1 puan yazan GN⁺ 2024-09-11 | 2 yorum | WhatsApp'ta paylaş
  • Alman polisi, 16 Ağustos 2024'te Artikel 5 e.V.'nin kayıtlı adresi olan konut/ofis alanında yeniden arama yaptı; aynı kuruluşa yönelik ilk baskın 2017'de gerçekleşmişti
  • Arama emri belgelerinde, node işleten STK'ya baskı yapılmasının bireysel Tor kullanıcılarının anonimlikten çıkarılmasına yol açabileceği yönünde bir değerlendirme yer aldı; ancak sahadaki arama ekibi donanıma el koymadı
  • Arama yaklaşık 1 saat 30 dakika sürdü ve ilgili exit node'a ait fatura evrakları ile yanmış bir middle relay node dışında neredeyse hiçbir şey alınmadı
  • Silahlı polisler, kâr amacı gütmeyen kuruluşun yönetim kurulu üyesinin özel oturma odasına girdi; donanımın götürülmesi durumunda geçim kaynağı ve yazılım işi fiilen durma noktasına gelebilirdi
  • Artikel 5 e.V., 21 Eylül 2024'teki genel kurulda yeni bir yönetim kurulu ve kayıtlı adres bulunmasını, exit node işletiminin durdurulmasını, kuruluşun feshedilmesini ve kalan bütçenin dağıtılmasını görüşecek

Aramanın bıraktığı doğrudan etkiler

  • 16 Ağustos 2024'te Alman polisi, Artikel 5 e.V.'nin kayıtlı adresi olan konut/ofis alanında arama yaptı
  • Aynı kuruluşa yönelik ilk arama 2017'de gerçekleşmişti
  • Arama emriyle ilgili belgelerde, node işleten STK'yı taciz etmenin bireysel Tor kullanıcılarının anonimlikten çıkarılmasına yol açabileceği anlamına gelen bir değerlendirme yer alıyordu
  • Sahadaki arama ekibinin, arama emrini talep eden teknik olmayan personelden ve bunu onaylayan yargıçtan daha yüksek teknik anlayışa sahip olduğu ve daha makul davrandığı değerlendirildi
    • Donanıma el konulmadı

      • İlgili exit node'un fatura evrakları ile yanmış bir middle relay node dışında neredeyse hiçbir şey alınmadı
      • Arama yaklaşık 1 saat 30 dakika sonra sona erdi
      • Artikel 5 e.V. tarafı, bunun tekrar yaşanmaması için arama emrine hukuken itiraz etmeyi planlıyor

21 Eylül genel kurulunda görüşülecek seçenekler

  • Kişisel adresini ve ofis alanını kâr amacı gütmeyen kuruluşun kayıtlı adresi olarak sunan ilgili kişi, exit node işletimi nedeniyle ek baskın riski sürdüğü sürece bu riski artık üstlenmeyeceğini belirtti
  • Artikel 5 e.V., 21 Eylül 2024 için genel kurul çağrısı yaptı
  • Genel kurulda üç yönelim değerlendirilecek
    • Yeni yönetim kurulu üyelerinin yeni bir kayıtlı adres bulup exit node işletimine devam etmesi
    • exit node işletiminin durdurulması
    • Kuruluşun tamamen feshedilip kalan bütçenin, tüzükteki şartları karşılayan başka bir Alman kuruluşa dağıtılması
  • Genel kurulun saat ve yeri artikel5ev.de üzerinden görülebilir
  • Fiziksel olarak katılamayan üyeler ve ilgilenen kişiler için yayın yapılması planlanıyor, ancak etkinlik ve yayın yalnızca Almanca gerçekleştirilecek

2 yorum

 
saeye 2024-09-11

Merhaba neo, acaba siz aiden misiniz? Yoksa GodWoojae misiniz?

