יום רביעי, 17 ביוני 2015

עדכונים מלהיבים מהסיפור הלא יאומן על דרך המשי

את האתר הזה הקמתי קצת אחרי שמפעיל דרך המשי נעצר. לחדשות מביניכן אספר שדרך המשי (Silk Road) חולל מהפכה בחווית השימוש בדארקנט והפך אותה לקלה, נעימה, נגישה לכל ואפילו אמינה, בזכות מנגנוני משוב ודירוג נוסח eBay.

מאחר שמייסד אותו אתר, רוס אולבריכט, היה הראשון לחולל את המהפכה הזו, הוא לא היה ער לעובדה שדולקים אחריו. לכן הרשה לעצמו להתנהג בחוסר זהירות. פשוט מאוד: איש לפניו לא נתפס ולתחושתו (זו פרשנות שלי), הוא פשוט תקתק דברים מול מחשב והרגיש שהכל משחק. ההתעשרות שלו היתה תיאורטית, שכן היא היתה בביטקוין ולא בדולרים (הוא בקושי הספיק להמיר), אורח חייו לא השתנה בפועל והוא נשאר אותו בחור חביב בחולצה משובצת, שחולק דירה עם שותפים בסן פרנסיסקו.
כלומר, לא היתה לו אפשרות לדעת, לנחש, או להרגיש בחוש, שרשויות החוק הכי חזקות ועשירות משקיעות הון בתפיסתו, תוך איסוף מדוקדק של ראיות מרשיעות נגדו.

חוסר הזהירות הזה גרם לו לבצע שטויות רבות וגם, יש לציין, להתדרדר במהירות במדרון מוסרי חלקלק, בו מצא את עצמו מוציא הזמנות לחיסולים של מי שהוא חשב שעומדים בפניו ובסך הכל חמישה אנשים, שלושה מתוכם כלל בלתי מעורבים בדארקנט. ההוצאות להורג לא בוצעו, מאחר שבאחת מהן, הרוצח המדובר רימה את אולבריכט אחרי שלקח את הכסף. בהזמנת החיסול השניה, אולבריכט הבלתי ערני ביצע את ההזמנה ישירות מסוכן של הרשות למלחמה בסמים האמריקאית:)

קראתי בשעתו את כל טיוטת כתב האישום נגד אולבריכט (50 עמודים) וסיכמתי אותה ברשומה ארוכה שזכתה להדים טובים וגם פורסמה במגזין אבטחת המידע Digital Whisper הישראלי היוקרתי.
מאז התווספו המוני עובדות, אז פשוט שלבתי אותן ברשומה המקורית.
מוזמנים לקרוא אותה כאן.  

יום שישי, 1 במאי 2015

כך תהפכו לסוחרי דארקנט

http://pastebin.com/index/GrV3uYh5


משתמש אנונימי בשם nachash פרסם פוסט המסביר בפירוט איך להפוך למפעיל אתר דארקנט נסתר.
משום מה הוא טוען שכך ניתן להפוך לסוחר סמים מצליח. אנחנו כמובן כדרכנו נשתמש בהסבר הזה כדי להסביר איך ניתן להקים פורטל לתרומה בסתר לעניים.
הוא כותב מתוך ניסיון: במשך שלוש וחצי שנים לדבריו הפעיל אתר דארקנט, בעיקר לסחר בסמים, בשם DOXBIN, עד שהאתר נתפס (והוא לא).
זהו פוסט מאוד ארוך ומאוד מאוד טכני. לא אתרגם אותו מילה במילה, אלא אכתוב את עיקרי הדברים, עם הרחבה או הערות פה ושם.

באופן טבעי, מר (או גברת) nachash (האם ישראלי? אפשר לקרוא זאת כ"נחש") מתרכז בדרך בה תישארו נסתרים לכל אורך הדרך. חלק לא פחות חשוב הוא מה קורה כשאתם מרגישים שעלו עליכם.
ולמה? - כי לדבריו, ברגע שרשות ממשלתית מחליטה לעלות עליכם ולהרוס את האתר או להגיע אליכם דרכו, זה רק ענין של זמן עד שהיא תעשה זאת. לכן חלק מהפוסט שלו מוקדש לגילוי סימנים מקדימים, דבר שנכנה אותו "קריאת הקנרית", שמתריעה במכרות על מחסור בחמצן ונוכחות גזים רעילים, המבשרים פיצוץ (תודה ליעקב חברוני על המידע הנוגע השימוש בקנריות).

