חדשות הפרטיות #68

אני לא באמת סופר, אני אפילו מעריך כלפי מטה בשמרנות…

עוד מעט קרחתהיום נשלח הרשיון שלי בדואר סוף סוף. לא היתה לי סבלנות להמשיך לתחזק זקן, אז החלטתי שאני לא צריך לחכות לעד לדפוס בארי/משרד התחבולה והלכתי למ.מ.ס.י., אחת החברות האזרחיות הרבות המחזיקות בגישה למאגר. כך הלכתי להדפיס רשיון בינלאומי על חתיכת קרטון בשווי 15 ש"ח, ולכן אני סוף סוף מגולח וכמעט סיימנו את הסרט. המשך בקרוב, אני מקווה.

יוחאי דיווח פה שחברת טלדור כן עושה שימוש ביומטרי במאגר משרד התחבורה, מה שלא מפתיע, רק חיפשנו הוכחות לזה. אבל פרס הפרטיות לשבוע הזה מוענק בזו לעריית רמת-גן שמכרה כתובות ופרטים אישיים של תלמידיה לחברת "קידום" שמפעילה בתי ספר אקסטרניים. אני לא יודע אם האצבע המשולשת שלהם מופנה כרגע יותר לחוק הגנת הפרטיות, חוק הגנת הילד או שמא מערכת החינוך הממלכתי הגוססת, אבל הם בהחלט מפגינים הרבה מאוד בייצים. מצד שני העיריה כגוף קיבלה קנס סמלי של 5000 ש"ח, אבל ביננו, אני לא מאמין שמישהו ינזף על זה אפילו, לא כל שכן יקנס אישית או יעצר. "קידום" קיבלו קנס של 1000 ש"ח בלבד. סכום זעום ומגוחך לרשימה כל כך מבוקשת וטיפה בים הוצאות השיווק שלהם…

פרטיות עלתה גם על סדר היום במשפחה הקרובה לי שבה האם מתנגדת לפתיחת פייסבוק לבנה בן ה-10 אבל אביו עזר לו לפתוח אחד בכל מקרה. לא משנה שזה עובר על תנאי השימוש באתר ואולי על חוקי מדינה ישראליים ואמריקניים – הילד רצה פארמוויל ולא תזיזו אותו משם. שני ההורים אנשי מחשבים אינטיליגנטיים, איך אפשר לחנך את הילד כשאי אפשר להסביר לאב מה הבעיה במה שקרה פה? לפחות הילד הוא תולעת ספרים ולא יצליחו לבלבל אותו עם העברית החדשה של פייסבוק – בשבוע שעבר קראתי שאחוזים מטרידים מתלמידי בית הספר היסודי מתחילים לכתוב בבי"ס חיבורים עם סימני שאלה בתחילת משפטים במקום בסופם, חקירה גילתה שהאשמה היא בפייסבוק (שלא אמור להיות נגיש להם) וה-CSS שלו, שלא מותאם לימין-לשמאל.

לבסוף אחרי שחילקתי פרסי פרטיות, הנה פרס אחר לא קשור, אבל מחולק גם הוא לאנשים שעשו לילות כימים לאמלל את חיינו, פרס הדינאמיט להצטיינות בכלכלה. פרידמן, סאמרז, גרישפאן וידועים פחות מועמדים לפרס. לא תצביעו?

עדכון: ואיך שכחתי? גוגל חוזרים לכותרות, נראה שגוגל-באר, התוסף שכל חברי חושבים שאני פסיכי שאני לא מתקין, ממשיך לרגל אחרי הגלישה שלך גם אחרי שאמרת לו לחדול מזה. השבוע ראיתי שגם diigo עושים דבר דומה, החברה שלי גלשה לחשבון הבנק שלה, והסיידבאר שמח לספר לה אילו עוד אנשים (ארבעה ישראלים בשמם המלא) בודקים גם הם בדיוק כרגע את מצב העו"ש… למישהו יש המלצה לשירות סימניות חברתי שתומך ב"קבוצות מחקר" ולא מרגל אחריך בזמנו הפנוי?

