סמסטר סינגולאריטי שמח, שי!

הלימודים התחילו, ואיתם הגיעו הפוסטים הרשמיים, וגם פורסם החלק הראשון של הראיון איתו בקריקטור. אינני מתכוון לכתוב על זה עוד הרבה אלא אם כן יעלו נושאים ממש מעניינים. הנושא הכי חשוב שיש לי לטפל בו בהקשר הזה הוא לגרום לבלוג שלו לעבוד בצורה דו סטרית אבל קריאה, להוסיף הרשמות במייל דרך פידברנר וכולי, ובסוף לרכז פוסט על הפתרונות שעלו ונפלו, ומסקנותי לגבי וורדפרס דו כיווני.

בראיון שי מזכיר נקודה שהוא סיפר לי בשיחה בינינו ולא ידעתי אם נכון להעלות כאן את הביקורת מראש לפני שהוא יכיר את האנשים בכנס אבל זה פורסם אז הנה אני מתייחס… לסמסטר הזה התקבלו אנשים בהמון תחומים מגוונים, אנשי פיסיקה, ביולוגיה, רפואה, סביבה, חוק ותחומים אחרים, אבל שי שם לב שפסיכולוגים וסוציולוגים חסרים שם לפי הרשימות שפורסמו לסטודנטים מראש. הוא גם סיפר שבהתכתבויות בין הסטודנטים שהתחילו בפורומים הסגורים של מוסד הסינגולריטי לפני כחודש ומשהו, היתה המון התלהבות וריצה לרעיונות אוטופיים עם מעט מדי "פרקליטי שטן", תפקיד שאני תמיד מוצא את עצמי נכנס לנעליו אפילו בלי לרצות, ולשמחתי גם שי הוא אדם שכזה. אני מקווה שהטפיחות ההדדיות על שכמות כמו שמתואר במה שבינתיים קראתי, לא יגרמו לgroupthink, או לפחות שהג'וב הזה לא יפול בלעדית על כתפיו של שי. אם כך יקרה, זה לא יוסיף להערכתי את המוסד כמובן 🙂 – שכרגע צריך להלחם בכל הביקורת של שונאי קורצווייל ולהוכיח שיש לו הצדקה ועתיד.

יום הולדת לקליקי, ואנטיספאם מהיר ועצבני

אחרי הערה מקורא וקצת חיטוט ב-לוגים, אני רואה שאחד הפלאגים שאמורים להרחיק בוטים, ספאמרים ושאר מרעין בישין, חוסם בהתלהבות יתרה קוראים לגיטימיים אצלי בבלוג. אי לכך אני כיביתי את http:BL של פרויקט honeypot, וגם את פונקציונאליות http:BL של תוסף Bad Behaviour. אני מתנצל גם בפני כמה מקוראי מהאנדרואיד (אני מנחש מי אתם, במיוחד כי הגעתם לפה מהפלאנט) ואני מזמין אתכם לנסות שוב. אם עדיין יש בעיות, אני אכבה גם את שאר הפונקציונאליות של BB ואשאר עם אקיסמט בלבד. איתכם ואיתכן הסליחה, ואני מזמין אתכם לבירה.

בחדשות אחרות, אתר קליקי היום בן 5 שנים, והחלטתי לחפש לו בזריזות תוסף לחסימות ספאם אחרי כמה נודניקים שמבקרים בו לאחרונה. ברור לי שעל http:BL זה לא יתבסס…

אם ניסיתם לשלוח תגובה ואין לכם עכשיו את הטקסט שלה יותר, אתם מוזמנים לפנות אלי ואני אדלה אותה מתוך הלוגים.

דילמה

קיבלתי חוזה נאה. חבר טוב נאלץ להפסיק לעבוד בשביל לקוח שלו (נקרא להם Larpolexia סתם בשביל הקטע) והפנה אותם אלי. הם מאוד מרוצים מהיכולות שלי, ואני בהחלט כשיר לספק להם את כל השירותים שהם דורשים. הבעיה: כיוון שהם מוכרים שירותי אבטחת תוכנה לכל מני ארגונים בעולם, יש להנהלת החברה, שיושבת בקליפורניה, דרישה שאחתום על ויתור סודיות כללי, ואאפשר להם למעשה לרגל אחרי בכל הכוח, אם הם רק ירצו. לקבל את כל החומרים הרפואיים לגבי מכל מי שיבקש, להטריד קרובים, מכרים ושכנים ואולי לרגל אחרי בביתי. את הריגול והחקירה הנ"ל הם אפילו לא מבצעים בעצמם אלא מעבירים את הרשאותי לחברה בג'ורג'יה שתפעיל בתורה חברה כלשהיא בישראל… בקיצור, האם הייתם חותמים על דבר שכזה?

