Almanya'da Tor relay işleten STK'ya yine polis baskını
(forum.torproject.org)- Alman polisi, 16 Ağustos 2024'te Artikel 5 e.V.'nin kayıtlı adresi olan konut/ofis alanında yeniden arama yaptı; aynı kuruluşa yönelik ilk baskın 2017'de gerçekleşmişti
- Arama emri belgelerinde, node işleten STK'ya baskı yapılmasının bireysel Tor kullanıcılarının anonimlikten çıkarılmasına yol açabileceği yönünde bir değerlendirme yer aldı; ancak sahadaki arama ekibi donanıma el koymadı
- Arama yaklaşık 1 saat 30 dakika sürdü ve ilgili exit node'a ait fatura evrakları ile yanmış bir middle relay node dışında neredeyse hiçbir şey alınmadı
- Silahlı polisler, kâr amacı gütmeyen kuruluşun yönetim kurulu üyesinin özel oturma odasına girdi; donanımın götürülmesi durumunda geçim kaynağı ve yazılım işi fiilen durma noktasına gelebilirdi
- Artikel 5 e.V., 21 Eylül 2024'teki genel kurulda yeni bir yönetim kurulu ve kayıtlı adres bulunmasını, exit node işletiminin durdurulmasını, kuruluşun feshedilmesini ve kalan bütçenin dağıtılmasını görüşecek
Aramanın bıraktığı doğrudan etkiler
- 16 Ağustos 2024'te Alman polisi, Artikel 5 e.V.'nin kayıtlı adresi olan konut/ofis alanında arama yaptı
- Aynı kuruluşa yönelik ilk arama 2017'de gerçekleşmişti
- Arama emriyle ilgili belgelerde, node işleten STK'yı taciz etmenin bireysel Tor kullanıcılarının anonimlikten çıkarılmasına yol açabileceği anlamına gelen bir değerlendirme yer alıyordu
- Sahadaki arama ekibinin, arama emrini talep eden teknik olmayan personelden ve bunu onaylayan yargıçtan daha yüksek teknik anlayışa sahip olduğu ve daha makul davrandığı değerlendirildi
-
Donanıma el konulmadı
- İlgili exit node'un fatura evrakları ile yanmış bir middle relay node dışında neredeyse hiçbir şey alınmadı
- Arama yaklaşık 1 saat 30 dakika sonra sona erdi
- Artikel 5 e.V. tarafı, bunun tekrar yaşanmaması için arama emrine hukuken itiraz etmeyi planlıyor
-
21 Eylül genel kurulunda görüşülecek seçenekler
- Kişisel adresini ve ofis alanını kâr amacı gütmeyen kuruluşun kayıtlı adresi olarak sunan ilgili kişi, exit node işletimi nedeniyle ek baskın riski sürdüğü sürece bu riski artık üstlenmeyeceğini belirtti
- Artikel 5 e.V., 21 Eylül 2024 için genel kurul çağrısı yaptı
- Genel kurulda üç yönelim değerlendirilecek
- Yeni yönetim kurulu üyelerinin yeni bir kayıtlı adres bulup exit node işletimine devam etmesi
- exit node işletiminin durdurulması
- Kuruluşun tamamen feshedilip kalan bütçenin, tüzükteki şartları karşılayan başka bir Alman kuruluşa dağıtılması
- Genel kurulun saat ve yeri artikel5ev.de üzerinden görülebilir
- Fiziksel olarak katılamayan üyeler ve ilgilenen kişiler için yayın yapılması planlanıyor, ancak etkinlik ve yayın yalnızca Almanca gerçekleştirilecek
2 yorum
Merhaba neo, acaba siz aiden misiniz? Yoksa GodWoojae misiniz?
Hacker News yorumları
Ne yazık ki Tor çıkış düğümü işletmeyi bırakmamın nedenlerinden biri kolluk kuvvetlerinin taciziydi.
Yaklaşık 5 yıl boyunca birkaç çıkış düğümü işlettim; bu süre içinde barındırma sağlayıcım DigitalOcean, hesap bilgilerim için 3 kez celp aldı.
İlk iki olay neredeyse rastgeleydi: biri bir üniversiteye bomba tehdidi e-postası gönderilmesi, diğeri ise phishing e-postaları gönderilmesiydi.
