הכותרות שעניינו הכי הרבה גולשים בדף זה
01/07/21 18:15
10.64% מהצפיות
מאת אנשים ומחשבים
מערך הסייבר הלאומי הוציא היום (ה') אחר הצהרים התרעה דחופה על פגיעות קריטית ב-Print Spooler Service של מערכת הפעלה Windows מבית מיקרוסופט. זאת, לאחר שהחברה עדכנה באחרונה מידע לגבי פגיעות בשירות ההדפסה.
הפגיעות עלולה לאפשר לתוקף מרוחק ומזוהה (Authenticated) בעל נגישות רשתית לעמדה או לשרת בארגון להעלות הרשאות ולהריץ פקודות ברמת ה-System על העמדה המותקפת. במערך הסייבר אומרים כי מדובר בחולשה נפוצה מאוד בארגונים בישראל ובחו"ל, מאחר שחדירה דרכה עלולה לפגוע בכל עמדות ושרתי מיקרוסופט הנתמכים, בין ברשתות ארגוניות ובין בכאלה הנגישים מהאינטרנט, שמופעל עליהם שירות ניהול ההדפסה.
מה עושים?
במערך מציינים כי טרם פורסם עדכון אבטחה לפגיעות ולכן, עד לפרסום עדכון שכזה, הוא ממליץ לארגונים לנטרל את השירות בכל העמדות והשרתים הרגישים בו, ובפרט בשרתי Domain Controller ובעמדות של מנהלנים. במערך מדגישים שפוטנציאל הנזק הוא משמעותי – השתלטות על ה-AD ומשם דלף מידע, מתקפת כופרה, מחיקת עמדות ועוד. במערך מפנים את תשומת הלב לכך שנטרול השירות ימנע הדפסה במדפסות המוגדרות על שרתים או עמדות אלה. נטרול השירות על שרתי DC מונע מחיקה אוטומטית (Pruning) של תורי הדפסה שאינם נגישים.
יצוין כי במסגרת עדכון האבטחה האחרון שלה, ליוני 2021, מיקרוסופט הוציאה עדכון אבטחה לפגיעות CVE-2021-1675. הפגיעות תוארה כהעלאת הרשאות מקומית. חוקרים מצאו כי על אף העדכון, ניתן לממש הרצת קוד מרחוק בהרשאת System על עמדה שבה פועל השירות הפגיע. פגיעות זו קיבלה את הכינוי Printnightmare (הסיוט של ההדפסה), ובמערך הסייבר הלאומי מוסרים שקיימות ברשת כמה POCs לניצול פגיעות זו. המשמעות של הפגיעות היא שתוקף בעל אחיזה ברמת משתמש רגיל ברשת הארגונית עלול לתקוף שרת Domain Controller ולקבל עליו הרשאת System, שניתן לנצל אותה להשגת אחיזה מלאה ב-Active Directory.
מערך הסייבר הלאומי מבטיח לעדכן את ההתרעה כשמיקרוסופט תפרסם עדכון אבטחה לפגיעות זו.
01/07/21 16:24
7.8% מהצפיות
מאת אנשים ומחשבים
בסוף שנות השמונים ותחילת שנות התשעים של המאה הקודמת החלה את דרכה חברת מיקרוסופט, שאחד המייסדים המיתולוגיים שלה הוא היזם המפורסם, ביל גייטס. כעת נחשף כי באותם ימים הייתה לגייטס נטייה לחגוג, ובגדול, כך טוען ג'יימס וואלאס, הביוגרף שכתב שני ספרים על גייטס.
לפי וואלאס, כבר מהימים הראשונים לא הסתפק גייטס בעבודה מועטה ונהג לעבוד בדרך כלל 16 שעות ביממה, אבל למרות זאת הצליח גם לבלות, וכהוגן.
הפרסומים האחרונים מספרים כי גייטס נהג לבלות לעתים קרובות במסיבות, שאת חלקן הוא עצמו ארגן ויזם. ולא מדובר על סתם מסיבות, אלא מסיבות בריכה בעירום, אליהן נהג להזמין חברים. על פי הדיווחים, ובהתבסס על דברי וואלאס, גייטס היה מזמין חשפניות ורקדניות ממועדוני לילה מקומיים למסיבות שלו, ואמר להן לשחות עירומות בבריכה, במטרה לגרום למשתתפים האחרים להסיר גם הם את בגדיהם ולהצטרף לחגיגה. "גייטס עצמו ריכז את הבנות והביא אותן לשם", סיפר וואלאס שהוסיף: "אני לא יודע אם הוא העביר אותן פיזית או שהוא פשוט אמר להם לאן להגיע".
