Visar inlägg med etikett Luktar illa. Visa alla inlägg
Visar inlägg med etikett Luktar illa. Visa alla inlägg

"Listening post Hawaii"

2017-07-22

Efter under flera år av och till - ej ofta men säg i genomsnitt kanske ett antal timmar 1 - 2 ggr per år - "aktivitet" när jag kom och tänka på det var att försöka återfinna utnyttjande också (eventuellt men ej säkert - mindre troligt kanske - källa till det) ett stycka text refererande till ett som jag velat minnas det hela när jag långt senare såg en annan tolkning till det hela (det lilla jag någonsin minns förutom själva textformateringen ungefär i Emacs - och udda nog något om min ej relaterade emotionella allmänna grundtillstånd vid tiden): gemensamt projekt Kina och USA, "listening post Hawaii" (och dessa ord har givit mig när jag sökt webben runt det diverse ganska konkret egentligen potentiellt oroande funktioner ev. ej orelaterade: Och egentligen är jag ej så otypisk svensk som man kanske ibland får intryck av om man ej väljer eller kan se konkreta risker som egentligen rena sammanträffande i livet fått mig att uppleva viss engagemang i där värdet vi i riskbedömning söker skydda är människor vilket upplever jag normalt lätt gör mycket mer allmänt kulturellt till ren bakgrund i hur man ser och värderar saker. Jfr Den of Snow som sprang ut från Hawaii några år senare landande i Hong Kong och har menats för mig referande bilder besökte PLA fastlandet under tiden där: Jag har ej, ser ej "värde" nog motiverande det, värderat eller kontrollerat detta: Det är egentligen mer intressant betraktande processer konsultinköp amerikanska myndigheter ty i den frågan bor svaret på om "moralisk phreak-event" gäller eller om systematisk risk kvarstår).


Faktiskt att jag många år senare hittade några av orden exakt samma i en nyhet ungefär från tiden. Som jag något år trodde var samma. Men senare kom att inse plötsligt - eller så upplevde antagligen / möjligen troligen mer var en ren slump. Senare och säg att vi nu är någonstans 2008 - 2010 kom jag att publicera lite tagande upp en sido-blogg till denna innan huvudsakligen använd relaterad vad vi kan kalla internet marketing sedan något år att jag indikerade risk visst läckage information vars källa ej enkelt visade sig. Möjligt helt orelaterat egentligen. På vissa sätt givet ej så men att A givit upphov till aktivitet B och aktivitet B visar något som det sunt försiktigt värderande sinnet (d.v.s. ej "konservativt undervärderande" utan sunt från förståelse av att problemet alltid finns och att det alltid är så att om vi finner problemet och korrigerar det kvarstår problemet alltid i annan person eller annan teknisk-funktion) känner luktar osunt (utanför att allt alltid luktar illa för det försiktiga sinnet: Det är så. Saker har aldrig varit bra något år jag betraktat Kina i världen. Inget någon större aktör har annat än luktat illa på nivå att de läcker om inte allt så det mesta till dem på alla sätt inkorrekt ej sällan förutom moraliskt också juridiskt).


För att ej göra litet / mycket till mycket här. Hur säljs konsulten till större entitet med regelbunden budget sådana inköp? Den säljs genom att man rekryterar seniora personer till konsultföretaget från den inköpande aktören. D.v.s. seniora personer i "arbetsför" ålder man räknar med att sälja och med gott rykte (eventuellt - ej säker - mindre intressant här) man kan sälja ex. säg någon teknisk-funktion, man rekryterar personer som haft ganska upp till höga chefs-positioner eller varit ansvariga för stora skapande projekt där ej över året mer "pool-köpta" / "halv-konstanta" konsult-inköp kommer i, och man rekryterar mycket seniora personer som ofta ligger post-"arbetsför ålder" som ex. suttit i Styrelse eller tidigare varit CEO, CFO eller liknande och ger dem en exempelvis direkt motsvarande funktion (d.v.s. troligare Styrelse eller annat ej krävande massor av timmar) tillsammans med ett ekonomiskt incitament.


