#tortor — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #tortor, aggregated by home.social.
-
Temat MullvadVPN powraca
Ostatnio poinformowano o planowanym
wyłączeniu publicznego DNS Mullvada i tak, trafiłem na niniejszy wątek o darowiźnie jednego z prezesów Mullvada dla szwedzkiej partii Örebro.Analizując „inżynierskie" podejście Eteryu dochodze do wniosku iż myli zasady działania VPN. Potwierdza to użycie przez niego terminu ZERO TRUST w tym kontekście. Kwestię tę w bardzo przystępny sposób wyjaśnił Jonah z Privacy Guides, odpowiadając na komentarz EterYuu 🔗Mullvad’s Co-Founder Made A Controversial Donation
Przekonanie, że architektura techniczna może całkowicie odizolować użytkownika od intencji twórcy. To naiwność w obszarze cyberbezpieczeństwa, gdzie najsłabszym ogniwem jest zawsze człowiek.
💡 Na początek: VPN to tylko dodatkowe narzędzie.
🟡 Virtual Private Network
Użycie VPN polega na przeniesieniu zaufania z dostawcy usług internetowych (ISP) na zewnętrznego operatora VPN, który zarządza naszym ruchem sieciowym. W praktyce oznacza to, że bezpieczeństwo i prywatność naszych danych zależą od wiarygodności wybranej firmy VPN.VPN-y nie są zero-trust a nawet trustless; ponieważ użytkownik nie ma technicznej możliwości weryfikacji tego, co dzieje się na serwerze w czasie rzeczywistym. Musi zaufać operatorowi.
@eteryu operuje wieloma terminami technicznymi, traktując je jak tarczę ochronną, a w rzeczywistości myli pojęcia Manipulując dyskusją, próbując przedstawić ryzyko ludzkiego błędu jako emocje.
Oto gdzie rzeczywiście się myli:🟡 Mieszanie pojęć
Używanie terminu zero trust w odniesieniu do komercyjnego VPN-a jest inżynieryjnym nadużyciem. Zero trust oznacza brak zaufania do kogokolwiek w sieci. Tymczasem korzystając z VPN, wykonujesz jeden z największych aktów zaufania w sieci: przekazujesz cały swój ruch w ręce jednej firmy. Nazywając to zero trust, używasz tego terminu jako sloganu, a nie jako konkretnej architektury systemowej.🟡 Trustless, Zero-Knowledge niczym magiczne zaklęcia
Próba ubrania zwykłej usługi VPN w terminologię kryptografii.
VPN nie jest systemem trustless ani zero-knowledge. To jest system zredukowanego zaufania, który obiecuje nie zbierać danych.
Mieszanie tych pojęć to próba nadania pewności czemuś, co wciąż opiera się na zaufaniu do ludzi. W rzeczywistości tylko wiara w audyty. To nie jest inżynieria, tylko tech-bełkot mający zamaskować fakt, że wciąż istnieje jeden, centralny punkt awarii: człowiek z dostępem do serwera.🟡 Audyty jako w dowód bezpieczeństwa
To klasyczny błąd myślenia o bezpieczeństwie jako o stanie, a nie procesie.
Audyt potwierdza, że kod był poprawny w dniu badania. Nie daje jednak żadnej gwarancji, że dzisiaj, o 15:00, administrator nie zmienił konfiguracji na dwóch kluczowych serwerach lub nie wgrał nowej wersji firmware'u, która zbiera logi. Skoro nie masz fizycznego dostępu do serwerów i nie kontrolujesz ich 24/7, to Twoje bezpieczeństwo wciąż opiera się na zaufaniu do ludzi, a nie na matematyce.🟡 Zaufanie wyłącznie do Kodu
Kod to tylko instrukcja. To, jak ta instrukcja jest wykonana na fizycznym serwerze, zależy od administratora.
