보안 감시 Snowden to sxsw : 여기 NSA를 보관하는 방법이 있습니다.

Snowden to sxsw : 여기 NSA를 보관하는 방법이 있습니다.

비디오: Bill Gates: Edward Snowden Is No Hero (십월 2024)

비디오: Bill Gates: Edward Snowden Is No Hero (십월 2024)
Anonim

NSA의 비밀 데이터 수집 프로그램에서 뚜껑을 벗어난 전 NSA 계약자 인 에드워드 스노우 든 (Edward Snowden)은 어제 러시아의 새 집에서 사우스 바이 사우스 웨스트의 군중을 언급했습니다. 한 시간 동안 계속해서 여러 주제를 다루면서 프라이버시를 유지하는 데있어 암호화의 중요성으로 다시 돌아 왔습니다.

Snowden의 비디오 피드를 보호하는 데 사용 된 7 개의 프록시 서버로 인해 그의 말을 이해하기 어려운 경우가있었습니다. 이해를 돕기 위해 Inside의 대화 내용으로 메모를 보완했습니다.

할 수있는 일

Snowden은 대량 감시로부터 자신을 보호하기 위해 일반 시민이 할 수있는 일에 대해 질문을 받았을 때 몇 가지 핵심 기술을 언급했습니다. 첫 번째는 전체 디스크 암호화로, 장치를 도난 당하거나 압류 된 경우 데이터를 보호합니다. 대부분의 데스크탑 OS에는 이제 드라이브의 데이터를 암호화하는 옵션이 포함되어 있습니다.

브라우저 쪽에서 Snowden은 명시 적 허가없이 JavaScript, Java, Flash 및 기타 플러그인이 실행되지 않도록 차단하는 브라우저 확장 프로그램 인 NoScript를 권장했습니다. 또한 회사와 광고주가 웹에서 사용자의 움직임을 따라가는 것을 보여주는 서비스 (힌트: Google에서 제공하는 많은 정보)를 추적하고 쿠키 추적을 차단할 수있는 서비스 인 Ghostery도 언급했습니다.

마지막으로, 그는 웹 트래픽 익명화 서비스 인 TOR을 추천했습니다. 그는 TOR을 물리 칠 수는 있지만 서비스를 사용하면 시청이 더 어려워진다는 것을 인정했습니다. 스노 든은“TOR를 사용함으로써 TOR 클라우드 자체를 공격하는 데 초점을 맞추거나, TOR의 출구와 TOR의 출입구를 모니터링 한 다음 적합한 것이 무엇인지 파악하려고 노력한다. "그리고 그것은 매우 어렵다."

더 나은 도구가 필요합니다

인터뷰 초기에 Snowden은 SXSW가 세계의 보안 상황을 가장 개선 할 수있는 기술 분야이기 때문에 SXSW를 다루고 있다고 말했다. 입법상의 변화가 중요했지만 그는 "안전을 보장하기 위해 실제로 솔루션을 만들 수있는 기술 인력"이라고 말했다.

"그들은 인터넷의 미래에 불을 지르고있다"고 계속했다. "당신은 모두 소방관입니다."

NSA는 기존 암호화 표준을 약화시키는 데 투자하면서 개인 정보 보호의 미래를 보호하기 위해 암호화에 대한 연구를 강화해야했습니다. 그러나 더 중요한 것은 개인 정보 보호 도구를보다 쉽게 ​​사용할 수 있도록하는 것이 었습니다. Snowden은 자신이 작업 한 기자들이 너무 복잡하여 암호화 도구를 사용할 수없는 방식에 대해 설명했습니다.

스노 든은“실제로 많은 진전이 이루어지고 있다고 생각한다. "WhisperSystems와 전 세계의 Moxie Marlinspikes는 새로운 사용자 경험, 새로운 UI 및 기본적으로 암호화 도구와 상호 작용하는 방법에 중점을두고 있습니다." WhisperSystems는 암호화 된 문자 및 음성 메시지를 보내고받는 두 가지 무료 Android 애플리케이션 인 RedPhone 및 TextSecure를 담당합니다. 이러한 앱 및 기타 앱은 처음부터 안전하고 사용하기 쉽게 설계되었습니다. Heml.is를 구축하는 것과 같은 다른 앱 개발자는 안전하고 아름답게 설계된 제품을 시장에 출시 할 계획입니다.

암호화의 가치

흥미롭게도 Snowden은 전자 감시 사용을 기각하지 않았습니다. 그는 암호화를 사용하면 NSA 및 기타 정보 기관이 대량 사용자 데이터에 쉽게 액세스 할 수 없게 될 것이라고 말했다. 이것은 스파이의 시선으로부터 정보를 보호 할뿐만 아니라 사기꾼, 해커 및 파렴치한 광고 자도 보호합니다. 이는 RSAC 2014에서 Bruce Schneier가 제안한 내용과 매우 유사하며 NSA가 암호화를 깨뜨릴 수는 있지만 규모에 관계없이 암호화를 수행 할 수 없다고 주장했습니다.

"내 컴퓨터에서 컴퓨터로 직접 암호화되는 종단 간 암호화는 네트워크 수준에서 대량 감시가 불가능합니다." 쉽게 액세스 할 수있는 정보가 없으면 Snowden은 NSA가 대량 감시 대신 대상 조사로 돌아갈 것이라고 믿습니다. "그 결과는 누군가의 커뮤니케이션을 모으고 싶다면 구체적으로 목표를 정해야하는 헌법적이고, 보다 신중하게 감독 된 정보 수집 모델입니다."

스노 든은“우리는 이런 종류의 비전적인 블랙 아트가 기본적인 보호가 아니라 암호화를 생각할 필요가있다”고 말했다. "그것은 디지털 영역에 대한 '암흑 예술에 대한 방어'입니다."

Snowden to sxsw : 여기 NSA를 보관하는 방법이 있습니다.