1 पॉइंट द्वारा GN⁺ 2024-09-08 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • मलेशिया की MCMC ने ISP को निर्देश दिया है कि users भले ही Google DNS या Cloudflare जैसे third-party DNS का इस्तेमाल करें, DNS traffic को हर ISP के अपने servers पर वापस redirect किया जाए
  • मुख्य तर्क यह है कि local ISP DNS की हानिकारक sites blocking को bypass न किया जा सके, ताकि malicious sites मलेशिया के users तक न पहुंचें
  • MCMC ने 2018 से 1 अगस्त 2024 तक 24,277 websites block की हैं, जिनमें online gambling 39% और pornography 31% सबसे बड़े हिस्से हैं
  • DNS redirection को “blanket blocking” बताने वाली आलोचना पर MCMC ने जवाब दिया कि target malicious content है, जैसे copyright infringement, online gambling और pornography, और legal sites की access बनी रहेगी
  • अगर legitimate websites तक access में समस्या आती है, तो users ISP को report कर सकते हैं, और जो websites खुद को गलत तरीके से प्रभावित मानती हैं वे Appeals Tribunal के जरिए objection उठा सकती हैं

ISP DNS पर वापस redirect करने का निर्देश

  • MCMC ने ISP को निर्देश दिया है कि third-party DNS servers इस्तेमाल करने वाले DNS traffic को हर ISP के अपने DNS servers पर redirect किया जाए
  • इसमें Google DNS या Cloudflare जैसे third-party DNS servers का इस्तेमाल शामिल है
  • उद्देश्य यह है कि users को local ISP DNS servers द्वारा दी जाने वाली protection मिलती रहे, और malicious sites मलेशिया के users तक पहुंच न सकें

MCMC का protection logic

  • DNS वह system है जो website addresses को numeric IP addresses में बदलकर internet पर websites खोजने में मदद करता है
  • ISP अपने DNS servers चलाते हैं, और इन servers को content type के आधार पर कुछ websites या domains की access block करने के लिए configure किया जा सकता है
  • MCMC के मुताबिक DNS blocking users को इन प्रकार की sites से बचा सकती है
    • malware distribute करने वाली sites
    • phishing और अन्य malicious activities वाली sites
    • adult content और violent websites जैसी inappropriate content

Blocking का scale और प्रकार

  • MCMC ने internet users की safety protection measures के तहत 2018 से 1 अगस्त 2024 तक कुल 24,277 websites block कीं
  • blocked websites की categories online gambling और pornography/obscene content पर केंद्रित हैं
    • online gambling: 39%
    • pornography/obscene content: 31%
    • copyright infringement: 14%
    • अन्य harmful sites: 12%
    • prostitution: 2%
    • illegal investment/fraud: 2%
  • blocked categories का अनुपात: {b:39,31,14,12,2,2}

Third-party DNS और local DNS का अंतर

  • कुछ users Google DNS या Cloudflare जैसे third-party DNS servers चुनते हैं
  • third-party DNS को faster speed या improved privacy जैसे benefits देने वाला माना जाता है
  • MCMC के अनुसार third-party DNS, local ISP DNS servers की तुलना में, खासकर local context में harmful content protection के मामले में समान स्तर की protection नहीं दे सकता

Blanket blocking की आलोचना पर MCMC का जवाब

  • MCMC ने इस measure को “harsh measure” बताने वाली आलोचना को गलत दावा माना
  • उसने फिर स्पष्ट किया कि measure का उद्देश्य harmful online content से vulnerable groups की रक्षा करना है
  • उसने यह दावा भी नकारा कि DNS redirection blanket blocking है
    • blocking target वे websites हैं जिनकी पहचान malicious content host करने वाली के रूप में हुई है
    • उदाहरणों में copyright infringement, online gambling और pornography शामिल हैं
    • legitimate websites तक access पहले की तरह उपलब्ध रहेगी
    • DNS redirection harmful content को filter करते हुए safe sites की access को noticeable disruption के बिना बनाए रखने का measure है

Access problems और appeals process

  • अगर legitimate websites तक access में कठिनाई हो, तो users अपने ISP को सीधे report कर सकते हैं
  • MCMC ने कहा कि उसे अभी तक ऐसी कोई report नहीं मिली है
  • जो websites खुद को गलत तरीके से target या प्रभावित मानती हैं, वे निर्धारित channels के जरिए appeal कर सकती हैं
  • MCMC द्वारा स्थापित और High Court judge की अध्यक्षता वाला Appeals Tribunal स्वतंत्र रूप से operate करता है, और हर case की fair और impartial review करता है

