# No Solutions #37. Advanced Malware w/ Arjen

> **Epizód:** #37  •  **Dátum:** 2026. szeptemberi cohort-ciklus (a cohort epizód pontos megjelenési dátuma a sovereignengineering.io podcast/37 lapon nincs feltüntetve — az Astro site a createdAt-ot a JSON collection-be rejti)  •  **Házigazda:** Sandwich (Sovereign Engineering cohort podcast házigazdája, cohort-társ-szervező)  •  **Vendég:** Arjen (nyolcadik cohort veterán résztvevője, a cohort társ-szervező, FIPS / Myco / Boris fejlesztő, Nostr pubkey `npub1hw6amg8p24ne08c9gdq8hhpqx0t0pwanpae9z25crn7m9uy7yarse465gr`)
> **Forrás:** [honlap](https://sovereignengineering.io/podcast/37-advanced-malware-w-arjen)  •  [SRT transcript (Haven)](https://haven.dergigi.com/9ad86604972be003ec940ec34ec671beb917945e6577b50731d3d43a79d99ba0.srt)  •  [„In this dialogue” fejezetlista](https://sovereignengineering.io/podcast/37-advanced-malware-w-arjen)
> **Transcript:** SRT fájl a sovereignengineering.io podcast/37 lapról (felhasználó által feltöltve 2026-09-09, 13,778 szó plain textté konvertálva, ~90 perces cohort epizód)
> **Hossz:** ~90+ perc — ez egy tipikus hosszú No Solutions cohort epizód, séta-formátumban (Sandwich és Arjen sétálnak közben beszélgetnek), a szokásos „no script” stílusban.


## Összegzés

A No Solutions #37 egy séta-formátumú, „no script” cohort beszélgetés Arjennel, a Sovereign Engineering nyolcadik cohort veterán résztvevőjével és a cohort társ-szervezőjével. Az epizód három nagy ívet jár be. (1) A cohort ciklus érzelmi ritmusa (1. hét hype, 2-3. hét depresszió, 4. hét recovery) és az a felismerés, hogy az agent-eket „advanced malware”-ként kell kezelni, amint képesek a számítógépet futtatni, a signert el kell szigetelni (Amber modell), mert a password manager trust + 2FA kódok láncolata túl sok humán faktort tartalmaz. (2) Az offline-machine rituálé, a hideg tárolás éves SD-kártya ritualja, a FIPS v2 specifikáció (fontos: itt a Sovereign Engineering saját mesh-protokollja, nem az amerikai FIPS 140-3 kriptográfiai szabvány) és az application keys, valamint a clankers / Boris reader pipeline (hangjegyzet → clanker → release), ahol a clanker a hanganyagból, stack trace-ből és a Nostr wallet connect integrálásból release-t készít. (3) Az Omarchy és a természetes nyelvű számítógép-vezérlés víziója (DHH-interjú), az AFK életmód, a szintetikus vs valódi dichotómia, a John Vervaeke-i distributed cognition köré szerveződő in-person collaboration érvelés, a Nostr vs Twitter „public square” vita a cigaretta-analógiával, az Offpunk Manifesto a „technology that lasts” tematikával, és a cohort memories / leafblower-rant / Vietnam-cohort tervek. A 37. epizód a Sovereign Engineering hosszú távú küldetésének egyik legfontosabb aspektusát emeli ki: a technológia építése mellett az életmód (AFK, közösség, szintetikus elkerülése) és a cohort szellemiség fenntartása is a cél.

---

### A cohort ciklus ritmusa, hype, depresszió, recovery

Arjen, a nyolcadik cohort veterán résztvevője és a beszélgetés társszervezője a cohort nyitó perceiben arról mesél, hogyan épül fel a Sovereign Engineering cohort négyhetes érzelmi hullámvasútja. A leírás szerint az első hét szinte eufórikus: mindenki szuper izgatott, tele van energiával, a második héten még tartja magát a lendület, de már megjelenik egy „gödör”, a harmadik hétre pedig a teljes csapat depresszióssá válik, mindenki utál mindent, a negyedik hétre pedig legalább a csapat negyede eljut arra a pontra, hogy komolyan elgondolkodik a hazamenetelről. A házigazda ezt a cohort sajátos pszichológiai lenyomataként írja le, és hozzáteszi, hogy ez a ritmus nem véletlen: a cohort intenzitása miatt a kilépésnek nehéznek kell lennie, mert ha könnyű lenne, mindenki egyszerűen hazamenne. Aki tehetné, valószínűleg már két hét után távozna. Arjen, aki immár a nyolcadik cohortját tölti el, megerősíti ezt a saját tapasztalatán: a cohort utáni héten szinte mindig „ágyhoz kötve” van, és van egy sajátos mintázata annak, hogy a csapvíztől háromszor is megbetegszik, míg a házigazda kontrasztosan megjegyzi, hogy ő gond nélkül issza a csapvizet. A cohort veterán státusz tehát nem védettséget jelent. Arjen „captain” és „veteran” mivolta ellenére ugyanúgy végigmegy a hullámvasúton, mint az újoncok. A beszélgetésben megjelenő Aprjen szójátékként a cohort-ot „intenzív terápiás csoportnak” is nevezi a recovery fázisban, hangsúlyozva, hogy az intenzitás az ára annak, hogy a csapat a végén valóban összekovácsolódik és a projektek is összeérnek. A cohort demóinak lezárása után a házigazda és Arjen a cohort utolsó napjainak technikai témáira váltanak.

