Als je er over nadenkt is het idioot om te denken dat het op deze manier gebeurd is. Snowden was een van de 1000 sysadmins binnen de NSA. Sysadmins hebben op alle systemen root acces en dus wanneer ze geen toegang hebben tot bepaalde bestanden dan kunnen ze zichzelf toegang geven. Denk aan owner worden op windows systemen (file properties, security, advanced, owner, edit owner). NSA werkt waarschijnlijk meer met UNIX/LINUX systemen maar zo kan iedereen een klein beetje begrijpen waar ik het over heb.
Wat er waarschijnlijk is gebeurd is dat Snowden onder zijn eigen admin account niet zo maar toegang had tot alle documenten die hij wou kopieren. Hij had zijn eigen account natuurlijk gemakkelijk toegang kunnen geven maar dan was hij waarschijnlijk snel de mand gevallen. Zichzelf die toegang geven betekend een schrijfactie en dat word gelogd ... automatische systemen die logs controleren kunnen dan een flag afgeven ... kan er iemand even deze sysadmin onderzoeken?
Daarom is er hij er eerst achter gekomen welke useraccounts toegang hadden tot de documenten die hij wou. Daar is niks verdachts aan, behoort tot het werk van een sysadmin. Vervolgens heeft hij een PKI certificate gekopieerd en aan zijn eigen account gelinkt, omdat te gebruiken heeft Snowden als sysadmin geen password nodig maar in de logs lijkt het alsof de eigenaar van het PKI certificate de bestanden heeft geopend in plaats van Snowden.
Want waarom zou Snowden als sysadmin vragen of een andere gebruik zich even zou willen inloggen op zijn eigen terminal? De NSA heeft echt wel degelijk goede beveiligings-procedures in werking. Alleen die gaan er wel vanuit dat die 1000 sysadmins, met root toegang tot alle systemen, te vertrouwen zijn. Er is altijd een zwakke schakel, wil je dan niet dan geeft je een boel comfort en reactiesnelheid op. Want dan zouden voor bepaalde taken om het systeem te beheren elke keer authenticatie van meerdere sysadmins nodig zijn en dat werkt gewoon niet lekker en niet snel genoeg.
Dat dit document zo opzichtig naar de pers word gelekt zegt genoeg.
Het is weer een flauwe poging om Snowden als iemand af te schilderen die er geen problemen mee heeft om andermans carrière kapot te maken voor wat hij zelf wil.
Maar Snowden heeft zover wij weten op eigen houtje gehandeld ... misschien heeft hij medestanders binnen de NSA die nog steeds op hun plaats zitten. Die houden voorlopig natuurlijk hun mond want Snowden heeft hun misschien later nog nodig.
Ook vermoed ik dat Snowden wat achterpoortjes in de NSA heeft ingebouwd voor later.
En ik verwacht ook heel erg negatief nieuws uit het NSA kamp, ze zullen daar wel als pitbull terriërs interne onderzoeken aan het uitvoeren zijn waar iedereen iedereen verdenkt van verraad.
Waarschijnlijk leid dit uiteindelijk tot meer AI systemen binnen de NSA en minder toegang voor de menselijke sysadmins. Wat natuurlijk het slechte is wat er kan gebeuren. Kunstmatige intelligentie die straks bepaalt welk mens het volgende target van de NSA moet worden. En misschien bepaalt die AI dan ook ooit wie schuldig is en wie niet ... waarna er vol automatisch een predatordrone gelanceerd kan worden voor een robotmoord-partij.
Welkom in de toekomst,
bij automatisering en computers is er altijd één hoofdregel:
Wat kan zal gebeuren.
1 + 1 = 2.
Nog een jaar of 20 en dan kan het zo ver zijn. Ik zeg niet dat die systemen echt intelligent zijn ... alleen maar dat de algoritmes tegen die tijd geavanceerd genoeg kunnen zijn om data van iedereen in de wereld te onderscheppen en na een analyse beslissen of deze persoon een vijand van de staat is, waarna er een moord kan worden uitgevoerd. En computers kun je niet voor de rechtbank slepen ... en robots kan het niks schelen.
Welkom in de toekomst waar de hackers onze nieuwe goden zullen zijn en de computerleken minder en minder vat op de wereld zullen krijgen. Engelen en demonen? Artificial Intelligence programma's die doordat alles aan alles verbonden is overal tegelijk kunnen zijn en invloed uitoefenen.
De mens maakt altijd weer opnieuw dezelfde fouten terwijl hij er heilig van overtuigd is dat hij niet in de val van zijn voorouders zal vallen, terwijl hij niet doorheeft dat hij met exact hetzelfde bezig is ... vermomd door technologie.
[Reactie gewijzigd door Kain_niaK op 23 juli 2024 05:52]