亚色在线观看_亚洲人成a片高清在线观看不卡_亚洲中文无码亚洲人成频_免费在线黄片,69精品视频九九精品视频,美女大黄三级,人人干人人g,全新av网站每日更新播放,亚洲三及片,wwww无码视频,亚洲中文字幕无码一区在线

立即打開
反黑客斗士

反黑客斗士

Luke O’Brien 2016-01-18
威爾·阿克利曾經(jīng)是一位美國(guó)國(guó)家安全局的技術(shù)高手,。 他對(duì)該局的大規(guī)模竊聽行動(dòng)感到擔(dān)憂,。 于是他離開了那里,推出了也許是保護(hù)你的數(shù)據(jù)的最佳技術(shù),讓你遠(yuǎn)離網(wǎng)絡(luò)罪犯,,還有政府監(jiān)視反黑客斗士

阿克利發(fā)現(xiàn)了一種可能性:網(wǎng)絡(luò)終將變得極度專業(yè)化,,它們將縮小到像堅(jiān)果那樣,,只以某一點(diǎn)也就是某一條單一的信息為中心。當(dāng)這種情況出現(xiàn)之后,,你就不用再確保數(shù)據(jù)位置的安全,。你只需要保護(hù)數(shù)據(jù)本身,這樣一來,,數(shù)據(jù)就可以安全地移動(dòng)到任意的位置,,協(xié)作的障礙也就消失了。這是導(dǎo)致他后來發(fā)明數(shù)據(jù)保護(hù)層的第一種理念,。

在阿克利為NSA工作期間,,正是該局大擴(kuò)張的時(shí)間?!?·11”令美國(guó)進(jìn)入戰(zhàn)爭(zhēng)時(shí)期,,對(duì)NSA的限制被解除,不僅在海外,,也在美國(guó)國(guó)內(nèi),,國(guó)會(huì)和法院都支持急劇擴(kuò)大國(guó)內(nèi)監(jiān)視的范圍。

直到2008年3月,,阿克利才了解到NSA的業(yè)務(wù)擴(kuò)張的程度,。當(dāng)時(shí),他在米德堡出席了NSA的一位律師的講座,。阿克利為這個(gè)機(jī)構(gòu)工作已經(jīng)有4年了,,他從未聽過有人將NSA壓倒一切的影響力講得如此明白。按照阿克利對(duì)于講座的理解,,戰(zhàn)爭(zhēng)權(quán)可以超越限制監(jiān)視的法律,。在講座進(jìn)行了一段時(shí)間之后,那位律師允許聽眾提問,。阿克利舉起了手,。他回憶自己?jiǎn)柕膯栴}是:“你能否想起一個(gè)戰(zhàn)爭(zhēng)權(quán)不能批準(zhǔn)國(guó)內(nèi)監(jiān)視活動(dòng)的例子?”律師說他不能,。

現(xiàn)在的阿克利說:“我第一次受到了觸動(dòng),。我打心眼里覺得,哇,,這可真不正常。”

阿克利的同事們非常重視隱私,,但是高層的態(tài)度讓他感到不安,。此時(shí),他加入了系統(tǒng)和網(wǎng)絡(luò)跨學(xué)科項(xiàng)目(Systems and Network Interdisciplinary Program,,簡(jiǎn)稱SNIP),,一門關(guān)于網(wǎng)絡(luò)、硬件,、軟件保護(hù),、破解與利用的黑客技術(shù)的三年期課程。即使在阿克利參加有關(guān)攻擊行動(dòng)的培訓(xùn)時(shí),,他也一直在思考保護(hù)數(shù)據(jù)的方法,。他認(rèn)為,要強(qiáng)有力地保護(hù)隱私,,就必須嵌入為情報(bào)機(jī)構(gòu)打造的技術(shù),。

2009年2月,他取得了突破,。當(dāng)他在暴風(fēng)雪中開車回家時(shí),,大腦突然活躍起來,,所以他不得不駛進(jìn)一家超市的停車場(chǎng),,梳理他的想法。他明白,,用強(qiáng)大的加密方法把數(shù)據(jù)保護(hù)起來并不難?,F(xiàn)有的技術(shù)已經(jīng)做到了。數(shù)據(jù)可以通過加標(biāo)簽來監(jiān)控,,規(guī)定訪問者讀取數(shù)據(jù)的權(quán)限和范圍,。這些標(biāo)簽是包裹著數(shù)據(jù)的元數(shù)據(jù)的一部分,很像是包裹著信件的信封上的發(fā)信人和寄信人的地址,。阿克利想到的辦法是將信封(元數(shù)據(jù))鎖定在加密的信件(數(shù)據(jù))上,,由用戶對(duì)其進(jìn)行數(shù)字公證。加密數(shù)據(jù)可以安全地移動(dòng),。得到公證的數(shù)據(jù)就是可以信任的數(shù)據(jù),。

數(shù)天之后,阿克利回到辦公室,,請(qǐng)一位寫代碼的天才同事草擬出他對(duì)關(guān)于“受信任數(shù)據(jù)格式”(即TDF)的創(chuàng)意,。他需要?jiǎng)e人幫助他發(fā)展這個(gè)創(chuàng)意。他的朋友沒有猶豫,。阿克利認(rèn)為,,這種技術(shù)有可能會(huì)促成巨大的改變,。

不過,阿克利首先要去參戰(zhàn),。

一架支奴干(Chinook)直升機(jī)在巴格達(dá)郊外的平地上低空盤旋,,直升機(jī)的旋翼攪動(dòng)著夜晚的空氣。順著機(jī)身后部打開的斜道,,阿克利在觀察著月光下快速掠過的風(fēng)景,。直升機(jī)正在停向預(yù)定地點(diǎn),一名操作尾炮的士兵身纏纜繩,,伸到了斜道的外面,。阿克利裝備了防彈背心、M4突擊步槍和夜視鏡,。他正在追擊一名恐怖分子兼炸彈制造專家,,此人據(jù)信曾經(jīng)協(xié)助了伊拉克叛亂。

阿克利自愿和NSA的精英黑客團(tuán)隊(duì)前往伊拉克,,這也是SNIP課程的一部分,。軍隊(duì)急需技術(shù)人員。他所屬的特別行動(dòng)單位里的一名成員在不久前陣亡,。阿克利學(xué)會(huì)了射擊,、干擾信號(hào)和使用跟蹤信標(biāo)。2009年10月,,他來到伊拉克,,進(jìn)入了一個(gè)每天都會(huì)受到迫擊炮打擊的基地。指揮官給他配備了一張桌子,、一個(gè)焊烙鐵,,以及一切可以弄來的零部件。阿克利對(duì)臨時(shí)制作的爆炸裝置(IED)做了逆向工程,,破解汽車的智能鑰匙,,將天線藏在他用橡皮模具制作的假物體里。曾經(jīng)與阿克利合作過的一名海軍技術(shù)人員馬特·巴赫(Matt Bach)說:“只要是靠電池運(yùn)行或是插電的玩意兒,,都可以派他去對(duì)付,。”

特別行動(dòng)單位的人員看到,,阿克利的桌子上擺滿了各種小玩意和奇怪的半成品設(shè)備,。由于他擺弄這些東西的才能,他們給他起了外號(hào)“Q”(有“聰明”之意—譯注),。巴赫管他叫“威爾博特”[Will-bot,,是阿克利的名與robot(機(jī)器人)的合稱—譯注],因?yàn)樗X得,,這位朋友是半人半機(jī)器人的動(dòng)物,。兩人在工作室和健身房里共同度過了很長(zhǎng)的時(shí)間,。舉重成了阿克利的一個(gè)新愛好;在伊拉克,,能夠做的其他事情也不多,。阿克利說:“吃飯,、睡覺,、去健身房,然后就是當(dāng)一名瘋狂的科學(xué)家,?!?/p>

