<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Arpokrat Security Team on Arpokrat</title>
    <link>https://arpokrat.com/he/authors/arpokrat-team/</link>
    <description>Recent content in Arpokrat Security Team on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>he</language><lastBuildDate>Sun, 02 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/he/authors/arpokrat-team/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>איתור מיקום תמידי: כך הטלפון עוקב אחריכם גם כשאתם בטוחים שמנעתם זאת</title>
      <link>https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;בשנת 2024 שני חוקרים מאוניברסיטת מרילנד תשאלו שוב ושוב את שירות מיקום ה-Wi-Fi של אפל, בלי שום הרשאה מיוחדת ובלי חומרה ייעודית, ובתוך שנה שחזרו את המיקום המדויק של יותר משני מיליארד נקודות גישה אלחוטיות ברחבי העולם. המאמר שלהם, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
, מראה מה המפה הזו מאפשרת: לעקוב אחר ציוד שנכנס לאוקראינה ויוצא ממנה, לצפות בתנועת האוכלוסייה לאחר השרפות במאווי, לאתר אדם דרך הנתב הביתי שלו.&lt;/p&gt;
&lt;p&gt;באף אחד מהמכשירים האלה לא הופעל GPS. המיקום הגיע ממקום אחר.&lt;/p&gt;
&lt;p&gt;זהו הנקודה העיוורת הנפוצה ביותר בכל הנוגע לפרטיות בנייד: האמונה שקיים מתג מיקום, ושברגע שהוא כבוי הטלפון מפסיק לדעת היכן הוא נמצא. האמונה הזו שגויה בשבעה מישורים שונים.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;מיקום אינו תכונה שהטלפון שלכם מפעיל. הוא תכונה של עצם היותו טלפון.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;ה-gps-או-הערוץ-הפחות-בעייתי&#34;&gt;ה-GPS, או הערוץ הפחות בעייתי&lt;/h2&gt;
&lt;p&gt;המנגנון היחיד שכולם יודעים לנקוב בשמו הוא גם זה שאמור להדאיג אתכם הכי מעט.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, המונח הכולל שמאגד את ה-GPS האמריקאי, גלילאו, גלונאס ובאידו, פועל בהאזנה. הלוויינים משדרים ברציפות אותות עם חותמת זמן, המקלט קולט כמה מהם ומחשב את מיקומו מהפרשי זמני ההגעה. דיוק מקובל בשטח פתוח: שלושה עד חמישה מטרים, ולעיתים קרובות עשרות מטרים בעיר, שם החזיתות מחזירות את האותות.&lt;/p&gt;
&lt;p&gt;הנקודה המכרעת היא שהחישוב הזה &lt;strong&gt;סביל&lt;/strong&gt;. הטלפון אינו משדר דבר לעבר הלוויינים, ואף מפעיל לווייני אינו יודע על קיומכם. אילו היה מדובר ב-GNSS בלבד, כיבוי ה-GPS היה מספיק.&lt;/p&gt;
&lt;p&gt;ובכל זאת יש ניואנס. כדי לזרז את החישוב הראשון, טלפונים משתמשים ב-&lt;strong&gt;A-GPS&lt;/strong&gt;: הם מורידים משרת את נתוני מסלולי הלוויינים, באמצעות פרוטוקול &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;
. כדי לקבל את הנתונים הנכונים, הטלפון מוסר לאותו שרת את מזהה תא הרשת שאליו הוא מחובר. ה-GNSS הטהור אינו מסגיר אתכם, אבל המאיץ שהורכב עליו כן.&lt;/p&gt;
&lt;h2 id=&#34;הרשת-הסלולרית-מה-שהמפעיל-יודע-מעצם-המבנה&#34;&gt;הרשת הסלולרית: מה שהמפעיל יודע מעצם המבנה&lt;/h2&gt;
&lt;p&gt;כדי ששיחה תוכל להגיע אליכם, הרשת חייבת לדעת באיזה אזור אתם נמצאים. זו אינה אפשרות שניתן להפעיל, אלא תנאי לעצם קיומו של השירות. הטלפון שלכם מדווח על עצמו ברציפות לאנטנה הקרובה ביותר, והרישום הזה מותיר עקבות אצל המפעיל. בלי שום אפליקציה מותקנת, בלי שום הרשאה שניתנה: כרטיס SIM פעיל מספיק.&lt;/p&gt;
&lt;p&gt;הדיוק תלוי בשיטה:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;מזהה תא בלבד&lt;/strong&gt;: מ-200 מטר באזור עירוני צפוף ועד יותר מ-30 קילומטרים באזור כפרי, שם אנטנה אחת מכסה רדיוס רחב מאוד.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cell ID מועשר&lt;/strong&gt;, שמוסיף את מגזר האנטנה (רוב האתרים מחולקים לשלושה מגזרים של 120 מעלות) ואת עוצמת האות: מ-100 מטר עד כמה קילומטרים.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, שמודד את זמן ההלוך ושוב בין הטלפון לאנטנה: בסדר גודל של 550 מטר ב-GSM, וכ-78 מטר ב-LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריבוי מדידות&lt;/strong&gt; משלוש אנטנות ומעלה: 50 עד 300 מטר ב-LTE עירוני.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; משנה את סדר הגודל משתי סיבות מצטברות. ראשית הצפיפות: תאי 5G מכסים רדיוסים קצרים בהרבה, ולכן עצם ההתחברות היא כבר מידע מדויק. שנית התקינה: החל מ-Release 16 משלב ה-3GPP אותות מיקום מובנים. היעדים המסחריים מכוונים לפחות מ-3 מטרים בתוך מבנים ולפחות מ-10 מטרים בחוץ עבור 80 % מהמכשירים, ו-&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt;
 יורד עד רמת הסנטימטר בחלק מהשימושים התעשייתיים.&lt;/p&gt;
&lt;p&gt;וכך התשתית שמחברת אתכם הופכת למערכת מיקום באיכות דומה ל-GPS, בלי שהפעלתם דבר. הנתונים האלה נשמרים לפי כללים לאומיים ונגישים לרשויות בהליכים משתנים. זה אותו ויכוח יסודי שנדון בהקשר של &lt;a href=&#34;https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;תחולת הדין על נתונים מאוחסנים&lt;/a&gt;
: הגנה טכנית והגנה משפטית אינן חופפות.&lt;/p&gt;
&lt;h2 id=&#34;ה-wi-fi-מפת-עולם-עשויה-כתובות-חומרה&#34;&gt;ה-Wi-Fi: מפת עולם עשויה כתובות חומרה&lt;/h2&gt;
&lt;p&gt;כל נקודת גישה אלחוטית משדרת ברציפות מזהה חומרה ייחודי, ה-&lt;strong&gt;BSSID&lt;/strong&gt;. המזהים האלה קבועים ויציבים גיאוגרפית: נתב ביתי נשאר שנים באותו מקום.&lt;/p&gt;
&lt;p&gt;אפל, גוגל וכמה שחקנים מתמחים מתחזקים מאגרים שמשייכים לכל BSSID קואורדינטות, ואלה נבנים בידי הטלפונים של המשתמשים שלהם עצמם, שמדווחים את רשימת הנקודות הנראות יחד עם מיקום GNSS. לאחר מכן הפעולה מתהפכת: טלפון שרואה ארבע נקודות מוכרות כבר אינו זקוק ולו ללוויין אחד. באזור עירוני צפוף הדיוק מגיע בדרך כלל לכמה עשרות מטרים, ויורד מתחת לכך בתוך מבנים.&lt;/p&gt;
&lt;p&gt;שתי תכונות מקשות על נטרול המנגנון הזה. ראשית, הטלפון &lt;strong&gt;סורק גם כאשר ה-Wi-Fi נראה מכובה&lt;/strong&gt;: החל מאנדרואיד 4.3 המערכת שומרת על סריקה מחזורית שנועדה לשפר את איתור המיקום, ללא תלות במתג שבלוח ההגדרות המהיר. ההתנהגות הזו תלויה בהגדרה נפרדת, קבורה עמוק בשירותי המיקום, שכמעט אף משתמש מעולם לא פתח.&lt;/p&gt;
&lt;p&gt;שנית, אפשר לתשאל את המאגר מבחוץ. זהו הפרצה שריי ולוין ניצלו: ממשקי המיקום מחזירים לא רק את המיקום המבוקש אלא גם את מיקומן של נקודות סמוכות, מה שמאפשר לקצור את המפה בלי להתקרב פיזית לאותם מקומות אף פעם.&lt;/p&gt;
&lt;h2 id=&#34;בלוטות-ו-ble-מאותרים-בידי-הטלפונים-של-אחרים&#34;&gt;בלוטות&amp;rsquo; ו-BLE: מאותרים בידי הטלפונים של אחרים&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; מוסיף שכבת קרבה, בטווח של כמה מטרים עד כמה עשרות מטרים, כלומר ברזולוציה עדינה בהרבה מזו של הרשת הסלולרית. שני שימושים מתקיימים זה לצד זה. &lt;strong&gt;משדרי איתור מסחריים&lt;/strong&gt;, הפרוסים בחנויות, בשדות תעופה או בקניונים, משדרים מזהה שאפליקציות בטלפון מזהות, וכך מתגלה לפני איזה מדף עצרתם ולכמה זמן. ולצידם &lt;strong&gt;רשתות איתור שיתופיות&lt;/strong&gt;, שה-Find My של אפל הוא המודל שלהן, ומאז אומץ גם בידי גוגל וסמסונג.&lt;/p&gt;
&lt;p&gt;המנגנון השני הופך הנחה סמויה. הניתוח המכונן &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;
, שפורסם בקובץ המאמרים של PETS 2021 בידי חוקרים מהאוניברסיטה הטכנית של דרמשטדט, שחזר את הפרוטוקול של אפל בהנדסה לאחור. מכשיר לא מקוון משדר אות BLE, כל מכשיר אפל בקרבת מקום קולט אותו, מצרף לו את מיקומו שלו ומעביר אותו מוצפן לשרתי אפל, בלי ידיעתו של המחזיק בו ובלי ידיעתו של המחזיק במכשיר המאותר.&lt;/p&gt;
&lt;p&gt;התוצאה מבנית: מכשיר בלי כרטיס SIM, בלי Wi-Fi, בלי שום חיבור רשת נשאר בר-איתור, ובלבד שאדם זר יחלוף בקרבתו עם טלפון בכיס. הבידוד שלכם כבר אינו תלוי בהגדרות שלכם, אלא בהגדרות של העוברים ושבים.&lt;/p&gt;
&lt;h2 id=&#34;חיישני-התמד-לאתר-בלי-הרשאת-מיקום&#34;&gt;חיישני התמד: לאתר בלי הרשאת מיקום&lt;/h2&gt;
&lt;p&gt;טלפון מכיל מד תאוצה, ג&amp;rsquo;ירוסקופ, מגנטומטר ולעיתים קרובות גם ברומטר. החיישנים האלה משתייכים לקטגוריית הרשאות נפרדת מזו של המיקום: אפליקציה יכולה לקרוא אותם בלי שביקשה מעולם לדעת היכן אתם.&lt;/p&gt;
&lt;p&gt;חוקרים מפרינסטון הוכיחו זאת באמצעות &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;
. האפליקציה שלהם יוצאת מכתובת ה-IP ומאזור הזמן לקבלת מיקום גס, ואז קוראת את החיישנים: מד התאוצה מספק את פרופיל ההאצה והבלימה, הג&amp;rsquo;ירוסקופ את רצף הפניות, המגנטומטר את הכיוון, והברומטר את שינויי הגובה. רשת נוירונים מזהה את אמצעי התחבורה, הליכה, רכב, רכבת או מטוס, והמסלול מוצמד לנתונים ציבוריים של מיפוי, טופוגרפיה ומזג אוויר. התוצאה: מסלול בדיוק דומה ל-GPS, בלי הרשאת מיקום. לשיטה יש מגבלות, שהמחברים מתעדים, שכן היא נכשלת באזורים ללא כבישים ומידרדרת בתוכניות רשת אחידות, שבהן מסלולים רבים מייצרים אותה חתימה. היא נותרת ההוכחה לכך שהרשאה שנדחתה אינה דלת סגורה.&lt;/p&gt;
&lt;p&gt;הברומטר מוסיף גם את הממד שה-GNSS מתקשה איתו, הממד האנכי. הדרישות האמריקאיות לשיחות חירום מחייבות דיוק ברמת הקומה של פלוס מינוס 3 מטרים ב-80 % מהשיחות מתוך מבנים. לדעת באיזו קומה נמצא אדם הוא דבר שונה במהותו מלדעת באיזה מקבץ בניינים הוא נמצא.&lt;/p&gt;
&lt;h2 id=&#34;שוק-הנתונים-הערוץ-הבנאלי-מכולם&#34;&gt;שוק הנתונים: הערוץ הבנאלי מכולם&lt;/h2&gt;
&lt;p&gt;המנגנונים הקודמים מתארים כיצד מחושב מיקום. נותר לדעת לאן הוא הולך, ושם מוכרע עיקר הסיכון היומיומי.&lt;/p&gt;
&lt;p&gt;אלפי אפליקציות משלבות &lt;strong&gt;ערכות פיתוח פרסומיות (SDK)&lt;/strong&gt;, רכיבי תוכנה של צד שלישי שמפתח מוסיף כדי להפיק הכנסה מעבודתו או למדוד את קהלו. הרכיבים האלה יורשים את הרשאות האפליקציה המארחת: אפליקציית מזג אוויר שזקוקה למיקומכם מסיבה לגיטימית מעבירה אותו לגורמים ששמם מעולם לא נקרא בעיניכם. לכך מתווספים &lt;strong&gt;זרמי מכרזי הפרסום&lt;/strong&gt;, שבהם המיקום המשוער שלכם מופץ לעשרות קונים פוטנציאליים בכל הצגה של באנר, כולל לאלה שאינם קונים דבר ומסתפקים בהאזנה.&lt;/p&gt;
&lt;p&gt;חומר הגלם הזה מזין תעשייה שלמה. ארגון Electronic Frontier Foundation תיעד את המקרה של &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;
, שטענה למיליארדי נקודות נתונים על יותר מ-250 מיליון מכשירים, שנמכרו למשטרות מקומיות בארצות הברית. בריאן קרבס תיאר את &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;
, מוצר שמאפשר לשרטט מצולע על מפה ולצפות בהיסטוריית המכשירים שנכנסו לאזור ויצאו ממנו.&lt;/p&gt;
&lt;p&gt;הערוץ הזה אינו דורש שום הישג טכני, אלא רק שמישהו יסכים לשלם. המחיר צנוע.&lt;/p&gt;
&lt;h2 id=&#34;מלכודות-imsi-איתור-פעיל&#34;&gt;מלכודות IMSI: איתור פעיל&lt;/h2&gt;
&lt;p&gt;המנגנונים שנסקרו עד כה מנצלים תפקוד תקין. קיים גם איתור פעיל, שמבצע צד שלישי המתערב ברשת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מלכודת IMSI&lt;/strong&gt;, או סימולטור תא, היא ציוד שמתחזה לאנטנה לגיטימית. טלפונים בטווח מתחברים אליה, וחושפים בכך את מזהה המנוי שלהם ואת נוכחותם בתחום מצומצם.&lt;/p&gt;
&lt;p&gt;ה-5G היה אמור לסגור את הדלת הזו, בהחליפו את המזהה הקבוע הגלוי במזהה מוצפן, ה-SUCI. הסגירה חלקית. העבודות שהוצגו תחת הכותרת &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
 מתעדות התקפות קישור שמאפשרות לקשור מחדש הפעלות חרף ההצפנה. ובעיקר, ההגנה קורסת כליל אם התוקף מאלץ את המכשיר לרדת לדור קודם, ובמיוחד ל-2G, שהאימות בו חד-כיווני. טלפון 5G נותר פגיע להתקפה שתוכננה עבור רשת משנות התשעים, משום שהוא עדיין מסכים לרדת אליה.&lt;/p&gt;
&lt;h2 id=&#34;אמצעי-הנגד-ויעילותם-האמיתית&#34;&gt;אמצעי הנגד ויעילותם האמיתית&lt;/h2&gt;
&lt;p&gt;כל אחד מהאמצעים שלהלן עושה משהו. אף אחד מהם אינו עושה הכול, והפער בין מה שהם עושים ובין מה שמייחסים להם הוא שמייצר את ההחלטות הגרועות.&lt;/p&gt;
&lt;h3 id=&#34;מצב-טיסה&#34;&gt;מצב טיסה&lt;/h3&gt;
&lt;p&gt;מצב טיסה מנתק את השידור של המודם הסלולרי, של ה-Wi-Fi ושל הבלוטות&amp;rsquo;. זו השפעה אמיתית, וזו התוצאה הטובה ביותר תמורת מאמץ כה קטן.&lt;/p&gt;
&lt;p&gt;מה שהוא אינו עושה: הוא אינו עוצר את חיישני ההתמד, אינו מוחק מיקומים ששמורים כבר במטמון ושייצאו עם החיבור מחדש, ובמרבית המכשירים הוא מאפשר להפעיל מחדש את ה-Wi-Fi או את הבלוטות&amp;rsquo; בנפרד בלי לצאת ממנו. ולבסוף, זהו מצב תוכנתי ולא ניתוק חשמל: אמינותו תלויה בשלמות המערכת שאוכפת אותו.&lt;/p&gt;
&lt;p&gt;פרט שממעיטים בערכו: ההתנתקות מהרשת וההתחברות מחדש אליה הן כשלעצמן אירועים עם חותמת זמן אצל המפעיל. טלפון שנעלם ב-21:00 בתא אחד ומופיע מחדש ב-23:00 בתא אחר ייצר מידע, לא שתיקה.&lt;/p&gt;
&lt;h3 id=&#34;אקראיות-של-כתובת-mac&#34;&gt;אקראיות של כתובת MAC&lt;/h3&gt;
&lt;p&gt;מערכות ניידות משדרות היום כתובות MAC אקראיות בעת סריקות, כדי למנוע מעקב ממקום למקום. הכוונה טובה, התוצאה חלקית. העבודות המכוננות, ובהן &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;
, מראות שתוכן מסגרות הגילוי מספיק פעמים רבות כדי לזהות מחדש את המכשיר: מספר רכיבי המידע, ערכיהם וסדרם יוצרים טביעת אצבע. לכך נוספים מספרי הרצף, שהם עולים ולכן ניתנים לשרשור, והחתימה הזמנית הייחודית לכל דגם. מחקרים מסוימים מדווחים על מעקב נכון אחר מחצית המכשירים במשך עשרים דקות לפחות.&lt;/p&gt;
&lt;p&gt;ולבסוף מגבלה עקרונית: האקראיות נוגעת רק לשלב הגילוי. ברגע שאתם מתחברים לרשת, הכתובת שבשימוש יציבה עבור אותה רשת, מעצם התכנון, כדי שהחיבור יעבוד. בית הקפה שאליו אתם הולכים כל בוקר מזהה אתכם.&lt;/p&gt;
&lt;h3 id=&#34;לכבות-באמת-את-הסריקות&#34;&gt;לכבות באמת את הסריקות&lt;/h3&gt;
&lt;p&gt;זו ההגדרה המשתלמת ביותר וגם המוזנחת ביותר. באנדרואיד, חיפוש Wi-Fi וחיפוש בלוטות&amp;rsquo; הם שתי אפשרויות נפרדות, הממוקמות בשירותי המיקום, ובלתי תלויות במתגים של הלוח המהיר. כל עוד הן פעילות, כיבוי ה-Wi-Fi מהלוח אינו מספיק: הסריקה נמשכת.&lt;/p&gt;
&lt;p&gt;כיבוין מסלק שכבת איסוף שלמה, בלי מחיר אחר מלבד חישוב מיקום ראשון איטי מעט יותר. עבור רוב הקוראים, זה היחס הטוב ביותר בין המאמץ שהושקע לתוצאה שהושגה.&lt;/p&gt;
&lt;h3 id=&#34;הרשאות-אפליקציות&#34;&gt;הרשאות אפליקציות&lt;/h3&gt;
&lt;p&gt;שלילת הרשאת המיקום מאפליקציות שברור שאינן זקוקות לה נותרת מועילה, והמערכות העדכניות מציעות שלוש דרגות: אישור חד-פעמי, אישור המוגבל לשימוש פעיל, ו&lt;strong&gt;מיקום מקורב&lt;/strong&gt;, שמעביר רק אזור בסדר גודל של קילומטר.&lt;/p&gt;
&lt;p&gt;לעומת זאת, זה אינו מגן מפני ערכות SDK שמתארחות באפליקציה שיש לה סיבה לגיטימית לגשת למיקומכם, ולא מפני חיישני ההתמד, ולא מפני שכבות הרשת, שאינן עוברות דרך שום הרשאה.&lt;/p&gt;
&lt;h3 id=&#34;ממה-ה-vpn-אינו-מגן&#34;&gt;ממה ה-VPN אינו מגן&lt;/h3&gt;
&lt;p&gt;נקודה שראוי להבהיר, משום שהאמונה ההפוכה נפוצה מאוד: &lt;strong&gt;VPN אינו מסתיר את מיקומכם&lt;/strong&gt;. הוא מסתיר את כתובת ה-IP הציבורית שלכם, ולכן מטעה את איתור המיקום לפי IP, שהוא ממילא המנגנון הגס ביותר ברשימה.&lt;/p&gt;
&lt;p&gt;VPN אינו נוגע לא במקלט ה-GNSS, לא בסריקת ה-Wi-Fi, לא בבלוטות&amp;rsquo; ולא בחיישנים. הוא אינו משנה דבר במה שהמפעיל שלכם יודע, שכן המנהרה המוצפנת עוברת דרך האנטנות שלו וההתחברות לתא נשארת גלויה לו. הוא אינו מונע מאפליקציה בעלת הרשאת מיקום לשדר קואורדינטות מדויקות בתוך המנהרה. ה-VPN מגן על התוכן ועל היעד של התקשורת שלכם ברשת שאינה אמינה, וזה כבר הרבה. המיקום אינו בתחום אחריותו.&lt;/p&gt;
&lt;h3 id=&#34;המגבלות-הפיזיות&#34;&gt;המגבלות הפיזיות&lt;/h3&gt;
