Trusted Computer System Evaluation Criteria、通称オレンジブック(Orange Book)とは、アメリカの国家安全保障局(NSA)の麾下(きか)のNCSC(National Computer Security Center)と言う組織が発行している、セキュリティ評価基準のガイドラインのこと。 まず、セキュリティレベルを4段階に分けており、それぞれのレベル毎に、満たさなければならない条件が定められている。
Ghidra (ギドラ、 [ˈɡiːdrə][3])は、アメリカ国家安全保障局(NSA)によって開発されたオープンソースのリバースエンジニアリングツールである。実行バイナリは2019年3月の RSAカンファレンスで公開され、ソースコードは1か月後にGitHubで公開された[4]。Ghidraは多くのセキュリティ研究者によってIDA Proの競合相手とみなされている[5]。また、GUI用のSwingを使用してJavaで作成されている。 逆コンパイラの部分はC++で記述されているため、スタンドアロン形式で使用できる[6]。 Ghidraを使用して自動分析を実行するスクリプトは、JavaまたはPython(Jython経由)で作成できる[7][8]。ただし、この機能は拡張可能であり、コミュニティプラグインを介して他のプログラミング言語でも作成できる[9] 。Ghidraに新しい機能を追加するプラ
Ghidra is a software reverse engineering (SRE) framework created and maintained by the National Security Agency Research Directorate. This framework includes a suite of full-featured, high-end software analysis tools that enable users to analyze compiled code on a variety of platforms including Windows, macOS, and Linux. Capabilities include disassembly, assembly, decompilation, graphing, and scri
XKeyscore(エックスキースコア)は、世界中の外国人に関するインターネット上のデータを検索・分析するために米国国家安全保障局(NSA)が使用する元極秘コンピュータ・システムである。このプログラムは、オーストラリアの国防信号局(DSD)やニュージーランドの政府通信保安局(GCSB)などと共同運営されている。その存在は、2013年7月に米国人でブーズ・アレン・ハミルトン社の元従業員エドワード・スノーデンによって暴露された[1]。 このプログラムの存在は、2013年7月、内部告発者エドワード・スノーデンによってシドニー・モーニング・ヘラルド紙およびオ・グロボ(O Globo)紙上で初めて暴露された。だがそのコードネームはそれ以前の記事にも掲載されており、また他の多くのコードネームと同様に社内公募や従業員のオンライン履歴書でも見ることができた[2][3]。オ・グロボ紙によると、XKeysco
N.S.A. Breached North Korean Networks Before Sony Attack, Officials Say WASHINGTON — The trail that led American officials to blame North Korea for the destructive cyberattack on Sony Pictures Entertainment in November winds back to 2010, when the National Security Agency scrambled to break into the computer systems of a country considered one of the most impenetrable targets on earth. Spurred by
Ordinary Internet users, American and non-American alike, far outnumber legally targeted foreigners in the communications intercepted by the National Security Agency from U.S. digital networks, according to a four-month investigation by The Washington Post. Nine of 10 account holders found in a large cache of intercepted conversations, which former NSA contractor Edward Snowden provided in full to
In room-size metal boxes secure against electromagnetic leaks, the National Security Agency is racing to build a computer that could break nearly every kind of encryption used to protect banking, medical, business and government records around the world. According to documents provided by former NSA contractor Edward Snowden, the effort to build "a cryptologically useful quantum computer" — a mac
The National Security Agency campus in Fort Meade, Md., in June 2013. (Patrick Semansky/AP) At least six eight computer security researchers have withdrawn from a major security conference in a protest against the conference's sponsor, computer security firm RSA. That company has been accused of taking money from the National Security Agency to incorporate a flawed encryption algorithm into one of
The National Security Agency has built a surveillance system capable of recording "100 percent" of a foreign country's telephone calls, enabling the agency to rewind and review conversations as long as a month after they take place, according to people with direct knowledge of the effort and documents supplied by former contractor Edward Snowden. A senior manager for the program compares it to a t
SAN FRANCISCO (Reuters) - Edward Snowden’s unprecedented exposure of U.S. technology companies’ close collaboration with national intelligence agencies, widely expected to damage the industry’s financial performance abroad, may actually end up helping. The application icons of Facebook, Twitter and Google are displayed on an iPhone next to an earphone set in this illustration photo taken in Berlin
SAN FRANCISCO (Reuters) - As a key part of a campaign to embed encryption software that it could crack into widely used computer products, the U.S. National Security Agency arranged a secret $10 million contract with RSA, one of the most influential firms in the computer security industry, Reuters has learned. Documents leaked by former NSA contractor Edward Snowden show that the NSA created and p
スノーデン「シリア全土のネットを遮断したのはNSA。盗聴のはずみでうっかり」2014.08.15 11:30 satomi 疑ってごめんよ、シリア。 2年近く前にシリア全土でインターネットが遮断された件。国内のネット状況から、シリア政府がこの事件を引き起こしたと思われたのですが、実は米国家安全保障局(NSA)の仕業だったと、メガリーカーのエドワード・スノーデンがWired最新インタヴューで話してます。 NSAは内戦のシリア情勢に探りを入れるため、シリア国内最大(かつ事実上唯一)のISPにバックドアをこしらえようと企んでいたようです。「このバックドアさえ設定すればシリア国内のデジタル通信はほぼ全部アメリカに筒抜けという、未曾有の情報アクセスが掌握できる。アメリカは諜報で圧倒的な優位を得るはずだった」(TIMEのWiredの記事要約より) ところがプラン通りに事は進みませんでした。どこをどう間
A slide from an internal NSA presentation indicating that the agency uses at least one Google cookie as a way to identify targets for exploitation. (Washington Post) The National Security Agency is secretly piggybacking on the tools that enable Internet advertisers to track consumers, using "cookies" and location data to pinpoint targets for government hacking and to bolster surveillance. The agen
The National Security Agency is gathering nearly 5 billion records a day on the whereabouts of cellphones around the world, according to top-secret documents and interviews with U.S. intelligence officials, enabling the agency to track the movements of individuals — and map their relationships — in ways that would have been previously unimaginable. The records feed a vast database that stores info
Meet the Muslim-American Leaders the FBI and NSA Have Been Spying On The National Security Agency and FBI have covertly monitored the emails of prominent Muslim-Americans—including a political candidate and several civil rights activists, academics, and lawyers—under secretive procedures intended to target terrorists and foreign spies. According to documents provided by NSA whistleblower Edward Sn