Регистрация / Вход
мобильная версия
ВОЙНА и МИР

 Сюжет дня

Владимир Путин ответил на вопросы Дмитрия Киселёва
Восьмое Марта!!!
Ответы на вопросы журналиста Павла Зарубина (по интервью Т. Карлсону)
Интервью Такеру Карлсону
Главная страница » Новости » Просмотр
Версия для печати
АНБ США контролирует 75% интернет-трафика
22.08.13 17:29 Армия, ВПК, спецслужбы
Система, построенная Агентством национальной безопасности (АНБ) США для слежки за гражданами, оказалась значительно более масштабной, чем можно было представить, исходя из информации, раскрытой Эдвардом Сноуденом, бывшим сотрудником спецслужб.

Свое собственное журналистское расследование провело издание The Wall Street Journal, взяв интервью у некоторых бывших и нынешних чиновников, которые непосредственно участвовали в работе данной системы.


По данным издания, система охватывает 75% всего американского интернет-трафика. Первоочередной задачей АНБ США является мониторинг коммуникаций между американцами и иностранными гражданами.


В основном спецслужбами изучается трафик либо инициированный или завершающийся за пределами США, либо коммуникации граждан других государств, проходящие через территорию США (так называемый "транзитный" трафик).


Мониторинг IP-звонков и электронной переписки ведется через специальные фильтры-шпионы, установленные на сетях крупнейших в США операторов, таких как AT&T, которые время от времени выхватывают из потока информации некоторые фрагменты для дальнейшего анализа.


Однако, как сообщает WSJ, спецслужбы частично перехватывают и внутренний трафик. После террористических актов 11 сентября 2001 года алгоритм программ-шпионов был изменен, в результате чего в систему фильтрации стало попадать намного больше информации.


Тем не менее, представитель АНБ заверил журналистов, что в отношении "случайно" попавшей к спецслужбам лишней информации агентство использует специальные процедуры, разрешенные генеральным прокурором США, с целью минимизировать вмешательство государства в личную жизнь граждан


Скандал вокруг слежки за пользователями, организованной спецслужбами США, разгорелся в июне 2013 года, когда имевший доступ к системе сбора информации Эдвард Сноуден предоставил журналистам данные о секретной программе PRISM.


В рамках данной программы АНБ получило доступ к серверам крупнейших интернет-корпораций, таких как Microsoft, Yahoo!, Google, Facebook, Skype, YouTube, Apple, которые в итоге подтвердили факт сотрудничества с PRISM.

 

alex_mihejev22.08.13 17:56
ссылка
Вот нормальным языком (правда на английском) описано как и что контролирует NSA все просто и логично, без пафосных слов фильтры шпионы и ужасающая правда :)

схема простая, на ISP ставится оборудование которое работает на layer4 сканирует пакет на ключевое слово, если находит перенаправляет трафик на спец. железяку установленную там же..типа iPrism и т.д. та анализирует и сохраняет данные если нужно, после чего прозрачно возвращает трафик в сеть.. я такое ставил для кучи клиентов.. множество производителей делают такие прокси для фильтрации трафика и как IDS
malandro22.08.13 18:22
Товарищ Михеев, а может это оборудование понимать эзопов язык? Мне просто интересно, это каких террористов ловит АНБ? Тех, которые днями и ночами треплются по телефону и чатам про бомбы и взрывы в торговых центрах?
Я понимаю так, что смысл Призмы не выявлять кого-то в онлайн трафике, а тупо копить данные на всех. А потом, когда кто-то конкретный попадет в разработку, поднимут его трафик, разговоры и связи - вот тут-то мегасклады битов и пригодятся.
alex_mihejev22.08.13 19:30
2malandro, ES
вы все верно понимаете... анализировать на лету практически не реально, так что просто идет оперативный сбор информации, есть ли смысл от такого объема мусора, сложно сказать..
alex-12322.08.13 19:46
> alex_mihejev
.....

