Visar inlägg med etikett Informationsläckage. Visa alla inlägg
Visar inlägg med etikett Informationsläckage. Visa alla inlägg

Värdet av promiskuösa noder utanför det lägre som feature omedelbar diskriminerbarhet

2017-03-01

Följande från en handbok data mining är värt att diskutera:


"Removing pizza nodes (i.e. very high-degree nodes) is likely to be an essential prior component to get useful results. Intuitively, a pizza node is likely to be a large impersonal entity like a pizza parlour or an electricity supplier: the fact that two people both communicate with the pizza node gives us no reason to think that they are linked socially."

Eventuellt (jag läste ej artikeln i detalj där länken fanns som jag nådde från nyheten sist d.v.s. dokumentet två steg ifrån denna) är dokumentet ej publicerad korrekt utan del av något läckage av information. Det tycks dock fått text genomgående borttagen rörande detaljer organisationer m.m. resp. rör ämne där det är troligt och normalt (och troligen ekonomiskt resp. från perspektiv konkurrerande andra entiteter som en givet stor och stark entiteter effektivt genom att stimulera kunskapsbyggande i samhället allmänt man kan utnyttja - ej heller tekniskt särskilt avancerat eller särskiljande sig i nivå eller erfarenhet från allmän kunskap) så jag kan tänka mig och tror det troligast att det publicerats korrekt.

Från: HIMR Data Mining Research Problem Book, OPC-MCR, GCHQ (PDF)

De kan emellertid vara utmärkta som generella features för att beskriva entiteter meningsfullt för typbestämning. Kommunikation mot ex. en uppsättning stora entiteter av myndighetstyp kan tillsammans ge indikation av sådant som medborgarskap. Tjänsteleverantörer tillsammans för geografisk lokalisering. O.s.v.


För 300-FF har vi exempel på det genom ingen särskild viktning diskriminerande dessa typer av noder (och viktning via förekomst tillsammans resp. likheter via de 400-längd vektorer som används som indata vid träningen) vilket tycks mycket funktionellt utan problem. Utnyttjande annat men besläktat common sense med varje form av sense mellan namngivna kategorier (vilket är allmänt för många: Innan ungefär följande för struktur Wordnet) och clustrande resp. dessa med 300-FF och Kohonen med fast antal cluster grovt grupperade efter hur vanliga de är eller hur breda de är (6 st vanligast, små-kategorier 3 st, samt ett fåtal 12 st). Totalt cirka 10 - 20000 kategorier indata för lokal clustering. Därefter clustrande resp. av resultaten tillsammans och vi har fortfarande i utdata inget problem att få geografisk-gruppering, gruppering personer, roller och övriga entiteter, resp. ej heller mer av topic-natur som matematiska begrepp.


Vilket jag tror men har inte försökt prövat om det stämmer skulle vara mycket svårare utan att från början inkluderat de stora noderna. Det ger ju något gemensamt över många noder utan behov av att expanderande bygga träd nedanför direkta relationer d.v.s. mycket lägre komplexitet. Samtidigt som när relationen ej är binär utan bygger på förekomsten det kan fungera diskriminerande också där. Du kan (för att ge exempel för en typ av relation ej aktuell för 300 riktigt på samma sätt utan mer på applikation av handboken jag citerade) tänka dig att du får indikation för relationerna att en entitet är person och svensk medborgare men också en medborgare (han / hon tycks ha "hög bandbredd" mot svenska institutioner) men han uttrycker låg intensitet kontakt med myndigheter (d.v.s. exempelvis enkel-person rörande deklaration o.s.v. Skatteverket, föga kriminell så som känt, ej politiskt intresserad o.s.v.) så antingen en ekonomiskt-effektiv medborgare (eller kanske misstänkt välanpassad) och / eller mycket tråkig.


Så som exempel clustering av Earthlight kan vi se möjlighet att betrakta relationerna som vad som kan strukturera sig mellan varandra i närmare ontologisk-mening där stora (nästan promiskuösa noder givet en population: Så ex. om vi redan vet att en person är svensk faller en del av meningen bort här - Samtidigt vet vi ej enkelt innan vad dessa relationer här kommer säga i övrigt) där stora noder kan uttrycka djupare / bredare möjlighet till exakthet från smalare mer diskriminerande relationer (de senare vad som normalt bör ha mycket högre inverse document frequency i mening av att behandla varje nod som ett dokument och varje relation som en frekvens förekomst ev. viktat med förekomst - och de första mycket låg idf).


Också gäller vilket är praktiskt enkelt att förstå om vi fortsätter tänker oss ett land (men oftast normalt gäller allmänt för allt mänskligt relaterat i grafer) stora noder gärna uttrycka spridd av aktivitet som är resulterande detekterbart nära dem. D.v.s. om ex. en nations militära organisationer börjar agera mer är det att förvänta att vi ser omedelbart i noder i nära relationer till nationen (ex. deras övriga statliga funktioner såväl som företag m.m. inom landet, medborgare o.s.v.) högre aktivitet nära i tiden. Medan över hela grafen för människan över världen och historien mindre troligt ser särskilt höjd aktivitet på större distans. Medan aktivitet för mindre noder när spridd aktivitet av någon aktivitet vi kan se som uttrycka något vi kan betrakta som en aktivitets-typ klarar att nå något förändrande i ej trivial mening ej alls självklart eller troligt ser det nära inpå dem: Ex. i den mån en person klarar att förändra något i världen som märks där vi bryr oss är det föga troligt något i hans omedelbara relationer av vad som där är typiska relationer för honom (ex. aktivitet inom familjen så som att han mördar en familjemedlem är ytterst sällan vad som kommer bli märkbart) utan märks det är det snarare på större avstånd (i samma mening som för nära relationer: Medan distansen i mening av antal steg om vi ej som föreslaget i citatet kastat promiskuösa noder mycket väl kan ha omedelbar kontakt) ex. byggt ett företag påverkande alla möjliga städer där de har kontor eller stora kunder eller som utbytesstudent i annat land flyget ett flygplan in i en stor byggnad. Jag är osäker på om någon koppling till (eller möjlighet till argumenterbar rationalisering av potensen stereotypen Small and Spreadable har).


