10:51:51 | ◀︎ | כתוצאה מהמשבר בשוק הקריפטו: דו"חות שליליים לקוינבייס | |
11:11:46 | ◀︎ | מאבטחי כל העולם – התאחדו | |
11:16:26 | ◀︎ | מסחור מתקפות הסייבר ועליית ה'גישה כ-שירות' | |
11:18:47 | ◀︎ | רבעון מוצלח לפרטנר: הכנסות שיא וזינוק של פי חמישה ברווח | |
11:24:28 | ◀︎ | נשים ומחשבים: ענבל סרצ׳וק אלקבץ, גיגה-ספייסס | |
12:05:15 | ◀︎ | קיץ מחשמל בשניידר אלקטריק | |
12:18:08 | ◀︎ | ארה"ב: משרד המשפטים יגיש בקרוב תביעת הגבלים עסקיים נגד גוגל | |
12:28:36 | ◀︎ | יוצאים לחופשה: אנשי היי-טק בוחרים יעדים שהם אוהבים | |
12:52:47 | ◀︎ | מיקרוסופט פתחה את ספריית האימוג'י בתלת ממד שלה ליוצרים | |
13:46:42 | ◀︎ | מה גרם לגוגל לצאת נגד אפל? | |
14:38:15 | ◀︎ | "ציוד רפואי לא מעודכן – כמו חולה שמסכן את חיי המטופלים" | |
16:10:55 | ◀︎ | פוקסקון: "אנחנו זהירים לגבי הרבעון השלישי" | |
16:25:03 | ◀︎ | החתול והשמנת: סין מקבלת גישה לפגיעויות לפני ספקיות ה-IT | |
17:09:55 | ◀︎ | השבב החכם של אנבידיה – שמסייע להציל חיים באסותא |
The headlines that made most buzz on this page
11/08/22 13:46
11.29% of the views
מאת אנשים ומחשבים
גוגל העלתה באחרונה אתר מיוחד, ואף דאגה להפיץ אותו באמצעות טוויטר ורשתות חברתיות אחרות, שבו היא יוצאת חזיתית נגד אפל ונגד העובדה שהיא מסרבת לאמת את תקן העברת המסרים המודרני RCS.
באמצעות מגוון רחב של הסברים, סרטונים ותמונות, גוגל טוענת כי "הגיע הזמן שאפל תתקן את שליחת המסרים הטקסטואליים, כי זה לא משנה מה הצבע של הבועה, אלא הזמן לאמץ את התקן שיאפשר למשתמשים עם מכשירי אייפון ואנדרואיד לשלוח מסרים איכותיים אחד לשני".
באתר מציינת גוגל שאפל הופכת את המסרים שנשלחים למכשירי אנדרואיד ל-SMS ול-MMS, שהן טכנולוגיות בנות מעל 20 שנה, במקום להשתמש ב-RCS. לטענת גוגל, אפל יכולה לאמץ את ה-RSC עבור הודעות יוצאות למכשירי אנדרואיד מבלי לפגוע בתקשורת הנוכחית הפנימית בין מכשירי האייפון.
גוגל מבקשת מהמשתמשים לגרום לאפל להבין את המסר תחת ההאשטאג Apple #GetTheMessage@, והיא מתארת באתר את כל הבעיות והחסרונות שנגרמים עקב ההחלטה של הענקית מקופרטינו להמשיך ולהשתמש ב-SMS וב-MMS לגבי התקשורת חוצת הפלטפורמות.
אחת הדוגמאות שהיא נותנת היא שלעתים די קרובות, מסרונים שאמורים להישלח באמצעות Wi-Fi מאייפון למכשיר אנדרואיד פשוט לא נשלחים, ונתקעים במכשיר השולח עד שהוא מתחבר לרשת סלולרית. מסר אחר הוא שהודעות SMS ו-MMS לא מאפשרות לתמוך בהצפנה מקצה לקצה, כך שיש גם פגיעה באבטחה.
11/08/22 17:09
11.29% of the views
מאת אנשים ומחשבים
בדיקת דימות מסוג CT ו-MRI המאפשרת לרדיולוג שמבצע אותה לזהות גידול או סכנה מיידית לנבדק, או דימום אפשרי במוח, תסחיפים ריאתיים בשבץ, גילוי מוקדם של חשש לסרטן על ידי בדיקת דם רגילה – כל אלו הן רק מקצת הדוגמאות ליישומים טכנולוגיים המפותחים ומיושמים בימים אלו ברשת המרכזים הרפואיים אסותא.
המשותף ליישומים אלו הוא שהם מבוססים על בינה מלאכותית ואנליטיקה ברמות מתקדמות ביותר – תחום שצומח כיום בעולם הבריאות הדיגיטלית.
