סליחה גודווין, סליחה אלי ויזל (אבל תודה לשטרית)

דורון אופק כתב על פורום השולחן העגול במכון לדמוקרטיה והזכיר את ענין השואה והמספרים על היד. לבד מקטע קטן ופופולארי לא שלפנו את השואה יותר מדי בקמפיין הזה, ואולי לא מספיק.

כשהצעתי לאמץ את "יד ושם" בתור סלוגן למדבקה, אמרו לי שהגזמתי, אבל אם אזהרות של הצד שלנו לא עובדות, מסרים אחרים אולי יעזרו, אם נביא דברים בשם אומרם:

משרד הפנים: "אף אזרח לא יסכים מרצונו הטוב, להפוך חלק מהמאגר הביומטרי". איזו בחירה יפה של מילים! לא "להתנדב" או "להרשם למאגר", אלא "להפוך לחלק". תחשבו על זה לרגע.

שטרית: "יש פראות מוחלטת בשמירה על מאגרי מידע והדבר היחידי שהולך להיות באמת מוגן הכי חזק דווקא עליו יש התקפה. כל היתר, כל מאגרי המידע הקיימים היום שהוקמו בלי חוק, בלי אישור, בלי הגנה, בלי כלום, כולל אגב טביעת אצבעות, איש לא מפקח עליהם." (תודה לדורון על המציאה)

שטרית: "המאגר יכול להפרץ" (גם כאן)

אם ההולנדים יכולים להשתמש בסמלי שואה כמו קעקועים, למה אנחנו לא? כל שליפה של הקעקועים משק האסוציאציות היהודי ((זה שתומך בארון הספרים היהודי מלהתמוטט כי אף אחד לא חוזר אליו לאחרונה לקרוא קצת בעניני מוסר)) הופכת אוטומטית את הטיעון שלנו לבטל בשישים, צעקני ונלעג. אתמול בשולחן העגול היו אלו דווקא אנשי משרד הפנים ש"עשו גודווין". אז הנה דעתי הצנועה בענין: אם היה מאגר במקום כמו קנדה או ארה"ב, האינטרנט כולו כבר היה מתהפך מזעם, כרגע המאגרים היחידים של "אין ברירה" שיש, הם רק רשות הרישוי שלנו, לשכת התעסוקה שלנו, ולאחרונה הדרכונים ההולנדיים, ומתחילות מחאות נגד זה גם מכיוון הפרלמנט האירופי וגם מכיוון האזרחים.

ראיתם את הקמפיין שעשו ההולנדים? הדפיסו ברושורים כאילו-ממשלתיים, שהציעו לאזרחים להפטר מהדאגות של סחיבת דרכון ותעודות זהות ופשוט לבוא לקעקע את מספקי הזיהוי שלהם, איזה בר-קוד קטן על האמה וממשלת הולנד לא תבקש מהם יותר לחדש שום תעודה. ההקבלה למספרים הכחולים היתה ברורה יותר ויותר לאורך הברושור.

וכשאני חושב על זה, אני מעדיף קעקוע על מאגר ביומטרי. למי שלא יודע: המספרים הכחולים על ידיהם של היהודים במחנות היו המספר הסידורי של הכרטיס המנוקב שריכז את המידע עליהם, במאגר שעזרה חברת IBM בזמנו להקים כפרויקט לטובת ממשלת הרייך השלישי. זה מאוד הגיוני – הממשלה חילקה לך מספר, ומסמנת אותו עליך. למעשה לא נלקח ממך דבר, זה בדיוק כמו תעודת זהות שאתה חייב להסתובב איתה כל הזמן, ואם זה מקועקע במקום שנוח להסתיר אותו מתחת לשרוול, זה אפילו פראקטי.

מצד שני, מאגר פרצופים זה משהו שהמדינה לוקחת ולא נותנת, ואי אפשר להסתיר בשרוול…

אני מציע אם כך קמפיין מעניין, להציע לשטרית עוד אופציה חלופית למאגר וולונטארי – מי שלא רוצה להכנס למאגר יקעקע את מספר הזהות שלו עם בארקוד במקום שיוסכם, ויעזבו אותו בשקט חד-חד ערכי. מה אתם אומרים? חברים חשבו שאני צוחק ושאני יכול ללכת הלאה לכיוון של השתלת RFID תחת העור כמו לכלבים ((למרות שמסתבר מאז שזה כנראה מסרטן)), אבל אני רציני. אני תיארתי מערכת שבה שני הצדדים מוותרים כדי להגיע לעמק השווה – המדינה מוותרת על הביומטריה שלי, ואני מוותר על 3 סמ"ר מהעור. RFID מושתל זה גרוע כמו מאגר פנים, כי אפשר לזהות אותי מרחוק ומזה אני מנסה להמנע. קעקוע מתחת ליד זה משהו פיסי שלא נקלט מרחוק ברדיו ומצלמות, כששוטר יבקש לזהות אתכם לפי ברקוד מתחת לבית השחי פשוט תרימו את יד ימין (מתוחה אם אתם רוצים למחות על זה) ויוודא שאתם מי שאתם אומרים.

אני מדגיש שאני מציע את הרעיון בלי להשוות לנאצים ושום דבר, פשוט מסביר לכם למה טכנית זה פתרון ששומר על הפרטיות של האזרחים בצורה יותר טובה. אם נשארים צמודים לעובדות זה די מובן. מי שיתחיל להצמיח לזה ענפים של השוואה למלה"ע השניה הוא בבעיה, מבחינתי הוא זה שהפסיד בויכוח (לפי גודווין, כמובן).

אבל הנה שאלה טובה בשבילכם: אם הבחירה היא בין קעקוע קטן (נגיד ליד בית השחי) ובין להכנס למאגר פרצופים, מה הייתם מעדיפים? אני אומר לכם עם הרבה כאב ובשיא הרצינות שאני הייתי מעדיף את הקעקוע, עד כמה שזה לא ישמע לכם מגעיל ולא פוליטיקלי קורקט. אתמול נאלצתי לשקול מאגר מול אי-רשיון, והבחירה מטרידה. קעקוע קטן מוסתר היה יכול להיות ויתור יותר קל מאשר הויתור על רשיון הנהיגה. לצערי לא ניתנה לי האופציה, ואכן צולמתי לבסוף.

shroomsהפואנטה היא בעצם ביומטריה שאיננה הפנים שלי וטביעות האצבע שלי, שאת שניהם אני משאיר בכל מקום שאני עובר, תודות למצלמות "עיר בלי אלימות" שיציפו אותנו עוד מעט. למה לא מכשור שקורא את נימי הדם או מבנה עצמות כף היד, מכשירים כמו המערכת שנתב"ג עכשיו זרקו. מישהו שלא אעליב בציון שמו הציע טביעת כף רגל. אבל מה יותר גרוע – לעמוד בתור בבנק/דואר/משרד ממשלתי כלשהו באמצע אוגוסט ישראלי כאשר כל אזרח מגיע אל הפקיד(ה) ובמועל יד מגיש לה את בית השחי לסריקת ברקוד לרגע של ריח זיעה חמוצה, או לעמוד באותו התור כשאתה וכולם איתך חלוצי נעל ימין ובידם גם הגרב איתה הלכו כל היום, והם בהיכון לדרוך על סורק כפות הרגליים, שמעביר בשימחה את אישור משרד הפנים לפקיד ואת פטריות כף הרגל של הלקוח הקודם אליך? הממ… יאממי, פטריות…

ביומטרית, יהודית ודמוקרטית?

