บ้าน Securitywatch Snowden ไปยัง sswsw: นี่คือวิธีการป้องกัน NSA จากสิ่งของของคุณ

Snowden ไปยัง sswsw: นี่คือวิธีการป้องกัน NSA จากสิ่งของของคุณ

วีดีโอ: Sia - Breathe Me (Live At SxSW) (กันยายน 2024)

วีดีโอ: Sia - Breathe Me (Live At SxSW) (กันยายน 2024)
Anonim

เอ็ดเวิร์ดสโนว์เดนอดีตผู้รับเหมาของเอ็นเอสเอซึ่งปิดโปรแกรมรวบรวมข้อมูลลับของเอ็นเอสเอกล่าวกับฝูงชนที่เซาท์บายเซาท์เวสต์เมื่อวานนี้จากบ้านใหม่ของเขาในรัสเซีย ในขณะที่เขาสัมผัสในหลายหัวข้อตลอดการพูดคุยนานชั่วโมงเขากลับมาอีกครั้งกับความสำคัญของการเข้ารหัสในการรักษาความเป็นส่วนตัว

เนื่องจากพร็อกซีเซิร์ฟเวอร์ทั้งเจ็ดที่ใช้ในการรักษาความปลอดภัยฟีดวิดีโอของ Snowden บางครั้งคำพูดของเขาจึงไม่สามารถเข้าใจได้ เพื่อช่วยให้เข้าใจมากขึ้นฉันจึงเพิ่มบันทึกของตัวเองด้วยการถอดเสียงจากข้างใน

คุณสามารถทำอะไรได้บ้าง

เมื่อถูกถามว่าประชาชนทั่วไปสามารถทำอะไรเพื่อป้องกันตนเองจากการสอดแนมมวลชน Snowden พูดถึงเทคโนโลยีสำคัญสองอย่าง อย่างแรกคือการเข้ารหัสดิสก์เต็มซึ่งจะปกป้องข้อมูลในอุปกรณ์ของคุณหากเคยถูกขโมยหรือถูกยึด ระบบปฏิบัติการเดสก์ท็อปส่วนใหญ่ตอนนี้มีตัวเลือกในการเข้ารหัสข้อมูลในไดรฟ์ของคุณ

ทางด้านเบราว์เซอร์ Snowden แนะนำ NoScript ส่วนขยายเบราว์เซอร์ที่บล็อก JavaScript, Java, Flash และปลั๊กอินอื่น ๆ ไม่ให้ทำงานโดยไม่ได้รับอนุญาตอย่างชัดแจ้งจากคุณ นอกจากนี้เขายังกล่าวถึง Ghostery ซึ่งเป็นบริการที่แสดงให้เห็นว่า บริษัท และผู้โฆษณาติดตามการเคลื่อนไหวของคุณผ่านทางเว็บอย่างไร (คำใบ้: ส่วนใหญ่มาจาก Google) และสามารถบล็อกคุกกี้ติดตามได้

สุดท้ายเขาแนะนำ TOR บริการลบข้อมูลระบุตัวตนของเว็บ เขายอมรับว่าเป็นไปได้ที่จะเอาชนะ TOR ได้ แต่การใช้บริการทำให้คุณดูหนักขึ้น “ ด้วยการใช้ TOR คุณจะเปลี่ยนโฟกัสไปที่การโจมตี TOR cloud ซึ่งเป็นเรื่องยากอย่างเหลือเชื่อหรือพยายามตรวจสอบทางออกจาก TOR และทางเข้าสู่ TOR จากนั้นพยายามหาว่าอะไรเหมาะสม” Snowden กล่าว "และมันยากมาก"

เราต้องการเครื่องมือที่ดีกว่า

ในตอนต้นของการสัมภาษณ์สโนว์เดนกล่าวว่าเขาพูดกับ SXSW เพราะเป็นภาคเทคโนโลยีที่สามารถปรับปรุงสถานการณ์ความปลอดภัยในโลกได้มากที่สุด การเปลี่ยนแปลงทางกฎหมายมีความสำคัญ แต่เขากล่าวว่า "ผู้คนในเทคโนโลยีที่สามารถประดิษฐ์วิธีแก้ปัญหาเพื่อให้แน่ใจว่าเราปลอดภัย"

