控制权之争:Andrew Lee 谈 PIA 开源

作者:Doc Searls

当我得知我们的新姐妹公司 Private Internet Access (PIA) 将开源其源代码时,我立刻想知道背后的故事,尤其因为隐私是本月《Linux Journal》的主题。因此,我联系了 PIA 的创始人 Andrew Lee,并进行了一次采访。以下是采访内容。

DS: 最初是什么促使您创立 PIA 的?您是否有特定的用户群体或用例——或一系列用例——在考虑之中?

AL: PIA 最初的根基在于我在 IRC 上的卑微起点,在那里,使用 IRC 跳板保护自己的 IP 地址不被暴露变得非常重要。然而,由于之后在各个行业辗转,我学到了很多,并逐渐认识到,是时候让隐私走向主流了,不是以“隐藏自己”的方式,而是简单地以“不要监视我”的方式。

DS: 您一直都想开源代码库吗?如果不是,为什么现在才开源?

AL: 我们一直都想开源代码库,现在我们终于着手做了。虽然晚了,但迟做总比不做好。我们之前非常忙,没有足够重视它,但通过深入分析我们的理念,我们已经能够重新调整内部事务的优先级。除了开源我们的软件,还有很多伟大的事情即将到来。

DS: 人们总是想知道开源代码库是否会影响商业模式。我们的读者早就知道这不会,而且事实上,开源比封闭代码开启了更多的可能性。但很高兴听到您对此话题的立场,因为我相信您对此进行过思考。

AL: 由于 Private Internet Access 是一项服务,拥有开源代码不会影响公司作为一家旨在实现可持续行动主义的公司产生收入的能力。相反,我确实相信我们最终会得到更好、更强大的软件作为成果。

DS: 说到行动主义,早在三月份,您在《纽约时报》上刊登了两页广告,直接向特朗普总统和国会发表了强烈的声明,敦促他们扼杀 SESTA-FOSTA 法案。我很好奇是否会看到更多这样的行动,并想听听当时的反应。

AL: 当然!我们开展了几次报纸宣传活动,包括一次为互联网防御联盟的宣传。这是一个非常强大的平台,可以为重要的社会问题动员人们。由于这次宣传活动,特朗普总统收到了许多美国民众的担忧推文。我认为这是一次成功的行动,但接下来就取决于我们的总统了。让我们希望他能做出正确的决定并否决它。即便如此,如果该法案以当前形式签署成为法律 [在本次采访之后,该法案已被签署],互联网是具有路由功能的,密码朋克掌握着密码的力量。我们将去中心化并绕过糟糕的政策。

DS: 我们的读者一直非常关心许可证,所以这里有一个为他们准备的问题:为什么选择 MIT 许可证?

AL: 我们的内部开源任务组的任务是选择限制性最少的开源许可证,他们最终选择了 MIT 许可证。我希望任何人都可以从我们的代码中受益,无论他们认为合适的方式是什么。

DS: 为什么逐步发布代码仓库而不是一次性全部发布?为了使代码准备就绪,您需要做哪些工作?

AL: 为了正确发布我们的代码,我们正在确保我们正确地分发所有内容,并使用干净、可读的代码。

DS: 代码在 GitHub 上吗?

AL: 是的,在 https://pia-foss.github.io

DS: 请详细介绍一下 VPN 行业。自从您创立 PIA 以来,这个行业发生了哪些变化?您是否期望 PIA 代码的开源将有助于公司以新的方式引领市场?

AL: 我认为已经有更多公司进入了 VPN 行业。对我们来说,开源我们的代码是创建我们称之为“下一代 VPN”的多方面战略的一部分。我们不打算引领市场,而是创建一个新市场,这个市场本质上将使现有市场以当前形式立即消亡。这项战略包括我们内部构建的大量技术堆栈以及简单的功能添加。虽然我们确实赢得了作为该领域最值得信赖的 VPN 的声誉,但我们的“下一代 VPN”项目的主要目标是从等式中消除信任。毕竟,我们坚信“在密码学中我们信任”这句话。

DS: 我知道 PIA 一直坚决不记录其客户的日志。2015 年,当法院传唤客户使用记录时,该公司有机会展示了原因——因为它无法提供任何记录。我想更多地了解您在那里的理念。

