বাড়ি Securitywatch যখন এফবিআই আপনাকে আপনার সফ্টওয়্যারটি ব্যাকডোর করতে বলে তখন এটি কেমন হয়

যখন এফবিআই আপনাকে আপনার সফ্টওয়্যারটি ব্যাকডোর করতে বলে তখন এটি কেমন হয়

ভিডিও: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (সেপ্টেম্বর 2024)

ভিডিও: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (সেপ্টেম্বর 2024)
Anonim

সাম্প্রতিক আরএসএ সুরক্ষা সম্মেলনে নিকো সেল মঞ্চে ঘোষণা করছিল যে তার সংস্থা - উইকার its ব্যবহারকারীদের সুরক্ষা নিশ্চিত করতে কঠোর পরিবর্তন করছে। তিনি বলেছিলেন যে সংস্থাটি আরএসএ এনক্রিপশন থেকে উপবৃত্তাকার কার্ভ এনক্রিপশনে স্যুইচ করবে, এবং পরিষেবাটি কারওর জন্য পিছনে থাকবে না।

মঞ্চটি ছাড়ার সাথে সাথে তার মাইক্রোফোনটি সরিয়ে নেওয়ার সুযোগ পাওয়ার আগেই একজন লোক তার কাছে এসে ফেডারেল ব্যুরো অফ ইনভেস্টিগেশন এর সাথে নিজেকে এজেন্ট হিসাবে পরিচয় করিয়ে দিয়েছিল। তারপরে তিনি "আকস্মিকভাবে" জিজ্ঞাসা করে জিজ্ঞাসা করলেন, তিনি যদি উইকে উইকির মধ্যে একটি ব্যাকডোর ইনস্টল করতে ইচ্ছুক হন যা এফবিআইকে তথ্য পুনরুদ্ধার করতে দেয়।

একটি সাধারণ অনুশীলন

এই এনকাউন্টার এবং এজেন্টের নৈমিত্তিক আচরণ, সম্ভবতঃ বুদ্ধি ও আইন প্রয়োগকারী সংস্থাগুলি সুরক্ষিত যোগাযোগ ব্যবস্থায় আরও বেশি অ্যাক্সেস পেতে চাইলে স্বাভাবিকভাবেই এটি ব্যবসায়। আরএসএ-তে এজেন্টের সাথে তার মুখোমুখি হওয়ার কারণে, বিক্রয় বলছেন যে এটি এমন একটি গল্প যা তিনি বারবার শুনেছিলেন। "সুরক্ষা ওয়াচকে তিনি বলেছেন, " মনে হচ্ছে তারা এখন এটি করে। "সর্বদা নৈমিত্তিক, পরীক্ষা করা, কারণ বেশিরভাগ লোক হ্যাঁ বলে।"

এফবিআইয়ের লক্ষ্যটি উইকার এবং অন্যান্যদের মতো এনক্রিপ্ট হওয়া, সুরক্ষিত সিস্টেমে সন্ধান করা। যোগাযোগ প্রয়োগ আইন আইন প্রয়োগকারী আইন (CALEA) আইন অনুসারে আইন প্রয়োগকারীরা মার্কিন যুক্তরাষ্ট্রে যে কোনও ফোন ট্যাপ করতে পারে তবে তারা এনক্রিপ্ট করা যোগাযোগগুলি পড়তে পারে না। আমরা এও দেখেছি যে আইন প্রয়োগকারীরা কীভাবে এনএসএর নেতৃত্ব অনুসরণ করেছে এবং সেলফোন টাওয়ারগুলি থেকে ডেটা সংগ্রহ করেছিল। ইউএসএস সুবিধায় বসে হার্ডওয়্যারে এনএসএ ব্যাকডোর ইনস্টল করে এবং ক্রিপ্টোগ্রাফিক মানকে ক্ষতিগ্রস্থ করার অভিযোগ করেছে, এফবিআই একই ধরণের লাইন ধরে কাজ করবে, এতে অবাক হওয়ার কিছু নেই।

পার্থক্য

এটি স্পষ্ট ছিল যে এফবিআই এজেন্ট জানেন না যে তিনি কার সাথে লেনদেন করছেন, কারণ বিক্রয় পিছিয়ে নেই did পরিবর্তে, তিনি তাকে সংবিধানের প্রথম ও চতুর্থ সংশোধনী, জর্জ ওয়াশিংটনের মার্কিন যুক্তরাষ্ট্রে একটি ডাকঘর গঠনের বিষয়ে বিভিন্ন বিষয়ে বক্তৃতা দিয়েছিলেন। "আমার পূর্বপুরুষ ওয়াশিংটনের অধীনে ড্রামার ছেলে ছিলেন, " সেল ব্যাখ্যা করেছিলেন। "ওয়াশিংটন ভেবেছিল সরকারী নজরদারি না করে তথ্যের স্বাধীনতা এবং বেসরকারী চিঠিপত্রের ব্যবস্থা করা খুব জরুরি।"

