its nice and small       &lt;br /&gt;2. edit /etc/apt/sources.list and add to it -&amp;gt;       &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;font color="#ffff00"&gt;deb &lt;/font&gt;&lt;font color="#ffff00"&gt;http://packages.dotdeb.org&lt;/font&gt;&lt;font color="#ffff00"&gt; lenny all&amp;#160; &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; deb &lt;/font&gt;&lt;font color="#ffff00"&gt;http://http.us.debian.org/debian&lt;/font&gt;&lt;font color="#ffff00"&gt; stable main contrib non-free        &lt;br /&gt;&lt;/font&gt;3. apt-get update       &lt;br /&gt;4. apt-get install openssh-server       &lt;br /&gt;5. apt-get install mysql-server-5.1&lt;/p&gt; &lt;/blockquote&gt;  &lt;p dir="ltr" align="left"&gt;Thats about it.&lt;/p&gt;  &lt;blockquote&gt;   &lt;p dir="ltr" align="left"&gt;&lt;/p&gt;&lt;/blockquote&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-7775351677998370507?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/7775351677998370507/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=7775351677998370507&amp;isPopup=true" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7775351677998370507?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7775351677998370507?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/10/install-mysql-51-on-debian-503-how-to.html" title="Install MySQL 5.1 on Debian 5.0.3 HOW-TO" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;C08GQHY4eCp7ImA9WxNSFEs.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-3793022865714353313</id><published>2009-08-28T13:14:00.001+01:00</published><updated>2009-08-28T13:17:01.830+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-28T13:17:01.830+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="conference" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="lecture" /><category scheme="http://www.blogger.com/atom/ns#" term="managment" /><category scheme="http://www.blogger.com/atom/ns#" term="database" /><category scheme="http://www.blogger.com/atom/ns#" term="consulting" /><title>הזמנה – הרצאה על אבטחת מסדי נתונים, במיקרוסופט ישראל</title><content type="html">&lt;p&gt;לפני כחודשיים פנה אליי ירון חקון, מנהל הפורום לאבטחת אפליקציות במיקרוסופט ישראל וביקש ממני לבוא ולהרצות על אבטחת מסדי נתונים , איומים ודרכי התמודדות… לירון אי אפשר לסרב …, אז כמובן שנעניתי בחיוב :)&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;ביום חמישי הקרוב – 3 לספטמבר 2009 , במשרדי מיקרוסופט ישראל שברעננה , אעביר הרצאה בנושא TOP 10 DB Threats.&lt;/p&gt;  &lt;p&gt; הרשמה לאירוע : &lt;/p&gt;  &lt;p&gt;&lt;a href="https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032422463&amp;amp;culture=he-IL"&gt;https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032422463&amp;amp;culture=he-IL&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;הערה : מי שרוצה לבוא לשמוע גם קצת על איך &lt;a href="http://www.imperva.com"&gt;Imperva&lt;/a&gt; ניגשת לאבטחת מסדי נתונים, זה המקום.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-3793022865714353313?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/3793022865714353313/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=3793022865714353313&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3793022865714353313?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3793022865714353313?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/08/blog-post.html" title="הזמנה – הרצאה על אבטחת מסדי נתונים, במיקרוסופט ישראל" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C0IHQHg5fCp7ImA9WxBaF08.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-5899398729971537111</id><published>2009-08-15T17:53:00.001+01:00</published><updated>2010-03-27T20:25:31.624Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-27T20:25:31.624Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="managment" /><category scheme="http://www.blogger.com/atom/ns#" term="guide" /><category scheme="http://www.blogger.com/atom/ns#" term="script" /><title>איך להתקין Windows 7 מ USB DiskOnKey</title><content type="html">&lt;p dir="rtl" align="right"&gt;אחד הדברים שאני הכי אוהב לעשות זה למצוא דרכים מעניינות ובעיקר מהירות לבצע פעולות אפילו טריוויאליות כמו התקנת מערכת ההפעלה. מאחר ואני משתמש במחשב נייד של Lenovo מדגם X200, אשר מגיע ללא כונן DVD/CD – החלטתי לבדוק כיצד ניתן לבצע התקנה של Windows 7 מכונן USB.&lt;/p&gt;  &lt;p dir="rtl" align="right"&gt;הפלא ופלא , כל ההתקנה לקחה 8 דקות בזכות הפעולה המהירה של קריאה מכונן Flash.&lt;/p&gt;  &lt;p dir="rtl" align="right"&gt;בכל מקרה, החלטתי לשתף מדריך קצר שמסביר איך להכין USB DiskOnKey להתקנת Windows 7&lt;/p&gt;  &lt;p dir="rtl" align="right"&gt;&lt;strong&gt;נצא לדרך :&lt;/strong&gt;&lt;/p&gt;  &lt;p dir="rtl" align="right"&gt;עלינו להכין מראש את הדברים הבאים :&lt;/p&gt;  &lt;blockquote&gt;   &lt;p dir="rtl" align="right"&gt;1. דיסק און קי בגודל 4 ג’יגה אשר נמחק את כל תוכנו בתהליך&lt;/p&gt;    &lt;p dir="rtl" align="right"&gt;2. דיסק התקנה ( DVD ) של Windows 7 ( אגב , גם Vista אני מתקין ככה , אם בכלל )&lt;/p&gt;    &lt;p dir="rtl" align="right"&gt;3. כ20 דקות מזמנכם הפנוי.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p dir="rtl" align="right"&gt;&lt;strong&gt;נעבוד שלב שלב :&lt;/strong&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p dir="rtl" align="right"&gt;1. יש להכניס את הDOK – קיצור ל Disk On Key לחיבור הUSB&lt;/p&gt;    &lt;p dir="rtl" align="right"&gt;2. יש לפתוח CMD במחשב עם הרשאות Administrator &lt;/p&gt;    &lt;p dir="rtl" align="right"&gt;3. יש להקיש &lt;font color="#ffff00"&gt;DISKPART&lt;/font&gt; ואנטר ולהמתין לשורת הפקודה המתאימה&lt;/p&gt;    &lt;p dir="rtl" align="right"&gt;4. כעת יש להריץ &lt;font color="#ffff00"&gt;LIST DISK&lt;/font&gt; ולרשום בצד את מספר הדיסק שהוא הUSB&lt;/p&gt;    &lt;p dir="rtl" align="right"&gt;אצלי זה היה DISK 5 , אם אצלכם שונה ,אז נא להתייחס בהתאם עם הפקודות הבאות.&lt;/p&gt;    &lt;p dir="rtl" align="right"&gt;5. כעת יש להריץ את הפקודות הבאות ברצף :&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;SELECT DISK 5&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;CLEAN&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;CREATE PARTITION PRIMARY&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;SELECT PARTITION 1&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;ACTIVE&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;FORMAT FS=NTFS&lt;/font&gt;&lt;/p&gt;    &lt;p align="right"&gt;( שימו לב שתהליך הפורמט יכול לקחת עד 5 דקות כי זה Low Level Format )&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;ASSIGN&lt;/font&gt;&lt;/p&gt;    &lt;p align="left"&gt;&lt;font color="#ffff00"&gt;EXIT&lt;/font&gt;&lt;/p&gt;    &lt;p align="right"&gt;7. כעת נכניס את הDVD של Windows 7 לכונן שהאות שלו היא במקרה שלי T , כמו כן האות אשר קיבל הDOK שלי היא Y&lt;/p&gt;    &lt;p align="right"&gt;8. באמצעות שורת הפקודה נבצע את הפקודות הבאות ( בהתאמה לאותיות )&lt;/p&gt;    &lt;p dir="ltr" align="left"&gt;&lt;font color="#ffff00"&gt;T:&lt;/font&gt;&lt;/p&gt;    &lt;p dir="ltr" align="left"&gt;&lt;font color="#ffff00"&gt;CD BOOT&lt;/font&gt;&lt;/p&gt;    &lt;p dir="ltr" align="left"&gt;&lt;font color="#ffff00"&gt;BOOTSECT /NT60 Y:&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p dir="rtl" align="right"&gt;9. כעת יש להעתיק את כל הקבצים מהDVD לכונן הUSB בהעתקה פשוטה.