1 पॉइंट द्वारा GN⁺ 2024-10-19 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • Cloudflare CTO John Graham-Cumming ने दक्षिण अफ्रीका के इतिहास को प्रभावित करने वाली 30 साल पुरानी encrypted file को decrypt किया, जिससे उस समय के code का कुछ हिस्सा देखा जा सका
  • यह file अपार्थाइड शासन के दौरान African National Congress के सदस्यों को सुरक्षित रूप से संवाद करने में मदद करने वाले system से जुड़ी थी
  • Tim Jenkin ने राजनीतिक दमन के बीच ANC सदस्यों के communication की रक्षा के लिए एक system तैयार किया
  • यह कहानी one-time pads, 8-bit computers, और random numbers से भरी floppies को दक्षिण अफ्रीका ले जाने वाले flight attendants से जुड़ा एक मामला है
  • जारी किया गया code दिखाता है कि cryptography और physical media transport को राजनीतिक प्रतिरोध के communication infrastructure के रूप में इस्तेमाल किया जा सकता है

30 साल पुरानी encrypted file का decryption

  • John Graham-Cumming security company Cloudflare के CTO हैं और technology history में रुचि रखने वाले व्यक्ति हैं
  • उन्होंने दक्षिण अफ्रीका के इतिहास को प्रभावित करने वाली 30 साल पुरानी encrypted file को decrypt किया
  • इस decryption की वजह से अपार्थाइड खत्म करने में मदद करने वाले code का एक हिस्सा देखा जा सका

ANC communication में मदद करने वाला system

  • Tim Jenkin ने अपार्थाइड शासन के तहत African National Congress के सदस्यों को सुरक्षित रूप से संवाद करने में मदद करने वाला system तैयार किया
  • इस system ने राजनीतिक दमन वाले माहौल में communication की रक्षा करने की भूमिका निभाई

one-time pads और 8-bit computers

  • Graham-Cumming ने इस घटना को “one-time pads, 8-bit computers, flight attendants smuggling floppies full of random numbers into South Africa” के रूप में टीज़ किया
  • मुख्य तकनीकी घटक

    • one-time pads

    • 8-bit computers

      • random numbers से भरी floppies को दक्षिण अफ्रीका में smuggle करने वाले flight attendants
      • यह combination encryption, पुराने computers और physical transport media के साथ इस्तेमाल किए गए communication system की ओर इशारा करता है

Graham-Cumming की पिछली गतिविधियां

  • Graham-Cumming को Alan Turing के लिए UK government से माफी मंगवाने वाले अभियान के लिए भी जाना जाता है
  • इस अभियान में Turing पर homosexuality के आरोप में prosecution और उन्हें लगभग मौत तक परेशान किए जाने के मामले में government apology की मांग की गई थी

technology history और political history का संगम

  • यह घटना code और cryptography के राजनीतिक प्रतिरोध और ऐतिहासिक बदलाव से जुड़ने का उदाहरण है
  • जारी किया गया code अपार्थाइड के तहत सुरक्षित communication बनाने की कोशिशों के तकनीकी निशान देखने देता है

1 टिप्पणियां

 
GN⁺ 2024-10-19
Hacker News की राय
  • https://archive.is/yK8Jb

  • Steven को DM में “कमाल की कहानी बनने की पूरी संभावना” लिखने वाला हिस्सा सच में वही है जैसे मैंने Tim Jenkin की कहानी बहुत संक्षेप में पिच की थी
    असली DM यह था: “I think this has the makings of a hell of a story: https://blog.jgc.org/2024/09/cracking-old-zip-file-to-help-o... If you want I can connect you with Tim Jenkin. One time pads! 8-bit computers! Flights attendants smuggling floppies full of random numbers into South Africa!”