Larpolexia complies with the federal Fair Credit Reporting Act (and applicable state laws), which provides prospective or current employees with rights regarding consumer reports and place specific obligations on employers who obtain such reports.
[…]
During the application process and at any time during the tenure of my employment or doing work on a temporary or contractual basis for Larpolexia, I hereby authorize ChoicePoint Services Inc., on behalf of Larpolexia to procure an Investigative Consumer Report which I understand may include information regarding my credit worthiness, credit standing, credit capacity, character, criminal convictions, general reputation, personal characteristics, or mode of living. This report may be compiled with information from credit bureaus, court record repositories, departments of motor vehicles, past or present employers and educational institutions, governmental occupational licensing or registration entities, business or personal references, and any other source required to verify information that I have voluntarily supplied. Information may also be obtained through personal interviews with neighbors, friends, associates, or others with whom I am acquainted. I understand that I may request a complete and accurate disclosure of the nature and scope of the background verification; to the extent such investigation includes information bearing on my character, general reputation, personal characteristics or mode of living.

אני באמת צריך את הכסף, ואפילו אין לי שלדים להסתיר בארון, אבל נראה לי שיש גבול לכמה שאפשר לדרוש מאדם לתת אמון במעסיק שלא נותן בו אמון בחזרה, ובמגוון באי כוחו העלומים, בלי הגבלה של מידע וזמן. כולה רציתי לעשות כמה ג'ובות מעבודת סיסטם…

תגידו, אני פסיכי או שאני צודק?

(עדכון) חקרתי עוד קצת מי הם הצ'וייספוינט הללו, מסתבר שהם חברת "אגרגצית אינפורמציה" ו"משמשת כשירות ביון פרטי לתעשיה ולממשלה" אחת מהזרועות הרבות של לקסיס-נקסיס (מו"ל בינלאומי וסוחרי מידע משפטי ופרטי, כולל בדיקות אשראי ושאר ירקות), שנקנו בפברואר 2008 על ידי ריד-אלסוויר. אם כל זה לא אומר לכם כלום, אתם יכולים לקרוא הלאה עליהם בויקיפדיה האנגלית: על האשמות של מכירת מידע על תושבי העולם הלא-אמריקניים לממשלת ארה"ב, על איבוד מאסיבי של מידע אישי של אנשים בגלל בעיות אבטחה, ועדיין זו החברה שנשכרה לעשות גם את בדיקות הרקע של ממשל אובמה. החברה הזו גם קנתה את מרשם המצביעים של מקסיקו (65 מליון איש) בשביל ממשלת ארה"ב וקיבלה ממנה חוזה לבצע מעקבים על כלל אזרחי אמריקה הלטינית בארה"ב. ממש החבר'ה הטובים. אה כן… הם גם הואשמו שהחקירה המוקדמת שביצעה החברה על פנקס הבוחרים של פלורידה בשנת 2000 היתה מוטה לטובת הרפובליקנים (או לפחות נגד היספנים ושחורים) עקב לחצים של המושל ג'ב בוש, ו15% מהבוחרים שהם הכריזו עליהם כפסולים לפני הבחירות עקב הרשעות ושאר סיבות היו למעשה קולות כשרים (כן, יש מדינות שם ששוללות לך את זכות ההצבעה לכמה שנים כחלק מהעונש). ויש עוד סיפורים מוזרים עליהם…

