היה יותר ראוי לקרוא לשירות הiPost של הדואר iFail או iFart

ביליתי היום יותר מדי זמן בסניף דואר יותר מדי חדשני ולכן נחשפתי לפרסומות  לשירות הiPost של הדואר שמבטיח תיבת דואל מאובטחת לקבלת תשלומים ודואל ברמת חשיבות גבוהה אחר. מאחר שהסתכרנתי לגלות מה בדיוק השירות נותן שתיבת הדואל שלי לא נותנת החלטתי לבזבז עוד חמש דקות מזמנה של הקופאית ולהרשם לשירות. הזזדהתי בפני הקופאית עם תעודת זהות והיא בתמורה נתנה לי מעטפה חתומה המכילה סיסמא ואמרה שאני צריך לבצע רישום באתר בעזרת הסיסמא הזו.

אחרי ארוחת ערב, החלטתי להשלים את הרישום וגלשתי לאתר ipost.co.il ובתמורה קיבלתי גם בשועל וגם באקספלורר הודעה על כך שמפתח ההצפנה של האתר אינו תקין. ברגע של גאונות החלטתי לנסות את www.ipost.co.il וקיבלתי את האתר. עכשיו ניסיתי לבצע את הכניסה למשתמשים חדשים, לחצתי על הכפתור פעם אחת וכלום לא קרה, פעם שניה וכלום לא קרה, ורק בפעם השלישית שמתי לב שהלחיצה פותחת טאב חדש כי חוכמולוגי הרואר כנראה לא מאמינים שאוכל לנווט חזרה לדף הבית של השירות אם אצא ממנו לרגע, ומה היה כתוב בטאב שניפתח?

האתר נמצא בתהליך שידרוג, ויהיה זמין שוב בעוד זמן קצר.

כלומר אתר שמרכז מידע מאוד חשוב עבורך חושב שזה הגיוני לחלוטין לא להיות זמין בשעות הערב המוקדמות (בהנחה שזה היה לחלוטין בלתי נמנע). אולי עכשיו אני אשלים את ההרשמה ואבדוק אם הוא עובד בשבת.

וברגע האחרון גיליתי עוד הברקה – דף הבית מצריך פלאש ולכן לא יהיה זמין לכל ההמונים הנבערים המשתמשים באייפון, אבל הם כותבים שכל מה שצריך זה חיבור לאינטרנט …..

מה יותר מסוכן, להתקין תבניות וורדפרס חינמיות, או לקרוא על אבטחה ב"חורים ברשת"?

בחורים ברשת היה מאמר על כך שתבניות וורדפרס חינמיות ברשת מכילות דלתות אחוריות. כמובן שהמאמר הזה נסמך על מאמר אחר למרות שכותבת המאמר המקורי אינה בהשכלה או בנסיונה אשת אבטחה, וכל מה שהיא ידעה לעשות הוא לבדוק האם יש בתבניות קוד שאינו קריא בקלות, ואכן מספר מגיבים הסבירו לה שעצם זה שיש קוד לא קריא לא הופך את התבניות למסוכנות.

אם היה מדובר רק בהוצאת דברים מהקשרם, או סתם ציטוט של אדם שחשב שהוא צודק אבל טועה, לא הייתי מטריח אתכם לפה, אבל בחורים ברשת הביאו גם "מומחה" – נתי דוידי, מנכ”ל אלטל שירותי אבטחת מידע שטוען את הטענות הלא מבוססות הבאות:

דוידי מציין כי הקוד לרוב מוצפן וחבוי בשולי האתר, המאפשר גישה מרוחקת למספר משתמשים לא ידועים לממשק הניהול כמו גם הפעלה מרחוק של פונקציות לפגיעה באתר ולהפלתו.

בכל השנים שאני משתמש בוורדפרס מעולם לא שמעתי אפילו על מקרה אחד כזה. מה לכל הרוחות האינטרס של מישהו לפרוץ לבלוג של ילדה בת 16 כאשר ממילא כבר מתבצע הקוד שלו על השרת? למה לכל הרוחות הוא ירצה להפיל אתר שהוא מרויח ממנו בצורה כלשהי?

“בדיקת קוד שטחית של תבניות וורדפרס תראה שחלק בלתי מבוטל מהן נושאות קוד עוין

על זה נאמר שהסטטיסטיקות המשכנעות ביותר הן אלו שאתה ממציא בעצמך. ככל הידוע לי כל מי שמתרגם תבניות וורדפרס לעברית מוריד קוד כזה אם הוא נתקל בו, ולא שמעתי מעולם על מתרגם שהחדיר קוד כזה ביוזמתו.

אבל למה בכלל להתיחס ברצינות למנכ"ל של חברה הנושאת את הביטוי "אבטחת מידע" בשמה כאשר אם הולכים לאתר שלה רואים שטופס כניסת משתמשים לא משתמש הצפנב דרך SSL ולכן כל מי שנכנס דרכו כאשר הוא גולש ברשת אלחוטית חושף למעשה את שם המשתמש והסיסמא שלו.

ובקשר לתבניות חינמיות? הדיעה שלי היא שמי שרוצה להיות בטוח שהוא מקבל מוצר סביר, צריך לשלם בשבילו וזה נכון לא רק בתבניות וורדפרס. מי שרוצה לחסוך צריך להמעיט ככל הניתן בהתקנת דברים שהוא לא קיבל עליהם המלצה מפורשת ממישהו אחר, וגם זה נכון לגבי כל תוכנה ולא רק תבניות ותוספי וורדפרס.

דוס שחור מכה דוס לבן

כשהנשמה שלך מבוססת על שנאה, והיהדות היום היא דת שעמוד התווך שלה הוא שנאה כמו שמראים מכתי הרבנים והרבניות, אתה כל כך מתרגל לשנוא שאתה פשוט שונא באופן אוטומטי כל מי שאינו בדיוק אתה.

צומת שיינקין רוטשילד בתל אביב, אזור עשיר יחסית בדוסים, אני עובר בשדרה ורואה ילד (11-12) עם כיפה שחורה המלווה בחבר/אח מאיים על ילד עם כיפה ברסלבית שמתרחק כאשר הפחד גלוי על הפנים שלו. פחות מדקה מאוחר יותר הילד המאיים אומר "הנה בא עוד אחד מהם" ואני מסתובב ורואה עוד ברסלבי מתקרב בשדרה.

אפשר לטעון שלא צריך לשים יותר מדי לב למה שילדים עושים ואפשר לטעון שילדים משקפים בבירור את הערכים של ההורים. אני עם הדעה השניה.

אני פה רק בשביל לשאול שאלה