Freedom Tech Friday #54. Obscura VPN. Carl Dong¶
Epizód: Obscura VPN with Carl Dong | FREEDOM TECH FRIDAY 54 Dátum: 2026-08-29 (becsült, podhome transcript, pontos dátum nem ismert) Házigazdák: Q (Q&A, head of customer experience, Foundation), Max (Max Hillebrand, head honcho, Ungovernable Network), Seth (COO, Cake Wallet) Vendég: Carl Dong (társalapító, Obscura VPN; korábban Chaincode Labs, Bitcoin reproducibilis build és supply chain biztonság) Forrás: Podhome transcript (serve.podhome.fm/api/transcript/c974c07a-ddb6-4b75-a1c7-f975e0cb939d), 9664 szó, ~58 perces epizód.
Összegzés¶
- A VPN-ipar alapvető bizalmi problémája: minden VPN-szolgáltató láthatja, hogy ki vagy és mit csinál, a „no logs” ígéret nem ellenőrizhető, a szolgáltatók trust-ját kérjük ahelyett, hogy trust-mentes rendszert építenénk.
- Az Obscura válasza a „two-hop relay” modell: két független ugrás, két külön cég üzemeltetésében, így egyik fél sem látja sem a kilétet, sem a tevékenységet — „two hops is all you need”, ahogy a csapat fogalmaz.
- Carl Dong háttere a Bitcoin ökoszisztémában: a Chaincode Labs-nál három évig a „nem látványos, de mindenki által használt” szoftver-biztonsági munkát végezte — reproducibilis build, supply chain biztonság, szoftver-verifikáció. Ez a tapasztalat vitte át a VPN-iparba.
- A VPN forgalom egyediségén alapuló cenzúra kijátszása: a WireGuard/UdP forgalmat Obscura SOCKS-szerű, HTTPS-szerűvé maszkolja, hogy a kínai Nagy Tűzfal típusú deep-packet inspection ne legyen képes azonosítani. Carl személyes tapasztalata a kínai internetcenzúra elleni küzdelemből jött.
- Chaincode-os tapasztalatok mint minta: a Bitcoin reproducibilis build ökoszisztémája (Level 1/2/3 verifikáció, determinisztikus fordítás, Wes kampány) megmutatta, hogy „az emberek igenis törődnek” a háttér-biztonsággal, ha a tooling elérhető — Carl ugyanezt a mintát akarja alkalmazni a VPN-ökoszisztémában.
- Az Obscura nyílt forráskódú és auditálható: a kliens és a relay-szerverek is nyíltak, a belső folyamatok átláthatók, így bárki ellenőrizheti, hogy a rendszer valóban úgy működik, ahogy a marketing ígéri. Carl explicit kiemeli, hogy ez az alapvető különbség a „no logs, trust me bro” típusú szolgáltatókkal szemben.
1. rész: FTF bevezető és Seth DGX klaszter-frissítés (00:00–08:30)¶
Epizód: Obscura VPN with Carl Dong | FREEDOM TECH FRIDAY 54 Vendég: Carl Dong (Obscura VPN) Házigazdák: Q (Q&A, Foundation), Max (Max Hillebrand, Ungovernable Network), Seth (Seth, COO, Cake Wallet)
A lényeg¶
A Freedom Tech Friday 9AM keleti / 14PM UK idő szerint élőben fut az Ungovernable feeden. Q nyitja a műsort, és a szokásos V4V boost wall-kör után rátér a héten történtekre: Seth az előző adás óta befejezte a 8 darab NVIDIA DGX Sparkból álló klaszterét (4 + 4 = 8 Spark), és Max viccelődik, hogy „miért nem 16, vagy 32?”. Seth visszafogottan válaszol: „technikailag 16-tal már KMAK 3-at is tudnánk futtatni, de egyelőre ennyi elég”. A Q-ék Mac Studiója a várakozólistán van az új generációra, és Max ironikusan megjegyzi: „ha minden kötél szakad, akkor Seth-nek is előfizethetünk”. A poén a self-hosted AI szolgáltatás kereskedelmi forgalmazásának ötletére utal.
A Q&A bevezetője Carl Dongot és az Obscura VPN-t a kontextusba helyezi: Carl több mint három évig a Chaincode Labs csapatánál dolgozott a Bitcoin „nem túl látványos, de mindenki által használt” szoftver-biztonsági problémáin — reproducibilis build, supply chain biztonság, szoftver-verifikáció. Ezt a tapasztalatot vitte át a VPN-iparba, ahol „az egész ipar szponzorált YouTube-videókon, scare tactic-eken, hamis top 10 listákon és átláthatatlan tulajdonosi struktúrákon alapul, és az egyetlen kényelmetlen tény, amit a legtöbb influencer szándékosan figyelmen kívül hagy: a VPN-szolgáltatód láthatja, hogy ki vagy és mit csinálsz, és a 'no logs' ígéret nem ellenőrizhető pinky promise”. Carl nem a „kinek higgyek” kérdést tette fel, hanem a „hogyan építsek olyan rendszert, ahol a bizalomra egyáltalán nincs szükség” kérdést, erre a válasz az Obscura.
2. rész: Carl Dong útja a Kínától a Chaincode-on át az Obscura VPN-ig (08:30–45:00)¶
Vendég: Carl Dong Házigazdák: Q + Max + Seth
A lényeg¶
Carl saját történetével indít: a gyerekkora egy részét Kínában töltötte, és az internet „a szabadság és remény fáklya” volt a családja számára — az apja az első dial-up kapcsolaton azonnal megrendelte a National Geographic előfizetését, hogy a fiát nyugati kultúrának tegye ki. Aztán jött a Nagy Tűzfal: Carl emlékszik arra a „sorsszerű márciusra”, amikor az egyik napról a másikra eltűnt a YouTube és a Facebook, és számára ez volt az a pillanat, amikor eldöntötte, hogy „freedom tech-et kell építenünk”. A Bitcoinról középiskolában hallott először Connecticutban, és „a szabad villany miatt” GPU bányászgépeket rakott össze a kollégiumi szobájában, bár bevallja, hogy „Bitcoin helyett script algoritmusú coin-okat bányászt, és automatikusan BTC-re váltotta” (a kereskedői vénája már ekkor megvolt).
A Chaincode Labs időszak: a „nem látványos, de mindenki által használt” munka¶
Carl három évig a Chaincode Labs-nál dolgozott, és itt találkozott először a reproducibilis build-ek problémájával. A Bitcoin Core és a Bitcoin kapcsolódó szoftverei (wallet-ek, node-implementációk, library-k) mind függenek a fordítási folyamat integritásától: ha a fordító vagy a build-környezet kompromittálódik, a forráskód és a futtatható bináris között eltérés lehet, és a felhasználó olyan kódot futtat, amit nem látott. Carl az ehhez kapcsolódó eszközöket (Level 1/2/3 reproducibilis build verifikáció, determinisztikus fordítási környezet, Wes kampány, „Wes, aki mindenkit körbejárt és megkérdezte, hogy egy adott release-t tud-e reprodukálni”) építette és menedzselte. A projekt tanulsága: „az emberek igenis törődnek a háttér-biztonsággal, ha a tooling elérhető és a workflow nem túl bonyolult”. A reproducibilis build-ek mára a Bitcoin ökoszisztéma alapvető részévé váltak.
Miért pont VPN?¶
Carl a Bitcoin ökoszisztémában szerzett tapasztalatait egy „új iparágba” vitte át, ahol a bizalmi probléma sokkal durvább: a VPN-szolgáltatók mindegyike láthatja a felhasználó kilétét és tevékenységét, és nincs mód a „no logs” ígéret ellenőrzésére. A legtöbb VPN-szolgáltató emiatt kéri a felhasználó bizalmát, és a felhasználók kénytelenek vagy elhinni a marketinget, vagy nem használni VPN-t, mindkét opció rossz. Carl célja egy olyan rendszer építése, ahol „a bizalomra nincs szükség”: a felhasználó adatfolyama úgy oszlik meg több független szereplő között, hogy egyikük sem látja sem a kilétet, sem a tevékenységet.
A két-ugrásos (two-hop relay) modell¶
Az Obscura alapötlete egyszerű és elegáns: a felhasználó forgalma két független ugráson megy keresztül, két külön cég üzemeltetésében. Az első ugrás (az Obscura saját entry relay-e) a felhasználó kilétét ismeri, de nem tudja, hogy a felhasználó mit csinál (mert a forgalom titkosítva van a második ugrás felé). A második ugrás (a felhasználó által választott külső exit relay, jellemzően egy másik VPN-szolgáltató, mint a Mullvad vagy más) a felhasználó tevékenységét látja, de nem tudja, hogy ki a felhasználó (mert a forrás IP az Obscura entry relay-é). Így a két fél együtt sem tudja a kilétet és a tevékenységet összekapcsolni, „two hops is all you need”, ahogy a csapat fogalmaz.
A modell a Bitcoin mixerek (CoinJoin, Wasabi) és a Tor onion routing mintáját követi, de a VPN-ökoszisztémára szabva. A felhasználó szempontjából a szolgáltatás úgy működik, mint egy hagyományos VPN (kliens-szerver kapcsolat, alkalmazás-szintű integráció), de a háttérben a két ugrás átláthatatlan a két szolgáltató egymás számára. Az exit relay-t a felhasználó szabadon választhatja (Mullvad, egy másik Obscura kompatibilis szolgáltató, vagy akár saját szerver), és a teljes forgalom a kliens oldalon titkosítva van, mielőtt az entry relay-hez érkezik.
A WireGuard-forgalom cenzúra-ellenes álcázása¶
A VPN-ökoszisztéma másik nagy problémája, hogy a WireGuard/UdP-alapú forgalom jellegzetes ujjlenyomattal rendelkezik, és a kínai Nagy Tűzfal, az orosz TszKI vagy más állami deep-packet inspection rendszerek képesek azonosítani és blokkolni. Az Obscura kliens a forgalmat SOCKS-szerű, HTTPS-szerű csomagokba csomagolja, hogy a forgalom megkülönböztethetetlen legyen a normál böngészéstől. Carl kiemeli: „a kínai tapasztalataim sokat segítettek, mert a Nagy Tűzfal elleni küzdelem a saját bőrömön tanultam meg, a cél nem az, hogy a VPN-t használjam, hanem hogy a forgalom ne is legyen felismerhető VPN-ként”.
IP-reputáció és az exit relay választás¶
A Seth kérdésére Carl elmagyarázza, hogy az Obscura exit relay-ként számos külső szolgáltatót támogat, és a felhasználó szabadon választhat, hogy az Obscura saját exit relay-ét, vagy más szolgáltatókét (Mullvad, más Obscura-kompatibilis szolgáltatók) használja. Az IP-reputáció az egyik legnagyobb kihívás: az adatközpontokban hosztolt IP-címek gyakran „rossz hírnévvel” rendelkeznek (spam, abuse history), és egyes weboldalak CAPTCHA-t vagy blokkot raknak eléjük. Az Obscura megoldása, hogy a felhasználó választhat „rotating exit” módot, ahol a kilépési IP rendszeresen váltakozik, ez csökkenti az IP-reputáció kockázatát, és egyben megnehezíti a hosszú távú nyomkövetést.
3. rész: Nyílt forráskód, audit és a „trust, but verify” imperatívusz (45:00–58:00)¶
Vendég: Carl Dong Házigazdák: Q + Max + Seth
A lényeg¶
Carl az Obscura auditálhatóságát és nyílt forráskódú stratégiáját mutatja be, mint a rendszer alapvető bizalom-előállító mechanizmusát. A kliens és a relay-szerverek is nyíltak (GitHub repository, kontribútor-barát fejlesztés), és a belső folyamatok (kapcsolat-felépítés, kulcscsere, routing, logging) átláthatók. Carl hangsúlyozza: „az Obscura-nál a 'no logs' nem ígéret, hanem implementációs tulajdonság, ha a forráskódban ott van a logging, akkor ott van; ha nincs, akkor nincs. Bárki ellenőrizheti”.
A beszélgetés a Bitcoin reproducibilis build tapasztalataival zárul: Carl szerint a Bitcoin ökoszisztémában a reproducibilis build-ek és a supply chain biztonság a Chaincode Labs és más csapatok többéves munkájának eredményeként váltak iparági sztenderddé. Az Obscura ugyanazt a mintát követi: a nyílt forráskódú kliens, a független auditok, és a folyamatos közösségi review a hosszú távú bizalom alapja. Carl külön kiemeli, hogy az Obscura-nál a „felhasználó ellenőrzi a szolgáltatót” modell érvényesül — nem a szolgáltató kéri a felhasználó bizalmát, hanem a felhasználó saját maga ellenőrzi, hogy a rendszer valóban úgy működik, ahogy a specifikáció ígéri.
A Q&A záró kérdésére („mit tanácsolnál annak, aki most fontolgatja a VPN-váltást?”) Carl válasza: „nézd meg a forráskódot, olvasd el a threat model-t, és gondolkodj el azon, hogy a szolgáltató mit lát belőled. Ha a válasz 'mindenkit', akkor gondolkodj el újra”. A műsor a szokásos value-for-value köszönetekkel zárul (Cake Wallet Foundation, Nim Box támogatás), és a következő heti FTF-re való meghívással.
Vendég-bemutatkozás (magyar)¶
Carl Dong. Az Obscura VPN társalapítója, korábban a Chaincode Labs csapatának tagja, ahol három évig a Bitcoin szoftver-verifikációs, reproducibilis build és supply chain biztonsági munkáit vezette. A „nem túl látványos, de mindenki által használt” típusú biztonsági fejlesztések specialistája, és az Obscura VPN-t a Chaincode-nál tanult „trust, but verify” elvek mentén építette. Kínában nőtt fel, és személyesen tapasztalta meg a Nagy Tűzfal hatását, ami a VPN-forgalom álcázásának egyik fő motivációja lett.
Q (Q&A). A Freedom Tech Friday házigazdája, head of customer experience a Foundation-nél. A műsor rendszeres műsorvezetője, aki a privacy eszközöket és a freedom tech-t heti rendszerességgel mutatja be a szélesebb közönségnek.
Max (Max Hillebrand). Az Ungovernable Network alapítója és head honcho-ja, a Freedom Tech Friday rendszeres műsorvezetője. A privacy és a freedom tech elkötelezettje, és az adásban a technikai kérdések mellett a szélesebb filozófiai kontextust is gyakran előhozza.
Seth. A Cake Wallet COO-ja, a „chief clanker at the ungovernable empire”. Az előző FTF-epizód főszereplője (Seth for AI, FTF #53), ahol a self-hosted AI klaszterét mutatta be. A mostani epizódban is aktívan részt vesz, és Carlnak a privacy tech-ről kérdez.
Forrás¶
- Epizód weboldal: https://serve.podhome.fm/episodepage/ungovernable/obscura-vpn-with-carl-dong-freedom-tech-friday-54
- MP3: https://op3.dev/e/dts.podtrac.com/redirect.mp3/pdcn.co/e/pscrb.fm/rss/p/serve.podhome.fm/episode/df3c7f87-bdab-41fe-1438-08dbf068e250/639236055473045994c974c07a-ddb6-4b75-a1c7-f975e0cb939d.mp3
- Transcript: https://serve.podhome.fm/api/transcript/c974c07a-ddb6-4b75-a1c7-f975e0cb939d
- Házigazdák: Q (Q&A, Foundation), Max (Max Hillebrand, Ungovernable Network), Seth (Seth, COO Cake Wallet)
- Vendég: Carl Dong (Obscura VPN; korábban Chaincode Labs)
- Epizód kulcsszavak: Carl Dong, Obscura VPN, two-hop relay, Mullvad, WireGuard, SOCKS, HTTPS traffic mimicry, deep packet inspection, Great Firewall, Chaincode Labs, Bitcoin Core, reproducible builds, supply chain security, Level 1/2/3 verification, Wes campaign, deterministic build environment, foundation, Cake Wallet, Ungovernable Network, Q&A, Max Hillebrand, Seth, value-for-value, V4V boost wall, IP reputation, rotating exit relay, trust minimization, open source VPN
- Transcript forrása: Podhome transcript API (utterance formátum), 9664 szó, 58 perces epizód (Q + Max + Seth + Carl Dong)
- Feldolgozás: Henky-pipeline (1 chunk self-write a FTF epizódhoz, 2026-08-29)