अलग internet safety regulatory framework

  • MCMC ने पहले घोषणा की थी कि वह 1 अगस्त 2024 को बच्चों और परिवारों के safe internet use के लिए नया regulatory framework introduce करेगा
  • इसे लागू करने की予定 date 1 जनवरी 2025 है
  • नए framework के तहत मलेशिया में कम से कम 8 million registered users वाली social media और internet messaging services को Communications and Multimedia Act 1998, Act 588 के तहत Application Service Provider Class Licence के लिए apply करना होगा

1 टिप्पणियां

 
GN⁺ 2024-09-08
Hacker News की राय
  • MCMC कहता है कि यह “कमज़ोर वर्गों को हानिकारक ऑनलाइन कंटेंट से बचाने का कदम” है, लेकिन ऐसी चीज़ें हमेशा “यह आपके भले के लिए है” वाले बहाने से शुरू होती हैं

    • सोच रहा हूँ कि क्या किसी ने पहले ही AI web browser बनाया है
      ऐसा browser जो user को आपत्तिजनक लगने वाली images को फिर से बना दे, ad copy बदल दे, और comments को सकारात्मक बनाकर दोबारा लिख दे—काफी दिलचस्प हो सकता है
    • Malaysia उस देश के तौर पर मशहूर है जिसने बोलने वाले सूअर से धार्मिक भावनाएँ आहत हो सकती हैं, इस वजह से फिल्म Babe पर बैन लगाया था
      लगता है वहाँ अभिव्यक्ति की स्वतंत्रता बहुत ऊँची प्राथमिकता नहीं है
    • यह पूरी तरह पागलपन है
      बात ऐसी है जैसे “हमें आसमान से यह अलौकिक क्षमता मिली है कि हम पहले से बता सकते हैं कि क्या नुकसान पहुँचाएगा, इसलिए इस वरदान को स्वीकार करो। हम परोपकार भाव से तुम्हें नुकसान से बचाएँगे”
      “ऑनलाइन बोले गए शब्द नुकसान पहुँचाते हैं” वाली धारणा Monty Python के इस व्यंग्य जितनी ही बेतुकी है: https://www.youtube.com/watch?v=Qklvh5Cp_Bs
      असली नुकसान उन लोगों की तरफ़ से आता है जो दावा करते हैं कि शब्दों से उन्हें भावनात्मक नुकसान हुआ, और फिर victim power के जरिए स्कूल, करियर या कानूनी समस्याएँ खड़ी करते हैं
      अगर शब्द सचमुच इतने खतरनाक होते, तो उन्हें तुरंत हथियार बना लिया गया होता; इस विषय पर संवेदनशीलता बेहद बढ़ा-चढ़ाकर लगती है
      जब यह आधार ही समझ से बाहर है कि शब्द नुकसान पहुँचाते हैं, तो हानि की परिभाषा भी उतनी ही खोखली हो जाती है
      जो लोग सत्ता के लिए student council president या HOA president बनते हैं, उनसे सदस्यों की इच्छा के खिलाफ अकेले आगे बढ़ाई गई किसी policy के बारे में पूछिए—अच्छी नीयत की दिखावटी बातों के पीछे स्वार्थी मंशा दिखती है
      राष्ट्रीय राजनीति भी वही खेल है; बस हाथ हिलाते सत्ता-लोलुप लोग इसमें अधिक कुशल और अनुभवी होते हैं
    • कह तो रहे हैं कि यह बच्चों के लिए है। क्या तुम्हें बच्चों से प्यार नहीं है?
    • यह भी ध्यान देने वाली बात है कि ऐसा कदम उठाने वाला देश apartheid भी लागू करता रहा है
  • Network admin के तौर पर, मेरे network में DNS को transparently redirect कर पाना एक उपयोगी feature है
    लेकिन public internet user के नज़रिए से यह bug जैसा लगता है
    DoH जैसी चीज़ें network security और policy enforcement के लिए भले ही झंझट हों, अब समय आ गया है कि वे इतनी आम हो जाएँ कि सरकारें DNS को अपने मकसद के लिए इस्तेमाल न कर सकें

