डेटा गोपनीयता दिवस विशेष - मेटाडेटा पाळत ठेवणे आणि Nym
मेटाडेटा पाळत ठेवण्यावरील डेटा गोपनीयता दिवसाचा संवाद: संदेशातील आशय कूटलिखित (encrypted) असतानाही मेटाडेटा तुमच्याबद्दल काय उघड करतो आणि Nym सारखी नेटवर्क-स्तरीय गोपनीयता साधने त्याचे संरक्षण करण्यासाठी कसे कार्य करतात.
प्रकाशित तारीख: 30 जानेवारी, 2023
Nym कडील एक सादरीकरण, ज्यामध्ये Nym च्या मुख्य शास्त्रज्ञ क्लॉडिया डायझ (Claudia Diaz) यांच्यासोबत मेटाडेटाची कार्यप्रणाली, आधुनिक पाळत ठेवण्यामधील (surveillance) त्याची महत्त्वपूर्ण भूमिका, त्यातून उघड होणारे वैयक्तिक तपशील आणि आपली गोपनीयता परत मिळवण्यासाठी आपण कोणती पावले उचलू शकतो, याचा शोध घेतला आहे.
ही प्रत Nym ने प्रकाशित केलेल्या मूळ व्हिडिओ ट्रान्सक्रिप्टची (नवीन टॅबमध्ये उघडते) एक सुलभ आवृत्ती आहे. वाचनीयतेसाठी यात थोडे संपादन केले आहे.
प्रस्तावना (0:04)
संवादाचा मेटाडेटा म्हणजे काय? हे संवादाविषयीच्या अशा प्रत्येक गोष्टीचा संदर्भ देते जी प्रत्यक्षात बोलल्या जाणाऱ्या आशयाचा भाग नसते. यामध्ये, उदाहरणार्थ, संवादाचा उगम, गंतव्यस्थान, माहिती पाठवण्याची वेळ, किती माहिती पाठवली गेली आणि देवाणघेवाण होत असलेल्या पॅकेट्सच्या वेळा आणि आकारांसह कोणतेही शोधण्यायोग्य पॅटर्न यांचा समावेश होतो.
संवादाचा मेटाडेटा (0:27)
संवादाचा मेटाडेटा सर्व इंटरनेट प्रोटोकॉल्समध्ये डीफॉल्टनुसार उघड होतो: TCP/IP, HTTP, UDP, FTP. अगदी TLS किंवा सुरक्षित DNS सारखे सुरक्षित प्रोटोकॉल, जे एंड-टू-एंड कूटलेखनासह (encryption) आशयाचे संरक्षण करतात, ते देखील संवादाचा मेटाडेटा दर्शवतात: उगम, गंतव्यस्थान, वेळ, लांबी आणि बरेच काही.
तर ही माहिती उघड होते, पण कोणाला? ती कोणाला मिळू शकते?
मेटाडेटाचा अॅक्सेस कोणाला मिळतो (1:10)
इंटरनेट संवादामध्ये मध्यस्थ असलेल्या अनेक संस्था आहेत ज्यांना या संवादाच्या मेटाडेटाचा अॅक्सेस मिळू शकतो. यामध्ये इंटरनेट पायाभूत सुविधांमधील मोठ्या कंपन्यांचा समावेश आहे, जसे की इंटरनेट सेवा प्रदाते (ISPs), एक्सचेंजेस, ऑटोनॉमस सिस्टीम्स, BGP राउटर्स आणि साधारणपणे इंटरनेट बॅकबोनमधील सहभागी; त्यांना मोठ्या प्रमाणावर संवादाच्या मेटाडेटाचा अॅक्सेस मिळू शकतो.
परंतु अगदी लहान घटक, जसे की जे कोणी वाय-फाय (Wi-Fi) राउटर किंवा लोकल एरिया नेटवर्क चालवत आहेत, किंवा जे स्थानिक पातळीवर चोरून ऐकण्यास (eavesdrop) सक्षम आहेत, त्यांनाही संवादाच्या मेटाडेटाचा अॅक्सेस मिळतो. आणि अर्थातच, NSA सारख्या राष्ट्र-राज्य-स्तरीय (nation-state-level) विरोधकांना मोठ्या प्रमाणावर मेटाडेटा गोळा करण्यासाठी आणि सर्व प्रकारची गुप्त माहिती काढण्यासाठी त्याचे विश्लेषण करण्यासाठी ओळखले जाते.
मेटाडेटा का महत्त्वाचा आहे (2:00)
मेटाडेटा गोळा करण्यासाठी आणि त्याचा वापर करण्यासाठी एक अतिशय मनोरंजक प्रकारचा डेटा असण्याची आणखीही कारणे आहेत. तो मशीन-वाचनीय (machine readable) आहे, कारण तो संगणकांची भाषा बोलतो; मुळात ही संगणकांसाठी संवादाला त्यांच्या उगमापासून त्यांच्या गंतव्यस्थानापर्यंत योग्य प्रकारे मार्गस्थ (route) करण्यासाठीची भाषा आहे. त्यामुळे तो मशीन-वाचनीय आहे, आणि याचा अर्थ असा की मशीन्स मोठ्या प्रमाणावर त्याचा अर्थ अगदी सहजपणे लावू शकतात, याउलट नैसर्गिक मानवी भाषेचा अर्थ लावणे खूप कठीण असते, कारण कदाचित लोक विशिष्ट प्रकारे शब्द वापरत असतील, किंवा त्यांच्यात बारकावे असतील, आणि याचा अर्थ लावणे खूप कठीण असते. दुसरीकडे, मेटाडेटा खरोखरच सोपा आहे.