&lt;p&gt;נרתיק פאראדיי עובד במובן המילולי: הוא חוסם שידור וקליטה. גם הוצאת הסוללה, במקומות שבהם הדבר עדיין אפשרי. מכשיר ייעודי, או פשוט להשאיר את הטלפון במקום אחר, נותר האמצעי החסין ביותר.&lt;/p&gt;
&lt;p&gt;לפתרונות האלה יש חיסרון משותף שיש להביט בו בפנים: הם מייצרים חריגה. טלפון ששותק שעתיים בכל יום שלישי בערב אומר משהו. מול יריב שמנתח דפוסים במקום מיקומים רגעיים, ההיעדרות עצמה היא נתון.&lt;/p&gt;
&lt;h3 id=&#34;שלושה-יריבים-שלוש-אסטרטגיות&#34;&gt;שלושה יריבים, שלוש אסטרטגיות&lt;/h3&gt;
&lt;p&gt;זו ההבחנה החשובה ביותר במאמר הזה, וזו שקוראים עליה הכי פחות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול מפרסם או סוחר נתונים&lt;/strong&gt;, אפשר לנצח בקרב. משמעת בהרשאות, כיבוי הסריקות, מערכת בלי שירותי מיקום קנייניים, איפוס מזהה הפרסום: כל אלה יחד מפחיתים מאוד את הנפח הנאסף. היריב הזה מחפש נפח בזול, לא את המקרה הפרטי שלכם.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול המפעיל שלכם&lt;/strong&gt;, שום תצורה אינה מספיקה. איתור סלולרי הוא תנאי לשירות. המשתנים האמיתיים היחידים הם משפטיים, כלומר מה שהחוק מתיר לשמור ולהעביר, וחומריים: איזה מכשיר, איזה כרטיס SIM, על שם מי, ומופעל היכן.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול יריב מדינתי ממוקד&lt;/strong&gt;, ההיגיון משתנה שוב, שכן הוא משלב גישה חוקית לנתוני המפעיל, איתור פעיל באמצעות סימולטור תא, דרישות מהפלטפורמות ובמידת הצורך גם פריצה למכשיר עצמו. אמצעי נגד תוכנתיים מצמצמים את המשטח, אבל המטרה הריאלית אינה היעלמות: היא לדעת בדיוק מה נותר חשוף.&lt;/p&gt;
&lt;h2 id=&#34;הגישה-של-arpokratos&#34;&gt;הגישה של ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/os/&#34;&gt;ArpokratOS&lt;/a&gt;
 משיב לנוף הזה בבחירה שנגזרת מההבחנה שלעיל: מה שצריך לנטרל מנוטרל ברמת המערכת, לא בתפריט.&lt;/p&gt;
&lt;p&gt;בכל הנוגע ל-&lt;strong&gt;GNSS&lt;/strong&gt;, מנהל ההתקן החומרתי מוסר. המכשיר מתנהג כאילו השבב אינו קיים, הן עבור האפליקציות והן עבור המערכת עצמה. ההבדל ממתג בהגדרות אינו קוסמטי. מתג הוא מדיניות: אוכפת אותו שכבה שרכיב בעל הרשאות מספיקות יכול לעקוף, שעדכון יכול להפעיל מחדש, ושמערכת שנפרצה יכולה להתעלם ממנה. הסרת נתיב הקוד מבטלת את השאלה, שכן כבר אין מה להפעיל.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;הבלוטות&amp;rsquo;&lt;/strong&gt; מטופל ברמת ה-Core, באותו היגיון. בלוטות&amp;rsquo; שכובה בהגדרות משאיר בפועל במכשירים רבים את מחסנית התוכנה חיה, כדי להזין שירותי קרבה ורשתות איתור שיתופיות. כשהוא נעדר ברמת המערכת, הוא אינו יכול לתקשר עם משדר בחנות, אינו יכול להשתתף ברשת מסוג Find My, ואינו יכול לשמש משטח תקיפה ללא אינטראקציה.&lt;/p&gt;
&lt;p&gt;צריך לומר בבירור מה זה אינו עושה. &lt;strong&gt;ArpokratOS אינו הופך טלפון לבלתי ניתן לגילוי.&lt;/strong&gt; כל עוד כרטיס SIM פעיל, המפעיל יודע לאיזה תא אתם מחוברים, ושום מערכת הפעלה אינה משנה זאת, גם לא כשכל התעבורה מנותבת דרך Tor. הניתוב מגן על התוכן ועל היעד, לא על הגאומטריה של הרדיו. מי שמבטיח חוסר נראות מוכר סיפור.&lt;/p&gt;
&lt;p&gt;מה שארכיטקטורה כזו מספקת צנוע יותר: סילוק שכבות היישום והקרבה, שדרכן עובר הרוב המכריע של האיסוף בפועל, ומודל איומים מפורש לגבי מה שנותר. זהו אותו היגיון שהוחל על בחירת מערכת שולחנית, שפורט אצלנו ב&lt;a href=&#34;https://arpokrat.com/he/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;השוואת מערכות ההפעלה&lt;/a&gt;
: השאלה המועילה אינה אם כלי מגן, אלא ממה הוא מגן ובאיזה מחיר.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;המאמר הזה אינו מספק שיטה להיעלם. השיטה הזו אינה קיימת, והטקסטים שמתיימרים לטעון אחרת מייצרים בעיקר ביטחון כוזב, מסוכן יותר מהיעדר הגנה משום שהוא גורם לאנשים ליטול סיכונים.&lt;/p&gt;
&lt;p&gt;המטרה הייתה להחליף שאלה בינארית, האם אפשר לאתר אותי או לא, בשאלה מועילה: על ידי מי, באיזה דיוק, במחיר איזה מאמץ מצידם, והאם זה משנה לי. התשובה שונה עבור עיתונאי שמגן על מקור, עבור מנהל שנוסע לתחום שיפוט רגיש, עבור עורך דין שפגישותיו חושפות אסטרטגיה, או עבור אדם פרטי שמתעצבן על כך שמפרסם מכיר את הרגליו.&lt;/p&gt;
&lt;p&gt;מה שראוי לתשומת לב אינו דווקא ביצועיו של כל אחד מהמנגנונים האלה בנפרד, אלא העובדה שהם חופפים זה לזה. מיקום בדיוק של חמישים מטר אינו מעניין במיוחד. מיקום בדיוק של חמישים מטר, בכל רבע שעה, במשך שנתיים, משרטט מגורים, מקום עבודה, אמונה דתית, מצב בריאותי, רומן, מקור עיתונאי. נתון המיקום הוא המטא-נתון שהופך את כל השאר לקריאים, ומשום כך הוא שווה כסף רב.&lt;/p&gt;
&lt;h2 id=&#34;מקורות&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;
, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;
, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;
, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;
, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;
, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;
, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>איזה מערכת הפעלה לאבטחה ופרטיות? Windows, macOS, Linux, Tails, Whonix ו-Qubes OS בהשוואה</title>
      <link>https://arpokrat.com/he/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;בחירת מערכת הפעלה אינה רק עניין של העדפת ממשק משתמש או תאימות תוכנה. היא גם, ויותר ויותר, החלטה של אבטחה ופרטיות. כל מערכת הפעלה אוספת נתונים בצורה שונה, חושפת משטחי תקיפה שונים, ומעניקה לגמרי רמות שונות של שליטה למשתמש. השוואה זו מנתחת את המערכות העיקריות בשוק אך ורק מזווית זו — מהנפוצות ביותר ועד המתמחות ביותר.&lt;/p&gt;
&lt;h2 id=&#34;הקריטריון-המרכזי-מי-שולט-במערכת-שלכם&#34;&gt;הקריטריון המרכזי: מי שולט במערכת שלכם?&lt;/h2&gt;
&lt;p&gt;לפני שנכנסים לפרטי כל מערכת הפעלה, עיקרון מבני: אבטחתה של מערכת הפעלה תלויה ביסודה במי מחזיק בקוד שלה ובאילו החלטות ארכיטקטוניות נלקחו בשלב התכנון. מערכת הפעלה קניינית בקוד סגור (Windows, macOS) מאצילה אמון זה לחברה המפתחת. מערכת הפעלה בקוד פתוח מאצילה את האמון לקהילה שמבצעת ביקורת על הקוד. מערכת הפעלה שתוכננה לאבטחה מדורגת (Qubes OS) יוצאת מהנחה שאף רכיב במערכת אינו ראוי לאמון מלא.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;איסוף-נתונים-וטלמטריה&#34;&gt;איסוף נתונים וטלמטריה&lt;/h3&gt;
&lt;p&gt;Windows 11 היא מערכת ההפעלה לשולחן העבודה הנפוצה ביותר בעולם, וגם אחת מאלו שאוספות הכי הרבה נתונים כברירת מחדל. Microsoft מחלקת את הטלמטריה שלה לשתי קטגוריות רשמיות:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;נתונים נדרשים&lt;/strong&gt; (לא ניתנים לביטול בגרסאות Home ו-Pro): תצורת חומרה, מזהי מכשיר, דוחות שגיאות ויציבות, נתוני עדכוני תוכנה ומנהלי התקנים. נתונים אלו מועברים ל-Microsoft ללא קשר להעדפות המשתמש.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;נתונים אופציונליים&lt;/strong&gt;: דפוסי שימוש, אינטראקציות עם יישומים, נתוני התאמה אישית. ניתנים לביטול בהגדרות, אך מופעלים מחדש אוטומטית בעדכונים עיקריים מסוימים.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 הציג מספר שכבות איסוף חדשות הקשורות לבינה מלאכותית:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: צילום מסך כל חמש שניות ליצירת ציר זמן שניתן לחיפוש של כל מה שעשיתם במחשב. ניתן לביטול, אך מופעל כברירת מחדל ומקושר לזכויות גישה שניתן להרחיבן על ידי יישומים אחרים&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: כל בקשה מועברת לשרתי Microsoft, כולל צילומי מסך, טקסט שנבחר והקשר של היישומים הפתוחים&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: שולח גיבובי קבצים חשודים ונתונים התנהגותיים לענן Microsoft לניתוח&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;המסקנה שתועדה על ידי מקורות טכניים עצמאיים רבים היא חד-משמעית: אי אפשר לבטל לחלוטין את הטלמטריה של Windows 11 בגרסאות Home ו-Pro. הדרך היחידה לכך היא שימוש בגרסת Enterprise או Education, יישום מדיניות קבוצתית ספציפית, או שימוש בכלי צד שלישי כגון O&amp;amp;O ShutUp10++ או WPD, עם הסיכונים לאי-יציבות שעלולים לנבוע מכך.&lt;/p&gt;
&lt;h3 id=&#34;משטח-תקיפה-ואבטחה&#34;&gt;משטח תקיפה ואבטחה&lt;/h3&gt;
&lt;p&gt;Windows 11 הוא יעד עצום הרוב המכריע של התוכנות הזדוניות, תוכנות כופר והניצולים הזמינים בעולם, ביחס לנתח השוק שלו. Microsoft הציגה מנגנוני אבטחה משמעותיים (TPM 2.0 חובה, Secure Boot, VBS, Credential Guard), אך אלה פועלים במודל מונוליתי: פריצה לגרעין המערכת או לשירות מערכת בעל הרשאות משפיעה על כל הסביבה כולה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פסיקת אבטחה/פרטיות:&lt;/strong&gt; המערכת החשופה ביותר בהשוואה, טלמטריה שלא ניתן לבטל כולה, מודל אמון שמאוצל לחלוטין ל-Microsoft ולסמכות השיפוט האמריקאית.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;איסוף-נתונים-וטלמטריה-1&#34;&gt;איסוף נתונים וטלמטריה&lt;/h3&gt;
&lt;p&gt;Apple בנתה חלק מתדמיתה השיווקית סביב הפרטיות. המציאות הטכנית מורכבת יותר.&lt;/p&gt;
&lt;p&gt;macOS אוספת הרבה פחות נתונים מ-Windows כברירת מחדל, אך האיסוף עדיין קיים ובחלקו אינו ניתן לביטול:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper ואימות OCSP&lt;/strong&gt;: בכל פתיחת יישום, macOS מבצעת בדיקה מקוונת מול שרתי Apple לאישור שהיישום לא בוטל. בקשה זו מעבירה מידע על היישום שנפתח וכתובת ה-IP של המכשיר. אין הגדרה מובנית שמאפשרת לבטל בדיקות אלו מבלי לשבור את שרשרת האבטחה&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;אנליטיקת macOS&lt;/strong&gt;: איסוף נתוני שימוש במערכת, ניתן לביטול בהגדרות מערכת &amp;gt; פרטיות &amp;gt; ניתוח&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;טלמטריית יישומי Apple&lt;/strong&gt;: Maps, Siri, App Store ושאר יישומי Apple המובנים שומרים כל אחד על איסוף עצמאי שלו, עם מזהים מתחלפים, ללא קשר להגדרת אנליטיקת המערכת&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;לעומק רב יותר, מומחי אבטחה ממליצים על שימוש בחומת אש יישומית (Little Snitch או LuLu, בקוד פתוח וחינמית) לניטור וחסימת חיבורים יוצאים יישום לפי יישום.&lt;/p&gt;
&lt;h3 id=&#34;משטח-תקיפה-ואבטחה-1&#34;&gt;משטח תקיפה ואבטחה&lt;/h3&gt;
&lt;p&gt;macOS נהנית ממספר מנגנוני אבטחה חזקים: System Integrity Protection (SIP) שמגן על קבצי מערכת בגישת קריאה בלבד, Kernel Integrity Protection ברמת חומרה בשבבי Apple Silicon, ארגז חול ליישומי App Store, ו-Secure Enclave במכשירים חדשים. הקשר עם Apple ID הוא וקטור האיסוף העיקרי של נתונים אישיים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פסיקת אבטחה/פרטיות:&lt;/strong&gt; טוב יותר מ-Windows בטלמטריית ברירת המחדל, אך עדיין כפוף לבדיקות OCSP שלא ניתן לבטל, לסמכות השיפוט האמריקאית ולמודל הסגור של Apple. קשה לביקורת עצמאית.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-הפצות-כלליות&#34;&gt;Linux (הפצות כלליות)&lt;/h2&gt;
&lt;p&gt;Linux אינה מערכת הפעלה יחידה אלא גרעין שעליו בנויות הפצות שונות מאוד. מבחינת אבטחה ופרטיות, הן חולקות בסיס משותף אך נבדלות במספר היבטים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; היא ההפצה הפופולרית ביותר למתחילים. ב-2012 היא עוררה מחלוקת בשליחת חיפושים מקומיים לשרתי Amazon, התנהגות שהוסרה מאז. Ubuntu שומרת על איסוף נתוני שימוש משלה (whoopsie, ubuntu-report), הניתן לביטול, ומשלבת היטב את מאגרי ה-Snap הנשלטים על ידי Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; היא הבסיס שעליו נבנתה Ubuntu, ללא השכבות שהוסיפה Canonical. מנוהלת על ידי פרויקט קהילתי ללא מטרות רווח, עם מחויבות קפדנית לתוכנה חופשית, היא אינה אוספת טלמטריה כלשהי כברירת מחדל. מדיניות העדכונים השמרנית שלה עדיפה בדרך כלל מבחינת משטח תקיפה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, בחסות Red Hat (חברת בת של IBM), מודרנית מבחינה טכנית עם מחזור עדכונים מהיר. ללא טלמטריה כברירת מחדל, אך הקשר עם Red Hat/IBM מציג תלות תאגידית ראויה לציון.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, נגזרת מ-Ubuntu, מיועדת למשתמשים הבאים מ-Windows. היא הסירה את הרכיבים השנויים במחלוקת של Ubuntu (Snap נעדר כברירת מחדל) ואינה מציגה טלמטריה משלה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; מיועדת למשתמשים מתקדמים בפילוסופיה מינימליסטית: המשתמש מתקין רק את מה שהוא צריך. ללא טלמטריה, עדכונים שוטפים (rolling release), חופש מלא להתאמה אישית.&lt;/p&gt;
&lt;h3 id=&#34;מה-שמביאה-linux-ביסודה&#34;&gt;מה שמביאה Linux ביסודה&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;קוד מקור פתוח וניתן לביקורת&lt;/strong&gt;: כל חוקר אבטחה יכול לבדוק את קוד הגרעין והרכיבים הראשיים&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;היעדר טלמטריה כפויה&lt;/strong&gt;: אף הפצה מרכזית אינה כופה איסוף נתונים שלא ניתן לביטול&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;מודל הרשאות קפדני יותר&lt;/strong&gt; כברירת מחדל: שימוש בחשבון root נפרד מהפעולות היומיומיות&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;משטח תקיפה מצומצם&lt;/strong&gt;: Linux ממוקדת פחות על ידי תוכנות זדוניות המוניות&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;פסיקת אבטחה/פרטיות:&lt;/strong&gt; עדיפה בהרבה על Windows ו-macOS בכל הנוגע לאיסוף נתונים. אף הפצה כללית אינה מגנה מפני פריצה ליישום שמתפשטת לכל המערכת.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;פילוסופיה-אמנזיה-כהגנה&#34;&gt;פילוסופיה: אמנזיה כהגנה&lt;/h3&gt;
&lt;p&gt;Tails, ראשי תיבות של &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, היא מערכת הפעלה מבוססת Debian שהתמזגה עם Tor Project ב-2024. הפילוסופיה שלה שונה באופן קיצוני מכל שאר מערכות ההפעלה: במקום לנסות לאבטח סביבה מתמשכת, היא מוחקת כל התמדה כברירת מחדל. &lt;strong&gt;Tails קיימת רק לאורך משך הפעלה אחת.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;ארכיטקטורה-טכנית&#34;&gt;ארכיטקטורה טכנית&lt;/h3&gt;
&lt;p&gt;Tails פועלת לחלוטין מכונן USB (לפחות 8 GB) ורצה כולה בזיכרון RAM. כשמכבים אותה, לא נשאר כל עקב על המחשב המארח: לא קבצים זמניים, לא היסטוריה, לא אישורים, לא עקבות פורנזיות בדיסק הקשיח של המחשב בשימוש. לא משנה אם המחשב פרוץ ברמת התוכנה: Tails לעולם אינה כותבת על הדיסק שלו.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor כברירת מחדל וללא יוצא מן הכלל&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;כל תעבורת הרשת של Tails מנותבת באופן שיטתי דרך רשת Tor. אם יישום מנסה ליצור חיבור ישיר עוקף Tor, Tails חוסמת אותו. לא ניתן להשתמש ב-Tails לגלישה ללא Tor, אפילו בטעות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;אחסון מתמשך מוצפן (אופציונלי)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;כברירת מחדל, Tails שוכחת הכל עם כל כיבוי. למשתמשים הזקוקים לשמור נתונים מסוימים בין הפעלות, Tails מציעה &lt;strong&gt;Persistent Storage&lt;/strong&gt;: אמצעי אחסון מוצפן (LUKS) שנוצר בכונן ה-USB עצמו, מוגן על ידי ביטוי סיסמה. המשתמש בוחר בדיוק מה מאוחסן שם: קבצים מסוימים, תצורות יישומים, מפתחות PGP וכדומה. אחסון מתמשך זה אינו משנה את אופייה האמנזי של Tails ביחס למחשב המארח — הוא משפיע רק על מה שנשמר בכונן ה-USB בין שתי הפעלות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;כלים מותקנים מראש&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails מגיעה עם מגוון כלים מוגדרים מראש: Tor Browser, לקוח דואר אלקטרוני מוצפן, כלי הצפנת קבצים (Kleopatra/GnuPG), לקוחות הודעות מאובטחות, ו-LibreOffice לעבודת משרד. אין צורך להתקין תוכנה נוספת לשימוש שוטף ברמת אבטחה גבוהה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;הערה טכנית 2026:&lt;/strong&gt; Tails 7.7 הוסיפה התראה לאישורי Secure Boot מיושנים, שכן מפתחות Microsoft משנת 2011 מתחילים לפוג ביוני 2026. משתמשים שה-firmware UEFI שלהם אינו מעודכן עלולים שלא להצליח להפעיל את Tails על מחשבים מסוימים.&lt;/p&gt;
