Learn

96 статейКатегория: Все
Активисты

Как защищать анонимность в обществе слежки

Слово "общество слежки" может звучать преувеличенно.

Но повседневная связь, поиск, соцсети, данные о местоположении, платежи, камеры, журналы доступа и облачная история уже оставляют множество записей.

Защищать анонимность — не значит полностью исчезнуть из общества.

Это значит понимать, в какой ситуации, кому и что видно, и уменьшать ненужную корреляцию.

Слежка происходит не в одном месте

Слежка и записи возникают не только в одном огромном устройстве.

Web-сайты, приложения, операторы связи, облако, соцсети, работа, школа, магазины, общественные пространства. У каждого из них есть свои отдельные сведения.

МестоОстающаяся информация
Web-сайтIP-адрес, , состояние входа, время доступа
СоцсетиПубликации, ответы, изображения, круг общения, история просмотра
ОблакоВладелец, история общего доступа, история правок, журналы доступа
Маршрут связиМесто назначения, объем трафика, время
Реальное пространствоКамеры наблюдения, транспорт, входы и выходы, платежи

В анонимности нужно опасаться того, что эти множественные записи связываются между собой.

Государственные и частные записи накладываются друг на друга

Слово "общество слежки" не относится только к государству.

Операторы связи, соцсети, рекламные компании, приложения, платежные сервисы, облако, школы, рабочие места и магазины тоже имеют записи. Даже если государственные записи и записи частных сервисов не связаны напрямую, их иногда сопоставляют по времени, месту, аккаунту, устройству и поведенческим шаблонам.

Тип записиПример
Государственные и окологосударственные записиВходы и выходы, транспорт, камеры наблюдения, административные процедуры
Записи связиВремя подключения, IP, объем трафика, сведения о договоре
Записи сервисовПубликации в соцсетях, входы, поиск, облачная история
Платежные записиМагазин, время, сумма, членская информация
Записи устройстваМестоположение, уведомления, фотографии, история приложений

В анонимности важно понимать, что владелец записей не обязательно один.

Фрагменты, оставленные в нескольких местах, позднее могут быть увидены как одно и то же действие.

Реалистично определить модель угроз

Когда мы думаем об анонимности в обществе слежки, не следует исходить из того, что нужно полностью скрыться от всех.

Сервис назначения, работодатель, школа, оператор связи, оператор соцсети, противники и государственные органы имеют разные видимые сведения и разные возможности.

СторонаЧто может быть видно
Web-сервисАккаунт, IP, Cookie, публикации, история входов
Работодатель или школаУправляемое устройство, сеть, входы и выходы, аккаунт
Оператор связиМесто подключения, объем трафика, время, сведения о договоре
Оператор соцсетиПубликации, DM, устройство, история жалоб, корреляция
ПротивникиПубличные публикации, фотографии, прошлая информация, поведенческие шаблоны

Когда понятно, кого и от чего защищать, становятся видны нужные меры.

Анонимность строится с учетом возможностей другой стороны.

Анонимность — это не обнуление записей

В современном интернете полностью обнулить записи нереалистично.

Важно сделать так, чтобы записи не связывались друг с другом слишком легко.

ПодходСмысл
Понимать записиЗнать, где и что остается
Уменьшать корреляциюНе связывать активность под настоящим именем с анонимной активностью
Уменьшать объем публикацииНе раскрывать лишние фотографии, места и время
Разделять средуНе смешивать устройства, браузеры и аккаунты
Управлять и после публикацииНе увеличивать объем информации ответами и репостами

Анонимность — это способность принимать решения в мире, где записи существуют.

Нужны и технологии, и поведение

, , шифрование, удаление метаданных и разделение сред полезны.

Но если сам человек входит в аккаунт под настоящим именем, публикует фотографию лица или повторно использует тот же текст, одни технологии его не защитят.

Что могут технологииЧто определяется поведением
Изменить маршрут связиПод каким аккаунтом входить
Защитить содержание связиЧто публиковать
Уменьшить сведения в файлеКакие материалы передавать
Разделить браузерную средуНе смешивать ли жизненную информацию

Анонимность в обществе слежки — это сочетание технологий и поведения.