ומה עם אלו שקנו אותם לפני שנה וחצי עם פטה-בייטים של מידע על כל העולם וארה"ב בפרט? ובכן, אלסוויר הם חברה הולנדית ותיקה בת 130 שנה, המו"ל הגדול ביותר בעולם לפרסומים מדעיים ורפואיים. אלפי ספרים, אלפיים כתבי עת, פרסום של מאות אלפי מאמרים בשנה בידי מאות אלפי כותבים וכ-7000 עורכים. היושרה המצופה מהם לא אמורה לכלול החזקת מחלקה שלמה של הפקת מגזיני מדע "תחת ביקורת עמיתים" מזויפים להפליא. אפשר היה להגיד שהם מסכנים, לא מרוויחים מספיק ממכירת כתבי עת לגיטימיים עד שהם צריכים את תקציבי השיווק של יצרניות תרופות או תעשייות האנרגיה והסלולאר או הטבק, אבל גם את הז'ורנאלים הרגילים הם מוכרים במחירים מופלאים של עד $14K לשנה וספריות בוכות להם שיורידו קצת מחיר. הם גם הנשוא הראשי להאשמות וביקורת של פעילים למען מידע אקדמי חופשי. למעשה אוניברסיטאות רבות בעולם הפסיקו לעבוד איתם בשל המעבר לפרסום תכנים בצורה פתוחה.

איך הגענו למצב כזה, שהולנדים ישרים מכרו את יושרתם בפרוטות? ובכן אולי זה קשור לאיחוד ריד-אלסוויר ב-1992, לכאורה שני מו"לים גדולים, החולשים על אחוז עצום מהפרסומים הבינלאומיים בנושאי מדעים מדויקים, רפואה ומשפטים. אבל למעשה החברה-האם הזו, הבעלים של אותו המו"ל של אלפי כתבי עת של פרסומים רפואיים מצילי חיים, גם שולחת ידה לעוד תחומים מרגיזים. למשל לפני כמה שנים התגלה ארגון-בן שלה מארגן תערוכות בינלאומיות של יצרני וסוחרי נשקים. אחרי דרישות נוקבות של חוקרים רפואיים מרכזיים כי יחדלו מכל או שיחרימו את פרסומי הקונצרן, התרצו ונטשו את סחר הנשק ב-2007, אבל כאמור תוך חודשים ספורים נכנסו לתחום הסחר במידע אישי או כאמור, כמו שהם קוראים לזה, "שירות ביון פרטי".

בקיצור הם פוגעים לי בכמה וכמה ערכי אידאולוגיה, אפשר להגיד אפילו ערכים יסודיים. אם קראתם את הבלוג הזה בחודשים האחרונים אני לא צריך לפרט לכם. אני מתפתה להגיד להם שאינני מוכן לחתום על הניירת הזו ולוותר על החוזה, למרות שאני צריך כרגע הכנסה יציבה שכזו. כיוון שאני לא רוצה שההחלטה שלי תהיה לגמרי מהבטן אני מבקש שתהיו לי לשכל – אתם מוזמנים לספר ולנמק לי למה אני אדיוט עד רביעי בבוקר ואולי לשכנע אותי לחתום בכ"ז :-/

קיימות 5: חופש התוכנה

בדרך אל "התמונה הקטנה" של המשמעות של "קיימות ברמה האישית", הקדשתי כמה הצצות בסדרת הפוסטים הזו להסתכלות על התמונה הגדולה והתמונה המאוד גדולה. אני מתחיל להצטמצם (אבל לא לפי הסדר). הפוסט הזה הוא על "תמונה בינונית" ומדבר על עוד מקום מאוד קשור ומאוד נוגע לליבי, וזה חופש התוכנה.

לפני כ6 שנים ביקר בארץ ריצ'ארד סטולמן בפעם האחרונה. בין הדילוגים הבינלאומיים הוא נאלץ לקחת טיסת לילה שהיתה מנחיתה אותו שלוש שעות לפני שהיה צריך להופיע על הבמה באולם סמולארש ביום שפשוף אגו של יב"מ ישראל. כל מי שמכיר את האירועים שהחברה הזו מרימה ואת פאר האולם המדובר, מבין שהכנס השיווקי הזה לא היה בדיוק סוג הארועים שסטולמן חוצה בשבילם אוקיאנוסים. אבל לפעמים הוא יודע להיות פראקטי, כי את הביקור הזה הוא לא בזבז על הרצאה קטנה, הוא נסע גם לרמאללה ודיבר עם פעילים ממגוון ארגונים על גדר ההפרדה ועל מערכת החינוך ברשות הפלסטינית.

