The headlines that made most buzz on this page
11/10/21 13:54
19.3% of the views
מאת אנשים ומחשבים
תקלה משמעותית ראשונה שמשויכת ל-Windows 11, מערכת ההפעלה החדשה של מיקרוסופט שסופרת בסך הכל כמה ימים מההשקה הרשמית שלה. יצרנית המעבדים AMD הודיעה שמעבדי החברה, שתואמים לדרישות המערכת הגבוהות יחסית של מיקרוסופט, יכולים לסבול מבעיה שפוגעת בביצועים שלהם.
לפי החברה, שגיאה מסוימת יכולה לגרום לירידה של עד 5% בביצועים הכוללים של המחשב. בעיה אחרת יכולה לגרום לתקלות בזמן שמשחקים משחקים, עד כדי תקיעת המשחקים לחלוטין, אם לא המחשב.
AMD
לפי AMD ההשפעה של התקלה מורגשת הרבה יותר במעבדים עם יותר משמונה ליבות עיבוד, שה-TDP שלהם עומד על 65 וואט ויותר – כלומר מעבדי הביצועים הגבוהים שמציעה החברה בעיקר לשוק המחשבים הנייחים.
התקלה קשורה לזמן השיהוי של זיכרון המטמון ברמה L3 של המעבד, שאמור לסייע ליישומים לגשת למידע מתוך הזיכרון של המחשב. במילים של החברה, התקלה מתרחשת יותר כאשר מריצים יישומים רגישים לזמן התגובה של מערכות המשנה של זיכרון המחשב – ובמיוחד, כאמור, משחקים.
תקלה נוספת קשורה לדרך בה המערכת מתייחסת אל הליבות שמרכיבות את המעבד כשהיא מבקשת לבחור את הליבה המהירה ביותר ליישום שהיא מריצה.
כך או כך, העדכון לבעיות הללו אמור להגיע מאוחר יותר באמצעות Windows Update, שירות העדכונים של מיקרוסופט עצמה ולא באמצעות עדכון חיצוני של AMD. לפי ההודעה, שתי החברות משתפות פעולה כדי לפתור את הבעיות הללו.
11/10/21 17:40
14.04% of the views
מאת אנשים ומחשבים
האפליקציות של גוגל עבור ה-iPhone וה-iPad, המבוססים על iOS ו-iPadOS, נראות ומתנהגות נכון להיום כמו המקבילות שלהן באנדרואיד – מתוך בחירה של החברה. הבחירה הזו גרמה לביקורת רבה בקרב משתמשי המכשירים של אפל, בעיקר מאחר שחוויית השימוש באפליקציות אלה שונה מזו שלה הם זוכים ביישומונים האחרים שמותקנים במכשיריהם.
אבל זה עומד להשתנות, וכנראה שדי בקרוב. לפי סדרת ציוצים שפרסם באחרונה ג'ף ורקואיין, ממנהלי המוצר של גוגל לסביבות ה-iOS וה-iPadOS, החברה משקיעה כעת מאמצים כדי לשנות את האפליקציות שלה לסביבת העבודה של אפל. השינוי העיקרי הוא שימוש בספריות העיצוב של אפל כדי להקנות לאפליקציות מראה טבעי יותר מבחינתם של המשתמשים.
"ככל שהמשכנו במרדף אחר שוויון הפיקסלים בין הפלטפורמות, רכיבי ה-iOS שלנו נסחפו לאט לאט מיסודות הפלטפורמה של אפל, מכיוון שגם היסודות האלה התפתחו משנה לשנה", כתב ורקואיין בטוויטר. "מכיוון שכך, התחלנו לבצע הערכה עמוקה של מה שצריכה להיות החוויה של גוגל בפלטפורמות של אפל. לדוגמה, האם באמת צריך לבנות כפתור בהתאמה אישית למערכת עיצוב גנרית, או שמא מספיק פשוט להשתמש בפתרון המערכת ולהמשיך הלאה?"
