1 पॉइंट द्वारा GN⁺ 2025-11-25 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • फ़्रांस के प्रमुख मीडिया ने GrapheneOS को ड्रग तस्करी संगठनों के एक टूल के रूप में पेश किया, और सरकार व न्यायिक प्राधिकरणों ने इसे अपराधी ठहराने की जनमत मुहिम चलाई
  • पेरिस अभियोजन कार्यालय के साइबर अपराध विभाग प्रमुख ने डेवलपर्स को चेतावनी दी कि “अगर अपराधी संगठनों से संबंध मिलते हैं और न्यायिक सहयोग से इनकार किया जाता है, तो अभियोजन चलाया जा सकता है”
  • La Quadrature du Net ने ऐसी रिपोर्टिंग को “गृह मंत्रालय का प्रचार” बताते हुए, इसे प्राइवेसी सुरक्षा तकनीकों को अपराध से जोड़ने की कोशिश कहा
  • इसे फ़्रांसीसी सरकार के अतीत के उन प्रयासों से जोड़ा गया, जैसे ‘8 Décembre मामला’ और ‘Narcotrafic विधेयक’, जिनमें एन्क्रिप्शन तकनीकों को कमज़ोर करने और निगरानी को वैध बनाने की कोशिश हुई थी
  • GrapheneOS ने इसके जवाब में फ़्रांसीसी सरकार की अधिनायकवादी प्रवृत्ति और ChatControl विनियमन के समर्थन की ओर इशारा करते हुए प्रतिवाद किया, और एन्क्रिप्शन के अधिकार की रक्षा के महत्व पर ज़ोर दिया

फ़्रांसीसी मीडिया का GrapheneOS पर हमला

  • Le Parisien और Le Figaro ने GrapheneOS को “अपराध के लिए फ़ोन सॉल्यूशन” के रूप में पेश किया, और उद्धृत किया कि इसका इस्तेमाल ही “छिपाव की मंशा” दर्शाता है
    • GrapheneOS को ओपन सोर्स·मुफ़्त मोबाइल ऑपरेटिंग सिस्टम के रूप में पेश किया गया है, जो यूज़र्स को ad tracking और spyware से बचाने का टूल है
  • La Quadrature du Net ने इसे “गृह मंत्रालय का प्रचार” कहकर आलोचना की, और इसे प्राइवेसी सुरक्षा तकनीकों को अपराधी ठहराने की कोशिश बताया

अभियोजन पक्ष की धमकी भरी टिप्पणी

  • पेरिस अभियोजन कार्यालय के साइबर अपराध विभाग प्रमुख ने एक इंटरव्यू में GrapheneOS डेवलपर्स से कहा कि “अगर अपराधी संगठनों से संबंध मिलते हैं और सहयोग नहीं किया जाता, तो अभियोजन चलाया जाएगा”
    • यह भी कहा गया कि यह अधिकारी पहले Telegram संस्थापक Pavel Durov की गिरफ़्तारी के मामले में भी शामिल रहा था
  • La Quadrature du Net ने इसे डेवलपर्स के खिलाफ़ धमकी माना

एन्क्रिप्शन तकनीक और निगरानी नीति का संबंध

  • यह रेखांकित किया गया कि फ़्रांसीसी सरकार एन्क्रिप्टेड कम्युनिकेशन और प्राइवेसी सुरक्षा तकनीकों को आपराधिक गतिविधियों से जोड़कर निगरानी नीतियों को जायज़ ठहराने की प्रवृत्ति रखती है
    • ‘8 Décembre मामला’ में आरोपियों के secure communication के इस्तेमाल को “गुप्त संगठन” के रूप में पेश किए जाने का उदाहरण दिया गया
  • बताया गया कि ‘Narcotrafic विधेयक’ Signal और WhatsApp जैसे एन्क्रिप्टेड ऐप्स में बैकडोर को वैध बनाने की कोशिश था, लेकिन वह असफल रहा

राजनीतिक संदर्भ और मीडिया की आलोचना

  • Le Monde Diplomatique ने विश्लेषण किया कि ड्रग अपराध की भाषा का इस्तेमाल बार-बार निगरानी और law-and-order नीतियों को मज़बूत करने के राजनीतिक औज़ार के रूप में किया गया है
    • La Quadrature du Net ने कहा कि GrapheneOS पर हमला इसी राजनीतिक नैरेटिव संरचना का विस्तार है

GrapheneOS की प्रतिक्रिया और आगे की कार्रवाई

  • GrapheneOS ने Mastodon पर फ़्रांसीसी सरकार की अधिनायकवादी प्रवृत्ति और EU स्तर के ChatControl विनियमन के समर्थन की आलोचना की
    • ChatControl का उल्लेख ऐसे विनियमन प्रस्ताव के रूप में किया गया, जिसका लक्ष्य end-to-end encryption को समाप्त करना है
  • La Quadrature du Net ने इस घटनाक्रम को “कभी न ख़त्म होने वाले हमले का हिस्सा” बताया, और एन्क्रिप्शन के अधिकार तथा संचार की गोपनीयता की रक्षा के लिए समर्थन देने की अपील की

1 टिप्पणियां

 
GN⁺ 2025-11-25
Hacker News टिप्पणियाँ
  • लगता है कि फ्रांसीसी अभियोजन पक्ष की साइबरक्राइम इकाई के प्रमुख ने GrapheneOS डेवलपर्स से सहयोग न करने पर मुकदमा चलने की संभावना का उल्लेख किया था, इस बारे में लेख की बात बढ़ा-चढ़ाकर पेश की गई है

    • असली लेख में backdoor या सर्वर जब्त करने का उल्लेख नहीं था, और कहा गया था कि केवल अपराधी संगठनों से संबंध हो और सहयोग न किया जाए तभी कार्रवाई हो सकती है

    • कहा गया है कि वे अलग-अलग फ़ोन हैक करने के तरीके से पहुँचते हैं, और हर मामले में अधिकतम दस लाख यूरो तक खर्च हो सकता है

    • अगर वारंट है, तो क्या यह वास्तव में समस्या है, इस पर सवाल है

    • फ्रांसीसी सरकार पहले से end-to-end encrypted apps और disk encryption में backdoor की मांग करती रही है

      • चेतावनी दी गई कि सहयोग न करने पर SkyECC या Encrochat की तरह सर्वर पर कब्ज़ा किया जा सकता है और डेवलपर्स को गिरफ्तार किया जा सकता है
      • Titan M2 security chip को internal attack resistance के साथ डिज़ाइन किया गया है, इसलिए मालिक के सीधे unlock किए बिना यह updates स्वीकार नहीं करता
      • GrapheneOS के पास signing keys नहीं हैं, इसलिए वह तकनीकी रूप से security कमजोर करने वाला बदलाव कर ही नहीं सकता
      • अभी यह बड़े Android OEMs के साथ मिलकर Pixel का विकल्प विकसित कर रहा है, और फ्रांस की इस स्थिति का partnership पर नकारात्मक असर नहीं पड़ा है
    • सवाल यह है कि ‘सहयोग’ से ठोस तौर पर क्या मतलब है

      • अगर इसका मतलब private key से ज़बरदस्ती update sign करना है, तो शायद मूल शीर्षक सही हो सकता है
    • बिना backdoor के एकल डिवाइस हैकिंग कैसे संभव है, इस पर सवाल है

    • फ्रांस को आज़ादी और रोमांस का देश बताकर पेश किया जाता है, लेकिन हक़ीक़त में वहाँ नौकरशाही और राजनीतिकीकृत न्याय प्रणाली बहुत मज़बूत है

      • पुलिस बहुत आक्रामक लगती है, और राज्य लगातार अधिक नियंत्रक होता जा रहा है
      • देश सुंदर है, लेकिन अभी वहाँ यात्रा या बिज़नेस के लिए जाना टाल रहे हैं
  • Pavel Durov की गिरफ्तारी का मामला याद किया गया

