Viedoklis: Spamhaus ā€” tieÅ”saistes cenzÅ«ra vai cÄ«nÄ«tāji par tÄ«ru tÄ«mekli?

Monopols, varas un paÅ”labuma ļaunprātÄ«ga izmantoÅ”ana vai palÄ«dzÄ«ga roka surogātpasta jÅ«rā? Vairāku interneta kompāniju pārstāvji sarunājās ar tehnoloÄ£iju žurnālistu Larsu "Gandiju" Sobiraju, lai apspriestu pretrunÄ«gi vērtēto projektu Spamhaus. Pielāgota analÄ«ze zem griezuma.

Viedoklis: Spamhaus ā€” tieÅ”saistes cenzÅ«ra vai cÄ«nÄ«tāji par tÄ«ru tÄ«mekli?

Kas ir Spamhaus projekts

Ātra meklÄ“Å”ana tieÅ”saistē atklāj, ka Spamhaus ir starptautiska bezpeļņas organizācija, kas dibināta 1998. gadā. Tomēr, kā norāda uzņēmuma bijuÅ”ais CIO (lasi: runātājs) Ričards Kokss, Spamhaus ir Lielbritānijas sabiedrÄ«ba ar ierobežotu atbildÄ«bu. Intervijas ar Koksu (2011) publicÄ“Å”anas laikā Spamhaus galvenais birojs atradās Ženēvā. Tomēr visa informācija par uzņēmumu ir pretrunÄ«ga, nekonsekventa un noslēpumaina.

Viens no Cyberbunker dibinātājiem Svens Olafs fon Kamphuiss (turpmāk tekstā SOvK) par Spamhaus runā visneglaimojoŔākajā veidā. Pēc viņa teiktā, Koksa kungs ir bijis bez darba vairāk nekā 20 gadus, ja Å”is cilvēks vispār pastāv. Projektu it kā kontrolē tikai StÄ«vens Džons Linfords un viņa sieva Maira PÄ«tersa. Turklāt, kā iesaka SOvK, bezpeļņas organizācijām parasti nav nepiecieÅ”ama klātbÅ«tne SeiÅ”elu salās vai MaurÄ«cijā. Cyberbunker lÄ«dzdibinātājs arÄ« nesaprot, kāpēc tik daudzi žurnālisti iemÄ«las projektā ā€“ mediju nozare lielā mērā ir atbildÄ«ga par problēmām, kas saistÄ«tas ar Spamhaus. Visa informācija, ko projekts pārraida tehnoloÄ£iju publikācijām, parasti tiek publicēta bez jebkādas pārbaudes, turpina SOvK.

Viedoklis: Spamhaus ā€” tieÅ”saistes cenzÅ«ra vai cÄ«nÄ«tāji par tÄ«ru tÄ«mekli?

Spamhaus Project Twitter konts, gandrīz 4000 sekotāju

Tiesnesis un bende vienā personā bez jebkādām likumīgām pilnvarām to darīt

Kas uzreiz iekrÄ«t acÄ«s: lai cik nozÄ«mÄ«ga un saprātÄ«ga Ŕķistu uzņēmuma funkcija, Spamhaus projektam nav juridiska pamata to darbÄ«bai. Turklāt to darbÄ«bu nekad nav oficiāli atļāvusi valsts vai kompetentās iestādes: SOvK koncentrējas uz to, ka Spamhaus pat nav RIPE biedrs (RĆ©seaux IP EuropĆ©ens ir Eiropas regulators, kas nodarbojas ar resursu reÄ£istrāciju un sadali Internets). Tomēr ārpasaulei rodas iespaids, ka Spamhaus ir sava veida ā€œinterneta policijaā€, savukārt, norāda Kampuiss, paÅ”am uzņēmumam ā€œir nepiecieÅ”ama policijas uzmanÄ«baā€. ViņŔ arÄ« norāda, ka lielas daļas datu publicÄ“Å”ana Spamhaus vietnē ir nelikumÄ«ga un pārkāpj datu aizsardzÄ«bas tiesÄ«bas. Jāaizliedz visas informācijas publicÄ“Å”ana par surogātpasta izplatÄ«tājiem projektā. Problēma, pēc SOvK domām, ir personas datu publicÄ“Å”ana Zināmo surogātpasta operāciju reÄ£istrā (ROKSO). Å ie dati ir jāaizsargā tāpat kā cita personiskā informācija, nemaz nerunājot par to, ka Spamhaus datubāzu saturu ne vienmēr varēja likumÄ«gi iegÅ«t.

