1 पॉइंट द्वारा GN⁺ 2024-09-11 | 2 टिप्पणियां | WhatsApp पर शेयर करें
  • जर्मन पुलिस ने 16 अगस्त 2024 को Artikel 5 e.V. के पंजीकृत पते, जो आवासीय और कार्यालय दोनों जगह है, पर फिर से तलाशी ली; इसी संगठन पर पहला छापा 2017 में पड़ा था
  • तलाशी वारंट के दस्तावेज़ों में यह आकलन शामिल था कि node चलाने वाले NGO पर दबाव डालने से अलग-अलग Tor उपयोगकर्ताओं की गुमनामी खत्म हो सकती है, लेकिन मौके पर पहुँची तलाशी टीम ने hardware जब्त नहीं किया
  • तलाशी लगभग 1 घंटा 30 मिनट चली, और संबंधित exit node के billing दस्तावेज़ों तथा एक जले हुए middle relay node के अलावा लगभग कुछ भी नहीं ले जाया गया
  • गैर-लाभकारी संगठन के एक board सदस्य के निजी living room में हथियारबंद पुलिस घुसी, और अगर hardware ले जाया जाता तो उनकी आजीविका और software business व्यावहारिक रूप से ठप हो सकता था
  • Artikel 5 e.V. ने 21 सितंबर 2024 की आम सभा में नए board, नया पंजीकृत पता, exit node संचालन बंद करना, संगठन को भंग करना और बचे हुए बजट के वितरण तक पर चर्चा की

तलाशी का सीधा असर

  • 16 अगस्त 2024 को जर्मन पुलिस ने Artikel 5 e.V. के पंजीकृत पते के रूप में इस्तेमाल हो रहे आवासीय और कार्यालयी स्थान की तलाशी ली
  • इसी संगठन पर पहली तलाशी 2017 में हुई थी
  • तलाशी वारंट से जुड़े दस्तावेज़ों में यह आशय था कि node चलाने वाले NGO को परेशान करना अलग-अलग Tor उपयोगकर्ताओं की गुमनामी खत्म करने तक ले जा सकता है
  • मौके पर पहुँची तलाशी टीम को उस गैर-तकनीकी स्टाफ और वारंट मंजूर करने वाले judge की तुलना में अधिक तकनीकी समझ रखने वाला और अधिक तार्किक ढंग से काम करने वाला माना गया
    • hardware जब्ती से बचाव

      • संबंधित exit node के billing दस्तावेज़ों और एक जले हुए middle relay node के अलावा लगभग कुछ भी नहीं लिया गया
      • तलाशी लगभग 1 घंटा 30 मिनट बाद समाप्त हुई
      • Artikel 5 e.V. का कहना है कि ऐसी घटना दोबारा न हो, इसके लिए वह तलाशी वारंट को कानूनी रूप से चुनौती देने की योजना बना रहा है

21 सितंबर की आम सभा में चर्चा के विकल्प

  • जिन व्यक्ति ने अपना निजी पता और कार्यालयी स्थान गैर-लाभकारी संगठन के पंजीकृत पते के रूप में उपलब्ध कराया था, उन्होंने कहा कि जब तक exit node संचालन के कारण अतिरिक्त छापे का जोखिम बना रहेगा, वे अब यह जोखिम नहीं उठाएँगे
  • Artikel 5 e.V. ने 21 सितंबर 2024 को आम सभा बुलाई है
  • आम सभा में तीन दिशाओं पर विचार होगा
    • नया board सदस्य पंजीकृत पते की नई व्यवस्था करे और exit node संचालन जारी रखे
    • exit node संचालन बंद किया जाए
    • पूरे संगठन को भंग किया जाए और बचा हुआ बजट उपनियमों की शर्तें पूरी करने वाले किसी अन्य जर्मन संगठन में बाँट दिया जाए
  • आम सभा का समय और स्थान artikel5ev.de पर देखा जा सकता है
  • जो सदस्य और इच्छुक लोग स्थल पर शामिल नहीं हो सकते, उनके लिए streaming देने की योजना है, लेकिन कार्यक्रम और stream सिर्फ जर्मन में होंगे

2 टिप्पणियां

 
saeye 2024-09-11

neo जी नमस्ते, क्या आप aiden जी हैं? या फिर Gat Ujae जी हैं?