 
GN⁺ 2024-09-11
Hacker News yorumları
  • Ne yazık ki Tor çıkış düğümü işletmeyi bırakmamın nedenlerinden biri kolluk kuvvetlerinin taciziydi.
    Yaklaşık 5 yıl boyunca birkaç çıkış düğümü işlettim; bu süre içinde barındırma sağlayıcım DigitalOcean, hesap bilgilerim için 3 kez celp aldı.
    İlk iki olay neredeyse rastgeleydi: biri bir üniversiteye bomba tehdidi e-postası gönderilmesi, diğeri ise phishing e-postaları gönderilmesiydi.
    Son celp en ciddi olanıydı; Qatar’ın devlet destekli hackerları, ilgilendikleri kişilerin e-posta hesaplarına sızmak, onları izlemek ve bilgi çalmak için benim çıkış IP’mi kullanmıştı.
    Neyse ki Tor Project ve EFF ücretsiz yardım etti; EFF avukatı celbe karşı çıktı, ama sonunda DOJ’ye hesap bilgilerini vermek ve ilgili sunucuda tasarım gereği soruşturma açısından işe yarar hiçbir şey bulunmadığını, benim de yalnızca işletmeci olduğumu belirten bir beyan sunmak zorunda kaldım.
    Kolluk kuvvetleri ve avukatlarla uğraşmanın, ayrıca böyle saçma bir şey yüzünden evimin aranması ihtimalini göze almanın yarattığı stres nedeniyle sonunda çıkış düğümlerini kapattım.
    Tüm çıkış düğümlerinde sınırlı çıkış politikası uyguluyor, bilinen kötü amaçlı IP’leri ve C2/kötü amaçlı yazılım altyapısını engelliyordum; buna rağmen yine de hedef oldum.
    Kolluk kuvvetleri, bireysel işletmecilerin karşılık verecek fazla kaynağı olmamasını zayıf nokta olarak görüyor ve hukuki süreçlerle korkutup işletmeyi durdurmaya çalışıyor gibi.
    Bir gün yeniden çıkış düğümü işletmek istiyorum; dünyanın dört bir yanındaki insanlara az da olsa yardımcı olmanın anlamlı olduğunu hissediyorum.

    • Bunun beklenmedik olup olmadığını bilmiyorum. Kişisel olarak hiç beklenmedik olduğunu düşünmediğim için Tor çıkış düğümü işletmeyi baştan hiç düşünmedim.
      Gizlilik ve özgürlük idealine saygı duyuyorum, ancak gerçekten kötü aktörlerin de aynı altyapı üzerinden soruşturma ve kovuşturmadan kaçabildiği gerçeğini göz ardı edemedim; dolaylı da olsa buna yardım etmek istemedim.
      Kolluk kuvvetlerinin işletmecileri caydırmaya çalıştığı yorumu yapılabilir; ama bir yandan devlet kurumları da yerel düzeyde dağınık olabilir, kaynak ya da bilgi eksikliği yaşayabilir. Örneğin Switzerland’daki kantonların ayrı IT birimleri gibi; biri aynı IP’nin birçok kötü olaya karıştığını görüp bunun sadece bir Tor düğümü olduğunu bilmeyebilir.
      Gizlilik için şifreleme mi, suç mu gibi konularda mevcut akışın insanları koşulsuz bir taraf tutmaya zorlamasından hoşlanmıyorum.
      Suçlular bunu çok kolay kötüye kullanabildiği için gizlilik sağlayan hizmetlere aşırı baskı uygulanmasına dayanan mevcut çözüm yaklaşımının genel olarak iyi olmadığını düşünüyorum.
    • DigitalOcean’ın Tor çıkış düğümlerine izin vermesi şaşırtıcı. Eskiden orada bir mail sunucusu kurmaya çalıştığımda IP itibarının neden berbat olduğunu şimdi anlıyorum.
      https://docs.digitalocean.com/products/droplets/details/poli... adresine göre Tor çıkış düğümlerini açıkça yasaklamıyorlar, ancak Droplet üzerinden geçen tüm trafikten hesap sahibinin sorumlu olduğunu ve tipik bir çıkış düğümünde oluşabilecek bazı trafik türlerinin yasak olduğunu söylüyorlar.
      Torrent, spam, SSH taraması, botnet, DDoS gibi yasak trafiği engelleyemezseniz hesabın askıya alınmasına veya kapatılmasına yol açabileceğini de belirtiyorlar.
      Kötüye kullanım olmadan Tor çıkış düğümü işletmenin nasıl mümkün olduğunu bilmiyorum. Kolluk kuvvetlerinin devreye gireceği düzeyde üç kez kötüye kullanım yaşanmasına rağmen hesabı kapatmadılarsa, pratikte kötüye kullanımı pek umursamıyorlar gibi görünüyor.
    • Tor’un, genel internete erişim sağlamaya çalışan çıkış düğümlerinden ziyade daha iyi olan gizli servisler tarafına ağırlık vermesi gerektiğini düşünüyorum.
      Büyük sitelerin çoğu Tor rölelerinden gelen trafiği tamamen engelliyor ya da tuhaf CAPTCHA’lar ve bir sürü kısıtlama koyuyor; bu yüzden zaten neredeyse kullanılamaz hale geliyor.
    • Tersinden bakarsak, bir hükümet açısından bomba tehdidi ya da Qatar’ın uluslararası casusluk faaliyetleri önemsiz işler değil.
      Bilerek iletişim yolunun ortasına girip saldırının izinin bizde durmasını sağlıyorsak, kolluk görevlilerinin sonrasında adım atacağını beklememiz gerekmez mi?
    • Gerçek çıkış düğümü aslında ISP değil mi? İşletmeci, ISP’nin arkasındaki tek bir düz metin düğümünden ibaret; ISP yöneticilerinin SWAT baskınına uğraması ne kadar sık oluyor ki?
  • “Alman soruşturma makamlarında hâlâ düğüm işleten NGO’yu taciz ederlerse bireysel Tor kullanıcılarının anonimliğini kaldırabileceklerini düşünen insanlar var” kısmının neden olduğunu sanmıyorum.
    Asıl mesele şu: “Çıkış düğümü işletildiği sürece ek arama riski olduğundan, kişisel adresimi ve ofisimi kâr amacı gütmeyen kuruluşun kayıt adresi olarak veremem.” Bu, ders kitabı gibi bir caydırıcı etki örneği.