גייטס גם נהג להשתתף באופן קבוע באפטר-פרטיז שהתרחשו בכנסים גדולים בתחום המחשבים, כמו הכנסים Demo ו-Comdex, שם גייטס היה לעתים קרובות הדובר המרכזי.
"ביל שתה והוא השתכר די בקלות", סיפר רוברט אקס קרינגלי, שכתב טור רכילות פופולרי למחשב ב-InfoWorld באותה תקופה.
מלינדה וביל גייטס בימים טובים יותר. צילום: קג'טיל רי, מתוך ויקיפדיה
מאז ההודעה על הגירושים הסודות נחשפים
הפרסומים הללו הם עוד דיווחים לא מחמיאים בעליל אודות התנהגותו של גייטס, מי שנחשב עד לא מזמן לאיל טכנולוגיה מוערך ועתיר שבחים, שנודע לאחר פרישתו ממיקרוסופט כנדבן וכמי שפעיל למען כדור הארץ ודריו.
אלא שהרבה מכך השתנה אחרי שבמאי האחרון בישרו לעולם גייטס ומי שהייתה אישתו במשך 27 שנים, מלינדה, על גירושיהם. השניים עשו זאת באמצעות הודעה די לאקונית שפורסמה ברשתות החברתיות, ובה כתבו: "לאחר מחשבה מעמיקה והרבה עבודה על מערכת היחסים שלנו, החלטנו לסיים את נישואינו". הכל נשמע ידידותי ונחמד, אולם קל מהרה הסתבר ששלל סודות מהעבר מתחילים לרדוף את מייסד מיקרוסופט, ואלו לא עשו טוב במיוחד לתדמיתו הציבורית.
כך למשל נחשף כי בעתירת הגירושין של מלינדה, שהוגשה בקינג קאונטי שבוושינגטון, צוין שהנישואין "נשברו באופן בלתי הפיך". מיד לאחר מכן החלו דיווחים למשל על כך שאפשר שהענקית מרדמונד ידעה על קשר או קשרים לא אתיים שקיים גייטס עם עובדת או עובדות של החברה, שהתקיימו כשהיה נשוי. מיקרוסופט ככל הנראה אף ניסתה לחקור את הנושא, אלא שגייטס פשוט בחר לפרוש מהדירקטוריון שלה בכדי לנסות להניח לפרשה לחמוק מתחת לרדאר.
גם קשריו של גייטס עם הפדופיל המורשע והמנוח ג'פרי אפשטיין עלו לכותרות, ועל אף שהיו וותיקים יחסית, הולידו חשדות כי הם הסיבה הנסתרת שעמדה מאחורי הפרידה הדרמטית והמפתיעה של אחד הזוגות החזקים והנוצצים בעולם.
כעת, ולפי טענות שונות, מסתבר שעוד בימי היכרותם הראשונים גייטס העדיף להשאיר את האופציות הרומנטיות שלו פתוחות, על אף שכבר יצא עם מלינדה, והיה לו קשה להתחייב אליה. "ביל רצה להתחתן, אבל הוא לא ידע אם הוא באמת יכול להתחייב לזה ולהמשיך להחזיק את מיקרוסופט," סיפרה מלינדה בעצמה על התקופה בה השניים יצאו בראיון לסרט דוקומנטרי בנטפליקס ששמו "בתוך המוח של ביל: פענוח ביל גייטס".
בהצהרה מטעמו ובתגובה לפרסומים החדשים אמר דוברו של גייטס: "זה מאכזב ביותר שפורסמו כל כך הרבה שקרים על הסיבה, הנסיבות וציר הזמן של הגירושין של ביל גייטס. השמועות וההשערות סביב מר גייטס הופכות להיות יותר ויותר אבסורדיות, וזה מצער שאנשים שיש להם מעט או אין להם כלל ידע מאופיינים כ'מקורות'".
