Ako želimo ozbiljno razumjeti Cypherpunk pokret, nije dovoljno znati samo ko su bili njegovi najpoznatiji članovi ili koje su tehnologije koristili. Potrebno je razumjeti i pitanja koja su ih zaokupljala, dileme koje su pokušavali riješiti i način na koji su gledali na privatnost, kriptografiju, anonimnost, digitalni novac i odnos pojedinca prema državi i velikim institucijama. Upravo zato je dio MFAQ – Najčešće postavljana pitanja i odgovori jedan od najvažnijih ulaza u razumijevanje čitavog CYPHERNOMICON-a.

Ovaj dio treba posmatrati kao svojevrsnu mapu problema. Kroz pitanja i odgovore Timothy C. May objašnjava pojmove, razjašnjava nesporazume i uvodi čitaoca u ideje koje su početkom devedesetih godina još djelovale gotovo futuristički, a danas su sastavni dio rasprava o internetu, enkripciji, digitalnim identitetima, nadzoru i digitalnom novcu. Ono što je posebno zanimljivo jeste da se mnoga pitanja iz tog perioda nisu izgubila. Naprotiv, danas su možda aktuelnija nego ikada.
MFAQ zato nije samo tehnički dodatak. To je dokument vremena u kojem se već postavljalo pitanje koliko privatnosti čovjek može zadržati u digitalnom svijetu, ko treba imati pristup šifrovanim komunikacijama, može li elektronski novac biti privatan, kako funkcionišu anonimni identiteti i šta se događa kada kriptografija postane dovoljno snažna da pojedincu omogući ono što su nekada mogle samo države i velike organizacije.
Upravo zbog toga vrijedi čitati originalne izvore, a ne samo naknadna tumačenja. Tek kada vidimo šta su autori tada zaista pisali, možemo razumjeti koliko su mnoge ideje povezane s Bitcoinom, digitalnim novcem i decentralizacijom zapravo stare nekoliko decenija.
U nastavku zato donosim kompletan prevod dijela MFAQ – Najčešće postavljana pitanja i odgovori iz originalnog CYPHERNOMICON dokumenta, sa ciljem da čitalac dobije direktan uvid u način razmišljanja Cypherpunk zajednice i pitanja koja su oblikovala razvoj digitalne privatnosti i elektronskog novca.
2. MFAQ — Najčešće postavljana pitanja
2.1. Autorska prava
THE CYPHERNOMICON: Cypherpunks FAQ and More, verzija 0.666, 10.09.1994, Copyright Timothy C. May. Sva prava zadržana.
Pogledajte detaljno odricanje od odgovornosti. Koristite kratke odlomke u skladu sa odredbama „fair use“, uz odgovarajuće navođenje izvora, ali nemojte stavljati svoje ime na moje riječi.
2.2. SAŽETAK: MFAQ — Najčešće postavljana pitanja
2.2.1. Glavne tačke
- Ovo su glavna pitanja koja se stalno ponavljaju. Ne nužno najosnovnija pitanja, već jednostavno ona koja se često postavljaju. Dakle, ono što većina FAQ-ova zapravo jeste.
2.2.2. Veze sa drugim odjeljcima
2.2.3. Gdje pronaći dodatne informacije
- Oni koji su novi u kriptografiji trebalo bi da kupe knjigu Brucea Schneiera „Applied Cryptography“. Uštedjeće vam mnogo sati nepotrebnih pitanja i neupućenih komentara o kriptografiji.
- Razni FAQ dokumenti objavljivani u news grupama, kao što su sci.crypt i alt.security.pgp, veoma su korisni. Dostupni su i na rtfm.mit.edu.
2.2.4. Razni komentari
- Nisam bio potpuno siguran šta da uključim ovdje u MFAQ. Možda ljudi mogu predložiti još stvari koje bi trebalo dodati.
- Moj savjet je da, ako vas nešto zainteresuje, koristite svoje alate za uređivanje i pretraživanje kako biste pronašli istu temu u glavnom dijelu dokumenta. Obično, ali ne uvijek, u glavnim poglavljima postoji više materijala nego ovdje u MFAQ-u.
2.3. „Koja je velika slika?“
2.3.1.
Snažna kriptografija je stigla. Široko je dostupna.
2.3.2.
Ona podrazumijeva mnoge promjene u načinu na koji svijet funkcioniše. Mogući su privatni kanali između strana koje se nikada nisu srele i koje se možda nikada neće sresti. Moguće su potpuno anonimne, nepovezive i neuhvatljive komunikacije i razmjene.
2.3.3.
Transakcije mogu biti samo dobrovoljne, jer su strane neuhvatljive i nepoznate i mogu se povući u bilo kojem trenutku. To ima duboke posljedice po konvencionalni pristup zasnovan na prijetnji silom koju vlade ili drugi usmjeravaju prema učesnicima. Posebno, prijetnje silom prestaće da funkcionišu.
2.3.4.
Nije jasno šta će iz svega toga nastati, ali mislim da će to biti neki oblik anarho-kapitalističkog tržišnog sistema koji nazivam „kripto-anarhijom“.
Dobrovoljne komunikacije, bez trećih strana koje se miješaju.
2.4. Organizacija
2.4.1. „Kako da se prijavim — i odjavim — sa Cypherpunks liste?“
- Pošaljite poruku na:
cypherpunks-request@toad.com - Postoje li automatski obrađivane komande?
- Nemojte slati zahtjeve cijeloj listi. Time ćete se obilježiti kao neko ko „nema pojma“.
2.4.2. „Zašto Cypherpunks lista ponekad prestane raditi ili izgubi listu pretplatnika?“
- Mašina domaćin, toad.com, u vlasništvu Johna Gilmorea, imala je uobičajene probleme kakve takve mašine imaju: preopterećenje, nedostatak prostora na disku, nadogradnje softvera i slično.
Hugh Daniel radio je izvanredan posao održavajući je u dobrom stanju, ali problemi se ipak dešavaju.
- Posmatrajte to kao upozorenje da su liste i komunikacioni sistemi još uvijek donekle krhki. To je i lekcija o tome šta je potrebno da bi digitalni novac postao robusniji i pouzdaniji.
- Ne postoji plaćeno osoblje niti budžet za hardverska poboljšanja. Sav posao obavlja se isključivo dobrovoljno.
2.4.3. „Ako sam se upravo priključio Cypherpunks listi, šta da radim?“
- Neko vrijeme samo čitajte. Stvari će postati jasnije, teme će početi da se ponavljaju i odgovori na određena pitanja će se sami pojaviti.
To je dobar savjet za bilo koju grupu ili listu, a naročito za listu sa 500 ili više ljudi. U jednom trenutku imali smo više od 700 članova, a zatim je nekoliko prekida rada liste malo smanjilo broj.
- Ako možete, pročitajte izvore pomenute ovdje. Trebalo bi pročitati sci.crypt FAQ. I kupite Bruce Schneierovu knjigu „Applied Cryptography“ prvom prilikom.
- Uključite se u stvari koje vas zanimaju, ali nemojte praviti budalu od sebe. Reputacija je važna i možda ćete kasnije zažaliti ako ste tokom prvih nedjelja na listi ostavili utisak dosadnog glupaka.
Ako ste i poslije prvih nekoliko nedjelja i dalje dosadni glupak, onda je to možda jednostavno dio vaše prirode.
- Izbjegavajte bijesne tirade o nevezanim temama kao što su abortus, bilo za ili protiv, oružje, bilo za ili protiv, i slične teme koje obično proizvode mnogo toplote, a malo svjetlosti.
Da, većina nas ima snažne stavove o tim i drugim pitanjima i, da, ponekad dozvolimo da ti stavovi procure u diskusije. Ne može se poreći da postoje određene veze. Samo pozivam na oprez.
2.4.4. „Preplavljen sam količinom poruka na listi; šta mogu da uradim?“
- To je prirodna reakcija. Niko ne može pratiti sve. Ja trošim previše sati dnevno čitajući listu, pa ipak ni približno ne mogu pratiti sve.
Izaberite oblasti u kojima imate stručnost ili interesovanje, pratite njih, a ostalo ignorišite. Na kraju krajeva, nevidjeti nešto na listi ne može biti gore nego uopšte ne biti pretplaćen na listu.
- Brzo pritiskajte dugme Delete.
- Pronađite nekoga ko će za vas praviti sažetak. Eric Hughes je više puta rekao da svako može na taj način ponovo distribuirati listu; Hal Finney ponudio je šifrovanu listu.
Bolji mail programi mogu pomoći
Neki ljudi koristili su mail-to-news sisteme pa su listu čitali kao lokalnu news grupu, sa grupisanim diskusijama.
- Ja koristim Eudoru, koja podržava čitanje van mreže i funkcije sortiranja, ali uglavnom ipak završim čitajući poruke pomoću online programa za e-mail, elm.
- Mailing lista možda će jednog dana biti pretvorena u news grupu, na primjer alt.cypherpunks.
To bi moglo uticati na ljude čiji sajtovi ne prenose „alt“ grupe.
2.4.5. „Vrlo je lako izgubiti se u moru detalja. Postoji li način da se prati ono što je zaista važno?“
- Kao prvo, mnogo stvari objavljenih u Usenet grupama i na Cypherpunks listi jesu sporedne stvari, epifenomenalni otpad koji će nestati sa prvim jačim vjetrom.
Neuredni detalji o PGP shellovima, brzini RSA šifrovanja, NSA superračunarima.
Zaista nema razloga da se ljudi opterećuju „slabim IDEA ključevima“ dok postoje toliko hitnije stvari. Neka stručnjaci o tome brinu.
Malo od svega toga pravi stvarnu razliku, baš kao što malo onoga što svakodnevno piše u novinama ostaje vrijedno pamćenja.
- Kao drugo: čitajte izvore.
Čitajte:
„1984“,
„The Shockwave Rider“,
„Atlas Shrugged“,
„True Names“.
Pročitajte Chaumov članak o tome kako učiniti Velikog Brata zastarjelim, iz oktobra 1985, objavljen u Communications of the ACM.
- Kao treće, ne gubite iz vida osnovne vrijednosti: privatnost, tehnološka rješenja umjesto pravnih rješenja, izbjegavanje oporezivanja, zaobilaženje zakona i slično.
Neće se svi složiti sa svim ovim tačkama.
- Kao četvrto, nemojte se udaviti u detaljima.
Izaberite nekoliko oblasti koje vas zanimaju i pratite njih.
Ne morate poznavati unutrašnje funkcionisanje DES-a niti sve PGP prekidače da biste dali doprinos drugim oblastima. Zapravo, sasvim sigurno ne morate.
2.4.6. „Ko su Cypherpunksi?“
- Mješavina oko 500–700 ljudi.
- Možete saznati ko su slanjem poruke na:
majordomo@toad.com
sa tekstom:
who cypherpunks
naravno, bez navodnika. - Da li je to problem privatnosti? Možda.
- Mnogo studenata, jer imaju vremena i Internet naloge.
Mnogo ljudi iz računarstva i programiranja.
Mnogo libertarijanaca.
- Citati iz članaka u časopisima Wired i Whole Earth Review.
2.4.7. „Ko vodi Cypherpunkse?“
- Niko.
Ne postoji formalno „rukovodstvo“.
Bez vladara = bez glave = an-archy = anarhija.
Pogledajte etimologiju riječi anarhija.
- Međutim, mailing lista trenutno se nalazi na fizičkoj mašini, a ta mašina stvara određenu tačku kontrole, slično kao kada se zabava održava u nečijoj kući.
Administrator liste trenutno je Eric Hughes i tu ulogu ima od početka.
Pomaže mu Hugh Daniel, koji često održava toad.com, kao i John Gilmore, vlasnik mašine i naloga toad.com.
- U ekstremnom slučaju zloupotrebe ili beskrajnog besmislenog rantanja, ti ljudi vjerovatno bi mogli nekoga izbaciti sa liste i blokirati ponovnu prijavu preko majordoma.
Pretpostavljam da bi mogli. To se nikada nije desilo.
- Da naglasim: koliko znam, niko nikada nije izbačen sa liste.
Čak ni Detweiler. On je sam tražio da bude uklonjen, u vrijeme kada su prijave na listu obavljane ručno.
- A što se tiče toga ko određuje politiku — ne postoji politika!
Nema statuta, nema dnevnog reda, nema spiska zadataka.
Samo ono na čemu ljudi sami žele da rade.
To je otprilike sve što se može očekivati.
Neki ljudi postaju frustrirani zbog tog nedostatka konsenzusa i ponekad počnu bijesno tvrditi da „Cypherpunksi nikada ništa ne rade“, ali taj nedostatak konsenzusa sasvim je očekivan.
Niko nije plaćen, niko nema ovlaštenje da zapošljava i otpušta, tako da svaki posao koji se uradi mora biti dobrovoljan.
Neke dobrovoljne organizacije bolje su organizovane od nas, ali postoje drugi faktori koji njima omogućavaju nešto što je nama mnogo teže.
C’est la vie.
- Oni čiji se glas čuje na mailing listi ili na fizičkim sastancima jesu oni koji pišu članke koje ljudi smatraju zanimljivim ili kažu nešto vrijedno pažnje.
Meni to zvuči pošteno.
2.4.8. „Zašto se ne raspravlja o pitanjima koja mene zanimaju?“
- Možda se o njima već raspravljalo, i to nekoliko puta.
Mnogi novajlije razočaraju se kada otkriju da se raspravlja o opskurnim temama, dok se o „osnovama“ gotovo ne govori.
- To nije nikakvo iznenađenje. Ljudi poslije nekoliko mjeseci pređu preko „osnova“ i žele da se bave temama koje su njima uzbudljivije.
Sve liste su takve.
- U svakom slučaju, nakon što neko vrijeme budete čitali listu, možda nekoliko nedjelja, slobodno počnite postavljati pitanja.
Ako temu predstavite na svjež način, možda ćete dobiti više odgovora nego ako, recimo, ponovo pitate šta nije u redu sa Clipperom.
To je, naravno, tema koja je već iscrpljena.
2.4.9. „Kako je grupa Cypherpunks nastala?“
2.4.10. „Odakle potiče naziv ‘Cypherpunks’?“
- Jude Milhon, poznata kao St. Jude, tada urednica u časopisu Mondo 2000, prisustvovala je prvim sastancima i dobacila:
„Vi ste samo gomila cypherpunkova.“
Naziv je odmah prihvaćen.
- Žanr naučne fantastike „cyberpunk“ često se bavi pitanjima sajberprostora i računarske sigurnosti, odnosno „ice“, pa je veza sasvim prirodna.
Jedna stvar koja izaziva zabunu jeste to što se cyberpunksi u javnosti često zamišljaju kao, pa, „punkeri“, dok su mnogi Cyberpunksi često libertarijanci ili anarhisti različitih vrsta.
Po mom mišljenju, te dvije stvari nisu u sukobu.
- Neki bi ipak željeli ozbiljniji naziv.
Britanski ogranak naziva sebe „U.K. Crypto Privacy Association“. <provjeriti ovo>
Međutim, prednosti postojećeg naziva su očigledne.
Prvo, mnogima su ozbiljni i birokratski nazivi dosadni.
Drugo, ovaj naziv privlači pažnju novinara i drugih ljudi.
- Zapravo uopšte nismo naročito „punkerski“.
Otprilike koliko i većina naših cyberpunk rođaka, dakle ne mnogo.
Naziv
- Crypto Cabal — mislim da je to bilo prije nego što su se pojavili ljudi koji su napravili sci.crypt FAQ.
- Crypto Liberation Front.
- I druga imena.
- Ne sviđa se svima naziv. Takav je život.
2.4.11. „Zašto grupa Cypherpunks nema objavljene ciljeve, ideologiju i planove?“
- Kratak odgovor: mi smo samo mailing lista, labava asocijacija ljudi zainteresovanih za slične stvari.
- Nema budžeta, nema glasanja, nema rukovodstva, osim „rukovodstva govornice“.
- Kako bi takav konsenzus uopšte mogao nastati?
Uobičajeni pristup jeste da izabrana grupa, ili grupa koja je preuzela vlast, napiše statut i ciljeve i počne gurati svoj program.
Kod nas to nije slučaj.
- Da li je ovaj FAQ de facto izjava o ciljevima?
Iskreno se nadam da nije.
Nekoliko ljudi prije mene planiralo je neku vrstu FAQ-a, i da su ga završili, sasvim sigurno ne bih smatrao da govore u moje ime ili u ime grupe.
Da bih bio dosljedan, ne mogu onda dozvoliti da drugi tako gledaju na ovaj FAQ.
2.4.12. „Šta su Cypherpunksi zaista uradili?“
- Širenje kriptografije: Cypherpunksi su pomogli širenju PGP-a, publicitetu i stvaranju alternativnog foruma u odnosu na sci.crypt.
U mnogo čemu boljeg: bolji odnos signala i šuma, pristojnija komunikacija.
- Wired, Whole Earth Review, New York Times, razni članci.
- Remaileri, šifrovani remaileri.
Cypherpunk i Julf/Kleinpaste tipovi remailera napisani su veoma brzo, za samo nekoliko dana
- Eric Hughes napisao je prvi Cypherpunks remailer tokom jednog vikenda, a prvi dan tog vikenda proveo je učeći dovoljno Perla da bi mogao završiti posao.
- Karl Kleinpaste napisao je kod koji se kasnije pretvorio u Julfov remailer, naravno kasnije dodatno proširen, za slično kratko vrijeme:
„Moj originalni anonimni server za godiva.nectar.cs.cmu.edu prije dvije godine napisan je za nekoliko sati tokom jednog dosadnog popodneva. Nije imao sve mogućnosti koje je kasnije dobio, ali je za svoje početne ciljeve bio ‘kompletan’ i bez grešaka.“
[Karl_Kleinpaste@cs.cmu.edu, alt.privacy.anon-server, 01.09.1994.]
- Zanimljiv je kontrast da druge zanimljive ideje, kao što je digitalni novac, još nisu zaista zaživjele niti stekle širu upotrebu ni nakon godina aktivne diskusije, dok su remaileri uvedeni veoma brzo.
Tekstualna priroda običnog šifrovanja i digitalnog potpisivanja, kao i remailinga, semantički je mnogo jednostavnija za razumijevanje i upotrebu od stvari kao što su digitalni novac, DC-nets i drugi kriptografski protokoli.
- Ideje za Perl skripte i mail handlere.
- Opšta diskusija među ljudima različitih političkih uvjerenja.
- Koncepti kao što su pools, Information Liberation Front, BlackNet.
2.4.13. „Kako mogu učiti o kriptografiji i informacijama vezanim za Cypherpunkse?“
2.4.14. „Zašto ponekad postoji prezir prema entuzijazmu i prijedlozima novajlija?“
- Niko od nas nije savršen, pa smo ponekad nestrpljivi prema novajlijama.
Takođe, komentari koji se najviše vide uglavnom su oni u kojima postoji neslaganje, kao i na svim listama i news grupama.
Slaganje je tako dosadno.
- Ali mnogi novajlije takođe nisu obavili osnovno čitanje koje su mnogi od nas uradili doslovno godinama prije nego što su se priključili ovoj listi.
Kriptologija je prilično tehnička oblast i ne možete jednostavno uskočiti u nju bez ikakve pripreme i očekivati da će vas ljudi ozbiljno shvatiti, ništa više nego u bilo kojoj drugoj tehničkoj oblasti.
- Konačno, mnogi od nas odgovarali su na pitanja novajlija previše puta da bi nas to više posebno oduševljavalo.
Prisnost rađa prezir.
- Novajlije bi trebalo da pokušaju biti strpljivi prema našem nestrpljenju.
Ponekad drugačije formulisanje pitanja može ponovo izazvati interesovanje.
Svježina je važna.
Često će pronicljiv komentar, umjesto pukog postavljanja osnovnog pitanja, izazvati odgovore.
Baš kao u stvarnom životu.
- „Clipper je sranje!“ vjerovatno neće proizvesti mnogo odgovora.
2.4.15. „Da li treba da se priključim Cypherpunks mailing listi?“
- Ako ovo čitate, naravno, vrlo vjerovatno ste već na Cypherpunks listi i pitanje je bespredmetno.
Možda se zapravo pitate da li treba da napustite listu.
- Priključite se samo ako ste spremni da podnesete 30–60 poruka dnevno, uz količinu koja može dramatično varirati.
2.4.16. „Zašto Cypherpunks lista nije šifrovana? Zar ne vjerujete u šifrovanje?“
- Koja bi bila svrha toga za listu na koju se svako javno može pretplatiti?
- Osim da se ljude tjera da prolaze kroz nepotrebne komplikacije i da se na toad.com stavi veliko opterećenje.
Osim ako bi svi dobili isti ključ, tako da bi bilo potrebno samo jedno šifrovanje — što samo dodatno pokazuje besmislenost takve ideje.
- Bilo je prijedloga, uglavnom kao načina da se ljude prisili da počnu koristiti šifrovanje i da se poveća količina šifrovanog saobraćaja.
- To bi uključivalo kašnjenja za one koji ne žele ili ne mogu koristiti kriptografiju: studenti na terminalima, stranci u zemljama koje su zabranile kriptografiju, korporativni pretplatnici i slično.
2.4.17. „Šta znači ‘Cypherpunks write code’?“
- To je izjava koja pojašnjava stvari, a ne naredba.
- Tehnologija i konkretna rješenja imaju prednost nad beskrajnim prepirkama i pričom.
- Ako ne pišete kod, u redu.
Ne rade to svi.
Zapravo, vjerovatno manje od 10% ljudi na listi piše ozbiljan kod, a manje od 5% piše kriptografski ili sigurnosni softver.
2.4.18. „Šta znači ‘Big Brother Inside’?“
- Smislio ga je vaš autor, odnosno ja, tcmay, na sastanku o Clipperu.
- Matt Thomlinson, PostScript.
- Štampao…
2.4.19. „Imam novu ideju za šifru — treba li da je ovdje predstavim?“
- Molim vas, nemojte.
Šifre zahtijevaju pažljivu analizu i trebalo bi da budu predstavljene u obliku ozbiljnog rada, dakle detaljnog dokumenta sa neophodnim referencama koje pokazuju da je autor obavio potreban istraživački posao, zajedno sa jednačinama, tabelama i ostalim.
Mreža je loša zamjena za to.
