安全观察 斯诺登转sxsw:这是防止NSA进入您的东西的方法

斯诺登转sxsw:这是防止NSA进入您的东西的方法

视频: Песня abc | Образовательная детская песня | Детская песня | Songs For Toddler | The ABC Song (十月 2024)

视频: Песня abc | Образовательная детская песня | Детская песня | Songs For Toddler | The ABC Song (十月 2024)
Anonim

前国家安全局的承包商爱德华·斯诺登(Edward Snowden)昨天揭开了国家安全局秘密数据收集计划的序幕,昨天他在俄罗斯的新家向西南偏南的人群讲话。 在长达一个小时的谈话中,他谈到了几个主题时,他一次又一次地谈到加密在维护隐私方面的重要性。

由于用于保护Snowden的视频供稿的七个代理服务器,他的话有时难以理解。 为了帮助理解这一点,我用Inside的笔录扩充了自己的笔记。

你可以做什么

当被问及普通公民如何保护自己免受大规模监视时,斯诺登提到了几项关键技术。 首先是全磁盘加密,如果设备上的数据被盗或被劫持,它将保护您的数据。 现在,大多数台式机操作系统都包含用于加密驱动器上数据的选项。

在浏览器方面,Snowden建议使用NoScript,这是一个浏览器扩展,可在未经您明确许可的情况下阻止JavaScript,Java,Flash和其他插件运行。 他还提到了Ghostery,该服务可揭示公司和广告商正在跟踪您在网络上的活动(提示:很多来自Google),并且可以阻止跟踪Cookie。

最后,他推荐了TOR –网络流量匿名服务。 他确实承认有可能击败TOR,但是使用该服务会使您更加难堪。 “通过使用TOR,您可以将重点转移到攻击TOR云本身上,这是非常困难的,或者是尝试监视TOR的出口和TOR的入口,然后尝试找出合适的方法,” Snowden说。 “而且非常困难。”

我们需要更好的工具

采访开始时,斯诺登说他正在向SXSW致辞,因为技术部门可以最大程度地改善世界上的安全状况。 立法改革很重要,但他说:“真正能够制定解决方案以确保我们安全的技术人员。”

他继续说:“它们正在点燃互联网的未来。” “你们都是消防员。”

随着国家安全局(NSA)投资于削弱已建立的加密标准,斯诺登(Snowden)呼吁加强对密码学的研究,以确保未来的隐私。 但是更重要的是使隐私工具更易于使用。 斯诺登(Snowden)反思了与他一起工作的记者如何因过于复杂而无法使用加密工具。

斯诺登说:“我认为我们实际上看到了很多进展。” “世界上的WhisperSystems和Moxie Marlinspikes都在关注新的用户体验,新的UI以及我们与密码工具进行交互的基本方法。” WhisperSystems负责RedPhone和TextSecure,这两个免费的Android应用程序用于发送和接收加密的文本和语音消息。 这些应用程序和其他应用程序从一开始就被设计为安全且易于使用。 其他应用程序开发人员,例如构建Heml.is的开发人员,正计划将安全且设计精美的产品推向市场。

加密的价值

有趣的是,斯诺登并未拒绝使用电子监视。 他说,相反,使用加密将阻止NSA和其他情报机构轻松访问大量用户数据。 这不仅可以保护您的信息免受间谍的窥探,而且还可以防止欺诈者,黑客和不道德的广告客户。 这与Bruce Schneier在RSAC 2014上提出的建议非常接近,他认为即使NSA可以破解加密,他们也无法大规模进行加密。

他说:“从我的计算机直接到您的计算机的端到端加密使得无法在网络级别进行大规模监视。” 斯诺登认为,如果没有容易获得的信息流,国家安全局将转向针对性调查,而不是大规模监视。 “这样做的结果是建立了一种宪政的,更仔细地监督的情报收集模型,在情报收集模型中,如果他们想收集某人的通讯,就必须专门针对他们。”

斯诺登说:“我们不应该将加密视为这种神秘的黑色艺术的基本保护。” “这是数字领域的'抵御黑暗艺术的防御'。”

斯诺登转sxsw:这是防止NSA进入您的东西的方法