View Single Post
NB! Dette er et utkast, kun en grovkladd!

Det har vært forskjellige synspunkter i media ifra mennesker som ikke forstår seg på trusselbildet vi står ovenfor, og forsvaret er pålagt streng informasjons-kontroll og må derfor håpe på at andre forstår det de ser av trussler.

Så la oss kikke på det.
Noen forsøker seg på å ta ned internettet, varslet Bruce Schneier.
Og ting tyder på at vi er iferd med å gå mot krig, ifølge <>.
En krig dominert av typer angrep som vi ikke har sett før.
En digital krig.

En krig hvor industrielle kontroll systemer og SCADA blir angrepet, og vi står så godt som uten forsvar og uten evne til å finne ut av hvem som angrep.
Og hvis vi ikke vet hvem som angrep, da har vi heller ingen muligheter til å løse konflikter på diplomatisk vis.
Tror du virkelig at alle tekniske problemer her i landet skyldes interne tekniske feil med naturlig forklaring? Ingen skyldes uidentifiserbare eksterne aktører?
Da skal du vite at det er en ekstremt stor forskjell mellom å få et system til å fungere pålitelig under normale forhold, og å gjøre det helt sikkert og upåvirkbart for angrep.
Og mange systemer i Norge er svært gamle, og vanskelige å vedlikeholde og drifte i utgangspunktet. Angrep gjør dem ikke mer stabile.

Her er et eksempel på moderne elektronisk krigføring, Stuxnet i 2010.
Stuxnet var en dataorm som hadde Iran som mål.
Den hoppet mellom forskjellige isolerte systemer, og kom seg helt inn til kontrollsystemene for høyhastighets gassturbinene som anriket uran.
Dette var maskiner som hadde den absolutt aller høyeste graden av sikkerhet som Iran klarte å lage.
Alt den ormen gjorde, var å gjøre ti prosent av sentrifugene ustabile.
Fordi Iran selv ikke kunne finne ut av hvem som hadde laget og sendt ormen, alt de viste var at den var god nok til at det måtte stå en nasjon bak, så gikk Obama ut og innrømmet at den hadde blitt laget i et samarbeid mellom USA og Israel.
Det var et sterkt nok signal til at Iran sluttet å anrike uran.
Fordi de forstod at om disse sentrifugene kunne klusses med, så kunne også absolutt alt av andre mindre sikre systemer i hele landet settes ut av spill.
Dette er krig uten bruk av våpen.
For som de sier om sjakk: Det perfekte spill-partiet er dåre-matt. Et spill som vinnes uten at en eneste brikke faller.
Det er trusselbildet idag, og vi må forholde oss til de svake posisjonene F2/F7 på brettet.

E-tjenesten er ikke staten, den meningsundertrykkende storebror i de dystopiske etterkrigseventyret 1984, E-tjenesten er pappaen til onkelen til storebror.
Og han er voksen, har disiplin, og har kontroll både på gradert informasjon og politisk nøytralitet.
Han har én eneste jobb: Å beskytte landet vårt.
ÉN. JOBB.
Hva du gjør på internett er han overhodet ikke interessert i.

Noen innbiller seg allikevel at det vil legge en demper på den offentlige debatten om E-tjenesten vet hvem de er når de skriver sine meninger.
For det første er disse menneskene langt mindre viktige og interessante enn de tror, for det andre har ikke E-tjenesten kapasiteten til å bruke av tid på slike uvesentligheter som hvilke meninger folk skulle ytre, og for det tredje har 99.9% av landets befolkning som er på internett, allerede solgt den digitale sjela si til facebook og google for under en neve dollar.
Du er verdt kun tolv dollar for facebook i annonseinntekter, og de vet nå alt om deg basert på hva du har skrevet og vennekretsen din og når du har vært pålogget og klikket "liker" på og hva du leser følger, og dusinvis av andre ting.
Stilometrisk analyse kan røpe hvem som skriver en tekst, og tre-fire tusen ord er godt nok til at IBM Watson kan finne ut av store-fem personlighetsprofilen din.

Solgt, solgt er ditt privatliv og delt, delt er alle dine hemmeligheter med reklame-selgere og sosiale nettverk og det aller meste av nettsteder som benytter trackere.

Eksempelvis har folk som er homofile, opplevd at det har blitt vist reklame for homosexuelle reiser. Uten at de hadde kommet ut av skapet på jobben.
Dette er en større trussel enn at det du slenger med leppa om på internett havner i en bulk-innsamling av data som norske myndigheter foretar, sammen med tusentalls av milliarder av andre ting som blir registrert.
Alle andre foretar det også forresten, så problemstillingen din er imaginær.

Og det er ikke engang første strøk på forbokstaven av trusler, i tillegg har vi en stigende grad av løsepenge-virus. Som tar over maskinen din, låser den og presser deg for penger for å låse den opp igjen.
Anti-virus hjelper deg ikke fordi det er enkelt å lage varianter som ikke fanges opp.
78% av disse virusene kommer ifra Russland.
Og ingen aner egentlig om det er bare privat-hackere eller statlige hackere som kamuflerer seg som private.
Det trenger vi å vite, men vi har ikke mulighet til engang å forsøke å finne ut av det hvis vi ikke samler inn data.
Og en dårlig skjult hemmelighet i etteretningsverdenen er at det er egentlig bare USA med NSA sitt budsjett og dataoppfangingsevner som kan finne ut av det.
De gir ikke informasjon ved dørene og vi må derfor gi dem vår innsamling av data om vi vil de skal analysere det.

Den innsamlingen av data trenger ikke på noen måte å gå ut over deg og din ytringsfrihet, alt du trenger å gjøre for å ivareta din anonymitet er å laste ned TOR browseren.
Den har blitt laget av den amerikanske etteretningstjenesten for å skaffe spionene deres nok overføringsmuligheter, og for at de skal kunne skjule seg i mengden av trafikk så har de gjort det enkelt for alle andre å også bruke den.

Terrorister har forresten blitt redusert til å benytte seg av totale amatører på nærmest lempfeldig frivillighetsbasis, og FBI ramler over hverandre og ender opp med å etterforske sine egne infiltratorer i jakten på de siste restene.
ISIS er over for lenge siden og PST har ikke saklig grunnlag til å kreve data fra E-tjenesten.
De bør heller øke sin egen interne kompetanse slik at de kan ta stilling til IMSI-fangere rundt Stortinget på mer oppegående nivå enn å bare blånekte for at de finnes.
Så unngår vi kanskje neste Breivik.

Lær dere litt om trusseletteretning og behovet for attribuering.
Her har dere en bok som kan hjelpe: "Trusseletterretning og meg: En bok for barn og analytikere" (https://www.amazon.com/Threat-Intell...dp/1541148819/).
Den har tegninger, så den er lett å følge med på.
Dere kan se eksempler på det, her: http://www.littlebobbycomic.com/projects/week-107/
Sist endret av [Present Day]; 14. februar 2017 kl. 15:28.