- Takođe, razbijanje nasumično predstavljenog šifrarskog sistema nipošto nije trivijalno, čak ni ako se kasnije pokaže da je šifra slaba.
Većina ljudi nema želju da pokušava razbiti šifru osim ako postoji neki podsticaj, poput slave ili novca.
- Nove šifre zloglasno su teške za dizajniranje.
Stručnjaci su najbolji ljudi za taj posao.
Uz sve stvari koje još čekaju da budu urađene, a koje su opisane ovdje, rad na novoj šifri vjerovatno je najmanje efikasna stvar koju amater može raditi.
Ako niste amater i ranije ste razbijali šifre drugih ljudi, onda znate ko ste i ovi komentari se ne odnose na vas.
Ali pretpostavljam da manje od šačice ljudi sa ove liste ima potrebno znanje za dizajn šifarskih sistema.
- Postoji ogroman broj šifara i sistema, a gotovo svi nemaju nikakav trajan značaj.
Netestirani, nedokumentovani, nekorišteni — i vjerovatno nedostojni ozbiljne pažnje.
Nemojte dodavati još šuma.
2.4.20. Da li su svi Cypherpunksi libertarijanci?
2.4.21. „Šta možemo uraditi?“
- Uvesti snažnu kriptografiju u stvarnu upotrebu kako bismo osigurali da se duh više ne može vratiti u bocu.
- Edukovati, lobirati, raspravljati.
- Širiti sumnju i podsmijeh, pomagati da državni programi izgledaju glupo.
- Sabotirati, potkopavati, ometati.
- Bavite se drugim aktivnostima.
2.4.22. „Zašto lista nije moderirana? Zašto nema filtriranja ometača kao što je Detweiler?“
- Tehnologija umjesto zakona.
- Svako pravi vlastiti izbor.
- Takođe nema vremena za moderiranje, a moderiranje najčešće uguši diskusiju.
- Svakome ko želi da se određena mišljenja utišaju ili određeni autori blokiraju savjetuje se da:
- angažuje nekoga kao svog ličnog cenzora, koji će mu prosljeđivati samo odobren materijal;
- pretplati se na neku uslugu filtriranja, poput onih koje pružaju Ray i Harry.
2.4.23. „Šta mogu da uradim?“
- Politika, širenje informacija.
- Pisanje koda — „Cypherpunks write code.“
2.4.24. „Treba li da objavim svoj novi kriptografski program?“
„Dizajnirao sam program za šifrovanje za koji mislim da je neprobojan. Izazivam svakoga ko je zainteresovan da mi se javi i dešifruje šifrovanu poruku.“
„Uz najviše poštovanje,
Babak Sehari.“
[Babak Sehari, sci.crypt, 19.06.1994.]
2.4.25. „Pitaj Emily Post Crypt“
Moja varijacija na „Ask Emily Postnews“.
Za one koji ne znaju, riječ je o zajedljivoj kritici glupih i neupućenih objava.
„Upravo sam izmislio novu šifru. Evo primjera. Kladim se da je ne možete razbiti!“
- Naravno da treba da objavite svoj šifrovani otpad.
Mi koji nemamo ništa bolje da radimo nego da odgovaramo bićemo više nego srećni da provedemo sate provlačeći vaš materijal kroz naše Cray računare za razbijanje šifara.
- Obavezno uključite primjer šifrovanog teksta, kako biste izgledali još neupućenije.
„Imam šifru koju sam upravo izmislio… gdje treba da je objavim?“
Eric Hughes:
„Jedna od najosnovnijih grešaka u pravljenju šifara jeste jednostavno dodavanje sloja za slojem zamagljivanja i pravljenje šifre koja izgleda lijepo i ‘kompleksno’. Pročitajte Knutha o pravljenju generatora slučajnih brojeva i vidjećete ludost takvog pristupa.“
<Eric Hughes, 17.04.1994, Cypherpunks>
I dalje:
„Za šifre važi pretpostavka krivice, a ne nevinosti. Šifre koje dizajniraju amateri gotovo bez izuzetka propadaju kada ih analiziraju stručnjaci. Ta sociološka činjenica, veoma dobro potvrđena, razlog je pretpostavke nesigurnosti. Nije neznanje pretpostaviti da se to neće promijeniti. Teret dokazivanja leži na onome ko tvrdi da je sistem siguran, a ne na onome ko pokušava da ga razbije.“
<Eric Hughes, 17.04.1994, Cypherpunks>
„Upravo me nešto strašno iznerviralo — treba li da svoj bijes istresem na mailing listi?“
- Naravno!
Ako vam je dosta plaćanja poreza ili ste upravo pročitali nešto u novinama što vas je veoma naljutilo, definitivno pošaljite bijesnu poruku na oko 700 adresa i pomozite da se i oni naljute.
- Pronađite neku lažnu vezu sa pitanjima kriptografije ili privatnosti kako bi poruka izgledala relevantnije.
2.4.26. „Koji su neki od glavnih Cypherpunks projekata?“
Remaileri
- Bolji remaileri sa naprednijim funkcijama:
- digitalna poštarina;
- padding, grupisanje poruka i kašnjenje;
- funkcije agenata.
- Više remailera.
- Offshore remaileri — najmanje deset lokacija u pet država.
- Alati i servisi.
- Digitalni novac u boljim oblicima.
2.4.27. „Šta je sa podlistama kako bi se smanjio obim glavne liste?“
- Već postoji oko pola tuceta podlista posvećenih planiranju sastanaka, izgradnji hardvera i istraživanju DC-Nets sistema.
Postoji, ili je postojala, jedna za operatere remailera.
Postoje i liste posvećene sličnim temama kao Cypherpunks, uključujući:
Robin Hansonovu listu AltInst — Alternative Institutions,
Nick Szabovu listu libtech-l,
listu IMP-Interest — Internet Mercantile Protocols,
i druge.
Većina njih ima veoma mali promet.
- To što je malo ljudi uopšte čulo za njih i što je količina poruka izuzetno mala ili ravna nuli nije posebno iznenađujuće.
Postoji nekoliko razloga:
- Podliste je teško pamtiti. Većina ljudi zaboravi da postoje i ne sjeti se da tamo objavljuje.
Ovo „zaboravljanje“ jedan je od zanimljivijih aspekata sajberprostora. Uspješne liste izgleda postaju Schellingove tačke koje privlače još više članova, dok neuspješne liste jednostavno blijede sve dok potpuno ne nestanu.
- Postoji prirodna želja da se vlastite riječi vide na većem od dva foruma, pa ljudi imaju tendenciju da objavljuju na glavnoj listi.
- Podliste su ponekad nastajale u naletu entuzijazma oko neke teme koja bi kasnije izgubila zamah.
- Teme često obuhvataju nekoliko područja interesa, pa je bolje objaviti na glavnoj listi nego kopirati poruku na sve relevantne podliste.
- U svakom slučaju, glavna Cypherpunks lista je za sada to mjesto i praktično je izbacila druge liste iz igre.
Neka vrsta Greshamovog zakona.
2.5. Kriptografija
2.5.1. „Zašto je kriptografija toliko važna?“
Tri elementa koja su ključna za naš savremeni pogled na slobodu i privatnost, kako bi rekao Diffie:
- zaštita stvari od krađe;
- dokazivanje da smo zaista ono za šta se predstavljamo;
- očekivanje privatnosti u našim razgovorima i pisanju.
- Iako u Ustavu SAD ne postoji izričito navedeno „pravo na privatnost“, pretpostavka da pojedinac treba biti siguran u svojim dokumentima, domu i slično, osim ako postoji valjan sudski nalog, predstavlja centralno načelo.
Nikada nije donesena presuda niti zakon koji bi zahtijevao da ljudi govore jezikom razumljivim prisluškivačima ili onima koji prisluškuju telefonske linije, niti je ikada postojalo pravilo koje zabranjuje privatnu upotrebu šifrovanja.
Ovo pominjem da bih podsjetio čitaoce na dugu istoriju slobodne upotrebe kriptografije.
Matthew J. Miszewski:
„Informacije, tehnologija i kontrola nad njima jesu moć. Anonimnetelekomunikacije imaju potencijal da postanu najveći izjednačavajući faktor u istoriji. Davanje te moći što većem broju ljudi zauvijek će promijeniti diskurs moći u ovoj zemlji, i u svijetu.“
[Matthew J. Miszewski, ACT NOW!, 06.03.1993.]
2.5.2. „Ko koristi kriptografiju?“
- Svi, u ovom ili onom obliku.
Kriptografiju vidimo svuda oko sebe: ključevi u džepovima, potpisi na vozačkim dozvolama i drugim karticama, fotografije na identifikacionim dokumentima, kreditne kartice.
Kombinacije za brave, ključevi za vrata, PIN brojevi i slično.
Sve je to dio kriptografije, iako bi većina ljudi to vjerovatno nazvala „sigurnošću“, a ne nečim matematičkim kakvom se kriptografija obično smatra.
- Whit Diffiejeva dosjetka:
„Oni koji se redovno zavjeravaju da učestvuju u političkom procesu već koriste šifrovanje.“
2.5.3. „Kome treba kriptografija? Šta imaju da kriju?“
- Poštenim ljudima potrebna je kriptografija zato što postoje nepošteni ljudi.
- A mogu postojati i mnogi drugi razlozi za privatnost.
- Postoji mnogo razloga zbog kojih ljudima treba privatnost i mogućnost da neke stvari sačuvaju u tajnosti.
Finansijski, lični, psihološki, društveni i mnogi drugi razlozi.
- Privatnost njihovih dokumenata, dnevnika i ličnih života.
Privatnost njihovih finansijskih odluka, ulaganja i slično.
IRS i poreske vlasti drugih zemalja tvrde da imaju pravo da vide privatne evidencije, a sudovi su im do sada davali za pravo.
Ja se ne slažem.
- Ljudi šifruju informacije iz istog razloga iz kojeg zatvaraju i zaključavaju vrata.
- Privatnost u svom najosnovnijem obliku.
2.5.4. „Nov sam u kriptografiji — odakle da počnem?“
- Knjige, naročito Schneier.
- soda.
- sci.crypt.
- talk.politics.crypto.
- FAQ dokumenti osim ovog.
2.5.5. „Moram li proučavati kriptografiju i teoriju brojeva da bih mogao nešto doprinijeti?“
- Apsolutno ne!
Većina kriptografa i matematičara toliko je zauzeta svojim poslom da ima malo vremena ili interesa za političke i preduzetničke aktivnosti.
Kako nečiji .sig kaže:
Specijalizacija je za insekte i istraživače.
- Mnoga područja otvorena su za doprinos.
Modularizacija funkcija omogućava ljudima da se koncentrišu na druga područja, baš kao što pisci ne moraju znati slagati štamparska slova, rezati pera ili miješati mastilo.
- Nespecijalisti bi većinu etabliranih šifarskih sistema trebalo da posmatraju kao „crne kutije“ koje rade ono što se tvrdi da rade.
Ne tvrdim da zaista rade; samo kažem da je njihovu analizu najbolje prepustiti stručnjacima.
Malo skepticizma ipak ne škodi.
2.5.6. „Kako, najjednostavnije rečeno, funkcioniše kriptografija javnog ključa?“
- Mnogo članaka i udžbenika ovo objašnjava sa sve većom količinom detalja.
Počinju od osnova, a zatim prelaze na zanimljivije dijelove.
- Pronašao sam jednostavno objašnjenje sa „igračkastim brojevima“ koje je dao Matthew Ghio:
„Izaberete dva prosta broja; na primjer 5 i 7. Pomnožite ih i dobijete 35. Zatim izračunate proizvod brojeva za jedan manjih od svakog od njih, plus jedan:
(5−1)(7−1)+1 = 21.
Postoji matematički odnos prema kojem je x = x^21 mod 35 za svaki x od 0 do 34.
Zatim faktorišete 21 i dobijete 3 i 7.
Izaberete jedan od tih brojeva kao privatni ključ, a drugi kao javni ključ.
Dakle:
Javni ključ: 3
Privatni ključ: 7
Neko šifruje poruku za vas tako što iz otvorene poruke m pravi šifrovanu poruku c:
c = m^3 mod 35
Vi dešifrujete c i pronalazite m koristeći privatni ključ:
m = c^7 mod 35
Ako brojevi imaju nekoliko stotina cifara, kao u PGP-u, gotovo je nemoguće pogoditi tajni ključ.“
[Matthew Ghio, alt.anonymous, 03.09.1994.]
- Ovdje postoji matematička greška.
Vježba je ostavljena učeniku.
2.5.7. „Nov sam u svemu ovome… kako da počnem?“
- Počnite čitanjem nekih od navedenih materijala.
Nemojte previše brinuti ako sve odmah ne razumijete.
- Pratite listu.
- Pronađite oblast koja vas interesuje i koncentrišite se na nju.
Nema nikakvog razloga da zagovornici privatnosti detaljno razumiju Diffie-Hellman razmjenu ključeva.
Više informacija
Knjige
- Schneier.
- Brassard.
Časopisi i drugo
- Proceedings.
- Journal of Cryptology.
- Cryptologia.
- News grupe.
- FTP lokacije.
2.5.8. „Ko su Alice i Bob?“
2.5.9. „Šta je ‘security through obscurity’?“
Odnosno sigurnost kroz prikrivanje.
- Dodavanje slojeva konfuzije i indirektnosti.
- Rijetko je zaista snažno u informaciono-teorijskom ili kriptografskom smislu.
- Može imati „prečice“, slično čvoru koji izgleda složen, ali se potpuno razveže ako mu priđete na pravi način.
- Algoritmi za šifrovanje često se kriju, lokacije se kriju.
- Nemojte pogrešno razumjeti: takvi pristupi često se koriste.
I mogu dodati malo ukupnoj sigurnosti.
Primjer bi bio korištenje programa za šifrovanje fajlova kao što je FolderBolt preko PGP-a.
2.5.10. „Da li je DES razbijen? A šta je sa RSA?“
- DES: brute-force pretraga prostora ključeva u napadima sa izabranim otvorenim tekstom izvodljiva je sa oko 2^47 ključeva, prema Bihamu i Shamiru.
To je oko 2^9 puta lakše od pretraživanja „sirovog“ prostora ključeva.
Michael Wiener procijenio je da bi mašina sa specijalnim čipovima mogla na taj način razbijati DES za nekoliko hiljada dolara po ključu.
NSA možda ima takve mašine.
- U svakom slučaju, mnogi nisu očekivali da će DES opstati ovoliko dugo.
Zapravo, NSA i NIST su prije nekoliko godina predlagali njegovo postepeno ukidanje kroz CCEP — Commercial COMSEC Endorsement Program, ali program nikada nije ozbiljno zaživio i danas izgleda gotovo zaboravljeno.
Clipper i EES preuzeli su svjetla reflektora.
- IDEA, iz Evrope, trebalo bi da bude mnogo bolja.
- Što se RSA tiče, to je malo vjerovatno.
Faktorizacija još nije dokazana kao NP-co…
2.5.11. „Može li NSA razbiti Foo?“
- DES, RSA, IDEA i ostalo.
- Može li vlada razbiti naše šifre?
2.5.12. „Mogu li brute-force metode razbiti kriptografske sisteme?“
- Zavisi od sistema, prostora ključeva, dodatnih dostupnih informacija i slično.
- Računarska snaga generalno se udvostručuje svakih 12–18 mjeseci, Mooreov zakon, pa…
- Skipjack koristi 80-bitne ključeve, što ga vjerovatno čini otpornim na brute-force napad oko:
2^24 = 1,68 × 10^7 puta duže nego DES.
Prema Wienerovoj procjeni od 3,5 sata za razbijanje DES-a, to bi značilo oko 6.700 godina sa današnjim hardverom.
Ako optimistično pretpostavimo da se računarska snaga hardvera za istu cijenu udvostručuje svake godine, biće potrebno oko 24 godine da cijena brute-force napada na Skipjack padne na nivo današnjeg napada na DES.
Pod pretpostavkom da Skipjack nema drugih slabosti.
- Treba imati na umu i da obavještajne službe mogu trošiti mnogo više novca nego što je Wiener uključio u svoj proračun.
Prisjetite se Norm Hardyjevog opisa sistema Harvest.
2.5.13. „Da li je NSA znala za ideju javnog ključa prije Diffieja i Hellmana?“
- O tome postoji mnogo rasprava i nekoliko lukavih, možda i obmanjujućih insinuacija.
- Simmons je tvrdio da je za javni ključ saznao iz Gardnerove kolumne, a svakako je bio u poziciji da zna više, zbog rada sa oružjem i Sandijom.
- Inman je tvrdio da je NSA imala koncept javnog ključa još 1966.
- To se uklapa u Dominikovu primjedbu o zatvorenim kriptografskim kutijama u koje nije postojao način učitavanja novih ključeva.
- Takođe se uklapa u činjenicu da je NSA praktično imala ekskluzivan pristup najboljim matematičarima u zemlji sve dok Diffieji i Hellmani nisu počeli odbijati vladino finansiranje, djelimično kao posljedicu antipentagonskog raspoloženja sedamdesetih.
2.5.14. „Da li je NSA znala za pristupe javnog ključa prije Diffieja i Hellmana?“
- Ovo se često ponavlja, pri čemu neki ljudi iz NSA lukavo pokušavaju sugerisati da su naravno znali za to.
- Simmons i drugi.
- Bellovinovi komentari su dobri.
2.5.15. „Može li NSA razbiti RSA?“
- Vjerovatno ne.
- Sasvim sigurno ne „pretraživanjem prostora ključeva“, idejom koja se ponovo pojavljuje svakih nekoliko mjeseci.
To se ne može uraditi.
1024-bitni ključevi podrazumijevaju proste brojeve od približno 512 bita, odnosno oko 153 decimalne cifre.
Takvih brojeva ima više od 10^150.
A u čitavom svemiru postoji samo oko 10^73 čestica.
- Da li je problem faktorizacije riješen?
Vjerovatno nije.
I vjerovatno neće biti riješen u smislu da je faktorizacija vjerovatno u NP, iako to nije dokazano, a P vjerovatno nije jednako NP, što takođe nije dokazano, ali se u to veoma snažno vjeruje.
Biće napretka u metodama faktorizacije, ali je krajnje malo vjerovatno, gotovo u religijskom smislu, da će faktorisanje broja od 300 cifara odjednom postati „lako“.
- Da li RSA odaje informacije koje bi omogućile da ga je lakše razbiti nego faktorisati njegov modul?
Neki to sumnjaju, ali odgovor u osnovi nije poznat.
Ja bih se kladio protiv toga.
Ali ta tačka je manje sigurna od prethodne.
„Koliko je snažna snažna kriptografija?“
- U osnovi, mnogo snažnija od smiješnih „kodova“ koje toliko vole autori trilera i filmski producenti.
Savremene šifre ne mogu se razbiti tako što „kažete računaru da isproba sve kombinacije“.
Preciznije, broj kombinacija može dramatično premašiti broj atoma u svemiru.
2.5.16. „Zar snažniji računari neće učiniti šifre lako razbijivim?“
- Efekti povećanja računarske snage daju čak veću prednost korisniku šifre nego onome ko pokušava da je razbije.
Na primjer, duži RSA ključevi zahtijevaju polinomijalno više vremena za korištenje, ali približno eksponencijalno više vremena za razbijanje.
Zapanjujuće je da se vjerovatno približavamo dužinama ključeva koje neće biti moguće razbiti svom računarskom snagom koja će ikada postojati u svemiru.
- To je analogno neprobojnim poljima sile koja štite podatke, gdje bi za „probijanje“ bilo potrebno više energije nego što postoji u svemiru.
- Vernor Vingeovi „bobbles“ iz romana „The Peace War“.
- Ovdje pretpostavljam da ne postoje velike prečice za faktorizaciju.
To nije dokazano, ali se pretpostavlja.
Drugim riječima, nema velikih prečica koje bi faktorizaciju učinile „lakom“.
- Modul od nekoliko hiljada decimalnih cifara mogao bi, prema metodama koje možemo predvidjeti, zahtijevati više ukupne energije za faktorizaciju nego što je uopšte dostupno.
- Reverzibilno računanje možda pomaže, ali sumnjam da mnogo mijenja stvari.
- Shorov kvantno-mehanički pristup potpuno je netestiran i možda se veoma loše skalira.
Na primjer, možda bi granično bilo moguće postići potrebnu preciznost mjerenja za broj od 100 cifara, ali bi za broj od 120 cifara to postalo potpuno nemoguće, a kamoli za broj od 1.000 cifara.
2.5.17. „Hoće li snažna kriptografija pomoći rasistima?“
- Da.
To je jedna od posljedica postojanja sigurnih virtuelnih zajednica.
Sloboda govora funkcioniše upravo tako.
- Aryan Nation može koristiti kriptografiju za prikupljanje i širenje informacija čak i u „kontrolisanim“ državama kao što je Njemačka, koje zabranjuju grupe poput Aryan Nation.
- Naravno, „na Internetu niko ne zna da ste pas“, pa je otvoreni rasizam zasnovan na površnim spoljnim karakteristikama zbog toga teže sprovesti.
- Ali snažna kriptografija omogućiće i osnažiti grupe koje imaju uvjerenja drugačija od lokalne većine i omogućiti im da zaobiđu regionalne zakone.
2.5.18. Rad na novim šiframa — zašto to, po mom mišljenju, nije Cypherpunks prioritet
- To je pitanje raspodjele resursa.
Kako kaže E. Hughes:
„Sva kriptografija je ekonomija.“
Mnogo rada već je uloženo u dizajn šifara i čini se da svijet ima nekoliko stabilnih i robusnih sistema između kojih se može birati.
Dodatni rad kripto-amatera, što je većina nas u poređenju s profesionalnim matematičarima i dizajnerima šifara, vjerovatno neće značajno pomjeriti stvari naprijed.
Da, moguće je, ali nije naročito vjerovatno.
Nasuprot tome, postoje područja kojima su profesionalni kriptolozi posvetili veoma malo pažnje
- PGP.
Treba primijetiti da PRZ nije trošio vrijeme pokušavajući izmisliti vlastite šifre, barem ne za verziju 2.0.
Koncentrisao se tamo gdje je njegov trud davao najveći rezultat.
- Implementacija remailera.
- Pitanja vezana za shellove i druge alate za korištenje kriptografije.
- Digitalni novac.
- Povezana pitanja kao što su reputacije, dizajn jezika, teorija igara i slično.
- To su područja „nisko visećeg voća“, dakle mjesta na kojima se za uloženi trud može dobiti najveći rezultat.
Da malo pomiješam metafore — grapeshot?
2.5.19. „Postoje li šifre koje je nemoguće razbiti?“
- One-time pad sistemi, naravno, informaciono-teorijski su sigurni, što znači da ih računarska snaga ne može razbiti.
- Kod konvencionalnih šifara, uključujući sisteme javnog ključa, neke šifre možda nije moguće razbiti u našem svemiru, bez obzira na raspoloživo vrijeme.
Logika ide ovako:
- Naš svemir vjerovatno ima konačan broj čestica, trenutno procijenjen na oko 10^73.
Iz toga nastaju misaoni eksperimenti tipa:
„Čak i kada bi svaka čestica bila Cray Y-MP, bilo bi potrebno…“
Ali ja ovdje razmatram energiju.
Ako za trenutak zanemarimo reverzibilno računanje, računarske operacije troše energiju, iako se neki ne slažu sa ovom tvrdnjom.
Postoji neka gornja granica koliko se osnovnih računskih operacija ikada može izvršiti ukupnom količinom slobodne energije koja postoji u svemiru.
Gruba procjena mogla bi se napraviti izračunavanjem energije koju proizvode zvijezde, materije koja pada u crne rupe i slično, zatim pretpostavkom od približno kT energije po logičkoj operaciji.
Takav proračun vjerovatno bi bio tačan unutar nekoliko redova veličine.
Nisam ga uradio i neću ga ovdje raditi, ali rezultat bi vjerovatno izgledao otprilike ovako:
X džula energije može biti iskorišteno za računanje, što omogućava Y osnovnih računskih koraka.
Zatim mogu izabrati modul od 3.000, 5.000 ili koliko god cifara koji zahtijeva više od Y koraka za faktorizaciju.
Prema tome, takav broj bio bi nerazbijiv u našem svemiru.
Ograde
- Možda za faktorizaciju zaista postoje prečice.
Metode faktorizacije sigurno će se nastaviti poboljšavati.
Ali ta poboljšanja nisu ona vrsta promjene koja faktorizaciju pretvara u problem čije vrijeme više ne raste eksponencijalno sa dužinom.
Drugim riječima, faktorizacija i dalje izgleda „teška“.
- Možda reverzibilno računanje, u smislu Landauera, Bennetta i drugih, zaista funkcioniše.
Možda bi bilo moguće napraviti „mašinu za faktorizaciju“ koja troši fiksnu ili veoma sporo rastuću količinu energije.
U tom slučaju, kada kažemo „zauvijek“, Lefty je vjerovatno u pravu.
- Možda je kvantno-mehanička ideja Petera Shora moguća.
Sumnjam u to, iz više razloga.
2.5.20. „Koliko je RSA siguran?“ „Koliko je PGP siguran?“ „Čuo sam da PGP ima greške?“
- Ova grupa pitanja vjerovatno je najčešća vrsta pitanja koja se pojavljuje na sci.crypt.
Ponekad ne dobije nikakav odgovor, ponekad dobije grub odgovor, a samo povremeno dovede do plodne rasprave.
- Jednostavan odgovor:
Čini se da su ove šifre sigurne i da nemaju očiglednih slabosti.
- Više detalja može se pronaći u drugim pitanjima u ovom FAQ-u, kao i u raznim FAQ dokumentima i izvorima koje su objavili drugi.
2.5.21. „Koliko dugo šifrovanje mora ostati sigurno?“
- To očigledno zavisi od onoga što šifrujete.
Neke stvari moraju biti sigurne samo kratak period, recimo nekoliko godina ili čak manje.
Druge stvari mogu vas progoniti mnogo godina kasnije ili vas čak poslati u zatvor.
Mogu zamisliti tajne koje bi trebalo čuvati mnogo decenija, čak i vijekovima.
Na primjer, neko bi mogao strahovati da će njegovi potomci platiti cijenu zbog otkrivene tajne.
- Korisno je sada razmišljati o računarskoj snazi koja će vjerovatno biti dostupna 2050. godine, kada će mnogi od vas koji ovo čitate još uvijek biti živi.
Ne tvrdim da će paralelizam i slične stvari srušiti RSA.
Samo kažem da bi određene dužine ključa, na primjer 512 bita, do tada mogle postati ranjive.
Bolje je biti siguran i koristiti 1.024 bita ili čak više.
Veća računarska snaga takođe olakšava korištenje dužih ključeva.
2.6. PGP
2.6.1.
Postoji zaista ogromna količina informacija o PGP-u: od trenutnih verzija, lokacija za preuzimanje i pitanja vezanih za servere javnih ključeva do mnogo drugih stvari.
Postoji nekoliko dobrih FAQ dokumenata o PGP-u, MacPGP-u i vjerovatno gotovo svakoj važnijoj verziji PGP-a.
Ne očekujem da ovdje mogu konkurisati tim specijalizovanijim FAQ dokumentima.
- Takođe nisam stručnjak za PGP.
Koristim ga samo za slanje i primanje pošte i rijetko radim nešto više od toga.
- Razni alati za sve glavne platforme predstavljaju posebnu oblast sami za sebe.
2.6.2. „Gdje mogu dobiti PGP?“
2.6.3. „Gdje mogu pronaći PGP?“
- Sačekajte nekoliko dana i pojaviće se neka poruka koja će dati odgovarajuće lokacije.
- Evo nekih lokacija aktuelnih u vrijeme pisanja ovog dokumenta.
Vodite računa da se mogu promijeniti.
2.6.4. „Da li je PGP siguran? Čuo sam da je neko…“
- Povremeno se pojavljuju izvještaji, praktično urbana legenda, da je PGP kompromitovan ili da je Phil Z. „ubijeđen“ da uradi nešto…
To je malo vjerovatno iz nekoliko razloga
- Phil Z. više ne kontroliše sam izvorni kod.
- Izvorni kod je dostupan i može se pregledati.
Bilo bi veoma teško ubaciti velika zadnja vrata koja ne bi bila vidljiva u izvornom kodu.
- Phil je to negirao, a izgleda da glasine potiču iz praznih spekulacija.
Ali može li se PGP razbiti?
- Još nije nezavisno testiran na temeljit kriptoanalitički način, po mišljenju tcmaya.
- NSA ne govori.
Moguća područja napada
IDEA
- Neki tvrde da bi broj rundi trebalo udvostručiti.
- Generator slučajnih brojeva i priznanje Colina Plumba.
2.6.5. „Treba li da koristim PGP i drugu kriptografiju na radnim stanicama svoje kompanije?“
- Mašine koje pripadaju korporacijama i univerzitetima i koje su obično povezane na mreže generalno nisu sigurne.
Drugim riječima, mogu biti kompromitovane na različite načine.
- Ironično, većina ljudi koji digitalno potpisuju sve svoje poruke i mnogo koriste šifrovanje upravo rade na takvim mašinama.
- PC i Mac računari i druge mašine koje nisu povezane u mrežu sigurniji su, ali je na njima teže koristiti PGP, barem 1994. godine.
- Ovo su generalizacije.
Postoje nesigurni PC računari i sigurne radne stanice.
2.6.6. „Upravo sam nabavio PGP — treba li da ga koristim za svu svoju poštu?“
- Ne!
Mnogi ljudi ne mogu jednostavno koristiti PGP, pa ako želite komunicirati s njima, nemojte šifrovati sve.
Koristite šifrovanje tamo gdje je važno.
- Ako samo želite da više ljudi koristi šifrovanje, pomozite projektima koji bolje integrišu kriptografiju u postojeće mail programe.
2.6.7.
NSA je očigledno zabrinuta zbog PGP-a, širenja PGP-a u druge države i rasta „unutrašnjih zajednica“ koje međusobno komuniciraju putem „crnih cijevi“ ili „šifrovanih tunela“ kroz koje NSA ne može prodrijeti.
2.7. Clipper
2.7.1. „Kako vlada uopšte može ovo raditi?“
- Nevjerica da zabrane, cenzura i slično mogu biti zakoniti.
Postoji nekoliko načina na koje se ovakve stvari događaju
- Nisu testirane na sudovima.
- Ratne regulative.
- Suprotstavljena pravna tumačenja.
- Na primjer, klauzula o „opštoj dobrobiti“ koristi se za opravdavanje ograničenja govora, slobode udruživanja i slično.
- Kad god se koristi javni novac ili javni objekti.
Na primjer, slučajevi u kojima su crkve prisiljene da zaposle sataniste.
- A u ovom sve međusobno povezanijem svijetu ponekad je veoma teško potpuno izbjeći dodir sa javnim finansiranjem, infrastrukturom i slično.
2.7.2. „Zašto Cypherpunksi ne razviju vlastiti konkurentski čip za šifrovanje?“
Mnogo je razloga protiv toga
- Cijena.
- Fokus.
- Stručnost.
- Teškoća prodaje konkurentskog standarda.
- Bolje je dozvoliti tržištu kao cjelini da donese takve odluke.
2.7.3. „Zašto je kriptografija toliko zastrašujuća vladama?“
- Zato što državi oduzima moć da njuška, prisluškuje telefonske linije, prisluškuje razgovore i kontroliše.
- Svešteničke ispovjedaonice nekada su bile glavni način na koji je Crkva pratila lokalno stanovništvo — globalni sistem crkvenih doušnika na nivou lokalnih zajednica.
Kriptografija daje ogromnu polugu
- Za razliku od direktnih napada bombama, HERF i EMP napada, sabotaža i slično, kriptografija se sama širi.
To je tehnologija koja može sama pokrenuti svoje širenje.
- Ljudi je koriste.
- Daju je drugima.
- Stavljaju je na mreže.
- Drugi ljudi je zatim koriste za vlastite ciljeve.
- Nastaje kaskadni efekat koji geometrijski raste.
- Istovremeno se potkopava povjerenje u vlade i omogućava širenje različitih pogleda, naročito neodobrenih pogleda.
2.7.4. „Upravo sam se priključio listi i pitam se zašto ne vidim više rasprava o Clipperu?“
- Shvatite da ljudi rijetko pišu eseje kao odgovor na pitanja tipa:
„Zašto je Clipper loš?“
Za većinu nas obavezni key escrow je aksiomatski loš.
Nije potrebna rasprava.
- Clipper je temeljito iskritikovan gotovo od svih u prvim satima i danima nakon objave 16. aprila 1993.
Stotine članaka i uredničkih tekstova osudile su ga.
Koliko se može vidjeti, među Cypherpunksima trenutno nema aktivnih zagovornika obaveznog key escrowsa, pa nema mnogo toga o čemu bi se raspravljalo.
2.8. Druge šifre i kriptografski proizvodi
2.9. Remaileri i anonimnost
2.9.1. „Šta su remaileri?“
2.9.2. „Kako remaileri funkcionišu?“
Ogroman broj objava bavio se ovim pitanjem.
- Najbolji način da ih razumijete jeste da ih jednostavno probate.
Pošaljite nekoliko poruka preko remailera samom sebi i vidite kako sintaksa funkcioniše.
Uputstva su široko dostupna.
Neka su navedena ovdje, a ažurna uputstva pojavljivaće se u uobičajenim Usenet grupama.
- Najjednostavnije objašnjenje:
Tekstualne poruke stavljaju se u „koverte“ i šalju na lokaciju koja je pristala da ih ponovo pošalje u skladu sa uputstvima koja pronađe.
Šifrovanje nije neophodno, iako je naravno preporučljivo.
Te „poruke u boci“ prenose se sa lokacije na lokaciju dok konačno ne dođu do predviđenog primaoca.
- Poruka je obični tekst, a uputstva se nalaze u samom tekstu.
To je bio sretan izbor standarda koji je Eric Hughes napravio 1992, jer je omogućio ulančavanje, nezavisnost od konkretnog mail sistema i slično.
- Poruka bi mogla izgledati ovako:
::
Request-Remailing-To: remailer@bar.baz
Tijelo teksta itd., itd.
(Ovdje bi mogla biti dodatna remailing uputstva, digitalna poštarina itd.)
- Te ugniježđene poruke ne pretpostavljaju određenu vrstu mail programa sve dok on može obrađivati obični ASCII tekst, a to mogu svi mail programi.
Svaka e-mail poruka tada djeluje kao neka vrsta „agenta“, noseći uputstva o tome gdje treba biti poslata sljedeće i možda neke dodatne informacije kao što su kašnjenja, padding, poštarina i slično.
- Veoma je važno naglasiti da pojedinačni remailer ne može vidjeti sadržaj koverti koje prosljeđuje ako se koristi šifrovanje.
Originalni pošiljalac bira željenu putanju kroz lavirint remailera, šifruje poruku odgovarajućim redoslijedom — posljednji remailer je najdublji sloj, zatim pretposljednji i tako dalje — a remaileri redom dešifruju spoljne koverte kako ih primaju.
Koverte unutar koverti.
2.9.3. „Zar se remaileri ne mogu koristiti za uznemiravanje ljudi?“
- Naravno.
Može se zloupotrijebiti i sloboda govora, anonimna fizička pošta, „otrovna pisma“ i slično.
- Kod e-maila ljudi mogu filtrirati poštu, koristiti filtere, ignorisati riječi koje ne vole i slično.
Postoji mnogo mogućnosti.
„Štapovi i kamenje“ i sve ono što smo učili u vrtiću.
Mada nikada nisam sasvim siguran šta su Gen X generacije učile.
- Remaileri donekle olakšavaju iznudu, ali prijetnje iznudom mogu se slati i drugim putevima, putem obične fizičke pošte, telefonskih govornica i slično.
- Fizičke akcije, prijetnje i slično druga su stvar.
To nije samo po sebi područje kriptografije.
2.10. Nadzor i privatnost
2.10.1. „Da li NSA nadzire ovu listu?“
- Vjerovatno.
Dovoljno smo vidljivi, a postoji mnogo načina za praćenje liste ili čak pretplatu na nju.
Mnogo aliasa, mnogo pristupnih tačaka.
- Postoji zabrinutost da je Cypherpunks lista infiltrirana i da predstavlja neku vrstu „liste za kasnije hapšenje“.
- Bilo je čak anonimnih poruka koje su navodno imenovale moguće CIA, DIA i NSA agente.
„Budite svjesni.“
- Zapamtite, lista pretplatnika nije tajna.
Može se dobiti slanjem poruke:
who cypherpunks
na adresu:
majordomo@toad.com
To može uraditi bilo ko na svijetu.
2.10.2. „Da li je ova lista ilegalna?“
- Zavisi od države.
U SAD postoje veoma jake zaštite protiv „prethodne zabrane“ objavljivanja materijala, pa je lista prilično dobro zaštićena.
Njeno gašenje stvorilo bi veoma važan slučaj vezan za Prvi amandman, što je malo vjerovatno.
Zakone o zavjeri i pobuni teže je analizirati.
Nema pokazatelja da je materijal ovdje ili na listi ilegalan.
- Zagovaranje nezakonitih postupaka, poput zaobilaženja zakona o izvozu ili špijunaže, generalno je legalno.
Čak i zagovaranje rušenja vlade.
- Situacija u drugim državama je drugačija.
Neke države zabranjuju neodobreno šifrovanje, pa bi ova lista tamo mogla biti sumnjiva.
- U praktičnom smislu, svako ko čita ovu listu vjerovatno se nalazi u državi koja ili ne pokušava kontrolisati šifrovanje ili nije sposobna pratiti ono što prelazi njene granice.
2.10.3. „Da li se pritisci na tastaturi zaista mogu pratiti na daljinu? Koliko je to vjerovatno?“
- Da.
Van Eck, RF zračenje, monitori.
Navodno nije teško napraviti potrebnu opremu.
- Koliko je vjerovatno?
Zavisi ko ste.
Ames, KGB-ov špijun, vjerovatno je bio nadziran pred kraj, ali sumnjam da je većina nas.
Troškovi su jednostavno previsoki: kombiji ispred kuće, potrebno osoblje i slično.
- Prava opasnost nastaje kada se takav nadzor učini lakim i gotovo automatskim, kao kod Clippera i EES-a.
Tada praktično samo pritisnu prekidač i nadzor počne.
Bez komplikacija.
Bez muke.
2.10.4. „Zar se neki zločini ne bi spriječili kada bi vlada mogla nadzirati šta god želi?“
- Naravno.
To je stara priča.
Neki kriminalci bili bi uhvaćeni kada bi njihovi dnevnici mogli biti pregledani.
Televizijske kamere u svim domovima smanjile bi određene vrste kriminala…
Slušaš li, Winstone?
- Orwell, fašizam, države nadzora, „šta imaš da kriješ“ i slično.
2.11. Pravo
2.11.1. „Može li se šifrovanje zabraniti?“
- Radio-amateri, kratki talas.
- il gelepal, looi to waptime aolditolq.
Po čemu se ovo razlikuje od zahtjeva da se govori određenim jezikom?
- Navajo code talkers iz Drugog svjetskog rata predstavljaju savremenu paralelu.
2.11.2. „Hoće li vlada pokušati zabraniti šifrovanje?“
- Ovo je, naravno, glavna briga koju većina nas ima u vezi sa Clipperom i Escrowed Encryption Standardom uopšte.
Čak i ako mislimo da bi zabrana kriptografije na kraju propala — neko je rekao da bi bila „gora od prohibicije“ — takva zabrana mogla bi mnogima veoma zagorčati život i predstavljala bi ozbiljno ograničenje osnovnih sloboda.
- Ne znamo, ali strahujemo od nečega sličnog.
Takvu zabranu bilo bi teško sprovesti jer postoji toliko mnogo komunikacionih kanala, a šifrovane poruke može biti teško uopšte prepoznati.
- Njihov cilj, međutim, možda nije potpuna zabrana već kontrola i zastrašujući efekat koji „civil forfeiture“ može imati na potencijalne korisnike kriptografije.
Slično zakonima o drogama.
Whit Diffie bio je prvi koji je posebno naglasio ovu motivaciju.
2.11.3. „Kako bi šifrovanje moglo biti zabranjeno?“
- Najvjerovatnije kroz ograničenja mreža, slično regulaciji radio-talasa ili poštanskih usluga.
- Mogli bi navesti razne potrebe, ali bez takvog mehanizma bilo bi teško sprovesti zabranu.
- Potpuna zabrana sprovedena sankcijama poput civilnog oduzimanja imovine.
- Politike ratnog tipa, gdje bi se kriptografija tretirala kao pobuna ili izdaja, uz nekoliko javno eksponiranih zatvorskih presuda.
- Scenario koji je objavio Sandfort?
2.11.4. „Kakva je situacija sa izvozom kriptografije?“
- O tome je vođena velika rasprava.
Slučaj Phila Zimmermanna mogao bi postati važan test ako protiv njega budu podignute optužnice.
- Zaključno sa septembrom 1994, velika porota u San Joseu nije ništa objavila.
Prošlo je oko sedam do devet mjeseci otkako su počeli razmatrati ovo pitanje.
- Dan Bernstein tvrdio je da ITAR obuhvata gotovo sve aspekte izvoza kriptografskog materijala, uključujući kod, dokumentaciju, pa čak i znanje.
Prema jednom kontroverznom tumačenju, kripto-stručnjak mogao bi prekršiti ITAR čak i samim izlaskom iz zemlje ako namjerava razvijati kriptografske alate u inostranstvu.
- Razne distribucije PGP-a koje su se pojavile na anonimnim FTP lokacijama ne znače da se ITAR ne sprovodi niti da neće biti sprovođen u budućnosti.
2.11.5. „Kakav je pravni status digitalnih potpisa?“
- Još nije ozbiljno testiran na sudu.
Isto važi za većinu kriptografskih protokola, uključujući digitalno vremensko označavanje, elektronske ugovore, pitanja izgubljenih ključeva i slično.
2.11.6. „Zar ne mogu jednostavno tvrditi da sam zaboravio lozinku?“
2.11.7. „Da li je opasno otvoreno govoriti o ovim idejama?“
- Zavisi od vaše zemlje.
U nekim zemljama možda jeste.
U SAD nema mnogo toga što mogu da vam urade, mada ljudi treba da budu svjesni da su Cypherpunksi privukli dosta pažnje medija i kreatora politika.
Zbog toga vas glasno prisustvo na ovoj listi vrlo vjerovatno stavlja na neku listu „kripto-problematičnih“ osoba.
- Neke kompanije takođe mogu smatrati da stavovi izneseni ovdje nisu u skladu sa njihovim korporativnim politikama.
Vaše iskustvo može biti drugačije.
- Malo je vjerovatno da bi zakoni o pobuni i izdaji bili primjenjivi.
- Neki Cypherpunksi ipak misle da bi mogli biti.
- Drugi među nama Prvi amandman shvataju veoma ozbiljno:
sve se smije govoriti.
- NSA agenti prijetili su da će Jim Bidzos biti ubijen.
2.11.8. „Da li posjedovanje ključa znači posjedovanje identiteta?“
- Ako dobijem vaš ključ, jesam li ja vi?
- Naravno da nisam izvan konteksta kriptografske transakcije.
Ali unutar konteksta konkretne transakcije — da.
Mogu se dodati dodatne zaštite i prepreke, poput biometrijskih akreditiva, dodatnih lozinki i slično, ali sve to su u osnovi dodatni dijelovi „ključa“, pa glavni odgovor ostaje:
da.
Povremeno se izražava zabrinutost zbog opasnosti da čitav identitet bude vezan za jedan akreditiv, broj ili ključ.
Postoje načini za upravljanje tim rizikom.
Mogu se, na primjer, koristiti protokoli koji ograničavaju izloženost ili količinu novca koju je moguće povući.
Ili protokoli koji zahtijevaju dodatnu sigurnost, vremenska kašnjenja, dodatni potpis i slično.
- Ovo bi uskoro moglo biti testirano na sudu, ali odgovor za mnoge ugovore i kriptografske transakcije vjerovatno će biti:
posjedovanje ključa = posjedovanje identiteta.
Čak i sudski test mogao bi malo značiti za vrste transakcija koje očekujem da ćemo vidjeti.
- U anonimnim sistemima:
„Koga ćeš uopšte tužiti?“
- Zato čuvajte svoj ključ.
2.12. Digitalni novac
2.12.1. „Šta je digitalni novac?“
2.12.2. „Koje su glavne primjene snažne kriptografije u poslovnim i ekonomskim transakcijama?“
- Sigurna komunikacija.
