Наверх
17 комментариев 10/07/2014

Приватность мертва, смиритесь с этим!

Приватность мертва, смиритесь с этим!

Именно с таким заголовком вышла лекция Стивена Рамбама еще в далеком 2010 году. В ней он затрагивал вопросы, касающиеся того, что и кому известно о вас во Всемирной Сети, как на это влияют современные технологии и какие последствия все это за собой влечет. Сегодня же я хотел бы рассказать о некоторых особо актуальных моментах и обсудить то, что мы с вами можем с этим делать.

Итак, лекция. Проходила она в рамках конференции The Next HOPE (Hackers on Planet Eatrh) в 2010 году и длилась без малого 3 часа, при этом стоит учитывать, что это был укороченный вариант. Вел ее интересный персонаж по имени Стивен Рамбам, который является действующим (по крайней мере на тот момент) частным детективом и имеет не один десяток лет опыта в своем деле. Если у вас есть много свободного времени, знание английского и вы интересуетесь вопросом, то очень советую посмотреть полную версию. Я вот не пожалел.

Для остальных же я постараюсь вкратце изложить основные идеи. Лейтмотивом, естественно, является утверждение, что приватность сейчас мертва. Более того, именно мы с вами сами ее убили и каждый день только добиваем.

Ранее у следователей могли уйти дни на то, чтобы заполучить одну только фотографию интересующего их индивидуума, а стоить это могло довольно круглую сумму. Сейчас же почти нет человека, фото которого профи бы искал дольше нескольких кликов.

kinopoisk.ru

Отдельно стоит отметить, что в своей лекции господин Рамбам показывал только использование той информации, которая находится в открытом или полуоткрытом доступе, т.е. при желании получить ее может каждый.

Временами просто диву даешься, что люди добровольно сами о себе рассказывают. Например, когда Стивен Рамбам приезжал со своей лекцией в Cal Poly Pomona, его попросили найти что-нибудь интересное конкретно о них. Не долго думая, он обнаружил открытую группу в MySpace, в которой люди, используя реальные имена, рассказывали о том, как, где и с кем они курят травку. В то же утро, когда проходила лекция, все они были арестованы. И подобных случаев гораздо больше, чем вы думаете.

88546-dorren

При этом не всегда ограничение собственной приватности может навредить. Например, парень, которого ФБР подозревала в терроризме, в свою защиту создал сайт, на котором каждый час выкладывал фото места, где он сейчас находится, писал о том, что делает, выкладывал координаты и прочую информацию. Таким образом он обеспечивал себе алиби и со временем окончательно снял с себя подозрения.

Сегодня о нас с вами существует монструозное количество данных, которые занесены в базы и плотно перелинкованы между собой. Зная только номер телефона или email, сейчас достаточно потянуть за ниточку – и все остальная информация о человеке станет доступна. Помните, ничто никогда не пропадает из Интернета. Поговорка “слово не воробей, вылетит — не поймаешь” в данном контексте особо актуальна. Даже если вы “удалите” что-то, оно все равно навсегда останется в архивах.

matrix

Отличным способом узнавать о людях информацию, даже если они сами не особо стремятся ее рассказывать, являются их друзья. Ваши интересы обычно совпадают с интересами ваших друзей, также, даже если вы, к примеру, не расскажете о том, где работаете или учитесь, то наверняка многие из однокашников или коллег будут у вас в кругах, что красноречиво расскажет все и о вас.

Если вы засветились на фотографии на какой-то вечеринке, пусть даже на заднем плане, социальная сеть, в которую ее можете выложить вовсе не вы, будет об этом знать. Кстати, не так давно на TheVerge вышла статья о том, насколько крут алгоритм распознавания лиц в Facebook. А теперь совместите эту информацию с количеством камер внешнего наблюдения (только официальных). Большой брат, все дела.

Facebook

Конечно же, в таком контексте просто нельзя не упомянуть Google, компанию, которая знает все и о всех. В своей лекции Стивен Рамбам упомянул, что еще в 2010 году у серверов Google было достаточно памяти, чтобы сохранить весь Интернет. Оперативной памяти. Впечатляет?

Одним из самых существенных изменений за последние годы, конечно же, стали смартфоны. Брусочки электроники с кучей датчиков, передающих информацию, которые большинство из нас носят при себе в режиме 24/7. И здесь Google лидирует с большим отрывом, занимая более 70% рынка. Интересный факт, пробовали ли вы выключить iPhone? Не нажать на кнопочку, чтобы погас экран, а действительно выключить. Скажу честно, сам не проверял, но Рамбам говорит о том, что сделать это почти нереально. Передавать информацию смартфон будет даже когда вы думаете, что жизнедеятельность его прекратилась.

Google

Для чего же все эти суперподробные базы данных нужны, спросите вы. И ответ довольно прост — чтобы продавать. Продавать больше, продавать эффективнее, продавать то, что вам нужно. Первостепенная цель настолько проста и прозаична.

Казалось бы, и что с того? Когда продавец знает, что именно я хочу купить, и предлагает мне именно это, то выгодно всем. Однако в силу вступает то, что в лекции скромно названо Первым Законом Рамбама: “Любая база данных так или иначе будет использована не по назначению”.

