คุณเคยสงสัยหรือไม่ว่าคุณอยู่ในรายการสังเกตการณ์ของ NSA หรือไม่? กลายเป็นว่าหากคุณเคยคิดเกี่ยวกับเรื่องนี้ (หรือความเป็นส่วนตัวออนไลน์โดยทั่วไป) คุณก็มีแนวโน้มจะสนใจมันมากขึ้น ข่าวสารบางส่วนเกี่ยวกับการอัปเดตข่าวสารเกี่ยวกับการเฝ้าระวังโดยกลุ่ม NSA ภายในสัปดาห์ที่ผ่านมา รวมถึงการเปิดเผยจากการวิเคราะห์ระบบการรวบรวมข้อมูล XKeyscore ทำให้เรามีความคิดว่าใครบ้างที่อาจเป็นหนึ่งในบุคคล "เป้าหมาย" ของ NSA
คุณอยู่ในรายชื่อหรือไม่
ในเอกสาร บทสัมภาษณ์ และเอกสารอื่นๆ ที่เปิดเผยต่อสาธารณะก่อนหน้านี้ NSA ระบุว่าแม้ว่าพวกเขาจะรวบรวมข้อมูลจากเกือบทุกคนได้ แต่ก็กำหนดเป้าหมายไปยังบุคคลจำนวนเล็กน้อยที่อาจมีส่วนร่วมในกิจกรรมที่น่าสงสัยเท่านั้น สิ่งที่ก่อให้เกิดกิจกรรมที่น่าสงสัยนั้นไม่เคยมีความชัดเจนมากนัก แต่ถือว่าปลอดภัยหากใครก็ตามที่พยายามติดต่อกับองค์กรก่อการร้าย ซื้อยาออนไลน์ หรือตั้งใจทำผิดกฎหมายโดยชัดแจ้ง จะตกเป็นเป้าหมาย
ปรากฎว่ามีหลายสิ่งหลายอย่างที่ทำให้คุณอยู่ในรายชื่อได้ รวมถึงการเยี่ยมชมเว็บไซต์ที่เกี่ยวข้องกับความเป็นส่วนตัวจำนวนหนึ่ง หรือแม้แต่การค้นหาเครื่องมือที่เกี่ยวข้องกับความเป็นส่วนตัว ตัวอย่างเช่น การวิเคราะห์ล่าสุดของรหัส XKeyscore ที่ถูกกล่าวหาเปิดเผยว่าผู้คนจะถูกกำหนดเป้าหมายสำหรับการเฝ้าระวังหากพวกเขาค้นหาบทความเกี่ยวกับ TAILS ซึ่งเป็นระบบปฏิบัติการที่ปลอดภัย รหัสระบุว่า TAILS "สนับสนุนโดยกลุ่มหัวรุนแรงในฟอรัมหัวรุนแรง" (ฉันสงสัยว่าพวกเขารู้หรือไม่ว่าได้รับการสนับสนุนให้เป็น distro Linux ที่ปลอดภัยมากโดยนักเขียนด้านเทคนิคใน MakeUseOf)
ไม่น่าแปลกใจเลยที่การค้นหา Tor ยังทำให้ผู้คนอยู่ในรายชื่อการเฝ้าระวังที่เป็นเป้าหมาย แอปอื่นๆ ที่ปรากฏขึ้น ได้แก่ "HotSpotShield, FreeNet, Centurian, FreeProxies.org, MegaProxy, privacy.li และบริการอีเมลที่ไม่ระบุชื่อที่ชื่อว่า MixMinion เช่นเดียวกับ MixMaster รุ่นก่อน" (daserte.de)
มีเหตุผลที่จะสมมติว่า VPN ซอฟต์แวร์เข้ารหัส และแอปและบริการที่เกี่ยวข้องกับความปลอดภัยอื่นๆ จะทำให้คุณได้รับตำแหน่งในรายการเฝ้าระวัง
หากเป็นกรณีนี้ ดูเหมือนว่าผู้อ่าน MakeUseOf จำนวนมากจะได้รับการตรวจสอบอยู่แล้ว และอีกหลายคนจะอยู่ในรายการในไม่ช้านี้
เรารู้เกี่ยวกับ XKeyscore ได้อย่างไร
การได้ยินสิ่งนี้อาจทำให้คุณสงสัยเกี่ยวกับแหล่งที่มาของข้อมูลที่ผู้เชี่ยวชาญด้านความปลอดภัยจำนวนมากไม่พอใจ โปรแกรม XKeyscore มีรายละเอียดเป็นครั้งแรกในการเปิดเผยของ Edward Snowden และได้รับโปรไฟล์หลายครั้งตั้งแต่นั้นมา (นี่คือภาพรวมที่ดีของ XKeyscore จาก The Guardian ). กล่าวโดยย่อ มันคือระบบที่ช่วยให้พนักงาน NSA ค้นหาฐานข้อมูลขนาดใหญ่ของข้อมูลที่รวบรวมไว้ รวมถึงอีเมล และช่วยให้สามารถตรวจสอบข้อมูลจริงได้ ไม่ใช่แค่เมตาดาต้า