&lt;h3 id=&#34;מה-tails-מגנה-עליו-ומה-לא&#34;&gt;מה Tails מגנה עליו ומה לא&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;איום&lt;/th&gt;
					&lt;th&gt;הגנת Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;בדיקה פורנזית של הדיסק המארח לאחר תפיסה&lt;/td&gt;
					&lt;td&gt;מלאה: הדיסק המארח לעולם אינו נגעת&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;מעקב רשת (IP, אתרים שבוקרו)&lt;/td&gt;
					&lt;td&gt;חזקה דרך Tor, אך תלויה בחוסנה של Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;תוכנה זדונית מתמשכת על המחשב המארח&lt;/td&gt;
					&lt;td&gt;עוקפת: Tails אינה משתמשת במערכת המותקנת&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;תוכנה זדונית ב-BIOS/UEFI (firmware פגום)&lt;/td&gt;
					&lt;td&gt;אפסית: Tails אינה מסוגלת להגן מפני ה-firmware של המחשב בשימוש&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;טעות אנוש (התחברות לחשבון אישי)&lt;/td&gt;
					&lt;td&gt;אפסית: אם מתחברים ל-Gmail תחת Tails, הסשן מאבד את אנונימיותו&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;פריצה לתוכנה במהלך ההפעלה&lt;/td&gt;
					&lt;td&gt;מוגבלת להפעלה הנוכחית, נמחקת עם הכיבוי&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;מגבלות-כנות&#34;&gt;מגבלות כנות&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails אינה מתאימה לשימוש יומיומי: היעדר ההתמדה מחייב הגדרה מחדש של הסביבה עם כל הפעלה&lt;/li&gt;
&lt;li&gt;תוכנה זדונית מסוג BIOS או firmware (כגון שתל ברמת UEFI) עלולה לפגוע בהפעלת Tails, מכיוון ש-Tails אינה שולטת בשכבת ה-firmware של המחשב עליו היא פועלת&lt;/li&gt;
&lt;li&gt;התחברות לחשבון אישי (דואר אלקטרוני, רשת חברתית) מבטלת את אנונימיות ההפעלה, ללא קשר ל-Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;למי-מתאים&#34;&gt;למי מתאים?&lt;/h3&gt;
&lt;p&gt;עיתונאים העובדים עם מקורות דרך SecureDrop, פעילים תחת מעקב במשטרים מדכאים, כל מי שזקוק להפעלה חד-פעמית ברמת רגישות גבוהה על חומרה שאינה בשליטתם. שימש את Glenn Greenwald ו-Laura Poitras לעיבוד מסמכי Snowden, מומלץ על ידי EFF, Freedom of the Press Foundation ו-Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פסיקה:&lt;/strong&gt; כלי ראשון במעלה להפעלות חד-פעמיות ברמת רגישות גבוהה. לא מערכת הפעלה יומיומית ראשית.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;פילוסופיה-אנונימיות-מבנית-דרך-בידוד-רשת&#34;&gt;פילוסופיה: אנונימיות מבנית דרך בידוד רשת&lt;/h3&gt;
&lt;p&gt;Whonix עונה על שאלה שונה מ-Tails: במקום למחוק כל עקב לאחר ההפעלה, היא מבטיחה שתוכנה זדונית הפועלת בסביבת העבודה &lt;strong&gt;לא תוכל מבחינה מבנית לדעת את כתובת ה-IP האמיתית של המשתמש&lt;/strong&gt;, גם אם יש לה הרשאות root על המחשב הווירטואלי העבודתי.&lt;/p&gt;
&lt;p&gt;Whonix מבוססת Debian (דרך KickSecure, גרסה מוקשחת של Debian שפותחה על ידי אותה צוות) ופועלת בתוך hyperviseur מסוג Type 2 (VirtualBox, KVM) על כל מערכת הפעלה מארחת, או באופן ילידי ב-Qubes OS כ-Type 1.&lt;/p&gt;
&lt;h3 id=&#34;הארכיטקטורה-של-שתי-vms&#34;&gt;הארכיטקטורה של שתי VMs&lt;/h3&gt;
&lt;p&gt;העיקרון המרכזי של Whonix הוא &lt;strong&gt;הפרדה קפדנית בין שכבת הרשת לשכבת היישומים&lt;/strong&gt;, מיושמת דרך שתי מכונות וירטואליות נפרדות:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; היא ה-VM הראשונה. היא מריצה את דמון Tor ומשמשת אך ורק כשער רשת. היא ה-VM היחידה שיש לה גישה לאינטרנט. היא אינה מכילה כל יישום משתמש. תפקידה היחיד הוא ליירט את כל תעבורת הרשת הנכנסת והיוצאת ולאלץ אותה לעבור דרך Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; היא ה-VM השנייה. זוהי סביבת העבודה: דפדפן, הודעות, עיבוד קבצים, פיתוח. היא מחוברת לאינטרנט רק דרך הרשת הווירטואלית הפנימית שמצביעה ל-Whonix-Gateway. אין לה גישה ישירה לאינטרנט, ואין לה כל יכולת חיבור שתעקוף את ה-Gateway.&lt;/p&gt;
&lt;p&gt;הנה מה שקורה בעת בקשת רשת מה-Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;היישום שולח בקשת רשת&lt;/li&gt;
&lt;li&gt;ה-Workstation מעבירה אותה דרך ממשק הרשת הפנימי שלה לעבר ה-Gateway&lt;/li&gt;
&lt;li&gt;ה-Gateway יוצרת את הבקשה ומנתבת אותה מחדש דרך Tor (שלושה ממסרים עוקבים)&lt;/li&gt;
&lt;li&gt;התשובה חוזרת באותו נתיב בכיוון הפוך&lt;/li&gt;
&lt;li&gt;ה-Workstation מקבלת את התשובה מבלי שידעה אי פעם את כתובת ה-IP האמיתית של היציאה&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;הערבות הבסיסית&lt;/strong&gt;: גם אם תוכנה זדונית פורצת ל-Workstation עם הרשאות root, היא אינה יכולה לדעת את כתובת ה-IP האמיתית של המשתמש, מכיוון שה-Workstation עצמה לעולם אינה ניגשת אליה. ה-Workstation רואה רק את כתובת ה-IP הפנימית של ה-Gateway.&lt;/p&gt;
&lt;h3 id=&#34;מנגנוני-אבטחה-נוספים&#34;&gt;מנגנוני אבטחה נוספים&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;בידוד זרמים (Stream isolation)&lt;/strong&gt;: Whonix משתמשת במעגלי Tor נפרדים עבור יישומים שונים (הדפדפן אינו משתמש באותו מעגל כמו לקוח הדואר האלקטרוני וכו&amp;rsquo;), מה שמונע מתאם תעבורה בין פעילויות שונות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;אקראיות שעון ההפעלה (Boot clock randomization)&lt;/strong&gt;: שעון המערכת של ה-Workstation מוטה מעט באקראי עם כל הפעלה כדי למנוע התקפות תזמון המבוססות על שעת המערכת המדויקת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix משתמשת בדמון סנכרון זמן משלה (sdwdate) שמאחזר את השעה דרך Tor משרתי onion, במקום NTP קלאסי שעלול לדלף את כתובת ה-IP.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: פרופילי AppArmor מקשיחים את ארגז החול של יישומים קריטיים כגון Tor Browser ברמת המערכת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VMs חד-פעמיות&lt;/strong&gt;: Whonix תומכת ב-Workstations חד-פעמיות (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; ב-Qubes-Whonix) למשימות חד-פעמיות ללא התמדה, בדומה לגישת Tails אך בסביבה שיש לה התמדה אחרת.&lt;/p&gt;
&lt;h3 id=&#34;שלושת-מצבי-הפרסום&#34;&gt;שלושת מצבי הפרסום&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix על VirtualBox או KVM (Type 2)&lt;/strong&gt;: המצב הנגיש ביותר. שתי ה-VMs פועלות על מערכת הפעלה מארחת קיימת (Windows, Linux, macOS). נוח, אך מציג שכבת אמון נוספת במערכת ההפעלה המארחת: אם המארח נפרץ, הגנת Whonix עלולה להיעקף.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Type 1, מומלץ)&lt;/strong&gt;: Whonix משולבת באופן ילידי ב-Qubes OS כתבניות (templates). ה-Gateway הופכת ל-ProxyVM (sys-whonix) וה-Workstation ל-AppQube (anon-whonix). זוהי התצורה החזקה ביותר שכן הבידוד מסתמך על hyperviseur Xen bare-metal ולא על hyperviseur Type 2 הפועל על מערכת הפעלה מארחת שעלולה להיות פגיעה. זוהי הקומבינציה המומלצת על ידי שני הפרויקטים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;בידוד פיזי (מצב מתקדם)&lt;/strong&gt;: ה-Gateway וה-Workstation פועלות על שתי מכונות פיזיות נפרדות, מחוברות בכבל Ethernet. ל-Workstation אין כרטיס רשת מלבד זה המחובר ל-Gateway. מצב זה מצמצם דרסטית את בסיס האמון אך מצריך שתי מכונות ייעודיות.&lt;/p&gt;
&lt;h3 id=&#34;מה-whonix-מגנה-עליו-ומה-לא&#34;&gt;מה Whonix מגנה עליו ומה לא&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;איום&lt;/th&gt;
					&lt;th&gt;הגנת Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;דליפת כתובת IP מה-Workstation&lt;/td&gt;
					&lt;td&gt;בלתי אפשרי מבחינה מבנית לפי הארכיטקטורה&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;דליפות DNS&lt;/td&gt;
					&lt;td&gt;בלתי אפשרי: כל ה-DNS עובר דרך Tor דרך ה-Gateway&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
</description>
    </item>
    <item>
      <title>Data Act מול CLOUD Act: מי שולט באמת בנתונים שלך בענן?</title>
      <link>https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;במשך שנים, העולם פעל על פי הנחה פשוטה: לנתונים יש מיקום פיזי. אם הם אוחסנו בשרת בדבלין, הם היו כפופים לחוק האירי והאירופי. הנחה זו קרסה בשנת 2018, כאשר ארצות הברית אימצה את ה-CLOUD Act — חוק המעניק לרשויות האמריקאיות גישה לנתונים הנשלטים על ידי חברות אמריקאיות, ללא קשר למיקומם הפיזי בעולם. מספר שנים לאחר מכן, בריסל השיבה עם מנגנון ההגנה שלה: ה-Data Act, החל כעת במלואו, המנסה להגביל את הגישה החוץ-טריטוריאלית של רשויות ממדינות שלישיות לנתונים המוחזקים באיחוד האירופי.&lt;/p&gt;
&lt;p&gt;הנה מה שקובעים שני הטקסטים בפועל, היכן הם מתנגשים, ומדוע ההגנה האמינה היחידה מול סכסוך זה נותרת חוסר האפשרות הטכנית לגישה.&lt;/p&gt;
&lt;h2 id=&#34;ה-cloud-act-האמריקאי-גישה-המבוססת-על-שליטה-לא-על-מיקום&#34;&gt;ה-CLOUD Act האמריקאי: גישה המבוססת על שליטה, לא על מיקום&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;ה-CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), שאומץ במרץ 2018, תיקן את החוק האמריקאי בהוספת סעיף &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;. טקסט זה מחייב כל ספק שירות תקשורת אלקטרונית או עיבוד מחשוב מרחוק לשמר, לאבטח או לחשוף את תוכן התקשורת או כל רשומה הקשורה אליה, כאשר נתונים אלה נמצאים ברשותו, בהחזקתו או בשליטתו — &lt;strong&gt;ללא קשר לשאלה אם נתונים אלה מצויים בתחומי ארצות הברית או מחוצה לה&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;בדיוק סעיף אחרון זה משנה את הכול. הקריטריון שנבחר אינו עוד המיקום הפיזי של השרת, אלא השליטה שמפעילה החברה האם על החברות הבנות שלה. חברה אמריקאית המפעילה מרכזי נתונים באירופה נותרת אפוא כפופה לדרישות אמריקאיות, אפילו לנתונים המאוחסנים כולם על אדמה אירופית.&lt;/p&gt;
&lt;h2 id=&#34;ה-data-act-האירופי-מחסום-משפטי-לגישה-חוץ-טריטוריאלית&#34;&gt;ה-Data Act האירופי: מחסום משפטי לגישה חוץ-טריטוריאלית&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;תקנה (EU) 2023/2854&lt;/strong&gt;, המכונה Data Act, נכנסה לתוקף ב-11 בינואר 2024 וחלה במלואה מאז 12 בספטמבר 2025, כאשר הוראות מסוימות הוחלות בהדרגה עד 2026 ו-2027. &lt;strong&gt;סעיף 32&lt;/strong&gt; שלה מסדיר ישירות את שאלת הגישה הממשלתית הבינלאומית לנתונים.&lt;/p&gt;
&lt;p&gt;הטקסט קובע כלל ברור: כל החלטה או פסק דין של בית משפט או רשות מינהלית של מדינה שלישית הדורשים מספק שירותי עיבוד נתונים להעביר או לאפשר גישה לנתונים לא-אישיים המוחזקים באיחוד האירופי &lt;strong&gt;יוכרו ויהיו אכיפים רק אם הם מבוססים על הסכם בינלאומי&lt;/strong&gt;, כגון אמנת סיוע משפטי הדדי (MLA), שבתוקף בין המדינה המבקשת לאיחוד, או בין המדינה המבקשת לבין המדינה החברה הנוגעת בדבר.&lt;/p&gt;
&lt;p&gt;בהיעדר הסכם כזה, סעיף 32 קובע מסלול שני, אך מוסדר בהחלטיות: ההחלטה הזרה ניתנת לביצוע רק אם מערכת המשפט של המדינה השלישית דורשת שהבקשה תהיה מנומקת, מידתית ומפורטת דיה — למשל, על ידי קביעת קשר ברור לאנשים ספציפיים או לעבירות ספציפיות — ואם ניתן להגיש את ההתנגדות המנומקת של הנמען לביקורת של בית משפט מוסמך באותה מדינה שלישית.&lt;/p&gt;
&lt;h2 id=&#34;התנגשות-משפטית-ישירה&#34;&gt;התנגשות משפטית ישירה&lt;/h2&gt;
&lt;p&gt;הבעיה היא מיידית: ה-CLOUD Act דורש חשיפה המבוססת על השליטה שמפעילה החברה האם, ללא תנאי מידתיות דומה לזה הנדרש על פי החוק האירופי. ה-Data Act, לעומת זאת, מתנה את ההכרה בבקשה כזו בקיומו של הסכם בינלאומי או בערבויות דיוניות מדויקות. חברה אמריקאית הפועלת באירופה, שנדרשת על ידי רשות אמריקאית להעביר נתונים המאוחסנים באיחוד, מוצאת עצמה לכן תקועה בין שתי חובות משפטיות סותרות: לציית לצו האמריקאי תוך הפרת חוק האיחוד, או לכבד את ה-Data Act תוך חשיפה לתוצאות של סירוב בארצות הברית.&lt;/p&gt;
&lt;p&gt;מתח זה אינו תיאורטי. הוא כבר תועד על ידי בית הדין לצדק של האיחוד האירופי (CJUE) בשתי החלטות מכריעות, &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) ו-&lt;strong&gt;Schrems II&lt;/strong&gt; (2020). בפסק דין Schrems II, קבע ה-CJUE כי המעקב האמריקאי המתבצע מכוח &lt;strong&gt;סעיף 702 של ה-FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) ו&lt;strong&gt;Executive Order 12333&lt;/strong&gt; אינו עומד בערבויות המינימליות הנדרשות על פי חוק האיחוד מכוח עיקרון המידתיות, ולכן אינו יכול להיחשב כמוגבל למה שנחוץ בהחלט. בית הדין ציין גם את היעדר דרך ערעור שיפוטית אפקטיבית לגבי הגורמים הנוגעים מהאיחוד, בניגוד לסעיף 47 של אמנת הזכויות הבסיסיות. פסיקה זו ביטלה את מסגרת Privacy Shield, שארגנה עד אז את העברות הנתונים בין האיחוד האירופי לארצות הברית.&lt;/p&gt;
&lt;h2 id=&#34;הסיכון-המבני-harvest-now-decrypt-later&#34;&gt;הסיכון המבני: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;מעבר לסכסוך השיפוטי, איום מסוכן יותר נחת על נתונים המאוחסנים בתשתיות הכפופות לחוק האמריקאי: האסטרטגיה המכונה &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
 (HNDL). העיקרון הוא שגורם מודיעיני או גורם מדינתי עוין מיירט ואוחסן כיום נתונים מוצפנים, בציפייה לכוח חישוב קוונטי מספיק כדי לפענח אותם בעתיד.&lt;/p&gt;
&lt;p&gt;אסטרטגיה זו הופכת כל תלות ממושכת בתשתית ענן אמריקאית לחוב אבטחה דחוי: מה שסודי היום עשוי להפוך לקריא בעוד עשר או חמש עשרה שנים, ללא שום פעולה נוספת הנדרשת מצד התוקף — רק זמן וסבלנות.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-רק-חוסר-האפשרות-הטכנית-מהווה-ערובה-אמיתית&#34;&gt;מדוע רק חוסר האפשרות הטכנית מהווה ערובה אמיתית&lt;/h2&gt;
&lt;p&gt;הניתוח המשפטי מתכנס לכדי מסקנה המשותפת לרבים ממומחי הציות: יהיה המסגרת המשפטית של ה-Data Act מוצקה ככל שתהיה, היא נותרת טקסט שיחסי כוח גיאופוליטיים ולחצים דיפלומטיים יכולים לעקוף, לעכב או לפרש מחדש. ההגנה היחידה שאינה תלויה בשום משא ומתן עתידי היא &lt;strong&gt;חוסר האפשרות הטכנית לביצוע&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;ארכיטקטורת &lt;strong&gt;zero knowledge&lt;/strong&gt;, שבה הספק אינו מחזיק לא ברשות ולא בהחזקה של מפתחות הפענוח, הופכת צו שיפוטי לחסר תוקף מעשי. לא ניתן להיות מחויב למסור את מה שמעולם לא מוחזק.&lt;/p&gt;
&lt;p&gt;זוהי הלוגיקה המבנה את מערכות אקוסיסטם כגון &lt;strong&gt;Arpokrat&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;נטרול שיפוטי&lt;/strong&gt;: התשתית מאוחסנת בשווייץ, תחת משטר חוק הגנת הנתונים הפדרלי (LPD/FADP), מחוץ לתחום ההחלה הישיר של החוץ-טריטוריאליות של ה-CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;היעדר החזקה&lt;/strong&gt;: ארכיטקטורת zero knowledge שוללת מהספק כל יכולת למסור מפתחות או תכנים שאינם בידיו מעולם&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;צמצום הטביעה הזהותית&lt;/strong&gt;: על ידי ביטול חובת ההרשמה עם מספר טלפון או כתובת דואר אלקטרוני — מזהים שמעקב המבוסס על סעיף 702 של ה-FISA יכול לעקוב אחריהם בקלות — המשתמש חדל להיות מנוי ניתן לזיהוי ומהפך למפתח קריפטוגרפי אנונימי&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;שרשרת-השמירה-אינה-עוצרת-בהצפנת-ההודעות&#34;&gt;שרשרת השמירה אינה עוצרת בהצפנת ההודעות&lt;/h2&gt;
