%CODE9%
Во-первых, Агентство национальной безопасности США (NSA) только что призналось в сборе телефонных записей десятков миллионов американцев, как вы можете видеть в видео. Так что мы уже знаем, что правительство видит все.
Но знали ли вы, что они могут шпионить за вами, пока вы просматриваете веб-страницы, через программу, которую они назвали PRISM? Так что же такое PRISM?
По данным The Washington Post:
Агентство национальной безопасности и ФБР напрямую подключаются к центральным серверам девяти ведущих американских интернет-компаний, извлекая аудио- и видеочаты, фотографии, электронные письма, документы и журналы подключений, которые позволяют аналитикам отслеживать иностранные цели, согласно совершенно секретному документу, полученному The Washington Post.
Программа под кодовым названием PRISM до сих пор не была обнародована. Возможно, это первая программа такого рода. NSA гордится тем, что крадет секреты и взламывает коды, и привыкло к корпоративным партнерствам, которые помогают ему перенаправлять трафик данных или обходить барьеры. Но раньше никогда не было Google или Facebook, и маловероятно, что существуют более богатые хранилища ценной разведывательной информации, чем те, что находятся в Silicon Valley.
Столь же необычен способ, которым NSA извлекает то, что ему нужно, согласно документу: «Сбор данных непосредственно с серверов этих американских поставщиков услуг: Microsoft, Yahoo, Google, Facebook, PalTalk, AOL, Skype, YouTube, Apple».
Что такое PRISM и как она используется?
PRISM была запущена в 2007 году из пепла секретной программы президента Джорджа Буша по внутреннему наблюдению без ордера, после того как раскрытия в СМИ, судебные иски и Foreign Intelligence Surveillance Court вынудили президента искать новые полномочия.
Конгресс откликнулся, приняв Protect America Act в 2007 году и FISA Amendments Act of 2008, которые предоставили иммунитет частным компаниям, добровольно сотрудничавшим со сбором разведывательной информации США. PRISM привлекла своего первого партнера, Microsoft, и начала шестилетний период быстро растущего сбора данных под поверхностью бушующих национальных дебатов о наблюдении и конфиденциальности. В конце прошлого года, когда критики в Конгрессе добивались изменений в FISA Amendments Act, единственные законодатели, знавшие о PRISM, были связаны присягой хранить молчание.
Одобренная судом программа сосредоточена на трафике иностранных коммуникаций, который часто проходит через серверы США, даже если отправляется из одного зарубежного места в другое. В период с 2004 по 2007 год юристы администрации Буша убедили федеральных судей FISA выдавать ордера на наблюдение в принципиально новой форме. До этого правительство должно было доказать наличие достаточных оснований, что конкретная «цель» и «объект» были связаны с терроризмом или шпионажем.
В четырех новых постановлениях, которые остаются засекреченными, суд определил массивные наборы данных как «объекты» и согласился периодически подтверждать, что правительство имеет разумные процедуры для минимизации сбора данных «лиц США» без ордера.
В заявлении, опубликованном поздно вечером в четверг, директор Национальной разведки Джеймс Р. Клэппер заявил: «Информация, собранная в рамках этой программы, является одной из самых важных и ценных иностранных разведывательных данных, которые мы собираем, и используется для защиты нашей нации от широкого спектра угроз. Несанкционированное раскрытие информации об этой важной и полностью законной программе является предосудительным и ставит под угрозу важные меры защиты безопасности американцев».
Клэппер добавил, что в отчетах о PRISM, опубликованных The Post и газетой Guardian, было множество неточностей, но он не уточнил, какие именно.
Джамиль Джаффер, заместитель юридического директора American Civil Liberties Union, сказал: «Я бы просто возразил против идеи, что суд одобрил это, так зачем беспокоиться? Это суд, который заседает тайно, позволяет только правительству выступать перед ним и публикует почти ни одно из своих мнений. Он никогда не был эффективным контролем над правительством».
Несколько компаний, с которыми связалась The Post, заявили, что не знали о программе, не предоставляли правительству прямого доступа к своим серверам и утверждали, что отвечали только на целевые запросы информации.
