Premiär! Fyndchans i SweClockers Månadens Drop

NSA och FRA utbyter data kring anställning??

Permalänk
Medlem

NSA och FRA utbyter data kring anställning??

Jag ber mod "flytta" den här tråden till lämplig del... om jag lagt den under fel forum. Jag undrar lite om NSA och FRA. Som alla "säkerhetsmedvetna" personer så har NSA en del att göra med globala avlyssningsapparat de "byggt". Bland annat "spåras" och lagras alla trafik.

http://www.sweclockers.com/nyhet/17360-nsa-xkeyscore-avlyssna...
https://www.digitaltrends.com/computing/best-browser-internet...

Sedan säger vi att jag söker jobb på FRA som säkerhetsanalytiker, eller något liknande på FMV eller MUST. Är det NÅGON som har koll på om FRA, FMV, MUST, FOI och liknande myndigheter gör kontroll av individens webbhistorik... Blir den personen då polisanmäld (och antagligen nekad tjänsten) om det skulle framgå att den ansökande skulle ha begått brottsliga aktiviteter på nätet? Eller skulle den personen antagligen slinka igenom ändå om den haft t.ex. en VPN-tjänst och lyckats förhindra (de senaste) 3 årens avlyssning hos lokala ISP's?

Såvitt jag vet jag så är det bara registerutdrag vid säkerhetsprövningar... från belastningsregistret, misstankeregistret osv. I af. enligt SÄPO. Men kanske det är en högre risk om man prövas för säkerhetsklassning 1, snarare än 2 eller 3.

Nu spekulerar jag bara... Men bör det inte ske någon ytterligare kontroll i bakgrunden??

Hur ser det ut med just säkerhetsanalytiker, upphandlare osv. På "den" nivån? Säkerhetsklass 2 typ... Om man gjort "dumheter" på nätet... Åker man dit om man söker ett sånt jobb??

Var går gränsen?

Några fiktiva exempel:

- Laddar ner senaste Håkan Hellström skivan på piratebay
- Provade att beställa hem knark med posten till en fest från en svensk sida
- Ladda ner 1 terabyte film, TV-serier och musik på privata trackers i månaden
- Kollar barnporr på darknet
- Ledarfigur på stor, etablerad torrent tracker
- Terrorledare i ISIS eller Al-qaida

Jag vill bara påpeka att jag inte sysslar med just dessa saker... Men jag vill bara veta (på ungefär) hur hårt de skulle dra gränsen, då man skulle få "problem" om man skulle söka jobb på t.ex. FRA, FOI eller MUST. Så om man utgår från dessa exempel... Alltså att det skulle kunna resultera i att man INTE får jobbet och/eller blir polisanmäld och/eller andra tråkiga konsekvenser??

Permalänk
Medlem
Skrivet av SysXpl:

Jag vill bara påpeka att jag inte sysslar med just dessa saker... Men jag vill bara veta (på ungefär) hur hårt de skulle dra gränsen, då man skulle få "problem" om man skulle söka jobb på t.ex. FRA, FOI eller MUST. Så om man utgår från dessa exempel... Alltså att det skulle kunna resultera i att man INTE får jobbet och/eller blir polisanmäld och/eller andra tråkiga konsekvenser??

Nu vill jag inte vara bitter här, men det lär bara vara FRA som kan svara på den här frågan. Så du får väl ta reda på svaret!

Lös deras senaste CTF, skriv en nice writeup, och sök en tjänst så får du se!

Challenge.FRA.se

Visa signatur

:(){ :|:& };:

🏊🏻‍♂️   🚴🏻‍♂️   🏃🏻‍♂️   ☕

Permalänk
Inaktiv

Har du på något sätt fångats upp någonstans av någon som dom samarbetar med runt det här så lär du finnas i deras spaningsregister. Hur dom sedan bedömer det är upp till dom men sett ur deras synvinkel, varför ta en risk?

Det är liksom det som är syftet med det hela. Det är ingen lek. Vad hade du väntat dig?

Permalänk
Hedersmedlem

@SysXpl

*tråd flyttad till "Akademiska ämnen och arbetsliv"*

/moderator

Visa signatur

Kom in och häng med oss på Discord!

Permalänk
Medlem
Skrivet av GLaDER:

Nu vill jag inte vara bitter här, men det lär bara vara FRA som kan svara på den här frågan. Så du får väl ta reda på svaret!

Lös deras senaste CTF, skriv en nice writeup, och sök en tjänst så får du se!

Challenge.FRA.se

Jag känner till den sedan flera år... och behöver inte söka där... Men det kan vara kul... En bra öppning för den som är intresserad.

Skrivet av anon214822:

Har du på något sätt fångats upp någonstans av någon som dom samarbetar med runt det här så lär du finnas i deras spaningsregister. Hur dom sedan bedömer det är upp till dom men sett ur deras synvinkel, varför ta en risk?

Det är liksom det som är syftet med det hela. Det är ingen lek. Vad hade du väntat dig?

Nej, jag har aldrig påstått att det är en lek heller... Och jag betraktar mig inte som grovt kriminell heller. Jag är smått tveksam till att jag skulle vara i spaningsregistret dessutom. Men det kan vara svårt att bara gissa så klart... Min gamla chef (där) sa att han kunde tänka sig vidare anställning framöver "om det fanns resurser". Möjligt "på sikt". Att jag eventuellt var välkommen tillbaka men att han hade också hade förståelse kring att jag kanske inte hade möjlighet att vänta... och jag kunde söka andra tjänster... Jag är lite tveksam till det svaret... ett svepskäl vore mycket rimligt... Annars skulle det faktiskt kunna vara helt uppriktigt menat också. Han sa ev. det här "året" och lät autentisk... Samtidigt, resursbristen i fråga var nog inget svepskäl. Jag är medveten om att det fanns en hel del omkostnader vid tillfället...

Det är därför jag också ställer mig frågande till hur mycket de egentligen vet... en av cheferna som jobbar med underrättelser och fått i uppgift att göra lite "research" vid min förra anställning hade missat ganska basala färska uppgifter.Så frågan är hur prioriterat det är.... Jobbade inte med hög säkerhetsklassning då. Sedan ligger det ju lite i min natur att vara lite paranoid... Arbetsskada? Antar jag... Det är klart att man tänker att man bör ha rent mjöl i påsen... Men det är inte så lätt att bara sudda ut sin historik hur som helst... All data ligger ju lagrad på ett antal platser... Lokalt, hos ISP, hos FRA, hos NSA, på servrar, osv. osv. Jag vill gärna ha en framtid "där" och inom branschen... Jo, jag har ju lärt mig en läxa. Man ska vara försiktig och inte hålla på med dumheter... Så enkelt är det. Vill helst inte göra en ny Juholt...

Permalänk
Medlem

Nej de kommer inte göra något sådant och även om de skulle det så skulle de aldrig öppet göra något med det, om det inte vore del av en aktiv utredning med åklagarbeslut om avlyssning etc så skulle de då bryta mot väldigt grundläggande svenska lagar. Undantaget finns vid t.ex. terrorhot etc men de skulle isf aldrig "bara hitta" det i din data utan troligen är det isf redan registrerat och det finns flaggor på dig, däröver måste de koppla informationen till dig dvs troligen göra saker som begära ut IP loggar från ISP m.m.

Säkerhetsklassningen ser ofta till
1. Är du direkt kopplad till något hot
2. Är du indirekt kopplad till något hot
3. Har du något direkt utstående "svaghet" som kan vara problematiskt (ofta pengapproblem, drogproblematik etc)

Datan finns nog precis som du säger någonstans men de tar in så mycket info och det mesta lär vara automatiserat så om inte systemet varnar lär de flesta helt ignorera det, sedan som sagt skillnad på att veta att t.ex. ett IP beställt knark än att veta att personen gjort det.

Visa signatur

"One is always considered mad, when one discovers something that others cannot grasp."
- Ed Wood

Permalänk
Inaktiv

Jag tror du skall se det ur myndighetens perspektiv. Man sitter med väldigt fläckvis och osäker information om folk. Man jobbar med säkerhet. Syftet med jobbet är att undvika problem. Varför ta en risk? Man har inget krav på sig att vara rättvis eller att redovisa något.

En kille jag träffade en gång var rätt djupt insyltad i säkerhetsbranschen. En dag blev han bara utestängd från att jobba vidare med det han brukade syssla med. I praktiken hade han fått yrkesförbud. Ingen motivering, han bara meddelades ett beslut som sedan skylldes på någon annan. Han vet fortfarande inte varför. Bara att byta bransch.

Sedan tror jag inte att lagar och regler följs i alla lägen. Bara man sköter det diskret och med omdöme så har man nog rätt fria händer.