Sorm

ett ryskt system för avlyssning och övervakning av telefon och internet. Det används av den ryska federationens säkerhetstjänst och infördes 1995. Enligt tidnings­uppgifter övervakades all data- och telekommunikation vid vinter‑OS i Sotji 2014 med Sorm. – Sorm är förkortning för ett namn som betyder system för operativ undersökande verksamhet. – Läs också om Echelon och Prism.

[avlyssning] [övervakning] [ändrad 28 september 2020]

sousveillance

”undervakning”, omvänd övervakning – det att vanliga med­borgare filmar vad vakter och poliser gör (i stället för omvänt). – Sous­­veillance är en engelsk‑fransk ordlek på sur­veillance – över­vakning: sur (över) har bytts ut mot sous (under); veillance kommer av veiller – vaka.

[övervakning] [ändrad 21 augusti 2013]

CSS

  1. – se client-side scanning;
  2. – cascading stylesheets, kaskadmallar – flera stilmallar knutna till samma webbsida – vilket innebär att samma text och bild och annat material kan presenteras i flera olika former. Man kan till exempel ha samma webbsida med en vanlig mall, en mall för besökare med syn­svårig­heter och en tredje mall som passar för små bildskärmar, som på mobiltelefoner. Detta är relativt enkelt därför att mallarna är separata filer som inte ingår i webbsidans HTML‑kod. Därför kan en webbsurfare ha egna stilmallar som CSS-anpassade webbsidor kan följa. Om webb­läsaren klarar kaskadmallar kan den välja mellan mallarna enligt användarens anvisningar. – En uppvisning av CSS finns på denna webbsida: klicka på de olika alternativen under ”Choose style sheet”. Det är samma webbsida (samma text och bild, förutom dekorationsbilder) i olika skepnader. En ändring på sidan slår igenom i alla versionerna. – Webbens tekniska ledningsgrupp W3C förklarar kaskadmallar här. – Läs också i Wikipedia;
  3. – content scramble system eller content scrambling systemkopieringsskydd som används på DVD‑skivor med upphovsrättsligt skyddat material, främst långfilmer. Det infördes 1996 och var lätt att knäcka redan 1999. Det används fortfarande, men har till stor del ersatts av andra kopieringsskydd. – För att en CSS‑krypterad inspelning ska kunna dekrypteras krävs att samma krypteringsnyckel finns både på spelaren och på skivan. Det finns ungefär 400 nycklar i systemet. Varje tillverkare av DVD-spelare tilldelas en sådan nyckel, men varje DVD-skiva innehåller alla nycklar. Först efter att skivan och spelaren har utväxlat nycklar kan materialet dekrypteras och spelas upp. Om en tillverkare av spelare missköter sig har utgivaren av det skyddade materialet, alltså filmbolaget, möjlighet att utesluta den tillverkarens nyckel från kommande skivor. (Men det finns alltså inget sätt att blockera material som redan är utgivet.) – Se dcdcca.org. – CSS kan bland annat kringgås med programmet DECSS;
  4. – oftare: XSS – förkortning för cross‑site scripting, se webbkodinjektion;
  5. – se chirp spread spectrum.

[attacker] [förkortningar på C] [ios med flera] [trådlöst] [upphovsrätt] [webbpublicering] [övervakning] [ändrad 26 oktober 2021]

svartkast

(blackthrow) – en dator som i hemlighet ansluts till någon annans nätverk för att genom det ta emot och vidarebefordra information. – En sådan dator skulle kunna ingå i kommunikationsförmedling som kringgår filter och censur på internet (ett så kallat darknet). – Svartkast är tänkta att vara omöjliga att spåra ifall de skulle påträffas. De lämnas alltså fysiskt i värdsystemets lokaler, och sedan får de klara sig själva. Syftet är inte att skada värdsystemet, bara att snylta på nätverket. Meddelanden som sänds från ett svartkast kan spåras till det nätverk som svartkasten är inkopplad på, men inte längre. – Idén till svartkast utvecklades 2011Telecomix crypto munitions bureau, se telecomix.org (nere sedan september 2022). – Svartkast är den ursprungliga benämningen; blackthrow är en översättning. – Telecomix påpekade att svartkast är en tankeskapelse, inte något som faktiskt finns. – Jämför med Freedom Box och proxy­ham. – Läs också om bit (betydelse 2), Feed over email, Free network foundation†, Haystack, internetridån, Meshnet och Telex (betydelse 2).

