הכותרות שעניינו הכי הרבה גולשים בדף זה
28/01/21 17:57
5.92% מהצפיות
מאת אנשים ומחשבים
השבוע נערך בדאבוס שבשוויץ הכנס הבינלאומי לכלכלה ומדיניות, בהשתתפות ראשי מדינות, צמרת אנשי העסקים והכלכלה במדינות שונות, מנכ"לים ועוד. באופן טבעי, חלק מהנושאים שדנו בהם בכנס עסקו בקורונה ובהשלכותיה על תחומים שונים. אחד מהם היה הפער הדיגיטלי, שבדו"ח שיצא לקראת האירוע נכתב כי המגפה האיצה את התרחבותו ברמה הגלובלית.
האצת הכלכלה הדיגיטלית ב-"נורמלי החדש", כפי שמחברי הדו"ח (ולא רק הם) מכנים זאת, רק תחמיר את המצב, במיוחד כששירותים חיוניים כמו בריאות וחינוך תלויים בתשתיות תקשורת ובמערכות דיגיטליות – שבאזורים רבים בעולם כלל לא קיימות.
אחד הנתונים שממחיש מציאות זו הוא שרק 10% ממשקי הבית במדינות בעלות הכנסה נמוכה מנויים על פס רחב קבוע, לעומת 70% וקרוב ל-90% במדינות בעלות הכנסות בינונית וגבוהה, בהתאמה. יתר על כן, גם בקרב משקי בית עם גישה לאינטרנט, לרבים באותן מדינות נחשלות אין חיבור מהיר מספיק לעבודה מרחוק או ללימודים.
מה עושים?
בכנס נדונו הדרכים שבהן על מדינות לנקוט כדי לצמצם את הפערים. ראשית, בדיון נשמעה קריאה לבצע מאמץ כלל עולמי להגדיל את מספר התושבים בעלי גישה לפס רחב במדינות בעלות הכנסה נמוכה, ואף ניתן תאריך יעד – 2025. בדיון נאמר שהמדינות יכולות לסבסד את התשתיות ולדרוש מהחברות שהעלות תהיה מינימלית.
המלצה אחרת בדו"ח עוסקת בהגדלת בעלי המיומנויות הדיגיטליות מקרב אוכלוסית כדור הארץ. על פי הדו"ח, לפחות משליש – רק 32% – מתושבי המדינות החלשות יש כישורים דיגיטליים, לעומת 62% במדינות המפותחות.
דור 5 יכול לשפר כלכלות – אבל גם להביא להרחבת הפערים הדיגיטליים
נושא אחר שעלה בכינוס הפורום הוא הדור החמישי. דו"ח שנכתב בנושא קובע כי הקורונה האיצה את פריסת הטכנולוגיות החדשות של המהפכה התעשייתית הרביעית, כולל טכנולוגיות הדור החמישי. זה סייע לנו בעיצוב מחדש שנאלצנו לבצע של האופן שבו אנחנו עובדים, קונים, לומדים, מתקשרים ואפילו "מבקרים" אצל הרופא – בדיגיטל. ההערכות הן שהשימוש הנרחב בדיגיטל לצרכים אלה יישאר כאן גם זמן רב לאחר שהמין האנושי ישתלט על הקורונה. ברור מאליו שככל שטכנולוגיות אלה ייכנסו למדינות החלשות, הן יסייעו לשפר את הכלכלות שלהן ולצמצם את הפערים הדיגיטליים שבין מדינות העולם. זאת היא אולי הסיבה המרכזית שהביאה את המשתתפים לקרוא לניהול שוויוני של חלוקת המשאבים הטכנולוגיים, שכן אחרת, אי השוויון עלול לא רק להישאר כפי שהוא כיום, אלא אף להחריף.
עוד נושאים הקשורים לטכנולוגיה שבהם עסקו הדיונים בדאבוס הם הפשיעה באינטרנט, האלימות ברשת ומתקפות הסייבר. מקבלי ההחלטות שהשתתפו בדיונים אלה היו תמימי דעים באשר לצורך לעשות הרבה יותר כדי למנוע זאת, בין היתר על ידי הטמעת טכנולוגיות שיאפשרו ניהול סיכונים בצורה טובה יותר.
מה בישראל?
חלק לא מבוטל מההמלצות והמסקנות שעלו בדיונים אודות צמצום הפערים הדיגיטליים, הרחבת ההשקעות בדור החמישי ובתשתיות, אימוץ הבינה המלאכותית ועוד מתאים גם לישראל. גם פה הקורונה חשפה בצורה בולטת את הפערים וחוסר השוויוניות הדיגיטליים בין הפריפריה – החברתית והגיאוגרפית – למרכז. זה בא לידי ביטוי קודם כל בתחום החינוך: כמעט חצי מיליון תלמידים לא יכולים היו, וחלקם עדיין לא יכולים, ללמוד מרחוק, כי אין להם מחשבים ו/או נגישות לאינטרנט. זאת ועוד, הקורונה חשפה את מחדל התקשוב של בתי הספר, כאשר במשך יותר מעשור אנשי המשרד לא הצליחו לכסות את כל מערכת החינוך, למרות החלטות שהתקבלו בעניין. הקורונה הביאה להאצת תוכניות קיימות, להתנעת תוכניות חירום ולהזרמת תקציבים, שיש לקוות שיביאו לפתרון הבעיה – לפחות באופן חלקי.
הפער הדיגיטלי מורגש גם בחוסר שוויוניות בגישה לרפואה אונליין, שהופעלה ביתר שאת על ידי ארגוני הבריאות מאז שהמגפה פרצה. אלא שלמרות המאמצים הרבים של ארגוני הבריאות, תושבים רבים בפריפריה עדיין לא יכולים להיעזר בהם והנגישות שלהם לשירותים אלה נמוכה יותר מאשר באזור המרכז.
גם התהליכים לקראת הטמעה של הדור החמישי בישראל הואצו בשנה האחרונה. למקבלי ההחלטות התברר, באיחור רב, כי העדר תשתיות תקשורת גורם להרחבת הפער הדיגיטלי. הדבר הביא את מכרז התקשורת להוציא מכרים רלוונטיים, שבכמה מקומות כבר מתחילים להיות ממומשים. זה מתאפשר בזכות תמריצים לא מעטים שהממשלה מזרימה לספקיות התשתיות, שבמשך שנים הזניחו את הפריפריה, כי זה לא היה כלכלי עבורן. ההתערבות הממשלתית נדרשת כאן, כי השוק הזה סגור ולא תחרותי. השנה היא הגיעה, אבל בפער של שנים, שעכשיו ובעתיד הקרוב צריך לגשר עליו.
השורה התחתונה: עם היציאה ממשבר הקורונה, שבכל העולם ובפרט בישראל נראית יותר רחוקה מאשר חשבנו, נצטרך להתמודד ביתר שאת עם הפערים הדיגיטליים ועם ההשקעות כדי לצמצם אותם. זאת, בפרט בהתחשב בעובדה בזמני משבר כמו הקורונה, הם רק מחריפים. צריך רק לקוות שאחרי הבחירות תקום ממשלה, ושהיא תשים את הנושאים הדיגיטליים והטכנולוגיים בראש סדר העדיפויות – במסגרת התקציב שיש לקוות שסוף סוף יהיה לנו.
28/01/21 11:32
5.26% מהצפיות
מאת אנשים ומחשבים
סבב ההשקות הנוכחי של גוגל (Google) עבור הדפדפן שלה, כרום, מוביל בסופו של דבר גם להשקת הגרסה המעודכנת של מערכת ההפעלה למחשבים שלה, Chrome OS. הגרסה החדשה, 88, מביאה שיפורים רבים לפני ומאחורי הכלים, והפעם גם הרבה מאוד דברים שמשפיעים ישירות על השימושיות.
אחד ההיבטים החדשים הוא אפשרות להשתמש במחשב המבוסס על Chrome OS כמשתנה הנוסף עבור אתרים בהם הכניסה מבוססת על שני תהליכים (אימות דו-גורמי) – למשל במקום לשלוח סיסמה כמסרון לטלפון הנייד, היא תשלח למחשב הנייד. כמו כן, עוד לפני שאפשר יהיה להשתמש בסיסמאות שמורות עבור אתרים כעוד מנגנון אישור יהיה אפשר לקבוע שימוש ב-PIN או בחיישן טביעות אצבע, ולפי גוגל, פרטים אלו אף לא ישותפו עם אתרים, אלא רק לצורך רמת הזיהוי הנוספת במחשב.
הדבר היפה ביותר הוא האפשרות להשתמש במסך הנעילה של Chrome OS כמסך מצגת תמונות, בו אפשר לראות בנוסף מה מזג האוויר ומה השעה. את התמונות בוחרת האפליקציה, אם מאשרים לה לפעול, מספריית התמונות המקוונת של המשתמש או מאוסף תמונות שהכינה החברה, ומכיל מאות תמונות נוף. ניתן גם לשמוע מוזיקה במצב תצוגת התמונות, ואז מופיעות על המסך בקרות המאפשרות לעבור בין שירים, או לשנות את עוצמת הקול, בלי שצריך להיכנס למערכת.
ChromeVox – יודע להקריא מילים המוצגות באפליקציות
ניתן יהיה גם להשתמש בצירוף המקשים Ctrl+Alt, יחד עם מקשי החצים במקלדת, כדי לבצע זום פנימה והחוצה של התצוגה, לדוגמה אם רוצים להתמקד בפרט מסוים שמוצג קטן מדי לטעמו של המשתמש.
עוד דבר שקשור לתצוגה, הוא אפשרות לבחור בתכונה בשם ChromeVox כדי להקריא את המילים המוצגות באפליקציה כזו או אחרת, וזו כמובן תכונה שמטרתה לסייע ללקויי ראייה.
עוד דבר קטן הוא עדכון ושיפור התגובה של המחשב עבור מחוות שמבוצעות על משטח השליטה של הנייד, עם התנהגות יציבה יותר ועם מענה נכון יותר למקרים בהם משתמשים, לדוגמה, רוצים להפוך בהגדרות את התגובה לביצוע מחווה כזו או אחרת.
אלו הן רק חלק מהתכונות שמציעה Chrome OS 88 החדשה, ולפי גוגל זה אחד העדכונים הגדולים שלה בתקופה האחרונה.
28/01/21 12:08
5.26% מהצפיות
מאת אנשים ומחשבים
חברת F5 מכריזה על שני פתרונות תשתית חדשים, BIG-IP Service Proxy for Kubernetes (ר"ת BIG-IP SPK) ו-Carrier-Grade Aspen Mesh, שמטרתם לתמוך בפריסה ותפעול של רשתות ליבה 5G עצמאיות ומבוססות ענן. פתרונות אלה כוללים ביצועים ניתנים להרחבה, נראות ואבטחה מתקדמת, המאפשרים לספקים להעניק שירותים חדשניים מבוססי 5G לצרכנים ולעסקים.