  1. בררו עם אילו מדינות אין למדינה שלכם הסכמי הסגרה או שיתוף פעולה משטרתי. אחרי שתבררו זאת, רכשו שם חשבון אחסון ואירוח (hosting). [הוא טועה. לפני זמן מה נעצרו ישראלים שהפעילו אתר הימורים וטענו להגנתם כי מאחר שהשרת הוא בגיברלטר ומאחר ששם ההימורים מותרים, הם זכאים. אלא שבית המשפט אינו מכיר בכך: האזרחים הם ישראלים  ורוב המשתמשים ישראלים ולכן מדובר בעבירה שניתן לשפוט אותה בישראל - י.ש]
  2. עבדו רק עם שירות אחסון שמקבל תשלומים באופן שאינו ניתן למעקב. הרשויות האמריקאיות לדבריו, עוקבות אחרי כל התשלומים הבינלאומיים מאז שנות ה - 70'.
  3. בררו היטב טכנית איך TOR עובד, כדי להבין את הניואנסים [האיש מפנה לאתר freehaven, המכיל לדבריו דוקומנטציה מפורטת בנושא. בדקתי והיא לא שם. מילא. אפשר עדיין לקבל הרבה מאוד מידע באתר TOR הרשמי - י.ש]
    הדבר אינו מחסן אתכם מפני מלכודות נסתרות המובנות במערכת כמו 0day [עליהן תוכלו לקרוא בקישור ואני גם מדבר עליהן בסרט. אלא שאם אתם חוששים מהתקפות 0day, אולי כדאי שבכלל תתרחקו מהדארקנט ותיצמדו לסחר סמים המוכר והטוב, שם יש סיכוי סביר אמנם שתחוסלו מטווח קצר על ידי אופנוען בנתניה/אשדוד, אבל לפחות לא תרחפו באי וודאות המאפיינת את עולם הסייבר - י.ש]
  4. הערה: אם קראתם עד כאן וגם לחצם על קישור או שניים ברשומה (פוסט) הזו, אתם כבר נמצאים תחת מעקב של NSA.
    אופס, מאוחר מדי לסגת. היו זהירים מעכשיו.
  5. התקינו TOR על שרת מקומי ובצעו נסיונות "על יבש."
  6. אל תשאלו בפורומים של תכנתים, דוגמת Stackoverflow, המנוטרים תדיר, שאלות ברורות מדי שקושרות אתכם לפעילות TOR. אולבריכט עשה זאת בשמו האמיתי, מה שעזר אחר לקשור אותו ל - DPR [לא יודעים על מה אני מדבר? קראו עוד בהרחבה כאן - י.ש].
  7. היזהרו משימוש בסקריפטים מוכנים או אכסנו אותם לחוד [למשל - פורום דיונים, שמבוסס פעמים רבות על phpBB או SimpleMachines - י.ש].
  8. אל תעשו את השטות ותנסו להשתמש בשירותי רוצח שכיר, כפי שאולבריכט עשה. הדבר יחמיר מאוד את האישומים נגדכם אם תיתפסו. במקביל, אין לכם דרך לוודא שהאיש מולכם לא לוקח את הכסף שלכם ובורח (במקום לחסל).
  9. יצרו כפתור השמדה עצמית מהיר לאתר הדארקנט שלכם. נתפסתם? תוכלו כמו מרגלים לשבור את כמוסת הציאניד הוירטואלית ולהרוס כל זכר למפעל חייכם. 
  10. השתמשו באזור זמן שרת שאינו תואם לאזור הזמן בו אתם באמת נמצאים. כך תוכלו לטעון שאינכם קשורים אליו ואולי אפילו לשכנע שופט/ת. 
  11. לעולם אל תיצרו חפיפה בין זהותכם האמיתית לזו הדארקנטית, על ידי כינויים או חתימה שמרמזים מזהות אחת לאחרת. אולבריכט נפל בזה בלי סוף.
  12. אל תשמרו לעולם עותקי התכתבויות או תיעוד כתוב של התרחשויות ואירועים (logs). גם בזה אולברכיט נפל בענק.
  13. מתישהו, כאשר תגדלו, תתחילו להעסיק אנשים אחרים. אל תבקשו לדעת מי הם, כי אז תישארו רק עם סוכני משטרה או טמבלים שלא יודעים לשמור סוד. בנוסף, אתם עלולים לגרום לכך שייתפסו אם אתם תיעצרו. במקום זאת, וכדי להבריח שוטרים, הטילו עליהם על ההתחלה משימות שביצוען הוא פשע גמור [קצת מזכיר את מבחן האותנטיות בארגוני פשע או טרור, בו מצווים עליכם להרוג שוטר או חייל כמשימה ראשונה - י.ש]
  14. למרות שאתם מסווים את ה - IP שלכם עם TOR, אל תיכנסו לדארקנט מחשבון של ספק אינטרנט, בו אתם יכולים להיות מזוהים (רשום על שימכם או משפחתכם).
  15. השאירו את הטלפון הנייד רחוק מכם כאשר אתם בדארקנט, כדי למנוע הצלבת מיקומכם העולה מאיכון סלולרי עם פעילות דארקנט המזוהה [ניתן לדעת כי משתמש אינטרנט עושה שימוש ב - TOR, גם אם לא יודעים באיזה אתר הוא נמצא, אלא אם הוא משתמש ב - bridge relay - י.ש].
  16. פזרו דיסאינפורמציה על עצמכם. האם ידעתם שמרגל גרמני נתפס במלה"ע השניה, משום שכתב מכתבים ארוכים ומשעממים על עצמו ובפנים דחף מידע על תנועת אניות אמריקאיות? המידע המשעמם הניטרלי לכאורה הוא מה שעזר ל - FBI לגלות אותו, משום שהיה מידע אותנטי [כך למשל, אם אנגלית היא שפת אימכם, כתבו מדי פעם בשגיאות. אם אינכם דוברי אנגלית מלידה, היעזרו ב - Urban Dictionary כדי לעשות מדי פעם שימוש בסלנג: פעם אמריקאי, פעם אוסטרלי, פעם אנגלי - י.ש].
  17. הצפינו את התקשורת שלכם. הצפינו את הדיסק שלכם. לעולם לא תדעו מתי תיתפסו. אולבריכט נתפס עם מחשב פתוח ושום דבר לא מוצפן. בחרו ססמאות חזקות וכמובן לא כאלו שאתם עושים בהן שימוש בזהות האינטרנטית הרגילה שלכם. גם לא ססמאות שקשורות לתאריך לידה או שם כלב.
  18. כאשר אתם מכבים את מחשב ה - TOR שלכם (מיותר לומר שזהו מחשב נפרד), דאגו למחוק את כל מה שעל ה - RAM. הפתעה: הוא אינו נמחק עם כיבוי המחשב. יש להריץ memtest86+ כדי שזה יקרה.
  19. כאשר תרצו להינות מהרווחים, יהיה עליכם להלבין את ההון. זה כאב ראש רציני. עשו זאת במנות קטנות ובלי רכישות ראוותניות. סבלנות ושליטה עצמית הן שם המשחק.
זהו. לא כתבתי כאן את הדברים שהתייחסו ל - Gurad Nodes, Relays וכן הלאה כי זה באמת טכני מדי.
אני משוכנע שכאשר תגיעו לשלב הזה, כבר תפנו לאיש מקצוע (ואם תשאלו בפורום, נקטו בשלל אמצעי זהירות).

