Nifi: NSA veröffentlicht Netzwerk-Tool als Open Source

Die Apache Software Foundation (ASF) stellt künftig den Quellcode des Traffic-Optimierungsprogramms Niagarafiles oder kurz Nifi bereit. Die Software hat der US-Auslandsgeheimdienst NSA im Rahmen einer Partnerschaft nun als Open Source freigegeben. Es automatisiert “Datenflüsse zwischen mehreren Computernetzwerken, auch wenn Datenformat und Protokoll sich unterscheiden,” so der Geheimdienst.

Noch ist nicht bekannt, wie das Programm funktioniert. Die ASF arbeitet momentan noch an der Site für den Quellcode von Nifi. Die Software schaffe “einen Weg, um Datenflüsse effizienter zu priorisieren und künstliche Verzögerungen durch Identifikation und Übertragung kritischer Informationen zu eliminieren”, zitiert die NSA den leitenden Entwickler Joseph L. Witt.

NSA entwickelte Basis für sicheres Linux

Es ist nicht das erste Mal, dass die NSA den Quelltext eines Programmes freigegeben hat. Das geschehe im Rahmen eines Technology Transfer Program (TPP) erklärt dessen Direktorin Linda L. Burger. Demnach sind die Forschungsprojekte des Geheimdienstes “häufig weithin und kommerziell einsetzbar.”

“Wir nutzen Open-Source-Veröffentlichungen, um Technik aus dem Labor auf den Markt zu bringen, wodurch aktuelle Technik breiter verfügbar wird und das Wachstum der US-Wirtschaft beschleunigen hilft”, ergänzt sie.

Beispielsweise stammt von der NSA die Basis für SELinux: Das SE steht für Security-Enhanced, also verbesserte Sicherheit. Alle Linux-Distributionen für Unternehmen verwenden es mittlerweile für höchste Sicherheit. So kommt es unter anderem in Red Hat Enterprise Linux, Suse Linux Enterprise Server und Debian Linux zum Einsatz.

Auch in Google jüngsten Mobilbetriebssystem Android 5.0 Lollipop kommt es zum Einsatz. Die SELinux-Sandbox für Anwendungen im Kern des OS soll die Möglichkeit von Angriffen einschränken. “Mehrere Anfälligkeiten wurden seit der Einführung von SELinux im vergangenen Jahr abgewendet. Indem wir es weiter stärken wird Android zur ersten Wahl für Enterprise-Kunden, die strenge Sicherheitsstandards erfüllen müssen”, teilte das Unternehmen mit.

Weitere Programme folgen

Die NoSQL-Datenbank Accumulo hat ebenfalls die NSA entwickelt und quelloffen gemacht. Burger zufolge sollen weitere Programme folgen. “Weltweite Tests und Kritiken aufgrund von Open-Source-Veröffentlichungen können die Nutzung einer Technik in der US-Privatwirtschaft ausweiten und der ganzen Nation zugutekommen.”

Für die NSA sind solche Projekte natürlich eine Gelegenheit, das angekratzte Image aufzupolieren. Beispielsweise zeigten von Edward Snowden stammende Unterlagen im Oktober, dass die NSA in Deutschland ebenso wie in China und Südkorea Netzwerke und Geräte sabotiert hat. Ein Tarex genanntes Programm beinhaltete auch Eingriffe in die Lieferkette. Die NSA soll zudem Mitarbeiter in IT-Firmen eingeschleust haben.

[mit Material von Florian Kalenda, ZDNet.de]

Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

KI in der Medizin: Mit Ursache und Wirkung rechnen

Maschinen können mit neuen Verfahren lernen, nicht nur Vorhersagen zu treffen, sondern auch mit kausalen…

15 Stunden ago

Sicherheit für vernetzte, medizinische Geräte

Medizingeräte Hersteller Tuttnauer schützt Gerätesoftware mit IoT-Sicherheitslösung.

16 Stunden ago

Blockchain bleibt Nischentechnologie

Unternehmen aus der DACH-Region sehen nur vereinzelt Anwendungsmöglichkeiten für die Blockchain-Technologie.

1 Tag ago

Branchenspezifische KI-Modelle

SAS bietet einsatzfertige KI-Modelle für konkrete Herausforderungen wie Betrugserkennung und Lieferkettenoptimierung.

1 Tag ago

Hypershield: Umfassender Schutz von Cloud über Rechenzentrum bis Fabrikhalle

Cisco stellt neuen Ansatz zur umfassenden Absicherung der IT-Infrastruktur vor.

2 Tagen ago

Vernetztes Fahren: Bereitschaft zum Teilen von Daten gering

Deloitte-Studie äußert jedoch Verständnis für die Zurückhaltung der Kunden. Nutzen der Angebote sei hierzulande kaum…

3 Tagen ago