למי שרוצה לעקוב, ×”×ª×¤× ×™×ª×™, × ×™×¡×—×ª×™ ושלחתי ×”×™×•× ×¡×•×£ סוף ×ת תשובותי למבקרת משרד התחבורה ול×חר×ית חופש המידע. ×”× ×•×¡×—×™× ×”×¡×•×¤×™×™× ×¢×•×“×›× ×• רטרו×קטיבית ×‘×¤×•×¡×˜×™× ×”×ž×§×•×¨×™×™× ×‘×‘×œ×•×’. ×× ×’'וי.
××– מה ×¢×•×©×™× ×¢× ×”×”×¨×’×©×” ×©×¢×•×§×‘×™× ×חריך?
גורביץ הטוויט הרגע ×ת הידיעה ×‘× ×¨×’' על כך שמל"ט עקב זמן ×רוך ×œ×¤× ×™ ו×חרי הטבח של ×–×דה בשפרע×, ×•×œ× ×‘×¨×•×¨ למה. וליכטש × ×•×ª×Ÿ ציטוט מעתון מודפס "צביקה ×§× ×¤×¨, המשרד לבטחון ×¤× ×™×: ״המטרה ×”×™× ×œ×¦×•×¨ הרתעה, להגביר ×ת תחושת הביטחון״ ~ על רישות ×”×¢×¨×™× ×‘×ž×¦×œ×ž×•×ª מעקב, ידיעות עמ׳ 8" – כלומר בדיוק מה ש××•×ž×¨×™× ×œ× ×• כל הזמן ×‘×‘×¨×™×˜× ×™×”, ×–×” ×מור ליצור תחושת ביטחון, ×בל ×œ× ×‘×˜×—×•×Ÿ ×מיתי. ×‘× ×•×¡×£ ×œ×™× ×§ שהטוויט ×תמול קורי דוקטורוב, על ×יך ש'בטחון × ×¡×ª×¨' ×’×•×¨× ×œ×‘×ª×™ הספר להרגיש ×œ×™×œ×“×™× ×›×›×œ×.
צה"ל, ×‘×“×•×’×ž× ×ž×§×•×ž×™×ª טריה מהלילה, סוגר ×ת בילעין לישר××œ×™× ×‘×™×ž×™ שישי. השלב ×”×‘× ×œ×¦×œ× ×ž×™ כן × ×›× ×¡, לזהותו רטרו×קטיבית ×•×œ×”×›× ×™×¡×• לכל×? הרי זו הסיבה שהמשטרה מצלמת ×”×¤×’× ×•×ª במרכז תל ×ביב, ×’× ×× ×™ ××¦×œ× ×‘×›×ž×” סרטי×, (×¢× ×”×–×§×Ÿ הישן והמכוער שלי לצערי). ×× ×™ תוהה כמה מהעוצר ההפוך ×”×–×” על בילעין ×”×•× ×‘×©×‘×™×œ להדוף ×ž×¤×’×™× ×™× ×•×›×ž×” ×”×•× ×‘×©×‘×™×œ להבחין בין תושבי ×¤× ×™× ×•×ª×•×ž×›×™ חוץ (×× ×™ כבר ×œ× ×ž×“×‘×¨ פה על שלל עבירות זכויות היסוד הדמוקרטיות שקורות פה).
××– מעבר לש×לת הפרטיות ברשת, והפרטיות בהפקות מדיה הזויות, יותר ויותר מ××ž×¨×™× ×ž×ª×™×™×—×¡×™× ×œ××—×¨×•× ×” לש×לת רגשות הציבור ש×חריו עוקבי×. ×œ×¤× ×™ כמה שבועות הזכרתי ×ת הסיפור של ×× ×‘×¨×™×˜×™×ª שהיתה מטרה למעקב ממושך ויקר ×œ×œ× ×¡×™×‘×” מוצלחת. ×”×™× ×ª×‘×¢×” (קצת בצדק) על עוגמת × ×¤×©, וז×ת למרות שהחוק הבריטי התיר ×ת כל הפעולות ×©× × ×§×˜×• כלפיה (×œ×œ× ×¦×•×•×™ שופט!) עוד הרבה ×œ×¤× ×™ שמצלמות המעקב החלו להתחרות במספר ×”×ª×ž×¨×•×¨×™× ×‘×‘×¨×™×˜× ×™×”. מעקב ××œ×§×˜×¨×•× ×™ ×חרי פעולות בירוקרטיות ×•×‘× ×§×יות, למי שמודע למה ש×פשר להפיק ×ž×ž× ×•, מטריד עוד יותר, ×בל ×’× ×ž×™×“×¢ "× ×˜×•×œ זיהוי" שחברות פרסמו לצרכי מחקר יכול להיות יותר מדי ×—×•×©×¤× ×™.
המ×מר ×‘×œ×™× ×§ ×”×חרון מציע שתוסיפו ×× ×›×š ×©× ×™ משפטי מפתח ל"מידע רוצה להיות חופשי". ר×שית ×¡×•×•×™× ×™, ר×ש המרכז לחקר ×—×™×©×•×‘×™× ×•×—×‘×¨×” בה×רוורד: "מידע × ×•×˜×” ×œ×–×¨×•× ×œ×›×ן ×•×œ×©× ×•×œ×”×¦×˜×œ×‘ ×¢× ×ž×™×“×¢ ×חר" בתגובה על חוקי ההפלות ×”×‘×¢×™×™×ª×™×™× ×©×œ ×וקלהומה. ×©× ×™×ª פול ×וה×, פרופסור ×œ×ž×©×¤×˜×™× ×©×ומר: "מידע יכול להיות יעיל ×ו ×× ×•× ×™×ž×™ לחלוטין, ×בל ×œ× ×©× ×™×”×".
×בל הפתרון ×œ× ×™×›×•×œ להיות ×–× ×™×—×ª מחקרי×, ×›×™ ×–×” כמובן ×œ× ×¤×•×ª×¨ ×ת הבעיה, רק ×ž× ×™×— לה לקרות בש×ר המקומות ×”×‘×¢×™×™×ª×™×™× (כריית מידע עסקי של החברה בתוך עצמה תמיד ×™×”×™×”). × ×¦×˜×¨×š להחליט מה ×”×™× ×’×™×©×ª×™× ×• למצב שבו ×–×” יקרה בהצטלבות בין פרטיות לבין הרצון ×ו הצורך לשפר טיפול ×ו ידע רפו××™, לשפר שירות מסחרי, להגדיל מכירות ×ו לייעל ×ת שרשרת ×”×ספקה וכולי. ×× ×—× ×• ×™×›×•×œ×™× ×œ×”×—×œ×™×˜ ש×ין יותר מה לעשות כדי ×œ×ž× ×•×¢ ×ת ×–×”, ×בל ×יך × ×’×™×¢ ×œ×©× ×‘×œ×™ ל×בד ×¦×œ× ×× ×•×©? כמו ש×מרתי בעבר, קשה לי לה×מין שויתור על פרטיות המידע ×”×–×” כמו שמעודד דייויד ברין יכולה לעבוד בחברה המערבית בצורה ×©×œ× ×ª×©× ×” ×ת ×ופי החברה לרעה, תשתק חופש ביטוי ותהפוך ×ת ×¨×•×‘× ×• ×œ×¤×¨× ×•×ידי×.
פרידמן חי
כמו שרמזתי בפוסט ×§×•×“× ×‘×¡×“×¨×”, כותב ידוע ×חר שהתייחס ×œ× ×•×©× ×”×•× ×“×™×™×•×™×“ "הבן של מילטון" פרידמן, כלכלן ותיק מהצד ×”×× ×רכו-קפיטליסטי של המפה. כחובב מדע ×‘×“×™×•× ×™, כותב ×¤× ×˜×סיה וגיימר ×œ× ×§×˜×Ÿ (××•×ž×¨×™× ×©×”×•× "כבד" ב-WOW. מה הסוד שלך, סב×?) ×”×•× ×ž×›×™×¨ ×ת כל ×˜×™×¢×•× ×™ הדיסטופיה. בספרו "עתיד ×œ× ×ž×•×©×œ×" ×”×•× × ×•×’×¢ בהמון ×ª×—×•×ž×™× ×ž×¢× ×™×™× ×™× (ממותו של הקופירייט ועד ×˜×›× ×•×œ×•×’×™×•×ª שיעשירו ×ו ישמידו ××•×ª× ×•) ×•×”×•× ×ž×’×™×¢ כמובן לפרטיות בעתיד דיגיטלי. ×”×•× ×œ× ×ž×•×“××’, ×›×™ ×”×•× ×˜×•×¢×Ÿ שהמין ×”×× ×•×©×™ יתרגל לכל ×©×™× ×•×™ ×˜×›× ×•×œ×•×’×™ כמו שתמיד ×”×™×”. הזחיחות הזו מתעלמת מהעובדה ×©×”×©×™× ×•×™×™× ×”×˜×›× ×•×œ×•×’×™×™× ×¢×•×§×¤×™× ×‘×§×¦×‘ מתגבר ×ת יכולת ×”×× ×©×™× ×œ×”×‘×™×Ÿ ×ת ההשלכות הפסיכולוגיות והתרבותיות, ×”×•× ×›×•×ª×‘:
New technologies change what we can do. Sometimes they make what we want to do easier. After writing a book with a word processor, one wonders how it was ever done without one. Sometimes they make what someone else is doing easier – and make it harder for us to prevent him from doing it. Enforcing copyright law became more difficult when photo typesetting made the cost of producing a pirated edition lower than the cost of the authorized edition it competed with, and more difficult again when inexpensive copying put the tools of piracy in the hands of any college professor in search of reading material for his students. As microphones and video cameras become smaller and cheaper, preventing other people from spying on me becomes harder.
The obvious response is to try to keep doing what we have been doing. If that is easier, good. If it is harder, too bad. The world must go on, the law must be enforced. Let justice be done, though the sky fall.
Obvious – and wrong. The laws we have, the ways we do things, are not handed down from heaven on tablets of stone. They are human contrivances, solutions to particular problems, ways of accomplishing particular ends. If technological change makes a law hard to enforce, the best solution is sometimes to stop enforcing it. There may be other ways of accomplishing the same end – including some enabled by the same technological change. The question is not how to continue to do what we have been doing but how best to achieve our objectives under new circumstances.
בהמשך, בסתירה, ×”×•× ×’× ×›×•×ª×‘ ×©×”×•× ×‘×¢×“ ×”-DMCA וש-DRM מגובה ×‘×—×•×§×™× ×–×” יופי של פתרון – וזה מ××“× ×©×˜×•×¢×Ÿ במקביל ×©×”×•× ×‘×¢×“ קוד פתוח, מידע חופשי ×•×§×¤×™×˜×œ×™×–× ×× ×רכי? ×ž×‘×—×™× ×ª×™ ×”×•× ×§×¦×ª ×œ× ×ž×¤×•×§×¡ בכיוון, ×בל המשכתי לדפדף בספר שסוקר (לצערי קצת בשטחיות) קצת משלל הסתירות החוקיות שמבי××” ×”×˜×›× ×•×œ×•×’×™×”. ×”×•× ×ž×¨××” שכבר עכשיו ×™×•×¦×¨×™× ×ž×¦×‘×™× ×©×œ תרומות ביציות, ×¤×•× ×“×§×ות, ×§×¨×™×™×•×’× ×™×§×” של ×ž×ª×™× ×‘×›×•×•× ×” ×œ×”×—×–×™×¨× ×œ×—×™×™× ×•×›×•×œ×™. ×œ×¨×•×‘× ×ין לו ×¤×ª×¨×•× ×•×ª להציע.
בקיצור ספר ×ž×¢× ×™×™×Ÿ, ×בל חזרה ×œ×¢× ×™×™× ×™× ×•, פרידמן מגדיר כך ×ת הפרטיות: היכולת של ××“× ×œ×©×œ×•×˜ בגישה של ××—×¨×™× ×œ×ž×™×“×¢ ×ודותיו. כמו שרמזתי ×תמול, רעלה ×”×™× ×¤×ª×¨×•×Ÿ גרוע ×›×™ ×”×™× ×ª×“×¨×“×¨ יחסי ×× ×•×©, מה ש×ומר שלהסתגר בבית ×–×” רע ולצ×ת לרחוב ×‘×¤× ×™× ×¨×¢×•×œ×•×ª ×–×” רע, ×•×œ×”×¦×˜×œ× ×‘×›×œ ×ž×§×•× ×¢"×™ המשטרה ×–×” רע מצורה ×חרת ×בל בלתי × ×ž× ×¢, וכך ×’× ×œ×’×‘×™ מצלמות פרטיות ×¢× ×›×•×•× ×•×ª טובות יותר וטובות פחות. בקיצור לצערי ×× ×™ × ×©×ר ×¢× ×¡×™×ž× ×™ ש×לה ביד. ×ולי כמו שפרידמן ×ומר, ×× ×—× ×• ×¦×¨×™×›×™× ×‘×מת ×œ×©× ×•×ª גישה ולקבל שזה ×”×¢×•×œ× ×”×—×“×©, ולהת××™× ×ת ×¢×¦×ž×™× ×• חברתית? ×›×™ ברור שמי ×©×œ× ×™×ª××™× ×ת עצמו, יפול לתוך עתיד מ×וד ×œ× × ×¢×™× ×‘×œ×™ ×פשרות ×מיתית לטפס ×ž×ž× ×• חזרה.
