Метафора терморектальной аналитики в контексте диалога АНБ с ИТ-бизнесом Сергей Голубицкий
Метафора терморектальной аналитики в контексте диалога АНБ с ИТ-бизнесом
Сергей Голубицкий
Опубликовано 09 сентября 2013
Американскому? ?АНБ? (?и? ?его? ?британской? ?сестрице GCHQ?) ?сильно? ?не? ?повезло:? ?с? ?ними? ?случился? ?Сноуден.? ?Мы? ?люди? ?взрослые? ?и? ?прекрасно? ?осознаем,? ?что? ?за? ?собственными? (?и? ?не? ?только?) ?гражданами? ?следят? ?по? ?мере? ?сил? ?и? ?возможностей? ?все? ?государства? ?нашей? ?планеты? ?— ?даже? ?такие? ?высоконравственные,? ?как? ?Россия,? ?Индонезия? ?и? ?Китай.? ?Однако? ?исторический? ?опыт? ?удержания? ?правдоискателей? ?в? ?узде,? ?дополненный? здоровым? ?гражданским? ?рефлексом? ?держаться? ?от? ?государственных? ?дел? ?как? ?можно? ?дальше,? ?обеспечивает? ?властям? ?этих? ?государств? ?привилегию? ?заниматься? ?всем ?чем? ?угодно ?в? ?комфортной? ?тишине? ?общественного? ?неведения.
Как? ?бы? ?там? ?ни? ?было,? ?англо-саксонские? ?нации? ?добровольно? ?пошли? ?на? ?совмещение? государственных? ?репрессивных? ?функций? ?с? ?реальными? ?рычагами? ?по? ?обеспечению? ?гласности,? ?находящимися? ?в? ?руках? ?гражданского? ?общества,? ?а? ?потому? ?вынуждены? ?мириться? ?с? ?невротическим? ?абсурдом? ?общественно-политической? ?жизни:? ?газеты? ?со? ?спокойным? ?видом? ?публикуют? ?сообщения? ?о? ?нарушениях? ?элементарных? ?гражданских? ?прав? ?государственными? ?ведомствами,? ?государственные? ?ведомства? ?с? ?таким? ?же? ?спокойным? ?видом? ?обосновывает? ?объективную? ?необходимость? ?в? ?репрессиях,? ?обыватели? ?непринуждённо? ?читают? ?о? ?творимом? ?беззаконии? ?в? ?газетах? ?и? ?либо? ?находят? ?оправдания? ?для? ?этого? ?беззакония,? ?либо? ?выражают? ?с? ?ним? ?несогласие? ?—? ?исключительно? ?мирными? ?демонстративными? ?действиями? (?дефилируют? ?по? ?улицам? ?с? ?плакатами?)?.
Самое? ?главное,? ?что? стабильность? ?общества? ?при? ?этом? ?никак? ?не? ?нарушается? ?и? ?никому? ?и? ?в? ?голову? ?не? ?приходит? ?устраивать? ?революции.? ?В? ?этом,? ?кстати,? ?и? ?заключена? ?гениальная? ?прозорливость? ?ставки? ?на? ?гласность,? ?которая? ?выбивает? ?почву? ?из-под? ?ног? ?любого? ?насильственного? ?бунта.
На? ?исходе? ?прошлой? ?недели? ?творческое? ?объединение? «?Эдвард? ?Сноуден? ?+? ?газета The Guardian?»? порадовало? ?мир? ?очередной? ?серией? ?неистовых? ?разоблачений,? ?которые,? ?не? ?будь? ?в? ?западных? ?странах? ?гласности,? ?могли? ?бы? ?привести? ?к? ?массовым? ?беспорядкам.? ?Глен? ?Гринвальд,? ?умудрённый? ?горьким? ?опытом? ?истязаний? ?его? ?возлюбленной? ?в? ?аэропорту? ?Хитроу,? ?решил? ?больше? в? ?одиночку? ?не? ?рисковать,? а потому? ?пригласил? ?к? ?соавторству? ?ещё ?двух? ?журналистов? ?—? ?Джеймса? ?Болла? ?и? ?Джулиана? ?Боргера:? ?как-никак? ?втроём? ?будет? ?веселее? ?противостоять? ?погромам? ?и? ?конфискациям? ?техники? ?в? ?редакции? ?родной? ?газеты.
