Learn

284 статейКатегория: Все
Основы

Модель угроз для начинающих

Модель угроз - это способ разобраться, "от кого, что и в какой степени защищать".

Когда вы думаете об анонимности, выбор инструмента в самом начале часто приводит к ошибкам.

Нужен ли . Нужен ли . Достаточно ли разделить аккаунты. Или лучше вообще не публиковать. Все это зависит от того, от кого и что вы защищаете.

Новичкам особенно важно сначала составить простую модель угроз.

От кого защищаться

Сначала подумайте, кому нежелательно увидеть информацию.

СторонаПримеры
Обычные читателиЧитатели соцсетей, люди, пришедшие из поиска
ЗнакомыеСемья, друзья, коллеги, люди из школы или университета
Операторы сервисовWeb-сайты, соцсети, облачные сервисы
ОрганизацииРаботодатель, школа, объединение
Сильная сторонаОрганизации с возможностями расследования, государственные органы, атакующие

Когда меняется сторона, меняются и меры.

Публикация, которую не должны увидеть родственники, и ситуация, где организация не должна узнать источник, требуют разной подготовки.

Что защищать

Дальше разделите информацию, которую хотите защитить.

Подумайте, защищаете ли вы только имя, или также привычные места, связанных людей и маршрут связи.

Что защищатьПримеры
ЛичностьНастоящее имя, лицо, место работы, школа
Привычные местаБлижайшая станция, район, часто посещаемые магазины
Связанные людиСемья, соратники, источники, коллеги
Маршрут связиIP-адрес, место подключения, время связи
Прошлая информацияСтарые ники, прошлые публикации, результаты поиска

Если неясно, что именно защищается, неясными становятся и пункты проверки.

Насколько серьезны последствия

Силу риска тоже нужно разделять.

Нужная осторожность меняется в зависимости от того, идет ли речь о легком смущении, влиянии на работу или учебу, или опасности для семьи и источников.

РискПример
НизкийНе хочется, чтобы знакомые увидели аккаунт по хобби
СреднийБудет проблема, если узнают на работе или в школе
ВысокийПод подозрение могут попасть источник, сообщивший о нарушении, или участники активности
Очень высокийВозможны правовые или физические риски и серьезное возмездие

В высокорисковых ситуациях не судите только по статьям, а рассмотрите консультацию со специалистом или надежным местом поддержки.

Откуда это видно

В модели угроз важно думать не только о том, "кто смотрит", но и о том, "откуда видно".

Одна и та же информация по-разному видна стороне Web-сайта, оператору соцсети, сети на работе, семье и поисковой системе.

Где видноПримеры видимой информации
Сторона Web-сайтаIP-адрес, , состояние входа, время доступа
Читатели в соцсетяхСодержание публикации, изображения, ответы, профиль
Поисковая системаПубличные страницы, изображения, прошлые профили
Сеть на работе или в школеМеста подключения, время связи, следы использования устройства
Близкие знакомыеРечевые привычки, привычные места, фон фотографии, прошлые истории

Новички часто упускают близких знакомых.

То, что непонятно незнакомым людям, может быть понятно семье, коллегам и друзьям.

Думать на примерах

Модель угроз трудно понять только через абстрактные слова.

Несколько примеров помогают увидеть, какие меры нужны именно вам.

СитуацияОт кого защищатьНа что обратить внимание
Хочу создать аккаунт по хоббиРабота и знакомыеНе показывать старый ник, фото лица, привычные места
Хочу посоветоваться о семейной проблемеСемья и люди из районаРазмыть состав семьи, школу, район, последовательность событий
Хочу объявить об активностиПротивники и преследователиЗащитить площадку, участников, время публикации, сеть связи
Хочу передать материалыОрганизация принадлежностиПроверить метаданные файла, историю доступа, место передачи

Если ситуации различаются, различаются и места, которые нужно смотреть.

Поэтому опасно обходиться одним "на всякий случай VPN", не составив модель угроз.

Решить, чего не делать

Модель угроз используют не только для того, чтобы решить, что делать, но и чтобы решить, чего не делать.