"×בל מה ×× ×× ×™ ×זרח שומר חוק?"
×× ×™ ×ž×ª× ×¦×œ על הפוסט ×ž×•×§×“× ×™×•×ª×¨ היו×, ערן ורד עשה עבודה משובחת, ×בל פרסמתי ×ת הסרט ×œ×¤× ×™ ששמתי לב ×©×”×•× ×¢×“×™×™×Ÿ פרטי. ×¢× ×”×¦×•×¤×™× ×”×¡×œ×™×—×”, ×•×”× ×” ×”×’×¨×¡× ×”×¡×•×¤×™×ª לגמרי של הסרט. (מילות מפתח ×›×™ ×מרו לי שקשה ×œ×ž×¦×•× ×ת הפוסט: רישיון × ×”×™×’×”, ביומטרי, משרד התחבורה)
×•×œ×¢× ×™×™× × ×•.
×× ×™ שומע שוב ושוב ×ת הטיעון ×”×–×” בעד המ×גר. "×× ×™ ×זרח שומר חוק ××– ×ין לי ממה לפחד". ××–×¨×—×™× ×ª×ž×™×ž×™× ×™×§×¨×™×, ××ª× ×©×›×—×ª× ×¤×©×•×˜ ש××ª× ×›×‘×¨ עכשיו בחברת מעקב. ×ž×¤×¨×¡×ž×™× ×‘×רה"ב ××•×¡×¤×™× ×ª×™×§ עובדות ×”×ª× ×”×’×•×™×•×ª על ×× ×©×™× ×•×× ×™ ×ž× ×™×— שב×רץ × ×ª×—×™×œ לר×ות ×“×‘×¨×™× ×“×•×ž×™×. ×× ××ª× ×§×¦×ª ×¤×¢×™×œ×™× ×‘×¨×©×ª, ×›×•×ª×‘×™× ×‘×ª×¤×•×–, ×ž×’×™×‘×™× ×‘Y× ×˜ וכולי, ××™×¤×©×”×•× ×›×œ המידע ×”×–×” × ×סף ×•×™×•× ×חד ×ולי ×’× ×ž×•×¦×œ×‘ (×× ×–×” ×œ× ×§×•×¨×” כבר היו×). ×”×™×•× ×›×“×™ ×œ×¤×¨×¡× ×œ×›× ×“×‘×¨×™× ×™×•×ª×¨ ממוקדי×, מחר ×ולי כדי לחפש דפוסי ×”×ª× ×”×’×•×ª "×ž×¢× ×™×™× ×™×" למשטרה ×ו כל ×’×•×¨× ×©×™×ª×—×™×œ ללטוש ×¢×™× ×™×™× ×œ×›×œ המידע ×”×˜×¢×™× ×”×–×”. הוספת עוד מ××’×¨×™× ×•×¢×•×“ מידע מצליב ×œ× ×™×©×¤×¨ ×ת המצב, ×–×” רק יחזק ×ת יכולת ×”×¢×•×§×‘×™× ×œ×¢×§×•×‘ ×חריכ×, בתחילה כל מי שיש לו גישה חוקית למ×גר ×•×™×•× ×חד ×ולי ×’× ×× ×©×™× ×©×œ× ×”×™×• ××ž×•×¨×™× ×œ×”×™×•×ª ברשימה.
"×בל ×›×ן יש ×œ× ×• דמוקרטיה", "×× ×—× ×• ×¡×•×ž×›×™× ×¢×œ ×”×ž×“×™× ×”" – ××•×ž×¨×™× ×œ×™ מכרי×. מ××©×™×ž×™× ×ותי ×‘×¤×—×“× ×•×ª ×ו בהפצת ×§× ×•× ×™×•×ª. ×בל ר×ו מה רומז ×הרון ברק בכתבה משמ×ל. ×ž×“×™× ×” כמו ישר×ל עוברת ×‘×™×ž×™× ×• התקפה מ×סיבית של פרטיות × ×“×™×¤×” ויותר בולטת המלחמה בחופש הביטוי, ומי ×× ×—× ×•, ×זובי קיר, ×©× ×¡×ž×•×š על הדמוקרטיה ×›×שר ×רה"ב עושה שטויות דומות ל×זרחיה ×”×©×›× ×•×”×¢×¨×‘ (במיוחד בעשור ×”×חרון), ×‘× ×™×’×•×“ לחוקה הקדושה שלה×? ×œ× ×• ×ין חוקה, ×ין ×’× ×—×•×§ ×”×’× ×” על חופש הביטוי, ×× ×—× ×• ×ž×¨×‘×™× ×œ×¢×‘×•×¨ על סעיפי ××ž× ×ª זכויות ×”××“× ×”×‘×™× ×œ×ומית ש×× ×—× ×• ×—×ª×•×ž×™× ×¢×œ×™×” ול××—×¨×•× ×” ×’× ×§×™×‘×œ× ×• הוכחה בולטת שישר×ל חושבת שביטחון ×”×ž×“×™× ×” מצדדיק פגיעה שרירותית בבטחון ×ישי של ×זרחי×. ב×רה"ב ×“× ×™× ×¢×›×©×™×• ל×ט ל×ט בש×לות של טביעות ×צבע במקומות תעסוקה, דבר מ×וד × ×¤×•×¥ ב×רץ, וכמובן הסיפור ×”×חרון של ביה"ס המרגל בבתי×. ×× ×™ עדיין מחכה ×©×”× ×™×ª×¢×•×¨×¨×• למה שה-EFF ×ž× ×¡×” להתריע כבר ×©× ×™×, ×ולי ×–×” ×™××™×¥ ×ת המודעות ב×רץ. עד ××– ×זרחי ישר×ל ימשיכו להיות ×ž×¡× ×•×•×¨×™× ×ž×ž×™×œ×™× ×›×ž×• "×ž×“×™× ×™×•×ª ×‘×˜×—×•× ×™×ª" ו"מלחמת ×ין-ברירה" ויסכימו לכל דרישה מגוחכת של השלטון.
"למה שירצו לחפש ×ותי?" – ×›×™ יש בזה כוח וכסף. חברות ביטוח רוצות לדעת מה ×§× ×™×ª בסופר כדי ×œ×”×¨×™× ×œ×š ×ת הפרמייה ×× ×תה מעשן ×ו ×כל שמן מדי. ×‘×§×œ×™×¤×•×¨× ×™×” ×¡×•×¤×¨×™× ×œ×š כמה שקי זבל זרקת ×•×§×•× ×¡×™× ×ותך ×× ×–×¨×§×ª יותר מהרגיל. ב××™×¨×œ× ×“ כבר ×”×’×™×¢ דור של פחי זבל ×¢× ×¦'יפ שמרגל ×חריך וסופר כמה זבל זרקת. ×”×× ×–×” הפתרון לבעיות הסביבה? ברור של×. לגלגל ×ת הבעיות הסביבות על רגשות ×”××©× ×©×œ ×”××–×¨×—×™× ×‘×ž×§×•× ×œ×”×§×™× ×¨×’×•×œ×¦×™×” × ×’×“ ×ריזה בעייתית של מוצרי×, ×–×” בדיוק ×ותו המצב שבו ×ž×’×œ×’×œ×™× ×ת מכבש המ×גר הביומטרי על גב ×”××–×¨×—×™× ×‘×ž×§×•× ×©×”×ž×©×˜×¨×” ובתי המשפט יפעלו כר×וי.
"שטרית ×מר שהמ×גר ×™×”×™×” מ×ובטח ברמה 11", ×בל ×ž×ª×¢×œ×ž×™× ×ž×”× ×–×§×™× ×©×—×•×œ×œ×” כבר דליפת ×”"×גרון" ×•×©×”×ž×“×™× ×” עושה × ×™×¡×•×™×™× ×•×ž×©×—×§×™× ×‘×ž××’×¨×™× ×©×œ ×¢×•×‘×“×™× ×–×¨×™× ×•×¤×œ×¡×˜×™× ×™×, ×•×œ× ×ž×ž×© תחלוק ××™×ª× ×• ×ת ×”×ž×¡×§× ×•×ª, ×בל ×פשר לדמיין מה תהיה היכולת העתידית של ×”×˜×›× ×•×œ×•×’×™×•×ª ×”×לו.
××– מה מרגיע ×ותי?
- כרגע עוד ×œ× ×—×•×‘×” ×œ×”×›× ×¡ למ×גר, מלבד ×–×” של משרד התחבורה (×× ×™ ××ª×¢×œ× ×›×¨×’×¢ מהמ×גר הביומטרי בבקו"×).
- כרגע ×”×˜×›× ×•×œ×•×’×™×” ×œ× ×ž×¡×¤×™×§ × ×¤×•×¦×” וחזקה ×ו ×פילו זולה לזיהוי ×קר××™ ברחוב (××– יש ×œ× ×• כמה ×©× ×™× ×¢×“ ××–).
- הרבה יותר קל ל×מת מי ×”×•× ××“× ×ž×•×œ המצלמה מול כרטיס זהות, הרבה יותר קשה (×‘×™× ×ª×™×™×) לזהות ×× ×©×™× ×‘×¨×—×•×‘, זו ×מת מתמטית פשוטה ×©×œ× ×§×©×•×¨×” לכמה תוזל ×”×˜×›× ×•×œ×•×’×™×”.
- יש סיכוי שהמ×גר יפרץ, ×™× ×•×¦×œ לרעה, ידלוף, ×ו שמשהו דומה יקרה ×‘×ž×“×™× ×” זרה וישר×ל ×ולי תשכיל להשמיד ×ותו ×œ×¤× ×™ שה×סון ×™×”×™×” ממש גדול.
× ×ž×©×™×š לקוות.
Caveat emptor
(×œ×ž×ª×§×©×™× ×‘×œ×˜×™× ×™×ª, משמעות הכותרת ×”×™× ×¤×—×•×ª ×ו יותר "×זהרה לציבור הלקוחות", מה ×©×‘×©× ×™× ×”××—×¨×•× ×•×ª ×ž×‘×œ×‘×œ×™× ×¢× "גילוי × ×ות" ×ו ×חיו ×”×§×¨×•×‘×™× ×™×•×ª×¨ "כתב ויתור ×חריות" ×ו "דיסקליימר")
×זהרה: ×ין לר×ות בפוסט ×”×§×•×“× ×›×œ מדריך ×ו מידע ×מיתי. מדובר ×‘×¨×¦×•× ×• הטוב של יועץ עצמ××™ למשרד ×”×¤× ×™×, המידע ×©×”×•×‘× ×©× ××™× × ×• מסמך רשמי של הממשלה, ×”×•× ××™× × ×• תשובה רשמית ×ו ×œ× ×¨×©×ž×™×ª של ×’×•×¨× ×ž×ž×©×œ×”, ×”×•× ×ž×™×“×¢ ש××™× ×• סופי לפי הידוע לי, ול××—×¨×•× ×” הגיעו ל××•×–× ×™ שמועות מכמה ×›×™×•×•× ×™× ×¢×œ×™×”× ×× ×™ סומך, ×©×œ× ×‘×¨×•×¨ ×פילו ×× ×ž×©×¨×“ ×”×¤× ×™× ×™×”×™×” ×–×” ×©×™×™×©× ×ת המ×גר ×ו ×©×ž× ×™×•×¤×§×¢ מידיו לר×"× (השב"×›). תגובתו של מר ×ורן לש×לתי על הסיפור:
×–×” ששמעת על ×–×” ×’× ×žXXX ×•×’× ×žYYY ×–×” מפתיע שבעתיי×, ×בל עדיין ×œ× ×¢×•×©×” ×ת ×–×” × ×›×•×Ÿ. יתכן ששמעו חצ××™ ×“×‘×¨×™× ×‘× ×•×¡×— "ר×מ ×™× ×—×• ×ת הרשות והמ×גר" ובהעדר די×לוג שוטף פירשו ×ת ×–×” ×œ× × ×›×•×Ÿ. ×× ×™ מודע לכך ×•×’× ×ž×¦×¨ על ×–×” ש×ין יותר מידע מפורס×, ×בל ×מרתי כבר בהתחלה שלהתעסק ×¢× ×¤×¨×¡×•× ×”×ž×™×“×¢ ×–×” הרבה מעל ×œ×›×•×—×•×ª×™× ×•. יש ×‘×¤×¨×•×™×§×˜×™× ×”×לו מספיק עבודה ×˜×›× ×™×ª ×מיתית, שזה המיקוד של כל הקבוצה ×”×§×˜× ×” מ×ד שעוסקת בזה.
[…]
לגבי ×–×” שזה רק מש×לות לב ×•×œ× ×”×¤×¨×•×™×§×˜ הסופי – × ×›×•×Ÿ שזה עדיין בתהליך ×•× ×›×•×Ÿ שיש ×“×‘×¨×™× ×©××™× × ×¡×•×¤×™×™×, ×בל מה ×©× ×מר לך מייצג ×œ× ×¨×¢ ×ת מה שיהיה. כל מה ×©× ×מר על הכרטיס ×”×•× ×ž×“×•×™×§ לגמרי ו×× ×œ× ×™×¤×ª×™×¢×• ××•×ª× ×• בחקיקה ××– ×–×” ×’× ×¡×•×¤×™ בהחלט. לגבי המ×גר עדיין יש ×“×‘×¨×™× ×œ× ×¡×•×¤×™×™× ×בל כל מה ×©× ×מר עד ×›×” × ×›×•×Ÿ ויציב. יש כמה ×“×‘×¨×™× ×©×”× ×‘×’×“×¨ המלצות ×בל הסבירות שהן ×ª×ª×§×‘×œ× ×” ×”×™× ×’×‘×•×”×” מ×ד.
×זהרה: בקרוב תוגש הצעת חוק מלחמה בטרור ×•×œ× ×‘×¨×•×¨ עדיין מה ×”×•× ×›×•×œ×œ. × ×›×•×Ÿ לעכשיון ×”×ª×¤×¨×¡× ×‘×¢×™×§×¨ ×©×”×•× ×ž×—×ž×™×¨ ×ת ×”×¢×•× ×©×™× ×¢×œ פעילות טרור, ×בל ידיעה ×¤×™×¦×¤×•× ×ª בידיעות המודפס ×ומרת ×©×”×•× ×ž×›× ×™×¡ ×©×™× ×•×™×™× ×‘×›-1000 ×—×•×§×™× ××—×¨×™× "×‘×¡×’× ×•×Ÿ USA-PATRIOT ×”××ž×¨×™×§× ×™" ושעל ×”×›× ×ª×• עמלו 3 ×©× ×™×. ×× ×™ מפחד ×©×”×•× ×¢×œ×•×œ להיות יותר מ×שר תיקון ×¢×•× ×©×™ מ×סר מ-30 ל-40 ×©× ×” וזוטות דומות. למי ×©×œ× ×ž×›×™×¨ ×ת המפלץ ×©× ×§×¨× USA-PATRIOT act, כתבתי עליו פה בעבר. מדובר ב"פ×טץ'" ×¢× ×§×™ ×©×ž×©× ×” למעלה ממת××™×™× ×—×•×§×™× ××ž×¨×™×§× ×™×™× ×¢×“ כדי חדירה מפחידה לפרטיות ועבירות על מגילת זכויות ×”×זרח. למרות ×–×ת (ולמרות ש××–×¨×—×™× ×—×¤×™× × ×¤×’×¢×• ×ž×ž× ×• כבר ×œ× ×¤×¢×), תוקפו חודש מספר ×¤×¢×ž×™× ×‘×רה"ב. בקרוב ××¦×œ× ×•?
×זהרה: ×—×•×§×¨×™× ×¤×¨×˜×™×™× ×ž××©×¨×¨×™× – ×‘×ª× ××™× ×ž×¡×•×™×™×ž×™× ×פשר לעשות ×¡×§×™×ž×™× ×’ ×œ×“×¨×›×•× ×™×.
×זהרה: שימו לב לבעיות הפרטיות ×”×ž×•×‘× ×•×ª ×‘×›×¨×˜×™×¡×™× ×”×—×“×©×™× ×©×œ ×וטובוסי דן.
×זהרה: ×”×‘× ×§×™× ×ž×’×©×™×ž×™× ×‘×¢×ž×œ×•×ª. ×–×” ×œ× ×—×“×© ×בל יש עכשיו קמפיין מ×ורגן, ×ולי תרצו להצטרף?
×זהרה: ×”×¡×™× ×™× ××•×ž×¨×™× ×©×“×™×§×•×¨ ×¡×™× ×™ ×–×” טיפול דמה ×©× ×•×ª× ×™× ×¨×§ ×œ×—×•×œ×™× × ×•×“× ×™×§×™× ×›×“×™ שירגישו ×©× ×•×ª× ×™× ×œ×”× ×¦×•×ž×™.
×זהרה: × ×ª×’×œ×• טעויות בטבלה המחזורית ש×ולי תלויה ×œ×›× ×¢×œ הקיר. פ×דיחות.
×זהרה: מקורות החדשות ×©×œ×›× ×¢×œ×•×œ×™× ×œ×”×›×™×œ ×וויר ×—× ×‘×›×ž×•×™×•×ª ×ž×¡×•×›× ×•×ª. ×”× ×’× ×ž×ž×”×¨×™× ×œ×¡×œ×£ ממצ××™× ×ž×“×¢×™×™× ×•×œ×¢×•×•×ª ××•×ª× (×”× ×” עדכון על ×”××™×™×˜× ×”×חרון). מטריד מ×וד ×œ× ×•×›×—, למשל, בעיות ההסברה של ×©×™× ×•×™ ×”××§×œ×™× ×”×’×œ×•×‘×לי. בשבוע שעבר ×‘×™×œ×™× ×• 3 שעות ×ž×¢× ×™×™× ×•×ª בלשכתו של ×לי ×‘×™×”× ×•×©×ž×¢× ×• ×ž×ž× ×• קצת על הצרות ×”×¢×™×ª×•× ×יות שרדפו ×חריו מ××– ×©×©× ×ת ×¤× ×™×• ברגע ×œ× ×ž×ª×•×›× ×Ÿ במרכז המ×בק ×›×©×©×•×›× ×¢ לעלות לדבר × ×’×“ החוק ברחבת ×”×¡×™× ×ž×˜×§, וכרגיל ×ין חדש תחת השמש, ×”×¢×™×ª×•× ×•×ª הישר×לית כתבה על הדיקן ×©×”×•× ×“×•×§×˜×•×¨×× ×˜, ×©×”×•× ×ž×סטר×× ×˜, ×•×‘×¤×¨×¡×•× ×חד ×מרו ×©×”×•× ×‘×›×œ×œ חוקר פרטי שעזב ×ת ×”×קדמיה. כל ×–×” בלי קשר לרשימת השטויות שלרוב מתרחקות ב"ציטוטי×" שבכתבות מה×מת.
×זהרה: גוגל שוב ×ž×¤×©×œ×™× ×‘×¢×ž×™×“×” ×‘×¢×§×¨×•× ×•×ª×™×”× ×”× ×¢×œ×™×, ×•×œ×©× ×©×™× ×•×™ ×–×” כבר ×œ× × ×¨××” כמו טעות. כש×תר כמו יוטיוב מפלה × ×’×“ ×“×¤×“×¤× ×™× ×—×•×¤×©×™×™× (כולל ×›×¨×•×ž×™×•× ×œ×‘×™×ª גוגל, ×ביו ×”×¨×•×—× ×™ של כרו×), יש ×›×ן סיבה להפעיל ×—×©×“× ×•×ª.
×זהרה: × ×©×™× ×ž×¡×•×’×œ×•×ª לחוש פחד מרחוק. ×ו יותר × ×›×•×Ÿ, מורות שחרדות ממתמטיקה מעבירות בצורה ×œ× ×ž×•×“×¢×ª ×ת החרדה לתלמידותיהן.
ר×ו הוזהרתן.
×™×•×¨× ×ורן ×¢×•× ×” ×‘× ×•×’×¢ ×œ×™×™×©×•× ×”×ž×גר ×•×”×›×¨×˜×™×¡×™× ×”×—×›×ž×™×
×‘×—×•×“×©×™× ×”××—×¨×•× ×™× × ××ž× ×›× ×”×¢×‘×“×§×Ÿ ועוד ×¢× ×Ÿ ××§×˜×™×‘×™×¡×˜×™× ×§×™×—×•×˜×™×™× ×”×¤×¦×¦× ×• בהסברי×, הפצרות, הפחדות, ת×וריות ×§× ×•× ×™×” × ×’×“ חוק המ×גר ויישומיו ×”×פשריי×. עכשיו משעבר החוק ×× ×™ מתחיל לר×ות יותר מידע ×מיתי (למה רק עכשיו?!). בסוף ×”×›× ×¡ במכון הישר×לי לדמוקרטיה בשבוע שעבר (×¤×•×¨×¡× ×”×•×™×“×ו!) ×™×¦× ×œ×™ לשוחח קצת ×¢× ×™×•×¨× ×ורן, יועץ משרד ×”×¤× ×™× ×œ×ª×©×ª×™×•×ª ×”×›×¨×˜×™×¡×™× ×”×—×›×ž×™× ×•×”×ž×גר. ×”×ž×©×›× ×• ×ת השיחה ב×ימייל וקיבלתי הרבה מידע. ×× ×™ ×תן ×œ×›× ×¡×§×™×¨×” קלה ×‘×¡×’× ×•×Ÿ "FAQ". ×”×¦×™×˜×•×˜×™× ×ž×¤×™ ×™×•×¨× ×ורן ×œ× × ×¢×¨×›×™× ×¢×œ ידי ×•×ž×¡×•×ž× ×™× ×›×¦×™×˜×•×˜ (רקע ×פור). ×¦×™×˜×•×˜×™× ×©×¨×§ "×ž×•×§×¤×™× ×‘×’×¨×©×™×™×" ×¨×’×™×œ×™× ×”× ×ž×–×›×¨×•× ×™ מרב-שיח בע"פ – ×œ× ×›×•×œ× ×©×œ ×™×•×¨× ×בל העברתי דרכו ×ת הפוסט כדי שיתקן ×× ×”×ž×™×“×¢ ×‘×”× ×œ× ×”×™×” × ×›×•×Ÿ.
ר×וי לציין ×©×”× ×•×¡×— של התשובות המצוטטות ×œ× ×©×•× ×”, ×בל הרשיתי לעצמי טוויסט קטן של מגמתיות – פרמתי ×ת התשובות מציר הזמן כדי ל×רגן ××•×ª× ×œ×¤×™ דעתי ×”×ישית על המשתמע מהן ("הטוב, הרע והמכוער") ולקבץ ×ותן ב×ופן גס לפי × ×•×©××™× ×§×¨×•×‘×™× (לכן יש בעית "×§×•× ×˜×™× ×™×•×יטי" ×ו ×©×ª×™×™× ×•×ª×¤×§×™×“ הקהל ×œ×ž×¦×•× ×ותן כמו בכל סרט ×§×•×œ× ×•×¢ טוב). כמו כן × ×™×¡×—×ª×™ ×ת הש×לות שלי כדי שיהפכו ×ת הקרי××” לשיחה זורמת. ×× ×™ מקווה ×©×™×¦× ×§×¨×™× ×•××™× ×¤×•×¨×ž×˜×™×‘×™, ×›×™ × ×לצתי ×’× ×œ×¦×ž×¦× ×ת ×”×“×™×•× ×™× ×”×¢×¨×›×™×™× ×›×™ ×’× ×›×š הפירוט ×”×˜×›× ×™ הפך ×ת הפוסט ×”×–×” ל×חד ×”××¨×•×›×™× ×‘×‘×œ×•×’.
הדגשה מ×וחרת: קחו ×ת ×”× ×מר פה בערבון מוגבל, ר×ו ×ת הפוסט הב×.
הטוב
כמה בטוח המידע על כרטיס תעודת הזהות? מה מיוחד בחומרה?
ההסמכה × ×•×ª× ×ª רמת סמך גבוהה ×©×’× ×”×™×¦×¨×Ÿ יתקשה מ×ד ×ו ×œ× ×™×•×›×œ לחלץ מפתח מהכרטיס. ×× ×× ×—× ×• ×œ× ×ž××ž×™× ×™× ×œ×”×¡×ž×›×” ××– ×™×•×¦× ×ž×–×” שיש קו×ליציה מקיר לקיר, בין ×× ×©×™× ×ž×ž×“×™× ×•×ª ×©×•× ×•×ª, ודי הרבה ×× ×©×™×. ×–×” פשוט ×œ× ×¡×‘×™×¨. מה שכן וד××™ – ×תה × ×–×§×§ ×œ× ×’×™×©×•×ª פיזית לכרטיס בשביל לתקוף ×ותו. תקיפות ×œ× ×¤×•×œ×©× ×™×•×ª ×œ× ×¢×•×‘×“×•×ª כבר די הרבה ×©× ×™×, ×פילו מול ×›×¨×˜×™×¡×™× ×¤×©×•×˜×™×, וכ×ן מדובר בכרטיס ×©×”×•× ×‘×”×—×œ×˜ מהעשירון העליון של הכרטיסי×. השבב ×גב ×”×•× SLE66CX680PE מתוצרת Infineon. בעתיד × ×¢×‘×•×¨ לשבב של יצרן ×חר, ×בל בסך הכול די דומה לו ו×פילו יותר טוב. למרות כל מה ש×מרתי – ×”× ×—×ª היסוד ×”×™× ×©×× ×”×©×‘×‘ ×™×’×™×¢ ליצרן שלו ×”×•× ×™×•×›×œ לתקוף ×ותו הרבה יותר בקלות מ×חרי×. × ×’×“ ×–×” ×ין הרבה מה לעשות ×בל ×–×” סיכון מחושב ש×פשר לחיות ×יתו, במיוחד ×× ×™×ª×¨ החלופות הן גרועות בהרבה. ×”×ž×—×¡×•× ×”×מיתי × ×’×“ תהליך תקיפה ×›×–×” ×צל היצרן ×”×•× ×”×¢×œ×•×ª העצומה הדרושה למהלך ×›×–×” והזמן ×”×רוך. {תעיף מבט ב×פיזודה 538 של XKCD בשביל ×”×›×™×£.} ×× ×™ מזכיר לך ×ת מה ×©×“×™×‘×¨× ×• בירושלי×: צריך משהו מ×ובטח, זול ×•×ž×ª×•×§× ×Ÿ. כרטיס ×—×›× ×–×” הייצור היחידי ×©×¢×•× ×” על ×–×” בצורה טובה.
ומה יהיו ×”××œ×’×•×¨×™×ª×ž×™× ×œ×—×ª×™×ž×•×ª ×•×”×¦×¤× ×•×ª?
××œ×’×•×¨×™×ª× ×”×ž×™×¦×•×™ ×™×”×™×” SHA256 לכמה ×©× ×™× ×”×§×¨×•×‘×•×ª, עד ×©× ×¨××” משהו ×‘× ×•×©× skein ×ו חלופה ×חרת שתהיה מקובלת ×‘×¢×•×œ× ××–. בכל מקרה ×–×” ×œ× ×”×›×¨×˜×™×¡ מחשב (למרות ×©×”×•× ×™×›×•×œ) כדי ×œ×”×™×ž× ×¢ ×ž×–×ž× ×™ תקשורת ×רוכי×.
"×”×ª×•×›× ×” ×”× ×™×œ×•×•×™×ª ×”×—×™×¦×•× ×™×ª תייצר ×”×ס SHA-256 ותשלח לכרטיס רק לפעולות ×”×¦×¤× ×”/חתימה, המפתח ×”×•× RSA2048"
הפ×ספוס ×”×–×” יכול להריץ RSA ×¢× ×ž×¡×¤×¨×™× ×›×לו גדולי×?!
זו ×œ× ×˜×¢×•×ª. ליד המעבד (×©×”×•× ×ž×¢×‘×“ 16 סיביות מוכר ומקובל, ×¢×
כמההרבה ×”×’× ×•×ª פיזיות) יש על ×ותו סיליקון מעבד עזר שיודע לבצע ×—×™×©×•×‘×™× ×¢× ×ž×¡×¤×¨×™× ×©×œ ×לפי סיביות. המעבד הרגיל ×ž×ž×œ× ×œ×• מערך רגיסטרי×, מבקש חישוב ×•×‘× ×חרי כמה עשרות/מ×ות ×ž×™×§×¨×•×©× ×™×•×ª/×ž×™×œ×™×©× ×™×•×ª לקחת ×ת התשובה. פעולת חילול זוג מפתחות, בגלל שהצלחתה ×”×™× ×”×¡×ª×‘×¨×•×ª×™×ª, יכולה לקחת עד 30 ×©× ×™×•×ª.
×יך ×ž×’×œ×™× ×©×ž×¤×ª×— בוטל בלי ליידע ×ת ×”-CA על כל ×˜×¨× ×–×קציה ש×× ×™ עושה ×•×¢× ×ž×™ ×× ×™ עושה ×ותה?
×¢×•×‘×“×™× ×œ×¤×™ PKI מקובל ×©× ×•×ª×Ÿ ×©× ×™ ×ž× ×’× ×•× ×™× ×œ×ª×¢×•×“×•×ª מבוטלות: CRL ש×תה × ×–×§×§ להוריד ×ž×¤×¢× ×œ×¤×¢×, שמכיל מספר סידורי של הסרטיפיקט המבוטל (×œ× ×ž×¡×¤×¨ תז) ×ו ×ž× ×’× ×•×Ÿ חלופי לבדיקה online בפרוטוקול ×ª×§× ×™ ×©× ×§×¨× OCSP. ×›×ן ×™×”×™×” ×ת ×©× ×™×”×, כדי ×œ×¢× ×•×ª על ×”×¦×¨×›×™× ×©×œ ×›×לה ש××™× × ×ž×—×•×‘×¨×™× ×œ××™× ×˜×¨× ×˜ ×ו ×œ× ×™×›×•×œ×™× ×œ×‘×“×•×§ ××•× ×œ×™×™×Ÿ מכל סיבה שהי×.
מה קורה ×× ×ž×¤×ª×— "שרוף" מייצר חתימות ×¢× ×ª××¨×™×›×™× ×ž×–×•×™×¤×™× ×œ×חור?
יש שרות time stamp ×©× ×™×ª×Ÿ להשתמש בו, ×גב כבר היו×. ×–×” ×ž× ×˜×¨×œ ×ת ×”×פשרות לזייף ת××¨×™×›×™× ×חורה.
ו×יך ×× ×™ יכול להגריל מפתח חדש על הכרטיס? לקבל ×ת המפתח על כרטיס חדש ×× ×”×•× × ×¤×’× ×¤×™×¡×™×ª?
×כן המפתח הפרטי ××™× × ×• ×™×•×¦× ×ž×”×›×¨×˜×™×¡ ×•× ×™×ª×Ÿ לחשב ×יתו משהו רק ל×חר ×”×–× ×ª סיסמת גישה. ×ין יכולת לשמור עותק של המפתח הפרטי. ×× ×”×›×¨×˜×™×¡ התקלקל ×ו ×בד – צריך פשוט ×œ×”× ×¤×™×§ חדש. ×–×” ×ולי ×”× ×•×©× ×©× ×‘×“×§ ×”×›×™ הרבה בתהליך ההסמכה – כמה ×–×” קשה לחלץ מפתח פרטי מהשבב.
×× ×™ עדיין ×”×ž×•× ×ž×›×ž×” ש×× ×—× ×• ×¡×•×ž×›×™× ×¢×œ ××™× ×¤×™× ×™×•×Ÿ, מה ×× ×”× ×™×•×“×¢×™× ×¢×œ דלת ×חורית? SEED ידוע ×œ×¨× ×“×•×?
"×ין מצב, בגלל ×–×” ×ž×¦×œ×™×‘×™× ×‘×“×™×§×•×ª משלושה גופי ×ª×§×™× ×” ×©×•× ×™× ×©×ž×ª×§×™×¤×™× ×ת הכרטיס, ויש עליו RNG חומרה ×מיתי ומוכח ב××ž×™× ×•×ª×•. יש ×’× ×ž× ×’× ×•× ×™× ×ž×©×œ×™×ž×™× ×‘×ž×¢×¨×›×•×ª ×”×”× ×¤×§×”, כך ש×בטחת הכרטיס ××™× × ×” רק ×¤×•× ×§×¦×™×” של השבב."
ומי ×”× ×’×•×¤×™ ×”×ª×§×™× ×”? מה רמת ההקפדה? ×יך × ×“×¢ ש×ין דלת ×חורית ×œ×ž×“×™× ×” ×ו ל-NSA?
"המפתח מחולל על הכרטיס ×•×œ× ×™×•×¦× ×ž×ž× ×• – כל המטרה של הכרטיס ×”×™× ×œ×”×’×Ÿ על המפתח. כלומר ×ין עותק × ×•×¡×£ של המפתח ×‘×©×•× ×ž×§×•×. לחברה ×™×¦×¨× ×™×ª מערכת ההפעלה של הכרטיס ×ו ×œ×™×¦×¨× ×™×ª השבב היתה יכולה להיות ×פשרות ×œ×”×›× ×™×¡ דלת ×חורית כזו, ×בל בשביל ×–×” המערכת עוברת סרטיפיקציה במעבדות בלתי תלויות ×¢"פ ×”×ª×§× ×™×."
× ×•×©× ×”×בטחה של הכרטיס מכוסה על ידי תקן common criteria? ×©×”×•× ×ª×§×Ÿ ×בטחה ×‘×™× ×œ×ומי מוכר. רמת ההסמכה של החומרה ×”×™× EAL5+ ורמת ההסמכה של מערכת ההפעלה ויישומון ×”-JAVA שעל הכרטיס ×”×™× EAL4+. ×לו רמות גבוהות מ×ד, המחייבות × ×™×¡×™×•× ×•×ª תקיפה בפועל מול הכרטיס כדי לקבל הסמכה כזו.
× ×•, ××– × ×’×™×“ ש×× ×™ סומך על ×”×ž×“×™× ×” ×•×”×ž×“×™× ×” על ××™× ×¤×™× ×™×•×Ÿ, ו××™× ×¤×™× ×™×•×Ÿ על מפעל החומרה…
"שמע, בשלב ×›×œ×©×”×•× ×תה חייב לתת ×מון ×‘×¡×¤×§×™× ×חרי כל הבדיקות והפרוטוקולי×, ויש עוד ×ž× ×’× ×•× ×™×, ×™×™×—×•×“×™×™× ×œ×ž×“×™× ×ª ישר×ל, ש××™× × ×‘×©×œ×™×˜×ª ××•×ª× ×¡×¤×§×™×".
××– ×‘×•× × ×“×‘×¨ על ×מון, ×יך יר××” ×”-PKI?
לגבי שרשרת ×”-PKI הייתה הרבה חשיבה וגובשה ×רכיטקטורה חזקה מ×ד, ×¢× ×›×ž×” ×¨×¢×™×•× ×•×ª ×™×¤×™× ×× ×™×•×¨×©×” לי לטפוח לצוות הפרויקט על השכ×. הפילוסופיה בגדול ×–×” הפרדת תפקידי×, כך שהפעולות החשובות דורשות מעורבות של כמה ×’×•×¨×ž×™× ×‘×œ×ª×™ תלויי×. ×× ×חד ×”×’×•×¨×ž×™× ×”×•× ×‘×¢×œ ×›×•×•× ×ª זדון ×”×•× ×ž×—×•×™×‘ לחבור לעוד גורמי×, תוך ×”×§×˜× ×ª ההסתברות שזה יקרה והעל×ת ההסתברות ×©×”×•× ×™×™×ª×¤×¡. ×–×” ×ž× ×¡×” בהרבה ×“×‘×¨×™× ×œ×¢×§×•×‘ ×חרי הדירקטיבה ×”×ירופ×ית לחתימה דיגיט×לית, ×בל × ×•×’×¢ לכל רמות ×”×בטחה בפרויקט, ×’× ×לו ×©×œ× ×§×©×•×¨×•×ª לחתימה הדיגיט×לית.
×וכל להשתמש במפתחות ×ª×•×›× ×” יותר ×’×ž×™×©×™× ×›×ž×• PGP×™? ×”×× ×”×ž×ž×©×œ×” תהיה ×ž×•×›× ×” לקבל חתימות PGP ממפתח ×©×—×ª× ×¢×œ×™×• CA מורשה?
×תה חופשי לחלוטין להשתמש במפתח על ×מצעי ×חר ×•×œ× ×¢×œ תעודת הזהות, ×× ×”×ž×¤×ª×— ×—×ª×•× ×¢×œ ידי CA מוכר בחוק. הייתה בעיה משפטית להכיר ב-CA זר כשחוקקו ×ת החוק ב-2001. ×× ×™ ×œ× ×”×™×™×ª×™ מעורב בכך ××–, כך ש××™× × ×™ בקי ×‘× ×•×©× ×”×ž×©×¤×˜×™ (×•×’× ××™× × ×™ ×ž×¢×•× ×™×™×Ÿ להיות…). ×›×™×•× ×”×ž×¦×‘ העצוב ×”×•× ×©× ×•×ª×¨ CA מוכר יחיד בישר×ל. ×–×” רע, ×”×•× ×’×•×‘×” הרבה כסף ויש ×יתו הרבה בעיות ×חרות ×©×œ× ××›× ×¡ ×ליהן ×›×ן. יתרה על כך – שימוש × ×¨×—×‘ בחתימה ××œ×§×˜×¨×•× ×™×ª יוצר ×צל ×ותו CA בסיס × ×ª×•× ×™× ×’×“×•×œ ובעייתי. יש כרגע הליך תיקון לחוק ×”×–×” ×•× ×§×•×•×” ×©×”×•× ×œ× ×™×¦×•×¨ בעיות ×חרות.
שוב ברמה הפרקטית – הייתי שמח לר×ות תחרות בשוק ×”×–×”. לדעתי ×”×ישית יש ×›×ן שוק עצו×, בעיקר ×‘× ×•×©× ××¨×›×™×‘×™× ×ž×ž×•×—×©×‘×™×, ×›×™ ×”×™×•× ×©×˜×— הרצפה של ×רכיב לעשרות ×©× ×™× ×¤×©×•×˜ עולה יותר מדי. ×× ×œ× ×”×™×™×ª×” לי בעיה ×תית ×œ×”×™×›× ×¡ לשוק ×”×–×” (עקב תפקידי כיועץ למשרדי ממשלה) – ×–×” × ×¨××” לי ×חלה עסק ש×פשר לפתח. מישהו ×ž×¢×•× ×™×™×Ÿ ×œ×”×¨×™× ×ת הכפפה? ×× ×™ מהמר שהליכי הרגולציה יהיו די ×¤×©×•×˜×™× ×”×™×•× ×›×™ משרד ×”×ž×©×¤×˜×™× (הרגולטור) מ×ד ×œ× ×ž×ושר מהמצב שבו יש CA יחיד, בלשון המעטה.
עכשיו ש×לה חשובה, מה ×‘×¢×¦× ×›×•×œ×œ המידע שישמר בכרטיס?
"המידע על תעודת הזהות יכלול ×ת ×”× ×ª×•× ×™× ×”×˜×§×¡×˜×•××œ×™×™× ×©×¢×œ ×¤× ×™ התעודה (כגון ש×, ת×ריך לידה / תוקף וכד'), קובץ של ×”×ª×ž×•× ×”, 2 ×§×‘×¦×™× ×©×œ טביעות ×”×צבע, מפתח פרטי וציבורי ל×פליקציית חתימה דיגיט×לית (××•×¤×¦×™×•× ×œ×™), מידע פר ×פליקציה ל×פליקציות עתידיות, ומידע לצרכי ×”× ×”×œ×ª × ×ª×•× ×™× (מס' סידורי של הכרטיס, ×ž×‘× ×™ ×”× ×ª×•× ×™× ×•×›×“'). מלבד ×”×ª×ž×•× ×”, מה ×©× ×’×™×© במקרה ×›×–×” ×”×•× ×¨×§ מה שמודפס על ×¤× ×™ הכרטיס, רק בצורה דיגיט×לית – כלומר ×©×œ× × ×ª×ª למי שמחזיק פיזית ×ת הכרטיס משהו ש×ין לו."
×פליקצית החתימה ××•×¤×¦×™×•× ×œ×™×ª?
התעודה הדיגיט×לית לחתימה ×”×™× ×‘×”×—×œ×˜ ××•×¤×¦×™×•× ×לית, לפי בקשה מפורשת של ×”×זרח. יש עוד תעודה דיגיט×לית שמיועדת להזדהות בלבד, מול ×©×¨×ª×™× ×ž×ž×©×œ×ª×™×™×
וכל ×§×•×¨× ×™×•×›×œ לשמור ק×ש וליצור מ×גר פרטי?
×§×•×¨× ×¨×’×™×œ יכול לגשת רק למידע ×©× ×ž×¦× ×’× ×¢×œ ×¤× ×™ התעודה, למעט ×”×ª×ž×•× ×”. ×גירה כזו ×ž× ×•×’×“×ª לחוק כמובן, ×בל מי ×©× ×’×™×© למידע ויש לו ×›×•×•× ×•×ª זדון יכול לשמור ×ותו בצד. הש×לה ×”×מיתית במקרה ×›×–×” – מה × ×™×ª×Ÿ לעשות ×¢× ×”×ž×גר ועוד יותר – מה × ×™×ª×Ÿ לעשות בלי להיתפס ×•×œ×”×™×¢× ×© בהת×× ×œ×—×•×§. לדעתי ×–×” ×œ× ×©×ž×™×©, ויהיו כמה ××ž×¦×¢×™× ×©×™×”×¤×›×• ×ת ×–×” עוד יותר ×œ× ×©×ž×™×©.
××– למי × ×’×™×©×” ×”×ª×ž×•× ×”?
קובץ ×”×ª×ž×•× ×” ××™× × ×• × ×’×™×© לכול×, למרות שיש ×ª×ž×•× ×” מודפסת. למעשה יש שלוש רמות גישה למידע על הכרטיס:
1. מידע × ×’×™×© ×œ×œ× ×ª× ××™ (×–×”×” למה שמודפס, למעט ×ª×ž×•× ×”) ועוד כמה × ×ª×•× ×™× × ×™×”×•×œ×™×™× ×›×’×•×Ÿ גרסת חומרה/JVM/יישומון/×ž×‘× ×” × ×ª×•× ×™×
2. מידע × ×’×™×© תחת הרש×ת בעל הכרטיס (ב×מצעות PIN)
3. מידע × ×’×™×© ב×מצעות סרטיפיקט שמוצג לכרטיס, כך ×©×”×§×•×¨× ×—×•×ª× ×¢×œ ×יתגור ×קר××™ שהכרטיס ×ž× ×¤×™×§ לו.
×”×ª×ž×•× ×” וטביעות ×”×צבע × ×’×™×©×•×ª בדרך השלישית, ×›×שר יש סרטיפיקט רק לקרי×ת ×ª×ž×•× ×” וסרטיפיקט ×©×•× ×” שמורשה ×œ×§×¨×•× ×ת ×©× ×™×”×. ×ין ×©×•× ×›×•×•× ×” לתת יכולת קרי××” כזו ×œ×’×•×¨×ž×™× ×ž×¡×—×¨×™×™× ×›×’×•×Ÿ ×‘× ×§×™×. למעשה מי שיש לו ×§×•×¨× ×‘×‘×™×ª יצטרך לגשת לר××™ ×× ×”×•× ×¨×•×¦×” ×ª×ž×•× ×” של עצמו ×›×™ יכולת קרי×ת ×”×ª×ž×•× ×” תהיה רק במקומות ×ž×‘×•×§×¨×™× ×ž×ד, על תשתיות מחשוב סגורות ×•×¢× ×œ×•×’×™×. הרעיון ×”×•× ×œ×ž× ×•×¢ ×ת הפיתוי לגדל מ×גר ×œ× ×—×•×§×™ של ×ª×ž×•× ×•×ª.
×ž×‘×—×™× ×ª ×¡×¨×˜×™×¤×™×§×˜×™× ×™×”×™×” על התעודה סרטיפיקט להזדהות בלבד מול ×©×¨×ª×™× ×ž×ž×©×œ×ª×™×™× ×ו ×חרי×. מי שירצה ×•×’× ×™×‘×§×© בצורה מפורשת יקבל ×’× ×¡×¨×˜×™×¤×™×§×˜ לחתימה. לכל ×חד ×ž×”× ×ª×”×™×” סיסמת גישה, 4-8 ספרות/×ª×•×•×™× ×œ×”×–×“×”×•×ª ו- 6-8 ספרות/×ª×•×•×™× ×œ×—×ª×™×ž×”. ×× ×™ שוב מזכיר לך ×ת מה ×©×“×™×‘×¨× ×• – זוהי סיסמת גישה ×•×œ× passphrase ×›×™ ×”×¦×¤× ×ª המפתח בזיכרון של השבב × ×¢×©×™×ª בצורה ×חרת, ומטופלת על ידי חומרת השבב, ×× ×”×ž×©×ª×ž×© רוצה ×ו ×œ× (×–×” תמיד מוצפן, ולשבב יש ×—×™×™×©× ×™× ×œ×’×•×¨×ž×™× ×œ×• להת×בד ×× ×”×•× ×”×©×ª×›× ×¢ שיש × ×™×¡×™×•×Ÿ תקיפה).
תהליך ×”×”×’× ×” על ×”×ª×ž×•× ×” וטביעות ×”×צבע ××™× × ×• בדיוק התהליך שהוגדר על ידי ×”-BSI ×”×’×¨×ž× ×™, ×בל מדובר בתהליך חזק, ×¢× ×ž×¡×¤×¨ קצוב של × ×™×¡×™×•× ×•×ª, המספק ×”×’× ×” מעולה.
ל×חר כל התהליך שקורה עכשיו ×™×¤×•×¨×¡× ×ž×‘× ×” ×”× ×ª×•× ×™× ×œ×›×•×œ×. הדבר היחידי ×©×œ× ×™×¤×•×¨×¡× ×”×•× ×©×™×˜×ª החישוב של ×¡×™×ž× ×™ ביטחון מסוימי×. יש בשבב כמה checksums של המידע ×©×ž×—×•×©×‘×™× ×‘×מצעות ×ž× ×’× ×•×Ÿ צופן חזק. ×¢×¦× ×§×™×•×ž× ×™×”×™×” פומבי ×בל ×ž× ×’× ×•×Ÿ החישוב ×™×¤×•×¨×¡× ×¨×§ ×× ×™×§×¨×” ×ירוע ×בטחה חמור של זליגת מפתח חתימה, מה ×©×œ× ×¦×¤×•×™ לקרות כמובן. ×–×” משהו ×©× ×•×¢×“ למקרי הקצה בלבד.
×× ×›×‘×¨ ×¢×•×©×™× ×ž×”×¤×›×” קריפטוגר×פית, ×—×©×‘×ª× ×יך × ×ž× ×¢×™× ×ž×–×™×”×•×™ חד-חד ערכי בין ×’×•×¤×™× ×©×•× ×™× ×›×“×™ ×©×œ× ×™×¢×©×• עלי הצלבת מ×גרי מידע? ×× ×™ רוצה שיוצג מספר ×©×•× ×” ×•×œ× ×ž×¡×¤×¨ הזהות שלי מול כל גוף, רשת הסופרמרקטי×, ×—× ×•×ª ×‘×’×“×™× ×•×—×‘×¨×ª הביטוח ×œ× ×¦×¨×™×›×™× ×›×•×œ× ×œ×”×›×™×¨ ×ותי ב×ותו מספר מזהה.
התשובה לזה די מורכבת. כל ×”× ×™×¡×™×•× ×•×ª ×œ×”×™×ž× ×¢ ממספר מזהה יחיד ××™× × ×¨×™××œ×™×™× ×•×›×œ ×ž× ×’× ×•× ×™ ×”-obfuscation ×œ×ž×™× ×™×”× ×œ× ×ž×ž×© ×ž×¡×¤×§×™× ×ת הסחורה. השורה ×”×ª×—×ª×•× ×” ×”×™× ×©×ž×¡×¤×¨ ×”×× ×©×™× ×”× ×’×™×©×™× ×œ×ª×– שלך ×”×•× ×¢×¦×•×, כולל ×ª×—× ×•×ª דלק, בתי ×§×•×œ× ×•×¢, פיצריות ועוד. משהו ×©× ×’×™×© למ×ות ×לפי ×× ×©×™× ×œ× ×™×›×•×œ להיחשב סודי, ×’× ×× ×ž×ד × ×¨×¦×” ×ת ×–×”. יש ××™×–×” מהלך רגולטורי שמשרד ×”×ž×©×¤×˜×™× ×¢×•×©×” ×‘× ×•×©× ×–×”. ×× ×ª×¨×¦×” ×וכל לבקש ממישהו ×©× ×œ×“×‘×¨ ×יתך. הכיוון בגדול ×–×” לשלול ברגולציה הרבה ×“×‘×¨×™× ×©×”×™×•× ×פשר לעשות ×× ×™×“×•×¢ לי מספר הזהות.
ומה ×¢× ×”×¤×•× ×§×¦×™×•×ª שדורשות בכל ×–×ת ×גירה, ×פילו ×–×ž× ×™×ª?
×ין שמירה של מידע ביומטרי ×צל ×ž× ×¤×™×§×™ התיעוד מעבר למספר ×™×ž×™× ×‘×•×“×“×™×, עד ×©×ª×•×©×œ× ×”×”× ×¤×§×”. ל×חר מכן המידע × ×’×¨×¡ בצורה וד×ית ומוחלטת. למעשה ×× ×יבדת ×ת הכרטיס ×™×•× ×חרי שקיבלת ×ותו תעבור הרכשה מחדש, ×›×™ ל××£ ×חד ×ין עותק של המידע ולמ×גר ×סור להעביר ×ותו. הדבר היחידי ×©× ×™×ª×Ÿ לבצע ×–×” ל×מת על פי המ×גר שזה ב×מת ×תה שוב, ×•×œ× ×ž×ª×—×–×” בשמך. ×‘×’×¨×ž× ×™×” למשל טביעות ×”×צבע × ×©×ž×¨×•×ª ×—×•×“×©×™×™× ×•×‘×וסטריה ×רבעה חודשי×, מ××•×ª× ×ž× ×™×¢×™× (×ו של×?).
השמועות ×מרו שיהיה RFID, ××—"×› ×מרו ×©×”×•× ×™×›×•×‘×” וישמר ×œ×©×™×ž×•×©×™× ×¢×ª×™×“×™×™×, מה הסיפור?
"×¡×ª× ×©×ž×•×¢×•×ª, בתעודת הזהות ×ין RFID, רק בדרכון – לפי דרישות ×”××¨×’×•× ×™× ×”×‘×™× ×œ×ומיי×"
ו×יזו ×”×’× ×” יש ×ž×¡×§×™×ž×™× ×’?
"לגבי הדרכון, השבב שבו יתקשר ב×ופן ×לחוטי ×¢"פ תקן ×יזו 14443 ומעל ×–×” פרוטוקול ×פליקטיבי ×©×ª×•×§× ×Ÿ ×¢"×™ ×רגון התעופה ×”×‘×™× "ל (×¡×•×›× ×•×ª של ×”×ו"×) ומעליו התקן שהוגדר מעלה ל×בטחת הגישה לטביעות ×”×צבע. ×ž×‘×—×™× ×ª ×¡×§×™×ž×™× ×’, ×”×ª×§× ×™× ×”× "ל ×ž×¦×¤×™× ×™× ×ת התקשורת ×”×לחוטית כך ×©×§×•×¨× ×¦×¨×™×š להוכיח לשבב ×©×”×•× ×§×¨× ×¤×™×–×™×ª ×ת דף ×”×¤×¨×˜×™× ×œ×¤× ×™ שהשבב ×ž×¡×›×™× ×œ×“×‘×¨ ×יתו; ×חרי ×©× ×•×¦×¨×ª תקשורת ×”×™× ×ž×•×¦×¤× ×ª במפתח ייחודי לכל סשן. במידה ומועברות טביעות ×”×צבע במהלך התקשורת, ×¢×•×‘×¨×™× ×œ×ª×§×Ÿ ×”×¦×¤× ×” חזק יותר שתלוי ×’× ×‘×ž×¤×ª×—×•×ª ×”×¡×•×“×™×™× ×©×”×§×•×¨× ×ž×—×–×™×§ ומ××©×¨×™× ×œ×• גישה ×•×œ× ×¨×§ בידיעה של × ×ª×•× ×™× ×¦×™×‘×•×¨×™×™× ×ž×“×£ הפרטי×. ×œ× ×ž×¢×˜ מומחי ×בטחה ישבו על ×”×ª×§× ×™× ×”×œ×œ×• הרבה זמן. הדרכון הישר×לי ישתמש בדיוק ב××•×ª× ×ª×§× ×™× ×‘×™× "ל ו××•×ª× ×¨×›×™×‘×™ מערכת ×©×ž×©×ª×ž×©×™× ×‘×”× ×”×“×¨×›×•× ×™× ×”×ירופ××™×™×."
×’× ×× ×”×›×¨×˜×™×¡ ×œ× ×ž×—×œ×§ ××™× ×¤×•×¨×ž×¦×™×” גלויה חופשי, קר×תי ×©×”×•× ×¢×“×™×™×Ÿ מזדהה במעין כתובת MAC קבועה, זו ×œ× ×‘×¢×™×”?
התקשורת ×ž×•×¦×¤× ×ª × ×’×“ ×¡×§×™×ž×™× ×’ ב×מצעות מפתח ×©×”×•× HASH של שורת ×”-OCR ×”×©× ×™×™×”. יש לך בדרכון שתי שורות ×¢× ×”×¨×‘×” ×¡×™×ž× ×™ >>>>>>> – ×–×” ×¤×•× ×˜ ×ž×ª×•×§× ×Ÿ ×©× ×•×¢×“ ל-OCR. השורה ×”×©× ×™×™×” כוללת מידע ייחודי לדרכון שלך ×•×ž×ž× ×• מחושב מפתח ×”×”×¦×¤× ×”. ×ין למידע ×”×–×” הרבה ×× ×˜×¨×•×¤×™×” וכמה שעות מחשב ישברו ×ת המפתח, ×בל ×–×” מפתח שהוגרל ×קר×ית ל×ותו סשן. ×× ×‘×ž×™×œ× ×™×© לך כמה שעות מול הדרכון למה ×©×œ× ×ª×¤×ª×— ×ותו ×•×ª×§×¨× ×ת ×–×” ×œ×œ× ×ž×מץ? ×× ×”×§×œ×˜×ª תקשורת (שזה ×œ× ×ž×ž×© פשוט) תצטרך להשקיע ×œ× ×ž×¢×˜ כדי לקבל משהו מ×ד פשוט – × ×ª×•× ×™× ×•×ª×ž×•× ×”. תזכור ש×תה בהרבה ×ž×§×¨×™× × ×•×ª×Ÿ ×ת הדרכון במלון לצורך צילו×, כדי שהמלון יוכל להוכיח לרשויות המס ×©× ×©×תה ב×מת זר ×•×œ× ×”×™×” צריך לגבות ממך מע"מ. בכל מקרה ×¡×§×™×ž×™× ×’ ×פשרי רק מטווח מ×ד קצר (עד ×›-40 ×¡× ×˜×™×ž×˜×¨) ×›×שר ×× ×˜× ×ª הסקימר × ×ž×¦×ת ב××•×¨×™×™× ×˜×¦×™×” מ×ד מסוימת מול הדרכון לפרק זמן × ×™×›×¨. ×–×” פשוט ×œ× ×ª×¡×¨×™×˜ רי×לי. ×× ×תה בר×ש של בידור קל – חפש ביוטיוב ×ת הסרטון של חברה ×©× ×§×¨×ת FLEXILIS , שחיפשה קצת פרסומת לעצמה. ×–×” מ×ד משעשע. ×œ× ×קלקל לך ×¢× ×¤×¨×•×ž×• מילולי…
כשקור××™× ×ת טביעות ×”×צבע מהדרכון קורה תהליך יותר מורכב. ×–×” מתחיל בתהליך דיפי-הלמן, שבסופו ×©× ×™ ×”×¦×“×“×™× (דרכון וקור×) חישבו מפתח משותף. מכ×ן ו×ילך ×”×¦×¤× ×ª התקשורת כבר ×œ× ×ž×¡×ª×ž×›×ª על מפתח דל-×× ×˜×¨×•×¤×™×” כמו ×§×•×“× ××œ× ×¢×œ מפתח חזק. ×”×§×•×¨× ×¦×¨×™×š שוב להוכיח לדרכון שמותר לו לקרו×. ×–×” ×ž× ×’× ×•×Ÿ כבד ומורכב, ×בל ×’× ×ž×ד חזק. ×”×•× ×¢×‘×¨ ×‘×—×™× ×” מקיפה ×•×˜×¨× × ×ž×¦×ו בו חולשות. ×× × ×¨×“ רגע לרמה הפרקטית – ×ž× ×’× ×•×Ÿ ×–×” מגן על קרי×ת טביעות חתומות ×•×œ× ×¢×œ קרי×ת טביעות ×צבע בכלל, ×›×™ ×”×ž×“×™× ×” ש×תה × ×•×—×ª בה יכולה להגיד לך לתת טביעות ×צבע בלי ×œ×§×¨×•× ×ותן מהדרכון, כמו שקורה ב×רצות הברית, יפן ועוד מקומות ×”×•×œ×›×™× ×•×¨×‘×™×. ×–×” יקרה בכל מרחב ×©× ×’×Ÿ ×‘×©× ×™× ×”×§×¨×•×‘×•×ª.
×בל ×¤×•×¨×¡× ×©×›×‘×¨ קרו כמה מקריׅ
לגבי מספר ייחודי של דרכון – שבב ×›×–×” ×כן × ×•×©× ×ž×¡×¤×¨ ייחודי ×בל מספר ×–×” ××™× × ×• × ×’×™×© בתקשורת הרגילה, ×œ×œ× ×”×¦×¤×”. מה שמתקבל בעת הקמת התקשורת ×–×” מספר ×קר××™ מוגרל ×©× ×§×¨× dynamic UID. מספר ×–×” × ×•×¢×“ לפרוטוקול של ×ž× ×™×¢×ª ×”×ª× ×’×©×•×™×•×ª ×× ×™×© יותר משבב בודד בשדה של הקור×. ×”×•× ×—×™ כל זמן שיש לשבב ×× ×¨×’×™×”, עד ×”-reset הב×. פיזור של עמדות ×¡×§×™×ž×¨×™× ×‘×¢×™×¨ ×–×” משהו ×œ× ×¨×™×לי ×›×™ צריך צפיפות כזו של ×× ×˜× ×•×ª ×©×”×§×™×˜×•×¨×™× ×©×œ× ×• על ×× ×˜× ×•×ª סלולריות יתגמדו לעומתה. תזכור שצריך ×× ×˜× ×•×ª ב××•×¨×™×™× ×˜×¦×™×” מ×ד מסוימת ×חרת השבב ×œ× ×™×§×œ×•×˜ ×•×œ× ×™×¢× ×”. ×–×” פשוט ×œ× ×¤×¨×§×˜×™.
מה שהיה ב×רהב הברית ×¢× ×¡×•×›× ×™ ×”-FBI ×œ× ×§×©×•×¨ לדרכון ××œ×§×˜×¨×•× ×™ ××œ× ×œ×›×¨×˜×™×¡ long range שעובד בין ×§× ×“×” ו×רהב לצורך מעבר גבול. ×”× ×§×•×¨××™× ×œ×–×” passport card ×בל ×ין לזה קשר לדרכון ××œ×§×˜×¨×•× ×™ ו×ין ×©× ×”×¦×¤× ×” ×ו ×”×’× ×” כלשהי. המטרה של כרטיס ×–×” ×”×™× ×–×™×”×•×™ מתוך הרכב ×•×”×•× ×§×¨×•×‘ לRFID של ×”×§×ž×¢×•× ×ות/לוגיסטיקה.
כמה ×ž×§×¤×™×“×™× ×œ×’×‘×™ פרטיות ×ž×•×‘× ×™×ª?
מלבד המודל ×©×œ× ×• מצ×× ×• רק מימוש ×חד שמתיימר להיות ×¢× ×ª×›×•× ×•×ª פרטיות ×ž×•×‘× ×•×ª, של חברה ×”×•×œ× ×“×™×ª ×©× ×§×¨×ת priv-id.nl. ×”×˜×¢× ×•×ª ×©×œ×”× ×ž×¢× ×™×™× ×•×ª ו×× ×™ ×ž× ×¡×” לברר מה המעמד המדויק ×©×œ×”× ×צל ×”×”×•×œ× ×“×™×, כלומר ×”×× ×”× ×ž×¢×•×¨×‘×™×/יהיו ×ž×¢×•×¨×‘×™× ×‘×ž×גר הביומטרי ×”×”×•×œ× ×“×™ שעתיד לקו×. ש×ר ×”×ž×™×ž×•×©×™× ×©×‘×“×§×ª×™ (כמו ×חד ×ž× ×•×¨×‘×’×™×” למשל ש××™× × ×™ זוכר ×ת שמו כרגע) × ×¨×ו כמו snake oil במיטבו.
וכמה ב×מת ×ž×¡×•×›× ×ª דליפה של מ×גר ×”×ª×ž×•× ×•×ª? יזהו בקלות כל ×חד ברחוב ×¢× ×ž×¦×œ×ž×” סלול×רית?
"זיהוי ×¢"פ ×¤× ×™× ×‘×œ×‘×“ ×”×•× ×ž×•×’×‘×œ ביותר בכמה מימדי×, בכל מקרה דורש בגדלי המ×גר ×”×לה לעבור ×™×“× ×™×ª על מספר גדול מ×וד של תוצ×ות ×פשריות (עשרות/מ×ות של ×¤× ×™× ×פשריות שרובן דומות) ולפסול/ל×שש ×ותן ×‘×“×¨×›×™× ×חרות ש××™× ×Ÿ ביומטריות. הצלחת הזיהוי ××™× ×” מובטחת. "
××– מה לגבי הסברה ציבורית? דובר לרשות ×”×™×™×©×•×ž×™× ×”×‘×™×•×ž×˜×¨×™×™×?
"מוכן לומר ×ת ×–×” ×œ×”× ×”×œ×ª משרד ×”×¤× ×™× ? ל×, סת××××. ×× ×™ מקווה שיהיה ×©×™× ×•×™ ×‘× ×•×©× ×”×–×” בקרוב ×בל פשוט ×ין לי מושג מתי ו×יך."
לגבי ×”× ×•×©× ×”×¢×¨×›×™ של המ×גר – ויכוח ר×וי מ×ד ובלבד ×©×”×•× ×ž×ª×§×™×™× ×‘×œ×™ דמגוגיה ובלי ×œ×”×ž×¦×™× "עובדות" ×ו להתבסס על ×מירות ×œ× × ×›×•× ×•×ª ×ו ×œ× ×ž×“×•×™×§×•×ª. לצערי הרב ×’× ×›×ž×” ×× ×©×™ ×קדמיה מ×ד ×ž×›×•×‘×“×™× ×ž×¡×ª×ž×›×™× ×œ×œ× ×‘×“×™×§×” על מקורות מדיה ×”×ž×•× ×™×ª ש××™× × ×” ×ž×ª×—×•× ×”×™×“×¢ ×”×¨×œ×•×•× ×˜×™, וזה מ×ד ×œ× ×¨×וי ×‘×¢×™× ×™. ×–×” רדוד ו×פילו × ×’×¨×¨ ×œ×¤×¨×¡×•×ž×™× ×ž×“×¢×™×™× ×›×‘×™×›×•×œ וחבל.
×מרתי ש×וסיף מעט ×בל ×™×¦× ×ž×ד ×רוך. ×–×” טוב ×’× ×œ×™ לרכז ×ž×¤×¢× ×œ×¤×¢× ×©×לות ותשובות ×‘× ×•×©× ×”×ž×•×¨×›×‘ ×”×–×”, כך ש×× ×™ מקווה ×©×›×•×œ× ×™×¦×ו × ×©×›×¨×™×.
הרע
לדעתך ב×מת ×—×™×™×‘×™× ×ת המ×גר המרכזי?
×× ×™ לחלוטין ×ž×¡×›×™× ×©×–×• ש×לה ערכית ×•× ×¤×¨×“×ª מש×לת המימוש ×”×˜×›× ×•×œ×•×’×™.
זו עדיין הדרך הפרקטית היחידה ×œ×”×™×ž× ×¢ מהרכשה כפולה, ×× ×™×© למישהו רעיון מעשי יותר טוב ××– ×שמח לשמוע.
