پرش به محتوا
تحقیق ۱۶ مه ۲۰۲۳ ·8 دقیقه مطالعه

حمله پلیس به دفتر مولواد؛ خروجی: صفر یا: یورش پلیس به مولواد؛ دست خالی برگشتند

۱۸ آوریل ۲۰۲۳؛ مأموران NOA با حکم بازرسی وارد دفتر گوتنبرگ Mullvad شدند، اما دست خالی بیرون آمدند. این یورش چگونه به نماد مقاومت اروپایی علیه ثبت اطلاعات کاربران تبدیل شد و «معماری به‌مثابه سیاست» Mullvad از کدام درز نشت نکرد؟

TE

The Editors

Editorial desk

زمانیکه پلیس سراغ مولواد آمد و با دست‌خالی بیرون رفت

۱۸ آوریل ۲۰۲۳، سه‌شنبه‌ای که به یاد می‌ماند؛ حداقل شش افسر از بخش عملیات ملی سوئد (NOA) با حکم بازرسی وارد دفتر مرکزی مولواد در گوتنبرگ شدند. دو روز بعد، شرکت پستی کوتاه در وبلاگ منتشر کرد که ماجرا را تأیید می‌کرد، اما نکته‌ای که در تیتر پنهان شده بود، نه خود یورش، که این بود: افسران بدون هیچ تجهیزاتی، بدون هیچ لاگی، بدون هیچ رکورد حسابی، و بدون هیچ راهی برای ردیابی مشتری مورد نظر، بیرون رفتند. در صنعتی که عبارت «بدون لاگ» تا سرحد اشباع در کپی بازاریابی تکرار می‌شود، این نخستین بار در اتحادیه اروپا بود که یکی از سرسخت‌ترین مدافعان این وعده، زیر حکم بازرسی قانونی مجبور به اثبات آن شده بود.

نگاه به گذشته اهمیت دارد، زیرا نتیجه نه رتوریکال بود، که ساختاری.

آنچه واقعاً بین ۱۸ و ۲۰ آوریل رخ داد

تاریخچه، که از بیانیه خود مولواد و گزارش‌های پیگیری The Register و Bleeping Computer کنار هم چیده شده، روایت کوتاهی است. افسران NOA صبح ۱۸ام وارد دفتر مرکزی گوتنبرگ شدند. به گفته مولواد، حکم ضبط «کامپیوترهای حاوی داده مشتری» مرتبط با یک مظنون خاص را مجاز می‌شمرد. خلاصه ویکی‌پدیا از این حادثه، که بر پایه مطبوعات سوئدی نوشته شده، تحقیقات زیربنایی را به پرونده‌ای باج‌گیری مرتبط می‌کند که از مسیر درخواست نیروی انتظامی آلمان هدایت شده بود؛ هرچند خود مولواد از تأیید حوزه قضایی مبدأ یا ماهیت اتهام alleged امتناع ورزید.

آنچه بعدتر رخ داد، به بیان خود مولواد در ۲۰ آوریل، مذاکره‌ای بود نه ضبط. «ما استدلال کردیم که هیچ دلیلی برای انتظار یافتن آنچه می‌جستند نداریم و هرگونه ضبطی بنابراین بر اساس قانون سوئد غیرقانونی خواهد بود،» نوشت شرکت، و به یک قاعده رویه‌ای ۱۹۴۲ استناد کرد که مقامات سوئدی را از حمل اموال منع می‌کند، هرگاه انتظار منطقی یافتن شواهد پیش‌تر رد شده باشد. کارکنان حاضر سپس افسران را در معماری سرویس گرداندند. «پس از اینکه نشان دادیم این واقعاً نحوه کار سرویس ماست و آنها با دادستان مشورت کردند، بدون برداشتن چیزی و بدون هیچ اطلاعات مشتری‌ای رفتند،» پست ادامه داد. وبلاگ جمله‌ای افزود که ارزش دو بار خواندن دارد: «اگر چیزی هم برده بودند، به آنها هیچ اطلاعات مشتری‌ای نمی‌داد.» کل نکته‌ای که مولواد به نظر می‌رسد می‌گوید این است: سؤال ضبط، پیش از آنکه آغاز شود، بی‌ربط بود.

تا ۲۰ آوریل، پست در mullvad.net/en/blog/2023/4/20/mullvad-vpn-was-subject-to-a-search-warrant-customer-data-not-compromised منتشر شد، و ظرف چهل‌و‌هشت ساعت توسط Bleeping Computer، The Register، TorrentFreak و بیشتر رسانه‌های حوزه حریم خصوصی پوشش داده شد.

چرا چیزی برای برداشتن وجود نداشت

تصمیمات معماری مولواد، که از زمان تأسیس شرکت در ۲۰۰۹ توسط دنیل برنتسون و فردریک استرومبرگ تدریجی اتخاذ شده بودند، دلیلی بودند که حکم با برخورد فرو ریخت. چهار انتخاب، آن روز به‌طور خاص کار را انجام دادند:

  • ایجاد حساب تنها به یک شماره حساب شانزده‌رقمی تصادفی نیاز دارد. هیچ نام کاربری، هیچ آدرس ایمیل، هیچ سؤال امنیتی، هیچ شماره تلفن، هیچ کانال بازیابی. مشتری که شماره را گم کند، حساب را از دست می‌دهد؛ این بهای داشتن چیزی برای احضار نبودن است.
  • پرداخت می‌تواند با Monero، با Bitcoin، با پول نقد ارسال‌شده از طریق پست در یک پاکت ساده، یا از مسیرهای مرسوم انجام شود، اما هیچ‌کدام از این ابزارهای پرداخت پس از تسویه شارژ، به نحوی قابل جستجو به شماره حساب مرتبط نیستند. بازرسانی که به دنبال صورت‌حساب کارت هستند، بنابراین به هیچ شخصی نمی‌رسند.
  • از ۲۰۱۹، نقاط پایانی VPN فقط RAM هستند. سرورها از یک ایمیج تمیز بوت می‌شوند، هیچ وضعیت پایداری روی دیسک نگه نمی‌دارند، و با قطع برق همه چیز را از دست می‌دهند. شاسی مصادره‌شده از یک دیتاسنتر، حتی در صورت ایمیج‌گیری در محل، هیچ داده جلسه تاریخی‌ای تولید نمی‌کرد.
  • شرکت کلاینت‌ها و بک‌اند خود را به بررسی مستقل sometaje سپرده، از تست نفوذ Cure53 در سپتامبر ۲۰۱۸ آغاز کرده و با کار Assured AB در ۲۰۲۰ و دورهای بعدی ادامه داده؛ بنابراین ادعاهای معماری توسط طرف‌هایی با هیچ منفعت تجاری در تملق آنها، بررسی شده‌اند.

اینها شعارهای بازاریابی نیستند که به سیاست حریم خصوصی چسبانده شده باشند. اینها تصمیماتی هستند که محصول را محدود می‌کنند. مشتری با شماره حساب فراموش‌شده، مشتری ازدست‌رفته است. پرداخت پول‌نقد-پستی از نظر عملیاتی دردناک برای تطبیق است. ناوگان‌های فقط-RAM هزینه عملیاتی بیشتری نسبت به ناوگان‌های دیسک‌پشتی دارند. معماری گران است، و این هزینه است که ادعای بدون‌لاگ را باربردار می‌کند، نه آرزومندانه.

ارزش دارد در همین چارچوب نگاه به گذشته یادآوری شود که یک ماه پس از یورش، مولواد اعلام کرد port forwarding را به‌طور کامل حذف می‌کند، با تغییر مؤثر از ۱ ژوئیه ۲۰۲۳. شرکت این تصمیم را به سوءاستفاده از این ویژگی توسط تعداد معدودی کاربر و فشار ناشی از آن از سمت ارائه‌دهندگان هاستینگ بالادست مرتبط کرد، اما زمان‌بندی این ارتباط با حادثه آوریل را غیرممکن برای نادیده گرفتن ساخت.

تضاد با ProtonVPN، ۲۰۲۱

مدافعان حریم خصوصی سریعاً نتیجه گوتنبرگ را با حادثه‌ای در ۲۰۲۱ مقایسه کردند که شامل ProtonMail و سرویس VPN خواهری آن، با دفتر مرکزی در سوئیس، بود. در آن مورد، دستور دادگاه سوئیسی، صادرشده به درخواست مقامات فرانسوی که فعال محیط‌زیستی مرتبط با جنبش Youth for Climate را تحت تعقیب داشتند، Proton را مجبور به ثبت آدرس IP استفاده‌شده توسط حساب هدف کرد. Proton تبعیت کرد، زیرا قانون سوئیس دقیقاً این نوع اجبار را هنگام رسیدن دستور دادگاه مجاز می‌شمارد، و زیرا معماری اتاقی برای تبعیت شرکت هنگام صدور دستور باقی گذاشته بود.

تفاوت آموزنده این نیست که یک شرکت فضیلتمند و دیگری نااهل. Proton، بر پایه بیشتر معیارها، اپراتوری جدی است. تفاوت در این است که موضع حریم خصوصی Proton بر وعده‌ای حقوقی متکی است که در حوزه قضایی‌ای ارائه شده که می‌تواند آن وعده را لغو کند، در حالی که موضع مولواد بر سیستمی متکی است که حتی اگر شرکت صادقانه آرزو کند، نمی‌تواند داده تولید کند. یک مدل بدون‌لاگ بر پایه سیاست است. دیگری بدون‌لاگ بر پایه طراحی. یورش آوریل ۲۰۲۳ نخستین تست استرس اروپایی بود که این تمایز را علنی کرد.

این چه چیزی را برای دسته «بدون‌لاگ» تغییر می‌دهد

صدها VPN بدون‌لاگ را تبلیغ می‌کنند. تعداد بسیار کمی تاکنون در موقعیتی قرار گرفته‌اند که آن را اثبات کنند. Private Internet Access در ۲۰۱۶ به فهرست پیوست، هنگامی که احضاریه FBI در تحقیقات کلاهبرداری Preff Cummings هیچ چیز قابل استفاده‌ای برنگرداند. ExpressVPN در ۲۰۱۷ پیوست، هنگامی که بازرسان ترکیه‌ای که به دنبال ترور سفیر روسیه در آنکارا بودند، یک سرور را مصادره کردند و هیچ لاگ مرتبطی نیافتند. نتیجه آوریل ۲۰۲۳ مولواد، آن را در آن فهرست بسیار کوتاه قرار می‌دهد، و این کار را تحت حکمی انجام می‌دهد که حضوری اجرا شد، نه از راه دور و روی کاغذ.

این تمایز اهمیت دارد. احضاریه‌ای که به مشاور حقوقی شرکت آمریکایی تحویل داده می‌شود، یک نوع تست است. شش افسر از نیروی پلیس ملی که با اختیار قانونی برای خروج با سخت‌افزار وارد دفتر گوتنبرگ می‌شوند، تستی دیگر است. این واقعیت که معماری در برابر مورد دوم مقاومت کرد، در مقابل دادستانی که می‌توانست در زمان واقعی تلفن زده شود، قوی‌ترین شواهد موجود است که این ادعا تئاتر نیست.

این چه چیزی را برای دایرکتوری تغییر می‌دهد

رأی از این میز روشن است. ما تاکنون، حسابرسی مستقل اخیر را بالاترین نشان برای ادعای بدون‌لاگ یک VPN می‌پنداشتیم. پس از گوتنبرگ، سطحی بالاتر از آن معرفی می‌کنیم: بقای مستند یک تلاش واقعی مصادره توسط نیروی انتظامی، در حوزه قضایی با دادگاه‌های کارآمد، با نتیجه‌ای قابل تأیید از طریق هم افشای خود اپراتور و هم پوشش مطبوعاتی همزمان. مولواد اکنون در آن سطح قرار دارد. بیشتر بقیه بازار، نه.

تبعات برای سمت هاستینگ دایرکتوری موازی است. اپراتورهایی که معماری‌هایشان بر عدم داده جمع‌آوری‌شده متکی است، نه بر وعده به اشتراک نگذاشتن داده جمع‌آوری‌شده، در رتبه‌بندی‌های ما وزن بیشتری سزاوارند. فهرست موجود ما برای [1984 Hosting](/service/1984-hosting) در ریکیاویک، که بر اصول مشابهی عمل می‌کند، در این نور جالب‌تر و نه کمتر می‌شود. ما ترجیح می‌دهیم سرویسی را توصیه کنیم که نمی‌تواند کاربرانش را خیانت کند، تا سرویسی که صرفاً کتباً وعده داده نخواهد کرد.

منابع

سیاهه ویرایش

  • ۲۰۲۳-۰۴-۲۲, پیش‌نویس اول پس از دو بار خواندن پست وبلاگ مولواد و بررسی متقابل تاریخ حکم با گزارش The Register ثبت شد. تا رسیدن گزارش Bleeping Computer از انتشار بازداشته شد، که عصر جمعه رسید.
  • ۲۰۲۳-۰۴-۲۶, فهرست معماری پس از تماس تلفنی طولانی با دوستی که عملیات هاستینگ کوچکی در استکهلم اداره می‌کند و مرا درباره هزینه واقعی اجرای ناوگان فقط-RAM در مقابل دیسک‌پشتی راهنمایی کرد، اضافه شد. دو پاراگراف گمانه‌زنی درباره پرونده باج‌گیری زیربنایی حذف شد، زیرا مطبوعات سوئدی حوزه قضایی را تأیید نکرده بودند.
  • ۲۰۲۳-۰۵-۰۲, مقایسه ProtonVPN ۲۰۲۱ پس از ایمیل یک خواننده که پرسید چرا به آن اشاره نکرده‌ام، درج شد. گزارش شفافیت Proton از سپتامبر ۲۰۲۱ و خبرگزاری رویترز را دوباره خواندم تا مطمئن شوم جزئیات فعال محیط‌زیست را درست دارم. خط قبلی که تقصیر Proton را بیش از حد بیان می‌کرد حذف شد.
  • ۲۰۲۳-۰۵-۰۹, اعلام انصراف مولواد از port forwarding در ۲۹ مه، هنوز زمانی که این قطعه نخست پیش‌نویس شد انجام نشده بود، بنابراین جمله‌ای پیش‌نگر یادآوری زمان‌بندی اضافه شد. پس از اجرای ۱ ژوئیه بازبینی خواهد شد.
  • ۲۰۲۳-۰۵-۱۵, گذر نهایی بر بخش رأی. پاراگراف‌های پایانی بازنویسی شدند تا سطح جدید «بقای مستند حکم» صریح‌تر از ضمنی شود، و پیوند متقابل به فهرست ۱۹۸۴ Hosting پس از تأیید با ویراستار دایرکتوری که فهرست هنوز فعال است، اضافه شد.

مرور فهرست

سرویس بدون KYC مورد نیازتان را پیدا کنید.

دایرکتوری را باز کنید

مقالات بیشتر

تحقیق
۱۰ ژوئن ۲۰۲۶ · 7 دقیقه مطالعه

کیف پول بدون KYC با IBAN سوئیسی؛ چهار راه برای دور زدن قانون، یک مانع بزرگ

OffChain کیف پول مش بدون KYC خود را به یک IBAN سوئیسی پیوند زده است؛ خدمتی که تبدیل لحظه‌ای EUR/CHF/USD، کارت نقدی و تراکنش SEPA/SWIFT دوطرفه را وعده می‌دهد، همه ادعا شده «کاملاً آفلاین». اما چگونه می‌توان حساب بانکی سوئیسی داشت بی‌آنکه هویت سنجیده شود؟ در این گزارش چهار سناریوی ممکن را مرور می‌کنیم و به آن‌یک قانون سوئیسی می‌پردازیم که تحقق این وعده را به دشوارترین چالش تبدیل کرده است.

مقاله را بخوانید
تنظیم‌گری
۰۸ ژوئن ۲۰۲۶ · 8 دقیقه مطالعه

پنجره نظرخواهی بسته شد؛ ساعت شنی صادرکنندگان استیبل‌کوین آمریکایی ریخت مهلت قانونی برای USDC و PYUSD؛ پنج بند جدید FinCEN و OFAC GENIUS Act و چالش سلف‌کاستدی: پس از نیمه‌شب، چه بر سر ورودی‌های بدون واسطه می‌آید؟

پنجره نظرات مشترک FinCEN و OFAC روی صادرکنندگان استیبل‌کوین پرداخت تحت قانون GENIUS Act، نیمه‌شب امشب ۹ ژوئن ۲۰۲۶ بسته می‌شود؛ پنج تعهد سنگین در راه است و USDC و PYUSD زیر چتر مقررات می‌روند. آیا رمپ‌های ورودی بدون واسطه به خودحضانتی (self-custody) هنوز راهی برای نفس کشیدن دارند؟

مقاله را بخوانید
پروفایل
۰۷ ژوئن ۲۰۲۶ · 10 دقیقه مطالعه

فاش‌شدن هانی‌پات‌ها؛ روایتی که دنیای جرایم سایبری رمزنگاری‌شده را دگرگون کرد

مدل تهدید ۲۰۲۶ برای خبرنگاران تحقیقی حوزه جرایم سایبری رمزارز؛ پس از افشای پرونده‌های IDMerit، Sumsub و چن ژی، دیگر نمی‌توان نادیده گرفت که دشمن سازمان‌یافته چه ابزارهایی در اختیار دارد. گزارشی از پشت صحنه بیست‌وچهار ساعت تعقیب، با جزئیات فنی و راهنمای عملیاتی.

مقاله را بخوانید