Search Results
Search this site
נמצאו 149 תוצאות בלי מונחי חיפוש
- מתן גישה מרחוק לאנידסק – נוח, אבל מסוכן: כך תישמרו
תארו לכם: מתקשרת אליכם “נציגת בנק”, “חברת אינטרנט” או “תמיכה של מיקרוסופט”. היא נשמעת מקצועית, מדברת יפה, מסבירה שיש “בעיה דחופה במחשב” וצריך לטפל עכשיו. היא מבקשת להתקין תוכנה קטנה – אנידסק – “רק כדי לראות את המסך ולעזור”. מרגע שנתתם את הקוד – נתתם לאדם זר מפתח לבית הדיגיטלי שלכם. מכאן, הדרך לגניבת קבצים, פרטים אישיים, ואפילו הקמת שליטה סמויה על המחשב – קצרה מאוד. הכתבה הזו נועדה להסביר בשפה פשוטה: מה הסיכון במתן גישה דרך אנידסק איך גונבים קבצים מאחורי הקלעים איך מקימים לעצמם “הרשאת שליטה” קבועה ואיך להתנהל בצורה זהירה ונכונה מה זה בכלל אנידסק? אנידסק (AnyDesk) היא תוכנת שליטה מרחוק. המשמעות: אדם אחד, שיושב במקום אחר, יכול בעזרת קוד ו/או סיסמה: לראות את המסך שלכם להזיז את העכבר להקליד במקלדת לפתוח תיקיות וקבצים להתקין תוכנות לשנות הגדרות במחשב כשהשימוש לגיטימי – למשל, טכנאי אמין שאתם מכירים – זו יכולה להיות עזרה נהדרת. אבל בידיים הלא נכונות זו אחת הדרכים הכי יעילות לעקוץ אנשים. הסיכון המרכזי: נתתם גישה – ופתחתם הכול כשאתם נותנים קוד אנידסק לאדם זר, אתם בעצם אומרים לו: “בוא, תיכנס למחשב שלי, תעשה בו מה שאתה רוצה, ואני אפילו לא תמיד אבין מה אתה עושה.” מה אפשר לעשות תוך דקות ספורות? לפתוח את “מסמכים”, “שולחן העבודה”, “הורדות” ולראות את כל הקבצים לשמור לעצמו מסמכים: חוזים ת”ז/דרכון שצילמתם טופסי בנק, תלושי שכר, דוחות מס תמונות אישיות לפתוח דפדפן ולראות: לאילו אתרים אתם מחוברים האם הדפדפן שומר סיסמאות להיכנס לחשבונות פתוחים (מייל, פייסבוק, בנק, קניות) אם הם כבר מחוברים כל זה יכול להיעשות גם תוך כדי שהוא “מסביר לכם משהו על המסך” – אתם בכלל מרוכזים בהסברים, והוא ברקע פותח תיקיות, גורר קבצים, מתקין תוספים ושומר לעצמו נתונים. גניבת קבצים “מאחורי הקלעים” איך גונבים קבצים בלי שתשימו לב? הפורץ כבר רגיל: הוא יודע לחפש “מסמכים”, “תמונות”, “שולחן העבודה”, “Downloads”, דיסק־און־קי מחובר ועוד. יש לאנידסק מנגנון שמאפשר העברת קבצים בין המחשבים מאחורי הקלעים מבלי שהדבר מובחן במחשב הלקוח. בלחיצת כפתור – הקובץ עם המידע הרגיש כבר אצלו. לפעמים אתם תראו חלון קטן של העברת קובץ – לפעמים אפילו לא תבינו מה זה. מבחינתכם “הוא רק עזר לי”, מבחינתו – הוא כבר אסף חומר על חצי חיים שלכם. סיכון נוסף: הקמת “דלת אחורית” – הרשאת שליטה קבועה מעבר לגניבת קבצים, יש סכנה חמורה נוספת: הקמת הרשאת שליטה קבועה על המחשב. בתוך אנידסק יש אפשרויות כמו: “גישה ללא נוכחות” (Unattended Access) – אפשרות להתחבר למחשב גם כשאתם לא מאשרים בכל פעם. שמירת סיסמת גישה קבועה. מה סקמר מתוחכם יכול לעשות? להיכנס להגדרות אנידסק להגדיר לעצמו סיסמה קבועה לסמן אפשרות של התחברות אוטומטית לפעמים גם להוסיף את אנידסק להפעלה אוטומטית עם פתיחת המחשב התוצאה: גם אם סגרתם את שיחת האנידסק ואמרתם “תודה, שלום” – הוא יכול לחזור למחשב שלכם בלילה, מבלי שתראו או תאשרו כלום. משם הוא כבר יכול: להמשיך לחפש קבצים להתקין תוכנות זדוניות לפתוח לעצמו משתמש חדש במחשב לשנות הגדרות אבטחה ולבנות לעצמו שליטה מתמשכת “אבל אני רואה מה הוא עושה על המסך” – לא תמיד הרבה אנשים חושבים: “אם הוא עושה משהו חשוד, אני אראה.” בפועל: הוא יכול להעתיק חומר מאחורי הקלעים כשמחובר, במקביל להסברים. הוא יכול לבקש מכם לפתוח בעצמכם דברים (לדוגמה: “תיכנס רגע לבנק שלך, שאבדוק משהו”). לפעמים המסך מלא בחלון אחד – ואתם לא שמים לב שברקע הוא פתח תיקייה או חלון נוסף. חלק מההגדרות (כמו unattended access) נראות כמו הגדרות “טכניות” תמימות. כללי זהירות ברזל – במיוחד לגבי AnyDesk 1. לעולם לא לתת גישה מרחוק לאדם לא מזוהה לא לבנק לא לחברת האשראי לא לחברת הטלפון לא לאף “נציג מיקרוסופט” אף גוף כזה לא עובד בצורה כזו מול לקוחות פרטיים. אם מישהו אומר לכם: “אני מהבנק, התקן אנידסק” – זה 99.9% עוקץ. 2. מי כן? רק מי שאתם מכירים אישית וסומכים עליו למשל: טכנאי מחשבים קבוע שאתם עובדים איתו (ועדיף אחד מקומי, עם שם, כתובת וטלפון אמיתיים) בן משפחה שאתם סומכים עליו גם אז: לתת גישה רק כשהמחשב מולכם לסגור את אנידסק כשמסיימים לעבור יחד איתו על מה שהוא עושה, ולא לתת לו “להסתובב לבד” במחשב 3. לעולם לא לתת לו לפתוח לבד את אתר הבנק / הכסף אם הטכנאי מבקש: “תיכנס לבנק שלך, אני אראה” – צריך להידלקת נורה אדומה. אין שום סיבה טכנית אמיתית שהוא יראה את החשבון הבנקאי שלכם. 4. לא לשמור אנידסק פתוח במחשב בלי צורך אם השתמשתם חד־פעמית: לסגור את התוכנה ואם לא צריך – לשקול להסיר אותה בכלל. מה לעשות אם כבר נתתי גישה לאדם חשוד? אם יש לכם חשד שנתתם גישה דרך אנידסק למישהו שלא בטוח שהיה אמין – כדאי לפעול: להסיר את אנידסק מהמחשב להיכנס ל”הוספה/הסרה של תוכניות” ולהסיר. במידת הצורך – לבקש מטכנאי אמין לבדוק שאין סימנים להמשך שליטה. להחליף סיסמאות חשובות מייל ראשי חשבון בנק / אפליקציית בנק פייפאל / ביט / כרטיסי אשראי פייסבוק / וואטסאפ־ווב / גוגל / אפל להפעיל אנטי־וירוס מלא סריקה יסודית על כל הדיסק. לשקול שימוש בכלים ייעודיים נגד תוכנות ריגול. אם יש חשד לגניבת כסף/פרטים בנקאיים לפנות מיד לבנק לבקש חסימה / החלפת כרטיס / מעקב עם מחלקת הונאות לסיכום: אנידסק – כלי עזר או סכנת חיים דיגיטלית אנידסק היא לא “תוכנה רעה” בפני עצמה. היא כמו מפתח אוניברסלי: אצל מנעולן אמין – היא מצילה חיים. אצל פורץ – היא אסון. כלל הזהב: אם אינני מכיר אישית את האדם, לא חתמתי איתו על שירות, ולא בחרתי בו כטכנאי – לא נותן לו אנידסק. נקודה. ואם בכל זאת צריך עזרה מרחוק – לבחור טכנאי אחד קבוע לתאם איתו מראש להיות מול המחשב בזמן העבודה לסגור את החיבור בסיום ולא לתת לעולם גישה לחשבונות בנק ולסיסמאות תוך כדי. סימוכין: 1. ויקיפדיה – AnyDesk (סקירה כללית + שימוש בתוכנה בהונאות תמיכה טכנית) https://he.wikipedia.org/wiki/AnyDesk https://en.wikipedia.org/wiki/AnyDesk 2. AnyDesk – עמוד רשמי: How to Avoid Remote Access Scams https://anydesk.com/en/abuse-prevention 3. AnyDesk – Abuse Management (התייחסות רשמית לניצול לרעה של התוכנה) https://support.anydesk.com/docs/abuse-management 4. RealVNC – Is AnyDesk safe? A security analysis for IT professionals https://www.realvnc.com/en/blog/is-anydesk-safe/ 5. The Rise of AnyDesk Scams: What You Need to Know (MoneyRedress) https://moneyredress.com/news-blog/the-rise-of-anydesk-scams-what-you-need-to-know/ 6. Framed for AnyDesk – how criminals launder money using remote access (Kanga Exchange) https://kanga.exchange/framed-for-anydesk-or-how-criminals-launder-money-using-remote-access 7. כתבה על הונאות AnyDesk נגד קשישים – Northern Beaches / Manly (אוסטרליה) https://manlyobserver.com.au/crime-watch-northern-beaches-anydesk-software-used-to-scam-northern-beaches-residents/ 8. Online fraudsters fleecing Northern Beaches seniors (Daily Telegraph – על שימוש ב-AnyDesk ואפליקציות דומות בהונאות גישה מרחוק) https://www.dailytelegraph.com.au/newslocal/manly-daily/online-fraudsters-fleecing-northern-beaches-seniors-out-of-tens-of-thousands-of-dollars/news-story/d786faf33c31f2e15dc82c266e73fd69 9. 'Serious risk': Aussie's bank warning – $24k stolen after installing AnyDesk (news.com.au) https://www.news.com.au/finance/money/costs/banks-dreadful-move-as-24k-stolen/news-story/41f99c7f9dddcce4836b495480b9d2f8 10. 'Keep phone down': Trick to steal $5k – Remote access scam using AnyDesk (news.com.au) https://www.news.com.au/finance/money/costs/scammers-ask-man-question-it-costs-him-5000/news-story/a2ce3f31892d6bad90d1080cb5d895ac
- הודעת SMS שנראית “מקורית” היא היום אחת המלכודות הכי מתוחכמות – ובעיקר הכי יומיומיות – שיש.
