כמה זה יעלה לנו?

אחרי שראינו איך מצלמות אבטחה לא עובדות בתל אביב למנוע או לפתור פשע, ×”×’×™×¢ תור משטרת העיר המצולמת ביותר בבריטניה (ואולי בעולם) להודות – כמות ההשקעה לא מרתיעה אבל גם לא עוזרת לפתור פשעים. אלף מצלמות הותקנו על כל פשע שנפתר בעזרתן. כמות המחשוב, הציוד, האנרגיה, תשתיות, חיווט, תחזוקה ופרטיות שעולה המערכת הזו לא ישתלם גם. את ×–×” שטרית והמשטרה לא יהיו מוכנים להפנים אם לא יצאו אנשים לרחובות, ולי אין מושג איך לעשות את ×–×”… הקהל מוזמן להציע.

גוגל מתחילה לסטות מהמסלול

גוגל מקלים לנו מאוד על החיים, אבל כשאנחנו מתמכרים למנשק משתמש שאין לו תחרות, לשירות שאין לו גיבוי בנפילה (והיו נפילות, לכן אנחנו יודעים), לאפליקצית ענן שלא מאפשרת לנו לגבות כראוי את המידע שלנו. אני גם לא רואה אותם אף פעם עונים בפורומים של התמיכה של עצמם, לפעמים הפורומים האלו מוצפים בספאם, והסיבה היא שמשתמשי ג'מיל, דוקס ורידר הם לא הלקוחות שלהם. אנחנו אוכלי החינם והלקוחות הם אלו שקונים את שטחי הפרסום.

בטיוטא הפוסט הזה התחיל בתור "גוגל מתחילה לאבד אחיזה", אבל מה שכתבתי נראה יותר ויותר כמו אחיזה מאוד מוצקה. בחיים שלנו, זאת אומרת, אבל לא באידאולוגיה המפורסמת שלהם של "Don't be evil", שם חלק מהעולם כבר מתחיל להסתכל עליהם אחרת.

נתקלתי בסט תשובות שנתן ריי אוזי לקהל במסגרת הוורלד-תור שעושה לו מיקרוסופט, אולי בניסיון ליצוק אותו בתור הפרצוף החדש של מיקרוסופט, עכשיו שבילג עזב את משרת הגיק הראשי (את המופע הישראלי פיספסתי אבל מי שהגיע אמר לי שלא הפסדתי הרבה). אני חייב לציין שאני מסכים איתו על חלק מהדברים, ובראשם שגוגל ווייב מורכב ומהונדס מדי. אני אוהב גאדג'טים, באמת שכן, אבל אני לא חושב שהייתי רוצה מפלץ ×›×–×” בתור תחליף למייל, מספיק שכבר עכשיו אני מכור לארגון הנהדר של ×’'מיל בתוויות, אבל אני רוצה את המנשק ×”×–×” מחוץ לענן, אצלי בבית, מגובה כראוי (עם המטא-דאטה החשוב כל-כך, שלא מצורף כשמורידים POP3), בשליטתי… עצוב אותי לראות ילדים שגוגל מצליחה לסנוור.

אבל הכותרות נערמות די גבוה בחודשים האחרונים: שערוריית תכנון המס של גוגל, בינה מלאכותית להערכת בריחתיות של מוחות (האם היא לוקחת בחשבון את האפקטים של הפאראנויה שהיא-עצמה גורמת?), נפילות ארוכות של ג'ימייל ושל האפפ-אנג'ין, ההרחבה המטרידה של ה"ריגול" אחרי הגולשים דרך האדסנס, ולפני חודשיים נסיון שחלק מפרשים כהולך בכיוון של "לגנוב" את עולם המייל הפשוט והגמיש לעולם של גלים שיגרמו למסנג'רים וטוויטרים להראות כתחביב שפוי ולא מזיק למוח, סריקה של מידע ברשות הציבור ואז הגבלת השימוש בו, הגבלות מוזרות על השימוש באדסנס, זיופים אפשריים במספר ההקלקות של אדסנס ושורת התלונות עוד ארוכה.

