Reddit, Imgur, Amnesty International och andra protesterar mot NSA-spioneri

click fraud protection
En koalition ledd av Reddit, Imgur, American Civil Liberties Union, Electronic Frontier Foundation och Amnesty International deltar i en online protest kallad "Reset the Net" som syftar till att göra det svårare för NSA och andra lokala eller utländska myndigheter att genomföra massövervakning över Internet.

Reset The Net uppmanar tillverkare av mobilappar och webbutvecklare att implementera strängare säkerhetsåtgärder. Det hoppas kunna övertyga människor bakom populära webbplatser och appar att använda säkerhetsverktyg som Secure Sockets Layer (SSL) och HTTP Strict Transport Security (HSTS). Kampanjen, som går live den 5 juni, syftar också till att sprida "Reset The Net" startskärm över internet som ett tecken på protest.

Rekommenderade videor

"NSA utnyttjar svaga länkar inom internetsäkerhet för att spionera på hela världen och vrider det internet vi älskar till något det aldrig var tänkt att vara: ett panoptikon", skriver kampanjen. hemsida läsa.

"Vi kan inte stoppa riktade attacker, men vi kan stoppa massövervakning genom att bygga in beprövad säkerhet i det dagliga internet."

Kampanjen uppmanar tillverkarna av mobilappar att använda SSL och certpinning. SSL används för att skicka data säkert över Internet. Utan den kan polisen, FBI och till och med personer som delar samma Wi-Fi-anslutning med dig få tillgång till din information, enligt Reset The Net.

"Vissa appar håller all din data säker på din telefon. Men om en mobilapp pratar med en server – för att skicka ett meddelande till en vän, lägga upp ett foto eller dela ditt högsta betyg – skickas den informationen över det öppna Internet. Om appen inte använder SSL för att skydda den anslutningen kan vem som helst spionera på den datan... En sak är säker: mobilappar måste använda SSL för att skydda data de skickar från nyfikna ögon", en kampanj blogginlägg läsa.

Kampanjen förespråkar också cert pinning, och säger att metoden gör appar säkrare än webbplatser. En av de enklaste attackerna på webben är man i mitten, där när du skriver "facebook.com" i din webbläsare kan någon annan fånga upp din förfrågan och posera som Facebook.

"På webben litar vi på att certifikatutfärdarens system berättar för oss vem som är vem. Om en CA (certifikatutfärdare) säger "ja, den här webbplatsen är verkligen Facebook" kommer vi att lita på den", stod det i ett blogginlägg. "På webben är vi lite skruvade just nu (även om bra människor arbetar med det och det kommer att fixas). Men på mobilen är utsikterna ljusare: du kan fästa certifikatet i din app (därav "fästa"). På så sätt litar appen bara på certifikatet den ska."

För webbplatser uppmanade kampanjen utvecklare att använda HTTPS, HSTS och FPS, vilket sägs göra massspionage mycket svårare.

Reset The Net tillhandahåller vad det kallar ett sekretesspaket, som är ett urval av programvara och tips som är avsedda att göra gemensamma datorer, telefoner och surfplattor "NSA-säkra". All programvara i samlingen är gratis och kan köras på iPhone, Android, Mac, Windows och GNU/Linux. Du kan kolla in listan över programvara, som inkluderar programvara för privat kommunikation som TextSecure och Redphone. Du kan få integriteten genom att göra ett löfte på Återställ The Net-webbplatsen.

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.