Page 1 of 6

NSA

Posted: 11 Jun 2013, 01:08
by ZedLeppelin
Не понимаю почему так сурово бомбануло...
Всем же было понятно, что весь clear text может прочитать дяденька в америке в согласии с patriot act.
Вопрос собсна такой — а что политики будут делать в этой связи со штатами? Раз бомбануло, значит
реагировать — видимо — как-то надо, но сказать Штатам "вы козлы, мы больше с вами не дружим" - это :hi_hi_hi:

Re: NSA

Posted: 11 Jun 2013, 09:47
by Kos
Ты бы хоть ссылочку дал, о чём речь-то. А то хочется ответить: "Дяденька, а это ты с кем сейчас разговаривал?" :zvez_ochki:

Re: NSA

Posted: 11 Jun 2013, 10:21
by yu_sha
Речь про чувака по имени Edward Snowden и программу NSA по имени Prism.

Читать, видимо, вот так.
http://www.guardian.co.uk/search?q=pris ... Flast7days


Эмиль - люди хотят верить в лучшее. Ясно было, что если они хотят, то прослушают кого хочешь, но была надежда, что они все же не все читают.
(впрочем, я и сейчас полагаю, что NSA отчасти преувеличивает свои возможности.)

Re: NSA

Posted: 11 Jun 2013, 13:33
by yu_sha
Я думаю, что возмущает нижняя часть вот этого слайда
http://www.wired.com/threatlevel/2013/0 ... deid-57993

Т.е. то что они слушают в проводах это плохо, но на то он и биг браза. А вот прямой доступ к серверам гугла и мс (если не врут) - это уже несколько другое. В частности потому, что трудно представить проникновение в инфраструктуру гугла без его содействия.

В то же время немного представляя, как устроены государственные агентства, и учитывая, что главным образом нам показывают пауэрпойнт, у меня появляется легкий скепсис. Не является ли все это хвастовством и wishful thinking одного чиновника перед другим. Тем более, что 20 миллионов в год это просто смехотворная сумма на такую операцию.

Тем более на этом слайде написано You should use both. Может это вообще "дайте нам 20 миллионов в год и мы получим доступ к всему гуглу". А через пару лет "ой, не вышло, надо еще денег".

Re: NSA

Posted: 11 Jun 2013, 13:47
by Darsh
Госструктуры на то и гос, что они могут обязать те же гугл и мс обеспечить. За счёт гугла и мс. Как это было, скажем, с британскими провайдерами, которых обязали обеспечить логи всего трафика.

Насколько я понимаю, в Штатах действует аналогичная схема. Но тут им этого стало мало. Оно и понятно - очень большая часть трафика стала криптованной. Большому брату его расшифровать не под силу, вот и полез прямо на серверы. А 20 миллионов в год - это только клиентская часть и аппарат аналитиков, обрабатывающих эти данные.


Darsh

Re: NSA

Posted: 11 Jun 2013, 13:56
by yu_sha
Погоди, но провайдеров обязали в соответствии с законом. Закона о доступе прямо к серверам гугла нет, и вряд ли его можно сейчас принять (в 2001 наверное можно было бы).

Re: NSA

Posted: 11 Jun 2013, 14:27
by Darsh
Не вижу, чем трафик через провайдеров принципиально отличается от контента на серверах. Надо будет - примут.


Darsh

Re: NSA

Posted: 11 Jun 2013, 14:30
by bob
Darsh wrote:За счёт гугла и мс. Как это было, скажем, с британскими провайдерами, которых обязали обеспечить логи всего трафика.

Насколько помню, это норма ЕС. Не так давно срок обязательного хранения, помнится, продлили с 3 до 6 месяцев. Тут скорее вопрос в другом - весь траффик в принципе невозможно просматривать, так что главное - по каким критериям отбирают, что контролировать. По ключевым словам, адресам и т.п.?

Re: NSA

Posted: 11 Jun 2013, 14:36
by Darsh
Думаю, изначальную выборку делают в основном по адресам - для раскручивания первоисточника атаки на сервис, скажем. А вот уже в этой выборке копаются основательно.


Darsh

Re: NSA

Posted: 11 Jun 2013, 14:43
by yu_sha
Darsh wrote:Не вижу, чем трафик через провайдеров принципиально отличается от контента на серверах. Надо будет - примут.


Тем что гугл как бы обещал никому мой контент не давать.

Нам утверждают, что в контенте уже сейчас роются, так что "надо будет - примут" не аргумент. Вот пусть сначала примут.