יום שני, 27 באוקטובר 2014

ה - FBI בלחץץץץץץ !!!!

José Manuel Ríos Valiente


הבולשת הפדרלית האמריקאית שולחת זרועות של מידע לכל העולם (למשל דרך מיזמי רשומות פשע כמו NCIC, הנמצאות בזמינות לכל רשויות האכיפה בעולם) ולכן רלוונטית גם לנו, כאן בישראל.

לפני מספר שנים, הבולשת השיקה פרויקט בשם Going Dark, שמנסה להתמודד עם פיתוחי הטכנולוגיה.
המודעות של אנשים וחברות לחשיבות הפרטיות העלה את הטכנולוגיה רמה וגם הרחיב את השימוש בה, מה שמציב אתגר אמיתי לרשויות האכיפה. פעם צותתו לטלפונים קוויים וזה פחות או יותר היה מספיק (שימו בצד את ההאזנה לרשתות קשר ותקשורת בין מדינות. הפוסט הזה עוסק באזרחים). היום, עם ריבוי המכשירים והפרוטוקולים, גופי האכיפה מתקשים להדביק את הקצב.

לפני זמן קצר, מנהל ה - FBI, ג'יימס קומי, התארח בפאנל במכון המחקר Brookings והתוודה: אנחנו מוגבלים, אנחנו לא עומדים בקצב התפתחות הטכנולוגיה, אין לנו פתרון להצפנות שנעשות לכוננים על בסיס אד-הוק (על ידי המשתמש עצמו). "מה שאתם רואים בטלוויזיה, כאילו כל המידע זמין לנו בלחיצת כפתור, אינו תואם את המציאות."

הצפנה זה רע

זו, במשפט אחד, הבשורה של מנהל ה - FBI. "כל התקשורת דרך מערכות ההפעלה של אפל יהיו מוצפנות כברירת מחדל" הוא אומר ומצחו מתקמט בדאגה.

"אנשי אפל מרגיעים אותנו," הוא ממשיך "ואומרים שהענן עדיין יהיה זמין לנו" (בצו בית משפט). "ֿאבל אני אומר, שאלו שיש להם מה להסתיר, יודעים להימנע מהענן!"

"אומרים לנו גם שאנחנו סתם מעמידים פנים, כי יש לנו דלת אחורית לכל מערכת. אבל האמת היא שאין לנו ואנחנו גם לא רוצים" (כשאמר "אנחנו גם לא רוצים," אני נשבע שהאף שלו התארך מעט).
קומי מעולה ביחסי ציבור: את התכנית של סוכנויות האכיפה לביטול ההצפנה של אפל וגוגל הוא כינה Front Door הגלוי במקום Back Door החשאי. מבריק.

מסקנה


אפשרות אחת היא, שהוא עובד עלינו בעיניים ושהכל מנוטר ומפוקח.
אבל אני נוטה להאמין שהוא דיבר ביושר. קודם כל כי הוידאו הזה פרטי ורק בגלל מחדל של ה - FBI עצמו נחשפתי אליו (באמת).

שנית, הדברים נשמעים הגיוניים, כמו שאסביר מיד:

ה - FBI ושאר רשויות החוק, NSA בראשן, הרוויחו את מה שהם חווים עכשיו ביושר רב. הם עשו שימו לרעה בכוחם כבריונים אמיתיים, ביכולות המעקב שלהם. מערכת ה - XKeyScore, שתוארה בפירוט רב על ידי סנואודן, כוללת בתוכה מעקב ואנליזה חובקי עולם, המופעלים מ - 700 שרתים הממוקמים בנציגויות ארה"ב בכל רחבי העולם וכוללת גם מעקב על תשדורות לוויני תקשורת.

הם עקבו אחרי כל מה שזז, בתאוותנות של מי שעושה זאת רק כי הוא יכול וגם ככסת"ח (שבמקרה של פיגוע, לא יגידו שלא הזהירו). זה לא רק מעקב אלא גם דרישות להסרת תוכן, שמזכירות את העידן הסובייטי או המשטר הסיני.

הוסיפו לזה את השימוש המופרז שנעשה בתקנות לשעת חירום בנוסחן האמריקאי (Patriot Act) ותקבלו דיקטטורה במסווה של דאגה לציבור. אפילו על הפעילים החברתיים של תנועת המחאה Occupy Wall Street הם הפעילו את הפקודה למניעת טרור.

בכך, הם קוממו לא רק פעילי חופש אלא את אנשי הטכנולוגיה עצמם. הם גרמו לאנשי הטכנולוגיה להרגיש אדיוטים והם גרמו לחברות האינטרנט להיות בצד של המשת"פים, הבוגדים בציבור.

נקמת הגיקים

ומה אני אגיד לכם? כשגיקים מתעצבנים, תיזהרו מהם.
כל תכנת ביום הוא גם האקר בלילה.
גם אם גוגל, מיקרוספט, פייסבוק ויאהו מחליטות לשתף פעולה עם המעקב, יש שם מפתחים שפועלים במקביל בפרויקטים של קוד פתוח ומסייעים בפיתוח מערכות הצפנה ופרטיות.

יתר על כן, לא פעם מגיעות התראות משום מקום על חורים באבטחה של מערכות כמו TOR.
מי מעבירי ההתראות האלה? - אחת ההשערות הלוגיות היא, שמדובר בתכנתים שעובדים ב - NSA, שם יש להם את התקציב והזמן לעבור על הקוד של TOR שורה אחר שורה.
ובכן, גם שם יש אנשים שחושבים לבד וגם לא תמיד אוהבים מה שהמעסיק שלהם מכריח אותם לעשות. אם תרצו, NSA מכיל "סנואודן קטנים."
אנדרו לומן, האחראי על פרויקט פיתוח ה - TOR, סיפר ל - BBC כי האפשרות לדווח לצוות שלו על באגים בצורה אנונימית מביאה לדיווחים כאלה, בדיוק האנשים שבשעות היום אחראים על מציאת פרצות ב - TOR.

* הערה: השקעתי הרבה בקישורים ואסמכתאות ברמה גבוהה (לא לקחתי כלום מאתרי קונספירציה), כדי לחזק כל משפט שנכתב כאן. תבדקו אותי.
הערה 2: מישהו כנראה אמר משהו שהוא לא אמור להגיד בשלב השאלות והתשובות לראש ה - FBI (הוידאו כאן למטה). החיתוך הגס בעריכה מעיד על בהלה גדולה. אגב, הוידאו הוסר מאז, כנראה קלטו את הפאדיחה.