Анонимность в сети, рецепты от Libertarian Band

Libertarian Band выпустили второй ролик из цикла про агоризм, а поскольку я теперь не участвую в производстве, то мне самой ужасно интересно, что они в очередной раз запилят.

Запилено про методы обеспечения анонимности. Судя по обстоятельности изложения, консультантом выступил Битарх. Набор рецептов выглядит ещё суровее, чем в световском ролике на аналогичную тему.

На мой взгляд, ролик выглядит чем-то вроде схемы “как собрать бронежилет пятого класса защиты”, с намёком на то, что реальные пацаны вообще-то собирают танк, но и так сойдёт для начала. То есть понятно, что при желании можно прямо очень круто обезопаситься, но не очень понятно, как в этом гулять по городу. Может быть, стоило бы немного иначе структурировать материал: вот такие могут быть классы угроз, и вот такие для каждой угрозы есть рекомендуемые защиты, чем чревато пренебрежение рекомендациями, и какова вероятность огрестись.

В этом плане Светов чисто сценарно поступил более грамотно, поскольку рассказывал не про абстрактную анонимность в сети, а привязался к конкретному кейсу с чеченцем, навалявшим космонавтам на митинге. Может быть, и в данном случае имело смысл привязаться к кейсу всё того же Битарха. Мол, хотите не стесняться в выражениях, общаясь вконтакте, и чтобы вам ничего за это не было – вот вам набор инструментов для удовлетворения этой насущной потребности.

Вот так вот, стоило взглянуть на материал любимого канала со стороны – и вместо рекламы получается критический обзор.

Борьба с государством без риска для собственной шкуры

Битарх

Основной проблемой для любого общественно-политического движения, выступающего против государственной власти, является угроза репрессий в отношении его участников. Либертарианцев это касается в первую очередь, т.к. с точки зрения властей мы есть ничто иное как самая «несистемная» оппозиция (т.е. отказывающаяся корректировать свои позиции по указке государства). Существование риска репрессий сильно ограничивает участников движения в проведении эффективных акций и это вполне объяснимо: если даже за раздачу листовок можно получить крупный штраф, то занятие более серьёзным активизмом вообще чревато «приседанием на бутылку». Пассионарных либертарианцев, готовых создавать новые идеи и продвигать их в массы крайне мало, поэтому арест даже одного из них способен сильно ослабить всё движение. Понимая ситуацию, они вынуждены сильно сдерживать себя в словах, не участвовать в акциях и вообще жить в постоянном страхе.

Избавиться от данной проблемы вполне реально — нужно аутсорсить всю деятельность в реальном мире, самим оставаясь на 100% в сети, вне досягаемости стационарного бандита («государства»). Либертарианским активистам желательно вообще не высовываться в реале и возможно даже не распространяться о своих взглядах, но открыв виртуальную машину с VPN не стесняться вообще ни в чём, ведь ФСБ в борьбе с виртуалом абсолютно бессильно! Можете смело писать в соцсетях любые призывы, выкладывать персональные данные убеждённых этатистов, организовывать самые радикальные акции — от раздачи листовок и вывешивания баннеров на домах и мостах, до открытой травли активных этатистов (например, надпись «Здесь живёт маньяк» на входной двери этатиста и расклейка листовок в районе его проживания с фото и информацией про его склонность к агрессивному насилию).

Все действия в реальном мире должны проводиться людьми, вообще никак не связанными с либертарианством. Мы получаем донаты от анонимных спонсоров в криптовалюте, платим битками Васянам из даркнета, которые в обычное время делают закладки наркотиков и разрисовывают асфальт и стены домов рекламой «аптек». Они хорошо умеют прятаться от полиции и знают что делать в случае ареста. За этот риск и берут свои деньги, не очень-то и большие, если честно. Даже если кто-то из исполнителей попадётся ментам, он выдаст лишь анонимный контакт в сети, где ФСБ уткнётся в отказ VPN-сервиса выдавать реальный IP-адрес (или в TOR, если вы совсем параноик). Таким образом настоящие пассионарии, арест которых способен ослабить движение, оказываются абсолютно неуязвимыми к репрессиям, тогда как арест неполитизированных исполнителей в реальном мире никак не навредит движению — вместо одного арестованного графитчика появится 10 новых, желающих подзаработать.

Скептики наверное сейчас скажут — анонимность в сети миф, ФСБ вас за минуту деанонимизирует. Ранее я уже писал почему это не так и никогда так не будет: с самого появления государств, по теории стационарного бандита, каждое государство находится в постоянном противостоянии с другими. Конечно, бывают временные союзы, но на длинной дистанции всегда одного государство другому — конкурент и враг! Власти какого-либо государства обычно всегда заинтересованы помочь оппозиции ослабить своего конкурента, поэтому не только не станут выдавать личные данные оппозиционеров, но даже помогут в разработке средств анонимизации (так, например, сеть TOR была создана при поддержке федерального правительства США). Думаете случайно в законах большинства стран мира есть пункты, по которым запрещено выдавать личные данные и экстрадировать людей, обвиняемых на родине по политическим мотивам?! Совсем не случайно, и этим нужно пользоваться; как говорит Михаил Светов — лавировать между разными государствами, выбивая себе свободу. Учитывая текущий геополитический расклад, живя в России и используя VPN в Швейцарии, США, Великобритании, Швеции и Норвегии, вы находитесь в полной безопасности. Если, конечно, не будете самостоятельно проводить какие-либо акции в реальном мире.

Криптовалюты — спасение от государства

Волюнтарист, Битарх

Все уже слышали о такой вещи как криптовалюты, а в частности о биткойне. Однако многие недоумевают, почему криптовалюты так дорого стоят, и в чём вообще их смысл. Зачастую криптовалюты вовсе принимают за активы, созданные и находящиеся во владении какой-то группы мошенников, решивших нажиться на очередном лохотроне и финансовой пирамиде, а высокая стоимость объясняется рыночными манипуляциями и раздуванием пузыря, который вот-вот лопнет. При этом для обычного человека в принципе от крипты не может быть никакой пользы.

Давайте же развенчаем подобные заблуждения и убедимся в том, что криптовалюты это не мошенническая схема и они нам даже крайне необходимы. Если вы уже знаете, как работают криптовалюты, или же в какой-то момент устанете от чтения технической части, но при этом успеете понять, почему крипта является надёжным средством, то можете сразу перейти к прочтению части статьи под названием «В чём же польза криптовалют».

Децентрализация управления

Начнём с объяснения того, почему криптовалюты не являются финансовой пирамидой. Для этого, пусть и в довольно грубой, однако демонстрирующей общую концепцию форме, расскажем об их устройстве. Суть в том, что у значительной части криптовалют нет центрального органа управления. Их сеть полностью децентрализована, каждый человек, и даже вы, можете запустить на своём компьютере ноду того же биткойна.

Вы скажете, что у биткойна есть конкретные разработчики, и они внедряют свои обновления, а это говорит о наличии у них власти над сетью крипты. Да, разработчики есть, но они не владельцы сети. Все выдвигаемые ими изменения и обновления внедряются только с разрешения того количества майнеров, работающих на сеть, у которых имеется более чем 50% вычислительных мощностей сети. Фактически мы имеем демократическое управление (но не стоит сравнивать с государственной демократией, которая всё же навязывается силой, в этой демократии вас никто не заставляет участвовать), притом эта демократия довольно прямая, ведь хоть и у неё есть представители в виде разработчиков, но ни одно решение не может пройти без явного согласия на него большей половины сети.