המעבר לליבת 5G מבוססת ענן מייצג עבור ספקי שירותים שינוי בארכיטקטורה, הממנף גישה מבוססת מיקרו-שירותים ופלטפורמת Kubernetes סטנדרטית. ככאלה, שירותי ליבה 5G מבוססי ענן יצטרכו להתקיים יחד ולשתף פעולה עם פרוטוקולי איתות של 3G ו-4G, וכן עם יישומים, מערכות חיוב, מדיניות ותשתית. פתרונות 5G חדשים
פתרונות BIG-IP SPK ו-Carrier-Grade Aspen Mesh הם ההצעות הראשונות בפורטפוליו 5G, שיאיצו את המהפך הדיגיטלי עבור ספקי השירותים ולקוחותיהם.
פתרונות חדשים אלה מאפשרים לספקי שירותים לפרוס בקלות תשתית ליבה 5G מבוססת ענן, ולהגדיל את פעולתם של אלפי מיקרו-שירותים ופונקציות רשת 5G מבוססות קונטיינרים (CNFs).
פתרונות BIG-IP SPK ו-Carrier-grade Aspen Mesh, הבנויים על ארכיטקטורה מבוססת שירות ליבת 5G, מאפשרים תמיכה בעומסי עבודה של 5G לצד עומסי עבודה קיימים של 4G, עם אלסטיות רשת ויישום של ניהול תעבורה גרנולרי, אבטחה ומדיניות גישה לתעבורה, ביציאה ממנה ובין Kubernetes clusters (אשכולות). עם תמיכה מרובת פרוטוקולים, ספקי השירותים יכולים להמשיך לייצר רווחים בצורה חלקה מתעבורת רשת 4G, תוך כדי מעבר ל-5G.
פתרון ה-BIG-IP Service Proxy for Kubernetes משתמש באלמנטים או דפוסים חוזרים ב-Kubernetes, כדי להביא יכולות טלקום לסביבת Kubernetes, ומספק ביצועים ואבטחה ההכרחיים לפריסת 5G מבוססת ענן. יכולות BIG-IP SPK כוללות: תמיכה רחבה בפרוטוקולי איתות של 4G ו-5G, כולל Diameter, SIP, SCTP, GTP ו-HTTP/2, המאפשרת לספקי שירותים לעבור ל-5G תוך שמירה על שירותי 4G קיימים, לקוחות ומערכות חיוב. פרוקסי מאובטח לפי שירות ופיירוול ל-Kubernetes cluster, כדי לספק שליטה והגנה על תעבורה בין clusters, הזורמת לתוך ומחוצה לשירותי הליבה של 5G. גילוי שירותים אוטומטיים של Kubernetes וקונפיגורציית מדיניות, כדי להפחית מורכבות ולהגביר יעילות עבור צוותי תפעול הרשת. פתרון Carrier-Grade Aspen Mesh מספק יכולת הבחנה, אבטחה ושליטה על תעבורה הזורמת בתוך Kubernetes clusters. מכיוון שהוא ממוקם ללא תלות ב-CNFs, ה-Aspen Mesh מציע לספקי שירותים: גישה עקבית להצפנה ואימות של תעבורת HTTP/2 ו-TCP בין פונקציות רשת מרובות ספקים ומרובות אתרים, הבנויה על פי שיטות TLS הדדיות החזקות ביותר, קשורה ליישות מוסמכת (Certificate Authority) ברמת carrier-grade ותואמת 3GPP. נראות תעבורה מקיפה בקרב CNFs, המבטיחה הכנסות ונראות לנתונים הדרושים להפקת רווח מ-5G באמצעות מערכות חיוב קיימות. תכונות נוספות, הכוללות יכולות packet capture של Kubernetes עם Aspen Mesh Packet Inspector, לפתרון בעיות מתקדם ועמידה בדרישות כדין. מחויבות לחדשנות 5G
F5 הודיעה גם כי הצטרפה למעבדת 5G Open Innovation Lab (או בשמה המקוצר 5GOILab) כשותפה Corporate. ה-5GOILab היא אקוסיסטם עולמי של ארגוני אנטרפרייז, אקדמיה ומוסדות ממשלתיים, העובדים יחד עם חברות סטארט-אפ בשלב מוקדם ומאוחר יותר, על מנת לתמרץ את הפיתוח של יכולות 5G וקטגוריות שוק חדשות.
F5 מחויבת לחדשנות ותמנף את ניסיונה העשיר בניהול תעבורת רשתות טלקום, שירותי אבטחת יישומים ומחשוב ענן, כדי לסייע לאקדמיה ולאקוסיסטם של המעבדה לפתח, לבדוק ולפרוס פתרונות 5G חדשניים, תוך האצת האימוץ בשוק.
העברת יישומים מודרנית בקנה המידה הדרוש
F5 התפתחה במהירות במהלך השנים האחרונות, ומציעה את סט הטכנולוגיות הרחב ביותר לאבטחה והעברת יישומים ללקוחותיה מקרב הארגונים הגדולים בעולם – מפעלים, נותני שירותים, מוסדות פיננסיים וחינוכיים, ארגונים ממשלתיים ומותגים.
