archive about

τι μάθαμε από το wikileaks και το amazon

Στις 28 Νοεμβρίου 2010, το wikileaks ξεκίνησε την δημοσίευση 220 απόρρητων τηλεγραφημάτων που προέρχονταν από πρεσβείες των ΗΠΑ και είχαν αποδέκτη το US Department of State. Αυτά ήταν και τα πρώτα έγγραφα της διαρροής που ονομάστηκε "cablegate". Από την μέρα εκείνη, το wikileaks βγάζει κάθε μέρα στην δημοσιότητα μερικά επιπλέον τηλεγραφήματα -στόχος τους είναι να τα δημοσιεύσουν όλα, μέσα στους επόμενους μήνες, με ένα ρυθμό 80 τηλεγραφήματα/μέρα.

Ο συνολικός αριθμός των τηλεγραφημάτων που το wikileaks έχει σκοπό να δημοσιεύσει μέσα στους επόμενους μήνες είναι 251,287. Από αυτά, 130.000 δεν είναι διαβαθμισμένα, 100.000 είναι "εμπιστευτικά", 15.000 είναι διαβαθμισμένα ως "απόρρητα" και κανένα δεν έχει την διαβάθμιση "άκρως απόρρητο" [1].

Σε άλλες, παρόμοιες, περιπτώσεις, η δημοσίευση απόρρητων πληροφοριών στο Internet είχε τον χαρακτήρα του τετελεσμένου: από την στιγμή που συνέβει, δεν υπήρχε τίποτα που θα μπορούσε να περιορίσει την εξάπλωση της πληροφορίας της οποίας, σχεδόν αυτόματα, δημιουργούνταν χιλιάδες αντίγραφα σε όλο τον κόσμο. Σε αυτές τις περιπτώσεις ο θιγόμενος προσπαθούσε μεν να σταματήσει την λειτουργία του site από το οποίο ξεκίνησε η διαρροή, αλλά το κακό είχε γίνει -συνεπώς επικέντρωνε τις δυνάμεις του στην αντιμετώπιση της "ζημιάς", σε επίπεδο δημοσιότητας ή και δικαστικό και η παύση λειτουργίας της αρχικής πηγής ήταν δευτερεύον ζήτημα.

Το cablegate έχει μεγάλο ενδιαφέρον, διότι η διαρροή των πληροφοριών έχει διάρκεια. Κάθε μέρα που περνάει είναι μία μέρα που οι θιγόμενοι θα ήθελαν αν είναι η τελευταία μέρα που λειτουργεί το wikileaks και για αυτό έχουν συμφέρον να χρησιμοποιήσουν οποιοδήποτε μέσο διαθέτουν για να αποτρέψουν την λειτουργία του ή την πρόσβαση του κοινού σε αυτό.

Παρακολουθούμε λοιπόν, ένα crash test των αντοχών του World Wide Web και του Internet. Ποια είναι τα πιο ευάλωτα σημεία του σε πιέσεις; Τί μπορεί να κάνει κάποιος για να αποτρέψει την λειτουργία ενός site;

Στην συγκεκριμένη περίπτωση είδαμε[2], μεταξύ άλλων, την Amazon να σταματάει το hosting που αγόραζε το wikileaks, το PayPal να μπλοκάρει το account που χρησιμοποιούσε το wikileaks για να λαμβάνει δωρεές και την EveryDNS να σταματάει την λειτουργία του domain name server. Και όλα αυτά έγιναν χωρίς να υπάρχει κάποια δικαστική απόφαση ή επίσημη εντολή από κάποια αρχή.

Ανεξάρτητα με το αν ασκήθηκαν ή όχι παρασκηνιακές πιέσεις (προσωπικά, θεωρώ ότι ασκήθηκαν, αλλά αυτό είναι προσωπική εκτίμηση), αυτό που είδαμε είναι ότι αν θέλουν, οι πάροχοι υπηρεσιών (hosting, DNS, κ.λ.) μπορούν να "κλείσουν" κάποιον από έξω. Και μπορούν να το κάνουν αυτό πιθανότατα χωρίς να φοβούνται ότι θα αντιμετωπίσουν κυρώσεις, αφού οι όροι χρήσης των υπηρεσιών τους τους δίνουν πολύ μεγάλη ευελιξία να πράττουν σχεδόν κατά βούληση. Για κάποιους [3] η στάση του amazon βάζει σε δεύτερες σκέψεις ακόμη και τις εταιρείες που θα ήθελαν να μεταφέρουν την υποδομή τους στο cloud -πώς μπορούν να είναι σίγουρες ότι ο πάροχος δεν θα θεωρήσει ξαφνικά ότι οι servers τους και τα sites τους παραβιάζουν κάποιο όρο από τους γενικόλογους όρους χρήσης που αναγκάζονται να αποδεχθούν;

Το internet ξεκίνησε ως ένα αποκεντρωμένο δίκτυο, στο οποίο κάθε κόμβος μπορεί να είναι είναι εξίσου σημαντικός με όλους τους υπόλοιπους. Οι υπηρεσίες που χτίσαμε πάνω του, άλλες από τεχνολογική επιλογή (π.χ. η δομή του DNS), άλλες από τις πρακτικές που ακολουθήσαμε, άλλες σύμφωνα με επιχειρηματικούς και οικονομικούς παράγοντες, δημιούργησαν ένα σύστημα στο οποίο ορισμένοι "κόμβοι" [4] έχουν πολύ μεγαλύτερη αξία και δύναμη. Ακόμη χειρότερα, οι κόμβοι αυτοί πολύ συχνά δεν υπόκεινται στον (έστω και ελλειμματικό) έλεγχο δημοκρατικών θεσμών.

Νομίζω ότι είναι η κατάλληλη στιγμή να ξανασκεφτούμε πού και πώς αποθηκεύουμε τα δεδομένα μας, τις τεχνολογίες που χρησιμοποιούμε και προτιμούμε, ακόμη και το νομοθετικό και εμπορικό πλαίσιο που διέπει τον τρόπο λειτουργίας του Internet.

-- [1] NYT: Leaked Cables Offer Raw Look at U.S. Diplomacy [2] τα “απόνερα” του cablegate [3] WSJ: Amazon’s WikiLeaks Response Threatens Cloud Computing [4] χρησιμοποιώ τον όρο "κόμβος" με την ευρύτερη έννοια, για να περιλάβω υπηρεσίες hosting, data centers, υπηρεσίες αναζήτησης ή φιλοξενίας περιεχομένου, υπηρεσίες κοινωνικής δικτύωσης κ.λ.

[] το wikileaks.org δεν λειτουργεί πια. Όμως, στο wikileaks.info μπορείτε να βρείτε ένα κατάλογο από mirrors του site. [] η συζήτηση του Dave Winer με τον Jay Rosen που μπορείτε να ακούσετε στο Rebooting the News #75, ασχολείται με αρκετά από τα θέματα που αναφέρω στο άρθρο αυτό.