כאמור, בגוגל החליטו שהגישה השנייה עדיפה, והם בונים כעת את העיצוב של האפליקציות מחדש על ידי שימוש ב-UIKit של אפל. עיצוב זה יחליף את האלמנטים שעבורם בנתה גוגל ספריות עיצוב ייעודיות כמו פסי תפריט, רשימות, תפריטים נפתחים וכפתורים.
בינתיים, העדכונים וההטלאות עבור האפליקציות של גוגל ב-App Store מוקפאים. עדיין לא ברור מתי גוגל תשיק את האפליקציות המעודכנות שלה, אבל זה כנראה יקרה באופן הדרגתי.
11/10/21 11:58
10.53% of the views
מאת אנשים ומחשבים
בהיררכיית משפחות המחשוב של לנובו, משפחת ה-Ideapad נחשבת לצרכנית טהורה, והיא ממוקמת מתחת ל-Yoga, הנחשבת ליוקרתית הרבה יותר. בלנובו ממש לא מסתירים את זה. מי שמכיר את מספור הדגמים של החברה, רואה זאת היטב – בדרך כלל הדגמים של Ideapad כוללים את המספרים 1 עד 5, בעוד שמחשבי ה-Yoga מתחילים ב-5 ומגיעים עד 9.
אבל לנובו ידועה במקביל כאחת שמערבבת באופן חופשי למדי בין כל המשפחות שלה, כשהיא לוקחת קצת מפה וקצת משם, ומטשטשת לעיתים די קרובות את הגבולות שהיא עצמה קבעה. וזה גם המקרה עם מושא הביקורת הנוכחית הזו, Ideapad 5i Pro 16, שזה לו הדור השישי עם מעבד מבית היוצר של אינטל.
הוא לא מחשב עסקי כפי שכתוב בספר, ולו רק בגלל שאין לו חיישן טביעות אצבע, והוא מגיע עם מסך 16 אינץ', מה שגורם לו להיות גדול וכבד יותר ממה שאנשי עסקים נוהגים לבחור אם הם מרבים בניוד, אבל עבור אלו שעובדים בדרך כלל ממשרד ביתי/ארגוני, הוא מציע עוצמה שמפתיעה קצת לטובה, ואז המסך הגדול נכנס לתמונה מהצד החיובי שלה.
Ideapad 5 Pro-t של לנובו. צילום: יח"צ
מסך שמציע קצת יותר מהממוצע
אחת ההפתעות הטובות היא שלנובו, כמו חברות רבות אחרות בשוק כיום, הצליחה לדחוף את מסך ה-16 אינץ' – גודל שהפך לאחרונה משום מה לסוג של גביע קדוש – אל תוך גוף של מחשב עם מסך בגודל 15.6 אינץ' של פעם, ובבדיקה שלי התברר שזה כמעט על המילימטר האחרון, אחד לאחד. זה אומר מסגרת דקה מאוד משלושה כיוונים, מה שעוזר עוד יותר להתמקד בתמונה, וזה כמובן גם אומר יותר שטח עבודה מול הגודל 'הישן'. במקרה של Ideapad 5i Pro 16 מדובר בנוסף במסך שמציע קצת יותר מהממוצע. אמנם מדובר בקצב רענון של 60 הרץ, במחשב שקיבלתי לבדיקה (יש גם אפשרות ל-120 הרץ), אבל מדובר ברזולוציית 2.5K, או 2560×1600 פיקסלים, ויחד עם גודל המסך הפיזי מדובר בסביבת עבודה נוחה ומהנה, שגם מספקת איכות תמונה טובה.