פתרונות BIG-IP SPK ו-Carrier-Grade Aspen Mesh הם חלק מפורטפוליו מקיף של פתרונות F5 המאפשרים ללקוחות לפרוס יישומים מודרניים ואדפטיביים כדי לענות על הדרישות הגוברות בעולם הדיגיטלי של ימינו.
28/01/21 14:06
5.26% מהצפיות
מאת אנשים ומחשבים
מאת: ליאב שלזינגר, מנהל פתרונות סייבר ב-NessPRO (קבוצת מוצרי התוכנה של נס)
כאשר ארגונים בונים אסטרטגיה להגנת סייבר, הם בוחרים כלים ופתרונות שונים לניטור, ניתוח, אימות, בקרה ודיווח על פעילות ברשת הארגונית וגישה למשאבים פנימיים. אולם, לא פחות חשוב מכך הוא ה-Firewall האנושי – מניעת סיכוני סייבר מצד עובדים והפיכתם של עובדי הארגון לשומרי סף למניעת מתקפות סייבר.
עובדים מהווים את שכבת ההגנה האחרונה בארגון, ולרוב גם הפגיעה ביותר. בדרך כלל זה קורה עקב היעדר מודעות מספקת מצד עובדים, או חוסר זהירות.
בעולם אבטחת המידע רווח כיום המושג הנדסה חברתית (Social Engineering) שהיא היכולת לתמרן, להשפיע או לרמות אנשים כדי לדלות מידע פרטי או להשיג שליטה על מערכות המחשב שלהם. ההאקר עלול להשתמש למטרה זו בטלפון, דוא"ל, דואר רגיל או קשר ישיר, כדי לקבל גישה בלתי חוקית למחשב. הגידול המדאיג במתקפות סייבר מתוחכמות מחמיר את הבעיה הזו, שכן פושעי סייבר מכוונים כיום חלק ניכר ממאמציהם לעובדים.
סיכונים פנימיים גדלים עקב המעבר המשמעותי לעבודה מרחוק
מחקר שפורסם לאחרונה על-ידי Code42, הראה כי בקרב 85% מהעובדים קיימת כיום סבירות גבוהה יותר לדליפת קבצים מהסיכויים לך לפני מגיפת הקורונה. המחקר, שבוצע בידי מכון פונמון (Ponemon Institute), מצביע על סיכונים פנימיים גדלים בעקבות המעבר המשמעותי לעבודה מרחוק בשנה האחרונה.
במהלך אותה תקופה, שלושה רבעים (76%) ממנהלי אבטחת המידע אמרו כי ארגוניהם חוו חדירה אחת או יותר לנתונים, שהיו כרוכות באובדן קבצים. 59% אמרו כי איומים פנימיים יתגברו במהלך השנתיים הקרובות, בעיקר עקב משתמשים בעלי גישה לקבצים, למרות שלא צריכה להיות להם הרשאה אליהם; עובדים שמעדיפים לעבוד על פי רצונם בלי להתחשב בנהלי אבטחת מידע; והמשך העבודה מרחוק. למרות זאת, ללמעלה מ-54% עדיין אין תכנית תגובה לאיומים פנימיים. במחקר השתתפו 623 מנהלים של אבטחת מידע ו-586 מקבלי החלטות עסקיות בארה"ב.
ליאב שלזינגר, מנהל פתרונות סייבר ב-NessPRO (קבוצת מוצרי התוכנה של נס). צילום: רויטל שלזינגר
KnowBe4 – פלטפורמת הדרכה להגברת מודעות עובדים לאיומי סייבר
NessPRO, קבוצת מוצרי התוכנה של נס, מייצגת בישראל את KnowBe4, שפיתחה את פלטפורמת ההדרכה הגדולה בעולם להגברת מודעות עובדים לאיומי אבטחת מידע והנדסה חברתית. לחברה יש עשרות אלפי לקוחות.
הפלטפורמה מאפשרת לארגונים להתמודד טוב יותר עם בעיות של הנדסה חברתית, פישינג ותקיפות כופר. KnowBe4 מספקת את הספריה הגדולה בעולם לתכני הדרכה להגברת המודעות בתחום אבטחת המידע, הכוללים מגוון רחב של מודולים שונים, ובהם סרטוני למידה, משחקים אינטראקטיביים, מצגות, פוסטרים וניוזלטרים. כמו כן מספקת החברה מעל ל-6,000 תבניות פישינג, לצורך קמפיינים להדרכת העובדים והגברת מודעותם. חומרי ההדרכה השונים הינם בכ-40 שפות, כולל עברית.
הפלטפורמה גם כוללת מבדקים ייחודיים נוספים בתחום ההנדסה החברתית. אחד מהם הוא דימוי תקיפת Voice Phishing (המכונה Vishing) – אימוני התמודדות מיוחדים לתרגול הונאות פישינג באמצעות הטלפון. במערכת ה-KnowBe4 כלולות שיחות מוקלטות מדומות לעובדים, שבאמצעותן מנסים לגרום לעובד למסור מידע רגיש דרך הטלפון.
כמו כן מספקת KnowBe4 אימוני התמודדות כנגד התקני אחסון ניידים למחשבי הארגון. במסגרת זו ניתן להוריד באמצעות הפלטפורמה קובץ Office או PDF לכונן נתיק, ולהניח את ההתקן באזור שבו מסתובבים הרבה עובדים. במידה שעובד מסוים לוקח את ההתקן, מחבר אותו לתחנת העבודה שלו ופותח את הקובץ, מתבצע דיווח למערכת. בנוסף לכך יש ל-KnowBe4 מגוון רחב של מוצרים נוספים להגברת מודעות העובדים לאיומי סייבר ולאימוני התמודדות עם איומים אלו.