    • encrypted DNS की कमी यह है कि उसे bootstrapping के लिए पारंपरिक unencrypted DNS या जाने-माने IP की list पर निर्भर होना पड़ता है
      अभी DoH/DoT इस्तेमाल करने वाले ज़्यादातर clients Cloudflare, Google, Quad9 जैसे कुछ ही providers में से किसी एक का उपयोग करते हैं
      इच्छुक सरकार इन endpoints को आसानी से block कर सकती है
      बेशक encrypted DNS client block होने पर पारंपरिक DNS पर वापस जाने के बजाय बस काम करने से मना कर सकता है, लेकिन फिर उस देश में client इस्तेमाल करना असंभव हो सकता है
      Kazakhstan का वह मामला याद आता है, जब उसने देश के भीतर सभी TLS sessions पर man-in-the-middle attack करने और नागरिकों से root certificate manually install करवाने की कोशिश की थी
      Google, Apple, Mozilla ने उस root certificate को पूरी तरह block कर दिया, ताकि user मान भी लें तो भी वह काम न करे: https://en.wikipedia.org/wiki/Kazakhstan_man-in-the-middle_a...
      उस राजनीतिक टकराव में browser developers जीतते दिखे, लेकिन DoH/DoT block होने पर भी वे वही लड़ाई लड़ेंगे या नहीं, पता नहीं
    • Infrastructure security संभालने वाले के तौर पर, DoH तो उल्टा अच्छा है
      कंपनी द्वारा चलाए गए DoH server को configuration management के जरिए सभी internal devices पर enforce किया जा सकता है, चाहे device VPN पर हो या नहीं
      कौन सा device क्या lookup कर रहा है, इसकी visibility अच्छी रहती है; internal domains संभालना आसान होता है; और malware domains को कंपनी के अंदर-बाहर दोनों जगह block किया जा सकता है
      कम से कम जिन कंपनियों में मैंने काम किया, वहाँ cafe या WeWork में पड़े laptops बहुत थे और उनमें से आधे ने VPN भी चालू नहीं किया होता था
      मेरे लिए DoH झंझट से कहीं ज़्यादा फायदा था
    • DNS redirect हो भी जाए, तो DNS lookup requests आगे कहाँ जाएँगी यह आखिरकार ज़्यादातर internet users के लिए ISP ही तय करता है
      पिछले कुछ वर्षों में deep packet inspection उपकरण काफी फैल गए हैं; वे सस्ते, तेज़ और sustained throughput में भी बड़े हैं
      UDP port 53 पर DNS queries को मनचाहे target पर redirect करना या drop/blackhole करना बहुत आसान है
      केवल VPN tunnel ही पार निकल सकता है, लेकिन आधुनिक deep packet inspection उपकरण VPN जैसी traffic signatures भी ढूँढकर block कर सकते हैं
      traffic tampering का भरोसेमंद तरीके से विरोध करने वाला व्यावहारिक उपाय यह है कि traffic signatures को obfuscate किया जाए और operating ports लगातार बदलते रहने वाले Shadowsocks tunnel के अंदर VPN tunnel को wrap किया जाए
    • DoH सरकारों के खिलाफ मददगार है, लेकिन advertisers के खिलाफ नहीं
      Google या app makers अपने DNS endpoints पर DoH से connect करके malware और tracking blocking जैसे local measures को bypass करें, इसे रोकने का कोई तरीका नहीं है
      DoH एक दो धार वाली तलवार है, और ज़्यादातर लोगों के लिए अपनी सरकार की तुलना में advertisers ज़्यादा पास और ज़्यादा व्यापक खतरा हैं
    • Network admin हों तो घर के सभी devices से DNS requests को अपने DNS resolver पर transparently redirect कर दें
      फिर आप खुद control कर सकते हैं कि malware, phishing sites, बच्चों को न दिखाना चाहें ऐसा porn आदि में से क्या resolve हो; और उस resolver से DoH इस्तेमाल करवाएँ
      लेकिन browsers से “DoH को universal बनाने” की माँग करना अच्छा नहीं है
      Browser सिर्फ DoH enforce करने लग सकता है, और enterprise policies से टकराकर ऐसे browsers के enterprise environments में इस्तेमाल न हो पाने की संभावना बड़ी है
  • internet का balkanization टलता नहीं दिख रहा
    जितने अधिक लोग internet पर आएँगे, उतने ही विश्वास, मूल्य और राजनीति टकराएँगे
    EU या India जैसे बड़े बाज़ार कंपनियों को अपने हिसाब से लाइन में ला सकते हैं, लेकिन छोटे देशों के लिए global platforms को चुनिंदा तौर पर block करना और local/compliant alternatives रखना ज़्यादा आसान है
    China ने दिखा दिया कि यह संभव भी है और लाभदायक भी

