The headlines that made most buzz on this page
26/02/20 12:47
15.38% of the views
מאת אנשים ומחשבים
גוגל הודיעה השבוע (ב') כי תיקנה באגים מסוג פגיעות-יום-אפס בדפדפן האינטרנט שלה, כרום וקראה למשתמשים לעדכן בדחיפות גרסה.
הפגיעויות, לפי החוקרים, משפיעות על גרסאות Chrome הפועלות בפלטפורמות Windows, macOS ו-Linux, ועלולות לגרום בין היתר להשחתת הזיכרון הפנימי של המחשב. על איתור הבאג חתומים קבוצת ניתוח האיומים של גוגל והחוקרת קלמנט לסיגן.
בפוסט שפרסמה גוגל בבלוג שלה ביום ב', ושעליו חתום קרישנה גובינד, מהנדס מבחן בחברה, אישרה הענקית ממאונטיין וויו שלוש נקודות תורפה "ברמה גבוהה" בתוך Chrome 80, שאחת מהן המכונה CVE-2020-6418, היא ניצול של יום-אפס שהחברה הגדירה אותו כ"קיים בטבע". פגיעות אחרת זכתה לשם CVE-2020-6418 והשלישית לא כונתה בשם.
לפי דיווחים, הפגיעויות הללו הופכות את ההישארות בגרסה הנוכחית של הכרום לכזו שמסכנת באופן מיידית את המחשב של המשתמש. אתר Neowin מציין כי המקור שממנף את פגיעות יום-אפס היא פגיעות מסוג Type Confusion שמנצלת JavaScript וגורמת בכוונה לשגיאות בדפדפן, דרכן ההאקרים יכולים להריץ קוד ללא הגבלה.
בתגובה לדיווחים, גוגל פרסמה את גרסת Chrome 80.0.3987.122 הכוללת טלאים לכל שלושת הפגיעויות, ומשתמשים ברחבי העולם אמורים לקבל אזהרות עדכון בדפדפניהם ממש בזמנים אלו. אל תתעלמו או תדחו אלא עדכנו, מזהירה החברה.
26/02/20 12:09
7.69% of the views
מאת אנשים ומחשבים
באג אבטחה באינטגרציה שבין פלטפורמת הארנק הדיגיטלי ושירותי התשלומים של גוגל, Google Pay, לבין שירות התשלומים אונליין של פיי-פאל הניב להאקרים "יבול" מוצלח. פושעי הסייבר ניצלו את הליקוי החמור בכדי לבצע עסקאות לא מורשות, ולרכוש מוצרים ברשת בעסקאות בסכומים של אלפי יורו. לא ידוע מה השווי הכולל של המוצרים שנרכשו.
העניין השפיע על מספר גדול של משתמשי PayPal, שדיווחו על כך בפלטפורמות שונות, כולל בפורומים של פיי-פאל, בטוויטר, וב-Reddit. הקורבנות טוענים כי חשבונות Google Pay שלהם נוצלו לרעה על ידי האקרים, לצורך ביצוע רכישות אונליין באמצעות חשבונות ה-PayPal שלהם. ההונאה התגלתה לקורבנות רק לאחר שראו עסקאות לא מוכרות או צפויות בהיסטוריית הפיי-פאל שלהם. כל העסקאות שעשו ההאקרים - מקורן בחשבונות Google Pay של הקורבנות. מרבית העסקאות הבלתי מורשות בוצעו אצל קמעונאים בארה"ב, כאשר רכישות מסוימות היו ביותר מ-1,000 יורו פר-רכישה. מרבית הרכישות הגיעו מגרמניה.
[caption id="attachment_303222" align="alignnone" width="600"] אפליקציית Google Pay של גוגל. צילום אילוסטרציה: BigStock[/caption]
חוקר האבטחה הגרמני, מרקוס פנסקה, שוחח עם פורבס ואמר כי הוא מאמין ששרשרת העסקאות הבלתי חוקיות האחרונות מגיעה מכשל הזהה לבאג שעליו דיווח לחברת פיי-פאל בדיוק לפני שנה ביחד עם חוקר האבטחה אנדראס מאייר. לדברי פנסקה, הבאג שגילו השניים קשור לעובדה שכאשר מקשרים חשבון PayPal לחשבון Google Pay, פיי-פאל מייצרת כרטיס וירטואלי עם מספר חדש משלו, תאריך תפוגה ו-CVC (קוד האבטחה שבגב הכרטיס). כאשר משתמשי Google Pay מבצעים תשלומים מרחוק באמצעות כספים מחשבונות הפיי-פאל שלהם, עסקאות אלו מחויבות באמצעות הכרטיס הווירטואלי הזה.
