דרעי ושטרית יותר חכמים מכולכם!
טוב זו פתיחה טובה לשרשור של טרול, אבל היות וזה אמור להיות שרשור ענייני ננסה לשמור על רמה "מתוחכמת"...אבל...האמת שלא ממש תרצו לעכל את הכל...
היום דווח שמכוניתו של מפכ"ל המשטרה לשעבר נפרצה ושני טאבלטים נגנבו מהרכב,דווח שהטאבלטים לא הכילו כל מידע רגיש על עבודתו הקודמת של מי שהיום הוא יו"ר חברת "מגדל".
אתמול דווח ששירות gmail נפרץ ל- 1.3.מיליון משתמשים,שלשום הייתה פריצה לשידורי ערוץ 2 וערוץ 10 שגרמה להצגת תעמולה פרו פלסטינית בשידור,אני לא זוכר תאריך...מזל"ט ישראלי נפרץ ע"י ילד מעזה(לא בטוח שעזה כלולה בהצהרות הגאווה שאנו "מעצמת הייטק"),לא הייתה לו שליטה מלאה על המזל"ט רק יכולת לראות כל מה שהמזל"ט רואה, שוב לא זוכר תאריך מי שייחפש יימצא,שוב לא זוכר תאריך...ישראל הואשמה שסוכני מ[ו'ס\ד שלה צולמו במצלמת אבטחה באיזה בית מלון כאשר הם לא אמורים להיות שמה...על פי סוכנויות המודיעין באותה ארץ
נעשה שימוש בתעודת זהות של ישראלי בהמשך הובהר שאותו בעל התעודה לא ידע דבר על כך ושהה בארץ בזמנו...
מה הקשר?! לא יודע...
כשאני קראתי את דבר מתחיל השרשור שכתב כמו רבים אחרים, הדיוטות ברחבי האינטרנט,שתמיד שואלים ועונים לעצמם... "מה הכי גרוע שיכול לקרות?! אז ייפרצו אז מה? אני אין לי מה להסתיר"... החלטתי פשוט לא גם לא לענות על השאלה.
באשר לזיהוי עצמו והמאגר הביומטרי, אני חושב שאין קשר בין השניים,זיהוי מאובטח ניתן לעשות בשלל גורמים בלי צורך במאגר מידע.
אז למה 'כולם' דוחפים את נושא המאגר מידע(חוץ מאותם 70 מומחים בתחומם שדרעי טרח להתעלם מהם)? איזו בעייה זה מנסה לפתור?! אחרי הכל ידוע(ותשאלו מומחים לנושא לא אותי)שכדי ליצור זיהוי יחידני של אדם מול תעודה אין צורך במאגר מידע,ידוע שניתן "למנוע", להקשות על הזיוף בצורה כזו שזה לא יישתלם למזייף לא מבחינת זמן ולא מבחינת עלויות, אז למה בכל זאת יש צורך במאגר ביומטרי?!
האם יש השלכות של עלות מול תועלת לקיום מאגר כזה?! ידוע לכל שמאגר כזה ייפרץ,במיוחד אם כמו שמתחיל השרשור מאמין,המאגר יהיה רק ההתחלה,כלומר יהיה איזשהו API שיגיע גם לציבור הרחב,כמו לבעל עסק קטן שייצטרך לזהות תעודת זהות של לקוח על מנת לקחת ממנו פרטי אשראי. אז מה העלויות המיידיות? קודם כל,הבנה שאי אפשר להסתמך על אבטחה ביומטרית איפה שזו קיימת היום,כי ברגע שהמאגר ייפרץ מתקנים פרטיים וציבוריים שעד היום נהנו מאבטחה ביומטרית "כמפתח" ייחודי ייצטרכו להתמודד עם האיום ש"המפתח" כבר לא מאובטח. אז האם ייזנחו את האבחה הביומטרית לגמרי?קרוב לוודאי שלא בעיקר ייצטרכו להוסיף או לשנות פה ושם מערכות מסויימות.
אז עד פה לעניין ההשלכות הכלכליות המיידיות על המשק.
אז למה בעצם דוחפים את המאגר?!
רגע רגע, כמה מקרים של גניבת זהות כתוצאה מזיופי תעודת זהות יש בשנה בארץ? רבותיי כנראה שמדובר ב'מכת מדינה' אחרת שר בממשלה לא היה מתעסק בזה! לא היה דוחף את זה!
אני אין לי נתונים על ה'מגיפה' הזו,אני בעיקר מסתמך על מה שאני שומע בחדשות,קורא בכתבות,ושם נראה שיותר מתעניינים בנושאים אחרים...
אוקיי, אז שאלה אחרת....מה ה"תועלת" במאגר כזה? כי מאגר כזה לא נדרש כדי למנוע גניבת זהות,הוא נדרש כדי לתת למישהו גישה לזהות שלך גם אם אתה לא בהכרח נושא את תעודת הזהות שלך,מובן?! כמו שהיום אנו מתקשרים לאיזה ספק שירות ומאמתים את הזהות שלנו מולו ע"י מאפיין מזהה כלשהו(ספרות בכרטיס אשראי), אז גם כאן, המאגר הוא לצורך "אימות מרחוק" ולא לצורך של "אימות פרונטלי". מה התועלת בזה לציבור?!
בתור התחלה אין דבר כזה יותר "אין זיהוי",כל אדם מזוהה,בכל רגע,בכל מקום בו נדרש זיהוי-אם ברשותו תעודה מזהה או לא....(גורם לפקפוק שוב במניעים,הרי למה צריכים תעודה ביומטרית אם יש מאגר?! או שזה למקרה שהמאגר לא זמין....אהה
)
עד כאן זה נשמע אחלה,האם יש לזה גם סכנות,פתח ל"שימוש לא אתי"?! טוב...אוליי...מה הנתונים הביומטריים שנאגרים?טביעת אצבע,מבנה פנים,עיניים,ועוד משהו?!
אם רוצים לנצל את זה ל"שימוש לא אתי" מי שבעל גישה למאגר יכול על פי צילום/סרטון לדוגמה לזהות אנשים בהפגנה/תנועה ומשם בלי שום עיכוב להגיע מיידית לפרופיל הפייסבוק שלהם, או לקטלג אותם לפי מאפיינים שונים...
אני לא מאלה ששואלים "מה הכי גרוע שיכול לקרות",למי שבפורום הזה ה"גרוע מכל" הוא ידוע,כי אנו נחשפים לזה יום יום, ויודעים כמה זה במרחק יד...
כשיצא הסרט "אוייב המדינה" אני לא התייחסתי לדברים בביטול,ואז מאוחר יותר בא סנואדן...ומה אתם יודעים...זה אפילו גרוע יותר ממה שחשבתם.
אז היום כשאני רואה סרט כמו "בורן איידנתיטי" אני כבר לא חושב זה דמיוני.. אני חושב רק מתי מישהוא ייאשר את הדברים...מה שבטוח זה נשמע יותר טוב מהחיים האמיתיים...הון ,גז,צוללות ושחיתויות בשלטון.