August 2025

S M T W T F S
     12
3 456789
10111213141516
17181920212223
24252627282930
31      

Style Credit

Expand Cut Tags

No cut tags

July 4th, 2014

stas: (Default)
Friday, July 4th, 2014 02:20 pm
Вот с виду совершенно невинная ссылка. Она ссылается не на какой-нибудь нелегальный сайт, а на статью в Linux Journal, в которой обсуждаются довольно скучные и непонятные для непрофессионала вещи. Чем же она замечательна?

Замечательна она тем, что, пойдя по этой ссылке, вы, вполне возможно, попадаете в список экстремистов по классификации NSA. Что это значит? NSA, как известно, имеет программу перехвата и отслеживания интернет-траффика. Для классификации перехваченного используется, в частности, программа XKEYSCORE (в военке любят большие буквы, не знаю уж, почему) - для анализа, кто просто постит лолкотиков в фейсбучике, а кто - опасный террорист. На днях часть конфигураций этой системы была опубликована. В частности, там есть вот что:


// START_DEFINITION
/*
These variables define terms and websites relating to the TAILs (The Amnesic
Incognito Live System) software program, a comsec mechanism advocated by
extremists on extremist forums.
*/

$TAILS_terms=word('tails' or 'Amnesiac Incognito Live System') and word('linux'
or ' USB ' or ' CD ' or 'secure desktop' or ' IRC ' or 'truecrypt' or ' tor ');
$TAILS_websites=('tails.boum.org/') or ('linuxjournal.com/content/linux*');
// END_DEFINITION

// START_DEFINITION
/*
This fingerprint identifies users searching for the TAILs (The Amnesic
Incognito Live System) software program, viewing documents relating to TAILs,
or viewing websites that detail TAILs.
*/
fingerprint('ct_mo/TAILS')=
fingerprint('documents/comsec/tails_doc') or web_search($TAILS_terms) or
url($TAILS_websites) or html_title($TAILS_websites);
// END_DEFINITION


Это значит, что все, кто ходят на сайт Linux Journal, удостаиваются особой классификации. Видимо, поскольку в одной из статей на этом сайте описывается система TAILS, которая, по словам NSA, популярна среди экстремистов. Однако, чтобы удостоиться особого внимания NSA, вовсе не обязательно посещать такие экстремистские сайты - простого поиска вроде "tails USB" будет достаточно.

Что потом происходит с этой классификацией - пока неизвестно, однако трудно предположить, что эти правила существуют без цели. Очевидно, к читателям Linux Journal NSA собирается проявлять какое-то особое внимание. Возможно, записывать их трафик на больший срок, или применять более дорогие алгоритмы анализа, или, скажем, использовать эти классификации для доказательства особой опасности индивидуума в суде и получении разрешения на более плотную слежку. 

Кстати, Докторов и Шнайер оба считают, что эта информация - не от Сноудена. Т.е. кто-то ещё из NSA сливает секреты. 

stas: (Default)
Friday, July 4th, 2014 10:48 pm
Многие жалуются, что федеральные чиновники неэффективны и медленно реагируют на различные новые веяния и тенденции. Однако у меня есть доказательство, что это совсем не так. Например, как только выяснилось, что "мы потеряли документы" считается вполне годной отговоркой, за которую не сажают в тюрьму, а отпускают с извинениями, федеральные агентства тут же отреагировали. Про EPA я уже писал, а вот агентство по защите потребителей:

The Consumer Financial Protection Bureau (CFPB), a federal agency charged with looking into abuse complaints filed by consumers about their financial institutions, has just been investigated over budget mishandling, the Fiscal Times reports.

Ну естественно, свежесозданное агентство по борьбе с мошенничеством немедленно занялось мошенничеством. You need a thief to catch a thief, да? И далее:

The findings of the Inspector General’s investigation are deeply troubling and lead to even more questions about the unaccountable design of the CFPB…Now we learn the Bureau, presumably taking a page out of the IRS’ playbook, has lost the documentation showing who actually gave final approval for this massive waste.

Видите, как быстро федеральные чиновники освоили передовые методы работы? Умеют, когда хотят.