התקשורת האלחוטית פגיעה למתקפות אות שידור-Signal Jamming Attacks- המסוגלות לחסום תמסורת חיונית. קצת רקע: תנועות חברתיות-פוליטיות המתנגדות לתרבות הצריכה, משתמשות לעיתים בטקטיקה של שיבושי תרבות או חסימות תרבות (Culture jamming) כדי לשבש או לחתור תחת המדיה או מוסדות הזרם המרכזי, כולל חשיפת ה"מטרה האמיתית" (שליטה במאסות) של פרסומות, תקשורת להמונים, ועוד. לצד הממים הסטיריים, מיצגי אומנות מחאה, מסיבות הרחוב וההפגנות, אפשר למצוא גם פרסומות-נגד, כולל לעג לפרסומות המעודדות צרכנות. הנושא מתקשר עם הטכניקה הספציפית להפרעת שידור מסרי פרסומת ואחרים, אבל, מאיפה בא המושג "jamming"? מקורו ברעיון שיבוש ערוצי הרדיו (Radio jamming), כאשר תקשורת פיראטית או חתרנית גורמת להפרעה בערוצי רדיו ציבוריים. חטיפת שידורי אותות רדיו, טלוויזיה, כבלים, אותות לוויין ועוד, מכונה "חדירת אות שידור" (Broadcast signal intrusion). כדי לחטוף שידור רדיו נדרש, פשוט מאוד, משדר FM חזק שיכול לגבור על התדר של התחנה הנחטפת. בטלוויזיה בכבלים, מתחברים לקו המחבר את תחנות השידור למנויי המערכת. בשנות ה-70 וה-80' פרחו תחנות הרדיו הפיראטיות בברית המועצות. ב-1985 ארבעה מדענים פולנים השתמשו באוניברסיטת טורון במחשב ביתי, מעגל סנכרון ומשדר, כדי להוסיף לשידור הטלוויזיה המקומי כתוביות תמיכה בתנועת הפועלים (Solidarność). הם נתפסו ונשפטו על אחזקת משדר בלתי מורשה ופרסום חומרים לגרימת אי סדר ציבורי. שנתיים לאחר מכן, נוצרי אדוק שעבד ברשת שידור נוצרית, חטף את שידורי הערוץ Playboy ופרסם במקומם מסרים שדרשו מהצופים להתחרט ולהתפלל. החוטף נשפט, נידון על תנאי ופוטר. לפני 27 שנים, ב-22 בנובמבר 1987 הופסקה על ידי האקר מהדורת חדשות הערב של רשת הטלוויזיה WGN של שיקאגו למשך כרבע דקה, ועל המרקע הופיעה דמות של אדם לובש מסיכת Max Headroom. Max Headroom היא דמות מסדרה בריטית שהופיעה ב-1984 וייצגה את הבינה המלאכותית לשירות הבידור: "מארח תוכניות טלוויזיה הראשון שנוצר על ידי מחשב". ב-2003 ממשלת קובה נחשדה בהפרעות לשידורי לוויין אמריקנים לאיראן:
ישראל נרשמה בהיסטורית מחטפי השידור בשנת 2006, כאשר במהלך מלחמת לבנון השנייה העמיסה על השידור הלווייני של חזבאללה (טלוויזיית אל מנאר) פרסומת נגד החיזבאללה.אבל הארגונים האנטי-ישראליים למדו מהר, והשמועות אומרות כי במהלך המבצעים בעזה ( 2010-2012-2014)חמאס ניסו לתקוף את שידורי ערוץ 10 ונוספים, בשידורי איום לעם ולצבא בישראל. הפרעות השידור הפכו לטכניקה נפוצה בימינו. אם במישור הצבאי ואם במדינות המעוניינות לבודד את התושבים מהשפעות זרות. (מאי 2014 - ממשלת אתיופיה חסומת שידורי ה-BBC בצפון אפריקה והמזה"ת).
על מנת לעכב או לפחות למתן מתקפות אות שידור, ניתן להשתמש בטכניקות שונות המפזרות אותות פס צר רגילות לרוחב פס הרבה יותר רחב של תדרים, מה שמכריח ג'אמרים שלא מכירים את דפוס ההתפשטות, להתאמץ הרבה יותר כדי לבצע את המתקפה. אבל, במערכות שידור, ג'אמרים יכולים בקלות לאתר את דפוס ההתפשטות על ידי כך שהם משתלטים על מקלט אחד בודד. קיימות גישות שונות מבוססות קבוצה, כדי להתמודד עם ג'אמרים מתוך המערכת, המשתלטים על מקלטים במערכות שידור. הן מסוגלות לסבול מספר מסוים של מקלטים "זדוניים", כל עוד המערכת יכולה להרשות לעצמה מספר כפול של עותקים של כל מסר שמשודר. שני חוקרים מאוניברסיטת טקסס הציעו להקים מערכת שידור המסדרת את המקלטים בקבוצות שידור המשתפות ערוצים מרובים, ומבודדות מקלטים זדוניים על ידי התקבצות מחדש אדפטיבית.
השבוע התבקשנו לשחזור מידע אגור בדיסקון שניזוק. מהסיפור שליווה את ההתקן ומחקירת המעבדה, עלה כי הדיסקון נפל ונדרס, בצורה כזו שחלקיו נשארו בזווית... בלתי אפשרית. מיהרו בעליו ליישרו מחדש, ודווקא אז, פעולת ה"תיקון" היא זו ששברה את המרכיבים הפנימיים, העדינים, של ההתקן. זה הזכיר לנו בדיחה שרצה במשפחה, וסביר כי אופנוענים לא ימצאו אותה מדי מצחיקה. "רוח הקרה חדרה בין כפתורי קדמת המעיל של האופנוען, והקפיאה לו את החזה. בפניו עדיין כברת דרך ארוכה. אז הוא עצר בצד הדרך, הפך את כיוון המעיל - עם הגב קדימה - והמשיך בדרכו. למזלו הרע, חלה תאונה. הוא החליק והדרדר לשולי הכביש. עוברי אורח ירדו אליו, לנסות ולעזור לו. אחד מהם הזעיק אמבולנס. כאשר הגיעו הפאראמדיקים, הם מצאו אותו ללא רוח חיים. וכך עלה בחקירת העד לתאונה, זה שניגש ראשון לאופנוען: - הגעת אליו מיד אחרי שנפל? - כן. - ומה היה מצבו? - הוא היה בסדר... עד שישרתי לו את הראש!"
בגילוי אלקטרוני של מידע משתמשים, בין היתר, בכלי תוכנה לניתוח טקסטים. בקרוב, תתווסף לתוכנות ניתוח טקסטים המוכרות, טכנולוגיית למידה המכונה קידוד חזוי או Predictive Coding. טכנולוגיה זו נחשבת למהפכה הבאה בתחום ה- e-Discovery בעבור יישומים לגאליים. הקידוד החזוי יאפשר לתוכנה לקלוט מידע שהוכנס ולהכליל אותו לקבוצה גדולה יותר של מסמכים, כדי להקל על תהליך המיון. המידע יוזן על ידי אנשים העוברים על מסמכים שונים ומסמנים אותם כרלוונטים או בלתי רלוונטיים לחקירה מסוימת, והחלטות אלו יהפכו לקלט בעבור מנוע קידוד חזוי - המנוע יכליל את אותן החלטות לרוחב כל אוסף המסמכים. אבל, למרות ההבטחה של מציאת מסמכים מהירה וזולה יותר, במגרש המשפטי עומדים על כף המאזניים אינטרסים כבדים וממון רב. אימוץ הטכנולוגיה לא יהיה קל, והמצודדים אותה יצטרכו לגבור על התנגדות התחלתית לא קטנה. ב-2012 בית משפט במדינת וירג'יניה, ארה"ב, אישר את השימוש בקידוד חזוי בגילוי מסמכים במשפט שחייב לעבור על כ-2 מיליון מסמכים. ההגנה, הצד שביקש את השימוש בכלי, גרס כי הקידוד החזוי מסוגל לאתר מעל %75 מהמסמכים הרלוונטיים בפוטנציה, וכי ניתן להפעיל אותו בחלק קטן מהזמן ובחלק קטן מן העלות ביחס לחיפוש ליניארי וחיפוש על פי מילים. לעומת זאת, התביעה התנגדה לשימוש בקידוד חזוי בטענה שמדובר בסטייה קיצונית מהמקובל של בדיקה אנושית. הניסיונות הראשונים להשתמש בקידוד חיזוי התקבלו בסקפטיות ואי-רצון, יתכן גם בשל המורכבות וזרות הכלים שהוצגו. כאשר תהליך משפט מחייב פרקליט חיצוני לעבור על מספר קופסאות של מסמכים ולמצוא את הרלוונטיים, עלות החיפוש יכולה להיות צנועה. אבל, כאשר מדובר באלפים או אף מיליוני אימיילים ומסמכים אלקטרוניים אחרים, עלות עבודת העיון הקשורה לתיק , יכולה להיות ענקית. אימוץ הקידוד החזוי נמנה עם המגמות החדשות הבולטות של השנה, יחד עם ריבוי המידע על גבי התקנים אישיים ודאגות לאבטחת סייבר. בסקר שבוצע בארה"ב ואירופה, %40 מתוך 550 משרדים של עו"ד וצוותי גילוי מסמכים אלקטרוניים בתאגידים, דיווחו על השימוש בטכנולוגיות קידוד חזוי לפחות בנושא אחד במהלך השנה. קבלת הטכנולוגיה הייתה גדולה יותר בין פירמות עורכי דין (%47) בהשוואה לתאגידים (%35).