在巴格達(dá)近郊,支奴干直升機(jī)在敵方的地盤里觸地?,F(xiàn)在是當(dāng)瘋狂科學(xué)家的時(shí)候了,。一輛白色轎車駛上斜道,進(jìn)入直升機(jī)的腹艙,,直升機(jī)馬上起飛,。這部車屬于目標(biāo)恐怖分子。特別行動(dòng)單位還不想拿下他,,而是先要對(duì)其實(shí)施監(jiān)視,。阿克利需要找到跟蹤汽車的辦法。他必須在數(shù)小時(shí)之內(nèi)搞定,,要不然目標(biāo)就會(huì)發(fā)現(xiàn)他的車失蹤了,。

阿克利開始了工作。他采用的辦法屬于機(jī)密,,因而不能披露具體的細(xì)節(jié),,但是他成功地讓汽車變得易于監(jiān)視。后來,,他面對(duì)類似的情況,,利用所學(xué)的知識(shí)設(shè)計(jì)了一種巧妙的非保密技術(shù)。在伊拉克,,到處都是白色轎車,。美國(guó)的無人機(jī)和飛機(jī)的熱成像儀都在建筑物的后面或車流當(dāng)中跟丟了它們。但是,,如果讓汽車擁有獨(dú)一無二的熱信號(hào)會(huì)怎么樣,?在一個(gè)沙漠國(guó)家里,汽車上最沒有用的功能就是后窗玻璃的除霜器,。即便它不能夠正常工作,,也不會(huì)有人注意到。阿克利想出了一個(gè)簡(jiǎn)單的辦法,,用一把小刀和改錐改變了除霜器的線路,,讓它在汽車的發(fā)動(dòng)機(jī)運(yùn)行時(shí)偷偷啟動(dòng),,噴出的熱氣會(huì)形成一條橫穿整個(gè)后玻璃窗的粗線。

在接下來的72個(gè)小時(shí),,美軍持續(xù)跟蹤這輛轎車,,直到一天晚上將恐怖分子抓獲。此次行動(dòng)圓滿成功,。后來,,一名軍隊(duì)將領(lǐng)對(duì)阿克利說,他在軍隊(duì)里可以做任何工作,。在嘗過參加軍事行動(dòng)的滋味之后,,很少有NSA的人員再回到辦公室的隔斷里,但是阿克利放不下他的TDF,。他看到,,軍隊(duì)在戰(zhàn)場(chǎng)上難以給通信加密,由于加密太復(fù)雜或是太費(fèi)時(shí)間,,一些指揮官因此經(jīng)常使用公開線路,。對(duì)于平民來說,也存在著同樣的問題,。比起抓壞蛋,,解決這個(gè)問題更加讓他感到激動(dòng)。

當(dāng)阿克利在2010年3月回到NSA時(shí),,他擔(dān)任了Accumulo項(xiàng)目的首席安全架構(gòu)師,。這是一個(gè)云基數(shù)據(jù)庫(kù),其規(guī)模只受運(yùn)營(yíng)資金數(shù)量和可用帶寬的限制,。Accumulo可以處理各種數(shù)據(jù)輸入:音頻,、視頻、圖片,、文字,,等等。你可以把任何數(shù)據(jù)放入系統(tǒng)當(dāng)中,,無論是牌照跟蹤數(shù)據(jù)還是DNA記錄,。它可以一點(diǎn)一滴地收集信息,并且讓使用者實(shí)現(xiàn)跨類別的圖形化聯(lián)系,。阿克利說:“實(shí)際的數(shù)據(jù)量難以置信,。”

他對(duì)大規(guī)模監(jiān)視的保守態(tài)度進(jìn)一步加強(qiáng)了,。一天晚上,,他和Accumulo團(tuán)隊(duì)里的兩位數(shù)學(xué)家談到了有關(guān)涉密法庭規(guī)定的話題,。這些規(guī)定給予政府合法的權(quán)力去秘密收集包括美國(guó)公民在內(nèi)的所有人的數(shù)據(jù),。例如,,《愛國(guó)者法案》(Patriot Act)的第215條允許政府獲取與恐怖主義調(diào)查相關(guān)的“任何有形的東西”。美國(guó)外國(guó)情報(bào)監(jiān)視法庭(Foreign Intelligence Surveillance Court)確認(rèn),,這包括了美國(guó)境內(nèi)幾乎所有人的電話記錄,。

當(dāng)時(shí),,這個(gè)解釋還是機(jī)密。阿克利感到驚駭。如果美國(guó)人根本不知道某件事情已經(jīng)發(fā)生,,又怎么會(huì)覺得這件事情沒有問題?他說:“這不再是我們能不能擁有[這類信息]的問題?,F(xiàn)在是雞窩里有頭狼,,你必須確保這匹狼受到特別的限制,不能只是在雞窩的周圍建一圈籬笆,?!?/p>

阿克利覺得,他的TDF能夠幫得上忙,。給每一條數(shù)據(jù)加一層密將確保該信息按照用戶的意愿被使用。阿克利在2009年6月完成了原型產(chǎn)品,并且設(shè)法將它納入到了在整個(gè)情報(bào)界推行的一個(gè)小型試驗(yàn)項(xiàng)目當(dāng)中,。美國(guó)國(guó)家情報(bào)總監(jiān)辦公室(Office of the Director of National Intelligence)后來將它當(dāng)作一項(xiàng)正式規(guī)范予以采納,,并且當(dāng)成公開標(biāo)準(zhǔn)發(fā)布,這意味著誰都可以使用這項(xiàng)技術(shù),。

不過,,在NSA的內(nèi)部,阿克利的技術(shù)未被看好,。只得到了有限的推行,。他努力推動(dòng)在整個(gè)機(jī)構(gòu)內(nèi)部部署它,卻因?yàn)楣倭艡C(jī)構(gòu)的惰性而停滯不前。阿克利感到失望,,感覺他正在建設(shè)的未來有可能會(huì)無疾而終,。

他招募了一些渴望從事電子郵件加密工作的同事,選中了一個(gè)體現(xiàn)他對(duì)于處理隱私問題的感覺的公司名字:Virtru(是“大師”和“真正的”兩個(gè)英文詞的合稱—譯注)?,F(xiàn)在是去外面的世界碰運(yùn)氣的時(shí)候了,。2012年8月,阿克利將自己的工牌扔進(jìn)了一個(gè)收納箱里,,開車離開了米德堡和這片他生活了8年的隱密而又神奇的地方,。

歷史上,美國(guó)聯(lián)邦政府一直抑制向大眾推廣加密技術(shù),。例如在20世紀(jì)70年代,,NSA以國(guó)家安全為由,強(qiáng)迫美國(guó)專利局(U.S. Patent Office)給某些發(fā)明加上密級(jí),。但是,,密碼破譯者并未退縮,特別是當(dāng)個(gè)人計(jì)算機(jī)普及之時(shí),。

早期給電子郵件加密的嘗試都以失敗告終,,因?yàn)檫@些嘗試要求收信人和發(fā)信人都使用一種特殊的程序,能這么做的人不夠多,。到了90年代,一位名叫菲爾·齊默爾曼(Phil Zimmerman)的計(jì)算機(jī)科學(xué)家創(chuàng)造了PGP加密軟件,,可以在不同的平臺(tái)運(yùn)行,。隨著互聯(lián)網(wǎng)的快速擴(kuò)張,,PGP在全世界流行開來,。美國(guó)政府的反應(yīng)是,,調(diào)查齊默爾曼是否“存在出口軍需品的行為”,,但是政府并沒有能夠限制他的發(fā)明,。這項(xiàng)發(fā)明實(shí)現(xiàn)了端對(duì)端加密,,只有交流的雙方能夠破解信息,。雙方需要交換編碼密鑰,。密鑰由一長(zhǎng)串幾乎無法破解的數(shù)字組成,。這是供個(gè)人用戶使用的電子郵件加密法,,不過這些用戶都是玩技術(shù)的。PGP永遠(yuǎn)不會(huì)成為主流,因?yàn)樗y用了,。

從那以后,,出現(xiàn)了少數(shù)努力簡(jiǎn)化隱私技術(shù)的服務(wù),,都取得了不同程度的成功,。Cryptocat是一種瀏覽器功能拓展軟件,用于在線聊天,,斯諾登和記者格倫·格林沃爾德(Glenn Greenwald)曾經(jīng)使用過。齊默爾曼和一位前美國(guó)海軍海豹突擊隊(duì)(Navy Seal)的成員在2012年成立的Silent Circle公司被政客,、明星等要人接受,,這些人愿意花錢更換設(shè)備或軟件,。Wickr是一款用于智能手機(jī)的即時(shí)通信應(yīng)用軟件,聲稱能夠在每封郵件發(fā)出之后,,“以法醫(yī)學(xué)的角度破壞”密鑰,。這種方法被稱為完全向前保密。

給電子郵件加密更加復(fù)雜,。Mailvelope,,一種用于Chrome和Firefox瀏覽器的PGP擴(kuò)展軟件,,要求用戶管理密鑰。不過,,對(duì)于沒有受到信任的中間人來說,交換密鑰很麻煩,。只有一小群人愿意拋棄雅虎(Yahoo)或Gmail的郵件賬戶帶來的舒適感,,采用Hushmail、StartMail等電子郵件加密平臺(tái),。對(duì)于一家公司來說,,在一個(gè)封閉系統(tǒng)內(nèi)處理雙方信息和加密的電子郵件服務(wù)也是一件危險(xiǎn)的事情。電子郵件安全服務(wù)軟件Lavabit也曾經(jīng)被斯諾登使用過,,該公司寧愿關(guān)門,,也不愿意按照美國(guó)政府的要求,,上交它的會(huì)暴露在其服務(wù)器上的電子郵件的主密鑰,。

出于以上這些原因,一直沒有人能夠搞定電子郵件加密,。阿克利認(rèn)為他能,。他已經(jīng)有產(chǎn)品提供給有意的公司,,但是對(duì)于他和手下由情報(bào)界的老員工組成的團(tuán)隊(duì)來說,更大的目標(biāo)—保護(hù)所有擁有郵箱的人的隱私—也同樣重要,。他們?cè)谖挥诟ゼ醽喼莅㈧`頓市(Arlington)的一座房子里建立了工作間,,里面有成堆的比薩餅盒子、紅牛(Red Bull)飲料罐子,,偶爾還會(huì)看到一只死老鼠,。他們?cè)谶@里對(duì)Gmail、雅虎,、Outlook和Mac Mail進(jìn)行逆向工程,,制作TDF插件。這項(xiàng)技術(shù)必須易于使用,,只要點(diǎn)擊一下鼠標(biāo)就行了,。

到了2013年春天,插件基本就緒,。電子郵件采用完全向前保密方式加密,,用戶可以設(shè)定,加密信息在一定時(shí)間之后失效或撤銷,。發(fā)件人可以控制信息的轉(zhuǎn)發(fā)位置,。最棒的是,,這款插件不需要任何人更換電子郵件提供商或是開設(shè)多個(gè)賬戶。電子郵件的接收者也無須下載插件就能夠讀取加密信息,。

在天使融資輪中,,公司籌到了400萬美元,招來了蒂姆·埃德加(Tim Edgar)等受人關(guān)注的顧問,。埃德加曾經(jīng)在貝拉克·奧巴馬(Barack Obama)的手下?lián)伟讓m國(guó)家安全團(tuán)隊(duì)的第一任隱私和公民自由主管,,后來搬到了杜邦環(huán)島(Dupont Circle)附近更好的房子里。阿克利為辦公室采購(gòu)了一塊門前地毯,,上面寫著“帶著搜查證回來”,。

他不介意情報(bào)界履行自己的職責(zé)。他的不滿之處在于拉網(wǎng)式監(jiān)視,。他希望搜查證要針對(duì)個(gè)案,。從他的自身情況來看,阿克利和Virtru都沒有什么信息是需要交出來的,。由于TDF是在現(xiàn)有的電子郵件提供商上面運(yùn)行,,Virtru的服務(wù)器上根本看不到電子郵件,電子郵件提供商也根本看不到Virtru的AES 256位加密鑰匙,。(有好幾位專家確認(rèn)阿克利采用了這種安全架構(gòu),。)這是很方便的端對(duì)端加密。

埃德加說:“這種加密將讓大批量數(shù)據(jù)收集計(jì)劃變得無法執(zhí)行,?!彼壳霸诓祭蚀髮W(xué)(Brown University)做訪問學(xué)者,專注于網(wǎng)絡(luò)沖突,、隱私和互聯(lián)網(wǎng)自由,。“電子郵件對(duì)于社會(huì),、企業(yè)和個(gè)人來說仍然非常重要,,但提高它的安全度是一件很難的事情。威爾·阿克利想做的,,是讓普通用戶極其輕松地發(fā)送加密電子郵件,,并且還可以管理這些電子郵件。如果他成功了,,并且他的技術(shù)被廣泛采用了,,那么確實(shí)將會(huì)給大量互聯(lián)網(wǎng)通信的隱私和安全問題帶來革命性的變化?!?/p>

阿克利決定免費(fèi)提供Virtru的基礎(chǔ)產(chǎn)品,,希望說服人們,遵照他們自己所說的對(duì)于隱私的渴望而行動(dòng)起來,。不過,,用戶需要一點(diǎn)信任感。對(duì)于所有人來說,,輕松加密的唯一辦法是讓Virtru成為密鑰的媒介,。對(duì)于這個(gè)理由來說,透明是最重要的,。TDF是開源的,。外部的密碼學(xué)專家可以檢查它,并且讓它更加強(qiáng)大,。阿克利聘用了一家安全機(jī)構(gòu)iSEC,,就是請(qǐng)其破解這款插件。他還讓自己的朋友韋斯頓·霍普金斯(Weston Hopkins)審校代碼,,霍普金斯曾經(jīng)是DEF CON黑客大會(huì)上的一個(gè)獲勝團(tuán)隊(duì)里的一員,。霍普金斯對(duì)我說:“代碼寫得很好,?!?/p>

隨后,斯諾登泄密事件發(fā)生了,,NSA的觸手之長(zhǎng)讓數(shù)百萬的美國(guó)公民感到驚恐,。他們現(xiàn)在能夠看到阿克利從前看到過的東西。盡管如此,,阿克利并不愿看著NSA的命門任由媒體曝光,。他覺得,斯諾登本可以通過發(fā)布少量的文件來促進(jìn)同樣的對(duì)話,。阿克利說:“他造成了不可思議的巨大損害,。他說出了太多的內(nèi)線和方法—給敵人提供了一個(gè)藍(lán)圖?!蹦敲?,外人會(huì)怎么看待Virtru的NSA血統(tǒng)呢?

在斯諾登之后,,很多事情都變了,。因從前與NSA合作而聲譽(yù)受損的公司將隱私作為優(yōu)先工作。蘋果決定給它的新款iPhone加密,。雅虎和微軟(Microsoft)發(fā)誓要保證信息安全,。谷歌也做了類似的承諾,開始為它的Chrome瀏覽器開發(fā)加密拓展功能,。

美國(guó)政府不樂意看到這些,,它想在新的加密當(dāng)中添加后門,以便有助于調(diào)查,。密碼學(xué)專家們討厭這個(gè)想法,。在他們看來,,給安全開個(gè)洞只會(huì)給壞分子制造空子??萍计髽I(yè)擔(dān)心,,如果為美國(guó)網(wǎng)絡(luò)間諜提供切入點(diǎn),它們的產(chǎn)品在將海外將永遠(yuǎn)不被信任,。美國(guó)國(guó)會(huì)一直為此爭(zhēng)論,,而NSA仍然在法院里應(yīng)對(duì)有關(guān)它的批量收集計(jì)劃的官司。

掃描二維碼下載財(cái)富APP