    • यूरोप के नेता धीरे-धीरे सत्तावादी नियंत्रण को और मज़बूत कर रहे हैं

    • अगर लोग आवाज़ नहीं उठाएँगे, तो स्थिति और बिगड़ सकती है

    • यह दावा भी है कि Durov ने रोमानिया और मोल्दोवा के चुनावों में रूस-समर्थक उम्मीदवारों का समर्थन करने की कोशिश की

      • फ्रांसीसी सरकार पर चुनाव में हस्तक्षेप का आरोप लगाया गया, लेकिन वास्तव में हस्तक्षेप रूस ने किया था
    • उस मामले से यह भी सामने आया कि Durov के रूस से संबंध न होने के दावे झूठ थे

    • पहले libertarians को समझ नहीं पाते थे, लेकिन अब निगरानी इतनी बढ़ गई है कि आज़ादी की जगह की ज़रूरत महसूस होती है

      • पूर्ण सुरक्षा के नाम पर हर निजता को नियंत्रित करना स्वतंत्रता का निषेध है
    • Telegram पर ड्रग व्यापार काफ़ी सक्रिय था, लेकिन Durov की गिरफ्तारी के बाद groups ब्लॉक होने शुरू हुए

      • इसलिए गिरफ्तारी का कारण पूरी तरह निराधार नहीं भी हो सकता
    • Telegram ने child pornography groups से जुड़े court orders को अनदेखा किया था, यही गिरफ्तारी का कारण बताया गया

      • फिर भी यूरोप की Chat Control जैसी नीतियाँ सत्तावादी हैं
  • यह सवाल उठा कि क्या Google और Apple के पास पहले से सरकारी अनुरोधों के लिए operating system backdoor मौजूद हैं

    • अगर ऐसा है, तो फिर सिर्फ GrapheneOS पर इतना दबाव क्यों है

    • उल्टा GrapheneOS तो यूज़र सुरक्षा के प्रतीक जैसा दिखता है

    • विदेश यात्रा के दौरान लगभग हर बार Android OS update notification आता है, और लगता है कि यह स्थानीय नियामकीय अनुपालन के लिए हो सकता है

    • Apple ने FBI की backdoor मांग को अदालत में ठुकराया था, और UK सरकार की मांग को भी कानूनी कार्रवाई से रोकने का उदाहरण है

      • GrapheneOS को भी, अगर पैसे हों, तो अदालत में लड़ना चाहिए
    • ऑस्ट्रेलिया के Assistance and Access Bill के मुताबिक, सरकार के कहने पर ऐसा undetectable backdoor लिखकर किसी खास डिवाइस पर तैनात करना पड़ सकता है

      • केवल open source distributions ही ऐसी कानूनी मांगों से बच सकती हैं
      • paid OS में ग्राहकों के साथ भुगतान संबंध होने के कारण किसी खास डिवाइस को target करना संभव होता है
    • GrapheneOS शायद सिर्फ छोटा होने के कारण आसान निशाना हो सकता है

    • बड़ी कंपनियाँ lobbying या कानूनी देरी से दबाव झेल सकती हैं, लेकिन GrapheneOS के पास ऐसे संसाधन नहीं हैं

  • फ्रांस GrapheneOS को धमका रहा है लेकिन Google या Apple पर कोई कार्रवाई नहीं दिखती, इससे लगता है मानो बड़ी कंपनियों में backdoor की मौजूदगी की ओर इशारा हो

    • दावा किया गया कि हर smartphone में BTS control के लिए hardware backdoor होता है
    • छोटे FOSS प्रोजेक्ट्स को परेशान करना आसान है, लेकिन विशाल कंपनियों को छूना मुश्किल है क्योंकि वहाँ तक अमेरिकी सरकार भी बीच में आ सकती है
  • Le Parisien लेख के अनुवाद लिंक के साथ GrapheneOS से जुड़ा संदर्भ साझा किया गया

    • सरकार GrapheneOS को अपराधियों के औज़ार की तरह पेश करते हुए जनमत की लड़ाई लड़ रही है