סטולמן הוא פעיל חופש להגדרתו, והוא נותן את תרומתו היותר בולטת בעולם התוכנה כי בזה הוא מפורסם ובזה הוא מבין, אבל אם תפתחו את העמוד האישי שלו תמצאו גם התייחסויות להרבה נושאים אחרים, ולא מעט פוליטיקה, ובהחלט גם הרבה נגד התנהגות ישראל בשטחים. אני גם לא מתפלא לגלות בדף שלו שהוא תומך במפלגה הירוקה האמריקנית. הצורך שלו בתוכנה חופשית לא בא מתוך אהבת הקוד, אלה מתוך שנאת האי-צדק, והוא שמח להסביר את זה למי שרק ישאל. בדרך החוצה מישראל במקרה יצא לנו אז לטוס ביחד לברצלונה (אני לטיול, והוא לכנס FSF אירופה) ויצא לי לבלות איתו כשלוש שעות בשיחה (את השאר הוא כמובן העדיף לישון), והוא חלק איתי את החששות שלו שלישראל הוא לא יחזור בקרוב כי הוא ראה כבר יותר מדי פעילי שלום כמותו נכנסים לרשימת החסומים לכניסה לישראל. אינני יודע אם זה המצב, אני רק יודע שהוא לא הגיע לבקר כאן מאז. עוד התכתבתי איתו לגבי משרד החינוך הפלסטיני אבל לצערי לא קיבלתי מהם תשובות לדואל ששלחתי אליהם.

התמונה הגדולה של קיימות כמו שציירתי אותה בקווים גסים בפוסטים הקודמים, באה בעיני בצורה ברורה בצמוד לראית עולם פוליטית-חברתית. מרגע שהתחלתי לחקור את הנושא הוא מאוד התחבר לי לפעילות האישית שלי למען חופש מידע וחופש תוכנה. אני לא חושב שיש בכך בושה, אבל כשניסיתי לפנות ליושבי הפלאנט בנושא של עזרה חברתית, קיבלתי הזהרה נמרצת והופניתי לפוסט הבהרה לגבי תכנים בפלאנט שאין קשורים לתוכנה חופשית. אני חייב לתקן אם ככה – זה אולי לא קשור לקוד פתוח, אבל זה בהחלט קשור לתוכנה חופשית.

אם תקפוץ עכשיו מאן דהיא ותתריע לי ש"זה היינו הך", אני חייב להבהיר אחת ולתמיד – קוד פתוח הוא כלי הכרחי אבל לא מספיק למימוש חזון של עולם חופשי (כולל תוכנה חופשית), בדיוק באותה צורה שבחירות חשאיות ושוויוניות הן כלי הכרחי אבל לא מספיק לדמוקרטיה. אני לא אריב איתכם אם תגידו לי שלהגיד "גנולינוקס" זה מגוחך, אבל אני מבקש שתעצרו לחשוב על הדבר הגדול. תוכנה ומידע חופשיים יהיו הלבנים ההכרחיות לבניית העתיד שלנו על כדוה"א בהרפתקאות שעוד נכונות לנו בעתיד של רבע המאה הקרובה. לכן אני מוטרד ממצבה של הויקיפדיה הישראלית ופעילות התוכנה החופשית בארץ, וגם מטריד אותי כש"קמליון" מחליטים להקים כנס "במקרה" ביום הקבוע השנתי של "אוגוסט פנגווין", אבל לא מוכנים לשתף פעולה עם א"פ אם יקום אחד (והבנתי שהשנה באמת לא ברור כבר אם יתקיים או לא). אם היתה פה קהילה אמיתית, לא היו נותנים לשטות שכזו לקרות.

לפני חודש, כשדורון אופק כתב על השאלה אם יש או אין אוגוסט פינגווין, הוא דילג על פרט או שניים שדיסקסתי בצד עם רם און באותה פגישה (והבטחתי להמשיך עם מיטל טלפונית אבל {תירוץ משעשע כלשהוא} שגרם לזה שהחתול אכל לי את {כלי תקשורת כלשהוא} ואז כמובן קרה {שקר כלשהוא}). ספציפית בישיבה, אחרי 10 דקות דיון בנושא חולצת הכנס, העליתי את השאלה של נחיצות החולצה כהנחה לא מובנת מאליה. – "מה זאת אומרת? אבל חייבים חולצה! אנשים באים בשביל החולצה!". ואני כמעט רציתי להתחיל לבכות. הרי צרכנות ו"מגיע לי" הם לא ערכים של עולם התוכנה החופשית, זה עולם שמנסה לעודד יוזמה אישית ותרומה והשתתפות – לא דברים שבולטים בקהילה הישראלית לצערי. יש לי כבר כמה וכמה חולצות מכנסים קודמים, הערתי, והן לא עולות עלי. גם צוות המארגנים נתקע כל שנה עם עודף או חולצות בגדלים הלא נכונים, או (כמובן) חוסרים. הצעתי למיטל שבמקום חולצות, ישימו קובץ עיצוב גראפי בפורמט פתוח, ויתנו לאנשים לייצר לעצמם חולצה – להוריד, לערוך כראות נפשם, ולשלוח את העיצוב שלהם לחנות הדפסת החולצות האהובה עליהם. אולי אפילו נקבע עם כמה חנויות על מחיר ואיכות מסוימים. אני לא רוצה להיות בררן יותר מזה, אבל אני חושב שמאוד יהיה לי נחמד לדעת שגם לא יהיה מדובר בחולצות מאוד זולות שיקרעו אחרי חודשיים, ואני מאוד אשמח אם גם יהיה לנו איזה מושג שהבד לא יוצר תוך ניצול ילדים למשל, או משהו בעייתי אחר. נכון שכתבתי פה שצריך לעודד תעשיה מקומית, אבל בארץ אין יותר מתפרות, ו(אני מקווה) לא מגדלים כותנה כי אין לנו מים, ו(לצערי) לא מייצרים גם בדים מלאכותיים מתוצרי הלוואי של בז"ן.

בכלל, כנס תוכנה חופשית, מן הראוי לו שימומש כאי-כנס, צורת התנהלות שמאוד תואמת את רוח הבזאר ומשרה אווירת קהילה ושבט, כמו שתוכלו לראות ב{הרצאה כלשהיא של סת' גודין על שבטים}. אני מקווה שלשם שינוי השנה נוכל לעשות כנס יותר ירוק, לא נתבייש לדבר על דמוקרטיה וקיימות, כי זה מתחבר בהחלט לחופש מידע ותוכנה חופשית (ואם תבקשו אני אכתוב ביתר פירוט על החיבור, ואשמח גם לתת על זה הרצאה באוגוסט פינגווין…)

SHA-1 מט

למי שלא מעודכן בעולם הקריפטוגרפיה, עוד אלגוריתם האשינג התגלה כחלש, לאחר שב-2005 נתגלו עדויות שיש מצב שהוא בעייתי מתמטית. זה לאחר שבחודשים האחרונים התגלה שגם מאוד קל לייצר זיוף של MD5 (עדיין, לא להבהל. אלא אם כן יוכיחו אחרת, מידע שחתום ומוודא גם עם MD5 וגם SHA-1, עדיין בלתי ניתן לזיוף). משפחת הSHA-2 עוד לא ממש החליפה אותו במוצרים בשוק, אבל כיון שמדובר במשפחת פונקציות מאוד דומות רק של יותר ביטים, אין מניעה שגם זה אולי יקרה בעתיד. בינתיים יש מרוץ לבחירה פתוחה באלגוריתם שיקבל את הציון SHA-3.

מה המשמעויות הפראקטיות? ובכן פרויקט דביאן מבקש מהחברים לא להעיף את האלגוריתם מהספריות כי עדיין רשת האמון של מפתחות החתימה מבוססת עליו. במקום זאת, הם ממליצים ראשית להגר ולחתום מחדש עם אלגוריתם חדש יותר, למשל SHA512 ממשפחת SHA-2. לפי מפתח הPGP שלי, זה אומר למשל שאני צריך לבקש חתימה מחדש מחלק מהחותמים הותיקים שלי. אבל לפני שהלכתי לברר אילו מהחתימות צריכות ריענון, מסתבר שאני גם צריך לייצר מפתח חדש כי DSA1024 חייב לצאת גם הוא לגמלאות. דביאן ממליצים על מפתחות RSA2048 ומעלה, וזה אומר ש-1675 מתוך 2243 מפתחי דביאן יצטרכו לייצר מפתחות חדשים.

בנקודה זו, 95% מקוראי הבלוג בוודאי ברחו בצעקות של "מה רוצה ממני המשוגע?! למה זה מעניין אותי?".

ובכן, במדינת ישראל קיים לו חוק החתימה הדיגיטלית כבר 10 שנים. לא הגדירו איך חותמים, באילו שיטות, איך מיוצרים המפתחות, איפה הם נשמרים, איך הם מבוטלים וכולי, רק מוסבר שעל חתימה דיגיטלית אפשר לסמוך יותר מאשר על חתימה בכתב יד, גם בבית משפט. מדינת ישראל רוצה שלכל אחד מאיתנו יהיה כזה, אבל איך מיישמים? אם אכן נגנב המפתח החותם או ששיטת ההצפנה והחתימה נחלשות או נפרצות כמצוין לעיל, הרי שצריך עכשיו להפסיק לסמוך פתאום על מאות מליוני חתימות על מסמכים שבשוק, וצריך לייצר מפתחות חדשים למדינה שלמה, ואנשים יצטרכו להזדהות שוב מול המדינה עם המפתח החדש… בלגן! רוב הסיכויים, כמו שאנחנו מכירים ממשלות, זה שהפקידים יגידו "יקר מדי, לא נורא אם ישתמשו ברמת אבטחה נמוכה יותר? מה כבר יכול לקרות?".

ולמה זה יצליח להם? בגלל שאנשים לא מבינים את הטכנולוגיה והטרמינולוגיה. הציבור לא מבין ולא יבין הצפנה. יתנו לו כרטיס ביד ויגידו לו "אל תאבד אותו" אבל הוא יאבד אותו. יגידו לו לזכור סיסמא והוא ישכח אותה. וזה במקרה הטוב.

במקרה הרע, צפויה לנו מכת גניבות זהות. יום אחד תגלו שמכרתם את הבית, או משכנתם אותו ולא שילמתם, או סתם שבמקרה יש לכם 10 חשבונות בנק מעפולה עד בורות לוץ וכולם בחריגה ולכן גם חשבון הבנק הלגיטימי שלכם מוגבל.

אומר לנו שטרית, שחוק המאגר הביומטרי יארגן את זה ויגן עלינו, אבל אני ואחרים לא מאמינים שזה יקרה (ויום אחד אסיים כבר את הפוסט בנושא), אבל תחשבו על זה שהמשמעויות של מערכות קריפטוגראפיות גולש לנו לחיים, להצבעות אלקטרוניות, לגישה מקוונת לממשל, אבל אם רובנו המוחלט לא מבין את הטכנולוגיה שמתחת, איך יוכל אזרח לנצל את הכלי לשמירה על עצמו? לדעתי יש בקיעים פה שראוי להם פוסט יום אחד, תקראו לזה הקדמה.

TEDx עברי אצלנו בת"א!

תרגומי טד רק הוכרזו לא מזמן וכבר העברית היא אחת מהשפות המתורגמות ביותר (בוודאי המתורגמת ביותר לפי יחס לגודל אוכלוסית הדוברים), והמתרגם הכי יעיל-פעיל (נכול לרגע זה) הוא שלמה אדם שכבר תרגם את חצי מההרצאות שבעברית.

אבל החדשות המעניינות יותר היא שחברתי לספסל הלימודים מיה אלחלל השיקה ((עם וורדפרס!)) את האתר של כנס TEDxTLV, שהוא כנס מקומי משלנו במסגרת תכנית TEDx שבה טדסטרים מכורים כמוה מרימים כנס מקומי בפורמט דומה ומרכזים את טובי הרעיונאים, היוצרים והמדענים לתת לקהל רעיונות טריים לחיים. שלחתי אליה כמה שמות של אנשים ששווה להביא לשם, אבל הרשימה עדיין פתוחה – אתם יכולים להציע את עצמכם או אחרים אם אתם חושבים שקורצתם מהחומר הנכון…

נשאיר אתכם עם כמה מחשבות (מתורגמות!) של אל גור ((רציתי לאמבד אבל משום מה הגירסא עם התרגום לא מתאמבדת בינתיים)) משיחה מלפני שנה, שמתמלל את המסקנות שהגעתי לאחרונה אליהן מקריאה ומחשבה גם מכיוונים אחרים (חבל שגיליתי אותה מאוחר, היה חוסך לי זמן 🙂 ) ואכתוב על זה יותר בעתיד הקרוב.