Amerikansk politik. Politik i USA, IT i USA, Silicon Valley
Google
 
Web www.usablogg.org

FRA-lagen: inne i FRA:s hemliga avlyssningscentral

Rekonstruktion av FRA:s avlyssningssystem

Låt mig börja med litet bakgrund: Jag delar helt Peter Bauhns åsikter, han är professor i praktisk filosofi vid Högskolan i Kalmar, när han i SvD skriver om FRA-lagen att: Stötande att jämställa vänner och fiender:

Att jämställa vänner och fiender som man gör när man behandlar allas korrespondens som potentiellt misstänkt är stötande. Man skulle istället kunna tänka sig mer riktade insatser, där individer och grupper som uttryckligen tar avstånd från och hotar medborgarnas politiska frihet, som till exempel militanta nazister, kommunister eller jihadister, blir föremål för spaning i förebyggande syfte.

Om man uttryckligen avvisar de rättigheter och skyldigheter som följer med det demokratiska medborgarskapet, så har man också förverkat sin rätt till det omgivande samhällets tillit. Men ingen annan har förverkat denna rätt.

Dvs FRA bör ha rätt att avlyssna misstänka kriminellas Internettraffik, men endast efter domstolsprövning. Men Fredrik Reinfeldt har alltså infört en lag som gör det möjligt för FRA att avlyssna oss alla utan domstolsprövning, precis samma system som redan finns i Kina, Saudi Arabien och Kuba. I sanning en grotesk utveckling.

Hur kommer avlyssningen att ske rent praktiskt? Det är egentligen inte svårt att luska ut eftersom om man kan litet om nätverk och databaser. Här är min hypotes:

FRA kommer att använda sig av kommersiella produkter FRA köper från Silicon Valley på samma sätt som dess amerikanska systerorganisation NSA.

Längst fram s.as. lägger man in hemliga bakdörrar till de stora Internetväxlar genom vilken all svensk Internettrafik flyter.

Därifrån laddas informationsflödet ner i gigantiska databaser. Databaserna är helt vanliga kommersiella s.k. relationsdatabaser arrangerade för att optimisera sökning på mängder med nycklar. Det är inte svårt att rekonstruera hur en sådan databas bör se ut.

Några av de viktigaste nycklarna är de s.k. Well known ports som definierar all Internettrafik, som port 20 och 21 för FTP, när man skickar en fil från end dator till en annan, 25 för SMTP, dvs epost som skickas mellan olika mejlservrar, 80 för när vi surfar på webben osv.

Om du t.ex. loggar in hos banken och bankens system använder Windows RDP-protokoll över TCP port 3389 så vet FRA omedelbart hur de skall tyda den datan. Men först måste de givetvis dechiffrera den.

Varje port har ett kommunikationsprototokoll och FRA har moduler som vet hur man läser trafiken på varje port. För varje port har man flera moduler som är sammankopplade: en som dechiffrerar den krypterade datan, en annan som sedan automatiskt tyder kommunikationsprotokollet och en tredje som sedan läser texten i transaktionerna.

 

Läs fler inlägg om FRA

2008-06-15 FRA-avlyssningen skadar den svenska IT-industrin
2008-06-15 FRA köper avlyssningsverktyg från Silicon Valley efter rekommendation från NSA?
2008-06-14 FRA, illegal avlyssning, Facebook och Twitter.
2008-06-14 FRA:s illegala avlyssning och de åtföljande hemliga spärrlistorna
2008-06-14 FRA, Reinfeldt och George Bushs illegala avlyssning bl.a. i San Francisco och Silicon Valley
2008-06-12 USA-inspirerad hemlig FRA-avlyssning i Sverige: Reinfeldt stärker “den transatlantiska länken”

Technorati Tags: , , , , , , , , , , , , , , , ,

Svenska bloggar om: , , , , , , , , , , , , , , , ,

12 Comments

Lämna ett svar

XHTML: Du kan använda de här taggarna: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>