তার বক্তৃতা শেষ, তিনি এজেন্ট গ্রিল করতে এগিয়ে। "আমি জিজ্ঞাসা করলাম, তিনি যদি আমার কাছে অফিসিয়াল পেপারকর্ম করেন, যদি এটি কোনও অফিসিয়াল অনুরোধ ছিল, তবে তাঁর বস কে ছিলেন, " সেল বলেছিলেন। "তিনি খুব দ্রুত পিছনে ফিরে যান।"

যদিও সে এজেন্টের পক্ষে বাজে না, বিক্রয় এটি পরিষ্কার করে দিয়েছে যে নজরদারি এবং সুরক্ষা একটি জটিল সমস্যা। "দশ বছর আগে, আমি হ্যাঁ বলেছি, " বিক্রয় বলেছেন। "কারণ যদি আইন প্রয়োগকারীরা আপনাকে খারাপ ছেলেদের ধরতে বলে, তবে কে সাহায্য করতে চাইবে না?"

তিনি ব্যাখ্যা করেছিলেন, এখন পার্থক্যটি ছিল ব্ল্যাকহ্যাটের তার অভিজ্ঞতা। এর মধ্যে বিক্রয় একটি ব্ল্যাকহ্যাট ইভেন্টের দিকে ইঙ্গিত করেছিল যেখানে থমাস ক্রস কীভাবে আইনী ইন্টারসেপ্ট মেশিনে বা ওয়্যারট্যাপগুলিতে প্রবেশ করতে পারে তা প্রদর্শন করেছিলেন। "এটি খুব স্পষ্ট ছিল যে ভাল ছেলেদের জন্য একটি ব্যাকডোর সবসময় খারাপ লোকদের জন্য পিছনে থাকে""

কিভাবে ভাল ছেলে হবে

"আমি আইন প্রয়োগের ক্ষেত্রে সহায়তা করার বিরোধী নই, তবে আমার কাছে সবচেয়ে গুরুত্বপূর্ণ বিষয়টি হল আমার বন্ধুরা এবং পরিবারকে আমি কীভাবে জানি তার সেরা উপায়টিকে রক্ষা করা, " সেল বলেছিলেন। তিনি প্রস্তাব দিয়েছিলেন যে এনএসএ এবং অন্যান্য সংস্থাগুলি এমন কোনও মডেলটিতে ফিরে যেতে পারে যেখানে ব্যক্তিদের লক্ষ্যবস্তু করা হয়, সমস্ত যোগাযোগগুলি পর্যবেক্ষণ এবং পরে তা সাজানোর পরিবর্তে। "মানবাধিকারকে পদদলিত না করে মানুষকে ট্র্যাক করার প্রচুর উপায় রয়েছে, " তিনি বলেছিলেন।

কীভাবে সুরক্ষাটি সঠিকভাবে করা যায় তার উদাহরণ হিসাবে, বিক্রয় অবাক হয়ে উইকারের দিকে ইঙ্গিত করলেন। তিনি বলেছিলেন যে তার সংস্থা ব্যবহারকারীদের বার্তাগুলি ডিক্রিপ্ট করতে বা তাদের পরিচয় সনাক্ত করতে এনক্রিপশন কীগুলি ধরে না। এইভাবে, যদি উইকে আদালতের আদেশ থেকে ডেটা হস্তান্তর করতে বাধ্য করা হয়, তদন্তকারীরা কেবল আবর্জনা খুঁজে পাবে। এবং যিনি বিক্রয়কে "সেরা ক্রিপ্টো ব্যক্তি" বলে ডাকে নিয়োগ দেওয়ার পাশাপাশি বিক্রয় বলেছিল যে পৃথক বার্তা তাদের উদ্দেশ্যযুক্ত ডিভাইসে আবদ্ধ। "এমনকি 20 বছর বা 100 বছরেও, যদি এনএসএ অলৌকিকভাবে এই সমীকরণগুলি ভেঙে দেয় তবে তারা এখনও এই বার্তাগুলি পড়তে সক্ষম হবে না।"

এটি স্পষ্ট যে বিক্রয়ের জন্য, এটি ভাল সুরক্ষার চেয়ে বেশি। "আমি এখানে সঠিক জিনিস করছি, এবং এটি তাদের পক্ষেও সঠিক জিনিস, " তিনি বলেছিলেন। "আমি তাদের ভয় করি না।"

যখন এফবিআই আপনাকে আপনার সফ্টওয়্যারটি ব্যাকডোর করতে বলে তখন এটি কেমন হয়