Posted on the ספטמבר 8th, 2011 under חדשות by אורן רוט
וירוסים, כאלה שתוקפים את המחשב שלכם, קיימים כבר יותר מעשרים שנה, אבל מאז פריצת האינטרנט לחיינו הם רק הולכים והופכים נפוצים יותר, מסוכנים יותר ומרגיזים יותר. וכמו בחיים, על כל וירוס קם לו אנטי וירוס, במלחמת התחמשות בלתי נגמרת. גם על פייסבוק לא פסחה הצרה הזו, וגם שם הווירוסים מפילים קורבנות מדי יום.
הרשת החברתית מחברת בין יותר מחצי מיליארד גולשים בכל העולם, שרבים מהם נכנסים לרשת מדי יום, מדברים ומעבירים מידע. כמו כל מרחב צפוף, זהו כר פורה להפצת מחלות וירטואליות, שעוברות מאחד לשני במהירות ומפילות עשרות, מאות, אלפים ועשרות אלפים ברשת.
כאן נכנסת לתמונה האנטיביוטיקה הממוחשבת, הלא היא אנטי וירוס. בשוק קיימות תוכנות אנטי וירוס רבות בתשלום, וניתן למצוא גם אנטי וירוס חינם, אבל לפני שבוחרים עם מה לעבוד, כדאי להבין איך בדיוק עובד הווירוס.
למה וירוסים אוהבים רשתות חברתיות?
הווירוסים הם למעשה תוכנות זדוניות שמשתמשות בקוד ובמרכיבים מתוחכמים, ששותלות את עצמן במחשבים ברחבי העולם ומפיצות עצמן למחשבים אחרים. הכי קל לעשות זאת דרך הרשתות החברתיות בכלל ופייסבוק בפרט, מאחר שרשתות אלו עובדות על היכרות ועל שיתוף. כאשר מיליוני בני אדם משתפים תכנים זה עם זה, ההדבקה היא מהירה. השיפורים באמצעי האבטחה יצרו מצב שבו הדרך הקלה ביותר לשתול קוד זדוני במחשב היא לגרום למשתמש לבצע פעולה שחושפת את המערכת להדבקה, מבלי שהוא מודע לכך.
עוד סוג איום מעניין שמתפתח בשנתיים האחרונות בזכות הגדילה הנרחבת בשימוש ברשתות חברתיות הוא תחום ההונאה וגניבת הזהות הקרוי "פישינג". בזכות הרשתות החברתיות, המידע על כל אחד מאיתנו הופך לגלוי, נפוץ וזמין יותר, בין השאר כי מרבית האנשים מחזיקים בפורפילים מפורטים והם נוטים לשתף מידע עדכני כל הזמן, מה שהופך את פעולות ההונאה ברשת למתוחכמת יותר. פושעי הרשת פיתחו טכניקות התחזות שמאפשרות להם לפנות לגולשים דרך הקיר או בצ'אט, בזהות בדויה ולעיתים בהתחזות לאחד מחבריהם, וכך להניע אותם בצורה תמימה למסור פרטיים אישיים וסודיים.
דוגמא מעניינת להונאה ברשת ארעה לאחרונה בארה"ב. פושעים מסוימים עקבו אחר פעילות של גולש מסוים שדיווח בפייסבוק שהוא יוצא לחופשה. על סמך המידע שהוא פירסם הם ידעו מתי הוא נוסע, לאן, מתי הוא חוזר וכו'. הם זייפו את כתובת המייל שלו ולאחר שיצא לחופשה הם כתבו בשמו הודעה פיקטיבית לחבריו כאילו הוא נקלע למצב ביש, ללא ארנק או כ"א וזקוק נואשות להעברה מיידית של כסף. חלק מחבריו אכן נפלו בפח והעבירו כספים לאותו חשבון. כמובן שלאחר חזרתו מחופשה התגלתה הרמייה, כאשר כל הזמן הזה לאותו משתמש לא היה שום מושג מהמתרחש.
המסקנה הנוספת שנובעת מהמקרה לעיל היא שהסכנה מחשיפת מידע ברשת לא רק עלולה לפגוע באותו משתמש שהמידע שלו גלוי, אלא אף לפגוע בחבריו.
מקרים נוספים של הדבקות ברשת מתרחשים בזכות יכולות השיתוף. כמעט רוב הגולשים נתקלו לפחות פעם אחת בשיתוף ששלח להם לכאורה אחד מחבריהם עם בשורה מוזרה או מפתיעה (וכשחושבים עליה, היא אפילו ללא ממש הגיונית) בסגנון "ראית כבר איך הישבן שלך יצא בתמונות האלה?". אם היו חושבים על זה קצת לעומק, היו אותם גולשים מגיעים למסקנה שאין בזה הגיון (כי למה שאותו בנאדם יפנה אליהם בצורה כזו) אבל הסקרנות הטבעית שלהם תגרום להם ללחוץ על הקישור. כמובן שבאותה רגע הם יגלו כי מדובר במשהו פיקטיבי, אבל בינתיים מבלי שידעו הם מפיצים את אותה הודעה בדיוק לכלל חבריהם בפייסבוק, כך גם הם יחשבו שאחד מחבריהם שלח להם את זה באופן פרטי ואמיתי.
מקרים אלה הם עדות מובהקת להתעצמות של יכולות הפשע ברשת אודות לרשתות החברתיות בעיקר אודות למידע הרב שיש על כל אחד מאיתנו. לאור זאת אנו עדים, בשנתיים האחרונות בעיקר, לעליה משמעותית בכמות ההתקפות הזדוניות ברשתות חברתיות ביחס לכלל האיומים באינטרנט
נחזור לוירוסים. התכונה הבולטת ביותר של וירוס הוא היכולת שלו לשכפל את עצמו, ולכן הפייסבוק, שעובד על מגע בין מחשבים, כל כך פגיע. בכל פעם שווירוס "נדבק" לדף הפייסבוק של גולש שאינו מזהה אותו ומאפשר את ירידתו למחשב, הווירוס יכול לפגוע בפעילות התקינה של המחשב, להאט אותו, לפגום בקבצים או בתוכנות מסוימות, להעלים מידע, או אפילו להשבית את הפעילות של המחשב באופן מוחלט. כשהמחשב לא מוגן בעזרת אנטי וירוס, או שהתוכנה לא מעודכנת, הסכנה רק גוברת.
לא תמיד האנטיביוטיקה עובדת, כי סוגים רבים של וירוסים כבר הפכו לחסינים אליה. גם לווירוסים של המחשב יש יכולת הגנה עצמית, כך שברגע שהם פועלים קשה יותר להיפטר מהם, כי הם עשויים להשבית את הפעולה של אנטי וירוס כדי להישאר נטועים במחשב עד שטיפול משמעותי יותר יעקור אותם. לכן חשוב להצטייד באנטי וירוס איכותי מבעוד מועד, ולא לחכות רגע אחד מאוחר מדי.
אנטי וירוס בתשלום או אנטי וירוס חינם?
אנטי וירוס חינם יכול להיות איכותי וטוב, אולם במקרים רבים מדובר בתוכנה טובה פחות. לכן, לפני שמורידים אנטי וירוס מהרשת חשוב לברר אם החברה שייצרה אותו הינה חברה מוכרת, ואם הביקורות על התוכנה טובות.
מצד שני, ישנן תוכנות אנטי וירוס שעולות כסף, ולמרות שהן יעילות הן מסורבלות ומאטות את המחשב, בעוד שאחרות אינן מוצלחות במיוחד ולא עולות על אנטי וירוס חינם. גם כאן סקר שוק וגלישה באינטרנט אחר ביקורות מומלצת מאוד. בסופו של דבר, כל תוכנה נשפטת על פי התוצאה שלה, ולא על פי הכסף שהיא עולה.
מה מומלץ לעשות כדי להתגונן טוב יותר ?
מלבד החשיבות הגבוהה באנטי וירוס חוקי ובחומת אש שמותקנים על המחשב, ישנן פעולות נוספות שיכולות לחסוך מכם טרדות וסכנות רבות.
ככלל, מומלץ תמיד לודא שמערכת ההפעלה שלכם תהיה תמיד מועדכנת. בחלק ממערכות ההפעלה מתגלות אחת לכמה זמן נקודות חולשה דרכן ניתן לפרוץ למחשב. העדכונים השוטפים שמשחררות חברות הפיתוח של מערכות ההפעלה, חוסמות את אותן פרצות.
שיתופים והורדות של חומרים לא חוקיים מהווים בדרך כלל סיכון רב, משום שאתרים אלה משמשים להפצה של נוזקות ווירוסים. מומלץ להמנע מלפעול באופן לא חוקי ובכל מקרה להישמר.
רובנו בעלי מספר חשבונות ברשת, חלקנו משתמשים בסיסמאות מאוד פשוטות הניתנות לפריצה. חשוב לקחת בחשבון שסיסמא חזקה, המורכבת משילוב אותיות ומספרים מקטינה את הסיכוי לפריצה. בנוסף לכך, לא מומלץ להשתמש באותה סיסמא לכל החשבונות, משום שאם היא מתגלה ניתן יהיה לגשת לכל החשבונות שלנו.
