×‘×—×•×“×©×™× ×”××—×¨×•× ×™× × ××ž× ×›× ×”×¢×‘×“×§×Ÿ ועוד ×¢× ×Ÿ ××§×˜×™×‘×™×¡×˜×™× ×§×™×—×•×˜×™×™× ×”×¤×¦×¦× ×• בהסברי×, הפצרות, הפחדות, ת×וריות ×§× ×•× ×™×” × ×’×“ חוק המ×גר ויישומיו ×”×פשריי×. עכשיו משעבר החוק ×× ×™ מתחיל לר×ות יותר מידע ×מיתי (למה רק עכשיו?!). בסוף ×”×›× ×¡ במכון הישר×לי לדמוקרטיה בשבוע שעבר (×¤×•×¨×¡× ×”×•×™×“×ו!) ×™×¦× ×œ×™ לשוחח קצת ×¢× ×™×•×¨× ×ורן, יועץ משרד ×”×¤× ×™× ×œ×ª×©×ª×™×•×ª ×”×›×¨×˜×™×¡×™× ×”×—×›×ž×™× ×•×”×ž×גר. ×”×ž×©×›× ×• ×ת השיחה ב×ימייל וקיבלתי הרבה מידע. ×× ×™ ×תן ×œ×›× ×¡×§×™×¨×” קלה ×‘×¡×’× ×•×Ÿ "FAQ". ×”×¦×™×˜×•×˜×™× ×ž×¤×™ ×™×•×¨× ×ורן ×œ× × ×¢×¨×›×™× ×¢×œ ידי ×•×ž×¡×•×ž× ×™× ×›×¦×™×˜×•×˜ (רקע ×פור). ×¦×™×˜×•×˜×™× ×©×¨×§ "×ž×•×§×¤×™× ×‘×’×¨×©×™×™×" ×¨×’×™×œ×™× ×”× ×ž×–×›×¨×•× ×™ מרב-שיח בע"פ – ×œ× ×›×•×œ× ×©×œ ×™×•×¨× ×בל העברתי דרכו ×ת הפוסט כדי שיתקן ×× ×”×ž×™×“×¢ ×‘×”× ×œ× ×”×™×” × ×›×•×Ÿ.
ר×וי לציין ×©×”× ×•×¡×— של התשובות המצוטטות ×œ× ×©×•× ×”, ×בל הרשיתי לעצמי טוויסט קטן של מגמתיות – פרמתי ×ת התשובות מציר הזמן כדי ל×רגן ××•×ª× ×œ×¤×™ דעתי ×”×ישית על המשתמע מהן ("הטוב, הרע והמכוער") ולקבץ ×ותן ב×ופן גס לפי × ×•×©××™× ×§×¨×•×‘×™× (לכן יש בעית "×§×•× ×˜×™× ×™×•×יטי" ×ו ×©×ª×™×™× ×•×ª×¤×§×™×“ הקהל ×œ×ž×¦×•× ×ותן כמו בכל סרט ×§×•×œ× ×•×¢ טוב). כמו כן × ×™×¡×—×ª×™ ×ת הש×לות שלי כדי שיהפכו ×ת הקרי××” לשיחה זורמת. ×× ×™ מקווה ×©×™×¦× ×§×¨×™× ×•××™× ×¤×•×¨×ž×˜×™×‘×™, ×›×™ × ×לצתי ×’× ×œ×¦×ž×¦× ×ת ×”×“×™×•× ×™× ×”×¢×¨×›×™×™× ×›×™ ×’× ×›×š הפירוט ×”×˜×›× ×™ הפך ×ת הפוסט ×”×–×” ל×חד ×”××¨×•×›×™× ×‘×‘×œ×•×’.
הדגשה מ×וחרת: קחו ×ת ×”× ×מר פה בערבון מוגבל, ר×ו ×ת הפוסט הב×.
הטוב
כמה בטוח המידע על כרטיס תעודת הזהות? מה מיוחד בחומרה?
ההסמכה × ×•×ª× ×ª רמת סמך גבוהה ×©×’× ×”×™×¦×¨×Ÿ יתקשה מ×ד ×ו ×œ× ×™×•×›×œ לחלץ מפתח מהכרטיס. ×× ×× ×—× ×• ×œ× ×ž××ž×™× ×™× ×œ×”×¡×ž×›×” ××– ×™×•×¦× ×ž×–×” שיש קו×ליציה מקיר לקיר, בין ×× ×©×™× ×ž×ž×“×™× ×•×ª ×©×•× ×•×ª, ודי הרבה ×× ×©×™×. ×–×” פשוט ×œ× ×¡×‘×™×¨. מה שכן וד××™ – ×תה × ×–×§×§ ×œ× ×’×™×©×•×ª פיזית לכרטיס בשביל לתקוף ×ותו. תקיפות ×œ× ×¤×•×œ×©× ×™×•×ª ×œ× ×¢×•×‘×“×•×ª כבר די הרבה ×©× ×™×, ×פילו מול ×›×¨×˜×™×¡×™× ×¤×©×•×˜×™×, וכ×ן מדובר בכרטיס ×©×”×•× ×‘×”×—×œ×˜ מהעשירון העליון של הכרטיסי×. השבב ×גב ×”×•× SLE66CX680PE מתוצרת Infineon. בעתיד × ×¢×‘×•×¨ לשבב של יצרן ×חר, ×בל בסך הכול די דומה לו ו×פילו יותר טוב. למרות כל מה ש×מרתי – ×”× ×—×ª היסוד ×”×™× ×©×× ×”×©×‘×‘ ×™×’×™×¢ ליצרן שלו ×”×•× ×™×•×›×œ לתקוף ×ותו הרבה יותר בקלות מ×חרי×. × ×’×“ ×–×” ×ין הרבה מה לעשות ×בל ×–×” סיכון מחושב ש×פשר לחיות ×יתו, במיוחד ×× ×™×ª×¨ החלופות הן גרועות בהרבה. ×”×ž×—×¡×•× ×”×מיתי × ×’×“ תהליך תקיפה ×›×–×” ×צל היצרן ×”×•× ×”×¢×œ×•×ª העצומה הדרושה למהלך ×›×–×” והזמן ×”×רוך. {תעיף מבט ב×פיזודה 538 של XKCD בשביל ×”×›×™×£.} ×× ×™ מזכיר לך ×ת מה ×©×“×™×‘×¨× ×• בירושלי×: צריך משהו מ×ובטח, זול ×•×ž×ª×•×§× ×Ÿ. כרטיס ×—×›× ×–×” הייצור היחידי ×©×¢×•× ×” על ×–×” בצורה טובה.
ומה יהיו ×”××œ×’×•×¨×™×ª×ž×™× ×œ×—×ª×™×ž×•×ª ×•×”×¦×¤× ×•×ª?
××œ×’×•×¨×™×ª× ×”×ž×™×¦×•×™ ×™×”×™×” SHA256 לכמה ×©× ×™× ×”×§×¨×•×‘×•×ª, עד ×©× ×¨××” משהו ×‘× ×•×©× skein ×ו חלופה ×חרת שתהיה מקובלת ×‘×¢×•×œ× ××–. בכל מקרה ×–×” ×œ× ×”×›×¨×˜×™×¡ מחשב (למרות ×©×”×•× ×™×›×•×œ) כדי ×œ×”×™×ž× ×¢ ×ž×–×ž× ×™ תקשורת ×רוכי×.
"×”×ª×•×›× ×” ×”× ×™×œ×•×•×™×ª ×”×—×™×¦×•× ×™×ª תייצר ×”×ס SHA-256 ותשלח לכרטיס רק לפעולות ×”×¦×¤× ×”/חתימה, המפתח ×”×•× RSA2048"
הפ×ספוס ×”×–×” יכול להריץ RSA ×¢× ×ž×¡×¤×¨×™× ×›×לו גדולי×?!
זו ×œ× ×˜×¢×•×ª. ליד המעבד (×©×”×•× ×ž×¢×‘×“ 16 סיביות מוכר ומקובל, ×¢× ×›×ž×” הרבה ×”×’× ×•×ª פיזיות) יש על ×ותו סיליקון מעבד עזר שיודע לבצע ×—×™×©×•×‘×™× ×¢× ×ž×¡×¤×¨×™× ×©×œ ×לפי סיביות. המעבד הרגיל ×ž×ž×œ× ×œ×• מערך רגיסטרי×, מבקש חישוב ×•×‘× ×חרי כמה עשרות/מ×ות ×ž×™×§×¨×•×©× ×™×•×ª/×ž×™×œ×™×©× ×™×•×ª לקחת ×ת התשובה. פעולת חילול זוג מפתחות, בגלל שהצלחתה ×”×™× ×”×¡×ª×‘×¨×•×ª×™×ª, יכולה לקחת עד 30 ×©× ×™×•×ª.
×יך ×ž×’×œ×™× ×©×ž×¤×ª×— בוטל בלי ליידע ×ת ×”-CA על כל ×˜×¨× ×–×קציה ש×× ×™ עושה ×•×¢× ×ž×™ ×× ×™ עושה ×ותה?
