החלו הבחירות לאיגוד האינטרנט – אודה אם תצביעו עבורי

אתמול החלו הבחירות לועד איגוד האינטרנט הישראלי שימשכו עד סוף החודש. לפני כחודשיים כתבתי כי אני שוקל להתמודד ואכן קבלתי החלטה להגיש מועמדות. בעלי זכות הבחירה הם חברי האיגוד בעלי ותק של מעל שנה.

מידע אודות הבחירות ניתן למצוא באתר האיגוד ומידע עלי, כולל מצע מצומצם, נמצא בדף האישי שלי באתר הבחירות.

אודה אם תתמכו בי ותצביעו עבורי.

בהזדמנות זו אני רוצה להודות לחברי האיגוד שהמליצו עלי בפני ועדת הבחירות: רימון לוי, שרון גפן ואיתי נתנאל. אני חושב שהגיע הזמן לבטל את הצורך בהמלצות ולתת לציבור הבוחרים להחליט. תודה בכל מקרה!

כל עזרה בהפצת פוסט זה יתקבל בברכה 🙂

חוק ההסדרים ונטרליות הרשת

את חוק ההסדרים אני לא אוהב. זו דרך גרועה לעקיפת הליך חקיקה מסודר בה מביאים לחברי הכנסת אוסף של נושאים שאינם קשורים זה בזה יחד עם תקציב המדינה. דוגמאות לנושאים אותם הכניס האוצר לחוק ההסדרים השנה אפשר לראות אצל יהונתן בנושא אגרת האינטרנט ואצל נדב בנושא קיצבאות הביטוח הלאומי.

מדי פעם אפשר למצוא בחוק גם נושאים חיוביים. דוגמה טובה מהחוק שהוגש השנה לכנסת עוסק בנטרליות הרשת ובהסרת הגבלות על הציוד המסופק על-ידי חברות הסלולר. על-פי הצעת החוק:

  • תאסר על מפעילי הסלולר לבצע הגבלה או חסימה של מנוי לעשות שימוש בכל שרות או יישום על-גבי רשת האינטרנט. לדוגמה, יהיה אסור לחברות הסלולר להגביל שיחות המבוצעות ברשת כגון Skype או שרותי VoIP אחרים.
  • יהיה אסור על ספקיות הסלולר לחסום או לנוון תכונות של מכשירים כגון חסימת התקשרות ל- Wifi.
  • תיאסר חסימת מכשירים סלולרים לפעולה ברשת אחת (נעילת SIM) ולאחר כניסת החוק לתוקף יהיה אסור לגבות תשלום על ביטול החסימה במכשירים שכבר נעולים.

חשוב לציין כי החוק גם אוסר על ביצוע חסימות "באמצעות אחר", כלומר לא ניתן יהיה לבקש מיצרני החומרה לחסום שירותים מראש. כמו-כן אסור יהיה לגרום, באמצעות תעריפים, להעדפת תוכן מספק הסלולר על-פני תוכן מרשת האינטרנט – האם זהו סופם של הפורטלים?

אמזון מעלים אתכם לענן בחינם

אמזון מציעה למשתמשים חדשים טעימה חינמית של שרותי הענן שלה למשך שנה. ההצעה תקפה החל מה-1 בנובמבר אך מצריכה הכנסת פרטי כרטיס אשראי. במסגרת המבצע אמזון מציעה מגוון שרותים:

  • מכונת לינוקס קטנה (EC2) + שטח איחסון
  • בקר עומסים
  • 5GB של איחסון בשרות S3
  • 30GB תעבורה
  • ועוד כמה דברים נחמדים…

למי שטרם התנסה בשרותים של אמזון אני ממליץ בחום לנצל את ההזדמנות ולהתחיל להשתמש לפחות בשרות האיחסון שלהם – S3. אני משמתמש כבר מספר שנים בשרות לצורכי גיבוי, גם של חשבונות האינטרנט שלי ולאחרונה גם לגיבוי קבצים מקומיים. בתור התחלה הייתי ממליץ על S3 Fox – תוסף לדפדפן השועל ועל S3 Explorer – תוכנת דסקטופ חינמית הדורשת רישום.

קללת ה- c99madshell

חשבון האיחסון של אחד הבלוגים היותר ותיקים שאני מנהל נפרץ לאחרונה. הפריצה לחשבון לא היתה דרך הבלוג עצמו אלא דרך מערכת פורומים לא מעודכנת שהזנחתי. האינדיקציה הראשונה שקבלתי היתה מספק האיחסון שכתב לי כי כנראה החשבון נפרץ ושימש לשליחת דואר זבל.

During an investigation into server load and possible spam related issues on our server it has been brought to our attention that an account within your control has been sending out unsolicited email messages (SPAM). It is our belief that this incident may not have been intentional. The account in question may actually be victim to one or more compromised third party web scripts (forum, blog, guest book, content management system). An attacker can take advantage of known security weaknesses in your software and use it for other purposes (spamming) without your knowledge.

פחות מיממה לאחר מכן קבלתי גם מייל מאלוהי הגוגל שגילה כי האתר שלי משמש לפישינג. הסתבר שהחשבון שלי הפך ללא פחות מאשר "לסניף" של בנק Chase.

We recently discovered that some pages on your site look like a possible phishing attack, in which users are encouraged to give up sensitive information such as login credentials or banking information. We have removed the suspicious URLs from Google.com search results and have begun showing a warning page to users who visit these URLs in certain browsers that receive anti-phishing data from Google.

לאחר ניטרול הפורום ומחיקת הדפים ותתי-המתחמים שנוצרו על-ידי הפורץ ניסיתי להבין מאיפה הוא נכנס. השורה התחתונה היא שאני לא בטוח אך במערכת הפורומים הלא מעודכנת היו פרצות אבטחה מדווחות. ניסיתי להבין כיצד פעל הפורץ לאחר שכבר נכנס. התשובה לכך הגיעה לאחר מספר ימים כאשר גיליתי כי הגיעו לאתר שלי מבקרים (בעיקר מניגריה) אשר חיפשו מחרוזות הכוללת את מילת החיפוש c99madshell. בחיפוש קצר בגוגל תמצאו מידע רב בנושא.

מחרוזת חיפוש ספציפית גרמה לי להזיע: c99madshell perms. פשוט תכנסו לאחת מתוצאות החיפוש הראשונות ותראו איך אתם נכנסים לשרת של מישהו ולמעשה יכולים לעשות בו כרצונכם. זוועה בהתגלמותה.

מסקנה שכבר כלנו מכירים: לעולם לא להשאיר מערכות לא מעודכנות!

הסיסמה שלי היא מקום

השבוע  ננעלתי מחוץ לאחת ממערכות התשתיות  המאובטחות  שאינן סבלניות כלפי משתמשים המתקשים להזדהות. בקיצור, שכחתי את הסיסמה שלי. המקרה כמובן החזיר אותי לשאלה שכמעט כל אחת מתחבט בה: מדיניות סיסמאות ואופן שמירתן. אבל לא על זה אני רוצה לדבר.

במקרה נתקלתי בדיווח המתאר רעיון של ביל צ'אזוויק (האיש שאולי המציא את האבטחה באינטרנט) שאומר שמקום יכול להיות סיסמה. איך זה יעבוד? כאשר תרצו להכנס לאתר או שרות כלשהו תוצג לפניכם מפה (תחשבו לדוגמה על מערכת כמו גוגל מפות) ותתבקשו להתמקד ולהקליק על מקום כלשהו אותו אתם זוכרים. נגיד, אתר העבודות באימון המילואים שלי ברמת הגולן:

הסיסמה היא מקום

הסיסמה היא מקום

נקודת הציון של המקום בנויה מכעשר ספרות של קו הרוחב ועשר ספרות של קו האורך, סך הכל כעשרים תווים אשר בעזרתם ניתן לבנות סיסמה טובה.

רק על תבחרו את הבית שלכם 🙂

פרטים אישיים של חברים נחשפו באתר איגוד האינטרנט הישראלי

בין הודעה על בחירות לועד איגוד האינטרנט לבין הודעה על רישום מוקדם של שמות מתחם בעברית, פרטים אישיים של חלק מחברי איגוד נחשפו באתר האיגוד.

בוריס גילה לי כי לאחר ששלח את הטופס המקוון לחידוש החברות באיגוד האינטרנט קיבל הודעת דוא"ל הכוללת קישור לפרטי ההזמנה שלו:

פרטים אישיים נחשפו באתר איגוד האינטרנט

מסתבר שהקישור לדף ההזמנה כולל את מספרה ועל-ידי שינוי המספר ניתן לראות פרטים של הזמנות אחרות. ככל הנראה הגישה אפשרית לנתונים של הזמנות פתוחות שטרם אושרו על-ידי הליך ידני במשרדי האיגוד. הפרטים שנחשפו כוללים שם פרטי ומשפחה, כתובת דוא"ל, כתובת, כתובת למשלוח החשבון, סוג כרטיס האשראי ומספר תעודת הזהות. לא נחשפו מספרי כרטיסי האשראי. (בידי ישנם צילומי מסך נוספים).

פרטים של דינה

בתגובה לפניה הבוקר מסר רימון לוי, יו"ר איגוד האינטרנט, כי הנושא בבדיקה.

נכון לשעה זו לא קיימות הזמנות חשופות אך לא ברור האם הפרצה נחסמה או שאין הזמנות פתוחות.

בחירות להנהלת איגוד האינטרנט הישראלי

לקראת סוף השנה תעריכנה הבחירות להנהלת איגוד האינטרנט הישראלי.

מכיוון שבמהלך השנה האחרונה לא חל כל שינוי בהתנהלות ועד האיגוד, למרות נסיונות להשפיע, אני שוקל להתמודד בבחירות.

יחד עם זאת, אני יודע שישנם מספר אנשים רציניים השוקלים להתמודד ובמידה וכך יהיה, אני אשמח לפנות את הדרך.

האסיפה השנתית של האיגוד תתקיים ב- 5 באוקטובר והמועד האחרון להגשת המועמדות לבחירות הוא ה- 21 באוקטובר. אני מניח שההחלטה תיפול בין שני תאריכים אלו.

בנושא מכתב הסירוב של אנשי התיאטראות

אנשי התאטרון:

רנה ירושלמי, יוסי פולק, דורון תבורי, עירית קפלן, שמעון בוזגלו, אלון דהן, אבי פניני, איתי טיראן, אבי גרייניק, דרור קרן, עדנה מזי"א, סיני פתר, רמי הויברגר, רות זיו אייל, אלברט כהן, עידו ריקלין, שרדי ג'ברין, ליליאן ברטו, עודד קוטלר, מיכאל כורש, יוסף סוויד, שיר אידלסון, נורמן עיסא, אוהד שחר, דורי פרנס, יעל קרמסקי, גלעד עברון, סיון ששון, אופירה הניג, יהושע סובול, סביון ליברכט, בעז גאון, מוטי לרנר, ענת גוב, יעלי רונן, פרופסור גד קינר, פרופסור אבנר בן עמוס, פרופסור נורית יערי, שירי גולן, גרי בילו, שוקי וגנר, אמיר אוריין, תמר קינן, חוה אורטמן, אהרון אלמוג, ירדן בר כוכבא, מרים גורצקי, אילן תורן, בן ציון מוניץ, נמרוד ברגמן , יונה (במבי) בואנו.

יש ימים שאני מצטער שאין לי מנוי לתאטרון כלשהו רק בכדי שאוכל לבטל אותו.

