» »

Po Prismu je tu Muscular

Po Prismu je tu Muscular

Washington Post - Washington Post je pridobil tajne dokumente NSA, ki razkrivajo bistveno večji obseg prestrezanja internetnih komunikacij, kot je to veljalo v primeru Prism. Najnovejši dokumenti, ki jih je razkril Edward Snowden, kažejo, da je NSA prestrezala tudi interno komunikacijo med podatkovnimi centri internetnih velikanov brez vednosti udeleženih podjetij.

Afera Prism ima mnogo aspektov, vse od prisluškovanja svetovnim voditeljem do prečesavanja podatkov v oblačnih internetnih storitvah. Podjetja, kot so Facebook, Google in Microsoft, so naposled priznala, da ima NSA dostop do nekaterih informacij, a le do tistih, ki jim jih morajo posredovati na podlagi odredb sodišča po FISA. Najnovejša razkritja pa kažejo na prisluškovanje v povsem drugi ligi, ki je bilo podjetjem v celoti prikrito.

Dokumenti nosijo datum 9. januarja letos in pričajo o zmogljivostih programa, ki ga NSA imenuje Muscular, ter o obsegu prisluškovanja. V enem samem mesecu je NSA prestregla 181.280.466 primerov komunikacije, in sicer tako prometne podatke kakor tudi vsebino. NSA prisluškuje neposredno optičnim povezavam med podatkovnimi centri, ki jih imajo v lasti omenjena podjetja. Pri tem jim pomaga tudi britanska obveščevalna agencija GCHQ, saj je Velika Britanija poleg ZDA ena izmed petih članic vohunskega zavezništva Petero oči.

To z drugimi besedami pomeni, da ima NSA popoln nadzor. Uradno in transparentno pridobijo podatke od podjetij z odredbami po FISA, medtem ko nezakonit dostop izvajajo z Muscularjem. Da ima NSA tehnične zmožnosti to početi, ni novo, a je doslej NSA trdila, da jih ne uporablja zoper ameriške državljane. Pri tem se strogi ameriški zakonodaji izognejo tako, da podatke skupaj z GCHQ prestrezajo v tujini. FISA izven ZDA ne velja, zato NSA vohuni neposredno po predsedniškem ukazu 12333, ki je bistveno bolj prizanesljiv. Pri tem gre NSA na roke davčni režim, saj Yahoo, Google in ostali veliko podatkovnih centrov tudi zaradi davkov preseljujejo izven ZDA, tako da lahko NSA komunikacijo prestreza v tujih državah.

Čeprav imata Yahoo in Google tudi lastne povezave in zakupljene vodnike, to ni dovolj. Kot prikazuje skica iz NSA, se beležijo podatki na stičišču javnega interneta in Googlovega oblaka. Promet se potem preusmeri prek vmesnega skladišča podatkov v NSA, ki ima kapaciteto od tri do pet dni prometa, kar da NSA dovolj časa za analizo. Vseh podatkov namreč ne hranijo, ker jih je tudi za NSA preveč, a vse potencialno zanimivo se arhivira. Večina jih odpade že pri avtomatičnih filtrih, tisti najbolj zanimivi pa si zaslužijo podrobnejši ogled.

Podjetja se tega čedalje bolj zavedajo, čeprav jim obseg Muscularja ni bil poznan, zato svoje interne podatkovne tokove šifrirajo. A kot kaže, ima NSA metode za obvoz šifriranja. V luči novih dokazov NSA ali Bela hiša ne dajeta komentarjev.

27 komentarjev

SubjectX ::

Hahaha, Ameri so cisto usekani..

Me zanima kaj kej Rusija dela po internetu..

Twix ::

Sam kako prisluškujejo mobilnim operaterjem? Oz. telefonskim klicem? Majo kar direkten dostop do serverjev ? A ni vsebina pogovorov šifrirana, poleg tega pa se vsebina ne shranjuje na strežnike..?