«Мы не предоставляем ни одной правительственной организации прямого доступа к серверам Facebook», — сказал Джо Салливан, директор по безопасности Facebook. «Когда Facebook запрашивают данные или информацию о конкретных лицах, мы тщательно проверяем каждый такой запрос на соответствие всем применимым законам и предоставляем информацию только в той степени, в какой это требуется законом».
«Мы никогда не слышали о PRISM», — сказал Стив Даулинг, представитель Apple. «Мы не предоставляем ни одному государственному агентству прямого доступа к нашим серверам, и любое государственное агентство, запрашивающее данные клиентов, должно получить постановление суда».
Возможно, конфликт между слайдами PRISM и заявлениями представителей компаний является результатом неточности со стороны автора NSA. В другом засекреченном отчете, полученном The Post, договоренность описывается как позволяющая «менеджерам по сбору данных \
Правительственные чиновники и сам документ ясно дали понять, что NSA считало личности своих частных партнеров самым чувствительным секретом PRISM, опасаясь, что компании выйдут из программы в случае разоблачения. «98 процентов продукции PRISM основано на Yahoo, Google и Microsoft; нам нужно убедиться, что мы не нанесем вреда этим источникам», — написал автор брифинга в своих заметках для докладчика.
Внутренняя презентация из 41 слайда о PRISM, датированная апрелем 2013 года и предназначенная для старших аналитиков Управления радиотехнической разведки NSA, описывала новый инструмент как наиболее продуктивный источник информации для ежедневного брифинга президента, который в прошлом году ссылался на данные PRISM в 1477 пунктах. Согласно слайдам и другим вспомогательным материалам, полученным The Post, «отчетность NSA все больше полагается на PRISM» как на основной источник исходных данных, составляющий почти 1 из 7 разведывательных отчетов.
Это примечательная цифра для агентства, которое измеряет годовой объем поступающих данных в триллионах сообщений. Это тем более поразительно, что NSA, чья законная миссия — внешняя разведка, проникает глубоко внутрь механизмов американских компаний, которые размещают сотни миллионов американских аккаунтов на американской земле.
Технологические компании, чье сотрудничество имеет решающее значение для операций PRISM, включают большинство доминирующих мировых игроков Silicon Valley, согласно документу. Они перечислены в списке, который содержит их логотипы в порядке вступления в программу: «Microsoft, Yahoo, Google, Facebook, PalTalk, AOL, Skype, YouTube, Apple». PalTalk, хотя и значительно меньше, размещал трафик, представляющий значительный разведывательный интерес во время Арабской весны и продолжающейся гражданской войны в Сирии.
Dropbox, сервис облачного хранения и синхронизации, описывается как «скоро появится».
Сенаторы Рон Уайден (демократ от Орегона) и Марк Юдалл (демократ от Колорадо), которые имели засекреченные сведения о программе как члены Senate Intelligence Committee, не могли говорить о ней, когда 27 декабря 2012 года в дебатах в Сенате предупреждали, что FISA Amendments Act содержит то, что оба они назвали «лазейкой для поиска через черный ход» в отношении содержимого невинных американцев, которые были случайно затронуты в поиске кого-то другого.
«Как написано, ничто не запрещает разведывательному сообществу просматривать кучу сообщений, которые могли быть случайно или непреднамеренно собраны без ордера, чтобы целенаправленно искать телефонные звонки или электронные письма конкретных американцев», — сказал Юдалл.
Уайден неоднократно просил NSA оценить количество американцев, чьи сообщения были случайно собраны, и директор агентства, генерал-лейтенант Кит Б. Александр, настаивал, что это невозможно выяснить. В конечном итоге генеральный инспектор И. Чарльз Маккалоу III написал Уайдену письмо, в котором говорилось, что попытка оценить их число нарушит конфиденциальность американцев в банках данных NSA.
Корни в 70-х
PRISM является, в некотором смысле, наследником истории разведывательных альянсов с примерно 100 доверенными американскими компаниями с 1970-х годов. NSA называет их Special Source Operations, и PRISM подпадает под эту рубрику.
