Шифропанк — это тот, кто выступает за широкое использование сильной криптографии и технологий повышения конфиденциальности как средства осуществления социальных и политических изменений. Движение шифропанк возникло с созданием электронного списка рассылки , с помощью которого неформальные группы стремились достичь конфиденциальности и безопасности посредством активного использования криптографии. Движение шифропанк активно с 1990 года. [1] [2]
Примерно до 1970-х годов криптография в основном практиковалась в тайне военными или шпионскими агентствами. Однако это изменилось, когда две публикации вынесли ее на общественное обозрение: первая общедоступная работа по криптографии с открытым ключом , написанная Уитфилдом Диффи и Мартином Хеллманом , [3] и публикация правительством США Стандарта шифрования данных (DES), блочного шифра , который стал очень широко использоваться.
Технические корни идей шифропанка восходят к работам криптографа Дэвида Чаума по таким темам, как анонимные цифровые деньги и системы псевдонимной репутации, описанным в его статье «Безопасность без идентификации: транзакционные системы, которые сделают Большого Брата устаревшим» (1985). [4]
В конце 1980-х годов эти идеи объединились в нечто вроде движения. [4]
В конце 1992 года Эрик Хьюз , Тимоти С. Мэй и Джон Гилмор основали небольшую группу, которая ежемесячно встречалась в компании Гилмора Cygnus Solutions в районе залива Сан-Франциско . На одной из первых встреч Джуд Милхон в шутку назвал их «шифропанками» — от слов «шифр» и «киберпанк» . [5] В ноябре 2006 года это слово было добавлено в Оксфордский словарь английского языка . [6]
Список рассылки Cypherpunks был запущен в 1992 году, и к 1994 году имел 700 подписчиков. [5] На пике своего развития это был очень активный форум с техническими дискуссиями по математике, криптографии, информатике, политическими и философскими дискуссиями, личными аргументами и нападками и т. д., с некоторым количеством спама . В электронном письме от Джона Гилмора сообщается о среднем 30 сообщениях в день с 1 декабря 1996 года по 1 марта 1999 года, и предполагается, что раньше это число, вероятно, было выше. [7] По оценкам, число подписчиков достигло 2000 в 1997 году. [5]
В начале 1997 года Джим Чоат и Игорь Чудов создали Cypherpunks Distributed Remailer, [8] сеть независимых узлов списков рассылки, предназначенную для устранения единой точки отказа, присущей архитектуре централизованных списков. На пике своего развития Cypherpunks Distributed Remailer включал по меньшей мере семь узлов. [9] К середине 2005 года al-qaeda.net управлял единственным оставшимся узлом. [10] В середине 2013 года после кратковременного сбоя программное обеспечение списка узла al-qaeda.net было изменено с Majordomo на GNU Mailman , [11] и впоследствии узел был переименован в cpunks.org. [12] Архитектура CDR в настоящее время не функционирует, хотя администратор списка заявил в 2013 году, что он изучает способ интеграции этой функциональности с новым программным обеспечением списков рассылки. [11]
Некоторое время список рассылки шифропанков был популярным инструментом у почтовых бомбардировщиков, [13] которые подписывали жертву на список рассылки, чтобы вызвать поток сообщений, отправляемых ему или ей. (Обычно это делалось в качестве шутки, в отличие от стиля террористов, называемых почтовыми бомбардировщиками.) Это побудило сисопа(ов) списка рассылки ввести систему «ответить на подписку». Примерно двести сообщений в день были типичны для списка рассылки, разделенные на личные аргументы и атаки, политические дискуссии, технические обсуждения и ранний спам. [14] [15]
В списке рассылки cypherpunks были обширные обсуждения вопросов государственной политики, связанных с криптографией, а также политики и философии таких концепций, как анонимность, псевдонимы, репутация и конфиденциальность. Эти обсуждения продолжаются как на оставшемся узле, так и в других местах, поскольку список становится все более и более угасающим. [ необходима цитата ]
Такие события, как рейд GURPS Cyberpunk [16], придали вес идее, что частным лицам необходимо предпринимать шаги для защиты своей конфиденциальности. В период своего расцвета список обсуждал вопросы государственной политики, связанные с криптографией, а также более практические математические, вычислительные, технологические и криптографические вопросы. В списке был ряд точек зрения, и, вероятно, не было полностью единодушного согласия по чему-либо. Однако общее отношение определенно ставило личную конфиденциальность и личную свободу выше всех других соображений. [17]
В начале 1990-х годов в списке обсуждались вопросы конфиденциальности, правительственного мониторинга, корпоративного контроля информации и связанные с этим вопросы, которые не стали основными темами для более широкого обсуждения, по крайней мере, десять лет спустя. Некоторые участники списка были весьма радикальны по этим вопросам. [ необходима цитата ]
