כמה מילים על ומסביב לפאנל חוק הביומטריה ותעודות חכמות

סיקור ציטוטים וקריאה בין השורות אצל דורון, וגם אצל ניר פסי שהרגע גיליתי את הבלוג שלו במקרה. אוסיף לקורא הרססים שלי ברגע שאגלה איפה גוגל החביאו את הפיד :-/

הירשאאוגה בדה-מארקר: "השר איתן: לאורך כל הדיונים יו"ר הוועדה אמר שיש דברים סודיים שהוא לא יכול לחשוף. אין דבר כזה שהכנסת תחוקק חוקים רק בגלל סודיות." (תודה על קרדיט התמונות, אור!)

קונפורטס סקר את רב הדוברים והוסיף את הסיכוי להשפיע על החלטת השר ישי דרך שכנוע הרבובדיה בנימוקים חברתיים במקום לפנות בנימוקים טכנולוגיים ועובדתיים. מטה המאבק עובד גם על זה.

גם כיסוי באתר הידען, למרות שלא הרבה חדש.

גל מור נזכר בסיפור הישן של פייס.קום. מה שנכון, כולם מדברים על טביעות האצבע, אבל לא על הבעייתיות של מאגר התמונות הביומטריות, שכבר מצלמים היום במשרד הרישוי. לי יש רשיון זמני עד דצמבר, ואח"כ אני לא יודע אם אחדש אותו. שאלות ותהיות…

ולבסוף, "הדוד" הקדיש לנו שיר ממקום מושבו במזרח. אני רוצה לנצל את הפסקה הזו להודות לו באמת! נמרוד קרת עושה עבודת קודש בזמנו הפנוי, והוא אחד הנפשות המאוד פועלות מאחורי mklobby, ודברים אחרים שאסור לדבר עליהם כאן (כי תמותו משעמום).

השר אלי ישי מסמס בזמן הדיון
השר אלי ישי מסמס בזמן הדיון
מאמ"ן מחקר נמסר כי נראה שמאגר התמונות הדיגיטליות שלי נתגלה במרתפי השב"כ, ומשם דלף לויקיפדיה אהובתי שאימצה את אלי ישי "שלי" (לא זו שמשמאל) והתמונה טיילה לה אל הערך עליו. נראה שאני הראשון שפרסם תמונה שלו ב-CC תואם :-)1

בפוסט הנ"ל הגר בחרה תמונה טיפוסית מהפאנל – שטרית מתלחשש עם סביבתו, ואלי ישי שולף תדירות את הטלפון שלו ומתכתב במסרונים (אני רוצה לחשוב שבענייני ממשלה דחופים וחשובים). שניהם שמחו להראות שאננים ולא ברור אם לגמרי מרוכזים בדוברים שעל הפודיום. הם עזבו את הפאנל כמעט שעה לפני סופו (ממש קמו ועפו, לא טרחו בנימוס מינימאלי של התנצלות לפורום האקדמיה והפעילים, ונראה שלא ציפו גם למחיאות כפיים נימוסיות), ולא ענו ממש על שאלות. לצערי מרגע שנגמרו הנאומים הם הותקפו במטח מיידי של שאלות שרובן רטוריות ואפילו מתלהמות. במקום שהשואלים ישאלו שאלות רציניות שינעצו סיכות לבלון ויתנו להם לענות לאט לאט תשובות מובכות מספיק שיחשפו עד כמה הם לא מבינים את ההשלכות הבעיתיות על המאגר הזה.

כמו שכבר דווח (ושוב תודה להגר שהדגישה!), שטרית הודה בפאנל שייעוד המאגר (של משרד הפנים!) הוא בטחוני, ואילו חמי פקר הבטחוניסט טען כי סיבת המאגר היא מניעת הרכשה כפולה (שזו בעיה של משרד הפנים). אני חושב כאמור שהמאגר אינו נחוץ למניעת הרכשה כפולה וכי עצם קיומו יחליש את הבטחון של האזרחים ולא ישפר אותו. מה גם שנטען בפני שטרית שקיומו מחליש את יעילות ואמינות המאגרים הקיימים (והוא הסכים שזו בעיה והיא תועבר "אל צוות היועצים שלו").

בעיני, ההישגים החשובים מהפאנל (מלבד 9 גיגה של תמונות אצלי על הדיסק ושעות של וידאו אצל ערן ורד), היו הסכמתו/קריאתו של השר ישי לעמת את המומחים עם יועצי הסתר של שטרית, ההתבטאויות המפורשות והחזקות של השר מיכאל איתן נגד תהליך החקיקה הנמהר של שטרית ודרך ניהולו את הועדה, והסקירה המוכיחה2 של ד"ר ברזילי-נהון על כך שכיום אין אף מדינה מערבית ודמוקרטית שבה יש מאגר מידע ביומטרי ללא הסכמה של כלל אזרחי המדינה או תושביה.

התייחסות קטנה לבחירה של יעקב עמידרור לנהל את הפאנל בצורה לא הכי שוויונית: לכאורה נראה שהאלוף במיל' נוטה לצד החוק, והוא טרח ללטף את המצדדים בפאנל ולהדגיש את "חד צדדיותם" של המתנגדים בו. אני חושב שזה היה בסדר כל עוד הוא רק הציג את האנשים וניסה "להוציא אוויר" מנאומם של שוקן, ברזילי-נהון, רביה ואיתן (על הקהל זה לא עבד), אבל כשהגענו לשלב השאלות אני חושב שהוא פשוט השתיק את השאלות המבקרות בצורה חסרת אחריות, ניסה גם לחתוך מספר פעמים את עדי שמיר, אבל נתן המון זמן נאום לחמי פקר (שזה יצא טוב, כי יצאו שם כמה ציטוטים שווים בסוף הסיפור).

היום כתבתי לאנשי IFIS שהרימו את הארוע בשיתוף עם הבינתחומי:

חבל לי כמובן שלא עלו אנשי מקצוע עוד בתחילה, להגיד משפט או שניים פשוטים על מתודולוגיות בסיסיות של תכנון וביצוע אבטחת מידע ואבטחה בכלל – הרי קודם מגדירים את וקטורי ההתקפה שצריך להתגונן מהם, מחליטים על פוליסת בטיחות ורק אח"כ פורטים אותה לנהלים וחוקים (בשפה אנושית או שורות קוד).

במקרה הזה נראה כאילו כתבו ושכתבו את שורות ה"קוד" ישר כהצעת חוק בלי לראות אם הן תואמות פוליסה מוסכמת וברורה. אם הייתי עולה על הפודיום בעצמי הייתי גם אני מביע פקפוק רב בטענות שעל החוק "עבדו טובי המומחים" כשטובי המומחים יושבים באולם ומתנגדים לחוק, ואף מצאו חורים אדירים בנוסח החוק הנוכחי (למשל, עד שדורון אופק לא הפנה את תשומת ליבם, לא חשבו שם על תהליך איסוף המידע הראשוני וזיהוי אנשים בצורה שלא תזהם מראש את המאגר במידע מזויף).

כמובן אפשר היה להדגיש את החלופות שלא נשקלו, על כן אני מצר שלדעתי עמידרור הציג בצורה ברורה עמדה מוזרה בשם האיגוד – אפולוגטית ולא מיודעת די הצורך. אולי יש מקום לשקול ב-IFIS הגשת הצעת מסגרת למערכת פחות בעייתית ויותר מבוזרת, אולי אף ללא מאגר HASH מרכזי, שתשמור על הפרטיות טיפה יותר (ואף אחד אפילו לא דיבר על בעית מאגר הצילומים), ותבטל את דאגת ההרכשה הכפולה. אפילו אם הדבר יאכזב קשות את המשטרה וגופים אחרים, את משרד הפנים זה לא אמור לענין. בכלל, מפליא אותי שמשרדי הבטחון, בטחון הפנים וגופי אמ"ן אינם מפנימים שקיום מאגר מרכזי מפחית את יעילות התעודות החכמות והבטחון האישי, במקום לחזק אותם.

לבסוף עלתה מספר פעמים השאלה, כמה קל יהיה לעבוד על מז"פ עם טביעות אצבע מזויפות שיעשו מתוך קבצי המאגר כשידלוף. על שאלה כזו אולי כדאי לפנות כגוף רשמי אל הפרופסורים אבי דומב ויוסי אלמוג (ראשי מז"פ הנוכחי והקודם), ולפרסם חוו"ד מסודרת מפיהם, אולי יש מקום לפחות דאגה? אני לא הצלחתי לקבל תשובות שאינן מתחמקות משני אנשי מז"פ שאיתם ניסיתי לדבר על הנושא.

ונסיים בליכטש, שממחיש לנו זיהוי פנים בעזרת כמה דקות בפוטושופ :)
היו שלום, ותודה על הבקבוקים!

