İki terim, kasıtlı olarak bulanıklaştırılmış
Bulanıklık tesadüfi değildir ve aynı anda iki kampa hizmet eder.
Gizlilik altyapısı eleştirmenleri "offshore"yi "bulletproof"a indirger çünkü bu, yasal yargı bölgesi alışverişini suç gibi gösterir: bir İsviçre sunucusu ve bir botnet C2'si aynı kategoriyse, her ikisine karşı argüman kendiliğinden yazılır. Bu arada, gerçek kötüye kullanım koruyan operasyonlar "offshore" kelimesini ödünç alır çünkü bu onlara sahip olmadıkları yasal bir iş modelinin saygınlığını verir.
Her iki çarpıtma da tek bir soru altında çöker: barındırıcı kimin yasasına uyar? Bir offshore gizlilik barındırıcısı yabancı evrak işlerini reddeder ama kendi mahkemelerine tam olarak cevap verir. Bir bulletproof barındırıcı ise kimseye — raflarının bulunduğu ülkenin polisi dahil — cevap vermemeyi vaat eder. Bu tek ayrım her şeyi aşağı doğru yönlendirir: müşterilerin kim olduğu, altyapının ne kadar yaşadığı, baskı geldiğinde ne olduğu ve üzerine kalıcı bir şey inşa edip edemeyeceğiniz.
SP·02Offshore gizlilik barındırması, tanımlandı
Offshore gizlilik barındırması, yargı bölgelerini bilinçli olarak seçen yasal bir iştir. Hukuki konum açıktır ve tutarlıdır: sunucular güçlü adil yargılanma süreçleri, zayıf veya hiç bulunmayan veri saklama zorunlulukları ve yabancı bildirim rejimlerinden uzaklık nedeniyle seçilen ülkelere yerleştirilir — yargı bölgesi karşılaştırmamız bizim 6 bölgemizin tümünü tek tek ele alır.
Bu duruşun her iki yönde de keskin sınırları vardır. Yabancı evrak işlemlerine karşı: DMCA bildirimleri işleme alınmaz veya yanıtlanmaz, çünkü DMCA bir ABD yasasıdır ve yargı bölgelerimizde hiçbir hükmü yoktur. Gerçek hukuka karşı: ilgili sunucu üzerinde yargı yetkisine sahip bir mahkemeden gelen bağlayıcı bir karar dar kapsamlı ve eksiksiz biçimde yerine getirilir. Ve kötüye kullanıma karşı: yayımlanmış bir kabul edilebilir kullanım politikası — spam yok, CSAM yok, kötü amaçlı yazılım C2 yok, DoS saldırıları yok, kimlik avı yok — barındırıcı tarafından kendi inisiyatifiyle uygulanır.
Buna dürüst bir veri envanteri (elimizde ne tuttuğumuz: bir kullanıcı adı, bir parola karması, bir bakiye, sunucu özellikleri) ve yalnızca kripto ile faturalandırma ekleyin; karşınıza asıl ürün çıkar: mümkün olan en küçük zorunlu ifşa yüzeyine sahip yasal işlem gücü.
SP·03Kurşun geçirmez barındırma, tanımı
Kurşun geçirmez barındırma bunun tam tersi bir vaattir: kim talep ederse etsin — yerel mahkeme, yerel polis, üst akış taşıyıcısı, herkes — hiçbir şeyin asla kaldırılmayacağı. Genellikle kapalı forumlarda, doğrudan yasal altyapı üzerinde hayatta kalamayacak operasyonlara pazarlanır: spam topları, kötü amaçlı yazılım komuta ve kontrol sistemleri, kimlik avı kitleri, kart dolandırıcılığı dükkanları.