Те, кто хочет понять контекст списка, могут обратиться к истории криптографии; в начале 1990-х годов правительство США считало криптографическое программное обеспечение боеприпасом для экспортных целей. ( Исходный код PGP был опубликован в виде бумажной книги, чтобы обойти эти правила и продемонстрировать их бесполезность.) В 1992 году сделка между АНБ и SPA позволила экспортировать криптографию, основанную на 40-битных RC2 и RC4, которая считалась относительно слабой (и особенно после создания SSL, было много конкурсов, чтобы взломать ее). Правительство США также пыталось подорвать криптографию с помощью таких схем, как Skipjack и депонирование ключей. Также не было широко известно, что все сообщения регистрировались государственными агентствами (что позже было раскрыто во время скандалов с АНБ и AT&T ), хотя это воспринималось как очевидная аксиома членами списка [ требуется ссылка ] . [18]
Первоначальный список рассылки cypherpunk и первый ответвленный список coderpunks изначально размещались на toad.com Джона Гилмора , но после ссоры с системным оператором по поводу модерации список был перенесен на несколько перекрестно-связанных почтовых серверов в так называемый «распределенный список рассылки». [19] [20] Список coderpunks , открытый только по приглашениям, существовал некоторое время. Coderpunks больше занимались техническими вопросами и меньше обсуждали последствия государственной политики. Сегодня существует несколько списков, которые могут проследить свою родословную непосредственно от первоначального списка Cypherpunks: список криптографии ([email protected]), список финансовой криптографии ([email protected]) и небольшая группа закрытых (только по приглашениям) списков. [ необходима цитата ]
Toad.com продолжал работать с существующим списком подписчиков, тех, кто не отписался, и был отражен в новом распределенном списке рассылки, но сообщения из распределенного списка не появлялись на toad.com. [21] По мере того, как популярность списка падала, уменьшалось и количество перекрестно-связанных узлов подписки. [ необходима цитата ]
В некоторой степени список криптографии [22] действует как преемник шифропанков; в нем много людей, и он продолжает некоторые из тех же обсуждений. Однако это модерируемый список, значительно менее сумасбродный и несколько более технический. Ряд современных используемых систем ведут свою родословную от списка рассылки, включая Pretty Good Privacy , /dev/random в ядре Linux (реальный код был полностью переписан несколько раз с тех пор) и сегодняшние анонимные ремейлеры . [ требуется цитата ]
Основные идеи можно найти в «Манифесте шифропанка» ( Эрик Хьюз , 1993): «Конфиденциальность необходима для открытого общества в электронную эпоху. ... Мы не можем ожидать, что правительства, корпорации или другие крупные безликие организации предоставят нам конфиденциальность... Мы должны защищать свою собственную конфиденциальность, если мы хотим ее иметь. ... Шифропанки пишут код. Мы знаем, что кто-то должен написать программное обеспечение для защиты конфиденциальности, и ... мы собираемся это сделать». [23]
Некоторые из них являются или являлись руководящими сотрудниками крупных высокотехнологичных компаний, а другие являются известными исследователями (см. список с указанием их принадлежности ниже).
Первое обсуждение шифропанков в СМИ состоялось в статье Стивена Леви в журнале Wired в 1993 году под названием «Крипто-повстанцы» :
Люди в этом зале надеются на мир, где информационные следы человека — все, от мнения об аборте до медицинской карты фактического аборта — можно будет отследить, только если вовлеченное лицо решит их раскрыть; мир, где связные сообщения разлетаются по всему миру по сети и микроволновке, но злоумышленники и федералы, пытающиеся вытащить их из пара, находят только бессмыслицу; мир, где инструменты подглядывания преобразуются в инструменты конфиденциальности. Есть только один способ, которым это видение материализуется, и это широкое использование криптографии. Возможно ли это технологически? Определенно. Препятствия носят политический характер — некоторые из самых могущественных сил в правительстве преданы контролю над этими инструментами. Короче говоря, идет война между теми, кто хотел бы освободить криптографию, и теми, кто хотел бы ее подавить. Казалось бы, безобидная кучка людей, разбросанная по этому конференц-залу, представляет собой авангард прокрипто-сил. Хотя поле битвы кажется далеким, ставки не таковы: исход этой борьбы может определить объем свободы, которую наше общество предоставит нам в 21 веке. Для шифропанкистов свобода — это вопрос, который стоит некоторого риска. [24]
Трое людей в масках на обложке того выпуска Wired — известные шифропанки Тим Мэй , Эрик Хьюз и Джон Гилмор .
Позже Леви написал книгу «Крипто: как Code Rebels победили правительство – спасение конфиденциальности в цифровую эпоху» [25] , подробно описывающую криптовойны 1990-х годов. «Code Rebels» в названии почти синонимично шифропанкам.
