אבטחת מידע: וירוס ושמו קונפיקר (Confiker)

image כבר נכתב רבות על הוירוס הנ”ל, וירוס שתוקף ללא רחם מחשבי Windows מגירסאות Windows 2000 ומעלה כולל את כל הגרסאות. הוירוס מנטרל עדכונים, מנטרל גם עדכוני אנטי וירוס למיניהם וחוסם גישה לאתרי אבטחה ואתרי אנטי וירוס שונים, ובקיצור – די משבית את המחשב מבחינת הגנות.

חוץ מלהפיץ את עצמו בכל צורה הניתנת על הדעת (דיסקים ניידים, דיסק-און קי, דוא”ל וכו’) ולבטל שרותים, הוירוס עדיין לא עושה כלום.. עד למחר, ה-1 לאפריל, או אז הוא יתחיל לקבל פקודות מאי שם לעשות דברים שיוצרי הוירוס ירצו לעשות, ומכיוון שהוירוס יושב ברמה של מנהל המחשב, הוא טכנית יכול לעשות כמעט הכל, החל בלמחוק קבצים, לשלוח דברים אישיים שלכם, סיסמאות ועוד דברים שלא כל כך הייתם רוצים שיצאו החוצה ממחשבכם.

מבחינת הגנת המחשב הבודד, יש מגוון פתרונות ובוואלה כתבו על כך מאמר מה לעשות, אבל זה רק ברמת המשתמש הבודד.

מה עם מנהל הרשת? כן, אני בטוח שלכל המחשבים בחברה יש אנטי וירוס עם עדכונים, ובכל זאת, לפעמים העדכונים לא תמיד רצים, אנשים לפעמים מחברים מחשבים נוספים שאינם מחשבי החברה, מישהו יכול להביא דיסק-און-קי עם הוירוס ואם האנטי וירוס לא עובד כרגע או אינו מעודכן עקב בעיות שונות (בכל זאת.. Windows), מחשבים אחרים בחברה יותקפו, קצב האינטרנט יואט ויהיו עוד כל מיני צרות.

בשביל זה יש כלי אבטחה שמיועדים עבור מנהלי הרשתות, ולא למשתמשים הרגילים, כלים המשמשים לסריקת הרשת הפנימית ומציאת בעיות. כלים כמו  Nessus, nmap, ncircle ועוד.

לאחרונה הצליח דן קמינסקי, יחד עם עוד מס’ חברים ופרויקט Honey pot למצוא “טביעות אצבע” שהוירוס משאיר אחריו, וכשיש טביעות אצבע, אפשר לא רק לאתר את המחשב המודבק, אלא גם לחסום את הוירוס ולטפל במחשב. הכלים הנ”ל עודכנו בחתימת טביעות האצבע וכל מה שנותר למנהלי הרשת הוא לעדכן את החתימות בתוכנות הנ”ל ולעשות את הפעולות הבאות:

  • להריץ סריקה מאסיבית על כל הרשת הפנימית (כן, זה כולל שרתי Windows server שמשום מה רבים ממנהלי רשתות Windows אינם מתקינים עליהם אנטי-וירוס. לא ברור לי מדוע).
  • לבדוק עם הכלי המרכזי של האנטי וירוס שלכם (יש לכם כלי כזה, נכון?) שכל המחשבים עם עדכונים אחרונים. אין לאנטי וירוס כלי שלכם? תתחילו להזרים דרך הכלים שאתם משתמשים בהם לניהל מרכזי של הרשת עדכון אחרון של האנטי וירוס.
  • לנעול פורטים USB במחשבי המשתמשים שאינם צריכים להשתמש בציודי USB, כי משם בד”כ מתחילה הרעה. אל תסגרו דרך ה-Windows אלא דרך ה-BIOS.
  • מומלץ לעבור למצב של Strict DHCP (נשמע טריוויאלי, אך שוב, ראיתי גם בחברות גדולות דברים מוזרים): המשתמשים היחידים שיכולים לקבל כתובת IP הם אך ורק מחשבי החברה שכתובת ה-MAC רשומה בשרת DHCP וגם בחוקים של ה-Firewall, כך שמחשבים אחרים של אנשים חיצוניים המנסים להתחבר לרשת הפנימית בחברה לא יקבלו שום כתובת ושום תעבורה, וכך אם המחשב האורח נמצא עם הוירוס, הוירוס לא יוכל להתפשט הלאה כי לא תהיה לו תקשורת.

התולעת מתחילה לעבוד מחר, את הדברים האלו צריכים לעשות היום.

בהצלחה.

התראת אבטחה למנהלי פורומים מבוססים PHPBB 3.0.X

אלו שמנהלים פורומים המבוססים PHPBB 3 (עד, כולל, גירסה 3.0.4) אולי שמו לב בזמן האחרון למשהו מעניין: נרשמים בכל יום מס’ אנשים בשמות משתמשים באנגלית, עם כתובת אימייל רוסית. הם עדיין לא כותבים הודעות אלא רק נרשמים.

אלו אינם אנשים רגילים אלא סקריפט שרץ מרחוק ויודע “לקרוא” את  ה-CAPTCHA מייצר את המשתמשים האלו, כך שבעתיד הסיכוי גבוה שאותם “משתמשים” יתחילו להפציץ לכם את הפורום בזבל.

בשלב זה אין פתרון מצד מפתחי PHPBB. יהיה פתרון בגירסה 3.0.5 אך היא עדיין לא קיימת.

מה אפשר לעשות? עבודה ידנית שהיא די פשוטה:

  • היכנסו לתפריט הניהול הראשי ובחרו את שם המשתמש שאינכם בטוחים אם המשתמש אמיתי או פרי יצירת סקריפט. העתיקו את כתובת ה-IP שלו
  • כנסו לאתר הזה והדביקו את כתובת ה-IP
  • אם הכתובת מופיעה בבסיס הנתונים שם, תוכלו לראות ממתי יש חסימה, את שמות המשתמש שנוצרו ע”י הסקריפט שרץ במכונה עם הכתובת הנ”ל (הנה דוגמא).
  • מחקו את המשתמש והודעותיו.
  • כנסו במסך הניהול הראשי ל”משתמשים וקבוצות” ובחרו בתפריט מימין “חסימת כתובות IP”. הזינו את הכתובת ורישמו הערה (תרגישו חופשי גם לקלל בהערה 🙂 )
  • זהו. לעת עתה הסקריפט שיורץ שוב מאותה מכונה לא יוכל ליצור משתמשים אוטומטית.

