1 टिप्पणियां

 
GN⁺ 2024-04-18
Hacker News की राय
  • बिल का मूल पाठ https://www.congress.gov/bill/118th-congress/house-bill/7888... है, और विवादित amendment को पेश करने वाली रिपोर्ट https://www.congress.gov/congressional-report/118th-congress... है
    यह amendment रिपोर्ट की आखिरी item में 6. An Amendment To Be Offered by Representative Turner of Ohio or His Designee, Debatable for 10 Minutes के नीचे है
    amendment पर बहस और voting का रिकॉर्ड https://www.congress.gov/congressional-record/volume-170/iss... में है, और मुख्य पाठ में Amendment No. 6 Offered by Mr. Turner खोजने पर मिल जाएगा
    • इस तरह के amendment, जो एक punctuation mark बदलते हैं लेकिन उसके असर या मतलब को साफ नहीं करते, सबसे खराब लगते हैं
      यह बिना message वाले Git commit को पढ़ने जैसा है
    • यह हैरानी की बात नहीं होगी अगर Turner जैसे लोग अमेरिकी नागरिकों पर बिना warrant निगरानी पर रोक को “दुश्मनों को संवैधानिक अधिकार की गारंटी देना” कहकर पेश करें
    • हैरानी की बात नहीं है
      यह मुद्दा उन बड़े कारणों में से एक था जिनकी वजह से Republican House Speaker पर फिर से subpoena pressure डाला जा रहा था, और hardliners नाराज़ थे कि FISA प्रावधान उनकी मर्ज़ी के मुताबिक renew नहीं हो रहे
      मौजूदा House Speaker Mike Johnson शायद इसे पास कराकर कम से कम 200 दिन तक अपनी स्पीकरशिप बचाए रखने की संभावना बढ़ा सकते थे
      लेकिन moderates, traditional conservatives, Democrats और independents तक से हस्ताक्षर करवाना बिल्कुल अलग बात है
      FISA अब ऐसी नीति बन गई है जिसे लोग उम्मीद करते हैं कि वह धीरे-धीरे भुला दी जाए और अपने-आप expire हो जाए, जैसे Guantanamo Bay या war on terror के दौर में Bush administration की कठोर नीतियाँ, और ऐसे प्रावधान अक्सर उन्हें जिंदा रखने वालों के खिलाफ भी जा सकते हैं, इसलिए इनके प्रति लगभग एकतरफा नाराज़गी है
  • लोकतंत्र और सर्वसत्तावादी व्यवस्थाओं के बीच की power dynamics के कारण यह लगभग अपरिहार्य लगता है
    लोकतांत्रिक देशों ने सोचा था कि इंटरनेट पर जानकारी का मुक्त प्रवाह सर्वसत्तावाद को गिरा सकता है, लेकिन वे भूल गए कि सर्वसत्तावादी शासन जानकारी तक पहुँचने और उसे फैलाने वालों को जेल में डाल सकते हैं या गोली मार सकते हैं
    अब स्थिति उलट गई है, और वही शासन AI और troll armies को हथियार बनाकर कुछ डॉलर की लागत में इतना propaganda बना रहे हैं कि लोकतंत्र को हिला सकें
    आखिरकार सब एक वैश्विक race to the bottom की ओर बढ़ रहे हैं, और शुरुआती इंटरनेट का सपना मानव दुष्टता की वजह से टूट गया
    • क्या आप अमेरिका जैसे लोकतंत्र की बात कर रहे हैं, जहाँ मतदाताओं के पास नीतियाँ बदलने की ताकत नहीं है
      https://www.cambridge.org/core/journals/perspectives-on-poli...