פנסקה מאמין שההאקרים גילו דרך להבין את הפרטים של הכרטיסים הווירטואליים הללו, וכעת הם משתמשים בהם בכדי לבצע עסקאות לא מורשות בחנויות אמריקניות. עם זאת, התיאוריה של פנסקה ומאייר מושתתת רק על ניחוש הגורם האמיתי לאירועים, ולא זכתה לאישור מהחברות המדוברות.
לא מקרה ראשון של כשלי אבטחה בפיי-פאל
יצוין כי זהו אינו המקרה הראשון בו מדווחים על בעיות אבטחה בפלטפורמת PayPal. ב-2018 חשפו חוקרי ESET סוס טרויאני חדש באנדרואיד, שהתמקד באפליקציית פיי-פאל הרשמית, ושהיה מסוגל לעקוף את האימות הדו-גורמי של השירות.
בשבוע שעבר דיווח אתר CyberNews כי חוקריו גילו ודיווחו על שש פגיעויות בפלטפורמת התשלומים של פיי-פאל. על פי CyberNews, הפגיעויות שהתגלו נעו בין ניצולים מסוכנים לעקיפת אימות דו-גורמי, לשליחת קוד זדוני באמצעות מערכת SmartChat של פיי-פאל.
חברת פיי-פאל הגיבה לפורבס ואמרה כי "אבטחת חשבונות הלקוחות היא בראש סדר העדיפויות של החברה. הצוותים שלנו התייחסו באופן פעיל למצב והפחיתו את הנושא".
גוגל מצידה ברכה על הפעולה של פיי-פאל, והדובר שלה אמר ש-"אנו מבינים את התסכול של המשתמשים שלנו כאשר כל סוג של פעילות הונאה מתרחש בחשבונות שלהם. אנו שמחים ש-PayPal נקטה פעולה במהירות בכדי לטפל בבעיה. אבטחה תמיד הייתה מרכז הגישה שלנו ב-Google Pay. הונאת תשלומים היא אתגר מורכב, והצוות נשאר מחויב לתמוך בשותפים שלנו וכדי לוודא שהמשתמשים מוגנים".
צוות האבטחה של פייפאל, כאמור, אמנם ביצע חקירה של הנושא, ולדברי ענקית התשלומים אונליין הפגיעות אמנם "הופחתה", אך מכיוון שהדברים לא יותר מדי ברורים - עדיין כדאי לבדוק את פירוט חשבונותיכם בשירות ולהפוך זאת להרגל קבוע, למען השקט הנפשי.
26/02/20 14:44
7.69% of the views
מאת אנשים ומחשבים
משתמשי הדפדפן פיירפוקס יזכו בקרוב להגנה נוספת בקרב מול צדדי צד שלישי שמעוניינים בתבניות הגלישה שלהם. בניסוי שהחל השבוע, ארגון מוזילה מעביר את המשתמשים לשירות הגנת ה-DNS שמציעה חברת קלאודפלייר. במהלך השבועות הקרובים, לאחר שיוודא כי אין תקלות, יפרוס הארגון את הגלישה המוצפנת הזאת עבור כל משתמשי פיירפוקס בארצות הברית, בשאיפה בסופו של דבר לפרוס את השירות הזה גם באופן גלובלי.
המטרה של הצפנה זו היא למנוע מצד שלישי, כאמור, יכולת לאבחן את מאפייני הגלישה ולהבין לאילו אתרים גולש כל אחד. המטרה היא ברורה: למנוע מסחור של הרגלי הגלישה של המשתמשים - אם על ידי ספקיות או על ידי חברות צד שלישי שמצליחות לבחון את ההתנהלות בעת מעבר מאתר לאתר. אחת הבעיות העיקריות שנובעות מכך היא היכולת של החברות הללו למכור את המידע על המשתמשים לחברות אחרות, ובמקרה של ספקיות שירות זה גם בהחלט יכול לבוא לידי ביטוי בהופעת מודעות שמתאימות לאתרים החביבים על הגולשים.
לפי מוזילה, "אנחנו לא רוצים לראות את המודל העסקי הזה מועתק גם למרכז הרשת, ולדעתנו מדובר בטעות להשתמש ב-DNS למטרות הללו. כיום המצב הוא, שאנחנו יודעים ש-DNS שאינו מוצפן פגיע וגם מנוצל בפועל, ואנו רוצים לעזור לאינטרנט לבצע את המעבר לחלופות בטוחות יותר. השימוש הזה בהצפנת HTPPS לטובת DNS עוזר להגן על היסטוריית הגלישה מפני תוקפים ברשת".
ההצפנה, כאמור, תבוצע כברירת מחדל באמצעות שירות קלאודפלייר, אבל גולשי פיירפוקס שירצו בכך יוכלו להשתמש גם בשירות NextDNS או בכל שירות אחר שיספקו באופן ידני. מי שירצו יוכלו גם לוותר על כך.