לאלו המעוניינים ממש להקפיד, אפשר להפעיל את האופציה שמייל ישלח עם לינק אקטיבציה ורק לאחר מכן שהמשתמש יאושר, אולם לצערי הסקריפט המפצח את ה-CAPTCHA עוקף גם את זה, ולכן כדאי לחסום כתובות עד שתופיע גירסה המתקנת את הפריצה הזו.

תויק תחת: להד”ם

כמה חיילים מבינית בתדמית ובתקשורת? יש כאלו שמבינים בכלליות, יש כאלו שמבינים יותר, יש כאלו שלא מבינים כלום, במיוחד מס’ חיילים במכינה בוגרי המכינה הקדם צבאית “רבין” באורנים. מסתבר שמס’ חיילים החליטו לפתוח ג’ורה על הצבא ולהמציא כל מיני עלילות שווא על פעולות חיילים בעת מבצע “עופרת יצוקה”. התקשורת בחו”ל כמובן התנפלה על כך כמוצאת שלל רב, ב”הארץ” גם מיד התנפלו על כך והפצ”ר החליט לחקור מיידית את הדברים האם יש אמת לאמיתה בדברים. גם בצד השני (הפלסטיני) החליטו להאשים את ישראל בדברים וביקשו מהאו”ם ועוד גורמים להתחיל “לחקור” (תרגום: תמציאו עליהם דברים בהתבסס על השקרים של החיילים האינפנטיליים הנ”ל)

היום פורסם כי שבועיים לאחר פתיחת החקירה (הממ, יש מצב שהמשטרה תלמד משהו לגבי מהירות מהמשטרה הצבאית?), החליט הפצ”ר לסגור את תיקי החקירה בנידון לאחר שנמצא כי הדברים מעולם לא קרו.

מסתבר כי רצף של שנאה עצמית, בתוספת מראות קשים שבמבצע, גרמו לחיילים הנ”ל להתחיל להמציא שקרים ועלילות. הם ראו גופות שרופות? אז בטח מחלקה אחרת של חיילים החליטו לשרוף את האנשים. מישהו שם חשב שאולי הציוד שם שרוף כי ההבית היה ממולא בחומרי נפץ? מה פתאום! זה בטוח החיילים החליטו לעשות ברביקיו מהאנשים..

סיפור אחר שהיה הוא שחיילים ירו באמא ובת סתם כך. התחקיר מצא כי הירי היה לעבר 2 דמויות חשודות ובכיוון אחר לחלוטין.

החקירה הסתיימה, התיק נסגר, אך אני מעוניין לאמר משהו אחד וזאת מהיכרות צבאית עם כל מיני לוחמים: אלו שהמציאו את השמועות האלו ופרסמו אותם, כדאי שיתחילו להסתכל אחורה כשהם הולכים, כי אם יש משהו אחד שרוב החיילים הקרביים לא אוהבים לשאר פתוח, זה חשבונות עם חיילים כאלו. שמות החיילים שהמציאו את השמועות ימצאו את עצמם בסופו של דבר באינטרנט, ותמיד יהיה מישהו שיעשה 1+1 ויזכר בעופרת יצוקה היכן החיילים האלו היו והיכן המחלקה שהומצא עליה הסיפור היתה. משם ועד לסגירת חשבונות – המרחק אינו ארוך, וכבר ראיתי דברים כאלו בעבר.

מיקרוסופט, פרסומות, הגזמות ושקרים

מיקרוסופט החליטה לאחרונה ש-אפל כנראה גוזלת לה יותר מדי דעת קהל ומשתמשים והם החליטו “להיכנס” ב-אפל דרך הפרסום. בהתחלה ניסו לשקר לאנשים בעיניים על מערכת הפעלה חדשה “בתכנון” שהיתה בעצם ויסטה והראו את הניסוי הסגור כשאנשים מתלהבים. זה לא עבד. לאחר מכן הם גייסו את ג’רי סיינפלד וביל גייטס לסידרת פרסומות. זה נגמר בכשלון מוחץ. היה באמצע עוד נסיון שמראים קליפים שאנשים אומרים בהתלהבות “I’m a PC” והקהל בבית הגיב ב-“WTF?”..

עכשיו מיקרוסופט החליטו על שיטה חדשה: ניקח שחקנית חדשה בשם לורן, בחורה נחמדה, שמחפשת לה מחשב שיהיה מהיר, עם 4 ג’יגה זכרון, עם ויסטה (כמובן!), ומסך 17 אינטש, ומקלדת נוחה. אם היא מוצאת אחד כזה בפחות מ-1000 דולר, הוא שלה. הבה נעיף מבט בפרסומת:

מטרת הפרסומת כמובן היא להתנגח ב-אפל, שזה כמובן המקום הראשון שהיא מבקרת בו, ורק לאחר שיטוט בעוד חנות גדולה היא מוצאת את “אהבתה”: מחשב HP Pavillion שלאחר חיפוש באינטרנט מצאתי שמדובר על דגם: Pavilion dv7-1240us Entertainment Notebook Computer

אז נתחיל מההתחלה. הקופה מראה שהמחשב יעלה ללורן היקרה $699.99 שזה אחלה סכום, נכון? זהו, שזה לא. זה ממש לא הסכום. חיפוש מהיר בגוגל מראה שהמחירים מתחיל ב-$780 דולר (המחשב היחיד שם שיותר זול מכך הוא מחשב פתוח/תצוגה) שזה בעצם $80 יותר ממה שמראה הפרסומת.

הבעיה המהותית בפרסומת הזו שהפרסומת מנסה להשוות את ההיצע של אפל מול HP כתפוחים מול תפוחים, בשעה שמדובר במציאות על תפוחים מול תפוזים.