● בנובמבר התפרסם שמאות מצלמות רשת נמצאו משדרות לאינטרנט מתוך בתים פרטיים בבריטניה וללא ידיעת תושבי הבית. יממה לאחר מכן, המשטרה הבריטית ביצעה מבצע כלל אירופי נגד פורצים אשר השתלטו על מחשבים ניידים כדי לרגל אחר הגולשים. נעצרו 11 חשודים מאסטוניה, צרפת, רומניה, לטביה, נורבגיה, כמו גם 4 בריטים. הם הואשמו ב-" Ratting’. מקור הפועל ב- RAT, או Remote Access Trojans, סוג של תוכנת ריגול נפוצה אשר מתלווה ללא ידיעת הגולש לקובץ תוכנה אחרת שהוא מבקש להוריד (משחק למשל) ואותו מקבל במייל. ה-RAT מפעיל את מצלמת המחשב ומשדר אותו אל מפעיליו דרך הרשת, למטרות סחיטה או שימוש פסול אחר.
● ב-10 בנובמבר שירות הדואר של ארה"ב הודיע כי מערכותיו נפרצו במתקפת סייבר. הפריצה התגלתה חודשיים לפני כן. המתקפה דומה מאוד במהותה לחדירות שדווחו על ידי ישויות ממשלתיות פדראליות אחרות כמו גם תאגידים אמריקנים, ויתכן כי אחראית לה ממשלת סין. קוד התוכנה הזדונית אכן נכתב בסינית. שירות הדואר ציין כי לא נפגע מידע של בעלי כרטיסי אשראי, אך כן מידע מזהה ושל תוכן מפניות טלפוניות או בדואל לשירות הלקוחות של הדואר. ובנוסף, פרטים רבים על מעל 800,000 עובדי דואר שעזבו את השירות אחרי מאי של 2012. . ● רשת הום דיפו הענקית בארה"ב דיווחה כי בין אפריל לספטמבר השנה נפרצו מערכותיה ונגנב מהן מידע של כרטיסי אשראי של מיליוני לקוחות, ועוד 53 מיליון כתובות אימייל. במקרה זה השתמשו הפורצים בשם וסיסמא של ספק. על פי הום דיפו ציינו כי הקובץ שהכיל את כתובות הדואל לא הכיל סיסמאות או מידע אישי רגיש אחר. עם זאת, הם הזהירו את הלקוחות מפני תרמיות פישינג שינסו לדלות מהם עוד מידע אישי. אנליסטים בתחום, זיהו אחת מפרצות המידע הגדולות ביותר שנרשמו אי פעם, גדולה אפילו מזו של רשת Target, ממנה נגנב בדצמבר שנה שעברה , מידע על כ- 70 מיליון לקוחות.
