<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kobi Magnezi &#187; Security</title>
	<atom:link href="http://www.magnezi.com/blog/index.php/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.magnezi.com/blog</link>
	<description>e-Life in the Multi Channels 2.0 era</description>
	<lastBuildDate>Sat, 04 Feb 2012 22:53:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Homomorphy encryption, process without disclosure</title>
		<link>http://www.magnezi.com/blog/index.php/2009/06/30/homomorphy-encryption-process-without-disclosure/</link>
		<comments>http://www.magnezi.com/blog/index.php/2009/06/30/homomorphy-encryption-process-without-disclosure/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 14:52:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[CloudComputing]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.magnezi.com/blog/index.php/2009/06/30/homomorphy-encryption-process-without-disclosure/</guid>
		<description><![CDATA[הצפנה מידע בצורה אסימטרית אינה נושא חדש. אלגוריתמים המבוססים על הצפנה באמצעות מפתח ציבורי ופרטי מאפשרים כיום לגלוש בבטחה באתרי בנקאות ולהעביר מידע מוצפן ברשת. היום נתקלתי בידיעה המעניינת הזו – העוסקת בבעיה של עיבוד מידע מוצפן מבלי לחשוף אותו: ”חוקר של יבמ פיתח טכנולוגיה חדשה המאפשרת לטפל במידע מוצפן מבלי לחשוף את מהות תוכנו” [...]]]></description>
			<content:encoded><![CDATA[<div dir="rtl" align="right">
<p>הצפנה מידע בצורה אסימטרית אינה נושא חדש. אלגוריתמים המבוססים על הצפנה באמצעות מפתח ציבורי ופרטי מאפשרים כיום לגלוש בבטחה באתרי בנקאות ולהעביר מידע מוצפן ברשת.</p>
<p>היום נתקלתי בידיעה המעניינת הזו – העוסקת בבעיה של עיבוד מידע מוצפן מבלי לחשוף אותו:      <br />”<a href="http://www.thepeople.co.il/_DailyMaily/ItemClean.asp?ArticleID=27035&amp;Vol=947&amp;SearchParam=&amp;CategoryID=72" target="_blank">חוקר של יבמ פיתח טכנולוגיה חדשה המאפשרת לטפל במידע מוצפן מבלי לחשוף את מהות תוכנו</a>”</p>
<p>ברור שזו בעיה מורכבת יותר – כיצד להעביר לגורם שלישי מידע סודי על מנת שהוא יוכל לבצע עליו עיבוד כלשהו ולהחזיר לנו בתמורה תשובה לעיבוד שהם ביצעו וכל זאת בלי לספק להם את המפתחות שיאפשרו להם לצפות בתוכן <img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="image" border="0" alt="image" align="left" src="http://www.magnezi.com/blog/wp-content/uploads/2009/06/image.png" width="230" height="164" />הסודי או להבין את משמעותו – מסובך.</p>
<p>קריאת הידיעה, הזכירה לי נושא אחר דומה רעיונית – הקשור לעולם של ראיה ממוחשבת. <a href="http://www.springerlink.com/content/w3n737l254017609/" target="_blank">המאמר הזה</a> של שי אבידן ומשה בוטמן הנקרא Blind Vision עוסק בבעיית העברת מידע ויזואלי (וידאו / תמונות) בצורה מוצפנת לגורם צד ג’ על מנת שהוא יבצע עיבוד מסויים – פה הבעיה קשה יותר, אנחנו לא רק רוצים לא לחשוף את הקלט אלא לא מעוניינים לחשוף את האלגוריתם וצורת פעולתו.</p>
<p>ההצפנה המוצעת בעבודה של IBM היא הצפנה הומומורפית, מה שיכול בהחלט להיות בסיס לפתרונות בעולם “מחשוב העננים” בו הכל הופך להיות שירותי וכולם יכולים להיות צרכני שירות אז בעיית השינוע של מידע רגיש ממקום למקום הופכת להיות קריטית יותר.</p>
<p>Kobi Magnezi, קובי מגנזי</p>
