Ran Bar-Zik Profile picture
Senior software architect at @CyberArk. Tech journalist at @TheMarker. Lecturer at Ono Academic College, Author of https://t.co/2nyX0Ntexu, Opinions are my own.
Lyor Profile picture Ari Fellman Profile picture 2 subscribed
May 4 7 tweets 2 min read
דרור גלוברמן הביא את ההמלצות (לא הנחיות מחייבות) של ממשלת צרפת בנוגע לילדים וטכנולוגיה. כאבא לילדים ובתור מישהו שעבד וייעץ כמה שנים טובות באדטק. עם חלק מההמלצות אני מסכים מאד - ואני חושב שכל הפיד מונע האלגוריתם, מה שנקרא רשתות חברתיות - הוא סיכון גבוה מאד לכולם: מבוגרים וילדים >> >>צריך להבדיל בין משהו שהוא מונע אלגוריתם - כלומר התוכן שאני רואה *לא* נשלט על ידי לבין כל השאר. ווטסאפ למשל? טלגרם? דיסקורד? אונליין גיימינג? לא מונעים אלגוריתם (כרגע) כי אני קובע איך הפיד שלי נראה. יש סיכונים כמובן, אבל הם סיכונים שאפשר לתפעל. לא כך עם רשתות שבהן יש אלגוריתם.>>
Feb 17 4 tweets 2 min read
יצאתי לתחקיר מעמיק בשילוב כלי OSINT מתקדמים כדי לברר אחת ולתמיד - מי מעז לעמוד מאחורי קמפיין ההסתה כנגד ראש הממשלה?!? השרשור הבא מוקדש לתחקיר.
מצרף את התמונה של הקמפיין. פתחתי אותו עם כלי מחוכם הידוע בכינויו: ״עורך תמונה״. מה מצאתי? >>> Image >> שימו לב היטב שיש כיתוב מאד זעיר בצד שמאל למעלה. השתמשתי בתכונות המתקדמות של הצייר על מנת לבצע פעולות חקר מתקדמות של ״סיבוב ב-90 מעלות עם כיוון השעון״. יש כאלו שיעדיפו את פעילות החקר היותר מיושנת שנקראת ״הטיית הראש לצד שמאל״. כך גיליתי שכתוב שם ״לוחמי כיפור 1973״! אך מי הם? >>>
Image
Image
Dec 10, 2023 6 tweets 2 min read
אני מצטער לבשר על חולשה שאיפשרה דליפת מידע של כל מספרי תעודת הזהות של החיילים המשרתים בשירות מילואים פעיל במלחמה הזו. אני מאמין שאת חלקכם זה לא ממש יפתיע לגלות שהחולשה קשורה ליוזמה יפה וחביבה: השי לחיילי המילואים שנשלח על ידי הצבא לכלל משרתי המילואים.>>

>> >>מי שקיבל את הקישור הופנה לממשק נאה באתר של חברת xtra gift card שבו החיילים הוזמנו להקליד את מספר תעודת הזהות שלהם כדי לקבל את המתנה. מי שהקליד מת״ז שגוי... ובכן, קיבל הודעת שגיאה.
לצערי אתם מבינים לאן זה הולך מפה, נכון? 😔 >>
Apr 1, 2023 6 tweets 3 min read
היום אחד באפריל! אבל באמת כבר נמאס ממתיחות דלוחות (בחבחבח הוציאו צ׳אט GPT מבוסס על ג׳אווהסקריפט בחבחבח). אז אני אעשה שרשור משעשע אחר - להלן פרסומות *אמיתיות* לגמרי משנות התשעים/שמונים שהילדים שלי לא האמינו לי שאשכרה שידרו אותן ודרשו הוכחות ואז היו מזועזעים לראות את הזוועה. >> >> נתחיל עם הקלאסיקה האהובה - מה יכול לשכנע אותנו לאכול פירות יבשים? התשובה: גבי עמרני מתנפל על אישה אחרי שאכל פירות יבשים! כן. פרסומת של מועצת הצמחים לפירות יבשים שבאופן אישי רצחה לי את הליבידו. הילדים כמובן לא האמינו ולא ידעו מי זה גבי עמרני ועכשיו הם לא רוצים לדעת. >>
Mar 31, 2023 7 tweets 4 min read
אז אתמול הייתי בפסטיבל הבירה של Beer&Beyond יחד עם @ybarzik ו @Avinoam_Y @Jenny666Beans ועוד אנשים רבים וטובים שאני לא רוצה להספים פה במינשונים. שתיתי לא מעט בירות (50 מהן) ואני אציין כאן אלו שממש ממש ממש היו מעולות. גם בשביל מי שעוקב שיוכל לרכוש וגם *בשבילי*. כדי שאזכור וארכוש>> >>לת׳ורנברידג׳ היו בירות מאוד מוצלחות ולזה אני רגיל. שמחתי מאד לפגוש את @Hadubim שהמליץ והביא לא מעט בירות. הוא גם מביא מבשלה מבולגריה (!!) בשם Sofia Electric Brewing אבל היתה אחת שג׳ני הגדירה אותה כ״מה היה קורה אם פופקורן וקפה היו עושים אהבה עם אידריס אלבה״. שם הבירה: Back row>>
Dec 13, 2022 11 tweets 4 min read
אתמול הושק שירות ״אל תתקשרו אלי״. מאגר מידע של רשות הגנת הצרכן שנועד להלחם בשיחות הספאם והמכירות שאנחנו חוטפים פה לרוב.
כל חברת טלמרקטינג אמורה לבדוק מול המאגר לפני שמתקשרים אלינו. אם אנו *נמצאים* במאגר? אי אפשר להתקשר. נשמע טוב, לא?
טוב, גם פתח תקווה היתה רעיון טוב בהתחלה. >> Image >> מה מכניסים למאגר? לכאורה שום פרט אישי, רק מספר הטלפון שלנו (סלולרי או קווי) או של קרובינו היותר מאותגרים טכנולוגית ו... זהו. ואם זה ידלוף, אז?
הבעיה היא שמצאות המספר המאגר חשובה כי היא מראה שמדובר במספר *פעיל* שמקבל שיחות ולבעלים שלו אכפת ממנו מספיק כדי להכניס אותו למאגר. >>
Jul 6, 2022 5 tweets 2 min read
הבטחתי וקיימתי: כתבה מפורטת על איך עוצרים את הספאם הפוליטי שכבר מתחיל להציף אותנו. ראשית אזהרה: מאוד מאוד מאוד צריך להזהר עם תוכנות שמקבלות הרשאה לקרוא את הסמסים שלנו מסיבות אבטחה ופרטיות.
באנדרואיד? יש את האפליקציה הדיפולטיבית של Google שאפשר להשתמש בה. איך? >> >> בסרטון הזה יש הסבר מדויק שעשיתי. בעברית.
שימו לב שבחלק מהיצרניות (כמו שיואמי) אפליקצית הסמסים שלהם היא לא זו של גוגל. צריך לזרוק את האפליקציות שלהם לאשפה ולהפעיל/להתקין את הרשמית של גוגל. זה מאוד יעזור - גם לסנן אבל גם לדווח. שלוש דקות ואתם מסודרים. >>
Jul 4, 2022 4 tweets 2 min read
לפני כמה שנים, אני חושב בקבוצת ITC, היה לנו דיון מעניין על פייסבוק (היום מטא). כתבתי שהסנטימנט הציבורי השלילי יזיק לחברה. אמרו לי, ובצדק אמרו, "כן, כאילו שדודה שלי רחל מקריית זיתים תתנתק מהפייסבוק".
היום במאמר מהמם @omerka מנתח את ההשפעה של הסנטימנט הזה.
calcalist.co.il/calcalistech/a… במאמר עומר כביר מנתח את הכשלון של הארנק הדיגיטלי של מטא הוא טוען, בצדק גמור לדעתי, שהרגולטורים, הציבור והעיתונות היו נגד המיזם לא בגלל מהות המיזם אלא בגלל מי שעמד מאחוריו. ונראה לי שהוא צודק. אם גוגל היו מאחורי זה (למשל), לא היו מסתערים על המיזם הזה בעצבים עם גרזנים.
