1 पॉइंट द्वारा GN⁺ 1 시간 전 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • अमेरिकी न्याय विभाग ने Atlanta निवासी Sam Tunick पर संघीय कानून के उल्लंघन का आरोप लगाया है। आरोप है कि उसने एयरपोर्ट जांच के दौरान अपना फ़ोन रीसेट कर ज़ब्त किए जाने योग्य सबूत जानबूझकर नष्ट किए
  • Google Pixel के लिए ओपन सोर्स ऑपरेटिंग सिस्टम GrapheneOS में एक खास पासवर्ड से डिवाइस को रीसेट किया जा सकता है, और OS फीचर के आधार पर कानून लागू करने का ऐसा मामला बेहद असामान्य है, जिसकी मिसाल मिलना कठिन है
  • Dominican Republic से लौटे Tunick से Hartsfield-Jackson Atlanta International Airport पर पूछताछ हुई, और बचाव पक्ष का कहना है कि न तो वारंट दिखाया गया, न अधिकारों की जानकारी दी गई, और वकील की मांग भी चार बार ठुकराई गई
  • बार-बार अनलॉक करने की मांग के बाद जब उसने पासवर्ड दिया, तो फ़ोन रीस्टार्ट होता दिखा और डेटा गायब हो गया, लेकिन अभियोजन और बचाव पक्ष जानबूझकर रीसेट किए जाने और तलाशी की वैधता पर आमने-सामने हैं
  • सीमा और अंतरराष्ट्रीय हवाईअड्डों पर सरकार को मिली व्यापक तलाशी शक्तियां, और क्या privacy-केंद्रित ऑपरेटिंग सिस्टम का इस्तेमाल अपराध के संदेह का आधार बन सकता है, यही मुख्य सवाल हैं; सबूतों को खारिज करने पर फैसला जल्द से जल्द अक्टूबर के अंत के बाद आने की उम्मीद है

हवाईअड्डा जांच और फ़ोन रीसेट

  • मामला पिछले वर्ष 24 जनवरी को शुरू हुआ, जब Tunick Dominican Republic की यात्रा के बाद Atlanta अंतरराष्ट्रीय हवाईअड्डे पर लौटा
    • संघीय एजेंटों ने Cop City विरोध आंदोलन से जुड़े होने के आधार पर Tunick को 'आतंकी गतिविधि के संदेह' की जांच का विषय माना था और उसका नाम व तस्वीर आंतरिक रूप से साझा की थी
    • Tunick को सेकेंडरी स्क्रीनिंग रूम में ले जाया गया, जहां कई एजेंटों ने उससे सवाल किए
  • बचाव पक्ष का दावा है कि बाल यौन शोषण सामग्री की जांच, प्रदर्शन आंदोलन से उसके संबंध का पता लगाने का बहाना थी
    • Tunick ने चार बार वकील से बात करने की मांग की, लेकिन हर बार इनकार किया गया
    • बचाव पक्ष के अनुसार एजेंटों ने न तो वारंट दिखाया और न ही अधिकारों की जानकारी दी
  • सरकार ने इसे नियमित एयरपोर्ट जांच बताया, और Customs and Border Protection के Larry Findley ने कहा कि वे प्रतिबंधित सामान की तलाश कर रहे थे
  • एजेंटों ने बार-बार चेतावनी दी कि अगर फ़ोन अनलॉक नहीं किया गया तो उसे ज़ब्त कर लिया जाएगा
    • जब Tunick ने पासवर्ड दिया, तो स्क्रीन बंद हुई, कई बार झिलमिलाई, और डिवाइस रीस्टार्ट होती लगी, जिसके बाद डेटा गायब हो गया
    • अभियोजन ने इसे सबूत मिटाने की जानबूझकर की गई कार्रवाई माना, जबकि बचाव पक्ष का कहना है कि असंवैधानिक तलाशी से जुटाए गए सबूतों को खारिज किया जाना चाहिए

GrapheneOS और कानूनी सवाल

  • GrapheneOS Google Pixel फ़ोनों के लिए privacy और security को मजबूत करने वाला ओपन सोर्स ऑपरेटिंग सिस्टम है, जिसमें एक खास पासवर्ड डालकर डिवाइस रीसेट किया जा सकता है
  • साइबर सुरक्षा और निगरानी विशेषज्ञ Christophe Boutry और Electronic Frontier Foundation के Bill Buddington ने कहा कि उन्होंने ऐसा अभियोग पहले नहीं देखा
    • Boutry ने चिंता जताई कि यह कानूनी रुख GrapheneOS को मूल रूप से अपराध से जुड़ा टूल मानने जैसा संदेश दे सकता है
    • समर्थकों का कहना है कि यह फीचर एक वैध सुरक्षा उपाय है और इससे आपराधिक मंशा साबित नहीं होती
  • France और Spain में भी अधिकारी सुरक्षित डिवाइसों तक पहुंचने में कठिनाई झेल चुके हैं, और GrapheneOS के इस्तेमाल को ही संदेहास्पद मानने के मामले सामने आए हैं
    • Spain की Catalonia पुलिस GrapheneOS इंस्टॉल किए हुए Pixel उपयोगकर्ताओं की प्रोफाइलिंग ऐसे करती रही है मानो वे ड्रग तस्कर या गैंग सदस्य हों
  • यह मामला पिछले वर्ष वसंत में खुले 109 मिलियन डॉलर के Cop City पुलिस प्रशिक्षण केंद्र के विरोध आंदोलन से भी जुड़ा है
    • कार्यकर्ताओं ने पुलिस के सैन्यीकरण और पर्यावरणीय प्रभाव को लेकर चिंता जताई, जबकि कानून प्रवर्तन एजेंसियों ने इसे प्रशिक्षण और भर्ती के लिए जरूरी सुविधा बताया
    • राज्य स्तर पर प्रदर्शनकारियों पर मुकदमा चलाने की कोशिशें अटकती रहीं, और हाल में संघीय अधिकारियों ने हस्तक्षेप कर पिछले महीने अलग से आरोप भी घोषित किए
  • अमेरिकी सीमा और अंतरराष्ट्रीय हवाईअड्डों पर अधिकारियों को ज्यादा व्यापक तलाशी अधिकार प्राप्त हैं, इसलिए लागू होने वाले संवैधानिक अधिकारों की सीमा मुकदमे का केंद्रीय मुद्दा है

1 टिप्पणियां

 
GN⁺ 1 시간 전
Hacker News की राय
  • इंटरनेट पर अक्सर यह reductionist तर्क दिखता है कि “सरकार X को illegal नहीं बना सकती, वह तो बस Y है”, लेकिन अमेरिकी कानून कार्रवाई की सतह से ज़्यादा इरादे को महत्व देता है
    फोन को wipe करने वाले चार अंक किसी सामान्य PIN जैसे ही bits हो सकते हैं, लेकिन उन्हें डालकर आप क्या करवाना चाहते थे, यही मुख्य बात है। इरादा साबित किया जा सकता है या नहीं, यह अलग सवाल है, लेकिन duress PIN का इस्तेमाल ऐसे डकैती/घुसपैठ वाले हालात में करना ज्यादा सुरक्षित है जहां सरकार आपके पक्ष में हो

