इस तरह के amendment, जो एक punctuation mark बदलते हैं लेकिन उसके असर या मतलब को साफ नहीं करते, सबसे खराब लगते हैं
यह बिना message वाले Git commit को पढ़ने जैसा है
यह हैरानी की बात नहीं होगी अगर Turner जैसे लोग अमेरिकी नागरिकों पर बिना warrant निगरानी पर रोक को “दुश्मनों को संवैधानिक अधिकार की गारंटी देना” कहकर पेश करें
हैरानी की बात नहीं है
यह मुद्दा उन बड़े कारणों में से एक था जिनकी वजह से Republican House Speaker पर फिर से subpoena pressure डाला जा रहा था, और hardliners नाराज़ थे कि FISA प्रावधान उनकी मर्ज़ी के मुताबिक renew नहीं हो रहे
मौजूदा House Speaker Mike Johnson शायद इसे पास कराकर कम से कम 200 दिन तक अपनी स्पीकरशिप बचाए रखने की संभावना बढ़ा सकते थे
लेकिन moderates, traditional conservatives, Democrats और independents तक से हस्ताक्षर करवाना बिल्कुल अलग बात है FISA अब ऐसी नीति बन गई है जिसे लोग उम्मीद करते हैं कि वह धीरे-धीरे भुला दी जाए और अपने-आप expire हो जाए, जैसे Guantanamo Bay या war on terror के दौर में Bush administration की कठोर नीतियाँ, और ऐसे प्रावधान अक्सर उन्हें जिंदा रखने वालों के खिलाफ भी जा सकते हैं, इसलिए इनके प्रति लगभग एकतरफा नाराज़गी है
लोकतंत्र और सर्वसत्तावादी व्यवस्थाओं के बीच की power dynamics के कारण यह लगभग अपरिहार्य लगता है
लोकतांत्रिक देशों ने सोचा था कि इंटरनेट पर जानकारी का मुक्त प्रवाह सर्वसत्तावाद को गिरा सकता है, लेकिन वे भूल गए कि सर्वसत्तावादी शासन जानकारी तक पहुँचने और उसे फैलाने वालों को जेल में डाल सकते हैं या गोली मार सकते हैं
अब स्थिति उलट गई है, और वही शासन AI और troll armies को हथियार बनाकर कुछ डॉलर की लागत में इतना propaganda बना रहे हैं कि लोकतंत्र को हिला सकें
आखिरकार सब एक वैश्विक race to the bottom की ओर बढ़ रहे हैं, और शुरुआती इंटरनेट का सपना मानव दुष्टता की वजह से टूट गया
यह कहना कि पूरे इंटरनेट ट्रैफ़िक की निगरानी मानव दुष्टता को रोकने के लिए है, दरअसल उस दुष्टता को और लंबा खींचने के ज्यादा करीब है
इस संदर्भ में ‘लोकतंत्र’ बनाम सर्वसत्तावाद की ऐसी तुलना की कल्पना करना मुश्किल है, जबकि ‘लोकतंत्र’ भी वही काम उसी तरह कर रहा हो
यह एक बेतुकी परीकथा है
अगर कोई समाज 9/11 के जवाब में खून-खराबे और भारी लागत वाले गुस्से के दौरे में चला जाए, जबकि बुनियादी दवाओं की कमी से हर साल उससे भी ज़्यादा लोग मर रहे हों, तो किसी तानाशाही को उसकी स्थिरता हिलाने की खास ज़रूरत ही नहीं पड़ती
“सर्वसत्तावादी व्यवस्थाओं” पर उंगली उठाना आसान है
Oceania हमेशा युद्ध में क्यों रहता है, इसकी एक वजह है
असली समस्या तब शुरू हुई जब धरती जितना सह नहीं सकती, उससे ज़्यादा पश्चिमी जीवनशैली का वादा किया गया, और अब उससे पीछे लौटना संभव नहीं है
उन्नत तकनीक के असममित destabilization effects की वजह से सिर्फ विज्ञान के सहारे भी हम इस जाल से बाहर नहीं निकल सकते
इसलिए, जब तक धरती हमें संभाल पा रही है, हम panopticon जैसी चीज़ों से समाज को सहारा देकर मानव स्वभाव के बेहतर पक्ष को बढ़ाने वाला कोई middle path अपनाने लगते हैं
https://threadreaderapp.com/thread/1779885123363635572.html#... के अनुसार, अगर यह बिल पास हो जाता है, तो जिस भी equipment पर communications transmit या store होती हैं, उस तक पहुँच रखने वाली किसी भी company या individual को NSA surveillance में मदद करने के लिए मजबूर किया जा सकता है
उदाहरण के लिए router, server, base station जैसे उपकरण
इसे रोकने की तकनीक बहुत पहले से मौजूद है, लेकिन समझ नहीं आता कि किसी ने अब तक आसानी से deploy होने वाला self-hosted P2P encrypted platform क्यों नहीं बनाया
मतलब ऐसा सिस्टम जिसमें files, communications, sites आदि सीमित रूप से share किए जा सकें
मैंने पहले कुछ ऐसा बनाने की कोशिश की थी, लेकिन Australian local government regulation की वजह से वह असंभव हो गया, हालांकि ऐसे देश भी होंगे जहाँ यह बिना retaliation के संभव हो
जिस इंटरनेट ट्रैफ़िक की मुझे परवाह है, उसका ज़्यादातर हिस्सा करीबी सहकर्मियों और दोस्तों से जुड़ा है, इसलिए उसे पूरी तरह private बनाया जा सकता है, और दूसरी communities के साथ cross-over points को access control lists से संभाला जा सकता है, जबकि जो चीज़ें सामान्यतः public हैं, उन्हें अब भी server पर डाला जा सकता है
इस तरीके की बड़ी समस्या यह है कि यह advertising और analytics के खिलाफ है, और hosting या processing के लिए किसी third party को भुगतान नहीं करता, लेकिन मेरी नज़र में ये दोनों फायदे हैं
मैंने भी एक बार ऐसा कुछ करने की कोशिश की थी
जब वह लगभग public release के लिए तैयार था, तब हमारी सरकार ने इंटरनेट पर privacy देने वाली कंपनियों के खिलाफ गैरकानूनी दमन शुरू कर दिया, और न्यायपालिका के शीर्ष लोगों ने कहना शुरू कर दिया कि data छिपाना ही अपराध है
आसानी से deploy होने वाला self-hosted P2P encrypted file-sharing platform पहले से मौजूद है: Freenet, I2P, Tor वगैरह
लेकिन क्योंकि इन्हें सरकारी निगरानी से बचने के लिए इस्तेमाल किया जा सकता है, इसलिए ये कभी सच में mainstream नहीं हो पाए
अंत में हम panopticon-शैली की censorship के आगे झुक जाएंगे, और सच तो यह है कि हममें से ज़्यादातर लोग वैसी censorship चाहते भी हैं
ऐसे कानूनी मुद्दे तकनीक से हल नहीं हो सकते
इससे बस समस्या कुछ साल आगे टलती है, जब तक कि आप कानून तोड़ न दें या तकनीक को ध्यान में रखकर नया कानून न आ जाए
सबसे अच्छा जवाब यह होगा कि जनमत के स्तर पर ज़ोरदार लड़ाई लड़ी जाए ताकि खुद कानून बनाना ही राजनीतिक रूप से असहनीय हो जाए
फिर भी अगर यह विफल हो, तो तकनीकी workaround का होना, उसके बिल्कुल न होने से कहीं बेहतर हो सकता है
उस X थ्रेड के मुताबिक, घर में आने वाले service providers को भी कंप्यूटर से डेटा चुराने के लिए मजबूर किया जा सकता है
उदाहरण के लिए plumber भी इसमें शामिल हो सकता है
इसलिए सिर्फ डेटा को local में स्टोर करना काफी नहीं है, physical attackers के खिलाफ tamper resistance भी चाहिए
https://github.com/StreisandEffect/streisand Streisand एक नया server सेट करता है जो WireGuard, OpenConnect, OpenSSH, OpenVPN, Shadowsocks, sslh, Stunnel, Tor bridge में से चुनी गई सेवाएं चलाता है
यह हर service के लिए custom instructions भी बनाता है, और run पूरा होने पर एक निर्देश HTML file देता है जिसे आप दोस्तों, परिवार और activists के साथ साझा कर सकते हैं
लगता है यह स्थिति पहले से ही व्यवहार में सिर्फ अमेरिका नहीं बल्कि पूरी दुनिया में है
जब सरकार आपराधिक जांच के लिए ‘कानूनी तौर पर’ access मांगती है, तो इसका विरोध करने के लिए बहुत कम अपवाद होते हैं, जैसे पत्रकारों का First Amendment privilege
यही वजह है कि Apple जैसी कंपनियां इस तरह design करती हैं कि उन्हें बहुत से डेटा की visibility ही न हो
ताकि वे request ठुकराकर “नहीं” न कहें, बल्कि शुरू से ही डेटा लाने का कोई रास्ता न होने के कारण “नहीं” हो
Apple ने बहुत से डेटा पर visibility खत्म करने के लिए design मुख्यतः इसलिए नहीं किया कि वह उपयोगकर्ताओं की रक्षा करना चाहता था
बल्कि इसलिए कि उसे इस पर वकीलों की फीस न खर्च करनी पड़े कि summons वास्तव में लागू करने योग्य और वैध है या नहीं, क्या वह संवैधानिक privacy rights, राज्य या अंतरराष्ट्रीय कानून, या third-party EULA का उल्लंघन करता है
खुद को प्रक्रिया से बाहर करके Apple तकनीक को एक कानूनी तंत्र की तरह weaponize करता है, और privacy rights तथा अभिव्यक्ति की स्वतंत्रता को मानो पत्थर पर लिख देता है
यह अच्छी बात है, लेकिन इससे सारे कानूनी मसले जादू की तरह हल नहीं हो जाते; बस वे Apple की समस्या नहीं रह जाते
यहां फर्क शायद surveillance और investigation का है
जो नया लगता है वह यह है कि सरकार Apple को Apple की पसंद के बिना additional devices and software का इस्तेमाल करके डेटा हासिल करने के लिए मजबूर कर सकती है
आम तौर पर सरकार सीधे अपराधों की जांच नहीं कर सकती
आमतौर पर पुलिस जांच होती है, लेकिन अंततः लोगों को किसी चीज़ के लिए मजबूर करने का काम अदालत करती है
पुलिस अपने आप summons जारी नहीं कर सकती courts सरकार नहीं बल्कि जनता होती हैं
कम से कम असली अदालतों में तो यही होना चाहिए, नकली quasi-courts में नहीं
काफ़ी दिलचस्प लेख है, और हैरानी की बात है कि आज तक मैंने इसके बारे में नहीं सुना था
मेरी राय में NSA यह बहुत पहले से कर रही है
ऐसे कानून शायद पहले से इकट्ठा की गई जानकारी को कम गुप्त तरीके से इस्तेमाल करने के लिए cover देने हेतु बनाए जाते हैं
अगर कोई पूछे “आखिर यह जानकारी मिली कहां से?”, तो वे इस कानून को वैध प्रक्रिया के रूप में दिखा सकते हैं
सामान्य encryption भी शायद NSA के लिए कोई बड़ी समस्या नहीं है, हालांकि उस हिस्से पर मुझे कम यकीन है
NSO Group भी काफी समय तक अज्ञात, गंभीर और डरावने zero-day बार-बार खोजता रहा है
NSO Group के पास NSA जैसी manpower, कौशल, बजट या hardware नहीं है
मुझे यकीन है कि NSA के पास उपयोगी zero-day और no-click vulnerabilities का बड़ा भंडार है, और वह Windows, Linux, macOS, iOS, Android, Chrome, Edge, Firefox, Dropbox, OneDrive, Box, S3 आदि तक मनचाहा access कर सकती है
बस वह अपने खोजे गए बहुत से तरीकों का उपयोग नहीं करती क्योंकि इससे शक पैदा हो सकता है
NSA के पास उपयोगी zero-day और no-click vulnerabilities बड़ी संख्या में हैं और वह कई platforms और services तक पहुंच सकती है — यह बात मुझे बिल्कुल विवादास्पद नहीं लगती
Tucker Carlson ने कल Telegram संस्थापक Pavel Durov का इंटरव्यू जारी किया, और उसमें सबसे दिलचस्प हिस्सा वह था जहां Durov ने दावा किया कि अमेरिकी intelligence agencies ने चुपके से Telegram engineers से संपर्क कर यह जानने की कोशिश की कि Telegram कौन-सी open source libraries इस्तेमाल करता है
मेरा अनुमान है कि ऐसा इसलिए है क्योंकि उनके पास कई लोकप्रिय libraries में backdoor मौजूद हैं
यह काफी हद तक उस Chinese-style model जैसा लगता है जिसमें किसी भी नागरिक को राज्य की मदद के लिए मजबूर किया जा सकता है
इंटरनेट infrastructure में अमेरिका की हिस्सेदारी को देखते हुए यह काफ़ी समस्याग्रस्त है
ऊपर से Five Eyes भी है, इसलिए Snowden का इसे “इंटरनेट” कहना काफ़ी विश्वसनीय लगता है
ऐसा क्यों कानूनी होना चाहिए कि लगभग हर व्यक्ति को spy बनने के लिए मजबूर किया जा सके?
यह कानूनी नहीं है, और ऐसा किया भी नहीं जा सकता NSA को मुझे किसी चीज़ के लिए मजबूर करने का अधिकार नहीं है
अगर आपके पास Xitter account नहीं है, तो इस खबर का संदर्भ कैसे मिलेगा?
मैं सोच रहा हूं कि search के अलावा कोई दूसरा तरीका है या नहीं
login किए बिना यह लिंक सिर्फ एक ही Xeet दिखाता है
account के बिना देखने का threadreaderapp.com ही एकमात्र तरीका है
1 टिप्पणियां
Hacker News की राय
यह amendment रिपोर्ट की आखिरी item में
6. An Amendment To Be Offered by Representative Turner of Ohio or His Designee, Debatable for 10 Minutesके नीचे हैamendment पर बहस और voting का रिकॉर्ड https://www.congress.gov/congressional-record/volume-170/iss... में है, और मुख्य पाठ में
Amendment No. 6 Offered by Mr. Turnerखोजने पर मिल जाएगायह बिना message वाले Git commit को पढ़ने जैसा है
यह मुद्दा उन बड़े कारणों में से एक था जिनकी वजह से Republican House Speaker पर फिर से subpoena pressure डाला जा रहा था, और hardliners नाराज़ थे कि FISA प्रावधान उनकी मर्ज़ी के मुताबिक renew नहीं हो रहे
मौजूदा House Speaker Mike Johnson शायद इसे पास कराकर कम से कम 200 दिन तक अपनी स्पीकरशिप बचाए रखने की संभावना बढ़ा सकते थे
लेकिन moderates, traditional conservatives, Democrats और independents तक से हस्ताक्षर करवाना बिल्कुल अलग बात है
FISA अब ऐसी नीति बन गई है जिसे लोग उम्मीद करते हैं कि वह धीरे-धीरे भुला दी जाए और अपने-आप expire हो जाए, जैसे Guantanamo Bay या war on terror के दौर में Bush administration की कठोर नीतियाँ, और ऐसे प्रावधान अक्सर उन्हें जिंदा रखने वालों के खिलाफ भी जा सकते हैं, इसलिए इनके प्रति लगभग एकतरफा नाराज़गी है
लोकतांत्रिक देशों ने सोचा था कि इंटरनेट पर जानकारी का मुक्त प्रवाह सर्वसत्तावाद को गिरा सकता है, लेकिन वे भूल गए कि सर्वसत्तावादी शासन जानकारी तक पहुँचने और उसे फैलाने वालों को जेल में डाल सकते हैं या गोली मार सकते हैं
अब स्थिति उलट गई है, और वही शासन AI और troll armies को हथियार बनाकर कुछ डॉलर की लागत में इतना propaganda बना रहे हैं कि लोकतंत्र को हिला सकें
आखिरकार सब एक वैश्विक race to the bottom की ओर बढ़ रहे हैं, और शुरुआती इंटरनेट का सपना मानव दुष्टता की वजह से टूट गया
https://www.cambridge.org/core/journals/perspectives-on-poli...
इस संदर्भ में ‘लोकतंत्र’ बनाम सर्वसत्तावाद की ऐसी तुलना की कल्पना करना मुश्किल है, जबकि ‘लोकतंत्र’ भी वही काम उसी तरह कर रहा हो
अगर कोई समाज 9/11 के जवाब में खून-खराबे और भारी लागत वाले गुस्से के दौरे में चला जाए, जबकि बुनियादी दवाओं की कमी से हर साल उससे भी ज़्यादा लोग मर रहे हों, तो किसी तानाशाही को उसकी स्थिरता हिलाने की खास ज़रूरत ही नहीं पड़ती
Oceania हमेशा युद्ध में क्यों रहता है, इसकी एक वजह है
उन्नत तकनीक के असममित destabilization effects की वजह से सिर्फ विज्ञान के सहारे भी हम इस जाल से बाहर नहीं निकल सकते
इसलिए, जब तक धरती हमें संभाल पा रही है, हम panopticon जैसी चीज़ों से समाज को सहारा देकर मानव स्वभाव के बेहतर पक्ष को बढ़ाने वाला कोई middle path अपनाने लगते हैं
उदाहरण के लिए router, server, base station जैसे उपकरण
इसे रोकने की तकनीक बहुत पहले से मौजूद है, लेकिन समझ नहीं आता कि किसी ने अब तक आसानी से deploy होने वाला self-hosted P2P encrypted platform क्यों नहीं बनाया
मतलब ऐसा सिस्टम जिसमें files, communications, sites आदि सीमित रूप से share किए जा सकें
मैंने पहले कुछ ऐसा बनाने की कोशिश की थी, लेकिन Australian local government regulation की वजह से वह असंभव हो गया, हालांकि ऐसे देश भी होंगे जहाँ यह बिना retaliation के संभव हो
जिस इंटरनेट ट्रैफ़िक की मुझे परवाह है, उसका ज़्यादातर हिस्सा करीबी सहकर्मियों और दोस्तों से जुड़ा है, इसलिए उसे पूरी तरह private बनाया जा सकता है, और दूसरी communities के साथ cross-over points को access control lists से संभाला जा सकता है, जबकि जो चीज़ें सामान्यतः public हैं, उन्हें अब भी server पर डाला जा सकता है
इस तरीके की बड़ी समस्या यह है कि यह advertising और analytics के खिलाफ है, और hosting या processing के लिए किसी third party को भुगतान नहीं करता, लेकिन मेरी नज़र में ये दोनों फायदे हैं
जब वह लगभग public release के लिए तैयार था, तब हमारी सरकार ने इंटरनेट पर privacy देने वाली कंपनियों के खिलाफ गैरकानूनी दमन शुरू कर दिया, और न्यायपालिका के शीर्ष लोगों ने कहना शुरू कर दिया कि data छिपाना ही अपराध है
लेकिन क्योंकि इन्हें सरकारी निगरानी से बचने के लिए इस्तेमाल किया जा सकता है, इसलिए ये कभी सच में mainstream नहीं हो पाए
अंत में हम panopticon-शैली की censorship के आगे झुक जाएंगे, और सच तो यह है कि हममें से ज़्यादातर लोग वैसी censorship चाहते भी हैं
इससे बस समस्या कुछ साल आगे टलती है, जब तक कि आप कानून तोड़ न दें या तकनीक को ध्यान में रखकर नया कानून न आ जाए
सबसे अच्छा जवाब यह होगा कि जनमत के स्तर पर ज़ोरदार लड़ाई लड़ी जाए ताकि खुद कानून बनाना ही राजनीतिक रूप से असहनीय हो जाए
फिर भी अगर यह विफल हो, तो तकनीकी workaround का होना, उसके बिल्कुल न होने से कहीं बेहतर हो सकता है
उदाहरण के लिए plumber भी इसमें शामिल हो सकता है
इसलिए सिर्फ डेटा को local में स्टोर करना काफी नहीं है, physical attackers के खिलाफ tamper resistance भी चाहिए
Streisand एक नया server सेट करता है जो WireGuard, OpenConnect, OpenSSH, OpenVPN, Shadowsocks, sslh, Stunnel, Tor bridge में से चुनी गई सेवाएं चलाता है
यह हर service के लिए custom instructions भी बनाता है, और run पूरा होने पर एक निर्देश HTML file देता है जिसे आप दोस्तों, परिवार और activists के साथ साझा कर सकते हैं
जब सरकार आपराधिक जांच के लिए ‘कानूनी तौर पर’ access मांगती है, तो इसका विरोध करने के लिए बहुत कम अपवाद होते हैं, जैसे पत्रकारों का First Amendment privilege
यही वजह है कि Apple जैसी कंपनियां इस तरह design करती हैं कि उन्हें बहुत से डेटा की visibility ही न हो
ताकि वे request ठुकराकर “नहीं” न कहें, बल्कि शुरू से ही डेटा लाने का कोई रास्ता न होने के कारण “नहीं” हो
बल्कि इसलिए कि उसे इस पर वकीलों की फीस न खर्च करनी पड़े कि summons वास्तव में लागू करने योग्य और वैध है या नहीं, क्या वह संवैधानिक privacy rights, राज्य या अंतरराष्ट्रीय कानून, या third-party EULA का उल्लंघन करता है
खुद को प्रक्रिया से बाहर करके Apple तकनीक को एक कानूनी तंत्र की तरह weaponize करता है, और privacy rights तथा अभिव्यक्ति की स्वतंत्रता को मानो पत्थर पर लिख देता है
यह अच्छी बात है, लेकिन इससे सारे कानूनी मसले जादू की तरह हल नहीं हो जाते; बस वे Apple की समस्या नहीं रह जाते
आमतौर पर पुलिस जांच होती है, लेकिन अंततः लोगों को किसी चीज़ के लिए मजबूर करने का काम अदालत करती है
पुलिस अपने आप summons जारी नहीं कर सकती
courts सरकार नहीं बल्कि जनता होती हैं
कम से कम असली अदालतों में तो यही होना चाहिए, नकली quasi-courts में नहीं
https://threadreaderapp.com/thread/1779885123363635572.html
ऐसे कानून शायद पहले से इकट्ठा की गई जानकारी को कम गुप्त तरीके से इस्तेमाल करने के लिए cover देने हेतु बनाए जाते हैं
अगर कोई पूछे “आखिर यह जानकारी मिली कहां से?”, तो वे इस कानून को वैध प्रक्रिया के रूप में दिखा सकते हैं
सामान्य encryption भी शायद NSA के लिए कोई बड़ी समस्या नहीं है, हालांकि उस हिस्से पर मुझे कम यकीन है
NSO Group भी काफी समय तक अज्ञात, गंभीर और डरावने zero-day बार-बार खोजता रहा है
NSO Group के पास NSA जैसी manpower, कौशल, बजट या hardware नहीं है
मुझे यकीन है कि NSA के पास उपयोगी zero-day और no-click vulnerabilities का बड़ा भंडार है, और वह Windows, Linux, macOS, iOS, Android, Chrome, Edge, Firefox, Dropbox, OneDrive, Box, S3 आदि तक मनचाहा access कर सकती है
बस वह अपने खोजे गए बहुत से तरीकों का उपयोग नहीं करती क्योंकि इससे शक पैदा हो सकता है
Tucker Carlson ने कल Telegram संस्थापक Pavel Durov का इंटरव्यू जारी किया, और उसमें सबसे दिलचस्प हिस्सा वह था जहां Durov ने दावा किया कि अमेरिकी intelligence agencies ने चुपके से Telegram engineers से संपर्क कर यह जानने की कोशिश की कि Telegram कौन-सी open source libraries इस्तेमाल करता है
मेरा अनुमान है कि ऐसा इसलिए है क्योंकि उनके पास कई लोकप्रिय libraries में backdoor मौजूद हैं
इंटरनेट infrastructure में अमेरिका की हिस्सेदारी को देखते हुए यह काफ़ी समस्याग्रस्त है
ऊपर से Five Eyes भी है, इसलिए Snowden का इसे “इंटरनेट” कहना काफ़ी विश्वसनीय लगता है
थ्रेड में मूल रूप से लिंक किया गया लेख दिसंबर 2023 का है, और FRRA का वह संस्करण voting तक नहीं पहुंचा था
यहां कुछ स्पष्ट exceptions वाले नए version की चर्चा है
अगर आपको House के अंदर legislative process में दिलचस्पी है, तो यह भी है: https://www.msn.com/en-us/news/politics/gop-rages-over-fisa-...
NSA को मुझे किसी चीज़ के लिए मजबूर करने का अधिकार नहीं है
मैं सोच रहा हूं कि search के अलावा कोई दूसरा तरीका है या नहीं
login किए बिना यह लिंक सिर्फ एक ही Xeet दिखाता है