    • Mutlaka öyle demek zor.
      Kolluk kuvvetlerinden bir kişinin söz konusu IP için soruşturma istemesi ve denemenin anlamsız olduğuna tam ikna olmayan bir hâkimin arama emrini onaylaması yeterli.
      Devletin bir kısmı işletmecileri sistematik olarak taciz ediyor ya da Tor’u caydırmak için örgütlü hareket ediyor olsaydı, bunu çok daha sert şekilde yapabilirlerdi.
  • Tarihsel olarak “Tor çıkış düğümü işletmek için neden çelik gibi sinirlere ihtiyaç var” başlıklı bir yazı var.
    http://web.archive.org/web/20100414224255/http://calumog.wor...
    Bu yazı Batı hukuk sistemi içindeki bir olayı anlatıyor; o zamandan beri yerel kolluk kuvvetleri daha militarize ve saldırgan hale geldi. Bugün aynı şey yaşansa, sabah 4’te kapının koçbaşıyla kırılması, flaş bombalarının patlaması ve SWAT’ın evi aramasıyla sonuçlansa hiç şaşırmam.

    • Küçük çocukları olan bir ebeveyn olarak mahallede çocuklu çok sayıda arkadaşım ve tanıdığım vardı; Birleşik Krallık’ta pedofili konusu rasyonel biçimde tartışılamayacak kadar histeriyle çevrili.
      “Ateş olmayan yerden duman çıkmaz” mantığıyla, bilgisayarlarının bu nedenle el konulduğunun bilinmesinden korktuğunu anlattığı bölüm dikkat çekici.
    • Birçok Avrupa ülkesinde mavi gömlekli sivil polisten ziyade ulusal muhafız benzeri daimi silahlı polis güçleri var.
      Bunlar direniş hareketlerini veya devrimci ayaklanmaları bastırmak için örgütlenmiş yapılar ve FBI benzeri roller de üstlenme eğilimindeler. Avrupa’da internet suçları yüzünden MP5 taşıyan ninjaların bacadan fast-rope ile inmesinin normalleşmesinde, kolluk kuvvetlerinin aşırı militarizasyonundan çok bu yapının daha büyük etkisi olduğunu düşünüyorum.
    • Tor düğümü işletmecisinin başına gerçekten böyle bir şey geldi mi? Gelmediyse, Tor düğümü işletmecilerine en yakın olay neydi, merak ediyorum.
  • Tor çıkış düğümlerinin nasıl yasal olarak işletilebildiğini pek bilmiyorum
    Tor, uyuşturucu satışı veya çocuk cinsel istismar materyali gibi yasa dışı faaliyetlerde yaygın olarak kullanılıyor; hükümet Tor’a bağlanıp bu tür materyalleri indirdiğinde, rotanın son atlaması olarak çıkış düğümü kolayca görünecektir. Bu, çıkış düğümü işletmecisinin yasa dışı faaliyeti kolaylaştırdığına dair oldukça net bir örnek gibi görünüyor
    Almanya’da Tor düğümü işletmecileri için bir tür ortak taşıyıcı ayrıcalığı olduğunu varsayıyorum. ABD’de telekom şirketleri yasa dışı faaliyeti kolaylaştırdıkları gerekçesiyle dava edilmez, ancak talep olduğunda soruşturma kurumlarının faili izlemesine yardım etmek zorundadır
    Bu alanı daha iyi bilen birinin açıklamasını duymak isterim