-------
  1. אגב, מישהיא יכולה לנחש למה טראקבקים אל פוסטים שלי – כולל לינקים שלי אל עצמי – לא נוצרים כבר כמה חודשים?[^]
  2. תרתי משמע[^]

הפאנל בבינתחומי והכיסוי בעיתונות

גלובס: "שטרית: אנשי האקדמיה מפחידים את הציבור"

YNET: "ישי: אין ספק שהדיון פה מאוד מורכב. היה חשוב לשמוע את גם את המומחים וגם את שפת הגוף של הקהל. השתדלתי להקשיב היטב […] הנושא הוא חשוב מאוד. אני לא חושש לשנות את דעתי."

אנשים ומחשבים: "השר איתן מתח בדבריו ביקורת חריפה על תהליכי החקיקה של חוק הביומטריה."

וורדפרס: "בשל המצב הבטחוני הקשה, הוצאנו גרסא 2.8.4"

וואלה: "ישי: אני משוכנע שהציבור לא מספיק יודע מה המשמעות של המאגר, הן בצדדים השליליים, והן בחיוביים. ולכן, כשהשר איתן פנה אלי, אמרתי לו שאני מוכן לשמוע. ושמעתי. אני מכיר את החוק גם כשר פנים לשעבר, אך עדיין לא מספיק." (יש גם סיקור וידאו עם הרבה דפיקות על השולחן!)

מעריב: "לליאו יש חברה חדשה"

פליקר: "את הטובות שמרתי לפרופגנדה"

הציטוט שהכי עשה לי את זה היה של עמידרור: "חברי הכנסת לא חייבים לספר לכם מי הם היועצים…" (לא ציטוט מדויק, אם למישהו יש את הוידאו אשמח לתיקון). במקום שני – מיקי איתן משתמש בטיעון "לגור ליד הכור" של קלינגר, למרות שהאמת היא שאת צ'רנוביל הוא הביא קודם (ואם זה ימשיך ככה, אני חושב שאפשר להרחיב את חוק גודווין לנאצים ודליפות קרינה אוקראיניות).

כל התמונות של נאמנכן העבדקן תחת CC-by-SA-ותנו-לינק-לפה

הקנדים כבר מתחילים לדאוג

אולי זו שיטה? לגרום למדינות העולם המערבי להתחיל לנבוח על ראשי המדינה שאי אפשר להתנהג ככה? בתור המדינה הדמוקרטית הראשונה שמתכוונת ליצור מאגר ביומטרי (או שמא אנחנו בתחרות עם הודו), שלחה נציבת פרטיות הציבור של אונטאריו מכתב למקביל הישראלי שלה ד"ר עומר טנא. זה בהמשך אולי למה שהועלה כהשערה בעבר, כי המאגר עלול לפגוע לנו גם בסחר החוץ ואולי ביחסים דיפלומטיים בכלל. אני אישית לא הייתי אוהב את הרעיון של ביקור במדינה זרה שאני יודע שנוהגת כך בנתיניה.

אגב, עידכונצ'יק על ההודעה על ההכנס, נראה שהסיבה להתנדנדות ישי ושטרית היתה להפעיל לחץ על הרכב הפאנל. בתחילה הועבר דורון אופק מפאנל "הבכירים" לפאנל "המקצועיים", וזה היה מציק וסתם מוזר, אבל בסוף נראה שנדרשה גם העברתם של עו"דים פינצ'וק ורביה לפאנל השני בטרם הסכימו אדונים לבוא (לא לידוג, פרופסור ביהם עדיין יופיע שם). כנראה שהרעיון המהפכני של עימות במצב שהם אינם מנהלים את הדיון מעמדת שליטה ושבו הם עלולים להפסיד לא יאה להם… אני מקווה שהם לא יבטלו ברגע האחרון, ואני מקווה שיהיו כתבים לסקר. אני הולך להיות שם על תקן צלם סטילס וקורא קריאות ביניים.

220 מונחים בתחום היין – עכשיו גם בעברית

האקדמיה ללשון מפרסמת: 220 מונחים חדשים בתחום היין, פרויקט שהשתתפו בו כמה מפעילי היין הבולטים בארץ, ועל המילון המשובח הזה שמענו רמז רק יומיים לפני כן בטעימת יינות עתידיים של יקב ויתקין מאסף פז (יינן ויתקין) ומירה איתן (יין וגורמה) שהיו שותפים ביוזמה.