Vill vi ta ut information från entitet A över en längre tid är en strukturell metod att ha person X1 som är mer "junior" och ej beslutar om access till något. Exempelvis att X1 ej beslutar om var han arbetar o.s.v. X1 är dock den som gör praktiskt arbete. Vi behöver med andra ord en mer senior person som beslutar var X1 arbetar. Det är det ibland mer krävande att få till. Arbetar vi i företaget kan man tycka att det ska vara enkelt: Och visst att det kan vara det. Emellertid gäller tror jag oftare för troligare och större entiteter att det snarare är en jobbigare väg. Du har normala säkerhetsfunktioner betraktande dig under längre tid utan att du är skyddad liggande i en extern funktion, du har arbetskamrater / karriär-konkurrenter m.fl. som betraktar dig. Och mer grundläggande är det inte överdrivet många roller som är flyttbara naturligt. Sådana roller hanteras ofta via konsultinköp. Viktigare om den vägen ska utnyttjas är att kunna välja konsulten under tillförlitliga avtal (från säljande aktörs perspektiv) d.v.s. senior-person hos konsultföretaget (som kanske arbetade många år tidigare i karriären hos myndigheten: Säg NSA för konkret exempel). Vi förutsätter här hur konsultaffären i alla normala omständigheter fungerar hos leverantören (vilket kanske inte alltid är uppenbart alltid hos alla roller associerad inköpare). Men vi som varit i dom affärerna från båda håkllen vet (där jag alltid varit konsulten men också som senare den ensamma konsulten post-det större konsultföretaget köpt konsulten från konsultföretaget "missbrukande" mitt vetande om hur konsultaffären fungerar för att gynna kunden förvånande bättre än normalt för ex. företaget Telia även om ganska många år sedan och föregripande detta. Dock affären är väldigt arketypiskt må det vara USA eller Sverige: Och jag tar på alla tänkbara goda grunder att den är helt jämförbar med föga skillnad i något jämförande NSA och Telia. På många sätt ganska lika tänker jag.).


Och inte bara från detta men att bara detta givet att ett flertal allvarliga läckage av information är kända inklusive sådana vars källa ännu ej visats finns finner jag att Booz används (kvarstår leverantör - och för ej balansera ner utan mer upp att antagligen mycket kvarstår myndigheterna som borde ha försvunnit än mer motiverat: Gissar jag) något som tycks skapande av strategisk infrastruktur:



Antingen var Snowden moralisk-pheak-event eller så ligger en strukturell kvarstående risk. Även om det första finns diverse läckage ej förklarade - inklusive sådana som resulterat i döda - ej förklarade vilka kan vara relaterat samma myndighet (den konservativt försiktigt betraktande information tappar dock ingen. Medan den för andra går åt i tiotal). Detta är ej en liten sak. Leverantörerna känns ej verifierade som sunda. Jag kan verkligen tänka mig att en senior person i området av en större grupp leverantörer är olämpligt rapporterande Kina. Det tycks som att övriga förklaringen givet mycket är föga troligare i jämförelse.


Egentligen gillar jag inte bra mycket annat utanför det konkreta händelser / möjliga läckage. Så som hur potentiella risker hanterats efter dem. Man borde funnit mycket mer. Men gör det ej. Jag tvivlar ej på att borrar man ner finner man. Den som söker skall finna. Men ibland är det svårare att från vissa utgångspunkter entitet kunna göra just detta. Man stirrar sig hemmablind. Och om det som ej är hemma dessutom är vad som umgås regelbundet med övergripande beslutsfattare i entitet kan de kanske för den hemmablinda vara svåra nog att se.


Jag gillar ej att vi ser för vissa leverantörer tappade kontrakt och så senare tecken på att de används mer igen. Jag tror ej de kontrollerats nog.


