הכותרות שעניינו הכי הרבה גולשים בדף זה
30/06/19 14:48
13.33% מהצפיות
מאת אנשים ומחשבים
תקלה שקשורה לקובץ הרגיסטרי ב-Windows 10 התגלתה בסופו של דבר כפעולה מתוכננת של מיקרוסופט ולא כתקלה. קובץ הרגיסטרי מכיל הגדרות רבות לגבי התפעול של מערכת ההפעלה והיישומים המותקנים בה. עבור ארגונים רבים הוא גם מוגדר כקו הגנה וביטוח אחרון למקרה של תקלה בקובץ הרגיסטרי הקיים.
עם זאת, באתר ghack.net נחשף שבפועל הגיבוי של הקובץ החשוב הזה אינו מתבצע החל מגרסה 1803 של Windows 10, שהושקה באוקטובר בשנה שעברה. למעשה, הוא מבוצע לכאורה, כאשר בפועל הקובץ אינו מגובה: גם אם מתקבלת הודעה שתהליך הגיבוי בוצע, גודלו של הקובץ בסופו של דבר הוא 0 ביט.
המנגנון עדיין קיים בנבכי Windows
החשיפה הזו, והתגובות שהגיעו לאחריה, הובילו את מיקרוסופט לשחרר הודעה רשמית ממנה עלה כי מדובר, כאמור, בהחלטה תכנונית מודעת שמטרתה להקטין ככל האפשר את טביעת האצבע של מערכת ההפעלה בכונן הקשיח של המשתמשים. במקרה של תקלה ברגיסיטרי, ממליצה החברה להשתמש בנקודת שחזור - תהליך שהיא גם כך ממליצה לבצע לפני כל התקנה חשובה שיכולה לסכן את הפעילות של המחשב.
עם זאת, לפי ההודעה, מתברר שהמנגנון לביצוע הגיבוי האוטומטי עדיין קיים בנבכי Windows, ובמיקרוסופט סיפקו בהודעה גם הסבר כיצד להפעיל אותו מחדש עבור מי שמעונין בכך.
30/06/19 16:39
10.67% מהצפיות
מאת אנשים ומחשבים
Be Safe, סטארט-אפ חדש פרי יוזמתם של ליבה שם טוב וגבריאל מרקוס, הוקם לאחרונה במטרה לסייע לארגונים וחברות להתגונן מפני מתקפות סייבר והאקרים מנקודת מבטו ובעזרת ניסיונו של האקר עצמו. הסיוע ניתן באמצעות ייעוץ והדרכות מקצועיות פרטניות.
מרקוס, המשמש כסמנכ"ל אבטחת המידע והטכנולוגיות בחברה, שימש בעברו האקר ("טוב") בעצמו. ושם-טוב משמשת כמנכ"לית החברה.
"מאז שהייתי ילד, אהבתי מחשבים ולמדתי איך לעשות דברים שהיו מוגדרים כבלתי אפשריים, תמיד אהבתי לחקור ולהיכנס לאן שאי אפשר היה להיכנס. הכל נעשה במטרה טובה, ובמשך הזמן תמיד כשאיתרתו פריצה או פגיעה, דאגתי להתריע על כך לגורמים הרלוונטים", אמר מרקוס לאנשים ומחשבים.
לדבריו, "כל פעם שביצעתי פריצה, שמרתי על פרטיות רבה ולכן לא ניתן לפרט כאן יותר מידי. יש לי מעבדה בבית עם כל הכלים שאיתם אני מבצע התקפות, ואני מקדיש כל יום זמן ללמידה על הפריצות החדשות והעדכונים החדשים שבתחום הסייבר, היות וזה עולם שמשתנה במהירות ותמיד צריך להיות עם היד על הדופק". מרקוס הוסיף ואמר כי "אחד מהתחביבים שלי זה ליצור ניתוח לוירוס וסימולציות של התקפות אמת".
[caption id="attachment_294090" align="alignnone" width="600"] ליבה שם טוב, מנכ"לית Be Safe. צילום: דורון ישינסקי[/caption]
לדברי שם טוב, "Be Safe נולדה מתוך הצורך להתמודד אל מול התקפות הסייבר בשל אזלת ידן של הרשויות בעניין. הרעיון להקמת החברה נולד לאחר שחוויתי בעצמי התקפת סייבר ונתקלתי בהיעדר היכולת של הרשויות לסייע לי. חוסר האונים גרם לי להתחיל לחקור וללמוד את התחום. במהלך חקירותיי פגשתי את גבריאל, האקר אתי ומנהל אבטחת מידע בתפקידו, אשר סייע לי אישית. לשמחתי, פגשתי אדם בעל תשוקה עזה, רצון לסייע ובעל ידע והסמכות בינלאומיות, אשר בכל חדירה ותקיפה רואה עניין ואתגר אמיתי. כך חברנו יחד למטרה משותפת והקמנו את החברה".