לגבי דעותי ×”×ישיות – זו היתה בהחלט התלבטות ×œ× ×¤×©×•×˜×” ×בל המקרה שלי ×”×•× ×§×œ יותר משל ×חרי×. ×× ×™ חושב בסופו של ×™×•× ×©×–×• החלופה ×”×›×™ פחות רעה ו×× ×™ × ×ž×¦× ×‘×ž×¦×‘ ש×× ×™ יכול להשפיע ×œ× ×ž×¢×˜ על ×–×” ×ž×‘×¤× ×™×.
זו ש×לה ×©×‘×¢×•×œ× ×ידי×לי ×”×™×” צריך ×œ×©×™× ×ותה לפתחו של ×¤×¨×œ×ž× ×˜ להכרעה ×ו למש×ל ×¢× ×›×ž×• שעשו בשוויץ. בפרקטיקה ×©×ž× ×• ×ת ×–×” לפתחו של ×¤×¨×œ×ž× ×˜ ×œ× ×ידי×לי והש×ר ידוע. דרך ×גב, בשוויץ ההכרעה הייתה על חודו של קול (ליתר דיוק הפרש של 5000 קולות בעד) ×בל מספר משתתפי המש×ל ×”×™×” מ×ד × ×ž×•×š, מה שמעיד על רמת ×”×¢× ×™×Ÿ.
×בל כמה ×ž×§×¨×™× ×›×לו יש? ר×ש מז"פ פרופסור ×בי דומב ×מר שמתוך 800,000 ×יש במ×גר הביומטרי של ×¤×•×©×¢×™× ×•×—×©×•×“×™× ×‘×ž×©×˜×¨×” התגלו 1,400 ×ž×§×¨×™× ×‘×œ×‘×“ של מחזיקי זהות כפולה! בשביל ×–×” להפיל ×¢×œ×™× ×• ×¢×•× ×© קולקטיבי של המ×גר?
×œ× ×”×™×™×ª×™ × ×ª×œ×” בדבריו של ×בי דומב מסיבה פשוטה. מה שהמשטרה רו××” ×–×” רק ×ž×§×¨×™× ×©×ž×™×©×”×• ×”×ª×œ×•× ×Ÿ ×•×’× ×”×™×” מספיק "×¢× ×™×™×Ÿ לציבור" ×ו ×יך ×©×”× ×§×•×¨××™× ×œ×–×”. ברוב ×”×ž×§×¨×™× ×©×œ הרכשה כפולה ××£ ×חד ×œ× ×ž×ª×œ×•× ×Ÿ ×›×™ ××£ עבריין ×œ× ×ž×ª×œ×•× ×Ÿ על עצמו. יש ×›×ן ×ספקט פשוט של × ×™×”×•×œ ×¡×™×›×•× ×™× ×ž×‘×—×™× ×ª ×”×ž×“×™× ×”. התעודה תהיה יקרה מ×ד לזיוף, על סף הבלתי ×פשרי. מצד ×©× ×™ יש חוליה מ×ד חלשה שמ×פשרת לפושע ×œ× ×ž×ד ×—×›× ×œ×¦×ת ממשרד ×”×¤× ×™× ×¢× ×ª×¢×•×“×” ×œ× ×ž×–×•×™×¤×ª ×בל ×¢× ×¤×¨×˜×™× ×©×œ מישהו ×חר. ×–×ת הבעיה בעצ×.
ממה ש×× ×™ ×”×‘× ×ª×™ ×ת גודל בעית הזהויות הכפולות במערכת היו×, ××™× × ×™ חושב שהמחיר ×”×©× ×ª×™ שזה יחסוך לקופת ×”×ž×“×™× ×” ולמשטרה מצדיק ×ת הסיכון, ולכן, תהליך הביקורת חייב להיות ציבורי, פרטיות צריכה להיות ×ž×•×‘× ×™×ª, תהליך שיקולי ×”×¡×™×›×•× ×™× ×—×™×™×‘ להיות גלוי, ×•× ×¨××” לי ש××£ ×חד ×ž×”×“×‘×¨×™× ×”×לו ×œ× × ×¢×©×” עד היו×. הבעיות של פשיעה, ×ª×©×œ×•×ž×™× ×¢×•×“×¤×™× ×©×œ בטוח ל×ומי וש×ר הבעיות, צריכות להפתר ×¢"×™ ×¨×¢× ×•×Ÿ והידוק × ×•×”×œ×™×, והגדלת ר×ש של ×”××–×¨×—×™× ×•×”×¤×§×™×“×™×.
×× ×™ בהחלט ×ž×¡×›×™× ×©×”×¢×•×§×¥ ×›×ן ×”×•× × ×™×”×•×œ ×¡×™×›×•× ×™× ×œ×¢×ª×™×“, ×חרי שהתיעוד ×™×”×™×” מחוץ להישג יד של ×–×™×™×¤× ×™×. היכולת ×œ×©×›× ×¢ פקיד של משרד ×”×¤× ×™× ×©×תה מישהו ×חר ×”×™× ×‘×”×—×œ×˜ בהישג יד של פושע ×œ× ×ž×ד מתוחכ×. הכיוון של שימוש במה ×©× ×§×¨× breeder documents כלומר ×ž×¡×ž×›×™× ×©×¢×œ ×¤×™×”× ×™×›×•×œ ×”×ž× ×¤×™×§ ×œ×•×•×“× ×ת זהות המבקש × ×¢×©×” ×‘×¢×•×œ× ×יפה ש×ין ×ž×¨×©× ×וכלוסין ויש לו בעיות עצומות. ×–×” ×§×•×“× ×›×œ ×›×ב ר×ש ל×זרח עצמו (×תה יודע ×יפה תעודת הלידה שלך ? ×× ×™ ל×) ×בל בעיקר משהו שפשוט ×œ× ×ž×¡×¤×§ ×ת הסחורה. ×–×” עלה בסימפוזיון ×”×חרון של ×רגון התעופה ×”×זרחית ×”×‘×™× ×œ×ומי ICAO ×©×ž×ª×§× ×Ÿ ×“×¨×›×•× ×™×. ×œ× × ×›×—×ª×™ ×©× ×בל ×”×‘× ×ª×™ שזו הייתה קבוצת תמיכה של ×§×™×˜×•×¨×™× ×›×ž×” ×–×” רע, ×œ× ×™×¢×™×œ, יקר ועבודה לריק. ×ž×¡×§× ×” × ×•×¡×¤×ª של ×ותו סימפוזיון היתה ש×ין פתרון זמין ×חר (למעט מ×גר ביומטרי…) יחד ×¢× ×”×ž×œ×¦×” לעקוב ×חרי התפתחויות ×‘×¢×•×œ× ×•×‘×©×•×§ סביב ×–×”. פרקטית ×–×” כמו להגיד כלו×.
מלבד × ×™×”×•×œ ×”×¡×™×›×•× ×™× ×œ×¢×ª×™×“ יש ×ספקט × ×•×¡×£ של הרתעה. ×”×ž×¡×¤×¨×™× ×‘×¢×•×œ× × ×¢×™× ×‘×™×Ÿ 5% ל-10% ×¢× ×ª×™×¢×•×“ מזויף ×ו תיעוד ×©×œ× ×”×•× ×¤×§ כדין. ×ž×‘×—×™× ×” זו K350 תעודות מזויפות ×–×” מצב ×©×ž× ×™×— "×¢× ×™×©×¨×ל ×›×•×œ× ×¦×“×™×§×™×" ×ו לפחות יותר ×¦×“×™×§×™× ×ž×ומות ×חרות. לגמרי ×‘×™× ×™× ×•, ×× ×™ ×œ× ×ž×ž×© חושב ש×× ×—× ×• יותר ×¦×“×™×§×™× ×•×™×•×ª×¨ שומרי חוק ×ž×¢×ž×™× ××—×¨×™× ×•××¤×¨×™× ×§×™×©×•×Ÿ, ש×× ×™ די מעריץ, כבר ×§×¨× ×œ× ×• "×רץ הרמ××™× ×”×¢×œ×™×–×”". ×× ×™ ×ž× ×™×— ×©×œ× ×¦×¨×™×š לספר לך כמה ×”×יש ×”×–×” צדק ב××‘×—× ×•×ª שלו.
×œ×¤×¢×ž×™× ×§×©×” ל××–×¨×—×™× ×©×•×ž×¨×™ חוק לתפוס כמה ×¤×•×©×¢×™× ×™×¦×™×¨×ª×™×™× ×™×•×ª×¨ ×ו פחות יש. ×–×” עצוב ×©×”× ×§×•×‘×¢×™× ×œ× ×• ×ת סדר ×”×™×•× ×בל זו המצי×ות העלובה. ×–×” קרב ×בוד מר×ש בגלל חוסר הסימטריה ×”×ž×•×‘× ×”: מצד ×חד ××–×¨×—×™× ×©×•×ž×¨×™ חוק ×בל × ×˜×•×œ×™ ××ž×¦×¢×™× ×œ×©×ž×¨ ×ת צורת ×”×—×™×™× ×©×œ×”× ×œ×¢×•×ž×ª ×¤×•×©×¢×™× ×¢× ×”×¨×‘×” ×פשרויות ×œ× ×¦×œ לרעה כל דבר. דעתי ×”×™× ×©×“×ž×•×§×¨×˜×™×” ושלטון חוק ×¦×¨×™×›×™× ××ž×¦×¢×™× ×œ×”×ª×’×•× ×Ÿ ולשמר ×ת המודל ×©×œ×”× (וסליחה על ×”×ž×™×œ×™× ×”×’×‘×•×”×•×ª/×¤×œ×¦× ×™×•×ª).
(×× ×™ ×œ× ××›× ×¡ ×›×ן לדעותי לגבי הגבול הדק בין דמוקרטיה ×ž×ª×’×•× × ×ª לפ×שיז×, כיסיתי חלק בעבר, ובטח בהקשר המ×גר, ×ין לי כוח לחפש מתי)
×וקי, ומה הסיפור ×¢× ×”-passphrase הקצרצר? 6-8 ספרות? על ×”GPG שלי ×× ×™ ×ž×’× ×¢× ×¡×˜×¨×™× ×’ של יותר ×ž×¢×©×¨×™× ×ª×•×•×™× ×•×ותיות ש×× ×™ בקושי מצליח לזכור ×›×™ ×”× ×œ× ×‘××£ שפה.
"תזכור שכ×ן ×–×” ×œ× ×”×¦×¤× ×” של המפתח ××œ× ×¨×§ קוד גישה ×ליו, והכרטיס ×™×יט התקפות ובסוף ×™× ×¢×œ ×ת עצמו, כך ×©×’× brute force ×œ× ×¢×•×–×¨"
×”×× ×™×¤×ª×—×• ×ת ×”×ª×›× ×•×Ÿ לביקורת ציבורית?
תהיה בהחלט חשיפה ×œ×¤×•×¨×•×ž×™× ×ž×¡×•×™×ž×™× ×•×‘×©×œ×‘×™× ×”×¨×‘×” יותר מ××•×—×¨×™× ×™×© מצב שיהיה ×’× SDK לכרטיס, כמו שעשו ב××¡×˜×•× ×™×” ובבלגיה.
המכוער
למה תמיכה ב××•×‘×•× ×˜×• ×•×œ× ×“×‘×™×ן/×¡× ×˜×וס/פדורה/סול×ריס 2.5? ×œ× ×¢×“×™×£ לשחרר ×ת ×”×“×¨×™×™×‘×¨×™× ×œ×—×•×¤×©×™ ושהקהילה ת××™×¥ ×ת התהליך?
×שמח ×× ×–×” יקרה, הכל ש×לה של היצע וביקוש
×חרי כל ×ª×§× ×™ ×”EAL ×”× ×”×“×¨×™×, ×יך תלחמו בkey-loggers?
"יש ×œ× ×• שיטה ש×× ×™ מקווה שי×מצו בכל העול×, ×–×” מעין ק×פצ'×” דו ×›×™×•×•× ×™ ×©×©× ×™ ×”×¦×“×“×™× ×¨×•××™× ×‘×ותו הזמן, ו…" (×›×ן ×”×™×™× ×• ×¦×¨×™×›×™× ×œ×”×ª× ×§×•×ª מ××•×œ× ×”×“×™×•× ×™×, ×× ×™ מקווה לתשובה מפורטת ×™×•× ×חד)
לגבי התסריט של ×’× ×™×‘×ª כרטיס (ל×חר ×”×¡× ×¤×ª הסיסמה כמובן) – יש ×ž× ×’× ×•×Ÿ דומה לכרטיסי ×שר××™ ו×× ×ª×•×“×™×¢ על ×–×” ××– ×–×” מטופל. יש ×’× ×›×•×•× ×” לדווח על ×˜×¨× ×–×§×¦×™×•×ª בערוץ שקשה לתוקף להשתלט עליו כגון SMS ×בל ×–×” מעורר המון בעיות ×חרות. ×–×” עדיין הרבה יותר טוב ×ž×”×™×•× ×›×™ × ×™×ª×Ÿ לבדוק ×× ×ª×¢×•×“×” מסוימת בוטלה ×ו ל×. ×’× ×™×‘×” ×œ×œ× ×”×¡× ×¤×ª סיסמה ××™× × ×” ×ž×¡×•×›× ×ª – ההסבר ×”×ž×œ× ×™×•×ª×¨ מדי ×רוך לדו×ל
×•×ž×¡×ž×›×™× ×©×—×ª×•×ž×™× ×‘×ž×¤×ª×— ש"× ×©×¨×£"?