מי שמוביל את השירותים החדשניים האלו, שיש להם משמעות מצילת חיים במקרים רבים, וכן פיתוחים נוספים, הוא מרכז החדשנות של אסותא, רייז (RISE). המחקר והיישום של פתרונות מתאפשר בין היתר בזכות שיתוף פעולה ראשון מסוגו בין מרכז החדשנות ויצרנית המיקרו שבבים אנבדיה, זאת באמצעות פלטפורמה ייחודית שנתפרה עבור אסותא, הכוללת שילוב חומרה ותוכנה ייעודית למגזר הבריאות.
הפלטפורמה תומכת בבדיקות ופריסה של בינה מלאכותית, מאפשרת לחוקרים וכן לסטארט-אפים, המפתחים פתרונות עתידיים לעולם הדימות, הבדיקות והטיפולים, גישה למערכות הקליניות של אסותא, תוך ביצוע אנליטיקות על תוצרים של דימות, שהם עתירי משאבי מיחשוב. בעזרת המערכת של אנבידיה הם יכולים לבצע את הניסויים ואת היישומים בצורה קלה יותר ומדוייקת.
רשת בתי החולים אסותא מטפלת ב-1.5 מיליון מטופלים בשמונה מרכזים רפואיים עם 100 אלף ניתוחים אלקטיביים בשנה, 800 אלף בדיקות הדמיה ומאות אלפי אבחונים וטיפולים בריאותיים. בראש מרכז החדשנות עומד דניאל רבינא.
לירון פריינד סעדון, מנהלת קשרי מפתחים באנבידיה. צילום: אנבידיה
לירון פריינד סעדון, מנהלת קשרי מפתחים באנבידיה, ציינה כי "הפתרון למערכת הבריאות הוא אחד מהפתרונות הוורטיקליים, המבוססים על השבב והבינה המלאכותית, שאנו מפתחים עבור שורה של מגזרים בעולם, מתחום הרכב, הקמעונאות, הפיננסים ועוד".
אנבידיה מעסיקה בישראל כ-3,000 עובדים, במקומות שונים ברחבי הארץ, ורובם עוסקים בפיתוח, בין היתר פיתוח של פתרון התוכנה וחומרה שמוטמע באסותא.
סעדון הוסיפה עוד כי "מרכזי אסותא חלוצים ביישום הפתרון המוטמע בבתי החולים, והדטה שמיוצר במרכזים הרפואיים. שיטת העבודה היא בעיקר עם חברות הזנק, הן במסגרת זרוע החדשנות של אסותא והן במסגרת תוכניות מיוחדות שאנבידיה משקיעה בחברות הזנק ישראליות, כדי לקדם את פעילותן ברחבי העולם".
רמת אבחון גבוהה ביותר, זיהוי מחלות וקיצור הליכים קריטי
"קהל היעד שלנו הוא החל מרמת החוקר, שעוסק בפיתוח משהו עתידי, דרך גורמים שעושים ניסויים קליניים, וחברות שיש להן מוצר והן מקבלות גישה לדטה שלנו" אמר רבינא.
השת"פ והגישה לדטה הם אחד הנושאים המורכבים ביותר ביחסים בין מרכז רפואי לסטאראט-אפים, בעיקר בגלל מגבלות של חיסיון רפואי, רגולציה והתאמת סביבות העבודה. "הפתרון של אנבידיה מאפשר לאותן חברות שבחרנו בהן, לגשת למידע הרב שקיים אצלנו – שהוא בעיקר נתוני דימות, שכדי לנתח אותם ולבצע אנליטיקה נדרשת סביבת עבודה עם יכולות עיבוד חזקות – ולהגיע לפתרונות המשמשים אותנו אחר כך", סיפר רבינא.
לדבריו, יש כיום כבר עשר חברות הזנק, מתוך 30, שכבר עובדות עם בית החולים, ניגשות למידע ומיישמות את הפתרונות שלהן, שבסופו של דבר מתנקזים לעבר המטופל. באמצעות היישומים שלהן משיגים רמת אבחון גבוהה ביותר, זיהוי מוקדם של מחלות, וקיצור הליכים שהוא קריטי ביותר.
רבינא ציין עוד דוגמאות: אחת מהן של הסטארט-אפ Aidoc, המאפשר לטכנאי הדמיה לזהות דימום אפשרי במוח, על סמך תובנות מבוססות בינה מלאכותית. הפתרון כבר קיבל אישור מה-FDA. האלגוריתמים משתלבים בצורה חלקה עם תהליך העבודה של ההדמיה, שמשמשת רדיולוגים ברחבי העולם.
חברת הזנק נוספת בשם Rhino Health משתמשת בלמידה מאוחדת, שהיא חלק מהפלטפורמה של שבב הבינה המלאכותית, והתוצאה היא הנגשה טובה יותר של מערכי נתונים רפואיים מגוונים מבתי חולים ברחבי העולם עם יתר השותפים של אסותא. השת"פ מאפשר לחברות, מוסדות בריאות ואוניבריסטאות לעבוד יחד על מודלים של AI, שמבוצעים על מערכי נתונים, מבלי לפגוע בפרטיות של כל ארגון.
רבינא ציין שישנם פתרונות גם בתחום הפתולוגיה, וכן בפעולות פיזיות שמתבצעות בחדרי ניתוח, בעזרת רובוטים וחברות אחרות.
שיתוף פעולה עם פילדלפיה
בנוסף לשיתוף הפעולה עם אנבידיה, רייז – זרוע החדשנות של אסותא – הכריזה השבוע על שיתוף פעולה עם –University City Science Center מפילדלפיה, שבמסגרתה יוכלו יזמים וסטארט-אפים ישראליים לחדור ביתר הצלחה לשוק הבריאות העולמי.
החברות הנבחרות ישתתפו בתוכנית בת ארבעה שבועות, שתהיה היברידית, ובמסגרתה יזכו החברות הישראליות להדרכה לגבי שוק הבריאות העולמי, בדגש על ארצות הברית, ויקבלו משובים על הפתרונות שפיתחו.
"בעידן שלאחר מגיפת הקורונה, בארץ ובעולם מחפשים פתרונות מחשוביים שינצלו את היכולות והפיתוחים החדשניים בתחום, לטובת שיפור הרפואה והנגישות לבריאות", אמרה ד"ר מיכל גינדי, ראשת רייז ומנהלת שירותי הדימות באסותא מרכזים רפואיים.
תודות לשותפות עם ה-University City Science Center – מוסד אשר צבר 50 שנות ניסיון בהחדרת טכנולוגיות מעבר לים לשוק – יזכו משתתפי התוכנית בגישה ישירה לבתי חולים, מבטחים ומרכזים אקדמיים באזור פילדלפיה (בהן פנסילבניה-סטייט ופרינסטון), כמו גם לאיגוד אנג'ל-קפיטל האמריקני. לתוכנית שותפים גם גורמים כמו AWS, אנבידיה, וכן משרדי עורכי הדין מישראל נעמי אסיא וריינולד כהן, המתמחים בנושא פטנטים וקניין רוחני.
11/08/22 12:52
9.68% of the views
מאת אנשים ומחשבים
מיקרוסופט ביצעה באחרונה מהלך שישמח כנראה אמנים ואנשים יצירתיים. הענקית מרדמונד מאפשרת ליוצרים ומפתחים גישה לספריית האימוג'י בתלת ממד שלה כקוד פתוח.
למעלה מ-1,500 איורים גרפיים במתכונת 3D מופיעים בספריה, שהחברה פרסמה ב-Figma וב-GitHub – ואלו יכולים לשמש את היוצרים או לקבל מתרומתם והקריאטיוביות שלהם.
באימוג'יי ה-3D הללו אפשר כבר להיתקל ב-Microsoft Teams או ב-Windows 11, למשל, כשכל אימוג'י זמין בווריאציות שונות.
כמעט כל 1,538 הרגשונים בתלת ממד יהיו זמינים בפלטפורמות החל מאתמול (ד'), ומדובר בצעד שמיקרוסופט מקווה שיעודד יותר יצירתיות והכלה במרחב האימוג'י. Microsoft is Open-Sourcing its New 3D Emoji https://t.co/cKik2YPXrT pic.twitter.com/aZFXLaywiw
— Thurrott Feed (@Thurrottfeed) August 10, 2022 Clippy צילום: ויקיפדיה
ג'ון פרידמן, בכיר במיקרוסופט, אמר ל-The Verge שהרעיון החל להסתובב בקרב אנשי עיצוב ו"התאים לאמונותיהם" שתוכנת קוד פתוח יכולה להביא שיפורים משמעותיים לכל האקו-סיסטם שלהם. לדבריו, גם עם אימוג'ים – המייצגים אנשים, רגשות, חיות, חפצים ודברים רבים אחרים – זה לא שונה.
לפי הדיווחים השונים, אפשר שבדרך זו מיקרוסופט גם מעוניינת לקבל את האינפוט של רבים, כדי שתוכל להגיע לדמויות או לאיורים מכילים ומגוונים ככל שניתן.
ואנקדוטה קטנה: קטלוג האימוג'י כולו זמין בפורמט וקטור (.svg) במאגרים שפורטו להלן – למעט מהדק הנייר.
הסיבה לכך היא שהאימוג'י הזה מבוסס על Clippy, העוזר הווירטואלי הכריזמטי והאייקוני מגרסאות ישנות יותר של Microsoft Office, שבשנת 2021 חזר בפורמט אימוג'י ב-Windows 11. לחברה יש כנראה סנטימנטים למהדק הנייר החביב, ואינה מעוניינת ש"זרים" יחוללו בו שינויים וינצלו את תמימותו.
11/08/22 11:24
8.06% of the views
מאת אנשים ומחשבים
שם ותפקיד: ענבל סרצ׳וק אלקבץ, ראש צוות פיתוח אפליקציה בגיגה-ספייסס (GigaSpaces).
