<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>&#8235;תגובות לפוסט: &#34;מה זו בעית אבטחה?&#34;&#8236;</title>
	<atom:link href="http://guym.co.il/851/feed" rel="self" type="application/rss+xml" />
	<link>http://guym.co.il/851?nucrss=1</link>
	<description>&#8235;יומנו של האקר הוקם על ידי גיא מזרחי וכיום כותבים בו גם חוקרי אבטחת מידע נוספים.&#8236;</description> 	<lastBuildDate>Mon, 08 Mar 2010 15:58:09 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>&#8235;מאת: עוד פעם גנבו משהו שכתבתי &#124; ZuLL, יומנו של האקר.&#8236;</title>
		<link>http://guym.co.il/851/comment-page-1#comment-7943</link>
		<dc:creator>&#8235;עוד פעם גנבו משהו שכתבתי &#124; ZuLL, יומנו של האקר.&#8236;</dc:creator>		<pubDate>Mon, 10 Nov 2008 18:23:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/?p=851#comment-7943</guid>
		<description>&#8235;[...] מה זו בעית אבטחה?  [...]&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>[...] מה זו בעית אבטחה?  [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: גיא מזרחי&#8236;</title>
		<link>http://guym.co.il/851/comment-page-1#comment-7905</link>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>		<pubDate>Fri, 17 Oct 2008 06:00:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/?p=851#comment-7905</guid>
		<description>&#8235;בארי - אני מודה שהמנגנון שאני עובד איתו אינו מושלם.
הוא אמנם כולל מנגנון BAYESIAN אבל זה עדיין לא מושלם. אני עדיין מוצא פעם או פעמיים בשבוע false positive ולכן חשוב לי לעבור על הדואר.
התפירה של גוגל אכן מדהימה - אבל לא הייתי מוכן לשלם באיבוד הפרטיות שלי תמורת כך שאקבל דואר מסונן.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>בארי &#8211; אני מודה שהמנגנון שאני עובד איתו אינו מושלם.<br />
הוא אמנם כולל מנגנון BAYESIAN אבל זה עדיין לא מושלם. אני עדיין מוצא פעם או פעמיים בשבוע false positive ולכן חשוב לי לעבור על הדואר.<br />
התפירה של גוגל אכן מדהימה &#8211; אבל לא הייתי מוכן לשלם באיבוד הפרטיות שלי תמורת כך שאקבל דואר מסונן.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: בארי שטיימן&#8236;</title>
		<link>http://guym.co.il/851/comment-page-1#comment-7901</link>
		<dc:creator>&#8235;בארי שטיימן&#8236;</dc:creator>		<pubDate>Sun, 12 Oct 2008 15:59:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/?p=851#comment-7901</guid>
		<description>&#8235;גיא, 
אם ההגדרה שלך לדואר זבל היא &quot;משהו שחייבים לעבור עליו&quot; אז אני לא רוצה לעבוד עם המנגנון שאתה עובד איתו.

פתרון AS אמיתי מתבסס על אלגוריתמי ניתוח מתמטיים, שהנפוץ בהם הוא הBAYESIAN אשר מאתר בצורה מדוייקת להפליא מאחר והוא מנגנון לומד המבוסס על AI מתמטי וסטטיסטיקה מתקדמת.

אנחנו לא חיים בעולם של BLACKLIST או RBL יותר ... 

האמת היא שיש מספר חברות - המובילה בהן היא כנראה IRONPORT אשר יצרו פתרון HYBRID אשר מבצע את כל בדיקות הניתוח באתרי DATACENTER גדולים , והבדיקה מול המשתמש בקצה היא יחסית קלה 
ברמת הבדיקה של CHECKSUM.

קח את התפירה המדהימה של גוגל לאלגוריתם הBAYESIAN אשר לומד לאורך זמן אימיילים אשר אתה מסווג אותם כספאם. אני חי עם המנגנון לא מעט זמן ולא היה לי FALSE אחד.

