1 ו-0: אבני היסוד של לוחמת הסייבר
-
0:01 - 0:03אלה המוני אחדות ואפסים.
-
0:03 - 0:06זה מה שמכונה "מידע בינארי".
-
0:06 - 0:08ככה מחשבים מדברים.
-
0:08 - 0:10ככה הם מאחסנים מידע.
-
0:10 - 0:11ככה מחשבים חושבים.
-
0:11 - 0:13ככה מחשבים עושים
-
0:13 - 0:15את כל מה שמחשבים עושים.
-
0:15 - 0:17אני חוקר בתחום הסייבר (אבטחת מחשבים),
-
0:17 - 0:19כלומר, העבודה שלי היא לשבת
עם המידע הזה -
0:19 - 0:21לנסות למצוא בו הגיון
-
0:21 - 0:24ולנסות להבין מה אומרים
כל האחדות והאפסים האלה. -
0:24 - 0:26לרוע מזלי, לא מדובר
-
0:26 - 0:28רק באחדות ובאפסים
שעל המסך כאן, -
0:28 - 0:30ולא רק בעמודים ספורים
של אחדות ואפסים. -
0:30 - 0:33מדובר במיליארדים רבים
-
0:33 - 0:34של אחדות ואפסים,
-
0:34 - 0:37יותר מכפי שמישהו מסוגל לתפוש.
-
0:37 - 0:39מרגש ככל שזה נשמע,
-
0:39 - 0:41כשהתחלתי בתחום הסייבר --
-
0:41 - 0:43[צחוק] --
-
0:43 - 0:45כשהתחלתי בתחום הסייבר,
-
0:45 - 0:47לא הייתי בטוח
אם חיטוט באחדות ובאפסים -
0:47 - 0:49הוא מה שארצה לעשות כל חיי,
-
0:49 - 0:51כי אבטחת המחשבים,
כפי שדמיינתי אותה, -
0:51 - 0:55היתה למנוע מווירוסים לחדור
למחשב של סבתא שלי, [צחוק] -
0:55 - 0:58למנוע פריצה לאתרי "מייספייס",
-
0:58 - 1:00ואולי, אולי בשיא הצלחתי,
-
1:00 - 1:04למנוע גניבת מידע של כרטיס אשראי.
-
1:04 - 1:05אלה דברים חשובים,
-
1:05 - 1:08אבל לא כך רציתי לבלות את חיי.
-
1:08 - 1:10אבל אחרי 30 דקות עבודה
-
1:10 - 1:11כקבלן הגנה,
-
1:11 - 1:14גיליתי במהרה שהמושג שלי
על אבטחת מחשבים -
1:14 - 1:16היה קצת מוטעה.
-
1:16 - 1:18למעשה, בעיני האחראים על הבטחון הלאומי,
-
1:18 - 1:20מניעת חדירה של וירוסים
למחשב של סבתא שלי -
1:20 - 1:23היתה בעדיפות נמוכה להפתיע.
[צחוק] -
1:23 - 1:24והסיבה לכך היא שאבטחת המחשבים
-
1:24 - 1:28היא הרבה יותר גדולה
מכל הדברים האלה. -
1:28 - 1:31אבטחת המחשבים היא
חלק בלתי-נפרד מחיי כולנו, -
1:31 - 1:34כי המחשבים הם
חלק בלתי-נפרד מחיי כולנו, -
1:34 - 1:36אפילו מחייו של מי
שאין לו מחשב. -
1:36 - 1:39המחשבים שולטים בכל דבר במכונית,
-
1:39 - 1:41החל מהאיכון הלווייני ועד כריות האוויר.
-
1:41 - 1:42הם שולטים בטלפונים.
-
1:42 - 1:43הם הסיבה לכך
שאתם יכולים לחייג למוקד החירום -
1:43 - 1:45ולשמוע מישהו בצד השני.
-
1:45 - 1:48הם שולטים בכל התשתיות
של הארץ שלנו. -
1:48 - 1:49הם הסיבה לכך שיש לנו חשמל,
-
1:49 - 1:52חימום, מים זכים, מזון.
-
1:52 - 1:54המחשבים שולטים בציוד הצבאי שלנו,
-
1:54 - 1:55מפירי טילים ולוויינים
-
1:55 - 1:59ועד רשתות הגנה גרעינית.
-
1:59 - 2:01כל הדברים האלה מתאפשרים
-
2:01 - 2:03הודות למחשבים,
-
2:03 - 2:05ולכן, הודות לאבטחת המחשבים,
-
2:05 - 2:06כשדברים משתבשים,
-
2:06 - 2:09פגיעה באבטחת המחשבים
עלולה למנוע את כל אלה. -
2:09 - 2:11אבל כאן אני נכנס לתמונה.
