דרעי החליט, ואנחנו הולכים לבג"ץ #No2Bio

אחרי 6 שנים של מאבקים, עצומות, חוות דעת ומעקב אחרי פירוק מאגרים בעולם לפני או אחרי שקמו, החליט שר הפנים בכל זאת להודיע (באיחור לפי החוק, אבל למי בממשלה אכפת מהאותיות הקטנות בחוק) שהפיילוט ישאר כאן וירד לחיינו.

סיקור: גיקטיים, הארץ, כלכליסט, וואלה ועוד.

אמ;לק: הכניסה למאגר התמונות תהיה חובה אחרי הראשון לינואר, אין יותר תעודות לא ביומטריות, אבל מי שיידרוש לא להכניס את טביעות אצבעותיו למאגר, מבטיחים לסרוק אותן רק כדי לשמור בשבב של התעודה ומיד למחוק. מצד שני תעודה כזו תצטרך להיות מחודשת כל 5 שנים במקום 10 לתעודה ביומטרית רגילה. זה תזכיר תיקון לחוק ולנו האזרחים יש פחות משבועיים להגיב לו. כרגיל משרד הפנים מריץ את החוק ויישומו בהשתהויות ומחטפים לסירוגין.

תגובת התנועה לזכויות דיגיטליות – מגייסים 60K ש"ח ופונים לבג"ץ. הנה ההודעה לעיתונות:

הודעה לעיתונות
התנועה לזכויות דיגיטליות מבקשת מהגולשים: עיזרו לנו לעתור לבג"ץ נגד המאגר

בתגובה להכרזת שר הפנים על הפעלת המאגר הביומטרי מבקשים בתנועה לזכויות דיגיטליות לעתור לבג"ץ נגדו. בתנועה קוראים לגולשים להצטרף למאבק

לקמפיין התנועה לזכויות דיגיטליות התגייסו סדרה של אמנים, מובילי דעת קהל ואנשי רוח בהם דנה ברגר, מוטי גילת, ריקי בליך, עדי גילת, יהלי סובול, יריב בש (SpaceIL) ואחרים

הקמפיין זמין בכתובת: https://www.headstart.co.il/project.aspx?id=19914

בעקבות הכרזת שר הפנים מהיום על הפעלת המאגר הביומטרי פונה התנועה לזכויות דיגיטליות לגולשים ומבקשת סיוע על מנת לעתור לבג"ץ כנגד המאגר הביומטרי. בתנועה לזכויות דיגיטליות הסבירו היום את המהלך: "אחרי שש שנים של מאבק, הכריז היום שר הפנים על הפעלת המאגר הביומטרי. בניגוד לכל מדינות העולם המערבי, רק בישראל יאספו טביעות אצבע ותמונות פנים של כלל אזרחי המדינה ויאגרו אותן. בניגוד לדעתם של הממונה על היישומים הביומטריים וראש המטה ללוחמה בטרור, יחשפו אתכם לסיכונים החמורים שבדליפת המאגר. בניגוד לדעתם של 74 ממדעני אבטחת המידע וההצפנה הטובים בישראל, מנסה שר הפנים למכור לכם שהמאגר הזה מאובטח, ושהוא לא ידלוף לעולם. בניגוד לדעתם של 70% מאזרחי ישראל שבשלוש השנים האחרונות מסרבים בעיקשות להיכנס למאגר.

אבל הוא טועה. אחרי שבכל יום אנחנו שומעים על תמונות שנגנבות ומאגרים שנפרצים, לאחר שמאגר עובדי המדינה של הממשל האמריקאי נפרץ ו- למעלה מ- 20 מיליון טביעות אצבע ופרטים אישיים של עובדי המדינה האמריקנים דלפו, לאחר שיאהו, Ebay ו- Target נפרצו אף הם, חבל ששר הפנים לא מבין אף אחד לא חסין. כי אפילו משרד רה"מ אומר ש'אירוע דלף ממאגר ביומטרי עלול לגרום לפגיעה בפרטיות, לפגיעה פיזית ו/או כלכלית ובמקרי קיצון להפללת אנשים חים מפשע, לפגיעה בבטחון המדינה וניהולה התקין'.