Jul 4, 2022 4 tweets 2 min read
מערכת זימון התורים של רשות האוכלוסין קרסה לחלוטין. היתי אומר משהו על הרשויות הממשלתיות הכושלות שאמורות לספק איזשהו שירות בסיסי עבור המיסים האולטרא עצומים שאני משלם להם אבל יאשימו אותי שאני קפיטליסט מסריח.
myvisit.com Image אם למישהו יש רעיון בנוגע לאיך להוציא דרכון זמני לשני ילדיי כדי שאולי, אם בכלל יהיה סיכוי, שיצאו לטיול המשפחתי - אני אשמח לשמוע.
פאן פאקט: לפני כחודשיים היה לנו תור בלשכה ורשמנו אותם. הדרכונים לא הודפסו כלל כי לביזיון הכושל והבוער ״ישראל״ אין שום יכולת להדפיס דרכון תוך חודשיים.
Jun 15, 2022 8 tweets 3 min read
טוב, אמצע הלילה אבל אני בהלם. כלומר ליטרלי בהלם. תעזבו שטויות ותשמעו סיפור שבאמת אי אפשר להמציא. אז אני בבלגיה, לקראת פסטיבל גראספופ. קפצתי לפאב לא רחוק מהמלון לשתות בירה. פאב ששמו Le Cercueil. פגשתי שם מטאליסטים ממקסיקו, סקוטלנד, אירלנד ואל סלבדור. שותים נהנים והכל. אחים למטאל>> >> בשעה 1:00 חוזר לבדי. בדרך מישהו מבקש ממני סיגריה ואז מכייס ממני את הטלפון. רדפתי אחריו, לא הצלחתי לתפוס אותו. למזלי זה רק הטלפון אבל עדיין. באמצע עיר זרה, בלי כלום. בעזרת אנשים טובים חוזר למלון.
דבר ראשון - מעיף את הטלפון מכל ה-active sessions.
דבר שני - שולח הודעה לטלפון >>
Jun 12, 2022 9 tweets 4 min read
ו... הספר השישי שלי - פיתוח ווב מעשי בעברית, יצא לאור דיגיטלית וזמין להורדה. קהילת הפיתוח פה ובכלל האנשים הטובים מהטוויטר היו חלק מהמסע הזה שנולד מתסכול עמוק על כך שרבים שמנסים לפלס את דרכם לתחום לא מבינים איך אפשר לצבור ניסיון לפני העבודה הראשונה.
hebdevbook.com/product/webdev ועכשיו קצת חפירה ופתיל מקובל לספר על הספר ועל התהליך. לכתוב ספר זה ק-ש-ה. לא הכתיבה עצמה, אלא כל התהליך מסביב. העריכה הטכנית למשל? קריעת תחת. מגיעים חמישה מתכנתים מעולים: @gilfink @ShaharTalcom @RonnyOrbach הדר ספיבק ונאור זבדה ושוחטים לך את הטקסט והקוד. שוחטים. ואחרי זה? >>
Jun 4, 2022 7 tweets 2 min read
כמה מילים שמתבשלות אצלי כבר הרבה זמן על מועמדים בינוניים או חלשים בראיונות. גם בהייטק אבל גם לא.
אני נורא נורא נורא שונא את הביטוי מועמד "חלש" או "בינוני" ולפי דעתי הביטוי הזה הוא אפילו פוגע. למה? כי אני חושב שצריכים לדבר על התאמה לתפקיד ואין מי שמתאים לכלללל התפקידים. >> >> מועמדת שטובה למשל באלגוריתמיקה, לא תתאים לפרונט אנד. מועמד שטוב מאוד בקוד, לאו דווקא יתאים לתפקיד רוחבי יותר שמחייב הבנה בארכיטקטורה. יצא לי לפסול לתפקידים מסוימים אנשים מעולים ש... פשוט לא התאימו לתפקיד. זה לא אומר שהם חלשים, בינוניים או גרועים. הם פשוט לא מתאימים. >>
May 23, 2022 13 tweets 6 min read
טוב, אז בעקבות הבקשות: הנה המדריך הטכני השלם לאיך יוצרים כתובת מייל משלך, עם catch all כדי לקבל ולשלוח מייל עם דומיין ישירות לג׳ימייל או לפרוטון.
בהמשך לכתבה שפרסמתי לפני חצי שנה ב @Haaretz
haaretz.co.il/captain/tutori…
דיסקליימרים: מיועד לאנשים עם אוריינטציה טכנית. >> >> המצרכים:
1. שם מתחם, לצורך העניין כזה שקניתם ב-@GoDaddy
2. חשבון ג׳ימייל. עם אימות דו שלבי מופעל (לא המלצה, זה מנדטורי).
3. חשבון חינמי ב-forwardemail.net - לי יש בתשלום של 36 דולר בשנה.
>>
Apr 1, 2022 7 tweets 3 min read
אז אחד באפריל וכל הפיד יהיה מלא במתיחות חצי משעשעות ובסיקורים של מתיחות כאלו. אני חושב שאני אוותר על המתיחה גם הפעם אבל פטור בלא כלום אי אפשר ובכל זאת צריך לכבד את המסורת אז הנה שרשור של דברים אמיתיים לגמרי מהעבר שסיפרתי לילדים שלי והם חשבו שאני עובד עליהם כי זה לא יאמן: >> >> בשנות השמונים עיקר הפרסומות שהיו היו פרסומות לירקות. לא, לא משווקי ירקות (כמו למשל ענבי טלי) אלא אשכרה לירקות. כלומר פרסומת לעגבניה, לאשכוליות, לתפוזים וגם לפירות יבשים. כן. ככה זה כשגרים בקולחוז שנשלט על ידי מועצות צמחים.
בונוס - פרסומת אמיתית לגמרי, נשבע לכם.
נמשיך? >>
Mar 31, 2022 9 tweets 4 min read
כשאני מדווח על דליפת מידע או חשיפה של מידע אישי, תמיד יבואו הגאונים התורנים ויגיבו "מה אכפת לי? שכולם ידעו! בחבחבח" או "את מי המידע שלי מעניין? בחבחבח". והאמת? לפעמים הם צודקים. חשיפה של מידע יכולה להשמע מוזר למי שיש לו מעמד כלכלי/חברתי מסוים. למשל נטייה מינית >> >> נטייה מינית היא דבר שעלול להיות פעוט לאנשים בוגרים, מסביבה ליברלית ועם כוח כלכלי. פחות לאחרים. אם תמונת עירום שלי (גבר הטרו כבן 45) תדלוף, זה יהיה מביך אבל לא הרסני כמו לאישה.
אבל נטייה מינית, תמונות עירום או מצב רפואי זה קל. מה עם... רשיון נהיגה? זה פרט מידע הרסני לדעתכם? >>
Mar 10, 2022 6 tweets 2 min read
אחד המיתוסים הכי חזקים בתעשיה, לצד ״14 שעות מול מחשב כל יום״ ו״יושבים בחושך עם קפוצ׳ון״ זה ש״בגיל 40 אתה מת בהייטק״ (לפעמים זה 45 או 50, תלוי בעונה).
אז מן הסתם גילנות יש בכל מקום ובטח בחברות קטנטנות או עם תרבות עבודה שגם ככה היא בעייתית יש אפליית גיל. אבל אני לא חושב שיש תופעה>> >>גם הנתונים של המחקר האחרון של רשות החדשנות לא מראים על אפליה גילאית (הגיל הממוצע בתעשיה גבוה מהגיל הממוצע של עובדים במשק). וגם מההכרות האישית שלי את השוק. בכל זאת אני עובד אי אלו שנים בתעשיה על כל חלקיה.
אבל... לדבר זה קל. אולי יש בעיה ואני לא יודע? אולי יש בעיה לא למפתחים?🤷‍♂️>>
Feb 12, 2022 4 tweets 3 min read
הנה דוגמה מהממת לכמה לפעמים תמונות יכולות לחשוף מידע, @BaruchSharon1 פרסם את התמונה הזו של נתניהו מסתכל על מסך עם גרפיקה ממוחשבת. אבל על מה הוא מסתכל?
אז @SergeTannhauser שם לב שהגרפיקה הושתלה שם! שימו לב להשתקפות על החלון!
לכאורה סתם מבוכה, אבל בואו ונראה אם אפשר לראות מה זה >> Image >> קל לראות שמדובר בתוצאות חיפוש של גוגל. אבל מה בדיוק יש בתוצאות החיפוש האלו? לכאורה עם איכות התמונה אי אפשר להסיק דבר, חוץ מזה שמדובר בתמונה של גוגל ולא באיזה סייבר סייברי. אבל כאמור, קצת פיינטיונינג, אלגוריתמים של בינה מלאכותית ו... >> Image
Dec 1, 2021 12 tweets 3 min read
שרשור שמזמן תכננתי: על נסיעה באוטובוס עם המסקנות שלי אחרי כחודשיים בסולוטו (רוטשילד ת״א) שאת רובן עשיתי בתחבורה ציבורית מ*פתח תקווה*. באמת מאוד אישי ומתוך ניסיון של חודשיים בלבד. אולי יהיה מי שיפיק מזה תועלת.
המסקנה שלי בינתיים? תחב״צ בישראל זה או לעשירים או לעניים. אין באמצע. >> >> את הנסיעות שלי תיעדתי מבחינת זמן, נוחות ויכולת עבודה במהלך הנסיעה. וכן. זה לגמרי אפשרי ונעים. אם אתה אדם שאין לו לוח זמנים קשיח וכספו ועיתותיו בידו וגם גר במקום נגיש - או תל-אביב, או בסמוך לצירים מהירים ועתירי תחב״צ בערי מעגל ראשון. התנאים האלו מתקיימים? תחב״צ >>
Nov 8, 2021 5 tweets 2 min read
זוכרים את זה? אז עכשיו אפשר לספר: זו חברת beprotravel. השם לא יאמר לכם כלום כי אתם לא לקוחות שלה. אבל יש מצב שאתם כן לקוחות של איסתא למשל, או של חברות תיירות אחרות שהן לקוחות שלה. ואז הואוצ׳רים וההזמנות שלכם על הפרטים היו חשופים ברשת לכל פרחח שחמוש בכלי הפריצה דפדפן. >> >> החברה אכסנה קבצים בבאקט של אמזון - סוג של הארדיסק ענקי שאליו אפשר לשים קבצים. שזה מעולה. מה שפחות מעולה זה לאפשר לכל אחד לראות את רשימת הקבצים המלאה ולגשת אליה וגם לשים חלק מהקבצים ברשת הגלויה כדי שגוגל תסרוק את הנתיב ותראה אותו לעולם. כך אני גיליתי אותו. בחיפוש אקראי. >>
Oct 25, 2021 5 tweets 3 min read
אני כותב לא מעט ומזהיר ממעקבים ומהפרות פרטיות - בד״כ של פייסבוק, ארגונים זדוניים או ממשלה. אבל מה עם הספקיות? ה-FTC האמריקאית בדקה ספקיות אמריקאיות וגילתה שהן אוגרות ומוכרות בששון ובשמחה נתוני גלישה של משתמשים :(
מה בנוגע לישראל? ובכן. ספקיות אוגרות מידע>>
>> ספקיות אינטרנט חשופות לכל התנועה שלנו. הודות ל-HTTPS הן לא יודעות מה אנחנו עושים באתר מסוים, או להתערב בתוכנו, אבל הן יודעות לאן אנו גולשים. @jonklinger סיפר לי שבעוד שאסור לספקית אינטרנט למכור מידע אישי עלינו, הן בהחלט מוכרות מידע אגרגטיבי. למרות שלפעמים אפשר לעשות opt out.>>
Sep 30, 2021 7 tweets 3 min read
והנה סיפור על דליפת מידע שאפשר ללמוד ממנו לקח משמעותי (יאפ) אבל הוא גם אופטימי וגם כולל שבחים לרשות הפרטיות, שחטפה ממני לא מעט אבל כשרשות עובדת נכון צריך גם לשבח. אז נתחיל בסיפור? מה אתם עושים כשיש לכם בעיה בעבודה? מתייעצים כמובן, אבל אם אין עם מי להתייעץ? טוב, הולכים לאינטרנט>> >>וזה בדיוק מה שעובדת קבלן של עירית בית שאן עשתה. הביאו לה אקסלים של כספת נצורה וביקשו ויזואליזציה שלהם. מה זו כספת נצורה? זה מאגר מידע שיש לכל עיריה של אנשים עם מוגבלות או מתמודדי נפש. כאשר יש שעת חירום/אסון טבע - עובדי העיריה מונחים לטפל באנשים האלו. שזה מעולה וחשוב. >>