Det tycks troligt för mig att promiskuösa noder är nödvändiga eller användbart för att försöka bedöma var ev. / tänkbar större aktivitet för ej i sig promiskuösa noder (där det mig är givet så även om säkert andra vägar enklare finns här lika bra) utan istället små noder med få relationer. Preferensen allmänt kulturellt sedan många år för att när features identifieras och utnyttjas använda de mer diskriminerande och värdera dem högre (ex. som med idf) är dock mycket stor. Och förvisso att det förenklar saker och ting men det har också gjort att mindre arbete skett för att få ut värdet av promiskuösa noder.


Man kan ju löst relaterat se att i skogen finns träden. Och ett träd kan vara en nod vi expanderar ut till dess omedelbara relationer. Och en del av skogen är den spridning och konvergens av aktivitet vi där ser mellan träden. Och att en skog i ett land ej uttrycks med samma ord som i ett annat. Benämning av saker och ting är inte alltid så självklara när de ej förklarats i detalj som man kan tro från hur begrepp används allmänt i en kultur man har given. Särskilt utmanande blir det när samma begrepp används för samma lösning med båda verkande. Därmed inte sagt att jag har någon preferens för att tro om tolkningen i artikeln nedan rörande algoritm är korrekt eller inte (särskilt har jag inte läst dokumentet citerat först i detalj eller något alls i övrigt relaterat det - utan mer en allmän reflektion från vad min känsla är för vad man kanske troligare använder från egentligen föga information hos mig etablerat sista fem - sju åren eller så, och osäker här om implicit inkluderat analysen jag gjorde för väldigt mycket data bl.a. relaterat inköp av saker och ting vilket bl.a. - och allmänt just nätverk med sensorer - var mycket talande rörande etablering av infrastruktur avlyssning för trafik till och från USA långt innan något konkret blivit känt).



Rörande journalisten diskuterad inser vi ju förövrigt att i ett givet subset av entiteter som entiteter kan ha relationer till kan han kanske ses som en promiskuös nod. På tema av samma exempel-typ som tidigare med bland kan vi tänka oss relationer till honom av viss typ (ex. personer han skrivit något om) uttrycker features för dessa som motsvarar något relaterat till journalistens preferens för ämnen och organisationer han skriver.

Kreml anteckningarna: Om vi antar dem korrekta...

2015-03-02

Utan att betraktat dem mer alls. Endast att vi helt enkelt antar att den sista av de löst spekulerade möjliga ursprungen stämmer så finns det ett helt jämförbart fall egentligen samma sak men kanske en aning mer intressant.


Abstrakt över-organisationen pågående dialog är självklart naturligt i varje grupp. Ex. e-postande varandra eller pratande på möten.


Säg nu att det var en argumentation lite lösare men väl förstådd i argumenten och faktorerna man själv prioriterar och(eller kan vara intresserad av hos den man argumenterar. Det behöver nu ju inte varit en aktör person utan kanske var just ett motsvarande nätverk vi har naturligt men format i en ganska annorlunda kultur än de mer administrativt (urtråkiga) korrekta svenskarna är vana vid.


I så fall får man nästan tänka sig att man kan roas att titta lite mer på dokumentet trots att jag egentligen aldrig brukar läsa eller följa Ryssland särskilt aktivt i vad jag läser. Ty då kan det vara mer än åtminstone jag egentligen kanske hade hållit för troligt mer tänkande om äta externa vänner med pengar och resurser runt om Kreml. Men det här kan vara strukturer Putin tagit med sig och byggt vidare på över åren nära i sin funktionalitet ex. när han vill gå utanför korrekt rörande görande.


Jag vet föga (ingenting faktiskt) just om dom ryska datanäverken. Än mindre Kreml. Och kanske kom det ej ut alls så. Men det här är kanske vad man kan tänka sig lite friare bland folk i sådant nätverk lättare att nå från vad externt eller externt men inte externt som om du inte själv var en politiker med tillgång till vissa av byggnaderna närastående funktioenellt kanske inte ens krävande just Kreml utan mer sådant Duman har: Jag vet ingenting om hur sådant är organiserat locational för aktuella entiteter i Ryssland.


Fanns det mer? Hur svårt om man upptäckte det givet den ryska paranoian kring IT sedan mer uttryckt 2012 om jag minns rätt var det för dem att få en indikation om vägen ut dokumentet tog? Ingen aning. Men jag tänker att om alls relaterat kanske Putin också tyckte att det var ett egentligen potentiellt mer besvärligt dokument (i värsta fall i alla fall) än man enkelt först tänker.


Dock ska absolut sägas att jag inte alls föreslår att det är relaterat mordet nyligen i Moskva. Faktiskt även om mycket upparbetat tämligen bestickande rörande Putin över åren vill jag inte bara föreslå honom skyldig utan något konkret alls. Det känns lite inkorrekt när inget konkretiserat värde i större frågor går att se då jag tänker att ryska folket likaväl som vi vet att inget känt konkret ännu finns. Det gör kanske överspekulerande mest en känsla av att få stöd för redan ej Putin troende men kanske inte övertygande någon mätbart? Svårt att veta om man inte följer attityder kontinuerligt i Ryssland.


