- निजी बातचीत और डेटा की सुरक्षा करने वाला end-to-end encryption अब केवल व्यक्तिगत पसंद नहीं, बल्कि उन लोगों को भी साथ मिलकर सुरक्षित रखने की एक प्रथा है जिनके लिए privacy जीवित रहने की शर्त है
- जैसे हर इमारत में काँच की दीवारें अनिवार्य करने वाली उपमा, वैसे ही अपराध रोकने का तर्क जल्द ही सरकार और दूसरों की स्थायी निगरानी संरचना में बदल सकता है
- बच्चों के यौन शोषण की रोकथाम के लिए EU का प्रस्तावित नियम Chat Control इस बात का उदाहरण है कि यह कैसे सभी संचार की निगरानी तक पहुँच सकता है, और EU के भीतर राजनीतिक दमन तथा अवैध सूचना-प्रवेश की घटनाएँ जोखिम बढ़ाती हैं
- PGP, SSL, VPN, Tor, SSH tunneling, IPFS, Linux, मुक्त Android distribution, Protonmail, Matrix, Signal, ad blocking, URL सफाई, और third-party cookies को अस्वीकार करने जैसे औज़ारों और आदतों को रोज़मर्रा का हिस्सा बनाना चाहिए
- अगर पर्याप्त नागरिक अपने डेटा और संचार की रक्षा करें, तो बड़े पैमाने की निगरानी-केंद्रित कानून-व्यवस्था लागू करना कठिन हो जाता है, और सबसे असुरक्षित लोगों के लिए एक सामूहिक धुंध तैयार होती है
एन्क्रिप्शन क्यों व्यक्तिगत पसंद से आगे की बात है
- व्यक्तिगत डेटा और निजी संचार को end-to-end encryption से सुरक्षित करना अब सिर्फ़ एक नैतिक विकल्प नहीं, बल्कि लगभग एक दायित्व बन गया है
- सभी इमारतों में काँच की दीवारें अनिवार्य करने वाला एक काल्पनिक क़ानून यह तर्क दे सकता है कि इससे अपराध छिपाना मुश्किल हो जाएगा
- तर्क यह होगा कि अवैध दवाओं का भंडारण, नकली नोट छापना, घरेलू हिंसा, और बाल-शोषण बाहर से दिखाई दे सकेगा
- लेकिन शॉवर कर्टन, बेडरूम की ओट, या कंबल जैसी मामूली चीज़ों को छोड़ दें, तो सरकार, राहगीर, और संभावित रूप से कोई भी व्यक्ति रोज़मर्रा की ज़िंदगी देख सकेगा
- “छिपाने के लिए कुछ नहीं है” कहकर ऐसे नए क़ानून को स्वीकार करने के बजाय, ऐसे विधेयकों का विरोध करना चाहिए और यदि वे वास्तव में लागू हों तो अवज्ञा करनी चाहिए
- privacy कुछ पेशों और समूहों के लिए अनिवार्य है
- whistleblower, खोजी पत्रकार, clinical doctor, psychologist, health professional, वकील, अदालतें, पुलिस, सेना, और intelligence agencies को अपने काम के लिए अलग-अलग स्तर की गोपनीयता चाहिए
- power grid, internet backbone, gain-of-function research, nuclear technology, और cybersecurity जैसे महत्त्वपूर्ण infrastructure या संवेदनशील technology पर काम करने वाले वैज्ञानिकों और इंजीनियरों को भी मज़बूत privacy चाहिए
- मुक़दमों का सामना कर रहे अल्पसंख्यक, लैंगिक गैर-अनुरूप लोग, विपक्षी नेता, कार्यकर्ता, गैर-मुख्यधारा विचारक, और कई तरह से अलग लोग अपनी शारीरिक सुरक्षा के लिए गोपनीयता पर निर्भर होते हैं
Chat Control जो निगरानी का ख़तरा दिखाता है
- EU Commission का “बच्चों के यौन शोषण की रोकथाम और उससे निपटने के लिए नियम स्थापित करने का प्रस्ताव” Chat Control के उदाहरण के रूप में लिया गया है
- Mullvad VPN ने चेतावनी दी है: “EU एक ऐसा क़ानून लागू करना चाहता है जो सभी संचार की निगरानी करेगा”
- Patrick Breyer MEP ने “Chat Control: The EU's CSEM scanner proposal” में इस प्रस्ताव पर चर्चा की है
- EU 27 देशों का एक विषम समूह है, और Hungary तथा Poland को “flawed democracies” कहा गया है