ההמלצה האחרונה וכנראה החשובה ביותר היא להשתמש בכלי הנשק החזק ביותר שנמצא ברשותו של כל אחד מאיתנו – השכל הישר. אמנם עדיין חשוב להצטייד בשכבת הגנה על אנטי ויורוס וחומת אש, אך אם תפעילו את ההגיון שלכם, תעריכו סיכונים ותישמרו מפעולות שאינכם יודעים לאן יובילו, סביר להניח שתוכלו להמנע מאיומים רבים ברשת.
אחד הדברים שהציקו לי ולמפתחי פייסבוק רבים היה החסך בלשוניות (tabs) בעמודי המעריצים. הבעיה נבעה מכך שבלשוניות של בעמודי המעריצים לא היה ניתן להוסיף סקריפטים (JS) ושילוב פלאש היה כפוף אך ורק לחוקי הFBML. ממש לאחרונה הפייסבוק ביצעו מהלך לשינוי כל דפי המעריצים לדפים שדומים במבנה לדף הפרופיל החדש.
השינוי הזה הוא מבורך לנו המפתחים מכיוון וכעת נעלמו הלשוניות ובמקומן ישנו כעת תפריט בצד שמאל (כמו בדף הפרופיל) ובעמודים החדשים ניתן לשתול IFRAME ולא רק עמודי FBML סטטיים.
דוגמא ללשונית אשר מריצה סקריפטים בתוכה בתוך דף מעריצים:
על-מנת להוסיף עמוד IFRAME לתוך עמוד המעריצים שלכם עליכם קודם כל ליצור אפליקציה ובה להגדיר עמוד TAB.
כנסו להגדרות האפליקציה ותחת סעיף "Facebook Integration" הגדירו שסוג הטאב הוא IFRAME וכמו כן הגדירו את הTab URL למיקום של הדף בשרתכם.
ה-Tab URL הוא יחסי לעמוד הקנבס של האפליקציה.
שימו לב שרוחב העמוד מוגבל ל-520 פיקסלים, רוחב קטן מדף הקנבס הרגיל.
כעת פשוט לחצו על הכפתור "Add to my Page" בעמוד האפליקציה ובחרו בדף המעריצים שלכם.
הדף שנטען בעמוד המעריצים שלכם יהיה בעל תכונות זהות לדף הקנבס. כאשר הגולש נכנס ללשונית האפליקציה יועבר פרמטרים אל האפליקציה כרגיל. האפליקציה תקבל את פרמטר signed_request אשר יתווסף לו פרמטר נוסף, page. הפרמטר הזה מכיל אובייקט JSON עם id (המזהה של העמוד), admin (אם היוזר הוא המנהל של העמוד) ו-liked (אם היוזר עשה לייק לעמוד). בדומה לדף הקנבס לא יועבר מידע על המשתמש עד שהיוזר לא יאשר את האפליקציה.
רבים מכם שבנו אפליקציות פייסבוק היו צריכים להתאים את גובה האפליקציה לחלון המוגדר של פייסבוק. על-מנת לעשות זאת משתמשים בפונקציה של ה-API (JS SDK) של פייסבוק: FB.Canvas.setSize, בה אתם מגדירים גובה מסוים לאפליקציה.
אבל מה קורה אם האפליקציה שלכם משנה את הגובה שלה במהלך ההרצה שלה. לדוגמא, אם המשתמש עובר עם העכבר על תמונה והתמונה גודלת מעבר לגודל של המוגדר של האפליקציה, במקרה כזה הפריים של הפייסבוק צריך לגדול או שתופיע גלגלת. לצורך זה הפייסבוק המציאה את הפונקציה: FB.Canvas.setAutoResize.
הפונקציה למעשה אחראית לבדוק כל כמה מילי-שניות את מצב הגובה של האפליקציה ובמידה והיא רואה חריגה של גודל האפליקציה מגודל הפריים של הפייסבוק, היא מגדילה את הפריים בהתאם, ללא גלילה.
עד כאן הכל טוב ויפה, אך נכון להיום לפני כמה שעות הפונקציה הפסיקה לעבוד במפתיע וכל מפתחי האפליקציות שהשתמשו בפונקציה נפלו שודד. אפליקציות שגדלות מעבר לפריים של הפייסבוק מופיעות בכרום ואינטרנט אקספלורר בצורה חתוכה ובפיירפוקס הן נחתכות לגמריי!
למזלי, האפליקציות שפיתחתי שמשתמשות בפונקציה הנ"ל כרגע לא בזמן הרצה, אבל כפי שתוכלו לקרוא בתגובות בעמוד הדוקומנטציה הרשמי של פייסבוק, ישנם מפתחים שמזלם היה רע יותר.
אני מקווה שפייסבוק יתעשתו מהר ויתקנו את הבאג הזה, אבל כמו תמיד מפתחים הם חסרי אונים מול הAPI של פייסבוק והדבר היחידי שאנו יכולים לעשות הוא להתלונן ולהתפלל.
פייסבוק יצאה לאחרונה בהצהרה שחנות המתנות של פייסבוק תסגר בתחילת אוגוסט, פייסבוק טוענים שהסיבה לכך היא הרצון להתרכז בשיפור מוצרים קיימים, אחרים בפייסבוק.לאחר סגירת החנות לא תוכלו לשלוח עוד מתנות דרך חנות המתנות בפייסבוק.
<fb:request-form method="post"type="Internet-Israel" invite="true"content="Join Internet Israel Fan Page"> <fb:req-choice url='http://www.facebook.com/pages/Internet-Israel/381080841390'' label='GO' /> <fb:multi-friend-selector actiontext="Join Internet Israel Fan Page"rows="3" showborder="true" condensed="false"style="width: 400px;"/> </fb:request-form>
כמות הAPIים שפייסבוק יצרה בשנה האחרונה גורמים למתכנתים רבים להסיר את הכפפה ופתח אפליקציות רבות לרשת החברתית. אך מאידך גיסא, פייסבוק לא תומכת אחורנית כאשר היא מעדכנת גרסאות, משנה API ודרכי התממשקות וכך, הרבה אפליקציות שהושקעו בהם זמן וכסף רב, הופכות ללא פעילות. הבעיה מסתבכת כאשר מדובר באפליקציה שפותחה לחברה מסחרית וכעת החברה צריכה להוציא משאבים נוספים וכן כאשר מדובר באפליקציות שפותחה ע"י מפתח שאינו פעיל עוד אבל משכו קהל גולשים גדול.
פייסבוק היא חברה צעירה והכלים שהיא נותנת הם אדירים ומקדמים את הרשת בצורה ניכרת, אבל במצב שנוצר הרבה חברות נרתעות לפתח ע"ג פלטפורמה לא יציבה (או כמו שלקוח שלי אמר: "יש יותר מידי סימני שאלה"). על-מנת שמפתחים רבים לא ירתעו לפתח בסביבת הפייסבוק, על פייסבוק מוטלת האחריות שכאשר היא מפתחת קדימה תשאר התמיכה אחורנית.
Posted on the יולי 5th, 2010 under חדשות by אורן רוט
פייסבוק הוסיפה שלב נוסף אשר נתקלים בו משתמשים שזה עתה נרשמו לאתר פייסבוק. בשלב זה מוציעים לגולש החדש באתר קבוצות (כאלה שעשו להם הרבה Like באותו אזור דמוגרפי) שאליהן הוא יכול להצטרף.
השלב הזה נכנס כשלב שני בתהליך התממשקות הראשוני עם האתר, מיד לאחר תהליך מציאת חברים. יש המשווים בין התהליך הנ"ל לתהליך בטוייטר, שם הטוויטר מציע לגולש הטרי רשימת יוזרים מומלצים, כמובן שבפייסבוק הרשימה הרבה יותר דינאמית.
לאחרונה פורסם פוסט מעולה בבלוג של askpavel.co.il. הבלוג סוקר בצורה נרחבת את כל עולם השיווק בפייסבוק.
במאמר מוסברים ההבדלים בין קבוצה, חשבון אישי ודף מעריצים. כמו כן יש הסבר על נושאים של פיתוח אפליקציות בפייסבוק, הכלים שפייסבוק מציע למשווקים, טריקים לשיווק יעיל בפייסבוק ועוד ועוד ועוד…
לטעמי זה מדריך חובה לכל מקצוען שרוצה לחבור לעולם הפייסבוק, הן מהיבט השיווקי והתיכנותי.
בואו לשמוע את החדשות החמות בעולם הפייסבוק. מעולם התיכנות (API חדשים, Graph Protocol ועוד..) ועד עולם השיווק שסובב אותו וכן להתעדכן בכל החדשות היומיומיות ברשת החברתית הגדולה בעולם, פייסבוק.