-
2:11 - 2:14חלק גדול מעבודתי הוא
להגן על כל הדברים האלה -
2:14 - 2:15ולדאוג שימשיכו לפעול,
-
2:15 - 2:18אבל מידי פעם, חלק מעבודתי
הוא לפרק אחד מהדברים האלה, -
2:18 - 2:20כי אבטחת מחשבים
איננה רק הגנה, -
2:20 - 2:22אלא גם התקפה.
-
2:22 - 2:24אנו נכנסים לעידן
שבו אנו כבר מדברים -
2:24 - 2:25על כלי-נשק ממוחשבים.
-
2:25 - 2:29למעשה, הפוטנציאל הטמון
במתקפה ממוחשבת הוא כה גדול, -
2:29 - 2:32עד כי אבטחת המחשבים
נחשבת לתחום לחימה בפני עצמו. -
2:32 - 2:34לוחמה
-
2:34 - 2:36אינה דבר רע כשלעצמו.
-
2:36 - 2:39מצד אחד זה אומר
חזית חדשה לגמרי -
2:39 - 2:40שבה עלינו להגן על עצמנו,
-
2:40 - 2:42אבל מצד שני,
-
2:42 - 2:44זה אומר גם דרך חדשה לגמרי
של התקפה, -
2:44 - 2:46דרך חדשה לגמרי
למנוע מאנשים רעים -
2:46 - 2:48לעשות דברים רעים.
-
2:48 - 2:50הבה נראה דוגמה לכך,
-
2:50 - 2:51דוגמה תיאורטית לגמרי.
-
2:51 - 2:54נניח שאיזה מחבל
רוצה לפוצץ בניין, -
2:54 - 2:57ובעתיד הוא ירצה לעשות זאת
שוב ושוב -
2:57 - 3:00הוא לא חייב להימצא
באותו בניין בעת הפיגוע; -
3:00 - 3:04הוא ישתמש בטלפון נייד
כשלט-רחוק. -
3:04 - 3:06פעם, הדרך היחידה שעמדה לרשותנו
-
3:06 - 3:07כדי לעצור את המחבל הזה
-
3:07 - 3:10היתה מטר כדורים ומרדף מכוניות,
-
3:10 - 3:12אבל זה כבר לא בהכרח כך.
-
3:12 - 3:14אנו נכנסים לעידן שבו
ביכולתנו לעצור בעדו -
3:14 - 3:15בלחיצת כפתור
-
3:15 - 3:17ממרחק אלפי קילומטרים,
-
3:17 - 3:19כי בין אם הוא ידע או לא,
-
3:19 - 3:20ברגע בו הוא החליט
להשתמש בטלפון הנייד שלו -
3:20 - 3:23הוא נכנס לעולם הממוחשב.
-
3:23 - 3:27התקפה ממוחשבת מיומנת
מסוגלת לפרוץ לטלפון שלו, -
3:27 - 3:29לנטרל את הגנות הסוללה שלו
נגד עומס-יתר, -
3:29 - 3:30לחולל עומס-יתר קיצוני במעגלים,
-
3:30 - 3:33לגרום לסוללה להתחמם מדי ולהתפוצץ.
-
3:33 - 3:35אין כבר טלפון,
אין שלט-רחוק, -
3:35 - 3:37ואולי גם אין מחבל
-
3:37 - 3:38והכל בלחיצת כפתור
-
3:38 - 3:41ממרחק אלפי קילומטרים.
-
3:41 - 3:43איך זה עובד?
-
3:43 - 3:45הכל מתמצה באחדות ובאפסים האלה.
-
3:45 - 3:48המידע הבינארי הוא זה
שגורם לטלפונים שלכם לפעול, -
3:48 - 3:51ובשימוש נכון, בכוחו גם
לגרום להם להתפוצץ. -
3:51 - 3:54אז כשמסתכלים על אבטחת המחשבים
מנקודת-השקפה זו, -
3:54 - 3:57בילוי החיים בחיטוט במידע בינארי
-
3:57 - 4:00מתחיל להיראות מלהיב למדי.
-
4:00 - 4:02אבל הנה המילכוד:
זה קשה, -
4:02 - 4:04מאד מאד קשה,
-
4:04 - 4:06וזו הסיבה:
-
4:06 - 4:08חישוב על כל מה שיש לכם
בטלפון הנייד. -
4:08 - 4:10התמונות שצילמתם.
-
4:10 - 4:12המוסיקה שאתם מאזינים לה.
