חייך, אכלת אותה

לפי מעריב מצלמות האבטחה לא מנעו את רצח קרפ ולא ברור אם יעזרו לפענח אותו. הסטטיסטיקות בלונדון (מהערים המצולמות בעולם) מראות שיפור מסוים במצב סוגי פשיעה מסוימים ולא באחרים, ועדיין מעדיפים להוציא הוצאות חד פעמיות (כמעט) על ציוד מאשר להוסיף משכורות והכשרה לאנשים.

אהודק עושה את התפירה בין נושא הבטחון האישי המתרופף וחקיקות המעקב של הממשל המטורפף. גם ברוס שנייר מזהיר כי גם תעודות אובר-חכמות עדיין לא ימנעו את גניבת זהותכם כי אנשים נוחים להטיה והטעיה. בפוסט על סכנות השימוש החוזר במידע אישי, אבנר פינצ'וק שלף את הציטוט המצוין הבא שלו לגבי חקיקה, ממשל וטכנולוגיה:

"History will record what we, here in the early decades of the information age, did to foster freedom, liberty and democracy. Did we build information technologies that protected people's freedoms even during times when society tried to subvert them? Or did we build technologies that could easily be modified to watch and control? It's bad civic hygiene to build an infrastructure that can be used to facilitate a police state."

Bruce Scneier: Risks of Data Reuse

טכנוקרטיה, אולי עתיד פאשיסטי, אפשר לפתח את הנושא עד למשטרת הגירוש של הזוהמה מהתחנה המרכזית, אבל אני אכנס לדיכאון, עזבו.

ההצעה של פרופ' עדי שמיר לא מסברת את אוזני

ניב ליליאן כתב על ההצעה שזרק לחלל האוויר עדי שמיר בזמן הדיונים אתמול. הרעיון הוא לעבור מזיהוי חד-חד ערכי למצב שבו קבוצות (נגיד מאה איש ומאה תמונות וטביעות אצבע) נזרקים ביחד באותה הפיילה. הזיהוי, לדבריו, יהיה בודאות של 100 מתוך 7 מליון במקום אחד מ7 מליון, וכך המאגר "די אמין" באימות זהות, אבל אם המאגר דולף הוא "לא שמיש" לזייפני זהות.

אבל לגנוב לי בקבוק בירה עם טביעת אצבע ולכייס לי את הארנק כשאני מוסח בפאב זה עדיין אפשרי? איך נמנעה פה גניבת זהות אם הטביעה הזו עדיין תזהה אותי מול מחשבי ממשלה, וה"סיסמא" לא ניתנת להחלפה?

לכן אני מודה שלי אישית ההצעה נשמעה טיפה נאיבית ולא מבושלת בלשון המעטה.

פרופסור שמיר, מתמטי מדי?

אני לא יודע אם פרופסור שמיר עצר לחשוב מעבר למתמטיקה או שפשוט זרק לאוויר את הרעיון "נא". אני רוצה להאמין למשל שביהם בחיים לא היה פולט דבר כזה כי הוא לא מסתכל רק על הפתרון המתמטי אלא גם על הצד הפראקטי של השוואת רשימות. אפילו במצב תיאורטי אידאלי של מאגר נאיבי, הדבר היחידי שזה "פותר" זה את השאלה של מה קורה אם דולף המאגר, וברור שבנקודת ההזדהות מוצלבים מחדש שמי, פני, מספר הת"ז שלי וטביעת האצבע ממילא בכל פעם שאזדהה, ומי אומר שאותה נקודה (קיוסק מידע או מחשב אישי ביתי) אמינה ונקיה מוירוסים ומאזיני RFID וכולי? הבטחון של מערכת עמימות "1 מתוך 100" שכזו איננו שונה מהמערכת המוצעת הנוכחית למעשה מבחינת במ"מ בנקודות הקצה, שהופכות להיות נקודה יותר מעניינת לגנבי הזהות (ויותר קשה להגנה ממאגר מרכזי).

אני יכול לדמיין כאן כמה התקפות – הרי אם שולחים למאגר את מספר תעודת הזהות שלי והוא מחזיר מאה ט"א אפשריות לתחנת הקצה שמשווה את כולן לאצבע (או אצבעון לטקס) שהצגתי למסוף, המסוף יודע עלי עכשיו יותר מאשר המאגר המרכזי – עדיף לשאוב ממנו מידע בטיפטופים מאשר להתקיף את המאגר בירושלים בבונקר… ובכל מקרה עדיין עומד פה מסוף שרוב האנשים לא יטרחו לנגב את טביעת האצבע שלהם מחלונית הסורק שלו אחרי השימוש.

אגב הועלה גם הרעיון של מאגר של גיבובים (HASH), אני לא יודע מספיק כדי להגיד מה דעתי עליו (טיפה יותר טוב ממאגר מידע מקורי אבל עדיין בעייתי?). על כל פנים ברור לי שכל מצב שבו הטביעה או התמונה מאוחסנות בצורתן המלאה (ולא רק גיבוב של הפירוק הפרמטרי) בכרטיס (במיוחד RFID) או במאגר, אינו מקובל עלי לחלוטין, ולא אכפת לי אילו עמימויות עדי שמיר מציע כאן. ארחיק ואומר שצוות המאבק כבר מקבל תעודות ביומטריות כרוע הכרחי, אבל למעשה כמו פרופ' ביהם גם תעודת זיהוי ביומטרית ללא מאגר מטרידה אותי. הסיבה היא ההתקהות של פקידים שנסמכים על הטכנוקרטיה הזו. אני מפחד מהיום שאצבעוני לטקס ישתוללו חופשי, פקידים יתעלמו בפיהוק כשיבוא מישהו שונה לגמרי מהתמונה, כי מהר מאוד הם ילמדו להגיד ש"המכונה אמרה שזה הוא אז חשבתי שהוא הסתפר או משהו". במקרה הממש גרוע יצומצמו כמויות הפקידים לקבלת קהל (צפו גל שביתות) ויוחלפו בקיוסקי מידע אלקטרוניים, וביום שיגלו את היקף זיופי הזהות בהם וגם יעיזו להודות שידעו את זה מזה זמן אבל אף אחד לא רצה ליטול אחריות, יצטרכו לשכור מחדש ולאמן דור חדש של פקידים (או, בינינו, עובדי קבלן), והברדק ימשך חודשים ארוכים.

שאננות מפעילי האמצעים הטכנוקרטיים תקרה בהכרח והיא מסוכנת, סוף פסוק.

הפאנל בבינתחומי והכיסוי בעיתונות

גלובס: "שטרית: אנשי האקדמיה מפחידים את הציבור"

YNET: "ישי: אין ספק שהדיון פה מאוד מורכב. היה חשוב לשמוע את גם את המומחים וגם את שפת הגוף של הקהל. השתדלתי להקשיב היטב […] הנושא הוא חשוב מאוד. אני לא חושש לשנות את דעתי."

אנשים ומחשבים: "השר איתן מתח בדבריו ביקורת חריפה על תהליכי החקיקה של חוק הביומטריה."

וורדפרס: "בשל המצב הבטחוני הקשה, הוצאנו גרסא 2.8.4"

וואלה: "ישי: אני משוכנע שהציבור לא מספיק יודע מה המשמעות של המאגר, הן בצדדים השליליים, והן בחיוביים. ולכן, כשהשר איתן פנה אלי, אמרתי לו שאני מוכן לשמוע. ושמעתי. אני מכיר את החוק גם כשר פנים לשעבר, אך עדיין לא מספיק." (יש גם סיקור וידאו עם הרבה דפיקות על השולחן!)

מעריב: "לליאו יש חברה חדשה"

פליקר: "את הטובות שמרתי לפרופגנדה"

הציטוט שהכי עשה לי את זה היה של עמידרור: "חברי הכנסת לא חייבים לספר לכם מי הם היועצים…" (לא ציטוט מדויק, אם למישהו יש את הוידאו אשמח לתיקון). במקום שני – מיקי איתן משתמש בטיעון "לגור ליד הכור" של קלינגר, למרות שהאמת היא שאת צ'רנוביל הוא הביא קודם (ואם זה ימשיך ככה, אני חושב שאפשר להרחיב את חוק גודווין לנאצים ודליפות קרינה אוקראיניות).

כל התמונות של נאמנכן העבדקן תחת CC-by-SA-ותנו-לינק-לפה

שפת הבלוגרים, שפת הקוראים

עלתה קובלנה קטנה מקהל הקורא, שהעובדה שאני משתמש בשמות מעוברתים או מחו"לנים לאתרים שונים ((טמקא, הטוש, הקופה הרושמת, וכולי)) וטעויות מכוונות כסלנג בלוגרים ((לא לידוג, צ'כונה, מ'סתומרת)) מפריעה לקריאה זורמת ומטרידה את מנוחת הנחנחים.

ברצינות, זה משוב חשוב בשבילי – יש למישהו דיעה בנושא? זה נראה כגורם מפריע? חוסר רצינות? מסיח את הדעת מעיקר המסר? מודה לכם מראש.

מאיפה כל הפנאי הזה?

בין חיפושי עבודה לפעילות בנושאים חברתיים והמאגר הביומטרי אני לא יודע מה אעשה ביום שאמצא עבודה ולא אוכל יותר למצוא פנאי למה שבאמת חשוב בעיני, כי מה שחשוב בעיני לא מכניס כסף. אני מקנא ולפחות מתפעל מאנשים שיכולים להרשות לעצמם נגד כל התנאים שמכתיבים החיים, ללכת להתנדב לפעילויות חשובות…

לי ולזוגתי יש תיאוריה. במדינת ישראל מעמד הביניים משלמים כ"כ הרבה מיסים, דווקא בגלל ששם האקדמאים והאנשים שיכולים לשנות משהו. המערכת מכוונת להחזיק אותם בדיוק עבדים לג'וב במידה שלא ישאר להם פנאי להלחם על זכויות אזרח, להיות בקשר עם החברים, או לפתח תחביב. זו פשוט מעבדה שכזו לחיות בכלוב, לגרום להם להיות עסוקים כל היום כדי שלא יוכלו לעצור אפילו להתעניין בנושאי חברה ורווחה, תחנות חשמל פחמיות, או אילו לסדר כמו שצריך את ענין ההשקעה בקרן הפנסיה הנכונה ולהציל בזמן את הכסף כשהשוק מתמוטט. פשוט להיות עבדים קטנים ממושמעים של השיטה ולא לצייץ כשלוקחים לנו את טביעות האצבע, קרקעות ציבוריות ולא משאירים לנו פנאי להתארגן ולהזיז משהו.