В? ?публикации? «?Как? ?американские? ?и? ?британские? ?шпионские? ?ведомства? ?уничтожают? ?частную? ?жизнь? ?и? ?безопасность? ?в? ?интернете?»? рассказывается? ?о? ?бюджете? ?в? $?250? ?млн? (?для? ?сравнения:? ?на PRISM? ?выделялось? «?лишь?»? $20? млн)?,? ?которые? ?дядя? ?Сэм? направляет ежегодно? ?на? ?ведение? ?операций? ?по? ?созданию? ?лазеек? ?в? ?программном? ?коде,? ?позволяющих? ?государству? ?с? ?лёгкостью? ?преодолевать? средства коммерческих? ?программ? ?криптологической? ?защиты.
?Бюджет? ?распределяется? ?по? ?трём? ?направлениям:? — ?разработка? ?и? ?утверждение? ?международных? ?стандартов? ?шифрования,? ?удобных? ?для? ?государственного? ?взлома?; —? ?обслуживания? ?технопарка? ?суперкомпьютеров? ?для? ?преодоления? ?криптозащиты? ?методом? ?грубой? ?силы?; — ?полюбовное? ?сотрудничество? ?с ИТ-компаниями? ?и? ?провайдерами? ?интернет-услуг,? ?которые? ?добровольно? ?внедряют? ?в? ?свои? ?продукты backdoors? ?и trapdoors ?либо? ?предоставляют? ?компетентным? ?государственным? ?органам? ?ключи? ?для? ?расшифровки? ?коммуникаций.
Широким? ?жестом? ?Эдвард? ?Сноуден? ?передал? ?на? ?минувшей? ?неделе? ?сразу? ?трём? ?изданиям? ?—? ?The Giardian,? ?The New York Times? ?и ProPublica? ?—? ?документы,? ?свидетельствующие? о? ?том,? ?что? ?в? ?2010? ?году? ?10-летние? ?усилия? ?Агентства? ?национальной? ?безопасности? ?США? ?увенчались? ?грандиозным? ?успехом — ?взломом? ?криптозащиты? «?обширного? ?объёма? ?информации?»?,? ?которая? ?была? ?получена? ?по? ?каналам? «?Большой? четвёрки?»? (Hotmail,? ?Google,? ?Yahoo!,? ?Facebook?)?.
?рассказывала,? ?как? ?АНБ? вынудило Microsoft? ?раскрыть? ?перед? ?государственными? ?структурами? ?алгоритмы? ?криптозащиты? ?почты Outlook? ?и? ?чат-сервиса,? ?поэтому? ?добавление? ?к? ?списку? «?опущенных?»? других? ?провайдеров? ?интернет?-?услуг? ?лишь? ?количественно? ?расширило? ?наши? ?представления? ?о? ?масштабах? ?государственной? ?интервенции? ?в? ?частную? ?жизнь? ?граждан.?
Всех,? ?кому? ?интересны ?технические? ?подробности? ?усилий? ?АНБ? ?и GCHQ? ?по? выкручиванию? ?рук ИТ-бизнесу,? ?я? ?отсылаю? ?к? ?оригинальной? ?публикации The Gurdian? ?по? ?линку? ?выше.? ?Мне? ?бы? ?сейчас? ?хотелось? ?обсудить? ?другой? ?аспект? ?государственных? ?инициатив,? ?а? ?именно ?наличие? (?или? ?отсутствие?) ?у? ?американских? ?и? ?британских? ?компетентных? ?органов? ?инструментов? ?воздействия? ?в? ?конечной? ?инстанции? (?того? ?самого? ?терморектального? ?анализатора?) ?на? ?тех? ?представителей? ?коммерческих? ?структур? ?интернета,? ?которые? ?по? ?той? ?или? ?иной? ?загадочной? ?причине? ?откажутся? ?от? ?добровольного? ?стукачества? ?на? ?собственных? ?клиентов.
?Для начала послушаем,? ?что говорят сами коммерческие структуры.? ?На? ?Quora? ?был размещен вопрос:? ?«Уместно ли предположить,? ?что разработчики популярных программ для хранения паролей? ?(LastPass? ?и др.?) ?согласятся добровольно ?либо будут принуждены компетентными органами установить? ?backdoor-программы? ?в свои алгоритмы шифрования???»
Откликнулись два сотрудника? ?AgileBits,? ?разработчика? ?1Password,? ?и заявили,? ?что компания не хранит мастер-пароли пользователей,? ?поэтому перехватить? ?или расшифровать файл? ?1Password,? ?в котором хранятся пользовательские пароли,? ?технически невозможно.
