هل تستطيع الوثوق بحاسوبك؟
بقلم ريتشارد ستولمن
مِمَن يجب أن يأخذ حاسوبك الأوامر؟ إن أكثر الناس يعتقدون أن حواسيبهم يجب أن تطيعهم، لا أن تطيع أي أحد آخر. تخطط المؤسسات الإعلامية الكبيرة (بما في ذلك شركات الأفلام وشركات التسجيل) ومعها شركات الحاسوب مثل مايكروسوفت وإنتل لجعل حاسوبك يطيعهم بدلا منك ويسمون ذلك في مخططهم ”الحوسبة الموثوقة“. (نسخة مايكروسوفت من المخطط تسمى ”الحراسة“.) لقد احتوت البرامج الاحتكارية مزايا ضارة من قبل، لكن هذه الخطة سوف تجعلها تلك الأضرار متفشية.
Proprietary software means, fundamentally, that you don't control what it does; you can't study the source code, or change it. It's not surprising that clever businessmen find ways to use their control to put you at a disadvantage. Microsoft has done this several times: one version of Windows was designed to report to Microsoft all the software on your hard disk; a recent “security” upgrade in Windows Media Player required users to agree to new restrictions. But Microsoft is not alone: the KaZaa music-sharing software is designed so that KaZaa's business partner can rent out the use of your computer to its clients. These malicious features are often secret, but even once you know about them it is hard to remove them, since you don't have the source code.
In the past, these were isolated incidents. “Trusted computing” would make the practice pervasive. “Treacherous computing” is a more appropriate name, because the plan is designed to make sure your computer will systematically disobey you. In fact, it is designed to stop your computer from functioning as a general-purpose computer. Every operation may require explicit permission.
الفكرة التقنية وراء الحوسبة الغادرة هي أن الحاسوب يحتوي تعمية رقمية وجهاز توقيع، والمفاتيح تبقى سرية عنك؛ وسوف تستخدم البرامج الاحتكارية هذا الجهاز للتحكم بالبرامج الأخرى التي تستطيع أنت تشغيلها، وبالمستندات والبيانات التي تصل أنت إليها، وبالبرامج التي تستطيع أنت تمرير هذه المستندات والبيانات إليها. هذه البرمجيات سوف تستمر في تنزيل معايير تفويض جديدة عبر الإنترنت، وفرض هذه المعايير تلقائيا على عملك. إذا لم تسمح لحاسوبك بالوصول إلى معايير جديدة دوريًا من الإنترنت، فإن بعض الإمكانيات سوف تتوقف عن العمل تلقائيًا.
Of course, Hollywood and the record companies plan to use treacherous computing for Digital Restrictions Management (DRM), so that downloaded videos and music can be played only on one specified computer. Sharing will be entirely impossible, at least using the authorized files that you would get from those companies. You, the public, ought to have both the freedom and the ability to share these things. (I expect that someone will find a way to produce unencrypted versions, and to upload and share them, so DRM will not entirely succeed, but that is no excuse for the system.)
جعل المشاركة مستحيلة أمر سيء جدًا، لكنها تتجه نحو الأسوأ. يوجد خطط لاستخدام نفس الوسائل للبريد الإلكتروني وللمستندات التي تتمثل في بريد إلكتروني يختفي في غضون أسبوعين، أو مستندات يمكن قراءتها على حواسيب شركة واحدة.
تخيل لو أنك تلقيت بريدًا إلكترونيًا من رئيسيك يأمرك بعمل شيء تظن أنه خطر، وبعد شهر، عندما تشتعل القضية، لا تستطيع استخدام البريد الإلكرتوني لتثبت أن القرار لم يكن قرارك. ”الحصول عليه عن بطلب مكتوب“ لن يحميك عندما يكتب الطلب بحبر مُختفٍ.
تخيل لو تلقيت بريدًا إلكترونيًا من رئيسيك يقر سياسة غير قانونية أو منافية للأخلاق، مثل تمزيق مستندات الشركة المالية، أو السماح بمرور مخاطر تهدد دولتك بدون تدقيق. تستطيع اليوم إرسال هذا البريد لمراسل صحفي وتعرض النشاط. مع الحوسبة الغادرة، لن يكون المراسل قادرًا على قراءة المستند؛ سوف يرفض حاسوبه طاعته. سوف تصبح الحوسبة الغادرة جنة الفساد.
يمكن أن تستخدم معالجات النصوص مثل مايكروسوفت وورد الحوسبة الغادرة عندما تحفظ مستنداتك، لتأكد من ألا معالج نصوص سواه يستطيع فتحها. اليوم يجب علينا اكتشاف أسرار نسق وورد السري عن طريق تجارب شاقة لجعل محرر كلمات حر يقرأ مستندات وورد. لو أن تعمية مستندات وورد تمت باستخدام الحوسبة الغادرة عند حفظها، فلن يكون لمجتمع البرمجيات الحرة فرصة تطوير برمجيات لقراءتها— وحتى لو استطعنا القيام بذلك، فقد تحظر مثل هذه البرامج تحت مظلة قانون حقوق الألفية الرقمية. (Digital Millennium Copyright Act)
سوف تستمر البرامج التي تستخدم الحوسبة الغادرة في تنزيل معايير تفويض جديدة عبر الإنترنت، وفي فرض هذه المعايير تلقائيًا على عملك. إذا لم يعجب مايكروسوفت أو الحكومة الأمريكية ما قلته في مستند كتبته، فإنهم يستطيعون إرسال تعليمات جديدة تأمر جميع الحواسيب برفض السماح لأي شخص بقراءة هذه المستند. سوف يطيعهم كل حاسوب عند تنزيل التعليمات الجديدة. سوف تخضع كتابتك لأسلوب 1984 في المحي الرجعي. قد لا تكون قادرًا على قراءتها أصلًا.
You might think you can find out what nasty things a treacherous-computing application does, study how painful they are, and decide whether to accept them. Even if you can find this out, it would be foolish to accept the deal, but you can't even expect the deal to stand still. Once you come to depend on using the program, you are hooked and they know it; then they can change the deal. Some applications will automatically download upgrades that will do something different—and they won't give you a choice about whether to upgrade.
Today you can avoid being restricted by proprietary software by not using it. If you run GNU/Linux or another free operating system, and if you avoid installing proprietary applications on it, then you are in charge of what your computer does. If a free program has a malicious feature, other developers in the community will take it out, and you can use the corrected version. You can also run free application programs and tools on nonfree operating systems; this falls short of fully giving you freedom, but many users do it.
تضع الحوسبة الغادرة وجود نظام تشغيل حر وتطبيقات حرة في خطر، لأنك قد لا تتمكن من تشغيها أصلًا. بعض إصدارات الحوسبة الغادرة ستطالب نظام التشغيل بأن يكون مصرحا بشكل معينة من شركة معينة؛ ولن تتمكن من تثبيت أنظمة التشغيل الحرة. بعض إصدارات الحوسبة الغادرة سوف تطالب كل برنامج أن يكون مصرحا بشكل محدد من مطور نظام التشغيل. لن تستطيع تشغيل برمجيات حرة على نظام كهذا. إذا اكتشفت كيفية تثبيتها وأخبرتها لأي أحد، فقد تكون هذه جريمة.
There are proposals already for US laws that would require all computers to support treacherous computing, and to prohibit connecting old computers to the Internet. The CBDTPA (we call it the Consume But Don't Try Programming Act) is one of them. But even if they don't legally force you to switch to treacherous computing, the pressure to accept it may be enormous. Today people often use Word format for communication, although this causes several sorts of problems (see “We Can Put an End to Word Attachments”). If only a treacherous-computing machine can read the latest Word documents, many people will switch to it, if they view the situation only in terms of individual action (take it or leave it). To oppose treacherous computing, we must join together and confront the situation as a collective choice.
لمزيد من المعلومات عن الحوسبة الغادرة، راجع http://www.cl.cam.ac.uk/users/rja14/tcpa-faq.html.
To block treacherous computing will require large numbers of citizens to organize. We need your help! Please support Defective by Design, the FSF's campaign against Digital Restrictions Management.
ملحقات
- The computer security field uses the term “trusted computing” in a different way—beware of confusion between the two meanings.
- يوزع مشروع غنو GNU Privacy Guard، البرنامج الذي يتعامل مع مفاتيح التعمية
العامة والتواقيع الرقمية، التي تستطيع استخدامها لإرسال بريد إلكتروني آمن
وخاص. من المفيد توضيح كيف يختلف GPG عن الحوسبة الغادرة لتدرك أيهما يجعل
الشيء مفيدًا والآخر خطرًا جدًا.
When someone uses GPG to send you an encrypted document, and you use GPG to decode it, the result is an unencrypted document that you can read, forward, copy, and even re-encrypt to send it securely to someone else. A treacherous-computing application would let you read the words on the screen, but would not let you produce an unencrypted document that you could use in other ways. GPG, a free software package, makes security features available to the users; they use it. Treacherous computing is designed to impose restrictions on the users; it uses them.
-
يركز داعمو الحوسبة الغادرة حديثهم على استخداماتها
المفيدة. ما يقولونه عادة صحيح، لكنه غير مهم.
Like most hardware, treacherous-computing hardware can be used for purposes which are not harmful. But these features can be implemented in other ways, without treacherous-computing hardware. The principal difference that treacherous computing makes for users is the nasty consequence: rigging your computer to work against you.
ما يقولونه صحيح، وما اقوله صحيح. إذا فكرت في الأمرين معا فما الذي تحصل عليه؟ الحوسبة الغادرة خطة لأخذ حريتنا، مع تقديم منافع ضئيلة لصرف نظرنا عما نفقد.
- Microsoft presents Palladium as a security measure, and claims that it will
protect against viruses, but this claim is evidently false. A presentation
by Microsoft Research in October 2002 stated that one of the specifications
of Palladium is that existing operating systems and applications will
continue to run; therefore, viruses will continue to be able to do all the
things that they can do today.
When Microsoft employees speak of “security” in connection with Palladium, they do not mean what we normally mean by that word: protecting your machine from things you do not want. They mean protecting your copies of data on your machine from access by you in ways others do not want. A slide in the presentation listed several types of secrets Palladium could be used to keep, including “third party secrets” and “user secrets”—but it put “user secrets” in quotation marks, recognizing that this somewhat of an absurdity in the context of Palladium.
The presentation made frequent use of other terms that we frequently associate with the context of security, such as “attack”, “malicious code”, “spoofing”, as well as “trusted”. None of them means what it normally means. “Attack” doesn't mean someone trying to hurt you, it means you trying to copy music. “Malicious code” means code installed by you to do what someone else doesn't want your machine to do. “Spoofing” doesn't mean someone's fooling you, it means your fooling Palladium. And so on.
- A previous statement by the Palladium developers stated the basic premise that whoever developed or collected information should have total control of how you use it. This would represent a revolutionary overturn of past ideas of ethics and of the legal system, and create an unprecedented system of control. The specific problems of these systems are no accident; they result from the basic goal. It is the goal we must reject.