Roskomndazor nostāja Spamhaus KrievijāStarp citu, par projekta aktivitāŔu likumÄ«bu. No burtiem no Roskomnadzor paskaidrojumiem par Spamhaus izriet, ka viņu darbÄ«ba Krievijas Federācijā ir nelikumÄ«ga:

Izņemot vietnes ierakstÄ«Å”anu ReÄ£istrā, pamatojoties uz Informācijas likumu, tiesas lēmumu vai lÄ«guma ar telemātisko sakaru pakalpojumu abonentu (lietotāju) specifiku un citiem iemesliem, kādēļ tiek ierobežota piekļuve vietnei (tÄ«klam) tostarp pēc uzņēmuma Spamhaus pieprasÄ«juma), telekomunikāciju operatoram tā nav.

Ja telemātikas operators nelikumīgi ierobežo piekļuvi vietnei (tīklam) telemātisko sakaru pakalpojumu abonentam (lietotājam), operatora darbībās būs ar abonentu noslēgtā līguma pārkāpuma pazīmes.

Kā tas notika: kiberbunkeris pret "interneta policiju"

2013. gadā saasinājās konflikts starp pagrÄ«des tÄ«mekļa mitināŔanu Cyberbunker un Spamhaus. Spamhaus, kas tolaik atradās Å veicē, iekļāva Cyberbunker savā melnajā sarakstā tā klientu apÅ”aubāmo darbÄ«bu dēļ un publiskoja to. Pēc tam notika viens no lielākajiem DDoS uzbrukumiem interneta vēsturē: Spamhaus.org tika bombardēts ar digitālajiem atkritumiem ar ātrumu 75 Gbps. Tiek ziņots, ka tā apjoma dēļ uzbrukums uz Ä«su brÄ«di ir pārtraucis globālo tÄ«mekļa trafiku. 2013. gada aprÄ«lÄ« iespējamais vainÄ«gais SOvK, kurÅ” tobrÄ«d dzÄ«voja Spānijā, saņēma vietējās policijas vizÄ«ti. Personai, kuru prokurore norādÄ«jusi par K. kungu, tika atsavināti datori, datu nesēji un mobilie tālruņi.

Projekts Spamhaus ir grāmata ar septiņiem zīmogiem

NeatkarÄ«gi no Cyberbunker gadÄ«juma mēs mēģinājām noskaidrot, kas patiesÄ«bā ir Spamhaus projekts, jo tas nav skaidrs no viņu paÅ”u tÄ«mekļa vietnē esoŔās informācijas. LÄ«dz Å”im uz preses adresi nosÅ«tÄ«tajiem jautājumiem atbildes nav saņemtas kopÅ” 2020. gada janvāra beigām. Campuis kungs apgalvo, ka Spamhaus bija viena bezpeļņas sabiedrÄ«ba ar ierobežotu atbildÄ«bu, kas tika minēta iepriekÅ”, taču tā tika dereÄ£istrēta 2020. gada sākumā. Pārējiem uzņēmumiem nebija labdarÄ«bas mērÄ·u. AugŔējais pakalpojumu sniedzējs un mugurkaula operators SquareFlow iesÅ«dzēja Spamhaus. SquareFlow piedāvā lÄ«dzÄ«gus pakalpojumus Cogent, HE, GTT, LibertyGlobal un citiem, mitinot VPN pakalpojumus. Divi SquareFlow grupas vadÄ«tāji atbildēja uz mÅ«su pieprasÄ«jumu 1. gada 2020. martā:

Mēs nevaram atļauties patvaļīgi atvienot klientu, liedzot visus pakalpojumus, pamatojoties tikai uz to, ka Spamhaus tos uzskata par sliktiem. Izmantojot tÄ«kla neitralitāti, mēs nevaram noteikt, vai datplÅ«sma ir ļaunprātÄ«ga vai nav, neveicot dziļu pakeÅ”u analÄ«zi, kas tomēr nopietni apdraudēs mÅ«su klientu un viņu lietotāju privātumu. Mēs vadāmies pēc likuma, nevis pēc treŔās puses uzņēmuma viedokļa, kurÅ” vēlas visam internetam diktēt, kurÅ” drÄ«kst strādāt tÄ«klā un kurÅ” nedrÄ«kst. PaÅ”laik mums nav pierādÄ«jumu, tiesas rÄ«kojumu vai citu iemeslu uzskatÄ«t, ka mÅ«su klienti ir iesaistÄ«ti kaitÄ«gās darbÄ«bās.

