<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>פרטיות on Arpokrat</title>
    <link>https://arpokrat.com/he/blog/tags/%D7%A4%D7%A8%D7%98%D7%99%D7%95%D7%AA/</link>
    <description>Recent content in פרטיות on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>he</language><lastBuildDate>Sun, 02 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/he/blog/tags/%D7%A4%D7%A8%D7%98%D7%99%D7%95%D7%AA/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>איתור מיקום תמידי: כך הטלפון עוקב אחריכם גם כשאתם בטוחים שמנעתם זאת</title>
      <link>https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;בשנת 2024 שני חוקרים מאוניברסיטת מרילנד תשאלו שוב ושוב את שירות מיקום ה-Wi-Fi של אפל, בלי שום הרשאה מיוחדת ובלי חומרה ייעודית, ובתוך שנה שחזרו את המיקום המדויק של יותר משני מיליארד נקודות גישה אלחוטיות ברחבי העולם. המאמר שלהם, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
, מראה מה המפה הזו מאפשרת: לעקוב אחר ציוד שנכנס לאוקראינה ויוצא ממנה, לצפות בתנועת האוכלוסייה לאחר השרפות במאווי, לאתר אדם דרך הנתב הביתי שלו.&lt;/p&gt;
&lt;p&gt;באף אחד מהמכשירים האלה לא הופעל GPS. המיקום הגיע ממקום אחר.&lt;/p&gt;
&lt;p&gt;זהו הנקודה העיוורת הנפוצה ביותר בכל הנוגע לפרטיות בנייד: האמונה שקיים מתג מיקום, ושברגע שהוא כבוי הטלפון מפסיק לדעת היכן הוא נמצא. האמונה הזו שגויה בשבעה מישורים שונים.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;מיקום אינו תכונה שהטלפון שלכם מפעיל. הוא תכונה של עצם היותו טלפון.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;ה-gps-או-הערוץ-הפחות-בעייתי&#34;&gt;ה-GPS, או הערוץ הפחות בעייתי&lt;/h2&gt;
&lt;p&gt;המנגנון היחיד שכולם יודעים לנקוב בשמו הוא גם זה שאמור להדאיג אתכם הכי מעט.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, המונח הכולל שמאגד את ה-GPS האמריקאי, גלילאו, גלונאס ובאידו, פועל בהאזנה. הלוויינים משדרים ברציפות אותות עם חותמת זמן, המקלט קולט כמה מהם ומחשב את מיקומו מהפרשי זמני ההגעה. דיוק מקובל בשטח פתוח: שלושה עד חמישה מטרים, ולעיתים קרובות עשרות מטרים בעיר, שם החזיתות מחזירות את האותות.&lt;/p&gt;
&lt;p&gt;הנקודה המכרעת היא שהחישוב הזה &lt;strong&gt;סביל&lt;/strong&gt;. הטלפון אינו משדר דבר לעבר הלוויינים, ואף מפעיל לווייני אינו יודע על קיומכם. אילו היה מדובר ב-GNSS בלבד, כיבוי ה-GPS היה מספיק.&lt;/p&gt;
&lt;p&gt;ובכל זאת יש ניואנס. כדי לזרז את החישוב הראשון, טלפונים משתמשים ב-&lt;strong&gt;A-GPS&lt;/strong&gt;: הם מורידים משרת את נתוני מסלולי הלוויינים, באמצעות פרוטוקול &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;
. כדי לקבל את הנתונים הנכונים, הטלפון מוסר לאותו שרת את מזהה תא הרשת שאליו הוא מחובר. ה-GNSS הטהור אינו מסגיר אתכם, אבל המאיץ שהורכב עליו כן.&lt;/p&gt;
&lt;h2 id=&#34;הרשת-הסלולרית-מה-שהמפעיל-יודע-מעצם-המבנה&#34;&gt;הרשת הסלולרית: מה שהמפעיל יודע מעצם המבנה&lt;/h2&gt;
&lt;p&gt;כדי ששיחה תוכל להגיע אליכם, הרשת חייבת לדעת באיזה אזור אתם נמצאים. זו אינה אפשרות שניתן להפעיל, אלא תנאי לעצם קיומו של השירות. הטלפון שלכם מדווח על עצמו ברציפות לאנטנה הקרובה ביותר, והרישום הזה מותיר עקבות אצל המפעיל. בלי שום אפליקציה מותקנת, בלי שום הרשאה שניתנה: כרטיס SIM פעיל מספיק.&lt;/p&gt;
&lt;p&gt;הדיוק תלוי בשיטה:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;מזהה תא בלבד&lt;/strong&gt;: מ-200 מטר באזור עירוני צפוף ועד יותר מ-30 קילומטרים באזור כפרי, שם אנטנה אחת מכסה רדיוס רחב מאוד.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cell ID מועשר&lt;/strong&gt;, שמוסיף את מגזר האנטנה (רוב האתרים מחולקים לשלושה מגזרים של 120 מעלות) ואת עוצמת האות: מ-100 מטר עד כמה קילומטרים.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, שמודד את זמן ההלוך ושוב בין הטלפון לאנטנה: בסדר גודל של 550 מטר ב-GSM, וכ-78 מטר ב-LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריבוי מדידות&lt;/strong&gt; משלוש אנטנות ומעלה: 50 עד 300 מטר ב-LTE עירוני.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; משנה את סדר הגודל משתי סיבות מצטברות. ראשית הצפיפות: תאי 5G מכסים רדיוסים קצרים בהרבה, ולכן עצם ההתחברות היא כבר מידע מדויק. שנית התקינה: החל מ-Release 16 משלב ה-3GPP אותות מיקום מובנים. היעדים המסחריים מכוונים לפחות מ-3 מטרים בתוך מבנים ולפחות מ-10 מטרים בחוץ עבור 80 % מהמכשירים, ו-&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt;
 יורד עד רמת הסנטימטר בחלק מהשימושים התעשייתיים.&lt;/p&gt;
&lt;p&gt;וכך התשתית שמחברת אתכם הופכת למערכת מיקום באיכות דומה ל-GPS, בלי שהפעלתם דבר. הנתונים האלה נשמרים לפי כללים לאומיים ונגישים לרשויות בהליכים משתנים. זה אותו ויכוח יסודי שנדון בהקשר של &lt;a href=&#34;https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;תחולת הדין על נתונים מאוחסנים&lt;/a&gt;
: הגנה טכנית והגנה משפטית אינן חופפות.&lt;/p&gt;
&lt;h2 id=&#34;ה-wi-fi-מפת-עולם-עשויה-כתובות-חומרה&#34;&gt;ה-Wi-Fi: מפת עולם עשויה כתובות חומרה&lt;/h2&gt;
&lt;p&gt;כל נקודת גישה אלחוטית משדרת ברציפות מזהה חומרה ייחודי, ה-&lt;strong&gt;BSSID&lt;/strong&gt;. המזהים האלה קבועים ויציבים גיאוגרפית: נתב ביתי נשאר שנים באותו מקום.&lt;/p&gt;
&lt;p&gt;אפל, גוגל וכמה שחקנים מתמחים מתחזקים מאגרים שמשייכים לכל BSSID קואורדינטות, ואלה נבנים בידי הטלפונים של המשתמשים שלהם עצמם, שמדווחים את רשימת הנקודות הנראות יחד עם מיקום GNSS. לאחר מכן הפעולה מתהפכת: טלפון שרואה ארבע נקודות מוכרות כבר אינו זקוק ולו ללוויין אחד. באזור עירוני צפוף הדיוק מגיע בדרך כלל לכמה עשרות מטרים, ויורד מתחת לכך בתוך מבנים.&lt;/p&gt;
&lt;p&gt;שתי תכונות מקשות על נטרול המנגנון הזה. ראשית, הטלפון &lt;strong&gt;סורק גם כאשר ה-Wi-Fi נראה מכובה&lt;/strong&gt;: החל מאנדרואיד 4.3 המערכת שומרת על סריקה מחזורית שנועדה לשפר את איתור המיקום, ללא תלות במתג שבלוח ההגדרות המהיר. ההתנהגות הזו תלויה בהגדרה נפרדת, קבורה עמוק בשירותי המיקום, שכמעט אף משתמש מעולם לא פתח.&lt;/p&gt;
&lt;p&gt;שנית, אפשר לתשאל את המאגר מבחוץ. זהו הפרצה שריי ולוין ניצלו: ממשקי המיקום מחזירים לא רק את המיקום המבוקש אלא גם את מיקומן של נקודות סמוכות, מה שמאפשר לקצור את המפה בלי להתקרב פיזית לאותם מקומות אף פעם.&lt;/p&gt;
&lt;h2 id=&#34;בלוטות-ו-ble-מאותרים-בידי-הטלפונים-של-אחרים&#34;&gt;בלוטות&amp;rsquo; ו-BLE: מאותרים בידי הטלפונים של אחרים&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; מוסיף שכבת קרבה, בטווח של כמה מטרים עד כמה עשרות מטרים, כלומר ברזולוציה עדינה בהרבה מזו של הרשת הסלולרית. שני שימושים מתקיימים זה לצד זה. &lt;strong&gt;משדרי איתור מסחריים&lt;/strong&gt;, הפרוסים בחנויות, בשדות תעופה או בקניונים, משדרים מזהה שאפליקציות בטלפון מזהות, וכך מתגלה לפני איזה מדף עצרתם ולכמה זמן. ולצידם &lt;strong&gt;רשתות איתור שיתופיות&lt;/strong&gt;, שה-Find My של אפל הוא המודל שלהן, ומאז אומץ גם בידי גוגל וסמסונג.&lt;/p&gt;
&lt;p&gt;המנגנון השני הופך הנחה סמויה. הניתוח המכונן &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;
, שפורסם בקובץ המאמרים של PETS 2021 בידי חוקרים מהאוניברסיטה הטכנית של דרמשטדט, שחזר את הפרוטוקול של אפל בהנדסה לאחור. מכשיר לא מקוון משדר אות BLE, כל מכשיר אפל בקרבת מקום קולט אותו, מצרף לו את מיקומו שלו ומעביר אותו מוצפן לשרתי אפל, בלי ידיעתו של המחזיק בו ובלי ידיעתו של המחזיק במכשיר המאותר.&lt;/p&gt;