Термин шифропанк несколько двусмыслен. В большинстве контекстов он означает любого, кто выступает за криптографию как инструмент социальных изменений, социального воздействия и выражения. Однако его также можно использовать для обозначения участника электронной рассылки шифропанкистов , описанной ниже. Эти два значения, очевидно, пересекаются, но они ни в коем случае не являются синонимами.
Документы, иллюстрирующие идеи шифропанка, включают «Манифест криптоанархиста» (1992) [26] и « Шифромикон» (1994), [27] Манифест шифропанка . [23]
Очень простой проблемой шифропанка является конфиденциальность в коммуникациях и сохранение данных . Джон Гилмор сказал, что он хотел «гарантии — с помощью физики и математики, а не с помощью законов — что мы можем обеспечить себе настоящую конфиденциальность личных коммуникаций». [28]
Такие гарантии требуют сильной криптографии , поэтому шифропанки принципиально выступают против правительственной политики, пытающейся контролировать использование или экспорт криптографии, что оставалось проблемой в конце 1990-х годов. В Манифесте шифропанк заявил: «Шифропанки осуждают регулирование криптографии, поскольку шифрование по сути является частным актом». [23]
Это было центральным вопросом для многих шифропанков. Большинство из них яростно выступали против различных попыток правительства ограничить криптографию — экспортных законов , продвижения шифров с ограниченной длиной ключа и особенно эскроу-шифрования .
Также широко обсуждались вопросы анонимности , псевдонимности и репутации .
Можно утверждать, что возможность анонимного высказывания и публикации имеет жизненно важное значение для открытого общества и подлинной свободы слова — такова позиция большинства шифропанков. [29]
В целом шифропанки выступали против цензуры и контроля со стороны правительства и полиции.
В частности, схема американского правительства Clipper для депонированного шифрования телефонных разговоров (шифрование, предположительно, надежное против большинства злоумышленников, но поддающееся взлому со стороны правительства) была воспринята как анафема многими в списке. Это была проблема, которая вызвала сильное сопротивление и привлекла множество новых рекрутов в ряды шифропанков. Участник списка Мэтт Блейз нашел серьезный недостаток [30] в схеме, что помогло ускорить ее крах.
Стивен Шир впервые предложил использовать ордер-канарейку в 2002 году, чтобы помешать положениям о секретности судебных постановлений и писем по вопросам национальной безопасности . [31] С 2013 года [обновлять]ордер-канарейки получают коммерческое признание. [32]
Важный блок обсуждений касается использования криптографии в присутствии репрессивных властей. В результате шифропанки обсуждали и совершенствовали стеганографические методы, которые скрывают использование самой криптографии или позволяют следователям верить, что они насильно извлекли скрытую информацию из субъекта. Например, Rubberhose был инструментом, который разделял и смешивал секретные данные на диске с поддельными секретными данными, каждый из которых был доступен через другой пароль. Следователи, извлекшие пароль, убеждаются, что они действительно разблокировали желаемые секреты, тогда как на самом деле фактические данные все еще скрыты. Другими словами, даже их наличие скрыто. Аналогичным образом шифропанки также обсуждали, при каких условиях шифрование может использоваться без того, чтобы быть замеченным системами мониторинга сети, установленными репрессивными режимами.
Как говорится в Манифесте , «Шифропанки пишут код»; [23] представление о том, что хорошие идеи должны быть реализованы, а не просто обсуждены, является неотъемлемой частью культуры почтовой рассылки . Джон Гилмор , на сайте которого размещалась первоначальная почтовая рассылка шифропанкистов, писал: «Мы буквально находимся в гонке между нашей способностью создавать и внедрять технологии и их способностью создавать и внедрять законы и договоры. Ни одна из сторон вряд ли отступит или поумнеет, пока окончательно не проиграет гонку». [33]
Анонимные ремейлеры, такие как Mixmaster Remailer, были почти полностью разработкой шифропанков. [34] Другие проекты, связанные с шифропанком, включают PGP для конфиденциальности электронной почты, [35] FreeS/WAN для оппортунистического шифрования всей сети, Off-the-record messagesing для конфиденциальности в интернет-чатах и проект Tor для анонимного веб-серфинга.
В 1998 году Electronic Frontier Foundation при содействии списка рассылки построил машину стоимостью 200 000 долларов, которая могла за несколько дней взломать ключ стандарта шифрования данных . [36] Проект продемонстрировал, что DES, без сомнения, ненадежен и устарел, что резко контрастирует с рекомендациями правительства США по этому алгоритму.
Шифропанки также приняли участие вместе с другими экспертами в нескольких докладах по вопросам криптографии.
