לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ●●● ברוכים הבאים אל פורום צבא וביטחון ●●● לפני הכתיבה בפורום חובה לקרוא את דבר המנהל ●●● עקבו אחרינו! ●●● חץ ימינה  

לך אחורה   לובי הפורומים > חיילים, צבא וביטחון > צבא ובטחון
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 24-01-2007, 21:53
  GilBates GilBates אינו מחובר  
 
חבר מתאריך: 23.01.07
הודעות: 1,409
בטחון שדה עלוב

כולם יודעים שבטחון השדה בצה"ל עלוב... אבל רובנו לא יודעים עד כמה (וכנראה גם אני לא).
אבל אני חייב לחלוק תקרית מסויימת מן השרות הצבאי, ואני אנסה "לכבס" אותה עד כמה שאוכל, בלי להפחית מחומרתה...

בשירותי במטה הכללי, עסקתי בתפעול אחת ממערכות המידע המטכ"ליות. בתור תחביב, הרשו לנו "לשחק" עם המערכת על ידי הפקת נתונים לא נדרשים וזאת כדאי לשפר את המיומנות שלנו בתפעול המערכת (תקלה ראשונה). כך נתקלתי לראשונה בתופעה של רשומות חסומות במערכת. מה שכן, (וזו תקלה שנייה) גישה לרשומה "חסומה" לא גרמה לשום תופעת לוואי שלילית, שום ביקור ידידותי של בטחון שדה... כלום.
בעודי בוחן את הדו"חות שהפקתי מן המערכת, שמתי לב שהמערכת חושפת בפניי את הקוד החוסם את הגישה לאותן רשומות, ובכך מסבירה בדיוק תחת איזו יחידה מופיעות הרשומות החסומות, מה שרק הגביר את סקרנותי (תקלה שלישית) . ערכתי ניסיונות (בוטים וברורים מאוד) לעקוף את הקוד החוסם, אך בלא הועיל. ושוב אף אחד לא בא "לבקר" (תקלה רביעית). ברם, כאשר ניסיתי לגשת לתצוגה של מידע אחר הרלוונטי ליחידה... קיבלתי כמעט את כל המידע המבוקש על אותה היחידה, דרך תת-מערכת אחרת (תקלה חמישית).

ולמי שמעוניין לדעת עד כמה הדבר חמור... מדובר ביחידה סודית בכפיפות אגף מודיעין שאינה סיירת מטכ"ל (שזה מידע דווקא שרשום בויקיפדיה. היחידה המדוברת מן הסתם אינה רשומה בויקיפדיה). וכל זאת לפני שנערך לי בכלל סיווג בטחוני (תקלה שישית). ולמי שיודע אני מבקש כמובן לא לדון ביחידה עצמה.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #6  
ישן 25-01-2007, 08:47
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
במהלך שירותי העליתי מספר התראות על אבטחת מידע לקוייה
בתגובה להודעה מספר 4 שנכתבה על ידי dagi שמתחילה ב "אם הבנתי אותך נכון אז אתה..."

שמו עלי פס גדול ואמרו לי שאני לא מבין ושזה "לא יכול לקרות" (למרות שהצעתי אפילו הדגמה באישור - לא ניצלתי את המערכת כמו שניצל הבחור שפתח את האשכול - פשוט ראיתי את הבעייתיות בצורת היישום של מישהו - ואין לי ספק שיכולתי להוכיח להם במידה ויאשרו לי... אך לא אישרו לעשות ניסוי [מעניין למה]).

הגורם שדיברתי איתו היה מחב"ם - אתה מכיר מישהו שעוסק בבטחון מידע מעליהם?