אנחנו רואים למעלה את שם השולח: “הבנק”, “דואר ישראל”, “קופת חולים”, “BIT”, “רשות המיסים” – והמוח מיד נרגע: אם זה מופיע באותו שרשור קיים, עם אותו שם – זה בטח אמיתי… נכון? כאן בדיוק נכנסת ההונאה. רן בר־זיק מסביר בפשטות שאחת מאשליות הביטחון הגדולות היא האמון בשם השולח. שם השולח ב-SMS קל מאוד לזיוף, ולא צריך להיות “האקר על” בשביל זה. מספיק לעבוד עם שירות דיוור שמאפשר לבחור כל שם שולח – והטלפון שלכם כבר יציג את ההודעה תחת אותו שם מוכר, באותו שרשור, כאילו הייתה הודעה רשמית. מאחורי הקלעים יש מנגנון שנקרא Sender ID: במקום מספר טלפון רגיל, גוף גדול שולח הודעות עם שם – למשל “Clalit” או “BankXYZ”. המכשיר שלכם לא באמת בודק מי עומד מאחורי השם הזה. הוא פשוט מציג את מה שקיבל, ומאחד את כל ההודעות עם אותו שם לאותו שרשור. הבעיה היא שהמערכת שמעבירה את ה-SMS לא בודקת אם מי שכתב “BankXYZ” הוא באמת הבנק, או נוכל אלמוני ששילם על שירות דיוור. מה המשמעות בפועל? · הודעה שנראית אחד לאחד כמו הודעה קודמת מהבנק שלכם – יכולה להיות מזויפת לגמרי. · ההודעה תופיע באותו שרשור בדיוק, כך שהמוח מקבל תחושת המשכיות ואמינות. · קישור שנראה “כמעט” כמו האתר הרשמי – מוביל לאתר מתחזה שנועד לגנוב סיסמאות, קודים ופרטי כרטיס אשראי. תרחיש פשוט: נוכל משיג רשימה של מספרי טלפון (לפעמים מדליפת מידע). הוא נרשם לשירות הודעות, בוחר בתור שם השולח “DoarIsrael” או “BIT”, ושולח אלפי הודעות: “יש בעיה בחשבון”, “חבילה ממתינה לך”, “נפתח נגדך תיק בהוצאה לפועל – לחץ כאן לעדכון”. הקישור מוביל לאתר שמחקה את האתר האמיתי: לוגו, צבעים, עיצוב – הכל נראה מוכר. לעין לא מקצועית כמעט בלתי אפשרי להבדיל. ברגע שמקלידים שם משתמש, סיסמה, קוד חד־פעמי או פרטי כרטיס אשראי – המידע כולו זורם ישירות לנוכל. חשוב להבין: גם אנשים שמבינים במחשבים יכולים ליפול בזה. אנחנו רגילים לסמוך על “המסגרת”: אותו שרשור, אותו שם, לוגו רשמי, ניסוח תקין. התוקפים עובדים על מספרים גדולים – שולחים לאלפים, ומספיק שאחוז קטן ילחץ. מה עושים בפועל? כללים שמתאימים גם לחסרי ניסיון: כלל ברזל: לא לוחצים על קישורים שמגיעים ב-SMS. גם אם השם נראה מוכר, גם אם ההודעה מופיעה בשרשור ותיק, גם אם הלשון תקינה ומרגיעה. תמיד נכנסים ידנית: אם מדובר בבנק – פותחים את האפליקציה הרגילה או מקלידים את שם הבנק בגוגל ונכנסים מכאן. אם מדובר בדואר – נכנסים ישירות לאתר או לאפליקציה הרשמיים, לא מהקישור בסמס. לא מתקשרים למספר שמופיע בסמס: אם מופיע מספר טלפון בהודעה, מתעלמים ממנו. מחפשים בעצמנו את מספר שירות הלקוחות באתר הרשמי או בגוגל. כל הודעה מלחיצה – סימן לעצור, לא לרוץ: “אם לא תאשר מיד החשבון ייחסם”, “תיק פלילי ייפתח נגדך”, “עיקול מיידי” – לחץ הוא כלי עבודה של נוכלים. כשהלחץ עולה, אנחנו פועלים בלי לחשוב. כאן צריך בדיוק את ההפך: להאט. אם כבר לחצתם ומילאתם פרטים – לפעול מיד, בלי בושה: להתקשר לבנק או לחברת האשראי, לבקש חסימה או ביטול. להחליף סיסמאות לחשבונות רלוונטיים. לעקוב אחרי תנועות חריגות בחשבון. איך מסבירים את זה להורים, לסבא וסבתא, או לחברים שלא “מבינים במחשבים”? אפשר להשתמש במשפט פשוט אחד: “השם שמופיע למעלה בסמס – זה רק ציור על המסך. זה לא הוכחה לכלום”. להבהיר להם בשפה יומיומית: הטלפון שלך לא באמת יודע מי שלח את ההודעה. הוא רק כותב את השם שאמרו לו לכתוב. גם אם הודעה חדשה מופיעה באותו שרשור יחד עם הודעות ישנות מהבנק/מהקופה – זה עדיין יכול להיות נוכל שהתחפש. השורה התחתונה: · SMS הוא ערוץ נוח, אבל הוא לא ערוץ אמין. · שם יפה, לוגו מוכר וניסוח רשמי – לא מספיקים כדי לתת אמון. · האצבע על הקישור חייבת להישאר חשדנית – במיוחד כשמדובר בכסף, בסיסמאות ובקודים. מקורות להרחבה (רן בר־זיק): זיוף שם השולח בסמס – הסבר מפורט ודוגמאות: https://internet-israel.com/%D7%97%D7%93%D7%A9%D7%95%D7%AA-%D7%90%D7%99%D7%A0%D7%98%D7%A8%D7%A0%D7%98/%D7%96%D7%99%D7%95%D7%A3-%D7%A9%D7%9D-%D7%94%D7%A9%D7%95%D7%9C%D7%97-%D7%91%D7%A1%D7%9E%D7%A1/ ניסיון פישינג חדש ואפקטיבי במיוחד – דוגמאות מהשטח: https://internet-israel.com/%D7%97%D7%93%D7%A9%D7%95%D7%AA-%D7%90%D7%99%D7%A0%D7%98%D7%A8%D7%A0%D7%98/%D7%A0%D7%99%D7%A1%D7%99%D7%95%D7%9F-%D7%A4%D7%99%D7%A9%D7%99%D7%A0%D7%92-%D7%97%D7%93%D7%A9-%D7%95%D7%90%D7%A4%D7%A7%D7%98%D7%99%D7%91%D7%99-%D7%91%D7%9E%D7%99%D7%95%D7%97%D7%93-%D7%9E%D7%A8%D7%90/ דוגמה לפריצה לאתר עירייה שהוסב לאתר מתחזה ל-BIT: https://ashdodnet.com/%D7%97%D7%93%D7%A9%D7%95%D7%AA-%D7%90%D7%A9%D7%93%D7%95%D7%93/%D7%94%D7%90%D7%A7%D7%A8%D7%99%D7%9D-%D7%A4%D7%A8%D7%A6%D7%95-%D7%9C%D7%90%D7%AA%D7%A8-%D7%A9%D7%9C-%D7%A2%D7%99%D7%A8%D7%99%D7%99%D7%AA-%D7%90%D7%A9%D7%93%D7%95%D7%93-%D7%95%D7%94%D7%A4%D7%9B%D7%95-%D7%90%D7%95%D7%AA%D7%95-%D7%9C%D7%9E%D7%AA%D7%97%D7%96%D7%94-%D7%A9%D7%9C-%D7%A4%D7%9C%D7%98%D7%A4%D7%95%D7%A8%D7%9E%D7%AA-bit-524595
- ההתנגשות הפנימית שבאדם, והצורך בשופט ממוחשב
