Pages

Tuesday, August 13, 2013

ေၾကာက္မက္ဖြယ္ XKeyscore

တကယ္လုိ႔ သင့္ Email, IM, Browsing history ေတြကအစ အင္တာနက္မွာ မိမိျပဳလုပ္သမွ် Activity ေတြကုိ ေစာင့္ၾကည့္ေနတယ္ဆုိတာ သိရင္ ေရွာ့ျဖစ္ေကာင္းျဖစ္ပါလိမ့္မယ္။ ဒါကေတာ့ ဟုိတေလာက နာမည္ၾကီး အေမရိကန္စုံေထာက္ေဟာင္း စႏုိဒန္ရဲ႕  လူထုၾကားကုိ ဖြင့္ခ်ခဲ့တဲ့ NSA ရဲ႕ XKeyscore ဆုိတဲ့ ပေရာ့ဂ်က္အစိတ္အပုိင္းပါ။ NSA က သင့္ Email အေကာင့္ကုိစစ္ေဆးဖုိ႔ ဝရမ္းလည္းထုတ္စရာမလုိဘဲ သင့္ရဲ႕ activity ေတြအားလုံးကုိေစာင့္ၾကည့္ႏုိင္ပါသတဲ့။ သင့္အေနနဲ႔ http နဲ႔ပဲျဖစ္ေစ https နဲ႔ပဲျဖစ္ေစ လုံျခဳံမွဳမရွိႏုိင္ပါဘူးတဲ့။ 

ဘုရားဘုရား ေတာ္ေတာ္ကုိ ေၾကာက္စရာေကာင္းေနပါျပီ။ ဒီသတင္းဟာ Edward Snowden ရဲ႕  the Guardian newspaper မွာဖြင့္ခ်လုိက္တဲ့သတင္းကေနလာတာပါ။ NSA အေနနဲ႔လည္း XKeyscore ဆုိတာရွိေၾကာင္းဝန္ခံသြားပါတယ္။ သူတုိ႔ကေတာ့ အထူးထိန္းခ်ဳပ္မွဳရဲ႕ေအာက္မွာ check and balance ျဖစ္ေအာင္ လုပ္ထားပါတယ္လုိ႔ေျပာေပမယ့္ တကယ္လုိ႔မွ သူတုိ႔ေျပာသလုိမျဖစ္ခဲ့ရင္ ကြ်န္ေတာ္တုိ႔ အင္တာနက္မွာ မလုံျခဳံေတာ့ပါဘူး။ 
 XKeyscore မွာ ဆာဗာေပါင္း 700 နဲ႔လည္ပတ္ထားပါတယ္။ သူ႔ရဲ႕ OS က Linux ပါ။ ကမၻာတစ္ဝန္းမွာ ေနရာေပါင္း 150 ထက္မက XKeyscore ဆာဗာေတြတည္ရွိေနျပီး အခ်ိန္နဲ႔အေျပးညီ information ေတြကုိ NSA ရဲ႕ေဒတာေဘ့စ္မွာ indexing လုပ္ေနပါသတဲ့။
ဆာဗာအေနနဲ႔ အင္တာနက္ေပၚကအေၾကာင္းအရာေတြကုိ ၾကားဝင္ဖမ္းယူျခင္း data ေတြကုိ analysis လုပ္ေပးျခင္း စတာေတြလုပ္ေပးႏုိင္တယ္လုိ႔ဆုိပါတယ္။။ XKeyscore အေနနဲ႔ Gmail ကေနဘယ္သူပုိ႔တာ ဘယ္သူကလက္ခံသူဆုိတာ သိစရာမလုိဘဲ Body Text မွာပါဝင္တဲ့စာသားေတြကုိ http packet sniffing
နည္းနဲ႔ ေဖာ္ထုတ္ႏုိင္မွာျဖစ္ပါတယ္။ ဒီနည္းလမ္းေတြကုိအသုံးျပဳျပီး 2008 ခုႏွစ္တုန္းက အၾကမ္းဖက္မွဳေတြကုိ ေဖာ္ထုတ္ႏုိင္ခဲ့တာျဖစ္ပါသတဲ့။ NSA က ဘာေၾကာင့္ XKeyscore လုိ https ကုိ ေက်ာ္ျဖတ္ႏုိင္တဲ့နည္းေတြကုိ ဖန္တီးလုိက္တာလဲ။ ဒီလုိသာဆုိရင္ https, PGP, VPN ေတြက
လုံျခဳံမွဳမရွိႏုိင္ေတာ့ပါဘူး။ အဲလုိသာဆုိ ကြ်န္ေတာ္တုိ႔ဟာ အေနာက္ႏုိင္ငံမ်ားရဲ႕ ခြင့္ျပဳခ်က္မရဘဲနဲ႔ အင္တာနက္မွာ လုံျခဳံစြာ Facebook ေတြသုံးဖုိ႔ဆုိတာ စဥ္းစားစရာေတြျဖစ္လာပါျပီ။ :D

မွတ္ခ်က္။ အခ်ဳိ႕ေသာ Technical Tern မ်ားပါတဲ့စာေၾကာင္းေရမ်ားကုိ ဖယ္ထုတ္ျပီး ေဆာင္းပါးပုံစံ နားလည္လြယ္ေအာင္ ဘာသာျပန္လုိက္တာပါ။ မူရင္းေဆာင္းပါးကုိဒီေနရာမွာ အျပည့္အစုံဖတ္ႏုိင္ပါတယ္။



http://www.extremetech.com/extreme/162739-xkeyscore-the-nsa-program-that-collects-nearly-everything-that-you-do-on-the-internet

No comments:

Post a Comment