אם הם רוצים להמשיך לחלום בעננים שלהם, שיחלמו. ככה זה, ופשוט חבל על הזמן. כשידלוף המידע דו"צ יוציא הודעה ש"הלקחים הופקו" (הש"ג ישב בכלא שבוע למרות שהוא לא עשה שום דבר רע)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #7  
ישן 24-01-2007, 22:56
צלמית המשתמש של RP.
  משתמש זכר RP. RP. אינו מחובר  
 
חבר מתאריך: 04.11.04
הודעות: 6,986
כתבתי תגובה ארוכה והכל נעלם :<
בתגובה להודעה מספר 1 שנכתבה על ידי GilBates שמתחילה ב "בטחון שדה עלוב"

אז אני אכתוב שוב, אבל הפעם רק את העיקר ובקיצור :/

ביטחון שדה בצה"ל עוסק הרבה מאוד בלכסות את התחת של עצמו ע"י התעסקות בדברים הקלים ופחות בדברים החשובים שהם מטבעם גם יותר בעיתיים.

2 נקודות שהם לדעתי אולי הכי בעיתיות היום:
א. תקשורת סלולארית - כיום לרוב הקצינים בצה"ל יש מירס, מהיכרות אישית הרבה מאוד מהמידע שעובר בטלפונים האלה הוא בסיווג "סודי" ומעלה, אין צורך להזכיר שהמירס מיועד לתקשורת בלמ"סית בלבד...
ב. מידור - אין מידור בצה"ל. נקודה. כל מי שיש לו סקרנות "בריאה" ויודע מה לחפש ימצא את זה. ועל הדרך הוא ימצא עוד הרבה דברים מעניינים.

וסתם דוגמה משעשעת שנזכרתי בא: בזמנו הועלו לפורום מספר תמונות של לוחמי שייטת 13 (כנראה) באימון משותף עם יחידה של המארינס על נומ"ט אמריקאית. המקור לתמונות היה אתר חיל הים האמריקאי. כשניסיתי להעלות את התמונות האלה לפורום ישראלי אחר, התערב גורם של ביטחון מידע (הם מנטרים באופן קבוע את הפורום הזה, וכנראה שגם אחרים) ודרש בתוקף להסיר אותם. גם העובדה שהתמונות עדיין מופיעות באתר חיל הים האמריקאי וצולמו ע"י גורמים רשמיים באימון משותף לא שכנעו אותו...כל הכבוד!

נערך לאחרונה ע"י RP. בתאריך 24-01-2007 בשעה 23:00.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #11  
ישן 24-01-2007, 23:24
  GilBates GilBates אינו מחובר  
 
חבר מתאריך: 23.01.07
הודעות: 1,409
בתגובה להודעה מספר 9 שנכתבה על ידי u-367 שמתחילה ב "עשית טעות שלא דיווחת לממונים עליך ..ולא ברור למה דווקא באינטרנט אתה מותח ביקורת."

קל להגיד מבחוץ. אבל כאשר כל האופי של היחידה הוא שמותר ורצוי לעשות שטויות כאלה... למי תדווח בדיוק?
תלך לתת אלוף שהוא המפקד של הרמ"ח שלך... מי ייפגע מכך? אתה. מה ישתנה? כלום.
זה לא רציני.
אולי עכשיו, שפחות איכפת לי, אני יכול להעלות את הנושא.
אבל תקרא קצת (וגם דגי) על מה קורה לנון-קונפורמיסטים ו "טראבל-מייקרים". למשל עמנואל ולד שהודח מצה"ל על זה שהוא צעק "המלך הוא עירום".

לא בטוח שזה מתאים לי אפילו עכשיו.
אם אתה חושב שזה מסתכם בלשלוח מייל ולשלוח פקסים... אתה טועה ובגדול.

ורק שתדע עשיתי לא מעט בשביל המדינה ואני לא מתבייש בכך. היתה לי הרבה מוטיבציה, ועדיין יש לי לא מעט מוטיבציה לתרום, אבל יש בי גם לא מעט אכזבה מהצבא.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #12  
ישן 25-01-2007, 00:34
  freedom_fighter freedom_fighter אינו מחובר  
 
חבר מתאריך: 23.01.06
הודעות: 1,234
תראה... אני מבין אותך לגמרי... אבל אפשר לנסות להפוך עולמות.
בתגובה להודעה מספר 11 שנכתבה על ידי GilBates שמתחילה ב "[font=Verdana]קל להגיד מבחוץ...."

אני מבין לגמרי את התסכול מהמערכת האטומה.
אני אתן לך דוגמא, מהצד הקצת יותר ירוק של המגזר...
במלחמה האחרונה קבלתי טנק שהיו בו X פגזים יעילים נגד אדם, Y פגזים נגד טנקים וזהו.
קבלנו הוראה להוציא את הפגזים X. אני לא הוצאתי, כי X זה מה שאתה רוצה לירות על מחבלים. בסוף הייתי צריך לירות ויריתי פגז אחד כזה (עצרו אותי לפני שירינו עוד).
כדי לירות את הפגז הייתי צריך כל מיני נתונים. פניתי למח"ט שלי ובעקיפין לקצין שיריון ראשי... ובסוף הנחנו יד איכשהו על הנתונים.
עם כל התסכול, שאני שותף לו (ואני לא חושב שזה מרמור, כי מרמור בא מבפנים ותסכול נובע מבחוץ)- צריך לראות כמה אצבעות כל אחד מאתנו יכול לדחוף בסכר כדי לעצור את השטפון, כל אחד, בחלקת האלוהים הקטנה שלו, לשפר את המערכת.
כי בסוף, אם אתה לא תנג'ס על המידע הדליף הזה, מישהו אחר, שבתפקיד שלך עכשיו, ימכור אותו לאיזה גורם לא ראוי, ואז אם אתה לא עשית 120% כדי למנוע את הדליפה - אתה סוג של שותף לאחריות (כולל ניג'וסים- זה לא בושה להיות נאג' כדי לחיות עם עצמך בשלום ולשמור על חיי אחרים).
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #19  
ישן 25-01-2007, 08:38
  shlomz shlomz אינו מחובר  
מנהל פורום מילואים (במיל.)
 
חבר מתאריך: 21.08.06
הודעות: 4,003
עצתי:
בתגובה להודעה מספר 1 שנכתבה על ידי GilBates שמתחילה ב "בטחון שדה עלוב"

1. העלה את העניין שוב בפני הגורמים הרלוונטיים. ושוב, אם צריך. במייל ואז בכתב, עם העתקים בתפוצת הברית הצפון אטלנטית.

2. יותר חשוב מ"מה לומר" זה "איך לומר". אנו, בני האדם, איננו יצוריים הגיוניים (למרות שאנחנו רוצים להאמין שאנחנו כן) והנתונים היבשים אינם מספיקים, בד"כ. חשוב להציג את האינפורמציה בדרך שלא תתפס כאיום על הממונים עליך או כקריאת תגר עליהם. אם צריך, תן למישהו מעליך לחשוב שזה הרעיון שלו ותן לו לקחת את הקרדיט על החשיפה.מה אכפת לך יותר: לסגור את הפרצה או לקבל צל"ש?

3. אל תפנה לעיתונות! למרות שזה לפעמים נראה כך, הדבר האחרון שמעניין את העיתונות זה בטחון המדינה. הדבר הראשון זה למכור עיתונים. אני רוצה להאמין שלא זה סדר העדיפויות בצה"ל. גם כך יש יותר מדי מעורבות תקשורתית בצבא.

4. אם אתה חייב לפנות לגורם חיצוני, אני ממליץ על ח"כ כזה או אחר - רצוי אחד בעל עבר בטחוני, או כזה שעוסק בתחום, או חבר בועדת חו"ב.

5. השירות הצבאי מתסכל? ברוך הבא למועדון! אל תיקח ללב. נסה לשנות ולהשפיע איפה שאתה כן יכול ולא איפה שלא.
_____________________________________
על מג"דים אין שירים, רק כתובות בשירותים.

http://www.baking.co.il

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 01:43

הדף נוצר ב 0.05 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר