וִידֵאוֹ: NSA's Google: XKeyscore search engine for all private info (נוֹבֶמבֶּר 2024)
אתמול פרסם הגרדיאן סדרת מסמכים המתארים תוכנית NSA בשם Xkeyscore. למדנו הרבה על זה, כולל הלוגו שלו ראוי לגנוח 3Dt טקסט טקסט. היה ברור ש- Xkeyscore יכול לעשות הרבה, והייתה לה גישה לכמות מדהימה של מידע. עם זאת, יתכן שזה לא בדיוק מה שחשבנו.
על עקבי הדיווח ב"גרדיאן "הגיעה תגובה של מארק אמבינדר השבוע. הוא טוען - ואני נוטה להסכים איתו - ש- Xkeyscore עצמו לא צופה באף אחד. "XKEYSCORE זה לא דבר שאוסף", כותב אמבינדר. "זו סדרה של ממשקי משתמשים, מסדי נתונים של backend, שרתים ותוכנה הבוחרת סוגים מסוימים של מטא נתונים שה- NSA אספה באופן כללי בשיטות אחרות."
זה גוגל לנתונים יורטים
השתמשתי במטאפורה זו בפוסט הראשון שלי ב- Xkeyscore, ונראה שזה די מוכיח. בשקופית שלמעלה, שנמצאה בשלב מוקדם במצגת PowerPoint שהודלפה של הגרדיאן, אנו רואים את Xkeyscore יושב על גבי חבורה של תיבות אחרות בעלות שם.
"F6 פירושו אתר שירות אוסף מיוחד שנמצא בשגרירות או בקונסוליה בארה"ב מעבר לים", כותב אמבינדר, שמסביר כי מידע זה מגיע מאזורים שבהם לא ניתן לתקשר ישירות באמצעות כבלים טלפוןיים או סיבים אופטיים. על פי הדיווחים "FORNSAT" הוא מילולי למדי, ככל הנראה פירושו של מידע שמופלט על ידי לוויינים. "SSO" מכסה ככל הנראה כמעט כל דבר אחר שה- NSA יכול לגעת עם אגף המודיעין שלו. קבוצה זו "לוחצת על כבלים, מוצאת שבילי מיקרוגל ובאופן אחר אוספת נתונים שלא נוצרו על ידי F6 או לוויינים זרים."
מהמידע של הגרדיאן, ל- NSA כל כך הרבה מידע מחובר ל- Xkesycore עד שהוא זורק אותו על בסיס מתגלגל - לפעמים רק יום. נראה שמידע זה מחולק למספר מאגרי מידע, שתפקידם מסביר אמבינדר. "מטא נתונים של פעילויות משתמשים (כולל נתונים בכמות גדולה שנאספה על אנשים בארה"ב) מאוחסנים בבסיס הנתונים של MARINA; תוכן שקרא או משימה נשמר במסד הנתונים של PINWALE; ולמטרות ספציפיות וסדירות, מסד הנתונים TRAFFICTHIEF מאפשר לאנליסט לצייר די דיוקן של די. פעילויות האינטרנט של אותו אדם בזמן אמת או כמעט בזמן אמת, אם ל- NSA יש את הנתונים. "
תאומות ציות
הגרדיאן ציין שמשתמשים ב- Xkeyscore נאלצים להשתמש בתפריטי הנפה כדי להסביר את שאילתות המעקב שלהם. אמברנדר מסביר שזה חלק מהאיפוק החוקי במערכת וכי אנליסטים נדרשים "לשכנע את המערכת שהיעד זר", כלומר האדם זכאי למעקב.
ככל הנראה זה יכול לכלול מספר הצדקות, תוך שימוש בראיות כמו מספרי טלפון או כתובות IP. "צריך לבדוק מספיק קופסאות אלה כדי לספק סף זרות של 51 אחוז, ואחריו המטפל יכול להמשיך בעבודתו ללא שום ניירת אחרת."
אמברדר ממשיך ואומר כי ה- NSA הציע כי מערך נפרד של אמצעי פיקוח ישמש למעקב אחר אזרחי ארה"ב. לא מן הנמנע שהכל יתגלה לפחות כחוק טכני . השאלה אם זה מוסרי או לא, זו שאלה אחרת שכולה יחד.
חבר את הנקודות
אני יכול לאהוד את סוכנויות הביון במידה מסוימת. בעקבות ה- 9/11 וההפצצות האחרונות בבוסטון, החקירות שבאו לאחר בלתי נמנע מצאו הזדמנויות בהן אכיפת החוק הייתה יכולה או הייתה צריכה להתערב. תמיד היה כישלון "לחבר את הנקודות".
חיבור הנקודות זה בדיוק מה שה- PRISM ו- Xkeyscore עושים. הם אוספים את כל הנקודות - פיסות מידע - ממיינים אותן במובן הגיוני כלשהו ואז יורקות תוצאות. במובנים מסוימים, זה (כמעט, לא ממש) סרטי הפנטזיה הבטיחו לנו: תוכנית כל-כך-רואה ויודעת כל שהיא יכולה (לכאורה) לתפוס את הרעים.
הוויכוח על מה לעשות אחר כך עם ידיעת PRISM ו- Xkeyscore לא יהיה סכום אפס; בסופו של דבר לא נבחר בין מעקב מתמיד ללא הגנה כלל. התוצאה הכמעט מובטחת היא שה- NSA או ארגון אחר ימשיכו בפעולות אלה - אולי עם פיקוח מחמיר יותר או אולי לא. אך יש לקוות, כי החמת הזעם הציבורית תזכיר למי שיקבל החלטות בנוגע לתוכניות הללו כי הם אינם פועלים בוואקום.