Son celp en ciddi olanıydı; Qatar’ın devlet destekli hackerları, ilgilendikleri kişilerin e-posta hesaplarına sızmak, onları izlemek ve bilgi çalmak için benim çıkış IP’mi kullanmıştı.
Neyse ki Tor Project ve EFF ücretsiz yardım etti; EFF avukatı celbe karşı çıktı, ama sonunda DOJ’ye hesap bilgilerini vermek ve ilgili sunucuda tasarım gereği soruşturma açısından işe yarar hiçbir şey bulunmadığını, benim de yalnızca işletmeci olduğumu belirten bir beyan sunmak zorunda kaldım.
Kolluk kuvvetleri ve avukatlarla uğraşmanın, ayrıca böyle saçma bir şey yüzünden evimin aranması ihtimalini göze almanın yarattığı stres nedeniyle sonunda çıkış düğümlerini kapattım.
Tüm çıkış düğümlerinde sınırlı çıkış politikası uyguluyor, bilinen kötü amaçlı IP’leri ve C2/kötü amaçlı yazılım altyapısını engelliyordum; buna rağmen yine de hedef oldum.
Kolluk kuvvetleri, bireysel işletmecilerin karşılık verecek fazla kaynağı olmamasını zayıf nokta olarak görüyor ve hukuki süreçlerle korkutup işletmeyi durdurmaya çalışıyor gibi.
Bir gün yeniden çıkış düğümü işletmek istiyorum; dünyanın dört bir yanındaki insanlara az da olsa yardımcı olmanın anlamlı olduğunu hissediyorum.
Gizlilik ve özgürlük idealine saygı duyuyorum, ancak gerçekten kötü aktörlerin de aynı altyapı üzerinden soruşturma ve kovuşturmadan kaçabildiği gerçeğini göz ardı edemedim; dolaylı da olsa buna yardım etmek istemedim.
Kolluk kuvvetlerinin işletmecileri caydırmaya çalıştığı yorumu yapılabilir; ama bir yandan devlet kurumları da yerel düzeyde dağınık olabilir, kaynak ya da bilgi eksikliği yaşayabilir. Örneğin Switzerland’daki kantonların ayrı IT birimleri gibi; biri aynı IP’nin birçok kötü olaya karıştığını görüp bunun sadece bir Tor düğümü olduğunu bilmeyebilir.
Gizlilik için şifreleme mi, suç mu gibi konularda mevcut akışın insanları koşulsuz bir taraf tutmaya zorlamasından hoşlanmıyorum.
Suçlular bunu çok kolay kötüye kullanabildiği için gizlilik sağlayan hizmetlere aşırı baskı uygulanmasına dayanan mevcut çözüm yaklaşımının genel olarak iyi olmadığını düşünüyorum.
https://docs.digitalocean.com/products/droplets/details/poli... adresine göre Tor çıkış düğümlerini açıkça yasaklamıyorlar, ancak Droplet üzerinden geçen tüm trafikten hesap sahibinin sorumlu olduğunu ve tipik bir çıkış düğümünde oluşabilecek bazı trafik türlerinin yasak olduğunu söylüyorlar.
Torrent, spam, SSH taraması, botnet, DDoS gibi yasak trafiği engelleyemezseniz hesabın askıya alınmasına veya kapatılmasına yol açabileceğini de belirtiyorlar.
Kötüye kullanım olmadan Tor çıkış düğümü işletmenin nasıl mümkün olduğunu bilmiyorum. Kolluk kuvvetlerinin devreye gireceği düzeyde üç kez kötüye kullanım yaşanmasına rağmen hesabı kapatmadılarsa, pratikte kötüye kullanımı pek umursamıyorlar gibi görünüyor.
Büyük sitelerin çoğu Tor rölelerinden gelen trafiği tamamen engelliyor ya da tuhaf CAPTCHA’lar ve bir sürü kısıtlama koyuyor; bu yüzden zaten neredeyse kullanılamaz hale geliyor.
Bilerek iletişim yolunun ortasına girip saldırının izinin bizde durmasını sağlıyorsak, kolluk görevlilerinin sonrasında adım atacağını beklememiz gerekmez mi?
“Alman soruşturma makamlarında hâlâ düğüm işleten NGO’yu taciz ederlerse bireysel Tor kullanıcılarının anonimliğini kaldırabileceklerini düşünen insanlar var” kısmının neden olduğunu sanmıyorum.
