ラベル NSA の投稿を表示しています。 すべての投稿を表示
ラベル NSA の投稿を表示しています。 すべての投稿を表示

2013年11月7日木曜日

NSAスパイ事件その後ー1)米ハイテク産業に悪影響?

エドワード・スノーデンさんがNSAのスパイ活動を告発したのが今年の6月中旬。その直後、この事件がアメリカのコンピュータ産業に対する国際的信用を傷つけ、米国製品(特にクラウド技術)離れを引き起こすなどの「米ハイテク産業に悪い影響を及ぼす」という趣旨の記事(Edward Harrison)を見たんですが、サンフランシスコの企業家/起業家/作家のウォルフ・リッチャー(Wolf Richter)氏の10月17日発表の記事によると、その予言の一部は当たりつつあるよう。

まず10月14日に、ビッグデータを扱うためのソフトウェアを販売しているアメリカのテラデータ社(Teradeta)が、四半期の事業結果を発表。それによると、これから売り上げがさらに伸びると期待されていたアジアでの販売が21パーセント、中東とアフリカでは19パーセント、それぞれ減少。

10月16日発表のIBM事業報告では、中国での販売が大下降。IBMのさまざまなビジネス部門のうち、バードウェア部門のシステム・技術部の収益が17パーセント減少、特にユニックス・リナックス・パワー・システム・サーバーの売り上げが38パーセント激減。

IBMのローリッジ最高財務責任者(CFO)は、「去年はハードウェアの販売が牽引力になり、全体で売り上げが19パーセント上昇したのに、今年40〜50パーセント激減したのは、中国の経済改善計画がまだはっきりしてないため」と説明。

しかし8月中旬の「上海有価債券ニュース(Shanghai Securities News)」の報道によると、エドワード・スノーデン氏が暴露したNSAスパイ事件で、「中国公安部(Ministry of Public Security)と中国閣僚レベルのリサーチセンターがアメリカのIBM,オラクル、EMC社をマーク」したと報道。IBMの苦戦はこの影響というほうが筋が通る。(*こちらの記事を見てくれれば理由の一つはわかるはず。「裏口=バックドア」に注目してください。)

IBMの株価の動き。2013年1月から11月5日まで。

NSAスパイ事件についてはあっち、こっちで触れてきましたが、現在までにさらに深刻な情報が、英国紙やニューヨークタイムズで、いろいろ暴露されてます。日本人は人事と思ってるのか、日本の新聞社が「特定秘密保護法案」を通したい政府の顔色を伺っててわざと知らんぷりしてるのか、それとも日本の産業に与える影響が大きすぎるのを恐れてなのかわかりませんが、ほとんど一般紙で報道されていません。不思議です。

なぜアメリカのコンピュータやコミュニケーション産業が打撃をうけるかのはかなり深刻な事情があり、普通の日本人も知っておいた方がいいと思うので、その2)でわかる限り説明するつもりです。

2013年9月20日金曜日

ドイツ政府、機密保全のため政府機関にウィンドウズ8を使用しないよう通達

ドイツ連邦安全保障省(Federal Office for Security)が主要政府機関にウィンドウズ8を使用しないよう通達した文書が漏洩(リーク)したようです。オリジナルの記事はこちら。

ウィンドウズ8で使われているトラスティッド・コンピューティング(TS: Trusted Computing)を通して、マイクロソフト社が遠隔操作で個々のコンピュータに秘密裏に介入、コントロールすることが可能なことを、ドイツのIT専門家が発見したためだそうです。漏洩を伝えたオリジナルのドイツ語記事はこちら。

今年6月にエドワード・スノーデン氏がNSA(アメリカ国家安全保障局)の情報収集をすっぱぬいた事実を考えると、マイクロソフト社を通してにアメリカ側に情報が筒抜けになる恐れが大。

NSAと、マイクロソフト、グーグル、ツィッター、フェースブック、アップル等の関係についてはこちらを参考にしてください。米大手テク会社とNSAの関係についてはブログに書くひまがありませんでしたが、上記各社が自社のサーバーがNSAのサーバーに直結してること、それにかかる諸経費をNSAから受け取ってる事をを8月中旬から下旬にかけて認めだし、米国内で論議が拡大してます。

