Rozhodl jsem se, že budu pokračovat v psaní svého před dvěma lety zrušeného blogu Slepecká hůl.
Důvodem je, že jsem i tento blog musel přesunout na vlastní server, a nechtělo se mi trávit poměrně dost času jeho pouhým přebalsamováním
.
Dobrá zpráva je, že kdo nechce, Slepeckou hůl číst nemusí, a ani to ostatně nikomu neradím: četba čehokoli mnou vyprodukovaného je depresivním a nevděčným prožitkem, způsobujícím v menších dávkách ztrátu ilusí, ve větších pak nevratné poškození schopnosti být loyalním a demokratickou vrchnost obdivujícím občanem.
Komentáře
Protože teď server běží na šifrovaném disku a přes HTTPS, nemá policie možnost, jak se dostat k IP adresám, ani kdyby server zabavila (resp. nechala si jeho disk zkopírovat). Budu se proto snažit, aby na mé blogy přispívali hlavně registrovaní uživatelé, ostatní budu motivovat k registraci moderováním příspěvků.
Samozřejmě pokud byste šel na demokratická mučidla na Guantanámo nebo na outsourcing k odborníkům do Tádžikistánu, pochopím, že za nás nepoložíte svůj život.
Registrační mail je zbytečnost, ale snižuje se jím množství spamových účtů (těch likviduji i tak několik týdně), a dá se použít jakýkoli, třeba i jednorázový účet.
Mou snahou je, aby komentáře byly kvalitní, neobsahovaly osobní útoky (ty mažu bez milosti a bez výstrahy) a pokud možno nebyly off-topic, nebo aspoň, aby debata neuvázla v off-topic vláknu příliš dlouho. Jestliže jsem eliminoval risiko, že se policie dostane k IP-adresám zabavením serveru, přestává mít smysl ochrana anonymisací autora.
Stáhnout všechny diskuse přímo z webu skrze wget je hračka - tím je většina vaší databáze na šofrovaném disku doma. Dále odposloucháváním serverů na IP adresy a zároveň realtime sledováním co přibylo za příspěvky na webu (opět wget) postupně zjistím většinu IP adresy k většině registrovaných účtů.
Ale ono si stačí vyžádat jen přistupy za posledních půl roku, které ze zákona povinně ukládá každý provider a není třeba ani nic realtime sledovat. Datumy a časy příspěvků zobrazujete přímo, poměrně triviální věc to spárovat.
A kdybyste se rozhodl věci měnit, pak archív vašeho webu se všemi informaceni je v Národní knihovně ČR (viz kulaté razítko vlevo dole) a pak v projektu archive.org.
A mám drtivou většinu informací, co máte "šifrované" na serveru.
Citace: U serverů neukládá; viz vyhláška č. 357/2012 Sb.
Navíc máte na serveru velice rozšířený redakční systém, od kterého jsou zdrojáky. Kdyby o to šlo, určitě nebude kód na 100 % bezpečný, a lze to důkladně prozkoumat.
Skrýt IP adresu umějí jen nemnozí - a už to je částečně identifikuje. Nehledě na to, že běžné anonymizéry odmítají často HTTPS skrývat nebo za poplatek.
Když o to půjde, identifikaci poloviny diskutérů udělám i já bez IP adres, když by mi o to šlo. Máte jejich příspěvky hezky zclusterované pomocí stálých účtů. Ti lidé o sobě něco říkají, tu upustí nějakou informaci o sobě, tu zase jinde - a víme, že to upouští ten samý člověk.
Jen chci říci, že nejjednodušeji se prolamuje server od administrátora, který si je absolutně jistý bezpečností.
Chyba v Joomle je jistě možnou variantou, ale nemyslím si, že by ji policie dokázala zjistit a využít. A kromě toho, pokud už by do serveru pronikla, získá IP-adresy anonymních přístupů stejně jako přístupů s účty.
Domnívám se, že je to dobrá nabídka: dávám každému možnost debatovat naprosto svobodně, vyjma osobních útoků a urážek, a za to chci, aby mi usnadnil moderování diskuse tím, že si založí účet.
RSS kanál komentářů k tomuto článku