    • यह कहना कि पूरे इंटरनेट ट्रैफ़िक की निगरानी मानव दुष्टता को रोकने के लिए है, दरअसल उस दुष्टता को और लंबा खींचने के ज्यादा करीब है
      इस संदर्भ में ‘लोकतंत्र’ बनाम सर्वसत्तावाद की ऐसी तुलना की कल्पना करना मुश्किल है, जबकि ‘लोकतंत्र’ भी वही काम उसी तरह कर रहा हो
    • यह एक बेतुकी परीकथा है
      अगर कोई समाज 9/11 के जवाब में खून-खराबे और भारी लागत वाले गुस्से के दौरे में चला जाए, जबकि बुनियादी दवाओं की कमी से हर साल उससे भी ज़्यादा लोग मर रहे हों, तो किसी तानाशाही को उसकी स्थिरता हिलाने की खास ज़रूरत ही नहीं पड़ती
    • “सर्वसत्तावादी व्यवस्थाओं” पर उंगली उठाना आसान है
      Oceania हमेशा युद्ध में क्यों रहता है, इसकी एक वजह है
    • असली समस्या तब शुरू हुई जब धरती जितना सह नहीं सकती, उससे ज़्यादा पश्चिमी जीवनशैली का वादा किया गया, और अब उससे पीछे लौटना संभव नहीं है
      उन्नत तकनीक के असममित destabilization effects की वजह से सिर्फ विज्ञान के सहारे भी हम इस जाल से बाहर नहीं निकल सकते
      इसलिए, जब तक धरती हमें संभाल पा रही है, हम panopticon जैसी चीज़ों से समाज को सहारा देकर मानव स्वभाव के बेहतर पक्ष को बढ़ाने वाला कोई middle path अपनाने लगते हैं
  • https://threadreaderapp.com/thread/1779885123363635572.html#... के अनुसार, अगर यह बिल पास हो जाता है, तो जिस भी equipment पर communications transmit या store होती हैं, उस तक पहुँच रखने वाली किसी भी company या individual को NSA surveillance में मदद करने के लिए मजबूर किया जा सकता है
    उदाहरण के लिए router, server, base station जैसे उपकरण
    इसे रोकने की तकनीक बहुत पहले से मौजूद है, लेकिन समझ नहीं आता कि किसी ने अब तक आसानी से deploy होने वाला self-hosted P2P encrypted platform क्यों नहीं बनाया
    मतलब ऐसा सिस्टम जिसमें files, communications, sites आदि सीमित रूप से share किए जा सकें
    मैंने पहले कुछ ऐसा बनाने की कोशिश की थी, लेकिन Australian local government regulation की वजह से वह असंभव हो गया, हालांकि ऐसे देश भी होंगे जहाँ यह बिना retaliation के संभव हो
    जिस इंटरनेट ट्रैफ़िक की मुझे परवाह है, उसका ज़्यादातर हिस्सा करीबी सहकर्मियों और दोस्तों से जुड़ा है, इसलिए उसे पूरी तरह private बनाया जा सकता है, और दूसरी communities के साथ cross-over points को access control lists से संभाला जा सकता है, जबकि जो चीज़ें सामान्यतः public हैं, उन्हें अब भी server पर डाला जा सकता है
    इस तरीके की बड़ी समस्या यह है कि यह advertising और analytics के खिलाफ है, और hosting या processing के लिए किसी third party को भुगतान नहीं करता, लेकिन मेरी नज़र में ये दोनों फायदे हैं
    • मैंने भी एक बार ऐसा कुछ करने की कोशिश की थी
      जब वह लगभग public release के लिए तैयार था, तब हमारी सरकार ने इंटरनेट पर privacy देने वाली कंपनियों के खिलाफ गैरकानूनी दमन शुरू कर दिया, और न्यायपालिका के शीर्ष लोगों ने कहना शुरू कर दिया कि data छिपाना ही अपराध है
    • आसानी से deploy होने वाला self-hosted P2P encrypted file-sharing platform पहले से मौजूद है: Freenet, I2P, Tor वगैरह
      लेकिन क्योंकि इन्हें सरकारी निगरानी से बचने के लिए इस्तेमाल किया जा सकता है, इसलिए ये कभी सच में mainstream नहीं हो पाए
      अंत में हम panopticon-शैली की censorship के आगे झुक जाएंगे, और सच तो यह है कि हममें से ज़्यादातर लोग वैसी censorship चाहते भी हैं
    • ऐसे कानूनी मुद्दे तकनीक से हल नहीं हो सकते
      इससे बस समस्या कुछ साल आगे टलती है, जब तक कि आप कानून तोड़ न दें या तकनीक को ध्यान में रखकर नया कानून न आ जाए

सबसे अच्छा जवाब यह होगा कि जनमत के स्तर पर ज़ोरदार लड़ाई लड़ी जाए ताकि खुद कानून बनाना ही राजनीतिक रूप से असहनीय हो जाए
फिर भी अगर यह विफल हो, तो तकनीकी workaround का होना, उसके बिल्कुल न होने से कहीं बेहतर हो सकता है

  • उस X थ्रेड के मुताबिक, घर में आने वाले service providers को भी कंप्यूटर से डेटा चुराने के लिए मजबूर किया जा सकता है
    उदाहरण के लिए plumber भी इसमें शामिल हो सकता है
    इसलिए सिर्फ डेटा को local में स्टोर करना काफी नहीं है, physical attackers के खिलाफ tamper resistance भी चाहिए
  • https://github.com/StreisandEffect/streisand
    Streisand एक नया server सेट करता है जो WireGuard, OpenConnect, OpenSSH, OpenVPN, Shadowsocks, sslh, Stunnel, Tor bridge में से चुनी गई सेवाएं चलाता है
    यह हर service के लिए custom instructions भी बनाता है, और run पूरा होने पर एक निर्देश HTML file देता है जिसे आप दोस्तों, परिवार और activists के साथ साझा कर सकते हैं
  • लगता है यह स्थिति पहले से ही व्यवहार में सिर्फ अमेरिका नहीं बल्कि पूरी दुनिया में है
    जब सरकार आपराधिक जांच के लिए ‘कानूनी तौर पर’ access मांगती है, तो इसका विरोध करने के लिए बहुत कम अपवाद होते हैं, जैसे पत्रकारों का First Amendment privilege
    यही वजह है कि Apple जैसी कंपनियां इस तरह design करती हैं कि उन्हें बहुत से डेटा की visibility ही न हो
    ताकि वे request ठुकराकर “नहीं” न कहें, बल्कि शुरू से ही डेटा लाने का कोई रास्ता न होने के कारण “नहीं” हो
    • Apple ने बहुत से डेटा पर visibility खत्म करने के लिए design मुख्यतः इसलिए नहीं किया कि वह उपयोगकर्ताओं की रक्षा करना चाहता था
      बल्कि इसलिए कि उसे इस पर वकीलों की फीस न खर्च करनी पड़े कि summons वास्तव में लागू करने योग्य और वैध है या नहीं, क्या वह संवैधानिक privacy rights, राज्य या अंतरराष्ट्रीय कानून, या third-party EULA का उल्लंघन करता है
      खुद को प्रक्रिया से बाहर करके Apple तकनीक को एक कानूनी तंत्र की तरह weaponize करता है, और privacy rights तथा अभिव्यक्ति की स्वतंत्रता को मानो पत्थर पर लिख देता है
      यह अच्छी बात है, लेकिन इससे सारे कानूनी मसले जादू की तरह हल नहीं हो जाते; बस वे Apple की समस्या नहीं रह जाते
    • यहां फर्क शायद surveillance और investigation का है
    • जो नया लगता है वह यह है कि सरकार Apple को Apple की पसंद के बिना additional devices and software का इस्तेमाल करके डेटा हासिल करने के लिए मजबूर कर सकती है
    • आम तौर पर सरकार सीधे अपराधों की जांच नहीं कर सकती
      आमतौर पर पुलिस जांच होती है, लेकिन अंततः लोगों को किसी चीज़ के लिए मजबूर करने का काम अदालत करती है
      पुलिस अपने आप summons जारी नहीं कर सकती
      courts सरकार नहीं बल्कि जनता होती हैं
      कम से कम असली अदालतों में तो यही होना चाहिए, नकली quasi-courts में नहीं
  • Snowden ने reply किया हुआ पूरा थ्रेड यहां है
    https://threadreaderapp.com/thread/1779885123363635572.html
    • काफ़ी दिलचस्प लेख है, और हैरानी की बात है कि आज तक मैंने इसके बारे में नहीं सुना था
  • मेरी राय में NSA यह बहुत पहले से कर रही है
    ऐसे कानून शायद पहले से इकट्ठा की गई जानकारी को कम गुप्त तरीके से इस्तेमाल करने के लिए cover देने हेतु बनाए जाते हैं
    अगर कोई पूछे “आखिर यह जानकारी मिली कहां से?”, तो वे इस कानून को वैध प्रक्रिया के रूप में दिखा सकते हैं
    सामान्य encryption भी शायद NSA के लिए कोई बड़ी समस्या नहीं है, हालांकि उस हिस्से पर मुझे कम यकीन है
    NSO Group भी काफी समय तक अज्ञात, गंभीर और डरावने zero-day बार-बार खोजता रहा है
    NSO Group के पास NSA जैसी manpower, कौशल, बजट या hardware नहीं है
    मुझे यकीन है कि NSA के पास उपयोगी zero-day और no-click vulnerabilities का बड़ा भंडार है, और वह Windows, Linux, macOS, iOS, Android, Chrome, Edge, Firefox, Dropbox, OneDrive, Box, S3 आदि तक मनचाहा access कर सकती है
    बस वह अपने खोजे गए बहुत से तरीकों का उपयोग नहीं करती क्योंकि इससे शक पैदा हो सकता है
    • NSA के पास उपयोगी zero-day और no-click vulnerabilities बड़ी संख्या में हैं और वह कई platforms और services तक पहुंच सकती है — यह बात मुझे बिल्कुल विवादास्पद नहीं लगती
      Tucker Carlson ने कल Telegram संस्थापक Pavel Durov का इंटरव्यू जारी किया, और उसमें सबसे दिलचस्प हिस्सा वह था जहां Durov ने दावा किया कि अमेरिकी intelligence agencies ने चुपके से Telegram engineers से संपर्क कर यह जानने की कोशिश की कि Telegram कौन-सी open source libraries इस्तेमाल करता है
      मेरा अनुमान है कि ऐसा इसलिए है क्योंकि उनके पास कई लोकप्रिय libraries में backdoor मौजूद हैं
  • यह काफी हद तक उस Chinese-style model जैसा लगता है जिसमें किसी भी नागरिक को राज्य की मदद के लिए मजबूर किया जा सकता है
    इंटरनेट infrastructure में अमेरिका की हिस्सेदारी को देखते हुए यह काफ़ी समस्याग्रस्त है
    ऊपर से Five Eyes भी है, इसलिए Snowden का इसे “इंटरनेट” कहना काफ़ी विश्वसनीय लगता है
  • इससे बेहतर और नया लेख यहां है: https://www.zwillgen.com/law-enforcement/fisa-702-reauthoriz...
    थ्रेड में मूल रूप से लिंक किया गया लेख दिसंबर 2023 का है, और FRRA का वह संस्करण voting तक नहीं पहुंचा था
    यहां कुछ स्पष्ट exceptions वाले नए version की चर्चा है
    अगर आपको House के अंदर legislative process में दिलचस्पी है, तो यह भी है: https://www.msn.com/en-us/news/politics/gop-rages-over-fisa-...
  • ऐसा क्यों कानूनी होना चाहिए कि लगभग हर व्यक्ति को spy बनने के लिए मजबूर किया जा सके?
    • यह कानूनी नहीं है, और ऐसा किया भी नहीं जा सकता
      NSA को मुझे किसी चीज़ के लिए मजबूर करने का अधिकार नहीं है
  • अगर आपके पास Xitter account नहीं है, तो इस खबर का संदर्भ कैसे मिलेगा?
    मैं सोच रहा हूं कि search के अलावा कोई दूसरा तरीका है या नहीं
    login किए बिना यह लिंक सिर्फ एक ही Xeet दिखाता है
    • account के बिना देखने का threadreaderapp.com ही एकमात्र तरीका है