<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>מעקב on Arpokrat</title>
    <link>https://arpokrat.com/he/blog/tags/surveillance/</link>
    <description>Recent content in מעקב on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>he</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/he/blog/tags/surveillance/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>סיגנל‌טרייס: אירופה מייצאת את המעקב שאינה מתירה לעצמה</title>
      <link>https://arpokrat.com/he/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;מכונית סדאן אפורה חולפת מתחת לגשר סימון בכביש מהיר במהירות 110 קמ״ש. המצלמה המקובעת לתורן קוראת את הלוחית, מחתימה אותה בזמן, שומרת אותה. אין בכך חידוש: המתקן הזה קיים כבר עשרים שנה, פרוס בעשרות אלפי עותקים בצפון אמריקה כמו באירופה.&lt;/p&gt;
&lt;p&gt;אבל אם הגשר הזה קיבל את היחידה שקבוצת לאונרדו האיטלקית משווקת מיוני 2026, הוא הרגע רשם עוד משהו. את האייפון של הנהג. את האוזניות האלחוטיות של הנוסעת. את השעון החכם על לוח המחוונים. את מערכת השמע. את מחזיק המפתחות המחובר בתא הכפפות. את חיישני הלחץ של ארבעת הצמיגים. את תג הכניסה שנשאר בז׳קט. ואם כלב ישן מאחור, גם את שבב הזיהוי שלו.&lt;/p&gt;
&lt;p&gt;תריסר מזהים, לוחית אחת, מיקום אחד, שעה אחת. חזרו על כך בכל גשר ברשת ואתם כבר לא עוקבים אחרי מכונית: אתם עוקבים אחרי אנשים, ואתם יודעים עם מי הם נעים.&lt;/p&gt;
&lt;h2 id=&#34;מה-המתקן-עושה-באמת&#34;&gt;מה המתקן עושה באמת&lt;/h2&gt;
&lt;p&gt;שם המוצר &lt;strong&gt;SignalTrace&lt;/strong&gt;. הוא נמכר על ידי Leonardo US Cyber and Security Solutions ומשלים את סדרת &lt;strong&gt;ELSAG&lt;/strong&gt;, אחד מקווי קוראי לוחיות הרישוי האוטומטיים הנפוצים ביותר בשוק האמריקאי. על קיומו נחשף ב-8 ביוני 2026 על ידי ג׳וזף קוקס ב&lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt;, מתוך דף מוצר של היצרן.&lt;/p&gt;
&lt;p&gt;הנקודה המכרעת נכנסת למשפט אחד: &lt;strong&gt;אין מדובר במצלמות חדשות&lt;/strong&gt;. SignalTrace הוא חיישן רדיו שמתווסף לקוראי לוחיות שכבר מותקנים. התורן אינו משתנה, המיקום אינו משתנה, מתאר הציוד בצד הדרך אינו משתנה. מה שמשתנה הוא למה הציוד מאזין.&lt;/p&gt;
&lt;p&gt;החיישן רושם את המזהים שמשודרים בגלוי על ידי פרוטוקולי הבלוטות׳, ה-Wi-Fi וה-RFID של המכשירים שברכב. נקודה טכנית שלרוב מובנת לא נכון: אף מכשיר אינו נפרץ ואף חולשה אינה מנוצלת. מכשיר בלוטות׳ או Wi-Fi משדר ברציפות מסגרות גילוי, משום שכך תוכננו הפרוטוקולים. האוזניות שלכם מכריזות על נוכחותן כדי שהטלפון ימצא אותן, והטלפון עצמו תוהה אל האוויר שסביבו בחיפוש אחר הרשתות שהוא מכיר. שידורים אלה פומביים מעצם בנייתם, וכל מקלט בטווח שומע אותם.&lt;/p&gt;
&lt;p&gt;לאונרדו אף מציינת שהמערכת פועלת &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;עם קורא לוחיות או בלעדיו&lt;/a&gt;, לרבות בתוך מבנים, ומזהה רכב שלוחיתו הוסתרה או הוסרה.&lt;/p&gt;
&lt;p&gt;השדרוג של ציוד קיים הוא הסוגיה הפוליטית האמיתית. התקנת רשת מצלמות חדשה מחייבת הצבעה, דיון, לעתים התדיינות משפטית. הוספת כרטיס אלקטרוני לתוך מארז שכבר אושר אינה מחייבת דבר. יכולת המעקב משנה את טיבה בלי דיון ציבורי, משום שמבחינה חומרית אין שום דבר חדש לראות.&lt;/p&gt;
&lt;h2 id=&#34;מהרכב-אל-האדם-ומהאדם-אל-הקבוצה&#34;&gt;מהרכב אל האדם, ומהאדם אל הקבוצה&lt;/h2&gt;
&lt;p&gt;קורא לוחיות עונה על שאלה אחת: היכן היה הרכב הזה. SignalTrace מוסיף שתיים: מי היה בו, ועם מי.&lt;/p&gt;
&lt;p&gt;לאונרדו אינה מסתירה זאת, זו טענת המכירה. המערכת יוצרת את מה שהתיעוד מכנה &lt;strong&gt;טביעת אצבע אלקטרונית&lt;/strong&gt;, אוסף של מזהים ש״משודרים לעתים קרובות יחד״. הדוגמה של היצרן מפורשת: בעיר שלמה, רק רכב אחד יצרף אייפון 13rev2, מערכת שמע של אאודי, אוזניות Bose, שעון Garmin, איתרן מפתחות והלוחית ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;המוצר אינו מסתפק במעקב אחרי כלי רכב. הוא מייצר אוטומטית גרף של קשרים בין אנשים, בלי שאיש נדרש לנסח ולו את החשד הקל ביותר.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;כאן מתרחשת הקפיצה האיכותית. באמצעות מתאם בין מכשירים שנוסעים יחד באופן סדיר, המערכת בונה מכנית גרף חברתי. שני טלפונים שנפגשים כל בוקר באותה מכונית הם נסיעה משותפת, או קשר ששני הצדדים אינם מעוניינים לפרסם. חמישים מכשירים שנקלטים באותו מקום ובאותה שעה הם התכנסות: הפגנה, תפילה, ישיבת ועד עובדים או תור לפני מרפאה.&lt;/p&gt;
&lt;p&gt;אף אחת מהמסקנות הללו אינה דורשת גישה לתוכן של תקשורת. היא נגזרת מטבלת קרבה, כברירת מחדל, על כלל האוכלוסייה הנעה ולא על יעדים שהוגדרו. זו אשמה מכוח היכרות, המיוצרת בקנה מידה תעשייתי, לפני כל חקירה. טום באומן, משפטן ב&lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, מסכם את הבעיה בעמודי &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: מה שהופך את הכלי למועיל למעקב אחרי חשוד אמיתי הופך אותו מסוגל באותה מידה לעקוב אחרי כל שאר הנהגים, שאיש מהם לא הסכים לכך שמכשיריו יירשמו.&lt;/p&gt;
&lt;p&gt;לאונרדו משיבה בשתי טענות: המערכת אינה מפענחת ואינה קוראת את תוכן התקשורת, והיא אינה מזהה אנשים מעצמה. שתי הקביעות מדויקות, ושתיהן חורגות מהעניין. המידע המבוקש מעולם לא היה התוכן, הוא נמצא במטא-נתון המיקום, החושפני יותר ממסר. באשר לזיהוי, היצרן עצמו מודה שחוקר יכול לקשור חתימה אלקטרונית ללוחית, ומשם להגיע לבעלים דרך מרשמי הרישוי.&lt;/p&gt;
&lt;h2 id=&#34;דין-אמריקאי-שנכתב-לדבר-אחר&#34;&gt;דין אמריקאי שנכתב לדבר אחר&lt;/h2&gt;
&lt;p&gt;בארצות הברית קיימים חוקי מדינה המסדירים את קוראי הלוחיות, וחלקם תובעניים באשר לתקופות שמירה ולמטרות גישה. אבל כולם נוסחו סביב מושא מוגדר אחד: &lt;strong&gt;תמונת לוחית הרישוי&lt;/strong&gt;. אף אחד מהם אינו צופה קליטה של מזהי מכשירים אישיים על ידי אותו ציוד עצמו.&lt;/p&gt;
&lt;p&gt;הפער הזה אינו יוצר אי-חוקיות אלא אזור אפור, נוח יותר למוכר. משטרה יכולה לטעון, בלי לשקר, שתוכנית קוראי הלוחיות שלה מאושרת ותקינה, בעודה אוספת מעתה תחת אותו משטר נתונים בעלי טיב שונה לחלוטין. לאונרדו גם מחזיקה בחוזים פדרליים, מול פיקוד המבצעים המיוחדים ומול מינהל השירותים הכלליים, כלומר נתיב רכש העוקף במידה רבה את האישורים המקומיים.&lt;/p&gt;
&lt;p&gt;הדיון החוקתי, מצדו, זז זה עתה, ויש להקפיד כאן על דיוק משום שמצב הדין השתנה בקיץ הזה. בינואר 2026 קבע בית משפט פדרלי בווירג׳יניה, בעניין &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, שרשת מצלמות Flock של העיר &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;אינה מהווה חיפוש&lt;/a&gt; במובן התיקון הרביעי, משום שאינה מכסה את מלוא תנועותיהם של התושבים. ההחלטה נמצאת בערעור בפני המחוז הרביעי, שם התייצב ה&lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;לאחר מכן, ב-29 ביוני 2026, נתן בית המשפט העליון את פסק הדין &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. ברוב של חמישה מול ארבעה, מפי השופטת קייגן, נקבע שהשגת נתוני המיקום של טלפון בידי המשטרה מהווה חיפוש, שכן אדם שומר על ציפייה סבירה לפרטיות בנתונים אלה גם כשהם מוחזקים בידי צד שלישי וגם לתקופה קצרה. פסק הדין ממשיך את &lt;em&gt;Carpenter v. United States&lt;/em&gt; משנת 2018 ומחליש את דוקטרינת הצד השלישי, כפי שציין ה&lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;היקפו המדויק של &lt;em&gt;Chatrie&lt;/em&gt; לגבי SignalTrace לא הוכרע, ויהיה זה פזיז לטעון אחרת: פסק הדין עוסק בנתונים שנדרשו מגוגל, לא בקליטה ישירה של חיישן משטרתי במרחב הציבורי. אבל הוא מבסס את ההיגיון שחשוב, דהיינו שרגישותו של נתון מיקום אינה תלויה במי שמחזיק בו.&lt;/p&gt;
&lt;h2 id=&#34;השאלה-האירופית-שהיא-השאלה-האמיתית&#34;&gt;השאלה האירופית, שהיא השאלה האמיתית&lt;/h2&gt;
&lt;p&gt;כאן התיק נעשה לא נוח לאירופה. לאונרדו אינה ספקית אמריקאית אלא קבוצה איטלקית הנסחרת במילאנו, שבעלת המניות הראשונה בה היא משרד הכלכלה והאוצר האיטלקי, בשיעור של כ-30 % מההון, ובידה הכוח למנות את רוב הדירקטוריון. המדינה האיטלקית אינה בעלת מניות פסיבית במוצר הזה.&lt;/p&gt;
&lt;h3 id=&#34;ראשית-הנקודה-הטכנית&#34;&gt;ראשית הנקודה הטכנית&lt;/h3&gt;
&lt;p&gt;בדין האירופי, מזהה של מכשיר הוא נתון אישי. אין זו דעה תיאורטית אלא עמדתן העקבית של הרשויות. ה-CNIL מתייחסת במפורש לכתובת ה-MAC ככזו בהנחיותיה בנוגע ל&lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;מערכות מדידת תנועת קהל&lt;/a&gt;, ומתירה את איסופן במרחב הציבורי רק בתנאים צרים: אנונימיזציה בתוך דקות ספורות עם שיעור התנגשות גבוה בין פרטים, או פסאודונימיזציה אמינה ולאחריה השמדה בתוך עשרים וארבע שעות, שאחרת ההסכמה נעשית חובה. אותן הנחיות מבהירות שהזמנת אנשים לכבות את ה-Wi-Fi אינה דרך התנגדות קבילה.&lt;/p&gt;
&lt;p&gt;בית הדין של האיחוד האירופי הבהיר ב-4 בספטמבר 2025, בעניין &lt;em&gt;EDPS נגד SRB&lt;/em&gt; (C-413/23 P), שאופיו האישי של נתון מפוסאודן נבחן לאור אמצעי הזיהוי מחדש שניתן לגייס באופן סביר. והנה כאן המחזיק הוא רשות משטרתית, שבידיה מרשמי הרישוי. אמצעי הזיהוי מחדש אינם היפותטיים, הם בחדר הסמוך.&lt;/p&gt;
&lt;h3 id=&#34;הניואנס-שמשנה-הכול&#34;&gt;הניואנס שמשנה הכול&lt;/h3&gt;
&lt;p&gt;יהיה זה שגוי לכתוב ש-SignalTrace ״יהיה בלתי חוקי באירופה״, וקורא משפטן יבחין בכך מיד. עיבוד המתבצע בידי רשות מוסמכת לצורכי מניעה ואכיפה פלילית אינו כפוף ל-GDPR. הוא כפוף ל&lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;הנחיה (האיחוד האירופי) 2016/680&lt;/a&gt;, הקרויה הנחיית המשטרה והמשפט, שכל מדינה חברה מיישמת בנפרד, ובצרפת בפרק השלישי של חוק המידע והחירויות. ה-&lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; מזכירה שמשטר זה עצמאי, עם בסיסי חוקיות משלו וזכויות משלו.&lt;/p&gt;
&lt;p&gt;השאלה הנכונה אינה אפוא שאלת החוקיות המופשטת, אלא שאלת התנאים. תחת משטר זה, מתקן כזה יחייב בסיס חוקי לאומי מפורש, מטרות מוגדרות, נחיצות מוכחת, תקופת שמירה תחומה, הערכת השפעה ופיקוח עצמאי. בצרפת, קוראי הלוחיות מוסדרים כך: סעיפים L233-1 ו-L233-1-1 לחוק הביטחון הפנים קובעים רשימה סגורה של עבירות המקנות זכות לשימוש בהם, ותקופת השמירה נותרת מהקצרות באיחוד, חמישה עשר יום ככלל, גם אם הצעת חוק של הסנאט מבקשת להאריכה.&lt;/p&gt;
