Rəy: Spamhaus – onlayn senzura yoxsa təmiz internet uğrunda döyüşçülər?

Monopoliya, hakimiyyətdən sui-istifadə və şəxsi maraqlar, yoxsa spam dənizində kömək əli? Bir neçə internet şirkətinin nümayəndələri mübahisəli Spamhaus layihəsini müzakirə etmək üçün texnoloji jurnalist Lars "Ghandy" Sobiraj ilə danışdılar. Kəsimin altında uyğunlaşdırılmış təhlil.

Rəy: Spamhaus – onlayn senzura yoxsa təmiz internet uğrunda döyüşçülər?

Spamhaus Layihəsi kimdir

İnternetdə sürətli axtarış nəticəsində məlum olur ki, Spamhaus 1998-ci ildə yaradılmış beynəlxalq qeyri-kommersiya təşkilatıdır. Bununla belə, şirkətin keçmiş CIO-su (oxu: natiq) Riçard Koksa görə, Spamhaus Britaniya Məhdud Şirkətidir. Cox ilə müsahibə (2011) dərc edildiyi vaxt Spamhausun baş ofisi Cenevrədə idi. Bununla belə, şirkət haqqında bütün məlumatlar ziddiyyətli, qeyri-ardıcıl və sirlidir.

Cyberbunker-in qurucularından biri olan Sven Olaf von Kamphuis (bundan sonra SOvK) Spamhaus haqqında ən xoşagəlməz şəkildə danışır. Onun sözlərinə görə, əgər bu şəxs varsa, cənab Koks 20 ildən artıqdır ki, işsizdir. Layihənin yalnız cənab Stiven Con Linford və həyat yoldaşı Myra Peters tərəfindən idarə edildiyi iddia edilir. Bundan əlavə, SOvK-nın təklif etdiyi kimi, qeyri-kommersiya təşkilatları ümumiyyətlə Seyşel adalarında və ya Mavrikidə iştirak tələb etmir. Cyberbunker həmtəsisçisi də başa düşmür ki, niyə bu qədər jurnalist bu layihəyə aşiq olur – Spamhaus ilə bağlı problemlərə əsasən media sənayesi cavabdehdir. Layihənin texnoloji nəşrlərə ötürdüyü bütün məlumatlar adətən heç bir yoxlama olmadan dərc olunur, SOvK davam edir.

Rəy: Spamhaus – onlayn senzura yoxsa təmiz internet uğrunda döyüşçülər?

Spamhaus Project Twitter hesabı, təxminən 4000 izləyicisi

Heç bir qanuni səlahiyyəti olmayan bir şəxsdə hakim və cəllad

Dərhal diqqətinizi çəkən şey: şirkətin funksiyası nə qədər əhəmiyyətli və ağlabatan görünsə də, Spamhaus layihəsinin onların fəaliyyəti üçün heç bir hüquqi əsası yoxdur. Bundan əlavə, onların fəaliyyətinə heç vaxt dövlət və ya səlahiyyətli orqanlar tərəfindən rəsmi icazə verilməyib: SOvK Spamhaus-un hətta RIPE üzvü olmadığına diqqət yetirir (Réseaux IP Européens, resursların qeydiyyatı və paylanması ilə məşğul olan Avropa tənzimləyicisidir. İnternet). Bununla belə, xarici dünyaya belə bir təəssürat yaranır ki, Spamhaus bir növ “internet polisi”dir, Campuis isə şirkətin özünün “polisin diqqətinə ehtiyacı olduğunu” qeyd edir. O, həmçinin bildirir ki, məlumatların çoxunun Spamhaus saytında dərc edilməsi qanunsuzdur və məlumatların qorunması hüquqlarını pozur. Layihədə spam göndərənlər haqqında bütün məlumatların dərci qadağan edilməlidir. SOvK-ya görə problem, Məlum Spam Əməliyyatları Reyestrində (ROKSO) şəxsi məlumatların dərc edilməsidir. Bu məlumatlar digər şəxsi məlumatlar kimi qorunmalıdır, Spamhaus verilənlər bazalarının məzmununun həmişə qanuni şəkildə əldə edilə bilməyəcəyi faktını qeyd etməmək lazımdır.

Roskomndazorun Rusiyada Spamhaus ilə bağlı mövqeyiYeri gəlmişkən, layihənin fəaliyyətinin qanuniliyi haqqında. From məktublar Roskomnadzorun Spamhaus ilə bağlı izahatlarından belə çıxır ki, onların Rusiya Federasiyasındakı fəaliyyəti qanunsuzdur:

İnformasiya haqqında Qanun, məhkəmə qərarı və ya telematik rabitə xidmətlərinin abunəçisi (istifadəçisi) ilə bağlanmış müqavilənin xüsusiyyətləri və sayta (şəbəkəyə) girişin məhdudlaşdırılması üçün digər səbəblər əsasında saytın Reyestrə daxil edilməsi istisna olmaqla ( o cümlədən Spamhaus şirkətinin tələbi ilə), Telekommunikasiya operatorunda yoxdur.

Telematik operatoru telematik rabitə xidmətlərinin abunəçisinə (istifadəçisinə) internet saytına (şəbəkəyə) girişi qanunsuz olaraq məhdudlaşdırarsa, operatorun hərəkətlərində abunəçi ilə müqavilənin pozulması əlamətləri olacaqdır.

Necə oldu: "İnternet polisi" ilə kiberbunker

2013-cü ildə yeraltı veb hostinq Cyberbunker və Spamhaus arasında münaqişə kəskinləşdi. O zaman İsveçrədə yerləşən Spamhaus müştərilərinin şübhəli fəaliyyətinə görə Cyberbunker-i qara siyahıya salıb və ictimaiyyətə açıqlayıb. Bunun ardınca internet tarixində ən böyük DDoS hücumlarından biri baş verdi: Spamhaus.org 75 Gbit/s sürətlə rəqəmsal zibillə bombalandı. Həcminə görə hücumun qlobal internet trafikini qısa müddətə pozduğu deyilir. 2013-cü ilin aprelində o vaxt İspaniyada yaşayan SOVK adlı cinayətkarı yerli polis ziyarət etdi. Prokuror tərəfindən cənab K. kimi müəyyən edilən şəxsin kompüterləri, yaddaş daşıyıcıları və mobil telefonları müsadirə edilib.

Spamhaus layihəsi yeddi möhürü olan bir kitabdır

Cyberbunker işindən asılı olmayaraq, öz veb saytındakı məlumatlardan aydın olmadığı üçün Spamhaus layihəsinin əslində nə olduğunu öyrənməyə çalışdıq. Bu günə qədər mətbuat ünvanına göndərilən sorğulara 2020-ci ilin yanvar ayının sonundan heç bir cavab verilməyib. Cənab Campuis iddia edir ki, Spamhaus-un əvvəllər qeyd olunmuş, lakin 2020-ci ilin əvvəlində qeydiyyatdan çıxarılan tək qeyri-kommersiya məhdud şirkəti var. Qalan şirkətlərin heç bir xeyriyyə məqsədi yox idi. Upstream provayderi və magistral operator, SquareFlow, Spamhaus-u məhkəməyə verdi. SquareFlow VPN xidmətlərinə ev sahibliyi etməklə Cogent, HE, GTT, LibertyGlobal və başqalarına oxşar xidmətlər təklif edir. 1 mart 2020-ci ildə iki SquareFlow Group rəhbəri sorğumuza cavab verdi:

Biz yalnız Spamhaus-un onları pis hesab etdiyinə əsaslanaraq bütün xidmətləri inkar edərək müştərini özbaşına ayıra bilmərik. Şəbəkə neytrallığı şəraitində biz dərin paket təhlili aparmadan trafikin zərərli olub-olmadığını müəyyən edə bilmərik, lakin bu, müştərilərimizin və onların istifadəçilərinin məxfiliyini ciddi şəkildə pozacaq. Şəbəkədə işləməyə icazə verilən və olmayan bütün İnternetə diktə etmək istəyən üçüncü tərəf şirkətin fikrini deyil, qanunu rəhbər tuturuq. Hazırda bizim müştərilərimizin zərərli fəaliyyətlə məşğul olduğuna inanmaq üçün heç bir sübut, məhkəmə qərarları və ya digər əsaslarımız yoxdur.

