لا تستخدم Discord

الافتقار التام للخصوصية

ديسكورد يقرأ ويسجل ويمكنه مراقبة رسائلك “الخاصة” من 1 إلى 1:

اتصالات Discord ليست مشفرة بين الطرفين (E2EE). يتم تشفيرها فقط بين المستخدم الفردي والخوادم التي تديرها شركة Discord Inc. ويمتد تجسسها إلى كل رسالة يتم إرسالها واستلامها من قبل أي شخص، بما في ذلك الرسائل المباشرة بين المستخدمين. يمكن للخدمة تسجيل كل رسالة يتم إرسالها، سواء داخل القناة أو الرسائل المباشرة. من المستحيل إجراء محادثة خاصة على Discord، حيث سيكون هناك دائمًا سجل غير مشفر لها مخزن بواسطة Discord. يمكن لـ Discord، حسب اختيارهم، تقديم تلك الرسائل المخزنة إلى أي طرف ثالث يرغبون فيه، بما في ذلك رجال الشرطة أو المتلصصون الحكوميون، لأي سبب، حتى بدون أمر قانوني، دون أي التزام بإخبارك أنهم فعلوا ذلك.

التجسس

ديسكورد هو برنامج تجسس، يقوم بتسجيل وتتبع كل إجراء يتم تنفيذه داخل تطبيقه بِصمت، دون سؤال المستخدم مرة واحدة عما إذا كان يوافق أم لا:

ولا يمكن استخدامه ببساطة كأداة اتصال دون تكبد مراقبة استخدامك أيضًا. في كل مرة تتفاعل فيها مع Discord (خارج تور و هذا مستحيل ان يعمل بتور)، فإنه يكشف عن موقعك التقريبي (عبر تحديد الموقع الجغرافي IP) للتخزين الدائم.

أسباب اجتماعية

الخصوصية هي حق من حقوق الإنسان.

يؤدي استخدام Discord من قبل مجموعة إلى التمييز بشكل شبه كامل ضد أولئك الذين يفضلون أو يحتاجون، بسبب الظروف، الخصوصية لمعلوماتهم الشخصية، مثل IP أو تحديد الموقع الجغرافي ذي الصلة. لا يمكنك التسجيل في Discord بشكل مجهول.

(عناوين IP هي معلومات تعريف شخصية تمامًا، بغض النظر عما تنص عليه اللائحة العامة لحماية البيانات. يشير عنوان IP الخاص بك إلى موقعك الفعلي التقريبي.)

ستطلب منك محاولة التسجيل في Discord بشكل مجهول عبر تور ما يصل إلى 30 (!) CAPTCHA، وإذا تمكنت من اجتيازها (وهو أمر مستحيل في بعض الأحيان، تابع القراءة)، فسوف يطلب منك رقم هاتف للتحقق من الرسائل القصيرة.

أرقام الهاتف تقوم بإخفاء هويتك. لا يدرك الكثيرون ذلك، ولكن رقم الهاتف هو عبارة عن مكالمة API فورية ومنخفضة التكلفة لوسيط البيانات بعيدًا عن اسمك وعنوانك الفعلي وعناوين البريد الإلكتروني المرتبطة/الأخرى وتاريخ الميلاد وما إلى ذلك. ليس لدى الولايات المتحدة قوانين ذات معنى للخصوصية أو حماية البيانات. قد تعتقد أنني أبالغ، ولكن إذا كنت تعيش في الولايات المتحدة، ففي هذه اللحظة، قامت العشرات من الشركات التي تتعامل معها تجاريًا بتزويد وسطاء البيانات بالمجموعة الكاملة من اسمك ورقم هاتفك وعنوان بريدك الإلكتروني وعنوان الشارع . عادةً ما يتم بيع عمليات البحث هذه بواسطة واجهة برمجة التطبيقات (API) وتستخدمها العديد من الشركات الأخرى للكشف عن الاحتيال المحتمل ومخاطر البريد العشوائي وما إلى ذلك.

تعد أرقام الهواتف بمثابة معرف بحث بسيط لجميع معلوماتك الشخصية شائعة الاستخدام. ولهذا السبب يطلب منك الجميع ذلك! ليس للاتصال بك. الشيء نفسه ينطبق على عنوان البريد الإلكتروني الخاص بك.

