Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Күші бар криптографияны кеңінен қолдануды жақтаған белсенділер, криптографияны жақтаушылар.
Activist advocating widespread use of strong cryptography
cryptography advocates
Цифропанк – әлеуметтік және саяси өзгерістерге қол жеткізу жолы ретінде күшті криптографияны және құпиялылықты арттыратын технологияларды кеңінен қолдануды жақтаған кез келген адам. Олар бастапқыда Cypherpunks электрондық пошта тізімі арқылы байланысып, криптографияны белсенді түрде пайдалану арқылы құпиялылық пен қауіпсіздікке қол жеткізуді мақсат еткен бейресми топтар болып табылады. Цифропанктар кем дегенде 1980-жылдардың соңынан бері белсенді қозғалыс құрап келеді.
A cypherpunk is any individual advocating widespread use of strong cryptography and privacy enhancing technologies as a route to social and political change. Originally communicating through the Cypherpunks electronic mailing list, informal groups aimed to achieve privacy and security through proactive use of cryptography. Cypherpunks have been engaged in an active movement since at least the late 1980s.
Пошта тізіміне дейін
1970 жылдарға дейін криптографияны негізінен әскерилер немесе тыңшы агенттіктер құпия түрде қолданды. Алайда, екі жарияланым оны көпшілік назарына түсіргенде жағдай өзгерді: Уитфилд Диффи мен Мартин Хеллманның ашық кілт криптографиясы жөніндегі алғашқы ашық еңбегі және АҚШ үкіметінің Деректерді шифрлау стандартын (DES) жариялауы – бұл блок шифрі кеңінен қолданыла бастады. Cypherpunk идеяларының техникалық тамыры криптограф Дэвид Чоумның "Куәліксіз қауіпсіздік: Үлкен бауырды ескірген транзакциялық жүйелерге айналдыру" (1985) атты мақаласында сипатталған анонимді цифрлық ақша және псевдонимді бедел жүйелері сияқты тақырыптарға жасаған зерттеулеріне дейін жетеді. 1980 жылдардың соңында бұл идеялар қозғалыс сипатына ие болды. 2006 жылдың қарашасында бұл сөз Оксфорд ағылшын тілінің сөздігіне енгізілді. Cypherpunks пошта тізімі 1992 жылы құрылды, ал 1994 жылы 700 тіркелген пайдаланушысы болды. 1997 жылы тіркелген пайдаланушылар саны 2000-ға жеткені естілді. Бұл – орталықтандырылған тізімдер архитектурасына тән жалғыз сәтсіздік нүктесін жоюға бағытталған тәуелсіз пошта тізімі түйіндерінің желісі. Ең жақсы күйінде Cypherpunks Distributed Remailer кем дегенде жеті түйінді қамтыды. 2005 жылдың ортасында al qaeda.net қалған жалғыз түйінді иеленді. 2013 жылдың ортасында, қысқа уақытқа тоқтағаннан кейін, al qaeda.net түйінінің тізімдік бағдарламалық жасақтамасы Majordomo-дан GNU Mailman-ға ауыстырылды, содан кейін түйін cpunks.org деп қайта аталды. CDR архитектурасы қазір тоқтатылды, бірақ 2013 жылы тізім әкімшісі бұл мүмкіндікті жаңа пошта тізімі бағдарламасымен біріктірудің жолын іздеп жатқанын мәлімдеді. Кейбір адамдар құрбанды пошта тізіміне жазып, оған көптеген хабарламалар жіберу арқылы мазалауға тырысты. (Бұл көбінесе әдемі әзіл ретінде жасалған, террористердің пошта бомбалаушысы деп аталатын стилінен өзгеше.) Бұл пошта тізімі жүйелеушілерін жазылу үшін жауап беру жүйесін енгізуге итермеледі. Күн сайын шамамен екі жүз хабарлама жіберілетін, олар жеке пікірталастар мен шабуылдар, саяси талқылаулар, техникалық талқылаулар және алғашқы спам-хабарламалар арасында бөлінетін. Cypherpunks пошта тізімі криптографияға қатысты қоғамдық саясат мәселелері және анонимділік, псевдонимдер, бедел және жеке өмірге қатысты ұғымдардың саясаты мен философиясы туралы кеңінен талқылады. Бұл талқылаулар қалған түйінде де, басқа да жерлерде жалғасуда, өйткені тізім өмірлік күшін жоғалтуда. GURPS Cyberpunk рейді сияқты оқиғалар жеке адамдардың жеке өмірін қорғау үшін шаралар қабылдауы керек деген ойға нығайтуға көмектесті. Ең гүлденген кезеңінде тізімде криптографияға қатысты мемлекеттік саясат мәселелері, сондай-ақ математикалық, есептеу, технологиялық және криптографиялық мәселелер талқыланды. Тізімде әртүрлі көзқарастар болды және ешбір мәселе бойынша толық келісімге келу мүмкін емес еді. Алайда, жалпы көзқарас жеке өмір мен жеке бостандықты барлық басқа мәселелерден жоғары қойды.
Until about the 1970s, cryptography was mainly practiced in secret by military or spy agencies. However, that changed when two publications brought it into public awareness: the first publicly available work on public key cryptography, by Whitfield Diffie and Martin Hellman, and the US government publication of the Data Encryption Standard (DES), a block cipher which became very widely used. The technical roots of Cypherpunk ideas have been traced back to work by cryptographer David Chaum on topics such as anonymous digital cash and pseudonymous reputation systems, described in his paper "Security without Identification: Transaction Systems to Make Big Brother Obsolete" (1985). In the late 1980s, these ideas coalesced into something like a movement. In November 2006, the word was added to the Oxford English Dictionary. The Cypherpunks mailing list was started in 1992, and by 1994 had 700 subscribers. The number of subscribers is estimated to have reached 2,000 in the year 1997. a network of independent mailing list nodes intended to eliminate the single point of failure inherent in a centralized list architecture. At its peak, the Cypherpunks Distributed Remailer included at least seven nodes. By mid 2005, al qaeda. net ran the only remaining node. In mid 2013, following a brief outage, the al qaeda. net node's list software was changed from Majordomo to GNU Mailman, and subsequently the node was renamed to cpunks. org. The CDR architecture is now defunct, though the list administrator stated in 2013 that he was exploring a way to integrate this functionality with the new mailing list software. who would subscribe a victim to the mailing list in order to cause a deluge of messages to be sent to him or her. (This was usually done as a prank, in contrast to the style of terrorist referred to as a mailbomber.) This precipitated the mailing list sysop(s) to institute a reply to subscribe system. Approximately two hundred messages a day was typical for the mailing list, divided between personal arguments and attacks, political discussion, technical discussion, and early spam. The cypherpunks mailing list had extensive discussions of the public policy issues related to cryptography and on the politics and philosophy of concepts such as anonymity, pseudonyms, reputation, and privacy. These discussions continue both on the remaining node and elsewhere as the list has become increasingly moribund. Events such as the GURPS Cyberpunk raid lent weight to the idea that private individuals needed to take steps to protect their privacy. In its heyday, the list discussed public policy issues related to cryptography, as well as more practical nuts and bolts mathematical, computational, technological, and cryptographic matters. The list had a range of viewpoints and there was probably no completely unanimous agreement on anything. The general attitude, though, definitely put personal privacy and personal liberty above all other considerations.
