Кіріспе
Интернетте пайдаланушының жеке куәлігін қорғау бағдарламасы.
Penet remailer – 1993-1996 жылдар аралығында Финляндиялық Йохан "Юльф" Хельсингиус басқарған анонимді remailer болды. Оның құрылуына себеп – фин тіліндегі жаңалықтар тобында онлайн-коммуникацияларына байланысты адамдардың нақты есімдерін ашу керек пе деген пікір қақтығысы болды. Юльф адамдардан мұны талап етудің қажеті жоқ, тіпті мүмкін емес деп санады. Оның сөздерімен айтқанда: "Бір университет желісінен адамдардың кейбіреулері, барлығы өздерінің нақты есімдерін хабарламаларға қоюы керек және барлығы жауапкершілік тартуы керек деп таластырды, сонда сіз хабарламаны жіберген адамды анықтай аласыз. Ал мен Интернет осылай жұмыс істемейді деп таласқанмын, егер біреу мұны күштеп енгізуге тырысса, Интернет оны айналып өтудің жолын табады. Мен дәлелдеу үшін екі күндей уақыт жұмсап, сервердің алғашқы нұсқасын жасадым".
"Some people from a university network really argued about if everybody should put their proper name on the messages and everybody should be accountable, so you could actually verify that it is the person who is sending the messages. And I kept arguing that the Internet just doesn't work that way, and if somebody actually tries to enforce that, the Internet will always find a solution around it. And just to prove my point, I spent two days or something cooking up the first version of the server, just to prove a point."
Іске асыру
Julf-тің remailer-і бір адамнан электрондық хатты қабылдап, оның бастапқы көзін анықтауға болатын барлық техникалық ақпаратты жойып, хабарламаны соңғы адресіне қайта жіберетін. Бұл, интернет пайдаланушыларына жеке басын жасыра отырып, электрондық хаттар жіберуге және Usenet жаңалық топтарына жариялауға мүмкіндік берді. Сонымен қатар, Penet remailer пайдаланушыларға anxxxxx@anon.penet.fi нысанындағы өздерінің анонимді электрондық пошта мекенжайларын алуға мүмкіндік беретін «пошта жәшігі» жүйесін қолданды, бұл оларға анонимді хабарламаларына псевдонимдік идентификаторлар беруге және олардың (анонимді) электрондық пошта мекенжайларына жіберілген хабарламаларды алуға мүмкіндік берді. Негізгі принцип тиімді болғанымен, Penet remailer пайдаланушылардың анонимділігіне қауіп төндіретін бірнеше осалдықтарға ие болды. Олардың ең бастысы – серверде нақты электрондық пошта мекенжайлары мен оларға сәйкес анонимді электрондық пошта мекенжайларының тізімін сақтау қажеттілігі. Потенциалды шабуылшыға осы тізімге қол жеткізу жеткілікті болды, ол Penet-тің барлық пайдаланушыларының жеке басын анықтап алуға мүмкіндік беретін еді. Penet remailer екі рет Финляндия заң жүйесінің (Penet сервері орналасқан ел) талабы бойынша анонимді электрондық пошта мекенжайына сәйкес келетін нақты электрондық пошта мекенжайын тапсыруға мәжбүр болды. Тағы бір әлеуетті осалдық – remailer-ге жіберілген және одан жіберілген хабарламалардың барлығы ашық түрде жіберілгендіктен, электрондық тыңшылыққа ұшырау мүмкіндігі бар еді. Cypherpunk және Mixmaster сияқты кейінгі анонимді remailer жобалары осы осалдықтарды жою үшін шифрлауды қолдану және «пияз маршруттауы» деп аталатын техниканы пайдалана отырып, одан да күрделі әдістерді қабылдады, бұл пайдаланушының нақты электрондық пошта мекенжайының тіркелмесі remailer-де сақталмайтын псевдонимді remailer-лердің болуына мүмкіндік берді. Қауіпсіздігі салыстырмалы түрде нашар болғанына қарамастан, Penet remailer анонимді тіркеу және пайдаланудың қарапайымдығына байланысты өте танымал болды, өйткені ол қауіпсіз болғанымен, пайдалануға қолайлы емес remailer-лерге қарағанда ыңғайлырақ болды және 1996 жылдың қыркүйегінде жабылған кезде 700 000-нан астам тіркелген пайдаланушыға ие болды.
Екінші келісім
Пенет ремейлерінің екінші рет бұзылуы 1995 жылғы ақпанда Саентология шіркеуінің тапсырысымен болды. Шіркеудің ішкі компьютерлік серверлерінен файл ұрланып, alt.religion.scientology жаңалық тобына жарияланғанын мәлімдеді. Шіркеу өкілдері Интерполға хабарласып, олар Финляндия полициясына жүгінді, соның нәтижесінде Жюльфтен Penet ремейлерін пайдаланушылар туралы мәліметтерді беруді талап ететін іздеу ордері шығарылды. Әуелде Жюльфтен оның ремейлінің барлық 200 000 пайдаланушысының жеке басын беру сұралыпты, бірақ ол келісімге келіп, Саентология шіркеуі іздеген жалғыз пайдаланушыны ғана тапсырды. Анонимді пайдаланушы анонимді жазбалар қалдырғанда "AB" никнеймін қолданды, ал оның нақты электрондық пошта мекенжайы Калифорния технология институтының түлегі екенін көрсетті. Ол жариялаған құжат – Саентологияның жеке тергеушісі Юджин Инграм жасаған ішкі есеп, онда дауға себеп болған Том Клемесруд есімді адамға қатысты оқиға сипатталған. Бұл оқиға интернетте "Қанды қыздың оқиғасы" деп белгілі болды. Соңында шіркеу "AB" –тің нақты есімінің Том Руммелхарт екенін білді, ол Саентолог және Саентология шіркеуінің INCOMM компьютерлік жүйесін күтіп ұстауға жауапты компьютер операторы еді. Саентология шіркеуі оның нақты жеке басын білгеннен кейін "AB" тағдыры белгісіз. Бірнеше жыл өткен соң, 2003 жылы alt.religion.scientology тобында бұрынғы Саентолог Дэн Гарвин жариялаған "INCOMM-де не болды? – 1-бөлім" және "INCOMM-де не болды? – 2-бөлім" атты екі бөлімнен тұратын мақала жарияланды, онда "AB" ремейлінде жарияланған оқиғаға дейін және одан кейін шіркеуде болған оқиғалар сипатталды.
Басқа шабуылдар
Сондай-ақ, Сингапур үкіметі Джулфпен хабарласып, soc.culture.singapore жаңалық тобында мемлекеттік билікке сын айтқан жазбалардың авторларын анықтауға тырысты. Бірақ фин заңдарында бұл қылмыс деп танылмағандықтан, Джулф пайдаланушының жеке басын ашуға міндетті болған жоқ. 1996 жылдың тамызында британдық "The Observer" газеті Penet ремейлерін балалар порнографиясының ірі орталығы деп сипаттаған мақала жариялады. Мақалада АҚШ ФБР тергеушісі Тоби Тайлердің Интернетте таратылатын балалар порнографиясының 75%-дан 90%-ына дейін Penet жауапты екенін айтқан сөздері келтірілді. Онлайн журналист Деклан МакКаллах жүргізген тергеулер "The Observer" мақаласында көптеген қателер мен кемшіліктер бар екенін көрсетті. МакКаллах жазған мақалада, ФБР тергеушісі деп таныстырған адам өзін Калифорния штатының Сан-Бернардино округінің шериф кеңсесінің сержанты ретінде таныстырды және ол ФБР-мен уақыт-уақыт кеңесетінін, ал "The Observer" мақаласы бұл қарым-қатынасты жұмысқа орналасу сияқты қасақана бұрмалап көрсеткенін айтты. Тайлер сондай-ақ "The Observer" оны қасақана дұрыс емес цитаталағанын және ол шындығында жаңалық топтарына жарияланатын балалар порнографиясының көп бөлігі ремейлер арқылы өтпейтінін айтқанын мәлімдеді. Сонымен қатар, Джулф "The Observer" журналистеріне балалар порнографиясын жариялауға тыйым салу және alt.binaries жаңалық топтарына жариялауды шектеу, сондай-ақ хабарламалардың көлемін 16 килобайтқа дейін азайту (суреттер сияқты кодталған екілік файлдарды жариялауға жеткіліксіз) сияқты қадамдарды түсіндірді. Ол сондай-ақ "The Observer"-ге Финляндия полициясының жүргізген тергеуі Penet арқылы балалар порнографиясы таратылғанына ешқандай дәлел таппағанын хабарлады. Джулф барлық бұл ақпарат ескерілмегенін айтып, "The Observer" сенсация жасағысы келгендіктен, шындықты ойлап тапқан деді. Жаңалықтағы көптеген қателерге назар аудаған көптеген оқырман хаттарына қарамастан, "The Observer" өз мәлімдемелерінен толық бас тартқан жоқ, тек Йохан Хельсингюс балалар порнографиясын тарату туралы айыптауларды "бірқалыпты түрде жоққа шығарғанын" нақтылады. 1996 жылдың қыркүйегінде Саентология шіркеуі шіркеудің сыншысы Грейди Уордқа қарсы сот ісі аясында Джулфтен ақпарат сұрады. Шіркеу Уордтың Penet ремейлері арқылы қандай да бір ақпарат жібергенін білгісі келді. Уорд Джулфқа Пенет ремейлерін пайдаланғаны туралы ақпаратты жариялауға рұқсат берді, ал Джулф шіркеуге Уордтың Пенет ремейлерін пайдаланғанына ешқандай дәлел таба алмағанын айтты.
Үшінші келісім және істің тоқтатылуы
1996 жылдың қыркүйек айында анонимді пайдаланушы Саентология шіркеуінің құпия жазбаларын Penet remailer арқылы жариялады. Шіркеу Julf-тен тағы да өзінің бір пайдаланушысының жеке басын беруді талап етті, осы жариялаушы шіркеудің құпия материалға авторлық құқығын бұзды деп мәлімдеді. Шіркеу, Penet қайта жібермес бұрын хабарламаның бастапқы электрондық пошта мекенжайын анықтауға қол жеткізді, бірақ ол тағы бір анонимді ремейлер болып шықты: альфа. c2. org nymserver, сотқа шақыру арқылы алуға болатын электрондық пошта мекенжайларының тізімін сақтамайтын, одан да жетілдірілген және қауіпсіз ремейлер. Көптеген сынға ұшырап, көптеген шабуылдарға тап болған және Penet пайдаланушыларының анонимділігін қамтамасыз ете алмағандықтан, Julf 1996 жылдың қыркүйегінде ремейлерді жапты.