Что такое анонимность
Анонимность — это не только скрытие имени. Информация, поведение и контекст влияют на риск идентификации.
Course помогает изучать анонимность как систему суждения, а не как набор отдельных приемов.
Learn нужен для поиска отдельных статей; Course задает порядок чтения. Маршрут ведет от грамотности в анонимности к сетям, корреляции, разделению сред, анонимной практике и практическим сценариям.
Вход в изучение анонимности как системы суждения, защищающей людей.
Люди, которые сначала хотят понять, почему анонимность нужно изучать сейчас
Анонимность — это не только скрытие имени. Информация, поведение и контекст влияют на риск идентификации.
Грамотность в анонимности помогает понимать, как ИИ связывает маленькие сведения, и почему анонимность защищает людей и общество.
Anonymity Sense связывает Check, Learn и Course, чтобы помогать замечать риски перед публикацией, изучать нужные темы и развивать собственное суждение об анонимности.
Анонимность нужна не для ухода от ответственности, а для защиты людей в слабом положении, источников, заявителей, семей и окружающих от несправедливого возмездия и корреляции.
Анонимность в обществе слежки означает понимать, какие записи остаются у сервисов, сетей, организаций и в реальном пространстве, и уменьшать ненужную корреляцию.
ИИ снижает трудоемкость поиска, классификации, сопоставления изображений, текста, времени и прошлой информации, поэтому даже маленькие признаки легче сужают круг кандидатов.
В эпоху ИИ персональной информацией становятся не только имя и адрес, но и лицо, стиль письма, старые ID, привычные места, время публикации и прошлые следы.
Course помогает изучать анонимность как систему суждения, а не как набор отдельных приемов.
Learn нужен для поиска отдельных статей; Course задает порядок чтения. Маршрут ведет от грамотности в анонимности к сетям, корреляции, разделению сред, анонимной практике и практическим сценариям.
Введение
Вход в изучение анонимности как системы суждения, защищающей людей.
Люди, которые сначала хотят понять, почему анонимность нужно изучать сейчас
Анонимность — это не только скрытие имени. Информация, поведение и контекст влияют на риск идентификации.
Грамотность в анонимности помогает понимать, как ИИ связывает маленькие сведения, и почему анонимность защищает людей и общество.
Anonymity Sense связывает Check, Learn и Course, чтобы помогать замечать риски перед публикацией, изучать нужные темы и развивать собственное суждение об анонимности.
Анонимность нужна не для ухода от ответственности, а для защиты людей в слабом положении, источников, заявителей, семей и окружающих от несправедливого возмездия и корреляции.
Анонимность в обществе слежки означает понимать, какие записи остаются у сервисов, сетей, организаций и в реальном пространстве, и уменьшать ненужную корреляцию.
ИИ снижает трудоемкость поиска, классификации, сопоставления изображений, текста, времени и прошлой информации, поэтому даже маленькие признаки легче сужают круг кандидатов.
В эпоху ИИ персональной информацией становятся не только имя и адрес, но и лицо, стиль письма, старые ID, привычные места, время публикации и прошлые следы.
Основы
Как компьютеры и телефоны подключаются к сайтам: база для понимания анонимности.
Люди, которые хотят по шагам понять механизмы связи
Узнайте, как интернет-связь проходит через физическую инфраструктуру, сигналы, беспроводные участки, сети операторов, серверы, CDN и связанные сети.
Узнайте, как ПК и смартфоны связываются с внешними сервисами через приложения, ОС, сетевые функции, Wi-Fi-роутеры и базовые станции.
Протоколы задают правила коммуникации. DNS, HTTP, HTTPS, TCP, UDP и TLS защищают и оставляют видимыми разные части сетевого обмена.
IP-адрес не является именем человека, но может быть важным признаком для оценки источника подключения.
DNS сопоставляет доменные имена с IP-адресами, а DNS-запросы могут раскрывать, какие домены человек пытался открыть.
IP-адреса, DNS, HTTP/HTTPS, браузер, Cookie и журналы связи помогают понимать, кому что видно, что защищено и что остается.
Публичный Wi-Fi может изменить видимый IP-адрес, но не гарантирует анонимность: могут оставаться журналы, DNS, Cookie, состояние входа, камеры и записи места.
Принципы
Как анонимность сохраняется и разрушается через корреляцию, метаданные, маршруты и браузер.
Люди, которые хотят понять VPN, Tor, отпечатки браузера и метаданные с основ
История анонимности показывает, как письма, псевдонимы, печать, телефон, интернет, массовая слежка и ИИ меняли признаки, связывающие людей с действиями.
Анонимность складывается из уменьшения корреляции через Tor, VPN, прокси, разделение браузеров и сред, удаление метаданных и проверку оставшихся признаков.
Анонимность может нарушаться через сеть, Cookie, состояние входа, содержание публикаций, метаданные, время, стиль письма, прошлую информацию и операционные ошибки.
IP-адрес — лишь один признак. Аккаунты, браузер, метаданные, время и контент тоже могут идентифицировать.
Модель угроз и модель доверия помогают разобрать, от кого и что нужно защищать, какие возможности есть у противника и кому приходится доверять при использовании инструментов анонимности.
Время, место, тема, стиль и технические следы могут складываться в риск идентификации.
Скрытие маршрута связи не стирает всю информацию: оно меняет, кто видит IP, назначение, трафик, время и кому приходится доверять.
Сравнение VPN, Tor и прокси по видимой информации, доверенным сторонам, области защиты, DNS, утечкам, Cookie, входу в аккаунты и ограничениям анонимности.
Узнайте, как размер экрана, язык, шрифты, Canvas, WebGL, расширения и другие характеристики становятся материалом для идентификации.