דעתי - אם אתה צריך לעבור על תיבת הספאם שלך כל יום, הפתרון אינו פתרון.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>גיא,<br />
אם ההגדרה שלך לדואר זבל היא &quot;משהו שחייבים לעבור עליו&quot; אז אני לא רוצה לעבוד עם המנגנון שאתה עובד איתו.</p>
<p>פתרון AS אמיתי מתבסס על אלגוריתמי ניתוח מתמטיים, שהנפוץ בהם הוא הBAYESIAN אשר מאתר בצורה מדוייקת להפליא מאחר והוא מנגנון לומד המבוסס על AI מתמטי וסטטיסטיקה מתקדמת.</p>
<p>אנחנו לא חיים בעולם של BLACKLIST או RBL יותר &#8230; </p>
<p>האמת היא שיש מספר חברות &#8211; המובילה בהן היא כנראה IRONPORT אשר יצרו פתרון HYBRID אשר מבצע את כל בדיקות הניתוח באתרי DATACENTER גדולים , והבדיקה מול המשתמש בקצה היא יחסית קלה<br />
ברמת הבדיקה של CHECKSUM.</p>
<p>קח את התפירה המדהימה של גוגל לאלגוריתם הBAYESIAN אשר לומד לאורך זמן אימיילים אשר אתה מסווג אותם כספאם. אני חי עם המנגנון לא מעט זמן ולא היה לי FALSE אחד.</p>
<p>דעתי &#8211; אם אתה צריך לעבור על תיבת הספאם שלך כל יום, הפתרון אינו פתרון.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: TheLeader&#8236;</title>
		<link>http://guym.co.il/851/comment-page-1#comment-7900</link>
		<dc:creator>&#8235;TheLeader&#8236;</dc:creator>		<pubDate>Fri, 10 Oct 2008 01:18:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/?p=851#comment-7900</guid>
		<description>&#8235;ההגדרה שלי לבעיית אבטחה היא כל דבר שעלול להוות סיכון/הפרעה למשתמש או לארגון. לכן מבחינתי בקטגורייה זו נכללים SPAM ו-ADWARE. לעומת זאת &quot;חור&quot; אבטחה הוא סיכון שמאפשר חדירה, או גנבת נתונים.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>ההגדרה שלי לבעיית אבטחה היא כל דבר שעלול להוות סיכון/הפרעה למשתמש או לארגון. לכן מבחינתי בקטגורייה זו נכללים SPAM ו-ADWARE. לעומת זאת &quot;חור&quot; אבטחה הוא סיכון שמאפשר חדירה, או גנבת נתונים.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: גיא מזרחי&#8236;</title>
		<link>http://guym.co.il/851/comment-page-1#comment-7877</link>
		<dc:creator>&#8235;גיא מזרחי&#8236;</dc:creator>		<pubDate>Sun, 05 Oct 2008 20:14:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/?p=851#comment-7877</guid>
		<description>&#8235;ניב, כשאתה אומר &quot;לא חייבים לקרוא אותו&quot; אתה מתייחס לתיבת דואר כמו שציינת.
אם זו תיבת דואר ארגונית אתה חייב לעבור על דואר הזבל כדי לאתר false positives ולוודא ששום דבר חשוב לא נכנס לשם.
אם התיבה פעילה מאוד יכולות להיות שם כל יום כמה עשרות הודעות.
לא נעים.
מבזבז זמן.
יכול לגרום לפספוס של עבודות.
בהחלט אפשרי לייצר מתקפה שכזו כדי להוריד יעילות עבודה של ארגונים.&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>ניב, כשאתה אומר &quot;לא חייבים לקרוא אותו&quot; אתה מתייחס לתיבת דואר כמו שציינת.<br />
אם זו תיבת דואר ארגונית אתה חייב לעבור על דואר הזבל כדי לאתר false positives ולוודא ששום דבר חשוב לא נכנס לשם.<br />
אם התיבה פעילה מאוד יכולות להיות שם כל יום כמה עשרות הודעות.<br />
לא נעים.<br />
מבזבז זמן.<br />
יכול לגרום לפספוס של עבודות.<br />
בהחלט אפשרי לייצר מתקפה שכזו כדי להוריד יעילות עבודה של ארגונים.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: ניב&#8236;</title>
		<link>http://guym.co.il/851/comment-page-1#comment-7873</link>
		<dc:creator>&#8235;ניב&#8236;</dc:creator>		<pubDate>Sun, 05 Oct 2008 05:53:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.hacking.org.il/?p=851#comment-7873</guid>
		<description>&#8235;אני חושב שפישינג הוא בעיית אבטחה לכל דבר ועובדה היא שרק באמצעות פישינג נגרמו בשנים האחרונות נזקים רבים (בעיקר כספיים אך לא רק) הן ליחידים והן לארגונים. לומר שפישיגנ היא לא בעיית אבטחה היא שטות וחוסר הבנה. 
כמו כן אני מסכים מאד עם העובדה שצריך להסיר את האחריות מהמשתמש. בעבר כשעבדתי כיועץ אבטחת מידע האמנתי מאד בנושא הגברת המודעות האבטחתית בקרב משתמשים ארגוניים. כיום אני מאמין שזה גם בולשיט וגם לא יעיל. אמנם חשוב לעורר מודעות ברמה מסויימת, אבל בהחלט לא ניתן לצפות מכל אדם ואדם שיבין את המתקפות ואת כל העולם הזה. במיוחד שמשתמשים ארגוניים רבים אינם אנשי מחשבים גם אם הם עובדים עם מחשבים. אני תמיד בוחן את הדברים מול דוגמת משתמש ממוצע - אמא שלי... (למרות שיש לה חושים טובים).
לגבי ספאם זה ענין אחר. אני חושב שספאם זו לא בעיית אבטחה בפני עצמה (הגם שספאם יכול להכיל פישינג ופוגענים בצורה ישירה אבל זה סיפור אחר). ספאם הוא סתם דבר מעצבן שמפריע לעבוד, אגב בעיני, הרבה פחות ממה שנהוג לחשוב. זה איננו כשל במנגנוני העבודה של הארגון, זה נתון טכנולוגי נטו, אלא אם הארגון אינו משתמש במנגנוני אנטי ספאם. יש כבר מספר שנים מנגנוני אנטי ספאם לא רעים בכלל שאם הם מוטמעים נכון ברמה הארגונית (ואפילו הביתית) הם אוכלים אחוז גבוה מאד מהספאם. זה רק ענין של לרצות. אפילו במנגנוני וובמייל כגון יאהו הם מיישמים בשנים האחרונות מנגנונים מצויינים. לדוגמא יש לי מייל ביאהו שנים על שם מסויים שאני משתמש בו לטובת כל הרישומים, פרסומים, בדיקות וכן הלאה. הוא מקבל המון ספאם אבל אני מוכרח לומר שלמעלה מ-95 אחוז נכנס לתיבת הספאם ולא חייבים לקרוא אותו...&#8236;</description> 		<content:encoded><![CDATA[<div style='direction: rtl;'>
<p>אני חושב שפישינג הוא בעיית אבטחה לכל דבר ועובדה היא שרק באמצעות פישינג נגרמו בשנים האחרונות נזקים רבים (בעיקר כספיים אך לא רק) הן ליחידים והן לארגונים. לומר שפישיגנ היא לא בעיית אבטחה היא שטות וחוסר הבנה.<br />
כמו כן אני מסכים מאד עם העובדה שצריך להסיר את האחריות מהמשתמש. בעבר כשעבדתי כיועץ אבטחת מידע האמנתי מאד בנושא הגברת המודעות האבטחתית בקרב משתמשים ארגוניים. כיום אני מאמין שזה גם בולשיט וגם לא יעיל. אמנם חשוב לעורר מודעות ברמה מסויימת, אבל בהחלט לא ניתן לצפות מכל אדם ואדם שיבין את המתקפות ואת כל העולם הזה. במיוחד שמשתמשים ארגוניים רבים אינם אנשי מחשבים גם אם הם עובדים עם מחשבים. אני תמיד בוחן את הדברים מול דוגמת משתמש ממוצע &#8211; אמא שלי&#8230; (למרות שיש לה חושים טובים).<br />
לגבי ספאם זה ענין אחר. אני חושב שספאם זו לא בעיית אבטחה בפני עצמה (הגם שספאם יכול להכיל פישינג ופוגענים בצורה ישירה אבל זה סיפור אחר). ספאם הוא סתם דבר מעצבן שמפריע לעבוד, אגב בעיני, הרבה פחות ממה שנהוג לחשוב. זה איננו כשל במנגנוני העבודה של הארגון, זה נתון טכנולוגי נטו, אלא אם הארגון אינו משתמש במנגנוני אנטי ספאם. יש כבר מספר שנים מנגנוני אנטי ספאם לא רעים בכלל שאם הם מוטמעים נכון ברמה הארגונית (ואפילו הביתית) הם אוכלים אחוז גבוה מאד מהספאם. זה רק ענין של לרצות. אפילו במנגנוני וובמייל כגון יאהו הם מיישמים בשנים האחרונות מנגנונים מצויינים. לדוגמא יש לי מייל ביאהו שנים על שם מסויים שאני משתמש בו לטובת כל הרישומים, פרסומים, בדיקות וכן הלאה. הוא מקבל המון ספאם אבל אני מוכרח לומר שלמעלה מ-95 אחוז נכנס לתיבת הספאם ולא חייבים לקרוא אותו&#8230;</p>
</div>
]]></content:encoded>
	</item>
</channel>
</rss>
