Acasă Securitywatch Confidențialitatea este moartă. nsa a ucis-o. acum ce?

Confidențialitatea este moartă. nsa a ucis-o. acum ce?

Video: Control al ANAF la FRF după dezvăluirile de la Realitatea PLUS (Octombrie 2024)

Video: Control al ANAF la FRF după dezvăluirile de la Realitatea PLUS (Octombrie 2024)
Anonim

NSA vede și știe tot ceea ce facem online, se pare, și de fiecare dată când ne adaptăm la cea mai recentă pierdere a vieții private, următoarea revelație ne lasă din nou bâjbâiți. Documentele exagerate ale NSA ale lui Edward Snowden au indicat pentru prima dată PRISM, un program care a fost conceput pentru a capta informații despre comunicarea teroristă, dar care a fost clar depășit în monitorizarea cetățenilor nevinovați. Destul de rău, nu?

Dar într-adevăr, ne-am gândit că, cu un astfel de ocean absolut de informații, nu prea puteau găsi nimic despre o singură persoană… nu-i așa? Se dovedește că instrumentele XKeyScore permit analistilor să analizeze și să seteze datele de telecomunicații pentru a găsi pe cineva sau orice altceva doresc. Și nu se oprește aici.

Comunicare sigură?

Simpla dorință de a comunica în privat nu este în sine nici o dovadă a infracțiunii (deși unii ar putea argumenta altfel). Dacă într-adevăr, doriți cu adevărat să comunicați atât electronic, cât și în siguranță, va trebui să utilizați un serviciu foarte special, precum Lavabit, serviciul folosit de Edward Snowden și mulți alții din comunitatea de securitate.

Din păcate, Lavabit nu mai este. Proprietarul acesteia a oprit brusc serviciul și i-a distrus infrastructura. Se presupune că acesta a fost un răspuns la cererea guvernului de acces; întrucât astfel de solicitări vin cu o comandă gag, proprietarul nu a putut oferi detalii. Un serviciu similar oferit de Silent Circle s-a autodistructat la scurt timp după aceea.

În ceea ce privește furnizarea unei comunicări sigure, aceste două servicii trebuie să fi făcut ceva corect… Dacă căutați un serviciu de e-mail cu adevărat sigur, veți dori să alegeți unul care nu are nicio expunere în SUA

Criptarea nu este răspunsul

NSA are resurse de calcul vaste, suficient de bune pentru a sparge multe sisteme criptografice folosind atacuri de forță brută sau alte atacuri bazate pe calcul. Cu toate acestea, se dovedește că nu trebuie să cheltuiască acest tip de efort, din cauza unor planificări neplăcute. Un proiect numit BullRun cu bugetul de peste zece ori al PRISM a lucrat ani de zile pentru a asigura NSA o ușă din spate în sistemele criptografice populare, potrivit unui raport al The Guardian.

John Gilmore, un fondator al Electronic Frontier Foundation și (conform Cory Doctorow al lui BoingBoing), un "cypherpunk; un contribuabil semnificativ la GNU / Linux și la suita sa de cripto-uri; Securitatea protocolului Internet (IPsec).

Conform postului lui Gilmore, agenții NSA au mințit în mod explicit alți membri ai grupurilor de lucru de securitate și au promovat în mod deliberat un standard IPsec nesigur. „Până în ziua de azi, niciun comitet pentru standardele de telefonie mobilă nu a luat în considerare sau nu a adoptat niciun protocol de confidențialitate (de la telefon la telefon)”, a spus Gilmore. "Acest lucru se datorează faptului că marile companii implicate, telefoane uriașe, sunt toate în pat cu NSA, pentru a se asigura că al naibii de funcționare, criptarea end-to-end nu devine niciodată implicită pe telefoanele mobile."

Nu este clar exact în ce măsură se extinde subversiunea NSA a sistemelor populare crypto; știm doar ce a fost dezvăluit până în prezent. Și hei, ai putea să te gândești, poate este în regulă; ei sunt băieții buni, nu? Ei bine, poate. Dar când un algoritm de criptografie sau un alt sistem de securitate are o ușă din spate încorporată în ea, puteți garanta că cei răi își vor găsi drumul.

Raportul lui Gilmore al sabotajului IPsec al NSA a subliniat faptul că în mod deliberat l-au făcut prea complex pentru o analiză adecvată; o simplificare promisă nu s-a întâmplat niciodată. În realitate, păstrarea secretă a detaliilor unui sistem de securitate sau închiderea detaliilor cu complexitate nu este eficientă. Algoritmii criptografici cu sursă deschisă sunt supuși examinării unei lumi de experți, astfel încât, în teorie, orice defect, slăbiciune sau ușă din spate vor fi expuse… în cele din urmă.

Rock the Vote

Este clar că agențiile guvernului nostru ne pot monitoriza pe toți în general, căutând tendințe și pot scăpa secrete specifice dincolo de capacitatea de a ascunde orice persoană. Tot ce pot să cred este că cel puțin suntem nominal democrație. Scopul declarat al acestei supravegheri este de a opri posibilitatea unui alt atac terorist, nu de a invada în mod activ intimitatea cetățenilor. Și totuși, asta s-ar putea schimba. Corporațiile uriașe care exercită atât de multă putere politică le-ar plăcea cu siguranță să se ocupe de tehnologia NSA, de exemplu.

Nu puteți face nimic pentru voi sau pentru a pune geniul înapoi în sticlă. Supravegherea electronică universală este aici pentru a rămâne și încă nu am văzut totul. Cel mai bun la care putem spera este să menținem guvernul sub control, alegând candidați sănătoși, sensibili. Știu, știu, faptul că își doresc funcții politice nu este un bun indicator al stabilității mentale, ci fac cea mai bună alegere. Iar când cineva ca Edward Snowden ridică perdeaua pentru a ne anunța ce se întâmplă cu adevărat, ia în considerare posibilitatea că merită mulțumirile noastre.

Imagine via lyudagreen utilizator Flickr

Confidențialitatea este moartă. nsa a ucis-o. acum ce?