Это значит, что данные почти всегда могут попасть не в те руки. И шансы того, что эти руки попробуют использовать данные с целью получения собственной выгоды, довольно велики.

Существуют такие люди, называемые социальными инженерами, которые, обладая данными о вас, могут вполне успешно вами манипулировать. Неважно, насколько вы умны и хитры, как ни крути, найдется кто-то умнее и хитрее, поэтому давать ему в руки оружие в виде информации  совершенно точно будет лишним.

Вывод

В целом ситуация довольно сложная. Приватность в Сети действительно мертва, и мы с вами  только продолжаем ее убивать.

Существуют сервисы вроде Tor или i2p, а также устройства вроде “шпионского” Blackphone, но стоит учитывать, что такие штуки вполне могут оказаться вне закона в самое непредвиденное время.

Напишите в комментариях о том, насколько важна приватность для вас. Что вы делаете или готовы делать, чтобы улучшить ее? И волнует ли вас вообще, что кто-то сможет получить о вас ту или иную информацию.

P.S. Послушать обсуждение на эту (и не только) тему вы можете в 11 выпуске #beardycast, где я в гостях у Андрея Барышникова и Ильи Казакова вещаю в эфире их подкаста. Проходите, слушайте, оставляйте фидбек!

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

17 комментариев

по хронологии
по рейтингу сначала новые по хронологии
3
йцпрот

Хм.Хорошо что еще на кедре не нужно давать свой номер телефона для написания этого комментария.

4

Абсолютно все равно, я же не занимаюсь криминалом, пускай следят.

Самое главное - что бы не лагал Android 5.0

[просьба быть аккуратнее, комменты же дети читают]

[Антон]

5

Як на мене, то якщо нічого поганого (протизаконного) не робити, то нічого тоді і боятися.

6
Alexei Pesochnyi

Если перефразировать знаменитую шутку про врачей: Законопослушный человек - тот за которым плохо следили.

7

Законы определяет государство, и то, чем вы занимаетесь сегодня без задней мысли, завтра может оказаться вне закона.

Автор8

неужели вы, например, не качаете торренты?)

Ну и, как я писал в статье, наибольшие неприятноти, имхо, могут быть не от правительства или спецслужб, а от тех, кто таким образом сможет украсть инфу и использовать ее в своих целях.

9

Якщо я і качаю торенти, то не викладаю інформацію про це в соц. мережі. А інформацію про вас може будь-хто, досить зайти в мережу і прочитати.

10
BuyagaDodzyo

Записи маршрутизації зберігаються деякий час в локального провайдера, та в деяких мережах взагалі не видаляються. Якщо ти зкачав щось торрент-менеджером з деякого трекеру, то файли до тебе і від тебе пройшли шлях далеко не через одну мережу і тим більше не від/до одного користувача... Одним словом - наївний.

11

Улыбнула статейка :) Респект за то, что поднимаете тему. Возможно, заинтересует torfone.org. В ожидании релиза аналог Циммермановкого BlackPhone с открытым кодом и на свободном железе: стойкая p2p-криптография, PGP-аутентификация, передача сжатого голоса с помощью специального модема через голосовой GSM-звонок.

Автор12

Вроде же начал блэкфон продаваться недавно.

13

Товарищ выше сказал же, что у BlackPhone закрытые исходники и железо. Доверять данному аппарату в полной мере не стоит.

14
BuyagaDodzyo

Цікава тема, якщо замислитись. Як на мене основних проблем дві — як соціалізуватися і при цьому зберігти конфіденційність на безпечному рівні і як впевнитися, що той кому ти надаєш інформацію про себе не використає її проти тебе. Якщо перше — питання більше філософське(грубо кажучи), то друге залежить від взаємної відкритості користувача та того, кому надається інформація(тобто знання кому та за яких обставин ця інформація може бути надана та технічні питання безпеки інформації, яким чином її можуть використати).

Окремо хочу звернути увагу на те, що якщо людина законослухняна та розуміє куди і як вона надає інформацію, боятися їй, фактично, нічого… Інакше можна потрапити в халепу як і ті недалекі любителі покурити «травку». Х)

15
Alexandr Polkin

Лига детективов пикабу давно знает все это)

16

Вчера в нашем архиве двое чурок телефоны не вовремя достали… Наш архив оцифровывают но чтоб рабочее время не тратить пригласили стороннюю фирму… А те чурок нанели неразумных для того чтоб сканировать бумажки… Ну а среди бумажек есть информация о банковских реквизитах и прочие ценные данные… Так двое этих чернорабочих от скуки и безмозглости решили почитать личные дела но не знали что за ними наблюдали… Потом достали телефоны (видимо фотки секретарши им понравились) и тут их секъюрити и накрыло… Скандал… Отобрали телефоны… Чурок выставили вместе с фирмой подрятчиком…

...к чему это я вспомнил... Да к тому что даже аналоговуе бумажные носители информации не дают гарантии сохранности...

17
Несергей Ненемов

Судя по твоему комментарию, ты тоже чурка

Добавить комментарий

Такой e-mail уже зарегистрирован. Воспользуйтесь формой входа или введите другой.

Вы ввели некорректные логин или пароль

Извините, для комментирования необходимо войти.

Modal box

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: