Visar inlägg med etikett Snowden. Visa alla inlägg
Visar inlägg med etikett Snowden. Visa alla inlägg

"Listening post Hawaii"

2017-07-22

Efter under flera år av och till - ej ofta men säg i genomsnitt kanske ett antal timmar 1 - 2 ggr per år - "aktivitet" när jag kom och tänka på det var att försöka återfinna utnyttjande också (eventuellt men ej säkert - mindre troligt kanske - källa till det) ett stycka text refererande till ett som jag velat minnas det hela när jag långt senare såg en annan tolkning till det hela (det lilla jag någonsin minns förutom själva textformateringen ungefär i Emacs - och udda nog något om min ej relaterade emotionella allmänna grundtillstånd vid tiden): gemensamt projekt Kina och USA, "listening post Hawaii" (och dessa ord har givit mig när jag sökt webben runt det diverse ganska konkret egentligen potentiellt oroande funktioner ev. ej orelaterade: Och egentligen är jag ej så otypisk svensk som man kanske ibland får intryck av om man ej väljer eller kan se konkreta risker som egentligen rena sammanträffande i livet fått mig att uppleva viss engagemang i där värdet vi i riskbedömning söker skydda är människor vilket upplever jag normalt lätt gör mycket mer allmänt kulturellt till ren bakgrund i hur man ser och värderar saker. Jfr Den of Snow som sprang ut från Hawaii några år senare landande i Hong Kong och har menats för mig referande bilder besökte PLA fastlandet under tiden där: Jag har ej, ser ej "värde" nog motiverande det, värderat eller kontrollerat detta: Det är egentligen mer intressant betraktande processer konsultinköp amerikanska myndigheter ty i den frågan bor svaret på om "moralisk phreak-event" gäller eller om systematisk risk kvarstår).


Faktiskt att jag många år senare hittade några av orden exakt samma i en nyhet ungefär från tiden. Som jag något år trodde var samma. Men senare kom att inse plötsligt - eller så upplevde antagligen / möjligen troligen mer var en ren slump. Senare och säg att vi nu är någonstans 2008 - 2010 kom jag att publicera lite tagande upp en sido-blogg till denna innan huvudsakligen använd relaterad vad vi kan kalla internet marketing sedan något år att jag indikerade risk visst läckage information vars källa ej enkelt visade sig. Möjligt helt orelaterat egentligen. På vissa sätt givet ej så men att A givit upphov till aktivitet B och aktivitet B visar något som det sunt försiktigt värderande sinnet (d.v.s. ej "konservativt undervärderande" utan sunt från förståelse av att problemet alltid finns och att det alltid är så att om vi finner problemet och korrigerar det kvarstår problemet alltid i annan person eller annan teknisk-funktion) känner luktar osunt (utanför att allt alltid luktar illa för det försiktiga sinnet: Det är så. Saker har aldrig varit bra något år jag betraktat Kina i världen. Inget någon större aktör har annat än luktat illa på nivå att de läcker om inte allt så det mesta till dem på alla sätt inkorrekt ej sällan förutom moraliskt också juridiskt).


För att ej göra litet / mycket till mycket här. Hur säljs konsulten till större entitet med regelbunden budget sådana inköp? Den säljs genom att man rekryterar seniora personer till konsultföretaget från den inköpande aktören. D.v.s. seniora personer i "arbetsför" ålder man räknar med att sälja och med gott rykte (eventuellt - ej säker - mindre intressant här) man kan sälja ex. säg någon teknisk-funktion, man rekryterar personer som haft ganska upp till höga chefs-positioner eller varit ansvariga för stora skapande projekt där ej över året mer "pool-köpta" / "halv-konstanta" konsult-inköp kommer i, och man rekryterar mycket seniora personer som ofta ligger post-"arbetsför ålder" som ex. suttit i Styrelse eller tidigare varit CEO, CFO eller liknande och ger dem en exempelvis direkt motsvarande funktion (d.v.s. troligare Styrelse eller annat ej krävande massor av timmar) tillsammans med ett ekonomiskt incitament.


Vill vi ta ut information från entitet A över en längre tid är en strukturell metod att ha person X1 som är mer "junior" och ej beslutar om access till något. Exempelvis att X1 ej beslutar om var han arbetar o.s.v. X1 är dock den som gör praktiskt arbete. Vi behöver med andra ord en mer senior person som beslutar var X1 arbetar. Det är det ibland mer krävande att få till. Arbetar vi i företaget kan man tycka att det ska vara enkelt: Och visst att det kan vara det. Emellertid gäller tror jag oftare för troligare och större entiteter att det snarare är en jobbigare väg. Du har normala säkerhetsfunktioner betraktande dig under längre tid utan att du är skyddad liggande i en extern funktion, du har arbetskamrater / karriär-konkurrenter m.fl. som betraktar dig. Och mer grundläggande är det inte överdrivet många roller som är flyttbara naturligt. Sådana roller hanteras ofta via konsultinköp. Viktigare om den vägen ska utnyttjas är att kunna välja konsulten under tillförlitliga avtal (från säljande aktörs perspektiv) d.v.s. senior-person hos konsultföretaget (som kanske arbetade många år tidigare i karriären hos myndigheten: Säg NSA för konkret exempel). Vi förutsätter här hur konsultaffären i alla normala omständigheter fungerar hos leverantören (vilket kanske inte alltid är uppenbart alltid hos alla roller associerad inköpare). Men vi som varit i dom affärerna från båda håkllen vet (där jag alltid varit konsulten men också som senare den ensamma konsulten post-det större konsultföretaget köpt konsulten från konsultföretaget "missbrukande" mitt vetande om hur konsultaffären fungerar för att gynna kunden förvånande bättre än normalt för ex. företaget Telia även om ganska många år sedan och föregripande detta. Dock affären är väldigt arketypiskt må det vara USA eller Sverige: Och jag tar på alla tänkbara goda grunder att den är helt jämförbar med föga skillnad i något jämförande NSA och Telia. På många sätt ganska lika tänker jag.).


Och inte bara från detta men att bara detta givet att ett flertal allvarliga läckage av information är kända inklusive sådana vars källa ännu ej visats finns finner jag att Booz används (kvarstår leverantör - och för ej balansera ner utan mer upp att antagligen mycket kvarstår myndigheterna som borde ha försvunnit än mer motiverat: Gissar jag) något som tycks skapande av strategisk infrastruktur:



Antingen var Snowden moralisk-pheak-event eller så ligger en strukturell kvarstående risk. Även om det första finns diverse läckage ej förklarade - inklusive sådana som resulterat i döda - ej förklarade vilka kan vara relaterat samma myndighet (den konservativt försiktigt betraktande information tappar dock ingen. Medan den för andra går åt i tiotal). Detta är ej en liten sak. Leverantörerna känns ej verifierade som sunda. Jag kan verkligen tänka mig att en senior person i området av en större grupp leverantörer är olämpligt rapporterande Kina. Det tycks som att övriga förklaringen givet mycket är föga troligare i jämförelse.


Egentligen gillar jag inte bra mycket annat utanför det konkreta händelser / möjliga läckage. Så som hur potentiella risker hanterats efter dem. Man borde funnit mycket mer. Men gör det ej. Jag tvivlar ej på att borrar man ner finner man. Den som söker skall finna. Men ibland är det svårare att från vissa utgångspunkter entitet kunna göra just detta. Man stirrar sig hemmablind. Och om det som ej är hemma dessutom är vad som umgås regelbundet med övergripande beslutsfattare i entitet kan de kanske för den hemmablinda vara svåra nog att se.


Jag gillar ej att vi ser för vissa leverantörer tappade kontrakt och så senare tecken på att de används mer igen. Jag tror ej de kontrollerats nog.


Förövrigt. En del stora konsultaktörer är impulsiva när de kritiseras. Jag tror ej som här uttryckt men antagligen om jag engagerade mig här djupare att resulterat kan bli döda för alla amerikanska myndigheter. Det är som inte målet här eller syftet här så mycket som att peka på ett hanterbart problem någon tittat på men tror jag ej nog. NSA är svår i sådant här genom att de av allt att döma hämtar in information lite varstans. D.v.s. läckage där kan inkludera läckage av känslig information andra egentligen äger ansvarig för den skada som kan induceras från denna om känd bredare. Men värt att uttrycka eftersom länkande direkt in i Booz webben. Men ev. om försvårande / bromsande processen kanske en bra lösning. Vi avslutar med så att allt ej blir så allvarligt med Join the Navy (lyrik inkluderad trivialt förgiftad information):




Good luck.

PS

Något rörande ursprunget bortklippt tidigare och oediterat. Mest reflekterande minet för mig själv men kanske intressant: "Om man tänker sig en mer alternativ tolkning / gissning källan än en underligt fel-formaterad press-release som flaggades bland tränings-data och gick ut och betraktades mig - då körd på min vid tiden äldsta dator inhandlad från Dell säg 2002 och kasserad helt och fullständigt säg 1 - 2 / 3 år innan reflekterade något efter att börja fundera av och till givet annan information vad i helvete den där texten egentligen var - och någon gång seende att även om ej görlig att se arkiverat data alls tekniskt så ev. på diskarna nedanför refererat om stora noga och där inseende att körd den äldsta av gamla datorer använda i detta och där dessutom förutom kasserad med vid den tidens och ännu mer nu liten hårddisk varande så gammal och hårddisk körande massor av data skapande och raderande diverse filer även om nu inte en fil per ex. nyhet processad - men kasserad och man kan mena att man ej ska räkna bort en sådan hårddisk ändå - fragmentering kan om bara ett stycke meta-data ger svaret bevara fakta evigheter också under dessa omständigheter och om mer kompetens och teknik än jag har rent personligen finns så eventuellt att kanske rent av en 5 till tio överskrivningar på samma topologiska platser kan hanteras."


PS igen: Spekulerar svaret 2011 här även om kanske elektroniska funktioner tycks troligare (och visst uppenbart där: Men rent allmänt oavsett något specifikt refelkterar man varför vissa aktörer indirekt drivet tycks som alternativ mindre trolig tolkning kanske i de subjektiva sannolikheterna att området märks mer: Vad är poäng med det? Men verkligen att att jag ej såg något av det innan jag fann detta som tänkbar). 10. En 3-letters-acronym kan verka den andra lik för vem som helst annat. Men så klart om A gör B och problemet är i B betraktas A. Men säg att C associerad A betraktar A som del av ett projekt A ej känner till och ej heller FBI känner till. Tja då är konsultleverantörer till C också vad man ska gå över. OPch man söker till man finner. Så har det alltid varit hos de som ser rätt. Tills man finner. Därmed inte sagt att jag just spekulerar att NSA avlyssnade CIA's kommunikation Kina.

Data hoarders med garage diskar huvudvärk för NSA

2016-10-08

Påfyllning i ett corpus av en typ. Förvisso en av de större men inte längre att web corpus avviker lika abnormt längre mot andra större naturliga att använda om ej specifikt intresserade av just webben (ex. PDF-artiklar uppsamlade journal-hus m.m.). 102 TB november 2013 [Mindre internet 2013...]:


"We are very please to announce that new crawl data is now available! The data was collected in 2013, contains approximately 2 billion web pages and is 102TB in size (uncompressed)."

Från: commoncrawl.org/2013/11/new-crawl-data-available

I kontrast spekuleras att en inhyrd resurs till NSA (NSA: En organisation i verksamhet av data mining och som många menar gärna tar abnormt stora corpus kontinuerligt. Är du ej intresserad av just det faller vad dom ner till riktade sökningar i datat gjorda eller summeringar i rapporter uttryckande föga av den flexibilitet och möjlighet tillgång till data för egen analys innebär).


Expertis i medan förklarar att han ska ha haft flera tera-byte samlade i sitt garage: "had tera-bytes of data" citerande något dokument (spekulativt införskaffat genom att besöka någon human desk-keeper):



I får vi anta något irrationellt alternativ till att sitta och vänta på några power points släppta av Snowden med uppgifter (utanför i alla fall tappning call-detail-records och ev. mer i telefon inrikes USA) så vitt jag såg mer eller mindre i det strukturella redan tillgängligt från amerikanska myndigheter publicerat normalt (resp. i några fall krävande komplettering genom att kontrollera uppgifterna givna i publicering när tjänster och hårdvara ska köpas in - det tunga som indikationer "gränszoner" internationellt nät tror jag gavs tämligen tydligt i en uppgift här börjande för evigheter sedan om än tror jag inte riktigt för första jag sett före 2000 - den första unikt för dessa vad jag lade märkte till nära i tiden kanske ett år efter publicerad övriga sökte jag rätt på samlat för research något ett antal år sedan till tror jag en artikel IDG:s dåvarande tidning Säkerhet & Sekretess). Hur är det man brukar säga: Har inte någon suttit först och power-point:at upp det såväl enkelt men ändå trovärdigt tekniskt, och därefter arrangerat en liten skattjakt med en massa spännande efectos especiales så blir det inte läst oavsett om nu egentligen ingen tung data mining krävs.


Och igen... kommer den olämpligt datahanterande (havande ej försökt kontrollera om några konkreta uppgifter om att närmare till i bevis rapporterat datat vidare ännu finns: Men det kanske kommer - Själv ställer jag mig fortfarande om till för Snowden uppgifterna om att levt med flyktingar i Hong Kong eller var det var kontra att samma dagar promenerat in på fastlandet till kinesiska låt oss kalla det internet-spioneriet eller cyber warfare centraliteten) från Booz Allen Hamilton ser jag:



Precis som jag vill minnas att jag föreslog lika troligt skulle komma igen därifrån lite som toppen ovanför andra resurser och kanske mer än så givet den riktigt låga ribban rörande all form av intern-säkerhet som framgick i och runt om Snowden-"eventen" eller vad man nu riktigare kallar det hela: Power-point:en kanske man kan kalla Sverige Wikipedia jämfört med Engelska Wikipedia jfr att göra sig besvär att bara söka allt myndigheterna själva publicerat över åren antingen via en antagligen tämligen tidsödande manuell insats på några månader även om massor ganska spännande - Snowden-nivå av och till no doubt - säkert hittas tidigt eller direkt - eller göra sig besvär att söka intelligent med mjukvara -


En del tämligen - och uppåt från det - seniora f.d. medarbetare arbetande där också. Men jag kan inte föreställa mig annat än att FBI betraktar frågor sådant kan väcka kontinuerligt och kanske fortsatt godtyckligt länge sedan om ej tidigare Snowden.

Amerikansk risk management av Japan visade sig vara självdestruktiv med sanslöst gigantiska kostnader om fullt realiserade (ca $64.27 miljarder US / år)

2015-09-23

Japan befinner sig i en fascinerande viktig roll under uppbyggnad. I all realism - delvis som konsekvens av kontinuerlig teknikutveckling som funktion av effekt och kostnad - kommer USA inte utan tydligt större relativa kostnader än idag och inte otroligt någonsin under post-WII bibehålla samma potentiella militära effekt jämfört med ej otroliga motståndare innanför fred med dessa såväl som tänkbart krig med dessa. Vi kan även se att tagande ett som idag övergripande i flera regioner närmare ensamt ansvar innebär att man kan hamna i stress från flera entiteter ungefär samtidigt.


En större japansk roll i Asien är den naturliga vägen att bibehålla möjlighet att hantera Kina och Nordkorea. Japan har imponerande teknologisk kunskap, är ett av de länder i världen som realistiskt kan sätta av en större budget försvar och har ett kraftigt egen-intresse av den regionen säkerhetspolitiskt (Japan är vad som mycket konkret kan drabbas av angrepp av Kina såväl som Nordkorea och har i efterkrigstid drabbats på "mindre" nivå av ett antal former angrepp många gånger av Nordkorea).


Från ett amerikanskt perspektiv är därför en av de största riskerna Japan kan innebära för USA att tappar den nuvarande mycket vänskapliga realtionen och istället ser ett Japan komma som väljer att ej ta ställning emot Kina eller Nordkorea startat på den vägen frǻn den tydliga pacifistiska minoriteten förstärkt ex. av ogillande av olämpligt amerikanskt hanterande av Japan praktiskt.


Här har vi nu ett exempel på händelser realiserade som just ligger i denna större viktigaste grupper av risker. Och vågar jag mena utan att agerande resulterat i något överhuvudtaget över alla tänkbara världen jämfört med den huvudsakliga risken approximativt noll och jag skulle inte utesluta att ev. värde agerandet gav i absolut-mening utan normalisering den större riskgrupper var nära nog ingenting det också.


"Japanese officials faced questioning from the media and in parliament after WikiLeaks posted online what appeared to be five US National Security Agency reports on Japanese positions on international trade and climate change. They date from 2007 to 2009. WikiLeaks also posted what it says was an NSA list of 35 Japanese targets for telephone intercepts."

Från: Obama calls Japanese leader to express regret for WikiLeaks spying scandal (Wednesday 26 August 2015 12.51 BST) | The Guardian


Efter att detta blev känt får man verkligen börja fundera på om NSA-läckaget huvudsakligen inte balanserar över till värde USA i säkerhetspolitik än nersida. Hade sådant ur-dumt beteende istället expanderat över åren framöver och Japan senare noterat det är det inte på något sätt otroligt att den större riskgruppen ganska snabbt realiserats. Även om stöd för nuvarande strategi väger över i vad väljarna idag tycker är skillnaden inte enorm i mening av att någon stabilitet mot upplevda övergrepp på den Japanska nationalistiska stoltheten i vilka nivåer som helst skulle accepteras utan stora förändringar i det mesta rörande attityder USA.


Mer om japanska politiker avlyssnade:


"Today, Friday 31 July 2015, 9am CEST, WikiLeaks publishes "Target Tokyo", 35 Top Secret NSA targets in Japan including the Japanese cabinet and Japanese companies such as Mitsubishi, together with intercepts relating to US-Japan relations, trade negotiations and sensitive climate change strategy.

The list indicates that NSA spying on Japanese conglomerates, government officials, ministries and senior advisers extends back at least as far as the first administration of Prime Minister Shinzo Abe, which lasted from September 2006 until September 2007. The telephone interception target list includes the switchboard for the Japanese Cabinet Office; the executive secretary to the Chief Cabinet Secretary Yoshihide Suga; a line described as "Government VIP Line"; numerous officials within the Japanese Central Bank, including Governor Haruhiko Kuroda; the home phone number of at least one Central Bank official; numerous numbers within the Japanese Finance Ministry; the Japanese Minister for Economy, Trade and Industry Yoichi Miyazawa; the Natural Gas Division of Mitsubishi; and the Petroleum Division of Mitsui."

Från: Target Tokyo ( Friday 31 July 2015) | Wikileaks.org


Jag har knappt ord för hur dumt man måste han tänkt här. Särskilt som nu gjorts så tydligt att NSA saknade kontroll över den egna säkerheten. Att kunna konstatera att så var fallet föregripande läckage är i all rimlighet vad man måste gjort men av för mig okända orsaker prioriterat ned hanterande d.v.s. risken för att denna information skulle läckage måste ha varit vad man i system hanterande egna risker begrep ej var helt otroligt.


Korrekt är att ge Japan vad som uppskattas många år

Det finns klokt att ge Japan något fint som de gärna vill ha. Kanske något relaterat handelsavtal. Påkostat för att be om ursäkt på ett bra sätt. Även för att via en större investering än nödvändigt göra tydligt att USA är mycket allvarligt menande med att det ej ska hända igen (så man slipper enligt etablerad "praxis" ta samma kostnad igen).


Ej otroligt (men jag har ej följt och tittat över mer än en mindre andel av vad som läckt ut från Snowden m.fl. sista åren nu) det mest anmärkningsvärde relaterat internationell politik jag sett från NSA-läckagen. Japan kan inte ersättas - om alls - utan gigantiskt kostnader de kommande åren.


