# Freedom Tech Friday #54. Obscura VPN. Carl Dong

> **Epizód:** *Obscura VPN with Carl Dong | FREEDOM TECH FRIDAY 54*
> **Dátum:** 2026-08-29 (becsült, podhome transcript, pontos dátum nem ismert)
> **Házigazdák:** Q (Q&A, head of customer experience, Foundation), Max (Max Hillebrand, head honcho, Ungovernable Network), Seth (COO, Cake Wallet)
> **Vendég:** Carl Dong (társalapító, Obscura VPN; korábban Chaincode Labs, Bitcoin reproducibilis build és supply chain biztonság)
> **Forrás:** Podhome transcript (serve.podhome.fm/api/transcript/c974c07a-ddb6-4b75-a1c7-f975e0cb939d), 9664 szó, ~58 perces epizód.

---

## Összegzés

- **A VPN-ipar alapvető bizalmi problémája**: minden VPN-szolgáltató láthatja, hogy ki vagy és mit csinál, a „no logs” ígéret nem ellenőrizhető, a szolgáltatók trust-ját kérjük ahelyett, hogy trust-mentes rendszert építenénk.
- **Az Obscura válasza a „two-hop relay” modell**: két független ugrás, két külön cég üzemeltetésében, így egyik fél sem látja sem a kilétet, sem a tevékenységet — „two hops is all you need”, ahogy a csapat fogalmaz.
- **Carl Dong háttere a Bitcoin ökoszisztémában**: a Chaincode Labs-nál három évig a „nem látványos, de mindenki által használt” szoftver-biztonsági munkát végezte — reproducibilis build, supply chain biztonság, szoftver-verifikáció. Ez a tapasztalat vitte át a VPN-iparba.
- **A VPN forgalom egyediségén alapuló cenzúra kijátszása**: a WireGuard/UdP forgalmat Obscura SOCKS-szerű, HTTPS-szerűvé maszkolja, hogy a kínai Nagy Tűzfal típusú deep-packet inspection ne legyen képes azonosítani. Carl személyes tapasztalata a kínai internetcenzúra elleni küzdelemből jött.
- **Chaincode-os tapasztalatok mint minta**: a Bitcoin reproducibilis build ökoszisztémája (Level 1/2/3 verifikáció, determinisztikus fordítás, Wes kampány) megmutatta, hogy „az emberek igenis törődnek” a háttér-biztonsággal, ha a tooling elérhető — Carl ugyanezt a mintát akarja alkalmazni a VPN-ökoszisztémában.
- **Az Obscura nyílt forráskódú és auditálható**: a kliens és a relay-szerverek is nyíltak, a belső folyamatok átláthatók, így bárki ellenőrizheti, hogy a rendszer valóban úgy működik, ahogy a marketing ígéri. Carl explicit kiemeli, hogy ez az alapvető különbség a „no logs, trust me bro” típusú szolgáltatókkal szemben.

---

## 1. rész: FTF bevezető és Seth DGX klaszter-frissítés (00:00–08:30)

**Epizód:** *Obscura VPN with Carl Dong | FREEDOM TECH FRIDAY 54*
**Vendég:** Carl Dong (Obscura VPN)
**Házigazdák:** Q (Q&A, Foundation), Max (Max Hillebrand, Ungovernable Network), Seth (Seth, COO, Cake Wallet)

## A lényeg

A Freedom Tech Friday 9AM keleti / 14PM UK idő szerint élőben fut az Ungovernable feeden. Q nyitja a műsort, és a szokásos V4V boost wall-kör után rátér a héten történtekre: Seth az előző adás óta befejezte a 8 darab NVIDIA DGX Sparkból álló klaszterét (4 + 4 = 8 Spark), és Max viccelődik, hogy „miért nem 16, vagy 32?”. Seth visszafogottan válaszol: „technikailag 16-tal már KMAK 3-at is tudnánk futtatni, de egyelőre ennyi elég”. A Q-ék Mac Studiója a várakozólistán van az új generációra, és Max ironikusan megjegyzi: „ha minden kötél szakad, akkor Seth-nek is előfizethetünk”. A poén a self-hosted AI szolgáltatás kereskedelmi forgalmazásának ötletére utal.

A Q&A bevezetője Carl Dongot és az Obscura VPN-t a kontextusba helyezi: Carl több mint három évig a Chaincode Labs csapatánál dolgozott a Bitcoin „nem túl látványos, de mindenki által használt” szoftver-biztonsági problémáin — reproducibilis build, supply chain biztonság, szoftver-verifikáció. Ezt a tapasztalatot vitte át a VPN-iparba, ahol „az egész ipar szponzorált YouTube-videókon, scare tactic-eken, hamis top 10 listákon és átláthatatlan tulajdonosi struktúrákon alapul, és az egyetlen kényelmetlen tény, amit a legtöbb influencer szándékosan figyelmen kívül hagy: a VPN-szolgáltatód láthatja, hogy ki vagy és mit csinálsz, és a 'no logs' ígéret nem ellenőrizhető pinky promise”. Carl nem a „kinek higgyek” kérdést tette fel, hanem a „hogyan építsek olyan rendszert, ahol a bizalomra egyáltalán nincs szükség” kérdést, erre a válasz az Obscura.

---

## 2. rész: Carl Dong útja a Kínától a Chaincode-on át az Obscura VPN-ig (08:30–45:00)

**Vendég:** Carl Dong
**Házigazdák:** Q + Max + Seth

## A lényeg

Carl saját történetével indít: a gyerekkora egy részét Kínában töltötte, és az internet „a szabadság és remény fáklya” volt a családja számára — az apja az első dial-up kapcsolaton azonnal megrendelte a National Geographic előfizetését, hogy a fiát nyugati kultúrának tegye ki. Aztán jött a Nagy Tűzfal: Carl emlékszik arra a „sorsszerű márciusra”, amikor az egyik napról a másikra eltűnt a YouTube és a Facebook, és számára ez volt az a pillanat, amikor eldöntötte, hogy „freedom tech-et kell építenünk”. A Bitcoinról középiskolában hallott először Connecticutban, és „a szabad villany miatt” GPU bányászgépeket rakott össze a kollégiumi szobájában, bár bevallja, hogy „Bitcoin helyett script algoritmusú coin-okat bányászt, és automatikusan BTC-re váltotta” (a kereskedői vénája már ekkor megvolt).

### A Chaincode Labs időszak: a „nem látványos, de mindenki által használt” munka

Carl három évig a Chaincode Labs-nál dolgozott, és itt találkozott először a reproducibilis build-ek problémájával. A Bitcoin Core és a Bitcoin kapcsolódó szoftverei (wallet-ek, node-implementációk, library-k) mind függenek a fordítási folyamat integritásától: ha a fordító vagy a build-környezet kompromittálódik, a forráskód és a futtatható bináris között eltérés lehet, és a felhasználó olyan kódot futtat, amit nem látott. Carl az ehhez kapcsolódó eszközöket (Level 1/2/3 reproducibilis build verifikáció, determinisztikus fordítási környezet, Wes kampány, „Wes, aki mindenkit körbejárt és megkérdezte, hogy egy adott release-t tud-e reprodukálni”) építette és menedzselte. A projekt tanulsága: „az emberek igenis törődnek a háttér-biztonsággal, ha a tooling elérhető és a workflow nem túl bonyolult”. A reproducibilis build-ek mára a Bitcoin ökoszisztéma alapvető részévé váltak.

### Miért pont VPN?

Carl a Bitcoin ökoszisztémában szerzett tapasztalatait egy „új iparágba” vitte át, ahol a bizalmi probléma sokkal durvább: a VPN-szolgáltatók mindegyike láthatja a felhasználó kilétét és tevékenységét, és nincs mód a „no logs” ígéret ellenőrzésére. A legtöbb VPN-szolgáltató emiatt kéri a felhasználó bizalmát, és a felhasználók kénytelenek vagy elhinni a marketinget, vagy nem használni VPN-t, mindkét opció rossz. Carl célja egy olyan rendszer építése, ahol „a bizalomra nincs szükség”: a felhasználó adatfolyama úgy oszlik meg több független szereplő között, hogy egyikük sem látja sem a kilétet, sem a tevékenységet.

### A két-ugrásos (two-hop relay) modell

Az Obscura alapötlete egyszerű és elegáns: a felhasználó forgalma két független ugráson megy keresztül, két külön cég üzemeltetésében. Az első ugrás (az Obscura saját entry relay-e) a felhasználó kilétét ismeri, de nem tudja, hogy a felhasználó mit csinál (mert a forgalom titkosítva van a második ugrás felé). A második ugrás (a felhasználó által választott külső exit relay, jellemzően egy másik VPN-szolgáltató, mint a Mullvad vagy más) a felhasználó tevékenységét látja, de nem tudja, hogy ki a felhasználó (mert a forrás IP az Obscura entry relay-é). Így a két fél együtt sem tudja a kilétet és a tevékenységet összekapcsolni, „two hops is all you need”, ahogy a csapat fogalmaz.

A modell a Bitcoin mixerek (CoinJoin, Wasabi) és a Tor onion routing mintáját követi, de a VPN-ökoszisztémára szabva. A felhasználó szempontjából a szolgáltatás úgy működik, mint egy hagyományos VPN (kliens-szerver kapcsolat, alkalmazás-szintű integráció), de a háttérben a két ugrás átláthatatlan a két szolgáltató egymás számára. Az exit relay-t a felhasználó szabadon választhatja (Mullvad, egy másik Obscura kompatibilis szolgáltató, vagy akár saját szerver), és a teljes forgalom a kliens oldalon titkosítva van, mielőtt az entry relay-hez érkezik.

### A WireGuard-forgalom cenzúra-ellenes álcázása

A VPN-ökoszisztéma másik nagy problémája, hogy a WireGuard/UdP-alapú forgalom jellegzetes ujjlenyomattal rendelkezik, és a kínai Nagy Tűzfal, az orosz TszKI vagy más állami deep-packet inspection rendszerek képesek azonosítani és blokkolni. Az Obscura kliens a forgalmat SOCKS-szerű, HTTPS-szerű csomagokba csomagolja, hogy a forgalom megkülönböztethetetlen legyen a normál böngészéstől. Carl kiemeli: „a kínai tapasztalataim sokat segítettek, mert a Nagy Tűzfal elleni küzdelem a saját bőrömön tanultam meg, a cél nem az, hogy a VPN-t használjam, hanem hogy a forgalom ne is legyen felismerhető VPN-ként”.

### IP-reputáció és az exit relay választás

A Seth kérdésére Carl elmagyarázza, hogy az Obscura exit relay-ként számos külső szolgáltatót támogat, és a felhasználó szabadon választhat, hogy az Obscura saját exit relay-ét, vagy más szolgáltatókét (Mullvad, más Obscura-kompatibilis szolgáltatók) használja. Az IP-reputáció az egyik legnagyobb kihívás: az adatközpontokban hosztolt IP-címek gyakran „rossz hírnévvel” rendelkeznek (spam, abuse history), és egyes weboldalak CAPTCHA-t vagy blokkot raknak eléjük. Az Obscura megoldása, hogy a felhasználó választhat „rotating exit” módot, ahol a kilépési IP rendszeresen váltakozik, ez csökkenti az IP-reputáció kockázatát, és egyben megnehezíti a hosszú távú nyomkövetést.

---

## 3. rész: Nyílt forráskód, audit és a „trust, but verify” imperatívusz (45:00–58:00)

**Vendég:** Carl Dong
**Házigazdák:** Q + Max + Seth

## A lényeg

Carl az Obscura auditálhatóságát és nyílt forráskódú stratégiáját mutatja be, mint a rendszer alapvető bizalom-előállító mechanizmusát. A kliens és a relay-szerverek is nyíltak (GitHub repository, kontribútor-barát fejlesztés), és a belső folyamatok (kapcsolat-felépítés, kulcscsere, routing, logging) átláthatók. Carl hangsúlyozza: „az Obscura-nál a 'no logs' nem ígéret, hanem implementációs tulajdonság, ha a forráskódban ott van a logging, akkor ott van; ha nincs, akkor nincs. Bárki ellenőrizheti”.

