Tid for internetingeniører til at kæmpe tilbage mod overvågningsinternettet

Vil den normalt uklare Internet Engineering Task Force – den gruppe af ingeniører, der er åben for enhver, der designer og holder ’nettet fungerende – skridt op og kæmper tilbage mod masseovervågning? Den mulighed ligger nu i luften, efter en snak i Vancouver i dag af kryptografen Bruce Schneier (se Bruce Schneier: NSA Spying is Making us Less Safe). Han lagde delvist ansvaret for det nationale sikkerhedsagenturs masseovervågning på IETF's dørtrin.





Grundlæggende er overvågning en forretningsmodel for internettet. NSA vågnede ikke op og sagde: 'Lad os bare spionere på alle, den sagde: 'Wow, virksomheder spionerer på alle, lad os få os en kopi,' sagde han med henvisning til cloud computing-udbyderne og andre, der lagrer data . NSA fandt internettet ganske let at benytte forskellige steder; som et resultat har NSA forvandlet internettet til en gigantisk overvågningsplatform, der er robust både politisk, juridisk og teknologisk, tilføjede han.

Det var kampord til IETF-medlemmer som Stephen Farrell, en datalog ved Trinity College Dublin. Han sagde i en tale efter Schneiers, at det var på tide, at IETF tog affære og beskrev NSA's handlinger – detaljeret i lækager fra den tidligere entreprenør Edward Snowden – som en ny angrebsskala. Han sagde, at det rigtige svar var at gøre det væsentligt dyrere for en dårlig skuespiller. Der er ting, vi kan og bør gøre. En tilgang, sagde Farrell, var at organisere et team af udviklere til at lave en open source hardware- og softwarekrytopgrafimotorplatform, der kunne bruges til at tilføje sikkerhed til forskellige steder på netværket.

Det grundlæggende problem er, at det eksisterende 'netværk i sin kerne blot er en større og mere avanceret version af den originale, der antog, at alle var ærlige og troværdige (alle de tidlige brugere var forskere i offentlige og akademiske laboratorier). Men midt i voksende sikkerhedsbekymringer lavede dataloger prototyper af forskellige nye designs – dem, der var rettet mod ting som at autentificere brugere, tilføje mere privatliv og sikkerhed og gøre 'nettet mere mobilt parat (se Internettet er ødelagt). Disse projekter er dog aldrig blevet implementeret på tværs af 'nettet'.



Den gode nyhed er, at kryptering i forskellige dele af det eksisterende netværk i høj grad kan forhindre NSA-overvågning og anden aflytning (se NSA-lækage efterlader krypto-matematik intakt, men fremhæver kendte løsninger) simpelthen ved at gøre det så meget sværere at spionere, og dermed tvinge NSA eller andre aflyttere til at udføre målrettet overvågning, i stedet for at øse alles data. Vi har gjort overvågningen for billig, og vi skal gøre den dyrere, tilføjede Schneier. Vi er endt med en offentlig-privat overvågningsalliance.

Et enkelt trin er for eksempel, at webvirksomheder rutinemæssigt bruger SSL, en krypteret kommunikationsprotokol mellem folks computere og firmaservere. Schneier hævdede i går, at NSA fik ti gange så meget information fra Yahoo-brugere, end det fik fra Google-brugere, og at det var fordi Google bruger SSL som standard.

skjule