שם טוב הוסיפה ואמרה כי "מהר מאד הבנתי שאנחנו יכולים וצריכים לנצל את כישורינו על מנת לעזור לעסקים ולפרטים להתגונן בעולם המורכב הזה, תוך העלאת המודעות לנושא ותוך מתן ידע ודרכי התגוננות כנגד התקפות סייבר, שהולכות ותופסות תאוצה עם ההתקדמות הטכנולוגית והנגישות", אמרה עוד.
סוס טרויאני בקורות חיים
בין המקרים שהגיעו לטיפול החברה, סיפרה שם טוב, נמנה מקרה בו "במהלך גיוס של עובד חדש לארגון גדול בארץ, קיבל הארגון עשרות קורות חיים שנשלחו מאנשים פרטיים. בזמן מעבר על קורות החיים, נתגלה כי באחד מקבצי קו"ח, נשתל סוס טרויאני שמייצר שער אחורי, שמאפשר לתוקף להשתלט על עמדת המחשב. השיטה הזו שנקראת סטנוגרפיה, מאפשרת לתוקף להדביק סוס טרויאני או כל סוג תוכנה זדונית אחרת בתוך קבצים או תמונות. ההתקפה נבלמה על ידינו בעזרת כלי ניטור והאיום הוסר".
במקרה אחר בתחום ההנדסה החברתית, ציינה, "אירעה בחברה פיננסית גדולה, בה מכשיר הסלולר של רעייתו של סמנכ"ל בכיר הותקף על ידי סוס טרויאני בשיטת הפישינג. באופן זה השיגו התוקפים גישה למחשב של הסמנכ"ל עצמו, על רקע זה שהאישה ובעלה (הסמנכ"ל) שהו באותה רשת ביתית שאינה מאובטחת. במקרה זה אומנם נגנב מידע רגיש אבל התוקף נתפס על ידי מערכות זיהוי של סייבר".
שם טוב הוסיפה עוד כי אחת הדרכים להתמודד ולהגן על ארגונים וחברות מפני מקרים כאלו ואחרים היא על ידי "'בדיקות חדירה' שאותה חשוב מאוד להכיר כי זו דרך התגוננות קריטית, הידועה גם בשמה הלועזיPenetration Testing " שבמקרים מסוימים אף מחויבת על פי החוק. בדיקות חדירה מדמות התקפה אמיתית על החברה או העסק דרך עיניו של ההאקר. בתום ההתקפה יקבל העסק דו"ח עם מיפוי מדויק של כל פרצות האבטחה שלו, במטרה לתת לו את ההזדמנות לתקן אותן".
"בכדי שבדיקות החדירות יהיו טובות, יעילות ותקינות חשוב מאוד שמנפיק הדו"ח יהיה בעל הסמכה בינלאומית לחתימה מסוגCISSP ושהדו"ח המונפק יעמוד בסטנדרט אבטחה של עולם הסייבר:201227032ISO/IEO, בסטנדרט אבטחת מידע 27001 ISO", אמרה שם טוב.
[caption id="attachment_294093" align="alignnone" width="600"] Be Safe,[/caption]
"המודעות והערנות לנושא זה הם כלי הרתעה"
לדברי שם טוב, "ראוי עוד לציון כי תחום אבטחת המידע הינו נדבך חשוב מתחום הגנת הפרטיות שקיבל תוקף, בין השאר, בחוק הגנת הפרטיות הישראלי ובתקן החדש של החוק האירופאי ה GDPR, אשר נכנס לתוקפו במאי 2018. חוק הגנת הפרטיות ורגולציית ה-GDPR עוסקים ומקיפים את האיסוף, השמירה והעיבוד של נתונים אישיים של אנשים פרטיים, תוך קביעת כללים אחידים לשמירה על הפרטיות. ראוי לציין כי לבד מן החוק הישראלי, במקרים מסוימים, הרגולציה האירופאית אף היא חלה על ארגונים ישראליים, גם אם אינם פועלים בטריטוריה של האיחוד האירופי, ובלבד שהם מעבדים נתונים של נושאי מידע (אנשים) בטריטוריה של האיחוד האירופי".