בעקבות הפוסט הקודם על משרד הרישוי ובעקבות זה ששמי צץ בכתבה ב"הארץ", שוב קיבלתי גל שאלות בבלוג ובפרטי – מה נשתנה עם המאגר? למה אני נטפל פתאום למשרד התחבורה? האם אני לא פרנואיד סתם?

biometric birthdayובכן נתחיל מזה שידוע לכולם עד כמה המידע שלכם גלוי וזמין. אם זה רשימות הוצל"פ ומרשם התושבים באימיול, אם זה רשימות דאנסגייד לעצמאים, אם זה רשימת בעלי הכלבים במשרד החקלאות, ועוד ועוד. הוא גלוי למשרדי ממשלה, למשטרה, לפושעים, לרמאים, למראיינים אתכם לעבודה, לחברות הביטוח, לבנק המשכנתאות, לילדים של השכנים, לשכן הפסיכופט מלמעלה שלא אישרתם לו לסגר מרפסת בשנה שעברה ולעוד גורמים שאתם לא חושבים עליהם.

נמשיך מזה שכל מאגר מידע חדש מחליש את איכות המאגרים הפרטיים הקודמים מבחינת הפרטיות שלכם, כי כל אחד מהם שזמין למישהו או דולף וזמין לכולם פירושו ששני מאגרים אחרים הם למעשה מיותרים ומהווים עותק יתיר של המידע – מספר העוסק המורשה שלי הוא גם מספר חבר קופ"ח, והוא גם מספר האישור לקניות טלפוניות עם כרטיס האשראי שלי, או הקוד המוקלד כשרוצים לקנות איתו דלק בתחנות הדלק, או להזדהות איתו לחברת הכבלים שלי בטלפון. הוא גם מספר הזהות שלי כשמתקשרים לקבל שירות במשרדי ממשלה.

נמשיך מזה שמאגר ביומטרי לא קיים בהרבה מקומות בעולם. אולי חלקי, אולי התנדבותי, אולי רק למחזיקי רשיון כלי יריה או רשיון טיס או פושעים, אבל לא מקיף לכולם וחובה. את הרשימה היותר מדויקת אספה ד"ר ברזילי-נהון לפני כחצי שנה.

האם נכון וצודק לאפשר לגורמים חיצוניים לעקוב אחריכם? אף אחד לא עצר כמעט לשאול את עצמו, אבל בכל מקום שאתם מטיילים על סלולארי דלוק (או אפילו "מכובה" עם הסוללה במכשיר), המפעיל הסלולארי יודע איפה אתם, שומר עליכם את המידע הזה ומאפשר למשטרה לשלוף את המידע מאוחר יותר (לפי חוק "נתוני תקשורת"). אפשר לקנות טוקמן אבל באיזה מחיר לדקה? פי שלוש עד פי ארבע! חברות התח"צ בתל אביב מבקשים מכם את השם ומספר הזהות כדי לקבל כרטיס נסיעה. אפשר לבקש כרטיס אלמוני אבל אז לא תקבלו הנחות לסטודנטים/ותיקים/נכים.

אבל גם עם טוקמן אפשר לנחש מי אתם לפי האנשים שאתם מתקשרים אליהם או נפגשים איתם, ועדיין יודעים איפה וכמה אתם נוסעים, אז אפשר לנחש מי אתם בסופו של דבר. בדיוק כמו שתוכלו לפתוח פייסבוק בשם בדוי אבל כל מי שקצת מכיר אתכם יוכל לזהות אתכם לפי טביעת האצבע החברתית שלכם. לאחרונה גיליתי את השרות המצוין של איתורן לחיווי לחץ הכבישים של גוש דן בזמן אמיתי, אבל ברור לי שזה אומר שמה שחשבתי על המנגנון שלהם – דימינתי אותו עוקב אחרי האוטו רק אם הופעלה האזעקה או שהבעלים ביקש להפעיל אותו ברחוק – בעצם עובד כל הזמן ומדווח. מאוחר יותר הבנתי משאלות ששאלתי שהרבה בעלי ציי רכב מעונינים לדעת איפה המכוניות או באילו מהירויות הן נוסעות, מה שגורם לזה שבוסים מרגלים, לטוב או לרע, אחרי עובדים שלהם גם אחרי שעות העבודה. כמו שציינתי לפני שבוע בפוסט אחר, רשת המצלמות שיותקנו בכל הארץ בעצם ישאירו את זכות ההסתתרות אולי רק לחברי כתות שיחביאו אחד את השני ביישובים קהילתיים שייתנגדו לתוכנית המצלמות.