схема простая, на ISP ставится оборудование которое работает на layer4 сканирует пакет на ключевое слово, если находит перенаправляет трафик на спец. железяку установленную там же..типа iPrism и т.д. та анализирует и сохраняет данные если нужно, после чего прозрачно возвращает трафик в сеть.. я такое ставил для кучи клиентов.. множество производителей делают такие прокси для фильтрации трафика и как IDS
Я думаю ничего вы подобного не ставили. Никакого там анализа реалтаймого нет и быть не может. С "зеркальных" портов сливается трафик и далее уже анализируется. Никакого предварительного анализа и "возврата" пакета там нет.
Тот же войс в доминирующих случаях идет по удп (т.е. просто рассылкой) и вам надо чтобы выбрать некое слово собрать несколько пакетов по тайм-меткам, да еще и учесть, что часть пакетов где-то пропало по дороге.
т.е. эти системы:
1) Ни разу не прокси и трафик они не фильтруют
2) Тем более глупо сравнивать с "интруженами", которые обязаны анализирвать каждый пакет на предмет наличия сигнатур угроз
Главный Злодей22.08.13 20:03

ссылка

По данным издания, система охватывает 75% всего американского интернет-трафика.

А, всего лишь американского. Фу-у-у! А я только было собрался написать фразу "АНБ - соска и сборище неудачников, которые сидят, пропуская через себя траффик, как дурачок продукты питания и с примерно той же пользой", после чего поинтересоваться, означает ли её появление в интернете, что этот комментарий попал в неконтролируемые 25%. А оно вон оказалось как. Это неинтересно.

alex_mihejev22.08.13 20:17
> alex-123
Я думаю ничего вы подобного не ставили. Никакого там анализа реалтаймого нет и быть не может. С "зеркальных" портов сливается трафик и далее уже анализируется. Никакого предварительного анализа и "возврата" пакета там нет.

Тот же войс в доминирующих случаях идет по удп (т.е. просто рассылкой) и вам надо чтобы выбрать некое слово собрать несколько пакетов по тайм-меткам, да еще и учесть, что часть пакетов где-то пропало по дороге.

т.е. эти системы:

1) Ни разу не прокси и трафик они не фильтруют

2) Тем более глупо сравнивать с "интруженами", которые обязаны анализирвать каждый пакет на предмет наличия сигнатур угроз

Почитайте что делает iprism он не зеркалит, зеркалит порт это функция свитча.. основная задача такой железкм у которой два порта in-out получить пакет, открыть, проверить на наличие правила вернуть обратно с тем же arp на выход.. как бы более продвинутый сквид..

ОЧЕНЬ старая статья - ссылка

современные железки много мощнее и продвинутие.. база фильтрации централизованная и удаленная..

По голосу ничего сказать не могу, я с ним работаю только на уровне астерикса, pbx
ссылка

alex-12322.08.13 21:44
> alex_mihejev

Почитайте что делает iprism он не зеркалит, зеркалит порт это функция свитча.. основная задача такой железкм у которой два порта in-out получить пакет, открыть, проверить на наличие правила вернуть обратно с тем же arp на выход.. как бы более продвинутый сквид..

ОЧЕНЬ старая статья - ссылка

современные железки много мощнее и продвинутие.. база фильтрации централизованная и удаленная..

По голосу ничего сказать не могу, я с ним работаю только на уровне астерикса, pbx
ссылка

