Jump to content

Recommended Posts

Besvaret
Jeg tvivler på at lovgivningen siger at man skal udlevere oplysninger uden videre på baggrund af en mailforespørgsel fra PET. Gælder brevhemmeligheden ikke for e-Mail?
Og igen tilbage til trådens emne, da SamKnows har aktiviteter i USA vil de være underlagt amerikansk lovgivning og derved US Patriot Act hvor de uden dommerkendelse og uden ankemuligheder skal udlevere hvad de ved til myndighederne...
  • Svar 97
  • Created
  • Seneste svar

Top Posters In This Topic

Besvaret

Sjovt....du sviner til uden at komme med det mindste eksempel.....noget får mig til at tro du ikke kan...

Så tror du forkert. At påpege uvidenhed (som bruges for fundament for sølvpapirshat-konspirations teorier) er ikke støj...cart before horse. Hvad "støj" f.eks er når folk uden teknisk indsigt bræger stople op og stople ned med faktuelle forkerte påstande...og mener de "ved" noget som helst. Da jeg selv har at gøre med både politi og PET i forbindelse med mit arbejde er det dog ustyrligt morsomt at se folk som åbenbart har deres netværks viden fra billige Hollywood serier/film og tror det overhovedet kan overføres til den virkelige verden. Men det ændre ikke på at faktuelle forkerte påstande helst skal tales imod...det kunne jo være at tåberne fik overbevist endnu flere om deres latterlige påstande hvis de fik lov til at stå uimodsagt.
Besvaret
Nu var det altså aktuelt en dansk mailudbyder og PET som fdhin talte om.
Det kan jeg så fortælle dig den gør... De store selskaber har afdelinger kun til at håndtere henvendelser fra politi og efterretningsvæsen kan jeg så fortælle fra min tid i Sonofon... Er det politiet der kommer luntende skal de i de fleste sager have dommerkendelse, men PET stikker bare snuden (eller øret om man vil) ind når det passer dem...
Besvaret
Så det du siger er at selv i Danmark kan "vigtige" myndigheder som PET få udleveret ellers personlige data uden dommerkendelse?
Jeg vil gerne give dig et løfte, og det er at i mine resterende 25 år som IT mand har jeg tænkt mig at imødekomme enhver henvendelse fra PET eller FE. Jeg vil sådan set skide på om Vladimir Petrov, mistænkt for spionage, eller Mohammad al Basri, mistænkt for planlægning af terrorisme, får deres retssikkerhed krænket. Hvorfor? Fordi jeg ikke vil være den papirnusser som står i vejen for de organer som vi har sat til at varetage nationale sikkerhedsinteresser. Det kunne være min kone som blev offer for bomben, eller det kunne være mine børns arbejdspladser som forsvandt ud af landet grundet industrispionage. Så svaret på dit spørgsmål er ja, i hvert fald når jeg sidder i den anden ende. :)
Besvaret
At påpege uvidenhed (som bruges for fundament for sølvpapirshat-konspirations teorier) er ikke støj...cart before horse. Hvad "støj" f.eks er når folk uden teknisk indsigt bræger stople op og stople ned med faktuelle forkerte påstande...og mener de "ved" noget som helst.
Det er ikke det du siger. Det er måden du siger det på, og det er alt det du ikke siger. Det gør det til støj, og folk som udtrykker sig støjende bruger det normalt set for at kompensere.
Da jeg selv har at gøre med både politi og PET i forbindelse med mit arbejde er det dog ustyrligt morsomt at se folk som åbenbart har deres netværks viden fra billige Hollywood serier/film og tror det overhovedet kan overføres til den virkelige verden.
Jeg har min netværksviden fra nogle ret tykke og ærlig talt ret kedelige bøger. Er dog ikke en med netværk som speciale, men har til gengæld beskæftiget mig meget med IT sikkerhed. På begge sider af hegnet kan man sige. Desuden har jeg bygget sådan nogle integrerede enheder som den der SamKnows enhed, og jeg ved godt hvad der kan gemme sig i maven på sådan en, og hvilke muligheder en myndighed teoretisk kunne sidde med. Det er der ikke nogen TDC tekniker som skal komme og belære mig om. :)
Men det ændre ikke på at faktuelle forkerte påstande helst skal tales imod...det kunne jo være at tåberne fik overbevist endnu flere om deres latterlige påstande hvis de fik lov til at stå uimodsagt.
Der er ikke nogen her som køber at dit mundlort bare var fordi du ville have sandheden frem. Der var nogen helt andre grunde til at du kastede dig ind. Jeg har iøvrigt ikke læst den her tråd som om at nogen decideret påstod at SamKnows var en spionenhed. Den teoretiske mulighed har været diskuteret, men der er jo ikke nogen der har belæg for at sige at det er sådan. Og selv om det ikke skulle være således at nogen onde intensioner er bag, så kunne sådan en enhed med en sshd osv i teorien kompromiteres, og det alene er nok til at undertegnede ikke gider at have den til at stå på mit net.
Besvaret