- इन दोनों देशों में पिछले साल इस बात के मज़बूत प्रमाण मिले कि राष्ट्रीय सुरक्षा एजेंसियों ने राजनीतिक विरोधियों के फ़ोन डेटा तक अवैध पहुँच की कोशिश की
- लेखक का मत है कि सबसे मज़बूत लोकतंत्रों को भी Chat Control जैसे मूल रूप से अनैतिक क़ानून नहीं सौंपे जाने चाहिए
- रोज़मर्रा के संचार को सचमुच निजी बनाने के लिए लोकप्रिय social network और messaging services के अपारदर्शी protocol तथा सुविधा के Trojan horse से बाहर निकलना होगा
रोज़मर्रा में संभव प्रतिरोध के तरीके
- व्यावहारिक औज़ार और आदतें केवल तकनीकी लोगों का विकल्प नहीं, बल्कि आम उपयोगकर्ताओं तक भी फैलनी चाहिए
- PGP, SSL या समकक्ष औज़ार
- VPN, Tor, SSH tunneling
- IPFS या अन्य distributed file system
- proprietary OS की जगह Linux या वास्तव में मुक्त Android distribution
- Protonmail जैसी webmail, Matrix या Signal जैसे messaging tools
- ad blocking, URL सफाई, third-party cookies को अस्वीकार करना
- यदि computing resources, free software, और encrypted tunneling तक पहुँच हो, तो प्रतिरोध संभव है, और ये तीनों मानव-केंद्रित डिजिटल वातावरण को बनाए रखने की न्यूनतम शर्तें हैं
- आगे चलकर कुछ विशेष software बनाना या उपयोग करना, या कुछ विशेष bit strings का आदान-प्रदान करना, क़ानून तोड़ने जैसा बना दिया जा सकता है, लेकिन ऐसे क़ानून ग़लत और अन्यायपूर्ण होंगे
- लगभग 20 साल पहले “war on terror” के बाद जब सभी digital communications को scan करने की चर्चा हुई, तो कुछ लोगों ने अपने ईमेल के अंत में “iraq”, “bomb”, “attack” जैसे शब्द जोड़ने शुरू किए; प्रभावी रहा या नहीं, इससे अलग उनका उद्देश्य सही था
- आज अगर सभी लोग सुरक्षित और निजी रूप से संचार करें, तो बड़े पैमाने की निगरानी मशीनरी को उलझाया जा सकता है और सबसे असुरक्षित लोगों की रक्षा के लिए एक सामूहिक धुंध बनाई जा सकती है
व्यापक डिजिटल अधिकारों की माँग
- इसी कारण, जहाँ संभव हो वहाँ free software चुनना, सार्वजनिक संस्थानों से open source, open standards, और open document formats की माँग करना, तथा blockchain, cryptocurrency, और right to repair का बचाव करना भी इस माँग का हिस्सा है
- हालाँकि अभी सबसे बड़ा गठबंधन बनाने के लिए रणनीतिक रूप से न्यूनतम साझा माँगों पर ध्यान देना बेहतर हो सकता है
- नागरिक अवज्ञा को संख्या से ताक़त मिलती है, और निष्कर्ष यह है कि यदि यूरोप के पर्याप्त नागरिक स्थिति की गंभीरता को समझें और अपने डेटा तथा संचार की रक्षा करें, तो Chat Control जैसे क़ानूनों को लागू करने का कोई व्यवहारिक तरीका नहीं बचेगा
- संदर्भ सामग्री के रूप में EFF की Surveillance Self-Defence Guide, Bruce Schneier का “The Value of Privacy”, और StopChatControl.eu का उल्लेख किया गया है
1 टिप्पणियां
Hacker News की राय
मैंने पहले एक CS law course UK के एक senior barrister, QC, से पढ़ा था, और उन्होंने “Rule of Law” और “the law” के बीच बड़ा अंतर “philosophy of law” class में समझाया था
उनका कहना था कि Rule of Law अस्थायी positive law के मुकाबले एक स्थायी reference point के ज्यादा करीब है
यह आज भी मेरे लिए एक गहरी, intuition के खिलाफ लगने वाली सोच है: अगर आप सच में कानून और सामाजिक संस्थाओं की जरूरत में विश्वास करते हैं, तो जब वही कानून तानाशाहों, मूर्खों या बेवकूफी भरे कानूनों का औजार बन जाए, तो उसी passion के साथ कानून तोड़ना और पुलिस पर पत्थर फेंकना भी चाहिए
