הצפנה vs ניראות – או "איך נראית הרשת שלך?"

למנהלי רשת וממוני אבטחת מידע הדבר תמיד היה ברור: מוצפן יותר שווה מאובטח יותר ומאובטח יותר זה טוב יותר. בתקופות קדומות, גורמים האמונים על העברת מסרים חסויים ניסו כל הזמן, בדרכים שונות ויצירתיות לשפר את אבטחת המסרים, הבטחת הגעה תקינה ליעדם ומניעת כל סיכוי שהוא לגורם בלתי מורשה לצפות בתוכנם. …

כיצד לכתוב Trace אפקטיבי?

במאמרים קודמים שלי בנושא ה-Tracing כבר התייחסתי לאופן בו ניתן להגדיר Tracing באפליקציות שונות (WinForms ו-WebForms) הפעם ברצוני להתייחס לאופן בו כדאי לעשות זאת על מנת לייצר Trace אפקטיבי מספיק אשר יהיה ניתן להשתמש בו הן כמנגנון לאיתור ופתרון תקלות (Troubleshooting) והן כמנגנון אשר יכול לסייע בניתוח הפעילויות המבוצעות במערכת. …

שאלות נפוצות ותשובות (קצת פחות נפוצות): כיצד להגדיר חסימה או גישה לאתרים ספציפיים לתחנות ספציפיות

נשאלתי לא פעם כיצד אפשר להגדיר חסימה של אתרי אינטרנט לתחנות מסוימות בעוד שתחנות אחרות ימשיכו להנות מגישה לא מוגבלת לאינטרנט. נראה שאין מנהל רשת שזה לא קרה לו: המנהלים מתחילים לשים לב שאט אט יותר ויותר עובדים ”עובדים“ עליהם בעיניים ובמקום לעבוד – מעדכנים את הפרופיל ב-Facebook כל היום וכתוצאה …

שאלות נפוצות ותשובות (קצת פחות נפוצות): הרשאות לתיקיית משנה ללא הרשאות לתיקיית האב

נשאלתי לא פעם מהן ההרשאות שיש לתת (בסביבת Windows) על מנת שמשתמש יוכל לגשת (ואולי לכתוב) לתיקייה כלשהי אבל לא לאפשר לו את הגישה לתיקיית האב שלה. בעבר, בימי Windows NT 4.0 (ז"ל ?) לא הייתה ברירה למנהל הרשת ובמקרה כזה הוא היה חייב להגדיר בתיקיית האב הרשאת List לכל …

שאלות נפוצות ותשובות (קצת פחות נפוצות): איך להגן על קבצים חסויים בסביבה שיתופית

נשאלתי לא פעם איך נכון להגן על קבצים ותיקיות שמכילים נתונים חסויים. התשובה הקלה היא כמובן לאחסן את הקבצים הללו על שרת כלשהו בעל מערכת הפעלה מתאימה, להגדיר משתמשים עם מדיניות סיסמאות סבירה והרשאות ממודרות לפי הצורך. אלא שבתשובה כזו קיימות מספר בעיות: 1. לעיתים קיים צורך להגן על קובץ …

מתודולוגיית TOP (או Troubleshooting Oriented Programming)

מאז שנות השבעים, נוצרו כמה וכמה מתודולוגיות לפיתוח תוכנה, אינספור פרדיגמות תכנות, נכתבו עשרות ואולי אף מאות שפות תכנות, נכתבו ספרים רבים כל כך על איך לכתוב תוכנות מחשב יעילות יותר, עד שנדמה ששכחנו את הנתון המשמעותי ביותר לגבי פרויקטי פיתוח תוכנה – מן המפורסמות היא שפרויקטי תוכנה בדרך כלל …

גבולות גיזרה שבהם חשוב להתייעץ עם אנשי אבטחת מידע/System

במהלך השנים הזדמן לי לשמש הן בתפקידי פיתוח והן בתפקידי ניהול הרשת ואבטחת מידע. עם השנים התברר לי יותר ויותר כי תוכניתנים בדרך כלל מתמקדים בפתרון הבעיות הלוגיות והתכנותיות הרלוונטיות למשימה המוטלת עליהם, ואולי טוב שכך. לתוכניתנים קיימות לא פעם בעיות מורכבות מאד אשר עליהם לפתור, בעיות אלו כוללות בין …