משתמשים מחוץ למסגרת המבחן אולי לא יזכו להגדרה אוטומטית, אבל הם יכולים להפעיל את ההצפנה הזאת באופן ידני בהגדרות הדפדפן.
26/02/20 11:03
6.59% of the views
מאת אנשים ומחשבים
המחסור החמור בעובדים בענף ההיי-טק מחריף: על פי נתוני דו"ח ההון האנושי השנתי של רשות החדשנות, יחד עם סטארט-אפ ניישן סנטרל (SNC), ב-2019 עמד מספר המשרות הלא מאוישות בענף על 18,500 - גידול של 8% לעומת 2018. עם זאת, אשתקד חלה עלייה של 9% במספר השכירים בהיי-טק ל-321 אלף איש.
בדו"ח מצוין כי שוק ההיי-טק הוא שוק של עובדים - כלומר, הוא מאופיין בשיעור גבוה של עזיבה מרצון את החברות. זאת, מאחר שהמחסור בכוח אדם מאפשר להם למצוא עבודות בשכר גבוה יותר.
[caption id="attachment_311334" align="alignnone" width="600"] מקור: רשות החדשנות וסטארט-אפ ניישן סנטרל[/caption]
עוד כמה נתונים שעולים מהדו"ח: הגידול בשיעור המועסקים בהיי-טק נובע מהחברות הרב לאומיות; שבעה מכל 10 עובדים בענף מועסקים בתפקידים טכנולוגיים; המחסור בעובדים הוא במקצועות התוכנה, האלגוריתמים ומדעי הנתונים; פערי השכר בין ההיי-טק ליתר המקצועות ממשיכים להיות גדולים: על פי הדו"ח, השכר הממוצע בענף עומד על 22,479 שקלים לחודש, בעוד שבשאר המשק הוא מגיע ל-9,345 שקלים; ובמקצועות המבוקשים בענף, יש פער של בין 1.5% ל-8.6% בין שכרם של עובדים חדשים לאלה שכבר מועסקים בהם. בחברת צבירן, שאספה את הנתונים, אומרים שזוהי אינדיקציה לביקוש הגבוה לעובדים במקצועות אלה.
[caption id="attachment_311336" align="alignnone" width="600"] מקור: רשות החדשנות וסטארט-אפ ניישן סנטרל[/caption]
יותר ערבים, סטגנציה בשיעור הנשים
הדו"ח מתייחס גם לנתוני העסקתן של אוכלוסיות מודרות בהיי-טק. כך, חל אמנם גידול במספרן המוחלט של נשים בענף, אולם שיעורן מכלל העובדים לא עלה בשנים האחרונות ועומד על שליש. בחינה של המקצועות שבהן מועסקות נשים בחברות היי-טק מעלה החמרה במצב: שיעורן בתפקידים טכנולוגיים מגיע ל-22% מהעובדים ול-18% בלבד מכלל המנהלים.
עוד עולה מהנתונים כי ככל שקבוצת הגיל מבוגרת יותר, כך חלקן של הנשים בהיי-טק קטן. הדבר בולט במיוחד בגילאים שבהם נשים רבות הופכות לאימהות - 25-44. במעבר בין גילאי 44-35 לגילאי 54-45 נרשמת יציבות ביחס בין המגדרים - נתון שממנו אפשר ללמוד שנשים שנשארו בהיי-טק לאחר גילאי ההורות המוקדמים לא נוטות לעזוב את התחום יותר מאשר גברים באותם גילאים. היחס בין גברים לנשים שב וגדל לטובת הראשונים ככל שמתקרבים לגיל הפרישה לגמלאות. הסבר אפשרי לכך הוא שנשים יוצאות לפנסיה בגיל מקדם יותר מאשר גברים. עם זאת, יש להניח שקיימת גם השפעה בין דורית, שכן קבוצת העובדים בגילאי 55+ משתייכת לתקופות שבהן ייצוג הנשים היה נמוך מלכתחילה, בהשוואה להווה.
לעומת זאת, חל שיפור ניכר במספר השכירים מהחברה הערבית המועסקים בהיי-טק: בין 2017 ל-2018 צמח מספרם ב-23% ובין 2012 ל-2018 - ב-116%.
[caption id="attachment_311337" align="alignnone" width="600"] מקור: רשות החדשנות וסטארט-אפ ניישן סנטרל[/caption]
מחברי הדו"ח מתייחסים גם לנכונות של חברות לגייס ג'וניורים - עובדים עם ניסיון של עד שנתיים: נתון הנכון למחצית 2019 מעלה שרק 45% מהמעסיקים דיווחו על קליטתם. יש לציין שרשות החדשנות מעודדת בשנתיים האחרונות חברות להעסיק עובדים נטולי ניסיון, או עם ניסיון מועט.
ממצא בולט נוסף מעיד על גידול במספר החברות הישראליות שפונות לאופשורינג - 27% ב-2019 לעומת 22% ב-2018. חלק מהחברות הללו הקימו בחו"ל מרכזי פיתוח ולא רק מרכזי בדיקות תוכנה, כפי שהיה עד כה.
[caption id="attachment_311338" align="alignnone" width="600"] מקור: רשות החדשנות וסטארט-אפ ניישן סנטרל[/caption]
"חברות שלא מעודדות מגוון מגבילות את עצמן"
פרופ' יוג'ין קנדל, מנכ"ל סטארט-אפ ניישן סנטרל, אמר בהתייחס לממצאי הדו"ח כי "המשך צמיחתו של ההיי-טק הישראלי וחוסנה הכלכלי של ישראל תלויים בטיפול שורשי במחסור ההון האנושי הטכנולוגי. אני קורא למנהלי חברות ההיי-טק לאמץ גישה של גיוון תעסוקתי בגיוס העובדים שלהם והכלתם בארגון. יש צורך לפרוץ גבולות מוכרים ולהרחיב את הגיוס לעובדים מרקעים שונים, שאינם יוצאי 8200 או בוגרי אוניברסיטאות. כמו כן, לקבע מדיניות שתעודד נשים ומגזרים נוספים בחברה הישראלית להצטרף להצלחה חסרת התקדים של ענף ההיי-טק. חברות שלא יאמצו גישה זו יגבילו את עצמן בהיצע העובדים ויוותרו על מצבורי כישרון לא מנוצלים".
לדברי אהרון אהרון, מנכ"ל רשות החדשנות, "מאז שהתקבלה החלטת הממשלה בעניין הגדלת היצע כוח האדם המיומן הנדרש לתעשייה עתירת הידע נוצרה תכנית פעולה רחבה, שעירבה מגוון גופים ממשלתיים וכללה מאמצים ארוכי טווח".
אהרון הוסיף כי "המחסור בהון אנושי בענף הוא גם איכותי ולא רק כמותי. לכן, הדגש ברוב התכניות שלנו הוא על שימור רמת איכות גבוהה, שתיתן מענה אמיתי לצרכי התעשייה. לשם כך חשוב שתעשיית ההיי-טק תמשיך ואף תגביר את מעורבותה בתכניות אלה".
26/02/20 13:54
5.49% of the views
מאת אנשים ומחשבים
"ניהול מוניטין הפך לאחד הכלים האפקטיביים ביותר בעיצוב תדמית ברשת, בבניית החשיפה ובשליטה על תמהיל הכתבות והפרסומים המופיעים בגוגל ובכלל ערוצי הדיגיטל", מסביר רונן הלל, מומחה ניהול מוניטין, בעל ניסיון של למעלה משני עשורים בתקשורת, וחלוץ בתחום ניהול המוניטין בישראל.
הלל, העוסק בפתרונות ודרכים להתמודד עם פרסומים שליליים ברשת ובניית מוניטין חיובי, מספק תובנות על הקשר בין מוניטין אונליין והצלחה בפוליטיקה.
[caption id="attachment_311360" align="alignnone" width="600"] רונן הלל, מומחה ניהול מוניטין ובניית מותגים. צילום: פרטי[/caption]
"שימוש נכון בתקשורת על כלל ערוציה - עשוי לקבוע את זהות המנצחים"
"בהקשר למערכת הבחירות לכנסת", מפרט הלל, "ניהול מוניטין הוא מרכיב חשוב בארגז הכלים של כל פוליטיקאי או מפלגה, כולם משחקים בזירה הזו, בדיוק כמו שמדובר בכלי חשוב מאד בקרב אנשי עסקים, מנהלים, חברות ודמויות ציבוריות".
לדבריו, "כיום, לפני כל פגישה, ראיון עבודה או היכרות חדשה מבוצעת בדיקה מדוקדקת בגוגל אודות האדם. קל מאוד להרכיב פרופיל אינטרנטי ולצבור תובנות על אנשים, גם בלי לקרוא את קורות החיים ובלי להחליף איתם מילה. הדעות שלנו על אנשים נחרצות על פי תוצאות החיפוש בגוגל ולפי הנִראות הדיגיטלית, ולמעשה לכל תמונה, סרטון, פוסט, כתבה, ראיון, פסק דין או ביקורת, יש השפעה מצטברת".
"אם יודעים לנהל את המוניטין ברשת בצורה יעילה ואיכותית", מפרט הלל, "ניתן להדגיש הישגים, לנכס הצלחות ולא פחות חשוב בהקשר הפוליטי, להעלים תכנים מביכים".
