הכותרות שעניינו הכי הרבה גולשים בדף זה
19/02/20 10:33
11.48% מהצפיות
מאת אנשים ומחשבים
ממשיכה להתפרק מנכסיה: דל טכנולוגיות מוכרת את RSA Security לקרן ההון הפרטית STG (ר"ת Symphony Technology Group), תמורת 2.08 מיליארד דולרים.
דל מסרה כי מכירת RSA תאפשר לה לפשט את אסטרטגיית האבטחה שלה, שתתמקד באבטחת והגנה על נתונים בקצה, בליבה ובסביבות ענן. העסקה כוללת את ארבעת קווי המוצרים של RSA וכן את כנס RSA – ועידת אבטחה שנתית וותיקה, המובילה בתעשייה. העסקה צפויה להיסגר ב-6-9 החודשים הקרובים.
"האסטרטגיות של RSA ושל דל התפתחו כדי לתת מענה לצרכים עסקיים שונים, עם מודלים שונים של הגעה לשוק", כתב ג'ף קלארק, סמנכ"ל התפעול של דל, "מכירת RSA מעניקה לנו גמישות רבה יותר, וכך נוכל להתמקד בחדשנות המשולבת שלנו. המכירה מאפשרת ל-RSA להתמקד באסטרטגיה שלה: לספק לצוותי האבטחה, ניהול הסיכונים ומניעת ההונאות - את היכולת לנהל באופן מוכלל את הסיכון הדיגיטלי. חיפשנו קונה שיהיה נלהב מהמשימה של RSA, ויהיה מחויב לבסיס הלקוחות והשותפים שלה, וימקסם את הכישרון, הניסיון ופוטנציאל הצמיחה שלה".
הרוכשת נוסדה בשנת 2002 ובמהלך השנים ערכה 13 רכישות. המחיר שהיא משלמת זהה כמעט לזה ש-EMC שילמה כשרכשה אותה, ב-2006. לנרכשת ארבע משפחות מוצרים: להלימה לרגולציות ולניהול סיכונים, לניהול ולתגובה לאירועי אבטחה, לניהול בקרת גישה, ומודיעין להונאות וסיכונים.
כנס RSA, שגם הוא נמכר, הוא אחד משני כנסי הגנת הסייבר הגדולים בעולם. בשנה שעברה הגיעו למרכז הכנסים מוסקונה בסן פרנסיסקו יותר מ-42 אלף משתתפים, והציגו בו 700 ספקיות אבטחה. הוא החל ככנס הצפנה קטן ב-1991 ומאז - תפח.
עם סגירת העסקה יצומצם היצע האבטחה של דל לשירותי הגנת סייבר, של סקיורוורקס.
רכישות ומכירות ומה שביניהן
VMware, שבבעלות EMC שבבעלות דל, רכשה באוקטובר האחרון את קרבון בלאק תמורת 2.1 מיליארד דולרים.
מקור השם של חברת אבטחת המידע האמריקנית הוא בראשי התיבות של שמות מקימיה, רון ריבסט, עדי שמיר ולאונרד אדלמן, שעל שמם אף קרוי אלגוריתם ההצפנה האסימטרי RSA. ב-1977 פיתחו ריבסט, שמיר ואדלמן את אלגוריתם ההצפנה RSA. חברת RSA נוסדה ב-1982 וכאמור, ב-2006 נרכשה על ידי EMC. שלושת המייסדים הקימו יחד חברה הנושאת את אותו שם, על מנת להרוויח מהפטנט שרשמו על האלגוריתם.
במהלך השנים RSA רכשה כמה חברות, ביניהן - ב-2005, תמורת 145 מיליון דולרים, את סאיוטה הישראלית, שהתמחתה באבטחת מידע ברשת ופתרונות למניעת התחזות לגופים כלכליים. נפתלי בנט, כיום שר הביטחון, היה המנכ"ל ואחד מארבעת המייסדים שלה. על בסיס רכישת סאיוטה, הוקם בארץ מרכז המו"פ של החברה. ב-2018 רכשה RSA את פורטסקייל הישראלית ב-20 מיליון דולרים.
