אני חושב שדלף לי כרטיס האשראי .. ולשכנה .. ולדודה .. מה לעשות

3 בינואר, 2012

הרבה אנשים מתעסקים במה צריך לעשות אם דלף לך כרטיס האשראי ..

או שסתם בא לך לדעת את מספרי כרטיסי האשראי שדלפו ..

אז , האופציה הקלה היא לנסות לאתר את המידע שאתמול העלות הפורצים לאתר ONE .. ואם הורידו אותו – אל חשש הוא די מהר יצוף במקום אחר (קרוב לוודאי באחד הפורומים הרלוונטיים) .

אופציה שניה – קצת יותר מורכבת היא להיכנס לכאן , ולברר אם מספר כרטיס האשראי שלכם מתחיל בספרות המצויות ברשימה ..

אופציה שניה חלק 2 – אתם יכולים גם להיכנס לכאן ולברר אם מספר כרטיס האשראי שלכם מסתיים בספרות המצויות ברשימה ..

 

ואם אתם סתם רוצים לדעת את מספרי כרטיסי האשראי שדלפו .. שמור את המספרים של שני הרשימות בקובץ טקסט .. ובעזרת סקריפט קטן אפשר לחבר אותם לכדני רשימה אחת ….

את זה נשאיר לדימיון המפתוח שלכם .

 

הטימטום והמחדל של השימוש בכרטיסי אשראי ברשת .

3 בינואר, 2012

מן הסתם כל העולם כבר התייחס לנושא של המידע של כרטיסי האשראי שזלג לרשת ..

מן הסתם גם אני כותב על זה, אולם אני אכתוב על זווית מעט שונה.

לא אכתוב על הצורך או היכולת להגן על מידע כאמור אלא על טימטום .

פשוט טימטום .

נתחיל עם הנקודה הראשונה – רמו"ט:

במשרד המשפטים קיים גוף, רשות, שעוסקת בטכנולוגיה ומידע, רשות זו רשאית לעסוק בהיבטים שונים של אחזקת מידע (רגיש או שלא), והטיפול בו.

רשות זו יכולה לחקור ולטפל בכל זליגת מידע וטיפול לא ראוי במאגר נתונים.

לצערי, הם לא עושים זאת בצורה סדירה, אולי אין להם את המשאבים, אולי בגלל סיבות אחרות, אבל הגיע הזמן שכל זליגת מידע תטופל ותיחקר ויוגשו כתבי אישום כנגד אנשים שהתרשלו בשמירת מידע רגיש של אחרים.

הנקודה שניה – תקן PCI :

תקן זה אינו מכסה ואינו יכול לכסות את כל האפשרויות הקיימות בעולם, מה גם שהתקן פגום בחלקו.

בנוסף לכך, ואינני משמיץ את כלל האוכלוסיה של היועצים בתחום, יש גם כמה שהם "יועצים דמיקולו" , לדוגמה חברה ששרת שלה מתארח בענן של אמזון נשאלה ע"י יועץ כאמור למה אין מצלמה שמצלמת את השרת ….

בכל מקרה, חלק מבעלי האתרים כלל אינם מודעים לקיומו של התקן .

והטימטום הגדול – השחצנות הישראלית מכה שנית:

יצא לי מספר פעמים לשוחח עם מנכל"ים או בעלים של חברות שונות, בחלק לא קטן מהמקרים, כחלק מפרוייקטי שידרוג / אבטחה וכיוצ"ב ..

כאר מדובר על סחר אלקטרוני, בדרך כלל אחת השאלות הראשונות שלי היא למה לבצע את הסליקה היישר מול חברות האשראי ולא להשתמש בגורם צד שלישי כגון PayPal על מנת שהלקוח יבצע את התשלום מולו .. מדובר בעלויות שהן זניחות ביחס לעלויות של סליקה ישירה.

כך שכלכלית והגיונית לעבוד עם PayPal , מה גם שכאשר זה קורה הצרכנים והמידע שלהם מוגנים ע"י PayPal בצורה הרבה הרבה יותר טובה .

יתרה מכך, PayPal מאפשרים API וממשק נוח לעבודה איתם , כך שבעלי אתרים יכולים להשתמש בהם בצורה קלה וזולה .

אבל … זה לא סקסי .. בעלי האתרים לא רוצים שהלקוח יראה שהוא מנותב ל PayPal ..

זה לא מעניין .. הם רוצים את פרטי כרטיס האשראי אצלהם (יוסבר כי כשעובדים עם PayPal כרטיס האשראי והנתונים שלו לא מגיעים כלל לאתר ה"מוכר" ).

אלו הסיבות שאני שמעתי ..

ואני מנסה להסביר להם שוב, “תבינו , זה עיניין של אמון, לדוגמה אני רוכש באתר סיני .. או ישראלי .. אני לא מכיר אותו, אני לא יודע כיצד הוא מגן ושומר על המידע, אינני יודע מה הוא עושה עם המידע .. כשאני משתמש ב PayPal כלקוח זה לא שאני עושה זאת כמו באתרים אחרים .. אלא ש PayPal כבר הצליחו לקנות את האמון שלי .. ובזה תלוי הכל .. אמון" .