Есть,? ?однако,? ?и другой вариант:? ?государство потребует от разработчика искусственно ослабить алгоритмы шифрования ?либо внедрить в него опять же? ?backdoor,? что позволило бы перехватывать? ?пользовательские? ?мастер-пароли.? ?На этот счёт у? ?1Password? ?также нашлись контраргументы:
—? ?наши разработчики проживают в Канаде,? ?США,? ?Великобритании и Нидерландах? (?поди,? ?типа,? ?всех поймай?); —? ?архитектура нашей системы безопасности и дизайн информации предельно открыты,? ?поэтому будет сложно принудительно их ослабить без того,? ?чтобы это сразу же не обнаружилось?; —? ?менеджеры паролей не являются инструментами коммуникаций,? ?поэтому интерес к этим программам со стороны компетентных органов не столь ярко выражен?; — ?если государство очень заинтересует какой-то пользователь? ?1Password,? ?ему будет гораздо проще взломать? ?ОС его компьютера,? ?чем вынудить? ?1Password? ?изменить дизайн приложения; —? ?наконец,? ?всегда есть вариант поступить так,? ?как поступила компания? ?Lavabit, —? ?отказаться от сотрудничества и закрыть свой бизнес.
Не знаю,? ?как вас,? ?но меня все эти аргументы лишь позабавили.? ?Не в плане их технической безосновательности? (?здесь,? ?как водится,? ?всё на уровне?)?,? ?а в плане социальной наивности.? ?Аргумент проживания разработчиков в других странах несерьёзен,? ?учитывая возможности США добиться экстрадиции практически кого угодно из Евросоюза и дружественных государств? (?Канада,? ?Австралия и т. д.?)?.? ?Аргумент про перекладывание проблем на плечи частных пользователей также несостоятелен,? ?поскольку для компетентных органов означает лишнюю работу? (?зачем,? ?когда можно одним выстрелом положить всех зайцев из огорода? ?1Passaword сразу?)?.? ?Ну и так далее.
Выходит,? ?шансов избежать терморектального анализатора? ?у проживающих в Бастионе мировой демократии не больше,? ?чем у счастливых обитателей третьего мира?? ?Боюсь,? ?что так,? ?хотя формально остаётся ещё один контраргумент,? ?достойный внимания:? ?та самая реальная гласность,? ?которая обеспечивает хотя бы видимость? ?баланса в гражданском обществе.
К великому сожалению,? ?реально существующая в западном обществе гласность является не инструментом влияния общества на государство,? ?а лишь элементом определённого? ?«общественного договора?»?,? ?эдаким кодом,? ?добровольно принятым властью в обмен на право этот код игнорировать.? ?Забавно,? ?что этот феномен? («Васькин синдром?»?,? ?названный так в честь бессмертного кота,? ?внимательно? ?выслушивавшего из уст хозяина? ?любые упреки? ?в обмен на право спокойного поедания сметаны?) ?я обстоятельно осветил в одной из самых первых своих статей в? ?«Компьютерре?»? в? ?1997? ?году? ?— «Город Киберибанов,? ?Васькин Синдром и Унифицированный Код?»?!
В той же статье? ?16-летней давности я? ?заодно? ?объяснил,? ?почему в западном обществе избыточно? ?применение терморектального анализатора в его грубой? ?— азиатской? ?— форме? насилия.? ?Зачем нужен паяльник в обществе,? ?где государство обладает рычагами неодолимой силы для добровольного? ?«убеждения?»? (через так называемый унифицированный код?)??
Как видите,? ?нет ничего нового под луной:? ?проблемы,? ?которые в? ?2013? ?году кажутся актуальными и активно обсуждаются на страницах? ?The Guardian? ?и? ?The Ney York Times ?легко просматривались? ?уже с колокольни доисторического? ?1997?-го.
К оглавлению
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКЧитайте также
Запрос по названию компании в контексте продукции, которую она выпускает или продает, а также в контексте позитива в отношении к этой компании
Запрос по названию компании в контексте продукции, которую она выпускает или продает, а также в контексте позитива в отношении к этой компании Такие запросы позволяют быть в курсе появления эмоционально окрашенных сообщений положительного свойства о своей или
Подходящая метафора для архитектуры убеждения
Подходящая метафора для архитектуры убеждения Не так давно было выпущено несколько книг, в которых можно выбрать концовку на свой вкус (например, «Игра в классики»[7] Хулио Кортасара). Автор предлагает «перейти на страницу 121», если считаете, что произойдет А, на страницу 84,
Голубятня: Сидр № 6 Сергей Голубицкий
Голубятня: Сидр № 6 Сергей Голубицкий Опубликовано 29 июля 2010 года После серии духовно-возвышенных постов, посвященных Сахарне, возвращаемся в айтишную антижизнь. Акынить буду, уж не обессудьте, про то, что составляет сегодня мое компьютерное
Голубятня: Ась? Сергей Голубицкий
Голубятня: Ась? Сергей Голубицкий Опубликовано 12 октября 2010 года Читатели со стажем не дадут соврать: о системах распознания речи (VRS, Voice Recognition Systems) я писал регулярно, начиная с самой первой статьи, опубликованной в бумажной «Компьютерре» аж в 1996
Голубятня: I Am You Сергей Голубицкий
Голубятня: I Am You Сергей Голубицкий Праздник «Холи» возбудил не только гоанцев, но и всю творчески активную тусовку европейского десанта. Надо сказать, что в Гоа постоянно проживает значительное количество музыкантов, художников, поэтов и танцоров, которые работают, не
Голубятня: Что еще? Сергей Голубицкий
Голубятня: Что еще? Сергей Голубицкий Опубликовано 25 июня 2011 года На мартовской презентации айпада Garage Band явился, как говориться, story apart. Не удивительно, что в среде профессиональных музыкантов и композиторов, познакомившихся с уникальными и
Голубятня: PX Сергей Голубицкий
Голубятня: PX Сергей Голубицкий На следующей неделе у меня будет большая съемка в передаче «Крипто» («Совершенно секретно»), посвященной «Филадельфийскому эксперименту». Казалось бы — ну что еще можно высосать интересного из этого замшелого сюжета в наши
Сидр №7 Сергей Голубицкий
Сидр №7 Сергей Голубицкий Опубликовано 07 августа 2010 года Всё больше и больше моя жизнь на Маке напоминает мне прошлое. Похоже, дело не в операционных системах, а в натуре :) 15 лет назад я сидел в Сиэттле и радовался новому IP-стеку, который закачивал
Голубятня: Just 5 Сергей Голубицкий
Голубятня: Just 5 Сергей Голубицкий Опубликовано 12 января 2011 года Продолжаем новогодний видео марафон. Сегодня вертим в руках телефоны второго поколения от Just 5. В видео клипе я назвал сотрудников этой удачливой компании «нашими соотечественниками»
Голубятня: Out-of-the-box Сергей Голубицкий
Голубятня: Out-of-the-box Сергей Голубицкий Опубликовано 24 августа 2010 года Концепция out-of-the-box хорошо известна шозистам мира, хотя и не особо принята в нашем айтишном королевстве. Смысл концепции прост: распаковал коробку, достал и сразу же начал
Голубятня: Сергей Комаров Сергей Голубицкий
Голубятня: Сергей Комаров Сергей Голубицкий Опубликовано 15 июля 2010 года Очередной микроюбилей — 200 публикация «Голубятни Онлайн». Вспоминаю бумажные «Голубятню 100», «Голубятню 200», «Голубятню 300», «Голубятню 400»! Надеялся дожить до совсем уж
Голубятня: АК-47 Сергей Голубицкий
Голубятня: АК-47 Сергей Голубицкий Опубликовано 16 июня 2010 года Пауза, вызванная традиционным летним анабазисом на юга, затянулась, поэтому беру стахановские обязательства: до конца месяца выдавать посты в удвоенном ритме! Тем более, что совсем без
Голубятня: App Store Сергей Голубицкий
Голубятня: App Store Сергей Голубицкий Опубликовано 17 июня 2010 года Читаю «Компьюленту» и удивляюсь, как люди умеют не понимать сути явлений. Или делают вид, что не понимают. Или просто боятся (не хотят) обижать рекламодателей. Люди — в смысле не
Голубятня: Фриварь Сергей Голубицкий
Голубятня: Фриварь Сергей Голубицкий Опубликовано 05 октября 2010 года Сегодня — информация к размышлению на тему, которая давно не дает мне покоя: бесплатное программное обеспечение. Вовсе не собираюсь никому навязывать свое мнение, а просто делюсь
Acer рапортует о четвёртом подряд квартальном убытке, но по-прежнему не может понять, что не так с бизнесом Сергей Голубицкий
Acer рапортует о четвёртом подряд квартальном убытке, но по-прежнему не может понять, что не так с бизнесом Сергей Голубицкий Опубликовано 30 января 2014 Глядя на квартальную отчётность Acer, никак не мог выбросить из головы народную мудрость: «Кому суп
Голубятня: КГ/АМ Сергей Голубицкий
Голубятня: КГ/АМ Сергей Голубицкий Опубликовано 26 марта 2012 года Повидло у меня сегодня слегка не первой свежести, но не беда: сладкий продукт не тухнет :) Тем более, что хочу предложить читателям довольно непривычный аспект хорошо знакомой