ראיות משטרתיות בעידן המידע

למי שלא עוקב, הלמו פותח את הפה בסדרת פוסטים עם ממתקים מהמשפט שבו הוא בדיוק זוכה, חלקם משמעותיים יותר וחלקם פחות. השבוע הוא הזכיר איך המשטרה ביקשה למסמר אותו לשולחן החקירות כדי להבין למה תקף אתרי ממשלה עם כלי פריצה כמו "פרוקסי" ו"פיירפוקס" במקום לגלוש עם אקספלונטר כמו כל הנתינים. הוא גם ציין שלצורך כך הם הפעילו את חוק נתוני תקשורת חודשים ארוכים לפני שהנ"ל נכנס לתוקף. אבל אולי הפרט הכי מענין שמשה מתאר כאן בסאגה מסתתר בסיפור הראיות שאספו מהמחשב שלו: זה הדיסק או שזה לא הדיסק? הוא מתאר איך בזמן ההעתקה של הדיסק הביתי שלו, יצרה המשטרה HASH מסוג MD5 ונתנה לו חתיכת נייר. את הדיסק המקורי צריך להחזיר הרי בשלב כלשהוא לנאשם אז ברור שצריך לעשות את הבדיקות על העתק, אבל מה בדיוק התוקף של ראיות מחשב שנאספו מביתו של נחקר, ואיך לוודא אותן? איך יוכיח הנאשם בבית המשפט אם הדיסק שונה או לא?

ובכן במקרה של הלמו זה היה פשוט, כשהדיסק הגיע כראיה הוא ביקש לראות שמופק אותו HASH כמו בזמן ההעתקה, ואכן, מפליא לגמרי (NOT!) התקבל מספר אחר. לי זה ברור למה, אבל מדהים אותי שמהשטרה מספיק מודעת לזה שצריך לייצר האש אבל לא יודעת איך ומה. הנה מספר עובדות:

1. האם הHASH הופק מכלל הדיסק? מחיצה בודדת? מהדיסק המקורי או מההעתק? האם זה הועתק ע"י GHOST שלא בשיטת RAW כך שיעברו כ הביטים התועים על הדיסק, כולל אלו של קבצים שהיו ונמחקו?

2. האם המשטרה בחוכמתה ניסתה לעשות BOOT מהדיסק או לחבר אותו "חי" למחשב חלונות במקום לקרוא אותו במצב ללא כתיבה, וכך שינתה timestamp של מערכת הקבצים?

3. האם המשטרה חשבה אולי על הרעיון המדהים של שימוש בהאש לכל קלאסטר סקטור? כך הם היו יכולים לדעת מה נשתנה?

4. האם המשטרה שמעה ש-MD5 נפרץ ואין לסמוך עליו יותר? (כנראה שלא, כי אז הם היו בשמחה שותלים ראיות ודואגים שהHASH יצא נכון).

5. אולי בגלל זה המשטרה מבקשת שתשבע שיש לך אחות גם אם תצליח להוכיח שאין לך.

אבל רגע, זה לא סוף סיפור הדיסק של הלמו… המשטרה לא התבלבלה מכך שיצא מספר HASH חדש ומיד הכריזה שהחדש הוא הנכון ויש להתעלם מהישן. הרי מי צריך הוכחות אמיתיות במדינת משטרה?

מקבץ לינקים לסיכום היומיים האחרונים

אני עדיין מנסה לסכם לעצמי מחשבות לגבי "מה הלאה", אז עוד אין לי סיכום. בינתיים מקבץ לינקים "קטן" ממה שנשפך ברשת:

הטור האישי של דורון אביגד "הדרך לגהינום רצופה אלי ישי", נוטש את הטיעונים הקרים ובועט לרגש כמו אחרון "הבלוגריסטים" (כך קוראים לנו הטוקבקיסטים…). מפליא לראות ניסוחים כאלו בעיתון עסקים עם פוזה וחשיבות עצמית:

לעולם אל תקלו ראש בחוסר הביטחון הממשלי, ברגעים נטולי הנחת שבהם מרגישים הפקידים שהעניינים יצאו איכשהו משליטתם. "מי יצטרף מרצונו למאגר היפהפה אך הכה-בתולי שלנו?", שאלו את עצמם אנשיו של ישי – והתשובה לא איחרה לבוא: רק מטומטמים שקונים הבטחות של פקידי ממשל, שמבינים בטכנולוגיה ובשמירה על מאגרי ידע כפי שהומר סימפסון מבין באירופה.

