זאת שגרה זאת?
דיבוק צא
להתקפת הטרור על העולם הגשמי הצטרפה בשבוע החולף התקפה על העולם הקיברנטי בדמות תולעת האינטרנט נימדא. וירוס זה הכיל מספר לא מבוטל של שכלולים שגרמו לתפוצה מהירה במיוחד, אם כי קצרת ימים. כמו תמיד אפשר להתעדכן על מצב תפוצת הוירוסים בכתובת http://www.messagelabs.com/virusey.
אחד החידושים הזדוניים ביותר של נימדא היא האפשרות להדבק אוטומטית תוך גלישה תמימה באתר אינטרנט שמאוחסן בשרת נגוע, וסכנה זאת טרם הוסרה. ההדבקה היא אוטומטית מכיוון שהדפדפן מפעיל את הקובץ הנגוע ללא התערבות מצדנו וללא אפשרות להתגונן.
מיקרוסופט הוציאה טלאים שמטפלים בבעיה זאת. הטלאים הנם עבור דפדפנים מגרסאות 5.01 SP1, ו- 5.50 SP1.
האותיות "SP" מייצגות את המלים "עדכון השירות" - "Service Pack", שהנם טלאים שמטפלים בבעיות שונות ובכללן בעיות אבטחה. על מנת לברר עם איזו גרסה אתם גולשים, מהתפריט הראשי בדפדפן נווטו ל- "Help" - "עזרה" => "...About" - "אודות...". בחלון שנפתח מוצגות הגרסאות והעדכונים המותקנים.
אין ספק שאנו צפויים להחשף לתולעים/וירוסים נוספים אשר ינצלו פרצה זאת לכן מומלץ מאד להתקין טלאים אלו. מי שגולש עם גרסאות נטולות "עדכוני שירות", מומלץ להתקין את עדכוני השירות המתאימים. אם אינכם בטוחים שהעדכון באתר תואם את גרסת הדפדפן שלכם כדאי להעזר באשף העדכון באתר http://windowsupdate.microsoft.com/ ולהוריד/להתקין את עדכוני האבטחה המוצעים.
נימדא, שעקפה רבות מתוכנות האנטי-וירוס ע"י הדבקה אוטומטית דרך הדפדפן, הדביקה גולשים תמימים גם בעזרת קובץ מצורף בדואר האלקטרוני. השימוש בדואר אלקטרוני נמצא בעליה תמידית, ועל פי אמדן של חברת IDC הקצב הוא של 138% לשנה. לא צריך להיות מדען גרעין כדי להבין שחשיפתנו לוירוסים עולה אף היא בצורה משמעותית.
תולעים ווירוסים מאיימים לא רק על מחשבים אלא גם על אמצעים אחרים לקבלת דוא"ל דוגמת פאלם ודומיו, ואפילו טלפונים סלולרים של הדור החדש.
ככל שהדבר קשור לשמירה על המחשב האישי, חברות אנטי-וירוס רבות כבר ממליצות להגדיר לתוכנה לבצע סריקה של כל קובץ חדש, ולא להסתפק בסריקה של קבצים על פי סיומות "מוכרות" כפי שרוב התוכנות מוגדרות לבצע כברירת מחדל. שינוי כזה אמנם מאט את עבודת המחשב במשהו אבל עשוי למנוע אסון. העזרו בתפריט העזרה של תוכנת האנטי-וירוס שלכם על מנת ללמוד כיצד לבצע שינוי זה.
מלחמות הנפילים
בדברי ימי המחשב, קרב התביעות המשפטיות יספק עמודים רבים של חומר. על המלחמה האחרונה בסדרת "אינטל נגד VIA" בעניין ייצור צ'יפסטים תואמי פנטיום כבר כתבתי בגליון קודם. עכשיו VIA משיבה מלחמה בתביעה נגדית שטוענת בעלות על פטנט טכנולוגי שנמצא במרכזו של מעבד הפנטיום 4. דרישת VIA ? הפסקת הייצור והמכירה של המעבד...
אין ספק שהתביעות ההדדיות יגיעו לפתרון ללא הפסקה בייצור של הפנטיום 4 אבל המצב עלול היה להיות "שמח" לאור העובדה שאינטל כבר הכריזה על מותו הקרוב של הפנטיום 3 שייצורו יפסק בשביעי לדצמבר.