</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2009/06/30/homomorphy-encryption-process-without-disclosure/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conficker worm &#8211; Internet virus 1st April 2009</title>
		<link>http://www.magnezi.com/blog/index.php/2009/04/01/conficker-worm-internet-virus-1st-april-2009/</link>
		<comments>http://www.magnezi.com/blog/index.php/2009/04/01/conficker-worm-internet-virus-1st-april-2009/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 22:21:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2009/04/01/conficker-worm-internet-virus-1st-april-2009/</guid>
		<description><![CDATA[השמועות על הוירוס שיתקוף בראשון לאפריל 2009 מילאו את הרשת בשבועות האחרונים. האמת שהייתי סקפטי (או לפחות רציתי להיות….) מסתבר שהוירוס אכן הדביק מספר לא מובטל של מחשבים בעולם וגם בישראל. לא ברור עדיין מה טיב הוירוס, הקוד שלו לפי האנליזה תוכנן לסרוק אחר אתרי אינטרנט ולחפש הוראות הפעלה עבורו, לפיהן הוא עתיד לפעול. אחת [...]]]></description>
			<content:encoded><![CDATA[<div dir="rtl" align="right">
<p>השמועות על הוירוס שיתקוף בראשון לאפריל 2009 מילאו את הרשת בשבועות האחרונים. האמת שהייתי סקפטי (או לפחות רציתי להיות….) מסתבר שהוירוס אכן הדביק מספר לא מובטל של מחשבים בעולם וגם בישראל.</p>
<p>לא ברור עדיין מה טיב הוירוס, הקוד שלו לפי האנליזה תוכנן לסרוק אחר אתרי אינטרנט ולחפש הוראות הפעלה עבורו, לפיהן הוא עתיד לפעול.      <br />אחת האפשרויות שעלתה כחשד הוא ביצוע Denial Of Service לרשת האינטרנט העולמית באמצעות הצפה של בקשות ממקומות שונים בעולם לשרתים רבים – בעצם הפיכת כל מחשב נגוע לזומבי (רובוט) שיתקוף לפי הוראה מרחוק.</p>
<p><img height="409" src="http://i.zdnet.com/blogs/conficker_final_msrt_microsoft.png" width="543" /></p>
<p>מי שרוצה להיות בטוח שהוירוס לא ביקר אותו (יעדי התקיפה הם XP, Vista) – מוזמן להשתמש בכלי שפירסמה חברת סימנטק באתר שלה, <a href="http://www.symantec.com/norton/theme.jsp?themeid=conficker_worm&amp;inid=us_ghp_link_conficker_worm" target="_blank">בדף הוירוס</a>.</p>
<p>בתקווה שהכל יעבור בשלום!</p>
<p>קובי מגנזי, Kobi Magnezi</p>
</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2009/04/01/conficker-worm-internet-virus-1st-april-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>How to increase your Feedburner reader counter</title>
		<link>http://www.magnezi.com/blog/index.php/2008/11/18/how-to-increase-your-feedburner-reader-counter/</link>
		<comments>http://www.magnezi.com/blog/index.php/2008/11/18/how-to-increase-your-feedburner-reader-counter/#comments</comments>
		<pubDate>Tue, 18 Nov 2008 19:06:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2008/11/18/how-to-increase-your-feedburner-reader-counter/</guid>
		<description><![CDATA[מה קורה כשרוסי וגרמני מנסים לבצע מניפולציה על Feedburner? הם זוכים לפירסום ב- TechCrunch ! שימו לב לוידאו הבא בו הם מתארים איך הצליחו להגדיל את כמות הקוראים בבלוג שלהם שנספרים על ידי FeedBurner בין לילה… קובי מגנזי, Kobi Magnezi]]></description>
			<content:encoded><![CDATA[<div dir="rtl" align="right">
<p>מה קורה כשרוסי וגרמני מנסים לבצע מניפולציה על Feedburner?      <br />הם זוכים לפירסום ב- <a href="http://www.techcrunch.com/2008/08/04/all-it-takes-to-inflate-your-feedburner-numbers-is-a-netvibes-account/" target="_blank">TechCrunch</a> !</p>