למה אי־אפשר לסמוך רק על כוונות טובות, ואיך פרויקט ונוס מציע לצאת מהמלכודת 1. הבעיה: כשמי שאמור לעזור לך – זקוק שתישאר תלוי בו ניקח שני תפקידים טעונים־אמון: פסיכולוג מנהל מערכת / אדמין / בעל סמכות במערכת ארגונית שניהם נשכרים כדי לשרת אינטרס חיצוני להם: הפסיכולוג – לקדם את רווחת המטופל, עד לרמה שבה כבר לא צריך אותו. מנהל המערכת – לבנות מערכת יציבה, בטוחה, מתועדת, כך שגם אם יוחלף – הארגון יוכל להמשיך לשרוד ולהשתפר. אבל בפנים יש גם אינטרס אחר, אנושי לגמרי: פרנסה סטטוס צורך שיעריכו אותי ויזדקקו לי פחד מלהיות “מיותר” ופה נולדת התנגשות האינטרסים הפנימית: האם אני באמת מוביל את האדם/המערכת לעצמאות, או משאיר “קצת תלות”, כדי להישאר נחוץ? בספרות האתית על פסיכותרפיה למשל, מודגש שוב ושוב כמה הרסני זה כשצרכי המטפל (כסף, אגו, שליטה) מתערבבים במרכז הטיפול – בייחוד כי מטופלים מגיעים למערכת ממקום פגיע ותלוי מראש. 2. איך קוראים לזה בשפה של מדעי החברה? בכלכלה ומדעי המדינה זה נקרא בעיית הממנה־סוכן (Principal–Agent Problem): אחד (הממנה) נותן כוח למישהו אחר (הסוכן) לפעול בשמו – ואז מגלה שלסוכן יש אינטרסים משלו, ידע עודף, וכמעט בלתי אפשרי לוודא שהוא באמת פועל לטובתו. דוגמאות קלאסיות: בעל מניות ↔ מנכ״ל אזרחים ↔ נבחרי ציבור חולה ↔ רופא מטופל ↔ פסיכולוג בכל המקרים – מי שמחזיק את המידע ואת המקצוע, יכול לשחק על הגבול הדק בין שירות נאמן לבין ניצול עדין. 3. הפסיכולוג / מנהל המערכת – גרסת היום־יום פסיכולוג האינטרס המוצהר: להביא את המטופל לעצמאות, הפחתת סבל, הפחתת תלות, אפילו להיפרד בטוב. האינטרס הפנימי־השקט: עוד שעות טיפול = עוד הכנסה עוד שימור תלות = תחושת חשיבות מטופל שחוזר שוב ושוב מחזק את הזהות המקצועית מחקרים על גבולות מקצועיים בטיפול מדגישים, שכאשר הצרכים של המטפל הופכים מרכזיים – האמון נשבר, ולעיתים הנזק למטופל עמוק וארוך טווח. מנהל מערכת / אדמין האינטרס המוצהר: לבנות מערכות מתועדות לכתוב נהלים להפחית תלות באדם יחיד האינטרס הפנימי: “אם רק אני מבין את הבלגן – אי אפשר לפטר אותי” לא כל־כך משתלם לעשות דוקומנטציה שתאפשר להחליף אותי בקלות אם אבנה מערכת שקופה מדי – אולי יראו גם את הטעויות שלי 4. למה זה לא נפתר פשוט ב”אנשים טובים”? הבעיה היא לא רק רשעות או שחיתות, אלא: הטיות לא מודעות (bias) עייפות, שחיקה, פחדים אישיים מבנים חברתיים שמתגמלים תלות ושימור כוח אפילו אדם ישר, מוסרי ורגיש – חי במבנה שבו עצמאות של אחרים = פגיעה אפשרית במעמדו ובפרנסתו. פה נולדת שחיקה באמון האנושי: אתה כבר לא בטוח אם מי שמייעץ לך, פועל ממש לטובתך, או גם לטובת שרידות המעמד שלו. 5. הסאגה הפילוסופית העדכנית: ממוסר מקצועי ל”ממשל בינה מלאכותית” ב־20 השנים האחרונות התחברו כמה זרמים פילוסופיים/מעשיים: ביקורת על מערכות מקצועיות – רפואה, פסיכולוגיה, משפט, רגולציה – על ניגודי אינטרסים מובנים. הבנה עמוקה של בעיית הממנה־סוכן – בכלכלה וממשל, כמודל יסודי להסבר כשלי אמון. עליית הבינה המלאכותית – והרעיון שמערכות אלגוריתמיות יכולות: למדוד ביצועים לחשוף דפוסים לזהות הטיות וניגודי אינטרסים טוב יותר מבני אדם עייפים ומוטים. אבל – וזה אבל גדול – האקדמיה והחברות עצמן מזהירות: אלגוריתמים יכולים גם להעמיק הטיות, להיות לא שקופים, ולהעביר את כוח ההחלטה מגורם אנושי אחד – לחברה שמחזיקה את המערכת. לכן היום מדברים בעולם על: Responsible AI governance – ממשליות אחראית של מערכות בינה מלאכותית Explainability – יכולת להסביר למה האלגוריתם קיבל החלטה מסוימת Oversight – שכבות פיקוח על המערכות עצמן כלומר, גם לשופט הממוחשב – צריך שופט. 6. למה בכל זאת חייבים שכבת מערכות ממוחשבות לביקורת? דווקא בגלל הטבע האנושי, ולא במקומו, יש היגיון להכניס עוד שכבה: מערכות ממוחשבות ש: מתעדות החלטות – מי החליט מה, על סמך אילו נתונים, באיזה הקשר. מודדות תוצאות – האם המטופלים, העובדים, האזרחים – באמת משתפרים או רק “נשארים תלויים”. מזהות דפוסים חשודים – לדוגמה: מטפל שתמיד “שוכח” לדבר על סיום טיפול מנהל מערכת שמעולם לא תיעד את המבנה שהוא בנה מציגות חלופות – “אם היינו הולכים בנתיב B, התוצאה לטווח ארוך הייתה טובה יותר למטופל/ארגון”. מפרידות תמריצים – שכר/תגמול מבוססי מדדי תוצאה אובייקטיביים יותר, ולא רק על מספר שעות/תיקים. כאן בינה מלאכותית יכולה לסייע: לזהות קורלציות, סימני אזהרה, דפוסי תלות – הרבה לפני שאדם בודד היה שם לב. אבל – וזה קריטי – אסור להשאיר את המערכת בידי בעל אינטרס יחיד. צריך מבני בקרה חברתיים, ולא רק טכנולוגיים. 7. פרויקט ונוס: הצעה לשנות את מגרש המשחקים כולו כאן נכנס פרויקט ונוס (The Venus Project), שמציע לא רק “לתקן את המערכת”, אלא לשנות את כללי המשחק: מעבר לכלכלת משאבים (Resource-Based Economy). הרעיון הבסיסי: משאבי הפלנטה הם נכס משותף של כלל האנושות. ניהול המשאבים, הייצור והחלוקה – נעשה על־ידי מערכות חכמות, המבוססות על מדע וטכנולוגיה, ולא על שיקולי רווח קצר־טווח. כסף, חוב ושכר בצורה שאנחנו מכירים היום – מאבדים את מרכזיותם, כי המטרה היא רמת חיים גבוהה לכלל, ולא מקסימום רווח ליחיד. מה זה עושה לבעיה שלנו של פסיכולוג / מנהל מערכת? פחות תלות כלכלית במטופל המטפל לא תלוי באופן ישיר בשאלה האם המטופל ימשיך לשלם לו. שכר/משאבים מוקצים לפי תרומה אמיתית, מדידה, ולא לפי “כמה הצלחת לשמר תלות”. מדדי הצלחה מבוססי מערכת, לא אגו ערך של פסיכולוג/מנהל מערכת נמדד לפי: כמה אנשים הפכו לעצמאיים יותר כמה מערכות נהיו מתועדות, שקופות, קלות להעברה זה משתלב יפה עם מערכות בקרה ממוחשבות שמנטרות תוצאות לאורך זמן. בינה מלאכותית כמנהל משאבים, לא כמנגנון שליטה לטובת אליטה קטנה האלגוריתמים לא מתוכננים כדי למקסם רווח של תאגיד אחד, אלא כדי למקסם רווחה מערכתית. זה מצמצם את בעיית הממנה־סוכן: אין “בעלים” אחד של המערכת, אלא מערכת משותפת, שקופה, שבה הגישה למשאבים נבחנת לפי קריטריונים גלובליים של תועלת. הפחתת הפיתוי “לשבור אמון” אם רמת החיים הבסיסית מובטחת בלי מאבק יומיומי על פרנסה, קטן מאוד הפיתוי של פסיכולוג/מנהל מערכת לנצל תלות כדי לשרוד. במילים אחרות, פרויקט ונוס מציע לא רק להתקין מערכת ביקורת חכמה, אלא לתכנת מחדש את תמריצי היסוד – כך שדווקא שחרור אנשים מתלות, הפיכת מערכות ליותר עצמאיות, תיעוד ונגישות – יהיו מקור היוקרה והתגמול. 8. אז מה עושים מכאן? להכיר בזה שהבעיה אמיתית ומובנית – גם באנשים טובים. להכניס שכבת מערכות ממוחשבות לביקורת – שקיפות, מדידה, איתור דפוסים של תלות ושליטה. לבנות מבני תמריצים חדשים – בארגונים קטנים כבר היום: מתגמלים על יצירת תיעוד מחזקים מקצועית מי שמקצר תהליכים ומגדיל עצמאות של אחרים לפתוח את הראש למודלים רחבים כמו פרויקט ונוס – ככיוון מערכתי שבו ניגודי אינטרסים אישיים פוחתים, כי התלות הכלכלית הישירה בתלות של אחרים – נעלמת בהדרגה. לקריאה נוספת בעיית הממנה־סוכן (Principal–Agent Problem): https://en.wikipedia.org/wiki/Principal%E2%80%93agent_problem גבולות מקצועיים והתנגשות אינטרסים בפסיכותרפיה: מאמר על קונפליקטי אינטרסים וגבולות מקצועיים בטיפול (PDF): https://www.researchgate.net/publication/281462737_Professional_Boundaries_and_Conflicts_of_Interest אתיקה וממשליות של בינה מלאכותית בקבלת החלטות: סקירה על ממשליות AI אחראית: https://www.sciencedirect.com/science/article/pii/S0963868724000672 סקירה עדכנית על בינה מלאכותית, הטיות וממשליות: https://journalwjarr.com/sites/default/files/fulltext_pdf/WJARR-2025-0571.pdf פרויקט ונוס וכלכלת משאבים (Resource-Based Economy): אתר הבית של The Venus Project: https://www.thevenusproject.com הסבר על כלכלת משאבים: https://www.thevenusproject.com/resource-based-economy/
- לא הטכנולוגיה קובעת - אלו הם האינטרסים שקובעים
כשבוחרים כלי דיגיטלי, השאלה החשובה ביותר היא לא “איך הוא עובד”, אלא “למי הוא עובד”. למי הכלי מחויב, ומאיזה מקור מגיע הכסף שמחזיק אותו בחיים. כאן נמצא ההבדל המשמעותי בין מוצר בתשלום מול מוצר חינמי. מה מניע מוצר בתשלום במוצר שבו הלקוח משלם, בדרך כלל יש לחברה אינטרס ברור: לשמור על רצף הכנסות ועל שם טוב לאורך זמן. זה מתבטא ב־ מחויבות לשביעות רצון: אם נפגעתם — יש עם מי לדבר, ויש לחברה מה להפסיד. טיפוח אמון: מוניטין הוא נכס. לכן נשמרים נהלים, בקרה, ותיקון מהיר של תקלות. אופק ארוך טווח: החברה בונה יחסים מתמשכים, ולא רק “הורדה חד־פעמית”. סיכונים מתומחרים: כשל שמוביל לפגיעה בלקוח עלול לגרור החזרים, עזיבה המונית ואף תביעות — ולכן עדיף לחברה להשקיע מראש באיכות, בהוגנות ובשקיפות. מה מניע מוצר חינמי במוצר חינמי, האינטרס פחות מובן מאליו, כי התשלום אינו מגיע מכם ישירות. לעיתים המטרה היא: צמיחה בכל מחיר: כמה שיותר משתמשים, כמה שיותר מהר. החלטות מוכוונות מספרים, לאו דווקא איכות. כלכלת תשומת לב: הכנסות מפרסום או שיתופי פעולה דוחפות לאיסוף והרגלת שימוש, לא תמיד לשירות עמוק ואחראי. סיבוב עתידי: הגדלת מאגר משתמשים כדי לגייס השקעה או להימכר — גם זה תמריץ שיכול לדחות טיפול עמוק בסיכונים. משאבים מוגבלים: כשאין מקור הכנסה יציב, סדרי עדיפויות נוטים לטפל במה שמעלה מספרים מהר, לא תמיד במה שמגן עליכם לאורך זמן. חשוב להדגיש ביושר: יש מוצרים חינמיים מצוינים ויש מוצרים בתשלום גרועים. ההבדל אינו בתווית “חינם/בתשלום”, אלא במפת האינטרסים ובמידת האחריות שהחברה נוטלת על עצמה. שלוש מקורות כסף אפשריים — וכיצד הן מעצבות התנהגות המשתמש משלם - הלקוח הוא המרכז, האמון הוא המטבע. מפרסם/שותף משלם - תשומת הלב והיקף השימוש נעשים יעד בפני עצמו. משקיע משלם - יעד ביניים הוא גידול מהיר ומדדים חיצוניים; לעיתים האופק הוא אירוע הון, לאו דווקא יציבות ארוכת שנים. ככל שיצרן התוכנה יותר מסתמך על הכסף שמגיע ממכם - רוכשי התוכנה - כך יש לכם יותר סיבה להיות רגועים שהאינטרס שלו נמצא בצד שלכם ארבע שאלות זהב לפני שמחליטים מי משלם בפועל? אם לא אתם — מי כן, ומה הוא מקבל בתמורה? על מה משלמים? שימוש נוח, הגנה, תמיכה, או רק נפח ומספרים יפים במצגת? מתי משלמים? כעת, או בעתיד (ואז מה יקרה לכללי המשחק כשיגיע רגע הגבייה)? למי כואב כשקורה נזק? אם נוצרה פגיעה בכם — מי מפסיד כסף ושם טוב מיד? ככל שהתשובה לשאלות האלה ברורה ומפורטת יותר — כך הסבירות שהאינטרסים מיושרים לטובתכם עולה. סימנים טובים לאינטרס בריא שקיפות מלאה: מדיניות ברורה, מסמכי נהלים בפשטות, לא בהסתרה. אחריות והתחייבות: זמני תגובה, מנגנוני פיצוי, נקודת קשר אנושית. אופק כלכלי יציב: מודל הכנסות סביר שמסביר איך השירות שורד שנים. יכולת יציאה: יבוא ויצוא של נתונים, ומחיר ברור להפסקת שירות. סימני אזהרה ערפל סביב המודל: “נחשוב אחר כך איך נרוויח”. רדיפה אחר נפח בלבד: “כמה