Интернеттегі құпиялылық туралы алғашқы талқылау
Тізім 1990-шы жылдардың басында жеке өмірге қатысты мәселелерді, үкіметтік бақылауды, ақпаратты корпоративтік бақылауды және осыған байланысты тақырыптарды талқылады. Бұл мәселелер кем дегенде он жыл өткен соң ғана кеңінен талқылана бастады. Тізімге қатысушылардың кейбіреуі осы мәселелерде радикалды көзқарастарға ие болды. Тізімнің контекстін түсінгісі келетіндер криптография тарихына жүгіне алады. 1990-шы жылдардың басында АҚШ үкіметі криптографиялық бағдарламалық қамтамасты экспорт үшін қару-жарақ ретінде қарастырды. (PGP коды осы ережелерді айналып өту және олардың нәтижесіздігін көрсету үшін қағаз кітап түрінде жарияланды.) 1992 жылы NSA және SPA арасындағы келісім бойынша 40 биттік RC2 және RC4 негізіндегі криптография экспортталуына рұқсат берілді, ол салыстырмалы түрде әлсіз деп есептелді (әсіресе SSL құрылғаннан кейін, оны бұзуға көптеген сайыстар өткізілді). АҚШ үкіметі Skipjack және кілт сақтау сияқты схемалар арқылы криптографияны жоюға тырысты. Сондай-ақ, барлық байланыстар мемлекеттік органдармен тіркелетіні көпшілікке белгілі болған жоқ (кейін NSA және AT&T даулары кезінде бұл мәлімдеме расталды), бірақ тізім мүшелері үшін бұл аксиома ретінде қабылдалды. Алғашқы cypherpunk пошта тізімі және одан тараған бірінші тізім, coderpunks, бастапқыда Джон Гилмордың toad.com серверінде орналастырылған. Бірақ жүйелік әкімшімен келіспеушілік туғаннан кейін, тізім "таратылған пошта тізімі" деп аталған бірнеше өзара байланысты пошта серверлеріне көшірілді. Кодерпанктер тізімі, тек шақыру арқылы қол жетімді болды, және бірқатар уақыт бойы өмір сүрді. Кодерпанктер көбірек техникалық мәселелерді қарастырды және қоғамдық саясаттың салдарына аз мән берді. Бүгінде бастапқы Cypherpunks тізімінен тікелей тамыр тартатын бірнеше тізімдер бар: криптография тізімі (cryptography@metzdowd.com), қаржылық криптография тізімі (fc announce@ifca.ai) және шақыру арқылы ғана қол жетімді жабық тізімдердің шағын тобы. Toad.com жазылмаған абоненттер тізімімен жұмыс істей берді және жаңа таратылған тізімге көшірілді, бірақ таратылған тізімнен келген хабарламалар toad.com-да пайда болған жоқ. Тізімнің танымалдылығы төмендеген сайын, өзара байланысты жазылу түйіндерінің саны да азайды. Бір жағынан, криптография тізімі cypherpunk тізімінің жалғасы ретінде әрекет етеді, онда көптеген адамдар бар және олардың талқылаулары жалғасуда. Дегенмен, ол модерацияланатын тізім, бұрынғыдан гөрі кем қызықты және техникалық тұрғыдан дамыған. Қазіргі қолданыстағы бірқатар жүйелер осы пошта тізімінен бастау алады, соның ішінде Pretty Good Privacy, Linux ядросындағы /dev/random (код бірнеше рет толыққанды қайта жазылды) және бүгінгі анонимді ремейлерлер.
The list was discussing questions about privacy, government monitoring, corporate control of information, and related issues in the early 1990s that did not become major topics for broader discussion until at least ten years later. Some list participants were highly radical on these issues. Those wishing to understand the context of the list might refer to the history of cryptography; in the early 1990s, the US government considered cryptography software a munition for export purposes. (PGP source code was published as a paper book to bypass these regulations and demonstrate their futility.) In 1992, a deal between NSA and SPA allowed export of cryptography based on 40 bit RC2 and RC4 which was considered relatively weak (and especially after SSL was created, there were many contests to break it). The US government had also tried to subvert cryptography through schemes such as Skipjack and key escrow. It was also not widely known that all communications were logged by government agencies (which would later be revealed during the NSA and AT&T scandals) though this was taken as an obvious axiom by list members. The original cypherpunk mailing list, and the first list spin off, coderpunks, were originally hosted on John Gilmore's toad. com, but after a falling out with the sysop over moderation, the list was migrated to several cross linked mail servers in what was called the "distributed mailing list." The coderpunks list, open by invitation only, existed for a time. Coderpunks took up more technical matters and had less discussion of public policy implications. There are several lists today that can trace their lineage directly to the original Cypherpunks list: the cryptography list (cryptography@metzdowd. com), the financial cryptography list (fc announce@ifca. ai), and a small group of closed (invitation only) lists as well. Toad. com continued to run with the existing subscriber list, those that didn't unsubscribe, and was mirrored on the new distributed mailing list, but messages from the distributed list didn't appear on toad. com. As the list faded in popularity, so too did it fade in the number of cross linked subscription nodes. To some extent, the cryptography list acts as a successor to cypherpunks; it has many of the people and continues some of the same discussions. However, it is a moderated list, considerably less zany and somewhat more technical. A number of current systems in use trace to the mailing list, including Pretty Good Privacy, /dev/random in the Linux kernel (the actual code has been completely reimplemented several times since then) and today's anonymous remailers.
Цензура және бақылау
Жалпы, шифрпанктер үкімет пен полиция тарапынан цензура мен бақылауға қарсы болды. Атап айтқанда, АҚШ үкіметінің телефондық әңгімелерді шифрлауға арналған Clipper чипі схемасы (көптеген шабуылшыларға қарсы қауіпсіз деп есептелетін, бірақ үкімет бұза алатын шифрлау) тізімдегі көптеген адамдар үшін жарасымсыз деп есептелді. Бұл мәселе күшті қарсылық туғызды және көптеген жаңа адамдарды шифрпанк қатарына қосты. Тізімге қатысушы Мэтт Блэйз осы схеманың қателігін анықтап, оның күштен шығуына көмектесті. Стивен Шир 2002 жылы сот шешімдері мен ұлттық қауіпсіздік хаттарының құпиялылық шарттарын жоңқылау үшін ордер канарын ұсынды. 2013 жылдан бері ордер канары коммерциялық қолдауға ие болып келеді.
In general, cypherpunks opposed the censorship and monitoring from government and police. In particular, the US government's Clipper chip scheme for escrowed encryption of telephone conversations (encryption supposedly secure against most attackers, but breakable by government) was seen as anathema by many on the list. This was an issue that provoked strong opposition and brought many new recruits to the cypherpunk ranks. List participant Matt Blaze found a serious flaw in the scheme, helping to hasten its demise. Steven Schear first suggested the warrant canary in 2002 to thwart the secrecy provisions of court orders and national security letters. as of 2013, warrant canaries are gaining commercial acceptance.
Жасыру әрекеті жасыру
Талқылаудың маңызды бір бөлігі – қатыгез биліктің қатысуында криптографияны қолдану мәселесі. Осының нәтижесінде, Cypherpunks криптографияның өзін жасыратын, немесе тергеушілерге жасырын ақпаратты күштеп алғанын сендіретін стеганографиялық әдістерді талқылады және жетілдірді. Мысалы, Rubberhose – бұл құрал дискідегі құпия деректерді жалған құпия деректермен бөліп, араластыратын, және олардың әрқайсысына әртүрлі құпия сөзбен қол жеткізуге болатын. Тергеушілер құпия сөзді алғаннан кейін, олар қажетті құпияларды ашқандарына сендіріледі, бірақ шындығында нақты деректер әлі де жасырылған. Яғни, оның бар екендігінің өзі де жасырылады. Сондай-ақ, Cypherpunks қатыгез режимдер орнатқан желілік бақылау жүйелерінен жасырынып, қандай жағдайда шифрлауды қолдануға болатынын да талқылады.
An important set of discussions concerns the use of cryptography in the presence of oppressive authorities. As a result, Cypherpunks have discussed and improved steganographic methods that hide the use of crypto itself, or that allow interrogators to believe that they have forcibly extracted hidden information from a subject. For instance, Rubberhose was a tool that partitioned and intermixed secret data on a drive with fake secret data, each of which accessed via a different password. Interrogators, having extracted a password, are led to believe that they have indeed unlocked the desired secrets, whereas in reality the actual data is still hidden. In other words, even its presence is hidden. Likewise, cypherpunks have also discussed under what conditions encryption may be used without being noticed by network monitoring systems installed by oppressive regimes.
Бағдарламалық жобалар
Анонимді ремейлерлер, мысалы Mixmaster Remailer, көбінесе циферпанктың өзіндік туындысы болды. Cypherpunk-қа қатысты басқа жобалар: электрондық пошта құпиялылығы үшін PGP, бүкіл желіні мүмкіндік бойынша шифрлау үшін FreeS/WAN, интернет чатта жеке өмірді сақтау үшін Off the Record хабар алмасу және анонимді веб-серфинг үшін Tor жобасы.
Anonymous remailers such as the Mixmaster Remailer were almost entirely a cypherpunk development. Other cypherpunk related projects include PGP for email privacy, FreeS/WAN for opportunistic encryption of the whole net, Off the record messaging for privacy in Internet chat, and the Tor project for anonymous web surfing.
Жабдық
1998 жылы Electronic Frontier Foundation, электрондық пошта тізімінен көмек алып, бірнеше күнде Data Encryption Standard кілтін күшпен бұзуға қабілетті 200 000 долларлық машина құрды. Бұл жоба DES алгоритмінің сөзсіз қауіпсіз еместігін және қолданыстан шыққандығын көрсетті, бұл АҚШ үкіметінің осы алгоритмді ұсынуына қарама-қайшы келеді.
In 1998, the Electronic Frontier Foundation, with assistance from the mailing list, built a $200,000 machine that could brute force a Data Encryption Standard key in a few days. The project demonstrated that DES was, without question, insecure and obsolete, in sharp contrast to the US government's recommendation of the algorithm.
Сот іс-әрекеттері
Циферпанктер бірнеше сотқа жүгінді, көбінесе АҚШ үкіметінің әрекеттері конституцияға қайшы екенін мәлімдейтін талап арыздар. Фил Карн 1994 жылы криптография экспорттық бақылауына қатысты Мемлекеттік департаментке сотқа шағым түсірді, себебі олар "Қолданбалы криптография" кітабын заңды түрде экспорттауға рұқсат бергенімен, кітаптағы кодтың сөзсіз көшірмесін сақтаған дискета қару-жарақ саналады және экспортқа рұқсат алу қажет екенін, бірақ оны беруден бас тартты. Карн сондай-ақ, криптография мәселелерін қарастырған Өкілдер палатасы мен Сенат комитеттерінде де сөз сөйледі. ЭФФ қолдауымен Дэниел Бернштейн де экспорттық шектеулерге қатысты сотқа шағымданып, криптографиялық бастапқы кодты жариялауға тыйым салу сөз бостандығына конституциялық емес шектеу екенін айтты. Ол сотты жеңіп, экспорттық заңды күштен шығарды. Толығырақ ақпарат үшін Bernstein v. United States ісін қараңыз. Питер Юнгер де ұқсас негізде сотқа жүгініп, жеңіске жетті.
Cypherpunks have filed a number of lawsuits, mostly suits against the US government alleging that some government action is unconstitutional. Phil Karn sued the State Department in 1994 over cryptography export controls after they ruled that, while the book Applied Cryptography could legally be exported, a floppy disk containing a verbatim copy of code printed in the book was legally a munition and required an export permit, which they refused to grant. Karn also appeared before both House and Senate committees looking at cryptography issues. Daniel J. Bernstein, supported by the EFF, also sued over the export restrictions, arguing that preventing publication of cryptographic source code is an unconstitutional restriction on freedom of speech. He won, effectively overturning the export law. See Bernstein v. United States for details. Peter Junger also sued on similar grounds, and won.
Цифралық пәндік көркем әдебиет
Нил Стивенсонның "Криптономикон" романында көптеген кейіпкерлер "Құпия жанкүйерлер" пошта тізімінде. Бұл, әрине, циферпанктер тізіміне негізделген, және бірнеше танымал циферпанктер кітаптың алғы сөздерінде есімдері тізілген. Романның басым бөлігі циферпанк идеялары төңірегінде өрбиді; басты кейіпкерлер анонимді қаржылық операцияларға мүмкіндік беретін деректер сақтау орталығын құрып жатыр, ал кітап криптографияға толы. Бірақ автордың сөзіне сүйенсек, кітаптың атауы – ұқсастығына қарамастан – Cyphernomicon-ға негізделмеген. Эрик Хьюз 2012 жылдың 27 тамызында Амстердамдағы CryptoParty-де негізгі баяндама жасады.
In Neal Stephenson's novel Cryptonomicon many characters are on the "Secret Admirers" mailing list. This is fairly obviously based on the cypherpunks list, and several well known cypherpunks are mentioned in the acknowledgements. Much of the plot revolves around cypherpunk ideas; the leading characters are building a data haven which will allow anonymous financial transactions, and the book is full of cryptography. But, according to the author the book's title is—in spite of its similarity—not based on the Cyphernomicon, and Eric Hughes delivered the keynote address at the Amsterdam CryptoParty on 27 August 2012.