לדבריו, "במקרים של פוליטיקה ומערכות בחירות, שימוש נכון בתקשורת על כלל ערוציה עשוי לקבוע את זהות המנצחים. ואם מדובר על הרשת האינטרנטית, החשיפה והתוצאות בגוגל הן אלה הקובעות את התמונה, הצבעים והתבלינים, והן אלה שמנגנות את המוזיקה, כך שהרשת מעצבת את דעת הקהל, משפיעה על החשיפה, ומהווה אבן יסוד בעיצוב המוניטין של פוליטיקאים".
ממי הייתם קונים מכונית משומשת, מנתניהו או מגנץ?
בהתייחס למערכת הבחירות הנוכחית ציין הלל ש-"נראה כי הנושאים המרכזיים עליהם נאבקות המפלגות הם בעיקר על ההבדלים בין המוניטין של בנימין נתניהו למוניטין של בני גנץ. כמו בכל בחירות, הלכלוכים נשארו אותם לכלוכים, אבל הפעם הכל הרבה יותר אישי".
"הליכוד", הסביר, "מעוניין להציג את נתניהו כראש ממשלה עטור הישגים, הטוב ביותר שהיה בכל הזמנים, ולקבוע כי אנו חיים בתקופה המזהירה ביותר, כמובן שבזכות נתניהו. לעומת זאת, דואגים בליכוד לתקוף את גנץ, להאשים אותו בחוסר ניסיון, בנטיות שמאלניות ובחולשה עד כדי כניעה לדרישות הרשימה המשותפת. בנוסף, מנסים להדביק רבב לתדמית הנקייה של גנץ". כדוגמאות לכך מפרט הלל את "בית הספר שעשה הליכוד לגנץ בכל הנוגע לפרשת המכשיר הסלולרי, ונראה שידברו על פרשיית המימד החמישי עד שאחרון המצביעים ישלשל את פתקו בקלפי. מה זה יעשה? נדע בעוד מספר ימים".
כחול לבן, מנגד, מנסה לדבריו לשמור על ממלכתיות, ונותנת דגש למוניטין השלילי של נתניהו, תוך הבלטת כתבי האישום שהוגשו נגדו אל מול הנורמות המקובלות. בקמפיין של כחול לבן לא שוכחים לקשר את שמו של נתניהו גם לפרשת הצוללות, להקטין את הישגיו ולדבר על הקשיים, החוליים ועל הזקנה במסדרון ביה"ח. "כחול לבן מנסים לשדר מנהיגות אחרת. הם מדברים על אחדות, יושרה ועל דרך חדשה ונקייה. האם זה מה שיביא אותם לשלטון? זה לא ממש ברור, כי במשחק הפוליטי החוקים שונים ומבוססים על אינטרסנטים ודעות קדומות", הוא מסייג.
"אם נתייחס לעוד פן בבחירות הנוכחיות בראייה תקשורתית", מסביר הלל, "נבין כי המאבק הוא על קביעת סדר היום, וכל צד לא בוחל להשתמש בכל הספינים והמהלכים כדי להשפיע ולהתייחס, מטעמים ברורים, לבטן הרכה של היריבים, תוך ניסיון לרסק לו את המוניטין. נתניהו עושה הכל כדי שלא ידברו על כתבי האישום בגין שוחד, מרמה והפרת אמונים. הוא מוכן להביא מרוסיה במטוסו הפרטי את נעמה יששכר בשביל כותרת ותמונה, לנסוע לכל פינה נידחת בכדי לשנות את סדר היום. הוא פותח את מהדורות החדשות עם הישגים כמו סיפוח רמת הגולן ופתיחת השגרירות האמריקנית בירושלים. הוא מוכן לדבר על הישגי המוסד, צה"ל ועל התקיפות בסוריה, וככל הנראה לא רק כדי להעביר מסר מרתיע לאויבינו".
"זאת ועוד", הוסיף הלל, "נתניהו, כך נראה, עושה הכל כדי להעלות עד ליום הבחירות כמה שיותר עולים מאתיופיה, אף שהוא יושב למעלה מ-13 שנים על כס ראש הממשלה".
"מאידך, בני גנץ, רמטכ"ל, איש עסקים ופוליטיקאי טרי, עושה הכל כדי לשמור על תדמית נקייה, אבל לא ממש מצליח לו", הסביר הלל. "הוא לא חזק בתקשורת כמו ביבי. אין לו רזומה כמו לראש ממשלה, אבל לזכותו יאמר שהוא מנסה לייצר שינוי. בתוך זמן קצר יחסית הוא העמיד את עצמו כאלטרנטיבה ראויה, כאשר נראה כי חלק גדול מאוהדיו הם כאלה שממש לא אוהבים את ביבי".
