КЛДК

Help Us Keep The Movement Growing!

>> Support our James Murphy Clerkship Fund today! <<

Google слишком много говорит

4 июня 2024

Google talks too damn much

От Xzetera

“Настоящая психологическая истина заключается в следующем: если тебе нечего скрывать, ты — ничто.”
— Шошана Зубофф, «Эпоха надзорного капитализма», 201


Оглавление


Google слишком много говорит

Google делает снова в заголовках, и это не для преследования их заявленная миссия из оставшихся “стремится значительно улучшить жизнь как можно большего числа людей”. Альянс работников Google и Amazon, Нет технологий апартеиду, организовали сидячие пикеты у дома генерального директора Google Cloud, а также у офисов Google Cloud в Нью-Йорке и Сиэтле, чтобы публично потребовать от Google Cloud и Amazon Web Services отказаться от участия в проекте «Нимбус» — контракта на сумму $1.2B с правительством Израиля. Все это происходило на фоне растущего возмущения; на следующий день после «Дня налогов» была проведена скоординированная международная экономическая блокада, направленная на подрыв национальных экономик, способствующих оккупации и геноциду палестинского народа.

Хотя это может быть неочевидно, учитывая популярность их продукции, Google — это компания с спор.Бизнес-модель Google способствовала становлению компании доминирующей силой, что влияет на конфиденциальность и безопасность членов политических и социальных движений. Будучи пионером капитализм слежки, Google позиционировала себя как симбиотического союзника правоохранительных органов и разведывательных агентств по всему миру.

Объем генерируемых нами данных растет вместе с развитием Интернета вещей, повышением взаимосвязанности и облачных вычислений, поэтому личных данных о нас стало больше, чем когда-либо прежде, и это число растет каждую минуту. Отказ от сервисов Google лишает Google и правительство доступа к сокровищнице личных, потенциально компрометирующих данных. Используя правильные инструменты, активисты могут лучше защитить себя от чрезмерного вмешательства правительства и репрессий.

Проект "Нимбус"

По данным журнала TIME, уволенные сотрудники Google, участвовавшие в сидячих забастовках, были уволены из-за того, что они заявили, что не будут участвовать в создании “мощных инструментов ИИ и облачных вычислений, которые, как они опасаются, могут быть использованы для наблюдения, нанесения ударов по военным целям или в других формах вооружения”. Представитель Google Cloud настаивал на том, что Project Nimbus не связан с вооружением или разведывательными службами, и что все их клиенты должны соблюдать условия предоставления услуг, которые запрещают использование, “нарушающее законные права других или связанное с ‘насилием, которое может привести к смерти, серьезному вреду или травмам'. Однако министерство финансов Израиля откровенно заявило в 2021 году, что Project Nimbus будет Министерства обороны. The Intercept получил учебные материалы для проекта, в котором указывалось, что Project Nimbus предоставит “полный набор инструментов для машинного обучения и ИИ, доступных через Google Cloud Platform. [...] [и] предоставит Израилю возможности для обнаружения лиц, автоматической категоризации изображений, отслеживания объектов и даже анализа настроений, который утверждает, что оценивает эмоциональное содержание изображений, речи и текстов”.”

 

Google, наш любимый доносчик?

В духе движения «Бойкот, отказ от инвестиций и санкции» (BDS) рекомендуем вам рассмотреть возможность бойкота продуктов и сервисов Google, таких как Поиск, Gmail, Google Docs, Google Cloud Platform и Google Drive. В современном мире данные — это деньги. Возможно, вы не платите за услуги Google, но не заблуждайтесь: используя их платформы, вы генерируете данные, которые будут проданы. Но если вам нужен ещё один весомый повод отказаться от Google, знайте: они готовы сдать вас при малейшем поводе. Согласно их публичному отчёту о прозрачности, в первой половине 2023 года Google получил запросы от государственных органов на предоставление информации по 436 326 учётным записям. Google решил предоставить информацию по 80% из этих запросов. Эта цифра не включает повестки в суд, выданные частными лицами в рамках гражданских исков.

Google Отчет о прозрачности

Существует два основных поставщика Google:

  • Google LLC. Компания зарегистрирована в США и осуществляет свою деятельность в соответствии с законодательством США.
  • Google Ireland Limited. Базируется в Ирландии, действует в соответствии с ирландским законодательством. Предоставляет услуги Google для Европейской экономической зоны и Швейцарии.
  • Каждый поставщик услуг обязан соблюдать уникальные законы о конфиденциальности данных, действующие в их соответствующих регионах.
  • Мы сосредоточимся на Google LLC, базирующейся в США.

Google LLC (США) получает следующие типы правительственных запросов:

  • От правительственных ведомств США по гражданским, административным и уголовным делам.
  • Чтобы соблюдать Закон о конфиденциальности электронных сообщений (ECPA) и Четвертую поправку к Конституции США, власти должны как минимум:
    • Во всех случаях: Выдать повестку для принудительного раскрытия основной информации о регистрации подписчика и определенных IP-адресов.
    • В уголовных делах: Получите судебный ордер для принудительного раскрытия неконтентных записей, таких как поля "Кому", "От кого", "Копия", "Скрытая копия" и "Временная метка" в электронных письмах.
  • Получить ордер на обыск для принудительного раскрытия содержания сообщений, таких как электронные письма, документы и фотографии.
  • Из правительственных агентств США, связанных с национальной безопасностью.
  • Правительство США может использовать Национальное письмо по безопасности (NSL) или один из законов, предоставленных Законом о надзоре за иностранной разведкой (FISA), чтобы заставить Google предоставить информацию о пользователях.
    • NSL не требует судебного разрешения. Его можно использовать только для предоставления ограниченной информации о подписчике.
    • Приказы и разрешения FISA могут быть использованы для принудительного электронного наблюдения и раскрытия хранящихся данных, включая контент из таких сервисов, как Gmail, Drive и Photos.
  • От правительственных органов за пределами США.
  • Google может предоставить информацию о пользователе, если это соответствует всем следующим условиям:
    1. Закон США, который означает, что доступ и раскрытие разрешены в соответствии с применимым законодательством США, таким как Закон о защите конфиденциальности электронных сообщений (ECPA).
    2. Закон запрашивающей страны, что означает, что нам требуется разрешение следовать тем же надлежащим процессам и юридическим требованиям, которые применялись бы, если бы запрос был направлен местному поставщику аналогичных услуг.
    3. Международные нормы, что означает, что мы предоставляем данные только в ответ на запросы, которые соответствуют принципам Глобальной сети Принципы свободы выражения мнений и конфиденциальности и соответствующие руководства по реализации.
    4. Политики Google, которые включают любые применимые условия предоставления услуг и политики конфиденциальности, а также политики, связанные с защитой свободы слова.
  • Запросы информации в чрезвычайных ситуациях:
    • “Если мы обоcнованно полагаем, что можем предотвратить чью-либо смерть или серьезное физическое увечье, мы можем предоставить информацию государственному агентству — например, в случаях угроз взрыва, стрельбы в школах, похищений, предотвращения самоубийств и дел об исчезновении людей. Мы по-прежнему рассматриваем эти запросы с учетом применимых законов и нашей политики.”
  • Когда они получают запрос от государственного органа, Google отправляет электронное письмо на учетную запись пользователя перед тем, как раскрыть информацию. Если учетной записью управляет организация, они уведомляют администратора учетной записи.
  • Google не уведомит, если это будет юридически запрещено по условиям запроса. Мы предоставим уведомление после снятия юридического запрета, например, по истечении установленного законом или судебным приказом периода конфиденциальности.
  • Мы можем не уведомить вас, если учетная запись оказалась отключена или взломана. Мы также можем не уведомлять вас в экстренных случаях, таких как угроза безопасности ребенка или угроза жизни человека. В таких случаях мы сообщим вам, как только узнаем, что экстренная ситуация миновала.

Google Transparency Reporthttps://transparencyreport.google.com/]

Полностью оптимизированное ябедничество

Объем информации, передаваемой правоохранительным органам и другим сторонам, беспрецедентен. От скромного начала до нынешнего повсеместного распространения сверхскоростных центров обработки данных Google, наряду с Amazon, стал, возможно, самым плодовитым информатором из существующих.

Изначально результаты поисковых систем ограничивались URL-адресами, которые люди должны были вводить вручную. Ранжирование страниц рассчитывалось на основе того, сколько раз поисковые термины встречались на данной веб-странице.

Первоначальный вклад Google в эту область заключался в программировании алгоритмов поиска, которые динамически сканировали бы веб. Этот процесс называется веб-сканирование, или веб-скрапинг. Каждая встреченная веб-страница автоматически индексированный вошла в огромную коллекцию URL-адресов веб-страниц с соответствующими метаданными. Чтобы монетизировать свои технологии, Google начал собирать большие объемы данных об использовании, связанные с отдельными IP-адресами (интернет-адресами), предоставляя механизм для таргетированной рекламы. Для масштабирования своего бизнеса они использовали прибыль для покупки большей вычислительной мощности, что затем способствовало выпуску новых продуктов и услуг, генерирующих больше данных, что, в свою очередь, генерирует больше дохода и позволяет циклу возвращаться к все более высокой прибыльности и масштабу. Масштабирование услуг и продуктов Google означает закупку оборудования (и все большее производство оборудования) в больших объемах, в масштабе, позволяющем дальнейшее расширение. При масштабировании покупается избыток вычислительной мощности, которая еще не используется. Это подводит нас к еще одному огромному источнику дохода для Google и других крупных технологических компаний. Владение постоянным избытком вычислительных ресурсов ставит Google в положение, когда он может продавать доступ к своей вычислительной мощности в виде Облачные вычисления.

Цикл прибыли и власти Google

 Капитализм надзора

Бизнес-модель Google представляет собой цикл обратной связи власти и прибыли, который превратил Google в одну из самых могущественных компаний в мире. Руководствуясь рисками и выгодами рынка, а не государственным финансированием и бюрократией, именно благодаря холодной, ориентированной на прибыль логике капитализма Google изобрел экономическую систему капитализм слежки:

В наше время сервисный капитализм повторяет “первородный грех” примитивного накопления, свойственный капитализму. Он возрождает старый образ Карла Маркса, представляющий капитализм как вампира, питающегося трудом, но с неожиданным поворотом. Вместо того чтобы подчинять труд (или землю, или богатство) рыночной динамике, как это когда-то делал промышленный капитализм, сервисный капитализм дерзко претендует на личный опыт, переводя его в взаимозаменяемые товары, которые быстро вливаются в бурную жизнь рынка. Рожденный в Google и развитый в Facebook в онлайн-среде таргетированной рекламы, сервисный капитализм воплощает новую логику накопления. Подобно инвазивному виду без естественных врагов, его финансовая мощь быстро захватила сетевую сферу, грубо исказив более раннюю мечту о цифровых технологиях как о силе, расширяющей возможности и освобождающей. Сервисный капитализм больше нельзя отождествлять с отдельными компаниями или даже с гигантским информационным сектором. Эта мутация быстро распространилась из Кремниевой долины во все экономические сектора, поскольку ее успех породил бурно развивающийся экономический порядок, основанный на слежке, который теперь охватывает широкий и разнообразный спектр продуктов и услуг.

Шошана Зубофф, Сырьевой капитализм и вызов коллективных действий. Sage Journals, 2019, [https://doi.org/10.1177/1095796018819461[Внутренние ссылки опущены.].

Слежка за капитализмом переплетена с государство-надзор во взаимовыгодных отношениях. Государство-наблюдатель, конечно же, создает инфраструктуру, правовые рамки и другие государственные дела, которые способствуют бизнесу. Можно было бы предположить, что наблюдательные капиталисты зависят от государства больше, чем государство-наблюдатель от них, но это не учитывает степень, в которой эти два явления зависят друг от друга.

Это ключевой момент, который нужно донести:

Глобальное доминирование Google в области больших данных уникально позволяет ему помогать в расследованиях государственных органов. Благодаря изобретательности, доминированию на рынке и монополизации, они являются одним из самых всеобъемлющих и эффективных аппаратов наблюдения на Земле. Хотя мотивация Google — это прибыль, результаты следящего капитализма являются золотой жилой для правоохранительных органов и разведывательных служб. Сегодня эти организации зависят друг от друга и имеют множество общих интересов, что еще больше размывает границы между государством и корпорациями. Государство, Google, Facebook, Amazon и Microsoft функционально объединяются в беспрецедентную глобальную сеть.

Успешно монетизировав данные своих пользователей, Google наладил каналы для того, чтобы пользователи с энтузиазмом предоставляли им еще больше данных. В ход пошла череда дешевых и бесплатных продуктов и услуг Google:

На фото представлена полная экосистема Google. 

 

 “Гуглизация” и экосистема Google — это ловушка!

Google начала делать многие из своих новых продуктов и услуг доступными бесплатно или очень дешево. Эти продукты часто предлагают нечто совершенно новое и революционное — для многих людей это первый опыт использования продукта облачных вычислений. Быстрое распространение сервисов Google, выходящих на новые рынки и в новые контексты, стало настолько узнаваемым, что появился термин “гуглизация” (Siva Vaidhyanathan, 2012), а Google достиг уровня мема.

 

Pictured: Admiral Ackbar from Star Wars

На фото: Адмирал Акбар из "Звездных войн"

Docs, Translate, YouTube, Pay, Chromecast, Maps и Earth — все это невероятно мощные и полезные примеры Программное обеспечение как услуга которые стали нарицательными. Платформа YouTube способствовала демократизации источников информации и медиа в интернете. Большинство людей помнят то чувство благоговения, которое они испытывали, впервые пользуясь некоторыми из этих сервисов — исследуя случайные улицы в далеком городе с помощью Street View; читая контент на иностранном языке по-английски через Translate; или совершая покупки с помощью GPay, используя мобильный телефон, даже не доставая кошелька. Неудивительно, что многие продукты Google стали очень популярными, собрав абсолютно огромную пользовательскую базу.

Удобство и повсеместность экосистемы привлекают и пользователей. Часто возникает давление оставаться в рамках сервисов экосистемы, когда команда работает над проектом. Необходимо выбрать общий инструмент (например, определенный текстовый редактор или Google Документы), и если большинство членов команды используют конкретный инструмент, скорее всего, именно его и будут использовать коллеги. Велики шансы, что сегодня большинство коллег являются используя Документы, поэтому популярность самих сервисов Google привлекает больше пользователей в их экосистему. Цифровые экосистемы с наибольшим количеством продуктов и услуг имеют огромное преимущество, что значительно ограничивает другие варианты. Apple и Google — основные варианты, и отсутствие конкуренции привлекает пользователей из-за нехватки других вариантов. Сама природа экосистемы означает, что пользователи, отклоняющиеся от выбранной ими экосистемы, будут упускать большую часть функциональности, поскольку нативные приложения разработаны для взаимодействия с другими приложениями внутри экосистемы.

Эта экосистема также обеспечивает удобство, избавляя от необходимости запоминать десятки уникальных для каждого сервиса имен пользователей и паролей, благодаря процессу, называемому Федеративное управление идентификационными данными (FIM).

Один аккаунт, чтобы править всеми

Федеративная идентификация использует единый набор учетных данных для нескольких доменов. Проще говоря, это позволяет учетной записи Google пользователя регистрироваться и входить в различные платформы и приложения, включая не только многочисленные сервисы Google, но и большое количество сторонних платформ, таких как Stack Exchange, Soundcloud и любое другое приложение, которое разрешает вход через Google. Единый вход (SSO). Это обычно обозначается кнопкой “Войти через Google” рядом с полями для входа и регистрации. Пока у пользователя есть хотя бы одна учетная запись Google, при использовании нового продукта в экосистеме Google не требуется регистрация новой учетной записи. Это упрощает процесс входа для пользователей и может обеспечить повышенную безопасность за счет сокращения количества запоминаемых имен пользователей и паролей, а также уменьшения потребности в сторонних поставщиках управления идентификацией, которые, вероятно, менее протестированы и защищены. Оговорка относительно федеративной идентификации заключается в том, что компрометация учетной записи Google, используемой для федеративной идентификации, позволит злоумышленнику получить доступ ко всем другим веб-сайтам или платформам с кнопкой ‘Войти через Google”, даже если законный пользователь никогда не посещал этот сайт.

Вы видите проблему? Все данные, которые пользователь генерирует во время входа на федеративные платформы с использованием единого входа Google, связаны с этой одной учетной записью Google. Один ордер на обыск или повестка в суд, примеры которых приведены в этой статье, приведет к целой сети учетных записей, связанных с вашей личностью через эту единую федеративную учетную запись Google.

Став де-факто федеративная идентификация, Google еще больше укрепила свои позиции в качестве авторитета в цифровой сфере, что подтверждается доминированием на рынке, масштабом, инфраструктурой и отношениями с правительствами. Доминирование и вездесущность Google ставят его в центральное и доверенное положение, единую точку компрометации.

Какую роль Google играет в вашей собственной политической активности? Мы сильны настолько, насколько сильное наше самое слабое звено.

