Дом Securitywatch Xkeyscore не следит за тобой, это Google NSA для перехваченных данных

Xkeyscore не следит за тобой, это Google NSA для перехваченных данных

Видео: XKeyscore знает о вас больше, чем вы думаете (Октября 2024)

Видео: XKeyscore знает о вас больше, чем вы думаете (Октября 2024)
Anonim

Вчера Guardian выпустил серию документов, посвященных программе АНБ под названием Xkeyscore. Мы многое узнали об этом, в том числе о его стонетном 3Dt логотипе. Было ясно, что Xkeyscore может многое сделать и имеет доступ к невероятному количеству информации. Тем не менее, это может быть не совсем то , что мы думали.

Вслед за докладом Guardian появился ответ от Марка Амбиндера на The Week. Он утверждает - и я склонен с ним согласиться - что сам Xkeyscore ни за кем не следит. «XKEYSCORE - это не то, что собирает», - пишет Амбиндер. «Это серия пользовательских интерфейсов, серверных баз данных, серверов и программного обеспечения, которая выбирает определенные типы метаданных, которые АНБ уже собрало с использованием других методов».

Это Google для перехваченных данных

Я использовал эту метафору в своем первом посте о Xkeyscore, и, похоже, он вполне уместен. На слайде выше, обнаруженном ранее в просочившейся презентации PowerPoint от Guardian, мы видим, что Xkeyscore сидит на куче других смутно названных коробок.

«F6 означает специальную службу сбора, расположенную в посольстве или консульстве США за рубежом», - пишет Амбиндер, поясняя, что эта информация поступает из районов, где невозможно напрямую общаться по телефону или по оптоволоконному кабелю. «FORNSAT», по сообщениям, довольно буквальный, что означает информацию, перехваченную со спутников. «SSO», по-видимому, охватывает практически все остальное, что АНБ может коснуться в своем отделе разведки сигналов. Эта группа «прослушивает кабели, находит микроволновые пути и собирает данные, не сгенерированные F6 или чужими спутниками».

По информации Guardian, АНБ имеет так много информации, подключенной к Xkesycore, что она сбрасывает ее по мере поступления, иногда всего за день. Эта информация, по-видимому, разбита на несколько баз данных, назначение которых объясняет Амбиндер. «Метаданные активности пользователей (включая объемные данные, собранные о лицах из США) хранятся в базе данных MARINA; прочитанное или заданное содержимое сохраняется в базе данных PINWALE; а для конкретных и постоянных целей база данных TRAFFICTHIEF позволяет аналитику довольно богато нарисовать портрет Если у АНБ есть данные об интернет-активности этого человека в реальном или почти реальном времени ».

Снижение соответствия

The Guardian упомянул, что пользователи Xkeyscore должны были использовать выпадающие меню для объяснения своих запросов наблюдения. Амбиндер объясняет, что это является частью правовых ограничений в системе, и что аналитики обязаны «убедить систему в том, что цель является иностранной», что означает, что человек имеет право на наблюдение.

Очевидно, это может включать любое количество оправданий, используя такие доказательства, как номера телефонов или IP-адреса. «Достаточно поставить флажки, чтобы обеспечить 51-процентный порог иностранности, после чего аналитик может продолжить свою работу без каких-либо других документов».

Амбиндер продолжает, говоря, что АНБ предложило использовать отдельный набор мер по надзору для мониторинга граждан США. Вполне возможно, что все это окажется, по крайней мере, технически законным. Является ли это этическим или нет, это другой вопрос, все вместе.

Соедините точки

Я могу в некоторой степени посочувствовать спецслужбам. После событий 11 сентября и недавних взрывов в Бостоне последующие расследования неизбежно обнаружили возможности, при которых правоохранительные органы могли или должны были вмешаться. Всегда был сбой при «соединении точек».

Соединение точек - это именно то, что делают PRISM и Xkeyscore. Они собирают все точки - биты информации - сортируют их в некотором логическом смысле, а затем выкладывают результаты. В некотором смысле, это (почти, не совсем) фантастические фильмы обещали нам: всевидящая, всезнающая секретная программа, которая может (якобы) поймать плохих парней.

Дискуссия о том, что делать дальше со знанием PRISM и Xkeyscore, не будет нулевой суммой; мы не будем выбирать между постоянным наблюдением и отсутствием защиты вообще. Почти гарантированный результат состоит в том, что АНБ или какая-либо другая организация продолжат эти операции - возможно, с более строгим контролем или, возможно, нет. Хотелось бы надеяться, однако, общественный фурор напомнит тем, кто принимает решения об этих программах, что они не работают в вакууме.

Xkeyscore не следит за тобой, это Google NSA для перехваченных данных