 
GN⁺ 2024-09-11
Hacker News की राय
  • दुर्भाग्य से, Tor exit node चलाना बंद करने की वजहों में से एक जांच एजेंसियों की परेशानियां थीं
    मैंने करीब 5 साल तक कुछ exit nodes चलाए, और उस दौरान मेरे hosting provider DigitalOcean को मेरे account information के लिए 3 बार subpoena मिला
    पहले दो मामले लगभग random थे: एक में किसी university को bomb threat email भेजने का मामला था, और दूसरे में phishing email भेजने का मामला
    आखिरी subpoena सबसे गंभीर था: Qatar के state-sponsored hackers ने मेरे exit IP का इस्तेमाल करके targeted लोगों के email accounts में घुसपैठ की, उन पर निगरानी रखी और जानकारी चुराई
    अच्छी बात यह रही कि Tor Project और EFF ने मुफ्त में मदद की, और EFF के lawyer ने subpoena का विरोध किया, लेकिन आखिरकार मुझे DOJ को account information देनी पड़ी, और एक affidavit जमा करना पड़ा कि उस server में design के हिसाब से investigation के लिए उपयोगी कुछ नहीं था और मैं सिर्फ operator था
    जांच एजेंसियों और lawyers से निपटने का तनाव, और इस तरह की बेतुकी बात पर घर पर raid पड़ने की संभावना तक झेलनी पड़े—इसी वजह से आखिरकार मैंने exit nodes बंद कर दिए
    मैंने सभी exit nodes पर restrictive exit policy लगाई थी, और known malicious IPs तथा C2/malware infrastructure को block भी किया था, फिर भी मैं target बना
    लगता है जांच एजेंसियां इस बात को कमजोरी मानती हैं कि individual operators के पास जवाब देने के resources ज्यादा नहीं होते, और legal process से डराकर उन्हें operation बंद कराने की कोशिश करती हैं
    किसी दिन फिर से exit node चलाना चाहूंगा, और दुनिया भर के लोगों की थोड़ी-बहुत मदद करना सार्थक लगता है

    • पता नहीं यह सच में अप्रत्याशित था या नहीं। निजी तौर पर मैंने इसे कभी अप्रत्याशित नहीं माना, इसलिए Tor exit node चलाने पर मैंने सोचा ही नहीं
      privacy और freedom के आदर्शों का सम्मान करता हूं, लेकिन यह नजरअंदाज नहीं किया जा सकता कि बेहद खराब actors भी उसी infrastructure से investigation और prosecution से बच सकते हैं, और मैं अप्रत्यक्ष रूप से भी उनकी मदद नहीं करना चाहता था
      यह व्याख्या भी संभव है कि जांच एजेंसियां operators को डराकर पीछे हटाना चाहती हैं, लेकिन दूसरी तरफ government organizations भी local level पर बिखरी हुई हो सकती हैं और उनके पास resources या knowledge कम हो सकती है। उदाहरण के लिए Switzerland के अलग-अलग cantons के IT departments की तरह, कोई व्यक्ति यह देखकर कि वही IP कई बुरे कामों में शामिल है, बस यह न जानता हो कि वह Tor node है
      privacy के लिए encryption बनाम crime जैसे मुद्दों पर सिर्फ unconditional समर्थन या विरोध थोपने वाला मौजूदा रुझान मुझे पसंद नहीं
      क्योंकि अपराध इसका बहुत आसानी से दुरुपयोग कर सकते हैं, privacy देने वाली services पर अत्यधिक दबाव डालने वाला मौजूदा समाधान कुल मिलाकर अच्छा नहीं लगता
    • यह हैरानी की बात है कि DigitalOcean Tor exit nodes की अनुमति देता है। पहले जब मैंने वहां mail server set up करने की कोशिश की थी, तब IP reputation इतनी खराब क्यों थी, अब समझ आता है
      https://docs.digitalocean.com/products/droplets/details/poli... के मुताबिक वे Tor exit nodes को स्पष्ट रूप से ban नहीं करते, लेकिन कहते हैं कि Droplet से गुजरने वाले सभी traffic के लिए account owner जिम्मेदार है, और सामान्य exit nodes से उत्पन्न हो सकने वाले कुछ traffic types प्रतिबंधित हैं
      वे यह भी कहते हैं कि अगर torrent, spam, SSH scanning, botnet, DDoS जैसे prohibited traffic को रोका नहीं जा सका तो account suspension या termination हो सकता है
      समझ नहीं आता कि abuse के बिना Tor exit node चलाना कैसे संभव है। जांच एजेंसियों के involve होने लायक abuse तीन बार हुआ, फिर भी account बंद नहीं किया गया, तो ऐसा लगता है कि वास्तव में उन्हें abuse की ज्यादा परवाह नहीं
    • मुझे लगता है Tor को सामान्य internet access देने वाले exit nodes से ज्यादा बेहतर hidden services पर जोर देना चाहिए
      ज्यादातर बड़े sites Tor relays से आने वाले traffic को पूरी तरह block कर देते हैं या अजीब CAPTCHA और कई constraints लगा देते हैं, इसलिए वैसे भी यह लगभग unusable होता जा रहा है
    • उलटे नजरिए से देखें तो government के लिए bomb threat या Qatar की international espionage कोई छोटी बात नहीं है
      अगर हम जानबूझकर communication path के बीच में आकर attack tracing को अपने पास रोक देते हैं, तो कानून लागू करने वाले लोग आगे कार्रवाई करेंगे—यह उम्मीद करनी चाहिए, ऐसा लगता है
    • असली exit node तो शायद ISP ही है। operator तो ISP के पीछे एक plaintext node भर है; ISP executives पर SWAT raid कितनी बार पड़ती होगी?
  • “जर्मन जांच एजेंसियों में अब भी ऐसे लोग हैं जो सोचते हैं कि node चलाने वाले NGO को परेशान करने से individual Tor users को de-anonymize किया जा सकता है” वाला हिस्सा वजह नहीं लगता
    असली बात यह है: “जब तक exit nodes चलाते रहेंगे, आगे भी raids का जोखिम रहेगा, इसलिए personal address और office को nonprofit registration address के तौर पर नहीं दे सकते।” यह textbook chilling effect का मामला है

