»

NSA: Mi bi osebne podatke raje kupovali kot pridobivali pravno podlago

Slo-Tech - Ni skrivnost, da ameriške tročrkovne agencije z NSA na čelu osebne podatke od podjetij, ki jih zbirajo in obdelujejo, najraje kar kupujejo. S tem odpade potreba po pridobivanju sodnih odredb. Poročilo ODNI (Office of the Director of National Intelligence) je minuli mesec razkrilo, da je od posrednikov možno kupiti praktično vse osebne podatke uporabnikov. Država izkorišča sivo območje, saj bi za zbiranje teh podatkov potrebovala pravno podlago, medtem ko se z nakupom agregiranih podatkov tej zahtevi elegantno izogne. Sedaj želi zakonodajalec to luknjo zapreti, čemur se NSA na vse kriplje upira.

NSA je začela intenzivno lobirati pri demokratskih in republikanskih članih kongresa, naj zavrnejo amandma k NDAA (National Defense Authorization Act), ki sta ga predlagala Warren Davidson iz Ohia (R) in Sara Jacobs iz Kalifornije (D). Z njim bi prepovedali plačevanje operaterjem za predajo podatkov o uporabnikih različnim agencijam (NSA, Defense Intelligence Agency, National Space...

15 komentarjev

Uporaba obveščevalnih podatkov v kazenskem postopku

The Register - Pred kratkim je ameriško Pritožbeno sodišče za drugo okrožje odločalo o primeru, v katerem je FBI uporabil podatke, ki jih je dobil iz zbirk, ki jih sicer za svoje potrebe in za izvajanje svojih nalog kopiči NSA.

Obtoženi Agron Hasbajrami je materialno pomagal teroristični organizaciji, kar je tudi priznal. Zapletlo pa se je pri vprašanju, ali je FBI dokaze zbral zakonito.

Sodišče je odločilo, da FBIjeva uporaba NSAjevih podatkov po vsej verjetnosti krši četrti amandma ameriške ustave, ki določa, da organi pregona ne smejo posegati v zasebnost posameznikov brez razloga za sum, da bodo našli dokaze o kaznivem dejanju. Da gre za "verjetno kršitev" je sodišče ugotovilo, ker iz zbranih informacij ni moglo z gotovostjo ugotoviti, kako so potekali postopki zbiranja dokazov.

NSA ima v zakonu FISA (Foreign Intelligence Surveillance Act) pooblastilo, da zbira podatke o osebah, ki niso državljani ZDA. Podatke pogosto dobijo s strežnikov, ki se nahajajo v ZDA (Google, Facebook ...), čeprav...

6 komentarjev

Kitajska v strežnike za ZDA vgrajevala "dodatno opremo"?

vir: Bloomberg
Bloomberg - Bloomberg poroča o verjetno največji aferi industrijske špijonaže doslej. Okoli trideset ameriških podjetij - med njimi Apple, Amazon in nekaj družb, ki so tesno povezane z vlado - je pred leti prejelo strežnike zasnovane v ameriškem podjetju Super Micro Computer, poznano tudi pod imenom Supermicro, v katere je bil med proizvodnjo na Kitajskem vgrajen dodaten čip. Vgradnjo naj bi s pritiski na kitajska podjetja dosegli predstavniki tamkajšnje vojske. Čip je bil nekaterih primerih velik zgolj kot riževo zrno in naj bi omogočal vzpostavitev skrite vstopne točke v sisteme teh podjetij, s pomočjo katere bi pozneje lahko na daljavo pridobili dostop do občutljivih podatkov.

Čipe naj bi prvi odkrili pri Amazonu in sicer med...

85 komentarjev

Kaj nas je Assange naučil s Cialeakom? Da enkripcija deluje

The New York Times - Razkritje obsežnega arsenala škodljivega in vohunskega programovja CIA je pokazalo, da so tehnološka podjetja s kodiranjem podatkov oz. enkripcijo našla rešitev, s katero lahko velikemu državnemu bratu preprečijo oziroma zelo otežijo pustošenje po naših podatkih. Tako New York Times.

Razkritja dokumentov CIA s strani Wikileaksa so namreč pokazala, da morajo tajni agenti v večini primerov biti neverjetno kreativni pri vdiranju v posameznikovo življenje. In velikokrat je potrebna tudi fizična prisotnost agentov. Oziroma – prek digitalnih povezav danes očitno lahko izvemo le malo kaj. Če je seveda targetirana oseba pripravljanja na velikega brata (beri: Signal, HTTPS povezave, Tor …). Na kratko: Wikilaks je razkril, da mora CIA v današnjem času porabiti neverjetno veliko denarja, delovnih ur ljudi in kreativnosti, da lahko vdira v življenja svojih tarč.

Kako je Snowden ubil utopijo

Do razkritja obsežnih Orwelovskih operacij NSA s strani Edwarda Snowdna pred štirimi leti je...

42 komentarjev

FBI raje odstopil od pregona pedofila kakor razkril ranljivost Tora

[dodaj]

Slo-Tech - Leta 2014 je neznani ovaduh FBI obvestil, da na anonimnem omrežju Tor obratuje spletna stran Playpen, na kateri je ogromno otroške pornografije. Odvrtela se je ena največjih policijskih računalniških akcij. FBI je vdrl v več kot tisoč računalnikov, kar se pred tem v okviru enega samega primera še ni zgodilo. Stran je bila po navedbah FBI največje znane skladišče otroške pornografije na Toru, zato je bil odziv tako silovit. Od avgusta 2014 pa do februarja 2015 je imela 215.000 registriranih profilov in 11.000 unikatnih obiskovalcev mesečno.

Toda že februarja 2015 je FBI zasegel strežnike, a spletno stran še slab mesec dni pustil obratovati, da bi se v past ujelo čim več pedofilov. Od 20....

25 komentarjev

Prizivno sodišče potrdilo odločitev, da ameriška sodišča ne morejo do podatkov v tujini

Slo-Tech - Zvezno prizivno sodišče je odločilo, da ne bo ponovno razsojalo o pravici ameriških oblasti, da od ameriških podjetij zahtevajo izročitev uporabniških podatkov, ki so fizično izven ZDA. Julija lani je Microsoftu uspela pomembna zmaga proti pravosodnemu ministrstvu, ki je bilo pridobilo sodno odredbo za izročitev uporabniških podatkov, ki jih je imel Microsoft na irskih strežnikih. Po pritožbi je prizivno sodišče odločilo, da od Microsofta ni mogoče zahtevati teh podatkov. Pravosodno ministrstvo je zahtevalo ponovno sojenje pred velikim senatom, ki pa ga ne bo. Edina možnost za spremembo razsodbe ostaja vrhovno sodišče.

Spomnimo, da je Microsoft v preiskavi v zvezi s prometom z mamili dobil sodno odredbo po zakonu Stored Communications Act. Tožilstvu bi bil moral izročiti...

6 komentarjev

Sodišče FISA lani odobrilo vse zahtevke

vir: Reuters
Reuters - Ameriško sodišče za nadzor nad tujimi obveščevalci (FISA Court), ki bdi nad akcijami ameriških obveščevalnih služb v ZDA in pri katerem morajo NSA, FBI in druge organizacije pridobiti odredbo za nadzor nad tujimi obveščevalci na ozemlju ZDA, je v letu 2015 odobrilo prav vse zahtevke.

Sodišče je lani od FBI in NSA prejelo 1457 zahtevkov za nadzor telekomunikacij (elektronska pošta, telefonski klici ipd.) ter zavrnilo nobenega. Tako je razbrati v kratkem sporočilu, ki so ga prejeli vodje pristojnih odborov v ameriškem kongresu. Sodišče s tem nadaljuje minulo prakso, saj so v letu 2014 prejeli 1379 zahtevkov in spet odobrili kar vse. Sodišče je nazadnje kakšen zahtevek zavrnilo leta 2009, in sicer dva, pred tem pa še leta 2008 enega, leta 2007 štiri, leta 2006...

9 komentarjev

Prvi v celoti razkrit tajni nalog NSL

Evolucija konkretnega NSL

Slo-Tech - Lastnik majhnega newyorškega ponudnika dostop do interneta je uspel na ameriškem sodišču izbojevati zgodovinsko zmago zoper FBI, ki mu je po 11 letih pravdanja omogočila razkritje vsebine NSL (national security letter), ki ga je prejel februarja 2004. Gre za uradni dokument, ki ne potrebuje podpisa sodnika, s katerim ameriška zvezna vlada lahko zahteva prometne podatke o komunikacijah posameznikov, ki so pomembni za preiskavo. NSL vsebujejo določilo, ki prepoveduje razkritje njihovega obstoja in vsebine komurkoli (gag order). Zato je toliko pomembneje, da ima javnost končno priložnost videti, kaj je zapisano v takšnem NSL, pa čeprav gre za več kot desetletje starega.

Nicholas Merrill je kot odgovorna oseba podjetja februarja 2004 dobil NSL. Hitro je poiskal pomoč odvetnika, nato pa je anonimno (kot John Doe)...

13 komentarjev

Podjetja razkrivajo število zahtevkov NSA

Slo-Tech - Ko je izbruhnila afera o prisluškovanju, ki ga na različne načine izvajajo NSA in partnerske obveščevalne agencije po svetu, podjetja najprej sploh niso smela priznati, da je NSA od njih zahtevala izročitev kakšnih podatkov. Odredbe po zakonu FISA namreč strogo prepovedujejo že razkritje samega obstoja odredbe, kaj šele njene vsebine. Podjetja so kasneje dobila dovoljenje, da razkrijejo število zahtevkov, kar so storila (Apple, Microsoft in Facebook, Google), več pa niso smela.

Začel se je boj za pravico dostopa do teh informacij in ta teden so podjetja dosegla majhno zmago. Z zakasnitvijo šest mesecev smejo razkriti, koliko podatkov so predala NSA zaradi odredb po zakonu FISA. Podatki za obdobje od januarja do junija 2013 kažejo, da je

8 komentarjev

Epilog Lavabita: dokumenti odpečateni, FBI dobil 11 strani dolg ključ na papirju

The New York Times - Lastnik spletne storitve Lavabit, ki je omogočala pošiljanje varne in anonimne elektronske pošte, zaradi česar jo je uporabljal tudi znani žvižgač iz afere Prism Edward Snowden, je dosegel pomembno zmago, ki zaključuje žalostno zgodbo. Spomnimo, da je avgusta Lavabit prenehal obratovati, njegov lastnik Ladar Levison pa je lahko le namignil, da je...

49 komentarjev

NSA plačevala podjetjem za stroške zaradi poizvedb Prism

Guardian - Guardian kljub težavam, ki so jih imeli z britanskimi oblastmi zaradi razkritij o aferi Prism, nadaljuje objavljanje podatkov, ki jim jih je posredoval Edward Snowden (in jih niso uničili). V sodbi iz oktobra 2011, ki so jo ZDA javnosti razkrile šele ta teden, sodišče namreč ugotavlja, da je prisluškovanje, ki ga NSA nekritično izvaja nad vso komunikacijo, nezakonito. Ločiti bi namreč morali komunikacijo znotraj države in komunikacijo izven države, brez odredb pa smejo prestrezati le slednjo.

Sodba se ni nanašala specifično na programsko opremo iz projekta Prism, a je vseeno...

3 komentarji

Interna revizija NSA pokazala obsežne zlorabe

They do scan.

vir: Washington Post
Washington Post - Washington Post tudi pod novim lastnikom (Amazonov Jeff Bezos) dosledno nadaljuje s poročanjem o ameriških prisluškovalnih naporih. Danes zjutraj so objavili interno revizijo NSA-jinega oddelka, ki deluje v prestolnici (datirano maj 2012), ki samo v obdobju enega leta evidentira 2776 primerov, v katerih so tamkajšnji analitiki prekoračili svoja nadzorna pooblastila. Koliko je zlorab na drugih oddelkih ni znano, a neimenovani analitiki naj bi priznali,...

32 komentarjev

Obama najavil mini reformo NSA

Low-tech trotl boben.

Slo-Tech - Ameriški predsednik Obama je 9. avgusta presenetil s tiskovno konferenco, na kateri je napovedal nekatere reforme vladnega prisluškovalnega aparata. Gre za prvi tovrstni poskus po Snowdenovih razkritjih v začetku junija; vse do zdaj je namreč administracija vztrajala pri tezi, da je pravzaprav vse v redu, le zaupati jim moramo.