היום הזכרתי את הדפדפן עם הסכם המשתמשים הבעייתי. למרות שהבעיה נפתרה היא טופלה בצורה לא משכנעת. אחריו באה הרי מערכת הפעלה שעושה (על הנייר) עוד פחות מאנדרואיד. קרנל שמריץ דפדפן, פחות או יותר, וכל האפליקציות רצות בתוכו, כלומר כל המידע האישי שלכם בענן. בינתיים רק סטולמן, אני ועוד כמה אנשים מודאגים, ×–×” לא האינטרנט החופשי והאישי שהתרגלנו אליו, ×–×” ממשיך להיות מרכז כוח שמעמיק ומתרחב. ×–×” כבר לא אוניברסיטה פה ועיריה שם שנמשכים לחינם כמו זבובים לניאון נאצי, ×–×” כבר כולל מאגרי המידע הציבורי של כמה ממדינות ארה"ב ואולי יום אחד את ארכיוני מדינתינו חסרי התקציב. ×–×” מדאיג… אבל ×–×” לא עובר בשתיקה. משרד המשפטים האמריקני התחיל לחקור את גוגל כמו את מיקרוסופט בשעתה, והנושא הראשון הוא הדיל המסריח (ועכשיו אולי גם לא כשר) שהשיגו עו"דיה על גוגל ספרים.

הדבר האחרון ששבר אותי ×–×” כשראיתי אותם מתחילים עם שקרים לבנים ולהאמין לשקרים של עצמם. אלו שיטות שלקוחות ישירות מרדמונד. אני מדבר על החור החדש שקרעו להם כלבי השמירה של הצרכנים, כשלקחו את מצגת "אנחנו לא מונופול" שלהם והוסיפו תיקונים על כל השקפים, חלקם מתלהמים אבל רובם בצדק. התגובה הרשמית לא אחרה לבוא, והיתה קצרה, לאקונית, והתעלמה לחלוטין מכל סעיפי הביקורת. בעע…

אני חייב לציין שמוזר לי אבל אני מרגיש מעין הקלה מוזרה כשאני קורא שגרסת הווב של מיקרוסופט אופיס 2010 תפתח חינם. זה טוב לתחרות, לפחות יהיה עוד אופיס ענני שיתמוך בעברית. יהיה נחמד לראות את מיקרוסופט עושים מאמץ להיות האנדרדוג המתחנף שמזנב באפל וגוגל, יהיה אפילו יותר נחמד אם עולם התוכנה החופשית יצליח להתברג לשלישיה הפותחת עם פיתוחים משם עצמו. אני למשל אשמח מאוד להתקין לי על השרת גרסה וובית של אופן-אופיס ושלום על ישראל. אני אפילו יותר אשמח אם יהיה איזה כלי וובי לדואל עם טעם עיצובי בכיוון ראונדקיוב שיממש קונספטים של ג'ימייל כמו Sup ויתמוך ביוניקוד וכתיבה משמאל לימין.

כאמור ההתמכרות למנשק המשתמש הגאוני משמעותה שאנחנו לא יכולים לעזוב אותם בלי לוותר על משהו, וזה נקרא Vendor lock-in, אחד הדברים שתוכנה חופשית היתה אמורה למנוע, ונשאלת השאלה כמה אתה מוכן לוותר עכשיו. מה הוא הקו האדום שבו אומר די? אינני יודע בבירור בעצמי, אני כבר מרגיש מזמן כצפרדע בסיר מתחמם, רק שכידוע, צפרדע אמיתית קופצת מהסיר ולא נשארת להתבשל בו. לכם יש קו אדום?