[caption id="attachment_285990" align="alignnone" width="600"] RSA[/caption]
מצמצמת חוב של 50 מיליארד דולרים
דל סוחבת על גבה חוב של כ-50 מיליארד דולרים, בשל הרכישה בת 67 מיליארד הדולרים של EMC, שבוצעה באוקטובר 2015.
במרץ 2016 דל ביצעה את המכירה הראשונה: תאגיד התקשורת היפני NTT רכש את פרו סיסטמס - שירותי ה-IT של דל, תמורת 3.5 מיליארד דולר. הרוכשת הייתה NTT Data, זרוע השירותים של קבוצת NTT. דל רכשה את פרו סיסטמס ב-2006, בסכום של 3.9 מיליארד דולרים.
בספטמבר 2016 דל מכרה ל-OpenText את חטיבת התוכן הארגוני של EMC, כולל פתרון ניהול המידע הארגוני Documentum, שמהווה תחרות ישירה לפתרונות התוכנה שמציעה OpenText בעצמה לשוק. היקף העסקה עמד על 1.62 מיליארד דולרים.
ביוני 2016 דל מכרה חלק מנכסי התוכנה שלה. היקף המכירה לא נמסר, אולם גורמים בשוק העריכו כי הסכום עמד על שני מיליארד דולרים. קרנות ההון סיכון הפרטיות Francisco Partners ו-Elliott Management רכשו חלקים מחטיבת התוכנה של דל, הכוללת את קווסט ואת SonicWall. שתי החברות הנרכשות פעלו באותו שוק של דוקומנטום – מערכת ניהול התוכן של EMC – שנמכרה כמה חודשים לאחר מכן. דל רכשה את קווסט ביולי 2012 תמורת כ-2.4 מיליארד דולרים.
19/02/20 14:25
9.84% מהצפיות
מאת אנשים ומחשבים
בסוף השבוע שעבר התפנה המייסד השותף המיתולוגי של מיקרוסופט, ביל גייטס, להעניק ראיון קצר ליוטיובר הפופולרי מרקס בראונלי, המכונה MKBHD והידוע בעיסוקו בנושאים טכנולוגיים. בשיחה שעלתה כסרטון לערוץ היוטיוב של MKBHD, דיברו השניים על שלל עניינים כלליים, למשל על איום נגיף הקורונה, כמו גם על הטכנולוגיה החדשה שכבר קיימת ב-2020 ומה צופן לנו העתיד.
גייטס התייחס בדבריו גם לפוטנציאל הגלום בתעשיית כלי הרכב החשמליים. "בוודאי טסלה, אם הייתי צריך לתת שם של חברה אחת שעזרה להניע אותה", ענה גייטס בתשובה לשאלה מי החברה הבולטת בתחום. ובכלל, גייטס שיבח את טסלה על השינויים שחוללה בענף, והשינויים שהיא מעוררת ביצרניות רכב אחרות. ואולם בחירתו של גייטס בעבוא עצמו לא הייתה בתוצרתה של החברה - הוא סיפר לבן שיחו שקנה לעצמו באחרונה מכונית פורשה, שכולה חשמלית, ולא טסלה.
"בדיוק קיבלתי פורשה טייקאן", סיפר גייטס. "אני חייב לומר, זו מכונית במחיר פרמיום אבל היא מאוד מאוד מגניבה. זו המכונית החשמלית הראשונה שלי ואני נהנה ממנה מאוד". My conversations with Gates have been underwhelming tbh
— Elon Musk (@elonmusk) February 18, 2020 מי שלא אהב את שנאמר בשיחה, או את טעמו במכוניות של גייטס, היה המנכ"ל של טסלה, אילון מאסק, שהשתמש בטוויטר בכדי לבקר את האיש שהביא אל העולם את המחשב האישי ואת מיקרוסופט. "השיחות שלי עם גייטס הפליאו בכמה שלא-היו-מדהימות דרך אגב", צייץ מאסק, הידוע ביכולותיו לעורר שערוריות ברשת המצייצת.
