Анонимность — это не технология скрытия, а способность снижать корреляцию
Анонимность — это не "технология скрытия", а способность снижать корреляцию
Если думать об анонимности просто как о "технологии скрытия", это приводит к ошибкам.
Использовать . Использовать . Не писать имя. Размывать фотографии. Все это полезно.
Но только этим анонимность не определяется.
По-настоящему важное в анонимности — снижать корреляцию между сведениями.
Корреляция — это связь между данными, которые выглядят отдельными, как "относящиеся к одному человеку".
Анонимность — это не название инструмента, а способность принимать решения. Это умение перед публикацией увидеть, "с чем это связывается", и уменьшить ненужные линии связи.
Что такое корреляция
Корреляция возникает и без прямой персональной информации.
Одинаковые привычки письма, одинаковое время публикаций, одинаковые изображения, одинаковые темы, один регион, одна среда браузера. Когда такая информация накладывается, появляется сходство с одним и тем же человеком.
Коррелирующая информация
Что происходит
Старый ник + текущее анонимное имя
Связывается с прошлым аккаунтом
Фотография лица + фотография события
Видно самого участника
Время публикаций + ритм жизни
Предполагаются работа или регион
Стиль письма + прошлые публикации
Видят одного и того же автора
+ IP-адрес
Рассматривается как действие одного пользователя или одной среды
Анонимность нельзя защитить удалением одного элемента информации.
Нужно уменьшать линии, которые связывают сведения.
Корреляция сужает кандидатов
Потеря анонимности — это не только внезапное раскрытие настоящего имени.
Сужение круга кандидатов тоже является состоянием, в котором анонимность ослабевает.
Например, анонимный аккаунт показывает "Кансай", "медицинская сфера", "ночная смена", "конкретный квалификационный экзамен", "имя, похожее на старый ID". На этом этапе настоящего имени нет. Но для человека, который знает контекст или расследует, круг кандидатов уже сильно сужается.
Информация
Сила отдельно
При наложении
Регион
Примерные привычные места
Связывается с районом поездок и участием в событиях
Профессия
Кандидаты по отрасли
Сужаются место работы и роль
Время публикаций
Ритм жизни
Видны ночные смены или школьная жизнь
Старый ID
Привычка имени
Можно вернуться к старому аккаунту
Изображение
Фон и вещи
Связывается с реальным местом
Анонимность не равна 0 или 100.
Она меняется в зависимости от того, сколько материалов для сужения кандидатов есть у другой стороны.
Одними инструментами корреляцию не убрать
Tor и VPN меняют видимость маршрута связи.
Но если входить в тот же аккаунт, писать тем же стилем или повторно использовать те же изображения, корреляция возникает другим путем.
Мера
Что меняется
Что остается для корреляции
VPN
IP, видимый месту подключения
Вход в аккаунт, Cookie, содержание публикаций
Tor
Видимость маршрута связи
Вход в аккаунт с настоящим именем
Размывание изображения
Лицо или часть фона
Время публикации, объяснение места
Аккаунт под другим именем
Отображаемое имя
Стиль, старый ник, темы
Удаление метаданных
Внутренняя информация файла
Содержание и признаки места съемки
Инструменты нужны.
Но инструменты не стирают всю корреляцию. Анонимность создается сочетанием инструментов и практики.
Анонимность как способность принимать решения
Анонимность — это способность принимать решения перед публикацией.
Не связывает ли это изображение с прошлым аккаунтом. Не слишком ли узнаваем мой стиль. Не покажет ли публикация в это время, что я был на месте. Нет ли в этом файле сведений об авторе.
Вопрос
Что смотреть
С чем это связывается
Прошлая информация, настоящее имя, привычные места
Для кого это получит смысл
Работа, семья, соратники, организация-оппонент
Не вышли ли время или место
Время публикации, фон, GPS
Не используется ли тот же материал
Изображение, текст, URL, имя файла
Можно ли удалить после публикации
Скриншоты, перепубликации, архивы
Повторение такого решения и есть практика анонимности.