בהצלחה! אנחנו מאחלים לעניים רבים ליהנות משירות התרומות הנסתרות שתפעילו.
לרשימת נזקקים מלאה פנו ללשכת הסעד הקרובה למקום מגוריכם.

יום שבת, 14 בפברואר 2015

אז מה זה דאקרנט בכלל

חברים רבים שאלו אותי על מה לעזאזל אני עושה סרט ומה זה בכלל דארקנט.
לכן הכנתי את הוידאו הקצר הזה, שנמצא כאן למטה.

הוא כולל בתוכו את כל מה שצריך לדעת על הדארקנט. משוכנע שיענה על כל השאלות.

יום חמישי, 5 בפברואר 2015

המסך יורד - אולבריכט הורשע

Theen Moy / flickr


מייסד שוק הדארקנט דרך המשי, האיש שחולל את המהפכה הצרכנית בתחום הסמים המקוונים (ותעודות מזויפות, נשק, מנויים לאתרי פורנו ועוד) הורשע אתמול בניו יורק. לקח למושבעים פחות משלוש שעות להכריע על אשמתו.
ה - FBI והתביעה עשו עבודה יפה בתפירה של כתב האישום וסגרו עליו מכל הכיוונים.

בפוסט הקודם פירטתי את המתרחש בבית המשפט, את הראיות, העדויות וההוכחות הנסיבתיות והישירות. תהיתי אז, כמו רבים אחרים, איך אפשר להתמודד עם כזו רשת צפופה ומהודקת של האשמות מצטלבות.
התשובה של אולבריכט נראתה דלה וגם אליה התביעה היתה מוכנה: אמנם הקמתי את דרך המשי, הודה אולבריכט, אבל העברתי את הבעלות עליו לאחרים.
זה לא החזיק מים בכלל. 

יום ראשון, 25 בינואר 2015

האם יזם שוק הדארקנט דרך המשי רצה להיתפס?

תמונת מסך שלקחתי מדרך המשי, הי"ד


מה לעזאזל הוא חשב לעצמו.
רוס אולבריכט, יזם דרך המשי, עומד בשעת כתיבת שורות אלה למשפט.
כבר לא צריך לכתוב "לכאורה" יזם דרך המשי. הוא כבר הודה בכך בתחילת המשפט.
הוא עדיין טוען כל מיני טענות משונות על כך שהעביר את הניהול של דרך המשי לידיים אחרות, אחרי שסיים את "הניסוי הכלכלי" שלו, אידיאליסט לכאורה שכמותו.

