機(jī)械社區(qū)

 找回密碼
 注冊(cè)會(huì)員

QQ登錄

只需一步,快速開(kāi)始

搜索
查看: 2331|回復(fù): 4
打印 上一主題 下一主題

科技公司開(kāi)發(fā)新加密技術(shù)抵擋政府間諜,NSA全球監(jiān)控?zé)o孔不入

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
1#
發(fā)表于 2014-6-12 18:59:23 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
加州山景城——在距離這里的谷歌總部不遠(yuǎn)的地方,該公司的工程師們正在加速進(jìn)行現(xiàn)代科技領(lǐng)域最新的一場(chǎng)“軍備競(jìng)賽”:讓美國(guó)國(guó)家安全局(NSA)及外國(guó)政府的情報(bào)機(jī)構(gòu)滲透該公司系統(tǒng)的做法變得遠(yuǎn)比從前困難和昂貴。

谷歌正在盡可能快速地修補(bǔ)其系統(tǒng)中的漏洞,愛(ài)德華·J·斯諾登(Edward J. Snowden)就曾曝光NSA如何巧妙利用這些漏洞的信息。谷歌正在加密更多的、在其服務(wù)器之間傳輸?shù)臄?shù)據(jù),并幫助客戶加密自己的電子郵件。Facebook、微軟和雅虎也正在采取類似的措施。

中國(guó)將對(duì)外國(guó)公司做網(wǎng)絡(luò)安全審查
科技巨頭呼吁政府限制網(wǎng)絡(luò)監(jiān)聽(tīng)
美國(guó)國(guó)安局通過(guò)網(wǎng)絡(luò)光纜截取信息

披露微軟與NSA曾廣泛合作


在與政府合作多年之后,這些公司現(xiàn)在最緊要的目標(biāo)是挫敗華盛頓——以及北京和莫斯科的努力。它們還打算用該策略來(lái)保住自己在巴西、德國(guó)等國(guó)的海外業(yè)務(wù),這些國(guó)家已經(jīng)發(fā)出威脅,稱只會(huì)把數(shù)據(jù)委托給當(dāng)?shù)氐墓⿷?yīng)商。

例如,谷歌正在世界各大洋鋪設(shè)自己的光纖電纜,這個(gè)項(xiàng)目的初衷是削減成本,擴(kuò)大其影響力,但是現(xiàn)在它又多了一重意圖:確保該公司在客戶數(shù)據(jù)傳輸方面擁有更大的控制權(quán)。

斯諾登泄密事件發(fā)生一年之后,默默與政府合作的時(shí)代已告結(jié)束。電信公司說(shuō),它們會(huì)拒絕現(xiàn)行法律沒(méi)有硬性規(guī)定它們提交的、政府卻要求它們自愿提交的資料。AT&T、威瑞森(Verizon)等公司說(shuō),在沒(méi)有明確要求有法庭搜查令的“灰色地帶”,它們沒(méi)有一年前那么愿意與美國(guó)政府合作了。

但是各國(guó)政府也正在予以回?fù),猛烈程度超過(guò)了以往任何時(shí)候。手機(jī)巨頭沃達(dá)豐(Vodafone)上周五表示,世界上有“少數(shù)”政府,要求直接接入到其通信網(wǎng)絡(luò)中,這種程度的監(jiān)聽(tīng)方式引起了隱私保護(hù)者的憤慨。

沃達(dá)豐上周五拒絕指出是哪些國(guó)家,因?yàn)閾?dān)心它在這些國(guó)家的業(yè)務(wù)和員工會(huì)因此陷入險(xiǎn)境。但在談到政府機(jī)構(gòu)有多少次用法律手段要求它提交從14家公司獲得的信息時(shí),沃達(dá)豐指出,一些國(guó)家沒(méi)有發(fā)布搜查令來(lái)獲取電話、電子郵件或網(wǎng)絡(luò)搜索記錄,因?yàn)椤坝嘘P(guān)機(jī)構(gòu)和部門已經(jīng)擁有了自己的直線鏈路,可以永久性地獲得客戶通訊信息”。

該公司還表示,它不得不提供某些政府要求的數(shù)據(jù),因?yàn)檫@些國(guó)家的法律就是這么規(guī)定的。否則,它說(shuō),它就可能失去在某些國(guó)家經(jīng)營(yíng)業(yè)務(wù)的牌照。

谷歌的首席安全官埃里克·格羅斯(Eric Grosse)在接受采訪時(shí)表示,NSA自己的做法引發(fā)了這輪新的軍備競(jìng)賽。

“我愿意幫助國(guó)家開(kāi)展純粹防御性的活動(dòng),”他說(shuō),這是指華盛頓爭(zhēng)取硅谷的幫助,讓網(wǎng)絡(luò)變得更安全的工作!暗,信號(hào)攔截活動(dòng)則完全不在討論范圍內(nèi),”他說(shuō),指的是政府搜集情報(bào)的工作。

“不要覺(jué)得不舒服,但我的工作就是讓他們的工作開(kāi)展得不順暢,”他補(bǔ)充說(shuō)。

華盛頓的美國(guó)官員承認(rèn),情報(bào)活動(dòng)現(xiàn)在開(kāi)展起來(lái)比以前困難多了,因?yàn)槊绹?guó)科技公司害怕失去國(guó)際業(yè)務(wù),從而加強(qiáng)了對(duì)自身網(wǎng)絡(luò)的保護(hù),并且拒絕提供以前曾經(jīng)默默提供過(guò)的那些幫助。

國(guó)家情報(bào)主任辦公室(Office of the Director of National Intelligence)的總法律顧問(wèn)羅伯特·S·利特(Robert S. Litt),上周三表示,“企業(yè)正在變得不愿意與美國(guó)間諜機(jī)構(gòu)開(kāi)展合法和自愿的合作,對(duì)我們國(guó)家來(lái)說(shuō),這是一個(gè)毋庸置疑的損失”。國(guó)家情報(bào)主任辦公室負(fù)責(zé)管轄美國(guó)全部17個(gè)間諜機(jī)構(gòu)。

“這不僅涉及技術(shù)上的差距,也和法律上的空白有關(guān),”他在華盛頓的威爾遜中心(Wilson Center)說(shuō),對(duì)于公司可以提交哪些數(shù)據(jù),“這留下了很多灰色地帶!

由于擔(dān)心此類事件會(huì)削弱客戶對(duì)公司產(chǎn)品的信心,目前,微軟正在用2048位的加密技術(shù),在今年年底前全面加密旗下所有產(chǎn)品,其中包括了Hotmail和Outlook.com。該技術(shù)能為產(chǎn)品提供更強(qiáng)大的保護(hù),政府需要花遠(yuǎn)比從前更長(zhǎng)的時(shí)間才能破解。該公司的法律總顧問(wèn)布拉德福德·L·史密斯(Bradford L. Smith)說(shuō),不管軟件是在數(shù)據(jù)中心里,還是正在通過(guò)網(wǎng)絡(luò)進(jìn)行傳輸,它都會(huì)受到這種加密保護(hù)。

史密斯還說(shuō),公司正在海外建設(shè)“透明中心”,以便于讓外國(guó)政府的技術(shù)專家到該中心檢驗(yàn)微軟的專有源代碼。如此一來(lái),外國(guó)政府就能通過(guò)核查,確保微軟產(chǎn)品不會(huì)留有能讓美國(guó)情報(bào)機(jī)構(gòu)四下窺探的“后門”。首座這樣的中心坐落于布魯塞爾,目前正在建設(shè)過(guò)程中。

微軟在法庭上的反抗力度也加大了。在西雅圖的一樁案件中,政府下發(fā)了一封“國(guó)家安全信件”,逼迫微軟移交一名顧客的信息,同時(shí)還下達(dá)了一條封口令,禁止微軟告知顧客它被迫把通訊記錄交給政府官員。微軟質(zhì)疑說(shuō),封口令違反了憲法《第一修正案》(First Amendment)。政府最終做出了讓步。

像思科(Cisco)這樣制造路由器和開(kāi)關(guān)的硬件公司,已察覺(jué)自己的產(chǎn)品成了斯諾登頻頻披露的對(duì)象,過(guò)去一年,該公司在亞洲、巴西和歐洲等地的業(yè)務(wù)在持續(xù)下滑。思科仍在竭力向外國(guó)客戶保證,他們的網(wǎng)絡(luò)在黑客襲擊下是安全的——也沒(méi)有被NSA安裝“后門”。硅谷的公司表示,讓他們沮喪的是,他們幾乎不可能證明,他們的系統(tǒng)能防備NSA的窺探。

大多數(shù)美國(guó)公司表示,他們不會(huì)故意讓NSA弱化公司系統(tǒng),或者安裝后門。不過(guò),斯諾登的文件顯示了,該機(jī)構(gòu)是如何找到途徑這么做的。

在斯諾登披露的一張幻燈片中,NSA的分析員提到了谷歌數(shù)據(jù)中心內(nèi)的一個(gè)最佳突破點(diǎn),他們能從那里截獲未加密的數(shù)據(jù)流。一名NSA分析員指著一個(gè)快速畫出來(lái)的笑臉旁的位置說(shuō),“SSL就是在這里被添加和刪除的!盨SL是一種普通加密層的首字母縮寫詞。

谷歌本已懷疑,其內(nèi)部數(shù)據(jù)流可能受到窺探,并啟動(dòng)了一項(xiàng)計(jì)劃,加密內(nèi)部數(shù)據(jù)中心之間的鏈路,“這是我們盔甲上最后一個(gè)薄弱點(diǎn),”格羅斯說(shuō)。不過(guò)那幅幻燈片為證實(shí)谷歌是NSA經(jīng)常窺探的目標(biāo)提供了證據(jù)。他說(shuō),“掌握證據(jù),對(duì)于加快在建項(xiàng)目的運(yùn)作速度,是有好處的。”

Facebook和Yahoo也在加密其內(nèi)部服務(wù)器上的往來(lái)數(shù)據(jù)。Facebook、谷歌和微軟一直在采取所謂的“完全向前保密”(Perfect Forward Secrecy)技術(shù)來(lái)強(qiáng)化對(duì)客戶數(shù)據(jù)的加密,這是一種特殊設(shè)計(jì)的技術(shù),NSA或任何人想要查閱公司存儲(chǔ)的加密通訊記錄,都要耗費(fèi)更多的人力。

技術(shù)高管們說(shuō),斯諾登泄密事件導(dǎo)致的最嚴(yán)重的間接后果之一,就是外國(guó)政府見(jiàn)識(shí)了NSA能獲得哪類客戶信息之后提出了遠(yuǎn)比從前更多的要求,也不管這些信息是被自愿奉上的,還是被NSA偷偷弄到手的,F(xiàn)在,他們提出了同樣的要求。

本周,情報(bào)機(jī)構(gòu)和科技公司的這場(chǎng)戰(zhàn)爭(zhēng)露出了最新動(dòng)向,它是以谷歌發(fā)布的新款加密工具的形式出現(xiàn)的。該公司發(fā)布了一款用戶界面友好的電子郵件加密方法,以取代輕易就能被NSA破解的加密方案,老方案并不好用,而且常常容易出錯(cuò)。

不過(guò),這款工具的最佳部分隱藏在谷歌的代碼中,代碼里帶有對(duì)NSA笑臉幻燈片的嘲諷。它包含了一句短語(yǔ):“從這里添加和刪除ssl-; - )。”


121.PNG (540.58 KB, 下載次數(shù): 72)

121.PNG
回復(fù)

使用道具 舉報(bào)

2#
發(fā)表于 2014-6-12 20:17:47 | 只看該作者
這個(gè)應(yīng)該重點(diǎn)關(guān)注。

俺知道的一家公司,他們?cè)O(shè)計(jì)人員使用的電腦互相之間是一個(gè)物理封閉的局域網(wǎng)。

檢索資料的電腦是單獨(dú)與外界互聯(lián)網(wǎng)連接的。

所有在互聯(lián)網(wǎng)上使用過(guò)的移動(dòng)存儲(chǔ)設(shè)備都不準(zhǔn)直接轉(zhuǎn)到設(shè)計(jì)人員的工作電腦上使用。

3#
發(fā)表于 2014-6-13 12:58:04 | 只看該作者
很多民企連個(gè)像樣的網(wǎng)管都招不來(lái),何況信息安全呢,再者老板眼里,技術(shù)算個(gè)P,自己能抄,別人也能抄,圖紙根本不重要,客戶資源才是核心
4#
發(fā)表于 2014-6-13 13:23:23 | 只看該作者
同意掃街大俠的,大多數(shù)老板就是個(gè)銷售員
5#
發(fā)表于 2014-6-13 15:39:08 | 只看該作者
貌似IBM和惠普 都要被審查了!

本版積分規(guī)則

小黑屋|手機(jī)版|Archiver|機(jī)械社區(qū) ( 京ICP備10217105號(hào)-1,京ICP證050210號(hào),浙公網(wǎng)安備33038202004372號(hào) )

GMT+8, 2024-11-16 15:37 , Processed in 0.061550 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回復(fù) 返回頂部 返回列表