    • La Quadrature du Net ने इसका जवाब दिया कि GrapheneOS का उद्देश्य प्राइवेसी की रक्षा है

    • फ्रांसीसी सरकार ड्रग प्रवर्तन कानूनों का उपयोग करके encrypted services में backdoor थोपना चाहती है, लेकिन अभी तक सफल नहीं हुई है

    • बिना सबूत पहले धमकी देने जैसी स्थिति है, और अगर backdoor आ गया तो अंततः सुरक्षा और स्वतंत्रता का पतन होगा

    • मज़ाक में कहा गया कि Google Translate से Le Parisien के paywalled लेख का पूरा हिस्सा देखा ही नहीं जा सकता

    • GrapheneOS का तकनीकी फोकस सम्मानजनक है, लेकिन e/OS के साथ उसका टकराव या ‘फासीवादी पुलिस’ जैसे शब्द कुछ ज़्यादा लगे

  • कुछ लोगों का मानना है कि केवल सरकारी अधिकारियों के लिए ही अनिवार्य सरकारी backdoor होना चाहिए

    • समझ नहीं आता कि आम नागरिकों से राजनेताओं की तुलना में अधिक नैतिक मानक क्यों अपेक्षित हों

    • उनका मानना है कि जितनी अधिक शक्ति, उतना ऊँचा पारदर्शिता मानक होना चाहिए

    • backdoor केवल सरकारी काम वाले डिवाइसों में होना चाहिए, और निजी डिवाइस के उपयोग पर रोक होनी चाहिए

    • इससे बेहतर विकल्प encrypted log records को अनिवार्य करना है

      • पद छोड़ने पर या समन मिलने पर ही access दिया जाए, यही मूल रूप से अमेरिका के NARA का आशय था
    • अमेरिका का Freedom of Information Act (FOIA) जैसी व्यवस्थाएँ भी हैं, लेकिन वे पूर्ण नहीं हैं

      • सैन्य संबंधी जानकारी की सुरक्षा फिर भी ज़रूरी है
    • backdoor को सीमित दायरे में नहीं रखा जा सकता; अगर वह मौजूद है तो अंततः सबके लिए खतरा बनता है

  • GrapheneOS आम नागरिकों और राजनीतिक असंतुष्टों के लिए उपयोगी टूल है, लेकिन फ्रांसीसी पुलिस इसे इस आधार पर समस्या बता रही है कि छोटे ड्रग डीलरों को पकड़ने में असुविधा हुई

    • अंततः यह ‘अपराध रोकथाम’ के नाम पर निगरानी ढाँचे को स्वीकार्य बनाने की कोशिश जैसा लगता है
  • अगर किसी छोटे प्रोजेक्ट को ऐसी धमकियाँ मिल रही हैं, तो संभव है कि बड़ी कंपनियाँ पहले से ही सरकारी पहुँच के रास्ते दे रही हों

    • या फिर सरकार पहले छोटों को डराने की रणनीति अपना रही हो
    • Apple और Google द्वारा सरकारी अनुरोधों पर data देने के उदाहरण हैं, और UK अब भी Apple से encryption backdoor की मांग कर रहा है
    • लेकिन अगर Android/iOS पूरी तरह backdoor किए जा चुके होते, तो zero-day बाज़ार के मौजूद होने का कोई कारण नहीं होता
  • वास्तविक स्वतंत्रता में निजी स्थान में सोचने और बातचीत करने की आज़ादी भी शामिल है

    • पूर्ण नियंत्रण का मतलब अंततः हर व्यक्ति को संभावित अपराधी मान लेना है
    • यह मान लेना कि सरकार को हर निजी संचार तक पहुँच होनी चाहिए, असंतुलित सोच है
  • कुछ समूह उद्योग, सरकार और मीडिया के बीच lobbying और मिलीभगत की आलोचना भी करते हैं

    • ऐसी रिपोर्टें हैं कि फ्रांस में प्रेस की स्वतंत्रता पर बढ़ता खतरा मंडरा रहा है