&lt;p&gt;התוצאה מבנית: מכשיר בלי כרטיס SIM, בלי Wi-Fi, בלי שום חיבור רשת נשאר בר-איתור, ובלבד שאדם זר יחלוף בקרבתו עם טלפון בכיס. הבידוד שלכם כבר אינו תלוי בהגדרות שלכם, אלא בהגדרות של העוברים ושבים.&lt;/p&gt;
&lt;h2 id=&#34;חיישני-התמד-לאתר-בלי-הרשאת-מיקום&#34;&gt;חיישני התמד: לאתר בלי הרשאת מיקום&lt;/h2&gt;
&lt;p&gt;טלפון מכיל מד תאוצה, ג&amp;rsquo;ירוסקופ, מגנטומטר ולעיתים קרובות גם ברומטר. החיישנים האלה משתייכים לקטגוריית הרשאות נפרדת מזו של המיקום: אפליקציה יכולה לקרוא אותם בלי שביקשה מעולם לדעת היכן אתם.&lt;/p&gt;
&lt;p&gt;חוקרים מפרינסטון הוכיחו זאת באמצעות &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;
. האפליקציה שלהם יוצאת מכתובת ה-IP ומאזור הזמן לקבלת מיקום גס, ואז קוראת את החיישנים: מד התאוצה מספק את פרופיל ההאצה והבלימה, הג&amp;rsquo;ירוסקופ את רצף הפניות, המגנטומטר את הכיוון, והברומטר את שינויי הגובה. רשת נוירונים מזהה את אמצעי התחבורה, הליכה, רכב, רכבת או מטוס, והמסלול מוצמד לנתונים ציבוריים של מיפוי, טופוגרפיה ומזג אוויר. התוצאה: מסלול בדיוק דומה ל-GPS, בלי הרשאת מיקום. לשיטה יש מגבלות, שהמחברים מתעדים, שכן היא נכשלת באזורים ללא כבישים ומידרדרת בתוכניות רשת אחידות, שבהן מסלולים רבים מייצרים אותה חתימה. היא נותרת ההוכחה לכך שהרשאה שנדחתה אינה דלת סגורה.&lt;/p&gt;
&lt;p&gt;הברומטר מוסיף גם את הממד שה-GNSS מתקשה איתו, הממד האנכי. הדרישות האמריקאיות לשיחות חירום מחייבות דיוק ברמת הקומה של פלוס מינוס 3 מטרים ב-80 % מהשיחות מתוך מבנים. לדעת באיזו קומה נמצא אדם הוא דבר שונה במהותו מלדעת באיזה מקבץ בניינים הוא נמצא.&lt;/p&gt;
&lt;h2 id=&#34;שוק-הנתונים-הערוץ-הבנאלי-מכולם&#34;&gt;שוק הנתונים: הערוץ הבנאלי מכולם&lt;/h2&gt;
&lt;p&gt;המנגנונים הקודמים מתארים כיצד מחושב מיקום. נותר לדעת לאן הוא הולך, ושם מוכרע עיקר הסיכון היומיומי.&lt;/p&gt;
&lt;p&gt;אלפי אפליקציות משלבות &lt;strong&gt;ערכות פיתוח פרסומיות (SDK)&lt;/strong&gt;, רכיבי תוכנה של צד שלישי שמפתח מוסיף כדי להפיק הכנסה מעבודתו או למדוד את קהלו. הרכיבים האלה יורשים את הרשאות האפליקציה המארחת: אפליקציית מזג אוויר שזקוקה למיקומכם מסיבה לגיטימית מעבירה אותו לגורמים ששמם מעולם לא נקרא בעיניכם. לכך מתווספים &lt;strong&gt;זרמי מכרזי הפרסום&lt;/strong&gt;, שבהם המיקום המשוער שלכם מופץ לעשרות קונים פוטנציאליים בכל הצגה של באנר, כולל לאלה שאינם קונים דבר ומסתפקים בהאזנה.&lt;/p&gt;
&lt;p&gt;חומר הגלם הזה מזין תעשייה שלמה. ארגון Electronic Frontier Foundation תיעד את המקרה של &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;
, שטענה למיליארדי נקודות נתונים על יותר מ-250 מיליון מכשירים, שנמכרו למשטרות מקומיות בארצות הברית. בריאן קרבס תיאר את &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;
, מוצר שמאפשר לשרטט מצולע על מפה ולצפות בהיסטוריית המכשירים שנכנסו לאזור ויצאו ממנו.&lt;/p&gt;
&lt;p&gt;הערוץ הזה אינו דורש שום הישג טכני, אלא רק שמישהו יסכים לשלם. המחיר צנוע.&lt;/p&gt;
&lt;h2 id=&#34;מלכודות-imsi-איתור-פעיל&#34;&gt;מלכודות IMSI: איתור פעיל&lt;/h2&gt;
&lt;p&gt;המנגנונים שנסקרו עד כה מנצלים תפקוד תקין. קיים גם איתור פעיל, שמבצע צד שלישי המתערב ברשת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מלכודת IMSI&lt;/strong&gt;, או סימולטור תא, היא ציוד שמתחזה לאנטנה לגיטימית. טלפונים בטווח מתחברים אליה, וחושפים בכך את מזהה המנוי שלהם ואת נוכחותם בתחום מצומצם.&lt;/p&gt;
&lt;p&gt;ה-5G היה אמור לסגור את הדלת הזו, בהחליפו את המזהה הקבוע הגלוי במזהה מוצפן, ה-SUCI. הסגירה חלקית. העבודות שהוצגו תחת הכותרת &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
 מתעדות התקפות קישור שמאפשרות לקשור מחדש הפעלות חרף ההצפנה. ובעיקר, ההגנה קורסת כליל אם התוקף מאלץ את המכשיר לרדת לדור קודם, ובמיוחד ל-2G, שהאימות בו חד-כיווני. טלפון 5G נותר פגיע להתקפה שתוכננה עבור רשת משנות התשעים, משום שהוא עדיין מסכים לרדת אליה.&lt;/p&gt;
&lt;h2 id=&#34;אמצעי-הנגד-ויעילותם-האמיתית&#34;&gt;אמצעי הנגד ויעילותם האמיתית&lt;/h2&gt;
&lt;p&gt;כל אחד מהאמצעים שלהלן עושה משהו. אף אחד מהם אינו עושה הכול, והפער בין מה שהם עושים ובין מה שמייחסים להם הוא שמייצר את ההחלטות הגרועות.&lt;/p&gt;
&lt;h3 id=&#34;מצב-טיסה&#34;&gt;מצב טיסה&lt;/h3&gt;
&lt;p&gt;מצב טיסה מנתק את השידור של המודם הסלולרי, של ה-Wi-Fi ושל הבלוטות&amp;rsquo;. זו השפעה אמיתית, וזו התוצאה הטובה ביותר תמורת מאמץ כה קטן.&lt;/p&gt;
&lt;p&gt;מה שהוא אינו עושה: הוא אינו עוצר את חיישני ההתמד, אינו מוחק מיקומים ששמורים כבר במטמון ושייצאו עם החיבור מחדש, ובמרבית המכשירים הוא מאפשר להפעיל מחדש את ה-Wi-Fi או את הבלוטות&amp;rsquo; בנפרד בלי לצאת ממנו. ולבסוף, זהו מצב תוכנתי ולא ניתוק חשמל: אמינותו תלויה בשלמות המערכת שאוכפת אותו.&lt;/p&gt;
&lt;p&gt;פרט שממעיטים בערכו: ההתנתקות מהרשת וההתחברות מחדש אליה הן כשלעצמן אירועים עם חותמת זמן אצל המפעיל. טלפון שנעלם ב-21:00 בתא אחד ומופיע מחדש ב-23:00 בתא אחר ייצר מידע, לא שתיקה.&lt;/p&gt;
&lt;h3 id=&#34;אקראיות-של-כתובת-mac&#34;&gt;אקראיות של כתובת MAC&lt;/h3&gt;
&lt;p&gt;מערכות ניידות משדרות היום כתובות MAC אקראיות בעת סריקות, כדי למנוע מעקב ממקום למקום. הכוונה טובה, התוצאה חלקית. העבודות המכוננות, ובהן &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;
, מראות שתוכן מסגרות הגילוי מספיק פעמים רבות כדי לזהות מחדש את המכשיר: מספר רכיבי המידע, ערכיהם וסדרם יוצרים טביעת אצבע. לכך נוספים מספרי הרצף, שהם עולים ולכן ניתנים לשרשור, והחתימה הזמנית הייחודית לכל דגם. מחקרים מסוימים מדווחים על מעקב נכון אחר מחצית המכשירים במשך עשרים דקות לפחות.&lt;/p&gt;
&lt;p&gt;ולבסוף מגבלה עקרונית: האקראיות נוגעת רק לשלב הגילוי. ברגע שאתם מתחברים לרשת, הכתובת שבשימוש יציבה עבור אותה רשת, מעצם התכנון, כדי שהחיבור יעבוד. בית הקפה שאליו אתם הולכים כל בוקר מזהה אתכם.&lt;/p&gt;
&lt;h3 id=&#34;לכבות-באמת-את-הסריקות&#34;&gt;לכבות באמת את הסריקות&lt;/h3&gt;
&lt;p&gt;זו ההגדרה המשתלמת ביותר וגם המוזנחת ביותר. באנדרואיד, חיפוש Wi-Fi וחיפוש בלוטות&amp;rsquo; הם שתי אפשרויות נפרדות, הממוקמות בשירותי המיקום, ובלתי תלויות במתגים של הלוח המהיר. כל עוד הן פעילות, כיבוי ה-Wi-Fi מהלוח אינו מספיק: הסריקה נמשכת.&lt;/p&gt;
&lt;p&gt;כיבוין מסלק שכבת איסוף שלמה, בלי מחיר אחר מלבד חישוב מיקום ראשון איטי מעט יותר. עבור רוב הקוראים, זה היחס הטוב ביותר בין המאמץ שהושקע לתוצאה שהושגה.&lt;/p&gt;
&lt;h3 id=&#34;הרשאות-אפליקציות&#34;&gt;הרשאות אפליקציות&lt;/h3&gt;
&lt;p&gt;שלילת הרשאת המיקום מאפליקציות שברור שאינן זקוקות לה נותרת מועילה, והמערכות העדכניות מציעות שלוש דרגות: אישור חד-פעמי, אישור המוגבל לשימוש פעיל, ו&lt;strong&gt;מיקום מקורב&lt;/strong&gt;, שמעביר רק אזור בסדר גודל של קילומטר.&lt;/p&gt;
&lt;p&gt;לעומת זאת, זה אינו מגן מפני ערכות SDK שמתארחות באפליקציה שיש לה סיבה לגיטימית לגשת למיקומכם, ולא מפני חיישני ההתמד, ולא מפני שכבות הרשת, שאינן עוברות דרך שום הרשאה.&lt;/p&gt;
&lt;h3 id=&#34;ממה-ה-vpn-אינו-מגן&#34;&gt;ממה ה-VPN אינו מגן&lt;/h3&gt;
&lt;p&gt;נקודה שראוי להבהיר, משום שהאמונה ההפוכה נפוצה מאוד: &lt;strong&gt;VPN אינו מסתיר את מיקומכם&lt;/strong&gt;. הוא מסתיר את כתובת ה-IP הציבורית שלכם, ולכן מטעה את איתור המיקום לפי IP, שהוא ממילא המנגנון הגס ביותר ברשימה.&lt;/p&gt;