fdhin> OK - ja men det er heller ikke fordi det kommer bag på mig at det sker egentlig. Der understøtter vel også min tanke vedr SamKnows boksen at den gør ikke det HELT store fra eller til - hvis myndigheder vil have logdata eller whatever data fra min internetforbindelse så skal de nok få dem. Og hvis de amerikanske myndigheder ikke har adgang til en SamKnows boks hos mig, ja så har de nok en ven eller to i SÄPO som kan hjælpe....

Besvaret
Så det du siger er at selv i Danmark kan "vigtige" myndigheder som PET få udleveret ellers personlige data uden dommerkendelse?
Ja. Jeg har gennem tiden arbejdet hos flere danske ISP'er og telefonselskaber og kan medgive at have kendskab til udlevering af bl.a. telefonbeskeder fra private kunder.
Besvaret

/Sølvpapirs-hat ON Tænk at få adgang til at bede disse hundredetusindvis af bokse, siddende på en privat linie, om at læsse små forespørglser afsted mod et interessant site e.l. - så var man da sikker på dette ikke var tilgængeligt, så længe man ønskede. Og kunne skyde hele skylden på "uansvarlige brugere med malware på deres maskiner, som er blevet hijacket til et botnet" - uden at brugeren bemærker noget som helst, og aner uråd. Stærke sager :surprise::laugh: /Sølvpapirs-hat OFF

Besvaret

Det gør de faktisk allerede! Der er en browsing test som én af målingerne der som jeg har forstået det går ud på at den kontakter "repræsentative" web sites for at måle load tiden. Der er dog formentlig meget lidt per boks - tiden her ligger på 0.65-1 sekund - men hvis mange nok gør det ofte nok så..... :p Jeg spurgte dem i øvrigt, og det er en server de har i Tyskland hvor der udføres latency og bandwidth målinger mod.

Besvaret
fdhin> OK - ja men det er heller ikke fordi det kommer bag på mig at det sker egentlig. Der understøtter vel også min tanke vedr SamKnows boksen at den gør ikke det HELT store fra eller til - hvis myndigheder vil have logdata eller whatever data fra min internetforbindelse så skal de nok få dem. Og hvis de amerikanske myndigheder ikke har adgang til en SamKnows boks hos mig' date=' ja så har de nok en ven eller to i SÄPO som kan hjælpe....[/quote'] Det kan du såmænd sagtens... TOR er vejen frem hvis du ikke vil have din ISP til at snuse med...
Besvaret

Tor har bare ikke hastigheden med sig endnu - men til korrespondance o.l. er det fint. Glem alt om at flytte al din 'skumle' tunge trafik over på Tor - medmindre du sidder på en 256kbps linie i forvejen ;) Det er tungt i brug, og kræver man ved hvad man har med at gøre - som funktionaliteten er på Tor i dag.

Besvaret

Ja det virker ikke ret godt hvor man vil udnytte sin 60 mbit downstream fornuftigt! :) Så er der jo altid SSL så er det i det mindste svært at se hvad der er inden i pakkerne for uvedkommende...

Besvaret
Så er der jo altid SSL så er det i det mindste svært at se hvad der er inden i pakkerne for uvedkommende...
Jow - men informationerne er stadig tilgængelige i hver sin ende. Og hvis den ene ende er i USA, så er man jo lige vidt. Men ja - man er da sikret imod man-in-the-middle.
Besvaret
I det eksempel jeg umiddelbart tænker på er den anden ende Holland... :)
Mit eksempel var nok mere i tråd med Patriot Act nævnt tidligere. Men nu er snakken jo også ret hypotetisk og what-if - og ganske interessant :) Meget á propos, så har Microsoft netop offentliggjort at de har fået lukket botnettet Waledac 2/Kelihos, som på sit peak bestod af 'sølle' 42.000 klienter. Dette viste sig at blive kontrolleret af en tidligere ansat hos et stort sikkerheds/antivirus-firma i Skt. Petersborg (Kaspersky?), som havde den viden der skulle til, for at omgå detektering. *BUM*...3.8 milliarder spam-mails røg der igennem hvert døgn!
Besvaret

Når alt kommer til alt, så er der nemmere måder at følge vores laden og gøren på. Og mange gange tillader vi at det bliver gjort - og mange andre gange, fordi vi selv kaster informationerne i grams på Nettet. Alt sammen ofte for at blære os med vores nye telefon, spare penge på forsikringen eller medikamenterne - eller fordi vi simpelthen er afhængige af eks. sociale medier. http://www.infoworld.com/t/internet-privacy/carrier-iq-and-facebook-pose-the-least-your-privacy-threats-180619?page=0,0 Ganske vist en amerikansk artikel, men...

Besvaret

Iøvrigt, hvis man mener at den største fare ved SamKnows bare er at nogen overvåger eller proxyer, så mangler man fantasi. Prøv følgende scenarie: Der udsendes 20.000 bokse, som placeres på tilfældige lokationer i USA og den øvrige vestlige verden. Boksene, så snart de er på nettet, indgår i et verdensomspændende p2p net. En person som besidder den rette krypteringsnøgle kan uploade en fil eller et script til en helt vilkårlig boks, og filen vil sprede sig via en p2p protokol til alle 20.000 bokse i løbet af et par minutter. Lad os så sige, at personen uploadede en fil med kommandoer som fik boksene til at udføre et ordbogsangreb, eller systematisk afprøve exploit kode mod en række IP net i eksempelvis Iran. Det vil i dette tilfælde være svært for iranerne at pakkefiltrere sig ud af situationen, idet angrebet så at sige kan komme fra 20.000 forskellige steder i mange lande. Bagmændene til nettet er via denne p2p arkitektur helt anonyme, idet der ikke vil være nogen central kommandostruktur, og at det vil være helt umuligt at finde frem til "Patient zero" i sådan et scenarie. Så min pointe er blot at selv om man skulle have svært ved at forestille sig at nogen kunne have interesse i at overvåge en, så er det sjældent andet end internetforbindelsen, båndbredden og et IP som en intruder vil have.

Besvaret
Iøvrigt, hvis man mener at den største fare ved SamKnows bare er at nogen overvåger eller proxyer, så mangler man fantasi. Prøv følgende scenarie: Der udsendes 20.000 bokse, som placeres på tilfældige lokationer i USA og den øvrige vestlige verden. Boksene, så snart de er på nettet, indgår i et verdensomspændende p2p net. En person som besidder den rette krypteringsnøgle kan uploade en fil eller et script til en helt vilkårlig boks, og filen vil sprede sig via en p2p protokol til alle 20.000 bokse i løbet af et par minutter. Lad os så sige, at personen uploadede en fil med kommandoer som fik boksene til at udføre et ordbogsangreb, eller systematisk afprøve exploit kode mod en række IP net i eksempelvis Iran. Det vil i dette tilfælde være svært for iranerne at pakkefiltrere sig ud af situationen, idet angrebet så at sige kan komme fra 20.000 forskellige steder i mange lande. Bagmændene til nettet er via denne p2p arkitektur helt anonyme, idet der ikke vil være nogen central kommandostruktur, og at det vil være helt umuligt at finde frem til "Patient zero" i sådan et scenarie. Så min pointe er blot at selv om man skulle have svært ved at forestille sig at nogen kunne have interesse i at overvåge en, så er det sjældent andet end internetforbindelsen, båndbredden og et IP som en intruder vil have.
http://www.sunddebat.com/showthread.php?t=22543&p=243036#post243036

Opret en konto eller log ind for at kommentere

Du skal være medlem for at skrive en kommentar

Opret en konto

Opret en konto på siden her. Det er nemt!

Opret en ny konto

Log ind

Har du allerede en konto? Log ind her.

Log ind nu

×
×
  • Tilføj...