Biz Spamhaus ilə əməkdaşlıq etmədiyimiz üçün onlar şirkətimizin, təchizatçılarımızın və tərəfdaşlarımızın reputasiyasına xələl gətirmək üçün bir neçə dəfə cəhd etdilər. Heç bir halda biz və ya müştərilərimiz şübhələrə görə məsuliyyət daşıya bilmərik.

Qorxudmaq, xəbərdar etmək, zorla ayırmaq

Onların bütün şəbəkələrə təsir etmək cəhdləri haqlı olaraq məcburiyyət hesab oluna bilər ki, bu da bütün Aİ ölkələrində cinayət əməlidir. Spamhaus-un bir müştəriyə görə bütün provayder şəbəkələrini qara siyahıya saldığı və onları arzuolunmazlara xidmət göstərməyi dayandırmağa məcbur etdiyi bir neçə hal olmuşdur. Biz hesab edirik ki, məlumat məxfiliyi və anonimlik əsas insan hüquqlarıdır. Nəticədə, biz heç vaxt Spamhausun və ya şərtləri diktə etməyə çalışan hər hansı digər tərəfin əsassız tələblərinə kor-koranə əməl etməyəcəyik. Onların hərəkətlərinə görə biz onların biznes təcrübələrinə qarşı tədbirlər görməyə başlamışıq.

Spamhaus-a qarşı məhkəmə proseslərində də tərəfdaşlarımızı dəstəkləyirik, çünki Spamhaus hələ də tərəfdaşlarımız və təchizatçılarımızla əlaqə saxlayaraq bizi bəzi müştərilərə xidmət göstərməyi dayandırmağa məcbur etməyə çalışır, onların tələblərinə əməl etmədiyimiz üçün bizi cinayətkar elan edir ki, bu da açıq-aşkar səlahiyyətdən sui-istifadədir. Onların Andorraya köçməsinin Britaniya hüquq sistemi ilə ziddiyyət təşkil edən cinayət davranışları ilə əlaqəli olduğunu düşünürük.

Hörmətlə.
SquareFlow Group - İctimaiyyətlə Əlaqələr
Direktorlar şurası adından: Wim B., Florian B.

Spamhausun Andorraya köçürülməsi

Spamhaus layihəsi hazırda, Vikipediyaya görə, ilk növbədə xizək kurortları, rüsumsuz mağazalar və vergi cənnəti statusu ilə tanınan Pireney adalarında yerləşən kiçik bir ölkə olan Andorrada yerləşir. Qeyd etmək vacibdir ki, Andorra Aİ-nin bir hissəsi deyil, Andorra ilə Avropa İttifaqı arasında münasibətlər yalnız müqavilələrlə tənzimlənir.

Spamhaus ilə əlaqəli yeni təşkilat haqqında hər hansı bir məlumat tapmaq asan deyildi, lakin mən nəhayət EUIPO-dan (Avropa İttifaqının Əqli Mülkiyyət Ofisi) mənə lazım olan məlumatları tapa bildim. EUIPO sənədində deyilir ki, Spamhaus IP Holdings S.L.U adlı şirkət. hazırda 005703401 nömrəli ticarət nişanına malikdir, əmtəə nişanının qeydiyyat tarixi 8 fevral 2007-ci ildir. Qeydiyyat ərizəsi Boyes Turner LLP tərəfindən verilmişdir.

Rəy: Spamhaus – onlayn senzura yoxsa təmiz internet uğrunda döyüşçülər?

