LINUX.ORG.RU
ФорумTalks

АНБ собирает данные непосредственно с серверов Google, Facebook, Microsoft и Apple

 , ,


0

1

Третьего дня выяснилось:

«С помощью нескольких кликов и подтверждения, что субъект > подозревается в терроризме, шпионаже или распространении ядерного оружия, аналитик получал полный доступ к расширенному поиску Facebook и функциям слежения различных других онлайновых социальных сервисов", — объясняет WP. АНБ, таким образом, могло собирать данные по подозреваемому, «перепрыгивая» на тех, с кем он взаимодействует и расширяя потенциальный круг подозреваемых фактически до бесконечности.

Вроде всё складно, но доверия инфа не внушает. ПУФФ-линк: http://m.habrahabr.ru/post/182450/

★★★★

Последнее исправление: cetjs2 (всего исправлений: 2)

The Washington Post:

дальше не читал, мало там было одного Кребса

xtraeft ★★☆☆
()

Нет, сервера с сотнями миллионов аккаунтов будут неподвластны ЗОГу, это, противозаконно.

На ваших этих фейсбуках не одну докторскую уже защитили , да еще и парочку медалей нужные люди получили.

Deleted
()

Хм.

А скажите, если я, например, замучу социальную сеть с игрищами и поэтессами, и размещу серв где-нибудь в полной ж., где класть хотели на США и ихнюю шляпу, и представлю свою систему как некую защищённую, где у меня, как у админа, нет никакой технической возможности просматривать переписку пользователей (ну там шифрование каждого сообщения, или что-то вроде такого) - как скоро ждать визит сотрудников ЦРУ, ФБР и АНБ с паяльниками в руках?

А если у меня на самом деле нет доступа к интересующей их информации? Что они сделают тогда? (Ну т.е. даже терморектальный криптоанализатор окажется бессилен).

ekzotech ★★★★
()
Ответ на: комментарий от ekzotech

как скоро ждать визит сотрудников ЦРУ, ФБР и АНБ с паяльниками в руках

На кой хер ты кому будешь нужен, кроме кучки параноиков.
Как только ты наметишься выходить и монетизироваться на крупнейший рынок(США) тебе придётся сотрудничать «со следствием».
До тех пор твои секреты никому не нужны, есть Цукурберг и Ко

Yustas ★★★★
() автор топика

насколько я знаю, там следят за всеми поголовно, регулярно и рутинно. Причем везде: отслеживаются органами телефонные переговоры граждан и не граждан, их почта, электронная почта, сетевая активность в соцсетях, чатах, географическое положение и прочее.

Тотальный контроль как он есть.

record ★★★★★
()
Последнее исправление: record (всего исправлений: 2)
Ответ на: комментарий от record

Тотальный контроль как он есть.

Общеизвестно, что только в поганом совке была слежка и стукачество, а в свободном обществе(см. «Цитадель демократии») такого нет и быть не может.
Это всё лихие черти мутят воду во пруду
Это всё придумал ЧерчильОруэлл в 18м году!

Yustas ★★★★
() автор топика
Последнее исправление: Yustas (всего исправлений: 2)
Ответ на: комментарий от Yustas

в свободном обществе(см. «Цитадель демократии») такого нет и быть не может.

Не уловил сарказма, если ты и впрямь так считаешь - твоей наивности можно позавидовать.

ekzotech ★★★★
()
Ответ на: комментарий от Yustas

Как только ты наметишься выходить и монетизироваться на крупнейший рынок(США) тебе придётся сотрудничать «со следствием».

Класть на монетизацию, я хочу надёжный сервис для общения. А не чтоб потом «URL-ы просветили», да «пароли увели».

Полагаю, что имея пару тысяч пользователей - сервисом уже заинтересуются. Но вот что они будут делать - другой вопрос.

ekzotech ★★★★
()
Ответ на: комментарий от ekzotech

Класть на монетизацию, я хочу надёжный сервис для общения.

С такой позицией, там вас будет сидеть двое-трое, не больше.

Полагаю, что имея пару тысяч пользователей - сервисом уже заинтересуются.

