1 puntos por GN⁺ 2024-09-11 | 2 comentarios | Compartir por WhatsApp
  • La policía alemana volvió a allanar el 16 de agosto de 2024 el espacio residencial y de oficina que figura como domicilio registrado de Artikel 5 e.V.; la primera redada contra la misma organización había sido en 2017
  • Los documentos de la orden de allanamiento incluían la apreciación de que presionar a una ONG operadora de nodos podría llevar a la desanonimización de usuarios individuales de Tor, pero el equipo que realizó el operativo no confiscó hardware
  • El allanamiento duró alrededor de 1 hora y 30 minutos, y casi no se llevaron nada aparte de documentos de facturación relacionados con el exit node y un nodo middle relay quemado
  • Policías armados entraron en la sala de estar privada de un miembro de la junta de la organización sin fines de lucro, y si se hubieran llevado hardware, su sustento y negocio de software podrían haber quedado prácticamente paralizados
  • Artikel 5 e.V. discutirá en la asamblea general del 21 de septiembre de 2024 la conformación de una nueva junta, la obtención de un nuevo domicilio registrado, la suspensión de la operación de exit nodes, e incluso la disolución de la organización y la distribución del presupuesto restante

Impacto directo que dejó el allanamiento

  • El 16 de agosto de 2024, la policía alemana allanó el espacio residencial y de oficina que es el domicilio registrado de Artikel 5 e.V.
  • El primer allanamiento contra la misma organización ocurrió en 2017
  • Los documentos relacionados con la orden de allanamiento contenían una apreciación en el sentido de que hostigar a una ONG operadora de nodos podría llevar a la desanonimización de usuarios individuales de Tor
  • Se considera que el equipo que ejecutó el allanamiento tenía mayor comprensión técnica y actuó de forma más razonable que el personal no técnico que solicitó la orden y que el juez que la aprobó
    • Se evitó la confiscación de hardware

      • Casi no se llevaron nada aparte de documentos de facturación del exit node relacionado y un nodo middle relay quemado
      • El allanamiento terminó después de alrededor de 1 hora y 30 minutos
      • Artikel 5 e.V. planea impugnar legalmente la orden de allanamiento para que no se repita algo similar

Opciones que se discutirán en la asamblea general del 21 de septiembre

  • La persona que venía ofreciendo su dirección personal y espacio de oficina como domicilio registrado de la organización sin fines de lucro declaró que ya no asumirá ese riesgo mientras exista la posibilidad de nuevas redadas por operar exit nodes
  • Artikel 5 e.V. convocó una asamblea general para el 21 de septiembre de 2024
  • En la asamblea se evaluarán tres caminos
    • Que nuevos miembros de la junta consigan un nuevo domicilio registrado y continúen operando exit nodes
    • Suspender la operación de exit nodes
    • Disolver toda la organización y distribuir el presupuesto restante entre otras entidades alemanas que cumplan los requisitos estatutarios
  • La hora y el lugar de la asamblea pueden consultarse en artikel5ev.de
  • Para miembros y personas interesadas que no puedan asistir presencialmente, se planea ofrecer streaming, pero el evento y la transmisión serán solo en alemán

2 comentarios

 
saeye 2024-09-11

Hola, neo. ¿Quizás eres aiden? ¿O eres God Woojae?

 
GN⁺ 2024-09-11
Comentarios de Hacker News
  • Lamentablemente, una de las razones por las que dejé de operar nodos de salida de Tor fue el acoso de las agencias de investigación.
    Operé varios nodos de salida durante unos 5 años, y en ese tiempo mi proveedor de hosting, DigitalOcean, recibió 3 citatorios sobre la información de mi cuenta.
    Los dos primeros fueron casi aleatorios: uno por un caso de correos con amenazas de bomba a una universidad y otro por el envío de correos de phishing.
    El último citatorio fue el más grave: hackers patrocinados por el Estado de Qatar usaron mi IP de salida para entrar a la cuenta de correo de un objetivo, vigilarlo y robar información.
    Por suerte, Tor Project y la EFF me ayudaron gratis, y un abogado de la EFF respondió al citatorio, pero al final tuve que entregar información de la cuenta al DOJ y presentar una declaración explicando que ese servidor, por diseño, no tenía nada útil para una investigación y que yo era solo el operador.
    El estrés de lidiar con las autoridades y con abogados, además de tener que asumir la posibilidad de que registraran mi casa por algo tan absurdo, hizo que al final cerrara el nodo de salida.
    Incluso aplicando una política de salida restrictiva a todos los nodos y bloqueando IP maliciosas conocidas e infraestructura de C2/malware, igual terminé siendo objetivo.
    Parece que las autoridades ven como una debilidad el hecho de que los operadores individuales no tienen muchos recursos para defenderse, y usan el proceso legal para intimidarlos y hacer que dejen de operar.
    Algún día me gustaría volver a operar un nodo de salida, y siento que es gratificante ayudar, aunque sea un poco, a personas de todo el mundo.

    • No sé si esto era realmente inesperado. Personalmente, nunca me pareció algo fuera de lo previsible, así que ni siquiera consideré operar un nodo de salida de Tor.
      Respeto el ideal de la privacidad y la libertad, pero no podía ignorar que actores realmente malos también pueden usar la misma infraestructura para evitar investigaciones y procesos judiciales, y no quería ayudarlos ni indirectamente.
      Se puede interpretar que las autoridades quieren amedrentar a los operadores, pero por otro lado las organizaciones gubernamentales también están dispersas a nivel local y pueden carecer de recursos o conocimientos. Por ejemplo, como los departamentos de TI de cada cantón en Switzerland, alguien podría ver que la misma IP aparece vinculada a varios hechos malos y simplemente no saber que se trata de un nodo de Tor.
      No me gusta la tendencia actual de obligar a tomar una postura totalmente a favor o en contra en temas como cifrado para la privacidad versus crimen.
      En general me parece mala la solución actual, en la que se ejerce demasiada presión sobre los servicios que ofrecen privacidad porque el crimen puede abusar de ellos con demasiada facilidad.
    • Me sorprende que DigitalOcean permita nodos de salida de Tor. Creo que ya entiendo por qué la reputación de IP era tan mala cuando antes intenté montar ahí un servidor de correo.
      Según https://docs.digitalocean.com/products/droplets/details/poli..., no prohíben explícitamente los nodos de salida de Tor, pero sí dicen que el titular de la cuenta es responsable de todo el tráfico que pase por el Droplet, y que algunos tipos de tráfico que pueden generarse en un nodo de salida típico están prohibidos.
      También dicen que si no se bloquea tráfico prohibido como torrents, spam, exploración SSH, botnets o DDoS, eso puede llevar a la suspensión o cierre de la cuenta.
      No sé cómo sería posible operar un nodo de salida de Tor sin abusos. Si hubo tres casos de abuso lo bastante graves como para que intervinieran las autoridades y aun así no cerraron la cuenta, entonces da la impresión de que en la práctica no les importa mucho el abuso.
    • Creo que Tor debería enfocarse más en los servicios ocultos que en los nodos de salida para dar acceso al internet normal.
      La mayoría de los sitios importantes ya bloquean por completo el tráfico que viene de relays de Tor o le ponen CAPTCHAs extraños y un montón de restricciones, así que de todos modos se está volviendo casi inutilizable.
    • Viéndolo al revés, desde la perspectiva del gobierno, amenazas de bomba o espionaje internacional de Qatar no son asuntos menores.
      Si deliberadamente nos metemos en medio de una ruta de comunicación para que el rastreo de un ataque se detenga en nosotros, supongo que hay que esperar que alguien encargado de hacer cumplir la ley tome medidas de seguimiento.
    • En realidad, el nodo de salida sería el ISP, ¿no? El operador solo es un nodo en texto plano detrás del ISP; ¿con qué frecuencia vemos a ejecutivos de ISP siendo allanados por un SWAT?
  • No creo que la parte de “todavía hay gente en las autoridades alemanas que piensa que hostigar a la ONG que opera nodos puede desanonimizar a usuarios individuales de Tor” sea la razón principal.
    La clave es la parte que dice: “Mientras operemos nodos de salida, existe un riesgo adicional de allanamientos, así que no podemos usar nuestras direcciones personales ni la oficina como dirección registrada de la organización sin fines de lucro”. Es un caso de manual de efecto inhibidor.

    • No necesariamente.
      Basta con que una persona de las autoridades pida investigar esa IP y que un juez, sin terminar de entender por completo que intentarlo no sirve de nada, apruebe la orden.
      Si una parte del Estado estuviera hostigando sistemáticamente a los operadores o moviéndose de forma organizada para intimidar a Tor, podrían hacer algo mucho peor.
  • Históricamente está el texto “por qué se necesita tener nervios de acero para operar un nodo de salida de Tor”.
    http://web.archive.org/web/20100414224255/http://calumog.wor...
    Ese texto habla dentro del marco legal occidental, y desde entonces las fuerzas del orden internas se han militarizado y vuelto más agresivas. Hoy, si pasara algo así, no me sorprendería en absoluto que terminaran tumbando la puerta con un ariete a las 4 de la mañana, lanzando granadas aturdidoras y con un SWAT revisando toda la casa.

    • Como padre con hijos pequeños, tenía muchos amigos y conocidos del barrio con hijos, y en el Reino Unido el tema de la pedofilia está rodeado de una histeria tal que no se puede discutir racionalmente.
      Me impactó la parte sobre el miedo a que se supiera que le habían confiscado la computadora por una razón así, bajo esa lógica de “si el río suena, agua lleva”.
    • Muchos países europeos tienen fuerzas policiales armadas permanentes que se parecen más a una gendarmería que a policías civiles con camisa azul.
      Son organizaciones pensadas para reprimir resistencia o levantamientos revolucionarios, y también suelen asumir un papel parecido al del FBI. Creo que el hecho de que en Europa se haya normalizado que “ninjas” con MP5 bajen por la chimenea haciendo fast-rope por delitos de internet tiene más que ver con esa estructura que con una militarización excesiva de las agencias de investigación.
    • ¿Eso realmente le ha pasado a algún operador de nodos de Tor? Si no, me pregunto cuál ha sido el caso más cercano para un operador de nodos de Tor.
  • No tengo muy claro cómo un nodo de salida de Tor puede operar legalmente
    Tor se usa ampliamente para actividades ilegales como la venta de drogas o material de explotación sexual infantil, y si el gobierno accede a Tor y descarga ese material, el nodo de salida se verá fácilmente como el último salto de la ruta. Parece un caso bastante claro de que el operador del nodo de salida facilitó actividad ilegal
    Supongo que en Alemania los operadores de nodos de Tor tendrán una especie de privilegio de transportista común. En EE. UU. no demandan a las telecomunicaciones por facilitar actividades ilegales, pero sí deben ayudar a las autoridades a rastrear a los culpables si se les solicita
    Me gustaría escuchar la explicación de alguien que sepa más del tema

    • ¿Entonces cómo operan legalmente los ISP? Todo lo que ocurrió a través de un relay de Tor pasó también por varios ISP
    • La misma lógica podría aplicarse a los desarrolladores de cifrado
      Hay razones legítimas para la privacidad, y que los delincuentes también quieran privacidad no significa que la privacidad deba volverse ilegal
    • Los nodos de salida solo aplican al tráfico que sale hacia el internet normal
      Puede haber actividad ilegal, pero quienes quedan protegidos son solo los usuarios de Tor, y los operadores de sitios web sí podrían ser responsables de un cateo si permiten que ocurra actividad ilegal en su plataforma
      En los servicios ocultos de Tor, el tráfico termina dentro de la red Tor, así que no existe un nodo de salida en ese sentido. La ruta de red se anonimiza por ambos lados, por lo que ni el servidor ni el cliente pueden rastrearse entre sí
    • Si alguien usara tu servicio de alojamiento para cometer un crimen, ¿pensarías que tú mismo facilitaste una actividad ilegal?
    • Opera legalmente porque no hay leyes que lo prohíban en la jurisdicción donde funciona
      No sé qué parte te sorprende que no esté prohibida: si la parte de aceptar conexiones anónimas o la de cifrar los datos en tránsito
      Los operadores de nodos de salida también podrían verse obligados, como las telecomunicaciones, a señalar a sus usuarios ante las autoridades y contar todo lo que saben. La diferencia es que el operador no sabe nada útil
  • Aunque Alemania tenga leyes de privacidad fuertes, no es un país en el que se pueda confiar para que las haga cumplir
    Es común que te hagan un cateo en casa por cosas triviales, y en la práctica casi no hay protección legal para evitarlo. Parece un Estado incapaz de manejar lo básico y tampoco un socio confiable para proteger derechos fundamentales

    • Si en Twitter llamas “cock” a un político, podrían catear tu casa y confiscar todos tus dispositivos durante meses. Si tienes mala suerte, quizá nunca te los devuelvan
      La diferencia entre Alemania y un Estado policial sin justificación es solo la frecuencia y el grado en que ocurren esas cosas. Como persona común, aquí casi no hay forma de protegerse de la policía
  • Reconozco que Tor ha sido un excelente canario legal y un servicio de privacidad útil, pero al mismo tiempo también se ha usado como una sustitución de la organización
    Si usas Tor, probablemente ya sabes lo que está pasando. El enrutamiento cebolla no ha salvado a nadie en 20 años. El mal que Tor ha hecho posible a menudo parece remontarse al Estado y a los poderes establecidos que lo administran y toleran
    Los cárteles de la droga controlan varios gobiernos que supuestamente protegen a los usuarios de Tor, y la trata de personas está conectada, con un solo grado de separación, con casi todo el establishment occidental, desde ONG hasta agencias de inteligencia y la industria del sexo
    Si quieres privacidad, la tecnología es una solución inferior. Hay que construir un país que la proteja

    • La razón por la que esta postura no es popular es que es superficial y poco seria
      Decir vagamente a la gente “organícense” o “construyan un país” pasa por alto de manera descuidada los problemas prácticos, interesantes e importantes, con los que realmente se topan quienes intentan crear una alternativa al orden político dominante
      En particular, las campañas y esfuerzos de esos organizadores se ven debilitados y atacados por la vigilancia masiva
      Tor no es un sustituto de la organización política; en esta época es más bien una condición previa indispensable
    • Me cuesta imaginar eso de “sustitución de la organización”. ¿Habrá existido хотя бы una sola persona que defendiera Tor con fervor y que se haya desviado siendo un organizador en potencia?
      En cambio, sí es fácil imaginar a los utopistas digitales que no hacen organización en el sentido del que hablas en principio, y es posible que algunos de ellos sí hayan defendido Tor con entusiasmo
    • Dices que construyan un país que proteja eso, pero ¿qué país has construido tú hasta ahora?
  • Conocí a alguien que operaba un nodo de salida de Tor desde una workstation de laboratorio en Brigham Young University, una escuela religiosa conservadora con un pánico institucional extremo al porno
    Al final tuvo una “reunión especial” con su asesor de posgrado. No sé si en ese momento entendió realmente qué tan cerca estuvo de que lo expulsaran

    • Las reglas de BYU son bastante estrictas. Yo no operaría un nodo de salida usando bienes de una universidad donde hasta necesitas permiso para dejarte barba: https://honorcode.byu.edu/beard-waivers
    • Puede que eso lo haya alejado de la Iglesia, y si fue así, habría sido algo bueno. Todos salen ganando
  • Para ser una comunidad hacker, parece que hay bastante poca comprensión de Tor. Quizá la gente de privacidad y anonimato no tenga muchas ganas de comentar
    El autor original de Tor, Roger Dingledine, tiene una muy buena charla desmintiendo malentendidos comunes y explicando estadísticas reales de uso: https://inv.nadeko.net/watch?v=Di7qAVidy1Y
    Además, es Tor, no TOR: https://support.torproject.org/#about_why-is-it-called-tor

  • Desde la perspectiva de un investigador poco técnico que redacta una declaración para obtener una orden de cateo, el tráfico malicioso que salió de un nodo de salida de Tor no se distingue de que una persona en cierta dirección o ubicación haya hecho esa actividad desde una laptop o computadora
    Antes de confiscar todos los dispositivos electrónicos y enviarlos a un laboratorio de forense digital para analizarlos durante 6 a 12 meses, asumirán que alguien físicamente presente en ese lugar exacto está realizando CSAM/CP u otra actividad maliciosa o ilegal

    • Existe una lista pública mundial de todos los nodos de Tor, así que en ese sentido sí es bastante distinguible
      Puede valer la pena verificarlo porque un criminal podría operar un nodo de Tor como tapadera, pero parece raro que alguien con el nivel técnico para operar un nodo de Tor no oculte además sus propias huellas