&lt;p&gt;נקודה המוערכת בחסר לעתים קרובות בניתוחי ציות: אין די בהצפנת תוכן תקשורת אם מערכת ההפעלה הבסיסית — בין אם מדובר ב-Android או ב-iOS — ממשיכה ללכוד מטא-נתונים או טלמטריה ברמת הגרעין, לכיוון שרתים הכפופים לשיפוט האמריקאי. הגנת הסוד דורשת סגירה מוחלטת של שרשרת השמירה, מהתוכן ועד לתשתית החומרה עצמה.&lt;/p&gt;
&lt;p&gt;מסיבה זו, הריבונות הדיגיטלית כרוכה גם בהרהור על מערכת ההפעלה בה נעשה שימוש, לא רק על אפליקציות המסרים. מערכות מנוקות מ-Google, שבהן מודולים כמו Bluetooth או מיקום גיאוגרפי GNSS ניתנים לביטול ישירות ברמת הגרעין, מבטלות וקטורי תקיפה פיזיים שאף הצפנה ברמת האפליקציה אינה יכולה לפצות עליהם.&lt;/p&gt;
&lt;h2 id=&#34;הקריפטוגרפיה-הפוסט-קוונטית-אופק-שכבר-בפתח&#34;&gt;הקריפטוגרפיה הפוסט-קוונטית, אופק שכבר בפתח&lt;/h2&gt;
&lt;p&gt;לאור האיום שמייצגת אסטרטגיית HNDL, אימוץ תקני קריפטוגרפיה פוסט-קוונטית (PQC) הופך לצורך עבור כל מי שמבקש להבטיח את סודיות נתונים רגישים לטווח הארוך — בין אם מדובר בסודות עסקיים, בהתכתבויות מקצועיות או בנתוני בריאות. הצפנה הנחשבת כיום חסינה לפי תקנים קלאסיים אינה מבטיחה שתעמוד ביכולות החישוב הקוונטי הצפויות בחמש עשרה השנים הקרובות.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;הסכסוך בין ה-Data Act ל-CLOUD Act ממחיש מציאות רחבה יותר: ריבונות דיגיטלית אינה יכולה עוד להיבנות על טקסטים משפטיים בלבד, יהיו מוצקים ככל שיהיו. היא דורשת סגירה של שרשרת השמירה בכל רמה — מפרוטוקול ההצפנה ועד לשיפוט האחסון, דרך מערכת ההפעלה עצמה. גישה שכבתית זו, במקום הסתמכות על מסגרת רגולטורית אחת בלבד, היא המגדירה כיום ריבונות דיגיטלית אמיתית מתוך תכנון.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>מונרו וזי-קאש אסורים באירופה החל מ-2027: מה משנה ה-AMLR</title>
      <link>https://arpokrat.com/he/blog/monero-zcash-banned-eu-amlr-2027/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/monero-zcash-banned-eu-amlr-2027/</guid>
      <description>&lt;p&gt;מונרו וזי-קאש אסורים באירופה — זה כבר רשמי. החל מיולי 2027, האיחוד האירופי סוגר את הגישה המוסדית למטבעות קריפטו בעלי פרטיות מוגברת, באמצעות תקנון חדש למניעת הלבנת הון הנקרא &lt;strong&gt;AMLR&lt;/strong&gt;. הנה מה שהטקסט קובע בפועל, תפקיד הרשות האירופית החדשה &lt;strong&gt;AMLA&lt;/strong&gt; האחראית לאכיפתו, ומה המשמעות האמיתית עבור כל מי שמחזיק מטבעות פרטיות.&lt;/p&gt;
&lt;h2 id=&#34;amlr-ו-amla-שני-מסמכים-שונים-לא-לבלבל-ביניהם&#34;&gt;AMLR ו-AMLA: שני מסמכים שונים, לא לבלבל ביניהם&lt;/h2&gt;
&lt;p&gt;לפני שנכנס לפרטים, יש לעשות הבהרה — שתי ראשי התיבות הללו מציינות שני דברים נפרדים, שלעיתים קרובות מתבלבלים בעיתונות המקצועית:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ה-AMLR&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Regulation&lt;/em&gt;) הוא &lt;strong&gt;הטקסט החוקי עצמו&lt;/strong&gt;: תקנון (EU) 2024/1624, המגדיר את הכללים — חשבונות אנונימיים אסורים, סף אימות, טיפול במטבעות פרטיות. זהו ה&amp;quot;מה&amp;quot;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ה-AMLA&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Authority&lt;/em&gt;) היא &lt;strong&gt;הרשות הפיקוחית האירופית החדשה&lt;/strong&gt;, שנוצרה על ידי תקנון נפרד אך שאומץ באותו יום — תקנון (EU) 2024/1620. תפקידה הוא לפקח ישירות על יישום ה-AMLR, ובפרט אצל ספקי שירותי הקריפטו-נכסים (CASP) הגדולים ביותר הפועלים במספר מדינות חברות. זהו ה&amp;quot;מי מפקח&amp;quot;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;בקיצור: ה-AMLR קובע את הכללים, ה-AMLA מוודאת שהם נאכפים. שני המסמכים יחד מהווים חבילה חקיקתית אחת של האיחוד האירופי נגד הלבנת הון ומימון טרור.&lt;/p&gt;
&lt;h2 id=&#34;מה-קובע-תקנון-ה-amlr-בדיוק&#34;&gt;מה קובע תקנון ה-AMLR בדיוק&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;תקנון (EU) 2024/1624&lt;/strong&gt; אומץ על ידי הפרלמנט האירופי והמועצה ב-31 במאי 2024, ולאחר מכן פורסם בעיתון הרשמי של האיחוד האירופי ב-19 ביוני 2024. &lt;strong&gt;פרק VIII (סעיפים 79-80)&lt;/strong&gt; שלו, הנושא את הכותרת &lt;em&gt;&amp;ldquo;אמצעים להפחתת סיכונים הקשורים בכלים אנונימיים&amp;rdquo;&lt;/em&gt;, ובפרט &lt;strong&gt;סעיף 79&lt;/strong&gt; שלו (&amp;ldquo;חשבונות אנונימיים, מניות למוכ&amp;quot;ז ואגרות חוב להמרה למוכ&amp;quot;ז&amp;rdquo;), קובע כי מוסדות אשראי, מוסדות פיננסיים ו&lt;strong&gt;ספקי שירותי קריפטו-נכסים (CASP)&lt;/strong&gt; אסורים מעתה לנהל חשבונות אנונימיים או להציע מוצרים המאפשרים אנונימיזציה של עסקאות.&lt;/p&gt;
&lt;p&gt;הטקסט מכוון במפורש לשתי קטגוריות נפרדות אך קשורות:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;חשבונות אנונימיים&lt;/strong&gt; — בין אם בנקאיים, לתשלום, או קריפטו. הכלל מיישר את מגזר הקריפטו עם ההגבלות שכבר קיימות לחשבונות בנק אנונימיים, חשבונות ניירות ערך למוכ&amp;quot;ז וכספות אנונימיות.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;מטבעות קריפטו בעלי אופי מאנונם&amp;rdquo;&lt;/strong&gt; (&lt;em&gt;anonymity-enhancing coins&lt;/em&gt;) — המונח הכללי שבו משתמש התקנון לציון נכסים המשתמשים בטכניקות קריפטוגרפיות מתקדמות שהופכות את זרימת הכספים לבלתי ניתנת למעקב. &lt;strong&gt;הבהרה חשובה&lt;/strong&gt;: הטקסט החוקי אינו מציין אף טוקן בשמו. זוהי הפרשנות הנפוצה בקרב משרדי ציות ובתעשייה — ובפרט ב-&lt;em&gt;AML Handbook&lt;/em&gt; של היוזמה האירופית לקריפטו (EUCI) — המזהה את מונרו (XMR), זי-קאש (ZEC) ודאש (DASH) ככאלה הנכנסים לקטגוריה זו. זוהי קריאה עקבית עם הגדרת התקנון, אך מדובר בפרשנות מגזרית — לא ברשימה נומינטיבית הרשומה בחוק.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;התקנון הוא חלק מכלל רחב יותר, לצד &lt;strong&gt;MiCA&lt;/strong&gt; (&lt;em&gt;Markets in Crypto-Assets&lt;/em&gt;), שכבר בתוקף מאז 2024-2025 וכבר הביא פלטפורמות רבות (קראקן כבר באוקטובר 2024, ואחריה עשרות אחרות) להסיר את מונרו משוקיהן האירופיים מתוך ציפייה.&lt;/p&gt;
&lt;h2 id=&#34;התאריך-לזכור-יולי-2027&#34;&gt;התאריך לזכור: יולי 2027&lt;/h2&gt;
&lt;p&gt;ל-AMLR יש תאריך כניסה לתוקף מחייב. רוב המקורות המקצועיים מתכנסים על &lt;strong&gt;10 ביולי 2027&lt;/strong&gt; כמועד יישום מלא. מתאריך זה ואילך, פלטפורמות מסחר ושירותי משמורת קריפטו-נכסים (custodial) לא יוכלו עוד לטפל לא בחשבונות אנונימיים ולא במטבעות פרטיות.&lt;/p&gt;
&lt;p&gt;עד למועד זה, התקנון מטיל כבר עכשיו חובות מוגברות:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;אימות זהות חובה&lt;/strong&gt; עבור כל עסקת קריפטו חד-פעמית העולה על 1,000 אירו — סף הרבה נמוך יותר מהנהוג כיום בפלטפורמות רבות&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;בקרות מוגברות&lt;/strong&gt; על ארנקים בניהול עצמי (&lt;em&gt;self-custody&lt;/em&gt;): כאשר משתמש מעביר כספים בין פלטפורמה מוסדרת לארנק אישי, ה-CASP יידרש לאסוף מידע על מקור ויעד הכספים, ולכל הפחות לאמת את זהות בעל הארנק החיצוני&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ביטול תשלומים במזומן אנונימיים&lt;/strong&gt; מעל 3,000 אירו, באותו היגיון של הרחבת בקרות הזהות לכלל המכשירים הפיננסיים האנונימיים&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;מדוע-בריסל-אוסרת-מונרו-וזי-קאש-בפלטפורמות-המוסדרות&#34;&gt;מדוע בריסל אוסרת מונרו וזי-קאש בפלטפורמות המוסדרות&lt;/h2&gt;
&lt;p&gt;ב-&lt;em&gt;AML Handbook&lt;/em&gt; שלה, EUCI מסכמת את ההיגיון שעומד מאחורי הטקסט: אנונימיות בקריפטו-נכסים מציגה סיכונים משמעותיים לניצול לרעה למטרות פליליות, על ידי מניעת יכולת המעקב אחר עסקאות וסיבוך זיהוי פעילויות חשודות.&lt;/p&gt;
&lt;p&gt;זהו בדיוק אותו היגיון שהביא כבר את יפן, קוריאה הדרומית, &lt;a href=&#34;https://arpokrat.com/he/blog/philippines-bans-privacy-coins-monero-zcash/&#34;&gt;ולאחרונה את הפיליפינים&lt;/a&gt;
 לאסור מטבעות פרטיות מפלטפורמותיהן המוסדרות — יישור קו הדרגתי של מדינות מפותחות עם תקני FATF (GAFI). על ידי עיגון איסור זה בתקנון החל ישירות על כל 27 מדינות החברות, האיחוד האירופי נותן למגמה זו משקל משפטי ואפקט גרירה (&amp;ldquo;Brussels Effect&amp;rdquo;) גבוה משמעותית מזה של החלטות לאומיות מבודדות.&lt;/p&gt;
&lt;h2 id=&#34;מה-לא-אסור--הניואנס-החשוב&#34;&gt;מה &lt;strong&gt;לא&lt;/strong&gt; אסור — הניואנס החשוב&lt;/h2&gt;
&lt;p&gt;ניתוחים משפטיים מספר מתכנסים על נקודה מרכזית: &lt;strong&gt;ה-AMLR אינו מפליל החזקה אישית של מטבעות פרטיות, ולא העברות עמית-לעמית מחוץ לפלטפורמות המוסדרות.&lt;/strong&gt; ארנקים בניהול עצמי אינם אסורים כשלעצמם — הם כפופים לבקרות מוגברות אך ורק כאשר הם מתממשקים עם פלטפורמה הכפופה לרגולציה.&lt;/p&gt;
&lt;p&gt;מה שה-AMLR סוגר הם &lt;strong&gt;נקודות הגישה המוסדיות&lt;/strong&gt;: רכישה, מכירה, הפקדה ומשיכה של מטבעות פרטיות דרך CASP מוסדר בתוך האיחוד האירופי. החזקה פרטית ובורסות מבוזרות נותרות, בשלב זה, מחוץ לתחום האיסור הישיר — תבנית זהה לזו שנצפתה כבר בפיליפינים.&lt;/p&gt;
&lt;h2 id=&#34;מה-המשמעות-המעשית-עבור-מחזיקי-xmr-ו-zec&#34;&gt;מה המשמעות המעשית עבור מחזיקי XMR ו-ZEC&lt;/h2&gt;
&lt;p&gt;אם אתם מחזיקים כיום מטבעות פרטיות בפלטפורמת מסחר מוסדרת באיחוד האירופי:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;עד יולי 2027&lt;/strong&gt;, פלטפורמות אלו יצטרכו להסיר את התמיכה בנכסים אלו או להפסיק לקבל הפקדות חדשות הנוגעות אליהם&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;העברות לארנקים אישיים&lt;/strong&gt; מאותן פלטפורמות יהיו כפופות לאימותי זהות מוגברים, אפילו לפני המועד הסופי&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;כל עסקת קריפטו מעל 1,000 אירו&lt;/strong&gt;, בין אם מדובר במטבע פרטיות ובין אם לא, תחייב זיהוי מלא&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;מבקרי הטקסט, אפילו בתוך תעשיית הקריפטו עצמה, מצביעים על סיכון מבני: על ידי סגירת המעגלים המוסדרים מבלי לאסור טכנית את הנכסים עצמם, התקנון דוחף מכנית את מחזיקי מטבעות הפרטיות לשווקים פחות שקופים ולפלטפורמות לא מוסדרות — ההפך הגמור מיעד המעקבות שהצהירה בריסל.&lt;/p&gt;
&lt;h2 id=&#34;להתארגן-לפני-מועד-2027&#34;&gt;להתארגן לפני מועד 2027&lt;/h2&gt;
&lt;p&gt;עם אופק קבוע ל-2027, המעבר אינו מיידי — אך הוא כבר בעיצומו. הפלטפורמות כבר מתאימות את היצע שלהן בציפייה לציות, וחלון הזמן להחלפה או גיבוש פוזיציות במטבעות פרטיות מבלי להסתמך על תשתיות הכפופות לסמכות שיפוט זו מצטמצם מדי חודש.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 מאפשר להחליף מונרו, זי-קאש וכלל מטבעות הקריפטו בעלי הפרטיות המוגברת ללא הרשמה, ללא איסוף נתוני זהות וללא תלות ב-CASP מוסדר הכפוף ל-AMLR. הפלטפורמה נגישה ב-clearnet וגם דרך כתובת ה-.onion שלנו, מה שמבטיח שיכולתכם להחליף נכסים אלו אינה תלויה באף סמכות שיפוט שעלולה לסגור את נקודות הגישה שלה מהיום למחר.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;ה-AMLR מאשר מסלול שכמעט אין עליו עוד ספק: שוקי קריפטו מוסדרים ופרטיות פיננסית הופכים, סמכות שיפוט אחר סמכות שיפוט, לבלתי תואמים מבנית. השאלה אינה עוד אם מגמה זו תתרחב לכלל הכלכלות המפותחות, אלא כמה זמן יישאר, לאחר 2027, להחליף נכסים פרטיים מחוץ למעגלים שלא יהיה להם עוד הרשות לגעת בהם.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>בלוקצ׳יינים אנונימיים: כיצד מונרו, זי-קאש ומטבעות הפרטיות מגנים באמת על העסקאות שלכם</title>
      <link>https://arpokrat.com/he/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;ביטקוין מעולם לא היה אנונימי. זהו אחד מהאי-הבנות המתמשכות — והמסוכנות — ביותר ביקום הקריפטו. כל עסקת ביטקוין מתועדת, פומבית, וקבועה לנצח בפנקס חשבונות שכל אחד יכול לעיין בו. עם הכלים הנכונים לניתוח on-chain, מעקב אחר ההיסטוריה המלאה של כתובת, קישורה לפלטפורמת המרה ולאחר מכן לזהות אמיתית, הפך לפעילות מקצועית לכל דבר.&lt;/p&gt;
&lt;p&gt;הבלוקצ׳יינים המכונים &amp;ldquo;אנונימיים&amp;rdquo; — או ביתר דיוק &lt;strong&gt;מטבעות פרטיות&lt;/strong&gt; (privacy coins) — נולדו מתוך מסקנה פשוטה: השקיפות המוחלטת של פנקס חשבונות ציבורי אינה מתיישבת עם פרטיות פיננסית. הנה כיצד הם פועלים בפועל, מה הם מגנים עליו, והיכן נמצאות מגבלותיהם.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-ביטקוין-ואתריום-אינם-פרטיים&#34;&gt;מדוע ביטקוין ואת׳ריום אינם פרטיים&lt;/h2&gt;
&lt;p&gt;על ביטקוין, את׳ריום, ועל כמעט כל הבלוקצ׳יינים הקלאסיים, כל עסקה חושפת לציבור שלוש פיסות מידע: כתובת השולח, כתובת הנמען, והסכום שהועבר. שקיפות זו מאפשרת אשכול כתובות, הערכת נכסים, מעקב אחר תשלומים, ולבסוף זיהוי ברגע שכתובת אחת בלבד מקושרת לזהות אמיתית — לדוגמה דרך פלטפורמת המרה הכפופה לדרישות KYC.&lt;/p&gt;
&lt;p&gt;מדובר ב&lt;strong&gt;פסאודואנונימיות&lt;/strong&gt;, לא באנונימיות. כתובת אינה מציגה את שמכם, אך ברגע שהיא מקושרת אליכם פעם אחת, כל היסטוריית העסקאות שלכם הופכת לקריאה רטרואקטיבית.&lt;/p&gt;
&lt;h2 id=&#34;מונרו-פרטיות-כברירת-מחדל-לא-כאפשרות&#34;&gt;מונרו: פרטיות כברירת מחדל, לא כאפשרות&lt;/h2&gt;
&lt;p&gt;מונרו (XMR) נחשבת למטבע הפרטיות החזק ביותר הקיים כיום — לא משום שהיא מציעה כלי פרטיות אופציונליים, אלא משום שהפרטיות בה היא &lt;strong&gt;חובה ואוטומטית&lt;/strong&gt; לכל עסקה, ללא יוצא מן הכלל.&lt;/p&gt;
&lt;h3 id=&#34;חתימות-הטבעת&#34;&gt;חתימות הטבעת&lt;/h3&gt;
&lt;p&gt;המנגנון המרכזי של מונרו הוא &lt;strong&gt;חתימת הטבעת&lt;/strong&gt; (ring signature). כאשר עסקה נשלחת, היא מקובצת עם פיתיונות (decoys) — פלטים ישנים מהבלוקצ׳יין — ליצירת טבעת. צופה מבחוץ רואה קבוצה של חותמים אפשריים, אך אינו יכול לקבוע מי ביצע בפועל את העסקה.&lt;/p&gt;
&lt;p&gt;ניתן לדמיין את העיקרון כחתימה על מסמך בחדר מלא באנשים נוספים: כולם חותמים, כל אחד יכול לאמת שאחד הנוכחים אכן חתם, אך אף אחד אינו יכול לדעת מי. גודל הטבעת הנוכחי מקבץ את העסקה האמיתית עם 15 פיתיונות, ומהווה קבוצה של 16 חותמים אפשריים.&lt;/p&gt;
&lt;p&gt;מאז אוקטובר 2020, מונרו משתמשת בסכמת &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures), שצמצמה את גודל העסקאות הממוצע בכ-25% תוך שמירה על אותן ערבויות פרטיות.&lt;/p&gt;
&lt;h3 id=&#34;כתובות-סמויות&#34;&gt;כתובות סמויות&lt;/h3&gt;
&lt;p&gt;כאשר מישהו שולח אליכם מונרו, השולח אינו מעביר את הכספים ישירות לכתובתכם הציבורית. הוא מייצר &lt;strong&gt;כתובת סמויה חד-פעמית&lt;/strong&gt;, הנגזרת ממפתח הציבורי שלכם. כתובת זמנית זו היא שמופיעה בבלוקצ׳יין — לא שלכם. גם אם תפרסמו את כתובת מונרו שלכם בפומבי, אף אחד לא יוכל לסרוק את הבלוקצ׳יין כדי לאתר את העסקאות הנכנסות שלכם: כל תשלום יוצר כתובת ייחודית שרק הארנק שלכם יכול לזהות, באמצעות מפתח הצפייה הפרטי שלכם.&lt;/p&gt;
&lt;h3 id=&#34;ringct-הסתרת-הסכומים&#34;&gt;RingCT: הסתרת הסכומים&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; מסתירות את סכום ההעברות. הרשת חייבת לאמת שהכניסות שוות ליציאות — כדי להבטיח שלא נוצר מטבע באופן מלאכותי — אך היא עושה זאת באמצעות התחייבויות קריפטוגרפיות ולא במספרים גלויים. הכנסת &lt;strong&gt;Bulletproofs&lt;/strong&gt; צמצמה משמעותית את גודל ההוכחות ואת העמלות הנלוות, מה שהפך את הסכומים הסודיים לישימים לשימוש יומיומי.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-הגנה-ברמת-הרשת&#34;&gt;Dandelion++: הגנה ברמת הרשת&lt;/h3&gt;
&lt;p&gt;מנגנון רביעי, &lt;strong&gt;Dandelion++&lt;/strong&gt;, פועל מחוץ לפרוטוקול on-chain: הוא מונע זיהוי של כתובת ה-IP שהפיצה לראשונה עסקה ברשת. זוהי הגנה משלימה — היא אינה מחליפה את שלוש הקודמות, אך סוגרת דלת שחתימות הטבעת, הכתובות הסמויות וה-RingCT משאירות פתוחה: המעקב ברמת שכבת הרשת.&lt;/p&gt;
&lt;p&gt;כל אחד מהמנגנונים הללו סוגר פרצת מעקב שונה. הסרת אחד בלבד תאפשר קטגוריה של ניתוח שהאחרים אינם מכסים — האינטראקציה המשותפת שלהם היא שהופכת את מונרו לקשה כל כך למעקב.&lt;/p&gt;
&lt;h2 id=&#34;זי-קאש-פרטיות-באמצעות-הוכחת-אפס-ידע&#34;&gt;זי-קאש: פרטיות באמצעות הוכחת אפס ידע&lt;/h2&gt;
&lt;p&gt;זי-קאש (ZEC) מבוסס על גישה שונה: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge), משפחה של הוכחות קריפטוגרפיות המאפשרת לאמת שעסקה עומדת בכל כללי ההסכמה מבלי לחשוף פרט אחד על תוכנה.&lt;/p&gt;
&lt;h3 id=&#34;מערכת-עם-שני-מאגרים&#34;&gt;מערכת עם שני מאגרים&lt;/h3&gt;
&lt;p&gt;זי-קאש פועל עם שני סוגי כתובות קיימים במקביל: &lt;strong&gt;כתובות שקופות&lt;/strong&gt; (t-addr), שמתנהגות בדיוק כמו ביטקוין עם היסטוריה ציבורית, ו&lt;strong&gt;כתובות מוגנות&lt;/strong&gt; (z-addr), המסתירות שולח, נמען וסכום באמצעות zk-SNARKs. עסקה יכולה להיות שקופה לחלוטין, מוגנת לחלוטין, או מעורבת (מעבר בין המאגרים, חשיפה חלקית).&lt;/p&gt;
&lt;p&gt;עיצוב אופציונלי זה היה במשך זמן רב נקודת החולשה של זי-קאש: אם רוב המשתמשים נשארים במאגר השקוף, קבוצת האנונימיות של המאגר המוגן נשארת קטנה, מה שמקל על ניתוח סטטיסטי. אך המצב השתפר משמעותית: בתחילת 2026, כ-30% מה-ZEC במחזור נמצאים במאגרים המוגנים, לעומת 8% בלבד ב-2024. ארנקים מודרניים רבים עוברים כעת כברירת מחדל לעסקאות מוגנות, מה שמרחיב מכנית את קבוצת האנונימיות הזמינה לכל המשתמשים.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-וסוף-ההגדרה-המהימנה&#34;&gt;Halo 2 וסוף ה&amp;quot;הגדרה המהימנה&amp;quot;&lt;/h3&gt;
&lt;p&gt;הגרסאות הראשונות של zk-SNARKs בזי-קאש דרשו טקס הגדרת אמון (&amp;ldquo;trusted setup&amp;rdquo;) — תהליך עדין שבו פגיעה במשתתף אחד יכולה הייתה לאפשר זיוף מטבעות מוגנים ללא הגבלה. המאגר &lt;strong&gt;Orchard&lt;/strong&gt;, שהוצג עם Halo 2, מבטל לחלוטין את התלות הזו באמצעות הרכבת הוכחות רקורסיבית שאינה דורשת הגדרת אמון כלשהי.&lt;/p&gt;
&lt;h3 id=&#34;חשיפה-סלקטיבית&#34;&gt;חשיפה סלקטיבית&lt;/h3&gt;
&lt;p&gt;מאפיין ייחודי של זי-קאש: &lt;strong&gt;חשיפה סלקטיבית&lt;/strong&gt;. משתמש יכול לבחור לשתף פרטי עסקה מוגנת עם רואה חשבון, חברה או רגולטור, מבלי לחשוף את כל פעילותו הפיננסית לציבור. גמישות זו יוצרת פשרה בין פרטיות לציות לרגולציה שמעט מטבעות קריפטו מציעים — טיעון שזי-קאש מעלה בפני רגולטורים, עם הצלחה מסחרית ממשית אך השלכות רגולטוריות הנותרות, כפי שנראה, שונות מאוד בין שיפוטים שונים.&lt;/p&gt;
&lt;h2 id=&#34;מגבלות-ונקודות-לתשומת-לב&#34;&gt;מגבלות ונקודות לתשומת לב&lt;/h2&gt;
&lt;p&gt;אף בלוקצ׳יין פרטיות אינו חסין לחלוטין, וחשוב להבין היכן נמצאות המגבלות האמיתיות:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ניתוח תזמון וסכומים&lt;/strong&gt; עדיין אפשרי בתרחישים מסוימים, גם עם סכומים מוסתרים, אם מטאדאטה אחרת (חותמת זמן, גודל עסקה) יוצרת מתאמים ניתנים לניצול&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;שימוש חוזר בכתובות או ערבוב כספים עם היסטוריה שקופה&lt;/strong&gt; עלול להחזיר דליפות מידע, בעיקר בזי-קאש שבו המאגר השקוף עדיין משמש בעיקר לזרימות נכנסות/יוצאות&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;האיום הקוונטי לטווח ארוך&lt;/strong&gt;: ה-zk-SNARKs הנוכחיים ופרימיטיביים קריפטוגרפיים מסוימים עלולים להיות פגיעים למחשבים קוונטיים עוצמתיים מספיק. זי-קאש עובד על מעבר פוסט-קוונטי, עם ארנקים &amp;ldquo;שניתן לשחזרם קוונטית&amp;rdquo; המתוכננים ל-2026 ואבטחה פוסט-קוונטית מלאה המיועדת ל-2027&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;צמתים מרוחקים&lt;/strong&gt;: התחברות לצומת של צד שלישי (במקום לצומת המקומי שלכם) עלולה לחשוף מטאדאטה על היתרה שלכם וכתובת ה-IP שלכם, ללא תלות בהגנות הקריפטוגרפיות של הפרוטוקול&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;מדוע-בלוקציינים-אלה-הפכו-למטרת-רגולציה-עולמית&#34;&gt;מדוע בלוקצ׳יינים אלה הפכו למטרת רגולציה עולמית&lt;/h2&gt;
&lt;p&gt;התוצאה הישירה של חוסן טכני זה היא שמטבעות הפרטיות נשמטים כיום באופן שיטתי מפלטפורמות מוסדרות במספר גדל והולך של שיפוטים — אירופה, יפן, קוריאה הדרומית, ולאחרונה שווקים אסיאתיים מרכזיים נוספים. ההנמקה המצוינת היא כמעט תמיד זהה: יישור קו עם תקני FATF (GAFI) בנושא מאבק בהלבנת הון.&lt;/p&gt;
&lt;p&gt;לחץ רגולטורי זה כמעט ולא נוגע להחזקה פרטנית או העברות עמית-לעמית — הוא מכוון ספציפית לשערי גישה מוסדיים (בורסות, custodians מוסדרים). זהו בדיוק החלל שפלטפורמות non-custodial ללא איסוף נתונים כמו Arpokrat באות למלא.&lt;/p&gt;
&lt;h2 id=&#34;החלפת-מטבעות-פרטיות-מבלי-לפגוע-בסיבת-קיומם&#34;&gt;החלפת מטבעות פרטיות מבלי לפגוע בסיבת קיומם&lt;/h2&gt;
&lt;p&gt;החלפת מונרו או זי-קאש בפלטפורמה הדורשת KYC מלא, שומרת לוגים של IP ועוקבת אחר היסטוריית ההחלפות שלכם שווה ערך לביטול חלק משמעותי מההגנה שבלוקצ׳יינים אלה מציעים מלכתחילה. הפרטיות on-chain שווה בדיוק כמה ששווה פרטיות התשתית המקיפה אותה.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 מאפשר להחליף XMR, ZEC וכל מטבעות הקריפטו העיקריים עם פרטיות מוגברת ללא איסוף עוגיות, ללא לוגים של IP, וללא הרשמה. הפלטפורמה נגישה הן ב-clearnet והן דרך כתובת ה-.onion שלנו, להגנה מקצה לקצה — מהפרוטוקול ועד לתשתית ההחלפה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;עצה מעשית:&lt;/strong&gt; כדי לנתק את הקישור on-chain בין שני נכסים ניתנים למעקב, מעבר ביניים דרך מונרו (לדוגמה BTC → XMR → ETH) נשאר אחת השיטות החזקות ביותר הזמינות כיום.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;פרטיות פיננסית אינה פיצ׳ר אופציונלי בעולם הקריפטו — זו הייתה אחת מהבטחותיו המכוננות, לפני שהשקיפות של הבלוקצ׳יינים הנפוצים ביותר השתיקה אותה למעשה. מונרו וזי-קאש, כל אחד בדרכו שלו, עומדים בהבטחה זו ברמת הפרוטוקול. שאר השרשרת — היכן אתם מחליפים, כיצד אתם מאחסנים, איזו תשתית אתם משתמשים — נותרת באחריותכם המלאה.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>הפיליפינים אוסרים על Monero ו-Zcash בפלטפורמות המוסדרות: איתות למגמה עולמית</title>
      <link>https://arpokrat.com/he/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;הבנק המרכזי של הפיליפינים הנחית מכה קשה על מטבעות הקריפטו בעלי הפרטיות המוגברת. תחת מעטה של עמידה בסטנדרטים בינלאומיים למאבק בהלבנת הון, ההחלטה ממחישה דינמיקה רגולטורית החורגת הרבה מעבר למדינה זו בלבד — ואשר צריכה להדליק נורה אדומה עבור כל מי שמחזיק או משתמש בנכסים כגון Monero או Zcash.&lt;/p&gt;
&lt;h2 id=&#34;מה-אומר-המזכר&#34;&gt;מה אומר המזכר&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), הבנק המרכזי של המדינה, אישר את &lt;strong&gt;מזכר M-2026-023&lt;/strong&gt;, שנחתם על ידי סגנית המנהל Lyn Javier. הטקסט מורה לכל ספקי שירותי הנכסים הווירטואליים (VASP) בעלי רישיון להפסיק לרשום ולתמוך ב&amp;quot;נכסים וירטואליים בעלי אופי מאנונם&amp;quot;. המזכר אינו מציין שמות של טוקנים ספציפיים, אך הקטגוריה הנדונה מכסה ללא ספק את Monero, Zcash ו-Dash — מטבעות הקריפטו שנועדו להפוך את מעקב העסקאות לקשה או בלתי אפשרי.&lt;/p&gt;
&lt;p&gt;הצעד נכנס לתוקף &lt;strong&gt;מיידית&lt;/strong&gt;, ללא תקופת מעבר. מעבר להסרה פשוטה של נכסים אלה מהפלטפורמות, VASP-ים נדרשים כעת להעריך כל טוקן הרשום אצלם לפי שישה עמודי ציות: אמינות המנפיק, בגרות השוק, מקרי שימוש, שקיפות ואבטחה, נזילות ורזרבות, ועמידה בדרישות החוק. כמו כן, עליהם להגדיר סף פנימי שיפעיל אוטומטית הסרת נכס מהרישום כאשר הוא אינו עומד עוד בקריטריונים אלה.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-משנה-בפועל&#34;&gt;מה זה משנה בפועל&lt;/h2&gt;
&lt;p&gt;המזכר אינו מפלל החזקה פרטית של Monero או Zcash, ולא העברות עמית-לעמית שמתבצעות מחוץ לפלטפורמות המוסדרות. מה שנעלם הוא הגישה המוסדית: הכניסות והיציאות המוסדרות (רכישה, מכירה, הפקדה, משיכה בפלטפורמה בעלת רישיון) לא יוכלו עוד לטפל בנכסים אלה.&lt;/p&gt;
&lt;p&gt;בפועל, אם החזקתם privacy coins בפלטפורמה פיליפינית הכפופה לרישיון BSP — ביניהן Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank או UnionBank — עליכם להעביר אותם לארנק אישי או להמירם לפני שהפלטפורמה תיאלץ להסירם.&lt;/p&gt;
&lt;p&gt;עם יותר מ-16 מיליון משתמשי קריפטו במדינה, ההשפעה תורגש בהיקף נרחב בשוק המקומי, גם אם ההשפעה על שער ה-XMR או ה-ZEC העולמי צפויה להישאר מוגבלת — הפיליפינים מהווים רק חלק שולי מהנזילות הגלובלית של נכסים אלה.&lt;/p&gt;
&lt;h2 id=&#34;ההתיישרות-עם-fatf-ההצדקה-האוניברסלית&#34;&gt;ההתיישרות עם FATF, ההצדקה האוניברסלית&lt;/h2&gt;
&lt;p&gt;ה-BSP מצדיק את החלטתו בהתיישרות מפורשת עם סטנדרטים של &lt;strong&gt;FATF&lt;/strong&gt; (GAFI), הגוף הבינלאומי המגדיר את כללי המאבק בהלבנת הון ומימון טרור. שמירה על יחסים תקינים עם FATF אינה אופציונלית עבור רוב הבנקים המרכזיים — דירוג גרוע עלול לפגוע בגישה של מדינה שלמה לערוצים הפיננסיים הבינלאומיים.&lt;/p&gt;
&lt;p&gt;זו בדיוק אותה הצדקה שכבר הובילה את האיחוד האירופי, יפן ודרום קוריאה להדיר בהדרגה privacy coins מהפלטפורמות המוסדרות שלהם במהלך השנים האחרונות. ההחלטה הפיליפינית אינה, אפוא, מקרה מבודד: זוהי אישור לסטנדרט דה-פקטו שמתרחב — אם תחום שיפוט רוצה להפעיל שוק קריפטו מוכר בינלאומית, אין עוד מקום בו לנכסים בעלי פרטיות מוגברת.&lt;/p&gt;
&lt;h2 id=&#34;מתח-שאיש-אינו-פותר-באמת&#34;&gt;מתח שאיש אינו פותר באמת&lt;/h2&gt;
&lt;p&gt;מעניין לציין שאפילו גורמים התומכים בהחלטה מכירים בלגיטימיות של השימוש שהיא מבקשת להגביל. אחראי הקריפטו של GCash, אחת מחברות הפינטק הגדולות במדינה, הכיר במפורש כי Monero ו-Zcash &amp;ldquo;קיימים מסיבות לגיטימיות&amp;rdquo; וכי הפרטיות מהווה &amp;ldquo;ערך מייסד של הקריפטו: היכולת לבצע עסקאות ללא מעקב&amp;rdquo;. ובכל זאת הוא תמך בצעד, בהערכה שהפיליפינים — מדינה בעלת תלות גבוהה בזרמי הכסף (remittances) — אינם יכולים למצב את עצמם כתשתית פיננסית אמינה תוך שהם מרשים מחזור חופשי של נכסים מאנונמים.&lt;/p&gt;
&lt;p&gt;המתח הזה אינו נפתר, הוא פשוט מוכרע לטובת הפרשנות הרגולטורית: נפחי הרמיטנס והאמינות הבינלאומית מכריעים יותר מהטיעון בדבר פרטיות לגיטימית, בכל פעם שהאיזון מוצב על הכף.&lt;/p&gt;
&lt;h2 id=&#34;ההמשך-הלוגי-המעבר-לאחסון-עצמי&#34;&gt;ההמשך הלוגי: המעבר לאחסון עצמי&lt;/h2&gt;
&lt;p&gt;הדפוס החוזר על עצמו מתחום שיפוט אחד למשנהו ניתן כעת לקריאה ברורה. הדפוס כמעט תמיד זהה: הפרטיות הפיננסית נותרת חוקית ברמה האינדיבידואלית, אך הופכת בהדרגה לבלתי ניתנת למימוש דרך הערוצים המוסדיים. אחסון עצמי (self-custody) אינו מטורגט עדיין — אך כל תחום שיפוט חדש שעוקב אחר מודל זה מצמצם עוד קצת את המרחב שבו נכסים אלה יכולים לנוע ללא נעילה רגולטורית.&lt;/p&gt;
&lt;p&gt;פירטנו לעומק את האופן הטכני שבו עובדות בלוקצ&amp;rsquo;יינים אלה ואת הסיבות שבגינן הפכו למטרה מועדפת של רגולטורים במדריך המלא שלנו על &lt;a href=&#34;https://arpokrat.com/he/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;בלוקצ&amp;rsquo;יינים אנונימיים&lt;/a&gt;
 — ring signatures, zk-SNARKs, והמגבלות הממשיות של טכנולוגיות אלה.&lt;/p&gt;
&lt;h2 id=&#34;להחליף-מחוץ-לערוצים-שנסגרים&#34;&gt;להחליף מחוץ לערוצים שנסגרים&lt;/h2&gt;
&lt;p&gt;ככל שפלטפורמות מוסדרות נסוגות בזו אחר זו משוק ה-privacy coins, תפקידן של תשתיות non-custodial שאינן אוספות נתונים הופך מרכזי עבור כל מי שרוצה להמשיך להשתמש בנכסים אלה מבלי להסתמך על VASP הכפוף לתחום שיפוט שעלול לשנות את מדיניותו מהיום למחר.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 מאפשר להחליף Monero, Zcash ואת כלל מטבעות הקריפטו בעלי הפרטיות המוגברת ללא הרשמה, ללא איסוף לוגי IP וללא עוגיות — בין אם אתם ניגשים לפלטפורמה דרך clearnet או דרך כתובת ה-.onion שלנו. אף תחום שיפוט אינו יכול להסיר את מה שלא אספנו מעולם.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;ההחלטה הפיליפינית הזו כנראה אינה האחרונה מסוגה השנה. השאלה אינה עוד האם מדינות נוספות תלכנה באותו נתיב — ההיסטוריה האחרונה מצביעה על כך שכן — אלא כמה זמן נותר לפני שהגישה המוסדית ל-privacy coins תהפוך לחריג ולא לנורמה.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: החליפו קריפטו מבלי להשאיר עקבות</title>
      <link>https://arpokrat.com/he/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;אנו מאמינים שפעולת החלפת ערך לא צריכה להשאיר עקבות. היום אנו מממשים אמונה זו עם השקת &lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
: פלטפורמת החלפת מטבעות קריפטו שנבנתה מהיסוד עם דגש על פרטיות מוחלטת.&lt;/p&gt;
&lt;h2 id=&#34;תשתית-שאינה-מכירה-אתכם&#34;&gt;תשתית שאינה מכירה אתכם&lt;/h2&gt;
&lt;p&gt;הרוב המכריע של פלטפורמות ההחלפה, אפילו אלו המתיימרות להיות &amp;ldquo;פרטיות&amp;rdquo;, אוספות נתונים כברירת מחדל: כתובת IP, עוגיות סשן, טביעת אצבע של הדפדפן (&lt;em&gt;fingerprinting&lt;/em&gt;), יומני עסקאות. מטא-נתונים אלה, שלרוב מוערכים בחסר, יוצרים פרופיל התנהגותי הניתן לניצול — על ידי צדדים שלישיים, רגולטורים, או גורמים זדוניים במקרה של דליפה.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap בנויה על עיקרון הפוך: &lt;strong&gt;איננו יכולים לזהות אתכם מכיוון שאיננו מנסים לעשות זאת.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ללא עוגיות&lt;/strong&gt; — לא סשן, לא מעקב, לא אנליטיקה&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא תיעוד IP&lt;/strong&gt; — כתובת הרשת שלכם אינה נשמרת ואינה מועברת&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא הרשמה&lt;/strong&gt; — אין חשבון, אין כתובת דוא&amp;quot;ל, אין KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא fingerprinting&lt;/strong&gt; — ללא JavaScript של צד שלישי, ללא סקריפטים לאיסוף נתונים&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;נגיש-דרך-tor&#34;&gt;נגיש דרך Tor&lt;/h2&gt;
&lt;p&gt;עבור משתמשים המעוניינים בשכבת הגנה נוספת ברמת הרשת, Arpokrat Swap זמינה במלואה דרך כתובת ה-.onion שלנו:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;נגישה מדפדפן Tor או דרך Orbot, הממשק זהה מבחינה פונקציונלית לגרסת הרשת הרגילה — ללא פשרות על הפונקציונליות, ללא פגיעה בחוויית המשתמש.&lt;/p&gt;
