בלוגיק: הפוסטים הנבחרים של השבוע מהבלוגספירה הישראלית

השבוע בבלוגיק: הדיון החם בנושא המאגר הביומטרי במדינת ישראל, המדריך המלא לפיתוח לאייפון, USB 3.0 יגיע כבר השנה, השקת אתר חדש למוצרי אבטחת מידע של מיקרוסופט, סצינת מיקור החוץ הישראלית, אבטחת תהליך העלאת קבצים לשרת IIS, בניית Accelerator עצמאי ל-IE8, אתר חדש ברשת שעוזר לפרילאנסרים למצוא פרויקטים לביצוע ולפרויקטים למצוא פרילאנסרים שיבצעו אותם והאם הבלוגים מפנים את מקומי לזרמי העדכונים (Life Streams).

blogeek-logo-copyכל אחד מאיתנו מכיר איזה בלוג או שניים המדברים על טכנולוגיה (בדרך כלל בדגש על תחום טכנולוגי ספציפי) שמעניינים אותו. בשנתיים האחרונות, כחלק ממהפכת ה-Web 2.0, קמו הרבה בלוגים טכנולוגיים של כותבים מוכשרים, המסקרים נושאים מעניינים אך הקהילה לא בהכרח מכירה אותם. אז עבור אלו מכם שעדיין לא הכירו, פינת ה”בלוגיק” השבועית שלנו נועדה כדי להביא אליכם את הפוסטים המעניינים שאנחנו מצאנו השבוע בבלוגיה הטכנולוגית הישראלית.

הדיון החם של השבוע

השבוע נערך בכנסת דיון בנושא הקמת מאגר המידע הביומטרי. יהונתן קלינגר כתב בעבר על כך שהצעת החוק שהגיש השר שטרית לכנסת אישרה את החששות בקשר למאגר בכך שהקמתו יוצרת סיכונים רבים, ו”עלולה לגרום לתושב נזק בלתי הפיך”.

הרשות המשפטית לטכנולוגיות ומידע קבעה כי “הדאגות לגבי אבטחת המאגר מבוססות על המציאות”, לדברי יורם הכהן, ראש הרשות למשפט וטכנולוגית מידע במשרד המשפטים. “בניגוד למרשם אוכלוסין, מידע ביומטרי שהולך לאיבוד זה טוטאל לוס. לא ניתן לתקן את זה אם זה הולך לאיבוד. לא ניתן לשנות מידע ביומטרי של אדם. האתגר של אבטחת המידע הוא עצום, והכלל אומר שאם אין לך מידע לא צריך לאבטח אותו”.

הבלוג של מטרה המאבק נגד המאגר הביומטרי פרסם סרטון קצר המדגים כיצד ניתן לגנוב בקלות את תביעת האצבע של כל אחד והשימוש הפשוט שניתן לעשות בה על-מנת לגנוב את זהותו של הקורבן במקרה של קיום שירותים המבוססים על טביעת האצבע.

בדיון שנערך השבוע בכנסת, טען השר מיכאל איתן (שהצביע במקור בעד החוק) כי “זליגה של המאגר היא גרועה מאסון צ’רנוביל. ביום שיסתובבו תקליטורים עם טביעות אצבע ותווי פנים של האזרחים ויסחרו, הדבר ישנה את פניה של החברה. אני מתפלא שגורמי הביטחון לא נותנים את דעתם על הנושא. מדובר בסכנה גדולה מאוד לחברה בישראל ומדובר בדבר בלתי הפיך”.

לקראת הדיון בכנסת פנתה האגודה לזכויות האזרח לחברי הכנסת וציינה שאפילו בהצעת החוק עצמה כתוב כי “המאגר הביומטרי מהווה סכנה גדולה לזכות היסוד לפרטיות, ואף עלול “לגרום לתושב נזק בלתי הפיך”.

קלינגר ממשיך וטוען כי הדיון שהולך להתנהל בשבועות הקרובים בועדה המיוחד של הכנסת לנושא החוק הביומטרי נועד מראש לכליון: האפשרות שנתנו למאיר שטרית לנהל את הדיון על החוק, למרות שהוא היוזם של החוק, גרמה לכך שבמשל השבועיים הקרובים ינוהלו שישה דיונים על הצעת החוק. סד הזמנים הבלתי אפשרי הזה, שגורם לכך שלחלק מאיתנו (שלא מתפרנסים מלוביזם) תהיה עבודה נוספת, גורם לכך שחלק מהמלחמה יהיה על לתקן את עובדי המדינה שמפיצים דיסאינפורמציה.

