לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


7/2006

מפגעי אבטחת מידע. עולים בשכבות או יורדים?


באופן היסטורי ניתן לומר כי מפגעי האבטחה טיפסו במעלה השכבות. התחילו בשכבות הנמוכות של התקשורת ולאט לאט עלו וכיום כולם מדברים על אבטחה בשכבת האפליקציה, SQL injection וכדומה. למעשה, עד לאחרונה הייתי די בטוח שהנושא היחידי שלא מטופל בכלל באבטחת מידע (במערכות קונבנציונאליות) הוא תחום ההרשאות (הוא באמת לא מטופל בצורה שיטתית ו/או אפקטיבית). תהיתי לאן יילך תחום האבטחה ומהיכן תיפתח הרעה (הצפון כבר תפוס).

ההתחלה היתה עם הסיפור של גלולה כחולה עליה כתבתי כאן. עכשיו מסתבר גם כי נתגלו מפגעים במנהלי ההתקנים של מיקרוסופט. פריצה דרך מנהלי התקנים נחשבת למורכבת יותר עקב היותם של מנהלי ההתקנים רכיבים המדברים עם חומרה מצד אחד ועם מערכת ההפעלה מן הצד השני. כתוצאה, ההנחה הייתה שתקיפת מנהלי התקנים הנה עניין מורכב. בכל מקרה, מסתבר שניתן.

 

מעניין אם אנו צפויים לראות בעתיד ביקוש רב יותר למהנדסי חומרה ו/או מפתחים עם הבנה בעבודה עם חומרה בתחום אבטחת המידע. מה שלא יהיה, נראה לי שאבטחה בחומרה ובממשק חומרה-תוכנה, אבטחה במערכות משובצות וכדומה אלו תחומים שיילכו ויתפתחו (מבחינת זה שיתגלו מפגעים חדשים).

נכתב על ידי , 16/7/2006 22:45   בקטגוריות מגמות אבטחת מידע, אירועי אבטחה וכדומה, סוסים וירוסים וחיות אחרות  
4 תגובות   הצג תגובות    הוסף תגובה   4 הפניות לכאן   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)