אמרתי "זכות ההסתתרות", כלומר כל זה נכון אם אתם רוצים להעלם. ולמה תרצו להעלם? כתבה מסופ"ש האחרון טוענת שבעיקר בשביל לחמוק מחובות כלכליים, חובות משפחתיים (סירוב גט). האם רחוק היום שבו סתם אזרחים מהשורה ירצו את הזכות כדי לשמור על חופש הביטוי? אם המשטרה מתחילה לבצע חיפושים אקראיים ללא עילה בכליהם של אנשים, למה לא בחייהם? כמו שכתבתי פה בעבר, אנשים עלולים להיות חשודים רק בגלל מערכות סטטיסטיות-היוריסטיות אוטומטיות תוך חודשים ספורים אם המצב הנוכחי ימשך.

אבל הממשלה שלנו לא אחראית מספיק לעצור את זה. למה אני בטוח? כי השר היחידי שאכפת לו מהנושא ועוד כעשרה חברי כנסת שקראו את ההצעות האלו לא ענו לי. כי מאגרים ממשיכים לדלוף. כי המשטרה לא יודעת להתעסק עם מידע. כי המחוקקים רצים היום לייצר גם חתימה אלקטורנית שבה הממשלה היא גם מגריל המפתח הסודי שלכם, גם החותם עליו וגם הגורם הבודק. כי הם ממהרים לעשות את זה כי כמו שאמר שטרית בועדה שיום, לפי החוזה עם HP הם ישלמו מכספי המיסים שלנו קנס של 350 מליון ש"ח (כן כן!) אם הם מתחילים את ההנפקה באיחור. אז יאללה יאלה, תנו את הפרטיות כי זו הדרך היותר זולה כרגע.

מחרתיים יתקיים דיון במאגר הביומטרי במכון המחקר הישראלי לדמוקרטיה, מצד תומכי החוק יגיעו היועץ יורם אורן וחברים, ומצד המשטרה יגיעו ראש מז"פ, ועוד משפטנים ואנשים שונים. מה יועלה שם? ובכן הבעיות של החקיקה הנמהרת מדי – את זה נשאיר בצד. הבעיות בחוק הן אי המידתיות, העובדה שלא ברור אילו מערכי אבטחה יהיו מסביבו, איך אפשר בכלל לאבטח מאגר שישמש לטענתם פקידים באלפי עמדות, ועמדות לשירות עצמי. איך נכנס לענין מאגר משרד התחבורה, מי חתם על חוזה שמשלם קנס של מאות מליונים לחברת HP על כלום, איזה אבטחה יש על הכרטיסים החכמים (יהיה RFID או לא, אפילו את זה לא אמרו לנו), ועוד כהנה שאלות מעניינות. אם יש לכם רעיונות שהייתם רוצים שנשאל, אתם מוזמנים לשלוח לי בפרטי או כאן בבלוג.

עוד פיילוט קטן ודי

ניסיתי להתרחק מזה אבל אין ברירה, זה ימשיך לרדוף אותנו… המאגר של נתב"ג, זה שמודד את מבנה כף וגב היד במקום אמצעים קלים לזיוף, יזרק או נזרק כבר סופית ומחליף אותו מתקן פנים ואצבע. למי שיקפיד להציץ גם בסרטון הקטן יותר (להציץ ולהפגע) שם מדגימים לנו בלי שום הכחשה איך יעקבו אחרי כל הנוסעים בטרמינל ויקפצו למראה כל תנועה חשודה. אפילו את השאלות הדביליות של "ארזת לבד?" יחליף מסוף עם שאלות מוקלטות ומד רעידות בקול שירמז על אנשים בלחץ. מעניין כמה אנשים עם סתם חרדות מטיסה יבלו לילה במעצר כחשודים בטרור. ומצד שני מעניין כמה מחבלים שלמדו לעבוד על פוליגראף יעברו את המסוף הזה בשלום. זה מה שניסיתי להסביר כאן לגבי מערכות אנוש שסומכות בצורה עיוורת מדי על מערכות מחשב.

