Защита конфиденциальной информации в интернете.  Интернет конфиденциальность - что это на самом деле? Создавайте и используйте сложные пароли

Всем доброго времени суток и всего такого прочего.

Поздравляю всех с началом лета, как говорится, - это есть отлично:)

Сегодня, нагреваясь под более-менее первым стабильным вменяемым солнышком, хочу кратенько отписаться по теме приватности, конфидиальности и всем таком прочем. В общем еще одна небольшая заметка .

Просто я немного устал рассказывать в личных диалогах, в почте, в комментариях, на форумах и где-либо еще, различного рода параноикам (и не очень), что конфиденциальность в интернете в том виде какой её хочется видеть некоторым, - это давно миф. Поэтому решил расписать это разок, чтобы было наглядно и можно было давать ссылку.

Собственно, приватность (или как Вы там её называете), - это большой, страшный, раздутый миф, и, в общем-то, как бы Вы не старались (если только не имеете большого целенаправленного профессионального [да-да, такое вот избыточное количество эпитетов тут стоит специально] количества знаний с сфере IT и некоего вполне приличного задела денег на ежемесячные траты по попыткам обеспечения этой самой конфиденциальности). И то.. Это еще на двое сказал.

Приватность, секретность и всяческая конфиденциальность на просторах сети

Дело в том, что уже давненько единственный выбор, который доступен пользователю, - это кому именно Вы будете предоставлять свою информацию. Гуглу или Яндексу , Apple или Microsoft , Facebook или BK , и тд и тп.

Конечно, в рамках этого текста я не беру в расчет случаи, если Вы каким-то мифическим образом не пользуетесь браузером, почтой, на телефоне у вас нет любого интернета (и вообще Вы не используете сим-карты, а только ниточку и стаканчики из под содовой), ходите в туалет на улицу и все такое прочее.

Все, поголовно крупные компании занимаются сборкой данных о пользователях и делается это уже давно, активно, масштабно и в автоматическом режиме. Вокруг этого построена вообще вся деятельность этих компаний, системы продаж, доходов, маркетинга, анализа и черт знает чего еще.

Да, вяло помогает в этом отключение скриптов, gostery и всякие ublock , но это защита скорее от рекламы и вирусов, нежели от сбора информации о человеке.

Если же Вы почитаете пользовательские соглашения, то поймете о чем я, а так, если говорить в общих чертах, то тот же Google (подставить нужный поисковик, социалку или другую компанию) знает где Вы живете, с кем общаетесь и когда ходите в рестораны, средний чек в магазине, где работаете и как любите до этой работы добираться (маршрут, общественный транспорт или машина), какие фильмы смотрите в кино и музыку слушаете на плеере/концертах, сколько проводите в пробках, на что мастурбируете, когда платите за свет и всё-всё-всё.

Как это происходит? Да миллионами способов. Самые простые и самый минимум из них:

  • Запросы в поисковике (даже не обязательно логиниться в аккаунте) или в социалке, опять же с определенных адресов (или через прокси, которую Вы купили такого-то числа, там-то и по такой-то кредитке);
  • Сканирование Вашей почты (Вы же пользуетесь E-mail, да?) в автоматическом режиме вместе с анализом времени сколько Вы там чего пишите, когда и кому, по какому поводу (адресная книга всегда собирается по умолчанию, сбор надо отключать и то помогает вля);
  • Не сидите в социалках? Да пофиг. Сидят Ваши друзья/коллеги из адресной книги Email или какого-нибудь мессенджера. Теорию шести рукопожатий слышали? Почитайте, занимательная вещь. По ним известно так же кто они, что и чем увлекаются и тд и тп. Скажи мне кто твой труп и я скажу тебе когда труп ты;
  • Сидите в социалках? Ну тут все сразу понятно. Не тешьте себя фейковым аккаунтом на фейковый Email с левыми данными. Привет ip -шники, привет система лайков (про неё ниже), привет cockies , привет внутренняя система сообщений, привет "карта" друзей, шесть рукопожатий и прочее прочее;
  • Лайки на сайтах (не обязательно в самих соц.сетях, где сидите). Думаете они сделаны для Вашего удобства? Хрен там. Социалки таким образом собирают данные о том какие сайты (тематика и пр) Вы посещаете, какую активность ведете (привет комментирование), какой контент Вам нравится, как часто Вы там бываете и сколько бываете, и тыры-пыры;
  • Пользуетесь электронными деньгами? Закупаете на и играете в игры? Все это наверное зарегистрировано на Email , а Email для безопасности использует двухфакторная аутентификацию привязанную к телефону? Ну наверное уже не надо объяснять, да..;
  • Cockies, Cookies, Cookies везде и повсюду. Поголовно. Совсем. Нет я не о печеньках. Совсем не о них. Речь про HTTP cookie (они же "куки"). Почитайте о том, что это и зачем нужны. Почитайте почему вдруг был принят закон, обязывающий владельцев сайтов, пока еще на определенных территориях, предупреждать пользователей о том, что на сайте они, эти куки, используются;
  • Что там еще? Мобильные телефоны сейчас есть у всех и каждого. Я не говорю о том, что наверное на всех из них уже поголовно есть выход в интернет, не говорю о том, что у бОльшей части стоит почтовый клиент, мессенджер и клиент социалочки, и даже промолчу, что у некоторой часть есть GPS или другая технология геопозиционирования. Но, например, у каждого (вы же не будете спорить?) телефона есть мобильная сеть для звонков. Почитайте хотя бы одну небольшую статью о том как работает определение того где телефон находится (и находился) и прозвон на нужный номер в столь сжатые сроки среди миллионов адресов. Это очень интересно, поверьте. Если кратко, то сеть "знает" историю перемещения телефона в рамках базовых станций, помнит где он "пропал", может предсказывать дальнейшее появления и тп. Не говоря уже про такие интересные вещи как расчет и тарификация роуминга.
  • Ну и так далее, список можно продолжать бесконечно, умный да сам найдет много чего из примеров на эту тему.

Много текста наверное и не очень в него верится и много возражений, а кое-что еще и надо гуглить, читать и думать. Давайте покажу занимательное в картинках. Многие их наверняка не видели, особенно те, кто от IT далеко и не делал хотя бы хотя какой-то захудалый веб сайтик.

Немного картинок по теме этих самых приватностей

Смотрите. Посещаете сайты в интернете? Любой вебмастер знает много интересного. Давайте посмотрим на такой вот классный списочек (он доступен в любой момент практически каждому сайтоклепальцу):


Здесь можно посмотреть откуда вы пришли (с сайта или поиска и с какого запроса/url ), сколько были на сайте, из какой страны, какую активность вели по времени и мощности, какой запрос использовали, какая у Вас операционка, устройство (мобильник, компьютер, ТВ и тп), браузер и прочее. Можно узнать все из этого списка детальнее:

Хотите знать и уметь, больше и сами?

Мы предлагаем Вам обучение по направлениям: компьютеры, программы, администрирование, сервера, сети, сайтостроение, SEO и другое. Узнайте подробности сейчас!

Какое разрешение экрана, что поддерживается и нет, используете ли Вы блокировщик рекламы, есть ли у Вас Javascript и все такое прочее.

Мало? Видите выше на первом скриншоте есть кнопочка "плей" (флажок такой), она позволяет посмотреть как Вы посещали сайт, водили мышкой, куда кликали, что читали и выделяли и тд и тп. В реальном времени, по каждому посетителю.

Загружали ли Вы файлы? Взаимодействовали ли с формами на сайте? Да? Мы знаем с какими. Заполняли и отправили форму или нет? Тыкали в лайки и кнопки "Поделится "? Откуда пришли и куда ушли. И тд и тп. Мало?

Пожалуйста, тепловая карта кликов, анализ куда кликали чаще, слепые клики, случайные, выделения, скроллинги и прочее-прочее. Такое же есть про скроллы (сколько экранов прокрутили, на чем задержали внимание. И так деле, и тому подобное. Можно добавить к этому серверную статистику и другие уловки по сбору данных.

И это всего лишь то, что доступно почти любому простейшему, как говорится, Васи Пупкино на основе банальных статистик. Подумайте, что о Вас знают крупные компании, вроде любимого Вами Apple , которому Вы кстати на айфончиках скармливаете отпечатки пальцев (чувствуете веселье? ;)) для разблокировки телефона. Не говорю уже про NFC-чипование и тп.

У Вас еще есть сомнения про конфиденциальность, приватность и всё прочее в интернетиках? Если есть, то оставьте их при себе, ибо переубеждать Вас никто не будет. Да и не зачем.

Ай-ай-ай! Как же всё плохо! Мы все умрём! И тд и тп!

Ну и конечно, где-то тут, начитавшись всякого (а некоторые и не начитавшись, а просто в силу своего характера), тут же пугаются, некоторые паранойят и одевают шапочки из фольги, кто-то аки бабушки на скамейках вопят про повсеместные происки спец.служб, прослушку телефонов и мы-все-под-калпаком-умрём-тотальная-слежка-одинодиодин1111.

На самом деле, я Вам скажу вот что:

  • Если Вы не занимаетесь мошенничеством, обманывая гос-во или людей;
  • Если у Вас всё в порядке с психикой и мозгами, т.е Вы способны пользоваться инструментами мира на благо, а не как попало;
  • Если придерживаетесь правил простой разумной "IT-гигиены" (не выкладываете свои обнаженные фото на каждому углу, сканы паспортов, кредиток и тп), а так же используете уже упомянутые плагины, антивирусы и иные средства защиты..

То всё нормально и поводов сильно переживать нет. И даже . Тем более, что жить в общем-то, согласитесь, стало лучше, удобнее и проще. Особенно в том потоке информации, что нас сейчас окружает.

Тем более, что данные собираются часто в отрыве от конкретной личности как о "Васи Пупкине из квартиры на улицы в городе", а скорее как "Некоей единицы с определёнными свойствами, предпочтениями, интересами, качествами и увлечениями", а уж глубже обычно могут раскопать разве что мошенники или правоохранительные органы. Но и тем, и тем, это положено по долгу службы.. Да, и давайте признаемся друг другу, что и без интернета это было так.

У меня, наверное, всё. Перейду к послесловию, а то много букв что-то для такой маленькой, по сути заметки.

Послесловие

А так.. Ну да, общество давно пошло по пути глобального технологического развития и ничего странного, нелогичного, неправильного или плохого нет в том, что интернет просто связал всё это воедино, предоставив инструменты для заработка, а значит, зачастую, прогресса.

Как и всегда, если есть какие-то вопросы и интересные дополнения, то добро пожаловать в комментарии.

PS : Холивары не применяются, тема затерта до дыр и заметка, как Вы помните, тут как раз потому, что я устал спорить, просто собрал воедино. А там, соглашаться или нет, дело каждого.

Интернет конфиденциальность является предметом озабоченности сегодняшнего дня. И это вызывает ряд определенных этических вопросов.