NessPRO גם מטמיעה בארגונים תכניות ייעודיות לניהול ארגוני של מודעות העובדים לאיומי סייבר ויצירת אסטרטגיה מתאימה, כולל השתלמויות ויעוץ. הדבר משפר במידה ניכרת את רמת הידע של העובדים בכל הקשור לאיומי סייבר, ומאפשר להטמיע תרבות ארגונית מתאימה.
נס הינה ספק פתרונות מוביל לעולם אבטחת המידע והסייבר בישראל. הפעילות מונה עשרות מומחי סייבר ואבטחה מכל עולמות התוכן. באמצעות מומחים אלו, מספקת נס שירותי ייעוץ מקצועיים, לצד עשרות מוצרים ופתרונות לכלל הצרכים והאתגרים הנדרשים לעולם הסייבר בארגונים, בכל המגזרים ובכל סדר גודל.
נס מספקת סל פתרונות ושירותים מלא מקצה לקצה, העונה לכל האיומים החיצוניים והפנימיים איתם מתמודדים ארגונים וחברות.
28/01/21 14:44
5.26% מהצפיות
מאת אנשים ומחשבים
18 סטדנטים ערבים, הלומדים בטכניון לימודי תואר ראשון בפקולטות להנדסת חשמל, תוכנה, חומרים וביוכימיה, קיבלו מלגות הצטיינות מ-KLA ישראל, התורמת את המלגות האלה זו השנה השלישית ברציפות. גם השנה התקיים הטקס בהובלת פרופ׳ חוסאם חאיק, סגן נשיא הטכניון, דיקן לימודי הסמכה ועוזר משנה בכיר לשוויון הזדמנויות בטכניון, אולם הפעם באמצעות הזום.
"מרחבא", פתחה בדבריה ויקי פלטניק, מנהלת גיוון והכללה אירופה וישראל ב-KLA, אבל נראה שרק בשנה הבאה תוכל להרחיב את דבריה בערבית, את לאור קורס ללימוד ערבית ש"מתבשל" כעת ב-KLA וצפוי להתחיל בקרוב, כמענה לדרישה מצד העובדים. פלטניק דיברה על המצוינות שהיא נר לרגליה של החברה, המאפשרת לה להוביל את השוק לאורך שנים. "ערך המצוינות הוא זה שמנחה אותנו גם להשקיע בטיפוח מצוינות במוסדות להשכלה גבוהה. אנחנו רואים, כי משנה לשנה מספר הסטודנטים המצטיינים עולה, ומבחינתנו אתם העתיד של ההיי-טק הישראלי, במיוחד בגליל", אמרה פלטניק והזמינה את הסטודנטים להשתלב גם ב-KLA.
בלי לחיצות ידיים. טקס הענקת מלגות הצטיינות לסטודנטים ערבים בתואר ראשון בפקולטות להנדסה בטכניון. צילום: יח"צ
במקום טקס הענקת תעודה ולחיצת ידיים, שיתפו המארגנים את תעודות ההצטיינות, זו אחר זו, על גבי המסך, וכל סטודנט שתעודתו הוצגה לראווה הציג את עצמו והסביר מה הכלים או הכוחות שדוחפים אותו להצטיין.
"אף סטודנט לא דיבר על הכישרון הטבעי שלו", אמר פרופ' חיאק בתום דברי הסטודנטים, ומנה את הסיבות של הסטודנטים להצטיינות: "אהבה למקצוע, ניהול נכון של הזמן, פוקוס או העמקה בתחום הלימוד. המצוינות היא דרך ומצריכה עבודה קשה והשקעה", מתמדת אמר.
בסיכום האירוע אמרה פלטניק, כי 40% מעובדי KLA מחזיקים בתארים מתקדמים, וכי היא מעודדת את הסטודנטים להמשיך לתואר שני ושלישי. פרופ' חיאק המשיך את דבריה והזהיר בעליצות, כי יש לו את פרטי הקשר של הסטודנטים, והוא בהחלט מתכוון לרדוף אחריהם לחזור לטכניון ללימודי המשך.
28/01/21 15:05
5.26% מהצפיות
מאת אנשים ומחשבים
טסלה ממשיכה בעלייה התלולה שלה, וכבר שווה יותר מ-810 מיליארד דולר. השווי של המייסד והבעלים של החברה, אילון מאסק, הוא "רק" קצת פחות מרבע מכך: מאסק, שהוא האיש העשיר ביותר בעולם, שווה כיום קרוב ל-200 מיליארד דולר (197 מיליארד).
חברת המכוניות החשמליות פרסמה אמש (ד') את התוצאות הכספיות שלה לרבעון האחרון של 2020 ולשנה כולה, והציגה זינוק רבעוני של 46% בהכנסות ל-10.75 מיליארד דולר וקפיצה של פי יותר מ-2.5 – של 157%, ליתר דיוק – ברווח הנקי ל-270 מיליון. הרווח למניה האמיר ב-118% ועמד על 24 סנט. למרות הנתונים החיוביים, מניית החברה ירדה בשעות שלאחר המסחר בוול-סטריט ביותר מ-2%.
התוצאות הטובות הן תוצר של העידוד של מדינות רבות לעבור למכוניות חשמליות. כמענה לביקוש, טסלה דיווחה כי היא ייצרה בשנה האחרונה 509,740 מכוניות, כ-179,760 מהן רק ברבעון האחרון – מה שמראה שקווי הייצור שלה חזרו לעבוד במלוא המרץ לאחר התקופה הראשונית שאחרי פרוץ הקורונה.
הנתונים הרבעוניים מראים על עליות יפות בכל סעיפי הרווחיות: לצד הקפיצה ברווח הנקי, זה הגולמי זינק ב-46% ל-2.1 מיליארד דולר וזה התפעולי – ב-60% ל-575 מיליון דולר. גם ה-EBIDTA רשם תוצאה נאה – טיפוס של 57% ל-1.85 מיליארד.
תוצאות טובות – גם בשנה כולה
הנהלת טסלה יכולה לרוות נחת גם מהתוצאות של 2020 כולה: ההכנסות גדלו בשנת הקורונה ב-28% ל-31.5 מיליארד דולר, ההפסד התפעולי ב-2019, בסך של 69 מיליון דולר, הפך בשנה החולפת לרווח של שני מיליארד והרווח הנקי עמד על 721 מיליון דולר לעומת הפסד של 862 מיליון.
מהנהלת החברה נמסר לאחר פרסום התוצאות כי "2020 הייתה עבורנו שנת מפנה. למרות שנה של אתגרים גלובליים קשים, הצלחנו לעקוף מגמות שונות בשוק הרכב ובנוסף, הכנסנו עוד שיפורים במוצרים שלנו".
28/01/21 15:37
5.26% מהצפיות
מאת אנשים ומחשבים
קצת עליי: "החשיפה שלי לטכנולוגיה החלה עוד במהלך השירות הצבאי. התגייסתי להנדסה קרבית ובמהלך השירות הוצע לי להשתלם ביחידה לסילוק פצצות – תפקיד שדורש ידע בחשמל, מכניקה והכרת חומרי נפץ שונים. מדובר בתפקיד התנדבותי בעל שני מאפיינים: אסור שהפחד ישתק את המחשבה והיכולת המוטורית, וטעות היא לא אופציה. בהמשך הוצע לי לשרת כחבלן משטרה בירושלים ובעזה – תפקיד שבו שימשתי שנים רבות, בסדיר ומילואים. במהלכו, עלה בחלקי לנטרל מטעני חבלה ובכך מנוע אסון.
לאחר שחרורי מצה"ל עבדתי כארבע שנים כאזרח עובד צה"ל במש"א 7300 (מרכז שיקום ואחזקה של חיל הקשר), כמפתח צב"דים למכשירי קשר. ב-1975 הוצע לי לעבור למינהל הרכש במשרד הביטחון – תחילה בתחום הקשר ובהמשך בתחומי הל"א, האוויוניקה, המודיעין ועוד, בין השנים 1990 ל-1994 יצאתי בשליחות המשרד למשלחת הרכש בניו-יורק. בתקופה זו הייתי בקשר הדוק עם התעשייה המקומית וגופי הממשל בארצות הברית, ונחשפתי לפעילות הרחבה ולקשר ההדוק בין התעשיות האמריקנית והישראלית.
אחרי שחזרתי ארצה הוצע לי לכהן כיו"ר מטות תוכנית של פרויקטים עתירי תקציב וטכנולוגיה. בהמשך מילאתי שורה של תפקידי קו ומטה בתחומים שונים, כשהאחרון שבהם היה ראש חטיבת התקשוב – תפקיד שחולש על מגוון רחב של טכנולוגיות ופרויקטים עתירי תקציב, ומביא עימו נגישות ליחידות רבות בצה"ל ובמערכת הביטחון. כל זאת, תוך היכרות מעמיקה עם התעשיות הישראלית והבינלאומית.
כמי שחווה קשיים כלכליים בילדותו וכסיוע למשפחה, יצאתי לעבודות מזדמנות בחופשות מאז גיל 14. היכרות זו של מציאות כלכלית קשה והשפעתה גרמה לי להקים יחד עם אחותי עמותה, במסגרת רשת בתי הספר אמי"ת, לסיוע לנוער במצוקה מהפריפריה. במסגרת זו גייסנו משפחה מלוס אנג'לס, וביחד עם יהדות העיר מועברות לעמותה תרומות בהיקפים של עשרות אלפי דולרים. הכסף מסייע לבני נוער ולמשפחותיהם, בין היתר בתלושי מזון למשפחות קשות יום, ברכישה יומית של עשרות כריכים ושתייה כארוחת בוקר לבני נוער, שאלמלא העמותה היו מגיעים לבתי הספר רעבים, באיתור כישרונות ובמימון חוגי העשרה דוגמת רכיבה טיפולית, מוזיקה ואומנות. התנאי להקמת העמותה היה שכל דולר שנתרם מועבר ישירות לסיוע – ללא משכורות, עמלות וכיוצא בזה.
ב-2012 פרשתי לגמלאות והצטרפתי כעו"ד פעיל במשרד עורכי דין, ובנוסף, הקמתי חברת ייעוץ בתחום המשפטי – חוזים, רכש וכדומה.
בהשכלתי אני טכנאי אלקטרוניקה, עם תארים ראשון ושני במנהל ציבורי, ותארים ראשון ושני במשפטים".
ספר על הקשר שלך עם אנשים ומחשבים.