بالإضافة إلى ذلك، كان مشغلو الهاتف المحمول في الولايات المتحدة يبيعون إمكانية الوصول إلى بيانات موقع الهاتف (التي يتم جمعها من الأبراج وغير القابلة للحجب) لآلاف الأشخاص لسنوات عديدة. إنه أمر سيء للغاية، حتى أن لجنة الاتصالات الفيدرالية (FCC) تدخلت في الأمر. إن تقديم رقم هاتفك إلى إحدى الخدمات، من وجهة نظر الخصوصية، يماثل تمامًا إظهار هويتك الحكومية ومشاركة موقعك الفعلي.

هناك 30 اختبارًا آخر أو نحو ذلك من اختبارات CAPTCHA في انتظارك أثناء خطوة رابط التحقق من البريد الإلكتروني، إذا كان بإمكانك تجاوز جزء الرسائل القصيرة (على سبيل المثال، باستخدام رقم النسخ).

… ثم مرة أخرى عند كل تسجيل دخول. يستغرق تسجيل الدخول أكثر من بضع دقائق في كل مرة، حتى بعد إعطائهم رقم هاتف.

…باستثناء أنه، في بعض الأحيان، لا يمكنك حتى تسجيل الدخول على الإطلاق، لأن اختبار CAPTCHA الخاص بـ Google الذي يجعلون المستخدمين الذين يصلون عبر تور يملأون كل تسجيل دخول واحد يستسلم ويطلب من المستخدم أن يغرب عن وجهه:

أسباب أخلاقية

هذا النوع من حراسة البوابات القائمة على الوصول الذي يؤديه Discord، بغض النظر عن الدافع (لا تفترض الخبث: من المحتمل أن يكون الدافع في المقام الأول هو محاولة الحفاظ على تجربة معظم المستخدمين عن طريق الخطأ في جانب الحظر الزائد لأي حساب مستخدم قد إرسال رسائل مزعجة أو غير مرغوب فيها)، يتم وصفها بدقة وموضوعية بكلمة: الرقابة.

يجد العديد من الأشخاص في حركة البرمجيات الحرة أن الرقابة بشكل عام أمر مقيت. (هذا أحد الأسباب الجيدة جدًا، على سبيل المثال، لماذا يتم وضع رسائل البريد الإلكتروني التي تتلقاها والتي قد تكون بريدًا عشوائيًا في مجلد خاص، بدلاً من حذفها بصمت دون أن يكون لديك خيار اختيار رؤيتها إذا كنت ترغب في ذلك. يمكن لخادم البريد الإلكتروني الخاص بك حذفها فقط وحقيقة أنه لم يكن اختيارًا متعمدًا للتصميم لتجنب الرقابة.)

ذات يوم، كتب جون غيلمور، أحد مؤسسي EFF، قائلاً: “الشبكة تفسر الرقابة على أنها ضرر وتلتف حولها”. أنا أشجعك على التعرف على هذا الضرر بالتحديد والتغلب عليه عن طريق تجنب أي استخدام لـ Discord. إذا رأيت فرقًا تستخدمه، فيرجى ربطهم بهذه الصفحة.

(من فضلك لا تراسلني حول كيف يمكن لـ Discord أن يفعل ما يريده Discord، بما في ذلك المشاركة في الرقابة، على خوادم Discord الخاصة. بالطبع يمكنهم ذلك. لا تزال رقابة، ولا يزال بإمكاني القول (على خوادمي الخاصة) أن رقابة Discord هي غبية وتمييزية وضارة.)

أسباب قانونية

يتطلب استخدام Discord، حتى كمستخدم مجاني، الموافقة على شروط الخدمة الخاصة به. وبغض النظر عن المحتويات الفعلية لشروط الخدمة الخاصة بهم، فإن هذا يستبعد أي شخص تعتبره هذه الاتفاقية غير مقبولة أو غير عملية أو مستحيلة من المشاركة على قدم المساواة في مجموعتك.

الآن دعونا نتحدث عن المحتويات الفعلية لشروط الخدمة. وهنا مقتطف:

ديسكورد يقيد المستخدمين من هذه البلدان بسبب أن الدولة “داعمة للإرهاب”. مثل سوريا و إيران ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟
هذفوا اسامي هذه البلدان في شروط الخدمة، لكن لا يزال يُطبق العقوبات عليهم.

انظر إلى مقدار البيانات التي قدموها/يقدموها إلى سلطات تطبيق القانون منذ 2019 إلى الأن.

As an example, you agree not to use the Service in order to:

defame, libel, ridicule, mock, stalk, threaten, harass, intimidate or abuse anyone;

الترجمة:
على سبيل المثال، فإنك توافق على عدم استخدام الخدمة من أجل:

التشهير أو التشهير أو السخرية أو السخرية أو المطاردة أو التهديد أو المضايقة أو التخويف أو الإساءة لأي شخص؛

بغض النظر عما إذا كنت من النوع الذي يسخر من الناس أم لا، يجب أن تكون قادرًا على استخدام أدوات الاتصال الخاصة بك للسخرية من الناس والسخرية منهم، إذا كنت ترغب في ذلك. هذه أمور طبيعية ومقبولة في المجتمع.

الهدف من طرح هذا الأمر ليس أنه يجب عليك تحمل هذه الأشياء في مجموعتك. النقطة المهمة هي أن مكان التعامل مع هذه الأمور يكمن في ثقافة مجموعتك وقواعدها الداخلية، وليس في اتفاقية قانونية يضطر الجميع إلى الالتزام بها لمجرد المشاركة.

وهذا أمر غير معقول ليس لأننا نريد أن تكون مجموعاتنا مليئة بالسخرية من الآخرين. وهذا غير معقول لأن شروط خدمة Discord، كما هو مكتوب، تحظر، على سبيل المثال، إرسال الرسوم الكاريكاتورية السياسية في الرسائل المباشرة.

كتلة صلبة أخرى من شروط الخدمة:

على الرغم مما سبق، فإن النزاعات المتعلقة ببراءات الاختراع وحقوق النشر والحقوق الأخلاقية والعلامات التجارية والأسرار التجارية وادعاءات القرصنة أو الاستخدام غير المصرح به للموقع لا تخضع للتحكيم، ولا ينطبق الإخطار والتفاوض بحسن نية الذي تتطلبه هذه الفقرة على هذه الأنواع من النزاعات.

التحكيم الملزم. باستثناء ما هو منصوص عليه هنا، إذا لم نتمكن من حل النزاع بشكل غير رسمي، فلن يتم حل أي نزاع إلا عن طريق التحكيم الملزم الذي سيتم عقده في الولاية الأمريكية التي تقيم فيها. بالنسبة للمقيمين خارج الولايات المتحدة، يجب أن يبدأ التحكيم في سان فرانسيسكو، كاليفورنيا. توافق أنت وDiscord أيضًا على الخضوع للسلطة القضائية الشخصية لأي ولاية أو محكمة فيدرالية في سان فرانسيسكو، كاليفورنيا لإجبار التحكيم، أو وقف الإجراءات في انتظار التحكيم، أو تأكيد أو تعديل أو إلغاء أو إدخال حكم على قرار التحكيم الذي أدخله المحكم.

حتى لاستخدام Discord، يجب عليك التنازل عن حقك في مقاضاتهم لأي سبب خارج براءات الاختراع وحقوق النشر والعلامات التجارية وما إلى ذلك (لقد وضعوا هذا البند حتى يتمكنوا دائمًا من مقاضاتك في محكمة حقيقية بشأن هذه الأمور، إذا قاموا بذلك في أي وقت مضى اريد ان).

إذا قرر Discord في وقت ما في المستقبل تدمير فريقك أو عملك عن طريق التعليق غير العادل، أو تعرض للاختراق، من خلال إهماله، وتسريب قاعدة بيانات المستخدمين الخاصة به مع أرقام الهواتف، أو لديه مسؤول نظام مارق يتجسس عليك أو يتجسس عليك على رسائلك المباشرة على وجه التحديد وتجبرك على الانتقال، أو شحن برامج معيبة تؤدي إلى تعطل جهاز الكمبيوتر الخاص بك أو تسرب (المزيد) البيانات من هاتفك، أو تلحق الضرر بك أو بفريقك أو عملك بأي طريقة أخرى قد تحدث، ليس لديك أي اللجوء إلى طرق أخرى غير التحكيم الملزم، وهي عملية خارج نطاق محكمة قانونية عادية.

يوجد بند إلغاء الاشتراك (الذي يشبه إلى حد كبير الاشتراك في الحفاظ على حقوقك المدنية الأساسية لرفع دعوى للحصول على تعويضات) في شروط الخدمة الخاصة بهم، ولكن إذا كان حسابك أقدم من 90 يومًا ولم تقم بإرسال بريد إلكتروني إليهم على وجه التحديد بشأن إلغاء الاشتراك للتحكيم الإلزامي، فإنك، وفقًا لشروط الخدمة المسيئة، تعتبر قد وافقت على التنازل عن حقك في رفع الدعاوى القضائية والالتزام باتفاقية التحكيم، حتى لو لم تفعل شيئًا سوى الاشتراك في الخدمة للدردشة مع الأشخاص.

هناك أيضًا بند آخر حيث تتنازل عن حقك في مقاضاتهم كجزء من دعوى جماعية، في حالة قيامهم بالتلاعب بمجموعة كاملة من الأشخاص في المستقبل بطريقة أو بأخرى (تذكر Equifax؟). لا يوجد خيار إلغاء الاشتراك في هذا الجزء، ويمتد إلى الأبد، حتى بعد حذف حسابك أو التوقف عن استخدام Discord. يفترض Discord أن أي شخص استخدم Discord على الإطلاق قد وافق على ذلك ولا يمكنه مقاضاته أبدًا في دعوى جماعية.

هذا هراء، ويجب ألا تطلب أبدًا من المستخدمين الموافقة على مثل هذه الشروط المسيئة لمجرد المشاركة في فريقك أو مجموعتك على قدم المساواة.

أسباب فلسفية

ديسكورد هو برنامج مملوك وغير حر، مملوك من قبل شركة هادفة للربح. إن ما تشعر به شخصيًا تجاه هذا الأمر يعتمد على وجهات نظرك الفلسفية، ولكن، من الناحية الموضوعية، لا يتوافق هذا تمامًا مع مُثُل معظم المجموعات المخصصة للبرمجيات الحرة أو التعاون المفتوح لإنتاج البرمجيات الحرة وتحسينها.

يبدو لي أنه من غير المناسب لمنظمة تؤمن بالبرمجيات الحرة أن تختار أدوات احتكارية ولا تحترم الخصوصية عندما تكون البدائل المجانية والخاصة متاحة بسهولة ويمكن استضافتها بتكلفة منخفضة للغاية.

بالإضافة إلى ذلك، يجب على الفرق والمجموعات المجاورة للبرمجيات الحرة، مثل مساحات القرصنة، والمعسكرات الفنية، وغيرها من مشاريع DIY، أن تتساءل دائمًا عن الوقوع افتراضيًا في جانب “الشراء” من “البناء مقابل الشراء”. DIY أو يموت! تشغيل بنفسك!

ما يجب استخدامه بدلاً من Discord

عميل Element أو أي عميل أخر لاستخدام بروتوكول ماتركس.

استبدال المناقشة المترابطة وغير المتزامنة (منتدى): Discourse. انت تقرأ هذا المقال في هذا المنتدى الذي يستضيف Discourse (ديسكورس). أعلم ان الاسم متشابه.

جميع هذه البرامج مفتوحة المصدر.

لا تنسى أن Discord مبني بأستخدام Electron. لكن ألا Element Desktop ايضًا مبني بأستخدام Electron. نعم. لكن ميزة ماتركس إنك تقدر تستخدم أي عميل أخر لا يستخدم Electron مثل Nheko.


مصادر أخرى:

https://drewdevault.com/2021/12/28/Dont-use-Discord-for-FOSS.html


https://www.mooreds.com/wordpress/archives/3451


إذا لديك أي سؤال أو تستفسار.
إنضم إلى مجموعة أسس لأمن المعلومات والخصوصية الرقمية على:

ماتركس: https://matrix.to/#/#privacy-security:aosus.org

تيليغرام: Telegram: Contact @aosus_privacy_security

5 إعجابات

اتوقع المقصود هنا الابداع وليس القرصنة