הורדות, כמה זמן מסך” — בלי תוכן של תועלת. קושי להשיג תשובות: אין עם מי לדבר, אין אחריות כתובה, אין פרטים ברורים. איך לגזור מזה החלטה מעשית אם המידע שלכם רגיש או שהפעילות עסקית תלויה בכלי — העדיפו מוצר שבו אתם הלקוחות המשלמים, עם חוזה פשוט ומנגנון אחריות. אם מדובר בשימוש קל ולא קריטי — חינמי יכול להספיק, כל עוד האינטרסים מובנים והשקיפות קיימת. תמיד בקשו להבין: מה יוצא לחברה מכם היום ומחר. תשובה טובה לשאלה הזו שווה יותר מכל מצגת מבריקה. השורה התחתונה איכות, בטיחות והוגנות אינן נולדות מהטכנולוגיה לבדה — הן תוצר של אינטרסים נכונים. כשיש לחברה ערך ברור ללקוחות והכנסות שמגיעות מהם, משתלם לה לשמור עליכם. כשלא — האחריות על בדיקת הכדאיות והסיכון עוברת אליכם. בחרו לא רק בכלי טוב — בחרו במפת אינטרסים שמגנה עליכם. אף כלי אינו “חסין”. הבחירה כאן נשענת על שילוב של שקיפות, ארגון/קהילה חזקה, אינטרסים מיושרים עם המשתמש, ושליטה מקומית במידע כשאפשר. 1) Signal (מסרים) למה יותר ראוי לתת אמון גוף ללא מטרות רווח; אין מודל פרסומות או מכירת נתונים. הצפנה מקצה־לקצה כברירת מחדל; קוד לקוח פתוח. מדיניות נתונים מצומצמת ומוצהרת (שואפים להחזיק מינימום מטא־נתונים). פרוטוקול ההצפנה הפך לסטנדרט דה־פקטו בענף. אזהרת זהב: הזדהות במספר טלפון והסתמכות על אבטחת המכשיר עצמו. 2) KeePassXC (מנהל סיסמאות אופליין) למה יותר ראוי לתת אמון קובץ ססמאות מוצפן נשמר אצלך—אין שרת מרכזי של ספק. קוד פתוח ותיק; תקיפת “שרשרת אספקה” מצומצמת יחסית. עובד מקומית; אין טלמטריה/פרסומות. אזהרת זהב: האחריות על ססמה ראשית חזקה וגיבוי הקובץ עליך. 3) VeraCrypt (הצפנת דיסק/קבצים) למה יותר ראוי לתת אמון הצפנה מקומית חזקה; “הנתונים לא יוצאים מהבית”. קוד פתוח ותיק עם קהילה זהירה וזהות מותג יציבה. מתאים גם לתרחישים קשיחים (כוננים מלאים/מחיצות). אזהרת זהב: שימוש לא נכון בהגדרות/סיסמאות עלול לסכל את כל ההגנה. 4) PDFsam Basic (עבודה מקומית על PDF) למה יותר ראוי לתת אמון פעולות בסיסיות (פיצול/איחוד/סיבוב) נעשות מקומית—בלי העלאה. קוד פתוח; מודל “חינם + גרסת Pro” מייצר תמריץ לשקיפות ואיכות. התקנות חתומות מאתר רשמי—פחות פיתוי ל”חבילות ממותגות עם תוספים”. אזהרת זהב: להסתרה אמיתית של מידע בקובצי PDF צריך כלי רידאקציה ייעודי. 5) 7-Zip (דחיסה/חליצה) למה יותר ראוי לתת אמון קוד פתוח, ללא פרסומות/באנדלים; פרויקט יציב מאוד לאורך שנים. הצפנת 7z חזקה; חתימות ריליס ותפוצה רשמית נקייה. בסיס התקנה קטן - שטח התקפה מצומצם יחסית. אזהרת זהב: להוריד רק מאתר הרשמי; זהירות מחיקויים. 6) Mozilla Firefox (דפדפן) למה יותר ראוי לתת אמון מוּנָע על־ידי קרן ציבורית; מודל הכנסות שאינו נסמך על מכירת נתונים. פיתוח פתוח, באונטי לבאגים, עדכוני אבטחה מהירים, דגש מובנה על פרטיות. אקוסיסטם תוספים בשל, עם בקרות יחסית על הרחבות. אזהרת זהב: להשתמש במצב הגנת־פרטיות מחמיר; לבחור הרחבות מעטות ומוכרות. 7) VLC (נגן מדיה) למה יותר ראוי לתת אמון עמותה/קהילה (VideoLAN); ללא פרסומות, ללא “צרורות”. קוד פתוח ותיק; היסטוריה ארוכה של תיקוני אבטחה מהירים. עדכונים תכופים ושקיפות בגרסאות. אזהרת זהב: אתרי התחזות נפוצים—תמיד להוריד מאתר VideoLAN הרשמי. 8) GIMP (עריכת תמונה) למה יותר ראוי לתת אמון קוד פתוח מלא; אין טלמטריה/פרסומות בילט־אין. קהילה רחבה לאורך שנים; חבילות רשמיות חתומות. עובד מקומית—אין תלות בשירות חיצוני. אזהרת זהב: תוספים צד־שלישי—להתקין רק ממקורות אמינים. 9) Syncthing (סנכרון ישיר בין מכשירים) למה יותר ראוי לתת אמון ארכיטקטורת קצה־לקצה: אין שרת מרכזי שמחזיק את הקבצים. הצפנה מובנית בתעבורה; קוד פתוח; זהויות מכשירים גלויות לאימות. אינטרס ברור לשמור שליטה אצל המשתמש—not “לנעול” אותך לספק. אזהרת זהב: לוודא אימות זהויות (Device ID) והרשאות תיקיות מדויקות. 10) OBS Studio (הקלטת מסך/שידור) למה יותר ראוי לתת אמון קוד פתוח; ללא סימני מים, פרסומות או מגבלות מלאכותיות. מימון מתרומות/חסויות שקופות; אינטרס מובהק לשמר אמון קהילת יוצרי התוכן. הפצה רשמית חתומה; צוות ליבה מוכר. אזהרת זהב: הרחבות/בינארים לא־רשמיים—להימנע. למה דווקא בהם יש “אינטרסים מיושרים” יותר? שקיפות כקו מנחה: קוד פתוח, יומני שינויים גלויים, חתימות על גרסאות—קשה “להחביא” הפתעות. אין מודל “נתונים = הכנסות”: ברוב הכלים אין פרסומות/טלמטריה חודרנית; קשה להצדיק פגיעה באמון. קהילה/מוסד מאחורי המוצר: כששם טוב הוא המטבע המרכזי, כל פגיעה באמון עולה ביוקר למתחזקים. שליטה מקומית כשהגיוני: איפה שאפשר—המידע נשאר אצלך, מצמצם נקודות סיכון. ותק + תיקון מהיר: פרויקטים ותיקים עם מחזור שחרור ברור נוטים להגיב מהר לבעיות. לפני שמאמצים—בדיקה קצרה (לכולם) מקור התקנה: רק מהאתר/הרפוזיטורי הרשמי. עדכניות: קצב עדכונים סביר? גרסה אחרונה לא “מזמן”? מדיניות נתונים: כתובה בפשטות? יש דרך יציאה/ייצוא? חתימות/בדיקות: יש חתימה לקובץ ההתקנה? לעדכון? קהילה ותיעוד: האם יש מענה מהיר לנושאי אבטחה ותיעוד מסודר? השורה התחתונה: בכל אלה יש שילוב טוב יותר של שקיפות, קהילה ואינטרס לשמר אמון—ולכן הם מועמדים ראויים כשצריך כלי חינמי. אם המידע רגיש או קריטי לעסק—עדיין עדיף לשקול פתרון בתשלום עם חוזה, התחייבויות ותמיכה.