ウィンドウズ8とは、タブレット用にマイクロソフトが市場に紹介した最新のオペレーション・システムで、使用されてるトラスティッド・コンピューティングは、シスコやヒューレッドパッカード、マイクロソフトやインテルが共同で10年前に開発したシステム。TMP(Trusted Platform Module)と呼ばれる半導体チップとそれを動かすウィンドウズ8のようなオペレーション・システムで構成されてます。

もともとトラスティッド・コンピューティングが開発された理由は、海賊版ソフトウェアや不正規入手されたソフトウェアやビールスをコンピュータ上で走らせないようにするため。

ところがTPMがアップデートされてTPM 2.0が登場してから問題が深刻に。両バージョンとも、コンピュータ上に搭載されてるソフトウェアを識別して、走らせたり不活性化するソフトなんですが、古いバージョンではユーザーがその機能をオン・オフすることができました。しかしTPM 2.0では、コンピュータを初期起動するとディフォールトでTPM 2.0が自動的にオンになり、ユーザーに気づかれる事無く、マイクロソフトが遠隔操作で介入できるように設計されているそうです。同漏洩文書によると、ウィンドウズ7は2020年までは安全に使えるとのことなので、古いのを使ってる人は、将来どのオペレーションシステムを使うか考える時間が十分あるようです。

写真:サンフランシスコに今も残っている大日本帝国時代の領事館跡。パールハーバー奇襲の前日、すべての重要書類を消却処分したそうな。垣根のバラがきれいです。

マイクロソフトが密かに介入できるのは秘密のキーの存在。もともとチップとキーは別々に作られ、最終的にチップ上で合体させられるんですが、その間にキーのコピーを取るのが可能。そしてこのようなTPM 2.0に対してNSAが「賛意を表した」ということも同漏洩文書に記録されており、ベルリン所在のベウス技術大学(Beuth University of Technology)のロジャー・ウェイス教授(Rüdiger Weis)によると、「NSAにとっては夢のような」チップ。

それだけでなく、このチップは「NSAの手の届かない中国で生産されてる」ので、中国側に情報が筒抜けになる可能性も現実的に大きいそうです。むむむ... 確かに...

  アップルもTSを使っていた時期があるそうですが2009年に停止。リノックスは始めからこのようなスタンダードを使用しない選択をして今日に至ってるそうです。またリノックスには非利益団体なのでNSAが自分たちのやり方を強要できないのが上記会社等とにはない長所。

なおマイクロソフトによると、各コンピュータハードウェアメーカーは、上記のような機能(もしくはチップ)を不活性化するという選択ができるので、コンピュータを購入する人はしっかり事前にチェックしてみた方が安心でしょう。

追記 2013年9月22日: 9月18日付けでインターネット出版された記事によると、リノックス開発者、リーナス・トーバルズ(Linus Torvalds)がニューオリンズで開かれてたリナックス会議で、「NSAからオペレーション・システムに『裏口(を作ってNSAと直結させるという意味)=バックドア』を作るよう要請があったか」という質問に対し、言葉では「いいえ(No)」と否定しながら、頭を縦に振るボディ・ランゲージでyesを表明。なおエドワード・スノーデン氏はリノックスにも裏口があると書いたツィートを2013年9月21日午後8時56分付けで流してます。

2013年7月26日金曜日

やっぱりアメリカ、スマホの位置を明かさないアクセサリーが登場!

米盗聴事件でスマホが昼であろうが夜であろうが位置情報を発信してることが広く知られるようになりましたが、やっぱりアメリカ、その位置情報を盗聴させない新製品、「オフポケット(Off Pocket)」が7月中に発売開始になる見込み。



スマホをオフポケットに入れておくと、位置情報が袋の外部に漏れないだけでなく、外から入ってくる無線信号も遮断。

スマホはアンテナから携帯電話の基地局やGPSシステムに常時2.4ギガハルツの無線を発信してるんですけど、合金製布袋がこの波長の無線をブロックするしかけ。「ファラデーケージ(Farady box)」という有名な原理を利用してるそうです。

スマホの電源を切れば位置情報を発信しなくなるんですけど、一度切ると立ち上げるのに結構時間がかかるので、ほとんどの人は電源を切りません。そのため、位置情報は一日中発信されてるわけです。

デザイナーのジョアンナ・ブルームフィールド(Johanna Bloomfield)さんとアダム・ハービー(Adam Harvey)の製作。この袋そのものは実用的って感じですけど、アダム・ハービーさんのやってるいろいろなプロジェクトをまとめたサイトはなかなかアーツィー。

オリジナルの記事はこちら。

2013年7月12日金曜日

人気急上昇の「ダックダックゴー」: NSAがデータ要請しない理由

「DuckDuckGo (いけいけ、あひる)」っていう検索エンジンの名前を聞いたのは、無料オンライン講座の「ユーダーシティ」で、「検索エンジンの作り方」というクラスをとってた時。

「コンピュータのクラスをとった事もないあなたにも作れます」っていうキャッチフレーズをみて、本当?やってみるかと始めたんですが、三回目ぐらいのオンライン講義で「初めての人にもこんな検索エンジンが作れる」と紹介されたのがDuckDuckGo。



DuckDuckGoの作者のガブリエル・ウェインバーグ(Gabriel Weinberg)さんも紹介されて、「ぼくも初めてサーチエンジン作ったんです。」検索速度がズ抜いて速いとグーグルが紹介するほど(っていうのはユーダーシティはグーグルが人的にぴっしり後についてるから)。

私もダックダックゴーへ行って使ってみましたが、グーグルがメニューバーのトップに位置してるんで、いつのまにかグーグルへ戻ってしまいました。

ところがスノーデン氏の米国NSA盗聴事件告発があり、PRISMの存在が明らかになった6月6日以来、グーンと使用者が急増。理由はグーグル等の他の検索エンジンと違い、ダックダックゴーでは過去の検索記録を保存しないため。



ダックダックゴーを立ち上げたときから、クッキーの不使用、ユーザーのIPアドレスの無保存を選択。さらに暗号化接続をディフォールトにしました。このためNSAからデータを要求されても、提出するものがありません。

ウェインバーグさんの選択は政治的なもんじゃなかったそうです。ただ「検索エンジンの検索記録は、検索した人がどんな人なのかをあまりにも如実に示してしまう、あまりの個人的データ」というのが気になったのが最初、そのうち政府機関がデータを要求してくる日がいずれは来る、増加すると推測、確信するようになったそうです。実際、NSA盗聴事件が告発されたとき、ぜんぜん驚かなかったそうです。

グーグルでは検索に宣伝を載せることで収益を得ていますが、それ以外(以前は)収入ゼロ。その収入を上げるために考案されたのがユーザー記録の蓄積。ですから政府からの要請があったとき、政府が大口客なのでその要請をはねのけられないそうです。

元になったオリジナルのガーディアン紙の記事はここ。

7/16日追記: ダックダックゴーがグーグルより速い理由は、次のような問題を「解決」したため。アルゴリズム分野のエキスパートが、グーグルのアルゴリズムにいろいろ手を加えて検索結果にどうでもよいようなサイトをリストアップするように仕組んだため。こういう問題を迂回するため、ダックダックゴーの検索エンジンがクロールする場所を変えたそうです。最近ツールバーに入れて使ってますが、検索結果がいいんでベリーグー。

検索エンジンについてユーダーシティで学びましたが、どのサイトを検索するかが検索スピードの決め手(もしくは決め手の一つ)になるとは知りませんでした。ダックダックゴーの場合はyelpやWikipediaをクロールさせるようですが、上記引用のガーディアンの記事によると、検索するサイトにお金を払ってるようです。これも知りませんでした。Wikipediaが多少でも収入源があるのはよかった。

2013年7月4日木曜日

スノーデン氏告発の意外な展開 2:NSAが盗聴で集めている秘密データとは? ー 重要!

スノーデンさん告発の予想外の発展で書いたように、現在、フロリダ州で殺人罪で訴えられている被告はアリバイを立証するため、NSAが秘密裏に保持している「被告に起する2つの番号からかけられた電話に関係するメタデータ」を法に基づいて提出するよう、連邦検察に要求しました。

この意味、ぜんぜんわかんなかったんですけど、これを解明してくれてるブログ記事があったんです。電子コミュニケーション盗聴で「NSAがどんなデータを収集してるのか、皆、知っておいたほうがいい」と言うマーシー・ウィーラー(Marcy Wheeler)さんのインタビュー記事で、アメリカでは有名なブロガーの一人だそうです。

マーシーによると、NSAとその他の政府機関(多分CIAのことだと思うんですけど)は二つのプラットフォームを使って三つのデータを収集してるそうです。

一つ目は「シグナル」。電子メールを送信するとき、メールは小さな「パケット(packet)』という単位に分解され、光ファイバー等を通って相手先に着きます。パケットに分解されるときに付加されたデータを基にして元の順番に組み立てられ、皆さんのコンピュータや携帯で見られるようになります。ただし、NSAが収集してるのはパケットなので、コンピュータにしか理解できない純粋なシグナル。

二つ目は「メタデータ」。電話の世界のメタデータは、相手先の電話番号、電話をかけている場所、電話をかけてる時間の長さ等で、アメリカでは電話会社から毎月、電話契約者に明細書が送られてきますが、その明細に載っているすべての情報プラス電話会社が電話を送る道順情報を加えたのがメタデータ。日本では毎月電話会社の送ってくるのは合計金額だけみたいですね。アメリカのは「メタデータ」が印刷されているので、誰に何時電話したかわかるようになってます。

インターネットのメタデータは電話のとはちょっと違ってます。皆さん既にご存知のように、各コンピュータにはIPアドレスというのがありますが、それが電話で言えば電話番号のようなもの。だからメールを送信した相手のIPアドレスと、メールはどのような道順を通って相手先に届いたかがメタデータに含まれます。

三つ目は「コンテント」もしくは「内容」。皆が送信・受信してる電子メールや、チャットルームでチャットしてる中身。このブログで言えば、ここに書かれてる内容。

アメリカ政府が、例えばアメリカで密かに開かれた秘密会議に出席したXX国のyy代表は、いつ、どこで、誰と、何分話したかを知りたければ、メタデータを見れるわけです。そして内容に興味を持った場合、データマイニングでコンテントを見る事ができます。だから私は米のこの盗聴事件、米国内だけではすまなくなると思います。

アメリカは世界レベルですべてのデジタル・コミュニケーション・データを秘密収集してるわけです。これってすごいじゃないですか。

例えば日本ですごいテクノロジー開発間近だとします。アメリカとしては今までの開発費を考えれば,日本で先にパテントを取られたら困るとします。そういう場合、PRISMシステムを使って特別にこの技術関係者や、関係者の自宅や、関係施設のコンピュータをマークし、日本の科学者がやろうとしてることをアメリカの科学者に監視させ、一足先にパテント出願するということが可能です。

PRISMは世界でどんな研究がされてるか情報収集ができますし、これはと思った技術だったら、どんな発想でテクノロジーを開発しようとしてるのか釣ってくることもできます。全部釣る必要はありません。専門家に見せれば、何をどうしようとしてるのか推察できますから。これって起こる可能性あるし、すでに起こってるのかもしれません。

もしスノーデン氏が告発をしなかったら、こういう可能性があるのを理解するのが遅れたに間違いありません。こう考えてくると、なぜアメリカ政府が必スノーデン氏を国際的に孤立化させ、ひどい「おしおき」をしようとしてるかわかります。米政府側からしてみれば、あともうちょっとですごいスパイ網を確立できたはずの矢先に、計画がぶちこわされたからです。

日本の新聞やテレビ(政府機関ではすでに問題視されてると思いますが)はまだ問題にしてないようですが、PRISMの持ってる意味は深刻、各専門分野できびしくチェックされるべきです。こう考える国々がそのうち出てくると思われます。そしてスノーデン氏に亡命先を提供するのもそんな遠い事ではないかも。