"בהתייעצות שערכנו עם עו"ד אלדר סיון, העוסק בתחום ההיי-טק והגנת הפרטיות, עלה כי ראוי שכל עסק שמחזיק, אוסף או מעבד מידע יבחן עם מומחים לעניין אם הוא כפוף לחוק הגנת הפרטיות או ל-GDPR. בכל הנוגע ל-GDPR, במידה והתשובה לבחינת הדברים תהיה חיובית הרי שקיימת האפשרות שיידרשו מהארגון פעולות רבות, דוגמת עריכת בדיקה מקיפה של התאמה לעקרונות של החוק והרגולציה, עדכון מסמכי מדיניות הפרטיות של הארגון, עדכון נושאי המידע (האנשים) שעליהם נאסף המידע או שהמידע עליהם ברשות הארגון, בדיקה של התאמתה התקשרויות של הארגון עם עובדים, ספקים (ענן, מעבדי מידע וכו') ולקוחות ועוד. אי-ציות להוראות ה- GDPR עלול לגרור אזהרות, ביקורות תקופתיות וקנסות חמורים של האיחוד האירופי, המגיעים עד כדי 4% מהמחזור השנתי של הארגון המפר או קנס בשיעור של עד 20 מיליון יורו. מובן שאירוע כזה הינו בלשון המעטה לא נעים", אמרה.
"דו"ח חדירות שבוצע ונחתם על ידי מומחה עם הסמכה בינלאומית, מהווה נדבך קריטי מתוך שלל הפעולות שראוי שארגון שמחזיק במידע יבצע. מובן שחתימה כזו, שבמקרים מסוימים היא נדרשת לפי חוק, תאפשר לבעלים ולמנהלים של העסק לנשום לרווחה ובוודאי שתגדיל את שביעות הרצון והאמון של לקוחות.מובן שחברות ועסקים שעומדים מול שלל אתגרים, שכוללים רגולציות מחמירות והתקפות סייבר ישירות, שלא ייערכו באופן נכון, עלולים לפגוע בלקוחות החברה, שמידע רגיש שלהם ידלוף, ולסבך משמעותית את עסקי החברה.
לסיכום, אמרה שם טוב, "המודעות והערנות לנושא זה הם כלי הרתעה, זה מה שיבנה את שכבות ההגנה על החברה או העסק שלכם וכמובן שעל הלקוחות שלכם, שלא יחששו לחשוף או לשתף מידע. להתנהל נכון ולגשת לזה ברצינות תוך הקפדה על כל הנקודות שצוינו פה ולא להזניח בטווח הרחוק".
30/06/19 15:49
6.67% מהצפיות
מאת אנשים ומחשבים
טוויטר לא תאפשר עוד זירה חופשית לחלוטין לפוליטיקאים להתבטאויותיהם. החברה הודיעה על שינוי מדיניות, במה שנראה כתגובה לתלונות משתמשים על כך שהנשיא האמריקני, דונלד טראמפ, מפר לעתים קרובות את כללי האתר, האוסרים על "הטרדה", "דיבור שנאה", "האדרת אלימות" ושאר התנהגויות דומות.
טראמפ, שכידוע לכל מאוד אוהב את טוויטר ועושה בפלטפורמה החברתית שימוש תדיר כדי להביע את עצמו - או לפעמים נדמה שפשוט בכדי לבטא כל מה שעולה על דעתו בכל שעה של היממה - פרסם על השירות לא אחת טוויטים שעברו את גבולות הסכם המשתמש של טוויטר. ציוצים שנויים במחלוקת אלו, והמרחב שטוויטר מספקת לטראמפ בכדי לבטא אותם, הובילו מבקרים לטעון כנגד החברה ומנכ"לה, ג'ק דורסי, שהם עושים "הנחה" לנשיא, ולדרוש שהאיש החשוב בארה"ב ישא בתוצאות, כמו כל אחד אחר, אם ציוציו עוברים על חוקי הפלטפורמה.
על פי הוושינגטון פוסט, טוויטר מתכננת כעת שינוי מבורך. היא לא תשהה או תאסור את הפעילות בחשבונותיהם של מועמדים פוליטיים ושל אנשי ממשל, גם אם יפרסמו טוויטים שמפרים בענק את הכללים שלה. במקום, היא תסתיר ציוצים פוגעניים מאחורי תווית אזהרה המציינת: "חוקי טוויטר בנוגע להתנהגות פוגעת חלים על ציוץ זה. עם זאת, טוויטר קבעה כי אפשר שזה למען האינטרס הציבורי שהציוץ הזה יישאר זמין". המשתמשים יצטרכו ללחוץ על האזהרה בכדי לראות את הציוץ שהוסתר.