Например, в высокорисковых ситуациях нужны решения вроде не связываться с аккаунта с настоящим именем, не заходить с рабочего устройства, не публиковать с места события, не отправлять исходный файл как есть.

Действие, которого стоит избегатьПричина
Вести анонимную активность с аккаунта с настоящим именемПоведение напрямую связывается с человеком
Использовать рабочее или школьное устройствоОстаются журналы управления и сетевая история
Повторно использовать фото лицаПоиск по изображениям связывает с прошлым аккаунтом
Публиковать, пока решение неясноОстаются непроверенные риски
Отвечать эмоциональноЛегко добавить лишнюю информацию

Во многих ситуациях анонимность защищается не тем, что вы делаете, а тем, чего избегаете.

Вопросы для начинающих

Не нужно усложнять это сверх меры.

Сначала ответьте на следующие вопросы.

ВопросЦель
Кому нежелательно это увидетьОпределить сторону
Что нежелательно раскрытьОпределить защищаемую информацию
С чем связывается нынешняя публикацияПосмотреть корреляцию
Будет ли проблема, если после публикации это нельзя удалитьПроверить необратимую информацию
Остались ли пункты, по которым нет решенияНайти непроверенные риски

Даже эти пять вопросов заметно меняют решение перед публикацией.

Сделать небольшой вариант и обновлять его

Модель угроз не фиксируется навсегда после первого составления.

Сначала она может быть простой. Запишите, кому нежелательно это увидеть, что нежелательно раскрыть и каких действий нужно избегать. Затем обновляйте ее, если меняется активность или риск.

ИзменениеЧто пересмотретьПример
Изменилось содержание публикацииЗащищаемую информациюОт публикаций о хобби перешли к рассказам о работе
Изменилась сторонаОт кого защищатьсяУчитывать не только знакомых, но и организацию
Изменилась среда использованияГде видноПерешли от дома к публичному Wi-Fi
Появились файлыМетаданныеНужно проверять PDF и фотографии
Выросло число реакцийДействия после публикацииНе выдавать слишком много в ответах и DM

Модель угроз не обязана быть сложным документом.

Важно не забывать, что именно вы защищаете.

Инструменты выбирают после модели угроз

VPN, Tor, отдельный браузер и инструменты удаления метаданных полезны.

Но то, что именно стоит использовать, решается после модели угроз.

СитуацияЧто сначала обдуматьЧто остается при одних инструментах
Хочу изменить IP источникаКому не нужно показывать IPCookie и состояние входа
Хочу скрыть маршрут связиЧто скрывать от ISP и места назначенияСодержание публикации и стиль
Хочу опубликовать файлЧто есть в метаданных и фонеПерсональная информация в тексте
Хочу создать аккаунт под другим именемЧто отделить от стороны настоящего имениТемы, время, изображения

Думайте не "использовать ли VPN", а "что меняется благодаря VPN и что остается".

Если соблюдать этот порядок, чрезмерная вера в инструменты уменьшается.

При высоком риске можно не публиковать

Когда вы составляете модель угроз, становятся видны ситуации, где лучше не публиковать.

Содержание, где слишком мало возможных кандидатов, материалы, втягивающие связанных людей, правовой риск, материалы внутри организации или связанные с источниками, не всегда подходят для общей публикации.

Есть варианты помимо публикации: консультация, фиксация, сохранение доказательств, обращение к специалисту. Выбирая место консультации, проверяйте идентификацию личности, то, какие записи остаются, канал связи и объем передаваемой информации.

Анонимность - не технология для публикации всего подряд. Это также способность решить, что не раскрывать.

Итоги

Модель угроз - отправная точка анонимности.

Она определяет, от кого, что и в какой степени защищать.

Новичкам перед выбором инструментов стоит разобрать сторону, защищаемую информацию и силу риска.

Не всем нужны одинаковые меры.

Модель угроз, подходящая вашей ситуации, помогает уменьшить и чрезмерную тревогу, и опасную беспечность.

Связанные статьи