עוד פיילוט קטן ודי

ניסיתי להתרחק מזה אבל אין ברירה, זה ימשיך לרדוף אותנו… המאגר של נתב"ג, זה שמודד את מבנה כף וגב היד במקום אמצעים קלים לזיוף, יזרק או נזרק כבר סופית ומחליף אותו מתקן פנים ואצבע. למי שיקפיד להציץ גם בסרטון הקטן יותר (להציץ ולהפגע) שם מדגימים לנו בלי שום הכחשה איך יעקבו אחרי כל הנוסעים בטרמינל ויקפצו למראה כל תנועה חשודה. אפילו את השאלות הדביליות של "ארזת לבד?" יחליף מסוף עם שאלות מוקלטות ומד רעידות בקול שירמז על אנשים בלחץ. מעניין כמה אנשים עם סתם חרדות מטיסה יבלו לילה במעצר כחשודים בטרור. ומצד שני מעניין כמה מחבלים שלמדו לעבוד על פוליגראף יעברו את המסוף הזה בשלום. זה מה שניסיתי להסביר כאן לגבי מערכות אנוש שסומכות בצורה עיוורת מדי על מערכות מחשב.

אגב, אני נכשלתי פעמיים בפוליגרף למען מעסיקים כשלא היה לי שום דבר להסתיר, אז אתם יכולים להבין שאני לא מאמין למכונות האלו בשיט, וכאן מדובר במשהוא שמודד לך רק רעידות בקול שלך, ואפילו בלי שיש לו דגימות של הקול שלך כשאתה לא לחוץ כדי להשוות. כדי לשקר לגלאי השקרים הזה אתם יכולים להוריד חינם את התוסף הזה לסקייפ ולהתחיל להתאמן. רוצים ללמוד איך לעבוד על פוליגרף אמיתי? וואקשה:

Penn & Teller: Polygraph Bullshit

Richard Huitron | MySpace Video

ועוד נקודות ומקורות כאן.

Sadly, not fictionבחדשות מעניינות אחרות, חברת OTI זינקה היום בבורסה וערך הנאסדק שלה הגיעה למחיר כפול, אחרי ששחררו הודעה על חתימת עסקת ענק בשווי $30 מליון. בידיעה בעברית כתוב שהם כבר הפעילו פיילוט מוצלח אבל לא יכולים לגלות את שם המדינה. אני ניחשתי שמדובר בישראל (שמעתם על זה כאן קודם) והפיילוט הוא הפלסטינים שלנו, אבל בידיעה באנגלית השתרבב שמדובר במדינה אמריקנית, מה שמוזר לי כי חשבתי שהאמריקנים דחו כרגע על להודעה חדשה את ענין תעודת הזהות הפדרלית… אני לא מוציא בכלל אפשרות שלא מדובר בטעות אלא הטעיה. הימים הקרובים יגידו.

נ.ב. פוסט 888, רולטה רוסית? 🙂

ראיות משטרתיות בעידן המידע

למי שלא עוקב, הלמו פותח את הפה בסדרת פוסטים עם ממתקים מהמשפט שבו הוא בדיוק זוכה, חלקם משמעותיים יותר וחלקם פחות. השבוע הוא הזכיר איך המשטרה ביקשה למסמר אותו לשולחן החקירות כדי להבין למה תקף אתרי ממשלה עם כלי פריצה כמו "פרוקסי" ו"פיירפוקס" במקום לגלוש עם אקספלונטר כמו כל הנתינים. הוא גם ציין שלצורך כך הם הפעילו את חוק נתוני תקשורת חודשים ארוכים לפני שהנ"ל נכנס לתוקף. אבל אולי הפרט הכי מענין שמשה מתאר כאן בסאגה מסתתר בסיפור הראיות שאספו מהמחשב שלו: זה הדיסק או שזה לא הדיסק? הוא מתאר איך בזמן ההעתקה של הדיסק הביתי שלו, יצרה המשטרה HASH מסוג MD5 ונתנה לו חתיכת נייר. את הדיסק המקורי צריך להחזיר הרי בשלב כלשהוא לנאשם אז ברור שצריך לעשות את הבדיקות על העתק, אבל מה בדיוק התוקף של ראיות מחשב שנאספו מביתו של נחקר, ואיך לוודא אותן? איך יוכיח הנאשם בבית המשפט אם הדיסק שונה או לא?

ובכן במקרה של הלמו זה היה פשוט, כשהדיסק הגיע כראיה הוא ביקש לראות שמופק אותו HASH כמו בזמן ההעתקה, ואכן, מפליא לגמרי (NOT!) התקבל מספר אחר. לי זה ברור למה, אבל מדהים אותי שמהשטרה מספיק מודעת לזה שצריך לייצר האש אבל לא יודעת איך ומה. הנה מספר עובדות:

1. האם הHASH הופק מכלל הדיסק? מחיצה בודדת? מהדיסק המקורי או מההעתק? האם זה הועתק ע"י GHOST שלא בשיטת RAW כך שיעברו כ הביטים התועים על הדיסק, כולל אלו של קבצים שהיו ונמחקו?

2. האם המשטרה בחוכמתה ניסתה לעשות BOOT מהדיסק או לחבר אותו "חי" למחשב חלונות במקום לקרוא אותו במצב ללא כתיבה, וכך שינתה timestamp של מערכת הקבצים?

3. האם המשטרה חשבה אולי על הרעיון המדהים של שימוש בהאש לכל קלאסטר סקטור? כך הם היו יכולים לדעת מה נשתנה?

4. האם המשטרה שמעה ש-MD5 נפרץ ואין לסמוך עליו יותר? (כנראה שלא, כי אז הם היו בשמחה שותלים ראיות ודואגים שהHASH יצא נכון).

5. אולי בגלל זה המשטרה מבקשת שתשבע שיש לך אחות גם אם תצליח להוכיח שאין לך.

אבל רגע, זה לא סוף סיפור הדיסק של הלמו… המשטרה לא התבלבלה מכך שיצא מספר HASH חדש ומיד הכריזה שהחדש הוא הנכון ויש להתעלם מהישן. הרי מי צריך הוכחות אמיתיות במדינת משטרה?

היכונו למבול הבולשיט

חנן טיווט שהוא יוצא לחופשה קצרה שעלולה להפוך את לא רלוונטי ללא רלוונטי. אם היה מדובר בעוד אגרגטור שבאמת מרכז את הdebunkers מכל הבלוגוספירה אז מילא, אבל עכשיו אנחנו עלולים למצוא את עצמנו בלי עדכונים למסד הנתונים שלו. חבל, דווקא אילפתי את אמא שלי יפה ללכת לבדוק אצלו כל פעם שהיא מקבלת מכתב שרשרת… אני מקווה שלפי בקשתו אנשים אכן ישלחו לשם ניתוחים של שרשראות עם נימוקים. זה בהחלט פרויקט שראוי לו לפעול במתכונת crowd-sourcing, ואני מקווה שזה יצליח לשרוד. תנוח טוב, חנן, נתגעגע 🙂

בהזדמנות זו אני רוצה להודות לו על שיחה שהיתה לי איתו לפני כחודשיים-שלושה. בשיחה דחף אותי חנן קונספירציה-כהן להעיז ולפרסם את עצמי קצת בבלוג הזה. לא, לא מיתוג מחושב, את זה אני עושה ממילא דרך תכני הפוסטים אם ארצה במודע ואם לא. אני פשוט מעיז לעשות מאז ניצול ציני ולשים את הבקשה המסחרית האגואיסטית לעבודות כאן מימין בפס הווידג'טים, כולל לינק לקורות החיים שלי. הרי בבלוג המקצועי שלי לא נגעתי מיום הקמתו למרות כל התכנונים; "למה לפצל?" שאל אותי חנן, ונתן את הדוגמאות של חנית ושרון גפן.

יש צדק בדבריו – כל הדברים האלו הם אני, ומי שלא ישכור אותי הרי יודע שהוא מקבל את כל החבילה, כי לי לא יהיה כיף לעבוד אצל מי שלא יהיה מוכן לקבל את החבילה בשלמותה. אז מי יתן וגם אני אהיה יום אחד לא רלוונטי ממש כמו חנן.

התאפקתי לא לשאול אותו אם כך מה דעתו על שוקי "הבלוגניסט" גלילי אם ככה (שמחזיק יותר בלוגים ממה שיש לו אותיות בשמו, אני חושב) או על גדי שמשון? אני מניח שלאנשי תקשורת מותר להתפזר 🙂

מעניין שמאז גם חנית וגם שרון פתחו אתר מקצועי נפרד. הממ…