Власти ФРГ отказались от услуг Verizon из-за слежки

Власти ФРГ отказались от услуг Verizon из-за слежки

Правительство Германии отказывается от услуг американского провайдера Verizon. Это сделано на фоне скандала вокруг электронной слежки со стороны Агентства национальной безопасности США. Правительство заключит договор с немецким телекоммуникационным концерном Deutsche Telekom.

Министерство внутренних дел ФРГ пояснило, что система правительственных коммуникаций в основном опирается на две сетевые инфраструктуры — Информационный союз Берлин-Бонн (IVBB) и Информационный союз федеральной администрации/Сеть федеральной администрации (IVBV/BVN), а также на Федеральную и земельную сеть (DOI). Deutsche Telekom уже предоставляет услуги связи для германских министерств через IVBB, отмечает ИТАР-ТАСС.

"Требования к сетевым инфраструктурам возросли из-за угрозы поражения их вредоносными программами", признали в министерстве внутренних дел Германии.

Скандал со слежкой АНБ показал, что "особенно высокие требования должны предъявляться к безопасности коммуникационной инфраструктуры федерального правительства", заявили в германском МВД. Это привело к необходимости провести переоснащение информационных и коммуникационных структур органов власти и модернизация существующих сетей.

Американский провайдер Verizon проинформирован о том, что германское правительство будет постепенно отказываться от предоставляемых им правительству по договору услуг.

18 июня 2014 года очередную порцию разоблачений от Эдварда Сноудена опубликовал Spiegel-online. Бывший сотрудник Агентства национальной безопасности США загрузил в Сеть 53 файла из так называемого "немецкого досье". То есть всего того, что касается электронной слежки США за немцами. Нынешняя сенсация от Сноудена озаглавлена — "Где расположены точки АНБ в Германии".

Нигде в Европе АНБ так не активно, как в Германии, начинается статья в интернет-издании. А затем идет ссылка на несколько "немецких" файлов Сноудена. В одном из них в алфавитном порядке указаны точки АНБ на территории ФРГ. В другом — описывается сотрудничество американцев с немецкими спецслужбами. Причем, не просто сотрудничество или даже обмен информацией, а буквально обучение немцев на специализированных курсах АНБ. Кроме того выяснилось, что Федеральная разведывательная служба Германии использовала программу XKeyscore для слежки за гражданами в Интернете.

Фильтры AdBlock выдают страну даже при включённом VPN

Исследователи описали новую технику деанонимизации под названием Adbleed, которая ставит под сомнение привычное ощущение безопасности у пользователей VPN. Проблема кроется в блокировщиках рекламы. Такие расширения, как uBlock Origin, Brave или AdBlock Plus, работают на основе списков фильтров.

Есть базовый список EasyList с десятками тысяч правил для международной рекламы, а есть региональные — для Германии, Франции, России, Бразилии, Японии и других стран.

Они блокируют локальные рекламные домены, и многие пользователи включают их вручную или по рекомендации самого расширения, ориентируясь на язык браузера.

 

Adbleed использует довольно изящную идею: он измеряет время, за которое браузер обрабатывает запрос к определённому домену. Если домен заблокирован фильтром, запрос обрывается почти мгновенно — за считаные миллисекунды.

 

Если не заблокирован, браузер пытается установить сетевое соединение, и даже при ошибке это занимает в разы больше времени. Небольшой JavaScript-скрипт может проверить несколько десятков доменов, характерных для конкретного регионального списка, и по скорости отклика понять, активирован он или нет. Всё это происходит на стороне клиента без cookies, без всплывающих разрешений и без каких-то сложных эксплойтов.

В итоге атакующий может выяснить, какие национальные фильтры включены в вашем браузере. А это почти всегда коррелирует со страной проживания или хотя бы с родным языком пользователя.

Если добавить к этому часовой пояс, параметры экрана и другие элементы цифрового отпечатка, анонимность заметно сужается, даже если вы сидите через VPN или прокси.

Самое неприятное в этой истории то, что VPN тут ни при чём: он меняет сетевую «точку выхода», но не конфигурацию браузера. Ваши фильтры остаются прежними, где бы ни находился сервер.

Пользователю остаётся не самый приятный выбор: отключать региональные списки и мириться с дополнительной рекламой, пытаться «зашумить» профиль случайными фильтрами или принимать риск как есть.

RSS: Новости на портале Anti-Malware.ru