וכאמור יש גם עוצמה בפנים. לנובו בחרה עבור המחשב את Core i7-11370H, שהושק בתחילת השנה הנוכחית, שמיוצר בליתוגרפיה 10nm SuperFin של אינטל, ושייך למשפחת מעבדי הביצועים למחשבים ניידים של החברה. יש לו לוח 4 ליבות פיזיות, שתומכות בריבוי נימים, יש לו מהירות בסיסית גבוהה יחסית של 3.3 גיגה-הרץ, ובמצב הטורבו המובנה הוא מגיע עד 4.8 גיגה-הרץ לכל היותר. גם צריכת הכוח שלו סבירה, עם TDP של 35 וואט, שגורם מדי פעם בכל זאת למאוורר להשמיע את קולו ברמה, והוא מלווה ב-16 גיגה-בייט זיכרון RAM מסוג DDR4-3200.
מדובר במעטפת שמציעה כמובן ביצועים יותר טובים מכל מה שאפשר למצוא במה שמכונה 'מחשבים דקים וקלים' המבוססים על מעבדי אינטל, וכנראה גם של היריבה AMD, שמגיעים עם מעבדים ממשפחת ה-U של החברות, עם TDP נמוך בהרבה אבל גם עם ביצועים מופחתים – וגם זה סוג מסוים של יתרון גודל שמציע המחשב.
מחשב נייד עוצמתי למדי שעובד שעות
בלנובו אף הוסיפו שחקן חיזוק למערכת, בדמות כרטיס תצוגה GeForce MX450 של NVIDIA, וזאת מעבר לשבב ה-Iris Xe המשובץ במעבד הראשי. NVIDIA השיקה את משפחת ה-MX4xx כמעט מייד לאחר ההשקה של המעבד החדש של אינטל, והוא שוב פותח פער אדיר מול מה שמציעה אינטל. זה בא לידי ביטוי במבחני ה-Compute של Geekbench 5. השבב הגרפי של אינטל סיים עם 16,351 נקודות, התוצאה של השבב של NVIDIA – שמגיע עם 2 גיגה-בייט זיכרון ייעודי – הייתה 32,625 נקודות. כמעט פי שתיים, וזו עוצמה שכבר מתקרבת להפוך אותו למחשב שיכול לשמש גם את הילדים לשחק, אם כי לא במשחקים המודרניים.
ויש עוד יתרון במחשב יותר גדול, וכנראה בגללו גם יותר כבד, סוללה גדולה שמציעה נפח עבודה של 73 וואט/שעה, שאכן מספקת את העבודה, ואולי אפילו טוב יותר ממה שבלנובו קיוו לו. במבחן היישומים המשרדיים של PCMark 10 היא הצליחה להגיע ל-12:41 שעות וזה לא מרשים – זה מרשים מאוד. וזה אומר שגם אם תשכחו להטעין את המחשב בלילה, כנראה שעוד יהיה לו מספיק כוח לגמור עוד יום עבודה בתנאי עבודה סטנדרטיים, בהם מדי פעם המסך כבה והמחשב יוצא למנוחה.
המחיר של Ideapad 5i Pro Gen 6 עומד על כ-5,990 שקלים, והטרוניה היחידה היא אולי כדאי כונן גדול יותר מאשר 512 גיגה-בייט.
11/10/21 16:58
10.53% of the views
מאת אנשים ומחשבים
עבור משתמשים ארגוניים לא מעטים הטלפון הוא כלי עבודה לכל דבר. זה אומר, שהוא יכול לגשת למערכות המחשוב והמידע של הארגון, להכיל מידע חשוב בפני עצמו וכן להריץ אפליקציות ייעודיות. כדי לשפר את C, גירסת אנדרואיד 12, כך לפי גוגל, תעניק כלים חדשים למנהלני IT במטרה לאפשר להם לשלוט בקלות רבה יותר בטלפונים שמנפקת החברה לעובדיה, אך מבלי לפגוע בפרטיות שלהם.
לדוגמה, בטלפונים שיהיו תחת בקרה מלאה של ה-IT יוכלו המנהלנים לבחור הגדרות כמו האם לאפשר שימוש במחבר ה-USB להעברת קבצים, או להגביל אותו לטעינה בלבד, האם לתת למצלמות לעבוד, וכן האם לאפשר לאפליקציות להעביר מידע על מיקום. מצד שני הם יוכלו לאפשר לעובדים לקבוע עבור עצמם חלק מהאפשרויות הללו.