Tā kā mēs nesadarbojāmies ar Spamhaus, viņi vairākkārt mēģināja sabojāt mūsu uzņēmuma, mūsu piegādātāju un partneru reputāciju. Nekādā gadījumā mēs vai mūsu klienti nevar tikt saukti pie atbildības par aizdomām.

Iebiedēt, brīdināt, ar spēku atdalīt

Viņu mēģinājumus ietekmēt veselus tÄ«klus var pamatoti uzskatÄ«t par piespieÅ”anu, kas visās ES valstÄ«s ir noziedzÄ«ga darbÄ«ba. Ir bijuÅ”i vairāki gadÄ«jumi, kad Spamhaus ir iekļāvis melnajā sarakstā veselus pakalpojumu sniedzēju tÄ«klus viena klienta dēļ, liekot tiem pārtraukt nevēlamo pakalpojumu apkalpoÅ”anu. Mēs uzskatām, ka datu privātums un anonimitāte ir cilvēka pamattiesÄ«bas. Rezultātā mēs nekad akli nesekosim Spamhaus vai jebkuras citas puses, kas cenÅ”as diktēt noteikumus, nepamatotajām prasÄ«bām. Viņu rÄ«cÄ«bas dēļ mēs esam sākuÅ”i vērsties pret viņu uzņēmējdarbÄ«bas praksi.

Mēs arÄ« atbalstām savus partnerus tiesvedÄ«bās pret Spamhaus, jo Spamhaus joprojām cenÅ”as piespiest mÅ«s pārtraukt apkalpot dažus klientus, sazinoties ar mÅ«su partneriem un piegādātājiem, pasludinot mÅ«s par noziedzniekiem par viņu prasÄ«bu neievēroÅ”anu, kas acÄ«mredzami ir varas ļaunprātÄ«ga izmantoÅ”ana. Mēs domājam, ka viņu pārcelÅ”anās uz Andoru ir saistÄ«ta ar viņu noziedzÄ«go uzvedÄ«bu, kas ir pretrunā Lielbritānijas tiesÄ«bu sistēmai.

Ar cieņu.
SquareFlow grupa ā€” sabiedriskās attiecÄ«bas
Direktoru padomes vārdā: Vims B., Florians B.

Spamhaus pārvietoŔana uz Andoru

Projekts Spamhaus Å”obrÄ«d atrodas Andorā, mazā valstÄ«, kas atrodas Pirenejos un kas saskaņā ar Wikipedia galvenokārt ir pazÄ«stama ar saviem slēpoÅ”anas kÅ«rortiem, beznodokļu veikaliem un nodokļu paradÄ«zes statusu. Ir svarÄ«gi atzÄ«mēt, ka Andora nav ES daļa, Andoras un Eiropas SavienÄ«bas attiecÄ«bas regulē tikai lÄ«gumi.

Nebija viegli atrast nekādu informāciju par jauno organizāciju, kas saistÄ«ta ar Spamhaus, taču galu galā es varēju atrast vajadzÄ«go informāciju no EUIPO (Eiropas SavienÄ«bas Intelektuālā Ä«paÅ”uma biroja). EUIPO dati liecina, ka uzņēmumam Spamhaus IP Holdings SLU paÅ”laik pieder preču zÄ«me Nr.005703401 ar preču zÄ«mes reÄ£istrācijas datumu 8.gada 2007.februāris. ReÄ£istrācijas pieteikumu iesniedza Boyes Turner LLP.

Viedoklis: Spamhaus ā€” tieÅ”saistes cenzÅ«ra vai cÄ«nÄ«tāji par tÄ«ru tÄ«mekli?

