«Mật mã học vẫn là vũ khí của kẻ yếu chống lại kẻ mạnh»

img-30a7c8d53e3b2efc-3968142815024166# «Mật mã học vẫn là vũ khí của kẻ yếu chống lại kẻ mạnh»

Trong khi các cốt truyện của các tác phẩm chống utopia dần trở thành hiện thực, một số người vẫn cố gắng bảo vệ dữ liệu cá nhân của mình và bảo vệ quyền riêng tư trên mạng. ForkLog đã nói chuyện với nhà mã hóa Anton Nesterov về những mối đe dọa chính đối với quyền riêng tư và các phương pháp để chống lại chúng. Cuộc phỏng vấn đã được công bố lần đầu tiên trong bản tóm tắt hàng tháng FLMonthly của chúng tôi.

«Nhà nước chưa bao giờ là kẻ thù duy nhất»

ForkLog: Bây giờ, cái gì là cốt lõi của tư tưởng của cryptopunk: quyền riêng tư cho xã hội mở hay sự không tin tưởng vào quyền lực?

Anton Nesterov: Cốt lõi của shifropank là ý tưởng về việc áp dụng rộng rãi Mật mã học, nhằm chống lại bất kỳ ai quyết định xâm phạm quyền riêng tư. Shifropank không tin tưởng vào chính phủ, không tin vào các tập đoàn, không tin vào lời nói — họ chỉ tin tưởng vào toán học được cài đặt trong các giao thức mật mã.

ForkLog: Julian Assange trong các công trình sớm của mình đã nói rằng mật mã học là vũ khí của kẻ yếu chống lại kẻ mạnh. Vũ khí này còn hiệu quả đến mức nào ngày nay, khi mà "kẻ mạnh" ( các quốc gia, tập đoàn) sở hữu khả năng giám sát và xâm nhập chưa từng có?

Антон: Mối đe dọa rằng sự phát triển của công nghệ máy tính sẽ dẫn đến sự theo dõi chưa từng có đã được nhận thức từ ngay từ đầu. Người sáng tạo mạng gói Paul Baran vào năm 1968 đã viết về trách nhiệm đạo đức của kỹ sư trong việc bảo vệ quyền riêng tư, gọi những kỹ sư đồng ý làm việc để tiêu diệt quyền riêng tư là "gái điếm trong số chúng ta", nhưng mô tả điều này như một điều không thể tránh khỏi và nói rằng sẽ luôn có những người như vậy.

Vào năm 1983, nhà báo của New York Times David Burnham đã viết cuốn sách The Rise of the Computer State, trong đó mô tả theo phong cách Orwell những thực tiễn chỉ mới bắt đầu xuất hiện lúc bấy giờ về việc thu thập dữ liệu máy tính hàng loạt. Hiện nay, chúng ta sống trong một thế giới mà tất cả những gì trong cuốn sách này đã trở thành một phần của cuộc sống hàng ngày.

Những người theo trường phái Shifropanok đã xuất hiện trên nền tảng này và thấy rằng mật mã học là một biện pháp bảo vệ. Mặc dù khả năng theo dõi đã gia tăng, nhưng hiện nay cũng có một số lượng chưa từng có các phương pháp mật mã học để bảo vệ bản thân. Vì vậy, mật mã học vẫn là vũ khí của những kẻ yếu chống lại những kẻ mạnh hơn.

ForkLog: Trước đây, kẻ thù chính của sự riêng tư thường được coi là nhà nước. Hôm nay, chúng ta tự nguyện trao dữ liệu của mình cho các tập đoàn. Đối thủ chính đã thay đổi chưa?

Антон: Nhà nước chưa bao giờ là kẻ thù duy nhất, đối thủ là tất cả những ai muốn phá vỡ sự riêng tư. Các tập đoàn có thể bị nhà nước buộc phải chuyển giao thông tin, vì vậy ranh giới giữa chúng là có điều kiện. Nhưng đối thủ cũng có thể là một cá nhân, và mật mã học cũng bảo vệ khỏi họ.

ForkLog: Một số người cho rằng cuộc chiến vì quyền riêng tư đã thất bại. Giám sát hàng loạt, dữ liệu lớn - chúng ta đang sống trong một thế giới bị theo dõi hoàn toàn. Liệu còn có ý nghĩa gì trong việc chiến đấu nữa không?

Антон: Trong thế giới tồn tại những nhà nước toàn trị, nhưng điều đó không có nghĩa là cuộc chiến vì nền dân chủ đã thua. Cuộc chiến này sẽ kéo dài mãi mãi.

ForkLog: Con người "đồng ý bị theo dõi" vì sự tiện lợi của các dịch vụ. Làm thế nào để phá vỡ xu hướng này? Làm thế nào để thuyết phục một người bình thường rằng quyền riêng tư của họ quan trọng hơn sự thoải mái?

Антон: Thông thường, người ta trả lời câu hỏi này bằng những bài diễn thuyết về xã hội tự do và tầm quan trọng của sự riêng tư trong việc bảo vệ chống lại chủ nghĩa độc tài và bảo vệ tự do ngôn luận. Đây là những lập luận đúng đắn và quan trọng, nhưng nhiều người không quan tâm đến chúng. Một số người, khi nghe thấy chúng, thậm chí còn lăn mắt. Họ không quan tâm đến chính trị, cố gắng sống một cuộc sống đơn giản, không muốn can thiệp vào chuyện gì, không tham gia vào các hoạt động chuyên nghiệp yêu cầu sự riêng tư cao, và cho rằng những vấn đề này không liên quan đến họ. Điều này không đúng.

Họ cần những ví dụ gần gũi hơn. Hiện tại, hàng trăm terabyte thông tin của công dân Liên bang Nga từ các dịch vụ tiện lợi đang nằm trong tay công chúng, bị rò rỉ bởi các hacker Ukraine. Điều này cho thấy rằng về cơ bản các dịch vụ lưu trữ và thông tin này quan trọng như thế nào. Bây giờ có thể thấy: bằng cách thêm một chút kỹ thuật xã hội, con người có thể bị khiến làm gần như bất cứ điều gì, và điều này hoạt động với những người bình thường nhất, những người mà "không có gì để che giấu". Dữ liệu làm cho việc tống tiền, đánh cắp danh tính, theo dõi và nhiều điều khó chịu khác trở nên khả thi.

Mọi người sẽ phải hiểu rằng bất kỳ ai cũng sẽ sử dụng dữ liệu của họ chống lại họ bằng bất kỳ cách nào, bao gồm cả những cách mà họ không ngờ tới, và họ sẽ không thích điều đó. Để bảo vệ khỏi điều này, cần có sự riêng tư. Để đảm bảo sự riêng tư, cần có mật mã học.

ForkLog: Phong trào cryptopunk phản ứng như thế nào trước những thách thức mới mà không tồn tại trong những năm 90: nhận diện khuôn mặt, phân tích dự đoán, kiểm duyệt AI, tiền tệ kỹ thuật số tập trung (CBDC)?

Антон: Không thể quay ngược lại việc nhận diện khuôn mặt, công nghệ này đã có - nó rẻ và dễ tiếp cận. Nhưng trong tay nhà nước, nó trở nên đặc biệt nguy hiểm. Và mối nguy hiểm này không chỉ đến từ chính việc theo dõi, mà còn từ việc nhận diện khuôn mặt không thể hoàn hảo. Kết hợp với sức mạnh cảnh sát và hiệu ứng tin tưởng gia tăng của các nhà chức trách vào bằng chứng từ "trí tuệ nhân tạo", điều này đã dẫn đến những trường hợp không mong muốn.

Có thể nhớ đến câu chuyện của Alexander Tsvetkov, người mà hệ thống nhận diện khuôn mặt tại sân bay Domodedovo đã nhầm lẫn với hình ảnh của một kẻ giết người hàng loạt. Người này đã bị giữ trong nhà tù tạm giam 10 tháng và thậm chí bị thẩm vấn đến mức phải ký vào đơn tự thú.

Điều tương tự thường xảy ra ở Mỹ, vì vậy đây không phải là vấn đề duy nhất của Nga, mà là hệ quả của việc kết hợp "hộp ma thuật" và cảnh sát. Không thể ngăn chặn việc nhận diện khuôn mặt, nhưng có thể ngăn chặn việc áp dụng nó bởi nhà nước thông qua các lệnh cấm lập pháp, như ở một số thành phố của Hoa Kỳ.

Phân tích dự đoán và nói chung là điểm số có nhiều vấn đề. Đây là một hệ thống hoàn toàn không minh bạch. Không ai có thể nói chính xác hộp đen này làm gì và tại sao nó đưa ra kết quả như vậy. Các mô hình thống kê có thể tìm ra các mối tương quan tồn tại, nhưng không có ý nghĩa. Các trường hợp hiếm gặp đối với chúng là một vấn đề riêng.

Việc thu thập dữ liệu cũng có thể chứa lỗi. Và sau đó, dựa trên điều này, các quyết định tự động được đưa ra mà không ai có thể giải thích, nhưng những quyết định như vậy ảnh hưởng đến cuộc sống của mọi người. Đây là cách mà điểm tín dụng hoạt động, nó được sử dụng trong việc tính toán chi phí bảo hiểm, thông qua nó xác định việc hiển thị quảng cáo trên internet, các quyết định được đưa ra bởi nhà nước và không chỉ vậy.

Những người theo chủ nghĩa mã hóa ủng hộ việc bảo vệ dữ liệu bằng cách sử dụng mật mã học mạnh, điều này giải quyết các vấn đề từ gốc.

Kiểm duyệt AI không khác gì so với bất kỳ hình thức kiểm duyệt nào khác của big tech. Các quốc gia buộc các công ty phải áp đặt các hạn chế, không ai muốn rơi vào tầm ngắm của các nhà quản lý. May mắn thay, đã có nhiều mô hình lớn miễn phí xuất hiện, vì vậy vấn đề này đã được giải quyết phần nào, và tương lai của AI không mờ mịt đến vậy.

CBDC đã được các hacker mã hóa thảo luận từ năm 1994, mặc dù không có cái tên như vậy. Cách tiếp cận của họ đối với công nghệ không khác gì so với cách tiếp cận đối với ngân hàng truyền thống, giải pháp là tiền điện tử.

ForkLog: Nếu bạn cần tạo ra một "bộ công cụ sinh tồn hiện đại" cho các tín đồ shifropunk, thì những công cụ nào sẽ được đưa vào đó?

Антон: Công cụ chính là đầu óc và sự hiểu biết về chủ đề. Việc đảm bảo tính riêng tư thực tiễn bắt đầu từ việc xây dựng mô hình mối đe dọa, vì vậy rất khó để tách ra điều gì đó phổ quát.

Nhưng tôi sẽ gọi một vài điều bị đánh giá thấp từ mức tối thiểu cơ bản: phần mềm tự do với các bản cập nhật mới nhất từ nguồn đáng tin cậy, mã hóa toàn bộ ổ đĩa, xác thực bằng token phần cứng WebAuthn ( và sử dụng ví phần cứng trong trường hợp tiền điện tử ), từ chối việc tái sử dụng mật khẩu và luôn cố gắng để lại càng ít dữ liệu càng tốt.

Thực sự là một blockchain bảo mật

ForkLog: Bitcoin, với blockchain công khai và giả danh tính, thường bị chỉ trích vì thiếu tính riêng tư. Liệu các đồng tiền chú trọng vào sự ẩn danh (Monero, Zcash) có phải là sự thay thế xứng đáng? Hay chính khái niệm tiền tệ phi tập trung đã phù hợp với tinh thần của phong trào?

Антон: Trong hình thức hiện tại, Monero và Zcash khó có thể được coi là giải pháp cuối cùng, chúng có nhiều hạn chế về khả năng sử dụng: chúng được tạo ra khi mật mã học chỉ mới xuất hiện và nhiều vấn đề chưa được giải quyết.

Để việc chấp nhận tiền điện tử hàng loạt thực sự diễn ra, một blockchain bí mật là điều cần thiết. Các giao dịch cho các công ty - đó là bí mật thương mại của họ, ngay cả hệ thống ngân hàng hiện đại cũng cho phép đảm bảo điều này trong hầu hết các trường hợp. Có thể tưởng tượng tình huống, như điều này sẽ ảnh hưởng đến những người bình thường, ví dụ, việc thanh toán tại khách sạn ở đầu kia của đất nước sẽ có nghĩa là chủ sở hữu không có nhà. Kết hợp điều này với các số dư, có thể tưởng tượng ra việc tự động tạo ra những mục tiêu hấp dẫn nhất cho những kẻ trộm đột nhập.

Đây không phải là những thuộc tính của tiền mới mà chúng ta muốn có. Dữ liệu từ ngân hàng có thể được nhà nước lấy, nhưng chúng không có sẵn cho bất kỳ ai trong thời gian thực. Trường hợp này không tồn tại trong hệ thống ngân hàng, có trách nhiệm pháp lý đối với việc vi phạm bí mật ngân hàng, nhưng không hiểu sao điều này vẫn được coi là bình thường trong tiền điện tử.

Rất tiếc, áp lực đối với việc giải quyết vấn đề này là rất lớn, đặc biệt là sau những cáo buộc nghiêm trọng đối với Tornado Cash với các lệnh trừng phạt và vụ án hình sự. Sau đó, đã rõ ràng rằng mô hình kinh doanh công khai cho các dự án như vậy là không khả thi do rủi ro. zkSNACKs đã ngừng lưu trữ điều phối viên CoinJoin, Trezor đã ngừng hỗ trợ, và các nhà phát triển Samourai Wallet đã bị bắt.

Toàn bộ ngành công nghiệp hiện đang trải qua một "hiệu ứng làm nguội" khổng lồ từ cách mà họ đối xử với những người khác, nhưng một số nghiên cứu vẫn tiếp tục.

Chúng ta có thể có các giao dịch bí mật trên bitcoin. CoinJoin không hoàn hảo, nhưng nó tồn tại. Giao dịch bí mật và Bulletproofs đã có những nỗ lực. Hiện tại, ZeroSync đang tích cực nghiên cứu tiềm năng ứng dụng của các chứng minh không tiết lộ trên bitcoin.

Tôi nghĩ rằng chúng ta sẽ đi theo con đường tương tự như với mật mã học nói chung. Nó đã bị cấm, có những luận điểm cho rằng nó cho phép những kẻ khủng bố, kẻ ấu dâm, gián điệp Xô Viết và những người đáng sợ khác giao tiếp mà không bị phát hiện, nhưng bây giờ chúng ta sống trong một thế giới mà TLS gần như có mặt trên mọi trang web, vì việc thiếu nó đã giúp những người đáng sợ khác ăn cắp tiền.

Hiện tại, ý tưởng về blockchain bảo mật đang gặp phải sự chống đối từ các quốc gia, lý do được nêu ra cũng tương tự: tài trợ cho khủng bố, rửa tiền. Nhưng chúng ta không thể hy sinh bí mật ngân hàng vì điều này khiến chúng ta dễ bị tổn thương trước những người muốn gây hại cho chúng ta.

Giới hạn của sự hoang tưởng

ForkLog: Trước đây, các công cụ mã hóa là của riêng giới công nghệ. Ngày nay, Signal, Tor Browser, VPN đã trở nên dễ tiếp cận hơn nhiều. Liệu điều này có giúp phổ biến phong trào cypherpunk không?

Антон: Những người đam mê mã hóa đã phổ biến mật mã học đến mức nó hiện diện khắp nơi, và không thể tưởng tượng một thế giới không có nó. Có thể không phải trong sự tuyệt đối mà họ mong muốn, nhưng những ý tưởng đã thâm nhập. Sự phát triển của các giao thức tiền điện tử, sự xuất hiện của phần mềm thân thiện với người dùng hơn, tất cả đều tăng cường cơ sở người dùng. Mục tiêu của những người đam mê mã hóa là để mọi người sử dụng mật mã học mà không nhận ra điều đó.

Alexey Yurchak trong cuốn sách "Đó đã là mãi mãi, cho đến khi nó kết thúc" đã chỉ ra mâu thuẫn nội tại mà nhà nước Xô Viết phải đối mặt. Một mặt, Liên Xô sản xuất một số lượng lớn các máy thu sóng ngắn, các câu lạc bộ yêu thích radio được thành lập, tạp chí "Radio" đăng tải hướng dẫn lắp ráp máy thu bằng tay. Nhưng đồng thời, cũng đã tiêu tốn một lượng lớn tài nguyên để làm nhiễu "các tiếng nói thù địch", mặc dù chính bản thân nhà nước đã tạo ra nền tảng để tiếp nhận những tiếng nói này - các máy thu sóng ngắn, kỹ năng điện tử.