אבל ה - FBI לא פראיירים. מאז שהחל המשפט, הם מציפים את בית המשפט בנחשולים של מידע מרשיע נוסף, לעומתו כתב האישום המקורי מלפני שנה נראה משחק ילדים.
על אותו כתב אישום מקורי כתבתי פוסט נרחב. אז העזתי להטיל ספק ביכולת להרשיע את אולבריכט, שכן הראיות היו נראות נסיבתיות בלבד. לא היה, כך חשבתי, אקדח מעשן, כלומר מחשב פתוח ממנו אולבריכט מפעיל את דרך המשי.
הסיבה לכך שכתבתי זאת היתה, שה - FBI לא כללו את המידע הזה בכתב האישום. הם חיכו בסבלנות וחשפו בפני בית המשפט והציבור רק את המידע שהיה נחוץ כדי לעצור אותו.
את המידע העסיסי יותר הם שמרו לשלב המשפט. כך הפכו את קו ההגנה של אולבריכט עצמו  לחלש יותר ולאור הממצאים שנחשפו עכשיו, גם הוציאו את הפעילים לטובת אולבריכט, המציגים אותו כלוחם חופש, כחבורה פאתטית למדי.

כל זה מעלה את ההשערה הפסיכולוגיסטית שמא אולבריכט פשוט רצה להיתפס.
ואולי היותו פושע לא מקצועי גרמה לו לבצע בזו אחר זו טעויות בסיסיות.
ואולי הוא זלזל באינטיליגנציה והמוטיבציה של השוטרים.

מתוך כתב האישום נגד אולבריכט. מקור

תמונת המסך הזאת אומרת הכל. זהו מסך מערכת הניהול של דרך המשי, פתוח על עמוד התמיכה. אולבריכט בדיוק ענה לבקשת תמיכה של לקוח בדרך המשי. ניתן לראות כי מערכת התמיכה בנויה על פי כל העקרונות של מערכות לניהול קשרי לקוחות (CRM), עם חלוקה למדורים (קונים באתר, סוחרים באתר), מספר הפניות והזמן שחלף מאז שפניה הוותיקה ביותר עדיין לא טופלה. רואים אגב, שאולבריכט הקדיש יותר זמן לטיפול בסוחרים באתר מאשר בלקוחות (לקוח יכול להמתין 20 שעות לתשובה בעוד שסוחר באתר 10 שעות).
יש עוד המון תמונות מסך. ההגנה טוענת שלא ניתן להוכיח את אמיתותן כי קל מאוד לזייף כאלו בפוטושופ. יש בזה משהו, אבל לא בטוח שמספיק כדי לשכנע שהוא חף מפשע, לאור כל הראיות האחרות.

אולבריכט נתפס בספריה הציבורית של גלן פארק, סן פרנסיסקו. שני סוכני FBI, גבר ואישה, נהלו וויכוח זוגי ממש לידו ואלצו אותו לעבור למקום אחר, מה שהקל על המעקב אחריו.
בנוסף, הוא צ'וטט עם Cirrus, סוכנת סמויה של ה - FBI ברגע התפיסה (זכרו את השם). המטרה של השוטרים היתה לוודא שאולבריכט נמצא בתוך דרך המשי ברגע התפיסה ולכן העסיקו אותו באותו צ'אט. המטרה של פעולה זו היתה כפולה: לתפוס אותו בשעת מעשה וגם לחסוך לשוטרים את הצורך להתמודד עם הצפנה במחשבו של אולבריכט. הם האמינו שהוא הצפין את כל פעולותיו, כי זה מה שהיית מצפה מאדם שקורא לעצמו Mastermind. למעשה, הייתם מצפים שזה מה שיעשה גם האקר זוטר.
אולבריכט לא עשה זאת. לא זו אף זו: במחשבו נתפסו טבלאות מסודרות עם הכנסות מדרך המשי וכן יומנים בהם תיעד את מעשיו והכי מרשיע: קבצי לוג של צ'אטים שביצע במימשק האנונימי TorChat. בתוך הלוגים, הדברים שאולבריכט אמר היו תחת הכותרת Myself, שהיא מה שהתוכנה מציגה כאשר המתקין שלה כותב את ההודעות (במילים אחרות: אולבריכט עצמו).
בנוסף, מפתח ההתכתבות האנונימית PGP, שהדרכה לגבי השימוש בו כתבתי בבלוג זה, נמצא בתוך תיקייה במחשבו של אולבריכט עליה נכתב בפשטות "Keys.״
כאילו בנאדם, מה שווה כל האנונימיות אם אתה מתעד את מעשיך על המחשב שלך????

הסוכנת Cirrus לשירותך


היא כונתה בדרך המשי scout. הבחורה הזו גויסה בינואר 2013 (האתר הורד בספטמבר 2013) כחפרפרת לדרך המשי על ידי הסוכן המיוחד Jared Der-Yehiayan. בתוך ההתכתבויות הראשונות שלה עם אולבריכט מובעת דאגה מההסתבכות האפשרית שלה עם רש/ויות החוק. ״הסירי דאגה מליבך״ כותב לה אולבריכט, אין שום דבר על המחשב שלך שיכול להסגיר אותך. המדהים הוא, שכאשר הוא נתפס, מחשבו הפתוח של אולבריכט הפך לאחד הכלים המרשיעים נגדו והוא כלל תיעוד של אלפי תכתובות ופעולות אחרות ולא רק את הפעילות שלו באותו רגע.
התחושה שהוא חולל מהפך ענק (והוא אכן עשה זאת) גרם לו לכתוב את זכרונותיו. אין מה לעשות. אנשים זקוקים להכרה, לפחות עבור עצמם, עם מחשבה נסתרת על האחרים. בפברואר 2012 כתב ביומנו, שגם הוא נתפס ״אני זוכר את המכירה הראשונה שלי. לא אשכח את היום. לאחר מספר חודשים, כבר ספרתי 10 פאונד (4.5 ק״ג - י.ש) של פטריות הזיה שמכרתי דרך האתר.״
הפוסט המרגש הוקרא באולם המשפט ואני בטח שהמושבעים מחו דמעה.

הסוחר SuperTrips


באפריל 2014 הורשע בארה"ב על בסיס הודאתו ההולנדי קורנליס יאן סלומפ בסחר נרחב בסמים, על בסיס היותו אחד מהסוחרים הבולטים בדרך המשי, שם היה ידוע כ - SuperTrips. הוא נעצר כשהגיע לחופשה במיאמי עם 20,000$ במזומן בכיס ולמבורגיני שהושכרה מראש וחכתה לו בשדה התעופה. אח, החיים הטובים של הצעיר בן ה- 22. כנראה שישתחרר מהכלא רק בגיל 62. לא נעים.
הכל התחיל שנתיים לפני כן, באפריל 2012, כאשר במכס של שדה התעופה הבינלאומי O'Hare של שיקגו נתפסה מעטפה מהולנד עם אריזת DVD. היא הכילה אקסטזי. סוכני המכס התחילו לעקוב אחרי משלוחים מהולנד וגרמניה ובהמשך נתפסו 100 מעטפות כאלה עם חומרים שונים. בהצלבה עם רישומי דרך המשי, נראתה התאמה בין הסמים שהגיעו להזמנות שנעשו באתר אצל אותו סוחר, שכונה SuperTrips.
אבל איך הגיעה המשטרה לאיש עצמו? איך זה שהוא לא נותר "מישהו מהולנד?" - אני יכול לנחש ששוטרים הולנדים הציבו מעקב פיזי אחרי בית הדואר ממנו נשלחו רוב החבילות, עד שבודדו את האדם ששולח שוב ושוב מעטפות לארה"ב.
אבל זו רק השערה. להודאה של סלומפ יש חלק חשוב במשפט של אולבריכט, שכן הוא לא יכול לטעון שהאתר היה רק "ניסוי כלכלי" ושהוא אינו אחראי למעשים הפליליים של המשתמשים הרשומים האתר. הסיבה לכך פשוטה: מכל מכירה שנעשתה דרך האתר, דרך המשי, כלומר אולבריכט, הרוויח עמלה.

"זה לא אני"


אחת הטענות של אולבריכט במשפט, בדיוק בהמשך לסעיף שלמעלה (דרך המשי הרוויח מפעילות סוחרי סמים הרשומים בו), היתה שהוא אמנם הקים את דרך המשי, אבל בהמשך מכר אותו הלאה ולא הרוויח ממנו. כלומר - אם האתר אכן הרוויח כתוצאה מסחר בסמים, אולבריכט עצמו לא נהנה מכך ובוודאי שאינו אשם שנעשה שימוש פלילי בכלי שהקים.
אלא שרק לפני מספר חודשים, ניהל אולבריכט התכתבות עם משתמש אלמוני בשם sSH. האיש שאל את אולבריכט ״עם מי יש לי הכבוד״ והאחרון ענה ״dpr,״ כלומר Dread Pirate Roberts, שהוא הכינוי הבלתי מעורער, האחד והיחיד, שהיה למפעיל של אתר דרך המשי. בכל קשר את עצמו אולבריכט למפעיל דרך המשי ולא רק למייסדו.