AL: 简而言之,每个人都有隐私权,但也有选择。这就是为什么我认为 VPN 消费市场的用户必须进行超出简单评论的研究。相反,要查找论坛并寻找关于公司的负面信息。这是验证任何公司——无论在我们这个领域还是其他领域——的最佳方式。进行搜索,填补关于谁很糟糕、谁监视他们的用户、谁记录他们的用户等等的空白。

DS: 如果您不介意,请将开源和隐私联系起来。

AL: 对我们来说,开源至关重要,因为为了保护个人隐私,人们必须确切地知道他们的软件在做什么。源代码的可用性使这成为可能。我还认为,它进一步增强了安全性,除了我们已经执行的第三方审计之外,因为更多的人将能够审查代码。

DS: 接下来是什么?

AL: 对于 PIA,我们实际上正在构建“下一代 VPN”,它将比当前提供商的外观更私密,而且是数量级的提升。但是,我真的不想谈论它。我们更喜欢交付,而不是谈论我们将交付什么。

DS: 今天,我们看到钟摆正在向去中心化、更大的个人自主权和控制权方向摆动。我很想听听您如何看待这种情况的发展,以何种顺序发展以及可能的人群。

AL: 每个人的威胁模型都不同,每个人都需要对权衡做出明确的选择。首先,我们正在提供 Tor,为人们提供最基本的选择之一。我不喜欢谈论正在进行中的事情,但我要说的是,我们正在所有桌面和移动客户端中启动完整的 Tor 支持。这将允许我们的最终用户通过 Tor 进行路由,这实际上允许他们进一步掩盖自己的身份。我相信这将比我们的整体客户群中的一小部分用户使用,因为 Tor 网络仍然很小。但是,通过在网络增长的同时教育人们了解 Tor,Tor 的效率也将随之提高。

DS: 我假设会涉及到密码学。您能详细说明一下如何涉及吗?

AL: 我们所做的一切都使用密码学,从使用的算法到甚至某些接受的付款方式,例如加密货币。在推出我们的“下一代 VPN”解决方案时,我们非常依赖密码学及其独特的应用。令人惊讶的是,大自然和杰出的人们以密码学的形式给了我们礼物、武器和保护,我们非常肯定会把我们拥有的一切都押在它上面。

DS: 您如何看待 VPN 的使用以及整个 VPN 市场的发展和变化,尤其是在不同的环境中?

AL: 我相信 VPN 市场和使用量将继续增加,因为它已经增加了,考虑到当前的政治和社会环境。许多国家和公司完全在滥用其公民和用户,人们正在认识到他们需要采取行动来保护自己。

DS: 鉴于 Facebook 周围的所有坏消息以及 GDPR 和其他隐私法规的临近,从您作为隐私技术提供商的角度来看,您看到哪些变化即将到来?

AL: 我猜隐私将继续对人们来说是一项重要的价值观。话虽如此,政府一直在进行一场永无止境的战斗,以剥夺我们的隐私。这非常糟糕,因为隐私不仅仅是我们向任何我们想透露的人在任何我们想透露的时候透露信息的权利;它实际上是一种工具,使我们能够变得独特。没有隐私,我们都将成为顺从者,做任何“当权者”认为合适的事情。去他妈的世界。说真的。我们必须融入人群并变得匿名,信不信由你,才能变得与众不同和具有独特的个性。但这场战斗不会轻松。这是一场控制权之争。

DS: 那么您认为冲突即将到来——或者已经到来,并且正在走向摊牌?

AL: 是的。我的观点是,密码战争正在走向主战场。为了密码学的缘故,甚至更广泛地说,为了互联网的缘故,我们都需要共同努力战斗。

Doc Searls 是《Linux Journal》的总编辑,自 1996 年以来一直在该杂志的 编委会任职。 他也是《Cluetrain Manifesto》(Basic Books,2000 年,2010 年)的合著者,《意图经济:当客户掌控一切时》(Harvard Business Review Press,2012 年)的作者,加州大学圣巴巴拉分校信息技术与社会中心 (CITS)的研究员,以及哈佛大学伯克曼克莱因互联网与社会中心的校友研究员。他继续运营ProjectVRM,该项目于 2006 年在 BKC 启动,并且是非营利性衍生机构 Customer Commons的联合创始人和董事会成员。 通过 ljeditor@linuxjournal.com 联系 Doc。

加载 Disqus 评论