- Pada 16 Agustus 2024, polisi Jerman kembali menggeledah ruang hunian sekaligus kantor yang menjadi alamat terdaftar milik Artikel 5 e.V., dan penggerebekan pertama terhadap organisasi yang sama pernah terjadi pada 2017
- Dokumen surat perintah penggeledahan memuat penilaian bahwa menekan NGO pengelola node dapat berujung pada deanonimisasi pengguna Tor perorangan, tetapi tim penggeledah di lokasi tidak menyita perangkat keras
- Penggeledahan berlangsung sekitar 1 jam 30 menit, dan selain dokumen tagihan terkait exit node serta middle relay node yang terbakar, hampir tidak ada yang dibawa
- Polisi bersenjata masuk ke ruang keluarga pribadi anggota dewan organisasi nirlaba tersebut, dan jika perangkat keras ikut dibawa, mata pencaharian serta bisnis perangkat lunaknya pada dasarnya bisa terhenti
- Pada rapat umum 21 September 2024, Artikel 5 e.V. akan membahas pembentukan dewan baru dan pengamanan alamat terdaftar, penghentian operasi exit node, hingga pembubaran organisasi dan pembagian sisa anggaran
Dampak langsung yang ditinggalkan penggeledahan
- Pada 16 Agustus 2024, polisi Jerman menggeledah ruang hunian sekaligus kantor yang menjadi alamat terdaftar milik Artikel 5 e.V.
- Penggeledahan pertama terhadap organisasi yang sama pernah terjadi pada 2017
- Dokumen terkait surat perintah penggeledahan memuat pandangan bahwa mengganggu NGO pengelola node dengan cara seperti ini dapat berujung pada deanonimisasi pengguna Tor perorangan
- Tim penggeledah di lokasi dinilai memiliki pemahaman teknis yang lebih baik dan bertindak lebih masuk akal dibanding personel nonteknis yang mengajukan surat perintah maupun hakim yang menyetujuinya
-
Penyitaan perangkat keras berhasil dihindari
- Selain dokumen tagihan untuk exit node terkait dan middle relay node yang terbakar, hampir tidak ada yang dibawa
- Penggeledahan berakhir setelah sekitar 1 jam 30 menit
- Pihak Artikel 5 e.V. berencana menggugat surat perintah penggeledahan secara hukum agar hal yang sama tidak terulang lagi
-
Opsi yang akan dibahas pada rapat umum 21 September
- Pihak yang selama ini menyediakan alamat pribadi dan ruang kantor sebagai alamat terdaftar organisasi nirlaba tersebut menyatakan tidak akan lagi menanggung risiko itu selama masih ada kemungkinan penggerebekan tambahan akibat pengoperasian exit node
- Artikel 5 e.V. mengadakan rapat umum pada 21 September 2024
- Dalam rapat umum, ada tiga arah yang akan dipertimbangkan
- Opsi agar anggota dewan baru menyiapkan alamat terdaftar baru dan tetap melanjutkan operasi exit node
- Opsi untuk menghentikan operasi exit node
- Opsi membubarkan seluruh organisasi dan menyalurkan sisa anggaran kepada organisasi Jerman lain yang memenuhi persyaratan dalam anggaran dasar
- Waktu dan lokasi rapat umum dapat dilihat di artikel5ev.de
- Mereka berencana menyediakan streaming bagi anggota dan pihak yang tertarik yang sulit hadir langsung, tetapi acara dan stream akan berlangsung hanya dalam bahasa Jerman
2 komentar
Halo neo, apakah Anda aiden? Atau God Woojae?