-
4:12 - 4:14רשימת אנשי הקשר,
-
4:14 - 4:15הודעות הדוא"ל,
וכנראה איזה 500 יישומונים -
4:15 - 4:18שבחיים לא השתמשתם בהם,
[צחוק] -
4:18 - 4:22ומאחורי כל אלה - התוכנה, הקוד,
-
4:22 - 4:24ששולטים בטלפון שלכם,
-
4:24 - 4:26ובמקום כלשהו,
קבור בעומק הקוד הזה, -
4:26 - 4:29יש קטע זעיר
ששולט בסוללה שלכם, -
4:29 - 4:31ואותו בעצם אני מחפש,
-
4:31 - 4:35אבל כל זה הוא
סתם אוסף של אחדות ואפסים, -
4:35 - 4:36שכולם מעורבבים ביחד.
-
4:36 - 4:40באבטחת המחשבים אנו מכנים זאת
"למצוא מחט בערימת מחטים", -
4:40 - 4:42כי הכל נראה די דומה.
-
4:42 - 4:44אני מחפש יחידת קוד מרכזית אחת,
-
4:44 - 4:47אבל היא מתמזגת
עם כל יתר הדברים. -
4:47 - 4:49אז בואו נעזוב את המצב התיאורטי
-
4:49 - 4:52שבו אנו גורמים
לטלפון של המחבל להתפוצץ, -
4:52 - 4:54ונראה משהו שקרה לי.
-
4:54 - 4:56לא משנה מה אני עושה,
-
4:56 - 4:57העבודה שלי תמיד מתחילה
בכל שאני יושב -
4:57 - 5:00עם ערימה שלמה
של מידע בינארי, -
5:00 - 5:01ואני תמיד מחפש
פיסת קוד מרכזית -
5:01 - 5:03כדי לבצע משהו ספציפי.
-
5:03 - 5:04במקרה זה חיפשתי
-
5:04 - 5:07פיסת-קוד מאד מתקדמת
ועתירת-ידע -
5:07 - 5:08שידעתי שאוכל לפרוץ,
-
5:08 - 5:10אבל היא היתה קבורה
-
5:10 - 5:12בתוך מיליארדי אחדות ואפסים.
-
5:12 - 5:13למזלי הרע,
-
5:13 - 5:15לא ידעתי מה בדיוק לחפש.
-
5:15 - 5:16לא ידעתי איך בדיוק
זה נראה, -
5:16 - 5:19מה שהקשה עלי מאד
למצוא את זה. -
5:19 - 5:21כשעלי לעשות דבר כזה,
אני צריך, בעקרון, -
5:21 - 5:24לבחון כל מיני קטעים
-
5:24 - 5:25של מידע בינארי כזה,
-
5:25 - 5:28לנסות לפענח כל אחת מהן
ולראות אם היא זו -
5:28 - 5:29שאני מחפש.
-
5:29 - 5:32אז אחרי זמן-מה חשבתי
שמצאתי את הקטע שחיפשתי. -
5:32 - 5:34חשבתי שאולי זה הקטע הנכון.
-
5:34 - 5:36הוא די התאים,
אבל לא הייתי לגמרי בטוח. -
5:36 - 5:39לא יכולתי לקבוע
מה ייצגו אותם אחדות ואפסים. -
5:39 - 5:42אז השקעתי זמן בנסיון
לחבר ביניהם, -
5:42 - 5:44אבל לא הצלחתי מי יודע מה
-
5:44 - 5:45ולבסוף החלטתי
-
5:45 - 5:47שאני מוכרח להצליח בזה.
-
5:47 - 5:48אני אבוא לעבודה בסוף השבוע,
-
5:48 - 5:49ולא אפסיק
-
5:49 - 5:51עד שאגלה מה זה מייצג.
-
5:51 - 5:53אז זה מה שעשיתי.
הגעתי לעבודה בבוקר יום א', -
5:53 - 5:57ואחרי כ-10 שעות היו בידי
כל פיסות התצרף. -
5:57 - 5:58אלא שלא ידעתי
איך הן משתלבות. -
5:58 - 6:01לא ידעתי מה המשמעות
של האחדות והאפסים האלה. -
6:01 - 6:03כשהשעון מנה 15 שעות,
-
6:03 - 6:06התחלתי לקבל תמונה טובה יותר
מה היה שם, -
6:06 - 6:08אבל כירסם בי חשד
-
6:08 - 6:09שהדבר בו אני מתבונן
-
6:09 - 6:12בכלל לא קשור למה שחיפשתי.
-
6:12 - 6:15אחרי 20 שעות
הפיסות החלו להשתלב -
6:15 - 6:18לאט לאט --
[צחוק] -
6:18 - 6:22וכעת הייתי בטוח למדי
שאני בכיוון הלא-נכון. -
6:22 - 6:24אבל לא התכוונתי לוותר.
