È ora che gli ingegneri di Internet combattano contro la sorveglianza Internet

Sarà il solito oscuro Task Force di ingegneria di Internet – quel gruppo di ingegneri aperto a chiunque che progetta e mantiene la “rete funzionante – intensificare e combattere contro la sorveglianza di massa? Questa possibilità è ora nell'aria, a seguito di un discorso tenuto oggi a Vancouver dal crittografo Bruce Schneier (vedi Bruce Schneier: NSA Spying is Making us Less Safe ). Ha posto la responsabilità parziale della sorveglianza di massa dell'Agenzia per la sicurezza nazionale alle porte dell'IETF.





Fondamentalmente, la sorveglianza è un modello di business di Internet. L'NSA non si è svegliata e ha detto: 'Spiaggiamo tutti, ha detto: 'Wow, le aziende stanno spiando tutti, prendiamocene una copia', ha detto, riferendosi ai provider di cloud computing e ad altri che immagazzinano dati . L'NSA ha trovato che Internet è abbastanza facile da intercettare in vari luoghi; di conseguenza, la NSA ha trasformato Internet in una gigantesca piattaforma di sorveglianza robusta sia politicamente, legalmente e tecnologicamente, ha aggiunto.

Quelle erano parole dure per i membri dell'IETF come Stephen Farrell, uno scienziato informatico al Trinity College di Dublino. Ha detto in a parlare dopo Schneier che era giunto il momento per l'IETF di agire, descrivendo le azioni della NSA - dettagliate nelle fughe di notizie dall'ex appaltatore Edward Snowden - come una nuova scala di attacco. Ha detto che la risposta giusta era quella di renderlo significativamente più costoso per un cattivo attore. Ci sono cose che possiamo e dobbiamo fare. Un approccio, ha affermato Farrell, è stato quello di organizzare un team di sviluppatori per creare una piattaforma di motore di crittografia hardware e software open source che potesse essere utilizzata per aggiungere sicurezza a vari punti della rete.

Il problema di base è che al suo interno, la rete esistente è semplicemente una versione più grande e più elaborata di quella originale che presumeva che tutti fossero onesti e degni di fiducia (tutti i primi utenti erano ricercatori nei laboratori governativi e accademici). Ma in mezzo a crescenti problemi di sicurezza, gli scienziati informatici hanno prototipato vari nuovi progetti, quelli mirati a cose come l'autenticazione degli utenti, l'aggiunta di più privacy e sicurezza e rendendo la 'rete più pronta per i dispositivi mobili (vedi Internet è rotto'). Tuttavia, questi progetti non sono mai stati implementati in tutta la rete.



La buona notizia è che la crittografia in varie parti della rete esistente può fare molto per ostacolare la sorveglianza della NSA e altre intercettazioni (vedi La perdita della crittografia NSA lascia intatta la matematica ma evidenzia soluzioni alternative note) semplicemente rendendolo molto più difficile da spiare, e quindi costringendo la NSA o altri intercettatori a condurre una sorveglianza mirata, invece di raccogliere i dati di tutti. Abbiamo reso la sorveglianza troppo economica e dobbiamo renderla più costosa, ha aggiunto Schneier. Siamo finiti con un'alleanza di sorveglianza pubblico-privata.

Un semplice passaggio, ad esempio, è che le società Web utilizzino regolarmente SSL, un protocollo di comunicazione crittografato tra i computer delle persone e i server aziendali. Schneier ha affermato ieri che la NSA ha ricevuto dieci volte più informazioni dagli utenti di Yahoo rispetto agli utenti di Google, e questo perché Google utilizza SSL per impostazione predefinita.

nascondere