קריאה למפתחים: פיתוח השלב הראשון למערכת תקשורת עצמאית
צוות האתר
בהפגנה שנערכה ביום שבת האחרון הופעל בגלוי נגד המפגינים ציוד ניטור צבאי (ה"רקון" הוא אמצעי גלוי אחד, ויש יסוד סביר להניח שהוא לא היחיד). אני לא יודע לומר אם מדובר בקו אדום או שחור במלחמה שמנהלת הממשלה נגד המפגינים, אבל אנחנו בהחלט רואים אסקלציה בשימוש באמצעים שפותחו לשימוש במלחמה נגד האויב כשהם משמשים נגד האזרחים עליהם הם אמורים להגן.
בפוסט הזה אני רוצה להציע קונספט לאפליקציה פשוטה שתקשה על ניטור ההודעות המועברות בין הפעילים במצב בו אין חיבור אינטרנט אמין, באמצעות סמס בלבד. בפוסטים הבאים (אם תהיה הענות) נמשיך לפתח את הקונספט ליצירת רשת קשר ע"ב רדיו שאינה מבוססת על הרשת הסלולרית כלל, ותאפשר שליחת הודעות ושיחות מוצפנות בלי לשלם לאף אחד כלום.
האפליקציה תחקה מנגנון SSL בסיסי עם מינימום הודעות. SMSSL אם תרצו:

זוהי דוגמא פשוטה (ולא מושלמת) של התהליך אבל הקונספט ברור: הודעות שיועברו בדרך זו יקשו מאוד על המאזינים (בטח בזמן אמת) להבין מה נכתב בהן.
שיפורים נוספים אותם אפשר יהיה להוסיף בהמשך:
1. תאריך תפוגה להודעה: שעתיים מזמן השליחה או חמש דקות מזן הקריאה (הקרוב מביניהם) כך שאם ילקח/יגנב/יוחרם המכשיר ההודעות הבלתי מוצפנות לא ישארו עליו
2. טמפלטים של הודעות בלחיצה על כפתור: "עצרו אותי", "בואו מיד לנ.צ." (עפ"י מיקום), ועוד
3. הודעות מתוזמנות: שלח הודעה בעוד עשרים דקות אם לא לחצתי על הכפתור
ועוד ועוד.
הרעיון הוא לפתח אפליקציית אנדרואיד בשלב ראשון, ואני לא יודע איך עובד הגן הסגור של אפל, אבל אם אפשר גם לאייפון. בשלב השני יוכנסו שיפורים, ואז ניתן יהיה להתחבר לפרוייקט הנוסף של התקשורת ללא הרשת הסלולרית כלל.
אם יש מישהו שמעוניין להיות חלק בצוות הפיתוח של האפליקציה, אפשר לפנות דרך ה"צור קשר" באתר או בתגובות. סביר מאוד שנצטרך אפליקציה כזו במוקדם, אם עוד לא מאוחר מדי.
מדריך: כיצד להצפין שיחות בסלולרי
הקדמה: המדריך הזה נשלח על ידי אדם שהעדיף לא להזדהות. המדריך אמנם מפרט כיצד להצפין שיחות בסלולרי, אך איננו תומכים בפעולות לא חוקיות. עם זאת, אנו גם לא מאמינים שמעצר פעילים רק משום שהם ניסו להעביר מסר באמצעים לא-אלימים הוא טקטיקה לגיטימית, ולאחרונה נראה שזה קורה יותר ויותר. בנוסף, אנו מאמינים שיש לאנשים זכות לשמור על אנונימיות ופרטיות, במיוחד בעת ניהול שיחות פרטיות. יצוין שאם החלטתם להצפין את השיחות שלכם, אל תתפלאו אם יחשדו בכם באופן אוטומטי.
בליל חמישי נעצרו כמה אקטיביסטים ששינו שמות של רחובות בתל אביב ל"רחוב השוהאדה", כחלק ממחאה בינלאומית על סגירת הרחוב בחברון. לדברי אחד מהאנשים המעורבים, השוטרים ככל הנראה ארבו להם בעקבות מידע שהתקבל מציתות לטלפונים שלהם. זה אינו מופרך, בהתחשב בעובדה שגופי התקשורת המסחריים בארץ מחויבים לאפשר למדינה לצותת ללקוחותיהם כחלק מתנאי הרשיון שלהן; ממשלת ארה"ב נתפסה מצותת לעיתונאים שחשפו מידע באמצעות מקורות אנונימיים, ומחקר שהזמינה הכנסת (אמנם לפני עשור, אבל אין סיבה להאמין שהדברים השתנו) חושף שמספר האזנות הסתר בישראל גבוה משמעותית מארה"ב, אנגליה ואוסטרליה יחסית לגודל האוכלוסייה.
מכאן יש לצאת מנקודת ההנחה שכל שיחת טלפון אינה בטוחה, ואם אתם רוצים להעביר מידע מאחד לשני מבלי שרונה מהשב"כ תשמע תאלצו לבחור בין כמה אופציות:
א. פרמיטיביזם – לא לדבר בטלפון. במקום זה אפשר להיפגש, להעביר פתקים, יונים, חמורים או כל דבר אחר. השיטה הזו מתאימה לארגונים קטנים ומקומיים, שלא צריכים לתאם פעולות בקנה מידה גדול ומספר מוקדים במקביל.
ב. הצפנה – להצפין את התקשורת בין הטלפונים כך שמה שיעבור "על הקו" הוא בליל חסר משמעות של צלילים, לפחות עבור מי שלא שותף לצופן. לצורך כך, יש מספר אפשרויות טכנולוגיות:
כמעט כל שירות VoIP (העברת קול באמצעות הרשת) מוצפן ברמה זו או אחרת, אבל מכיוון ששירותים כמו סקייפ ודומיו לא פותחים את הקוד שלהם, אין אפשרות לבדוק את רמת ההצפנה או אם לא הושארו "דלתות אחוריות" שיאפשרו למי שמכיר אותן להקשיב בדרך.
ישנן מספר אפליקציות להתקנה על מכשירי טלפון מתקדמים (סמארטפונים). רובן מסחריות, אך כמה מהן משוחררות בקוד פתוח. אפליקציה אחת, שמתאימה למערכת ההפעלה אנדרואיד, היא Redphone של Whisper Systems. האפליקציה עובדת על תשתית ה-VoIP, בטכניקה שלא תאפשר לצד שלישי לעקוב אחרי השיחות. מכיוון שההתקשרות מתבצעת דרך המרכזייה של Whispersys, אפילו רישום של מי התקשר למי לא נשאר. באותו אתר ניתן להוריד בחינם גם אפליקציה להצפנה מתקדמת של סמסים.
יש גם מספר פתרונות לאייפון, אבל ברוח הגן הסגור של אפל הקוד אינו פתוח, כך שקשה לוודא שאין דלתות אחוריות. אפליקציה לדוגמא היא קריפטוס, שעולה 4.99 דולר בחנות של סטיב.
ישנם גם פתרונות מסחריים לגופים גדולים ומסודרים יותר שכוללים הצפנה ברמה שנחשבת (היום) לבלתי אפשרית לפיצוח, עם התחייבות חוזית שאין דלתות אחוריות. אחד הפתרונות מפותח על ידי Gold-Lock, ובאופן אירוני מאושר על ידי משרד הביטחון הישראלי.
אחד החסרונות הגדולים בשימוש באפליקציות האלה הוא הצורך בהתקנת האפליקציה משני צידי השיחה. כלומר, לא תוכלו להתקשר בצורה מאובטחת למי שלא התקין את האפליקציה על המכשיר שלו. כדאי גם לזכור שגם אם לא יוכלו לצותת לשיחות שלכם, עדיין ניתן בקלות רבה לאכן את מיקום המכשירים בדיוק של מטרים. הדרך היחידה להמנע מכך היא להפריד את הבטריה מהמכשיר ולחבר אותה רק כאשר רוצים לבצע שיחה.
מנהלתי: גרסה 1.1 של Buy No Evil
Buy No Evil, אפליקציית האנדרואיד שפותחה כאן, עשתה קצת רעש תקשורתי נחמד, וגרמה ללא מעט מתלהמים לקום משקעי הכורסה שלהם ו – ובכן – להתלהם. אבל הגרסה ששחררנו היא עדיין ראשונית מאוד, וחסרים לה כמה דברים. נעם רותם ומפתח נוסף הוציאו לאחרונה את גרסה 1.1 של האפליקציה, שכוללת את השינויים הבאים:
- רשימת הקטגוריות – רשימת 200 הקטגוריות צומצמה ל-20 בלבד, כדי להקל על השימוש. נוספו גם אייקונים לקטגוריות, וניתן גם למצוא מוצרים באמצעות שיטוט בכל קטגוריה במקום חיפוש.
- סריקת ברקודים – הוספנו אפשרות לסרוק ברקוד של מוצר מסוים ולשלוח אותו לשרת. כרגע, מאחר שאין לנו ברקודים של מוצרים כלל, אין אפשרות לחפש על פי ברקוד. האפשרות תעלה מאוחר יותר, בגרסה הבאה.
- שיפור ביצועים
אז, ראשית, אנו זקוקים לעזרתכם. אם הורדתם את האפליקציה, אנא סרקו ברקודים ושלחו אותם אלינו. אנחנו רוצים לבנות רשימת ברקודים מלאה, כך שבגרסה הבאה של האפליקציה אפשר יהיה לברר אם מוצר מסוים יוצר בהתנחלויות פשוט על ידי צילום הברקוד שלו. כל מה שאתם צריכים זה אנדרואיד וסופר-מרקט. אנחנו לא יכולים לעשות זאת לבד.
כמו כן, העלינו גרסת ווב של האפליקציה, שיושבת כאן. אם אין לכם אנדרואיד אבל יש לכם סמארטפון אחר, אתם יכולים לגלוש לאתר ולברר בדיוק מה אתם עומדים לרכוש. הפיצו זאת כחול אשר על שפת הים, וזכו גם אתם למקום קטן לצד בריכת צואת הקופים בגיהינום. שווה שווה.