Opini Hacker News
Sayangnya, salah satu alasan saya berhenti mengoperasikan node keluar Tor adalah gangguan dari aparat penegak hukum
Selama sekitar 5 tahun saya menjalankan beberapa node keluar, dan dalam periode itu penyedia hosting saya, DigitalOcean, menerima 3 kali subpoena terkait informasi akun saya
Dua yang pertama hampir acak: satu kasus email ancaman bom ke sebuah universitas, dan satu lagi kasus pengiriman email phishing
Subpoena terakhir yang paling serius: peretas yang didukung negara Qatar menggunakan IP keluar saya untuk membobol, memantau, dan mencuri informasi dari akun email target yang mereka minati
Untungnya Tor Project dan EFF membantu secara gratis, dan pengacara EFF melawan subpoena itu, tetapi pada akhirnya saya harus menyerahkan informasi akun ke DOJ, serta mengajukan pernyataan tertulis bahwa secara desain tidak ada yang berguna bagi penyidik di server tersebut dan saya hanya operator biasa
Stres karena harus berurusan dengan aparat dan pengacara, serta menanggung kemungkinan rumah saya digeledah karena hal konyol seperti ini, akhirnya membuat saya menutup node keluar tersebut
Saya menerapkan kebijakan keluar yang terbatas pada semua node keluar, dan memblokir IP berbahaya yang dikenal serta infrastruktur C2/malware, tetapi tetap saja saya menjadi target
Sepertinya aparat melihat bahwa operator individual tidak punya banyak sumber daya untuk merespons sebagai kelemahan, lalu mencoba menakut-nakuti mereka lewat proses hukum agar berhenti beroperasi
Suatu hari saya ingin menjalankan node keluar lagi, dan merasa pekerjaan kecil untuk membantu orang-orang di seluruh dunia itu tetap bermakna
Saya menghormati ideal privasi dan kebebasan, tetapi tidak bisa mengabaikan fakta bahwa pelaku yang benar-benar jahat juga dapat menggunakan infrastruktur yang sama untuk menghindari penyelidikan dan penuntutan, dan saya tidak ingin membantu bahkan secara tidak langsung
Bisa saja ditafsirkan bahwa aparat berusaha mengintimidasi operator, tetapi di sisi lain organisasi pemerintah juga tersebar di tingkat lokal dan bisa kekurangan sumber daya atau pengetahuan. Misalnya seperti departemen TI di masing-masing kanton Switzerland, seseorang bisa saja melihat IP yang sama terlibat dalam berbagai hal buruk dan tidak tahu bahwa itu hanyalah node Tor
Saya tidak suka arus saat ini yang memaksa orang memilih pro atau kontra secara mutlak dalam topik seperti enkripsi untuk privasi versus kejahatan
Menurut saya, solusi saat ini secara keseluruhan tidak baik, karena layanan penyedia privasi mendapat tekanan berlebihan akibat terlalu mudah disalahgunakan untuk kejahatan
Menurut https://docs.digitalocean.com/products/droplets/details/poli..., mereka tidak secara eksplisit melarang node keluar Tor, tetapi pemilik akun bertanggung jawab atas semua lalu lintas yang melewati Droplet, dan beberapa jenis trafik yang bisa muncul dari node keluar umum dilarang
Disebutkan juga bahwa jika tidak dapat memblokir trafik terlarang seperti torrent, spam, pemindaian SSH, botnet, dan DDoS, akun dapat ditangguhkan atau dihentikan
Saya tidak tahu bagaimana mungkin menjalankan node keluar Tor tanpa penyalahgunaan. Jika ada penyalahgunaan sampai aparat turun tangan tiga kali tetapi akunnya tidak ditutup, itu tampak seperti mereka sebenarnya tidak terlalu peduli pada penyalahgunaan
Sebagian besar situs besar memblokir total trafik dari relay Tor atau memasang CAPTCHA aneh dan banyak pembatasan, sehingga bagaimanapun makin mendekati tidak bisa dipakai
Jika kita sengaja menempatkan diri di tengah jalur komunikasi sehingga pelacakan serangan berhenti pada kita, bukankah kita memang harus memperkirakan bahwa pihak penegak hukum akan menindaklanjutinya?
Menurut saya bagian “masih ada orang di aparat penyidik Jerman yang berpikir bahwa mengganggu NGO pengelola node bisa menganonimkan balik pengguna Tor individual” bukan alasannya
Intinya adalah bagian “selama mengoperasikan node keluar, ada risiko penggeledahan tambahan, sehingga alamat pribadi dan kantor tidak bisa diberikan sebagai alamat terdaftar organisasi nirlaba.” Ini contoh klasik chilling effect
Cukup satu orang di aparat meminta penyelidikan atas IP tersebut, dan satu hakim yang menyetujui surat perintah karena belum sepenuhnya yakin bahwa mencobanya pun tidak ada gunanya
Jika sebagian negara memang secara sistematis mengganggu operator atau bergerak terorganisasi untuk melemahkan Tor, mereka bisa melakukannya jauh lebih parah
Secara historis ada tulisan berjudul “Why you need balls of steel to operate a Tor exit node”
http://web.archive.org/web/20100414224255/http://calumog.wor...
Tulisan itu membahas dalam konteks sistem hukum Barat, dan sejak itu aparat penyidik domestik menjadi lebih termiliterisasi dan agresif. Jika hal yang sama terjadi hari ini, saya sama sekali tidak akan terkejut jika hasilnya adalah pintu dihancurkan dengan pendobrak pada pukul 4 pagi, granat kilat meledak, dan SWAT menggeledah rumah
Bagian yang berkesan bagi saya adalah ketakutan bahwa orang akan tahu komputernya disita karena alasan seperti itu, dengan pola pikir “tidak ada asap kalau tidak ada api”
Mereka adalah organisasi untuk menumpas perlawanan atau pemberontakan revolusioner, dan cenderung juga menjalankan peran mirip FBI. Menurut saya, normalisasi ninja bersenjata MP5 turun fast-rope lewat cerobong karena kejahatan internet di Eropa lebih banyak disebabkan struktur seperti ini daripada militarisasi aparat penyidik yang berlebihan
Saya tidak terlalu mengerti bagaimana node keluar Tor bisa dioperasikan secara legal
Tor banyak dipakai untuk aktivitas ilegal seperti penjualan narkoba atau materi eksploitasi seksual anak, dan jika pemerintah mengakses Tor lalu mengunduh materi semacam itu, node keluar akan mudah terlihat sebagai hop terakhir dalam rute. Ini tampak seperti kasus yang cukup jelas bahwa operator node keluar memfasilitasi aktivitas ilegal
Saya berasumsi di Jerman ada semacam privilese common carrier bagi operator node Tor. Di AS, perusahaan telekomunikasi tidak digugat karena memfasilitasi aktivitas ilegal, tetapi jika ada permintaan, mereka harus membantu aparat penyidik melacak pelaku
Saya ingin mendengar penjelasan dari orang yang lebih memahami bidang ini
Ada alasan sah untuk privasi, dan fakta bahwa penjahat juga menginginkan privasi bukan berarti privasi harus dijadikan ilegal
Aktivitas ilegal memang mungkin terjadi, tetapi pihak yang terlindungi hanyalah pengguna Tor, sementara operator situs web bisa bertanggung jawab atas penggeledahan dan penyitaan jika membiarkan aktivitas ilegal terjadi di platformnya
Pada layanan tersembunyi Tor, lalu lintas berakhir di dalam jaringan Tor, sehingga tidak ada node keluar dalam arti tersebut. Jalur jaringan dianonimkan di kedua sisi sehingga server dan klien tidak bisa saling melacak
Saya tidak tahu bagian mana yang mengejutkan karena tidak dilarang. Apakah bagian menerima koneksi anonim, atau bagian mengenkripsi data selama transmisi
Operator node keluar juga bisa saja diwajibkan, seperti perusahaan telekomunikasi, untuk memberi tahu aparat penyidik semua yang mereka ketahui tentang pengguna. Bedanya, operator tidak mengetahui apa pun yang bernilai
Meski Jerman dikatakan punya hukum privasi yang kuat, negara itu bukan negara yang bisa dipercaya untuk menegakkannya
Rumah yang digeledah dan disita karena hal sepele adalah hal yang umum, dan praktis hampir tidak ada perlindungan hukum untuk mencegahnya. Negara ini tampak seperti tidak mampu menangani hal-hal mendasar, dan juga bukan mitra yang dapat dipercaya dalam melindungi hak-hak dasar
Perbedaan antara Jerman dan negara polisi tanpa legitimasi hanyalah frekuensi dan tingkat kejadian semacam itu. Sebagai orang biasa, hampir tidak ada sarana untuk melindungi diri dari polisi di sini
Saya mengakui bahwa Tor pernah menjadi kanari hukum yang sangat baik sekaligus layanan privasi yang berguna, tetapi pada saat yang sama ia juga digunakan seperti pengganti pengorganisasian
Jika memakai Tor, Anda mungkin sudah tahu apa yang sedang terjadi. Onion routing tidak menyelamatkan siapa pun selama 20 tahun. Kejahatan yang dimungkinkan oleh Tor sering kali tampaknya dapat ditelusuri kembali ke negara dan kelompok mapan yang mengelola serta menoleransinya
Kartel narkoba menjalankan berbagai pemerintahan yang dianggap dilindungi Tor bagi penggunanya, dan perdagangan manusia hanya berjarak satu langkah dari sebagian besar kelompok mapan Barat, mulai dari NGO hingga badan intelijen dan industri seks
Jika Anda menginginkan privasi, teknologi adalah solusi yang inferior. Anda harus membangun negara yang melindunginya
Menuntut orang secara samar untuk “berorganisasi” atau “membangun negara” hanya melewatkan begitu saja persoalan praktis yang menarik dan penting yang benar-benar dihadapi orang-orang yang mencoba membangun alternatif terhadap tatanan politik dominan
Terutama karena kampanye dan upaya para pengorganisasi semacam itu dilemahkan dan diserang oleh pengawasan yang luas
Tor bukan pengganti pengorganisasian politik, melainkan pada era ini lebih mendekati prasyarat wajib
Sebaliknya, mudah membayangkan utopis digital yang pada prinsipnya tidak melakukan pengorganisasian dalam arti yang dimaksud, dan mungkin sebagian dari mereka memang membela Tor dengan antusias
Saya pernah kenal seseorang yang menjalankan node keluar Tor di workstation lab Brigham Young University, yaitu sekolah agama konservatif yang punya kepanikan institusional ekstrem terhadap pornografi
Pada akhirnya ia harus menjalani “pertemuan khusus” dengan pembimbing pascasarjananya. Saya tidak tahu apakah saat itu ia benar-benar memahami seberapa dekat dirinya dengan dikeluarkan
Untuk komunitas peretas, pemahaman tentang Tor tampaknya cukup rendah. Mungkin orang-orang di bidang privasi dan anonimitas tidak terlalu berminat berkomentar
Ada presentasi bagus dari Roger Dingledine, penulis asli Tor, yang meluruskan kesalahpahaman umum dan menjelaskan statistik penggunaan nyata: https://inv.nadeko.net/watch?v=Di7qAVidy1Y
Sebagai tambahan, namanya Tor, bukan TOR: https://support.torproject.org/#about_why-is-it-called-tor
Dari sudut pandang penyidik yang tidak terlalu paham teknologi ketika menulis pernyataan untuk mendapatkan surat perintah penggeledahan, lalu lintas berbahaya yang berasal dari node keluar Tor tidak bisa dibedakan dari seseorang di alamat atau lokasi tertentu yang melakukan aktivitas tersebut dengan laptop atau komputer
Sampai semua perangkat elektronik terlebih dahulu disita dan dikirim ke laboratorium forensik digital untuk dianalisis selama 6–12 bulan, mereka akan berasumsi bahwa seseorang yang secara fisik berada di lokasi persis itu sedang melakukan CSAM/CP atau aktivitas berbahaya/ilegal
Penjahat bisa saja menjalankan node Tor sebagai kamuflase, jadi memang layak diperiksa, tetapi rasanya jarang ada orang yang cukup teknis untuk menjalankan node Tor namun tidak menyembunyikan jejaknya sendiri