त्याचे आकारमान (volume) देखील आशयापेक्षा खूपच कमी असते. उदाहरणार्थ, जर तुम्ही एखाद्या यूट्यूब् व्हिडिओचा विचार केला, तर आशय स्वतः अनेक गिगाबाइट्सचा असू शकतो, परंतु मेटाडेटामध्ये फक्त व्हिडिओची URL काय आहे, त्यात किती बाइट्स आहेत आणि तो कोणत्या वेळी पाहिला गेला याचा समावेश असेल. त्यामुळे तो प्रत्यक्ष आशयापेक्षा खूपच कमी असू शकतो, आणि आकाराच्या दृष्टीने तो व्यवस्थापित करण्यायोग्य (manageable) देखील असतो.
मेटाडेटाला आशयाच्या तुलनेत खूपच कमी संरक्षण असते. लोकांच्या संवादात अडथळा आणणे आणि आशय पाहणे कायदेशीर नाही, हे कायद्याने संरक्षित आहे. परंतु मेटाडेटा, कारण तो तितकासा संवेदनशील मानला जात नाही, त्याला खूपच कमी संरक्षण असते. त्यामुळे अनेक संस्था कायदेशीररित्या हा मेटाडेटा गोळा करू शकतात आणि लोक इंटरनेटवर काय करत आहेत याबद्दल माहिती मिळवण्यासाठी त्याचे विश्लेषण करू शकतात.
तर ही मोठी गोष्ट आहे का? आपण म्हणू शकतो, "बरं, तो फक्त मेटाडेटा आहे. जोपर्यंत मी काय बोलत आहे हे तुम्हाला माहीत नाही, तोपर्यंत मी कोणाशी आणि कोणत्या वेळी बोलतो हे तुम्हाला माहीत असल्याबद्दल मी खरोखर काळजी करावी का?"
असे काही कोट्स (quotes) आहेत जे दर्शवतात की मेटाडेटा प्रत्यक्षात किती अत्यंत मौल्यवान मानला जातो. NSA चे जनरल काउन्सिल स्टुअर्ट बेकर (Stewart Baker) म्हणाले की मेटाडेटा तुम्हाला एखाद्याच्या आयुष्याबद्दल सर्व काही सांगतो—जर तुमच्याकडे पुरेसा मेटाडेटा असेल, तर तुम्हाला खरोखर आशयाची गरज नाही. एखाद्याला कशात रस आहे, त्यांचे सोशल नेटवर्क कोण आहे, त्यांचे छंद काय आहेत, त्यांचे हेतू काय आहेत, त्यांच्या आवडी काय आहेत हे समजून घेण्यास सक्षम असण्यात तो इतका शक्तिशाली आहे. तुम्हाला प्रत्यक्षात ते काय म्हणत आहेत हे ऐकण्याची गरज नाही; तुम्ही सर्व मेटाडेटाचे निरीक्षण करण्यास सक्षम आहात हे पुरेसे आहे.
आणि व्हिटफिल्ड डिफी (Whitfield Diffie) आणि सुसान लँडौ (Susan Landau), त्यांच्या Privacy on the Line या पुस्तकात म्हणतात की ट्रॅफिक विश्लेषण (traffic analysis), क्रिफ्टअॅनालिसिस (cryptanalysis) नाही, हा संवाद बुद्धिमत्तेचा (communications intelligence) कणा आहे. याचे कारण असे की तुम्ही ते मोठ्या प्रमाणावर गोळा करू शकता, तुम्ही त्याचे मोठ्या प्रमाणावर विश्लेषण करू शकता, आणि ते तुम्हाला सर्व मोठे पॅटर्न, संपूर्ण चित्र (the big picture) देईल, जे नंतर तुम्हाला सर्वात मनोरंजक वाटणाऱ्या विशिष्ट लक्ष्यांमध्ये (targets) प्रवेश करण्यासाठी झूम इन (zoom in) करण्यास अनुमती देते. परंतु तुम्ही त्यांना प्रथम मेटाडेटावरील ट्रॅफिक विश्लेषणाद्वारे शोधता.
मेटाडेटाच्या ट्रॅफिक विश्लेषणाचा वापर गूढलेखन (cryptography) न मोडता कूटलिखित (encrypted) आशय पुनर्प्राप्त करण्यासाठी देखील केला जाऊ शकतो. समजा आपल्याकडे परिपूर्ण गूढलेखन आहे: कोणत्याही प्रमाणातील क्रिफ्टअॅनालिसिस ते मोडण्यास सक्षम नाही, आणि गुप्त की (secret keys) पूर्णपणे गुप्त आहेत. आपल्याला असा विश्वास असायला हवा की हा आशय संरक्षित आहे आणि एखादा विरोधक या आशयाबद्दल जाणून घेण्यास सक्षम नाही.
तथापि, अशा अनेक परिस्थिती आहेत जिथे संवादाच्या मेटाडेटाचे ट्रॅफिक विश्लेषण एका साइड चॅनेल (side channel) म्हणून कार्य करू शकते जे हा कूटलिखित आशय उघड करते.
मेटाडेटा पाळत ठेवणे (5:15)
एक उदाहरण म्हणजे जेव्हा तुम्ही HTTPS सह वेबसाइट ब्राउझ करत असता. तत्त्वतः, कारण या वेबसाइटशी होणारा संवाद कूटलिखित असतो, तुमच्या संवादाचे निरीक्षण करणारी व्यक्ती तुम्ही वेबसाइटवरील कोणत्या विशिष्ट पेजवर अॅक्सेस करत आहात हे सांगू शकत नाही. उदाहरणार्थ, जर तुम्ही आजार तपासण्यासाठी WebMD वर जात असाल, तर एखादा निरीक्षक किंवा चोरून ऐकणारा हे पाहू शकेल की, "ठीक आहे, तुम्ही WebMD वैद्यकीय माहिती तपासत आहात," परंतु तुम्ही कोणता विशिष्ट आजार शोधत आहात हे ते सांगू शकत नाहीत.
तथापि, या परिस्थितीत एखादी व्यक्ती काय करत आहे हे जाणून घेण्याचा मार्ग म्हणजे विरोधकाने प्रथम साइटवरील सर्व पेजेस डाउनलोड करणे आणि प्रत्येक पेजसाठी, संवाद रेषेवर (communication line) दिसणाऱ्या पॅकेट्सच्या पॅटर्नची नोंद करणे. मुळात, कोणत्या दिशेने किती पॅकेट्स जातात, या पॅकेट्सचे आकार काय आहेत आणि एका पॅकेट आणि पुढील पॅकेटमधील इंटर-पॅकेट कालावधी (inter-packet period) किती आहे.
असे केल्याने, तुम्ही यापैकी प्रत्येक पेजचा एक फिंगरप्रिंट (fingerprint) तयार करू शकता, जेणेकरून जेव्हा लक्ष्य (target) कूटलिखित साइटवरून एखादे पेज डाउनलोड करत असेल, तेव्हा तुम्ही प्रत्येक दिशेने जाणाऱ्या पॅकेट्सची संख्या आणि त्यांचे आकार जुळवून ते कोणत्या विशिष्ट वेब पेजकडे पाहत आहेत याचा अंदाज लावू शकता, जरी वेब पेज स्वतः कूटलिखित असले आणि तुम्हाला हा आशय जाणून घेता येऊ नये असे असले तरीही.
हे साहजिकच चिंताजनक आहे. जरी आपल्याकडे एंड-टू-एंड कूटलेखन असू शकते, तरीही आपल्या संवादाच्या गोपनीयतेचे रक्षण करण्याच्या बाबतीत आपण अद्याप खूप दूर आहोत.
खाजगी संवादासाठी एक विश लिस्ट (6:40)
तर जर आपल्याला एका परिपूर्ण सुरक्षित संवाद नेटवर्कने काय ऑफर करावे याची विश लिस्ट (wish list) हवी असेल, तर आपल्याला कोणते गुणधर्म हवे आहेत?
साहजिकच, वापरकर्ता कूटलिखित चॅनेलवर काय म्हणत आहे याचे आपल्याला संरक्षण करायचे आहे, आणि ते साध्य करण्यासाठी एंड-टू-एंड कूटलेखन ही आधीच एक अतिशय महत्त्वाची पायरी आहे. परंतु एवढेच नाही, तर वापरकर्ता कोणाशी संवाद साधत आहे हे देखील आपल्याला लपवायचे आहे, म्हणजे संवादाचा भागीदार कोण आहे, तुम्हाला कोणाकडून पॅकेट्स मिळत आहेत किंवा तुम्ही कोणाला पॅकेट्स पाठवत आहात. तसेच स्थान, म्हणजे तुम्ही कुठून संवाद साधत आहात; तुम्ही कधी आणि किती काळ संवाद साधत आहात; तुम्ही किती बाइट्स डेटाची देवाणघेवाण करत आहात; आणि संवादातील इतर कोणतेही पॅटर्न. आणि तुम्ही इथपर्यंतही म्हणू शकता की एखादी व्यक्ती अजिबात संवाद साधत आहे की नाही हे देखील आपल्याला लपवायचे आहे.
हे सर्व गुणधर्म आहेत जे निनावी संवाद प्रणाली (anonymous communication systems) प्रदान करण्याचे उद्दिष्ट ठेवतात, आणि सोल्यूशन स्पेसमध्ये, या प्रकारचे गुणधर्म प्रदान करण्यासाठी मिक्सनेट्स (mixnets) हे आपल्याकडील सर्वोत्तम उपायांपैकी एक आहेत.