Этот вопрос заставляет вас скривиться? И правильно. Gmail — самый популярный почтовый клиент и провайдер в США, на долю которого приходится 53% рынка. Можно с уверенностью сказать, что большинство из нас так или иначе пользуется Google. На Центр защиты гражданских свобод, если вы цените конфиденциальность от Большого Брата или занимаетесь политическим активизмом против правительства или корпораций, мы настоятельно рекомендуем вам отказаться от услуг Google в той степени, насколько ваши Модель угроз требует. Видя безжалостное государственное подавление активистов, мы должны взять на себя коллективную ответственность за безопасность наших товарищей и эффективность наших движений. Даже если вам кажется, что вам нечего скрывать, чувствуют ли все, с кем вы организуете или общаетесь, то же самое? Более того, учитывая долгую историю государственного подавления в ответ на социальные движения, действительно ли вам нечего скрывать? Ваши товарищи могут доверить вам не раскрывать вашу личную переписку. А юристы CLDC прочитали достаточно личных сообщений и электронных писем своих клиентов в рамках раскрытия информации, которое мы получаем в ходе судебных разбирательств, чтобы подтвердить угрозу нашему простому праву на неприкосновенность частной жизни. Если вы не примете меры предосторожности, такие как использование Сквозное шифрование (E2EE), вы, скорее всего, способствуете хранению доказательств, которые могут быть использованы для осуждения вас или других лиц, если правоохранительные органы решат собрать все это.

Не рискуйте без необходимости ни собой, ни товарищами, ни своими движениями. Члены политических движений не могут позволить себе быть щедрыми в отношении своих персональных данных, и делать это социально безответственно. Небольшой, но важный шаг по переносу коммуникаций, связанных с построением движения, из Gmail и Google Docs защитит жизни, средства к существованию, отношения в сообществе, наших товарищей и, конечно же, движение, которое вы строите.

 

Реальное письмо, полученное клиентом CLDC от Google

 

Какова ваша операционная безопасность?

Все лучшее оборудование, шифрование, программное обеспечение, умственные способности и навыки не могут защитить человека, который предоставляет правоохранительным органам доказательства против себя. Есть действия, которые вы можете предпринять, чтобы защитить себя, и есть действия, которые вы можете предпринять, которые вас разоблачают. Операционная безопасность (ОРСЕК) относится к тому, что человек или организация делают для защиты своих активов:

Систематический и проверенный процесс, с помощью которого потенциальным противникам может быть отказано в получении информации о возможностях и намерениях путем выявления, контроля и защиты общедоступных доказательств планирования и осуществления конфиденциальных мероприятий. Процесс включает пять этапов: выявление критически важной информации, анализ угроз, анализ уязвимостей, оценка рисков и применение соответствующих контрмер.

Национальный институт стандартов и технологий (NIST). Специальная публикация NIST 800-53, редакция 5, Средства обеспечения безопасности и конфиденциальности для информационных систем и организаций. [https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53r5.pdf]

OPSEC — это методология, с помощью которой организация защищает свою конфиденциальную информацию. Активистам, как правило, требуется большая конфиденциальность, чем обычному гражданину, чтобы действовать безопасно и эффективно. Крайне важно, чтобы активисты использовали согласованную оперативную безопасность, разработанную, практикуемую и проверенную против организации. Модель угроз. Даже организации, которые очень ориентированы на общественность, работают с конфиденциальной информацией. Например, при организации марша такие детали, как время, место и маршрут, являются конфиденциальной информацией, которую могут использовать противники протеста или правоохранительные органы. Техники, тактики, возможности, связи, имена и адреса — все это примеры конфиденциальной информации. Вы можете подумать: “Я активист, а не секретный агент! Разве вы не параноик?” Вы можете быть правы, в зависимости от того, что вы делаете и какую информацию вам нужно защитить. С другой стороны, это тот же подход к безопасности, который предоставляет правоохранительным органам такое множество доказательств. Определение того, насколько безопасной и конфиденциальной должна быть организация, рассчитывается с использованием Модель угроз.

 

Какова ваша модель угроз?

Моделирование угроз является требованием для эффективного OPSEC, и оно должно определять, как будет выглядеть OPSEC организации. Этот неотъемлемый процесс определяет активы, угрозы и разрабатывает меры по их снижению в уникальном контексте данной организации.

Основные вопросы моделирования угроз:

  1. Что у меня есть, что стоит защищать? (Активы)
  2. От кого я хочу это защитить?Актеры)
  3. Насколько вероятно, что мне потребуется его защищать?Вероятность)
  4. Насколько плохи последствия, если я потерплю неудачу?влияние)
  5. Сколько труда я готов приложить?Усилие)
Источник: Cypurr Collective Session 10/20: Неделя конфиденциальности в библиотеке – Феерия! от Cypurr Collective. [https://github.com/CyPurr-Collective/Cypurr-Prezes/blob/master/Handouts%3AZines/Handouts/Cypurr%20Quick%20Cybersecurity%20Tips.pdf]

Создание модели угроз поможет вам найти баланс между удобством, безопасностью и конфиденциальностью. Этот баланс важен, поскольку избыток удобства создаст уязвимости, а слишком строгие процедуры, продиктованные безопасностью и конфиденциальностью, снизят продуктивность или будут проигнорированы членами организации.

 

Пять шагов моделирования угроз с использованием терминов кибербезопасности

Культура безопасности

Культура безопасности — это термин, уходящий корнями в анархистские и радикальные сообщества и организации. Он относится к обычаям и оперативной безопасности сообществ, члены которых могут стать мишенью правительства и крупных корпораций. Все активистские организации и группы по интересам, как правило, потребуют некоторой формы культуры безопасности. Специфическая культура безопасности сообщества будет отражать их модель угроз, а также другие качества, специфичные для их потребностей.

Центральный принцип культуры безопасности заключается в том, что информация должна предоставляться только тем, кому она действительно необходима. Как юристы, мы знаем, что обладание информацией о преступной деятельности другого человека может привести к неприятностям, если вас вызовут по повестке в большое жюри, обвинят в сговоре или в чем-то похуже. Если этого нет в вашей голове, вам нечего сказать государству. Люди должны иметь возможность давать согласие на то, что они узнают и затем хранят в голове, поскольку это может стать уязвимостью.

Примерами культурных норм в рамках культуры безопасности являются: не предоставление информации правоохранительным органам или информаторам, не associação с ними, не обращение в полицию (хотя возможны исключения), не задавание вопросов о “незаконной” или конфиденциальной деятельности, в которой вы не участвуете напрямую, и не хвастовство или излишнее раскрытие информации (в том числе в социальных сетях). Культура безопасности означает осознание риска присутствия в организации информаторов или агентов под прикрытием, а также воздержание от сплетен и «стукачества». Сплетни — это метод, давно используемый подстрекателями для посева раздора и раскола движений. Не делайте их работу за них.

Некоторые читатели могут столкнуться с минимальными угрозами, но все же получат выгоду от переноса своих активистских и организационных коммуникаций в Signal и ProtonMail (с мерами предосторожности, подробно описанными в разделе «Рекомендации» ниже).

Человек с более высоким уровнем риска может нуждаться в переносе всей своей коммуникации из экосистемы Google, чтобы снизить дальнейшую слежку, возможно, экспортировав данные электронной почты и попросив Google удалить их персональные данные. Совпадающие детали из других сервисов Google могут косвенно предоставить улики.

Big tech companies ranked by how many data points they collect on users.

Крупнейшие технологические компании, ранжированные по количеству собираемых ими данных о пользователях. По данным StockApps.

Сквозное шифрование (E2EE)

Сквозное шифрование позволяет организациям в цифровом виде защищать информацию, чтобы она оставалась доступной только тем, кому это необходимо. Он защищает конфиденциальность сообщений от всех, кроме конечных пользователей, сохраняя данные зашифрованными как при передаче, так и при хранении. Если вы используете сквозное шифрование, и правоохранительные органы изымают или перехватывают ваши данные, единственное, что они могут получить, — это зашифрованный текст (при условии, что вы не расшифруете его для них). Ниже мы рекомендуем несколько сервисов, ориентированных на безопасность и конфиденциальность, многие из которых эффективно используют сквозное шифрование для защиты ваших пользовательских данных.

 

 

Рекомендации

 

Последняя линия обороны

Вы можете ограничить то, что правоохранительные органы могут фактически прочитать, если ваш телефон будет изъят, когда они скопируют содержимое с помощью устройства для криминалистического извлечения данных.

И помните, самое долгое, самое сложное парольная фраза может защитить вас только в той мере, в какой вы готовы не раскрывать ее добровольно. (Лайфхак: не пишите пароли на бумажке, которую копы могут найти во время обыска в вашем доме).

Проводите собственное исследование и будьте в курсе событий. 

  • Мы не можем гарантировать, что какой-либо инструмент обеспечивает 100%-уровень безопасности или конфиденциальности. Такого инструмента не существует.
  • Мы не можем гарантировать, что рекомендованные нами инструменты всегда будут обеспечивать ту же степень защиты, что и сейчас (май 2024 г.).

Золотой стандарт

Идеальные рекомендации для программного обеспечения для защищенной, частной и безопасной связи соответствуют определенным критериям.

  1. Открытый исходный код. Исходный код программного обеспечения должен быть открыт для проверки, чтобы им можно было должным образом управлять в отношении безопасности и конфиденциальности.
  2. Принадлежит и управляется независимой некоммерческой организацией.
  3. Меры защиты, принимаемые для предотвращения будущих компрометации организации.
  4. Сквозное шифрование.
  5. Доказано, что эффективно.
  6. Регулярно проходит проверки тестировщиками безопасности и исследователями.

Безопасный, приватный, анонимный просмотр и общение:

 

The Onion Router (TOR) и Signal:

Эти технологии в настоящее время вызывают наибольшее доверие у CLDC, поскольку они в значительной степени соответствуют вышеуказанным критериям.
  • The Onion Router (Tor) должен использоваться для анонимизации трафика и защиты личности.
    • Для начинающих, Тор браузер должен стать вашей отправной точкой для анонимности и конфиденциальности, предлагаемых The Onion Router (Tor). Изучите, как избежать деанонимизации при использовании Tor, и помните, что браузер Tor защищает только HTTP-трафик (трафик веб-сайтов).
    • Для более продвинутых пользователей с более высокими требованиями к конфиденциальности используйте Whonix, операционная система на базе Linux, которая работает как приложение, используя виртуальные машины. Whonix использует Tor шлюз который работает на вашей машине и шифрует весь ваш сетевой/интернет-трафик, а не только трафик веб-сайтов. Discord, онлайн-игры и музыкальные серверы — все это примеры веб-приложений, которые не используют HTTP и защищены Whonix, а не Tor Browser.

Whonix — это бесплатное программное обеспечение с открытым исходным кодом для настольных компьютеров oэксплуатация sсистема (ОС), которая специально разработана для Расширенная безопасность и конфиденциальность. Оно основано на Тор сеть анонимности, дистрибутив Linux с фокусом на безопасность Кик secuре , GNU/Linux и принцип безопасности через изоляцию. Whonix побеждает распространенные атаки при сохранении удобства использования. [https://whonix.org/]

  • Использовать Сигнал (также бесплатно) для текста, а также аудио- и видеозвонков.
    • Безопасное, приватное приложение для обмена сообщениями и голосовых/видеочатов с сквозным шифрованием. Включает возможность групповых звонков.
    • Альтернатива текстовым сообщениям, звонкам, Facebook Messenger, личным сообщениям Instagram, FaceTime, Telegram, WhatsApp, Google Hangouts, некоторым встречам Zoom и другим приложениям для обмена сообщениями.

ВАЖНО! Инструменты, указанные ниже, не соответствуют приведенным выше критериям в той же степени, что и Signal и TOR. Мы не можем гарантировать конфиденциальность и безопасность в той же степени, но по-прежнему рекомендуем их использование. Обязательно обновляйте свое программное обеспечение. Следите за инцидентами или новостями в области безопасности и конфиденциальности, касающимися любых критически важных инструментов, на которые вы полагаетесь.

Электронная почта

  • ProtonMail безопасный, конфиденциальный почтовый клиент.
    • Использует сквозное шифрование.
    • Onion-ссылка предоставляется для анонимного, зашифрованного трафика к серверам ProtonMail.
      • ВАЖНО! Используйте Tor Browser при доступе к ProtonMail. 
      • НИКОГДА НЕ ВХОДИТЕ И НЕ РЕГИСТРИРУЙТЕСЬ БЕЗ ИСПОЛЬЗОВАНИЯ TOR ИЛИ НАДЕЖНОГО VPN.
    • Нет резервного или дополнительного адреса электронной почты требуется для регистрации.
      • ВАЖНО! НЕ УКАЗЫВАЙТЕ ДОПОЛНИТЕЛЬНУЮ ИЛИ ВОССТАНОВИТЕЛЬНУЮ КОНТАКТНУЮ ИНФОРМАЦИЮ. Это приведет к деанонимизации вашего аккаунта ProtonMail.
    • Поддерживается премиум-подписками. Несмотря на то, что ProtonMail управляется коммерческой компанией, ProtonMail не нуждается в продаже ваших личных данных, так как доход поступает от премиум-клиентов.
    • Поддерживаются альтернативные формы оплаты, такие как криптовалюта.

