בתשובה למיץ פטל, 23/04/01 9:24
אנלוגיה 21621
דווקא לא!

אם כבר באנלוגיות עסקינן, אז הנה אנלוגיה: אחד התנאים הבסיסיים ביותר כשבוחנים אלגוריתם להצפנת נתונים הוא שכל קוד המקור יהיה בידי הבוחן בעת הבחינה. המטרה היא לפסול מראש אלגוריתמים חלשים שמסתמכים על כך שהפורצים לא ידעו כיצד הם פועלים (אתה תוכניתן, נכון? אז אתה בטח מבין על מה אני מדבר למרות ההסבר הלא מוצלח).

ועכשיו לנמשל. אם הידיעה היתה מתפרסמת תוך מחיקת השמות הרלוונטיים ("מי שרוצה לשתק את מערך ההגנה האווירית של ישראל, צריך רק לפגוע בתחנה ב-XXXXXXXXX", למשל), היה המודיעין של האויב מתאמץ רק קצת, משיג את השם של התחנה (שאם עיתונאים יודעים אותו ניתן להניח שלא קשה להגיע אליו), ולמעשה הוא קיבל ברגע זה מפתח גנבים ללב המדינה. לעומת זאת, ברגע שמידע כזה מתפרסם במלואו, קוראים אותו לא רק מרגלים ואויבים אלא גם אנשים שאחראים באופן ישיר על בטחון המדינה ועל המרחב האווירי שלה (הבוס של אותו "גורם בבסיס", למשל). מרגע זה אין בידי האנשים האלה שום ברירה אלא להפוך את המידע הזה לחסר משמעות עבור מי שינסה לחדור למרחב האווירי של ישראל. איך הם יעשו את זה אני כמובן לא יודע, אבל אני משוכנע שיש דרכים לעשות זאת, ואני מאמין שרק אירוע "טראומטי" כמו דליפת מידע רגיש לעיתונות יכול לגרום למי שצריך להזיז את התחת ולסתום את הפרצה - והפעם באופן יעיל ולא ע"י החבאת הסוד הגדול בכספת משופרת.
אנלוגיה 21629
אני אנצל את ההזדמנות כדי להכחיש שאני תוכניתן, מה שמראה שאסור להאמין לכל מה שכתוב בעתון.

לעצם העניין (כי אני לא חושב שהאנאלוגיה שלך מוצלחת, משום שהיא מדברת על מערכת מועמדת, ולא על מערכת פעילה. האם היית רוצה שהבנק שלך יודיע לכולם שבשעות הקרובות הם יכולים למשוך את הכסף *שלך* מכל כספומט בארץ ע"י הקלדת הקוד 126643, ללא צורך בכרטיס, או שהיית מעדיף שהם יודיעו רק לך?), הידיעה כללה את העובדה שהמרחב האווירי של ישראל פרוץ במשך השעות הקרובות, ולא רק את המידע (המלא) על מה שנדרש לעשות כדי לפרוץ אותו שנית. אתה אמנם חושד שאילו הידיעה לא היתה מתפרסמת, הממונים על ההגנה האווירית היו מתעצלים לסתום את הפרצה, ולכן יש חשיבות לפרסום. אני גורס שבעצם התנגדותה של מערכת הבטחון לפרסום, היא מודה שהיא חושבת שהגנה אווירית תקינה היא צורך בטחוני, ולכן חזקה עליה שהיא תתקן את התקלה (בחוסר-היעילות האופייני לה, מה שהעתונות לא תוכל לשנות). לעומת זאת, אני גורס שבפרסום העובדה שההגנה אינה פעילה (מידע משמעותי, שלא ניתן להפכו לחסר-משמעות במהלך השעות הקרובות, ומידע נוסף שלא ניתן להפכו לבלתי-משמעותי במהלך השנתיים הקרובות), יש משום פגיעה קרובה לוודאית ובלתי-הפיכה בבטחון המדינה. כאמור, המידע שבידיעה ידוע כבר לר' להק מבצעים ולרמטכ"ל. אם יש לך ספק בקשר להיותו ידוע לשרה בטחון ולראש הממשלה - אתה יכול, בתור עתונאי או בתור חייל נ"מ, להתקשר אליהם ולברר. אם אתה לא בטוח שכל חברי ועדת חו"ב יודעים מה שכל בסטאי בשוק של דמשק כבר יודע - תרים טלפון, תברר. אל תשגר מעל דפי העתון שלך הזמנה למחוק את ת"א.

אגב, אני וכל אנשי סגל הבית הלבן משתמשים במערכת בקרת-גישה מבוססת-הצפנה (SecurID שלSecurityDynamics) שהיצרן לא משתף את המשתמשים בקוד-המקור שלה.

חזרה לעמוד הראשי המאמר המלא

מערכת האייל הקורא אינה אחראית לתוכן תגובות שנכתבו בידי קוראים