ואסגור בינתיים בציטוט חסר בושה של פוסט שלם של שוקי שהקדים אותי בגרסה קולעת לשיר המתבקש פה:

בהתחלה לקחו את הקיצבאות –
ואני לא אמרתי שום דבר, כי אני לא נכה או ניצול שואה.

אחר-כך לקחו את הפליטים –
ואני לא אמרתי שום דבר כי שכחתי שפעם גם אני הייתי פליט.

אחר-כך לקחו לי טביעת אצבע –
ואני לא אמרתי כלום, כי אני אידיוט.

בסוף באו לקחת אותי –
אמרתי: תקחו, בין כה וכה נשבר הזין מלהיות חופשי בארצנו.

בואו למצעד זכויות האדם בשישי.

מצעד האיוולת הפרטי שלנו

כה אמר חורחה סנטאניה, "אלו שאינם זוכרים את העבר נידונים לחזור עליו". הציטוט זכה לאלפי גרסאות אבל למעט מאוד מפנימים, והשאר (כמו שאומרים) הסטוריה.

ארה"ב לא למדה מתקופת הפיכות "רפובליקות הבננות", וחזרה על השיטות עם לוחמים ווהאבים ואפגניים, התוצאה היא כמובן אל-קעידה. ישראל גידלה כך את החמאס, והיום המחיר הוא שאנחנו גם מעלים את המחיר של החלפות שבויים בכל משא ומתן. לא רק שאנחנו מחזקים כך את גישת החטיפות של אויבינו, אנחנו בדרך מאבדים גם את השפיות, והמוסר שאנחנו כל כך גאים בו מתמוסס ומחליף רציפות לוגית בשיקולי תדמית תקשורתית ודעת קהל.

אז ברצף של פתרונות "פצצת אטום כדי להרוג פיל", היום הכנסת עומדת להצביע על חוק הזוי ומסוכן, ואם לא תהיה שוב דחיה אני מפחד שביבי יפעיל משמעת קואליציונית והחוק יעבור. שטרית והמאגר הביומטרי שלו עוד לא עלו בחיי אדם (שאנחנו יודעים עליהם) ואולי עוד לא סייעו למעקבים, קנוניה כזו או אחרת של 1984 ו-"האח הגדול", אבל יש סיכוי טוב שזו נקודת האל חזור שעוד נתגעגע אליה. למישהו יש תרגום עברי טוב לtipping point? אני יוצא כאן בקריאת רייגן נרגשת:
"Mr. Netanyahu! Tear up that law!" (ובהזדמנות גם Tear down that wall, טוב? חבל על הבטון היקר…)

המצגת הזו מסתובבת במיילים. אין לנו מושג מי חיבר, אנחנו מניחים שהוא שחרר את זה לרשות הכלל ללא תנאי רשיון:

אתם מוזמנים לתת אליה לינק או להוריד אותה אליכם ב-PDF (בערך 1.1MB). המקור לעריכה בפאואר פוינט ובאופן-אופיס אימפרס (כ-3.5MB כל אחד).

אבל אני בשעות ישיבת הכנסת לא אשב מול ערוץ 99. אני מתכוון לשמוח בחתונה של גיא, אם הגב יתיר לי אני אפילו ארקוד. אני מקווה שלא יקחו לי את החשק והסיבות לרקוד עוד בחיים 🙂

כיצד תייצר לך מאבק חברתי?

תמיד מענין לראות איך נראים צרות ופתרונות של אחרים כדי לקבל פרופורציות על הבעיות שלך או השראה מדרכי ההתמודדות אל אחרים איתן. השבוע קראתי בבלוג של ידידה שעוסקת כמיילדת באוסטרליה, על העובדה שחוקים חדשים באים לבטל לה את מקור ההכנסה בצורה מאוד ברוטאלית ומוזרה. לא החלטה של שר בריאות מקומי אלא חוק פדראלי שרוצה "לעשות סדר" ובעצם לבטל את הזכות ללדת בבית. מילות החוק לא דורשות בעצם לבטל ממש, אבל מתנות את זה בבירוקרטיה ואישורים שכנראה לא יונפקו כמעט בשום מקרה. מצד אחד, נכון שזכויות האישה על גופה, פעילותה המינית ובחירתה בהריון שמורות לה בלעדית לפי חוקי מדינות דמוקרטיות ואמנות זכויות אדם בינלאומיות, אבל אני מניח שהמחוקקים יטענו שיש כאן גם את שיקול בריאות וזכויות התינוק שנולד. מדובר בחתיכת תיק משפטי כיוון ששוב נדרש המחוקק בכל מדינה להחליט במקרה כזה מאיזו נקודה התינוק מפסיק להיות חלק מהגוף של אימו, והופך ליצור עצמאי שמוגן במגוון חוקים (זה למשל בולט בויכוחים על הנקודה שבה הפלה הופכת לרצח). לכן יכול להיות שלמיילדות העצמאיות באוסטרליה יהיה מאבק קשה ואולי חסר סיכוי.

בקיצור, נתתי לה כמה עצות ממה שלמדתי במאבק נגד המאגר הביומטרי בארץ, אני מתרגם חזרה לעברית ומוסיף:

  • קודם כל שיעורי בית. לחפור ברשת מי מציע את החוק, באיזה שלב הוא נמצא בתהליך החקיקה, מי עלול לתמוך בו, ואם אפשר לברר, מי הלוביסטים שיושבים להם על הזנב. בארה"ב יש את האתרים של קרן אור השמש, באוסטרליה בדיוק נפתח אתר אופן-אוסטרליה, בארץ יום אחד אינשאללה יהיה לנו "אופן כנסת". (עדכון ב2012 – יש כנסת פתוחה מזה כמעט שנתיים, קולולולו!)
  • מה המניעים של דוחפי החוק? בטחון? כוח פוליטי? שוחד? אג'נדה נסתרת כלשהיא? למשל בנושא הלידות באוסטרליה, אחד הדברים שבולטים בהרבה מדינות קומונוולת' הוא שאין תעודות זהות. אחד החשדות של מתנגדי החוק היא שזו הדרך העקיפה של המחוקקים לפקח על הילודה, כי הגבלת הלידות לבתי חולים מונעת לידות ביתיות בלתי מדווחות. לדעת חלק מהמתנגדים, הפחד כאן הוא מחזרה לגישה הגזענית של מדיניות אוסטרליה לבנה שרשמית בוטלה אבל גזענים הרי ימשיכו לנסות להעביר חוקים. יש לבדוק אם המטרות האמיתיות של המחוקקים מכוונות בעצם נגד מהגרים, אנשים ממוצאים אתניים שונים וכולי.
  • לקרוא טוב טוב את לשון החוק ולחפש פאשלות שחושפות את כוונותיהם האמיתיות של יוזמי החוק. למשל בארץ, לחוק חייב להיות פרק הכרזת מטרה לפני הפרקים בהם שמפורטים הסעיפים המנחים הנוספים בחוק. במהלך המאבק דורון ואחרים שמו לב לנוסח הבעייתי של החוק וציינו כי אם יעודו הוא לתעודות חכמות ובטוחות, המאגר אינו חלק הכרחי ממנו, אלא רק פתרון אחד מרבים, אך מתברר שהמאגר עצמו הוכרז כאחת ממטרות החוק. מציאות כאלו אפשר להתקיף בכמה דרכים, חלקן פיתולים משפטיים שצריך לעלות עליהן בעל מקצוע, אבל הנה כמה דוגמאות ברורות מחוקים שדובר בהם פה לאחרונה:
    • האם מטרות החוק סבירות ולא סותרות חוקי יסוד וחירויות אדם ואזרח? על זה נפל חוק הפרטת בתי הסוהר בבג"צ.
    • האם מימוש החוק כולל דברים מוזרים שלא קשורים למטרותיו?
    •  האם יש סעיפים ששומרים את אחריותיות מפעיליו? למשל האם נקבעה ענישה על שימוש לרעה או הדלפה של מידע, האם יש מנגנון אוטומטי שיידע את האזרח כשפרטיותו נפלשת לצורך חקירה גם אם לא היה בפרטים שימוש בסופו של דבר? חוק נתוני תקשורת מנוצל בצורה נלהבת אבל לא ברור אם יש ביקורת שתגלה ניצולים לרעה. בדוגמא אחרת, משטרת ישראל לוקחת המון טביעות אצבע, DNA ופרטים אחרים בכל מי שבא לה אם תחפוץ תחת התירוץ של "נחשד אבל שוחרר". הפרטים ישמרו במאגריה גם אם לא נפתח לך לבסוף תיק. מהידיעה הזו על המאגרים של משטרת בריטניה ואירלנד למדתי כי הנוהג הזה הוכרז כבלתי חוקי ע"י מערכת המשפט של האיחוד האירופי. בריטניה מתעלמת מהפסיקה, ובישראל המצב עוד הרבה פחות שקוף וברור.
  • נסו ליצור קשר עם אגודות לזכויות, עם גופים שנלחמים בחוקים דומים בארצות אחרות, עם כתבים שאוהדים את הצד שלכם או שטובים בלחפש קשרי שחיתות.
  • חפשו אנשים אכפתיים ברשת. גייסו דרך פייסבוק, בלוגים, טוויטר וכל דרך אחרת. אנשים שמביעים את דעתם בגלוי אולי מכירים עוד אנשים שלא מאוד מקוונים, וצריך למצוא דרכים לעורר אותם לפעילות.
  • בהתאם לקהל היעד שעלול להיות מעונין ולהרתם, חשבו אם רוצים לנהל מאבק גלוי או מחתרתי או קומבינציה. מצד שני צפו שיתכן שיווצר מאבק מבוזר וללא דיעה אחת נכונה על איך להאבק אותו. הנה כתבה שקצת חשפה את המטה ה"מסתורי" וה"אנרכיסטי" שלנו, וקצת ניפחה לתוכו שושואיזם מגוחך שלא היה. מצחיק לקרוא, למי שמצוי בפרטים 🙂
  • פרסמו טורי דיעה בעיתונות, הפציצו פוסטים בבלוגים, נסו להפיק סרטים ויראליים, נסו לגייס תחקירני צהובונים אם יש להם במה לנעוץ שיניים.
  • פניה לסלבריטאים, אישי ציבור, אמנים או אקדמאים לא תזיק, בתלות בתוכן החוק ועמדות המתנגדים לו כמובן.
  • אם הבירה היא במרחק שעה נסיעה, כדאי שאנשים שמומחים לנושאים שבחוק יגויסו להופיע בישיבות הפתוחות (לא בכל דמוקרטיה קיימת האפשרות, למזלנו אצלנו זה אפשרי). דברו עם הנבחרים שלכם בפרלמנט או בית הנציגים התואם, שיעשו בעצמם רעש בוועדות האלו אם אינכם יכולים. לשמחתינו במאבק בארץ התגייסו מספר חברי כנסת, הבולטים היו חנין, איתן והורביץ.
  • אם הישיבות מתנהלות במחטפים וחיתוכי פינות, גזרו פנינים חשובות מהפרוטוקולים ושקלו גם הגשת תלונה ליו"ר הפרלמנט אם יש להן בסיס. במקרה שלנו, רובי ריבלין אכן לא אהב את התנהלות שטרית, אבל לא יצא גם מגידרו לעצור בגלל זה את התהליך החקיקה הבעייתי.
  • מתי ראוי להגזים במסרים? אם החוק פוגע בזכויות יסודיות (למשל הדבר הערטילאי הזה שנקרא פרטיות), לא כולם רואים את זה מיד, לצערי הרב צריך לפעמים לנפח את המסר כדי שיקלט, אז חפשו איפה אפשר להראות מקבילות לטוטאליטריות מפחידה. חוק גודווין מזהיר שמי שירים ראשון טיעון עם צלב קרס מתנפנף מזנבו, יפסיד אוטומטית את הויכוח. ההולנדים לא שמעו על חוק גודווין. קלינגר יזם מבצע ספרותי יותר, אבל יש אולי חברי כנסת שלא שמעו על אורוול ומלחמותיו במכבסות המילים.
  • אם המאמצים נושאים פרי ויש התנגדות בפרלמנט, צפו לפשרות כואבות במקום ביטול. הקפידו להתריע אם מסתבר שהפשרות המושגות אינן אלא מכבסת מילים.
  • ובכלל, בכל יום בשנה, כדאי לעודד שוב ושוב את הנבחרים לקרוא חוקים ולהבין אותם לפני שהם מצביעים עליהם. אתם חייבים להבין שמוגשים עשרות חוקים בשבוע, ורבים מהם מסתירים מוקשים ענקיים. הנבחרים לא יכולים גם לעקוב אחרי שלל הגרסאות המשתנות, שרובן אפילו לא מתפרסמות בזמן ובצורה מסודרת, ומתנפחות כל פעם שלוביסטים שמים את רגלם בדלת. חברי קמפיין Read the Bill (שאני קורא לו בעברית "תקרא, דביל!") המחישו את הזוועה במסכת קטנה בסגנון "בלייר וויטץ'" לכבוד האלווין בחודש שעבר:

בהצלחה!

האינטרנט ודמוקרטיה, יד ביד

סתם כמה לינקים שמסתובים היום בטוויטר ועושים לי חם בלב 🙂

דייויד בראדלי כותב על "האינטרנט נגד שחיתות שלטונית"

עיר לכולנו השיקו את התקציבולטור. עד כמה שלא הקשו עליהם את החיים אנשי העיריה, הרבה עבודת נמלים של מתנדבים הפיקה כלי נהדר לחפירת ידע מתוך כל המספרים (הציצו לדוגמאות בסרטוני ההדרכה). כמו שייחלתי ואיחלתי בעבר, אולי data.gov הישראלי יגיע מהתחלה של יוזמה בעיריה אחת ואז עוד אחת, ובמקרה הזה ההתנעה באה בכל זאת מהשטח – פעילים מתנדבים של סיעה במועצת העיר, קצת חבל שבעיר הכי עשירה בארץ צריכים אנשים לקרוע את עצמם כדי לקבל שירות שאמור להיות מובן מאליו. האתר מציין שעלות הפרויקט היתה 1500 ש"ח ומספר לא ידוע של שעות אדם בהתנדבות. אירוניה נפלאה כשזוכרים שרק השבוע התבשרנו שהבלוג היקר בטירוף של חולדאי נזרק לכלבים והדומיין שלו הולאם למטרות טובות יותר

ובלי קשר לאינטרנט, יש חדשות אחרות טובות, בית המשפט פסל את הפרטת בתי הכלא, מה שאומר שלבייב תקוע עם גוש בטון יקר. אבל אל דאגה, מקורות יודעי דבר אמרו לי שהמדינה ישבה איתו על צלחת שקשוקה גדולה והתחייבה לקנות את הכלא ממנו במחיר "מיוחד" אם החוק יבוטל או לא יעבור. נו, מגיע לו קצת נחת אחרי מה שהפסיד במפולת, מסכן.

בעניני הביומטרי עוד הכל באוויר. לא ברור מה יוגש להצבעה ביום שני, השמועות אומרות שיגישו את החוק במתכונתו הנוכחית עם משמעת קואליציונית להסיר את המאגר מהחוק, ואז החוק יהפוך למעשה להיות חוק תעודות ביומטריות ללא מאגר, ולחוד חוק מאגר ביומטרי שעליו יצביעו לחוד פעם אחרת (צריך רק לוודא שהוא לא חוזר לועדת המדע לידי שטרית כפרי בשל לבישול מחדש, אבל זה ליום אחר). הבעיה היתה שה"פשרה" שלפי העיתונים הושגה ביום שני כללה למעשה אקרובטיקה מילולית, כמו שפירשתי באותו היום. "לא יוקם מאגר לאומי… יוקם מאגר זמני…", בשבילי זה אומר שיוציאו המון כספי ציבור על פיל לבן, יתחמנו את הציבור להצטרף בהמוניו ע"י FUD, ובתום שנתיים ישכנעו את כולם שחבל לזרוק לפח את כל הכסף שכבר הושקע, והארעי כרגיל יהפוך לקבוע. אני מקווה שהחוק יפורר והמאגר ימות סוף סוף, ואולי אני אוכל גם להוציא כבר רשיון נהיגה בלתי ביומטרי, אמן סלה.

הניתוח נכשל, החולה מועבר לגסוס בבידוד

עכשיו פורסם שהושגה פשרה: החוק יועבר אבל הפיילוט ימרח על פני שנתיים (אם הבנתי נכון את הידיעה, ואני חושב שבוודאות אני מבולבל).

שאלה מישהיא בטוקבקים למה היא צריכה לפחד אם היא חפה מפשע, שהרי אם היא נכנסת למאגר היא מוגנת יותר מפושעים. אני חייב לברך את שטרית על ההצלחה הכבירה בשטיפת המוח של המוני ישראל!

עניתי לה במשל הבא:

כמו מרשם התושבים, המאגר ידלוף ואז כל מי שמופיע בו, כאילו צייר עיגולי מטרה על החזה ומזמין פושעים לתקוף אותו.

תחשבי על זה ככה. את רוצה שלא יפרצו לך לבית, והמשטרה מציעה את הפתרון הבא: "כל האזרחים, תנו לנו עותק של מפתח הבית שלכם ונשמור אותו בכספת הקרטון המפורסמת של משרד הפנים!".

מה קיבלנו? יש עותק של מפתח הבית שלך שעכשיו אין לך שליטה עליו, הוא נשמר במקום שלא נשמע אמין, הבית שלך עדיין ממוגן באותה רמה כמו קודם, כספת הקרטון של המדינה לא מכילה את המפתחות של הפושעים אלא רק של הפראיירים, והפושעים תמיד יכולים לנסות לקרוע את הקרטון ולברוח עם כל המפתחות.

איך זה עושה את החיים שלך יותר בטוחים בדיוק?!