פעם לימדו אותנו שאת המידע המיושן צריך להרחיק מאזור העבודה. כאשר במשרדים עבדו עם מכונות כתיבה, הניירות נערמו, תויקו ובסופו של דבר נארזו בקופסאות אשר נשלחו למחסנים אחוריים. ובסוף כל שנה, למחסנים חיצוניים או מרוחקים. אף נוסדו חברות שכל פועלן לאחסן את הניירת המיושנת, או לארגן ארכיונים במטרה להקל על החיפוש בהם. עם המעבר לעולם הדיגיטאלי, הקלטות החליפו את קופסאות הקרטון. גם הן נשלחו למקום אחר, במטרה כפולה של גיבוי וארכיונאות. עם המצאת הבאזז-וורד "ענן", גם הוצע לארגונים ארכיונאות חיצונית וירטואלית. מידע מיושן אך חשוב דורש רמת הגנה מוגברת. על כן, בארגונים מתוקנים מבחינת מחשוב, מגנים על מידע ארכיוני שנשלח בצורה מקוונת לאתר מרוחק, באמצעות מנגנון רפליקציה לאתר חלופי. אל האתר החלופי ניתן לגשת במידה ומקום האחסון הראשוני אינו נגיש. הזמינות המתמדת היא מרכיב חשוב בשירותים איכותיים של הגנה על המידע. בנוסף לכל אלה, ויש גם אפשרות של ארכיון-במקום,
למחליטים לשמור את המידע המיושן בדיוק באותו מקום פיזי בו הוא שמור, אך לסמן אותו כשייך לקטגוריה או למעמד של מידע ארכיוני. אגב, זו אסטרטגיה שהייתה קיימת גם בתקופות הנייר.
Jon Toigo כתב השבוע על התנגשות מדיניות ההגנה על המידע עם מדיניות שימור המידע במקרים של ארכיון-במקום: "אחסון צמוד-שרת מאיים על הסטאטוס קוו שבין ה-SAN ל-NAS. בזמן שמנהלים ומתכננים של אחסון מידע מטמיעים בצורה שקולה שירותי הגנה על המידע שונים, ניתן גם ליישם שירותי שימור המידע (ארכיון) באופן גרנולרי למידע הדורש אותם - מידע השייך לארכיון בשל סיבות היסטוריות, לגאליות, או רגולאטוריות. כמו עם שירותי הגנה על המידע, לא כל המידע דורש אותו קליבר של שירותי שימור. אין צורך וזה אפילו בלתי רצוי, לפרוס פלטפורמת אחסון נפרדת לצרכי ארכיון. ארכיונאות של מידע במקום היא קרוב לוודאי הבחירה המועדפת.
הארכיון במקום כרוך ראשית בבחירה, מיון וסימון מידע בעל ערך ארכיוני. קיימות דרכים רבות לבצע זאת, כולל הוספת מטה-דטה לקובץ בזמן יצירתו. עם מערכות קבצים, הוספת מטה-דטה אפשרית אך מוגבלת בשל עניינים מעשיים כגון מקום למטה-דטה בכותרת, ויעילות עיבוד המטה-דטה. מיקרוסופט, למשל, פתחה את תשתית מיון הקבצים שלה (FCI) כדי לאפשר לאדמיניסטראטורים ליצור סיווגים של מטה-דטה אותם ניתן לאחסן יחד עם הקבצים. קליק ימיני על קובץ בסביבה חלונאית מציג תכונות כגון HIDDEN, ARCHIVE, SECURITY, וכו'. עם FCI המנהלים יכולים להוסיף קטגוריות חדשות כגון ACCOUNTING (המתייחס למחלקה עם חוקי ארכיונאות מידע מיוחדים), HIPAA (רגולציה ספציפית לארגוני בריאות), SEC (לזיהוי מידע הנדרש לועדות אבטחה וחילופיןSecurity and Exchange) וכו'. אם מסמנים נקודות אלה במערכת של מחשב שולחני מסוים או עבור משתמש ספציפי המזוהה כחלק מקבוצת Active Directory, כל המידע השמור לאחסון על ידי אותה מערכת מחשב, או משתמש, יהיה מסומן עם אותה תכונה attribute של מטה-דטה. סימון המידע מקל על יישום מדיניות עבור מידע מסוג מסוים באופן עקבי. במקרה של ארכיונאות, המדיניות יכולה לכלול רפליקציה, או יצירת אובייקטים של קוד מחיקה, ופיזורם בתשתיות כדי להבטיח שהקובץ ישמר גם במקרה של תקלת אחסון חלקית, בדיקות שלמות תקופתיות של המקור ועותקיו, זיהוי תאריכי מחיקה, והרחקה מתהליכים כמו דחיסה או דה-דופליקציה