&lt;/p&gt;    &lt;p dir="rtl" align="right"&gt;10. סיימנו.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p dir="rtl" align="right"&gt;&lt;u&gt;הערה &lt;/u&gt;: כדי להתקין מכונן הUSB , יש לשנות את סדר העליה כך השהמחשב יעלה מכונן הUSB.&lt;/p&gt;  &lt;p dir="rtl" align="right"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir="rtl" align="right"&gt;בהצלחה !&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-5899398729971537111?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/5899398729971537111/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=5899398729971537111&amp;isPopup=true" title="5 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5899398729971537111?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5899398729971537111?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/08/windows-7-usb-diskonkey.html" title="איך להתקין Windows 7 מ USB DiskOnKey" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>5</thr:total></entry><entry gd:etag="W/&quot;C08FQ3w4fSp7ImA9WxJWFEw.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-4756164785698653728</id><published>2009-06-19T12:41:00.001+01:00</published><updated>2009-06-19T12:43:32.235+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-19T12:43:32.235+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="linux" /><category scheme="http://www.blogger.com/atom/ns#" term="solution" /><category scheme="http://www.blogger.com/atom/ns#" term="guide" /><category scheme="http://www.blogger.com/atom/ns#" term="iscsi" /><category scheme="http://www.blogger.com/atom/ns#" term="concepts" /><title>iSCSI Storage Initiator / Target in a Linux Environment</title><content type="html">&lt;p dir=ltr align="left"&gt;I have decided to share a short technical experience that i had recently. so in my pursue of a way to build a Home Linux Storage System , and also have a Software &lt;a href="http://en.wikipedia.org/wiki/ISCSI"&gt;iSCSI&lt;/a&gt; interface to connect to it , since my home setup of hardware wont suffer an HBA addition . i did some research around sofware iSCSI. and although it is CPU Intensive, this might assist those of you that have a need for external disks.&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;the concept was to have a central home storage , have only small disks on my lab computers that will just run the thin OS , and then mount the drives from a central server – to which i connected a 1000/100/10 Switch just for data.&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;so the lab was divided into two.&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;1. A Linux Server that owns Physical Drives and serves as an iSCSI Target.&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;2. A Linux Workstation that needs to mount an external iSCSI disk Initiator.&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;&lt;u&gt;1. How To Build The Linux Storage Server :&lt;/u&gt;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;Install &lt;a href="http://www.centos.org"&gt;CENTOS&lt;/a&gt; 5.1    &lt;br /&gt;- yum update ( to update the OS to the latest )    &lt;br /&gt;- yum install kernel-devel ( optional )    &lt;br /&gt;- open firewall ports    &lt;br /&gt;- rpm -ivh &lt;a href="http://dl.atrpms.net/all/iscsitarget-0.4.15-4.el5.i386.rpm"&gt;iscsitarget-0.4.15-4.el5.i386.rpm&lt;/a&gt;    &lt;br /&gt;- rpm -ivh &lt;a href="ftp://ftp.pbone.net/mirror/atrpms.net/el5-i386/atrpms/stable/iscsitarget-kmdl-2.6.18-128.1.10.el5-0.4.15-4.el5.i686.rpm"&gt;iscsitarget-kmdl-2.6.18-128.1.10.el5-0.4.15-4.el5.i686.rpm&lt;/a&gt;    &lt;br /&gt;- mkdir /home/iSCSI    &lt;br /&gt;- dd if=/dev/zero of=/home/iSCSI/LUN0 bs=1M count=512&amp;#160;&amp;#160;&amp;#160; ( 512 is size of disk in MB)    &lt;br /&gt;- vi /etc/ietd.conf and add the following lines    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;em&gt;Target iqn.2009-06.com.example:mydisk     &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; IncomingUser username password      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; OutgoingUser username password      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Lun 0 Path=/home/iSCSI/LUN0,Type=fileio      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Alias mydisk      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; InitialR2T Yes      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; ImmediateData Yes      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; MaxOutstandingR2T 8&lt;/em&gt;    &lt;br /&gt;- vi /etc/initiators.allow&amp;#160; &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; add -&amp;gt; ALL ALL ( note : This is an access list )    &lt;br /&gt;- reboot ( to make new kernel appear and load the module )    &lt;br /&gt;- /etc/init.d/iscsi-target restart    &lt;br /&gt;- validate in tail -f /var/log/messages&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;&lt;u&gt;2. How To Have The Initiator Mount The Drive On The Workstation :&lt;/u&gt;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;( my workstation is also a centos in this case )&lt;/p&gt;  &lt;p align="left"&gt;-&amp;#160; rpm -i &lt;a href="http://rpm.pbone.net/index.php3/stat/4/idpl/12379714/com/iscsi-initiator-utils-6.2.0.868-0.18.el5.i386.rpm.html"&gt;iscsi-initiator-utils-6.2.0.868-0.18.el5.i386.rpm&lt;/a&gt; ( this is the util )&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;- vi /etc/iscsi/iscsid.conf   &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160; #enable the following :    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; &lt;em&gt;node.session.auth.username = username     &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; node.session.auth.password = password      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; discovery.sendtargets.auth.username = username      &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; discovery.sendtargets.auth.password = password&lt;/em&gt;    &lt;br /&gt;- /etc/init.d/iscsi start    &lt;br /&gt;- iscsiadm -m discovery -t sendtargets -p &amp;lt;ip of server&amp;gt;    &lt;br /&gt;- /etc/init.d/iscsi restart    &lt;br /&gt;- tail -f /var/log/messages --&amp;gt; to find the device representation    &lt;br /&gt;- fdisk /dev/sdd --&amp;gt; if the disk is sdd ...    