01/07/21 16:11
6.38% מהצפיות
מאת אנשים ומחשבים
משבר הקורונה חולף, ואולי אפילו חלף, וההיי-טק, שממילא כמעט שלא נפגע ממנו, רותח: לצד שיאי גיוסי הכספים וההשקעות בסטארט-אפים וההנפקות של חברות ישראליות רבות בנסדא"ק, לא מעט חברות מרחיבות את הפעילות שלהן ומגייסות בימים אלה עובדים.ות. בכתבה זו ליקטנו עבורכם הודעות של חברות על גיוסי עובדים.ות, שהצטברו על שולחן המערכת בימים האחרונים.
החברות מופיעות לפי סדר ה-א"ב (וה-ABC). חברות נוספות שרוצות להודיע לנו – ובאמצעותנו למועמדים פוטנציאליים – שהן מגייסות כעת עובדים מוזמנות לפנות לחתום מטה כאן.
טיילורמד
החברה, שעוסקת בעולם הבריאות הדיגיטלית, תגייס 15 עובדים.ות בישראל. השוק העיקרי שלה הוא בארצות הברית: היא פיתחה פלטפורמה שמסייעת למטופלים אמריקניים למצוא מימון לטיפולים רפואיים. בניגוד למצב בישראל, בארצות הברית אין ביטוח בריאות ממלכתי, כך שטיפולים רבים עולים ביוקר. העובדים.ות שיגויסו יצטרפו לכ-45 א.נשים שמועסקים בחברה – מרביתם.ן במטה במרכז תל אביב והאחרים.ות בסניף שלה בניו-יורק. החברה מחפשת עובדים.ות למשרות בכירות וניהוליות, בהן בתחומי המוצר, הפיתוח, האינטגרציה ומשאבי האנוש.
סלופארק אפליקציית תשלום החנייה מהנייד בכחול לבן ובחניונים בכל הארץ מחפשת 45 עובדים.ות למגוון משרות – מאנליסטים.ות ועד לראשי.ות צוות. המשרות המבוקשות הן בתחומי הפיתוח, מנהלי.ות מוצר, אנליסטים.ות, מנהלי.ות נכסי שיווק, רכזי.ות גיוס, נציגי.ות שירות, נציגי.ות מכירה, ראשי.ות צוותים ועוד.
ספוט
חברת שירותי הענן הישראלית, שנרכשה על ידי נט-אפ, מתכננת לגייס כ-100 עובדים.ות עד סוף השנה. החברה מזהה את משאבי המחשוב הזולים והאופטימליים שספקיות הענן הגדולות מוכרות מהעודפים שלהן. היא מחפשת מפתחי.ות בקאנד, מנהלי.ות מוצר, אנשי.ות DevOps, מנהל.ת צוות חוויית משתמש, מפתח.ת חוויית משתמש ועוד. ספוט מעסיקה כ־200 עובדים.ות ויש לה משרדים בתל אביב, סידני, סינגפור, הודו, ברלין, לונדון, ניו-יורק וסן פרנסיסקו.
סמפריס
חברת הסייבר הישראלית מגייסת עשרות עובדים.ות למרכז הפיתוח שלה בתל אביב. החברה מפתחת מוצרים שמגנים על עולם הזהויות הארגוניות לפני, במהלך ולאחר פריצה. סמפריס מעסיקה כ-160 א.נשים ברחבי העולם, מתוכם כ-70 בסניף שלה בישראל. כעת היא מחפשת עשרות אנשי ונשות מקצוע, טובים.ות ואיכותיים.ות, במגוון תפקידים בתחומי הפיתוח, הצלחת הלקוח, המחקר ועוד. ניתן למצוא את רשימת המשרות המלאה כאן.
שיהיה בהצלחה! צילום אילוסטרציה: BigStock
פיקסלוט
החברה, שעוסקת בעולם הספורט-טק, מחפשת 20 עובדים.ות חדשים.ות שיעלו על המגרש שלה. פיקסלוט מציעה שידורי ספורט אוטומטיים ומתמחה ביצירת נתונים באמצעות בינה מלאכותית. המשרות הפתוחות בה הן בתחומי הפיתוח, לרבות ++C, הבדיקות האוטומטיות, ראש.ת צוות בקאנד, יועץ.צת משפטי.ת, מנהל.ת רכש, מומחה.ית למידה עמוקה, אנשי.ות קלאוד ואנשי.ות DevOps. יש לציין שפיקסלוט עובדת עם בתי ספר, מועדונים, ליגות ופדרציות שונות, לרבות ריאל מדריד, ברצלונה, באיירן מינכן – וגם מכבי תל אביב. למידע נוסף על המשרות הפתוחות לחצו כאן.
AST SpaceMobile
החברה, שמפתחת את הדור השני של מערכות התקשורת הסלולרית ללוויין, מרחיבה את מרכז הפיתוח שלה ברמת השרון ומגייסת עשרות עובדים.ות. AST מחפשת מהנדסים.ות בתחומי פיתוח מערכות התקשורת, הסיסטם, המעגלים האלקטרוניים, עיצוב PCB, Power design, Software embedded, RF design, וכן אנשי.נשות ולידיזציה ואינטגרציה. היא מחפשת עובדים.ות מכל הגילאים עם תשוקה לתחומי הלוויינים והתקשורת הסלולרית, בעלי.ות מוטיבציה גבוהה ורצון ללמוד ולהתפתח, ובעלי.ות יחסי אנוש ברמה גבוהה, שיודעים.ות לעבוד בצוות אך גם להוביל בעצמם.ן תחומים שונים. למשלוח קורות חיים לחצו כאן.
PTC
החברה מסרה שהיא הכפילה את היקפי פעילותה בישראל בשנה האחרונה ומגייסת עשרות עובדים.ות למרכזי הפיתוח שלה בהרצליה ובחיפה. העובדים.ות יגויסו במהלך שלושת הרבעונים הקרובים. PTC פיתחה מערכת שמסייעת לחברות לנהל את מחזור חיי המוצר שלהן. היא מחפשת מהנדסי.ות פיתוח מובילים.ות בתחומי התוכנה למוצרי CAD, אינטרנט של הדברים, מציאות רבודה ו-PLM בשפות תכנות שונות, וכן מציעה משרות שונות בעולם ניהול הפרויקטים (PMO). אלה יצטרפו ל-270 העובדים.ות שהיא כבר מעסיקה.
באחרונה דיווחנו על חברות נוספות שמגייסות בימים אלה עובדים.ות, בהן נקסט אינשורנס, פלייטיקה, לייטריקס, אפלייד מטיריאלס, פרימטר X, בינת סמך ו-KLA.
01/07/21 15:29
5.67% מהצפיות
מאת אנשים ומחשבים
החברה שמאחורי אפליקציית ההשקעות רובין הוד (Robinhood), הפופולרית במיוחד בקרב סוחרים צעירים, תיאלץ לשלם קנס עתק של כ-70 מיליון דולר, כחלק מהסדר עם הרגולטור הפיננסי האמריקני, Finra.
בחודשים האחרונים, הייתה נתונה רובין הוד – פלטפורמת מסחר בניירות ערך וקריפטו – לביקורת הולכת וגוברת מצד הרשויות הפיננסיות והרגולטוריות, וזאת בשל מעורבותה במה שמכונה "פרשת גיימסטופ" – שבמסגרתה חלה טלטלה בעולם ניירות הערך וההשקעות אחרי שמשקיעים קטנים (במושגים של שוק המניות), אשר הגיעו מהרשתות החברתיות, הקפיצו באופן יזום את שווי מניות חברת גיימסטופ (GameStop), ואחרות, שנסחרו בשורטס.
הדברים אירעו במהלך קריסת המניות הקשורה להתפרצות מגיפת הקורונה במרץ 2020, ולפי הדיווחים כללו גם הפסדים רבים מחד לקרנות הגידור, שאפשר שבהן רצו המשקיעים להתנקם ולא רק למטרות רווח, ומאידך גם למשקיעים טירונים.
הזינוק הדרמטי והמכוון שחל בשווי מניית גיימסטופ הכושלת – וכן במניות שורט אחרות, כמו למשל בזו של מניית רשת בתי הקולנוע AMC Entertainment, ובכלל במניותיהן של חברות אמריקניות שסבלו מירידה חדה בערכן עקב הקורונה – גרם לפלטפורמת המסחר רובין הוד להגביל את הרכישות דרכה, מה שיצר אי שביעות רצון בקרב הרשויות והמשקיעים, שאף דרגו אותה באופן יזום בכוכב בודד, כמחאה בחנויות האפליקציות של גוגל ואפל.
חקירה שהובילה לענישה הכבדה
נחקר בקונגרס. מנכ"ל רובין הוד, ולד טנב. צילום: ויקיפדיה
הרשות הרגולטורית בענף הפיננסי בחנה אירועים אלו בחומרה. בחודש פברואר זומנו אפילו מנכ"לי החברות המעורבות ישירות או בעקיפין בפרשיית מניות גיימסטופ להתייצב לדיון בפני ועדת השירותים הפיננסיים של בית הנבחרים האמריקני. בין הנחקרים והמשתתפים בדיון – שכותרתו הייתה: "המשחק נעצר? מי מנצח ומפסיד כאשר מוכרי שורט, מדיה חברתית ומשקיעים קמעונאיים מתנגשים" – נכלל גם ולד טנב, מייסד שותף ומנכ"ל רובין הוד.
כעת, לכשהדברים הובהרו, הגיעה רובין הוד, כאמור, להסדר עם Finra, שכרוך בקנס של מיליוני דולרים עבור אפליקציית ההשקעות שאינה גובה עמלות ממשתמשיה.
לפי הרשות הרגולטורית, מתוך כ-70 מיליון הדולר מרובין הוד מחויבת לשלם,, 57 מיליון דולר הם על תקן קנס – ש-Finra עדכנה שהוא הקנס הגבוה ביותר שהטילה עד כה – ועוד 12.6 מיליון דולר, בתוספת ריבית, ישלמו על ידי רובין הוד לאלפי הלקוחות שנפגעו מהאירועים. Finra מסרה כי כשקבעה את גובה העונש, נלקח בחשבון הנזק הניכר שנגרם למיליוני לקוחות עקב מה שהוגדר כ"מידע שקרי או מטעה" שהמשתמשים ברובין הוד קיבלו. לפי הרגולטור, רובין הוד איפשרה לאלפי לקוחות לסחור באופציות, גם אם הם לא היו כשירים מספיק לעשות זאת.
"הקנס שהוטל בעניין זה, הגבוה ביותר שאי פעם הוטל על ידי Finra, משקף את היקף הכובד של הפרות רובין הוד, כולל ממצא Finra לפיו רובין הוד מסרה מידע שקרי ומטעה למיליוני לקוחותיה", נכתב בהודעה הרשמית לתקשורת ששלחה סגנית הנשיא של Finra, ג'סיקה הופר. "הציות לכללים אינו אופציונלי, ולא ניתן להקריב אותו לטובת הנכונות לשבור דברים קודם ולתקן אותם אחר כך", הוסיפה הופר.
01/07/21 17:25
5.67% מהצפיות
מאת אנשים ומחשבים
HPE הודיעה היום (ה') אחר הצהרים כי היא רוכשת את זרטו הישראלית, שפועלת בעולמות ניהול והגנת הנתונים בענן מפני מתקפות סייבר שונות, לרבות כופרות, והשבתות לא מתוכננות. סכום הרכישה עומד על 374 מיליון דולר, במזומן – מה שעושה את העסקה לאחת הגדולות מאז תחילת השנה בשוק הסייבר הישראלי הרותח.
זרטו מפתחת פלטפורמות ניוד בענן. היא מציעה מערכת התאוששות מאסון, המאפשרת להשתמש בשירותי ענן ציבורי כאתר גיבוי לטובת DR במקרה של קריסת שירותי מחשוב. לזרטו לקוחות מכל הגדלים ומכל התעשיות, ובהם חברות ענק שמספקות בעצמן שירותים למיליוני לקוחות, וחוששות למצוא את עצמן ללא מענה בעת קריסה של המערכות – אם בשל טעויות אנוש ואם בשל אסון טבע. החברה נותנת שירות גם לחברות שמהגרות משירות בענן ציבורי אחד למשנהו, ודואגת שההגירה תבוצע ללא סיכון, ללא הפרעות לשירותים העסקיים וללא אובדן נתונים.
אפס RTO
זרטו מתמחה בחוסן של טכנולוגיות המידע ומבטיחה לשירותי ה-IT זמינות מרבית (Always on). במקרה של קריסה, היא מסייעת לארגון להתאושש בדקות בודדות, עם אובדן מידע של לא יותר מכמה שניות. החברה הוקמה ב-2009 על ידי זיו קדם, המנכ"ל, ועודד קדם, הארכיטקט הראשי, מונה כ-500 עובדים ויש לה יותר מ-9,000 לקוחות, לרבות מעל 350 ספקיות שירותים מנוהלים (MSP). לחברה סניפים בבוסטון ובהרצליה, וכלל המו"פ שלה מבוצע בישראל. שמה הוא הלחם של המילים אפס (Zero) ו-RTO.
בזרטו אומרים כי "חוסן ה-IT הוא תוצר של יכולת התאוששות מאסון. אנחנו מציעים פלטפורמה להתאוששות עסקית, שהכרחית לכל ארגון שעובר טרנספורמציה דיגיטלית ומערכות המחשוב מהוות את הליבה העסקית שלו. בנוסף, אנחנו מאפשרים לספקיות הענן המובילות להציע שירות משלים של התאוששות מאסון כשירות (DRaaS), כחלק מחבילת התשתיות כשירות (IaaS) שארגונים יכולים לרכוש מהן".
לדברי אנשיה, "ביצענו מהפכה, שלא לומר שיבוש, בעולם ה-DR. זאת, כי אנחנו מעניקים לארגונים יכולת שחזור וחזרה לאחור בכל רגע שהארגון ירצה בכך. פתרונות DR וגיבוי מסורתיים לא מאפשרים זאת, כי פתרון התאוששות מאסון מבוסס סנאפשוטים מחזיר את המצב כפי שהיה כמה שעות לאחור. אנחנו מספקים את היכולת שאנחנו מציעים באמצעות רפליקציה מתמשכת ורציפה, ללא הפרעות לשירותים העסקיים. הפתרון שלנו אגנוסטי לכל סוג ומערכת של אחסון".
אנטוניו נרי, נשיא ומנכ"ל HPE. צילום: יח"צ
מ-HPE נמסר כי "רכישה זו מרחיבה את שירותי HPE GreenLake וממשיכה את המעבר של האחסון שאנחנו מציעים לעסקי שירותי נתונים שמקורם בענן ומוגדרים תוכנה". אנטוניו נרי, נשיא ומנכ"ל הרוכשת, ציין כי "נתונים הם כעת הנכס הקריטי החשוב ביותר בארגונים. עם המשך ההתפוצצות בכמות הנתונים המצויים במחשוב הקצה, כמו גם לרוחב סביבות מחשב היברידיות, ארגונים ניצבים בפני אתגר הניהול וההגנה שלהם. הרכישה תרחיב את היכולות שלנו במסגרת שירותי הענן שאנחנו מציעים, ותאפשר ללקוחות הארגוניים להגן טוב יותר על הנתונים שלהם, עם יותר תובנות – מהקצה ועד לענן".
על פי HPE, תחום הגנת הנתונים כשירות (DPaaS) צפוי לצמוח מ-7.7 מיליארד דולר ב-2020 ל-15.3 מיליארד ב-2024 – נתון המשקף גידול שנתי של 19%.
זיו קדם, מנכ"ל זרטו, אמר כי "אסטרטגיית ה-'מהקצה עד הענן' של HPE מתאימה לנו מאוד. השילוב בינינו לבינם יניב ערכים מוספים ללקוחות, ויביא הן להרחבת ההיצע שלנו והן לגידול בבסיס הלקוחות".
01/07/21 18:20
5.67% מהצפיות
מאת אנשים ומחשבים
"העולם עובר למחשוב ענן זה יותר מעשור. אלא שיש לא מעט אתגרים בניהול סביבות הענן, לרבות האבטחה שלו. לא הכול ורוד – קיימים מכשולים רבים במעבר לענן, בניהולו ובאבטחתו", כך אמרו אפיק רגב, מהנדס אבטחה לענן, וערן נפוסי, מהנדס מערכות – שניהם מצ'ק פוינט.
רגב ונפוסי דיברו בכנס יערות הכרמל. הכנס נערך באחרונה, בהפקת אנשים ומחשבים, במלון אוריינט בירושלים, בהשתתפות נציגי מאות מלקוחות בינת תקשורת מחשבים ושותפיה העסקיים. את הכנס הנחה העיתונאי דרור גלוברמן, מגיש התוכנית נקסט בערוץ 12.
