Sumber terbuka dan privasi: email
Ada sesuatu di pikiran saya yang ingin saya tulis untuk beberapa waktu. Anda tahu, kami berbicara banyak tentang privasi, kami memilih solusi sumber terbuka karena menganggapnya lebih unggul dan mempertahankan kebutuhan privasi kami, dan kami bahkan memindahkan semua konten yang kami miliki dari cloud ke jaringan rumah pribadi kami. Kami membuat server kalender pribadi, server cadangan email, dan banyak lainnya, semuanya untuk privasi, semuanya hanya untuk mendapatkan kembali sedikit individualitas, keamanan, dan ruang pribadi di dunia yang diatur oleh kontrak eksklusif perusahaan dan tingkah CEO.
Dan saya ingin bersikap adil kepada Anda, semua yang membaca blog ini. Saya orang pertama yang menyarankan, merekomendasikan, dan membantu orang membangun jaringan rumah mereka, memulihkan semua yang mereka miliki dari cloud, mendapatkan kembali informasi pribadi mereka, dan jika memungkinkan, bersihkan semua yang pernah bocor secara online. Pada awalnya bahkan saya ragu ini mungkin dan semuanya dimulai sebagai eksperimen yang pasti gagal. Tapi tidak, saya tidak memerlukan Google untuk jadwal pribadi saya, atau Spotify untuk musik di semua perangkat saya.
Tapi inilah masalahnya: setelah semua dikatakan dan dilakukan, jaringan dibangun dan semua file adalah milik saya, apakah saya sudah mencapai privasi? Setiap perangkat lunak yang saya gunakan adalah sumber terbuka, setiap file yang saya miliki mengikuti standar yang tepat, semuanya adalah file teks yang dapat digunakan oleh klien sumber terbuka mana pun dan saya sama sekali tidak terikat oleh penguncian apa pun: ini cukup, bukan?
Sumber terbuka tidak sama dengan privasi
Meskipun sumber terbuka banyak membantu dengan mengurangi penguncian perusahaan, ia juga melakukannya dengan menggunakan standar yang adil dan terbuka. Ini berarti kami memiliki standar untuk email misalnya, satu untuk kontak, untuk kalender, catatan, dan sebagainya. Jika Anda membuka arsip email Anda sekarang, Anda akan mendapatkan banyak file teks, yang dapat dibaca oleh klien mana pun. Juga dapat dibaca oleh manusia mana pun, karena itu hanyalah file teks biasa.
Tetapi standarnya tidak berkaitan dengan privasi, itu hanya mencakup format yang diperlukan aplikasi untuk mem-parsing file dan membuat sesuatu darinya. Subjek lain seperti privasi, pengiriman, atau interaksi diturunkan ke aplikasi. Jadi hanya karena saya menggunakan standar yang benar, adil, dan terbuka untuk menyimpan email saya, tidak berarti bahwa siapa pun yang mendapatkan akses ke sana tidak dapat membacanya begitu saja.
Dan kapan pihak ketiga mendapatkan akses ke email saya tanpa pernah menyentuh komputer dan jaringan rumah saya? Nah, ketika saya mengirim mereka. Anda melihat email dikirim dari sumber ke tujuan melalui banyak server, node, dan infrastruktur jaringan, dan standar terbuka dan adil adalah file teks biasa yang dapat dibaca oleh siapa saja. Tapi tentunya kami menggunakan HTTPS hari ini. Ya, email saya mudah dibaca oleh siapa saja, tetapi komunikasi saya dienkripsi dari rumah ke penerima. Bukan?
HTTPS tidak sama dengan privasi
Ya, kami menggunakan HTTPS untuk semuanya akhir-akhir ini. Saya menulis email saya di klien email saya dan sejauh ini hanya saya yang memiliki akses ke sana, lalu saya mengirimkannya ke penyedia email saya menggunakan HTTPS. Ini berarti bahwa tidak peduli berapa banyak hop yang dilalui email saya, hanya tujuan yang dapat membacanya. Sayangnya, tujuan bukanlah penerima . Tujuannya adalah penyedia email, di situlah semua email disimpan.
Jika saya mengirim email ke akun Gmail, email tersebut mengakhiri perjalanannya di server Gmail. Jika saya mengirimkannya ke akun Outlook, itu adalah server Outlook. Di situlah enkripsi yang disediakan oleh HTTPS berakhir. Koneksi HTTPS bukan antara Anda dan orang lain yang Anda coba ajak bicara, melainkan antara Anda dan server yang Anda berdua gunakan untuk berbicara. Setelah email Anda tiba di server email, enkripsi HTTPS berakhir dan setiap administrator yang bekerja di server dapat mengakses, memindai, melihat, menafsirkan, dan menggunakan email yang disimpan di sana.
Faktanya, semua penyedia email publik sudah melakukan ini dengan semua email Anda saat diperiksa spam. Penyedia email lain seperti Google dan Microsoft memindai email Anda untuk menemukan informasi jadwal sehingga ditambahkan ke kalender Anda secara otomatis, atau melakukan banyak tugas lain untuk menyediakan semua jenis otomatisasi. Semua ini dimungkinkan karena email disimpan dalam standar yang terbuka, bebas dan adil, dan standar tersebut tidak mementingkan privasi (dan seharusnya tidak). Lalu apa selanjutnya? Tentu saja, kami dapat mengenkripsi email itu sendiri, mencapai enkripsi ujung ke ujung. Mungkin?
Enkripsi tidak sama dengan privasi
Jika kami tidak puas hanya dengan mengenkripsi saluran transmisi dengan HTTPS, kami mungkin tertarik untuk mengenkripsi seluruh pesan email menggunakan PGP atau alat enkripsi email lainnya. Ini berfungsi untuk mengamankan konten teks sebenarnya dari email tetapi untuk pengirim, penerima, subjek, alamat IP, dan semua meta-data lain yang kami miliki untuk setiap email, tidak. Dan terkadang, ini bahkan lebih penting daripada pesan itu sendiri.
Misalnya dengan membuat daftar semua orang yang berkorespondensi dengan saya melalui email, admin server email pada dasarnya dapat membuat ulang daftar kontak saya. Inilah tepatnya yang saya coba hindari dengan memiliki server kontak saya sendiri di jaringan rumah saya alih-alih menyimpannya di Google. Dan ingat, server email tidak dapat berfungsi tanpa mengetahui pengirim dan penerima email. Informasi ini harus tidak terenkripsi, publik. Jadi, apa, saya juga harus menghosting server email saya sendiri? Tidak karena saya masih akan mengirim email ke alamat Gmail dan Outlook, kecuali saya meyakinkan semua orang untuk beralih ke server email saya tetapi sayangnya, saya adalah admin yang dapat membaca email orang lain .
Jadi apa yang tersisa dari privasi? Banyak. Saya tahu ini adalah pembicaraan yang tidak nyaman dan saya tahu kita semua mencari perlindungan di belakang Linux dan setiap standar terbuka justru karena kita ingin keluar dari struktur perusahaan yang rakus dan digerakkan oleh kepentingan. Ini bagus dan kita harus terus melakukannya. Tetapi hanya karena kita menjalankan Linux tidak berarti bahwa admin server email Linux di sisi lain planet ini, yang menerima dan menangani email dari seluruh dunia, tidak dapat dengan mudah dan melihat semua email sudo ls -l /var/opt/maildir/radusaya, dienkripsi atau tidak.
Kita hanya perlu menyadari hal ini. Kami hanya perlu memahami bahwa Linux, standar, dan sumber terbuka tidak dapat menjamin privasi. Standar tidak dibuat untuk privasi tetapi untuk akses terbuka, sehingga saya dapat menggunakan aplikasi apa pun yang saya inginkan dengan format file tertentu. Atau saya bahkan dapat membangun aplikasi saya sendiri untuk format file itu. Sumber terbuka tidak dibangun untuk privasi, tetapi untuk penegakan standar, akses penuh ke kode sumber, kebebasan memilih, dan tidak adanya penindasan oleh kepentingan perusahaan.
Privasi tidak ditemukan dalam perangkat lunak, tetapi lebih terkait dengan disiplin online pribadi, semacam kebersihan online. Itu dibuat lebih dari kebiasaan daripada perangkat lunak dan tidak peduli apakah saya menggunakan Linux atau yang lainnya. Ya, Linux membuatnya lebih mudah untuk mendapatkan privasi hanya karena tidak tertarik pada data pribadi saya untuk membuat segala macam asumsi tentang saya dan melayani saya konten dan iklan yang menurut saya perlu. Tapi itu bukan penutup untuk privasi. Di artikel mendatang kami akan berbicara sedikit tentang kebiasaan umum yang menciptakan dan menjaga privasi online. Sampai saat itu, terima kasih telah membaca dan sampai jumpa lagi!

![Apa itu Linked List? [Bagian 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