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; n primary partition    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; w write table    &lt;br /&gt;- mkfs.ext3 /dev/sdd1    &lt;br /&gt;- mkdir /mnt/iscsi    &lt;br /&gt;- mount /dev/sdd1 /mnt/iscsi    &lt;br /&gt;- chkconfig iscsi on --&amp;gt; to mount at boot time auto    &lt;br /&gt;- vi /etc/fstab    &lt;br /&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; add line -&amp;gt; /dev/sdd1 /mnt/iscsi ext3 _netdev 0 0    &lt;br /&gt;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;by the way , mounting an iSCSI using Windows Vista is also an easy task .. play with it :)&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir=ltr align="left"&gt;Anyway, Thats it.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-4756164785698653728?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/4756164785698653728/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=4756164785698653728&amp;isPopup=true" title="5 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4756164785698653728?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4756164785698653728?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/06/iscsi-storage-initiator-target-in-linux.html" title="iSCSI Storage Initiator / Target in a Linux Environment" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>5</thr:total></entry><entry gd:etag="W/&quot;C08MQ38zfSp7ImA9WxJTEEo.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-7898438638646435225</id><published>2009-04-18T17:24:00.001+01:00</published><updated>2009-04-18T17:24:42.185+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-18T17:24:42.185+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="technology" /><category scheme="http://www.blogger.com/atom/ns#" term="datacenter" /><category scheme="http://www.blogger.com/atom/ns#" term="managment" /><category scheme="http://www.blogger.com/atom/ns#" term="concepts" /><title>אינטגרציה בעולם הEnterprise Datacenter</title><content type="html">&lt;p&gt;אחד התחומים המעניינים והמרתקים בעיני , הוא עולם ניהול סביבות Datacenter ( במקרה שלי - מזווית הSecurity בדרך כלל ) והצורך לבנות מערכות ותשתיות שרידות ומהירות מאוד , וגם לשמור על כללים חשובים של שימוש במינימום משאבים ( Green IT ) תוך מתן אותה רמת שירות, וגם לבצע ניטורים מלאים כדי לאתר כשלים מערכתיים לפני שהם קורים , וכמובן לתת מענה לאירועי אבטחת מידע בזמן אמת.&lt;/p&gt;  &lt;p&gt;אחד הדברים שתמיד הפתיעו אותי הוא החוסר המשווע במרכזי בקרה שאכן לקחו את הצעד הנוסף לקשר אירועי אבטחה או לבצע אינטגרציה עם מערכות בצורה באמת מלאה אשר מאפשרת לקבל תמונה מלאה על הDATACENTER. &lt;/p&gt;  &lt;p&gt;הדרך הכמעט נפוצה מכולם תמיד הייתה לשלוח Email על אירוע אבטחה כאשר הוא קורה - וזאת על מנת לתת לו מענה, אך בעולם של 1000 אימיילים ביום , הכיוון הוזנח ונעזב לטובת SNMP ולטובת SYSLOG אשר מייצרים אירועים רבים בשניה מהמרכות ואותו איש NOC\SOC לא תמיד יכול לבקר כמו שצריך ולוודא אם אכן מדובר באירוע אמיתי ואיך להגיב לו.&lt;/p&gt;  &lt;p&gt;לפי דעתי, מוצר אשר מיועד להתחבר לסביבת Enterprise חייב לתת את האפשרויות השונות להתממשקות לכלי SIEM שונים וכלי בקרה שונים בצורת הNATIVE שלהם תוך כדי שנעשית הבנה לפני שליחת האירוע של מהו האירוע, מהי מהותו ומה נדרש לבצע.&lt;/p&gt;  &lt;p&gt;כלומר , כאשר מוצר מותקן בסביבת Enterprise עליו לקחת בחשבון הימצאות כלי CMDB למיניהם , כלי SIEM למיניהם ומערכות Availability שונות. אם אינו מתחבר אליהן - מקבלים רק חלק מהתמונה שכנראה ברוב המקרים תיבלע בתוך המכלול.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-7898438638646435225?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/7898438638646435225/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=7898438638646435225&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7898438638646435225?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7898438638646435225?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/04/enterprise-datacenter.html" title="אינטגרציה בעולם הEnterprise Datacenter" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C04HQXk4eCp7ImA9WxVXF0o.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-6415001749302521701</id><published>2009-02-16T08:12:00.001Z</published><updated>2009-02-16T08:12:10.730Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-16T08:12:10.730Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="waf" /><category scheme="http://www.blogger.com/atom/ns#" term="technology" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="design" /><title>IP-Expect The IP-Unexpected</title><content type="html">&lt;p&gt;אחד הדברים אשר אנו מחפשים תמיד בפתרון רשתי כלשהו , הוא האימות של כתובת הIP האמיתית שמגיעה ממקור המשתמש הסופי ( לגיטימי או האקר ). עם זאת , ישנה בעיה ידועה כאשר כל מערכת אבטחת מידע יושבת מאחורי Proxy כזה או אחר. &lt;/p&gt;  &lt;p&gt;הסיבה לבעיה נעוצה בעובדה ש Proxy ( או Load Balancer ), שובר את הTCP Stream ומייצג כתובות IP אחרות בחלק הפנימי שלו . לפי כך מערכות קלאסיות כמו IPS או דומות , אינן רואות את כתובות הIP האמיתיות אשר הגיעו מהעולם. לא ניתן לזהות את מקור ההתקפה בצורה קורלטיבית ומכך נגזר - שאי אפשר להגן בצורה יעילה כנגד התקפה על פי זיהוי מקור.&lt;/p&gt;  &lt;p&gt;כאן בדיוק נכנס עולם ניתוח האפליקציה.&lt;/p&gt;  &lt;p&gt;כאשר Proxy או כל TCP Terminator כלשהו ( כגון Load Balancer ) קיים , אחת התכונות שלו היא הוספה או עריכה של Headers - דוגמא טובה תהיה בHTTP Header. התוספת הרלוונטית במקרה של Proxy תהיה בצורת פרמטר X-Forwarded-For , אשר הינו פרמטר המכיל את הIP המקורי אשר קולף על ידי הProxy והוחלף בכתובת שלו עצמו.&lt;/p&gt;  &lt;p&gt;על ידי קילוף הפרמטר והחלפת כתובת ה Source IP בכתובת שהוצגה בפרמטר , ניתן למעשה לבנות חוקים לגישה או להבין אירועים על פי כתובת המקור. מה שמשנה לחלוטין את זווית הראיה של מערכות אשר יושבות מאחורי Proxy.&lt;/p&gt;  &lt;p&gt;כמובן רצוי לוודא שקיים Trust מסויים בין הProxy לבין אותה מערכת , כדי שהמערכת תדע שהHeader אכן שונה על ידי הProxy ולא על ידי אלמנט צד שלישי ,כגון האקר שרוצה לעקוף IP Filtering בצורה זו.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-6415001749302521701?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/6415001749302521701/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=6415001749302521701&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/6415001749302521701?