Sprememb bo najprej deležen famozni 215. oddelek Patriot Acta, ki dovoljuje širok dostop do poljubnih poslovnih listin, a brez običajne zahteve po utemeljenem sumu zoper konkretno osebo. Oddelek je dodan z razumevanjem, da oblasti v nuji preprečevanja terorističnih dejanj potrebujejo še malo več pooblastil, kot se je zgodovinsko izkazalo kot potrebno za bolj splošni kazenski postopek. Npr., če bi...

30 komentarjev

Malo googlanja, pa imaš policijo pred vrati

Slo-Tech - Edward Snowden je včeraj popoldne dobil politično zatočišče v Rusiji, ter kmalu potem tudi zapustil moskovsko letališče Šerementejevo. Govori se, da namerava še kar nekaj časa ostati v državi. Tekom bivanja v tranzitni coni naj bi se učil ruščine, prebral pa naj bi tudi Zločin in kazen, ki ga je dobil od svojega ruskega odvetnika.

Eden izmed pogojev za pridobitev azila, tako Putin, naj bi bila njegova zaveza, da bo prenehal z nadaljnjimi razkritji. To naj bi bilo načeloma dogovorjeno že minuli teden. Čeprav je večino svojih dokumentov medijem izročil že v Hong Kongu, se je vseeno predvidevalo, da bo prišlo še to kakega novega odkritja informacij. In to se je tudi zgodilo.

Britanski The Guardian je v sredo objavil podrobnosti programa XKeyscore, ki naj bi ga upravljala NSA skupaj s pomočjo sestrskih služb v Avstraliji in na Novi Zelandiji. V grobem gre za neke vrste spletni iskalnik, a ne po javnem internetu, temveč po zasebni korespondenci celotnega sveta. Viri podatkov naj bi...

89 komentarjev

Microsoft bi rad povedal resnico o sodelovanju v Prizmi

Ameriški generalni državni tožilec Eric Holder. Zgodovina bo pokazala, da je ta mož v enem mandatu izbrisal za 100 let sodne prakse v dobro zasebnosti.

Techdirt - Microsoft se je že lani, torej celo leto pred objavo Snowdenovih razkritij, moral zagovarjati pred očitki, da sodelujejo z ameriško vlado pri prisluškovanju Skypa; takrat je bilo namreč razkrito, da so Skypovo interno omrežje reorganizirali tako, da gre ves promet čez njihove lastne strežnike, ter da so spremenili naravo šifriranja, tako da so oni imeli v rokah vse glavne ključe. Maja letos je potem postalo javno, da skenirajo vsebino tekstovnih klepetov; tu so se potem ven vlekli s tem, da bi radi zgolj polovili linke do spama in malwara. V njihovem "transparancy" reportu za lani sicer ni nič pisalo o tem; dobili naj bi zgolj 4700 sodnih zahtev za uporabniške prometne podatke, od teh kakih 15% še zavrnili kot...

25 komentarjev

NSA in Microsoft prestrezala komunikacijo pred šifriranjem

Guardian - Nove informacije, ki pritekajo na plan o aferi Prism, kažejo, da so nekatera podjetja zelo tesno sodelovala z NSA ter ji omogočala še lažje prisluškovanje. The Guardian je razkril, da je na primer Microsoft omogočil NSA celo obiti lastno šifriranje, da so lahko prestrezali sporočila.

Microsoft je tako NSA dovolil in omogočil, da prisluškuje pogovorom na novi strani Outlook.com, vključno s hipnimi sporočili in elektronsko pošto prek Hotmaila, še preden se ti šifrirajo. Prav tako so sodelovali s posebno enoto FBI, tako da sta imela FBI in NSA nemoten dostop do oblačne podatkovne storitve SkyDrive. Prism tudi omogoča prestrezanje pogovorov prek Skypa, NSA pa vse zbrane podatke redno deli s FBI in CIA.

Spomnimo se, da so podjetja od začetka trdila,...

130 komentarjev

Afera Prism: podjetja naposled priznavajo posredovanje informacij

Slo-Tech - Takoj po izbruhu afere Prism so internetni giganti jeli zatrjevati, da oni niso prostovoljno posredovali nobenih informacij Agenciji za nacionalno varnost (NSA). A stvari so se kmalu postavile na svoje mesto. Facebook, Microsoft in Google so sodelovali z NSA, sedaj pa poizkušajo omejiti škodo in javno razgaljajo, v kolikšni meri je to sodelovanje potekalo.

Facebook in Microsoft sta prvi podjetji, ki sta o tem javno spregovorili. Razkrili so število zahtevkov, ki so jih dobili od raznih inštitucij za razkritje podatkov. Facebook je v zadnjih šestih mesecih to storil 18.000-krat, Microsoft pa 31.000-krat. Google številk še ni razkril, bodo pa storili kmalu, in sicer še podrobneje kakor...

39 komentarjev

Mož, ki je razkril največje prisluškovanje na svetu: Edward Snowden

Guardian - Britanski časnik Guardian je pred nekaj dnevi razkril informacije, da ameriška Agencija za nacionalno varnost (NSA) na internetu prisluškuje več milijonom Američanov in da zmore prestrezati praktično vse. Sprva je na internet pricurljal strogo zaupni nalog, ki ga je NSA izročil operaterju Verizon, s katerim mu je naložil izročanje prometnih podatkov o vseh klicih znotraj ZDA in v tujino. Podatki obegajo telefonske številke, IMSI, trajanje in čas klica, ne pa tudi vsebinskih. Nalog velja od 25. aprila do 19. julija, v njem pa je izrecno zapisano, da se obstoja nadzora ne sme razkriti nikomur.

Dan pozneje je javnost izvedela za program Prism, ki prisluškovanje na internetu postavlja v...

118 komentarjev

Vlada ZDA ne bo odgovarjala za večletno nezakonito prisluškovanje

Asim Ghafoor in Wendell Belew, odvetnika savdske dobrodelne organizacije, očitata vladi ZDA, da je nezakonito prisluškovala njunim pogovorom.

vir: The New York Times
Wired News - Zvezno pritožbeno sodišče za 9. okrožje (zahodni del države) je pravkar razveljavilo dve leti staro sodbo nižjega sodišča, ki je dvema ameriškima odvetnikoma (na sliki) dodelilo 20 tisoč dolarjev odškodnine zaradi nezakonitega prisluškovanja njunih telefonskih pogovorov s stranko iz Savdske Arabije, rekoč, da je vlada ZDA zaščitena s suvereno imuniteto.

Prisluškovanje je bilo del širšega in nezakonitega nadzora ljudi na ameriških tleh, ki ga je avtorizirala naročila vlada nekdanjega predsednika Busha kot odgovor na teroristične napade 11. septembra 2001, v javnost pa je prišlo štiri leta kasneje v članku v NY Times (Bush Lets U.S. Spy on Callers Without Courts). Zahteva za sodno avtorizacijo prisluškovanja izvira iz...

13 komentarjev

V ZDA sprejeli zakon, ki telekomunikacijskim podjetjem podeljuje imuniteto za nezakonito prisluškovanje

Electronic Frontier Fundation - Kot poročajo na EFF, je ameriški Kongres sprejel zakon, ki ameriški tajni službi NSA omogoča prisluškovanje brez sodnih odredb ter telekomunikacijskim podjetjem, ki so in še vedno sodelujejo z NSA, podeljuje imuniteto.

Iz tega razloga je propadlo okrog 40 tožb proti telekomunikacijskim podjetjem, ki so jih v organizaciji EFF in sorodnih organizacij vložili posamezniki zaradi nezakonitega prisluškovanja in nezakonitega sodelovanja telekomunikacijskih podjetij z NSA.

Pri EFF sicer ne nameravajo odnehati in napovedujejo, da bodo določilo o imuniteti spodbijali na Vrhovnem sodišču ter v naslednjem sklicu Kongresa zahtevali preklic imunitete.

Sprejemu zakona so sicer nasprotovali nekateri demokratski kongresniki, ameriški predsedniški kandidat Barack Obama pa je, kljub poprejšnjemu zatrjevanju, da je podeljevanje retroaktivne imunitete in nezakonito prisluškovanje napačno, zakon (verjetno iz politično-taktičnih razlogov) podprl. Zaradi te podpore si je že prislužil nekaj ostrih...

33 komentarjev