А причем здесь иПризм?
Понятие "прокси" в данном случае вообще не применимо, т.к. подразумевает исполнение запросов ЗА клиента и передача ему результата. Не важно в каком режиме явном или траснпарентном.
Системе анализа это вообще не нужно. Кстати, я не утверждал, что конкретно мега-система что-то зеркалит. Это делается другими средствами. Я утверждал, что система работает с уже подготовленными данными (пусть и сырыми), т.е. занимается майнингом. В качестве примера привел ип-телефонию. Чтобы что-то узнать из разговора нужно этот разговор или его части собрать из пакетов. Предствим себе что террористы разговаривают не шифруя поток и не через тфоп, причем ртп с голосом идет не через сип-прокси, а напрямую между участниками. Вам по любому придется собрать разговор. Иначе пропустите 11 сентября. Ну как вы это сделаете в реалтайме?
Ну у себя отфильтруйте акулой войс и посмотрите пакеты - и что там текстом суть разговора? Более того мы ж еще голос жмем да еще кучей кодеков. Т.е. над каждым типом трафика мега-система трудится по своему.
alex_mihejev22.08.13 23:05
Я про голос не в курсе, спорить не буду, там вообще udp бегает.. А вот про данные, через wccp завернули на нужные нам железяку которая man in the middle. Опять же почему я привел iPrism, он не прокси и ничего от имени клиента не выполняет, клиенты смотрят на свой default gateway, а тот смотрит на чужой isp через эту железяку.. тут работает arp cache как на Load balancer. Но это уже тех детали, можем перейти в личку :)
alex-12323.08.13 02:48
> alex_mihejev
Я про голос не в курсе, спорить не буду, там вообще udp бегает.. А вот про данные, через wccp завернули на нужные нам железяку которая man in the middle. Опять же почему я привел iPrism, он не прокси и ничего от имени клиента не выполняет, клиенты смотрят на свой default gateway, а тот смотрит на чужой isp через эту железяку.. тут работает arp cache как на Load balancer. Но это уже тех детали, можем перейти в личку :)
Да ладно...не наводите тень на плетень. иПризм классический прокси. И работает он за клиента на раз-два (там же прокси в браузере прописывается ;-) - смотрите свою же мурзилку по ссылке ). Когда он работает в Proxy mode он вообще от сквиды по возможностям не сильно отличается. Т.е. проверяет только хттп(с)/им трафик. Это просто смешно в плане какого-то там серьезного слежения за пользователями. И только в этом случае вы можете использовать wccp. Хотя можно как угодно завернуть трафик хоть иптаблесами+ипроуте2.
Когда иПризм в бридже ну какой нафиг заворот? какое wccp? Ну осильте же манулу. В этом случае он тупо стоит в разрыве между клиентами и маршрутизатором. И что вы будете утверждать что это убожество в супермикровском корпусе и на одноименной плате с редхатом внутри сможет обработать хоть какой-нить серьезный провайдерский трафик? Не смешите старого и больного сисадмина.
И не надо бросаться словами типа default gateway, arp cache и Load balance. Нахера вы это прилипили? В данном случае причем арп-кешь и балансировка нагрузки? Или вы так работу wccp изнутря нам разрисовываете?

Да....слабая подготовка в евросоюзе.
alex_mihejev23.08.13 02:59
2alex-123, RU

вы тоже не смешите старого больного сисадмина, если вы в глаза iprisma не видели не понимаете как он работает, это проблема вашего образования, я не писал что ISP их ставят, это ваши домыслы, потому что задачи совсем разные у ISP И у офисной безопасти, причем в ссылке выше ЧЕТКО указано что может работать в ДВУХ режимах бриджа и прокси, но вы увидели только то что вам хочется видеть.. а причем тут arp cache поинтересуйтесь принципом работы хотя бы LVS

Опять же в статье что я привел в самом начале указано четко и ясно, что ставится железяка которая стоит между двумя pears, т.к. в BGP между двумя роурерами, т.е. у нас вся задача всунуть анализатор пакетов между двумя точками, это так сложно? а уж потом чтобы не снижать скорость анализатор зеркалит пакеты уже во что-то другое, что неспеша анализирует, кто-куда и что сказал..

alex-12323.08.13 03:16
позвольте
"Опять же почему я привел iPrism, он не прокси и ничего от имени клиента не выполняет, клиенты смотрят на свой default gateway, а тот смотрит на чужой isp через эту железяку.."

Это ваши слова? Или нет?

Так вот иПризм это прокси и от имени клиента он выполняет операции и имеено в указанном вами случае - при завороте трафика.
Не надо спрыгивать с темы.
alex_mihejev23.08.13 04:09
iPrism не самый удачный пример в данном случае, соглашусь.. но давай те определимся с терминами.. что такое прокси.. Прокси-сервер (от ссылка proxy — "представитель, уполномоченный") — служба (комплекс программ) в ссылка , позволяющая ссылка выполнять косвенные запросы к другим сетевым службам.

что делает АйПризм в трансперенте.. у него один IP на входе и выходе.. он не выполняет запросы имитирую клиента как делает тот же сквид в базовой конфигурации. у клиента типовая конфигурация, раз вы не любите слова gateway and etc .. т.е. клиент все для инета шлет на GW, логично? далее пакет попал на роутер или l3 свитч, wccp (у циски) видит определнный вид трафика и заворачивает его на iprism а тот по своему роутингу или вы просто правите роутинг от свитча-роутера на iprism как следующий хоп, а тот на свой GW, последний раз ставил полтара года назад ставил, малость подзабыл. он действует как релей.

Ваше предложение мирорить порт звучит разумно, потому что обычно последняя миля терминируется свитчом, а чаще чем то большим типа 6500 cisco, нужный порт мирорим и перенаправляем на девайс анализатор
alex_mihejev23.08.13 04:19
ну и еще в догонку, какой трафик интересн в плане информации? правильно не криптованный и не технический, значит зачем нам мониторить НЕ нужный нам трафик, что бегает не криптованным, http, email (не всегда но часто), можно играть с переносом портов, но много вы видела сайтов на левых портах? наша задача мониторить НЕ ВСЮ активность пользователей, а только ту что нам интерная.. у вас задача не безопасника порезать весь трафик, а аккуртно подслушать.. вот и все. добрый ночи.. покрайне мере я кручу 5 датацентров centrilogic.com и у нас никакого чужого оборудования нет
ti-robot23.08.13 14:17
Бедные админы АНБ. 75% трафика - в это число точно попадут все дебильные рекламные и новостные объявления с кричащими заголовками. И все это надо открыть, не поймав вирусы, прочитать и занести в БД с меткой "очередной рекламный бред". Понятно, почему у них в офисах окна не открываются - чтобы в конце рабочего дня в окно не выходили от избытка данных о конце света
alex-12323.08.13 14:26
> alex_mihejev
iPrism не самый удачный пример в данном случае, соглашусь.. но давай те определимся с терминами.. что такое прокси.. Прокси-сервер (от ссылка proxy — "представитель, уполномоченный") — служба (комплекс программ) в ссылка , позволяющая ссылка выполнять косвенные запросы к другим сетевым службам.

что делает АйПризм в трансперенте.. у него один IP на входе и выходе.. он не выполняет запросы имитирую клиента как делает тот же сквид в базовой конфигурации. у клиента типовая конфигурация, раз вы не любите слова gateway and etc .. т.е. клиент все для инета шлет на GW, логично? далее пакет попал на роутер или l3 свитч, wccp (у циски) видит определнный вид трафика и заворачивает его на iprism а тот по своему роутингу или вы просто правите роутинг от свитча-роутера на iprism как следующий хоп, а тот на свой GW, последний раз ставил полтара года назад ставил, малость подзабыл. он действует как релей.

.....
НЕ действует от как релей (в плане на него ничего в явном виде не пересылается, точнее клиент о нем не знает). В случае когда иПризм стоит в транспаренте на него НИ ЧЕГО не заворачивается. Ни каким wccp. Он просто стоит в разрыве между клиентами и маршрутизатором. В самом узком месте. И прозрачно пропускает через себя трафик, фильтруя его по правилам. К слову, утверждение разработчиков иПризма о том, что он не влияет на производительность сети наглая ложь. Если это так. то с какого-то момента нагрузки срабатывает бакспейс и фильтрации уже не происходит, либо сильно должна упасть производительность.

