הכותרות שעניינו הכי הרבה גולשים בדף זה
07/09/23 10:19
4.97% מהצפיות
מאת גיקטיים
בשבועות האחרונים נתקלים יותר ויותר משתמשים בכרום בהודעת פופאפ שמבשרת להם על פיצ'ר פרטיות חדש. עכשיו סביר להניח שכמו 99% מהאנשים, פשוט לחצתם על כפתור ה-Got It הכחול הבולט כדי להמשיך לאתר האהוב עליכם, רק שעל הדרך אישרתם לגוגל להתחיל להשתמש בשיטת המעקב והפרסום החדשה שלה. אבל אם אתם קצת פחות בקטע, יש לכם דרך […]
07/09/23 17:22
4.39% מהצפיות
מאת אנשים ומחשבים
אם עד לשנה האחרונה כמעט ואי אפשר היה להיתקל בשוק במחשב נייד שמשקלו נמדד בשלוש ספרות של גרמים, כיום יצרניות המחשבים כבר מתחרות זו בזו מי אולי תגיע ראשונה אל אזורי משקל חדשים, אולי ברגע שהמשתמשים יתחילו להרגיש שגם קילו זה כבר כבד מדי.
מה היא החוזקה המפתיעה שלו? Prestige 13 Evo – A13M של MSI. צילום: יח"צ
MSI, שהייתה כבר בסיבוב ממוסד בישראל, חוזרת לאחרונה שוב לעוד סבב יותר מתוקשר, ובמסגרת הזו היא שלחה לבדיקה את Prestige 13 Evo – A13M, שאפילו היה אחד הזוכים בפרס העיצוב של Red Dot לשנה הנוכחית, שהוא מחשב שנכנס היטב למסגרת של משקל תלת-ספרתי עם 990 גרם. הוא משיג זאת במקרה שלו על ידי שימוש בשלדה שמיוצרת מסגסוגת אלומיניום.
ל-Prestige 13 Evo, שבדיוק בהתאם לשמו, הרומז על כך באופן מפורש, עבר את בדיקות התאימות של אינטל למחשבים דקים וקלים Evo, הוא נייד שמשדר פרקטיות יותר מהכל. העיצוב הכללי הוא יחסית מופשט אך באופן שקט ואלגנטי ומבוסס על צבעים אפורים – לפחות במחשב שהגיע אלי לבדיקה – ולמרות שהוא קטן ודק, ובניגוד להרבה מאוד מחשבים מסוגו, הוא מציע כמות נאה של יציאות וחיבורים משני הצדדים שלו, כדי לספק את צרכי הרוב המכריע של המשתמשים, וזה אומר בעיקר חיבור USB-A וחיבור HDMI בגודל מלא, וכן חריץ לכרטיס זיכרון מסוג microSD.
המחשב מגיע עם מסך IPS בגודל 13.3 אינץ' וברזולוציית 1920×1200 פיקסלים, או +FHD. המסגרת מסביב למסך קצת עבה יחסית למה שמוקבל כיום בשוק המסוים הזה – כשלא מעט יצרניות דוחפות באותו גודל פיזי של מחשב מסך 14 אינץ' – ולמעלה יש בליטה קטנה, בה ממוקמת מצלמת הרשת שאפשר לכבות באופן חשמלי, אבל בכל זאת מומלץ להזיז את התריס שלה כדי להסתיר את העדשה לחלוטין – והמתג הזה זז בקולת ובנוחות.
איכות התמונה סבירה והמסך בהיר מספיק גם אם בוחרים רמה נמוכה יחסית באמצעות מקשי המקלדת, אבל זה לא הנקודה החזקה של המחשב – אל זו אגיע לקראת הסיום.
אז מהי נקודת החוזקה של המחשב?
משטח השליטה גדול יחסית, בוודאי עבור מחשב במידות של 299x210x16.9 מ"מ, ונדמה כי הדבר בא קצת על חשבון הגודל של המקשים, כולל כמה מקשים קטנים באמת, כמו מקשי החצים ומקשי ה-Ctrl וה-Shift הימניים. המקשים גם נראים מעוצבים קצת אחרת, ממש כמו ריבועים 'שהודבקו' ללוח הראשי, אבל מהר מאוד, אחרי אימון קצר, התברר שהם נוחים לשימוש. קצב ההקלדה שלי חזר כמעט מייד למהירות הרגילה. דבר שאהבתי הוא שגם הקלדה מהירה וחזקה לא גרמה לרעשים כמעט, ולא הרגשתי שקיעה באמצע המקלדת.
ב-MSI בחרו באינטל כדי לספק את המעבד למחשב הזה, ומדובר ב-Core i7-1360P מהדור ה-13 של מעבדי ה-Core של החברה, שמצויד ב-4 ליבות ביצועים במהירות מרבית של 5 גיגה-הרץ וב-8 ליבות יעילות במהירות מרבית של 3.7 גיגה-הרץ, ועם TDP של 28 וואט, ששם את משפחת המעבדים המסוימת הזו במקום בו היא אמנם מציעה צריכת כוח יחסית נמוכה, אבל עם קצת יותר ביצועים ממשפחת ה-U שצורכת 15 וואט.
והביצועים בבדיקות השונות היו בהחלט בסדר גמור, עם ציונים של 1,791 במבחן הליבה היחידה של Cinebench R23 ו-10,078 בהרצת המבחן במצב ריבוי ליבות, שזה מספרים שמצפים לקבל מחשבים עם מעבדי המשפחה הזו פחות או יותר, וגם עם 5,496 נקודות במבחן הביצועים של PCMark 10, שממקמים אותו במקום טוב מאוד בשוק של המחשבים הדקים והקלים.
את תמונת החומרה משלימים נפח זיכרון RAM נאה, שעומד על 32 גיגה-בייט מסוג LPDDR5-4800, ואחסון מבוסס SSD, עם תמיכה ב-NVMe 4x בנפח 2 טרה-בייט, וזו גם כמות נאה מאוד. בנוסף תומך המחשב ב-WiFi 6E באמצעות מודם של אינטל עצמה, וכן בחיבור Bluetooth 5.3.
כאמור, את הדבר הטוב השארתי לסוף הסקירה הקצרה הזו. המחשב, למרות משקלו הנמוך, מגיע עם סוללה בת ארבעה תאים, שמציעה קיבולת עבודה של 75Whr, וזה בא ליד ביטוי במבדקי הסוללה שביצעתי למחשב. עם בחירת מצב ההפעלה 'יעילות צריכת החשמל הטובה ביותר', ועם בהירות של כ-33%, שעדיין הייתה מספיק בהירה בכדי לקרוא היטב את מה שמוצג על המסך מבלי לאמץ את העיניים, הוא סיים את המבחן אחרי 15 שעות ועוד 20 דקות לפני שנכנע. מה אורך הטיסה ללוס אנג'לס ישירות מתל אביב?
בתצורה שהוא הגיע אלי לבדיקה עולה המחשב כעת כ-8,000 שקל, וזה לא זול, אבל מבחינת נוחות עבודה הוא מספק את הנדרש ואפילו קצת יותר.
07/09/23 19:34
4.39% מהצפיות
מאת Gadgety
מידי שבוע נשתף אתכם בסדרות הנצפות ביותר בנטפליקס ישראל ובעולם וגם נעמוד על ההבדלים מהשבועות הקודמים כדי שתוכלו למצוא את הסדרות הכי אהובות בעולם בכל שבוע. את רשימת 10 הסדרות הנצפות ביותר בנטפליקס מוביל השבוע חידוש הלייב אקשן של סדרת ההרפתקאות “ואן פיס”, אשר משיגה מעל 18 מיליון צפיות במספר ימים בלבד. בדרך, היא מדיחה […]
07/09/23 20:19
4.39% מהצפיות
מאת גיקטיים
כשרובנו שומעים על "פרטיות", אנחנו בעיקר חושבים על מה שהולך בסמארטפון שלנו או אולי במחשבים או בדפדפן או אפילו ברובוט השואב החדש שקיבלנו ומפוצץ בחיישנים שונים ומצלמות ומסתובב לנו בבית. אבל מחקר חדש מגלה כי הרכבים החדשים שלנו הם כנראה המוצר שצריך להדאיג אותנו. 84% מהחברות יעבירו את המידע שאספו עליכם לצד ג' מוזילה – […]
07/09/23 17:11
4.09% מהצפיות
מאת גיקטיים
בשבועות האחרונים נתקלים יותר ויותר משתמשים בכרום בהודעת פופאפ שמבשרת להם על פיצ'ר פרטיות חדש. עכשיו סביר להניח שכמו 99% מהאנשים, פשוט לחצתם על כפתור ה-Got It הכחול הבולט כדי להמשיך לאתר האהוב עליכם, רק שעל הדרך אישרתם לגוגל להתחיל להשתמש בשיטת המעקב והפרסום החדשה שלה. אבל אם אתם קצת פחות בקטע, יש לכם דרך […]
07/09/23 18:08
4.09% מהצפיות
מאת Telecom News
סיכונים רבים בהיבטי סייבר ואבטחת מידע קשורים לגישה של ספקים חיצוניים למידע הארגוני. המדריך מסייע לארגונים ליישם את הוראות תקנה 15 בתקנות הגנת הפרטיות (אבטחת מידע). מאת: מערכת Telecom News
07/09/23 18:06
3.51% מהצפיות
מאת Gadgety
יוטיוב (YouTube) צפויה לקחת מיוצרי התוכן בפלטפורמה את היכולת לשלוט על סוג הפרסומות המשולבות בסרטונים אותם הם מפרסמים בפלטפורמה ובאופן בו הן מופיעות, זאת בטענה שהשינוי החדש שיכנס לתוקף החל מחודש נובמבר הקרוב נועד “להיטיב” עם יוצרי התוכן. אחת מנקודות התורפה הגדולות ביותר בעבור משתמשי פלטפורמת היוטיוב של גוגל היא כמות הפרסומות הרבה אותן היא […]
07/09/23 12:21
3.22% מהצפיות
מאת אנשים ומחשבים
הדו"ח השנתי של ספייקלאוד (SpyCloud) מציג את המגמות והטקטיקות העדכניות ביותר שננקטו על ידי תוקפים כדי לחלץ נתונים מארגונים ולייצר רווחים במידע שהושג בדרך פשע. צוות החוקרים של ספייקלאוד ניתח מיליארדי נתונים שנאספו מהרשת האפלה במהלך 2022. הניתוח שלהם חושף שינויים מדאיגים בדפוסי הפעילות של עברייני הסייבר.
קוד זדוני הופך מקור מרכזי ומסוכן יותר לגניבת זהויות
בכל שנה תופסות את הכותרות פריצות בסדרי גודל עצומים שגורמות לחשיפה של מיליוני זהויות. החשיפה הרבה שהן מקבלות הביאה לתפיסה שגויה, שאירועים אלה הם המקור העיקרי לדליפת סיסמאות אל הרשת האפלה. אך העובדה היא שקוד זדוני אחראי באותה מידה לגניבת והדלפת נתונים.
מהדו"ח עולה, כי דווקא לפגיעה של תוכנות זדוניות יש השלכות גרועות משמעותית בהשוואה לפריצות מסורתיות לנתונים, הן מבחינת הסיכון לחשיפת זהויות והן בנזק חמור לפעילות העסקית.
עברייני הסייבר משתמשים ברשתות בוטים כדי להגיע לפריסה המונית של תוכנות זדוניות הידועות בכינוי infostealers. תוכנות אלו נועדו לחלץ מידע מגוון ממכשירים שנפגעו, החל מסיסמאות וקובצי קוקיז ועד למידע אישי מזהה (PII). במסד הנתונים של ספייקלאוד יש 721.5 מיליון סיסמאות שנחשפו מהשנה שעברה. 48.5% הגיעו מלוגים של בוטנט.
עבריינים פיתחו חיבה לנתונים המגיעים מקוד זדוני
קוד זדוני לגניבת מידע – infostealer – הוא איום ייחודי מכמה סיבות: פרטי הגישה שהם גונבים ממכשירים נגועים הם עדכניים ומדויקים, ופירוש הדבר שהסיכוי של התוקפים להתחזות למשתמש הוא גבוה יותר.
לקורבנות רבים (ולארגונים שהם עובדים עבורם) אין מושג שהם נדבקו. זנים של קוד זדוני שמוחקים את עצמם (או "מתמוססים") תוך שניות אינם משאירים עדות. בכל מקרה, כל עוד נתוני האימות הגנובים נשארים תקפים, שחקנים זדוניים יכולים להמשיך להשתמש בהם כדי לבצע השתלטות על חשבון וחטיפת הפעלה. הקוד הזדוני מאפשר שימוש בקוקיז כדי להתחזות למשתמשים
בשנים האחרונות זיהתה ספייקלאוד מגמה מתרחבת בקרב גורמים זדוניים, שבמסגרתה הם משתמשים בסוגים מגוונים יותר של נתונים, שהושגו באמצעות קוד זדוני כדי להתחזות למשתמשים. שימוש בנתוני קוד זדוני עקף את השימוש ברשימות משולבות שמופצות ברשת ומכילות צמדים של שם משתמש וסיסמה. השינוי הזה נובע מהרצון להשיג יעילות משופרת והחזר גבוה יותר על ההשקעה.
המגמה הזאת כאן כדי להישאר – במיוחד כעת, כשתוקפים הבינו שהם יכולים להשתמש בקוקיז גנובים כדי לעקוף אימות רב-שלבי (MFA). קובצי קוקויז מעניקים למשתמשים גישה ל-session שכבר אומת. כל מה שנדרש הוא פרטי מערכת, קובץ קוקי גנוב ודפדפן לפעילות חסויה, והפושע יכול לשלוט בחשבון ללא צורך באישור נוסף. התוקפים למעשה "חוטפים" את ה-Session מבלי להרים דגלים אדומים.
העובדה שספייקלאוד שמה יד על 22 מיליארד קובצי קוקיז של מכשירים ו- Sessions במהלך 2022, מספרת לנו שגורמים עבריינים מתמקדים בנתונים באיכות גבוהה במקום להתמקד בכמות.
חטיפת Session מהווה איום לעובדים ולצרכנים כאחד. מנקודת מבט ארגונית, קוקיז גנובים יכולים לתת לפושעי סייבר כניסה לנתונים רגישים ופוטנציאל להשיג הרשאות מורחבות. בחזית הצרכנים, גורמים עוינים יכולים לבצע הונאה, לרוקן יתרות נקודות בכרטיסי אשראי, ולפעול במגוון אפיקים בלתי חוקיים נוספים.
יש סוג נוסף של נתונים שמוצא את דרכו ללוגים של תוכנות זדוניות – כניסות ליישומי צד שלישי שכולנו משתמשים בהם ביום יום. חוקרי ספייקלאוד ריכזו את פרטי ההתחברות שנגנבו על ידי תוכנות זדוניות ומצאו סיסמאות ליותר מ-90 אפליקציות ענן. ההרשאות הגנובות הללו לא היו גלויות לצוותי האבטחה (טוב, עד עכשיו). החוקרים גם מצאו כמעט 118,000 סיסמאות מאסטר עבור 8 מכלי ניהול הסיסמאות המובילים. זוהי תזכורת לכך, שאפילו לכלי האבטחה המובילים בשוק יש חולשות. אבל הם עדיין חשובים, במיוחד לניהול נכון של משתמשים, ומהווים שכבת הגנה נוספת.