    • सचमुच पूरी पृथ्वी का data network मौजूद था—ऐसे असाधारण दौर को जी पाना बड़ा सौभाग्य था
      आखिरकार bureaucracy और छोटी-छोटी जागीरों का इस system के अस्तित्व को नोटिस करना और अपना हिस्सा माँगना entropy की तरह अपरिहार्य लगता है
    • लगता है internet censorship पहले ही उस चरण में पहुँच चुकी है जहाँ से लौटना संभव नहीं
    • ईमानदारी से कहूँ तो हैरानी है कि अमेरिका में ISP को IP या DNS hostnames block करने के लिए मजबूर करने वाला legal framework अभी तक नहीं है
      10 साल से ज़्यादा समय से उम्मीद थी कि यह बन जाएगा, लेकिन अभी तक ऐसा नहीं हुआ
  • पोर्न·अश्लील कंटेंट 31% और copyright infringement 14% बताते हुए कहा जा रहा है कि “कमज़ोर वर्गों को हानिकारक ऑनलाइन कंटेंट से बचाया” जा रहा है, लेकिन समझ नहीं आता कि पोर्न या उससे भी ज़्यादा हास्यास्पद copyright infringement से किसे नुकसान पहुँचता है
    यह बहुत ही कमज़ोर बहाना लगता है
    मेरे देश Russia में इंटरनेट censorship भी “बच्चों को suicide और drugs से बचाने” जैसी बातों से शुरू हुई थी, लेकिन बड़ा होने के बाद भी मैं उस “protection” को मना नहीं कर सका
    जैसा अंदाज़ा था, समय के साथ उन चीज़ों की सूची बढ़ती गई जिनसे लोगों को उनकी सहमति के बिना “बचाना” ज़रूरी बताया गया
    आखिरकार, अगर आप सिर्फ local services, Russian-language content और government-owned media ही नहीं इस्तेमाल कर रहे, तो VPN, packet splitter और अन्य anti-censorship solutions के बिना इंटरनेट पूरी तरह खराब हो चुका है
    लोकप्रिय VPN protocols भी block होने लगे हैं। बेशक, यह सब आपकी सुरक्षा के लिए ही है

    • ऐसा लगता है जैसे एक जैसे लोग साथ आ रहे हैं
      https://www.bloomberg.com/news/articles/2024-09-05/malaysia-...
      https://archive.is/lPbtj
    • मुझे लगता है कि लाखों लोग, खासकर युवा पुरुष, porn की वजह से sexually, mentally और spiritually नुकसान झेल चुके हैं
    • Malaysia एक Muslim country है
      Porn illegal है, और homosexuality भी illegal है
  • जब वे कहते हैं कि “सिर्फ उन websites को block किया जाता है जिनकी पहचान copyright infringement, online gambling, porn जैसे malicious content host करने के रूप में हुई है”, तो लगता है कि Malaysia में porn illegal है
    Malaysia users के लिए DoH पर switch करने का यह अच्छा समय लगता है
    Edit: Wikipedia के अनुसार, pornographic material रखना या share करना illegal है और इस पर अधिकतम RM10,000 जुर्माना लग सकता है

    • मैं Malaysian हूँ, और Google तथा Cloudflare जैसे popular DNS providers के DoH को भी पहले ही खराब कर दिया गया है
      लगता है वे 1.1.1.1 को अपने DNS पर route कर रहे हैं, और DoH से connect करने की कोशिश करने पर SSL_ERR_BAD_CERT_DOMAIN आता है
      विकल्प बस VPN इस्तेमाल करना है, या ऐसा DNS ढूँढने का बिल्ली-चूहे वाला खेल खेलना है जिसे अभी reroute नहीं किया गया हो
    • मेरे देश South Korea में भी porn services का इस्तेमाल banned है
      वे TLS HELLO का उपयोग करके TLS को disconnect भी कर देते हैं
      इसलिए DoH अभी ठीक काम करना चाहिए, लेकिन लगता है कि government जल्द ही HTTPS या TLS connections भी तोड़ने की कोशिश करेगी
    • देश हमेशा सबसे ज़रूरी लड़ाइयों में ही उलझे रहते हैं
  • इस मामले में government-approved DNS providers जिन “malicious sites” को block करेंगे, उनमें लगभग निश्चित रूप से जान बचा सकने वाली LGBT resources शामिल होंगी
    बात वहीं नहीं रुकेगी; मानना चाहिए कि anti-government चीज़ें भी block की जाएँगी
    Malaysia का democracy record अच्छा नहीं है
    बेशक bypass करने के तरीके अभी भी हैं, और Proton जैसे अच्छे VPN का उपयोग किया जा सकता है
    इस तरीके को दुनिया भर की authoritarian regimes ज़रूर copy करेंगी