Operasyonel gerçeklik müşteri tabanından doğar. Kurşun geçirmez sağlayıcılar dönüşümlü paravan şirketler, kiralanmış veya ele geçirilmiş adres alanı ve para ödediğiniz kişinin çoğu zaman rafı hiç görmediği kadar çok katman üzerinden yeniden satılan altyapı ile çalışır. "Kötüye kullanım masası" sağlayıcının kendi yargı bölgesinin yasasını görmezden gelmek için vardır — ki bu, hiçbir yasal işletmenin geçip de yasal kalamayacağı çizgidir.
Kurşun geçirmez barındırmanın ne olmadığına dikkat edin: offshore'un daha güçlü bir sürümü değildir. Farklı bir alıcı için farklı bir üründür ve sattığı koruma — bir sonraki bölümün gösterdiği gibi — büyük ölçüde hayalîdir.
SP·04Kurşun geçirmez barındırma neden bir tuzaktır
Satış konuşmasını olduğu gibi kabul etsek bile, kurşun geçirmez barındırma kendi müşterilerini beş öngörülebilir şekilde yüzüstü bırakır.
- Kolluk kuvvetlerinin mıknatısıdır. Suç altyapısını tek bir ağda yoğunlaştırmak, soruşturmacılara tek bir yüksek değerli hedef sunar. Tüm kurşun geçirmez sağlayıcılar baskına uğrayıp dağıtılmıştır — 2019'daki CyberBunker veri merkezi operasyonu, operatörlerin mahkûm edilmesi ve her müşterinin yasal olsun olmasın tüm verilerinin delil olarak el konulmasıyla sonuçlandı.
- Komşuluk etkisi. Paketleriniz adres alanını botnet'lerle paylaşır. Bu aralıklar önemli olan her engelleme listesinde yer alır: postalar iletilemez, CDN'ler sizi reddeder, eşler AS'yi önceliksizleştirir. Alt ağdaki en kötü kiracının itibarını miras alırsınız.
- Başvuru hakkı yok. Operatör kendi hükümetinden saklanıyorsa, sizden de elbette saklanabilir. Yenileme sırasında haraç, ani ortadan kaybolma ve müşteri verilerinin sessizce yeniden satışı belgelenmiş kalıplardır. Bir hayaleti dava edemezsiniz.
- Siz delile dönüşürsünüz. Hedef sağlayıcı olduğunda, arama emri rafları kapsar — yasalı yasasız her disk minibüse gider, sizinki dahil.
- Ödediğiniz prim hedef alınmayı satın alır, korumayı değil. Yaşam beklentisi aylarla ölçülen bir altyapı için piyasa fiyatının katlarını ödersiniz.
Risk defteri, yan yana
Pazarlamayı bir kenara bırakıp iki modeli boyut boyut karşılaştırın:
- Hukuki maruziyet: offshore — içeriğinizin barındırıldığı yerdeki yasallığının ötesinde hiçbir şey; kurşun geçirmez — suç altyapısına yakınlık, fiyatına içkin el koyma riskiyle birlikte.
- Süreklilik: offshore — bir SLA'ya (99.9%, oransal kredilerle) sahip bir işletme; kurşun geçirmez — baskına, çıkış dolandırıcılığına ya da eşleştirmenin kesilmesine, hangisi önce gelirse, kadar sürer.
- IP itibarı: offshore — AUP tarafından denetlenen, sizin kontrol ettiğiniz rDNS ile temiz aralıklar; kurşun geçirmez — hiçbir engelleme listesinin asla listeden çıkarmayacağı, önceden yakılmış alan.
- Ödeme: offshore — $30.00 tutarından fonladığınız, şartlara göre iade edilebilir ön ödemeli kripto bakiyesi; kurşun geçirmez — hem parayı hem de avantajı elinde tutmak için her türlü teşvike sahip anonim bir karşı tarafa ödeme.
- Bir şikâyet üzerine: offshore — yabancı bildirimler hiçbir sonuç üretmez; bağlayıcı bir yerel mahkeme kararı dar kapsamlı yürütülür; kurşun geçirmez — her şey aynı anda olana kadar hiçbir şey olmaz.
Kalıp tutarlıdır: offshore hukuki riski prosedüre dönüştürürken, kurşun geçirmez yalnızca onu erteler — faiziyle birlikte. Tartmaya değer daha sessiz bir boyut da var: ilişkinin dayanıklılığı. Bir offshore barındırıcı sizin yıllarca yenilemenizi ister, bu yüzden teşvikleri temiz aralıklara, çalışan donanıma ve dürüst şartlara işaret eder. Bir kurşun geçirmez operatörün planlama ufku bir sonraki çıkışta biter ve her teşvik — fiyatlandırma, veri işleme, kapandıklarında disklerinize ne olacağı — tam ters yönü gösterir.
SP·06Gizlilik barındırması meşru olarak nereye uyar
Offshore gizlilik barındırması için dürüst kullanım senaryoları tek bir biçimi paylaşır: yasal içerik, düşmanca ortam.
- İlk öfkeli mektup karşısında pes etmeyen bir altyapıya ihtiyaç duyan gazeteciler, kaynaklar ve yayıncılar — İzlanda filomuzda tam olarak bunun için yer alıyor.
- Aynaları ve veri kümeleri yasal olmasına rağmen otomatik kaldırma ateşini çeken araştırmacılar ve arşivciler.
- Müşteri verilerini kaçınma amacıyla değil, bir politika gereği geniş veri saklama yargı bölgelerinin dışında tutan işletmeler — İsviçre'nin yasal rejimi burada cazibe noktasıdır.
- Ödeme altyapısının teknoloji yığınlarıyla eşleşmesini isteyen kripto-yerlisi projeler: 17 para birimlerinden herhangi biriyle ödenen, bakiye fonlu sunucular, aradaki kart işlemcisi olmadan.
- Barındırıldığı yerde tartışmalı ama yasal olan içerik nedeniyle platform dışına itilme baskısı altındaki topluluklar ve projeler.
Bunların tümü için, aylık $8.00 başlangıçlı bir VPS veya aylık $66.00 başlangıçlı bir özel sunucu bir kullanıcı adı ve bir bakiyeye karşı dağıtılır — VPS için 15 min içinde, fiziksel sunucu için 2–12 h içinde çevrimiçi olur. Kimlik bağlı değildir ve kuralların yokmuş gibi davranılmaz.
SP·07Hangisini satın aldığınızı nasıl anlarsınız
Etiketler bedava olduğundan, bunun yerine duruşu test edin:
- Gerçek bir offshore barındırıcı yargı bölgelerini adıyla belirtir ve her birinin ardındaki hukuki teoriyi açıklar. Belirsiz "offshore konumlar" genellikle her ikisini de bilmeyen bir bayi anlamına gelir.
- Dişleri olan bir AUP yayımlar ve bunu görünür biçimde uygular. Kimlik avına hayır demeyen bir barındırıcı, eninde sonunda önce adres alanı itibarınıza, sonra çalışma sürenize mal olur.
- Mahkeme kararları konusunda nettir: "ilgili sunucu üzerinde yargı yetkisine sahip mahkemelerden gelen bağlayıcı kararlara uyarız" savunulabilir bir konumdur. "Herkesi görmezden geliriz" ise bir geri sayımdır.
- Sizinle ilgili elinde ne tuttuğunu belgeler, çünkü belirsiz bir veri envanteri sınırsız bir ifşa yüzeyi demektir.
- Ödeme modeli vaadiyle eşleşir — bir kart işlemcisi kapatma düğmesini elinde tutarken kimliksiz kayıt anlamını yitirir.
Bir sağlayıcı sizi kendi polisinden koruyacağına dair göz kırparsa, çekip gidin: hukuka nasıl davrandığı az önce size söylenmiş oldu ve onunla bir sonraki anlaşmazlığınızda karşı taraftasınız. Gerçekte hangi kurallar altında işlediğimizi öğrenmek isterseniz, kurallarımız kısa ve halka açıktır: AUP ve no-KYC politikası.