-
6:24 - 6:27אחרי 30 שעות במעבדה,
-
6:27 - 6:29הבנתי בדיוק במה אני מתבונן,
-
6:29 - 6:32וצדקתי. זה לא היה
מה שחיפשתי. -
6:32 - 6:33הקדשתי 30 שעות לשילוב
-
6:33 - 6:36של אחדות ואפסים
שיוצרים תמונה של חתלתול. -
6:36 - 6:38[צחוק]
-
6:38 - 6:42בזבזתי 30 שעות מחיי
בחיפוש אחר החתלתול הזה -
6:42 - 6:43שלא היה קשור בשום אופן
-
6:43 - 6:46למה שניסיתי להשיג.
-
6:46 - 6:49אז הייתי מתוסכל, הייתי מותש.
-
6:49 - 6:53אחרי 30 שעות במעבדה
ודאי גם הסרחתי, -
6:53 - 6:55אבל במקום ללכת הביתה
-
6:55 - 6:57ולהגיד שנכשלתי, עצרתי
-
6:57 - 7:00ושאלתי את עצמי מה השתבש כאן.
-
7:00 - 7:02איך יכולתי לעשות
טעות כה מטופשת? -
7:02 - 7:04אני ממש טוב בעבודה הזאת.
-
7:04 - 7:05אני מתפרנס מכך.
-
7:05 - 7:07אז מה קרה?
-
7:07 - 7:10חשבתי לעצמי,
שכאשר בוחנים מידע ברמה הזאת, -
7:10 - 7:13קל מאד ללכת לאיבוד,
-
7:13 - 7:14קל להפסיק לראות
את היער מרוב עצים. -
7:14 - 7:17קל לתעות במבוך
-
7:17 - 7:18ולבזבז כמויות עצומות של זמן
-
7:18 - 7:20על הדבר הלא-נכון.
-
7:20 - 7:22אבל אז היתה לי התגלות.
-
7:22 - 7:25אנו הסתכלנו על המידע
בצורה מוטעית לגמרי -
7:25 - 7:26כבר מההתחלה.
-
7:26 - 7:28ככה מחשבים חושבים:
באחדות ואפסים. -
7:28 - 7:30אבל אנשים לא חושבים כך.
-
7:30 - 7:32אלא שאנו ניסינו
לאלץ את המוח שלנו -
7:32 - 7:33לחשוב כמו המחשב
-
7:33 - 7:36כדי שנוכל להבין
את המידע הזה. -
7:36 - 7:38במקום להתאים
את המוח שלנו לבעיה, -
7:38 - 7:41היה עלינו לגרום לבעיה
להתאים למוח שלנו, -
7:41 - 7:43כי למוח שלנו יש פוטנציאל עצום
-
7:43 - 7:46לנתח כמויות-ענק של מידע,
-
7:46 - 7:47אבל לא בצורה הזאת.
-
7:47 - 7:48מה אם נוכל לנצל
את הפוטנציאל הזה -
7:48 - 7:53בכך שפשוט נתרגם זאת
לסוג המידע הנכון? -
7:53 - 7:54אז עם הרעיון הזה,
-
7:54 - 7:56יצאתי בריצה ממעבדת המרתף שבעבודה,
-
7:56 - 7:57אל מעבדת המרתף בבית,
-
7:57 - 7:59שנראית דומה לה למדי,
-
7:59 - 8:01כשההבדל העיקרי הוא, שבעבודה,
-
8:01 - 8:02אני מוקף בדברים של סייבר,
-
8:02 - 8:05וכנראה שהסייבר עצמו
היה הבעיה במצב הזה. -
8:05 - 8:08בבית אני מוקף
בכל יתר הדברים שלמדתי. -
8:08 - 8:10אז עברתי על כל ספר
שיכולתי למצוא, -
8:10 - 8:12על כל רעיון שאי-פעם
נתקלתי בו, -
8:12 - 8:14כדי לראות אם אפשר
לתרגם בעיה -
8:14 - 8:17מתחום אחד לתחום אחר,
שונה לגמרי. -
8:17 - 8:20השאלה הגדולה היתה:
למה כדאי לתרגם את זה? -
8:20 - 8:22מה המוח שלנו עושה
באופן טבעי ומושלם -
8:22 - 8:24שבו ניתן להשתמש?
-
8:24 - 8:26התשובה שלי היתה כושר הראייה.