"שנים רבות לפני שנחשפתי באופן אישי לאנשים ומחשבים ולקהילה שלה, קראתי בשקיקה את הגיליונות המודפסים של העיתון. מצאתי בגיליונות הללו כתבות שנכתבות במקצועיות רבה, תוך כיסוי תחומים רבים שמעשירים את הידע, לרבות סקירות מקיפות ומקצועיות בתחומי התקשוב הרבים.
שמוליק חכים מרצה באחד מכנסי אנשים ומחשבים, בתמונה שממחישה את החשיבות והרצינות שהקבוצה מייחסת לתכנים המוצגים בפני חברי הקהילה. צילום: פלי הנמר
לימים, במפגש מקרי בין פלי הנמר לביני, לאחר היכרות ראשונית שערכנו, הוא שכנע אותי להיחשף לקהילה ולהצטרף לכנסים שמאורגנים על ידי אנשים ומחשבים. בין היתר, פלי אמר לי בשיחות שקיימנו שהקילה מאפשרת יצירת קשרים עסקיים בין חבריה, הפריות מקצועיות הדדיות וחברויות שנוצרות בין המשתתפים. ואמנם, ככל שהשתתפי בכנסים של אנשים ומחשבים נוכחתי לראות עד כמה הוא צדק, וקשרתי מקצועיים וחבריים, שהולכים ומתהדקים. כך גם קשרים מקצועיים וחברתיים אחרים שראיתי שנרקמים. אין ספק שבזכות ההיכרות שלי עם פלי והקשר ההדוק שנוצר עימו ועם רעייתו, דליה, זכיתי להכיר מגוון רחב של חברות מהתעשייה ולפתח חברויות שלא היו לי קודם.
כחבר ותיק במועדון המנכ"לים והמנמ"רים C3 מבית אנשים ומחשבים, אני נוכח שגם כיום – תקופה שבה לא ניתן לקיים כנסים פיזיים – החברים באנשים ומחשבים, בניהולם של פלי ודליה ובניצוחה של נטלי היקרה, מארגנים לקהילה כנסים וירטואליים. כמו הכנסים הפיזיים, גם כנסים אלה מתנהלים במקצועיות רבה, עם יכולת ארגונית מרשימה, זאת, לצד הפרסום הקבוע בפורטל אנשים ומחשבים ובניוזלטר היומי – ה-DailyMaily – ועל כך המון תודה.
תמונה זו ממחישה את החברות היפה שנוצרה בין חברי הקהילה הודות לאנשים ומחשבים. בין המצולמים: שמוליק חכים, שעומד, ונתי אברהמי, מנכ"ל טלדור. צילום: פלי הנמר
לרגל יום ההולדת ה-40 של אנשים ומחשבים, מצאתי לנכון להודות לפלי, לדליה ולכל צוות אנשים ומחשבים על התרומה הגדולה והמיוחדת לקהילה, כמו גם על היכולת המרשימה לפיתוח וקידום הקשרים המקצועיים והחברתיים בין החברים בקהילה, תוך הקפדה על שמירת הקשר האישי.
יישר כוח ועוד שנים רבות של המשכיות ופעילות מבורכת".
28/01/21 16:36
5.26% מהצפיות
מאת אנשים ומחשבים
קבוצת התקיפה ארזי הלבנון, יחידת הסייבר של החיזבאללה, הצליחה לחדור למערכות ולבסיסי הנתונים של מאות חברות בעולם, בעיקר בתחומי הטלקום והתשתיות – כולל חברות ישראליות. מטרות החדירה היו איסוף מודיעין וגניבת בסיסי הנתונים של החברות. המידע מכיל נתונים רגישים על הלקוחות, ובמקרה של חברות הטלקום התאפשרה גישה לבסיסי נתונים שכוללים תיעודי שיחות. הדברים עולים ממחקר חדש של חברת הסייבר הישראלית קלירסקיי.
החברות שנפרצו הן ספקיות ענן ושירותי אירוח בארצות הברית ובריטניה, הזרוע המצרית של ענקית הסלולר וודפון וספקיות אינטרנט וטלפוניה בסעודיה, ירדן, ברשות הפלסטינית ובאיחוד האמירויות. עוד נפרצו שורה של חברות בישראל, ששמותיהן ותחומי העיסוק שלהן לא נמסרו.
קבוצת התקיפה הצליחה לחדור לחברות דרך שרתי ווב של אורקל ואטלאסיאן, שמפעילה את שירות בקרת התוכנה הפופולרי ג'ירה. חוקרי קלירסקיי ציינו כי "החדירה למערכות אלה בוצעה ככל הנראה באמצעות ניצול חולשות ידועות במערכות, בשרתים ובאפליקציות, שלא עודכנו בהם טלאים, והיא נעשתה באיתור פרצות באמצעות כלי פריצה סטנדרטיים מבוססי קוד פתוח".
"חדירה בעומק משמעותי"
"יחידת הסייבר של החיזבאללה הקימה מעין 'אקדמיית סייבר' בביירות בשנים האחרונות ונראה שחלק מהפעילות שלה נחשף במחקר זה", אמר בועז דולב, מייסד ומנכ"ל קלירסקיי. "מדובר בקבוצה שהצליחה לשמור על פרופיל נמוך במשך זמן ארוך ולגנוב מידע ערכי. חברות טלקום בכל העולם מהוות יעד מועדף לגניבת מידע רגיש – ונראה שעומק החדירה שהושג בתקיפה זו הוא משמעותי".
