Подсетник: Шта је Сноуден испричао и шта смо заборавили

Објављено: 22.02.2018.год.
фото: umrezen.in.rs

 


Skoro da se većina security tekstova kod nas na blogu odnosi na hakerske aktivnosti i zaštitu od istih, vreme je da se podsetimo da osim ove „ekipe“ internetom ordinira i siva eminencija. Vlade, razne „bezbednosne“ i „anti-terorističke“ institucije, koje se kriju iza imena koja vraćaju veru u ljudski rod, a čije su misije daleko od plemenitih. Pre skoro 4 godine desio se najturbulentniji period koji poznajemo u istoriji interneta, a glavni akter je bio upravo jedan običan radnik jedne od takvih plemenite organizacije – Edward Snowden. Dokumenta koja je obelodanio promenila su percepciju svih nas koji koristimo internet, ali koliko vidim ( po društvenim mrežama ) na kratko ili ni toliko. Elem, da ovaj tekst ne zazvuči previše kritički prema čitaocima, a i da ne ispadne da sam ja paranoična persona, najbolje je da uradimo reviziju zaključaka koji su se izvukli iz objavljenih dokumenata. Ko o čemu, ja o mreži, tako da će ovo i biti prva tačka.

Mreža

Ovde neću da pričam o društvenim mrežama već isključivo o mrežnoj opremi i provajderima, kao i njihovom spregom sa NSA ( National Security Agency – ako neko ne zna ). Eksplozija Huawei-a u TELCO segmentu je bila zabrinjavajuća. Počele su optužbe od strane američkih glasnogovornika kako se ovi ruteri planski isporučuju sa backdoor-ovima koji omogućavaju Kineskoj vladi da špijuniraju saobraćaj koji ide preko ovih uređaja. Ruteri, switch-evi, bazne stanice, serveri… Koliko sam shvatio, Huawei nije uložio neke preterane napore da ovo demantuje, već je krajem 2013. jednostavno napustio američko tržište. Posle povlačenja iz USA, jedan od direktora Huawei-a je imao izjavu u kojoj je rekao da im ide super i bez ovog tržišta kao i da im je profit 36 miliona dolara. Ovaj potez je doneo 2 dobre stvari Amerikancima: prednost „proslavljenim“ domaćim vendorima i zgrožavanje javnosti prema opremi ovog vendora, što dalje znači i eliminaciju konkurencije. Ja lično mislim da je u ovome bilo ili da još uvek ima istine, ali da je akcija inicirana iz Vašingtona sa posebnim namerama, a ne u interesu opšteg dobra.

Pre 2-3 godine Telekom Srbija je svoju IP infrastrukturu prebacio na Huawei mrežnu opremu, a i deo mobilne mreže radi pod ovom opremom. Pa eto vam teme za razmišljanje

Snowden je u dokumentina objavio da je radio za NSA ali da se vodio na platnom spisku DELL-a. Dakle, Dell ima ortakluk sa NSA. Serveri Dell? Neka hvala.  Spominje takođe i da je CISCO tesno sarađivao sa NSA. Dakle, Huawei je kritikovan zbog „moguće“ špijunaže, ali Cisco pošto radi u interesu NSA nikada nije pomenut? Pa, vrlo logično. Bolje je da NSA ima pristup svim mogućim podacima, nego da Kinezi mogu da uzmu share od 20-30%? Ne dolazi u obzir. Bivči direktor NSA Alexander je imao samo jedan cilj – a to je potpuni pristup svim informacionim tokovma po svetu, kako internetu tako i telefoniji. Zato je kampanja Huawei nastala. Zato je kampanja Huawei plasirana. Zato je Huawei potisnut. Sa druge strane, ni sam Cisco ne krivim previše što je pristao. Za njih je sve to biznis. zašto bi oni odbili saradnju sa sopstvenom vladom i izgubili ko za koliko milijardi dolara? Verujem da su kod njih lova kao i lični interesi pojedinaca ( NSA-ovci u redovima CISCO-a) presudili. Još jedna tema kada smo kod CISCO-a. Znamo da je Cisco lider u mrežnim proizvodima. Znamo da su u dosta stvari bili prvi. Zašto njihova ASA nikada nije postala slavna u NextGen Firewall segmentu ? Ja ne verujem da nisu imali načina da i u ovom segmentu budu apsolutni lideri, već verovatno nisu našli adekvatan način da proizvod bude adekvatan i korisnicima i NSA. Možda je ovaj moj komentar previše konspirativan. Možda…

Zanimljivost: Koliko ima ozbiljnijih proizvođača firewall-a a da nisu iz USA?

Tačan odgovor – 4!

CheckPoint – Izrael

Sophos – UK

Stormshield – Francuska

Cyberoam – India ( u vlasništvu Sophos-a)


Provajderi

AT&T je najveći poslodavac bivšim agentima NSA, CIA, BIA itd…

Verizon je među prvima pristupio programu PRISM – koji služi za prikupljanje svih komunikacionih podataka. Dakle, dobrovoljno je dozvolio špijunažu sopstvenih korisnika. A oni su još to i plaćali.

Upstream provideri ( T1 provideri) su ipak malo suptilnije pristali na ovu igru. Saobraćaj je presretan direktno na optici, mirroring-om. Da, čak i na onom podvodnom optičkom kablu između USA i Evrope.

Ovo govori da su sve karike u lancu deo globalnog plana. Svi koji su iznad nas – običnih korisnika.

Društvene mreže/Mail

Svi veliki igrači koji pružaju usluge navedene u podnaslovu su oberučke prihvatile da predaju (ne prodaju) podatke NSA. Časni izuzeci su Yahoo i Twitter. Yahoo je poklekao pod naredbom izmišljenog suda pod nazivom FISA. E, tek uloga ovog entiteta je tragikomična i o njoj neću pisati, a ako nekog zanima nek’ izgugla. Twitter je uspeo da održi nezavisnost, ali sama struktura sajta je takva da je relativno lako profilisati svakog korisnika, a automatizacija je prosta ako se uzme u obzir njihov API, koji koriste i neki hakerski alati ( maltego npr).  Google? Bez problema. Facebook? Takođe.

Za Facebook je dobar jedan primer za koji sam se sit ismejao. Naime, naš drug Mark je bez problema prihvatio da Facebook dozvoli NSA da skuplja podatke korisnika, a otprilike u isto vreme je u kupio 4 kuće koje se nalaze oko njegove, kako bi sebi obezbedio veću privatnost. Cena privatnosti očigledno nije ista za sve.

Software

I ovde ima par komičnih scena ali prednjači Microsoft. Najave za Outlook 2013 su bile pompezne. Najveća sigurnost ikada, umetničko delo od enkripcije, privatnost, bezbednost, ma san snova. I onda pošalju taj isti Outlook NSA-u na tumačenje i shvate da ni blizu nije korisno imati toliko sigurnosti.Napravljen je kompromis da su korisnici dobili najsigurniji Outlook ikada, a NSA – sitnicu. Rupu kroz koju mogu da pročitaju po neki mail. U stvari svaki mail. Hm…

Pa onda One Drive ( u to vreme SkyDrive). To je dato instant NSA-u.  Sve u svemu, Microsoft je saradnik broj 1 NSA-a.

Skromno drugo mesto pripadalo je Skype-u, koji je sada u vlasništvu Microsofta. Čudno zar ne?

Ako neko ima nešto hostovano na Azure-u, želim mu svu sreću ovog sveta. Možda se desi da server padne, pa vas umesto monitoringa kontaktiraju iz NSA, da vam kažu da je server u problemu, jer ipak, oni rade u korist svih nas? Mada, možda i ne, jer nismo Američki državljani.

Telefonijа

NSA je upala u  interne sisteme kompanije Gemalto. Ova holandska kompanija je jedan od vodećih svetskih proizvođača svih vrsta kartica, pa između ostalog i SIM kartica. Sa podacima koje su imali mogli su neometano da loguju saobraćaj sa tih kartica. Ova informacija je posebno zanimljiva jer je imala direktne veze i sa nama, jer je NSA testirala svoju tehnologiju nad korisnicima tadašnjeg Mobtela. Podaci  koje su logovali obuhvataju osim pozivaoca i pozivanog, vremena trajanja razgovora i podatke o lokaciji (BSID) kada je razgovor vođen.

Organizacija 

Osim USA, najbitniji saveznik je bio Engleska. Njihov GCHQ je bio brat blizanac NSA po aktivnostima, i komplementaran sistem. Australija, Novi zeland i Kanada su takođe spadale u najbliže saradnike NSA, ali njihovu ulogu Snowden nije preterano akcentirao. Ova družina sebe je nazivala “ Pet Očiju“.

Zaključak

Ovo je sve ukratko opis bez ikakvih političkih pitanja i činjenica koje se spominju u Snowdenovim iskazima, jer realno u politiku se niti razumem niti me interesuje. Pogotovo ne globalna. Takođe, stavovi koji su navedeni su moji lični, dakle ne bloga Umrežen. Ukoliko bude (a cenim da će biti) komentara tipa: „Ja ne radim ništa na internetu što bi bilo zanimljivo bilo kome“ ili „Jeste. baš će mene da prate“ možete nam poslati vaše usere i password-e da eto mi u slobodno vreme koristimo vaše mail naloge  ???? Kraju šala, nema nikakve namere da izazovem paranoju ili strah, već je ovo samo podsetnik šta se dešava po internetu, da znate da neko negde tamo može u 3 klika da dođe do gomile podataka o svakome od nas.

Умрежан


Кључне речи:

Коментари (1) Додај коментар

Остале вести из рубрике

Операција Војске Републике Српске „Криваја '95“

2019-12-08 13:35:15

По трећи пут у двадесетом веку муслимани су починили страховите злочине над српским народом Подриња. Чинили су то у циљу остварења давнашње жеље да из овог подручја протерају српско становништво и тако српски народ Босне и Херцеговине заувек одвоје од Србије, његове земље матице. Предвођене потомцима злочинаца из Првог и Другог светског рата, муслиманске хорде извршиле су погром српског становништва. Подриње је било у пламену, а злочини су понегде надмашивали оне из времена турске окупације. Покушај Војске Републике Српске да 1993. године противударом заустави страдање српског народа није успео, јер је генерал Филип Морион спречио улазак Војске Републике Српске у Сребреницу. Међународна заједница је Сребреницу прогласила Заштићеном зоном, која је требало да буде демилитаризована, али то у пракси није учињено. Снаге 28. дивизије су наоружаване и тзв. Безбедносну зону користиле су као полазиште у нападима на српска села под контролом Војске Републике Српске. После тих крвавих похода, враћале су се под заштиту снага УНПРОФОР-а, које нису могле или нису хтеле да их у томе спречавају. Војска Републике Српске је била приморана да, у циљу заштите српског народа, предузме одлучну акцију и елиминише опасност која је претила и њој и српском народу. Планирана, је организована и реализована операцијa „Криваја '95“ у којој су минималне снаге поражене а далеко бројније снаге 28. дивизије напустиле су Сребреницу и кренуле у пробој ка Тузли. У том пробоју из окружења муслиманске снаге су претпеле велике губитке у сукобима са Војском Републике Српске, али и у међусобним сукобима.

РТ: НАТО са 70 година: Склеротични и бирократски зомби би требало да буду пензионисан

2019-12-07 13:07:57

Седамдесет година се обично сматра зрелом старошћу у којој би људи требали уживати у пензији, а НАТО савез, који је у Лондону прославио своју годишњицу, требало...

Главни командант српске војске, „лав од Ташкента“: Ко је био генерал Михаил Черњајев?

2019-12-07 08:17:21

У Србији име генерала Черњајева заувек ће бити везано за српско-турски рат у коме је под његовом командом учествовало преко 5000 руских добровољаца. Међутим, Михаил Григорјевич...

РТ: Хвала, али задржаћемо „мајку“ и „оца“: Путин у потпуности одбацио замену терминима „родитељ 1“ и „родитељ 2“

2019-11-30 11:05:51

„Надам се да се то овде никада неће догодити“

Индијанци су га поштовали као божанство: Како се бели руски генерал борио за Парагвај

2019-11-30 07:40:13

Генерал Иван Бељајев (1875-1957) изгубио је током бољшевичке револуције све што је имао у отаџбини и зато се преселио у Латинску Америку где је остварио своје...

РТ: САД се жале на „дестабилизујуће руско присуство“ у Либији, разореном НАТО променом режима

2019-11-27 12:55:29

Бојите се да би Москва то могла поправити?

Чеченија: Земља кула од камена и стакла

2019-11-25 10:24:49

Главни град руске федеративне републике Чеченије, Грозни, нешто је као комбинација, рецимо, Ростова на Дону и Техерана. Величине Сарајева, а у појавном обличју Дубаиа.

Сарајевски атентатор Цветко од 18 лета

2019-11-24 10:02:04

  Утицајних и значајних личности било је међу професорима чије биографије описује недавно објављена књига „Знаменити професори Ужица” аутора Слободана Радовића. У њој су животописи 29 просветара...

Како је Крим постао део Руске империје?

2019-11-24 07:34:04

Кримско полуострво је у 18. веку одвојено од Османлијског царства и припојено Руској империји. Овде објашњавамо тај сложени процес у девет једноставних корака, наводи се у...

„Руска ракија“: Како Руси пеку самогон у кућним условима?

2019-11-22 09:31:04

Каква алкохолна пића Руси праве сами и у којој мери је то противзаконито? „Овај казан за печење самогона направисмо за мале паре, а доноси нам зараду, братијо,...

rt - kolumne

Будите у току са новим дешавањима, пријавите се на нашу листу новости: