Domov Securitywatch Ochrana osobných údajov je mŕtva. NSA to zabila. teraz čo?

Ochrana osobných údajov je mŕtva. NSA to zabila. teraz čo?

Video: Притяжательные суффиксы (-ni, -si, -nsa...) (Septembra 2024)

Video: Притяжательные суффиксы (-ni, -si, -nsa...) (Septembra 2024)
Anonim

Zdá sa, že NSA vidí a vie všetko, čo robíme online, a zakaždým, keď sa prispôsobíme najnovšej strate súkromia, ďalšie odhalenie nás necháva opäť lapať po dychu. Exfiltrované dokumenty NSA Edwarda Snowdena najskôr poukázali na PRISM, program, ktorý bol navrhnutý na zachytenie informácií o teroristickej komunikácii, ale ktorý jednoznačne prekročil sledovanie nevinných občanov. Docela zlé, hm?

Ale skutočne sme si mysleli, že s takým absolútnym oceánom informácií nemôžu skutočne nájsť nič o jednej osobe… mohli by? Ukázalo sa, že nástroje XKeyScore umožňujú analytikom preosiať a preosiať telekomunikačné údaje, aby našli niekoho, kohokoľvek chcú. A to sa nekončí.

Zabezpečená komunikácia?

Samotné naliehanie na súkromnú komunikáciu nie je samo osebe dôkazom o protiprávnom konaní (hoci niektorí môžu argumentovať inak). Ak naozaj, naozaj chcete komunikovať elektronicky aj bezpečne, budete musieť použiť veľmi špeciálnu službu, napríklad Lavabit, službu, ktorú používa Edward Snowden a mnoho ďalších v komunite zabezpečenia.

Bohužiaľ, Lavabit už nie je. Jeho majiteľ náhle službu prerušil a zničil jej infraštruktúru. Predpokladá sa, že to bola reakcia na požiadavku vlády na prístup; keďže takéto požiadavky prichádzajú s objednávkou roubíka, majiteľ nemohol poskytnúť podrobnosti. Podobná služba, ktorú ponúka Silent Circle, sa krátko nato sama zničila.

Pokiaľ ide o zabezpečenie bezpečnej komunikácie, tieto dve služby museli robiť niečo správne… Ak hľadáte skutočne bezpečnú e-mailovú službu, budete si musieť vybrať službu, ktorá v USA nie je vystavená riziku.

Šifrovanie nie je odpoveď

NSA má rozsiahle výpočtové zdroje, dosť dobré na to, aby prelomilo mnoho kryptografických systémov pomocou útokov hrubou silou alebo iných útokov založených na výpočtoch. Ukazuje sa však, že nemusia vynaložiť taký druh úsilia kvôli nejakému nevyspytateľnému plánovaniu. Podľa správy The Guardian už roky pracuje na zabezpečení projektu NSA zadnými dverami do populárnych kryptografických systémov projekt s názvom BullRun s viac ako desaťnásobným rozpočtom PRISM.

John Gilmore, zakladateľ Electronic Frontier Foundation a (podľa BoingBoing's Cory Doctorow) „cypherpunk; významný prispievateľ do GNU / Linuxu a jeho krypto sady; a všestranný internetový superhrdina“ podrobne informoval o sabotáži NSA o Internet Protocol Security (IPsec).

Podľa príspevku Gilmorovej sa agenti NSA výslovne klame ostatným členom pracovných skupín pre bezpečnosť a úmyselne propagujú nezabezpečený štandard IPsec. „Do dnešného dňa žiadny výbor pre štandardy mobilných telefónov nezohľadnil ani neprijal žiadne protokoly o ochrane osobných údajov medzi dvoma koncovými stanicami (medzi dvoma telefónmi), “ uviedol Gilmore. „Dôvodom je skutočnosť, že veľké zapojené spoločnosti, obrovské telekomunikačné spoločnosti, sú v posteli s NSA, aby sa sakra uistili, že funkčné šifrovanie typu end-to-end sa pre mobilné telefóny nikdy nestane predvoleným štandardom.“

Nie je jasné, do akej miery sa rozšíri subverzia populárnych kryptografických systémov NSA; vieme iba to, čo bolo doteraz odhalené. A hej, možno si myslíte, možno je to v poriadku; sú to dobrí chlapci, však? Možno, že. Ale keď má kryptografický algoritmus alebo iný bezpečnostný systém zabudované zadné dvere, môžete zaručiť, že nájdu cestu aj tí zlí.

Správa Gilmora o sabotáži IPSA neštátnych subjektov poukázala na to, že ich zámerne urobili príliš zložité na náležitú analýzu; nikdy sa nestalo sľúbené zjednodušenie. V praxi nie je účinné utajovanie podrobností bezpečnostného systému alebo zatajovanie podrobností. Kryptografické algoritmy s otvoreným zdrojom podliehajú kontrole zo sveta odborníkov, takže teoreticky budú odhalené všetky nedostatky, slabiny alebo zadné dvere… prípadne.

Rock the Vote

Je zrejmé, že agentúry našej vlády môžu monitorovať nás všetkých všeobecne, hľadať trendy a môžu potlačiť konkrétne tajomstvá, ktoré presahujú schopnosti jednotlivcov skrývať sa. Môžem si len pomyslieť, že sme prinajmenšom demokraticky. Uvedeným cieľom tohto dohľadu je odvrátiť možnosť ďalšieho hrozného teroristického útoku, nie aktívne napadnúť súkromie občanov. A napriek tomu by sa to mohlo zmeniť. Obrovské spoločnosti, ktoré vykonávajú toľko politickej moci, by určite radi napríklad zvládli technológiu NSA.

Nie je nič, čo by ste mohli urobiť, aby som dal džin späť do fľaše. Univerzálny elektronický dohľad je tu, aby sme zostali, a ešte sme nevideli všetko. Najlepšie, v čo môžeme dúfať, je udržať vládu pod kontrolou voľbou rozumných kandidátov. Viem, viem, že skutočnosť, že chcú politickú funkciu, nie je dobrým ukazovateľom duševnej stability, ale robia najlepšiu možnú voľbu. A keď niekto ako Edward Snowden zdvihne oponu, aby nám dal vedieť, čo sa skutočne deje, zvážte možnosť, že si zaslúži naše poďakovanie.

Obrázok prostredníctvom používateľa Flickr lyudagreen

Ochrana osobných údajov je mŕtva. NSA to zabila. teraz čo?