&lt;p&gt;זהו ההבדל המהותי מן המצב האמריקאי. בארצות הברית החוק מסדיר מושא, הלוחית, והשתיקה באשר למזהי מכשירים כמוה כהיתר. באירופה החוק מסדיר מטרות וקטגוריות של נתונים, ושתיקה זו כמוה דווקא כאיסור, בהיעדר בסיס חוקי מפורש. החלל שנצפה מעבר לאוקיינוס אינו קיים כאן באותה צורה. לא משום שאירופה מוסרית יותר: הטכניקה המשפטית שלה הפוכה.&lt;/p&gt;
&lt;h3 id=&#34;ומה-שווה-אז-ההגנה&#34;&gt;ומה שווה אז ההגנה&lt;/h3&gt;
&lt;p&gt;נותרת השאלה שבגללה נכתב מאמר זה. מה שווה הגנה רגולטורית אירופית כאשר חברה אירופית, הנשלטת בידי מדינה חברה, מוכרת מחוץ לאירופה יכולת שלא הייתה יכולה לפרוס אצלה בלי חוק חדש?&lt;/p&gt;
&lt;p&gt;ההשגות ראויות להתייחסות רצינית. יצרן אינו אחראי למסגרת החוקית של לקוחו: על הרשויות האמריקאיות להחליט מה מותר אצלן. המוצר אינו נמכר לדיקטטורה אלא למדינת חוק בעלת בית משפט עליון פעיל, כפי ש-&lt;em&gt;Chatrie&lt;/em&gt; הזכיר זה עתה. וטענת הריבונות התעשייתית לגיטימית: אם הקבוצות האירופיות יאסרו על עצמן את השווקים האלה, ייטלו אותם ספקים ישראלים, אמריקאים או סינים, בלי שהמעקב ייסוג ולו מטר אחד, ואירופה תאבד את בסיסה הטכנולוגי.&lt;/p&gt;
&lt;p&gt;טענות אלה קבילות. הן אינן משיבות על הבעיה.&lt;/p&gt;
&lt;p&gt;ראשית, משום שהאיחוד כבר הכיר בכך שייצוא אמצעי מעקב אינו מסחר ככל מסחר. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;תקנה (האיחוד האירופי) 2021/821&lt;/a&gt; בדבר פריטים דו-שימושיים הכניסה בסעיף 5 שלה סעיף-סל המכוון לפריטי מעקב סייבר, משום שהמחוקק הודה שכלי שחוקי לייצור עשוי להיות בלתי לגיטימי ביעדו. מגבלתו מאלפת: הוא מופעל בסיכון של דיכוי פנימי או הפרות חמורות של זכויות אדם, קטגוריות שנוסחו עבור משטרים סמכותניים. מכירה למשטרה עירונית אמריקאית אינה נכנסת בהן. הסרגל האירופי בוחן את מוסריות הלקוח, ולעולם לא את טיבה של היכולת הנמכרת.&lt;/p&gt;
&lt;p&gt;שנית, משום שמוצר כזה אינו מלאי שמחסלים, אלא יכולת שמתחזקים: היא מממנת מחקר, מכשירה מהנדסים, צוברת ידע-כיצד ויוצרת בסיס מותקן. ביום שבו פיגוע גדול ידחוף מדינה חברה לדרוש את היכולת הזו, הדיון כבר לא יעסוק בשאלה אם ראוי לבנותה. היא תתקיים, היא תהיה אירופית, היא תהיה בשלה, וספקה יהיה ציבורי בחלקו. הטענה ״אנחנו רק הולכים אחרי השוק״ נעשית אז מעגלית, שכן השוק המקומי הוכשר בידי הייצוא.&lt;/p&gt;
&lt;p&gt;זה מה ששווה הגנה רגולטורית בתרחיש הזה: היא מגינה על האירופים מפני השימושים, לא מפני עצם קיומם של האמצעים. היא מסדירה את השאלה מי רשאי ללחוץ על הכפתור, ומשאירה לתעשייה לבנות אותו, למכור אותו, לשפר אותו, ואז להמתין.&lt;/p&gt;
&lt;h2 id=&#34;מה-אפשר-לעשות-בלי-לספר-לעצמנו-סיפורים&#34;&gt;מה אפשר לעשות, בלי לספר לעצמנו סיפורים&lt;/h2&gt;
&lt;p&gt;התשובה הראשונה שעולה תמיד היא אקראיות כתובת ה-MAC. היא ראויה לבחינה כנה, לא קידום ולא זלזול. היא אמיתית והיא עובדת.&lt;/p&gt;
&lt;p&gt;אנדרואיד מגרסה 10 ו-iOS מגרסה 14 מבצעים כברירת מחדל אקראיות של כתובת ה-MAC המשמשת ב-Wi-Fi, עם כתובת נפרדת לכל רשת. ב-Bluetooth Low Energy מכשירים מודרניים משדרים כתובות פרטיות הניתנות לפענוח, המשתנות מעת לעת וניתנות לקישור למכשיר האמיתי רק בידי צד המחזיק במפתח הפענוח.&lt;/p&gt;
&lt;p&gt;מגבלותיה אמיתיות באותה מידה.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;הצימוד פותח את הדלת מחדש.&lt;/strong&gt; מפתח הפענוח מועבר בעת הצימוד. מכשיר שכבר צומד, או שאושר במפורש, מוצא מחדש את הזהות היציבה שמאחורי הכתובת המתחלפת. המנגנון תוכנן בדיוק לשם כך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הרבה חפצים אינם מבצעים אקראיות כלל.&lt;/strong&gt; חיישני לחץ אוויר בצמיגים, תגי RFID, שבבי זיהוי לבעלי חיים, מערכות שמע לרכב ואביזרים זולים משדרים מזהים קבועים. דף המוצר של לאונרדו מזכיר בדיוק את הקטגוריות האלה, וזה אינו מקרי.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;את האקראיות אפשר לכבות.&lt;/strong&gt; היא מנוטרלת רשת אחר רשת, ולעתים קרובות היא כבויה מטעמי נוחות, לצורך סינון MAC בנתב ביתי או מכוח מדיניות ארגונית.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הקבוצה שורדת את חילופי המזהים.&lt;/strong&gt; זו הנקודה הפחות אינטואיטיבית והחשובה ביותר. SignalTrace אינו מחפש מזהה, הוא מחפש אוסף של מכשירים הנוסעים יחד. אם חבר אחד בקבוצה משדר מזהה יציב, האוסף כולו נותר בר-שיוך, יהיה אשר יהיה המשמעת של האחרים.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;האמצעי היעיל ביותר נותר המשעמם ביותר: לא לשדר. משמעות הדבר היא לכבות בלוטות׳ ו-Wi-Fi ברמת המערכת, בהגדרות, ולא מלוח הקיצורים. ההבחנה אינה קוסמטית, פירטנו אותה במאמרנו על &lt;a href=&#34;https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/&#34;&gt;האיכון המתמיד של הטלפון&lt;/a&gt;: ברוב מערכות הצריכה, הכפתור בלוח המהיר מנתק את הצימוד הנראה אך משאיר את מחסנית התוכנה חיה, וניתוחי הקרבה נמשכים. אותו מאמר תיאר את סריקת הבלוטות׳ כווקטור תיאורטי. SignalTrace הוא המוצר המסחרי שלה, מקוטלג וניתן לאספקה.&lt;/p&gt;
&lt;p&gt;יש להישאר כנים לגבי התוצאה: אמצעים אלה מצמצמים את משטח החשיפה, אינם מבטלים אותו. רכב נותר לוחית, ולוחית נותרת קריאה. הדרך היחידה לא לשדר דבר היא לא לשאת דבר, וזו אינה מדיניות ציבורית.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-אומר-על-בחירות-התכן-שלנו&#34;&gt;מה זה אומר על בחירות התכן שלנו&lt;/h2&gt;
&lt;p&gt;ב-Arpokrat, ההיגיון הזה בדיוק הוא שהוביל אותנו לטפל בבלוטות׳ ברמת ה-Core של ArpokratOS ולא ברמת ההגדרות. מתג בממשק הוא העדפת משתמש: עדכון, יישום מערכת או שירות מיקום יכולים לעקוף אותו או להפעילו מחדש, בלי שהמשתמש יידע. מחסנית שאיננה אינה מופעלת מחדש.&lt;/p&gt;
&lt;p&gt;מול קליטה כמו זו של SignalTrace, ברור שאין בכך כדי להפוך מכשיר לבלתי ניתן לגילוי, ואיננו טוענים זאת: טלפון נותר ברשת סלולרית, והחפצים האחרים ברכב משדרים על חשבון עצמם. מה שזה מבטיח הוא שווקטור שידור מסוים נעדר מעצם הבנייה במקום להיות מכובה מכוח אמון. זו התזה שהצגנו בעניין &lt;a href=&#34;https://arpokrat.com/he/blog/5g-location-data-privacy-law/&#34;&gt;ה-5G וטעות המיקוד של הדין&lt;/a&gt;: ההגנה המשפטית מתרכזת בגישה לנתונים בעוד שהיא צריכה לעסוק בעצם קיומה של התשתית המייצרת אותם. SignalTrace הוא ההמחשה לכך, אלא שהתשתית הזו נבנית באירופה.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הדבר המדהים ביותר בתיק הזה אינו היכולת הטכנית, שחוקרים מתארים כבר שנים. זו שיטת הפריסה.&lt;/p&gt;
&lt;p&gt;לא תהיה רשת מצלמות חדשה לחנוך, לא תהיה החלטה עירונית לתקוף, לא יהיה מכרז ציבורי שניתן לזהותו כשינוי מהותי. יהיו יחידות שיתווספו לתרנים קיימים, תחת חוזים קיימים, בתוכניות שכבר אושרו. ביום שבו הדיון הציבורי ייפתח, התשתית תהיה מותקנת, מופחתת ומשולבת בהליכי החקירה. הדיון יעסוק אז בתנאי הגישה למאגר שכבר קיים, ולעולם לא בשאלה אם היה ראוי להקימו.&lt;/p&gt;
&lt;p&gt;זהו הסדר הרגיל של הדברים בענייני מעקב, והוא אינו מקרי. נותר לדעת אם אירופה סבורה שיש לה מה לומר כאשר התעשיינים שלה עצמה, בגיבוי מדינותיה שלה, בונים את התשתית הזו עבור אחרים. הדין האירופי ארגן בקפידה את התשובה לשאלה מי רשאי לעיין בנתונים האלה אצלנו. הוא מעולם לא שאל מי רשאי לייצר את המכונה.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, נתוני מיקום והמטרה השגויה של המשפט</title>
      <link>https://arpokrat.com/he/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;בשנת 2011 ביקשה משטרת דטרויט מחברת סלולר את היסטוריית ההתחברות של הטלפון של טימותי קרפנטר לאנטנות. היא קיבלה 12,898 נקודות מיקום שנפרסו על פני 127 ימים, כמאה ליום. שבע שנים לאחר מכן קבע בית המשפט העליון של ארצות הברית שבקשה כזו מהווה חיפוש ומחייבת צו.&lt;/p&gt;
&lt;p&gt;אותן 12,898 נקודות הגיעו מאנטנות של הדור הרביעי, שכל אחת מהן כיסתה רדיוס של כמה קילומטרים. אותה בקשה עצמה, אילו הופנתה היום לרשת 5G עירונית, לא הייתה מחזירה מאה נקודות ביום בדיוק של כמה קילומטרים. היא הייתה מחזירה נפח גדול בהרבה, בדיוק של כמה עשרות מטרים.&lt;/p&gt;
&lt;p&gt;הטכנולוגיה החליפה סדר גודל. החשיבה המשפטית נותרה באותה נקודה בשרשרת.&lt;/p&gt;
&lt;h2 id=&#34;אינטרס-מוגן-ששופטים-משני-עברי-האוקיינוס-מכירים-בו&#34;&gt;אינטרס מוגן ששופטים משני עברי האוקיינוס מכירים בו&lt;/h2&gt;
&lt;p&gt;יש אינטרס שכמעט כולם מודים בקיומו וכמעט שום הוראה אינה מגנה עליו ביעילות: הזכות להימצא במקום כלשהו בלי שהעובדה הזו תתועד.&lt;/p&gt;
&lt;p&gt;הפסיקה האירופית קבעה זאת באופן חד־משמעי. בפרשת &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (תיקים מאוחדים C-293/12 ו-C-594/12, 8 באפריל 2014), ולאחר מכן בפרשת &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige ו-Watson&lt;/a&gt; (תיקים מאוחדים C-203/15 ו-C-698/15, המותב המורחב, 21 בדצמבר 2016), קבע בית הדין של האיחוד האירופי שנתונים אלה, בהצטברותם, מאפשרים להסיק מסקנות מדויקות מאוד על חייהם הפרטיים של אנשים: הרגלי היום־יום, מקומות שהייה, תנועות, פעילויות ויחסים חברתיים.&lt;/p&gt;
&lt;p&gt;בית המשפט העליון של ארצות הברית הגיע למסקנה קרובה בפרשת &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). הוא הדגיש נקודה שהספרות האמריקאית דנה בה רבות: האופי &lt;strong&gt;הבלתי נמנע והאוטומטי&lt;/strong&gt; של האיסוף. איש אינו מסכים להיות מחובר לאנטנה; הוא מחובר משום שיש בידיו טלפון דלוק.&lt;/p&gt;
&lt;p&gt;האינטרס המוגן קיים אפוא, ושני בתי המשפט שיש להם משקל בתחום מכירים בו. הבעיה נמצאת במקום אחר.&lt;/p&gt;
&lt;h2 id=&#34;מה-ה-5g-באמת-שינה&#34;&gt;מה ה-5G באמת שינה&lt;/h2&gt;
&lt;p&gt;בלבול נפוץ הוא לראות במיקום נתון שהטלפון משדר, בדיוק כמו הודעה או תמונה. זה אינו המצב. המיקום הוא &lt;strong&gt;תוצאה פיזיקלית של אופן פעולת הרשת&lt;/strong&gt;. המפעילה יודעת לאיזו אנטנה המכשיר מחובר משום שהיא חייבת לדעת זאת כדי לנתב שיחה. אין שום מפתח שבאמצעותו אפשר להצפין את המידע הזה, שכן אין מדובר בתוכן אלא בתכונה של החיבור עצמו.&lt;/p&gt;
&lt;p&gt;זה בדיוק מה שהופך את ה-5G למשמעותי במישור המשפטי ולא במישור הטכני.&lt;/p&gt;
&lt;p&gt;הארכיטקטורות הקודמות נשענו על תאים רחבים. אנטנת 4G משרתת בדרך כלל רדיוס של כמה קילומטרים, והמיקום שנגזר מעצם ההתחברות נמדד במאות מטרים בעיר, ולעתים בעשרות קילומטרים באזור כפרי. ה-5G נשען על ציפוף מסיבי: תאים עירוניים מכסים בדרך כלל כמה מאות מטרים, וספרות ההנדסה מדברת על צפיפות של ארבעים עד חמישים תחנות בסיס לקילומטר רבוע, לעומת ארבע או חמש בימי ה-3G.&lt;/p&gt;
&lt;p&gt;התוצאה מכנית. על פי &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;הנייר הלבן של אריקסון על מיקום ב-5G&lt;/a&gt;, התשתית שנפרסה לצורכי קישוריות בלבד מגיעה לדיוק של עשרים עד חמישים מטרים בחוץ ושל מטר עד שלושה מטרים בפנים, ויורדת אל מתחת למטר בתנאים עירוניים נוחים. אין זו פונקציית מיקום שהופעלה אי־שם, אלא מה שהרשת יודעת מעצם מבנֶהָ, בלי שהותקנה אפליקציה ובלי שניתנה הרשאה. פירטנו את כל המנגנונים הללו, וגם את אמצעי הנגד שבאמת עובדים, במאמרנו על &lt;a href=&#34;https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/&#34;&gt;איתור המיקום המתמיד של הטלפון&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;הפגיעה גדלה אפוא בכמה סדרי גודל. המסגרת המשפטית החלה נותרה זו שנועדה ל-2G ול-3G. שום התאמה נורמטיבית לא ליוותה את שינוי סדר הגודל.&lt;/p&gt;
&lt;h2 id=&#34;המשפט-מגן-על-הגישה-לא-על-ההיווצרות&#34;&gt;המשפט מגן על הגישה, לא על ההיווצרות&lt;/h2&gt;
&lt;p&gt;המשפט האירופי מסדיר בקפידה מי רשאי לגשת לנתוני מיקום, באילו תנאים ותחת איזו בקרה. הוראה 2002/58/EC קובעת את עקרון חיסיון התקשורת, ובית הדין קבע בפרשת &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (תיקים מאוחדים C-511/18, C-512/18 ו-C-520/18, המותב המורחב, 6 באוקטובר 2020) שסעיף 15(1) להוראה זו, בקריאה לאור סעיפים 7, 8, 11 ו-52(1) לאמנה, מונע &lt;strong&gt;שמירה כללית ובלתי מבחינה&lt;/strong&gt; של נתוני תעבורה ומיקום כאמצעי מניעה. עם זאת בית הדין התיר חריגים מתוחמים כאשר מדינה חברה ניצבת מול איום חמור על הביטחון הלאומי המתברר כממשי ועכשווי או צפוי, בכפוף לביקורת אפקטיבית.&lt;/p&gt;
&lt;p&gt;אלה הגנות אמיתיות, ויהיה זה מגוחך להמעיט בהן. אך כולן מתערבות בדיעבד. הן מניחות שהנתון קיים, שהוא נשמר, ורק אז מסדירות את תנאי השימוש בו.&lt;/p&gt;
&lt;p&gt;אלא שאם המיקום הוא תוצר לוואי בלתי נמנע של פעולת הרשת, נקודת ההתערבות הנכונה אינה החיסיון. היא &lt;strong&gt;ההתמדה בזמן&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;מיקום רגעי, הדרוש לניתוב תקשורת ונמחק מיד לאחר מכן, אינו כלי מעקב. היסטוריית מיקומים הנשמרת חודשים היא כלי כזה, יהיו אשר יהיו ערובות הגישה העוטפות אותה.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;ההבדל בין השניים אינו משפטי אלא ארכיטקטוני. ולוח הזמנים האירופי הופך את השאלה לדחופה ולא לתיאורטית. הנציבות &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;משכה את הצעת תקנת ה-ePrivacy&lt;/a&gt; ב-2025, בהיעדר הסכמה בין המחוקקים השותפים. מאז היא עובדת על מכשיר נפרד בעניין שמירת נתונים לצרכים פליליים, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;שהוכרז לשנת 2026&lt;/a&gt; ונועד להאחיד משטרים לאומיים שהתפצלו מאז ביטול ההוראה משנת 2006. במילים אחרות, הטקסט שיקבע לעשור את משטר מטא־נתוני המיקום נכתב ברגע זה, על יסוד חשיבה שגובשה בעידן התאים הקילומטריים.&lt;/p&gt;
&lt;h2 id=&#34;התקדים-שה-5g-יצר-בעצמו&#34;&gt;התקדים שה-5G יצר בעצמו&lt;/h2&gt;
&lt;p&gt;ההיבט המעניין ביותר בתיק הוא שהתשובה הנכונה כבר מופיעה בתקן הטכני, אלא שהיא מיושמת על אובייקט אחר.&lt;/p&gt;
&lt;p&gt;עד ה-4G, המזהה הקבוע של המנוי, ה-&lt;strong&gt;IMSI&lt;/strong&gt;, עבר בגלוי בממשק הרדיו בעת ההתחברות. זה מה שאפשר את &lt;strong&gt;לוכדי ה-IMSI&lt;/strong&gt;, אותן תחנות בסיס מזויפות אשר, לפי &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;התיאור המקובל של קרן החזית האלקטרונית&lt;/a&gt;, משדרות חזק יותר מהאנטנות הלגיטימיות כדי למשוך מכשירים וללכוד את המזהה שלהם.&lt;/p&gt;
&lt;p&gt;החל מ-Release 15 של מפרטי 3GPP, שפורסם ב-2019, ה-5G מציע תשובה אלגנטית. המזהה הקבוע, הקרוי כיום &lt;strong&gt;SUPI&lt;/strong&gt;, ניתן להחלפה בממשק הרדיו ב-&lt;strong&gt;SUCI&lt;/strong&gt;, מזהה מוסתר המתקבל מהצפנת החלק הייחודי למנוי באמצעות קריפטוגרפיה של עקומים אליפטיים, עם המפתח הציבורי של המפעילה הביתית. רק הרשת הביתית, המחזיקה במפתח הפרטי המתאים, יכולה לפענח אותו. התוצאה ייחודית בכל חישוב, מה שמונע קישור בין מושב אחד למשנהו.&lt;/p&gt;
&lt;p&gt;ההיגיון שנבחר ראוי להדגשה, משום שהוא בדיוק ההיגיון שאמור להנחות את המחוקק: לא מצפינים את המיקום, דבר שאינו אפשרי טכנית, אלא מצפינים את הזהות. למיקום שאין לשייך לו זהות יש ערך מוגבל מאוד לצורכי מעקב פרטני.&lt;/p&gt;
&lt;h3 id=&#34;הכשל-הגנה-שהיא-רשות&#34;&gt;הכשל: הגנה שהיא רשות&lt;/h3&gt;
&lt;p&gt;ואולם יש הסתייגות כבדת משקל, ולדעתנו זו נקודת ההתערבות המעשית ביותר בכל התיק.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;הנייר הלבן NIST CSWP 36A&lt;/a&gt;, שפורסם במרץ 2026 בידי המכון הלאומי לתקנים וטכנולוגיה, אומר זאת בלי כחל ושרק. מכשירים ופונקציות רשת התואמים ל-Release 15 ואילך חייבים &lt;strong&gt;לתמוך&lt;/strong&gt; ב-SUCI, אך הפעלתו נותרת &lt;strong&gt;רשות בידי המפעילה&lt;/strong&gt;. שלושה תנאים חייבים להתקיים יחד: יצרן הציוד חייב לתמוך, המפעילה חייבת להפעיל זאת ברשת שלה, וכרטיס ה-SIM חייב לשאת את הרכיבים הדרושים לחישוב.&lt;/p&gt;
&lt;p&gt;לכך מתווספת מלכודת תצורה. התקן קובע &lt;strong&gt;סכמת הגנה אפסית&lt;/strong&gt;, שבה משתמשים בפורמט SUCI באופן פורמלי אך ללא הצפנה של ממש, כך שהמזהה עובר בגלוי. NIST כותב שעל המפעילה להגדיר את רשתה בסכמת הגנה שאינה אפסית, ומזכיר שדוח של CSRIC, הגוף המייעץ של רשות התקשורת הפדרלית, המליץ כבר ב-2021 לייחד את הסכמה האפסית אך ורק לשיחות חירום ממכשיר שאינו מוכר לרשת.&lt;/p&gt;
&lt;p&gt;ראוי להשאיר את הניסוח כפי שהוא. ההגנה הזמינה הטובה ביותר מפני מעקב אחר מכשירים ניידים קיימת בתקן הטכני מאז 2019. היא נשענת על בחירת תצורה שנתונה לשיקול דעתה של המפעילה. סוכנות פדרלית אמריקאית מוצאת לנכון לפרסם מסמך ב-2026 כדי להזכיר שכדאי להפעיל אותה. ושום מכשיר משפטי אירופי אינו מחייב זאת.&lt;/p&gt;
&lt;p&gt;יש להוסיף שה-SUCI אינו סוגר את הנושא. העבודות שהוצגו תחת הכותרת &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; מתעדות התקפות קישוריות המאפשרות לקשר מחדש מושבים חרף ההצפנה, וההגנה קורסת כליל אם התוקף מאלץ את המכשיר לרדת לדור קודם. חובה משפטית לא תפתור אפוא הכול. עם זאת היא תבטל פער שאין לו הצדקה שניתן להגן עליה: הפער בין מה שהתקן מתיר לבין מה שרשתות מסחריות עושות בפועל.&lt;/p&gt;
&lt;h2 id=&#34;שלוש-התערבויות-עקיבות&#34;&gt;שלוש התערבויות עקיבות&lt;/h2&gt;
&lt;p&gt;אם לוקחים ברצינות את הרעיון שיש למזער את המיקום כבר בתכנון ולא להגן עליו בדיעבד, מתבקשות שלוש פעולות.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;להפוך את ההסתרה האפקטיבית של המזהה לחובה.&lt;/strong&gt; לחייב הפעלת SUCI ולאסור סכמות הגנה אפסיות ברשתות מסחריות, למעט המקרה השיורי של שיחות חירום. אין מדובר בהכתבת טכנולוגיה חדשה או במימון פריסה, אלא בדרישה להפעיל פונקציה שתוקננה לפני שבע שנים וכבר קיימת בציוד.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;להתייחס לשמירה כאל חריג ולא כאל ברירת מחדל.&lt;/strong&gt; המיקום הדרוש לניתוב תקשורת אמור להימחק ברגע שתפקיד זה הושלם. יצירת היסטוריה אמורה לחייב הצדקה ייחודית. זה ההבדל בין רשת שיודעת היכן אתם לבין רשת שזוכרת היכן הייתם.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;להפוך את החזקת המפתח לזיקה המשפטית הרלוונטית.&lt;/strong&gt; מיקום השרתים בתוך האיחוד אינו אומר הרבה אם המפתחות ההופכים את הנתונים לקריאים מצויים במקום אחר. הקריטריון בעל המשמעות המשפטית אמור להיות שליטה אפקטיבית באמצעי הפענוח, שאלה שבחנו בפירוט בהקשר &lt;a href=&#34;https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;ההתנגשות בין ה-Data Act ל-CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;הזווית-שבה-arpokrat-נוקטת&#34;&gt;הזווית שבה Arpokrat נוקטת&lt;/h2&gt;
&lt;p&gt;חשיבה זו אינה ייחודית לדיני התקשורת. זו החשיבה שאנו מיישמים על בחירות הארכיטקטורה שלנו, והיא נכנסת למשפט אחד: מה שלא נוצר אינו זקוק להגנה.&lt;/p&gt;
&lt;p&gt;מסיבה זו &lt;a href=&#34;https://arpokrat.com/he/os/&#34;&gt;ArpokratOS&lt;/a&gt; מסירה את ה-GPS, ה-Bluetooth וה-NFC ברמת הליבה במקום לכבות אותם בתפריט. מתג הוא מדיניות: רכיב בעל הרשאות יכול לעקוף אותו, עדכון יכול להדליק אותו מחדש, מערכת שנפרצה יכולה להתעלם ממנו. הסרת נתיב הקוד מבטלת את השאלה. זו ההעתקה, בקנה מידה של מכשיר בודד, של אותה תזוזה שאנו קוראים לה בקנה מידה של המשפט: להתערב בהיווצרות ולא בגישה.&lt;/p&gt;
&lt;p&gt;יש לומר מיד גם מה זה אינו עושה. שום מערכת הפעלה אינה מוציאה מכשיר מגאומטריית הרשת. כל עוד כרטיס SIM פעיל, המפעילה יודעת באיזה תא המכשיר מחובר, וניתוב כל התעבורה דרך Tor אינו משנה זאת, שכן הוא מגן על התוכן ועל היעד ולא על שכבת הרדיו. בדיוק משום כך הנושא הוא נושא משפטי. יש קטגוריה של סיכונים ששום תצורה אישית אינה מצמצמת, ושהמשתנה היחיד הזמין לגביה הוא הכלל החל על המפעילה.&lt;/p&gt;
&lt;p&gt;אותה דאגה מנחה את שאר עבודתנו. נתון שאינו קיים אינו יכול להיתפס, להימכר, לדלוף, או להיות מפוענח בעוד עשר שנים במכונה שאיש אינו מחזיק בה היום, שאלה שטיפלנו בה מזווית &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;ההצפנה הנקצרת עכשיו ונשברת מאוחר יותר&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הדיון הציבורי במעקב הסלולרי מתרכז כמעט אך ורק בגישה: מי רשאי לעיין בנתונים, על סמך מה, באיזה היתר. דיון זה לגיטימי, ולפסיקות בית הדין מאז 2014 היו השפעות מוחשיות. אבל הוא מתערב מאוחר מדי בשרשרת.&lt;/p&gt;
&lt;p&gt;השאלה הקודמת לו, והמכרעת יותר, היא אם ההיסטוריה צריכה בכלל להתקיים. מאגר שנבנה היום מטעם לגיטימי נשאר זמין מחר לטעם אחר, והערובות העוטפות אותו תלויות בהחלטות פוליטיות עתידיות שאיש אינו שולט בהן ברגע האיסוף. זהו הימור על יציבות המוסדות, שנעשה לתקופה שאיש אינו קוצב.&lt;/p&gt;
&lt;p&gt;ה-5G הכפיל פי כמה את הרזולוציה של המידע הזה בלי ששום התאמה נורמטיבית התרחשה. במקביל הוא הוכיח, באמצעות מנגנון ה-SUCI, שהדרך המעשית היא לנתק את המיקום מן הזהות ולא לנסות להצפין תכונה פיזיקלית של הרשת. התקן הטכני סיפק את התשובה שבע שנים לפני שהמשפט שאל את השאלה.&lt;/p&gt;
&lt;p&gt;הטקסט האירופי על שמירת נתונים נכתב עכשיו. הוא יעסוק במטא־נתונים, כלומר במיקום, כלומר במה שה-5G מייצר כיום ברזולוציה שמנסחיו לא הכירו. אם יסתפק בהסדרת הגישה להיסטוריה שנתפסת כמובנת מאליה, או יעז לשאול אם ההיסטוריה הזו נחוצה בכלל, היא ככל הנראה שאלת הפרטיות החשובה ביותר בשנים הקרובות באירופה. וזו שאלה שהמגזר הטכני, לשם שינוי, כבר הכריע בה לכיוון הנכון.&lt;/p&gt;