בחזית אינטל-AMD חלו התפתחויות מעניינות. AMD מפסיקה להתייחס למהירות המעבד כמדד ליעילותו ועוברת לזיהוי מבוסס שם, ומספר שימקם את יעילותו בהשוואה למקביליה "המגהרצית" של אינטל . דור המעבדים החדש יגיע לעולם מצויד בקידומת XP. כמובן שהשימוש באותיות אלה אינו מקרי, ויותר ממרמז על תאימות למערכת ההפעלה החדשה של מיקרוסופט.
אבל אינטל זכתה השבוע בנקודות זכות עם פרסום מאמר על השפעת צינון/אוורור לקוי על המעבד.
מעבדים מאז הפנטיום פרו, זקוקים לאמצעים יעילים לסילוק החום הרב שהמעבד יוצר, על מנת להבטיח פעילות תקינה של המחשב. האמצעים הנם מאווררים המחוברים לקולטי חום שמסלקים את החום ישירות מהמעבד, ומאווררי מארז שדואגים לסילוק החום מתוך המארז. המסקנה? מארבעת המעבדים שנבדקו, שניים של AMD ושניים של אינטל, היחידי ששרד ללא פגיעה בו או ברכיבי לוח-אם אחרים היה הפנטיום 4. מעבדי AMD נהפכו לטוסט...
הדור החדש של מעבדי AMD אמור לטפל בבעיה זאת, וספק אם המאמר ישפיע על חסידיה הנאמנים של AMD שאני נמנה עמם. אבל לרובנו, שעדיין עושים שימוש במעבדים מדורות קודמים, המאמר מהווה תזכורת חשובה לצורך לדאוג לאוורור יעיל של המחשב.
היה מנוע?
אתרי אינטרנט, או יותר נכון השרתים של אתרי אינטרנט, מושכים אליהם האקרים כמו שדבש מושך את פו הדוב. להאקרים אמנם פנים רבות, ורבים וטובים מביניהם מועסקים ע"י חברות לאבטחת מחשבים ותקשורת, אך לזדוניים מביניהם יש מטרה אחת - הוכחת עליונותם. אך כיצד יזכו להערכה ול- "חמש עשרה דקות תהילה" שהבטיח אנדי וורהול?
ראשית חוכמה פורצים אתר ומשחיתים אותו, בדרך כלל ע"י מחיקת תוכנו וכתיבת משהו בסגנון "אתר זה נפרץ ע"י.." ומשפט "מחץ" או שניים. אחר כך דואגים לידע ארגונים שעוקבים אחרי השחתות אתרים באינטרנט על מנת שמפעלם ירשם בארכיון לצד צילום מסך של האתר הפרוץ.
לאחרונה, שרתים של שני ארגונים שעסקו במלאכת התיעוד Safemode.org ו- Alldas.de, נהפכו למטרות להתקפות DOS - Denial of service; הצפת שרת אינטרנט בדרישות שירות כה רבות עד שהוא פשוט קורס מהעומס. ספקי האינטרנט של ארגונים אלה דאגו במהירות לסגור את הברז לארגונים ופעילותם למעשה הופסקה.
מעשה זה, שתוצאתו המעשית היא "הריגת השליח", לא יגרום כמובן להפסקת פעילות ההאקרים, אבל הוא מצביע על אחת הנקודות הפגיעות של הפעילות באינטרנט; אבטחת מידע.
בעיית אבטחת המידע באינטרנט היא עסק ענק שמפרנס מאות אלפי עובדים ישירות ובעקיפין, וביניהם את טובי ההאקרים. אך פרצות במערכות המחשב של ארגונים והחברות שמקיימות יוזמות אינטרנט גדולות ממשיכות להתגלות חדשות לבקרים.
האתרים של מיקרוסופט, ובכלל זה Hotmail, נפרצים כמעת מידי חודש, כשרק לאחרונה איפשרה פרצה כזאת לגלות שמות משתמש וסיסמאות של מנויים תמימים.
עובד של חברת אבטחה הצליח לחדור לשרת של יאהו, לשנות פרטים בכתבת חדשות ומעיד על כך שהפרצה לא זכתה להגנה ראויה במשך שלשה שבועות.
פרטים אישיים של רוכשי מחשבי כף יד של קומפק היו חשופים לחלוטין לכל דיכפין באתר האינטרנט שלהם.
הדוגמאות הנ"ל מוכיחות עד כמה האינטרנט עדיין "מחפש את עצמו",
ולאומת מפגעים אלה ישנים גם ניצנים של שימושים שמוכיחים את הזכויות העתידיות של האינטרנט; רק השבוע התקיים הניתוח הראשון בשלט רחוק, כאשר רופאים בניו-יורק הסירו אבני כליה אצל חולה ששכבה על מיטת ניתוח בפריז.
כצרכן נלהב של אוצרות השמיים הקיברנטים, אני מצדיע לכל מה שדוגמה זאת מסמלת, אבל לצד זה ממליץ תמיד להשתמש בספקנות, זהירות, תוכנת אנטי-וירוס מעודכנת, וככל שרוחב הפס גדל להעזר גם בחומת אש טובה...
תגובות? בקשות? תלונות? כתבו
שלמה
| מקבץ שמש 
עכבר עכבר הזהר אני מכיר מעטים בלבד אשר עושים שימוש במנהל התקן ייעודי לעכבר שלהם כי מנהלי ההתקן שבחלונות מספקים את תמיכה הנדרשת לרוב הפעולות הנדרשות. אבל מי שנשען על היכולת להתאים אישית את כפתורי העכבר, מהירות התנועה, ומאפיינים נוספים של המצביע, ישמח בוודאי לדעת ששני היצרנים הגדולים של עכברים יצאו עם גרסאות חדשות למנהלי ההתקן של מוצריהם. מיקרוסופט ולוג'יטק עדכנו את מנהלי ההתקן והוסיפו בין היתר תמיכה לחלונות XP. גלשו לכאן להורדת מנהלי התקן לעכברי מיקרוסופט, ולעמוד זה למנהלי ההתקן של לוג'יטק.
עיקוב בהמראה לאות הזדהות עם קורבנות הפיגוע במגדלי התאומים, מיקרוסופט מעקבת למועד לא ידוע את הוצאת הגרסה החדשה של התוכנה הפופולרית שלה לסימולצית טיסה. בהודעה קודמת החברה הודיעה כי תסיר את מגדלי התאומים מהנוף של מנהטן, שמופיע לצד ערים רבות נוספות בגרסאות הקודמות. הגרסה הנוכחית של התוכנה הוזכרה ע"י פרשנים של חברות חדשות כעזר לימוד אפשרי של הטייסים המתאבדים של הפיגוע. באחת הכתבות של CNN הראו צילומי מסך של משחק פופולרי אחר - Red Alert 2, שבו נראית התקפה משולבת של כוחות צבאיים על מגדלי התאומים, ובמערכה אחרת אף על הפנטגון.
קולה בלי קוקה הנוסחה של חברת קוקהקולה למשקה המוגז הפופולרי מתוצרתה נחשב לאחד מהסודות השמורים ביותר בעולם. מתחרים לרוב קמו לחברה אבל היא נשארת המלכה הבלתי מעורערת של תעשיית הקולה. מי שבכל זאת מעוניין לנסות את מזלו בתעשיית המשקאות הקלים, או ניחן בסקרנות בוערת בענייני משקאות "עשה זאת בעצמך", יכול להפסיק את חיפושיו אחר נוסחה גואלת. לפי מיטב המסורת של תנועת "הקוד הפתוח", חברת Open Cola, אשר בניגוד לשמה עוסקת בפתרונות מידע ממוחשבות, מקיימת מזה שנים עמוד אינטרנט עם מתכון לייצור קולה . העמוד מכיל את רשימת החומרים הדרושים והוראות שלב-אחר-שלב לייצור משקה קולה מתוצרת עצמית. אזהרה בראשית העמוד מתריעה בהומור על הסכנות הכרוכות במסע זה, ומסירה מעצמה כמובן כל אחריות לתוצאות השימוש במידע שבעמוד. יש מתנדבים?
מוסיקה נטו מכל הז'אנרים, מכל התקופות, בהתאמה אישית, ובנוסף עד 100 רצועות חינם במשך חודש ללא התחייבות.
הצטרפו לרשימת התפוצה:
ותקבלו את שמש בדואר מידי שבוע.
המליצו על שמש בדואר!
טיפול שורש בלי לפתוח פה לשטן, בשנים שאני משתמש באנטי-וירוס של Kaspersky Labs לא נזקקתי ל"טיפול נמרץ". מהחברות הבודדות שממבצעות עדכונים יומיים לטבלאות הוירוסים, ועונות במהירות לדוא"ל שנשלח אליהם. אני שם את מבטחי בידע שרכשתי עם השנים, אבל שמח שיש לי עוד מחסום הגנה. ואם זאת הבחירה של ההאקרים אז מי אני שאתווכח?
|
|