“ พวกเขากำลังจุดไฟไปสู่อนาคตของอินเทอร์เน็ต” เขากล่าวต่อ "พวกคุณคือนักดับเพลิงทุกคน"

ด้วยการลงทุนของ NSA ในการลดมาตรฐานการเข้ารหัสทำให้ Snowden เรียกร้องให้มีการวิจัยเพิ่มขึ้นในการเข้ารหัสเพื่อรักษาความปลอดภัยในอนาคตของความเป็นส่วนตัว แต่ที่สำคัญกว่านั้นคือการทำให้เครื่องมือความเป็นส่วนตัวใช้งานง่ายขึ้น Snowden สะท้อนให้เห็นว่านักข่าวที่เขาทำงานด้วยไม่สามารถใช้เครื่องมือเข้ารหัสได้เนื่องจากพวกเขาซับซ้อนเกินไป

“ ฉันคิดว่าเราเห็นความคืบหน้ามากมายที่นี่” สโนว์เดนกล่าว "WhisperSystems และ Moxie Marlinspikes ของโลกกำลังมุ่งเน้นไปที่ประสบการณ์ผู้ใช้ใหม่ UIs ใหม่และโดยพื้นฐานแล้ววิธีที่เราจะโต้ตอบกับเครื่องมือเข้ารหัส" WhisperSystems รับผิดชอบ RedPhone และ TextSecure สองแอปพลิเคชัน Android ฟรีสำหรับการส่งและรับข้อความที่เข้ารหัสและข้อความเสียง แอพเหล่านี้และอื่น ๆ ได้รับการออกแบบมาตั้งแต่ต้นเพื่อความปลอดภัยและใช้งานง่าย นักพัฒนาแอปอื่น ๆ เช่นผู้สร้าง Heml.is กำลังวางแผนที่จะนำผลิตภัณฑ์ที่ปลอดภัยและออกแบบมาอย่างสวยงามออกสู่ตลาด

มูลค่าของการเข้ารหัส

ที่น่าสนใจ Snowden ไม่ได้ยกเลิกการใช้การเฝ้าระวังทางอิเล็กทรอนิกส์ แต่เขาบอกว่าการใช้การเข้ารหัสจะป้องกันไม่ให้ NSA และหน่วยงานข่าวกรองอื่น ๆ เข้าถึงข้อมูลผู้ใช้จำนวนมากได้อย่างง่ายดาย สิ่งนี้จะไม่เพียง แต่รักษาข้อมูลของคุณให้ปลอดภัยจากสายตานักสอดแนมเท่านั้น แต่ยังเป็นการหลอกลวงนักแฮกเกอร์และผู้โฆษณาที่ไร้ยางอาย สิ่งนี้ใกล้เคียงกับสิ่งที่ Bruce Schneier เสนอใน RSAC 2014 ซึ่งเขากล่าวว่าแม้ว่า NSA สามารถทำลายการเข้ารหัสพวกเขาไม่สามารถทำได้ในระดับ

"การเข้ารหัสแบบเอนด์ - เอนด์ที่มาจากคอมพิวเตอร์ของฉันไปยังคอมพิวเตอร์โดยตรงทำให้การเฝ้าระวังในระดับเครือข่ายเป็นไปไม่ได้" เขากล่าว หากไม่มีข้อมูลที่เข้าถึงได้ง่าย Snowden เชื่อว่า NSA จะหันกลับไปใช้การสอบสวนที่เป็นเป้าหมายแทนการเฝ้าระวังเป็นจำนวนมาก "ผลลัพธ์ของสิ่งนั้นเป็นรูปแบบการรวบรวมข่าวกรองที่มีรูปแบบตามรัฐธรรมนูญอย่างระมัดระวังมากขึ้นหากพวกเขาต้องการรวบรวมการสื่อสารของใครบางคนพวกเขาจะต้องกำหนดเป้าหมายเป็นพิเศษ"

“ เราจำเป็นต้องนึกถึงการเข้ารหัสที่ไม่เหมือนศิลปะอาร์เคนสีดำประเภทนี้การป้องกันขั้นพื้นฐาน” สโนว์เดนกล่าว "มันเป็นการป้องกันศิลปะมืดสำหรับอาณาจักรดิจิตอล"

Snowden ไปยัง sswsw: นี่คือวิธีการป้องกัน NSA จากสิ่งของของคุณ