ריצ'רד בייטס


זהו האיש שהולך להפיל סופית את הטענה הנ"ל של אולבריכט.
בייטס הוא חבר של אולבריכט מהקולג'. אופס, כלומר היה חבר. בייטס ואולבריכט כבר לא. בייטס העיד נגד אולבריכט בעיניים מושפלות, בתמורה להפחתת האישומים והעונש נגדו.
בייטס הוא תכנת שעובד ב - eBay וכאמור חבר של אולבריכט מהלימודים, הם לקחו כמה קורסים יחד. התיידדו ושמרו על קשר, כאשר אולבריכט עדיין גר ולמד בטקסס.
בסוף 2010 ותחילת 2011 ביקש אולבריכט מדי פעם עזרה מבייטס בפתרון בעיות ב - PHP, שפת התיכנות איתה נבנה דרך המשי. אולבריכט יודע לתכנת, אבל זהו אינו המקצוע העיקרי שלו (הוא פיסיקאי בהכשרתו).
השאלות של אולבריכט עוררו את חשדו של בייטס ובאיזשהו שלב סירב להמשיך לשתף פעולה אם אולבריכט לא יגלה לו במה מדובר. אולבריכט הזמין את בייטס אליו ותוך כדי התחברות לאלחוטי של השכן (כדי לטשטש עקבות) חשף את דרך המשי לידידו והציג את הפרויקט הסודי. בייטס נחרד, אבל זה גם מצא חן בעיניו. על הדרך, הוא קיבל מאולבריכט שקית עם פטריות הזיה, שאולבריכט בעצמו גידל. הוא הציע לבייטס שותפות ושכר על הייעוץ שלו. בהמשך, גם הציע לו להיות שותף לאתר חלפנות ביטקוין, בו יבוצעו גם פעולות הלבנה של ביטקוין לדולרים ("הלבנה" במובן של מעבר לדולר מבלי שיש צורך לספק הסבר על מקור הכסף, שכן המרה של ביטקוין לדולר אינה עבירה או בהכרח הלבנת הון!).
בייטס רכש סמים מדרך המשי בעצמו, תחת שם המשתמש melee, תוך שהוא קונה מריחואנה, אקסטזי, פטריות הזיה וכדורי ויקודין.
הכל התנהל למישרין עד שבנובמבר 2011 מישהו כתב על הקיר של אולבריכט "אני בטוח שהרשויות יתענינו מאוד במה שאתה עושה באינטרנט." אולבריכט נתקף חרדה ולא ידע מאיפה זה בא לו. זהו השלב בו בייטס גם הזהיר את אולבריכט ויעץ לו לסגור את האתר. אולבריכט סירב, אבל גם הבין שבייטס אינו שותף יותר. הוא החליט לנתק מגע.
הוא סיפר לבייטס שמכר את האתר. ההגנה קוותה לעשות שימוש בעדות זו של בייטס, על פיו אולבריכט סגר את האתר, כי לכאורה, אם אולבריכט סיפר לידידו הקרוב שהאתר נמכר, זוהי הוכחה לכך שבאמת עשה זאת.

אלא שמה שקרה באמת לפי כתב האישום הוא, שאולבריכט פשוט החליט לסנן החוצה אל בייטס ומכר לו סיפור על פיו נפטר מדרך המשי.
בפועל, הוא המשיך להפעיל את האתר. ואיך יודעים על כוונתו זו?
כי ברישום של צ'אט שנתפס, המתוארך לנובמבר 2011,  אולבריכט מספר לחבר אחר, המכונה Variey Jones, שרימה שני חברים, איתם ניתק מגע בינתיים, בזה שסיפר להם שאתר דרך המשי לכאורה כבר לא ברשותו. "אמרתי להם שמכרתי את האתר לפני חודש" מספר אולבריכט.

אוי, החולשות האנושיות. הצורך לדבר, לספר ולהתוודות. זכרו אותו, הוא חשוב לסרט, שכן בתחילתו וסופו של דבר, הסרט עוסק בבני אדם וטבעם.

יום חמישי, 22 בינואר 2015

שוורצע-מרקט


Ikhlasul Amal / flickr


למי שגדל על אידיש, למילה שוורצע יש קונוטציה גזענית. אבל בגרמנית זה פשוט שחור. הדארקנט נקרא שוורץ-מרקט (Schwartzmarkt) וזו כבר התחלה טובה לפוסט.

שני אמנים גרמנים קבלו תקציב בביטקוין ושלחו רובוט לבצע עבורם קניות אקראיות.
ההחלטה על המוצרים לא היתה פרי של רשימת קניות של האמנים אלא "החלטה," אם אפשר לכנות זאת כך, של הרובוט, המבוססת על קלות ההזמנה כפונקציה של מחיר ותנאי משלוח.

הרובוט הזמין נעלי ספורט מותגיות מזויפות, דרכון הונגרי מזויף ומנה נכבדה של אקסטזי.
הכל הגיע בשלום, שום דבר לא נתפס.

מאחר שמדובר במיצג למעשה, הכל פורסם והתובע הכללי בתורינגן בגרמניה החרים את המוצרים.
המטרה, תשאלו? - יש לזה כמה רבדים. אותי מה שמענין הוא את מי אפשר להאשים מבחינה פלילית במה שהוזמן. האם את מתכנן הרובוט? - זה בעייתי, כי אז אפשר לתבוע את חברת המכוניות, כי אדם נדרס על ידי אותה נהג של אותה מכונית, את חברת סכיני המטבח, כי מישהו נחתך כתוצאה מהשימוש בסכין וכן הלאה.
הרובוט הרי לא תוכנת לבצע פשעים. ניתנו לו היכולות להירשם לאתר ולבצע הזמנה, דבר שהוא כשלעצמו לגיטימי.

מקור הידיעה הוא הפרנקפרוטר אלגמיינה, בגרמנית. שלח לי אותה חבר והסתמכתי על תרגום גוגל  (עוד רובוט שעושה שטויות. אם כבר צריך לעצור מישהו, זה את הרובוט הזה).
קראו את המקור כאן ותקנו אותי אם טעיתי.

יום שישי, 9 בינואר 2015

כללים מומלצים לשימוש אנונימי באינטרנט

Brian Klug | flickr


אז החלטתם להצטרף למועדון המכובד של התורמים בסתר ולסייע לאנשים עניים מבלי להיות מזוהים. אם המניעים שלכם לשימוש אנונימי באינטרנט שונים, אני לא רוצה לדעת עליהם.

הגעתם למקום הנכון. הרשומה (פוסט) הזו מיועדת בדיוק עבורכם.
שימוש אנונימי באינטרנט מורכב ממספר שכבות ותצורות:

  • שימוש פסיבי - אתם נכנסים לאינטרנט בצורה אנונימית, לא מבצעים קניות, לא מורידים שום דבר, רק צופים בתוכן.
    קל יחסית לשמור על אנונימיות עם שימוש כזה.
  • שימוש אקטיבי - אתם מנהלים אינטרקציה עם אתרים, בין אם על ידי רכישה או מכירה של טובין, תקשורת עם אנשים אחרים, הורדת חומרים או התקנת תוספים.
    קשה יותר לשמור על אנונימיות במצב כזה, אבל אפשרי. 

שימוש אנונימי פסיבי באינטרנט

ראשית, הפתרון הכי קל, הכי פשוט, המספיק לשימוש פסיבי:
אתם מורידים את דפדפן TOR, מתקינים אותו ומתחילים לגלוש.
מדובר במשהו כמו חמש דקות ו - 3-4 קליקים.
את דפדפן TOR תורידו כאן, באתר העמותה. TOR החלה כפרויקט העברת הודעות מוצפנת של הצי האמריקאי ובהמשך הפך לעמותה אזרחית. כיום הוא מקבל מימון בין השאר מקרן פדרלית בתמיכה בפיתוחים מדעיים. זה די אירוני, שכן זרועות פדרליות אחרת (הבולשת - FBI והסוכנות לביטחון לאומי - NSA) משקיעות הון עתק במעקב ונסיונות פריצה של TOR.
המימון הממשלתי האמריקאי הוא גם בסיס לתיאוריות קונספירציה על כך שה - TOR הוא מלכודת דבש, שגורמת לכם להרגיש בטוחים, בעוד שלמעשה אתם כספר הפתוח עבור הרשויות.
מה נכון? קשה לומר, אבל מה ישנו דבר מרגיע אחד: הקוד של TOR פתוח וניתן לבדיקה מפני קיומן של backdoors על ידי כל אדם עם ידע בתיכנות. עד היום לא שמעתי על אף תכנת כזה, שהוכיח לכאורה קיומה של פירצה מכוונת מראש, המיועדת לתת לרשויות גישה ל - TOR.
מה שכן, מדי פעם נמצאות חולשות/פגיעויות (vulnerabilities), המדווחות על ידי צוות TOR עצמו או על ידי משתמשים אחרים. הדיווח עליהן מביא אחריו סגירה של הפירצה. זה סביר לחלוטין וקיים בכל עולם התוכנה. רק אוסיף בקריצה שהדיווחים על חולשות כאלה מגיעים לדברי מנהל פרויקט TOR ממשתמשים אנונימיים, שכל הסימנים מעידים על כך שהם עובדים עבור NSA. כלומר, סוכנויות הביטחון מלאות בסנואודנים קטנים. עוד על כך ראו בפוסט שהקדשתי לנושא.

ההתקנה של TOR מאוד פשוטה ואינה שונה מכל התקנה אחרת של תוכנה. בסיומה תקליקו פעמיים על קיצור הדרך ותיכנסו לאינטרנט בצורה אנונימית. הודעה רשמית על כך תופיע המסך. בהודעה תופיע כתובת ה - IP הפיקטיבית שלכם, שהיא על רגל אחת כל הסיפור של שימוש אנונימי באינטרנט.