@SubjeczX
Kaj šele Kitajci..
The world is a dangerous place, not because of those who do evil,
but because of those who look on and do nothing. Apple has a patent on patent-
ing things they didn't invent. arka putana! :D hašek :D HVALA EDWARD SNOWDEN!

Zgodovina sprememb…

  • spremenil: Twix ()

BorutK-73 ::

Mislim da so šli na model, prisluškujmo vsem, ker so vsi potencionalna grožnja za ZDA.
Si pa lahko samo mislimo koliko denarja zmečejo v to. Ni čudno da je ZDA na robu bankrota.

...:TOMI:... ::

Prisluškujejo lahko, saj vsa oprema prihaja iz Amerike. SW in HW imata vgrajene mehanizme za to (stranska vrata ipd.).
Tomi

Mipe ::

...:TOMI:... je izjavil:

Prisluškujejo lahko, saj vsa oprema prihaja iz Amerike. SW in HW imata vgrajene mehanizme za to (stranska vrata ipd.).

Made in China

Dr_M ::

Ja in? Dokler ni designed in china, ni take panike (za americane).

Mipe ::

Samo pravim, da bi lahko tudi kitajci pristavili svoj pisker.

Hayabusa ::

ZDA lutka, lutkar je Izrael.

Zgodovina sprememb…

  • spremenilo: Hayabusa ()

keitai ::

Aja, sm mislu da nova dognanja kažejo, da je v resnici lutkar Švica.

bsaksida ::

Ta NSA je nora

Verjetno bi tudi našli način če bi SSL povezavo šifrirali in bi osebno razdelili ključe in ne prek iterneta (vključno z overitelji).

darkolord ::

Torej ta skica kaže, da NSA dejansko ima vsaj googlove SSL ključe.

LitralSM ::

Mipe je izjavil:

Samo pravim, da bi lahko tudi kitajci pristavili svoj pisker.

So že, postavljajo pa amerikanom.
Je pa gnilo to, da amerikanom prisluškuje (svojim) že dolgo, če se pa kdo zapiči v zadevo, češ je sporna pa se izgovorijo, da itak imajo odredbo. Še bolj gnilo je to, da izve US of A odredbe ne potrebujejo.
Ne vem, zakaj bi EU sploš še hotela imeti kakršnekoli dogovore s tem zmazkom od države. Še Hitler je deloval prepričlivejše.

psickolog ::

Jasno je tudi, da imajo algoritme predvidevanja obnašanja, vendar danes to še ni novica, bo pa čez par dni?

:D

alexa-lol ::

juhej.. nova senzacionalna novica za medijske hiše. Vsak, ki ima več kot ducat nevronov zna doumeti da je bil to razkritje le vprašanje časa. Države vedno so in vedno bodo vohunile za drugimi.

Kar je prikladno je da s danes samo priklopiš na žico pa si v igri. S tega stališča je to danes lažje kot kdajkoli. Po drugi strani imaš enormen količine podatkov katere moraš evaluirat.

Čez 5 let bo pa senzacionalna novica da so našli backdore v opremi Huawei za mobilne bazne postaje al pa kaj drugega.
Američani so to počeli, počnejo in bodo počeli. Prav tako UK, Francija, Nemčija, Kitajska, Japonska oz. katerkoli drug resen svetovni igralec.

Kaj pa ta senzacija, da mogoče Edward Snowden dejansko sodeluje z vlado US in služi samo kot sredstvo preusmerjanja pozornosti (ie slovenski vstajniki) iz resnejših tem v US, npr. to da se enormno zadolžujejo.. timing je čudovit.. ravno ko malo zamre spet mal podkuri.

Kostko ::

darkolord je izjavil:

Torej ta skica kaže, da NSA dejansko ima vsaj googlove SSL ključe.


V bistvu ne, kaže da imajo dostop do Googlovih internih optičnih linkov med data centri, kjer so (bili) podatki kar v cleartextu.
Human stupidity is not convergent, it has no limit!

smash ::

Kostko je izjavil:

darkolord je izjavil:

Torej ta skica kaže, da NSA dejansko ima vsaj googlove SSL ključe.