- Osiguravanje privatnosti evidencija transakcija i zaštita od prisluškivača i konkurenata.
- Digitalni potpisi na ugovorima.
Jednog dana to će biti standard.
- Digitalni novac.
- Reputacioni sistemi.
- Data havens, skloništa za podatke koja zaobilaze lokalne zakone o tome šta se smije čuvati, a šta ne.
Na primjer, besmislena pravila o tome koliko daleko u prošlost kreditna evidencija smije ići.
2.12.3. „Šta su pametne kartice i kako se koriste?“
- Većina današnjih pametnih kartica veoma je daleko od anonimnog digitalnog novca koji nas prvenstveno zanima.
Zapravo, većina njih samo su sofisticirane kreditne kartice.
- Za potrošače nema velike koristi jer potrošači obično ne plaćaju gubitke nastale prevarama.
- Dakle, kako bi privukli potrošače, hoće li im nuditi dodatne pogodnosti?
- Pametne kartice mogu biti mali računari, obično veličine kreditne kartice, ili jednostavno kartice koje preko lokalnih računara kontrolišu pristup.
- Mogu imati module otporne na neovlašteno otvaranje.
Ako ih neko pokuša fizički kompromitovati, mogu uništiti važne podatke ili barem ostaviti dokaz da je došlo do manipulacije.
Sigurnost proizvodnje
- Neka varijanta cut-and-choose kontrole proizvodnih prostora.
Primjene pametnih kartica
- Uobičajene funkcije kreditnih kartica.
- Plaćanje računa.
- Poštarina.
- Mostarine i putarine.
- Plaćanje sadržaja primljenog elektronskim putem, ne nužno anonimno.
2.13. Kripto-anarhija
2.13.1. „Šta je kripto-anarhija?“
Neki od nas vjeruju da će različiti oblici snažne kriptografije uzrokovati slabljenje državne moći, možda čak i njen prilično nagli kolaps.
Vjerujemo da će širenje u sajberprostor, sa sigurnim komunikacijama, digitalnim novcem, anonimnošću, pseudonimnošću i drugim interakcijama posredovanim kriptografijom, duboko promijeniti prirodu ekonomija i društvenih odnosa.
Vlade će imati velike poteškoće da ubiraju poreze, regulišu ponašanje pojedinaca i korporacija, barem malih korporacija, i generalno prisiljavaju ljude na određeno ponašanje ako čak ni ne mogu saznati na kojem se kontinentu ti ljudi nalaze.
Pročitajte Vingeov „True Names“ i Cardov „Ender’s Game“ za nešto fikcionalne inspiracije.
„Galt’s Gulch“ u sajberprostoru — a Mreža već ubrzano postaje upravo to.
Ovaj skup ideja nazivam „crypto anarchy“, odnosno „crypto-anarchy“, kako vam draže, i o tome sam mnogo pisao.
Časopisi Wired, broj 1.2, Whole Earth Review, ljeto 1993, i The Village Voice, 6. avgust 1993, objavili su dobre članke o tome.
2.13.2. Kripto-anarhistički manifest
- Potpuna kopija mog teksta iz 1988, napisanog kao pastiš Komunističkog manifesta, uključena je u poglavlje o kripto-anarhiji.
- Trebalo bi ga preraditi, ali sam ga zbog istorijskog značaja ostavio neizmijenjenog.
- Ponosan sam na to koliko je njegovog sadržaja ostalo tačno.
2.13.3. „Šta je BlackNet?“
- BlackNet je eksperiment sa tržištima informacija u kojem se koriste anonimni skupovi poruka za razmjenu uputstava i materijala.
Eksperiment Tima Maya u gerilskoj ontologiji.
- BlackNet je eksperimentalni sistem koji je osmislio T. May kako bi naglasio prirodu anonimnih tržišta informacija.
„Sve i bilo kakve“ tajne mogu se nuditi na prodaju putem anonimnih mailera i skupova poruka.
Eksperiment je preko remailera procurio na Cypherpunks listu, ali ne od Maya, a zatim ga je Detweiler proslijedio na nekoliko desetina Usenet grupa.
Navodno ga istražuju vlasti.
2.13.4. „Kakav će uticaj kriptografija imati na vlade?“
- Ogromna tema.
O njoj razmišljam još od kraja 1987, kada mi je postalo jasno da kriptografija javnog ključa, anonimni digitalni novac, tržišta informacija i slično znače kraj vlada kakve poznajemo.
Taj razvoj nazvao sam „kripto-anarhijom“.
Nisu svi njeni ljubitelji.
Ali dolazi, i to brzo.
- Kako je članak u New York Timesu rekao:
„Izbaciti NSA iz posla.“
- Špijunaža se mijenja.
Uzmimo samo jedan primjer: digitalni dead drops.
Svaka poruka može se poslati neuhvatljivom putanjom preko remailera i zatim objaviti u šifrovanom obliku u news grupi dostupnoj u većini država, uključujući bivši Sovjetski Savez.
To znači da stari metod ostavljanja mikrofilma u limenci Coca-Cole pored određenog drveta uz seoski put — metod pun kašnjenja, opasnosti i komplikacija — postaje zastario.
Ista poruka može se poslati iz udobnosti vlastitog doma, sigurno i bez mogućnosti praćenja.
Može se dodati čak i digitalni potpis kako bi se spriječilo lažno predstavljanje i dezinformisanje.
Taj špijun može biti radnik Lockheeda na programu Aurora, SIGINT oficir u Woomeri ili nezadovoljni dizajner čipova u Motoroli.
Da, jedna protivmjera jeste ograničiti pristup ličnim računarima i dozvoliti samo standardni softver bez takvih kriptografskih mogućnosti.
Takva ograničenja možda se već primjenjuju na neke ljude na osjetljivim položajima i jednog dana mogu postati uslov zaposlenja.
- Pranje novca.
- Naplata poreza.
- Međunarodni konsultanti.
- Vječiti putnici.
- Virtuelne korporacije.
- Terorizam, atentati, kriminal, Trijade, Yakuza, Jamajčani, ruska mafija, virtuelne mreže, Aryan Nation u digitalnom obliku.
2.13.5. „Koliko brzo bi nešto poput kripto-anarhije moglo nastati?“
- Dijelovi toga već se dešavaju, iako ja ne preuzimam nikakvu zaslugu za promjene u svijetu.
Radi se o tekućim promjenama u ulozi država, prirodi moći i sposobnosti da se ljudi prisiljavaju na određeno ponašanje.
Kada ljudi mogu napustiti sisteme koji im se ne sviđaju i preseliti u druge pravne ili poreske jurisdikcije, stvari se mijenjaju.
- Ali fazni prelaz mogao bi nastupiti veoma brzo, baš kao što je Berlinski zid jednog dana djelovao neprobojno, a sljedećeg je pao.
Mike Ingle:
„Javni bijes raste tiho, a eksplodira naglo. ‘Fazni prelaz’ T. C. Maya možda je bliži nego što mislimo. Niko u Rusiji 1985. nije ozbiljno vjerovao da će se država raspasti za šest godina.“
[Mike Ingle, 01.01.1994.]
2.13.6. „Može li se snažna kriptografija koristiti za bolesne, odvratne i opasne svrhe?“
- Naravno.
I zaključana vrata mogu se koristiti u takve svrhe, ali ipak ne zahtijevamo „politiku otvorenih vrata“, izuzev možda u nekim neobičnim sestrinstvima ili prenoćištima.
Mnogi oblici privatnosti omogućavaju zavjerenicima, zlostavljačima, rasistima i drugima da se sastaju i planiraju.
- Kriptografiju koriste Aryan Nation, i pro-choice i anti-abortion grupe, a vjerovatno i druge vrste terorista.
Očekujte još više takve upotrebe u budućnosti kako se alati poput PGP-a budu širili.
- Mnogi od nas izričito su antidemokratski nastrojeni i nadaju se da će koristiti šifrovanje kako bi potkopali takozvane demokratske vlade svijeta.
2.13.7. „Šta je problem Dining Cryptographers i zašto je toliko važan?“
- Ovo je detaljnije obrađeno u glavnom odjeljku, ali evo sažetka Davida Chauma iz njegovog rada iz 1988:
„Čini se nemogućim sačuvati tajnim ko šalje koje poruke u svijetu u kojem se svaki fizički prenos može pratiti do izvora. Rješenje predstavljeno ovdje bezuslovno je ili kriptografski sigurno, zavisno od toga da li se zasniva na jednokratnim ključevima ili javnim ključevima. Može se efikasno prilagoditi širokom spektru praktičnih okolnosti.“
[“The Dining Cryptographers Problem: Unconditional Sender and Recipient Untraceability,” David Chaum, Journal of Cryptology, I, 1, 1988.]
- Koliko znam, DC-nets još nisu implementirani, ali predstavljaju „čistiju“ verziju fizičkih remailera sa kojima smo danas svi upoznati.
Jednog dana imaće veliki uticaj.
Ja sam veći ljubitelj ovog rada nego što izgleda da je većina drugih, jer se o njemu malo raspravlja u sci.crypt i sličnim grupama.
2.13.8. „Zašto vlada jednostavno ne zabrani takve metode šifrovanja?“
- Ovo je oduvijek bilo pitanje broj jedan.
- Postavljali su ga Stiegler, Drexler, Salin i nekoliko drugih.
Neki su ga čak iznosili kao argument protiv toga da ja uopšte javno govorim o tim pitanjima, jer bi vlasti mogle reagovati kako bi spriječile nastanak svijeta koji opisujem.
Vrste zabrana šifrovanja i tajnosti
- Zabrana privatne upotrebe šifrovanja.
- Zabrana store-and-forward čvorova.
- Zabrana tokena i ZKIPS autentifikacije.
- Zahtjev za javnim objavljivanjem svih transakcija.
- Nedavna vijest, 06.03.1992, istog dana kada su bili Michaelangelo i Lawnmower Man, da vlada predlaže dodatnu naknadu telekomunikacionim kompanijama i korisnicima međugradskih usluga kako bi se platila nova oprema potrebna za prisluškivanje telefona.
- S.266 i povezani prijedlozi zakona.
- Ovo je predstavljeno kao mjera za zaustavljanje trgovaca drogom i drugih kriminalaca.
- Ali kako vlada planira riješiti razne oblike šifrovanja kod krajnjeg korisnika ili „konfuzije“ nastale kompresijom, paketizacijom, jednostavnim šifrovanjem fajlova i slično?
Argumenti protiv takvih zabrana
- Argumenti zasnovani na ustavnim pravima.
- Argumenti tipa „Prekasno je“.
- Lični računari već su posvuda i na njima rade desetine programa za kompresiju i šifrovanje.
- Prekasno je insistirati na komunikaciji „u otvorenom tekstu“, šta god to uopšte značilo.
Da li se programski kod može razlikovati od šifrovane poruke?
Ne.- Šifrovani faksovi.
- Modemski scrambleri, iako uz neka ograničenja.
- Bežične LAN mreže, paketi, radio, infracrvena komunikacija, komprimovani tekst i slike i slično.
Sve to će osujetiti svaki pokušaj osim intervencije policijske države.
A ni to nije potpuno isključeno.
Argument „unutrašnjeg sukoba u NSA“
- COMSEC nasuprot PROD.
Uticaj na prava korporacija na privatnost
- Postoji mnogo dokaza da se korporacije zaista špijuniraju, od stranih vlada, NSA i drugih.
Pokušaće zabraniti takve tehnike šifrovanja
- Operacije zamke, možda uz korištenje virusa i logičkih bombi.
- Ili „barijum“ za praćenje porijekla koda.
- Pravna odgovornost kompanija koje dopuštaju zaposlenima da koriste takve metode.
- Možda čak i u privatno vrijeme, prema pretpostavci da zaposleni koji privatno koriste ilegalne softverske metode možda djeluju kao kuriri ili agenti svojih kompanija.
Prilično nategnuta ideja.
2.13.9. „Mogu li anonimna tržišta olakšati odvratne usluge, kao što su plaćena ubistva?“
- Da, iako postoje stvari koje bi mogle ublažiti njihov puni uticaj.
- Da ovo izrazim brutalno konkretno, escrow čini ugovaranje ubistava sigurnijim nego danas.
Umjesto da jedna strana bude uhvaćena u FBI-jevoj operaciji, što se često dešava kada amateri pokušavaju ugovarati ubistva, mogli bi koristiti escrow servis da se zaštite od:
- Praćenja, jer se komunikacija odvija preko pseudonima.
- Toga da ubica uzme novac i ne izvrši ubistvo, jer escrow agent zadržava novac dok ubistvo ne bude potvrđeno prema nekom protokolu, na primjer novinskim izvještajem.
Opet, na sreću, oblast u kojoj ima još mnogo neriješenih pitanja.
- Hapšenja tokom preuzimanja novca, jer bi se sve odvijalo putem digitalnog novca.
Postoje neki načini da se smanji privlačnost ovakvog sistema „Murder, Incorporated“.
O tome razmišljam već oko šest godina i raspravljali smo o tome na Cypherpunks i Extropians listama.
2.14. Razno
2.14.1. „Zašto se ljudi jednostavno ne mogu složiti oko jednog pristupa?“
- „Zašto svi jednostavno ne mogu podržati moj prijedlog?“
- „Predložio sam novu šifru, ali nikoga ne zanima… vi Cypherpunksi jednostavno nikada ništa ne radite!“
- Ovo je jedna od tema koje najdosljednije izazivaju podjele na listi.
Neko se često oduševi određenim pristupom, počne pisati poruke u kojima poziva druge da se jednako oduševe, poziva ih da „urade nešto!“, a zatim se, kada ne vidi nikakvo interesovanje, naljuti.
Konkretno, to se najčešće dešava sa raznim prijedlozima za „digitalni novac“.
Na drugom mjestu su razni prijedlozi za „Cypherpunks aktivizam“, poput ideja da sakupimo nekoliko miliona dolara i pokrenemo reklame u stilu Rossa Perota koje bi pozivale ljude da koriste PGP, ili prijedloga za „Cypherpunks radio-emisiju“ i slično.
Nema ništa pogrešno u tome da ljudi rade takve stvari.
Problem nastaje kada zahtijevaju od drugih da ih rade.
- Kolektivno djelovanje uvijek je teško postići, i po mom mišljenju s razlogom.
Emergentno ponašanje prirodnije je i efikasnije.
Prema tome, bolje je.
Priroda tržišta, agenata, različitih programa i ciljeva
- Pravi standardi i tržišta evoluiraju.
- Ponekad zahvaljujući uvjerljivom primjeru, kao Walkman ili PGP.
- Ponekad zahvaljujući teškom radu komisija za standarde, kao NTSC, električne utičnice i slično.
- Ali gotovo nikada samo putem apela na „ispravnost“ ili ideološku pravednost.
2.14.2. „Koja su neka praktična ograničenja za širu upotrebu kriptografije, posebno digitalnog novca i remailera?“
Nedostatak pouzdanih servisa
- Čvorovi prestaju raditi.
- Studenti odlaze kući preko ljeta.
- Sistem ne radi iz različitih razloga.
Nedostatak robusnosti
2.14.3. „Da li kriptografijom dominira nepovjerenje? Imam utisak da je sve zasnovano na međusobnom nepovjerenju.“
- Zaključavamo vrata.
Da li to znači da ne vjerujemo ljudima?
Ne.
To znači da razumijemo da postoje neki ljudi koji će iskoristiti otključana vrata.
Isto važi u svijetu kriptografije.
- „Vjeruj, ali provjeri“, kako je govorio Ronald Reagan.
Međusobno nepovjerenje paradoksalno može stvoriti pouzdanije okruženje.
„Čak i paranoici imaju neprijatelje.“
- Opasnost u okruženju koje se zasniva na povjerenju bez drugih zaštitnih mehanizama jeste da „predatori“ ili „defektori“, jezikom teorije igara, mogu iskoristiti takvo okruženje.
Prevare, obmane, kršenje dogovora, pa čak i otvorena krađa.
- Kriptografija omogućava „uzajamno sumnjičavim agentima“ da međusobno djeluju bez eksplicitnog „povjerenja“.
2.14.4. „Ko je Detweiler?“
- S. Boxx, an12070, ldxxyyy, Pablo Escobar, Hitler, Linda Lollipop, Clew Lance Simpleton, tmp@netcom.com, Jim Riverman.
- Često je uz to stavljao moj potpis ili njegove varijante.
- Čak i moj telefonski broj.
- Zbog takvih taktika izgubio je nalog na ColoStateu.
- electrocrisy.
- cypherwonks.
2.14.5. „Ko je Sternlight?“
- Penzionisani analitičar javnih politika koji je često konfliktan u Usenet grupama i podržava državne politike vezane za kriptografiju.
- Ni približno loš kao Detweiler.
2.15. Dodatne informacije i izvori
2.15.1. „Gdje mogu pronaći više informacija?“
- Pa, ovo je početak.
Postoji i mnogo drugih FAQ dokumenata i Mosaic početnih stranica, odnosno URL-ova, koji sadrže ogromnu količinu znanja.
- Koliko god ovaj FAQ bio dug, o mnogim temama može samo zagrebati površinu.
Posebno me zabavlja kada neko kaže da je tražio FAQ o nekoj opskurnoj temi.
Nijedan FAQ vjerovatno neće odgovoriti na sva pitanja, naročito ona opskurna.
- Mnogi članci i radovi dostupni su na:
ftp.csua.berkeley.edu
u direktorijumu:
pub/cypherpunks
Pogledajte šta ima tamo.
Chaumov rad iz 1981. o e-mailu kojem se ne može ući u trag nije tamo, zbog previše jednačina za jednostavno skeniranje, ali njegov rad iz 1988. o Dining Cryptographers Nets jeste.
Ja sam ga mukotrpno skenirao i obradio OCR-om, u vrijeme kada sam još imao energije za takve nezahvalne zadatke.
Neki osnovni izvori
- Sci.crypt FAQ, koji se redovno objavljuje.
Dostupan je i preko anonimnog FTP-a na:
rtfm.mit.edu
I na različitim URL adresama, uključujući:
- URL-ovi za sci.crypt FAQ: xxxxxx
- RSA Data Security Inc. FAQ
- Bruce Schneierova knjiga „Applied Cryptography“, 1993.
Svaki čitalac ove liste trebalo bi da nabavi tu knjigu.
- „Online generacija“ želi da sav materijal bude dostupan online, znam.
Ali većina dobrih stvari nalazi se u papirnom obliku, u časopisima i knjigama.
To će vjerovatno još mnogo godina ostati tako zbog ograničenja ASCII-ja, nedostatka široko prihvaćenih standarda — da, znam za LaTeX i slično — i akademskog prestiža povezanog sa štampanim časopisima i knjigama.
Srećom, svi možete pronaći univerzitetske biblioteke na razumnoj udaljenosti automobilom.
Poslušajte moj savjet:
Ako ne provedete barem jednu cijelu subotu uranjajući u kriptografsku literaturu u matematičkom odjelu velike biblioteke, pregledajući tomove Proceedings of the Crypto Conference, listajući udžbenike i sličnu literaturu, onda imate slabu osnovu za bilo kakav ozbiljan rad na kriptografiji.
2.15.2. „Stvari se brzo mijenjaju. Nisu sve adrese i URL-ovi ovdje više važeći. A ni verzije softvera… Kako da dođem do najnovijih informacija?“
- Da, stvari se brzo mijenjaju.
Ovaj dokument nikako ne može pratiti sve brze promjene.
A ne može ni njegov autor.
- Čitanje raznih news grupa, kao i uvijek, najbolji je način da svakodnevno pratite šta se dešava.
Web stranice, Gopher, Archie, Veronica i slični servisi trebalo bi da pokažu najnovije verzije popularnih softverskih paketa.
2.15.3. „FUQs — Frequently Unanswered Questions?“
„Često neodgovorena pitanja“
- Biće dodato još.
- Sa 700 ili više ljudi na Cypherpunks listi, zaključno sa septembrom 1994, neizbježno je da neka često postavljana pitanja ostanu bez odgovora kada ih novajlije ili drugi postave.
Ponekad se FUQ pitanja ignorišu zato što su već toliko izlizana.
Ponekad zato što bi odgovaranje samo produžilo neplodnu diskusiju.
„P = NP?“
- Steve Smale nazvao je ovo najvažnijim novim neriješenim problemom proteklih pola vijeka.
- Kada bi se, neočekivano, dokazalo da je P jednako NP…
„Da li su RSA i faktorizacija u NP?“
- Još nije dokazano.
- Faktorizacija bi mogla biti lakša.
- A RSA bi mogao biti lakši od opšteg problema faktorizacije.
Na primjer, izabrani ili poznati otvoreni tekst mogao bi dati dodatne tragove.
„Hoće li šifrovanje biti zabranjeno? Šta će se dogoditi?“
„Da li je David Sternlight agent NSA?“
- Ozbiljno govoreći, David S. je vjerovatno upravo ono što tvrdi da jeste: penzionisani ekonomista koji je svojevremeno bio na veoma visokim položajima u vladinim i korporativnim krugovima javne politike.
Nemam razloga da sumnjam u to.
- Ima stavove koji se razlikuju od stavova većine nas i sklon je provokativnom načinu njihovog izražavanja, ali to ne znači da je državni agent, kako mnogi ljudi tvrde.
- Nije ista kategorija kao Detweiler.
Originalni izvor: MIT – The Cyphernomicon: Cypherpunks FAQ and More
https://groups.csail.mit.edu/mac/classes/6.805/articles/crypto/cypherpunks/cyphernomicon/CP-FAQ
Petar Miljić – Finansije za narod
👉 Znanjem protiv hajpa – uvijek sigurniji put!
🌐 Posjeti nas: https://kriptoentuzijasti.io
🐦 Prati nas na X-u: https://twitter.com/k_entuzijasti
Ako vam se sviđa ono što čitate, podijelite članak na društvenim mrežama i pomozite nam širiti finacijsku slobodu i kripto znanje. Zajedno gradimo svijet financija i kripta!
#crypto #Bitcoin #KASPA #HBAR #XRP #RENDER #NEXO #BulRan2032
https://kriptoentuzijasti.io/ko-ce-opstati-u-novom-finansijskom-sistemu

















