全球大规模监视--十四只眼睛

2020-08-26 01:48:48

有一大群人在网上提供服务。了解哪些是您应该避免的,以及我们对各种服务的建议。

UKUSA协议是英国、美国、澳大利亚、加拿大和新西兰之间合作收集、分析和共享情报的协议。这个小组的成员被称为五只眼,他们专注于收集和分析来自世界不同地区的情报。虽然五只眼国家已经同意不会作为对手互相监视,但斯诺登泄露的信息显示,一些五只眼成员互相监视对方的公民,并共享情报,以避免违反禁止他们监视本国公民的国内法律。五眼联盟还与第三方国家集团合作共享情报(形成了九眼和十四眼);然而,五眼和第三方国家可以并确实相互进行间谍活动。

强制性密钥泄密法要求个人向进行刑事调查的执法部门交出加密密钥。这些法律是如何实施的(谁可能在法律上被强制协助)因国而异,但通常需要搜查令。针对密钥披露法律的防御措施包括隐写术和以提供似是而非的抵赖性的方式加密数据。

隐写术涉及将敏感信息(可能被加密)隐藏在普通数据内(例如,加密图像文件,然后将其隐藏在音频文件中)。通过似是而非的否认,数据被加密的方式阻止了攻击者能够证明他们想要的信息存在(例如,一个密码可能解密良性数据,而在同一文件上使用的另一个密码可能解密敏感数据)。

*(知道如何进入系统的人可能会被命令分享他们的知识,然而,这并不适用于嫌疑人本身或家庭成员。)。

不推荐以美国为基地的服务,因为该国的监控计划,以及使用国家安全信函(NSL)和附带的封口令,这些命令禁止收件人谈论请求。这种结合允许政府秘密迫使公司授予完全访问客户数据的权限,并将这项服务转变为大规模监控的工具。

这方面的一个例子是Lavabit--由Ladar Levison创建的安全电子邮件服务。联邦调查局在发现斯诺登使用该服务后索取了他的记录。由于Lavabit没有保存日志,电子邮件内容是加密存储的,联邦调查局发出了一张传票(带有封口令),要求获得该服务的SSL密钥。拥有SSL密钥将使他们能够实时访问Lavabit的所有客户的通信(包括元数据和未加密内容),而不仅仅是斯诺登。

最终,莱维森交出了SSL密钥,同时关闭了该服务。美国政府随后威胁要逮捕莱维森,称关闭这项服务违反了法院命令。

搜查令金丝雀是一种张贴的文件,声明一个组织在特定的时间段内没有收到任何秘密传票。如果该文档未能在指定时间内更新,则用户将假定该服务已收到这样的传票,并且应该停止使用该服务。