Casa Ressenyes La tecnologia que hi ha darrere del xkeyscore de nsa

La tecnologia que hi ha darrere del xkeyscore de nsa

Vídeo: NSA: Snowden juge "historique" la réforme de la surveillance (Setembre 2024)

Vídeo: NSA: Snowden juge "historique" la réforme de la surveillance (Setembre 2024)
Anonim

Si us dediqueu per un moment a la tecnologia de XKeyscore, el suposat programa de govern que utilitza la NSA per frustrar els terroristes, en lloc de la política, és realment incomprensible. Alguns informes estimen que el programa XKeyscore pot gestionar fins a 41 milions de registres.

Al cor de XKeyscore, hi ha dues grans tendències tecnològiques: Big Data i Data Analytics. I no només el govern adopta amb ànsia aquest tipus de tecnologia. La informació és la mercaderia més calenta que hi ha. A continuació, es mostra el que pot haver-hi sota les capes específiques tecnològiques amb un programa com XKeyscore, basat en el que utilitzen les empreses que recopilen i analitzen els mateixos grans conjunts de dades i els comentaris dels proveïdors que ajuden a aquestes empreses a moure aquestes dades.

Sorprenent tecnologia

Big Data es refereix a la recollida de conjunts de dades tan grans que es necessita una tecnologia dedicada per a definir, analitzar i informar contra aquesta informació. Data Analytics, en poques paraules, és el procés de desglossar aquesta informació en compartiments nets per tal que es pugui examinar més.

On s’utilitza àmpliament aquesta vasta recollida i anàlisi de dades? A la indústria privada. Melissa Kolodziej, directora de comunicacions de màrqueting d'Attunity, una empresa de solucions que ajuda a les empreses a accedir i moure grans volums de dades, va dir que a la indústria al detall, les empreses agruparan i "combinaran masses quantitats de dades" per analitzar els hàbits d'un client per detalls tan específics com veure "si aquesta persona només ha comprat xampú perquè puguin oferir al client un cupó relacionat al telèfon mòbil mentre encara es troba a la botiga". Kolodziej va dir que les empreses volen i poden tenir "capacitats properes a temps real" a l'hora d'analitzar aquests grans conjunts de dades i desitgen recollir informació el més ràpidament possible.

Especificacions tècniques sorprenents

No hi ha detalls reals disponibles sobre la tecnologia específica que es pot utilitzar amb XKeyscore, tret del fet que implica 700 servidors Linux situats a tot el món. Però és possible suposar el tipus de maquinari necessari per agregar i gestionar aquests grans conjunts de dades. Només hi ha uns quants venedors que elaboren els tipus de màquines que poden manejar una potència de processament tan sorprenent: Oracle, HP, IBM i EMC són els que més se m’acudeixen.

Per descomptat, no és només la marca de ferro de centre de dades el que fa possible la recollida i anàlisi de quantitats massives de dades.

"Les innovacions tecnològiques en maquinari (capacitat i velocitat de memòria, multicore, multiCPUs) i programari (bases de dades columnàries, sistemes de fitxers agrupats, etc.) han permès" emmagatzemar "quantitats gairebé il·limitades de dades", segons Byron Banks, vice president de base de dades i tecnologia de SAP.

El processament paral·lel, els avenços en el poder informàtic brut, així com una gran capacitat d’emmagatzematge a un cost relativament baix, han facilitat aquest tipus de mineria de dades per al govern, l’empresa i fins i tot les empreses mitjanes. Lawrence Schwartz, vicepresident de màrqueting, Attunity, va dir que els magatzems de dades d'avui, "estan generalment construïts per donar suport a terabytes de dades".

El fet que hi hagi tantes fonts de dades, totes elles entrellaçades, també ha ajudat a analitzar i recopilar grans conjunts de dades tan atractives per a la indústria. "Crec que la gent sempre ha volgut esbrinar què fer amb les dades. Durant la darrera dècada hi ha tantes fonts d'informació, ara hi ha moltes més coses que estan interconnectades. No teníem anys enrere… tanta potència informàtica, que ara hi ha oportunitats ", va dir Schwartz.

Desafiaments persistents i controvèrsia obvia

Si bé la tecnologia continua avançant ràpidament en el suport de Big Data i l'anàlisi d'aquestes dades, continuen sent els reptes.

Sovint, segons les entitats Schwartz, les entitats recopilen més dades de les que poden manejar. També hi ha "una gran escassetat de científics de dades" per donar sentit a aquestes dades recollides.

"El repte amb moltes solucions i tècniques existents és que són incapaços de comprendre i identificar quina informació útil hi ha dins d'aquests massius grups de 0 i 1, i després analitzar-la i fer-ne ús de forma oportuna i rendible. A SAP, estan centrats en innovacions que treuen la complexitat fora del panorama informàtic i milloren la rapidesa i la flexibilitat amb què es poden convertir les "dades" en "informació" útils i lliurar-les a l'usuari final o aplicació ", van dir SAP's Banks.

Després hi ha les preocupacions de seguretat. "A causa de la gran quantitat de companyies de dades i els consumidors continuen empenyent i emmagatzemant els núvols, el públic hauria d'estar preocupat per les pràctiques de seguretat de la informació de les empreses els núvols que contenen la nostra informació personal", va dir Paige Leidig, vicepresident sènior de CipherCloud. "Mentre que PRISM assegura i monitoritza la informació que surt a través de núvols específics, XKeyscore segueix activament qualsevol persona a través d'Internet des dels llocs web visitats als correus electrònics intercanviats a publicacions de xarxes socials. En ambdós casos, algú observa i recopila dades identificables personalment sense el consentiment del propietari de les dades - i això és un problema de privacitat encara que la motivació sigui la seguretat nacional per al benestar del públic ".

Tot i així, segons Leidig, aquests programes de vigilància d'Internet, "si són res, " posen de manifest la nostra dependència del núvol a nivell empresarial i de consum ". Quant a mantenir les dades segures o impedir el robatori de dades dels pirates informàtics o a les persones de TI, Leidig aconsella que "un millor enfocament és el d’habilitar el núvol (i les aplicacions assassines que les empreses necessiten i els consumidors els encanten) mitjançant l'encriptació irrompible de les revoltes. D’aquesta manera, els usuaris no autoritzats, ja sigui una agència d’intel·ligència o un ciber lladre, no poden fer ús de les dades, com a mesura addicional de control, donin a les empreses –no a proveïdors de núvol– les claus de xifrat / desxifrat.

En cas de sol·licitud d’informació (les cartes de la NSA de les que hem escoltat molt), l’empresa serà notificada i podrà treballar directament amb el govern en lloc de ser desviada i a les fosques que s’accedeixin a les dades del client sense consentiment. Aquest és el model pel qual el proveïdor de núvol reté les claus, lliura les dades i es prohibeix que la llei reveli la sol·licitud d'informació a l'empresa ".

Thebviament, la gran discussió que hi ha ara en públic només es deu al fet que la tecnologia hi ha per reunir i analitzar dades ingents, això dóna llicència al govern i a les empreses per utilitzar aquesta tecnologia en ciutadans i clients? És un debat que segurament continuarà força temps.

Per obtenir més informació, consulteu que Xkeyscore no us mira, és Google de la NSA per a dades interceptades.

La tecnologia que hi ha darrere del xkeyscore de nsa