Spamhaus Ticarət Nişanı Qeydiyyatı Təfərrüatları

Rəy: Spamhaus – onlayn senzura yoxsa təmiz internet uğrunda döyüşçülər?

Əlaqələr məlum səbəblərdən gizlədilir.

Tərcüməçidən qeydSpamhaus-un hüquqi tərəfi haqqında bir şey tapmaq həqiqətən çətindir. Üstəlik, səthdə mövcud olan məlumatlar açıq şəkildə həqiqətə uyğun deyil. Spamhaus-un saytında şirkətin yerləşdiyi yer haqqında yeganə məlumat AB-də qeydiyyatdan keçmiş “Spamhaus” sözünə aiddir.

ROKSO büdrəmə bloku kimi

Rəy: Spamhaus – onlayn senzura yoxsa təmiz internet uğrunda döyüşçülər?

Aydındır ki, Spamhaus layihəsinin məqsədi spam distribyutorlarını tapmaq idi. Artıq qeyd edildiyi kimi, spam göndərənlər haqqında məlumatlar ROKSO verilənlər bazasında saxlanılır. Bununla belə, bu məlumat bazasının ictimai olduğunu nəzərə alsaq, Spamhaus sözün əsl mənasında bütün şübhəliləri utanc lövhəsinə qoyur. Verilənlər bazasında nəinki çoxlu şəxsi məlumat tapa bilərsiniz, həm də senzura olmadan dərc edilən qurbanların mesajlarını ehtiva edir. Spamhaus AB-dən kənarda yaşadığı üçün şirkət üçün GDPR-dən heç bir nəticə yoxdur.

ROKSO sözün həqiqi mənasında bütün şübhəli fəaliyyətlərin qeydini saxlayır, istər real spam, istərsə də sadə səhv. Beləliklə, hər hansı təqsirsizlik prezumpsiyasından söhbət gedə bilməz. Şirkətlə tez əlaqə saxlamaq da mümkün deyil. Onların veb saytında müştəri dəstəyi üçün telefon nömrəsi, e-poçt və ya sadəcə əlaqə forması yoxdur. FAQ-ı diqqətlə öyrənməklə bəzi fraqmentar məlumatları əldə etmək olar. Mən birbaşa şirkətlə əlaqə saxlamağa çalışdım: 2020-ci ilin yanvar ayının sonundan məqalə dərc olunana qədər [qeyd: həmin ilin 6 apreli] bir sorğuya cavab alınmadı.

VPN xidmətindən nVPN-dən Spamhaus qara siyahısının (SBL) tənqidi

VPN provayderi nVpn layihəni başqa səbəblərə görə tənqid edir. Spamhaus Qara Siyahısı (SBL) IP ünvanlarının daim yenilənən verilənlər bazasıdır. Spamhaus verilənlər bazasında olan ünvanlardan e-poçt qəbul etməməyi şiddətlə tövsiyə edir. Şirkət hətta bu məlumat bazasının real vaxtda əldə oluna biləcəyini iddia edir. Spamhaus saytında SBL bölməsində deyilir ki, qara siyahı "poçt serveri administratorlarına Spamhaus-un istənməyən toplu e-poçt göndərilməsi, hostinqi və ya yaradılması ilə əlaqəli olduğunu müəyyən etdiyi IP ünvanlarından daxil olan əlaqələri müəyyən etməyə, işarələməyə və ya bloklamağa imkan verir". O, həmçinin bildirir ki, SBL verilənlər bazası spamla bağlı məsələlərin monitorinqi üçün gecə-gündüz işləyən 10 ölkədən xüsusi müstəntiqlər və məhkəmə ekspertləri qrupu tərəfindən saxlanılır. Bununla belə, qeydlərin müəyyən edilməsi, yoxlanılması və hətta silinməsinin daxili olaraq necə işlədiyi dəqiq izah edilmir.

nVpn həmişə SBL girişlərində problemlər yaşayır, bu da hosting şirkətlərinin müqavilələrini ləğv etməklə hədələməsinə səbəb olur. Məsələn, 2019-cu ilin yanvarında bir alban ev sahibinin nümayəndəsi şirkətə VPN serverlərinin "mümkün SBL zərbəsi" səbəbindən işlədiyini söylədi.

Və bu yeganə hal deyil. “Əlbəttə, vaxtaşırı belə şeylər olur. Ya server SBL-dəki girişlərə görə müvəqqəti olaraq bağlanır, ya da şirkətlər sadəcə olaraq müqaviləni tamamilə ləğv edirlər. Başlanğıcda (xüsusilə soruşuruq), onlar SBL ilə bağlı heç bir problem olmayacağını iddia edirlər, lakin onların bütün IP diapazonu Spamhaus tərəfindən qara siyahıya salındıqdan sonra vəziyyət dəyişir. Məsələn, Serbiyanın Niş şəhərində serverimizi belə itirdik. Bu, cəmi bir neçə həftə əvvəl idi. Xoşbəxtlikdən şirkət bizə bir neçə ay əvvəlcədən ödənilmiş server icarəmizin pulunu qismən geri qaytardı. Spamhaus VPN xidmətləri üçün həqiqətən təhlükəlidir, lakin biz sadəcə bununla yaşamalıyıq.

nVPN nümayəndəsi davam edir:

Biz qeydiyyatsız VPN xidməti təqdim edirik və müştərilərə səkkizə qədər port (TCP və UDP) açmaq imkanı təklif edən azsaylılardan biriyik. Bəzi təcavüzkarların bu xüsusiyyətdən qeyri-qanuni məqsədlər üçün sui-istifadə etməyə cəhd etməsi qaçınılmazdır. Xidmət şərtlərimizdə belə istifadənin qadağan olduğunu açıq şəkildə bildirsək də, bu, bütün müştərilərin qaydalara riayət etməsi demək deyil. Nəticədə bəzi prefikslərimiz EDROP-da sona çatdı. Ancaq fikrimizcə, bir EDROP girişi bir neçə veb saytı və ya bir və ya iki axın xidmətini bloklasa belə, dünyanın sonu deyil.

Lakin bu, hələ də problemlər yaradır. Fərz edək ki, biz haradasa server icarəyə götürmüşük və hosting şirkətinin ASN-si və ya özümüz altında reklam etmək üçün öz /24 alt şəbəkəmizi yaratmışıq. Spamhaus hosterimizlə əlaqə saxlayır və müştərini, yəni bizi ayırmağımızı xahiş edir. Əgər provayder bizə güvəndiyi üçün onların sorğularına əməl etmirsə, Spamhaus SBL-yə təmiz hoster prefiksləri əlavə etməyə başlayır və bu, bütün digər müştərilərinin məktub göndərə bilməməsinə səbəb olur. Onda şirkətin başqa çarəsi qalmır və bizi bağlayır ki, böyük maliyyə itkilərinə məruz qalmasınlar.

Ev sahibinin imtina məktubuna bir nümunə:

Salam,

Təəssüf ki, biz artıq sizi şəbəkəmizdə yerləşdirə bilmirik, çünki Spamhaus bizimlə hostinq etdiyinizə görə bütün IP ünvanlarımızı qara siyahıya salıb.
Serveriniz icarə müddətinizin son günündə yenilənmə imkanı olmadan bağlanacaq.
Zəhmət olmasa, mümkün qədər tez ehtiyat nüsxəsini yadda saxlayın və başqa provayderə keçin.

Hörmətlə,
Vikas S.
(Rejissor/Təsisçi)
Skype: v **** vp *

Rəy: Spamhaus – onlayn senzura yoxsa təmiz internet uğrunda döyüşçülər?

Xidmətlərin dayandırılması və gələcək əməkdaşlıqdan imtina

nVpn, son illərdə əməkdaşlıq etməyən hosterlər səbəbindən bir çox serveri itirdiyini iddia edir. Nəhayət, onları qəbul etmək istəyən şirkət tapmaq çətinləşdi. nVpn Tarnkappe.info-ya 11 iyul 2019-cu il tarixli əməkdaşlığı dayandırmaq və gələcək xidmətlərin göstərilməsindən imtina etmək barədə əmr təqdim edib. İsveçrə hostinq provayderinin məktubunda iddia edilir ki, Spamhaus layihəsi “cinayət icrası” həyata keçirəcək, yəni provayderi məhkəmə prosesinin acısı altında başqa şirkətə hostinq verməkdən imtina etməyə məcbur edəcək.

Bir nVpn nümayəndəsi şərh etdi:

Bəzən Spamhaus şirkətlərlə əlaqə saxlamaqdan çəkinmir və onlardan prefikslərimizi bir daha yönləndirməmələrini tələb edir. Ancaq hamı buna dözmür. Bu şirkətlərdən biri əvvəllər layihənin rəsmi qərargahının yerləşdiyi Böyük Britaniyada Spamhaus Ltd-ni məhkəməyə vermək qərarına gəlib. O zaman Spamhaus Ltd adından istifadə edə bilməzdi.

Proseslər nəticəsində Spamhaus qərargahını Böyük Britaniyadan Andorraya köçürməli olub.

O vaxtdan bəri nVpn hələ də SBL-dən bildirişlər alır, lakin Spamhaus nəhayət hostinq provayderlərini təhdid etməyi dayandırdı. Spamhaus, həmçinin SBL-dən qeydlərin silinməsi ilə bağlı VPN xidmətinin sorğularına cavab verməyi dayandırdı, bu isə o deməkdir ki, çoxsaylı köhnə qeydlər artıq silinmir və onlar artıq aktual olmasalar belə, verilənlər bazasında qalırlar.

VPN provayderi qeyd edir ki, Spamhaus keçmişdə qlobal spamı azaltmağa kömək edib və bu faydalı olub. Lakin zaman keçdikcə layihə öz üzərinə yorğan çəkməyə, siyahıda olanların şəxsi məlumatlarını dərc etməyə və hostinq şirkətlərini manipulyasiya etməyə başladı.

Hələ də tənqidi suallara cavab yoxdur

Spamhaus layihəsi ilə bağlı hələ heç kimin cavab vermək istəmədiyi bir çox suallar var. Üç həftə əvvəl amerikalı spam tədqiqatçısı və jurnalist Brayan Krebsə göndərdiyim sorğu heç bir cavab almadı. Bəlkə də suallar çox kəskin idi, amma bu tam aydın deyil. Digər şirkətlərə sorğular göndərilib, lakin Spamhaus layihəsinin tam hekayəsini demək olar ki, heç kim bilmir.

Orijinal məqalənin müəllifi haqqında

Lars "Ghandy" Sobiraj

Lars Sobiraj karyerasına 2000-ci ildə müxtəlif kompüter jurnallarında yazıçı kimi başlayıb. Tarnkappe.info saytının yaradıcısıdır. 2014-cü ildən bəri özünü səhnədə adlandıran Qandi müxtəlif universitetlərdə və digər təhsil müəssisələrində tələbələrə İnternetin necə işlədiyi barədə danışır.

Tərcüməçidən

Spamhaus fəaliyyətləri artıq var dəfədən çox Habré-də və yalnız mənfi şəkildə işıqlandırıldı. Rusiyada Spamhaus həm özəl şirkətlərin, həm də böyük hostinq şirkətlərinin işinə müdaxilə edib (və müdaxilə edir). 2010-cu ildə bütün Latviya qara siyahıya salındı: sonra ölkənin ən böyük provayderlərindən birinin şikayətlərinə cavab olaraq Spamhaus cavab verdi ki, Latviya dünyanın ən kiçik ölkələrindən biridir, sanki eyham vurur. Nədənsə Spamhouse ilə bağlı son yazılar 2012-2013-cü illərə aiddir, baxmayaraq ki, şirkət bu gün də mövcud olsa da, bu ədalətsiz unuduşa son qoymaq lazımdır.

Mənbə: www.habr.com

Добавить комментарий