Одной из таких статей была «Минимальная длина ключа для симметричных шифров для обеспечения адекватной коммерческой безопасности». [37] В ней предполагалось, что минимальный размер ключа составляет 75 бит, чтобы существующий шифр считался безопасным и продолжал использоваться. В то время стандарт шифрования данных с 56-битными ключами все еще был стандартом правительства США, обязательным для некоторых приложений.
Другие статьи представляли собой критический анализ правительственных схем. «Риски восстановления ключей, депонирования ключей и шифрования доверенной третьей стороной», [38] оценивали предложения по депонированному шифрованию . Комментарии к техническому обзору системы Carnivore . [39] рассматривали схему ФБР по мониторингу электронной почты.
Шифропанки внесли значительный вклад в доклад Национального исследовательского совета 1996 года о политике шифрования, Роль криптографии в обеспечении безопасности информационного общества (CRISIS). [40] Этот доклад, заказанный Конгрессом США в 1993 году, был разработан в ходе обширных слушаний по всей стране со всеми заинтересованными сторонами комитетом талантливых людей. Он рекомендовал постепенное смягчение существующих ограничений правительства США на шифрование. Как и во многих подобных отчетах об исследованиях, его выводы были в значительной степени проигнорированы политиками. Более поздние события, такие как окончательные решения по искам шифропанок, вынудили к более полному смягчению неконституционного контроля над программным обеспечением для шифрования.
Шифропанки подали ряд исков, в основном против правительства США, утверждая, что некоторые действия правительства являются неконституционными.
Фил Карн подал в суд на Государственный департамент в 1994 году из-за контроля за экспортом криптографии [41] после того, как они постановили, что, хотя книга «Прикладная криптография» [42] может быть законно экспортирована, дискета, содержащая дословную копию кода, напечатанного в книге, является законным боеприпасом и требует разрешения на экспорт, которое они отказались предоставить. Карн также предстал перед комитетами Палаты представителей и Сената, рассматривавшими вопросы криптографии.
Дэниел Дж. Бернстайн , которого поддерживает EFF , также подал в суд на экспортные ограничения, утверждая, что предотвращение публикации исходного кода криптографии является неконституционным ограничением свободы слова. Он выиграл, фактически отменив экспортный закон. Подробности см. в деле Бернстайн против Соединенных Штатов .
Питер Юнгер также подал в суд на аналогичных основаниях и выиграл дело. [ необходима цитата ] [43]
Шифропанки поощряли гражданское неповиновение, в частности, закон США об экспорте криптографии . [ требуется ссылка ] До 1997 года криптографический код юридически являлся боеприпасом и подпадал под действие ITAR, а ограничения на длину ключа в EAR были сняты только в 2000 году. [44]
В 1995 году Адам Бэк написал версию алгоритма RSA для криптографии с открытым ключом в трех строках на Perl [45] [46] и предложил людям использовать его в качестве файла подписи электронной почты:
# !/bin/perl -sp0777i<X+d*lMLa^*lN%0]dsXx++lMlN/dsM0<j]dsj $/ = распаковать ( 'H*' , $_ ); $_ = `echo 16dio\U$k"SK$/SM$n\EsN0p[lN*1 lK[d2%Sa2/d0$^Ixp"|dc` ; s/\W//g ; $_ = упаковать ( 'H*' , /((..)*)$/ )
Винс Кейт создал веб-страницу, на которой приглашал любого стать международным торговцем оружием; каждый раз, когда кто-то нажимал на форму, экспортно-ограниченный товар — изначально PGP , а позже копия программы Бэка — отправлялся с сервера в США на сервер в Ангилье. [47] [48] [49]
В романе Нила Стивенсона «Криптономикон » многие персонажи находятся в списке рассылки «Тайные поклонники». Он, очевидно, основан на списке шифропанков, и в благодарностях упоминаются несколько известных шифропанков. Большая часть сюжета вращается вокруг идей шифропанков; главные герои строят убежище данных, которое позволит проводить анонимные финансовые транзакции, и книга полна криптографии. Но, по словам автора [50], название книги — несмотря на его сходство — не основано на «Шиферномиконе» [27] , онлайн-документе FAQ по шифропанкам.
Достижения шифропанков позже также были использованы в канадском электронном кошельке, MintChip и создании биткоина . Это было вдохновением для CryptoParty десятилетия спустя в такой степени, что Манифест шифропанков цитируется в заголовке его Wiki, [51] а Эрик Хьюз выступил с программной речью на Amsterdam CryptoParty 27 августа 2012 года.
В список участников шифропанков вошли многие известные деятели компьютерной индустрии. Большинство из них были постоянными посетителями списка, хотя не все называли себя «шифропанками». [52] Ниже приведен список заслуживающих внимания шифропанков и их достижений:
* указывает на кого-то, упомянутого в благодарностях «Криптономикона» Стивенсона.