לבראונלי יש 10.4 מיליון מינויים בערוצו המצליח, כשלשיחתו עם גיטס, שהועלתה לאוויר לפני ארבעה ימים בלבד, יש כבר 2.3 מיליון צופים, כך שאפשר להבין מדוע מאסק לא מעוניין שאדם כה מפורסם כמו גייטס יספר בציבור על בחירת מכונית חשמלית שאינה טסלה.
מאידך, מאסק לא נטול עוקבים וזוכה למספיק קוראים וצופים בזכות עצמו. בטוויטר יש לו 31.3 מיליון עוקבים. וכשבאוגוסט 2018 הוא התארח בעצמו אצל MKBHD, ובסרטון שמתעד את המפגש הזה צפו עד היום 8.3 מיליון גולשי יוטיוב.
נזכיר כי באחרונה נודעו גם העדפות כלי השיט של גייטס, עם הבשורה על רכישתה של סופר-יאכטה – הראשונה בעולם הפועלת על מימן. נודע כי המיליארדר ישקיע בכלי השיט המתקדם והאקולוגי, הפועל על אנרגיה נקייה יותר, כ-644 מיליון דולר, ויזכה לקבל את היאכטה המפוארת כדי להפליג ברחבי העולם בתוך כארבע שנים מהחברה ההולנדית פידשיפ שבונה אותה.
19/02/20 16:16
8.2% מהצפיות
מאת אנשים ומחשבים
"לפני 25 שנים עולם האבטחה היה פשוט", אמר לאנשים ומחשבים אתמול (ג') ניר צוק, מייסד פאלו אלטו, "זו הייתה דרך פרימיטיבית. אט אט התפתחו עוד ועוד איומים ועימם עוד ועוד פתרונות וטכנולוגיות הגנה. מפה לשם, ארגונים מצאו עצמם עם 30, 40, 50 מוצרי ורכיבי אבטחה, ויש ארגונים עם מאות מוצרים. זה לא מועיל, ולא בהכרח מביא להגנה טובה יותר. תעשיית הגנת הסייבר 'מתמחה' בלייצר עוד ועוד חברות לעוד ועוד פתרונות קטנים - וזה חייב להשתנות".
אם נתעלם לרגע מהפוזיציה בה צוק מדבר, כמי שרוצה למכור את הפלטפורמה האחודה שלו למניעת איומים, הרי שברמה העקרונית, צוק צודק. כל תחומי ה-IT מתקדמים במהירות, אבל בתחום אבטחת המידע והגנת הסייבר, האיומים הולכים וגדלים, מתרבים ומשתכללים, ממגוון סיבות ובראשן - בצע כסף והתערבות מדינתית בסייבר.
בדיחה, שהיום היו מכנים אותה פייק ניוז, רצה בענף לפני שני עשורים: סיפר לי אותה מנהל סניף ישראלי של חברה בינלאומית, לפיה, יצרניות הווירוסים - הן חברות אבטחת המידע. נכון, זה לא נכון, אבל לעתים הקריאות 'זאב, זאב' מצדן של חברות האבטחה - לא באמת מרתיעות.
RSA היא מהוותיקות שבחברות בענף אבטחת המידע, שהתרחב בעשור הקודם גם להגנת הסייבר. היא נוסדה ב-1982. מקור שמה הוא בראשי התיבות של שמות מקימיה, רון ריבסט, עדי שמיר ולאונרד אדלמן, שעל שמם אף קרוי אלגוריתם ההצפנה האסימטרי RSA. ב-1977 פיתחו ריבסט, שמיר ואדלמן את אלגוריתם ההצפנה RSA. ב-1982 הם הקימו יחד חברה הנושאת את אותו שם, על מנת להרוויח מהפטנט שרשמו על האלגוריתם. במהלך השנים RSA רכשה כמה חברות, ביניהן - ב-2005, תמורת 145 מיליון דולרים, את סאיוטה הישראלית, שהתמחתה באבטחת מידע ברשת ופתרונות למניעת התחזות לגופים כלכליים. נפתלי בנט, כיום שר הביטחון, היה המנכ"ל ואחד מארבעת המייסדים שלה. על בסיס רכישת סאיוטה, הוקם בארץ מרכז המו"פ של החברה. שנה לאחר מכן, ב-2006, היא נרכשה על ידי EMC. הרוכשת, בתורה, נרכשה בחלוף כעשור על ידי דל.
[caption id="attachment_215014" align="alignnone" width="600"] מייקל דל, מייסד ומנכ"ל דל טכנולוגיות. צילום: ניב קנטור[/caption]
אלא שלמייקל דל הייתה תפישה מסויימת כאשר הוא רכש את EMC: חברת ענק שמספקת פתרונות מוכללים, מקצה לקצה, בכל שכבות ה-IT. בתפישה זו התקשתה RSA להשתלב, וכך יצא שרק חלק מההיצע שלה הצליח להשתלב בכלל פתרונות חברת הענק, ורק אצל חלק מלקוחותיה. לפני שנתיים, בפברואר 2018, RSA מיתגה מחדש את שלוש השכבות בתכנית השותפים שלה – מ'אסטרטגית', 'עלית' ו'זהב', בהתאמה - ל'טיטניום', 'פלטינום' ו'זהב'. זאת, במסגרת הניסיון להיות קרובה ומזוהה יותר עם "אמא" ו"אבא", EMC ודל. אולם, כפי שציינו האנליסטים, השילוב עם שאר הטכנולוגיות של דל טכנולוגיות – היה מוגבל.
חברות צעירות בשנים השיגו את RSA
שוק הגנת הסייבר הוא שוק מבעבע, הנמצא בגידול מואץ בלא הרף. כך, השווי של אוקטה עומד על 16.6 מיליארד דולרים; השווי של קראודסטרייק - 14 מיליארד, וזה של Zscaler הוא 8.2 מיליארד דולרים. המשותף לכל שלוש החברות שמניתי כאן, הוא שגילן פחות מתריסר שנים.
תהליך דומה לא קרה ל-RSA. בספטמבר 2006 היא נמכרה ל-EMC תמורת 2.1 מיליארד דולרים. 13 וחצי שנים לאחר מכן, היא עוזבת את ספינת האם בשווי הפחות ברבע מיליארד דולרים מהשווי בו נמכרה מלכתחילה. RSA ידועה לכל בשל SecurID, טוקן ההזדהות שלה, אלא שהתחום בו היא פועלת עבר בשנים האחרונות "הצטרכנות", קומודיטיזציה.
השנתיים האחרונות לא היו קלות לחברות אבטחה ותיקות. באוקטובר 2018 הודיעה אימפרבה שתירכש על ידי תומה בראבו, תמורת 2.1 מיליארד דולר, היא נמחקה מהמסחר בבורסה והפכה להיות בבעלות פרטית. כמה חודשים לאחר מכן, בשנה שעברה, סימנטק התפצלה, נמכרה ונבלעה בתוך ברודקום. המהלך הביא להרמת גבות ולתמיהה בקרב האנליסטים: מה לחברת שבבים ולחברת אבטחה? המהלך אף הזכיר לוותיקי תעשיית האבטחה מהלך דומה שעשתה אינטל, אשר רכשה כמה שנים קודם לכן את מק'אפי. אינטל בלעה, בלעה, בלעה, ובחלוף כמה שנים הקיאה – מכרה ואף הפסידה. פייראיי, שחקנית ותיקה אחרת, מועמדת לרכישה על ידי סיסקו.
כאשר מייקל דל קנה את EMC, הוא כתב ללקוחות כי "RSA היא אחת החברות שאני מאד שמח לקבל למשפחת קבוצת דל... אני מחוייב להצלחתה".
חלפו להן ארבע שנים, ונראה כי דל שינה את טעמו. כפי שאמר בכיר ב-דל עם המכירה, "הגישות והאסטרטגיות של דל ו-RSA שונות". דל סוחבת על גבה חוב של כ-50 מיליארד דולרים, בשל הרכישה בת 67 מיליארד הדולרים של EMC, שבוצעה באוקטובר 2015. המכירה של RSA היא עוד שלב בו דל נפטרת מנכסים במיליארדים, כדי לממן את חוב הענק.
הרוכשת, קרן הון פרטית מעמק הסיליקון, STG, הבטיחה ל-RSA חופש פעולה, המשך מימון, ומתן גב להמשך ההתפתחות הטכנולוגית שלה. לא כל ההבטחות מתממשות, לעתים הרציונל הוא להשביח ערך על ידי צמצומים של קווי מוצרים ופיטורי עובדים. ימים יגידו כיצד תפעל הרוכשת של RSA.
19/02/20 15:04
6.56% מהצפיות
מאת אנשים ומחשבים
על רקע ביטול תערוכת הסלולר העולמית בברצלונה, שבה הייתה אמורה LG להכריז על השקת המכשירים החדשים שלה לשנת 2020, פרסמה החברה הודעה על השקת קו הטלפונים שלה בסידרת K של מכשירי הביניים, הכוללת שלושה מכשירים: K61, K51S ו-K41S. המכשירים החדשים מתמקדים בחוויית צילום וביכולות מולטימדיה משופרות, וכולם ירשו גם חלק מהיכולות הטכנולוגיות מסדרות הפרימיום של החברה.
שלושת הסמארטפונים נושאים מסך של 6.5 אינץ', ובכולם ארבע מצלמות אחוריות המורכבות ממצלמה ראשית בעלת רזולוציה גבוהה, עדשה עם זווית רחבה, חיישן עומק ולראשונה בסדרת K גם עדשת מקרו. המצלמה הראשית במכשיר K61, בעלת 48MP, והינה המצלמה בעלת הרזולוציה הגבוהה ביותר ש-LG סיפקה באחד ממכשיריה, ומצלמה מתקדמת בעלת 32MP במכשיר K51S.
שלושת המכשירים החדשים כוללים תמיכה וכפתור ייעודי להפעלת Google Assistant, בלוטות' 5 ו-NFC, חיישן טביעת אצבע בגב המכשיר וכן עמידה בתקן ההגנה הצבאי MIL-STD 810G.
המכשירים נבדלים ביניהם ביחס התצוגה, במצלמת הסלפי הקדמית, בסוג המעבד ובמערך הזיכרון.
הסמארטפונים החדשים בסדרת K של LG לשנת 2020 יהיו זמינים בישראל ברבעון השני של השנה, ומחיריהם עדיין לא נמסרו.
19/02/20 15:23
6.56% מהצפיות
מאת אנשים ומחשבים
קוואלקום הכריזה באופן רשמי על מודם 5G חדש בשם Snapdragon X60. מדובר במודם ה-5G המסחרי השלישי שכבר מציעה החברה, וכמו קודמיו הוא מציע שלל שיפורים.
מבחינת משתמש הקצה, ככל הראה ההיבט המשמעותי ביותר הוא קצב העברת הנתונים המרבי, ששופר לפי החברה ל-7.5 מגה-ביט/לשנייה בהורדה ועד 3 גיגה-ביט/לשנייה בעת העלאת קבצים לרשת. עוד שיפור נוסף הוא רמת הכיסוי הטובה ביותר שיציעו טלפונים שישתמשו במודם הזה: הוא יתמוך בשתי גירסאות רשת דור 5 - ה-Sub-6 ו-mmWave, וכן ברשתות TDD ו-FDD, כך שעל פניו הוא אמור לספק גישה לרשת בכל מקום שבו מוצעות רשתות דור חמישי וגם רביעי. למעשה, מבחינת תאימות אחורה הוא מציע תמיכה עד רשתות דור שני.