מה שיש לאפל להציע בתחום ה-17 אינטש זה לא מחשב נייד רגיל, זה מפלצת, שכאשר משווים אותה מול ההצעה של HP, ההצעה של HP נופלת חופשי כי מבחינה טכנית וביצועית, מחשב ה-HP הוא לא יותר מזבל פלסטיק מבחינת המפרט. הבה נסתכל על שניהם:

מבחינת אפל, הם מציעים את MacBook Pro שכולל 2 מעבדים גרפיים, מסך עם רזולוציה מאוד גבוהה של 1900X1200 עם תאורת LED אחורית, גוף אלומיניום, עד 8 שעות סוללה, דיסק 320 ג’יגה, 4 ג’יגה זכרון, מעבד Core Duo עם 2 ליבות שרץ במהירות 3 ג’יגה-הרץ, מקלדת מוארת, וחבילת תוכנות מאוד מרשימה: iLife 09. זו מפלצת לכל דבר שמתאימה במיוחד לעריכת וידאו HD או משחקים שדורשים עוצמה גרפית רצינית, ובקיצור זה מחשב שמיועד למקצוענים שיכולים להרשות את זה לעצמם. כך אפל מייעדת אותו וכולם יודעים זאת.

מבחינת HP, מה שלורן לקחה, זה צעצוע. היא רצתה מחשב עם כח. כח? המעבד שלו זה מעבד AMD Turion עגלה עם חצי מגה מטמון משותף שרץ במהירות 2.1 ג’יגה-הרץ, עם 4 ג’יגה זכרון (שכמובן ויסטה לא יכולה לתמוך בכל ה-4 ג’יגה), עם מסך 17 אינטש מחורבן ברזולוציה של 1440X900, עם דיסק 320 ג’יגה, עם קורא כרטיסים, עם סוללה בינונית וערימות של זבל ותוכנות נסיוניות (כמו Norton Internet Security), וגירסת נסיון של אופיס 2007 מותקנת. גוף המחשב: פלסטיק פשוט.

מבחינת המחיר, לורן תגיע ל-1000 דולר ומעלה הרבה יותר מהר ממה שהיא חושבת, במיוחד אם היא רוצה חבילה מקבילה כמו iLife. היא רוצה לערוך תמונות קצת? 70 דולר יעלה לה Paintshop Pro (או 140 דולר לפוטושופ אלמנטס הבסיסי). היא תרצה אולי לערוך עם משהו פחות צעצועי מ-Movie Maker המפגר ועם תוכנה די “ביתית”? 140 דולר בבקשה, זה מה ש-Adobe דורשים. מה עם ניגון מוזיקה, תוכנה המשתווה ל-Garage band? תוכנת Mixcraft (שנראית הרבה יותר מפחידה מהמקבילה של Apple) תעלה “רק” 65 דולר. חבילת האופיס גמרה את זמן הנסיון? מינימום 150 דולר בלי Outlook בגירסת סטודנט או 400 דולר יעברו למיקרוסופט.

כמובן שישנם מאות ואלפי תוכנות אלטרנטיביות יותר זולות או בחינם שנותנות פייט לא רע מול מה שאפל נותנים בחינם, אך ההבדל הענק הוא מה שהלקוח של אפל מקבל פה ועכשיו מול מה שהלקוח שקונה מקבל בתוך מחשב ה-HP שלו, כי ברוב המקרים המשתמשים “מתמכרים” לתוכנות המותקנות ומאוחר יותר כשתקופת הנסיון תיגמר, הם ירכשו את התוכנה אחרי שהתרגלו אליה (יותר קל לשלם מאשר להתרגל למשהו חדש אם מדובר במשתמש שאינו מבין הרבה במחשבים).

מיקרוסופט בכוונה מטעה את הציבור כאן. אפל לא מציעה שום מחשב לצרכן הפשוט עם מסך 17”. אפל כן גובה מחיר די גבוה בהשוואה לזבל הפלסטי ש-HP מוכרים, אבל אם HP היו מרכיבים בעצמם מחשב עם גוף אלומיניום ובאותו מפרט טכני שאותו אפל מציעה בגירסאות “13 ו-15”, המחירים של HP היו פחות או יותר זהים, כי 2 החברות רוצות להרוויח ובשני המקרים החומרים לא ממש זולים (מי רוצה לנחש כמה גוף אלומיניום למחשב מכביד ב-BOM?).

אפל אוהבת לשדר עיליות בכל דבר שמסתכלים, החל בחנויות המיוחדות שלהם, ממשיך בתמיכה שלהם (מי ראה תומכים באמת מקצועיים בחנות של HP או בתמיכה הטלפונית? אני מתחיל לקבל סחרחורת מכמות המקרים שעזרתי לידידים וחברים לאחר שהתומך ב-HP ביקש מהם להוריד את האפשרות ששרותים יעלו ב-XP ושכח לאמר להם להחזיר את זה, ואח”כ הם התפלאו למה חצי מהתוכנות לא פועל!), בשרות, בעיצוב המוצרים ובטיב המוצרים. לאפל אין בעיה לאמר לאנשים “מחפשים מחשבים ניידים עם מסך 17” בפחות מ-1000 דולר? לכו לחנות ממול”. זה לא הקהל שלהם, והם רודים חופשי בקהל הלקוחות שלהם והלקוחות אוהבים את זה (לך תבין אנשים).

סטיב באלמר צועק ש”כשאתה קונה מחשב אפל ומשלם עליו 500 דולר יותר בגלל לוגו” (הימור שלי: אנשי הפרסום ביקשו ממנו להכניס את הסלוגן הזה) הוא זורה חול בעיניים לציבור שמקשיב לו. אפל גובים מחירים יקרים כי החומרים עצמם יקרים. מסך עם תאורת LED הוא יקר יותר, גוף אלומיניום עולה הרבה, תאורת מקלדת מעלה את מחיר המקלדת, סוללה שאינה סטנדרטית ונותנת 40% יותר כח עולה יותר. איפה קיים שרות כזה שאתה מביא את הנייד הרגיל שלך וכשאתה קונה מחשב נייד של אפל, נציג החנות מעביר לך בחינם את כל החומרים? הוא צריך משכורת אותו בחור, ויש עוד דברים שאפל נותנים ללקוחותיהם ושבחברות אחרות כלל לא נותנים או מעבירים את התמיכה להודו, שם תקבל הוראות תמיכה שיגרמו לך לרצות לירות בתומך אם הוא היה ליידך. אתה משלם יותר מהמתחרים בטווח הקצר, אבל בטווח הארוך אתה גם מקבל יותר מאשר ב-HP, ואת זה סטיב באלמר “שוכח”.

