1 คะแนน โดย GN⁺ 2024-09-11 | 2 ความคิดเห็น | แชร์ทาง WhatsApp
  • ตำรวจเยอรมนีได้เข้าตรวจค้นที่อยู่จดทะเบียนซึ่งเป็นทั้งที่พักอาศัยและพื้นที่สำนักงานของ Artikel 5 e.V. อีกครั้งเมื่อวันที่ 16 สิงหาคม 2024 โดยการบุกค้นครั้งแรกต่อองค์กรเดียวกันนี้เกิดขึ้นในปี 2017
  • เอกสารคำร้องขอหมายค้นระบุความเห็นว่าการกดดัน NGO ที่ดำเนินการโหนดอาจนำไปสู่การ เปิดเผยตัวตนของผู้ใช้ Tor แต่ละราย ได้ แต่ทีมค้นหาในที่เกิดเหตุไม่ได้ยึดฮาร์ดแวร์ไป
  • การค้นหาใช้เวลาประมาณ 1 ชั่วโมง 30 นาที และแทบไม่ได้นำอะไรไปนอกจากเอกสารเรียกเก็บเงินของ exit node ที่เกี่ยวข้องกับโหนด middle relay ที่ถูกไฟไหม้
  • ตำรวจติดอาวุธได้เข้าไปในห้องนั่งเล่นส่วนตัวของกรรมการองค์กรไม่แสวงหากำไรคนหนึ่ง และหากมีการขนย้ายฮาร์ดแวร์ออกไป ก็อาจทำให้การดำรงชีพและธุรกิจซอฟต์แวร์ต้องหยุดชะงักแทบทั้งหมด
  • Artikel 5 e.V. จะหารือในการประชุมใหญ่วันที่ 21 กันยายน 2024 เรื่องคณะกรรมการชุดใหม่และที่อยู่จดทะเบียนใหม่ การ ยุติการดำเนินการ exit node ตลอดจนการยุบองค์กรและการจัดสรรงบประมาณที่เหลือ

ผลกระทบโดยตรงที่การบุกค้นทิ้งไว้

  • เมื่อวันที่ 16 สิงหาคม 2024 ตำรวจเยอรมนีได้เข้าตรวจค้นพื้นที่ที่พักอาศัยและสำนักงานซึ่งเป็น ที่อยู่จดทะเบียน ของ Artikel 5 e.V.
  • การบุกค้นครั้งแรกต่อองค์กรเดียวกันนี้เกิดขึ้นใน ปี 2017
  • เอกสารที่เกี่ยวข้องกับหมายค้นมีใจความว่าการคุกคาม NGO ที่ดำเนินการโหนดสามารถนำไปสู่การเปิดเผยตัวตนของผู้ใช้ Tor เป็นรายบุคคลได้
  • มีการประเมินว่าทีมค้นหาในที่เกิดเหตุมีความเข้าใจทางเทคนิคมากกว่าและปฏิบัติอย่างมีเหตุผลมากกว่าบุคลากรที่ไม่มีพื้นฐานทางเทคนิคซึ่งยื่นขอหมาย และผู้พิพากษาที่อนุมัติหมายดังกล่าว
    • หลีกเลี่ยงการยึดฮาร์ดแวร์

      • แทบไม่ได้มีการนำอะไรไปนอกจากเอกสารเรียกเก็บเงินของ exit node ที่เกี่ยวข้องและโหนด middle relay ที่ถูกไฟไหม้
      • การค้นหาสิ้นสุดลงหลังจากผ่านไปราว 1 ชั่วโมง 30 นาที
      • ทาง Artikel 5 e.V. มีแผนจะ โต้แย้งหมายค้นในทางกฎหมาย เพื่อไม่ให้เหตุการณ์แบบเดียวกันเกิดขึ้นอีก

ทางเลือกที่จะหารือในที่ประชุมใหญ่วันที่ 21 กันยายน

  • ผู้ที่เปิดให้ใช้ที่อยู่ส่วนตัวและพื้นที่สำนักงานเป็นที่อยู่จดทะเบียนขององค์กรไม่แสวงหากำไรมาโดยตลอด ระบุว่าจะไม่ยอมรับความเสี่ยงนั้นอีกต่อไปตราบใดที่ยังมีความเสี่ยงต่อการถูกบุกค้นเพิ่มเติมจากการดำเนินการ exit node
  • Artikel 5 e.V. ได้เรียกประชุมใหญ่ในวันที่ 21 กันยายน 2024
  • ในที่ประชุมจะพิจารณา 3 แนวทาง
    • ให้กรรมการชุดใหม่จัดหาที่อยู่จดทะเบียนใหม่และ ดำเนินการ exit node ต่อไป
    • ยุติการดำเนินการ exit node
    • ยุบองค์กรทั้งหมดและจัดสรรงบประมาณที่เหลือให้แก่องค์กรอื่นในเยอรมนีที่มีคุณสมบัติตามข้อกำหนดในข้อบังคับ
  • สามารถตรวจสอบเวลาและสถานที่จัดประชุมได้ที่ artikel5ev.de
  • มีแผนจะจัดสตรีมสำหรับสมาชิกและผู้สนใจที่ไม่สะดวกเข้าร่วมในสถานที่ แต่ทั้งงานและสตรีมจะดำเนินการเป็น ภาษาเยอรมันเท่านั้น

2 ความคิดเห็น

 
saeye 2024-09-11

สวัสดีครับคุณ neo ไม่ทราบว่าคุณคือคุณ aiden ใช่ไหม? หรือว่าคุณคือคุณ God Woojae?

 
GN⁺ 2024-09-11
ความเห็นบน Hacker News
  • น่าเสียดายที่หนึ่งในเหตุผลที่ผมหยุดรัน Tor exit node ก็คือการถูกหน่วยงานสืบสวนคุกคาม
    ผมรัน exit node อยู่หลายตัวเป็นเวลาราว 5 ปี และในช่วงนั้นผู้ให้บริการโฮสต์อย่าง DigitalOcean ได้รับหมายเรียกขอข้อมูลบัญชีของผม 3 ครั้ง
    สองครั้งแรกแทบจะสุ่ม ๆ ครั้งหนึ่งเกี่ยวกับอีเมลขู่วางระเบิดมหาวิทยาลัย อีกครั้งเกี่ยวกับการส่งอีเมลฟิชชิง
    หมายเรียกครั้งสุดท้ายร้ายแรงที่สุด โดยแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐกาตาร์ใช้ exit IP ของผมเพื่อเจาะบัญชีอีเมลของเป้าหมาย สอดแนม และขโมยข้อมูล
    โชคดีที่ Tor Project กับ EFF ช่วยฟรี และทนายของ EFF ช่วยคัดค้านหมายเรียก แต่สุดท้ายผมก็ยังต้องส่งข้อมูลบัญชีให้ DOJ และยื่นคำให้การว่าเซิร์ฟเวอร์นั้นไม่มีอะไรที่เป็นประโยชน์ต่อการสืบสวนตามการออกแบบ และผมเป็นเพียงผู้ดูแลระบบเท่านั้น
    ความเครียดจากการต้องรับมือทั้งเจ้าหน้าที่สืบสวนและทนาย รวมถึงการต้องเสี่ยงว่าบ้านอาจถูกบุกค้นเพราะเรื่องไร้สาระแบบนี้ ทำให้สุดท้ายผมปิด exit node ไป
    ผมใช้ exit policy แบบจำกัดกับทุก exit node และบล็อก IP อันตรายที่รู้จักรวมถึงโครงสร้าง C2/มัลแวร์แล้ว แต่ก็ยังตกเป็นเป้าอยู่ดี
    ดูเหมือนเจ้าหน้าที่จะมองว่าผู้ดูแลแบบรายบุคคลมีทรัพยากรตอบโต้ไม่มาก จึงใช้กระบวนการทางกฎหมายข่มขู่ให้เลิกให้บริการ
    สักวันหนึ่งผมก็อยากกลับมารัน exit node อีก เพราะรู้สึกว่านี่เป็นการช่วยผู้คนทั่วโลกได้แม้เพียงเล็กน้อยและมีคุณค่า

    • ไม่แน่ใจว่านี่ถือว่าเกินความคาดหมายไหม สำหรับผมมันไม่เคยเกินความคาดหมายเลย เลยไม่เคยคิดจะรัน Tor exit node ตั้งแต่แรก
      ผมเคารพอุดมคติเรื่องความเป็นส่วนตัวและเสรีภาพ แต่ก็ละเลยไม่ได้ว่าผู้ไม่หวังดีตัวจริงก็สามารถใช้อินฟรานี้เพื่อหลบเลี่ยงการสืบสวนและการดำเนินคดีได้ และผมไม่อยากช่วยแม้ทางอ้อม
      จะตีความได้ว่าหน่วยงานสืบสวนกำลังพยายามทำให้ผู้ดูแลหวาดกลัวก็จริง แต่ในอีกมุมหนึ่ง องค์กรภาครัฐก็กระจัดกระจายตามท้องถิ่นและอาจขาดทั้งทรัพยากรหรือความรู้ เช่น ฝ่ายไอทีของแต่ละรัฐใน Switzerland บางคนอาจเห็นแค่ว่า IP เดียวกันไปโผล่ในหลายคดีแย่ ๆ แล้วไม่รู้ด้วยซ้ำว่านั่นคือ Tor node
      ผมไม่ชอบกระแสปัจจุบันที่บังคับให้ต้องเลือกข้างแบบสุดโต่งในประเด็นอย่างการเข้ารหัสเพื่อความเป็นส่วนตัวกับอาชญากรรม
      โดยรวมแล้วผมคิดว่าทางออกปัจจุบันที่กดดันบริการด้านความเป็นส่วนตัวเกินไป เพราะอาชญากรนำไปใช้ได้ง่ายเกินไปนั้นไม่ดี
    • น่าแปลกที่ DigitalOcean อนุญาตให้รัน Tor exit node ได้ พอเข้าใจแล้วว่าทำไมตอนก่อนผมพยายามตั้งเมลเซิร์ฟเวอร์ที่นั่นแล้วชื่อเสียง IP ถึงแย่มาก
      ตาม https://docs.digitalocean.com/products/droplets/details/poli... แม้จะไม่ได้ห้าม Tor exit node โดยตรง แต่ระบุว่าเจ้าของบัญชีต้องรับผิดชอบทราฟฟิกทั้งหมดที่ผ่าน Droplet และทราฟฟิกบางประเภทที่มักเกิดจาก exit node ทั่วไปนั้นเป็นสิ่งต้องห้าม
      ยังบอกด้วยว่าหากไม่สามารถป้องกันทราฟฟิกต้องห้ามอย่าง torrent, spam, การสแกน SSH, botnet หรือ DDoS ได้ ก็อาจนำไปสู่การระงับหรือยกเลิกบัญชี
      ผมไม่รู้ว่าการรัน Tor exit node แบบไร้การใช้งานในทางที่ผิดจะทำได้อย่างไร ถ้ามีการใช้งานผิดจนเจ้าหน้าที่ต้องเข้ามาเกี่ยวข้องถึงสามครั้งแต่บัญชียังไม่ถูกปิด ก็เหมือนแปลว่าในทางปฏิบัติพวกเขาไม่ได้ใส่ใจเรื่อง abuse มากนัก
    • ผมคิดว่า Tor ควรให้น้ำหนักกับ hidden service มากกว่า exit node ที่ตั้งใจให้เข้าถึงอินเทอร์เน็ตทั่วไป
      เว็บไซต์หลัก ๆ ส่วนใหญ่บล็อกทราฟฟิกจาก Tor relay ไปเลย หรือไม่ก็ใส่ CAPTCHA ประหลาด ๆ กับข้อจำกัดสารพัด จนแทบใช้งานไม่ได้อยู่แล้ว
    • มองอีกด้านหนึ่ง สำหรับรัฐแล้วเรื่องขู่วางระเบิดหรือปฏิบัติการจารกรรมระหว่างประเทศของกาตาร์ไม่ใช่เรื่องเล็ก
      ถ้าเราตั้งใจเข้าไปอยู่กลางเส้นทางสื่อสารเพื่อให้การตามรอยการโจมตีมาหยุดที่เรา ก็น่าจะต้องคาดได้ว่าคนที่มีหน้าที่บังคับใช้กฎหมายจะดำเนินการต่อ
    • ผมกลับคิดว่า exit node ที่แท้จริงคือ ISP ไม่ใช่หรือ ผู้ดูแลเป็นแค่ plain-text node ตัวหนึ่งที่อยู่หลัง ISP แล้วผู้บริหาร ISP โดน SWAT บุกกันบ่อยแค่ไหน?
  • ผมไม่คิดว่าประเด็นคือ “ยังมีคนในหน่วยงานสืบสวนเยอรมันที่เชื่อว่าถ้าคุกคาม NGO ที่รัน node ก็จะ deanonymize ผู้ใช้ Tor รายบุคคลได้”
    ประเด็นสำคัญคือ “ตราบใดที่ยังรัน exit node ก็ยังมีความเสี่ยงถูกบุกค้นเพิ่มขึ้น จึงไม่สามารถใช้ที่อยู่ส่วนตัวและสำนักงานเป็นที่อยู่จดทะเบียนขององค์กรไม่แสวงกำไรได้” นี่คือตัวอย่างคลาสสิกของ chilling effect