"מחשוב הענן", ציינו הדוברים, "החל עם אמזון, שהציעה מחשוב כשירות וכתשתית ב-2006, ומאז הצטרפו למגמה שחקניות גדולות, ביניהן מיקרוסופט, גוגל, אורקל ועלי באבא – מה שחולל מהפכה בעולם ה-IT".
הענן: היתרונות והאתגרים
השניים אמרו כי "יש כמה יתרונות במעבר לענן: גמישות עסקית בעולמות ה-IT, עם יכולת לבנות שירות ולספק אותו ללקוחות במהירות יחסית ובשימוש גמיש במשאבי המחשוב; יכולת גידול דינמית; שרידות של המידע, עם אפשרות לרכישת DR כשירות; תשלום מבוסס צריכה, המייתר את הצורך לרכוש מכונות ורכיבי מחשוב ואחסון, עם תשלום על מה שנצרך בעבר, וכן יכולות לחסוך ולערוך תכנון עתידי; התמקדות בחדשנות עסקית, כך שכל ארגון יעסוק בתחומו ולא בכבלים, שרתים ומבואות (פורטים); ומתן אפשרות לארגונים להתמקד בליבת העסק שלהם".
"יש לא מעט אתגרים בניהול סביבות הענן, שלא מעט מהם קשורים לעולמות הגנת המידע והשליטה והבקרה", הוסיפו רגב ונפוסי. "האתגר הראשון הוא טיפול וניהול סביבות ענן מבוזרות. ארגונים מחזיקים שניים-שלושה עננים, כשבכל אחד מהם יש לא מעט חשבונות עסקיים של המחלקות העסקיות השונות בארגון. כל אחת מאותן מחלקות מתפקדת כאי, כסביבה עסקית נפרדת. כך, נוצר מצב של 'צל IT', שבו מחלקת ה-IT לא יודעת ולא מודעת לצריכת המחשוב הנפרדת של מחלקות אלה. נדרש לספק לאנשי האבטחה את הנראות שהייתה להם בעבר".
"אתגר נוסף", ציינו רגב ונפוסי, "הוא הצורך בבקרה על השינויים שבענן. ה-SLA משתנה כל הזמן, בניגוד לתשתית המחשוב המסורתית". לדבריהם, "יש צורך ללמוד את פערי האבטחה הנולדים, כמו גם לדעת להבחין בטעויות הגדרה. בעבר, הייתה קיימת הפרדה בין תשתיות ה-IT, עולם האבטחה והמפתחים. בענן נולד תפקיד חדש – DevOps – והמבצעים אותו קיבלו אחריות רבה: הם נדרשים לטפל בתשתית, בפיתוח ובאבטחת מידע – תחום שבו הם לוקים בחוסר ידע. כך, נוצרו טעויות תצורה וחורי אבטחה באותן סביבות, כי אין גוף מפקח. כתוצאה מכך נולד תפקיד ה-SecDevOps, כי הייתה הבנה שיש להכניס איש אבטחת מידע שיהיה 'מתווך' בין עולמות הפיתוח והאבטחה".
עוד אתגר, לפי השניים, הוא "הצורך לענות לרגולציות ולתקנות השונות, כאשר ה-IT מצוי כעת בענן, שהוא סביבה דינמית".
"האתגר האחרון", אמרו, "הוא מעבר לטכנולוגיות מיקרו-שירותים וקונטיינרים, עם הגנה על הקוד ועל רכיבים שרצים בייצור בזמן אמת, סביב השעון".
לסיכום אמרו רגב ונפוסי כי "יש לצ'ק פוינט פתרון מלא לאבטחת ענן. CloudGuard היא פלטפורמת תוכנה מוכללת לאבטחה, לתזמור ולהלימה לרגולציות בענן הציבורי. עם הפתרון הזה ארגונים יכולים לראות מה מצב האבטחה אצלם, לנטר תצורות שגויות, לאכוף מדיניות אבטחה ארגונית ולהגן בענן מפני גניבת זהויות ואובדן מידע. הפתרון מספק נראות מלאה על כל סביבות הענן הציבורי, עם הלימה מתמשכת לרגולציות ותמיכה בקוברנטיס. כלל פעולות האבטחה נעשות בפלטפורמה באופן אוטומטי, מהיר ויעיל. אנחנו מציעים לעסקים מערך ייחודי שעונה לכלל אתגרי אבטחה, עם נקודת מבט אחת כוללת, הגנה מפני איומי הסייבר המתוחכמים ביותר, מדרגיות דינמית, הקצאה חכמה ושליטה עקבית ברשתות הפיזיות והווירטואליות".
