Kihagyás

Freedom Tech Friday #54. Obscura VPN. Carl Dong

Epizód: Obscura VPN with Carl Dong | FREEDOM TECH FRIDAY 54 Dátum: 2026-08-29 (becsült, podhome transcript, pontos dátum nem ismert) Házigazdák: Q (Q&A, head of customer experience, Foundation), Max (Max Hillebrand, head honcho, Ungovernable Network), Seth (COO, Cake Wallet) Vendég: Carl Dong (társalapító, Obscura VPN; korábban Chaincode Labs, Bitcoin reproducibilis build és supply chain biztonság) Forrás: Podhome transcript (serve.podhome.fm/api/transcript/c974c07a-ddb6-4b75-a1c7-f975e0cb939d), 9664 szó, ~58 perces epizód.


Összegzés

  • A VPN-ipar alapvető bizalmi problémája: minden VPN-szolgáltató láthatja, hogy ki vagy és mit csinál, a „no logs” ígéret nem ellenőrizhető, a szolgáltatók trust-ját kérjük ahelyett, hogy trust-mentes rendszert építenénk.
  • Az Obscura válasza a „two-hop relay” modell: két független ugrás, két külön cég üzemeltetésében, így egyik fél sem látja sem a kilétet, sem a tevékenységet — „two hops is all you need”, ahogy a csapat fogalmaz.
  • Carl Dong háttere a Bitcoin ökoszisztémában: a Chaincode Labs-nál három évig a „nem látványos, de mindenki által használt” szoftver-biztonsági munkát végezte — reproducibilis build, supply chain biztonság, szoftver-verifikáció. Ez a tapasztalat vitte át a VPN-iparba.
  • A VPN forgalom egyediségén alapuló cenzúra kijátszása: a WireGuard/UdP forgalmat Obscura SOCKS-szerű, HTTPS-szerűvé maszkolja, hogy a kínai Nagy Tűzfal típusú deep-packet inspection ne legyen képes azonosítani. Carl személyes tapasztalata a kínai internetcenzúra elleni küzdelemből jött.
  • Chaincode-os tapasztalatok mint minta: a Bitcoin reproducibilis build ökoszisztémája (Level 1/2/3 verifikáció, determinisztikus fordítás, Wes kampány) megmutatta, hogy „az emberek igenis törődnek” a háttér-biztonsággal, ha a tooling elérhető — Carl ugyanezt a mintát akarja alkalmazni a VPN-ökoszisztémában.
  • Az Obscura nyílt forráskódú és auditálható: a kliens és a relay-szerverek is nyíltak, a belső folyamatok átláthatók, így bárki ellenőrizheti, hogy a rendszer valóban úgy működik, ahogy a marketing ígéri. Carl explicit kiemeli, hogy ez az alapvető különbség a „no logs, trust me bro” típusú szolgáltatókkal szemben.

1. rész: FTF bevezető és Seth DGX klaszter-frissítés (00:00–08:30)

Epizód: Obscura VPN with Carl Dong | FREEDOM TECH FRIDAY 54 Vendég: Carl Dong (Obscura VPN) Házigazdák: Q (Q&A, Foundation), Max (Max Hillebrand, Ungovernable Network), Seth (Seth, COO, Cake Wallet)

A lényeg

A Freedom Tech Friday 9AM keleti / 14PM UK idő szerint élőben fut az Ungovernable feeden. Q nyitja a műsort, és a szokásos V4V boost wall-kör után rátér a héten történtekre: Seth az előző adás óta befejezte a 8 darab NVIDIA DGX Sparkból álló klaszterét (4 + 4 = 8 Spark), és Max viccelődik, hogy „miért nem 16, vagy 32?”. Seth visszafogottan válaszol: „technikailag 16-tal már KMAK 3-at is tudnánk futtatni, de egyelőre ennyi elég”. A Q-ék Mac Studiója a várakozólistán van az új generációra, és Max ironikusan megjegyzi: „ha minden kötél szakad, akkor Seth-nek is előfizethetünk”. A poén a self-hosted AI szolgáltatás kereskedelmi forgalmazásának ötletére utal.

A Q&A bevezetője Carl Dongot és az Obscura VPN-t a kontextusba helyezi: Carl több mint három évig a Chaincode Labs csapatánál dolgozott a Bitcoin „nem túl látványos, de mindenki által használt” szoftver-biztonsági problémáin — reproducibilis build, supply chain biztonság, szoftver-verifikáció. Ezt a tapasztalatot vitte át a VPN-iparba, ahol „az egész ipar szponzorált YouTube-videókon, scare tactic-eken, hamis top 10 listákon és átláthatatlan tulajdonosi struktúrákon alapul, és az egyetlen kényelmetlen tény, amit a legtöbb influencer szándékosan figyelmen kívül hagy: a VPN-szolgáltatód láthatja, hogy ki vagy és mit csinálsz, és a 'no logs' ígéret nem ellenőrizhető pinky promise”. Carl nem a „kinek higgyek” kérdést tette fel, hanem a „hogyan építsek olyan rendszert, ahol a bizalomra egyáltalán nincs szükség” kérdést, erre a válasz az Obscura.


2. rész: Carl Dong útja a Kínától a Chaincode-on át az Obscura VPN-ig (08:30–45:00)

Vendég: Carl Dong Házigazdák: Q + Max + Seth

A lényeg

Carl saját történetével indít: a gyerekkora egy részét Kínában töltötte, és az internet „a szabadság és remény fáklya” volt a családja számára — az apja az első dial-up kapcsolaton azonnal megrendelte a National Geographic előfizetését, hogy a fiát nyugati kultúrának tegye ki. Aztán jött a Nagy Tűzfal: Carl emlékszik arra a „sorsszerű márciusra”, amikor az egyik napról a másikra eltűnt a YouTube és a Facebook, és számára ez volt az a pillanat, amikor eldöntötte, hogy „freedom tech-et kell építenünk”. A Bitcoinról középiskolában hallott először Connecticutban, és „a szabad villany miatt” GPU bányászgépeket rakott össze a kollégiumi szobájában, bár bevallja, hogy „Bitcoin helyett script algoritmusú coin-okat bányászt, és automatikusan BTC-re váltotta” (a kereskedői vénája már ekkor megvolt).

A Chaincode Labs időszak: a „nem látványos, de mindenki által használt” munka

Carl három évig a Chaincode Labs-nál dolgozott, és itt találkozott először a reproducibilis build-ek problémájával. A Bitcoin Core és a Bitcoin kapcsolódó szoftverei (wallet-ek, node-implementációk, library-k) mind függenek a fordítási folyamat integritásától: ha a fordító vagy a build-környezet kompromittálódik, a forráskód és a futtatható bináris között eltérés lehet, és a felhasználó olyan kódot futtat, amit nem látott. Carl az ehhez kapcsolódó eszközöket (Level 1/2/3 reproducibilis build verifikáció, determinisztikus fordítási környezet, Wes kampány, „Wes, aki mindenkit körbejárt és megkérdezte, hogy egy adott release-t tud-e reprodukálni”) építette és menedzselte. A projekt tanulsága: „az emberek igenis törődnek a háttér-biztonsággal, ha a tooling elérhető és a workflow nem túl bonyolult”. A reproducibilis build-ek mára a Bitcoin ökoszisztéma alapvető részévé váltak.

Miért pont VPN?

Carl a Bitcoin ökoszisztémában szerzett tapasztalatait egy „új iparágba” vitte át, ahol a bizalmi probléma sokkal durvább: a VPN-szolgáltatók mindegyike láthatja a felhasználó kilétét és tevékenységét, és nincs mód a „no logs” ígéret ellenőrzésére. A legtöbb VPN-szolgáltató emiatt kéri a felhasználó bizalmát, és a felhasználók kénytelenek vagy elhinni a marketinget, vagy nem használni VPN-t, mindkét opció rossz. Carl célja egy olyan rendszer építése, ahol „a bizalomra nincs szükség”: a felhasználó adatfolyama úgy oszlik meg több független szereplő között, hogy egyikük sem látja sem a kilétet, sem a tevékenységet.

A két-ugrásos (two-hop relay) modell

Az Obscura alapötlete egyszerű és elegáns: a felhasználó forgalma két független ugráson megy keresztül, két külön cég üzemeltetésében. Az első ugrás (az Obscura saját entry relay-e) a felhasználó kilétét ismeri, de nem tudja, hogy a felhasználó mit csinál (mert a forgalom titkosítva van a második ugrás felé). A második ugrás (a felhasználó által választott külső exit relay, jellemzően egy másik VPN-szolgáltató, mint a Mullvad vagy más) a felhasználó tevékenységét látja, de nem tudja, hogy ki a felhasználó (mert a forrás IP az Obscura entry relay-é). Így a két fél együtt sem tudja a kilétet és a tevékenységet összekapcsolni, „two hops is all you need”, ahogy a csapat fogalmaz.

A modell a Bitcoin mixerek (CoinJoin, Wasabi) és a Tor onion routing mintáját követi, de a VPN-ökoszisztémára szabva. A felhasználó szempontjából a szolgáltatás úgy működik, mint egy hagyományos VPN (kliens-szerver kapcsolat, alkalmazás-szintű integráció), de a háttérben a két ugrás átláthatatlan a két szolgáltató egymás számára. Az exit relay-t a felhasználó szabadon választhatja (Mullvad, egy másik Obscura kompatibilis szolgáltató, vagy akár saját szerver), és a teljes forgalom a kliens oldalon titkosítva van, mielőtt az entry relay-hez érkezik.

A WireGuard-forgalom cenzúra-ellenes álcázása

A VPN-ökoszisztéma másik nagy problémája, hogy a WireGuard/UdP-alapú forgalom jellegzetes ujjlenyomattal rendelkezik, és a kínai Nagy Tűzfal, az orosz TszKI vagy más állami deep-packet inspection rendszerek képesek azonosítani és blokkolni. Az Obscura kliens a forgalmat SOCKS-szerű, HTTPS-szerű csomagokba csomagolja, hogy a forgalom megkülönböztethetetlen legyen a normál böngészéstől. Carl kiemeli: „a kínai tapasztalataim sokat segítettek, mert a Nagy Tűzfal elleni küzdelem a saját bőrömön tanultam meg, a cél nem az, hogy a VPN-t használjam, hanem hogy a forgalom ne is legyen felismerhető VPN-ként”.

IP-reputáció és az exit relay választás

A Seth kérdésére Carl elmagyarázza, hogy az Obscura exit relay-ként számos külső szolgáltatót támogat, és a felhasználó szabadon választhat, hogy az Obscura saját exit relay-ét, vagy más szolgáltatókét (Mullvad, más Obscura-kompatibilis szolgáltatók) használja. Az IP-reputáció az egyik legnagyobb kihívás: az adatközpontokban hosztolt IP-címek gyakran „rossz hírnévvel” rendelkeznek (spam, abuse history), és egyes weboldalak CAPTCHA-t vagy blokkot raknak eléjük. Az Obscura megoldása, hogy a felhasználó választhat „rotating exit” módot, ahol a kilépési IP rendszeresen váltakozik, ez csökkenti az IP-reputáció kockázatát, és egyben megnehezíti a hosszú távú nyomkövetést.


3. rész: Nyílt forráskód, audit és a „trust, but verify” imperatívusz (45:00–58:00)

Vendég: Carl Dong Házigazdák: Q + Max + Seth

A lényeg

Carl az Obscura auditálhatóságát és nyílt forráskódú stratégiáját mutatja be, mint a rendszer alapvető bizalom-előállító mechanizmusát. A kliens és a relay-szerverek is nyíltak (GitHub repository, kontribútor-barát fejlesztés), és a belső folyamatok (kapcsolat-felépítés, kulcscsere, routing, logging) átláthatók. Carl hangsúlyozza: „az Obscura-nál a 'no logs' nem ígéret, hanem implementációs tulajdonság, ha a forráskódban ott van a logging, akkor ott van; ha nincs, akkor nincs. Bárki ellenőrizheti”.

A beszélgetés a Bitcoin reproducibilis build tapasztalataival zárul: Carl szerint a Bitcoin ökoszisztémában a reproducibilis build-ek és a supply chain biztonság a Chaincode Labs és más csapatok többéves munkájának eredményeként váltak iparági sztenderddé. Az Obscura ugyanazt a mintát követi: a nyílt forráskódú kliens, a független auditok, és a folyamatos közösségi review a hosszú távú bizalom alapja. Carl külön kiemeli, hogy az Obscura-nál a „felhasználó ellenőrzi a szolgáltatót” modell érvényesül — nem a szolgáltató kéri a felhasználó bizalmát, hanem a felhasználó saját maga ellenőrzi, hogy a rendszer valóban úgy működik, ahogy a specifikáció ígéri.

A Q&A záró kérdésére („mit tanácsolnál annak, aki most fontolgatja a VPN-váltást?”) Carl válasza: „nézd meg a forráskódot, olvasd el a threat model-t, és gondolkodj el azon, hogy a szolgáltató mit lát belőled. Ha a válasz 'mindenkit', akkor gondolkodj el újra”. A műsor a szokásos value-for-value köszönetekkel zárul (Cake Wallet Foundation, Nim Box támogatás), és a következő heti FTF-re való meghívással.


Vendég-bemutatkozás (magyar)

Carl Dong. Az Obscura VPN társalapítója, korábban a Chaincode Labs csapatának tagja, ahol három évig a Bitcoin szoftver-verifikációs, reproducibilis build és supply chain biztonsági munkáit vezette. A „nem túl látványos, de mindenki által használt” típusú biztonsági fejlesztések specialistája, és az Obscura VPN-t a Chaincode-nál tanult „trust, but verify” elvek mentén építette. Kínában nőtt fel, és személyesen tapasztalta meg a Nagy Tűzfal hatását, ami a VPN-forgalom álcázásának egyik fő motivációja lett.

Q (Q&A). A Freedom Tech Friday házigazdája, head of customer experience a Foundation-nél. A műsor rendszeres műsorvezetője, aki a privacy eszközöket és a freedom tech-t heti rendszerességgel mutatja be a szélesebb közönségnek.

Max (Max Hillebrand). Az Ungovernable Network alapítója és head honcho-ja, a Freedom Tech Friday rendszeres műsorvezetője. A privacy és a freedom tech elkötelezettje, és az adásban a technikai kérdések mellett a szélesebb filozófiai kontextust is gyakran előhozza.

Seth. A Cake Wallet COO-ja, a „chief clanker at the ungovernable empire”. Az előző FTF-epizód főszereplője (Seth for AI, FTF #53), ahol a self-hosted AI klaszterét mutatta be. A mostani epizódban is aktívan részt vesz, és Carlnak a privacy tech-ről kérdez.


Forrás

Vissza a tetejére