Не доверяй человеку с веб-сайтом!
Не доверяй человеку с веб-сайтом!
Как правило, такие разведывательные операции (особенно если они широко освещаются СМИ) выходят далеко за рамки обычного сбора информации. Когда активисты подозревают, что за ними следит правительство, но не знают, как именно, многие из них выбирают самоцензуру или вообще прекращают любую рискованную деятельность в интернете. Даже если эти тревоги не оправдываются, всепроникающая атмосфера неопределенности и страха играет правительствам на руку.
Подобные проекты имеют много общего с паноптикумом – идеальной тюрьмой, описанной в XVIII веке английским философом-утилитаристом Иеремией Бентамом. Цель такой системы – контролировать поведение заключенных, не следя за ними, а внушая мысль, что за ними следят. Правительства, разумеется, рады показать, что они могущественнее, чем кажутся, потому что это тоже работает на них. Так, в январе 2010 года, когда глава иранской полиции Эсмаил Ахмади Могаддам заявил, что “новые технологии позволяют нам идентифицировать заговорщиков и правонарушителей, не устанавливая контроль над каждым человеком в отдельности”, он понимал, что его слова произведут впечатление, даже если он преувеличил свои возможности. Поскольку никто точно не знает, насколько в действительности велики масштабы слежки со стороны властей, каждый арест блогера (неважно, был ли он результатом слежки, наводки, интуиции полицейских или изучения телефонной книги) помогает удержать от подрывной деятельности инакомыслящих, особенно тех, кто не является профессиональным диссидентом.
Посещение интернета никогда не было особенно безопасным, а быстрое распространение социальных медиа в последнее десятилетие только ухудшило ситуацию. Даже самый надежный почтовый сервис не сумеет уберечь пароль от вашего ящика, если в домашнем компьютере или – помните? – той тормозной машине, которой вы однажды воспользовались в интернет-кафе, установлен кейлоггер – программа, которая фиксирует каждое ваше прикосновение к клавиатуре. И нет необходимости взламывать вашу почту, чтобы почитать вашу переписку: достаточно и незаметной видеокамеры у вас за спиной. Даже от надежных, защищенных шифрованием сервисов наподобие “Скайпа” будет мало толку, если сотрудник тайной полиции, занявший соседнюю квартиру, выставит в окно параболический микрофон. Поскольку большая часть сетевых занятий зависит от материальной инфраструктуры (клавиатур, микрофонов, дисплеев и так далее), никакие успехи в технологии шифрования данных не смогут полностью обезопасить пользователя.
Эксперты по безопасности утверждают, что хотя можно снизить риск, связанный с компьютерной инфраструктурой, гораздо труднее призвать к порядку людей, пользующихся ею. Во многих случаях угроза исходит от сетей, которым мы доверяем, если они подверглись манипуляции: мы получаем электронное письмо от знакомого или загружаем файл с надежного сайта, как это было с вьетнамскими активистами. Мы не ожидаем заражения вредоносной программой от сайта организации, которой доверяем, как обычно не опасаемся, что нас отравят на званом обеде. Кликнув на ссылку, мы не боимся, что выйдем на сайты, которые превратят наши компьютеры в миниатюрные паноптикумы. Доверие – одна из тех вещей, которые делают интернет привлекательным для ведения бизнеса или просто для того, чтобы убивать время. Мало кто из нас всерьез изучает настройки безопасности любимых сайтов, особенно если мы не собираемся сообщать им никакие секретные данные. Однако подобная беспечность делает соблазнительной атаку на такие сайты, особенно нишевые, обслуживающие определенную аудиторию. Атака может инфицировать компьютеры независимых журналистов, отважных правозащитников или историков-ревизионистов, не вызвав подозрений у тех, кто лучше разбирается в компьютерах.
Таким образом, плохо защищенные сайты специализированных сообществ дают возможность организовывать такие атаки (многие из них неминуемо ведут к усилению интенсивности слежки), которые были бы нерезультативны, если атаковать участников этих сообществ по отдельности. Например, это произошло с “Репортерами без границ” – известной международной НКО, защищающей свободу прессы. В июле 2009 года некто вставил вредоносную гиперссылку в электронное письмо, которое “Репортеры” разослали своим сторонникам. Ссылка была помещена после петиции с требованием освободить из тюрьмы режиссера-документалиста Донгдупа Вангчена. Она вела к тексту, выглядевшему как настоящая петиция (никто ничего не заподозрил), но при этом заражала компьютер каждого, кто на нее кликал. Узнав об этом, “Репортеры” тут же удалили ссылку, однако трудно сказать, сколько компьютеров попало под удар.
Даже популярные и гораздо лучше лучше укомплектованные организации не застрахованы от досадных ошибок, что может навредить всем, кто вхож в определенный социальный или профессиональный круг. В начале 2009 года сайт “Нью-Йорк таймс”, который размещает баннерную рекламу, невольно “скормил” вредоносное программное обеспечение некоторым своим посетителям. Подобное будет происходить все чаще, поскольку все больше сайтов включают услуги, предоставляемые третьей стороной (например, кнопку “лайк” из “Фейсбука”), попутно передавая ей полный контроль над потоками информации, проходящими через сайт. Если даже сайт “Нью-Йорк таймс” заражает компьютеры читателей вирусами, это значит, что почти уже нигде в интернете нельзя заниматься серфингом на автопилоте.