ПРЕДУПРЕЖДЕНИЕ! ProtonMail предоставил информацию об IP-адресе, связанном с французской активисткой, которая пользовалась их услугами, что привело к ее аресту. Благодаря правильно настроенному сквозному шифрованию содержимое сообщений было нечитаемым, но почтовый сервис зафиксировал IP-адрес, использовавшийся для доступа к ее электронной почте. Этого можно было бы избежать, если бы она использовала Tor для скрытия своего IP-адреса при доступе к ProtonMail.

Сотрудничество

  • КриптПад это безопасный, приватный инструмент для совместной работы:
    • Используйте как альтернативу Google Docs.
    • Сквозное шифрование.
    • Предлагает контроль доступа и частные документы.
  • Кейбас это платформа для личного, безопасного обмена сообщениями и файлами.
    • Сквозное шифрование с использованием PGP.
    • ВНИМАНИЕ! Общедоступный профиль — это функция, которая может деанонимизировать вас, если вы введете в него какую-либо информацию. Оставьте информацию в своем профиле пустой.

Поисковые системы

Используйте эти поисковые системы, которые не будут хранить ваш IP-адрес и другую личную информацию:

Браузеры с функцией конфиденциальности

Браузерный ландшафт значительно расширился с момента появления Internet Explorer и Netscape. Загруженный способами наблюдения за своими пользователями, просмотр веб-страниц — использование браузеров — обычно является дверью, через которую утекают личные данные. Такие методы, как файлы cookie и браузерный фингерпринтинг, используются для отслеживания и сбора данных о вас. Для борьбы с этим наблюдается тенденция к появлению браузеров, ориентированных на конфиденциальность, называемых "приватными браузерами". В отношении конфиденциальности Google Chrome и Microsoft Edge являются худшими вариантами, несмотря на свою популярность. Chrome — флагманский браузер Google, полностью интегрированный в их экосистему для получения максимального количества данных от пользователей. Вход в учетную запись Google в прошлом был обязательным для работы браузера и может быть возобновлен в будущем.

При использовании приватных браузеров помните, что независимо от того, насколько безопасны и конфиденциальны ваши коммуникации с веб-сайтом/сервисом, если вы войдете в систему, веб-сайт будет знать об этом и обычно сохранит эту информацию. Если ваша учетная запись будет связана с вашей реальной личностью, веб-сайт может предоставить доказательства правоохранительным органам, которые будут использованы для того, чтобы показать, что вы вошли в систему. Следовательно, информация, которую вы предоставляете при создании своей учетной записи, крайне важно. Например, если вы не защищали свою конфиденциальность или IP-адрес во время создания учетной записи, то ваш IP-адрес может быть навсегда связан с вашей учетной записью. Если вы не приняли надлежащих мер предосторожности при создании учетной записи или по какой-то причине не можете их принять, не используйте его для более рискованных действий, оставьте это изолированный с ваших других аккаунтов, и, что важно, используйте новый или выделенный почтовый ящик, если второй адрес электронной почты требуется. Этот метод разделения адресов электронной почты и других учетных записей должен использоваться повсеместно. Если правоохранительные органы смогут связать ваши учетные записи, это будет использовано как часть вашей цифровой отпечаток.

Независимо от того, какой браузер вы используете, проверьте настройки, чтобы убедиться, что функции конфиденциальности, которые вы ожидаете, действительно включены. Если вам интересно, какие данные утекают через ваш текущий браузер, попробуйте следующие бесплатные ресурсы, которые проводят тесты конфиденциальности вашего браузера:

  • избегай взлома!‘Подробный инструмент сравнения приватных браузеров: [https://browsers.avoidthehack.com/]
  • BrowserLeaksНабор инструментов, которые вы можете использовать для оценки безопасности и конфиденциальности ваш веб-браузер

 

Источники

Ресурсы для глубокого погружения:

​​

Accessibility Toolbar