X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
כל תוכנה עשויה להיות פתח לגורמים זדוניים ומדיניות אבטחת המידע של ארגונים חייבת להתייחס גם לכך
▪  ▪  ▪

חברת אדובי אישרה השבוע כי בתוכנת Acrobat לקריאת קבצי PDF שלה קיימת פרצת אבטחה העלולה לאפשר לגורמים עוינים להשתלט על מחשב. פרצות אבטחה הן לא דבר חדש או מיוחד בפני עצמו, אך קבצים בפורמט PDF נהנו עד כה מתדמית סולידית במיוחד.
קבצי PDF - סיכון חדש
רוב הציבור כבר למד שלא לפתוח קבצי תוכנה או סקריפטים הנשלחים בדואר אלקטרוני, וגם רוב תוכנות הדואר האלקטרוני חוסמות קבצים כאלה. מנגד, קבצי PDF נחשבים לצורה רצינית להעברת מידע ורוב המשתמשים יפתחו קבצים כאלה ללא היסוס. שולחי דואר זבל הפנימו את התדמית של קבצי PDF כבר לפני כמה חודשים וכיום חלק גדול מדואר הזבל המופץ בעולם הוא בקבצי PDF. זוהי אינדיקציה אודות הסיכון הגבוה שבפרצה החדשה.
תוכנה חיצונית
זווית נוספת ההופכת את הפרצה למסוכנת במיוחד הוא העובדה שמדובר בתוכנה חיצונית, שאינה מכוסה במנגנון העידכון המשולב בחלונות. בהרבה ארגונים נהוג לסמוך על מערכת העידכון האוטומטית של חלונות מתוך הנחה שפרצות האבטחה המסוכנות הן אך ורק בתוכנות של מיקרוסופט ולכן הבעיה פה כפולה.
אמנם לאקרובט יש מנגנון עידכון משלו, ואדובי מבטיחה תיקון לבעיה עד סוף החודש, אך משתמשים רבים עשויים לפספס את התיקון פשוט כי הם אינם רגילים לרעיון של עידכוני תוכנה מלבד אלה של מיקרוסופט.
פתרונות טכנולוגיים
הלקח החשוב פה (מלבד זה שעל מנהלי האבטחה לפעול באופן יזום לטיפול במפגע זה, כאשר ישוחרר עבורו טלאי) הוא שחשוב לזכור שכל תוכנה עשויה להיות פתח לגורמים זדוניים ומדיניות אבטחת המידע של ארגונים חייבת להתייחס גם לכך.
קיימים מגוון פתרונות טכנולוגיים לשליטה מדויקת ביישומים, אך מעט ארגונים מיישמים אותם. לא חייבים להמתין למפגע כמו וירוסי התולעת Nimda ו - Slammer כדי להתחיל ניהול אגרסיבי יותר של היישומים המותקנים והעידכונים להם.

חברת אנליסטים ישראלית המספקת ללקוחותיה מידע אסטרטגי וטאקטי, המותאם למציאות הישראלית בתחום ה-IT, תוך שיתוף פעולה עם מספר חברות ייעוץ מובילות בעולם.
סמנכ"ל ואנליסט בכיר לאסטרטגיות אבטחת מידע ותקשורת, STKI.
תאריך:  21/10/2007   |   עודכן:  21/10/2007
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
מערכת PCאון
חברת Adobe הודיעה על כוונותיה לשווק את כל התוכנות שלה כשירותים מקוונים, במקום כחבילות מוצר
דניאל בלוך
חיפשתי בקורות חייה באתר הכנסת וגיליתי כי ח"כ טרטמן פעילה ויושבת ראש של מספר שדולות בכנסת, ובתוכן השדולה למען ים המלח והסביבה. עד היום לא שמענו על פעילות מיוחדת של השדולה, אבל נניח שהיא עושה משהו וראוי שטרטמן תשתתף בכינוס שכזה ותוכל לחוג בו גם את יום הולדתה ה-50 החל בראשית נובמבר. אבל מה עם השאר? החצי השני?
עו"ד יצחק בם
בעוד ששכר המינימום בישראל מספיק ללחם צר ומים לחץ, אותו סכום ברשות הפלשתינית מהווה הכנסה לא רעה, מכיוון שיוקר המחיה ורמת החיים ברשות נמוכה בהרבה מזאת שבישראל. בעוד שלעובד ישראלי שכר המינימום מספיק בקושי לקיום בסיסי, אותו שכר עשוי לאפשר רווחה יחסית לעובד הפלשתיני
ד"ר צ'לו רוזנברג
שעות ההוראה קוצצו בגרזן של קצבים סדיסטים. תוכניות הלימודים משתנות תדירות יותר מאשר האופנה בפריז ולונדון. אין קו מנחה, אין מטרות, אין סבלנות. הכל מהר ובלבד שיהיה. מי מבני האנוש מסוגל להדביק את הקצב?
גורי גרוסמן
האם זהו העיתוי המתאים לעשות דמוניזציה ליו"ר ארגון עובדים, במהלך שביתה שמחברי הכתבה כאילו מצדדים בה? זהו לעג לאינטליגנציה של הקורא, כך נוהגת תקשורת בולשביקית המשמיצה את אלה המעזים לצאת בפומבי נגד ממשלת זדון
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il