&lt;h2 id=&#34;מקורות&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;בית הדין של האיחוד האירופי, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, תיקים מאוחדים C-293/12 ו-C-594/12, 8 באפריל 2014&lt;/li&gt;
&lt;li&gt;בית הדין של האיחוד האירופי, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige ו-Watson&lt;/a&gt;, תיקים מאוחדים C-203/15 ו-C-698/15, המותב המורחב, 21 בדצמבר 2016&lt;/li&gt;
&lt;li&gt;בית הדין של האיחוד האירופי, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net ואחרים&lt;/a&gt;, תיקים מאוחדים C-511/18, C-512/18 ו-C-520/18, המותב המורחב, 6 באוקטובר 2020&lt;/li&gt;
&lt;li&gt;בית המשפט העליון של ארצות הברית, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;המכון הלאומי לתקנים וטכנולוגיה, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, מרץ 2026&lt;/li&gt;
&lt;li&gt;אריקסון, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta ואחרים, &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;קרן החזית האלקטרונית, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>איתור מיקום תמידי: כך הטלפון עוקב אחריכם גם כשאתם בטוחים שמנעתם זאת</title>
      <link>https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;בשנת 2024 שני חוקרים מאוניברסיטת מרילנד תשאלו שוב ושוב את שירות מיקום ה-Wi-Fi של אפל, בלי שום הרשאה מיוחדת ובלי חומרה ייעודית, ובתוך שנה שחזרו את המיקום המדויק של יותר משני מיליארד נקודות גישה אלחוטיות ברחבי העולם. המאמר שלהם, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, מראה מה המפה הזו מאפשרת: לעקוב אחר ציוד שנכנס לאוקראינה ויוצא ממנה, לצפות בתנועת האוכלוסייה לאחר השרפות במאווי, לאתר אדם דרך הנתב הביתי שלו.&lt;/p&gt;
&lt;p&gt;באף אחד מהמכשירים האלה לא הופעל GPS. המיקום הגיע ממקום אחר.&lt;/p&gt;
&lt;p&gt;זהו הנקודה העיוורת הנפוצה ביותר בכל הנוגע לפרטיות בנייד: האמונה שקיים מתג מיקום, ושברגע שהוא כבוי הטלפון מפסיק לדעת היכן הוא נמצא. האמונה הזו שגויה בשבעה מישורים שונים.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;מיקום אינו תכונה שהטלפון שלכם מפעיל. הוא תכונה של עצם היותו טלפון.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;ה-gps-או-הערוץ-הפחות-בעייתי&#34;&gt;ה-GPS, או הערוץ הפחות בעייתי&lt;/h2&gt;
&lt;p&gt;המנגנון היחיד שכולם יודעים לנקוב בשמו הוא גם זה שאמור להדאיג אתכם הכי מעט.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, המונח הכולל שמאגד את ה-GPS האמריקאי, גלילאו, גלונאס ובאידו, פועל בהאזנה. הלוויינים משדרים ברציפות אותות עם חותמת זמן, המקלט קולט כמה מהם ומחשב את מיקומו מהפרשי זמני ההגעה. דיוק מקובל בשטח פתוח: שלושה עד חמישה מטרים, ולעיתים קרובות עשרות מטרים בעיר, שם החזיתות מחזירות את האותות.&lt;/p&gt;
&lt;p&gt;הנקודה המכרעת היא שהחישוב הזה &lt;strong&gt;סביל&lt;/strong&gt;. הטלפון אינו משדר דבר לעבר הלוויינים, ואף מפעיל לווייני אינו יודע על קיומכם. אילו היה מדובר ב-GNSS בלבד, כיבוי ה-GPS היה מספיק.&lt;/p&gt;
&lt;p&gt;ובכל זאת יש ניואנס. כדי לזרז את החישוב הראשון, טלפונים משתמשים ב-&lt;strong&gt;A-GPS&lt;/strong&gt;: הם מורידים משרת את נתוני מסלולי הלוויינים, באמצעות פרוטוקול &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. כדי לקבל את הנתונים הנכונים, הטלפון מוסר לאותו שרת את מזהה תא הרשת שאליו הוא מחובר. ה-GNSS הטהור אינו מסגיר אתכם, אבל המאיץ שהורכב עליו כן.&lt;/p&gt;
&lt;h2 id=&#34;הרשת-הסלולרית-מה-שהמפעיל-יודע-מעצם-המבנה&#34;&gt;הרשת הסלולרית: מה שהמפעיל יודע מעצם המבנה&lt;/h2&gt;
&lt;p&gt;כדי ששיחה תוכל להגיע אליכם, הרשת חייבת לדעת באיזה אזור אתם נמצאים. זו אינה אפשרות שניתן להפעיל, אלא תנאי לעצם קיומו של השירות. הטלפון שלכם מדווח על עצמו ברציפות לאנטנה הקרובה ביותר, והרישום הזה מותיר עקבות אצל המפעיל. בלי שום אפליקציה מותקנת, בלי שום הרשאה שניתנה: כרטיס SIM פעיל מספיק.&lt;/p&gt;
&lt;p&gt;הדיוק תלוי בשיטה:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;מזהה תא בלבד&lt;/strong&gt;: מ-200 מטר באזור עירוני צפוף ועד יותר מ-30 קילומטרים באזור כפרי, שם אנטנה אחת מכסה רדיוס רחב מאוד.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Cell ID מועשר&lt;/strong&gt;, שמוסיף את מגזר האנטנה (רוב האתרים מחולקים לשלושה מגזרים של 120 מעלות) ואת עוצמת האות: מ-100 מטר עד כמה קילומטרים.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, שמודד את זמן ההלוך ושוב בין הטלפון לאנטנה: בסדר גודל של 550 מטר ב-GSM, וכ-78 מטר ב-LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריבוי מדידות&lt;/strong&gt; משלוש אנטנות ומעלה: 50 עד 300 מטר ב-LTE עירוני.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; משנה את סדר הגודל משתי סיבות מצטברות. ראשית הצפיפות: תאי 5G מכסים רדיוסים קצרים בהרבה, ולכן עצם ההתחברות היא כבר מידע מדויק. שנית התקינה: החל מ-Release 16 משלב ה-3GPP אותות מיקום מובנים. היעדים המסחריים מכוונים לפחות מ-3 מטרים בתוך מבנים ולפחות מ-10 מטרים בחוץ עבור 80 % מהמכשירים, ו-&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; יורד עד רמת הסנטימטר בחלק מהשימושים התעשייתיים.&lt;/p&gt;
&lt;p&gt;וכך התשתית שמחברת אתכם הופכת למערכת מיקום באיכות דומה ל-GPS, בלי שהפעלתם דבר. הנתונים האלה נשמרים לפי כללים לאומיים ונגישים לרשויות בהליכים משתנים. זה אותו ויכוח יסודי שנדון בהקשר של &lt;a href=&#34;https://arpokrat.com/he/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;תחולת הדין על נתונים מאוחסנים&lt;/a&gt;: הגנה טכנית והגנה משפטית אינן חופפות.&lt;/p&gt;
&lt;h2 id=&#34;ה-wi-fi-מפת-עולם-עשויה-כתובות-חומרה&#34;&gt;ה-Wi-Fi: מפת עולם עשויה כתובות חומרה&lt;/h2&gt;
&lt;p&gt;כל נקודת גישה אלחוטית משדרת ברציפות מזהה חומרה ייחודי, ה-&lt;strong&gt;BSSID&lt;/strong&gt;. המזהים האלה קבועים ויציבים גיאוגרפית: נתב ביתי נשאר שנים באותו מקום.&lt;/p&gt;
&lt;p&gt;אפל, גוגל וכמה שחקנים מתמחים מתחזקים מאגרים שמשייכים לכל BSSID קואורדינטות, ואלה נבנים בידי הטלפונים של המשתמשים שלהם עצמם, שמדווחים את רשימת הנקודות הנראות יחד עם מיקום GNSS. לאחר מכן הפעולה מתהפכת: טלפון שרואה ארבע נקודות מוכרות כבר אינו זקוק ולו ללוויין אחד. באזור עירוני צפוף הדיוק מגיע בדרך כלל לכמה עשרות מטרים, ויורד מתחת לכך בתוך מבנים.&lt;/p&gt;
&lt;p&gt;שתי תכונות מקשות על נטרול המנגנון הזה. ראשית, הטלפון &lt;strong&gt;סורק גם כאשר ה-Wi-Fi נראה מכובה&lt;/strong&gt;: החל מאנדרואיד 4.3 המערכת שומרת על סריקה מחזורית שנועדה לשפר את איתור המיקום, ללא תלות במתג שבלוח ההגדרות המהיר. ההתנהגות הזו תלויה בהגדרה נפרדת, קבורה עמוק בשירותי המיקום, שכמעט אף משתמש מעולם לא פתח.&lt;/p&gt;
&lt;p&gt;שנית, אפשר לתשאל את המאגר מבחוץ. זהו הפרצה שריי ולוין ניצלו: ממשקי המיקום מחזירים לא רק את המיקום המבוקש אלא גם את מיקומן של נקודות סמוכות, מה שמאפשר לקצור את המפה בלי להתקרב פיזית לאותם מקומות אף פעם.&lt;/p&gt;
&lt;h2 id=&#34;בלוטות-ו-ble-מאותרים-בידי-הטלפונים-של-אחרים&#34;&gt;בלוטות&amp;rsquo; ו-BLE: מאותרים בידי הטלפונים של אחרים&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; מוסיף שכבת קרבה, בטווח של כמה מטרים עד כמה עשרות מטרים, כלומר ברזולוציה עדינה בהרבה מזו של הרשת הסלולרית. שני שימושים מתקיימים זה לצד זה. &lt;strong&gt;משדרי איתור מסחריים&lt;/strong&gt;, הפרוסים בחנויות, בשדות תעופה או בקניונים, משדרים מזהה שאפליקציות בטלפון מזהות, וכך מתגלה לפני איזה מדף עצרתם ולכמה זמן. ולצידם &lt;strong&gt;רשתות איתור שיתופיות&lt;/strong&gt;, שה-Find My של אפל הוא המודל שלהן, ומאז אומץ גם בידי גוגל וסמסונג.&lt;/p&gt;
&lt;p&gt;המנגנון השני הופך הנחה סמויה. הניתוח המכונן &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, שפורסם בקובץ המאמרים של PETS 2021 בידי חוקרים מהאוניברסיטה הטכנית של דרמשטדט, שחזר את הפרוטוקול של אפל בהנדסה לאחור. מכשיר לא מקוון משדר אות BLE, כל מכשיר אפל בקרבת מקום קולט אותו, מצרף לו את מיקומו שלו ומעביר אותו מוצפן לשרתי אפל, בלי ידיעתו של המחזיק בו ובלי ידיעתו של המחזיק במכשיר המאותר.&lt;/p&gt;
&lt;p&gt;התוצאה מבנית: מכשיר בלי כרטיס SIM, בלי Wi-Fi, בלי שום חיבור רשת נשאר בר-איתור, ובלבד שאדם זר יחלוף בקרבתו עם טלפון בכיס. הבידוד שלכם כבר אינו תלוי בהגדרות שלכם, אלא בהגדרות של העוברים ושבים.&lt;/p&gt;
&lt;h2 id=&#34;חיישני-התמד-לאתר-בלי-הרשאת-מיקום&#34;&gt;חיישני התמד: לאתר בלי הרשאת מיקום&lt;/h2&gt;
&lt;p&gt;טלפון מכיל מד תאוצה, ג&amp;rsquo;ירוסקופ, מגנטומטר ולעיתים קרובות גם ברומטר. החיישנים האלה משתייכים לקטגוריית הרשאות נפרדת מזו של המיקום: אפליקציה יכולה לקרוא אותם בלי שביקשה מעולם לדעת היכן אתם.&lt;/p&gt;
&lt;p&gt;חוקרים מפרינסטון הוכיחו זאת באמצעות &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. האפליקציה שלהם יוצאת מכתובת ה-IP ומאזור הזמן לקבלת מיקום גס, ואז קוראת את החיישנים: מד התאוצה מספק את פרופיל ההאצה והבלימה, הג&amp;rsquo;ירוסקופ את רצף הפניות, המגנטומטר את הכיוון, והברומטר את שינויי הגובה. רשת נוירונים מזהה את אמצעי התחבורה, הליכה, רכב, רכבת או מטוס, והמסלול מוצמד לנתונים ציבוריים של מיפוי, טופוגרפיה ומזג אוויר. התוצאה: מסלול בדיוק דומה ל-GPS, בלי הרשאת מיקום. לשיטה יש מגבלות, שהמחברים מתעדים, שכן היא נכשלת באזורים ללא כבישים ומידרדרת בתוכניות רשת אחידות, שבהן מסלולים רבים מייצרים אותה חתימה. היא נותרת ההוכחה לכך שהרשאה שנדחתה אינה דלת סגורה.&lt;/p&gt;
&lt;p&gt;הברומטר מוסיף גם את הממד שה-GNSS מתקשה איתו, הממד האנכי. הדרישות האמריקאיות לשיחות חירום מחייבות דיוק ברמת הקומה של פלוס מינוס 3 מטרים ב-80 % מהשיחות מתוך מבנים. לדעת באיזו קומה נמצא אדם הוא דבר שונה במהותו מלדעת באיזה מקבץ בניינים הוא נמצא.&lt;/p&gt;
&lt;h2 id=&#34;שוק-הנתונים-הערוץ-הבנאלי-מכולם&#34;&gt;שוק הנתונים: הערוץ הבנאלי מכולם&lt;/h2&gt;
&lt;p&gt;המנגנונים הקודמים מתארים כיצד מחושב מיקום. נותר לדעת לאן הוא הולך, ושם מוכרע עיקר הסיכון היומיומי.&lt;/p&gt;
&lt;p&gt;אלפי אפליקציות משלבות &lt;strong&gt;ערכות פיתוח פרסומיות (SDK)&lt;/strong&gt;, רכיבי תוכנה של צד שלישי שמפתח מוסיף כדי להפיק הכנסה מעבודתו או למדוד את קהלו. הרכיבים האלה יורשים את הרשאות האפליקציה המארחת: אפליקציית מזג אוויר שזקוקה למיקומכם מסיבה לגיטימית מעבירה אותו לגורמים ששמם מעולם לא נקרא בעיניכם. לכך מתווספים &lt;strong&gt;זרמי מכרזי הפרסום&lt;/strong&gt;, שבהם המיקום המשוער שלכם מופץ לעשרות קונים פוטנציאליים בכל הצגה של באנר, כולל לאלה שאינם קונים דבר ומסתפקים בהאזנה.&lt;/p&gt;
&lt;p&gt;חומר הגלם הזה מזין תעשייה שלמה. ארגון Electronic Frontier Foundation תיעד את המקרה של &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, שטענה למיליארדי נקודות נתונים על יותר מ-250 מיליון מכשירים, שנמכרו למשטרות מקומיות בארצות הברית. בריאן קרבס תיאר את &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, מוצר שמאפשר לשרטט מצולע על מפה ולצפות בהיסטוריית המכשירים שנכנסו לאזור ויצאו ממנו.&lt;/p&gt;
&lt;p&gt;הערוץ הזה אינו דורש שום הישג טכני, אלא רק שמישהו יסכים לשלם. המחיר צנוע.&lt;/p&gt;
&lt;h2 id=&#34;מלכודות-imsi-איתור-פעיל&#34;&gt;מלכודות IMSI: איתור פעיל&lt;/h2&gt;
&lt;p&gt;המנגנונים שנסקרו עד כה מנצלים תפקוד תקין. קיים גם איתור פעיל, שמבצע צד שלישי המתערב ברשת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מלכודת IMSI&lt;/strong&gt;, או סימולטור תא, היא ציוד שמתחזה לאנטנה לגיטימית. טלפונים בטווח מתחברים אליה, וחושפים בכך את מזהה המנוי שלהם ואת נוכחותם בתחום מצומצם.&lt;/p&gt;
&lt;p&gt;ה-5G היה אמור לסגור את הדלת הזו, בהחליפו את המזהה הקבוע הגלוי במזהה מוצפן, ה-SUCI. הסגירה חלקית. העבודות שהוצגו תחת הכותרת &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt; מתעדות התקפות קישור שמאפשרות לקשור מחדש הפעלות חרף ההצפנה. ובעיקר, ההגנה קורסת כליל אם התוקף מאלץ את המכשיר לרדת לדור קודם, ובמיוחד ל-2G, שהאימות בו חד-כיווני. טלפון 5G נותר פגיע להתקפה שתוכננה עבור רשת משנות התשעים, משום שהוא עדיין מסכים לרדת אליה.&lt;/p&gt;
&lt;h2 id=&#34;אמצעי-הנגד-ויעילותם-האמיתית&#34;&gt;אמצעי הנגד ויעילותם האמיתית&lt;/h2&gt;
&lt;p&gt;כל אחד מהאמצעים שלהלן עושה משהו. אף אחד מהם אינו עושה הכול, והפער בין מה שהם עושים ובין מה שמייחסים להם הוא שמייצר את ההחלטות הגרועות.&lt;/p&gt;
&lt;h3 id=&#34;מצב-טיסה&#34;&gt;מצב טיסה&lt;/h3&gt;
&lt;p&gt;מצב טיסה מנתק את השידור של המודם הסלולרי, של ה-Wi-Fi ושל הבלוטות&amp;rsquo;. זו השפעה אמיתית, וזו התוצאה הטובה ביותר תמורת מאמץ כה קטן.&lt;/p&gt;
&lt;p&gt;מה שהוא אינו עושה: הוא אינו עוצר את חיישני ההתמד, אינו מוחק מיקומים ששמורים כבר במטמון ושייצאו עם החיבור מחדש, ובמרבית המכשירים הוא מאפשר להפעיל מחדש את ה-Wi-Fi או את הבלוטות&amp;rsquo; בנפרד בלי לצאת ממנו. ולבסוף, זהו מצב תוכנתי ולא ניתוק חשמל: אמינותו תלויה בשלמות המערכת שאוכפת אותו.&lt;/p&gt;
&lt;p&gt;פרט שממעיטים בערכו: ההתנתקות מהרשת וההתחברות מחדש אליה הן כשלעצמן אירועים עם חותמת זמן אצל המפעיל. טלפון שנעלם ב-21:00 בתא אחד ומופיע מחדש ב-23:00 בתא אחר ייצר מידע, לא שתיקה.&lt;/p&gt;
&lt;h3 id=&#34;אקראיות-של-כתובת-mac&#34;&gt;אקראיות של כתובת MAC&lt;/h3&gt;
&lt;p&gt;מערכות ניידות משדרות היום כתובות MAC אקראיות בעת סריקות, כדי למנוע מעקב ממקום למקום. הכוונה טובה, התוצאה חלקית. העבודות המכוננות, ובהן &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, מראות שתוכן מסגרות הגילוי מספיק פעמים רבות כדי לזהות מחדש את המכשיר: מספר רכיבי המידע, ערכיהם וסדרם יוצרים טביעת אצבע. לכך נוספים מספרי הרצף, שהם עולים ולכן ניתנים לשרשור, והחתימה הזמנית הייחודית לכל דגם. מחקרים מסוימים מדווחים על מעקב נכון אחר מחצית המכשירים במשך עשרים דקות לפחות.&lt;/p&gt;
&lt;p&gt;ולבסוף מגבלה עקרונית: האקראיות נוגעת רק לשלב הגילוי. ברגע שאתם מתחברים לרשת, הכתובת שבשימוש יציבה עבור אותה רשת, מעצם התכנון, כדי שהחיבור יעבוד. בית הקפה שאליו אתם הולכים כל בוקר מזהה אתכם.&lt;/p&gt;
&lt;h3 id=&#34;לכבות-באמת-את-הסריקות&#34;&gt;לכבות באמת את הסריקות&lt;/h3&gt;
&lt;p&gt;זו ההגדרה המשתלמת ביותר וגם המוזנחת ביותר. באנדרואיד, חיפוש Wi-Fi וחיפוש בלוטות&amp;rsquo; הם שתי אפשרויות נפרדות, הממוקמות בשירותי המיקום, ובלתי תלויות במתגים של הלוח המהיר. כל עוד הן פעילות, כיבוי ה-Wi-Fi מהלוח אינו מספיק: הסריקה נמשכת.&lt;/p&gt;
&lt;p&gt;כיבוין מסלק שכבת איסוף שלמה, בלי מחיר אחר מלבד חישוב מיקום ראשון איטי מעט יותר. עבור רוב הקוראים, זה היחס הטוב ביותר בין המאמץ שהושקע לתוצאה שהושגה.&lt;/p&gt;
&lt;h3 id=&#34;הרשאות-אפליקציות&#34;&gt;הרשאות אפליקציות&lt;/h3&gt;
&lt;p&gt;שלילת הרשאת המיקום מאפליקציות שברור שאינן זקוקות לה נותרת מועילה, והמערכות העדכניות מציעות שלוש דרגות: אישור חד-פעמי, אישור המוגבל לשימוש פעיל, ו&lt;strong&gt;מיקום מקורב&lt;/strong&gt;, שמעביר רק אזור בסדר גודל של קילומטר.&lt;/p&gt;
&lt;p&gt;לעומת זאת, זה אינו מגן מפני ערכות SDK שמתארחות באפליקציה שיש לה סיבה לגיטימית לגשת למיקומכם, ולא מפני חיישני ההתמד, ולא מפני שכבות הרשת, שאינן עוברות דרך שום הרשאה.&lt;/p&gt;
&lt;h3 id=&#34;ממה-ה-vpn-אינו-מגן&#34;&gt;ממה ה-VPN אינו מגן&lt;/h3&gt;
&lt;p&gt;נקודה שראוי להבהיר, משום שהאמונה ההפוכה נפוצה מאוד: &lt;strong&gt;VPN אינו מסתיר את מיקומכם&lt;/strong&gt;. הוא מסתיר את כתובת ה-IP הציבורית שלכם, ולכן מטעה את איתור המיקום לפי IP, שהוא ממילא המנגנון הגס ביותר ברשימה.&lt;/p&gt;
&lt;p&gt;VPN אינו נוגע לא במקלט ה-GNSS, לא בסריקת ה-Wi-Fi, לא בבלוטות&amp;rsquo; ולא בחיישנים. הוא אינו משנה דבר במה שהמפעיל שלכם יודע, שכן המנהרה המוצפנת עוברת דרך האנטנות שלו וההתחברות לתא נשארת גלויה לו. הוא אינו מונע מאפליקציה בעלת הרשאת מיקום לשדר קואורדינטות מדויקות בתוך המנהרה. ה-VPN מגן על התוכן ועל היעד של התקשורת שלכם ברשת שאינה אמינה, וזה כבר הרבה. המיקום אינו בתחום אחריותו.&lt;/p&gt;
&lt;h3 id=&#34;המגבלות-הפיזיות&#34;&gt;המגבלות הפיזיות&lt;/h3&gt;
&lt;p&gt;נרתיק פאראדיי עובד במובן המילולי: הוא חוסם שידור וקליטה. גם הוצאת הסוללה, במקומות שבהם הדבר עדיין אפשרי. מכשיר ייעודי, או פשוט להשאיר את הטלפון במקום אחר, נותר האמצעי החסין ביותר.&lt;/p&gt;
&lt;p&gt;לפתרונות האלה יש חיסרון משותף שיש להביט בו בפנים: הם מייצרים חריגה. טלפון ששותק שעתיים בכל יום שלישי בערב אומר משהו. מול יריב שמנתח דפוסים במקום מיקומים רגעיים, ההיעדרות עצמה היא נתון.&lt;/p&gt;
&lt;h3 id=&#34;שלושה-יריבים-שלוש-אסטרטגיות&#34;&gt;שלושה יריבים, שלוש אסטרטגיות&lt;/h3&gt;
&lt;p&gt;זו ההבחנה החשובה ביותר במאמר הזה, וזו שקוראים עליה הכי פחות.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול מפרסם או סוחר נתונים&lt;/strong&gt;, אפשר לנצח בקרב. משמעת בהרשאות, כיבוי הסריקות, מערכת בלי שירותי מיקום קנייניים, איפוס מזהה הפרסום: כל אלה יחד מפחיתים מאוד את הנפח הנאסף. היריב הזה מחפש נפח בזול, לא את המקרה הפרטי שלכם.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול המפעיל שלכם&lt;/strong&gt;, שום תצורה אינה מספיקה. איתור סלולרי הוא תנאי לשירות. המשתנים האמיתיים היחידים הם משפטיים, כלומר מה שהחוק מתיר לשמור ולהעביר, וחומריים: איזה מכשיר, איזה כרטיס SIM, על שם מי, ומופעל היכן.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מול יריב מדינתי ממוקד&lt;/strong&gt;, ההיגיון משתנה שוב, שכן הוא משלב גישה חוקית לנתוני המפעיל, איתור פעיל באמצעות סימולטור תא, דרישות מהפלטפורמות ובמידת הצורך גם פריצה למכשיר עצמו. אמצעי נגד תוכנתיים מצמצמים את המשטח, אבל המטרה הריאלית אינה היעלמות: היא לדעת בדיוק מה נותר חשוף.&lt;/p&gt;
&lt;h2 id=&#34;הגישה-של-arpokratos&#34;&gt;הגישה של ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/os/&#34;&gt;ArpokratOS&lt;/a&gt; משיב לנוף הזה בבחירה שנגזרת מההבחנה שלעיל: מה שצריך לנטרל מנוטרל ברמת המערכת, לא בתפריט.&lt;/p&gt;
&lt;p&gt;בכל הנוגע ל-&lt;strong&gt;GNSS&lt;/strong&gt;, מנהל ההתקן החומרתי מוסר. המכשיר מתנהג כאילו השבב אינו קיים, הן עבור האפליקציות והן עבור המערכת עצמה. ההבדל ממתג בהגדרות אינו קוסמטי. מתג הוא מדיניות: אוכפת אותו שכבה שרכיב בעל הרשאות מספיקות יכול לעקוף, שעדכון יכול להפעיל מחדש, ושמערכת שנפרצה יכולה להתעלם ממנה. הסרת נתיב הקוד מבטלת את השאלה, שכן כבר אין מה להפעיל.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;הבלוטות&amp;rsquo;&lt;/strong&gt; מטופל ברמת ה-Core, באותו היגיון. בלוטות&amp;rsquo; שכובה בהגדרות משאיר בפועל במכשירים רבים את מחסנית התוכנה חיה, כדי להזין שירותי קרבה ורשתות איתור שיתופיות. כשהוא נעדר ברמת המערכת, הוא אינו יכול לתקשר עם משדר בחנות, אינו יכול להשתתף ברשת מסוג Find My, ואינו יכול לשמש משטח תקיפה ללא אינטראקציה.&lt;/p&gt;
&lt;p&gt;צריך לומר בבירור מה זה אינו עושה. &lt;strong&gt;ArpokratOS אינו הופך טלפון לבלתי ניתן לגילוי.&lt;/strong&gt; כל עוד כרטיס SIM פעיל, המפעיל יודע לאיזה תא אתם מחוברים, ושום מערכת הפעלה אינה משנה זאת, גם לא כשכל התעבורה מנותבת דרך Tor. הניתוב מגן על התוכן ועל היעד, לא על הגאומטריה של הרדיו. מי שמבטיח חוסר נראות מוכר סיפור.&lt;/p&gt;
&lt;p&gt;מה שארכיטקטורה כזו מספקת צנוע יותר: סילוק שכבות היישום והקרבה, שדרכן עובר הרוב המכריע של האיסוף בפועל, ומודל איומים מפורש לגבי מה שנותר. זהו אותו היגיון שהוחל על בחירת מערכת שולחנית, שפורט אצלנו ב&lt;a href=&#34;https://arpokrat.com/he/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;השוואת מערכות ההפעלה&lt;/a&gt;: השאלה המועילה אינה אם כלי מגן, אלא ממה הוא מגן ובאיזה מחיר.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;המאמר הזה אינו מספק שיטה להיעלם. השיטה הזו אינה קיימת, והטקסטים שמתיימרים לטעון אחרת מייצרים בעיקר ביטחון כוזב, מסוכן יותר מהיעדר הגנה משום שהוא גורם לאנשים ליטול סיכונים.&lt;/p&gt;
&lt;p&gt;המטרה הייתה להחליף שאלה בינארית, האם אפשר לאתר אותי או לא, בשאלה מועילה: על ידי מי, באיזה דיוק, במחיר איזה מאמץ מצידם, והאם זה משנה לי. התשובה שונה עבור עיתונאי שמגן על מקור, עבור מנהל שנוסע לתחום שיפוט רגיש, עבור עורך דין שפגישותיו חושפות אסטרטגיה, או עבור אדם פרטי שמתעצבן על כך שמפרסם מכיר את הרגליו.&lt;/p&gt;
&lt;p&gt;מה שראוי לתשומת לב אינו דווקא ביצועיו של כל אחד מהמנגנונים האלה בנפרד, אלא העובדה שהם חופפים זה לזה. מיקום בדיוק של חמישים מטר אינו מעניין במיוחד. מיקום בדיוק של חמישים מטר, בכל רבע שעה, במשך שנתיים, משרטט מגורים, מקום עבודה, אמונה דתית, מצב בריאותי, רומן, מקור עיתונאי. נתון המיקום הוא המטא-נתון שהופך את כל השאר לקריאים, ומשום כך הוא שווה כסף רב.&lt;/p&gt;
&lt;h2 id=&#34;מקורות&#34;&gt;מקורות&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>הפיליפינים אוסרים על Monero ו-Zcash בפלטפורמות המוסדרות: איתות למגמה עולמית</title>
      <link>https://arpokrat.com/he/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;הבנק המרכזי של הפיליפינים הנחית מכה קשה על מטבעות הקריפטו בעלי הפרטיות המוגברת. תחת מעטה של עמידה בסטנדרטים בינלאומיים למאבק בהלבנת הון, ההחלטה ממחישה דינמיקה רגולטורית החורגת הרבה מעבר למדינה זו בלבד — ואשר צריכה להדליק נורה אדומה עבור כל מי שמחזיק או משתמש בנכסים כגון Monero או Zcash.&lt;/p&gt;
&lt;h2 id=&#34;מה-אומר-המזכר&#34;&gt;מה אומר המזכר&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), הבנק המרכזי של המדינה, אישר את &lt;strong&gt;מזכר M-2026-023&lt;/strong&gt;, שנחתם על ידי סגנית המנהל Lyn Javier. הטקסט מורה לכל ספקי שירותי הנכסים הווירטואליים (VASP) בעלי רישיון להפסיק לרשום ולתמוך ב&amp;quot;נכסים וירטואליים בעלי אופי מאנונם&amp;quot;. המזכר אינו מציין שמות של טוקנים ספציפיים, אך הקטגוריה הנדונה מכסה ללא ספק את Monero, Zcash ו-Dash — מטבעות הקריפטו שנועדו להפוך את מעקב העסקאות לקשה או בלתי אפשרי.&lt;/p&gt;
&lt;p&gt;הצעד נכנס לתוקף &lt;strong&gt;מיידית&lt;/strong&gt;, ללא תקופת מעבר. מעבר להסרה פשוטה של נכסים אלה מהפלטפורמות, VASP-ים נדרשים כעת להעריך כל טוקן הרשום אצלם לפי שישה עמודי ציות: אמינות המנפיק, בגרות השוק, מקרי שימוש, שקיפות ואבטחה, נזילות ורזרבות, ועמידה בדרישות החוק. כמו כן, עליהם להגדיר סף פנימי שיפעיל אוטומטית הסרת נכס מהרישום כאשר הוא אינו עומד עוד בקריטריונים אלה.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-משנה-בפועל&#34;&gt;מה זה משנה בפועל&lt;/h2&gt;
&lt;p&gt;המזכר אינו מפלל החזקה פרטית של Monero או Zcash, ולא העברות עמית-לעמית שמתבצעות מחוץ לפלטפורמות המוסדרות. מה שנעלם הוא הגישה המוסדית: הכניסות והיציאות המוסדרות (רכישה, מכירה, הפקדה, משיכה בפלטפורמה בעלת רישיון) לא יוכלו עוד לטפל בנכסים אלה.&lt;/p&gt;
&lt;p&gt;בפועל, אם החזקתם privacy coins בפלטפורמה פיליפינית הכפופה לרישיון BSP — ביניהן Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank או UnionBank — עליכם להעביר אותם לארנק אישי או להמירם לפני שהפלטפורמה תיאלץ להסירם.&lt;/p&gt;
&lt;p&gt;עם יותר מ-16 מיליון משתמשי קריפטו במדינה, ההשפעה תורגש בהיקף נרחב בשוק המקומי, גם אם ההשפעה על שער ה-XMR או ה-ZEC העולמי צפויה להישאר מוגבלת — הפיליפינים מהווים רק חלק שולי מהנזילות הגלובלית של נכסים אלה.&lt;/p&gt;
&lt;h2 id=&#34;ההתיישרות-עם-fatf-ההצדקה-האוניברסלית&#34;&gt;ההתיישרות עם FATF, ההצדקה האוניברסלית&lt;/h2&gt;
&lt;p&gt;ה-BSP מצדיק את החלטתו בהתיישרות מפורשת עם סטנדרטים של &lt;strong&gt;FATF&lt;/strong&gt; (GAFI), הגוף הבינלאומי המגדיר את כללי המאבק בהלבנת הון ומימון טרור. שמירה על יחסים תקינים עם FATF אינה אופציונלית עבור רוב הבנקים המרכזיים — דירוג גרוע עלול לפגוע בגישה של מדינה שלמה לערוצים הפיננסיים הבינלאומיים.&lt;/p&gt;
&lt;p&gt;זו בדיוק אותה הצדקה שכבר הובילה את האיחוד האירופי, יפן ודרום קוריאה להדיר בהדרגה privacy coins מהפלטפורמות המוסדרות שלהם במהלך השנים האחרונות. ההחלטה הפיליפינית אינה, אפוא, מקרה מבודד: זוהי אישור לסטנדרט דה-פקטו שמתרחב — אם תחום שיפוט רוצה להפעיל שוק קריפטו מוכר בינלאומית, אין עוד מקום בו לנכסים בעלי פרטיות מוגברת.&lt;/p&gt;
&lt;h2 id=&#34;מתח-שאיש-אינו-פותר-באמת&#34;&gt;מתח שאיש אינו פותר באמת&lt;/h2&gt;
&lt;p&gt;מעניין לציין שאפילו גורמים התומכים בהחלטה מכירים בלגיטימיות של השימוש שהיא מבקשת להגביל. אחראי הקריפטו של GCash, אחת מחברות הפינטק הגדולות במדינה, הכיר במפורש כי Monero ו-Zcash &amp;ldquo;קיימים מסיבות לגיטימיות&amp;rdquo; וכי הפרטיות מהווה &amp;ldquo;ערך מייסד של הקריפטו: היכולת לבצע עסקאות ללא מעקב&amp;rdquo;. ובכל זאת הוא תמך בצעד, בהערכה שהפיליפינים — מדינה בעלת תלות גבוהה בזרמי הכסף (remittances) — אינם יכולים למצב את עצמם כתשתית פיננסית אמינה תוך שהם מרשים מחזור חופשי של נכסים מאנונמים.&lt;/p&gt;
&lt;p&gt;המתח הזה אינו נפתר, הוא פשוט מוכרע לטובת הפרשנות הרגולטורית: נפחי הרמיטנס והאמינות הבינלאומית מכריעים יותר מהטיעון בדבר פרטיות לגיטימית, בכל פעם שהאיזון מוצב על הכף.&lt;/p&gt;
&lt;h2 id=&#34;ההמשך-הלוגי-המעבר-לאחסון-עצמי&#34;&gt;ההמשך הלוגי: המעבר לאחסון עצמי&lt;/h2&gt;
&lt;p&gt;הדפוס החוזר על עצמו מתחום שיפוט אחד למשנהו ניתן כעת לקריאה ברורה. הדפוס כמעט תמיד זהה: הפרטיות הפיננסית נותרת חוקית ברמה האינדיבידואלית, אך הופכת בהדרגה לבלתי ניתנת למימוש דרך הערוצים המוסדיים. אחסון עצמי (self-custody) אינו מטורגט עדיין — אך כל תחום שיפוט חדש שעוקב אחר מודל זה מצמצם עוד קצת את המרחב שבו נכסים אלה יכולים לנוע ללא נעילה רגולטורית.&lt;/p&gt;
&lt;p&gt;פירטנו לעומק את האופן הטכני שבו עובדות בלוקצ&amp;rsquo;יינים אלה ואת הסיבות שבגינן הפכו למטרה מועדפת של רגולטורים במדריך המלא שלנו על &lt;a href=&#34;https://arpokrat.com/he/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;בלוקצ&amp;rsquo;יינים אנונימיים&lt;/a&gt; — ring signatures, zk-SNARKs, והמגבלות הממשיות של טכנולוגיות אלה.&lt;/p&gt;
&lt;h2 id=&#34;להחליף-מחוץ-לערוצים-שנסגרים&#34;&gt;להחליף מחוץ לערוצים שנסגרים&lt;/h2&gt;
&lt;p&gt;ככל שפלטפורמות מוסדרות נסוגות בזו אחר זו משוק ה-privacy coins, תפקידן של תשתיות non-custodial שאינן אוספות נתונים הופך מרכזי עבור כל מי שרוצה להמשיך להשתמש בנכסים אלה מבלי להסתמך על VASP הכפוף לתחום שיפוט שעלול לשנות את מדיניותו מהיום למחר.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; מאפשר להחליף Monero, Zcash ואת כלל מטבעות הקריפטו בעלי הפרטיות המוגברת ללא הרשמה, ללא איסוף לוגי IP וללא עוגיות — בין אם אתם ניגשים לפלטפורמה דרך clearnet או דרך כתובת ה-.onion שלנו. אף תחום שיפוט אינו יכול להסיר את מה שלא אספנו מעולם.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;ההחלטה הפיליפינית הזו כנראה אינה האחרונה מסוגה השנה. השאלה אינה עוד האם מדינות נוספות תלכנה באותו נתיב — ההיסטוריה האחרונה מצביעה על כך שכן — אלא כמה זמן נותר לפני שהגישה המוסדית ל-privacy coins תהפוך לחריג ולא לנורמה.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>סוף הפרטיות? דלתות אחוריות (Backdoors), חוק הבטיחות המקוונת והתגובה של אקוסיסטמים ריבוניים</title>
      <link>https://arpokrat.com/he/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;לונדון הפכה למוקד של קרב עולמי על עתיד הפרטיות הדיגיטלית. עם אימוץ &lt;em&gt;חוק הבטיחות המקוונת&lt;/em&gt; 2023 (OSA) וההצעות האחרונות לתיקון &lt;em&gt;חוק סמכויות החקירה&lt;/em&gt; (IPA) — המכונה על ידי מבקריו &amp;ldquo;מגילת המרגלים&amp;rdquo; —, ממשלת בריטניה טוענת לזכות לכפות חובות מעקב בלב ליבה של התקשורת הפרטית. נקודת השבירה היא הסמכות המוענקת לרגולטור OFCOM לדרוש מפלטפורמות לפרוס &amp;ldquo;טכנולוגיה מוסמכת&amp;rdquo; לאיתור תכנים של ניצול והתעללות מינית בילדים (CSEA) או טרור, לרבות בתוך &lt;a href=&#34;https://arpokrat.com/he/messenger&#34;&gt;תקשורת מוצפנת מקצה לקצה&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;עבור פלטפורמות דיגיטליות גדולות, המסר של וסטמינסטר הוא חד משמעי: או שהן מאפשרות גישה ממשלתית לתשתיות שלהן, או שהן צפויות לקנסות של עד 10% מהכנסותיהן העולמיות. התגובה הייתה מיידית: שירותים כמו Signal ו-WhatsApp איימו בפומבי לסגת מהשוק הבריטי, וסירבו להתפשר על אבטחת המשתמשים שלהם כדי לספק תחום שיפוט יחיד. קשה לחלוק על הטיעון הטכני: אין מפתח מאסטר השמור אך ורק לשחקנים לגיטימיים. דלת פתוחה לאכיפת החוק היא, מעצם התכנון, דלת פתוחה לפושעי סייבר ושירותי ביון זרים.&lt;/p&gt;
&lt;h2 id=&#34;המודל-העסקי-של-פלטפורמות-גדולות-מכשול-מבני-ל-zero-knowledge&#34;&gt;המודל העסקי של פלטפורמות גדולות: מכשול מבני ל-Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;ההתנגדות של פלטפורמות גדולות לאימוץ הצפנת Zero-Knowledge אינה מוסברת על ידי חוסר יכולת טכנית, אלא על ידי חוסר התאמה כלכלי מהותי. חברות כמו Alphabet ו-Meta מסתמכות על מודלים של מונטיזציה המבוססים על איסוף שיטתי של נתונים התנהגותיים. מודל זה, אגב, מוכר במשתמע על ידי חוק השווקים הדיגיטליים (DMA) של האיחוד האירופי, המסווג &amp;ldquo;שומרי סף&amp;rdquo; (gatekeepers) אלה כישויות שמעמדן הדומיננטי ניזון בדיוק על ידי צבירת נתונים בקנה מידה חסר תקדים. עבור שחקנים אלה, אימוץ ארכיטקטורת Zero-Knowledge יהיה שווה ערך למניעת הזיהוי הרציף של המשתמשים ממערכות הפרסום שלהם, המהווה את הדלק שלהן. לכן לא מדובר בבחירה טכנית, אלא בפשרה בין פרטיות המשתמשים לבין הכדאיות של המודל העסקי שלהם.&lt;/p&gt;
&lt;h2 id=&#34;הסיכון-האסטרטגי-איום-ה-harvest-now-decrypt-later&#34;&gt;הסיכון האסטרטגי: איום ה-&amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;מעבר לדיון על פרטיות, היחלשות ההצפנה מעלה סוגיה של ביטחון לאומי בהיקף שונה לחלוטין. האסטרטגיה המכונה &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt; כרוכה בכך שיריבים מדינתיים מיירטים ומאחסנים היום כמויות עצומות של תקשורת מוצפנת, בציפייה ליכולות פענוח קוונטי עתידיות. על ידי החלשת תקני ההצפנה הנוכחיים, המסגרת החקיקתית הבריטית מקלה באופן אובייקטיבי על סוג זה של פעולות נגד תקשורת ממשלתית, דיפלומטית או תעשייתית.&lt;/p&gt;
&lt;p&gt;דווקא בהקשר זה של גירעון אמון אקוסיסטמים כמו זה של Arpokrat רוכשים רלוונטיות תפעולית. על ידי פעולה תחת משטר חוק הגנת הנתונים הפדרלי השוויצרי (FADP), עם ארכיטקטורה שאינה אוספת מזהים אזרחיים, Arpokrat מציעה ניתוק טכני מתשתיות הכפופות לתחום השיפוט הבריטי — מה שמבטיח שהמערכת נשארת חירשת לצווים שנקבעו על ידי ה-OSA.&lt;/p&gt;
&lt;h2 id=&#34;התנגשות-הנורמות-osa-ו-ipa-נגד-החוק-האירופי&#34;&gt;התנגשות הנורמות: OSA ו-IPA נגד החוק האירופי&lt;/h2&gt;
&lt;p&gt;הניתוח המשפטי של סמכויות המדינה הבריטיות החדשות חושף התנגשות ישירה עם יסודות החוק האירופי בנוגע להגנה על נתונים וסודיות התקשורת.&lt;/p&gt;
&lt;h3 id=&#34;osa-נגד-איסור-המעקב-הכללי&#34;&gt;OSA נגד איסור המעקב הכללי&lt;/h3&gt;
&lt;p&gt;סעיף 121 של ה-OSA מציג את האפשרות עבור OFCOM להוציא צווים המאלצים פלטפורמות ליישם סריקה בצד הלקוח (&lt;em&gt;client-side scanning&lt;/em&gt;). צעד זה מנוגד חזיתית לעיקרון, הנגזר מהחוק האירופי ונכלל בפסיקת ה-CJEU (בית הדין לצדק של האיחוד האירופי), האוסר על חובות מעקב כלליות. על ידי כפיית &amp;ldquo;פגיעות על פי תכנון&amp;rdquo; (vulnerability by design), היא גם מציבה חברות במצב של מלכוד כפול: על ידי החלשת האבטחה שלהן כדי לציית למנדט מדינתי, הן נכשלות בחובתן להבטיח רמת אבטחה המתאימה לעיבוד, כפי שמעוגן בסעיף 32 של ה-GDPR.&lt;/p&gt;
&lt;h3 id=&#34;דירקטיבת-ה-eprivacy-וסודיות-התקשורת&#34;&gt;דירקטיבת ה-ePrivacy וסודיות התקשורת&lt;/h3&gt;
&lt;p&gt;סריקת הודעות פרטיות עומדת בסתירה ישירה לסעיף 5, פסקה 1, של דירקטיבה 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), המחייבת את המדינות החברות להבטיח את סודיות התקשורת האלקטרונית ואוסרת על כל צורה של יירוט או מעקב ללא הסכמה מפורשת של המשתמשים הנוגעים בדבר.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-וחסימת-עדכוני-אבטחה&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; וחסימת עדכוני אבטחה&lt;/h3&gt;
&lt;p&gt;תחת משטר ה-IPA 2016, ממשלת בריטניה מתכוונת כעת להשתמש ב-&lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) כדי להתנגד לעדכוני אבטחה לפני פריסתם. מנגנון זה יוצר קונפליקט בלתי פתיר עם החובה, שנקבעה על ידי סעיף 32 של ה-GDPR, להבטיח את האבטחה הרציפה של מערכות העיבוד — חובה הדורשת בדיוק את היכולת להחיל טלאים (patches) ללא עיכוב או התערבות חיצונית.&lt;/p&gt;
&lt;h2 id=&#34;סיכוני-תאימות-עבור-חברות-הפועלות-באירופה&#34;&gt;סיכוני תאימות עבור חברות הפועלות באירופה&lt;/h2&gt;
&lt;p&gt;תיקוני ה-IPA נועדו לאלץ חברות להודיע לממשלת בריטניה על כל שינוי טכני המשפיע על האבטחה, לפני יישומו, ובכך להעניק לה זכות וטו על פיתוח מוצרים. התערבות זו יוצרת חוסר ביטחון משפטי ניכר עבור ספקים הפועלים בשוק האירופי: תאימותה של בריטניה לחוק האירופי — השברירית ממילא — עלולה לעמוד בסימן שאלה אם בריטניה לא תבטיח עוד הגנה שוות ערך במהותה לזו של ה-GDPR. לפיכך, העברות נתונים לבריטניה תחת מסגרת חדשה זו צפויות לחשוף חברות לסנקציות תחת ה-GDPR.&lt;/p&gt;
&lt;h2 id=&#34;הגנה-באמצעות-חוסר-אפשרות-טכנית-עקרון-ה-zero-knowledge-כמגן-משפטי&#34;&gt;הגנה באמצעות חוסר אפשרות טכנית: עקרון ה-Zero-Knowledge כמגן משפטי&lt;/h2&gt;
&lt;p&gt;הפסיקה הבינלאומית, שגובשה על ידי פסקי הדין &lt;em&gt;Schrems I&lt;/em&gt; ו-&lt;em&gt;Schrems II&lt;/em&gt; של ה-CJEU, ביססה עיקרון מכריע: ההגנה החזקה היחידה מפני מעקב בלתי מידתי היא חוסר האפשרות הטכנית לגשת אליו. ארכיטקטורות Zero-Knowledge מיישמות עיקרון זה בשלוש שכבות של הגנה:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;היעדר משמורת:&lt;/strong&gt; מכיוון שהפלטפורמה אינה מחזיקה במפתחות הפענוח, כל צו לסריקת הודעות אינו ניתן לביצוע מבחינה טכנית;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריבונות מערכת ההפעלה:&lt;/strong&gt; השליטה ב-&lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;ArpokratOS&lt;/a&gt; מבטלת טלמטריה המזינה איסוף מודיעין ברמת המכשיר;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;עיגון תחום השיפוט השוויצרי:&lt;/strong&gt; על ידי אירוח התשתית שלה בשוויץ, Arpokrat פועלת תחת משטר חוקי הדורש בקשות לעזרה משפטית הדדית אינדיבידואליות ומנומקות, מה שמנטרל את הביצוע האוטומטי של סריקות ההמונים שצופה ה-OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;הוראות ה-OSA והתיקונים של ה-IPA אינם רק איום על פרטיותם של אנשים: הם מהווים פגיעה בוודאות המשפטית עבור כל הנתונים האירופיים העוברים דרך תשתיות הכפופות לתחום השיפוט הבריטי. על ידי מתן לגיטימציה להחלשת ההצפנה בשם ביטחון הציבור, לונדון חושפת באופן פרדוקסלי את בנות בריתה ושותפותיה למסחר לסיכונים של ריגול תעשייתי ומדינתי שארכיטקטורות Zero-Knowledge נועדו בדיוק למנוע.&lt;/p&gt;
&lt;p&gt;שלמותה של התקשורת המקצועית והמוסדית דורשת כעת מענה מבני: הגירה לעבר אקוסיסטמים מבוזרים המבטיחים ריבונות דיגיטלית, מרמת הקוד ועד לעיגון תחום השיפוט.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: ה-&#39;Super-Cookie&#39; החדש של חברות התקשורת המאיים על הפרטיות שלך</title>
      <link>https://arpokrat.com/he/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;סופם המתוכנן של קובצי העוגיות (cookies) של צד שלישי בדפדפני האינטרנט עורר מרוץ חימוש אמיתי בתעשיית הפרסום הממוקד. בעוד שגוגל מנסה לכפות סטנדרטים משלה (כמו ה-Privacy Sandbox), שחקן לא צפוי נוסף החליט לתפוס נתח מהעוגה: &lt;strong&gt;ספק שירותי האינטרנט שלך (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;כך נולד &lt;strong&gt;Utiq&lt;/strong&gt; (שנודע בעבר כפרויקט &lt;em&gt;TrustPid&lt;/em&gt;), מיזם משותף שהוקם על ידי ענקיות התקשורת האירופיות. Utiq, הנמכרת לציבור הרחב כפתרון &amp;ldquo;שקוף ומכבד&amp;rdquo;, היא למעשה מה שמומחי אבטחת סייבר חוששים ממנו יותר מכל: &amp;ldquo;supercookie&amp;rdquo; הפועל ברמת הרשת.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-utiq-ואיך-זה-עובד&#34;&gt;מה זה Utiq ואיך זה עובד?&lt;/h2&gt;
&lt;p&gt;באופן מסורתי, מעקב פרסומי (עוגיות) מנוהל על ידי דפדפן האינטרנט שלך (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). יכולת לחסום אותו באמצעות תוספים (כמו &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) או דפדפן המכוון לפרטיות (כמו &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq מעבירה את הבעיה צעד אחד אחורה: לרמת חיבור הרשת שלך.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;כך נסגרת המלכודת:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;יירוט רשת:&lt;/strong&gt; כאשר אתה גולש באינטרנט דרך החיבור הסלולרי שלך (4G/5G) או תיבת הסיבים שלך, Utiq משתמשת בכתובת ה-IP שלך ובנתוני מנוי התקשורת שלך כדי לזהות אותך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ההסכמה (הבחירה השקרית):&lt;/strong&gt; עם ההגעה לאתר שותף, חלון קופץ (popup) מבקש ממך לאשר את Utiq. עקב העייפות הקשורה לבאנרים של עוגיות (&lt;em&gt;Consent Fatigue&lt;/em&gt;), מיליוני משתמשים לוחצים על &amp;ldquo;אשר&amp;rdquo; מבלי לקרוא.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ה-&amp;ldquo;Network Signal&amp;rdquo;:&lt;/strong&gt; לאחר מתן ההסכמה, Utiq יוצרת קשר ישירות עם מפעיל התקשורת שלך. זה האחרון יוצר אסימון זיהוי ייחודי תחת שם בדוי (אות הרשת) שאותו הוא מעביר למפרסמים.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;כעת ניתן לעקוב אחריך מאתר לאתר, לא על ידי קובץ המאוחסן במחשב שלך, אלא על ידי &lt;strong&gt;התשתית עצמה המספקת לך את האינטרנט&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;למה-utiq-הוא-סיוט-לפרטיות-opsec&#34;&gt;למה Utiq הוא סיוט לפרטיות (OPSEC)&lt;/h2&gt;
&lt;p&gt;היוזמה מעלה בעיות חמורות לריבונות הדיגיטלית ולסודיות הנתונים שלך:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;מעקב במקור:&lt;/strong&gt; בניגוד לעוגיות קלאסיות, אינך יכול פשוט &amp;ldquo;לנקות את ההיסטוריה שלך&amp;rdquo; או &amp;ldquo;לרוקן את המטמון&amp;rdquo; כדי להיפטר מ-Utiq. אסימון הזיהוי נוצר על ידי ספק האינטרנט שלך.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ריכוז פרופילים:&lt;/strong&gt; מפעילי התקשורת כבר יודעים את שמך, כתובתך הפיזית, פרטי הבנק שלך ומיקומך בזמן אמת. על ידי קישור היסטוריית הגלישה שלך באינטרנט דרך Utiq לכך, הם יוצרים פרופיל התנהגותי ברמת דיוק מבהילה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הפגם בפסאודונימיזציה (שימוש בשם בדוי):&lt;/strong&gt; Utiq מגנה על עצמה על ידי אי שיתוף שמך בטקסט גלוי, וטוענת שהיא משתמשת באסימונים &amp;ldquo;מוצפנים&amp;rdquo;. עם זאת, בעולם אבטחת הסייבר, הוכח שניתן להפוך פסאודונימיזציה. הצלבת אסימונים אלה עם מאגרי מידע אחרים מאפשרת לזהות מחדש אנשים בקלות.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;אילו-מפעילים-משתמשים-ב-utiq&#34;&gt;אילו מפעילים משתמשים ב-Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq הוקמה על ידי ברית של ארבעת המפעילים האירופיים הגדולים ביותר. אם אתה לקוח של אחד מהם (או אחת מחברות הבת הזולות שלהם), החיבור שלך פוטנציאלית כבר &amp;ldquo;תואם&amp;rdquo; למעקב זה.&lt;/p&gt;
&lt;p&gt;הנה המייסדים וקישורים למדיניות הפרטיות שלהם:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt; (צרפת, ספרד, פולין וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt; (גרמניה, ספרד, בריטانيا וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt; (ספרד, גרמניה וכו&#39;)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt; (גרמניה, מרכז אירופה)&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;הטיפ של OPSEC:&lt;/strong&gt; למרות ש-Utiq מציעה פורטל ניהול הסכמות מרוכז (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) לביטול הגישה, ההגנה הטובה ביותר נשארת טכנולוגית.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;גישת-ה-zero-trust-להתמודדות-עם-utiq&#34;&gt;גישת ה-Zero-Trust להתמודדות עם Utiq&lt;/h2&gt;
&lt;p&gt;הפילוסופיה של ריבונות דיגיטלית, המונעת על ידי אקוסיסטמות כמו &lt;strong&gt;Arpokrat&lt;/strong&gt;, מסתמכת על עיקרון פשוט: לעולם אל תסמוך על תשתית הרשת.&lt;/p&gt;
&lt;p&gt;כדי לנטרל טכנית מערכות כמו Utiq, הפתרון הוא להסתיר את התעבורה שלך מספק שירותי האינטרנט שלך:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;שימוש ב-VPN ריבוני:&lt;/strong&gt; על ידי הצפנת התעבורה שלך ברגע שהיא עוזבת את המכשיר שלך, ספק האינטרנט שלך רואה רק זרם נתונים בלתי קריא המופנה לשרת VPN. הוא אינו יכול עוד להזריק או לקרוא אסימוני Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;רשת ה-Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; ניתוב בצל מונע כל זיהוי מקצה לקצה.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;הצפנת DNS (DoH/DoT):&lt;/strong&gt; מונע מהמפעיל שלך לדעת אילו אתרים אתה מבקש לבקר.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;לסיכום, Utiq היא ההוכחה לכך שספקי אינטרנט אינם מסתפקים עוד בהיותם רק &amp;ldquo;צינורות&amp;rdquo;; הם רוצים להפוך למתווכי נתונים (data brokers). יותר מתמיד, הצפנת התעבורה שלך היא כבר לא אופציית אבטחה, אלא הכרח מוחלט כדי לשמר את השתיקה הדיגיטלית שלך.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>השתיקה הצועקת: מהו Warrant Canary ומדוע היעלמותו צריכה להדאיג אותך?</title>
      <link>https://arpokrat.com/he/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;בעומק מכרות הפחם של המאה ה-19, כורים נשאו עימם כנריות בכלובים. ציפורים קטנות אלו, שהיו רגישות במיוחד לגזים רעילים כמו פחמן חד חמצני, מתו הרבה לפני שהכורים הבחינו בסכנה. הם שימשו כמערכת התרעה מוקדמת אילמת אך יעילה ביותר.&lt;/p&gt;
&lt;p&gt;בעולם הדיגיטלי המודרני שלנו, הציפור הזו חזרה לחיים בצורה של &lt;strong&gt;&amp;ldquo;Warrant Canary&amp;rdquo;&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;מהו-warrant-canary&#34;&gt;מהו Warrant Canary?&lt;/h2&gt;
&lt;p&gt;זוהי הצהרה פומבית, המפורסמת ומתעדכנת באופן קבוע על ידי ספק שירות (אפליקציית הודעות, VPN, אחסון), המאשרת כי עד לאותו תאריך מדויק, הוא לא קיבל שום בקשה חוקית חשאית המאלצת אותו להתפשר על נתוני המשתמשים שלו — כגון &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; אמריקאי או צו שהוצא על ידי בית משפט FISA.&lt;/p&gt;
&lt;p&gt;העדינות — והחומרה — של הכנרית טמונה במה שקורה כשהיא נעלמת.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;אם שירות שהציג בכל חודש את ההצהרה &lt;em&gt;&amp;ldquo;לא קיבלנו צווים חשאיים&amp;rdquo;&lt;/em&gt; מפסיק לפתע לעדכן אותה, המשתמש המושכל מסיק את המובן מאליו: &lt;strong&gt;הכנרית מתה&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;החברה הפכה למטרה של צעד מעקב המלווה ב&lt;strong&gt;צו איסור פרסום&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), האוסר עליה מבחינה חוקית לחשוף את קיומה של בקשה זו. מכיוון שהם לא יכולים לומר שהם נפרצו, הם פשוט מפסיקים לומר שהם בטוחים.&lt;/p&gt;
&lt;h2 id=&#34;עידן-המעקב-הבלתי-נראה-ועקיפת-השתיקה&#34;&gt;עידן המעקב הבלתי נראה ועקיפת השתיקה&lt;/h2&gt;
&lt;p&gt;בתקופה שבה חקיקה חוץ-טריטוריאלית כמו ה-&lt;strong&gt;CLOUD Act&lt;/strong&gt; ו-&lt;strong&gt;FISA&lt;/strong&gt; (חוק מעקב מודיעין חוץ) מאפשרת לממשלת ארה&amp;quot;ב לגשת לנתונים המתארחים על ידי חברות מבלי ליידע את היעדים לעולם, Warrant Canary מהווה אחד המנגנונים הבודדים לעקוף את השתיקה הכפויה הזו.&lt;/p&gt;
&lt;p&gt;עם חוק ה-CLOUD, המחסום הגיאוגרפי אינו קיים עוד: אם נתונים נמצאים תחת &amp;ldquo;שליטה&amp;rdquo; של חברה אמריקאית, ממשלת ארצות הברית טוענת לזכות לגשת אליהם, גם אם השרתים הללו נמצאים פיזית באירופה. הכנרית הופכת אז לאות האזהרה האחרון לפני שהריבונות הדיגיטלית של המשתמש מוקרבת בשקט.&lt;/p&gt;
&lt;p&gt;זו הסיבה ששחקנים מרכזיים בתחום ה-&lt;em&gt;Privacy&lt;/em&gt; אימצו כלי זה כסטנדרט של שקיפות:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: שירות הדוא&amp;quot;ל וההודעות השוויצרי מפרסם דוח שקיפות הכולל Warrant Canary קפדני.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: קולקטיב התקשורת המאובטחת לפעילים שומר על אחת הכנריות המפורסמות והמנוטרות ביותר ברשת.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/he/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: האקוסיסטם שלנו מתחזק Warrant Canary פומבי, המעודכן קריפטוגרפית, כדי להבטיח שקיפות מוחלטת לקהילה שלנו.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;הניתוח-המשפטי-הזכות-לא-לשקר&#34;&gt;הניתוח המשפטי: הזכות לא לשקר&lt;/h2&gt;
&lt;p&gt;עצם קיומה של הכנרית נשען על אחד מעמודי התווך המרתקים ביותר של המשפט החוקתי: דוקטרינת ה-&lt;em&gt;compelled speech&lt;/em&gt; (דיבור כפוי) והתנגשותה עם החיסיון המשפטי.&lt;/p&gt;
&lt;p&gt;הבסיס המשפטי נשען על עיקרון פשוט: &lt;strong&gt;אם למדינה יש את הכוח לכפות עליך שתיקה (באמצעות צו איסור פרסום), אין לה את הכוח החוקתי לאלץ אותך לשקר.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;לפי התיקון הראשון לחוקת ארצות הברית (ועקרונות דומים באירופה), הממשלה אינה יכולה לאלץ חברה לפרסם הצהרה שקרית מבחינה עובדתית. לפיכך, כאשר חברה מסירה את הכנרית שלה, היא אינה מפרה את צו השתיקה — מכיוון שהיא אינה מודיעה במפורש שקיבלה צו. היא פשוט מממשת את זכותה הבסיסית להפסיק לצאת בהצהרה שאינה נכונה עוד.&lt;/p&gt;
&lt;h3 id=&#34;ההתנגשות-עם-החוק-האירופי&#34;&gt;ההתנגשות עם החוק האירופי&lt;/h3&gt;
&lt;p&gt;הרלוונטיות של הכנרית מחוזקת כיום על ידי &lt;strong&gt;סעיף 32 של חוק הנתונים (תקנת האיחוד האירופי 2023/2854)&lt;/strong&gt;. הוראה זו מחייבת ספקים ליישם אמצעים טכניים ומשפטיים כדי למנוע גישה לנתונים על ידי רשויות של מדינות שלישיות כאשר הדבר סותר את החוק האירופי. מותה של כנרית מסמן מיד התנגשות חוקים זו: הספק כנראה נאלץ לעקוף ערבויות אירופיות כדי לספק צו זר.&lt;/p&gt;
&lt;h2 id=&#34;הגישה-של-arpokrat-ריבונות-כברירת-מחדל&#34;&gt;הגישה של Arpokrat: ריבונות כברירת מחדל&lt;/h2&gt;
&lt;p&gt;באקוסיסטם של &lt;strong&gt;Arpokrat&lt;/strong&gt;, הפועל תחת סמכות השיפוט של חוק הגנת הנתונים השוויצרי (FADP - RS 235.1), הכנרית מקבלת מימד חזק עוד יותר. זה חלק מגישה הוליסטית לריבונות דיגיטלית: &lt;em&gt;Zero-Knowledge&lt;/em&gt; (אפס ידיעה).&lt;/p&gt;
&lt;p&gt;הארכיטקטורה מתוכננת כך שהחברה יוצרת &lt;strong&gt;חוסר אפשרות טכנית ומתמטית&lt;/strong&gt; לציית לצו. המדינה או סוכנות ביון יכולים להוציא את כל הצווים שהם רוצים, התשובה תישאר זהה: אין מפתחות פרטיים, אין זהויות (Zero-ID), ואין מטא-דאטה מרוכז שניתן למסור.&lt;/p&gt;
&lt;p&gt;בהקשר זה, הכנרית אינה רק אזהרה מפני פריצה; זו ההוכחה הפומבית הרציפה לכך שהתשתית נותרה בלתי ניתנת לחדירה טכנית ונאמנה לעקרונותיה.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;בסופו של דבר, Warrant Canary הוא חלק מה&lt;strong&gt;גמישות המשפטית&lt;/strong&gt; המשלימה את הגמישות הקריפטוגרפית הדרושה כדי להתמודד עם אופק האיומים המודרניים (כמו מחשוב פוסט-קוונטי). בתשתית שבה נתונים הם ריבוניים מעיצובם, הכנרית אינה רק ציפור פשוטה במכרה: היא השומר השקט של המבצר הדיגיטלי שלך.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>אשליית הריבונות: פרשת Olvid ומלכודת חוק ה-CLOUD</title>
      <link>https://arpokrat.com/he/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;ההכרזה הדהדה כ&amp;rsquo;קריאת עצמאות&amp;rsquo; אמיתית במסדרונות פריז: ראש הממשלה הורתה לממשלה לנטוש את WhatsApp ו-Signal לטובת Olvid, אפליקציית הודעות שהוצגה כ&amp;rsquo;מקומית&amp;rsquo;. המטרה המוצהרת הייתה ברורה: להגן על סודות מדינה מידן הארוכה של סוכנויות מודיעין זרות.&lt;/p&gt;
&lt;p&gt;אולם, אירוניה מרה התבררה במהרה: לבה של Olvid - תשתית השרתים שלה - פועם בתוך Amazon Web Services (AWS), ענקית אמריקאית.&lt;/p&gt;
&lt;p&gt;עבור הציבור הרחב, זו נראית כסוגיית אחסון טכנית פשוטה. אבל עבור &lt;a href=&#34;https://arpokrat.com/he/infrastructure&#34;&gt;ארכיטקטים של אבטחת סייבר ריבונית&lt;/a&gt; ואלו העוקבים אחר הגיאופוליטיקה של הנתונים, מדובר בפגיעות פוליטית מהמעלה הראשונה.&lt;/p&gt;
&lt;h2 id=&#34;חוץ-טריטוריאליות-וסכסוך-ריבונויות&#34;&gt;חוץ-טריטוריאליות וסכסוך ריבונויות&lt;/h2&gt;
&lt;p&gt;בהסתמכותה על התשתית של אמזון, Olvid נכנסת אוטומטית למסלול של &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;חוק ה-CLOUD&lt;/a&gt; האמריקאי.&lt;/p&gt;
&lt;p&gt;הניתוח המשפטי של מקרה זה חושף תרחיש של חוסר ביטחון תחומי שעצם אימוצה של &amp;lsquo;אפליקציה&amp;rsquo; לאומית אינו פותר כלל. נקודת המפנה טמונה במושג &amp;lsquo;שליטה&amp;rsquo; לעומת &amp;lsquo;מיקום&amp;rsquo;.&lt;/p&gt;
&lt;p&gt;חוק ה-CLOUD שינה באופן רדיקלי את הפרדיגמה המשפטית בקובעו כי המיקום הפיזי של השרת אינו משנה. חובת שיתוף הפעולה של ספק השירות (כאן, AWS) נובעת אך ורק מהזיקה השיפוטית שלו לארצות הברית. כך, וושינגטון יכולה לדרוש נתונים מחברות תחת תחום שיפוטה, גם כאשר נתונים אלו מאוחסנים פיזית על אדמת אירופה.&lt;/p&gt;
&lt;p&gt;מבחינה חוקית, זה יוצר עימות חזיתי עם התקנה הכללית להגנה על נתונים (GDPR). בית הדין לצדק של האיחוד האירופי (באמצעות &lt;a href=&#34;https://wikipedia.org/wiki/Max_Schrems&#34;&gt;פסקי הדין המפורסמים שרמס I ו-II&lt;/a&gt;) כבר קבע שחוקי המעקב האמריקאיים אינם מציעים רמת הגנה שוות ערך לזו של אירופה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ריבונות דיגיטלית אינה תכונה של תוכנה, אלא מאפיין של שלמות שרשרת המשמורת.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;רוח-הרפאים-של-fisa-וההבטחה-הכוזבת-של-ההצפנה&#34;&gt;רוח הרפאים של FISA וההבטחה הכוזבת של ההצפנה&lt;/h2&gt;
&lt;p&gt;גרוע מכך, תלות זו בתשתית אמריקאית מציבה נתונים אלה בצל &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;חוק מעקב המודיעין הזר (FISA)&lt;/a&gt;, המאשר מעקב אלקטרוני למטרות &amp;lsquo;מודיעין זר&amp;rsquo; המכוון ליעדים מחוץ לארה&amp;quot;ב.&lt;/p&gt;
&lt;p&gt;מול איומים אלו, Olvid טוענת שההצפנה מקצה לקצה שלה מהווה מגן מספק. מנקודת המבט של הנדסת פרטיות, הגנה זו חלקית באופן מסוכן.&lt;/p&gt;
&lt;p&gt;הדחייה האחרונה של &amp;lsquo;דלתות אחוריות&amp;rsquo; על ידי האסיפה הלאומית הצרפתית מראה התנגדות חקיקתית לפגיעות על ידי תכנון. ועדיין, גם אם תוכן ההודעה מוצפן, התשתית הריכוזית של AWS חושפת &lt;strong&gt;מטא-דאטה&lt;/strong&gt;. לדעת &lt;em&gt;מי&lt;/em&gt; מדבר עם &lt;em&gt;מי&lt;/em&gt;, &lt;em&gt;מתי&lt;/em&gt;, &lt;em&gt;באיזו תדירות&lt;/em&gt; ו&lt;em&gt;מאיפה&lt;/em&gt; זה לרוב בעל ערך רב יותר עבור מודיעין זר מאשר תוכן ההודעה עצמו.&lt;/p&gt;
&lt;p&gt;ההצפנה מגנה על הטקסט, אך השרת הריכוזי בוגד ברשת אנשי הקשר.&lt;/p&gt;
&lt;h2 id=&#34;הסכנה-האמיתית-עוד-לפנינו&#34;&gt;הסכנה האמיתית עוד לפנינו&lt;/h2&gt;
&lt;p&gt;כל עוד התשתית האירופית תהיה תלויה בישויות הכפופות לחוקים חוץ-טריטוריאליים, הביטחון המשפטי של התקשורת שלנו יישאר זמני ואשלייתי גרידא.&lt;/p&gt;
&lt;p&gt;ביטחון לאומי במאה ה-21 דורש הרבה יותר מכוונות חקיקה טובות או מגני תוכנה שטחיים: הוא דורש &lt;a href=&#34;https://arpokrat.com/he/os&#34;&gt;עצמאות תשתית וחומרה מוחלטת&lt;/a&gt;. מכיוון שבעוד שיירוט המטא-דאטה והחבילות המוצפנות נראה בלתי מזיק היום, הוא למעשה מזין את האיום ההרסני ביותר של העשור הבא: אסטרטגיית &lt;em&gt;&amp;ldquo;אסוף עכשיו, פענח מאוחר יותר&amp;rdquo;&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;סוד מדינה שיורט היום אינו אלא פצצת זמן מתמטית.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(קראו את המשך הניתוח שלנו בחלק 2: &lt;a href=&#34;https://arpokrat.com/he/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;פצצת הזמן והצורך באפס ידיעה&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>