×¢×•×‘×“×™× ×œ×¤×™ PKI מקובל ×©× ×•×ª×Ÿ ×©× ×™ ×ž× ×’× ×•× ×™× ×œ×ª×¢×•×“×•×ª מבוטלות: CRL ש×תה × ×–×§×§ להוריד ×ž×¤×¢× ×œ×¤×¢×, שמכיל מספר סידורי של הסרטיפיקט המבוטל (×œ× ×ž×¡×¤×¨ תז) ×ו ×ž× ×’× ×•×Ÿ חלופי לבדיקה online בפרוטוקול ×ª×§× ×™ ×©× ×§×¨× OCSP. ×›×ן ×™×”×™×” ×ת ×©× ×™×”×, כדי ×œ×¢× ×•×ª על ×”×¦×¨×›×™× ×©×œ ×›×לה ש××™× × ×ž×—×•×‘×¨×™× ×œ××™× ×˜×¨× ×˜ ×ו ×œ× ×™×›×•×œ×™× ×œ×‘×“×•×§ ××•× ×œ×™×™×Ÿ מכל סיבה שהי×.
מה קורה ×× ×ž×¤×ª×— "שרוף" מייצר חתימות ×¢× ×ª××¨×™×›×™× ×ž×–×•×™×¤×™× ×œ×חור?
יש שרות time stamp ×©× ×™×ª×Ÿ להשתמש בו, ×גב כבר היו×. ×–×” ×ž× ×˜×¨×œ ×ת ×”×פשרות לזייף ת××¨×™×›×™× ×חורה.
ו×יך ×× ×™ יכול להגריל מפתח חדש על הכרטיס? לקבל ×ת המפתח על כרטיס חדש ×× ×”×•× × ×¤×’× ×¤×™×¡×™×ª?
×כן המפתח הפרטי ××™× × ×• ×™×•×¦× ×ž×”×›×¨×˜×™×¡ ×•× ×™×ª×Ÿ לחשב ×יתו משהו רק ל×חר ×”×–× ×ª סיסמת גישה. ×ין יכולת לשמור עותק של המפתח הפרטי. ×× ×”×›×¨×˜×™×¡ התקלקל ×ו ×בד – צריך פשוט ×œ×”× ×¤×™×§ חדש. ×–×” ×ולי ×”× ×•×©× ×©× ×‘×“×§ ×”×›×™ הרבה בתהליך ההסמכה – כמה ×–×” קשה לחלץ מפתח פרטי מהשבב.
×× ×™ עדיין ×”×ž×•× ×ž×›×ž×” ש×× ×—× ×• ×¡×•×ž×›×™× ×¢×œ ××™× ×¤×™× ×™×•×Ÿ, מה ×× ×”× ×™×•×“×¢×™× ×¢×œ דלת ×חורית? SEED ידוע ×œ×¨× ×“×•×?
"×ין מצב, בגלל ×–×” ×ž×¦×œ×™×‘×™× ×‘×“×™×§×•×ª משלושה גופי ×ª×§×™× ×” ×©×•× ×™× ×©×ž×ª×§×™×¤×™× ×ת הכרטיס, ויש עליו RNG חומרה ×מיתי ומוכח ב××ž×™× ×•×ª×•. יש ×’× ×ž× ×’× ×•× ×™× ×ž×©×œ×™×ž×™× ×‘×ž×¢×¨×›×•×ª ×”×”× ×¤×§×”, כך ש×בטחת הכרטיס ××™× × ×” רק ×¤×•× ×§×¦×™×” של השבב."
ומי ×”× ×’×•×¤×™ ×”×ª×§×™× ×”? מה רמת ההקפדה? ×יך × ×“×¢ ש×ין דלת ×חורית ×œ×ž×“×™× ×” ×ו ל-NSA?
"המפתח מחולל על הכרטיס ×•×œ× ×™×•×¦× ×ž×ž× ×• – כל המטרה של הכרטיס ×”×™× ×œ×”×’×Ÿ על המפתח. כלומר ×ין עותק × ×•×¡×£ של המפתח ×‘×©×•× ×ž×§×•×. לחברה ×™×¦×¨× ×™×ª מערכת ההפעלה של הכרטיס ×ו ×œ×™×¦×¨× ×™×ª השבב היתה יכולה להיות ×פשרות ×œ×”×›× ×™×¡ דלת ×חורית כזו, ×בל בשביל ×–×” המערכת עוברת סרטיפיקציה במעבדות בלתי תלויות ×¢"פ ×”×ª×§× ×™×."
× ×•×©× ×”×בטחה של הכרטיס מכוסה על ידי תקן common criteria? ×©×”×•× ×ª×§×Ÿ ×בטחה ×‘×™× ×œ×ומי מוכר. רמת ההסמכה של החומרה ×”×™× EAL5+ ורמת ההסמכה של מערכת ההפעלה ויישומון ×”-JAVA שעל הכרטיס ×”×™× EAL4+. ×לו רמות גבוהות מ×ד, המחייבות × ×™×¡×™×•× ×•×ª תקיפה בפועל מול הכרטיס כדי לקבל הסמכה כזו.
× ×•, ××– × ×’×™×“ ש×× ×™ סומך על ×”×ž×“×™× ×” ×•×”×ž×“×™× ×” על ××™× ×¤×™× ×™×•×Ÿ, ו××™× ×¤×™× ×™×•×Ÿ על מפעל החומרה…
"שמע, בשלב ×›×œ×©×”×•× ×תה חייב לתת ×מון ×‘×¡×¤×§×™× ×חרי כל הבדיקות והפרוטוקולי×, ויש עוד ×ž× ×’× ×•× ×™×, ×™×™×—×•×“×™×™× ×œ×ž×“×™× ×ª ישר×ל, ש××™× × ×‘×©×œ×™×˜×ª ××•×ª× ×¡×¤×§×™×".
××– ×‘×•× × ×“×‘×¨ על ×מון, ×יך יר××” ×”-PKI?
לגבי שרשרת ×”-PKI הייתה הרבה חשיבה וגובשה ×רכיטקטורה חזקה מ×ד, ×¢× ×›×ž×” ×¨×¢×™×•× ×•×ª ×™×¤×™× ×× ×™×•×¨×©×” לי לטפוח לצוות הפרויקט על השכ×. הפילוסופיה בגדול ×–×” הפרדת תפקידי×, כך שהפעולות החשובות דורשות מעורבות של כמה ×’×•×¨×ž×™× ×‘×œ×ª×™ תלויי×. ×× ×חד ×”×’×•×¨×ž×™× ×”×•× ×‘×¢×œ ×›×•×•× ×ª זדון ×”×•× ×ž×—×•×™×‘ לחבור לעוד גורמי×, תוך ×”×§×˜× ×ª ההסתברות שזה יקרה והעל×ת ההסתברות ×©×”×•× ×™×™×ª×¤×¡. ×–×” ×ž× ×¡×” בהרבה ×“×‘×¨×™× ×œ×¢×§×•×‘ ×חרי הדירקטיבה ×”×ירופ×ית לחתימה דיגיט×לית, ×בל × ×•×’×¢ לכל רמות ×”×בטחה בפרויקט, ×’× ×לו ×©×œ× ×§×©×•×¨×•×ª לחתימה הדיגיט×לית.
×וכל להשתמש במפתחות ×ª×•×›× ×” יותר ×’×ž×™×©×™× ×›×ž×• PGP×™? ×”×× ×”×ž×ž×©×œ×” תהיה ×ž×•×›× ×” לקבל חתימות PGP ממפתח ×©×—×ª× ×¢×œ×™×• CA מורשה?
×תה חופשי לחלוטין להשתמש במפתח על ×מצעי ×חר ×•×œ× ×¢×œ תעודת הזהות, ×× ×”×ž×¤×ª×— ×—×ª×•× ×¢×œ ידי CA מוכר בחוק. הייתה בעיה משפטית להכיר ב-CA זר כשחוקקו ×ת החוק ב-2001. ×× ×™ ×œ× ×”×™×™×ª×™ מעורב בכך ××–, כך ש××™× × ×™ בקי ×‘× ×•×©× ×”×ž×©×¤×˜×™ (×•×’× ××™× × ×™ ×ž×¢×•× ×™×™×Ÿ להיות…). ×›×™×•× ×”×ž×¦×‘ העצוב ×”×•× ×©× ×•×ª×¨ CA מוכר יחיד בישר×ל. ×–×” רע, ×”×•× ×’×•×‘×” הרבה כסף ויש ×יתו הרבה בעיות ×חרות ×©×œ× ××›× ×¡ ×ליהן ×›×ן. יתרה על כך – שימוש × ×¨×—×‘ בחתימה ××œ×§×˜×¨×•× ×™×ª יוצר ×צל ×ותו CA בסיס × ×ª×•× ×™× ×’×“×•×œ ובעייתי. יש כרגע הליך תיקון לחוק ×”×–×” ×•× ×§×•×•×” ×©×”×•× ×œ× ×™×¦×•×¨ בעיות ×חרות.