Så dumt att jag fortfarande tvivlar lite på att Snowden är på riktigt

Det hela är så dumt att jag återigen inte kan annat än att tänka att den alternativa förklaringen till NSA-läckaget kanske inte kan uteslutas vara någon form av operation för introducera någon förgiftad information eller extrahera någon form av information från Kina och/eller Ryssland:



Om så kanske det nu börjar bli dags för Snowden att implementera trovärdig resa hem igen för tillsynes någon form av domstolsförfarande:



Och om ej så utan gängse tolkning av Snowden-incidenten gäller upplever jag fortfarande det hela så anmärkningsvärt att man förutom defekta säkerhetssystem och informationshantering måste fråga sig vilka som var honom behjälplig rörande passande roll och hamnade utanför de säkerhetssystem som faktiskt också fanns om än otillräckliga och sämre än andra lokaliseringar just på Hawaii. Ty dom fanns som jag vet nu. En eller flera inom leverantörer och/eller medarbetare NSA. Vem vet: Kanske var den japanska-rekord-dumheten mer av vad som någon beslutade trots dumheten därför att dennes handler i Kina eller Ryssland var intresserade av informationen och för vilka effekten av ev. läckage (som man inte otroligt kunde besluta om själv när det passade för ex. försök att hantera säkerhetspolitiska risker med Japan) var huvudsakligen (kanske 100% så) positivt.


Ska jag slutligen ge mig på att sätta en summa på den viktiga japanska risken? Säg 10 - 25% av USA's försvarsbudget när vid optimal framtid om inte senare än 10 år. Hur tänkte man (eller kanske Kina åt NSA?). Och man ska vara på det klara med att det är troligare att Japan är på samma tidsperspektiv möjlighet till säkerhetspolitisk stabilitet via fortsatt amerikansk engagemang medan alternativen istället är reduktion till potentiell instabilitet.


Relaterat MSA

Fler diskussioner samt cirka tre komiska inlägg finns förutom inläggen nedan.


Bruce Schneier med tillhörande subkultur Snowden-upphetsade igen: Information trädande fram ur dimman som av magi bara vet vi är så bra och inte bara är att ladda ner med kravsspecifikationer, säkerhetsanalys m.m. från federala hemsidor sedan mer än fyra år

2015-06-10

Rörande sådant här kan man tänka relativt:



Tänkbart är det inte bra att man visar upp sig nära revir en annan entitet tagit runt sig. Samtidigt ska riskerna inte bedömas felaktigt här. Det är ju inte i nivå med en riktigt stor risk likt om man istället missbrukar funktionen hos nationalstatens försvarsmakt vändande den mot befolkningen. Gör man något defekt där säg efterföljande att Hong Kong väljer att ej gå in i närmare ett tillstånd av direkt styrd från Beijing blir det nog ordentligt med bråk i en mer realiserad mening utanför att visa kraft och kosta pengar (vilket man absolut inte ska förenkla till att bara se ner på som dumt: Det kan spara på kostnader som annars kommit såväl tycks det i vissa länder längre tidsperioder ge stabila långsiktiga investeringar i teknikområden där produkter annars kommer för sent för att riktigt orka kommersiellt).


Och åtminstone Taiwan (Indonesien vet jag ingenting om) har ett starkt försvar. Bedömningar som behöver inte vara felaktiga men jag anar utan det specifikt djupa just för Taiwan att de kan dela "preferens" med så många bedömningar under modern tid rörande effekt krigsmakt underskattande just här svårigheten att invadera. Krigssystem och verktyg prövas så sällan ute i verkligheten att A upplevt lite mot B litar lite på vad B tror att A produkter egentligen klarar av vilket de delvis bygger lite på vad A själv ville ha när beställande, trodde sig få, marketing av leverantör, och jämförande med något eget - så man uppdaterar sin världsbild och tycker det känns bra: Till och med B vi vill ha det här för att ta hand om om det krävs tror det här kan fungera. Så nu tycker B att A verkar känna tilltro till sina lösningar: Då har man nog prövat dem kvalitetstungt i övningar som säkert inte var som jag mindes det själv (pratande som General Manager Q i B) där övningar gick lite si och så (större länder är i nackdel till småländer som Sverige: Militära övningar minns jag som små klockor med en krativ dynamik lokaliserad där fel aldrig inträffade annat än när det egentligen var undervisande och danande som när någon bevakningshund kross-skadade arm på ny närskyddssoldat som fått den: Det kunde man känna ett nationellt gillande av beredande dem för skogens hårda liv tillsammans med hunden de fått de kommande 12 månaderna :-D ).


Större komplexa försvar fungerar inte så felfritt så att lyssna på vad A resp. B tror om en själv blir viktigt. Det är likt Star Wars den plikttrogne amerikanen idag av och till tror på var ungefär som man beskrev det bak på 1980-talet.


Eller när Bruce Schneier tar för givet att spion / whistleblower (beroende på termnologi) Snowden berättar något som var okänt ej tillgängligt i publika dokument endast utifrån att han själv inte sett dem:


Uppmärksamma hur grupp-dynamiskt engagerat det är i flocken: Människans natur när ifnormations naturen är som mest spännande inducerande scouting beteende för att leta nya mat-gömmor. Det är så klart för mig att jag skulle kunna löra ännu mer om människan om det dessutom var möjligt att studera den här flockens telefonssamtal. Hur mycket dynamik finns inte där? Säkert massor av spännande samtal fyllda av värdefull information.

Se hur man kommenterar och tolkar försökande lista ut något dolt spännande. Kvalitet bedömning eller metoden för att inhämta bas-datat påverkas ej av detta: Nivån är så mycket mindre från början i den här informationen att det varken gör till eller från vad som förstås rätt eller fel. Jämfört med att faktiskt läsa vad publicerat sedan år.

Precis som det går till när A får veta via B att deras stora vapen inte bara fungerar utan kan vara bättre än du tillochmed beställde och betalade för.

Jonathan Mayer was consulted on the article. He gives more details on his blog, which I recommend you all read.


[...]

This is especially important for pending information sharing legislation, which Mayer explains.


The other big news is that ProPublica's Julia Angwin is working with Laura Poitras on the Snowden documents. I expect that this isn't the last artcile we're going to see.


EDITED TO ADD: Others are writing about these documents. Shane Harris explains how the NSA and FBI are working together on Internet surveillance. Benjamin Wittes says that the story is wrong, that "combating overseas cybersecurity threats from foreign governments" is exactly what the NSA is supposed to be doing, and that they don't need a warrant for any of that. And Marcy Wheeler points out that she has been saying for years that the NSA has been using Section 702 to justify Internet surveillance.


EDITED TO ADD (6/5): Charlie Savage responds to Ben Wittes.

"

Från: NSA Running a Massive IDS on the Internet Backbone

Informationen blir spännande, känns viktig samtidigt som upplevt behov av att verifiera den i kvalitet resp. relevant för detta exempel faktiskt värde (fanns innan och tror jag säkert bättre beskriven där). Och som jag pekade på kan det engagera spridande: Ockuperande resurser.


Faktiskt rörande just detta gjorde jag som jag minns det av och till noteringar på bloggarna från kanske 2007 eller 2008 möjligen 2009 och framåt ett par år tills det gick drift. Närmast därför att lösningen kändes som en gigantisk point-of-failure med riskdomäner potentiellt påverkande bra mycket annat än just dom amerikanska datorerna systemet var tänkt att skydda. Går USA nuvarande mest nyhets-starka "B" in i dessa hamnar man på ett prioriterat delvis konkret resp. virtuellt nät över sensorerna och systemen man aggregerar till tänkbart med möjlighet att få access annan information inkl. vad de då befintliga (kanske ännu existerande) mer kringliggande IDS-lösningarna (eller som vi kan säga delvis kan gå omlått med sniffning av andra orsaker). Ex. känslig information rörande positiva initiativ för bra politisk förändring i Laos eller vad nu aktuellt.


Inte minst om man anammade "http-kultur" befintlig i allt fler system som de kom regelmässigt redan vid de här åren utnyttjande de gamla X.500 standarderna för certifikane och verifiering för det via OpenSSL eller rent av utnyttjande det bredare i VPN-liknande eller SSL-baserade system. Därav att jag pekade på några problem välkända för mig från 1999 när jag plågade mig med OpenSSL på Ericsson för implementation SPKM. Komplex kod kommer med säkerhetsproblem.


Och visst att man kan tycka som Schneier att det suspekt att NSA fick ansvaret för lösningen given snarare än som innan som indikerat upphandlingar, skapande standarder publicerade m.m. DHS. Men oavsett vilka tillkortakommande NSA demonstrerat i säkerhet sedan dess har jag som svårt att se vilken befintlig erfarenhet och verksamhet de hade för management av distribuerade sensor-lösningar säkerhetskritiska. Vad skulle det vara jämförbart med vad den militära sidan hanterar inte bara för NSA utan även för information mellan soldater utspridda på baser runt om i världen? Det var det rimligare valet. Jämför med hur man kan ha 12 IT-system på olika platser som Uppsala Läns Landsting hade för journalerna när jag pratade med dem inför en artikel Säkerhet & Sekretess för evigheter sedan. Men det är billigare och bättre att ha en drift-enhet som gör ett bra jobb (när möjlighet ges brukar jag själv fråga var mina journaler resp. husläkar-registrering från för mer än 20 år sedan finns någonstans: Ingen som vet var det kan ha gått in för att försvinna).


Jag tror jag ska göra som så att jag kompletterar upp detta med en tidsserie från min publicerade noteringar för det hela så framgår väl också allt redan publicerat om lösningen från aktuella myndigheterna. Blir det ej i morgon blir det på tisdag.