&lt;p&gt;VPN אינו נוגע לא במקלט ה-GNSS, לא בסריקת ה-Wi-Fi, לא בבלוטות&amp;rsquo; ולא בחיישנים. הוא אינו משנה דבר במה שהמפעיל שלכם יודע, שכן המנהרה המוצפנת עוברת דרך האנטנות שלו וההתחברות לתא נשארת גלויה לו. הוא אינו מונע מאפליקציה בעלת הרשאת מיקום לשדר קואורדינטות מדויקות בתוך המנהרה. ה-VPN מגן על התוכן ועל היעד של התקשורת שלכם ברשת שאינה אמינה, וזה כבר הרבה. המיקום אינו בתחום אחריותו.&lt;/p&gt;
&lt;h3 id=&#34;המגבלות-הפיזיות&#34;&gt;המגבלות הפיזיות&lt;/h3&gt;
&lt;p&gt;נרתיק פאראדיי עובד במובן המילולי: הוא חוסם שידור וקליטה. גם הוצאת הסוללה, במקומות שבהם הדבר עדיין אפשרי. מכשיר ייעודי, או פשוט להשאיר את הטלפון במקום אחר, נותר האמצעי החסין ביותר.&lt;/p&gt;
&lt;p&gt;לפתרונות האלה יש חיסרון משותף שיש להביט בו בפנים: הם מייצרים חריגה. טלפון ששותק שעתיים בכל יום שלישי בערב אומר משהו. מול יריב שמנתח דפוסים במקום מיקומים רגעיים, ההיעדרות עצמה היא נתון.&lt;/p&gt;
&lt;h3 id=&#34;שלושה-יריבים-שלוש-אסטרטגיות&#34;&gt;שלושה יריבים, שלוש אסטרטגיות&lt;/h3&gt;
&lt;p&gt;זו ההבחנה החשובה ביותר במאמר הזה, וזו שקוראים עליה הכי פחות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול מפרסם או סוחר נתונים&lt;/strong&gt;, אפשר לנצח בקרב. משמעת בהרשאות, כיבוי הסריקות, מערכת בלי שירותי מיקום קנייניים, איפוס מזהה הפרסום: כל אלה יחד מפחיתים מאוד את הנפח הנאסף. היריב הזה מחפש נפח בזול, לא את המקרה הפרטי שלכם.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול המפעיל שלכם&lt;/strong&gt;, שום תצורה אינה מספיקה. איתור סלולרי הוא תנאי לשירות. המשתנים האמיתיים היחידים הם משפטיים, כלומר מה שהחוק מתיר לשמור ולהעביר, וחומריים: איזה מכשיר, איזה כרטיס SIM, על שם מי, ומופעל היכן.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול יריב מדינתי ממוקד&lt;/strong&gt;, ההיגיון משתנה שוב, שכן הוא משלב גישה חוקית לנתוני המפעיל, איתור פעיל באמצעות סימולטור תא, דרישות מהפלטפורמות ובמידת הצורך גם פריצה למכשיר עצמו. אמצעי נגד תוכנתיים מצמצמים את המשטח, אבל המטרה הריאלית אינה היעלמות: היא לדעת בדיוק מה נותר חשוף.&lt;/p&gt;
&lt;h2 id=&#34;הגישה-של-arpokratos&#34;&gt;הגישה של ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/os/&#34;&gt;ArpokratOS&lt;/a&gt;
 משיב לנוף הזה בבחירה שנגזרת מההבחנה שלעיל: מה שצריך לנטרל מנוטרל ברמת המערכת, לא בתפריט.&lt;/p&gt;
&lt;p&gt;בכל הנוגע ל-&lt;strong&gt;GNSS&lt;/strong&gt;, מנהל ההתקן החומרתי מוסר. המכשיר מתנהג כאילו השבב אינו קיים, הן עבור האפליקציות והן עבור המערכת עצמה. ההבדל ממתג בהגדרות אינו קוסמטי. מתג הוא מדיניות: אוכפת אותו שכבה שרכיב בעל הרשאות מספיקות יכול לעקוף, שעדכון יכול להפעיל מחדש, ושמערכת שנפרצה יכולה להתעלם ממנה. הסרת נתיב הקוד מבטלת את השאלה, שכן כבר אין מה להפעיל.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;הבלוטות&amp;rsquo;&lt;/strong&gt; מטופל ברמת ה-Core, באותו היגיון. בלוטות&amp;rsquo; שכובה בהגדרות משאיר בפועל במכשירים רבים את מחסנית התוכנה חיה, כדי להזין שירותי קרבה ורשתות איתור שיתופיות. כשהוא נעדר ברמת המערכת, הוא אינו יכול לתקשר עם משדר בחנות, אינו יכול להשתתף ברשת מסוג Find My, ואינו יכול לשמש משטח תקיפה ללא אינטראקציה.&lt;/p&gt;
&lt;p&gt;צריך לומר בבירור מה זה אינו עושה. &lt;strong&gt;ArpokratOS אינו הופך טלפון לבלתי ניתן לגילוי.&lt;/strong&gt; כל עוד כרטיס SIM פעיל, המפעיל יודע לאיזה תא אתם מחוברים, ושום מערכת הפעלה אינה משנה זאת, גם לא כשכל התעבורה מנותבת דרך Tor. הניתוב מגן על התוכן ועל היעד, לא על הגאומטריה של הרדיו. מי שמבטיח חוסר נראות מוכר סיפור.&lt;/p&gt;
&lt;p&gt;מה שארכיטקטורה כזו מספקת צנוע יותר: סילוק שכבות היישום והקרבה, שדרכן עובר הרוב המכריע של האיסוף בפועל, ומודל איומים מפורש לגבי מה שנותר. זהו אותו היגיון שהוחל על בחירת מערכת שולחנית, שפורט אצלנו ב&lt;a href=&#34;https://arpokrat.com/he/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;השוואת מערכות ההפעלה&lt;/a&gt;
: השאלה המועילה אינה אם כלי מגן, אלא ממה הוא מגן ובאיזה מחיר.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;המאמר הזה אינו מספק שיטה להיעלם. השיטה הזו אינה קיימת, והטקסטים שמתיימרים לטעון אחרת מייצרים בעיקר ביטחון כוזב, מסוכן יותר מהיעדר הגנה משום שהוא גורם לאנשים ליטול סיכונים.&lt;/p&gt;
&lt;p&gt;המטרה הייתה להחליף שאלה בינארית, האם אפשר לאתר אותי או לא, בשאלה מועילה: על ידי מי, באיזה דיוק, במחיר איזה מאמץ מצידם, והאם זה משנה לי. התשובה שונה עבור עיתונאי שמגן על מקור, עבור מנהל שנוסע לתחום שיפוט רגיש, עבור עורך דין שפגישותיו חושפות אסטרטגיה, או עבור אדם פרטי שמתעצבן על כך שמפרסם מכיר את הרגליו.&lt;/p&gt;
&lt;p&gt;מה שראוי לתשומת לב אינו דווקא ביצועיו של כל אחד מהמנגנונים האלה בנפרד, אלא העובדה שהם חופפים זה לזה. מיקום בדיוק של חמישים מטר אינו מעניין במיוחד. מיקום בדיוק של חמישים מטר, בכל רבע שעה, במשך שנתיים, משרטט מגורים, מקום עבודה, אמונה דתית, מצב בריאותי, רומן, מקור עיתונאי. נתון המיקום הוא המטא-נתון שהופך את כל השאר לקריאים, ומשום כך הוא שווה כסף רב.&lt;/p&gt;
&lt;h2 id=&#34;מקורות&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;
, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;
, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;
, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;
, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;
, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;
, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>איזה מערכת הפעלה לאבטחה ופרטיות? Windows, macOS, Linux, Tails, Whonix ו-Qubes OS בהשוואה</title>
      <link>https://arpokrat.com/he/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</link>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/os-comparison-security-privacy-windows-macos-linux-qubes/</guid>
      <description>&lt;p&gt;בחירת מערכת הפעלה אינה רק עניין של העדפת ממשק משתמש או תאימות תוכנה. היא גם, ויותר ויותר, החלטה של אבטחה ופרטיות. כל מערכת הפעלה אוספת נתונים בצורה שונה, חושפת משטחי תקיפה שונים, ומעניקה לגמרי רמות שונות של שליטה למשתמש. השוואה זו מנתחת את המערכות העיקריות בשוק אך ורק מזווית זו — מהנפוצות ביותר ועד המתמחות ביותר.&lt;/p&gt;
&lt;h2 id=&#34;הקריטריון-המרכזי-מי-שולט-במערכת-שלכם&#34;&gt;הקריטריון המרכזי: מי שולט במערכת שלכם?&lt;/h2&gt;
&lt;p&gt;לפני שנכנסים לפרטי כל מערכת הפעלה, עיקרון מבני: אבטחתה של מערכת הפעלה תלויה ביסודה במי מחזיק בקוד שלה ובאילו החלטות ארכיטקטוניות נלקחו בשלב התכנון. מערכת הפעלה קניינית בקוד סגור (Windows, macOS) מאצילה אמון זה לחברה המפתחת. מערכת הפעלה בקוד פתוח מאצילה את האמון לקהילה שמבצעת ביקורת על הקוד. מערכת הפעלה שתוכננה לאבטחה מדורגת (Qubes OS) יוצאת מהנחה שאף רכיב במערכת אינו ראוי לאמון מלא.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;windows-11&#34;&gt;Windows 11&lt;/h2&gt;
&lt;h3 id=&#34;איסוף-נתונים-וטלמטריה&#34;&gt;איסוף נתונים וטלמטריה&lt;/h3&gt;
&lt;p&gt;Windows 11 היא מערכת ההפעלה לשולחן העבודה הנפוצה ביותר בעולם, וגם אחת מאלו שאוספות הכי הרבה נתונים כברירת מחדל. Microsoft מחלקת את הטלמטריה שלה לשתי קטגוריות רשמיות:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;נתונים נדרשים&lt;/strong&gt; (לא ניתנים לביטול בגרסאות Home ו-Pro): תצורת חומרה, מזהי מכשיר, דוחות שגיאות ויציבות, נתוני עדכוני תוכנה ומנהלי התקנים. נתונים אלו מועברים ל-Microsoft ללא קשר להעדפות המשתמש.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;נתונים אופציונליים&lt;/strong&gt;: דפוסי שימוש, אינטראקציות עם יישומים, נתוני התאמה אישית. ניתנים לביטול בהגדרות, אך מופעלים מחדש אוטומטית בעדכונים עיקריים מסוימים.&lt;/p&gt;
&lt;p&gt;Windows 11 24H2 הציג מספר שכבות איסוף חדשות הקשורות לבינה מלאכותית:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Windows Recall&lt;/strong&gt;: צילום מסך כל חמש שניות ליצירת ציר זמן שניתן לחיפוש של כל מה שעשיתם במחשב. ניתן לביטול, אך מופעל כברירת מחדל ומקושר לזכויות גישה שניתן להרחיבן על ידי יישומים אחרים&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Copilot&lt;/strong&gt;: כל בקשה מועברת לשרתי Microsoft, כולל צילומי מסך, טקסט שנבחר והקשר של היישומים הפתוחים&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Defender Cloud Protection&lt;/strong&gt;: שולח גיבובי קבצים חשודים ונתונים התנהגותיים לענן Microsoft לניתוח&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;המסקנה שתועדה על ידי מקורות טכניים עצמאיים רבים היא חד-משמעית: אי אפשר לבטל לחלוטין את הטלמטריה של Windows 11 בגרסאות Home ו-Pro. הדרך היחידה לכך היא שימוש בגרסת Enterprise או Education, יישום מדיניות קבוצתית ספציפית, או שימוש בכלי צד שלישי כגון O&amp;amp;O ShutUp10++ או WPD, עם הסיכונים לאי-יציבות שעלולים לנבוע מכך.&lt;/p&gt;
&lt;h3 id=&#34;משטח-תקיפה-ואבטחה&#34;&gt;משטח תקיפה ואבטחה&lt;/h3&gt;
&lt;p&gt;Windows 11 הוא יעד עצום הרוב המכריע של התוכנות הזדוניות, תוכנות כופר והניצולים הזמינים בעולם, ביחס לנתח השוק שלו. Microsoft הציגה מנגנוני אבטחה משמעותיים (TPM 2.0 חובה, Secure Boot, VBS, Credential Guard), אך אלה פועלים במודל מונוליתי: פריצה לגרעין המערכת או לשירות מערכת בעל הרשאות משפיעה על כל הסביבה כולה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פסיקת אבטחה/פרטיות:&lt;/strong&gt; המערכת החשופה ביותר בהשוואה, טלמטריה שלא ניתן לבטל כולה, מודל אמון שמאוצל לחלוטין ל-Microsoft ולסמכות השיפוט האמריקאית.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;macos&#34;&gt;macOS&lt;/h2&gt;
&lt;h3 id=&#34;איסוף-נתונים-וטלמטריה-1&#34;&gt;איסוף נתונים וטלמטריה&lt;/h3&gt;
&lt;p&gt;Apple בנתה חלק מתדמיתה השיווקית סביב הפרטיות. המציאות הטכנית מורכבת יותר.&lt;/p&gt;
&lt;p&gt;macOS אוספת הרבה פחות נתונים מ-Windows כברירת מחדל, אך האיסוף עדיין קיים ובחלקו אינו ניתן לביטול:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Gatekeeper ואימות OCSP&lt;/strong&gt;: בכל פתיחת יישום, macOS מבצעת בדיקה מקוונת מול שרתי Apple לאישור שהיישום לא בוטל. בקשה זו מעבירה מידע על היישום שנפתח וכתובת ה-IP של המכשיר. אין הגדרה מובנית שמאפשרת לבטל בדיקות אלו מבלי לשבור את שרשרת האבטחה&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;אנליטיקת macOS&lt;/strong&gt;: איסוף נתוני שימוש במערכת, ניתן לביטול בהגדרות מערכת &amp;gt; פרטיות &amp;gt; ניתוח&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;טלמטריית יישומי Apple&lt;/strong&gt;: Maps, Siri, App Store ושאר יישומי Apple המובנים שומרים כל אחד על איסוף עצמאי שלו, עם מזהים מתחלפים, ללא קשר להגדרת אנליטיקת המערכת&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;לעומק רב יותר, מומחי אבטחה ממליצים על שימוש בחומת אש יישומית (Little Snitch או LuLu, בקוד פתוח וחינמית) לניטור וחסימת חיבורים יוצאים יישום לפי יישום.&lt;/p&gt;
&lt;h3 id=&#34;משטח-תקיפה-ואבטחה-1&#34;&gt;משטח תקיפה ואבטחה&lt;/h3&gt;
&lt;p&gt;macOS נהנית ממספר מנגנוני אבטחה חזקים: System Integrity Protection (SIP) שמגן על קבצי מערכת בגישת קריאה בלבד, Kernel Integrity Protection ברמת חומרה בשבבי Apple Silicon, ארגז חול ליישומי App Store, ו-Secure Enclave במכשירים חדשים. הקשר עם Apple ID הוא וקטור האיסוף העיקרי של נתונים אישיים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פסיקת אבטחה/פרטיות:&lt;/strong&gt; טוב יותר מ-Windows בטלמטריית ברירת המחדל, אך עדיין כפוף לבדיקות OCSP שלא ניתן לבטל, לסמכות השיפוט האמריקאית ולמודל הסגור של Apple. קשה לביקורת עצמאית.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;linux-הפצות-כלליות&#34;&gt;Linux (הפצות כלליות)&lt;/h2&gt;
&lt;p&gt;Linux אינה מערכת הפעלה יחידה אלא גרעין שעליו בנויות הפצות שונות מאוד. מבחינת אבטחה ופרטיות, הן חולקות בסיס משותף אך נבדלות במספר היבטים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ubuntu&lt;/strong&gt; היא ההפצה הפופולרית ביותר למתחילים. ב-2012 היא עוררה מחלוקת בשליחת חיפושים מקומיים לשרתי Amazon, התנהגות שהוסרה מאז. Ubuntu שומרת על איסוף נתוני שימוש משלה (whoopsie, ubuntu-report), הניתן לביטול, ומשלבת היטב את מאגרי ה-Snap הנשלטים על ידי Canonical Ltd.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Debian&lt;/strong&gt; היא הבסיס שעליו נבנתה Ubuntu, ללא השכבות שהוסיפה Canonical. מנוהלת על ידי פרויקט קהילתי ללא מטרות רווח, עם מחויבות קפדנית לתוכנה חופשית, היא אינה אוספת טלמטריה כלשהי כברירת מחדל. מדיניות העדכונים השמרנית שלה עדיפה בדרך כלל מבחינת משטח תקיפה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fedora&lt;/strong&gt;, בחסות Red Hat (חברת בת של IBM), מודרנית מבחינה טכנית עם מחזור עדכונים מהיר. ללא טלמטריה כברירת מחדל, אך הקשר עם Red Hat/IBM מציג תלות תאגידית ראויה לציון.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Linux Mint&lt;/strong&gt;, נגזרת מ-Ubuntu, מיועדת למשתמשים הבאים מ-Windows. היא הסירה את הרכיבים השנויים במחלוקת של Ubuntu (Snap נעדר כברירת מחדל) ואינה מציגה טלמטריה משלה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Arch Linux&lt;/strong&gt; מיועדת למשתמשים מתקדמים בפילוסופיה מינימליסטית: המשתמש מתקין רק את מה שהוא צריך. ללא טלמטריה, עדכונים שוטפים (rolling release), חופש מלא להתאמה אישית.&lt;/p&gt;
&lt;h3 id=&#34;מה-שמביאה-linux-ביסודה&#34;&gt;מה שמביאה Linux ביסודה&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;קוד מקור פתוח וניתן לביקורת&lt;/strong&gt;: כל חוקר אבטחה יכול לבדוק את קוד הגרעין והרכיבים הראשיים&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;היעדר טלמטריה כפויה&lt;/strong&gt;: אף הפצה מרכזית אינה כופה איסוף נתונים שלא ניתן לביטול&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;מודל הרשאות קפדני יותר&lt;/strong&gt; כברירת מחדל: שימוש בחשבון root נפרד מהפעולות היומיומיות&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;משטח תקיפה מצומצם&lt;/strong&gt;: Linux ממוקדת פחות על ידי תוכנות זדוניות המוניות&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;פסיקת אבטחה/פרטיות:&lt;/strong&gt; עדיפה בהרבה על Windows ו-macOS בכל הנוגע לאיסוף נתונים. אף הפצה כללית אינה מגנה מפני פריצה ליישום שמתפשטת לכל המערכת.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;tails-os&#34;&gt;Tails OS&lt;/h2&gt;
&lt;h3 id=&#34;פילוסופיה-אמנזיה-כהגנה&#34;&gt;פילוסופיה: אמנזיה כהגנה&lt;/h3&gt;
&lt;p&gt;Tails, ראשי תיבות של &lt;em&gt;The Amnesic Incognito Live System&lt;/em&gt;, היא מערכת הפעלה מבוססת Debian שהתמזגה עם Tor Project ב-2024. הפילוסופיה שלה שונה באופן קיצוני מכל שאר מערכות ההפעלה: במקום לנסות לאבטח סביבה מתמשכת, היא מוחקת כל התמדה כברירת מחדל. &lt;strong&gt;Tails קיימת רק לאורך משך הפעלה אחת.&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;ארכיטקטורה-טכנית&#34;&gt;ארכיטקטורה טכנית&lt;/h3&gt;
