$
דו"ח טכנולוגי

דו"ח טכנולוגי

יש לך רחפן? הממשלה רוצה לדעת

רשות התעופה האמריקאית ממליצה לא להתמקד ברחפנים אלא בבעליהם, יאהו עושה עוד טעות ופרצת אבטחה מטרידה מתגלה במחשבי Dell

יוסי גורביץ 16:0124.11.15

רוצה להטיס מל"ט? תעודות, בבקשה

 

ה-FAA, רשות התעופה האמריקאית, פרסמה עדכון משמעותי לטיוטה של ההנחיות שלה לרישום רחפנים (דרונים). הצורך ברישום כזה עלה בחודשים האחרונים, עקב שורה של כמעט-תאונות בינם לבין כלי טיס כבדים יותר.

 

רחפנים. תחת איום מצד ה-FAA רחפנים. תחת איום מצד ה-FAA

 

ההמלצות קלות יחסית: הרשות ממליצה שלא לנהל רישום פרטני של רחפנים, אלא של בעליהם. המשתמש יצטרך לדווח לממשלה על שמו וכתובתו (טלפון ומספר סדרתי של הרחפן הם אופציה, אבל לא הכרח), לא יצטרך לשלם כל דמי רישוי, ויוכל לקבל תעודה דרך הרשת, שמעידה על כך שהוא מורשה להפעיל רחפן.

 

הרישוי הוא לרחפנים שמשקלם נע בין רבע קילו ו-25 ק"ג, וכל אדם מעל גיל 13 יוכל להירשם בעצמו; הורים לילדים מתחת לגיל 13 יוכלו לרשום את כלי הטיס על שמם. הרוכשים לא יצטרכו לעבור מבחן טיסה, אבל יתבקשו להצהיר שהם עברו אימון בסיסי בהפעלת כלי הטיס.

 

על פניו, אם ההמלצות הללו אכן יאושרו, הן מציגות איזון ראוי בין זכותם של אנשים להפעיל רחפנים קטנים ובין זכותם של אנשים אחרים שלא יתרסקו להם כלים כאלה על הראש בלי שיש להם כתובת לפנות אליה. עצם קיומו של הליך רישוי צפוי כנראה להרתיע כמה אנשים שרצו לרכוש את המכשיר כצעצוע, אבל זה בפני עצמו לא בהכרח שלילי: מי שיקנה את המכשיר יידע שעליו לגלות אחריות בסיסית.  

 

יאהו למשתמשים: אין לכם זכות בחירה

 

הנהלת יאהו עשתה לא מעט שגיאות בשנים האחרונות. למעשה, קשה לחשוב על כותרת שהשם יאהו הופיע בה בשמונה השנים האחרונות, שלא מציינת איזו שערורייה, פאדיחה או סתם כשל. ואולם, אבל כרגע נראה שהיא עושה הכל כדי להבריח את המשתמשים שלה

 

יאהו מכריחה את המשתמשים לצפות בפרסומות יאהו מכריחה את המשתמשים לצפות בפרסומות צילום: בלומברג

 

השירות הנפוץ ביותר של יאהו הוא שירות המייל שלה, השלישי בגודלו בעולם, שיש לו עדיין מאות מיליוני מנויים. יאהו חיה, בין השאר, מפרסומות, כאלה שמשתמשי יאהו מייל רואים כשהם נכנסים לשירות שלהם.

 

העניין עם פרסומות הוא שהן שקופות לכאורה: תוך זמן קצר, המוח שלך מאלף את עצמו לא לראות אותן בכלל. כל זמן שהפרסומת לא צורחת או קופצת, לא תשים אליה לב. יש אנשים שגם זה מפריע להם, אז הם מתקינים חוסם פרסומות. למעשה, בחצי השנה האחרונה יש יותר ויותר מהם.

 

מה עשתה יאהו? הודיעה למי שהתקין חוסם פרסומות שהוא לא יוכל לראות את המייל שלו אלא אם יסיר אותו. כלומר, לקחה את הפלח הקטן יחסית של משתמשיה שיש לו מודעות טכנולוגית גבוהה והחליטה לעצבן אותו.

 

נאמר זאת כך: אילו אני הייתי משתמש יאהו שהיה קורה לו דבר כזה, הייתי מחייך בעגמומיות, מסיר את חוסם הפרסומות, נכנס למייל, מגבה הכל, פותח חשבון בג'ימייל, שולח מייל לכל אנשי הקשר על כתובת המייל החדשה, מתקין מחדש את חוסם הפרסומות ומוחק את יאהו מייל. זה היה כנראה לוקח לי שבע-שמונה דקות. עכשיו נראה תוך כמה זמן תתחיל הירידה בשימוש ביאהו מייל.

 

לא לומדים

 

Dell משווקת לאחרונה מחשבים עם שתי תעודות אבטחה שחתומות על ידי אותה חתימה קריפטוגרפית. מאחורי הטכניקה הזאת מסתתרת אפשרות מטרידה: אדם עם הבנה סבירה בטכנולוגיה יכול להיעזר בחתימה כדי לייצר תעודות אבטחה מזויפות לכל אתר HTTPS ברשת. חתימה כזו יכולה לעקוף, למשל, את הגנות הנוזקה של מיקרוסופט.

 

 

הפרצה הזו, שמזכירה למדי את תקרית סופרפיש מפברואר האחרון, שבה הסתבר שלנובו השתמשה בתוכנת פרסום ישראלית ובעייתית בשם סופרפיש, שבנוסף יוצרת חור אבטחה רציני במחשבים שבהם היא מותקנת. הבעיה בדל נחשפה בסוף השבוע על ידי משתמשים מן השורה, חושפי התקלה מיהרו להזהיר את Dell שהיא משווקת מחשבים עם פרצת אבטחה חמורה.

 

Dell הודיעה אתמול (ב') שהיא חוקרת את הנושא. לא ברור כרגע עד כמה נפוצה הבעיה, ואם רכשתם מחשב של היצרנית לאחרונה מומלץ לבדוק את הנושא. מה שברור הוא ש-Dell נראים די מטומטמים כרגע: כשלנובו נפלה עם סופרפיש, בחברה מיהרו לחגוג על הפרשה ולהתגאות בכך שהם דווקא שומרים על המשתמשים. אוי.

 

קצרצרים

 

1. בעת כתיבת טור זה, הפילה טורקיה – מדינה החברה בנאט"ו – מטוס קרב רוסי שפלש לשטחה. אם זה לא עושה לכם פלאשבקים לימי המלחמה הקרה, שר ההגנה לשעבר של בריטניה מזהיר שצי צוללות הטריידנט שלה חשוף להתקפת סייבר. צוללות הטריידנט הן קלף הביטוח של בריטניה, מפני התקפה גרעינית על אדמתה: גם אם תורידו את האי עצמו, עדיין יש מספיק צוללות עם טילים כדי להפוך את המולדת שלכם למגרש חניה. מי התפרסמה בשנים האחרונות בשורת התקפות סייבר ספקטקולריות על מטרות של ממשלות אחרות? נכון, רוסיה. שמישהו יעביר לי את האלכוהול, כי אף על פי שכתבתי שלשום שאפוקליפסה גרעינית הרבה יותר סבירה מאפוקליפסת זומבים, המקלט הגרעיני שלי לגמרי לא מוכן. 

 

Mוללת הצח המלכותי Mוללת הצח המלכותי צילום: בלומברג

 

2. בתקופה שבה הביטקוין להט הוקמו שורה של חברות שהתמחותן היתה אמורה להיות המטבע ההאקרי הזה. מאז המטבע איבד לא רק הרבה מערכו אלא גם ממעמדו. ההוכחה האחרונה לכך היא שלא מעט חברות משמיטות את ה"ביט" המביך מהשם שלהן. אחרות מכחישות בתוקף שהן אי פעם התכוונו לביטקוין כששמו "ביט" בשמן.

 

3. זוכרים את אחמד ילד השעונים, זה שנעצר בבית הספר כי הביא אליו שעון שבנה בבית וכי קוראים לו אחמד? הוא חי בקטאר עכשיו, כי הממשלה שם החליטה לתת לו מלגה. בין לבין, הוא נפגש עם ברק אובמה וסרגיי ברין, והפך לאחד הקטינים המשפיעים של המגזין "טיים". בימים אלה הוא נערך לתביעת ענק כנגד בית הספר והעיר אירווינג שבה התגורר. הוא דורש 15 מיליון דולר כפיצויים, ומציין במכתב קדם תביעה שהשוטרים שעצרו אותו הבינו מיד שהשעון כלל לא מסוכן, ואף על פי כן המשיכו במעצר וצילמו אותו באזיקים. הוא דורש התנצלות ואת הכסף תוך 60 יום.  

 

4. במסגרת התמסחרות עונת החגים בארה"ב ובעולם המערבי והפיכתה לעונת הקניות, צצו כל מיני ימים מיוחדים שמוקדשים לצריכה: יום שישי השחור, למשל, שמדד הקניות בו הפך לסממן של אמון הצרכנים, וממש לאחרונה גם יום שני של הסייבר. זה האחרון מיועד לאנשים שבצדק חוששים לצאת מהבית לקניות ביום שישי השחור, שמא יירמסו למוות או יירו בוויכוח על טוסטר משולשים בהנחה. הוא חל ביום שני שאחרי חג המולד ומיועד לקניות רשת. קמעונאית הענק וולמארט ערכה סקר והסיקה ממנו שרוב הצרכנים מעדיפים שיום קניות הסייבר יתרחש דווקא ביום ראשון בערב, אז קבלו את החג החדש – יום ראשון של הסייבר. ההערכה היא ששאר הקמעונאיות יילכו בעקבותיה.  

 

5. לאחר התפטרותו של אחד העובדים, חברת ההייטק בה עבד גילתה להפתעתה שהוא כתב סקריפטים כמעט לכל דבר. הוא כתב סקריפט לשליחת תירוצים לאשתו ב-SMS, כשהסקריפט מחליף בין מספר תירוצים שנקבעו מראש, אם הוא מזהה שהמשתמש עדיין מחובר למערכת של החברה אחרי תשע בערב. הוא כתב סקריפט ששולח מייל "מצטער, חולה, עובד מהבית" אם זיהה שהוא לא מחובר למחשב של העבודה אחרי 08:45 בבוקר. והמוצלח מכולם: הוא כתב סקריפט למכונת הקפה שתכין לו לאטה בדיוק במשך הזמן שנדרש להגיע מהשולחן שלו אל המכונה. שאר העובדים אפילו לא ידעו שהיא מחוברת לרשת.

בטל שלח
    לכל התגובות
    x