jsn: (common)
[personal profile] jsn

How to remain secure against NSA surveillance, "Guardian", by Bruce Schneier:

As was revealed today, the NSA also works with security product vendors to ensure that commercial encryption products are broken in secret ways that only it knows about. We know this has happened historically: CryptoAG and Lotus Notes are the most public examples, and there is evidence of a back door in Windows. A few people have told me some recent stories about their experiences, and I plan to write about them soon. Basically, the NSA asks companies to subtly change their products in undetectable ways: making the random number generator less random, leaking the key somehow, adding a common exponent to a public-key exchange protocol, and so on. If the back door is discovered, it's explained away as a mistake. And as we now know, the NSA has enjoyed enormous success from this program

US and UK spy agencies defeat privacy and security on the internet, "Guardian":

Analysts on the Edgehill project were working on ways into the networks of major webmail providers as part of the decryption project. A quarterly update from 2012 notes the project's team "continue to work on understanding" the big four communication providers, named in the document as Hotmail, Google, Yahoo and Facebook, adding "work has predominantly been focused this quarter on Google due to new access opportunities being developed".
To help secure an insider advantage, GCHQ also established a Humint Operations Team (HOT). Humint, short for "human intelligence" refers to information gleaned directly from sources or undercover agents.
This GCHQ team was, according to an internal document, "responsible for identifying, recruiting and running covert agents in the global telecommunications industry."

Date: 2013-09-06 05:43 am (UTC)
From: [identity profile] sorhed.livejournal.com
Если бы я был NSA, я бы, конечно, связался со Шнаером, и сказал бы что писать. Шнаер это ж икона и легенда, и, следовательно, tipping point и primary target.

(Надевая шапочку из фольги) А если бы я был NSA, только что сделавшей прорыв в области факторизации и дискретных логарифмов, я бы придумал эту историю со Сноуденом и сам слил всё в Guardian, чтобы люди прониклись и стали активно использовать end-to-end шифрование, наивно полагая, что оно секьюрно.

Date: 2013-09-06 08:11 am (UTC)
From: [identity profile] jsn.livejournal.com
Oh come on, you're not even trying. How about: На самом деле Шнаер был завербован NSA ещё в 1998-м, и сейчас является одним из самых высокопозиционированных агентов PR-вляния NSA. Сноуден был завербован позже, но они работают в одном отделе, это видно по согласованности позиций. Целью их PR-операции является апчхи! Я прошу прощения, у меня аллергия на конспирологию.

Date: 2013-09-06 08:27 pm (UTC)
From: [identity profile] sorhed.livejournal.com
Это, конечно, аллергично, с одной стороны. Но с другой стороны, речь идёт об организации, в чьи уставные обязанности входит структурирование, поддержка и EOL maintenance самых разнообразных заговоров, больших и маленьких. :)

Date: 2013-09-06 08:30 pm (UTC)
From: [identity profile] sorhed.livejournal.com
Вот, например, что было возможно ещё в шестидесятых (рассекречено, официально признано). Разве не bona fide конспирология?

Date: 2013-09-06 10:58 pm (UTC)
From: [identity profile] jsn.livejournal.com
Я искренне надеюсь, что вы это не всерьёз. У меня правда аллергия. Говоря совсем коротко,

1. Среди секьюрити экспертов, за которыми я слежу, некоторые больше похожи на людей, подспудно лояльных NSA, некоторые меньше. Шнайер очень мало.
2. NSA очевидно несёт совершенно нездешний damage от этой истории, который ничто не может оправдать. Нет ни одного пряника, при любых предположениях об истинном положении вещей, который оправдывал бы такие жертвы с их стороны.
3a. Версия о том, что они решают дискретные логарифмы в реальном времени и при этом в открытом рисёрче никто даже не заикается о том, что что-то подобное кажется отдалённо когда-то возможным, не выдерживает никакой критики. Это что-то уровня blood sucking lizards, if you know what i mean.
3b. Если они решают дискретные логарифмы не в реальном времени, то, даже если они их очень быстро решают, нынешняя история и вызванное ею увеличение awareness будет для них крайне болезненны.
4. Для создания вала дезы про глубоководную добычу ископаемых достаточно скооптить пять человек на ключевых позициях в NSF-е, насколько я понимаю. Все остальные сотни участников афёры используются в тёмную. Для создания подобного вала дезы по положению дел в криптографии нужно скооптить тысячи, если не десятки тысяч, человек -- у огромной части которых есть reputation to maintain, и т.д. и т.п.

(устал. апчхи, апчхи)

Date: 2013-09-07 09:04 am (UTC)
From: [identity profile] sorhed.livejournal.com
Я согласен со всеми этими аргументами. Особенно про Шнаера, который хороший. Но для меня сия конспирология несёт статус не как с bloodsucking lizards, а как что-то very remotely possible (хотя очень вряд ли, метеориты на голову чаще падают).

Просто потому, что я немного знаком с абсолютно запредельным, непредставимым нормальному человеку уровнем цинизма у политиков и гэбистов.

Но вы правы, да.

Date: 2013-09-07 10:04 pm (UTC)
stas: (Default)
From: [personal profile] stas
Для запуска дезы, которая хорошо ложится на некие нужды и чаяния людей и обещает златые горы первым вскочившим на подножку, слишком много усилий не надо. Достаточно первого убедительного вброса и минимальной поддержки, и дальше оно само пойдёт. Вспомним, какие тему ходили, скажем, по совпространству в 90-х... Та же "красная ртуть". Есть и другие примеры, покрупнее, но "о том, что близко, мы лучше умолчим".

С этой точки зрения можно, конечно, признать, что организация фальшивой паники о surveillance была бы вполне по силам NSA и американскому правительству. Если представить, что им зачем-то овладело пристрастие к хардкорному мазохизму или хардкорному же саботажу. Потому что после Сноудена мир для них изменился в очень, очень плохую сторону, и вместо тихой безотказной кооперации со всеми они теперь наслаждаются нахождением в центре ядовитой международной политической controversy и имеют толпу высоко мотивированых экспертов, ищущих, как бы это всё обойти.

Т.е. цинизма у них вполне достанет, но даже циник не станет стрелять самому себе в ногу ради удовольствия быть циником.

Date: 2013-09-06 07:50 am (UTC)
tobotras: (Default)
From: [personal profile] tobotras
Страх, безнадёга и отчаяние!

Date: 2013-09-06 09:56 am (UTC)
From: [identity profile] arkanoid.livejournal.com
почему документ опять с купюрами? какие чипы выкинуть нахуй? это же самое интересное.
Edited Date: 2013-09-06 09:56 am (UTC)

Date: 2013-09-06 11:33 am (UTC)
From: [identity profile] jsn.livejournal.com
Ну, есть надежда, что сейчас очевидцы к Шнаеру набегут, и какую-нибудь конкретику опубликуют.

Date: 2013-09-06 08:28 pm (UTC)
From: [identity profile] sorhed.livejournal.com
Набижали. Он заявил, что в таком виде всё получил от Гардиана, и ничего не знает.

Date: 2013-09-06 10:42 pm (UTC)
From: [identity profile] jsn.livejournal.com
Я о другом, собственно:

One, we should expose. If you do not have a security clearance, and if you have not received a National Security Letter, you are not bound by a federal confidentially requirements or a gag order. If you have been contacted by the NSA to subvert a product or protocol, you need to come forward with your story. Your employer obligations don't cover illegal or unethical activity. If you work with classified data and are truly brave, expose what you know. We need whistleblowers.

We need to know how exactly how the NSA and other agencies are subverting routers, switches, the internet backbone, encryption technologies and cloud systems. I already have five stories from people like you, and I've just started collecting. I want 50. There's safety in numbers, and this form of civil disobedience is the moral thing to do.
(http://www.theguardian.com/commentisfree/2013/sep/05/government-betrayed-internet-nsa-spying)

Date: 2013-09-06 04:53 pm (UTC)
From: [identity profile] vit-r.livejournal.com
Китайцы радуются

Profile

jsn: (Default)
jsn

July 2020

S M T W T F S
   1234
56789 1011
12131415161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Dec. 31st, 2025 05:33 pm
Powered by Dreamwidth Studios