    • ISP’ler nasıl yasal olarak faaliyet gösterebiliyor? Tor röleleri üzerinden yapılan her şey birden fazla ISP üzerinden geçti
    • Aynı mantık şifreleme geliştiricilerine de uygulanabilir
      Mahremiyet için meşru nedenler vardır; suçluların da mahremiyet istemesi, mahremiyetin yasa dışı hâle getirilmesi gerektiği anlamına gelmez
    • Çıkış düğümleri yalnızca normal internete çıkan trafik için geçerlidir
      Yasa dışı eylemler mümkün olsa da korunan taraf yalnızca Tor kullanıcısıdır; web sitesi işletmecisi ise kendi platformunda yasa dışı eylemlerin gerçekleşmesine izin verirse arama-baskın sorumluluğuyla karşı karşıya kalabilir
      Tor gizli servislerinde trafik Tor ağı içinde sonlandığından bu anlamda bir çıkış düğümü yoktur. Ağ rotası iki tarafta da anonimleştirildiği için sunucu ve istemci birbirini izleyemez
    • Birisi senin istihdam hizmetini kullanarak suç işlese, kendini yasa dışı faaliyeti kolaylaştırmış sayar mıydın?
    • Faaliyet gösterilen yargı alanında bunu yasaklayan bir yasa olmadığı için yasal olarak işletiliyor
      Hangi kısmının yasaklanmamış olmasına şaşırdığını bilmiyorum. Anonim bağlantı almak mı, yoksa iletim sırasında veriyi şifrelemek mi?
      Çıkış düğümü işletmecisi de telekom şirketleri gibi, kullanıcı hakkında bildiği her şeyi soruşturma makamlarına söylemek zorunda kalabilir. Fark şu ki işletmeci değerli hiçbir bilgi bilmiyor
  • Almanya’nın güçlü mahremiyet yasaları olsa bile, bunları koruyacağına güvenilecek bir ülke değil
    Önemsiz şeyler yüzünden evlerin aranması yaygın ve bunu fiilen engelleyecek neredeyse hiç yasal koruma yok. Temel işleri kaldıramayan bir devlet gibi görünüyor; temel hakların korunması konusunda da güvenilir bir ortak değil

    • Twitter’da bir siyasetçiye “cock” dersen evin aranabilir ve tüm cihazlarına aylarca el konabilir. Şansın kötü giderse onları bir daha hiç geri alamazsın
      Almanya ile meşruiyeti olmayan bir polis devleti arasındaki fark, yalnızca böyle şeylerin ne sıklıkta ve ne ölçüde yaşandığıdır. Sıradan biri olarak burada polise karşı korunmak için neredeyse hiçbir aracın yok
  • Tor’un harika bir hukuki kanarya ve yararlı bir mahremiyet hizmeti olduğunu kabul ediyorum; ama aynı zamanda örgütlenmenin yerine geçen bir şey gibi de kullanıldı
    Tor kullanıyorsan zaten ne olup bittiğini biliyorsundur. Onion routing 20 yıldır kimseyi kurtarmadı. Tor’un mümkün kıldığı kötülükler çoğu zaman onu yöneten ve tolere eden devletlere ve yerleşik güçlere kadar uzanıyor gibi görünüyor
    Uyuşturucu kartelleri, Tor’un kullanıcılarını koruduğu düşünülen çeşitli hükümetleri yönetiyor; insan ticareti ise NGO’lardan istihbarat kurumlarına ve seks endüstrisine kadar Batı’daki yerleşik düzenin çoğuna bir adım mesafede
    Mahremiyet istiyorsan teknoloji daha aşağı bir çözümdür. Onu koruyacak bir ülke kurmalısın