ונסיים עם חיוך, "שיר הגוגל" של אלתרמן:

יש לך פארטנר לזכויות היוצרים והפרטיות שלך

(הפוסט של היום מזכיר לי לחפור טיוטא ישנה מהנפטלין אליו דחפתי אותה בזמן "עופרת יצוקה", אני מעדכן אותה טיפה ומשחרר)

זוכרים את הבלגן עם הסכם השימוש בגוגל כרום? בישראל זה קורה כל הזמן ואנשים מתייחסים לזה פחות. אני זוכר את מקרה שביתת הבלוגרים בקפה דה-מארקר על כך שגילו יום אחד כי כל הפוסטים והתמונות שלהם בעצם בבעלות דה-מארקר, ומקרה אחר של תחרות צילומים של מעריב שספגה משוב זועם על כך שבאותיות הקטנות הוכנס שכל המגיש תמונה לתחרות למעשה מעביר למעריב את זכויות היוצרים עליה (לא פחות!). אבל הסכמי הצטרפות כאלו חולפים על עיניהם של רבים ביום-יום, ויש סעיפים מוסתרים יותר או פחות שאנשים מופתעים לגלות. דוגמא שגיליתי לפני כמה חודשים כשהתעצבנתי שחשבון התפוז המוזנח שלי מופיע בפייג'ראנק גבוה בראש החיפוש אחרי שמי על אפי ועל חמתי (לפעמים במקום שני או שלישי אבל עדיין בעמוד הראשי) ואי אפשר לסגור חשבון בתפוז! את זה אני לא חושב שהיה בהסכם, ועכשיו אין לי איך להעיף את הדף המיותר הזה משם.

בינואר נזכרתי לבטל את חיבור האינטרנט של הסלולר שלי. אחרי אכזבה מ6280 שקיבלתי חזרתי ל6230i הישן והטוב, ושכחתי לבטל את חבילת הגלישה. חבר שגר בחו"ל התפלא שאני לא עושה את ×–×” גם בחצות דרך אתר החברה, ואמרתי לו שכאן ×–×” ישראל וצריך לעשות את ×–×” טלפונית. אבל רק כדי להיות בטוח… הלכתי לפתוח יוזר באתר אורנג'. שלב א' כדי לאשר שאני מי שאני נשלח אלי קוד אישור בSMS. הכנסתי. אמרו לי שיופי שאני ×–×” אני ומייד ממשיכים, ושלחו לי עוד אחד כדי לוודא שזה באמת באמת באמת אני. הכנסתי גם אותו. בשלב ×”×–×” כבר ביקשו את מספר תעודת הזהות וארבע ספרות אחרונות של ×”×›"א. לרוב אני שונא לתת מת"×– בלי סיבה, אבל אורנג' הרי כבר יודעים אותו (בשביל חיוב אשראי ובשביל הקו העסקי שלי שמותנה בהצגת העוסק-מורשה שלי, שמספרו כידוע ×–×”×” למת"×–). לפני שלחצתי שליחה עיינתי לרגע בהסכם השירות שנח לו בכתב קטנטן למטה. ×”× ×” היילייטים:

כמו כן, בכך שאתה מאחסן בשרתים שלנו יצירות עצמיות, אתה נותן לפרטנר ולגופים אחרים זכויות רישיון להעתיק, להפיץ, לשדר, להציג בציבור, לבצע בציבור, לשכפל, לערוך, לתרגם ולשנות את עיצוב היצירות העצמיות שלך; לפרסם את שמך בקשר ליצירות העצמיות שלך; ואתהזכות להעניק רישיון משנה לשימוש בזכויות אלה לכל צד שלישי, הכול ללא תשלום תמלוגים, בכל העולם, ולתמיד.

בקיצור תגידו שאתם מקבלים רק חומרים תחת פובליק דומיין וחלאס, למה לסבך?

פרטנר וספקיה אינם מציגים מצג כלשהו לגבי התאמה, אמינות, זמינות ודייקנות תכני השירותים לכל מטרה שהיא, וכן לגבי היעדר וירוסים או רכיבים מזיקים אחרים בהם.

אז תגידו שאתם מציגים תכנים מכל ספק ספאם ווירוסים שישלם לכם – ×›×™ לכסף אין ריח. שוב ניסוח מסובך?

