כסלו

למה צריך https, למה אין יותר אבטחת מחשבים, ועוד קישורי אינטרנט

דברים מעניינים מתרחשים באינטרנט, אפילו לאלה שלא מתכנתים. ובסוף אפילו משהו שאפשר לעשות בחיים האמיתיים!

HTTPS – הקומיקס

סדרת קומיקס חמודה על למה צריך HTTPS ואיך הוא עובד. הקומיקס מחולק ל-3: העמוד הראשון מדבר על 3 הסיבות לצורך אבטחה: פרטיות, אמינות וזיהוי; העמוד השני מדבר על אופן העבודה שלו באמצעות מפתחות, מנעולים והצפנה; והעמוד השלישי ממשיך לדבר על אופן העבודה – על לחיצת היד בין הדפדפן לשרת. הקומיקס משתמש בדמויות של חיות חמודות שבאמצעותן מודגמים הקונספטים הנ”ל, וכל הנושא קצת מפושט מדי, אבל עדיין נכון ומעניין, ולא ארוך מדי.

אבטחת מחשבים – כבר אי אפשר להימנע מזה

אבטחת מחשבים – כבר אין כזה דבר. פוסט מרתק, וקצת מפחיד, של ג’ף אטווד.
הפוסט מתחיל בסיפור משעשע על פישינג שבגלל פליטת מקלדת לא נעצר בזמן. המסקנות שלו הן כמה קל לעשות פישינג, וכמה קשה עד בלתי אפשרי למנוע מהחברה ליפול בפישינג (במקרה לעיל היו בחברה אנשים מנוסים שידעו שמתקפה אמורה לבוא, ובכל זאת הם הצליחו ליפול).
עד כאן אין הרבה חידוש. אז מה בכל זאת מיוחד במאמר הזה?
ג’ף טוען שהודות לסמארטפונים, מחשבים חלחלו לכל תחומי החיים, מה שאומר שאין יותר “אבטחת מחשבים”. יש פשוט “אבטחה”.
לזכותו של ג’ף ייאמר שהוא לא חופר אלא מסכם בקצרה מה צריך לעשות:

  1. להשתמש באימות דו-שלבי
  2. שכל סיסמה תהיה לפחות 11 תווים, אם כי הוא אישית ממליץ על 14 או 16
  3. וניהול הסיסמאות בעזרת מנהל סיסמאות

קראו ותהנו – יש שם הסברים עמוקים יותר, קישורים למקורות נוספים, וצחוקים.

אפקט מרשים בגלילה

קצר ולעניין: תראו איזה אפקט מרשים יש בתמונות הרקע כשגוללים באתר הזה. גם במובייל!

איך לקבל ייצוג רב יותר למתכנתים בקונסורציום של סטנדרטי האינטרנט

ייצוג למתכנתים ב-w3c: ה-w3c הוא ארגון שקובע את סטנדרטי האינטרנט בדפדפנים. פיטר-פול קוך מעלה בעיה – אין מספיק קולות מתכנתים בהחלטות של ה-w3c. מי שקולם הכי נשמע אלה יצרני הדפדפנים, שזה כמובן פחות מאופטימלי. וזה לא שה-w3c לא מעוניין לשמוע את קולות המתכנתים, אלא שמתכנתים שמשתתפים בזה צריכים לתרום הרבה זמן יקר, ומאחר שבד”כ מתכנתים כאלה הם עצמאיים, זה בא על חשבון שעות העבודה שלהם וגורם להם להפסד כספי. הפתרון נמצא בזכות חברה הולנדית בשם Fronteer שהחליטה להשקיע בזה כסף, ולשכור מתכנת שייצג את המתכנתים ב-w3c. הבחירה הטבעית היא ברייצ’ל אנדרו (והיא אכן נבחרה ומספרת על רשמיה). אבל חברה אחת זה לא מספיק. פיטר-פול קורא לחברות נוספות לתרום מכספן, וכן קורא למי שיכול, שיתרום לחברה ההולנדית הזאת למען המטרה הראויה. האם זה יעבוד? פיטר-פול לא יודע. הוא רק יודע שבלי עזרה של אנשים נוספים זה לא יעבוד. יש בפוסט קישורים לפעילות של Fronteer. שווה קריאה ואולי אפילו השתתפות.

מילון מונחים של עקרונות פסיכולוגיים ודוגמאות להם, לשם השראה והַגְבָּרת הקשר עם המשתמשים וחוויית המשתמש. כל ערך (למשל הדדיות, סלידה מאבדן) מתחיל מהגדרה, וממשיך עם דוגמאות מהאינטרנט. למשל המונח הדדיות מביא דוגמאות כגון פוסט אורח, מתנות במשחקים חברתיים, בקשת דירוג של אפליקציה, ועוד מלא. מעניין שם, תבואו.

החיים, היקום וכל השאר

וקישור אחד למשחק שמתאים דווקא בחיים האמיתיים:

משחק מדליק של בינגו אנושי שנועד למשחק במקום פתוח שעוברים בו אנשים רבים: על הלוח יש הגדרות של אנשים (למשל: בעל מבטא צרפתי; גבוה ורזה; בוכה בציבור; וכד’), וצריך למצוא אנשים כפי ההגדרות ולסמן בלוח. מנצחים כמו בבינגו רגיל. יש גם אפשרות לשחק עם שחקנים נוספים.

***

האם יש קישור כלשהו שאהבתם במיוחד? משהו שאהבתם ולא נמצא? אשמח לשמוע הערות, הוספות, תובנות ושאר ירקות.

מתוך pixabay

2 תגובות על “למה צריך https, למה אין יותר אבטחת מחשבים, ועוד קישורי אינטרנט

כתבו תגובה

כתובת הדוא"ל שלכם לא תוצג.