IT ואבטחת מידע

עידן פלוטניק, יועץ אבטחת מידע ו-MVP של מוצרי אבטחת המידע של מיקרוסופט השיק השבוע את האתר ForefrontSecurity.ORG. בפוסט שפרסם פלוטניק בבלוג האישי שלו ציין כי האתר החדש יהווה מקור בלעדי ידע, מאמרים, מדריכים וחדשות בנושאים הקשורים למוצרי אבטחת המידע של מיקרוסופט.

אחד הסיפורים החמים השבוע היו הפיצוץ בין חברת מיקור החוץ EDS ובין הבנק הבינלאומי לו סיפקה החברה את שירותיה. חץ בן חמו כתב בתגובה על הסצינה הישראלית למיקור חוץ בתחום ה-IT. לדברי בן-חמו, שוק מיקור החוץ בארץ הוא שוק אכזר ביותר, והבה נודה באמת, תחמן ביותר. חברות רבות מציעות הרים וגבעות במחירי הפסד מתוך תקווה כי יוכלו להרחיב את החוזה אח”כ (ואת המחיר בהתאם), וגם כדי להעיף את האחרים. בפוסט מבקש בן-חמו לפוצץ כמה מיתוסים כגון החסכון בעלויות, פתרון הבעיות בשירות באמצעות מעבר למיקור חוץ ועבודה עם קבלני משנה.

שחר גבירץ הסביר השבוע כיצד להתמודד עם העלאה של תוכן גולשים לשרת מבחינת הגדרות אבטחת מידע בשירותי ה-IIS של שרת חלונות. בהרבה אתרים, בייחוד אתרים קהילתיים, ניתנת לגולשים באתר אפשרות להעלות קבצים. בין אם זה attacments להודעות פורום, קבצים עם תמונת פרופיל שלהם או מסמכים, יש להכל מכנה משותף – אנחנו נותנים לגולש אפשרות לשים קובץ ב FileSystem של השרת שלנו. כל מתכנת עם ידע בסיסי באבטחה יודע שיש צורך לעשות איזושהי וואלידציה לסוג הקובץ שמועלה, אבל תמיד כדאי לנקוט כמה צעדי ביטחון נוספים ברמת השרת כדי להגביל את הנזק במקרה כזה.

גאדג’טים וסלולר

בפינת האייפון השבועית שלנו, מדווח בלוג הגאדג’טים הישראלי TGSPOT על אזהרה שהוציאה אפל לכל בעלי האייפון ,עקב מספר תלונות שהגיעו לידי החברה על תקלות במכשיר עקב התחממות יתר הנובעת מתנאים חיצוניים. על פי בדיקות הנערכו באפל נמצא כי טמפרטורת המכשיר הגיע ל- 32º, טמפרטורה גבוהה מאוד למכשיר זה. אפל מזהירה כי במידה והודעה זו חוזרת מספר פעמים ישנן סכנות אשר עשויות להיגרם למכשיר כגון קיצור של חיי הסוללה, בעיות תצוגה שונות, אובדן קליטה ועוד.
האייפון בלוג הישראלי הביא השבוע וידאו ראשון המתאר את תהליך הפריצה של מערכת ההפעלה אייפון 3.0 באמצעות ultrasn0w. לאחר שהופצה השבוע הפריצה גם למכשיר ה-3GS, הציע שאול עיני מעל דפי הבלוג 5 מכשירים iPhone 3GS מדגם 32GB לבן, פרוצים למכירה במחיר של 5000 ש”ח.

טל ברזניצקי מאתר קטע קוד כתב מדריך מפורט המסביר כיצד להכין את המחשב שלכם לפיתוח באייפון בסביבת Leopard. המדריך הנ”ל, בניגוד למדריכים אחרים הקיימים באשת, מסביר על הפיתוח עבור מערכת ההפעלה של האייפון בסביבת וינדוס ובאמצעות הכלים הרשמיים של אפל (XCode וה iPhone SDK). המדריך מפרט על הקמת סביבת  Leopard OSX בסביבת VMWare אך הוא אינו נוגע ספציפית בפיתוח על-גבי XCode 3.0 המאפשר פיתוח לגרסת 3.0 של האייפון. יניב מהאייפון בלוג הישראלי מציין כי המדריך מספק הכנה בסיסית אך מקיפה ומאפשר לכל בעל ידע בסיסי בתכנות לכתוב כמה תוכנות פשוטות לאייפון והמשיך ללמוד משם.