    • “अमेरिकी कानून autistic तरीके से काम नहीं करता” वाली अभिव्यक्ति मज़ेदार है, लेकिन अमेरिकी न्याय-प्रणाली की क्रूरता को भी कम करके नहीं आंकना चाहिए
      jury असल में आपके peers नहीं, बल्कि वे लोग होते हैं जो jury duty से बच नहीं पाए; federal prosecutors की conviction success rate 90% से ऊपर है और jury के फैसले पर conformism pressure जैसे extra-legal factors बड़ा असर डालते हैं। Aaron Swartz के साथ जो हुआ, उसकी तरह कानून सत्ता का मुखौटा है, इसलिए अधिकारों का इस्तेमाल करें लेकिन उसकी कीमत समझें, और यह incentive भी नज़रअंदाज़ न करें कि राज्य एजेंसियां झूठ बोल सकती हैं
    • यह मुद्दा “What color are your bits” में अच्छी तरह समझाया गया है: https://ansuz.sooke.bc.ca/entry/23
      प्रोग्रामर के लिए दो 1234 समान bits हैं, लेकिन अदालतें इरादे, स्रोत और अनुमति के रंग में फर्क करती हैं, जो digital रूप में व्यक्त नहीं होते
    • इंजीनियर अक्सर भूल जाते हैं कि कानून code नहीं, बल्कि लोगों की interpretation का विषय है, और reductionist logic वास्तविक दुनिया में शायद ही काम करता है
    • X को illegal बनाना असंवैधानिक हो, तब भी अगर अदालत ऐसा न माने या सुनवाई ही न करे तो उसका व्यावहारिक अर्थ नहीं रह जाता
      कानून की भाषा स्पष्ट हो और आम आदमी की व्याख्या सही हो, फिर भी सरकार और अदालतें मनचाहे निष्कर्ष के लिए जबरन तर्क गढ़ सकती हैं, और पर्याप्त विरोध न हो तो वही स्थायी हो जाता है। अच्छा हो या बुरा, कई मायनों में कानून बस कागज का एक टुकड़ा है
    • इस मामले में सरकार ने उसे निशाना इसलिए बनाया क्योंकि वह police training facility के विरोधी आंदोलन में शामिल था
      फोन delete करना शायद साथी activists की सुरक्षा के लिए किया गया कदम था, न कि drug dealing जैसे किसी अपराध की वजह से
  • यह स्वीकार करना होगा कि डिवाइस wipe करने वाला duress PIN चुनने पर कानूनी परिणाम हो सकते हैं
    अगर border पर अमेरिकी सरकारी एजेंसियां भी आपके threat model में शामिल हैं, तो ऐसी security process चाहिए जो फोन खुद wipe करके सबूत मिटाने जैसा समझे जाने वाले कदम के बिना भी device seizure झेल सके। केवल वही data साथ रखें जिसे खोना स्वीकार्य हो, travel-only password manager और जरूरी accounts के लिए अलग hardware keys रखें, और देश लौटते ही passwords और keys नष्ट कर दें। पिछले traveller cases की समीक्षा कर ऐसे कामों से बचें जो prosecution या harassment बुलाते हों, और किसी वकील से process के legal risks की समीक्षा कराएं। अमेरिकी passport की सुविधा वाले velvet glove के नीचे मौजूद iron fist को नहीं भूलना चाहिए

    • फोन पर duress PIN sticker उल्टा चिपकाकर border officer से कुछ न कहने का तरीका भी है
      अगर officer खुद उसे डालकर फोन wipe कर दे, तो कहा जा सकता है कि यह मैंने नहीं किया, उन्होंने खुद किया
    • दिलचस्प बात यह है कि उसने PIN खुद नहीं डाला, बल्कि officer को बताया, और बिना warrant वाली search action ने data deletion करा दिया
      कानूनी तौर पर फर्क है या नहीं, पता नहीं, लेकिन यह काफी विडंबनापूर्ण है
    • अगर judge ने search warrant जारी नहीं किया था, तो सवाल है कि उसे सबूत किसने तय किया
      तब तक वह निजी संपत्ति है, इसलिए व्यक्ति को उससे जैसा चाहे वैसा व्यवहार करने की अनुमति होनी चाहिए
  • VeraCrypt में decoy operating system के लिए reserved space बनाने की सुविधा है
    decoy password डालने पर असली area खाली space जैसा दिखता है और केवल decoy volume खुलता है; असली password डालने पर ही असली operating system और file system decrypt होते हैं। duress PIN की जगह शायद ऐसे hidden operating system standard बन जाने चाहिए। Field officers आम तौर पर detailed forensics के बजाय फोन unlock कराना, spyware चलाना, और दिखावटी सहयोग हुआ या नहीं जैसी process checks पर ध्यान देते हैं, इसलिए workflow को उकसाए बिना सुरक्षा बनाए रखना बेहतर है
    https://veracrypt.io/en/VeraCrypt%20Hidden%20Operating%20Sys...

    • आधुनिक block devices सरल नहीं हैं, इसलिए firmware state hidden volume को उजागर कर सकती है, और सामने वाले की आलस या technical कमी पर भरोसा करना अच्छा नहीं है
      इसका समाधान एक dedicated abstraction से हो सकता है जिससे हर address पर writes firmware को समान दिखें, या सरल रूप में random key-value map से
    • जिन क्षेत्रों में password देना compel नहीं किया जा सकता, वहां भी पुलिस को धोखा देने की कोशिश evidence destruction जितनी ही निश्चित रूप से जेल तक पहुंचा सकती है
    • संबंधित चर्चा: https://news.ycombinator.com/item?id=49057812
      इसे convincing तरीके से implement करना उम्मीद से कठिन है, और अगर कोई regime password न देने के कारण जेल में डालता है, तो वह hidden volume को निश्चित रूप से साबित न कर पाने के कारण आपको छोड़ भी नहीं देगा
    • अमेरिकी नागरिकों के लिए ऐसे उपायों की तुलना में लंबे password वाले secure phone को unlock करने से इनकार करना, और जब्त हो जाए तो नया device खरीद लेना, legal risk के लिहाज से काफी कम जोखिम वाला लगता है
    • hidden volume इस assumption पर निर्भर है कि सामने वाले को VeraCrypt feature पता नहीं है, लेकिन वह feature official website पर public है
      अगर उन्हें VeraCrypt इस्तेमाल होने का पता चल जाए तो वे अन्य encrypted volumes के passwords भी मांगेंगे। संबंधित XKCD: https://xkcd.com/538/
  • अगर threat model यह है कि border security officers को device नहीं देखना चाहिए, तो border पार करने से पहले खुद factory reset कर दें और पहुंचने के बाद encrypted online backup से restore कर लें
    आप बस एक खाली फोन ले जा रहे हैं जिसे बाद में setup करना है; वे backup install करवाने के लिए मजबूर नहीं कर सकते। यह बेहद suspicious लग सकता है और extra जांच हो सकती है, लेकिन अगर officer पहले से आपके फोन तक access चाहता है, तो स्थिति वैसे ही असामान्य है

    • जब मैं एक बड़ी tech company में काम करता था, तो कुछ देशों के लिए साफ निर्देश था कि असल work device साथ न ले जाएं, और वहां स्थानीय तौर पर अलग device दिया जाता था
    • जो लोग border crossing के लिए duress PIN इस्तेमाल करना चाहते थे, वे शायद यह तरीका अपनाएंगे; device का पूरी तरह खाली होना जरूरी नहीं, बस sensitive data से मुक्त clean state होना चाहिए
    • अमेरिका यात्रा के समय मैं MacBook और नया install किया हुआ ThinkPad लेकर गया था, लेकिन border officer ने खास तौर पर ThinkPad में रुचि दिखाई और “gallery दिखाने” को कहा
      उसमें graphical interface नहीं था, सिर्फ terminal था, और keyboard layout की समस्या के कारण login तक नहीं कर पाया; लगभग 2 घंटे तक 6 लोगों ने पूछताछ की, लेकिन MacBook को उन्होंने देखा भी नहीं
  • मुख्य बात यह है कि federal agents ने Cop City विरोधी आंदोलन से जुड़ा होने के कारण उसका नाम और फोटो circulate किए और terrorist activity के आरोप में जांच की
    यह डरावना है कि अमेरिका ऐसे activists को कितनी दूर तक track करता है

  • Cop City विरोध आंदोलन से जुड़ा होने के कारण वह आतंकवाद के आरोपों की जांच के दायरे में आया, यह सबसे अहम बात है, लेकिन विवरण बहुत कम हैं
    जानना चाहूंगा कि वह खास तौर पर किन गतिविधियों में शामिल था और इसी तरह निशाना बनाए गए लोग कितने थे

  • सवाल है कि coercion PIN डिलीट करने के बजाय एक साफ अलग प्रोफाइल क्यों न खोले
    plausible डेटा से पहले से भरा coercion profile खोलते समय असली profile को background में मिटाया भी जा सकता है, लेकिन screen बंद करके कई बार blink करने के बाद restart कर डिलीट होने की बात साफ-साफ बता देने वाला design तो horn बजाने जैसा ही है

  • यह कैसे साबित किया जाएगा कि डिलीट किए गए device में अपराध के सबूत थे, इस पर सवाल है
    पहले encrypted device वाले मामलों में “अवैध सामग्री इस घर से भेजी गई थी” जैसे स्तर के काफी मजबूत पूर्व सबूत जरूरी रहे हैं। अगर अधिकारों का विस्तार लक्ष्य है, तो तथ्यात्मक रूप से पक्का मामला चुनना चाहिए; ऐसा कमजोर मामला judge से अधिकार सीमित करवा सकता है और conviction भी न मिले, इसकी संभावना बड़ी है

    • असली अपराध नहीं, सिर्फ सबूत नष्ट करना या न्याय में बाधा साबित करना होता है, इसलिए कई लोगों पर मूल आरोपों के बजाय obstruction of justice का मुकदमा चलता है
      insider trading जांच के ठीक बाद अगर किसी ने सारे documents जला दिए और computer को microwave में डाल दिया, तो authorities को पहले से guilt पता न भी हो, तब भी उसके बाद की कार्रवाई अवैध होनी चाहिए। यह documents जलाने को अपने-आप प्रतिबंधित करना नहीं, बल्कि चल रही जांच की जानकारी होने के बाद उन्हें नष्ट करने पर रोक है
    • अपराध data analysis के काम में अक्सर suspects को पहले से flag करके निगरानी में रखा जाता है और फिर border या checkpoint जैसी जगहों पर search किया जाता है, जहां agencies के अधिकार बड़े होते हैं
      कुछ agencies के पास warrant या probable cause के बिना भी आम पुलिस से कहीं ज्यादा मजबूत search powers होते हैं, और device delete करना अपने-आप evidence destruction का आरोप भी बन सकता है
    • आज US Department of Justice के career prosecutors कुछ साल पहले जैसे नहीं रहे, और उम्मीद है कि यह मामला भी sub sandwich assault case जैसा ही खत्म होगा
  • याद है कि GrapheneOS से जुड़े एक व्यक्ति ने सुझाव दिया था कि wallet में coercion PIN लिखा हुआ कागज हल्का-सा छिपाकर रखा जाए
    इससे police को खुद उसे enter करने के लिए प्रेरित किया जा सकता है, लेकिन तरीका मशहूर हो जाए तो असली PIN लिखे दूसरे कागजों पर भी शक हो सकता है

    • विचार दिलचस्प है, लेकिन यह जांचना चाहिए कि क्या वह GrapheneOS व्यक्ति legal advice देने के योग्य lawyer था
  • coercion PIN को delete करने के बजाय सुरक्षित जगह रखी लंबी pre-set key से device को re-encrypt करने के लिए बनाया जा सकता है
    सहयोग के बिना data recover किया जा सकता है, लेकिन evidence नष्ट नहीं किया गया; और भले ही असल में key संभालकर न रखी गई हो, prosecutor को साबित करना होगा कि कहीं भी key मौजूद नहीं है

    • 99% लोगों के लिए re-encryption और deletion functional तौर पर एक ही action हैं
      “technically data अभी भी मौजूद है” वाली दलील सुनकर airport security staff प्रभावित होकर आपको जाने नहीं देगा; वे search में बाधा डालने के लिए वैसा ही arrest करेंगे और लंबे समय तक detention में रखेंगे। हिरासत में लिए जाने के बाद police और prosecutors जो सहयोग चाहते हैं, वह negotiation नहीं बल्कि बिना सवाल किए तुरंत आदेश मानना होता है; इनकार करने पर वे आपको example बना सकते हैं