1 पॉइंट द्वारा GN⁺ 2023-10-18 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • निजी बातचीत और डेटा की सुरक्षा करने वाला end-to-end encryption अब केवल व्यक्तिगत पसंद नहीं, बल्कि उन लोगों को भी साथ मिलकर सुरक्षित रखने की एक प्रथा है जिनके लिए privacy जीवित रहने की शर्त है
  • जैसे हर इमारत में काँच की दीवारें अनिवार्य करने वाली उपमा, वैसे ही अपराध रोकने का तर्क जल्द ही सरकार और दूसरों की स्थायी निगरानी संरचना में बदल सकता है
  • बच्चों के यौन शोषण की रोकथाम के लिए EU का प्रस्तावित नियम Chat Control इस बात का उदाहरण है कि यह कैसे सभी संचार की निगरानी तक पहुँच सकता है, और EU के भीतर राजनीतिक दमन तथा अवैध सूचना-प्रवेश की घटनाएँ जोखिम बढ़ाती हैं
  • PGP, SSL, VPN, Tor, SSH tunneling, IPFS, Linux, मुक्त Android distribution, Protonmail, Matrix, Signal, ad blocking, URL सफाई, और third-party cookies को अस्वीकार करने जैसे औज़ारों और आदतों को रोज़मर्रा का हिस्सा बनाना चाहिए
  • अगर पर्याप्त नागरिक अपने डेटा और संचार की रक्षा करें, तो बड़े पैमाने की निगरानी-केंद्रित कानून-व्यवस्था लागू करना कठिन हो जाता है, और सबसे असुरक्षित लोगों के लिए एक सामूहिक धुंध तैयार होती है

एन्क्रिप्शन क्यों व्यक्तिगत पसंद से आगे की बात है

  • व्यक्तिगत डेटा और निजी संचार को end-to-end encryption से सुरक्षित करना अब सिर्फ़ एक नैतिक विकल्प नहीं, बल्कि लगभग एक दायित्व बन गया है
  • सभी इमारतों में काँच की दीवारें अनिवार्य करने वाला एक काल्पनिक क़ानून यह तर्क दे सकता है कि इससे अपराध छिपाना मुश्किल हो जाएगा
    • तर्क यह होगा कि अवैध दवाओं का भंडारण, नकली नोट छापना, घरेलू हिंसा, और बाल-शोषण बाहर से दिखाई दे सकेगा
    • लेकिन शॉवर कर्टन, बेडरूम की ओट, या कंबल जैसी मामूली चीज़ों को छोड़ दें, तो सरकार, राहगीर, और संभावित रूप से कोई भी व्यक्ति रोज़मर्रा की ज़िंदगी देख सकेगा
  • “छिपाने के लिए कुछ नहीं है” कहकर ऐसे नए क़ानून को स्वीकार करने के बजाय, ऐसे विधेयकों का विरोध करना चाहिए और यदि वे वास्तव में लागू हों तो अवज्ञा करनी चाहिए
  • privacy कुछ पेशों और समूहों के लिए अनिवार्य है
    • whistleblower, खोजी पत्रकार, clinical doctor, psychologist, health professional, वकील, अदालतें, पुलिस, सेना, और intelligence agencies को अपने काम के लिए अलग-अलग स्तर की गोपनीयता चाहिए
    • power grid, internet backbone, gain-of-function research, nuclear technology, और cybersecurity जैसे महत्त्वपूर्ण infrastructure या संवेदनशील technology पर काम करने वाले वैज्ञानिकों और इंजीनियरों को भी मज़बूत privacy चाहिए
    • मुक़दमों का सामना कर रहे अल्पसंख्यक, लैंगिक गैर-अनुरूप लोग, विपक्षी नेता, कार्यकर्ता, गैर-मुख्यधारा विचारक, और कई तरह से अलग लोग अपनी शारीरिक सुरक्षा के लिए गोपनीयता पर निर्भर होते हैं

Chat Control जो निगरानी का ख़तरा दिखाता है

  • EU Commission का “बच्चों के यौन शोषण की रोकथाम और उससे निपटने के लिए नियम स्थापित करने का प्रस्ताव” Chat Control के उदाहरण के रूप में लिया गया है
  • EU 27 देशों का एक विषम समूह है, और Hungary तथा Poland को “flawed democracies” कहा गया है
    • इन दोनों देशों में पिछले साल इस बात के मज़बूत प्रमाण मिले कि राष्ट्रीय सुरक्षा एजेंसियों ने राजनीतिक विरोधियों के फ़ोन डेटा तक अवैध पहुँच की कोशिश की
    • लेखक का मत है कि सबसे मज़बूत लोकतंत्रों को भी Chat Control जैसे मूल रूप से अनैतिक क़ानून नहीं सौंपे जाने चाहिए
  • रोज़मर्रा के संचार को सचमुच निजी बनाने के लिए लोकप्रिय social network और messaging services के अपारदर्शी protocol तथा सुविधा के Trojan horse से बाहर निकलना होगा

