כמדי חודש, צוות
Digital Whisper מפרסם גליון חודשי בעברית בנושאי טכנולוגיה עם דגש על אבטחת מידע. המאמרים נכתבו ע"י צוות האתר וכותבים-אורחים.
הגליון החמישים וארבעה כולל את המאמרים הבאים:
ShellShock - הפגיעות הרדומה (מאת יובל (tsif) נתיב ואפיק (cp77fk4r) קסטיאל)
חולשת ה-ShellShock הינה חולשה במעטפת הפקודה Bash אשר זעזעה את עולם אבטחת המידע בימים האחרונים (יש אף האומרים "לפחות כמו HeartBleed", אבל את זה נשאיר היסטוריונים להחליט), במסגרת מאמר זה, מציגים יובל ואפיק את הרקע לחולשה, את החולשה עצמה ואת מהות הפגיעות, דרכים שונות לנצל אותה ואירועים שונים בהן התגלתה החולשה בעת שימוש In The Wild ע"י נוזקות כאלו ואחרות.
קריפטוגרפיה קוונטית (מאת גדי אלכסנדרוביץ')
במאמר זה מציג גדי אלכסנדרוביץ' יישום של עולם הקריפטוגרפיה הקוונטית, המאמר כולל סקירה קצרה על עולם ההצפנה, הצגת בעית החלפת מפתחות הצפנה תחת ערוצים שאינם בטוחים, וכיצד ניתן לפתור בעיה זו על ידי שיתוף מפתח הצפנה באמצעות ערוץ תקשורת קוונטי. המאמר פורסם לראשונה כפוסט בבלוג "לא מדויק".
פוטנציאל מתקפות ה-DDoS במרחב האינטרנט הישראלי (מאת יורי סלובודיאניוק)
במאמר זה מביא יורי סלובודיאניוק סקירה אודות גל התקפות ה-DDoS שבוצע על שרתי ה-DNS של ספקי האינטרנט במדינתנו בחודש יולי האחרון. במאמר זה סוקר יורי את התקיפות, את מאפיינין, כיצד הן בוצעו, מסקנות שניתן להסיק ממתווה המתקפות, ומה ניתן לעשות על מנת לצמצם את כמות הנזק בפעם הבאה, בתור ספקית אינטרנט, מנהל רשת ואפילו משתמש הקצה בבית.
תחום מפוספס - על אבטחת מידע בברקודים (מאת דניאל ליבר)
במאמר זה סוקר דניאל את נושא אבטחת המידע בעולם הברקודים, כיצד תחום זה נוצר, אילו סוגי ברקוד קיימים, אילו סוגי קידוד ואילו עקרונות קיימים בענף זה. בנוסף, מציג דניאל סוגי תקיפות שונות שניתן לבצע על מערכות מבוססות בקרודים.