אפליקציות שקשורות למקום העבודה יסומנו בהתאם, ובשעות מסוימות יוכלו העובדים, אם המערכת תאפשר להם, להפסיק את הפעילות של כל האפליקציות הללו לטובת זמן פרטי. לפי גוגל מדובר בהרחבה נוספת של הגדרות הפרטיות, המאפשרות למשתמשים לדעת אלו חיישנים מקבלים גישה לאפליקציות בכל רגע נתון.
הגבלות נוספות שיוכלו לעמוד לטובת אנשי ה-IT היא קביעת המקלדת הווירטואלית שתשמש את העובדים בטלפון, כדי למנוע, לדוגמה, התקנת מקלדת חיצונית שכוללת גם רוגלה, הקלה בהגדרות של סיסמאות ועוד.
"עם אנדרואיד 12 אנו מתמקדים בסיוע לארגונים להשיג את האיזון הנכון בין הגנה על פרטיות העובדים ובין ציוד ה-IT בבקרות אבטחה נדרשות. עבור העובדים, המשמעות היא הגדרות פרטיות נוספות לגבי אפליקציות העבודה שיכולות לגשת לנתוני המכשיר שלהם, בדומה לחוויה שלהם באפליקציות אישיות. עבור מנהלי IT, פירוש הדבר יותר בקרות ליישום הערכה הנכונה של תצורות הניהול עבור התקני עבודה", מסרה גוגל.
11/10/21 11:00
3.51% of the views
מאת אנשים ומחשבים
לפי דיווח אמש בחדשות 12, שר התקשורת, יועז הנדל, מתכוון להודיע בימים הקרובים על הקמת צוות מומחים, שיבחנו אסדרה על ענקיות הטק, בהן גם הרשתות החברתיות.
במסגרת זו, לצוות יינתן מנדט רחב מאוד לשורה של צעדים נגד הרשתות החברתיות, בעיקר פייסבוק, להטיל עליהן חובת שקיפות לגבי מדיניות החסימות והצנזור של תכנים, כלומר לספק הסברים, ולאלגוריתם שלה שמקדם פוסטים מסוימים על חשבון אחרים. בנוסף, הצוות יבדוק את האחריות המשפטית לפוסטים המפורסמים בה. כיום, ניתן לתבוע למשל פלטפורמה כמו עיתון על הוצאת דיבה, אבל לא את פייסבוק או את אינסטגרם.
הצוות אמור להגיש את מסקנותיו בתוך 90 יום, ועם חבריו נמנים הסופר מיכה גודמן, פרופ' קרין נהון ואחרים.
בשבועיים האחרונים עלתה לכותרות בכל רחבי העולם הרשת החברתית וכוחה הדורסני בעקבות סדרת כתבות תחקיר בוול סטריט ג'ורנל על התנהלותה הבעייתית בנושא צנזור תכנים, כישלונה במניעת הפצת פייק ניוז ומדיניות "הרשימה הלבנה" שלה, שמגינה על ידוענים ודמויות ציבוריות מאכיפה של כללי הפלטפורמה. הוסיפה עוד "אש למדורה" חושפת שחיתויות אמיצה אחת בשם פרנסיס הוגאן, שהתייצבה מול הסנאט וטענה שפייסבוק פוגעת בבני נוער וקטינים לטובת רווח כספי גדול ואף מודעת לנזק שהיא גורמת. בתגובה קראו הסנאטורים למארק צוקרברג, המייסד והמנכ"ל של פייסבוק, להגיע ביוזמתו ולנדב הסברים למחוקקים על שלל החשיפות של הוגאן.
