עדי שמיר עונה למבקרים

WTF?!

רומן בריק כרגע שלח לי לינק לתשובה של עדי שמיר באייטם YNET.

ומה התשובה לביקורות שנזרקו מצידי ומצד המגיבים לאייטם המקורי? אין בעיה, פשוט צריך יותר אנתרופיה… בואו נזרוק פנימה למאגר משרד הפנים גם את כל הפלסטינים ממאגרי הממשל הצבאי של השטחים הכבושים ואת התיירים מהמאגר של משרד החוץ, שלוש כפיות סוכר, קרח לפי הטעם, ונלחץ על liquify. ככה אם דולף המאגר יש לנו הרבה יותר אחים לצרה, ואף אחד לא ידע אם הוא הגריל טביעות אצבע של ישראלי או עובד זר או את בת הדודה שלי מווסטצ'סטר.

שוב יש לנו כאן תשובה יפהפיה מבחינה מדעית, אבל אין לי מושג איך זה ישים בעולם האמיתי. הנה מה שעולה לי בראש בלי להקדיש לזה יותר מדי זמן עיבוד: המאגר הוא דינאמי. כל הזמן נכנסים אליו עוד אנשים. לפזר אותם מחדש ביותר קבוצות לא נוכל כי לא שמרנו (לפי ההגדרה!) על קשר 1:1.

שמיר דיבר על קבוצות עמימות של 100 איש, הלא כן? אז מדי פעם צריך לפתוח קבוצות חדשות, או שמא מוסיפים לקיימות? כיון שהעמימות אמורה להגן עלינו רק נגד דליפת המאגר המרכזי, בואו נשקול את החלופות:

1. אנחנו מגדילים את הקבוצות הקיימות (ואיתן את העמימות):
החסרון לזיהוי – העמימות עולה.
היתרון לפרטיות – העמימות עולה.
החסרון אם המאגר דולף יותר מפעם אחת (נהיה ריאליסטיים) – מגלים מה הדלתא וכל מי שנוסף למאגר בין הגרסאות הוא בזיהוי מאוד מאוד לא עמום.

2. פותחים קבוצה חדשה כל 100 איש:
היתרון לפרטיות – הקבוצות מתמלאות מהר, אז קשה לגלות זהות לפי דלתא.
החסרון לפרטיות – אפשר לזהות לפי תאריכי לידה או תאריך כניסה ראשון לארץ. אפשר להבדיל בין טביעות אצבעות צעירות (ילדים) לבין מבוגרות (תיירים) וכך קבוצת ההתאמה קטנה.
עוד חסרון לפרטיות – בתקופות של תיירות רדודה, כל חברי הקבוצה החדשה הם ישראלים שנולדו בתאריך דומה, זה מזהה אותם בוודאות גבוהה כישראלים ונותן עוד נתון מידע על גיל.

3. פותחים הרבה קבוצות כדי שיקח שנה למלא 100 איש בקצב המאגר הרגיל:
החסרון לזיהוי – הקבוצות קטנות ולא עמומות למשך לא מעט זמן, דליפות מרובות יסגירו שוב המון מידע דרך מציאת דלתא.

אני יכול לפתח הלאה את הרעיון ולחפש בעיות אחרות:

* יש אנשים שמאוד לא ירצו שידעו שהם אי פעם ביקרו בארץ, כגון אזרחי מדינות מוסלמיות שאנו מאשרים להם לבוא לביקור דתי או עסקי אבל לבקשתם לא מחתימים את דרכונם.

* מאגר יותר גדול מכריח דגימת יותר אצבעות (למאגר של 7 מליון איש מומלץ לדגום 3-4 אצבעות מכל אדם לפי נאום המכירות של מנכ"ל OTI, אני מניח שעכשיו נצטרך לתת פעמיים אצבע משולשת).

* מכת המחץ ניתנת כמתנה בטיעון של פרופסור שמיר: "כאשר רשימת כמאה הזהויות האפשריות שלהם תתקבל בעקבות צו בית משפט, ניתן יהיה להצליב אותן עם המאגרים הרגילים של משרד הפנים כדי לנפות מהן את כל התיירים שידוע כבר שעזבו כבר את הארץ, או את כל האנשים שנפטרו ונקברו לפני זמן רב. ותשובתי – אם המאגר דולף, גם אני יכול לעשות את זה בעזרת האגרון שאוריד מאימיול, והנה הלכה העמימות.

בקיצור דעתי באותו המקום – אין לרעיון הזה מקום מחוץ למשחקי שעורי בית אקדמיים. זה לא פתרון נכון לפרטיות של אנשים אמיתיים.

עדכון – דורון מוסיף:

זה בדיוק משחק לידיים שלנו.
למעשה במעשיו הוא מחזק את הטענות שפתרון של מאגר יהיה פאטץ' על פאטץ'…
הוא בא לפתור בעיה מסויימת, ועכשיו הוא פותר אחרת שבאיזשהו מקום נולדה מהפתרון הראשון, או בגלל שהפתרון הראשון לא טיפל בה.

חייבים לעצור את המאגר!

שיפורים וחדשות

החזרתי לנסיון את שרשור התגובות, אני מקווה שנשמור את זה קריא, צמצמתי את כמות הדחיפה שמאלה של כל רמת תגובה (עדיין מוגבל ל6 רמות. יש סיבה ליותר?). משוב יתקבל בברכה (לא, אין לי מושג למה טופס התגובות לא קופץ כמו אצל חנית, למרות שממנה העתקתי את הקוד). לבקשת אחד מקוראי הנאמנים אני מגדיל את מספר התגובות בעמוד מ15 ל-30, למרות שזה עלול להאיט עליה של עמודים מסוימים.

ולינקים, כי קשה להתעלם: האח הגדול הבריטי יודע יותר מדי ולפעמים מתבלבל.

וחדשות שינוי האקלים הגלובאלי: הנזק לאלמוגים האוסטרליים עלול לעלות למדינה $38 מליארד בהכנסות תיירות, ולא פחות עצוב היא אוצר טבע שהתגלה בהימלאיה המכיל מאות זנים חדשים, כולל צפרדעים מעופפות ואילות "מונטיאק מניאטורי" קטנות יותר מדיקדיק, אבל עלול כולו להעלם לפני שיספיקו לשמר אותו. סתם חדשות אקולוגיה מרגיזות – בצרפת התפוצץ צינור נפט ומציף את שמורת הטבע של הקמארג (דרום צרפת, קצת מערבה למרסיי). נכון לשלושה ימים אחורה כתם הנפט כבר הציף 20 דונם ב4000 קוב נפט. נשמע יחסית אזור תחום, אני מקווה שיש להם עוזרת בית חרוצה.

והחדשות הבאמת מטרידות הן הטלפונים שקיבלתי היום, אבל זה הכי הרבה שאני אגיד בבלוג 🙂

הקנדים כבר מתחילים לדאוג

אולי זו שיטה? לגרום למדינות העולם המערבי להתחיל לנבוח על ראשי המדינה שאי אפשר להתנהג ככה? בתור המדינה הדמוקרטית הראשונה שמתכוונת ליצור מאגר ביומטרי (או שמא אנחנו בתחרות עם הודו), שלחה נציבת פרטיות הציבור של אונטאריו מכתב למקביל הישראלי שלה ד"ר עומר טנא. זה בהמשך אולי למה שהועלה כהשערה בעבר, כי המאגר עלול לפגוע לנו גם בסחר החוץ ואולי ביחסים דיפלומטיים בכלל. אני אישית לא הייתי אוהב את הרעיון של ביקור במדינה זרה שאני יודע שנוהגת כך בנתיניה.

אגב, עידכונצ'יק על ההודעה על ההכנס, נראה שהסיבה להתנדנדות ישי ושטרית היתה להפעיל לחץ על הרכב הפאנל. בתחילה הועבר דורון אופק מפאנל "הבכירים" לפאנל "המקצועיים", וזה היה מציק וסתם מוזר, אבל בסוף נראה שנדרשה גם העברתם של עו"דים פינצ'וק ורביה לפאנל השני בטרם הסכימו אדונים לבוא (לא לידוג, פרופסור ביהם עדיין יופיע שם). כנראה שהרעיון המהפכני של עימות במצב שהם אינם מנהלים את הדיון מעמדת שליטה ושבו הם עלולים להפסיד לא יאה להם… אני מקווה שהם לא יבטלו ברגע האחרון, ואני מקווה שיהיו כתבים לסקר. אני הולך להיות שם על תקן צלם סטילס וקורא קריאות ביניים.

הבלוג שלי כמאגר לינקים על ביומטריה ומאגרי מידע הפוגעים בפרטיות

מה לעשות שזה מציק לי לאחרונה? אם משעמם לכם אז דלגו, אם אתם רוצים לשמוע עוד חדשות מפחידות (חוץ מזה שהלילה יש ירח מלא) אתם מוזמנים להמשיך לקרוא…

יורם גבאי, לשעבר הממונה על הכנסות המדינה: "הזכות לפרטיות היא הערך העליון של כל חברה דמוקרטית, וממילא נדרשות נסיבות ממשיות וחזקות כדי להפקיע זכות זו מאיתנו. המדינות הדמוקרטיות בעולם המפותח סירבו להקים מאגר מסוג זה בגלל יתרונותיו הזניחים" – ועוד כמה ציטוטים נאים, שווה הצצה.

האםהמאגרהביומטרידלףכבר.מידע (קודוס לקלינגר 🙂 )

רועי פלד, מעריב: "התאגידים הפרטיים אוגרים עלינו מידע. הגיעה העת לדרוש מהם שקיפות".

הפסקת בידור (סתם כדי לצבור כוחות…) – מרשם התושבים מהאימיול שינה את חייו של כוכב נולד פוטנציאלי (תודה פולו). עכשיו דווח גם בידיעות, אבל בלי מילה על זה שעותק לא חוקי של האגרון דפק את התוכניות 🙂 בינתיים התפתח על זה דיון בתגובות לפוסט הקודם. לא יודע אם נכון וכמה קל יהיה לבנות על זה קמפיין להעיר אולי את הנוער בארץ למודעות לפרטיות דיגיטאלית, אבל צריך לנסות…

עדכון: קפטן אינטרטן עשה את החיבור.

פורסם היום בגלובס: "המועצה הציבורית להגנה על הפרטיות פנתה היום (ד') לראש הממשלה, בנימין נתניהו, בבקשה להימנע מהקמת מאגר ביומטרי, וזאת עקב חשש כבד לדליפת מידע מהמאגר ופגיעה אנושה בפרטיות האזרחים."

לקינוח כמה לינקים לשיטות יותר פרטיות ומאובטחות של ביומטריה לזיהוי. הייתי בטוח שכבר פרסמתי אבל אני לא מוצא את זה במבול הידיעות של השבוע האחרון: פרק 7 מתוך הספר "תכנון לפרטיות", שהיתה לו מצגת מסכמת שלצערינו נעלמה לבור 404, עוד חומר ושאר הספר כאן.

מראי מקום מענינים נוספים בויקיפדיה בערך על ביומטריה, ויש שם סעיף על זיהוי ניתן לביטול עם מראי מקום מעניינים. בקיצור, אם שטרית באמת התייעץ עם מומחים אמיתיים והוא עדיין משוכנע שחייבים מאגר, אז או שהיועצים שלו דפוקים או שיש לו כוונות לא כשרות.

פרט קטן חביב – זוגתי שהשתכנעה דרכי שחוק המאגר אכן מפחיד ומסוכן נוסעת בעוד שבועיים עם בנה לטיול באירופה כולל מעבר ביורודיסני. סיפרתי לה שבדיסניוורלד בארה"ב לוקחים מכל המבקרים טביעות אצבע, לפחות רשמית זה כי לוודא שמי שקונה כרטיס של שלושה ימים הוא אכן אותו האדם שנכנס כל יום ולא משתמש בו אדם שונה בכל בוקר. עדיין מטריד ואני מקווה שבאירופה החוקים לא מאפשרים את זה. נזכרתי כי עכשיו אני מוצא תמונה של הסורק שבשער הפארק מתנוססת בראש מאמר הויקיפדיה על ביומטריה 🙂

(קרדיטים לכל הלינקים שאני מפרסם כאן מגיעים לגוגל, לאנשים מהטוויטר (פוקס, גלילי בעיקר) ולאנשים ממטה המאבק בחוק המאגר – הגר מהשב"כ, עו"דים קלינגר ופינצ'וק, דורון אופק, הדוד, SF ורבים אחרים)