Nifi: NSA veröffentlicht Netzwerk-Tool als Open Source

Die Apache Software Foundation (ASF) stellt künftig den Quellcode des Traffic-Optimierungsprogramms Niagarafiles oder kurz Nifi bereit. Die Software hat der US-Auslandsgeheimdienst NSA im Rahmen einer Partnerschaft nun als Open Source freigegeben. Es automatisiert “Datenflüsse zwischen mehreren Computernetzwerken, auch wenn Datenformat und Protokoll sich unterscheiden,” so der Geheimdienst.

Noch ist nicht bekannt, wie das Programm funktioniert. Die ASF arbeitet momentan noch an der Site für den Quellcode von Nifi. Die Software schaffe “einen Weg, um Datenflüsse effizienter zu priorisieren und künstliche Verzögerungen durch Identifikation und Übertragung kritischer Informationen zu eliminieren”, zitiert die NSA den leitenden Entwickler Joseph L. Witt.

NSA entwickelte Basis für sicheres Linux

Es ist nicht das erste Mal, dass die NSA den Quelltext eines Programmes freigegeben hat. Das geschehe im Rahmen eines Technology Transfer Program (TPP) erklärt dessen Direktorin Linda L. Burger. Demnach sind die Forschungsprojekte des Geheimdienstes “häufig weithin und kommerziell einsetzbar.”

“Wir nutzen Open-Source-Veröffentlichungen, um Technik aus dem Labor auf den Markt zu bringen, wodurch aktuelle Technik breiter verfügbar wird und das Wachstum der US-Wirtschaft beschleunigen hilft”, ergänzt sie.

Beispielsweise stammt von der NSA die Basis für SELinux: Das SE steht für Security-Enhanced, also verbesserte Sicherheit. Alle Linux-Distributionen für Unternehmen verwenden es mittlerweile für höchste Sicherheit. So kommt es unter anderem in Red Hat Enterprise Linux, Suse Linux Enterprise Server und Debian Linux zum Einsatz.

Auch in Google jüngsten Mobilbetriebssystem Android 5.0 Lollipop kommt es zum Einsatz. Die SELinux-Sandbox für Anwendungen im Kern des OS soll die Möglichkeit von Angriffen einschränken. “Mehrere Anfälligkeiten wurden seit der Einführung von SELinux im vergangenen Jahr abgewendet. Indem wir es weiter stärken wird Android zur ersten Wahl für Enterprise-Kunden, die strenge Sicherheitsstandards erfüllen müssen”, teilte das Unternehmen mit.

Weitere Programme folgen

Die NoSQL-Datenbank Accumulo hat ebenfalls die NSA entwickelt und quelloffen gemacht. Burger zufolge sollen weitere Programme folgen. “Weltweite Tests und Kritiken aufgrund von Open-Source-Veröffentlichungen können die Nutzung einer Technik in der US-Privatwirtschaft ausweiten und der ganzen Nation zugutekommen.”

Für die NSA sind solche Projekte natürlich eine Gelegenheit, das angekratzte Image aufzupolieren. Beispielsweise zeigten von Edward Snowden stammende Unterlagen im Oktober, dass die NSA in Deutschland ebenso wie in China und Südkorea Netzwerke und Geräte sabotiert hat. Ein Tarex genanntes Programm beinhaltete auch Eingriffe in die Lieferkette. Die NSA soll zudem Mitarbeiter in IT-Firmen eingeschleust haben.

[mit Material von Florian Kalenda, ZDNet.de]

Tipp: Wissen Sie alles über Edward Snowden und die NSA? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Andre Borbe

Andre ist Jahrgang 1983 und unterstützte von September 2013 bis September 2015 die Redaktion von silicon.de als Volontär. Erste Erfahrungen sammelte er als Werkstudent in den Redaktionen von GMX und web.de. Anschließend absolvierte er ein redaktionelles Praktikum bei Weka Media Publishing. Andre hat erfolgreich ein Studium in politischen Wissenschaften an der Hochschule für Politik in München abgeschlossen. Privat interessiert er sich für Sport, Filme und Computerspiele. Aber die größte Leidenschaft ist die Fotografie.

Recent Posts

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

8 Stunden ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

13 Stunden ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

14 Stunden ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

1 Tag ago

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

1 Tag ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

2 Tagen ago