Dessutom växlande man ju tids-mossigt relaterat om jag kommer ihåg rätt här med att General Alexander kom i makt eller hur man kulturellt rätt säger det militärt. En välkänd teknik-nörd vilket ej gäller grovt symboliserat av Napolitano - då chef för DHS och numera boss över University of California - () Mindre risk av mellan-stegs filtrering av faktiska problem. Just strukturen där har väl kanske heller inte falerat som jag märkt i nyheter i alla fall. Det verkar mer vara av att medarbetarna sitter och imponeras av varandras power-points om en stor IDS-lösning man känner är väldigt motiverad att berätta allt man vet om. Jag menar de tittar på ju på angreppsmönster nere i protokoll-stackarna så det är så klart bra att berätta för världen om man inte hittar något lika roligt som 1990-talets teknik-trendiga telefon-koncept: Ska man någonsin förstå allt vad NSA gör är det nog bra att om så görligt av det (knappast fallet just här) korrumpera IDS så vem som helst lättare kan surfa sig in och titta runt lite själv vad det är för information de just har i buffert eller rent av i 3 respektive 7 års loggarna.


Så slipper folk dessutom surfa runt på diverse federala webbplatser havande till syfte att skapa samarbete med leverantörer, andra aktörer med intresse av att stnadarder tas fram gemensamt sparande pengar o.s.v.


Så så går det. En Snowden kommer med några power points så blir det jätte bra information utan att man behöver sitta och söka vad publicerat sedan många år i 100-tals sidor bland de värsta exemplaret som jag minns det. Telefoni-loggningen var ju okänd för mig i alla fall men det känns väl som inte otroligt att deet var mer eller mindre givet att den frågan behövde debatteras via parlamenteen (Kongress och Senat) p.s.s.v att öppenhet är givet ändå i samband med förnyandet givet den distans rolltolkning som varit etablerad mellan verksamhet och delar av politiskt styrsystem sedan några år. Men blir jätte intensiv ändå. Av det kan vi också lära att det för långsamma frågor - kanske standarder som ett exempel - lugnast utan osunt irrelevant intensitet att ge information i varje fall ej direkt problematiskt och som för IDS-lösningen acceptera att det hela är så tråkigt att läsa att förutom några tekniker hos leverantörer kan det varit förbannat få som läst det.


Så verkligen att om Taiwan kommit fel i sin bedömning Kina ligger det nog en bra bit under att räkna med alla de riktigt djävla små-problem invaderande vad som helst kommer med (och bra ofta tar dom som heller aldrig slut under överskådlig nutid: Afghanistan, Sovjetunionen - Vietnam, USA, Irak, nutid - Att kriga fungerar men det kostar duktigt mer än vad ämnes-experterna normalt bedömer i worst-case - så mycket mer att annars riktigt dyra saker i form av fordon, tekniska lösningar m.m. bara är vad man lämnar kvar lämnande Afghanistan - Var är några miljarder hit och dit på andra-hands-marknaden? I sanning ingenting ty krig kostar).


Jag ska inte ge mig på att påstå att Taiwan skulle klara det bra själva. Det är ju bara ett dumt koncept givet att visst samarbete ger stabilitet i dom här dimensionerna: Förutom det mer "bomba-distiska" finns ju en del verksamhetskunnande och brand building etablerat för stora gamla Cold War landet USA). Men som sagt bra många andra med mycket mindre - om än betalande pris i människoliv - klarade av värre entiteter med enklare infrastruktur att etablera in i landet. Så just invasionen Taiwan tror jag inte på även om jag erkänner behovet av att hålla Taiwan rustat för att just det ska vara fallet. Ska inte bara självstyret Taiwan en dag som försvinna bort därför att Beijing får för sig att dom nu utser presidenten får man vara beredd där att kunna tala begripligt tydligt: Så här tycker jag och gör du så där kommande sättande dig på mig för att bajsa blir jag jätte-arg - kanske på nivå med vad skrevs för excess i nödvärnslagen - så därför har jag nu behändigt flyttat min tekopp här så jag kan spilla hett vatten på ditt könsorgan om du försöker släppa tarv på mig.


Det är vad jag gillade med Hong Kong. Man talade tydligt under paraply-protesterna eller vad det konvergerat till för koncept-benämning efterföljande. Ändå elegant utan att onödigt innnan man etablerat det viktiga i det omedelbart viktiga försöka reta upp den andra aktören. Mycket välgjort. På nivå att jag inte ville utesluta risken att någon av dem skulle läsa mig om jag kommenterade det: Det fungerade så varför ta risken att säga något som kan förändra fungerande därför att någon tror det vettigt.


Och kanske fungerade det tillräckligt. En mycket stark prestation om så.


Jag har all respekt för det liksom för Kinas rätt att skapa värden av sina öar oavsett av vad något no-brand land som Indonesien (eller vad det nu var) tror sig förstå om gränser från gamla kartor någon upptäcktsresande ritade för hundratals års sedan.


I all verklighet blev inte Japans ekonomi en av världens starkaste efter WII trots att de dessa år helt saknande kontroll över naturresurser i form av olja m.m.? Och hur bra var deras ekonomi egentligen som bäst under åren i pågående WII när hade kontroll över gigantiska naturresurser? Det är inte det som betyder mest för ekonomin i länder. Tillochmed när så mycket finns av ex. olja att det räcker i sig själv till statsbudget blir landet som format av det inte bra: Ensidigt med dålig kunskap inom andra områden, tenderar att stagnera kulturellt såväl som politiskt...


Så tycker jag. Öarna kan Kina, Indonesien, Korea, Japan, Vietnam, USA, Ryssland m.fl. berörda lösa bra själva utan att det kommer betyda överdrivet mycket oavsett vem som tar vilken ö. Och folket i Hong Kong, Shanghai, Beijing och Taiwan (resten av Kina med sällsynta avbrott för ett par etniska grupper finns som inte för mig: Kina är så stort att det är svårt bara i datorresurser att tänka sig att försöka förstå mer och än midnre komma till att man får ut något) tycker jag också bäst struntar i det. Det är inte så himla konkret viktigt vardag i något. Och omvänt tror jag Beijing's politiska topp of China management bäst slappnar av några år rörande Hong Kong låtande dom göra sitt istället.


Och så fick man sin tråkiga föga komprimerade lilla reflektion på slutet intressantare än den säkert förtjänar genom att kommentera den amerikanska utlokaliserade IDS-lösningen som nu såväl amerikaner, kineser, tyskar (jag väntar bara på att Bhutan ska börja intressera sig också för cyber warfare). Vill man få exklusiv information utnyttjande upphandlings-tjänster på amerikanska myndigheters hemsidor, pressmeddelanden, dokument publicerade av öppna samarbeten, så får man vara beredd att undervisas och formas in i min världsbild: Kina medborgare skit i att känna dig stark eller oroad av att miltiären blåser upp sig runt Indonesien för att ta ingenting som antagligen redan är deras formellt om det skulle prövas (vilket det lär göras: Kinesen är slug i sådant - De har egna domstolar politiskt styrda... Mycket smart och kreativt), Big Red toppen skit i Hong Kong.



PS

Rörande The Effects of Near Misses on Risk Decision-Making också Schneir - ej helt icke-relevant när vi diskuterar implicit inlärning från tveksamt ddata med ett tolknings bias gäller att vi har några jämförbara liknande fall också dokumenterande av och till sedan åtminstone en 10 år eller så. Lite antonymiskt har vi också:


  • Nära träffar.

Lev dig in i att vara en motiverad Black Jack spelare. Det känns väldigt spännande - upphetsande på något sätt - där sådant intensitet i sig är stimulerande belöning i sig själv för hjärnan. När korten närmar sig 21 - ett svårt kort att ta kanske - men görande det aktiva spelet där vi fortfarande närmar oss 21 mer upphetsande. Så när vi gör defunct (eller vad subkulturen här kallar det) kommande över 21 gör vi med det med högre intensitet hjärna än om vi istället suttit tysta och väntat medan andra har kul och kanske ändå visar oss förlora.


Stannar vi istället på Dubbel-klätt. Stark 20. Men förlorar på att bank tar 21 eller Black Jack förlorar vi från en av de starkaste kombination vi kan ha.


Så nära träffar mål kan vara belönande nog i sig om din kognition har preferens för det. I all verklighet kan det återspegla hur vi alla förstår och lär om världen även om de flesta knappast är så överdrivet känsla för snabba hög intensiva många små förluster efter varandra likt The Card Gambler eller tydligare hos barn runt kanske 10 år snarare än gamlingar (ibland på Parkinson medicin som sitter vid maskinerna) vilka verkligen får enormt nöje av att fortlöpande förlora från endast någon trivial vinst.


Om det vara nära vinst eller nära förlust att läsa sämre sammanfattad information av Snowden än att surfa rätt på det publicerat sedan flera år är vad läsaren bäst förklarar själv för perspektiv av betydelse. Vi kan ge en förenklad förklaring spekuerlande om vad som belönar Schneir kognitivt här. För informationen är det ju ingen nära träff. Tvärt flera år off och ej i fatt publika källor. Men ändå sedan han lämnande AT & T eller något år efter i alla fall har han varit intresserad av NSA. En av de första väsentliga referensböckerna relaterat datateori som gav ändå viss informationen om konceptet av NSA avlyssning. Så här är vi ju i pågående träff äntligen gjort tydligt så att det är klart utan tvivel. Mer av att spela bläck jack sittande och gotta sig över att tagit starkt klätt kort med äss medan bankens hand ej kan vinna över dig och andra försöker göra något av sina sämre initiala kort. Och ingenting är fel med det även om från mitt perspektiv levererade Schneir värde meningsfullt och användbart när han satte sig ner sammanfattade upp alla vid tiden väsentliga krypteringsalgoritmer publicerade. Böcker efterföljande har inte varit lika praktiskt användbara: Mindre av ett starkt verktyg du har nytta av flera år.

Att exportera diktatur via tekniskt kunnande

2015-04-18

Emellertid var det inte ett komplext angrepp. Praktiskt krävande mindre kunskap än att bara sätta sig och skumma igenom publicerade standarder.



Ej heller trots vad en del menat så finns inga egentliga hinder för att stoppa Kina från att göra samma sak igen även om jag tror att det ej är enklare än att man behöver en liten "Kina-speciell-lösning" (men möjligt finns bättre sätt att göra det även under antagande att inget i nätverk under kontroll av Kina samarbetar i lösningen).


Jag tror man tolkar teknisk-komplexitet rent allmänt fel när man gör dom här antagandena. Och fortfarande förutom sådant som storlek på telefoni-avlyssning resp. bekräftande av det samma känner jag inte till något relaterat Snowden-läckaget som var okänt förutom en och annan detalj.


Vidare tycker jag inte att någon seriös information pekar på att anledning till att anta att kinesiska diktaturen har sämre förutsättningar att skapa egna lösningar i det här området finns.


Fortfarande tror jag nog en skada ändå uppstått besläktad med den föreslagen i den länkade artikeln. Finns person-resurser kan man ju alltid rörande just här området hitta både det ena och andra att missbruka om man läser standarder och betraktar implementationer från ett kreativt perspektiv. Det kreativa perspektivet är emellertid inte alltid trivialt eller vad som i brist på nivå på det kan ersättas rörande alla grupper av möjligheter med automat-sökande av mjukvara. Jag har en känsla av att en viss kreativ inspiration i de direkt tekniska områdena kan uppstått från läckaget lite varstans bland likt Kina kriminella länder.


Och med kreativitet här menar jag givetvis inte just idén att avlyssna eller jämförbart utan just i tekniska områden.


Rent allmänt som saker utvecklar sig just nu - tycks för mig - rörande Kina i deras möten med omvärlden försöker de alltmer ta de lösningar de som diktatur implementerat mot den egna befolkningen ut i världen. Det gäller grannländerna rörande naturresurser såväl som att försöka skapa kostnader för tjänster för att publicera programmerings-projekt när de ej följer samma policy diktaturen implementerat internt.


Vi rör oss därför nu närmare situationen att frihet i omvärlden begränsas av ofrihet i Kina. Oavsett att jag varnat för detta några år är det inte otroligt att jag kanske kommer hamna där jag finner det lovande. Ännu är jag osäker om det är en bra eller dålig sak. Det kan vara en bra sak därför att det kan vara mer energieffektivt för omvärlden att hantera detta problemområde nu än det skulle vara om påbörjat tydligare om säg fem år.


Givetvis finns kanske mindre energi-dyra lösningar än att direkt mer "inkluderande" söka stimulera Kina till förändring i statsskick (utan diktatur finns ingen diktatur att exportera ut i världen). Men att ta bort diktaturen är den vedertagna lösningen på att ta bort den typ av effekt diktatur har på begränsad frihet.

Särskilda roller: Förklararen (Explainer)

2015-02-07

Heart of Archness (I till III), Archer (en länk till var man kan se avsnitt II där rollen framgår finns sist med instruktioner och friskrivning om det mot förmodan handlar om piratkopiering) , ger ett exempel på den i kreativ discourse inte ovanliga rollen "förklararen". Vad som kan skapa spänning, komik, mystiskt, lärorikt m.m. blir lätt bara underligt när distans till vår vardag och vetande växer. Att introducera en roll som förklarar kan lösa det (inte helt obesläktat att introducera en individ som tydliggör för en publik när det är dags att klappa - men mindre besläktat när den rollen är vad vi har på själva scenen som när Stalin talade och via gest visade när det var dags att sluta applådera).


Exemplet i Heart of Archness är fascinerande därför att det är så funktionellt tydligt: En forskare i motsvarande cross-culture sociology och/eller psykologi tagen slav och annars agerande en roll som i brist på ord att översätta till han förklarande som slave pirate.


Bland den tecknande populärkulturen refererade förövrigt Obama Wins!, South park med Morgan Freeman tagande i vad man för avsnittet kan kalla Morgan Freeman roll varande den som förklarar mer esoterisk otrolig och udda "verklighet" (när förklarat av förklarare vi accepterat etablerar funktionell verklighet i discourse accepterar vi vad denne säger så det underliga går alltid att introducera den vägen även om det i sig inte behöver rädda en dålig skapelse):


"Tsao, Cartman and Obama meet at a Red Lobster, where they are confronted by Kyle, Stan, Kenny and their friends, who learn, via explanation by Morgan Freeman, that in exchange for Obama's re-election, the Chinese want Obama to give them the rights to the Star Wars franchise (which George Lucas recently sold to the Walt Disney Company), so that the Chinese can make future Star Wars sequels. Freeman further explains that Cartman will not reveal the location of the ballots until his new demands are met. When Stan asks Freeman why he always shows up to explain something convoluted, Freeman responds that every time he does so, he gets a new freckle."

Från: Obama Wins! | Wikipedia

Komedier tecknade eller inte har ofta en för de flesta från ganska till ibland mindre tydlig sekundär komisk nivå "kommenterande" sin egen bransch. Ex. ovan torde vara ett tydligt exempel på det eftersom företeelsen är tydlig som sådan för alla tittare.


Givetvis finns likheter med hur auktoriteter fungerar ex. i nyhetshändelser. Släktskapet till en väg att hantera att ens förmåga som auktoritet är reducerad genom att istället göra ens förklaringar "mystiskt dolda" - d.v.s. läckande till media istället för att berätta vid allmän press briefing (ganska vanligt numera ex. relaterat en del nyhetshändelser relaterat Syrien) - är dock större. Poängen är att vi kan identifiera vad som tar rollen och via energi-effektiv användning av att vi redan valt att acceptera rollen slipper värdera den varje gång. Vid odefinierat läckage är rollen mer allmän mindre relaterad just entitet, ämne eller situation det berör.


Roller för läckage av information kan dessutom delas upp. Ex. ovan (ersättande press briefing för större upplevd effekt) har jag ej en beteckning på själv. Läckage likt Snowden kallade jag ett tag Horn Blowers (lite komiskt eftersom de ofta är väldigt effekt drivna) men vedertagna Whistleblowers är så klart bättre att använda. Horn Blowers har som begrepp fördelen av att vi kan ge det en annan definition ex. refererad på N st sajter engagerade i hela konceptet horn blowing information medan attityd till, juridiska frågor m.m. associerat Whistleblowers gör det i sig till en företeelse större i vår kultur.


Besläktat är distansen också större till varje entitet varande auktoritet över sig själv. Vi accepterar likt den gamla isländska såväl som saxiska sedvänjan för att vittna (ex. rörande Thing (assembly) | Wikipedia där det kulturella släktskapet framgår även om sedvänjan var bredare): En friman kan vittna, en jungfru kan vittna om det värde hon representerar i denna kultur och tid - vad som definierar henne som jungfru - m.fl. ganska tydliga roller i samhället varierat med skriftens kulturella centralitet så att säga även om att vara man och fri alltid gäller varande någon som är kulturellt och kanske fysiskt förberedd för att försvara den rätten själv vilket som indirekt möjlighet torde förklara dom andra rollerna som har rätt att vittna skapande värdet av att spara alla problem genom hantering av konflikt via tinget istället för med svärd).


Du kan alltid tala om dig själv som auktoritet men det är för rollen implicit att du potentiellt är föga objektiv. För rollen förklararen gäller att vi accepterar dennes information som verklighet eller förklarande verklighet.


Samma roll finns självklart även i verkligheten. En guide på ett museum är ett exempel. Men det ligger i rollens natur att de i beskrivning av faktiska nyhetshändelser (som i nyheter) ej normalt finns med. Rollen tas istället av skribent resp. talstreck av experter (där för det senare det ej är kontinuerligt förklarande över en längre discourse även om nu en auktoritet i sig kan etableras vi är mer benägna att acceptera som en relativt besläktad roll). Skribenten introducerar "sin" verklighet beskrivande händelserna och när energieffektivt tydliggörs tolkning av det (ofta "komprimerande" verklighet utanför nyheten till en slutsats").


Länk till avsnittet

Rörande webbsajter som visar filmklipp gäller att de ofta behöver finansiera sig med annonser av den mer "påträngande" sorten. Beroende på webbläsare kan det innebära att fönster skapas (ibland i bakgrunden) vilka man om så lämpligen dödar så att de inte stör prestanda. Vidare är annonser som söker efterlikna själva funktionen för att se avsnittet ytterst vanliga. För Vidbull gäller allt detta. Det senare innebär att det första fönstret för att se avsnittet i ej är det korrekta (väldigt vanligt allmänt). Istället får man gå ner lite på sidan: Under det första för att "visa filmklipp" ("falsk") får man klicka på "Continue to video" (ev. två eller tre gånger - också vanligt - genom att man lägger transparenta visuella segment ovanpå som reagerar på klick genom att kasta upp ett fönster och därefter stänga ner sig i event hanteringen).


Från att förr varit mer moraliskt skeptisk kring dom här tjänsterna har värdet jag upplever rent personligen kombinerat med tänkande gjort att jag konvergerat till att om jag vet att tjänsten tar bort innehåll (det märker man ganska snart när katalog-liknande sajters länkar till avsnitt ej levererar längre med förklarande text) accepterar jag dem som acceptabla att använda. Det känns ej heller korrekt att som default filtrera bort alla tjänster man ej känner till bara antagande att de ej har rätt att visa innehållet. Alla bör dock vara medveten om att sannolikheten för att den här typen av innehåll ej visas med samma rättigheter motsvarande större tevekanaler troligen är ganska hög (sedan om den är 1% eller 90% saknar jag statistik för). I stora delar gör ägarna av innehållet (för sajter som tar bort) verkligheten till vad den är: För mig uppenbart arbetar man ytterst ofullständigt och rörande ev. stödsystem direkt dåligt för hur man identifierar detta innehåll snabbt (de som faktiskt utnyttjar index och sökning visar på en dålig nivå men ändå ovanligt hög: här behöver entiteter seriöst hanterande det indexera själva).


Länk:


Riktad information - Ex. brand power och unknown: Googles flodbåt, rymden, NSA- protest, NSA- och Google-oro resp. ett vackrare miljövänligt internet gigantiskt i bandbredd

2014-03-07

Här är ju syftet med flodbåten / lastpråmen uttalat:


Förnävarande på väg till "Stockton":


"The barge will serve as an interactive technology center once it's done. There had been speculation that it might be used as an aquatic store or party boat."


Från: Google barge parks in Stockton | USA Today


Men vi kan tänka oss ett par snabba (mer genomtänkt finns säkert en oändlighet av jämförbara mer eller mindre effektiva) alternativa koncept för att illustrera vad vi (i min värld konceptuellt sammanfattande ett litet antal fler dimensioner under dem) kan kalla brand power och unknown.


Lastpråmen är - eller bör bäst vara - mycket stor jämfört med lokal befolkning resp. tänkbara skribenter är vana vid. Stort är intensitet i sig och om omvanligt just för en aktör är det förstärkning i sig.


Inarbetat brand power när det handlar om en aktör som Google gör uppmärksamhet tror jag enkelt. Det kan räcka med en stor skylt eller alt. om folk under aktuell period är lätt trötta på vad man misstänker är marketing en väldigt liten "lätt" gömd skylt.


Syfte kommuniceras inte skapande sund mediation över syftet såväl som undervisande förklaringar för mindre förstående på Twitter och mer eller mindre balanserade diskussioner säkert ofta involverande preferenser kring varumärket föregripande hur man tänker sig uppleva vad nu aktören visar sig göra.


Unknown är ganska potent men kan beroende på situation både förstärka scouting beteende - önskan att utforska vilket i sig när ny inlärning är resultatet i sig själv är prime reward oavsett värde för första utfallet - men kan i andra fall skapa över-utryck av ångest, stress-symptom m.m. (och jämfört prime reward är välkända tämligen effektiva ångest-reducerare när mer temporalt lokaliserade de grupper av läkemedel som modulerar dopamin-funktion mot lägre aktivitet d.v.s. samma mekanism scouting men olika kontext för den). Emellertid är ångest och oro associerat event sannolikt ytterst otroligt med få utfall (sannolikt troligast hos mindre grupper som kanske redan har aktuell funktion modulerad via tidigare referade läkemedel d.v.s. bland annat atypiska antipsykotiska läkemedel).


Google syfte tyckte jag var intressant som något kanske uttryckande ett mellansteg i deras utveckling. Från att vara ett yngre företag mycket hungrigt fortfarande märkbart säg sju år sedan börjar det åldras och konvergerar mer en egen entitet mindre beroende enskilda kulturbärare, mer förvaltande värden man redan har o.s.v. Även om liknande projekt skett förr är det just ett mer förvältande uttryck mot samhället bl.a. ganska typiskt för det äldre "lite tröttare" Microsoft. Samtidigt är ju flodbåten ett intressant och bra tänkt kreativ variant för att försöka uttrycka nytt - d.v.s. i viss utsträckning närmare högre välbehag av nyhet oavsett om i en instans märkbart eller inte genom att viss inlärnings-signal är troligare - och om man vill göra vad som tycks en god kultur för att få fram denna komponent kan vi se det istället för åren innan 40 kanske upp till 45 år fortfarande görliga illusionen av mer flexibel energi och lättare nytänkande.


Ett par varianter i syfte hade kanske mer effektivt (jag har oerhört svårt att värdera vilket långsiktigt mervärde ett "learning centrum" skapar för ett företag likt Google: ex. vet jag i princip ingenting om systematiskt rekrytering till stora kommersiella organisationer):


  • Ett gissar jag för många intressant venture antingen delar av grundare eller kanske Google tror sig vara på väg in är gruvdrift efter rymdens dolda guldskattor: titan. Ett rymdskepp - mindre som proof-of-concept - hade varit mycket möjligt.
  • Önskar Google kraftigt uttrycka sitt ogillande av att NSA tappat dem på data hade de kunnat packetera ner data från ett kontor och skickat till ett annat. Och på vägen eller i mål diskutera de tappnings-punkter som publikt uttrycks (vilka förvånande nog åtminstone i teknik ej uttryckt något jag tror upplevdes överraskande av någon intresserad - vilket i sig förvånade mig ordentligt).
  • Ett par enorma funktionella kikar-glasögon för att se rymdskepp skickat. Bäst tror jag givet höggradig risk risk för att NSA-paranoia aktiverar Google-paranoia (också om Googles större kontaktyta och kommunikation utåt - d.v.s. reducerande unknown - minskat det tydligast tror jag senaste fyra åren) undvikande sådant som en enormt kraftig WLAN-basstation för att kommunicera med rymdskeppet hela vägen till där man nu tänker sig gräva upp titan och andra rymd-skatter.

NSA är ju i sig ett kraftfullt exempel nära besläktat både dimensionsgrupperna som är utgångspunkt. Det mest välgjorda - självorganiserat i omvärld huvudsakligen inkluderande stora tidsinsatser enskilda personer som Schneier m.m. som repeterat "upp på den" genom åren och nyhets-färskt toppat med Snowden - exemplet jag just nu kan tänka på.


NSA varumärket är enormt repeterat och associerat styrka i spy business, kryptering m.m. och menar jag inte minst resulterande i att övertolka vad de översättande verksamhet till effektivitet kan klara (snarast skattar man kanske effekt från få personer organisationer mer linjärt till deras antal och budget under antagande en massa kunniga experter men jag tror nog sådant är ganska jämförbart övriga svenska såväl som amerikanska myndigheter: helt ok i bästa fall men av och till periodvis med enorma överkostnader).


Unknown är en faktor som gjort associerad kraft möjlig genom åren. Och unknown gör att det mesta något konkret exempel på finns för går att resonera trovärdigt med vad det praktiskt gör att göra med men därmed inte alls lika sannolikt särskilt ofta vad man klarar för mängden data som sugs in kostnadseffektivt. Det ger möjlighet till effektfulla illustrationer längst vägen.


Existerar "trötthet" motsvarande typ krävande liten dåligt gömd skylt varumärke kan man kanske också få in "tvetydig information inkl. dåligt ljuga" med efterföljande flykt med några tydligt detekterbara uppdykande (jfr Snowden i Hong Kong eller färskare den föreslagna skaparen av core-konceptet till Bitcoin: Man called Bitcoin's father denies ties, leads LA car chase | Reuters - Mycket spännande trots att skottlossning och internationella resor under flykt jagad av FBI och CIA ännu saknas).


Varför inte Google's styrelseordförande med ett lösskägg och något gömt underligt verktyg tappande en karta med vägen till Microsofts CEO's kontor utritat med något passande citat om att slutligen "settle shit" innan han pensionerar sig om nu ev. mycket av ångest- och fara-ska-uttryckas i form "kanin-stamp-varningar" i media? Eller realistiskt värdeskapande något kul som tillför alla intresserade ett upplevt värde (ingenting uppenbart presenterar sig för mig om nu inte rymd-guldet ev. är något: för mig känns det väldigt långt ifrån där jag är nere på jorden).


Ytterligare en variant - mer komisk - något besläktad damage protection of brand value against the government NSA agency and Mr Snowden finns i skiss nedan. Intressant generiskt är:



  • Ett kort undervisande fakta antagligen mindre känt av de flesta på nätet finns.
  • Bandbredd för den långsamma flodbåten (om på Mississippi men givetvis utan fyllefester på smuggel-visky och annars lastpråm) är just gigantisk.
  • Trots långsam datatransport.
  • Det ger en kunskaps-donerande upplevd dimension antydande något om ett associerat högre syfte som kanske samtidigt läggs till (stipedium eller liknande) och lyfter saker från att bara vara en gigantiskt stor kombination av symboler för att märkas.
  • Dessutom om okänt kanske lite kul. Ev. förklarande en del om garanterad bandbredd trots typiskt tror jag för de flesta internet provideras privata hushåll transienta stokastiska uttryck av låg-effektivitet avseende data per tidsenhet man faktiskt tar emot relativt mängden data som kommer totalt för en tidsenhet där data faktiskt kommer.
  • Flodbåten kommer väldigt sällan men när den kommer är den fylld med oerhört mycket data. Därför gigantisk bandbredd.
  • Emellertid räcker en St. Bernard med en behändig liten tunna transporterande internet bra för att ta all bandbredd som finns att köpa i Sverige.

Diagram aktörer och relationer förstoras om bilden klickas.


(Visualisering är ej direkt föreställande Google's flodbåt utan en konstnärlig anpassning från filmklipp av den.)



    Miljövänligt flodbaserat icke-lastbils-drivet internet med möjlighet att vinna fri semester på flodbåten med daglig morgon motion komprimerande datagram-diskarna lastkaj-personalen kommer med från transporten innan. Kulturellt och historiskt vackrare firande en trevligare vackrare värld när vi som här samtidigt kan behålla alla värden i övrigt skapade. Hög säkerhet och tillförlitlighet med direkt möte internet-personalen vid dörren.

Och vill man skicka riktigt mycket data är det ungefär så här man bäst och normalt gör. Om mängden är stor är viss distans till atmosfärens strålning att föredra om transporten inte behöver flygets kortare tid transport (normalt tror jag inte flyg är ett problem om rätt packeterad om nu antal kg ej i sig är ett praktiskt problem vilket antagligen kanske är mindre vanligt spekulerar jag).

Snowden-filerna: Att detektera manipulerad information

2013-11-27

Antar vi att de flesta (inte alls otroligt alla ännu) filer stämer med som tagna (piratkopierade? spionerade?) från SSA's bygger det givetvis upp stort förtroende över tiden.


Vi kan här leka på antagandet att filer vid någon punkt kan innehålla enskilda delar manipulerade eller ändrade. Kanske endast en rad. Problematiken relaterat att detektera det är intressant bredare och Snowden-filerna kan passa som utgångspunkt för att diskutera det.


