Введение

Активист, выступающий за широкое использование надежной криптографии. Сторонники криптографии.

Киберпанк – это любой человек, выступающий за широкое распространение надежной криптографии и технологий, повышающих уровень конфиденциальности, как средство достижения социальных и политических изменений. Изначально общаясь через электронную рассылку Cypherpunks, неформальные группы стремились к обеспечению конфиденциальности и безопасности посредством активного применения криптографии. Движение киберпанков активно существует, по крайней мере, с конца 1980-х годов.

Перед рассылкой

До 1970-х годов криптография практиковалась в основном в секрете военными или разведывательными агентствами. Однако это изменилось, когда две публикации привлекли к ней общественное внимание: первая общедоступная работа по криптографии с открытым ключом Уитфилда Диффи и Мартина Хеллмана и публикация правительством США стандарта шифрования данных (DES) – блочного шифра, который получил широкое распространение. Технические корни идей Cypherpunk восходят к работам криптографа Дэвида Чаума по таким темам, как анонимные цифровые деньги и псевдонимные системы репутации, описанным в его статье «Безопасность без идентификации: транзакционные системы для устаревания Большого брата» (1985). В конце 1980-х эти идеи оформились в некое движение. В ноябре 2006 года это слово было включено в Оксфордский словарь английского языка. Список рассылки Cypherpunks был создан в 1992 году, а к 1994 году насчитывал 700 подписчиков. К 1997 году число подписчиков, по оценкам, достигло 2000 человек. Это была сеть независимых узлов рассылки, предназначенная для устранения единой точки отказа, свойственной централизованной архитектуре списка. В период расцвета Cypherpunks Distributed Remailer включал не менее семи узлов. К середине 2005 года единственный оставшийся узел поддерживался al qaeda.net. В середине 2013 года, после кратковременного перерыва, программное обеспечение списка на узле al qaeda.net было заменено с Majordomo на GNU Mailman, после чего узел был переименован в cpunks.org. Архитектура CDR больше не функционирует, хотя администратор списка заявил в 2013 году, что рассматривает возможность интеграции этой функциональности с новым программным обеспечением списка рассылки. Иногда злоумышленники подписывали жертву на список рассылки, чтобы завалить её сообщениями (обычно это делалось ради шутки, в отличие от действий террористов, которых называют «почтовыми бомбардировщиками»). Это побудило операторов списка рассылки внедрить систему подтверждения подписки. Около двухсот сообщений в день было типичным объемом для списка рассылки, включавшим личные споры и нападки, политические дискуссии, технические обсуждения и ранний спам. В списке рассылки Cypherpunks широко обсуждались вопросы государственной политики, связанные с криптографией, а также политика и философия таких концепций, как анонимность, псевдонимы, репутация и конфиденциальность. Эти дискуссии продолжаются как на оставшемся узле, так и в других местах, поскольку список постепенно угасает. События, такие как рейд GURPS Cyberpunk, укрепили идею о том, что частным лицам необходимо принимать меры для защиты своей конфиденциальности. В период своего расцвета список обсуждал вопросы государственной политики, связанные с криптографией, а также более практические математические, вычислительные, технологические и криптографические аспекты. В списке присутствовали различные точки зрения, и, вероятно, не было полного единодушия ни по одному вопросу. Однако в целом личная конфиденциальность и личная свобода ставились превыше всего.

Ранние обсуждения конфиденциальности в Интернете

В начале 1990-х годов в списке обсуждались вопросы конфиденциальности, государственного контроля, корпоративного управления информацией и связанные с ними проблемы, которые не стали широко обсуждаться в течение как минимум десяти лет. Некоторые участники списка придерживались весьма радикальных взглядов по этим вопросам. Чтобы понять контекст списка, можно обратиться к истории криптографии: в начале 1990-х годов правительство США рассматривало программное обеспечение для криптографии как оружие, подлежащее экспортному контролю. (Исходный код PGP был опубликован в виде бумажной книги, чтобы обойти эти ограничения и продемонстрировать их неэффективность.) В 1992 году соглашение между NSA и SPA разрешило экспорт криптографии на основе 40-битных RC2 и RC4, которые считались относительно слабыми (и особенно после создания SSL было проведено множество конкурсов по взлому этих алгоритмов). Правительство США также пыталось подорвать криптографию с помощью таких проектов, как Skipjack и эскроу ключей. Широко не было известно, что все коммуникации записывались правительственными агентствами (что позже стало известно в ходе скандалов с АНБ и AT&T), хотя участники списка воспринимали это как очевидную аксиому. Оригинальный список рассылки Cypherpunks и первый ответвившийся от него список Coderpunks первоначально размещались на toad.com, принадлежащем Джону Гилмору, но после разногласий с системным администратором по вопросам модерации список был перенесен на несколько взаимосвязанных почтовых серверов, что получило название "распределенный список рассылки". Список Coderpunks, доступный только по приглашению, существовал некоторое время. Coderpunks занимались более техническими вопросами и меньше обсуждали последствия государственной политики. Сегодня существует несколько списков, которые могут проследить свою историю непосредственно до оригинального списка Cypherpunks: список криптографии (cryptography@metzdowd.com), список финансовой криптографии (fc announce@ifca.ai) и небольшая группа закрытых списков (только по приглашению). Toad.com продолжал функционировать со существующим списком подписчиков, тех, кто не отписался, и был зеркально отражен в новом распределенном списке рассылки, но сообщения из распределенного списка не отображались на toad.com. По мере снижения популярности списка уменьшалось и количество взаимосвязанных узлов подписки. В некоторой степени список криптографии является преемником Cypherpunks; в нем участвуют многие из тех же людей, и там продолжаются некоторые из тех же дискуссий. Однако это модерируемый список, значительно менее эксцентричный и несколько более технический. Ряд современных систем восходят к этому списку рассылки, включая Pretty Good Privacy, /dev/random в ядре Linux (фактический код был полностью переписан несколько раз с тех пор) и современные анонимные ремейлеры.