<p>שימו לב לוידאו הבא בו הם מתארים איך הצליחו להגדיל את כמות הקוראים בבלוג שלהם שנספרים על ידי FeedBurner בין לילה…</p>
<p>קובי מגנזי, Kobi Magnezi</p>
</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2008/11/18/how-to-increase-your-feedburner-reader-counter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yahoo, Microsoft, Google and IBM to support OpenID</title>
		<link>http://www.magnezi.com/blog/index.php/2008/02/11/yahoo-microsoft-google-and-ibm-to-support-openid/</link>
		<comments>http://www.magnezi.com/blog/index.php/2008/02/11/yahoo-microsoft-google-and-ibm-to-support-openid/#comments</comments>
		<pubDate>Mon, 11 Feb 2008 11:00:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web2.0]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2008/02/11/yahoo-microsoft-google-and-ibm-to-support-openid/</guid>
		<description><![CDATA[מערכת OpenID נועדה להקל על המשתמשים בניהול הזהות שלהם באינטרנט, ביצירת פרוטוקול אחיד וסטנדרטי שיאפשר למשתמש להחזיק שם וסיסמא אחידים למגוון אתרים ויתן לו את חופש בחירת ספק הזהות שלו (בתשלום או חינם). לא הספקנו להתאושש מכך שחברת Yahoo הודיעה בסוף ינואר שהיא תתמוך בגרסא 2.0 של OpenID וכבר הפתעה נעימה עוד יותר&#8230; &#160; שיתוף [...]]]></description>
			<content:encoded><![CDATA[<h1></h1>
<p>מערכת OpenID נועדה להקל על המשתמשים בניהול הזהות שלהם באינטרנט, ביצירת פרוטוקול אחיד וסטנדרטי שיאפשר למשתמש להחזיק שם וסיסמא אחידים למגוון אתרים ויתן לו את חופש בחירת ספק הזהות שלו (בתשלום או חינם).</p>
<p><img src="http://tbn0.google.com/images?q=tbn:lwJy-gt-KuvFbM:http://blog.wired.com/photos/uncategorized/2007/06/05/yahoo_logo.jpg" align="right">לא הספקנו להתאושש מכך שחברת Yahoo הודיעה בסוף ינואר שהיא תתמוך בגרסא 2.0 של OpenID וכבר הפתעה נעימה עוד יותר&#8230;</p>
<p>&nbsp;<img src="http://tbn0.google.com/images?q=tbn:EyF7PJ1rvb9JyM:http://www.ucc-urs.com/IBM_logo.gif" align="left"> שיתוף פעולה שנראה בלתי אפשרי &#8211; יאהו, מייקרוסופט, יבמ וגוגל &#8211; שילוב שאסור להגיד בנשימה אחת בדרך כלל &#8211; ארבעת הענקים האלה ישתפו פעולה בהקמת הפדרציה לתקנון של ה- OpenID.</p>
<p><img src="http://tbn0.google.com/images?q=tbn:81dZujPuRATcBM:http://it.jhu.edu/bin/h/u/microsoftlogo.jpg" align="left"> <img src="http://tbn0.google.com/images?q=tbn:xXCVUIMSGI3KvM:http://www.maip.com/media/images/Google%2520Logo.jpg" align="left"> ברור שהאינטרסים מקדשים את המטרה &#8211; כל זמן שאת המשתמשים זה יקדם קדימה אז למה להתלונן. מה שבטוח הולך להיות מעניין.</p>
<p>קובי מגנזי, Kobi Magnezi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2008/02/11/yahoo-microsoft-google-and-ibm-to-support-openid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>אתר המרכז לטכנולוגיה חינוכית נפרץ</title>
		<link>http://www.magnezi.com/blog/index.php/2008/02/10/minister-of-education-web-site-was-hacked/</link>
		<comments>http://www.magnezi.com/blog/index.php/2008/02/10/minister-of-education-web-site-was-hacked/#comments</comments>
		<pubDate>Sun, 10 Feb 2008 21:21:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2008/02/10/minister-of-education-web-site-was-hacked/</guid>
		<description><![CDATA[בסוף השבוע ראיתי כתבה בחמש עם רפי רשף אודות אתרי מט&#8221;ח &#8211; מרכז טכנולוגי חינוכחי שמפתח אתרים למשרד החינוך. הכתבה דיברה על כך שאתר המיועד לבני נוער למציאת מידע חינוכי נפרץ ובמקום התכנים החינוכיים נשתלו תכני זימה. כתבה מעניינת &#8211; מביא אותה לפניכם: זה רק אני או שגם אתם מרגישים שאבטחת מידע זה נושא חם [...]]]></description>
			<content:encoded><![CDATA[<p>בסוף השבוע ראיתי כתבה בחמש עם רפי רשף אודות אתרי מט&#8221;ח &#8211; מרכז טכנולוגי חינוכחי שמפתח אתרים למשרד החינוך.</p>
<p>הכתבה דיברה על כך שאתר המיועד לבני נוער למציאת מידע חינוכי נפרץ ובמקום התכנים החינוכיים נשתלו תכני זימה.</p>
<p>כתבה מעניינת &#8211; מביא אותה לפניכם:</p>
<p>זה רק אני או שגם אתם מרגישים שאבטחת מידע זה נושא חם לצערנו בזמן האחרון?!</p>
<p>קובי מגנזי, Kobi Magnezi</p>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2008/02/10/minister-of-education-web-site-was-hacked/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>פרצת XSS נמצאה באתרים שהוגדרו כ&quot;בטוחים&quot;</title>
		<link>http://www.magnezi.com/blog/index.php/2008/02/07/cross-site-scripting-vulnerable-was-found-on-safe-sites/</link>
		<comments>http://www.magnezi.com/blog/index.php/2008/02/07/cross-site-scripting-vulnerable-was-found-on-safe-sites/#comments</comments>
		<pubDate>Thu, 07 Feb 2008 07:00:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2008/02/07/cross-site-scripting-vulnerable-was-found-on-safe-sites/</guid>
		<description><![CDATA[לא נעים בכלל אבל חברת האבטחה McAfee שמפעילה שירות בשם ScanAlert שמאפשר לסרוק אתרי אינטרנט ולאשר שהם נקיים ובטוחים מפני תקיפות XSS, פספסה בכמה מהבדיקות או יותר נכון 62 בדיקות (או אתרים)&#8230; אז מה זה בכלל XSS &#8211; ראשי תיבות של Cross Site Scripting עוד פרצה מעצבנת למדיי בגלל פשטותה והקלות שבה ניתן לנצלה לרעה.אתרי [...]]]></description>
			<content:encoded><![CDATA[<p>לא נעים בכלל אבל חברת האבטחה McAfee שמפעילה שירות בשם ScanAlert שמאפשר לסרוק אתרי אינטרנט ולאשר שהם נקיים ובטוחים מפני תקיפות XSS, פספסה בכמה מהבדיקות או יותר נכון 62 בדיקות (או אתרים)&#8230;</p>
<p>אז מה זה בכלל XSS &#8211; ראשי תיבות של Cross Site Scripting עוד פרצה מעצבנת למדיי בגלל פשטותה והקלות שבה ניתן לנצלה לרעה.<br />אתרי אינטרנט שמאפשרים קבלת קלט מהמתשמש ב- POST או GET ועושים שימוש בלתי מבוקר בקלט זה על ידי הצגתו חזרה ללקוח &#8211; אתם שואלים מה יכול להזיק בלהציג חזרה משהו שהלקוח כתב &#8211; לא מזיק הרבה אלא אם כן Hacker עושה שימוש לרעה ב&#8221;תכונה&#8221; הזו &#8211; קחו למשל לינק שהאקר שולח לכם במייל לאתר מהימן שאתם מכירים ואליו שותל קוד זדוני (שרשור ל- URL) שחוזר אליכם כחלק מהדף המיהמן וגורם לצרות מסוגים שונים אצלכם במחשב &#8211; נשמע שטותי?! נכון אבל פרצה נפוצה וקשה.</p>
<p><img height="234" src="http://www.nist.org/images/exploits/google_xss_exploit_01152007.jpg" width="521">&nbsp;<br /><em>* דוגמא לקוד זדוני שרץ תחת אתר מהימן אלמוני בשם Google&#8230;</em></p>