&lt;p&gt;Tails פועלת לחלוטין מכונן USB (לפחות 8 GB) ורצה כולה בזיכרון RAM. כשמכבים אותה, לא נשאר כל עקב על המחשב המארח: לא קבצים זמניים, לא היסטוריה, לא אישורים, לא עקבות פורנזיות בדיסק הקשיח של המחשב בשימוש. לא משנה אם המחשב פרוץ ברמת התוכנה: Tails לעולם אינה כותבת על הדיסק שלו.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tor כברירת מחדל וללא יוצא מן הכלל&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;כל תעבורת הרשת של Tails מנותבת באופן שיטתי דרך רשת Tor. אם יישום מנסה ליצור חיבור ישיר עוקף Tor, Tails חוסמת אותו. לא ניתן להשתמש ב-Tails לגלישה ללא Tor, אפילו בטעות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;אחסון מתמשך מוצפן (אופציונלי)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;כברירת מחדל, Tails שוכחת הכל עם כל כיבוי. למשתמשים הזקוקים לשמור נתונים מסוימים בין הפעלות, Tails מציעה &lt;strong&gt;Persistent Storage&lt;/strong&gt;: אמצעי אחסון מוצפן (LUKS) שנוצר בכונן ה-USB עצמו, מוגן על ידי ביטוי סיסמה. המשתמש בוחר בדיוק מה מאוחסן שם: קבצים מסוימים, תצורות יישומים, מפתחות PGP וכדומה. אחסון מתמשך זה אינו משנה את אופייה האמנזי של Tails ביחס למחשב המארח — הוא משפיע רק על מה שנשמר בכונן ה-USB בין שתי הפעלות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;כלים מותקנים מראש&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Tails מגיעה עם מגוון כלים מוגדרים מראש: Tor Browser, לקוח דואר אלקטרוני מוצפן, כלי הצפנת קבצים (Kleopatra/GnuPG), לקוחות הודעות מאובטחות, ו-LibreOffice לעבודת משרד. אין צורך להתקין תוכנה נוספת לשימוש שוטף ברמת אבטחה גבוהה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;הערה טכנית 2026:&lt;/strong&gt; Tails 7.7 הוסיפה התראה לאישורי Secure Boot מיושנים, שכן מפתחות Microsoft משנת 2011 מתחילים לפוג ביוני 2026. משתמשים שה-firmware UEFI שלהם אינו מעודכן עלולים שלא להצליח להפעיל את Tails על מחשבים מסוימים.&lt;/p&gt;
&lt;h3 id=&#34;מה-tails-מגנה-עליו-ומה-לא&#34;&gt;מה Tails מגנה עליו ומה לא&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;איום&lt;/th&gt;
					&lt;th&gt;הגנת Tails&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;בדיקה פורנזית של הדיסק המארח לאחר תפיסה&lt;/td&gt;
					&lt;td&gt;מלאה: הדיסק המארח לעולם אינו נגעת&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;מעקב רשת (IP, אתרים שבוקרו)&lt;/td&gt;
					&lt;td&gt;חזקה דרך Tor, אך תלויה בחוסנה של Tor&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;תוכנה זדונית מתמשכת על המחשב המארח&lt;/td&gt;
					&lt;td&gt;עוקפת: Tails אינה משתמשת במערכת המותקנת&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;תוכנה זדונית ב-BIOS/UEFI (firmware פגום)&lt;/td&gt;
					&lt;td&gt;אפסית: Tails אינה מסוגלת להגן מפני ה-firmware של המחשב בשימוש&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;טעות אנוש (התחברות לחשבון אישי)&lt;/td&gt;
					&lt;td&gt;אפסית: אם מתחברים ל-Gmail תחת Tails, הסשן מאבד את אנונימיותו&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;פריצה לתוכנה במהלך ההפעלה&lt;/td&gt;
					&lt;td&gt;מוגבלת להפעלה הנוכחית, נמחקת עם הכיבוי&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id=&#34;מגבלות-כנות&#34;&gt;מגבלות כנות&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Tails אינה מתאימה לשימוש יומיומי: היעדר ההתמדה מחייב הגדרה מחדש של הסביבה עם כל הפעלה&lt;/li&gt;
&lt;li&gt;תוכנה זדונית מסוג BIOS או firmware (כגון שתל ברמת UEFI) עלולה לפגוע בהפעלת Tails, מכיוון ש-Tails אינה שולטת בשכבת ה-firmware של המחשב עליו היא פועלת&lt;/li&gt;
&lt;li&gt;התחברות לחשבון אישי (דואר אלקטרוני, רשת חברתית) מבטלת את אנונימיות ההפעלה, ללא קשר ל-Tor&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;למי-מתאים&#34;&gt;למי מתאים?&lt;/h3&gt;
&lt;p&gt;עיתונאים העובדים עם מקורות דרך SecureDrop, פעילים תחת מעקב במשטרים מדכאים, כל מי שזקוק להפעלה חד-פעמית ברמת רגישות גבוהה על חומרה שאינה בשליטתם. שימש את Glenn Greenwald ו-Laura Poitras לעיבוד מסמכי Snowden, מומלץ על ידי EFF, Freedom of the Press Foundation ו-Tor Project.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פסיקה:&lt;/strong&gt; כלי ראשון במעלה להפעלות חד-פעמיות ברמת רגישות גבוהה. לא מערכת הפעלה יומיומית ראשית.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id=&#34;whonix&#34;&gt;Whonix&lt;/h2&gt;
&lt;h3 id=&#34;פילוסופיה-אנונימיות-מבנית-דרך-בידוד-רשת&#34;&gt;פילוסופיה: אנונימיות מבנית דרך בידוד רשת&lt;/h3&gt;
&lt;p&gt;Whonix עונה על שאלה שונה מ-Tails: במקום למחוק כל עקב לאחר ההפעלה, היא מבטיחה שתוכנה זדונית הפועלת בסביבת העבודה &lt;strong&gt;לא תוכל מבחינה מבנית לדעת את כתובת ה-IP האמיתית של המשתמש&lt;/strong&gt;, גם אם יש לה הרשאות root על המחשב הווירטואלי העבודתי.&lt;/p&gt;
&lt;p&gt;Whonix מבוססת Debian (דרך KickSecure, גרסה מוקשחת של Debian שפותחה על ידי אותה צוות) ופועלת בתוך hyperviseur מסוג Type 2 (VirtualBox, KVM) על כל מערכת הפעלה מארחת, או באופן ילידי ב-Qubes OS כ-Type 1.&lt;/p&gt;
&lt;h3 id=&#34;הארכיטקטורה-של-שתי-vms&#34;&gt;הארכיטקטורה של שתי VMs&lt;/h3&gt;
&lt;p&gt;העיקרון המרכזי של Whonix הוא &lt;strong&gt;הפרדה קפדנית בין שכבת הרשת לשכבת היישומים&lt;/strong&gt;, מיושמת דרך שתי מכונות וירטואליות נפרדות:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Gateway&lt;/strong&gt; היא ה-VM הראשונה. היא מריצה את דמון Tor ומשמשת אך ורק כשער רשת. היא ה-VM היחידה שיש לה גישה לאינטרנט. היא אינה מכילה כל יישום משתמש. תפקידה היחיד הוא ליירט את כל תעבורת הרשת הנכנסת והיוצאת ולאלץ אותה לעבור דרך Tor.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Whonix-Workstation&lt;/strong&gt; היא ה-VM השנייה. זוהי סביבת העבודה: דפדפן, הודעות, עיבוד קבצים, פיתוח. היא מחוברת לאינטרנט רק דרך הרשת הווירטואלית הפנימית שמצביעה ל-Whonix-Gateway. אין לה גישה ישירה לאינטרנט, ואין לה כל יכולת חיבור שתעקוף את ה-Gateway.&lt;/p&gt;
&lt;p&gt;הנה מה שקורה בעת בקשת רשת מה-Workstation:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;היישום שולח בקשת רשת&lt;/li&gt;
&lt;li&gt;ה-Workstation מעבירה אותה דרך ממשק הרשת הפנימי שלה לעבר ה-Gateway&lt;/li&gt;
&lt;li&gt;ה-Gateway יוצרת את הבקשה ומנתבת אותה מחדש דרך Tor (שלושה ממסרים עוקבים)&lt;/li&gt;
&lt;li&gt;התשובה חוזרת באותו נתיב בכיוון הפוך&lt;/li&gt;
&lt;li&gt;ה-Workstation מקבלת את התשובה מבלי שידעה אי פעם את כתובת ה-IP האמיתית של היציאה&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;הערבות הבסיסית&lt;/strong&gt;: גם אם תוכנה זדונית פורצת ל-Workstation עם הרשאות root, היא אינה יכולה לדעת את כתובת ה-IP האמיתית של המשתמש, מכיוון שה-Workstation עצמה לעולם אינה ניגשת אליה. ה-Workstation רואה רק את כתובת ה-IP הפנימית של ה-Gateway.&lt;/p&gt;
&lt;h3 id=&#34;מנגנוני-אבטחה-נוספים&#34;&gt;מנגנוני אבטחה נוספים&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;בידוד זרמים (Stream isolation)&lt;/strong&gt;: Whonix משתמשת במעגלי Tor נפרדים עבור יישומים שונים (הדפדפן אינו משתמש באותו מעגל כמו לקוח הדואר האלקטרוני וכו&amp;rsquo;), מה שמונע מתאם תעבורה בין פעילויות שונות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;אקראיות שעון ההפעלה (Boot clock randomization)&lt;/strong&gt;: שעון המערכת של ה-Workstation מוטה מעט באקראי עם כל הפעלה כדי למנוע התקפות תזמון המבוססות על שעת המערכת המדויקת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sdwdate&lt;/strong&gt;: Whonix משתמשת בדמון סנכרון זמן משלה (sdwdate) שמאחזר את השעה דרך Tor משרתי onion, במקום NTP קלאסי שעלול לדלף את כתובת ה-IP.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;AppArmor&lt;/strong&gt;: פרופילי AppArmor מקשיחים את ארגז החול של יישומים קריטיים כגון Tor Browser ברמת המערכת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;VMs חד-פעמיות&lt;/strong&gt;: Whonix תומכת ב-Workstations חד-פעמיות (&lt;em&gt;Whonix-Workstation DispVM&lt;/em&gt; ב-Qubes-Whonix) למשימות חד-פעמיות ללא התמדה, בדומה לגישת Tails אך בסביבה שיש לה התמדה אחרת.&lt;/p&gt;
&lt;h3 id=&#34;שלושת-מצבי-הפרסום&#34;&gt;שלושת מצבי הפרסום&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Whonix על VirtualBox או KVM (Type 2)&lt;/strong&gt;: המצב הנגיש ביותר. שתי ה-VMs פועלות על מערכת הפעלה מארחת קיימת (Windows, Linux, macOS). נוח, אך מציג שכבת אמון נוספת במערכת ההפעלה המארחת: אם המארח נפרץ, הגנת Whonix עלולה להיעקף.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Qubes-Whonix (Type 1, מומלץ)&lt;/strong&gt;: Whonix משולבת באופן ילידי ב-Qubes OS כתבניות (templates). ה-Gateway הופכת ל-ProxyVM (sys-whonix) וה-Workstation ל-AppQube (anon-whonix). זוהי התצורה החזקה ביותר שכן הבידוד מסתמך על hyperviseur Xen bare-metal ולא על hyperviseur Type 2 הפועל על מערכת הפעלה מארחת שעלולה להיות פגיעה. זוהי הקומבינציה המומלצת על ידי שני הפרויקטים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;בידוד פיזי (מצב מתקדם)&lt;/strong&gt;: ה-Gateway וה-Workstation פועלות על שתי מכונות פיזיות נפרדות, מחוברות בכבל Ethernet. ל-Workstation אין כרטיס רשת מלבד זה המחובר ל-Gateway. מצב זה מצמצם דרסטית את בסיס האמון אך מצריך שתי מכונות ייעודיות.&lt;/p&gt;
&lt;h3 id=&#34;מה-whonix-מגנה-עליו-ומה-לא&#34;&gt;מה Whonix מגנה עליו ומה לא&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;איום&lt;/th&gt;
					&lt;th&gt;הגנת Whonix&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;דליפת כתובת IP מה-Workstation&lt;/td&gt;
					&lt;td&gt;בלתי אפשרי מבחינה מבנית לפי הארכיטקטורה&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;דליפות DNS&lt;/td&gt;
					&lt;td&gt;בלתי אפשרי: כל ה-DNS עובר דרך Tor דרך ה-Gateway&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: החליפו קריפטו מבלי להשאיר עקבות</title>
      <link>https://arpokrat.com/he/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;אנו מאמינים שפעולת החלפת ערך לא צריכה להשאיר עקבות. היום אנו מממשים אמונה זו עם השקת &lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
: פלטפורמת החלפת מטבעות קריפטו שנבנתה מהיסוד עם דגש על פרטיות מוחלטת.&lt;/p&gt;
&lt;h2 id=&#34;תשתית-שאינה-מכירה-אתכם&#34;&gt;תשתית שאינה מכירה אתכם&lt;/h2&gt;
&lt;p&gt;הרוב המכריע של פלטפורמות ההחלפה, אפילו אלו המתיימרות להיות &amp;ldquo;פרטיות&amp;rdquo;, אוספות נתונים כברירת מחדל: כתובת IP, עוגיות סשן, טביעת אצבע של הדפדפן (&lt;em&gt;fingerprinting&lt;/em&gt;), יומני עסקאות. מטא-נתונים אלה, שלרוב מוערכים בחסר, יוצרים פרופיל התנהגותי הניתן לניצול — על ידי צדדים שלישיים, רגולטורים, או גורמים זדוניים במקרה של דליפה.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap בנויה על עיקרון הפוך: &lt;strong&gt;איננו יכולים לזהות אתכם מכיוון שאיננו מנסים לעשות זאת.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ללא עוגיות&lt;/strong&gt; — לא סשן, לא מעקב, לא אנליטיקה&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא תיעוד IP&lt;/strong&gt; — כתובת הרשת שלכם אינה נשמרת ואינה מועברת&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא הרשמה&lt;/strong&gt; — אין חשבון, אין כתובת דוא&amp;quot;ל, אין KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא fingerprinting&lt;/strong&gt; — ללא JavaScript של צד שלישי, ללא סקריפטים לאיסוף נתונים&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;נגיש-דרך-tor&#34;&gt;נגיש דרך Tor&lt;/h2&gt;
&lt;p&gt;עבור משתמשים המעוניינים בשכבת הגנה נוספת ברמת הרשת, Arpokrat Swap זמינה במלואה דרך כתובת ה-.onion שלנו:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;נגישה מדפדפן Tor או דרך Orbot, הממשק זהה מבחינה פונקציונלית לגרסת הרשת הרגילה — ללא פשרות על הפונקציונליות, ללא פגיעה בחוויית המשתמש.&lt;/p&gt;
&lt;h2 id=&#34;מטבעות-קריפטו-לפרטיות--בראש-סדר-העדיפויות&#34;&gt;מטבעות קריפטו לפרטיות — בראש סדר העדיפויות&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap תומכת ביותר מ-350 נכסים דיגיטליים על פני כל רשתות הבלוקצ&amp;rsquo;יין המרכזיות. אנו מייחסים תשומת לב מיוחדת למטבעות קריפטו עם פרטיות מוגברת, המהווים את ליבת הפילוסופיה שלנו:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — עסקאות אטומות כברירת מחדל, הסטנדרט הייחוסי לפרטיות on-chain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — תשלומים מוגנים באמצעות פרוטוקול zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — על הרשתות הראשיות ו-Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — וכן כל טוקני ה-ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; ו-&lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; על Ethereum, Tron, BSC ו-Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; וטוקני הממקוין המובילים&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; וסטייבלקוינים מבוזרים&lt;/li&gt;
&lt;li&gt;ומאות טוקנים ו-cross-chain pairs נוספים&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;עצת OPSEC:&lt;/strong&gt; להחלפות הכוללות נכסים ניתנים למעקב, אנו ממליצים להשתמש ב-Monero כמתווך — לדוגמה BTC → XMR → ETH במקום החלפה ישירה BTC → ETH. פעולה זו מנתקת את הקשר on-chain בין שתי הכתובות.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-מניות-מטוקנות-ניתנות-להחלפה-ללא-ברוקר&#34;&gt;xStocks: מניות מטוקנות, ניתנות להחלפה ללא ברוקר&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap משלבת גם &lt;strong&gt;xStocks&lt;/strong&gt; — מניות וקרנות ETF אמריקאיות מטוקנות, המגובות ביחס 1:1 לנכס הבסיסי המוחזק על ידי נאמן מפוקח. כל טוקן מייצג בדיוק חלק אחד בחברה המקבילה, עם סליקה מיידית on-chain וזמינות 24/7, ללא שעות מסחר בבורסה.&lt;/p&gt;
&lt;p&gt;מבין ה-xStocks הזמינים:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;טכנולוגיה&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פיננסים וסמוכים לקריפטו&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;בריאות ופארמה&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;צריכה ושונות&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF ומדדים&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; זהב · &lt;code&gt;PALLx&lt;/code&gt; פלדיום · &lt;code&gt;PPLTx&lt;/code&gt; פלטינה&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ועוד רבים&lt;/strong&gt; — הרשימה המלאה כוללת יותר מ-131 נכסים (100 מניות, 27 ETF ו-4 נכסים מיוחדים), זמינה ישירות על הפלטפורמה.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks אינם מעניקים זכויות הצבעה או דיבידנד ישיר. דיבידנדים מושקעים מחדש אוטומטית ביתרת הטוקנים. חלות הגבלות גיאוגרפיות — אינם זמינים לתושבי ארצות הברית, קנדה, הממלכה המאוחדת ואוסטרליה.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;אגרגטור-מסלולים-לא-ספק-יחיד&#34;&gt;אגרגטור מסלולים, לא ספק יחיד&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap אינה פלטפורמת החלפה עצמאית: היא &lt;strong&gt;אגרגטור&lt;/strong&gt;. כאשר אתם יוזמים החלפה, אנו מבצעים בו-זמנית שאילתות מול מספר ספקי שותפים ומציגים לכם את האפשרויות הטובות ביותר לפי שני קריטריונים שקופים:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. העמלות הנמוכות ביותר&lt;/strong&gt;
