Показаны сообщения с ярлыком вероятный противник. Показать все сообщения
Показаны сообщения с ярлыком вероятный противник. Показать все сообщения

20 августа 2013

Социальные связи (они только сейчас додумались?!)

Всё-таки, что ни говори, иногда, читая новости, только удивляешься тому, насколько медленно американцы при всей мощи их ИТ-индустрии додумываются до очевидных, в общем-то, вещей, которые можно реализовать в виде программного обеспечения.
Вот она, новость с Хакера:
Группа инженеров-программистов из Военной академии США в Вест-Поинте разработали инновационное программное обеспечение для аналитической разведки в социальных сетях. Естественно, военных интересуют не гражданские социальные сети вроде Facebook, а реальные социальные сети неформальных организаций, таких как партизанские отряды повстанцев в Ираке и Афганистане. Программа Organization, Relationship, and Contact Analyzer (ORCA) помогает составить социальную сеть и выявить неформальных лидеров.
Подобный софт давно используется армией США, а теперь его собираются приспособить против организованной преступности — уличных банд и криминальных группировок, которые действуют на территории Америки. Как выяснилось, принципы социальной иерархии таких полуанархических формирований очень похожи на структуру повстанческих отрядов, с которыми боролась армия. Здесь тоже нет званий, но члены банд и группировок объединены в мелкие группы со своими неформальными лидерами.
И вот как выглядит их граф:
 
А теперь, внимание, дамы и господа, другой граф:
 
Да-да, вы всё совершенно правильно поняли. Это всё давно есть в "Контуре информационной безопасности SearchInform", который ловит не уличных преступников, а обычных таких нормальных инсайдеров, которые есть в любой без исключения компании.
На самом деле, инструмент (он является компонентом нашего решения ReportCenter)  совершенно уникальный и, не побоюсь этого слова, непревзойденно мощный. С его помощью можно не только узнавать, кто из ваших сотрудников замешан в переписке с конкурентами, но и выявлять как раз разных так называемых неформальных лидеров, которые имеют вес в коллективе и могут разваливать его изнутри. К сожалению, мало кто из служб ИБ в России занимается мониторингом подобных процессов, а зря - это всё тоже очень сильно влияет на работу компании.
Вот так-то. Что ни говори, а мы пришли к этому раньше американцев и всех наших здешних конкурентов, не зря мы - общепризнанные лидеры на рынке DLP-систем в России, странах СНГ и Прибалтике. Не знаю,  кстати, сами ли американские копы додумались до такого графа, или кто-то им наш "Контур информационной безопасности" показал?..

23 июля 2013

Шпиономания набирает масштаб

Скандал вокруг АНБ и Сноудена, похоже, был только первой ласточкой в череде шпионских скандалов в самых разных странах. Следующей после  США страной, которой это коснулось, стала Германия. Что самое интересное, и здесь не обошлось без вездесущего американского АНБ...
Федеральная разведывательная служба Германии (BND) а также Федеральная служба защиты конституции Германии (BfV) использовали шпионскую программу, разработанную Агентством национальной безопасности США. Об этом сообщает издание Der Spiegel, ссылаясь на конфиденциальные документы, полученные журналистами. Согласно изданию, Федеральная служба защиты конституции Германии использовала шпионское ПО XKeyScore с целью «расширения своих возможностей для оказания помощи АНБ в совместном проведении антитеррористической кампании».
Подробнее: http://www.securitylab.ru/news/442545.php
Возмущает всех при этом даже не столько сам факт слежки кого-то за кем-то, сколько то, что Меркель уже публично открещивалась от действий США и заявляла, что Германия такого не делает. Стоит восхититься прозорливостью наших руководителей, ничего никогда не заявляющих и не отрицающих:).
Вообще, ни для кого здравомыслящего не секрет, что все за всеми следят.  АНБ, ФБР, ЦРУ, Моссад, ФСБ... В конце концов, на то они и разведки, чтобы собирать информацию, и любому здравомыслящему человеку это и так понятно. Но процессы, связанные с разглашением фактов обнародования этой информации, не могут не повлиять на общество. Возникает мысль: а не появится ли новый вид фобии - боязнь ЭЛЕКТРОННОЙ слежки? Параноики, боящиеся, как огня, спецслужб, уже есть. Возможно, вскоре мы увидим новый вид - они будут прятаться от камер, использовать только наличные и т.д.
На эту роль, кстати говоря, уже неплохо подходят дауншифтеры, старающиеся не пользоваться современными технологиями и уходящие жить в землянки. Их, я думаю, скоро их станет намного больше...
А. Дрозд,
заместитель PR-директора компании SearchInform

27 июня 2013

Кто бы мог подумать...

Когда читаешь новости о проблемах с информационной безопасностью в американском военном ведомстве, поневоле думаешь, что ни большие бюджеты на ИБ, ни даже самые лучшие в отрасли специалисты (или, во всяком случае, одни из лучших) не являются гарантией отсутствия инцидентов в сфере информационной безопасности.
Пентагон
Пентагон допускает использование тысячами сотрудников флэш-карт и других портативных устройств хранения данных, несмотря на формальный запрет. Об этом сообщает Reuters со ссылкой на представителей министерства.Исключения из правил, запрещающих использование таких устройств, облегчают мошенникам кражу информации. Но официальные лица Пентагона говорят, что освобождение от правил необходимо для эффективной работы и касается только сотрудников, занимающихся обновлением программного обеспечения (ПО) и поддержкой информационных систем.
РИА Новости http://www.digit.ru/state/20130625/402725410.html#ixzz2XMUYKLIl
В общем, всё как у нас Оруэлла: несмотря на запрет и на то, что перед запретом все равны, есть те, кто "равнее". Может быть, Сноуден научит Пентагон тому, что к использованю флэшек и к собственным запретам надо относиться серьезно?..
Между прочим, можно сказать, что со Сноуденом они еще легко отделались. Потому что можно вспомнить тот самый Stuxnet (кстати, а вы в курсе, что первыми его нашли братья-белорусы?), который был внедрен, как предполагают, тоже через флэшку. Потому что получи Пентагон хороший такой троян, управляющий какими-нибудь ракетными установками, и были бы у США деньки похлеще, чем 11.09.2001. А с таким отношением к собственной безопасности всё это оказывается  более чем возможным... Вот когда радуешься за Северную Корею с их ламповыми технологиями, которым, извините за каламбур, до лампочки Stuxnet и Анонимусы...
Вообще, почитайте статью по ссылке, там много интересного про ИБ Пентагона. Остается только удивляться, как с таким подходом США умудряются оставаться самой сильной в военном плане державой. Видимо, это уже ненадолго...
А. Дрозд,
заместитель PR-директора компании SearchInform

20 мая 2013

Skype контролируют американские спецслужбы?

Как недавно все мы радовались, глядя на то, как Skype массово заменяет популярнейшую в своё время "Аську". Он, дескать, и распределенную архитектуру имеет, и трафик шифрует, и вообще весь такой положительный... Радоваться же, оказывается, было особенно нечему. Потому что Skype купила Microsoft, которая, как известно, любит прогнуться под американские спецслужбы.
Очень интересный пост намедни нарыл мой непосредственный начальник на Хабре. Рекомендую всем ознакомиться. Вкратце: Microsoft зачем-то ходит по https-ссылкам, передаваемым через Skype, при этом проверяя, фактически, не содержимое документов по ссылкам, а просто их валидность. Сама компания  объясняет это борьбой со спамом и фишингом, но это не очень согласуется  с тем, что проверяется именно HTTPS, и что не проверяется содержимое страниц. Парадокс, однако.
Очевидно, что HTTPS-ссылки могут интересовать, в первую очередь, спецслужбы. Правда, не совсем понятно, каким именно образом они затем используют информацию о них и  почему проверяют их именно так, как проверяют... Но это уже технические вопросы. А принципиальный вопрос в посте поднят более чем правильный: коль скоро Skype теперь американский, то именно Америка является страной, под чьей юрисдикцией  он должен работать. А значит, что и все антитеррористические и прочие законы тоже над Skype теперь властны.
Может быть, не так уж не правы наши  соседи, которые втихоря пишут свой Skype? Может, были не так уж не правы наши сотовые операторы, когда предлагали закрыть доступ к Skype из всей России?.. Все-таки, что ни говори, а такой массовый анализ любых коммуникаций, который теперь могут проводить спецслужбы Америки с помощью Facebook, Skype и прочих подобных вещей был до сих пор недоступен ни одной стране. Кто знает, чем он может нам грозить?..
В любом случае, конечно, паниковать рано, нужно просто иметь в виду такую вот особенность "Скайпа". И, может быть, постараться его использовать несколько реже, особенно когда речь идет о действительно важных коммуникациях. Всё-таки лучше старой доброй личной встречи пока никто ничего не придумал.
Р. Идов,
ведущий аналитик компании SearchInform

11 января 2013

Накопление информации

Весьма интересную новость принесли вчера новостные ленты, но вот написать нашлось время только сегодня. Возможно, вы уже в курсе, но мимо неё пройти, тем не менее, никак не могу.
В апреле 2010 года Библиотека конгресса США заключила соглашение, в соответствии с которым компания Twitter обязалась передать ей на хранение все записи, опубликованные в микроблогах сервиса с момента его запуска в 2006 году. Первый этап этого проекта уже подходит к концу. В библиотеке сейчас хранится примерно 170 млрд записей из Twitter, и ежедневно эта коллекция пополняется еще на 500 млн.
Библиотека, говорите? Вспоминается анекдот про конфликт на китайской границе, когда мирный советский трактор расстрелял половину китайской армии. Тут то же самое. Зачем библиотеке тонны информационного мусора из "Твиттера"? Очевидный ответ: они нужны совсем не библиотеке. И здесь я снова сажусь на свой любимый конек и говорю о социальных сетях, которые позволяют легко и непринужденно кукловодам манипулировать общественным мнением.
Что может быть лучше, чем проводить эксперименты над обществом и отслеживать их результаты в Твиттере? До этого такие эксперименты были опасными, и американцы не решались на них. Потому что обратная связь могла, что называется, замучить. Сейчас же обратная связь - посты хомячков в блогах и твиты, твиты, твиты... Твиты короче, и анализировать их куда проще.
Думаете, паранойя? Вспомните "арабскую весну" и роль в ней социальных сетей и купленного Америкой "Скайпа". Думаю, можно поаплодировать масштабам смелого эксперимента. Только результат получился явно не таким, как хотелось бы Америке, что мы видим на примере Египта. Поэтому и нуждаются мировые воротилы в оттачивании своих технологий, направленных, в итоге, явно не на "страны третьего мира", где их опробуют сегодня. Угадайте, на кого?
В общем, мы в очередной раз увидели, что пользоваться зарубежными социальными сетями - крайне опасно. Конечно, сегодня вряд ли их можно запретить, но, к счастью, свои у нас более популярны. Хотя насчет них тоже не стоит быть слишком оптимистичным, потому что данные-то в них тоже лежат в открытом для всех стран доступе...
Ну и, к сожалению, ждем новых геополитических экспериментов. Будем надеяться, пока еще не на нас.
Р. Идов,
ведущий аналитик компании SearchInform