2013年7月1日月曜日

やっぱりアメリカ、スノーデンさん告発事件の予想外な発展

スノーデン氏のNSA電子コミュニケーション盗聴告発事件はフロリダ州で意外な展開に。

2010年の警備自動車運転手殺害事件の容疑者として告訴されてるテランス・ブラウン氏(Terrance Brown)は無実を主張。事件のとき現場にいなかった事を立証するため、携帯電話会社メトロPCS社に自分の携帯電話記録を提供するよう要求。ところが電話会社はすでに電話記録を消去してしまったので提出不能と回答。そんなときに起こったのがスノーデン氏のNSA告発事件。

ガーディアン紙でNSAが数千万という電話記録を所持してるという記事を見たブラウン氏の弁護士のマーシャル・ルイス氏、良い考えが浮かびました。携帯電話会社メトロPCS社が電話の記録を提出できないなら、NSAに記録を提出してもらえばいいじゃないか!

  こうしてロビン・ローゼンバーン(Robin Rosenbaum)地方裁判所判事は、「2013年6月5日のガーディアン紙の報道から、2010年7月に被告に起する2つの番号からかけられた電話に関係するメタデータを政府が事実上所有していると被告は主張している」ので、6月10日までに回答するよう連邦政府に要請。アメリカ証拠法により、容疑者の無罪を証明するのに役立つ記録を持ってる場合、検察側はそれを提出する義務があるからです。

6月10日連邦検察は、ブラウン氏が請求している「携帯サイト位置情報(cell site location information, CSLI)」を所持してないので、要求には応じられないという動議を裁判所に提出。

さらに連邦検察は極秘情報処置法(Classified Information Procedures Act)に基づいて「連邦政府がどのデータを所持してるか、してないかについては、判事に非公開という条件で説明できること(判事以外には秘密という事)、さらに同法に基づいて:1)電話の記録が極秘情報であること、2)政府がそのような情報を持ってるか、持ってないかという情報も同様に極秘情報と主張し、今回の要請に応じないのは合法的としました。

しかし専門家によると、今回はこのような「結末」を迎えたけど、メタデータに限らず、誰も持ってない電話記録を政府が持っているということがわかってしまったので、これから弁護士からの証拠請求が増加するのは必然。今後は刑事だけに留まらず、民事ケース、例えば離婚争いなどにも拡大してゆくにちがいないということです。

個人情報を所有してるがゆえの展開だそうです。

スノードン氏のケースがこういう風に発展してゆくなんて、やっぱりアメリカ。

なお、この情報の出所はこちら。

2013年6月16日日曜日

米の電子コミュニケーション盗聴事件、これ世界レベルの大事件!?

アメリカで蜂の子をつついたような騒ぎになってるオバマ政権のトップシークレット、電子コミュニケーション盗聴事件。皆さんご存知のように、エドワード・スノーデン(Edward Snowden)という人が告発。



彼はアメリカ政府から逮捕されないようハワイ(旧居)を5月20日に離れ香港へ。その後、市内に住居を構えたもようです。香港を選んだ理由は、今のところ、アメリカから引き渡し要求されても実行しにくい法的条件があること、香港だとアメリカ政府との裁判闘争が可能なこと、だから、香港にきたのは逃げるためじゃなくて戦うために来たそうです。

スノーデン氏は香港で記者会見し、米NSA(国家安全保障局)が香港の中国大学(Chinese University)のサーバーをハッキングしている事実を示し、香港が彼を守る理由をさらに強固にしたようです。以上情報出所はこちら。

まあ、ここまでは騒ぎとしては普通程度かななんて思ったんですけど、これ、アメリカだけの問題にとどまらなくなるんじゃないかと思いだしました。規模がすごいからです。

電子コミュニケーションスパイ事件が明らかになった翌日(6/6/13)、英国新聞社のガーディアン(Gardian)と米国新聞社のワシントンポースト(Washington Post)は、スノーデン氏から渡された41ページにわたるプリゼンテーションのうち、最初2枚、その後5枚の計7枚を公表。(下のスナップショットがそのうちの一枚のトップページで、「プリズム(PRISM)の概要」と、電子情報盗聴を実行するプログラムの名前が書いてあります。)



スノーデン氏は全ページ公表を要求したのだそうですが、ガーディアンとワシントンポーストは、機密の重要性を考慮、後は公表しないことに決定。下のページは始めは公表しなかったのですが、記事の信ぴょう性を問われたため、追加公表したそうです。



NSAが電子メールのコピーを要請したのは全米第一の携帯電話会社,ベリゾンと報道されました。ところがその後に追加発表されたプリゼンで(上のスナップショット参照、プリズムの情報収集法を図解したもので、英語の読める人は下半分の英文をみてください。)、グーグル、フェイスブック、ツィッター、ヤフー、ユーチューブ、ホットメール、アメリカオンライン(AOL)、アップル、スカイプと、ほとんど全てのメールとSNS会社に要請したのが判明しました。

情報は各会社のサーバーから吸い上げ、NSAのサーバーへ流す直接収集。さらに要請期間は、各社が保存しているすべてのコピーであるのが判明しました。現代はビックデータ時代、つまりフェースブックやツィッター等、会社は皆データ蓄積にこそ価値があるのがわかってるので、事業開始以来、すべての情報をストーレッジ(蓄積)に保存、つまりNSAは、このすべてを入手している可能性が非常に高いのです。

ここでハッとすると思いますが、そのとおり、上記メールやSNSは、世界中の人たちに使われてます。かくいう私も、グーグルメールと他のSNSサイトを使用、このブログだってグーグル所有のサイト。つまり私がここで書いてる内容は、全てNSAに所有されてる可能性大と考えたほうがよさそうです。

次に上の部分を見てください。この部分を最初に指摘したのは、アメリカで一番著名な市民の権利保護団体、ACLUの技術関係者、クリス・ソギョイアン氏(Chris Soghoian)で、「光ケーブルとインフラを通過するコミュニケーションを収集する場所」として「フェアビュー(Fairview, サウスアフリカ)と、この情報のオリジナル、イギリスのWired(オンライン版)によると「東アフリカとインディアナ海」で、地理的に、NSAが情報収集している場所とあらかた符号するそうです。インディアナ海は電話線の地下ケーブルの位置です。

さらにこのブログを書いたアメリカではちょっと有名な人によると、スマホにはGPSアプリが入ってるので、自分の地理的位置が追跡可能になり、気持ち悪いので外出用にGPSの入ってない携帯を購入、さらにiPADを持ってる人はどう対処するの?と問いかけてます。iPAD2以降は音もイメージも入るので、電話している人のまわりにいる人までわかってしまうからです。

上記で述べた情報源、Wired.co.ukでは、それだけの指摘に留まってますが、私が思うに、上記地点を通過した情報を盗聴するということは、ここを通過する全ての情報、つまり世界中の情報を盗聴しているということじゃないですか。皆さんもご存知のように、メールもブログもインターネット上のすべての情報は、パケットという極小単位に分割されてから送信されます。東京から送っても、アメリカ経由とか、カナダ経由で、東京の友達のところへたどりつくということもあり、パケットに付加された情報から、元の順番に戻して表示されます。つまり、アメリカは、世界中の電子情報を盗聴しているということになるんじゃないですか。

もしスマホで送信した情報にリンクがついてたりすると、それを辿って、さまざまな情報源へ行き着けます。例えばどっかの政府の重要人物でなくとも、ちょっと大事な地位にいる人のまわりにわさわさといる人が「xxさんが明日からyyへ行ったよ」と通信するだけで、xxさんの地理的位置を同定でき、そこでzzさんと接触した可能性がある等、かなりあるとあらゆる事がみんなわかってしますからです。これって立派なスパイ活動。この問題、これから騒然を大きくなるか、握りつぶされるかどちらか。

アメリカ市民、世界中の人の人権とプライバシーを守るためにがんばれ!