<p>אז כמו שהקדמתי וסיפרתי, שני מדענים שחוקרים את הנושא גילו ש-62 אתרים שסומנו על ידי תוכנית האבטחה של McAffe כבטוחים מ- XSS נפלו במלכות XSS שהופעלה על ידם במהלך הבדיקה. כמובן שכתגובה נסמר שאין שום ראיות שהאתר נחתם כבטוח במהלך גילוי הפרצה &#8211; אבל אל לנו להקל ראש &#8211; פרצות XSS צריכות להמנע עוד במהלך הקידוד של האתר ולא על ידי סקירה בדיעבד.</p>
<p>קובי מגנזי, Kobi Magnezi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2008/02/07/cross-site-scripting-vulnerable-was-found-on-safe-sites/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HotSpot Shield &#8211; להתחבר לרשת אלחוטית ציבורית בבטחה</title>
		<link>http://www.magnezi.com/blog/index.php/2008/02/06/hotspot-shield-securing-your-wireless-connections-2/</link>
		<comments>http://www.magnezi.com/blog/index.php/2008/02/06/hotspot-shield-securing-your-wireless-connections-2/#comments</comments>
		<pubDate>Wed, 06 Feb 2008 18:35:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2008/02/06/hotspot-shield-securing-your-wireless-connections-2/</guid>
		<description><![CDATA[נתקלתי אתמול בכתבה מעניינת בוואלה ששווה להביא לידיעתכם,תוכנה שמוסיפה נדבך אבטחה נוסף למחשב שלכם בחיבור לרשתות אלחוטיות לא מוגנות (רשתות חופשיות כמו בבתי קפה) ותורמת לאנונימיות הגלישה. התוכנה מייצרת מעין חיץ וירטואלי (כמו רשת נפרדת) בין המחשב שלכם לרשת האלחוטית עצמה כך שלמזיקים אין גישה ישירה כביכול לכרטיס הרשת הוירטואלי שלכם. זה דבר אחד מאוד [...]]]></description>
			<content:encoded><![CDATA[<p>נתקלתי אתמול <a href="http://news.walla.co.il/?w=/4/1230767" target="_blank">בכתבה מעניינת בוואלה</a> ששווה להביא לידיעתכם,<br />תוכנה שמוסיפה נדבך אבטחה נוסף למחשב שלכם בחיבור לרשתות אלחוטיות לא מוגנות (רשתות חופשיות כמו בבתי קפה) ותורמת לאנונימיות הגלישה.</p>
<p><img src="http://mad.walla.co.il/w/18-200/407960-18.jpg" align="left"> התוכנה מייצרת מעין חיץ וירטואלי (כמו רשת נפרדת) בין המחשב שלכם לרשת האלחוטית עצמה כך שלמזיקים אין גישה ישירה כביכול לכרטיס הרשת הוירטואלי שלכם.</p>
<p>זה דבר אחד מאוד נחמד, אבל&#8230; דבר אחר שתפס את תשומת ליבי במיוחד הוא השימוש בשרת Proxy אמריקאי שבו עושה התוכנה שימוש ובחינם! משמעות הדבר הוא אנונימיות מוחלטת בה גלישה של המשתמש כאילו מובצעת מתוך ארה&#8221;ב והמשמעות <img src="http://mad.walla.co.il/w/18-200/407963-18.jpg" align="right"> הנובעת כדרך אגב מבחינתכם היא גישה לכל אתר שחושף עצמו לשימוש אך ורק בתוך ארה&#8221;ב כמו למשל אתר הבטא Hulu שנותן שירותי טלוויזיה חינם באינטרנט (ומשדר סדרות כמו Heroes בחינם) אך מוגבל אך ורק לארה&#8221;ב.</p>
<p>כמובן שזהו טובה שנובעת כדרך אגב והדבר העיקרי הוא נדבך האבטחה הכפול שתוכלו לקבל מהתוכנה ושקט נפשי בגלישה ברשתות אלחוטיות ציבוריות.</p>
<p>קובי מגנזי, Kobi Magnezi</p>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2008/02/06/hotspot-shield-securing-your-wireless-connections-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>פרטיות באינטרנט זה דבר חשוב</title>
		<link>http://www.magnezi.com/blog/index.php/2008/02/01/why-is-internet-privacy-so-important/</link>
		<comments>http://www.magnezi.com/blog/index.php/2008/02/01/why-is-internet-privacy-so-important/#comments</comments>
		<pubDate>Fri, 01 Feb 2008 11:36:34 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Fun]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2008/02/01/why-is-internet-privacy-so-important/</guid>
