บ้าน Securitywatch ความเป็นส่วนตัวนั้นตายแล้ว NSA ฆ่ามัน ตอนนี้อะไร

ความเป็นส่วนตัวนั้นตายแล้ว NSA ฆ่ามัน ตอนนี้อะไร

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)
Anonim

NSA เห็นและรู้ทุกสิ่งที่เราทำทางออนไลน์ดูเหมือนและทุกครั้งที่เราปรับตัวให้เข้ากับการสูญเสียความเป็นส่วนตัวล่าสุดการเปิดเผยครั้งต่อไปจะทำให้เราอ้าปากค้างอีกครั้ง เอกสาร NSA ที่ผ่านการขัดอัดของเอ็ดเวิร์ดสโนว์เดนชี้ไปที่ PRISM ซึ่งเป็นโปรแกรมที่ออกแบบมาเพื่อรวบรวมข้อมูลเกี่ยวกับการสื่อสารของผู้ก่อการร้าย ค่อนข้างแย่ใช่มั้ย

แต่จริง ๆ แล้วเราคิดว่าด้วยข้อมูลที่เต็มไปด้วยมหาสมุทรพวกเขาไม่สามารถหาอะไรเกี่ยวกับคนคนเดียวได้ … ปรากฎว่าเครื่องมือ XKeyScore ช่วยให้นักวิเคราะห์กรองและกรองข้อมูลโทรคมนาคมเพื่อค้นหาใคร ๆ หรืออะไรก็ตามที่พวกเขาต้องการ และไม่หยุดเพียงแค่นั้น

การสื่อสารที่ปลอดภัยหรือไม่

ความง่ายในการติดต่อสื่อสารแบบส่วนตัวนั้นไม่ได้มีหลักฐานว่ามีการกระทำผิด (แต่บางคนอาจโต้แย้งอย่างอื่น) หากคุณต้องการสื่อสารทั้งทางอิเล็กทรอนิกส์และอย่างปลอดภัยคุณจะต้องใช้บริการพิเศษเช่น Lavabit บริการที่ Edward Snowden ใช้และอื่น ๆ อีกมากมายในชุมชนความปลอดภัย

อนิจจา Lavabit ไม่มาก เจ้าของปิดบริการทันทีและทำลายโครงสร้างพื้นฐาน สันนิษฐานว่านี่เป็นการตอบสนองต่อความต้องการของรัฐบาลในการเข้าถึง เนื่องจากความต้องการดังกล่าวมาพร้อมกับคำสั่งปิดปากเจ้าของไม่สามารถให้รายละเอียดได้ บริการที่คล้ายกันที่เสนอโดย Silent Circle ทำลายตัวเองในไม่ช้าหลังจากนั้น

ในแง่ของการให้การสื่อสารที่ปลอดภัยบริการทั้งสองนี้ต้องทำสิ่งที่ถูกต้อง … หากคุณต้องการบริการอีเมลที่ปลอดภัยอย่างแท้จริงคุณจะต้องเลือกบริการที่ไม่มีการเปิดเผยในสหรัฐอเมริกา

การเข้ารหัสไม่ใช่คำตอบ

NSA มีทรัพยากรการคำนวณมากมายเพียงพอที่จะทำลายระบบการเข้ารหัสจำนวนมากโดยใช้การโจมตีแบบเดรัจฉานหรือการโจมตีแบบอิงการคำนวณอื่น ๆ อย่างไรก็ตามปรากฎว่าพวกเขาไม่จำเป็นต้องใช้ความพยายามเช่นนั้นเนื่องจากมีการวางแผนที่คดเคี้ยวไว้ล่วงหน้า BullRun ชื่อรหัสโครงการที่มีงบประมาณมากกว่าสิบเท่าของ PRISM ทำงานมาหลายปีเพื่อให้แน่ใจว่า NSA เป็นประตูหลังสู่ระบบเข้ารหัสลับที่ได้รับความนิยมตามรายงานจาก The Guardian

จอห์นกิลมอร์ผู้ก่อตั้งมูลนิธิพรมแดนอิเล็กทรอนิกส์และ (ตามคอรีดอรี่ของคอรีโบวลิ่ง) ของ "cypherpunk ผู้สนับสนุนที่สำคัญของ GNU / Linux และชุดเข้ารหัสของมันและซูเปอร์อินเทอร์เน็ตรอบด้าน" รายงานรายละเอียดเกี่ยวกับการก่อวินาศกรรมของ NSA ความปลอดภัยของอินเทอร์เน็ตโพรโทคอล (IPsec)

จากการโพสต์ของ Gilmore ตัวแทนของ NSA กล่าวเท็จต่อสมาชิกของคณะทำงานด้านความปลอดภัยอย่างชัดเจนและได้เลื่อนระดับมาตรฐาน IPsec ที่ไม่ปลอดภัยอย่างจงใจ "จนถึงทุกวันนี้ยังไม่มีคณะกรรมการมาตรฐานโทรศัพท์มือถือได้พิจารณาหรือรับรองโปรโตคอลความเป็นส่วนตัวแบบ end-to-end (phone-to-phone) ใด ๆ " Gilmore กล่าว "นี่เป็นเพราะ บริษัท ขนาดใหญ่ที่เกี่ยวข้องกับ telcos ขนาดใหญ่ล้วนอยู่ในความดูแลของ NSA เพื่อให้แน่ใจว่าการเข้ารหัสแบบ end-to-end ที่ทำงานไม่เคยเป็นค่าเริ่มต้นบนโทรศัพท์มือถือ

ยังไม่ชัดเจนว่าการโค่นล้มของระบบเข้ารหัสลับยอดนิยมของ NSA ขยายไปมากเพียงใด เรารู้เพียงว่าสิ่งใดได้รับการเปิดเผยจนถึงปัจจุบัน และเฮ้คุณอาจคิดว่าบางทีมันก็โอเค พวกเขา เป็น คนดีใช่มั้ย บางทีอาจจะ แต่เมื่ออัลกอริทึมการเข้ารหัสหรือระบบความปลอดภัยอื่น ๆ มีประตูหลังติดตั้งอยู่ภายในคุณสามารถรับประกันได้ว่าคนร้ายจะเข้ามาหาพวกเขาได้

บัญชี Gilmore ของการก่อวินาศกรรม IPsec ของ NSA ชี้ให้เห็นว่าพวกเขาจงใจทำให้มันซับซ้อนเกินไปสำหรับการวิเคราะห์ที่เหมาะสม ความเรียบง่ายตามสัญญาไม่เคยเกิดขึ้น อันที่จริงแล้วการเก็บรายละเอียดของระบบรักษาความปลอดภัยเป็นความลับหรือปิดบังรายละเอียดด้วยความซับซ้อนนั้นไม่มีประสิทธิภาพ อัลกอริธึมการเข้ารหัสแบบโอเพนซอร์สนั้นต้องผ่านการตรวจสอบจากผู้เชี่ยวชาญทั่วโลกดังนั้นในทางทฤษฎีแล้วข้อบกพร่องจุดอ่อนหรือประตูหลังจะถูกเปิดเผย … ในที่สุด

Rock the Vote

เป็นที่ชัดเจนว่าหน่วยงานของรัฐบาลของเราสามารถติดตามพวกเราทุกคนโดยทั่วไปมองหาแนวโน้มและสามารถซ่อนความลับที่เฉพาะเจาะจงเกินกว่าความสามารถของแต่ละบุคคลในการซ่อน สิ่งที่ฉันคิดได้ก็คืออย่างน้อยเราก็เป็นประชาธิปไตย จุดมุ่งหมายที่ระบุไว้ของการเฝ้าระวังนี้คือมุ่งไปที่ความเป็นไปได้ของการโจมตีก่อการร้ายที่น่ากลัวอีกครั้งไม่ได้รุกล้ำความเป็นส่วนตัวของประชาชน และยังสามารถเปลี่ยนแปลงได้ บริษัท ยักษ์ใหญ่ที่ใช้อำนาจทางการเมืองอย่างมากย่อมชอบที่จะได้รับเทคโนโลยีของ NSA

ไม่มีอะไรที่คุณหรือฉันสามารถทำได้เพื่อเอาจีนี่กลับเข้าไปในขวด การเฝ้าระวังทางอิเล็กทรอนิกส์สากลอยู่ที่นี่และเรายังไม่เห็นทุกสิ่ง สิ่งที่ดีที่สุดที่เราสามารถหวังได้คือให้รัฐบาลตรวจสอบด้วยการเลือกตั้งผู้สมัครที่มีเหตุผลและมีเหตุผล ฉันรู้ฉันรู้ว่าความจริงที่ว่าพวกเขาต้องการตำแหน่งทางการเมืองไม่ใช่ตัวบ่งชี้ที่ดีของความมั่นคงทางจิตใจ แต่เลือกตัวเลือกที่ดีที่สุดที่คุณสามารถทำได้ และเมื่อมีคนอย่าง Edward Snowden ยกม่านขึ้นเพื่อแจ้งให้เราทราบว่าเกิดอะไรขึ้นจริงๆให้พิจารณาความเป็นไปได้ที่เขาสมควรได้รับขอบคุณ

ภาพผ่าน Fludr ผู้ใช้ lyudagreen

ความเป็นส่วนตัวนั้นตายแล้ว NSA ฆ่ามัน ตอนนี้อะไร