रोज़मर्रा में संभव प्रतिरोध के तरीके

  • व्यावहारिक औज़ार और आदतें केवल तकनीकी लोगों का विकल्प नहीं, बल्कि आम उपयोगकर्ताओं तक भी फैलनी चाहिए
    • PGP, SSL या समकक्ष औज़ार
    • VPN, Tor, SSH tunneling
    • IPFS या अन्य distributed file system
    • proprietary OS की जगह Linux या वास्तव में मुक्त Android distribution
    • Protonmail जैसी webmail, Matrix या Signal जैसे messaging tools
    • ad blocking, URL सफाई, third-party cookies को अस्वीकार करना
  • यदि computing resources, free software, और encrypted tunneling तक पहुँच हो, तो प्रतिरोध संभव है, और ये तीनों मानव-केंद्रित डिजिटल वातावरण को बनाए रखने की न्यूनतम शर्तें हैं
  • आगे चलकर कुछ विशेष software बनाना या उपयोग करना, या कुछ विशेष bit strings का आदान-प्रदान करना, क़ानून तोड़ने जैसा बना दिया जा सकता है, लेकिन ऐसे क़ानून ग़लत और अन्यायपूर्ण होंगे
  • लगभग 20 साल पहले “war on terror” के बाद जब सभी digital communications को scan करने की चर्चा हुई, तो कुछ लोगों ने अपने ईमेल के अंत में “iraq”, “bomb”, “attack” जैसे शब्द जोड़ने शुरू किए; प्रभावी रहा या नहीं, इससे अलग उनका उद्देश्य सही था
  • आज अगर सभी लोग सुरक्षित और निजी रूप से संचार करें, तो बड़े पैमाने की निगरानी मशीनरी को उलझाया जा सकता है और सबसे असुरक्षित लोगों की रक्षा के लिए एक सामूहिक धुंध बनाई जा सकती है

व्यापक डिजिटल अधिकारों की माँग

  • इसी कारण, जहाँ संभव हो वहाँ free software चुनना, सार्वजनिक संस्थानों से open source, open standards, और open document formats की माँग करना, तथा blockchain, cryptocurrency, और right to repair का बचाव करना भी इस माँग का हिस्सा है
    • हालाँकि अभी सबसे बड़ा गठबंधन बनाने के लिए रणनीतिक रूप से न्यूनतम साझा माँगों पर ध्यान देना बेहतर हो सकता है
  • नागरिक अवज्ञा को संख्या से ताक़त मिलती है, और निष्कर्ष यह है कि यदि यूरोप के पर्याप्त नागरिक स्थिति की गंभीरता को समझें और अपने डेटा तथा संचार की रक्षा करें, तो Chat Control जैसे क़ानूनों को लागू करने का कोई व्यवहारिक तरीका नहीं बचेगा
  • संदर्भ सामग्री के रूप में EFF की Surveillance Self-Defence Guide, Bruce Schneier का “The Value of Privacy”, और StopChatControl.eu का उल्लेख किया गया है

1 टिप्पणियां

 
GN⁺ 2023-10-18
Hacker News की राय
  • मैंने पहले एक CS law course UK के एक senior barrister, QC, से पढ़ा था, और उन्होंने “Rule of Law” और “the law” के बीच बड़ा अंतर “philosophy of law” class में समझाया था
    उनका कहना था कि Rule of Law अस्थायी positive law के मुकाबले एक स्थायी reference point के ज्यादा करीब है
    यह आज भी मेरे लिए एक गहरी, intuition के खिलाफ लगने वाली सोच है: अगर आप सच में कानून और सामाजिक संस्थाओं की जरूरत में विश्वास करते हैं, तो जब वही कानून तानाशाहों, मूर्खों या बेवकूफी भरे कानूनों का औजार बन जाए, तो उसी passion के साथ कानून तोड़ना और पुलिस पर पत्थर फेंकना भी चाहिए
    आजकल तकनीकी तानाशाही के खिलाफ रुख असली conservative होने की निशानी बन गया है, और ऐसा लगता है कि common sense और मानव गरिमा बचाने की कोशिश करने वाले लोगों को “radical” की जगह पर धकेल दिया गया है
    ऊंचे आदर्शों की कीमत बहुत बड़ी होती है

    • नैतिकता या कानून में कोई स्थायी reference point होता है, यह विचार अपने आप में विवादास्पद है
      कुछ दार्शनिक इसे “natural law” कहते हैं और मान्यता देते हैं, लेकिन कई दार्शनिक इसे निरर्थक मानते हैं
      उदाहरण के लिए, कई anthropologists शायद इस विचार को इसलिए खारिज करेंगे क्योंकि अलग-अलग cultures में नैतिक और अनैतिक की सीमाएं बेहद अलग होती हैं। किसी community की duty दूसरी community में ban हो सकती है
      फिर भी “कानून तोड़ने और पुलिस पर पत्थर फेंकने” के लिए किसी स्थायी reference point में विश्वास करना जरूरी नहीं है। बस इतना मानना काफी है कि मौजूदा कानून या administration उस समय और जगह के स्थानीय नैतिक मानकों के हिसाब से अन्यायपूर्ण है
      https://en.wikipedia.org/wiki/Natural_law
    • Rule of Law को “स्थायी reference point” के रूप में define करना ही confusion का हिस्सा हो सकता है। वह definition असल concept को ठीक से capture नहीं करती
      इसे पारंपरिक रूप से कहे जाने वाले “मनमाने मानवीय शासन” के contrast में समझें तो यह कहीं ज्यादा आसान है
      मुद्दा कानून खुद नहीं, बल्कि सत्ता का इस्तेमाल कैसे किया जाता है है। कानून मौजूद हो, फिर भी अगर कुछ लोग उस कानून से बंधे न हों और कानून को अपनी मर्जी से चला सकें, तो ऐसे लोगों को तानाशाह कहा जाता है, और यह असली rule of law नहीं बल्कि मनमानी इच्छा का शासन बन जाता है
      Rule of Law के लिए कानून खुद सत्ता का स्रोत होना चाहिए और सभी लोगों पर समान रूप से लागू होना चाहिए
      इसलिए अन्यायपूर्ण कानून या अन्यायपूर्ण authority के खिलाफ resistance पैदा होता है। जब authority वाला व्यक्ति खुद को कानून से ऊपर रखता है या कानून का अन्यायपूर्ण और असमान तरीके से इस्तेमाल करता है, तो वह पहले ही Rule of Law की सीमा से बाहर जा चुका होता है। कानून वैध authority का स्रोत नहीं रह जाता, बल्कि oppression का औजार बन जाता है
      इससे निकला एक concept वही natural law है जिसका किसी और ने जिक्र किया, यानी ऐसा कानून जो मानव-निर्मित कानून से पहले मौजूद हो या ईश्वर जैसे किसी गैर-मानवीय स्रोत से मिला हो। हालांकि Rule of Law natural law के समान नहीं है, और natural law की अवधारणा पर निर्भर भी नहीं है। “Rule of Law” का concept “natural law” से कहीं ज्यादा पुराना है
    • “जब भी कोई भी सरकार इन उद्देश्यों को नष्ट करने लगे, तो उसे बदलना या समाप्त करना और नई सरकार स्थापित करना जनता का अधिकार है। उस सरकार की नींव ऐसे सिद्धांतों पर रखी जानी चाहिए, और उसकी शक्तियां ऐसे रूप में संगठित होनी चाहिए, जो जनता को अपनी सुरक्षा और खुशी सुनिश्चित करने के लिए सबसे उपयुक्त लगें”
    • कई ethical systems अन्यायपूर्ण कानूनों के खिलाफ resistance को उचित ठहराते हैं। कोई utilitarian यह कहेगा कि भले ही लोगों द्वारा कानून मानने से पैदा होने वाली सामान्य व्यवस्था के फायदे को गिना जाए, अगर कोई कानून भलाई से ज्यादा नुकसान पैदा करता है तो उसकी अवज्ञा करनी चाहिए
      यह सिर्फ conservatives की position नहीं है
    • यह utopian thinking जैसा लगता है। मेरा मानना है कि जीवन जीने के बेहतर और बदतर तरीके होते हैं, और इसलिए बेहतर और बदतर कानून भी होते हैं
      ज्यादातर जीवन-शैलियों और कानूनों में trade-offs होते हैं, लेकिन कुछ चीजें कुल मिलाकर बेहतर या बदतर दिखती हैं। यानी कोई ऐसा reference point है जिसके करीब हम पहुंच सकते हैं, और सब कुछ relative नहीं है
      लेकिन हम इंसान हैं, और “हम पहुंच गए”, “मुझे utopia पता है” ऐसा सोचना अहंकार है और विनम्रता की कमी है
      Rule of Law एक process है। आदर्श रूप में, जिन पर यह लागू होता है, उन सभी के लिए यह उनकी-उनकी योग्यता/दोष के अनुसार procedurally symmetric होना चाहिए। अगर आप republic में रहते हैं, तो आपको Rule of Law का पालन करने की कोशिश करनी चाहिए
      पुलिस भले ही औजार बन गई हो, फिर भी पत्थर फेंकना आपकी duty नहीं है। जहां तानाशाहों के लिए सच में मायने रखता है—यानी अदालतों और ballot box में—वहां लड़ें, और Rule of Law को उन पर भी लागू करवाएं। तानाशाहों को police officers के घायल होने की परवाह नहीं होती; बल्कि वे इसे आपके खिलाफ इस्तेमाल करते हैं। असली battlefield खोजें और वहीं लड़ें
  • एन्क्रिप्शन जितना ज़्यादा हो उतना अच्छा—इस सामान्य बात से सहमत हूं, लेकिन इसे अनिवार्य घोषित करने जैसी चरम बात से सहमत नहीं हूं। खासकर लेखक ने नीचे के अंश में अपनी विश्वसनीयता पूरी तरह खो दी
    “हम सभी को PGP, SSL या समान टूल्स, VPN, Tor और/या SSH tunneling, IPFS या अन्य distributed file systems का इस्तेमाल करना चाहिए, और proprietary OS छोड़कर Linux या सचमुच free Android distribution पर जाना चाहिए…”
    ऐसे टूल्स को “सभी” का नैतिक कर्तव्य बना देना इतना अवास्तविक और अव्यावहारिक है कि पूरे लेख को गंभीरता से लेना मुश्किल हो जाता है
    असल दुनिया में क्या सबसे अच्छा और प्रभावी है—इसके फायदे-नुकसान तौलने वाला गंभीर नैतिक विश्लेषण नहीं, बल्कि बस खयाली पुलाव जैसा है

    • मुझे लगता है कि मुख्य बात यह है: “इन टूल्स और तकनीकों को सिर्फ geek लोगों द्वारा इस्तेमाल की जाने वाली कठिन, ‘हो तो अच्छा’ चीज़ों से आगे बढ़ना चाहिए, और non-technical लोगों को भी अधिक शामिल करना चाहिए”
      अगर ऐसे टूल्स किसी रहस्यमयी मंत्र की मांग किए बिना, उन चीज़ों की तरह smoothly काम करें जिन्हें सभी पहले से इस्तेमाल करते हैं, तो यह बिल्कुल भी अवास्तविक नहीं है
    • अगर end user को इन सभी तकनीकों को समझकर लागू करना पड़े तो यह अव्यावहारिक है, लेकिन अगर इन्हें abstract कर दिया जाए तो इन्हें संभालना कहीं आसान हो जाता है
      developers भी TLS या Signal protocol से सीधे बहुत कम ही निपटते हैं, लेकिन अरबों non-technical users browser या Signal, WhatsApp के जरिए इन्हें चुपचाप इस्तेमाल कर रहे हैं
      security और privacy-first तकनीकों को अपनाने की चुनौती interface की सरलता और usability, और टूल द्वारा दी जाने वाली functionality है
      mass adoption पाने के लिए security tools को functionality के मामले में भी प्रतिस्पर्धा करनी होगी। स्पष्ट feature advantage न हो तो users के पास switch करने की बहुत कम वजह होती है
      Backbone में इन समस्याओं में से कुछ हल करने की कोशिश की जा रही है, और end users के लिए usable, सुरक्षित experience तथा developers के लिए सरल और मजबूत end-to-end encryption interface बनाने की कोशिश है
      https://backbone.dev/
    • अवास्तविक होने का मतलब यह नहीं कि कोशिश नहीं करनी चाहिए। बड़े काम हासिल करने का पहला कदम है उसे लक्ष्य घोषित करना, जब वह अभी अवास्तविक हो
      कभी चांद पर जाना भी अवास्तविक था। आज युद्ध खत्म करना भी अवास्तविक है, लेकिन साथ ही बिल्कुल जरूरी भी है
    • अगर औसत व्यक्ति से Windows या Mac अचानक छीनकर उसे switch करा दिया जाए, तो वह भटक जाएगा और उन तकनीकों की कमियों का शिकार होता रहेगा
      अगर आपने Excel में किसी को कोई साधारण चीज़ सिखाई है, तो कल्पना कर सकते हैं कि SSH सिखाने पर क्या होगा
      इसका मतलब यह नहीं कि यह असंभव है; यह कई वर्षों या कई पीढ़ियों में चलने वाली क्रमिक प्रक्रिया हो सकती है
    • यहां “सभी” से शायद पूरी आम जनता नहीं, बल्कि वे लोग मतलब हैं जो कर सकते हैं
      आम जनता दूसरा चरण है, और उनकी मदद करने के लिए पहले एक bridgehead चाहिए
      पहले सक्षम समूह को, असक्षम समूह नहीं कर सकता—इस बहाने के पीछे छिपकर, वे काम टालने नहीं चाहिए जिन्हें वे कर सकते हैं लेकिन कर नहीं रहे
  • सारांश में, EU निजी संचार की निगरानी वाला कानून लाने की कोशिश कर रहा है, इसलिए लेखक कहता है कि खासकर messengers सहित communication को encrypt करना शुरू करना सभी का नैतिक कर्तव्य है और नागरिक अवज्ञा का एक रूप है
    जब बहुत लोग, संभव हो तो अधिकांश लोग, अवज्ञा करते हैं तो इसका असर होता है

    • दुर्भाग्य से यह तरीका अच्छी तरह काम नहीं करता। बहुत से लोग ईमानदारी से कहेंगे कि “मेरे पास छिपाने को कुछ नहीं है”, और यह भी कहेंगे कि अमेरिका की three-letter agencies उनका फोन पूरी तरह खंगाल लें तो भी उन्हें कोई फर्क नहीं पड़ेगा
      कम से कम तब तक ऐसा होने की संभावना है जब तक वे सचमुच ऐसी स्थिति में फंसकर उससे निकलने की कोशिश न करें
      आज हमें message encryption का लाभ मिलने की एकमात्र वजह यह है कि कुछ tech companies ने iOS, WhatsApp, Google Messages SMS जैसी products बनाने का निर्णय लिया, जो जितना संभव हो उतने लोगों की रक्षा करती हैं
      इन products का इस्तेमाल करने वाले हर व्यक्ति को यह भी पता नहीं होता कि वह सुरक्षित है, और अगर कल end-to-end encryption बंद हो जाए तो भी हर कोई परवाह नहीं करेगा
    • बेशक यह समर्थन करने लायक है। लेखक जो मांग रहा है, वह Edward Snowden के खुलासों के बाद अमेरिका में हावी माहौल जैसा है
      उसके परिणामस्वरूप कम समय में बहुत सी नैतिक और लाभकारी चीजें हुईं
      सिर्फ tech क्षेत्र में नहीं, news organizations में भी surveillance abuse को cover करने को लेकर झिझक काफी कम हुई, कम से कम कुछ समय के लिए तो हुई ही
  • “मेरे पास छिपाने को कुछ नहीं है” का मुकाबला करने का सबसे आसान तरीका यह कहना है कि अगर कोई dictator या terrorist देश पर कब्जा कर ले, तो वे नेता न तो समझाए जाएंगे और न ही परवाह करेंगे
    वे किसी भी समय backdoor का उपयोग कर असहमति या नियमों से हटकर किए गए व्यवहार को दंडित करेंगे
    अगर कोई कहे “लेकिन हमारा देश स्वतंत्र है”, तो उससे पूछिए कि अगर वह स्वतंत्र न रहे तो आप स्वतंत्रता वापस कैसे पाएंगे। क्या software और hardware इतना free और open है कि ऐसा कर सकें
    अगर EU सचमुच Chat Control बनाता है, तो unsigned OS चलाने से रोकने वाला DRM जरूरी हो जाएगा। ऐसी स्थिति में free software कैसे install कर पाएंगे
    एकमात्र तरीका है कि शुरुआत से ही locked hardware implementations को रोका जाए

    • “मेरे पास छिपाने को कुछ नहीं है” का मुकाबला करने का सबसे आसान तरीका यह कहना है कि छिपाने को बहुत कुछ है
      मैं छिपाना चाहता हूं कि सुबह क्या खाया, कौन-सी किताबें पढ़ता हूं, कितने बजे सोया, और हफ्ते में कितनी बार gym जाता हूं
      छिपाने को बहुत कुछ है। मैं राज्य की संपत्ति नहीं हूं और मेरा व्यवहार भी राज्य की संपत्ति नहीं है; छिपाने को बहुत कुछ है
    • यह तर्क कुछ हद तक दोहराव जैसा लगता है। अगर कोई dictator या terrorist देश पर कब्जा कर चुका है, तो वे मौजूदा लोकतांत्रिक सरकार द्वारा छोड़ी गई मदद के बिना भी Xinjiang जैसी mandatory surveillance system बेझिझक deploy करेंगे
      अगर dictator या terrorist ने कब्जा नहीं किया है, तो “मेरे पास छिपाने को कुछ नहीं है” वाला तर्क जस का तस रहता है
      यह काल्पनिक स्थिति मौजूदा backdoor के कारण व्यावहारिक रूप से ज्यादा खराब नहीं हो जाती
    • इस “सबसे आसान तरीके” से आप बहस में कितनी बार जीतते हैं?
    • अगर EU law Play Store पर मौजूद WhatsApp जैसे messengers की encryption को सीमित करता है, तो सिर्फ उससे ही अधिकांश आबादी पर कानून लागू हो जाना पूरा हो जाता है
      हम geeks चाहें तो अपनी पसंद का OS चला सकें, लेकिन हम और non-expert sideloaders सांख्यिकीय रूप से लगभग rounding error के बराबर हैं
  • लेखक encryption के इस्तेमाल को एक नैतिक दायित्व के रूप में समर्थन देते हैं, और यह अपने-आप में ठीक है। लेकिन यह नागरिक अवज्ञा का प्रभावी रूप बनना मुश्किल है
    “PGP, SSL या बराबर के tools, VPN, Tor और/या SSH tunneling, IPFS या दूसरे distributed file systems इस्तेमाल करें और proprietary OS छोड़ दें” — यह अव्यावहारिक है
    आज आम लोगों का default device Play Services वाला phone है, और WhatsApp जैसी apps उनका communication medium हैं
    सरकार को बस Play Store पर मौजूद आम apps में कमज़ोर encryption लागू करवाना होगा, और इससे आबादी का भारी बहुमत cover हो जाएगा

    • मुझे पता है कि औसत user के लिए SSH tunneling करना या खुद Android compile करना मुश्किल है
      यहाँ मैंने हम geeks के लिए जाने-पहचाने examples दिए हैं, और इन सबके ज़्यादा आसान alternatives भी हैं
      Protonmail शायद GMail जितना ही इस्तेमाल में आसान है, और आजकल VPN भी बहुत आसान हैं। Signal का user experience भी WhatsApp के average user के लिए खास मुश्किल नहीं है
      technologists non-experts को educate कर सकते हैं और शालीनता से बेहतर दिशा में ले जा सकते हैं, लेकिन हम खराब usability, features की कमी, user convenience जैसे बहानों से यह जिम्मेदारी लगातार टाल रहे हैं
      शुरुआती draft में “usability और प्रचार में बड़ी मेहनत चाहिए” वाला वाक्य भी था, और इसकी साफ़ ज़रूरत है
      बात यह नहीं है कि EU के सभी नागरिकों को SSH tunneling और Purism पर shift कर दिया जाए, बल्कि यह है कि IT professionals आबादी के कम-से-कम एक हिस्से को सही दिशा में बढ़ाने के लिए ज़्यादा समय और मेहनत लगाकर आपदा से बचें
    • तो फिर हमें अपनी जिम्मेदारी माननी चाहिए कि आम लोग भी ये काम कर सकें, और उन कंपनियों को support न करें जो इसे और मुश्किल बनाती हैं
    • SSH tunneling, distributed file systems, proprietary OS छोड़ने जैसी बातें encryption और privacy protection के फायदों से आगे बढ़कर बस हाथ हिलाते rant में बदल जाती हैं
      SSH tunneling communication को encryption की एक और layer में लपेट सकती है, लेकिन उससे क्या बदलता है? Distributed file systems कोई जादुई privacy sauce नहीं हैं
      proprietary OS खराब क्यों है, यह भी स्पष्ट नहीं है। commercial OS की telemetry चिंता की बात हो सकती है, लेकिन यह मेरी files को encryption से private रखने वाली समस्या जैसा मुद्दा नहीं है
      लेखक संबंधित लेकिन बहुत व्यापक मुद्दों पर Richard Stallman-शैली के activism में फिसल रहे हैं, और यह औसत व्यक्ति को जोड़ने में बाधा बनता है
      https://www.fsf.org/blogs/rms
    • ये privacy tools digital क्षेत्र की privacy समस्याओं के लिए band-aid solutions हैं
      ये असली वजहों—हर तरफ surveillance, surveillance capitalism, और लोगों को ad engines के data points की तरह farm करने वाली संरचना—से निपटने के बजाय बाद की समस्याओं को संभालते हैं
  • लेख से पूरी तरह सहमत हूँ
    मेरी पत्नी और मैं मेरे control वाले Matrix server पर चले गए हैं, और Matrix encryption के ऊपर disk encryption भी जोड़ा है। Signal लंबे समय तक शानदार रहा, लेकिन अब आगे बढ़ने का समय आ गया है
    मैंने अपने business के “office hours” के लिए भी Matrix chat server setup किया है। दुनिया भर की सरकारों को मेरे potential customers के साथ communication देखने का अधिकार नहीं है
    जैसे ही customers मिलेंगे, मैं Matrix operators को donate करूँगा, और शायद support contract भी करूँगा
    अगर आप friends और family के लिए Matrix server बना सकते हैं, तो ऐसा करें
    साथ ही, मेरा मानना है कि programmers पर इस authoritarianism की लहर को रोकने की बड़ी जिम्मेदारी है। मैं अभी “आपके प्रियजन कैदी हैं, और आपने ही उनकी ज़ंजीरें बनाई हैं” नाम से एक लेख लिख रहा हूँ; असल में यह आंशिक रूप से हमारी गलती है
    इसलिए हमें आगे आकर और ज़्यादा रोकना होगा

    • अपने प्रियजनों को समझाकर देखिए कि TSA full-body scans स्वैच्छिक सहमति से बनाई गई ज़ंजीरें हैं
      encryption backdoors की तरह ही, अगर छिपाने को कुछ नहीं है तो स्वैच्छिक full-body scan के लिए सहमति क्यों न दें?
    • curious हूँ कि आप कौन सा client इस्तेमाल करते हैं। इस comment की वजह से मैंने अभी-अभी Matrix के बारे में देखना शुरू किया है
  • यहाँ कई comments कहते हैं कि ज़्यादातर लोग PGP, Linux जैसे privacy-protecting साधन इस्तेमाल नहीं करेंगे। वे interested नहीं हैं, मूर्ख हैं, उनके पास ज़्यादा जरूरी काम हैं, या जो भी वजह हो
    लेकिन मुख्य बात यह है कि तकनीक-समझदार और knowledgeable लोग हमेशा बेहतर privacy का आनंद लेंगे। जब तक सब पर Linux जैसी चीज़ों को practically मजबूर न किया जाए, और ऐसी मजबूरी ठीक से काम नहीं करेगी
    मान भी लें कि यह हो जाए, तब भी लोगों को उसे ठीक से इस्तेमाल करना होगा ताकि वे गलती से अपनी privacy खराब न कर लें। उस स्तर पर सबको networks, security, operating systems वगैरह की अच्छी-खासी समझ चाहिए होगी, इसलिए यह और भी मुश्किल हो जाता है
    सबसे अच्छा रास्ता privacy tools को आसान बनाना है। लेकिन कंपनियों या सरकारों द्वारा शुरू किए गए किसी बड़े बदलाव के बिना सभी को अचानक privacy मिल जाना असंभव है
    खुद को बचाने की कोशिश आखिरकार आपको ही करनी होगी, किसी और को नहीं। और ज़्यादातर लोग परवाह नहीं करते। फिर भी ठीक है। वैसे भी ज़्यादातर लोग कुछ खास नहीं होते
    आधुनिक दुनिया में privacy problems को पहचानना काफी आसान है, इसलिए लोगों को अनजान बनने का नाटक नहीं करना चाहिए। अगर उन्हें परवाह है तो वे खुद solutions सीखेंगे और जानकारी भी बहुत है। अगर परवाह नहीं है, तो सचमुच कुछ नहीं किया जा सकता

    • ऐसा नहीं है कि ज़्यादातर लोग परवाह नहीं करते; उन्हें choice ही नहीं मिलती
      अगर ज़्यादा privacy और कम privacy के बीच सचमुच बराबर आसान विकल्प दिए जाएँ, तो लगभग हर कोई privacy चुनेगा
      privacy को non-privacy जितना आसान बनाना ही ठीक वही काम है जिसकी जरूरत है, और यह शायद केवल regulation से ही संभव होगा
      बस देखिए कि कंपनियाँ GDPR और cookie laws के compliance से बचने के लिए कितनी मेहनत करती हैं
      https://www.flurry.com/blog/ios-14-5-opt-in-rate-att-restric...
    • यह वाकई त्रासदी है कि privacy इतनी असुविधाजनक और जटिल है
  • थोड़ा tangent है, लेकिन नीचे दिए link https://stopchatcontrol.eu/ पर गया
    message से सहमत हूँ और site को गंभीरता से लेना चाहता हूँ, लेकिन नीचे scroll करने पर दिखने वाले emoji के अति-उपयोग की वजह से ऐसा नहीं कर पाता
    यह किसी serious advocacy site से ज़्यादा joke site जैसी लगती है
    original blog post अच्छा है

    • सच में बहुत खराब है। हर sentence या paragraph को related emoji से खत्म करने वाली culture मुझे समझ नहीं आती
  • उपभोक्ता के पक्ष में बने कानून startup founders के लिए धीरे-धीरे नुकसानदेह लगने लगे हैं
    लॉन्च से पहले founder को जिन बाधाओं, पूर्व-शर्तों और requirements पर विचार करना पड़ता है, वे लगभग असंभव स्तर तक पहुँच रही हैं
    हो सकता है सिर्फ मुझे ही ऐसा लगता हो, लेकिन शुरुआती prototype design में भी डेटा की भौगोलिक residency पर विचार करना बहुत अजीब लगता है
    मैंने आशावादी रूप से उम्मीद की थी कि PaaS providers आगे बढ़कर बीच की खाई भर देंगे, लेकिन हर Enterprise ग्राहक के लिए डेटा residency, vendor की residency, और डेटा के खास उपयोग तरीकों की घोषणा करने वाले दस्तावेज़ हाथ से तैयार किए जा रहे हैं
    मैं privacy का समर्थन करता हूँ, लेकिन यह वाकई बेहद भारी बोझ बनता जा रहा है

    • यह consumer protection से ज़्यादा कानूनी रूप से थोपा गया administrative burden लगता है
      उपभोक्ताओं की रक्षा करने वाले कानून यह सारा बोझ डाले बिना भी बनाए जा सकते हैं। declaration की जरूरत क्यों है? या तो compliant हैं या नहीं
    • अगर business को शुरू से ही लोगों की privacy का सम्मान करने के लिए design किया गया हो, तो इन सब चीज़ों की जरूरत नहीं पड़ती
      यह GDPR की वजह से हर site पर cookie banner आ गया, ऐसी शिकायत करने जैसा है। वह वजह का सिर्फ आधा हिस्सा है
      असली वजह यह है कि websites को वे काम करने के लिए user की consent चाहिए, जो उन्हें नहीं करने चाहिए
      बेशक, कानून को ऐसे system को ध्यान में रखकर बनाया जाना चाहिए था जो सभी non-essential cookies को अपने आप reject कर दे, लेकिन cookie banner की जिम्मेदारी फिर भी website की ही है
    • startup क्या है और क्या हो सकता है, इस पर culture और politics ने ऐसे सवालों से बहुत लंबे समय तक बचना जारी रखा लगता है
      अब जब इन चिंताओं का ज़्यादा गंभीरता से मूल्यांकन हो रहा है, तो herd को follow करते हुए ऐसी technology applications में समय और मेहनत लगाने लायक वाकई पैसा है या नहीं, इस पर थोड़ी आत्म-चिंतन की जरूरत है
    • हो सकता है इसी वजह से सफल startups कानूनों को ignore करते हैं
      बाद में जब वे काफी बड़े हो जाते हैं, तो comply कर सकते हैं या कानून बदलवा सकते हैं
      बाद में तो हमेशा होता ही है
  • ताज़ा खबर यह है कि France के Interior Minister Gerard Darmanin हाल के France school attack का इस्तेमाल encryption पर ban लगाने के लिए, या कम से कम encrypted messenger companies को सरकार के लिए backdoor डालने पर मजबूर करने के लिए करना चाहते हैं
    https://www.numerama.com/tech/1533652-attaque-a-arras-darman...

    • सही है। अगर हर कोई encryption के पीछे छिपेगा, तो वे encryption को illegal कर देंगे