Операция в Silicon Valley работает параллельно с программой под кодовым названием BLARNEY, которая собирает «метаданные» — техническую информацию о трафике связи и сетевых устройствах — по мере ее прохождения через узкие места магистрали Интернета. Совершенно секретное резюме программы BLARNEY, изложенное на слайдах рядом с мультяшной эмблемой трилистника и шляпы лепрекона, описывает ее как «постоянную программу сбора данных, которая использует IC \
Но программа PRISM, похоже, больше напоминает самые спорные ордера на наблюдение без ордера, выданные президентом Джорджем Бушем после терактов «Аль-Каиды» 11 сентября 2001 года. Ее история, в которой президент Обама руководил экспоненциальным ростом программы, которую кандидат Обама критиковал, показывает, как фундаментально изменились закон и практика наблюдения, сместившись от индивидуальных подозрений в пользу систематических методов массового сбора данных.
Администрация Обамы указывает на действующие меры безопасности в виде «обширных процедур, специально одобренных судом, для обеспечения того, чтобы целью были только лица, не являющиеся гражданами США, находящиеся за пределами США, и чтобы минимизировать сбор, хранение и распространение случайно полученной информации о лицах США».
И это правда, что программа PRISM не является тотальной слежкой в буквальном смысле. Из потока данных компании NSA способно извлекать все, что ему угодно, но по текущим правилам агентство не пытается собирать все подряд.
Аналитики, использующие систему через веб-портал в Форт-Миде, штат Мэриленд, вводят «селекторы» или поисковые запросы, которые предназначены для обеспечения как минимум 51-процентной уверенности в «иностранном происхождении» цели. Это не очень строгий тест. Учебные материалы, полученные The Post, предписывают новым аналитикам ежеквартально отчитываться о любом случайном сборе американского контента, но добавляют, что «об этом не стоит беспокоиться».
Даже когда система работает точно так, как заявлено, и ни один американец не выделен для целенаправленного наблюдения, NSA регулярно собирает большое количество американского контента. Это описывается как «случайный сбор», и это неотъемлемая часть цепочки контактов, одного из основных инструментов работы. Сбор информации о подозреваемом шпионе или иностранном террористе означает, как минимум, что все, кто находится во входящих или исходящих сообщениях подозреваемого, также попадают под наблюдение. Аналитиков разведки обычно учат прослеживать контакты на два «шага» от их цели, что экспоненциально увеличивает «случайный сбор». Та же математика объясняет афоризм из пьесы Джона Гуара о том, что никто не находится более чем в «шести рукопожатиях» от любого другого человека.
«Директива»
В обмен на иммунитет от судебных исков такие компании, как Yahoo и AOL, обязаны принять «директиву» от генерального прокурора и директора национальной разведки об открытии своих серверов для Data Intercept Technology Unit ФБР, который осуществляет связь с американскими компаниями от NSA. В 2008 году Конгресс предоставил Министерству юстиции полномочия на получение секретного постановления от Foreign Surveillance Intelligence Court, чтобы принудить неохотно сотрудничающую компанию «к соблюдению».
На практике у компании есть возможность маневрировать, откладывать или сопротивляться. Когда секретная разведывательная программа сталкивается с высокорегулируемой отраслью, по словам юриста с опытом устранения пробелов, ни одна из сторон не хочет рисковать публичной борьбой. Инженерные проблемы настолько огромны в системах такой сложности и частых изменений, что ФБР и NSA было бы трудно создать бэкдоры без активной помощи каждой компании.
Apple продемонстрировала, что сопротивление возможно, когда она продержалась более пяти лет, по неизвестным причинам, после того как Microsoft стала первым корпоративным партнером PRISM в мае 2007 года. Twitter, который заработал репутацию агрессивной защиты конфиденциальности своих пользователей, по-прежнему заметно отсутствует в списке «партнеров частного сектора».
Google, как и другие компании, отрицала, что разрешала правительству прямой доступ к своим серверам.
«Google глубоко заботится о безопасности данных наших пользователей», — сказал представитель компании. «Мы раскрываем пользовательские данные правительству в соответствии с законом и тщательно проверяем все такие запросы. Время от времени люди утверждают, что мы создали правительственный «черный ход» в наших системах, но Google не имеет «черного хода» для доступа правительства к частным пользовательским данным».
Microsoft также предоставила заявление: «Мы предоставляем данные клиентов только тогда, когда получаем юридически обязывающий приказ или повестку, и никогда на добровольной основе. Кроме того, мы всегда выполняем только приказы о запросах, касающихся конкретных учетных записей или идентификаторов. Если у правительства есть более широкая добровольная программа национальной безопасности по сбору данных клиентов, мы в ней не участвуем».
Yahoo также выступила с опровержением.
«Yahoo! очень серьезно относится к конфиденциальности пользователей», — говорится в заявлении компании. «Мы не предоставляем правительству прямого доступа к нашим серверам, системам или сети».
Как и исследователи рынка, но с гораздо более привилегированным доступом, менеджеры по сбору данных в группе Special Source Operations NSA, которая курирует программу PRISM, привлекаются к богатству информации о своих субъектах в онлайн-аккаунтах. По той же причине гражданские либертарианцы и некоторые обычные пользователи могут быть обеспокоены меню, доступным аналитикам, имеющим необходимые допуски для «задачи» системы PRISM.
Согласно слайдам PRISM, наблюдается «продолжающийся экспоненциальный рост задач для Facebook и Skype». С помощью нескольких кликов и подтверждения того, что субъект, как полагают, занимается терроризмом, шпионажем или распространением ядерного оружия, аналитик получает полный доступ к «обширным возможностям поиска и наблюдения Facebook в отношении различных онлайн-сервисов социальных сетей».
Согласно отдельному «Руководству пользователя по сбору данных PRISM Skype», этот сервис может отслеживаться на предмет аудио, когда один конец вызова является обычным телефоном, и на предмет любой комбинации «аудио, видео, чата и передачи файлов», когда пользователи Skype подключаются только через компьютер. Предложения Google включают Gmail, голосовой и видеочат, файлы Google Drive, фотобиблиотеки и живое наблюдение за поисковыми запросами.
Личный опыт работы с этими системами и ужас от их возможностей побудили кадрового сотрудника разведки предоставить слайды PowerPoint о PRISM и вспомогательные материалы The Washington Post, чтобы разоблачить то, что он считает грубым вторжением в частную жизнь. «Они буквально могут наблюдать, как формируются ваши идеи, пока вы печатаете», — сказал офицер.
Пойтрас — режиссер-документалист и MacArthur Fellow. Джули Тейт, Роберт О'Хэрроу-младший, Сесилия Канг и Эллен Накашима внесли свой вклад в этот отчет.
http://www.washingtonpost.com/investigations/us-intelligence-mining-data-from-nine-us-internet-companies-in-broad-secret-program/2013/06/06/3a0c0da8-cebf-11e2-8845-d970ccb04497\
Слайды NSA объясняют программу сбора данных PRISM
Опубликовано: 6 июня 2013 г.
Через совершенно секретную программу, санкционированную федеральными судьями, работающими в соответствии с Foreign Intelligence Surveillance Act (FISA), разведывательное сообщество США может получить доступ к серверам девяти интернет-компаний для широкого спектра цифровых данных. Документы, описывающие ранее нераскрытую программу, полученные The Washington Post, показывают широту возможностей электронного наблюдения США после широко освещенного спора о прослушивании внутренних телефонных переговоров США без ордера в 2005 году. Эти слайды, аннотированные The Washington Post, представляют собой выборку из общего документа, и некоторые части отредактированы.
Представляем программу
Слайд, информирующий аналитиков National Security Agency о программе, рекламирует ее эффективность и содержит логотипы участвующих компаний.
Программа называется PRISM, по аналогии с призмами, используемыми для расщепления света, который используется для передачи информации по оптоволоконным кабелям.
Эта заметка указывает, что программа является основным источником необработанных разведывательных данных, используемых для аналитических отчетов NSA.
Печать
Special Source Operations, термин NSA для обозначения альянсов с доверенными американскими компаниями.
Мониторинг связи цели
Эта диаграмма показывает, как большая часть мировых электронных коммуникаций проходит через компании, базирующиеся в США.
Провайдеры и данные
Программа PRISM собирает широкий спектр данных от девяти компаний, хотя детали различаются в зависимости от провайдера.
Участвующие провайдеры
Этот слайд показывает, когда каждая компания присоединилась к программе: Microsoft была первой, 11 сентября 2007 года, а Apple — самой последней, в октябре 2012 года.
http://www.washingtonpost.com/wp-srv/special/politics/prism-collection-documents/

