In tegenstelling tot berichten in de media zou de NSA gebruikers van anonimiseringssoftware zoals Tor en Tails helemaal niet automatisch als extremist bestempelen, zo stelt de Amerikaanse beveiligingsexpert Robert Graham. Hij reageert op de onthullingen die deze week door Duitse media werden gedaan.
Volgens de berichten zouden mensen die op software zoals Tor en Tails zoeken automatisch als extremist worden bestempeld. Ook zou de NSA de Tor directory-servers monitoren, die een overzicht van beschikbare Tor-servers bevatten. De werkelijke situatie is dat de NSA het verkeer in bepaalde landen monitort, zoals Pakistan en Iran, en in die specifieke landen naar gebruikers zoekt die met Tor verbinding willen maken, stelt Graham. "Het zijn die mensen die de NSA in de gaten houdt.
Verder zou de NSA ook niet alle verbindingen naar de MixMinion-server volgen zoals werd beweerd. Het gaat alleen om het verkeer van individuen die het al in de gaten houdt. Daarnaast zou het ook niet zo zijn dat het zoeken op Tor mensen automatisch een doelwit maakt. "Het is juist andersom, als de NSA iemand in de gaten houdt, is er één ding dat ze over die persoon willen weten, namelijk of die Tor gebruikt."
Hetzelfde geldt voor gebruikers van Tails, een besturingssysteem om anoniem mee te internetten en dat van het Tor-netwerk gebruik maakt. Tails-gebruikers worden namelijk niet automatisch als extremist gezien, maar wel als het om bijvoorbeeld jihadistische fora gaat die instructies over het gebruik van Tails plaatsen. Het systeem zou het op bezoekers van dit soort websites hebben voorzien, zo denkt Graham aan de hand van de beschikbare broncode op te maken.
Het tappen van verkeer in landen zoals Jemen en Pakistan zou meer data genereren dan de NSA aankan. Door het XKeyScore-systeem kan het die data indexeren, zodat het eenvoudiger door menselijke analisten kan worden doorzocht. Het systeem is dan ook geen bedreiging voor Tor of Tor-gebruikers. Ook zou de Amerikaanse inlichtingendienst volgens Graham helemaal niet zo geïnteresseerd in Tor zijn. "Ze zijn in andere zaken geïnteresseerd en de Tor-informatie is meer achteraf toegevoegd dan de primaire missie van het systeem."
Graham ontwikkelde de BlackICE firewall en is een expert op het gebied van deep packet inspection (DPI). Hij ontwikkelde ook een systeem genaamd Ferret, dat enigszins op XKeyScore lijkt. Na eigen analyse van de broncode is hij het dan ook niet eens met de conclusies van de Duitse media dat Tor-gebruikers automatisch een doelwit zijn. Op het blog van het beveiligingsbedrijf waar Graham voor werkt, Errata Security, gaat hij dieper in op de gelekte broncode van XKeyScore, zoals de gebruikte regels en hoe een systeem als XKeyScore kan worden geblokkeerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.