לפי הדיווחים, סוג זה של אזהרות יחול רק על טוויטים של דמויות פוליטיות שיש להן יותר מ-100,000 עוקבים ובנוסף, טוויטר מתכננת להשתמש בתוויות האזהרה רק ב"מקרים נדירים".
[caption id="attachment_219231" align="alignnone" width="600"] ג'ק דורסי, ממייסדי טוויטר ומנכ"ל החברה. צילום: טוויטר[/caption]
"זה נשמע לי כמו צנזורה"
טראמפ עצמו לא התייחס בינתיים לבשורה אבל כמה מתומכיו הגיבו בזעם לשינוי המתגעש. "אני חייב לומר, זה נשמע לי כמו צנזורה", אמר העיתונאי ופרשן פוקס ניוז, סטיוארט וארני.
בנו של טראמפ, דונלד טראמפ ג'וניור, טען שהמדיניות החדשה תהיה מדרון חלקלק, וצייץ: "אם הם יכולים לעשות את זה למנהיג העולם החופשי, דמיינו מה הם עושים לכם ולקול שלכם!"
מנגד, המדיניות החדשה הזו - שהחברה החלה לשקול כבר במרץ - תחשב לפחות כנקיטת פעולה כלשהי כלפי התבטאויות פוגעניות בטוויטר מטעם מנהיגים, ובראשם טראמפ, שעל שכמותן מתלוננים משתמשים רבים.
ההודעה על הנוהל החדש לא פירטה למעשה מהם הקריטריונים הברורים שבגללם יוצמדו לטוויטים תוויות אזהרה דומות, ונדמה שטוויטר תמשיך להסתמך על תחושת הבטן שלה בנוגע למה כן או לא חצה את הקווים האדומים של הרשת החברתית שלה.
החברה הסבירה בבלוג שלה ביום ה' כי היא תשפוט אם טוויטים הם פוגעניים בהתבסס על "מיידיות וחומרת הפגיעה הפוטנציאלית מהפרת הכללים, עם דגש על שמירת הבטיחות הפיזית". אבל מה עם הנזק הפוטנציאלי והפגיעה הרגשית-תדמיתית שהם תוצר אפשרי לאמירות קשות?
רבים מכירים את שלל המקרים שבהם תקף הנשיא את מייסד אמזון והאיש העשיר בעולם, ג'ף בזוס, ואת הוושינגטון פוסט שבבעלותו דרך ציוצים בטוויטר, שבהם האשים את שני הגורמים בכך שאינם משלמים "מסי אינטרנט" (Internet taxes). זאת, מבלי להסביר למה הכוונה במינוח המסוים, שלא מוכר לאיש. אבל יש גם מקרים שבהם הפגיעה היא בישויות פחות עצמתיות - באוגוסט האחרון, למשל, השתלח הנשיא בעוזרת לשעבר שלו בבית הלבן ובעלת ברית וותיקה שלו, אומרוסה מניגאולט ניומן, וכינה אותה "כלבה" ו"בכיינית מוכת גורל".
יצוין כי השבוע טען הנשיא שטוויטר "מוטה" לטובת הדמוקרטים ועוסקת במזימה אפלה שמטרתה להפוך את זה ל"קשה מאוד בעבור אנשים להצטרף אלי לטוויטר". טראמפ בראיון עסקי לרשת פוקס ביום ד' כי "טוויטר הוא נורא מאוד, מה שהם עושים (השגיאות בניסוח מקור - ג"פ). הם עושים את זה הרבה יותר קשה בעבורי להוציא את המסר".
הפעולה האחרונה של טוויטר עלולה להחריף את טענות הנשיא והרפובליקנים להשתקה וצנזורה - המושמעות אגב נגד כל חברות האינטרנט הענקיות של עמק הסיליקון - אבל כשמדובר בציוצים הכוללים פשוט קללות ושקרים, או ריטוויטים של קטעי וידיאו אנטי-מוסלמים - נראה שהמדיניות החדשה מאוד מוצדקת.
30/06/19 16:39
6.67% מהצפיות
מאת אנשים ומחשבים
מטריקס DevOps קיימה באחרונה את הכנס השנתי השלישי Atlassian @ the movies בסינמה סיטי גלילות, והזמינה מומחי DevOps ו-ALM מהארץ ומחו"ל, שהעבירו הרצאות בנושאים החמים בתחום.