आजकल तकनीकी तानाशाही के खिलाफ रुख असली conservative होने की निशानी बन गया है, और ऐसा लगता है कि common sense और मानव गरिमा बचाने की कोशिश करने वाले लोगों को “radical” की जगह पर धकेल दिया गया है
ऊंचे आदर्शों की कीमत बहुत बड़ी होती है
कुछ दार्शनिक इसे “natural law” कहते हैं और मान्यता देते हैं, लेकिन कई दार्शनिक इसे निरर्थक मानते हैं
उदाहरण के लिए, कई anthropologists शायद इस विचार को इसलिए खारिज करेंगे क्योंकि अलग-अलग cultures में नैतिक और अनैतिक की सीमाएं बेहद अलग होती हैं। किसी community की duty दूसरी community में ban हो सकती है
फिर भी “कानून तोड़ने और पुलिस पर पत्थर फेंकने” के लिए किसी स्थायी reference point में विश्वास करना जरूरी नहीं है। बस इतना मानना काफी है कि मौजूदा कानून या administration उस समय और जगह के स्थानीय नैतिक मानकों के हिसाब से अन्यायपूर्ण है
https://en.wikipedia.org/wiki/Natural_law
इसे पारंपरिक रूप से कहे जाने वाले “मनमाने मानवीय शासन” के contrast में समझें तो यह कहीं ज्यादा आसान है
मुद्दा कानून खुद नहीं, बल्कि सत्ता का इस्तेमाल कैसे किया जाता है है। कानून मौजूद हो, फिर भी अगर कुछ लोग उस कानून से बंधे न हों और कानून को अपनी मर्जी से चला सकें, तो ऐसे लोगों को तानाशाह कहा जाता है, और यह असली rule of law नहीं बल्कि मनमानी इच्छा का शासन बन जाता है
Rule of Law के लिए कानून खुद सत्ता का स्रोत होना चाहिए और सभी लोगों पर समान रूप से लागू होना चाहिए
इसलिए अन्यायपूर्ण कानून या अन्यायपूर्ण authority के खिलाफ resistance पैदा होता है। जब authority वाला व्यक्ति खुद को कानून से ऊपर रखता है या कानून का अन्यायपूर्ण और असमान तरीके से इस्तेमाल करता है, तो वह पहले ही Rule of Law की सीमा से बाहर जा चुका होता है। कानून वैध authority का स्रोत नहीं रह जाता, बल्कि oppression का औजार बन जाता है
इससे निकला एक concept वही natural law है जिसका किसी और ने जिक्र किया, यानी ऐसा कानून जो मानव-निर्मित कानून से पहले मौजूद हो या ईश्वर जैसे किसी गैर-मानवीय स्रोत से मिला हो। हालांकि Rule of Law natural law के समान नहीं है, और natural law की अवधारणा पर निर्भर भी नहीं है। “Rule of Law” का concept “natural law” से कहीं ज्यादा पुराना है
यह सिर्फ conservatives की position नहीं है
ज्यादातर जीवन-शैलियों और कानूनों में trade-offs होते हैं, लेकिन कुछ चीजें कुल मिलाकर बेहतर या बदतर दिखती हैं। यानी कोई ऐसा reference point है जिसके करीब हम पहुंच सकते हैं, और सब कुछ relative नहीं है
लेकिन हम इंसान हैं, और “हम पहुंच गए”, “मुझे utopia पता है” ऐसा सोचना अहंकार है और विनम्रता की कमी है
Rule of Law एक process है। आदर्श रूप में, जिन पर यह लागू होता है, उन सभी के लिए यह उनकी-उनकी योग्यता/दोष के अनुसार procedurally symmetric होना चाहिए। अगर आप republic में रहते हैं, तो आपको Rule of Law का पालन करने की कोशिश करनी चाहिए
पुलिस भले ही औजार बन गई हो, फिर भी पत्थर फेंकना आपकी duty नहीं है। जहां तानाशाहों के लिए सच में मायने रखता है—यानी अदालतों और ballot box में—वहां लड़ें, और Rule of Law को उन पर भी लागू करवाएं। तानाशाहों को police officers के घायल होने की परवाह नहीं होती; बल्कि वे इसे आपके खिलाफ इस्तेमाल करते हैं। असली battlefield खोजें और वहीं लड़ें
एन्क्रिप्शन जितना ज़्यादा हो उतना अच्छा—इस सामान्य बात से सहमत हूं, लेकिन इसे अनिवार्य घोषित करने जैसी चरम बात से सहमत नहीं हूं। खासकर लेखक ने नीचे के अंश में अपनी विश्वसनीयता पूरी तरह खो दी
“हम सभी को PGP, SSL या समान टूल्स, VPN, Tor और/या SSH tunneling, IPFS या अन्य distributed file systems का इस्तेमाल करना चाहिए, और proprietary OS छोड़कर Linux या सचमुच free Android distribution पर जाना चाहिए…”
ऐसे टूल्स को “सभी” का नैतिक कर्तव्य बना देना इतना अवास्तविक और अव्यावहारिक है कि पूरे लेख को गंभीरता से लेना मुश्किल हो जाता है
असल दुनिया में क्या सबसे अच्छा और प्रभावी है—इसके फायदे-नुकसान तौलने वाला गंभीर नैतिक विश्लेषण नहीं, बल्कि बस खयाली पुलाव जैसा है
अगर ऐसे टूल्स किसी रहस्यमयी मंत्र की मांग किए बिना, उन चीज़ों की तरह smoothly काम करें जिन्हें सभी पहले से इस्तेमाल करते हैं, तो यह बिल्कुल भी अवास्तविक नहीं है
developers भी TLS या Signal protocol से सीधे बहुत कम ही निपटते हैं, लेकिन अरबों non-technical users browser या Signal, WhatsApp के जरिए इन्हें चुपचाप इस्तेमाल कर रहे हैं
security और privacy-first तकनीकों को अपनाने की चुनौती interface की सरलता और usability, और टूल द्वारा दी जाने वाली functionality है
mass adoption पाने के लिए security tools को functionality के मामले में भी प्रतिस्पर्धा करनी होगी। स्पष्ट feature advantage न हो तो users के पास switch करने की बहुत कम वजह होती है
Backbone में इन समस्याओं में से कुछ हल करने की कोशिश की जा रही है, और end users के लिए usable, सुरक्षित experience तथा developers के लिए सरल और मजबूत end-to-end encryption interface बनाने की कोशिश है
https://backbone.dev/
कभी चांद पर जाना भी अवास्तविक था। आज युद्ध खत्म करना भी अवास्तविक है, लेकिन साथ ही बिल्कुल जरूरी भी है
अगर आपने Excel में किसी को कोई साधारण चीज़ सिखाई है, तो कल्पना कर सकते हैं कि SSH सिखाने पर क्या होगा
इसका मतलब यह नहीं कि यह असंभव है; यह कई वर्षों या कई पीढ़ियों में चलने वाली क्रमिक प्रक्रिया हो सकती है
आम जनता दूसरा चरण है, और उनकी मदद करने के लिए पहले एक bridgehead चाहिए
पहले सक्षम समूह को, असक्षम समूह नहीं कर सकता—इस बहाने के पीछे छिपकर, वे काम टालने नहीं चाहिए जिन्हें वे कर सकते हैं लेकिन कर नहीं रहे
सारांश में, EU निजी संचार की निगरानी वाला कानून लाने की कोशिश कर रहा है, इसलिए लेखक कहता है कि खासकर messengers सहित communication को encrypt करना शुरू करना सभी का नैतिक कर्तव्य है और नागरिक अवज्ञा का एक रूप है
जब बहुत लोग, संभव हो तो अधिकांश लोग, अवज्ञा करते हैं तो इसका असर होता है
कम से कम तब तक ऐसा होने की संभावना है जब तक वे सचमुच ऐसी स्थिति में फंसकर उससे निकलने की कोशिश न करें
आज हमें message encryption का लाभ मिलने की एकमात्र वजह यह है कि कुछ tech companies ने iOS, WhatsApp, Google Messages SMS जैसी products बनाने का निर्णय लिया, जो जितना संभव हो उतने लोगों की रक्षा करती हैं
इन products का इस्तेमाल करने वाले हर व्यक्ति को यह भी पता नहीं होता कि वह सुरक्षित है, और अगर कल end-to-end encryption बंद हो जाए तो भी हर कोई परवाह नहीं करेगा
उसके परिणामस्वरूप कम समय में बहुत सी नैतिक और लाभकारी चीजें हुईं
सिर्फ tech क्षेत्र में नहीं, news organizations में भी surveillance abuse को cover करने को लेकर झिझक काफी कम हुई, कम से कम कुछ समय के लिए तो हुई ही
“मेरे पास छिपाने को कुछ नहीं है” का मुकाबला करने का सबसे आसान तरीका यह कहना है कि अगर कोई dictator या terrorist देश पर कब्जा कर ले, तो वे नेता न तो समझाए जाएंगे और न ही परवाह करेंगे
वे किसी भी समय backdoor का उपयोग कर असहमति या नियमों से हटकर किए गए व्यवहार को दंडित करेंगे
अगर कोई कहे “लेकिन हमारा देश स्वतंत्र है”, तो उससे पूछिए कि अगर वह स्वतंत्र न रहे तो आप स्वतंत्रता वापस कैसे पाएंगे। क्या software और hardware इतना free और open है कि ऐसा कर सकें
अगर EU सचमुच Chat Control बनाता है, तो unsigned OS चलाने से रोकने वाला DRM जरूरी हो जाएगा। ऐसी स्थिति में free software कैसे install कर पाएंगे
एकमात्र तरीका है कि शुरुआत से ही locked hardware implementations को रोका जाए
मैं छिपाना चाहता हूं कि सुबह क्या खाया, कौन-सी किताबें पढ़ता हूं, कितने बजे सोया, और हफ्ते में कितनी बार gym जाता हूं
छिपाने को बहुत कुछ है। मैं राज्य की संपत्ति नहीं हूं और मेरा व्यवहार भी राज्य की संपत्ति नहीं है; छिपाने को बहुत कुछ है
अगर dictator या terrorist ने कब्जा नहीं किया है, तो “मेरे पास छिपाने को कुछ नहीं है” वाला तर्क जस का तस रहता है
यह काल्पनिक स्थिति मौजूदा backdoor के कारण व्यावहारिक रूप से ज्यादा खराब नहीं हो जाती
हम geeks चाहें तो अपनी पसंद का OS चला सकें, लेकिन हम और non-expert sideloaders सांख्यिकीय रूप से लगभग rounding error के बराबर हैं
लेखक encryption के इस्तेमाल को एक नैतिक दायित्व के रूप में समर्थन देते हैं, और यह अपने-आप में ठीक है। लेकिन यह नागरिक अवज्ञा का प्रभावी रूप बनना मुश्किल है
“PGP, SSL या बराबर के tools, VPN, Tor और/या SSH tunneling, IPFS या दूसरे distributed file systems इस्तेमाल करें और proprietary OS छोड़ दें” — यह अव्यावहारिक है
आज आम लोगों का default device Play Services वाला phone है, और WhatsApp जैसी apps उनका communication medium हैं
सरकार को बस Play Store पर मौजूद आम apps में कमज़ोर encryption लागू करवाना होगा, और इससे आबादी का भारी बहुमत cover हो जाएगा
यहाँ मैंने हम geeks के लिए जाने-पहचाने examples दिए हैं, और इन सबके ज़्यादा आसान alternatives भी हैं
Protonmail शायद GMail जितना ही इस्तेमाल में आसान है, और आजकल VPN भी बहुत आसान हैं। Signal का user experience भी WhatsApp के average user के लिए खास मुश्किल नहीं है
technologists non-experts को educate कर सकते हैं और शालीनता से बेहतर दिशा में ले जा सकते हैं, लेकिन हम खराब usability, features की कमी, user convenience जैसे बहानों से यह जिम्मेदारी लगातार टाल रहे हैं
शुरुआती draft में “usability और प्रचार में बड़ी मेहनत चाहिए” वाला वाक्य भी था, और इसकी साफ़ ज़रूरत है
बात यह नहीं है कि EU के सभी नागरिकों को SSH tunneling और Purism पर shift कर दिया जाए, बल्कि यह है कि IT professionals आबादी के कम-से-कम एक हिस्से को सही दिशा में बढ़ाने के लिए ज़्यादा समय और मेहनत लगाकर आपदा से बचें
SSH tunneling communication को encryption की एक और layer में लपेट सकती है, लेकिन उससे क्या बदलता है? Distributed file systems कोई जादुई privacy sauce नहीं हैं
proprietary OS खराब क्यों है, यह भी स्पष्ट नहीं है। commercial OS की telemetry चिंता की बात हो सकती है, लेकिन यह मेरी files को encryption से private रखने वाली समस्या जैसा मुद्दा नहीं है
लेखक संबंधित लेकिन बहुत व्यापक मुद्दों पर Richard Stallman-शैली के activism में फिसल रहे हैं, और यह औसत व्यक्ति को जोड़ने में बाधा बनता है
https://www.fsf.org/blogs/rms
ये असली वजहों—हर तरफ surveillance, surveillance capitalism, और लोगों को ad engines के data points की तरह farm करने वाली संरचना—से निपटने के बजाय बाद की समस्याओं को संभालते हैं
लेख से पूरी तरह सहमत हूँ
मेरी पत्नी और मैं मेरे control वाले Matrix server पर चले गए हैं, और Matrix encryption के ऊपर disk encryption भी जोड़ा है। Signal लंबे समय तक शानदार रहा, लेकिन अब आगे बढ़ने का समय आ गया है
मैंने अपने business के “office hours” के लिए भी Matrix chat server setup किया है। दुनिया भर की सरकारों को मेरे potential customers के साथ communication देखने का अधिकार नहीं है
जैसे ही customers मिलेंगे, मैं Matrix operators को donate करूँगा, और शायद support contract भी करूँगा
अगर आप friends और family के लिए Matrix server बना सकते हैं, तो ऐसा करें
साथ ही, मेरा मानना है कि programmers पर इस authoritarianism की लहर को रोकने की बड़ी जिम्मेदारी है। मैं अभी “आपके प्रियजन कैदी हैं, और आपने ही उनकी ज़ंजीरें बनाई हैं” नाम से एक लेख लिख रहा हूँ; असल में यह आंशिक रूप से हमारी गलती है
इसलिए हमें आगे आकर और ज़्यादा रोकना होगा
encryption backdoors की तरह ही, अगर छिपाने को कुछ नहीं है तो स्वैच्छिक full-body scan के लिए सहमति क्यों न दें?
यहाँ कई comments कहते हैं कि ज़्यादातर लोग PGP, Linux जैसे privacy-protecting साधन इस्तेमाल नहीं करेंगे। वे interested नहीं हैं, मूर्ख हैं, उनके पास ज़्यादा जरूरी काम हैं, या जो भी वजह हो
लेकिन मुख्य बात यह है कि तकनीक-समझदार और knowledgeable लोग हमेशा बेहतर privacy का आनंद लेंगे। जब तक सब पर Linux जैसी चीज़ों को practically मजबूर न किया जाए, और ऐसी मजबूरी ठीक से काम नहीं करेगी
मान भी लें कि यह हो जाए, तब भी लोगों को उसे ठीक से इस्तेमाल करना होगा ताकि वे गलती से अपनी privacy खराब न कर लें। उस स्तर पर सबको networks, security, operating systems वगैरह की अच्छी-खासी समझ चाहिए होगी, इसलिए यह और भी मुश्किल हो जाता है
सबसे अच्छा रास्ता privacy tools को आसान बनाना है। लेकिन कंपनियों या सरकारों द्वारा शुरू किए गए किसी बड़े बदलाव के बिना सभी को अचानक privacy मिल जाना असंभव है
खुद को बचाने की कोशिश आखिरकार आपको ही करनी होगी, किसी और को नहीं। और ज़्यादातर लोग परवाह नहीं करते। फिर भी ठीक है। वैसे भी ज़्यादातर लोग कुछ खास नहीं होते
आधुनिक दुनिया में privacy problems को पहचानना काफी आसान है, इसलिए लोगों को अनजान बनने का नाटक नहीं करना चाहिए। अगर उन्हें परवाह है तो वे खुद solutions सीखेंगे और जानकारी भी बहुत है। अगर परवाह नहीं है, तो सचमुच कुछ नहीं किया जा सकता
अगर ज़्यादा privacy और कम privacy के बीच सचमुच बराबर आसान विकल्प दिए जाएँ, तो लगभग हर कोई privacy चुनेगा
privacy को non-privacy जितना आसान बनाना ही ठीक वही काम है जिसकी जरूरत है, और यह शायद केवल regulation से ही संभव होगा
बस देखिए कि कंपनियाँ GDPR और cookie laws के compliance से बचने के लिए कितनी मेहनत करती हैं
https://www.flurry.com/blog/ios-14-5-opt-in-rate-att-restric...
थोड़ा tangent है, लेकिन नीचे दिए link https://stopchatcontrol.eu/ पर गया
message से सहमत हूँ और site को गंभीरता से लेना चाहता हूँ, लेकिन नीचे scroll करने पर दिखने वाले emoji के अति-उपयोग की वजह से ऐसा नहीं कर पाता
यह किसी serious advocacy site से ज़्यादा joke site जैसी लगती है
original blog post अच्छा है
उपभोक्ता के पक्ष में बने कानून startup founders के लिए धीरे-धीरे नुकसानदेह लगने लगे हैं
लॉन्च से पहले founder को जिन बाधाओं, पूर्व-शर्तों और requirements पर विचार करना पड़ता है, वे लगभग असंभव स्तर तक पहुँच रही हैं
हो सकता है सिर्फ मुझे ही ऐसा लगता हो, लेकिन शुरुआती prototype design में भी डेटा की भौगोलिक residency पर विचार करना बहुत अजीब लगता है
मैंने आशावादी रूप से उम्मीद की थी कि PaaS providers आगे बढ़कर बीच की खाई भर देंगे, लेकिन हर Enterprise ग्राहक के लिए डेटा residency, vendor की residency, और डेटा के खास उपयोग तरीकों की घोषणा करने वाले दस्तावेज़ हाथ से तैयार किए जा रहे हैं
मैं privacy का समर्थन करता हूँ, लेकिन यह वाकई बेहद भारी बोझ बनता जा रहा है
उपभोक्ताओं की रक्षा करने वाले कानून यह सारा बोझ डाले बिना भी बनाए जा सकते हैं। declaration की जरूरत क्यों है? या तो compliant हैं या नहीं
यह GDPR की वजह से हर site पर cookie banner आ गया, ऐसी शिकायत करने जैसा है। वह वजह का सिर्फ आधा हिस्सा है
असली वजह यह है कि websites को वे काम करने के लिए user की consent चाहिए, जो उन्हें नहीं करने चाहिए
बेशक, कानून को ऐसे system को ध्यान में रखकर बनाया जाना चाहिए था जो सभी non-essential cookies को अपने आप reject कर दे, लेकिन cookie banner की जिम्मेदारी फिर भी website की ही है
अब जब इन चिंताओं का ज़्यादा गंभीरता से मूल्यांकन हो रहा है, तो herd को follow करते हुए ऐसी technology applications में समय और मेहनत लगाने लायक वाकई पैसा है या नहीं, इस पर थोड़ी आत्म-चिंतन की जरूरत है
बाद में जब वे काफी बड़े हो जाते हैं, तो comply कर सकते हैं या कानून बदलवा सकते हैं
बाद में तो हमेशा होता ही है
ताज़ा खबर यह है कि France के Interior Minister Gerard Darmanin हाल के France school attack का इस्तेमाल encryption पर ban लगाने के लिए, या कम से कम encrypted messenger companies को सरकार के लिए backdoor डालने पर मजबूर करने के लिए करना चाहते हैं
https://www.numerama.com/tech/1533652-attaque-a-arras-darman...