עדכונים ומעקבים

זהו. רגע האמת. הקמפיין החדש יצא לדרך עוד מעט, אני מקווה שגם הבהמות יתגייסו למאבק, וברור לכם מי הבא בתור… לא, אני לא יכול לספר לכם מה מתוכנן כי השב"כ מאזין (לא, לא השב"כ הזה, גם לא הזה). אני מדבר על השב"כ שאולי יעזור עוד מעט למשטרה להתחקות אחרי פושעי פוטושופ ואנשים שעושים "לחיים" אחרי 23:25.

בארה"ב מצב החירות מתברר כיותר דמיוני מאשר אצלנו כל יום, אחרי שת"פ עם המאגרים הביומטריים של ארצות הקומונוולת', ארה"ב רוצה עכשיו גם את זה של טורקיה (בקרוב אצלנו…). ה-EFF עסוק מאוד לאחרונה, ובאנגליה עושים תחרות לשירת הברבור של חופש הגלישה.

אז רבותי, נא להתחיל לשנן: יש לכם מה להסתיר. אין דבר כזה "אין לי סודות". אם תספרו לכל העולם שאתם נוסעים לחו"ל, חברות הביטוח אולי לא ירצו לשלם לכם על הפריצה. שלחתם קריקטורה לחבר? המשטרה אולי תרצה לעצור אתכם לשיחות נפש אל תוך הלילה. צפו שחוקים גזעניים יועלו להצבעה, האינטרנט יצונזר ולא רק מפורנו אלא גם מדעות של מתנגדים לצנזורה, הממשלה תנסה להלאים את היכולת שלכם לחתום או להצפין בצורה אמינה… הי, כל זה בעצם כבר קורה עכשיו…

נקודת אור: ראיתי עכשיו שילדים מתחילים ללמוד איך לקרוא את המדיה כדי להבין איפה הכיפופים האמיתיים במציאות.

בישראל צריך לחזור על המסר כמו תוכי כשרוב הקהל אדיש או נסחף בכריזמה של שטרית, אבל קבלו דובדבן בקצפת! פייגלין נשמע כמעט סמולני בטור הגנה על הדמוקרטיה והשפיות:

אין זה מפתיע שבמדינת האח הגדול הפוסט דמוקרטית, מתאגדות מפלגות המרכז בכדי לחוקק את החוק הביומטרי. התדהמה ממעללי 'רב המאבטחים', דמות ממסדית לעילה ולעילה, האונס צעירה על גדות הירקון – אינה במקומה. הוא לא אנס למרות תפקידו הממלכתי אלא דווקא בשל התפקיד.

מה קורה כאן? כיצד הופכת המדינה שאמורה לשרת אותנו, לבריון הפולש לפרטיותנו, לאמונותנו, לגופנו.

בשביל מה כל המשחקים הביומטרים המתוחכמים הללו? לא חבל על הכסף? אם אתם כבר מרשים לעצמכם להשתמש בגופי נגד רצוני בכדי לסמן אותי – אז תקעקעו לי מס' על הזרוע וזהו – לא יותר פשוט?

הרס לי. היתה לי טיוטא לפוסט שבו התנצלתי בפני אלי ויזל וגודווין, והצעתי למדינה לקעקע אותי כדי למנוע הרכשה כפולה, ובלבד שתתן לי להשאר מחוץ למאגר. אני מעדיף את הסימון הנסתר הזה מאשר להקריב את הפנים שלי שאיתם אסתובב לשארית חיי.

לבסוף אני אחזור לנושא מכירת האלכוהול, אני עדיין לא ירדתי מהטפשות של לימור לבנת, שלא פתחה כנראה מעולם ספר הסטוריה ובררה מה קרה לצריכת האלכוהול בתקופת היובש. זה בד"כ בלוג מנומס לכל המשפחה, אבל היום אני מקדיש לה שיר.

ראיות משטרתיות בעידן המידע

למי שלא עוקב, הלמו פותח את הפה בסדרת פוסטים עם ממתקים מהמשפט שבו הוא בדיוק זוכה, חלקם משמעותיים יותר וחלקם פחות. השבוע הוא הזכיר איך המשטרה ביקשה למסמר אותו לשולחן החקירות כדי להבין למה תקף אתרי ממשלה עם כלי פריצה כמו "פרוקסי" ו"פיירפוקס" במקום לגלוש עם אקספלונטר כמו כל הנתינים. הוא גם ציין שלצורך כך הם הפעילו את חוק נתוני תקשורת חודשים ארוכים לפני שהנ"ל נכנס לתוקף. אבל אולי הפרט הכי מענין שמשה מתאר כאן בסאגה מסתתר בסיפור הראיות שאספו מהמחשב שלו: זה הדיסק או שזה לא הדיסק? הוא מתאר איך בזמן ההעתקה של הדיסק הביתי שלו, יצרה המשטרה HASH מסוג MD5 ונתנה לו חתיכת נייר. את הדיסק המקורי צריך להחזיר הרי בשלב כלשהוא לנאשם אז ברור שצריך לעשות את הבדיקות על העתק, אבל מה בדיוק התוקף של ראיות מחשב שנאספו מביתו של נחקר, ואיך לוודא אותן? איך יוכיח הנאשם בבית המשפט אם הדיסק שונה או לא?

ובכן במקרה של הלמו זה היה פשוט, כשהדיסק הגיע כראיה הוא ביקש לראות שמופק אותו HASH כמו בזמן ההעתקה, ואכן, מפליא לגמרי (NOT!) התקבל מספר אחר. לי זה ברור למה, אבל מדהים אותי שמהשטרה מספיק מודעת לזה שצריך לייצר האש אבל לא יודעת איך ומה. הנה מספר עובדות:

1. האם הHASH הופק מכלל הדיסק? מחיצה בודדת? מהדיסק המקורי או מההעתק? האם זה הועתק ע"י GHOST שלא בשיטת RAW כך שיעברו כ הביטים התועים על הדיסק, כולל אלו של קבצים שהיו ונמחקו?

2. האם המשטרה בחוכמתה ניסתה לעשות BOOT מהדיסק או לחבר אותו "חי" למחשב חלונות במקום לקרוא אותו במצב ללא כתיבה, וכך שינתה timestamp של מערכת הקבצים?

3. האם המשטרה חשבה אולי על הרעיון המדהים של שימוש בהאש לכל קלאסטר סקטור? כך הם היו יכולים לדעת מה נשתנה?

4. האם המשטרה שמעה ש-MD5 נפרץ ואין לסמוך עליו יותר? (כנראה שלא, כי אז הם היו בשמחה שותלים ראיות ודואגים שהHASH יצא נכון).

5. אולי בגלל זה המשטרה מבקשת שתשבע שיש לך אחות גם אם תצליח להוכיח שאין לך.

אבל רגע, זה לא סוף סיפור הדיסק של הלמו… המשטרה לא התבלבלה מכך שיצא מספר HASH חדש ומיד הכריזה שהחדש הוא הנכון ויש להתעלם מהישן. הרי מי צריך הוכחות אמיתיות במדינת משטרה?

רמות בטחון חדשות שאפילו לשב"כ אין

תודה רבה ל"הלמו", ששולף כל פעם מטעמים נחמדים מאתרי הממשלה. הפעם הוא מצא ספריה ובה מפתחות וכלים של פרויקט תמו"ז הממשלתי.

חפרתי לראות אם יש שם באמת מפתחות סודיים, אבל נראה שלא, רק כמה כלי תוכנה ומפתחות ציבוריים זרוקים בצורה מוזרה ולא מקצועית על שרת חלונות (עם קובץ ריק בשם New Text Document.txt שמוסיף הדרת כבוד לספריה). לשמחתי זה לא המפתח שבעזרתו מדינת ישראל חותמת על אישורים חשובים, במיוחד מאז שהפכה לגורם המאשר הבלעדי של מפתחות ציבוריים, מרגע שקומסיין עזבה (או הועזבה?) מהשטח. הבוקר היה דיון על זה בכנסת, דיווח מקלינגר או דורון בוודאי יפורסם בקרוב.

אבל לרגע שיחקה בי המחשבה מה אם בין כל תעודות החתימה וכלי התוכנה היה שם משהו שלא היה צריך להיות? זה קרה באתרי בתי המשפט, והלמו בדיוק יצא ממשפט פארסה בגלל מערכת מטומטמת שלא עברה QA בשום צורה משמעותית. להזכירכם, מאיר'קה אמר שאם האבטחה של מאגרי השב"כ והמוסד היא 10, המאגר הביומטרי יהיה מאובטח 11. הרג'יסטר שמע את הציטוט ואמר שזה נשמע הזוי כמו הציטוט מספיינל טאפ. דומני שאמרתי את זה פעם, אז זו הפעם השניה שהבדיחה לא מצחיקה אותי.

עכשיו אני לא רק מפחד מהמאגר, אני גם כועס על שטרית שהוא הורס לי יצירה קלאסית!