עוד פיילוט קטן ודי

ניסיתי להתרחק מזה אבל אין ברירה, זה ימשיך לרדוף אותנו… המאגר של נתב"ג, זה שמודד את מבנה כף וגב היד במקום אמצעים קלים לזיוף, יזרק או נזרק כבר סופית ומחליף אותו מתקן פנים ואצבע. למי שיקפיד להציץ גם בסרטון הקטן יותר (להציץ ולהפגע) שם מדגימים לנו בלי שום הכחשה איך יעקבו אחרי כל הנוסעים בטרמינל ויקפצו למראה כל תנועה חשודה. אפילו את השאלות הדביליות של "ארזת לבד?" יחליף מסוף עם שאלות מוקלטות ומד רעידות בקול שירמז על אנשים בלחץ. מעניין כמה אנשים עם סתם חרדות מטיסה יבלו לילה במעצר כחשודים בטרור. ומצד שני מעניין כמה מחבלים שלמדו לעבוד על פוליגראף יעברו את המסוף הזה בשלום. זה מה שניסיתי להסביר כאן לגבי מערכות אנוש שסומכות בצורה עיוורת מדי על מערכות מחשב.

אגב, אני נכשלתי פעמיים בפוליגרף למען מעסיקים כשלא היה לי שום דבר להסתיר, אז אתם יכולים להבין שאני לא מאמין למכונות האלו בשיט, וכאן מדובר במשהוא שמודד לך רק רעידות בקול שלך, ואפילו בלי שיש לו דגימות של הקול שלך כשאתה לא לחוץ כדי להשוות. כדי לשקר לגלאי השקרים הזה אתם יכולים להוריד חינם את התוסף הזה לסקייפ ולהתחיל להתאמן. רוצים ללמוד איך לעבוד על פוליגרף אמיתי? וואקשה:

Penn & Teller: Polygraph Bullshit

Richard Huitron | MySpace Video

ועוד נקודות ומקורות כאן.

Sadly, not fictionבחדשות מעניינות אחרות, חברת OTI זינקה היום בבורסה וערך הנאסדק שלה הגיעה למחיר כפול, אחרי ששחררו הודעה על חתימת עסקת ענק בשווי $30 מליון. בידיעה בעברית כתוב שהם כבר הפעילו פיילוט מוצלח אבל לא יכולים לגלות את שם המדינה. אני ניחשתי שמדובר בישראל (שמעתם על זה כאן קודם) והפיילוט הוא הפלסטינים שלנו, אבל בידיעה באנגלית השתרבב שמדובר במדינה אמריקנית, מה שמוזר לי כי חשבתי שהאמריקנים דחו כרגע על להודעה חדשה את ענין תעודת הזהות הפדרלית… אני לא מוציא בכלל אפשרות שלא מדובר בטעות אלא הטעיה. הימים הקרובים יגידו.

נ.ב. פוסט 888, רולטה רוסית? 🙂

ראיות משטרתיות בעידן המידע

למי שלא עוקב, הלמו פותח את הפה בסדרת פוסטים עם ממתקים מהמשפט שבו הוא בדיוק זוכה, חלקם משמעותיים יותר וחלקם פחות. השבוע הוא הזכיר איך המשטרה ביקשה למסמר אותו לשולחן החקירות כדי להבין למה תקף אתרי ממשלה עם כלי פריצה כמו "פרוקסי" ו"פיירפוקס" במקום לגלוש עם אקספלונטר כמו כל הנתינים. הוא גם ציין שלצורך כך הם הפעילו את חוק נתוני תקשורת חודשים ארוכים לפני שהנ"ל נכנס לתוקף. אבל אולי הפרט הכי מענין שמשה מתאר כאן בסאגה מסתתר בסיפור הראיות שאספו מהמחשב שלו: זה הדיסק או שזה לא הדיסק? הוא מתאר איך בזמן ההעתקה של הדיסק הביתי שלו, יצרה המשטרה HASH מסוג MD5 ונתנה לו חתיכת נייר. את הדיסק המקורי צריך להחזיר הרי בשלב כלשהוא לנאשם אז ברור שצריך לעשות את הבדיקות על העתק, אבל מה בדיוק התוקף של ראיות מחשב שנאספו מביתו של נחקר, ואיך לוודא אותן? איך יוכיח הנאשם בבית המשפט אם הדיסק שונה או לא?