Может возникнуть вопрос, зачем тогда вообще создают и поддерживают криптовалюты, ведь не имея над ними власти и заработать на них нельзя. Однако это не так, разработчики крипты обычно делают так называемый «премайн», то есть до публичного выпуска ноды создают для себя определённое количество монет с расчётом на то, что в будущем их крипта станет популярной и эти монеты сильно подорожают. Кроме того, разработчики крипты могут зарабатывать и за счёт пожертвований со стороны богатых пользователей, которым выгодно дальнейшее её развитие.

Новые криптовалюты, имеющие пока что маленькую сеть, часто подвергаются риску концентрации в одних руках большей половины мощностей, что позволяет манипулировать сетью. Однако, чем крупнее сеть, тем стремительно уменьшается такая возможность. Тот же биткойн вовлёк в свою сеть настолько гигантские мощности по всему миру, что, наверное, даже у крупных корпораций и правительств не найдётся средств (по крайней мере без нанесения значительного вреда своей экономике), чтобы в одностороннем порядке подчинить себе его и нарушить работу сети.

Кроме того, самыми крупными майнерами крипты обычно являются майнинг-пулы, а это тоже децентрализованные организации. Майнинг-пулы создаются для того, чтобы люди и организации, имеющие незначительные вычислительные мощности по отдельности, объединялись и тем самым добывали монеты сообща. Добытые монеты при этом обычно делятся между участниками в зависимости от их вложения в общие вычислительные мощности. Иногда бывало (например, в случае того же биткойна), что некоторые майнинг-пулы в разные периоды времени приближались по своим мощностям к тому же порогу в 50%. Однако тысячи и миллионы участников пула, разумеется, договориться между собой не могут просто из-за своего количества, они в такой ситуации предпочитали покидать этот пул и присоединяться к другим пулам, чтобы не допустить централизации сети и лишения стоимости монет, которые они уже добыли и могли ещё добыть в будущем.

Строгая работа системы и стабильная эмиссия

Алгоритмы, по которым работает сеть многих криптовалют, являются фиксированными и основаны на нерешаемых математических задачах. Процесс майнинга, то есть создания новых монет, обычно основывается на поиске хеша подходящей сложности для добавления нового блока с транзакциями в сеть. Хеширование, особенно в случае алгоритма SHA-256, что используется в биткойне, является необратимой функцией, единственный вариант получить хеш, подходящий под определённое условие, это поочерёдно перебирать специальный параметр блока. Само условие, то есть сложность майнинга, со временем становится всё более строгим, кроме того, вознаграждение за майнинг регулярно уменьшается. Всё это тоже жёстко запрограммировано с расчётом на то, что к сети будет подключаться всё больше вычислительных мощностей при необходимости поддерживать стабильную эмиссию валюты.

Касательно, собственно, эмиссии, то количество тех же биткойнов ограничено 21 миллионом монет (на данный момент добыто около 18.5 миллионов монет). Просто взять и допечатать новых биткойнов нельзя, инфляция по модели стандартной бумажной валюты в случае криптовалют просто невозможна.

Вмешаться в работу криптовалют путём хакерского взлома тоже нельзя (хотя бывали взломы того же биткойна, однако это происходило на ранних этапах его развития, когда его программный код был недостаточно совершенным). Допустим, хакер хочет подсунуть в сеть биткойна ложную транзакцию с ненастоящими монетами. Однако каждый блок с транзакциями в сети вмещает в себе хеш предыдущего блока. Ноду, которая попытается внедрить в сеть невалидную цепочку блоков, другие ноды просто не примут. И подобрать подходящие параметры блока, чтобы получился абсолютно тот же хеш, что и у оригинального блока, также нельзя. Хеширование, опять же, функция необратимая, взламывать её можно только грубым перебором. Алгоритм хеширования SHA-256 может давать 2256 уникальных вариантов хешей – на нахождение параметра, дающего конкретный хеш, даже со всеми вычислительными мощностями планеты не хватит жизни Вселенной. На защите стабильности и нерушимости работы криптовалют стоит математика больших чисел!

В чём же польза криптовалют

Хорошо, криптовалюты действительно не имеют централизованного управления и абсолютно надёжны. Но зачем они нам нужны на практике? В конце концов обычные валюты более популярны и их проще использовать. Какая вообще польза от вашего биткойна, особенно учитывая, что поддержка его сети и майнинг новых монет ещё и жрут неимоверное количество вычислительных мощностей и электричества?

Вся польза криптовалют состоит в том, что они позволяют не дать кому-либо, в том числе и правительствам, искусственно обесценивать ваши сбережения через инфляцию, беспрепятственно отнимать наличные у вас средства и ограничивать вашу экономическую свободу. Начнём с простого примера. В Нигерии при проведении опроса о пользовании биткойном около трети респондентов заявили, что пользуются им или когда-то пользовались. А всё потому, что правительство Нигерии установило слишком высокий налог на перевод средств через границу. Криптовалюта стала единственным вариантом отправлять своим семьям деньги с минимальными потерями в обход идиотских государственных законов для тех нигерийцев, которые работают за рубежом.

Таких примеров можно придумать большое количество, поскольку стационарный бандит (государство) во всём пытается ограбить своих граждан. И криптовалюта приходит людям на помощь. Вы не хотите, чтобы стационарный бандит облагал ваши транзакции гигантскими налогами и каждый раз требовал объяснения касательно происхождения средств? Платите криптовалютой! Вы не хотите, чтобы государство могло в любой момент вас засудить за неуплату алиментов или отобрать половину ваших активов в пользу бывшего супруга-изменщика? Храните их в криптовалюте! Власти ограничили или запретили какой-то вид экономической деятельности и контролируют ваши доходы? Принимайте оплату в криптовалюте!

Криптовалюта спасёт ваши сбережения, доходы и экономическую свободу в этих и множестве других ситуаций. У вас нельзя просто так взять, и отнять криптовалютные монеты (только если вы сами не скажете пароль от своего кошелька или у вас не отберут устройство, на котором пароль хранится в незашифрованном виде, всегда учитывайте этот момент). Ваши накопления в криптовалюте не потеряют своей стоимости со временем из-за того, что кто-то регулярно допечатывает миллиарды новых банкнот. Пользоваться криптовалютами вы можете абсолютно анонимно. Хотя, конечно, тот же биткойн является псевдоанонимным, так как все транзакции в сети видны для каждого человека, однако эта проблема решается использованием биткойн-миксеров (посреднических сервисов, которые перед отправлением монет получателю перемешивают их с монетами остальных пользователей миксера и тем самым делают транзакцию не отслеживаемой), в том числе и клиентов кошельков со встроенным миксером (например, Wasabi Wallet). Также есть криптовалюты, в которых монеты перемешиваются автоматически в самой их сети (например Monero, Dash, ZCash). Ну и вместе с этим старайтесь по возможности не связывать свой кошелёк со своей реальной личностью. Если же это необходимо, то используйте для каждой транзакции отдельный биткойн-адрес, это сделает невозможным систематическое отслеживание ваших транзакций.

Теперь мы можем уверенно сделать вывод, что криптовалюта является отличным экономическим инструментом ухода от регуляций, запретов и воровства средств со стороны стационарного бандита. Криптовалюта даёт максимальную экономическую свободу. Именно это и формирует её ценность.

И что с этого, правительства просто возьмут, и запретят криптовалюты

Только вот запретить использование криптовалют невозможно. Как мы помним, они децентрализованы, нет какого-то единого сервера, который всем управляет. В сети криптовалют задействованы миллионы серверов по всему миру, любой человек может запустить ноду криптовалюты даже на своём домашнем компьютере. Нельзя просто взять, заблокировать какой-то конкретный IP-адрес, как это обычно делается в случае онлайн-сервисов, и тем самым добиться реализации запрета пользования сервисом. Заблокировать криптовалюту можно только через тотальное отключение интернета, что уж точно не произойдёт, так как сейчас всё работает с помощью интернета, данный шаг обойдётся гигантскими потерями для самих же правительств.

Не получится запретить и конкретные виды транзакций с использованием криптовалюты, например, покупку товаров за криптовалюту на серых и чёрных рынках, или обмен между криптовалютой и фиатной валютой. В случае обмена нам на помощь приходит модель P2P бирж. Например, вы хотите обменять биткойны на рубли, при этом сервисы, занимающиеся таким обменом, были разогнаны силовыми мерами стационарного бандита. Вы просто через P2P биржу ищете такого же человека, как вы, только желающего обменять рубли на биткойны, и, собственно, совершаете обмен. Государство при этом никак не узнает о том, что ваша сделка была связана с криптовалютой, потому что при соблюдении мер анонимности за криптовалютными транзакциями ему не уследить. Запрет на криптовалюту просто бесполезная и нереализуемая мера.

Криптовалюта всё равно бесполезна, так как она не популярна в качестве средства оплаты

А вот это уже неактуальное утверждение. Нынешние тенденции касательно принятия криптовалюты говорят совсем противоположное. Например, недавно Tesla заявила о своих планах начать принимать оплату в криптовалюте. Платёжный сервис Apple Pay уже добавил возможность привязывать к своим кошелькам и использовать на территории США криптовалютные счета. Об аналогичных планах также заявили Google Pay и Samsung Pay. С такими темпами, учитывая, что данные сервисы активно используются для совершения оплаты за покупки по всему миру, в том числе и на территории СНГ (согласитесь, что вы видели значки данных сервисов на вывесках магазинов о возможности безналичной оплаты, а то и сами ими пользовались), криптовалюты могут стать популярным средством оплаты. Конечно, поскольку данные сервисы работают по государственному разрешению, использование криптовалюты в этом случае может лишь добавить анонимность происхождения средств, но это не способ уклонения от слежки за их тратой и налогообложения со стороны стационарного бандита. Однако, этого должно быть достаточно, чтобы широкая общественность приняла криптовалюты в качестве средства оплаты и начала относиться к ним более толерантно. Люди, для которых криптовалюты являются обыденностью, постепенно начнут активно проводить сделки с их использованием напрямую, без посреднических сервисов. Это позволит достичь всем нам значительной экономической свободы независимо от навязываемых стационарным бандитом порядков.

Криптовалюта не станет популярным средством оплаты из-за медленности транзакций и высокой комиссии

Тоже неактуальное на данный момент утверждение. Конечно же чистый биткойн сам по себе действительно является довольно медленным (в среднем подтверждения транзакции нужно ожидать 10 минут, а иногда это может затянуться и на несколько часов) и дорогостоящим (средняя комиссия сети биткойн за транзакцию на момент написания данного материала равна около 24 долларам), поэтому в нём выгодно совершать только крупные транзакции, не требующие мгновенного исполнения. Однако и для небольших транзакций, например покупки чашечки кофе, уже существуют решения. Одним из них является Lightning Network – платёжный протокол, который позволяет проводить моментальные транзакции между участвующими нодами и предлагается как решение проблемы масштабируемости биткойна. Также данная проблема решена во многих альтернативных биткойну криптовалютах.

Инфобез от Светова, краткий отзыв

Михаил Светов выпустил давно анонсированное видео о методах исчезновения с радаров, заведения анонимных и псевдонимных идентичностей. В дисклеймере указывается, что технари вряд ли узнают из него много нового. Я не технарь, я узнала.

Моя псевдонимная идентичность создана с массой уязвимостей, поэтому я не рассчитываю, что она устоит против сколь-нибудь пристального внимания, и рассматриваю свою деятельность скорее в качестве интеллектуальной игры. Если вдруг мне потребуется создавать новую псевдонимную идентичность с нуля, я воспользуюсь советами Михаила. В той мере, в которой я уже применяю предложенные им методы, у меня нет замечаний: это действительно работает. Значит можно осторожно предположить, что и в тех моментах, которые я не пробовала, не будет серьёзных дыр.

Рада, что Светов пересмотрел свою позицию относительно того, в какой мере можно доверять анонимным источникам. Жаль, что ему ради этого вывода пришлось набить много шишек и потерять много денег, но что поделать, такова плата за излишний снобизм и желание подольше сохранить белизну плаща.

P.S. Зрители отметили, что в своём инструктаже Светов не дописал в терминале команду для обновления пакетов, и в результате обновил только их список. Корректная команда выглядит так:

sudo apt-get update && sudo apt-get dist-upgrade

Анонимность, протест, разделение труда

По сети активно расходится пост из телеграм-канала IT уголовные дела СОРМ россиюшка о том, как важно каждому установить себе правильные настройки приватности в телеграме, предварительно обновив его до последней версии. Обновление было сделано после возмущения протестующих в Гонконге, выяснивших, что их деанонимизируют, добавляя все подряд телефонные номера в список контактов, после чего дружелюбный интерфейс телеграма тут же сдавал аккаунты активистов по номеру телефона. Сейчас дырку прикрыли, но по умолчанию всё ещё стоят старые настройки, нужно менять вручную.

Ещё я сравнительно недавно поминала пост канала Криптоагора про то, как получать левые банковские и сим-карты без посредников (спойлер – используются реалистичные силиконовые маски).

И совсем уж недавно Битарх высказался на предмет того, что автоматические системы распознавания лиц неизбежно обречены на ложные срабатывания, а значит, таким образом можно не только путать следы, но и пытаться скормить противнику членов его же банды: других силовиков, одиозных чиновников и так далее.

В свете того, что российские власти активно закупаются камерами для распознавания лиц на массовых акциях, напрашивается возможность обеспечить прессу заголовками типа: “Жириновский метнул в росгвардейца говном”, или “Три двойника Путина обоссали мента”. Но – нет.

Усложнение протеста и закручивание гаек режимом диктует пока что чёткое выдерживание границы между легальными и нелегальными действиями. При легальном протесте, как согласованном с городской администрацией, так и несогласованном, человек ограничивает свой инструментарий, а также ожидает, что другие участники протеста поступят так же. Иное поведение будет закономерно расценено им, как провокация. Вместе с тем, в иное время, когда улицы не наводнены силовиками, ничто не мешает анонимам совершать хорошо подготовленные акции, дискредитирующие режим, засвечиваясь при этом на камеры в образах, например, Петрунько или Кусюка.

Также стоит заранее прикинуть для себя, какая роль в протесте вам лучше подходит, и не стремиться к универсальности. Вы можете сидеть анонимно в интернете и строчить статейки околоэкстремистского содержания, а можете выступать с трибуны – но вам будет весьма сложно совместить обе функции, поскольку внимание к известному активисту увеличивает вероятность деанонимизации его персонажа. Вы можете ходить на согласованные митинги, светясь на камерах наблюдения и в логах сотовых операторов, но вам трудновато будет совмещать это с расклейкой листовок или битьём стёкол ментам, деанонимизированным при помощи Русского слона. Наконец, вы можете донатить на симпатичные вам проекты, хотя зарабатывание денег на это может не оставить вам, например, возможностей для серьёзного офлайн-активизма.

Завтра поста не будет, я в своей офлайновой ипостаси иду наблюдать на выборах. А вот приди мне в голову блажь самой куда-то избираться, канал пришлось бы передавать кому-то ещё. Ничего не поделаешь, любой выбор сопряжён с издержками. Так выпьем за то, чтобы завтра мы не раскаивались в выборе, сделанном сегодня!

Надел маску – не давайся в руки