כיום, TOR מופץ לציבור כחבילה (bundle) עם דפדפן פיירפוקס, שהותאם לגלישה האנונימית. יש להבין כי TOR, כשלעצמה, היא טכנולוגיה עצמאית, שיודעת לרתום מספר שרתים ולשרשר אותם כך שיתקשרו זה עם זה, מבלי "לדעת" מהו המידע שעובר דרכם. החיבור של TOR לדפדפן נתן דחיפה עצומה להפצה העממית שלו, שכן הוא אינו דורש כל ידע בתיכנות.

יש לזכור עם זאת, שהרשויות יודעות שאתם משתמשים ב - TOR. בישראל, נכון לשעת כתיבת שורות אלה, אין בעיה עם שימוש ב - TOR, כשם שאין בעיה בהחזקת סכין. הבעיה מתחילה כאשר עושים בו שימוש לרעה.
לעומת זאת, יש מדינות בהן עצם השימוש ב - TOR מעיד לדעת הרשויות על כוונות רעות (למשל - לתרום בסתר לסוחרי סמים). יש לכך פתרונות, על ידי הסוואת השימוש ב - TOR דרך שימוש בגשרים (bridges). לא אכנס לזה כאן, מאחר שכאמור הדבר אינו רלוונטי בישראל (נכון להיום).

אז כמו שכתבתי, אתם מוגנים ואנונימיים. גלשו להנאתכם וגלו עולם בו איש אינו יכול לעקוב אחריכם.
עד כאן שימוש פסיבי ב - TOR, המאפשר גלישה אנונימית בביטחה*
על משמעות הכוכבית גלו עוד בהמשך.

שימוש אנונימי אקטיבי באינטרנט

החלטתם שאתם רוצים לבצע משהו באינטרנט. זה יכול להיות העברת כסף, אחרי שאיתרתם את העני הזקוק לכספכם ואתם יודעים את כתובת הביטקוין שלו, יכול להיות צ'אט, כתיבת תגובה, הורדת קובץ או התקנת תוסף.
כאן כבר צריך להיות זהירים פי כמה.

המפתחים של TOR קבעו מספר כללי ברזל. גזרו את המסך ותלו את השורות הבאות על המקרר:

  • אל תתקינו תוספים, המוצעים לכם במהלך הגלישה. לתוספים, דוגמת פלאש, יש גישה "עוקפת TOR" אל כתובת ה - IP האמיתית שלכם. לא מן הנמנע שמי שמציע לכם להתקין תוספים הוא רשות שנחושה לצוד תורמים בסתר ולגלות את צדיקותם ברבים.
  • עדיף לא להוריד קבצים או מסמכים כאשר אתם גולשים בצורה אנונימית. אם בכל זאת החלטתם לעשות זאת, אל תפתחו לעולם את המסמך או קובץ כאשר אתם מחוברים ל - TOR. גם כאן, המסמך או הקובץ מגלים עצמאות בפעולתם, ניגשים באופן עצמאי למחשב ומחלצים ממנו את כתובת ה - IP.
  • אל תפתחו את הדלת לזרים. טוב, זה די ברור, אם אינכם ילדים. לא צריך גאון אינטרנט בשביל לדעת שלא חושפים מידע אישי בפני אך אחד שמתקשרים איתו באינטרנט. גיל אסייג, מומחה להצפנה וביטקוין, אחד המשתתפים בסרט, נוהג לומר בסדנאות אבטחה שהוא מעביר בשגרירות ביטקוין, כבר במשפט השני:  "אל תאמינו לאף אחד, גם לא לי."
  • אל תשתמשו בתוכנות טורנט בזמן השימוש ב - TOR. גם הן, כמו התוספים, מתעלמות מהגדרות הפרוקסי של TOR וחושפות את כתובת ה - IP שלכם.
  • הסוו את הביטקוין שלכם. כתבתי על כך ברשומה אחרת בהרחבה, רק אחזור על עיקרי הדברים: ישנה שמועה על פיה החלפת כתובת הביטקוין עוזרת לטשטש את עקבות המטבע. זה לא נכון. פרוטוקול ביטקוין מציג את ההיסטוריה המלאה של כל ביטקוין לכל מי שיחקור אותו מעט. אם כבר, אז טשטשו את הקשר שלו אליכם באמצעות הכנסתו ל - Tumbler או רכישה של מטבע אחר (כמו lightcoin) ואז רכישה חוזרת של ביטקוין. תקשיבו, זה ממש על רגל אחת. כדי לדעת יותר, קראו את הרשומה שכתבתי בנושא.
תרומה מהנה !