Метка «nsa» - 2

image

Похоже на то, что ситуация с NSA еще долго не успокоится, поскольку разные СМИ получают все новую и новую информацию о возможностях этой организации. Так, достаточно авторитетный ресурс Spiegel опубликовал новость о том, что NSA может получить информацию практически с любого смартфона, будь Android, iPhone, или даже защищенный BlackBerry. Данные, по словам журналистов, получены из первых рук — представители Spiegel видели сверхсекретные документы NSA, относящиеся к получению данных с мобильных устройств.

Читать полностью »

Сноуден пролил свет на ситуацию со взломом криптографии. Все плохоСвежая порция секретных документов от Эдварда Сноудена дает понять, каким образом Агентству Национальной Безопасности США удается обходить криптозащиту Интернет-коммуникаций.

Сразу в трех изданиях (The Guardian, The New York Times и ProPublica) были выложены выдержки из секретного бюджета АНБ, согласно которым с 2000 года, когда стали массово внедрятся средства шифрования, спецслужбы США потратили миллиарды долларов на взлом криптографии в рамках секретной программы Bullrun (названа в честь первого крупного сражение Американской Гражданской войны, произошедшего 21 июля 1861 года возле Манассаса, штат Виргиния).

Деятельность Агентства не ограничивалась научными исследованиями алгоритмов и строительством дата-центров для взлома коммуникаций методом грубой силы. Выяснилось, что Агентство давно и успешно работает с IT-компаниями по вопросу встраивания в их продукты закладок для спецслужб США, а также ведет работу по обнаружению уязвимостей в механизмах шифрования и целенаправленному ослаблению международных алгоритмов защиты данных (сообщается о неназванном международном стандарте шифрования, принятом Международной организацией по стандартизации в 2006 году). На одно только встраивание бэкдоров в популярные коммерческие продукты, в рамках программы SIGINT, ежегодно тратится 250 млн. долларов.

Согласно документам, наибольшие усилия предпринимаются для взлома протокола SSL, обеспечивающего безопасность большинства коммуникаций в современном Интернете. VPN и технологии защиты 4G также являются одними из приоритетных направлений взлома. АНБ поддерживает внутреннюю базу данных ключей шифрования, позволяющую мгновенно расшифровывать соединения. Если же необходимых ключей не оказывается, то запрос переходит к специальной «Службе восстановления», которая пытается получить его различными способами.
Читать полностью »

Поищите в Google скороварку и рюкзак, чтобы познакомиться со спецназом поближе

Мишель Каталано искала в сети информацию о скороварках. В то же самое время её муж загуглил «рюкзаки». В среду утром шесть человек из антитеррористической группы, в полном обмундировании и с оружием, постучали в дом семьи Каталано. Супругов допросили на предмет причастности к террористическим организациям, выясняли для чего им потребовались рюкзак и скороварка, и не хотят ли они сделать из скороварки бомбу.

Дело Сноудена живёт и процветает. Оригинальная полная версия статьи находится здесь.

Всем уже надоело это жужжание по поводу PRISM, но недавно появилось кое что новенькое.
На днях британский The Guardian опубликовал статью, в ней говорится что программа, под названием XKeyscore, позволяет собирать информацию почти обо всем, что пользователь делает в Интернете (XKeyscore: NSA tool collects 'nearly everything a user does on the internet').
Небольшой перечень возможностей данной программы:
• XKeyscore предоставляет обширный набор онлайн данных
• NSA аналитикам не требуется какого-либо предварительного разрешения на просмотр данных
• Охватывает сообщения электронной почты, социальную активность и историю посещенных страниц
Читать полностью »

Программист Google выиграл награду АНБ, а потом сказал, что эту организацию нужно упразднитьНа прошлой неделе д-р Джозеф Бонно (Joseph Bonneau) узнал, что он победил на конкурсе Агентства национальной безопасности Science of Security (SoS). На конкурсе награждают авторов наиболее интересных научных работ в области ИБ, важных с государственной точки зрения. Работа Бонно — анализ 70 миллионов паролей пользователей Yahoo на предмет их стойкости и безопасности — получила приз как Best Scientific Cybersecurity Paper.

Конкурс SoS проводится в первый раз, но АНБ надеется сделать его ежегодным. К сожалению для национальной разведки, первый блин вышел комом. Джозеф Бонно был награждён 18 июля на специальном мероприятии АНБ, выступив перед аудиторией специалистов по компьютерной безопасности, а уже на следующий день опубликовал в блоге, что он думает об АНБ.
Читать полностью »

image

Вчера крупнейшие компьютерные компании, включая Google, Apple, Facebook, Microsoft, LinkedIn и Twitter, обратились к властям с просьбой разрешить им раскрывать условия сотрудничества с Агентством национальной безопасности. Как сообщает агентство Reuters, об этом говорится в их совместном послании к правительству и Конгрессу. Кроме того, компании создали петицию на WhiteHouse.gov о дополнительной отчетности от NSA про шпионаж.

Копии письма были направлены в Министерство юстиции США, директору Национальной разведки США Джеймсу Клэпперу и главе Агентства национальной безопасности генералу Киту Александру.

«Информация о том, как и насколько часто спецслужбы прибегают к подобным возможностям в виде электронной слежки, очень важна для американского народа. Общественность США обладает правом на общественную дискуссию об уместности подобных средств. Иностранные пользователи американских компьютеров также озабочены безопасностью и приватностью своей переписки и общения», — говорится в послании (его полный текст).
Читать полностью »

Пользователь Reddit под ником Sqorck создал и выложил на Youtube очень качественно сделанный ролик, в юмористическом ключе описывающий ситуацию с тотальной слежкой правительства США за своими гражданами.

Как отметили в комментариях на Reddit, ролик может оказаться наиболее эффективным способом донесения информации о тотальной слежке до широких масс населения.

Кстати, авторам петиции на РОИ об отмене пресловутого № 187-ФЗЧитать полностью »

кликабельно
В этом посте я хочу рассказать, что думают местные жители столицы США об Эдварде Сноудене. Неадекватность переводов и журналистские приемы накала страстей искажают подачу фактов в русскоязычных (и не только) источниках. Живя близ столицы и работая в нескольких кварталах от белого дома, постараюсь донести информацию без драматизации. Я не буду переводить местные газеты или сообщать о последних утечках — думаю, вы и так новости читаете, здесь будут мнения американцев, с которыми общаюсь лично.
Читать полностью »

Инфографика — Tor, HTTPS и безопасность На волне охватившей жителей США паники «наше правительство следит за нами» (сюрприз!), Electronic Frontier Foundation выложили в доступной графической форме описание того, что скрывает Tor, что скрывает протокол шифрования HTTPS, и что они могут скрыть, вместе взятые.

Итак, всю информацию, передаваемую через интернет от пользователя к сайту и обратно, можно разделить на (как обозначено на картинках):

site.com — адрес сайта
user/pw — логин и пароль на сайте
data — данные, передаваемые между пользователем и сайтом
location — информация о пользователе (ip-адрес, и в потенциале — его идентификацию)
tor — информация о том, что пользователь использует сеть tor
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js