"סיפור הבחירות יכול להתמקד בשאלה: ממי היית קונה מכונית משומשת, מנתניהו או מגנץ? בעוד מספר ימים התמונה תתבהר, או שלא", הוא אומר.
פייק ניוז ואזכורים שליליים
"אצלי", הוסיף הלל, "ניהול מוניטין הוא בראש ובראשונה מכוון-מטרה. פונים אליי לקוחות משני סוגים: כאלה המתמודדים עם אזכורים שליליים ברשת, ואנשים וחברות הנמצאים לפני או בעיצומו של משבר. במקרים מסוימים אכן מדובר על ניקיון של פרשיות מהעבר, טיפול בכתמים דיגיטליים ותיקון עיוותים המופיעים ברשת ופוגעים בתדמית. חלק משמעותי מהעבודה מתייחס להתמודדות עם תוכן פוגעני, הכפשות, הגזמות, לשון הרע וטיפול בביקורות שליליות של צדדים אינטרסנטיים".
"בעידן הפייק ניוז", אומר הלל, "קל מאד לשתול שמועות ותכנים מזיקים שעלולים להרוס חיי משפחה, קריירה ועשייה חיובית. אני מאמין שלכל אדם נזקפת הזכות וההזדמנות השנייה לתקן את הרושם הראשוני המתגלה בתוצאות החיפוש. כל אדם זכאי לטהר את שמו, להגן על שמו ולהציג עצמו ברשת באור חיובי. יחד עם זאת, בניהול מוניטין יש קווים אדומים. יש אתיקה ויש גבולות גזרה ברורים של מה מותר ומה אסור", הוא מסייג, "ולכן יוצא לא פעם שאני מסרב לקבל פניות".
"ארגז הכלים של מנהל מוניטין מתמקד בבניית נכסים דיגיטליים העשויים להוות חומת מגן במקרים של התמודדות עם פרסומים שליליים. במקרים מסוימים", הוא אומר, "אני יודע איך להסיר פרסומים שליליים מהרשת, פן נוסף של העבודה שלי הוא בניית היררכיה של תוצאות ברשת".
במענה לשאלה מה ההשפעה של ניהול מוניטין על עולם ההיי-טק והעסקים אומר הלל: "בתחומים אלו יש לנושא ניהול המוניטין השפעה עצומה על התוצאות ועל המהלכים העסקיים. בנייה נכונה של מוניטין חיובי לחברות ומנהלים תמנף אותם בצורה מיטבית בתקשורת ובאינטרנט ותסייע לקדם מהלכים עסקיים. מאידך, מוניטין שלילי עלול לפגוע בגיוסים, בקידום עסקאות ובשיתופי פעולה. לדעתי, כל חברת היי-טק, פירמה או עסק, חייבת או חייב שירות של מנהל מוניטין כחלק ממדיניות".
כיסוי כתם שחור על הקיר באמצעות צבע לבן טרי
שיטה אפקטיבית מעניינת לניהול מוניטין מציג יוסי לוי, בעלים של משרד פרסום דיגיטלי, מנהל מגמת הדיגיטל במכללה הטכנולוגית רופין ומרצה וותיק בתחום הדיגיטל. את השיטה אפשר להמשיל לכיסוי כתם שחור על הקיר, באמצעות צבע לבן טרי, חגיגי ומבהיק, תוך התמדה במריחת שכבות על שכבות.
"בעבר, ניהול מוניטין נחשב למוצר פרימיום עבור מותגים גדולים ודמויות ציבוריות. כיום, ניהול מוניטין הוא כלי חובה, כשהרעיון הוא לייצר נראות חיובית למותג שלנו ברשת בכלל הפלטפורמות, במנועי החיפוש, ברשתות חברתיות ועוד", הוא מסביר.
"ניהול מוניטין תקף לכל הפרסומים והפלטפורמות, בין אם לקוח פוטנציאלי מחפש אחרינו במנוע החיפוש, נכנס לעמוד העסקי שלנו בפייסבוק, או אפילו בודק היכן אנחנו נמצאים בממשק המפות של גוגל, ולכן חובתנו לייצר נִראות חיובית בפלטפורמות השונות, הכוללת אזכורים חיוביים, חוות דעת מפרגנות ומאמרים אורחים בעלי ערך מוסף באתרי אינטרנט נישתיים", הוא מפרט.
[caption id="attachment_311361" align="alignnone" width="600"] יוסי לוי, בעלים של משרד פרסום דיגיטלי, מנהל מגמת הדיגיטל במכללה הטכנולוגית רופין ומרצה וותיק בתחום הדיגיטל. צילום: יוסי לוי דיגיטל[/caption]
"ניהול מוניטין הוא תהליך שלא נגמר, יש צורך מתמיד לייצר כל הזמן תכנים חיוביים שבשליטתנו המלאה, וכך לוודא שהנראות שלנו ברשת מיוצגת בעיקר על ידי נכסים שלנו, או לפחות נכסים שבשליטתנו".
"הזדמן לי לעבוד עם ראש עיר מאוד מוכר שנחשד בעבר בפרשיית שחיתות. התיק בסופו של דבר נסגר לחלוטין מחוסר אשמה, אבל עד היום ראש העיר נאלץ להתמודד עם העובדה שכשמחפשים את שמו בגוגל, עולות תוצאות שליליות בעמוד הראשון. גם ניסיונות לפנות לגוגל בבקשה להסיר את התוצאות לא עלו יפה, שכן כל עוד התוכן הוא מהימן וממקור אמין, גוגל לא מסירה תכנים ללא צו של בית משפט. הכלי להתמודדות הוא בעיקר לייצר כל הזמן תוכן חיובי, לבנות כמה שיותר ערוצי תקשורת ונכסים דיגיטליים, שמתוחזקים באופן קבוע, ושבסופו של דבר יוכלו לעזור לתדמית שלנו ביום הדין".
26/02/20 14:25
5.49% of the views
מאת אנשים ומחשבים
חברת רפאל מערכות לחימה מתקדמות הודיעה היום (ד') על מינויו של ד"ר צחי גליקמן, לתפקיד סמנכ"ל בכיר וראש חטיבת מחקר, פיתוח והנדסה. גליקמן יחליף את ד"ר רן גוזלי, המסיים את תפקידו בשבוע הקרוב, ומתמנה לסמנכ"ל בכיר וראש חטיבת יבשה וים. גליקמן - בן 52, בוגר תארים ראשון, שני ושלישי בהנדסת מכונות מהטכניון - הצטרף לרפאל בשנת 1996 ומאז כיהן במגוון תפקידים ניהוליים-טכנולוגיים בכירים, ובחמש השנים האחרונות מכהן כסמנכ"ל בכיר וראש חטיבת מערכות חימוש. חטיבת מפ"ה (מו"פ והנדסה) של רפאל מונה קרוב ל-3,000 מהנדסים מכלל התחומים והיא גוף הפיתוח המרכזי של רפאל, ומאגדת בתוכה את כל פעילות המחקר, הפיתוח והטכנולוגיות בתחומים של אלגוריתמיקה, עיבוד תמונה, מכניקה ואלקטרוניקה, תוכנה, הנדסה, מיקרואלקטרוניקה, אווירונאוטיקה ועוד. מנכ"ל רפאל, אלוף (במיל') יואב הר-אבן אמר כי גליקמן מביא עימו ניסיון ניהולי וטכנולוגי רב, כזה שיאפשר לו להוביל את החטיבה לעבר מימוש היעדים והאתגרים הניצבים בפניה, ובראשם הבאת היתרון הטכנולוגי המבצעי וגם העסקי לרפאל בפרט ולמדינת ישראל בכלל.
26/02/20 15:03
5.49% of the views
מאת אנשים ומחשבים
לנובו אמורה בימים הקרובים להכריז על שורה ארוכה למדי של עדכונים עבור המחשבים העסקיים שלה בסידרת ה-ThinkPad. מדובר בעדכונים עבור משפחות ה-T, ה-X וה-L של הסידרה, שהחברה הייתה אמורה להציגם בתערוכת MWC שהתבטלה.
העדכון המשמעותי ביותר במחשבים הללו יהיה מעבר מסיבי לדור החדש של המעבדים שמציעה אינטל, עם מעבדי ה-Core מהדור העשירי. לנובו תעדכן גם את המחשבים עם מעבדי ה-14 ננו-מטר של הדור הזה, ה-Comet Lake, בגירסת ה-vPro, שמיועדת לעבודה בסביבה ארגונית. זה גם אומר שהמחשבים החדשים יתמכו בתקן Wi-Fi 6, או Wi-Fi 802.11ax המעודכן, שמאפשר העברת נתונים אלחוטית מהירה יותר מאשר בעבר. בנוסף, היא תציג חלק מהמחשבים עם שילוב של טכנולוגיה שהיא מכנה PrivacyAlert, שתאפשר למשתמש לדעת אם מישהו עומד מאחוריו ומסתכל על מסך המחשב שלו מעל לכתפו. כדי לממש זאת תותקן בדגמים אלו מצלצת IR, שתשמש גם את Windows Hello לפתיחת המערכת, עם זיהוי פנים תלת ממדי.
אבל הדבר המעניין ביותר הוא שלנובו תציע את רוב הדגמים גם עם האפשרות לבחור במעבדי המובייל המעודכנים של AMD, קרי סדרת Ryzen 4000, כשהיא מדגישה שמדובר במעבדי Pro, כלומר מעבדים שמביאים אל השולחן תכונות שזהות לאלו של מעבדי ה-vPro של היריבה הגדולה.