Asıl mesele şu: “Çıkış düğümü işletildiği sürece ek arama riski olduğundan, kişisel adresimi ve ofisimi kâr amacı gütmeyen kuruluşun kayıt adresi olarak veremem.” Bu, ders kitabı gibi bir caydırıcı etki örneği.
Kolluk kuvvetlerinden bir kişinin söz konusu IP için soruşturma istemesi ve denemenin anlamsız olduğuna tam ikna olmayan bir hâkimin arama emrini onaylaması yeterli.
Devletin bir kısmı işletmecileri sistematik olarak taciz ediyor ya da Tor’u caydırmak için örgütlü hareket ediyor olsaydı, bunu çok daha sert şekilde yapabilirlerdi.
Tarihsel olarak “Tor çıkış düğümü işletmek için neden çelik gibi sinirlere ihtiyaç var” başlıklı bir yazı var.
http://web.archive.org/web/20100414224255/http://calumog.wor...
Bu yazı Batı hukuk sistemi içindeki bir olayı anlatıyor; o zamandan beri yerel kolluk kuvvetleri daha militarize ve saldırgan hale geldi. Bugün aynı şey yaşansa, sabah 4’te kapının koçbaşıyla kırılması, flaş bombalarının patlaması ve SWAT’ın evi aramasıyla sonuçlansa hiç şaşırmam.
“Ateş olmayan yerden duman çıkmaz” mantığıyla, bilgisayarlarının bu nedenle el konulduğunun bilinmesinden korktuğunu anlattığı bölüm dikkat çekici.
Bunlar direniş hareketlerini veya devrimci ayaklanmaları bastırmak için örgütlenmiş yapılar ve FBI benzeri roller de üstlenme eğilimindeler. Avrupa’da internet suçları yüzünden MP5 taşıyan ninjaların bacadan fast-rope ile inmesinin normalleşmesinde, kolluk kuvvetlerinin aşırı militarizasyonundan çok bu yapının daha büyük etkisi olduğunu düşünüyorum.
Tor çıkış düğümlerinin nasıl yasal olarak işletilebildiğini pek bilmiyorum
Tor, uyuşturucu satışı veya çocuk cinsel istismar materyali gibi yasa dışı faaliyetlerde yaygın olarak kullanılıyor; hükümet Tor’a bağlanıp bu tür materyalleri indirdiğinde, rotanın son atlaması olarak çıkış düğümü kolayca görünecektir. Bu, çıkış düğümü işletmecisinin yasa dışı faaliyeti kolaylaştırdığına dair oldukça net bir örnek gibi görünüyor
Almanya’da Tor düğümü işletmecileri için bir tür ortak taşıyıcı ayrıcalığı olduğunu varsayıyorum. ABD’de telekom şirketleri yasa dışı faaliyeti kolaylaştırdıkları gerekçesiyle dava edilmez, ancak talep olduğunda soruşturma kurumlarının faili izlemesine yardım etmek zorundadır
Bu alanı daha iyi bilen birinin açıklamasını duymak isterim
Mahremiyet için meşru nedenler vardır; suçluların da mahremiyet istemesi, mahremiyetin yasa dışı hâle getirilmesi gerektiği anlamına gelmez
Yasa dışı eylemler mümkün olsa da korunan taraf yalnızca Tor kullanıcısıdır; web sitesi işletmecisi ise kendi platformunda yasa dışı eylemlerin gerçekleşmesine izin verirse arama-baskın sorumluluğuyla karşı karşıya kalabilir
Tor gizli servislerinde trafik Tor ağı içinde sonlandığından bu anlamda bir çıkış düğümü yoktur. Ağ rotası iki tarafta da anonimleştirildiği için sunucu ve istemci birbirini izleyemez
Hangi kısmının yasaklanmamış olmasına şaşırdığını bilmiyorum. Anonim bağlantı almak mı, yoksa iletim sırasında veriyi şifrelemek mi?
Çıkış düğümü işletmecisi de telekom şirketleri gibi, kullanıcı hakkında bildiği her şeyi soruşturma makamlarına söylemek zorunda kalabilir. Fark şu ki işletmeci değerli hiçbir bilgi bilmiyor
Almanya’nın güçlü mahremiyet yasaları olsa bile, bunları koruyacağına güvenilecek bir ülke değil
Önemsiz şeyler yüzünden evlerin aranması yaygın ve bunu fiilen engelleyecek neredeyse hiç yasal koruma yok. Temel işleri kaldıramayan bir devlet gibi görünüyor; temel hakların korunması konusunda da güvenilir bir ortak değil
Almanya ile meşruiyeti olmayan bir polis devleti arasındaki fark, yalnızca böyle şeylerin ne sıklıkta ve ne ölçüde yaşandığıdır. Sıradan biri olarak burada polise karşı korunmak için neredeyse hiçbir aracın yok
Tor’un harika bir hukuki kanarya ve yararlı bir mahremiyet hizmeti olduğunu kabul ediyorum; ama aynı zamanda örgütlenmenin yerine geçen bir şey gibi de kullanıldı
Tor kullanıyorsan zaten ne olup bittiğini biliyorsundur. Onion routing 20 yıldır kimseyi kurtarmadı. Tor’un mümkün kıldığı kötülükler çoğu zaman onu yöneten ve tolere eden devletlere ve yerleşik güçlere kadar uzanıyor gibi görünüyor
Uyuşturucu kartelleri, Tor’un kullanıcılarını koruduğu düşünülen çeşitli hükümetleri yönetiyor; insan ticareti ise NGO’lardan istihbarat kurumlarına ve seks endüstrisine kadar Batı’daki yerleşik düzenin çoğuna bir adım mesafede
Mahremiyet istiyorsan teknoloji daha aşağı bir çözümdür. Onu koruyacak bir ülke kurmalısın
İnsanlara muğlak biçimde “örgütlenin”, “ülke kurun” demek, hâkim siyasi düzene alternatifler yaratmaya çalışan insanların fiilen karşılaştığı ilginç ve önemli pratik sorunları geçiştirmek demek
Özellikle de bu örgütleyicilerin kampanyaları ve çabaları geniş çaplı gözetimle zayıflatılıp saldırıya uğruyor
Tor, siyasi örgütlenmenin yerine geçen bir şey değil; bu çağda neredeyse zorunlu bir önkoşul
Buna karşılık, ilkesel anlamda örgütlenme yapmayan dijital ütopyacıları kolayca hayal edebiliyorum; bunlardan bazılarının Tor’u hararetle savunmuş olması da mümkün
Brigham Young University’de, yani muhafazakâr bir dinî okulda ve pornoya karşı kurumsal korkunun aşırı olduğu bir yerdeki laboratuvar iş istasyonunda Tor çıkış düğümü işleten birini tanıyordum
Sonunda lisansüstü danışmanıyla “özel bir görüşme” yapmak zorunda kaldı. O sırada okuldan atılmaya ne kadar yakın olduğunu gerçekten anlayıp anlamadığından emin değilim
Bir hacker topluluğu denecek yer için Tor’a dair anlayış epey düşük görünüyor. Mahremiyet ve anonimlik tarafındaki insanlar yorum yazmak istemiyor olabilir
Tor’un asıl yazarlarından Roger Dingledine’in yaygın yanlış anlamaları giderdiği ve gerçek kullanım istatistiklerini açıkladığı iyi bir sunum var: https://inv.nadeko.net/watch?v=Di7qAVidy1Y
Ayrıca TOR değil, Tor: https://support.torproject.org/#about_why-is-it-called-tor
Teknik bilgisi sınırlı bir soruşturmacının arama emri almak için beyanname yazdığı açıdan bakınca, Tor çıkış düğümünden çıkan kötü amaçlı trafik, belirli bir adreste veya yerde bulunan birinin dizüstü ya da masaüstü bilgisayarıyla o faaliyeti yapmasından ayırt edilemez
Önce tüm elektronik cihazlara el koyup 6-12 ay analiz için dijital adli bilişim laboratuvarına göndermeden önce, o kesin konumda fiziksel olarak bulunan birinin CSAM/CP ya da kötü amaçlı/yasa dışı faaliyet yürüttüğü varsayılacaktır
Bir suçlu kamuflaj için Tor düğümü işletiyor olabilir, o yüzden kontrol etmeye değer; ama Tor düğümü işletecek kadar teknik bilgisi olup da kendi izini gizlemeyen kişi nadir görünür