אנחנו, בתנועה לזכויות דיגיטליות, לא מוכנים לתת לזה לקרות. לכן אנחנו מבקשים להקים קליניקה, מטה מאבק משפטי למען הפרטיות והביטחון האישי, שיעתור לבג"ץ נגד המאגר. זה יהיה קרב לא פשוט, אבל אנחנו חייבים לנצח…אסור לתת להם להפוך אותנו למדינת האח הגדול, בה כל אחד, כל הזמן, נתון למעקב. עזרו לנו להילחם על כל זה".

יהונתן קלינגר, היועמ"ש לתנועה לזכויות דיגיטליות: "שר הפנים מפקיר את אזרחי ישראל. אנחנו חושבים שאין צורך בטביעות אצבע במאגר, משרד רה"מ קבע שאין תורך בו. אנחנו יודעים שאיחסון טביעות האצבע יפקיר את גורל האזרחים".
לקמפיין התנועה לזכויות דיגיטליות התגייסו סדרה של אמנים, מובילי דעת קהל ואנשי רוח בהם דנה ברגר, מוטי גילת, ריקי בליך, עדי גילת, יהלי סובול, יריב בש (SpaceIL) ואחרים, על מנת לגייס את הסכום הדרוש לעתירה.
לפרטים נוספים: ניר הירשמן 050-6205384

ועכשיו לדעתי האישית – מעניין איך יגיבו על זה בוועדה המייעצת, שהודיעה שתמליץ על ביטול טביעות האצבע והקטנת הרזולוציה של התמונות. התגובות של משרד הפנים הן כמובן שהמאגר מאובטח יותר ממאובטח מפריצות אבל גם אם זה נכון (קשה לדעת), זה לא מכסה שימוש לרעה ע"י ממשלות עתידיות. תוקף תעודת הנייר הנוכחית שלנו צומצם רטרואקטיבית ל10 שנים (למרות שלא כתוב על התעודות כלום, כי כשהנפיקו אותן היה להן תוקף בלתי מוגבל). תוקף תעודות חכמות יהיה 5 שנים, או 10 שנים אם תסכימו להכניס טביעות אצבע למאגר. זו החלטה מוזרה שנשמעת כמו נסיון בוטה "להעניש" את מי שיבחר לא להכנס למאגר או להעשיר את ספק הכרטיסים החכמים שכידוע לכם הצליח למכור למדינה מליוני כרטיסים ומפעל הנפקה שנים לפני שהונפקה אפילו תעודה בודדת. מאגר התמונות לא שונה מאוד מהמאגר הביומטרי הקיים של משרד הרישוי (ומשותף על משרד הפנים ומשרדים אחרים, כמו עם מרמנת וחברות ספקים ממשלתיות אחרות, משרד התחבורה לא מוכן לספר עם מי), רק שהתמונות יצולמו באיכות טיפה יותר מוקפדת מבחינת תאורה, וכנראה משרד הפנים יהיו פחות סלחניים לגבי משקפיים, פיאות, איפורים מוזרים ושאר ירקות שהתירו לי בצילום למאגר הביומטרי של רשיונות הנהיגה.

עד כמה מוזרה הדרישה לחידוש תכוף יותר של התעודה אם סירבתם לטביעות אצבע במאגר? ובכן שאלנו בעבר מומחי מז"פ וזיהוי ביומטרי בטכניון, ונאמר לנו שכדי להשאר מהימנה לאורך השנים, יש לחדש מדי פעם את הדגימה הביומטרית כי הגוף משתנה כשהוא מתבגר. ההמלצה היא לא יותר מ10 שנים לטביעת אצבע ולא יותר מ5-7 שנים לתמונת פנים, מכאן ברור שאם המדינה לא יכולה לסמוך על טביעת אצבע שלכם במאגר, הם חייבים לפחות לבנות על תמונת הפנים ואותה יש לרענן תכופות יותר. אז לגבי קונספירצית ה"עונש לסרבנים" אני חושב שלפחות כאן נראה שיש לזה הסבר סביר.