כותב שורות אלו לא מחזיק ולו מוצר אחד של Apple, אגב 🙂

תגובה לפרסיקו ולעוד כמה אנשים

אחד הריטואלים שקורים בשנים האחרונות לאחר כל מבצע/מלחמה היא ריטואל ההכאה על “חטא”. במלחמת לבנון 2 הכאנו על חטא למה הכנסנו חיילים מוקדם מדי/ מאוחר מדי (תלוי מי המכה) או בקיצור “למה היינו צריכים להיכנס לבוץ הלבנוני מחדש”. ב”עופרת יצוקה” לעומת זאת, התהליך עבר שדרוג מאסיבי וכל מיני ארגוני שמאל (שלא לדבר על התקשורת המיינסטרים) החליטו לחדש את הריטואל, כדי שלא לפספס את החבר’ה מבחוץ שכבר זורקים עלינו את כל ההאשמות ומתעלמים/מזכים את החמאס מכל וכל.

אכתוב זאת בקצרה: הצבא עשה יותר מכל צבא אחר מבחינת הומניות: 3 שעות ביום הפסקת אש להזרים אוכל. התראות טלפוניות לכל בית, פיזור כרוזים, ירי הרתעתי, מה לא – כדי לפגוע כמה שפחות באזרחים, אבל לגופי השמאל זה לא מזיז בכלל. לדידם, כל עוד לא עברנו בית בית ולא כיבדנו את הדיירים בסוכריות ושאלנו אותם בנימוס אם הם חמאס – אז אנחנו “בלתי אחראים”. זה שהחמאס השתמש בכל מקום, גם מקומות שמלכתחילה אסור היה לו לירות מהם (מסגדים, בתי ספר, מקומות של האו”ם) הוא ירה משם וכשישראל החזירה אש, מיד אותם אנשים ואותם ארגונים קפצו להאשים את צה”ל בהכל. כרגיל, חד צדדיות במיטבה. פלא שהשמאל (שהכי מזוהה עם אנשים וגופים אלו) התרסק בבחירות האלו?

יצא לי לקרוא את מאמרו של תומר פרסיקו (המסתמך על מאמרים מ”הארץ”) על כך שדקה לפני שהם נכנסו לעזה, עובר הרב הגדודי ומברך, ומחלקים להם MP3 עם דרשות וכן טליתות (גם תפילין חולקו, אגב). ממש שוד ושבר! סקופ! לא חשוב שחיילים יכלו לסרב לקבל את הדברים ואיש אינו כופה עליהם לקחת מאומה מהדברים הניתנים. האם כתב “הארץ” הנכבד העלה בדעתו שחיילים שנכנסים לתוך שטח אויב עלולים לחזור באלונקה ושהם הם מעוניינים בעצם בטליתות ובתפילין? בוודאי שלא!

בחלק הבא של המאמר, מצוטט עוד חלק מכתבה ב”הארץ” (אלא מי?) על כך שרבנים הגיעו והרביצו דברי תורה ורוח קרב. אך מה הפריע לכתב “הארץ” (וכנראה גם לתומר ידידי)? אני אצטט: “…לימד אותם זה האחרון [הרב דוד פנדל – ח.ב.ח] ש"אין צורך לחשוש מפגיעה באזרחים כיוון ש"אין חפים מפשע" בעזה. פנדל אף ציטט פסוק בתהלים המתייחס לנקמת אלוהים בבבל בו נאמר "וניפץ את עולליך אל הסלע".

כלום ישאל הכתב הנמרץ מדוע אמר הרב דוד פנדל דברים אלו? בוודאי שלא. אל תטרידו את הכתב בזוטות (וכנראה גם תומר לא מטריח את עצמו לשאול מדוע אמר הרב את אשר אמר). ובכן, למי שלא ידע, ישנו עקרון ידוע בתורה אשר נקרא “רך לבב” שמדבר על כך שחייל לא יהיה מאוד רחמן ומתוך אותה רחמנות יווצרו מצבים שעלולים לפגוע בו ו/או בחבריו (יש מספר הרצאות על כך באינטרנט בכל מיני אתרים). גם אם אמר הרב ש”אין חפים מפשע”, אפשר לסמוך על כך שהחיילים אינם רובוטים שלוקחים מיד את דבריו של הרב ועוקפים את דבריו של המפקד בשטח. הדברים הם בסך הכל עידוד לחיילים והכנסת מורל ותו לא.

לאחר מכן כותב תומר על עדויות חיילים על “פשעי מלחמה” (על המאמר צריך עמוס הראל לקבל פרס. כתבה שכולה מדברת על שמועות בלי שם אחד לרפואה, בלי הוכחה אחת אפילו שחייל X גרם להרס Y. אם יש כאן הרס, זהו ההרס המורלי שעושים לחיילים, תודות ל”הארץ”) ומה הציטוט של תומר בכתבה? על כך שהכניסו להם יותר מדי ספרי תהילים וכל מיני תכנים וחוברות! לקרוא למבקר המדינה! אבל ה”בעיה” המרכזית היא המוטיב בדברים. ציטוט: “..כל המאמרים האלה, המסר שלהם הוא מאוד ברור – אנחנו עם ישראל, הגענו בנס לארץ, אלוהים החזיר אותנו לארץ, עכשיו אנחנו צריכים להיאבק על מנת לסלק את הגויים שמפריעים לנו בכיבוש הארץ הקדושה. זה היה המסר העיקרי, וכל התחושה של הרבה מאוד מהחיילים במבצע הזה היא של מלחמת דת”. איך לכל הרוחות פרשנות מעוותת של חייל אחד (אני יכול לנחש: חילוני שלא ממש חובב יהדות?) הופכת לבעייתית – אני לא יודע, אבל כרגיל, “הארץ” מחפשים לחרחר מריבות, אז נותנים לדעה אחד ימבה מקום בלי לתת לדעה אחרת מאזנת שום מקום. תומר בולע את הדברים בשקיקה.