    • Bu görüşün popüler olmamasının nedeni yüzeysel ve ciddi olmaması
      İnsanlara muğlak biçimde “örgütlenin”, “ülke kurun” demek, hâkim siyasi düzene alternatifler yaratmaya çalışan insanların fiilen karşılaştığı ilginç ve önemli pratik sorunları geçiştirmek demek
      Özellikle de bu örgütleyicilerin kampanyaları ve çabaları geniş çaplı gözetimle zayıflatılıp saldırıya uğruyor
      Tor, siyasi örgütlenmenin yerine geçen bir şey değil; bu çağda neredeyse zorunlu bir önkoşul
    • “Örgütlenmenin yerine geçen şey” ifadesini pek gözümde canlandıramıyorum. Tor’u hararetle savunup da yoldan sapan tek bir müstakbel örgütleyici var mıydı acaba
      Buna karşılık, ilkesel anlamda örgütlenme yapmayan dijital ütopyacıları kolayca hayal edebiliyorum; bunlardan bazılarının Tor’u hararetle savunmuş olması da mümkün
    • Onu koruyacak bir ülke kur diyorsun; şimdiye kadar hangi ülkeyi kurdun?
  • Brigham Young University’de, yani muhafazakâr bir dinî okulda ve pornoya karşı kurumsal korkunun aşırı olduğu bir yerdeki laboratuvar iş istasyonunda Tor çıkış düğümü işleten birini tanıyordum
    Sonunda lisansüstü danışmanıyla “özel bir görüşme” yapmak zorunda kaldı. O sırada okuldan atılmaya ne kadar yakın olduğunu gerçekten anlayıp anlamadığından emin değilim

    • BYU kuralları oldukça sıkıdır. Sakal bırakmak için bile izin gerektiren bir üniversitenin varlıkları üzerinde çıkış düğümü çalıştırmazdım: https://honorcode.byu.edu/beard-waivers
    • Bu olay onu kiliseden uzaklaştırmış olabilir; öyle olduysa iyi olmuştur. Herkes için kazanç
  • Bir hacker topluluğu denecek yer için Tor’a dair anlayış epey düşük görünüyor. Mahremiyet ve anonimlik tarafındaki insanlar yorum yazmak istemiyor olabilir
    Tor’un asıl yazarlarından Roger Dingledine’in yaygın yanlış anlamaları giderdiği ve gerçek kullanım istatistiklerini açıkladığı iyi bir sunum var: https://inv.nadeko.net/watch?v=Di7qAVidy1Y
    Ayrıca TOR değil, Tor: https://support.torproject.org/#about_why-is-it-called-tor

  • Teknik bilgisi sınırlı bir soruşturmacının arama emri almak için beyanname yazdığı açıdan bakınca, Tor çıkış düğümünden çıkan kötü amaçlı trafik, belirli bir adreste veya yerde bulunan birinin dizüstü ya da masaüstü bilgisayarıyla o faaliyeti yapmasından ayırt edilemez
    Önce tüm elektronik cihazlara el koyup 6-12 ay analiz için dijital adli bilişim laboratuvarına göndermeden önce, o kesin konumda fiziksel olarak bulunan birinin CSAM/CP ya da kötü amaçlı/yasa dışı faaliyet yürüttüğü varsayılacaktır

    • Dünya genelindeki tüm Tor düğümlerinin herkese açık listesi var; bu anlamda bence oldukça ayırt edilebilir
      Bir suçlu kamuflaj için Tor düğümü işletiyor olabilir, o yüzden kontrol etmeye değer; ama Tor düğümü işletecek kadar teknik bilgisi olup da kendi izini gizlemeyen kişi nadir görünür