Как противостоять Большому Брату в Интернете?. Читайте на Cossa.ru

01 августа 2013, 16:00
15

Как противостоять Большому Брату в Интернете?

Сегодня в Интернете сложно найти более ценный актив, чем данные о людях. Корпорации стараются собрать как можно больше информации о пользователях и перекрыть конкурентам доступ к ней, а государственные службы подключаются к серверам популярных компаний и шпионят за людьми по всему миру. Но можно ли как-то защитить свою личную жизнь и сохранять хоть какую-то часть анонимности?

Тот факт, что Большой Брат следит за пользователями, не был тайной и до разоблачения проекта PRISM Эдвардом Сноуденом, получившим временное российское гражданство. Подобные программы существуют во многих странах — в России, например, есть СОРМ. Если задуматься о том, сколько на самом деле информации могут получить о нас компании и государственные органы, и впрямь становится не по себе.

Вот краткий список того, что интернет-компании знают о нас и чем могут поделиться с кем угодно:

  • Наши интересы и потребности (благодаря поисковикам и браузерам);
  • Список людей, с которыми мы общаемся (благодаря социальным сетям, Gmail, Skype и т. д.);
  • Фотографии, люди на них и места, где они были сделаны (благодаря Facebook, Picasa и т. п.);
  • Политические взгляды и интересующие новости (с помощью новостных сайтов, поисковых запросов);
  • Ближайшие события (через Google Calendar и т. п.);
  • Места, которые мы посетили или куда только собираемся поехать (TripAdvisor);
  • Любимые книги (Google Books);
  • Сохраненные файлы (Google Drive, Dropbox, Вконтакте и т. п.);
  • Информация о совершенных покупках (электронные кошельки и интернет-магазины);
  • Данные о телефонных разговорах и использовании мобильного интернета (Android, iOS).

IT-конференция МТС True Tech Day 17 мая

Что будет:

  • 5 тематических треков: Main, Development, AI/ML, Cloud, Science;
  • 50 спикеров с докладами про архитектуру, облачные платформы, NLP4Code, вероятностное программирование, безопасность контейнеров и другое;
  • 10 часов нетворкинга;
  • Цифровые зоны и digital-интеграции;
  • А ещё вечеринка со звездой.
Все спикеры и темы уже на сайте. Регистрируйся на True Tech Day. Участие бесплатное.


Реклама. ПАО «МТС». ИНН 7740000076. ОГРН 1027700149124

Все это может сделать параноиком даже самого открытого экстраверта, не мыслящего себя без круглосуточного нахождения онлайн и общения в Интернете.

Как бороться с Большим Братом?

Существуют несколько проектов, направленных на анонимизацию пользователей Сети.

Tor (The Onion Project)

Если ваш взгляд на веб-серфинг расходится с принципами сбора информации Google, то воспользоваться пакетом Tor Browser Bundle будет хорошей мыслью.

Он состоит из специальной версии браузера Firefox и программного обеспечения, обеспечивающего доступ к сети Tor. Несмотря на то, что эта технология зачастую воспринимается как игрушка гиков-параноиков, разработчикам удалось сделать ее довольно дружелюбной к пользователю. После того загрузки пакета его необходимо распаковать, после чего запустится Firefox и начнет работу программное обеспечение для доступа в сеть Tor (Tor Proxy).

Мы уже писали об этой технологии, еще раз напомним, что упрощенно, Tor предоставляет анонимный многоуровневый прокси-доступ в обычный Интернет. Схематично это работает примерно вот так:

Технология полностью бесплатна, существует довольно обширная экосистема и активное сообщество пользователей и разработчиков.

В условиях нынешних реалий Рунета, когда любой сайт может быть заблокирован без решения суда, владельцам веб-ресурсов остается не так много выходов. Можно надеяться, что пользователи будут по-прежнему заходить на заблокированный сайт, используя прокси и VPN, но, как показывает опыт того же Ирана, эти технологии легко заблокировать, да и мало кто из пользователей умеет ими пользоваться. Второй возможный выход в таком случае — это перенос сайта в анонимную сеть и Tor позволяет легко это сделать с помощью сервиса Hidden Services, который позволяет маскировать IP-адрес сайта.

К минусам TOR можно отнести отсутствие децентрализации. Это значит, что если кому-то удастся ограничить доступ к серверам, на которых хранятся списки доступных узлов Tor, то работоспособность системы будет нарушена. Кроме того, сеть имеет репутацию места для криминальных элементов и эта слава, во многом заслуженная. Однако с ухудшением ситуации с правами и свободами в Интернете в отдельных странах и отсутствием анонимности в Сети в целом, количество обычных пользователей, перешедших на Tor, будет увеличиваться.

I2P (Invisible Internet Project)

В принципе, именно I2P можно назвать единственной децентрализованной и анонимной сетью. Она была запущена в 20013 году сообществом разработчиков, выступающих за сетевую анонимность и примкнувшими к ним энтузиастами.

Упрощенно схему работу сети можно описать так: каждый клиент соединяется с другими клиентами, образуя туннели, по которым происходит транзитная передача трафика.

В официальный пакет I2P, помимо собственно I2P роутера, обеспечивающего доступ к сети, входят несколько программ, в том числе почтовый клиент (Susimail) и торрент-клиент I2Pshark. В отличие от Tor в I2P не используется единый каталог для хранения серверов сети, он находится в распределенном состоянии, так что прикрыть эту сеть в принципе куда как сложнее. Тот факт, что туннели, по которым транзитом идет трафик, асимметричны и их время жизни ограничено, также усиливает безопасность.

К минусам I2P, по сравнению с Tor, можно отнести сложность настройки доступа и использования сети, которые затруднительно преодолеть не продвинутым пользователям, и отсутствие такого же пакета программ, доступных «из коробки», как в Tor Browser Bundle. Ну и, помимо всего прочего, в сети I2P просто меньше людей.

Social Number

Социальная сеть, где любой из нас — это лишь номер. Именно так звучит девиз Social Number — соцсети, в которой каждый пользователь может свободно высказывать свое мнение, не боясь того, что его осудят родственники или возникнут проблемы на работе.

Этот подход полностью идет вразрез с тем, как представляют себе мир известные социальные сети, вроде Facebook, который делает все возможное, чтобы люди рассказывали о себе все больше и больше.

При регистрации в Social Number необходимо вводить адрес электронной почты и, вместо имени пользователя, придумать себе номер, а затем вбить дату своего рождения (маловероятно, что настоящие параноики введут реальные данные).

Проект запустился в декабре 2012 года и уже может похвастаться тысячами зарегистрированных пользователей. Это не идет ни в какое сравнение с аудиторией популярных соц. сетей, но найти собеседника, чтобы обсудить интересующий вопрос можно довольно легко.

CEO компании, который называет себя MK и отказывается раскрывать свое полное имя, так прокомментировал успех проекта:

У нас очень популярны дискуссии на табуированные темы. На Facebook никто бы не осмелился так открыто говорить, к примеру, о политике, опасаясь проблем на работе и так далее. У нас же можно критиковать что и как угодно. Здесь можно обсуждать употребление наркотиков и пьянки не раскрывая свою личность. С другой стороны, и это довольно удивительно, на Social Number обсуждается и большое количество совершенно безобидных тем, например кулинария или День святого Валентина.

При этом, MK отметил, что, хоть основатели проекта и будут всеми силами защищать анонимность пользовтелей, все же не допустят обсуждений противозаконных вещей. Кроме того, в политике конфиденциальности Social Number сказано, что в случае соответствующего запроса, компания оставляет за собой право передать данные пользователя властям, другое дело, что передать они смогут в разы меньше информации, чем Twitter или Facebook.

DuckDuckGo

Google, Bing, Yahoo, Yandex конкурируют, чтобы вы искали информацию именно через них. Они такие разные, но есть одна главная общая черта — все эти компании отслеживают результаты поисковых запросов и интересы пользователей. Поисковики пытаются сделать свои главный продукт — поиск — лучше и выдавать самые точные результаты, но это стремление вступает в противоречие с идеей анонимности в Сети.