-
8:26 - 8:29יש לנו יכולת עצומה לנתח
מידע חזותי. -
8:29 - 8:32אנו מסוגלים למזג
גוונים ודרגות בהירות, -
8:32 - 8:34כל מיני אותות כאלה,
-
8:34 - 8:36לתמונה מגובשת אחת
של העולם הסובב אותנו. -
8:36 - 8:38זה מדהים.
-
8:38 - 8:39אז אם נוכל למצוא דרך לתרגם
-
8:39 - 8:41את הדפוסים הבינאריים האלה
לאותות חזותיים, -
8:41 - 8:43נוכל באמת לשחרר
את עוצמת מוחנו -
8:43 - 8:46לצורך עיבוד הדברים האלה.
-
8:46 - 8:48אז התחלתי להתבונן במידע הבינארי
-
8:48 - 8:49ושאלתי את עצמי
מה אני עושה -
8:49 - 8:51כשאני נתקל לראשונה במשהו כזה?
-
8:51 - 8:52והדבר הראשון שאני רוצה לעשות,
-
8:52 - 8:54השאלה הראשונה שאני רוצה לשאול
-
8:54 - 8:55היא: "מה זה?"
-
8:55 - 8:57לא איכפת לי מה זה עושה
או איך זה עובד. -
8:57 - 9:00אני רק רוצה לדעת
מה זה. -
9:00 - 9:02והדרך בה אני
יכול לגלות מה זה -
9:02 - 9:03היא להתבונן בגושים,
-
9:03 - 9:06גושים רציפים של מידע בינארי,
-
9:06 - 9:09ואני מתבונן ביחסים
שבין הגושים האלה. -
9:09 - 9:10כשיש לי מספיק רצפים כאלה,
-
9:10 - 9:12אני מתחיל לקבל מושג מדויק
-
9:12 - 9:15מהו ודאי המידע הזה.
-
9:15 - 9:16אז כעת הבה נחזור
-
9:16 - 9:18לדוגמה של פיצוץ הטלפון
של המחבל. -
9:18 - 9:21ככה נראה טקסט באנגלית
-
9:21 - 9:22ברמה הבינארית.
-
9:22 - 9:24ככה נראית רשימת
אנשי-קשר -
9:24 - 9:26אילו בדקנו אותה.
-
9:26 - 9:28קשה מאד לנתח את זה
ברמה הזאת, -
9:28 - 9:30אבל אם ניקח
את אותם גושי מידע בינארי -
9:30 - 9:33שאני מנסה למצוא,
ונתרגם אותם -
9:33 - 9:35לייצוג חזותי,
-
9:35 - 9:37נתרגם את היחסים ביניהם,
-
9:37 - 9:38זה מה שנקבל.
-
9:38 - 9:40ככה נראה טקסט באנגלית
-
9:40 - 9:43מנקודת-מבט חזותית מופשטת.
-
9:43 - 9:45לפתע פתאום אנו רואים
את אותו המידע -
9:45 - 9:47שהיה קודם בצורת אחדות ואפסים,
-
9:47 - 9:49בצורה שונה לחלוטין,
-
9:49 - 9:51צורה שאנו יכולים לתפוש מיד.
-
9:51 - 9:54אנו רואים כאן מיד
את כל הדפוסים. -
9:54 - 9:56אני מזהה תוך שניות
את הדפוסים כאן, -
9:56 - 9:58אבל יידרשו לי שעות וימים
לזהות אותם -
9:58 - 10:00באחדות ואפסים.
-
10:00 - 10:02כל אחד יכול ללמוד
תוך דקות -
10:02 - 10:03מה מייצגים כאן הדפוסים האלה,
-
10:03 - 10:05אבל יידרשו לו שנים
של נסיון-סייבר -
10:05 - 10:07ללמוד מה אותם הדפוסים מייצגים
-
10:07 - 10:09באחדות ואפסים.
-
10:09 - 10:10הקטע הזה נוצר
-
10:10 - 10:12ע"י אותיות קטנות
אחרי אותיות קטנות -
10:12 - 10:14ברשימת אנשי הקשר.
-
10:14 - 10:16כאן זו אות גדולה אחרי אות גדולה,
-
10:16 - 10:18אות גדולה אחרי אות קטנה,
אות קטנה אחרי אות גדולה. -
10:18 - 10:21זה נוצר ע"י תווי רווח,
זה נוצר ע"י תווי "אנטר". -
10:21 - 10:25אפשר לעבור על כל פרט ופרט
של המידע הבינארי תוך שניות, -
10:25 - 10:29לעומת שבועות וחודשים
ברמה הזאת. -
10:29 - 10:30ככה נראית תמונה
-
10:30 - 10:32מהטלפון הנייד שלכם.
-
10:32 - 10:33אבל ככה היא נראית
-
10:33 - 10:35כהפשטה חזותית.
