9 dicembre forconi: Nsa
Visualizzazione post con etichetta Nsa. Mostra tutti i post
Visualizzazione post con etichetta Nsa. Mostra tutti i post

mercoledì 17 luglio 2019

La morte della privacy

È scoraggiante notare come gli Stati Uniti abbiano assunto le caratteristiche di uno stato di polizia dall'11 settembre. Le notizie di incursioni della polizia nelle case della gente sbagliate sono spesso nelle notizie. In un recente incidente, una squadra SWAT pesantemente armata è stata mandata  in una casa della contea di St. Louis . Gli agenti armati entrarono nell'edificio senza bussare, spararono al cane di famiglia e costrinsero i membri della famiglia a inginocchiarsi sul pavimento dove furono in grado di osservare la lotta dell'animale domestico e poi la sua morte. I poliziotti hanno poi informato la famiglia che erano lì per non aver pagato la bolletta del gas. I gruppi per i diritti degli animali riferiscono che la sparatoria di animali domestici da parte della polizia è diventata di routine in molte giurisdizioni perché gli agenti affermano di sentirsi minacciati.
In effetti, qualsiasi incontro con qualsiasi polizia a qualsiasi livello è diventato pericoloso. C'era una volta la possibilità di discutere con un ufficiale sulla giustificazione di un biglietto del traffico, ma non è più così. Devi sedere con le mani chiaramente visibili sul volante mentre rispondi "Sì, signore!" A qualsiasi cosa il poliziotto dica. Ci sono stati numerosi incidenti in cui all'autista non cooperativo è stato ordinato di scendere dall'auto e finire per essere taserato o colpito da una pallottola.
Le corti si schierano costantemente con gli ufficiali di polizia e con il governo quando vengono violati i diritti individuali mentre la stessa Costituzione degli Stati Uniti è stata  descritta pubblicamente  dal presidente come "arcaica" e "una brutta cosa per il paese"L'Agenzia per la sicurezza nazionale ( NSA) raccoglie regolarmente e illegalmente le e-mail e le telefonate fatte dai cittadini che non hanno fatto nulla di sbagliato e il governo nega anche agli americani il diritto di recarsi in paesi che disapprova, ultimamente a Cuba.
E viaggiare da solo è diventato un'esperienza spiacevole ancor prima di sedersi nello spazio di 17 pollici offerto dalle maggiori compagnie aeree, con i branchi della Transportation Security Administration (TSA) che agiscono come giudice, giuria e boia per i viaggiatori che si sono confusi dalle regole in continua evoluzione su ciò che possono fare e portare con sé. La TSA  sta ora regolarmente  "esaminando" i telefoni e i laptop dei viaggiatori e persino scaricando le informazioni su di essi, il tutto senza un mandato o una causa probabile. E la TSA ha persino  una "piccola lista"  che identifica i viaggiatori che non collaborano e li contrassegna per molestie speciali.
Il Congresso sta prendendo in considerazione le fatture che renderanno le critiche a Israele un crimine, stabilendo un precedente che metterà fine alla libertà di parola, e l'imminente processo e la detenzione di Julian Assange per spionaggio sarà la morte di una stampa veramente libera. Gli americani non sono più garantiti da un processo con giuria e possono essere trattenuti indefinitamente dai tribunali militari senza accuse. Sotto George W. Bush le torture e le consegne sono state istituzionalizzate mentre Barack Obama ha iniziato la pratica di giustiziare cittadini statunitensi all'estero con un drone se fossero considerati una "minaccia". Non c'era nessun processo legale coinvolto e le liste di "uccisioni" venivano aggiornate ogni martedì mattina. E forse i più grandi crimini di tutti, sia Obama che George W. Bush non hanno esitato a bombardare gli stranieri, a provocare cambiamenti di regime e a iniziare illegalmente guerre in Asia e in Africa.
L'ultimo attacco alle libertà civili si riferisce a ciò che veniva chiamato privacy. In effetti, il governo degli Stati Uniti non riconosce che i cittadini hanno il diritto alla privacy. Funzionari della sicurezza nazionale e agenzie di intelligence si sono  preoccupati che  alcuni nuovi sistemi di crittografia utilizzati per il traffico e-mail e per i telefoni abbiano impedito il monitoraggio da parte del governo di quali informazioni vengono scambiate. Come spesso accade, il "terrorismo" è la ragione principale che viene citata per la necessità di leggere e ascoltare le comunicazioni dei cittadini comunima si dovrebbe osservare che più persone negli Stati Uniti vengono uccise ogni anno da una caduta di mobili piuttosto che da atti di terroreVa anche notato che i governi federale, statale e locale e le società private spendono ben oltre un trilione di dollari ogni anno per combattere la minaccia del terrorismo, la maggior parte dei quali è del tutto inutile o addirittura controproducente.
Alla fine di giugno alti funzionari dell'Amministrazione Trump collegati al Consiglio di sicurezza nazionale si sono incontrati per discutere cosa fare riguardo al crescente uso dei sistemi di crittografia efficaci sia dal pubblico sia da alcuni fornitori di servizi Internet, tra cui Apple, Google e Facebook. Particolare preoccupazione è stata espressa in merito ai sistemi che non possono essere infranti dall'NSA, anche se le risorse massime che utilizzano i computer dell'Agenzia sono impegnate nell'attività. È una condizione indicata dagli enti governativi come "oscurità".
In discussione c'era una proposta per andare al Congresso e chiedere una legge che proibisse la cosiddetta crittografia end-to-end o richiedesse una soluzione tecnologica che consentisse al governo di eluderla. La crittografia end-to-end, che codifica un messaggio in modo che sia leggibile solo dal mittente e dal destinatario, è stata sviluppata originariamente come funzionalità di sicurezza per gli iPhone in seguito all'esposizione di Edward Snowden sull'entità in cui la NSA stava sorvegliando gli Stati Uniti cittadini. L'end-to-end rende impossibile intercettare la maggior parte delle comunicazioni. Dal punto di vista delle forze dell'ordine, l'alternativa a una nuova legge che vieta o richiede l'elusione della caratteristica sarebbe uno sforzo importante e prolungato per consentire alle agenzie governative di rompere la crittografia, qualcosa che potrebbe non essere nemmeno possibile.
In passato, lo snooping governativo era abilitato da alcuni degli stessi provider di comunicazioni, con aziende come la AT & T engineering nel cosiddetto accesso "backdoor" ai loro server e centri di distribuzione, dove i messaggi potevano essere letti direttamente e le chiamate telefoniche registrate. Ma la crittografia end-to-end nega questa opzione inviando un messaggio su Ethernet che è illeggibile.
La sicurezza del telefono è stata l'ultima notizia dopo l'attacco terroristico di San Bernardino, California del 2015, che ne ha uccisi 14, quando il Dipartimento di Giustizia portò Apple in tribunale per accedere a un iPhone bloccato appartenente a uno degli uomini armati. Apple ha rifiutato di creare un software per aprire il telefono, ma l'FBI è stato in grado di trovare un tecnico che potesse farlo e il caso è stato abbandonato, con conseguente nessun precedente legale definitivo sulla capacità del governo di costringere una società privata a soddisfare le sue richieste.
C'è apparentemente poco desiderio al Congresso di occuparsi della questione della crittografia, anche se il Consiglio di sicurezza nazionale, guidato da John Bolton, vorrebbe chiaramente potenziare le forze dell'ordine e le agenzie di intelligence vietando completamente la crittografia indistruttibile. È, tuttavia, possibilmente qualcosa che può essere raggiunto attraverso un ordine esecutivo del presidente. Se verrà in questo modo, FBI, CIA e NSA saranno soddisfatti e avranno un facile accesso a tutte le e-mail e telefonate. Ma il prezzo da pagare è che una volta abbassati gli standard di sicurezza, chiunque altro con risorse tecniche minime sarà in grado di fare lo stesso, siano essi hacker o criminali. Come al solito, un governo sconnesso e sordomuto ha la necessità di "tenerti al sicuro" e si tradurrà in una perdita di libertà fondamentale che, una volta eliminata, non sarà mai recuperata.

martedì 14 novembre 2017

NYT: "conseguenze catastrofiche" per furto di armi informatiche all'NSA

L'agenzia di sicurezza nazionale USA è in crisi dopo il furto dei programmi usati per penetrare nei dispositivi e reti di tutto il mondo da parte degli hacker nel 2016, scrive il quotidiano New York Times
Un gruppo di hacker, gli Shadow Brokers, ha pubblicato il codice di programmazione dei software rubato alla NSA. Lo ha poi usato per creare un virus che ha causato gravi danni ai computer in tutto il mondo.
La NSA non ha ufficialmente commentato la situazione, ma il New York Times ritiene che il programma sia stato rubato ai servizi segreti, informazione confermata al giornale da ex ed attuali dipendenti delle agenzie di sicurezza nazionale, secondo cui le azioni degli Shadow Brokers hanno avuto "conseguenze disastrose per la sicurezza nazionale": la capacità di proteggere potenti armi informatiche, ma la sicurezza nazionale stessa, è così in discussione.
"L'agenzia, che è considerata leader mondiale nell'hacking delle reti informatiche avversarie, non ha potuto proteggere la propria rete" scrive il giornale.
Il giornale osserva che il furto di documenti è paragonabile "al terremoto che ha scosso la NSA prima della fondazione". Si presume che il danno degli Shadow Brokers possa essere molto di grave di quello compiuto dall'ex dipendente della CIA e NSA, Edward Snowden, che ha rivelato il nome dei programmi di sorveglianza di massa, pubblicato il codice sorgente dei programmi, permettendo che terzi lo utilizzassero. Secondo il New York Times, i servizi segreti americani non possono nemmeno definire il modo in cui si è verificato il furto e se è coinvolto qualcuno dei dipendenti. Verifiche su larga scala sono in corso. "Presso la sede dell'agenzia in Maryland e negli uffici in tutto il paese i dipendenti della NSA sono sottoposti ai test del poligrafo. La morale è bassa, gli esperti lasciano l'agenzia per lavori pagati meglio, per imprese, che proteggono i computer dalle intrusioni con l'utilizzo di strumenti NSA", scrive il giornale. Dal 2015 tre dipendenti sono stati arrestati per il furto di dati, ma non è chiaro se la situazione è migliorata.
Un ex dipendente del dipartimento, l'hacker Jake Williams, il cui nome e il luogo di lavoro sono stati resi noti dagli Shadow Brokers, ha descritto la situazione "come un disastro a più livelli". Ha confermato che le forze dell'ordine "danno la caccia" al criminale, ma finora nessuno è stato catturato. Come scrive il giornale, uno dei principali sospettati rimane la Russia, che ha già rinnegato le accuse dei servizi segreti americani. Il giornale non ha presentato alcuna prova del coinvolgimento russo. Il New York Times ha detto solo che la società Kaspersky Lab è stata una delle prime a "decriptare" la divisione hacker dell'Agenzia di sicurezza nazionale e ha elaborato il suo software di protezione dalla NSA. In più "ha ridotto il flusso di informazioni di intelligence", sottolinea il quotidiano. Nel 2017 l'amministrazione americana ha vietato l'uso di prodotti Kaspersky nei computer del governo federale.
Fonte: qui