<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;ליאור שיאון - קיים משמע אני חושב. &#187; אלגוריתמים&#8236;</title>	<atom:link href="http://lior.sion.co.il/category/%d7%98%d7%9b%d7%a0%d7%99/%d7%90%d7%9c%d7%92%d7%95%d7%a8%d7%99%d7%aa%d7%9e%d7%99%d7%9d/feed/" rel="self" type="application/rss+xml" />
	<link>http://lior.sion.co.il</link>
	<description>&#8235;קוד, טכנולוגיה, מחשבות.&#8236;</description>	<lastBuildDate>Thu, 11 Aug 2011 07:33:22 +0000</lastBuildDate>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>&#8235;עידכון אבטחה בוורדפרס 2.4&#8236;</title>		<link>http://lior.sion.co.il/2008/01/05/%d7%a2%d7%99%d7%93%d7%9b%d7%95%d7%9f-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%95%d7%95%d7%a8%d7%93%d7%a4%d7%a8%d7%a1-24/</link>
		<comments>http://lior.sion.co.il/2008/01/05/%d7%a2%d7%99%d7%93%d7%9b%d7%95%d7%9f-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%95%d7%95%d7%a8%d7%93%d7%a4%d7%a8%d7%a1-24/#comments</comments>
		<pubDate>Sat, 05 Jan 2008 09:26:19 +0000</pubDate>
		<dc:creator>&#8235;ליאור&#8236;</dc:creator>				<category><![CDATA[אלגוריתמים]]></category>
		<category><![CDATA[וורדפרס]]></category>
		<category><![CDATA[טכני]]></category>
		<category><![CDATA[אבטחה]]></category>
		<category><![CDATA[עוגיות]]></category>
		<category><![CDATA[תקשורת מאובטחת]]></category>

		<guid isPermaLink="false">http://lior.sion.co.il/2008/01/05/%d7%a2%d7%99%d7%93%d7%9b%d7%95%d7%9f-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%95%d7%95%d7%a8%d7%93%d7%a4%d7%a8%d7%a1-24/</guid>
		<description><![CDATA[&#8235;וורדפרס 2.4 צפוי לעדכן ולשפר את האבטחה בתחום זיהוי המשתמשים והעוגיות (COOKIES) ע&#34;י שינוי מנגנוני הHASH. למי שמתענין בגירסה המלאה, הפרוטוקול לאבטחת עוגיות שנבחר מתואר כאן, ומדבר על מנגנון אבטחת תקשורת COOKIES על גבי תקשורת מאובטחת (SSL), אני משער שבוורדפרס ישתמשו בחלקים מההגדרות, אבל המחקר בכל זאת מענין, ובא לפתור 4 בעיות עקריות: זיהוי (Authentication), [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>וורדפרס 2.4 צפוי לעדכן ולשפר את האבטחה בתחום זיהוי המשתמשים והעוגיות (COOKIES) ע&quot;י שינוי מנגנוני הHASH. למי שמתענין בגירסה המלאה, הפרוטוקול לאבטחת עוגיות שנבחר מתואר <a href="http://www.cse.msu.edu/~alexliu/publications/Cookie/cookie.pdf" target="_blank">כאן</a>, ומדבר על מנגנון אבטחת תקשורת COOKIES על גבי תקשורת מאובטחת (SSL), אני משער שבוורדפרס ישתמשו בחלקים מההגדרות, אבל המחקר בכל זאת מענין, ובא לפתור 4 בעיות עקריות: זיהוי (Authentication), בטחון או אמון (confidentiality), שלמות ונכונות (Integrity) ומניעה של שידור מחדש (replay &#8211; שימוש של מישהו אחר בעוגיות שלכם ע&quot;מ להכנס בשמכם לשירות). הפרטים המלאים על המימוש של וורדפרס נמצאים <a href="http://trac.wordpress.org/ticket/5367#comment:29" target="_blank">כאן</a>.</p>
<p>ראיין בורן כותב על זה כאן: <a href="http://boren.nu/archives/2007/12/17/secure-cookies-and-passwords/">» Secure Cookies and Passwords boren.nu</a></p>
<p>הוא מוסיף על תוכניות להשתמש ב<a href="http://www.openwall.com/phpass/" target="_blank">Portable PHP password hashing framework</a>, שזו מערכת לשיפור הסודיות של הצפנת ססמאות, שכנראה תאומץ גם ע&quot;י דרופל וphpbb. </p>
<p>ההשקעה לשיפור האבטחה בוורדפרס מבורכת, כמובן, אבל אני חייב לשאול את עצמי עד כמה אנשים מנסים היום לפרוץ בלוגים בתור משתמשים, ואם אין דרך פשוטה יותר לסגור את בעל הבלוג במערכת ניהול שונה (ולא של משתמש) ולהגיע לאבטחה טובה יותר.</p>
<p>אממ.</p>
<div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a572dbb9-0f1e-4bb0-bbbc-e953e7e53980" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px">Technorati Tags: <a href="http://technorati.com/tags/%d7%95%d7%95%d7%a8%d7%93%d7%a4%d7%a8%d7%a1" rel="tag">וורדפרס</a>,<a href="http://technorati.com/tags/%d7%90%d7%91%d7%98%d7%97%d7%94" rel="tag">אבטחה</a>,<a href="http://technorati.com/tags/%d7%a2%d7%95%d7%92%d7%99%d7%95%d7%aa" rel="tag">עוגיות</a>,<a href="http://technorati.com/tags/%d7%aa%d7%a7%d7%a9%d7%95%d7%a8%d7%aa%20%d7%9e%d7%90%d7%95%d7%91%d7%98%d7%97%d7%aa" rel="tag">תקשורת מאובטחת</a></div>
<div style="float:right;margin:0px 0px 0px 0px;" id="wp_facebook_og"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Flior.sion.co.il%2F2008%2F01%2F05%2F%25d7%25a2%25d7%2599%25d7%2593%25d7%259b%25d7%2595%25d7%259f-%25d7%2590%25d7%2591%25d7%2598%25d7%2597%25d7%2594-%25d7%2591%25d7%2595%25d7%2595%25d7%25a8%25d7%2593%25d7%25a4%25d7%25a8%25d7%25a1-24%2F&amp;layout=standard&amp;show-faces=true&amp;width=450&amp;locale=he_IL&amp;action=like&amp;font=arial&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:auto;"></iframe></div></div>]]></content:encoded>			<wfw:commentRss>http://lior.sion.co.il/2008/01/05/%d7%a2%d7%99%d7%93%d7%9b%d7%95%d7%9f-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%95%d7%95%d7%a8%d7%93%d7%a4%d7%a8%d7%a1-24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