Spamhaus preču zīmes reģistrācijas informācija

Viedoklis: Spamhaus ā€” tieÅ”saistes cenzÅ«ra vai cÄ«nÄ«tāji par tÄ«ru tÄ«mekli?

Kontakti tiek paslēpti acīmredzamu iemeslu dēļ.

PiezÄ«me no tulkaAtrast kaut ko par Spamhaus juridisko pusi ir patieŔām grÅ«ti. Turklāt informācija, kas ir pieejama virspusē, ir atklāti nepatiesa. PaŔā Spamhaus mājaslapā vienÄ«gā pieejamā informācija par uzņēmuma atraÅ”anās vietu attiecas uz preču zÄ«mi - vārdu ā€œSpamhausā€, kas reÄ£istrēts ES.

ROKSO kā klupŔanas akmens

Viedoklis: Spamhaus ā€” tieÅ”saistes cenzÅ«ra vai cÄ«nÄ«tāji par tÄ«ru tÄ«mekli?

AcÄ«mredzot Spamhaus projekta mērÄ·is bija atrast surogātpasta izplatÄ«tājus. Kā jau minēts, dati par surogātpasta izplatÄ«tājiem tiek glabāti ROKSO datubāzē. Tomēr, ņemot vērā, ka Ŕī datu bāze ir publiska, Spamhaus burtiski liek visus aizdomās turamos uz kauna dēļa. Datubāzē var atrast ne tikai daudz personas datu, tajā ir arÄ« upuru ziņojumi, kas tiek publicēti bez cenzÅ«ras. Un tā kā Spamhaus dzÄ«vo ārpus ES, tad no GDPR uzņēmumam nav nekādu seku.

ROKSO burtiski reÄ£istrē visas aizdomÄ«gās darbÄ«bas neatkarÄ«gi no tā, vai tas ir Ä«sts surogātpasts vai vienkārÅ”a kļūda. Tādējādi nav runas par nevainÄ«guma prezumpciju. Tāpat nav iespējams ātri sazināties ar uzņēmumu. Viņu vietnē nav tālruņa numura, e-pasta vai tikai saziņas veidlapas klientu atbalstam. Dažu fragmentāru informāciju var iegÅ«t, rÅ«pÄ«gi izpētot FAQ. Mēģināju sazināties ar uzņēmumu tieÅ”i: no 2020. gada janvāra beigām lÄ«dz raksta publicÄ“Å”anai [piezÄ«me: tā paÅ”a gada 6. aprÄ«lis] atbilde netika saņemta uz vienu pieprasÄ«jumu.

VPN pakalpojuma nVPN kritika par Spamhaus melno sarakstu (SBL).

VPN pakalpojumu sniedzējs nVpn kritizē projektu citu iemeslu dēļ. Spamhaus melnais saraksts (SBL) ir pastāvÄ«gi atjaunināta IP adreÅ”u datu bāze. Spamhaus stingri iesaka nepieņemt e-pastus no datubāzē iekļautajām adresēm. Uzņēmums pat apgalvo, ka Å”o datu bāzi var iegÅ«t reāllaikā. Spamhaus tÄ«mekļa vietnē SBL sadaļā teikts, ka melnais saraksts "ļauj pasta serveru administratoriem identificēt, atzÄ«mēt vai bloķēt ienākoÅ”os savienojumus no IP adresēm, kuras Spamhaus nosaka kā saistÄ«tas ar nevēlamu lielapjoma e-pasta sÅ«tÄ«Å”anu, mitināŔanu vai Ä£enerÄ“Å”anu". Tajā arÄ« teikts, ka SBL datubāzi uztur Ä«paÅ”a izmeklētāju un tiesu medicÄ«nas zinātnieku komanda no 10 valstÄ«m, kas strādā visu diennakti, lai uzraudzÄ«tu ar surogātpastu saistÄ«tas problēmas. Tomēr nav izskaidrots, kā tieÅ”i notiek ierakstu identificÄ“Å”ana, pārbaude vai pat dzÄ“Å”ana iekŔēji.

nVpn vienmēr ir problēmas ar SBL ierakstiem, kā rezultātā hostinga uzņēmumi draud lauzt lÄ«gumus. Piemēram, 2019. gada janvārÄ« Albānijas saimnieka pārstāvis uzņēmumam paziņoja, ka viņu VPN serveri nedarbojas ā€œiespējama SBL trāpÄ«juma dēļā€.