11/10/21 11:02
3.51% of the views
מאת אנשים ומחשבים
להוציא עכברים, לחדד עפרונות: אמש (א') הסתיים בוחן רמטכ"ל, השמיני במספר במתכונת פתע, לתרגול של גופים שונים בצה"ל להתמודדות עם תרחישי לוחמה בסייבר. מהצבא נמסר כי "מתחקיר ראשוני שבוצע הערב, ניכר כי צה"ל ערוך ומוכן למגוון תרחישים בכלל מרחבי הלחימה, ביניהם במרחב הסייבר".
התרגיל נערך בכמה מפקדות ראשיות בצה"ל, ביניהן: אגף התקשוב וההגנה בסייבר, זרוע האוויר, אגף המודיעין ופיקוד העורף. הכוחות התמודדו עם תרחישים של אירועי סייבר, כמו גם עם תקלות במערכות הפיקוד והשליטה של הצבא. כחלק ממתווה התרגיל, חמ"לים (חדרי מלחמה), כמו גם מערכות מבצעיות – הושבתו – לצורכי למידה ותרגול. בצה"ל ציינו כי "התרגול בוצע בלא פגיעה בכשירות של הצבא לתרחישי אמת".
במסגרת התרגיל נבחנה כשירותו של מערך מגני הסייבר הרב-זרועי, כמו גם אופן הטיפול וההתמודדות של המערך עם מגוון תרחישים מבצעיים. צוות מצומצם של מומחים טכנולוגיים ומבצעיים מאגף התקשוב היו אחראים לתכנון, ניהול והוצאתו לפועל של התרגיל בזמן אמת.
אגף התקשוב וההגנה בסייבר
תרגול פתע לבדיקת מוכנות
כאמור, היה זה תרגול הפתע השמיני הנערך בשנים האחרונות. כך, ב-2018, אגף התקשוב וההגנה בסייבר גייס כ-900 אנשי מילואים לתרגול פתע של מעבר משגרה לחירום, זאת כחלק מההבנה שבשנים האחרונות היו הרבה מאוד שינויים באגף. במסגרת השינויים שהאגף חווה, הוא הפך למפקדה העשירית להפעלת כוח. לכן, שינויים אלה, יחד עם העובדה שלא בוצע תרגיל מעמ"ל (מעבר משגרה לחירום) אגפי בשנים האחרונות, הובילו את אנשי האגף ליזום תרגיל שכזה, בראשות מחלקת האג"ם באגף, בשיתוף חטיבת המבצעים – על מנת לבחון ולשפר את כשירות ומוכנות האגף לחירום.
ב-2019, ערך אגף התקשוב בפעם השלישית את תרגיל "בוחן הרמטכ"ל' במתכונת פתע, לבדיקת תפקוד הצבא מול מתקפת סייבר ומצב של השבתת מערכות מידע עיקריות. התרגיל נערך בכלל המפקדות הראשיות בצה"ל והכוחות שלקחו בו חלק התמודדו עם אירועי סייבר ותקלות במערכות הפיקוד והשליטה הליבתיות של צה"ל. במהלך התרגיל הושבתו מאות עמדות ומערכות עיקריות לצורכי למידה. כחלק ממתווה התרגיל הושבתו חמ"לים, מערכות שליטה ובקרה, מערכות מידע, פיקוד ושליטה ולשכות בכירים.
התרגיל שהסתיים אמש, כמו שבעת הקודמים לו, "מהווה חלק משמעותי מהתפישה הצה"לית להגנה בסייבר ומאפשר את התפתחות הלמידה והשיפור של גופי ההגנה בהתמודדות עם אירועי סייבר רב-זרועיים", כך לדברי הצבא.
11/10/21 11:18
3.51% of the views
מאת אנשים ומחשבים
עבודה מרחוק הייתה במשך שנים נחלתם של אנשי מכירות, אנשי שטח וכן של מנהלים בעת נסיעות עסקים ברחבי העולם. אולם, כידוע, מגיפת הקורונה הסבה את דפוסי העבודה של ארגונים שלמים, על אלפי עובדיהם, לעבודה מרחוק. אזי התברר כי נדרשת תשתית טכנולוגית רבת עוצמה, שתאפשר לעובדים להפעיל כל אפליקציה בכל מכשיר, בכל עת ומכל מקום – כאילו שהם עובדים במחשב המשרדי, לרבות כל הפונקציונאליות הנלווית לכך.
ארגונים רבים בעולם ובישראל רכשו יכולות מסוג זה לפני הקורונה, על רקע התפתחות תופעת האפליקציות הנצרכות כשירות ענן (SaaS) במגוון מכשירי קצה. חברת VMware תמכה במגמה זו, וסיפקה את פלטפורמת Workspace ONE – אחד מהפתרונות המובילים בתחום זה, שאומץ על ידי אלפי ארגונים ברחבי העולם.
חברת כלל ביטוח, לדוגמה, החלה בתהליך פריסת הפלטפורמה בשנת 2019 וכשהוכרז הסגר הראשון בשנת 2020 היא הצליחה להעביר כ-3,700 מעובדיה לעבוד מהבית תוך 24 שעות בלבד.
VMware Workspace ONE – פלטפורמת סביבת עבודה דיגיטלית
VMware Workspace ONE היא פלטפורמת סביבת עבודה דיגיטלית, שמספקת ומנהלת באופן מאובטח ופשוט כל אפליקציה בכל מכשיר. לצורך כך היא משלבת מערכת בקרת גישה עם יכולות לניהול אפליקציות וניהול נקודות קצה במגוון פלטפורמות.
העובד הארגוני נהנה מחוויית שימוש נוחה וידידותית ובאמצעות הזדהות פשוטה אחת (SSO – Single Sign On) נפתחת בפניו גישה לכל האפליקציות הארגוניות כולל: ענן, אפליקציות ניידות, אינטרנט ואפליקציות Windows דרך קטלוג אחד הכולל גם את מערכת האי-מיילים, היומן, הקבצים וכלי המדיה החברתית. לעובדים ניתנת האפשרות לבחור את המכשירים הדיגיטליים שבהם ישתמשו: מכשירים פרטיים שלהם, או אלה המסופקים על ידי החברה – אך מנהלי ה-IT ישתמשו במערכת ניהול נקודות הקצה (UEM – Unified End Point Management) כדי לבחון את מידת ההתאמה של המכשירים הפרטיים למדיניות האבטחה של הארגון ולהגביל גישה בהתאם לממצאים.
VMware Workspace ONE משלבת אוטומציה בתהליך הקליטה של עובדים חדשים וחיבור מכשיריהם לרשת הארגונית, לרבות תהליך הקונפיגורציה של מחשבים ניידים ומכשירים דיגיטליים אחרים, ניהול כל מחזור החיים של האפליקציות וחיבור אפליקציות היסטוריות מבוססות שרת-לקוח לעידן אפליקציות הענן הניידות.
מערכת ניהול מכשירי הקצה (UEM) הוכתרה על ידי גרטנר במשך מספר שנים כמובילה בריבוע הקסם בקטגוריה זו, בשל יכולותיה הייחודיות ורבות העוצמה.
שלומי אביב, מנכ"ל VMware ישראל. צילום: ניב קנטור
השפעה ישירה ומשמעותית על פריון העבודה ועל הביצועים העסקיים
שלומי אביב, מנכ"ל VMware ישראל: "Workspace ONE מציעה למשתמש חוויית עבודה צרכנית באפליקציות ארגוניות וממזגת את הטוב שבשני העולמות. לכך יש השפעה ישירה ומשמעותית על פריון העבודה של העובדים ועל הביצועים העסקיים של החברה – בימי שגרה, ובאופן מיוחד במצבי משבר כמו מגיפה עולמית. כיום, אלפי ארגונים ברחבי העולם מתבססים על הפלטפורמה כדי לעבוד באופן מלא מרחוק, כאילו העובדים נמצאים במשרדים. למעשה קבענו סטנדרט חדש של יעילות עסקית בעבודה מרחוק".
שמעון אמויאל, מנכ"ל אבנט תקשורת, מפיצת פתרונות VMware בישראל: "במשך שנים רבות סברו ארגונים כי פתרונות נקודתיים, כמו אפליקציות ענן, שיתוף קבצים, שיחות ועידה ואימיילים, הם תשתית מספיקה לעבודה מרחוק. אך בעידן החדש, בעת שארגונים שלמים עברו לעבודה מרחוק, נדרשת תשתית מקיפה ורבת עוצמה יותר, כמו Workspace ONE, לניהול אפליקציות ומכשירים ומתן גישה מאובטחת מרחוק לכל אפליקציה, ללא פשרה בפונקציונאליות. הפוטנציאל בשוק זה הוא גדול מאוד, שכן מרבית העסקים בישראל מתבססים עדיין על פתרונות נקודתיים. כמפיצים של פתרונות VMware בישראל נחתור למיצוי הפוטנציאל ונכשיר משווקים קיימים וחדשים לשיווק הפתרון".
אמויאל הוסיף: "אבנט בנתה מחלקת הנדסה (Professional Services) ייעודית לפתרונות VMware, המורכבת ממקצוענים המסוגלים ליתן מענה כולל למכירת הפתרונות ללקוחות: החל משלב הייעוץ הראשוני – דרך אפיון – וכלה בהטמעה והתקנה. השירות מיועד לקהל משווקי אבנט עבור לקוחותיהם, והוא פותח את הדלת למשווקים החסרים יכולות הנדסיות בתוך הבית. כן הוא מיועד לספק למשווקים בעלי יכולות מוגבלות בבית גמישות ויכולת לבצע פרויקטים נוספים ועל ידי כך להרחיב את פעילותם העסקית".
11/10/21 11:24
3.51% of the views
מאת אנשים ומחשבים
"ככל שהטכנולוגיה משתפרת, כך ניתן למנוע את מתקפות הכופרה טוב יותר. לזהות מתי משתמשים בכלי כופרה להלבנת הון או להונאה – זה לא קשה במיוחד. החלק הכי קשה הוא דיפלומטיה וחוק, לא ההיבט הטכנולוגי. להערכתי, היקף מתקפות הכופרה יקטן בתוך חמש שנים", כך אמר קווין מנדיה, מנכ"ל מנדיאנט (Mandiant).
בדבריו בכנס הלקוחות השנתי של החברה, אמר מנדיה, כי "תדירות מתקפות הכופרה תקטן, כיוון שהמדינות המותקפות מגבילות את יכולת ההאקרים לקבל תשלום באמצעות מטבעות קריפטוגרפיים, וכי הן מפעילות, בהצלחה, לחץ על רוסיה להפסיק לתת מחסה לפושעי רשת. ככל שיופעל לחץ על כלל מדינות העולם לעבוד לפי כללי המלחמה בהלבנת הון, יהיה קל יותר להתמודד עם מתקפות הכופר. אנו רואים היום מגמה של מענה לאומי מתואם, והיא הולכת ומשתפרת. עם הזמן, יהיה קשה יותר להצליח במתקפות כופר, או שתימצאנה דרכים קלות יותר להרוויח כסף. בכל מקרה, ניתן רק להפחית את הבעיה, לא לחסלה".
כזכור, פייראיי (FireEye), שמאז התפצלה ושינתה שמה, הייתה הראשונה לחשוף כי נפגעה ממתקפת הענק של האקרים רוסים על סולארווינדס (SolarWinds), שפגעה בעשרות ארגוני ממשל בארה"ב ומאות ארגונים בעולם. בהתייחסו לדוב הרוסי אמר מנדיה, כי "הלחץ על רוסיה למנוע מפושעי רשת לפעול – יעלה. לא צריך להסתפק בבניית הגנה ברשת כדי להשפיע על התנהגויות. ניתן להטיל אמברגו על מסחר, או לבחון מנופי דיפלומטיה אחרים. זו הסיבה שאתה מחבר 30 מדינות למלחמה בפשעי רשת, כדי שכולן יתאגדו. התאגדות של אומות, שאינן יכולות ולא רוצות לסבול את התירוצים של המדינות המאפשרות את הפעילות של מפעלי כופרות עשויה להפעיל סנקציות כואבות – או לנפנף בגזר. זו בחירה שלהן. יש להן מנעד תגובה לפעולה, ואני חושב שהוא יהיה אפקטיבי".
בהתייחסות למתקפות יום אפס, אמר מנדיה. כי "הדרך לצמצם את ההשפעה שלהן היא על ידי זיהוי מה קורה אחר כך. בנייה של תוכנות מורכבות מביאה לסיבוכים באבטחה שלהן. כולנו יכולים להשתפר. אלה לא חברות שמתרשלות, הן מנסות לבנות תוכנות מאובטחות. התלות ההדדית בין הספריות, הקוד ועדכוני האבטחה – היא משוואה מורכבת מאוד. יום אפס הוא הסימן הראשון לחולשה או פריצה. מה שקורה אחר כך לא ממש משתנה. לכו לנקודת הסיום וגלו מה ההאקרים עושים. לכן עליכם להכין תוכנית אבטחה מקיפה". על פי מנדיה, "בעבר, יום אפס היה שייך למדינות. הן פיתחו, או קנו אותן. כיום, גם קבוצות פליליות יכולות להשיג גישה לכלי תקיפה מסוג יום אפס. יש שוק שלם ליום אפס, והרווח שהן מניבות מפריצה שכזו הוא גבוה ביותר". לדבריו, "האקרים פונים ויפנו לרוגלות ככל שמתקפות יום אפס מזוהות מהר יותר. לארגוני אנטרפרייז יש משאבי אבטחה, והם עשויים לזהות את ההתקפה, גם אם לא לעצור אותה. ההאקרים רואים שארגונים משתפרים באבטחה והם לא מצליחים לחדור בדרך הישנה, ולכן הם ימצאו דרכים חדשות לפרוץ, והם ישלבו בכלים ובטקטיקות שלהם רוגלות. זה כבר התחיל. המגמה תגדל, כי קל יותר לפרוץ לחברות קטנות, נטולות משאבי אבטחה. האקרים יפגעו יותר ויותר בספקים קטנים של חברות גדולות. אולי פייראיי קיצרה את מתקפת סולארווינדס בכמה שנים על ידי זיהוי שלה, אבל מה עם פגיעה במישהו שאין לו את משאבי האבטחה הנדרשים? כמה זמן אותה פרצת יום אפס תישאר בלא גילוי? הרבה מאוד זמן, אם לא לנצח".
"רוגלות הפכו לגיטימיות לריגול בסייבר", קבע מנדיה. "אני לא חושב שאפשר להמציא מערך כללים לריגול בסייבר שיהיה מוסכם על כולם. מדוע יש צורך בריגול? כי יש אי סימטריה איפשהו. אם ננצח ביבשה, ננצח באוויר, ננצח בים, אז מה עם סייבר? האם אנחנו מנצחים שם?"
"בסופו של דבר", סיכם מנדיה, "אם לא תהיינה השלכות לפריצות – כולם ייפגעו, הם יגיעו גם אליך לבסוף. גנרל פול נקסונה, מפקד פיקוד הסייבר בצבא ארה"ב וראש ה-NSA, הסוכנות לביטחון לאומי, אמר בעדותו בוועדת השירותים המזוינים: 'אבטחת הרשת היא ביטחון לאומי'. אני חושב שהוא צודק. לכולנו יש תפקיד בהגנה על אומה. אני מרגיש את הדחיפות של הרגע; אני מתרגש מזה. אנו יכולים לשנות את המשחק ביחד".