אתה מסכים באופן מפורש לכך שפרטנר לא תהיה אחראית לגישה ללא הרשאה או לשינוי ללא הרשאה של היצירות העצמיות או הנתונים שלך

"אם יפרצו לנו למערכת או שעובד משועמם שלנו רוצה להשתעשע על המידע שלך בשלוש בבוקר, אין לך מילה"

אנו נהיה רשאים לפנות אליך ולמשתמשים הרשומים שלך מעת לעת בהצעות שיווקיות שונות שלנו ושל צדדים שלישיים, בכפוף להוראות כל דין.

יש לציין שמייד מתחת לזה יש תיבה של אישור קבלת ספאם בדואל וSMS ולא סימנתי אישור, האם ההסכם גובר על זה?

פרטנר שומרת לעצמה את הזכות לחשוף כל מידע אישי אודותיך או אודות השימוש שלך באתר כולל תוכן השימוש, ללא קבלת רשות ממך אם פרטנר מאמינה בתום לב כי פעולה זו חיונית כדי: (1) לציית לדרישות הדין או למלא הליך משפטי; (2) להגן על הזכויות או הקניין של פרטנר או של חברות קשורות אליה; (3) לאכוף את תנאי השימוש; (4) לפעול כדי להגן על האינטרסים של מנוייה או של אחרים.

אהה… סעיף (1) לא מספיק? ×–×” לא קצת יותר מדי סיבות ותירוצים לחלק את המידע שלי?

די, בנקודה זו אני פשוט עושר ולא מתעצבן יותר מהאתר ×”×–×”, יש דברים יותר מעצבנים…

למי אכפת?

בעודני מלהג פה על הפרטיות המתמסמסת שלנו מהצד הממשלתי, עידו באום ריכז בעזרת מחקר של הדוקטורים בירנהק ואלקין-קורן גם מידע על השוק הפרטי והמסחרי:
הדג משתין מהמקפצה
עוד מידע בכתבה הזו. אורי ברקוביץ' מוסיף כתבה על כמה שווה כל המידע האישי הזה. ותופר פנימה את חברת צ'וייספוינט, שלמרות שהיא אכן מפלצת מפחידה, היא איננה קשורה ישירות (אני מקווה) לשרתי הווב המוזכרים בכתבות, אבל מחירה השערורייתי אומר לכם כמה יוקרתי ומשתלם לסחור במידע אישי של בני אדם, ולכן כמה קל בוודאי לגנוב את המידע הזה בעזרת שוחד ברגע שיאסף.

שטרית זחוחרק עוד קצת חומר למחשבה, חבר הכנסת שקרית הזחוח. המאגר שאתה מתכנן לבנות שווה לגורמים מבוימים עשרות ומאות מליוני דולרים (אולי פחות, שכן האגרון דולף לו כל שנה) אז אל תחשוב לרגע שלא ינסו. אם רק היית משקיע רבע מהאנרגיה בהגנה על הציבור במקום התקפה שלו…

סליחה שאלה

אם פרופ' שמיר מציע לאחד את מאגרי כוחות הבטחון, משרד החוץ ומשרד הפנים למאגר אחד, האם נכון לקרוא לו "מאגר בטחון החוצפנים" או שמא "מאגר החוצפנים הכוחניים"?

עדי שמיר עונה למבקרים

WTF?!

רומן בריק כרגע שלח לי לינק לתשובה של עדי שמיר באייטם YNET.

ומה התשובה לביקורות שנזרקו מצידי ומצד המגיבים לאייטם המקורי? אין בעיה, פשוט צריך יותר אנתרופיה… בואו נזרוק פנימה למאגר משרד הפנים גם את כל הפלסטינים ממאגרי הממשל הצבאי של השטחים הכבושים ואת התיירים מהמאגר של משרד החוץ, שלוש כפיות סוכר, קרח לפי הטעם, ונלחץ על liquify. ×›×›×” אם דולף המאגר יש לנו הרבה יותר אחים לצרה, ואף אחד לא ידע אם הוא הגריל טביעות אצבע של ישראלי או עובד זר או את בת הדודה שלי מווסטצ'סטר.