ולסיום מביא פרסיקו את העניין שחיילים דתיים עזבו טקסים כדי לא לשמוע נשים שרות. וואו! חיילים שלא רוצים לשמוע/לראות נשים שרות! חבל שמר פרסיקו שוכח שישנם כל מיני זרמים ואני אישית מכיר מספיק דתיים ומסורתיים שאין להם שום בעיה לשמוע כל מיני זמרות שרות ומהצד השני לא חסרים עיתונים דתיים ששמים ריבוע על פרצוף של נשים. מה לעשות, כל אחד והזרם שהוא נמצא. מה העניין בזה בכלל?

תומר, אם אתה קורא את הדברים: יש רבנים ויש רבנים, ולא סתם נאמר “עשה לך רב”. ישנם נקודות שבהם רוב הרבנים לא מוכנים לנגוע ולשנות כלל וכלל, ורבנים אחרים מוכנים לשבור את הראש איך לפתור את הבעיה מבחינה הלכתית. לדוגמא: הומואים ולסביות, שרוב הרבנים מתייחסים לעניין כבעיה ניתנת לפתירה, ואילו הרב שרלו לא רק שנפגש איתם, אלא הוא מנסה יחד איתם ועם אחרים למצוא פתרונות הלכתיים לעניינים שם, וזו התקדמות, בניגוד לדתות פלסטיק כמו הנצרות שבאמת נתקעה כמה אלפי שנים אחורה.

לגבי הרב גינצבורג, אחלה אדם, אבל חוץ מהסקטור שלו לא ממש מקשיבים לו בחוגים אחרים, בוודאי שלא לרעיונות שלו לגבי “מדינת הלכה”. חלומות באספמיא ותו לא.

עוד משהו אחד, ואני מקווה שאני לא חוזר על עצמי: כבודם שם הרבנים מונח במקומם, אבל החיילים והצעירים לא תמיד מקשיבים לרב שלהם ולפעמים הם מעדיפים להקשיב לרבנים אחרים, ו
זה טבעי וזה נורמלי. אחרי הכל, אם הצעירים ממפוני גוש קטיף היו מקשיבים לרבניהם, לא היה “נוער הגבעות”, אך מה לעשות, הוא קיים גם קיים והם לא מוכנים להקשיב לאותם רבנים שהם הקשיבו להם לפני כן.

בקיצור: הלכות תמיד משתנות, החיילים הדתיים המשרתים היום ומתקדמים בסולם הפיקודי לא ממש ישיתו ליבם לכל חובבי פנטזיית “מדינת הלכה” ולא לרעיונותיו ההזויים של גינצבורג. תן להם קצת קרדיט, מה דעתך?

סקירת תוכנה: Nimbuzz

nimbuzz

בימינו, אנשים רבים משתמשים במכשירי הטלפון הסלולרי שלהם לדברים שכבר לא קשורים אך ורק לביצוע שיחות טלפון ולקבלת/שליחת SMS/MMS, אלא גם לדברים רבים הכוללים מוסיקה, צילום ואחד הדברים שיותר ויותר תופסים פופולריות הינו שוק ה-IM (ר”ת Instant Messaging).

שוק תוכנות ה-IM התפתח מאוד בשנים האחרונוות לכל הפלטפורמות הניידות. בעבר התוכנה ששלטה בשוק היתה +IM של חברת Shape Services, אך מאז הופיעו תוכנות מתחרות כשהידועה ביניהן היא Fring הישראלית. מתחרות אחרות אשר פחות ידועות הן eBuddy וגם Parlingo. כולן תוכנות שרצות על מכשירי הנוקיה החדשים (המבוססות סידרה 60), מכשירים המבוססים על Windows Mobile, וחלק מהתוכנות גם רצות על מכשירים יותר בסיסיים המסוגלים להריץ אפליקציות Java.

כל התוכנות הנ”ל מספקות ממשק נחמד נאה ותמיכה במגוון פרוטוקולי IM, כך שאם יש למישהו חשבון MSN וחשבון ICQ לדוגמא, התוכנות האלו יתנו בהחלט מענה לאותו משתמש בטלפון הסלולרי שלו. חלקן תומכות ביותר פרוטוקולי IM וחלקן מסתפקות בתמיכה בסיסית. כל התוכנות הנ”ל נותנות גם תמיכה כלשהי בעברית, מי יותר  (פרינג’, +IM, ebuddy) ומי פחות (Parlingo). תוכנה כמו פרינג’ לעומת זאת נותנת גם תמיכה לא רעה לסקייפ, כך שניתן לבצע שיחות טקסט ואודיו דרך רשת סקייפ, אם כי איכות השיחות לא הכי טובה מבחינת אודיו.

תוכנת Nimbuzz שונה לחלוטין מכל המתחרים. התוכנה עצמה לוקחת את עניין ההתממשקות לפרוטוקולים כמה צעדים קדימה ובעצם התוכנה נותנת מענה למשתמשים כבדים ומקצועיים המחפשים לא רק להתממשק למסנג’ר, ICQ, AOL, וסקייפ, אלא גם לפרוטוקולים פחות מוכרים כמו Gadu Gadu, studiVZ, Twitter, Facebook, Giovani ואחרות, וזו גם התוכנה היחידה שאפשר להוסיף גם שרותי מסרים משלך אם הינך מריץ אחד כזה (לדוגמא: שרת XMPP / JABBER) בחברה שהינך עובד בה, כך תוכל להתממשק לשרת גם מבחוץ עם התוכנה.

תכונה מצוינת נוספת ב-Nimbuzz היא האפשרות להתממשק גם לשרותי SIP: כל מה שעליך לעשות הוא לבחור את השרות שאתה מנוי אליו (אם הינך מנוי) ואם אתה מריץ שרת SIP משלך, כל מה שתצטרך לעשות הוא להכניס את שם המשתמש והסיסמא, ואת כתובת שרת הפרוקסי / REALM שלך. זו אפשרות מעולה ליישום בתוך חברה (או לאנשים שמעדיפים לחייג ב-SIP במקום במחירים הגבוהים של החברות הסלולריות, במידה והחברה חותמת על תקשורת אינטרנט במסגרת מו”מ עם החברה הסלולרית) כך שכל השיחות הפנימיות והחיצוניות יבוצעו דרך Nimbuzz ודרך חיבור ה-SIP.

עוד תכונה נחמדה של Nimbuzz היא חדרי צ’אט. ישנם חדרי צ’אט ציבוריים הפתוחים לכולם, ואפשר גם ליצור חדרי צ’אט פרטיים מוגנים בסיסמא, כך שאם הינך מעוניין לשוחח עם מס’ אנשים במקביל, ניתן לעשות זאת דרך המכשיר הסלולרי במקרה ויש צורך לשוחח עם מס’ אנשים במקביל. התכונה הזו כפי הנראה רק בשלבי פיתוח, הואיל ואין עדיין אפשרות לסמן אנשים מסויימים להזמין לתוך חדר שיחה, אך עדיין, תכונה מעניינת.

ניסיתי את התוכנה על מכשיר הנוקיה E61 שברשותי והתוכנה עולה בזריזות, מתחברת לשרותים ומציגה עברית נאותה בעת שיחה. נסיון לשוחח מול תוכנת סקייפ עלה בהצלחה ואיכות השיחה בהחלט מפתיעה לטובה. יש אפשרות לכתוב טקסט בזמן השיחה הקולית ואף להעלות קבצים לשיתוף (אם כי יש לזכור שקבצים אלו עולים לשרת של Nimbuzz והמשתמש בצד השני מקבל לינק לקובץ, זו אינה העברה ישירה בין לקוח ללקוח).

ביצוע צ’יטוט במקביל בין 5 משתמשים בפרוטוקולים שונים עלה בהצלחה. התוכנה משתמשת בשיטה של מעין “טאבים” ועל ידי תזוזה עם הג’ויסטיק ימינה או שמאלה “קופצים” בין השיחות השונות. ישנה גם אפשרות במהלך השיחה להשתמש במצלמה, אולם מכיוון שלטלפון שלי אין מצלמה, לא יכלתי לבדוק אפשרות זו.

לסיכום: זוהי תוכנה מעולה שאני בטוח שתשתפר במהלך הזמן. יש ל-Nimbuzz אפשרויות נוספות כמו מענה קולי, דואר וכו’, אולם לא מצאתי שימוש לפונקציות אלו מבחינת עבודה שוטפת עם התוכנה. יש לה את התמיכה הנחוצה במגוון פרוטוקולי IM וגם תמיכה מלאה ב-SIP, דבר שלמשתמש המקצועי הכבד הוא דבר שלעיתים חשוב והיא עובדת טוב. יש לה חסרונות משלה (אין אפשרות להכניס 2 חשבונות תחת פרוטוקול אחד, כמו 2 חשבונות MSN לדוגמא), אך בסך הכל היא עושה את העבודה בצורה טובה מאוד.

ציון סופי: 8 מתוך 10

איך *לא* לחפש עובד

בימים אלו, כאשר שוק הדרושים הוא שוק די מצומצם, וחברות כח אדם רבות פשוט מנסות לדחוף בכל הכח מועמדים שלהם, נוצרים מצבים תמוהים, לעיתים משעשעים, של דרישות עבודה בשמיים כאשר אין שום אפשרות למלא אותם.

חברת X (כן, השם שמור) מחפשת זה 4 חודשים איש IT בתחום ה-Linux. בימים כאלו כאשר חרב הפיטורין מתנופפת לכל עבר, לא אמורה להיות בעיה להשיג איש כזה, אולם החברה החליט “קצת” לנפח את המשרה. מה הניפוח? שימו לב לחלק מהדרישות שנוספו לאחרונה:

  • אותו איש אמור להבין טוב בפיתוח Kernel ב-Linux כדי לפתח דברים.
  • אותו איש גם אמור להבין טוב בגירסאות ולשחרר גרסאות הן של ה-Kernel וגם של המוצר עצמו
  • אותו איש גם אמור להבין טוב ב-Windows ולבצע עבודות תחזוקת מחשבים ניידים, מחשבים רגילים, להתקין עליהם Windows XP, Vista
  • אותו איש גם אמור לתחזק שרתי Windows 2003
  • וכמובן, אותו איש אמור גם לכתוב את הסקריפטים, לתכנן, להקים ולתחזק את שרתי ה-Linux בחברה.

בהתחלה הדרישות היו פשוטות: איש Linux שאמור לבנות מחדש את שרתי ה-Linux כולל כל הסקריפטים הדרושים להתממשקות, הסתנכרנות ועוד בין שרתי הלינוקס לבין המשתמשים, אולם אז מישהו בחברת X החליט שהוא רוצה את כל הסעיפים המוזרים למעלה גם באותו אדם.

מהכרותי עם שוק מפתחי ה-Linux kernel בארץ אני יכול לאמר בפירוש שאין אפשרות (אוקיי, סיכויים מאוד מאוד נמוכים) להשיג אדם כזה. מפתחי ליבה ב-Linux אינם יודעים ו/או אינם רוצים לעשות עבודות IT, בוודאי שלא לעזוב פיתוח באמצע כדי לטפל ב-Outlook של המזכירה, לטפל בסקריפט שלא רץ על אחד השרתים או לטפל באחד החוליים של Windows Server 2003. זה לא מתאים להם והם לא בנויים לכך.

בשיחותיי עם ציידי ראשים שמחפשים עובדים לחברה זו הבנתי כי הנקודה הזו הובהרה להם עשרות פעמים אך הם מעדיפים לחפש בדיוק אדם כזה ותו לא, ו”בדחיפות עליונה”. החלטה בריאה היתה לחלק את העבודה כמובן ל-2 אנשים כאשר אחד יהיה עסוק בפיתוח והשני יעשה את עבודות ה-IT.

ביהדות אומרים “תפסת מרובה לא תפסת”, נראה כי חברה זו היא מעדיפה ללמוד את הלקח בדרך הקשה ולממש את הפתגם. זכותם כמובן.

(כותב שורות אלו אינו כותב זאת מתוך “נקמה” באותה חברה, אלא רק להבהיר לקוראים עד כמה אפשר למשוך את החוט מבחינת דרישות)

נו, IBM רוצים לרכוש את SUN

ב-וול סטריט ג’ורנל מופיע סקופ לא קטן: IBM ב”שיחות” לרכוש את Sun.

מי שעוקב אחרי השוק הפיננסי ובמיוחד על המניה של SUN (שנקראת.. JAVA) יכול לראות שהמניה צונחת בחופשיות כלפי מטה זה שנה ויותר. לפני שנה בערך המניה היתה בסביבות ה-16 דולר, והיא ירדה עד 4 דולר ומטפסת בחזרה בעקבות השמועות על הרכישה.

בשנים האחרונות SUN מציגה הפסדים שוב ושוב בכל רבעון. אסטרטגיית הקוד הפתוח לא מוכיחה את עצמה (תיכף ארחיב על כך) והלקוחות מעדיפים יותר ויותר פתרונות מבוססים על שרתים של המתחרים כדוגמת IBM, HP, DELL ואחרים המבוססים על מעבדי אינטל וחלק מהם מבוססים על מעבדי AMD. כמובן ש-SUN מוכרת שרתים המבוססים על ארכיטקטורה של AMD (דווקא שרתים נחמדים), אבל זה לא עוזר להם הרבה ו-HP והמתחרים האחרים פשוט “אוכלים” את השוק של SUN כולל בשווקים שהיו מסורתיים רוכשים מ-SUN: אוניברסיטאות וחברות ענק.

כש-SUN רכשו את MySQL AB בסכום עתק של מיליארד דולר, כתבתי פוסט על הרכישה והתפלאתי מאוד על המחיר. מה ההצדקה שיש ל-SUN לשלם מיליארד דולר על תוכנה של בסיס נתונים שהיא קוד פתוח (ברובה)? מילא מס’ מיליוני דולרים, אז אוקיי. בכל זאת, המתחרה של MySQL מציג תוצאות לא ראות בהשוואה ל-MySQL ואף עולה עליו בכמה דברים. מאוחר יותר קראתי ש-SUN רכשו את הבסיס נתונים כמשהו מעין Loss Leader כך שלקוחות שיתקינו, אולי ירצו לקנות שרותים מ-SUN ואולי גם שרתים וכו’, מה שכמובן בחיים לא יקרה כי אין שום שיוך מבחינה לוגית אצל אנשים בין MySQL לרכישת שרתים. חברות שמתקינות MySQL הם אינם חברות שמחפשות לרכוש שרתי SUN אלא אם יש להם כבר שרתי SUN אחרים או שהם משתמשים ב-Solaris ובשרתי SUN אך כיום רוב קהל היעד שכן משתמש ב-MySQL משתמש ב-Linux או Windows והם מכירים הרבה יותר את השרתים של HP, IBM ו-DELL, הרבה הרבה פחות את השרתים של SUN ו-SUN לא ממש מציעים את השרתים שלהם במחירים תחרותיים (אל תאמינו לי, צלצלו ל-א.מ.ת מחשוב, הנציגים של SUN בארץ ותבקשו הצעות מחיר, תסתכלו בעצמכם), כלומר האסטרטגיה עצמה פוטנציאלית ניתן היה לקרוא לה “מעניינת”, אבל לזרוק מיליארד דולר על זה???

גם עניין אסטרטגיית הקוד הפתוח שאימצה SUN בהובלת המנכ”ל עם הקוקו (ג’ונתן שוורץ) בעייתית קצת. זה בהחלט רעיון מצוין לשחרר את המוצרים שלך כקוד פתוח, אבל זה גם אוטומטית פוגע לך במכירות כי שוב, לא כל מי שרוצה את התוכנה, מעוניין לרכוש שרותים וברזלים מ-SUN. בנוסף, לקוד פתוח לוקח זמן רב להתפתח, תלוי כמובן אם יש קהילה פעילה סביב המוצר המשוחרר כקוד פתוח, תלוי אם יש מפתחים ממומנים שעובדים על הקוד הפתוח, תלוי במדיניות הגשת טלאים ועוד ועוד, וכל עניין הפיתוח תחת קוד פתוח יכול לקחת זמן רב כי במקרים רבים הבחור מרומניה שמתנדב לכתוב חלק עיקרי, יכול להיות עסוק שבוע שלם במשהו אחר וכך לא תוכל לשחרר מוצר בזמן לדוגמא.

השיחות האלו לגבי רכישת SUN ע”י IBM סביר להניח שישפיעו באופן מיידי על המכירות של SUN: מנהלי IT יהיו מעוניינים לדעת כמה שיותר מהר מי יתן תמיכה, לכמה זמן, ואם על הפרק חושבים לרכוש מס’ ברזלים חדשים מ-SUN, יש סיכוי לא רע שהחלטה כזו תושהה עד שהדברים יתבררו, כך שסביר להניח שחדשות אלו ישפיעו לרעה על המכירות של SUN.

גם אם IBM ירצו לרכוש את SUN, הם יצטרכו לעבור מסוכות רבות. רגולטורים מהאיחוד האירופי ומארה”ב ירצו את המסמכים לבדוק האם לא נוצר פה מונופול חדש, מה IBM יהיו מחוייבים לעשות במקרה וישנה התנגשות שוק (כמו במקרה של ציוד גיבוי של StorageTek), ולאחר מכן תתחיל העבודה הבאמת מסובכת: מה זורקים, מה משאירים ואיך משאירים, ול-SUN יש הרבה מאוד נדוניה, החל בשרתים, מעבדים, ציודי רשתות, Storage ועוד, ובמקרים רבים ישנה חפיפה בין מוצרים של IBM למוצרים של SUN, כך שאחד ישאר, השני ימות.

בינתיים בעיתונות הדעות חלוקות. ב-The Register לדוגמא כבר לקחו סכין קצבים וירטואלית והתחילו לעבור על המוצרים של SUN בהשוואה למה שיש ל-IBM והדעה הכללית היא שהעיסקה די כדאית. ב-CNET לעומת זאת, סטפן שנקלנד מביע דעה נגד הרכישה.

ומה דעתכם? איזה מוצרים לדעתכם היה כדאי להרוג בצד של SUN לטובת מתחריו ב-IBM?

העברית החינמית לאייפון חוזרת – עם טוויסט

לאחר שהחבר’ה מ-Hebdev החליטו לסגור את הבאסטה עקב כל מיני תלונות (חלקן מוצדקות, חלקן לא, אבל זה קוד שלהם ומי אני שיאמר להם מה לעשות), החליטו אנשים לקחת את הדברים לידיים, וקבוצה בשם PH1 תשחרר בקרוב גירסה חדשה של עברית בחינם והפעם תחת רשיון קוד פתוח, כך שכל אחד יוכל להוריד ולעשות עם הדברים כרצונו וגם אם קבוצה זו תיסגר, הקוד עדיין ישאר בחוץ.

ברכותיי לקבוצה, למפתחים ולמשתתפים, כה לחי!

מפתחים יקרים: לא כל אחד יכול לתרום קוד ויש כאלו שמעוניינים לתרום כמה גרושים/סנטים וכו’, אכפת לכם לפתוח חשבון PayPal לתרומות? ולמשתמשים היקרים: אכפת לכם להעביר למפתחים (שדופקים את שעות השינה שלהם בכיף ועוד כמה דברים) כמה שקלים? מצווה, נו…

בהצלחה!

מרצ מחפשים סיבות לנפילה

image

במפלגת מרצ החליטו להקים ועדה שתחקור איך המפלגה נפלה למצב של 3 מנדטים וכמעט נמחקה מהמפה. (אגב, עיון באתר מרצ לא מראה כלל את הדברים. כנראה שנגמרו הבחירות, נגמרו העדכונים..)

האם באמת צריך ועדה שתחקור את הדברים? אני בספק. אני עוקב אחרי תנועת מרצ ואפשר להצביע דווקא על הסיבות בקלות. הנה הן:

  • “תנועת השמאל החדשה”: מה? מו? מי? איך? למה? יום אחד קמה לה תנועה שאיש לא הבין מה לעזאזל הם רוצים. בתנועה היו כל מיני אנשים שפוליטית אבד עליהם הכלח (מי אמר אברום בורג?), וחלק מהם עם דעות זהות מלפני 20 שנה (כן, אני מדבר על עמוס עוז). בעיתונות דיברו על הקמת המפלגה הזו, לא היה מובן שהיא תתמזג לתוך מרצ ולא היה אפילו אתר שמסביר לגביהם (לי אישית לקח זמן להבין), וכשאנשים התחילו להזדהות איתם, אותה “תנועת שמאל חדשה” שכבר התחילה לגרוף קולות פוטנציאליים התמזגה לתוך מרצ, מה שהשאיר אנשים מבולבלים מכל הספין הזה.
  • אותה “תנועת שמאל חדשה” התמזגה לתוך מרצ (של מי היה הרעיון אגב? של ג’ומס?) מבלי לקחת בחשבון שהמצע של מרצ כמעט ולא השתנה במאומה, אז על הסוס שנקרא מרצ שהיו בו מס’ אנשים נוספו עוד מס’ אנשים, ומכיוון שאותו סוס שקוראים לו מרצ בין כה היה חלש, אז הוא כמעט מת.
  • הזגזוג של מרצ גרם למצביעים בהתחלה להרים גבה ולבסוף לברוח מהם. בהתחלה ג’ומס תמך ב”עופרת יצוקה” (מה שדי עיצבן את תומכי מרצ), ואחר כך הוא עשה סיבוב פרסה וחזר בו, ובאותו זמן קרא עמוס עוז לפתוח ב”שיחות שלום” עם החמאס (בתזמון מאוד גרוע אגב: בדיוק שהחמאס יורה טילים לדרום).
  • תחת סעיף ה-“לא רוצים יותר את האוכל שלכם” אפשר להכניס את העניין ה”פעוט” שלעם נמאס מהמצע שלכם, וזה כולל שמאלנים רבים שכבר לא אוהבים יותר את המצע.
  • האשם העיקרי: “קדימה”. אחלה טריק דפקו לכם ארד ואדלר, הבה נעשה “ריגשי” לשמאל ונסביר להם שאו שהם מצביעים ללבני או שביבי יעלה לשלטון. מכיוון ששמאלני טיפוסי שרואי תמונה של ביבי ישר מתחרפן, רוב השמאל פשוט רץ לשים קדימה ושכח שאלו אינם בחירות שבוחרים פתק אחד לראש ממשלה ופתק שני למפלגה. מה יצא? כל הקולות שהיו אמורים להיכנס למרצ, לעבודה, לתי”מ ושאר מפלגות שמאל הלכו ישירות ל”קדימה”. ביג אופס. אגב, הטריק יחזור בבחירות הבאות, תסמכו על ארד ואדלר בקטע הזה.
  • יש עוד “אשם” אחד שנקרא “תנועה ירוקה מימד” שהציעה מצע קצת יותר שפוי לשמאלני החושש מהימין (נו, תגידו קיצוני). הבאזז בבלוגים היה חזק לכיוון תי”מ. אמנם בסוף התנועה לא עברה את אחוז החסימה אך מצד שני קולות שהיו מאוד עוזרים למרצ הלכו לעזאזל לכיוון “קדימה” תחת הסכם עודפים שנחתם בין 2 הצדדים.

אני בטוח שיש עוד סיבות (עירא ידידי כתב עליהם בפוסט נפרד), אבל יש פואנטה אחת שאני בספק אם אותה ועדת חקירה תרשום במסקנותיה: מפלגה כמו “מרצ” שמתהדרת בנוצות של חוקה “מודרנית” עם קבלת אחריות מצד אחד, לא מוכנה לבעוט את האדם שלא לקח בחשבון את כל הפרמטרים והיום הוא עומד בראש המפלגה. כן, אני מדבר על ג’ומס, ואני די בטוח שמצביעי מרצ לא מעטים לא אוהבים את הרעיון שדווקא הוא לא לוקח שום אחריות ומתפטר מהתפקיד.

לסיכום: סיבות לנפילה לא חסרות, אך אני בספק אם ועדת חקירה תעזור, במיוחד שמסקנות הועדה כה ברורות והן לא ימולאו. הועדה הזו נראית כמו עוד נסיון לסתימת פיות. חכו חכו לשולה ויוסי שיפתחו ג’ורה על הועדה הזו. יהיה שמח. 🙂