Рекламодатели отслеживают ваши действия в интернете и вторгаются в вашу частную жизнь. Ваши онлайн-транзакции, электронная почта и профили социальных сетей, постоянно проверяются, тем самым происходит вторжение в вашу частную жизнь. Для этого могут быть веские причины. Но этично ли это?

Подумайте об этом
Если вся информация о человеке доступная через Интернет будет собрана из нескольких источников (таких как его профиль в социальной сети, привычки просмотров веб-страниц и видеороликов на YouTube, денежных операциях и др.), она может дать вам почти полную картину, каким человеком он является.

Уединение - это состояние бытия, скрытое от посторонних глаз. Это позволяет селективному раскрытию личности. Для одних это означает анонимность, а для других, это подразумевает обеспечение безопасности персональных данных. Определения конфиденциальности отличаются у разных людей и культур. Интернет является средством общения и платформой для финансовых сделок, а также через него осуществляется обмен данными. Со все более широким использованием интернета для различных целей, развилось новое понятие - Интернет конфиденциальность. Она включает потребности в области безопасности информации пользователей и предотвращение раскрытия личной информации пользователей без их согласия. Технологии дают возможность просматривать все сведения, которыми обмениваются через интернет. Это может быть полезно для защиты страны, защиты от мошенников, и т.д. Но то же самое может быть использовано для раскрытия конфиденциальной информации по неправильным причинам, тем самым вторгаясь в личную жизнь пользователей интернета. Это порождает этические вопросы, касающиеся защиты критически важной информации от несанкционированного доступа. Интернет конфиденциальность является контролем над тем какую информацию о себе или о вашей деятельности в интернете, вы хотите раскрыть.

Интернет конфиденциальность и этика

Вторжение в частную жизнь посредством Интернета можно избежать строгим выполнением законов о неприкосновенности частной жизни. Но каждый поступок не может быть классифицирован в качестве легального или нелегального. Например, мониторинг рекламодателем онлайн привычек пользователей Интернета, нацеленный на потенциальных клиентов не является незаконным. Но этика говорит, в какой степени сетевая активность должна контролироваться. Сетевым администраторам в компаниях необходимо контролировать трафик на своих серверах, который включает отслеживание использования Интернета сотрудниками. Это этика, которая проводит грань между обеспечением сетевой безопасности и нарушением конфиденциальности пользователей.


✦ При совместном использовании личной или конфиденциальной информации посредством электронной почты, заключение сделок происходит через почтовый сервер, который означает, что данные не останутся конфиденциальными в прямом смысле этого термина. Однако по техническим и этическим причинам, провайдеры услуг электронной почты не используют вашу информацию таким образом, чтобы она могла причинить вам вред.

✦ Существуют этические вопросы, по поводу того, должны ли иметь возможность третьи лица хранить или читать электронную почту без согласия пользователя.

✦ Яндекс и Google сканируют вашу электронную почту с помощью автоматизированных систем. Они используют это для обнаружения спама и вредоносных программ, а также для специализированной рекламы. Содержание вашей электронной почты, а также поисковые запросы, просмотры на YouTube, и ваш профиль в соц. сетях в целом анализируются, и эта информация используется для генерации объявлений, наиболее подходящих именно для вас. Этот процесс сканирования и индексации не может быть полностью выключен, что делает его этическим вопросом конфиденциальности информации в Интернете.

✦ При совершении покупок в интернете, вы делитесь номером вашей кредитной карты или реквизитами банковского счета на торговом портале. Существует потенциал использования этих деталей безнравственно или в мошеннических целях.

✦ Онлайн-ритейлеры собирают данные о вашем поведении в интернете и используют его в профилях пользователей. Их намерение-сделать торговые рекомендации и предложения, которые подходят вашему вкусу и бюджету. Но этично ли следить за вами без Вашего согласия?

✦ При проведении банковских операций онлайн, вы делитесь информацией о ваших финансах с банком. Злоумышленники могут получить эту информацию, и использовать ее в своих интересах. По той же причине, некоторые скептически относятся к покупкам через интернет магазины.

✦ Ваша кредитная карта или счет раскрывают ваш образ жизни, ваши поездки и прочие расходы. Этично ли использование данной информации финансовыми учреждениями и страховыми компаниями?

✦ Когда вы сообщаете личные данные или финансовую документацию онлайн организациям, вы ожидаете, что ваши данные будут ими защищены. Даже после того, как организация узнает о нарушениях безопасности данных, нет никакого юридического основания, чтобы позволить пользователям узнать об этом. Было бы этично с их стороны, уведомлять пользователей о нарушении, как только они узнают, про это.

✦ Другой важной этической проблемой конфиденциальности в Интернете является: должны ли веб-сайты, которые собирают личную информацию о пользователях, хранить или передавать ее.

Государственные и другие учреждения


✦ Правительство знает множество важных данных о людях. Если безопасность данных находится под угрозой, это может угрожать национальной безопасности. Федеральным сайтам, необходимо поддерживать высокие стандарты конфиденциальности учитывая то, что они хранят такие большие объемы критически важной информации.

✦ Уровень доступа правительства к личным данным граждан поднимает этические проблемы в информационной безопасности. Ответственное использование записей и поддержание их конфиденциальности является прямой обязанностью государственных органов.

✦ Есть много других организаций, которые хранят персональные данные и другую критическую информацию своих пользователей. Они включают в себя банки, которые имеют финансовые отчеты владельцев счетов, медицинские учреждения, которые хранят медицинские документы и другие сведения о физических лицах, учебные учреждения, хранящие личные и образовательные сведения о студентах и компании, которые хранят личные дела сотрудников.

