אייפד - 1 - wifi יש או אין בו רכיב gps ?
לצערינו, השיטה הזו לא ממש תעבוד. תסמוך על גוגל שהיא יודעת לבצע חיתוכים רחבים (והיא מבצעת אותם). איפה אתה חושב שהם ימקמו AP ש-X יוזרים מדוחים שהוא במיקום אחד, ואילו שניים / שלושה יוזרים, מדווחים בעקביות שהוא במקומות שונים?Batnun כתב:
אוקי... אז נראה לי שצריכה להיות דרך "להאכיל" את גוגל מידע מוטעה בכוונה, כדי שימקמו את ה-AP בכתובת לא נכונה.
תוכנה כזאת, מותקנת על מכשיר האנדרואיד שלי, שמזינה למערכת ההפעלה מיקום דימיוני - וזו שולחת את המיקום
השגוי (בתוספת ה-MAC של ה-AP) לגוגל - יכולה לפתור את הבעיה למי שחושש לפרטיות שלו...
Batnun
....
הדרך היחידה להסתיר את מיקום ה-AP מגוגל הוא לדאוג שהסיגנל שלה לא יזלוג החוצה לרחוב. היום הייתי במוסד אקדמי במסגרת קורס (אנדרואיד) שאני מעביר. לפני כחודשיים התקנו AP ייעודי באחת המעבדות. בבדיקה היום ראיתי שגוגל עדיין לא יודעת מה המיקום שלו
You are never fully dressed without a smile
-
uris
- מורעל האתר

- תגובות: 6784
- הצטרף: נובמבר 2005
- שם מלא: אורי שמאי
- מיקום: שלומית (בונה סוכה)
- נתן תודות: 78 פעמים
- קיבל תודות: 243 פעמים
מצא אותי לפי הכתובת הישנה שלי לפני ארבעה חודשיםsushay כתב:אז ככה... מה שגוגל עושים בעצם ממפים את הMAC לפי מיקום ולא רק לפי IP שנותן נתונים גבוליים כמו עיר ומדינה - ברגע שיש להם מאגר שלם של האיזור בו אתה נמצא הם יכולים לדעת בדיוק מאיפה אתה וגם לאן אתה הולך
שים לב לדוגמא:
אתה יכול להיכנס לאתר http://samy.pl/mapxss/
לשים את הMAC של ה-WIRELESS DEVICE שברשותך ותמצא את המיקום......
1. עזוב אתה מתחמק מתשובהShed כתב:אריה,
1. תגדיר "מותר" אם אתה מדבר על החוק, אז כנראה שכן. שוב אני מזכיר: אלע"ד.
2. מכיוון שאני ניסיתי להשתמש בעבר בשירותי המיקום של גוגל (ושל אחרים) אני יודע כמה מהר הם מעיפים וחוסמים כאלה שעושים abuse עליהם (הן מבחינת הגנה מפני DDOS ומפני בחינות נוספות). ושוב אני אומר: גם אם אבי + HT יכתבו תוכנה זדונית, הם יוכלו, במקרה הטוב (מפני של-HT יש יחסית מספר מועט של משתמשים רשומים) לגלות מיקומים של אנשים, ולא בעלות על ראוטרים.
אגב, אם אנחנו מדברים על אנדרואיד - הרי שאבי הנוכל (מסכן מה עשינו לו) לא יצליח לקבל גישה ולקרוא את המאק של ה-AP שאליו אני מחובר בלי שאני ארשה לו (ואני לא ארשה לו, כי האפליקציה שלו לא אמורה לקבל את הגישה הזו).
אם אנחנו מדברים על chrome או firefox - המשתמש יקבל הודעה ויצטרך לאשר גישה למאק של ה-AP ושליחתו.
שורה תחתונה: גם אם HT ואבי יחברו כדי לבצע "תרגיל מלוכלך שכזה" הם יתקלו במכשולים הבאים:
א. חייבים לקבל את אישור המשתמש
ב. במקרה הטוב מצליחים לגלות איפה המשתמש היה, ולא איפה הוא גר.
בקיצור - אני לא חושב שאני הייתי בכלל קרוב לקבלת שח, ולדעתי, המלכה שלך ממש בסכנה עכשיו......
2. רן.....אתה פשוט טועה. האפליקצייה של אבי, כמו לא מעט אפליקציות לאנדרואיד, דורשות את ההרשאות הבאות לצורך עבודה ברשת: FULL INTERNET ACCESS, VIEW NETWORK STATE, VIEW WI-FI STATE....אז עכשיו לכו כולכם תורידו לדוגמא אפליקצייה שנקראת Net Status שדורשת בדיוק את אותן הרשאות (כמובן שאין לה צורך בהרשאות רוט) ודרכה אתה יכול לקבל ה-כ-ל (בלי קשר האפליקצייה מומלצת מאוד):
*יש לה יכולת לקבל את טבלת ה ARP של הסמארטפון שלה (שם כבר כמעט תמיד כבר יופיע ה MAC של הראוטר)
*יש לה יכולת לעשות סריקה על כל מחשב ברשת ברשת ולהציג לך את ה MAC של כל אחד מהם (כמובן שאותך מעניין רק זה של הראוטר)
עכשיו מסקרן אותי איך אתה מונע מאפליקציות כאלה לרוץ על מכשיר האנדרואיד שלך?! אם התשובה שלך קשורה לקונפיגורציה מסוימת שהגדרת על הרשת הביתית שלך, אז תחסוך מאיתנו את האינפורמציה הזאת, מכיוון שאף אחד פה לא מדבר על רן או על אריה אלא מדברים פה על רוב האנשים בעולם שלא מבינים במחשוב ובטח שלא ברשתות ויש להם ראוטר אלחוטי בבית...