Цензура и мониторинг

В целом, шифропанки выступали против цензуры и слежки со стороны правительства и полиции. В частности, схема правительства США, известная как чип Clipper, для условного депонирования ключей шифрования телефонных разговоров (шифрование, которое, как утверждалось, было надежно защищено от большинства злоумышленников, но могло быть взломано правительством), вызывала у многих участников списка отторжение. Этот вопрос вызвал сильное противодействие и привлек в ряды шифропанков множество новых сторонников. Участник списка Мэтт Блейз обнаружил серьезный недостаток в этой схеме, что способствовало ее краху. Стивен Шир впервые предложил использовать "канарку ордера" в 2002 году для противодействия положениям о конфиденциальности судебных приказов и писем о национальной безопасности. По состоянию на 2013 год "канарки ордера" получали все большее коммерческое признание.

Скрывать акт скрытия

Важный круг дискуссий посвящен использованию криптографии в условиях угнетающих властей. В результате, Cypherpunks обсуждали и совершенствовали стеганографические методы, скрывающие само использование криптографии, или позволяющие допрашивающим поверить, что они силой извлекли скрытую информацию у объекта. Например, Rubberhose был инструментом, который разделял и перемешивал секретные данные на диске с фальшивыми секретными данными, к каждому из которых осуществлялся доступ через отдельный пароль. Допрашивающие, получив пароль, приходят к убеждению, что действительно получили доступ к нужным секретам, в то время как на самом деле фактические данные остаются скрытыми. Иными словами, скрывается даже сам факт их наличия. Кроме того, Cypherpunks также обсуждали, при каких условиях шифрование можно использовать незаметно для систем мониторинга сети, установленных угнетающими режимами.

Программные проекты

Анонимные ремейлеры, такие как Mixmaster Remailer, были почти полностью разработаны в рамках движения криптопанка. Другие проекты, связанные с криптопанком, включают PGP для обеспечения конфиденциальности электронной почты, FreeS/WAN для ситуативного шифрования всей сети, Off the Record Messaging для обеспечения конфиденциальности в интернет-чате и проект Tor для анонимного просмотра веб-страниц.

Оборудование

В 1998 году Фонд электронных рубежей, при поддержке подписчиков рассылки, создал машину стоимостью 200 000 долларов, способную перебором найти ключ стандарта шифрования данных за несколько дней. Этот проект продемонстрировал, что DES, несомненно, был небезопасен и устарел, что резко противоречило рекомендации правительства США использовать этот алгоритм.

Судебные иски

Киберпанки подали ряд исков, преимущественно против правительства США, утверждая, что определенные действия правительства неконституционны. Фил Карн подал в суд на Государственный департамент в 1994 году из-за ограничений на экспорт криптографии, после того как департамент постановил, что, хотя книгу "Прикладная криптография" можно законно экспортировать, дискета, содержащая дословную копию кода, напечатанного в книге, юридически считается оружием и требует экспортного разрешения, которое ему было отказано. Карн также выступал перед комитетами Палаты представителей и Сената, рассматривавшими вопросы криптографии. Даниэль Бернштейн, при поддержке EFF, также подал иск, оспаривая экспортные ограничения, утверждая, что запрет на публикацию криптографического исходного кода является неконституционным ограничением свободы слова. Он выиграл дело, фактически отменив закон об экспорте. Подробности можно найти в деле Bernstein v. United States. Питер Юнгер также подал иск на аналогичных основаниях и выиграл.

Киберпанк

В романе Нила Стивенсона "Криптономикон" многие персонажи входят в список рассылки "Тайные поклонники". Это довольно очевидно вдохновлено списком шифропанков, и несколько известных шифропанков упоминаются в благодарностях. Значительная часть сюжета строится вокруг идей шифропанков: главные герои создают убежище для данных, которое позволит проводить анонимные финансовые операции, и книга насыщена криптографией. Однако, по словам автора, название книги, несмотря на сходство, не связано с "Cyphernomicon", а Эрик Хьюз выступил с ключевым докладом на Амстердамской криптовечеринке 27 августа 2012 года.