בועז דולב, מנכ"ל קלירסקיי. צילום: ישראל הדרי
הקבוצה הזדונית עם השם התמים ארזי הלבנון פועלת מזה כמעט עשור, ותוקפת חברות וארגונים, כמו גם יחידים ומוסדות, בכל העולם – מטעמים אידיאולוגיים. פעילותה של הקבוצה נחשפה ב-2015 על ידי צ'ק פוינט וקספרסקי, אולם מאז היא הצליחה לחזור לפעול מתחת לרדאר ולהסתיר חלקית את פעילותה. חוקרי צ'ק פוינט הצליחו לשייך את הקבוצה – שאותה כינו בשם הארז הנפיץ – לממשל הלבנוני או לחיזבאללה (שהזרוע הפוליטית שלו חברה בו), וקלירסקיי הצליחה לקשר, בסבירות גבוהה, את הפעילות הנוכחית לפעילות שנחשפה במחקר מ-2015 – ולארגון הטרור.
הקורבנות: כ-250 חברות
חוקרי קלירסקיי מצאו כ-250 חברות וארגונים שנפלו קורבן למתקפות של הקבוצה, ביניהם: בארצות הברית – סוכנות ממשלתית של מדינת אוקלהומה וחברה שמציעה שירותים מאובטחים; בבריטניה – חברת שירותי הענן לומרט; בסעודיה – חברות ה-ווב סעודינט ומידל איסט אינטרנט; במצרים – ספקית האינטרנט TE Data וכאמור, וודפון; בירדן – חברת האירוח National Information Technology Center; באמירויות – קבוצת הטלקום אטיסלט; וברשות הפלסטינית – חברת שירותי האינטרנט הדארה. הם כתבו בדו"ח כי "להערכתנו, מדובר בעשרות עד מאות חברות שנפרצו ואשר נגנב מהן מידע ערכי לאורך חודשים ושנים".
כך פועלת הקבוצה
בהיבט הטכנולוגי, החוקרים ציינו כי "לאחר חדירה למערכות הקורבנות, חלק גדול מהעבודה של קבוצת ארזי הלבנון מתבצע באופן 'ידני', באמצעות גישה ישירה ל-WebShell. רק בחלק מהמערכות שנפרצו על ידי הקבוצה הותקן כלי נוסף שלה, שמכונה העכברוש המתפוצץ (Explosive RAT). קבצי ה-JSP וה-Webshell שהותקנו בשרתי אורקל של הקורבנות חשפו את השרתים לשליטה וניהול מהאינטרנט, ואפשרו להאקרים לפעול דרכם במחשבי החברה המותקפת. על בסיס דפוס זה ועל בסיס המחרוזות הייחודיות של ה-Browser file JSP ביצענו סריקה באינטרנט, על מנת לזהות שרתים נגועים נוספים שהותקפו על ידי ארזי הלבנון. בסריקה איתרנו 254 שרתים נגועים ברחבי העולם, כש-135 מהם חלקו את אותו ה-Hash של הקבצים שזיהינו במחקר".
החוקרים הוסיפו שרוב החברות שהותקפו שייכות למגזר הטלקום, ספקיות שירותי האירוח, חברות פיתוח אתרים וכן חברות IT. הם חשפו שני סוגים של קבצי JSP – הראשון הותקן בשרתי הקורבנות בשנים 2018 ו-2019 והשני הותקן בשרתים החל מ-2020. הקבצים הותקנו בו זמנית על כמה מבואות (פורטים) שמפנים לשרת אורקל. בשל ההתמקדות בקורבנות ספציפיים והתאריכים המשותפים, אנחנו מעריכים שקבוצת ארזי הלבנון מסמנת מותקפים ספציפיים ולאחר מכן מתקינה את הקבצים באמצעות סקריפטים אוטומטיים".
החיזבאללה לא טומן את ידו בצלחת גם במרחב הלחימה הסייברי. דגל ארגון הטרור
"על אף שאנחנו מעריכים כי הקבוצה פועלת לאורך עשור, לא נחשפו עוד עדויות לפעילות שלה. נראה כי במהלך חמש השנים האחרונות, הקבוצה הצליחה להישאר תחת הרדאר של חברות וחוקרי הסייבר", ציינו אנשי קלירסקיי. "להערכתנו, יש כמה סיבות לכך שהקבוצה הצליחה לשמור על פרופיל נמוך באופן עקבי: השימוש הגבוה ב-WebShells נפוצים בתור כלי הפריצה העיקרי שלה ובמקביל, שימוש מועט בכלים ייחודיים הוביל את החוקרים למבוי סתום בכל הקשור לשיוכה. כמו כן, ארזי הלבנון העבירה את המיקוד שלה באופן בולט מתקיפת מחשבים באמצעות הודעות פישינג נושאות נוזקה לחדירה לארגונים באמצעות תקיפת שרתי ווב פומביים ופגיעים".
עוד הם כתבו כי "הקבוצה סורקת שרתי ווב לאיתור חולשות מוכרות, ומשתמשת בכלים פומביים כגון Censys ,Shodan ו-ZoomEye. להערכתנו, התוקפים משתמשים בכלי Force Brute URI כדי לזהות ספריות פתוחות, שעשויות לשמש כפלטפורמה להזרקת WebShell".
חוקרי קלירסקיי הוסיפו ש-"קבוצת התקיפה ארזי הלבנון הגיעה למגוון רחב של מטרות. כמות השרתים שנפרצו בכל העולם מצביעה על מאמצי ריגול כבירים שהם מבצעים.