Файлы могут сохранять автора, время, местоположение, устройство, программу и историю редактирования, что влияет на анонимность.
Анонимность нельзя гарантировать одной настройкой: инструменты защищают только часть риска, корреляция может возникнуть позже, а ошибки и возможности противника меняются.
Временная корреляция связывает раздельные действия по времени публикаций, журналам доступа, подключениям VPN, изменениям файлов и ритму поведения.
Корреляция мест связывает публикации, изображения, время, перемещение и привычные места, сужая возможное местонахождение человека или связанных людей.
Стиль письма, лексика, порядок объяснения, реакции и повторяющиеся привычки могут связывать анонимный текст с аккаунтом под настоящим именем или прошлыми публикациями.
Корреляция аккаунтов может связывать анонимные, реальные и прошлые аккаунты через имена пользователей, иконки, профили, регистрацию, связи и состояние входа.
Корреляция технической информации связывает IP, DNS, Cookie, User-Agent, WebRTC, состояние входа и сведения об устройстве, чтобы предположить ту же среду.
Корреляция контента связывает текст, изображения, файлы, личный опыт, профессиональную область и внутренние детали с прошлой информацией или связанными людьми.
Cookie, sessionStorage и localStorage сохраняют информацию в браузере и могут стать признаками для распознавания того же браузера даже при смене IP.
Утечка DNS может раскрывать запрошенные домены по непредусмотренному маршруту, даже если VPN или Tor меняют другие части пути подключения.
WebRTC может раскрывать сетевые признаки со стороны браузера в зависимости от среды; проверяйте видимый IP, поведение браузера, область VPN и риски корреляции.
Узнайте, как выбирать между VPN, Tor, прокси, ОС для анонимности и mixnet по цели, доверию, области защиты и оставшимся рискам.
Практика
Переход от принципов к инструментам, разделению сред, проверкам и долгосрочным привычкам.
Люди, которые хотят упорядочить Tor, VPN, локальные инструменты, отдельные браузеры и анонимные среды
Сравните Tor, VPN, прокси, браузеры, ОС, инструменты метаданных и сервисы обмена информацией по роли, области защиты и ограничениям.
Изучите правила анонимной практики: разделять среды, серьезно относиться к входу, проверять файлы, читать содержание как признаки и готовить действия при ошибке.
Среды настоящего имени сохраняют cookie, состояние входа, облачную синхронизацию, историю файлов, имена устройств и другие следы, которые могут коррелировать с анонимной активностью.
Разделение аккаунтов отделяет сторону аккаунта под настоящим именем и анонимную сторону по идентификаторам, среде и поведению, а не только создает другой аккаунт.
Разделение браузера уменьшает смешение с cookie, входами, историей, паролями, расширениями, синхронизацией и локальными данными среды настоящего имени.
ExifTool помогает локально проверять метаданные в изображениях, PDF, видео, документах Office и похожих файлах перед публикацией.
Изображения могут содержать EXIF, GPS, устройство и историю редактирования. Проверьте их перед публикацией.
Узнайте, когда подходят отдельный браузер, Tails, Whonix, Qubes OS или отдельное устройство в зависимости от риска, файлов и нужного разделения.
Узнайте, как уменьшать корреляцию времени публикации с аккаунтами настоящего имени, событиями, местами и ритмом жизни.
Разделение личностей означает разделять аккаунты, регистрацию, браузеры, темы, стиль письма, время, изображения, контакты и долгосрочное поведение.
Проверьте, какие сведения часто остаются в разных форматах файлов и что нужно смотреть перед публикацией.
Перед анонимной передачей файлов проверьте исходный файл, имя, метаданные, содержимое, путь передачи и отображение у получателя.
Проверьте, как метаданные, имена файлов, сведения об авторе, пути отправки и дальнейшее обращение могут раскрывать источник.
По целям
Защита источников, метаданные материалов, следы связи и риски вывода из публикаций.
Люди, которым нужно публиковать, защищая источники и связанных лиц
Узнайте, как SecureDrop защищает первичный контакт между источниками и редакциями и какие риски остаются в файлах, метаданных, устройствах и работе принимающей стороны.
Узнайте, как OnionShare использует Tor для временного обмена и приема файлов, и какие риски остаются в метаданных, onion-адресе, устройстве и действиях получателя.
Сравните SecureDrop, GlobaLeaks и OnionShare по цели, работе принимающей стороны, защите источников и оставшимся рискам.
По целям
Осторожная работа с документами, PDF, Office-файлами, облачной историей, следами редактирования и выбором получателя.
Люди, рассматривающие публикацию высокого риска с внутренними документами или сведениями организации
Анонимность источника при сообщении о нарушениях требует думать не только о каналах связи, но и о внутренних журналах, происхождении документов, безопасности, юридическом риске, консультациях, инструментах и объеме публикации.
Модели угроз при сообщении о нарушениях помогают разобрать, кто может установить источник, что защищать, пути утечки, уровень риска и следующие меры.
Рассмотрите GlobaLeaks как канал сообщений и передачи информации, с предосторожностями для заявителей и ответственностью операторов.
Перед использованием инструментов передачи проверьте получателя, материалы, среду, минимально необходимые сведения и поведение после отправки.
Перед публикацией или отправкой материалов проверьте модель угроз, файлы, облачную историю, устройства, получателя и поведение после публикации.
По целям
Участие в событиях, время публикаций, контакты, соцсети, геолокация, травля и риски отслеживания.
Участники гражданской активности, которые хотят снизить экспозицию личности, соратников и мест
Перед анонимным обменом файлами проверяйте содержимое, имена файлов, метаданные, облако, получателей, ссылки и публичные версии.