אורן קרוג ואסף קיויתי, מנהלי פעילות מטריקס DevOps, פתחו את הכנס, תיארו את אפשרויות ניהול הפיתוח עם כלי אטלסיאן וביצעו השוואה מעניינת בין כלים לניהול הפיתוח לכותש שום; ולאד קאוולקנטי, מנהל שותפים באזור EMEA באטלסיאן, דיבר על העתיד של עבודת הצוות; הדברים של אדיל נסרי מסייברט מדיה עסקו בטרנספורמציה של Confluence בעזרת Linchpin - פרסונליזציה של ניהול הידע הפנים ארגוני; טולגה אוזגנטורק דיבר על ניהול התראות מרוכז עם כלי Opsgenie, אחת הרכישות האחרונות של אטלסיאן; ודקלה תבור, מומחית לכלי אטלסיאן במטריקס DevOps, דיברה על שימושים יצירתיים בכלים אלה מחוץ למחלקת המו"פ.
בכנס השתתפו כ-400 איש, שנהנו מארוחת צהרים, נטוורקינג, הפעלות טכנולוגיות, סיפורי לקוח ומסלולים מקצועיים על פי בחירה. בסיום האירוע הוזמנו המשתתפים להקרנה של הסרט האחרון מסדרת אקס-מן - הפניקס האפלה, לצד, כמובן, פופקורן ושתייה.
דיילי ציפי צפתה, נצפתה, השכילה וחזרה עם תמונות.
[caption id="attachment_294144" align="alignnone" width="600"] אורן קרוג ואסף קיויתי ממטריקס DevOps עורכים השוואה מעניינת בין כלי ניהול לכותש שום. צילום: אלי מנדלבאום[/caption]
[caption id="attachment_294145" align="alignnone" width="600"] ולאד קאוולקנטי, מנהל שותפים באזור EMEA באטלסיאן. צילום: אלי מנדלבאום[/caption]
30/06/19 12:21
5.33% מהצפיות
מאת אנשים ומחשבים
הטיפול בתשלומים לרשויות המסים יכול להיות מעיק ומסורבל, בפרט למי שמתמטיקה וראיית חשבון הם לא תחומי ההתמחות שלו. אפליקציה שפיתחה החברה הבריטית יונייטד מבקשת לפשט את הטיפול בנושא ולהפוך אותו לידידותי יותר. האפליקציה זכתה בתחרות הסטארט-אפים של אנשים ומחשבים לתחום הפיננסי, שהגמר שלה נערך ביום ה' האחרון, כחלק מכנס Fintech Junction 2019.
באירוע השתתפו כ-1,500 מקצוענים מרחבי העולם, בהם משקיעים, יזמים, מנהלי חדשנות ו-IT, נציגי מוסדות פיננסיים, חברות ביטוח, בנקים, אקסלרטורים וקרנות הון-סיכון, וכן שר האוצר של ליטא. נסקרו בו המגמות העדכניות והחמות ביותר המעצבות את העתיד של השירותים הפיננסיים - בין היתר בלוקצ'יין, מימון המונים, רגולציה, בינה מלאכותית, אבטחת סייבר, בנקאות פתוחה, הלוואות ומתן קרדיט. לקראת סיום האירוע התקיים שלב הגמר בתחרות הסטארט-אפים המצטיינים בתחום הפינטק, כאשר כל חברה ביצעה פיץ' שבו הציגה את מרכולתה בפני המשתתפים.
הפיץ' של יונייטד, בהובלת קווין ספטון, מנכ"ל ומייסד-שותף, הרשים במיוחד. ספטון סקר במסגרתו את הטכנולוגיה של החברה, שמציעה את אפליקציית App United, שהופכת את העיסוק במסים ל-"פשוט יותר, מהיר יותר, זול יותר וטוב יותר". היישום נותן לאנשים שליטה על כל שנת המסים שלהם. הוא מוצא מידע מחשבונות הבנק, ממיין אותו, לומד ממנו ושומר אותו עבור המשתמש בזמן אמת. בסוף השנה הפיננסית, דו"ח המס ניתן לשימוש ומוכן, ישר מהאפליקציה. מדובר באפליקציה ידידותית למשתמש, והיא לא מיועדת רק לרואי חשבון ולשאר מבינים בתחום.
יונייטד, שמקום מושבה בלונדון, נוסדה ב-2018 על ידי ספטון ושותפו למיזם, אנדרסן, שאותו הכיר בבית הספר לראיית חשבון, שם הם למדו ביחד. חברים אחרים שמועסקים בסטארט-אפ הם מומחי אוטומציה ותוכנות. החברה השלימה לא מכבר את התכנית של האקסלרטור של ברקליס, שמופעל על ידי תכנית טק סטארס בתל אביב, ורק באחרונה הגיש המשתמש הראשון בטכנולוגיה של החברה הגיש את דו"חות המס המלאים שלו באמצעות אי-מייל.
האפליקציה אמנם הוגדרה בתחילה לשימוש מול רשויות המס הבריטיות בלבד, אבל היא בנויה באופן גמיש, במטרה להתאים את עצמה לפריסה גלובלית, בשווקים נוספים.
לאחר הזכייה אמר ספטון כי "האפליקציה שפיתחה החברה היא חדשות טובות עבור משלמי המסים, היועצים ורשויות המס, כי היא מקלה על כולם לשמור על הכללים תוך הבנת תמונת הזכאות שלהם ומאפשרת להם התנהלות בראש שקט. אנחנו שמחים להיות הזוכים בתחרות הסטארט-אפים של Fintech Junction 2019 . האקו-סיסטם היזמי הישראלי אימץ אותנו בחום, ואהבנו את האנרגיה של תל אביב. מה שאנחנו עושים הוא חשוב, מכיוון שהוא מעניק לאנשים בחזרה זמן, כסף ושליטה".
לדברי בן פלד, מנהל הכנס, "הזוכים במקום הראשון בתחרות זכו בחבילת פרסים שמטרתה לקדם את החברה לעבר השלבים הבאים בפעילותה, וביניהם פוטנציאל השקעה של חצי מיליון דולר מ-Nielsen Innovate, קרן החדשנות של נילסן, וכן ייעוץ בפיתוח עסקי ומנטורינג. עוד הם זכו בהשתתפות בתכנית המנהיגות של מכון מיראז', בשווי של 30 אלף דולר, שתיערך בקליפורניה; השתתפות בפסגה הפתוחה של BBVA, שתתקיים במדריד באוקטובר; חבילת הפעלה של Google Cloud לסטארט-אפים; אירוח במתחם העבודה Labs TLV; שעות עבודה עם ויזה ו-ויולה; וחבילת חסות לכנס הרביעי, Fintech Junction 2020".
[caption id="attachment_294072" align="alignnone" width="600"] נציגי הסטארט-אפים הזוכים במקומות הראשונים עם בן פלד, מנהל כנס Fintech Junction 2019 (מימין), והעיתונאי אליוט גוטקין, מנחה הכנס (משמאל). צילום: תומר פולטין[/caption]
מי עוד בזוכים?
אל המקום השני בתחרות הגיעה חברת הסטארט-אפ הישראלית צ'יינג' לאבס, שמוביל יניב לוי. החברה השיקה טכנולוגיית בינה מלאכותית שעוקבת אחרי תנועות כספיות בחשבונות הבנק ובכרטיסי האשראי של הלקוח, מזהה דפוסי התנהגות וחוזה ברמה יומית ומדויקת אירועים פיננסיים בטווח הקצר. הפתרון שלה מתאים לבנקים, שמבצעים חיזוי על מנת ליידע את הלקוחות שלהם מראש על אירועים צפויים ולהציע להם פתרונות בנקאיים מותאמים אישית בזמן הנכון.
הטכנולוגיה של צ'יינג' לאבס מבוססת על מחקרים ותיקים בתחום הכלכלה ההתנהגותית, שנוהלו על ידי פרופ' אייל וינטר מהאוניברסיטה העברית, שותף מייסד של החברה.
במקום השלישי זכה הסטארט-אפ הישראלי Voca AI, שהוקם על ידי ד״ר אלן בקר ועינב איתמר. החברה גייסה בסוף השנה שעברה סכום של 2.6 מיליון דולר, בסבב בהובלת לול ונצ'רס ופלינט קפיטל. Voca AI פיתחה תוכנת בינה מלאכותית שמסוגלת לדבר ברמת מורכבות אנושית, כך שמשתמשי הקצה לא יכולים לזהות אותה כמערכת מלאכותית. החברה פועלת בעיקר בארצות הברית בעולמות הפיננסים, והיא מעסיקה יותר מ-20 עובדים במשרדים שלה בהרצליה פיתוח.
30/06/19 15:28
5.33% מהצפיות
מאת אנשים ומחשבים
בצעד שמעניק למשתמשים יותר שליטה על המידע האישי שקשור אליהם, גוגל השיקה באחרונה תכונה חדשה, שמוחקת בצורה אוטומטית נתונים על היסטוריית המיקומים שלהם. התוכנה ניתנת לשימוש הן במכשירי אנדרואיד והן במכשירי iOS.
החברה כבר הודיעה בעבר על כוונתה להוסיף את האפשרות הזאת, אבל כאמור, היא הושקה רשמית רק באחרונה. בעבר ציינה גוגל כי היסטוריית מיקומים יכולה לסייע לה לספק המלצות טובות יותר לגולשים - כמו המלצות על מסעדות.
הפקדים החדשים יאפשרו לכוון מחיקה של אוסף נתוני המיקום מדי שלושה או 18 חודשים, לפי בחירת המשתמש.
כדי שתוכלו לעשות זאת, עליכם להיכנס לחשבון הגוגל שלכם, ל-"אזור הפעילות שלי", ולבחור באפשרות החדשה, בשם "בחר במחיקה אוטומטית", באזור היסטוריית המיקומים. המסך שיופיע לאחר הבחירה מאפשר לבחור את מסגרת הזמן הרצויה - כאמור, שלושה או 18 חודשים. ניתן גם בכל עת להיכנס לפרטים ולמחוק נתונים בצורה ידנית.
גוגל כבר מפיצה את האפשרות החדשה בשתי מערכות ההפעלה הסלולריות.
30/06/19 15:33
5.33% מהצפיות
מאת אנשים ומחשבים
75% מהארגונים מסתמכים על האבטחה המובנית של ספקיות הענן הציבורי, למרות שמחצית מהם יודעים שהאבטחה המובנית שלהן - אינה מספיקה, מה שמהווה סיכון משמעותי לארגונים, כך עולה מדו"ח של סייברארק המתפרסם כאן לראשונה.
לפי המחקר, בזמן שארגונים מעבירים לסביבות ענן ציבורי יותר ויותר יישומים קריטיים, נתונים ומידע של לקוחות בפיקוח רגולטורי וכן תהליכי פיתוח – 36% מהארגונים הגלובליים אומרים שהיתרון העיקרי של העברת עומסי העבודה לענן - הוא צמצום סיכון האבטחה. זאת, למרות שספקיות ענן ציבורי רבות מספקות הנחיות ברורות לגבי מודל האחריות המשותפת לאבטחה והתקינה בסביבות ענן.
על פי דו"ח האיומים המתקדמים של סייברארק ל-2019, 49% מהארגונים מעבירים יישומים עסקיים קריטיים – מערכות ERP, CRM, או מערכות ניהול פיננסי - לסביבת ענן ציבורי. 45% מהם מאחסנים נתונים של לקוחות, הכפופים לפיקוח רגולטורי בענן הציבורי. 39% מהם משתמשים בענן הציבורי למטרות פיתוח פנימיות, לרבות DevOps.
[caption id="attachment_271346" align="alignnone" width="600"] סייברארק[/caption]
"לפחות ממחצית הארגונים אין כלל אסטרטגיה לאבטחת הרשאות פריבילגיות בענן"
על פי המחקר, התחומים המטרידים ביותר בשימוש בענן ציבורי הם: גישה פריבילגית לגורמי פנים, שותפים וקבלנים (46%); גישה בלתי מורשית למערכות ניהול הענן (46%); שימוש באותן הרשאות לכלל סביבות המחשוב, האחסון והאפליקציות (44%). על פי החוקרים, "הבעיה הופכת לקריטית עוד יותר, כאשר הרשאות בלתי מאובטחות ובלתי מנוהלות מעניקות גישה פריבילגית, מה שעלול לאפשר לתוקפים להשיג הרשאות גבוהות יותר, ולקבל גישה עוד יותר פריבילגית לתשתית הענן".
כך, מהמחקר עולה כי רוב הארגונים, 62% מהם, אינם מודעים לקיומם של הרשאות, סודות ומפתחות וחשבונות פריבילגיים בסביבות IaaS (תשתית כשירות) ו-PaaS (פלטפורמה כשירות). נתון נוסף הוא שרק ל-49% מהארגונים יש כיום אסטרטגיה לאבטחת גישה פריבילגית לתשתית ענן ובתוך תשתית הענן.
"הסיכונים הנובעים כתוצאה מהיעדר בהירות לגבי זהות האחראי לאבטחה בענן מורכבים, בין היתר, מכישלון באבטחת גישה פריבילגית בסביבות אלה", אמר אדם בוסניאן, סגן נשיא בכיר לפיתוח עסקי גלובלי בסייברארק, "למרות שעננים משמשים כיום לעתים קרובות גם לאחסון נתונים רגישים הכפופים לרגולציה, מפתיע לגלות שלפחות ממחצית הארגונים אין כלל אסטרטגיה לאבטחת הרשאות פריבילגיות בענן. הממצא הזה נותר ללא שינוי, מאז הדו"ח האחרון שפרסמנו". הוא סיכם באומרו כי "ככל שארגונים ממשיכים להשתמש בענן כדי להאיץ הטרנספורמציה הדיגיטלית שלהם, הסתמכות על ספקיות הענן למטרות אבטחה מהווה סיכון משמעותי".
30/06/19 16:03
5.33% מהצפיות
מאת אנשים ומחשבים
המשך המסע במעלה האלברוס, ההר הגבוה ביותר באירופה, והשעות שאנחנו מבלים בלילה, בבקתה הצפופה, מביאים אותנו ואת המשתתפים האחרים לשורה של תובנות. אחת מהן היא שידידו הטוב ביותר של מטפס ההרים הוא התרמוס עם התה. הוא זה שמחמם אותנו בקור ששורר כאן ומאפשר לנו לגימות של רוגע בסערה - הטובה - שיש כאן.
השעות בבקתה גם מאפשרות לנו יותר אינטראקציה חברתית עם המשתתפים האחרים, ולא רק בהקשר של טיפוס ההרים. כך, סייענו לאחד המטפסים הישראליים לפתור תשחץ, ועל הדרך ללמוד - וללמד אותו - כמה דברים.
[caption id="attachment_294132" align="alignnone" width="600"] בלילה, בבקתה[/caption]
הלילה לא עבר כל כך בשלום על כוחותינו באלברוס, או יותר נכון על אחד מאתנו - טל, שלא ישן כל הלילה, בטענה שהנחירות של אלון הפריעו לו להירדם. כנראה שמה שמשפיעה היא, עדיין, ההתאקלמות לגובה, אף על פי שאנחנו עוד מעט מסיימים ויורדים. אלא שכדור אחד עושה את העבודה ומחזיר את כהן לתפקוד מלא.
בארוחת הבוקר ביום ה', מישקה המדריך בישר לנו שנפתח עבורנו חלון הזדמנויות ביום ו' בבוקר להעפלה לפסגה. אלא שאם בלילה שלפני כן ניתן היה לישון, בלילה שלפני הטיפוס אפשר היה מקסימום לנמנם, אולי שינה קלה. כבר בשלוש לפנות בוקר היינו אמורים לצאת לטיפוס מתוכנן של כשבע שעות, מגובה 4,700 מטרים ועד לפסגה הדרומית, שגובהה 5,644 מטרים. תוסיפו לזה חמש שעות של חזרה למטה ותקבלו חצי יממה. במחשבה על זה, גל של התרגשות מציף אותנו.
[caption id="attachment_294134" align="alignnone" width="600"] אופס...[/caption]
את שעות הבוקר המוקדמות של יום ה' העברנו באימוני בטיחות, אבטוח ותגובות במצבי חירום. חגרנו את הרתמה והחבלים עם המחברים, כאשר טבעת סנפלינג אחת התחברה לגרזן הקרח והטבעת השנייה תתחבר כשנגיע ל-"אוכף" שבין שתי הפסגות לחבל אבטוח בטיפוס על מדרון קרחי ומשופע.
למדנו לצעוד עם מקל הטיפוס ביד אחת ועם גרזן הקרח בשנייה. גרזן הקרח מצטרף לחבורת הידידים המתהווה של המטפס, לצד התרמוס עם התה שהזכרנו קודם. הובהר לנו שהוא זה שישמש אותנו לעצור ברגע של החלקה או מצב חירום במדרונות החלקלקים והמשופעים של ההר. מישקה הדגים איך בדיוק עושים את זה: דוחפים בזריזות את הגרזן הצידה, נועצים אותו, מסובבים את הגוף, נשכבים על הגרזן עם אזור הכתף ומרימים שתי ברכיים, כדי ליצור שלוש נקודות אחיזה. מישקה סיכם את התרגול בזה שהעצירה, גם אם מבוצעת התרגולת הכי נכונה, מתאפשרת רק בתוך שתיים עד שלוש שניות מרגע הנפילה. ואנחנו חושבים, במעין טלפתיה, איך הלאט ובטוח הופך בהרף עין הכי מהר והכי מדויק.
[caption id="attachment_294133" align="alignnone" width="600"] המראה המרהיב מהאלברוס[/caption]
אחרי שתרגלנו מה עושים במצב החירום, ולא סיימנו עד שכולם עשו את זה על הצד הטוב ביותר, התפנינו לראות איזה יום יפה היום (או יותר נכון באותו היום), עם ראות מצוינת, שמאפשרת לראות את פסגות ההר היטב. לאחר מכן הלכנו לנוח ולארוז היטב. בידיעה שבמהלך הלילה הקרב מתחיל הדבר האמיתי.