Введение
Интернет-программное обеспечение для защиты анонимности пользователей
Penet remailer был анонимным remailer, управляемым Йоханом "Юльфом" Хельсингиусом из Финляндии с 1993 по 1996 год. Его создание было вызвано спором в финской новостной группе о том, должны ли люди указывать свои настоящие имена в онлайн-коммуникациях. Юльф считал, что люди не должны – и даже не могут – быть к этому принуждены. По его собственным словам:
"Некоторые люди из университетской сети всерьез спорили о том, должен ли каждый подписывать свои сообщения настоящим именем, чтобы можно было установить его личность и привлечь к ответственности. Я же постоянно утверждал, что Интернет так не работает, и если кто-то попытается это навязать, Интернет всегда найдет способ обойти это. И чтобы доказать свою правоту, я потратил пару дней на создание первой версии сервера, просто чтобы продемонстрировать это".
"Some people from a university network really argued about if everybody should put their proper name on the messages and everybody should be accountable, so you could actually verify that it is the person who is sending the messages. And I kept arguing that the Internet just doesn't work that way, and if somebody actually tries to enforce that, the Internet will always find a solution around it. And just to prove my point, I spent two days or something cooking up the first version of the server, just to prove a point."
Реализация
Ремейлер Julf's работал, получая электронное письмо от отправителя, удаляя всю техническую информацию, которая могла быть использована для идентификации исходного источника письма, и затем пересылая сообщение по конечному назначению. Это давало пользователям Интернета возможность отправлять электронные письма и публиковать сообщения в группах новостей Usenet, не раскрывая свою личность. Кроме того, ремейлер Penet использовал систему, подобную "почтовому ящику", в которой пользователи могли заявлять о своих собственных анонимных адресах электронной почты формата anxxxxx@anon.penet.fi, что позволяло им присваивать псевдонимы своим анонимным сообщениям и получать письма, отправленные на эти (анонимные) адреса. Хотя основная концепция была эффективной, ремейлер Penet имел несколько уязвимостей, угрожавших анонимности его пользователей. Главной из них была необходимость хранения на сервере списка реальных адресов электронной почты, сопоставленных с соответствующими анонимными адресами. Потенциальному злоумышленнику требовалось лишь получить доступ к этому списку, чтобы скомпрометировать личности всех пользователей Penet. Дважды ремейлер Penet был обязан судебными органами Финляндии (страны, где располагалось оборудование сервера Penet) предоставить реальный адрес электронной почты, соответствующий анонимному адресу. Другой потенциальной уязвимостью было то, что сообщения, отправляемые через ремейлер, передавались в открытом виде, что делало их уязвимыми для перехвата. Более поздние разработки анонимных ремейлеров, такие как Cypherpunk и Mixmaster, использовали более сложные методы для преодоления этих уязвимостей, включая шифрование для предотвращения перехвата и технику, известную как onion routing, позволяющую создавать псевдонимные ремейлеры, которые не хранят записи реальных адресов электронной почты пользователей. Несмотря на относительно слабую безопасность, ремейлер Penet был чрезвычайно популярен благодаря простоте анонимной регистрации и использования по сравнению с более безопасными, но менее удобными ремейлерами, и на момент его закрытия в сентябре 1996 года насчитывал более 700 000 зарегистрированных пользователей.
Второй компромисс
Второй зафиксированный взлом ремейлера Penet произошел в феврале 1995 года по требованию Церкви Саентологии. Заявив, что файл был украден с одного из внутренних компьютерных серверов Церкви и опубликован в новостной группе alt.religion.scientology пользователем ремейлера Penet, представители Церкви обратились в Интерпол, который, в свою очередь, связался с финской полицией. Полиция выдала ордер на обыск, требуя от Юльфа предоставить данные о пользователях ремейлера Penet. Первоначально Юльфа попросили передать данные обо всех пользователях его ремейлера (которых на тот момент было 200 000), но ему удалось договориться и предоставить информацию только об одном пользователе, которого искала Церковь Саентологии. Анонимный пользователь использовал никнейм "AB" при публикации, а его реальный адрес электронной почты указывал на то, что он является выпускником Калифорнийского технологического института. Опубликованный им документ представлял собой внутренний отчет частного детектива Саентологии, Юджина Инграма, об инциденте с участием Тома Клемесруда, оператора BBS, замешанного в скандале. Эта запутанная история стала известна в Интернете как "Инцидент с Мисс Кровью". В конечном итоге Церковь установила, что за ником "AB" скрывается Том Руммелхарт, саентолог и компьютерный оператор, ответственный за часть обслуживания компьютерной системы INCOMM Церкви Саентологии. Что произошло с "AB" после того, как Церковь Саентологии узнала его настоящую личность, остается неизвестным. Спустя годы, в 2003 году, на alt.religion.scientology был опубликован двухсерийный рассказ под названием "Что на самом деле произошло в INCOMM – Часть 1" и "Что на самом деле произошло в INCOMM – Часть 2", написанный бывшим саентологом Дэном Гарвином, в котором описывались события внутри Церкви, предшествовавшие и последовавшие за публикацией "AB" в Penet.