>Ваше предложение мирорить порт звучит разумно, потому что обычно последняя миля терминируется свитчом, а чаще чем то большим типа 6500 cisco, нужный порт мирорим и перенаправляем на девайс анализатор

Это не мое проедложение. Российские системы мониторинга так и устроены.
alex-12323.08.13 14:34
> alex_mihejev
ну и еще в догонку, какой трафик интересн в плане информации? правильно не криптованный и не технический, значит зачем нам мониторить НЕ нужный нам трафик, что бегает не криптованным, http, email (не всегда но часто), можно играть с переносом портов, но много вы видела сайтов на левых портах? наша задача мониторить НЕ ВСЮ активность пользователей, а только ту что нам интерная.. у вас задача не безопасника порезать весь трафик, а аккуртно подслушать.. вот и все. добрый ночи.. покрайне мере я кручу 5 датацентров centrilogic.com и у нас никакого чужого оборудования нет
хех..зато оно есть у ваших провайдеров или узловых центрах. ;-)
English
Архив
Форум

 Наши публикациивсе статьи rss

» Памяти Фывы
» Судьба марксизма и капитализма в обозримом будущем
» Восьмое Марта!!!
» Почему "Вызываю Волгу" не работает?
» С днем защитника отечества!
» Идеология местного разлива
» С Новым Годом!
» Как (не) проспать очередную революцию.
» Об «агрегатных состояниях» информационного поля

 Новостивсе статьи rss

» США одобрили продажу Польше ракет на 1,275 миллиарда долларов
» Госдеп анонсировал переговоры о выводе американских войск из Нигера
» Нигер изъявил желание купить у России оружие
» Хуситы заявили о нападении на американский эсминец
» Росстат: Промпроизводство в РФ в первом квартале выросло на 5,6%
» Выступление Александра Лукашенко на Всебелорусском народном собрании: Главное
» Сокрушительное падение прибыли Tesla произошло в первом квартале 2024 года
» На случай войны в Европе: Швеция реанимирует электростанцию в Мальмё

 Репортаживсе статьи rss

» Центр Хруничева выходит на серийный выпуск ракет «Ангара» — интервью с гендиректором
» Стройка в мерзлоте и горном рельефе: уникальные инженерные решения БАМа
» Дмитрий Ливанов: «Около 94–95% наших выпускников остаются и работают в России»
» Все при деле
» Полная стенограмма интервью главы МИД России Сергея Лаврова российским радиостанциям 19 апреля 2024 года
» Андрей Николаев: Люди, прошедшие суровые испытания, стали наиболее востребованными, когда наступило мирное время
» Дроны набирают высоту
» Money: крупные зарубежные компании покидают Польшу и направляются в Индию

 Комментариивсе статьи rss

» Бездарность власти стала проклятием Британии
» Эрдоган ошибся в прогнозе действий России
» Breitbart: Предательство Джонсона ставит США на путь столкновения с ядерной державой
» Белая оборона: попытки Канады милитаризовать Арктику терпят крах
» Нет пороха в европейских пороховницах? Вы знаете, кто виноват
» Индия сыта мифами Запада про Россию и Украину, пора знать правду — The Print
» Величайший враг Америки — не Китай и не Россия, а долг в 35 триллионов долларов
» Россия – ЕАЭС – Африка: факторы ускоренного сближения

 Аналитикавсе статьи rss

» Защита обернулась поражением
» Тупики безумия
» США хотят контролировать логистику в Центральной Азии
» Игра в правду
» Гудбай, Америка!
» Василий Кашин: «На Украине война не кончится. Дальше – долгое вооруженное противостояние в Европе»
» Почему российские нефтяники бурят больше, но добывают сколько и раньше
» Борьба за воду в Центральной Азии не должна приобретать нецивилизованные формы
 
мобильная версия Сайт основан Натальей Лаваль в 2006 году © 2006-2024 Inca Group "War and Peace"