Авторизация  
Daniilzxc

индефикация пользователя в сети

В теме 1 сообщение

Пользуясь интернетом, человек оставляет о себе огромное количество информации. Возможно, в этом не было бы ничего плохого, если бы все были пророками и знали, как, кому и каким боком она потом выйдет. Но пока связь с астралом не налажена, неплохо было бы остановиться и оглядеться: а все ли я так делаю? У рядового пользователя интернета может сложиться обманчивое впечатление собственной анонимности во всемирной сети. Так вот, первое, что нужно уяснить — оно ложно!

 

 

 

 

 

Общие сведения

 

 

 

Следует разделить информацию о пользователе в сети на две неравные категории: то, что он оставляет сам, и то, что о нем без лишнего шума доносят программы. И стоит ли удивляться, что большую часть информации о себе пользователь выкладывает добровольно и безо всякого принуждения — а самое лучшее досье то, которое человек пишет о себе сам.

 

 

 

Да-да, первая мысль про Контактик, Твиттер и Фейсбук была абсолютно верной. И если добавить к этому, что данные в них никуда не денутся из кэша поисковых систем и интернет-архивов, а все ваши сообщения, написанные сейчас, можно будет прочитать и через 5 лет, и через 40 лет, то становится страшно. Притом прочитать смогут не абстрактные сотрудники спецслужб, а все желающие. Мы живем в стеклянной клетке, которую сами и построили.

 

 

 

Мобильные телефоны следят за Вами, сэр!

 

 

 

Однако, для рядового гражданина с GSM-телефоном позиционирование — не самое страшное. Но обо всем по порядку, и начнем с упомянутого позиционирования.

 

 

 

Позиционирование. Приблизительное определение местоположения включенного сотового телефона. Учитывая, что телефон не сам по себе левитирует, а лежит в кармане, то и местоположение пользующегося им человека известно. Используются две базовые методики: с помощью позиционирования относительно базовых станций и с помощью встроенного в телефон GPS (если он есть, а он есть в подавляющем числе смартфонов).

 

 

 

Погрешность в случае первого метода в сетях GSM составляет около 100 метров (по расстоянию от вышки), а с учетом непредсказуемой городской застройки — то и более. Вообще говоря, возможность позиционирования в сетях GSM предусмотрена технологией разделения полосы пропускания по времени, и является побочным эффектом. Позиция телефона определяется как расстояние от базовой станции и направление секторной антенны, с которой он работает в данный момент.

 

 

 

Что дает возможное положение абонента в виде урезанного сектора со стороной в сотню-другую метров. На этом принципе работает «ребенок под присмотром» от МТС, огорчая школьников, прогуливающих пары. Услуга от МТС, тащемто, должна исключать позиционирование человека, не давшего согласие, но если у тебя есть хороший знакомый в каком-нибудь опсосе, то он сможет навести на чувака, который держит у себя твой украденный и включенный мобильник.

 

 

 

Второй метод (GPS) дает точность от 5 до 50 метров, что уже довольно неплохо. Всегда можно проверить, насколько ваше размещение соответствует действительности, зайдя со смартфона на Google Maps (у автора чаще всего ошибка составляет метров 15). Более подробно об этом можно почитать peeep.us

 

 

 

 

 

Прослушка — следует определиться, чьей прослушки ты опасаешься. Если компетентных служб, то опасения вполне оправданы (аббр. СОРМ). По вполне достоверным данным ребята из ФСБ имеют договоренность с операторами мобильной связи и могут прослушать любой номер. А вот если вы опасаетесь кул-хацкеров с самопальными устройствами для перехвата и расшифровки на лету сигнала в GSM-сети, то тут можно успокоиться — на данный момент полноценного рабочего прототипа нет. Но работы ведутся, подробнее здесь

 

 

 

Следует сказать, что в статье ниже речь идёт о телефонах на предустановленном Android, который отличается от открытого оригинала наличием предустановленного рекламного-шпионского софта. Часто на хорошие популярные модели есть возможность установить CyanogenMod или другую прошивку без встроенных шпионов, в том числе собранную самому.

 

 

 

Правда китайские производители, бывает, не желают делиться исходным кодом, а выпросить закрытые бинарные драйвера у большинства, вообще всех, производителей сложно (за исключением Samsung, Google, Sony Ericsson и может ещё кого, у которых они в открытом доступе). Хотя некоторые производители выпускают и Android телефоны с «чистыми» прошивки вроде CyanogenMod, но это редкость и цена у них в примерно 4 раза выше.