-
10:35 - 10:37ככה נראית המוסיקה שלכם,
-
10:37 - 10:39אבל זאת ההפשטה החזותית שלה.
-
10:39 - 10:41הכי חשוב, מבחינתי,
-
10:41 - 10:44כך נראה הקוד
בטלפון הנייד שלכם. -
10:44 - 10:46ואותו אני מחפש,
בסופו של דבר, -
10:46 - 10:49אבל זאת ההפשטה החזותית שלו.
-
10:49 - 10:51אם אוכל למצוא את זה,
אוכל לגרום לטלפון להתפוצץ. -
10:51 - 10:54אני יכול לחפש את זה
במשך שבועות -
10:54 - 10:55באחדות ואפסים,
-
10:55 - 10:57אבל אני אזהה זאת
תוך שניות -
10:57 - 11:00בהפשטה חזותית כזאת.
-
11:00 - 11:03אחד הדברים הכי מעניינים
בכל זה -
11:03 - 11:05הוא שזה נותן לנו
דרך חדשה לגמרי להבין -
11:05 - 11:09מידע חדש, דברים שלא ראינו
לפני כן. -
11:09 - 11:11אז אני יודע איך נראית אנגלית
ברמה הבינארית, -
11:11 - 11:13ואני יודע איך היא נראית
בהפשטה חזותית, -
11:13 - 11:17אבל מעולם לא ראיתי
רוסית בינארית. -
11:17 - 11:18יידרשו לי שבועות
רק כדי להבין -
11:18 - 11:21מה אני רואה ברמה הגולמית
של אחדות ואפסים, -
11:21 - 11:23אבל היות שהמוח שלנו
מסוגל לראות מיד -
11:23 - 11:26ולזהות את הדפוסים העדינים האלה
-
11:26 - 11:27שבהפשטות החזותיות האלו,
-
11:27 - 11:29הרי שאנו יכולים
באופן בלתי-מודע ליישם זאת -
11:29 - 11:31במצבים חדשים.
-
11:31 - 11:32אז כך נראית רוסית
-
11:32 - 11:34בהפשטה חזותית.
-
11:34 - 11:36העובדה שאני יודע
איך נראית שפה אחת, -
11:36 - 11:37מאפשרת לי לזהות שפות אחרות
-
11:37 - 11:39אפילו אם הן זרות לי.
-
11:39 - 11:41כך נראה צילום,
-
11:41 - 11:43וכך נראה קובץ גרפי.
-
11:43 - 11:45כך נראה הקוד
בטלפון שלכם, -
11:45 - 11:48וכך נראה הקוד במחשב שלכם.
-
11:48 - 11:50מוחנו מסוגל לזהות דפוסים אלה
-
11:50 - 11:52כפי שלא היינו מצליחים
-
11:52 - 11:54מתוך התבוננות
באחדות ובאפסים גולמיים. -
11:54 - 11:56אבל אנו רק מגרדים
את פני השטח -
11:56 - 11:58של מה שאפשר להשיג
בגישה הזאת. -
11:58 - 12:01רק התחלנו לשחרר
את היכולות האלה של מוחנו -
12:01 - 12:03בעיבוד מידע חזותי.
-
12:03 - 12:05אם ניקח את התפישות האלה
ונתרגם אותן -
12:05 - 12:07לשלושה מימדים,
-
12:07 - 12:10נגלה דרכים חדשות לגמרי
להבנת מידע. -
12:10 - 12:13נוכל תוך שניות לזהות כאן
כל דפוס. -
12:13 - 12:15נוכל לראות את הצלב
הקשור לקוד. -
12:15 - 12:16נוגל לראות קוביות שקשורות לטקסט.
-
12:16 - 12:19נוכל אפילו לזהות
את הפריטים החזותיים הזעירים ביותר. -
12:19 - 12:21דברים שהיו נדרשים לנו
שבועות וחודשים -
12:21 - 12:23כדי לאתר באחדות ואפסים,
-
12:23 - 12:25נגלים מיד לעין
-
12:25 - 12:27בסוג כלשהו של הפשטה חזותית,
-
12:27 - 12:28וככל שנמשיך לעבור על זה
-
12:28 - 12:30ולערום עוד ועוד מידע,
-
12:30 - 12:33נגלה שאנו מסוגלים לעבד
-
12:33 - 12:35מיליארדי אחדות ואפסים
-
12:35 - 12:36תוך שניות
-
12:36 - 12:40פשוט בכך שנשתמש
ביכולת הטבעית של מוחנו -
12:40 - 12:42לנתח דפוסים.