### NixOS, FIPS és a „clanker-friendly” rendszer

Arjen a cohort utolsó szakaszáról szólva arról beszél, hogy a nyolcadik cohort végén erős volt a technológiai konvergencia: ő maga is négy gépre húzott NixOS-t, és a cohort központi témájaként a Napplets (Nostr aplet-ek, kis Nostr-alapú alkalmazások) és a FIPS együttes használata rajzolódott ki. A NixOS-t korábban csak távolról ismerte, két évvel ezelőttig konfiguráció-korlátok miatt kerülte, de a „clankerek” (AI coding agent-ek, amelyek a cohort slangjában a kódoló LLM-eket jelentik) megjelenésével megváltozott a helyzet. Ahogy Arjen fogalmaz: „olyan volt, mint a Terraform, csak erre a gépre”, és most már a Nix is kapott egy természetes nyelvű interfészt, ami miatt a korábbi konfigurációs nyelvi akadály eltűnt. A replication (a teljes rendszer több gépre történő reprodukálása) szerinte „elképesztően működik”: két desktop környezetet és egy szervert tud egyetlen parancsból klónozni, és FIPS-et is tud telepíteni az összesre — beleértve a LUKS-titkosítású lemezek visszafejtését is.

A FIPS-nek (FIPS. Flexible Internet PubSub for Sovereigns, a cohort saját fejlesztésű mesh-kommunikációs eszköze) a cohort idején az egyik legnagyobb technikai áttörése az volt, hogy a LUKS (Linux Unified Key Setup, teljes lemeztitkosítás) visszafejtését SSH-n keresztül is lehetővé tette. Arjen a workflow-t így írja le: a rendszer indításakor az initrd (initial ramdisk, egy nagyon kis Linux, ami a szükséges csomagokat és hálózatkezelést tartalmazza) teljes egészében a memóriában töltődik be, és ebbe az initrd-be integrálják a FIPS-et, így a felhasználó a FIPS-en keresztül be tudja írni a LUKS-jelszót, mielőtt a rendszer egyáltalán elindulna. Az LUKS visszafejtése után a teljes boot-partíció dekódolódik, és a tényleges rendszer indul. Ez a megoldás különösen szervereknél kritikus, mert korábban Arjen hiába állított be LUKS-titkosítást egy headless (monitor és billentyűzet nélküli) szerveren, nem tudta hogyan adja meg a jelszót, most a FIPS initrd-n keresztül távolról megteheti. A megoldás a FIPS-től független boot- és swap-partíciót is kínál, amelyek szintén LUKS-titkosítottak, és a „saját identitás” szétválasztásával a rendszer sokkal tisztábban kezelhető.

A cohort során a FIPS-et már termelési környezetben is használták: Zaza az Archipelago UI/UX csomagján belül a FIPS-et integrálta a companion app-ba, így nem kellett NAT-olást (Network Address Translation) vagy port-forwardingot használnia, minden mesh-en, IP-címek nélkül működött. A csapat a „Pringles can” antennával, azaz egy hullámvezető antennával épített ki nagy távolságú, internet nélküli mesh-kapcsolatot egy közeli hegycsúcsra, és ezen a peak-to-peer mesh hálózaton keresztül kommunikáltak a companion app-pal.

### Gaming a Nostr és a Bitcoin határán. ZBD-től a TollGate-ig

A cohort gaming-oldaláról a házigazda és Arjen a ZBD (Zebedee, fiatjaf korábbi cége) tapasztalatait eleveníti fel. A ZBD a Counter-Strike-ba integrált satoshi-alapú jutalmazást, ahol a játékosok „fraggelhettek a sats-okért”, és ebből a korszakból nőtt ki a Lightning Address (LNURL-alapú, azonosító-szerű fizetési cím) is, valamint közvetve maga a Nostr-protokoll — fiatjaf ezeken a technológiákon dolgozva jutott el a Nostr ötletéhez. A BTC Prague konferencián idén is több Bitcoin-alapú játék volt látható, és a cohort egyik projektje, a lánc-snake (többjátékos kígyó-játék valódi satoshi-tétben) szintén cohort-fejlesztés. A gaming-oldalt a házigazda és Arjen egyaránt „mögöttük hagyott terepnek” írják le, de a cohort fiatalabb résztvevőinek lelkesedését örvendetesnek tartják.

A cohort egyik legnagyobb technikai projektje a TollGate, egy olyan router-szintű fizetési megoldás, amely valódi satoshi-ért ad internet-hozzáférést. Arjen a TollGate Rust-alapú újraírásán dolgozik egy új protokoll-specifikációval (TollGate RS), és a cohort első hetében Cobrador kollégájával arról beszélgetett, hogy „valami hiányzik” a protokollból. A hiányzó láncszem greenart7c3 ötlete volt: miért ne legyen minden TollGate-en saját e-cash verető (mint), és az adott TollGate saját e-cash tokenjei egy-egy bájtot (vagy később bármilyen stream-egységet: kilowatt, liter víz, sör, üzemanyag) képviseljenek. A tokenek powers of two (kettő hatványai) denomination-ben léteznek, így skálázhatók, és a felhasználók szabadon swap-olhatnak a TollGate saját e-cash és bármilyen más e-cash (pl. Minibits e-cash) között — ez a swap teljesen a felhasználó ellenőrzése alatt áll, nincs rate limit. Az árazás így kikerül a TollGate implementációjából a nyílt piacra. A TollGate a v2-ben már nem csak bájtokat, hanem bármilyen „streamelhető” mértéket képes számlázni: kilowatt-órát, vizet, üzemanyagot, sört, és a beer-tab a BTC Prague és a Berlin Lightning Conference egyik legkorábbi Lightning-demója volt. A cohort során ez a koncepció „klikkelt” Arjen számára, és a TollGate v2 a cohort utolsó szakaszában kapta meg a hiányzó puzzle-darabokat.