ובכן במקרה של הלמו זה היה פשוט, כשהדיסק הגיע כראיה הוא ביקש לראות שמופק אותו HASH כמו בזמן ההעתקה, ואכן, מפליא לגמרי (NOT!) התקבל מספר אחר. לי זה ברור למה, אבל מדהים אותי שמהשטרה מספיק מודעת לזה שצריך לייצר האש אבל לא יודעת איך ומה. הנה מספר עובדות:

1. האם הHASH הופק מכלל הדיסק? מחיצה בודדת? מהדיסק המקורי או מההעתק? האם זה הועתק ע"י GHOST שלא בשיטת RAW כך שיעברו כ הביטים התועים על הדיסק, כולל אלו של קבצים שהיו ונמחקו?

2. האם המשטרה בחוכמתה ניסתה לעשות BOOT מהדיסק או לחבר אותו "חי" למחשב חלונות במקום לקרוא אותו במצב ללא כתיבה, וכך שינתה timestamp של מערכת הקבצים?

3. האם המשטרה חשבה אולי על הרעיון המדהים של שימוש בהאש לכל קלאסטר סקטור? כך הם היו יכולים לדעת מה נשתנה?

4. האם המשטרה שמעה ש-MD5 נפרץ ואין לסמוך עליו יותר? (כנראה שלא, כי אז הם היו בשמחה שותלים ראיות ודואגים שהHASH יצא נכון).

5. אולי בגלל זה המשטרה מבקשת שתשבע שיש לך אחות גם אם תצליח להוכיח שאין לך.

אבל רגע, זה לא סוף סיפור הדיסק של הלמו… המשטרה לא התבלבלה מכך שיצא מספר HASH חדש ומיד הכריזה שהחדש הוא הנכון ויש להתעלם מהישן. הרי מי צריך הוכחות אמיתיות במדינת משטרה?

שרה יודעת לשחק אותה

שרה פיילין מתקמבקת, הוציאה ספר, אומרים שהוא מוכר טוב אבל לא בניו יורק (לפי הדיילי שו), אבל בדרך סיפק הרבה חומר לקומיקאים. הא כנראה תמיד היתה צריכה להיות בבידור. אני חושב שאופרה ווינפרי תצטרך להלחם על רייטינג אם זה ימשיך. לא, אני צוחק. אבל אני גם המום מזה שיש עורכי חדשות שמתחילים להריץ אותה לנשיאות. אמאל'ה!

(סרטונים בלינקים למעלה, ועוד אחרי הקיפול…) להמשיך לקרוא שרה יודעת לשחק אותה

מקבץ לינקים לסיכום היומיים האחרונים

אני עדיין מנסה לסכם לעצמי מחשבות לגבי "מה הלאה", אז עוד אין לי סיכום. בינתיים מקבץ לינקים "קטן" ממה שנשפך ברשת:

הטור האישי של דורון אביגד "הדרך לגהינום רצופה אלי ישי", נוטש את הטיעונים הקרים ובועט לרגש כמו אחרון "הבלוגריסטים" (כך קוראים לנו הטוקבקיסטים…). מפליא לראות ניסוחים כאלו בעיתון עסקים עם פוזה וחשיבות עצמית:

לעולם אל תקלו ראש בחוסר הביטחון הממשלי, ברגעים נטולי הנחת שבהם מרגישים הפקידים שהעניינים יצאו איכשהו משליטתם. "מי יצטרף מרצונו למאגר היפהפה אך הכה-בתולי שלנו?", שאלו את עצמם אנשיו של ישי – והתשובה לא איחרה לבוא: רק מטומטמים שקונים הבטחות של פקידי ממשל, שמבינים בטכנולוגיה ובשמירה על מאגרי ידע כפי שהומר סימפסון מבין באירופה.

ואסגור בינתיים בציטוט חסר בושה של פוסט שלם של שוקי שהקדים אותי בגרסה קולעת לשיר המתבקש פה:

בהתחלה לקחו את הקיצבאות –
ואני לא אמרתי שום דבר, כי אני לא נכה או ניצול שואה.

אחר-כך לקחו את הפליטים –
ואני לא אמרתי שום דבר כי שכחתי שפעם גם אני הייתי פליט.

אחר-כך לקחו לי טביעת אצבע –
ואני לא אמרתי כלום, כי אני אידיוט.

בסוף באו לקחת אותי –
אמרתי: תקחו, בין כה וכה נשבר הזין מלהיות חופשי בארצנו.

בואו למצעד זכויות האדם בשישי.