DuckDuckGo — это проект, который сделал анонимность поиска своей главной фишкой. Этот поисковик использует шифрование по протоколу https и не включает в URL поисковый запрос, так что сайты, на которые вы перейдете через DuckDuckGo не будут даже знать, по какому запросу вы их нашли.

Кроме того, DuckDuckGo не запоминает историю поисковых запросов и не подстраивает выдачу под интересы пользователя, всегда выдавая нефильтрованный результат по любому запросу.

Поисковик работает не так быстро как Google и остальные известные поисковые системы, но это потому, что после того, как пользователь ввел запрос, DuckDuckGo выполняет поиск по нему в Google, Bing, Yahoo еще 30 системах. Затем проверяются популярные базы знаний и энциклопедии (Wikipedia, Wolfram Alpha), чтобы сформировать краткое описание сайта прямо на странице выдачи.

Bitcoin

Пиринговая электронная платежная система, она же цифровая валюта (биткоины), была запущена в 2009 году. Сеть полностью децентрализована, не существует какого-то одного центрального администратора, ответственного за работу системы.

Биткоины создаются с помощью процедуры майнинга. Чтобы сгенерировать один биткоин нужны большие вычислительные мощности (подробно процесс майнинга описан в статье на Хабрахабре).

Информация о транзакциях хранится в специальной цепочке блоков, в котором содержится заголовок и список транзакций. В заголовке указывается хэш предыдущего блока, в результате вся цепочка блоков хранит все транзакции за все время работы Bitcoin. Эта цепочка скачивается каждым клиентом, что и обеспечивает децентрализованность системы.

Основа анонимности Bitcoin в том, что создать кошелек и свободно получать и передать биткоины может любой человек. Этот кошелек не привязывается к личности, поэтому отследить платежи становится проблематично. Тем не менее, полностью анонимной система не является и, при желании, отыскать того, кто совершил тот или иной платеж все-таки можно. Для решения этой проблемы существуют специальные сервисы, за комиссию проводящие биткоины через множество кошельков для запутывания следов. В сочетании с использованием того же Tor, Bitcoin может гарантировать практически полную анонимность.

Уже существуют обменники с помощью которых можно вывести криптовалюту на банковскую карту и даже на счет PayPal.

Заключение

Ситуация со свободой в интернете становится все более напряженной. Спецслужбы следят за гражданами, депутаты парламентов отдельных стран сходят с ума и пытаются запретить в сети все и вся. Тучи сгущаются и, вполне возможно, через пару лет интернет будет радикально отличаться от того, что мы знали раньше, а пользователям только и останется, что подключаться к анонимным сетям, искать информацию в поисковиках, не отслеживающих запросы, общаться в соцсетях под номерами вместо ников и расплачиваться за покупки криптоденьгами. Так что, сейчас самое время освоить все эти средства анонимности и наслаждаться свободой на неконтролируемой части Сети.


Ссылки по теме:

torproject.org
i2p2.de
socialnumber.com
duckduckgo.com
bitcoin.org/ru

Телеграм Коссы — здесь самый быстрый диджитал и самые честные обсуждения: @cossaru

📬 Письма Коссы — рассылка о маркетинге и бизнесе в интернете. Раз в неделю, без инфошума: cossa.pulse.is

- -5 +
Если слово "маршрутизатор" слишком сложно для тебя, пиши английский аналог правильно - "раутер" или "рутер".
Если б ты хоть день проработал в айти, то знал, что и как произносят тру парни)
- 0 +
Не секрет, что наши IT-"специалисты" с английским языком не дружат (на компьютерные специальности берут даже тех, у кого английского в школе не было, да и в вузе английского дают часа 2 в неделю в течение пары лет). Даже на международных соревнованиях наши команды пользуются онлайн-переводчиками, благо на экзаменах опыт списывания приобретают с лихвой (нет чтоб английский или ещё что выучить, а не бухать по клубам!). Позор! Вот поэтому они никому за границей и не нужны.
Смотри сюда: http://oald8.oxfordlearnersdictionaries.com/dictionary/router; а ещё сюда: http://ross.vc/?p=85
Российские IT-спецы не нужны за рубежом? Серьезно? Большего бреда давно не слышал Smile.
Ну и по поводу перевода слова router - потрудились бы хоть посмотреть распространенность того или иного термина. Вбейте в гугл слова "роутер" и "рутер" и посмотрите на разницу в количестве результатов. Своим "расово верным" grammar nazi-стайл произношением конкретного термина на русском вы ничего не докажете сотням тысячам отечественных IT-спецов, к коим я себя все же могу отнести (образование + несколько лет опыта). Люди говорят так, а не иначе, и можно сколько угодно пыжиться и холиварить, этим ничего не поменять (хотя ваше стремление к просвещению масс очень похвально). Это уже я вам говорю как дипломированный переводчик. Так что, думается, пора закончить этот спор).
- 0 +
На Google смотреть не надо, он ещё и не то покажет (попробуй "я геронтофоб"). Мало ли, как произносит и пишет полуграмотное быдло, которое по недосмотру попало в программисты, - есть словарь, в котором всё ясно написано. Изменить эту ситуацию можно: принимать на IT-факультеты только тех, у кого в аттестате не ниже 5 по английскому языку, и давать английский в течение всех 4-6 лет по 4 пары в неделю и с экзаменом в каждой сессии. Тех же, кто уже получил диплом и не хочет научиться правильно говорить, выгонять из компаний, пусть идут работать дворниками вместо таджиков.
Если бы ты был переводчиком, ты бы написал технически корректно - "маршрутизатор".
- 0 +
Знающие английский на уровне "лец ми спик" - не нужны.
Если человек может сказать и понимает только на таком низком уровне - он не будет айтишником, ибо без определенного уровня владения этим языком невозможно освоить ни одну мало мальски интересную технологию. Ну и насчет этого спора роутер-маршрутизатор - все поняли о чем речь, это главное, в данном случае. Называть сотни тысяч людей быдлом (а я работал с очень крупными спецами, которые говорили именно "роутер") - как минимум некорректно. Так что не убедили, править статью я не буду и предлагаю остаться каждому при своем Smile.
- 0 +
В "очень крупные спецы" сейчас попадают и люди с улицы, ведь за грамотностью никто не следит, главное - связи. И да, они - быдло.
Вот ещё пруф: http://gramota.ru/slovari/dic/?word=%F0%F3%F2%E5%F0&all=x
- 0 +
Тупая педераха, тыкаю, тыкаю мордой в словари и прочие источники, а ты всё равно: Ерохин и Залупкин так говорят, и я буду! Ссу на твой ебальник в знак неуважения к тебе.
По тору слишком мягко прошлись. На деле простор для деанонимизации большой. Взять хотя бы CapLoader, c помощью которого можно идентифицировать протокол методом стат.анализа.
Ну тор не децентрализован, уже только из-за одного этого можно деанонимизировать пользователей. Но хотя бы какой-то первоначальный уровень приватности эта технология дает. Статья носит информационный характер, цель была рассказать о возможных вариантах. В остальном, мы же не Хабр, чтоб прям в глубины лезть Smile.
Все в порядке, мне просто было одиноко.
- 1 +
TechInfo #
06.08.2013
Странно, когда социальная сеть SocialNumber, объявляющая себя анонимной, требует при регистрации указывать свой email и дату рождения :\ Есть, по крайней мере одна, действительно анонимная социальная сеть - http://weborganizm.org, где регистрация лишь по придуманным логину и паролю, без email. Кроме того, там никто не собирается никому передавать никакие данные, а при самоликвидации аккаунта удаляются все данные, посты и т.д., оставленные пользователем. Да, регистрация ПРО аккаунта платная, но в обмен пользователь получает закрытую Ad-Free сеть. Анонимно? Думаю, что анонимней не бывает Smile Достаточно (даже в Демо режиме) взглянуть на темы, которые там обсуждают.
Так то оно так, задумка неплоха, но пока что народу там вообще почти нет, в отличие от того же Social Number.

✉️✨
Письма Коссы — лаконичная рассылка для тех, кто ценит своё время: cossa.pulse.is


Вход на cossa.ru

Уже есть аккаунт?
Авторизуйся через VK:
Vkontakte
Не забудьте написать email на странице своего профиля для управления рассылкой