Сотрудник Гугла Brandon Downey, потративший последние десять лет на сохранение конфиденциальности пользовательских данных в Гугле, делится своей реакцией на последние известия о wiretap-ах NSA внутри гугловой инфраструктуры:
Fuck these guys.
I've spent the last ten years of my life trying to keep Google's users safe and secure from the many diverse threats Google faces.
I've seen armies of machines DOS-ing Google. I've seen worms DOS'ing Google to find vulnerabilities in other people's software. I've seen criminal gangs figure out malware. I've seen spyware masquerading as toolbars so thick it breaks computers because it interferes with the other spyware.
I've even seen oppressive governments use state sponsored hacking to target dissidents.
But even though we suspected this was happening, it still makes me terribly sad. It makes me sad because I believe in America.
[...]
The US has to be better than this; but I guess in the interim, that security job is looking a lot more like a Sisyphus thing than ever.
Mike Hearn, другой сотрудник Гугла, британец, пишет:
I am not American, I am a Brit, but it's no different - GCHQ turns out to be even worse than the NSA.
We designed this system to keep criminals out . There's no ambiguity here. The warrant system with skeptical judges, paths for appeal, and rules of evidence was built from centuries of hard won experience. When it works, it represents as good a balance as we've got between the need to restrain the state and the need to keep crime in check. Bypassing that system is illegal for a good reason .
[...]
Thank you Edward Snowden. For me personally, this is the most interesting revelation all summer.
Речь, напомню, идёт о тайной установке прослушек внутри гугловой инфраструктуры, предположительно на межконтинентальных оптоволоконных кабелях, связывающих гугловые датацентры между собой. После этой истории даже люди, которые до этого последовательно защищали NSA (tptacek из Matasano, например) начали говорить, что да, наверное, пора звать прокурора.
(via HackerNews)
no subject
Date: 2013-11-06 03:34 pm (UTC)не то чтобы ничего нельзя было сделать, он не сделал даже то немногое, что можно было.
и отдельное "спасибо" за "скачущие" сертификаты, кстати.
no subject
Date: 2013-11-06 03:42 pm (UTC)no subject
Date: 2013-11-06 03:44 pm (UTC)no subject
Date: 2013-11-06 03:46 pm (UTC)no subject
Date: 2013-11-06 04:14 pm (UTC)И тот факт, что Брин с Пейджем помалкивают...
no subject
Date: 2013-11-06 04:20 pm (UTC)То, что Брин с Пейджем согласились поставить PRISM, и то, что они про него помалкивают, может целиком и полностью объясняться приказом поставить PRISM и gag order-ом по этому поводу, мы все видели прецеденты.
no subject
Date: 2013-11-06 04:51 pm (UTC)а побороться с этим, исходя из того факта, что они достаточно большие, Брин с Пейджем не решаются, так как помнят о Ходорковском, который тоже ошибочно думал, что достаточно большой? :)
no subject
Date: 2013-11-06 05:03 pm (UTC)Но да, выкрутить руки большой компании не очень сложно, по-моему.
no subject
Date: 2013-11-06 05:04 pm (UTC)no subject
Date: 2013-11-06 11:22 pm (UTC)ну да, google - не lavabit, можно купить передовицу в NYT "на правах рекламы" и сообщить там правду о кровавом обамовском режиме (или повесить текст передовицы на google.com, дешевле будет), но только gag order, да и выхлоп неочевиден. ну прочтут все, и что? всем же похер :) у нас вот все кому надо знают что путин кровавый тиран, а остальным 95% похер, так и в америке та же картина.
в принципе, откровения сноудена - это круче чем передовица пейджа, потому как он лицо незаинтересованное материально, и где внезапно прозревшие и штурмующие белый дом граждане? нету их
ещё можно купить вагона два лоббистов, но это когда от них будет прок (и будет ли вообще? у противной стороны-то свои револьверы найдутся).
то есть размер конечно имеет значение, но конкретно в этом случае -- вот непонятно как его с толком применить.
no subject
Date: 2013-11-06 05:46 pm (UTC)no subject
Date: 2013-11-06 06:29 pm (UTC)no subject
Date: 2013-11-06 06:30 pm (UTC)no subject
Date: 2013-11-06 06:47 pm (UTC)ценный мехзловещая шпионская контора, но и одна из крупнейших в Америке машин по освоению бюджетных средств.no subject
Date: 2013-11-06 06:51 pm (UTC)no subject
Date: 2013-11-06 06:52 pm (UTC)no subject
Date: 2013-11-06 06:58 pm (UTC)no subject
Date: 2013-11-06 07:03 pm (UTC)no subject
Date: 2013-11-06 07:10 pm (UTC)no subject
Date: 2013-11-07 07:14 pm (UTC)no subject
Date: 2013-11-07 07:57 pm (UTC)no subject
Date: 2013-11-07 08:04 pm (UTC)no subject
Date: 2013-11-07 08:09 pm (UTC)Частный агент всегда прекращает деятельность в тот момент, когда её marginal cost превышает её marginal benefit.
Но поскольку у нас тут не частный производитель и деньги у него не свои, а чужие, да ещё и почти бесконечные, то для него marginal cost равняется нулю. Поэтому любая трата денег, даже с нулевой отдачей, будет осмысленной.
no subject
Date: 2013-11-07 08:11 pm (UTC)А АНБ в нынешних политических условиях будет приобретать всё новые и новые функции. Ей всегда найдётся зачем - деньги-то не свои. Сами они никогда не остановятся, как и любая бюрократическая организация. Рост их активности только снаружи можно остановить - и даже не по политическим, а просто по экономическим причинам.
no subject
Date: 2013-11-06 05:06 pm (UTC)По крайней мере эту дырку она бы закрыла.
no subject
Date: 2013-11-06 05:10 pm (UTC)no subject
Date: 2013-11-06 05:11 pm (UTC)no subject
Date: 2013-11-06 05:33 pm (UTC)"колодцы кабельной системы и распределительные шкафы (при их наличии) должны быть оборудованы приспособлениями для опечатывания и опломбирования
Оптические линии связи, должны предусматривать выполнение кабелем в стальной оболочке, соединенным неразъемными сварными муфтами в местах стыка
Минимальный радиус изгиба должен соответствовать техническим условиям для конкретного вида кабелей
Трассы прокладки кабеля должна проходить по просматриваемой местности
Кабели должны быть поставлены под избыточное давление с сигнализацией о понижении или высокой утечки
Для контроля несанкционированных подключений должно использоваться специального контрольного оборудования, позволяющем определять резкие изменения уровня принимаемого сигнала или использовать схемы с рефлектометрами.
В точках ввода/вывода кабельной системы коммуникационное оборудование должно размещаться в контролируемых помещениях, входы в которых снабжены системой контроля доступа, датчиками открывания/закрывания и замками с дистанционным управлением и оборудованных системой видеонаблюдения.
Коммуникационное оборудование, располагаемое вне помещений, должно устанавливаться в металлических шкафах или закрываться металлическими кожухами, запираемые цилиндрическими замками. Крышки и двери должны быть оборудованы приспособлениями для опечатывания и опломбирования".
no subject
Date: 2013-11-07 12:38 am (UTC)no subject
Date: 2013-11-07 03:25 am (UTC)no subject
Date: 2013-11-07 04:21 am (UTC)no subject
Date: 2013-11-06 06:29 pm (UTC)no subject
Date: 2013-11-06 06:33 pm (UTC)Чьи конкретно права нарушает NSA?
Date: 2013-11-07 12:25 am (UTC)