Itthon Securitywatch Az adatvédelem halott. a nsa megölte. most mi?

Az adatvédelem halott. a nsa megölte. most mi?

Videó: ADH WAD series 100T3200 CNC Press Brake with Delem DA66T Controller 6+1 Axis (November 2024)

Videó: ADH WAD series 100T3200 CNC Press Brake with Delem DA66T Controller 6+1 Axis (November 2024)
Anonim

Úgy tűnik, hogy az NSA lát és tud mindent, amit online teszünk, és minden alkalommal, amikor alkalmazkodunk a magánélet legújabb elvesztéséhez, a következő kinyilatkoztatás újból elkábít. Edward Snowden kiszűrött NSA-dokumentumai először a PRISM-re mutattak, egy olyan programra, amelyet terrorista kommunikációval kapcsolatos információk gyűjtésére fejlesztettek ki, de amely egyértelműen túllépte az ártatlan állampolgárok figyelését. Nagyon rossz, mi?

De valóban azt gondoltuk, hogy egy ilyen abszolút információ-óceán mellett nem találnak semmit egyetlen személyről… nem tudnák? Kiderült, hogy az XKeyScore eszközök lehetővé teszik az elemzők számára, hogy szitálják és szitálják a telekommunikációs adatokat, hogy bárkit vagy bármit megtalálhassanak. És ezzel nem ér véget.

Biztonságos kommunikáció?

Az a magánkommunikációra irányuló egyszerű késztetés önmagában nem jelenti a jogsértés bizonyítékait (bár egyesek másként állíthatják). Ha igazán szeretne elektronikusan és biztonságosan kommunikálni, akkor egy nagyon különleges szolgáltatást kell használnia, mint például a Lavabit, a szolgáltatás, amelyet Edward Snowden és még sok más használ a biztonsági közösségben.

Sajnos, a Lavabit nem több. Tulajdonos hirtelen leállította a szolgáltatást és megsemmisítette infrastruktúráját. Feltételezhető, hogy ez válasz volt a hozzáférés iránti kormányzati igényre; mivel az ilyen igények gag megrendeléssel járnak, a tulajdonos nem tudta részletezni. Hasonló szolgáltatás, amelyet a Silent Circle röviddel ezután önpusztított fel.

A biztonságos kommunikáció biztosítása szempontjából e két szolgáltatásnak valamit helyesen kell tennie… Ha valóban biztonságos e-mail szolgáltatásra vágyik, akkor válasszon egyet, amely nincs kitéve az Egyesült Államokban.

A titkosítás nem a válasz

Az NSA hatalmas számítási erőforrásokkal rendelkezik, amelyek elég sok kriptográfiai rendszert megsemmisíthetnek brutális erő vagy más számítási alapú támadások felhasználásával. Kiderül azonban, hogy nem kell ilyen erőfeszítéseket költenie, mert valamiféle hamis tervezés várható. A BullRun kódnevű projekt, amelynek PRISM költségvetése több mint tízszeres volt, évek óta működik annak érdekében, hogy az NSA hátsó ajtót nyújtson a népszerû kriptográfiai rendszerekbe - mondja a The Guardian jelentése.

John Gilmore, az Electronic Frontier Foundation alapítója és (a BoingBoing Cory Doctorow szerint) "cypherpunk; jelentős közreműködője a GNU / Linuxnak és annak kriptokészletének, valamint az egész internetes szuperhősnek" részletesen beszámolt az NSA szabotázsáról a Internetprotokoll biztonság (IPsec).

Gilmore hozzászólása szerint az NSA ügynökei kifejezetten hazudtak a biztonsági munkacsoportok többi tagjának és szándékosan előmozdították a nem biztonságos IPsec szabványt. "A mai napig egyetlen mobiltelefon-szabványügyi bizottság sem vizsgálta meg vagy nem fogadott el semmiféle végponttól (telefonról telefonra) adatvédelmi protokollt" - mondta Gilmore. "Ennek oka az, hogy a részt vevő nagyvállalatok, a hatalmas telcosok mind ágyban vannak az NSA-val, hogy átkozottul megbizonyosodjanak arról, hogy a végpontok közötti titkosítás soha nem lesz alapértelmezés a mobiltelefonokon."

Nem egyértelmű, hogy az NSA népszerű kriptográfiai rendszerek felforrása milyen mértékben terjed ki; csak azt tudjuk, hogy mi derült ki eddig. És hé, azt gondolhatja, talán rendben van; ők a jó fiúk, igaz? Nos, talán. De ha egy kriptográfiai algoritmus vagy más biztonsági rendszer be van építve egy hátsó ajtóval, garantálhatja, hogy a rossz fiúk megtalálják az utat.

Gilmore beszámolója az NSA IPsec szabotázsáról rámutatott arra, hogy szándékukkal túl bonyolultvá tették a megfelelő elemzéshez; az ígért egyszerűsítés soha nem történt meg. Gyakorlatilag nem hatékony a biztonsági rendszer részleteinek titokban tartása vagy az adatok komplexitásának elhomályosítása. A nyílt forráskódú kriptográfiai algoritmusokat a szakértők világa vizsgálja meg, tehát elméletileg minden hibát, gyengeséget vagy hátsó ajtót kitárnak… végül.

Rock the Szavazás

Nyilvánvaló, hogy kormányunk ügynökségei általában mindannyiunkat figyelemmel kísérhetik, trendeket keresve, és az egyedi rejtelmeken át tudják kavarni a titkokat, bárki más is képes elrejteni. Csak arra gondolok, hogy legalább névlegesen demokrácia vagyunk. Ennek a megfigyelésnek a célja egy újabb szörnyű terrorista támadás megakadályozása, nem pedig a polgárok magánéletének aktív megsértése. És mégis, ez megváltozhat. Az óriási vállalatok, amelyek annyira politikai hatalmat gyakorolnak, minden bizonnyal szeretnék megismerkedni például az NSA technológiájával.

Semmit, amit te vagy én, megtehetünk, hogy visszahelyezzük a dzsinnet a palackba. Az univerzális elektronikus megfigyelés itt marad, és még nem látott mindent. A legjobb, amire számíthatunk, az az, hogy ésszerű és ésszerű jelöltek megválasztásával ellenőrzést tart a kormányban. Tudom, tudom, hogy az a tény, hogy politikai hivatalt akarnak, nem jó mutatója a mentális stabilitásnak, de a lehető legjobb választást hozza meg. És amikor valaki, mint Edward Snowden felemeli a függönyt, hogy tudassa velünk, mi történik valójában, mérlegelje annak a lehetőségét, hogy megérdemli a köszönetünket.

Kép a Flickr lyudagreen felhasználóján keresztül

Az adatvédelem halott. a nsa megölte. most mi?