&lt;h2 id=&#34;מטבעות-קריפטו-לפרטיות--בראש-סדר-העדיפויות&#34;&gt;מטבעות קריפטו לפרטיות — בראש סדר העדיפויות&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap תומכת ביותר מ-350 נכסים דיגיטליים על פני כל רשתות הבלוקצ&amp;rsquo;יין המרכזיות. אנו מייחסים תשומת לב מיוחדת למטבעות קריפטו עם פרטיות מוגברת, המהווים את ליבת הפילוסופיה שלנו:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — עסקאות אטומות כברירת מחדל, הסטנדרט הייחוסי לפרטיות on-chain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — תשלומים מוגנים באמצעות פרוטוקול zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — על הרשתות הראשיות ו-Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — וכן כל טוקני ה-ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; ו-&lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; על Ethereum, Tron, BSC ו-Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; וטוקני הממקוין המובילים&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; וסטייבלקוינים מבוזרים&lt;/li&gt;
&lt;li&gt;ומאות טוקנים ו-cross-chain pairs נוספים&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;עצת OPSEC:&lt;/strong&gt; להחלפות הכוללות נכסים ניתנים למעקב, אנו ממליצים להשתמש ב-Monero כמתווך — לדוגמה BTC → XMR → ETH במקום החלפה ישירה BTC → ETH. פעולה זו מנתקת את הקשר on-chain בין שתי הכתובות.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-מניות-מטוקנות-ניתנות-להחלפה-ללא-ברוקר&#34;&gt;xStocks: מניות מטוקנות, ניתנות להחלפה ללא ברוקר&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap משלבת גם &lt;strong&gt;xStocks&lt;/strong&gt; — מניות וקרנות ETF אמריקאיות מטוקנות, המגובות ביחס 1:1 לנכס הבסיסי המוחזק על ידי נאמן מפוקח. כל טוקן מייצג בדיוק חלק אחד בחברה המקבילה, עם סליקה מיידית on-chain וזמינות 24/7, ללא שעות מסחר בבורסה.&lt;/p&gt;
&lt;p&gt;מבין ה-xStocks הזמינים:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;טכנולוגיה&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פיננסים וסמוכים לקריפטו&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;בריאות ופארמה&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;צריכה ושונות&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF ומדדים&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; זהב · &lt;code&gt;PALLx&lt;/code&gt; פלדיום · &lt;code&gt;PPLTx&lt;/code&gt; פלטינה&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ועוד רבים&lt;/strong&gt; — הרשימה המלאה כוללת יותר מ-131 נכסים (100 מניות, 27 ETF ו-4 נכסים מיוחדים), זמינה ישירות על הפלטפורמה.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks אינם מעניקים זכויות הצבעה או דיבידנד ישיר. דיבידנדים מושקעים מחדש אוטומטית ביתרת הטוקנים. חלות הגבלות גיאוגרפיות — אינם זמינים לתושבי ארצות הברית, קנדה, הממלכה המאוחדת ואוסטרליה.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;אגרגטור-מסלולים-לא-ספק-יחיד&#34;&gt;אגרגטור מסלולים, לא ספק יחיד&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap אינה פלטפורמת החלפה עצמאית: היא &lt;strong&gt;אגרגטור&lt;/strong&gt;. כאשר אתם יוזמים החלפה, אנו מבצעים בו-זמנית שאילתות מול מספר ספקי שותפים ומציגים לכם את האפשרויות הטובות ביותר לפי שני קריטריונים שקופים:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. העמלות הנמוכות ביותר&lt;/strong&gt;
השיעור המוצג כולל כבר את כל העמלות — עמלות רשת ועמלת הספק. אינכם משלמים דבר נוסף עבור שימוש באגרגטור שלנו: העמלה שלנו נגבית ישירות מעמלת הספק, ללא השפעה על השיעור שלכם.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. דירוג ה-KYC של הספק&lt;/strong&gt;
כל מסלול משויך לדירוג פרטיות שאנו קובעים על ידי קריאת תנאי השימוש ומדיניות הפרטיות של כל שותף, פנייה ישירה אליהם בנוגע לנוהגיהם, ולקיחת ההיסטוריה שלהם בחשבון:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;דירוג&lt;/th&gt;
					&lt;th&gt;משמעות&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;לעולם אינו מבקש אימות זהות&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;מבקש KYC לעיתים נדירות מאוד, מחזיר כספים במקרה של סירוב&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;מבקש KYC לעיתים נדירות, החזר כספים תוך מספר ימים&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;עשוי לבקש KYC ועלול לחסום כספים&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;אנו ממליצים להעדיף מסלולים בדירוג &lt;strong&gt;A&lt;/strong&gt; או &lt;strong&gt;B&lt;/strong&gt;, במיוחד עבור נפחים גדולים או החלפות הכוללות מטבעות קריפטו עם פרטיות מוגברת.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-זה-משנה&#34;&gt;מדוע זה משנה&lt;/h2&gt;
&lt;p&gt;רוב האגרגטורים מפנים אתכם לשיעור הטוב ביותר מבלי ליידע אתכם על הסיכונים הקשורים לפרטיות של הספק הבסיסי. החלפה עשויה להציג שיעור מצוין תוך שהיא מיישמת מדיניות KYC אגרסיבית שתחסום את העסקה שלכם בדיעבד ותעכב את כספיכם.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap היא הפלטפורמה היחידה שבה &lt;strong&gt;העלות וסיכון ה-KYC מוצגים יחד&lt;/strong&gt;, ומאפשרים לכם לקבל החלטה מושכלת במקום להמר בעיוורון.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;גישה ל-Arpokrat Swap ←&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap היא שירות non-custodial. לעולם אין לנו גישה לכספיכם. ההחלפות מתבצעות ישירות בין הארנק שלכם לבין ספק השותף הנבחר.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>סוף הפרטיות? דלתות אחוריות (Backdoors), חוק הבטיחות המקוונת והתגובה של אקוסיסטמים ריבוניים</title>
      <link>https://arpokrat.com/he/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;לונדון הפכה למוקד של קרב עולמי על עתיד הפרטיות הדיגיטלית. עם אימוץ &lt;em&gt;חוק הבטיחות המקוונת&lt;/em&gt; 2023 (OSA) וההצעות האחרונות לתיקון &lt;em&gt;חוק סמכויות החקירה&lt;/em&gt; (IPA) — המכונה על ידי מבקריו &amp;ldquo;מגילת המרגלים&amp;rdquo; —, ממשלת בריטניה טוענת לזכות לכפות חובות מעקב בלב ליבה של התקשורת הפרטית. נקודת השבירה היא הסמכות המוענקת לרגולטור OFCOM לדרוש מפלטפורמות לפרוס &amp;ldquo;טכנולוגיה מוסמכת&amp;rdquo; לאיתור תכנים של ניצול והתעללות מינית בילדים (CSEA) או טרור, לרבות בתוך &lt;a href=&#34;https://arpokrat.com/he/messenger&#34;&gt;תקשורת מוצפנת מקצה לקצה&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;עבור פלטפורמות דיגיטליות גדולות, המסר של וסטמינסטר הוא חד משמעי: או שהן מאפשרות גישה ממשלתית לתשתיות שלהן, או שהן צפויות לקנסות של עד 10% מהכנסותיהן העולמיות. התגובה הייתה מיידית: שירותים כמו Signal ו-WhatsApp איימו בפומבי לסגת מהשוק הבריטי, וסירבו להתפשר על אבטחת המשתמשים שלהם כדי לספק תחום שיפוט יחיד. קשה לחלוק על הטיעון הטכני: אין מפתח מאסטר השמור אך ורק לשחקנים לגיטימיים. דלת פתוחה לאכיפת החוק היא, מעצם התכנון, דלת פתוחה לפושעי סייבר ושירותי ביון זרים.&lt;/p&gt;
&lt;h2 id=&#34;המודל-העסקי-של-פלטפורמות-גדולות-מכשול-מבני-ל-zero-knowledge&#34;&gt;המודל העסקי של פלטפורמות גדולות: מכשול מבני ל-Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;ההתנגדות של פלטפורמות גדולות לאימוץ הצפנת Zero-Knowledge אינה מוסברת על ידי חוסר יכולת טכנית, אלא על ידי חוסר התאמה כלכלי מהותי. חברות כמו Alphabet ו-Meta מסתמכות על מודלים של מונטיזציה המבוססים על איסוף שיטתי של נתונים התנהגותיים. מודל זה, אגב, מוכר במשתמע על ידי חוק השווקים הדיגיטליים (DMA) של האיחוד האירופי, המסווג &amp;ldquo;שומרי סף&amp;rdquo; (gatekeepers) אלה כישויות שמעמדן הדומיננטי ניזון בדיוק על ידי צבירת נתונים בקנה מידה חסר תקדים. עבור שחקנים אלה, אימוץ ארכיטקטורת Zero-Knowledge יהיה שווה ערך למניעת הזיהוי הרציף של המשתמשים ממערכות הפרסום שלהם, המהווה את הדלק שלהן. לכן לא מדובר בבחירה טכנית, אלא בפשרה בין פרטיות המשתמשים לבין הכדאיות של המודל העסקי שלהם.&lt;/p&gt;
&lt;h2 id=&#34;הסיכון-האסטרטגי-איום-ה-harvest-now-decrypt-later&#34;&gt;הסיכון האסטרטגי: איום ה-&amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;מעבר לדיון על פרטיות, היחלשות ההצפנה מעלה סוגיה של ביטחון לאומי בהיקף שונה לחלוטין. האסטרטגיה המכונה &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 כרוכה בכך שיריבים מדינתיים מיירטים ומאחסנים היום כמויות עצומות של תקשורת מוצפנת, בציפייה ליכולות פענוח קוונטי עתידיות. על ידי החלשת תקני ההצפנה הנוכחיים, המסגרת החקיקתית הבריטית מקלה באופן אובייקטיבי על סוג זה של פעולות נגד תקשורת ממשלתית, דיפלומטית או תעשייתית.&lt;/p&gt;
&lt;p&gt;דווקא בהקשר זה של גירעון אמון אקוסיסטמים כמו זה של Arpokrat רוכשים רלוונטיות תפעולית. על ידי פעולה תחת משטר חוק הגנת הנתונים הפדרלי השוויצרי (FADP), עם ארכיטקטורה שאינה אוספת מזהים אזרחיים, Arpokrat מציעה ניתוק טכני מתשתיות הכפופות לתחום השיפוט הבריטי — מה שמבטיח שהמערכת נשארת חירשת לצווים שנקבעו על ידי ה-OSA.&lt;/p&gt;
&lt;h2 id=&#34;התנגשות-הנורמות-osa-ו-ipa-נגד-החוק-האירופי&#34;&gt;התנגשות הנורמות: OSA ו-IPA נגד החוק האירופי&lt;/h2&gt;
&lt;p&gt;הניתוח המשפטי של סמכויות המדינה הבריטיות החדשות חושף התנגשות ישירה עם יסודות החוק האירופי בנוגע להגנה על נתונים וסודיות התקשורת.&lt;/p&gt;
&lt;h3 id=&#34;osa-נגד-איסור-המעקב-הכללי&#34;&gt;OSA נגד איסור המעקב הכללי&lt;/h3&gt;
&lt;p&gt;סעיף 121 של ה-OSA מציג את האפשרות עבור OFCOM להוציא צווים המאלצים פלטפורמות ליישם סריקה בצד הלקוח (&lt;em&gt;client-side scanning&lt;/em&gt;). צעד זה מנוגד חזיתית לעיקרון, הנגזר מהחוק האירופי ונכלל בפסיקת ה-CJEU (בית הדין לצדק של האיחוד האירופי), האוסר על חובות מעקב כלליות. על ידי כפיית &amp;ldquo;פגיעות על פי תכנון&amp;rdquo; (vulnerability by design), היא גם מציבה חברות במצב של מלכוד כפול: על ידי החלשת האבטחה שלהן כדי לציית למנדט מדינתי, הן נכשלות בחובתן להבטיח רמת אבטחה המתאימה לעיבוד, כפי שמעוגן בסעיף 32 של ה-GDPR.&lt;/p&gt;
&lt;h3 id=&#34;דירקטיבת-ה-eprivacy-וסודיות-התקשורת&#34;&gt;דירקטיבת ה-ePrivacy וסודיות התקשורת&lt;/h3&gt;
&lt;p&gt;סריקת הודעות פרטיות עומדת בסתירה ישירה לסעיף 5, פסקה 1, של דירקטיבה 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), המחייבת את המדינות החברות להבטיח את סודיות התקשורת האלקטרונית ואוסרת על כל צורה של יירוט או מעקב ללא הסכמה מפורשת של המשתמשים הנוגעים בדבר.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-וחסימת-עדכוני-אבטחה&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; וחסימת עדכוני אבטחה&lt;/h3&gt;
&lt;p&gt;תחת משטר ה-IPA 2016, ממשלת בריטניה מתכוונת כעת להשתמש ב-&lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) כדי להתנגד לעדכוני אבטחה לפני פריסתם. מנגנון זה יוצר קונפליקט בלתי פתיר עם החובה, שנקבעה על ידי סעיף 32 של ה-GDPR, להבטיח את האבטחה הרציפה של מערכות העיבוד — חובה הדורשת בדיוק את היכולת להחיל טלאים (patches) ללא עיכוב או התערבות חיצונית.&lt;/p&gt;
&lt;h2 id=&#34;סיכוני-תאימות-עבור-חברות-הפועלות-באירופה&#34;&gt;סיכוני תאימות עבור חברות הפועלות באירופה&lt;/h2&gt;
&lt;p&gt;תיקוני ה-IPA נועדו לאלץ חברות להודיע לממשלת בריטניה על כל שינוי טכני המשפיע על האבטחה, לפני יישומו, ובכך להעניק לה זכות וטו על פיתוח מוצרים. התערבות זו יוצרת חוסר ביטחון משפטי ניכר עבור ספקים הפועלים בשוק האירופי: תאימותה של בריטניה לחוק האירופי — השברירית ממילא — עלולה לעמוד בסימן שאלה אם בריטניה לא תבטיח עוד הגנה שוות ערך במהותה לזו של ה-GDPR. לפיכך, העברות נתונים לבריטניה תחת מסגרת חדשה זו צפויות לחשוף חברות לסנקציות תחת ה-GDPR.&lt;/p&gt;
&lt;h2 id=&#34;הגנה-באמצעות-חוסר-אפשרות-טכנית-עקרון-ה-zero-knowledge-כמגן-משפטי&#34;&gt;הגנה באמצעות חוסר אפשרות טכנית: עקרון ה-Zero-Knowledge כמגן משפטי&lt;/h2&gt;
&lt;p&gt;הפסיקה הבינלאומית, שגובשה על ידי פסקי הדין &lt;em&gt;Schrems I&lt;/em&gt; ו-&lt;em&gt;Schrems II&lt;/em&gt; של ה-CJEU, ביססה עיקרון מכריע: ההגנה החזקה היחידה מפני מעקב בלתי מידתי היא חוסר האפשרות הטכנית לגשת אליו. ארכיטקטורות Zero-Knowledge מיישמות עיקרון זה בשלוש שכבות של הגנה:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;היעדר משמורת:&lt;/strong&gt; מכיוון שהפלטפורמה אינה מחזיקה במפתחות הפענוח, כל צו לסריקת הודעות אינו ניתן לביצוע מבחינה טכנית;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריבונות מערכת ההפעלה:&lt;/strong&gt; השליטה ב-&lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;ArpokratOS&lt;/a&gt;
 מבטלת טלמטריה המזינה איסוף מודיעין ברמת המכשיר;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;עיגון תחום השיפוט השוויצרי:&lt;/strong&gt; על ידי אירוח התשתית שלה בשוויץ, Arpokrat פועלת תחת משטר חוקי הדורש בקשות לעזרה משפטית הדדית אינדיבידואליות ומנומקות, מה שמנטרל את הביצוע האוטומטי של סריקות ההמונים שצופה ה-OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הוראות ה-OSA והתיקונים של ה-IPA אינם רק איום על פרטיותם של אנשים: הם מהווים פגיעה בוודאות המשפטית עבור כל הנתונים האירופיים העוברים דרך תשתיות הכפופות לתחום השיפוט הבריטי. על ידי מתן לגיטימציה להחלשת ההצפנה בשם ביטחון הציבור, לונדון חושפת באופן פרדוקסלי את בנות בריתה ושותפותיה למסחר לסיכונים של ריגול תעשייתי ומדינתי שארכיטקטורות Zero-Knowledge נועדו בדיוק למנוע.&lt;/p&gt;
&lt;p&gt;שלמותה של התקשורת המקצועית והמוסדית דורשת כעת מענה מבני: הגירה לעבר אקוסיסטמים מבוזרים המבטיחים ריבונות דיגיטלית, מרמת הקוד ועד לעיגון תחום השיפוט.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>סיסמה ואנטרופיה: המדע מאחורי האבטחה שלך</title>
      <link>https://arpokrat.com/he/blog/password-entropy-shannon-security/</link>
      <pubDate>Wed, 03 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/password-entropy-shannon-security/</guid>
      <description>&lt;p&gt;« הסיסמה שלך חייבת להכיל 8 תווים, אות גדולה, אות קטנה, ספרה ותו מיוחד. »&lt;/p&gt;
&lt;p&gt;כולנו מכירים את הכלל הזה. ועדיין, באבטחת סייבר, זה מה שאנו מכנים &amp;ldquo;תיאטרון אבטחה&amp;rdquo;. סיסמה כמו &lt;code&gt;P@ssw0rd1!&lt;/code&gt; מכבדת את כל הכללים הללו, אך תיפרץ כהרף עין על ידי כל תוכנת פריצה מודרנית.&lt;/p&gt;
&lt;p&gt;אבטחה אמיתית אינה מבוססת על כללים חזותיים שרירותיים, אלא על מציאות מתמטית בלתי מתפשרת: &lt;strong&gt;אנטרופיה&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;אנטרופיה-לפי-קלוד-שאנון&#34;&gt;אנטרופיה לפי קלוד שאנון&lt;/h2&gt;
&lt;p&gt;כדי להבין את חוזקה של סיסמה, יש לפנות לקלוד שאנון, אבי תורת המידע. האנטרופיה מודדת את מידת חוסר הוודאות או חוסר יכולת הניבוי של המידע.&lt;/p&gt;
&lt;p&gt;כשהיא מיושמת על סיסמאות, האנטרופיה מחושבת ב&lt;strong&gt;ביטים (bits)&lt;/strong&gt;. ככל שמספר הביטים גבוה יותר, כך הסיסמה פחות ניתנת לחיזוי עבור מחשב. הנוסחה הפשוטה לאנטרופיה (E) של סיסמה שנוצרה באקראי היא:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;E = L × log2(R)&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;L&lt;/strong&gt; הוא &lt;strong&gt;אורך&lt;/strong&gt; הסיסמה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R&lt;/strong&gt; הוא &lt;strong&gt;גודל המאגר&lt;/strong&gt; (26 לאותיות קטנות, 62 עם אותיות גדולות וספרות, 94 עם סמלים).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;הגדלת גודל המאגר (הוספת סמלים) מעלה את האנטרופיה, אך הגדלת האורך (הוספת תווים) מעלה אותה בצורה דרסטית בהרבה. &lt;strong&gt;עם זאת, האורך מנצח את המורכבות רק בתנאי אחד: שהסיסמה נוצרת באופן אקראי לחלוטין.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;כוח-גס-brute-force-מול-התקפת-מילון&#34;&gt;כוח גס (Brute Force) מול התקפת מילון&lt;/h2&gt;