✦ При онлайн-хранении этих деталей существует большой риск нарушения безопасности. Не позволяйте этой информации попасть в чужие руки, требуйте строгого соблюдения мер безопасности.

✦ Обязанность этих органов принять меры против манипулирования или неэтичного использования этих записей. То есть те, кто участвует в управлении этой информацией должны быть достаточно квалифицированы, и иметь высокие моральные принципы чтобы не сделать что-либо незаконного или неправильно ее использовать.

Веб-сайты социальных сетей и конфиденциальность

✦ Через обновления статуса на сайтах социальных сетей, все знают о вашем местоположении, и, возможно, некоторые подробности о вашей личной жизни. С помощью таких утилит, как Яндекс карты или Места Вконтакте, вы позволяете общественность узнавать ваше текущего местоположения, благодаря чему можно отслеживать ваше перемещение и местонахождение.

✦ Вы загружаете фотографии, личную информацию, сведения о профессиональной деятельности и др., на ваш профиль в социальных сетях. Технически, социальная сеть является владельцем данных, которые вы загружаете. В этой связи возникает этический вопрос о том, следует ли этим сайтам хранить или использовать вашу информацию, и для каких целей. Даже после удаления учетной записи, ее данные остаются на сайте. Является ли хранение этих материалов этичным?

✦ Через социальные сети, ваша личная информация становится доступной для стороннего отслеживания веб-сайтами и рекламодателями. Могут ли они делать это без Вашего согласия? Если нет, то насколько четко они должны соблюдать свои же условия хранения или политику конфиденциальности?

✦ Существуют возрастные ограничения иметь аккаунт в социальных сетях. Возрастной ценз соблюдается? Какую роль должны играть родители в обеспечении того, чтобы правило возраста не нарушалось? Сколько ответственности должны иметь веб-сайты в обеспечении более строгие мер, о возрасте? Это может быть способом привлечения всех возрастных групп, тем самым заработав более широкую пользовательскую базу. Этично ли это?

Судебные кодексы поведения в разных государствах вводят ограничения взаимодействий в социальных сетях между адвокатами и их клиентами, судьями и адвокатами, между адвокатами и (или агентами) из противоборствующих сторон. Например, связь между адвокатом и судьей на таких сайтах, как Вконтакте или LinkedIn, может свидетельствовать о влиянии адвоката на судью. Если юристы, представляющие противоборствующие стороны являются друзьями в социальной сети, эти отношения могут повлиять на их профессиональную этику.

✦ Платформы социальных сетей, а также блоги и форумы дают пользователям полную свободу самовыражения. Это ваша моральная ответственность в качестве пользователя, чтобы не делать ложных заявлений или продвижения чего-либо плохого.

✦ Некоторые платформы позволяют включать анонимность. Должно ли быть право высказывать свое мнение без раскрытия личности? При использовании Интернета, вы можете замаскировать себя как кто-то другой. Нет закона, запрещающего вам использовать разные личности в интернете. Но этично ли? Разве это не похоже на обман тех, кто взаимодействует с вами, если вы выдаете себя за кого-то кем вы не являетесь?

✦ Некоторые пользователи предпочитают анонимность при использовании Интернета. Является ли этически правильным, чтобы это позволять? В то время как удовлетворяются потребности конфиденциальности некоторых пользователей, это может поставить под угрозу использование интернета для других. Те, кто участвует в киберпреследование или взломе часто используют Интернет анонимно.

✦ На форумах, чатах, сообществах и блогах, вы можете высказывать свое мнение обо всем и обо всех. Вы имеете право на свое мнение, но озвучив его, вы так же виновны, как, если бы вы говорили лицом к лицу. На платформе социальной сети, вы можете общаться с людьми из разных слоев общества и возрастных групп. Вы можете повлиять на них, чтобы они сделали что-то неправильно (возможно, непреднамеренно). Это морально правильно?

Научные открытия и проводимые исследования обсуждаются на интернет-форумах. Это поднимает вопросы этики в исследованиях, касающихся конфиденциальности субъектов исследования и осознанного согласия тех, кто участвует.

✦ Распространение неверной информации или утверждать что-то под вымышленным именем - это как получение неправомерной выгоды из защиты конфиденциальности в Интернете. Только это неэтично?

Интернет Куки

✦ Проще говоря, cookies - это фрагменты текста, отправленные на сервер (сайт) браузером и хранимые на вашем компьютере для дальнейшего использования. Они пригодны для использования на сайте или рекламодателями, чтобы отследить ваши предпочтения и обеспечить вам информацию с учетом ваших потребностей. Но куки также поднимают вопрос конфиденциальности, поскольку они могут быть использованы хакерами.

✦ Блокированием или регулярным удалением файлов cookie, пользователи могут защитить себя от этой потенциальной угрозы. Это в основном верно с HTTP-cookies но не так просто с Flash-cookies и Evercookies.

✦ Flash-cookies - сложно блокировать. Но настройка приватности просмотра может помочь вам избежать их. Evercookies имеют несколько копий себя на компьютере и хранятся в различных типах механизмов хранения, они могут автоматически восстанавливать друг друга при удалении. Они хранят свои уникальные идентификаторы, и рекламодатели используют их, чтобы отслеживать ваше поведение и знать ваши предпочтения. Это помогает им находить целевых потенциальных клиентов. Evercookies могут отслеживать вас даже после того, как они полностью удаляются. В этой связи возникает вопрос, является ли это этично, что пользователи не имеют никаких средств, чтобы блокировать рекламодателей от слежения за ними.

✦ Сторонние файлы cookie используются для отслеживания пользователей на различных веб-сайтах. Рекламодатели используют их, чтобы отслеживать ваши посещения на разных доменах, таким образом отслеживая ваши веб-предпочтения в целом. Этические проблемы возникают, когда веб-сайты не уведомляют вас об использовании сторонних cookie-файлов. Это может подорвать доверие к сайту. Рекомендуется, чтобы веб-сайты, использующие сторонние куки раскрывали это для пользователей через их политику конфиденциальности.

✦ В 2002 году Европейский Союз, принял директиву о конфиденциальности и электронных коммуникациях в котором сказано, что размещение файлов cookie требует согласия пользователя. Согласно этой директиве, хранение cookie было разрешено только в случае, если пользователь знает, как его данные будут использоваться, и, если бы ему позволили отказаться от этого. Директива была пересмотрена в 2009 году, теперь от сайтов требуется получать согласие пользователя перед активацией системы хранения cookie. В России пока такого закона нет.

Интернет-провайдеры

✦ Ваш Интернет-провайдер может отслеживать IP-адреса, которые вы посещаете. Это позволяет ему знать все сайты, которые вы просматриваете. Кроме того, они могут определить, отправляли ли вы электронные письма или какую веб-страницу посетили, также они могут отслеживать тип Интернет-деятельности. Они протоколируют информацию, такую как IP-адреса и номера портов в течение ограниченного периода.

✦ Некоторые Интернет-провайдеры проводят мониторинг незаконных загрузок или обмен материалов, защищенных авторским правом, так, что заинтересованные медиа-компаний могут быть проинформированы о нарушениях.

✦ Кроме того, ваши привычки просмотра и настройки веб-узлов являются весьма полезным для рекламодателей по привлечению рекламы в соответствии с вашим выбором.

✦ Многих Интернет-провайдеры сохраняют копии сообщений электронной почты на своих серверах. Они хранятся на почтовых серверах перед поставкой и резервные копии остаются даже после того, как сообщения будут удалены из папки "входящие".

✦ Чтобы раскрыть информацию о вашей Интернет-активности, провайдер должен получить запрос от полиции или суда.

✦ Доступ или разглашение персонально идентифицируемой информации пользователей является приемлемым. Но использование личной информации без ведома и согласия пользователей - это неправильно.

Как пользователи несут ответственность

✦ Распространенный случай, когда пользователи сами раскрывают личные данные на сайтах без долгих раздумий. Будь то разместив свои жизненные события на веб-сайтах социальных сетей или через электронную почту; будь то во время онлайн-банкинга или принятие выгодных предложений по Интернету; это когда вы соглашаетесь делиться личной информацией, таким образом обеспечивая вторжение в вашу частную жизнь.

✦ Законы, относящихся к конфиденциальности информации в интернете, в разных странах различаются и продолжают меняться. Ваша ответственность как пользователей, быть в курсе этих законов, с тем чтобы защитить себя от нарушения конфиденциальности.

✦ Как часто вы на самом деле читайте правила и условия сайтов, прежде чем нажать на "да"? Как часто вы знакомитесь с политикой конфиденциальности перед тем, как принять их? Опросы показывают, что большинство пользователей никогда не читают правила перед их принятием, таким образом подвергая себя неприятностям.

✦ Многие пользователи не знают, что настройки конфиденциальности на веб-сайтах могут быть изменены (особенно социальных сетей), что позволяет им обмениваться персональными данными.

✦ Усилия для обеспечения конфиденциальности Интернета следует начинать с себя. Выбор правильной операционной системыоптимальной функцией безопасности), мудрые решения о том, какая информация должна или не должна быть раскрыта, и научиться отличать надежные источники информации от ненадежных, являются ключом, чтобы защитить вашу конфиденциальность во время пользования Интернетом.

Многие считают, что, когда они подключились к миру интернета, ничто из того, чем вы поделитесь на этой платформе не может оставаться частным. Они думают, что нет такого понятия как Интернет уединение в истинном смысле. Впрочем, есть и другие, кто отстаивает необходимость конфиденциальности в Интернете, и даже предпочитают анонимность при его использовании. Полная анонимность - не входит в намерения Интернет конфиденциальности. Это скорее намерение добиться контролируемого раскрытия критической информации. Позволяя производить эффективный обмен данными при сохранении личной или другой конфиденциальной информации. Видимость в интернете - это и хорошо, и плохо. Это позволяет легко производить транзакции и обмен информацией, но размывает саму идею конфиденциальности. Также, защита частной жизни не имеет смысла, если на кон ставится Интернет-этика.

Желаете обеспечить безопасность своих данных в Интернете? Это очень просто, достаточно следовать простым правилам. Итак, всё по порядку:

  • Придумывайте надежные пароли. Никаких «qwerty » и «123456 «. Используйте хорошие пароли с использованием латинских букв верхнего и нижнего регистров, цифр. При желании можно добавить в пароль специальный символ, если сайт позволяет это сделать.
  • Контрольный вопрос и другие методы восстановления пароля. Уделите особое внимание методам восстановления пароля. В частности, в качестве контрольного используйте вопрос, ответ на который знаете только вы. Например, часто пользователи используют в качестве контрольного вопроса «Девичья фамилия матери?». Подумайте, ведь кто-то ещё может знать девичью фамилию вашей матери. Если сайт предлагает использовать дополнительные средства восстановления пароля — используйте. Это может быть дополнительный адрес , или дополнительный номер мобильного телефона.

А теперь немного о конфиденциальности. Не обязательно быть опытным хакером, чтобы узнать информацию о каком-то человеке в Интернете. Ведь чаще всего сами пользователи Интернета или их родственники, друзья, знакомые размещают конфиденциальные данные в сети. Это упоминания на различных сайтах, в социальных сетях, открытые профили социальных сетей, анкеты с подробными данными о пользователе — всё это сильно снижает конфиденциальность ваших персональных данных.