כמובן שדבריי נופלות על אזניים ערלות .. ותמיד הגאווה שלהם מדברת מגרונם "אצלינו זה לא יקרה" .. אבל כשהם שומעים כמה יעלה לאבטח את המערכת שלהם כמו שצריך – הם מייד מתחילים לקצץ ולנסות לחסוך.

וזו התוצאה.


ככה נראה אתר משרד החוץ ?

2 בינואר, 2012

 

איזה יופי .

אולי מישהו יזיז את עצמו שם ויטפל בזה ?

 

זו הכתובת:

http://newyork.mfa.gov.il/media/red.html

שימו לב .. זה יושב תחת תהיל"ה .. זה אמור להיות תחת בדיקות של רא"ם ..

 

היי חבר'ה , מה קורה ?

(אולי תעברו ל FOSS ? )

 

והפעם .. פוסט על נפט

27 בדצמבר, 2011

הממשלה שלנו פשוט התחרפנה, והפעם על המוקד, השר שרצה להכניס לנו שומרי כשרות לחברת החשמל, מר עוזי לנדאו.

ולשיטתי: “ עוזי, יש דרכים טובות יותר לקבל כותרות בעיתון" .

מקרה שקרה, כך קרה, היום קיבלתי את שיחת הטלפון השבועית שלי מ GreenPeace , ארגון חביב שמוצא לנכון להציק לי מעת לעת טלפונית על מנת לחלוב ממני מזומנים..

מסתבר שמר עוזי לנדאו, שר התשתיות, החליט לקדם את הנושא של הפקת נפט מפצלי שמן, את GreenPeace זה מעניין כי לשיטתם זה ידפוק לנו מאגר של מי תהום.

למי שלא מכיר את הנקודה, ישנם אבנים (סלעים) הקרווים פצלי שמן, ואשר בהם יש כמות גבוהה של נפט.

עד היום לא מצאו דרך אפקטיבית להפיק את הנפט הזה, אולם ככל שמחיר הנפט בעולם עולה, ההפקה של נפט מפצלי שמן הופכת להיות רלוונטית .

מכוון שתהליך ההפקה הו מורכב יחסית, מצאו שיטה / שיטות, להפיק את הנפט האמור ..

בבסיס הרעיון עומד חימום הסלעים, וכך כאשר הם יתחממו , הנפט יזלוג מהם החוצה ..

אני לא יודע איזו שיטה אישר כבוד השר, אולם מכוון שממש לא משתלם להתחיל לקחת סלעים ולהכניס לתנור, אני קראתי בעבר על כמה שיטות, איך לומר, “אקזוטיות" יותר .. ובהן, ייקדחו, חורים ותעלות מתחת לאיזור מסויים, הקרקע החיצונית של אותו איזור תחומם ע"י מעין תותח מיקרוגל (ממש כמו מה שקורה בתוך המיקרוגל הביתי , ועל ידי חימום הקרקע, הנפט יזרום אל חורים והתעלות ניקוז משם הוא ייאסף .

כך זה יפה ויצירתי , אך באמת מבחינת ההגיון , אם נעשה זאת חלק מהנפט יזרום מן הסתם למאגרי מים תת קרקעיים , היה ויש כאלו באיזור .

עד כאן מה שאני ידעתי בנושא ..

מה שלא ידעתי (והאמת שגם האיש של GreenPaece לא ידע ) הוא שבתחילת נובמבר, כבוד השר השעה את עצמו מטיפול בנושא בגלל שבעבר בעל החברה שאמורה לעשות זאת תרם לו סכום כסף ..

זה לא הפריע שלאחר ההשעיה העצמית הזו עברה ההחלטה לקדם את הנושא ..

זה בהחלט יפה , ומן הסתם במשרד התשתיות מייד יאמרו שלא השר הוא שהחליט , או שהוא החליט טרם שהוא השעה את עצמו ..

ואני חושב , היי .. מה יקרה אם ההחלטה הזו תחכה עוד שנה שנתיים ?

הרי מקום המדינה לא הפיקו פה נפט מפצלי שמן .. אז אם זה יקרה אחרי שיחשבו על זה שוב ויבדקו את זה לעומק מישהו ימות ?

האמת .. שאולי .. תבחנו אתם מיהם הטייקונים שעומדים מאחורי הטכנולוגיה ותגיעו אתם לבד למסקנה .


חמשיר על הבוקר ..

26 בדצמבר, 2011

לקוח שאת שמו לא אוכל לומר

היה צריך חוות סטורג'ים – כתריסר

במקום לזרוק את כספו על מספר אפשרויות

הצעתי לו לבדוק חלופות חופשיות

ועכשיו הוא כולו מאושר.

(סיפור אמיתי מלפני שבועיים שהוביל לחיסכון של מאות אלפי דולרים בחברה ישראלית)