با گسترش آگاهی نسبت به نظارت جهانی، افراد بیشتری به دنبال کسب اطلاعات راجع به اتحاد پنج چشم (FVEY)، نه چشم و ۱۴ چشم نظارتی هستند. این عبارات معمولاً در جوامع مرتبط با حریم شخصی ظاهر میشوند، مخصوصاً وقتی که بحثی درباره ابزارهای مرتبط با حریم شخصی در میان باشد. پس این سازمانها چه هستند؟ با ما در وبسایت تکفارس همراه باشید تا به این پرسش پاسخ دهیم.
به طور خلاصه، اینها اتحادهای بین المللی نظارتی هستند که متشکل از کشورهای مختلفی در سرتاسر جهان میشوند. این اتحادها با هم دیگر کار میکنند تا اظلاعات نظارتی عظیم را با یکدیگر جمعآوری کرده و به اشتراک بگذارند. این قضایا با توافقنامه UKUSA و تبادل اطلاعات پنج چشم شروع شدند و این شبکهها دههها است که در حال جاسوسی از مردم هستند. خط مشی آنها نیز از زمان جنگ جهانی دوم مشخص شده است.
آژانسهای دولتی پشت این تلاشها عموما با سرویسهای ارائه دهنده اینترنت و سایر غولهای تکنولوژی همکاری میکنند تا به نظارت روی دادههای مردم بپردازند. این کار در واقع سرویس ارائه دهنده اینترنت محلی شما را به یک واسطه محلی تبدیل میکند که از شما برای آیانسهای دولتی جاسوسی میکند؛ نه، این تئوری توطئه نیست و کاملاً واقعی است.
ارائه دهندگان سرویسهای اینترنت همه چیز را ثبت میکنند!
در سال ۲۰۲۱، کمیسیون تجارت فدرال آمریکا، گزارشی ۷۴ صفحهای راجع به نحوه جمعآوری گسترده دادههای شخصی مشتریان توسط سرویسهای ارائه دهنده اینترنت و سپس فروش آنها به شرکتهای شخص ثالث تهیه کرد. ما این گزارش و معانی ضمنی آن را بررسی کردهایم و برخی راهحلها برای جلوگیری از این عمل شنیع توسط سرویسهای ارائه دهنده اینترنت شما آوردهایم.
این کارها و همکاریها به خوبی در اسناد نظارتی PRISM، Room 641a بدنام، AT&T و NSA ثبت شدهاند. خوشبختانه همانطور که گفتیم، راه حلهای سادهای وجود دارند که به کمک آنها میتوانید دادههای خود را امن و امان نگه دارید که کمی پایینتر به آنها خواهیم پرداخت. در این مقاله، ما تمام معانی مختلف انواع چشمهای نظارتی را توضیح خواهیم داد و خواهیم گفت چرا توجه به این موارد و دانستن این اظلاعات هنگام انتخاب ابازر حریم شخصی، به شدت حائز اهمیت میباشد.
پنج چشم
اتحاد نظارتی پنج چشم (FVEY) شامل کشورهای زیر میباشد:
- استرالیا
- کانادا
- نیوزیلند
- انگلستان
- ایالات متحده آمریکا
تاریخ تشکیل این اتحاد به جنگ جهانی دوم و توافقنامه UKUSA باز میگردد که به طور رسمی و پس از پایان جنگ در سال ۱۹۴۶ منعقد شده است. این توافقنامه رابطه همکاریای میان ایالات متحده آمریکا و انگلستان برای جمعآوری و به اشتراک گذاری داههای شخصی را رسمی کرده است.
این همکاری طی جنگ سرد هم ادامه داشت و از زمان شروع جنگ علیه تروریسم که در اوایل دهه ۲۰۰۰ آغاز شد، تنها قویتر شده است. ادوارد اسنودن در سال ۲۰۱۳ و پس از افشای فعالیتهای نظارتی دولت آمریکا و متحدانش از نو توجه را به سازمان نظارتی پنج چشم بازگرداند.
