By lew Founder on Tag: Apple, Security, Privacy, NSA
Apple

เอกสารรายการซอฟต์แวร์และฮาร์ดแวร์ของ NSA หลุดมาได้วันเดียวก็สร้างเรื่องวุ่นให้กับแอปเปิลทันที เมื่อหนึ่งในซอฟต์แวร์ที่ NSA ใช้งานคือ DROPOUTJEEP ที่ฝังตัวไว้ในโทรศัพท์ไอโฟน เพื่อดึงข้อมูลกลับไปยังศูนย์ของ NSA ตอนนี้ทางแอปเปิลออกจดหมายข่าว แถลงว่าแอปเปิลไม่มีความเกี่ยวข้องใดๆ กับโครงการนี้

แถลงการของแอปเปิลเต็มๆ แปลได้ว่า

By lew Founder on Tag: Security, Privacy, NSA, Edward Snowden
Security

เอกสารของ Edward Snowden รอบล่าสุดเปิดเผยถึงฝ่าย ANT ของ NSA ที่เป็นฝ่ายพัฒนาฮาร์ดแวร์และซอฟต์แวร์เพื่อสร้างจุดดักฟังขึ้นทั่วโลก กระบวนการสร้างจุดดักฟังเหล่านี้มีตั้งแต่การวางไมโครโฟนในห้องของเป้าหมายแบบเดียวกับที่เราเห็นในหนังสายลับทั่วไป จนถึงการฝังมัลแวร์ไว้ในไบออสของไฟร์วอลขนาดใหญ่สำหรับองค์กร

การใช้งานอุปกรณ์หรือซอฟต์แวร์เหล่านี้ หน่วยงานภายในของ NSA ด้วยกันเองต้องซื้อสินค้าจากหน่วย ANT โดยแต่ละชิ้นมีราคาตั้งแต่ฟรีไปจนถึง 250,000 ดอลลาร์

หน่วย ANT เป็นมันสมองของปฎิบัติการ TAO หรือ Tailored Access Operations ที่วางจุดดักฟังให้กับโครงการอื่นๆ เช่น PRISM

By mk Founder on Tag: Privacy, Browser, Mobile App, Dolphin Browser
Privacy

Dolphin ผู้พัฒนาเว็บเบราว์เซอร์ชื่อดังบน Android เปิดตัวผลิตภัณฑ์ใหม่ Dolphin Zero เว็บเบราว์เซอร์เฉพาะกิจสำหรับคนที่ต้องการความเป็นส่วนตัวแบบสุดๆ

Dolphin Zero เป็นการนำ Dolphin รุ่นปกติมาลดฟีเจอร์บางอย่างที่ไม่จำเป็น และเพิ่มฟีเจอร์ด้านความเป็นส่วนตัวดังนี้

By lew Founder on Tag: Privacy, NSA
Privacy

ผู้พิพากษา Richard Leon ตัดสินคดีที่มีผู้ฟ้อง NSA เรื่องการดักฟังเป็นวงกว้างว่าละเมิดต่อความเป็นส่วนตัวที่ได้รับการรับรองไว้ในรัฐธรรมนูญสหรัฐฯ

หน่วยงานความมั่นคงสหรัฐฯ ทุกวันนี้มักอาศัยคำพิพากษาในปี 1979 ที่ระบุว่าหน่วยงานรัฐยังไม่ได้ละเมิดความเป็นส่วนตัวหากยังไม่ได้เข้าไปดูเนื้อหาของการสื่อสาร แต่ดูเพียงข้อมูลของการสื่อสาร (metadata) เช่น หมายเลขปลายทางทั้งสองข้าง และระยะเวลาการเชื่อมต่อ

แต่ผู้พิพากษา Leon ระบุว่าการใช้งานโทรศัพท์เพิ่มขึ้นอย่างมากในช่วงเวลากว่าสามสิบปีที่ผ่านมา และ NSA ที่เก็บข้อมูลมหาศาลกลับไม่สามารถยกตัวอย่างประโยชน์ของการเก็บข้อมูลเหล่านี้ได้ชัดเจน

By mk Founder on Tag: Privacy, Instant Messenger, Instagram
Privacy

หลังจาก Instagram เปิดตัว Direct ฟีเจอร์การส่งรูปภาพระหว่างผู้ใช้ ก็มีคนค้นพบว่า Instagram Direct มีฟีเจอร์ลับ (ที่ไม่ได้ประกาศในตอนแรก) คือผู้ส่งสามารถลบรูปภาพที่เคยส่งให้เพื่อนได้เสมอ โดยผู้รับจะไม่เห็นภาพนั้นในกล่องข้อความของตัวเองอีกเลย (สามารถลบได้แม้กระทั่งขณะที่ผู้รับดูภาพนั้นอยู่พอดี ผู้รับจะเห็นข้อความว่าภาพนั้นถูกลบไปแล้วแทน)

By lew Founder on Tag: Privacy, USA, NSA, Edward Snowden
Privacy

เอกสารชุดใหม่ที่เปิดเผยโดย Edward Snowden เป็นการยกตัวอย่างภารกิจการติดตามและเข้าแฮกเครื่องเหล่านั้น ปัญหาหนึ่งของกระบวนการนี้คือ NSA ต้องการระบุเป้าหมายให้ชัดเจนเสียก่อน

NSA อาศัยข้อมูลหลายอย่าง เช่น บัญชีผู้ใช้ของ DSL แต่ข้อมูลหนึ่งที่น่าสนใจคือ NSA ใช้ค่า cookie ของกูเกิลเพื่อระบุตัวตนผู้ใช้ ทำให้สามารถระบุตัวตนได้แม้จะเปลี่ยนไอพีไป เช่น ผู้ใช้ที่ย้ายเครื่องจากเครือข่ายภายในที่ผ่าน NAT ไปยังเครือข่ายวงอื่นทำให้หมายเลขไอพีเปลี่ยนไป

By lew Founder on Tag: Security, Privacy, SMS, CyanogenMod
Security

CyanogenMod ประกาศเพิ่มแอพพลิเคชั่น TextSecure เข้ามาเป็นตัวเลือกในการรับส่ง SMS แทนแอพพลิเคชั่นปกติ ทำให้สามารถเข้ารหัส SMS ทั้งหมดได้

ในความร่วมมือนี้ ทาง CyanogenMod จะตั้งเซิร์ฟเวอร์ TextSecure เองอีกหนึ่งชุดเพราะโปรโตคอล TextSecure เปิดให้ส่งข้อความได้ทั้งทางอินเทอร์เน็ตและทาง SMS

TextSecure เองเป็นโครงการที่มีมานานและมีผู้ใช้หลายแสนราย แต่การร่วมมือกับ CyanogenMod จะทำให้เข้าถึงผู้ใช้อีกนับล้านคน นับเป็นการเข้าถึงผู้ใช้ครั้งใหญ่ที่สุดของโครงการนี้

ที่มา - WhisperSystem

By lew Founder on Tag: Security, Privacy, Microsoft
Security

หลังจากกูเกิลและยาฮูประกาศเข้ารหัสข้อมูลทั้งหมดไปก่อนแล้ว ตอนนี้ไมโครซอฟท์ก็ออกมาแถลงถึงกำหนดการการเข้ารหัส โดยไมโครซอฟท์แสดงถึงความโปร่งใสสามส่วนเพื่อรับประกันว่าข้อมูลผู้ใช้จะไม่ถูกดักฟังโดยรัฐ ได้แก่ การเข้ารหัสระหว่างศูนย์ข้อมูล, การเข้ารหัสการรับส่งข้อมูลจากลูกค้า, การเปิดเผยโค้ดในซอฟต์แวร์เพื่อรับประกันว่าจะไม่มีการใส่ประตูลับไว้ในโค้ด

By lew Founder on Tag: Security, Privacy, NSA, Microsoft
Security

ข่าวการดักฟังข้อมูลของบริษัทต่างๆ ทำให้ผู้ให้บริการที่มีศูนย์ข้อมูลมากๆ เช่น กูเกิล, และยาฮู ออกมาประกาศว่าจะเข้ารหัสข้อมูลระหว่างศูนย์ข้อมูลของตัวเองกันก่อนหน้านี้ ตอนนี้มีข่าวไม่เป็นทางการว่าทางไมโครซอฟท์เองก็ตื่นตัวในเรื่องนี้ และเตรียมการกันแล้วเช่นกัน

ทาง The Washington Post อ้างแหล่งข่าวไม่เปิดเผยตัวตนว่าผู้บริหารระดับสูงของไมโครซอฟท์กำลังเข้าประชุมกันเพื่อกำหนดแนวทางการเข้ารหัส และกำหนดระยะเวลาว่าสามารถเข้ารหัสได้ภายในระยะเวลาเท่าใด

By lew Founder on Tag: Privacy, NSA, Edward Snowden
Privacy

ข้อมูลของ NSA ก่อนหน้านี้เปิดเผยว่า NSA มีการดักฟังในเคเบิลที่เช่าเชื่อมต่อระหว่างศูนย์ข้อมูล เช่น ของกูเกิลและ Yahoo! คำถามคือ NSA ดักฟังสายเคเบิลเหล่านี้ได้อย่างไร รายงานข่าวจาก The Sydney Morning Herald อ้างถึงเอกสารฉบับหนึ่งของ Edward Snowden แต่ไม่เปิดเผยเอกสารโดยตรง ระบุว่า NSA มีโครงการพันธมิตร ทำให้สามารถเข้าถึงสายไฟเบอร์ได้โดยตรง 20 จุดทั่วโลก นอกจากนี้ยังมีคอมพิวเตอร์ที่ติดมัลแวร์อีกจำนวนมากทำหน้าที่เป็นจุดดักฟังให้กับ NSA

By mk Founder on Tag: Privacy, LG, TV
Privacy

มีบล็อกเกอร์ชาวอังกฤษคนหนึ่งที่ใช้ชื่อว่า DoctorBeet พบว่าทีวี LG ของเขามีโฆษณาขึ้นมาในหน้าเลือกช่อง เขาสนใจว่าโฆษณามาจากไหนเลยลองจับแพกเกตของทราฟฟิกดู

สิ่งที่เขาค้นพบกลับน่าตกใจยิ่งกว่า เพราะว่าทีวี LG กลับส่งข้อมูลการเปลี่ยนช่องทีวีกลับขึ้นไปยังเซิร์ฟเวอร์ของ LG ทุกครั้งที่เขาเปลี่ยนช่อง และมีข้อมูล device ID แปะติดไปด้วย (แถมส่งเป็น clear text ไม่เข้ารหัสด้วย) ปลายทางของแพกเกตคือ GB.smartshare.lgtvsdp.com

By ipats Contributor on Tag: Privacy, Kinect, Xbox One
Privacy

หากยังจำกันได้ เมื่อหลายปีก่อน ได้มีกล้องวิดีโอโซนี่บางรุ่นที่สามารถถ่ายภาพทะลุเสื้อผ้าได้ มาวันนี้ ก็ได้มีการพบคุณสมบัตินั้นในกล้อง Kinect ของ Xbox One

จากคลิปของ PrisonPlanetLive ที่นำภาพมาจากเดโมของไมโครซอฟท์ พบว่า Kinect สามารถถ่ายภาพทะลุกางเกง และมองเห็น “อวัยวะเพศ” เป็นลำอย่างชัดเจน ซึ่งเชื่อว่ามาจากฮาร์ดแวร์และชอฟต์แวร์ที่พัฒนาขึ้นอย่างมาก อย่างไรก็ตามยังไม่มีรายละเอียดชัดเจนว่า Xbox One สามารถเก็บภาพเหล่านี้ไว้ได้หรือไม่ แต่ก็มีความกังวลว่าจะถูกใช้เป็นเครื่องมือของแฮกเกอร์ หรือรัฐบาลได้

By lew Founder on Tag: Privacy, Crime, NSA
Privacy

การดักฟังของ NSA สร้างความไม่พอใจให้กับกลุ่มเรียกร้องสิทธิพลเมืองเป็นวงกว้าง ปัญหาสำคัญอย่างหนึ่งของการดักฟังแบบนี้คือจำเลยไม่ได้รับรู้ว่ามีการดักฟังโดยไม่ขอหมายศาลในคดีของตัวเองบ้างหรือไม่ ตอนนี้อัยการสหรัฐฯ ก็ออกมาแสดงท่าทีว่าจะแจ้งผู้ต้องหาในคดีที่ผ่านๆ มาว่ามีการใช้หลักฐานเหล่านี้ในคดีใดบ้าง

By mk Founder on Tag: Google, Privacy, Android, Google+, KitKat
Google

ฟีเจอร์อย่างหนึ่งของ Android 4.4 คือแอพโทรศัพท์ตัวใหม่ smart caller ID (ข่าวเก่า) ซึ่งจะไปดึงข้อมูลหมายเลขโทรศัพท์ของร้านค้าหรือสำนักงานต่างๆ ในระบบของ Google Maps หรือ Google Apps มาแสดงให้เราเห็นด้วยเมื่อมีสายเข้าจากหมายเลขโทรศัพท์เหล่านี้

By lew Founder on Tag: Apple, Privacy
Apple

แอปเปิลออกรายงานความโปร่งใสในการให้ข้อมูลแก่รัฐบาล นับเป็นบริษัทล่าสุดที่ออกรายงานรูปแบบนี้ออกมาพร้อมแถลงจุดยืนที่จะรักษาความเป็นส่วนตัวของลูกค้าว่าแอปเปิลมุ่งมั่นที่จะรักษาความเป็นส่วนตัวของลูกค้า ทั้งการพัฒนา iMessage และ Touch ID รวมถึงบริษัทไม่ได้มีผลประโยชน์จากการรวบรวมข้อมูลส่วนตัวของลูกค้า

By lew Founder on Tag: Security, Privacy, E-mail
Security

ผู้ให้บริการอีเมลแบบมีความเป็นส่วนตัวสูง Silent Circle และ Lavabit (หยุดให้บริการไปแล้วเนื่องจากถูกกดดันให้เปิดเผยกุญแจเข้ารหัส) ประกาศสร้างพันธมิตรสำหรับพัฒนาอีเมลรูปแบบใหม่ จุดสำคัญคือมันต้องออกแบบให้ปลอดภัยอย่างสมบูรณ์ และทั้งสองบริษัทจะตั้งเป็นพันธมิตรเพื่อดึงสบริษัทอื่นๆ เข้ามาร่วมในภายหลัง ใช้ชื่อว่า Dark Mail Alliance

By lew Founder on Tag: Google, Yahoo!, Privacy, NSA
Google

การดักฟังของ NSA แม้จะมีข้อมูลตัวเลขออกมาว่า NSA ดังฟังจากผู้ให้บริการรายใดบ้างเป็นจำนวนเท่าใด แต่ที่ไม่ชัดเจนคือกระบวนการเหล่านี้ทำได้อย่างไร เพราะบริการอีเมลของกูเกิลนั้นให้บริการผ่าน SSL มาเป็นเวลานาน และเอกสารชุดล่าสุดที่เปิดเผยออกมาก็แสดงให้เห็นว่ากระบวนการสำคัญคือการดักฟังการเชื่อมต่อระหว่างศูนย์ข้อมูลของกูเกิลและยาฮูเอง

By lew Founder on Tag: Privacy, NSA, IETF
Privacy

IETF เตรียมการประชุมเพื่อพิจารณามาตรฐาน HTTP 2.0 ถึงคราวเปลี่ยนแปลงอีกครั้ง เมื่อข่าว NSA จำนวนมากสร้างความวิตกไปทั่วโลก จากเดิมมาตรฐาน HTTP 2.0 เคยตกลงกันในประเด็นการเข้ารหัสเมื่อการประชุม IETF-83 ช่วงมีนาคมปี 2012 ว่าจะไม่มีการบังคับให้เข้ารหัส แต่ในการประชุม IETF-88 สัปดาห์หน้า ประเด็นนี้จะถูกยกขึ้นมาถกกันอีกครั้ง

นอกจากมาตรฐาน HTTP ที่น่าจะมีผลต่อคนทั่วไปเป็นวงกว้างแล้ว มาตรฐานอื่นๆ ในอินเทอร์เน็ตกำลังถูกยกขึ้นมาว่าควรมีการเข้ารหัสเพิ่มเติมหรือไม่ เช่น มาตรฐาน RTCWeb สำหรับการเชื่อมต่อผ่านเบราว์เซอร์

By lew Founder on Tag: Internet, Privacy, IGF
Internet

งาน Internet Governance Forum 2013 ที่บาหลีจบลงไปเมื่อวันศุกร์ที่ผ่านมาโดยมีคนร่วมงานกว่า 1,500 คน ส่วนมากเป็นตัวแทนหน่วยงานทั้งรัฐบาลและเอกชน ประเด็นใหญ่ที่สุดของงานหลังจากงานนี้จบลงเป็นเรื่องของความมั่นคงออนไลน์ หลายประเทศนำเสนอแนวทางการแก้ปัญหาของตัวเอง เช่น การจัดการโดเมนที่ผู้ดูแลหลายประเทศนำเสนอแนวทางการดูแลโดเมนของตัวเองไม่ให้กลายเป็นเครื่องมือสแปมหรือภัยอื่นๆ

By lew Founder on Tag: Privacy, IGF
Privacy

งาน IGF2013 วันนี้เข้ามาสู่วันที่สอง ผมเข้าฟังหัวข้อ "Privacy in Asia: Building on the APEC Privacy Principles" นำเสนอประสบการณ์ของการจัดการความเป็นส่วนตัวออนไลน์ในแต่ละประเทศโดยมีตัวแทนจากจีน, ญี่ปุ่น, และอินโดนีเซีย เข้าเสวนา

จีนส่งดร. Hong Xue ที่ปรึกษารัฐมนตรีพาณิชย์มาเป็นตัวแทน

Subscribe to Privacy