האם יש לבג"ץ הזה סיכוי? בוודאי. אני סומך על שלל הראשים המשפטיים שעובדים עליו עכשיו שלא היו טורחים אלמלא היה לו סיכוי אמיתי.

כמה כסף לשים? כמה ששווה לכם הפרטיות שלכם מפני המדינה והממשלות שבדרך. זה כולל זיהוי במצלמות רחוב או מצלמות שעל ניידות משטרה, או צילום מפגינים, או פתיחת טלפונים הנעולים בחיישן ביומטרי כשתעצרו בהפגנות האלו (עצתי – אל תסמכו על הסורקים בטלפונים האלו, עדיף הצפנת מכשיר ונעילה בסיסמא חזקה, במיוחד לפני שיוצאם להפגנה).

מה תעשה העמותה עם כסף שיתרם מעבר ל60K ש"ח הראשונים? נמשיך לממן את הוצאות הקליניקה המשפטית שלנו (המשפט מול עג"ג נמשך ותיקים נוספים מטופלים), נמשיך לפעול נגד הביומטרי, צנזורת הרשת, פרטיות בעולם המקוון (ראיתם את נילי וקרין שלנו בערוץ 2?), ואם צריך יוגש בג"ץ נוסף. לא חסרות מטרות חשובות לשאוף אליהן לדאבונינו.

הי! כל התמורות הטובות כבר נלקחו! כן, הציפור המשכימה תופסת את התולעת. היתה לנו היענות שהפתיעה אותנו. אנחנו נשמח אם עוד יוצרים ומרצים יתרמו לנו הופעות והרצאות. צרו קשר עם ניר הירשמן, מנהל הקמפיין.

Zcash, הסיפור הכי מעניין השבוע באינטרנט.

עוד רגע הבחירות, הילארי בדרך לשבור את התקרה, ויקיליקס מלכלכים את הרצפה, אפל ומיקרוסופט ראש בראש, אבל כל זה בעיני השבוע שולי.

בעוד כמה שעות, בוקר יום העבודה הקליפורני, יגיעו הקריפטוגרף הותיק זוּקוֹ ווילקוקס וחבורתו למשרד, וילחצו על כמה מקשים שישיקו מהפיכה. אני יודע שכל יום קם סטארטאפ שמאמין על עצמו שיהפוך את העולם, אבל לחבורה הזו יש סיכוי של ממש. חודשים ארוכים עמל צוות מתכנתות ומתכנתים, קריפטוגראפים מהטכניון ועד קליפורניה, על השלב הבא בקירוב הקריפטומטבעות למזומן. אחרי שביטקוין איתנו כבר כמעט עשור, ומאות ואריאציות תאומות לו נפוצו בשטח (כולל ניסיון מגוחך אחד לקריפטומטבע ישראלי), נוצר שדרוג קטן שיעשה שינוי גדול – סודיות מוחלטת של העברות הכספים על הבלוקצ'יין. למזומן יש מספר סידורי על השטרות שאפשר לעקוב אחריו, כאן לא יהיה אפילו את זה.

קצת רקע מאד בסיסי למי שלא מכיר עדיין איך עובד קריפטוכסף בסגנון ביטקוין: כל משתמש מגריל לעצמו מפתח סודי ומפרסם את המפתח הציבורי שלו (כתובת הארנק) אם הוא רוצה לקבל תשלום. כל אחד יכול לייצר הודעה ולהפיץ אותה ברשת, לפיה הוא משלם X לארנק Y וחותם על זה דיגיטלית, ולכן כל העברת סכום היא ציבורית לגמרי. אם תנסה להעביר יותר מהסכום שיש לך בארנק, הרשת תתעלם בגיחוך מהנסיון העלוב לגנוב כסף ותתעלם מהודעת התשלום שלך. אם ההודעה שלך כן התקבלה, היא נשמרת בספר החשבונות הגלובלי (להלן, הבלוקצ'יין), ומאותו רגע לכל העולם ידוע מי שילם למי וכמה. אם מעסיק ישלם ככה משכורות, כל העובדים יראו מה מקבלים הקולגות, וכן הלאה דוגמאות למה אין דרך לרמות את המערכת (כי מתמטיקה) אבל גם אין דרך באמת להעלים מי אתה וכמה יש לך בארנק. אם יש לך כתובת של ארנק של מישהו, אתה יכול גם לראות כמה יש לו (סך כל ההעברות אליו וסך כל ההעברות ממנו), למי הוא משלם, כמה ומתי, ובמילים אחרות, הרבה פרטיות אין פה. אמנם המשלמים והמקבלים הם כתובת אלמונית עד שיעשו עסקה תמורת טובין באתר אחר ששומר אולי כתובת למשלוח הטובין וכדומה, ולכן אי אפשר באמת להגיד שהמערכת הזו שומרת ממש על פרטיות, רק על אמינות.

ובעוד שעות ספורות יכנס לזירה Zcash. הוא גם מבוסס על בלוקצ'יין, ויכול לבצע את אותן הפעולות כמו רשת קריפטוקוין קיימת, אבל יש לו גם אופציה של ארנקים מסתרים. בשפת ה-Z, יש לך כתובות מסוג T-addr, כאשר T מציין שקיפות, ויש כתובות Z-addr, מלשון Zero Knowledge. אם יש לך משהו בארנק וכתובת של מישהו אחר, תוכל להעביר לו סכום בלי לגלות לו כמה יש לך בארנק, תוכל להוכיח לו שאתה לא מעביר לו יותר ממה שיש לך בארנק, והוא מצידו לא יוכל לדעת גם כמה תשלומים קיבלת והוצאת, כי שאר הרשת תראה שהיתה העברת סכום, לוודא שהיא אמיתית (לא כוללת סכום שלא היה בארנק שממנו יצא הסכום), אבל לא מי שילם או מי קיבל. סודיות מוחלטת. מה שכן יש זה מפתח נוסף לכל העברת קריפטוכסף, מיועד לקריאה בלבד, שמאפשר למשלם או למקבל לחשוף לבחירתם את סכום ההעברה כדי להוכיח שהיא התקיימה, בלי לחשוף יותר פרטים אישיים על זהות המשלם או על העברות אחרות שביצעו הארנקים שלהם.

והנה מצגת שנכנסת יותר עמוק לפרטים הטכניים.

את ההשלכות אתם יכולים לנחש. מדובר בחגיגה הן עבור קנאי הפרטיות והן עבור פושעים מלביני כספים, הרשת עוד לא יודעת איך זה יתקבל בעיני החוק. מה שבטוח, זה מרעיש השבוע את עולם הקריפטומטבעות. בניגוד להרבה קריפטומטבעות קיקיוניים שמסתובבים במאות ברשת, ומיעוטם מוכר ע"י הבורסות הפופולאריות לפעמים גם אחרי חודשים, המטבע החדש (שסימנו יהיה ZEC) כבר נסחר באופציות עתידיות לפי ערכים של מאות דולרים למטבע לפני שנכרה אפילו מטבע בודד (שליש ביטקוין לפני שלושה ימים, ומטפס אל $300), וכל הבורסות המובילות בשוק (ביטטרקס, פולוניאקס, קראקן ועוד) הודיעו כבר מראש שיתמכו בו כבר מהיום. בקרוב אפשר יהיה לסחור בו באמצעות הארנק הפתוח הפופולארי Jaxx, אבל כרגע רוב הקוד שלו כרגע רץ רק על לינוקס (יש ניצנים של תוכנות כריה לחלונות, שני נסיונות לכורים שרצים על GPU). יש גם כמה שירותי "כרייה בענן" שכבר מכרו את כל זמן הכרייה של ZEC על החומרה שלהם לחצי שנה קדימה. במילים אחרות, שווה להציץ?