ותק בתפקיד: כחודשיים כראש צוות בגיגה-ספייסס 15 שנים כמפתחת full stack.
תפקידים קודמים: התחלתי את דרכי כמפתחת Full stack במשרת סטודנט באינטל, משם התקדמתי למגוון חברות דוגמת צ׳ק פוינט, זרטו, OverOps, Silverfort.
עבדתי גם מספר שנים במשרד ראש הממשלה, בו הובלתי פרויקטים של פיתוח אפליקציות צד שרת וצד לקוח כחלק מצוותי פיתוח.
כיום אני ראש צוות Full Stack בחברת גיגה-ספייסס, העוסקת בטכנולוגיית ניהול נתונים בזיכרון (In-Memory), שבה אני מנהלת צוות שמוביל נדבך משמעותי בפיתוח פלטפורמת זמן אמת להאצת טרנספורמציה דיגיטלית בארגונים.
השכלה/שירות צבאי: תואר ראשון בהנדסת תוכנה מהטכניון, ותואר שני במנהל עסקים עם התמחות במערכות מידע בקריה האקדמית אונו.
משפחה: בזוגיות עם שני ילדים, מאי בת 5 ואיתן בן 8.
מה הביא אותך לתחום הטכנולוגיה?
מאז ומתמיד היתה לי זיקה לתחומים טכנולוגיים, אהבתי מדע ומספרים. בתיכון הרחבתי לימודי מחשבים ל-10 יחידות, ובזכות מורה מדהים התאהבתי בתחום והתחברתי. אחרי הצבא התלבטתי בין מספר מסלולים ולבסוף התחלתי ללמוד הנדסת תוכנה, לאחר סמסטר אחד כבר התחלתי לעבוד באינטל והרגשתי שאכן מצאתי את התחום הנכון.
תחושת השייכות שלי התחזקה לאורך השנים במקומות העבודה שהשתלבתי בהם, החל מגיגה-ספייסס, שבה יש לי הזדמנות להוביל צוות פיתוח בתחום ניהול הנתונים, תחום מאד קריטי להתקדמות הדיגיטלית של חברות, דרך חברות העוסקות באבטחת מידע, ועד משרד ראש הממשלה, בו עסקתי בענייני ביטחון המדינה מתוך תחושת שליחות. נחשפתי לתחומי עניין מגוונים ושיתפתי פעולה עם גורמים שונים בתעשייה.
האם את חושבת שיש אפליה נגד נשים בתעשייה?
לא. אמנם מספרית אנחנו רואים את הפערים בין העסקת גברים ונשים בתחום (למרות שדווקא מניסיוני ככל שעולים במדרג ההנהלה הפער הזה מצטמצם), אבל אני חושבת שהבסיס לכך אינו אפליה בתעשייה, אלא הרבה לפני זה, כאשר מסלילים בבית ובמערכת החינוך את דרכן של ילדות למקומות אחרים. אני חושבת שהיום בעולם המתפתח שלנו, אין מספיק חשיפה מהגילאים הצעירים למקצועות ותחביבים טכנולוגיים – ואם יש, הדגש הוא יותר על בנים. יש לשים על זה דגש כבר משנות הגן, דרך היסודי והתיכון בתוך מערכת החינוך ובעיקר בבית.
האם נתקלת אישית באפליה נגדך בתעשייה על רקע היותך אישה?
להפך, ברוב מקומות העבודה נשים ניהלו אותי באופן עקיף וישיר, פגשתי נשים מרקעים שונים שקודמו והגיעו לתפקידי מפתח גם ללא לימודים פורמליים, ונתקלתי במנהלים מגייסים שהעדיפו לגייס נשים במידה והיו שני מועמדים עם יכולות זהות.
כאימא, אני יודעת שבחירות הקריירה שלנו כנשים מושפעות הרבה יותר משיקולי משפחה. בניגוד לגברים, אנחנו יולדות ועוצרות את הקידום המקצועי שלנו לשנה עד שנתיים בכל פעם, הרבה מאוד נשים גם מחליפות מקום עבודה לטובת טיפול בתינוק. אנחנו לא במקום שגברים נמצאים בו וגם לא נהיה, אנחנו אימהות, מביאות חיים לעולם. אבל אנחנו הנשים מפצות על כך בתכונות מנהיגות ויכולות ״רכות״ שאנחנו מביאות איתנו למקום עבודה.
11/08/22 12:05
8.06% of the views
מאת אנשים ומחשבים
עובדים בשניידר אלקטריק עזבו באחד הימים האחרונים את המשרדים הממוזגים ואת עיסוקיהם היומיומיים, ונסעו לחגוג את העונה החמה ביום כיף בצפון הארץ.
מעל 100 עובדים השתתפו ביום הגיבוש, שכלל ארוחת בוקר בקיסריה, פעילות תחרותית בסגנון חדר בריחה במבצר יחיעם, שייט בסירות טורנדו מהירות מחוף אכזיב לראש הנקרה וארוחת צהריים מפנקת בחוף בצת. את היום הדינמי והמגוון ארגנה ענבר רגב-דושנסקי, העוזרת האישית של פיליפ ברמי, מנכ"ל שניידר אלקטריק ישראל, והאחראית על תחום הרווחה בחברה, שגם דאגה לאספקה רציפה של אוכל, שתייה, יין, בירה, פיצוחים וארטיקים.
ברמי ציין כי "קשרים בין אישיים בין קולגות במקום העבודה הם אחד התנאים להצלחה של ארגון. בהיבט הזה, יום הגיבוש נועד לתת הערכה לעובדים ולעובדות שלנו על עבודתם החשובה, אך גם לאפשר להם.ן ליצור חיבורים וקשרים טובים יותר".
11/08/22 14:38
8.06% of the views
מאת אנשים ומחשבים
"אתגר האבטחה המרכזי בעולם הבריאות הוא החיבור של המכשור הרפואי לרשת של בית החולים. כיוון שמדובר במכשור רפואי, תהליך ההטלאה עובר דרך היצרן והוא לא הכי מועדכן. נוצר מצב פרדוקסלי, שהמכשיר הרפואי טומן בחובו סכנה לבריאות המטופלים, אז הוא עובר תיקוף להליך מורכב. נדרש לתקף את הטלאי, וגם בניית ההטלאה דורשת מעורבות של מחלקת ההנדסה הרפואית. כאשר התהליכים הללו נעשים בהיקפים גדולים – האתגר כלל לא פשוט. לכן, לעתים, יוצא שמטופלים מקבלים טיפול על ידי מכשירים רפואיים ללא טלאי. יש מכשירים שלא הוטלאו מאז מתקפות NotPetya ו-WannaCry מ-2017", כך אמר יונתן לנגר, סמנכ"ל התפעול של קלארוטי.
לנגר, בן 37, שירת במודיעין במשך 13 שנים, וב-2017 הקים – יחד עם פיני פנחסוב ואיתי קרישנבאום – את מדיגייט ושימש כמנכ"ל שלה. "בשנת הקמת החברה", הוא אמר בראיון לאנשים ומחשבים, "היה תהליך מעניין בבתי חולים בעולם: הם החלו לחבר מכשירים רפואיים לרשתות מחשבים, מה שיצר אתגר אבטחה ענק. WannaCry 'עזרה' ודחפה את התחום".
מדיגייט פיתחה פלטפורמה לאבטחת מכשור רפואי וניהול נכסים, לטובת טיפול מאובטח ומקושר. היו לה יותר מ-1,000 לקוחות – ארגוני בריאות, והיא הגנה על מעל מיליון מכשירים רפואיים ו-10 מיליון רכיבי IoT. בדצמבר האחרון חברת הסייבר הישראלית קלארוטי רכשה את מדיגייט תמורת 400 מיליון דולר.
אתגר הנראות
לנגר ציין כי "אתגר נוסף באבטחת המכשירים הרפואיים הוא הנראות. הרכיבים הללו לא מנוהלים ואינם מזוהים בתוך הרשת, כי יש להם פרוטוקולים שונים. כך 'נולד' עוד אתגר למנהלי האבטחה, שמתקשים לבנות אסטרטגיית הגנה. באמצעות הרכישה אנחנו מספקים להם נראות ויכולת לניהול סיכונים, עם 'הזרמת' מדיניות אבטחה, שמאפשרת למכשירים מסוימים לדבר רק עם מכשירים ספציפיים אחרים. אין כל סיבה שהאינפוזיה תדבר עם מכשיר הרנטגן, למשל".
לדבריו, "לרכישה שלנו היה גם היגיון טכנולוגי, לא רק עסקי: לקחנו את החוזקה שלנו בעולם הבריאות והשלכנו אותה לחוזקה של קלארוטי בעולם התעשיה".
"נדרש לגשר בין איומי סייבר-פיזיים לאיומי IT"
לנגר ציין כי "גרטנר קבעה באחרונה שהטכנולוגיות שעומדות בבסיס התשתיות הקריטיות הפכו עם הזמן ליותר דיגיטליות ומחוברות לרשת האינטרנט, או למערכות IT ארגוניות, או זו לזו. כך, נוצרו הרבה מערכות סייבר-פיזיות, שמורכבות משילוב של תשתיות ישנות, כאלה שהותקנו לפני שנים, בלא אבטחה מובנית ועם נכסים חדשים, שפגיעים מאוד ומלאים בנקודות תורפה. התוצאה היא עלייה משמעותית במשטח התקיפה של הארגון. הבנו שמה שנדרש הוא לגשר בין איומי אבטחה סייבר-פיזיים לאיומי IT בעזרת פתרונות משולבים".