אני והחברים מאוד נהננו, ומי שיש לו הכנסה (או לחלופין אין לו הכנסה ואיבד לרגע שפיות כמוני) לא יצא בלי איזו רביעיה או שישיה של בקבוקים עתידיים. אולי בהמשך אכתוב גם על היין (בינתיים אסתפק בלרמוז לכם שכל אוהב יין שלא יקנה שישיה של הפטיט סירה יצטער על זה מאוד עוד שנתיים, או שלוש, או ארבע, כש"המפלץ" הזה יתחיל להגיע לשיא…), בינתיים אתן לתמונות לדבר…

עדכון 25 למרץ: בקריאות עידוד של "אסף! תעשה לי יין!" כתבו על זה בשבילי שכני לשולחן הטעימות. אני מסכים יותר עם ההבחנות של גיא אבל גם יפה ציין ליאור את הגישה המיוחדת והנהדרת של אנשי יקב ויתקין לשיווק (למעשה לפי עדותם של אסף, שרונה ודורון – יש להם ויכוחים חוזרים עם אנשי השיווק שלהם בנושא, ולכן אנחנו אוהבים אותם).

אסף! אולי תפתח בלוג? אני אשמח לעזור…

הפתעה מתוקה

קפצתי הערב עם לישה ויעל (אקא קומנדו ראיונות קריקטור) לבקר אצל חברת משחקים סלולאריים קטנה בהתהוות בשם 3V Games השוכנים להם בלופט תעשייתי חביב ברחוב חור עלום שם: "חפץ חיים 8" בתל אביב. בכניסה לבנין חיפשתי את השם על תיבות הדואר אבל מצאתי משהו אחר. בין משרדי ארכיטקטים ועורכי דין היתה מדבקה טריה "החגיגה של באבט". כבר הייתי בטוח שכהרגלם של הישראלים מישהו כבר נתקל במותג הירושלמי הותיק והחליט להיות לא מקורי, אבל הצצה שניה גילתה מתחת את שמה של נילי. הופ! מה היה הסיכוי להתקל בזה בטעות? שנים מאז שעזבתי את ירושלים, אני עוד זוכר את החור-בקיר שמימנו הנפיקה נילי שחיתויות ואפלים טעימות בקצב של שד טאסמני מצויר לפני כמעט 20 שנה, ואחרי כן את ההתרחבות הקטנה אבל ברוכה לכיכר ציון שאותה גם יעל זכרה מאוד לטובה…

עלינו לראיין את יהונתן ויעל, היה ראיון חמוד (הציצו בטיוב) על החזון שלהם, על איך זה להתגלות ע"י משתמשים בAppStore, ועל מה שמסתמן שדרוש כדי להשאר ולהצליח שם. אחרי כן צורפנו לסשן Rock Band סוער (עד שכאבו לי האצבעות, מה שקורה יותר מדי בקלות לאחרונה) ובפעם הראשונה בחיי שיחקתי בתפקיד גיבור גיטרות ואח"כ גם כמתופף, ויצאו לי תוצאות לא רעות (אני חושב) בתור מתחיל צעיר. אני יכול להבין למה זה ממכר, אבל זה רק גרם לי להתגעגע לתופים האמתיים שפעם ניגנתי עליהם. יסלחו לי MTV אבל אני לא רץ לקנות לי סט קונטרולרים לבית מחר (גם אין לי טלוויזיה בגודל מספק, או מקרן…)


(לא אנחנו! אילוסטרציה: ארבעה מכורים בסשן 4.5 שעות)

אחרי הראיון קפצנו לראות הכצעקתה, ואכן – נילי עמדה מאחורי הבר (יש כיסאות בערך ל12 אנשים בכל המקום, בר ופינות ישיבה), המטבח עוד לא בנוי לחלוטין, השירותים יותקנו סופית רק עוד יומיים, אפילו המחירים עוד לא סופיים, אבל כבר אפשר לשתות את השוקו החם עם הקצפת, ואת אותם הואפלים המסורתיים, ועם אותן כמויות סוכר וחמאה שנילי מקווה שתל-אביביות יהיו מוכנות לטעום, למרות שהפחידו אותה חברים שבתל אביב נשים סופרות קלוריות בכל כפית. אני חושב שהם הגזימו, ונראה שנילי מסכימה איתי, כי עובדה שהמקום בסוף פתוח, והמתכונים המסורתיים נשארו והם נפלאים כרגיל. אכלנו אחד בריבת חלב, אחד בקרם-פרש וקינמון ואחד עם שמנת חמוצה ורסק תפוחים עם קינמון. הם נאכלו כל כך מהר ששכחתי לצלם, תצטרכו להסתפק בחתיכת ואפל "ריק" בתור דוגמן :-)

נילי טוענת שהיא רוצה להתחיל לאט, ושיווק פה-לאוזן מספיק לה. אההה… ובכן בלוג למאה קוראי רסס זה לא בדיוק פה לאוזן, אבל הנה שתי האגורות שלי: החגיגה של באבט פתוחה בהרצה, הכתובת היא כאמור חפץ חיים 8 בתל אביב (חוצים את גשר מוזס, יגאל אלון ואחרי שלושה בלוקים פנייה ימינה). בינתיים יהיה פתוח ימים א' ב' ד' ה' ורק 21:00-01:00, ויתווספו שעות וימים ככל שתעלה הדרישה.

אז עם מוצר בן שבועיים ומסעדונת ואפלים בת יומיים, בפוסט מתוק זה אני "סוגר" 600 פוסטים כאן בבלוג! לילה טוב לכולם!

הירח שחייך לרגע

לא מעט פעמים בשנה קורות הסתרות – Occultations – גרמי מערכת השמש ואסטרואידים שונים חולפים להם מאחורי גרמים אחרים, בהתחלת החודש חלפה לה ככה נוגה מאחורי הירח, ארוע שגרתי שקורה כפעמיים בשנה, רק שהפעם ליווה אותה במסלול צמוד (מזווית הראיה שלנו) גם צדק, ושלושתם החזירו את אור השמש בניצנוץ בהיר ויפה, ומי שידע להסתכל בזמן, גילה שהשמים מחייכים אליו. הנה תמונה מהגלריה של GuySoft:

ירח נוגה וצדק בליל השני לדצמבר מעל ירושלים

לצערי פיספסתי את זה ביום, ושני כוכבי הלכת למחרת כבר עברו את הירח הרחק למטה, אבל הנה מה שתפסתי, מוסיקה ירחית:

ירח נוגה וצדק
ירח נוגה וצדק

כדי לא לפספס את הפעם הבאה חיפשתי מקורות רשת שכותבים מראש על אירועי שמיים מעניינים כאלו, אבל עוד לא מצאתי מלבד מחשבוני ליקויי ירח ושמש, ועוד כמה טבלאות מידע. אשמח למראי מקום… בינתיים נראה שהביקור הבא של כוכב לכת קרוב לירח ומעבר מאחוריו יהיה צדק מאחורי הירח בליל 29 לדצמבר. הכינו את הטלסקופים.

בנוסף סיפחתי אל הקלנדר שלי בגוגל את היומן הציבורי הזה, שלא מכיל הרבה אבל יש בו מידע נחמד (כמו מטר המטאוריטים הג'מינידים – תאומים – הלילה) ואני מקווה שיופיעו עוד יומנים אסטרונומיים שכאלו. בנוסף, הירח הלילה (שישי) מלא ונראה לכם ענק? מסתבר שהוא עובר כרגע בנקודה הכי קרובה לכדור הארץ במסלול שלו, מה שקורה פעם ב15 שנה והוא יהיה גדול ב14% ובהיר ב30% מהממוצע השנה. אני לא ידעתי שמרחק המסלול שלו מתנדנד כל כך עד שרואים את זה בעין, אבל הנה למדתי משהו.

עדכון: אין לי טלסקופ, אבל הרכבתי עצמית מראה סוג ז' על מכפיל של קנון. סה"כ 1600מ"מ, והירח כיסה לי די יפה הרבה משטח הפריים, הבעיה שעצמית המראות הזו לא משהו, ואי אפשר להשיג בקונפיגורציה הזו איכות או אפילו פוקוס, אז אני לא אתחרה באיכות הצילום של נאסא, קחו את זה כאמנות, אני קורה לזה Once in a blue moon, למרות שזו לא התופעה שמיוחסת לביטוי הזה שקוראת אחת ל2.7 שנים ולא 15 שנה :-) מעכשיו אמרו Once in a Prigee Moon.

אז הנה משהו מלפני שעה, כאמור 1600מ"מ של אופטיקה מחורבנת, הצמצם הוא 16 ומהירות התריס 1/10. עם זה ננצח :)

Once in a blue moon
Once in a blue moon

שבת שלום…