אגב, אני נכשלתי פעמיים בפוליגרף למען מעסיקים כשלא היה לי שום דבר להסתיר, אז אתם יכולים להבין שאני לא מאמין למכונות האלו בשיט, וכאן מדובר במשהוא שמודד לך רק רעידות בקול שלך, ואפילו בלי שיש לו דגימות של הקול שלך כשאתה לא לחוץ כדי להשוות. כדי לשקר לגלאי השקרים הזה אתם יכולים להוריד חינם את התוסף הזה לסקייפ ולהתחיל להתאמן. רוצים ללמוד איך לעבוד על פוליגרף אמיתי? וואקשה:

Penn & Teller: Polygraph Bullshit

Richard Huitron | MySpace Video

ועוד נקודות ומקורות כאן.

Sadly, not fictionבחדשות מעניינות אחרות, חברת OTI זינקה היום בבורסה וערך הנאסדק שלה הגיעה למחיר כפול, אחרי ששחררו הודעה על חתימת עסקת ענק בשווי $30 מליון. בידיעה בעברית כתוב שהם כבר הפעילו פיילוט מוצלח אבל לא יכולים לגלות את שם המדינה. אני ניחשתי שמדובר בישראל (שמעתם על זה כאן קודם) והפיילוט הוא הפלסטינים שלנו, אבל בידיעה באנגלית השתרבב שמדובר במדינה אמריקנית, מה שמוזר לי כי חשבתי שהאמריקנים דחו כרגע על להודעה חדשה את ענין תעודת הזהות הפדרלית… אני לא מוציא בכלל אפשרות שלא מדובר בטעות אלא הטעיה. הימים הקרובים יגידו.

נ.ב. פוסט 888, רולטה רוסית? 🙂

רמות בטחון חדשות שאפילו לשב"כ אין

תודה רבה ל"הלמו", ששולף כל פעם מטעמים נחמדים מאתרי הממשלה. הפעם הוא מצא ספריה ובה מפתחות וכלים של פרויקט תמו"ז הממשלתי.

חפרתי לראות אם יש שם באמת מפתחות סודיים, אבל נראה שלא, רק כמה כלי תוכנה ומפתחות ציבוריים זרוקים בצורה מוזרה ולא מקצועית על שרת חלונות (עם קובץ ריק בשם New Text Document.txt שמוסיף הדרת כבוד לספריה). לשמחתי זה לא המפתח שבעזרתו מדינת ישראל חותמת על אישורים חשובים, במיוחד מאז שהפכה לגורם המאשר הבלעדי של מפתחות ציבוריים, מרגע שקומסיין עזבה (או הועזבה?) מהשטח. הבוקר היה דיון על זה בכנסת, דיווח מקלינגר או דורון בוודאי יפורסם בקרוב.

אבל לרגע שיחקה בי המחשבה מה אם בין כל תעודות החתימה וכלי התוכנה היה שם משהו שלא היה צריך להיות? זה קרה באתרי בתי המשפט, והלמו בדיוק יצא ממשפט פארסה בגלל מערכת מטומטמת שלא עברה QA בשום צורה משמעותית. להזכירכם, מאיר'קה אמר שאם האבטחה של מאגרי השב"כ והמוסד היא 10, המאגר הביומטרי יהיה מאובטח 11. הרג'יסטר שמע את הציטוט ואמר שזה נשמע הזוי כמו הציטוט מספיינל טאפ. דומני שאמרתי את זה פעם, אז זו הפעם השניה שהבדיחה לא מצחיקה אותי.