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/6415001749302521701?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/02/ip-expect-ip-unexpected.html" title="IP-Expect The IP-Unexpected" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CEAMQHYycCp7ImA9WxVRFU8.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-3124011743052405191</id><published>2009-01-21T07:26:00.001Z</published><updated>2009-01-21T07:26:21.898Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-21T07:26:21.898Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="virus" /><category scheme="http://www.blogger.com/atom/ns#" term="threats" /><category scheme="http://www.blogger.com/atom/ns#" term="passwords" /><category scheme="http://www.blogger.com/atom/ns#" term="sbn" /><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><category scheme="http://www.blogger.com/atom/ns#" term="vulnerability" /><category scheme="http://www.blogger.com/atom/ns#" term="english" /><category scheme="http://www.blogger.com/atom/ns#" term="script" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>A New MSN Phishing ( Identity Theft ) Worm - ENG</title><content type="html">&lt;p dir="ltr" align="left"&gt;[ A Rewrite of this post in english , due to the importance ]&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;&amp;#160;&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;A few days back , I received a nice gift via my Msn IM account, i got the following link :&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;http://myparties.piclooks.com/?&amp;lt;user&amp;gt; ( where &amp;lt;user&amp;gt; is the infected sender ). in that case i got it through MSN , so i dont tknow if any other IM is compromised.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;when clicking on that link you would get the following web window - &lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;&lt;a href="http://lh5.ggpht.com/_kvj_HkK1gBw/SXbOE9DjQ6I/AAAAAAAAAWY/6ux9wBzWMUE/s1600-h/SNAG-0044%5B4%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="138" alt="SNAG-0044" src="http://lh4.ggpht.com/_kvj_HkK1gBw/SXbOFujTrkI/AAAAAAAAAWc/MeI9YuTesT0/SNAG-0044_thumb%5B2%5D.jpg?imgmax=800" width="285" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;That screen immediately raised my suspicion that there is something wrong here. an unknown site is asking for my MSN / &lt;a href="http://www.hotmail.com"&gt;Hotmail&lt;/a&gt; credentials in order to provide me a service which natively could be provided via a normal API... so i started checking.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Viewing the client side source code was very nice , cause it shows a very simple - almost child-like html code that is generated via simple tools.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;An IP address (&amp;#160; 64.34.154.82 ) was embedded in, which is not something that you would expect from a service, very unusual.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;When disecting the URL to its basics and just going to piclooks.com , you would get the following output ( meaning , there is no actual homepage behind this application )&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;&lt;a href="http://lh5.ggpht.com/_kvj_HkK1gBw/SXbOGVVNQBI/AAAAAAAAAWg/WSDHBcDcS8M/s1600-h/piclooks-com%5B3%5D.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="79" alt="piclooks-com" src="http://lh3.ggpht.com/_kvj_HkK1gBw/SXbOGwvBLLI/AAAAAAAAAWk/sMK-eBwGtrI/piclooks-com_thumb%5B1%5D.png?imgmax=800" width="240" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;The summary is very simple , this is most probably a phising site , and not a very sophisticated one , which its whole purpose is to steal the online identities of those who are naive enough to play along.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;be careful of this hoax.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-3124011743052405191?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/3124011743052405191/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=3124011743052405191&amp;isPopup=true" title="4 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3124011743052405191?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3124011743052405191?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/01/new-msn-phishing-identity-theft-worm.html" title="A New MSN Phishing ( Identity Theft ) Worm - ENG" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh4.ggpht.com/_kvj_HkK1gBw/SXbOFujTrkI/AAAAAAAAAWc/MeI9YuTesT0/s72-c/SNAG-0044_thumb%5B2%5D.jpg?imgmax=800" height="72" width="72" /><thr:total>4</thr:total></entry><entry gd:etag="W/&quot;CU8GQH09eSp7ImA9WxVRE0Q.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-3819237890289524004</id><published>2009-01-19T19:37:00.001Z</published><updated>2009-01-19T19:37:01.361Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-19T19:37:01.361Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="virus" /><category scheme="http://www.blogger.com/atom/ns#" term="threats" /><category scheme="http://www.blogger.com/atom/ns#" term="social" /><category scheme="http://www.blogger.com/atom/ns#" term="spam" /><title>A New MSN Phishing ( Identity Theft ) Attack</title><content type="html">&lt;p&gt;קיבלתי היום מתנה חדשה דרך הIM שלי , את הקישור הבא : &lt;/p&gt;  &lt;p&gt;http://myparties.piclooks.com/?&amp;lt;user&amp;gt; link , כאשר &amp;lt;user&amp;gt; מייצג את שם המשתמש של מי ששלח לי את ההודעה במקור דרך תוכנת הIM , במקרה הזה MSN.&lt;/p&gt;  &lt;p&gt;המסך שהתקבל היה :&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh5.ggpht.com/_kvj_HkK1gBw/SXTWUlq2iDI/AAAAAAAAAWI/ehaLlM3sZ-U/s1600-h/SNAG-0044%5B8%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="160" alt="" src="http://lh3.ggpht.com/_kvj_HkK1gBw/SXTWVXE111I/AAAAAAAAAWM/J6pTt_R44-M/SNAG-0044_thumb%5B4%5D.jpg?imgmax=800" width="331" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;מה שבעצם העלה חשד הוא שיש אתר לא מוכר , אשר מבקש לקבל את הפרטים של משתמש\סיסמה של ה IM שלי , או של כתובת הדואר שלי ב &lt;a href="http://www.hotmail.com"&gt;Hotmail&lt;/a&gt;. וזה כמובן נראה חשוד... צפיה בקוד המקור החשידה אף היא מאחר ונראה היה שמדובר בקוד פשוט מאוד של Form אשר סה&amp;quot;כ מנסה לאסוף את המידע.&lt;/p&gt;  &lt;p&gt;יתרה מכך , ישנה כתובת IP שהיא - 64.34.154.82 - מוטמעת בקוד המקור , דבר מאוד חריג.