&lt;p&gt;אם אתה משתמש במילים או במבנים צפויים, הכלל של אורך טהור קורס.&lt;/p&gt;
&lt;p&gt;תוכנות פריצה לא מנסות את כל צירופי האותיות אחד אחד (לזה קוראים &lt;strong&gt;כוח גס&lt;/strong&gt;). הן משתמשות במסדי נתונים עצומים המכילים מיליארדי מילים קיימות, ביטויים נפוצים ודליפות נתונים מהעבר. זוהי &lt;strong&gt;התקפת מילון&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;אם הסיסמה שלך ארוכה, אך מורכבת ממילות מילון או מהחלפות צפויות, האנטרופיה האמיתית שלה נמוכה באופן דרמטי מהאנטרופיה המתמטית התיאורטית שלה.&lt;/p&gt;
&lt;p&gt;להלן זמני הפריצה המשוערים מול אשכול של כרטיסים גרפיים מודרניים (GPU), תוך הדגשה מודגשת של המסלול המהיר ביותר שנמצא על ידי ניצול חולשות מבניות:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;סיסמה&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;אנטרופיה תיאורטית&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;מול כוח גס&lt;/th&gt;
					&lt;th style=&#34;text-align: left&#34;&gt;מול מילון&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;password123&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~15 ביט&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;כמה שעות&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;מיידי&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;S3cr3t!99&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~40 ביט&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;כמה שנים&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;כמה שעות / ימים (דרך מוטציות)&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;correct horse battery staple&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~130 ביט&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;מיליארדי שנים&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;כמה שעות / ימים&lt;/strong&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;code&gt;gL7!pQ9z#vX2&lt;/code&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;~78 ביט&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;&lt;strong&gt;~3,000 שנים&lt;/strong&gt;&lt;/td&gt;
					&lt;td style=&#34;text-align: left&#34;&gt;כישלון (חזרה לכוח גס)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;האשליה-של-leetspeak-וכללי-מוטציה&#34;&gt;האשליה של Leetspeak וכללי מוטציה&lt;/h3&gt;
&lt;p&gt;קחו לדוגמה את &lt;code&gt;S3cr3t!99&lt;/code&gt;. מבחינה חזותית, היא נראית מורכבת וחסונה. ובכל זאת, זו פשוט מילת המילון &amp;ldquo;secret&amp;rdquo;, שבה ה-&amp;rsquo;e&amp;rsquo; הוחלפו ב-&amp;lsquo;3&amp;rsquo;, ואליה התווספה סיומת נפוצה מאוד (&lt;code&gt;!99&lt;/code&gt;). לזה קוראים &lt;strong&gt;leetspeak&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;מול התקפת מילון, סיסמה זו תחזיק מעמד רק כמה שעות, או אפילו דקות. תוכנות פריצה מודרניות (כמו Hashcat) לא מסתפקות בבדיקת רשימות מילים סטטיות; הן מפעילות באופן אוטומטי &lt;strong&gt;כללי מוטציה&lt;/strong&gt;. הן ייקחו כל מילה במילון שלהן, יבדקו את כל צירופי ה-leetspeak האפשריים, יהפכו אותיות גדולות ויוסיפו שנים או סמלים. Leetspeak מספק תחושת ביטחון מזויפת.&lt;/p&gt;
&lt;h2 id=&#34;טריק-הזזת-המקלדת-keyboard-shift&#34;&gt;טריק הזזת המקלדת (Keyboard Shift)&lt;/h2&gt;
&lt;p&gt;כדי לסבך ביטוי שקל לזכור, חלקם משתמשים בטריק של הזזת פריסת המקלדת. לדוגמה, אתה משנן ביטוי כמו &lt;code&gt;my-cat&lt;/code&gt;. אך ברגע ההקלדה, אתה מניח את האצבעות על מקלדת QWERTY פיזית בזמן שמערכת ההפעלה שלך מוגדרת ל-AZERTY (צרפתית).&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;המילה במחשבה:&lt;/strong&gt; &lt;code&gt;my-cat&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;התוצאה שהוקלדה:&lt;/strong&gt; &lt;code&gt;,y)cqt&lt;/code&gt; (המקש &amp;rsquo;m&amp;rsquo; הופך ל-&amp;rsquo;,&amp;rsquo;; ה-&amp;rsquo;-&amp;rsquo; הופך ל-&amp;rsquo;)&amp;rsquo;; ה-&amp;lsquo;a&amp;rsquo; הופך ל-&amp;lsquo;q&amp;rsquo;).&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;האם זה רעיון טוב ב-OPSEC? לא, שיטה זו אינה מספקת אם משתמשים בה לבד.&lt;/strong&gt; בדיוק כמו עם leetspeak, תוכנות פריצה מתקדמות משלבות כללי מוטציה של חומרה הבודקים באופן אוטומטי הזזות מקלדת בינלאומיות (QWERTY, AZERTY, QWERTZ, Dvorak). ב-OPSEC, זו אבטחה באמצעות אלמוניות: זה מעכב תוקף חובב, אך לא יעצור התקפה ממוקדת ומצוידת.&lt;/p&gt;
&lt;p&gt;עם זאת, &lt;strong&gt;אם טכניקה זו משולבת עם סיסמה שכבר חזקה בבסיסה&lt;/strong&gt; (כמו משפט סיסמה ארוך מאוד שקל לזכור), היא מגדילה שוב משמעותית את האנטרופיה על ידי החדרת תווים מיוחדים לא צפויים בתוך מבנה שהוא כבר חזק.&lt;/p&gt;
&lt;h2 id=&#34;בניית-הסיסמה-האידיאלית-250-ביט&#34;&gt;בניית הסיסמה האידיאלית (~250 ביט)&lt;/h2&gt;
&lt;p&gt;אם לרשימות מילים, leetspeak וטריקים של הקלדה יש גבולות, כיצד אנו בונים את סיסמת המאסטר המושלמת? כדי להשיג &lt;strong&gt;אבטחה אופטימלית&lt;/strong&gt; ולעמוד בפני כלי מחשוב מהדור הבא, המטרה הנוכחית היא לכוון לכ-&lt;strong&gt;250 ביט של אנטרופיה&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;ישנן שתי דרכים להשיג זאת בהתאם לצרכים שלך:&lt;/p&gt;
&lt;h3 id=&#34;1-האפשרות-האקראית-הטהורה-אידיאלי-עבור-מנהל-סיסמאות&#34;&gt;1. האפשרות האקראית הטהורה (אידיאלי עבור מנהל סיסמאות)&lt;/h3&gt;
&lt;p&gt;מחרוזת תווים שנוצרה באופן אקראי לחלוטין, מה שהופך אותה לקשה ביותר לניחוש עבור מכונה:
&lt;code&gt;k9$Yz2!pL#8vQx5@mN7*jW4&amp;amp;hC1%bF3^tR9(dZ6&lt;/code&gt;
&lt;em&gt;39 תווים אקראיים המשתמשים בכל מאגר הסמלים.&lt;/em&gt;&lt;/p&gt;
&lt;h3 id=&#34;2-אפשרות-משפט-הסיסמה-ההיברידי-אידיאלי-עבור-סיסמת-מאסטר-שקל-לזכור&#34;&gt;2. אפשרות משפט הסיסמה ההיברידי (אידיאלי עבור סיסמת מאסטר שקל לזכור)&lt;/h3&gt;
&lt;p&gt;רצף של מילות מילון שנוצרו באקראי, משולבות בקפדנות עם ספרות וסמלים:
&lt;code&gt;Sovereign_Crypto_99_Privacy_Zero_Knowledge_Secure_2026_Key_Lock_Cloud_Act_Grover&lt;/code&gt;
&lt;em&gt;שיטה זו מאפשרת לאדם לשנן מבנה מבחינה חזותית או שרירית, תוך שמירה על מחסום מתמטי ענק.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;האיום-הקוונטי-האלגוריתם-של-גרובר&#34;&gt;האיום הקוונטי: האלגוריתם של גרובר&lt;/h2&gt;
&lt;p&gt;למה לכוון ל-250 ביט כשה-128 ביט כבר חוסמים את מחשבי העל של היום? התשובה נעוצה בהופעתו של המחשוב הקוונטי.&lt;/p&gt;
&lt;p&gt;בקריפטוגרפיה, האלגוריתם של גרובר (Grover) מאפשר למחשב קוונטי לחפש במסד נתונים לא ממוין הרבה יותר מהר מאשר מחשב קלאסי. באופן קונקרטי, גרובר &lt;strong&gt;חותך בחצי את רמת האבטחה האפקטיבית&lt;/strong&gt; של מפתח סימטרי או סיסמה.&lt;/p&gt;
&lt;p&gt;מול מחשב קוונטי המפעיל את האלגוריתם של גרובר, סיסמה עם אנטרופיה של 128 ביט תציע רק התנגדות שוות ערך ל-64 ביט (מה שהופך לניתן לפריצה).&lt;/p&gt;
&lt;p&gt;כתוצאה מכך, כדי לשמור על אבטחה אמיתית של 128 ביט בעולם פוסט-קוונטי, יש צורך להכפיל את האנטרופיה ההתחלתית. זהו אחד מעמודי התווך של תפיסת &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Harvest Now, Decrypt Later (HNDL)&lt;/a&gt;
: תוקפים מדינתיים שואבים נתונים מוצפנים היום כדי לשבור אותם מחר. כיוון ל-250 ביט אנטרופיה הוא התקן המינימלי להגנה על מפתחות המאסטר שלך לטווח ארוך.&lt;/p&gt;
&lt;h2 id=&#34;מחולל-הסיסמאות-של-arpokrat-בדוק-בעצמך&#34;&gt;מחולל הסיסמאות של Arpokrat: בדוק בעצמך&lt;/h2&gt;
&lt;p&gt;אל תשאיר את אבטחת הגישה שלך ליד המקרה. פיתחנו כלי פנימי המאפשר לך ליצור סיסמאות חזקות מבחינה קריפטוגרפית (כולל פוסט-קוונטיות), ובעיקר &lt;strong&gt;להעריך את האנטרופיה האמיתית&lt;/strong&gt; של הסיסמאות שלך.&lt;/p&gt;
&lt;p&gt;👉 &lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/he/password-generator&#34;&gt;Arpokrat Password Generator&lt;/a&gt;
&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;בדוק את הסיסמאות הנוכחיות שלך כדי לראות אם הן יעמדו בכוח המחשוב המודרני. הכלי עובד 100% מקומית בדפדפן שלך, שום נתונים אינם מסתובבים ברשת.&lt;/p&gt;
&lt;h2 id=&#34;החוליה-החלשה-הסופית-מיחזור-וניהול-גישה&#34;&gt;החוליה החלשה הסופית: מיחזור וניהול גישה&lt;/h2&gt;
&lt;p&gt;אנטרופיה מתמטית אינה מגנה מפני טעות אנוש. סיסמה של 250 ביט היא חסרת תועלת אם משתמשים בה שוב במספר אתרים (התקפה הנקראת &lt;em&gt;Credential Stuffing&lt;/em&gt;) או אם אינה מוגנת על ידי גורם אימות שני (2FA).&lt;/p&gt;
&lt;p&gt;כלל הזהב של היגיינה דיגיטלית הוא שתצטרך לזכור &lt;strong&gt;רק סיסמה אחת&lt;/strong&gt;: סיסמת המאסטר שלך בת 250 הביט (בצורה של משפט סיסמה היברידי). כל הגישות האחרות שלך (בנק, רשתות חברתיות, שרתים) חייבות להשתמש בסיסמאות ייחודיות של 250 ביט של אנטרופיה טהורה (מחרוזות התווים האקראיות) שנוצרו במיוחד עבורן.&lt;/p&gt;
&lt;p&gt;כדי לאחסן ולנהל נפח זה של מפתחות שאי אפשר לזכור בראש, השימוש ב&lt;strong&gt;מנהל סיסמאות Zero-Knowledge&lt;/strong&gt; הוא הכרחי. אחד התקנים הנוכחיים הטובים ביותר הוא &lt;strong&gt;&lt;a href=&#34;https://proton.me/pass&#34;&gt;Proton Pass&lt;/a&gt;
&lt;/strong&gt;. הוא מבוסס בשוויץ, בקוד פתוח ומוצפן מקצה לקצה, ומבטיח שאפילו המהנדסים שלו לא יוכלו לקרוא את תוכן הכספת שלך. זהו בן הלוויה האידיאלי לאחסון המפתחות החזקים במיוחד שנוצרו על ידי Arpokrat, ולנעול את כל חייך הדיגיטליים מאחורי מחסום מתמטי אמיתי.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: ה-&#39;Super-Cookie&#39; החדש של חברות התקשורת המאיים על הפרטיות שלך</title>
      <link>https://arpokrat.com/he/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;סופם המתוכנן של קובצי העוגיות (cookies) של צד שלישי בדפדפני האינטרנט עורר מרוץ חימוש אמיתי בתעשיית הפרסום הממוקד. בעוד שגוגל מנסה לכפות סטנדרטים משלה (כמו ה-Privacy Sandbox), שחקן לא צפוי נוסף החליט לתפוס נתח מהעוגה: &lt;strong&gt;ספק שירותי האינטרנט שלך (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;כך נולד &lt;strong&gt;Utiq&lt;/strong&gt; (שנודע בעבר כפרויקט &lt;em&gt;TrustPid&lt;/em&gt;), מיזם משותף שהוקם על ידי ענקיות התקשורת האירופיות. Utiq, הנמכרת לציבור הרחב כפתרון &amp;ldquo;שקוף ומכבד&amp;rdquo;, היא למעשה מה שמומחי אבטחת סייבר חוששים ממנו יותר מכל: &amp;ldquo;supercookie&amp;rdquo; הפועל ברמת הרשת.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-utiq-ואיך-זה-עובד&#34;&gt;מה זה Utiq ואיך זה עובד?&lt;/h2&gt;
&lt;p&gt;באופן מסורתי, מעקב פרסומי (עוגיות) מנוהל על ידי דפדפן האינטרנט שלך (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
). יכולת לחסום אותו באמצעות תוספים (כמו &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) או דפדפן המכוון לפרטיות (כמו &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq מעבירה את הבעיה צעד אחד אחורה: לרמת חיבור הרשת שלך.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;כך נסגרת המלכודת:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;יירוט רשת:&lt;/strong&gt; כאשר אתה גולש באינטרנט דרך החיבור הסלולרי שלך (4G/5G) או תיבת הסיבים שלך, Utiq משתמשת בכתובת ה-IP שלך ובנתוני מנוי התקשורת שלך כדי לזהות אותך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ההסכמה (הבחירה השקרית):&lt;/strong&gt; עם ההגעה לאתר שותף, חלון קופץ (popup) מבקש ממך לאשר את Utiq. עקב העייפות הקשורה לבאנרים של עוגיות (&lt;em&gt;Consent Fatigue&lt;/em&gt;), מיליוני משתמשים לוחצים על &amp;ldquo;אשר&amp;rdquo; מבלי לקרוא.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ה-&amp;ldquo;Network Signal&amp;rdquo;:&lt;/strong&gt; לאחר מתן ההסכמה, Utiq יוצרת קשר ישירות עם מפעיל התקשורת שלך. זה האחרון יוצר אסימון זיהוי ייחודי תחת שם בדוי (אות הרשת) שאותו הוא מעביר למפרסמים.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;כעת ניתן לעקוב אחריך מאתר לאתר, לא על ידי קובץ המאוחסן במחשב שלך, אלא על ידי &lt;strong&gt;התשתית עצמה המספקת לך את האינטרנט&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;למה-utiq-הוא-סיוט-לפרטיות-opsec&#34;&gt;למה Utiq הוא סיוט לפרטיות (OPSEC)&lt;/h2&gt;
&lt;p&gt;היוזמה מעלה בעיות חמורות לריבונות הדיגיטלית ולסודיות הנתונים שלך:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;מעקב במקור:&lt;/strong&gt; בניגוד לעוגיות קלאסיות, אינך יכול פשוט &amp;ldquo;לנקות את ההיסטוריה שלך&amp;rdquo; או &amp;ldquo;לרוקן את המטמון&amp;rdquo; כדי להיפטר מ-Utiq. אסימון הזיהוי נוצר על ידי ספק האינטרנט שלך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריכוז פרופילים:&lt;/strong&gt; מפעילי התקשורת כבר יודעים את שמך, כתובתך הפיזית, פרטי הבנק שלך ומיקומך בזמן אמת. על ידי קישור היסטוריית הגלישה שלך באינטרנט דרך Utiq לכך, הם יוצרים פרופיל התנהגותי ברמת דיוק מבהילה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הפגם בפסאודונימיזציה (שימוש בשם בדוי):&lt;/strong&gt; Utiq מגנה על עצמה על ידי אי שיתוף שמך בטקסט גלוי, וטוענת שהיא משתמשת באסימונים &amp;ldquo;מוצפנים&amp;rdquo;. עם זאת, בעולם אבטחת הסייבר, הוכח שניתן להפוך פסאודונימיזציה. הצלבת אסימונים אלה עם מאגרי מידע אחרים מאפשרת לזהות מחדש אנשים בקלות.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;אילו-מפעילים-משתמשים-ב-utiq&#34;&gt;אילו מפעילים משתמשים ב-Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq הוקמה על ידי ברית של ארבעת המפעילים האירופיים הגדולים ביותר. אם אתה לקוח של אחד מהם (או אחת מחברות הבת הזולות שלהם), החיבור שלך פוטנציאלית כבר &amp;ldquo;תואם&amp;rdquo; למעקב זה.&lt;/p&gt;
&lt;p&gt;הנה המייסדים וקישורים למדיניות הפרטיות שלהם:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt; (צרפת, ספרד, פולין וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt; (גרמניה, ספרד, בריטانيا וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt; (ספרד, גרמניה וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt; (גרמניה, מרכז אירופה)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;הטיפ של OPSEC:&lt;/strong&gt; למרות ש-Utiq מציעה פורטל ניהול הסכמות מרוכז (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) לביטול הגישה, ההגנה הטובה ביותר נשארת טכנולוגית.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;גישת-ה-zero-trust-להתמודדות-עם-utiq&#34;&gt;גישת ה-Zero-Trust להתמודדות עם Utiq&lt;/h2&gt;
&lt;p&gt;הפילוסופיה של ריבונות דיגיטלית, המונעת על ידי אקוסיסטמות כמו &lt;strong&gt;Arpokrat&lt;/strong&gt;, מסתמכת על עיקרון פשוט: לעולם אל תסמוך על תשתית הרשת.&lt;/p&gt;