รหัส XKeyscore ที่กำลังสร้างกระแสในขณะนี้ได้รับการตีพิมพ์ครั้งแรกในสิ่งพิมพ์ภาษาเยอรมันชื่อ Taggeschau แม้ว่าพวกเขาจะปฏิเสธที่จะระบุว่าข้อมูลมาจากไหน ไม่มีอะไรบ่งบอกว่ารหัสดังกล่าวมาจากเอกสารที่ Snowden เปิดเผยเมื่อปีที่แล้ว ทำให้ผู้เชี่ยวชาญด้านความเป็นส่วนตัวและความปลอดภัยชั้นนำหลายคนคาดเดาว่าขณะนี้มีการรั่วไหลของ NSA รายที่สอง
หลังจากเผยแพร่รหัส XKeyscore แล้ว ผู้เชี่ยวชาญจำนวนหนึ่งก็วิเคราะห์รหัสนี้และเผยแพร่ผลลัพธ์บางส่วนใน Taggeschau ในบทวิจารณ์โดย Jacob Applebaum, John Goetz, Lena Kampf และอื่นๆ นับตั้งแต่การตีพิมพ์นี้ ผู้เชี่ยวชาญคนอื่นๆ ก็ได้เข้ามาชั่งน้ำหนัก Errata Security ได้โพสต์รีวิวที่น่าสนใจเกี่ยวกับโค้ดนี้ โดยระบุว่าโค้ดดังกล่าวอาจไม่ใช่โค้ดจริงเลย ซึ่งโค้ดดังกล่าวอาจได้รับการคอมไพล์จากโค้ดเก่า หรืออาจมาจากคู่มือการฝึกอบรม ดังนั้นทุกอย่างจะต้องถูกนำมาใช้กับเม็ดเกลือในขณะนี้
สิ่งนี้มีความหมายต่อคุณอย่างไร
กล่าวโดยย่อ หมายความว่าคุณอาจอยู่ในรายชื่อการเฝ้าระวังที่เป็นเป้าหมายของ NSA โดยเฉพาะอย่างยิ่งหากคุณเป็นผู้อ่านทั่วไปของ MakeUseOf หรือหากคุณได้ดำเนินการค้นหาเครื่องมือหรือบทความเกี่ยวกับความเป็นส่วนตัว และแม้ว่าจะไม่ได้หมายความว่าโทรศัพท์ของคุณถูกเคาะหรือมีรถตู้สีดำนั่งอยู่นอกบ้าน แต่ก็เป็นเรื่องที่น่ากังวลอย่างมากจากมุมมองของความเป็นส่วนตัว
แม้ว่าการค้นหาเครื่องมือความเป็นส่วนตัวจะทำให้คุณถูกเพิ่มลงในรายการ NSA แต่เรายังคงแนะนำให้ใช้เครื่องมือเหล่านี้ แม้ว่าคุณจะไม่มีอะไรต้องปิดบังก็ตาม เพียงเพราะคุณได้รับรายชื่อให้ค้นหา Tor ไม่ได้หมายความว่า NSA จะเห็นว่าคุณกำลังทำอะไรอยู่ขณะใช้งาน และแม้ว่าคุณจะอยู่ในรายชื่อ TAILS ก็ยังคงเป็นระบบปฏิบัติการที่ปลอดภัยดีเยี่ยม
หากคุณไม่แน่ใจว่าทำไมคุณควรใส่ใจเกี่ยวกับความเป็นส่วนตัวออนไลน์ หรือต้องทำอย่างไร คุณสามารถดูบทความที่ตีพิมพ์เมื่อเร็วๆ นี้ในหัวข้อ Don't Spy on Us Day of Action ที่ย้ำถึงเหตุผลทั้งหมดว่าทำไมการเฝ้าระวังจำนวนมาก ไม่ดีและหลายอย่างที่คุณทำได้เพื่อสร้างความแตกต่าง รวมถึงการใช้เครื่องมือเข้ารหัส การสนับสนุนองค์กรที่เน้นความเป็นส่วนตัว และการกระจายข่าว
และอย่าลืมดูเคล็ดลับทั้งหมดที่นำเสนอโดยส่วนเรื่องความปลอดภัยของเรา:เข้ารหัสอีเมลของคุณด้วย PGP เข้ารหัสแชท Facebook ของคุณ เรียนรู้สิ่งสำคัญของการรักษาความปลอดภัยสมาร์ทโฟน และอีกมากมาย
คุณคิดอย่างไรเกี่ยวกับการเปิดเผยเหล่านี้ คุณประหลาดใจกับรหัส XKeyscore หรือไม่? คุณคิดว่าเป็นข้อมูลโค้ดจริงหรืออย่างอื่น คุณคิดว่าเราจะได้เห็นอะไรในสัปดาห์หน้า? แบ่งปันความคิดของคุณด้านล่าง!
เครดิตรูปภาพ:Mike Mozart ผ่าน Flickr