Domov Bezpečnostní hodinky Ochrana osobních údajů je mrtvá. Nsa to zabil. co teď?

Ochrana osobních údajů je mrtvá. Nsa to zabil. co teď?

Video: Words at War: Soldier To Civilian / My Country: A Poem of America (Listopad 2024)

Video: Words at War: Soldier To Civilian / My Country: A Poem of America (Listopad 2024)
Anonim

Zdá se, že NSA vidí a ví všechno, co děláme online, a pokaždé, když se přizpůsobíme poslední ztrátě soukromí, další zjevení nás nechává znovu dýchat. Exfiltrované dokumenty NSA Edwarda Snowdena nejprve poukázaly na PRISM, program, který byl navržen tak, aby zachytával informace o teroristické komunikaci, ale který jasně překročil monitorování nevinných občanů. Docela špatné, co?

Ale opravdu jsme si mysleli, že s takovým absolutním oceánem informací nemohli opravdu najít nic o jediné osobě… mohli? Ukázalo se, že nástroje XKeyScore umožňují analytikům prosévat a prosít telekomunikační data, aby našli někoho, cokoli chtějí. A nekončí to.

Bezpečná komunikace?

Samotná touha komunikovat soukromě není sama o sobě žádným důkazem protiprávního jednání (i když někteří by mohli argumentovat jinak). Pokud opravdu, opravdu chcete komunikovat elektronicky i bezpečně, budete muset použít velmi speciální službu, jako je Lavabit, službu používanou Edwardem Snowdenem a mnoho dalších v komunitě zabezpečení.

Bohužel, Lavabit už není. Její majitel náhle službu zastavil a zničil její infrastrukturu. Předpokládá se, že to byla reakce na vládní požadavek na přístup; protože takové požadavky přicházejí s roubíkem, majitel nemohl poskytnout podrobnosti. Podobná služba nabízená společností Silent Circle se krátce nato sama zničila.

Pokud jde o poskytování bezpečné komunikace, musí tyto dvě služby dělat něco v pořádku… Pokud hledáte skutečně bezpečnou e-mailovou službu, budete si chtít vybrat tu, která nemá v USA žádnou expozici.

Šifrování není odpověď

NSA má obrovské výpočetní zdroje, dost dobré na to, aby rozbilo mnoho kryptografických systémů pomocí útoků hrubou silou nebo jiných útoků založených na výpočtech. Ukazuje se však, že nemusí vynaložit takový druh úsilí kvůli nějakému nepředvídatelnému plánování dopředu. Podle zprávy The Guardian byl projekt projektu s názvem BullRun s více než desetinásobným rozpočtem PRISM roky zajišťován pro NSA zadní dveře do populárních kryptografických systémů.

John Gilmore, zakladatel Electronic Frontier Foundation a (podle BoingBoing's Cory Doctorow) „cypherpunk; významný přispěvatel do GNU / Linuxu a jeho krypto sady; a všestranný internetový superhrdina“ podrobně informoval o sabotáži NSA o Zabezpečení internetového protokolu (IPsec).

Podle příspěvku Gilmora agenti NSA výslovně lhali ostatním členům pracovních skupin pro bezpečnost a záměrně propagovali nezabezpečený standard IPsec. „Do dnešního dne žádný výbor pro standardy mobilních telefonů neposoudil ani nepřijal žádné protokoly o ochraně osobních údajů typu end-to-end (telefon-to-phone), “ řekl Gilmore. „Je to proto, že velké zúčastněné společnosti, obrovské telco, jsou v posteli s NSA, aby se zatraceně ujistily, že funkční šifrování typu end-to-end se pro mobilní telefony nikdy nestane standardem.“

Není jasné, jak daleko se rozšiřuje subverze populárních kryptografických systémů NSA; víme jen to, co bylo dosud odhaleno. A hej, možná si myslíte, možná je to v pořádku; jsou to dobří kluci, že? Možná. Ale pokud má kryptografický algoritmus nebo jiný bezpečnostní systém vestavěné zadní dveře, můžete zaručit, že se do toho budou moci dostat i zlí.

Gilmoreova zpráva o sabotáži IPSA v NSA poukázala na to, že to úmyslně učinilo příliš složitým pro řádnou analýzu; slibované zjednodušení se nikdy nestalo. Ve skutečnosti není účinné udržovat podrobnosti bezpečnostního systému v tajnosti nebo zakrývat detaily složitostí. Kryptografické algoritmy s otevřeným zdrojovým kódem podléhají kontrole ze světa odborníků, takže teoreticky budou odhaleny všechny nedostatky, slabosti nebo zadní dveře… nakonec.

Rock the Vote

Je zřejmé, že agentury naší vlády mohou monitorovat nás všechny obecně, hledat trendy a mohou skrývat konkrétní tajemství nad schopnost jednotlivce skrýt se. Můžu si jen myslet, že jsme přinejmenším nominálně demokracie. Uvedeným cílem tohoto dohledu je odvrátit možnost dalšího hrozného teroristického útoku, nikoli aktivně narušovat soukromí občanů. A přesto se to mohlo změnit. Obří společnosti, které vykonávají tolik politické moci, by určitě rády zvládly technologii NSA.

Není nic, co bys mohl udělat, abych dal džin zpět do láhve. Univerzální elektronický dohled je tu, aby zůstal, a ještě jsme neviděli všechno. To nejlepší, v co můžeme doufat, je udržet vládu pod kontrolou volbou rozumných kandidátů. Vím, vím, že skutečnost, že chtějí politickou funkci, není dobrým ukazatelem duševní stability, ale udělají nejlepší možnou volbu. A když někdo jako Edward Snowden zvedne oponu, aby nám dal vědět, co se opravdu děje, zvažte možnost, že si zaslouží naše díky.

Obrázek přes uživatele Flickr lyudagreen

Ochrana osobních údajů je mrtvá. Nsa to zabil. co teď?