    • सोच रहा हूँ कि आखिरकार उस zip फ़ाइल का मूल पासवर्ड भी पता चला या नहीं
      क्या उम्मीद के मुताबिक वह TIMBOBIMBO था?
    • बेशक यह भी कहा जा सकता है कि वे 16-bit computers थे
      वह 8088 था, जो मूलतः 8-bit data bus वाला 8086 था, लेकिन registers 16-bit और address bus 20-bit थे
    • लेख वाकई शानदार था, और इसे संभव बनाने के लिए धन्यवाद
      मुझे यह भी नहीं पता था कि Britain से Turing के लिए माफ़ी मंगवाने वाली याचिका की अगुआई आपने की थी; यह बड़ी उपलब्धि है
      अंत में “code itself is a historical document” वाला उद्धरण बहुत गहराई से लगा, और सोचने पर मजबूर किया कि और कौन-सा ऐतिहासिक code है जिसे संरक्षित करने की ज़रूरत है
      मुझे ऐसे toolsets में आकर्षण लगता है जिन्हें field में इस्तेमाल होना था और जिनमें incremental development की गुंजाइश बहुत कम थी; ऐसी चीज़ें ढूँढना एक मज़ेदार hobby हो सकती है
    • कहानी The Cuckoo's Egg जैसी पढ़ी जाती है
      इसमें spies, conspiracy, गुप्त संचार, action और revolution तक सब है
      यह बात खास अच्छी लगी कि code अब भी मौजूद है और सचमुच चलता है
    • मुझे नहीं पता था कि Turing के लिए माफ़ी अभियान चलाने वाले आप थे। धन्यवाद
  • Steve Biko से जुड़े activist campaign और फिल्म Cry Freedom ने बड़े होते समय मेरे worldview पर बहुत असर डाला
    revolution और coup के नज़रिए से देखें तो South Africa का मामला साफ़ तौर पर सफल था, और सोचता हूँ कि उनकी electronic operations security ने कितना बड़ा रोल निभाया होगा
    मेरे हिसाब से अंततः सरकार को सत्ता छोड़ने पर मजबूर करने वाली चीज़ ANC और activists द्वारा दूसरे देशों की sanctions और isolation को संगठित करना था। किसी भी revolution को सफल होना हो तो सफलता के बाद समर्थन देने वाले allies चाहिए
    मैदान में कुछ buildings और bank accounts पर कब्ज़ा करने के लिए कुछ दर्जन लोग काफी हो सकते हैं, लेकिन regime के top leadership बदलने के दौरान लोगों को salary मिलती रहे और jobs बनी रहें, इसके लिए external trade connections coordinate करना मुश्किल होता है। उस ground organization की operations security को बस X-day तक ज़्यादातर टिके रहना होता है, और casualties तो वैसे भी होती हैं
    South Africa के मामले में लगता है कि मुख्य बात दुनिया को यह समझाना था कि सरकार racist villains की है ताकि दूसरे देश कुछ न करें, और National Party government को यह मानने पर मजबूर करना था कि civil-war जैसी uprising होने पर कोई उसे बचाने नहीं आएगा। यह हिस्सा खुले तौर पर organize किया गया था
    operations security दिलचस्प और रहस्यमय लगती है, लेकिन बाद में हम उसके बारे में जो कहानियाँ सुनाते हैं, उनकी तुलना में अक्सर उसका वास्तविक महत्व कम होता है

    • 1990 में, 14 साल की उम्र में, मैं South Africa से US गया था, और याद है कि मेरे पिता ने South Africa में banned Cry Freedom VHS पर किराए पर ली और हमने साथ देखी
      अंत में जेल में “accidents” या “खिड़की से गिरने” से मारे गए लोगों के नामों की लंबी सूची आती है; वह दृश्य डरावना था, और वह अनुभव आज भी साफ़ याद है
      यह बात ज़ोर देकर कहना मुश्किल है कि किसी माहौल में बड़े होने पर वाकई कुछ भी normal जैसा लग सकता है
      मैं अक्सर सोचता हूँ कि अगर 1992 में स्थायी रूप से US न आया होता और South Africa में ही रहता, और apartheid जारी रहता, तो क्या university के दौरान सचाई समझकर ज्यादा politically active हो गया होता
      मुझे भरोसा नहीं कि सही-गलत की मेरी समझ इतनी मजबूत होती कि उस समय की political feeling पर छाई “हाँ, यह सही नहीं है, लेकिन बहुत radical मत बनो” वाली दमघोंटू चादर से बाहर निकल पाता
      JGC को धन्यवाद। और सोचता हूँ, आपको zellyn.com पर मेरे blog के “Georg Nees” entries में की गई historical exploration भी पसंद आएगी। code archaeology बेहद संतोषजनक है, और उनके बेटों में से एक से अचानक email मिलना भी सुखद था
    • Lesotho जाने से ठीक पहले मैंने वह फिल्म देखी थी, और Donald Woods और उनके परिवार जिस landlocked country में भागे थे, वहाँ जाने के बाद मैंने उसी bridge से “Transkei”(https://en.wikipedia.org/wiki/Bantustan) border पार किया था जिससे वह Lesotho में दाखिल हुए थे
      सच कहूँ तो मैं हर white South African को दुष्ट oppressor मानने के लिए तैयार था, लेकिन जिन लोगों से वास्तव में मिला, उनमें oppressor से लेकर opportunist, passive enabler, और freedom व justice के लिए लड़ने वालों तक का spectrum है, यह समझने में समय लगा
      South Africa में मेरे एक दूर के रिश्तेदार खुले तौर पर racist थे, लेकिन वे इस बात पर दुखी थे कि उनका बेटा, जो black farm workers के बच्चों के साथ खेलने वाला बच्चा था, South African Defence Force में सेवा के बाद क्रूर white supremacist बन गया
    • “regime के top leadership बदलने के दौरान लोगों को salary मिलती रहे और jobs बनी रहें, इसके लिए external trade connections coordinate करना मुश्किल होता है” वाली insight सच में अच्छी है
      इससे यह भी समझ आता है कि Russia और China जैसी कई सफल revolutions उन देशों में हुईं जहाँ established administrative bureaucracy नहीं थी, और बाद में उसे बना लेने की अपनी दिखावटी क्षमता पर उन्होंने खुद अपनी तारीफ की
  • यह दिलचस्प है कि PKZIP password-protected compressed files अब 5 मिनट से भी कम समय में आसानी से decrypt हो जाती हैं, लेकिन मूल one-time pad अब भी गणितीय रूप से मजबूत है
    अगर उन्होंने DES या RC2 से encrypt किया होता, तो इतिहास काफी अलग हो सकता था

