קטגוריה: אינטרנט

ה-VPN שקניתם לא מגן עליכם ב-Wi-Fi ציבורי כמו שהבטיחו לכם

בקצרה: רוב האתרים כבר מוצפנים ב-HTTPS, ולכן VPN לא מסתיר את הגלישה מהאקר בבית הקפה יותר משהדפדפן כבר עושה. הוא בעיקר מעביר את האמון מספק האינטרנט אל חברת ה-VPN, ולא נוגע בסיכונים שבאמת תופסים אנשים: פישינג, אפליקציות ישנות והרשאות עודפות. המודעה מוכרת לכם פחד מדויק. אתם מתחברים ל-Wi-Fi של שדה התעופה, וטיפוס בקפוצ'ון בפינה קורא […]

הקוד ב-SMS שאמור לשמור עליכם הוא הדלת הכי פרוצה בחשבון

בקצרה: אימות דו-שלבי דרך SMS עדיף על סיסמה בודדת, אבל זו השיטה הקלה ביותר לפריצה מכל השיטות. קוד שנשלח לטלפון נחשף בהחלפת סים ובדיוג בזמן אמת, בעוד אפליקציית אימות או מפתח חומרה סוגרים כמעט לחלוטין את אותו פער. רובנו הפנמנו שאימות דו-שלבי הוא הסימן לחשבון מאובטח. זה נכון רק חלקית. הגרסה הנפוצה ביותר, קוד חד-פעמי […]

הקבצים שלכם בענן לא מגובים, הם רק מסונכרנים, וזה הבדל שעולה ביוקר

בקצרה: העובדה שקובץ נמצא בתיקיית הסנכרון של הענן לא הופכת אותו למגובה. סנכרון משכפל גם את המחיקה, וכשהדיסק מת אתם מגלים שהעותק היחיד נעלם. כלל 3-2-1 פותר בדיוק את הפער הזה. ההנחה הרווחת פשוטה: אם התיקייה מסתנכרנת ל-Google Drive או ל-OneDrive, המידע בטוח. הרי יש עותק בשרת של חברה גדולה. הבעיה היא שסנכרון אינו גיבוי. […]

מפתחות גישה לא באמת ביטלו את הסיסמה, הם רק הזיזו את הסיכון

בקצרה: מפתחות גישה (passkeys) מחליפים את הסיסמה במפתח קריפטוגרפי שנשמר במכשיר ולא נשלח לשרת, ולכן דיוג לא עובד נגדם. הבעיה האמיתית היא לא האבטחה אלא הנעילה בתוך המערכת של אפל, גוגל או מיקרוסופט, והמעבר בין מכשירים כשאתם מחליפים טלפון. ההבטחה שחוזרת בכל כנס אבטחה מאז 2022 היא שהסיסמה מתה. גוגל, אפל ומיקרוסופט הכריזו יחד על […]

המספרים הגדולים על הקופסה כמעט לא משנים: איך קונים גאדג'ט בלי להתחרט

רוב האנשים בוחרים מכשיר אלקטרוני לפי המפרט הכי מרשים: הכי הרבה מגה-פיקסל, הכי הרבה ג'יגה, הכי הרבה הרץ. אבל דווקא המספרים האלה כמעט לא משפיעים על החוויה היומיומית, והם בדיוק מה שהיצרנים אוהבים להבליט. מה שקובע אם תהיו מרוצים הוא איך המכשיר מתאים לשימוש שלכם, לא מי גדול יותר בטבלה. הטעות הנפוצה היא לשלם על […]

Back To Top
דילוג לתוכן דלג לתוכן