Итак, как обеспечить конфиденциальность личной информации в Интернете.


  • Скрывайте профили в социальных сетях. Так информацию о вас не смогут найти через поиск в социальной сети и через поисковую систему. Также не размещайте персональные данные о себе на сайтах. Информация о возрасте — ваши личные данные. Не указывайте на сайтах ваш настоящий возраст. Вы просто лишний раз разглашаете персональную информацию о себе.
  • Не указывайте персональные данные о себе на всех сайтах подряд. Ваши данные могут попасть в базы данных рассылки спама, или же просто информация о вас будет размещена в Интернете в открытом доступе. Не доверяйте личные данные о себе всем сайтам подряд.
  • Используйте для регистрации на сайтах отдельный адрес электронный почты. Очень часто веб-ресурсы просят ввести ваш электронный адрес и пройти по ссылке в письме для активации адреса. Использовать ваш основной адрес в качестве адреса для регистрации крайне неразумно. Не факт, что в будущем сайт, на котором вы регистрируетесь, не продаст кому-нибудь базу данных в том числе с вашей электронной почтой.
  • Научитесь использовать фиктивные личности для регистрации на сомнительных сайтах. Не спешите заполнять сразу все поля с информацией о вас реальными данными. Придумайте фиктивную личность, и заполняйте анкету с фиктивной информацией. Разумеется, данный совет не относится к сайтам платежных систем.

Вы можете самостоятельно узнать, какие данные о вас уже есть в Интернете. Просто попробуйте набрать в поисковой системе ваши данные: ФИО, e-mail, номер телефона,

Все началось с радикальных «шифропанков», которые хотели уничтожить государство. Теперь это — актуальная тема для каждого пользователя Facebook. Попробуем разобраться, как понятие частной жизни в Интернете получило такое развитие, и куда оно нас приведет в дальнейшем.

Вспомните, что было всего лишь пять или десять лет назад. Вы когда-нибудь задумывались о своих данных, о своем цифровом следе, об АНБ или о том, что случилось с вашими постами в социальных сетях? Сомневаюсь, даже если вы и занимались многим из всего этого о нлайн . Вопрос конфиденциальности в Интернете не был чем-то, о чем многие из нас особо задумывались.

В последние пару недель несколько событий продемонстрировали насколько все изменилось. В начале месяца Конгресс США принял «закон Свободы» (Закон США «Об объединении и укреплении государства путём соблюдения прав человека, прекращения сбора персональных данных, передаваемых по сетям электросвязи, запрета на отслеживание перемещения граждан и отмены упрощённого порядка получения ордеров на сбор такой информации органами национальной безопасности США»). Он устанавливает границы объема данных, собираемых об американских гражданах Агентством Национальной Безопасности, что многие защитники частной жизни считали невозможным. На прошлой неделе Дэвид Андерсон опубликовал независимый обзор следственных полномочий британского правительства, что само по себе уже хорошо, и сделал более 100 рекомендаций о том, как сделать наблюдения за пользователями проще, прозрачнее и законодательно контролируемым. Возможно еще более удивительным, хотя и оставшимся мало освещенным в прессе, явилось решение Facebook позволить пользователям посылать зашифрованные сообщения на своем сервисе обмена сообщениями.

Все это, конечно же, обусловлено растущей озабоченностью общественности. По данным проведенного компанией Deloitte соцопроса 2014 Deloitte Data Nation survey , 24% жителей Великобритании не доверяют организациям, располагающим их персональными данными. Недавнее исследование, проведенное моим мозговым центром Демос, выявило половину молодых людей , заявивших, что они либо крайне, либо очень озабочены «их частной жизнью в сети» – больше, чем вопросами экологии, миграции, уклонения от уплаты налогов, или членством в ЕС. Появляется все больше людей, использующих различные инструменты и технологии в целях «соскрытия следов» своей активности в сети, особенно после того, как Эдвард Сноуден «дунул в свисток».

Конфиденциальность в Интернете вызывает сильную политическую и социальную озабоченность. При этом, очень немногие люди знают о её истоках. Надежда на то, что современное криптографическое программное обеспечение сможет изменить общество, возникла еще в 1990-х годах у Калифорнийских « » (комбинация слов «шифр» и «киберпанки»). Они были радикальными либертарианцами и энтузиастами компьютерных технологий, разделяющими убеждения в способности технологий воздействовать на политику и общество. Но в то время как многие либералы Западного побережья чествовали рассвет новой несущей освобождение электронной эры, эти шифропанки заметили, что сетевые вычисления могут с такой же вероятностью провозгласить золотой век государственной слежки и контроля. Они все считали, что главным политическим вопросом дня был вопрос о том, будут ли правительства стран мира использовать Интернет для подавления свободы личности и посягательства на частную жизнь посредством цифрового видеонаблюдения, или же независимые индивидуумы подорвут и даже уничтожат государство с помощью разрушительных средств, обещанных цифровыми технологиями.

На их первом митинге, Тим Мэй, считавшийся тогда лидером группы, изложил его видение взволнованной группе бунтарски настроенных, с волосами, завитыми в «конский хвост», двадцати- и тридцатилетних молодых людей. Мэй утверждал, что если правительство не может нас мониторить и следить за нами, оно не сможет и управлять нами; но, к счастью, благодаря современным компьютерным технологиям, свободу личности может гарантировать что-то более надежное, чем созданные человечеством законы: нерушимые законы математики и физики, реализованные в программном обеспечении, которое невозможно удалить. « «, писал Мэй в 1993 году. Но это могут компьютерные системы. И, как утверждал Мэй, для этого необходимо новое программное обеспечение, которое поможет простым людям оставаться недосягаемыми для правительственной слежки.

Группа быстро выросла до сотни подписчиков, которые вскоре стали ежедневно рассылать свои посты по специально сформированному списку рассылки: они обменивались мнениями, обсуждали события, предложения и тестировали шифры. Этот замечательный круг людей предсказал, разработал и изобрел почти каждый метод, применяемый в настоящее время компьютерными пользователями для ухода от слежки. Тим Мэй предложил, среди прочего, такие методы, как стойкие к цензуре криптовалюты, инструменты, позволяющий анонимный браузинг и идею нерегулируемого рынка, который он назвал «BlackNet», где можно было бы всё купить и продать, не будучи отслеженным — за двадцать лет до появлени .

Наконец, они также надеялись, что их усилия в конечном итоге приведут к экономической, политической и социальной революции. В 1994 Мэй опубликовал Cyphernomicon — манифест шифропанковского мировоззрения — в список рассылки. В нем он разъяснил:

«Многие из нас настроены откровенно анти-демократически и надеются использовать шифрование для подрыва так называемых демократических правительств мира».

«Камеры - не удар по личной свободе, Большой Брат, маленький брат… Камеры - элемент, который позволяет сделать жизнь в городе спокойнее».

Примерно тогда же активист, называющий себя Русским Котом, рассуждал в своем блоге о «тактике и стратегии революции борьбы», которая заключалась в уничтожении камер с помощью краски, клея, целлофановых пакетов, кувалды, огнестрельного оружия и арбалета. Менее радикальные граждане, чтобы спрятаться от камер, используют специальные прически и маски.

29.08.2012

В какой социальной сети настроить параметры конфиденциальности проще всего? И где они предоставляют наибольшую гибкость? Мы изучили настройки конфиденциальности в Facebook, Google+, Twitter, а также "ВКонтакте" и "Одноклассниках".

Nick Mediati. Social Network Privacy Settings Compared. PC World, September 2012, c. 37.

В том, что защита конфиденциальности в Сети имеет очень важное значение, никто не сомневается. У большинства пользователей вполне хватает ума не доверять свою персональную информацию любому запрашивающему ее сайту. Но, к сожалению, те же самые люди, заполняя анкету своей учетной записи в Facebook, указывают там абсолютно все, начиная с даты рождения и заканчивая местом работы и проживания. А ведь размещая подобную информацию в социальной сети, вы выставляете ее напоказ не только рекламодателям, но и любому желающему ознакомиться с вашим профилем.

Вместе с тем, в Facebook, Google+ и Twitter имеются параметры, позволяющие определить, какие части ваших данных будут доступны для просмотра посторонним. Правда, их настройка может оказаться не таким уж простым делом, да и не все социальные сети предоставляют пользователям полный контроль над конфиденциальными сведениями. Кратко перечислим то, что позволяет делать каждый из трех указанных сайтов.

Facebook

Параметры конфиденциальности Facebook обеспечивают гибкость, поражающую воображение. Настройки разбиты на пять категорий, и каждая из них размещена на отдельном экране. Можно очертить список людей, которым разрешено просматривать ваш профиль, ограничить доступность этих сведений через поиск, запретить отмечать вас на фотографиях, помечать ваши сообщения и т.д.

Чтобы упростить настройки, разработчики предлагают два заранее определенных шаблона: «Доступно всем» - открывает вашу информацию всем посетителям Facebook; «Друзья» - позволяет просматривать ваши публикации лишь тем, кто включен в круг ваших друзей. Кроме того, Facebook предоставляет вариант «Настройки пользователя». Здесь можно ограничить видимость сетями, к которым вы подключаетесь, или людьми из выбранных списков (таким образом, друзья объединяются в группы, состоящие, например, из коллег по работе или из членов семьи). Вдобавок, возможен запрет просмотра ваших сообщений определенным лицам.

Главное преимущество Facebook при настройке конфиденциальности одновременно является и главной слабостью этой социальной сети. Высокий уровень ее гибкости означает, что в вашем распоряжении есть средства по-настоящему тонкой настройки, однако понять, что скрывается за такими параметрами, бывает непросто. Не способствует этому и частое изменение разработчиками параметров конфиденциальности, из-за чего приходится изучать их заново и периодически возвращаться к настройкам.

Google+

Недостаток Google+ заключается в том, что любой желающий может добавить вас в свои круги, не спрашивая разрешения, и невозможно явно указать тех, кому запрещено просматривать ваш профиль. Вместе с тем, Google+ позволяет исключать свой профиль из результатов поиска. Перейти к параметрам настройки конфиденциальности здесь очень просто: все они доступны в вашем профиле, и продираться через множество панелей и меню вам не придется.

Twitter

Параметры конфиденциальности в Twitter крайне не сложны, да и сама эта социальная сеть в концептуальном отношении гораздо проще Facebook и Google+.

Профили могут быть закрытыми или общедоступными. Чтобы сделать профиль закрытым, войдите в Twitter под своей учетной записью, щелкните на значке «Параметры» в правом верхнем углу экрана и выберите из меню пункт «Настройка». На экране «Учетная запись» включите опцию «Скрыть мои твиты» и сохраните изменения. Когда аккаунт закрыт, ваши твиты увидят лишь те, кому это явно дозволено. Ретранслировать их в этом случае не разрешено никому. Однако ваше имя, сведения о себе и идентификатор в Twitter всегда остаются видимыми.

При регистрации Twitter просит указать действующий адрес электронной почты, но другие пользователи его не видят. Кроме того, функция поиска по адресу электронной почты отключается, если выключить функцию «Меня можно найти по адресу электронной почты» на странице «Учетная запись».

Если вы хотите, чтобы ваш профиль был общедоступным, но не желаете открывать свое настоящее имя, можно изменить его на какое-нибудь другое (однако не следует указывать имя реально существующего человека, поскольку это уже будет считаться кражей идентификационной информации и намеренной выдачей себя за другое лицо).

«ВКонтакте»

Творение Павла Дурова не отстает от своего старшего брата Facebook. Гибкая система правил доступа к данным страницы расположена во вкладке «Приватность» раздела «Мои настройки» профиля «ВКонтакте». Пользователь может выбрать, кто может видеть или комментировать контент (аудиозаписи, заметки) на его странице, из следующих категорий: все пользователи; только друзья; друзья и друзья друзей; никто; все, кроме (указать исключения); некоторые друзья (указать); некоторые списки друзей (указать).

В социальной сети реализован персональный подход к индексации страниц в поисковиках, а также к просмотру аккаунтов пользователями Интернета. Для этого в уже упомянутой вкладке «Мои настройки» существует пункт «Кому в Интернете видна моя страница», в котором можно указать следующие категории: только пользователям «ВКонтакте»; всем; всем, кроме поисковых сайтов.

Если пользователь не заинтересован в демонстрации всех изменений на своей странице, он может сам выбрать «Какие обновления видят в новостях мои друзья».

Отдельно стоит отметить, что параметры конфиденциальности своей страницы каждый владелец учетной записи может оценить с помощью функции «Посмотреть, как видят вашу страницу другие пользователи».

«Одноклассники»

Набор возможностей, предоставляемых пользователям администрацией сети «Одноклассники», существенно уступает обеспечиваемым «ВКонтакте». Это обусловливает и ограниченность системы настроек публичности. «Одноклассники» не отличаются и особой дружественностью интерфейса, а термины, используемые в данном проекте, также оставляют желать лучшего.

Что касается конфиденциальности, то настройки публичности доступны в специальном одноименном разделе. Пользователь способен показывать свой возраст, свою вторую половину, игры и приложения и т.п. вообще всем, только друзьям или только себе; разрешить комментировать свои фотографии, приглашать в группы и т.п. вообще всем, только друзьям или только себе.

Владелец аккаунта может исключить свой профиль из списка «Сейчас на сайте», а также запретить индексацию страницы в поисковых системах.

Российские пользователи, как правило, зарегистрированы в четырех социальных сетях -- уже ставших русскоязычными Facebook и Twitter, а также в «Одноклассниках» и «ВКонтакте». Настройки конфиденциальности на каждом из порталов вполне удовлетворяют требованиям целевой аудитории, собирающейся на ней. Достаточно тривиальными являются системы настроек публичности в исконно российских «Одноклассниках» и «ВКонтакте». Чуть более сложными являются правила конфиденциальности в творении Марка Цукерберга. Данный факт нивелируется увлечением Facebook более продвинутыми пользователями.

Безопасность работы в социальных сетях - предмет множества споров и дискуссий. Несмотря на огромное количество информации о различных способах обмана на просторах Интернета, пользователи продолжают попадаться на самых простых вещах. Фейковые (взломанные) учетные записи и вредоносные ссылки продолжают приносить доход киберпреступникам. Система настроек конфиденциальности способна уберечь, пожалуй, лишь от преследования в социальной сети и за ее пределами. В остальном же в своих технологиях злоумышленники полагаются на то, что пользователи самостоятельно выполнят предложенные им действия.

Таким образом, решением проблемы может выступать лишь воспитание в российских пользователях «интернет-бдительности», иногда значительно превосходящей ту, которой мы следуем в реальном мире.

Алексей Кищенко ,

специалист по PR и маркетингу отдела PR и маркетинга Entensys

На черном рынке все, что связано с аккаунтами пользователей социальных сетей, имеет денежный эквивалент: персональные данные являются востребованным товаром, а среди предлагаемых услуг весьма популярны взлом аккаунтов пользователей социальных сетей и рассылка спама по их контактам. Коммерциализация способствует росту интереса современного компьютерного андеграунда к социальным сетям и приводит к увеличению числа вредоносных программ, нацеленных на пользователей социальных сетей.

Злоумышленники избрали социальные сети как среду распространения зловредов не случайно. Причины тому -- их популярность и высокий уровень доверия пользователей друг к другу. «Юзеры» охотно переходят по ссылкам, пришедшим якобы от друзей, иногда даже не вчитываясь в текст сообщения, а если и вчитываются, то также часто попадают на удочку преступников - приемы социальной инженерии становятся все более изощренными. Как следствие, по нашим оценкам, через социальные сети зловреды распространяются в 10 раз эффективнее, чем по электронной почте.

Подходы к обеспечению безопасности в разных сетях несколько различаются. Например, Facebook с распространением вредоносных программ и спама борется не только техническими средствами, но и активно сотрудничает с правоохранительными органами с целью поиска злоумышленников.

Отечественные сети в большей степени полагаются на технику в вопросах защиты - вводят расширенные настройки приватности, аутентификацию с помощью мобильного телефона, фильтруют спам и предупреждают, когда пользователь пытается пройти по внешней ссылке. Однако при таком подходе злоумышленники чувствуют себя безнаказанно.

Юрий Наместников ,

антивирусный эксперт «Лаборатории Касперского»