در بخش زیر، آژانسهای مختلف نظارتی را میبینید که در کنار هم برای ثبت و جمعآوری فعالیتهای شما همکاری میکنند:
علاوه بر این سازمانهای ملی، انجمن نظارت و بررسی دادههای شخصی پنج چشم (FIORC) نیز وجود دارد. به گفته صفحه FIORC در وبسایت اداره اطلاعات ملی آمریکا، FIORC اینگونه به وجود آمده است:
FIORC حاصل همان شور و انگیزه سازمان پنج چشم است و این اتحاد اطلاعاتی شامل استرالیا، کانادا، نیوزیلند، انگلستان و ایالات متحده آمریکا میباشد.
اعضای انجمن نظرات خود راجع به مصلحتها و نگرانیهای مشترک را به اشتراک گذاشته و تبادل میکنند، بهترین رویکردها برای روشهای مختلف بررسی و نظارت را مقایسه میکنند، نواحیای که همکاری روی بررسیها و به اشتراک گذاری نتایج ممکن است را بررسی میکنند، شفافیت تا حد ممکن را جهت کسب اعتماد عمومی تشویق میکنند و در صورت صلاحدید، ارتباط خود را با دفاتر سیاسی، انجمنهای بررسی و کشورهای خارج از اتحاد پنج چشم، بررسی میکنند.
شما میتوانید اطلاعات بیشتری راجع به FIORC، به همراه رونوشتی از اجازهنامه آن را اینجا دریافت کنید.
جای تعجبی ندارد که برخی از کشورهای فهرست شده در اتحاد پنج چشم، همچنین از بدترین کشورها در زمینه سوء استفاده از حریم شخصی برخط هستند:
- انگلستان: از زمان تصویب لایحه قدرتهای وارسی کردن در سال ۲۰۱۶، ارائه دهندگان سرویسهای اینترنتی و تلهکامها مشغول ثبت تاریخچه مرورگر، دفعات اتصال و پیامهای متنی هستند. این دادهها برای مدت دو سال ذخیره شده و برای همه آژانسهای دولتی و همکارانشان بدون نیاز به هرگونه مجوزی قابل دسترسی است.
- ایالات متحده آمریکا: دولت ایالات متحده آمریکا در حال به کار گیری روشهای نظارت داده عظیم و آنگونه که جورجل اورول در کتاب ۱۹۸۴ توصیف کرده بود، بوده و در این راه از تلهکامهای بزرگ و ارائه دهندگان سرویسهای اینترنتی کمک میگیرد. در ماه مارس سال ۲۰۱۷، به ارائه دهندگان سرویسهای اینترنتی اجزه قانونی برای ثبت فعالیت کاربران و فروش این دادهها به شرکتهای شخص ثالث داده شد. البته که ارائه دهندگان سرویسهای اینترنتی از سالهای قبل در حال جمعآوری دادههای کاربرانشان بوده و هستند؛ خیلی پیشتر از تصویب این قانون در سال ۲۰۱۷.
- استرالیا: استرالیا نیز گامهای کوچک اما مستمر قانونی مشابهی به آمریکا برای نظارت بر دادهها برداشته است.
چه NSA در ایالات متحده باشد و چه GCHQ در انگلستان، پنج چشم خانه قدرتمندترین آژانسهای نظارت داده در دنیا است. شرکت خصوصیای که وارد دعوی حقوقی با نهادهایی مانند اینها شود، صرفاً دنبال دردسر است.
به طور کلی، آژانسهای اطلاعاتی قرار گرفته در کشورهای عضو پنج چشم توان قانونی به شدت زیادی برای مجبور کردن شرکتها به ضبط و تحویل دادن دادهها دارند. در ایالات متحده آمریکا، تصویب لایحه میهن دوستی و به خصوص استفاده از نامههای امنیت ملی، سطح جدیدی از قدرت را برای جمعآوری دادهها توسط دولت فدرال فراهم آورد. ما جریانهای مشابهی را در حال پای گرفتن در انگلستان، استرالیا و مناطق دیگر نیز شاهد هستیم.
شش چشم؟
در مصاحبهای در ماه آگوست سال ۲۰۲۰، وزیر دفاع ژاپن، تارو کونو، همکاری نزدیکتر با پنج چشم را مطرح کرد و گفت:
این کشورها ارزشهای مشابهی با ما دارند. ژاپن میتواند به این اتحاد نزدیکتر شود، آنقدر نزدیک که نام آن به شش چشم تغییر کند.
بنا به گزارشات، هم ایالات متحده آمریکا و هم انگلستان به این مسئله علاقه دارند که این علاقه نیز احتمالاً در پاسخ به ریسک روز افزون درگیری نظامی با چین میباشد. با اینکه همه اینها صرفا مشتی حرف بی پایه و اساس به نظر میرستند، اما ما حواسمان به وضعیت ژاپن و سایر کشورهای عضو پنج چشم هست و در صورت ایجاد تغییراتی، این مقاله را بهروزرسانی خواهیم کرد.
نه چشم
کشورهای نه چشم از این قراراند:
- کشورهای پنج چشم
- دانمارک
- فرانسه
- هلند
- نروژ
به وجود اتحاد نه چشم در منابع متعددی در اینترنت ارجاع داده شده است و پس از افشاهای ادوارد اسنودن در سال ۲۰۱۳، بسیار شناختهتر شد. این اتحاد که الحاقی بر اتحاد پنج چشم میباشد، همکاری مشابهی با آن سازمان و به جهت جمعآوری و به اشتراک گذاری دادههای نظارت شده در مقیاس عظیم است.
۱۴ چشم
کشورهای نظارتی ۱۴ چشم عبارتند از:
- ۹ کشور نظارتی بیان شده
- آلمان
- بلژیک
- ایتالیا
- سوئد
اسپانیا
مانند گذشته، توافقنامه نظارتی اصلی برای الحاق این کشورها بسط داده شده است. نام رسمی این گروه از کشورها، SSEUR میباشد.
همکاری NSA و GCHQ با پنج چشم
اسناد دولتی متعددی که همگی از طرق مختلفی اما با مبدا یکسانی (FOIA) به دست آمدهاند، رابطه نزدیک NSA و GCHQ را افشا میکنند. از آنجایی این دو که دو تن از بزرگترین و قدرتمندترین نهادهای نظارتی جهان با ارتباطات تاریخی هستند، تعجبی ندارد که شاهد همکاری آنها نیز باشیم.
سند فوق محرمانه NSA از سال ۱۹۸۵، که در سال ۲۰۱۸ و از طریق درخواستی که FOIA داده بود منتشر شده بود، نشان میدهد که این همکاری نزدیک تا امروز نیز ادامه دارد و بر اساس توافقنامه مفصل UKUSA بنا شده است:
توافقنامه UKUSA که تاریخ انعقاد آن به ۵ مارس ۱۹۴۶ بازمیگردد، ۱۲ پاراگراف کوتاه دارد که به جز تعدادی اسم خاص، هیچ تغییری در آن ایجاد نشده است. این توافقنامه توسط نماینده هیئت اطلاعاتی لندن و عضو ارشد هیئت ارتباطات نیروی زمینی-دریایی ایالات متحده آمریکا (سازمانی که طی این سالها تکامل یافت و به هیئت ملی اطلاعات خارجه بدل گشت) امضاء شده است.
اصل این توافقنامه دست نخورده باقی مانده و جا را برای یک همکاری دارای اتکای متقابل باز گذاشتهاند. در نتیجه این موارد، این توافق پایه، امکان مبادله تمام نتایج COMINT که شامل محصول نهایی و دادههای جانبی برای جامعه هدف جهانی میباشند را، میدهد. تمامی این موارد برقراراند، مگر اینکه به درخواست یکی از طرفین، از متن توافقنامه حذف شوند.
سند فوق محرمانه دیگری از NSA که مربوط به سال ۱۹۹۷ میشود و به طور رسمی در سال ۲۰۱۸ منتشر شده است نشان میدهد تلاشهای دیگری برای همکاری نزدیک NSA و GCHQ صورت گرفته است.
سیستم نظارتی ECHELON
ECHELON شبکهای از ایتگاههای جاسوسی است که توسط کشورهای پنج چشم برای جمعآوری داده و جاسوسی به کار گرفته میشوند.
مجله گاردین ECHELON را به عنوان شبکهای از ایستگاههای جاسوسی الکترونیک توصی کرده که میتوانند تلفنها، فکسها و کامپیوترها را شنود کنند. این اطلاعات در کامپیوترهای Echelon ذخیره میشوند که میتوانند میلیونها داده از هر فرد را ذخیره کنند.
اما ECHELON به طور رسمی وجود خارجی ندارد. اما شواهدی مبنی بر موجودیت آن از اواسط دهه ۱۹۹۰ رو افزایش بوده است و آمریکا هم به طور پیوسته در حال نفی کردن وجود آن است و دولت انگلستان هم به طور کامل از پاسخگویی به این پرسشها طفره میرود.
علیرغم همه این تکذیبها، افشاگرانی بودهاند که تایید کردهاند پشت پرده چه چیزی در حال رخ دادن است. هم پِری فِلواک و مارگارت نیوشام برای نمایان کردن زوایای مختلف ECHELON برای عموم قدم در راه گذاشتهاند.
از پنج چشم دوری کن
با اینکه نگرانیهایی راجع به حریم شخصی با وجود کشورهای دیگر در اتحاد بزرگتر ۱۴ چشم وجود دارد، اما دوری کردن از پنج چشم نیز کاری بزرگ است. از این رو هنگامی که امنیت داده حیاتی است، از کشورهای پنج چشم دوری کنید: آمریکا، انگلستان، کانادا، استرالیا و نیوزیلند.
برخی از افراد میگویند نگرانی درباره این نهادهای نظارتی زیادتر از حد عادی است و مردم اشتباه میکنند و واقعا وجود این سازمانها اهمیتی ندارند. شما این صحبتها را به طور معمول از شرکتهای VPN (و بازاریابانی) که در آمریکا یا کانادا مستقر هستند میشنوید. مثالهای زیادی وجود دارند که ثابت میکنند خطراتی واقعی در رابطه با شرکتهای امنیتی و حریم شخصیای که در قلمرو قدرت کشورهای پنج چشم در حال فعالیت هستند وجود دارد. اینجا تعدادی از این دلایل را آوردهایم:
- Rideup که یک سرویس VPN و ایمیل مستقر در سیاتل بود، مجبور به جمعآوری داده کاربران برای آژانسهای دولتی شده بود و دستوری مبنی بر عدم انقتال هرگونه اطلاعاتی به کاربرانش به این شرکت ابلاغ شده بود. صاحب این شرکت هم به جای همکاری و اطاعت کردن، تصمیم گرفت ایمیل Lavabit را از کار بیندازد.
- IPVanish که یک سرویس VPN مستقر در ایالات متحده است، مجبور به جمع آوری داده کاربران برای یک تحقیق مجرمانه برای FBI شده بود. تمام اینها در حالی روی میدادند که این شرکت ادعا میکرد به هیچ وجه فعالیت کاربرانش را ثبت نمیکند.
- HideMyAss که یک سرویس VPN مستقر در انگلستان بود نیز طی دستوری از سوی دادگاه، مجبور به جمعآوری دادهها کاربران و دادن آنها به مسئولین برای یک پرونده مجرمانه شدند.
VPNهای مستقر در آمریکا و در نتیجه تمام کاربران آنها نیز میتوانند تحت تعقیب قضائی برای نقض قوانین کپی رایت قرار بگیرند. یکی از این پروندههای قضائی اخیر، مربوط به سرویس VPN مشهور TorGuard میشود که در پی قراردادی مجبور به مسدود کردن قابلیت تورنت کردن روی تمام سرورهای آمریکای خود شده بود. به هیمن دلیل است که ما توصیه میکنیم از VPNهایی که در آمریکا مستقر هستند، برای تورنت کردن دوری کنید.
اینها تنها موارد معدودی هستند که رسمی شدهاند، اما مطمئناً موارد دیگری نیز وجود دارند که ما از آنها بی خبریم.
همانطور که از این مثالها مشخص است، زمانی که مسئولین کسب و کارها را مجبور به جمعآوری و تحویل دادهها میکنند، معمولا دستور سکوت نیز به آنها ابلاغ میکنند؛ دستور سکوت نوعی دستور حقوقی است که معمولاً از طریق دادگاه یا دولتها اعلام میشود و از طریق آن، اطلاعات یا نظرات در مورد موضوعی، از انتشار عمومی یا توزیع به هر شخص ثالث غیر مجاز منع میشوند.