[kartläggning] [nätverk] [ändrad 12 september 2022]

XKeyscore

ett it-system som NSA använder för övervakning av internet. – Den amerikanska signalspaningsmyndigheten NSA har genom XKeyscore möjlighet att läsa e‑post och annan kommunikation från invånare i USA och andra länder. NSA kan också se vilka webbsidor privat­personer besöker och följa inlägg på sociala medier och i diskussionsforum. Det uppges att analytiker på NSA kan få tillgång till sådan information från vilken person som helst utan dom­stols­beslut och utan god­kännande av chef. NSA förnekar inte att XKeyscore existerar, men hävdar att det används i normalt underrättelsearbete, och att all övervakning måste godkännas. – XKeyscore blev känt genom en artikel i engelska The Guardian den 31 juli 2013, klicka här. Informationen baserades på avslöjanden av Edward Snowden. Det kom efter avslöjandet av Prism tidigare samma år. – En Powerpointpresentation om XKeyscore, enligt uppgift kopierad från NSA, finns på denna länk. – Läs också om DITU, Dropout Jeep, Foxacid, Karma Police, Optic nerve, Quantum, Quantum Insert, Sorm, Tao och Turmoil.

[kartläggning] [underrättelseverksamhet] [övervakning] [ändrad 19 december 2017]

National security agency

(NSA) – amerikanskt underrättelseorgan för signalspaning. – NSA, som grundades 1952, ansvarar för USA:s signalspaning, men också för att skydda amerikanska myndigheter mot signalspaning och för att utveckla kryptering. Det är en hemlighetsfull organisation som tros avlyssna, eller kunna avlyssna, radio-, tele- och datakommunikation i stora delar av världen. Under 2013 avslöjades flera om­fattande, dittills hemliga, system för avlyssning av nästan all data- och telekommunikation i USA och även i andra länder. – Ett förslag om reform av NSA med ökad insyn, USA Freedom Act, röstades i november 2014 ner av USA:s senat. – NSA publicerade sommaren 2017 en del programkod på GitHub, se denna länk. – Läs också om Dropout Jeep, Equation, Foxacid, Prism, Quantum, Tao, Turmoil och XKeyscore samt det sedan länge kända Echelon. – Se också DITU. – Se nsa.gov.

[amerikanska myndigheter] [nsa] [underrättelseverksamhet] [ändrad 16 februari 2023]

Tempest

amerikansk beteckning på tekniker för att avlyssna och avläsa tele- och datakommunikation genom uppfångande och analys av elektro­magnetiska läckor, samt också på tekniker för skydd mot sådan tjuvlyssning. Det motsvarar svenska RÖS. – Tempest (engelska för storm) uttyds ibland Telecommunications electronics material protected from emanating spurious transmissions, men det är säkerligen en bakronym. Beteckningen uppkom i den amerikanska krigsmakten, där det numera heter EMSEC (Emissions security).

[bakronymer] [it-säkerhet] [övervakning] [ändrad 7 februari 2020]

Prism

ett ursprungligen hemligt amerikanskt projekt för uppfångande av e‑post, telefonsamtal och annan elektronisk kom­mu­ni­ka­tion. – Pro­jektet, som drivs av NSA, av­slöj­a­des i juni 2013. Informationen läcktes av Edward Snowden. Enligt av­slöj­andet har NSA fått direkt tillgång till servrarna hos de största it‑företagen. Alla berörda företag förnekade detta. Amerikanska statens talesman förnekade däremot ingenting, men beklagade att informationen om Prism hade blivit känd. – Se detta meddelande från chefen för USA:s nationella under­rättelse­verk­samhet. – Senare under 2013 avslöjades ett annat avlyssningsprogram, se XKeyscore samt Foxacid, Quantum, Quantum Insert, Tao och Turmoil. – Samarbete med andra länder, däribland Sverige, uppges förekomma, se Five eyes, Nine eyes och Fourteen eyes. – I de­cem­ber 2013 blev det känt att svenska FRA har avlyssnat ryska politiker och lämnat ut informationen till NSA. – Se också Echelon, DITU och Sorm.

[avlyssning] [underrättelseverksamhet] [ändrad 23 maj 2017]

lawful interception

eller lawful intercept – laglig avläsning – hemlig polisiär avläsning av data- och telekommunikation med stöd i lag; ofta: de tekniska anordningarna som möjliggör det. Gäller normalt bestämda, namngivna personer eller organisationer som misstänks för brott, och kan bara göras efter domstolsbeslut. Jämfört med avlyssning av traditionell telefoni är laglig avläsning av internetbaserad kommunikation svårare att genomföra, eftersom trafiken på internet är ett flöde av separata paket, som kan vara avsedda för olika mottagare. Paket som inte är avsedda för den person som nämns i domstolsbeslutet får inte avläsas.

[avläsning] [juridik] [ändrad 24 april 2018]