美国国家安全局间谍丑闻对您意味着什么

美国国家安全局间谍丑闻对您意味着什么


互联网上充斥着这样的消息:国家安全局可能正在监视美国公民的电话和互联网访问,以及他们可能与世界上一些最大的科技公司——谷歌、微软、苹果、 Facebook、Skype 等 — 可以在需要时直接请求和访问数据。 让我们看看究竟发生了什么、发生了多长时间以及您可以采取什么措施(如果有的话)。

发生了什么?

首先,如果您阅读了有关该主题的任何内容,请查看大西洋组织政府电话监控傻瓜书片,将整个事情用清晰、简单的术语表达出来。

具体而言,本周出现的指控称美国国家安全局美国国家安全局 (NSA) 每天都在通过不受限制地窃听电信网络以及在谷歌、微软、苹果、雅虎、Facebook、Skype 等主要科技公司的帮助下进行的大规模数据挖掘工作来监视数百万美国人。 记者格伦·格林沃尔德,在《卫报》的曝光中,曝光了一份泄露给他的秘密法庭命令,概述了 NSA 与 Verizon 合作每天收集数百万美国人的电话记录(你可以在这里阅读完整的法庭命令,由 FISA 发布,外国情报监视法庭),并移交元数据和通话记录(但正如许多人指出的那样,不是通话数据、通话录音或通话者身份)。 如果这还不够糟糕的话《华盛顿邮报》发现了一张幻灯片,概述了美国国家安全局名为“棱镜”的计划,或者是可以追溯到 2007 年的大规模合作伙伴关系,NSA 可以访问并一直与主要科技公司合作,挖掘他们的数据以查找关键字、感兴趣的主题,并向这些公司提出特殊要求,以防他们有特定的要求喜欢寻找。《连线》在这里对该程序有更多分析,正如我们在 Gizmodo 的朋友

这令人震惊,但需要明确的是,美国国家安全局的国内监视计划不完全是新的。 除了本周公布的细节之外,美国国家安全局多年来一直在窃听国内通信——。 臭名昭著的641A室以美国电话电报公司 (AT&T) 应国家安全局 (NSA) 的要求运营的一个拦截室为例,它于 2003 年开放,直到 2006 年曝光后才被关闭。在内部,美国国家安全局 (NSA) 和 AT&T 技术人员捕获了流经 AT&T 电信网络的通信,对其进行处理、存储,并将其传输给原子能机构进行进一步研究。 当一名 AT&T 技术人员确认该房间的存在时,他无意中透露,类似的设施可能在全国各地都存在,并且没有理由相信 AT&T 是唯一帮助 NSA 的组织——我们已经证明了这一点,由于最新的披露主要针对 Verizon(Verizon 拒绝对此问题发表评论,并且所有其他涉案公司均否认参与)。

就其本身而言,641A 室只是作为电子前沿基金会提起的集体诉讼, 一个一直持续到今天。 EFF 有丰富的数据如果您想了解更多信息,请了解国家安全局如何收集美国公民的数据。 请记住,这不仅仅是直接访问 Google、Microsoft 和 Apple 等服务提供商,还包括与互联网服务提供商合作访问其网络。 这意味着,即使您决定抵制与他们合作的公司,您也很难找到既能让您上网又能在您上网时为您提供服务的替代方案。 您可以查看EFF 关于 Verizon 泄密事件的声明请点击此处, 和完整的时间表可追溯到 2001 年

另外,随着时间的推移,消息并没有好转。 越来越多的公司被曝光与该计划合作,并且有新的指控称国家安全局收集在美国的每一次通话记录,坦率地说,许多人已经认为情况就是如此。 这国家情报总监办公室已记录在案称《卫报》和《华盛顿邮报》的报道不准确他们的计划在法律范围内运作。 从本质上讲,这是对美国国家安全局可能感兴趣的任何事物的大规模钓鱼探险,并且数据被存储、处理和保存一段不确定的时间。 它是个人的个人身份数据吗? 很可能。 是否值得担忧? 我们是这么认为的,但这并不意味着你就无能为力。 理想情况下,您应该了解情况并参与其中。

更新:美国国家安全局解密了大量信息,试图澄清问题并向公众真实描述棱镜。CNet 有这样的故事

我能保护自己吗?

