2013-08-05 15:09:29 来源:网界网
英国卫报报道,NSA的XKeyscore程序收集了数以百万计的电子邮件、web浏览器会话、聊天和其他通信内容,从中搜索他们认为可疑的活动。根据英国卫报报道,NSA声称在全世界的150个站点设有700台XKeyscore服务器,在2012年的某个30天时间段内,NSA收集了超过410亿条记录。除了收集元数据外,NSA还能够筛选各种各样未加密的通信,他们可以“获取每个用户在互联网上的一切行为”。在这种项目曝光后,人们是否会认真对待加密呢?
根据前NSA雇员斯诺登提供的文件,英国卫报首先报道了NSA的监控项目,自英国卫报报道以来,该机构坚称该项目是针对外国恐怖分子,并且设有严格的监督和合规机制。
对于这个问题,在近日举行的黑帽大会上,NSA美国国家安全局局长Keith Alexander面对一屋子持怀疑态度的黑客和安全专家,他试图让他们了解这个项目的必要性和合规性。
但这并没有阻止人们保护其通信的热情,反而提高了人们对加密的积极性,很多机构也开始担心来自其他国家的类似的潜在的间谍活动。在关于NSA收集数百万国内电话的元数据的初次报告后,端到端加密供应商Silent Circle表示,在两周半时间内,其业务狂涨420%,大部分来自于政府机构。
XKeyscore项目曝光的消息是否会对电子邮件和web加密带来相同的影响呢?这仍然有待观察。但可以肯定的是,这个事件肯定会提高人们对加密做法的积极性,安全专家一直在强调加密的重要性,但常常被人们忽略。
在网络中有一些常见的基本的加密,主要是安全套接字层(SSL)的形式,这种加密是由HTTPS指定,而不是HTTP。在不久之前,使用SSL的网站主要是那些处理金钱交易的网站,其他网站并没有使用它,这部分是因为SSL让网站速度变得缓慢。但现在,随着带宽的增加,SSL正在成为一些网站的标准,特别是社交网站。谷歌搜索、Gmail和Twitter在默认情况下使用SSL,而Facebook则为用户提供了这个选项。针对FireFox和Chrome的免费工具HTTPS Everywhere可以加密对大多数网站的连接。并且,这种工具可以很简单地将“s”添加到地址行的“http”中。
另一方面,这也可能提高人们对加密电子邮件的热情。Outlook和Gmail已经提供加密选项设置,另外还有很多商业服务,例如Voltage SecureMail(具有云计算和移动版本)以及Proofpoint。也有一些免费的服务,例如Hushmail和Lockbin。
当然,很多机构已经在为机密和其他敏感通信使用加密操作,但在这个大数据、分析、社交网络互动和民族国家监控时代,即使是日常通信可能也需要进行加密。根据NSA的监控项目显示,智能情报收集并不仅限于试图侵入政府网络。
免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。