		<description><![CDATA[אחת התוכניות הטובות שרצות כרגע &#8211; לא לפני הילדים, המשודרת בערוץ 10, הגדילה לעשות בהסברה על למה פרטיות באינטרנט זה דבר כל כך חשוב, למי שפספס את המערכון הקצר אני מצרף אותו פה &#8211; אחד המצחיקים: ולסיום קישור לתוכנת חינם טובה שמטפלת בשמירה על פרטיות הגולש בשם CCleaner. שבת שלום וסופ&#8221;ש נעים! קובי מגנזי, Kobi [...]]]></description>
			<content:encoded><![CDATA[<p>אחת התוכניות הטובות שרצות כרגע &#8211; לא לפני הילדים, המשודרת בערוץ 10, הגדילה לעשות בהסברה על למה פרטיות באינטרנט זה דבר כל כך חשוב, למי שפספס את המערכון הקצר אני מצרף אותו פה &#8211; אחד המצחיקים:</p>
<p>ולסיום <a href="http://www.ccleaner.com/" target="_blank">קישור לתוכנת חינם</a> טובה שמטפלת בשמירה על פרטיות הגולש בשם CCleaner.</p>
<p>שבת שלום וסופ&#8221;ש נעים!</p>
<p>קובי מגנזי, Kobi Magnezi</p>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2008/02/01/why-is-internet-privacy-so-important/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishers steal Bank Leumi client passwords</title>
		<link>http://www.magnezi.com/blog/index.php/2008/01/27/phishers-steal-bank-leumi-client-passwords/</link>
		<comments>http://www.magnezi.com/blog/index.php/2008/01/27/phishers-steal-bank-leumi-client-passwords/#comments</comments>
		<pubDate>Sun, 27 Jan 2008 01:39:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2008/01/27/phishers-steal-bank-leumi-client-passwords/</guid>
		<description><![CDATA[אבטחת מידע שוב בכותרות&#8230; לא משנה כמה נגן על האתר שלנו וכמה נשקיע מאמצים כבירים בתשתיות חומרה ותוכנה להגנה שלו, לפעמים הדברים הפשוטים הם אלו שיכולים להכות באבטחת האתר. בעיית ה&#8221;דיוג&#8221; (phishing) היא בדיוק בעיה מהסוג הזה שאותה ניצלו אלמונים כדי לגנוב סיסמאות של לקוחות בנק לאומי &#8211; הניצול היה של תמימותם של המשתמשים שנפלו [...]]]></description>
			<content:encoded><![CDATA[<p>אבטחת מידע שוב בכותרות&#8230;</p>
<p>לא משנה כמה נגן על האתר שלנו וכמה נשקיע מאמצים כבירים בתשתיות חומרה ותוכנה להגנה שלו, לפעמים הדברים הפשוטים הם אלו שיכולים להכות באבטחת האתר.</p>
<p><img src="http://tbn0.google.com/images?q=tbn:2rphDfjuQrEA6M:http://tecfa.unige.ch/tecfa/teaching/LME/images/phishing-sml.jpg" align="left"> בעיית ה&#8221;דיוג&#8221; (phishing) היא בדיוק בעיה מהסוג הזה שאותה <a href="http://www.haaretz.co.il/hasite/pages/ShArtPE.jhtml?itemNo=948182&amp;contrassID=2&amp;subContrassID=6&amp;sbSubContrassID=0" target="_blank">ניצלו אלמונים כדי לגנוב סיסמאות</a> של לקוחות בנק לאומי &#8211; הניצול היה של תמימותם של המשתמשים שנפלו קורבן והובלו לאתר בעל חזות זהה לאתר המקורי, לא שמו לב לכתובת האתר ולחתימה הדיגיטלית שלו ופשוט נתנו את סיסמתם ביד זרים.</p>
<p>לפני שנתיים כבר נכשל ניסיון של בנק אחר לגלגל אשמה לניצול זהות אינטרנט של לקוח לאחריותו אבל <a href="http://info1.court.gov.il/Prod03/ManamHTML3.nsf/A404B26C7DF2239742257114005CC0D7/$FILE/15CB96B53E78B02D42257113004E9D82.html?OpenElement" target="_blank">פסק הדין קבע</a> ששני הצדדים אשמים &#8211; אחד הנדרש להסביר יותר והשני נדרש להיות יותר זהיר למעשיו.</p>
<p>אין ברירה חברים &#8211; פקחו עיניים והסבו את תשומת לב לקוחותיכם<br />אם פעם היו מזהירים את הילדים לא לקחת סוכריות מזרים היום צריכים להזהיר את כולנו לא להתפתות ללחוץ על לינקים לא מוכרים ולהזין סיסמאות לאתרים שלא וידאנו (באחריותנו) שהינם מהימנים.</p>
<p>קובי מגנזי, Kobi Magnezi.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2008/01/27/phishers-steal-bank-leumi-client-passwords/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Secured frames in your web pages</title>
		<link>http://www.magnezi.com/blog/index.php/2008/01/21/secured-frames-in-your-web-pages/</link>
		<comments>http://www.magnezi.com/blog/index.php/2008/01/21/secured-frames-in-your-web-pages/#comments</comments>
		<pubDate>Mon, 21 Jan 2008 09:06:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Development]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://kobimagnezi.wordpress.com/2008/01/21/secured-frames-in-your-web-pages/</guid>
		<description><![CDATA[השימוש המוגבר ב- AJAX וב- mashup מחזיר חזרה את הכבוד האבוד של frames לדפי האינטרנט. אם בעבר שימוש ב- frames וחס וחלילה שלא נזכיר IFrame היו נחשבים כדבר שגוי היום כדי להיות אתר מתקדם זה פשוט Must &#8211; ראו לדוגמא את אפליקציות פייסבוק כמעט כולן מוצגות למסך בתוך IFrame. השימוש ב- Frame פנימי באתר שלכם [...]]]></description>
			<content:encoded><![CDATA[<p>השימוש המוגבר ב- AJAX וב- mashup מחזיר חזרה את הכבוד האבוד של frames לדפי האינטרנט. <br />אם בעבר שימוש ב- frames וחס וחלילה שלא נזכיר IFrame היו נחשבים כדבר שגוי היום כדי להיות אתר מתקדם זה פשוט Must &#8211; ראו לדוגמא את אפליקציות פייסבוק כמעט כולן מוצגות למסך בתוך IFrame.</p>
<p><img height="181" src="http://www.scrapbookscrapbook.com/images/gold-frames-big-set1-3.jpg" width="211" align="left"> השימוש ב- Frame פנימי באתר שלכם מעלה סוגייה חשובה של אבטחה &#8211; בעצם אתר כלשהו מארח בחלקתו אתר אחר &#8211; שטח זה הוא ללא שליטת האתר המארח אבל בהחלט עלול לפגוע בתדמיתו אם ינוצל למטרות זדוניות. קחו לדוגמא אפשרות שבה אתר מהימן מארח אפליקציה חיצונית ב- Frame שנפלה קורבן להתקפת האקרים וכעת מכילה קוד זדוני &#8211; משתמשי האתר המהימן נופלים קורבן לקוד זה.</p>
<p>חשוב במקרה הזה לנצל את יכולות ה- Zones של הדפדפן.<br />החלוקה לאזורי ביטחון מאפשרת למשתמשים להגדיר אילו אתרים משתייכים לאילו אזורים ומהן ההרשאות שהם מוכנים לתת לאזורים אלו.</p>
<p>כדי לשמור על בטחון ואמינות המשתמשים שלנו במידה ואנחנו משאפים (עושים mashup) עם אפליקציה אחרת &#8211; מארחים אותה באתר שלנו &#8211; רצוי להגדיר את אזור הארוח ב- Zone שהוא restricted או רמת אבטחה אחרת שאנחנו מוכנים להעניק לאתר תלוי ברמת הבטחון שיש לנו לגביו.</p>
<p>ההגדרה היא פשוטה &#8211; נניח שאנחנו רוצים לארח את האתר www.badsite.com: <br />&lt;iframe src=&#8221;http://www.badsite.com/badpage.aspx&#8221; security=&#8221;restricted&#8221;&gt;&lt;/iframe&gt; </p>
<p>הפרמטר security יגביל את יכולות האתר כשהוא פועל בשטחנו כך למשל Javascript לא יתאפשר בתוך האתר (אלא אם כן המשתמש בעצמו שינה את הגדרות ברירת המחדל של האבטחה בדפדפן)</p>
<p>שמרו על בטחון ותדמית האתר שלכם.</p>
<p>קובי מגנזי, Kobi Magnezi</p>
]]></content:encoded>
			<wfw:commentRss>http://www.magnezi.com/blog/index.php/2008/01/21/secured-frames-in-your-web-pages/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