从理论上讲,是的,但这归结为通过默默无闻来实现保护和安全的结合。 即使 NSA 正在嗅探您的 ISP 网络并从您用于电子邮件、社交网络和网络搜索(仅举几例)的服务提供商获取您的私人信息,您也可以采取一些措施。 所有这些方法的问题在于,随着您采用的每一种方法,它们都会以指数方式增加您在网络上活动的复杂性,并且如果您实际上是真正的调查目标,它们会很快下降。

这篇连线文章有一些建议,例如使用一次性 SIM 卡和电话号码。 但这里的问题是,您可以随意使用一次性号码和电话,但如果您呼叫的人被窃听并且没有做同样的事情,那就毫无意义,因为这些呼叫仍然受到监控。 如果您的预付费号码或 SIM 卡是由与 NSA 合作的运营商提供的,那也是毫无意义的。

这同样适用于使用一次性电子邮件地址,例如和。 即使消息来自一次性地址或设备,也不需要花费太多精力来查找发件人的 IP 地址,并且您不需要 NSA 的能力来做到这一点。 另外,如果您向没有采取相同预防措施的人发送电子邮件,那么美国国家安全局仍然可以访问您发送给他们的电子邮件......那么有什么意义呢? 无论你做了什么来混淆你的身份,他们都会将你驱逐出去。

最后,我们来谈谈 VPN 和专用网络,例如。 它们可能是您保持通信私密性的最佳选择,并且,。 尽管如此,它们并不完美。 VPN 和 Tor 可以保护您免受有人监视您的流量,但不能保护您免受监视您正在使用的服务的影响,这就是这里的问题。 如果有人监视您与 Google 之间的通信,那么加密您访问 Google 的方式会很棒,但如果有人坐在 Google 旁监视您的行为,您就会陷入困境。

此外,虽然使用 VPN 会对任何嗅探您 ISP 网络的人的流量进行加密,但如果有人有能力进行深度数据包检查并窥视加密流量,那就是 NSA。 另外,根据您使用的 VPN,加密可能不是那么强,或者它们的 DNS 可能会到处泄露。 然后,毕竟,所谓的“最后一英里”流量(您的通信由 VPN 提供商未加密并发送到您要连接的实际站点)无论如何都可能被窃听。 最重要的是,如果您连接到与 NSA 合作的服务,那么所有加密都是毫无价值的。

托尔也类似。 虽然您的所有通信都是匿名的并通过私人志愿者网络转发(这是有关 Tor 工作原理的入门知识,如果您不熟悉),一旦您的数据从出口中继出现,它就完全未加密。 同样,如果有人在您的出口中继位置嗅探网络,您就会暴露。 如果离开出口中继的数据存在任何个人信息,例如您正在连接到 Google、Microsoft 或与 NSA 合作的其他公司之一,那么您就会暴露。

这是一幅相当惨淡的画面,但这就是故事的全部。 您可以采取所有这些措施来保护自己和数据的安全,而每一项措施都会增加您在线执行的所有操作的复杂性。 即便如此,如果您的朋友和您使用的所有服务(包括您的电子邮件提供商、互联网服务提供商、搜索引擎等)不像您那么可靠,并且没有采取相同的措施来保护您的信息身份,你有点被搞砸了。

那么这一切都是徒劳的吗?

看,我是在国家安全局的阴影下长大的,甚至在与该机构关系密切的地方工作过。 如果说我知道什么的话,那就是国家安全局是地球上最大、技术最先进的组织之一,但它仍然是一个政府官僚机构。 如果这让你担心,你应该担心——现在,整个丑闻仍在演变,并与政府间谍活动有关,以保护美国公民免受国内外恐怖主义的威胁。 美国国家安全局甚至在两周前还表示其他人也在监视美国公民他们正试图阻止针对美国的重大网络攻击。 一些政府官员公开表示, 和别的正在提出法案来阻止它

其他专家呼吁人们停止歇斯底里并冷静下来。 毕竟,一些人指出,参与该计划的每家科技公司都否认参与其中,这意味着他们缺少了某些拼图,或者涉及的每家科技公司都在当着我们的面撒谎。 华盛顿邮报今天早上最初声称科技公司故意参与 PRISM 的说法被收回,这意味着要么有更多的故事,要么该计划的设立是为了让科技公司否认。 我们提到过国家情报总监办公室已公开表示报告来自守护者华盛顿邮报包含许多不准确之处”你应该得出自己的结论——首先让他们得出明智的结论。

所以,你可以做什么? 老实说,没什么——大多数消费者级隐私和安全工具失效的地方是那些拥有国家安全局资源、计算能力、影响力和人力的组织完全可以触及的地方。 考虑到美国国家安全局对受欢迎的服务提供商和互联网服务提供商拥有前所未有的访问权限,这一点尤其如此。

然而,仅仅因为您无法尽一切努力来保护自己,并不意味着您不能这样做任何事物。 考虑捐赠或加入电子前沿基金会以及其他致力于维护互联网公民自由的团体。 随着局势愈演愈烈,各方代表纷纷站出来谴责该计划,并承诺对此进行调查。 如果您有,请伸出援手并给予他们支持。 如果你的还没有,。 这个故事仍在发展中,但这并不是一个通过正确的技术就能解决的问题。 这需要普通人的行动来解决。

照片由电子前沿基金会,埃弗里特收藏(快门),格雷格·戈贝尔,科里·多克托罗,帕维尔·伊格纳托夫(快门),毛茸茸的骨头(快门),以及罗布·克劳利