ממשיכים למחזר סיסמאות
גם אם קוקיז שנגנבו יכולים להתגבר על ההגנה הבסיסית שמייצרות סיסמאות, הנוהג הרווח למחזר סיסמאות נותר איום משמעותי על אבטחת זהויות. הדוח של ספייקלאוד מראה, שלמרבה הצער, התדירות של שימוש חוזר בסיסמאות ממשיכה לעלות.
הדו"ח השנתי של ספייקלאוד חושף, כי בקרב משתמשים שנתונים שלהם דלפו לפחות פעמיים בשנה האחרונה, נעשה שימוש חוזר בסיסמאות בשיעור של 72%. הנתון מייצג עלייה של 8% מרמה של 64% בדו"ח של השנה הקודמת. השילוב בין קוד זדוני משתולל והשימוש החוזר בסיסמאות פוגע מאוד במאמצים של צוותי האבטחה.
נתונים אישיים חשופים מעוררים השראה לשינוי אצל העבריינים
בנוסף לשימוש חוזר בסיסמאות, הדוח השנתי של ספייקלאוד מראה עלייה עקבית ומתמשכת במידע אישי חשוף. בשנה שעברה לכדה ספייקלאוד 8.6 מיליארד נכסי PII שהסתובבו בעולם התחתון, נתון שמביא את מסד הנתונים הכולל ליותר מ-60 מיליארד נכסי PII.
הנתונים האלה תומכים במגמת המעבר לשימוש בהונאת זהות סינתטית – כפי שהוצג במחקר של מכון Pew. טכניקה זו עוזרת לתוקפים לפתוח חשבונות חדשים, להגיש בקשה לקווי אשראי ולבצע רכישות בעלות ערך גבוה תוך שימוש במידע של אנשים אמיתיים שנאספו ליצירת זהות בדויה. חלק מהשחקנים הזדוניים מנצלים כעת זהויות סינתטיות כדי להבטיח להתקבל לעבודות שיעניקו להם גישה למידע רגיש. בגישה קונבנציונלית יותר, ישנם כאלה המשתמשים בזהויות מפוברקות כדי לגרום למוסדות פיננסיים ואפילו ממשלות להיפרד מסכומי כסף נכבדים לטובתם. כל המקרים הללו מדגישים כיצד שפע המידע האישי הגנוב מזין את כושר ההמצאה של פושעי סייבר בעלי תושייה, ומניע אותם לגלות דרכים חדשניות לביצוע פעולות הונאה.
סיכום ממצאי דו"ח דלף זהויות לשנת 2023
בהינתן התפקיד המרכזי שיש לקוד זדוני בדוח השני של ספייקלאוד, החברה מציעה שצוותי אבטחה ישלבו באסטרטגית התגובה שלהם כלים לתיקון שלאחר הדבקה, עם יכולות של איפוס הרשאות אפליקציה וביטול תוקף של קובצי קוקיז שנגנבו על ידי תוכנות זדוניות. הדרך היעילה ביותר להערים על גורמים עוינים היא שימוש באותם נתונים שהם גנבו כדי לנטרל את הפעילויות שלהם. על ידי ביטול הערך של המידע שבידי הפושעים, כמו סיסמאות וקוקיז של עובדים וצרכנים, ארגון יכול להגן על עצמו ועל המשתמשים מהתקפה זדונית, ולאתר זהויות וחשבונות ומכשירים פגיעים. בכך ניתן לשנות את מאזן האימה אל מול היריבים.
לצפייה והורדה של דו"ח דלף זהויות לשנת 2023 של ספייקלאוד הקליקו כאן.