Narracja skupiająca się wyłącznie na kodzie (oprogramowanu) pomijając warstwę operacyjną - infrastrukturę. To błąd w sztuce.🟡 Publicystka techniczna
W profesjonalne modelowanie zagrożeń, nie kończy się na matematyce szyfrowania, ale obejmuje analizę ryzyka związanego z operatorem. Powiązania polityczne właściciela to w tym modelu konkretny wektor ryzyka, a nie kwestia osobistych przekonań. Jeśli nazywamy to zero trust, trustless, to znaczy, że używamy tych terminów jako marketingu, a nie jako rygorystycznej zasady inżynieryjnej.Etyka, wiarygodność właściciela jest integralną częścią technicznego modelu bezpieczeństwa.
Historia Ladara Levisona jedynie to potwierdza.
🗣️ The Unhackable Email Service | Freethink Coded
🗣️ Encryption vs. Surveillance - Ladar Levison Speech in EuroParl
🟡 Manipulacja pojęciem OPSEC
Prawdziwy OPSEC polega na analizie wszystkich wektorów ataku, które mogą zdradzić operację lub zagrozić bezpieczeństwu w tym wektora ludzkiego, a nie na ignorowaniu go w imię matematyki.
Połowicznie rozumienie OPSEC:
• Technicznie: matematyka, kryptografia
Zignorowane:
• Operacyjnie: procedury, kontrola dostępu
• Strukturalne: niezawodność instytucjiZmiana postawy ideologicznej lub finansowanie kontrowersyjnych partii przez właściciela infrastruktury jest istotnym sygnałem w analizie ryzyka (tzw. threat modeling). To nie tylko matematyka, to również ludzka niezawodność. Ignorowanie czynnika ludzkiego w OPSEC jest błędem, a nie pragmatyzmem.
Lavabit miał bezpieczną architekturę, a i tak został zmuszony przez władzę federalną, w konserwacji podjął decyzję o wyłączeniu serwerów, zamknięciu biznesu.Analiza profilu właściciela i jego powiązań jest standardowym elementem oceny zaufania do dostawcy.
🟡 Matematyka, architekturze tu i teraz
Użytkownicy VPN często wybierają je z powodów politycznych (np. unikanie cenzury, ochrona przed represjami).
Jeśli ktoś używa Mullvada, aby ominąć cenzurę w swoim kraju, a projekt finansuje partie polityczną, która może wspierać cenzurę, to staje się to ironiczne.
Jeśli projekt ma polityczne powiązania, to nawet najlepszy kod staje się mniej wiarygodny w kontekście użytkowników, którzy oczekują pełnej neutralności.🟡 Nadużycie terminów
Wzmocnie tezy, że technologia (kod i matematyka) całkowicie zastępuje potrzebę ufania ludziom. VPN z definicji opiera się na centralnym punkcie zaufania (serwerze VPN).
Musisz ufać dostawcy VPN, że nie loguje Twoich danych. Twierdzenie, że: system nie wymaga zaufania (bo jest trustless) to logiczna sprzeczność: działanie opiera się na zaufaniu do operatora.💡 Z perspektywy ograniczonego zaufania w kontekście VPN. Tor jest rozwiązaniem znacznie silniejszym i bardziej odpornym, ponieważ zmienia fundamentalny model zaufania.
VPN-a masz model zaufania scentralizowanego, ufasz jednej firmie, jednemu CEO i jednej jurysdykcji prawnej. Jeśli ta jedna firma zostanie przekupiona, zmuszona przez sąd lub przejęta przez służby, Twoja prywatność znika w sekundę.
W Torze zaufanie jest rozproszone.
Twoje dane przechodzą przez trzy różne węzły, często w trzech różnych krajach, zarządzane przez trzech różnych ludzi.• Pierwszy węzeł zna Twoje IP, ale nie wie, co wysyłasz.
• Środkowy węzeł nie wie ani kto wysłał, ani dokąd to idzie.
• Ostatni węzeł wie, dokąd idzie wiadomość, ale nie wie, kto ją wysłał.
W celu identyfikacji użytkownika, musiano by:
Kontrolować jednocześnie węzeł wejściowy i wyjściowy. Lub przeprowadzić bardzo zaawansowaną analizę ruchu w skali globalnej. Nie ma jednego „prezesa Tora", który mógłby podpisać papier i zacząć logować wszystkich użytkowników.Architektura sieci Tor jest tak.zaprojektowana, abyś nie musiał ufać żadnemu pojedynczemu operatorowi węzła.
Rozwiązanie to nadal nie jest idealnie, ma swoje wady i ryzyko. W Torze, nawet jeśli jeden z serwerów jest „podstwiony" (np. należą do służb), to drugi i trzeci węzeł (jeśli jest uczciwy). System jest zaprojektowany tak, by działać bezpiecznie pomimo obecności złośliwych aktorów w sieci.
Tutaj nadal „matematyka" Tora nie pomaga — bezpieczeństwo zależy od tego, czy ufasz, że przeciwnik nie kontroluje znaczącej części infrastruktury sieci.🟡 Pieniądze są zasobem
Decyzja o przekazaniu dużych sum na konkretną partię polityczną nie jest „prywatną sprawą”, ale deklaracją wartości. W świecie prywatności, gdzie kluczową wartością jest neutralność i ochrona użytkownika przed jakąkolwiek władzą, finansowanie polityki jest zaprzeczeniem tej idei. To nie jest kwestia spójności ideologicznej, ale oceny ryzyka. Osoba, która angażuje się w politykę wsparciem finansowym, staje się celem dla służb i nacisków. To czyni narzędzie, którym zarządza, bardziej podatnym na naciski zewnętrzne.💡 Mój model zagrożenia sprawił iż odłączyłem się od MullvadVPN. Korzystam z innych narzędzi. Może powinienem to nazwać: Mullvad - brak zaufania?
-
Temat MullvadVPN powraca
Ostatnio poinformowano o planowanym
wyłączeniu publicznego DNS Mullvada i tak, trafiłem na niniejszy wątek o darowiźnie jednego z prezesów Mullvada dla szwedzkiej partii Örebro.Analizując „inżynierskie" podejście Eteryu dochodze do wniosku iż myli zasady działania VPN. Potwierdza to użycie przez niego terminu ZERO TRUST w tym kontekście. Kwestię tę w bardzo przystępny sposób wyjaśnił Jonah z Privacy Guides, odpowiadając na komentarz EterYuu 🔗Mullvad’s Co-Founder Made A Controversial Donation
Przekonanie, że architektura techniczna może całkowicie odizolować użytkownika od intencji twórcy. To naiwność w obszarze cyberbezpieczeństwa, gdzie najsłabszym ogniwem jest zawsze człowiek.
💡 Na początek: VPN to tylko dodatkowe narzędzie.
🟡 Virtual Private Network
Użycie VPN polega na przeniesieniu zaufania z dostawcy usług internetowych (ISP) na zewnętrznego operatora VPN, który zarządza naszym ruchem sieciowym. W praktyce oznacza to, że bezpieczeństwo i prywatność naszych danych zależą od wiarygodności wybranej firmy VPN.VPN-y nie są zero-trust a nawet trustless; ponieważ użytkownik nie ma technicznej możliwości weryfikacji tego, co dzieje się na serwerze w czasie rzeczywistym. Musi zaufać operatorowi.
@eteryu operuje wieloma terminami technicznymi, traktując je jak tarczę ochronną, a w rzeczywistości myli pojęcia Manipulując dyskusją, próbując przedstawić ryzyko ludzkiego błędu jako emocje.