אגב, על איזה מלכה אתה מאיים?!....לא שמת לב, אבל עד עכשיו בכלל איימת על איזה פיון שאני מתחילת המשחק מת להקריב אותו, רק אף אחד לא מוכן לאכול לי אותו
אריה, אתה טועה כאן, ובענק.
האפליקציה של אבי ו-HT צריכה הרשאה אחת: INTERNET, על מנת לגשת לרשת. זה הכל.
היא לא צריכה view wifi state, change wifi settings וכו'.
למעשה האפליקציה הזו לא צריכה, בשום רגע, הרשאה לקבל גישה ל-WiFiManger object של אנדרואיד.
אז כשאני רואה כזו אפליקציה, שמבקשת כאלה הרשאות - אני פשוט לא מאשר אותה (ואגב היא אכן לא מותקנת אצלי).
נראה לי שאתה מתבלבל בין פיון למלכה.
האפליקציה של אבי ו-HT צריכה הרשאה אחת: INTERNET, על מנת לגשת לרשת. זה הכל.
היא לא צריכה view wifi state, change wifi settings וכו'.
למעשה האפליקציה הזו לא צריכה, בשום רגע, הרשאה לקבל גישה ל-WiFiManger object של אנדרואיד.
אז כשאני רואה כזו אפליקציה, שמבקשת כאלה הרשאות - אני פשוט לא מאשר אותה (ואגב היא אכן לא מותקנת אצלי).
נראה לי שאתה מתבלבל בין פיון למלכה.
You are never fully dressed without a smile
חזרנו לנקודת ההתחלה....מה שרלוונטי לבדיקות שלך לא רלוונטי ל 95% משאר האנשים. ברור לך שכולם כולל כולם לא יפסלו את האפליקצייה הספסציפית הזאת בגלל הרשאות לצפות ב Wi-Fi.....אם הבנתי נכון, לא רצה אצלך שום אפליקצייה שדורשת הרשאות view wifi state וזה רק בגלל ה MAC Address
:
לכל מי שלא מבין במה מדובר אני אומר שרן החליט שאסור להריץ אפליקציות כגון Setting Profiles ו ROM Manager, כל אפליקצייה לניהול Wi Fi, רוב ה Power Widgets, אחד הדפדנים הכי נפוצים ה Dolphin Browser ועוד אלפי אפליקציות רגילות שמשתמשות בהרשאה הזאת "סתאם" לצורך עבודה......לא רציני
רן,
אני חוזר לתחילת הדיון...מעטים האנשים שהם פרנואידים כמוך (וזה לא משהו שלילי) ולכן זה לא רלוונטי אל רובנו ולכן ה MAC Address פתוח כמעט לכל תוכנה באנדרואיד (ובטח ב PC) וזה אומר שאין בעייה לכל אתר או נותן שירות, למפות את המשתמש שלנו--->לראוטר שלנו--->לכתובת רשמית
לכל מי שלא מבין במה מדובר אני אומר שרן החליט שאסור להריץ אפליקציות כגון Setting Profiles ו ROM Manager, כל אפליקצייה לניהול Wi Fi, רוב ה Power Widgets, אחד הדפדנים הכי נפוצים ה Dolphin Browser ועוד אלפי אפליקציות רגילות שמשתמשות בהרשאה הזאת "סתאם" לצורך עבודה......לא רציני
רן,
אני חוזר לתחילת הדיון...מעטים האנשים שהם פרנואידים כמוך (וזה לא משהו שלילי) ולכן זה לא רלוונטי אל רובנו ולכן ה MAC Address פתוח כמעט לכל תוכנה באנדרואיד (ובטח ב PC) וזה אומר שאין בעייה לכל אתר או נותן שירות, למפות את המשתמש שלנו--->לראוטר שלנו--->לכתובת רשמית
אריה,
לא הבנת נכון.
יש אצלי אפליקצית settings שיכולה לשנות את הדברים הנ"ל (אבל לא יכולה לגשת לאינטרנט למשל) , יש לי אפליקציות שיודעות לקרוא את מצב הטלפון, ואת הזהות שלו - אבל בד"כ (למעט מיקרים חריגים כגון spb 3d) אין לה אישור גישה לרשת.
אז נכון שיש לי כמה יוצאי דופן (כמו שהזכרתי, spb 3d, whatsapp) אבל הרוב המוחלט (מוחלט == למעט אפליקציות בודדות, ממפתחים ברורים בעלי מוניטין של שנים) של האפליקציות לא נהנה מגישה לשירותים ואיזורים שאני לא חושב שנדרשים לפעילות תקינה של האפליקציה.
