ארכיון לחודש פברואר, 2008

על כנס Linux@World08, וירטואליזציה ואבטחת מידע בכנסים

יום חמישי, 28 בפברואר, 2008

  לפני כמה ימים ישבתי עם עפר מוסטיגמן בכנס Linux08. ראינו (בעיקר) הרצאות שיווקיות בנושא Linux. חלק אחר של ההרצאות היו סיפורי לקוח. אני קורא להרצאות האלה הרצאות שוויצים. בד"כ מה שקורה בהן שלקוח (ענק) בא לספר איך הוא הטמיע מערכת X או Y.   במקרה הזה התפארו החברות בכמות השרתים שיש להן: לזו יש [...]

סכנה מפוזרת

יום רביעי, 27 בפברואר, 2008

ברוס שנייר מפנה בבלוג שלו לקטע הזה:http://www.telegraph.co.uk/news/main.jhtml?xml=/news/2008/02/26/nbomb126.xml פחות או יותר, מסופר בו על כך שניתן להגניב נוזלים ללא ריח בבקבוקים קטנים (של 100 מיליליטר שלא נבדקים) למטוס ולאחר מכן לערבב את הנוזלים ולייצר מהם חומר נפץ חזק מספיק כדי לעשות נזק משמעותי במטוס. הרעיון הוא שאם מפרידים את הנוזלים האלה, הם נראים תמימים לחלוטין ואין [...]

שוב – שיפורים בפריצת WIFI

יום רביעי, 27 בפברואר, 2008

בעקבות שיחה שהיתה לי בימים האחרונים לגבי פריצה לרשתות אלחוטיות, החלטתי לרענן קצת את הדברים. ביום יום אני לא הולך ופורץ לרשתות WIFI, זה קורה רק כשאני עושה הדגמות כאלה או בדיקות חוסן כאלה או אחרות. הוצאתי את כרטיס ה-Orinoco Gold שלי, עדכנתי דרייברים במערכת ההפעלה שאני עובד איתה (Backtrack בגרסת בטא 3 שיצאה לא [...]

המשך הדיון בנוגע למדיניות אבטחה בבנק

יום שלישי, 26 בפברואר, 2008

עומר כתב פוסט על מדיניות הסיסמאות בבנק בהמשך לדיון שהתחיל בפוסט שלי על מדיניות סיסמאות בבנק (נראה לי שכבר אין טעם להגיד שמדובר בבנק מסויים כי זה לא רלוונטי). עומר לא מסכים עם הטענה שהעלה ארז מטולה שאין לקשר בין הנושא של נעילת המשתמש לחוזק הסיסמאות שאותן הוא נדרש לספק. עומר גם לא מסכים שאם [...]

הצפנת דיסק אינה מאובטחת

יום שלישי, 26 בפברואר, 2008

כן, זאת הכותרת למאמר המדהים הזה ב-WIERD. הכוונה היא לא לכך שהצפנת דיסק אינה מאובטחת אלא לכך שנמצאה דרך מדהימה לפצח את ההצפנה בתוך תהליך מעניין. חוקרים מטעם אוניברסיטת Princeton בארה"ב וארגון ה-Electronic Frontier Foundation מצאו שיש דרך לשמר את המידע בזכרונות RAM גם בעת כיבוי המחשב. מסתבר שבסוגים שונים של זכרונות יש זמן "תפוגה" [...]