Learn

284 статейКатегория: Все
Основы

Частые ошибки

Провалы анонимности происходят не только из-за сложных атак.

Многие случаются в повседневных действиях.

Работать, оставаясь залогиненным в аккаунт с настоящим именем. Использовать одно и то же изображение. Публиковать сразу с места события. Оставить настоящее имя в имени файла. Разозлиться, ответить и добавить лишнюю информацию.

Это не какие-то особые ошибки. Именно поэтому они случаются и с новичками.

В этой статье собраны частые ошибки в анонимной активности и проверке перед публикацией, а также места, которые нужно проверять.

Сосредоточиться только на IP

Самое частое заблуждение - мысль "если скрыть IP-адрес, получится анонимность".

IP-адрес важен. Но это не вся анонимность.

На что смотрятЧто упускаютЧто происходит
Меняют IP через Идентифицируется как тот же браузер
Используют Состояние входаДействия связываются с аккаунтом
Используют публичный Wi-FiЗаписи на местеНакладывается на камеры и платежные записи
Используют проксиСодержание публикацииКандидаты сужаются по стилю и персональной информации

Даже если изменить маршрут связи, корреляция продолжается, если остаются содержание публикации, состояние входа, Cookie, стиль, время и изображения.

В анонимности смотрят не только IP, а в целом "что видно другой стороне".

Смешать с аккаунтом с настоящим именем

В анонимной активности больше всего нужно избегать смешения с деятельностью под настоящим именем.

Если использовать тот же браузер, устройство, облако, изображение и время публикации, аккаунты свяжутся даже при разных именах.

Что смешиваетсяЧто происходитЧто проверить
Состояние входаДействие привязывается к аккаунту с настоящим именемВо время анонимной активности не входить в сервисы с настоящим именем
CookieРассматривается как тот же браузерРазделять профили или среды
ОблакоВыходят имя владельца и история общего доступаНе делать черновики в облаке с настоящим именем
ИзображенияПовторное использование находится поискомРазделять материалы стороны настоящего имени
Время публикацииПохоже на одного оператораИзбегать чередующихся публикаций

Создание анонимного аккаунта - только отправная точка.

Без разделения среды и практики это просто аккаунт с другим именем.

Вписать личную информацию в текст

Даже без настоящего имени и адреса кандидаты сужаются по тексту.

Состав семьи, профессия, школа, регион, дорога на работу, специализация, личный опыт и прошлые события становятся признаками, приближающими к человеку.

Информация, которую пишутЧто видноНа что обратить внимание
Профессия и регионКандидаты сужаютсяНе выдавать слишком много одновременно
Состав семьиЖизненная средаВтягивает и окружающих
Хронология личного опытаСвязанные люди и участникиНе публиковать сразу после события
Термины специальностиПринадлежность или область ответственностиВнутренним людям понятно
Прошлые историиСтарый аккаунтСвязывается с прошлой информацией

Опасность текста - не опасность отдельного слова.

Это опасность сочетания. Даже слабая информация в нескольких местах сужает круг кандидатов.

Недооценить изображения и файлы

Изображения и файлы иногда несут больше информации, чем текст.

На фотографиях остаются фон, отражения, вывески, бейджи и геоданные. В PDF и Office-документах могут оставаться автор, название компании, шаблон и история правок.

ОбъектОстающаяся информацияЧто проверить
ФотографияГеоданные, фон, отражениеПроверять метаданные и внешний вид
СкриншотУведомления, вкладки, имя аккаунтаСмотреть до краев экрана
PDFАвтор, название компанииПроверить метаданные
Office-документИстория правок, шаблонПреобразовать и проверить для публикации
Имя файлаИмя, название дела, датаИзменить на имя для публикации

Даже если использовать инструмент удаления метаданных, фон изображения и содержание текста остаются.

Файлы проверяют и по метаданным, и по внешнему виду.

Добавить информацию после публикации

Даже при осторожности до публикации можно ошибиться в ответах после нее.

Ответить на вопрос, возразить, дополнить, подробно объяснить в DM, защитить себя с другого аккаунта. Эти действия создают новые признаки.

Действие после публикацииЧто происходитМера
Сразу отвечатьВидно время онлайнВыждать
Подробно дополнятьВыходит дополнительная персональная информацияОтвечать только в нужном объеме
Эмоционально споритьВыходят стиль и отношенияСделать черновик и перечитать
Реагировать с другого аккаунтаВозникает корреляция аккаунтовИзбегать защиты и реакций с другого аккаунта
Удалить и успокоитьсяОстаются скриншоты и архивыОстанавливаться до публикации

Анонимность продолжается и после нажатия кнопки публикации.

Если не решить заранее, что делать после публикации, реакции втягивают и заставляют добавлять информацию.

Продолжать без ясного решения

Во время проверки иногда возникает мысль: "не знаю, нормально ли это".

Публиковать, оставив это состояние, опасно.

Пункт без решения - непроверенный риск. Если непонятно, нужно перейти к одному из вариантов: проверить, размыть, не выводить, выждать, посоветоваться.

Сомнительная информацияРешение в безопасную сторонуПричина
Непонятно, читается ли фонНе публиковать или обработать и проверить сноваПо фону видно место
Непонятно, имя ли это собственноеЗаменить общим выражениемВнутренним людям понятно
Непонятна информация файлаПубликовать только после проверкиОстается информация автора
Непонятно, будет ли проблема после публикацииВыждатьИногда удалить нельзя

Не игнорировать сомнение - основа анонимности.

Порядок, который снижает ошибки

Частые ошибки уменьшаются, если просто определить порядок проверки.

Если пытаться с самого начала идеально увидеть все, легко пропустить важное. Разделяйте проверку на связь, аккаунты, текст, файлы, время и действия после публикации.

ПорядокЧто проверитьЗачем смотреть
1Аккаунт и состояние входаНе смешивать настоящее имя и анонимность
2Текст публикацииПроверить персональную информацию и хронологию
3Изображения и файлыПроверить метаданные и фон
4URLПроверить поисковые слова и сведения отправителя
5Время публикацииНе совпадает ли с реальным событием или стороной настоящего имени
6Действия после публикацииНе добавлять информацию в ответах

Если закрепить это как базовый порядок, пропусков станет меньше.

Проверка анонимности стабильнее, когда это процедура, а не действие по настроению.

При высоком риске думать не только о публикации

Если последствия ошибки велики, иногда не стоит решать только проверкой перед публикацией.

Внутренние сообщения, защита источников, консультации пострадавших, материалы с возможным возмездием на работе или в школе, материалы, втягивающие несовершеннолетних или семью, могут быть опасны сами по себе.

В таком случае перед прямой публикацией в соцсети стоит рассмотреть консультацию с юристом, организацией поддержки, профильным окном, надежным редактором.

Анонимность не является оправданием для принудительной публикации опасной информации.

Не публиковать, изменить место публикации, отложить время, разделить содержание и выбрать место консультации - тоже важные решения.

Ошибка редко заканчивается одной ошибкой

Провалы анонимности могут идти цепочкой.

Ошибочно опубликовать с аккаунта с настоящим именем, в панике удалить, оправдаться с другого аккаунта, после чего останется скриншот. Забыть удалить геоданные изображения, получить замечание, ответить и там объяснить свои привычные места.

Иногда информации добавляет не первая ошибка, а последующая спешная реакция.

Когда вы заметили ошибку, не реагируйте сразу. Сначала разберите, что стало видно, кто это видел, не ухудшит ли удаление ситуацию и нужна ли консультация.

Итоги

Провалы анонимности происходят не только из-за особых атак.

Сосредоточиться только на IP, смешать с аккаунтом с настоящим именем, написать личную информацию в тексте, не проверить изображения и файлы, добавить информацию после публикации, оставить пункт без решения.

Такие повседневные ошибки ослабляют анонимность.

Важно не успокаиваться одной мерой.

Реалистичная защита анонимности - проверять вместе связь, аккаунты, текст, изображения, файлы, время, прошлую информацию и действия после публикации.

Связанные инструменты

Reverse image search

Google Lens

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://lens.google/

Открыть внешний сайт
Metadata inspection

ExifTool

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://exiftool.org/

Открыть внешний сайт
Metadata removal

MAT2

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://0xacab.org/jvoisin/mat2

Открыть внешний сайт

Связанные статьи