‏הצגת רשומות עם תוויות mobile phone. הצג את כל הרשומות
‏הצגת רשומות עם תוויות mobile phone. הצג את כל הרשומות

יום שישי, מרץ 15, 2024

it is possible to run mobian without tow-boot on a pinephone pro, you just need to reinstall rk2aw after you flush mobian, and remember, when you flush a new image on the pinephone pro that had rk2aw you must have a bootable uSD

אתמול סייעתי להתקין מובייאן על אורן משובח מתת הזן מטייל (Pinephone Pro Explorer Edition), התהליך דרש די הרבה מאמצים בהשוואה לאורן המצויי, אבל האמת זה יותר מפחיד מאשר שזה באמת, האורן המשובח בשונה מהאורן מצויי מכיל את rk2aw במערכת השורשים שלו,והrk2aw מגיע במקום ה tow-boot שהיה מותקן על ה spi flash של המכשיר, באורן המצויי בשונה מהאורן המטייל היה לנו tow-boot מותקן על ה eMMC ישירות. למה המשכתי עם ה rk2aw ולא חזרנו ל tow-boot כי בעל המכשיר לא לקחת סיכון נוסף.

ה rk2aw בשונה מה tow-boot מצפה שיהיה שורש יונק (das u-boot) מותכן בבסיס השורשים, ואם לא יהיה אחד אחלנו אותה, לא יהיה ניתן לבצע איתחול. בהתחלה ניסיתי לכתוב קובץ איתחול בצורה ידנית (באמצעות dd ) בשביל לבצע טעינה, אבל זה לא הצליח לאחר מכן מצאתי את ההסבר שהיה במדריך להתקנת מספר הפצות שניתן להתקין את rk2aw מחדש שהוא כבר יכיל את השורש היונק. זה היה קצת מלחיץ , כי אם הייתי  שובר את ה rk2aw אז ייתכן והייתה למישהוא משקולת נייר במקום טלפון פתוח. אבל זה הצליח. 
 
נקודה חשובה שבעוד אין בעייה למצוא את קוד המקור של tow-boot המבוסס על u-boot,  לא הצלחתי למצוא את קוד המקור של rk2aw! אבל רישיון השימוש של rk2aw הוא MIT אז אני מניח שיש איפשהוא גישה לקוד המקור.
 
והאמת מדובר במשהוא די מלחיץ כי מדובר בסופו של יום במשהוא שנראה סגור לחלוטין בשבילי (כי אין קוד מקור ואין דרך לבנות אותו מקוד המקור).

את התהליך ביצעתי בצורה הבאה: 
  • הפעלתי את המכשיר ועברתי לusb to emmc וחיברתי אותו למחשב.
  • כתבתי הפצה מהמחשב שלי להתקן החדש שנוצר, שימו לב שבתהליך הזה נחמק הטוען מה eMMC ומרגע זה חייבים שיהיה microsd שיש לו u-boot מותקן.
  • הפעלתי את המכשיר מμsd שהכיל מספר הפצות (שימו לב שצריך sd של 64 ג"ב לפחות כשעושים פלאש של התמונה המלאה ) .
  • עשיתי chroot למוביין שישב על ה emmc, בצורה הרגילה שאנחנו chroot כולל טעינת כל המחיצות הנדרשות.
  • הפעלתי את spinor-flash-initial-setup.sh מתוך ה chroot.
  • הפעלתי מחדש.

לאחר כיבוי המכשיר והוצעת ה μsd  ובדקתי שהמכשיר עולה ומצליח.

יום שלישי, מרץ 12, 2024

הפסקתם לקבל הודעות אימות באורן, תבדקו אם אחת מהודעות האימות שלכם לא נתקעה ותוקעת את המודם שלכם מלקבל הודעות אימות.

השבוע הייתה לי בעייה הזוייה, לא הייתי מקבל הודעות 2FA ממספר חברות, מה שמנע ממני להתחבר להרבה מערכות שדורשות את הפתרון העקום של סמס במקום להשתמש בכרטיס חומרתי,לשלוח הודעת אימות למייל, שם משתמש וסיסמא יחודיים ביחד עם כתובת IP קבועה וכו' על שימוש בתעודת לקוח עבור הזדהות אני כבר אפילו לא מצפה מכל מני חברות שמנהלות כספים ומשאבים, בטכנלוגיה הזאת משתמשים רק גיקים ואנשים שאין להם זמן לבזבז על תאטרון אבטחה. אז כן אני זוכר אתר נישתי (אני חושב שזה היה אתר עם מסלולי טיולים) שנכתב על ידי חובבים שהשתמש בזה, האבטחה שלו הייתה טובה יותר מהרבה בנקים וחברות אשראי, כי סיסמאות דולפות ואנשים חוזרים על סיסמאות, ואנשים מתחברים מנקודות חמות שיכולות להיות בהם MITM אבל הפתרון הפשוט הזה הגן עליהם גם מזה.
 
כל הסיפור של אי היכולת להזדהות,  היה די מתסכל, אחרי זמן מה נזכרתי, שכשלא מקבלים סמסים כלל זה יכול להצביע על זה שיש הודעות תקועות במודם וצריך לנקות את ההודעות הללו, ניסיתי לשלוח הודעות סמס ממספר אחר וראיתי כי הם מגיעות כמו שצריך, אז לא נראה שזה זה.
 
הפעלתי את המכשיר מחדש וקיבלתי התראות שהיו הודעות תקועות לפני כן : 


משהוא מעניין שרואים פה זה שיש תוכן הודעות שדולף בין מספרים שונים (כן כנראה באג בקוד!).
 
הפעילתי את המודם שוב פעם, והנה גם הפעם אני מקבל שיש הודעות תקועות, משהוא מוזכר קרה כאן ! ממה שאני יודע כאשר מקבלים את ההודעה הזאת שהייתה הודעה תקועה היא אמורה להיות משוחררת ע"י המודם עצמו.

מפה לשם בדקתי את המצב ע"י
sudo mmcli -m 0 --messaging-list-sms 
ומה אני רואה ? גיליתי 48 הודעות תקועות !  מכיוון שראיתי שהיו הרבה הודעות יצרתי לי תסריט קצרצר למחוק את ההודעות ולמשוך את תוכנן ע"י הפעולה הבאה, להודעות לא היה מספר סידורי רציף אז פשוט הרצתי בין המספר הנמוך ביותר למספר הגבוהה ביותר:
for i in $(seq 5 83); do sudo mmcli -m 0 --sms $i | tee -a  ~/mmcli.log ; sleep 2s; sudo mmcli -m 0 --messaging-delete-sms=$i ;sleep 1; done
הסיבה להוספת ה sleep־ים היתה שאם לא היה לי את זה, המודם היה נכשל במשיכה או המחיקה של ההודעות.

הפעלתי מחדש את המודם, וזהוא אין יותר התראות של הודעות תקועות, בדקתי כמה הודעות יש ואין כלום.
 
את הקובץ שנוצר די קל לפרסר אם יש תוכן שצריך להכניס את זה לקבצי ה sqlite של chatty בשביל לראות את ההודעות הללו, לאחר שבדקתי את הקובץ ראיתי שלא היה שום דבר ראוי שצריך להוסיף.

יום שישי, דצמבר 16, 2011

עוד צעד אחד לקרב את הנייד לנייח

התרגלתי יותר מדי לעבודה כשיש תקשורת ועם מחשב יחסית חזק - 

נגיד אני שיש לי כ 1000 אנשי קשר (תמונה , אתר , חברה קשרים ... ) יש לי כיום בעייה לעבוד עם הרשת נופלת:
חלק מהמידע מאוחסן ב Google.
חלק מהמידע מאוחסן ב Facebook.
חלק מהמידע מאוחסן ב Linkedin
יש המון מידע שיושב בCRMים הארגונים.
אהה ונכון יש גם מידע לוקאלי שאני כמעט לא מעדכן (* מחכה שיתקנו כבר באגים מטיריפים).

אילו היה לי פתרון שהיה מאפשר לשמור על המידע בצד שלי בלי לדאוג יותר מדי זה היה מצויין.

מה שאני עושה לפעמים כשאני יודע שאני יוצא לנסיעות ללא תקשורת זה פשוט לבצע export ו import שזה ממש לא תענוג גדול כשאתה עובד ב akonadi.

כשהיה לי מכשיר שתמך בדחיפת מידע משרת אם זה funambol (שאני לא ממש ממליץ ) ואם זה libsynthesis (שהשתמשתי בו בשביל ליצור שרת לעצמי) תמיד היתה לי בעייה עיקרית : 
אני צריך להשתמש גם ב backend לסנכרון (mysql/ ms sql / filestorage ) 
וגם להשתמש ב backend אחר שאפליקציות מהמחשב הנייד צריכות להסתנכרן מולו - אני שומר לפחות פעמים את המידע.

בשביל להתמודד עם הבעיה הזאת ב 2009 אני וחברים יצרנו פרנקשטיין קטן שאפשר לבצע הזדהות , סינכרון קבלת מיילים מנקודה אחת. 
הבעייה - הסביבה היא מאוד רגישה לבעיות - אם השרת נופל לא היה ממש אפשרי להחזיר את המידע מממה שסונכרן.

על מנת לפתור בעיות של מידע כפול יצרתי פנקס כתובות ע"ג ldap , שירות מיילים ע"ג currier וסינכרון יומנים ע"י davmail.
לאחרונה אני רואה שהמצב הזה השתפר - היום מערכות ה PIM מאפשרות שיחזור טוב יותר (פרט לאנשי הקשר ).
נניח ואני מחזיק את אנשי הקשר שלי ב מערכת הקבצים מספיק בשבילי לבצע export ל vcard3 ולדחוף את הקבצים לתיקייה המערכת תדע להתמודד עם זה.

אבל אנחנו משתמשים בakonadi והמצב שם יחסית שונה - 
אקונאדי היא הסביבה האחראית על ניהול המידע והיום המערכת לא ממש  יודעת לעבוד מול מספר מופעים : 
כל מחשב , מכשיר סלולר מתחבר לinstance שלו ועובד מולו.

הבעיה הזאת נתנה רעיון פיתוח לחברה של Kolab ולפי הפירסום הם הולכים לפתח שירות שיאפשר עבודה של מספר מכשירים כלפי סביבת PIM מסונכרנת - 
בצורה כזאת גם המחשב הנייד שלכם יעבוד מול ה ACS (Akonadi Control Server) וגם מכשירי הסלולר שלכם יסונכרנו מולו.

היתרון בפתרון הזה יחסית ברור - אין לך צורך במידע כפול , אקונאדי אחראי לעבודה ולקבל המידע האירגוני מהשרתים , והמכשיר הנייד שלך מסתנכרן מול שרת האקונאדי במקום שרת אחר.

רגע זה נראה לכם מוכר ? נכון .. ראינו משהוא כזה כבר פעם זה לא בערך מה ש QMF ניסה לעשות פעם ?
אז אולי בנקודה כזאת אפליקציה שבנוייה  ב QMF תעבוד מול אקונאדי במקום מול השרת .. (כן בסדר.. ).


אבל משהוא שאנחנו פחות מתייחסים עליו זה היכולת להפריד את שירות ה אקונאדי מהמחשב הנייד שלכם -
המון אנשים כועסים על צריכות הזיכרון והצרות שאקונאדי עושה לנו , תוסיפו את הבאגים המטיריפים שמוחקים את כל תיקיית המיילים שלכם / תקיעת ה IDE שלכם בגלל בעיית תקשורת וקיבלנו הרבה אנשים מאוד מאוכזבים.

נ.ב.
לפי פירסומים זרים syncevolution יודע להתמודד עם מספר מערכות PIM ולדחוף את המידע .
(*) - מאז השידרוג ל QT4 לקוח הכתובות האהוב עלי עובד בצורה גרוע מevolution :
אם אתה צריך לבצע merge , find duplicate אתה חייב להשתמש באפליקציות חיצוניות.
הרבה מאוד מידע הוסר והלך לאיבוד - הסכמה של kaddressbook ב kde4 שונה מkde3.

אני באמת חושב שצריך לחזור להשתמש בסכמה של מוזילה לאחיסון מידע כי היא יחסית לא משתנה יותר מדי, אבל הלקוח של מוזילה לכתובות לא מאפשר עבודה עם מספר נקודות

יום שלישי, מרץ 29, 2011

קראתי את ה פוסט על אבטחת מידע במרכזיות , אנסה להרחיב על דבריו של עידו מהצד השני של המטבע ...

בואו נתחיל מהתחלה -

אין שום דרך מעשית לבצע אבטחה מושלמת של העברת מידע קולי ושעדיין תוכל להשתמש במכשירי קצה מוסדרים.
התשובה הרגילה לבעיות של הסתרת/אבטחת המידע היתה להצפין את תעבורת הקול ולהעביר את המידע על השיחה בצורה "מאובטחת".

הבעיה :
  1. רוב השיטות הנפוצות היום להעביר SIP בצורה מאובטחת מונעים ממכשירי קצה לעבוד (בין עם זה SIPS בן עם זה עם מעבר בתעלה נפרדת ועוד).
  2. אפילו שיחה שעוברת בSRTP ניתנת לזיהוי ללא מפתח הצפנה - כן גם עם לאליס ובוב יש מפתחות פרטים וציבורים טרודי המעצבנת יכולה לדעת על מה השיחה עם מדובר על קודק משתנה.

אין מה לעשות המכונה תפרץ במוקדם או מאוחר השאלה רק מה תעשו בשביל להקשות זאת , רוב הסיכויים שקיימת לכם האפשרות להקים vpn מהשרת עד למשתמשי הקצה שלכם - זה אמנם ימנע שימוש בחלק מהמכשירים , יאט את התעבורה שלכם אבל לדעתי הרווח מהנושא גדול יותר, יימנע שימוש לחלק מהשירותים אבל ... זה יאט במעט את החדירה לאירגון.

הדרך לגרום שהפריצה למרכזיה שלכם תיקח פחות זמן תהיה:

  • לצמצם את כמות הנזק האפשרית מחדירה.
  • מספר השלוחה לעולם לא תהיה שם משתמש הSIP או הסיסמה.
  • מניעת גישה ממכונות שטועות פעם K לבצע שיחה
כל שיחה יוצאת מחוץ למרכזיה ואינה בתחום מותר (למשל מהמשרד) צריכה לחייב הכנסת סיסמה
  • לצמצם את האפשרות לדעת מה לא נכון כשמישהוא מנסה לחדור -

זה שאתם מחזירים שגיעה עם זמני חזרה שונים עוזרים לפענח את הסיבה להתחבר (דוגמה מהחיים) -

שנייה עם יש סיסמה לא נכונה.
0.85 שניה עם יש שם משתמש לא נכון.
1.2 שניות עם יש משתמש נעול.

  • האם באמת אתם צריכים לאפשר גישה מכל מקום ?
אם מדובר בשרת העיסקי שלכם יש לכם את הפריווילגיה לקיים רשימה לבנה של משתמשי קצה שיכולים להתחבר .

רוב הסיכויים שיש לכם אפשרות להשתמש בipsec, זה יחסוך לכם הרבה כאב ראש אחרי זה.
בדקו עם מוצרי הקצה שלכם תומכים בכך (כמעט כל המכשירים שנתקלתי בהם פרט לאייפון באים עם תמיכה).

  • חוסר בדיקה תקופתית להתקנה שלכם -

קיבלת מוצר מדהים שהותקן והוגדר השאלה מתי בפעם האחרונה בדקתם אותה ?
יש יותר מכלי חופשי אחד שמאפשר לכם לבצע בדיקת חדירה למכונה,
האם אתם בטוחים שלא קיים מסלול ב IVR שלכם שיאפשר מעבר לקבלת הרשאות ?

  • מניעת התחזות למשתמש אחר (חטיפת שיחה) -
הפעלת מנגנון שיאפשר אימות בין משתמשי שיחה.

יום שלישי, דצמבר 29, 2009

האם הגענו לזמן חדש בעולם החומרה הפתוחה ? בפעם השנייה (או יכול להיות יותר) תקן הGSM נפרץ. בחלק מהאתרים כבר קיים קוד שכביכול יכול לנצל את הפרצה המדוברת (ויאפשר לכל זב חותם להתחבר למכשיר הסלולר שלכם). לדעתי זה משהוא טוב. אין כמו האק יפה לתת דחיפה טובה לטכנולגיה.

אבל בפועל מה כבר ההאק הזה מאפשר לי (או לכם)- ההאק מאפשר ליצור תוכנה פתוחה ולהשתמש בכל אפשרויות הGSM שלפני כן לא היו קיימות לדוגמה ביצוע authnication ללא הסים שלכם. בצורה כזה אדם יוכל לקנות כרטיס סים בודד ולהשתמש במספר פתרונות סלולר בו זמנית. לדוגמה עבודה במערכות דוגמת Skuku ללא הוצאת הכרטיס מהמכשיר האישי של בעל הכרטיס. כמובן שהדבר זה נותן עוד כלי לאנשי המשטרה שגם כך לא מדהימה יכולה להקשיב לשיחות. אבל מה יכול להיות מעניין בלהקשיב לשיחות ולהוציא שיחות על חשבון על אנשים אחרים ? .... אולי עוד מעט יהיה דמויי OpenMoko שיוכל לספק עוד דברים אחרים ..

יום שלישי, דצמבר 22, 2009

מייל לSMS

שימוש בפתרונות SMS לקבלת דואר , לפני מספר שבועות גיא סיפר על הbumbleB שלו שמודיע על קבלת מייל. מה שהזכיר לי פרוייקט שזנחתי ב2006 (חיבור של smser ל fetchmail). בשליפה מה שצריך להתבצע הוא תסריט שישלח הודעה באמצעות שימוש בprocmail. כל עוד אין לי קוד אני לא רוצה לעשות אבל הכיוון הכללי קיים ברשת.עוד כיוון (שלא עובד כרגע) -


:0 fw
* ^To.*@myhost
| /usr/bin/python /usr/bin/smser.py

התוצאה שמתקבלת היא שליחת SMS על כל מייל , אחת הבעיות של smser היא כמות ההודעות , ישנם פתרונות שמאפשרים שליכת הודעות ללא החזקת משתמש בICQ לדוגמה textme אינני יודע את דרך עבודתה אבל אני משער שמדובר על עוד פתרון מבוסס ICQ (בדודמה לSMSer) , הבעיההעיקרית של התוכנה (פרט לזה שהיא לא חופשית) שהיא לא עובדת במערכות הפעלה נורמאליות (הם דורשים איזה שהיא מערכת לא מוכרת בשם וינדוס).

ישנו פתרון נוסף בדמות שליחת ההודעה באמצעות טלפון סלולארי (אם ממש רוצים להעשיר את חברות הסלולר):


AT
AT+CMGF=1
AT+CMGW="+97252123456"
Meir Shitrit eye is always open.
AT+CMSS=1

נכון שיש אפליקציות אחרות שמסוגלות לתת את זה (gnokii ו gammu וכן הלאה) אבל זו הגישה הנמוכה ביותר , הבנתי שיש עוד מספר אפשרויות לדוגמה שימוש בהודעות שיעברו ב ( XMPP (Jabber , G-talk . סך הכול מתעלים את ההודעה כהודעת Jabber רגילה. הנקודה היפה פה שלרבונו יש לקוח XMPP (או לפחות SIP ) במכשיר הסלולר. אינני יודע את ההתנהגות של fring בקבלת הודעת MESSAGE אבל חלק מהלקוחות מתייחסות לזה כל הודעת IM רגילה לכל דבר באמצעות שימוש בהרחבה של תקן SIP. מפה הדרך לקבלת המידע במכשיר הסלולר יחסית מהירה.

יש לנו פתרון מבוסס SMS וגם פתרון מבוסס הודעות מיידיות - חבל שאי אפשר לנגן את הטכניקה הישנה של גווביינה בטלפונים סלולארים ;-).

יום שלישי, דצמבר 15, 2009

האם VoIP הפך להיות אפל

לפני מספר ימים הבנתי שתחום עבודתי בעייתי בלשון המעטה.
בעוד אני אדם שמתנגד נחרצות לפגיעה בזכויות המשתמשים (לדוגמה האזנות לא חוקיות , פגיעה בתשתיות וסתם התנקלויות) הבנתי שתחום עבודתי מאפשר ואף נותן כלים לכך.

בתחום התקשורת הישנה קיים נושא בשם goverment mode - תחום שמאפשר חיבור של נציג שירות למרכז תקשורת (מגיע שוטר לנקודה או נציג מדינה ושולף תעבורה). בנוסף אנו כבר יודעים שמתבצע tapping לתעבורה הזאת בארץ (ראה ערך בדיקת הודעות הSMS של המפגינים בת"א).כמו כן כולנו זוכרים את הסיפור שהיה ב AT&T לפני מספר שנים ,
משום מה אני לא מאמין שהמדינה שלנו שונה מארה"ב בנושא הזה במיוחד כשיש יותר מדי אנשי צללים לשעבר בכנסת. אולם הפעולה דורשת משאבים פיזים (ציוד) והבנה מעמיקה של המפעילים).

אולם בתחום הVoIP הנושא פשוט הרבה יותר מהסיבה כי התעבורה עוברת בתשתיות ציבוריות. המידע של השיחה (SIP) זורם בצורה בלתי נסתרת וכך גם המידע הקולי (RTP). התחום פתוח יותר להאזנה כי לא צריך ציוד מיוחד וגם מפעיל המרכזיה בדרך כלל לא ידע מזה (כי יושבים לו על הקו).וזה לא שצריך תוכנות מורכבות (אתם מוזמנים לקרוא את play של pjsip באיזו קלות ניתן להשמיע את הRTP).

בעוד יש את גישה של skype שעבדה תקופה מאוד ארוכה (הצפנה של הכול) אבל לאן שהעולם זורם היום אין כבר לדעת:

מדינות כמו ארה"ב עוברת לתשתיות VoIP ארציות כלומר כל התעבורה הולכת להיות דיגיטלית ,
מדינת ישראל אישרה למספר חברות להקים תשתיות VoIP (אורנ'ג , 012 וכו') מה שאיפשר יצרת קהילה נוספת של ספקי תקשורת וירטואלים (ימכרו שירותי טלפוניה).

המעבר ישפיע רבות על איכות הקול (אין יותר צורך לדגימות של 8K ואפשר לדגום באיכויות גבוהות ביותר) על השירותים שאנו מקבלים אבל יש גם צד אפל.

אם נחשוב הרי הדיגיטליזציה של חיינו כו גדולה שאף בזק התחילה להשתמש בתעבורה חכמה יותר (packet switched networks ).

מרבית טלפוניית המשתמשים הבייתים הינה VoIP המוכרים עושים כסף ע"י שקר ללקוחות (מצטער יש לי עצבים על חברה מסויימת שאמרה ללקוחתיה כי אין שום השפעה על הקו וזה לא לוקח רוחב פס).

המדינה שמחה כי ניתן בעלות אפסית/ מחיר נמוך יותר להאזין ולפגוע בשיחה.
הערה זו נילקחה מפוסטים בslashdot בנושא של שינוי ובשיחה עם איש תקשורת (PSTN). כלומר אין צורך במערכות כמו אשלון/מרכזיות בת"א מספיק טכנאי דרג ז' שאומרים לו תפעיל תוכנה X ו Y.


ואולי זה אפילו מצב טוב , כבר ראיתי שני פרוייקטים שמוסיפים נושא של הצפנה מבוססת PGP לשיחות VoIP .
וגם במודול שאני הוספתי אני מעוניין להשתמש במפתחות ציבוריים של משתמשים (שנחתמו ע"י רשות מוסמכת) זה פתרון יעיל לזיהוי (שם משתמש וסיסמה זה כל כך ישן ... ).

והאמת שאני ממש לא מסכים עם ההערה שניתנה לפני מספר שנים בWhatsup שאנו אנשי תוכנה לא אמורים להתייחס למה שאנו עושים , אנו צריכים להיות נקיים מרגשות כלפי הקוד.

זה אמנם שאלה פילוסופית אבל תחומי הפיתוח שאני קרוב עליהם משומשים בצורה כו גדולה שיש לה פוטנציאל לפגיעה באנשים והם נותנים אור שונה לחלוטין על התקדמותי המקצועית.

יום חמישי, נובמבר 05, 2009

חדשות טובות וחדשות רעות

טוב זה רשמי ISOC לא אישרו את ההצעה שלי בנושא של רשת SIP ארצית. קצת בעסה (העלות היתה בערך 400-1000 שקל לחודש לאיחסון ותעבורת SIP ללא תעבורת מדיה).
אני מקווה שאם יש מישהוא שרוצה או יכול לעזור יוכל לתת יד. בנתיים אני עובד על אוטומציה של נושא של הוספת שירותים לרשת מבוססת OpenSips (Kamilio / OpenSer) הצורה שזה עובד היא :
קיימת יישות של שרת SIP Register / Redirect (יכול להיות גם Farm או loadbalncer אחר) שאליה לקוח מזדהה (מבצע Register ).
כאשר לקוח רוצה להתקשר לרשת אחרת יש לו כמה פתרונות:
  1. חיוג שלוחה (מספרי) ומעבר לרשת אחרת
  2. מהשמתבצע במרכזיות אסטריסק ובמערכות SipBroker:
    כלומר עבור חיוג לרשת linsip לדוגמה הוא יחייג :
    1-XXXXX

    כאשר המספר בתוך הרשת הוא XXXXX.

  3. שימוש בחיוג של foo@server לא נראה לי שצריך להסביר.

כל לקוח מחזיק רק משתמש בשירות אחד (לדוגמה בשרת sip.example.com) אבל יכול לחייג לכל אחד מהאנשים שכבר נמצאים בשרתים אחרים.

מה שבפועל קורה שאנו מקבלים רשת של sip redirects או sip trunks (אני לא יודע מה המונח הנכון ביותר למצב כזה).

הסתקלתי על מנגנוני sip ל xmpp והבנתי שלפחות בנתיים זה טיפה מעל הפופיק שלי (אני עושה את זה בזמן הפנוי בתוך מכונות וירטואליות).

הרשת :
כל אחד מה מחברי הרשת מחוייב באיפשור של מעבר לרשתות אחרות כלומר :
מחייגים אליו מרשת A
מחייגים אליו מרשת B

בודקים מתוך הרשת שלו חיוג לרשתות אחרות :
לדוגמה בחיוג נומרי :
1-XXXXX - 2-YYYYY

בדיקה איפשור מעבר מרשת 1 לרשת 2 .

הוספה והסרה:

מכיוון שדרישת הגדרה ידנית היא בעייתית חשבתי על מנגנון וובי להוספה:
לדוגמה אנו מגדירים כי IP 1.2.3.4 היא כתובת שמותרת לשינוי המאפיינים מצב כזה יאפשר לה שליחת עידכון אוטומטי לכול שאר הרשתות.

הבעיה היא שזה מפחיד אותי לא ליפול כמו בפיאסקו שהיה בשרתי DNS בתחילת שנות ה 90 (עידכון שגויי של כתובת העביר את כל התעבורה לרשתות אחרות).
אני מבין שאני צריך ללמוד יותר על מערכות ההגנה של DNS בשביל למנוע את זה.

יום שני, יוני 15, 2009

Spammer homework

בפעם המי יודע כמה מתקשרים נציג של חברת סלקום דובר רוסית (כל פעם מישהוא אחר) ומנסה למכור לי מבצעים,
טוב בזמן האחרון יש לי לא מעט זמן פנוי ואני יכול להרשות לעצמי לבזבז על אנשי טלמרקטינג -
- (נו זה משעשע) אז החלתי לנסות ולדלות ממנה מידע על האופן שהיא קיבלה את הפרטים שלי.

מכיוון שמספר הטלפון שלי היה חסוי שנים רבות (גם שחיפוש פשוט ב144 לא מחזיר תוצאות ) והסיבה היחידה (שאני מניח) שהטלפון שלי יכל לדלוף קשורה לפוליטקאי מאוד מסויים שהעביר מאגר מידע (נחשו איזה) לחברת טלמרקטינג בשביל שיעזרו לו למצוא בוחרים.

לאחר שהנציגה (אולגה) הציגה את עצמה ניסיתי להוציא ממנה איך היא קיבלה את הפרטים שלי , מכיוון שאני לא מאמין לאיש שמתקשר אלי בטלפון ממספר חסוי התחלתי לחשוד.
היא התחילה לשאול אותי אם הייתי מעוניין לשמוע על המבצעים של סלקום אמרתי שכן אבל קודם כל אני רוצה להבין עם מי אני מדבר , היא התחילה להתחמק ולא הצלחתי להבין למה וניסתה להמשיך.
ניסיתי להוציא ממנה מידע פשוט שההייתי שמח לבדוק עם סלקום (אם היא כן עובדת של החברה או לא) איך שהתחלתי לשאול שאלות היא התחילה לנסות להחמק שזה נתון מעניין בפני עצמו.

כל ניסיונתי לקבל מידע כלשהוא בשביל שאוכל לוודא את זהותה כשלו היא סירבה לתת כל פרט מזהה (פרט לשמה ללא שם משפחתה).

השיחה לא זזה מהנקודה שדרשתי לקבל את המידע מהיכן הגיע המידע במהלכה גיליתי שקיימת רשימה של אנשים תושבי באר שבע (או שהיו תושבי באר שבע) עם חיתוך לשפות דיבור ואכלוסיה , נתון מעניין בפני עצמו שקיימת רשימה לפי חלוקה אתנית בחברה מסחרית (מישהוא אמר חוק מאגרי מידע ?) לפחות היו עושים בדק בית מריצים חיפוש ברשתות חברתיות משהוא , כך הנתונים היו יותר אמיתיים (וגורמים לי להאמין שמדובר במשהוא לגיטימי) לי אישית מתחיל להפריע שאדם מנסה ליצור קשר בצורה בלתי מאומתת (טוב נו יכול שהתרגלתי לנושא של web of trust) .

לי אישית מפריע שעובד של חברת סלקום (או אדם שטוען שהוא עובד) מתקשר אלי ומנסה ל"עניין" אותי בפרטים על מבצעים של חברת סלקום לדוברי רוסית וכאשר אני מבקש ממנו להזדהות הוא מסרב או ומתחמק.
לאחר מספר דקות של שיחה חששותי התאמתו כי מדובר בעובדת (או OS בחברה) מכיוון שהיא העלתה כי היא תשלח נציג עם כל הפרטים שלו (מספר עובד , שם משפחה ושם פרטי) שיוכל להראות כי הוא קשור לחברת סלקום ולבצע עסקאות.

מישהוא יוכל לשאול אז מה אכפת לך שמתקשרים אליך ?

הבעיה היא שהם השיגו את המידע בצורה (כנראה) בלתי חוקית (המאגר המודלף) פשוט כי הטלפון שלי לא מופיע בשום מקום , אני לא מנוי על שום עיסקאות (יחי הExtreme wifi) ובזמן האחרון אני חושב למה אני בכלל צריך טלפון סלולרי (צריך רק OpenMoko עם לקוח VoIP שמתחבר למרכזיה עם קו בזק/הוט וכן הלאה).

אז לא רק שהם השיגו נתונים בצורה מעניינת אני מקבל ספאם בפעם הלא יודע כמה אמרתי לנציגים בפעמים הקודמות שאני לא מעוניין אבל הם עדיין ממשיכים .. מעניין אם אפשר לתבוע אותם על זה כי הם לא מתייחסים כשאני אומר להם שאני לא רוצה.

יותר מזה אם לפני כן התעניינתי לעשות עסקים עם החברה הזו הרי שאכשיו אחשוב מספר פעמים עם יהיה לי קשר איתם.
למה ? קודם כל כי החברה מתעסקת עם ספאם אחרי זה כי עובד שלה מנסה ל"מרוח" אותי:

כאשר ניסיתי לשלוף מידע היא ניסתה ל"סבן" אותי בטענות על מרכזיות וטלפונים לאחר מספר רגעים קטעתי אותה
מכיוון שיש לי "קצת" ניסיון עם מערכות טלפוניה בעבודה כאיש תשתיות ולאחר מכן בפיתוח בנושאי VoIP אז יש לי קצת יותר ממושג כללי ואני יודע שכמישהוא שאין לו מושג מנסה לסבן אותי.

האם החברה הרוויחה משהוא מהטלפון הזה ? לא נראה לי :
הפסידו לקוח וקיבלו קצת PR גרוע .

הם (החברה) כנראה לא ממש עושים שיעורי בית (כשמנסים למכור לי משהוא לפחות תבינו מי אני) וכנראה החברה לא למדה שאנשים שעלו בשנות ה90 יותר חשדניים במיוחד לנציגים דוברי רוסית (כי היו המון הונאות).

עד כן הכול היה נגמר במספר דקות של מצב רוח ירוד אבל אז נזכרתי בחוק הביומטרי.
אם פרטים כמו פרטי אנשים (אני באמת לא יודע איזה מידע יש לפוליטיקאים) זולגים והפוליטיקאים מודים בפה מלה שהם העבירו את המידע (אולי שווה להקליט אותם ולשים בבלוג ?) בשביל "לעזור" למטרות של הבוחרים (אבל מעולם לא בחרתי בפולטיקאים אז איך בדיוק הוא מקשר אותי לבוחרים שלו?!).
נחשו מה יקרה בעוד מספר חודשים כאשר עוד חוקים בנושא הביומטרי יעברו האם נתחיל לקבל טלפונים של חברות ביטוח להצעות בביטוח לאנשים בקבוצות סיכון ? או אולי קופות החולים (שגם הן יוכלות לקבל את הנתונים כמו סלקום) לא יתנו או יקשו על אנשים לקבל טיפול (מישהוא זוכר את ניצולי השואה שלא מקבלים את מה שהם צריכים לקבל?!).
אם כבר כיום לחברות סלולר יש נתונים רחבים מה יהיה עוד מעט ? הם יהיה שירות היכן השכן שלך מבלה ?.
אני יודע שבשביל זה צריך לעשות שינוי בתוכנה של האנטנות אבל מה זה עוד קצת עבודה בשביל רווח ?.

נחזור לנושא של הסלולרי האם באמת יש צורך בו ? אני אישית יותר ויותר רואה כי מה שאני צריך יכול לתת לי מכשיר VoIP שיתחבר למרכזיה ביתית.
הרי בצורה הזאת חברות לא יציקו לי (כי אנשי הטלמרקטינג עוד לא למדו להשתמש ב Jabber ובלקוחות SIP אחרים).
טוב בעל OpenMoko ישאל איך מה מי מו ?

קודם כל יש להתקין את לקוח ה SIP החביב עליך במידה ואתה משתמש בדביאן על המכשיר (זה פשוט גאוני) אז פשוט לך לפי המדריך בויקי.
לאחר מכן להרים מרכזיה או שרת VoIP עם gateway לקו יבשתי.
מכיוון שרוב הזמן אתה נמצא במקומות שיש בהם WiFi אתה מסודר נשארת רק הבעיה מה קורה כאשר אין.
דורון בזמנו העלה את הנקודה של להפעיל ולכבות את המודם GSM כך שבעיית השיחה יכולה להפתר די בקלות לדוגמה פתרון דוגמת חייגן ברירת המחדל לVoIP וחיבור טוב יותר בן SIP לחייגן של הOpenMoko.

לא יודע אבל לאחר שיחות כאלה אני פשוט נדחף לעזוב או לא להכנס לשירותים עם החברות הללו אמנם זה סוג של אני מעניש את הכרטיסן והולך ברגל אבל לי אישית עדיף בלי הכרטיסן והאוטובוס שלו.

רק בשביל להשאיר לסלקום יכולת להגיב שלחתי את המכתב הבא :


שלום רב ,
מזה זמן מה אני מקבל טלפונים ובהם הצעות להצטרף למבצעים של חברת סלקום.
כאשר אני מנסה להבין מהיכן המידע שלי ומדוע החברה מתקשרת אלי שוב ושוב
למרות שביקשתי ממנה לא להתקשר לי בנושאי מבצעים אני מקבל תשובות מתחמקות.


בכל הפעמים שהתקשרו אלי לנציגים היה מידע שאינני מבין איך הם קיבלו אותו
(מספר הטלפון שלי היה חסוי וכמו כן הפרטים שאותם היה לנציגים) כמו כן
הטלפונים נעשו בלא ידיע לאיזו חברה אני שייך והציאו לי לעבור לחברת סלקום.


אני מעוניין לדעת מהיכן התקבלו הפרטים שלי ומדוע אני מקבל את שיחות הטלפון
הלא רצויות הללו.
כמו כן פירסמתי פוסט בבלוג שלי בנושא בו מפורסם המכתב הזה ועוד מידע רלוונטי :


http://myrtfm.blogspot.com/2009/06/spammer-homework.html

ברגע שתיתקבל תגובה אפרסם אותה פה.

הערות:
השיחה התבצעה בשעה 17:48 ונמשכה 8 דקות ו 7 שניות.
בנוסף אני לקוח של חברת סלקום אלוהים למה אין לי תקציב כרגע לOpenMoko אני עם מכשיר דור ראשון.

יום שלישי, יוני 10, 2008

מה אני רוצה מהטלפון שלי

לאחרונה התחלתי להתעניין בעניין החלפת מכשיר סלולרי.

שני השחקנים החזקים שישר חשבתי אליהם הם iphone ו open moko
אבל מה אני באמת רוצה מהמכשיר ?

עבודה עם IM - יש (Pidgin).
יכולת VOIP ממומשת - skype או לפחות ekiga.
חיפשתי קצת וגיליתי שאמנם אין skype ל open moko אבל ekiga תאורתית אפשרית (אפשר לקמפל עבורה).

הלאה שימוש ב wi-fi במצב ברירת מחדל אפשרי שני המצבים.

התחברות להתקנים חדשים (open moko לוקח בכיף)

עבודה עם סביבת משרד (פתיחת מצגות ועריכת מסמכי odt ) -
לא מצאתי אפשרות אבל אני מנחש שזה אפשרי.


שימוש בתוכניות שנכתבו מחדש (אפשרות לכתוב תוכניות בקלות ) .