Un Å”is nav vienÄ«gais gadÄ«jums. "Protams, ik pa laikam kaut kas tāds notiek. Vai nu serveris uz laiku tiek slēgts sakarā ar ierakstiem SBL, vai arÄ« uzņēmumi vienkārÅ”i pilnÄ«bā atceļ lÄ«gumu. Sākumā (mēs Ä«paÅ”i prasām) viņi apgalvo, ka ar SBL problēmu nebÅ«s, taču, tiklÄ«dz visu viņu IP diapazonu Spamhaus iekļāvis melnajā sarakstā, situācija mainās. Piemēram, Ŕādi mēs pazaudējām savu serveri NiŔā, Serbijā. Tas bija tikai pirms dažām nedēļām. Par laimi uzņēmums mums nodroÅ”ināja daļēju atmaksu par mÅ«su servera nomu, kas tika samaksāta vairākus mēneÅ”us uz priekÅ”u. Spamhaus ir patieŔām bÄ«stams VPN pakalpojumiem, taču mums vienkārÅ”i ar to jāsadzÄ«vo.

nVPN pārstāvis turpina:

Mēs piedāvājam VPN pakalpojumu bez reÄ£istrācijas un esam viens no retajiem, kas piedāvā klientiem iespēju atvērt lÄ«dz pat astoņiem portiem (TCP un UDP). Ir neizbēgami, ka daži uzbrucēji mēģinās ļaunprātÄ«gi izmantot Å”o funkciju nelikumÄ«giem nolÅ«kiem. Lai gan mēs savos pakalpojumu sniegÅ”anas noteikumos skaidri norādām, ka Ŕāda izmantoÅ”ana ir aizliegta, tas nenozÄ«mē, ka visi klienti ievēro noteikumus. Rezultātā daži no mÅ«su prefiksiem nokļuva EDROP. Bet, mÅ«suprāt, EDROP ieraksts nav pasaules gals, pat ja tas bloķē dažas vietnes vai straumÄ“Å”anas pakalpojumu vai divus.

Tomēr tas joprojām rada problēmas. Pieņemsim, ka mēs kaut kur noÄ«rējām serveri un izveidojām savu /24 apakÅ”tÄ«klu, lai reklamētu ar mitināŔanas uzņēmuma ASN vai savu. Spamhaus sazinās ar mÅ«su mitinātāju un lÅ«dz atvienot klientu, tas ir, mÅ«s. Ja pakalpojumu sniedzējs neizpilda viņu pieprasÄ«jumus, jo viņi mums uzticas, Spamhaus sāk pievienot tÄ«rus resursdatora prefiksus SBL, kā rezultātā visi citi klienti nevar nosÅ«tÄ«t vēstules. Tad uzņēmumam nav citas izvēles un slēdz mÅ«s ciet, lai viņiem nebÅ«tu jācieÅ” milzÄ«gi finansiāli zaudējumi.

Mājas saimnieka atteikuma vēstules piemērs:

Gaidīts

Diemžēl mēs vairs nevaram jūs mitināt savā tīklā, jo Spamhaus ir iekļāvis visas mūsu IP adreses melnajā sarakstā, jo jūs mitināt pie mums.
JÅ«su serveris tiks slēgts pēdējā nomas dienā bez atjaunoÅ”anas iespējas.
Lūdzu, pēc iespējas ātrāk saglabājiet dublējumu un pārejiet pie cita pakalpojumu sniedzēja.

Ar cieņu,
VÄ«ks S.
(Direktors/dibinātājs)
Skype: v **** vp *

Viedoklis: Spamhaus ā€” tieÅ”saistes cenzÅ«ra vai cÄ«nÄ«tāji par tÄ«ru tÄ«mekli?

Pakalpojumu pārtraukŔana un turpmākās sadarbības atteikums

nVpn apgalvo, ka pēdējos gados ir zaudējis daudzus serverus nesadarbÄ«go mitinātāju dēļ. Galu galā kļuva grÅ«ti atrast uzņēmumu, kas bÅ«tu gatavs tos pieņemt. nVpn iesniedza Tarnkappe.info ar 11. gada 2019. jÅ«lija rÄ«kojumu pārtraukt sadarbÄ«bu un atteikt turpmāku pakalpojumu sniegÅ”anu. Å veices mitināŔanas pakalpojumu sniedzēja vēstulē tiek apgalvots, ka Spamhaus projekts Ä«stenos "krimināltiesÄ«bu izpildi" - tas ir, piespiedÄ«s pakalpojumu sniedzēju atteikties nodroÅ”ināt mitināŔanu citam uzņēmumam, pamatojoties uz tiesas procesu.

nVpn pārstāvis komentēja:

Dažkārt Spamhaus nevilcinās sazināties ar uzņēmumiem un pieprasÄ«t, lai tie vairs nevirzÄ«tu mÅ«su prefiksus. Bet ne visi ar to samierinās. Viens no Å”iem uzņēmumiem nolēma iesÅ«dzēt tiesā Spamhaus Ltd Apvienotajā Karalistē, kur iepriekÅ” atradās projekta oficiālā galvenā mÄ«tne. Toreiz Spamhaus nevarēja izmantot SIA nosaukumā.

Procedūras rezultātā Spamhaus nācās pārcelt savu galveno mītni no Apvienotās Karalistes uz Andoru.

KopÅ” tā laika nVpn joprojām saņem paziņojumus no SBL, taču Spamhaus beidzot ir pārtraucis draudēt saviem mitināŔanas pakalpojumu sniedzējiem. Spamhaus arÄ« pārtrauca atbildēt uz VPN pakalpojuma pieprasÄ«jumiem dzēst ierakstus no SBL, kas nozÄ«mē, ka daudzi vecie ieraksti vairs netiek dzēsti un paliek datu bāzē, pat ja tie vairs nav aktuāli.

VPN nodroÅ”inātājs min, ka Spamhaus iepriekÅ” ir palÄ«dzējis samazināt globālo surogātpastu, kas ir bijis noderÄ«gi. Taču laika gaitā projekts sāka vilkt segu pār sevi, publicējot sarakstā iekļauto personu datus un manipulējot ar hostinga uzņēmumiem.

Joprojām nav atbilžu uz kritiskiem jautājumiem

Joprojām ir daudz jautājumu par Spamhaus projektu, uz kuriem neviens nevēlas atbildēt. Uz pieprasījumu, ko es pirms trim nedēļām nosūtīju amerikāņu surogātpasta pētniekam un žurnālistam Braienam Krebsam, tā arī nesaņēma atbildi. Varbūt jautājumi bija pārāk asi, bet tas nav līdz galam skaidrs. Pieprasījumi ir nosūtīti citiem uzņēmumiem, taču gandrīz neviens nezina visu Spamhaus projekta stāstu.

Par oriģinālraksta autoru

Larss "Gandijs" Sobiradžs

Larss Sobiradžs savu karjeru sāka 2000. gadā kā dažādu datoržurnālu rakstnieks. ViņŔ ir Tarnkappe.info dibinātājs. KopÅ” 2014. gada Gandijs, kā viņŔ sevi dēvē uz skatuves, runā ar dažādu augstskolu un citu izglÄ«tÄ«bas iestāžu studentiem par to, kā darbojas internets.

No tulka

Spamhaus aktivitātes jau ir notikuÅ”as vairāk nekā vienreiz tika atspoguļots HabrĆ©, un tikai negatÄ«vā veidā. Krievijā Spamhaus traucēja (un traucē) gan privāto uzņēmumu, gan lielu hostinga uzņēmumu darbā. 2010. gadā visa Latvija tika iekļauta melnajā sarakstā: toreiz, atbildot uz viena no lielākajiem pakalpojumu sniedzējiem valstÄ«, Spamhaus, it kā dodot mājienu, atbildēja, ka Latvija ir viena no mazākajām valstÄ«m pasaulē. Nez kāpēc pēdējie ar Spamhouse saistÄ«tie ieraksti ir datēti ar 2012.-2013.gadu, lai gan uzņēmums pastāv vēl Å”odien, manuprāt, Ŕī negodÄ«gā aizmirstÄ«ba ir jāpārtrauc.

Avots: www.habr.com

Pievieno komentāru