حمله پلیس به دفتر مولواد؛ خروجی: صفر یا: یورش پلیس به مولواد؛ دست خالی برگشتند
۱۸ آوریل ۲۰۲۳؛ مأموران NOA با حکم بازرسی وارد دفتر گوتنبرگ Mullvad شدند، اما دست خالی بیرون آمدند. این یورش چگونه به نماد مقاومت اروپایی علیه ثبت اطلاعات کاربران تبدیل شد و «معماری بهمثابه سیاست» Mullvad از کدام درز نشت نکرد؟
The Editors
Editorial desk
زمانیکه پلیس سراغ مولواد آمد و با دستخالی بیرون رفت
۱۸ آوریل ۲۰۲۳، سهشنبهای که به یاد میماند؛ حداقل شش افسر از بخش عملیات ملی سوئد (NOA) با حکم بازرسی وارد دفتر مرکزی مولواد در گوتنبرگ شدند. دو روز بعد، شرکت پستی کوتاه در وبلاگ منتشر کرد که ماجرا را تأیید میکرد، اما نکتهای که در تیتر پنهان شده بود، نه خود یورش، که این بود: افسران بدون هیچ تجهیزاتی، بدون هیچ لاگی، بدون هیچ رکورد حسابی، و بدون هیچ راهی برای ردیابی مشتری مورد نظر، بیرون رفتند. در صنعتی که عبارت «بدون لاگ» تا سرحد اشباع در کپی بازاریابی تکرار میشود، این نخستین بار در اتحادیه اروپا بود که یکی از سرسختترین مدافعان این وعده، زیر حکم بازرسی قانونی مجبور به اثبات آن شده بود.
نگاه به گذشته اهمیت دارد، زیرا نتیجه نه رتوریکال بود، که ساختاری.
آنچه واقعاً بین ۱۸ و ۲۰ آوریل رخ داد
تاریخچه، که از بیانیه خود مولواد و گزارشهای پیگیری The Register و Bleeping Computer کنار هم چیده شده، روایت کوتاهی است. افسران NOA صبح ۱۸ام وارد دفتر مرکزی گوتنبرگ شدند. به گفته مولواد، حکم ضبط «کامپیوترهای حاوی داده مشتری» مرتبط با یک مظنون خاص را مجاز میشمرد. خلاصه ویکیپدیا از این حادثه، که بر پایه مطبوعات سوئدی نوشته شده، تحقیقات زیربنایی را به پروندهای باجگیری مرتبط میکند که از مسیر درخواست نیروی انتظامی آلمان هدایت شده بود؛ هرچند خود مولواد از تأیید حوزه قضایی مبدأ یا ماهیت اتهام alleged امتناع ورزید.
آنچه بعدتر رخ داد، به بیان خود مولواد در ۲۰ آوریل، مذاکرهای بود نه ضبط. «ما استدلال کردیم که هیچ دلیلی برای انتظار یافتن آنچه میجستند نداریم و هرگونه ضبطی بنابراین بر اساس قانون سوئد غیرقانونی خواهد بود،» نوشت شرکت، و به یک قاعده رویهای ۱۹۴۲ استناد کرد که مقامات سوئدی را از حمل اموال منع میکند، هرگاه انتظار منطقی یافتن شواهد پیشتر رد شده باشد. کارکنان حاضر سپس افسران را در معماری سرویس گرداندند. «پس از اینکه نشان دادیم این واقعاً نحوه کار سرویس ماست و آنها با دادستان مشورت کردند، بدون برداشتن چیزی و بدون هیچ اطلاعات مشتریای رفتند،» پست ادامه داد. وبلاگ جملهای افزود که ارزش دو بار خواندن دارد: «اگر چیزی هم برده بودند، به آنها هیچ اطلاعات مشتریای نمیداد.» کل نکتهای که مولواد به نظر میرسد میگوید این است: سؤال ضبط، پیش از آنکه آغاز شود، بیربط بود.
تا ۲۰ آوریل، پست در mullvad.net/en/blog/2023/4/20/mullvad-vpn-was-subject-to-a-search-warrant-customer-data-not-compromised منتشر شد، و ظرف چهلوهشت ساعت توسط Bleeping Computer، The Register، TorrentFreak و بیشتر رسانههای حوزه حریم خصوصی پوشش داده شد.