&lt;/p&gt;  &lt;p&gt;פירוק הURL כדי לגשת ישירות לpiclooks.com הניב את התוצאה הבאה ( כלומר, אין כל Homepage מאחורי האפליקציה )&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh6.ggpht.com/_kvj_HkK1gBw/SXTWWBmZlFI/AAAAAAAAAWQ/P2atfwgO-V4/s1600-h/piclooks-com%5B3%5D.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="79" alt="piclooks-com" src="http://lh5.ggpht.com/_kvj_HkK1gBw/SXTWW76xFWI/AAAAAAAAAWU/oYzU_aYslHY/piclooks-com_thumb%5B1%5D.png?imgmax=800" width="240" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;המסקנה , כנראה שמדובר באתר Phising אשר כל מטרתו היא לאסוף אינפורמציה כדי לגנוב זהויות של משתמשים. היזהרו.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-3819237890289524004?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/3819237890289524004/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=3819237890289524004&amp;isPopup=true" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3819237890289524004?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3819237890289524004?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/01/new-msn-phishing-identity-theft-attack.html" title="A New MSN Phishing ( Identity Theft ) Attack" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh3.ggpht.com/_kvj_HkK1gBw/SXTWVXE111I/AAAAAAAAAWM/J6pTt_R44-M/s72-c/SNAG-0044_thumb%5B4%5D.jpg?imgmax=800" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;A0UCQnwycSp7ImA9WxVREk0.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-3590760228903641192</id><published>2009-01-17T16:21:00.001Z</published><updated>2009-01-17T16:21:03.299Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-17T16:21:03.299Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="blog" /><category scheme="http://www.blogger.com/atom/ns#" term="news" /><title>My Blog Is 2yrs Old</title><content type="html">&lt;p&gt;בתאריך ה4 לדצמבר 2006 , העליתי פוסט ראשון לבלוג - הפוסט היה &lt;a href="http://sectorix.blogspot.com/2006/12/utm-antithesis-for-current-concept.html"&gt;UTM Antithesis&lt;/a&gt; .&lt;/p&gt;  &lt;p&gt;מאז עברו שנתיים , והיו תקופות בהן כתבתי יותר או כתבתי פחות ... אבל היי .. לא שופטים ביומולדת.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-3590760228903641192?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/3590760228903641192/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=3590760228903641192&amp;isPopup=true" title="3 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3590760228903641192?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/3590760228903641192?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2009/01/my-blog-is-2yrs-old.html" title="My Blog Is 2yrs Old" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>3</thr:total></entry><entry gd:etag="W/&quot;DUQGQno_eCp7ImA9WxVTEkQ.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-4241882728972245686</id><published>2008-12-26T13:15:00.001Z</published><updated>2008-12-26T13:15:23.440Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-26T13:15:23.440Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="cookies" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="code" /><category scheme="http://www.blogger.com/atom/ns#" term="architecture" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>Google Analytics Cookie Jar</title><content type="html">&lt;p&gt;לאלו מכם שעוסקים בתחום אבטחת אפליקציות , או אלו מכם שעוסקים בפיתוח אפליקציות WEB שונות וודאי נתקלתם לא פעם בשאלות לגבי COOKIES שונים אשר קיימים באתרים השונים אליהם אתם ניגשים או מפתחים.&lt;/p&gt;  &lt;p&gt;אני מקבל לא מעט שאלות לגבי עוגיות מאוד ספציפיות -עוגיות ה utm שמופיעות תמיד כ :&lt;/p&gt;  &lt;p dir="ltr"&gt;__utma , __utmb , __utmc , __utmv , __utmz&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh4.ggpht.com/_kvj_HkK1gBw/SVTY5kSBnQI/AAAAAAAAAU0/LNARf8UbE4U/s1600-h/SNAG-0018%5B5%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="180" alt="SNAG-0018" src="http://lh5.ggpht.com/_kvj_HkK1gBw/SVTY6Wp3SKI/AAAAAAAAAU4/0r5upLC_PTA/SNAG-0018_thumb%5B3%5D.jpg?imgmax=800" width="459" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;מדובר למעשה בעוגיות של מנגנון ה &lt;a href="http://analytics.google.com"&gt;Google Analytics&lt;/a&gt; של גוגל. למי שאינו מכיר - מנגנון זה הינו מנגנון סטטיסטיקות ומעקב אחרי התנהגות גולשים באתרי אינטרנט אשר ניתן על ידי גוגל.&lt;/p&gt;  &lt;p&gt;בכדי להבין את משמעות העוגיות הללו , אפרט את תפקידיהן :&lt;/p&gt;  &lt;p&gt;&lt;u&gt;utma&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;עוגיה זו הינה עוגיה מזן Persistant עם תאריך תפוגה של 2038 . מטרתה היא בעצם לספור את מספר החזרות של משתמש מסויים לאתר, ולכן בפעם הראשונה שניכנס לאתר נקבל SET לעוגיה , ומשם ואילך תמיד יגדל הערך בכל חזרה לאתר.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;utmb + utmc&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;עוגיות אלו עובדות במשותף בכדי לדגום זמן שהיה באתר - כאשר utmb לוקחת SIMESTAMP של זמן הכניסה , וutmc מקבלת TIMESTAMP של זמן סיום הSESSION , או EXPIRATION. ולמעשה משמשות לשם אותן פונקציות ניתוח.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;utmv&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;משמש עבור מערכת הדוחות של Google Analytics , למעשה אם הוגדרו סגמנטציות מסויימות או כל מבנה של חלוקת הדוח על פי התפלחות מסויימת של המשתמשים , המידע הסטטיסטי נאסף באמצעות עוגיה זו.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;utmz&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;עוגיה זו שומרת על REFERRER ועל SOURCE URL שהפנה לאתר , עוגיה זו חיה במשך עד 6 חודשים. מטרתה בעצם לעזור לגוגל לדעת מי המקורות המפנים לאתר, ומקושרת למנגנון הניתוח שלהם לתעבורה ולהבנה ליעילות של KEYWORDS או כל קטגוריה אחרת.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;u&gt;נעבור לסיכונים&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;מה שחשוב להבין בסופו של יום , הוא שמבחינת פונקציונליות של האתר , אין כל קשר בין העוגיות הללו לבין המנגנון מאחורי האתר , כי הן משמשות מנגנון אשר אינו קשור לאופן הפעולה של האתר... לצורך העניין אם ב Web Application Firewall עסקינן , ניתן בהחלט להכניס את העוגיות הללו ל Ignore משכבת ההגנה , מבלי לחשוש לפגיעה באתר עצמו, ושימו לב - אני מתכוון רק לאתר עצמו..&lt;/p&gt;  &lt;p&gt;יש להבין שהמידע בעוגיות אלו יכול להשפיע אם מישהו יבצע TAMPERING או INJECTION על מנגנון הURCHIN של גוגל , ובעצם הנזק הפוטנציאלי הקיים למנגנון ניתוח האתר יכול לעלות לנו בכסף. כי אם למשל אני מזריק לUTMC ערך הגדול ב10 ימים מUTMB , וכמו כן מכניס לUTMZ קישורים לגוגל עם מילות חיפוש לא נכונת .. ואני מבצע זאת על ידי מניפולציה על גבי מספר רב של מחשבים - אפשר פוטנציאלית לפגוע באמינות המידע שאנו מקבלים מהמערכת ולגרום לבעל האתר להשקיע משאבים וכסף במקום לא רלוונטי.