Интернет основан на доверии, но эта зависимость скрывает многочисленные слабые места. Его эффективность в создании островков инакомыслия и даже, в исключительных случаях, в проведении кампаний против авторитарных правительств, следует оценивать в соответствии с большим количеством критериев, чем дешевизна и легкость коммуникации. Если бы это составляло главную функцию современного интернета, электронная почта была бы дешевой, эффективной и безопасной альтернативой обмену бумажной корреспонденцией. Однако в нашем мире, где интернет многофункционален, было бы ошибкой оценивать электронную почту в отрыве от остальных видов деятельности в Сети: просмотра веб-ресурсов, чатов, переписки, игр, обмена файлами, загрузки и просмотра порнографии. Любое из этих занятий несет опасность.
Важно не стать жертвой интернетоцентризма и не фокусироваться на имманентных свойствах сетевых инструментов в ущерб анализу того, как эти свойства меняются под воздействием среды, где эти инструменты используются. Получение и отправка почты в интернет-кафе на компьютере, куда предыдущий посетитель скачивал порнографию с нелегальных сайтов, – не бог весть какое преимущество в сравнении с передачей напечатанного на бумаге письма. Однако именно в такой обстановке часто приходится действовать активистам из развивающихся стран, испытывающим нехватку денег и техники либо просто скрывающимся от всевидящего полицейского ока. Чтобы осмыслить весь риск, которому подвергаются активисты, нужно чуть больше усилий, чем тратится на изучение пользовательского соглашения при регистрации нового почтового ящика.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
Управление сайтом
Управление сайтом Настало время пройти в святая святых сервиса – панель управления. Команда «Дополнительные действия – Управление сайтом» выведет на экран список всех настроечных опций (рис. 9.20). Рисунок 9.20. Это не ЦУП, а ЦУС – Центр управления сайтомЗакладка
Работа с сайтом
Работа с сайтом Оптимизаторы носили бы на руках того, кто предоставил бы им подробный достоверный список факторов, которые принимает во внимание поисковая система при назначении уровня траста ресурсу. Также тайной за семью печатями остаются алгоритмы вычисления траста,
(6.5) А как отвечать человеку, который мне шлет с Вин98 по винпопапу всякие сообщения по сети?
(6.5) А как отвечать человеку, который мне шлет с Вин98 по винпопапу всякие сообщения по сети? Для этого можно воспользоваться кносольной командой net send. Для того что бы ознакомится с её возможностями, прочитайте справку: net send /? Кроме этого, можно в Computer Management выбрать Action?All
Ключи к человеку
Ключи к человеку Метки: задачи, как общаться с блоггерами, корпоративный блогИногда компания для внешних наблюдателей выглядит «черным ящиком», из которого наружу просачиваются скупые официальные данные. Причем у каждой успешной фирмы рано или поздно возникает
Выберите эффективную систему управления сайтом
Выберите эффективную систему управления сайтом На вашем сайте должна использоваться система управления контентом (CMS). Существуют несколько наиболее популярных систем управления. Среди бесплатных наиболее распространены 3 системы: Wordpress, Drupal, Joomla.Давайте подберем
В какой последовательности работать над продающим сайтом
В какой последовательности работать над продающим сайтом Если распределить элементы продающего сайта в порядке их влияния на продажи, то получится такая последовательность, которую мы рекомендуем учитывать в работе:1. Формы приема оплаты и регистрации.2. Элементы
Нужен ли человеку третий глаз (и прочие неприятные вопросы касательно Очков Google) Евгений Золотов
Нужен ли человеку третий глаз (и прочие неприятные вопросы касательно Очков Google) Евгений Золотов Опубликовано 08 мая 2013 Прошло две недели с начала раздачи тестовой модели очков Google Glass простым пользователям. Уже сейчас круг счастливчиков
Дмитрий Вибе: Доверяй, но проверяй Дмитрий Вибе
Дмитрий Вибе: Доверяй, но проверяй Дмитрий Вибе Опубликовано 18 ноября 2011 года Некоторое время назад я походя критически отозвался о самопровозглашённых экспертах. Но почему, собственно говоря, нужно доверять мне, а не им? Самопровозглашённость не
Взаимодействие с сайтом фотобанка
Взаимодействие с сайтом фотобанка Approve (аппрув) – согласие инспектора принять вашу работу на продажу.Batch (батч) – загрузка изображений, при которой на проверку инспектору попадает сразу целая подборка работ стокера.Best match, BM (бестмач) – выдача изображений в результатах
Смоделированному человеку нельзя доверять
Смоделированному человеку нельзя доверять К счастью для пользователей Интернета, история с Тенгом вымышленная. Хотя я часто завожу «электронные знакомства» с людьми, которых встречаю в списках электронной рассылки по профессиональной тематике, у меня есть достаточно