Bruce Schneier: NSA-spionering gør os mindre sikre

Bruce Schneier, en kryptograf og forfatter om sikkerhedsemner, tog i sidste måned på en sideoptræden: at hjælpe Værge avisen porer gennem dokumenter, der er trukket fra US National Security Agency af entreprenøren Edward Snowden, for nylig fra Moskva.





bruce schneier

Kryptiske svar: Bruce Schneier siger, at han ikke opbevarer nogen af ​​Snowdens stjålne NSA-dokumenter på sin bærbare computer.

I de seneste måneder har avisen og andre medier udsendt en lind strøm af afsløringer, inklusive det enorme omfang, hvor NSA tilgår store cloud-platforme, aflytter opkald og tekstbeskeder fra trådløse operatører og forsøger at undergrave kryptering.

I år er Schneier også fellow ved Harvards Berkman Center for Internet and Society. I en samtale der med David Talbot, chefkorrespondent for MIT Technology Review , gav Schneier perspektiv på afsløringerne til dato - og antydede, at flere var på vej.



Tilsammen, hvad afslører alle Snowden-dokumenterne, der er blevet lækket indtil videre, som vi ikke allerede vidste?

De af os i sikkerhedssamfundet, der ser på NSA, havde gjort antagelser i lighed med, hvad Snowden afslørede. Men der var få beviser og ingen beviser. Det, disse lækager afslører, er, hvor robust NSA-overvågning er, hvor omfattende den er, og i hvilken grad NSA har overtaget hele internettet og omdannet det til en overvågningsplatform.

Vi ser NSA indsamle data fra alle de cloud-udbydere, vi bruger: Google og Facebook og Apple og Yahoo osv. Vi ser NSA i partnerskaber med alle de store teleselskaber i USA og mange andre rundt om i verden for at indsamle data på rygraden. Vi ser, at NSA bevidst undergraver kryptografi gennem hemmelige aftaler med leverandører for at gøre sikkerhedssystemer mindre effektive. Omfanget og omfanget er enormt.



Den eneste analogi, jeg kan give, er, at det er som døden. Vi ved alle, hvordan historien ender. Men at se de faktiske detaljer og se de faktiske programmer er meget anderledes end at kende det teoretisk.

NSA-missionen er national sikkerhed. Hvordan påvirker snokingen egentlig den gennemsnitlige person?

NSA's handlinger gør os alle mindre sikre. De udspionerer ikke kun de onde, de svækker bevidst internetsikkerheden for alle – inklusive de gode. Det er ren tåbelighed at tro, at kun NSA kan udnytte de sårbarheder, de skaber. Derudover bygger de, ved at aflytte alle amerikanere, den tekniske infrastruktur til en politistat.



Vi er der ikke endnu, men vi har allerede erfaret, at både DEA og IRS bruger NSA-overvågningsdata i retsforfølgning og derefter lyver om det i retten. Magt uden ansvarlighed eller tilsyn er farligt for samfundet på et meget grundlæggende niveau.

Ser du nu på NSA-dokumenter, som ingen endnu har set? Kaster de noget lys over, om almindelige mennesker, og ikke kun skikkelser som al-Qaeda-terrorister og nordkoreanske generaler, er blevet ramt?

Jeg gennemgår nogle af de dokumenter, Snowden har leveret til Værge . På grund af dettes delikate karakter kan jeg ikke kommentere på det, jeg har set. Det, jeg kan gøre, er at skrive nyheder baseret på det, jeg har lært, og det gør jeg sammen med Glenn Greenwald og Værge . Min første historie udkommer snart.



Vil de nye historier indeholde nye åbenbaringer i det omfang, vi har set til dato?

Det kan de måske.

Der har været mange hentydninger til NSA's bestræbelser på at sætte bagdøre i forbrugerprodukter og software. Hvad er virkeligheden?

Virkeligheden er, at vi ikke ved, hvor gennemgående dette er; vi ved bare, at det sker. Jeg har hørt flere historier fra folk og arbejder på at få dem udgivet. Som det ser ud til at gå, er det aldrig en eksplicit anmodning fra NSA. Det er mere en sjov ting: Så vil du give os en bagdør? Hvis du handler imødekommende, skrider samtalen frem. Hvis du ikke gør det, kan det fuldstændig benægtes. Det er som at gå ud på date. Sex bliver måske aldrig eksplicit nævnt, men du ved, at det er på bordet.

Men hvilken slags adgang, til hvilke produkter, er der blevet anmodet om og givet? Hvilken krypto er, og er ikke, bagdør eller på anden måde undergravet? Hvad er, og hvad er ikke blevet rettet?

Næsten som jeg kan se, er svaret på det, der er blevet anmodet om, alt: bevidste svækkelser af krypteringsalgoritmer, bevidste svækkelser af tilfældige talgenereringer, kopier af hovednøgler, kryptering af sessionsnøglen med en NSA-specifik nøgle … alt.

NSA overvågning er robust. Jeg har ingen indvendig viden om, hvilke produkter der er undergravet, og hvilke der ikke er. Det er nok det mest frustrerende. Vi har intet andet valg end at mistro alt. Og vi har ingen mulighed for at vide, om vi har rettet noget.

Store. Så du har for nylig foreslået fem tips for hvordan folk kan gøre det meget sværere, hvis ikke umuligt, at blive snuset til. Disse omfatter brug af forskellige krypteringsteknologier og lokationstilslørende metoder. Er det løsningen?

Mine fem tips stinker. De er ikke ting, den gennemsnitlige person kan bruge. En af dem er at bruge PGP [et datakrypteringsprogram]. Men min mor kan ikke bruge PGP. Måske vil nogle mennesker, der læser din publikation, bruge mine tips, men de fleste mennesker vil ikke.

Dybest set er den gennemsnitlige bruger skruet sammen. Du kan ikke sige Brug ikke Google – det er et ubrugeligt råd. Eller lad være med at bruge Facebook, for så taler du ikke med dine venner, du bliver ikke inviteret til fester, du bliver ikke lagt. Det er ligesom libertarianere, der siger Brug ikke kreditkort; det virker bare ikke i den virkelige verden.

Internettet er blevet afgørende for vores liv, og det er blevet omdannet til en gigantisk overvågningsplatform. Løsningerne skal være politiske. Det bedste råd til den gennemsnitlige person er at agitere for politiske forandringer.

skjule