מקבץ לינקים לסיכום היומיים האחרונים

אני עדיין מנסה לסכם לעצמי מחשבות לגבי "מה הלאה", אז עוד אין לי סיכום. בינתיים מקבץ לינקים "קטן" ממה שנשפך ברשת:

הטור האישי של דורון אביגד "הדרך לגהינום רצופה אלי ישי", נוטש את הטיעונים הקרים ובועט לרגש כמו אחרון "הבלוגריסטים" (כך קוראים לנו הטוקבקיסטים…). מפליא לראות ניסוחים כאלו בעיתון עסקים עם פוזה וחשיבות עצמית:

לעולם אל תקלו ראש בחוסר הביטחון הממשלי, ברגעים נטולי הנחת שבהם מרגישים הפקידים שהעניינים יצאו איכשהו משליטתם. "מי יצטרף מרצונו למאגר היפהפה אך הכה-בתולי שלנו?", שאלו את עצמם אנשיו של ישי – והתשובה לא איחרה לבוא: רק מטומטמים שקונים הבטחות של פקידי ממשל, שמבינים בטכנולוגיה ובשמירה על מאגרי ידע כפי שהומר סימפסון מבין באירופה.

ואסגור בינתיים בציטוט חסר בושה של פוסט שלם של שוקי שהקדים אותי בגרסה קולעת לשיר המתבקש פה:

בהתחלה לקחו את הקיצבאות –
ואני לא אמרתי שום דבר, כי אני לא נכה או ניצול שואה.

אחר-כך לקחו את הפליטים –
ואני לא אמרתי שום דבר כי שכחתי שפעם גם אני הייתי פליט.

אחר-כך לקחו לי טביעת אצבע –
ואני לא אמרתי כלום, כי אני אידיוט.

בסוף באו לקחת אותי –
אמרתי: תקחו, בין כה וכה נשבר הזין מלהיות חופשי בארצנו.

בואו למצעד זכויות האדם בשישי.

מזל טוב למשפחות שטרית וישי, נולד חוק שרירי ויפה במשקל 6 מליון רשומות

קמתי בבוקר אחרי שחגגתי בחתונה של גיא עד אחת בבוקר (אפילו רקדתי קצת, ויש צילומים באיכות ביומטרית שיעידו). בדרך לשירותים ניערתי את העכבר כדי לגלות למעלה משלושים מיילים לא קרואים והצצה מהירה הבהירה את החדשות הלא מפתיעות, אשר יגורתי בא לנו. אם תרצו לעקוב אחרי מחאות שעוד יאורגנו (מעבר להגעה למצעד ביום שישי הקרוב, 11:00 בכיכר רבין עד 14:00 במוזיאון ארץ ישראל), ויש לכם בוקפייס, אתם מוזמנים להצטרף לדף התמיכה הזה כדי לקבל עדכונים. למי שכמוני אין לו בוקפייס, אני מתאר לי שהודעות יעברו באתר no2bio, בבלוג הזה ובעוד מקומות.

שמעתי שהיה שמח במליאה, במיוחד הקרב הצפוי בין מיקי איתן לבין מאיר "האח הגדול" שטרית. למישהו יש את זה מוקלט?
שימו טוב לב לשמות הנעדרים! בטחוניסטים שמבינים מה נכון, ו/או רכיכות שהעדיפו לשמור על התחת שלהם בעתיד הפוליטי ובחרו לא להיות באולם להצבעה, כולל ביבי כופה המשמעת הקואליציונית והכפופים המיידיים: ביבי, לבני, ברק, ליברמן, בוגי, מופז. מי שכחתי? מוזר לגלות שרובי רבלין העיז להימנע, ולאור כמות הנעדרים מרגיז לגלות שדווקא מיקי איתן נשאר והצביע כמו ילד טוב.

סיפרו לי שלא היתה מילה בעיתונות המודפסת ועוד לא הלכתי לקרוא את האייטמים בעיתונים המקוונים, אבל אני שומע שזה בהחלט סוחף טוקבקים "כמו ידיעה על גלעד שליט" (לדברי מישהו). אני לא אתיימר ללכת לחפש ולסכם כי כבר יעשו את זה בלעדי. אני מבין שיש גם הרבה דיבורים בנושא בתוך הגן הסגור של בוקפייס כי הבוקר סליידשר שלחו אלי ההודעה הבאה במייל (על מצגת שפירסמתי פה אתמול, רק שלצערי איננו יודעים מי יצר אותה):

"למה לא מאגר ביומטרי" is being talked about on Facebook more than any other document on SlideShare right now. So we've put it on the homepage of SlideShare.net (in the "Hot on Facebook" section).

Well done, you!

– SlideShare Team

וול דאן אינדיד, הייתי מעדיף מדיום רייר. לא, הייתי מעדיף שהווטרינר יפסול את הפרה כולה, או שהמשגיח בבית המטבחיים יפסול את כשרות השחיטה, אבל נעזוב בצד את המטאפורות המקאבריות.

אני צריך לעשות קצת סידור מחשבות.

המשך בשעות הקרובות.