"באחרונה", אמר, "השקנו פלטפורמה, xDome, שמאפשרת לארגונים תעשייתיים עם מערכות סייבר-פיזיות מדור קודם להפוך למודרניות, ועדיין להיות מוגנות בסביבת האינטרנט המורחב של הדברים (XIoT – Extended IoT). הפלטפורמה מבוססת תוכנה כשירות (SaaS) ומספקת יכולות זיהוי, הגנה וניטור רחבות. היא תומכת באבטחה של כל מערכות הגנת הסייבר בכל ארגון".
לסיכום אמר לנגר כי "זיהוי נכסים הוא צורך דחוף. כל ארגון חייב להתחיל משם את מסע האבטחה שלו. אלא שרשימת מלאי של הנכסים אינה מספיקה – נדרש לשלב אותה עם מידע וניהול של החולשות והסיכונים שיש בהם. באופן זה הארגון יוכל להיות פרו-אקטיבי בהגנה שלו, יוזם ומונע מראש איומים ואירועי סייבר. שינוי שכזה הוא קריטי להשגת שרידות סייבר וחוסן תפעולי".
11/08/22 16:25
8.06% of the views
מאת אנשים ומחשבים
סין יכולה לבחון באגי אבטחה לפני שחברות הטכנולוגיה מוציאות להם תיקונים, אמר בכיר במשרד להגנת המולדת האמריקני.
בהרצאתו אתמול (ד') בכנס בלאק האט בלאס וגאס, אמר רוברט סילברס, תת-השר במשרד להגנת במולדת (DHS) לנושאי אסטרטגיה, מדיניות ותכנון, כי "נראה שממשלת סין משתמשת בכללי חשיפת פגיעויות התוכנה שלה כדי לדעת מבעוד מועד על פגמים מסוכנים, מסוג 'יום אפס' – ולעשות זאת עוד לפני שחברות טכנולוגיה יוכלו לפרוס להם הטלאות ותיקונים".
לדברי סילברס, "הכללים המחמירים של דיווח על פגיעות בבייג'ינג, פירושם שפקידי ממשל יכולים לקבל גישה מוקדמת – אפילו לפגיעויות החמורות ביותר".
מומחים ציינו, כי אם ממשלת סין מנתחת פגיעויות מסוג "יום אפס", או פגמי תוכנה שלא היו ידועים עד כה – ועושה זאת לפני שהחברות המושפעות יכולות לפרוס תיקון, "הרי שבייג'ין עשויה להשיג יתרון – והיד שלה תהיה על העליונה, בעת ביצוע מתקפות סייבר שלה נגד ארה"ב, או יריבים דיגיטליים אחרים".
לדברי סילברס, ועדת ביקורת של המשרד להגנת המולדת התכנסה באחרונה, על מנת לחקור את פגיעות התוכנה האחרונה של Log4j – שהתגלתה בתחילה על ידי ענקית הטכנולוגיה הסינית עלי באבא. הוא הדגיש כי "הוועדה סיימה את החקירה שלה בשאלות מטרידות מאוד לגבי כללי החשיפה הסיניים". ספציפית לגבי המקרה של הפגיעות Log4j – הוא אמר כי עלי באבא חשפה את הפגם לפני ההודעה לממשלה הסינית. "עלי באבא עשתה את הדבר הנכון", אמר, "אבל, ממצאי ועדת הביקורת מצביעים על כך שעלי באבא נענשה, ככל הנראה, על ידי ממשלת סין – מה שמעלה שאלות לגבי האם וכיצד גורמים רשמיים בסין משתמשים במידע על חשיפת פגיעויות אבטחה".
ועדת הביקורת במשרד, המכונה "מועצת סקירת בטיחות הסייבר", היא קבוצה המונה 15 מומחי אבטחת סייבר מהמגזר הציבורי והפרטי. החקירה הראשונית שלה, על פגיעות Log4j – נערכה בחודש שעבר. הוא אמר שחברי הוועדה מודאגים מהדיווחים בחדשות הסיניות, לפיהן עלי באבא נענשה על כך שחשפה את הפגיעות בפומבי – ועשתה זאת בטרם הזעיקה את הממשלה הסינית.
חברות סיניות נדרשות לדווח לממשלה על נקודות תורפה – בתוך יומיים מרגע גילוין. כמו כן, נאסר עליהן לחשוף בפומבי פגיעות במהלך "אירועים לאומיים גדולים".
"אנחנו חושבים שזה היה תהליך גילוי פגיעות טוב, והפריע לנו שהוא לווה בעונש", אמר סילברס. הוא כינה את עבודת הוועדה על Log4j "תגובת הסייבר בקנה מידה המוני – הגדולה ביותר בהיסטוריה". הוא הוסיף כי "הסיכונים מהפגיעות של Log4j לא ייעלמו בזמן הקרוב. הפגיעות היא כל כך קלה לניצול, וכל כך נפוצה בכל מקום – עד שארגונים צריכים לצפות שהאיום יישאר למשך השנים הבאות, אולי עשור – או יותר".