    • जरूरी नहीं कि ऐसा ही हो
      अगर investigation agency का कोई व्यक्ति उस IP की जांच का अनुरोध करे, और एक judge, जिसे कोशिश करने पर भी यह बात पूरी तरह समझ न आए कि यह बेकार है, warrant approve कर दे—इतना काफी है
      अगर state का कोई हिस्सा operators को systematically परेशान करे या Tor को chill करने के लिए organized तरीके से काम करे, तो वे इससे कहीं ज्यादा कठोर कदम उठा सकते हैं
  • इतिहास में “Tor exit node चलाने के लिए steel जैसे guts क्यों चाहिए” नाम का एक लेख है
    http://web.archive.org/web/20100414224255/http://calumog.wor...
    यह लेख Western legal system के संदर्भ में है, और उसके बाद से domestic investigation agencies और ज्यादा militarized और aggressive हो गई हैं। आज अगर ऐसी ही चीज हो, तो सुबह 4 बजे दरवाजा battering ram से तोड़ा जाए, flashbangs फटें, और SWAT घर की तलाशी ले—इस नतीजे पर मुझे बिल्कुल हैरानी नहीं होगी

    • छोटे बच्चों के parent के तौर पर मेरे आसपास बच्चों वाले कई दोस्त और जान-पहचान वाले थे, और UK में paedophilia ऐसा विषय है जिसे rationally discuss करना लगभग असंभव है, इतनी hysteria उससे जुड़ी है
      “बिना आग के धुआं नहीं उठता” वाली सोच के कारण, इस वजह से computer seize हुआ—यह बात लोगों को पता चलने के डर वाला हिस्सा प्रभावशाली लगा
    • कई European देशों में नीली shirt पहने civilian police के बजाय National Guard जैसी standing armed police force होती है
      ये resistance groups या revolutionary uprisings को suppress करने के लिए बनी organizations हैं, और अक्सर FBI जैसा role भी निभाती हैं। Europe में internet crime के कारण MP5 लिए ninja लोगों का chimney से fast-rope करके उतरना normal होने में, investigation agencies के over-militarization से ज्यादा इसी structure का असर है, ऐसा मुझे लगता है
    • क्या किसी Tor node operator के साथ वास्तव में ऐसा हुआ है? अगर नहीं, तो Tor node operator से सबसे मिलता-जुलता case कौन सा रहा है, यह जानना चाहूंगा
  • मुझे ठीक से समझ नहीं आता कि Tor exit node कानूनी तौर पर कैसे चलाया जा सकता है
    Tor का इस्तेमाल ड्रग बिक्री या बाल यौन शोषण सामग्री जैसी गैरकानूनी गतिविधियों में व्यापक रूप से होता है, और अगर सरकार Tor से जुड़कर ऐसी सामग्री डाउनलोड करे, तो रास्ते का आखिरी hop यानी exit node आसानी से दिखेगा। यह ऐसा काफी स्पष्ट मामला लगता है जिसमें exit node operator ने गैरकानूनी गतिविधि को बढ़ावा दिया
    मेरा अनुमान है कि जर्मनी में Tor node operators के लिए किसी तरह का common carrier privilege होगा। अमेरिका में telecom companies पर गैरकानूनी गतिविधि को बढ़ावा देने के आरोप में मुकदमा नहीं होता, लेकिन अनुरोध होने पर उन्हें जांच एजेंसियों को अपराधी को ट्रेस करने में मदद करनी पड़ती है
    इस क्षेत्र को बेहतर जानने वाले किसी व्यक्ति की व्याख्या सुनना चाहूंगा