&lt;/p&gt;  &lt;p&gt;אם למשל הזרקתי לאלפי עוגיות ( גם בשימוש מקומי SPOOFED ) מילת חיפוש , נניח XYZ ... בעל האתר יבחין שהמילה XYZ כביכול מביאה אליו יותר נפח תעבורה - ואולי יבחר לשלם עבור השימוש בה לגוגל כדי להופיע בראש רשימות החיפוש וכדומה ... כמו גם למפרסמים באותו אתר. כנגזרת מכך אפשר להבין שהמניפולציה הפוטנציאלית לעוגיות אלו עלולה לפגוע בבעל האתר בצורה עקיפה.&lt;/p&gt;  &lt;p&gt;דרך אחת למנוע התקפות כאלה היא על ידי הגנה כנגד COOKIE INJECTION. הגנה מסוג זה בנויה בעצם על מעקב אחרי פקודות SET של COOKIE בדרך כלל. הכוונה היא שמערכת שאמורה לשבת בין המשתמש לבין האתר מצפה לראות קודם SET לCOOKIE על ידי השרת, אם לא היה כזה SET - העוגיה הוכנסה באופן מלאכותי.&lt;/p&gt;  &lt;p&gt;דרך שניה, על ידי COOKIE SIGNING ניתן לוודא שאכן העוגיה מכילה מה שהSETTER התכוון כאשר בנה אותה , ולא שובשו ערכים ( יעיל יותר מANTI-TAMPERING למיניהם , לפי דעתי ).&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;עוד מידע לגבי מנגנון הGoogle Analytics ניתן לקרוא בספרות הבאה :&lt;/p&gt;  &lt;p&gt;Advanced Web Metrics With Google Analytics - Bryan Clifton&lt;/p&gt;  &lt;p&gt;Google Analytics 2.0 - Jerri L. Ledford and Mary E. Tyler&lt;/p&gt;  &lt;p&gt;Google Analytics Shortcuts - Justin Cutroni&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-4241882728972245686?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/4241882728972245686/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=4241882728972245686&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4241882728972245686?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4241882728972245686?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/12/google-analytics-cookie-jar.html" title="Google Analytics Cookie Jar" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh5.ggpht.com/_kvj_HkK1gBw/SVTY6Wp3SKI/AAAAAAAAAU4/0r5upLC_PTA/s72-c/SNAG-0018_thumb%5B3%5D.jpg?imgmax=800" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DEAGSXs7fCp7ImA9WxRaGU4.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-8951803986008225396</id><published>2008-12-22T09:05:00.001Z</published><updated>2008-12-22T09:05:28.504Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-22T09:05:28.504Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="news" /><category scheme="http://www.blogger.com/atom/ns#" term="concepts" /><title>Google's Latest "Get Faster Gmail" Notes</title><content type="html">&lt;p&gt;&lt;a href="http://lh5.ggpht.com/_kvj_HkK1gBw/SU9YReWANAI/AAAAAAAAAUU/VDJ4AbmAto0/s1600-h/SNAG-0014%5B4%5D.jpg"&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 0px 0px 15px; border-left: 0px; border-bottom: 0px" height="174" alt="SNAG-0014" src="http://lh3.ggpht.com/_kvj_HkK1gBw/SU9YVwJ8kEI/AAAAAAAAAUY/sjaVq3U5AQk/SNAG-0014_thumb%5B2%5D.jpg?imgmax=800" width="240" align="right" border="0" /&gt;&lt;/a&gt; לאלו מכם שנכנסו ביממה האחרונה לחשבון הGMAIL שלכם , ייתכן ששמתם לב להפתעה קטנה בחלקו העליון של החלון , &amp;quot;Get Faster Gmail&amp;quot;. כחובב של כמעט כל דבר שגוגל מוציאה מתחת לידיים שלה - אני כנראה תמיד בין הראשונים לבדוק במה מדובר ... והפעם מעט הופתעתי.&lt;/p&gt;  &lt;p&gt;גוגל כותבת בצורה משעשעת אבל חד ערכית , שכלי השימוש בגוגל בתוך דפדפן האינטרנט מנצלים את מלוא יכולות הדפדפן, וככזה ישנם ביצועים גבוהים לדפדפנים &amp;quot;מסויימים&amp;quot; שגוגל מגדירה פי שתיים מאשר בדפדפנים אחרים הקיימים בשוק ( Opera אפילו לא מוזכר ).&lt;/p&gt;  &lt;p&gt;בצורה מפתיעה , או לא - גוגל מפנה את המשתמש להוריד &lt;a href="http://www.google.com/chrom"&gt;Chrome&lt;/a&gt; או &lt;a href="http://www.firefox.com"&gt;Firefox&lt;/a&gt; בכדי לשפר את חווית הגלישה , עם הערה קטנה למטה -&amp;gt; שבעתיד תהיה גרסה מותאמת לIE8... אם ככה ... אז למה לא לחכות עם הודעה כזו ?&lt;/p&gt;  &lt;p&gt;ברוח הדברים - התמונה נלקחה באמצעות IE7.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-8951803986008225396?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/8951803986008225396/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=8951803986008225396&amp;isPopup=true" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/8951803986008225396?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/8951803986008225396?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/12/google-latest-faster-gmail-notes.html" title="Google&amp;#39;s Latest &amp;quot;Get Faster Gmail&amp;quot; Notes" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh3.ggpht.com/_kvj_HkK1gBw/SU9YVwJ8kEI/AAAAAAAAAUY/sjaVq3U5AQk/s72-c/SNAG-0014_thumb%5B2%5D.jpg?imgmax=800" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;CE4CSHs8fCp7ImA9WxRaFUQ.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-5670739772408602642</id><published>2008-12-18T09:36:00.001Z</published><updated>2008-12-18T09:36:09.574Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-18T09:36:09.574Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="service" /><category scheme="http://www.blogger.com/atom/ns#" term="threats" /><category scheme="http://www.blogger.com/atom/ns#" term="social" /><category scheme="http://www.blogger.com/atom/ns#" term="concepts" /><category scheme="http://www.blogger.com/atom/ns#" term="privacy" /><title>Your Partner Or Your Problem</title><content type="html">&lt;p&gt;&lt;img style="border-right: 0px; border-top: 0px; margin: 0px 10px 0px 0px; border-left: 0px; border-bottom: 0px" height="240" alt="angry" src="http://lh3.ggpht.com/_kvj_HkK1gBw/SUoZhUUXjMI/AAAAAAAAAUQ/QqkMJtxQ9X8/angry%5B9%5D.jpg?imgmax=800" width="163" align="left" border="0" /&gt; במרוצת השנים האחרונות יצא לי לעבוד עם לא מעט לקוחות ואינטגרטורים שונים אשר בעבר נמנתי על חלקם. עם הזמן שמתי לב למספר דפוסים אשר חוזרים בין פרטנרים שונים, אשר במבט מעמיק יותר - יוצרים בעיות אבטחה לא פשוטות לארגונים בהם ישנן חברות השמה , או כל אינטגטרטור אשר מבצע עבודות אפליקציה ותשתית עבורם.&lt;/p&gt;  &lt;p&gt;למעשה, כאשר אינטגרטור עובד עבור מוסד או חברה כלשהי , בחלק גדול מהמקרים - ברשותו שם משתמש וסיסמה לשרתים ולציודים שונים על מנת לתת להם תמיכה. באותה רמה אנשים קבועים אשר נותנים שירות לאורך תקופה אצל לקוחות, מחזיקים ברשותם סיסמאות ושרטוטי ארכיטקטורה רשתית ואפליקטיבית מפורטים - וכל זאת מהסיבה הלגיטימית של מתן שירות והבנה לאורך זמן של תהליכים על מנת לטפל בתקלות שעלולות לקרות.&lt;/p&gt;  &lt;p&gt;איפה למעשה נוצרת בעיה... כאשר אותו אדם אשר מועסק על ידי אינטגרטור מסויים , מטפל בפועל במספר רב של לקוחות. ברוב מכריע של המקרים ישתמש באותו שם משתמש וסיסמה למערכות וציודים רבים בצורה חופפת בין לקוחות מסיבות של זיכרון אנושי. מה שקורה הוא שבדרך כלל הסיסמה אינה מורכבת , ולעתים אנשי הארגון אשר מקבל שירות אף יודעים אותה. מה שהופך ארגון לפגיע.&lt;/p&gt;  &lt;p&gt;יתרה מכך , חברה משקיעה משאבים רבים בהגנה על שרטוטי ארכיטקטורה , ססמאות , מבני גישה ומודלים של נתוני Database למיניהם, אך אין ביכולתה לאכוף מדיניות על המחשב הנישא ( שאינו חייב להיות מחובר כדי שיהיו עליו נתונים ) של אותו טכנאי , אשר הרבה יותר פגיע לגניבה , ברוב המקרים לא יוצפן , ברוב המקרים ולא מתוך רוע לב - יזלזל במדיניות האבטחה של הארגון מאחר והוא אינו נאכף על ידה.&lt;/p&gt;  &lt;p&gt;בצורה אבסורדית , אותו גורם אשר מטפל בנו מבפנים , יש לו גישה הכי גבוהה למערכות מאחר ובד&amp;quot;כ הוא הגורם המוסמך ביותר לטפל בהן - הוא גורם הסיכון הלא מבוקר והפגיע ביותר.&lt;/p&gt;  &lt;p&gt;תשאלו את עצמכם פעם , לכמה מהלקוחות של האינטגרטור שלכם יש את אותו משתמש\סיסמה שהוגדר אצלכם ... &lt;/p&gt;  &lt;p&gt;האם פתרון OTP מיושם אצלכם ? וגם אם כן , האם גם שם המשתמש ( Something You Know ) הוא אקראי ? כנראה שלא.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-5670739772408602642?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/5670739772408602642/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=5670739772408602642&amp;isPopup=true" title="1 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5670739772408602642?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5670739772408602642?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/12/your-partner-or-your-problem.html" title="Your Partner Or Your Problem" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh3.ggpht.com/_kvj_HkK1gBw/SUoZhUUXjMI/AAAAAAAAAUQ/QqkMJtxQ9X8/s72-c/angry%5B9%5D.jpg?imgmax=800" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;CUMNQ3wzeSp7ImA9WxRaFEs.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-6730283123017789780</id><published>2008-12-16T21:38:00.001Z</published><updated>2008-12-16T21:38:12.281Z</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-16T21:38:12.281Z</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="imperviews" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="architecture" /><category scheme="http://www.blogger.com/atom/ns#" term="consulting" /><title>Security Assets Interoperability</title><content type="html">&lt;p&gt;שלום לכולם,&lt;/p&gt;  &lt;p&gt;אתם מוזמנים לקרוא את הפוסט האחרון שלי בבלוג ImperViews בקישור הבא :&lt;/p&gt;  &lt;p&gt;&lt;a title="http://blog.imperva.com/2008/12/the-interoperability-of-your-s.html" href="http://blog.imperva.com/2008/12/the-interoperability-of-your-s.html"&gt;http://blog.imperva.com/2008/12/the-interoperability-of-your-s.html&lt;/a&gt;&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-6730283123017789780?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/6730283123017789780/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=6730283123017789780&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/6730283123017789780?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/6730283123017789780?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/12/security-assets-interoperability.html" title="Security Assets Interoperability" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DkQBRn07fyp7ImA9WxRRFk0.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-5755997604311962570</id><published>2008-09-28T13:19:00.001+01:00</published><updated>2008-09-28T13:19:17.307+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-09-28T13:19:17.307+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ethics" /><category scheme="http://www.blogger.com/atom/ns#" term="links" /><title>אלגברה להמונים - בחסות "לרדת בגדול".</title><content type="html">&lt;p&gt;כל מילה מיותרת ,תקראו את הפוסט הזה...&lt;/p&gt;  &lt;p&gt;&lt;a href="http://cafe.themarker.com/view.php?t=645779"&gt;http://cafe.themarker.com/view.php?t=645779&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;כשתוכנית טלויזיה מחליטה שאתה מפסיד , אתה מפסיד. וזה כנראה לא משנה אם המספרים רלוונטיים או לא רלוונטיים או אם ישנם מספר צופים שסיימו תיכון ויודעים לבצע חשבון פשוט&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-5755997604311962570?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/5755997604311962570/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=5755997604311962570&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5755997604311962570?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/5755997604311962570?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/09/blog-post.html" title="אלגברה להמונים - בחסות &amp;quot;לרדת בגדול&amp;quot;." /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A0YAR3szfyp7ImA9WxRTFEs.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-4628287530753187880</id><published>2008-09-03T13:50:00.001+01:00</published><updated>2008-09-03T20:12:26.587+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-09-03T20:12:26.587+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="blog" /><category scheme="http://www.blogger.com/atom/ns#" term="software" /><category scheme="http://www.blogger.com/atom/ns#" term="review" /><category scheme="http://www.blogger.com/atom/ns#" term="links" /><title>Google Chrome - My New Browser</title><content type="html">&lt;p&gt;היום התקנתי את ה Web Browser החדש של גוגל - &lt;a href="google.com/chrome"&gt;Google Chrome&lt;/a&gt; והוא מדהים.&lt;/p&gt;  &lt;p&gt;לראשונה מזה לא מעט שנים , אני באמת מתלהב מדפדפן חדש, ומהרבה סיבות... קודם כל הוא קליל בטירוף עם כלי ניהול משימות זיכרון אשר ממש מאפשרות שינוי משמעותי מבחינת התצורה של הדפדפן על המחשב.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh4.ggpht.com/barry.shteiman/SL6H_P9t5aI/AAAAAAAAAQ4/VEEfyv6sBQ8/s1600-h/google-chrome%5B5%5D.jpg"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="179" alt="google-chrome" src="http://lh4.ggpht.com/barry.shteiman/SL6H_ih__LI/AAAAAAAAAQ8/Ert0flukKco/google-chrome_thumb%5B3%5D.jpg?imgmax=800" width="240" align="left" border="0" /&gt;&lt;/a&gt; יכולות ניהול זיכרון מתקדמות מאוד חשובות לי בסביבה שלי שכן דברים רבים ומערכות רבות שאני עובד איתן הן מבוססות Web2.0 או Ajax ולכן חשוב לי מאוד לדעת שאני יכול לסגור Intance של הדפדפן מבלי לפגוע בשאר החלונות&lt;/p&gt;  &lt;p&gt;בנוסף , אם אהבתם את מנהל ההורדות של Firefox , אז פה מדובר במהפכה אשר לוקחת את הטוב והופכת אותו לטוב יותר, שכן גם מערכת ההורדות וגם מערכת המעקב אחרי היסטורית הגלישה מבוססות על יכולות גוגליות מוכרות - אשר מאפשרות לחפש ממש כמו בGoole Desktop את החומר הנדרש לנו.&lt;/p&gt;  &lt;p&gt;אחד הדברים שאני מוצא למעניינים הוא ההתבססות על המנוע של Mozilla ועם זאת , השימוש במנוע הParsing והבניה של Apple, וכך למעשה אנחנו מקבלים הכלאה בין האיכויות של SAFARI עם האיכויות של FIREFOX והמצויינות ההנדסית שמאפיינת את Google בכל צעד שלהם.&lt;/p&gt;  &lt;p&gt;אגב, לדוברי השפה העברית, הממשק כולו ניתן להסבה לעברית במידת הצורך.&lt;/p&gt;  &lt;p&gt;ובנוסף , גוגל כמו גוגל - Less Is More... הכל כלכך פשוט להפעלה , מראה נקי. קניתי.