כל הביצים בענן אחד (והראש בחול)

למי שתהה למה ההתנגדות שלנו מלשים את הנתונים של המון אנשים במקום אחד וללא הצפנה, באה חברה מצ'וקמקת בשם RockYou ועשתה לאנשים בית ספר. ביום כזה אני עוד יותר שמח שאין לי פייסבוק ולא אפליקציות (לטס פייס איט, רוגלות), אני שמח שאני משתדל לתת סיסמאות שונות לכל אתר, ואני שמח במיוחד שאני לא נרשם לשום אתרי לווין של טוויטר שכל אחד ואחד מהם מתעקש לדעת את הסיסמא שלך בטוויטר. לי אישית זה ברור שאחד מהם יום אחד יברח עם המון חשבונות וסיסמאות (עד היום ראינו רק את האסון האישי של אורלי ואולי עוד כמה מקרים קטנים, אבל יום אחד גם זה יקרה).

כיון שגוגל הם גוגל ואני לא רואה תחרות רצינית מספיק מאף אחד אחר כרגע (לא ZOHO ולא מיקרוסופט), אני מתחיל ללטוש את עיני לכיוון EyeOS, צריך באמת לבדוק עד כמה העברית שלה מתקתקת כמו שצריך, אולי אני צריך להתחיל לנסות אותה על השרת שלי…

רמות בטחון חדשות שאפילו לשב"כ אין

תודה רבה ל"הלמו", ששולף כל פעם מטעמים נחמדים מאתרי הממשלה. הפעם הוא מצא ספריה ובה מפתחות וכלים של פרויקט תמו"ז הממשלתי.

חפרתי לראות אם יש שם באמת מפתחות סודיים, אבל נראה שלא, רק כמה כלי תוכנה ומפתחות ציבוריים זרוקים בצורה מוזרה ולא מקצועית על שרת חלונות (עם קובץ ריק בשם New Text Document.txt שמוסיף הדרת כבוד לספריה). לשמחתי זה לא המפתח שבעזרתו מדינת ישראל חותמת על אישורים חשובים, במיוחד מאז שהפכה לגורם המאשר הבלעדי של מפתחות ציבוריים, מרגע שקומסיין עזבה (או הועזבה?) מהשטח. הבוקר היה דיון על זה בכנסת, דיווח מקלינגר או דורון בוודאי יפורסם בקרוב.

אבל לרגע שיחקה בי המחשבה מה אם בין כל תעודות החתימה וכלי התוכנה היה שם משהו שלא היה צריך להיות? זה קרה באתרי בתי המשפט, והלמו בדיוק יצא ממשפט פארסה בגלל מערכת מטומטמת שלא עברה QA בשום צורה משמעותית. להזכירכם, מאיר'קה אמר שאם האבטחה של מאגרי השב"כ והמוסד היא 10, המאגר הביומטרי יהיה מאובטח 11. הרג'יסטר שמע את הציטוט ואמר שזה נשמע הזוי כמו הציטוט מספיינל טאפ. דומני שאמרתי את זה פעם, אז זו הפעם השניה שהבדיחה לא מצחיקה אותי.

עכשיו אני לא רק מפחד מהמאגר, אני גם כועס על שטרית שהוא הורס לי יצירה קלאסית!

מקבץ לינקים לסיכום היומיים האחרונים

אני עדיין מנסה לסכם לעצמי מחשבות לגבי "מה הלאה", אז עוד אין לי סיכום. בינתיים מקבץ לינקים "קטן" ממה שנשפך ברשת:

הטור האישי של דורון אביגד "הדרך לגהינום רצופה אלי ישי", נוטש את הטיעונים הקרים ובועט לרגש כמו אחרון "הבלוגריסטים" (כך קוראים לנו הטוקבקיסטים…). מפליא לראות ניסוחים כאלו בעיתון עסקים עם פוזה וחשיבות עצמית:

לעולם אל תקלו ראש בחוסר הביטחון הממשלי, ברגעים נטולי הנחת שבהם מרגישים הפקידים שהעניינים יצאו איכשהו משליטתם. "מי יצטרף מרצונו למאגר היפהפה אך הכה-בתולי שלנו?", שאלו את עצמם אנשיו של ישי – והתשובה לא איחרה לבוא: רק מטומטמים שקונים הבטחות של פקידי ממשל, שמבינים בטכנולוגיה ובשמירה על מאגרי ידע כפי שהומר סימפסון מבין באירופה.

ואסגור בינתיים בציטוט חסר בושה של פוסט שלם של שוקי שהקדים אותי בגרסה קולעת לשיר המתבקש פה:

בהתחלה לקחו את הקיצבאות –
ואני לא אמרתי שום דבר, כי אני לא נכה או ניצול שואה.

אחר-כך לקחו את הפליטים –
ואני לא אמרתי שום דבר כי שכחתי שפעם גם אני הייתי פליט.

אחר-כך לקחו לי טביעת אצבע –
ואני לא אמרתי כלום, כי אני אידיוט.

בסוף באו לקחת אותי –
אמרתי: תקחו, בין כה וכה נשבר הזין מלהיות חופשי בארצנו.

בואו למצעד זכויות האדם בשישי.

מצעד האיוולת הפרטי שלנו

כה אמר חורחה סנטאניה, "אלו שאינם זוכרים את העבר נידונים לחזור עליו". הציטוט זכה לאלפי גרסאות אבל למעט מאוד מפנימים, והשאר (כמו שאומרים) הסטוריה.

ארה"ב לא למדה מתקופת הפיכות "רפובליקות הבננות", וחזרה על השיטות עם לוחמים ווהאבים ואפגניים, התוצאה היא כמובן אל-קעידה. ישראל גידלה כך את החמאס, והיום המחיר הוא שאנחנו גם מעלים את המחיר של החלפות שבויים בכל משא ומתן. לא רק שאנחנו מחזקים כך את גישת החטיפות של אויבינו, אנחנו בדרך מאבדים גם את השפיות, והמוסר שאנחנו כל כך גאים בו מתמוסס ומחליף רציפות לוגית בשיקולי תדמית תקשורתית ודעת קהל.

אז ברצף של פתרונות "פצצת אטום כדי להרוג פיל", היום הכנסת עומדת להצביע על חוק הזוי ומסוכן, ואם לא תהיה שוב דחיה אני מפחד שביבי יפעיל משמעת קואליציונית והחוק יעבור. שטרית והמאגר הביומטרי שלו עוד לא עלו בחיי אדם (שאנחנו יודעים עליהם) ואולי עוד לא סייעו למעקבים, קנוניה כזו או אחרת של 1984 ו-"האח הגדול", אבל יש סיכוי טוב שזו נקודת האל חזור שעוד נתגעגע אליה. למישהו יש תרגום עברי טוב לtipping point? אני יוצא כאן בקריאת רייגן נרגשת:
"Mr. Netanyahu! Tear up that law!" (ובהזדמנות גם Tear down that wall, טוב? חבל על הבטון היקר…)

המצגת הזו מסתובבת במיילים. אין לנו מושג מי חיבר, אנחנו מניחים שהוא שחרר את זה לרשות הכלל ללא תנאי רשיון:

אתם מוזמנים לתת אליה לינק או להוריד אותה אליכם ב-PDF (בערך 1.1MB). המקור לעריכה בפאואר פוינט ובאופן-אופיס אימפרס (כ-3.5MB כל אחד).

אבל אני בשעות ישיבת הכנסת לא אשב מול ערוץ 99. אני מתכוון לשמוח בחתונה של גיא, אם הגב יתיר לי אני אפילו ארקוד. אני מקווה שלא יקחו לי את החשק והסיבות לרקוד עוד בחיים 🙂

עיניים ל"הם" ו"לא יראו" – המאגר הביומטרי יוקם ללא התנגדות

לפני ימים אחדים כתבתי לשר מיקי איתן כי "כל נוסחא שכובלת זכויות אזרח למאגר היא כניעה ולא פשרה".

דורון דיווח לנו מהכנסת, שועדת המדע ע"ש מאיר שטרית הוא המאגר הביומטרי שמה גז ואישרה תוך ישיבה זריזה של שעתיים את הנוסח סופי של ה"פשרה" – החוק למעשה לא ישונה בצורה דראסטית לפני ההצבעה ביום שני. אם לשאול בדיחה מדאגלס אדמס זצוקלל"ה, "זו בוודאי משמעות חדשה למילה 'פשרה' שלא הייתי מודע לה עד היום!".

מי שהכיר כמה גלגולים קודמים של הצעת השמוק, שמע כבר על מספרם הלא מבוטל של פאשלות בניסוח, התכנון ושאר מלכודות והזנחות שגילו פינצ'וק את אופק ושאר שומרי השומרים שלנו. לא את הכל הם הצליחו לגרום לועדה לתקן, ואני רוצה רק להביא כאן שני דברים חשובים להתייחסות.

ראשית, החוק עדיין לא אומר מפורשות שלאותו "ממונה על הפרטיות" ולמשרד הפנים יש מונופול על אמצעים ביומטריים במדינה או משהו, מה שאומר שנראה שמאגרים קיימים וחדשים לא חייבים בדיווח לגורמים אלו, אינם מוצאים מחוץ לחוק, וגם לא ברור אם צישהו צריך בכלל אישור להקים מאגר כזה בעתיד למטרות כלשהן, כולל מסחריות/פרטיות. במילים אחרות, אותו "ממונה על הפרטיות" הוא חסר שיניים, והפרטיות שלנו עדיין נתונה לחסדי חיית השדה ועופות השמיים. זה חשוב, כי יש כבר כמה מאגרים ביומטריים מסתובבים חופשי בשטח בלי שום חוק, ובוודאי עכשיו יהיו עוד.

שנית לגבי זה שב"תקופת הנסיון" של המאגר "הזמני", לא ישללו מאזרחים זכויות והטבות – החוק מדלג על זה בזריזות חסרת אלגנט לחלוטין בעזרת הניסוח התמוה הבא:

תושב שלא נתן הסכמתו לפי פסקה (1), לא תיפגע זכות או הטבה המגיעה לו בשל אי מתן ההסכמה כאמור; לעניין זה לא יראו בייעול שירות הינתן למי שיש לו תעודת זהות הכוללת אמצעים או נתונים ביומטריים, והמתאפשר בשל טיבה של תעודה כאמור, כפגיעה בזכות או בהטבה המגיעה לתושב שלא נתן הסכמתו לפי פסקה (1) ובלבד שמתן שירות כאמור לתושב שלא נתן הסכמתו לא יהיה כרוך בנטל שאיננו מוצדק בנסיבות העניין;

ואני רוצה להדגיש: "לא יראו בייעול שירות [..] המתאפשר בשל טיבה של תעודה כאמור, כפגיעה בזכות[..]". באמת? מי לא יראו? הקוף ההוא שמכסה את העיניים? האזרחים? העיתונאים? השופטים? או שמא יש כאן הוראה מפורשת בגוף לשון החוק למכבסת מילים שתשמש את הפקידים במשרד הפנים?

אכן, "עיניים להם ולא יראו" לפי חוק. אזרחים יקרים, שימו לב למה שקורה פה, איפה הפרטיות ואיפה זכויות האזרח:

  • לפני כ-4 שנים הוקם ע"י משרד הרישוי מאגר ביומטרי ללא שום חוק. בהתחלה "וולנטארי", אבל מזה קרוב לשנתיים, אזרחים נדרשים "להתנדב" לתת את תמונתם הביומטרית למאגר, אחרת לא יחודש רשיון הנהיגה שלהם ונשללת מהם זכותם לנהוג. אבל שלטונות המדינה "לא יראו" בזה שלילת חופש כשבעוד חודש וחצי אני לא אוכל לנהוג בסובארו שלי (כן, אני אפגע מזה אישית ומאוד בקרוב).
  • לפני כמה שנים (3? 4?) הוקם מאגר ביומטרי במשרד העבודה ללא שום חוק. בהתחלה "וולנטארי" כדי לקצר תורי המתנה למובטלים, אבל השבוע למדתי שלאחרונה מאולצים הפונים ללשכת התעסוקה "לנדב" את טביעות אצבעותיהם למאגר או שלא יוכלו לקבל את זכויותיהם לדמי אבטלה והפניה למעסיקים. אבל שלטונות המדינה "לא יראו" בזה פגיעה בזכויות אם הסרבנות שלכם תעלה לכם בזכויות האזרח.
  • בימים הקרובים תעבור הצעת החוק של המאגר הביומטרי של שטרית ללא שום שינוי משמעותי בניסוח, וכך מכשירה המדינה את השרץ להנפיק לכם תעודת זהות חכמה רק בתנאי ש"תנדבו" פרצופים ואצבעות ותוותרו על זכותכם להגנה טובה יותר מגניבת זהות. באופן פראדוקסאלי, השלטונות "לא יראו" שגם נפגעת הזכות לבטחון האישי של המתנדבים בעם. ראו ערך "כספת הקרטון המפורסמת של משרד הפנים".
  • בעוד שנתיים סוף הפיילוט, אחרי הוצאות של מאות מליוני שקלים של משלם המיסים על "ניסוי" (ויש מעריכים שלמעלה ממליארד). בעוד שנתיים יהיה מאוד קשה למצוא מישהו שיהיה מוכן להודות שהניסוי נכשל ושכדאי לעצור אותו במקום לקבע אותו בחוק. בעוד שנתיים הרבה מדינות יחלו לעשות לנו בעיות להכנס עם דרכון "לא חכם". בעוד כשנתיים יהיה המאגר ה"נסיוני" וה"זמני" מלא בהרבה "מתנדבים", שלמרות שהשלטונות "לא ראו" שנשללות מהם זכויות, ויתרו מחוסר ברירה או מתוך אי-הבנת הסכנות על פרטיותם, רק בשביל לשמור על הזכויות ה"בלתי נראות" של דמי אבטלה, רשיון נהיגה, מעבר גבול מהיר או בלי ויזה, טפסים ותשלומים ברשת, הזדהות פיסית מהירה ושפויה מול שוטרים ופקידים בלי להחשד כמסתירים משהו, ואולי עוד הרבה דברים שנגלה בהמשך. המאגר ה"זמני" הזה יהיה מאוד מעניין בתור נושא להרבה דוקטורטים וסרטים. הנה איך שהתנסח היום דורון:
  • בפועל , יהיו בארץ 2 קבוצות של אוכלוסיה , אזרחים סוג א' ואזרחים סוג ב' ..
    אזרחים שיקבלו שירות מהיר , ואזרחים שנידונים לשירות איטי ..
    אזרחים שמשלמים מיסים , ושירתו בצבא ולא מקבלים את מה שמגיע להם – כי הם לא במאגר .
    ואזרחים שלא משלמים מיסים , ולא שירותו בצבא – אבל מקבלים שירות של מחלקה ראשונה , כי הם במאגר .

    ופינצ'וק אמר בועדה, ואני מקווה שיופיע בפרוטוקול:

    כופים אותי להתנדב למאגר, עד שאומר "רוצה אני" – אחרת, אחשב ל"מנוּע-ייעול"

  • תוספת: עדכון מפורט של הנוסח שהוסכם היום אומר שאחרי שנתיים אפשר יהיה להאריך את ה"פיילוט" בעוד שנתיים, מה שלדעתי רק מחזק את החומרה של הסעיף הקודם במקום להקל עלינו.
  • עוד עדכון מהנוסח הסופי: אם מדינות יתחילו לעשות לנו צרות בכניסה, הנוסח הפתלתל מגדיר משהו שנשמע כמו מסמך-נסיעה-ביומטרי-ללא-כניסה-למאגר-שטוב-לסתימת-החור-החוקי-מול-אותה-המדינה, כלומר אם גרמניה לא תתן לנו להכנס עם דרכון ניר, יצרף משרד הפנים כרטיס מיוחד לנוסעים לשם שיאפשר להכניס אותנו אבל רק לשם, או משהו הזוי דומה. החשיבות של הסעיף הזה היא כדי לחסל את הטיעון שהחוק אינו מידתי, אם מתנגדים ירצו לפנות איתו לבג"צ. אחלה.

כרגע זה נראה קלוש יותר מתמיד שמטה המאבק יצליח לעצור את ההצבעה בכנסת, אחרי שמדובר בפשרה שתופעל עליה משמעת קואליציונית, והפשרה גם נוסחה בצורה מכוונת כך שיהיה קשה לערער על החוק הזה בבג"ץ. לא טוב…

בקיצור, כאמור, לא פתור – רק דיבור! הפישור הוא ויתור תפור, לשיטור יש ניטור אסור, המאבק בפיזור ובקושי זכור לציבור כקיטור.

אז חיש קל אילתור, כי אחרת גמור…

— אני, לפני שבוע וחצי, במצברוח מרומם הרבה יותר.

עוד מחשבות על בלוגיות חופשיות בישראל

אחרי הפוסט הקודם על הזעזועים ברשימות, וקריאה חוזרת של התגובות להודעת הצוות על פיזור המשתמשים, או דיונים שהתפתחו מסביב כמו האחד הזה אצל רוני, ובהתחשב בעובדה שמחסור בתקציב ו/או כוח אדם פורר את "שקוף" ומעמיד בסימן שאלה את עתידה של בלוגלי, לא נותר לי אלא להצטער שחופש הביטוי באמת חשוב רק לבני המעמד הבינוני והמעוך בישראל. אנשים שקרועים בין הצורך לתחזק את הפלטפורמות והשופרות החשובים האלו ובין הצורך פשוט להתפרנס.

החוקים בארץ לא מעודדים עוסקים עצמאיים לצערי. את זה אני יודע ממצוקה אישית. אין זכויות בביטוח לאומי (למרות שאני משלם להם אחוזים יותר גבוהים מאשר שכיר), אין יותר מדי גב לגביית חובות, אי אפשר להקים בקלות "תיבת תרומות" כמו פרויקטים פרטיים קטנים ברשת בלי שמס הכנסה יבוא יום אחד וינקנק אותך. לאתרים כמו בלוגלי וכמו רשימות לא נותר אלא למכור את האתר (ולקוות שהקונה לא יבגוד במשתמשים), או לקחת כסף מהמשתמשים על פיצ'רים מיוחדים שיסבסדו שכירת תחזוקה לכולם, או להכניס פרסומות… וגם אז לא ברור שכמות העבודה מצדיקה את זה בשוק הישראלי הקטן, זה לא שמדובר במאות אלפי המשתמשים של wordpress.com ומצד שני, הבלוגיות האלו בחו"ל כל כך גדולות, שלא ממש משתלם להן להשקיע בהתגמשות לטובת משתמשים בשפות משונות שכותבות הפוך. לכן בארץ קיימות רק בלוגיות של מתנדבים, בלוגיות ממוסחרות (יש שיאמרו "עד זרא") שמתנות ומגבילות תכנים או חונקות בפרסומות, או בלוגיות מפסידות שמשמשות לציד צרכנים מסוג כלשהוא.

הסיבות לכך שקמו הבלוגיות החופשיות בניהול מתנדבים, היו אכזבה ממשהו. הפלטפורמות האחרות היו בעיקר המוניות מדי או ממושטרות מדי. מהתרשמתי התדמית הרווחת היא ש"רשימות" מנסה לרכז קהל יוצרים והוגים איכותיים (וכבר קראו להם אליטיסטיים לא פעם), ושבלוגלי בא לתת מענה להגנה על אנונימיות וחופש הדיבור (וקצת אולי גם חופש מפקאצות ותופעות אחרות). הפחד שלי שאם אחד מהם מתפרק (ורשימות פחות או יותר באמת מתפרק) אז ילך משהו חשוב לאיבוד. יהיו אנשים שהאכזבה או היאוש יגרמו להם לוותר על הכתיבה מהסוג הזה, תכנים מעניינים אולי לא יועברו למקום אחר ויאבדו, אנשים שיעברו לבלוג אחר יאבדו את הראנקינג בגוגל ובעיקר את הלינקים הנכנסים וזה יכול לדלל את מספר המבקרים שיגלו את הבלוג שלהם, אולי ממש ישתיק את זרם התגובות והפעילות.

יש גם את ענין האופי של הבלוג שמושפע מסביבתו וסוג הקהל. פעם קצת זלזלתי בזה, אבל היום ברור לי לגמרי, שיש אנשים שלא יגיעו לבלוג שלך אם אתה לא חלק מבלוגיה. בלי שיש לי סטטיסטיקות על כמות ואופי התגובות הממוצעת שמקבל בלוג בקפה דה-מרקר או רשימות בניגוד לבלוגים עצמאיים, אני מתרשם שיש אנשים שזה משפיע להם על הדחף לכתוב ועל אופי התכנים, לטוב ולרע. בקיצור, יש סיבות להכריז על שמורות טבע, ויש סיבה להכריז כאן, לדעתי, על שמורות תוכן, או שמורות קהילה, תלוי איך תרצו להסתכל על זה.

איכשהוא בארה"ב לערכים יש עדיין מקום על המפה. ארגונים ועמותות שמאפשרות חופש דיבור ושיח דמוקרטי, מצליחים לגייס תרומות נאות במליוני דולרים (אני יכול לחשוב למשל על קרן ויקימדיה וקרן אור השמש בתור שתיים שקופצות לי אוטומטית לראש). חלק מהמימון הגדול מגיע גם מגורמים מסחריים ולא תמורת פרסום בולט או משהו (כמובן שאם יש לך סטאטוס מתאים בארץ, תרומות כאלו היו אפילו משתלמות מבחינת מסים). האם אין אף מממן שיקח ויאמץ את בלוגלי ורשימות בלי לדרוש להרוויח ישירות? אין לי מושג לאילו ספונסורים פנו עד היום מפעילי רשימות, אבל הנה רעיונות:

* איגוד האינטרנט – אני יודע שכרגע ענין איגוד האינטרנט נמצא בנקודה רגישה אצל רבים, אבל אני רואה את זה בדיוק בתור אחד התפקידים של הגוף הזה: לדאוג שחופש הדיבור והשימוש באינטרנט בארץ ישמר, ואני אישית הייתי שמח לראות אותם תורמים את הברזל, ההוסטינג ואולי שעות האדם כדי לדאוג שבלוגלי ו"רשימות" יוכלו להשאר מעל המים ולשגשג גם בעיתות משבר. זו גם תשובתי לכל מי שביקר את עתודות המזומנים של האיגוד או את מחירי הדומיינים. זה המחיר של יצירת גוף עמיד לזעזועים מסחריים שיוכל להחזיק פרויקטים חברתיים חשובים שאסור להם להעלם בגלל שהשוק איטי בשנה מסוימת או שמתנדבים נאלצים לחפש הכנסה פתאום.

* עמותת ניהול שתקבל מימון ותרומות מחברות כמו גוגל ישראל, מיקרוסופט ישראל, משרד התרבות, מי שלא יהיה, אבל העיקר שישאר נאמן לנייטרליות. הבעיה היא למצוא אנשי עסקים ישראליים שיהיו מוכנים לזה וצוות שמוכן להכנס לכאב הראש של הקמה וניהול של עמותה. לא רואה את זה קורה לצערי.

* נדבן כלשהוא שמוכן לממן מכיסו את התחזוקה כדי שחופש הדיבור וכתיבה איכותית בארץ יישמרו.

* חברה כלשהיא שיכולה להתפרנס מפיתוח שירותים ומוצרי תשתית משלימים, וכמו אוטומטטיק לממן את הבלוגיה ללא פרסות ותנאים, בתור פלאטפורמת הניסוי והלמידה שלה, אולי אפילו בשיתוף עם אוטומאטטיק, באותה הצורה שמפתחי דרופל בישראל שמחו לממן ולהקים לו את האתר המקומי הקהילתי החופשי במקביל לזה העולמי. זה טוב לפרויקט התוכנה החופשית, זה טוב ליחסי הציבור וקידום המכירות של הספונסר, זה טוב לנפש המנהלים, זה טוב לקהילה שנהנית מזה ואני באמת ובתמים חושב שזה גם חשוב לשיח הפוליטי והתרבות הישראלית שזה ימשיך להתקיים. אני הייתי מת להיות במקום הזה שאוכל לאמץ ככה פרויקט כזה, אבל אין לי תכנונים להכנס לעסק מהסוג הזה, וגם לא תקציב.

אם מישהו יכול להעלות על דעתו פתרונות, אולי פתרון או מודל שלא חשבו עליו ברשימות או בבלוגלי, אני פותח כאן את הענין לדיון. כמובן אם יש לכם רעיון למישהו שיש לו את האמצעים והאינטרס לאמץ אותם, אולי אפשר לקשר…