    • ISP कानूनी तौर पर कैसे चलते होंगे? Tor relay के जरिए हुई हर चीज कई ISP से होकर गुजरी थी
    • यही तर्क encryption developers पर भी लागू किया जा सकता है
      privacy के वैध कारण होते हैं, और अपराधी भी privacy चाहते हैं—यह तथ्य privacy को गैरकानूनी बना देने का मतलब नहीं है
    • exit node सिर्फ उस traffic पर लागू होता है जो सामान्य internet पर बाहर जाता है
      गैरकानूनी गतिविधि संभव है, लेकिन protected पक्ष केवल Tor user होता है, और website operator अगर अपने platform पर गैरकानूनी गतिविधि होने देता है तो search and seizure के लिए जिम्मेदार हो सकता है
      Tor hidden services में traffic Tor network के अंदर ही खत्म होता है, इसलिए उस अर्थ में कोई exit node नहीं होता। network path दोनों तरफ anonymize होता है, इसलिए server और client एक-दूसरे को trace नहीं कर सकते
    • अगर कोई आपकी employment service का इस्तेमाल करके अपराध करे, तो क्या आप खुद को गैरकानूनी गतिविधि को बढ़ावा देने वाला मानेंगे?
    • यह कानूनी तौर पर इसलिए चलता है क्योंकि जिस jurisdiction में इसे चलाया जाता है वहां इसे प्रतिबंधित करने वाला कानून नहीं है
      मुझे नहीं पता किस हिस्से का प्रतिबंधित न होना चौंकाने वाला है—anonymous connections स्वीकार करने वाला हिस्सा, या transit में data encrypt करने वाला हिस्सा
      exit node operator को भी telecom company की तरह जांच एजेंसियों को users के बारे में अपनी जानकारी सब बतानी पड़ सकती है। फर्क यह है कि operator को कोई भी मूल्यवान जानकारी पता नहीं होती
  • जर्मनी में मजबूत privacy laws हों, फिर भी वह उन्हें बचाने के लिए भरोसेमंद देश नहीं है
    मामूली बातों पर घर की तलाशी और जब्ती होना आम है, और वास्तव में इसे रोकने के लिए कानूनी सुरक्षा बहुत कम है। यह ऐसा राज्य लगता है जो बुनियादी काम संभाल नहीं पाता, और मौलिक अधिकारों की रक्षा में भरोसेमंद partner भी नहीं है

    • Twitter पर किसी राजनेता को “cock” कहने पर आपके घर की तलाशी हो सकती है और आपके सभी devices कई महीनों के लिए जब्त हो सकते हैं। किस्मत खराब हो तो वे कभी वापस न मिलें
      जर्मनी और बिना वैधता वाले police state में फर्क सिर्फ इतना है कि ऐसी चीजें कितनी बार और किस हद तक होती हैं। एक सामान्य व्यक्ति के रूप में यहां police से खुद को बचाने के साधन बहुत कम हैं
  • मैं मानता हूं कि Tor एक बेहतरीन legal canary और उपयोगी privacy service था, लेकिन साथ ही इसे organizing के substitute की तरह भी इस्तेमाल किया गया
    अगर आप Tor इस्तेमाल करते हैं, तो आपको शायद पहले से पता होगा कि क्या हो रहा है। onion routing ने 20 साल में किसी को नहीं बचाया। Tor ने जिन बुराइयों को संभव बनाया, वे अक्सर उन states और vested interests तक जाती दिखती हैं जो इसे manage और tolerate करते हैं
    drug cartels कई ऐसी governments चला रहे हैं जिन्हें माना जाता है कि Tor users की रक्षा करता है, और human trafficking का रिश्ता NGO से लेकर intelligence agencies और sex trade industry तक, अधिकतर western establishment से बस एक कदम दूर है
    अगर आपको privacy चाहिए, तो technology एक inferior समाधान है। आपको ऐसा देश बनाना होगा जो इसकी रक्षा करे

