முக்கிய உள்ளடக்கத்திற்குச் செல்லவும்

தரவு தனியுரிமை தின சிறப்பு - மீத்தரவு கண்காணிப்பு மற்றும் Nym

மீத்தரவு கண்காணிப்பு குறித்த தரவு தனியுரிமை தின உரையாடல்: செய்திகளின் உள்ளடக்கம் குறியாக்கம் செய்யப்பட்டிருந்தாலும் மீத்தரவு உங்களைப் பற்றி என்ன வெளிப்படுத்துகிறது, மற்றும் Nym போன்ற பிணைய-நிலை தனியுரிமை கருவிகள் அதைப் பாதுகாக்க எவ்வாறு செயல்படுகின்றன.

வெளியிடப்பட்ட தேதி: 30 ஜனவரி, 2023

Nym வழங்கும் ஒரு சிறப்புப் பதிவு, Nym தலைமை விஞ்ஞானி கிளாடியா டயஸ் (Claudia Diaz) உடன் இணைந்து, மீத்தரவின் (metadata) செயல்பாடுகள், நவீன கண்காணிப்பில் அதன் முக்கிய பங்கு, அது வெளிப்படுத்தும் தனிப்பட்ட விவரங்கள் மற்றும் நமது தனியுரிமையை மீட்டெடுக்க நாம் எடுக்கக்கூடிய நடவடிக்கைகள் ஆகியவற்றை ஆராய்கிறது.

இந்த உரைவடிவம் Nym வெளியிட்ட அசல் வீடியோ உரைவடிவத்தின் (புதிய தாவலில் திறக்கப்படும்) அணுகக்கூடிய நகலாகும். இது வாசிப்புத் திறனுக்காகச் சிறிதளவு திருத்தப்பட்டுள்ளது.

அறிமுகம் (0:04)

தகவல்தொடர்பு மீத்தரவு என்றால் என்ன? இது உண்மையில் கூறப்படும் உள்ளடக்கத்தைத் தவிர, தகவல்தொடர்பு பற்றிய மற்ற அனைத்தையும் குறிக்கிறது. எடுத்துக்காட்டாக, தகவல்தொடர்பின் தோற்றம், சேருமிடம், தகவல் அனுப்பப்படும் நேரம், எவ்வளவு தகவல் அனுப்பப்படுகிறது மற்றும் பரிமாறப்படும் பாக்கெட்டுகளின் நேரங்கள் மற்றும் அளவுகள் உள்ளிட்ட கண்டறியக்கூடிய எந்தவொரு வடிவங்களும் இதில் அடங்கும்.

தகவல்தொடர்பு மீத்தரவு (0:27)

TCP/IP, HTTP, UDP, FTP போன்ற அனைத்து இணைய நெறிமுறைகளிலும் தகவல்தொடர்பு மீத்தரவு இயல்பாகவே வெளிப்படுத்தப்படுகிறது. எண்ட்-டு-எண்ட் குறியாக்கத்துடன் (end-to-end encryption) உள்ளடக்கத்தைப் பாதுகாக்கும் TLS அல்லது பாதுகாப்பான DNS போன்ற பாதுகாப்பான நெறிமுறைகள் கூட, தகவல்தொடர்பு மீத்தரவைக் காட்டுகின்றன: தோற்றம், சேருமிடம், நேரம், நீளம் மற்றும் பல.

எனவே இந்தத் தகவல் வெளிப்படுத்தப்படுகிறது, ஆனால் யாருக்கு? இதை யார் பெற முடியும்?

மீத்தரவை யார் அணுக முடியும் (1:10)

இணையத் தகவல்தொடர்புகளில் இடைத்தரகர்களாகச் செயல்படும் பல நிறுவனங்கள் இந்தத் தகவல்தொடர்பு மீத்தரவை அணுக முடியும். இணையச் சேவை வழங்குநர்கள், பரிமாற்றங்கள், தன்னாட்சி அமைப்புகள், BGP ரவுட்டர்கள் மற்றும் பொதுவாக இணையக் கட்டமைப்பில் பங்கேற்பவர்கள் போன்ற இணைய உள்கட்டமைப்பில் உள்ள பெரிய நிறுவனங்கள் இதில் அடங்கும்; அவர்களால் ஏராளமான தகவல்தொடர்பு மீத்தரவை அணுக முடியும்.

ஆனால் Wi-Fi ரவுட்டர் அல்லது லோக்கல் ஏரியா நெட்வொர்க்கை (local area network) இயக்குபவர்கள் அல்லது உள்ளூரில் ஒட்டுக்கேட்கக் கூடியவர்கள் போன்ற சிறிய நபர்கள் கூட தகவல்தொடர்பு மீத்தரவை அணுக முடியும். மேலும், NSA போன்ற தேச-மாநில அளவிலான எதிரிகள் பெரிய அளவில் மீத்தரவைச் சேகரித்து, அனைத்து வகையான உளவுத் தகவல்களையும் பிரித்தெடுக்க அதை பகுப்பாய்வு செய்வதாக அறியப்படுகிறது.

மீத்தரவு ஏன் முக்கியமானது (2:00)

மீத்தரவைச் சேகரிப்பதற்கும் பயன்படுத்துவதற்கும் மிகவும் சுவாரஸ்யமான தரவு வகையாக இருப்பதற்குப் பல காரணங்கள் உள்ளன. இது இயந்திரங்களால் படிக்கக்கூடியது, ஏனெனில் இது கணினிகளின் மொழியைப் பேசுகிறது; அடிப்படையில் இது கணினிகள் தகவல்தொடர்புகளை அவற்றின் மூலத்திலிருந்து அவற்றின் சேருமிடத்திற்குச் சரியான முறையில் வழிநடத்த உதவும் மொழியாகும். எனவே இது இயந்திரங்களால் படிக்கக்கூடியது, அதாவது இயற்கையான மனித மொழியைப் போலல்லாமல், இயந்திரங்கள் இதை மிகப் பெரிய அளவில் மிக எளிதாகப் புரிந்துகொள்ள முடியும். மனித மொழியைப் புரிந்துகொள்வது மிகவும் கடினம், ஏனெனில் மக்கள் சொற்களை ஒரு குறிப்பிட்ட வழியில் பயன்படுத்தலாம் அல்லது அவற்றில் நுணுக்கங்கள் இருக்கலாம், இதை விளக்குவது மிகவும் கடினம். மறுபுறம், மீத்தரவு மிகவும் எளிதானது.

இது உள்ளடக்கத்தை விட மிகக் குறைந்த அளவையே கொண்டுள்ளது. எடுத்துக்காட்டாக, நீங்கள் ஒரு யூடியூப் வீடியோவைப் பற்றி நினைத்தால், உள்ளடக்கம் பல ஜிகாபைட்டுகளாக இருக்கலாம், ஆனால் மீத்தரவு வீடியோவின் URL என்ன, அதில் எத்தனை பைட்டுகள் உள்ளன மற்றும் எந்த நேரத்தில் அது பார்க்கப்பட்டது என்பதை மட்டுமே உள்ளடக்கியிருக்கும். எனவே இது உண்மையான உள்ளடக்கத்தை விட மிகக் குறைவாக இருக்கலாம், மேலும் இது அளவின் அடிப்படையில் நிர்வகிக்கக்கூடியது.

மீத்தரவு உள்ளடக்கத்தை விட மிகக் குறைந்த பாதுகாப்பையே கொண்டுள்ளது. மக்களின் தகவல்தொடர்புகளை இடைமறித்து உள்ளடக்கத்தைப் பார்ப்பது சட்டபூர்வமானது அல்ல, இது சட்டத்தால் பாதுகாக்கப்படுகிறது. ஆனால் மீத்தரவு, அவ்வளவு உணர்திறன் வாய்ந்ததாகக் கருதப்படாததால், மிகக் குறைந்த பாதுகாப்பையே கொண்டுள்ளது. எனவே பல நிறுவனங்கள் இந்த மீத்தரவைச் சட்டபூர்வமாகச் சேகரித்து, மக்கள் இணையத்தில் என்ன செய்கிறார்கள் என்பது பற்றிய தகவல்களை அறிய அதைப் பகுப்பாய்வு செய்யலாம்.

எனவே இது ஒரு பெரிய விஷயமா? "சரி, இது வெறும் மீத்தரவுதான். நான் என்ன சொல்கிறேன் என்று உங்களுக்குத் தெரியாத வரை, நான் யாரிடம், எந்த நேரத்தில் பேசுகிறேன் என்பதை நீங்கள் அறிந்துகொள்வதைப் பற்றி நான் கவலைப்பட வேண்டுமா?" என்று நாம் கூறலாம்.

மீத்தரவு உண்மையில் எவ்வளவு மதிப்புமிக்கதாகக் கருதப்படுகிறது என்பதைக் காட்டும் சில மேற்கோள்கள் உள்ளன. NSA பொது ஆலோசகர் ஸ்டீவர்ட் பேக்கர் (Stewart Baker), மீத்தரவு ஒருவரின் வாழ்க்கையைப் பற்றிய அனைத்தையும் உங்களுக்குச் சொல்கிறது என்று கூறினார்—உங்களிடம் போதுமான மீத்தரவு இருந்தால், உங்களுக்கு உள்ளடக்கம் தேவையில்லை. ஒருவருக்கு எதில் ஆர்வம் உள்ளது, அவர்களின் சமூக வலைப்பின்னல் யார், அவர்களின் பொழுதுபோக்குகள் என்ன, அவர்களின் நோக்கங்கள் என்ன, அவர்களின் விருப்பங்கள் என்ன என்பதைப் புரிந்துகொள்வதில் இது எவ்வளவு சக்திவாய்ந்தது என்பதை இது காட்டுகிறது. அவர்கள் என்ன சொல்கிறார்கள் என்பதை நீங்கள் கேட்க வேண்டியதில்லை; நீங்கள் அனைத்து மீத்தரவையும் கவனிக்க முடிந்தால் அதுவே போதுமானது.

மேலும் விட்ஃபீல்ட் டிஃபி (Whitfield Diffie) மற்றும் சூசன் லாண்டாவ் (Susan Landau) ஆகியோர் தங்களது Privacy on the Line என்ற புத்தகத்தில், குறியாக்கவியல் பகுப்பாய்வு (cryptanalysis) அல்ல, போக்குவரத்துப் பகுப்பாய்வே (traffic analysis) தகவல்தொடர்பு நுண்ணறிவின் முதுகெலும்பு என்று கூறுகிறார்கள். ஏனென்றால், நீங்கள் அதைப் பெரிய அளவில் சேகரிக்கலாம், பெரிய அளவில் பகுப்பாய்வு செய்யலாம், மேலும் இது உங்களுக்கு அனைத்து பெரிய வடிவங்களையும், ஒட்டுமொத்தப் பார்வையையும் (big picture) வழங்கும், பின்னர் நீங்கள் மிகவும் சுவாரஸ்யமாகக் கருதும் குறிப்பிட்ட இலக்குகளை உடைக்க உங்களை அனுமதிக்கிறது. ஆனால் மீத்தரவு மீதான போக்குவரத்துப் பகுப்பாய்வு மூலம் நீங்கள் முதலில் அவற்றைக் கண்டறிகிறீர்கள்.

குறியாக்கவியலை உடைக்காமலேயே குறியாக்கம் செய்யப்பட்ட உள்ளடக்கத்தை மீட்டெடுக்க மீத்தரவின் போக்குவரத்துப் பகுப்பாய்வு பயன்படுத்தப்படலாம். நம்மிடம் சரியான குறியாக்கவியல் இருப்பதாக வைத்துக்கொள்வோம்: எந்தவொரு குறியாக்கவியல் பகுப்பாய்வாலும் அதை உடைக்க முடியாது, மேலும் ரகசிய விசைகள் முற்றிலும் ரகசியமானவை. இந்த உள்ளடக்கம் பாதுகாக்கப்பட்டுள்ளது மற்றும் எதிரியால் இந்த உள்ளடக்கத்தைப் பற்றி அறிய முடியாது என்ற நம்பிக்கை நமக்கு இருக்க வேண்டும்.

இருப்பினும், தகவல்தொடர்பு மீத்தரவின் போக்குவரத்துப் பகுப்பாய்வு இந்த குறியாக்கம் செய்யப்பட்ட உள்ளடக்கத்தை வெளிப்படுத்தும் ஒரு பக்க சேனலாகச் (side channel) செயல்படக்கூடிய பல சூழ்நிலைகள் உள்ளன.

மீத்தரவு கண்காணிப்பு (5:15)

நீங்கள் HTTPS மூலம் ஒரு வலைத்தளத்தை உலாவும்போது நடப்பது இதற்கு ஒரு எடுத்துக்காட்டு. கொள்கையளவில், இந்த வலைத்தளத்துடனான தகவல்தொடர்பு குறியாக்கம் செய்யப்பட்டுள்ளதால், உங்கள் தகவல்தொடர்பைக் கவனிக்கும் ஒருவரால் நீங்கள் வலைத்தளத்தில் எந்தக் குறிப்பிட்ட பக்கத்தை அணுகுகிறீர்கள் என்று சொல்ல முடியாது. எடுத்துக்காட்டாக, நோய்களைச் சரிபார்க்க நீங்கள் WebMD-க்குச் சென்றால், கவனிப்பவர் அல்லது ஒட்டுக்கேட்பவர், "சரி, நீங்கள் WebMD மருத்துவத் தகவலைச் சரிபார்க்கிறீர்கள்" என்பதைப் பார்க்க முடியும், ஆனால் நீங்கள் எந்தக் குறிப்பிட்ட நோயைத் தேடுகிறீர்கள் என்று அவர்களால் சொல்ல முடியாது.

இருப்பினும், இந்தச் சூழ்நிலையில் ஒருவர் என்ன செய்கிறார் என்பதை அறிய, ஒரு எதிரி முதலில் தளத்தில் உள்ள அனைத்துப் பக்கங்களையும் பதிவிறக்கம் செய்து, ஒவ்வொரு பக்கத்திற்கும், தகவல்தொடர்பு வரிசையில் காணப்படும் பாக்கெட்டுகளின் வடிவத்தைப் பதிவு செய்ய வேண்டும். அடிப்படையில், எந்தத் திசையில் எத்தனை பாக்கெட்டுகள் செல்கின்றன, இந்தப் பாக்கெட்டுகளின் அளவுகள் என்ன, மற்றும் ஒரு பாக்கெட்டிற்கும் அடுத்த பாக்கெட்டிற்கும் இடையிலான இடைவெளி என்ன என்பது போன்ற தகவல்கள்.

இதைச் செய்வதன் மூலம், இந்தப் பக்கங்கள் ஒவ்வொன்றின் கைரேகையையும் (fingerprint) நீங்கள் உருவாக்கலாம், இதனால் இலக்கு நபர் குறியாக்கம் செய்யப்பட்ட தளத்திலிருந்து ஒரு பக்கத்தைப் பதிவிறக்கும் போது, வலைப்பக்கம் குறியாக்கம் செய்யப்பட்டிருந்தாலும், இந்த உள்ளடக்கத்தை உங்களால் அறிய முடியாவிட்டாலும், அவர்கள் எந்தக் குறிப்பிட்ட வலைப்பக்கத்தைப் பார்க்கிறார்கள் என்று யூகிக்க ஒவ்வொரு திசையிலும் உள்ள பாக்கெட்டுகளின் எண்ணிக்கையையும் அவற்றின் அளவுகளையும் உங்களால் பொருத்த முடியும்.

இது வெளிப்படையாகவே கவலைக்குரியது. நாம் எண்ட்-டு-எண்ட் குறியாக்கத்தைக் கொண்டிருந்தாலும், நமது தகவல்தொடர்புகளின் தனியுரிமையைப் பாதுகாப்பதில் நாம் இன்னும் வெகுதூரம் செல்ல வேண்டியுள்ளது.

தனிப்பட்ட தகவல்தொடர்புகளுக்கான விருப்பப் பட்டியல் (6:40)

எனவே, முற்றிலும் பாதுகாப்பான தகவல்தொடர்பு பிணையம் எதை வழங்கும் என்பதற்கான விருப்பப் பட்டியலை நாம் கொண்டிருக்க விரும்பினால், நாம் விரும்பும் பண்புகள் என்ன?

வெளிப்படையாக, குறியாக்கம் செய்யப்பட்ட சேனல் வழியாக ஒரு பயனர் என்ன சொல்கிறார் என்பதைப் பாதுகாக்க நாம் விரும்புகிறோம், மேலும் அதை அடைவதற்கு எண்ட்-டு-எண்ட் குறியாக்கம் ஏற்கனவே மிக முக்கியமான படியாகும். ஆனால் அது மட்டுமல்லாமல், பயனர் யாருடன் தொடர்பு கொள்கிறார், அதாவது தகவல்தொடர்பு கூட்டாளர் யார், யாரிடமிருந்து நீங்கள் பாக்கெட்டுகளைப் பெறுகிறீர்கள் அல்லது யாருக்குப் பாக்கெட்டுகளை அனுப்புகிறீர்கள் என்பதையும் மறைக்க விரும்புகிறோம். மேலும் இருப்பிடம், அதாவது நீங்கள் எங்கிருந்து தொடர்பு கொள்கிறீர்கள்; எப்போது, எவ்வளவு நேரம் தொடர்பு கொள்கிறீர்கள்; எத்தனை பைட் தரவுகளைப் பரிமாறிக் கொள்கிறீர்கள்; மற்றும் தகவல்தொடர்பில் உள்ள வேறு ஏதேனும் வடிவங்கள். மேலும் ஒருவர் தொடர்பு கொள்கிறாரா இல்லையா என்பதைக் கூட மறைக்க விரும்புகிறோம் என்று சொல்லும் அளவிற்கு நீங்கள் செல்லலாம்.

இவை அனைத்தும் அநாமதேயத் தகவல்தொடர்பு அமைப்புகள் வழங்க நோக்கமாகக் கொண்ட பண்புகளாகும், மேலும் தீர்வு வெளியில், இந்த வகையான பண்புகளை வழங்க நம்மிடம் உள்ள சிறந்த தீர்வுகளில் மிக்ஸ்நெட்கள் (mixnets) ஒன்றாகும்.