En möjlighet här är att om rimlig korrekt finns upparbetad i att ej förneka filer korrekta (åtminstone i meningen att man ej heller bekräftar dem) hos NSA kan det delvis vara funktionellt för att begränsa ev. skadeverkan på godtyckligt företag eller annan aktör.


Under förutsättning att NSA kan spåra publicerade filer till deras motsvarighet hos dem och noterar enskilda manipulationer av data (det tycks troligt).


Om den möjligheten saknas behöver vi först konstatera vår större utmaning i detektionen:


  • Vi kan ej anta att vi kan verifera fakta givet som korrekt eller inte på rimlig tid (istället kan det ta många år innan det klarar).
  • Manipulaton av enskild text rörande detaljer (ex. ersättande hypotetiskt och ej troligt något relaterat avlyssning Google's datacenter med något spelkonsol-leverantör Microsoft eller Playstation) kan vi heller inte detektera vi språkmodeller.

Några pdf-filer publicerade av Guardian jag tittade lite närmare på (utan något liknande god vetskap om pdf-formatet) tycks vara skapade av ett antal bildfiler efter varandra. Om så redan i NSA databas (eller ev. om kontorsdatorer om nu Snowden kopierade upp dem från sådana korrigerande problem eller installerade program) är det tror jag bättre här än om skapat mer direkt i relevant program för att göra sådant här genom att test, linjer m.m. då är uttryckt i meta-språk för pdf (om jag försår konceptet rätt).


Ändå för så begränsad manipulation betvivlar jag att det alls detekteras givet att mycket annat varit tycks det genomtänkt i detaljer i mycket kring det här. Det går ju enkelt via gissar jag räcker bra ex. Gump att utmärkt ta bort det som nu märks med lite filter m.m.


Så återstår möjligheter för detektion? Nja. På nivån vi anagit ovan är det nog tror svårt via andra metoder också. Men skillnad finns trots allt ändå mellan vad vi ser och hur något uttrycks. Ju mer "komponent-överskrivande" eller strukturellt det ändras (där det lär bli troligare förändrande om man mer försöker föra in saker och ting eller ändra struktur - d.v.s. manipulativt på störr nivåer och potentiellt farligare i skadeverkan ex. på företag eller liknande) desto ("eventuellt" läggs bäst för jag har aldrig prövat det pdf) blir en till metod möjlig (och möjligt när den är funktionell är övriga metoder vi antog ej möjliga minst lika effektiva samtidiga).


Vi förstår metoden från vad som kanske gör pdf känsligare än mycket annat:


"A PDF file consists primarily of objects, of which there are eight types:[38]
[...]
Objects may be either direct (embedded in another object) or indirect. Indirect objects are numbered with an object number and a generation number. An index table called the xref table gives the byte offset of each indirect object from the start of the file.[39] This design allows for efficient random access to the objects in the file, and also allows for small changes to be made without rewriting the entire file (incremental update). Beginning with PDF version 1.5, indirect objects may also be located in special streams known as object streams. This technique reduces the size of files that have large numbers of small indirect objects and is especially useful for Tagged PDF."

Från: PDF | Wikipedia

D.v.s. tänkbart kan vi etablera språkmodell ej för innehållet utan själva språket dokumentet uttrycks med. Där distansiering över tiden med relativt små-förändringar i klientprogram, personliga preferens hos användare m.m. kan bli märkbart.


Kan det hindras att detekteras genom medvetenhet om detta? Kanske. Det beror nog på hur mycket data Snowden egentligen har. Jag misstänker nog att PDF-filerna inte innehåller genomgående särskilt komplett information hur konfiguration sett ut ev. inverkande här (även om det nog kan förenklas till ett fåtal enkla grupper möjligt) medan jag mer tydligt kan tänka mig att corpus för användare nog här saknas.


Det räcker inte för att bevisa något men kanske kan ge en och annan out-lier via en kompletternade metod om jämförelse corpus kan påvisas personer. Detta är en helt annan fråga där en del alternativa lösningar kan existera men ligger utanför vad möjöigt att få med här vettigt begränsat och meningsfullt vad jag vet om representativt.


Artikel nedan från The Royal Society's journal Proceedings of the Royal Society B (B är mer hard-science och matematik närmare ingenjörs-tillämpning och A biologi och neuro science, bioinformation m.m.) ger illustration hur detektion meta-språk fungerar:


"Many prehistoric societies have left a wealth of inscribed symbols for which the meanings are lost. For example, the Picts, a Scottish, Iron Age culture, left a few hundred stones expertly carved with highly stylized petroglyph symbols. Although the symbol scripts are assumed to convey information, owing to the short (one to three symbols), small (less than 1000 symbols) and often fragmented nature of many symbol sets, it has been impossible to conclude whether they represent forms of written language."

"This paper reports on a two-parameter decision-tree technique that distinguishes between the different character sets of human communication systems when sample sizes are small, thus enabling the type of communication expressed by these small symbol corpuses to be determined. Using the technique on the Pictish symbols established that it is unlikely that they are random or sematographic (heraldic) characters, but that they exhibit the characteristics of written languages."

Från: Pictish symbols revealed as a written language through application of Shannon entropy
Rob Lee1, Philip Jonathan och Pauline Ziman,
Mars 2010 doi: 10.1098/rspa.2010.0041
Proc. R. Soc. A rspa20100041

Pressmeddelande: Unlocking the mysteries of the Picts | The Royal Society

Specifika algoritmer i artikel för bildspråk är dock något för förenklade här där från det mer begränsade jag sett för PDF-filerna istället graf-relaterade informationsmått (Entropy and Graphs, Seyed Saeed Changiz Rezaei (University of Waterloo, Kanada), 2013 är en diskussion men flera mått relaterat graf-entropier finns flera är nog vad som normalt oavsett tillämpning man prövar praktiskt hellre än att försenare för mycket kring resp. teori- se kompletterande att globala distributioner finns såväl som lokala ev- uttryckt i flera dimensioner per användare, miljö, tidpunkt, organisation i IT-mening fil passerade relaterat i samband med skapad och presenterad) är aktuella (PDF gör åtminstone för delar jag såg i standarder och från data extraherad från ett apr test-filer Snowden just vad som skapar vad vi kan se som graf inkl. vad vi programmatiskt kan se som rekursiva förhållanden - men mindre av det senare i aktuella filer vilket dock kan vara relaterat angvet sist här).


Motsvarande en värld där vi definierar meningsfullt språk som nivå med hur näraliggande "vanligt" som förväntad för skapare A, på plattform B, för event C där filen tas och sparas om för gemensam presentation (exempelvis) o.s.v.


Flera exempel på bildspråket finns i Wikipedia Pictish stones (artikel refererad längre upp har endast en bild).


Meningsfullhet i att koncept går igen med liknande betydelse är möjligt. Samband kan också tänkas uppstå från att de förekommer tillsammans meningsfullt utan att vara riktigt språk som vi oftare kanske tänker oss det nu.

Något jag minns mig uppleva när jag tittade på ett antal bilder av stenar i samband med att läste artikeln var kontrakts-liknande övrrenskommelser relaterade mark, giftemål, bokskap m.m. Att hugga det i sten ger det ju väldokumenterat och trovärdigt en tid i alla fall. Passande storbönder när de gifter sig samman med en näraliggande för tiden kraftfull aktör med många djur, betesmarker, gårdsfolk inkl. vapen till dem kanske mycket tiotal eller rent av hundra st även om det spontant utan att veta mycket alls om kulturen låter ovanligt stort under normala tider).

Där får vi ju statistiskt återkommande mönster meningsfulla med viss kontext runt stnen (kontrakt rörande giftemål ex.) men utan riktigt ren återkommande betydelse. Att storbonde eller motsvarande uttrycker relativ storlek till häst. Och ev. kontrakts-relaterat djur uttrycks relaterat det med djur eller jämförbart (jag minns ej exakt hur det brukade se ut).

Från den tanken kanske vi överst har et avtal relaterat jaktmark eller jämförbart.

Ett av många tänkbara ex. där dom statistiska relationerna ger mönster av språk men utan att vi enkelt förstår språket utan att veta en del av två kkonkurrerande storbönders historia några år tillbaka och giftmålet man önskade ha detaljerna huggna i sten kring rörande betesmarker o.s.v.

Relaterat



PDF-begränsning

Att understryka: PDF från sajt Guardian refererar är med säkerhet ändrade efter NSA och antagligen just relaterat denna. Vad av ursprunlgit data som kvarstår oföänrdrat för de få jag tittat på är inte helt trivialt att veta. Men en möjlighet att förutom webb-program för att hantera pdf'er där är det samma. Datum för event tycks stämma med geo och händelse konret visad som jag såg som möjligt stämmande med en presentation för data identifierad genom att med hjälp av Google.com's sökoperator site:gov sökande diverse sidor i och runt aktuella datum. Så möjligen stämmer det. Samtidigt är datum relaterat webb-api-pdf-grunkan för uardian's lagringstjänst också angiven relaterat den. Men det kan nog om alls riktigt variera "binärt" mellan filerna.


Möjligt gör samma mjukvara (ganska standardartad sådan och taggad i filerna så det går antagligen att kontrollera) filerna optimerade för snabbare nedladdning samtidigt som information från nod-relationerna vi här önskar analysera reduceras.

Intrusion detection: Snowden-sensorer resp. tools of the trade för sociala media konflikter och Wikipedia-krigföring

2013-11-12

När nu Reuters och säkert fler refererat säkerhetslösningar ej införda i Snowdens tidigare "NSA-arbetsplats" givet min diskussion 2010 relaterat lösningen möjligen avsedd kändes det utmärkt att återvända kort och avgränsat till den frågan. Även om huvudsakligen en tekniskt kombinerat management med den mänskliga naturen som bakgrund ev. vad som intresserar läsare här:



Vad jag bedömer intressantare för fler är dessa länkar till ett antal äldre inlägg från samma blogg jag länkade som kompletterande information.


