Der amerikanische Auslandsgeheimdienst NSA hat im Rahmen einer Partnerschaft mit der Apache Software Foundation ein Traffic-Optimierungsprogramm quelloffen gemacht. Es heißt Niagarafiles oder kurz Nifi. Der NSA zufolge automatisiert es „Datenflüsse zwischen mehreren Computernetzwerken, auch wenn Datenformat und Protokoll sich unterscheiden.“

Details zur Funktionsweise liegen derzeit nicht vor, da die ASF noch an der Site arbeitet, die den Code von Nifi enthalten wird. Die Ankündigung der NSA zitiert den leitenden Entwickler Joseph L. Witt. Ihm zufolge schafft die Software „einen Weg, um Datenflüsse effizienter zu priorisieren und künstliche Verzögerungen durch Identifikation und Übertragung kritischer Informationen zu eliminieren.“

Im Rahmen eines Technology Transfer Program (TPP) veröffentlicht die NSA häufig Quelltexte, wie dessen Direktorin Linda L. Burger betont. Die Forschungsprojekte des Geheimdienst sind ihr zufolge „häufig weithin und kommerziell einsetzbar.“ Sie fügte hinzu: „Wir nutzen Open-Source-Veröffentlichungen, um Technik aus dem Labor auf den Markt zu bringen, wodurch aktuelle Technik breiter verfügbar wird und das Wachstum der US-Wirtschaft beschleunigen hilft.“

Von der NSA kam beispielsweise schon der Grundstein für SELinux: Das SE steht für Security-Enhanced, also verbesserte Sicherheit. Es kommt inzwischen für höchste Sicherheit in allen Linux-Distributionen für Unternehmen zum Einsatz, etwa Red Hat Enterprise Linux, Suse Linux Enterprise Server und Debian Linux. Und Google hat gerade mit Android 5.0 Lollipop die SELinux-Sandbox für Anwendungen auf den Kern des Mobilbetriebssystems ausgeweitet. Dadurch soll die Möglichkeit von Angriffen eingeschränkt werden. „Mehrere Anfälligkeiten wurden seit der Einführung von SELinux im vergangenen Jahr abgewendet. Indem wir es weiter stärken wird Android zur ersten Wahl für Enterprise-Kunden, die strenge Sicherheitsstandards erfüllen müssen“, teilte das Unternehmen mit.

Eine etwas neuere NSA-Entwicklung ist die NoSQL-Datenbank Accumulo, die jetzt ebenfalls unter dem Dach der ASF beheimatet ist. Weitere sollen folgen, denn, so Burger: „Weltweite Tests und Kritiken aufgrund von Open-Source-Veröffentlichungen können die Nutzung einer Technik in der US-Privatwirtschaft ausweiten und der ganzen Nation zugute kommen.“

Für die NSA sind solche Projekte natürlich eine Gelegenheit, das angekratzte Image aufzupolieren. Beispielsweise zeigten von Edward Snowden stammende Unterlagen im Oktober, dass die NSA in Deutschland ebenso wie in China und Südkorea Netzwerke und Geräte sabotiert hat. Ein Tarex genanntes Programm beinhaltete auch Eingriffe in die Lieferkette. Die NSA soll zudem Mitarbeiter in IT-Firmen eingeschleust haben.

Nicht gut für den Ruf der NSA war zudem das Verhalten ihres früheren Chefs, General Keith Alexander. Nach seinem Ausscheiden im März gründete er ein Sicherheitsunternehmen. Es berät die Finanzindustrie für die nicht unerhebliche Gebühr von 600.000 Dollar monatlich. Ein Abgeordneter hält das für überzogen und vermutet Geheimnisverrat. Nun ermittelt der Kongress.

[mit Material von Steven J. Vaughan-Nichols, ZDNet.com]

Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Tagen ago