שוב ברמה הפרקטית – הייתי שמח לר×ות תחרות בשוק ×”×–×”. לדעתי ×”×ישית יש ×›×ן שוק עצו×, בעיקר ×‘× ×•×©× ××¨×›×™×‘×™× ×ž×ž×•×—×©×‘×™×, ×›×™ ×”×™×•× ×©×˜×— הרצפה של ×רכיב לעשרות ×©× ×™× ×¤×©×•×˜ עולה יותר מדי. ×× ×œ× ×”×™×™×ª×” לי בעיה ×תית ×œ×”×™×›× ×¡ לשוק ×”×–×” (עקב תפקידי כיועץ למשרדי ממשלה) – ×–×” × ×¨××” לי ×חלה עסק ש×פשר לפתח. מישהו ×ž×¢×•× ×™×™×Ÿ ×œ×”×¨×™× ×ת הכפפה? ×× ×™ מהמר שהליכי הרגולציה יהיו די ×¤×©×•×˜×™× ×”×™×•× ×›×™ משרד ×”×ž×©×¤×˜×™× (הרגולטור) מ×ד ×œ× ×ž×ושר מהמצב שבו יש CA יחיד, בלשון המעטה.
עכשיו ש×לה חשובה, מה ×‘×¢×¦× ×›×•×œ×œ המידע שישמר בכרטיס?
"המידע על תעודת הזהות יכלול ×ת ×”× ×ª×•× ×™× ×”×˜×§×¡×˜×•××œ×™×™× ×©×¢×œ ×¤× ×™ התעודה (כגון ש×, ת×ריך לידה / תוקף וכד'), קובץ של ×”×ª×ž×•× ×”, 2 ×§×‘×¦×™× ×©×œ טביעות ×”×צבע, מפתח פרטי וציבורי ל×פליקציית חתימה דיגיט×לית (××•×¤×¦×™×•× ×œ×™), מידע פר ×פליקציה ל×פליקציות עתידיות, ומידע לצרכי ×”× ×”×œ×ª × ×ª×•× ×™× (מס' סידורי של הכרטיס, ×ž×‘× ×™ ×”× ×ª×•× ×™× ×•×›×“'). מלבד ×”×ª×ž×•× ×”, מה ×©× ×’×™×© במקרה ×›×–×” ×”×•× ×¨×§ מה שמודפס על ×¤× ×™ הכרטיס, רק בצורה דיגיט×לית – כלומר ×©×œ× × ×ª×ª למי שמחזיק פיזית ×ת הכרטיס משהו ש×ין לו."
×פליקצית החתימה ××•×¤×¦×™×•× ×œ×™×ª?
התעודה הדיגיט×לית לחתימה ×”×™× ×‘×”×—×œ×˜ ××•×¤×¦×™×•× ×לית, לפי בקשה מפורשת של ×”×זרח. יש עוד תעודה דיגיט×לית שמיועדת להזדהות בלבד, מול ×©×¨×ª×™× ×ž×ž×©×œ×ª×™×™×
וכל ×§×•×¨× ×™×•×›×œ לשמור ק×ש וליצור מ×גר פרטי?
×§×•×¨× ×¨×’×™×œ יכול לגשת רק למידע ×©× ×ž×¦× ×’× ×¢×œ ×¤× ×™ התעודה, למעט ×”×ª×ž×•× ×”. ×גירה כזו ×ž× ×•×’×“×ª לחוק כמובן, ×בל מי ×©× ×’×™×© למידע ויש לו ×›×•×•× ×•×ª זדון יכול לשמור ×ותו בצד. הש×לה ×”×מיתית במקרה ×›×–×” – מה × ×™×ª×Ÿ לעשות ×¢× ×”×ž×גר ועוד יותר – מה × ×™×ª×Ÿ לעשות בלי להיתפס ×•×œ×”×™×¢× ×© בהת×× ×œ×—×•×§. לדעתי ×–×” ×œ× ×©×ž×™×©, ויהיו כמה ××ž×¦×¢×™× ×©×™×”×¤×›×• ×ת ×–×” עוד יותר ×œ× ×©×ž×™×©.
××– למי × ×’×™×©×” ×”×ª×ž×•× ×”?
קובץ ×”×ª×ž×•× ×” ××™× × ×• × ×’×™×© לכול×, למרות שיש ×ª×ž×•× ×” מודפסת. למעשה יש שלוש רמות גישה למידע על הכרטיס:
1. מידע × ×’×™×© ×œ×œ× ×ª× ××™ (×–×”×” למה שמודפס, למעט ×ª×ž×•× ×”) ועוד כמה × ×ª×•× ×™× × ×™×”×•×œ×™×™× ×›×’×•×Ÿ גרסת חומרה/JVM/יישומון/×ž×‘× ×” × ×ª×•× ×™×
2. מידע × ×’×™×© תחת הרש×ת בעל הכרטיס (ב×מצעות PIN)
3. מידע × ×’×™×© ב×מצעות סרטיפיקט שמוצג לכרטיס, כך ×©×”×§×•×¨× ×—×•×ª× ×¢×œ ×יתגור ×קר××™ שהכרטיס ×ž× ×¤×™×§ לו.
×”×ª×ž×•× ×” וטביעות ×”×צבע × ×’×™×©×•×ª בדרך השלישית, ×›×שר יש סרטיפיקט רק לקרי×ת ×ª×ž×•× ×” וסרטיפיקט ×©×•× ×” שמורשה ×œ×§×¨×•× ×ת ×©× ×™×”×. ×ין ×©×•× ×›×•×•× ×” לתת יכולת קרי××” כזו ×œ×’×•×¨×ž×™× ×ž×¡×—×¨×™×™× ×›×’×•×Ÿ ×‘× ×§×™×. למעשה מי שיש לו ×§×•×¨× ×‘×‘×™×ª יצטרך לגשת לר××™ ×× ×”×•× ×¨×•×¦×” ×ª×ž×•× ×” של עצמו ×›×™ יכולת קרי×ת ×”×ª×ž×•× ×” תהיה רק במקומות ×ž×‘×•×§×¨×™× ×ž×ד, על תשתיות מחשוב סגורות ×•×¢× ×œ×•×’×™×. הרעיון ×”×•× ×œ×ž× ×•×¢ ×ת הפיתוי לגדל מ×גר ×œ× ×—×•×§×™ של ×ª×ž×•× ×•×ª.
×ž×‘×—×™× ×ª ×¡×¨×˜×™×¤×™×§×˜×™× ×™×”×™×” על התעודה סרטיפיקט להזדהות בלבד מול ×©×¨×ª×™× ×ž×ž×©×œ×ª×™×™× ×ו ×חרי×. מי שירצה ×•×’× ×™×‘×§×© בצורה מפורשת יקבל ×’× ×¡×¨×˜×™×¤×™×§×˜ לחתימה. לכל ×חד ×ž×”× ×ª×”×™×” סיסמת גישה, 4-8 ספרות/×ª×•×•×™× ×œ×”×–×“×”×•×ª ו- 6-8 ספרות/×ª×•×•×™× ×œ×—×ª×™×ž×”. ×× ×™ שוב מזכיר לך ×ת מה ×©×“×™×‘×¨× ×• – זוהי סיסמת גישה ×•×œ× passphrase ×›×™ ×”×¦×¤× ×ª המפתח בזיכרון של השבב × ×¢×©×™×ª בצורה ×חרת, ומטופלת על ידי חומרת השבב, ×× ×”×ž×©×ª×ž×© רוצה ×ו ×œ× (×–×” תמיד מוצפן, ולשבב יש ×—×™×™×©× ×™× ×œ×’×•×¨×ž×™× ×œ×• להת×בד ×× ×”×•× ×”×©×ª×›× ×¢ שיש × ×™×¡×™×•×Ÿ תקיפה).
תהליך ×”×”×’× ×” על ×”×ª×ž×•× ×” וטביעות ×”×צבע ××™× × ×• בדיוק התהליך שהוגדר על ידי ×”-BSI ×”×’×¨×ž× ×™, ×בל מדובר בתהליך חזק, ×¢× ×ž×¡×¤×¨ קצוב של × ×™×¡×™×•× ×•×ª, המספק ×”×’× ×” מעולה.
ל×חר כל התהליך שקורה עכשיו ×™×¤×•×¨×¡× ×ž×‘× ×” ×”× ×ª×•× ×™× ×œ×›×•×œ×. הדבר היחידי ×©×œ× ×™×¤×•×¨×¡× ×”×•× ×©×™×˜×ª החישוב של ×¡×™×ž× ×™ ביטחון מסוימי×. יש בשבב כמה checksums של המידע ×©×ž×—×•×©×‘×™× ×‘×מצעות ×ž× ×’× ×•×Ÿ צופן חזק. ×¢×¦× ×§×™×•×ž× ×™×”×™×” פומבי ×בל ×ž× ×’× ×•×Ÿ החישוב ×™×¤×•×¨×¡× ×¨×§ ×× ×™×§×¨×” ×ירוע ×בטחה חמור של זליגת מפתח חתימה, מה ×©×œ× ×¦×¤×•×™ לקרות כמובן. ×–×” משהו ×©× ×•×¢×“ למקרי הקצה בלבד.
×× ×›×‘×¨ ×¢×•×©×™× ×ž×”×¤×›×” קריפטוגר×פית, ×—×©×‘×ª× ×יך × ×ž× ×¢×™× ×ž×–×™×”×•×™ חד-חד ערכי בין ×’×•×¤×™× ×©×•× ×™× ×›×“×™ ×©×œ× ×™×¢×©×• עלי הצלבת מ×גרי מידע? ×× ×™ רוצה שיוצג מספר ×©×•× ×” ×•×œ× ×ž×¡×¤×¨ הזהות שלי מול כל גוף, רשת הסופרמרקטי×, ×—× ×•×ª ×‘×’×“×™× ×•×—×‘×¨×ª הביטוח ×œ× ×¦×¨×™×›×™× ×›×•×œ× ×œ×”×›×™×¨ ×ותי ב×ותו מספר מזהה.
התשובה לזה די מורכבת. כל ×”× ×™×¡×™×•× ×•×ª ×œ×”×™×ž× ×¢ ממספר מזהה יחיד ××™× × ×¨×™××œ×™×™× ×•×›×œ ×ž× ×’× ×•× ×™ ×”-obfuscation ×œ×ž×™× ×™×”× ×œ× ×ž×ž×© ×ž×¡×¤×§×™× ×ת הסחורה. השורה ×”×ª×—×ª×•× ×” ×”×™× ×©×ž×¡×¤×¨ ×”×× ×©×™× ×”× ×’×™×©×™× ×œ×ª×– שלך ×”×•× ×¢×¦×•×, כולל ×ª×—× ×•×ª דלק, בתי ×§×•×œ× ×•×¢, פיצריות ועוד. משהו ×©× ×’×™×© למ×ות ×לפי ×× ×©×™× ×œ× ×™×›×•×œ להיחשב סודי, ×’× ×× ×ž×ד × ×¨×¦×” ×ת ×–×”. יש ××™×–×” מהלך רגולטורי שמשרד ×”×ž×©×¤×˜×™× ×¢×•×©×” ×‘× ×•×©× ×–×”. ×× ×ª×¨×¦×” ×וכל לבקש ממישהו ×©× ×œ×“×‘×¨ ×יתך. הכיוון בגדול ×–×” לשלול ברגולציה הרבה ×“×‘×¨×™× ×©×”×™×•× ×פשר לעשות ×× ×™×“×•×¢ לי מספר הזהות.
ומה ×¢× ×”×¤×•× ×§×¦×™×•×ª שדורשות בכל ×–×ת ×גירה, ×פילו ×–×ž× ×™×ª?
×ין שמירה של מידע ביומטרי ×צל ×ž× ×¤×™×§×™ התיעוד מעבר למספר ×™×ž×™× ×‘×•×“×“×™×, עד ×©×ª×•×©×œ× ×”×”× ×¤×§×”. ל×חר מכן המידע × ×’×¨×¡ בצורה וד×ית ומוחלטת. למעשה ×× ×יבדת ×ת הכרטיס ×™×•× ×חרי שקיבלת ×ותו תעבור הרכשה מחדש, ×›×™ ל××£ ×חד ×ין עותק של המידע ולמ×גר ×סור להעביר ×ותו. הדבר היחידי ×©× ×™×ª×Ÿ לבצע ×–×” ל×מת על פי המ×גר שזה ב×מת ×תה שוב, ×•×œ× ×ž×ª×—×–×” בשמך. ×‘×’×¨×ž× ×™×” למשל טביעות ×”×צבע × ×©×ž×¨×•×ª ×—×•×“×©×™×™× ×•×‘×וסטריה ×רבעה חודשי×, מ××•×ª× ×ž× ×™×¢×™× (×ו של×?).
השמועות ×מרו שיהיה RFID, ××—"×› ×מרו ×©×”×•× ×™×›×•×‘×” וישמר ×œ×©×™×ž×•×©×™× ×¢×ª×™×“×™×™×, מה הסיפור?
"×¡×ª× ×©×ž×•×¢×•×ª, בתעודת הזהות ×ין RFID, רק בדרכון – לפי דרישות ×”××¨×’×•× ×™× ×”×‘×™× ×œ×ומיי×"
ו×יזו ×”×’× ×” יש ×ž×¡×§×™×ž×™× ×’?
"לגבי הדרכון, השבב שבו יתקשר ב×ופן ×לחוטי ×¢"פ תקן ×יזו 14443 ומעל ×–×” פרוטוקול ×פליקטיבי ×©×ª×•×§× ×Ÿ ×¢"×™ ×רגון התעופה ×”×‘×™× "ל (×¡×•×›× ×•×ª של ×”×ו"×) ומעליו התקן שהוגדר מעלה ל×בטחת הגישה לטביעות ×”×צבע. ×ž×‘×—×™× ×ª ×¡×§×™×ž×™× ×’, ×”×ª×§× ×™× ×”× "ל ×ž×¦×¤×™× ×™× ×ת התקשורת ×”×לחוטית כך ×©×§×•×¨× ×¦×¨×™×š להוכיח לשבב ×©×”×•× ×§×¨× ×¤×™×–×™×ª ×ת דף ×”×¤×¨×˜×™× ×œ×¤× ×™ שהשבב ×ž×¡×›×™× ×œ×“×‘×¨ ×יתו; ×חרי ×©× ×•×¦×¨×ª תקשורת ×”×™× ×ž×•×¦×¤× ×ª במפתח ייחודי לכל סשן. במידה ומועברות טביעות ×”×צבע במהלך התקשורת, ×¢×•×‘×¨×™× ×œ×ª×§×Ÿ ×”×¦×¤× ×” חזק יותר שתלוי ×’× ×‘×ž×¤×ª×—×•×ª ×”×¡×•×“×™×™× ×©×”×§×•×¨× ×ž×—×–×™×§ ומ××©×¨×™× ×œ×• גישה ×•×œ× ×¨×§ בידיעה של × ×ª×•× ×™× ×¦×™×‘×•×¨×™×™× ×ž×“×£ הפרטי×. ×œ× ×ž×¢×˜ מומחי ×בטחה ישבו על ×”×ª×§× ×™× ×”×œ×œ×• הרבה זמן. הדרכון הישר×לי ישתמש בדיוק ב××•×ª× ×ª×§× ×™× ×‘×™× "ל ו××•×ª× ×¨×›×™×‘×™ מערכת ×©×ž×©×ª×ž×©×™× ×‘×”× ×”×“×¨×›×•× ×™× ×”×ירופ××™×™×."
×’× ×× ×”×›×¨×˜×™×¡ ×œ× ×ž×—×œ×§ ××™× ×¤×•×¨×ž×¦×™×” גלויה חופשי, קר×תי ×©×”×•× ×¢×“×™×™×Ÿ מזדהה במעין כתובת MAC קבועה, זו ×œ× ×‘×¢×™×”?