- ביטלוקר – המנעול הדיגיטלי ששומר על המידע שלכם
בעולם שבו קבצים אישיים ומסמכים עסקיים יקרי ערך נשמרים על המחשב, הצורך בהגנה חזקה מפני גניבה או פריצה הופך לקריטי. כאן נכנסת לתמונה BitLocker – מערכת ההצפנה המובנית של מיקרוסופט, שמאפשרת לנעול את הדיסק הקשיח כך שגם אם מישהו ישים יד על המחשב שלכם – הוא ייתקל בקיר בלתי חדיר. ⸻ מה זה בכלל ביטלוקר? ביטלוקר היא טכנולוגיית Full Disk Encryption (הצפנה מלאה של הכונן) שמובנית בגרסאות Windows 10 Pro, Windows 11 Pro ומעלה. הרעיון פשוט: כל המידע על הכונן מוצפן במפתח ייחודי, כך שרק המשתמש שמחובר עם האישורים הנכונים – יכול לגשת אליו. גם אם מישהו ינסה להוציא את הדיסק הקשיח ולחבר אותו למחשב אחר – הוא יראה בליל של נתונים חסרי משמעות. ⸻ איך זה עובד בפועל? ביטלוקר משלב בין כמה טכנולוגיות אבטחה: • TPM (Trusted Platform Module) – שבב חומרה שמאחסן את מפתחות ההצפנה ומונע גישה פיזית. • PIN סיסמה – אפשרות להוסיף שכבת אבטחה נוספת למניעת גישה לא מורשית. • Recovery Key – מפתח גיבוי שמאפשר לשחזר גישה אם איבדתם את הסיסמה או שיניתם רכיבי חומרה. התוצאה: הצפנה שמתחילה לפעול עוד לפני שמערכת ההפעלה עולה – כך שאין דרך לעקוף אותה. ⸻ יתרונות השימוש בביטלוקר • 🔒 הגנה מלאה על נתונים – גם במקרה של גניבת מחשב נייד. • ⚡ שילוב מובנה ב- Windows – אין צורך בתוכנות חיצוניות. • 🛠 ניהול מרכזי לארגונים – תמיכה ב- Group Policy ו-Active Directory. • 🔑 אפשרות לגיבוי מפתחות בענן – דרך חשבון ה- Microsoft שלכם. ⸻ חסרונות שכדאי לקחת בחשבון • 🖥 דורש גרסת Windows Pro ומעלה – לא קיים ב-Home. • 📉 עומס קטן על הביצועים – בעיקר במחשבים ישנים. • 🔧 תצורה ראשונית דורשת ידע בסיסי, במיוחד בארגונים גדולים. ⸻ איך מפעילים BitLocker? 1. נכנסים ל- Control Panel > BitLocker Drive Encryption. 2. בוחרים את הכונן שברצונכם להצפין ולוחצים Turn on BitLocker. 3. בוחרים שיטת אימות (סיסמה, PIN או מפתח חכם). 4. שומרים את מפתח השחזור (Recovery Key) במקום בטוח – מומלץ בענן. 5. מאשרים וממתינים לסיום תהליך ההצפנה. 💡 לסיכום ביטלוקר הוא לא רק עוד פיצ’ר – הוא קו הגנה ראשון במעלה שמגן על המידע שלכם מפני עיניים לא רצויות. בין אם אתם משתמשים ביתיים שרוצים להרגיש בטוחים יותר או מנהלי IT בארגון – מדובר בכלי חובה בעולם דיגיטלי שבו פריצה אחת עלולה לעלות ביוקר.
- 💻 תוכנות לא מקוריות — חינם שעולה ביוקר
רבים מאיתנו מורידים תוכנות חינמיות מהרשת, מקליקים הורד עכשיו, וחושבים שזה חסכון קטן או פתרון זמני. אבל בשנים האחרונות, כל הורדה תמימה עלולה להפוך לשער פתוח לעולם של גניבה, ריגול וסחיטה. מה שהיה פעם משחק טכנולוגי, הפך היום למוקד של פשיעה דיגיטלית חובקת עולם. הסכנה איננה תאורטית – היא מתרחשת כאן, בישראל, כמעט מדי יום. תוכנות פרוצות וקבצי קראק משמשים פתח להשתלטות על מחשבים, גניבת זהויות והצפנת קבצים למטרות כופר. והכי מטריד: זה קורה דווקא לאנשים רגילים — לאנשי מקצוע, לאימהות, לסטודנטים, לעסקים קטנים. ⚠️ איך זה הפך לכל כך מסוכן בעשור האחרון תחום הסייבר השתנה מן היסוד. כלי תקיפה שפעם דרשו מומחיות הפכו זמינים לכל דורש, ובינה מלאכותית מאפשרת לתוקפים לפעול חכם, מהר וללא עקבות. אבל הגורם ששינה את כללי המשחק באמת הוא עולם המטבעות הדיגיטליים — שאפשר לפושעים לגבות תשלומים אנונימיים ולברוח בקלות. כך נולדה תעשייה חדשה לגמרי: תעשיית פשיעת הסייבר. היא מבוזרת, אנונימית, פועלת 24 שעות ביממה, ומגלגלת מיליארדים. בעבר היו מתקפות גדולות אחת לכמה חודשים; היום יש אלפים בשבוע — קטנות, חכמות וממוקדות. אף אחד כבר לא קטן מדי בשביל להיפגע. 💰 מה שבחינם - לעיתים עולה ביוקר הורדת תוכנה פרוצה נראית כמו פתרון זול, אבל בפועל היא אחת הדרכים הנפוצות ביותר להדבקה במזיקים ולגניבת מידע אישי. קובצי התקנה תמימים לכאורה כוללים לעיתים קוד סמוי שמאפשר לתוקפים גישה למחשב, לענן או לחשבון הבנק. משם – הדרך קצרה לנזק אמיתי. 🧩 דוגמה מהשטח עסק קטן בישראל הוריד גרסה חינמית לא רשמית של תוכנת גרפיקה מקצועית. תוך שעות דלפו פרטי לקוחות, האתר הושבת, והעסק איבד את אמון הציבור. עלות הנזק: עשרות אלפי שקלים ישירים, ופי כמה מכך בפגיעה תדמיתית. זה קורה בכל שבוע, לעיתים כל יום, ולעיתים לא מדווח כלל. 🇮🇱 ישראל 2025 — מדינה דיגיטלית, אחריות אזרחית ישראל נחשבת לאחת המדינות המחוברות בעולם. אנחנו גאים בהייטק, בחדשנות ובמהירות — אבל אותה מהירות הופכת אותנו גם לפגיעים. כמעט כל בית הוא מעין עסק דיגיטלי קטן. וכל משתמש הוא חוליה בשרשרת הגנה לאומית. מומחי אבטחת מידע מזהירים: האחריות כבר לא של המומחים, אלא של כולנו. אבטחה דיגיטלית הפכה לא רק לנושא טכנולוגי – אלא לחלק מחינוך, מתרבות, וממודעות חברתית. 🧠 חינוך דיגיטלי – המגן הטוב ביותר רוב המתקפות לא נובעות מרוע, אלא מהרגלים רעים. לחיצה מהירה, הורדה סקרנית, התעלמות מאזהרה. לכן הפתרון האמיתי הוא לא רק תוכנה — אלא חינוך. צריך לדבר על זה עם ילדים, עובדים ולקוחות. להסביר שמה שחינמי לכאורה, עולה ביוקר בסוף. זה חלק מהאחריות של כל אזרח בעידן דיגיטלי. דוגמה פשוטה לשינוי אמיתי: בבית הספר: לדבר על זה בגלוי, כחלק מחינוך לאזרחות דיגיטלית. במקומות עבודה: להוסיף הדרכה קצרה על שימוש אחראי במידע. בבית: לשמש דוגמה אישית — לא להוריד תוכנות לא חוקיות. בקהילה: לשתף ידע, לעזור לאחרים לזהות איום ולהתמודד נכון. 🔄 שינוי תרבותי אנחנו חיים בעידן של גישה חופשית למידע, והאחריות גדלה בהתאם. הטכנולוגיה לבדה לא תפתור את הבעיה — רק שינוי בתודעה ובתרבות השימוש יכול להפוך את ישראל לחברה דיגיטלית בטוחה באמת. ✅ צעדים פשוטים למוגנות דיגיטלית הורידו תוכנות רק ממקורות רשמיים ומוכרים. הפעילו אימות דו־שלבי לכל חשבון חשוב. בצעו גיבויים תקופתיים. אל תשמרו סיסמאות בדפדפן. ודברו על זה – עם הילדים, עם החברים, עם העובדים. 🕊️ לסיכום האינטרנט הוא לא אויב — אבל הוא גם לא צעצוע. הוא עולם שבו כל קליק יכול להיות הזדמנות או מלכודת. האחריות הדיגיטלית שלנו היא קו ההגנה הראשון על הבית, העבודה והקהילה. ביניקס, גוף עצמאי הפועל במאות ארגונים בישראל, מדגיש: הפתרון איננו רק טכנולוגי — הוא חינוכי, תרבותי ואנושי. כי ביטחון דיגיטלי אמיתי מתחיל במודעות, ממשיך ביושרה, ונבנה יחד — כחברה. 🔗 לקריאה נוספת ESET Threat Report H1 2025 https://www.welivesecurity.com/en/eset-research/eset-threat-report-h1-2025 Chainalysis – Crypto Crime & Ransomware 2025 https://www.chainalysis.com/blog/crypto-crime-ransomware-victim-extortion-2025 AV-TEST Malware Statistics https://www.av-test.org/en/statistics/malware Technion Ransom Case https://www.ynet.co.il/economy/article/hj6bvxuj5 ✳️ ביניקס — כי ביטחון דיגיטלי מתחיל בחינוך.
