211service.com
NSA-chef siger, at amerikansk telefon, webovervågning sætter standarden for andre lande
National Security Agencys indsamling af telefonoptegnelser og internetdata fra amerikanske virksomheder udgør en model for andre nationer, sagde agenturets direktør, general Keith Alexander, i dag på en fremtrædende computersikkerhedskonference i Las Vegas.

Overvågningschef: Som direktør for National Security Agency har general Keith Alexander overvåget udviklingen af programmer, der rutinemæssigt indsamler amerikanske opkaldsregistre og letter adgangen til data, der opbevares af internetvirksomheder som Google, Facebook og Microsoft.
I sin mest offentlige optræden, siden lækkede dokumenter afslørede eksistensen af sådanne storstilede overvågningsprogrammer, gav Alexander nye detaljer om, hvordan adgangen til de indsamlede data kontrolleres inden for NSA. Disse foranstaltninger, kombineret med tilsyn fra Kongressen og domstolene, giver stærk beskyttelse mod misbrug, sagde han. Antagelsen er, at folk bare kører og handler, og intet kan være længere fra sandheden, sagde Alexander. Jeg tror, det er en standard for andre lande. Alexander holdt åbningstalen ved kl Sort hat computersikkerhedskonference.
Offentlige og politiske meninger om NSA's aktiviteter er generelt ugunstige efter lækager viste, hvordan eksisterende love blev brugt til at muliggøre indsamling af data i en hidtil ufattelig skala (se NSA Surveillance Reflects a Broader Interpretation of the Patriot Act og Microsofts Surveillance Collaboration).
Alexander søgte at ændre den opfattelse lidt. Før et bestemt telefonnummer kan tilføjes til en liste, der bruges til at søge i NSA's database over amerikanske opkaldsregistre, sagde han, skal godkendelse gives af en af kun 22 personer i agenturet, der er autoriseret til at give det. Når først godkendelse er givet, er kun 35 analytikere hos NSA autoriseret til at køre forespørgsler, tilføjede han og bemærkede, at i 2012 blev kun 300 telefonnumre godkendt til søgninger i opkaldsregistreringsdatabasen, og 12 rapporter til FBI, der indeholdt færre end 500 yderligere numre til undersøgelse, resulterede.
Alexander sagde mindre om, hvordan adgang til e-mails og andre data indsamlet fra Google, Facebook, Microsoft og andre amerikanske internetvirksomheder kontrolleres, men han antydede, at lignende beskyttelse er på plads. NSA har revisionsteknologi, der registrerer alt, hvad folk med adgang til overvågningsdatabaserne gør, sagde han, så enhver, der handler mistænkeligt, ville blive fanget. Vores revisionsværktøjer ville opdage dem, og de ville blive fundet ansvarlige, og det ved de.
Alexander nævnte flere gange, at den relevante lov kun tillader adgang til telefon- og internetdatabeholdere i jagten på udenlandsk efterretningstjeneste. Han nævnte ikke en lækage offentliggjort i dag af den britiske avis The Guardian om et system kaldet XKeyscore , tilsyneladende brugt til at søge i e-mails og online opslag indsamlet over hele verden.
Alexanders påstande ser ud til at kollidere med en lavet af Edward Snowden, som lækkede materiale om de to overvågningsprogrammer i juni. Efter at have stået frem sagde Snowden, at selvom han ikke var en senioranalytiker, kunne han nemt aflytte enhver, fra dig eller din revisor, til en føderal dommer eller endda præsidenten, hvis jeg havde en personlig e-mail.
Alexander udtalte gentagne gange, at NSA's overvågningsindsats var motiveret af behovet for at bekæmpe terrorisme, og han sagde, at hans telefon- og internetdataprogrammer havde forstyrret 54 terroraktiviteter, heraf 13 på amerikansk jord.
På den baggrund, hævdede Alexander, var NSA's overvågningsprogrammer nødvendige, og at svække den i et forsøg på at forsvare borgerlige frihedsrettigheder ville være kontraproduktivt. Hvis disse angreb blev udført med succes, hvad ville det så betyde for vores borgerlige frihedsrettigheder og privatliv? spurgte han.
Da han talte til medierne efter Alexanders keynote, hilste Jeff Moss, en hacker og grundlægger af Black Hat-konferencen, NSA-direktørens vilje til at tale offentligt og give nogle nye – hvis små – detaljer om, hvordan programmerne fungerer.
Fordi detaljerne i disse programmer er klassificerede, er vi nødt til at få så meget ud af denne debat som muligt, mens offentlighedens opmærksomhed stadig er fokuseret på NSA, sagde Moss, der også er kendt som Dark Tangent. Jo mere der kan læres om NSA’s programmer, jo mere sandsynligt er det, at der vil blive udviklet bedre tilsyn, sagde han: Måske kan vi finde på noget teknologisk, der kan gøre dette, men som ikke kompromitterer privatlivets fred.
Moss skabte kontrovers tidligere på måneden, da han reagerede på nyheder om NSA's storstilede overvågning ved at foreslå, at regeringsarbejdere – føderale myndigheder – holder sig væk fra Def med hackers konference, en anden begivenhed han grundlagde, som finder sted i Las Vegas umiddelbart efter Black Hat.
Det betyder, at Alexander næppe vil vise sig ved Def Con i år, på trods af at han gav hovedtonen i 2012 på Moss' invitation. Til den snak undgik Alexander den uniform, han bar i dag, iført en T-shirt og falmede jeans, da han opfordrede de forsamlede hackere til at overveje at arbejde for NSA.
Ironisk nok sagde Alexander i den tale fra 2012, at NSA ikke var i stand til at få adgang til nok data om onlineaktivitet til at beskytte mod angreb på finansielle markeder og energiinfrastruktur (se NSA-chefen vil have mere kontrol over nettet), en påstand, der nu vises i en anderledes lys. Vi sidder ikke rundt i vores land og kigger ind på internettet, sagde Alexander i den tale.