תפיסת העולם שלי אומרת שהנזק מתוכנה זדונית על הסלולר גדול בהרבה מהמקבילה על המחשב, ולכן אני מתנהג בהתאם. רק לאחרונה שמעתי על אפליקציה נחמדה מאוד (של חבר'ה ישראלים) שנקראת bubles. כבר הייתי בעמוד שלה במרקט, ובשלב אישור ההרשאות היא נפלה. למה? כי היא צריכה גם גישה ל-phone state, גם יכולה למשוך מידע פרטי וגם רצתה גישה לאינטרנט, כאשר למיטב הבנתי היא לא צריכה גישה לאינטנרנט לפעילות שלה.
אגב, גם אם הייתי מאשר את האפליקציה של אבי עבור HT, והיא אכן היתה שולחת את כתובות המאק שדרכן אני מתחבר, עדיין - המידע שהיה אפשר להסיק עלי הוא המיקום שלי בלבד, ולא היכן אני גר.
לא הבנת נכון.
יש אצלי אפליקצית settings שיכולה לשנות את הדברים הנ"ל (אבל לא יכולה לגשת לאינטרנט למשל) , יש לי אפליקציות שיודעות לקרוא את מצב הטלפון, ואת הזהות שלו - אבל בד"כ (למעט מיקרים חריגים כגון spb 3d) אין לה אישור גישה לרשת.
אז נכון שיש לי כמה יוצאי דופן (כמו שהזכרתי, spb 3d, whatsapp) אבל הרוב המוחלט (מוחלט == למעט אפליקציות בודדות, ממפתחים ברורים בעלי מוניטין של שנים) של האפליקציות לא נהנה מגישה לשירותים ואיזורים שאני לא חושב שנדרשים לפעילות תקינה של האפליקציה.
תפיסת העולם שלי אומרת שהנזק מתוכנה זדונית על הסלולר גדול בהרבה מהמקבילה על המחשב, ולכן אני מתנהג בהתאם. רק לאחרונה שמעתי על אפליקציה נחמדה מאוד (של חבר'ה ישראלים) שנקראת bubles. כבר הייתי בעמוד שלה במרקט, ובשלב אישור ההרשאות היא נפלה. למה? כי היא צריכה גם גישה ל-phone state, גם יכולה למשוך מידע פרטי וגם רצתה גישה לאינטרנט, כאשר למיטב הבנתי היא לא צריכה גישה לאינטנרנט לפעילות שלה.
אגב, גם אם הייתי מאשר את האפליקציה של אבי עבור HT, והיא אכן היתה שולחת את כתובות המאק שדרכן אני מתחבר, עדיין - המידע שהיה אפשר להסיק עלי הוא המיקום שלי בלבד, ולא היכן אני גר.
You are never fully dressed without a smile
אז מה היה לנו פה?!
כל אחד מאיתנו מריץ לא מעט אפליקציות על המכשיר האנדרואיד שלו, על המחשב הפרטי שלו. אפליקציות שאם רק ירצו, יוכלו להעביר את כתובת ה MAC של הראוטר שלנו לאיזה אתר או שירות בענן (ת'אמת אולי חלק כבר עושים זאת). כל אתר כזה שיקח את כתובת ה MAC שלנו, יכול בקלות למפות את ה MAC הזה שהגיע עליו. הוא בקלות יכול למפות אותו לפרטי המשתמש שלכם (שם המשתמש שלכם) והוא בקלות יכול להשתמש בשירות מיפוי שכבר קיים, על מנת לקבל כתובת על מפה שמחוברת לאותו הראוטר.
רן, למרות שאתה מנסה לדחוף כל הזמן לכך שת'כלס, אפילו אם מישהו יעשה את זה, הוא סה"כ יקבל את המיקום שלך על המפה ברגע הנתון ולא יקבל את המיקום של הבית שלך, עדיין די ברור לכולנו (גם לך) של-99% מהאנשים יהיה מאוד קל לזהות, אחרי מעקב של תקופה קצרה, איפה הוא גר ואיפה אותו משתמש עובד (רובנו בשעות הערב מתחברים מהראוטר בבית ובשעות היום ממקום העבודה שלנו). יותר מזה, אפילו אתה, "פראנואיד" מדופלם של חדירה למרחב הרשתי שלו, לא יכול להגן באופן אמיתי על מצב בו אפליקצייה פשוטה "ואמינה" פשוט מעבירה את ה MAC של הראוטר שלך לאיזה שירות בענן. הפעולה הזאת של העתקת ה MAC אפילו לא נחשבת לעבירה על החוק (גוגל הרי מתכננים לעשות אותו הדבר מהאפליקצייה שלהם). אפילו אם היית סוגר לגמרי את היכולת של אפליקציות על המכשיר האנדרואיד שלך להשיג את כתובת ה MAC, עדיין כל אחד שהיה מגיע אלייך הבייתה ומקבל רשות ממך להשתמש בראוטר האלחוטי שלך לצורך גלישה, היה עושה את העבודה של חשיפת פרטי ה MAC שלך (אלא אם אתה גם לא מאשר לאף אחד להתחבר דרך ה Wi-Fi שלו, גם אם ביקשתם ממנו יפה)
וכל הפלישה הזאת לאמא של הפרטיות שלנו, לא הייתה מתאפשרת, אם לא היו מאפשרים לאותם חברות לבצע מיפוי של רשתות ה Wi-Fi שלנו בלי רשותנו!