- גזור ושמור: המדריך הקצר שמתקן “האתר עובד לכולם—ורק אצלי לא!”
מכירים את הרגע המתסכל הזה? אצל כולם האתר טס, ורק אצלכם הוא תקוע/נראה מוזר/מסרב להתחבר. 90% מהפעמים האשם הוא פשוט: נתונים זמניים ישנים בדפדפן (מטמון/עוגיות) שיוצרים התנגשויות עם הגרסה העדכנית של האתר. בביניקס מחשבים ארזנו לכם את הפרוצדורה המקצועית—מדויקת, מהירה, ובטוחה—שתחזיר דברים למסלול. שמרו את הפוסט הזה, הוא יציל אתכם שוב ושוב. ⸻ למה זה קורה בכלל? דפדפן (Chrome/Firefox/Edge/Safari) שומר קבצים זמניים (“מטמון/Cache”) ו עוגיות כדי לטעון אתרים מהר יותר ולזכור העדפות. כשגרסת האתר משתנה—המידע הישן נעשה “לא רלוונטי” ועלול לשבור עיצובים, לוגינים, וכפתורים. חד־משמעית: ניקוי נכון לא מוחק סימניות/הורדות/מסמכים. הוא יכול לנתק אתכם מחשבונות באתרים (בגלל מחיקת עוגיות). סיסמאות שמורות יישארו אם לא תסמנו למחוק אותן. ⸻ תיקון מהיר ב־30 שניות (לרוב המקרים) 1. נסו “גלישה בסתר” (Incognito/Private) ופתחו שם את האתר. אם עובד שם—הבעיה בנתונים השמורים בדפדפן הרגיל. 2. “רענון קשיח” של הדף: Windows: Ctrl + F5 • Mac: Cmd + Shift + R. אם עדיין לא הסתדר—נמשיך לניקוי מסודר. ⸻ ניקוי ממוקד (מומלץ תחילה): מחיקת נתוני אתר בודד • Chrome (מחשב): לחצו על הסמל 🔒 בשורת הכתובת > “הגדרות אתר” > “ניקוי נתונים”. לחלופין: כתבו בשורת הכתובת chrome://settings/siteData וחפשו את שם האתר > Remove. • Firefox (מחשב): ☰ > Settings > Privacy & Security > Cookies and Site Data > Manage Data… > חפשו את האתר > Remove. • Safari (Mac): Safari > Settings… > Privacy > Manage Website Data… > חפשו את האתר > Remove. • Edge (מחשב): … > Settings > Cookies and site permissions > Manage and delete cookies and site data > See all cookies and site data > חפשו והסירו. בדקו שוב את האתר. עובד? סיימנו 🎉 ⸻ ניקוי מלא (כשצריך): מטמון + עוגיות בחרו טווח זמן: “כל הזמנים” (או לפחות 7–30 ימים) וסמנו: • ✅ Cookies/עוגיות • ✅ Cached images and files/קבצים במטמון (אל תסמנו סיסמאות, אלא אם כן ממש רוצים לאפס הכול) Chrome (מחשב): ☰ > Settings > Privacy and security > Clear browsing data קיצור דרך: Ctrl+Shift+Delete (Windows) / Cmd+Shift+Delete (Mac) Firefox (מחשב): ☰ > Settings > Privacy & Security > Cookies and Site Data > Clear Data… קיצור דרך: Ctrl+Shift+Delete / Cmd+Shift+Delete Edge (מחשב): … > Settings > Privacy, search, and services > Clear browsing data Safari (Mac): • לניקוי לפי אתר: Privacy > Manage Website Data… > Remove All/חיפוש אתר והסרה. • לניקוי Cache כללי: Safari > Settings… > Advanced > סמן “Show Develop menu”, ואז Develop > Empty Caches. (זה לא מוחק עוגיות; לניקוי עוגיות השתמשו ב-Manage Website Data.) נייד – Chrome (Android): ⋮ > History > Clear browsing data > Time range: All time > Cookies + Cache. נייד – Safari (iPhone): הגדרות (Settings) > Safari > Clear History and Website Data (או: Settings > Safari > Advanced > Website Data > Remove All Website Data / לפי אתר). ⸻ אם זה עדיין לא נפתר • כבה תוספים/חוסמי פרסומות ובדקו שוב (לעיתים תוסף שובר אתר). • בדקו תאריך ושעה במחשב/טלפון (שעה שגויה שוברת תעודות אבטחה). • נסו רשת אחרת / נתקו VPN. • אפסו DNS (מתקדם): • Windows: פתיחת שורת פקודה כמנהל > ipconfig /flushdns • Mac: טרמינל > sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder • בדיקת חשבון/רמת הרשאות (למי שמנהליים/ארגוניים: ייתכנו חסימות מדיניות). ⸻ צ’ק־ליסט מהיר (לשמור!) 1. ניסוי בגלישה בסתר ✔️ 2. רענון קשיח ✔️ 3. ניקוי נתוני האתר הבודד ✔️ 4. ניקוי כללי: מטמון + עוגיות ✔️ 5. כיבוי תוספים/בדיקת שעה/רשת ✔️ 6. איפוס DNS (מתקדם) ✔️ ברוב המכריע של המקרים—האתר יחזור לעבוד כבר באחד השלבים הראשונים. ⸻ שורה תחתונה זה נשמע טכני, אבל בפועל מדובר בכמה קליקים—ולפעמים זו ההבדל בין שעה של תסכול לבין דקה של פתרון. צריכים עזרה? נתקעתם בשלב כלשהו? ביניקס מחשבים כאן בשבילכם—בעברית פשוטה, בידיים מקצועיות.