התקשורת ×ž×•×¦×¤× ×ª × ×’×“ ×¡×§×™×ž×™× ×’ ב×מצעות מפתח ×©×”×•× HASH של שורת ×”-OCR ×”×©× ×™×™×”. יש לך בדרכון שתי שורות ×¢× ×”×¨×‘×” ×¡×™×ž× ×™ >>>>>>> – ×–×” ×¤×•× ×˜ ×ž×ª×•×§× ×Ÿ ×©× ×•×¢×“ ל-OCR. השורה ×”×©× ×™×™×” כוללת מידע ייחודי לדרכון שלך ×•×ž×ž× ×• מחושב מפתח ×”×”×¦×¤× ×”. ×ין למידע ×”×–×” הרבה ×× ×˜×¨×•×¤×™×” וכמה שעות מחשב ישברו ×ת המפתח, ×בל ×–×” מפתח שהוגרל ×קר×ית ל×ותו סשן. ×× ×‘×ž×™×œ× ×™×© לך כמה שעות מול הדרכון למה ×©×œ× ×ª×¤×ª×— ×ותו ×•×ª×§×¨× ×ת ×–×” ×œ×œ× ×ž×מץ? ×× ×”×§×œ×˜×ª תקשורת (שזה ×œ× ×ž×ž×© פשוט) תצטרך להשקיע ×œ× ×ž×¢×˜ כדי לקבל משהו מ×ד פשוט – × ×ª×•× ×™× ×•×ª×ž×•× ×”. תזכור ש×תה בהרבה ×ž×§×¨×™× × ×•×ª×Ÿ ×ת הדרכון במלון לצורך צילו×, כדי שהמלון יוכל להוכיח לרשויות המס ×©× ×©×תה ב×מת זר ×•×œ× ×”×™×” צריך לגבות ממך מע"מ. בכל מקרה ×¡×§×™×ž×™× ×’ ×פשרי רק מטווח מ×ד קצר (עד ×›-40 ×¡× ×˜×™×ž×˜×¨) ×›×שר ×× ×˜× ×ª הסקימר × ×ž×¦×ת ב××•×¨×™×™× ×˜×¦×™×” מ×ד מסוימת מול הדרכון לפרק זמן × ×™×›×¨. ×–×” פשוט ×œ× ×ª×¡×¨×™×˜ רי×לי. ×× ×תה בר×ש של בידור קל – חפש ביוטיוב ×ת הסרטון של חברה ×©× ×§×¨×ת FLEXILIS , שחיפשה קצת פרסומת לעצמה. ×–×” מ×ד משעשע. ×œ× ×קלקל לך ×¢× ×¤×¨×•×ž×• מילולי…
כשקור××™× ×ת טביעות ×”×צבע מהדרכון קורה תהליך יותר מורכב. ×–×” מתחיל בתהליך דיפי-הלמן, שבסופו ×©× ×™ ×”×¦×“×“×™× (דרכון וקור×) חישבו מפתח משותף. מכ×ן ו×ילך ×”×¦×¤× ×ª התקשורת כבר ×œ× ×ž×¡×ª×ž×›×ª על מפתח דל-×× ×˜×¨×•×¤×™×” כמו ×§×•×“× ××œ× ×¢×œ מפתח חזק. ×”×§×•×¨× ×¦×¨×™×š שוב להוכיח לדרכון שמותר לו לקרו×. ×–×” ×ž× ×’× ×•×Ÿ כבד ומורכב, ×בל ×’× ×ž×ד חזק. ×”×•× ×¢×‘×¨ ×‘×—×™× ×” מקיפה ×•×˜×¨× × ×ž×¦×ו בו חולשות. ×× × ×¨×“ רגע לרמה הפרקטית – ×ž× ×’× ×•×Ÿ ×–×” מגן על קרי×ת טביעות חתומות ×•×œ× ×¢×œ קרי×ת טביעות ×צבע בכלל, ×›×™ ×”×ž×“×™× ×” ש×תה × ×•×—×ª בה יכולה להגיד לך לתת טביעות ×צבע בלי ×œ×§×¨×•× ×ותן מהדרכון, כמו שקורה ב×רצות הברית, יפן ועוד מקומות ×”×•×œ×›×™× ×•×¨×‘×™×. ×–×” יקרה בכל מרחב ×©× ×’×Ÿ ×‘×©× ×™× ×”×§×¨×•×‘×•×ª.
×בל ×¤×•×¨×¡× ×©×›×‘×¨ קרו כמה מקריׅ
לגבי מספר ייחודי של דרכון – שבב ×›×–×” ×כן × ×•×©× ×ž×¡×¤×¨ ייחודי ×בל מספר ×–×” ××™× × ×• × ×’×™×© בתקשורת הרגילה, ×œ×œ× ×”×¦×¤×”. מה שמתקבל בעת הקמת התקשורת ×–×” מספר ×קר××™ מוגרל ×©× ×§×¨× dynamic UID. מספר ×–×” × ×•×¢×“ לפרוטוקול של ×ž× ×™×¢×ª ×”×ª× ×’×©×•×™×•×ª ×× ×™×© יותר משבב בודד בשדה של הקור×. ×”×•× ×—×™ כל זמן שיש לשבב ×× ×¨×’×™×”, עד ×”-reset הב×. פיזור של עמדות ×¡×§×™×ž×¨×™× ×‘×¢×™×¨ ×–×” משהו ×œ× ×¨×™×לי ×›×™ צריך צפיפות כזו של ×× ×˜× ×•×ª ×©×”×§×™×˜×•×¨×™× ×©×œ× ×• על ×× ×˜× ×•×ª סלולריות יתגמדו לעומתה. תזכור שצריך ×× ×˜× ×•×ª ב××•×¨×™×™× ×˜×¦×™×” מ×ד מסוימת ×חרת השבב ×œ× ×™×§×œ×•×˜ ×•×œ× ×™×¢× ×”. ×–×” פשוט ×œ× ×¤×¨×§×˜×™.
מה שהיה ב×רהב הברית ×¢× ×¡×•×›× ×™ ×”-FBI ×œ× ×§×©×•×¨ לדרכון ××œ×§×˜×¨×•× ×™ ××œ× ×œ×›×¨×˜×™×¡ long range שעובד בין ×§× ×“×” ו×רהב לצורך מעבר גבול. ×”× ×§×•×¨××™× ×œ×–×” passport card ×בל ×ין לזה קשר לדרכון ××œ×§×˜×¨×•× ×™ ו×ין ×©× ×”×¦×¤× ×” ×ו ×”×’× ×” כלשהי. המטרה של כרטיס ×–×” ×”×™× ×–×™×”×•×™ מתוך הרכב ×•×”×•× ×§×¨×•×‘ לRFID של ×”×§×ž×¢×•× ×ות/לוגיסטיקה.
כמה ×ž×§×¤×™×“×™× ×œ×’×‘×™ פרטיות ×ž×•×‘× ×™×ª?
מלבד המודל ×©×œ× ×• מצ×× ×• רק מימוש ×חד שמתיימר להיות ×¢× ×ª×›×•× ×•×ª פרטיות ×ž×•×‘× ×•×ª, של חברה ×”×•×œ× ×“×™×ª ×©× ×§×¨×ת priv-id.nl. ×”×˜×¢× ×•×ª ×©×œ×”× ×ž×¢× ×™×™× ×•×ª ו×× ×™ ×ž× ×¡×” לברר מה המעמד המדויק ×©×œ×”× ×צל ×”×”×•×œ× ×“×™×, כלומר ×”×× ×”× ×ž×¢×•×¨×‘×™×/יהיו ×ž×¢×•×¨×‘×™× ×‘×ž×גר הביומטרי ×”×”×•×œ× ×“×™ שעתיד לקו×. ש×ר ×”×ž×™×ž×•×©×™× ×©×‘×“×§×ª×™ (כמו ×חד ×ž× ×•×¨×‘×’×™×” למשל ש××™× × ×™ זוכר ×ת שמו כרגע) × ×¨×ו כמו snake oil במיטבו.
וכמה ב×מת ×ž×¡×•×›× ×ª דליפה של מ×גר ×”×ª×ž×•× ×•×ª? יזהו בקלות כל ×חד ברחוב ×¢× ×ž×¦×œ×ž×” סלול×רית?
"זיהוי ×¢"פ ×¤× ×™× ×‘×œ×‘×“ ×”×•× ×ž×•×’×‘×œ ביותר בכמה מימדי×, בכל מקרה דורש בגדלי המ×גר ×”×לה לעבור ×™×“× ×™×ª על מספר גדול מ×וד של תוצ×ות ×פשריות (עשרות/מ×ות של ×¤× ×™× ×פשריות שרובן דומות) ולפסול/ל×שש ×ותן ×‘×“×¨×›×™× ×חרות ש××™× ×Ÿ ביומטריות. הצלחת הזיהוי ××™× ×” מובטחת. "
××– מה לגבי הסברה ציבורית? דובר לרשות ×”×™×™×©×•×ž×™× ×”×‘×™×•×ž×˜×¨×™×™×?
"מוכן לומר ×ת ×–×” ×œ×”× ×”×œ×ª משרד ×”×¤× ×™× ? ל×, סת××××. ×× ×™ מקווה שיהיה ×©×™× ×•×™ ×‘× ×•×©× ×”×–×” בקרוב ×בל פשוט ×ין לי מושג מתי ו×יך."
לגבי ×”× ×•×©× ×”×¢×¨×›×™ של המ×גר – ויכוח ר×וי מ×ד ובלבד ×©×”×•× ×ž×ª×§×™×™× ×‘×œ×™ דמגוגיה ובלי ×œ×”×ž×¦×™× "עובדות" ×ו להתבסס על ×מירות ×œ× × ×›×•× ×•×ª ×ו ×œ× ×ž×“×•×™×§×•×ª. לצערי הרב ×’× ×›×ž×” ×× ×©×™ ×קדמיה מ×ד ×ž×›×•×‘×“×™× ×ž×¡×ª×ž×›×™× ×œ×œ× ×‘×“×™×§×” על מקורות מדיה ×”×ž×•× ×™×ª ש××™× × ×” ×ž×ª×—×•× ×”×™×“×¢ ×”×¨×œ×•×•× ×˜×™, וזה מ×ד ×œ× ×¨×וי ×‘×¢×™× ×™. ×–×” רדוד ו×פילו × ×’×¨×¨ ×œ×¤×¨×¡×•×ž×™× ×ž×“×¢×™×™× ×›×‘×™×›×•×œ וחבל.
×מרתי ש×וסיף מעט ×בל ×™×¦× ×ž×ד ×רוך. ×–×” טוב ×’× ×œ×™ לרכז ×ž×¤×¢× ×œ×¤×¢× ×©×לות ותשובות ×‘× ×•×©× ×”×ž×•×¨×›×‘ ×”×–×”, כך ש×× ×™ מקווה ×©×›×•×œ× ×™×¦×ו × ×©×›×¨×™×.
הרע
לדעתך ב×מת ×—×™×™×‘×™× ×ת המ×גר המרכזי?
×× ×™ לחלוטין ×ž×¡×›×™× ×©×–×• ש×לה ערכית ×•× ×¤×¨×“×ª מש×לת המימוש ×”×˜×›× ×•×œ×•×’×™.
זו עדיין הדרך הפרקטית היחידה ×œ×”×™×ž× ×¢ מהרכשה כפולה, ×× ×™×© למישהו רעיון מעשי יותר טוב ××– ×שמח לשמוע.
לגבי דעותי ×”×ישיות – זו היתה בהחלט התלבטות ×œ× ×¤×©×•×˜×” ×בל המקרה שלי ×”×•× ×§×œ יותר משל ×חרי×. ×× ×™ חושב בסופו של ×™×•× ×©×–×• החלופה ×”×›×™ פחות רעה ו×× ×™ × ×ž×¦× ×‘×ž×¦×‘ ש×× ×™ יכול להשפיע ×œ× ×ž×¢×˜ על ×–×” ×ž×‘×¤× ×™×.
זו ש×לה ×©×‘×¢×•×œ× ×ידי×לי ×”×™×” צריך ×œ×©×™× ×ותה לפתחו של ×¤×¨×œ×ž× ×˜ להכרעה ×ו למש×ל ×¢× ×›×ž×• שעשו בשוויץ. בפרקטיקה ×©×ž× ×• ×ת ×–×” לפתחו של ×¤×¨×œ×ž× ×˜ ×œ× ×ידי×לי והש×ר ידוע. דרך ×גב, בשוויץ ההכרעה הייתה על חודו של קול (ליתר דיוק הפרש של 5000 קולות בעד) ×בל מספר משתתפי המש×ל ×”×™×” מ×ד × ×ž×•×š, מה שמעיד על רמת ×”×¢× ×™×Ÿ.
×בל כמה ×ž×§×¨×™× ×›×לו יש? ר×ש מז"פ פרופסור ×בי דומב ×מר שמתוך 800,000 ×יש במ×גר הביומטרי של ×¤×•×©×¢×™× ×•×—×©×•×“×™× ×‘×ž×©×˜×¨×” התגלו 1,400 ×ž×§×¨×™× ×‘×œ×‘×“ של מחזיקי זהות כפולה! בשביל ×–×” להפיל ×¢×œ×™× ×• ×¢×•× ×© קולקטיבי של המ×גר?
×œ× ×”×™×™×ª×™ × ×ª×œ×” בדבריו של ×בי דומב מסיבה פשוטה. מה שהמשטרה רו××” ×–×” רק ×ž×§×¨×™× ×©×ž×™×©×”×• ×”×ª×œ×•× ×Ÿ ×•×’× ×”×™×” מספיק "×¢× ×™×™×Ÿ לציבור" ×ו ×יך ×©×”× ×§×•×¨××™× ×œ×–×”. ברוב ×”×ž×§×¨×™× ×©×œ הרכשה כפולה ××£ ×חד ×œ× ×ž×ª×œ×•× ×Ÿ ×›×™ ××£ עבריין ×œ× ×ž×ª×œ×•× ×Ÿ על עצמו. יש ×›×ן ×ספקט פשוט של × ×™×”×•×œ ×¡×™×›×•× ×™× ×ž×‘×—×™× ×ª ×”×ž×“×™× ×”. התעודה תהיה יקרה מ×ד לזיוף, על סף הבלתי ×פשרי. מצד ×©× ×™ יש חוליה מ×ד חלשה שמ×פשרת לפושע ×œ× ×ž×ד ×—×›× ×œ×¦×ת ממשרד ×”×¤× ×™× ×¢× ×ª×¢×•×“×” ×œ× ×ž×–×•×™×¤×ª ×בל ×¢× ×¤×¨×˜×™× ×©×œ מישהו ×חר. ×–×ת הבעיה בעצ×.
ממה ש×× ×™ ×”×‘× ×ª×™ ×ת גודל בעית הזהויות הכפולות במערכת היו×, ××™× × ×™ חושב שהמחיר ×”×©× ×ª×™ שזה יחסוך לקופת ×”×ž×“×™× ×” ולמשטרה מצדיק ×ת הסיכון, ולכן, תהליך הביקורת חייב להיות ציבורי, פרטיות צריכה להיות ×ž×•×‘× ×™×ª, תהליך שיקולי ×”×¡×™×›×•× ×™× ×—×™×™×‘ להיות גלוי, ×•× ×¨××” לי ש××£ ×חד ×ž×”×“×‘×¨×™× ×”×לו ×œ× × ×¢×©×” עד היו×. הבעיות של פשיעה, ×ª×©×œ×•×ž×™× ×¢×•×“×¤×™× ×©×œ בטוח ל×ומי וש×ר הבעיות, צריכות להפתר ×¢"×™ ×¨×¢× ×•×Ÿ והידוק × ×•×”×œ×™×, והגדלת ר×ש של ×”××–×¨×—×™× ×•×”×¤×§×™×“×™×.
×× ×™ בהחלט ×ž×¡×›×™× ×©×”×¢×•×§×¥ ×›×ן ×”×•× × ×™×”×•×œ ×¡×™×›×•× ×™× ×œ×¢×ª×™×“, ×חרי שהתיעוד ×™×”×™×” מחוץ להישג יד של ×–×™×™×¤× ×™×. היכולת ×œ×©×›× ×¢ פקיד של משרד ×”×¤× ×™× ×©×תה מישהו ×חר ×”×™× ×‘×”×—×œ×˜ בהישג יד של פושע ×œ× ×ž×ד מתוחכ×. הכיוון של שימוש במה ×©× ×§×¨× breeder documents כלומר ×ž×¡×ž×›×™× ×©×¢×œ ×¤×™×”× ×™×›×•×œ ×”×ž× ×¤×™×§ ×œ×•×•×“× ×ת זהות המבקש × ×¢×©×” ×‘×¢×•×œ× ×יפה ש×ין ×ž×¨×©× ×וכלוסין ויש לו בעיות עצומות. ×–×” ×§×•×“× ×›×œ ×›×ב ר×ש ל×זרח עצמו (×תה יודע ×יפה תעודת הלידה שלך ? ×× ×™ ל×) ×בל בעיקר משהו שפשוט ×œ× ×ž×¡×¤×§ ×ת הסחורה. ×–×” עלה בסימפוזיון ×”×חרון של ×רגון התעופה ×”×זרחית ×”×‘×™× ×œ×ומי ICAO ×©×ž×ª×§× ×Ÿ ×“×¨×›×•× ×™×. ×œ× × ×›×—×ª×™ ×©× ×בל ×”×‘× ×ª×™ שזו הייתה קבוצת תמיכה של ×§×™×˜×•×¨×™× ×›×ž×” ×–×” רע, ×œ× ×™×¢×™×œ, יקר ועבודה לריק. ×ž×¡×§× ×” × ×•×¡×¤×ª של ×ותו סימפוזיון היתה ש×ין פתרון זמין ×חר (למעט מ×גר ביומטרי…) יחד ×¢× ×”×ž×œ×¦×” לעקוב ×חרי התפתחויות ×‘×¢×•×œ× ×•×‘×©×•×§ סביב ×–×”. פרקטית ×–×” כמו להגיד כלו×.
מלבד × ×™×”×•×œ ×”×¡×™×›×•× ×™× ×œ×¢×ª×™×“ יש ×ספקט × ×•×¡×£ של הרתעה. ×”×ž×¡×¤×¨×™× ×‘×¢×•×œ× × ×¢×™× ×‘×™×Ÿ 5% ל-10% ×¢× ×ª×™×¢×•×“ מזויף ×ו תיעוד ×©×œ× ×”×•× ×¤×§ כדין. ×ž×‘×—×™× ×” זו K350 תעודות מזויפות ×–×” מצב ×©×ž× ×™×— "×¢× ×™×©×¨×ל ×›×•×œ× ×¦×“×™×§×™×" ×ו לפחות יותר ×¦×“×™×§×™× ×ž×ומות ×חרות. לגמרי ×‘×™× ×™× ×•, ×× ×™ ×œ× ×ž×ž×© חושב ש×× ×—× ×• יותר ×¦×“×™×§×™× ×•×™×•×ª×¨ שומרי חוק ×ž×¢×ž×™× ××—×¨×™× ×•××¤×¨×™× ×§×™×©×•×Ÿ, ש×× ×™ די מעריץ, כבר ×§×¨× ×œ× ×• "×רץ הרמ××™× ×”×¢×œ×™×–×”". ×× ×™ ×ž× ×™×— ×©×œ× ×¦×¨×™×š לספר לך כמה ×”×יש ×”×–×” צדק ב××‘×—× ×•×ª שלו.
×œ×¤×¢×ž×™× ×§×©×” ל××–×¨×—×™× ×©×•×ž×¨×™ חוק לתפוס כמה ×¤×•×©×¢×™× ×™×¦×™×¨×ª×™×™× ×™×•×ª×¨ ×ו פחות יש. ×–×” עצוב ×©×”× ×§×•×‘×¢×™× ×œ× ×• ×ת סדר ×”×™×•× ×בל זו המצי×ות העלובה. ×–×” קרב ×בוד מר×ש בגלל חוסר הסימטריה ×”×ž×•×‘× ×”: מצד ×חד ××–×¨×—×™× ×©×•×ž×¨×™ חוק ×בל × ×˜×•×œ×™ ××ž×¦×¢×™× ×œ×©×ž×¨ ×ת צורת ×”×—×™×™× ×©×œ×”× ×œ×¢×•×ž×ª ×¤×•×©×¢×™× ×¢× ×”×¨×‘×” ×פשרויות ×œ× ×¦×œ לרעה כל דבר. דעתי ×”×™× ×©×“×ž×•×§×¨×˜×™×” ושלטון חוק ×¦×¨×™×›×™× ××ž×¦×¢×™× ×œ×”×ª×’×•× ×Ÿ ולשמר ×ת המודל ×©×œ×”× (וסליחה על ×”×ž×™×œ×™× ×”×’×‘×•×”×•×ª/×¤×œ×¦× ×™×•×ª).
(×× ×™ ×œ× ××›× ×¡ ×›×ן לדעותי לגבי הגבול הדק בין דמוקרטיה ×ž×ª×’×•× × ×ª לפ×שיז×, כיסיתי חלק בעבר, ובטח בהקשר המ×גר, ×ין לי כוח לחפש מתי)
×וקי, ומה הסיפור ×¢× ×”-passphrase הקצרצר? 6-8 ספרות? על ×”GPG שלי ×× ×™ ×ž×’× ×¢× ×¡×˜×¨×™× ×’ של יותר ×ž×¢×©×¨×™× ×ª×•×•×™× ×•×ותיות ש×× ×™ בקושי מצליח לזכור ×›×™ ×”× ×œ× ×‘××£ שפה.
"תזכור שכ×ן ×–×” ×œ× ×”×¦×¤× ×” של המפתח ××œ× ×¨×§ קוד גישה ×ליו, והכרטיס ×™×יט התקפות ובסוף ×™× ×¢×œ ×ת עצמו, כך ×©×’× brute force ×œ× ×¢×•×–×¨"
×”×× ×™×¤×ª×—×• ×ת ×”×ª×›× ×•×Ÿ לביקורת ציבורית?
תהיה בהחלט חשיפה ×œ×¤×•×¨×•×ž×™× ×ž×¡×•×™×ž×™× ×•×‘×©×œ×‘×™× ×”×¨×‘×” יותר מ××•×—×¨×™× ×™×© מצב שיהיה ×’× SDK לכרטיס, כמו שעשו ב××¡×˜×•× ×™×” ובבלגיה.
המכוער
למה תמיכה ב××•×‘×•× ×˜×• ×•×œ× ×“×‘×™×ן/×¡× ×˜×וס/פדורה/סול×ריס 2.5? ×œ× ×¢×“×™×£ לשחרר ×ת ×”×“×¨×™×™×‘×¨×™× ×œ×—×•×¤×©×™ ושהקהילה ת××™×¥ ×ת התהליך?
×שמח ×× ×–×” יקרה, הכל ש×לה של היצע וביקוש
×חרי כל ×ª×§× ×™ ×”EAL ×”× ×”×“×¨×™×, ×יך תלחמו בkey-loggers?
"יש ×œ× ×• שיטה ש×× ×™ מקווה שי×מצו בכל העול×, ×–×” מעין ק×פצ'×” דו ×›×™×•×•× ×™ ×©×©× ×™ ×”×¦×“×“×™× ×¨×•××™× ×‘×ותו הזמן, ו…" (×›×ן ×”×™×™× ×• ×¦×¨×™×›×™× ×œ×”×ª× ×§×•×ª מ××•×œ× ×”×“×™×•× ×™×, ×× ×™ מקווה לתשובה מפורטת ×™×•× ×חד)
לגבי התסריט של ×’× ×™×‘×ª כרטיס (ל×חר ×”×¡× ×¤×ª הסיסמה כמובן) – יש ×ž× ×’× ×•×Ÿ דומה לכרטיסי ×שר××™ ו×× ×ª×•×“×™×¢ על ×–×” ××– ×–×” מטופל. יש ×’× ×›×•×•× ×” לדווח על ×˜×¨× ×–×§×¦×™×•×ª בערוץ שקשה לתוקף להשתלט עליו כגון SMS ×בל ×–×” מעורר המון בעיות ×חרות. ×–×” עדיין הרבה יותר טוב ×ž×”×™×•× ×›×™ × ×™×ª×Ÿ לבדוק ×× ×ª×¢×•×“×” מסוימת בוטלה ×ו ל×. ×’× ×™×‘×” ×œ×œ× ×”×¡× ×¤×ª סיסמה ××™× × ×” ×ž×¡×•×›× ×ª – ההסבר ×”×ž×œ× ×™×•×ª×¨ מדי ×רוך לדו×ל
×•×ž×¡×ž×›×™× ×©×—×ª×•×ž×™× ×‘×ž×¤×ª×— ש"× ×©×¨×£"?
גורלו של מסמך ×©× ×—×ª× ×¢×œ ידי מפתח ×בוד × ×§×‘×¢ לפי מועד הדיווח על ×ובדן. כש×תה משתמש בחתימה "מ×ושרת" ×תה צריך להודיע רק ל-CA ש×בד ×מצעי החתימה ו××– מ×ותו רגע ×–×” ×œ× ×חריות שלך. ×–×” ×œ× ×©×•×œ×œ תוקף של ×ž×¡×ž×›×™× ×©× ×—×ª×ž×• ×œ×¤× ×™ ×”×ובדן. תוכל לר×ות ×ת ×”×¤×¨×˜×™× ×‘×—×•×§ חתימה דיגיט×לית.
ולהחליף ×¡×™×¡×ž× ×× ×™ מחליף לבד?
החלפת סיסמה – התהליך ×™×”×™×” ×›×–×”: תקבל הביתה בדו×ר מודפס ×ת סיסמת הכרטיס הר××©×•× ×™×ª יחד ×¢× ×¡×™×¡×ž×ª ×קטיבציה. ×›×©×ª×‘×•× ×œ×§×‘×œ ×ת הכרטיס תפעיל ×ותו ×¢× ×¡×™×¡×ž×ª ×”×קטיבציה ו××– תוכל להזין ×ת הסיסמה הר××©×•× ×™×ª. יש עליה FLAG ש×ומר "enforce change on 1st use" כלומר ×œ× ×ª×•×›×œ להשתמש בה ב×ופן שוטף ותצטרך לעבור תהליך ×©×™× ×•×™ סיסמה למשהו שרק ×תה יודע. תוכל לעשות ×ת ×–×” כמה ×¤×¢×ž×™× ×©×תה רוצה, ×× ×¢×œ המחשב של הפקיד (×¢× PIN PAD ייעודי כך ×©×”× ×ª×•×Ÿ ×œ× ×¢×•×‘×¨ ×ת המחשב) ×ו ×צלך בבית, לפי בחירתך. הכרטיס ×™×כוף סיסמה בת 6 ×ª×•×•×™× ×œ×¤×—×•×ª, ×›×©×”×ž×§×¡×™×ž×•× ×”×•× 8 תווי×. התהליך ×”×•× ×יזון טוב בין הביטחון ובין ×–×” ×©×œ× ×›×•×œ× GEEKS ×•× ×•×¡×” בהצלחה ×‘×ž×“×™× ×•×ª ×חרות.
מה שסיפרת על תוכן הדרכון ×–×” יותר ×¤×¨×˜×™× ×ž×ž×” שדורש ×רגון התעופה…
התקן ×œ×“×¨×›×•× ×™× ×כן ×œ× ×ž×—×™×™×‘ טביעות ×צבע כמשהו ×ž× ×“×˜×•×¨×™ ×בל רוב ×”×ž×“×™× ×•×ª ×‘×¢×•×œ× ×¢×•×©×•×ª ×ת ×–×” ×ו ×ª×¢×©×™× ×” ×ת ×–×” בקרוב. ×–×” ×פילו דרישה ×ž× ×“×˜×•×¨×™×ª בתוך ×”×יחוד ×”×ירופ××™, ל×זרחי ×”×יחוד. יש לזה המון סיבות ושוב ×שמח לשוחח על ×–×” לחוד. לגבי שיתוף המידע של ×”×§×•×ž×•× ×•×•×œ×˜' ×× ×™ ×ž×¡×›×™× ×œ×—×œ×•×˜×™×Ÿ שזה ×’× ×ž×˜×¨×™×“ ×•×’× ×œ× ×ž×¤×ª×™×¢. בשורה ×”×ª×—×ª×•× ×” ×× ×©×™× × ×•×ª× ×™× ×˜×‘×™×¢×•×ª ×צבע בלי למצמץ למישהו ×©×œ× ×—×™×™×‘ ×œ×”× ×›×œ×•× ×•×¢×•×©×” במידע כר×ות ×¢×™× ×™×•, ×œ×œ× ×©×•× ×¤×™×§×•×— ×•×œ×œ× ×©×•× ×—×¡×. לעומת ×–×ת כשמדובר בממשלה ×©×œ× ×•…
××– ××™×–×” ×ž× ×©×§ יש למי מול המ×גר? יושב ××“× ×©×מור להיות ××™× ×˜×™×œ×™×’× ×˜×™, ×מין, חסין "×”× ×“×¡×” חברתית" בטלפון, ×בל ×¢× ×¡×‘×œ× ×•×ª ×יו קץ לעבודה המשעממת הזו… ×פשר לסמוך על ×–×”?
הש×ילתות למ×גר הן בסיסיות מ×ד: ×”× ×” טביעות ×צבע וזהות מוצהרת, ×”×× ×–×” ×§×™×™× ×‘×ž×גר וה×× ×–×” תו××? ×ין ש×ילתות ××•× ×œ×™×™×Ÿ והתשובה ×”×™× ×‘×©×™×—×ª טלפון, כך שמפעילי המ×גר ×™×•×“×¢×™× ×œ×ž×™ הועברה התשובה. בשגרה של בקשות ×”× ×¤×§×ª תיעוד המ×גר פשוט ישתוק ×× ×”×›×•×œ תקין ושיחת הטלפון תתבצע רק ×× ×–×•×”×ª×” הרכשה כפולה. ×œ× ×™×”×™×” למ×גר ממשק לקבלת טביעות ×צבע של מישהו ספציפי. כן ×™×”×™×” ממשק מוגבל שמ×פשר לקבל זהות של טביעת ×צבע, ל×חר ×ž× ×’× ×•× ×™ בקרה ×¨×‘×™× ×•×œ×חר שמתבצע מעבר דרך × ×§×•×“×•×ª × ×•×¡×¤×•×ª שמפעילי המ×גר ×œ× × ×’×™×©×™× ×ליהן. יש עוד ×ž× ×’× ×•× ×™× ×©×ž×’×‘×™×œ×™× ×ת כמות וסוג הש×ילתות, ×בל ×œ× × ×¤×¨×˜ ×›×ן.
ומה יקרה למ×גר משרד התחבורה לדעתך?
המצב ×”×™×•× ×‘×ž×©×¨×“ התחבורה – ×× ×™ הר×שון לומר שזה ×œ× ×ª×§×™×Ÿ ושרמת הרגולציה ×©× × ×ž×•×›×” בהרבה. ×שמח ×× ×–×” ×™×•×‘× ×œ×¡×˜× ×“×¨×˜×™× ×©×× ×—× ×• ×ž×“×‘×¨×™× ×¢×œ×™×”× ×•×©×•×‘, ברגע שיהיה מ×גר מספיק גדול ×’× ×”× ×™×לצו להסתפק ×‘×ª×ž×•× ×•×ª המופחתות. בשביל להדפיס ×ª×ž×•× ×” בגודל בול ×œ× ×¦×¨×™×š יותר מזה. ×–×” ×™×פשר לשוטר ×ª× ×•×¢×” לזהות ×ת בעל הרישיון.
×גב, תופעה מ×ד × ×¤×•×¦×”, בכמות שדי קשה לת×ר, ×–×” ×©× ×”×’ טוען ששכח ×ת ×”××¨× ×§ ×¢× ×”×¨×™×©×™×•×Ÿ בבית. ×”×•× ×‘×•× ×” על ×–×” שהשוטר ×œ× ×™×™×§×— ×ותו ×œ×ª×—× ×” ×•×œ× ×™×¨×¦×” להתעסק ×¢× × ×™×™×¨×ª. ×›×›×” המון מחוסרי רישיון × ×•×”×’×™× ×ו בעלי רישיון שעברו עבירות "קלות" ×ž× ×¡×™× ×œ×”×ª×—×ž×§ מזיהוי. ×× ×ין זיהוי ×ישי של העבריין הדוח שכתב השוטר ××™× × ×• שווה דבר. ×”×™×•× ×”×©×•×˜×¨×™× ×‘× ×™×™×“×ª ×¢× ×ž×—×©×‘ × ×’×™×©×™× ×œ×ª×ž×•× ×” של משרד התחבורה. זו רשת די מ×ובטחת, ×בל בכל ×–×ת זו בעיה עצומה. ×›×ן יש בפירוש מ×בק בין פרטיות ×•×”×’× ×” על מידע לבין ×–×” ×©×—×™×•× ×™ לפעול × ×’×“ ×¢×‘×¨×™×™× ×™ ×ª× ×•×¢×”. ×’× ×›×ן מ×גר ×ª×ž×•× ×•×ª מופחתות יכול ל×פשר לשוטר לזהות × ×”×’ עבריין שטוען לזהות, ובצורה ×©×œ× ×ª×¤×’×¢ בקבילות הדוח ×©×”×•× ×¨×•×©×.
×בל ×¢×•×ª×§×™× ×ž×¡×ª×•×‘×‘×™× ×‘×“×¤×•×¡ ב×רי, ×ž×¨×ž× ×ª, טלדור, משרד ×”×¤× ×™×, המשטרה, ×ולי ×’× ×ž×¤×™×§×™ ×¨×©×™×•× ×•×ª ×‘×™× ×œ××•×ž×™×™× ×›×ž×• ממס"×™, ×יסת×, הדו×ר וכולי, ×œ× ×™×•×“×¢×™× ×יפה ×”×•× ×ž×˜×™×™×œ ו×× ×ž×¤×™×§×™× ×ž×ž× ×• ×ª×‘× ×™×•×ª ביומטריות…
משרד התחבורה ×œ× ×¢×•×©×” זיהוי ביומטרי ×¢× ×”×ª×ž×•× ×•×ª שלו וזה ב×חריות. ×”× ×‘×”×—×œ×˜ ×™×›×•×œ×™× ×œ×”×¡×ª×¤×§ במ×גר ×ª×ž×•× ×•×ª מופחתות.
×”×× ×›×œ ×”×¨×¢×™×•× ×•×ª ×”×˜×•×‘×™× ×›×ª×•×‘×™× ×›×ª×§× ×™×?
יש מסמכולוגיה די מפורטת ×‘× ×•×©×, ×–×” ×”×™×” עיקר העבודה ×‘×©× ×” ×”××—×¨×•× ×”. רובה ככולה ××™× × ×• × ×™×ª×Ÿ לפירסו×.
×”×× ×œ×¨×¦×•× ×•×ª ×”×˜×•×‘×™× ×©×œ ×™×•×¨× ×™×© סיכוי להתממש ×ו שבדרך יחסכו ×¦×™×•×“×™× ×•×”×œ×™×›×™× ×•×–×” יר××” פחות מרגיע ×פילו מהמצב שתו×ר?
חלק ×ž×”×ª×™×›× ×•×Ÿ × ×•×¢×“ לקבע כמה ×“×‘×¨×™× ×›×š ×©×œ× ×™×•×›×œ×• לעגל ×¤×™× ×•×ª. ××™× × ×™ יכול לפרט לצערי כך ש×ין לי תשובה מוחלטת לש×לה הזו.
ש×לות פתוחות
מי הן החברות שעושות ×ת הסרטיפיקציה? מי הן המעבדות הישר×ליות שיכולות לגלות ×œ×”× ×ת ×× ×˜×•×ž×™×ª מערכת ×”×™×•×¨×™× ×¦×™×” של הדגי×?
×יך ×¤×•×ª×¨×™× ×ת בעיית הקי-לוגרי×?
"מסמכולוגיה ×©×œ× × ×™×ª× ×ª לפרסו×" × ×©×ž×¢ לי כמו משהו ספק security by obscurity וספר ×œ× ×—×•×§×™ (עו"ד לחש לי שרק למשרדי הבטחון והחוץ מותר ×œ×”×•×¦×™× ×ª×§× ×•×ª סודיות)
למה ×¤× ×™× ×•×צבעות ×•×œ× ×ž×™×¤×•×™ גב יד, ×וזן ×ו קשתית? הרי ×ת הטביעות ×©×œ×”× ×× ×™ ×œ× ×ž×©×יר ×‘×©×•× ×ž×§×•× ×•××™ ×פשר לזהות ××•×ª× ×ž×¨×—×•×§ בויד×ו מעקב…
המצב לעיל קצת מרגיע ברמה שהסודות שבכרטיס × ×¨××” בטוחי×, ×בל ×–×” ×œ× ×™×©×›× ×¢ ×ותי שהמ×גר והתעודות הביומטריות ×˜×•×‘×™× ×ו ×™×“×™×“×•×ª×™×™× ×™×•×ª×¨ ל×זרח מ×שר תעודות חכמות פשוטות.