-
12:42 - 12:44אז זה נחמד ומועיל,
-
12:44 - 12:46אבל זה רק אומר לי
על מה אני מסתכל. -
12:46 - 12:48אז בשלב זה,
על סמך דפוסים חזותיים, -
12:48 - 12:50אני מסוגל למצוא
את הקוד בטלפון. -
12:50 - 12:53אבל אין בכך די
כדי לפוצץ סוללה. -
12:53 - 12:54הדבר הבא שעלי למצוא
הוא הקוד -
12:54 - 12:56ששולט בסוללה,
אבל אז אנו חוזרים -
12:56 - 12:58לבעיית המחט בערימת המחטים.
-
12:58 - 13:00הקוד נראה דומה למדי
לכל יתר הביטויים -
13:00 - 13:02במערכת.
-
13:02 - 13:05אז ייתכן שלא אצליח למצוא
את הקוד ששולט בסוללה, -
13:05 - 13:07אבל יש המון דברים דומים לו.
-
13:07 - 13:09יש קודים ששולטים במסך,
-
13:09 - 13:11בלחצנים, במיקרופון,
-
13:11 - 13:13אז אפילו אם לא אצליח
לאתר את הקוד של הסוללה, -
13:13 - 13:15בטוח שאצליח למצוא אחד
מהדברים האלה. -
13:15 - 13:18אז השלב הבא
בתהליך הניתוח הבינארי שלי -
13:18 - 13:21הוא לבחון קטעי מידע
שדומים זה לזה. -
13:21 - 13:25מאד מאד קשה לעשות זאת
ברמה הבינארית, -
13:25 - 13:29אבל אם נתרגם את הזהויות האלה
להפשטה חזותית, -
13:29 - 13:31אני לא צריך אפילו לחטט
בנתונים הגולמיים. -
13:31 - 13:33עלי רק להמתין עד שהתמונה תתבהר
-
13:33 - 13:36כדי לראות אם יש לי
קטעים דומים. -
13:36 - 13:39אני עוקב אחרי חוטי זהות אלה
כמו אחרי נתיב פירורי-לחם -
13:39 - 13:42כדי למצוא בדיוק
את מה שאני מחפש. -
13:42 - 13:43אז בשלב הזה בתהליך
-
13:43 - 13:45איתרתי את הקוד
-
13:45 - 13:46שאחראי לשליטה בסוללה שלכם,
-
13:46 - 13:49אבל זה עדיין לא מספיק
כדי לפוצץ טלפון. -
13:49 - 13:50הפיסה האחרונה בתצרף
-
13:50 - 13:54היא להבין איך הקוד הזה
שולט בסוללה שלכם. -
13:54 - 13:57לשם כך עלי לזהות
-
13:57 - 13:59יחסים סמויים ומפורטים מאד
-
13:59 - 14:01בתוך המידע הבינארי הזה,
-
14:01 - 14:05וגם את זה קשה מאד לעשות
כשבוחנים אחדות ואפסים. -
14:05 - 14:08אבל אם נתרגם את המידע הזה
לייצוג פיזי -
14:08 - 14:11אפשר לשבת בנוחות ולהשאיר את כל
העבודה הקשה לקליפת הראייה במוח. -
14:11 - 14:13היא מסוגלת למצוא
את כל הדפוסים המפורטים, -
14:13 - 14:15את כל הקטעים החשובים,
למעננו. -
14:15 - 14:18היא יכולה למצוא איך בדיוק
קטעי הקוד הזה -
14:18 - 14:21פועלים במשולב כדי לשלוט בסוללה.
-
14:21 - 14:24אפשר לעשות את כל זה
תוך שעות ספורות, -
14:24 - 14:28בעוד שאותו תהליך
דרש בעבר חודשים. -
14:28 - 14:29כל זה טוב ויפה
-
14:29 - 14:32כשמדובר בתרחיש תיאורטי
של פיצוץ טלפון של מחבל. -
14:32 - 14:35רציתי לגלות אם זה יצליח
-
14:35 - 14:37בעבודה היומיומית שלי.
-
14:37 - 14:40אז השתעשעתי לי
עם רעיונות כאלה -
14:40 - 14:44בחלק מהמידע שבחנתי בעבר,
-
14:44 - 14:46ושוב, ניסיתי למצוא
-
14:46 - 14:48קטע קוד מפורט וספציפי מאד
-
14:48 - 14:52בתוך גוש מסיבי
של מידע בינארי. -
14:52 - 14:54אז בחנתי את זה ברמה הזו,
-
14:54 - 14:56במחשבה שאני מתבונן בדבר הנכון,
-
14:56 - 14:58אבל גיליתי
-
14:58 - 15:00שאין כאן הקישוריות
שהייתי מצפה למצוא -
15:00 - 15:01בקוד שאני מחפש.
-
15:01 - 15:04למעשה, בכלל לא ידעתי מה זה,
-
15:04 - 15:07אבל כשעליתי רמה
ובחנתי את הזהויות שבתוך הקוד, -
15:07 - 15:11ראיתי שאין בו זהויות
כמו בכל קוד אחר. -
15:11 - 15:13אולי אני בכלל לא מסתכל
על קטע קוד. -
15:13 - 15:15למעשה, מנקודת המבט הזאת,
-
15:15 - 15:17יכולתי לקבוע שזה איננו קוד.
-
15:17 - 15:19זאת תמונה כלשהי.
-
15:19 - 15:21ומכאן אני יכול לראות
-
15:21 - 15:24שזאת לא סתם תמונה,
אלא צילום. -
15:24 - 15:25משהתברר לי שזה צילום,
-
15:25 - 15:28עומדות לרשותי
עשרות טכניקות תרגום בינארי -
15:28 - 15:31כדי להפוך מידע זה לחזותי ולהבינו,
-
15:31 - 15:33אז אנו יכולים תוך שניות
לקחת את המידע הזה, -
15:33 - 15:36להעביר אותו דרך עוד עשר
טכניקות תרגום חזותי -
15:36 - 15:39כדי לגלות על מה
אנו בעצם מסתכלים. -
15:39 - 15:41ראיתי --
[צחוק] -
15:41 - 15:44זה שוב החתלתול המעצבן הזה.
-
15:44 - 15:46כל זה התאפשר
-
15:46 - 15:47הודות לכך שיכולנו למצוא דרך
-
15:47 - 15:49לתרגם בעיה קשה מאד
-
15:49 - 15:52למשהו שמוחנו מסוגל לעשות
באופן טבעי ביותר. -
15:52 - 15:54אז מה זה אומר?
-
15:54 - 15:55מבחינת החתלתולים זה אומר
-
15:55 - 15:58שהם כבר לא יכולים להסתתר
בין האחדות והאפסים. -
15:58 - 16:01מבחינתי זה אומר
לא עוד סופי-שבוע מבוזבזים. -
16:01 - 16:04מבחינת אבטחת המחשבים זה אומר
שיש לנו שיטה חדשה ורדיקלית -
16:04 - 16:07להתמודדות עם הבעיות
הכי בלתי-אפשריות. -
16:07 - 16:08זה אומר שיש לנו נשק חדש
-
16:08 - 16:11בזירה המתפתחת של הלוחמה הממוחשבת,
-
16:11 - 16:12אבל מבחינת כולנו,
-
16:12 - 16:14זה אומר שמהנדסי אבטחת המחשבים
-
16:14 - 16:16מצוידים כעת ביכולת להגיב ראשונים
-
16:16 - 16:18במצבי חירום.
-
16:18 - 16:20כשכל שניה קובעת,
-
16:20 - 16:23גילינו את האמצעים
כיצד לעצור את הרעים. -
16:23 - 16:24תודה לכם.
-
16:24 - 16:28[מחיאות כפיים]
- Title:
- 1 ו-0: אבני היסוד של לוחמת הסייבר
- Speaker:
- כריס דומאס
- Description:
-
כריס דומאס הוא חוקר בתחום אבטחת המידע הממוחשב, והוא פועל במה שהפך להיות חזית לחימה חדשה, "לוחמת סייבר". בהרצאה מרתקת זו הוא מראה כיצד החוקרים משתמשים בזיהוי דפוסים ובהנדסה הפוכה (וגם מספר על כמה לילות לבנים) כדי להבין פיסת קוד בינארי שאין הם יודעים מהו תוכנה ולמה נועדה.
- Video Language:
- English
- Team:
- closed TED
- Project:
- TEDTalks
- Duration:
- 16:45
Shlomo Adam edited Hebrew subtitles for The 1s and 0s behind cyber warfare | ||
Shlomo Adam edited Hebrew subtitles for The 1s and 0s behind cyber warfare | ||
Shlomo Adam approved Hebrew subtitles for The 1s and 0s behind cyber warfare | ||
Shlomo Adam edited Hebrew subtitles for The 1s and 0s behind cyber warfare | ||
Shlomo Adam edited Hebrew subtitles for The 1s and 0s behind cyber warfare | ||
Shlomo Adam edited Hebrew subtitles for The 1s and 0s behind cyber warfare | ||
Ido Dekkers edited Hebrew subtitles for The 1s and 0s behind cyber warfare | ||
Ido Dekkers edited Hebrew subtitles for The 1s and 0s behind cyber warfare |