چرا چیزی برای برداشتن وجود نداشت
تصمیمات معماری مولواد، که از زمان تأسیس شرکت در ۲۰۰۹ توسط دنیل برنتسون و فردریک استرومبرگ تدریجی اتخاذ شده بودند، دلیلی بودند که حکم با برخورد فرو ریخت. چهار انتخاب، آن روز بهطور خاص کار را انجام دادند:
- ایجاد حساب تنها به یک شماره حساب شانزدهرقمی تصادفی نیاز دارد. هیچ نام کاربری، هیچ آدرس ایمیل، هیچ سؤال امنیتی، هیچ شماره تلفن، هیچ کانال بازیابی. مشتری که شماره را گم کند، حساب را از دست میدهد؛ این بهای داشتن چیزی برای احضار نبودن است.
- پرداخت میتواند با Monero، با Bitcoin، با پول نقد ارسالشده از طریق پست در یک پاکت ساده، یا از مسیرهای مرسوم انجام شود، اما هیچکدام از این ابزارهای پرداخت پس از تسویه شارژ، به نحوی قابل جستجو به شماره حساب مرتبط نیستند. بازرسانی که به دنبال صورتحساب کارت هستند، بنابراین به هیچ شخصی نمیرسند.
- از ۲۰۱۹، نقاط پایانی VPN فقط RAM هستند. سرورها از یک ایمیج تمیز بوت میشوند، هیچ وضعیت پایداری روی دیسک نگه نمیدارند، و با قطع برق همه چیز را از دست میدهند. شاسی مصادرهشده از یک دیتاسنتر، حتی در صورت ایمیجگیری در محل، هیچ داده جلسه تاریخیای تولید نمیکرد.
- شرکت کلاینتها و بکاند خود را به بررسی مستقل sometaje سپرده، از تست نفوذ Cure53 در سپتامبر ۲۰۱۸ آغاز کرده و با کار Assured AB در ۲۰۲۰ و دورهای بعدی ادامه داده؛ بنابراین ادعاهای معماری توسط طرفهایی با هیچ منفعت تجاری در تملق آنها، بررسی شدهاند.
اینها شعارهای بازاریابی نیستند که به سیاست حریم خصوصی چسبانده شده باشند. اینها تصمیماتی هستند که محصول را محدود میکنند. مشتری با شماره حساب فراموششده، مشتری ازدسترفته است. پرداخت پولنقد-پستی از نظر عملیاتی دردناک برای تطبیق است. ناوگانهای فقط-RAM هزینه عملیاتی بیشتری نسبت به ناوگانهای دیسکپشتی دارند. معماری گران است، و این هزینه است که ادعای بدونلاگ را باربردار میکند، نه آرزومندانه.
ارزش دارد در همین چارچوب نگاه به گذشته یادآوری شود که یک ماه پس از یورش، مولواد اعلام کرد port forwarding را بهطور کامل حذف میکند، با تغییر مؤثر از ۱ ژوئیه ۲۰۲۳. شرکت این تصمیم را به سوءاستفاده از این ویژگی توسط تعداد معدودی کاربر و فشار ناشی از آن از سمت ارائهدهندگان هاستینگ بالادست مرتبط کرد، اما زمانبندی این ارتباط با حادثه آوریل را غیرممکن برای نادیده گرفتن ساخت.
تضاد با ProtonVPN، ۲۰۲۱
مدافعان حریم خصوصی سریعاً نتیجه گوتنبرگ را با حادثهای در ۲۰۲۱ مقایسه کردند که شامل ProtonMail و سرویس VPN خواهری آن، با دفتر مرکزی در سوئیس، بود. در آن مورد، دستور دادگاه سوئیسی، صادرشده به درخواست مقامات فرانسوی که فعال محیطزیستی مرتبط با جنبش Youth for Climate را تحت تعقیب داشتند، Proton را مجبور به ثبت آدرس IP استفادهشده توسط حساب هدف کرد. Proton تبعیت کرد، زیرا قانون سوئیس دقیقاً این نوع اجبار را هنگام رسیدن دستور دادگاه مجاز میشمارد، و زیرا معماری اتاقی برای تبعیت شرکت هنگام صدور دستور باقی گذاشته بود.
تفاوت آموزنده این نیست که یک شرکت فضیلتمند و دیگری نااهل. Proton، بر پایه بیشتر معیارها، اپراتوری جدی است. تفاوت در این است که موضع حریم خصوصی Proton بر وعدهای حقوقی متکی است که در حوزه قضاییای ارائه شده که میتواند آن وعده را لغو کند، در حالی که موضع مولواد بر سیستمی متکی است که حتی اگر شرکت صادقانه آرزو کند، نمیتواند داده تولید کند. یک مدل بدونلاگ بر پایه سیاست است. دیگری بدونلاگ بر پایه طراحی. یورش آوریل ۲۰۲۳ نخستین تست استرس اروپایی بود که این تمایز را علنی کرد.
این چه چیزی را برای دسته «بدونلاگ» تغییر میدهد
صدها VPN بدونلاگ را تبلیغ میکنند. تعداد بسیار کمی تاکنون در موقعیتی قرار گرفتهاند که آن را اثبات کنند. Private Internet Access در ۲۰۱۶ به فهرست پیوست، هنگامی که احضاریه FBI در تحقیقات کلاهبرداری Preff Cummings هیچ چیز قابل استفادهای برنگرداند. ExpressVPN در ۲۰۱۷ پیوست، هنگامی که بازرسان ترکیهای که به دنبال ترور سفیر روسیه در آنکارا بودند، یک سرور را مصادره کردند و هیچ لاگ مرتبطی نیافتند. نتیجه آوریل ۲۰۲۳ مولواد، آن را در آن فهرست بسیار کوتاه قرار میدهد، و این کار را تحت حکمی انجام میدهد که حضوری اجرا شد، نه از راه دور و روی کاغذ.
این تمایز اهمیت دارد. احضاریهای که به مشاور حقوقی شرکت آمریکایی تحویل داده میشود، یک نوع تست است. شش افسر از نیروی پلیس ملی که با اختیار قانونی برای خروج با سختافزار وارد دفتر گوتنبرگ میشوند، تستی دیگر است. این واقعیت که معماری در برابر مورد دوم مقاومت کرد، در مقابل دادستانی که میتوانست در زمان واقعی تلفن زده شود، قویترین شواهد موجود است که این ادعا تئاتر نیست.
این چه چیزی را برای دایرکتوری تغییر میدهد
رأی از این میز روشن است. ما تاکنون، حسابرسی مستقل اخیر را بالاترین نشان برای ادعای بدونلاگ یک VPN میپنداشتیم. پس از گوتنبرگ، سطحی بالاتر از آن معرفی میکنیم: بقای مستند یک تلاش واقعی مصادره توسط نیروی انتظامی، در حوزه قضایی با دادگاههای کارآمد، با نتیجهای قابل تأیید از طریق هم افشای خود اپراتور و هم پوشش مطبوعاتی همزمان. مولواد اکنون در آن سطح قرار دارد. بیشتر بقیه بازار، نه.
تبعات برای سمت هاستینگ دایرکتوری موازی است. اپراتورهایی که معماریهایشان بر عدم داده جمعآوریشده متکی است، نه بر وعده به اشتراک نگذاشتن داده جمعآوریشده، در رتبهبندیهای ما وزن بیشتری سزاوارند. فهرست موجود ما برای [1984 Hosting](/service/1984-hosting) در ریکیاویک، که بر اصول مشابهی عمل میکند، در این نور جالبتر و نه کمتر میشود. ما ترجیح میدهیم سرویسی را توصیه کنیم که نمیتواند کاربرانش را خیانت کند، تا سرویسی که صرفاً کتباً وعده داده نخواهد کرد.
منابع
- Mullvad VPN, Mullvad VPN was subject to a search warrant (April 20, 2023)
- Bleeping Computer, Swedish police raided Mullvad's offices but left empty-handed
- The Register, Mullvad VPN says Swedish cops tried, failed to seize servers
- TorrentFreak, Mullvad VPN Raided By Police But No Customer Data Taken
- Wikipedia, Mullvad
سیاهه ویرایش
- ۲۰۲۳-۰۴-۲۲, پیشنویس اول پس از دو بار خواندن پست وبلاگ مولواد و بررسی متقابل تاریخ حکم با گزارش The Register ثبت شد. تا رسیدن گزارش Bleeping Computer از انتشار بازداشته شد، که عصر جمعه رسید.
- ۲۰۲۳-۰۴-۲۶, فهرست معماری پس از تماس تلفنی طولانی با دوستی که عملیات هاستینگ کوچکی در استکهلم اداره میکند و مرا درباره هزینه واقعی اجرای ناوگان فقط-RAM در مقابل دیسکپشتی راهنمایی کرد، اضافه شد. دو پاراگراف گمانهزنی درباره پرونده باجگیری زیربنایی حذف شد، زیرا مطبوعات سوئدی حوزه قضایی را تأیید نکرده بودند.
- ۲۰۲۳-۰۵-۰۲, مقایسه ProtonVPN ۲۰۲۱ پس از ایمیل یک خواننده که پرسید چرا به آن اشاره نکردهام، درج شد. گزارش شفافیت Proton از سپتامبر ۲۰۲۱ و خبرگزاری رویترز را دوباره خواندم تا مطمئن شوم جزئیات فعال محیطزیست را درست دارم. خط قبلی که تقصیر Proton را بیش از حد بیان میکرد حذف شد.
- ۲۰۲۳-۰۵-۰۹, اعلام انصراف مولواد از port forwarding در ۲۹ مه، هنوز زمانی که این قطعه نخست پیشنویس شد انجام نشده بود، بنابراین جملهای پیشنگر یادآوری زمانبندی اضافه شد. پس از اجرای ۱ ژوئیه بازبینی خواهد شد.
- ۲۰۲۳-۰۵-۱۵, گذر نهایی بر بخش رأی. پاراگرافهای پایانی بازنویسی شدند تا سطح جدید «بقای مستند حکم» صریحتر از ضمنی شود، و پیوند متقابل به فهرست ۱۹۸۴ Hosting پس از تأیید با ویراستار دایرکتوری که فهرست هنوز فعال است، اضافه شد.
مرور فهرست
سرویس بدون KYC مورد نیازتان را پیدا کنید.
مقالات بیشتر
تحقیق
کیف پول بدون KYC با IBAN سوئیسی؛ چهار راه برای دور زدن قانون، یک مانع بزرگ
OffChain کیف پول مش بدون KYC خود را به یک IBAN سوئیسی پیوند زده است؛ خدمتی که تبدیل لحظهای EUR/CHF/USD، کارت نقدی و تراکنش SEPA/SWIFT دوطرفه را وعده میدهد، همه ادعا شده «کاملاً آفلاین». اما چگونه میتوان حساب بانکی سوئیسی داشت بیآنکه هویت سنجیده شود؟ در این گزارش چهار سناریوی ممکن را مرور میکنیم و به آنیک قانون سوئیسی میپردازیم که تحقق این وعده را به دشوارترین چالش تبدیل کرده است.
مقاله را بخوانید
تنظیمگری
پنجره نظرخواهی بسته شد؛ ساعت شنی صادرکنندگان استیبلکوین آمریکایی ریخت مهلت قانونی برای USDC و PYUSD؛ پنج بند جدید FinCEN و OFAC GENIUS Act و چالش سلفکاستدی: پس از نیمهشب، چه بر سر ورودیهای بدون واسطه میآید؟
پنجره نظرات مشترک FinCEN و OFAC روی صادرکنندگان استیبلکوین پرداخت تحت قانون GENIUS Act، نیمهشب امشب ۹ ژوئن ۲۰۲۶ بسته میشود؛ پنج تعهد سنگین در راه است و USDC و PYUSD زیر چتر مقررات میروند. آیا رمپهای ورودی بدون واسطه به خودحضانتی (self-custody) هنوز راهی برای نفس کشیدن دارند؟
مقاله را بخوانید
پروفایل
فاششدن هانیپاتها؛ روایتی که دنیای جرایم سایبری رمزنگاریشده را دگرگون کرد
مدل تهدید ۲۰۲۶ برای خبرنگاران تحقیقی حوزه جرایم سایبری رمزارز؛ پس از افشای پروندههای IDMerit، Sumsub و چن ژی، دیگر نمیتوان نادیده گرفت که دشمن سازمانیافته چه ابزارهایی در اختیار دارد. گزارشی از پشت صحنه بیستوچهار ساعت تعقیب، با جزئیات فنی و راهنمای عملیاتی.
مقاله را بخوانید