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-4628287530753187880?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/4628287530753187880/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=4628287530753187880&amp;isPopup=true" title="4 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4628287530753187880?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/4628287530753187880?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/09/google-chrome-my-new-browser.html" title="Google Chrome - My New Browser" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh4.ggpht.com/barry.shteiman/SL6H_ih__LI/AAAAAAAAAQ8/Ert0flukKco/s72-c/google-chrome_thumb%5B3%5D.jpg?imgmax=800" height="72" width="72" /><thr:total>4</thr:total></entry><entry gd:etag="W/&quot;Dk8FRXg8fSp7ImA9WxRTEEU.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-7996352334828860740</id><published>2008-08-30T09:26:00.001+01:00</published><updated>2008-08-30T09:26:54.675+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-08-30T09:26:54.675+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="virus" /><category scheme="http://www.blogger.com/atom/ns#" term="threats" /><category scheme="http://www.blogger.com/atom/ns#" term="blog" /><category scheme="http://www.blogger.com/atom/ns#" term="social" /><category scheme="http://www.blogger.com/atom/ns#" term="ethics" /><title>משתמשים מגנים על משתמשים</title><content type="html">&lt;p&gt;בסוף השבוע שעבר בוצעה התקפה על משתמשי FACEBOOK באמצעות פרצה שהתגלתה במערכת שליחת ההודעות של FACEBOOK, ההתקפה שלחה לכל משתמש מספר הודעות שהגיעו כביכול מחבריהם אשר הכילה קישור לאתר שברגע שהופנה - הוריד קוד זדוני למחשב הגולש.&lt;/p&gt;  &lt;p&gt;החלק היפה בכל הסיפור הזה אינו דווקא מבנה ההתקפה , שכן גם כאן יש על מה לדבר - אלא לתגובת הגולשים אשר זיהו די מהר את ההתקפה, ומיהרו לפרסם לכל הפורומים וקבוצות FACEBOOK על ה&amp;quot;וירוס חדש בFACEBOOK&amp;quot; ולפתוח קבוצות תמיכה , ובכך מיזערו לחלוטין את השפעת ההתקפה.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh3.ggpht.com/barry.shteiman/SLkERTcMJiI/AAAAAAAAAQY/nLHuB1_O9XY/s1600-h/facebook-comm%5B13%5D.jpg"&gt;&lt;img style="margin: 0px 0px 0px 10px" height="112" alt="facebook-comm" src="http://lh6.ggpht.com/barry.shteiman/SLkETjtewXI/AAAAAAAAAQc/cuV6h4sBeW8/facebook-comm_thumb%5B9%5D.jpg?imgmax=800" width="240" align="right" border="0" /&gt;&lt;/a&gt; זה הופך להיות מעניין , כאשר משתמשים מצליחים להגן על משתמשים. ואולי בעצם מישהו צריך להקים Taskforce כזה או אחר שמנטר מקומות כמו Facebook וכמו MySpace על מנת לאתר איומים כאלו ולהתריע עליהם בזמן... מישהו מרים את הכפפה ? סימנטק ? מקפי ? טרנד ? מעניין ...&lt;/p&gt;  &lt;p&gt;בכל מקרה , זה בהחלט ג'ונגל שם בחוץ... מעניין מה עוד יקרה השנה בהקשר של רשתות חברתיות והתקפות מזנים חדשים.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-7996352334828860740?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/7996352334828860740/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=7996352334828860740&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7996352334828860740?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/7996352334828860740?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/08/blog-post.html" title="משתמשים מגנים על משתמשים" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh6.ggpht.com/barry.shteiman/SLkETjtewXI/AAAAAAAAAQc/cuV6h4sBeW8/s72-c/facebook-comm_thumb%5B9%5D.jpg?imgmax=800" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;D0AERnY5cSp7ImA9WxdaE0g.&quot;"><id>tag:blogger.com,1999:blog-37877107.post-2555344261410026527</id><published>2008-08-21T22:55:00.001+01:00</published><updated>2008-08-21T22:55:07.829+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-08-21T22:55:07.829+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="blog" /><category scheme="http://www.blogger.com/atom/ns#" term="news" /><category scheme="http://www.blogger.com/atom/ns#" term="imperva" /><category scheme="http://www.blogger.com/atom/ns#" term="english" /><category scheme="http://www.blogger.com/atom/ns#" term="links" /><title>ImperViews</title><content type="html">&lt;p dir="rtl"&gt;Confessions Of A Dangerous Mind הוא בלוג שהתחלתי לכתוב בשלהי 2006 , שהתחיל בכלל באנגלית והוסב לעברית כשראיתי שמעטים הבלוגרים שנותנים תשומת לב לתעשייה הישראלית.&lt;/p&gt;  &lt;p dir="rtl"&gt;לאחרונה הצטרפתי לצוות כתיבת בלוג אבטחת המידע של חברת &lt;a href="http://www.imperva.com"&gt;Imperva&lt;/a&gt; בה אני עובד, הבלוג נקרא &lt;a href="http://www.imperviews.com"&gt;ImperViews&lt;/a&gt; וכותבים בו אנשים שונים מהארגון.&lt;/p&gt;  &lt;p dir="rtl"&gt;כתוצאה מכך, אתחיל לפצל את הכתיבה בין הבלוגים.&lt;/p&gt;  &lt;p dir="rtl"&gt;הזמן יגיד לאן ילך רוב הפוקוס.&lt;/p&gt;  &lt;p dir="rtl"&gt;בארי.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Confessions Of A Dangerous Mind is a blog ive been writing since the late 2006. This blog that started out as an English blog an later transferred in whole to a Hebrew one in order to pay attention to the Israeli industry.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Lately, I have joined &lt;a href="http://www.imperva.com"&gt;Imperva&lt;/a&gt;'s blogging team for the Security Blog - &lt;a href="http://www.imperviews.com"&gt;ImperViews&lt;/a&gt;, which is being written by different people at Imperva organization.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;Following that decision, I will probably split my writing between this blog and the ImperViews Blog... Time will tell where I will put my focus.&lt;/p&gt;  &lt;p dir="ltr" align="left"&gt;- Barry.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/37877107-2555344261410026527?l=sectorix.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel="replies" type="application/atom+xml" href="http://sectorix.blogspot.com/feeds/2555344261410026527/comments/default" title="Post Comments" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=37877107&amp;postID=2555344261410026527&amp;isPopup=true" title="0 Comments" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/2555344261410026527?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/37877107/posts/default/2555344261410026527?v=2" /><link rel="alternate" type="text/html" href="http://sectorix.blogspot.com/2008/08/imperviews.html" title="ImperViews" /><author><name>barry</name><uri>http://www.blogger.com/profile/00036621577728737564</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="21" src="http://bp3.blogger.com/_kvj_HkK1gBw/RurNftrdvvI/AAAAAAAAAHc/w1GDnc5ZUTc/s200/me-blog-good.jpg" /></author><thr:total>0</thr:total></entry></feed>