    • यह राय लोकप्रिय नहीं है क्योंकि यह सतही और गंभीर नहीं है
      लोगों से धुंधले तौर पर “organize करो”, “देश बनाओ” कहना उन रोचक और महत्वपूर्ण practical समस्याओं को हल्के में टाल देता है जिनका सामना dominant political order के विकल्प बनाने की कोशिश करने वाले लोग वास्तव में करते हैं
      खासकर ऐसे organizers के campaigns और efforts व्यापक surveillance से कमजोर और target किए जाते हैं
      Tor राजनीतिक organizing का substitute नहीं, बल्कि इस दौर में लगभग ज़रूरी precondition है
    • “organizing के substitute” की बात मैं ठीक से imagine नहीं कर पा रहा। क्या कोई एक भी भावी organizer था जो Tor का जोरदार समर्थन करते-करते रास्ते से भटक गया हो?
      दूसरी तरफ, सिद्धांत वाली organizing न करने वाले digital utopians आसानी से imagine किए जा सकते हैं, और उनमें से कुछ ने शायद Tor का जोरदार समर्थन किया होगा
    • रक्षा करने वाला देश बनाना है, तो अब तक आपने कौन सा देश बनाया?
  • मैं एक ऐसे व्यक्ति को जानता था जो Brigham Young University—यानी एक conservative religious school, जहां porn को लेकर institutional panic बहुत ज्यादा है—की lab workstation पर Tor exit node चला रहा था
    आखिरकार उसे graduate advisor के साथ “special meeting” करनी पड़ी। मुझे नहीं पता उस समय वह यह ठीक से समझ पाया था या नहीं कि वह निष्कासन के कितने करीब था

    • BYU के नियम काफी सख्त हैं। जिस university में दाढ़ी रखने के लिए भी अनुमति चाहिए, उसकी assets पर मैं exit node नहीं चलाऊंगा: https://honorcode.byu.edu/beard-waivers
    • शायद उस घटना से वह church से दूर हो गया हो, और अगर ऐसा हुआ तो यह अच्छी बात रही होगी। सभी के लिए फायदा
  • hacker community कहलाने वाली जगह के लिए Tor की समझ काफी कम दिख रही है। privacy और anonymity वाले लोग शायद comment करने के इच्छुक न हों
    Tor के मूल लेखक Roger Dingledine का एक अच्छा talk है, जिसमें वे आम गलतफहमियां दूर करते हैं और असली usage statistics समझाते हैं: https://inv.nadeko.net/watch?v=Di7qAVidy1Y
    साथ ही, TOR नहीं, Tor है: https://support.torproject.org/#about_why-is-it-called-tor

  • किसी tech-savvy न होने वाले investigator के नजरिए से, जो search warrant लेने के लिए affidavit लिख रहा हो, Tor exit node से निकला malicious traffic किसी खास address या location पर मौजूद व्यक्ति द्वारा laptop या computer से वही activity करने से अलग नहीं दिखता
    पहले सभी electronic devices जब्त करके उन्हें digital forensics lab में 6–12 महीने analysis के लिए भेजने से पहले तक वे मानेंगे कि उस exact जगह पर physically मौजूद कोई व्यक्ति CSAM/CP या malicious/illegal activity कर रहा है

    • दुनिया भर के सभी Tor nodes की public list मौजूद है, इसलिए उस मायने में यह काफी अलग पहचाना जा सकता है
      अपराधी camouflage के लिए Tor node चला सकता है, इसलिए जांचने लायक है, लेकिन जो व्यक्ति Tor node चलाने जितना technical हो और फिर भी अपने traces न छिपाए, ऐसा कम ही लगता है