Oto gdzie rzeczywiście się myli:🟡 Mieszanie pojęć
Używanie terminu zero trust w odniesieniu do komercyjnego VPN-a jest inżynieryjnym nadużyciem. Zero trust oznacza brak zaufania do kogokolwiek w sieci. Tymczasem korzystając z VPN, wykonujesz jeden z największych aktów zaufania w sieci: przekazujesz cały swój ruch w ręce jednej firmy. Nazywając to zero trust, używasz tego terminu jako sloganu, a nie jako konkretnej architektury systemowej.🟡 Trustless, Zero-Knowledge niczym magiczne zaklęcia
Próba ubrania zwykłej usługi VPN w terminologię kryptografii.
VPN nie jest systemem trustless ani zero-knowledge. To jest system zredukowanego zaufania, który obiecuje nie zbierać danych.
Mieszanie tych pojęć to próba nadania pewności czemuś, co wciąż opiera się na zaufaniu do ludzi. W rzeczywistości tylko wiara w audyty. To nie jest inżynieria, tylko tech-bełkot mający zamaskować fakt, że wciąż istnieje jeden, centralny punkt awarii: człowiek z dostępem do serwera.🟡 Audyty jako w dowód bezpieczeństwa
To klasyczny błąd myślenia o bezpieczeństwie jako o stanie, a nie procesie.
Audyt potwierdza, że kod był poprawny w dniu badania. Nie daje jednak żadnej gwarancji, że dzisiaj, o 15:00, administrator nie zmienił konfiguracji na dwóch kluczowych serwerach lub nie wgrał nowej wersji firmware'u, która zbiera logi. Skoro nie masz fizycznego dostępu do serwerów i nie kontrolujesz ich 24/7, to Twoje bezpieczeństwo wciąż opiera się na zaufaniu do ludzi, a nie na matematyce.🟡 Zaufanie wyłącznie do Kodu
Kod to tylko instrukcja. To, jak ta instrukcja jest wykonana na fizycznym serwerze, zależy od administratora.
Narracja skupiająca się wyłącznie na kodzie (oprogramowanu) pomijając warstwę operacyjną - infrastrukturę. To błąd w sztuce.🟡 Publicystka techniczna
W profesjonalne modelowanie zagrożeń, nie kończy się na matematyce szyfrowania, ale obejmuje analizę ryzyka związanego z operatorem. Powiązania polityczne właściciela to w tym modelu konkretny wektor ryzyka, a nie kwestia osobistych przekonań. Jeśli nazywamy to zero trust, trustless, to znaczy, że używamy tych terminów jako marketingu, a nie jako rygorystycznej zasady inżynieryjnej.Etyka, wiarygodność właściciela jest integralną częścią technicznego modelu bezpieczeństwa.
Historia Ladara Levisona jedynie to potwierdza.
🗣️ The Unhackable Email Service | Freethink Coded
🗣️ Encryption vs. Surveillance - Ladar Levison Speech in EuroParl
🟡 Manipulacja pojęciem OPSEC
Prawdziwy OPSEC polega na analizie wszystkich wektorów ataku, które mogą zdradzić operację lub zagrozić bezpieczeństwu w tym wektora ludzkiego, a nie na ignorowaniu go w imię matematyki.
Połowicznie rozumienie OPSEC:
• Technicznie: matematyka, kryptografia
Zignorowane:
• Operacyjnie: procedury, kontrola dostępu
• Strukturalne: niezawodność instytucjiZmiana postawy ideologicznej lub finansowanie kontrowersyjnych partii przez właściciela infrastruktury jest istotnym sygnałem w analizie ryzyka (tzw. threat modeling). To nie tylko matematyka, to również ludzka niezawodność. Ignorowanie czynnika ludzkiego w OPSEC jest błędem, a nie pragmatyzmem.
Lavabit miał bezpieczną architekturę, a i tak został zmuszony przez władzę federalną, w konserwacji podjął decyzję o wyłączeniu serwerów, zamknięciu biznesu.Analiza profilu właściciela i jego powiązań jest standardowym elementem oceny zaufania do dostawcy.