Вопрос в качестве пользователей.
На каких-нибудь подопольных кардерских форумах счёт идёт на соти, а интерес серьёзный, на файсбуке - хомячки, тысячи их.
Можно даже коеффициент высичтать :)
Есть мнение, что не дойдёт в таком случае до интереса, если конечно не монетизировать предприятие для нужд теневой экономики.

Yustas ★★★★
() автор топика
Ответ на: комментарий от Ttt

Ну, мож придумал он в 18м, а опубликовал в 48м :)

Yustas ★★★★
() автор топика
Последнее исправление: Yustas (всего исправлений: 1)

То, что гугл и прочие шлют письма обо всех, и раньше было известно, куда важнее на тотальный слив всей возможной информации о пользователях со стороны verizon как телефонного оператора.

И «secret court order» молчать об этом - это ппц, я считаю.

record ★★★★★
()
Последнее исправление: record (всего исправлений: 3)
Ответ на: комментарий от record

secret court order молчать об этом - ппц, я считаю.

И это только то, что всплыло.
Есть мнение, это несколько.... НЕ ВСЁ

Yustas ★★★★
() автор топика
Ответ на: комментарий от ekzotech

Но вот что они будут делать - другой вопрос.

Тебя классифицируют как пособника террористов и в полном соответствии с законами организуют оздоровительную экскурсию в Гуантанамо на неопределённый срок.
Было в новостях же, вроде даже в этом году. Географическое положение субъекта в этом случае лишь вопрос выбора бригады организующей доставку.

Deleted
()
Ответ на: комментарий от Yustas

Есть мнение, это несколько.... НЕ ВСЁ

Не мнение, а факты. Прослушка журналистов, тайные тюрьмы и т.п.

record ★★★★★
()
Ответ на: комментарий от Deleted

А потом, в лучшем случае, в соответствии с канонами демократии, предложат выбрать между электрическим стулом и смертельной инъекцией. Но сейчас уже этот выбор предоставляется всё реже и реже.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от Ttt

Спасибо тебе, добрый человек.

Yustas ★★★★
() автор топика
Ответ на: комментарий от record

Прослушка журналистов, тайные тюрьмы и т.п.

До чего Сталин американский эстеблишмент довёл!

Yustas ★★★★
() автор топика
Последнее исправление: Yustas (всего исправлений: 1)
Ответ на: комментарий от ekzotech

Смотря как скоро твоя социалка станет рекламным конкурентом (хотя бы потенциальным) лицокниге.

А если у меня на самом деле нет доступа к интересующей их информации?

Пока такого не бывает, чем больше количество людей на ресурсе, тем дороже шифрование.

Spirit_of_Stallman ★★★
()
Ответ на: комментарий от ekzotech

А если у меня на самом деле нет доступа к интересующей их информации? Что они сделают тогда? (Ну т.е. даже терморектальный криптоанализатор окажется бессилен).

Для начала им придется проверить, что привычные криптографические методы (паяльник, транквилизаторы, или что там принято в Гуантанамо) действительно не работают. Дальше сотрудники спецслужб, с привлечением тебя к качестве бесплатного консультанта, под предлогом починки zero-day уязвимости заставят твоих пользователей обновить клиентское ПО. Новая версия ПО будет содержать все нужные им лазейки.

Ну или простецкий вариант: просто попросят тебя закрыть твою сеть. Будешь дерзить в ответ — попадёшь в ДТП.

Manhunt ★★★★★
()
Ответ на: комментарий от ekzotech

Полагаю, что имея пару тысяч пользователей - сервисом уже заинтересуются. Но вот что они будут делать - другой вопрос.

Снифать.

tazhate ★★★★★
()

АНБ собирает данные теперь официально?

Ждём комментариев владельцев гуглозонда, где нельзя заблокировать рекламу и скрипты от лицокниг и прочих шпионских поделий.

shahid ★★★★★
()
Ответ на: комментарий от ekzotech

Полагаю, что имея пару тысяч пользователей - сервисом уже заинтересуются. Но вот что они будут делать - другой вопрос.

Ты однажды встроишь на свой сервис js-кнопочки g+, facepalm like и всё.

Кстати АНБ СШП давно разрабатывает Apache Accumulo — нереляционную хранилку сверхогромных объемов данных с map-reduce и правами доступа на ячейках. Она как раз архитектурно подходит для хранения и накопления досье на всех людей всего мира. Так что если твой сервер будет в СШП, то АНБ просто попросит тебя наладить ежедневный/ежечасный/реалтаймовый слив к ним в аккамулятор всех ip, юзерагентов, ников на сайте и т.д.

Что-то отдаленно подобное есть у нас с СОРМ и опсосами/провайдерами у нас.

shahid ★★★★★
()
Последнее исправление: shahid (всего исправлений: 3)
Ответ на: комментарий от shahid

Ждём комментариев владельцев гуглозонда

Ну и чего такого интересного ты ожидаешь увидеть в комментариях Ларри Пейджа и Сергея Брина?

Manhunt ★★★★★
()
Ответ на: комментарий от Manhunt

Они-то наверняка давно на файрфоксе сидят.

shahid ★★★★★
()
Ответ на: комментарий от stevejobs

Какой прок от отснифаного шифрованого трафика?

man mitm

tazhate ★★★★★
()
Ответ на: комментарий от ekzotech

Ну т.е. даже терморектальный криптоанализатор окажется бессилен

Сначала пытки, потом допрос. Обычно так делается. :)

vada ★★★★★
()
Ответ на: комментарий от vada

Сначала пытки, потом допрос. Обычно так делается. :)

Подразумевалась ситуация, когда я действительно не буду иметь способа открыть доступ к переписке пользователей. Ну там шифрование sha и всё такое.

ekzotech ★★★★
()
Ответ на: комментарий от shahid

Так что если твой сервер будет в СШП

Я что, враг себе?

Где-нибудь в Зимбабве, или Гонг-Конге.

ekzotech ★★★★
()
Ответ на: комментарий от Manhunt

под предлогом починки zero-day уязвимости заставят твоих пользователей обновить клиентское ПО

Не думал о таком способе распространения «правильного клиента».

А если из ПО только браузер + https ? Заставят принудительно отключать https в сессии?

ekzotech ★★★★
()
Ответ на: комментарий от Spirit_of_Stallman

Пока такого не бывает, чем больше количество людей на ресурсе, тем дороже шифрование.

Понятное дело, что шифрование будет требовать вполне некислых ресурсов.

Хотя если делать упор именно на безопасность - можно общаться сообщениями а-ля e-mail (а не просто «лол» в сообщении), чтоб не шифровать простые смайлики.

ekzotech ★★★★
()
Ответ на: комментарий от shahid

SSL дырявое поделие.

Ну так оно будет использоваться для соединения. А сообщения шифровать хорошим ключом - 1кбит, а то и 2.

ekzotech ★★★★
()
Ответ на: комментарий от Spirit_of_Stallman

«Для массового употребления» и «шифрование без дырок» — это взаимоисключающие понятия.

shahid ★★★★★
()
Ответ на: комментарий от ekzotech

Подразумевалась ситуация, когда я действительно не буду иметь способа открыть доступ к переписке пользователей. Ну там шифрование sha и всё такое.

Это технарское шлангование допрашивающим совершенно не интересно. Ты или пароль давай, или назад в камеру пыток.

Manhunt ★★★★★
()
Ответ на: комментарий от ekzotech

В этом случае, что даст перехватившему пара сотен или тысяч знаков нечитаемой белиберды?

Даст хороший повод тебя вздрючить, прикрыть твой сервис, а всех отметившихся занести в список «для разработки».

shahid ★★★★★
()
Ответ на: комментарий от ekzotech

А если из ПО только браузер + https ?

В таком случае, у тебя как у админа сервера есть 100% доступ ко всей пользовательской инфе.

Заставят принудительно отключать https в сессии?

В этом нет никакой нужды, ты ведь дашь им пароль от своего сервера.

Manhunt ★★★★★
()
Ответ на: комментарий от Deleted

это, противозаконно

Закон что дышло

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.