01/07/21 14:08
4.96% מהצפיות
מאת אנשים ומחשבים
גוגל (Google) הודיעה למפתחים שהשימוש בקובצי APK כדי להעלות את האפליקציות שלהם ל-Google Play לא יותר עוד. החל ב-1 באוגוסט ניתן יהיה להשתמש רק במעטפת AAB ייעודית. מדובר בשינוי מהותי, מכיוון שמתחילת הדרך השימוש ב-APK היה זה שמקובל בכל הפלטפורמות הפתוחות להעלאת קבצים לאנדרואיד.
לפי גוגל, השינוי הזה, שלא אמור להשפיע על הורדת האפליקציות מהחנות עבור משתמשי הקצה, לא רק שלא יזיק, אלא יועיל. קודם כל, גודל ההורדה של קובצי ה-AAB קטן מזה של קבצי APK, וגם בטוח יותר. עם זאת, יש הבדל משמעותי אחד: זהוו פורמט שמשמש רק את החנות של גוגל.
זה אומר שמפתחים שירצו להמשיך להעלות קבצים לחנויות אחרות, שאינן של גוגל, יצטרכו למעשה לארוז את האפליקציות שלהם פעמיים: פעם אחת לטובת החנות של גוגל כ-AAB, ופעם נוספת כקובץ APK. גוגל אמנם אינה מתכוונת לחסום, לפחות לעת עתה, את האפשרות להתקין קבצי APK בטלפונים המבוססים על אנדרואיד, אבל כאמור, לא דרך החנות ולא דרך מנגנון האבטחה שלה.
כך או כך, ההודעה של גוגל מתייחסת רק לאפליקציות חדשות. אפליקציות שכבר קיימות בחנות יישארו בפורמט הישן.
ההודעה הזאת מגיעה זמן קצר לאחר שמיקרוסופט הכריזה על השילוב של אפשרות להתקין אפליקציות אנדרואיד ב-Windows 11 דרך החנות של אמזון (Amazon) וגם ישירות באמצעות קובצי APK שמורדים מהאינטרנט.
01/07/21 09:31
4.26% מהצפיות
מאת אנשים ומחשבים
מיקרוסופט מתכוונת למתוח את העיצוב המחודש שהיא מעניקה ל-Windows עד כדי הפיכתו ל-Windows 11, כזכור, גם אל ערכת התוכנות המשרדיות Office. כמו מערכת ההפעלה, החלונות בתוך Office יקבלו זוויות מעוגלות יותר, עם אותה ערכת צבעים וגופנים שנבחרה גם עבור Windows, ועם עיצוב חדש עבור סרגלי הפקודות של היישומים השונים שמרכיבים את הערכה.
אחת האופציות שכבר ידוע עליהן היא, ש-Office תתאים את עצמה לגון הערכה שבה משתמשת Windows עצמה, בהירה או כהה. לא יקרה יותר, לדוגמה, שמשתמש יבחר לעבוד עם רקעים כהים במערכת, ואז ייכנס ל- Office שתבזיק לו בלבן מול העיניים.
הנסיינים המנויים ל-Office Insiders כבר יכולים להוריד את גירסת הסקירה של ה-Office החדשה, אבל רק אחרי שימחקו מהכונן שלהם את ה-Office הקודמת, במיוחד אם מדובר בגירסת 32 ביט. מי שירצה גם יוכל להוריד גירסת בדיקה של Office עבור מעבדי ARM – מיקרוסופט כבר השיקה גירסה שמותאמת ל-M1 של אפל מוקדם יותר השנה, והגירסה החדשה כבר אמורה לעבוד עם כל מעבד ARM.
התוכנות שכבר אפשר לבדוק בהן את העיצוב החדש הן Word, Excel, PowerPoint ו-One Note. כדי להפעיל את העיצוב החדש צריך ללחוץ על הרמקול בשורת הפקודה ואז לבחור את האפשרות Coming Soon.
בנוסף, למרות שהיא שואלת, כאמור, את העיצוב מ-Windows 11, חבילת Office החדשה תהיה זמינה גם ל-Windows 10.