- 🚲מהירות עבודה 🚲
⭐️ הרחבה 3 – מהירות פריפריאלית ⭐️ כל מה שנמצא מסביב למחשב – אבל משפיע חזק על המהירות ⸻ שלום וברוכים השבים לערוץ ביניקס מחשבים והיום אנחנו מדברים על מהירות פריפריאלית או במילים פשוטות – כמה מהר המחשב מתקשר עם מה שמחובר אליו ⸻ ⭐️ 1. כוננים חיצוניים 💽 כונן איטי = גיבוי איטי = בזבוז זמן סוגי כוננים: • כונן קשיח רגיל (HDD) – כ־100MB/s • כונן SSD חיצוני – כ־400MB/s • כונן NVME חיצוני (באמצעות USB-C מהיר או Thunderbolt) – 1000MB/s ומעלה טיפ: גם אם יש לך כונן מהיר – אם החיבור איטי (USB 2.0) הביצועים יהיו גרועים! ⸻ ⭐️ 2. מהירות חיבורים (USB, USB-C, Thunderbolt) USB 2.0 – עד 60MB/s – חיבור ישן מאוד, מתאים רק לעכבר/מקלדת USB 3.0 / 3.1 – עד 500MB/s – חיבור טוב ונפוץ מאוד, כחול מבפנים USB-C – תלוי בדגם! יכול להיות איטי כמו 2.0 או מהיר כמו Thunderbolt Thunderbolt 3 / 4 – מהיר במיוחד – עד 40Gbps – לרוב במחשבים מתקדמים טיפ חשוב: תמיד תחבר את הכבל לשקע המהיר ביותר במחשב (בד”כ מסומן בצבע כחול, SSS, או אייקון ברק) ⸻ ⭐️ 3. מהירות אינטרנט זה לא רק הספק – אלא גם: • הנתב שלך (ראוטר) – ישן = איטי • הכבל – אם הוא מסוג ישן (Cat5) תקוע במהירות של 100Mbps • WiFi מול כבל – חיבור קווי תמיד מהיר ויציב יותר טיפ: תבדקו מהירות באתרים כמו: www.speedtest.net אם אתם מקבלים פחות ממה שהתחייבו – אולי הגיע הזמן לשדרג את הנתב או לבדוק מול הספק ⸻ ⭐️ 4. מתגים (סוויצ׳ים) ותשתיות רשת סוויץ’ איטי = עד 100Mbps סוויץ’ מהיר (Gigabit) = החל מ 1000Mbps (1Gbps) אם אתם עובדים ברשת משרדית או מעבירים הרבה קבצים בין מחשבים – סוויץ׳ ישן יאט את כל התעבורה ⸻ ⭐️ 5. Bluetooth ו־WiFi גרסה 4.0 – איטי גרסה 5.0 ומעלה – מהיר ויציב יותר (למשל אוזניות, מקלדות אלחוטיות, וכו’) ⸻ ⭐️ 6. מסכים כן, גם זה קשור למהירות… חיבור HDMI ישן = פחות רזולוציה, פחות הרצה חלקה חיבור DisplayPort או HDMI 2.1 = תמיכה בקצב רענון גבוה (למשחקים וגרפיקה) ⸻ ⭐️ לסיכום: מהירות פריפריאלית = לא רק מה קנית – אלא איך חיברת ואיך אתה משתמש בזה שווה לבדוק – כי לפעמים שינוי קטן (כבל, פורט, או כונן) יכול להקפיץ את הביצועים שלך ⸻ t.me/binyx
- סיסמה חזקה – המפתח שלך לשקט דיגיטלי
⸻ #סייבר_פשוט | ביניקס מחשבים בעולם שבו הכל נמצא באינטרנט – הבנק, העבודה, החיים האישיים והזיכרונות – הסיסמה שלך היא שומר הסף. ועדיין, רוב האנשים משתמשים בסיסמאות צפויות, חלשות או חוזרות – וזה כמו להשאיר את הדלת פתוחה בלי לנעול. ⸻ מה חשוב לדעת על סיסמאות? • פשטות לא אומרת חולשה סיסמה טובה יכולה להיות פשוטה לזיכרון, אם היא חכמה. משפט אישי עם שילוב אותיות, מספרים וסימן – עושה את העבודה. • לעולם אל תשתמש באותה סיסמה לכל החשבונות אם אתר אחד נפרץ – כולם נופלים יחד. הפרד בין שירותים חשובים. • אל תכתוב את הסיסמה שלך במקום גלוי אם אתה מתקשה לזכור – השתמש ברמז כתוב במקום בטוח, או במנהל סיסמאות אמין. • מנהל הסיסמאות של גוגל – נוח, אך מחייב זהירות אם אתה משתמש בו – חובה להפעיל אימות דו-שלבי. בלי זה, הסיסמאות חשופות במקרה של פריצה לחשבון. • רוצה שליטה מלאה? תנסה אפליקציות כמו Bitwarden – מאובטחות, חינמיות, ובלי תלות בגוף מסחרי. ⸻ סייגים שחייבים לשים לב אליהם • לא להתחבר לחשבונות אישיים ממחשב זר או ציבורי. גם אם התנתקת – אם הופעל סנכרון, ייתכן שכל הסיסמאות שלך הועתקו לדפדפן. • משפטים פשוטים כמו “אני אוהב קפה” – לא מספיקים. תוקפים מריצים מיליוני ניסיונות בשנייה. צריך יצירתיות. • סיסמה טובה לא תגן אם אתה לוחץ על לינקים לא מזוהים האבטחה מתחילה בהרגלים, לא רק בסיסמאות. ⸻ הסכנה שבסנכרון אוטומטי (ואיך להימנע ממנה) אם התחברת לחשבון גוגל במחשב זר ואישרת סנכרון , כל הסיסמאות שלך עלולות להישמר בדפדפן ההוא. גם אחרי שתתנתק – הן עדיין עשויות להופיע, אלא אם מחקת את הנתונים וביטלת סנכרון באופן יזום. המלצות: 1. אל תאשר סנכרון במחשבים לא שלך. 2. אם כן – נקה את כל הנתונים לאחר מכן, ונתק את המכשיר דרך Google My Account. 3. הפעל אימות דו־שלבי לחשבון – תמיד. ⸻ בשורה התחתונה גוגל לא אשמה – אבל היא גם לא מזהירה. מנהל סיסמאות זה פתרון מעולה – רק כשמשתמשים בו באחריות. ⸻
- הגיע הזמן לקחת שליטה על השיתופים שלנו
ב-ChatGPT אז גם אתם התנסיתם ב-ChatGPT? אין ספק שמדובר בכלי מדהים שמשנה את עולם העבודה, אבל לצד הקסם הטכנולוגי, יש גם סוגיות פרטיות שחשוב לתת עליהן את הדעת. לא מעט מאיתנו נתקלו בתופעה המוזרה שבה שיתוף צ'אט בודד חשף למעשה את כל ההיסטוריה שלנו – שיתוף אחד הפך לשיתוף של כל הנתונים, גם אלה שלא התכוונו לחשוף. נשמע מוכר? מנהלים ששיתפו הנחייה אחת פתאום מצאו את עצמם חושפים מידע פנים רגיש, ומשתמשים שהתכוונו לחשוף שאלה אחת גילו שכל ההתכתבויות שלהם פתוחות לכולם. וכל זה קרה בלי שהתכוונו לכך, פשוט כי הממשק של ChatGPT בנוי בצורה שמאפשרת חשיפה רחבה של כל הצ'אטים. הפתרון? הוא ממש מתחת לאף שלכם האם ידעתם שקיים פתרון פשוט ואפקטיבי שמסייע לכם לקחת בחזרה את השליטה על הנתונים שלכם? כל מה שצריך לעשות זה לחפש בווטסאפ שלכם את המילים: chatgpt/share פעולה פשוטה זו תחשוף את כל הקישורים ששיתפתם בווטסאפ. כעת, תוכלו לעבור על הקישורים אחד אחד, ולמחוק את אלה שאתם לא מעוניינים שישארו זמינים. באופן מפתיע, עם פעולה פשוטה זו אנחנו יכולים להגן על הפרטיות שלנו, ולהבטיח שרק התכנים שאנחנו רוצים לחשוף אכן יהיו זמינים. זו ההזדמנות של כל אחד מאיתנו לקחת אחריות על המידע האישי שלו ולהשתמש בכלים הטכנולוגיים בחוכמה. שתפו את הפוסט הזה כדי לעזור לאחרים להגן על המידע שלהם!
- 🏵הוראות ליצירת תמונת מערכת (גיבוי טוטאלי) בווינדוס 10
🏵הוראות ליצירת תמונת מערכת (גיבוי טוטאלי) בווינדוס 10🏵 ———————— 🏵🏵🏵🏵🏵🏵🏵🏵 מומלץ להשתמש בכונן קשיח חיצוני ככונן היעד לגיבוי. כנסו להגדרות (settings) > עדכונים ואבטחה (Update & security)> גיבוי (Backup) > גיבוי ושחזור ווינדוס 7 (Get to backup and restore windows 7) > צור תמונת מערכת (Create a system image) >התחלה (start) תהליך זה לוקח זמן, התאזרו בסבלנות, עדיף לא לגעת במחשב בעת ביצוע התהליך. לאחר ההשלמה, המערכת תציע לכם ליצור דיסק תיקון/הצלה למערכת ההפעלה שדרכו תוכלו להשתמש בקובץ הגיבוי בעת הצורך, דיסק זה אינו חיוני ליצירת הגיבוי, אך שימושי למקרה קריסה, ליצירת דיסק ההצלה תצטרכו להכניס דיסק ריק לכונן הצריבה. ⭐️⭐️⭐️⭐️⭐️ בהצלחה. ביניקס מחשבים .
- לכל תלמיד במדינה מגיע Office365 בחינם! כדי להוריד את ההטבה עקבו אחר השלבים הבאים:
לכל תלמיד במדינה מגיע Office365 בחינם! כדי להוריד את ההטבה עקבו אחר השלבים הבאים: 1. הכנסו לאתר https://eduil.org/login 2. התחברו עם שם משתמש וסיסמת הזדהות משרד החינוך (שהתלמידים קיבלו מביה"ס) 3. אם אין לכם את פרטי ההזדהות האחידה, נא הזינו את מס' ת.ז של הילד וישלח אליכם קוד אימות. 4. הורידו והתקינו את הOffice על עד 5 מכשירים בבית (טאבלטים, סמארטפונים וכו). 5. בסיום תתבקשו להפעיל Word/Excel ולהזין שוב את שם המשתמש והסיסמה להשלמת הפעלת הרישיון. 6. לסרטון הדרכה לחצו 👈🏻 https://youtu.be/mjVCTLFQMmo 7. נא הפיצו להורים ולתלמידים כי לא כולם מכירים! בהצלחה ☺️ ביניקס מחשבים. להצטרפות לערוץ👈🏻 https://t.me/binyx
