Yirtqich (dasturiy ta'minot) - Carnivore (software)

Yirtqich hayvon, keyinchalik o'zgartirildi DCS1000, tomonidan amalga oshirilgan tizim edi Federal tergov byurosi (FBI) elektron pochta va elektron aloqalarni kuzatishga mo'ljallangan. Bu moslashtirilgan ishlatilgan paket sniffer maqsadli foydalanuvchining barcha Internet-trafiklarini kuzatishi mumkin. Yirtqich hayvon 1997 yil oktyabr oyida amalga oshirildi. 2005 yilga kelib u takomillashtirilgan tijorat dasturlari bilan almashtirildi.[1]

Rivojlanish

Yirtqich ilgari FBIning "Omnivore" deb nomlangan loyihasidan o'sib chiqdi, u o'zi oshkor etilmagan (o'sha paytda) yoshi kattaroqning o'rnini egalladi kuzatuv vositasi dan ko'chib ketgan AQSh dengiz kuchlari tomonidan Federal qidiruv byurosi Halollik va muvofiqlik bo'yicha direktor,[2] Patrik V. Kelli. 1998 yil sentyabr oyida Federal Qidiruv Byurosi Data Intercept texnologiyasi birligi (DITU) Virjiniya shtatining Quantico shahrida Omnivorni ko'chirish loyihasini boshladi Quyoshniki Solaris operatsion tizimni Windows NT platformasiga. Bu tizimning miniatizatsiyasini engillashtirish va shaxsiy kompyuter (ShK) uskunalarining keng doirasini qo'llab-quvvatlash uchun qilingan. Migratsiya loyihasi "Phiple Troenix" deb nomlangan va natijada tizim "Yirtqich" deb nomlangan.[3]

Konfiguratsiya

Yirtqichlar tizimi a Microsoft Windows asoslangan ish stantsiyasi paketlarni hidlash dasturi va olinadigan Jaz disk drayveri.[4] Ushbu kompyuter jismonan o'rnatilgan bo'lishi kerak Internet-provayder (Internet-provayder) yoki trafikni "hidlashi" mumkin bo'lgan boshqa joy LAN tranzitda elektron pochta xabarlarini qidirish uchun segment. Texnologiyaning o'zi unchalik rivojlangan emas edi - unda oddiy paketli snayper va to'g'ridan-to'g'ri filtrlash ishlatilgan. Internet-provayderda monitor yoki klaviatura mavjud emas edi. Amaliyotning muhim tarkibiy qismlari filtrlash mezonlari edi. Har bir paketning nusxalari tayyorlandi va keyinchalik filtrlash kerak edi. Tegishli mavzuga aniq mos kelish uchun chuqur tarkibli model ishlab chiqilgan.[5]Yirtqich hayvonlarning mustaqil texnik tekshiruvi Adliya vazirligi 2000 yilda tayyorlangan.[6]

Qarama-qarshilik

Bir necha guruhlar Yirtqich hayvonni tatbiq etish, ulardan foydalanish va mumkin bo'lgan suiiste'mol qilish masalalarida xavotir bildirdi. 2000 yil iyul oyida Elektron chegara fondi Konstitutsiya bo'yicha kichik qo'mitaga bayonot topshirdi Amerika Qo'shma Shtatlari Vakillar palatasidagi Sud hokimiyati qo'mitasi bunday tizimning xavfliligini batafsil bayon etish.[7] The Elektron maxfiylik ma'lumot markazi u bilan bog'liq bir nechta nashrlarni ham qildi.[8]

Federal qidiruv byurosi bu xavotirga qarshi yirtqich hayvonning maqsadga muvofiqligini ko'rsatuvchi bayonotlar bilan qarshi chiqdi. Federal qidiruv byurosi direktorining yordamchisi Donald Kerr so'zlari keltirilgan:

Carnivore qurilmasi Internet-provayderlar tomonidan har kuni ishlatiladigan tijorat "sniffers" va boshqa tarmoq diagnostikasi vositalariga o'xshab ishlaydi, faqat bu Federal Qidiruv Byurosiga qonuniy yo'l bilan tutilishi mumkin bo'lgan va bo'lmasligi mumkin bo'lgan aloqalarni ajratib olishning noyob qobiliyatini beradi. Masalan, agar sud qarori bilan aloqa vositalarining bir turini (masalan, elektron pochtani) qonuniy ravishda ushlab qolish ko'zda tutilgan bo'lsa, lekin boshqa barcha aloqalar bundan mustasno (masalan, onlayn-do'kon), Carnivore vositasi faqat shu elektron pochta xabarlarini ushlab qolish uchun sozlanishi mumkin. nomlangan mavzuga yoki undan uzatiladi.

... [u] bu juda ixtisoslashgan tarmoq analizatori yoki "sniffer" bo'lib, u Microsoft Windows operatsion tizimi ostida oddiy shaxsiy kompyuterda amaliy dastur sifatida ishlaydi. U tarmoq paketlarining tegishli qismlarini "hidlash" va faqat sud qaroriga muvofiq dasturlangan aniq belgilangan filtrlar to'plamiga mos keladigan paketlarni nusxalash va saqlash orqali ishlaydi. Ushbu filtr to'plami juda murakkab bo'lishi mumkin va bu Federal Qidiruv Byurosiga qalamni ro'yxatdan o'tkazish to'g'risidagi sud buyruqlariga, tuzoqqa tushirish va iz qoldirish bo'yicha sud buyruqlariga, III unvonni ushlab qolish to'g'risidagi buyruqlarga va boshqalarga mos keladigan translyatsiyalarni to'plash imkoniyatini beradi.