&lt;p&gt;כדי לנטרל טכנית מערכות כמו Utiq, הפתרון הוא להסתיר את התעבורה שלך מספק שירותי האינטרנט שלך:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;שימוש ב-VPN ריבוני:&lt;/strong&gt; על ידי הצפנת התעבורה שלך ברגע שהיא עוזבת את המכשיר שלך, ספק האינטרנט שלך רואה רק זרם נתונים בלתי קריא המופנה לשרת VPN. הוא אינו יכול עוד להזריק או לקרוא אסימוני Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;רשת ה-Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; ניתוב בצל מונע כל זיהוי מקצה לקצה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הצפנת DNS (DoH/DoT):&lt;/strong&gt; מונע מהמפעיל שלך לדעת אילו אתרים אתה מבקש לבקר.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;לסיכום, Utiq היא ההוכחה לכך שספקי אינטרנט אינם מסתפקים עוד בהיותם רק &amp;ldquo;צינורות&amp;rdquo;; הם רוצים להפוך למתווכי נתונים (data brokers). יותר מתמיד, הצפנת התעבורה שלך היא כבר לא אופציית אבטחה, אלא הכרח מוחלט כדי לשמר את השתיקה הדיגיטלית שלך.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>השתיקה הצועקת: מהו Warrant Canary ומדוע היעלמותו צריכה להדאיג אותך?</title>
      <link>https://arpokrat.com/he/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;בעומק מכרות הפחם של המאה ה-19, כורים נשאו עימם כנריות בכלובים. ציפורים קטנות אלו, שהיו רגישות במיוחד לגזים רעילים כמו פחמן חד חמצני, מתו הרבה לפני שהכורים הבחינו בסכנה. הם שימשו כמערכת התרעה מוקדמת אילמת אך יעילה ביותר.&lt;/p&gt;
&lt;p&gt;בעולם הדיגיטלי המודרני שלנו, הציפור הזו חזרה לחיים בצורה של &lt;strong&gt;&amp;ldquo;Warrant Canary&amp;rdquo;&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;מהו-warrant-canary&#34;&gt;מהו Warrant Canary?&lt;/h2&gt;
&lt;p&gt;זוהי הצהרה פומבית, המפורסמת ומתעדכנת באופן קבוע על ידי ספק שירות (אפליקציית הודעות, VPN, אחסון), המאשרת כי עד לאותו תאריך מדויק, הוא לא קיבל שום בקשה חוקית חשאית המאלצת אותו להתפשר על נתוני המשתמשים שלו — כגון &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; אמריקאי או צו שהוצא על ידי בית משפט FISA.&lt;/p&gt;
&lt;p&gt;העדינות — והחומרה — של הכנרית טמונה במה שקורה כשהיא נעלמת.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;אם שירות שהציג בכל חודש את ההצהרה &lt;em&gt;&amp;ldquo;לא קיבלנו צווים חשאיים&amp;rdquo;&lt;/em&gt; מפסיק לפתע לעדכן אותה, המשתמש המושכל מסיק את המובן מאליו: &lt;strong&gt;הכנרית מתה&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;החברה הפכה למטרה של צעד מעקב המלווה ב&lt;strong&gt;צו איסור פרסום&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), האוסר עליה מבחינה חוקית לחשוף את קיומה של בקשה זו. מכיוון שהם לא יכולים לומר שהם נפרצו, הם פשוט מפסיקים לומר שהם בטוחים.&lt;/p&gt;
&lt;h2 id=&#34;עידן-המעקב-הבלתי-נראה-ועקיפת-השתיקה&#34;&gt;עידן המעקב הבלתי נראה ועקיפת השתיקה&lt;/h2&gt;
&lt;p&gt;בתקופה שבה חקיקה חוץ-טריטוריאלית כמו ה-&lt;strong&gt;CLOUD Act&lt;/strong&gt; ו-&lt;strong&gt;FISA&lt;/strong&gt; (חוק מעקב מודיעין חוץ) מאפשרת לממשלת ארה&amp;quot;ב לגשת לנתונים המתארחים על ידי חברות מבלי ליידע את היעדים לעולם, Warrant Canary מהווה אחד המנגנונים הבודדים לעקוף את השתיקה הכפויה הזו.&lt;/p&gt;
&lt;p&gt;עם חוק ה-CLOUD, המחסום הגיאוגרפי אינו קיים עוד: אם נתונים נמצאים תחת &amp;ldquo;שליטה&amp;rdquo; של חברה אמריקאית, ממשלת ארצות הברית טוענת לזכות לגשת אליהם, גם אם השרתים הללו נמצאים פיזית באירופה. הכנרית הופכת אז לאות האזהרה האחרון לפני שהריבונות הדיגיטלית של המשתמש מוקרבת בשקט.&lt;/p&gt;
&lt;p&gt;זו הסיבה ששחקנים מרכזיים בתחום ה-&lt;em&gt;Privacy&lt;/em&gt; אימצו כלי זה כסטנדרט של שקיפות:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: שירות הדוא&amp;quot;ל וההודעות השוויצרי מפרסם דוח שקיפות הכולל Warrant Canary קפדני.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: קולקטיב התקשורת המאובטחת לפעילים שומר על אחת הכנריות המפורסמות והמנוטרות ביותר ברשת.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/he/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: האקוסיסטם שלנו מתחזק Warrant Canary פומבי, המעודכן קריפטוגרפית, כדי להבטיח שקיפות מוחלטת לקהילה שלנו.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;הניתוח-המשפטי-הזכות-לא-לשקר&#34;&gt;הניתוח המשפטי: הזכות לא לשקר&lt;/h2&gt;
&lt;p&gt;עצם קיומה של הכנרית נשען על אחד מעמודי התווך המרתקים ביותר של המשפט החוקתי: דוקטרינת ה-&lt;em&gt;compelled speech&lt;/em&gt; (דיבור כפוי) והתנגשותה עם החיסיון המשפטי.&lt;/p&gt;
&lt;p&gt;הבסיס המשפטי נשען על עיקרון פשוט: &lt;strong&gt;אם למדינה יש את הכוח לכפות עליך שתיקה (באמצעות צו איסור פרסום), אין לה את הכוח החוקתי לאלץ אותך לשקר.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;לפי התיקון הראשון לחוקת ארצות הברית (ועקרונות דומים באירופה), הממשלה אינה יכולה לאלץ חברה לפרסם הצהרה שקרית מבחינה עובדתית. לפיכך, כאשר חברה מסירה את הכנרית שלה, היא אינה מפרה את צו השתיקה — מכיוון שהיא אינה מודיעה במפורש שקיבלה צו. היא פשוט מממשת את זכותה הבסיסית להפסיק לצאת בהצהרה שאינה נכונה עוד.&lt;/p&gt;
&lt;h3 id=&#34;ההתנגשות-עם-החוק-האירופי&#34;&gt;ההתנגשות עם החוק האירופי&lt;/h3&gt;
&lt;p&gt;הרלוונטיות של הכנרית מחוזקת כיום על ידי &lt;strong&gt;סעיף 32 של חוק הנתונים (תקנת האיחוד האירופי 2023/2854)&lt;/strong&gt;. הוראה זו מחייבת ספקים ליישם אמצעים טכניים ומשפטיים כדי למנוע גישה לנתונים על ידי רשויות של מדינות שלישיות כאשר הדבר סותר את החוק האירופי. מותה של כנרית מסמן מיד התנגשות חוקים זו: הספק כנראה נאלץ לעקוף ערבויות אירופיות כדי לספק צו זר.&lt;/p&gt;
&lt;h2 id=&#34;הגישה-של-arpokrat-ריבונות-כברירת-מחדל&#34;&gt;הגישה של Arpokrat: ריבונות כברירת מחדל&lt;/h2&gt;
&lt;p&gt;באקוסיסטם של &lt;strong&gt;Arpokrat&lt;/strong&gt;, הפועל תחת סמכות השיפוט של חוק הגנת הנתונים השוויצרי (FADP - RS 235.1), הכנרית מקבלת מימד חזק עוד יותר. זה חלק מגישה הוליסטית לריבונות דיגיטלית: &lt;em&gt;Zero-Knowledge&lt;/em&gt; (אפס ידיעה).&lt;/p&gt;
&lt;p&gt;הארכיטקטורה מתוכננת כך שהחברה יוצרת &lt;strong&gt;חוסר אפשרות טכנית ומתמטית&lt;/strong&gt; לציית לצו. המדינה או סוכנות ביון יכולים להוציא את כל הצווים שהם רוצים, התשובה תישאר זהה: אין מפתחות פרטיים, אין זהויות (Zero-ID), ואין מטא-דאטה מרוכז שניתן למסור.&lt;/p&gt;
&lt;p&gt;בהקשר זה, הכנרית אינה רק אזהרה מפני פריצה; זו ההוכחה הפומבית הרציפה לכך שהתשתית נותרה בלתי ניתנת לחדירה טכנית ונאמנה לעקרונותיה.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;בסופו של דבר, Warrant Canary הוא חלק מה&lt;strong&gt;גמישות המשפטית&lt;/strong&gt; המשלימה את הגמישות הקריפטוגרפית הדרושה כדי להתמודד עם אופק האיומים המודרניים (כמו מחשוב פוסט-קוונטי). בתשתית שבה נתונים הם ריבוניים מעיצובם, הכנרית אינה רק ציפור פשוטה במכרה: היא השומר השקט של המבצר הדיגיטלי שלך.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>פצצת הזמן: אסוף עכשיו, פענח מאוחר יותר והצורך באפס ידיעה</title>
      <link>https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</link>
      <pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/</guid>
      <description>&lt;p&gt;התלות של ממשלות אירופה בתשתית ענן אמריקאית מציבה יותר מסתם בעיית יירוט מיידית. האיום ההרסני ביותר לעשורים הבאים הוא אסטרטגיית &lt;strong&gt;&lt;a href=&#34;https://en.wikipedia.org/wiki/Harvest_now,_decrypt_later&#34;&gt;HNDL: &amp;ldquo;אסוף עכשיו, פענח מאוחר יותר&amp;rdquo;&lt;/a&gt;
&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;זו לא חדירה חזיתית, אלא גניבה שקטה. סוכנויות מודיעין מיירטות ומאחסנות היום כמויות עצומות של נתונים מוצפנים, פשוט כי עלות האחסון הפכה לאפסית.&lt;/p&gt;
&lt;p&gt;הם ממתינים לרגע שבו קפיצות טכנולוגיות יהפכו את מפתחות ההצפנה הנוכחיים למיושנים. סוד מדינה שמוגן ב-2026 עלול להפוך לספר פתוח בעוד חמש עשרה שנים.&lt;/p&gt;
&lt;h2 id=&#34;אחריות-רטרואקטיבית-וסיכון-טמפורלי&#34;&gt;אחריות רטרואקטיבית וסיכון טמפורלי&lt;/h2&gt;
&lt;p&gt;מודל ה-HNDL מציג מושג חדש: נזק משפטי מושהה. עם האיסוף המאסיבי של נתונים לפענוח עתידי, סודיות הופכת למשתנה תלוי זמן.&lt;/p&gt;
&lt;p&gt;מודל ה-HNDL מגדיר שסודיות נכשלת בהכרח כאשר תוחלת החיים הנדרשת של הסוד עולה על אופק הפענוח של היריב.&lt;/p&gt;
&lt;p&gt;אם מדינה אינה מבטיחה ריבונות מוחלטת של תשתית החומרה שלה, היא למעשה מוותרת על הסודיות לטווח ארוך של אזרחיה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;היירוט של היום הוא הפריצה של מחר. הפיכת התלות בענן לחוב של ביטחון לאומי היא הימור שאי אפשר להחזיר.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;האנטיתזה-של-arpokrat-חוסר-אפשרות-משפטית-באמצעות-קוד&#34;&gt;האנטיתזה של Arpokrat: חוסר אפשרות משפטית באמצעות קוד&lt;/h2&gt;
&lt;p&gt;בתגובה לפגיעות זו, התעשייה יוצרת &lt;a href=&#34;https://arpokrat.com/he/&#34;&gt;אקולוגיות ריבונות דיגיטלית רדיקליות&lt;/a&gt;
. מודל Arpokrat פועל ברשת מבוזרת, המוגנת על ידי &lt;a href=&#34;https://www.edoeb.admin.ch/en/basic-knowledge&#34;&gt;חוק הגנת הנתונים השוויצרי המחמיר (FADP)&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;ההיגיון המרכזי הוא פרטיות על ידי תכנון. על ידי הסרת הצורך במספר טלפון, המשתמש הופך למפתח קריפטוגרפי פשוט.&lt;/p&gt;
&lt;p&gt;מבחינה חוקית, אם &lt;a href=&#34;https://arpokrat.com/he/infrastructure&#34;&gt;הארכיטקטורה מבוססת על אפס ידיעה (Zero-Knowledge)&lt;/a&gt;
, החברה ניצבת בפני חוסר אפשרות טכנית לציית לצווים זרים.&lt;/p&gt;
&lt;p&gt;זהו אמצעי הגנה מתמטי ומשפטי בלתי ניתן לעצירה: &lt;strong&gt;מה שאין ברשותך אי אפשר לחשוף.&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;מעבר-להצפנה-פיחות-ערך-נתוני-המטרה&#34;&gt;מעבר להצפנה: פיחות ערך נתוני המטרה&lt;/h2&gt;
&lt;p&gt;התשובה האמיתית ב-&lt;a href=&#34;https://arpokrat.com/he/messenger&#34;&gt;אפליקציית Arpokrat&lt;/a&gt;
 אינה להמר על מתמטיקה נצחית, אלא &lt;strong&gt;להפחית את ערך הנתונים עצמם&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;ללא מטא-דאטה מרכזי לקשר הודעה לאדם פיזי, התוכן המוצפן מאבד את ערכו האסטרטגי כי לא ניתן לייחס אותו.&lt;/p&gt;
&lt;p&gt;עם זאת, התוכנה לבדה אינה יכולה לעשות דבר אם החומרה בוגדת בה.&lt;/p&gt;
&lt;p&gt;ביטחון במאה ה-21 דורש את עצמאות המכונה. פריסת &lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;מערכת הפעלה ריבונית ללא גוגל&lt;/a&gt;
 הפכה לדרישת הישרדות מוחלטת לכל מי שמטפל בסודות מדינה.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>אשליית הריבונות: פרשת Olvid ומלכודת חוק ה-CLOUD</title>
      <link>https://arpokrat.com/he/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;ההכרזה הדהדה כ&amp;rsquo;קריאת עצמאות&amp;rsquo; אמיתית במסדרונות פריז: ראש הממשלה הורתה לממשלה לנטוש את WhatsApp ו-Signal לטובת Olvid, אפליקציית הודעות שהוצגה כ&amp;rsquo;מקומית&amp;rsquo;. המטרה המוצהרת הייתה ברורה: להגן על סודות מדינה מידן הארוכה של סוכנויות מודיעין זרות.&lt;/p&gt;
&lt;p&gt;אולם, אירוניה מרה התבררה במהרה: לבה של Olvid - תשתית השרתים שלה - פועם בתוך Amazon Web Services (AWS), ענקית אמריקאית.&lt;/p&gt;
&lt;p&gt;עבור הציבור הרחב, זו נראית כסוגיית אחסון טכנית פשוטה. אבל עבור &lt;a href=&#34;https://arpokrat.com/he/infrastructure&#34;&gt;ארכיטקטים של אבטחת סייבר ריבונית&lt;/a&gt;
 ואלו העוקבים אחר הגיאופוליטיקה של הנתונים, מדובר בפגיעות פוליטית מהמעלה הראשונה.&lt;/p&gt;
&lt;h2 id=&#34;חוץ-טריטוריאליות-וסכסוך-ריבונויות&#34;&gt;חוץ-טריטוריאליות וסכסוך ריבונויות&lt;/h2&gt;
&lt;p&gt;בהסתמכותה על התשתית של אמזון, Olvid נכנסת אוטומטית למסלול של &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;חוק ה-CLOUD&lt;/a&gt;
 האמריקאי.&lt;/p&gt;
&lt;p&gt;הניתוח המשפטי של מקרה זה חושף תרחיש של חוסר ביטחון תחומי שעצם אימוצה של &amp;lsquo;אפליקציה&amp;rsquo; לאומית אינו פותר כלל. נקודת המפנה טמונה במושג &amp;lsquo;שליטה&amp;rsquo; לעומת &amp;lsquo;מיקום&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;חוק ה-CLOUD שינה באופן רדיקלי את הפרדיגמה המשפטית בקובעו כי המיקום הפיזי של השרת אינו משנה. חובת שיתוף הפעולה של ספק השירות (כאן, AWS) נובעת אך ורק מהזיקה השיפוטית שלו לארצות הברית. כך, וושינגטון יכולה לדרוש נתונים מחברות תחת תחום שיפוטה, גם כאשר נתונים אלו מאוחסנים פיזית על אדמת אירופה.&lt;/p&gt;
&lt;p&gt;מבחינה חוקית, זה יוצר עימות חזיתי עם התקנה הכללית להגנה על נתונים (GDPR). בית הדין לצדק של האיחוד האירופי (באמצעות &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;פסקי הדין המפורסמים שרמס I ו-II&lt;/a&gt;
) כבר קבע שחוקי המעקב האמריקאיים אינם מציעים רמת הגנה שוות ערך לזו של אירופה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ריבונות דיגיטלית אינה תכונה של תוכנה, אלא מאפיין של שלמות שרשרת המשמורת.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;רוח-הרפאים-של-fisa-וההבטחה-הכוזבת-של-ההצפנה&#34;&gt;רוח הרפאים של FISA וההבטחה הכוזבת של ההצפנה&lt;/h2&gt;
&lt;p&gt;גרוע מכך, תלות זו בתשתית אמריקאית מציבה נתונים אלה בצל &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;חוק מעקב המודיעין הזר (FISA)&lt;/a&gt;
, המאשר מעקב אלקטרוני למטרות &amp;lsquo;מודיעין זר&amp;rsquo; המכוון ליעדים מחוץ לארה&amp;quot;ב.&lt;/p&gt;
&lt;p&gt;מול איומים אלו, Olvid טוענת שההצפנה מקצה לקצה שלה מהווה מגן מספק. מנקודת המבט של הנדסת פרטיות, הגנה זו חלקית באופן מסוכן.&lt;/p&gt;
&lt;p&gt;הדחייה האחרונה של &amp;lsquo;דלתות אחוריות&amp;rsquo; על ידי האסיפה הלאומית הצרפתית מראה התנגדות חקיקתית לפגיעות על ידי תכנון. ועדיין, גם אם תוכן ההודעה מוצפן, התשתית הריכוזית של AWS חושפת &lt;strong&gt;מטא-דאטה&lt;/strong&gt;. לדעת &lt;em&gt;מי&lt;/em&gt; מדבר עם &lt;em&gt;מי&lt;/em&gt;, &lt;em&gt;מתי&lt;/em&gt;, &lt;em&gt;באיזו תדירות&lt;/em&gt; ו&lt;em&gt;מאיפה&lt;/em&gt; זה לרוב בעל ערך רב יותר עבור מודיעין זר מאשר תוכן ההודעה עצמו.&lt;/p&gt;
&lt;p&gt;ההצפנה מגנה על הטקסט, אך השרת הריכוזי בוגד ברשת אנשי הקשר.&lt;/p&gt;
&lt;h2 id=&#34;הסכנה-האמיתית-עוד-לפנינו&#34;&gt;הסכנה האמיתית עוד לפנינו&lt;/h2&gt;
&lt;p&gt;כל עוד התשתית האירופית תהיה תלויה בישויות הכפופות לחוקים חוץ-טריטוריאליים, הביטחון המשפטי של התקשורת שלנו יישאר זמני ואשלייתי גרידא.&lt;/p&gt;
&lt;p&gt;ביטחון לאומי במאה ה-21 דורש הרבה יותר מכוונות חקיקה טובות או מגני תוכנה שטחיים: הוא דורש &lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;עצמאות תשתית וחומרה מוחלטת&lt;/a&gt;
. מכיוון שבעוד שיירוט המטא-דאטה והחבילות המוצפנות נראה בלתי מזיק היום, הוא למעשה מזין את האיום ההרסני ביותר של העשור הבא: אסטרטגיית &lt;em&gt;&amp;ldquo;אסוף עכשיו, פענח מאוחר יותר&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;סוד מדינה שיורט היום אינו אלא פצצת זמן מתמטית.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(קראו את המשך הניתוח שלנו בחלק 2: &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;פצצת הזמן והצורך באפס ידיעה&lt;/a&gt;
)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>