Snapdragon X60 הוא גם המודם הראשון שמייצרת קוואלקום בליתוגרפיה של 5 ננו-מטר, ומעבר להקטנת הסיליקון וצריכת הכוח, גם מודול אנטנת mmWave חדשה בשם QTM535, שקטן יותר מקודמיו, כך שלפי קוואלקום הוא יאפשר לייצר טלפונים דקיקים יותר.
בקוואלקום הודיעו כי דוגמאות של המודם החדש יישלחו כבר במהלך החודש הקרוב אל יצרניות הטלפונים השונות לבדיקה, ושהיא מעריכה שדגמי הטלפונים הראשונים עם Snapdragon X60 יגיעו בתחילת 2021. בנוסף, לא ברור האם הוא יהיה זמין כשבב עצמאי או כשבב שישובץ במעבד Snapdragon עתידי.
19/02/20 15:50
6.56% מהצפיות
מאת אנשים ומחשבים
ווסטרן דיגיטל, יצרנית הזיכרונות והכוננים, הכריזה על יישום ראשון של תקן הזיכרון החדש USF 3.1, שנקבע והוכרז בארגון התקינה JEDEC בסוף ינואר 2020. מדובר בתקן זיכרון אחסון חדש, שאמור לספק לטלפונים חכמים מודרניים את האפשרות לשמור ולשנע נתונים בקצב מהיר יותר כדי להתאים לקצב העברת הנתונים ברשתות 5G.
הטלפונים המובילים כיום בשוק מגיעים עם זיכרון אחסון מסוג UFS 3.0, שעליו הכריזה JEDEC לפני כשנה, והם מספקים מהירות עבודה מרבית של 600 מגה-ביט/שנייה. הזיכרון החדש של ווסטרן דיגיטל כבר מציע מהירות כתיבה טורית של עד 800 מגה-ביט/שנייה, וגם אם לא מדובר במיצוי הפוטנציאל של התקן, עדיין מדובר באחוזים ניכרים של שיפור.
הזיכרון, שזכה לשם iNAND MC EU521, תומך גם בשימוש בזיכרון המטמון של זיכרון ה-NAND, המיוצר בטכנולוגיית SLC, כדי לשפר עוד יותר את מהירות העברת הנתונים בתווך הפיזי, וכדי לייעל, לדוגמה, הורדת קבצים בנפחים גדולים, כמו סרטים באיכות של 4K/8K.
"טלפונים חכמים דורשים כיום יותר ביצועים ותכולה מכיוון שלעיתים קרובות הם משמשים כהתקן המחשוב העיקרי עבור כל דבר כמעט, החל מהזרמת וידיאו, דרך השמעת מוזיקה, גיימינג וצילום ועד תשלומים ומיפוי," אמר סגן הנשיא הבכיר והמנכ"ל, הויברט ורהואיבן, היחידה העסקית לרכבים, מובייל ותחומים מתפתחים.
עוד סימן לעידן הנוכחי הוא, שווסטרן דיגיטל מציעה את זיכרון האחסון החדש שלה בנפחים של 256/128 גיגה-בייט ולא פחות מזה. טלפונים עם הזיכרונות החדשים לא צפויים להגיע לשוק לפני סוף השנה.
19/02/20 16:48
6.56% מהצפיות
מאת אנשים ומחשבים
"השלטון המקומי הוא זה שמוביל את החדשנות הדיגיטלית של מדינת ישראל. ראשי ערים מבינים כי עיר חכמה ודיגיטלית היא הדבר הבא, ואנחנו אלו שעושים זאת בפועל כבר כמה שנים" - דברים אלו אמר יו"ר המרכז לשלטון מקומי, חיים ביבס, בפתיחת ועידת השלטון המקומי של המרכז, הבוקר בתל אביב.
ביבס אמר כי בזכות ההשקעה וחדשנות שראשי ערים הובילו בשנים האחרונות, רמת השירותים לתושבים השתנתה. "היום התושבים כמעט ולא מגיעים לבניין העירייה, הם מקבלים שירותים באמצעות אפליקציות, שירותים מקוונים, ושירותים נוספים מסביב לזה", אמר ביבס.
לדבריו, ראשי הערים עובדים בשיתוף פעולה יחד עם השלטון המקומי, ומחפשים כל הזמן פתרונות חדשניים. זו אחת הסיבות, לפי ביבס, שהוקם מרכז חדשנות בתל אביב, שמציג את כל הפתרונות לעיר העתיד. עם זאת, הדגיש ביבס, ישנו עדיין האתגר של הטמעת החדשנות ב-160 רשויות בישראל, שאינן נמנות עם הערים הגדולות והחזקות.
ביבס פנה לשר הפנים אריה דרעי, שהשתתף בכנס וביקש את התערבות הממשלה בסיוע לאותן רשויות חלשות. "לא חכמה שערים כמו תל אביב, ירושלים ואחרות יתנו שירותים דיגיטליים. אנחנו יודעים לעבוד ורוצים להרחיב את זה לכל הרשויות האחרות".
[caption id="attachment_310866" align="alignnone" width="600"] שר הפנים, אריה דרעי, בכנס השלטון המקומי. צילום: שרון אלון[/caption]
בהמשך ציין ביבס כי היעדר תקציב והיעדר ממשלה מקשים מאוד על תפקוד הרשויות, ופוגעים בשירותים. הוא קרא לכל חברי הכנסת ליזום דיון מיוחד, עוד לפני הבחירות, כדי לאשר תקציב מדינה, בסיסי, על מנת שניתן יהיה להמשיך לעבוד.
שר הפנים דרעי אמר כי חלקים ניכרים מתקציב המשרד מופנים לחדשנות בפריפריה. הוא מנה את הערים עכו, אשדוד, ובת ים, כמו גם הנגב המזרחי, שמוגדרת כ'פריפריה עירונית'.
מפגן כוח של הרשויות בישראל
ועידת השלטון המקומי מתקיימת זו השנה הרביעית, והיא מהווה מפגן כוח של הרשויות בישראל. לוועידה הגיעו למעלה מ-800 מבקרים מחו"ל, ביניהם למעלה מ-100 ראשי ערים ובכירים ברשויות המקומיות ברחבי העולם. המשלחת הסינית לא הגיעה, משום שלדברי ביבס, שר הפנים לא הצליח לקבל אישור לכניסתה לארץ. לצד התערוכה הגדולה נערכה תערוכה צדדית של עיר העתיד.
הבחירות, שיתקיימו עוד פחות משבועיים, נתנו את אותותיהן בוועידה. הגיעו אליה שורה ארוכה של חברי כנסת, שרים ופעילים. מלבד שר הפנים, הגיעו שר התחבורה, בצלאל סמוטריץ, שר המשפטים, אמיר אוחנה, שר החוץ, ישראל כץ, השרה לשוויון חברתי, גילה גמליאל, שר הביטחון, נפתלי בנט, מנכ"ל משרד התקשורת, נתי כהן, ראש עיריית תל אביב-יפו, רון חולדאי, וראשי ערים נוספים, וכן ליאורה שכטר, יו"ר פורום המנמ"רים בשלטון המקומי, ועוד.
19/02/20 17:28
6.56% מהצפיות
מאת אנשים ומחשבים
יותר ממחצית מאתרי פורצ'ן 1,000 חשופים לפריצות ממתקפות צד ג', כך עולה ממחקר שערכה חברת הסטארט-אפ הישראלית סורס דיפנס.
מהדו"ח עולה, כי כיום פועלים יותר מ-1.7 מיליארד אתרי אינטרנט בעולם, ו-95% מהם משתמשים בקוד צד שלישי. ביותר מ-56% מהאתרים של החברות הגדולות בעולם – פורצ'ן 1000 - הסקריפטים מבצעים פעולות החורגות מההרשאות הניתנות להם. זאת, גם בלא ידיעת הגולש או בעל האתר. בחלק מהמקרים שימוש חורג זה מהווה הפרה של כללי הפרטיות האירופים, ה-GDPR.
ניצול חולשות אבטחה בסקריפטים
מתקפות צד שלישי מנצלות את ההרשאות הניתנות לקוד צד שלישי - לדוגמה, הצגת פרסומות, הפעלת צ'אט ומדידות שונות באתר - באתרי אינטרנט של בנקים, חברות אשראי ושירותי בריאות, כנקודת תורפה לגניבת מידע רגיש.
הדו"ח נסמך על נתוני מעבדת המחקר של Source Defense ומתבסס על ניתוח 500 סקריפטים שונים ועשרות מיליוני קריאות רשת באתרים רבים ממגזרי פעילות שונים.
האקרים החלו לנצל חולשות אבטחה בסקריפטים אלה, כדי לאגור את פרטי הגולשים שהוזנו לאתר ולשלוט בו, וכל זאת בלי שהגולש או בעל האתר יהיו מודעים לכך. פעילות ההאקרים בתחום זה מתמקדת באתרים העוסקים במידע רגיש, כגון אתרי סחר, אתרי בנקים, אתרי כרטיסי אשראי ואתרים הכוללים מידע רפואי.
הנתונים מצביעים כי מדי 39 שניות מבוצעת בעולם פריצה לאתר תוך שימוש בטכנולוגיית Client-side - ורבות מהן עלולות לפגוע במשתמש. החוקרים מציינים כי בעלי אתרים נדרשים לבצע כמאתיים שינויי קוד מדי חודש בממוצע. מספר הסקריפטים החשופים למתקפות צד שלישי באזורים הרגישים של האתר, הוא כ-20.
איום נוסף עליו מצביע הדו"ח, הוא סקריפטים הנקראים לאתר דרך קוד צד שלישי (שקיבל הרשאה לפעולתו מבעל האתר), אולם הסקריפטים שקוד זה מביא לאתר (קוד זה מכונה: צד רביעי, חמישי ושישי) לא קיבלו הרשאות גישה מבעל האתר, ופעמים רבות אף אינם ידועים לו. גם בעמודים רגישים (כגון עמוד ביצוע הרכישה) מתגלים סקריפטים המגיעים דרך צד רביעי ובממוצע נמדדו שבעה סקריפטים כאלה באתרים שנבדקו.
"גורמי צד שלישי מהווים סכנה אמיתית"
"גורמי צד שלישי מהווים סכנה אמיתית ומדובר במגמה שהולכת ונעשית מתוחכמת יותר ויותר, תוך שימוש בטכניקות חדשות כדי לאסוף את המידע המוזן באתרים", אמר דן דינר, מנכ"ל סורס דיפנס.
"חשוב לא רק להתמקד בגורמי צד שלישי", הוסיף דינר, "אלא גם במעגלים רחבים יותר, ולמי הם מעניקים את ההרשאה להטמיע סקריפטים כספקי משנה שלהם. בדיוק כשם שלא נסכים שמפתח הבית שלנו יועבר מאיש הקשר הישיר, שאנו עובדים מולו ועליו אנו סומכים, לגורמי משנה נוספים שאנו לא יודעים מהם, כך חשוב ליצור את ההרשאות המתאימות והכלים שיאפשרו להגן על הנכסים הרגישים כדי למנוע אפשרות של שימוש זדוני באתר".
"כאשר וקטור הפריצה הופך להיות כה נפוץ ומסוכן, חשוב לדעת כיצד להיערך ולהגן מפני מתקפות אלה", סיכם דינר, "הבעיה היא, שלאתר אין יכולת לדעת מתי מתבצעת חדירה באמצעות קוד צד שלישי, וגם אין דרך להגביל אותו. הטכנולוגיה שלנו מאפשרת ליישם הנחיות והגנות בלי לבצע התאמות מיוחדות או לפגוע בפעילות התקינה של האתר".