Nifi: NSA veröffentlicht Netzwerk-Tool als Open Source

Die Apache Software Foundation (ASF) stellt künftig den Quellcode des Traffic-Optimierungsprogramms Niagarafiles oder kurz Nifi bereit. Die Software hat der US-Auslandsgeheimdienst NSA im Rahmen einer Partnerschaft nun als Open Source freigegeben. Es automatisiert “Datenflüsse zwischen mehreren Computernetzwerken, auch wenn Datenformat und Protokoll sich unterscheiden,” so der Geheimdienst.

Noch ist nicht bekannt, wie das Programm funktioniert. Die ASF arbeitet momentan noch an der Site für den Quellcode von Nifi. Die Software schaffe “einen Weg, um Datenflüsse effizienter zu priorisieren und künstliche Verzögerungen durch Identifikation und Übertragung kritischer Informationen zu eliminieren”, zitiert die NSA den leitenden Entwickler Joseph L. Witt.

NSA entwickelte Basis für sicheres Linux

Es ist nicht das erste Mal, dass die NSA den Quelltext eines Programmes freigegeben hat. Das geschehe im Rahmen eines Technology Transfer Program (TPP) erklärt dessen Direktorin Linda L. Burger. Demnach sind die Forschungsprojekte des Geheimdienstes “häufig weithin und kommerziell einsetzbar.”

“Wir nutzen Open-Source-Veröffentlichungen, um Technik aus dem Labor auf den Markt zu bringen, wodurch aktuelle Technik breiter verfügbar wird und das Wachstum der US-Wirtschaft beschleunigen hilft”, ergänzt sie.

Beispielsweise stammt von der NSA die Basis für SELinux: Das SE steht für Security-Enhanced, also verbesserte Sicherheit. Alle Linux-Distributionen für Unternehmen verwenden es mittlerweile für höchste Sicherheit. So kommt es unter anderem in Red Hat Enterprise Linux, Suse Linux Enterprise Server und Debian Linux zum Einsatz.

Auch in Google jüngsten Mobilbetriebssystem Android 5.0 Lollipop kommt es zum Einsatz. Die SELinux-Sandbox für Anwendungen im Kern des OS soll die Möglichkeit von Angriffen einschränken. “Mehrere Anfälligkeiten wurden seit der Einführung von SELinux im vergangenen Jahr abgewendet. Indem wir es weiter stärken wird Android zur ersten Wahl für Enterprise-Kunden, die strenge Sicherheitsstandards erfüllen müssen”, teilte das Unternehmen mit.

Weitere Programme folgen

Die NoSQL-Datenbank Accumulo hat ebenfalls die NSA entwickelt und quelloffen gemacht. Burger zufolge sollen weitere Programme folgen. “Weltweite Tests und Kritiken aufgrund von Open-Source-Veröffentlichungen können die Nutzung einer Technik in der US-Privatwirtschaft ausweiten und der ganzen Nation zugutekommen.”

Für die NSA sind solche Projekte natürlich eine Gelegenheit, das angekratzte Image aufzupolieren. Beispielsweise zeigten von Edward Snowden stammende Unterlagen im Oktober, dass die NSA in Deutschland ebenso wie in China und Südkorea Netzwerke und Geräte sabotiert hat. Ein Tarex genanntes Programm beinhaltete auch Eingriffe in die Lieferkette. Die NSA soll zudem Mitarbeiter in IT-Firmen eingeschleust haben.

[mit Material von Florian Kalenda, ZDNet.de]

Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

Bausteine für den verantwortungsvollen Einsatz von KI

Drei Bausteine bilden die Grundlage für eine KI-Governance: Dokumentation von KI-Projekten, Model Evaluation und Monitoring…

20 Stunden ago

Sicheres Identity Proofing im Remote-Betrieb

Eine Harmonisierung der Vorschriften für RIDP-Prozesse wird dazu beitragen, Angriffe künftig besser abwehren zu können,…

20 Stunden ago

Proalpha kauft holländischen ERP-Spezialisten

Die Übernahme der Metaal Kennis Groep soll den Zugang zur Metallindustrie verbessern. Im Fokus stehen…

1 Tag ago

Jobsorgen durch KI: Deutsche eher gelassen

EY hat Mitarbeitende in neun europäischen Ländern dazu befragt, wie stark KI ihren Arbeitsalltag verändert.

2 Tagen ago

DePIN: Ein neues Paradigma für Europas Cloud-Infrastruktur

Kann die Privatwirtschaft mit DePINs – dezentralen, physischen Infrastrukturnetzwerken – erreichen, was Gaia-X bislang vergeblich…

2 Tagen ago

Implementierung und Nutzung entscheidend für MFA-Sicherheit

Analyse zur Anfälligkeit von MFA auf Basis von 15.000 Push-basierten Angriffen. Größte Schwachstelle ist die…

2 Tagen ago