עידכון 1

עידכון 2: בעקבות מספר פניות שקבלתי אני רוצה להבהיר שאני בעד התנתקות מיידית מהשטחים המוחזקים על-פי מתווה של גושי התיישבות שאני מניח כי אריאל תהיה באחד מהם. לא מחפש שלום אלא הפרדות.

איך להפחית את חשבון הגז הביתי?

עדכון 01/10/2014: במשך השנים מחיר הגז זחל כלפי מעלה עד ל- 30.71 ש"ח למ"ק. בפניה נוספת לחברת סופרגז ירד המחיר ל- 23 ש"ח למ"ק ו- 14 ש"ח תשלום קבוע לחודשיים (המחירים ללא מע"מ).

בחודשים האחרונים כולם הפכו למומחים בנושא תמלוגי הגז של תשובה וחבריו. כולנו מומחים במיסוי, כלכלה עולמית, הסכמים וצדק חברתי. בעשרות מליארדי שקלים כולנו מבינים אבל מה עם חשבון הגז הביתי? למה להזניח אותו? מסתבר שבזמן האחרון קיימת תחרות בין חברות הגז אבל בדומה לבקשה להנחה בעמלות הבנקים, חשוב לגלות אחריות צרכנית או במילים אחרות פשוט לבקש את ההנחות.

רוב האנשים גרים בבתים משותפים בהם מותקנות מערכות גז מרכזיות המתופעלות על-ידי חברות הגז (סופרגז, אמישראגז וכו'). הסידור די נוח. אין צורך לבדוק מה מצב הבלונים. אין צורך להזמין גז. אין צורך להחליף בלונים. הכל נעשה על-ידי חברת הגז. לשרות הזה כמובן יש מחיר ועלות הגז המרכזי גבוהה מעלות קניית בלונים פרטיים והחלפה תקופתית באופן יזום.

המצב הנוכחי

הבנין בו אני גר מחוברת למערכת מרכזית של חברת סופרגז. השרות טוב ואין בעיות. תמיד יש גז. חשבון הגז לא מגיע ל- 100 ש"ח בחודשיים (אנו לא מחמים בחורף בתנור גז). למעשה זהו החשבון הביתי הנמוך ביותר, אפילו מחשבון המים. על-פי חשבון הגז האחרון שלנו אנו משלמים 32.55 ש"ח למטר מעוקב גז ועוד כ- 14 ש"ח תשלום קבוע לחודש (המחירים ללא מע"מ).

לאחרונה נתקלתי בפרסומת של חברת גז לא מוכרת – מרכז הגז. החברה מציעה גז במחיר של 18.95 ש"ח למ"ק גז ותשלום חודשי קבוע של 7 שקלים (שוב  ללא מע"מ). מדובר בהנחה של כ- 40% במחיר הגז ושל 50% בתשלום הקבוע. נכון שלא הולכים למכולת עם אחוזים ומדובר "רק" בכמה עשרות שקלים בכל חשבון אבל דין פרוטה…

מכתב לחברת הגז

חוש הצרכן הנבון התעורר בי (פשוט לא רציתי להיות פראייר) ובתחילת החודש שלחתי פקס לחברת סופרגז בבקשה להפחתת החיוב (מכתב לדוגמה לשימוש חופשי – נפתח בחלון חדש).

לאחר פחות משבוע נשלח אלי מכתב תשובה קצר וקולע:

בקשתך נתקבלה והחל מהחשבון הבא יוזלו מחיר המ"ק גז והתשלום הקבוע לדיירי בנינכם ויעמדו על:
מ"ק גז – 18.95 ש"ח.
תשלום קבוע – 7 ש"ח לחודש (30 יום).
המחירים אינם כוללים מע"מ וצמודים לשינויים החלים במחיר עלות הגז לחברה.

כלומר הבקשה התקבלה במלואה וכמובן תחול על כל דיירי הבנין. שימו לב למשפט האחרון במכתב המחייב אתכם להמשיך ולעקוב אחרי החשבונות!

במכתב אחד אתם זוכים בהנחה של כמה עשרות שקלים ותודה מהשכנים 🙂