    • Malaysia का democracy record शानदार नहीं है, लेकिन फिर भी यह एक democracy है
      और democracy बहुत अच्छी तरह काम करने वाली Malaysia में भी ऐसे कदम को votes मिलने की संभावना काफी है
      democracy और liberal values को गड्ड-मड्ड नहीं करना चाहिए
    • democracy शब्द अपने आप में कोई मायने नहीं रखता
      Europe में भी ऐसी democracies हैं जहाँ online लिखी बातों के लिए लोगों को जेल भेजना ठीक माना जाता है
    • कहा जा रहा है कि “दुनिया भर की authoritarian regimes इसे copy करेंगी”, लेकिन मुझे लगता है वह जहाज़ पहले ही निकल चुका है
      Malaysia ऐसा करने वाला पहला देश बिल्कुल नहीं है
    • समझ नहीं आता कि क्या “जान बचा” सकता है
      बड़े स्तर पर देखें तो यह अपेक्षाकृत moderate Islamic country है, इसलिए अगर कोई gay चुपचाप रहे तो कोई उसे बहुत ज्यादा परेशान न करे—शायद यही best-case है
    • हैरानी है कि Malaysia में VPN legal है
      आम तौर पर censorship और VPN blocking साथ-साथ चलते हैं
  • borderless internet और national sovereignty के बीच तनाव आज की दुनिया में चल रहे सबसे अहम meta-conflicts में से एक है
    एक तरफ से इसे कठोर authoritarianism कहकर आलोचना की जा सकती है, और दूसरी तरफ से digital sovereignty कहकर defend किया जा सकता है

    • authoritarians हमेशा sovereignty की दुहाई देते हैं, तो internet खराब करते समय वे अलग क्यों होंगे
  • शायद अब एक grassroots network शुरू करने का समय है जो विशाल /etc/hosts file exchange करे

    • विशाल होने की ज़रूरत नहीं है
      आदर्श रूप से इसमें region-wise सिर्फ वे entries डालनी होंगी जिन्हें political reasons से censor किया जाता है
    • https://winhelp2002.mvps.org/hosts.htm
    • यह तभी meaningful है जब desktop पर आपके पास root privileges हों
      यहाँ अधिकांश लोगों के पास अपने personal devices पर वे privileges होंगे, लेकिन हमें ऐसा solution चाहिए जो सभी के लिए हर platform पर काम करे, और यह आसान नहीं है
      VPN जैसी apps भी China के Apple App Store में allowed नहीं हैं
      सौभाग्य से दूसरे store पर switch करके app download किया जा सकता है और फिर वापस लौटा जा सकता है, और Android users हमेशा की तरह APK sideload कर सकते हैं
      लेकिन सिर्फ इससे ही पता चलता है कि यह कितना जटिल है
      Apple के closed ecosystem से सच में नफरत करने की एक और वजह
  • जनमत के विरोध के कारण Malaysia ने अपना रुख बदलकर DNS redirection mandate आगे नहीं बढ़ाने का फैसला किया है: https://www.nst.com.my/news/nation/2024/09/1102836/updated-m...

  • सोच रहा हूँ कि क्या उन्होंने DoT, DoH, DNSCrypt के बारे में सोचा है

    • मुझे लगता है कि ऐसे काम करने वाले ज़्यादातर देश Cloudflare या Google जैसे बड़े DoH providers को भी ब्लॉक या रीडायरेक्ट करते हैं
      बेशक, किसी दूसरे server पर जाया जा सकता है, या सबसे खराब स्थिति में HTTP proxy इस्तेमाल करके DoH traffic को छिपाया जा सकता है
      कुछ देश पूरे HTTPS traffic पर man-in-the-middle attack भी करते हैं, और विकल्प बस ये होते हैं कि सरकार के man-in-the-middle root certificate को trust store में install करें या HTTPS का इस्तेमाल न करें
    • कुछ लोग router और phone में DNS IP सीधे सेट कर सकते हैं
      Google 8.8.8.8 8.8.4.4
      Control D 76.76.2.0 76.76.10.0
      Quad9 9.9.9.9 149.112.112.112
      OpenDNS Home 208.67.222.222 208.67.220.220
      Cloudflare 1.1.1.1 1.0.0.1
      AdGuard DNS 94.140.14.14 94.140.15.15
      CleanBrowsing 185.228.168.9 185.228.169.9
      Alternate DNS 76.76.19.19 76.223.122.150
      https://github.com/yarrick/iodine =3