### Liquid-exploit, agent-támadások és a „duct tape economy” — a biztonsági valóság 2026-ban

A cohort-projektek mellett a beszélgetés az iparági exploit-hullámra terelődik. Arjen elmeséli, hogy reggeli rutinjában böngészve értesült a Liquid Network (a Blockstream által működtetett, Bitcoin-ra épülő sidechain) kritikus sebezhetőségéről: az exploit 4000 bitcoint mozgatott meg, mai árfolyamon dollár-százmilliók, egyes források szerint dollár-milliárdos nagyságrendű kárt okozva, whitehat hacker (etikai támadó, aki a sebezhetőséget jelenti) később visszaküldte az összeget. Arjen rámutat, hogy ez nem elszigetelt esemény: a napi rutin része lett, hogy „a szoftver sebezhető, ma is”. A FIPS repository-jába is tömegesen érkeznek exploit-jelentések (Kimi K3 és mások), és bár ezek nem kulcsszivárgás-szintűek, a node-okat képesek összeomlasztani, ezért a régi verziók futtatása kockázatos. A FIPS fő fejlesztője, Jonathan 150-nél több commit-ot jegyzett csak biztonsági javításként a közelmúltban.

Arjen a szoftveripart általában „duct tape and good intentions” (ragasztószalag és jó szándék) gazdaságként írja le: az egész rendszer toldozás-foldozás, és ezért minden új agent vagy külső komponens új támadási felületet jelent. A cohort saját technológiája — a FIPS, az e-cash-alapú fizetések, a Nostr-alapú azonosítás — pont az ellenkező irányt képviseli: ha minden az alaprétegen titkosított, a közbenső szoftverek (és velük együtt a man-in-the-middle, azaz a közbeékelődéses támadások lehetősége) kivehetők a rendszerből. Ha a hitelesítés publikus kulcsokkal történik, és nincs központi account-adatbázis, az attack surface (támadási felület) drasztikusan csökken. A kulcsok (keys) fölényét a felhasználónevekkel és jelszavakkal (accounts) szemben a házigazda és Arjen is hangsúlyozza: bármilyen központi felhasználói adatbázis végül kikerül vagy hatóságilag hozzáférhetővé válik.

### Signer isolation, az Amber-modell és a „trust bottom out” filozófiája

A cohort-technológia egyik legfontosabb eleme a Cold Card (hardveres Bitcoin-tárcák) és az Amber (Nostr-kulcsokat kezelő aláíró eszköz) körüli bizalmi diskurzus. Arjen idézi fel, hogy a Cold Card Q1-es incidense megrengítette a cohort-ot: az egyetlen dolog, amit megbízhatónak hittek, már nem volt az. Innen származik a cohort alapelve: a trust assumption (bizalmi feltevés) mindig bottom out (valahol alulra kell, hogy kiérjen), és a kérdés csak az, hogy hol. Arjen a saját rendszerében az Ambert használja külső aláíró eszközként: a kulcsa az Amberben van, és nem kell azt száz másik alkalmazásba bemásolnia. Ha egy alkalmazás „rosszul viselkedik”, a jogosultságait egyszerűen visszavonhatja az Amberben. Ez az external signer (külső aláíró) modell a cohort egyik központi filozófiája: az érzékeny műveletekhez egy privilegizált hardvereszközre támaszkodunk, és minden más — agent, orosz hacker, vagy bármilyen rosszindulatú szereplő — „fertőzöttnek” tekinthető, és nem kap aláírási jogosultságot. Arjen ezt a Cold Card Q1-es incidenssel párhuzamba állítva Omar (vagy VerbiReach) teljes compute-infrastruktúra-újjáépítésének posztjával: a szerző szintén külső aláíróra építette újra a rendszerét, és csak bizonyos típusú műveleteket (pl. kind 1 note-ok aláírása) engedélyez az aláírónak.

A trust bottom out elve a jelszókezelőkre (password manager) is kiterjed. Amikor Arjen a NixOS-re való átállásról beszél, megjegyzi, hogy a Nostr-fiókba való visszalépés „egy QR-kód beolvasása” — a rendszer nem ad ki semmilyen titkot, nem kell jelszót beírni. A GitHub viszont más: a password manager szükséges a jelszóhoz, és a 2FA-kód (kétfaktoros hitelesítés) megadása is a jelszókezelőben van — a jelszókezelőnek tehát rövid időre megbízhatónak kell lennie. Ha ehhez hozzávesszük, hogy egyre több agentic (önállóan cselekvő AI-) komponenst hívunk be a rendszerbe (Arjen kiemeli az Omarchy-t, egy Linux desktop-disztribúciót, amely kifejezetten agent-barát), akkor a „ki bízik meg a jelszókezelőben?” kérdés az egyik legkritikusabb biztonsági dilemma. A cohort filozófiája szerint a jelszókezelők és 2FA-kódok a „duct tape economy” részei — amíg az ember az Omarchy-hoz hasonló, AI-agent-integrált rendszereket használ, a jelszókezelőbe vetett bizalom az egyik legsebezhetőbb pont.