(המסוגלים להתנגש עם דרישות כגון כללי SEC לגבי המידע המקורי ואשר לא שונה). בקיצור, יתכן ואין צורך להזיז מידע לפלטפורמת ארכיון ייעודית, אם ניתן להשתמש
בארכיון במקום. עובדה זו, בתורה, משנה את ההשקפות המסורתיות של ניהול מחזור החיים של המידע והארכיונאות, אשר
קובעות תכנון של ארבעה חלקים בעבור מערכת ארכיונאות: 1. מערכת מיון מידע - נשמרת באסטרטגיית האירכוב במקום. 2. מערכת מיון האחסון. 3. מנוע מדיניות כדי לזהות איזו מידע לשמר וכיצד. 4. אמצעי להעברת המידע לתוך פלטפורמת הארכיון, מבוסס מדיניות. עם הארכיון במקום, נדרשים מערכת מיון המידע ומנוע המדיניות בלבד. האחסון
בצד השרת "משטיחה" את עיצוב האחסון ההיררכי, כך שאין סיבה להבדיל שכבת אחסון של חומרה אחת מן
שנייה. וכיוון שאין הבדלה בין פלטפורמות אחסון, הרי שאין צורך באמצעי להעברת המידע אל תוך פלטפורמת ארכיון ייעודית ומיוחדת. מה שכן יידרש כדי לאפשר אסטרטגיית ארכיון במקום אמיתית, הוא סביבת אחסון מבוססת אובייקטים. מערכות קבצים כבר משתטחות בסביבות אחסון רשת, שם
נזנחים המבנים המורכבים ודמויי עץ לאחסון אובייקטים בינאריים, לטובת תמונת אחסון אופקית הניתנת להרחבה אינסופית. הביטול, שיגיע בסופו של דבר,
של מבנה מערכת הקבצים, יהיה התוצאה הבלתי נמנעת של ארכיטקטורה מפושטת בצד השרת וארכיטקטורת אחסון Hadoop (פלטפורמה לעיבוד כמויות גדולות של מידע מובנה ובלתי מובנה לרוחב מאות או אלפים של שרתים ותחנות פיזיים). הולך וגובר
העניין באובייקטים של מידע המתארים את עצמם, ומספקים מבני מטה-דטה נרחבים לשימוש על ידי תוכנת ניהול מידע, כדי להקל על שירותי ההקצאה, השימור והאבטחה המבוססים מדיניות. בשורה התחתונה, היישום של אחסון אובייקטים וארכיונאות המידע הן חובה בעבור חברות השואפות למודלים של אחסון מאוחד וניתוח מתמטי של ביג-דטה".
"מבשלים יחדיו 2015" הוא מעין תחרות מאסטר-שף לעיוורים
ואנשים הלוקים בראייתם, יוזמה של ליונס ישראל.
השלב המקומי של התחרות יתקיים בנס ציונה, והזוכה בה יעלה לתחרות ארצית. אם אתם מכירים אנשים מוגבלים בראייה מתאימים, אנא תעניינו אותם בתחרות. יתקבלו משתתפים מנס ציונה, השפלה והדרום, בתנאי שיוכלו לבשל בבתיהם ולהגיע לתחרות בכוחות עצמם, או עם מלווה מטעמם. ככל הנראה, האירוע יערך מחודש פברואר 2015.
להרשמה יש לפנות למר שלמה אליהו (טלפון 5585331-054)
ביום שישי ה-12 בדצמבר תתקיים בין השעות 08:00-12:00 התרמת דם, על ידי בנק הדם של מד"א בחסות מועדון ליונס נס ציונה. ניידות מד"א תעמודנה ברחבת החניה של הקניותר בנס ציונה (רחוב האירוסים, מול "מגה"). תורמים בריאים, מגיל 18 עד 65 , אינם זקוקים לאישור רופא. מומלץ להגיע אחרי ארוחת בוקר, ועוד לשתות כוס מים או שתיים כדי למנוע תופעות לוואי ולהקל על זרימת הדם. כפי שליונס נוהגים כבר זמן רב, התורמים יקבלו תלושים לקפה+מאפה ב-5 ש"ח בבית הקפה של אייל מאפים טובים הסמוך.
למרות שכל המידע במגזין זה מובא תוך רצון טוב, אין חברת צ'יף אחראית על שגיאות בגין אי הבנה או הַשְׁמָטָה, או בגין השימוש העסקי או האישי שיעשה בו. חברת צ'יף אינה אחראית לדבריהם של כותבים-אורחים במגזין.