    • one-time pads सही तरीके से इस्तेमाल किए जाएँ तो सिद्धांततः पूर्ण unbreakability रखते हैं
      समस्या यह सुनिश्चित करने की है कि वही pad या keystream दोबारा इस्तेमाल न हो, pad generation सचमुच random हो, और pad दुश्मन के हाथ न लगे
      अगर फिर भी चला जाए, तो यह पक्का होना चाहिए कि इस्तेमाल किए गए pads पूरी तरह नष्ट कर दिए गए हों, और communication partner पकड़े गए pads के bundle का इस्तेमाल न करे
      हालांकि point-to-point secret delivery के अलावा वे बहुत अच्छे नहीं हैं, और distribution के लिए real-world connection चाहिए
      symmetric-key crypto का बड़ा हिस्सा अंततः pad खुद नहीं, बल्कि key material distribute करने के लिए “one-time pad” को रचनात्मक ढंग से बनाने और दोहराने की कोशिश जैसा है
    • South Africa ने Crypto AG के backdoored products कम-से-कम कुछ तो खरीदे थे। हालांकि समय पक्का नहीं है
  • अब काफी हद तक चलन से बाहर हो चुके शब्द encipher के इस्तेमाल से पता चलता है कि यह सचमुच का विंटेज cryptography code है

    • पारंपरिक तौर पर encode का मतलब था किसी शब्द या प्रतीक से किसी दूसरी चीज़ का प्रतिनिधित्व कराना, और encipher का मतलब था किसी चीज़ को दूसरी चीज़ में, आम तौर पर गणितीय तरीके से, बदलना
      उदाहरण के लिए, “Tora, Tora, Tora” एक ऐसा code था जिसका अपने-आप में कोई खास अर्थ नहीं था, लेकिन यह Pearl Harbor पर हमला आगे बढ़ाने का signal था, और इसे वापस बदलने का कोई तरीका नहीं था
      इसके उलट, “THE QUICK BROWN FOX JUMPS OVER THE LAZY DOG” को Caesar cipher से “QEB NRFZH YOLTK CLU GRJMP LSBO QEB IXWV ALD” में बदला जा सकता है, और आसानी से वापस भी बदला जा सकता है
    • मज़ेदार है, लेकिन सोचने लायक भी
      अगर कोई अच्छी तरह रिसर्च किया हुआ लेख हो कि encipher क्रिया ने कब और क्यों encrypt के लिए जगह छोड़ी, तो मैं पढ़ना चाहूंगा
    • पता नहीं यह चलन से बाहर क्यों हो गया। मुझे यह expression काफी पसंद है
  • लंबा version यहां है
    https://github.com/Vulacode/Articles/blob/main/Talking%20To%...

  • यह लेख और उस site की कई अन्य contents Operation Vula को कहीं ज्यादा गहराई से cover करते हैं
    https://omalley.nelsonmandela.org/index.php/site/q/03lv03445...

  • “लकड़ी की workshop में काम करते हुए उसने जेल के दरवाज़े खोल सकने वाली बड़ी चाबी का model बनाया” वाला हिस्सा पढ़ने के बाद ही मुझे समझ आया कि यह वही व्यक्ति है जिसे Escape From Pretoria में Daniel Radcliffe ने निभाया था
    बेहतरीन फिल्म है

  • भविष्य में शायद हमें वह code भी देखने को मिले जिसने लोकतंत्र का अंत कर दिया। जैसे Facebook source code

  • शायद यह “अपनी crypto खुद मत बनाओ” का इकलौता सफल counterexample भी हो सकता है