A beszélgetés a Bitcoin reproducibilis build tapasztalataival zárul: Carl szerint a Bitcoin ökoszisztémában a reproducibilis build-ek és a supply chain biztonság a Chaincode Labs és más csapatok többéves munkájának eredményeként váltak iparági sztenderddé. Az Obscura ugyanazt a mintát követi: a nyílt forráskódú kliens, a független auditok, és a folyamatos közösségi review a hosszú távú bizalom alapja. Carl külön kiemeli, hogy az Obscura-nál a „felhasználó ellenőrzi a szolgáltatót” modell érvényesül — nem a szolgáltató kéri a felhasználó bizalmát, hanem a felhasználó saját maga ellenőrzi, hogy a rendszer valóban úgy működik, ahogy a specifikáció ígéri.

A Q&A záró kérdésére („mit tanácsolnál annak, aki most fontolgatja a VPN-váltást?”) Carl válasza: „nézd meg a forráskódot, olvasd el a threat model-t, és gondolkodj el azon, hogy a szolgáltató mit lát belőled. Ha a válasz 'mindenkit', akkor gondolkodj el újra”. A műsor a szokásos value-for-value köszönetekkel zárul (Cake Wallet Foundation, Nim Box támogatás), és a következő heti FTF-re való meghívással.

---

## Vendég-bemutatkozás (magyar)

**Carl Dong.** Az Obscura VPN társalapítója, korábban a Chaincode Labs csapatának tagja, ahol három évig a Bitcoin szoftver-verifikációs, reproducibilis build és supply chain biztonsági munkáit vezette. A „nem túl látványos, de mindenki által használt” típusú biztonsági fejlesztések specialistája, és az Obscura VPN-t a Chaincode-nál tanult „trust, but verify” elvek mentén építette. Kínában nőtt fel, és személyesen tapasztalta meg a Nagy Tűzfal hatását, ami a VPN-forgalom álcázásának egyik fő motivációja lett.

**Q (Q&A).** A Freedom Tech Friday házigazdája, head of customer experience a Foundation-nél. A műsor rendszeres műsorvezetője, aki a privacy eszközöket és a freedom tech-t heti rendszerességgel mutatja be a szélesebb közönségnek.

**Max (Max Hillebrand).** Az Ungovernable Network alapítója és head honcho-ja, a Freedom Tech Friday rendszeres műsorvezetője. A privacy és a freedom tech elkötelezettje, és az adásban a technikai kérdések mellett a szélesebb filozófiai kontextust is gyakran előhozza.

**Seth.** A Cake Wallet COO-ja, a „chief clanker at the ungovernable empire”. Az előző FTF-epizód főszereplője (Seth for AI, FTF #53), ahol a self-hosted AI klaszterét mutatta be. A mostani epizódban is aktívan részt vesz, és Carlnak a privacy tech-ről kérdez.

---

## Forrás

- **Epizód weboldal:** <https://serve.podhome.fm/episodepage/ungovernable/obscura-vpn-with-carl-dong-freedom-tech-friday-54>
- **MP3:** <https://op3.dev/e/dts.podtrac.com/redirect.mp3/pdcn.co/e/pscrb.fm/rss/p/serve.podhome.fm/episode/df3c7f87-bdab-41fe-1438-08dbf068e250/639236055473045994c974c07a-ddb6-4b75-a1c7-f975e0cb939d.mp3>
- **Transcript:** <https://serve.podhome.fm/api/transcript/c974c07a-ddb6-4b75-a1c7-f975e0cb939d>
- **Házigazdák:** Q (Q&A, Foundation), Max (Max Hillebrand, Ungovernable Network), Seth (Seth, COO Cake Wallet)
- **Vendég:** Carl Dong (Obscura VPN; korábban Chaincode Labs)
- **Epizód kulcsszavak:** Carl Dong, Obscura VPN, two-hop relay, Mullvad, WireGuard, SOCKS, HTTPS traffic mimicry, deep packet inspection, Great Firewall, Chaincode Labs, Bitcoin Core, reproducible builds, supply chain security, Level 1/2/3 verification, Wes campaign, deterministic build environment, foundation, Cake Wallet, Ungovernable Network, Q&A, Max Hillebrand, Seth, value-for-value, V4V boost wall, IP reputation, rotating exit relay, trust minimization, open source VPN
- **Transcript forrása:** Podhome transcript API (utterance formátum), 9664 szó, 58 perces epizód (Q + Max + Seth + Carl Dong)
- **Feldolgozás:** Henky-pipeline (1 chunk self-write a FTF epizódhoz, 2026-08-29)