🟡 Matematyka, architekturze tu i teraz
Użytkownicy VPN często wybierają je z powodów politycznych (np. unikanie cenzury, ochrona przed represjami).
Jeśli ktoś używa Mullvada, aby ominąć cenzurę w swoim kraju, a projekt finansuje partie polityczną, która może wspierać cenzurę, to staje się to ironiczne.
Jeśli projekt ma polityczne powiązania, to nawet najlepszy kod staje się mniej wiarygodny w kontekście użytkowników, którzy oczekują pełnej neutralności.🟡 Nadużycie terminów
Wzmocnie tezy, że technologia (kod i matematyka) całkowicie zastępuje potrzebę ufania ludziom. VPN z definicji opiera się na centralnym punkcie zaufania (serwerze VPN).
Musisz ufać dostawcy VPN, że nie loguje Twoich danych. Twierdzenie, że: system nie wymaga zaufania (bo jest trustless) to logiczna sprzeczność: działanie opiera się na zaufaniu do operatora.💡 Z perspektywy ograniczonego zaufania w kontekście VPN. Tor jest rozwiązaniem znacznie silniejszym i bardziej odpornym, ponieważ zmienia fundamentalny model zaufania.
VPN-a masz model zaufania scentralizowanego, ufasz jednej firmie, jednemu CEO i jednej jurysdykcji prawnej. Jeśli ta jedna firma zostanie przekupiona, zmuszona przez sąd lub przejęta przez służby, Twoja prywatność znika w sekundę.
W Torze zaufanie jest rozproszone.
Twoje dane przechodzą przez trzy różne węzły, często w trzech różnych krajach, zarządzane przez trzech różnych ludzi.• Pierwszy węzeł zna Twoje IP, ale nie wie, co wysyłasz.
• Środkowy węzeł nie wie ani kto wysłał, ani dokąd to idzie.
• Ostatni węzeł wie, dokąd idzie wiadomość, ale nie wie, kto ją wysłał.
W celu identyfikacji użytkownika, musiano by:
Kontrolować jednocześnie węzeł wejściowy i wyjściowy. Lub przeprowadzić bardzo zaawansowaną analizę ruchu w skali globalnej. Nie ma jednego „prezesa Tora", który mógłby podpisać papier i zacząć logować wszystkich użytkowników.Architektura sieci Tor jest tak.zaprojektowana, abyś nie musiał ufać żadnemu pojedynczemu operatorowi węzła.
Rozwiązanie to nadal nie jest idealnie, ma swoje wady i ryzyko. W Torze, nawet jeśli jeden z serwerów jest „podstwiony" (np. należą do służb), to drugi i trzeci węzeł (jeśli jest uczciwy). System jest zaprojektowany tak, by działać bezpiecznie pomimo obecności złośliwych aktorów w sieci.
Tutaj nadal „matematyka" Tora nie pomaga — bezpieczeństwo zależy od tego, czy ufasz, że przeciwnik nie kontroluje znaczącej części infrastruktury sieci.🟡 Pieniądze są zasobem
Decyzja o przekazaniu dużych sum na konkretną partię polityczną nie jest „prywatną sprawą”, ale deklaracją wartości. W świecie prywatności, gdzie kluczową wartością jest neutralność i ochrona użytkownika przed jakąkolwiek władzą, finansowanie polityki jest zaprzeczeniem tej idei. To nie jest kwestia spójności ideologicznej, ale oceny ryzyka. Osoba, która angażuje się w politykę wsparciem finansowym, staje się celem dla służb i nacisków. To czyni narzędzie, którym zarządza, bardziej podatnym na naciski zewnętrzne.💡 Mój model zagrożenia sprawił iż odłączyłem się od MullvadVPN. Korzystam z innych narzędzi. Może powinienem to nazwać: Mullvad - brak zaufania?