چنین مواردی در برخی شرکتهای خصوصی برای حفظ اسرار تجاری نیز دیده میشود. شرکت والمارت از متهمان به این موضوع در ارتباط با کارمندان سابق بخش امنیتی خود است. این کار نیز از طریق نامهها امنیت ملی انجام میشود و دست و پای کسب و کارها را در به اشتراک گذاری هرگونه اطلاعات به مشتریانشان میبندد.
در واقع این قوانین به دولت این قدرت را میدهند که بتواند یک شرکت موثق و معتبر متمرکز بر حریم شخصی را تبدیل به یک ابزار جمع آوری داده برای آژانسها دولتی کند. حتی استفاده از Warrant Canaryها هم در جاهایی مانند ایالات متحده بیتاثیر است. ناددیه گرفتن قلمرو قدرت یک شرکت متمرکز بر حریم شخصی اصلاً عقلانی نیست و خطرات زیادی در این راه نادیده گرفته میشوند.
سرویسهای حریم شخصی پیشنهادی (قرار گرفته در حوزه قضائی امن)
یکی از اهداف اصلی RestorePrivacy، آزمایش، تحقیق و پیشنهاد ابزارهای امنیتیای است که با مشخصات مورد نظر همخوانی دارند. با توجه به تاکید ما بر امنیت داده و اطمینان، حوزه قضائی و قلمرو قدرت هر سرویس، نکته مهمی است که ما به آن دقت زیادی میکنیم و به آن بهای بسیاری میدهیم.
در بررسی حوزه قضائی و قدرت نیز، نگرانی اصلی ما دوری کردن از کشورهای عضو پنج چشم است. بالاخره هر چه نباشد، برخی از کشورهای عضو ۹ و ۱۴ چشم قوانین سختگیرانهتری نسبت به آمریکا و انگلیس در رابطه با حریم شخصی دارند.
ایمیل امن خارج از پنج چشم
- استفاده از یک سرویس ایمیل امن و شخصی در یک حوزه قضائی امن، امری بسیار ضروری است.
- مشخص شده است که یاهو ایمیلها را به صورت بلادرنگ برای آژانسهای نظارتی آمریکا اسکن میکند.
- از سویی دیگر هم کاشف به عمل آمد که جیمیل نیز به شرکتهای شخص ثالث دسترسی کامل به ایمیلهای کاربرانش میدهد و همچنین تمام خریدهای شما را از روی رسیدهای ارسال شده به ایمیلتان ردگیری میکند.
- به آگهیدهندگان نیز امکان اسکن کردن اکانتهای یاهو و AOL داده شده بود تا بتوانند با استفاده از سیگنالهای متنی خرید مشتریان و براساس خریدها قبلی آنها، مشتریان احتمالی را شناسایی کنند.
به جای سرویسهایی که در بالا ذکر کردیم، میتوانید از سرویسهای ایمیل امن مورد علاقه ما که ما آنها را امتحان کردهایم استفاده کنید.
- Malifence (بلژیک)
- Tutanota (آلمان)
- ProtonMail (سوئیس)
- Mailbox.org (آلمان)
- Posteo (آلمان)
- Runbox (نروژ)
- Countermail (سوئد)
- KolabNow (سوئیس)
- Startmail (هلند)
موتورهای جستجوی خارج از حوزه قضائی پنج چشم
اکثر موتورهای جستجوی بزرگ، از جمله گوگل، تمام ورودیهای جستجوهای شما را ثبت میکنند و سپس این اطلاعات را به هویت اینترنتی شما متصل کرده و در نتیجه شما تحت حمله تبلیغات متفاوت قرار میدهد. اگر نمیخواهید تمام فعالیتهای آنلاین خود و جستجوهای خود را در اختیار گوگل و همکارانش قرار دهید، استفاد هاز موتورهای جستجوی جایگزین را مد نظر قرار دهید.
در این بخش تعدادی از موتورهای جستجویای که میتوانید با خیال راحت از آنها استفاده کنید را آوردهایم:
- Serx (متن-باز، بدون حوزه قضائی)
- MetaGer (آلمان)
- Swisscows (سوئیس)
- Qwant (فرانسه)
تعداد معدودی از موتورهای جستجو در محدوده کشورهای پنج چشم قرار دارند که ما هنوز آنها را پیشنهاد میکنیم، این موتورها عبلارتند از:
- DuckDuckGo (ایالات متحده آمریکا)
- Mojeelk (انگلستان)
- Brave Search (ایالات متحده آمریکا)
اعتماد و حوزه قضائی
در انتها، حوزه قضائی تنها یکی از فاکتورهای متعددی است که باید هنگام انتخاب ابزار حریم شخصی خود برای نیازهای خاص خود، به آن دقت کنید. اینکه این مسئله چقدر اهمیت دارد، کاملا بستگی به شرایط خود شما دارد، مخصوصاً بسته به شکل تهدید و تبلیغاتی که سعی دارید از خود در برابر آنها محافظت کنید دارد.
برای فرادی که به دنبال سطوح بالاتری از امنیت و حریم شخصی هستند، حوزه قضائی به غایت مهم است؛ مخصوصاً وقتی که تعداد روزافزون دولتهایی که سعی به مجبور کردن شرکتها برای تحویل دادن دادهها و سابقه کاربرانشان را میبینیم. اعتماد هم یک فاکتور بزرگ دیگر است که باید در نظر بگیرید. بالاخره یک VPN خوب هم میتواند در حوزه قضائی خوبی در جایی دیگر عمل کند، هم اینکه با وجود قرار نداشتن در قلمرو پنج چشم، باز هم به مشتریاناش دروغ بگوید و دادهها را در اختیار آژانسهای دولتی قرار دهد.
به عنوان مثال PureVPN را در نظر بگیرید؛ یک سرویس VPN هنک کنگی که ادعا میکرد فعالیت کاربران را ثبت نمیکند و با این حال برای یک پرونده جنایی، سوابق اتصالاتش را در اختیار مسئولان آمریکایی گذاشت.
اینجا جایی است که عامل اطمینان و اعتماد وارد میشود. خوشبختانه، برای تقویت اعتماد، کسب و کارهای متمرکز بر حریم شخصی بیشتری در حال گذراندن بررسیها و تاییدیههای شرکتهای شخص ثالث هستند. علاوه بر این بررسیها، ما این جریان را در بخش مربوط به برنامههای مدیریت رمز نیز شاهد هستیم و هرازگاهی هم اتفاقاتی در حوزه سرویسهای ایمیل امن میفتد.
سوالات متداول
آیا موارد نام برده، تنها متحدهای اطلاعاتی بین المللی هستند؟
قطعاً خیر. علاوه بر پنج چشم (FVEY)، نه چشم و چهارده چشم (SIGNIT Seniors Europe) سازمانهای دیگری نیز هستند که ما از وجودشان با خبریم.این موارد شامل SIGNIT Seniors Pacific و Club de Berne نیز میشوند. همچنین ممکن است سازمانهای دیگری نیز وجود داشته باشند که ما هنوز راجع به آنها نمیدانیم.
آیا ژاپن چشم ششم خواهد بود؟
ژاپن به طور عمومی پیشنهاد کرده که علاقهمند به همکاری نزدیکتر با پنج چشم است و احتمالاً روزی هم به چشم ششم بدل شود. تا به اینجا که همه اینها مشتی حرف به نظر میرسند، اما به نظر میرسد افزایش تنش میان ژاپن و چین، ژاپن را به سوی ارتباطات قویتر از پیش با کشورهای پنج چشم سوق میدهد. تنها زمان مشخص خواهد کرد که آیا به این زودیها به جای پنج چشم راجع به شش چشم صحبت خواهیم کرد یا خبر.
چرا باید از سرویسهای فعال در حوزههای قضائی امن استفاده کنید؟
پنج چشم قدرتمندترین اتحاد نظارتی دنیا است. با اینکه این اتحاد در محافظت از کشورهای عضو آن (آمریکا، انگلستان، نیوزیلند، استرالیا و کانادا) به خوبی عمل میکند، اما با وجود این اتحاد، این کشورها نقاط ایدهآلی برای شرکتها و محصولاتی که در راستای حفظ حریم شخصی کاربرانشان هستند، به حساب نمیآیند.
در نهایت هم باید این مسئله را در نظر بگیریم که نیازها و اشکال تهدید کننده برای هر کسی متفاوت است. معنای این گفته آن است که انتخاب محصولات و سرویسها، مسئلهای بسیار شخصی و سلیقهای است و تنها شما میتوانید چیزی که با نیازهای شما سازگار است انتخاب کنید.
نظرات