כל אחד מאיתנו מריץ לא מעט אפליקציות על המכשיר האנדרואיד שלו, על המחשב הפרטי שלו. אפליקציות שאם רק ירצו, יוכלו להעביר את כתובת ה MAC של הראוטר שלנו לאיזה אתר או שירות בענן (ת'אמת אולי חלק כבר עושים זאת). כל אתר כזה שיקח את כתובת ה MAC שלנו, יכול בקלות למפות את ה MAC הזה שהגיע עליו. הוא בקלות יכול למפות אותו לפרטי המשתמש שלכם (שם המשתמש שלכם) והוא בקלות יכול להשתמש בשירות מיפוי שכבר קיים, על מנת לקבל כתובת על מפה שמחוברת לאותו הראוטר.
רן, למרות שאתה מנסה לדחוף כל הזמן לכך שת'כלס, אפילו אם מישהו יעשה את זה, הוא סה"כ יקבל את המיקום שלך על המפה ברגע הנתון ולא יקבל את המיקום של הבית שלך, עדיין די ברור לכולנו (גם לך) של-99% מהאנשים יהיה מאוד קל לזהות, אחרי מעקב של תקופה קצרה, איפה הוא גר ואיפה אותו משתמש עובד (רובנו בשעות הערב מתחברים מהראוטר בבית ובשעות היום ממקום העבודה שלנו). יותר מזה, אפילו אתה, "פראנואיד" מדופלם של חדירה למרחב הרשתי שלו, לא יכול להגן באופן אמיתי על מצב בו אפליקצייה פשוטה "ואמינה" פשוט מעבירה את ה MAC של הראוטר שלך לאיזה שירות בענן. הפעולה הזאת של העתקת ה MAC אפילו לא נחשבת לעבירה על החוק (גוגל הרי מתכננים לעשות אותו הדבר מהאפליקצייה שלהם). אפילו אם היית סוגר לגמרי את היכולת של אפליקציות על המכשיר האנדרואיד שלך להשיג את כתובת ה MAC, עדיין כל אחד שהיה מגיע אלייך הבייתה ומקבל רשות ממך להשתמש בראוטר האלחוטי שלך לצורך גלישה, היה עושה את העבודה של חשיפת פרטי ה MAC שלך (אלא אם אתה גם לא מאשר לאף אחד להתחבר דרך ה Wi-Fi שלו, גם אם ביקשתם ממנו יפה)
וכל הפלישה הזאת לאמא של הפרטיות שלנו, לא הייתה מתאפשרת, אם לא היו מאפשרים לאותם חברות לבצע מיפוי של רשתות ה Wi-Fi שלנו בלי רשותנו!
אבי,
אחרי הדברים שאמרת על האדום "המוצדק" של פפה, אני כבר מתחיל לחשוב שאולי ת'כלס לא עשינו לך רצח אופי
אחרי הדברים שאמרת על האדום "המוצדק" של פפה, אני כבר מתחיל לחשוב שאולי ת'כלס לא עשינו לך רצח אופי
אריה,osherov כתב:אז מה היה לנו פה?!
כל אחד מאיתנו מריץ לא מעט אפליקציות על המכשיר האנדרואיד שלו, על המחשב הפרטי שלו. אפליקציות שאם רק ירצו, יוכלו להעביר את כתובת ה MAC של הראוטר שלנו לאיזה אתר או שירות בענן (ת'אמת אולי חלק כבר עושים זאת). כל אתר כזה שיקח את כתובת ה MAC שלנו, יכול בקלות למפות את ה MAC הזה שהגיע עליו. הוא בקלות יכול למפות אותו לפרטי המשתמש שלכם (שם המשתמש שלכם) והוא בקלות יכול להשתמש בשירות מיפוי שכבר קיים, על מנת לקבל כתובת על מפה שמחוברת לאותו הראוטר.
.
.
.
וכל הפלישה הזאת לאמא של הפרטיות שלנו, לא הייתה מתאפשרת, אם לא היו מאפשרים לאותם חברות לבצע מיפוי של רשתות ה Wi-Fi שלנו בלי רשותנו!...
העקביות שלך להתעלם מהנקודות הבעיתייות בתיאוריה שלך בהחלט מרשימה.
1. כדי שאפליקציה תגיע לכתובת מאק שאליה אני מחובר היא צריכה לקבל הרשאה מהיוזר. כבר יותר פשוט מהאפליקציה לבקש הרשאה לשירותי מיקום ואז לא להסתבך בכלל... לא?
2. גם אם למישהו יש את רשימת כתובות ה-APs שאליהן אני מחובר - יהיה לו קשה (מאוד) לבצע מיפוי. זה אולי יעבוד אם אבי רוצה לעקוב אחרי שלושה יוזרים ב-HT, אבל לא אם הוא רוצה לדוג 100K יוזרים. גוגל פשוט לא יתנו לו. תסמוך על גוגל שמנועי ה-API יודעים לזהות את זה באופן אוטומטי ומהיר, אני משתמש היום ב-C2DM שלהם והם יודעים טוב מאוד מתי לעצור אותי כשהם מחליטים שאני עובר את הגבול (וחסר לי שאני לא "אכבד את ה-defer שהם נותנים" -נלקח מתוך התיעוד שלהם).
בעבר ניסיתי לגשת לשירותי המיקום מבוססי APs ונחסמתי מהר מאוד.
3. גם אם איכשהו אבי הצליח לעקוף את 1 + 2 הוא הגיע לרשימת מיקומים שלי ותו לא. מכאן ועד הבנה איפה אני גר יש עוד כברת דרך. (אגב, אני חושב שיש פגיעה פרטיות שלי כבר ברגע שהוא הגיע למידע מיקום שלי, אבל נניח לזה כרגע).
אני אישית חושב שאם אבי -HT רוצים להיות "רשעים" הם יכולים לעשות הרבה דברים הרבה יותר גרועים עם אפליקציה שמותקנת על מכשיר כל כך אישי ואינטימי כמו טלפון סלולרי. זו אחת הסיבות שאני שם טוב טוב לב להרשאות של האפליקציות שאני מתקין, ומי כתב אותן.
אין קשר בין זה לבין אלמנט מיפוי נקודות WIFI. ביננו, הרבה יותר קל לי לכתוב וירוס / תולעת שתדביק את המחשבים של באי הפורום (ולא רק את אלה שמורידים את האפליקציה) ולקבל גם את ה-AP שאליהם הם מחוברים וגם פרטים נוספים רבים.
You are never fully dressed without a smile
- Catskinner
- חבר במועדון HT

- תגובות: 16019
- הצטרף: נובמבר 2006
- מיקום: הוד השרון
- נתן תודות: 123 פעמים
- קיבל תודות: 940 פעמים
אריה, גם לפני הגעת הסמארטפון בכלל והאייפון בפרט לא הייתה לך שום פרטיות. אפשר לדעת מי אתה, באיזה רכב אתה נוהג, איפה אתה גר, לאן הילדים לומדים, מצב הנישואים שלך, דרגת האשראי הבנקאי, מתי היית חולה בפעם האחרונה ועוד עשרות פרטים אישיים שהיית מזדעזע לו ידעת למי יש גישה אליהם ובאיזה קלות הם יכולים להיות מועברים ומופצים. אני אישית הרבה יותר מודאג מנושא המאגר הביומטרי שהצליחו להעביר בסופו של דבר בממשלה.
אז מה השתנה? שאפשר היום גם לדעת איפה אתה נמצא? ביג דיל.
דרך אגב, האתרים האלו שאתה מבקר בהם בשעות הערב אחרי שכולם הלכו לישון בבית? אתה חייב להפסיק עם זה כי בסופו של דבר זה יגרום אצלך לעיוורון.
אז מה השתנה? שאפשר היום גם לדעת איפה אתה נמצא? ביג דיל.
דרך אגב, האתרים האלו שאתה מבקר בהם בשעות הערב אחרי שכולם הלכו לישון בבית? אתה חייב להפסיק עם זה כי בסופו של דבר זה יגרום אצלך לעיוורון.
מעצבן אותי כשאומרים "אני ילך, אני יקנה". מעצבן אותי עוד יותר כשכותבים את זה.
- AviBiton
- גורו HTmobile

- תגובות: 17346
- הצטרף: אפריל 2005
- מיקום: קרית שמונה
- נתן תודות: 503 פעמים
- קיבל תודות: 358 פעמים
אם זה בגלל זה, אז אני מאשר לך, ושרק יירבו מקרים כאלו...osherov כתב:אבי,
אחרי הדברים שאמרת על האדום "המוצדק" של פפה, אני כבר מתחיל לחשוב שאולי ת'כלס לא עשינו לך רצח אופי...
ד"א,
אני מניח שאחרי אתמול אתה ממשיך במסע הקניות שלך
רן,
-אחרי כל המהומה בסוף אתה כן מסכים שזה כבר לא כל כך קשה להוציא MAC של הראוטר מ 99% מהאנשים בעולם וזה בלי שהם בכלל מודעים לכך. אם זה דרך אפליקצייה על האנדרואיד, על המחשב, על האייפון, וזה בלי שנעשתה פה איזה עברה, כל עוד לא נעשה מיפוי בין ה MAC של הראוטר למשתמש שממנו הוצאנו את ה MAC הזה .......זה היה קשה
-עכשיו הטענה המוזרה הבאה היא שגוגל הם אלה שיחסמו נסיונות של שירותים לעשות את החיתוך הזה בין שם משתמש למיקום שלו באופן כמותי......גוגל היא קו ההגנה האחרון שהשארת לך בדיון הזה......גוגל
אפילו אם גוגל ימנעו ממך את הגישה למאגר המידע הזה, הרי סגרנו שיש עוד כמה וכמה חברות שביצעו מיפוי דומה ולכן אין שום מניעה לקחת את המידע הזה מהם ולא מגוגל "מגיני פרטיות האדם לדורתיו". השורה התחתונה היא שברגע שהמידע הזה מופה אצל מישהו מסחרי ואין שום חוק שאוסר ממנו לספק את השירות הזה לכל מי שרק יחפוץ בכך...הפסדנו בקרב...אסור היה לאשר מהלך מסוכן כזה עוד בהתחלה! זה רק עניין של זמן שנותני שירות ימפו את שמות המשתמש אצלם למיקום של אותו המשתמש בלי שזה נתן את אישורו לכך
קלוד,
השתנה המון....זה שלבנק שלי, לביטוח הלאומי, למשרד הפנים, לצה"ל, לקופת החולים יש מידע אישי עלי, לא הופך את זה לנחלת הכלל. אין לי ספק שניתן להוציא מידע עצום על אדם מסויים בדרכים עקלקות, אבל פשוטות להשגה אבל להוציא מידע עדכני, גורף על מאות אלפי אנשים לגבי מיקומם כמעט בכל רגע נתון הוא לא כל כך פשוט וממש לא אפשרי כיום. היחידים שמחזיקים מידע מיקום רגיש כל כך על כל אחד ואחת מאיתנו, הם חברות הסלולר ובאמת יש בזה סיכון. אבל, יש חקיקה מוסדרת בכל הנוגע לעניין הזה ואסור להם להעביר מידע זה לשום גורם אחר בלי צו בית משפט ולכן, יחסית, המידע הזה פחות מפחיד. כאן נוצר, בלי שמישהו שם לב לכך עוקף "בג"צ" ואף אחד לא שם לב למפלצת הזאת
בעיתיי לא פחות הוא שהמידע עליו אני מדבר ממפה, אותנו, משתמשים אנונימים שמכירים אותם רק על פי שם המשתמש כי כך הם רצו להיחשף ברשת, ממפה אותנו לחיים הפרטיים שלנו כגון איפה אנחנו גרים ואיפה אנחנו עובדים. עד היום, המעשה הזה הוא לא היה אפשרי. עד היום אתר HT לא יכל למפות כתובת מגורים למשתמש פרטי (דרך כתובת ה IP הם יכולים לקבל קצת מידע אבל לא הרבה יותר מזה). הם יכלו רק בצו בית משפט להגיע לספקית האינטרנט ולדרוש חשיפת פרטי משתמש ברשת אצלם. עכשיו, העסק הזה נהיה הרבה-הרבה יותר פשוט
אסיים בג'ורג קונסטנזה ...כן כן ההוא מסיינפילד שאמר פעם משהו גאוני בנוגע לאיסור לערבב בין שני עולמות שונים:
-אחרי כל המהומה בסוף אתה כן מסכים שזה כבר לא כל כך קשה להוציא MAC של הראוטר מ 99% מהאנשים בעולם וזה בלי שהם בכלל מודעים לכך. אם זה דרך אפליקצייה על האנדרואיד, על המחשב, על האייפון, וזה בלי שנעשתה פה איזה עברה, כל עוד לא נעשה מיפוי בין ה MAC של הראוטר למשתמש שממנו הוצאנו את ה MAC הזה .......זה היה קשה
-עכשיו הטענה המוזרה הבאה היא שגוגל הם אלה שיחסמו נסיונות של שירותים לעשות את החיתוך הזה בין שם משתמש למיקום שלו באופן כמותי......גוגל היא קו ההגנה האחרון שהשארת לך בדיון הזה......גוגל
קלוד,
השתנה המון....זה שלבנק שלי, לביטוח הלאומי, למשרד הפנים, לצה"ל, לקופת החולים יש מידע אישי עלי, לא הופך את זה לנחלת הכלל. אין לי ספק שניתן להוציא מידע עצום על אדם מסויים בדרכים עקלקות, אבל פשוטות להשגה אבל להוציא מידע עדכני, גורף על מאות אלפי אנשים לגבי מיקומם כמעט בכל רגע נתון הוא לא כל כך פשוט וממש לא אפשרי כיום. היחידים שמחזיקים מידע מיקום רגיש כל כך על כל אחד ואחת מאיתנו, הם חברות הסלולר ובאמת יש בזה סיכון. אבל, יש חקיקה מוסדרת בכל הנוגע לעניין הזה ואסור להם להעביר מידע זה לשום גורם אחר בלי צו בית משפט ולכן, יחסית, המידע הזה פחות מפחיד. כאן נוצר, בלי שמישהו שם לב לכך עוקף "בג"צ" ואף אחד לא שם לב למפלצת הזאת
בעיתיי לא פחות הוא שהמידע עליו אני מדבר ממפה, אותנו, משתמשים אנונימים שמכירים אותם רק על פי שם המשתמש כי כך הם רצו להיחשף ברשת, ממפה אותנו לחיים הפרטיים שלנו כגון איפה אנחנו גרים ואיפה אנחנו עובדים. עד היום, המעשה הזה הוא לא היה אפשרי. עד היום אתר HT לא יכל למפות כתובת מגורים למשתמש פרטי (דרך כתובת ה IP הם יכולים לקבל קצת מידע אבל לא הרבה יותר מזה). הם יכלו רק בצו בית משפט להגיע לספקית האינטרנט ולדרוש חשיפת פרטי משתמש ברשת אצלם. עכשיו, העסק הזה נהיה הרבה-הרבה יותר פשוט
אסיים בג'ורג קונסטנזה ...כן כן ההוא מסיינפילד שאמר פעם משהו גאוני בנוגע לאיסור לערבב בין שני עולמות שונים:
[left]GEORGE: Ah you have no idea of the magnitude of this thing. If she is allowed to
infiltrate this world, then George Costanza as you know him, Ceases to Exist! You see,
right now, I have Relationship George, but there is also Independent George. That’s the
George you know, the George you grew up with — Movie George, Coffee shop George,
Liar George, Bawdy George.
JERRY: I, I love that George.
GEORGE: Me Too! And he’s Dying Jerry! If Relationship George walks through this
door, he will Kill Independent George! A George, divided against itself, Cannot Stand![/left]...
אריה,osherov כתב:רן,
-אחרי כל המהומה בסוף אתה כן מסכים שזה כבר לא כל כך קשה להוציא MAC של הראוטר מ 99% מהאנשים בעולם וזה בלי שהם בכלל מודעים לכך. אם זה דרך אפליקצייה על האנדרואיד, על המחשב, על האייפון, וזה בלי שנעשתה פה איזה עברה, כל עוד לא נעשה מיפוי בין ה MAC של הראוטר למשתמש שממנו הוצאנו את ה MAC הזה .......זה היה קשה![]()
-עכשיו הטענה המוזרה הבאה היא שגוגל הם אלה שיחסמו נסיונות של שירותים לעשות את החיתוך הזה בין שם משתמש למיקום שלו באופן כמותי......גוגל היא קו ההגנה האחרון שהשארת לך בדיון הזה......גוגלאפילו אם גוגל ימנעו ממך את הגישה למאגר המידע הזה, הרי סגרנו שיש עוד כמה וכמה חברות שביצעו מיפוי דומה ולכן אין שום מניעה לקחת את המידע הזה מהם ולא מגוגל "מגיני פרטיות האדם לדורתיו". השורה התחתונה היא שברגע שהמידע הזה מופה אצל מישהו מסחרי ואין שום חוק שאוסר ממנו לספק את השירות הזה לכל מי שרק יחפוץ בכך...הפסדנו בקרב...אסור היה לאשר מהלך מסוכן כזה עוד בהתחלה! זה רק עניין של זמן שנותני שירות ימפו את שמות המשתמש אצלם למיקום של אותו המשתמש בלי שזה נתן את אישורו לכך
...
1. אל תכניס לי מילים לפה. אני מסכים שרשמת הקושי להוציא MAC של ה-AP מהמחשב שלך זהה לרמת הקושי להוציא את כל רשימת אנשי הקשר מהאאוטלוק שלך, ואת המסמכים שלך מהדיסק הקשיח. בניגוד למחשב (ששם אני יכול לבצע את הדבר הזה בלי שאתה בכלל תדע שאני עושה משהו), באנדרואיד אני חייב איזו שהיא אינטראקציה עם המשתמש.
שורה תחתונה: רמת האיום שאני רואה בהוצאת מאק מהמכשיר הסלולרי שלי היא נמוכה, ואני לא חושב ש"אפשר להוציא את כתובת ה-MAC מ-99% מהאנשים בעולם בלי שהם יהיו מודעים לזה" - עוד לא נכתב הוירוס שהצליח לתקוף 99% מהאנשים בעולם (או מהאנשים שיש להם מחשבים בעולם).
לכן, אנחנו לא מסכימים בנקודה הזו: אתה טוען ש"אפשר לשים יד על המאק אליו אני מחובר בקלות בלי שהמשתמש יודע" ואני טוען שבאנדרואיד חייבים אינטראקציה עם היוזר, במחשבים אפשר למשוך את המידע הזה בלי שהיוזר יודע על ידי וירוס, או לחילופין לקבל את המידע הזה לאחר שהיוזר אישר אותו דרך כרום או פיירפוקס.
2. גוגל היא לא קו ההגנה האחרון, ובניגוד למה שאתה חושב אף חברה שהשקיעה משאבים (זמן, כסף ואנשים) בשביל לבנות את ה-DB הזה לא נותנת להשתמש בו ככה סתם לכל אחד.
בקיצור: אתה כל כך נרעש מזה שביצעו מיפוי של נקודות WIFI כי אתה חושב שזה פוגע לך בפרטיות ומאפשר לכל מיני גורמים עוינים להשתיל לך תוכנה שתדע לאיזה AP אתה מחובר ועל ידי כך להבין איפה אתה נמצא. ובכן, אני חושב שזה קצת "ליסוע מת"א לאילת דרך חיפה". אם כבר יש הצלחתי לשים תוכנה זדונית על המחשב/סלולרי שלך, אני יכול לקבל את נתוני המיקום ב"חינם" על ידי גישה ל-GPS / cell info, בלי להתאמץ יותר מדי, ובאופן כללי, אם יש פיסת תוכנה שלי על הסלולר שלך - מידע המיקום שלך צריך להיות די בסוף רשימת הנושאים שאתה צריך לדאוג מהם. אחד הראשונים, אגב, הוא שאני אצוטט לשיחות/סמסים/מיילים שלך ואזהה דפוסי מספרים של כרטיסי אשראי. ברגע שפעם אחת תזמין פיצה מאיפה שהוא - game over. הרעיון הזה, אגב, הודגם חי ועובד על ידי צמד האקרים.
You are never fully dressed without a smile
רן,
-בוא נראה אותך שם תוכנה זדונית על 250 מיליון מחשבים?!
-אתה מדבר כל הזמן על תוכנה זדונית ואני חוזר על המשפט שאין שום דבר זדוני או לא חוקי בכך שתוכנה לוקחת את ה MAC שלי לבסיס נתונים אצלה כל עוד היא לא עושה עם זה שימוש שחודר לפרטיות שלי, זה שנוצר כבר בסיס נתונים כזה הוא הבעייה החמורה. התוכנה הזאת עושה בדיוק מה שגוגל ואפל עושות כל הזמן (ואפל אפילו הודו בכך עכשיו)
-גוגל היא לא קו ההגנה האחרון אלא החברות האחרות?! אבל רגע, אלה הרי חברות מסחריות (לא ממשלתיות, צבאיות וכו). כלומר, כסף זה מה שמניע את רובן ולכן גם אם המיפוי הזה לא פתוח לכולם היום, ברור שכסף יאפשר שימוש בו למי שרק יחפוץ בכך
המוזר הוא שברגע שאתה מגיע למצב בו אתה אומר לי "שאולי אפשר לסמוך על החברות האלה שמיפו את כל ה AP בעולם בלי רשותנו וזה ת'כלס לצורך עשיית כסף" לדעתי הפסדת במערכה. ברגע שבסיס הנתונים נבנה וקיים אצלן, זה רק עניין של זמן עד שלכולם יהיה גישה אליו (עובדה, הקישור שהבאתי כבר עושה זאת)
אגב, אני מקווה שברור מה ההבדל בין אפליקצייה שפותחת GPS על מנת לגלות מיקום ושולחת אותו לענן (שזה משהו שהוא בלתי אפשרי לעשייה באופן כמותי ובלתי מדוייק בעליל) לבין תוכנה שסה"כ מעבירה את פרטי ה MAC שלנו באופן חוקי לשירות מרוחק כלשהו
-בוא נראה אותך שם תוכנה זדונית על 250 מיליון מחשבים?!
-אתה מדבר כל הזמן על תוכנה זדונית ואני חוזר על המשפט שאין שום דבר זדוני או לא חוקי בכך שתוכנה לוקחת את ה MAC שלי לבסיס נתונים אצלה כל עוד היא לא עושה עם זה שימוש שחודר לפרטיות שלי, זה שנוצר כבר בסיס נתונים כזה הוא הבעייה החמורה. התוכנה הזאת עושה בדיוק מה שגוגל ואפל עושות כל הזמן (ואפל אפילו הודו בכך עכשיו)
-גוגל היא לא קו ההגנה האחרון אלא החברות האחרות?! אבל רגע, אלה הרי חברות מסחריות (לא ממשלתיות, צבאיות וכו). כלומר, כסף זה מה שמניע את רובן ולכן גם אם המיפוי הזה לא פתוח לכולם היום, ברור שכסף יאפשר שימוש בו למי שרק יחפוץ בכך
המוזר הוא שברגע שאתה מגיע למצב בו אתה אומר לי "שאולי אפשר לסמוך על החברות האלה שמיפו את כל ה AP בעולם בלי רשותנו וזה ת'כלס לצורך עשיית כסף" לדעתי הפסדת במערכה. ברגע שבסיס הנתונים נבנה וקיים אצלן, זה רק עניין של זמן עד שלכולם יהיה גישה אליו (עובדה, הקישור שהבאתי כבר עושה זאת)
אגב, אני מקווה שברור מה ההבדל בין אפליקצייה שפותחת GPS על מנת לגלות מיקום ושולחת אותו לענן (שזה משהו שהוא בלתי אפשרי לעשייה באופן כמותי ובלתי מדוייק בעליל) לבין תוכנה שסה"כ מעבירה את פרטי ה MAC שלנו באופן חוקי לשירות מרוחק כלשהו
1. ההגדרה שלי ל"תוכנה זדונית" : תוכנה שלוקחת את כתובת ה-MAC של הראוטר אליו אתה מחובר, למרות שהיא לא צריכה את הנתון הזה לעבודתה השוטפת (מעט מאוד תוכנות צריכות את הנתון הנ"ל, אם בכלל), והיא עושה זאת אך ורק כדי לגלות את מיקומך.osherov כתב:רן,
-בוא נראה אותך שם תוכנה זדונית על 250 מיליון מחשבים?!
-אתה מדבר כל הזמן על תוכנה זדונית ואני חוזר על המשפט שאין שום דבר זדוני או לא חוקי בכך שתוכנה לוקחת את ה MAC שלי לבסיס נתונים אצלה כל עוד היא לא עושה עם זה שימוש שחודר לפרטיות שלי,...
2. "זה שנוצר כזה בסיס נתונים זו הבעיה החמורה" - אני טוען שזו לא בעיה חמורה, כל עוד משתמשים בבסיס הנתונים הזה למטרות שלשמן הוא קם: זיהוי מיקום משתמש, באישור המשתמש.
זו הופכת להיות בעיה רק כאשר יש תוכנה זדונית (ע"ע סעיף אחד) שמנצלת את המאגר הזה (בדיוק כמו שהמאגר של משרד הפנים הוא לא בעיה עד שהוא דולף לרשת וכו').
3. אני לא אומר ש"אפשר לסמוך על חברות אחרות שיגנו על הפרטיות שלנו" - להיפך. אני חושב שהפרטיות שלנו היא לא בראש מעיניהן של גוגל/ אפל / כל-חברה-אחרת. יחד עם זאת, אני טוען שההמרה מכתובת MAC לכתובת פיזית אינו כל כך פשוט כפי שאתה מתאר אותה.
4. לא הבנתי על איזה 250 מליון מחשבים אתה מדבר? אני לא יודע מה כמות המחשבים שנדבקו אי פעם בוירוס, ומה כמות הנזק שאותם וירוסים עשו, אני מעריך שזה במאות מליונים.
You are never fully dressed without a smile
