наверх
27.04.202402:03
Курсы валют НБУ
  • USD26.89+ 0.03
  • EUR31.83+ 0.14

Эксперты о скандале с WikiLeaks и взломанной базой ЦРУ во Франкфурте

27420
Член фракции левых в городском парламенте Франкфурта-на-Майне требует применения "защитных канареек" в программном обеспечении больших IТ-компаний. Это новшество он называет "Warrant Canary".
Флаг Германии

РИА Новости Украина

Последние публикации WikiLeaks — это сигнал к тому, чтобы усилить общественный контроль за немецкими секретными службами. Кроме того в качестве варианта защиты граждан от тотальной слежки он предлагает программу "Свидетельство канарейки" (warrant canary). Речь идет о больших IT-фирмах, таких как Google, Apple и прочих, которые сообщали бы потребителям в скрытой форме о том, что они получили запросы у секретных служб о предоставлении персональных данных потребителей. 

"Все под подозрением в терроризме" — представитель партии левых: "канарейка" поможет

Один из способов обнаружения в шахтах опасных газов заключался в использовании канареек. Эти птицы очень чувствительны к газам и гибнут уже от незначительного содержания их в воздухе. Если птички внезапно начинали проявлять признаки беспокойства или падали, люди поспешно покидали шахту. Нечто похожее предлагает Мартин Клим (Martin Kliehm), член фракции левых в городском парламенте Франкфурта-на-Майне. Политик требует применения "защитных канареек" в программном обеспечении больших IТ-компаний. Это новшество он называет "Warrant Canary".

"Секретные службы давно уже не знают никаких границ", — комментирует Клим новость о кибератаках ЦРУ, которые ведомство, судя по всему, проводит с территории генерального консульства США во Франкфурте. "Меня это вовсе не удивило", — говорит Клим в интервью с корреспондентом Sputnik Болле Зельке (Bolle Selke).

"Из разоблачений Сноудена в 2013-ом уже было известно, что генеральное консульство во Франкфурте с высокой вероятностью является одной из баз АНБ, и что там при помощи системы PRISM и прочих средств прослушивают людей во всем мире", — говорит политик. Следовательно, его никак не удивляет, что оттуда действуют и хакеры, "которые берут под прицел простых граждан".

Организация WikiLeaks 7 марта опубликовала архив под кодовым названием Vault-7, содержащий 8,7 тысяч документов ЦРУ, перехваченных из сверхсекретной сети ведомства. Эти файлы содержат перечень тайного хакерского арсенала американской спецслужбы, при помощи которого можно использовать уязвимые места в программном обеспечении (так называемые Zero-Day-Exploits) смартфонов на базе iOS и Android, компьютеров на базе Windows и даже телевизоров, с целью применения их в качестве прослушивающих устройств.

Секретные службы без границ

Клим убежден, что секретные службы давно уже не знают границ: "Мы в Германии, конечно, имеем некоторые рычаги воздействия. Так, мы могли бы подвергнуть BND (внешняя разведка Германии – Ред.) усиленному парламентскому контролю. За последние годы уже несколько раз становилось известно, что наша разведка нарушала свои полномочия и передавала данные американской АНБ. Становилось известно, что проводилась слежка и прослушка, которые в этом виде вообще-то нарушает конституцию".

Ну а ЦРУ намекает, что, в общем-то, она всего лишь делает свою работу, ведь это же ее задача — агрессивно собирать информацию за рубежом, "чтобы защищать Америку от террористов, вражеских государств и других врагов". А разоблачения WikiLeaks, по словам ведомства, предоставляют врагам США инструменты и информацию, "посредством которых они могут нам навредить".

"Warrant Canary" мог бы действовать превентивно

На это Клим возражает: "В принципе все население подвергается подозрению в терроризме. Мы все террористы. Это уж, знаете ли, слишком. Поэтому я призываю производителей техники сделать ее безопасной насколько это возможно. А таким корпорациям как Google, Apple, Microsoft я посоветовал бы применять "канарейку", чтобы организации по защите гражданских прав были в состоянии распознавать, что производители получили запрос от госструктур встроить в устройства "потайную дверь", т.е. возможность для незаметного проникновения в нее".

Такой "канарейкой" могли бы стать текстовые элементы, используемые в статьях и указывающие на секретные указания спецслужб.

Дело в том, что запросы и требования госструктур, например, по предоставлению личных данных пользователей, осуществляются в США через National Security Letter, через постановление Верховного суда по наблюдению за спецслужбами (FISC) или на основании закона о наблюдении за спецслужбами (FISA). Изюминка состоит  в том, что американские компании нарушают закон, если они предают огласке уже сам факт наличия подобных запросов.

"Канарейка" как раз могла бы этот нюанс обойти. Так, компании могли бы регулярно публиковать сообщения о том, что они никаких запросов от спецслужб не получали. Как только публикация сообщений прекращается, все понимают, что компания получила секретное указание. Хотя эта система, конечно, далека от совершенства. Ведь компания может просто забыть про обновление "канарейки".

Самое читаемое
    Темы дня