Cuộc Tấn Công vào Quyền Riêng Tư Toàn Cầu Chỉ Còn Ít Lựa Chọn

Quyền riêng tư kỹ thuật số trải qua một mùa hè rất khó khăn. Khi Trung Quốc và Nga tiến hành chặn các dịch vụ mạng riêng ảo, hơn một tỷ người đang đối mặt với nguy cơ mất cơ hội tốt nhất để né tránh luật kiểm duyệt. Trước hết, Trung Quốc yêu cầu các công ty viễn thông bắt đầu chặn quyền truy cập của người dùng đối với VPNs không được chính phủ phê chuẩn trước tháng Hai năm sau. Gần đây hơn, Tổng thống Nga Vladimir Putin ký một luật cấm VPNs và các công cụ duyệt web ẩn danh khác làm suy yếu kiểm duyệt của chính phủ.
Khi công dân của những quốc gia này và những người trên khắp thế giới vội vã hiểu rõ về những hậu quả, các công ty có trụ sở tại Hoa Kỳ hoạt động trong những quốc gia này đã bị cuốn vào cuộc tranh cãi. Apple tuân theo một lệnh của chính phủ Trung Quốc để loại bỏ VPNs khỏi AppStore iOS của mình tại Trung Quốc, và công ty quản lý dịch vụ đám mây của Amazon tại Trung Quốc tuần này thông báo sẽ không còn hỗ trợ sử dụng VPN. Ngay cả các khách sạn xung quanh Trung Quốc cung cấp dịch vụ VPN cho khách du lịch nước ngoài đang giảm bớt thực hành này.
Hành động gần đây của Trung Quốc và Nga không phải là những chuyển động mới hướng về kiểm duyệt, nhưng chúng là những bước leo thang. Và chúng để lại cho công dân rất ít lựa chọn để truy cập internet mở.
Mặc dù những nỗ lực đàn áp chung có cùng mục tiêu cuối cùng, chúng có những hình thức khác nhau. Trong hơn hai thập kỷ qua, Trung Quốc đã xây dựng nền móng cho "Great Firewall" của mình, cố gắng kiểm soát truy cập internet của công dân trên quy mô rất lớn. Việc tạo ra và nâng cấp một hệ thống như vậy qua thời gian đòi hỏi nguồn lực lớn. Trong khi Putin đã khen ngợi cách tiếp cận này, Nga không có một cơ sở hạ tầng tương đương. Thay vào đó, kể từ khoảng năm 2012, Nga dần dần xây dựng một hệ thống luật lệ hình thành và kiểm soát internet Nga thông qua lực lượng pháp lý hơn là kiểm soát kỹ thuật.
"Những chiến dịch trấn áp và nâng cao kiểm soát internet ở Trung Quốc thường có xu hướng lên xuống, và vì vậy có khả năng rằng cuối cùng chúng ta có thể thấy VPN một cách im lặng xuất hiện trở lại," nói Eva Galperin, giám đốc an ninh mạng tại Electronic Frontier Foundation. "Ở Nga, điều họ đang làm là họ đang thông qua ngày càng nhiều luật lệ nặng nề khó thực hiện. Lý do cho điều này là đảm bảo rằng bất kỳ lúc nào ai cũng vi phạm pháp luật—bất kỳ ai mà chính phủ muốn nhắm đến và muốn áp đặt để có thông tin là vi phạm luật lệ,"
Both approaches have made Russia and China insular markets, challenging for international companies to operate in. Apple, which has been accused of hypocrisy for pushing back against government surveillance in the US while complying with VPN takedown requirements in China, worked for years to enter the Chinese market. "We would obviously rather not remove the apps, but like we do in other countries we follow the law wherever we do business," company CEO Tim Cook said in an earnings call on Tuesday. "We strongly believe participating in markets and bringing benefits to customers is in the best interest of the folks there and in other countries as well."
Các chiến dịch trấn áp VPN ở Trung Quốc và Nga không gây bất ngờ cho những người theo dõi quyền số. "Chúng tôi đã dự đoán điều này ở một số điểm, không phải chúng tôi không biết nó từ đâu xuất phát," nói Robert Knapp, CEO của nhà cung cấp VPN Romania CyberGhost, ứng dụng của họ đã bị xóa khỏi iOS AppStore ở Trung Quốc. "Chúng tôi đã thấy chính phủ Trung Quốc ngày càng tăng áp lực đối với những nhà cung cấp VPN từ góc độ kỹ thuật—chặn địa chỉ IP của chúng tôi, chặn cơ sở hạ tầng máy chủ chúng tôi đang sử dụng, phát hiện luồng dữ liệu từ một số nguồn."
Sau nhiều năm đầu tư vào kiểm soát kỹ thuật, Trung Quốc dường như đang tập trung vào thử nghiệm việc thực thi quy định. Tại khu vực Xinjiang ở phía Tây Trung Quốc, các báo cáo cho thấy chính phủ yêu cầu công dân cài đặt phần mềm gián điệp trên điện thoại thông minh—dường như để thực hiện các sáng kiến chống khủng bố—và thực hiện kiểm tra ngẫu nhiên để kiểm tra xem cư dân địa phương đã tuân thủ hay không. Họ cũng đã bắt giữ công dân do các cuộc trò chuyện trong các phòng chat riêng tư, cho thấy rằng chính quyền địa phương có thể đang tích cực tận dụng phần mềm gián điệp. "Chúng tôi cảm thấy báo động cực kỳ. Đây là mức độ mà một quốc gia đã đạt được để đưa người dân của mình vào giám sát," Jeremy Malcolm, chuyên gia chính sách toàn cầu tại EFF, nói về tình hình ở Xinjiang.
Về phần mình, chính phủ Nga đã nhanh chóng điều chỉnh cả cơ sở hạ tầng và nội dung từ năm 2012, đến mức hiện nay nó có kiểm soát toàn diện trên internet. Sau khi chính phủ Nga tiếp quản quyền kiểm soát rộng lớn trên truyền hình và phương tiện truyền thông vào đầu những năm 2000, internet là nơi duy nhất còn lại cho giao tiếp tự do. "Bây giờ chính phủ đang cố gắng kiểm soát cả điều đó," như Rachel Denber, phó giám đốc khu vực Châu Âu và Trung Á tại Tổ chức Human Rights Watch nói. "Đó là quá trình tiến triển hợp lý. Một khi bạn bắt đầu theo đuổi việc mở rộng kiểm soát của nhà nước đối với giao tiếp trực tuyến, [cấm VPN] sẽ là bước tiếp theo."
Chính phủ Nga cũng có thể phản ứng với tình hình địa chính trị hiện tại, trong đó nước này đã bị chỉ trích vì tấn công mạng nhiều quốc gia phương Tây, đặc biệt là trước các cuộc bầu cử dân chủ. "Các nhà chức trách cũng có thể đang nhìn xa trước đến cuộc bầu cử tổng thống Nga 2018, và họ có thể muốn thực hiện các bước dự phòng để đảm bảo không có sự huy động của đối lập diễn ra trực tuyến," Rachel Denber lưu ý.
Hiện tại vẫn còn một số cách để vượt qua rào cản internet của chính phủ Trung Quốc và Nga, nếu bạn sẵn lòng chấp nhận rủi ro. iPhones chỉ có thể tải ứng dụng từ App Store (trừ khi một đơn vị đã được jailbreak, điều này không không thể nhưng kỹ thuật khó khăn và mang lại nhiều lỗ hổng bảo mật). Tuy nhiên, điện thoại Android vẫn có thể tải ứng dụng VPN từ các cửa hàng ứng dụng bên thứ ba, vì người dùng không bị yêu cầu phải lấy ứng dụng từ Play Store. Thậm chí Google còn không vận hành Play Store của mình ở Trung Quốc. Hiện nay, cũng dễ dàng hơn để tải xuống VPN trên máy tính để bàn so với các thiết bị di động.
Ngoài VPN, có các công cụ giữ ẩn danh khác vẫn là lựa chọn khả thi, như Tor Browser. Tuy nhiên, điều này có thể mang lại nhiều rủi ro hơn tại Nga, do việc bắt giữ gần đây của một người quản trị nút thoát Tor—cổng kết nối giữa dịch vụ và internet—tham gia vào các cuộc biểu tình. Việc sử dụng Tor Browser ở Trung Quốc, trong khi đó, đòi hỏi kỹ thuật kỹ năng kỹ thuật cao, để vượt qua tường lửa lớn.
Cũng có thể cài đặt VPN trên thiết bị khi ở các quốc gia khác, sau đó sử dụng chúng tại Nga hoặc Trung Quốc. Và các dịch vụ tin nhắn được mã hóa end-to-end như Signal là một cách hoàn toàn khác để giao tiếp và có thể nhận thông tin không bị kiểm duyệt mà không cần đến VPN.
Các chuyên gia báo cáo rằng cả Trung Quốc và Nga có thể thực hiện siết chặt chống lại VPN thông qua các trạm kiểm tra và bắt giữ để làm sợ hãi công dân. "Chúng tôi vẫn được sử dụng ở Nga, chúng tôi vẫn đếm lượt tải về, cộng đồng Nga của chúng tôi thực sự đang ngày càng phát triển," Knapp của CyberGhost nói. "Nhưng thay vì chỉ chặn giao thông VPN đơn giản, chính phủ Nga đang làm điều khác. Họ cấm nó và họ sẽ thi hành nó—có thể là thi hành một cách tàn bạo."
Cũng có thể xuất hiện các tác động phụ không lường trước được. Trong khi loại bỏ những công cụ này giúp chính phủ mở rộng giám sát và kiểm soát quyền truy cập thông tin, việc cấm chúng cũng có thể làm suy giảm tư thế bảo mật tổng thể của các quốc gia. Các tổ chức không có quyền truy cập VPN có thể tăng rủi ro bị xâm nhập hoặc bị tấn công bởi các kẻ tấn công nước ngoài. Và nếu các chính phủ đàn áp hướng mã hóa tiếp theo, họ có thể làm suy yếu tính toàn vẹn của các yếu tố kinh tế cơ bản như giao dịch số an toàn.
Nguy cơ của việc cấm VPN rõ ràng và áp đặt từ góc độ nhân quyền. Nhưng những quốc gia tiếp tục thực hiện nó có thể phát hiện ra rằng họ mất nhiều hơn họ dự kiến.