... Hozir "hidlash" nimani anglatishini ajratib ko'rsatish muhimdir. Internetdagi foydalanuvchilar xabarlarini farqlash muammosi juda murakkab. Biroq, bu aniq Carnivore qiladi. U har bir xabar mazmunini qidirib topmaydi va "bomba" yoki "giyohvand moddalar" kabi ba'zi bir muhim so'zlarni o'z ichiga olgan so'zlarni yig'maydi. U sud qarorida aniq belgilab qo'yilgan mezonlarga asoslanib xabarlarni tanlaydi, masalan, ma'lum bir hisob qaydnomasiga yoki ma'lum bir foydalanuvchiga yoki undan yuborilgan xabarlarga.[9]

Matbuotda uzoq vaqt davom etgan salbiy xabarlardan so'ng, Federal qidiruv byurosi o'z tizimining nomini "Yirtqich" dan yaxshi ovoz chiqarib o'zgartirdi "DCS1000. "DCS" Raqamli yig'ish tizimi "degan ma'noni anglatadi; tizim avvalgidek funktsiyalarga ega.

Voris

The Associated Press 2005 yil yanvar oyi o'rtalarida FQB 2001 yilda Carnivore-dan foydalanishdan voz kechgani, masalan, sotuvga chiqariladigan dasturiy ta'minot foydasiga NarusInsight, a ommaviy kuzatuv tizim.[1]2007 yildagi hisobotda vorisiy tizim "Internet-provayder tarmog'ida yo'riqnoma yoki tarmoq tugmachasining ulanish nuqtasida" joylashganligi va provayder tarmog'i orqali o'tayotgan ma'lumotni beparvo saqlashga qodir ekanligi tasvirlangan.[10]

Shuningdek qarang

Federal qidiruv byurosining boshqa kiber aktivlari:

  • COINTELPRO: Amerika siyosiy tashkilotlarini kuzatishga, ularga kirib borishga, obro'sizlantirishga va ularni buzishga qaratilgan bir qator yashirin va noqonuniy FBI loyihalari
  • DWS-EDMS: FBIning elektron ma'lumotlar bazasi; uning to'liq imkoniyatlari tasniflangan, lekin hech bo'lmaganda Internet orqali yuborilgan elektron pochta xabarlarini o'z ichiga olgan elektron aloqalarning qidiruv arxivini taqdim etadi
  • DITU: telefon qo'ng'iroqlari va elektron pochta xabarlarini tinglash uchun mas'ul bo'lgan FBI bo'limi
  • DCSNet: Federal qidiruv byurosining nuqta-bosish bilan kuzatuv tizimi
  • Sehrli chiroq: FBI keylogger

Shunga o'xshash loyihalar:

  • ECHELON: NSA ning butun dunyo bo'ylab raqamli ushlash dasturi
  • 641A xona: NSA-ni ushlab qolish dasturi 2003 yilda boshlangan, ammo birinchi marta 2006 yilda xabar qilingan
  • Umumiy ma'lumot: Amerika Qo'shma Shtatlari mudofaasining ilg'or tadqiqot loyihalari agentligi (DARPA) tomonidan ommaviy aniqlash dasturi

Bog'liq:

Adabiyotlar

  1. ^ a b "FBI Ditches yirtqich hayvonlarni kuzatib borish tizimini". Foxnews.com. Associated Press. 2005-01-18. Arxivlandi asl nusxasi 2006-08-22 kunlari. Olingan 2008-10-29.
  2. ^ http://fbi.gov/about-us/executives/kelley
  3. ^ EPIC FBI yirtqich hayvonlarning birinchi hujjatlar to'plamini oladi, 2000 yil 12 oktyabr
  4. ^ "Yirtqichlardan elektron pochta orqali kuzatuv qanday ishlagan". about.com. Olingan 2008-10-29.
  5. ^ Kevin Poulsen (2000 yil 4 oktyabr). "Yirtqichlarning tafsilotlari paydo bo'ldi". SecurityFocus.
  6. ^ Yirtqichlar tizimini mustaqil ravishda texnik ko'rib chiqish, 2000 yil 8-dekabr
  7. ^ "EFF" kuzatuvi: Yirtqich hayvon va Internet nazorati "Arxiv". Arxivlandi asl nusxasi 2007 yil 12 oktyabrda. Olingan 15 avgust, 2014.
  8. ^ Elektron maxfiylik haqida ma'lumot markazi: Carnivore FOIA hujjatlari
  9. ^ "Federal Qidiruv Byurosi tomonidan ishlab chiqilgan Internet va ma'lumotlarni ushlab qolish imkoniyatlari, Reklama uchun bayonot, AQSh Vakillar Palatasi, Sudlar qo'mitasi, Konstitutsiya bo'yicha kichik qo'mita, 24.07.2000, Laboratoriya bo'limi direktor yordamchisi doktor Donald M. Kerr".
  10. ^ "Federal qidiruv byurosi keng miqyosda yangi telefon tinglash uslubiga o'tmoqda". CNET yangiliklari. 2007 yil 30-yanvar.

Tashqi havolalar