X
יומן ראשי
חדשותתחקירים
כתבותדעות
סיפורים חמיםסקופים
מושגיםספרים
ערוצים
אקטואליהכלכלה ועסקים
משפטסדום ועמורה
משמר המשפטתיירות
בריאותפנאי
תקשורתעיתונות וברנז'ה
רכב / תחבורהלכל הערוצים
כללי
ספריה מקוונתמיוחדים ברשת
מגזינים וכתבי עתוידאו News1
פורמיםמשובים
שערים יציגיםלוח אירועים
מינויים חדשיםמוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טוריםבלוגרים נוספים
רשימת כותביםהנקראים ביותר
מועדון + / תגיות
אישיםפירמות
מוסדותמפלגות
מיוחדים
אירועי תקשורתאירועים ביטוחניים
אירועים בינלאומייםאירועים כלכליים
אירועים מדינייםאירועים משפטיים
אירועים פוליטייםאירועים פליליים
אסונות / פגעי טבעבחירות / מפלגות
יומנים אישייםכינוסים / ועדות
מבקר המדינהכל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  מאמרים
כל תוכנה עשויה להיות פתח לגורמים זדוניים ומדיניות אבטחת המידע של ארגונים חייבת להתייחס גם לכך
▪  ▪  ▪

חברת אדובי אישרה השבוע כי בתוכנת Acrobat לקריאת קבצי PDF שלה קיימת פרצת אבטחה העלולה לאפשר לגורמים עוינים להשתלט על מחשב. פרצות אבטחה הן לא דבר חדש או מיוחד בפני עצמו, אך קבצים בפורמט PDF נהנו עד כה מתדמית סולידית במיוחד.
קבצי PDF - סיכון חדש
רוב הציבור כבר למד שלא לפתוח קבצי תוכנה או סקריפטים הנשלחים בדואר אלקטרוני, וגם רוב תוכנות הדואר האלקטרוני חוסמות קבצים כאלה. מנגד, קבצי PDF נחשבים לצורה רצינית להעברת מידע ורוב המשתמשים יפתחו קבצים כאלה ללא היסוס. שולחי דואר זבל הפנימו את התדמית של קבצי PDF כבר לפני כמה חודשים וכיום חלק גדול מדואר הזבל המופץ בעולם הוא בקבצי PDF. זוהי אינדיקציה אודות הסיכון הגבוה שבפרצה החדשה.
תוכנה חיצונית
זווית נוספת ההופכת את הפרצה למסוכנת במיוחד הוא העובדה שמדובר בתוכנה חיצונית, שאינה מכוסה במנגנון העידכון המשולב בחלונות. בהרבה ארגונים נהוג לסמוך על מערכת העידכון האוטומטית של חלונות מתוך הנחה שפרצות האבטחה המסוכנות הן אך ורק בתוכנות של מיקרוסופט ולכן הבעיה פה כפולה.
אמנם לאקרובט יש מנגנון עידכון משלו, ואדובי מבטיחה תיקון לבעיה עד סוף החודש, אך משתמשים רבים עשויים לפספס את התיקון פשוט כי הם אינם רגילים לרעיון של עידכוני תוכנה מלבד אלה של מיקרוסופט.
פתרונות טכנולוגיים
הלקח החשוב פה (מלבד זה שעל מנהלי האבטחה לפעול באופן יזום לטיפול במפגע זה, כאשר ישוחרר עבורו טלאי) הוא שחשוב לזכור שכל תוכנה עשויה להיות פתח לגורמים זדוניים ומדיניות אבטחת המידע של ארגונים חייבת להתייחס גם לכך.
קיימים מגוון פתרונות טכנולוגיים לשליטה מדויקת ביישומים, אך מעט ארגונים מיישמים אותם. לא חייבים להמתין למפגע כמו וירוסי התולעת Nimda ו - Slammer כדי להתחיל ניהול אגרסיבי יותר של היישומים המותקנים והעידכונים להם.
חברת אנליסטים ישראלית המספקת ללקוחותיה מידע אסטרטגי וטאקטי, המותאם למציאות הישראלית בתחום ה-IT, תוך שיתוף פעולה עם מספר חברות ייעוץ מובילות בעולם.
סמנכ"ל ואנליסט בכיר לאסטרטגיות אבטחת מידע ותקשורת, STKI.
תאריך:  21/10/2007   |   עודכן:  21/10/2007
מועדון VIPלהצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
מערכת PCאון
חברת Adobe הודיעה על כוונותיה לשווק את כל התוכנות שלה כשירותים מקוונים, במקום כחבילות מוצר
דניאל בלוך
חיפשתי בקורות חייה באתר הכנסת וגיליתי כי ח"כ טרטמן פעילה ויושבת ראש של מספר שדולות בכנסת, ובתוכן השדולה למען ים המלח והסביבה. עד היום לא שמענו על פעילות מיוחדת של השדולה, אבל נניח שהיא עושה משהו וראוי שטרטמן תשתתף בכינוס שכזה ותוכל לחוג בו גם את יום הולדתה ה-50 החל בראשית נובמבר. אבל מה עם השאר? החצי השני?
עו"ד יצחק בם
בעוד ששכר המינימום בישראל מספיק ללחם צר ומים לחץ, אותו סכום ברשות הפלשתינית מהווה הכנסה לא רעה, מכיוון שיוקר המחיה ורמת החיים ברשות נמוכה בהרבה מזאת שבישראל. בעוד שלעובד ישראלי שכר המינימום מספיק בקושי לקיום בסיסי, אותו שכר עשוי לאפשר רווחה יחסית לעובד הפלשתיני
ד"ר צ'לו רוזנברג
שעות ההוראה קוצצו בגרזן של קצבים סדיסטים. תוכניות הלימודים משתנות תדירות יותר מאשר האופנה בפריז ולונדון. אין קו מנחה, אין מטרות, אין סבלנות. הכל מהר ובלבד שיהיה. מי מבני האנוש מסוגל להדביק את הקצב?
גורי גרוסמן
האם זהו העיתוי המתאים לעשות דמוניזציה ליו"ר ארגון עובדים, במהלך שביתה שמחברי הכתבה כאילו מצדדים בה? זהו לעג לאינטליגנציה של הקורא, כך נוהגת תקשורת בולשביקית המשמיצה את אלה המעזים לצאת בפומבי נגד ממשלת זדון
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il