Förövrigt. En del stora konsultaktörer är impulsiva när de kritiseras. Jag tror ej som här uttryckt men antagligen om jag engagerade mig här djupare att resulterat kan bli döda för alla amerikanska myndigheter. Det är som inte målet här eller syftet här så mycket som att peka på ett hanterbart problem någon tittat på men tror jag ej nog. NSA är svår i sådant här genom att de av allt att döma hämtar in information lite varstans. D.v.s. läckage där kan inkludera läckage av känslig information andra egentligen äger ansvarig för den skada som kan induceras från denna om känd bredare. Men värt att uttrycka eftersom länkande direkt in i Booz webben. Men ev. om försvårande / bromsande processen kanske en bra lösning. Vi avslutar med så att allt ej blir så allvarligt med Join the Navy (lyrik inkluderad trivialt förgiftad information):




Good luck.

PS

Något rörande ursprunget bortklippt tidigare och oediterat. Mest reflekterande minet för mig själv men kanske intressant: "Om man tänker sig en mer alternativ tolkning / gissning källan än en underligt fel-formaterad press-release som flaggades bland tränings-data och gick ut och betraktades mig - då körd på min vid tiden äldsta dator inhandlad från Dell säg 2002 och kasserad helt och fullständigt säg 1 - 2 / 3 år innan reflekterade något efter att börja fundera av och till givet annan information vad i helvete den där texten egentligen var - och någon gång seende att även om ej görlig att se arkiverat data alls tekniskt så ev. på diskarna nedanför refererat om stora noga och där inseende att körd den äldsta av gamla datorer använda i detta och där dessutom förutom kasserad med vid den tidens och ännu mer nu liten hårddisk varande så gammal och hårddisk körande massor av data skapande och raderande diverse filer även om nu inte en fil per ex. nyhet processad - men kasserad och man kan mena att man ej ska räkna bort en sådan hårddisk ändå - fragmentering kan om bara ett stycke meta-data ger svaret bevara fakta evigheter också under dessa omständigheter och om mer kompetens och teknik än jag har rent personligen finns så eventuellt att kanske rent av en 5 till tio överskrivningar på samma topologiska platser kan hanteras."


PS igen: Spekulerar svaret 2011 här även om kanske elektroniska funktioner tycks troligare (och visst uppenbart där: Men rent allmänt oavsett något specifikt refelkterar man varför vissa aktörer indirekt drivet tycks som alternativ mindre trolig tolkning kanske i de subjektiva sannolikheterna att området märks mer: Vad är poäng med det? Men verkligen att att jag ej såg något av det innan jag fann detta som tänkbar). 10. En 3-letters-acronym kan verka den andra lik för vem som helst annat. Men så klart om A gör B och problemet är i B betraktas A. Men säg att C associerad A betraktar A som del av ett projekt A ej känner till och ej heller FBI känner till. Tja då är konsultleverantörer till C också vad man ska gå över. OPch man söker till man finner. Så har det alltid varit hos de som ser rätt. Tills man finner. Därmed inte sagt att jag just spekulerar att NSA avlyssnade CIA's kommunikation Kina.

Angreppen mot Google i Kina i kontext av NSA post Snowdens flykt

2013-09-14

Givet Snowden vilken jag tycker är fullt rimligt att anta var del av någon mer genomtänkt malign infiltration - mycket möjligt ej så men av vad känt för mig i alla fall också mycket möjligt så - tycker jag att det är rimligt att gå några bakåt i tiden och betrakta incidenterna i Kina relaterat Google's datacenter och Gmail.


Antar vi att NSA var anslutna till lösningar liknande Internet content delivery network och dyligt görande övervakning mer effektivt såväl som heltäckande (och om så utanför poängen här upplever jag lätt problematiskt genom att jag är övertygad om att det är vettigt och nödvändigt att aktörer skickande tunga mängder data fram och tillbaka surfare ex. Youtube m.m. hanteras vettigt där de tar ett ansvar med sin betalmodell för trafiken så att allt i övrigt inte förslöas ner och genom det också optimerande sina lösningar ex. som för Youtube ej skicka filmklipp pågående utan i ett begränsat fönster framåt) gäller att från vad som är känt rörande NSA's interna säkerhetsmodeller och vad Snowden gjorde att man inte ska utesluta att han med ett obestämt antal andra personer hade tillgång till dessa kopplingar och missbrukande dem.