Också behöver det ju heller inte i allt övrigt fortfarande accepterande hypotesen förutom att vi nu utesluter Putin från den vara just att Putin nödvändigtvis är vän till något relaterat dokumentet. Vad är egentligen ekonomin kring sådant här som gas? Vi vet att den är stor men hur mycket av den ekonomin är egentligen så kontrollerat att ex. Putin inte kan bli lurad om någon fått möjlighet att få mer än korrekt. Även om Putin nu har de många hundra tals miljarder (ev. bra mycket mer än så) och kanske inte ens bryr sig i pengarna längre så ser jag i honom att makt är kontrollerad berusning för honom (eller bättre sagt motiverande faktor). Kanske kan pengar till någon "odokumenterat" i den "nattsvarta politiska ekonomin" mörkare än bara svart också visa på ett tänkbart hot.


"Halva" (skrivande en andel utan att jag tror någon riktigt vet) halva nöjet av att bibehålla makt högst upp i något över åren är ju att den bestrids fordrande battle vilket så länge man segrar ger fortsatt refresh i inlärnings-nätverken runt dopamin såväl som orbitofrontala cortex värdering av hur viktigt det är att uttrycka ett värde som inte skapar inflation jämfört med det för-predikterade värdet (d.v.s. temporalt uttryckande mer tidigare). Eller kanske bättre sagt: Du tråkas inte ut av det på samma sätt och det håller i sig länge efteråt.


Dock både realitet såväl som själva frågan om relativt mycket mer inlärnings-signal just runt risk jämfört med annan verklighet kan ju också späda på viss paranoia (välkänt från kokainister m.m.) Den temporalt tidiga signaler gör att nätverken i kognitionen söks längre ut än normalt för de flesta av oss relaterat organisationer. Därmed tas interferens upp längre ut med mindre beviskrav. Och rent spekulerande möjligheter blir enklare.


Det är nästan som man kunde tänka sig att försöka göra någon liten dataimport relaterat något relevant kring Kreml om alls någon datakälla tillräckligt praktiskt för att det inte ska vara en massa besvär. Politiska tal till parlamentet eller folket kanske. Dom bör goda engelska översättningar finnas för så slipper man hela översättnings-problematiken (jag har inget eget system för översättning för ryska i alla fall och inget tungt för andra språk heller: Sådant som Google Translate jag gillar att använda själv är döfött på större datamängder utan man behöver något lokalt så bara där att hitta något och få upp det praktiskt snabbt nog är ju besvär men bättre lägger på om alls ett större språk mer politiskt internationellt såväl som nationellt mer spännande likt några av de större kinesiska språket).


I sammanfattning: Kanske var dokumentet i "trafikanalys" kontext tänkbart intressantare än man först tänkte sig. Men även om så kanske det inte var just Putin som oroade sig mest över det. Samtidigt har vi verkligen ingen aning. Skulle man verkligen tänka över möjligheterna kunnande mer om saker och ting i Moskva går det säkert att rada upp massor lika eller rent av mer troliga (eller kanske direkt kunna utesluta min tanke här).


Och blir det inte av att följa upp på dokumenten kanske man i alla fall om något dyker upp i nyheterna man råkar se noterar byggnadsrelaterade incidenter i Moska. Ex. om någon får inbrott eller vars hus utrymms eller brinner ner. Om vi tänker hoss korrekt Hollywood-film potential (som ju Moskva av och till tycks uttrycka faktiskt) stängande dörrar till information tänkbart mer än publicerat.


Kanske bara Putin som trots ivrigt skrivande på skrivmaskin för god säkerhet råkade lura sig av en nyköpt mobiltelefon som felinställd satt och auto-fotograferande publicerande det till Facebook?



Får mig minnas utbildningen i skrivmaskin i årskurs sex under vilken jag kunde imponera (fungerande rent av) med att kunna skriva alfabetet på ev. något lite under 10 s (sista nedslagen missas normalt när folk tar tid på dig givande kanske en halvsekund extra). Svårare än 5.5 s i årskurs nio på COMPIS-terminal.


Hade jag varit kvinna hade säkert någon bland elever eller lärare föreslagit att jag har tur som kan tänkas bli en framgångsrik sekreterare mer än att sitta och skriva i större rum bland en massa andra kvinnor.

Huawei (Ericsson konkurrent) fortsatt problematiskt indikerad relaterat säkerhet

2013-07-22

Senast indikerat av Michael Hayden vars tidigare positioner CIA resp. NSA bör ha givit access till där gjorda bedömningar och ev. konkreta detektioner (det senare tycks vara vad han närmast uttrycker som formulerat):



I utvecklingstid under företagets tidiga år gick saker också tycker jag förvånande snabbt. Jag kan från kunskap från den svenska sidan relaterat telekom-projekt jag deltagit notera samband med att man kanske för motiverat sökte affärer i Kina och lätt utvecklingsplattformar antagligen med konkret källkod gå ner för quality assurance. Möjligen (ganska osäkert) kan ett kvalitetsproblem jag upplevde indikerat i en nyhet relaterat Huawei (numera sedan kanske ett till tre år korrigerad om nu denna tämligen osäkra gissning alls stämmer) kunna stämma med defekter i egen-kod jag skrev i den versionen vilka jag senare korrigerade genom att sätta en "malloc" ovanpå C-malloc i diverse bibliotek som kompilerades in.