Другие нападения
Правительство Сингапура также связалось с Джульфом в рамках попыток выяснить, кто размещал критические сообщения о правительстве страны в новостной группе soc.culture.singapore, но поскольку финское законодательство не предусматривало состава преступления, Джульф не был обязан раскрывать личность пользователя. В августе 1996 года британская газета The Observer опубликовала статью, в которой ремейлер Penet был описан как крупный центр распространения детской порнографии, цитируя следователя ФБР США по имени Тоби Тайлер, утверждавшего, что Penet несет ответственность за 75–90% детской порнографии, распространяемой в Интернете. Расследования онлайн-журналиста Деклана МакКалла выявили множество ошибок и упущений в статье The Observer. В статье, написанной МакКаллагом, предполагаемый следователь ФБР представился сержантом офиса шерифа округа Сан-Бернардино в Калифорнии, который лишь время от времени консультировал ФБР, отношения, которые, по его мнению, в статье The Observer были намеренно искажены и представлены как трудовые. Тайлер также заявил, что The Observer намеренно исказил его слова, и что он на самом деле сказал, что большая часть детской порнографии, размещаемой в новостных группах, не проходит через ремейлеры. Кроме того, Джульф утверждал, что он объяснил The Observer меры, которые он предпринял для предотвращения распространения детской порнографии, а именно запрет на публикацию в новостных группах alt.binaries и ограничение размера сообщений до 16 килобайт, что недостаточно для размещения бинарных файлов, таких как изображения. Он также проинформировал The Observer о расследовании, уже проведенном финской полицией, которое не выявило доказательств пересылки детской порнографии через Penet. Джульф утверждает, что вся эта информация была проигнорирована, заявив, что The Observer «хотел создать сенсацию и поэтому выдумывал факты». Несмотря на многочисленные письма читателей, указывающие на ошибки в статье, The Observer так и не опубликовал полного опровержения своих утверждений, ограничившись лишь уточнением того, что Йохан Хельсингиус «последовательно отрицал» обвинения в распространении детской порнографии. В сентябре 1996 года Церковь Саентологии вновь обратилась к Джульфу за информацией в рамках судебного процесса против критика Церкви по имени Грейди Уорд. Церковь хотела узнать, размещал ли Уорд какую-либо информацию через ремейлер Penet. Уорд дал Джульфу явное разрешение раскрыть информацию о его предполагаемом использовании ремейлера Penet, и Джульф сообщил Церкви, что не обнаружил никаких доказательств того, что Уорд когда-либо использовал ремейлер Penet.
Третий компромисс и закрытие
В сентябре 1996 года анонимный пользователь опубликовал конфиденциальные документы Церкви Саентологии через ремейлер Penet. Церковь вновь потребовала от Julf предоставить данные об одном из своих пользователей, утверждая, что автор публикации нарушил авторские права Церкви на эти конфиденциальные материалы. Церкви удалось установить исходный адрес электронной почты, с которого была сделана публикация до того, как её обработал Penet, но оказалось, что это был другой анонимный ремейлер: alpha.c2.org nymserver – более продвинутый и безопасный сервер, который не хранил соответствия между адресами электронной почты, которые можно было бы получить по судебному иску. Столкнувшись с критикой и многочисленными атаками, и не имея возможности гарантировать анонимность пользователей Penet, Julf закрыл ремейлер в сентябре 1996 года.