11/08/22 12:28
6.45% of the views
מאת אנשים ומחשבים
שמח בטברנה: אליענה ברמן, דירקטורית ניהול מוצר במיראטו
"כשחיינית מים פתוחים, תכננתי לבקר באיי יוון במסגרת מחנה אימון – או, בשמו החדש, 'חופשת שחייה', שזה קונספט שצבר תאוצה ועניין בשנים האחרונות. בשל הקורונה, יצא שהגעתי ליוון דווקא במסגרת הפתיחות לעבודה מרחוק ופתיחתה מחדש של המדינה לתיירות לפני מדינות רבות. נחשפתי למגוון רחב יותר של אפשרויות נופש, בילוי וטיול ביעדים שונים במדינה וליתרונות הביקור בה, במרחק של טיסה קצרה. כמעט בכל יעד ניתן להתמקד או לשלב חופים מפנקים, אתרים היסטוריים ומסלולי הליכה בדרגות קושי שונות – וכל זה בטעם טוב וטרי בכל טברנה מקומית, ובאירוח נדיב ונעים".
יעל יהושוע בירדן. צילום: סיניה זילברמן
הו, הסלע האדום: יעל יהושוע, סמנכ"לית הכספים של קוואלי (Quali)
"בחופשה האחרונה שלי נסעתי לירדן – מדינה שנראתה לי מסובכת להגעה מבחינה ביורוקרטית, אבל נמצאת במרחק קפיצה קטנה ומאפשרת גיחה קצרה לעולם אחר. אחרי שנים של חלומות וסיפורים על הסלע האדום והאגדות על מי שניסה להגיע לשם ולא הצליח, הצטרפתי לקבוצת צלמים עם חברת פוקוס צילום. עברנו את הגבול ומיד עברנו ל-'זמן מִדְבָּר', כמו שלימד אותנו המדריך. הכניסה לפטרה דרך באב א-סיק מרשימה בדיוק כמו בסיפורים. אפשר רק לדמיין איך עד לא מזמן גרו כאן משפחות במערות החצובות. משם המשכנו לטיול ג'יפים בוואדי רם. ירדן זכתה בגיאולוגיה מדהימה – שעות של נסיעה בנוף מדברי שמפעיל את הדמיון שעות נוספות. הסלעים השונים נראים בצורת אנשים או בעלי חיים, או אולי בכלל בצורת לב. טיפסנו על גבעות חול מטריפות, כדי להגיע לנקודת צילום טובה יותר. פגשנו אנשים חמים, שמארחים מכל הלב, ולא פחות חשוב – אין קליטה סלולרית ואי אפשר לקבל שיחות. מה צריך יותר מזה?".
מיכל לוי במרוקו. צילום: פרטי
הרפתקה מרוקאית: מיכל לוי, מנהלת פעילות נובידאה (Novidea) ישראל
"למרוקו יצאתי בשנת האבל על אבי ז"ל, שנולד שם. לכן, מרוקו עבורי היא מעבר ליעד לטיול, והביקורים שם הם בעלי משמעות גדולה עבורי. זאת מדינה חמה ולבבית, מקבלת אורחים, ואוהבת את התיירים בכלל – ואת היהודים בפרט. הם מייחסים לנו חוכמה וזוכרים מאוד לטובה את הקשרים בין הקהילה היהודית לתושבים המקומיים, והם בעצמם מאששים את הסיפורים שרצו ועדיין רצים במשפחות של יוצאי מרוקו על הקרוב של קרוב המשפחה שהיה ה… של המלך. תוכלו ליהנות שם משווקים אקזוטיים, שניתן למצוא בהם בגדים אותנטיים, מרקידי נחשים, שטיחים באריגה ידנית שנוצרים בכפרים, תבלינים בשלל צבעים, מגוון מטורף של ממתקים, מוצרים מיסטיים ועוד. הוקסמתי מהשילוב בין מודרניות לכפריות ולמסורת, שמורגשת בכל פינה. לראות אישה בגלביה רוכבת על חמור ומשוחחת בטלפון סלולרי, להגיע לכפר שבתיו עשויים מבוץ ועל גגותיהם אנטנות לווייניות וג'יפים מפוארים – אלה מראות שכיחים. מרוקו היא יעד תרבותי עשיר. התרבות המוסלמית, ההיסטוריה והמדבר הופכים את הביקור בה להרפתקה של ממש. אני ממליצה במיוחד לבקר בעיר הכחולה שפשאוון, שבהחלט אסור לפספס. אין כזו בכל העולם".
