Learn

284 статейКатегория: Все
Прошлая информация и поиск

Риски поискового поведения

Перед анонимной публикацией естественно что-то искать.

Искать прошлую информацию, проверять законы и правила, искать имя другой стороны, проверять через поиск по изображениям, появляется ли то же фото. Такой поиск нужен и для защиты анонимности.

Но само поисковое поведение тоже оставляет следы.

Какие слова искали, когда искали, из какого аккаунта искали и куда перешли из результатов поиска — это остается в записях сервисов, браузера и сети.

В этой статье разобрано, как поисковое поведение связано с анонимностью и как его разделять.

Поисковые слова показывают интерес и намерение

Поисковое слово — не просто строка.

Оно показывает, что человек хочет узнать, о чем беспокоится, к какой стороне или какому событию относится.

Поисковое словоЧто видноОсторожность для анонимности
Свое имя + школаПроверка прошлой информацииНе смешивать поиск настоящего имени с анонимной активностью
Название компании + сообщение о нарушенияхСвязанная организацияСтановится материалом для предположений о работе или положении
Имя конкретного человекаОбъект исследованияОстается в истории поиска и журналах
Запрос на удаление + название сайтаИнформация, которую хотят удалитьВидна связь с прошлой информацией
Анонимная публикация способПодготовка анонимной активностиСледить за средой поиска

Поисковые слова — информация, довольно близкая к интересам и ситуации человека.

Если искать подготовку анонимной активности в браузере или аккаунте настоящего имени, разделение ослабевает.

Поиск остается в нескольких местах

Поисковое поведение остается не только у поискового сервиса.

Фрагменты остаются в истории браузера, поисковом аккаунте, DNS, у ISP, в истории ввода устройства, рекламных системах и на сайтах, куда вы перешли.

МестоОстающаяся информацияОсторожность
Поисковый сервисПоисковые слова, время, переходыЕсли выполнен вход, связывается с аккаунтом
БраузерИстория, автодополнениеПроявляется также в скриншотах и при общем доступе
УстройствоПодсказки клавиатуры, недавние поискиОсторожно на общем устройстве
DNS и сетьЗапрошенные доменыНе обязательно сами поисковые слова
Сайт переходаReferer, URL, Иногда видно, что переход был из результатов поиска

HTTPS во многих случаях затрудняет прямое чтение поискового содержания третьими сторонами на маршруте.

Но сам поисковый сервис обрабатывает поисковые слова. Если выполнен вход, поиск связывается с аккаунтом. На маршруте связи также остаются пункт назначения, время и объем связи как отдельная информация.

Не смешивать поиск настоящего имени и анонимную подготовку

При подготовке анонимной активности важно разделять поисковую среду.

Если, оставаясь в аккаунте настоящего имени, искать подготовку анонимной публикации, запросы на удаление, прошлую информацию или сведения об источнике, история поиска связывается с аккаунтом настоящего имени.

Смешиваемое действиеЧто происходитКак улучшить
Искать анонимную активность в браузере настоящего имениОстается в истории и аккаунтеИспользовать браузер или среду для анонимного назначения
Искать способы сообщения о нарушениях с рабочего устройстваОстается в журналах управления устройствомНе использовать рабочую среду
Использовать одни и те же поисковые слова в нескольких аккаунтахИнтересы совпадаютРазделять поисковые слова и среду
После результатов поиска входить с настоящим именемСвязываются Cookie и RefererРазделять состояние входа

Поиск происходит на этапе подготовки к публикации.

Именно поэтому его часто упускают. Даже если саму публикацию очистить, поиски на этапе подготовки могут остаться в среде настоящего имени.

Осторожно с URL страниц результатов поиска

URL результатов поиска, переводческих сервисов, карт и поиска в соцсетях могут содержать поисковые слова и идентификационные параметры.

Если поделиться таким URL как есть, другая сторона узнает, что вы искали и по каким условиям фильтровали.

Что содержит URLЧто видноЧто проверять
Поисковое словоЧто искалиПроверять URL перед передачей
Региональное условиеВ каком регионе искалиСмотреть, не раскрываются ли привычные места
Языковая настройкаПредпочитаемый языкСчитать информацией о среде
Параметры отслеживанияИсточник перехода или кампанияУдалять, если не нужны
Сессионные сведенияСостояние операцииПроверять, можно ли передавать URL

Если нужно поделиться результатами поиска, можно объяснить поисковые слова в тексте, удалить ненужные параметры или дать прямую ссылку на официальную страницу вместо страницы результатов.

Подробная проверка URL рассматривается в статье об отслеживании в URL.

Поиск по изображениям и обратный поиск

Поиск по изображениям помогает проверять прошлую информацию.

Можно проверить, используется ли в других местах изображение профиля, фото для публикации или старая иконка.

Но изображение, загруженное в поиск, и само содержание поиска передаются сервису. Если загрузить высокорисковое изображение или неопубликованный материал во внешний сервис, в этот момент вы начинаете доверять еще одной стороне.

ИспользованиеЧем полезноОсторожность
Искать опубликованное изображениеПроверить повторное использование в прошломМожно найти связь с аккаунтом настоящего имени
Искать изображение перед публикациейПроверить наличие похожих изображенийНеопубликованное изображение передается наружу
Искать фотографию лицаПроверить степень раскрытияЭто чувствительно, обращаться осторожно
Искать иконкуПроверить повторное использованиеСмотреть и корреляцию между анонимными аккаунтами

Поисковые инструменты удобны, но это также передача введенной информации сервису.

Для высокорисковых изображений перед внешней загрузкой подумайте, опубликовано ли оно уже, кого может затронуть и есть ли альтернатива.

Проверка поискового поведения

Перед анонимной активностью проверьте следующее.

  • Не ищете ли вы, оставаясь в аккаунте настоящего имени
  • Не ищете ли вы с устройства или сети работы или школы
  • Не слишком ли поисковые слова близки к человеку или организации
  • Не передаете ли вы URL страницы результатов поиска как есть
  • Не загружаете ли чувствительное изображение в поиск по изображениям
  • Не входите ли вы после поиска на сайт с настоящим именем

Поиск — вход в анонимную активность.

Если смешать его со средой настоящего имени на входе, корреляция останется даже после подготовки среды публикации.

Перед поиском разделять цель

Чтобы снизить риск поискового поведения, разделяют цель поиска.

Поиск прошлой информации, проверка содержания публикации, поиск юридической информации, проверка публичной информации другой стороны — все это работает с информацией разной тяжести.

Цель поискаИспользуемая информацияОсторожность
Проверка собственной прошлой информацииИмя, старый ник, изображенияНе смешивать среду настоящего имени и анонимную среду
Проверка фактов перед публикациейРегион, правила, событиеСмотреть, не показывает ли поисковое слово позицию
Подготовка запроса на удалениеНазвание сайта, опубликованная информацияПроверить состояние входа и место консультации
Проверка публичной информации другой стороныИмя, принадлежность, соцсетиНе переходить в преследующее поведение
Подготовка высокорискового сообщения о нарушенияхОрганизация, доказательства, адресатРассмотреть консультацию со специалистом или поддержкой

Поиск — это получение информации и одновременно вывод собственного интереса наружу.

Думайте не только о том, что ищете, но и о среде поиска, месте сохранения результатов и том, кому они передаются.

Осторожность при сохранении результатов поиска

Результаты поиска иногда сохраняют скриншотом или заметкой.

В таком сохраненном материале тоже могут быть поисковые слова, вкладки браузера, аккаунт с выполненным входом, время, уведомления и панель закладок.

Способ сохраненияЧто остаетсяЧто проверять
СкриншотПоисковое слово, вкладки, уведомленияПроверить весь экран
ЗакладкаИстория браузера настоящего имениОтделять от анонимного назначения
Облачная заметкаРедактор, история синхронизацииНе хранить в облаке настоящего имени
Общая ссылкаПараметры URLУдалять ненужную информацию

Сохранение результатов поиска удобно для последующего просмотра.

Но если место сохранения относится к среде настоящего имени, подготовка анонимной активности остается на стороне настоящего имени.

Итоги

Поисковое поведение — важный след, связанный с анонимностью.

Поисковые слова, время поиска, состояние входа, история браузера, переходы, URL результатов поиска и данные, введенные в поиск по изображениям, показывают интересы и подготовительные действия человека.

Искать перед анонимной публикацией необходимо.

Но если смешать это с аккаунтом настоящего имени, рабочим устройством, школьной сетью или обычным браузером, подготовка анонимной активности останется на стороне настоящего имени.

Поиск тоже стоит считать частью проверки перед публикацией: проверять среду, состояние входа, URL и ввод изображений.

Связанные инструменты

Archive check

Wayback Machine

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://web.archive.org/

Открыть внешний сайт
OSINT directory

OSINT Framework

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://osintframework.com/

Открыть внешний сайт

Связанные статьи