Gå til innhold

– NSA har utnyttet Heartbleed i årevis


Anbefalte innlegg

 

Det er virkelig trist å se at HW har sunket til det nivået hvor de sprer konspirasjonsteorier. :hm:

 

R.I.P. HW

Det er bare å dra lua lengre ned og tro at verden er full av snille mennesker og respektfulle etterretningstjenester.

 

Hva jeg har alltid sagt er at alle land spionerer, men det jeg vil frem til her er at etter avsløringene mot NSA osv. (inkl de som kom i ukene før Snowden) så har journalister mistet sin siste del av kritisk tankeevne og fyrer ukritisk opp under grunnløse påstander og teorier.

 

Vi skal ikke langt tilbake før folk flest reagerte på ville påstander og konspirasjonsteorier, men nå er det blitt omvent og folk reagerer på et ønske om moderasjon og kritisk refleksjon. Da er det noe alvorlig som skurrer.

  • Liker 2
Lenke til kommentar
Videoannonse
Annonse

Fra fakta som er offentliggjort så vet man at USA har verdens største militære budsjett, de er i besittelse av verdens mest avanserte våpen, og har et verdensomspennende dekning i alt som gjelder militærbaser, flåter, satellitter, fly/flybaser etc.

USA har samtidig sagt klart ifra at deres nasjonale interesser strekker seg lang ut fra deres egne grenser. De er også blitt avslørt - og dette er bevist - å ha spionert på verdens ledere, brutt seg inn i store nettverk, og det er fakta at mesteparten av internetttrafikken går gjennom statene. De har også offentliggjort hva slags utøvende makt diverse etterretningsapparater har ifbm lover og pogrammer som PREDATOR, Patriot Act etc etc.

 

Å se på disse fakta som er bevist så langt det lar seg gjøre, både i offentlig presse, deres egne uttalelser og lekkasjer - og anta at en slik "manna fra himmelen" som Heartbleed IKKE er blitt utnyttet av NSA/CIA/FBI/ETC blir absurd og respektløst mot USA, med tanke på hva de har oppnådd hittil.

 

Det er akkurat dette jeg prøver å si, ikke påstå at en eller annen plass, rundt Langley Virginia, så sitter det en Steve Doe, med smultringrester og en haug tomme kaffekopper på bordet, foran en skjerm med hodetelefoner på, og avlytter Ola Normann som i hemmelighet fra sin kone deler sine intime planer for kvelden med sin elskerinne.

Men teknisk sett så er det ingenting som tilsier at de ikke kan gjøre det. Og der ligger hele problemet.

  • Liker 4
Lenke til kommentar

Kommer stadig nye avsløringer og dette er garantert ikke det siste vi kommer til å høre fra NSA, hvorfor gjør ingen land og politikere noe for å stoppe denne syke overvåkningen?

Det er ikke en avsløring, det er en påstand fra to personer som skal ha "kjennskap om saken".

 

Ettersom alle konspirasjonsteoretikere de siste dagene har påstått at NSA har visst om og utnyttet feilen, så er det statistisk sett veldig sannsynlig at flere av disse sitter i en slik posisjon at de kan påstå at de vet mer om dette enn alle andre, selv om det ikke er tilfelle.

 

Om NSA har visst om og utnyttet Heartbleed eller ikke, vet verken jeg, du eller noen andre her inne. Men jeg velger å leve etter "uskyldig inntil det motsatte er bevist".

 

Og som Lakus sier. Hvis alt som skrives og påstås om NSA er sant, så er det en helt utrolig dyktig organisasjon.

Endret av Karl_R
Lenke til kommentar

Som sagt, NSA har ikke "funnet" exploiten på egen hånd, når 2 uavhengige greide å finne samme exploiten nesten samtidig så er det ingen grunn til å tro at ingen andre har funnet den tidligere.

Og da tenker jeg på disse som selger slikt på svartebørsen ala Vupen hvor vi vet at NSA er "kunder", og da har nok NSA kjøpt denne som en pakkedeal for OpenSSL, pluss en del svakheter i Chrome, Firefox og selvsagt klassiske Windows.

Og som Vupen selv har sagt, selv om de får en million fra Google i bug bounty om de hadde gått dit med exploiten, så tjener de minst 10 ganger så mye ved å selge dem på svarte børsen til GCHQ, NSA, FBI og lignende.

  • Liker 1
Lenke til kommentar

Å se på disse fakta som er bevist så langt det lar seg gjøre, både i offentlig presse, deres egne uttalelser og lekkasjer - og anta at en slik "manna fra himmelen" som Heartbleed IKKE er blitt utnyttet av NSA/CIA/FBI/ETC blir absurd og respektløst mot USA, med tanke på hva de har oppnådd hittil.

Det er kunnskapsløst å påstå at NSA kategorisk har vært klar over dette fordi de har utnyttet andre sårbarheter. Heartbleed er ikke lett å bruke mot spesifikke brukere, og NSA og lignende organisasjoner er som regel etter spesifike målgrupper. Frem til vi har håndfaste bevis på at NSA har vært klar over det er det tullete å påstå at NSA har visst om det.

Lenke til kommentar

 

 

Å se på disse fakta som er bevist så langt det lar seg gjøre, både i offentlig presse, deres egne uttalelser og lekkasjer - og anta at en slik "manna fra himmelen" som Heartbleed IKKE er blitt utnyttet av NSA/CIA/FBI/ETC blir absurd og respektløst mot USA, med tanke på hva de har oppnådd hittil.

Det er kunnskapsløst å påstå at NSA kategorisk har vært klar over dette fordi de har utnyttet andre sårbarheter. Heartbleed er ikke lett å bruke mot spesifikke brukere, og NSA og lignende organisasjoner er som regel etter spesifike målgrupper. Frem til vi har håndfaste bevis på at NSA har vært klar over det er det tullete å påstå at NSA har visst om det.

Du mener at verdens beste (mest sannsynligvis) etterretningstjeneste visste ingenting om - og lot være å utnytte - en sårbarhet som rammet 2/3 av internett?

Lenke til kommentar

 

 

Å se på disse fakta som er bevist så langt det lar seg gjøre, både i offentlig presse, deres egne uttalelser og lekkasjer - og anta at en slik "manna fra himmelen" som Heartbleed IKKE er blitt utnyttet av NSA/CIA/FBI/ETC blir absurd og respektløst mot USA, med tanke på hva de har oppnådd hittil.

Det er kunnskapsløst å påstå at NSA kategorisk har vært klar over dette fordi de har utnyttet andre sårbarheter. Heartbleed er ikke lett å bruke mot spesifikke brukere, og NSA og lignende organisasjoner er som regel etter spesifike målgrupper. Frem til vi har håndfaste bevis på at NSA har vært klar over det er det tullete å påstå at NSA har visst om det.

 

Du mener at verdens beste (mest sannsynligvis) etterretningstjeneste visste ingenting om - og lot være å utnytte - en sårbarhet som rammet 2/3 av internett?

 

Nå må du gi deg, det er absolutt ingen logikk i resonnementet ditt.
Lenke til kommentar

 

 

Det er bare å dra lua lengre ned og tro at verden er full av snille mennesker og respektfulle etterretningstjenester.

 

Det er jo ikke til å se bortifra at dersom alt som blir skrevet om NSA om dagen skal stemme så er de den mest effektive, best organiserte og klart best hemmeligholdte organisasjon på veldig veldig veldig lenge. Jeg har en følelse på at hver gang det dukker opp en eller annen form for "skandale" så blir det med en gang kastet mot NSA bare fordi det er NSA. Folk er så villige til å påskrive staten ubrukelighet, at de er en gjeng med lavpannede idioter, at de ikke får til noe riktig osv. Men med en gang man kan bruke det at staten fungerer bra imot dem, da er de plutselig sinnsykt flinke og vet om alt. For min del så er det ikke sånn jeg tror verden fungerer. Så nei, etteretningstjenester er ikke nødvendigvis ute etter å respekterer noens privatliv, men de er da heller ikke supermennesker som har stålkontroll på aboslutt alt det de nå for tiden får pepper for at de liksom skal ha kontroll på.

Nice try NSA.

Lenke til kommentar

 

Guilty until proven otherwise.

Ja, det er jo det disse konspirasjonsteoretikerne lever etter. Hvis ikke hadde de ikke hatt mye å konspirere over :)

 

 

Jeg mente heller at NSA og resten av "BigBrother"-gjengen lever etter den "regelen"....

Har lite med konspirasjonsteoretikere å gjøre.

 

Guilty until proven otherwise.

Det er jo det ting som NSA og datalagringsdirektivet har som grunnlag for sin overvåkning.

 

 

Det var liksom det som var cluet mitt, ja.

 

"Deny everything".

Endret av Nomen Nescio
Lenke til kommentar
  • 2 uker senere...

 

Om dette er sant, så håper jeg at noen amerikanere saksøker fletta av NSA. At en statlig organisasjon vet om ett sikkertshull som dette uten å varsle befolkningen er rett og slett uforsvarlig, og skandaløst.

Men alt det andre var altså ok?

 

Selvfølgelig er det ikke det. Men det å gå fra å overvåke til å ikke beskytte innbyggerne er et enormt stort steg.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...