Только одна сторона делает защиту слабой.

ИИ снижает стоимость корреляции

ИИ и автоматический анализ снижают стоимость корреляции.

Тексты, изображения, время публикации, темы, лица и места, которые раньше люди сравнивали вручную, теперь легче обрабатывать в больших объемах. Именно поэтому накопление маленьких признаков становится более проблемным, чем раньше.

Информация, которую легче обрабатывать с ИИВлияние на анонимность
ТекстКоррелируются стиль, словарь, профессиональная область
ИзображенияВидны лица, фон, вещи, места
ВремяВидны циклы публикаций и ритм жизни
СетьВидны отношения между аккаунтами
МестоположениеВидны шаблоны перемещений и пребывания

В эпоху ИИ для анонимности безопаснее не рассчитывать на то, что "человек этого не заметит".

Нужно уменьшать материалы для корреляции так, чтобы их не было проблемно подобрать механически.

Уменьшать до того, как будет записано

Не раскрывать изначально важнее, чем удалять после публикации.

Не делать фотографии, не публиковать с места события, не искать из аккаунта под настоящим именем, избегать ненужного облачного общего доступа, не отдавать местоположение ненужным приложениям. Такие предварительные решения сильнее, чем последующее удаление.

Что уменьшать заранееПричина
Фотографии лицаУменьшать входные точки для поиска по изображениям и сопоставления лиц
МестоположениеНе показывать привычные места или участие на месте
Вход под настоящим именемНе смешивать анонимную активность и использование под настоящим именем
Облачный общий доступНе оставлять владельца и историю просмотра
Публикации в реальном времениНе связывать текущее место и действие

Полностью удалить уже записанную информацию позднее трудно.

Поэтому важными становятся решения до того, как информация будет записана.

Определить, что защищать

Невозможно скрыть все от всех.

Поэтому нужно определить, кого и что защищать.

Что защищатьПример
Источник подключенияСделать IP менее видимым для Web-сайта или маршрута связи
ЛичностьНе связывать аккаунт под настоящим именем с анонимной активностью
Привычные местаНе раскрывать слишком много мест через фотографии и публикации
Связанные людиНе втягивать семью, товарищей и источники
Прошлая информацияУменьшать связи со старыми аккаунтами и результатами поиска

Если объект защиты неясен, меры тоже становятся неясными.

Не ставить целью полное исчезновение

Когда мы думаем об анонимности в обществе слежки, нереалистично ставить целью отсутствие каких-либо записей.

Важно определить объект защиты, уменьшать связи между информацией и выбирать стороны, которым приходится доверять.

Реалистичная цельСмысл
Разделять настоящее имя и активностьНе смешивать аккаунты, устройства и содержание публикаций
Не раскрывать слишком много привычных местРегулировать фотографии, время и места
Защищать связанных людейНе втягивать семью, товарищей и источники
Помнить о журналахСмотреть, что остается у сервисов и на маршруте связи
Пересматривать и после публикацииНе увеличивать объем информации ответами и дополнительными публикациями

Анонимность — это не исчезновение из общества.

Это практика уменьшения ненужных связей в обществе, где ведутся записи.

Защищать и окружающих

Анонимность в обществе слежки — это не только личная проблема.

Люди на фотографии, люди в контактах, люди в той же группе, семья и коллеги по работе тоже становятся объектами корреляции. Собственная публикация может показать действия или положение окружающих.

Защищать анонимность — значит не только делать себя менее видимым, но и не втягивать окружающих людей в записи без необходимости.

Итоги

Анонимность в обществе слежки — это не полное удаление записей.

На Web-сайтах, в соцсетях, облаке, маршрутах связи и реальном пространстве остаются свои записи.

Важно сделать так, чтобы эти записи не связывались слишком легко.

Нужны не только технологии, но и содержание публикаций, разделение аккаунтов, разделение сред и поведение после публикации.

Анонимность — это практика защиты себя и окружающих в обществе, где ведутся записи.

Связанные статьи