שוב יש לנו כאן תשובה יפהפיה מבחינה מדעית, אבל אין לי מושג איך זה ישים בעולם האמיתי. הנה מה שעולה לי בראש בלי להקדיש לזה יותר מדי זמן עיבוד: המאגר הוא דינאמי. כל הזמן נכנסים אליו עוד אנשים. לפזר אותם מחדש ביותר קבוצות לא נוכל כי לא שמרנו (לפי ההגדרה!) על קשר 1:1.

שמיר דיבר על קבוצות עמימות של 100 איש, הלא כן? אז מדי פעם צריך לפתוח קבוצות חדשות, או שמא מוסיפים לקיימות? כיון שהעמימות אמורה להגן עלינו רק נגד דליפת המאגר המרכזי, בואו נשקול את החלופות:

1. אנחנו מגדילים את הקבוצות הקיימות (ואיתן את העמימות):
החסרון לזיהוי – העמימות עולה.
היתרון לפרטיות – העמימות עולה.
החסרון אם המאגר דולף יותר מפעם אחת (× ×”×™×” ריאליסטיים) – מגלים מה הדלתא וכל מי שנוסף למאגר בין הגרסאות הוא בזיהוי מאוד מאוד לא עמום.

2. פותחים קבוצה חדשה כל 100 איש:
היתרון לפרטיות – הקבוצות מתמלאות מהר, אז קשה לגלות זהות לפי דלתא.
החסרון לפרטיות – אפשר לזהות לפי תאריכי לידה או תאריך כניסה ראשון לארץ. אפשר להבדיל בין טביעות אצבעות צעירות (ילדים) לבין מבוגרות (תיירים) וכך קבוצת ההתאמה קטנה.
עוד חסרון לפרטיות – בתקופות של תיירות רדודה, כל חברי הקבוצה החדשה הם ישראלים שנולדו בתאריך דומה, ×–×” מזהה אותם בוודאות גבוהה כישראלים ונותן עוד נתון מידע על גיל.

3. פותחים הרבה קבוצות כדי שיקח שנה למלא 100 איש בקצב המאגר הרגיל:
החסרון לזיהוי – הקבוצות קטנות ולא עמומות למשך לא מעט זמן, דליפות מרובות יסגירו שוב המון מידע דרך מציאת דלתא.

אני יכול לפתח הלאה את הרעיון ולחפש בעיות אחרות:

* יש אנשים שמאוד לא ירצו שידעו שהם אי פעם ביקרו בארץ, כגון אזרחי מדינות מוסלמיות שאנו מאשרים להם לבוא לביקור דתי או עסקי אבל לבקשתם לא מחתימים את דרכונם.

* מאגר יותר גדול מכריח דגימת יותר אצבעות (למאגר של 7 מליון איש מומלץ לדגום 3-4 אצבעות מכל אדם לפי נאום המכירות של מנכ"ל OTI, אני מניח שעכשיו נצטרך לתת פעמיים אצבע משולשת).

* מכת המחץ ניתנת כמתנה בטיעון של פרופסור שמיר: "כאשר רשימת כמאה הזהויות האפשריות שלהם תתקבל בעקבות צו בית משפט, ניתן ×™×”×™×” להצליב אותן עם המאגרים הרגילים של משרד הפנים כדי לנפות מהן את כל התיירים שידוע כבר שעזבו כבר את הארץ, או את כל האנשים שנפטרו ונקברו לפני זמן רב. ותשובתי – אם המאגר דולף, גם אני יכול לעשות את ×–×” בעזרת האגרון שאוריד מאימיול, והנה הלכה העמימות.

בקיצור דעתי באותו המקום – אין לרעיון ×”×–×” מקום מחוץ למשחקי שעורי בית אקדמיים. ×–×” לא פתרון נכון לפרטיות של אנשים אמיתיים.

עדכון – דורון מוסיף:

זה בדיוק משחק לידיים שלנו.
למעשה במעשיו הוא מחזק את הטענות שפתרון של מאגר ×™×”×™×” פאטץ' על פאטץ'…
הוא בא לפתור בעיה מסויימת, ועכשיו הוא פותר אחרת שבאיזשהו מקום נולדה מהפתרון הראשון, או בגלל שהפתרון הראשון לא טיפל בה.

חייבים לעצור את המאגר!