%CODE9%
首先,正如您在视频中看到的,美国国家安全局(NSA)刚刚承认收集了数千万美国人的电话记录。所以我们已经知道政府无所不知。
但是您知道吗,他们可能正在通过一个名为Prism的程序监视您浏览网页?那么什么是Prism?
据《华盛顿邮报》报道:
根据《华盛顿邮报》获得的一份绝密文件,美国国家安全局和FBI正在直接接入九家美国领先互联网公司的中央服务器,提取音频和视频聊天、照片、电子邮件、文件和连接日志,使分析师能够追踪外国目标。
这项代号为PRISM的计划直到现在才被公开。它可能是同类计划中的首例。NSA以窃取秘密和破解密码为荣,并且习惯于通过企业合作来帮助其转移数据流量或规避障碍。但以前从未有过Google或Facebook这样的公司,而且硅谷的数据宝库不太可能有比这更丰富的有价值情报。
同样不寻常的是NSA提取所需信息的方式,根据文件记载:“直接从这些美国服务提供商的服务器收集:Microsoft, Yahoo, Google, Facebook, PalTalk, AOL, Skype, YouTube, Apple。”
什么是Prism,它是如何使用的?
PRISM于2007年,在新闻媒体披露、诉讼以及外国情报监视法庭迫使布什总统寻求新授权后,从乔治·W·布什总统秘密的无证国内监控计划的灰烬中诞生。
国会通过2007年的《保护美国法案》和2008年的《FISA修正案》予以配合,这些法案豁免了自愿与美国情报收集合作的私营公司。PRISM招募了其第一个合作伙伴Microsoft,并在关于监控和隐私的激烈全国辩论的表面之下,开始了六年的快速增长的数据收集。去年底,当国会批评者寻求修改《FISA修正案》时,唯一了解PRISM的立法者因宣誓就职而不得不保持沉默。
这项经法院批准的计划侧重于外国通信流量,这些流量即使从一个海外地点发送到另一个海外地点,也经常流经美国服务器。2004年至2007年间,布什政府的律师说服联邦FISA法官以一种全新的形式发布监控令。在此之前,政府必须证明特定的“目标”和“设施”都与恐怖主义或间谍活动有关,才能获得合理理由。
在四项仍属机密的新命令中,法院将大规模数据集定义为“设施”,并同意定期认证政府已制定合理程序,以尽量减少在没有搜查令的情况下收集“美国公民”数据。
国家情报总监James R. Clapper在周四晚间发布的一份声明中表示:“根据这项计划收集的信息是我们收集到的最重要和最有价值的外国情报信息之一,用于保护我们的国家免受各种威胁。未经授权披露这项重要且完全合法的计划信息是应受谴责的,并危及美国人安全的重要保护措施。”
Clapper补充说,《华盛顿邮报》和《卫报》关于PRISM的报道存在许多不准确之处,但他没有具体说明是哪些不准确之处。
美国公民自由联盟副法律总监Jameel Jaffer表示:“我只想反驳法院已经批准了,所以有什么好担心的这种想法?这是一个秘密开庭、只允许政府出庭、几乎不公布任何意见的法院。它从未能有效制约政府。”
《华盛顿邮报》联系的几家公司表示,他们对该计划一无所知,不允许政府直接访问其服务器,并声称他们只响应有针对性的信息请求。
Facebook首席安全官Joe Sullivan表示:“我们不向任何政府组织提供直接访问Facebook服务器的权限。当Facebook被要求提供特定个人的数据或信息时,我们会仔细审查任何此类请求是否符合所有适用法律,并且仅在法律要求范围内提供信息。”
Apple发言人Steve Dowling表示:“我们从未听说过PRISM。我们不向任何政府机构提供直接访问我们服务器的权限,任何政府机构要求客户数据都必须获得法院命令。”
PRISM幻灯片与公司发言人之间的冲突,可能是NSA作者表述不精确所致。《华盛顿邮报》获得的另一份机密报告中,该安排被描述为允许“收集经理 \
政府官员和文件本身都明确指出,NSA将其私人合作伙伴的身份视为PRISM最敏感的秘密,担心一旦曝光,这些公司将退出该计划。简报的作者在演讲者笔记中写道:“PRISM 98%的产出都基于Yahoo, Google和Microsoft;我们需要确保不损害这些来源。”
一份关于PRISM的41页内部简报幻灯片,日期为2013年4月,旨在供NSA信号情报局的高级分析师使用,将这一新工具描述为总统每日简报最主要的贡献者,去年总统每日简报中引用了1,477项PRISM数据。根据《华盛顿邮报》获得的幻灯片和其他支持材料,“NSA的报告越来越依赖PRISM”作为其主要原始资料来源,占情报报告的近七分之一。
在一个每年处理数万亿通信的机构中,这是一个惊人的数字。更令人震惊的是,NSA的合法任务是外国情报,却深入到美国公司内部,这些公司在美国本土托管着数亿美国人持有的账户。
根据文件,这些对PRISM运作至关重要的科技公司包括硅谷大部分主导全球的参与者。它们按加入计划的顺序被列在一个带有其标志的名单上:“Microsoft, Yahoo, Google, Facebook, PalTalk, AOL, Skype, YouTube, Apple。”PalTalk虽然规模小得多,但在阿拉伯之春和正在进行的叙利亚内战期间,托管了大量具有情报价值的流量。
云存储和同步服务Dropbox被描述为“即将推出”。
参议员Ron Wyden(俄勒冈州民主党)和Mark Udall(科罗拉多州民主党)作为参议院情报委员会成员,对该计划拥有机密信息,但在2012年12月27日的议会辩论中,他们警告说《FISA修正案》存在一个他们都称之为“后门搜索漏洞”,用于搜索无辜美国人的内容,这些美国人是在搜索其他人时被卷入的,当时他们无法公开谈论此事。
Udall说:“按照目前的规定,没有任何东西可以禁止情报界在未经授权的情况下,搜索一堆可能偶然或意外收集到的通信,以故意搜索特定美国人的电话或电子邮件。”
Wyden多次要求NSA估算其通信被偶然收集的美国人数量,而该机构的主任Keith B. Alexander中将坚称无法查明。最终,监察长I. Charles McCullough III致信Wyden,表示试图估算这些美国人的数量将侵犯NSA数据库中美国人的隐私。
起源于70年代
从某种意义上说,PRISM是自20世纪70年代以来与多达100家值得信赖的美国公司建立情报联盟历史的继承者。NSA将这些称为“特殊来源行动”,PRISM就属于这一范畴。
硅谷的行动与一个代号为BLARNEY的并行计划协同运作,该计划在互联网骨干网的瓶颈处收集“元数据”——关于通信流量和网络设备的技术信息。BLARNEY的绝密计划摘要,在幻灯片中与三叶草和妖精帽的卡通徽章一起列出,将其描述为“一个利用IC \
但PRISM计划似乎更接近于乔治·W·布什总统在2001年9月11日基地组织袭击后发布的那些最具争议的无证监控命令。其历史表明,奥巴马总统在其竞选期间曾批评过的这项计划却在他任内呈指数级增长,这显示了监控法律和实践如何从针对个人怀疑转向系统性、大规模收集技术。
奥巴马政府指出,目前存在“经法院特别批准的广泛程序”作为保障措施,以确保只针对美国境外的非美国公民,并尽量减少偶然获取的美国公民信息的收集、保留和传播。
而且,PRISM计划确实并非完全是撒网式搜捕。从公司的数据流中,NSA能够提取任何它想要的东西,但根据现行规定,该机构并不试图收集所有数据。
在马里兰州米德堡通过网络门户使用该系统的分析师,会输入“选择器”或搜索词,这些词旨在对目标的“外国身份”产生至少51%的置信度。这并不是一个非常严格的测试。《华盛顿邮报》获得的培训材料指示新分析师每季度报告任何意外收集到的美国内容,但补充说“这没什么好担心的”。
即使系统完全按照宣传的那样运作,没有美国人被单独列为目标,NSA仍然会例行收集大量的美国内容。这被称为“附带收集”,是联系链(一种基本的情报工具)固有的特点。对一名涉嫌间谍或外国恐怖分子进行收集,至少意味着嫌疑人收件箱或发件箱中的所有人都会被卷入。情报分析师通常被教导通过联系人从目标向外“跳”两步进行链式追踪,这会使“附带收集”呈指数级增长。同样的数学原理也解释了John Guare戏剧中的格言,即没有人与其他人之间超过“六度分离”。
一项“指令”
作为免受诉讼的交换,Yahoo和AOL等公司有义务接受总检察长和国家情报总监的“指令”,向FBI的数据拦截技术部门开放其服务器,该部门负责NSA与美国公司之间的联络。2008年,国会授权司法部通过外国情报监视法庭的秘密命令,强制不情愿的公司“遵守”。
实际上,公司有周旋、拖延或抵抗的空间。一位在弥合分歧方面有经验的律师表示,当一个秘密情报计划遇到一个高度受监管的行业时,双方都不想冒公开对抗的风险。在如此复杂且频繁变化的系统中,工程问题是如此巨大,以至于FBI和NSA在没有各公司积极帮助的情况下,很难建立后门。
Apple在Microsoft于2007年5月成为PRISM的第一个企业合作伙伴后,出于未知原因坚持了五年多,这表明抵抗是可能的。Twitter以积极捍卫用户隐私而闻名,但其缺席“私营部门合作伙伴”名单仍然引人注目。
Google与其他公司一样,否认允许政府直接访问其服务器。
Google发言人表示:“Google非常重视用户数据的安全。我们依法向政府披露用户数据,并仔细审查所有此类请求。人们不时声称我们为政府在我们的系统中创建了‘后门’,但Google没有为政府访问私人用户数据提供‘后门’。”
Microsoft也发表了一份声明:“我们仅在收到具有法律约束力的命令或传票时才提供客户数据,绝非自愿。此外,我们只遵守针对特定账户或标识符的请求命令。如果政府有一个更广泛的自愿国家安全计划来收集客户数据,我们不参与其中。”
Yahoo也发布了否认声明。
Yahoo! 在一份声明中表示:“Yahoo! 非常重视用户隐私。我们不向政府提供直接访问我们服务器、系统或网络的权限。”
就像市场研究人员一样,但拥有更特权的访问权限,NSA特殊来源行动小组(负责监督PRISM计划)的收集经理们被在线账户中关于其目标的大量信息所吸引。出于同样的原因,公民自由主义者和一些普通用户可能会对持有必要权限以“任务”PRISM系统的分析师可用的菜单感到不安。
根据PRISM幻灯片,对Facebook和Skype的任务分配“持续呈指数级增长”。只需点击几下并确认目标被认为参与恐怖主义、间谍活动或核扩散,分析师即可完全访问Facebook“针对各种在线社交网络服务的广泛搜索和监控功能”。
根据一份单独的“PRISM Skype收集用户指南”,当通话一端是传统电话时,可以监控该服务的音频;当Skype用户仅通过电脑连接时,可以监控“音频、视频、聊天和文件传输”的任意组合。Google的服务包括Gmail、语音和视频聊天、Google Drive文件、照片库以及对搜索词的实时监控。
亲身体验这些系统并对其能力感到恐惧,正是促使一名职业情报官员向《华盛顿邮报》提供关于PRISM的PowerPoint幻灯片和支持材料的原因,以揭露他认为严重侵犯隐私的行为。这位官员说:“他们简直可以看着你的想法在你打字时形成。”
Poitras是一位纪录片制作人,也是麦克阿瑟奖获得者。Julie Tate、Robert O’Harrow Jr.、Cecilia Kang和Ellen Nakashima对本报告亦有贡献。
http://www.washingtonpost.com/investigations/us-intelligence-mining-data-from-nine-us-internet-companies-in-broad-secret-program/2013/06/06/3a0c0da8-cebf-11e2-8845-d970ccb04497\
NSA幻灯片解释PRISM数据收集计划
发布日期:2013年6月6日
通过一项由根据《外国情报监视法》(FISA)工作的联邦法官授权的绝密计划,美国情报界可以访问九家互联网公司的服务器,获取各种数字数据。《华盛顿邮报》获得的描述这项此前未公开计划的文件,展示了在2005年美国国内电话通信无证窃听争议广为人知之后,美国电子监控能力的广度。这些由《华盛顿邮报》注释的幻灯片代表了整个文件的一部分,其中某些部分已被删节。
介绍该计划
一份向国家安全局分析师介绍该计划的幻灯片,宣传了其有效性并展示了参与公司的标志。
该计划名为PRISM,取自用于分光的三棱镜(prism),三棱镜被用于在光纤电缆上传输信息。
此注释表明该计划是NSA分析报告所用原始情报的第一大来源。
印章
特殊来源行动,NSA对与值得信赖的美国公司结盟的称呼。
监控目标的通信
此图显示了世界上大部分电子通信如何通过位于美国的公司进行传输。
提供商和数据
PRISM计划从这九家公司收集了广泛的数据,尽管具体细节因提供商而异。
参与的提供商
此幻灯片显示了各公司加入该计划的时间,Microsoft是第一个,于2007年9月11日加入,Apple是最近一个,于2012年10月加入。
http://www.washingtonpost.com/wp-srv/special/politics/prism-collection-documents/