השיעור המוצג כולל כבר את כל העמלות — עמלות רשת ועמלת הספק. אינכם משלמים דבר נוסף עבור שימוש באגרגטור שלנו: העמלה שלנו נגבית ישירות מעמלת הספק, ללא השפעה על השיעור שלכם.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. דירוג ה-KYC של הספק&lt;/strong&gt;
כל מסלול משויך לדירוג פרטיות שאנו קובעים על ידי קריאת תנאי השימוש ומדיניות הפרטיות של כל שותף, פנייה ישירה אליהם בנוגע לנוהגיהם, ולקיחת ההיסטוריה שלהם בחשבון:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;דירוג&lt;/th&gt;
					&lt;th&gt;משמעות&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;לעולם אינו מבקש אימות זהות&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;מבקש KYC לעיתים נדירות מאוד, מחזיר כספים במקרה של סירוב&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;מבקש KYC לעיתים נדירות, החזר כספים תוך מספר ימים&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;עשוי לבקש KYC ועלול לחסום כספים&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;אנו ממליצים להעדיף מסלולים בדירוג &lt;strong&gt;A&lt;/strong&gt; או &lt;strong&gt;B&lt;/strong&gt;, במיוחד עבור נפחים גדולים או החלפות הכוללות מטבעות קריפטו עם פרטיות מוגברת.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-זה-משנה&#34;&gt;מדוע זה משנה&lt;/h2&gt;
&lt;p&gt;רוב האגרגטורים מפנים אתכם לשיעור הטוב ביותר מבלי ליידע אתכם על הסיכונים הקשורים לפרטיות של הספק הבסיסי. החלפה עשויה להציג שיעור מצוין תוך שהיא מיישמת מדיניות KYC אגרסיבית שתחסום את העסקה שלכם בדיעבד ותעכב את כספיכם.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap היא הפלטפורמה היחידה שבה &lt;strong&gt;העלות וסיכון ה-KYC מוצגים יחד&lt;/strong&gt;, ומאפשרים לכם לקבל החלטה מושכלת במקום להמר בעיוורון.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;גישה ל-Arpokrat Swap ←&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap היא שירות non-custodial. לעולם אין לנו גישה לכספיכם. ההחלפות מתבצעות ישירות בין הארנק שלכם לבין ספק השותף הנבחר.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: ה-&#39;Super-Cookie&#39; החדש של חברות התקשורת המאיים על הפרטיות שלך</title>
      <link>https://arpokrat.com/he/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;סופם המתוכנן של קובצי העוגיות (cookies) של צד שלישי בדפדפני האינטרנט עורר מרוץ חימוש אמיתי בתעשיית הפרסום הממוקד. בעוד שגוגל מנסה לכפות סטנדרטים משלה (כמו ה-Privacy Sandbox), שחקן לא צפוי נוסף החליט לתפוס נתח מהעוגה: &lt;strong&gt;ספק שירותי האינטרנט שלך (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;כך נולד &lt;strong&gt;Utiq&lt;/strong&gt; (שנודע בעבר כפרויקט &lt;em&gt;TrustPid&lt;/em&gt;), מיזם משותף שהוקם על ידי ענקיות התקשורת האירופיות. Utiq, הנמכרת לציבור הרחב כפתרון &amp;ldquo;שקוף ומכבד&amp;rdquo;, היא למעשה מה שמומחי אבטחת סייבר חוששים ממנו יותר מכל: &amp;ldquo;supercookie&amp;rdquo; הפועל ברמת הרשת.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-utiq-ואיך-זה-עובד&#34;&gt;מה זה Utiq ואיך זה עובד?&lt;/h2&gt;
&lt;p&gt;באופן מסורתי, מעקב פרסומי (עוגיות) מנוהל על ידי דפדפן האינטרנט שלך (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
). יכולת לחסום אותו באמצעות תוספים (כמו &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) או דפדפן המכוון לפרטיות (כמו &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq מעבירה את הבעיה צעד אחד אחורה: לרמת חיבור הרשת שלך.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;כך נסגרת המלכודת:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;יירוט רשת:&lt;/strong&gt; כאשר אתה גולש באינטרנט דרך החיבור הסלולרי שלך (4G/5G) או תיבת הסיבים שלך, Utiq משתמשת בכתובת ה-IP שלך ובנתוני מנוי התקשורת שלך כדי לזהות אותך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ההסכמה (הבחירה השקרית):&lt;/strong&gt; עם ההגעה לאתר שותף, חלון קופץ (popup) מבקש ממך לאשר את Utiq. עקב העייפות הקשורה לבאנרים של עוגיות (&lt;em&gt;Consent Fatigue&lt;/em&gt;), מיליוני משתמשים לוחצים על &amp;ldquo;אשר&amp;rdquo; מבלי לקרוא.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ה-&amp;ldquo;Network Signal&amp;rdquo;:&lt;/strong&gt; לאחר מתן ההסכמה, Utiq יוצרת קשר ישירות עם מפעיל התקשורת שלך. זה האחרון יוצר אסימון זיהוי ייחודי תחת שם בדוי (אות הרשת) שאותו הוא מעביר למפרסמים.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;כעת ניתן לעקוב אחריך מאתר לאתר, לא על ידי קובץ המאוחסן במחשב שלך, אלא על ידי &lt;strong&gt;התשתית עצמה המספקת לך את האינטרנט&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;למה-utiq-הוא-סיוט-לפרטיות-opsec&#34;&gt;למה Utiq הוא סיוט לפרטיות (OPSEC)&lt;/h2&gt;
&lt;p&gt;היוזמה מעלה בעיות חמורות לריבונות הדיגיטלית ולסודיות הנתונים שלך:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;מעקב במקור:&lt;/strong&gt; בניגוד לעוגיות קלאסיות, אינך יכול פשוט &amp;ldquo;לנקות את ההיסטוריה שלך&amp;rdquo; או &amp;ldquo;לרוקן את המטמון&amp;rdquo; כדי להיפטר מ-Utiq. אסימון הזיהוי נוצר על ידי ספק האינטרנט שלך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריכוז פרופילים:&lt;/strong&gt; מפעילי התקשורת כבר יודעים את שמך, כתובתך הפיזית, פרטי הבנק שלך ומיקומך בזמן אמת. על ידי קישור היסטוריית הגלישה שלך באינטרנט דרך Utiq לכך, הם יוצרים פרופיל התנהגותי ברמת דיוק מבהילה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הפגם בפסאודונימיזציה (שימוש בשם בדוי):&lt;/strong&gt; Utiq מגנה על עצמה על ידי אי שיתוף שמך בטקסט גלוי, וטוענת שהיא משתמשת באסימונים &amp;ldquo;מוצפנים&amp;rdquo;. עם זאת, בעולם אבטחת הסייבר, הוכח שניתן להפוך פסאודונימיזציה. הצלבת אסימונים אלה עם מאגרי מידע אחרים מאפשרת לזהות מחדש אנשים בקלות.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;אילו-מפעילים-משתמשים-ב-utiq&#34;&gt;אילו מפעילים משתמשים ב-Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq הוקמה על ידי ברית של ארבעת המפעילים האירופיים הגדולים ביותר. אם אתה לקוח של אחד מהם (או אחת מחברות הבת הזולות שלהם), החיבור שלך פוטנציאלית כבר &amp;ldquo;תואם&amp;rdquo; למעקב זה.&lt;/p&gt;
&lt;p&gt;הנה המייסדים וקישורים למדיניות הפרטיות שלהם:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt; (צרפת, ספרד, פולין וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt; (גרמניה, ספרד, בריטانيا וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt; (ספרד, גרמניה וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt; (גרמניה, מרכז אירופה)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;הטיפ של OPSEC:&lt;/strong&gt; למרות ש-Utiq מציעה פורטל ניהול הסכמות מרוכז (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) לביטול הגישה, ההגנה הטובה ביותר נשארת טכנולוגית.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;גישת-ה-zero-trust-להתמודדות-עם-utiq&#34;&gt;גישת ה-Zero-Trust להתמודדות עם Utiq&lt;/h2&gt;
&lt;p&gt;הפילוסופיה של ריבונות דיגיטלית, המונעת על ידי אקוסיסטמות כמו &lt;strong&gt;Arpokrat&lt;/strong&gt;, מסתמכת על עיקרון פשוט: לעולם אל תסמוך על תשתית הרשת.&lt;/p&gt;
&lt;p&gt;כדי לנטרל טכנית מערכות כמו Utiq, הפתרון הוא להסתיר את התעבורה שלך מספק שירותי האינטרנט שלך:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;שימוש ב-VPN ריבוני:&lt;/strong&gt; על ידי הצפנת התעבורה שלך ברגע שהיא עוזבת את המכשיר שלך, ספק האינטרנט שלך רואה רק זרם נתונים בלתי קריא המופנה לשרת VPN. הוא אינו יכול עוד להזריק או לקרוא אסימוני Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;רשת ה-Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; ניתוב בצל מונע כל זיהוי מקצה לקצה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הצפנת DNS (DoH/DoT):&lt;/strong&gt; מונע מהמפעיל שלך לדעת אילו אתרים אתה מבקש לבקר.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;לסיכום, Utiq היא ההוכחה לכך שספקי אינטרנט אינם מסתפקים עוד בהיותם רק &amp;ldquo;צינורות&amp;rdquo;; הם רוצים להפוך למתווכי נתונים (data brokers). יותר מתמיד, הצפנת התעבורה שלך היא כבר לא אופציית אבטחה, אלא הכרח מוחלט כדי לשמר את השתיקה הדיגיטלית שלך.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>השתיקה הצועקת: מהו Warrant Canary ומדוע היעלמותו צריכה להדאיג אותך?</title>
      <link>https://arpokrat.com/he/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;בעומק מכרות הפחם של המאה ה-19, כורים נשאו עימם כנריות בכלובים. ציפורים קטנות אלו, שהיו רגישות במיוחד לגזים רעילים כמו פחמן חד חמצני, מתו הרבה לפני שהכורים הבחינו בסכנה. הם שימשו כמערכת התרעה מוקדמת אילמת אך יעילה ביותר.&lt;/p&gt;
&lt;p&gt;בעולם הדיגיטלי המודרני שלנו, הציפור הזו חזרה לחיים בצורה של &lt;strong&gt;&amp;ldquo;Warrant Canary&amp;rdquo;&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;מהו-warrant-canary&#34;&gt;מהו Warrant Canary?&lt;/h2&gt;
&lt;p&gt;זוהי הצהרה פומבית, המפורסמת ומתעדכנת באופן קבוע על ידי ספק שירות (אפליקציית הודעות, VPN, אחסון), המאשרת כי עד לאותו תאריך מדויק, הוא לא קיבל שום בקשה חוקית חשאית המאלצת אותו להתפשר על נתוני המשתמשים שלו — כגון &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; אמריקאי או צו שהוצא על ידי בית משפט FISA.&lt;/p&gt;
&lt;p&gt;העדינות — והחומרה — של הכנרית טמונה במה שקורה כשהיא נעלמת.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;אם שירות שהציג בכל חודש את ההצהרה &lt;em&gt;&amp;ldquo;לא קיבלנו צווים חשאיים&amp;rdquo;&lt;/em&gt; מפסיק לפתע לעדכן אותה, המשתמש המושכל מסיק את המובן מאליו: &lt;strong&gt;הכנרית מתה&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;החברה הפכה למטרה של צעד מעקב המלווה ב&lt;strong&gt;צו איסור פרסום&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), האוסר עליה מבחינה חוקית לחשוף את קיומה של בקשה זו. מכיוון שהם לא יכולים לומר שהם נפרצו, הם פשוט מפסיקים לומר שהם בטוחים.&lt;/p&gt;
&lt;h2 id=&#34;עידן-המעקב-הבלתי-נראה-ועקיפת-השתיקה&#34;&gt;עידן המעקב הבלתי נראה ועקיפת השתיקה&lt;/h2&gt;
&lt;p&gt;בתקופה שבה חקיקה חוץ-טריטוריאלית כמו ה-&lt;strong&gt;CLOUD Act&lt;/strong&gt; ו-&lt;strong&gt;FISA&lt;/strong&gt; (חוק מעקב מודיעין חוץ) מאפשרת לממשלת ארה&amp;quot;ב לגשת לנתונים המתארחים על ידי חברות מבלי ליידע את היעדים לעולם, Warrant Canary מהווה אחד המנגנונים הבודדים לעקוף את השתיקה הכפויה הזו.&lt;/p&gt;
&lt;p&gt;עם חוק ה-CLOUD, המחסום הגיאוגרפי אינו קיים עוד: אם נתונים נמצאים תחת &amp;ldquo;שליטה&amp;rdquo; של חברה אמריקאית, ממשלת ארצות הברית טוענת לזכות לגשת אליהם, גם אם השרתים הללו נמצאים פיזית באירופה. הכנרית הופכת אז לאות האזהרה האחרון לפני שהריבונות הדיגיטלית של המשתמש מוקרבת בשקט.&lt;/p&gt;
&lt;p&gt;זו הסיבה ששחקנים מרכזיים בתחום ה-&lt;em&gt;Privacy&lt;/em&gt; אימצו כלי זה כסטנדרט של שקיפות:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: שירות הדוא&amp;quot;ל וההודעות השוויצרי מפרסם דוח שקיפות הכולל Warrant Canary קפדני.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: קולקטיב התקשורת המאובטחת לפעילים שומר על אחת הכנריות המפורסמות והמנוטרות ביותר ברשת.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/he/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: האקוסיסטם שלנו מתחזק Warrant Canary פומבי, המעודכן קריפטוגרפית, כדי להבטיח שקיפות מוחלטת לקהילה שלנו.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;הניתוח-המשפטי-הזכות-לא-לשקר&#34;&gt;הניתוח המשפטי: הזכות לא לשקר&lt;/h2&gt;
&lt;p&gt;עצם קיומה של הכנרית נשען על אחד מעמודי התווך המרתקים ביותר של המשפט החוקתי: דוקטרינת ה-&lt;em&gt;compelled speech&lt;/em&gt; (דיבור כפוי) והתנגשותה עם החיסיון המשפטי.&lt;/p&gt;
&lt;p&gt;הבסיס המשפטי נשען על עיקרון פשוט: &lt;strong&gt;אם למדינה יש את הכוח לכפות עליך שתיקה (באמצעות צו איסור פרסום), אין לה את הכוח החוקתי לאלץ אותך לשקר.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;לפי התיקון הראשון לחוקת ארצות הברית (ועקרונות דומים באירופה), הממשלה אינה יכולה לאלץ חברה לפרסם הצהרה שקרית מבחינה עובדתית. לפיכך, כאשר חברה מסירה את הכנרית שלה, היא אינה מפרה את צו השתיקה — מכיוון שהיא אינה מודיעה במפורש שקיבלה צו. היא פשוט מממשת את זכותה הבסיסית להפסיק לצאת בהצהרה שאינה נכונה עוד.&lt;/p&gt;
&lt;h3 id=&#34;ההתנגשות-עם-החוק-האירופי&#34;&gt;ההתנגשות עם החוק האירופי&lt;/h3&gt;
&lt;p&gt;הרלוונטיות של הכנרית מחוזקת כיום על ידי &lt;strong&gt;סעיף 32 של חוק הנתונים (תקנת האיחוד האירופי 2023/2854)&lt;/strong&gt;. הוראה זו מחייבת ספקים ליישם אמצעים טכניים ומשפטיים כדי למנוע גישה לנתונים על ידי רשויות של מדינות שלישיות כאשר הדבר סותר את החוק האירופי. מותה של כנרית מסמן מיד התנגשות חוקים זו: הספק כנראה נאלץ לעקוף ערבויות אירופיות כדי לספק צו זר.&lt;/p&gt;
&lt;h2 id=&#34;הגישה-של-arpokrat-ריבונות-כברירת-מחדל&#34;&gt;הגישה של Arpokrat: ריבונות כברירת מחדל&lt;/h2&gt;
&lt;p&gt;באקוסיסטם של &lt;strong&gt;Arpokrat&lt;/strong&gt;, הפועל תחת סמכות השיפוט של חוק הגנת הנתונים השוויצרי (FADP - RS 235.1), הכנרית מקבלת מימד חזק עוד יותר. זה חלק מגישה הוליסטית לריבונות דיגיטלית: &lt;em&gt;Zero-Knowledge&lt;/em&gt; (אפס ידיעה).&lt;/p&gt;
&lt;p&gt;הארכיטקטורה מתוכננת כך שהחברה יוצרת &lt;strong&gt;חוסר אפשרות טכנית ומתמטית&lt;/strong&gt; לציית לצו. המדינה או סוכנות ביון יכולים להוציא את כל הצווים שהם רוצים, התשובה תישאר זהה: אין מפתחות פרטיים, אין זהויות (Zero-ID), ואין מטא-דאטה מרוכז שניתן למסור.&lt;/p&gt;
&lt;p&gt;בהקשר זה, הכנרית אינה רק אזהרה מפני פריצה; זו ההוכחה הפומבית הרציפה לכך שהתשתית נותרה בלתי ניתנת לחדירה טכנית ונאמנה לעקרונותיה.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;בסופו של דבר, Warrant Canary הוא חלק מה&lt;strong&gt;גמישות המשפטית&lt;/strong&gt; המשלימה את הגמישות הקריפטוגרפית הדרושה כדי להתמודד עם אופק האיומים המודרניים (כמו מחשוב פוסט-קוונטי). בתשתית שבה נתונים הם ריבוניים מעיצובם, הכנרית אינה רק ציפור פשוטה במכרה: היא השומר השקט של המבצר הדיגיטלי שלך.&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>