Inlägg nedan ger en kanske enklare ingång för många för att se möjligheter relaterat IDS från en domän de flesta idag använder själva och från en teknisk nivå ej skild från den information användaren har i sitt perspektiv:


Från: Att IDS-detektera Informationsläckage Snowden: Värde, risk eller ingenting mer än hind-sight bias? | Hans Husman om Information warfare

Bredare men konceptuellt och i problem-domän likartat kan vi se mycket mer än mer prototypiska sociala media intressant. Exempelvis Wikipedia:


"The Chinese-language version of Wikipedia has become more than an online encyclopedia: it is a battlefield for editors from China, Taiwan and Hong Kong in a region charged with political, ideological and cultural differences."

Från: Wikipedia China Becomes Front Line for Views on Language and Culture (2013-10-28) | The New York Times

Kenneth F. Boulding i Conflict and Defense - A general theory (1962) kapitel The dynamics of conflict: Richardson process models:


"There is no balance of power, or balance of hostility, or balance of arms: the arms race or the price war will go on until the system
breaks down in war, or in capitulation of one side or the other, or in mutual reorganization of the whole system."

Sådana modeller (se också Richardson’s Arms Race Model) är ju just förenklingar som söker få linjära koncept med praktiskt funktionellt lägre komplexitet funktionella. Men just i ett kortare tidsperspektiv när man vi kan eller tror oss kunna approximera bort andra faktorer (ex. betraktande Kalla krigets kärnvapen-balans från hind-sight bias när det är avslutat och "lyckades") är de just genom enkla mycket praktiska. Nu en tid möjligen beskrivande slagfälten i editering (spekulerande: jag har inte försökt följa dem alls själv).


Just här bryts kanske Richardson processen sönder när åsnan - för att ta en liknelse från Bouldings bok - fast mellan två poler: otäck revolution eller i alla fall otrevliga protester resp. växnade systematiska problem att ha diktaturen funktionell utan att öka samma "risker" växer - lämnar frågeställningen helt genom att göra long jump och förändra själva systemet d.v.s. reorganisera förutsättningen för att problem-polerna alls ska existera.


Och även om applikation och uttryckt skiljer sig tydligt från IDS:erna diskuterade i mitt inlägg först länkat gäller att som den uppmärksammade läsande Boulding är vi av och till i ungefär samma koncept: avstånd från en centralitet till något uttryckt utanför den eller till centralitet för något annat. Korrekt uttryckt domän av konflikt - ex. weapon of mass destruction som aktuellt i Syrien - gäller ju för varje IDS att kostnad för att hantera träff - riktig eller falsk - behöver vägas mot att ej hantera träffen:


"One suspect, however, that, in conflict control, false alarms are relatively cheap as compared with failed alarms; that is, the consequence of doing something that need to have been done are relatively slight, whereas the consequence of not doing something that should be done may be distraous."

Men de sällsynta mycket dyra verkliga träffarna (ex. ej demokratiskt eller i övrigt kontrollerad envåldshärskare som psykotiskt efter att ha rökt crack cocaine flera dagar startar World War III) är ju så ofta i vår vardag av en mängd små onödiga kostnader mindre verkliga.

Angreppen mot Google i Kina i kontext av NSA post Snowdens flykt

2013-09-14

Givet Snowden vilken jag tycker är fullt rimligt att anta var del av någon mer genomtänkt malign infiltration - mycket möjligt ej så men av vad känt för mig i alla fall också mycket möjligt så - tycker jag att det är rimligt att gå några bakåt i tiden och betrakta incidenterna i Kina relaterat Google's datacenter och Gmail.


Antar vi att NSA var anslutna till lösningar liknande Internet content delivery network och dyligt görande övervakning mer effektivt såväl som heltäckande (och om så utanför poängen här upplever jag lätt problematiskt genom att jag är övertygad om att det är vettigt och nödvändigt att aktörer skickande tunga mängder data fram och tillbaka surfare ex. Youtube m.m. hanteras vettigt där de tar ett ansvar med sin betalmodell för trafiken så att allt i övrigt inte förslöas ner och genom det också optimerande sina lösningar ex. som för Youtube ej skicka filmklipp pågående utan i ett begränsat fönster framåt) gäller att från vad som är känt rörande NSA's interna säkerhetsmodeller och vad Snowden gjorde att man inte ska utesluta att han med ett obestämt antal andra personer hade tillgång till dessa kopplingar och missbrukande dem.


Vi får här anta just missbruk därför att ett riktigt beslut är mindre troligt genom att det skulle vara ett tämligen allvarligt federalt brott också fortsatt från det om man ev. försåg Vitahuset med felaktiga uppgifter (vilket kanske inte är glasklart enkelt att bedöma och utanför poängen här).


Är så mot förmodan fallet d.v.s. att angreppet kom via odokumerade kanaler för att hantera övervakningsdata från ex. CDN-system där entitet sökte vidare för att försöka ta ut information från ex. Gmail tycks det ej orimligt att det kan ha skett på beställning av aktör utanför NSA.


D.v.s. refererande denna och under en period där en del annat lite udda lite varstans jag vid tiden upplevde lite oroande (rörande det huruvida sådant var relaterat NSA eller dyligt var knappast vad som oroade vilket om så indikerat givet relativt smalt fokus egentligen inte enormt intresseerad av segmente tär vad jag hade struntat fullständigt i mer vid tiden upplevande att en aktör möjligt Kina sökte ta ut data):


Google CDN är bra + Något underligt i Kina + Google prioriterar säkerhet + RSS borta från Google Blogger (3/15/2009)
Vänner till medarbetare hos Google m.fl. företag angreps (1/26/2010)
Google undersöker om insider hjälpte kinesiska kommunistpartiet (1/19/2010)
Sergey Brin om angreppen mot Google från "Kina" (2/15/2010)

Förändrad attityd rörande Kina i USA (1/24/2010)
(Madam Clintons förmåga att se klart och djupt var uppfriskande värde under hennes tid som utrikesminister och kanske kan vi faresee henne som USA's blivande president? [Red. Det här kan vara en av de tio sämsta litterära-referenser jag någonsin gjort för att addera färg till en annars tråkig text vinnande mer men mer tidskrävande i fakta-domänen.])


Implicit relevant för det spekulerade angreppet såväl Snowden-angreppet. Också senare diskuterat här och på SEOTaktik.com rörande den infrastruktur för IDS amerikanska myndigheter (DHS och DoD) skapar för att hjälpa federala såväl som privata nätverk att hantera angrepp och kunna dektera angrepp och infiltration över nätet.


Single point of failure är ytterst relevant inom säkerhet (2/18/2010)


Rörande incidenten nedan såväl som många andra gäller självklart att ens om vad vi spekulerar om här skulle vara delvis riktigt har det ingenting i sig att göra med huruvida diverse kinesiska grupper och myndighetsfunktioner relaterat diktaturen angreper den fria världen såväl som sina medborgare på nätet (vilket jag med säkerhet vet att dom gör):


Journalisters e-post angripna i Kina via Yahoo (3/31/2010)


Och det ska understrykas att oavsett vad jag lite ytligt och lätt motvilligt spekulerade om bredare och höll lite bevakning rörande frågan för finns egentligen oavsett vad här skrivet ingenting konkret i information jag har sett, eller kan tyckas indikerat från vad som blivit publikt. Samtidigt tycker jag nog Snowden luktar fientlig agent föregående läckan eller ev. utnyttjad av någon eller i partner också internt. Det tycker jag förövrigt på lika lösa ej konkreta argument att man heller inte kan utesluta för Wikileaks särskilt ärför att de ännu inte publicerat dom ryska dokumenten särbehandlande dem såväl som tidigt inblandad i Snowden affären redan i Hong Kong där ju uppgifter jag ej själv kan bekräfta men om korrekta ser som tämligen besvärande rörande vistelse Ryska Ambassaden och ännu mer osäkert varande i kontakt med kinesiska aktörer loaliserade Shanghai (det senare verkligen i det oerhört osäkra jämfört det första). Snowden luktar illa och det tyckte jag att något obestämt gjorde rörande Google-Kina-incidenten.


Jag gillar inte alls idén att Gmail trafik där nere kan ha passerat över till Ryssland. Ännu mindre Kina givetvis.


Men som sagt ingenting konkret eller ens i närheten av konret. Jag tycker endast att Snowden (om Snowden som person ens var aktuell praktiskt vid tiden vet jag inte då jag ej brytt mig att kontrollera det: det är ju en icke-fråga varande endast den välkända problematiken viktiare indikerande det potentiella systematiska problemet som kan innebära att andra kommit åt NSA-data för kriminell-verksamhet) idikerande möjligheterna från reducerad förmåga att hantera säkerhetsfrågor gör att detta bör betraktas igen.


PS

Rörande teknikområdet CDN och dä tidigare skrivet eller refererat ser jag ingen anledning att förändra min syn på dessa. Dock gäller ju oavsett använda dessa eller inte att man när behov finns (d.v.s. kanske inte stream:ande musik men möjligen annat) att man tar ansvar för sin säkerhet.


Jag kan också garantera att jag aldrig agerat agentativt (här och fortsatt i meningen agentativt åt någon - proxy eller FOR jag kallar det i data mining modell och implementation) i någon rekommendation jag gjort här acceperande pengar eller bytande tjnster relaterat någon säkerhetsfråga eller något relaterat NSA eller annan myndighet i Sverige eller annan. Helt kan jag i övrigt ej utesluta att jag kan ha agerat agentativt även om jag ej minns det och ej heller någonsin accepterat pengar för det. Möjligen kan jag dock långt tillbaka tipsat om något där underförstått att någon annan också gör det men om så med säkerhet ej annat än en eller ett par gånger och alltid efter en gedigen kvalitetskontroll.


Ej heller är det korrekt - särskilt givet att jag mer eller mindre indikerade möjligheten 2009 eller 2010 tyker jag att man ska se det som ett tecken på att jag är trög.


Vidare vet jag ej om CND-infatrukturen utnyttjas eller har utnyttjats av NSA.