V bistvu ne, kaže da imajo dostop do Googlovih internih optičnih linkov med data centri, kjer so (bili) podatki kar v cleartextu.


torej skica ni prava

Kostko ::

Kako da ne? Seveda je prava, kaže kako ima Google narejeno, da nek frontend strežnik skrbi za vse SSL povezave, znotraj internega Google omrežja pa ni nič šifrirano? Zato tam piše "SSL added/removed here", tam ima Google proxyje, verjetno s strojno podporo za šifriranje, čez katere gre ves promet med uporabniki in zalednimi strežniki. Med samimi zalednimi strežniki pa šifriranja ni (bilo).
Human stupidity is not convergent, it has no limit!

Gregor P ::

... ter eden izmed protimanevrov ZDA>:D

US criticises Germany and China policies
The US has criticised Germany's economic policies, saying that its export-led growth model is hurting the eurozone and the wider global economy.
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).

SlimDeluxe ::

Kje se pa dobi celo predstavitev, od koder je vzet ta slide?
Desktop: R5 3600X | MSI MPG B550 | RX580 8GB | 32GB DDR4 | be quiet! 650W
Laptop: Lenovo ThinkPad T15 G2 | i7-1165G7 | 32GB DDR4 | 15" FullHD IPS

filip007 ::

Očitno bo potrebno vgraditi NATS za telebane.
Trevor Philips Industries

Zgodovina sprememb…

  • spremenil: filip007 ()

vesolc ::

na začetku leta so se na "conspiracy" straneh pojavljale novice o novi nuklearni podmornici od zda, s tehnologijo direktnega preseka optičnega globokomorskega kabla za namestitev neke high-tech prisluškovalne zadeve, brez da bi linija dol padla...verjetno ima veze s tem...se mi je zdelo nepomembno takrat, zdaj pa je nekak logično xD

Gavran ::

Čakam novico da prisluškujejo tudi Obami...
Bodimo strpni do virusov. Tudi virusi gripe, prehlada in AIDSa morajo živeti.

Gregor P ::

To počne NSA za Mosad8-)
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).

Sakin ::

SOVA pa samo bulji z očmi in se čudi :)
Na Nach Nachma Nachman Meuman!

PaX_MaN ::

Eh?
20., 21., 24. člen + a., b.,c.
(pod predpostavko da je predsednik vrhovnega sodišča enak trigger happy rubberstamper kot je FISC. No, če verjameš raji, zihr mora bit! :tinfoil hat:)

Zgodovina sprememb…

  • spremenilo: PaX_MaN ()

Iatromantis ::

Lahko zanikajo, a jih potem novi dokumenti postavljajo na laž:

Readable protocols



Another NSA document, similarly, describes NSA's use of a "demultiplexer" tool to take apart data packages sent across Yahoo's internal networks in that company's proprietary "NArchive" format.

How we know the NSA had access to internal Google and Yahoo cloud data

Mimogrede, Guardian ima krasen članek s povzetkom vsega, kar je bilo do zdaj objavljeno: NSA files decoded

Zgodovina sprememb…

  • zavarovalo slike: gzibret ()

gumby ::

A bo kdo dejansko odgovarjal za vse to, ali bo samo ostalo na nivoju "psi lajajo, karavana gre naprej"?
my brain hurts


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Wikimedia toži NSA

Oddelek: Novice / NWO
96163 (4548) Jupito
»

Kako je britanski GCHQ vdrl v belgijski Belgacom

Oddelek: Novice / Varnost
3824546 (21284) matijadmin
»

NSA sme vohuniti za 193 državami in mednarodnimi organizacijami

Oddelek: Novice / Zasebnost
137909 (5832) Fritz
»

NSA avtomatizirano vdira v milijone računalnikov (strani: 1 2 )

Oddelek: Novice / Varnost
6025337 (20570) link_up
»

NSA vgrajuje prisluškovalne naprave v strojno opremo (strani: 1 2 3 )

Oddelek: Novice / Zasebnost
12138050 (31060) Iatromantis

Več podobnih tem