גורלו של מסמך ×©× ×—×ª× ×¢×œ ידי מפתח ×בוד × ×§×‘×¢ לפי מועד הדיווח על ×ובדן. כש×תה משתמש בחתימה "מ×ושרת" ×תה צריך להודיע רק ל-CA ש×בד ×מצעי החתימה ו××– מ×ותו רגע ×–×” ×œ× ×חריות שלך. ×–×” ×œ× ×©×•×œ×œ תוקף של ×ž×¡×ž×›×™× ×©× ×—×ª×ž×• ×œ×¤× ×™ ×”×ובדן. תוכל לר×ות ×ת ×”×¤×¨×˜×™× ×‘×—×•×§ חתימה דיגיט×לית.
ולהחליף ×¡×™×¡×ž× ×× ×™ מחליף לבד?
החלפת סיסמה – התהליך ×™×”×™×” ×›×–×”: תקבל הביתה בדו×ר מודפס ×ת סיסמת הכרטיס הר××©×•× ×™×ª יחד ×¢× ×¡×™×¡×ž×ª ×קטיבציה. ×›×©×ª×‘×•× ×œ×§×‘×œ ×ת הכרטיס תפעיל ×ותו ×¢× ×¡×™×¡×ž×ª ×”×קטיבציה ו××– תוכל להזין ×ת הסיסמה הר××©×•× ×™×ª. יש עליה FLAG ש×ומר "enforce change on 1st use" כלומר ×œ× ×ª×•×›×œ להשתמש בה ב×ופן שוטף ותצטרך לעבור תהליך ×©×™× ×•×™ סיסמה למשהו שרק ×תה יודע. תוכל לעשות ×ת ×–×” כמה ×¤×¢×ž×™× ×©×תה רוצה, ×× ×¢×œ המחשב של הפקיד (×¢× PIN PAD ייעודי כך ×©×”× ×ª×•×Ÿ ×œ× ×¢×•×‘×¨ ×ת המחשב) ×ו ×צלך בבית, לפי בחירתך. הכרטיס ×™×כוף סיסמה בת 6 ×ª×•×•×™× ×œ×¤×—×•×ª, ×›×©×”×ž×§×¡×™×ž×•× ×”×•× 8 תווי×. התהליך ×”×•× ×יזון טוב בין הביטחון ובין ×–×” ×©×œ× ×›×•×œ× GEEKS ×•× ×•×¡×” בהצלחה ×‘×ž×“×™× ×•×ª ×חרות.
מה שסיפרת על תוכן הדרכון ×–×” יותר ×¤×¨×˜×™× ×ž×ž×” שדורש ×רגון התעופה…
התקן ×œ×“×¨×›×•× ×™× ×כן ×œ× ×ž×—×™×™×‘ טביעות ×צבע כמשהו ×ž× ×“×˜×•×¨×™ ×בל רוב ×”×ž×“×™× ×•×ª ×‘×¢×•×œ× ×¢×•×©×•×ª ×ת ×–×” ×ו ×ª×¢×©×™× ×” ×ת ×–×” בקרוב. ×–×” ×פילו דרישה ×ž× ×“×˜×•×¨×™×ª בתוך ×”×יחוד ×”×ירופ××™, ל×זרחי ×”×יחוד. יש לזה המון סיבות ושוב ×שמח לשוחח על ×–×” לחוד. לגבי שיתוף המידע של ×”×§×•×ž×•× ×•×•×œ×˜' ×× ×™ ×ž×¡×›×™× ×œ×—×œ×•×˜×™×Ÿ שזה ×’× ×ž×˜×¨×™×“ ×•×’× ×œ× ×ž×¤×ª×™×¢. בשורה ×”×ª×—×ª×•× ×” ×× ×©×™× × ×•×ª× ×™× ×˜×‘×™×¢×•×ª ×צבע בלי למצמץ למישהו ×©×œ× ×—×™×™×‘ ×œ×”× ×›×œ×•× ×•×¢×•×©×” במידע כר×ות ×¢×™× ×™×•, ×œ×œ× ×©×•× ×¤×™×§×•×— ×•×œ×œ× ×©×•× ×—×¡×. לעומת ×–×ת כשמדובר בממשלה ×©×œ× ×•…
××– ××™×–×” ×ž× ×©×§ יש למי מול המ×גר? יושב ××“× ×©×מור להיות ××™× ×˜×™×œ×™×’× ×˜×™, ×מין, חסין "×”× ×“×¡×” חברתית" בטלפון, ×בל ×¢× ×¡×‘×œ× ×•×ª ×יו קץ לעבודה המשעממת הזו… ×פשר לסמוך על ×–×”?
הש×ילתות למ×גר הן בסיסיות מ×ד: ×”× ×” טביעות ×צבע וזהות מוצהרת, ×”×× ×–×” ×§×™×™× ×‘×ž×גר וה×× ×–×” תו××? ×ין ש×ילתות ××•× ×œ×™×™×Ÿ והתשובה ×”×™× ×‘×©×™×—×ª טלפון, כך שמפעילי המ×גר ×™×•×“×¢×™× ×œ×ž×™ הועברה התשובה. בשגרה של בקשות ×”× ×¤×§×ª תיעוד המ×גר פשוט ישתוק ×× ×”×›×•×œ תקין ושיחת הטלפון תתבצע רק ×× ×–×•×”×ª×” הרכשה כפולה. ×œ× ×™×”×™×” למ×גר ממשק לקבלת טביעות ×צבע של מישהו ספציפי. כן ×™×”×™×” ממשק מוגבל שמ×פשר לקבל זהות של טביעת ×צבע, ל×חר ×ž× ×’× ×•× ×™ בקרה ×¨×‘×™× ×•×œ×חר שמתבצע מעבר דרך × ×§×•×“×•×ª × ×•×¡×¤×•×ª שמפעילי המ×גר ×œ× × ×’×™×©×™× ×ליהן. יש עוד ×ž× ×’× ×•× ×™× ×©×ž×’×‘×™×œ×™× ×ת כמות וסוג הש×ילתות, ×בל ×œ× × ×¤×¨×˜ ×›×ן.
ומה יקרה למ×גר משרד התחבורה לדעתך?
המצב ×”×™×•× ×‘×ž×©×¨×“ התחבורה – ×× ×™ הר×שון לומר שזה ×œ× ×ª×§×™×Ÿ ושרמת הרגולציה ×©× × ×ž×•×›×” בהרבה. ×שמח ×× ×–×” ×™×•×‘× ×œ×¡×˜× ×“×¨×˜×™× ×©×× ×—× ×• ×ž×“×‘×¨×™× ×¢×œ×™×”× ×•×©×•×‘, ברגע שיהיה מ×גר מספיק גדול ×’× ×”× ×™×לצו להסתפק ×‘×ª×ž×•× ×•×ª המופחתות. בשביל להדפיס ×ª×ž×•× ×” בגודל בול ×œ× ×¦×¨×™×š יותר מזה. ×–×” ×™×פשר לשוטר ×ª× ×•×¢×” לזהות ×ת בעל הרישיון.
×גב, תופעה מ×ד × ×¤×•×¦×”, בכמות שדי קשה לת×ר, ×–×” ×©× ×”×’ טוען ששכח ×ת ×”××¨× ×§ ×¢× ×”×¨×™×©×™×•×Ÿ בבית. ×”×•× ×‘×•× ×” על ×–×” שהשוטר ×œ× ×™×™×§×— ×ותו ×œ×ª×—× ×” ×•×œ× ×™×¨×¦×” להתעסק ×¢× × ×™×™×¨×ª. ×›×›×” המון מחוסרי רישיון × ×•×”×’×™× ×ו בעלי רישיון שעברו עבירות "קלות" ×ž× ×¡×™× ×œ×”×ª×—×ž×§ מזיהוי. ×× ×ין זיהוי ×ישי של העבריין הדוח שכתב השוטר ××™× × ×• שווה דבר. ×”×™×•× ×”×©×•×˜×¨×™× ×‘× ×™×™×“×ª ×¢× ×ž×—×©×‘ × ×’×™×©×™× ×œ×ª×ž×•× ×” של משרד התחבורה. זו רשת די מ×ובטחת, ×בל בכל ×–×ת זו בעיה עצומה. ×›×ן יש בפירוש מ×בק בין פרטיות ×•×”×’× ×” על מידע לבין ×–×” ×©×—×™×•× ×™ לפעול × ×’×“ ×¢×‘×¨×™×™× ×™ ×ª× ×•×¢×”. ×’× ×›×ן מ×גר ×ª×ž×•× ×•×ª מופחתות יכול ל×פשר לשוטר לזהות × ×”×’ עבריין שטוען לזהות, ובצורה ×©×œ× ×ª×¤×’×¢ בקבילות הדוח ×©×”×•× ×¨×•×©×.
×בל ×¢×•×ª×§×™× ×ž×¡×ª×•×‘×‘×™× ×‘×“×¤×•×¡ ב×רי, ×ž×¨×ž× ×ª, טלדור, משרד ×”×¤× ×™×, המשטרה, ×ולי ×’× ×ž×¤×™×§×™ ×¨×©×™×•× ×•×ª ×‘×™× ×œ××•×ž×™×™× ×›×ž×• ממס"×™, ×יסת×, הדו×ר וכולי, ×œ× ×™×•×“×¢×™× ×יפה ×”×•× ×ž×˜×™×™×œ ו×× ×ž×¤×™×§×™× ×ž×ž× ×• ×ª×‘× ×™×•×ª ביומטריות…
משרד התחבורה ×œ× ×¢×•×©×” זיהוי ביומטרי ×¢× ×”×ª×ž×•× ×•×ª שלו וזה ב×חריות. ×”× ×‘×”×—×œ×˜ ×™×›×•×œ×™× ×œ×”×¡×ª×¤×§ במ×גר ×ª×ž×•× ×•×ª מופחתות.
×”×× ×›×œ ×”×¨×¢×™×•× ×•×ª ×”×˜×•×‘×™× ×›×ª×•×‘×™× ×›×ª×§× ×™×?
יש מסמכולוגיה די מפורטת ×‘× ×•×©×, ×–×” ×”×™×” עיקר העבודה ×‘×©× ×” ×”××—×¨×•× ×”. רובה ככולה ××™× × ×• × ×™×ª×Ÿ לפירסו×.
×”×× ×œ×¨×¦×•× ×•×ª ×”×˜×•×‘×™× ×©×œ ×™×•×¨× ×™×© סיכוי להתממש ×ו שבדרך יחסכו ×¦×™×•×“×™× ×•×”×œ×™×›×™× ×•×–×” יר××” פחות מרגיע ×פילו מהמצב שתו×ר?
חלק ×ž×”×ª×™×›× ×•×Ÿ × ×•×¢×“ לקבע כמה ×“×‘×¨×™× ×›×š ×©×œ× ×™×•×›×œ×• לעגל ×¤×™× ×•×ª. ××™× × ×™ יכול לפרט לצערי כך ש×ין לי תשובה מוחלטת לש×לה הזו.
ש×לות פתוחות
מי הן החברות שעושות ×ת הסרטיפיקציה? מי הן המעבדות הישר×ליות שיכולות לגלות ×œ×”× ×ת ×× ×˜×•×ž×™×ª מערכת ×”×™×•×¨×™× ×¦×™×” של הדגי×?
×יך ×¤×•×ª×¨×™× ×ת בעיית הקי-לוגרי×?
"מסמכולוגיה ×©×œ× × ×™×ª× ×ª לפרסו×" × ×©×ž×¢ לי כמו משהו ספק security by obscurity וספר ×œ× ×—×•×§×™ (עו"ד לחש לי שרק למשרדי הבטחון והחוץ מותר ×œ×”×•×¦×™× ×ª×§× ×•×ª סודיות)
למה ×¤× ×™× ×•×צבעות ×•×œ× ×ž×™×¤×•×™ גב יד, ×וזן ×ו קשתית? הרי ×ת הטביעות ×©×œ×”× ×× ×™ ×œ× ×ž×©×יר ×‘×©×•× ×ž×§×•× ×•××™ ×פשר לזהות ××•×ª× ×ž×¨×—×•×§ בויד×ו מעקב…
המצב לעיל קצת מרגיע ברמה שהסודות שבכרטיס × ×¨××” בטוחי×, ×בל ×–×” ×œ× ×™×©×›× ×¢ ×ותי שהמ×גר והתעודות הביומטריות ×˜×•×‘×™× ×ו ×™×“×™×“×•×ª×™×™× ×™×•×ª×¨ ל×זרח מ×שר תעודות חכמות פשוטות.
×וי ×œ×¢×™× ×™×™×
×¡×ª× ×¤×•×¡×˜ מתבכיין שבו ×× ×™ ×ž× ×¡×” לשתף בצערי על כל ×“×‘×¨×™× ×”×ž×¦×™×§×™× ×©×¢×•×‘×¨×™× ×œ×™ בדפדפן ל××—×¨×•× ×”. ×ל תרגישו חובה ×œ×§×¨×•× 🙂
להמשיך לקרוא ×וי ×œ×¢×™× ×™×™×