בסדרת ה-ThinkPad T אמורה החברה להשיק את T15 יחד עם T14 ו-T14s עם מסכי 14 ו-15 אינץ', בהתאמה, עם אפשרות למסכים שתומכים ב-Dolby Vision להצגת תמונות באיכות גבוהה ומדויקת יותר ועם מערכת רמקולים המבוססת על Dolby Audio. מחשבים אלו יביאו עמם גם תכונות שבחברה מגדירים מתקדמות, כמו זמני שחזור מהירים, המאפשרים למשתמשים לחזור בזריזות לתפעול מלא, ויכולת התעוררות ממצב שינה בפקודה קולית.
בסדרת ה-X יוצעו שני מחשבים חדשים, X13 ו-X13 Yoga, כשהשני כמובן מגיע עם מסך מגע הפיך. שני המחשבים יגיעו עם מסך 13.3 אינץ' ועם מסכים בבהירות גבוהה יחסית של 500 ניט. יחד עם מחשבים אלו תציע החברה ארבעה מחשבי ThinkPad L עם מסכים בגודל של 13, 14 ו-15 אינץ' כולל מחשב עם מסך 13 בתצורת Yoga. מדובר במשפחת המחשבים היחסית זולה בין כל מחשבי ה-ThinkPad, אך גם היא תגיע עם המעבדים החדשים של אינטל ו-AMD.
לפי לנובו, המחשבים יגיעו ברבעון השני של 2020 גם לישראל, אז יפורסמו מחיריהם בארץ.
26/02/20 16:59
5.49% of the views
מאת אנשים ומחשבים
חברת צ'קמרקס חשפה היום (ד') חולשות אבטחה בשואב אבק רובוטי חכם. זאת, במסגרת בדיקה שביצע צוות המחקר של החברה במספר מכשירי IoT, שניתן למצוא כיום בבתים ובמקומות עבודה.
לדברי החברה, המקרה שבו נחשפה הפרצה, של שואב רובוטי מתוצרת טריפו, ממחיש את הסיכון שבהכנסת מכשיר חכם המחובר ל-Wi-Fi, למשרד או לבית, ובפרט מכשיר המצויד במצלמת וידיאו.
צוות החוקרים בחן את רמת האבטחה של השואב וגילה מספר חולשות אבטחה בדרגה חמורה ובינונית, כאשר דרכן תוקף יכול להשיג בקלות צילומי וידיאו מכל שואב רובוטי של היצרן, המחובר לאינטרנט. בדרך זו, הוא יכול "לרגל", תוך שהוא עוקף את הרשאות הפרטיות. הרובוט, שמחובר ל-Wi-Fi, מסייר בבית ומצלם את החדרים השונים מגובה כחצי מטר ומעלה, וכך ניתן לקבל תמונה מלאה כמעט של הסביבה.
בנוסף, האקרים יכולים לזהות את מיקום הבית ולמפות אותו – על-ידי זיהוי הרשת, צילום תמונה ממצלמת הרובוט והשגת נתוני מיפוי הבית שהרובוט ביצע. במשרד אפשר לנצל את השואב כדי להשיג צילומים, מיקום ומפה של החדר.
צ'קמרקס דיווחה ליצרן מספר פעמים על הפרצה, ואף חשפה בפניו את הדו"ח המלא - אך לא התקבלה אף תגובה, והפרצה טרם תוקנה. ההמלצה היא להפסיק את השימוש במוצר, או לפחות לכסות את מצלמת המכשיר.
[caption id="attachment_311392" align="alignnone" width="600"] ארז ילון, ראש צוות המחקר בצ'קמרקס. צילום: גיא יחיאלי[/caption]
לדברי ארז ילון, ראש צוות המחקר בצ'קמרקס, "בכל פעם שאנחנו כצרכנים ניגשים למכשיר כזה מרחוק, דרך הטלפון הנייד, אנחנו למעשה פותחים סיכון חדש, סוג של דלת אחורית לרשת הביתית ולכל שאר המכשירים המחוברים בבית, לרבות המחשב. במכשירים עם מצלמה הפלישה לפרטיות רק מחמירה את הסיכון".
לדבריו, המחקר הזה הוא חלק מהמאמצים המתמשכים של צ'קמרקס, המתמחה באבטחת אפליקציות, להניע את השינויים הנדרשים בשיטות אבטחת התוכנה בקרב יצרני מכשירי IoT. זאת, תוך הגברת המודעות לאבטחה בקרב הצרכנים שרוכשים אותם ומשתמשים בהם.
"בעולם שהופך למחובר יותר ויותר, שמירה על פרטיותם של צרכנים וארגונים חייבת לעמוד בראש סדר העדיפויות", אמר ילון.