אסף ליברמן בתאילנד. צילום: פרטי
לנקות ת׳ראש בתאילנד: אסף ליברמן, מנהל צוות מו"פ ב-At-Bay
"תאילנד היא יעד אקזוטי ואותנטי, שמאפשר לשלב בין בטן-גב באיים טרופים לטיולים בנופים עוצרי נשימה. זהו גם יעד לחובבי אוכל מכל סוג שהוא – מפאד תאי עשיר בטעמים בדוכן קטנטן ברחוב ועד למסעדות עם כוכבי מישלן, שצופות על כל בנגקוק. מזג האוויר הטרופי מאפשר לטייל במדינה כמעט כל השנה, והאוכלוסייה המקומית אדיבה ותעשה הכול כדי לגרום לכם להרגיש בבית. זוהי חופשה שמאפשרת לנוח, לנקות ת'ראש ולחזור בכוחות מחודשים לשגרה".
שוטי, שוטי ספינתי – באינדונזיה. צילום: בן סטרנסון
ספארי צלילות באינדונזיה: בן סטרנסון, מנהל צוות בק-אנד בדמוסטאק
"כשאני נוסע לחו"ל אני אוהב הרפתקאות ופחות בטן-גב. אינדונזיה היא מדינה מדהימה עם שמורות טבע ענקיות, איים בתוליים ואנשים מקומיים חברותיים ופתוחים. בנוסף, זהו אחד היעדים הטובים ביותר בעולם לצלילה – בחופשות האחרונות שילבתי ספארי צלילות בכמה יעדים, בהם האיים ראג'ה אמפט וקומודו. במהלך השבוע ישנים על סירה ועושים 4-3 צלילות ביום באתרים שונים. מעבר לטיולים ולטבע, התרבות באינדונזיה שונה מזו המערבית, ותמיד מעניין אותי לחוות אותה ולהיחשף אליה, ולדבר עם מקומיים ולראות את הצורה שבה הם חיים. אינדונזיה בעיניי היא הלוקיישן האולטימטיבי: יש בה הכול מהכול, וניתן לשלב בביקור בה בין נופים, אוכל, מסיבות, טבע, טיולים, ים וחופים שלא נגמרים, עם מזג אויר מושלם".
פנינה קליין על גדת נהר המוזל. צילום: פרטי
עם אופניים באירופה הקלאסית: פנינה קליין, מנהלת קבוצת הדטה והאנליטיקס ברדיס
"בשנים האחרונות התאהבתי בקונספט של טיולי אופניים בחו"ל, וכבר הספקתי לטייל כך לאורך נהרות הדנובה באוסטריה, המוזל בגרמניה והריין בשווייץ, ובאגם קונסטנץ, שגם הוא במדינת האלפים. טיולים אלה מתאימים למי שרוצה לראות נופים מדהימים ועל הדרך לעשות גם ספורט. אין דרך טובה מזו להגיע לכמה מהמסלולים היפים ביותר באירופה. האופניים ייקחו אתכם ממקום קסום אחד לאחר, בלב יערות, כרמים, עיירות, כפרים עתיקים וטירות, לצד אגמים ונהרות. הם גם יאפשרו לכם להגיע לנקודות שלא תמיד ניתן להגיע אליהן ברכב, וליהנות מהמקומות הקטנים, המוכרים רק למקומיים, מהתרבות העשירה ומהאוכלוסייה המקומית. הדרכים באירופה משולטות בצורה יוצאת דופן וגם אם הולכים קצת לאיבוד – זה חלק מהחוויה. בסיום יום הרכיבה אפשר לקנח בארוחה טובה במסעדה מקומית, מועדון או סתם לשוטט באחת העיירות. אני ממליצה לטייל לאורך נהר המוזל – זהו אחד ממחוזות גידול היין המפורסמים ביותר בגרמניה, לצד אחד מהנהרות היפים ביותר באירופה".
נטלי דאיזדה קרוב לבית – בתל אביב. צילום: פרטי
ואפשר גם בארץ: נטלי דאיזדה, מנהלת משאבי אנוש ב-בי הירו
"היעד המועדף שלי הוא העיר שלי, תל אביב-יפו. לא פעם עצרתי וחשבתי איזה מזל יש לי שאני גרה כאן, באחת הערים האטרקטיביות בעולם. בשנים האחרונות, בגלל הקורונה, נמנעתי מלטוס ולצאת מהארץ, אבל הצורך בחופשה לא ירד, והחלטתי לפנק את עצמי בסוף שבוע לעצמי, בעיר האהובה שלי. ניצלתי אותו כמו תיירת – יצאתי לטייל, גיוונתי בחופי ים חדשים, מסעדות וברים שעוד לא ביליתי בהם – וזה מה שכיף בעיר הזאת, שהאפשרויות אף פעם לא נגמרות. 'עיר ללא הפסקה' זו לא קלישאה. אני ממליצה לכל מי שמתכנן חופשה לבוא לתל אביב. תיהנו מחופשה מגוונת, עם קולינריה מעולה, חופי ים מרהיבים, שווקים, שופינג ואתרים שאסור לפספס. זו גם הזדמנות לחזק את הכלכלה המקומית".