 

 

 

До сих пор речь шла про обыкновенные телефоны. А сейчас следует перейти к самому интересному — Андроиду, Айфонам и прочим иже с ними. Вообще, мобильные телефоны радикально изменили правила игры — и Google с Apple это отлично понимают. Тот, кто будет контролировать рынок мобильных, будет контролировать будущее. Чем умнее телефон, чем больше в нем полезных и удобных функций, тем больше данных он отправляет о тебе фирме-производителю. И не только о тебе — задача умных телефонов индексировать и отправлять на сервера максимально возможное количество данных об окружающем мире. Вот только часть примеров

 

 

 

Skyhook Wireless — это база данных на более чем 100 миллионов wi-fi точек по всему миру с их географическими координатами. С точностью до 20 метров, кстати. А пополняется она следующим образом — если вы желаете зайти с телефона по wi-fi на Google Maps, то ваш телефон проводит сканирование, узнает ssid и mac-адрес не только той точки, к которой вы подключаетесь, но и всех близлежащих и отправляет их Skyhook — партнеру Империи Добра. Зачем? Дело в том, что имея базу данных 70% wi-fi точек в США и Канаде, а так же точек во всех крупнейших городах мира, рекламодателям (Гуглу) удобнее вас отслеживать и давать адресную рекламу исходя из вашего местоположения. По крайней мере, пока — для этого.

 

 

 

Гугл очки — прекрасная, прорывная технология поиска по фотографии. Можно сфотографировать достопримечательность через телефон и тут же узнать всю информацию о ней из Гугла. А можно погуглить информацию о торговой марке, сфотографировав её логотип. Да ещё уйму чего можно сделать! Только надо понять, что если до этого у Гугла были только «уши», через которые он читал набиваемые тобой ему запросы, то сейчас появились и «глаза».

 

 

 

А учитывая вездесущую привязку GPS, то Гугл знает где ты, на что смотришь и что хочешь об этом узнать. И, скорее всего, Гугл очки найдут применение не только в мобильных телефонах, да и сам функционал серьезно расширится и так удобно интегрируется с остальными сервисами Гугл, что не пользоваться им будет просто глупо. Ведь это же здорово — посмотреть на любой предмет и тут же узнать всю доступную информацию о нём, оглядеться на улице и увидеть имена людей, проходящих мимо, расценки в ближайшем кафе и прочее.

 

 

 

Учетная запись Гугл — синхронизация Android, которая, впрочем, настраивается пользователем, происходит весьма любопытным образом — все твои данные из телефона синхронизируются с аккаунтом Гугла и хранятся на сервере. Таким образом, Гугл знает твой календарь (в том числе -- женский менструальный), твои контакты, твои звонки, список твоих дел, номер твоего мобильного… да всё, что ты делал с телефоном.

 

 

 

Кстати, поговаривают, что телефоны на Андроиде делают регулярные скриншоты экрана и впоследствии отправляют на сервера Гугла — если есть владельцы Андроида с доступом к root, проверьте и отпишитесь сюда.

 

 

 

Но не надо думать, что Гугл — единственный, кто занимается подобными вещами. Он просто часто является законодателем моды на нарушение конфиденциальности пользователя, которую подхватывают другие. Тот же Apple делает всё то же самое, только порой взимает за это деньги (например за облачный сервис обмена данными между любыми mac-устройствами MobileMe). Ну и, конечно, что Гугл, что Эппл, благодаря возможности покупать приложения для телефона, знает номер твоей кредитной карточки.

 

 

.

Вообще, телефоны Android феноменальны, они полностью соответствуют ожиданиям от телефона. Если телефон от Apple — это расовый фашистский телефон (ня!), который разрешает вам делать только то, что позволил Фюрер Стив Джобс (если вы не сделаете джейлбрейк, конечно), то телефон Гугла, при наличии гуглоаккаунта, мягко говорит вам: «делайте что хотите, но только пожалуйста, рассказывайте мне обо всем-всем, ладно?». И этому вкрадчивому шепотку очень трудно отказать…

 

 

 

Но только подумайте — а стоит ли делиться с транснациональной корпорацией, чья миссия «организовать мировую информацию и сделать ее общедоступной и полезной» большинством аспектов своей жизни. Да и Эппл стоило было бы знать поменьше о своих хомячках. Как этому всему противостоять? Купить себе мобильный, который просто телефон, а не небольшой компьютер. Для остального лучше использовать ноутбук.

 

 

 

Что же делать?

 

 

 

Если же пользоваться смартфоном или планшетом очень хочется, то выход есть: сразу же после покупки Android-девайса установить на него прошивку CyanogenMod, MIUI, AOKP или, на худой конец, AOSP, снести к хуям все службы Google, включая Google Play, а вместо него поставить f-droid, который заботливо предупредит, через какие программы может произойти минимальная утечка информации.

 

 

 

К слову, немалую долю F-Droid составляют программы специально для параноиков. Также крайне рекомендуется пользоваться файрволом, настроенным на использование белого списка.

 

 

 

А ещё можно установить Ubuntu Touch на свой ведроид-девайс. Официальный релиз первого телефона с Ubuntu Phone внутри уже состоялся.

 

 

 

 

 

 

 

 

 

© copyright

Поделиться сообщением


Ссылка на сообщение

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация