שבוע טוב לכולם!

ראשית, גיליתי באיחור שפוסט מתוזמן על דוקטור הו לא פורסם משום מה (פאק של המעבר לוורדפרס 2.9 או משהו?) אז נתתי לו בעיטה והוא יופיע ברסס עם יומיים איחור. סליחות.

שנית טעימה ממה שעובר לי מול העיניים בימים האחרונים, מעצבן יותר ומרגיע פחות:

  • EFF על מאבק ה-EFA בצנזורשת האוסטראלי
  • תנובה ממשיכה את קו הסיליקון ופרשת "פיסטור על" ועכשיו היא מרעילה את לקוחות "פיראוס" (אני חושב שהגיע הזמן להגמל מחלב…)
  • מיכל כרמי מ"טריפל טק" מפחידה את כולם בעתיד שחור ונותנת פתרונות הזויים ולא רלוונטיים "למצב"
  • ד"ר דרור על מעריב שיורדת מהפסים
  • בקיצור אני כמעט לא רואה חדשות טובות ונמאס לי. אני רוצה לנסות לנקות קצת את החיים מחדשות מדכאות, אני אדלג על פידים, מכבה את הטוויטר, ולהתמקד בחדשות שמחות, כמו פוסט ה"קרמה הטובה" של השבוע שעבר. מה הסיכוי? 🙂 אני לא מאמין ב"החלטות לשנה הבאה" אבל הנה נסיון…

  • TEDxSV , כנס על שינוי חברתי, העלו את כל הכנס אונליין, איך פיספסתי?
  • ראיתי בשבוע שעבר את אווטאר, נהניתי ואני ממליץ בהחלט לצפות בתלת מימד! סרט מוצלח למדי, למרות שקמרון בחר בעלילה חזקה אבל חסרת מעוף. כלומר, לא שאין בה תוכן אבל אין מקוריות. העלילה תפורה מ"רוקד עם זאבים", "פוקהונטאס", "המאטריקס", "סטארשיפ טרופרז", ו"מלך האריות". בטח שכחתי משהו, אבל עד כמה שזה נשמע הזוי, אני מבטיח לכם שכשתצאו מהסרט תבינו בדיוק על מה אני מדבר, ועדיין לא תתאכזבו. אם לא אכפת לכם ספוילרים, הנה מאמר על המדע מאחורי הסיפור באווטאר. אני אישית לא אהבתי כמה מהחורים הלוגיים במדע של הסרט, אבל נראה שהנ"ל דווקא חולק לו תשבחות.
  • (יום המחרת, כ-23 שעות אחרי פרסום הפוסט) עדכון, תיקון והתנצלות!!! אתמול הייתי כל כך עייף שבטעות שכחתי שני לנקים, אבל בעיקר פישלתי בהפרדת את כל האייטמים הטובים מהרעים, הנה השניים הטובים שברגע של ניקור שכחתי להעביר לרשימה למטה… התנצלויות חמות בעיקר לשתי בנות "מרגלשת". פאדיחות. היום אנסה ללכת לישון בשעה שפויה.

  • * פורץ ישראלי "פתח" את הקינדל
  • ליז וליטל מנסות להפוך את חנן ללא רלוונטי

שבוע טוב, ושנה טובה אם לא יצא לי להוציא עוד פוסט השנה!

עדכונים ומעקבים

זהו. רגע האמת. הקמפיין החדש יצא לדרך עוד מעט, אני מקווה שגם הבהמות יתגייסו למאבק, וברור לכם מי הבא בתור… לא, אני לא יכול לספר לכם מה מתוכנן כי השב"כ מאזין (לא, לא השב"כ הזה, גם לא הזה). אני מדבר על השב"כ שאולי יעזור עוד מעט למשטרה להתחקות אחרי פושעי פוטושופ ואנשים שעושים "לחיים" אחרי 23:25.

בארה"ב מצב החירות מתברר כיותר דמיוני מאשר אצלנו כל יום, אחרי שת"פ עם המאגרים הביומטריים של ארצות הקומונוולת', ארה"ב רוצה עכשיו גם את זה של טורקיה (בקרוב אצלנו…). ה-EFF עסוק מאוד לאחרונה, ובאנגליה עושים תחרות לשירת הברבור של חופש הגלישה.

אז רבותי, נא להתחיל לשנן: יש לכם מה להסתיר. אין דבר כזה "אין לי סודות". אם תספרו לכל העולם שאתם נוסעים לחו"ל, חברות הביטוח אולי לא ירצו לשלם לכם על הפריצה. שלחתם קריקטורה לחבר? המשטרה אולי תרצה לעצור אתכם לשיחות נפש אל תוך הלילה. צפו שחוקים גזעניים יועלו להצבעה, האינטרנט יצונזר ולא רק מפורנו אלא גם מדעות של מתנגדים לצנזורה, הממשלה תנסה להלאים את היכולת שלכם לחתום או להצפין בצורה אמינה… הי, כל זה בעצם כבר קורה עכשיו…

נקודת אור: ראיתי עכשיו שילדים מתחילים ללמוד איך לקרוא את המדיה כדי להבין איפה הכיפופים האמיתיים במציאות.

בישראל צריך לחזור על המסר כמו תוכי כשרוב הקהל אדיש או נסחף בכריזמה של שטרית, אבל קבלו דובדבן בקצפת! פייגלין נשמע כמעט סמולני בטור הגנה על הדמוקרטיה והשפיות:

אין זה מפתיע שבמדינת האח הגדול הפוסט דמוקרטית, מתאגדות מפלגות המרכז בכדי לחוקק את החוק הביומטרי. התדהמה ממעללי 'רב המאבטחים', דמות ממסדית לעילה ולעילה, האונס צעירה על גדות הירקון – אינה במקומה. הוא לא אנס למרות תפקידו הממלכתי אלא דווקא בשל התפקיד.

מה קורה כאן? כיצד הופכת המדינה שאמורה לשרת אותנו, לבריון הפולש לפרטיותנו, לאמונותנו, לגופנו.

בשביל מה כל המשחקים הביומטרים המתוחכמים הללו? לא חבל על הכסף? אם אתם כבר מרשים לעצמכם להשתמש בגופי נגד רצוני בכדי לסמן אותי – אז תקעקעו לי מס' על הזרוע וזהו – לא יותר פשוט?

הרס לי. היתה לי טיוטא לפוסט שבו התנצלתי בפני אלי ויזל וגודווין, והצעתי למדינה לקעקע אותי כדי למנוע הרכשה כפולה, ובלבד שתתן לי להשאר מחוץ למאגר. אני מעדיף את הסימון הנסתר הזה מאשר להקריב את הפנים שלי שאיתם אסתובב לשארית חיי.

לבסוף אני אחזור לנושא מכירת האלכוהול, אני עדיין לא ירדתי מהטפשות של לימור לבנת, שלא פתחה כנראה מעולם ספר הסטוריה ובררה מה קרה לצריכת האלכוהול בתקופת היובש. זה בד"כ בלוג מנומס לכל המשפחה, אבל היום אני מקדיש לה שיר.

ראיות משטרתיות בעידן המידע

למי שלא עוקב, הלמו פותח את הפה בסדרת פוסטים עם ממתקים מהמשפט שבו הוא בדיוק זוכה, חלקם משמעותיים יותר וחלקם פחות. השבוע הוא הזכיר איך המשטרה ביקשה למסמר אותו לשולחן החקירות כדי להבין למה תקף אתרי ממשלה עם כלי פריצה כמו "פרוקסי" ו"פיירפוקס" במקום לגלוש עם אקספלונטר כמו כל הנתינים. הוא גם ציין שלצורך כך הם הפעילו את חוק נתוני תקשורת חודשים ארוכים לפני שהנ"ל נכנס לתוקף. אבל אולי הפרט הכי מענין שמשה מתאר כאן בסאגה מסתתר בסיפור הראיות שאספו מהמחשב שלו: זה הדיסק או שזה לא הדיסק? הוא מתאר איך בזמן ההעתקה של הדיסק הביתי שלו, יצרה המשטרה HASH מסוג MD5 ונתנה לו חתיכת נייר. את הדיסק המקורי צריך להחזיר הרי בשלב כלשהוא לנאשם אז ברור שצריך לעשות את הבדיקות על העתק, אבל מה בדיוק התוקף של ראיות מחשב שנאספו מביתו של נחקר, ואיך לוודא אותן? איך יוכיח הנאשם בבית המשפט אם הדיסק שונה או לא?

ובכן במקרה של הלמו זה היה פשוט, כשהדיסק הגיע כראיה הוא ביקש לראות שמופק אותו HASH כמו בזמן ההעתקה, ואכן, מפליא לגמרי (NOT!) התקבל מספר אחר. לי זה ברור למה, אבל מדהים אותי שמהשטרה מספיק מודעת לזה שצריך לייצר האש אבל לא יודעת איך ומה. הנה מספר עובדות:

1. האם הHASH הופק מכלל הדיסק? מחיצה בודדת? מהדיסק המקורי או מההעתק? האם זה הועתק ע"י GHOST שלא בשיטת RAW כך שיעברו כ הביטים התועים על הדיסק, כולל אלו של קבצים שהיו ונמחקו?

2. האם המשטרה בחוכמתה ניסתה לעשות BOOT מהדיסק או לחבר אותו "חי" למחשב חלונות במקום לקרוא אותו במצב ללא כתיבה, וכך שינתה timestamp של מערכת הקבצים?

3. האם המשטרה חשבה אולי על הרעיון המדהים של שימוש בהאש לכל קלאסטר סקטור? כך הם היו יכולים לדעת מה נשתנה?

4. האם המשטרה שמעה ש-MD5 נפרץ ואין לסמוך עליו יותר? (כנראה שלא, כי אז הם היו בשמחה שותלים ראיות ודואגים שהHASH יצא נכון).

5. אולי בגלל זה המשטרה מבקשת שתשבע שיש לך אחות גם אם תצליח להוכיח שאין לך.

אבל רגע, זה לא סוף סיפור הדיסק של הלמו… המשטרה לא התבלבלה מכך שיצא מספר HASH חדש ומיד הכריזה שהחדש הוא הנכון ויש להתעלם מהישן. הרי מי צריך הוכחות אמיתיות במדינת משטרה?

כל הביצים בענן אחד (והראש בחול)

למי שתהה למה ההתנגדות שלנו מלשים את הנתונים של המון אנשים במקום אחד וללא הצפנה, באה חברה מצ'וקמקת בשם RockYou ועשתה לאנשים בית ספר. ביום כזה אני עוד יותר שמח שאין לי פייסבוק ולא אפליקציות (לטס פייס איט, רוגלות), אני שמח שאני משתדל לתת סיסמאות שונות לכל אתר, ואני שמח במיוחד שאני לא נרשם לשום אתרי לווין של טוויטר שכל אחד ואחד מהם מתעקש לדעת את הסיסמא שלך בטוויטר. לי אישית זה ברור שאחד מהם יום אחד יברח עם המון חשבונות וסיסמאות (עד היום ראינו רק את האסון האישי של אורלי ואולי עוד כמה מקרים קטנים, אבל יום אחד גם זה יקרה).

כיון שגוגל הם גוגל ואני לא רואה תחרות רצינית מספיק מאף אחד אחר כרגע (לא ZOHO ולא מיקרוסופט), אני מתחיל ללטוש את עיני לכיוון EyeOS, צריך באמת לבדוק עד כמה העברית שלה מתקתקת כמו שצריך, אולי אני צריך להתחיל לנסות אותה על השרת שלי…