Ev. vad jag tidigare berörde i:



Mer tidigare noterat i nyhetsvärlden av mig:


Kanske har NSA-turbulens försiktigt börjat antyda något mer än den plötsliga vindens affektiva och kaotiska korta storm: En dold abstrakt tanke i äldre strategi före och efter givet

2013-06-11

Följande förklaring låter ju åtminstone inte orimlig och lär oavsett vad i övrigt har gällt i konkret indikerat faktiskt vara det förekommande:



Ingen information givet i filmklippet - och heller är verkligen att betvivla - gavs som konkret eller abstrakt indikerande en stabil förklaring till hur nätverkstekniken kunde ha en nätverksaccess utan säkerhetsmekanismer - och för större görande brytande mot verkande säkerhetspolicy i vad medarbetarna kan och inte göra avspeglande ytterst den politiska styrningar (ett område som ju bl.a. för att ta en mer välkänd informationsspecalist Denning anställd vid Department of Defence tidigt redan om jag minns rätt 1970- och 1980-talet samt ytterligare en del 1990-talet publicerade inom inkl. ett litet referensverk just förklarande hur accesskontroll i datasystem kan hantera avspeglande av policy inkl. hanterande vandring av rättigheter, säkrare propagering av statistiska uppgifter för att hindra att man från flera uppgifter om ex. frekvenser för interaktion mellan personer ej kan utläsa information som byggs genom slutsatser man drar från flera förändringar i aktivitet hos olika personer. Den några exempel knappast irrelevanta utgångspunkter för långsiktigt förvaltande system för att reducera avstånd mellan nätverk och övergripande idéer och koncept för korrekt agerande:


Cyber Security as an Emergent Infrastructure | DTIC.MIL
Dorothy E. Denning
Naval Postgraduate School, Center of Terrorism and Irregular Warfare, Monterey, CA.
2003

An Intrusion-Detection Model | DTIC.MIL
Dorothy E. Denning
Naval Postgraduate School,Center of Terrorism and Irregular Warfare, Monterey, CA
1987

Assessing the Computer Network Operations Threat of Foreign Countries | DTIC.MIL
Dorothy E. Denning
Naval Postgraduate School,Center of Terrorism and Irregular Warfare, Monterey, CA
2007

En konceptuell väldigt enkel möjlig att betrakta är att data av denna sort ses som en datasamling motsvarande en databas, katalogserver eller filsystem med ett rättighetssystem. Fodrar emergence att man frånträda rättigheterna vanliga är det heller ingen svårighet att hantera kontrollerat med spårbarhet (och spårbarhet innebär att brott d.v.s. läckage innan mer problematiskt än nödvändigt kan detekteras). Denna artikel kanske kan vara en start för en del koncept för vem som helst intresserad - och som introduktion finns ju boken Denning skrev säkert möjlighet att hitta begagna vilken oavsett hur föråldrad kring nästan allt diskuterat praktiskt kring säkerhet just ger en vettig samlad introduktion till accesskontroll vid implementation och det är viktigare än vi kanske alltid inser: var och varannat datasystem som utvecklas mer anpassat annat än få användare behöver ju synkronisera access-kontroll i diverse andra system såväl som det agerar agentativt för användaren fordrande att kontroller görs för att inte problem ska uppstå:

Discretionary Access Controls for Object-Oriented Database Systems
Även om jag inte tittade noga och det är inte en fullständig genom gång ger det några av koncepten att söka information vidare från liksom också Lattice-based access control i Wikipedia. Det väsentliga jag menar är värdet är dock just konceptet i sig: ingenting hindrar att vi applicerar samma access-kontroll-tänk oavsett IT-system. Varken OS, databas, nätverksprimitiver eller annat är idag i sådan begränsad att det är begränsat bara till data eller logik eller saknar möjlighet att prata med betrodda system oberoende av enskilda andra aktörer i nätet: människa eller inte.


Vidare har ju faktiskt NSA mer aktivt senaste åren varit medverkande i ett större projekt där man byggt en nationell infrastruktur för Intrusion Detection d.v.s. just tappande nätverkstrafiken (men behöver man en lösning där och ser att den kan finnas ungefär i att följa nätverkstrafiken eller annan trafik mer än endast mer lokala koncept som routrar m.m. är det i sig väldigt svårt att komma ifrån och ska inte heller behöva vara ett problem rörande privacy - vi tar med det mer som ett exempel på att de rimligt ska ha kompetens i att hantera nätverkssäkerheten utan att ge medarbetarna möjlighet att göra precis vad dom vill i nätverket).


Management kan ju här både ha fått en förklaring de tycker rimliga samtidigt som självklart en public relation incident kan upplevas ha realiserats för USA. Jag betvivlar att det senare kommer ge någon negativ effekt hur USA betraktas i sådana här frågor. I mörkret är alla katter-grå och enormt stora. Viss återkoppling och mer samarbetande huvudsakligen i information och diskussion minskar det samtidigt som det kommer uppmuntra leverantörer (där finns ju också en gigantisk risk med sådant här), medarbetare i DoD och DHS liksom politiker att inte nöja sig med en kanske imaginär och upplevt gigantisk mur runt kontoren där man sitter man kontrollen innanför kanske känns trygg och trevlig mindre därför att man föregriper problem och mer därför att man är hemma-blind.


Jag föreställer mig ju verkligen att mer seriöst under längre tid agerande aktörer rimligt söker komma nära dessa aktörer. Kanske planerat och inlett många år innan det är dags för studenter eller liknande att börja söka arbete.


Från vad jag är det rätt att tolka mig som att jag inte heller primärt tror att felet fanns i FBI's kontroller under förutsättning att de faktiskt skett. Förstår jag det hela riktigt är de gällande under tid och ett beställningsförfarande när man inte prospekterande söker finns. En gissning är att personen ifråga hade verifierats för arbetet på CIA väsentligt mer begränsat och i en organisation tämligen öppen och naturligt pratsam genom att de nu agerar runt om i världen. Så där kan jag tänka mig att det inte är lika naturligt att man lugnt kan sitta och tappa av hela nätverket utan att det detekteras. Jag kan kanske föreställa mig att den naturligt mer agerande kulturen där gör att man praktiskt etablerar kontroll-mekanismer resulterande av det inte endast för större problem utan kanske hindrande att medarbetare belastar sig själva eller andra med ofog.


Inte heller ser jag att det i rimlig mening går att sätta tilltro till vad jag tror dessa säkerhetskontroller innebär. Antalet personer och vad vi praktiskt kan upptäcka gör att man behöver ha normalt fungerande accesskontroll där behörighet att göra saker både kontrolleras och loggas.


Hur fungerande relationen leverantör och kund?

Givetvis kan så klart en kultur oavsett om nu vad indikerat rörande brister i säkerhetsarkitektur och accesskontroll för nätverk och analys-system m.m. funnits där enskilda lite varstans eller allmänt agerar mycket längre än man vill bekräfta. Det är på alla sätt praktiskt framöver mindre intressant eftersom det är ett systematiskt problem nu är eller blir känt vilket kommer är jag övertygad om resultera i att ett bättre fungerande balanstillstånd till väljare, politiker, andra myndigheter o.s.v. kan nås (om detta problem nu finns vilket jag inte kan bedöma).


Ett mycket intressantare problem är om det nu visar sig att personen som åtminstone upplever sig eller säger sig ansvar för det hela som medarbetare hos tjänsteleverantör i mötet mellan inköpande och säljande organisation praktiskt realiserade ett verktyg för någon annan. Rollerna blir där lättare otydligare genom att kunden skriver på dom nya kontrakten är väldigt motiverat samtidigt som långsiktigt i detaljer försiktigare byggande av karriär respekterande riktlinjer, regler m.m. inte i den kortare tiden är viktigt på samma sätt som de stamanställda.


Faktiskt är det ju inte ens säkert att kontrakten alltid heller är riktigt i sin ordning kring aggreements of silence kompletterande de juridiska koncepten i tveksamma områden när aktörer levererande här är inarbetad sedan länge och uppenbart vara av behov av lite mer snabbare anställningar som klarar själva nätverks-delen och har lite erfarenhet vettigt relevant innan från CIA balanserande en kortare utbildning. I så fall oavsett om sådana kontrakt juridiskt är faktiskt nödvändigt för att en kostnads-komponent för att bryta mot motsvarande regler allvarligt. Det är i sig en inte oviktig rutin för att förklara och understryka. Ännu mer om det indikerat att kontrollsystem för att följa upp regler och system finns.


Nära relaterat givetvis vilken utbildning, information och klargörande av samma policy- och regel-system man ej implementerade i sin säkerhetsarkitektur som skett. Och om ej skett på den höga nivå nödvändigt för varje positiv sådant här kan ske om det är en brist i verksamhetssystemen mer allmänt. Eller om personen realiserande angreppet hamnade lite utanför systemen som vanligt hanterar ex. mer långsiktiga medarbetare del av den varaktiga flocken.


Det är ganska lätt man resurser som köps in och det är också lätt att utnyttja på sätt ej möjligt eller fungerande med anställda. Angriparen i sig är ju mer eller mindre ointressant förutom vad han kan berätta om sådant. Nu borta från organisationen är han i sig själv inte ett systematiskt problem. Han är endast en incident-realisering där problemet är att det inte med rimlighet ska existera möjligheter som bedömt av både The Guardian och amerikanska tidningar gjorts verkligt.


Här måste man ju fråga sig om någon verkat i meningsfullt syfte att använda denna kanal med all dess information för att via påverkan resultera i felaktigt förstådd rätt att göra händelser hos angriparen som därefter har tagit ut information som nått denna person inte nödvändigtvis självklart alls direkt i kontakt med personen utan kanske uppåt i organisationen eller uppåt och lite åt sedan - eller på vilken som helst annan variant funktionell med den aktuella organisationen (som är svårt att spekulera bra om).


Också om det nu visar sig att ingenting av de värre möjligheter faktiskt är fallet är det mycket sunt att av och till ventilera runt lite i sådana här slutna organisationer. Det kan vara väldigt sunt långsiktigt för FBI att riktigt gå igenom allt och alla. Och inte fastna i organisationen så man endast rör vid vad som formellt skrivit kontrakt, och haft den direkta kontakten. Vem vet. Kanske hittar man andra problem viktiga att lösa också.

Abstrakta dimensioner för övergripande större organisation att bedöma informationssäkerhet relativt offensiva och defensiva mål givet större uppgift

2013-06-08

Dessa dimensioner av - eller om vi så vill perspektiv på - är ej vanligen tillämpade i detta område men är ungefär likartat inte ovanligt i teori för vetenskapliga modellsystem i det abstrakta när vi är i mötespunkten bygga för värde framåt och hantera realitet i datakvalitet. Jag illustrerar från perspektiv av diskussion i Det säkra angreppet säkrat?.


Relativt större uppgifter i rubriken därför det intressanta området här är egentligen inte antal incidenter och dylikt utan rör mer organisationens dynamik inverkande på säkerhet från några perspektiv och dimensioner som ofta går bra att ta ut på mycket.


Generaliserbarhet

Hur väl kan samband, förståelse, metod och kunskap återanvändas - generaliseras - när vi praktiskt ska lösa problem. D.v.s. rörande kartläggning, ev. extraherad information o.s.v. möjligt att tillämpa vilka områden, när och hur.


Komplexitet

Definieras syfte, ansvar och målsättning för i det optimerat praktiskt rörande generaliserbarhet (d.v.s. de områden man verkar för att kunna generalisera metoder mot och i) värde troligare snävt kan generaliserade möjligheter både moraliskt problematiska hindras resp. bli för hög risk. Ex. det första när hindrande att man läcker diverse uppgifter vidare till kommersiella företag i landet (för vilket den risk diskuterat föregående inlägg är hög realitet utan enormt ansvarsfylld bedömning ex. relaterat kunskap om IT-system, event-hantering d.v.s. från perspektivet vi rekommenderade där utifrån: om från det resulterande i troligt tydligare problem drabbande person bör livstidsfängelse drivas för ansvarig person).


Fler delar något väsen-skilda vi kan generalisera mot (eller omvänt är del av en annan aktörs generaliserbarhet) gäller att komplexiteten för att bedöma effekt mellan dessa områden ökar. D.v.s. om vi agerar i område A (vi kan återanvända ex. med företagsspioneri) med område B blir svårigheten att se effekt på n stycken andra områden ju fler områden vi agerar i.


Vidare gäller att för varje sådant område finns ett antal förstådda, hanterade och tillämpade dimensioner de bedöms och följs via. Ju fler totalt desto större svårighet. Ju fler dimensioner vi kan skatta eller gissa ej fullt förstås eller förekommer i verksamhetssystemet desto större är risken att komplexiteten indikerad föregående stycke är mycket högre än förstått. Det är i så fall vad som för en stor organisation kan tendera att ge plötsliga realiserade incidenter tillsynes lite över-allt trots att man har folk, kunskap och budget.


Falsability (väljer här den engelska termen)

Kan man bedöma när man bedömt fel? Förutom en mängd situationer högre upp i analys oavsett slagkraft offensivt eller lärande om fienden gäller basalt att när man hackat ett system upplever man sig "smart-nöjd" eller inser man att systemet trots stora svårigheter att komma in i det faktiskt är introducerat som ett offensivt-säkerhetslager för att introducera tidskostnad fiende och ge möjlighet att förgifta deras underrättelseanalys?


D.v.s. man kommer svårligen ifrån att man för varje informationskanal typisk i praktikaliteter bör helst och optimalt en väldigt annorlunda kanal att kunna jämföra stickprov mot. Ex. när mellan-chef Beijing-polisen besöker ett hus för omoral som både hans hustru och dennes far varande viktig för karriären känt skulle ogilla kan vi genom det fråga ut honom kring information vi tappat ut från ett kinesiskt militärt intelligence system? Och om så och vi ej kontrollerar en av dessa kanaler förstår vi komplexitetens tillväxt i ej förstådda risker att dela information med en annan entitet om än del av samma övergripande organisation? Jämför här med idéerna numera tillämpade med jätte-portaler för att optimera samarbete i DHS (byggt bl.a. på Drupal om jag minns rätt från visionsdokument och power-points publikt publicerade).


Predikterbarhet och möjlighet att verifiera via testning

Kan man ex. verifiera att valda mål faktiskt presterar värde i krig? Eller är de t.ex. i delar falska mål introducerade i battlefield information för att energieffektivt enligt ett av kinesiska arméns grundläggande paradigm få deras fiender att slösa energi.


Och gäller att vad vi ex. lär eller förstår konkret ger oss kunskap om framtiden vi annars ej hade? I predikterbarhet är allt som inträffar inkluderat d.v.s. informationskrig mellan USA och Kina behvöver ej inträffa vilket där höjer kraven på andra väger till testning för att förstå begränsning.


I allt annat särskilt när kunskap tas in ges värdet av predikterbarheten. Vidare gäller att kostnaden för fienden att leverera predikterbarhet för att lura dig till att tappa falska system introducerande förgiftad information relaterat är en funktion av deras kompetens, värdet av den falska informationen för dom och självklart ev. kostnad att realisera lite händelser levererande (eller upplevt) korrekta prediktioner från informationen åtminstone på nivå nyhetstitlar och liknande antydande slugt runt-omkring utan att säga falska hemligheter rätt ut. Givetvis är ju en väg för det att faktiskt introducera information som predikterar redan planerade verkliga händelser och också utan kännedom för dom enheterna så att de relaterat ev. prövande reaktion indikerande att informationen läckt beter sig korrekt efter det för ev. där introducerad person som kan åter-berätta det.


Kommunicerbarhet

Här i vad diskuterat väljer vi att begränsa oss just här till att smalare än vad som korrekt och oftare närmare konkreta löpande kostnader för verksamhet bör göras i verkligheten till:


  • Möjlighet att dela modell, slutsatser, värden m.m.
  • Både internt andra grupper eller system.
  • Eller t.ex. med ett allierat land.

Dennings som ju arbetade (och kanske gör det fortfarande) många år i DoD är ju den som publicerat några lätt-tillgängliga introduktioner till hur man kan hantera behovet av att både dela ett praktiskt värde i datat utan att röja annat rå-data direkt eller indirekt (kanske kombinerat annat data) kan berätta (ex. om A är känt och vi lär från annan källa att C är känt innebär det att antalet personer vi tror kan ha läckt minskar från 90 000 till 500 st).


Raison d'être

The claimed reason for the existence of something or someone; the sole or ultimate purpose of something or someone. (literally "reason to be")

Från Wiktionary: Raison d'être

D.v.s. kunskap, tolkning världen, planerade händelser m.m. vi hamnar i är i sig självt normalt aldrig sund motivation i sig självt (men kan ibland för att ex. gynna personlig-karriär hanteras på det sättet). Vi måste vara beredda och etablera kunskap för och realiserade verktyg och rutiner för att verifiera att resurser inte slösas resp. onödiga risker tas som konsekvens av att vi är i ett tillstånd som ej är optimalt, kanske negativt inverkande eller är menigslöst för det faktiska - och förstådda syftet - med varför vi alls gör något.


Exempelvis gäller att en informationsinhämtande aktör oavsett arbetande med publika eller ej-publika källor som ej kan prediktera framtiden relativt risk, möjlighet och andra aktörer avräknande kostnaden felaktiga varningar (eller om inte alls predikterande vettigt rätt i frågor där man faktiskt gör skillnad vi bryr oss i) efter en viss tid bäst läggs ner eller alternativt att man tror att introduktion nya nyckelpersoner ändå förändrande byggande på visst kanske troligt värde i teknik eller kompetens eller organisation kan få det funktionellt.


Här reducerade jag nu ner till cirka hälften av den grupp jag egentligen tänkt ta med alla i. Jag såg emellertid skrivande ner dom att komplexiteten i vad man behöver förklara för att leverera ett sannolikt värde tycks vara sådan att det kändes motiverat att begränsa ner till de mest abstrakta resp. den konkreta mest underskatta (predikterbarhet) med möjlighet till testning mellan de båda grupperna (undersöker kritiskt men bygger ändå på antagande där inverkan ofta finns från just orsakande de problem svårast att undvika).


I avslutande nyckel-idé: Du behöver ett modell-system för att hantera dessa dimensioner grundläggande börjande med kända faktorer oavsett risker, möjligheter, målsättningar m.m. (bara det kanske med grafanalys om komplext för visualiseringar kan nog ofta visa problem man vanligen missat om ej sökt indirekta samband tidigare).

Mysql lär inte av lösenords-historien - Allmän-regel : Ta ingenting för givet vi ej tittat till själva och lita inte på någon

En vanlig idé som ofta tas som självklar sanning är att människan kan lära av historien och att läsa om historia realiserar det meningsfullt (och får vi anta förutsätts mätas i effekt av elevernas resultat i provskrivningar resp. ex. hur många exemplar av en doktorsavhandling någon egentligen läser och/eller betalar för utanför biblioteken).


Eftersom sådant belastar vår gemensamma budget om än numera väsentligt mindre än för några år sedan kanske värt att fundera lite över. Vi kan tycka oss se en begränsning i att tiden, energin och/eller kostnaden för att realisera lärdomar oavsett om det handlar att inse dem, reealisera motmedel eller oavsett kostnad egentligen bara kommer ner till att man ska bry sig nog att titta efter.


Nedan ser vi att mysql loggat lösenord (markerat svart) i sin historik-fil. Vanligt problem längre tillbaka allmänt för unix-systemens historik-kontroll. Där var självklart utmaningen större för att komma ifrån problemet eftersom alla möjliga applikationer, kommandon m.m. slurpas in i historik-filerna om de skrivs från en skal-tolk. Mysql åtminstone inte tycks lära av historien eller vara särskilt engagerad i frågan.



Aktuellt filnamn för kommando-historik klipptes ut från längre ner i emacs-fönstret för att spara utrymme: .mysql_history

Problemet här är kanske inte just att lösenord till mysql loggas ner med filaccess ej avspeglande rättigheterna till själva databasens filer. Det är endast ett problem om lösningar som mysql i sig själva bibehåller sådan säkerhet att de inte måste kapslas in. Jag har inte någon uppdaterad bild av vad som gäller där men det skulle förvåna mig ordentligt om vanlig sund standard på drift-kritiska system är att installera mysql och liknande off-line, göra stor manuell konfiguration av säkerhet och bäst kapsla in dem (och antagligen gärna kört lokalt underliggande behov när möjligt hellre än att efterlikna mer krävande lösningar och system där databas-servrar behöver separeras när ej nödvändigt).


Problemet är att det säkert inte sällan är samma lösenord som loggas som användar-kontot (kanske dedikterat rent av för att hantera diverse "server-tjänster" som databas, webbserver (data- och presentation layer nedan för the business layer - tillsammans the cake och bland kompetens-experter levererande till inköpande företag the sweet cake när riktigt komplexa och gigantiskt affärskritiska relativt leveransförmåga resp. budget internt behöver byggas om - som vi mer coola dataarbetare kallar det).


Vidare numera som jag lärde första gången testande Ubuntu finns den vanliga och ofta tror jag utmärkta lösningen att använda sudo hellre än att kasta upp under-processer till tolkar med root-rättigheter. Nackdelen när vi är på server-system är ju dock att incitamentet och upplevt behov att använda separat lösenord och användarnamn reduceras. Så inte otroligt kan lösenord vi kan starta upp processer med allmän root-rättighet fastna i dessa logg-filer.


Varande mycket begränsad i min erfarenhet av databaer relativt katalogtjänster som X.500 och LDAP var det som konsekvens av att jag lärt av historien som gjorde att jag upptäckte det. Min hemkatalog är en av potentiella junk-punkter jag rutinmässigt kontrollerade efter okänd post-skit som konsekvens av att installerat MediaWiki, Semantic-Wiki, Mysql m.m. För mig dock ett debug-lösenord utan andra möjligheter lokalt (och ej det aktuellt för databasen vid tidpunkten när det upptäcktes: det riktiga lösenordet får ni gärna försöka att tortera mig till att bekänna - det kan ej lyckas då mina relaterade minnesfunktioner korrekt säkerhetsmässigt går garbage för sådant här vid hög stress i direkt omedelbar tid och här dessutom ett helt nytt lösenord).


Information relaterat att stänga ner denna loggningsfunktion finns hos Mysql.com:



Korrekt metodik när vi skapar värde genom att lära av historien är dock att inte använda leverantörernas informationskällor primärt - eller åtminstone inte ensamt före driftsättning - utan att söka vad känt från fler informationskällor. Längre bakåt var som sista - försök ta det sista kanske ej med konfigurations-anvisningar, patchar m.m. - kontroll Bugtraq bra men vilken tjänst eller diskussionspunkt motsvarande snabb idag avstår jag från att rekommendera då jag ej använt dem tillräckligt på några år för att bedöma det. Vanligt räcker dock någon jämförbar diskussionstjänst för att komplettera leverantör resp. sammanfattande anvisningar från andra informationspunkter (ex. för en av de mest långsamma men istället tydligare och med känt varumärke: Cert.org - eller varför inte dess syster Auscert (Mysql sökning) som av och till genom åren överraskat lite som bra läspunkt.


CERT är dock en acceptabel och för många troligt praktiskt fungerande tjänst för mer grundläggande och pedagogiskt lättarbetade instruktioner och informationsmeddelanden för säkerhetsdefekter d.v.s. kanske oftare en god punkt för kompletterande information om ex. Mysql förutom en eller flera snabbt och bredare informativa tjänster (jfr Bugtraq diskussioner). Ett exempel på vad de utvecklar och/eller rekommenderar varierat är:



Vilken jag väljer att komplettera (prospekterande: gissande att den ej berör det) att verksamhetssystemen i större organisationer alt. när hög säkerhet är en faktor bör:


  • Bedöma händelsen att en realiserad källa till ex. informationsläckage faktiskt är den korrekta.
  • Och kärnan här:
    • Ej uteslutande relaterat att felaktig identifikation av läckan gjorts.
    • Utan också inkluderande mest "extremt" att hela konceptet som sådant är påhittat.

Större organisationer håller "alltid" på med en samma koncept som verkar - och ofta är - väldigt bra som idé men där som grundregel gäller att större organisation - därmed oftare större projekt - kommer med högre komplexitet och fler projektrelaterade problem. Det gäller självklart också säkerhetsfunktionerna men där inte sällan problem som sådana kan bli mindre märkbara.


Hanterande säkerhet på en mer abstrakt-nivå eller i samarbetsmöten med andra större organisationer är därför en sund utgångspunkt att oavsett hur smarta idéer de har ska vi utgå från att det är defunkt och läcker, och om de läckt att ev. koncept de kanske betar andra läckor med genomtänkt gjort för att i sig ej läcka, är vad vi ska anta också defunkt med totalt ökad risk om komplexitet totalt ej reducerats genom förenklingar i övrigt.


Eller som ex. två på problem vi kan se denna skeptisim krävs för när säkerhetsfunktionen i sig är korrupt och kanske via initiativ ej lätt noterade i egentligt ursprung drar igång något stort system både för att göra annat svårare att se resp. dölja sig själva genom annat indikerat.


Jag är ex. på flera sätt inte direkt övertygad om hela det här Manning-konceptet också om jag heller inte kan påstå att jag inte tror på "det" eller "dennes existens" "historiskt sedan födsel". Men som på Seotaktik.com diskuterat innan han blev känd, därefter följt där en tid, och senare mer kontinuerligt här ett par år ej direkt relaterat just Mannings och den magiska PDA'n tillsammans med any soldier can access it all in storage effecient files men konceptet att saker kanske läcker spridande problem påverkande också risker och problem troligt de flesta kan acceptera reella och moraliskt viktiga att hantera oavsett hur man ser på USA's problem eller problem att hantera där (jfr ex. en krönika publicerad i Aftonbladets tryckta tidning i dag där skribenten åtminstone i rubrik och första rader funderade kanske lite mer positivt om Manning borde ha fredspris och viktigare mer centralt utanför rubrik-optimering att personer som läcker information oavsett hur moraliskt korrekta de själva eller kanske ens dom dominerande befolkningslagren menar - där jag ej är övertygad om att just Manning är aktuell där men vanligare relaterat företag spridande gifter orsakande flera hundra cancer-fall i U-land) som att USA ex. kan tänkas ha information om personer engagerade långsiktigt demokrati-arbete i sina system som del av ex. samarbeten aggrergerande data eller del av deras "omvärldsbevakning i det mer dolda" och i sin tur läcker iväg till Iran, Kina eller vad nu aktuellt.


I allt om man hör till vad tvingande eller filosofiskt energi-effektivt får man ju i sådant åtminstone reflektera över risken att man själv kanske medverkande till ett i så fall realiserat problem fogging annat eller ge idé om en stor honeypot man ej kan relatera eller borra för förståelse rörande vilka risker den löser, orsakar eller döljer.


Och tänkande i risker föga troliga men potentiellt "logg-förstörande" i events ej enkla eller självklara att se för att spara undan eller ens göra det är jag inte så där självklart rekommenderande eller tyckande att Wikileaks-ledaren (minns ej namnet) gör helt fil i att sitta på ambassaden. Fodrar verkligen mycket mer information än jag har eller vet är känt för att kunna bedöma ens i närheten av seriöst om ex. ett direkt hot mot hans liv är tänkbart här eller i annat land oskyddad.


Oavsett hur, var, när enligt vems bias, motivation och primacy effect vad jag ej aktivt bevakar ens nyhetshändelser för. Jag tror dock säkert att andra gör det åtminstone i mer allmänt koncept. Vi ska generellt förstå att stora organisationer ej är små elit-styrkor tränade för att göra ett fåtal moment rätt och snabbt (och lite omvänt från det gärna sätta föreställningarna om NSA i perspektiv av föga känt om deras effektivitet att bedöma från och vad känt allmänt för gigantiska organisationer i värde-skapande relativt pengar).