    • ก็ไม่แน่เสมอไป
      แค่มีคนในหน่วยงานคนหนึ่งขอให้ตรวจสอบ IP นั้น และมีผู้พิพากษาเพียงคนเดียวที่ยังไม่เข้าใจเต็มที่ว่าการพยายามแบบนี้ไม่มีประโยชน์แล้วอนุมัติหมาย ก็เพียงพอแล้ว
      ถ้าส่วนหนึ่งของรัฐตั้งใจคุกคามผู้ดูแลอย่างเป็นระบบหรือเคลื่อนไหวอย่างเป็นองค์กรเพื่อทำให้ Tor หดตัว พวกเขาน่าจะทำได้หนักกว่านี้มาก
  • ในอดีตมีบทความชื่อประมาณว่า “ทำไมการรัน Tor exit node ถึงต้องใจกล้าแบบเหล็กกล้า”
    http://web.archive.org/web/20100414224255/http://calumog.wor...
    บทความนั้นพูดในบริบทของระบบกฎหมายตะวันตก และหลังจากนั้นหน่วยงานบังคับใช้กฎหมายภายในประเทศก็ยิ่งกลายเป็นกึ่งทหารและก้าวร้าวขึ้นมาก ถ้าเรื่องแบบนี้เกิดขึ้นวันนี้ ผมคงไม่แปลกใจเลยหากผลลัพธ์คือประตูถูกพังตอนตี 4 ด้วย battering ram มี flashbang ระเบิด แล้ว SWAT เข้าค้นบ้าน

    • ในฐานะพ่อแม่ที่มีลูกเล็ก ผมมีเพื่อนและคนรู้จักในละแวกบ้านที่มีลูกเหมือนกันเยอะมาก และในสหราชอาณาจักรหัวข้อเรื่อง pedophilia ถูกห่อหุ้มด้วยความตื่นตระหนกจนแทบคุยกันอย่างมีเหตุผลไม่ได้
      ผมสะดุดกับประเด็นที่ว่ากลัวคนรู้ว่าคอมพิวเตอร์ถูกยึดไปด้วยเหตุนี้ เพราะจะกลายเป็นอารมณ์ทำนอง “ควันย่อมไม่เกิดถ้าไม่มีไฟ”
    • หลายประเทศในยุโรปมีกำลังตำรวจติดอาวุธประจำการที่ใกล้เคียง gendarmerie มากกว่าตำรวจพลเรือนเสื้อสีน้ำเงิน
      พวกนี้เป็นองค์กรที่มีไว้ปราบฝ่ายต่อต้านหรือการลุกฮือเชิงปฏิวัติ และมักทำหน้าที่คล้าย FBI ด้วย ผมคิดว่าการที่ในยุโรปภาพนินจาถือ MP5 โหนเชือกลงปล่องไฟเพราะอาชญากรรมทางอินเทอร์เน็ตกลายเป็นเรื่องปกตินั้น เกิดจากโครงสร้างแบบนี้มากกว่าการทำให้หน่วยงานสืบสวนเป็นทหารเกินไป
    • เคยมีผู้ดูแล Tor node ที่เจอเรื่องแบบนั้นจริงไหม? ถ้าไม่มี ผมก็สงสัยว่าเหตุการณ์ไหนใกล้เคียงที่สุดที่เคยเกิดกับผู้ดูแล Tor node
  • ไม่ค่อยเข้าใจว่า Tor exit node จะดำเนินการอย่างถูกกฎหมายได้อย่างไร
    Tor ถูกใช้อย่างแพร่หลายกับกิจกรรมผิดกฎหมาย เช่น การขายยาเสพติดหรือสื่อล่วงละเมิดทางเพศเด็ก และถ้ารัฐบาลเข้าถึง Tor เพื่อดาวน์โหลดข้อมูลพวกนั้น ก็มีแนวโน้มว่าจะมองเห็น exit node ได้ง่ายในฐานะฮอปสุดท้ายของเส้นทาง
    ดูเหมือนจะเป็นกรณีที่ค่อนข้างชัดเจนว่าผู้ดำเนินการ exit node อำนวยความสะดวกต่อกิจกรรมผิดกฎหมาย
    เดาว่าในเยอรมนีน่าจะมีเอกสิทธิ์บางอย่างคล้าย common carrier ให้กับผู้ดำเนินการ Tor node ส่วนในสหรัฐ ผู้ให้บริการโทรคมนาคมไม่ถูกฟ้องว่าอำนวยความสะดวกต่อกิจกรรมผิดกฎหมาย แต่ถ้ามีการร้องขอก็ต้องช่วยหน่วยงานสืบสวนติดตามตัวผู้กระทำผิด
    อยากฟังคำอธิบายจากคนที่รู้เรื่องนี้ดีกว่า

    • แล้ว ISP ดำเนินการอย่างถูกกฎหมายได้อย่างไร? ทุกอย่างที่เกิดผ่าน Tor relay ก็ผ่าน ISP หลายรายมาแล้ว
    • จะใช้ตรรกะแบบเดียวกันกับนักพัฒนาระบบเข้ารหัสก็ได้
      ความเป็นส่วนตัวมีเหตุผลที่ชอบธรรม และการที่อาชญากรก็ต้องการความเป็นส่วนตัว ไม่ได้แปลว่าความเป็นส่วนตัวควรถูกทำให้เป็นสิ่งผิดกฎหมาย
    • exit node ใช้กับทราฟฟิกที่ออกไปสู่อินเทอร์เน็ตปกติเท่านั้น
      การกระทำผิดกฎหมายเป็นไปได้ แต่ฝ่ายที่ได้รับการคุ้มครองมีแค่ผู้ใช้ Tor ขณะที่ผู้ดูแลเว็บไซต์อาจต้องรับผิดเรื่องการถูกตรวจค้นหากปล่อยให้มีการกระทำผิดกฎหมายบนแพลตฟอร์มของตน
      ใน Tor hidden service ทราฟฟิกจะสิ้นสุดอยู่ภายในเครือข่าย Tor ดังนั้นจึงไม่มี exit node ในความหมายนั้น เส้นทางเครือข่ายถูกทำให้ไม่ระบุตัวตนทั้งสองฝั่ง ทำให้ทั้งเซิร์ฟเวอร์และไคลเอนต์ติดตามกันไม่ได้
    • ถ้ามีใครใช้บริการจ้างงานของคุณไปก่ออาชญากรรม คุณจะมองว่าตัวเองอำนวยความสะดวกต่อกิจกรรมผิดกฎหมายด้วยไหม?
    • มันดำเนินการได้อย่างถูกกฎหมายเพราะไม่มีข้อห้ามตามกฎหมายในเขตอำนาจศาลที่ดำเนินการอยู่
      ไม่แน่ใจว่าส่วนไหนที่ไม่น่าจะไม่ถูกห้าม ไม่ว่าจะเป็นส่วนที่รับการเชื่อมต่อแบบไม่ระบุตัวตน หรือส่วนที่เข้ารหัสข้อมูลระหว่างส่ง
      ผู้ดำเนินการ exit node เองก็อาจต้องบอกทุกอย่างที่ตนรู้แก่หน่วยงานสืบสวนเหมือนผู้ให้บริการโทรคมนาคม ความต่างคือผู้ดำเนินการไม่รู้อะไรที่มีประโยชน์เลย
  • ต่อให้เยอรมนีจะมีกฎหมายคุ้มครองความเป็นส่วนตัวที่เข้มแข็ง ก็ไม่ใช่ประเทศที่น่าเชื่อถือว่าจะปกป้องมันจริง
    การ บุกค้น บ้านด้วยเรื่องเล็กน้อยเกิดขึ้นบ่อย และแทบไม่มีหลักคุ้มครองทางกฎหมายที่มีผลจริงในการป้องกันเรื่องนี้ ดูเหมือนเป็นรัฐที่จัดการเรื่องพื้นฐานไม่ได้ และก็ไม่ใช่หุ้นส่วนที่น่าเชื่อถือในการคุ้มครองสิทธิขั้นพื้นฐาน

    • ถ้าไปเรียกนักการเมืองใน Twitter ว่า “cock” บ้านคุณอาจถูกค้นและอุปกรณ์ทั้งหมดถูกยึดไปหลายเดือนได้
      ถ้าซวยหน่อยก็อาจไม่ได้คืนอีกเลย
      ความต่างระหว่างเยอรมนีกับรัฐตำรวจที่ไร้ความชอบธรรมก็มีแค่ความถี่และระดับความรุนแรงของเรื่องพวกนี้เท่านั้น ในฐานะคนธรรมดา แทบไม่มีวิธีปกป้องตัวเองจากตำรวจที่นี่ได้เลย
  • ยอมรับว่า Tor เป็นทั้งคานารีทางกฎหมายที่ยอดเยี่ยมและเป็นบริการความเป็นส่วนตัวที่มีประโยชน์ แต่ขณะเดียวกันมันก็ถูกใช้ราวกับเป็น สิ่งทดแทนการจัดตั้งทางการเมือง ด้วย
    ถ้าคุณใช้ Tor คุณก็น่าจะรู้อยู่แล้วว่าเกิดอะไรขึ้น การทำ onion routing ไม่ได้ช่วยใครให้รอดมาเป็นเวลา 20 ปีแล้ว ความชั่วร้ายที่ Tor เอื้อให้เกิดขึ้นมักดูเหมือนจะย้อนกลับไปถึงรัฐและชนชั้นนำที่บริหารและยอมให้มันดำรงอยู่
    กลุ่มค้ายาเสพติดควบคุมรัฐบาลหลายแห่งที่ถูกมองว่าปกป้องผู้ใช้ Tor และการค้ามนุษย์ก็เชื่อมโยงกับชนชั้นนำตะวันตกแทบทุกส่วน ตั้งแต่ NGO ไปจนถึงหน่วยข่าวกรองและอุตสาหกรรมค้าประเวณี
    ถ้าต้องการความเป็นส่วนตัว เทคโนโลยีเป็นทางออกที่ด้อยกว่า คุณต้องสร้างประเทศที่ปกป้องมัน

    • เหตุผลที่มุมมองนี้ไม่เป็นที่นิยมก็เพราะมันตื้นเขินและไม่จริงจัง
      การบอกคนอื่นลอยๆ ว่า “ไปจัดตั้งสิ” หรือ “ไปสร้างประเทศสิ” เป็นการปัดผ่านปัญหาเชิงปฏิบัติที่ทั้งน่าสนใจและสำคัญ ซึ่งผู้คนที่พยายามสร้างทางเลือกแทนระเบียบการเมืองที่ครอบงำอยู่ต้องเผชิญจริง
      โดยเฉพาะเมื่อการรณรงค์และความพยายามของนักจัดตั้งเหล่านั้นถูกทำให้อ่อนแอและถูกโจมตีด้วยการสอดส่องอย่างกว้างขวาง
      Tor ไม่ใช่สิ่งทดแทนการจัดตั้งทางการเมือง แต่ในยุคนี้มันใกล้เคียงกับ เงื่อนไขเบื้องต้นที่จำเป็น มากกว่า
    • นึกภาพคำว่า “สิ่งทดแทนการจัดตั้ง” ไม่ค่อยออกเลย สงสัยว่าจะมีว่าที่นักจัดตั้งสักคนไหมที่หันไปหลงใหลปกป้อง Tor จนออกนอกทาง
      ตรงกันข้าม พวก digital utopianist ที่ไม่ทำการจัดตั้งในความหมายเชิงหลักการนั้นนึกภาพออกง่ายกว่า และบางคนในกลุ่มนั้นก็อาจเป็นพวกที่ปกป้อง Tor อย่างแข็งขัน
    • บอกให้สร้างประเทศที่ปกป้องมัน แล้วจนถึงตอนนี้คุณสร้างประเทศอะไรไว้บ้าง?
  • เคยรู้จักคนที่รัน Tor exit node บนเวิร์กสเตชันในห้องแล็บของ Brigham Young University ซึ่งเป็นโรงเรียนศาสนาอนุรักษนิยมและมีความตื่นตระหนกเชิงสถาบันต่อสื่อลามกอย่างรุนแรง
    สุดท้ายเขาก็ถูกเรียกไป “พูดคุยเป็นพิเศษ” กับอาจารย์ที่ปรึกษาปริญญาโท ไม่แน่ใจว่าในตอนนั้นเขาเข้าใจแค่ไหนว่าตัวเองเฉียดการถูกไล่ออกเพียงใด

    • กฎของ BYU ค่อนข้างเข้มงวด ไม่น่าจะเอาทรัพย์สินของมหาวิทยาลัยที่ต้องขออนุญาตแม้แต่จะไว้เครา มารัน exit node: https://honorcode.byu.edu/beard-waivers
    • เรื่องนั้นอาจทำให้เขาเหินห่างจากโบสถ์ไปด้วย และถ้าเป็นแบบนั้นก็น่าจะเป็นเรื่องดี เป็นประโยชน์กับทุกฝ่าย
  • สำหรับชุมชนที่เรียกตัวเองว่าชุมชนแฮ็กเกอร์ ดูเหมือนจะมี ความเข้าใจเกี่ยวกับ Tor ต่ำพอสมควร คนฝั่งความเป็นส่วนตัวและการไม่ระบุตัวตนอาจไม่ค่อยอยากมาแสดงความเห็นก็ได้
    Roger Dingledine ผู้เขียนต้นฉบับของ Tor มีการบรรยายที่ดีซึ่งช่วยแก้ความเข้าใจผิดที่พบบ่อยและอธิบายสถิติการใช้งานจริง: https://inv.nadeko.net/watch?v=Di7qAVidy1Y
    และเพิ่มเติมว่า มันคือ Tor ไม่ใช่ TOR: https://support.torproject.org/#about_why-is-it-called-tor

  • จากมุมมองของเจ้าหน้าที่สืบสวนที่ไม่ค่อยเชี่ยวชาญด้านเทคนิคซึ่งกำลังเขียนคำให้การเพื่อขอหมาย ตรวจค้น ทราฟฟิกอันตรายที่ออกมาจาก Tor exit node แทบแยกไม่ออกจากกรณีที่มีคน ณ ที่อยู่หรือสถานที่นั้นใช้แล็ปท็อปหรือคอมพิวเตอร์ทำกิจกรรมนั้นจริง
    จนกว่าจะยึดอุปกรณ์อิเล็กทรอนิกส์ทั้งหมดไปส่งห้องแล็บดิจิทัลฟอเรนสิกเพื่อวิเคราะห์อยู่ 6–12 เดือนก่อน พวกเขาก็น่าจะสมมติว่ามีใครบางคนที่อยู่ในสถานที่นั้นจริงกำลังทำกิจกรรม CSAM/CP หรือกิจกรรมอันตราย/ผิดกฎหมาย

    • มีรายการสาธารณะของ Tor node ทั้งหมดทั่วโลกอยู่แล้ว ดังนั้นในแง่นั้นก็ถือว่าแยกออกได้พอสมควร
      อาชญากรอาจรัน Tor node ไว้เพื่ออำพรางตัวเองได้ จึงยังควรตรวจสอบอยู่ดี แต่คนที่มีทักษะทางเทคนิคพอจะรัน Tor node ได้แต่กลับไม่ซ่อนร่องรอยของตัวเองเลยก็ดูจะพบได้น้อย