עכשיו אני לא רק מפחד מהמאגר, אני גם כועס על שטרית שהוא הורס לי יצירה קלאסית!

יחסי האהבה-שנאה של שטרית עם הציבור

ואני מדבר על ההגדרה הצרה מאוד של ציבור, כפי שהוא מתבטא ב"ציבור אנשים עם נטיה להבין את ההשלכות של ניצול לרעה של טכנולוגיה" או בקצרה יותר, אנשים כמו ענן המאבק בביומטרי והאגודה לזכויות דיגיטליות (שתי קבוצות נפרדות אבל בראש דומה, ויש אפילו כ-4 שמות משותפים ברשימותיהן). בחודשים האחרונים הוא קרא לנו בעיתונים וברדיו שקרנים, זורעי פחד וכל מיני שמות שתאמו את האינטרסים שלו, כי הוא בונה על זה שהציבור לא מבין את ההשלכות מספיק טוב. אבל כשזה נוגע לציתות ו"טיפול" בתקשורת האינטרנט? כאן הוא יודע שצריך להתנהג "מזועזע" ולצאת לוחם צדק גבר גבר. מעניין גם לקרוא את התגובות לאייטם בויינט…

הניחוש שלי הוא, שזו אחת הפעמים האחרונות שנשמע אותו מתייחס לנושא. זעם קדוש לרגע, ומיד הוא יתפנה לאלתר את הנזק הבא. הסיבה היחידה שתהיה לו להמשיך להחזיק את הכדור הזה באוויר 2-3 ישיבות זה כדי להסיח את תשומת ליבנו מהפיל שבינתיים הלך מאחוריו על קצות האצבעות.

אני מבקש אם כך מכולכם לא לשכוח להפריע למופע הג'אגלינג של שטרית בכך שתואילו לשלוף מדי פעם את האצבעות המורות שלכם (אלו שהוא רוצה לסרוק), להצביע ולצעוק "הפיל הוא עירום!".

מקבץ לינקים לסיכום היומיים האחרונים

אני עדיין מנסה לסכם לעצמי מחשבות לגבי "מה הלאה", אז עוד אין לי סיכום. בינתיים מקבץ לינקים "קטן" ממה שנשפך ברשת:

הטור האישי של דורון אביגד "הדרך לגהינום רצופה אלי ישי", נוטש את הטיעונים הקרים ובועט לרגש כמו אחרון "הבלוגריסטים" (כך קוראים לנו הטוקבקיסטים…). מפליא לראות ניסוחים כאלו בעיתון עסקים עם פוזה וחשיבות עצמית:

לעולם אל תקלו ראש בחוסר הביטחון הממשלי, ברגעים נטולי הנחת שבהם מרגישים הפקידים שהעניינים יצאו איכשהו משליטתם. "מי יצטרף מרצונו למאגר היפהפה אך הכה-בתולי שלנו?", שאלו את עצמם אנשיו של ישי – והתשובה לא איחרה לבוא: רק מטומטמים שקונים הבטחות של פקידי ממשל, שמבינים בטכנולוגיה ובשמירה על מאגרי ידע כפי שהומר סימפסון מבין באירופה.

ואסגור בינתיים בציטוט חסר בושה של פוסט שלם של שוקי שהקדים אותי בגרסה קולעת לשיר המתבקש פה:

בהתחלה לקחו את הקיצבאות –
ואני לא אמרתי שום דבר, כי אני לא נכה או ניצול שואה.

אחר-כך לקחו את הפליטים –
ואני לא אמרתי שום דבר כי שכחתי שפעם גם אני הייתי פליט.

אחר-כך לקחו לי טביעת אצבע –
ואני לא אמרתי כלום, כי אני אידיוט.

בסוף באו לקחת אותי –
אמרתי: תקחו, בין כה וכה נשבר הזין מלהיות חופשי בארצנו.

בואו למצעד זכויות האדם בשישי.