Tôi thấy tình hình về việc phổ biến các phương tiện vượt qua kiểm duyệt và đảm bảo tính riêng tư giống như điều gì đó. Nhà nước chi hàng triệu triệu cho TSPU để hạn chế truy cập vào thông tin, nhưng điều này buộc mọi người phải sử dụng các phương tiện vượt qua kiểm duyệt, mà cũng làm cho lưu lượng truy cập trở nên không thể phân tích thông qua SORM.

Mỗi động thái của nhà nước khiến ngày càng nhiều người trở thành những người ủng hộ Mật mã học. Họ bắt đầu suy nghĩ về việc phân tích lưu lượng truy cập khi họ gặp khó khăn trong việc mở YouTube, về sự riêng tư khi thấy những án phạt vô lý cho những hình ảnh từ "VKontakte" cách đây 15 năm. Hiện tại, có lẽ đây là động lực chính thúc đẩy sự phát triển của Mật mã học ở Nga.

ForkLog: Tại đâu thì kết thúc shifropank và bắt đầu nỗi lo sợ?

Anton: Điều này có một ranh giới y tế. Paranoia là điều gì đó không liên quan đến thực tế. Nếu bạn nghĩ rằng FSB đang lắp đặt hộp thu thập dữ liệu trên mỗi nút liên lạc, thì bạn không nghĩ sai — đúng là như vậy, đó là sự thật, bạn sẽ phải sống với điều đó. Nếu bạn nghĩ rằng FSB đang cố gắng kiểm soát bạn bằng cách truyền tín hiệu qua lò vi sóng, thì tốt hơn hết bạn nên đến gặp bác sĩ.

ForkLog: Trí tuệ nhân tạo có thể được sử dụng cho cả giám sát và kiểm duyệt toàn diện, cũng như để tạo ra các công cụ mật mã học và ẩn danh mạnh mẽ hơn. Bạn có thấy AI là một mối đe dọa, một công cụ hay cả hai cùng một lúc không?

Антон: Trong AI, mối đe dọa chính là xã hội. Con người quá tin tưởng vào một mô hình thống kê lớn, chỉ có thể dự đoán token tiếp theo trong thông điệp. Điều này có lỗi của các nhà tiếp thị, những người bán nó như một siêu máy tính có kiến thức của tất cả nhân loại và không bao giờ sai, điều này rất hấp dẫn đối với những người không quen thuộc với công nghệ.

Điều này có nhiều hệ quả trong các lĩnh vực khác nhau, bắt đầu từ việc chiếm ưu thế trong kết quả tìm kiếm của AI và kết thúc bằng những quyết định sai lầm ở nhiều cấp độ do đánh giá quá cao chất lượng quyết định của mạng nơ-ron. Hiệu ứng này sẽ giảm bớt một chút sau khi công nghệ trở nên quen thuộc hơn và nhân loại học cách sống với điều đó.

Không nghĩ rằng AI sẽ ảnh hưởng nhiều đến mật mã học và rằng có tiềm năng lớn nào cho sự hợp tác ở đây. Có lẽ, AI sẽ giúp tạo ra một số logo cho các tài liệu chuyên nghiệp về giao thức mật mã mới. Dù sao đi nữa, công nghệ này có phần hơi khác nhau.

ForkLog: Có đáng để bắt đầu cuộc chiến vì sự riêng tư đối với một người bình thường, người đã để lại dấu ấn số của mình?

Антон: Điều này sẽ không để lại dấu vết nữa.

ForkLog: Nếu bạn phải cập nhật tuyên ngôn của những người mã hóa**, thì những luận điểm mới nào sẽ được đưa vào đó?**

Антон: Tuyên ngôn của những người mã hóa — là một văn bản hoàn chỉnh và trong đó đã viết tất cả những gì cần thiết. Chỉ còn lại là theo nó.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)