### Záró gondolat: a kulcsokat nem intuícióval kezeljük

A beszélgetés utolsó szálaként Arjen egy fontos emberi tényezőre hívja fel a figyelmet: a kriptográfiai kulcsokkal való bánáshoz nincs épített intuíciónk. Ha valaki egy drágakövet kap, van természetes ösztöne a megőrzésére; ha egy kriptográfiai kulcsot vagy egy 12 szavas seed phrase-t (helyreállító mondatot) kap, ez az ösztön nem működik. Az LG TV-k nemrég kiderült aktív lehallgatási gyakorlata jól példázza, miért kritikus, hogy soha ne mondjuk ki hangosan a seed phrase-t, a TV automatikusan transzkribálja a beszédet, az adatbázis kikerül, és egy LLM-es scanner öt év múlva megtalálja a szövegben a seed-et. Arjen erre a problémára egy entropy manual app-ot (entrópia-előállító kézi alkalmazás, amely kockadobással vagy érmefeldobással segít a seed phrase előállításában) épített, amely explicit figyelmeztetést tartalmaz a hangos kimondás ellen. A cohort-technológia, keys over accounts, külső aláíró, mesh-kommunikáció, e-cash-alapú fizetések, az a biztonsági ígéret, amely az intuíció hiányát pótolja: a rendszer maga nyújt biztonsági garanciát ott, ahol az emberi ösztön nem.

## Az offline machine rituálé és a key management hideg tárolása

## FIPS v2 specifikáció: Johnathan Corgan munkássága és az application keys

A diskurzus ezután visszakanyarodott a cohort központi technikai projektjéhez, a FIPS-hez. **Fontos pontosítás**: a transcriptben előforduló FIPS nem a kriptográfiai szabványként ismert FIPS 140-3 (amerikai kormányzati tanúsítvány), hanem a Sovereign Engineering csapat saját, peer-to-peer mesh protokollja, amelyet a TollGate v2 és a további cohort-projektek (köztük az Arjen-féle Myco) alapjaként fejlesztenek. Ezt a kontextust a cohort diskurzus egészéből lehet rekonstruálni.

Arjen a v1-et „nagyon jó rendszernek” nevezte, de hangsúlyozta, hogy a v2 a „do it right version”, vagyis a mostani alkalommal a lehető legprecízebben akarják specifikálni. A munkát **Johnathan Corgan** végzi: ő írja a teljes implementációt egy RFC-szintű specifikáció formájában, ahol „nincs semmi ambiguitás”, minden részlet explicit. A v2 legfontosabb vívmánya az **application keys** bevezetése lesz: a jelenlegi modellben a node-ot a node saját kulcspárjával (pubkey) címezzük, ami biztonsági problémákat okoz, mert a root path aláírása az alkalmazás szintjén történik, és ezen a ponton „local disturbances” keletkezhetnek, vagyis egy kompromittált alkalmazás az egész node-ot veszélyeztetheti. Az application keys ezt választja szét: minden alkalmazás megkapja a saját kulcsát, hasonlóan ahhoz, ahogy az IP-címzésben a portokat bevezették. (A beszélgetésben elhangzott egy önironikus megjegyzés: „minden alkalmazás megkapja a sajátját, igen, igen, biztos, biztos, de van oka, hogy a portokat egyáltalán bevezették, nem tudom pontosan mi volt, de szerintem leginkább az IP-k hiánya.” A lényeg: az alkalmazások teljesen szétválaszthatók egymástól, és a teljes path rootig történő aláírásával a kliens oldali zavarok nem terjednek át.)

Arjen Johnathan-t „igazi kincsnek” (treasure) nevezte a cohort számára, és hosszasan méltatta a cypherpunk mozgalomban szerzett tapasztalatát: Johnathan „az átlagos résztvevőknél kétszer idősebb, és kb. ötször annyi mindent látott”, és az ő jelenléte adja azt a fajta „senior wisdom”-ot, ami segíthet elkerülni a múlt hibáit.

## FIPS natív API, skálázás és a Bloom-filter korlát

A v2 specifikáció egy másik fontos eleme a **natív API**, amelyet a SovEng cohort alatt kísérleti jelleggel hoztak létre. Ez lehetővé teszi, hogy bináris payloadot küldjünk közvetlenül egy másik FIPS node-nak. TCP/IP, UDP vagy bármilyen hagyományos transzport nélkül. „Straight using the FIPS API” — vagyis a teljes átvitel a FIPS protokoll rétegén belül zajlik. Ez egyben demonstrálja, hogy a FIPS nem csupán egy IPv6-feletti alkalmazás, hanem egy önálló szállítási absztrakció.

A skálázhatóság kérdése továbbra is nyitott: a v1-et jelenleg nagyjából **1600 node-ig** lehet skálázni anélkül, hogy a Bloom filterek telítődnének. Ez nem crash-t jelent, hanem lassabb peer-felderítést: ha egy csomagot küldünk, előfordulhat, hogy nem találjuk meg a célzott node-ot, vagy csak késleltetve ér el hozzá. A v2 ezt a korlátot is kezelni fogja, ez az egyik oka annak, hogy a specifikáció ennyire alapos, „minden részletében megírt” formában készül. Arjen megjegyezte, hogy az ETA-t nem akarja kiadni, mert az RFC-szintű specifikáció megírása „nem egyszerű”, és ezt Johnathan-ra bízza.

## TollGate evangelizáció: Dark Prague, BTC++ Berlin és a local-first outreach

A FIPS és a TollGate köré szerveződő disszeminációs tervről is szó esett. Arjen elmondta, hogy a közeljövőben **Dark Prague** és **BTC++ Berlin** konferenciákon fognak részt venni, ahol a TollGate csapatával megjelennek, és a „jó szót” (the gospel) terjesztik — bár Arjen maga valószínűleg nem tud személyesen részt venni. A BTC Prague-on korábban Constant és más cohort tagok már jártak, és ez a fajta outreach a cohort alapértelmezett működésmódja.

Egy ennél érdekesebb terv is megfogalmazódott: a FIPS-t a **local-first konferencia** közönsége előtt is be kellene mutatni. Arjen szerint a local-first közösség (akik a „local first software” eszméjét követik) „nagyon fogékony” lenne a FIPS-re, mert az pontosan azokat a problémákat oldja meg, amelyekkel ők évek óta küzdenek: hogyan beszéljenek egymással az eszközök központi adatbázis nélkül, hogyan legyen offline-first élmény, hogyan legyen a felhasználó valóban a saját adatai tulajdonosa. Arjen ironikusan „sleeper agent”-nek nevezte a cohort tagokat, akiket oda lehetne küldeni, hogy a FIPS-t megismertessék ezzel a közösséggel. „Ott lenne a helye — biztos vagyok benne, hogy ez megoldja a problémáikat.”

## A vietnámi rezidencia-terv és a cohort formátum evolúciója

A cohort következő fázisáról, egy vietnámi rezidenciáról, a diskurzus szintén kitért. Az ötlet Sandwich-től származik (akit a cohort tagjai kérdeztek arról, miért pont Vietnam), és Arjen elmesélte: „egy soros válasza az volt, hogy azért, mert olcsó”. A tervezett időszak kb. három hónap (december–február, a holdújév környékére időzítve), a résztvevőknek saját szobájuk van, nem communis alvás, hanem „utazó cirkusz” (traveling circus), ahol mindenki a saját projektjén dolgozik, és a pénteki demo-k maradnak az egyetlen kötelező elem, semmi más program, csak „péntek délután mutasd meg, min dolgozol”. Az elszigeteltség és a saját tér fontosságát Arjen kiemelte: a cohort célközönsége „highly introverted és gyakran highly autistic emberekből” áll, akiknek „20 perc társaság teljesen lemeríti az elemeiket” — ezért mindenki kap egy privát helyet, ahol visszavonulhat.

Ez a terv szorosan összekapcsolódik a cohort formátumának általános reformjával. A nyári, hat hetes cohortról a visszajelzések egyértelműek voltak: a 4. héten mindenki „depressziós”, és legalább negyedévenként „hazamenni” érzés van. A javasolt megoldás: rövidebb, **egyes hetes (one-week) cohortok** bevezetése, amelyek intenzívek, de elviselhetők családos, senior emberek számára is, ha valakinek csak egy hétvégét kell elcsenni Európán belül, az „sokkal megvalósíthatóbb”, mint hat hetet Madeirára elszakadni a családtól.

A másik motiváció a **fiatalabb közönség** bevonása: a cohort jelenlegi résztvevői jellemzően „senior” emberek, akiket „egyszer-kétszer már rugpull-oltak”, és ezért értékelik a Bitcoin filozófiáját. Egy 18 évest viszont „nagyon alacsony az esélye”, hogy ezt a fajta digitális túlélést a saját bőrén tapasztalta volna. A vietnámi rezidencia pont az ilyen fiatal, nomád életmódot folytató embereknek szól, akiket a cohort eddig nem tudott megszólítani.

## A cypherpunk visszhang és a Boris reader app

A diskurzus egyik legmeghatóbb pillanata az volt, amikor Arjen felidézte: Johnathan a cohort alatt elővette a régi **cypherpunk mailing list** archívumát, a saját korábbi leveleit is beleértve —, és a cohort tagokkal együtt olvasták végig. Arjen szerint „az olvasás után az az érzésünk támadt, hogy ezeket a leveleket akár ma is írhatták volna”. A cypherpunk vízió egyes elemei (végpontok közötti titkosítás, erős kriptográfia) mára „default” funkcióvá váltak a fogyasztói eszközökön; más részei viszont, mint a „nyomon követhetetlen, cenzúrázhatatlan digitális készpénz” — egyáltalán nem valósultak meg. Arjen a YouTube-ot hozta fel példaként: „minden YouTube-creator tudja, hogy bizonyos dolgokat nem mondhat, mert démontezzálják — abortusz, nemi erőszak, bármi”. A társadalom ezt „teljesen rendben találja”, nincs „nagy felkelés” ellene. Ugyanez a helyzet a banki infrastruktúrával is: a Bitcoin-közösségben szinte mindenkit ért már bankszámla-fagyasztás vagy -bezárás „valami bullshit okból”, és erre „nincs semmiféle recourse”.

Ez a felismerés, hogy az interneten minden kommunikáció „közvetítőkön keresztül” zajlik — vezetett el a FIPS eredeti motivációjához: ha a FIPS-en és a Nostron beszélünk egymással, „nincs közvetítő, aki bármit is tehetne”. Ez a tulajdonság teszi a FIPS-et a cypherpunk vízió egyik legígéretesebb folytatásává.

A beszélgetés utolsó nagy blokkja Arjen személyes projektje, a **Boris reader app** köré szerveződött. Ez egy saját fejlesztésű, **Nostr-alapú offline reader**, amelyet Arjen az utóbbi egy-másfél hónapban „vibe coded” — vagyis AI ágensekkel (clankers) épített. Az alkalmazás pontosan azt a funkciót tölti be, amit eredetileg a **Highlighter** alkalmazásnak szántak, de Pablo „eltűnt a Föld színéről” (disappeared from the face of the earth), a Highlighter pedig vele együtt eltűnt. Arjen ezért kénytelen volt saját maga megépíteni, és azóta naponta használja.

A Boris legfontosabb tulajdonságai: **teljesen offline működik** (ez a fő motiváció), integrálja a **Nostr Wallet Connect** (NWC) protokollt a fizetésekhez, és támogatja a hosszú formátumú tartalmak (highlights, long-form) offline olvasását. Arjen kifejezetten utálja, hogy a legtöbb Nostr alkalmazás „még mindig online-ot feltételez”, ezért a Boris „egyszer letölt, aztán dolgozik a meglévő adattal”. A release pipeline itt kapcsolódik össze a clankerekkel: ha Arjen napközben hibát talál vagy hiányzó funkciót fedez fel, egyszerűen **hangjegyzetet (voice note) rögzít**, és „a clankers majd felveszi” — vagyis az AI ágens maga implementálja a változtatásokat, buildeli, és release-eli az új verziót. Arjen a cohort podcast során már használja a Borist, és a cohort más tagjai is pozitív visszajelzést adtak róla.

A Boris emellett támogatja a SAPS-en keresztüli értékelést, és a szerzőknek való egyszerű elismerést (akár monetáris, akár nem-monetáris formában), valamint a tartalom archiválását. Arjen hangsúlyozta, hogy a Boris elsősorban a „releváns, hosszú formátumú” tartalmakra fókuszál, nem a valós idejű feed-ekre — ezért az akkumulátor-használat is alacsonyabb, mint a tipikus Nostr klienseké.

## A building blocks érettsége. Nostr, e-cash, blossom, TollGate és FIPS

A rész legvégén a két beszélő (a házigazda és Arjen) közösen mérte fel, hol tart a cohort-stack általában. A korábbi cohortokban sokat beszéltek arról, milyen „building blocks” kellenek majd — és mostanra ezek nagy része „a helyén van”: Bitcoin, **e-cash**, Nostr, kriptográfiai identitások és site-ok, **blossom szerverek**, TollGate, és végül a FIPS, amely „az egyik nagy hiányzó puzzle-darab” volt, és mostanra „lezárult”. Arjen külön kiemelte a **Nostr + blossom + FIPS** kombinációban rejlő aszinkronitás lehetőségét: mivel minden aláírással hitelesített, a feleknek nem kell egyidejűleg online lenniük, az adat A-ból B-be „time-delayed” is eljuthat. Ez a fajta „offline-first app”-filozófia (amit Arjen a Borisnál is alkalmaz) szerinte egy nagyon erős, még alig kutatott dinamika. A cohort formátum reformja és a vietnámi rezidencia-terv ehhez a technológiai érettséghez igazodik: az alapok megvannak, most már magasabb szintű alkalmazásokat lehet rájuk építeni.

### A Boris-olvasó pipeline és a clanker-alapú release

Az epizód harmadik harmada Arjen Boris-olvasójának belső működésével indít, ami az előző részben említett „hangjegyzet → clanker → release” pipeline konkrét példája. A Boris (readwithboris.com) egy Nostr-alapú reader app, amit Arjen azért épített, mert a piacon nem talált olyat, ami megfelelt a workflow-jának. A pipeline: ha Arjen olvasás közben hibát talál, vagy feature-hiányt érzékel, hangjegyzetet készít a telefonján („olyan 20 percnek tűnik, de valójában csak 2 perc”), a clanker fogadja a hanganyagot, feldolgozza a stack trace-t és a kontextust, majd release-t készít. A Boris mostanra integrálta a Nostr wallet connect-et is, és a végén egy „set button” áll a felhasználó rendelkezésére, amivel a szokásos Nostr-műveleteket (archívumba helyezés, értékelés, sat-tipp) egyetlen érintéssel lehet végrehajtani.

A Boris funkcióinak nagy része az Amethyst (Nostr Android kliens) mintáját követi, és a Boris hamarosan ugyanazt a crash-report funkciót fogja bevezetni, mint amit az Amethyst már használ: ha az app összeomlik, egy NIP-17 DM-ben a teljes stack trace elküldhető a maintainernek. Arjen szerint ez „az egyik legnehezebb dolog bármely fejlesztési ciklusban” — a feedback loop, és az AI-ágensek ezt forradalmasítják: „ha elég mély a stack trace, a clanker megcsinálja”.

A Boris használati mintája Arjennél: fetch-once típusú, valós idejű relay-hammering nélkül. Csak a kiemelések (highlights) és a long-form tartalmak érdeklik, ezért az adatokat proaktívan, lokálisan tárolja, és a relék terhelése minimális. A Boris nyílt forráskódú, nincs szerver-oldali függőség, csak outbox modell, tehát ha a felhasználó a saját relayjeit futtatja, az app mindig működik, és sosem zárják ki.

### Clankerek viselkedése, modellek különbségei, AI határvonalai

A beszélgetés egyik visszatérő témája a clankerek (AI coding agent-ek) viselkedésének sajátossága. Arjen ironikusan jegyzi meg: az emberek hajlamosak a clankereket hibáztatni, „ez olyan, mintha a power tool-t hibáztatnád, ami mindig rosszul vág” — a felelősség a felhasználóé, aki a power tool-t rosszul használja. A GPT-6 három nappal ezelőtti release-e kapcsán Arjen megjegyzi: a jobb modellek kevesebb idiosyncratikus viselkedést mutatnak, kevésbé „psychophantic”, kevésbé „rule-following” vagy „less rule-following”, és egyre inkább „equivalent to a smart coworker” szinten dolgoznak.

A cybersecurity területén a modellek néha meglepő módon viselkednek: előfordul, hogy a kérés ellenére megtagadják a feladatot („I won't let in my own unique way, I won't let you do that Dave”). Arjen pozitívan értékeli, hogy ez a fajta „security review” beépült a modellekbe. A kínai nyílt súlyú modellek (open weight models) viszont az „uncensored” kategóriába tartoznak, míg az amerikai modellek „fully cucked” (teljesen cenzúrázottak), ez a nagy vasvasúti paradoxona a mostani AI-piacnak.

### Cohort jövőkép, fókusz-cohortok, fiatal és tapasztalt tagok toborzása

A Sovereign Engineering jövőjéről szóló szakasz arról szól, hogyan lehet a cohort-formátumot életben tartani és jobbá tenni. A 2027-es terv: fókusz-cohortok (focused cohorts), egy-egy hét intenzív együttműködés egy konkrét területen (egy building block, egy technológia, egy projekt). Az első próba 2027 március-április környékén lesz.

Kétirányú toborzás: a házigazda szeretne fiatal, motivált tagokat (különösen a Vietnam-projekt reményében), akik több hetet vagy akár három hónapot tudnak a csapattal tölteni, és tapasztalt senior tagokat is, akik a magasabb szintű rendszer-tervezésben tudnak segíteni. Az első cohort tapasztalata: „pure mayhem, people collapsing on hikes and jumping into the ocean without knowing how to swim” — azóta sokat tanultak, és a mostani cohortok „less hectic” lesznek.

### Omarchy, természetes nyelvű számítógép-vezérlés, DHH-interjú

Arjen ajánlja a Lex Fridman ötórás interjúját DHH-val (a Rails és Omakase/Omarchy alkotójával), ahol a „természetes nyelv, mint a fő számítógép-interfész” koncepciót fejtik ki. Az alapgondolat: a Nix konfigurációs nyelve nem emberi fogyasztásra van optimalizálva, hanem a clankerek „imádják”, mert nagyon precíz, nagyon szigorú, és a clanker „képviseli” az angolul (vagy bármilyen nyelven) beszélő embert. Az operációs rendszer bugreportjai és crashreportjai automatikusan elindíthatnak egy agent-alapú debug-sessiont, a clanker vagy reportolja a hibát, vagy készít egy PR-t a javításra.

Ez a software-quality szempontjából „rendkívül érdekes”, mert a feedback loop a fejlesztési ciklus egyik legnehezebb része, és most az AI-ágensek ezt demokratizálják. Arjen Boris appja is ezt a modellt fogja követni (NIP-17 DM-ben stack trace a maintainernek), és a FIPS esetében is alkalmazható.

### AFK életmód, szintetikus vs valódi, „becoming AFK”

Az epizód második felének központi témája az AFK (away from keyboard) életmód, és a szintetikus (online) tapasztalatok helyett a valódi (offline, személyes) dolgok előnyben részesítése. Arjen a jövőbeni terve: minél több idő AFK, minél kevesebb képernyő előtt. Ez az oka annak, hogy a cohort során sétákat szerveznek (mint ez a mostani epizód is), mert a cohort intenzitása mellett „szinte lehetetlen sétálni az emberekkel”.

Arjen írni szeretne erről a témáról is: „becoming AFK” vagy „going AFK” címmel. A lényeg: a megfelelő ötletek és projektek kiválasztása fontosabb, mint a 24/7 képernyő előtt ülés. Az internet „nem túl egészséges hely” — legyen az Twitter, Nostr vagy bármi más — és a screen-glue nem egészséges. Arjen a DHH-interjú egy szegmensét idézi: „surviving internet hate”, az internet toxicitása nem új, és a megoldás nem a platform, hanem a viselkedés megváltoztatása.

### Az in-person collaboration, John Vervaeke és a distributed cognition

A cohort-forma filozófiai alapja: az in-person együttműködés pótolhatatlan. Arjen John Vervaeke munkásságából merít, aki a „distributed cognition” fogalmát fejlesztette: a magas sávszélességű interakció, ahol a reakciók azonnaliak és testiek („I say something and you immediately make a face”), nem reprodukálható online. A nevetés az egyik legszebb példa: „az emberek nem tudják megjátszani a nevetést, nem tudják kontrollálni” — a videohívások alatt ez a „full laughter” elveszik.

A Twitter/X-en a distributed cognition „más”: a felhasználók nem teljes személyiségek, hanem profilok, és a Nostr sem oldja meg teljesen ezt a dimenziót. Arjen szerint a Nostr „fixes the incentives to a large degree”, megszünteti a shadow bannolást és a self-censorship-t, de a testi jelenlétet, az arcok látását nem reprodukálja. A cohort-élmény ezért nem helyettesíthető online formátummal, és a korábbi cohortok résztvevőinek javaslata („csináljuk online is”) kategorikusan elutasításra került.

### Nostr vs Twitter, a public square kérdése, a cigaretta-analógia

Arjen szerint az internetnek szüksége van „public place”-re, és bár sokan X-et (Twittert) tartják annak a királyi médiahatás miatt, ő a Nostr-t és a personal websites/blogosphere-t tartja a valódi public square-nek. A Nostr nem fogja a Twitter minden funkcióját reprodukálni, és ez így van jól: „Nostr fixes the incentives to a large degree... you'll be free to say whatever you want, in the worst case you have to host your own relay”.

Arjen egy emlékezetes analógiát használ: „nagyon rossz ötlet a Twittert reprodukálni a Nostr-on, olyan, mintha nikotin nélküli cigarettát akarnál eladni azzal, hogy 'szeresd, jobb neked'”. Senki nem fogja használni, mert a lényeg — az engagement, a recommendation algorithm, az adatgyűjtés — nem reprodukálható a Nostr ethos-szal összeegyeztethető módon.

A long-form tartalom (mint a Boris olvasó feedje) „way less useless content” — a görgetés helyett koncentráltabb, értelmesebb olvasás. Arjen ezért is preferálja a Boris-t a rövid formátumú közösségi médiával szemben.

### Offpunk, a Boris-cikk, és a „technology that lasts”

Arjen felfedezett egy cikket a Boris-on keresztül az Offpunk Manifestóról, ami összefoglalja a beszélgetés lényegét: „nem arról van szó, hogy az offpun-ok valamiféle különleges kategória, hanem arról, hogy érdekel a technológia, ami tényleg tart, és tényleg azt csinálja, amit a dobozán ír”. Arjen szerint a technológia iránt továbbra is lelkes, csak a „sign up for TikTok” típusú dolgok iránt nem, saját infrastruktúrát (saját Netflix-ekvivalens, saját Boris) használ, ami „won't go away and won't rug pull”.

A rug pull elleni védelem a Sovereign Engineering alapértéke: „build the things in a way so that you can't be rug pulled, and also you can't rug pull your users”. A Boris példája: teljesen nyílt forráskódú, nincs szerver-oldali függőség, offline kliens, a profil csak a relay discovery-hez kell — soha nem zárják ki a felhasználót. Az ilyen eszközök „rendkívül fontosak”, és a korai cypherpunks, free software és open source mozgalmak máig ható filozófiáját testesítik meg.

### Cohort memories, leafblower-rant, a jövő cohortjai (Vietnam/Sovereign Residency)

A beszélgetés végén a házigazda és Arjen a cohort-élményeket idézik fel: az első cohort „pure mayhem”, az emberek „collapsing on hikes” és „jumping into the ocean without knowing how to swim”. A jelenlegi cohort tagjai most „fully destroyed” és „moved through all symptoms” — a Poncho-fuel és a 62%-os kínai rizspálinka voltak a túlélési eszközök.

Egy közbenjáró szál: a leafblower-ok („az egyik dolog, ami hajtja a fogaskerekeimet”), az emberek imádják a változó RPM-et produkáló berendezéseket. A beszélgetés ezen a ponton kicsit elcsúszik a „miért utálom a leafblower-okat” témába, és a távolban megjelenő teherautó hangja adja a hátteret.

A jövő cohort-terve: Vietnam, „Sovereign Residency” working title-lel. A részletek „everything TBD”, de a koncepció ugyanaz, mint a Madeirán: a valódi in-person együttműködés, a cohort-ritmus, a FIBS, a Myco, a Boris, a TollGate folyamatos építése. Arjen bátorítja az érdeklődőket, hogy DM-ben keressék (Nostr-on vagy máshol).

### Utolsó szavak: „amen for SECs”

A lezárás a cohort szokásos rituáléja: az utolsó szavak kérdésére Arjen válasza „amen, amen” — és a házigazda rávág: „amen for the SECs”. Ebből születik a „we need more SECs” („SECs” = Secure Element Chips? vagy csak egy cohort-slang?), és a házigazda megjegyzi: „Sherry is mondta, hogy 'we need more SECs'”. A terv: SECs-témájú pólót nyomtatni a következő cohort-éra emlékére.

Az epizód ezzel a könnyed, közösségi búcsúval zárul, és a hangulat a No Solutions-sorozat többi részéhez hasonlóan: a technikai mélység és a személyes emlékek közötti egyensúly, a cohort szellemiségét megtestesítve. A 37. epizód ezzel a „going AFK” tematikával a Sovereign Engineering hosszú távú küldetésének egyik legfontosabb aspektusát emeli ki: a technológia építése mellett az életmód és a közösség fenntartása is a cohort célja.

---

## Forrás

- **Epizód weboldal:** <https://sovereignengineering.io/podcast/37-advanced-malware-w-arjen>
- **SRT transcript (Haven):** <https://haven.dergigi.com/9ad86604972be003ec940ec34ec671beb917945e6577b50731d3d43a79d99ba0.srt> (~98 KB, 3101 SRT sor, 13,778 szó plain textté konvertálva)
- **Házigazda:** Sandwich (Sovereign Engineering cohort podcast házigazdája, cohort-társ-szervező Arjennel)
- **Vendég:** Arjen (nyolcadik cohort veterán, FIPS / Myco / Boris fejlesztő, Nostr pubkey `npub1hw6amg8p24ne08c9gdq8hhpqx0t0pwanpae9z25crn7m9uy7yarse465gr`)
- **Epizód kulcsszavak:** advanced malware, agents as advanced malware, signer isolation, Amber, FIPS, FIPS v2, application keys, Johnathan Corgan, clankers, Boris reader, readwithboris.com, Nostr wallet connect, Myco mesh sharing, TollGate, streamed accounting, NixOS, Omarchy, DHH-interjú, Lex Fridman, természetes nyelvű számítógép-vezérlés, AFK, becoming AFK, szintetikus vs valódi, John Vervaeke, distributed cognition, in-person collaboration, Offpunk Manifesto, technology that lasts, Sovereign Residency, Vietnam, cohort memories, fiatjaf, ZBD, Counter-Strike, flat earther meme, sats in games, GPT-6, Chinese open weight models, american models censored, leafblower, amen for SECs

- **Transcript forrása:** SRT a sovereignengineering.io podcast/37 lapról (felhasználó által feltöltve 2026-09-09, 98 KB, plain textté konvertálva 13,778 szó)
  - **Feldolgozás:** Henky-pipeline (self-write, 2026-09-09)
- **Megjegyzés:** A transcriptben előforduló **FIPS** NEM az amerikai kormányzati FIPS 140-3 kriptográfiai tanúsítvány, hanem a **Sovereign Engineering saját mesh-protokollja** (a chunk-2 subagent ezt a pontosítást a summary-ban explicitté tette). A cohort epizód-formátum a „no script” séta-beszélgetés, ahol a házigazda és a vendég sétálnak közben beszélgetnek — ez a sorozat 33-34. epizódjaiban is megjelent, és itt is leveszi a „performance” nyomást. A 37. epizód a cohort Aug-Sep 2026-os ciklusának része, a jövőbeli tervek között Vietnam/Sovereign Residency szerepel (working title-lel).