עוד משהו שכדאי לדעת, בחודש הראשון הכרייה תהיה יותר איטית (תתחיל ב־100 מטבעות ליום) ומטבעות יהיו נדירים, ולכן המחיר אולי יעלה בטירוף. קצב הכרייה יעלה לינארית עד שיתייצב על 7200 מטבעות ליום בסוף נובמבר. אף אחד לא יודע אם זה אומר שתהיה בועה שתיפול או מה, אז אני לא ממליץ לאף אחד לרוץ ולקנות בכסף (לא שברור שיהיה מספיק למסחר, או שכל מטבע שיכרה ישמר ע"י הכורים כדי לראות מה ילד יום). כמות ההייפ מטורפת, בגלל השוק הספקולנטי הבלתי יציב, אבל הטכנולוגיה אמינה. לכן אני הולך לקמפל עכשיו כורה ולהתחיל להעביד את המעבד שלי. אולי יפול עלי איזה סכומצ'יק מתוך כל המתמטיקה. אני מקווה שהוא יהיה יותר ממחיר החשמל :-)

אז איך נדע שכל הציפייה לא תהפוך לעוד מפח נפש כמו את'ריום? זוקו לא מבטיח שהכל יהיה מושלם, הוא אפילו לא מבטיח שיהיה רק מטבע אחד מבוסס על הפרוטוקול, להפך, את המודל העסקי של החברה שלו הוא בונה על הצלחת הפרוטוקול ולא המטבע הספציפי הראשון הזה שיושק עליו. אופטימיסט זהיר ומלא ביטחון עצמי, זוקו אתמול עשה ריטוויט לסיכום הפשוט והחשוב הזה:

לקריאה נוספת:

הלך הזרזיר אצל העורב

עורבים דווקא חיות מאוד פקחיות, אז אני לא אוהב את הדימוי המיועד שבאמרה הזו, אבל לא מצאתי משפט שמתאר יותר בציוריות את המהלך של קמני1. שניה לפני שהמאגר מבוטל או מצומצם בצורה משמעותית (ההערכות האחרונות הן שיועפו ממנו טביעות האצבע), קמני קם ועזב את הבייבי שלו. כשנפלה הפצצה דיברתי עם פעילים אחרים, ואמרתי שמוזר לי שהוא עוזב שניה לפני שהפרויקט נשלם. זה אומר שהוא מרגיש שזה הולך להסגר ביבבה או שמישהו מציע לו ערימת מזומנים לעזוב. החברים אמרו לי לא לעסוק בקונספירציות מרושעות או התקפות אישיות ולהניח שהוא פשוט עוזב בגלל חילוקי דעות מקצועיים, אבל הנה מתפרסם ששני הניחושים נכונים. גם המלצות וולצר הולכות לכיוון צמצום תוכן המאגר (ואם זה כבר מאגר של תמונות בלבד, מה יעשו עם מאגר משרד הרישוי?) וגם גון מהמר על מעסיק חדש. לא בנק, או משרד ממשלתי אחר, אלא חברת הימורי הרשת הגדולה בעולם (לפי פרסומים מסוימים, לך תדע). הוא עובר לעבוד אצל 888, חברה שכמו כל חברות ההימורים, מתפרנסת מניצול חולשות אנוש. פעילותה ברשת גורמת לי להניח שהיא משקיעה בוודאי לא מעט מאמצים לעקוף חוקים של המון מדינות בעולם כדי להגיע אל לקוחותיה/קרבנותיה (וזו לא הוצאת דיבתה של החברה הספציפית הזו, זו דעתי האישית על כל תחום ההימורים ברשת ובכלל, מכל מה שקראתי עד היום. אז עורך הדין של 888, אתה מוזמן להחזיר את האקדח לנרתיקו).

זהו, אין לי מה להוסיף שאתם לא חושבים כבר בעצמכם. 260 מילה ואין חדש תחת השמש.

-------
  1. כן, יהיו שלושה ספקנים שיגידו שמטבע הלשון הזו לוקה בשגיאה הלוגית של האשמה על סמך זיקה, ותשובתי היא שהוא בחר לקבל את הצעת העבודה הזו, ועל זה אפשר לשפוט אותו בלי בעיות[^]

עצות על אתר לקניית ביטקוין, ועל אבטחת מידע ברשת בכלל

חברות ישראליות לא מאוד אוהבות לשמוע על דברים מעצבנים כמו פרטיות הלקוחות שלהם או אבטחת השרתים יותר מדי. כבר היו לי כמה לקוחות בימי כעצמאי שרצו שאני "רק אקים להם שרת ווב עם דטאבייס פשוט, אתר מעריצי כדורגל שיקנו פה דברים ואנחנו נחזיק את הכרטיסים שלהם בשרת לחיוב חודשי". אין לכם מושג כמה השוק הישראלי פרוץ ככה. אני פשוט משתדל לא לשלם יותר בכרטיס אשראי ברשת לכל מיני חברות קיקיוניות אלא אם הן חברות ענק ותיקות או שעובדים עם פייפאל (לא שאני מאושר ממה שהם עושים עם המידע, אבל לפחות זה לא לצרכי ספאם ויש להם היסטוריה מצוינת של אבטחה).

דוגמא שנקרתה בדרכי השבוע, ספאם שלא נתפס ונשאר לי בתיבה. במקרים כאלו אני מייד מציץ בכתובת שאליו הוא נשלח, כי אני מקפיד לחלק רק כתובות חד-פעמיות לאתרים שבהם אני נרשם. כמה "מפתיע" שאכן מצאתי שם את המייל החד-פעמי שנתתי לחברת bitgo.co.il, חברה שלא שכנעה אותי במהיימנותה כשחיפשתי פעם לקנות בארץ ביטקוין, ואני שמח שמעולם לא נתתי להם את כספי. באתר הם מתפארים שהם שם מסיבות אידאולוגיות (כנראה לא מרוויחים מספיק משערי המרה לא נמוכים), תקנון השימוש מבטיח שלא ימכרו בחיים את הפרטים שלי לצד ג' (בזזזזזט!) ולבסוף בעמוד השאלות הם מתגאים שהם משתמשים בתקני האבטחה הכי מחמירים בשוק. ביקור קצר אצל הסורק האוטומטי גילה (נכון להיום, 7-ספט-2016) שלא רק שהם עדיין פתוחים לפרוטוקול SSL3 שנפרץ, יש להם עוד כמה וכמה עדכונים חסרים בקונפיגורציה של שרת החלונות (גיח!) שלהם. כשמילאתי את טופס יצירת הקשר כדי להזהיר אותם לפני שאני מפרסם, עמוד ה-ASP שלהם רק התעופף על אקספשן שלא נתפס. עם איכות כזו של תחזוקת תוכנה ותשתית, שלא לדבר על מכירת פרטי המשתמשים, אין לי אלא להמליץ לציבור לא להשתמש בשירותי החברה הזו (שלא ברור אם עדיין פעילה בכלל, הפוסטים באתר לא עודכנו שנתיים. כל כך קשה לעשות כסף מקריפטוקוינז בצורה לגיטימית?).

אבל זה לא פוסט שנועד להתקיף חברה ספציפית (או את מקימיה, דימה ליאחוביצקי, אלירן צח, מרק סמרגון או אדי ברשצקי, יבדלו לחיים ארוכים, איפה שהם מרוויחים היום את כספם) אלא לתת דוגמא איך להגן לעצמכם על הכיס והפרטיות – אל תתנו יותר מדי פרטים לאף אחד, בדקו היטב אם אתר נראה חי או מת, ואפשר ללמוד להשתמש בכלי סריקה בסיסיים (כגון ssllabs.com) כדי לוודא שהפרטים שאתם שולחים לפחות נשלחים לשרת שטרחו לעדכן מדי פעם. זו לא בדיקה יסודית, אלא בסיסית ביותר, היא פשוט מרמזת על בעיות אפשריות גדולות יותר. זו אפילו לא עצה על אבטחת מידע, אלא OpSec בסיסי, אבטחה תפעולית אם תרצו (אני לא בטוח איך מתרגמים את זה לעברית).

גון עוזב, ועתיד המאגר בסימן שאלה יותר מתמיד

אתמול התפרסם שגון קמני עוזב את רשות המאגר הביומטרי. אחרי 5 שנים בכיסא הניהול, לא מעט ביקורת מרשויות (כולל מבקר המדינה), מומחים, חברי כנסת ופעילים, חודשים ספורים לפני שהפיילוט נגמר, האיש קם ואומר שלמרות שיש לו עוד 3 שנים אופציה בחוזה, הוא עוזב.

(פרסום מלא בכלכליסט, אנשים ומחשבים, טלקום, גלובס ובנוסף טור דעה של פרופסור נהון)

פרט שולי שאולי מעניין – דרעי מברך בדרך צליחה גם את מנכ״ל רשות האוכלוסין וההגירה. זה הגוף שאחראי לדליפות האגרון, המאגר של פרטי הדרכונים ותעודות הזהות, קשרי משפחה ועוד המון פרטים אישיים שלנו, ועותק מלא של תמונות המאגר "הלא ביומטרי" של רשות הרישוי. מה כל זה אומר? איך איש מקצוע עוזב פרויקט שלטענתו מוצלח ונהדר ימים לפני השקתו הרשמית? לוותר על כזה כבוד מקצועי? לראות כמי שעזב עם הזנב בין הרגליים לא יועיל לו בשוק הפרטי אני מנחש. נשאר אם כך לברר אם היה כאן פיצוץ מקצועי/אישי בין שניהם ובין דרעי, או שיש פה פצצת זמן שהם לא רוצים להיות באיזור כשתתפוצץ. כך או כך זה לא נראה טוב לעתיד המאגר.

אני חושב שהצלחתי בחמש השנים האלו לא להתקיף אותו אישית יותר מדי. הוא לא יזם את הפרויקט, הוא לא התווכח מולנו בזחיחות כמו הפוליטיקאים, אבל ידיו לא נקיות. דו"חות איחרו בחודשים ארוכים והשמיטו לא מעט פרטים, המשיך שיתוף הפעולה עם מערך פטורי המכרזים. מבחוץ אי אפשר לדעת אם הוא שותף מרצון או מתוקף התפקיד בספינים המכוערים שהיו לחם חוקם של שטרית ויורשיו בפרויקט הבעייתי הזה. כרגע נראה שנפער חור אדיר של אמון או דיעות מקצועיות בינו לבין השר, והפיילוט הרעוע ממילא דוהר לכיוון ינואר 2017, ולא ברור מי יהיה ליד ההגאים ברגע המעבר או הביטול של הפרויקט.

מה שבטוח – ביקורת הגבולות בנתב"ג חשפה בקיץ הזה שלא צריך תעודות ביומטריות, ובטח שלא מאגר. כל מי שעבר בבדיקת הדרכונים ב3-4 החודשים האחרונים שם לב שבד"כ רק 2-4 עמדות  מאויישות רגילות פתוחות, וכל הקהל מופנה בלי הרבה הסברים לעמדות אוטומטיות, שם ניתן לשים את הדרכון לסריקה (כן, דרכון לא ביומטרי), ומצולמים בלי הרבה הסברים אם הצילום נשמר או לא, המכונה משווה על המקום בלי זווית מבט אופטימלית או רקע נקי את האדם שלפניה לתמונת הדרכון שצילם בחנות צילום כלשהיא אי שם פעם בעבר (גם כן, לא באיכות תקן לביומטריה), והופ, קיבלתם תעודת מעבר והורשיתם להיכנס או לצאת מהמדינה. משמע שיש ביומטריה בלי מאגר ובלי תמונות באיכות מיוחדת, והזיהוי מספיק אמין בשביל שמירת גבולות המדינה (אני מניח שהמכונה אמורה גם לשים לב אם הדרכון מזויף או לא, כלומר אם הוחלפה התמונה בתעודה גנובה ידנית). בשורה התחתונה – גם לפי רשות ההגירה ומשטרת הגבולות לא צריך מאגר ביומטרי, וספק אם אפילו תעודות ביומטריות מיוחדות. כל הזמנות מליוני הכרטיסים המיותרים (שעלו כבר מאות מליונים בעצמם) מיותרות, כרטיסים חכמים זה נחמד אבל אפילו הם מיותרים, תמונת הפספורט הישנה שלנו פשוט עושה את העבודה מספיק טוב, גם בשביל פקיד אנושי וגם בשביל מכונה.

בחזרה לחדשות המוזרות על עזיבת קמני. אם יש לכם מידע פנימי רלוונטי, אנחנו בתנועה לזכויות דיגיטליות נשמח ליצור איתכם קשר בדיסקרטיות. עד שיבוטל המאגר, היינו רוצים לדעת שאף רשות אחרת, כמו שמשטרה או השב"כ, לא ינסו לשמור לעצמם עותק בצד. בקרוב נפרסם את פרטי ה-SecureDrop שלנו.

FBI מביאים את הסעיף

לחיפוש בבית צריך צו, אבל מחשב? מה אם זו רשת מחשבים? ומה אם זה אפילו לא על אדמת ארה"ב?
הרבה רעשים עוברים על העולם הפוליטי והעולם האינטרנטי לאחרונה. מרב שינויי חוקים ותקדימים וחשיפות אני לא מספיק אף פעם לכתוב על זה בבלוג, הכל מופץ רק בטוויטר ומיעוטו בגוגל פלוס (אולי גם בפייבוק, אבל שם לא אני מתחזק את זה אז אין לי מושג). אבל יש כמה דברים שראוי לכתוב פה בפוסט שישמר טיפה יותר זמן.

ראשית, כאמור, FBI מנסים להעביר את "סעיף 41" כדי לקבל רשיון גורף לפרוץ למי שנראה להם למחשב. זה משפיע על כל משתמש אינטרנט בעולם, כולל משתמשי סמארטפונים ודומיהם שאינם מודעים לחיבור (כן, יש אנשים שלא מודעים שסמארטפון זה לא רק מסך צבעוני אלא גם חיבוריות).

במקביל ה-FBI מנסים לקבל פטור מפיקוח והגנת פרטיות על המאגר הביומטרי שהם אוספים על כל מי שעובר בארה"ב. המאגר נאסף מרשויות הביטחון, מרשות ההגירה אבל גם מרשות הרישוי וכל שירות ציבורי אחר שהאזרחים חולקים איתו פרטים. מדובר במאגר אזרחי ממש, שלפי פירסומים יותר מ90% ממנו אינם פושעים, להרבה מהאנשים דגימות מרובות שמשפרות את יכולת הזיהוי נגדם. לא אימות, אלא זיהוי. זו המערכת שהמשטרה רוצה ושלחה את שטרית ומשרד הפנים לעשות בשמה את העבודה הבירוקרטית הראשונית. שלא יהיו לכם שום ציפיות שזה לא יהיה דומה בקרוב אצלנו.