Практика уменьшения корреляции
Чтобы уменьшать корреляцию, нужно не полностью стирать информацию, а уменьшать связывающие линии.
Разделять среду настоящего имени и анонимную среду. Не использовать старый ID. Не использовать изображения повторно. Не связывать время публикации напрямую с действиями на месте. Писать о работе или школе с меньшей степенью детализации. Не смешивать Cookie и состояние входа.
Что делать
Какая корреляция уменьшается
На что обратить внимание
Использовать отдельную почту
Связь с почтой настоящего имени
Разделить и способ восстановления
Использовать отдельный браузер
Cookie и состояние входа
Не входить на сайты настоящего имени
Не использовать старый ID
Поиск прошлых аккаунтов
Избегать и похожих написаний
Создать новое изображение
Корреляция через поиск по изображениям
Смотреть также фон и метаданные
Сместить время публикации
Участие на месте или ритм жизни
Избегать и неестественно фиксированных шаблонов
Уменьшать корреляцию — не значит стереть всю информацию.
Это значит продолжать нужные публикации, уменьшая линии, ведущие обратно к человеку.
Порядок просмотра корреляции
Когда думаете о корреляции, понятнее не начинать сразу с мелких технических настроек.
Сначала смотрят сильные признаки: настоящее имя, лицо, адрес, работа, школа, семья, телефонный номер, почта с настоящим именем. Затем смотрят привычные места, время публикаций, изображения, старые ID, стиль письма, Cookie и состояние входа.
Порядок
Что смотреть
Причина
1
Настоящее имя, лицо, адрес, телефонный номер
Это прямая персональная информация
2
Работа, школа, семья, привычные места
Сильно сужают кандидатов
3
Старый ID, изображение, текст профиля
Связывают с прошлым аккаунтом
4
Время публикаций, стиль, темы
Становятся сильными при долгом накоплении
5
Cookie, вход в аккаунт, сведения устройства
Связывают действия внутри сервиса
Такой порядок помогает не ошибиться с приоритетами.
Прежде чем слишком беспокоиться о маленьких выражениях, проверьте, не раскрыты ли сильные признаки.
Думать о корреляции даже при низком риске
Подход корреляции нужен не только для высокорисковой активности.
Даже в аккаунте под другим именем для хобби старый ник, то же изображение профиля, то же время публикаций и взаимные подписки с аккаунтом настоящего имени позволяют знакомым понять связь.
Действие, которое кажется низкорисковым
Коррелирующая информация
Результат
Использовать тот же значок
Поиск по изображениям, память знакомых
Связывается со стороной настоящего имени
Писать только об одном хобби
Область интересов
Знакомые легче замечают
Рекламировать с аккаунта настоящего имени
Отношение аккаунтов
Смысл другого имени ослабевает
Публиковать в одно и то же время
Ритм жизни
Появляется сходство с одним человеком
Использовать одинаковые выражения
Стиль
Похоже на прошлые публикации
При низком риске, возможно, не нужно строго разделять все.
Но знание того, что связывается, уже уменьшает ненужные ошибки.
Итоги
Анонимность — это не просто технология скрытия.
Это способность уменьшать корреляцию между сведениями.
Даже без имени стиль письма, изображения, время публикаций, Cookie, привычные места и прошлые аккаунты приближают к личности, если связываются друг с другом.
VPN и Tor полезны, но сами по себе не стирают корреляцию.
Чтобы защищать анонимность, важно перед публикацией смотреть: "с чем это связывается".
Анонимность не равна 0 или 100.
Это постоянное решение: уменьшать признаки, сужающие кандидатов, и уменьшать линии, которые другая сторона может связать.
Связанные статьи
Основы
Анонимность — это не технология скрытия, а способность снижать корреляцию
Анонимность требует уменьшать связи между именами, временем, изображениями, стилем, Cookie, привычными местами и прошлыми аккаунтами.