Vi får här anta just missbruk därför att ett riktigt beslut är mindre troligt genom att det skulle vara ett tämligen allvarligt federalt brott också fortsatt från det om man ev. försåg Vitahuset med felaktiga uppgifter (vilket kanske inte är glasklart enkelt att bedöma och utanför poängen här).


Är så mot förmodan fallet d.v.s. att angreppet kom via odokumerade kanaler för att hantera övervakningsdata från ex. CDN-system där entitet sökte vidare för att försöka ta ut information från ex. Gmail tycks det ej orimligt att det kan ha skett på beställning av aktör utanför NSA.


D.v.s. refererande denna och under en period där en del annat lite udda lite varstans jag vid tiden upplevde lite oroande (rörande det huruvida sådant var relaterat NSA eller dyligt var knappast vad som oroade vilket om så indikerat givet relativt smalt fokus egentligen inte enormt intresseerad av segmente tär vad jag hade struntat fullständigt i mer vid tiden upplevande att en aktör möjligt Kina sökte ta ut data):


Google CDN är bra + Något underligt i Kina + Google prioriterar säkerhet + RSS borta från Google Blogger (3/15/2009)
Vänner till medarbetare hos Google m.fl. företag angreps (1/26/2010)
Google undersöker om insider hjälpte kinesiska kommunistpartiet (1/19/2010)
Sergey Brin om angreppen mot Google från "Kina" (2/15/2010)

Förändrad attityd rörande Kina i USA (1/24/2010)
(Madam Clintons förmåga att se klart och djupt var uppfriskande värde under hennes tid som utrikesminister och kanske kan vi faresee henne som USA's blivande president? [Red. Det här kan vara en av de tio sämsta litterära-referenser jag någonsin gjort för att addera färg till en annars tråkig text vinnande mer men mer tidskrävande i fakta-domänen.])


Implicit relevant för det spekulerade angreppet såväl Snowden-angreppet. Också senare diskuterat här och på SEOTaktik.com rörande den infrastruktur för IDS amerikanska myndigheter (DHS och DoD) skapar för att hjälpa federala såväl som privata nätverk att hantera angrepp och kunna dektera angrepp och infiltration över nätet.


Single point of failure är ytterst relevant inom säkerhet (2/18/2010)


Rörande incidenten nedan såväl som många andra gäller självklart att ens om vad vi spekulerar om här skulle vara delvis riktigt har det ingenting i sig att göra med huruvida diverse kinesiska grupper och myndighetsfunktioner relaterat diktaturen angreper den fria världen såväl som sina medborgare på nätet (vilket jag med säkerhet vet att dom gör):


Journalisters e-post angripna i Kina via Yahoo (3/31/2010)


Och det ska understrykas att oavsett vad jag lite ytligt och lätt motvilligt spekulerade om bredare och höll lite bevakning rörande frågan för finns egentligen oavsett vad här skrivet ingenting konkret i information jag har sett, eller kan tyckas indikerat från vad som blivit publikt. Samtidigt tycker jag nog Snowden luktar fientlig agent föregående läckan eller ev. utnyttjad av någon eller i partner också internt. Det tycker jag förövrigt på lika lösa ej konkreta argument att man heller inte kan utesluta för Wikileaks särskilt ärför att de ännu inte publicerat dom ryska dokumenten särbehandlande dem såväl som tidigt inblandad i Snowden affären redan i Hong Kong där ju uppgifter jag ej själv kan bekräfta men om korrekta ser som tämligen besvärande rörande vistelse Ryska Ambassaden och ännu mer osäkert varande i kontakt med kinesiska aktörer loaliserade Shanghai (det senare verkligen i det oerhört osäkra jämfört det första). Snowden luktar illa och det tyckte jag att något obestämt gjorde rörande Google-Kina-incidenten.


Jag gillar inte alls idén att Gmail trafik där nere kan ha passerat över till Ryssland. Ännu mindre Kina givetvis.


Men som sagt ingenting konkret eller ens i närheten av konret. Jag tycker endast att Snowden (om Snowden som person ens var aktuell praktiskt vid tiden vet jag inte då jag ej brytt mig att kontrollera det: det är ju en icke-fråga varande endast den välkända problematiken viktiare indikerande det potentiella systematiska problemet som kan innebära att andra kommit åt NSA-data för kriminell-verksamhet) idikerande möjligheterna från reducerad förmåga att hantera säkerhetsfrågor gör att detta bör betraktas igen.


PS

Rörande teknikområdet CDN och dä tidigare skrivet eller refererat ser jag ingen anledning att förändra min syn på dessa. Dock gäller ju oavsett använda dessa eller inte att man när behov finns (d.v.s. kanske inte stream:ande musik men möjligen annat) att man tar ansvar för sin säkerhet.


Jag kan också garantera att jag aldrig agerat agentativt (här och fortsatt i meningen agentativt åt någon - proxy eller FOR jag kallar det i data mining modell och implementation) i någon rekommendation jag gjort här acceperande pengar eller bytande tjnster relaterat någon säkerhetsfråga eller något relaterat NSA eller annan myndighet i Sverige eller annan. Helt kan jag i övrigt ej utesluta att jag kan ha agerat agentativt även om jag ej minns det och ej heller någonsin accepterat pengar för det. Möjligen kan jag dock långt tillbaka tipsat om något där underförstått att någon annan också gör det men om så med säkerhet ej annat än en eller ett par gånger och alltid efter en gedigen kvalitetskontroll.


Ej heller är det korrekt - särskilt givet att jag mer eller mindre indikerade möjligheten 2009 eller 2010 tyker jag att man ska se det som ett tecken på att jag är trög.


Vidare vet jag ej om CND-infatrukturen utnyttjas eller har utnyttjats av NSA.

Riktigt dåliga "spare ribs" från Grillfadern

2013-06-07

Det här kan ha varit - vad jag minns - det sämsta delvis färdigmarinerade kött jag ätit inte uppenbart skämt.


Vi kan först konstatera vilket jag först såg efter att ha öppnat förpackningen att bild och kött inte stämmer. På bilden har vi spare ribbs precis som etiketten anger medan köttet är revbensspjäll och med fett och själva ryggkotorna bredvid på andra sidan kvar delvis krossade. Ungefär som köttet yxat ut lite hur som helst och sedan hamrats av en slägga.




Jag har tidigare ätit färdig marinerade spare ribs från två olika leverantörerna jag inte minns namnet på men var dom jag letade efter. I jämförande smak - och då är ändå båda dom produkterna inte jämförbart om man prioriterar tid för det själv utan en något över normalt förväntat på ett färdig marinerat kött ej helt eller delvis nyligen innan köp grillat efter marinering vilket vanligen är mer lyckat med smak tvingande ökad närhet från färskt kött till köpare - med alla halvfabrikat jag ätit vad jag kan komma att tänka på minns jag inget där skillnaden varit så här stor för produkter vi i all rimlighet kan förvänta oss är ungefär de samma.


Och som här fordrande ingenting i kunnande hos leverantör mer än att kunna läsa-innantill resp. begripa att hantera hygien. Jag kan för allt i världen inte föreställa mig vad de lyckats röra samman för kryddor, sockor, vegetabiliska oljor, uppskrapade rester av fädiga smakförstärkare m.m. för att klara ett sådant här misslyckande.


Mer matlagning nyligen:


Biff, Smörgåstårta och Blommor till mor