<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>&#8235;תגובות לפוסט: &#34;איך פייסבוק שינה את תחום אבטחת המידע&#34;&#8236;</title>
	<atom:link href="http://www.omerperchik.com/blog/%d7%90%d7%99%d7%9a-%d7%a4%d7%99%d7%99%d7%a1%d7%91%d7%95%d7%a7-%d7%a9%d7%99%d7%a0%d7%94-%d7%90%d7%aa-%d7%aa%d7%97%d7%95%d7%9d-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%9e%d7%99%d7%93%d7%a2/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.omerperchik.com/blog/%d7%90%d7%99%d7%9a-%d7%a4%d7%99%d7%99%d7%a1%d7%91%d7%95%d7%a7-%d7%a9%d7%99%d7%a0%d7%94-%d7%90%d7%aa-%d7%aa%d7%97%d7%95%d7%9d-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%9e%d7%99%d7%93%d7%a2/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2/</link>
	<description>&#8235;אם לא תנסה איך תצליח?&#8236;</description> 	<lastBuildDate>Thu, 05 Jan 2012 19:39:18 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>&#8235;מאת: טל&#8236;</title>
		<link>http://www.omerperchik.com/blog/%d7%90%d7%99%d7%9a-%d7%a4%d7%99%d7%99%d7%a1%d7%91%d7%95%d7%a7-%d7%a9%d7%99%d7%a0%d7%94-%d7%90%d7%aa-%d7%aa%d7%97%d7%95%d7%9d-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%9e%d7%99%d7%93%d7%a2/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2/comment-page-1/#comment-379</link>
		<dc:creator>&#8235;טל&#8236;</dc:creator>		<pubDate>Tue, 24 Nov 2009 07:18:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.omerperchik.com/blog/?p=1397#comment-379</guid>
		<description>&#8235;עומר, האם יש נתונים המראים את מגמת הירידה ביצירת רוגלות\וירוסים שאתה מבסס עליה את הפוסט?

לפי הבנתי, התמריצים לכתיבת תוכנות זדוניות (ובמיוחד לצורך הקמת botnets) הם גבוהים בכמה רמות מכתיבת תוכנות עצמאיות. זהו שוק מאוד מפותח בעיקר במדינות כמו רוסיה וסין.

כבר לא מדובר על בעלי תחביב שיוצרים וירוס על מנת לראות שזה אפשרי, אלא על מלחמת השתלטות על כוח מחשוב ברחבי הרשת. בעזרת כח זה אפשרי להפיץ SPAM לבצע התקפות DDOS על אתרים ולבצע מעשי סחיטה.

יש הרבה כסף במחוזות האלו ולדעתי (אין לי נתונים), הכמות רק עלתה בשנים האחרונות.

&quot;גם אם נוצר וירוס זדוני ע&quot;י מתכנת כלשהו ניתן לנתר אותו ולצמצם את התפשטותו במהירות ובקלות.&quot; - אומנם מוצרי האבטחה השתפרו, אך כך גם &quot;מוצרי&quot; הרוגלה. ממש מקרה יפה של קו-אבולוציה.

קשה מאוד לאתר וירוסים על ידי החתימות שלהם (כפי ששתוכנות אנטי-וירוס) מבצעות מכיוון שלכל וירוס\תולעת\וכדומה נעשה תהליך של שיכפול למאות ואלפי וריאציות שונות של אותו וירוס. לכל וריאציה ישנה חתימה שונה.

מיקרוסופט בהחלט עושים צעדים נרחבים על מנת להקשות את החיים על המפתחים הללו, אבל אז המגמה עוברת ל-הנדסת אנשים = כלומר לגרום לאנשים להתקין תוכנות מפוקפקות, פישינג וכדומה.

אני לא בטוח אם פייסבוק יוכלו להציל את המצב.&#8236;</description> 		<content:encoded><![CDATA[<p>עומר, האם יש נתונים המראים את מגמת הירידה ביצירת רוגלות\וירוסים שאתה מבסס עליה את הפוסט?</p>
<p>לפי הבנתי, התמריצים לכתיבת תוכנות זדוניות (ובמיוחד לצורך הקמת botnets) הם גבוהים בכמה רמות מכתיבת תוכנות עצמאיות. זהו שוק מאוד מפותח בעיקר במדינות כמו רוסיה וסין.</p>
<p>כבר לא מדובר על בעלי תחביב שיוצרים וירוס על מנת לראות שזה אפשרי, אלא על מלחמת השתלטות על כוח מחשוב ברחבי הרשת. בעזרת כח זה אפשרי להפיץ SPAM לבצע התקפות DDOS על אתרים ולבצע מעשי סחיטה.</p>
<p>יש הרבה כסף במחוזות האלו ולדעתי (אין לי נתונים), הכמות רק עלתה בשנים האחרונות.</p>
<p>&quot;גם אם נוצר וירוס זדוני ע&quot;י מתכנת כלשהו ניתן לנתר אותו ולצמצם את התפשטותו במהירות ובקלות.&quot; &#8211; אומנם מוצרי האבטחה השתפרו, אך כך גם &quot;מוצרי&quot; הרוגלה. ממש מקרה יפה של קו-אבולוציה.</p>
<p>קשה מאוד לאתר וירוסים על ידי החתימות שלהם (כפי ששתוכנות אנטי-וירוס) מבצעות מכיוון שלכל וירוס\תולעת\וכדומה נעשה תהליך של שיכפול למאות ואלפי וריאציות שונות של אותו וירוס. לכל וריאציה ישנה חתימה שונה.</p>
<p>מיקרוסופט בהחלט עושים צעדים נרחבים על מנת להקשות את החיים על המפתחים הללו, אבל אז המגמה עוברת ל-הנדסת אנשים = כלומר לגרום לאנשים להתקין תוכנות מפוקפקות, פישינג וכדומה.</p>
<p>אני לא בטוח אם פייסבוק יוכלו להציל את המצב.</p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: עומר פרצ&#39;יק&#8236;</title>
		<link>http://www.omerperchik.com/blog/%d7%90%d7%99%d7%9a-%d7%a4%d7%99%d7%99%d7%a1%d7%91%d7%95%d7%a7-%d7%a9%d7%99%d7%a0%d7%94-%d7%90%d7%aa-%d7%aa%d7%97%d7%95%d7%9d-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%9e%d7%99%d7%93%d7%a2/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2/comment-page-1/#comment-374</link>
		<dc:creator>&#8235;עומר פרצ&#39;יק&#8236;</dc:creator>		<pubDate>Tue, 17 Nov 2009 19:04:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.omerperchik.com/blog/?p=1397#comment-374</guid>
		<description>&#8235;ברור לי שיש אינטרס (לא רק כלכלי) מאוד גדול בפיתוח תוכנות זדוניות וברור לי שמדובר בתעשייה חזקה ומלאת משאבים. 

הטענה שלי היא שה Barrier עלה משמעותית ביחס למה שהיה בעבר והיום צריך הרבה מאוד ידע  ומשאבים כדי לייצר וירוס &quot;מוצלח&quot;.

לגבי מוצרי האבטחה (והמערכת ההפעלה ווינדוס נכללת בתוכם לגישתי) זה בדיוק בהגורם להעלאת ה barrier לעיל.&#8236;</description> 		<content:encoded><![CDATA[<p>ברור לי שיש אינטרס (לא רק כלכלי) מאוד גדול בפיתוח תוכנות זדוניות וברור לי שמדובר בתעשייה חזקה ומלאת משאבים. </p>
<p>הטענה שלי היא שה Barrier עלה משמעותית ביחס למה שהיה בעבר והיום צריך הרבה מאוד ידע  ומשאבים כדי לייצר וירוס &quot;מוצלח&quot;.</p>
<p>לגבי מוצרי האבטחה (והמערכת ההפעלה ווינדוס נכללת בתוכם לגישתי) זה בדיוק בהגורם להעלאת ה barrier לעיל.</p>
]]></content:encoded>
	</item>
	<item>
		<title>&#8235;מאת: אג&#8236;</title>
		<link>http://www.omerperchik.com/blog/%d7%90%d7%99%d7%9a-%d7%a4%d7%99%d7%99%d7%a1%d7%91%d7%95%d7%a7-%d7%a9%d7%99%d7%a0%d7%94-%d7%90%d7%aa-%d7%aa%d7%97%d7%95%d7%9d-%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%94%d7%9e%d7%99%d7%93%d7%a2/%d7%90%d7%91%d7%98%d7%97%d7%aa-%d7%9e%d7%99%d7%93%d7%a2/comment-page-1/#comment-373</link>
		<dc:creator>&#8235;אג&#8236;</dc:creator>		<pubDate>Tue, 17 Nov 2009 18:24:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.omerperchik.com/blog/?p=1397#comment-373</guid>
		<description>&#8235;אני חושב שאתה קצת תמים לגבי התמריצים שישנם לכתיבת קוד זדוני. לדעתי גם היום, התמריצים קיימים, והם גדולים מאוד. בהתאם, ישנם גופים גדולים (לאו דווקא חוקיים) המעורבים  בעסקים אלו.
בנוסף, אני לא בטוח לגבי השיפור שאתה מתאר במוצרי אבטחה. לדעתי, אם היום קשה לפתח תוכנה זדונית, חלק ניכר מהסיבוך הוא בשל מערכת ההפעלה (windows במקרה הנפוץ), וחלק שני הוא בשל מודעות השוק לסוגיות אבטחה.

נקודה אחרונה לסיכום - אני לא יודע לומר עד כמה המצב השתפר. נראה שאתה לוקח כמובן מאליו שמושקע היום פחות זמן בהתמודדות עם תוכנות זדוניות, אך אני לא בטוח שזהו המצב.&#8236;</description> 		<content:encoded><![CDATA[<p>אני חושב שאתה קצת תמים לגבי התמריצים שישנם לכתיבת קוד זדוני. לדעתי גם היום, התמריצים קיימים, והם גדולים מאוד. בהתאם, ישנם גופים גדולים (לאו דווקא חוקיים) המעורבים  בעסקים אלו.<br />
בנוסף, אני לא בטוח לגבי השיפור שאתה מתאר במוצרי אבטחה. לדעתי, אם היום קשה לפתח תוכנה זדונית, חלק ניכר מהסיבוך הוא בשל מערכת ההפעלה (windows במקרה הנפוץ), וחלק שני הוא בשל מודעות השוק לסוגיות אבטחה.</p>
<p>נקודה אחרונה לסיכום &#8211; אני לא יודע לומר עד כמה המצב השתפר. נראה שאתה לוקח כמובן מאליו שמושקע היום פחות זמן בהתמודדות עם תוכנות זדוניות, אך אני לא בטוח שזהו המצב.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