שימי פולק כתב השבוע על הסיכויים שנראה התקנים בעלי יציאות USB 3.0 הנקרא גם USB Super-Speed כבר השנה. על פי הידוע כרגע גרסת ה-USB 3.0 תאפשר העברת קבצים במהירות של עד 5 גיגה ביט בשנייה – פי עשרה מההתקן הקודם אשר נקרא USB 2.0, דבר זה יתאפשר אודות להוספת סיבים אופטיים בנוסף לגידי הנחושת הקיימים כיום בחיבור בתקן USB. כמו כן, בעקבות הסכם עליו חתמו השבוע 10 חברות הסלולר הגדולות בעולם ובכך יאפשרו להשתמש במטען אחד לכל המכשירים שברשותנו ללא צורך ברכישת מטען שונה למכשירים שונים. החלטה זו אינה מקלה רק בעניין הנוחות אלא גם עוזרת להילחם בפסולות העולמית אשר חלק רב ממנה נוצר מפסולת של אביזרי סלולר וביניהם מטענים, כבלי DATA ושקיות נילון.

בהמשך לפוסט הקודם שלו, הסביר השבוע גיא בורשטיין כיצד לבנות Accelerator משלך לאינטרנט אקספלורר 8. בפוסט מספק בורשטיין הוראות בשיטת ה-Step-By-Step כולל קטעי קוד לדוגמה לצורך כתיבת והוספת ה-Accelerator לדפדפן בהקשר המתאים.

אינטרנט ומדיה חברתית

גל מור עסק השבוע בשאלה האם הבלוגים נמוגים אט אט ומפנים את מקומם לזרמי עדכונים (Lifestreams) המתעדים פרטים מחיינו בזמן אמת? מור מדבר על כך שפייסבוק הורג את הבלוגים, טוויטר הורג את הבלוגים, ואלה משום מה מסרבים למות. נכון, ניכרת האטה בצמיחה של הבלוגים, קצב פרסום של פוסטים הואט במקרים רבים וכותבים רבים העתיקו את מרבית פעילותם לטוויטר ופייסבוק.

איילת נוף כתבה השבוע על אתר חדש ברשת בשם DoNanza. האתר החדש הוא בעצם כלי חיפוש המיועד לפרילאנסרים ואנשים המחפשים פרויקטים מעניינים לעבוד עליהם ו\או אנשים המחפשים פרילאנסרים שיעזרו להם עם הפרויקט שלהם. האתר פותח בחודשים האחרונים על-ידי קבוצה ישראלית ואף זכה השבוע לחשיפה ב-TechCrunch?

.

אלו הנבחרים שלנו לשבוע החולף. זהו המקום להוסיף שאם אתם כותבים בלוג טכנולוגי או אפילו פוסטים הקשורים לנושאים אותם אנחנו מסקרים כאן באתר ואתם מעוניינים שנעקוב גם אחרי הבלוג שלכם במסגרת סדרת ה”בלוגיק” שלנו, צרו איתנו קשר (אפשר גם ישירות אלי ב-Yaniv At Newsgeek.co.il) וידעו אותנו בכתובת הבלוג שלכם ובטוויטר שלכם (כדי שנוכל להודיע לכם שאתם מפורסמים).

יניב פלדמן

צ'יף-גיק ועורך ראשי. יזם, סטטיסטיקאי חובב, טכנולוג בדם, בעל תואר ראשון במנהל עסקים ו-Microsoft MVP בתחום אבטחת מידע. התחביב האהוב עליו הוא מציאת פתרונות מסובכים לבעיות פשוטות במיוחד.

הגב

1 תגובה on "בלוגיק: הפוסטים הנבחרים של השבוע מהבלוגספירה הישראלית"

avatar
Photo and Image Files
 
 
 
Audio and Video Files
 
 
 
Other File Types
 
 
 
Sort by:   newest | oldest | most voted
mikipod
Guest

יופי של סקירה. תודה!

wpDiscuz

תגיות לכתבה: