Анонимность в сети

  • Автор темы Автор темы Crocodile
  • Дата начала Дата начала

Crocodile

Активный пользователь
Регистрация
01.06.2025
Сообщения
2 106
Реакции
1 750
Баллы
113
1. Полной анонимности вообще не существует в природе!

Для начала нам стоит понять, что "полная анонимность" нам не требуется. Достаточно запутать цифровой отпечаток так, чтобы распутывание было нерентабельным, а потраченные усилия и время не окупались результатом. Для создания подобного уровня не требуется никаких специальных знаний и умений, достаточно иметь голову на плечах и ознакомиться полностью с данным FAQ.

2. Зачем вообще все это надо?

Большую часть "киберпреступников" вычислили не благодаря следам, оставленным в сети.
Будет очень грустно, если тебя вычислят не по горячим следам, не сдадут близкие и так далее, а поймают тупо из-за твоей лени и пренебрежения элементарных основ безопасности.
Ты можешь спрятаться в бункер с ноутбуком и роутером, обзавестись кучей VPN сервисами, но какой смысл в безопасности, если ты с этого же ноутбука заказываешь пиццу?

3. Я не знаком с основами программирования, ничего в этом не понимаю и разбираться совсем не хочу! Что делать, чтобы не спалиться?

Для начала определимся с вашей деятельностью:

1) Я обычный рядовой пользователь, люблю шутить про мам/пап/дедушек/бабушек без каких либо противозаконных действий. Сижу на ******* вечерами, после того как сделаю уроки и клацаю по кнопкам.

- Тебя не найдут, потому что ты нах*й никому не нужен. Можешь снимать свой шлем из фольги.

2) Есть намерения некой противоправной деятельности в дальнейшем. К примеру - работа в шопе на онлайн должности.

- Купи левый ноутбук, лучше с рук, левый USB модем или роутер
- Установи Tails на флешку (в открытом доступе можно найти огромное количество материалов на эту тему)
- Прокачай настройки "Security settings..." Tor Browser на максимум
- Используй менеджер паролей для хранения и генерации сложных паролей
- Используйте шифрование сообщений OTR или GPG (например, в Jabber)
- Откажись от социальных сетей и никаких личных данных через вышеупомянутые устройства не передавайте

Этого будет вполне достаточно.

4. Что за Tails такой и с чем его едят?

Tails
- уже настроенная операционная система, созданная для обеспечения приватности и анонимности. С ее помощью весь трафик направляется через сеть Tor.
Не оставляет следов на устройстве с которого используется, не хранит в себе никаких данных и после каждой перезагрузки возвращается в первозданный вид, после выключения стирается оперативная память. Очень удобная штука.

Вам не придется:

- мучиться с TrueCrypt'ом, ведь шифрованный раздел "Persistent" на ней создаётся в пару кликов
- ставить Tor Browser, так как он уже установлен с ещё большей защитой, прокачали его максимально
- устанавливать программы для хранения паролей, передачи файлов, удаления метаданных, работы с криптовалютой, шифрования файлов и сообщений, софт для редактирования фото/видео/аудиофайлов

Потому что всё это уже установлено и готово для использованию!

Скачай, запиши на флешку (минимум 2 Гб), загрузись с нее, установи на новую флешку (от 8 Гб) , загрузись с новой флешки, активируй Persistent.
Mission Complete! ОС готова к использованию!

5. Какими характеристиками должен обладать компьютер для Tails и что еще нужно?

Настоятельно рекомендую купить отдельный ноутбук, который никак не будет связан с Вашей личностью!

Что нужно для Tails:

- Оперативная память от 4 Гб. Можно запуститься и на 2 Гб, но возможны тормоза.
- 1 порт USB 3.0, для скорости работы с флешки
- процессор только 64бит (x86-64), конкретную модель советовать сложно.

Требования к флешке:

- Не SanDisk, PNY, Aegis
- USB 3.0
- обязательно на чипах MLC, это даст высокую живучесть
- от 8 Гб (обычно чем больше объём, тем выше скорость)

Рекомендую покупать 2 флешки сразу. Одну из них сделать резервной, на неё также установить Tails и время от времени копировать на неё все важные данные, на случай если одна из них выйдет из строя.

6. Что по поводу мессенджеров? Skype, WhatsАpp, Viber, Telegram там же есть шифрование?

Ими нельзя пользоваться по следующим причинам:

- Центральный сервер. Нельзя создать свой.
- Закрытый исходный код. Что на самом деле делают эти программы и куда всё сливают - неизвестно.
- Шифрование не по открытым проверенным алгоритмам (GPG/OTR), а по своим - Вас расшифруют, когда понадобиться.
- Привязка к сим-карте или устройству.

7. Почему бы просто не общаться в случайном онлайн чате и\или общаться заранее установленными словами, которые другим будут непонятны?

Скрыть предмет разговора недостаточно, так как остаётся ещё сам факт разговора: его стороны/время/место/с каких устройств он происходил и другие данные, которые останутся на сервере. И доверять шифрованию неких "онлайн чатов" нельзя.

8. Каким мессенджером тогда можно пользоваться?

Теми, что работают по протоколу jabber (XMPP), с открытыми исходниками. Они проверены временем и поддерживают шифрования переписки клиент-клиент GPG и\или OTR (то есть её не увидит никто посторонний, даже владельцы сервера):

- Psi+ (GPG, OTR) доведённый до ума Psi с дополнительными функциями
- Pidgin (OTR) старый проверенный клиент, встроен в Tails

Для Android:

- Conversations (GPG, OTR)
- Xabber (OTR)

9. В чем разница между OTR и GPG шифрованием, если на простом языке?

По-простому: OTR требует наличия собеседника онлайн, но даёт отрицаемость (после беседы ключи уничтожаются и сообщения уже никак нельзя расшифровать, даже если ключи были изъяты у обеих сторон).

GPG гораздо старее, надёжнее и функционал обширнее (можно шифровать файлы, подписывать сообщения, проверять подписи), держите ключи в шифрованном разделе, имейте сложные пароли и делайте резервные копии и проблем не будет.

10. Как хранить файлы и нужно ли их шифровать?

Ты конечно можешь зашифровать свой жёсткий диск TrueCrypt'ом, но сможешь ли ты его быстро уничтожить в случае чего? Легко ли его спрятать? Поэтому практичнее пользоваться легкоуничтожимым носителем. Например на флешке с Tails в разделе Persistent (это отдельная папка, в которой содержимое шифруется мгновенно).

11. Куда заливать фото/видео/аудиофайлы?

На зарубежные хостинги и лучше в .onion, метаданные с файлов удалять перед загрузкой.

12. Как удалять метаданные?

Можно воспользоваться программой МАТ.

13. Как безопасно передать\получить собеседнику фото, видео, аудиофайлы? Через jabber нельзя?

С помощью OnionShare - это безопасный файлообменник в Tor.
Через jabber напрямую файлы отправить нельзя, только через сторонние серверы, это небезопасно и так делать не нужно.

14. Что насчёт связи через левые телефоны с левыми симками? Проверенный метод!

Обратите внимание на пункт 7. Остается Ваше местоположение, голос, факт связи, предмет связи, отсутствует шифрование.

15. Что по поводу Tor Browser?

1) Это же разработка США и всё такое?
- Да, ровно как и процессоры, оперативная память и всё остальное. Но Tor имеет открытый исходный код и прошёл некоторую проверку временем.

2) Могут ли скрипты JS (JavaScript) привести к деанону если их разрешать?
- Да, включенные JS напрямую приводят к идентификации твоего устройства.

3) Что видит мой провайдер, когда я использую тор?
- Только сам факт использования Tor. Как именно вы им пользуетесь: какие сайты посещаете, какие мессенджеры используете, переписка и т.д. - ничего этого не видно.

То, что вы пользуетесь не просто Tor'ом, а Tails'ом, провайдер также может видеть.


4) Какие вообще есть правила использования Tor, которые нужно соблюдать?

- Не стоит принимать неподписанный сертификат (который может быть сертификатом выходной ноды)
- Желательно исключить из цепочки ip стран СНГ и России
- Чтобы не оставлять свою переписку на серверах стоит использовать шифрование клиент-клиент (OTR\GPG)
- Не качать торренты через Tor, желательно вообще не скачивать, что попало
- Использовать https:// версии сайтов
- Иметь повсюду сложные и разные пароли
- Всё остальное, что описано в этом FAQ. Не буду повторяться


16. Что с MAC-адресом устройства? Как быть?


Mac-адреса есть у Wi-Fi модуля, сетевой платы ноутбука, а также у роутера или модема.

Сайты НЕ видят твой mac-адрес. Но их видят ваш провайдер и соседские устройства (чужие роутеры и Wi-Fi точки) и сливают эту информацию например в Google/Яндекс для определения местоположения. Выход: отключить Wi-Fi модули и подключаться к роутеру по Ethernet кабелю.

Tails при каждом запуске сам автоматически меняет mac-адреса вашего Wi-Fi модуля и сетевой платы ноутбука.

17. Нужен ли VPN в связке с Тor? Разве одного Тора не хватит?

Tor - это экспериментальное ПО, которое потенциально может содержать уязвимости, хоть оно и постоянно обновляется. Кроме того, VPN скрывает от провайдера сам факт использования Tor, что очень важно. Ну и двойная защита ещё никогда не была лишней.

18. Какой VPN cервис лучше выбрать?

Хороший VPN ceрвис должен соответствовать нескольким критериям:

- сервера и сама компания находятся не в России и не в США
- поддерживать работу через OpenVPN (скачиваются только конфигурационные файлы, а не устанавливается какая-то программа с сервиса)
- оплата с помощью криптовалюты


Это лишь часть той информации, которая может быть тебе полезна для настройки анонимности.
Если не хочешь со всем этим мучиться, то просто обратись к специалисту по информационной безопасности. Их можно найти на многих даркнет площадках.
 
Эта же строка попадет в журналы администратора вашей сети. Как видите, вычислить, какие сайты вы посещали, не составляет никакого труда. Более того, по таким ссылкам администратор узнает, какие сайты вы посещали анонимно, и поймет, что к этим сайтам у вас есть повышенный интерес. Поверьте, ему будет о чем рассказать вашему начальству…

1.3. Анонимные прокси-серверы: сокрытие IP-адреса и местонахождения​

С помощью анонимайзера скрывается не только ваш IP-адрес, но и ваше местонахождение, определяемое по IP-адресу. Но иногда нужно скрыть местонахождение более гибко, а именно – получить IP-адрес определенной страны. Как правило, к таким мерам прибегают пользователи, которым нужно посетить ограничиваемые сайты.

Из личного опыта…

Нет, никаких мыслей о взломе! Такая операция иногда бывает необходимой самым законопослушным пользователям. В 2009-ом году я столкнулся с анекдотической ситуацией. Крупнейший украинский провайдер "Укртелеком" использовал IP-адреса из диапазона лондонского провайдера. В результате, когда пользователи "Укртелекома" заходили на украинские сайты, их системы статистики считали, что пользователь пришел из Великобритании. А некоторые наши особо патриотические сайты ограничивают доступ всех зарубежных пользователей. Ну надо же – купил Интернет у крупнейшего национального провайдера, а вся страна считает тебя чужаком. Как сейчас обстоят дела у "Укртелекома" не интересовался, но в то время ситуация была вполне реальной.
Выбрать страну проживания можно с помощью анонимных прокси-серверов. Однако прежде, чем разбираться с анонимными прокси-серверами, поговорим сначала о прокси-серверах обычных.

1.3.1. Прокси-сервер – что это?​

Итак, что такое прокси-сервер? Это узел сети, служащий для кэширования информации и ограничения доступа в сеть. Прокси-серверы устанавливаются как администраторами локальной сети для нужд ее самой, так и провайдерами Интернета для нужд всех их клиентов.

Имя или IP-адрес прокси-сервера можно занести в настройки браузера. В результате браузер будет обращаться к какому-либо узлу сети не напрямую, а через прокси-сервер (то есть запрос будет передаваться сначала на прокси-сервер). А прокси-сервер уже может запросить имя пользователя и пароль (если такое поведение задал администратор прокси) и только потом предоставить пользователю доступ к узлу.

Некоторые ленивые администраторы самодельных локальных сетей применяют прокси для ограничения доступа своих пользователей к Интернету, поскольку более сложные методы им реализовывать неохота (или экономически нецелесообразно).

Однако большинство прокси-серверов используются не для аутентификации, а для кэширования страниц. Браузер обращается к прокси-серверу и передает адрес страницы, которую хочет просмотреть пользователь. Если такая страница имеется в кэше прокси-сервера (а это возможно, если эту страницу недавно кто-то из пользователей сети уже просматривал), то прокси-сервер сразу передает ее пользователю. В результате обращение к удаленному узлу даже не производится, что снижает нагрузку на интернет-канал, экономит деньги, ресурсы удаленного узла и повышает скорость доступа к Интернету. Одно дело передать данные по локальной сети, где скорость соединения доходит до 1000 Мбит/с (в случае с Gigabit Ethernet), другое дело – передать данные по интернет-каналу, где скорость доступа порой ниже 5 Мбит/с (ну, лично я избалован своим провайдером с его скоростью 50 Мбит/с, а вот сосед неудачно выбрал провайдера и довольствуется скоростью всего 2 Мбит/с).

Дальнейшее развитие прокси-серверов – прозрачные прокси-серверы. Суть их заключается в том, что весь веб-трафик с помощью правил брандмауэра сети перенаправляется на прокси-сервер, в результате чего ускоряется доступ к прокэшированным страницам и устраняется необходимость настраивать отдельно каждый клиентский компьютер (точнее, каждый браузер на каждом клиентском компьютере).

1.3.2. Настраиваем анонимный прокси-сервер​

Теперь вернемся к рассмотрению анонимных прокси-серверов. Как правило, анонимный прокси-сервер – это обычный прокси-сервер, но неправильно настроенный. Администраторы таких серверов забывают запретить доступ к своему серверу чужим узлам. Впрочем, есть и публичные (открытые) прокси, которые намеренно разрешают доступ всем желающим.

Для обеспечения анонимности вам нужно просто указать IP-адрес такого прокси-сервера в настройках браузера.

Где достать адрес анонимного прокси? Списки таких адресов публикуются на различных ресурсах – например, на . Там вы найдете IP-адреса прокси-серверов из разных стран (рис. 1.2). Дополнительные IP-адреса можно найти по запросу Free proxy. Еще один полезный сайт: http://spys.ru/aproxy/.

i_004.jpg

Рис. 1.2. Списки анонимных прокси

Примечание

Кстати, на сайте www.cooleasy.com есть и собственный анонимайзер: http://www.cooleasy.com/webproxy/.
Найдя заветный IP-адрес, пропишите его в настройках браузера.

В Internet Explorer для этого нужно выполнить следующие действия:

1. Выберите команду меню Сервис | Свойства обозревателя.

2. Перейдите на вкладку Подключения (рис. 1.3).

3. Нажмите кнопку Настройка сети. В открывшемся окне (рис. 1.4) установите флажок Использовать прокси-сервер для локальных подключений (не применяется для коммутируемых или VPN-подключений).

4. Введите IP-адрес прокси-сервера и его порт. Обычно порт указывается в списке прокси в отдельной колонке или через двоеточие – например, 192.168.2.100:3128

(здесь 3128 – номер порта). Стандартные номера портов для прокси: 80, 3128, 8080.

5. Для установки разных прокси для различных сетевых ресурсов (HTTP, FTP и т. д.) нажмите кнопку Дополнительно и введите соответствующие адреса (рис. 1.5)

i_005.jpg

Рис. 1.3. Свойства обозревателя: вкладка Подключения

i_006.jpg

Рис. 1.4. Окно настройки параметров локальной сети

i_007.jpg

Рис. 1.5. Окно параметров прокси-сервера

i_008.jpg
 
Рис. 1.6. Окно настроек Firefox

В Google Chrome последовательность действий будет иной:

1. Нажмите кнопку вызова страницы настроек (с изображением гаечного ключа).

2. Из открывшегося окна выберите команду Параметры.

3. Перейдите в раздел Расширенные, нажмите кнопку Изменить настройки прокси-сервера.

4. Откроется уже знакомое окно (см. рис. 1.5) параметров браузера IE (браузер Google Chrome использует некоторые настройки IE). Далее последовательность действий такая же, как и для IE.

Если у вас Firefox:

1. Выберите команду меню Firefox | Настройки | Настройки.

2. Перейдите на вкладку Сеть (рис. 1.6).

3. Нажмите кнопку Настроить. В открывшемся окне (рис. 1.7) выберите Ручная настройка сервиса прокси и введите в поле HTTP прокси IP-адрес проксисервера и его порт.

Пользователям браузера Opera нужно выполнить следующие действия:

1. Выбрать команду Opera | Настройки | Общие настройки.

2. Перейти на вкладку Расширенные, затем – в раздел Сеть (рис. 1.8).

3. Нажать кнопку Прокси-серверы.

4. В открывшемся окне выбрать Конфигурировать прокси-сервер вручную и ввести в поле HTTP адрес прокси-сервера, а в поле Порт – его порт (рис. 1.9).

i_009.jpg

Рис. 1.7. Параметры соединения

i_010.jpg

Рис. 1.8. Настройки браузера Opera

i_011.jpg

Рис. 1.9. Параметры прокси-сервера
 

1.3.3. Достоинства и недостатки анонимных прокси-серверов​

Особых преимуществ перед анонимайзерами у анонимных прокси-серверов нет, если не считать того, что вы можете выбрать анонимный прокси с нужным вам IP-адресом. А вот недостатков достаточно:

✓ непостоянство – как уже отмечалось, некоторые анонимные прокси-серверы это плохо настроенные обычные. Когда администратор поймет, что его прокси используется в качестве публичного (анонимного), он закроет доступ, и вы больше не сможете использовать привычный IP-адрес;

✓ низкая скорость доступа – подобрать анонимный прокси с высокой скоростью доступа не всегда получается;

✓ не все анонимные прокси являются в полном смысле слова анонимными – некоторые из них передают узлу в заголовках запроса ваш IP-адрес. К тому же нет никакой гарантии, что такие прокси не ведут журнал посещений и не пересылают эту информацию третьим лицам;

✓ данные передаются по незашифрованному каналу – стало быть существует возможность перехватить передаваемые вами данные. Некоторые анонимные прокси шифруют соединения, но они, как правило, требуют оплаты.

Неоднозначно и с объемом передаваемых данных – некоторые прокси могут ограничивать его, а некоторые – нет. Если прокси является публичным из-за ошибки администратора, передача больших объемов информации может быть замечена администратором…

1.4. Локальная анонимность​

Часто пользователям бывает все равно, следит ли за ними грозный администратор или кто-либо еще. Главное, чтобы коллеги по работе или родственники не видели, какие сайты посещались с их локального компьютера.

Просто очистить историю посещений мало, ведь остаются еще и "косвенные улики" – при загрузке страниц их копии и копии изображений и других объектов, внедренных в страницу, сохраняются в локальном кэше браузера. Проанализировав этот кэш, а также состав Cookies и сохраненные пароли, можно узнать, на каких сайтах вы бывали и какие страницы посещали.

Разберемся, как правильно очистить приватные данные браузера. Начнем с Google Chrome:

1. Нажмите комбинацию клавиш <Ctrl>+<Shift>+<Delete>.

2. В открывшемся окне (рис. 1.10) установите все флажки и нажмите кнопку Удалить данные о просмотренных страницах.

В браузере Firefox перед посещением подозрительных сайтов лучше всего выбрать команду Firefox | Начать приватный просмотр (рис. 1.11). Это оптимальное решение, поскольку удаление информации о просмотренных страницах может вызвать подозрение и некоторые неудобства – ведь будет удалена вся история, все пароли. А в режиме приватного просмотра история, пароли и другие "улики" не сохраняются. Однако не путайте режим приватного просмотра с анонимностью – просто браузер не будет сохранять историю посещений и другие служебные данные, но удаленный узел сможет получить ваш IP-адрес.

i_012.jpg

Рис. 1.10. Заметаем следы в Google Chrome

i_013.jpg

Рис. 1.11. Режим приватного просмотра в Firefox

В браузере Opera нужно перейти на вкладку Расширенные уже знакомого окна настроек (см. рис. 1.8), затем – в раздел История. А там нажать обе кнопки Очистить (рис. 1.12).

В Internet Explorer откройте окно Свойства обозревателя и на вкладке Общие (рис. 1.13) нажмите кнопку Удалить. В открывшемся окне (рис. 1.14) установите все флажки и нажмите кнопку Удалить.

i_014.jpg

Рис. 1.12. Заметаем следы в Opera

i_015.jpg

Рис. 1.13. Свойства обозревателя Internet Explorer

i_016.jpg

Рис. 1.14. Удаляем историю обзора

Примечание

И тем не менее, даже если вы удалите временные файлы (кэш браузера), Cookies, сохраненные пароли и другие служебные данные, сохраняемые браузером, это не обеспечит вам истинной анонимности, поскольку по журналам провайдера заинтересованные и имеющие соответствующие полномочия службы могут легко восстановить всю историю вашей работы в Интернете. Поэтому читаем дальше…

1.5. Что еще нужно знать об анонимности в Интернете?​

Перечислим ряд источников информации, из-за которых анонимность пользователя подвергается угрозам.

✓ Служебные данные, сохраняемые браузером. Мы только что узнали, как от них избавиться.

✓ Журналы удаленного узла. Администратор такого узла, проанализировав свои журналы, сможет узнать, кто посещал его сайт и какие файлы он загружал. Как ускользнуть от внимания администратора удаленного узла, мы уже тоже знаем – нужно использовать анонимные прокси-серверы или анонимайзеры. В этом случае в журнал удаленного узла будет записан не ваш IP-адрес, а IP-адрес анонимного прокси.

✓ Журналы шлюза провайдера. Администратор вашего интернет-провайдера при желании легко определит, какие страницы вы посещали и какие файлы загружали, – ведь вся эта информация проходит через его сервер. Замести следы поможет программа Tor, которая будет рассмотрена в главе 2.

Примечание

Существуют способы рассекречивания цепочек Tor – это вы тоже должны понимать. Однако цель должна оправдывать средства, учитывая необходимые для рассекречивания цепочки ресурсы. Если вы ничего не "натворили", а просто не хотите, чтобы кто-то узнал, какие сайты вы посещаете, никто не будет специально предпринимать какие-либо действия, чтобы лишить вас анонимности.
✓ Перехват трафика. Находясь в одной сети с "жертвой", злоумышленник может легко перехватить передающиеся по сети данные, увидеть кто и какие сайты загружает, даже прочитать вашу переписку в "аське" или по емейлу. И для этого не нужно быть "крутым хакером" – в Интернете можно легко найти и скачать утилиты, делающие всю "грязную работу" по перехвату и организации информации. Злоумышленнику достаточно просто запустить программу и подождать. Сами понимаете, для этого особыми знаниями и навыками обладать не нужно.

Внимание!

Не верите? Найдите одну из таких программ (например, GiveMeTo или LanDetective Internet Monitor) и убедитесь сами. Многие столь же "полезные" программы можно скачать с сайта . Пусть вам и не требуется перехватывать чей-то трафик, но попробовать такие программы в действии нужно, чтобы самому убедиться, что это реально. Основной здесь принцип такой: предупрежден – значит вооружен (потом не говорите, что я вас не предупреждал). Избежать перехвата трафика можно с помощью той же программы Tor. Точнее, ваш трафик все равно будет перехвачен, но толку злоумышленнику от перехваченных данных не будет, поскольку они будут зашифрованы программой Tor.
Итак, в главе 2 мы поговорим о том, как посетить заблокированные администратором сайты, а также как зашифровать передаваемые вами данные. Да, вы все правильно поняли – речь пойдет о программе Tor.
 

1.6. Анонимность и закон​

Здесь я постараюсь объяснить читателю, что все действия, описываемые далее в этой книге, – абсолютно законны, дабы ко мне не было никаких претензий (мол, рассказываете, как совершать незаконные действия, или побуждаете к совершению таковых).

В следующих двух главах будут рассмотрены системы анонимизации и шифрования трафика. Но законно ли использование таких систем в Российской Федерации? Некоторые пользователи боятся использовать программное обеспечение подобного рода, поскольку не знают, какие последствия могут быть и чего ожидать от нашего любимого государства.

Внимание!

Перед тем, как продолжить, сразу хочу вас предупредить: я не юрист, никогда им не был и, судя по всему, вряд ли уже им стану. Все, что будет написано далее, – это результат моего собственного анализа и компиляции всевозможных законов и кодексов (знать законы обязан каждый, поскольку незнание этих самых законов никаким чудодейственным образом не освобождает от ответственности за их нарушение). Поэтому, если вы найдете здесь какие-либо неточности, буду рад выслушать ваши комментарии. Связаться со мной можно через издательство ([email protected]) или напрямую на сайте www.dkws.org.ua (пользователь den).
Первым делом определимся, чем являются программы шифрования и анонимизации трафика вроде Tor и I2P. Это сетевые приложения, использующие шифрование при передаче данных по сети. В законодательстве ничего не сказано об анонимизации, поэтому будем считать эти программы приложениями, использующими алгоритмы стойкого шифрования.

Мы используем наши приложения бесплатно и сами не получаем от их использования никакой выгоды, поскольку на их основе не оказываем никаких коммерческих услуг. И действительно – не будем же мы шифровать трафик соседа, пусть сам себе установит Tor и использует на здоровье.

Теперь обратимся к следующим правовым актам:

✓ Конституция РФ, ст. 23 (декларирует в том числе право на личную неприкосновенность и тайну переписки).

✓ Федеральный закон об информации, информационных технологиях и защите информации № 149-ФЗ.

Начнем с 23-й статьи Конституции РФ:


1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени.

2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.


Прочитаем внимательно гарантируемые права применительно к нашим проблемам. Выходит, что системы анонимизации и шифрования трафика стоят на страже конституционных прав человека – они технически обеспечивают ваше право на тайну переписки.

Если кто-то запрещает вам использовать подобное программное обеспечение, значит, он нарушает ваши непосредственные конституционные права. Этот кто-то должен ознакомить вас с судебным постановлением, где прямым текстом указан запрет на использование средств защиты данных. Другими словами, если тот или иной администратор с синдромом Наполеона пытается вам запретить использовать средства анонимизации трафика (а как же, ведь он не сможет посмотреть, какие сайты вы посещаете, – тем самым вы ограничиваете его властное чувство), можете смело подать на него в суд.

Что же касается контролирующих органов (не буду перечислять, их очень много на постсоветском пространстве), они могут утверждать, что защиту личных данных гарантирует государство и оно же регулирует право доступа к ним этих самых контролирующих органов. С другой стороны, нигде в Конституции прямо не сказано, что гражданин не имеет право предпринимать самостоятельные действия по защите своей частной жизни.

Настало время обратиться к Федеральному закону № 149-ФЗ. Весь текст закона я приводить здесь не стану, а ограничусь лишь той его частью, которая относится к нашей ситуации (вот фрагмент из ст. 6):


3. Обладатель информации, если иное не предусмотрено федеральными законами, вправе:

1) разрешать или ограничивать доступ к информации, определять порядок и условия такого доступа;

2) использовать информацию, в том числе распространять ее, по своему усмотрению;

3) передавать информацию другим лицам по договору или на ином установленном законом основании;

4) защищать установленными законом способами свои права в случае незаконного получения информации или ее незаконного использования иными лицами;

5) осуществлять иные действия с информацией или разрешать осуществление таких действий.

4. Обладатель информации при осуществлении своих прав обязан:

1) соблюдать права и законные интересы иных лиц;

2) принимать меры по защите информации;

3) ограничивать доступ к информации, если такая обязанность установлена федеральными законами.


Получается вот какая картина. Согласно п. 4 ст. 6 Федерального закона № 149-ФЗ вы можете предпринимать меры по защите информации и защищать свои права в случае незаконного получения информации – ведь попытка узнать, какие сайты вы посещаете, это и есть незаконное получение информации, поскольку разрешения на получение такой информации, скорее всего, у администратора или еще кого-то нет.

Требование не использовать средства анонимизации и шифрования трафика может быть расценено как нарушение п. 8 ст. 9 Федерального закона № 149-ФЗ:


8. Запрещается требовать от гражданина (физического лица) предоставления информации о его частной жизни, в том числе информации, составляющей личную или семейную тайну, и получать такую информацию помимо воли гражданина (физического лица), если иное не предусмотрено федеральными законами.


На основании перечисленных правовых актов использование средств анонимизации и шифрования трафика не является незаконным в РФ. Конечно, если у вас возникнут проблемы с использованием подобного ПО, обратитесь к квалифицированному юристу – может, появились дополнительные правовые акты, регулирующие использование программ для шифрования информации. В нашей стране юридическая сфера – крайне динамичная, и все в ней меняется еще быстрее, чем в мире ИТ. А если учесть, что одни законы противоречат другим…

Глава 2. Tor: заметаем следы. Как просто и эффективно скрыть свой IP-адрес​

2.1. Как работает Tor? Заходим в Одноклассники на работе​

В главе 1 мы разобрались, как с помощью анонимных прокси-серверов и анонимайзеров скрыть свой IP-адрес. Но, как было показано, оба эти метода не предоставляют нужной степени анонимности.

Усложним поставленную задачу: теперь нам нужно не только скрыть свой IP-адрес от удаленного узла, но и полностью "замаскироваться" – чтобы администратор нашей сети или кто-то еще не смогли определить, какие узлы мы посещаем, и чтобы никто не смог "подслушать" передаваемые нами данные.

Именно для решения таких задач и была создана распределенная сеть Tor. Tor (аббревиатура от The Onion Router) – это свободное (то есть свободно распространяемое и абсолютно бесплатное) программное обеспечение, использующееся для анонимизации трафика.

Примечание

Поскольку исходный код Tor открыт всем желающим, любой пользователь может проконтролировать Tor на наличие/отсутствие "черного хода", специально созданного для спецслужб или еще кого-то. На данный момент Tor не скомпрометировал себя – его репутация незапятнанна.
Сеть Tor обеспечивает надежную анонимизацию и защищает пользователя от слежки как за посетителями конкретного сайта, так и за всей активностью самого пользователя. К тому же все передаваемые пользователем данные шифруются, что исключает их прослушивание.

Вкратце принцип работы Tor заключается в следующем: при передаче данных от узла А (ваш компьютер) к узлу Б (удаленный сайт) и обратно данные передаются в зашифрованном виде через цепочку промежуточных узлов сети.

Отсюда следует еще одно преимущество использования Tor, которое наверняка оценят пользователи корпоративных сетей. Поскольку узел (нод, от англ. node) А обращается к узлу Б не напрямую, а через промежуточные узлы, то это позволяет обойти "черный список" брандмауэра сети.

Рассмотрим конкретный пример. Предположим у вас в офисе "злой" администратор заблокировал доступ сотрудников к социальной сети, к тем же Одноклассникам (наверное, это самая популярная сеть на наших просторах, хотя есть и не менее популярные: ВКонтакте, Мой мир, Facebook и др.). Сайт www.odnoklassniki.ru и будет узлом Б, ваш рабочий компьютер – это узел А.

Вы запускаете программу Tor и вводите адрес узла Б. Передаваемые вами данные (в данном случае – адрес узла) будут зашифрованы и переданы первому узлу в цепочке – назовем его узел В, затем данные в том же зашифрованном виде будут переданы узлу Г и т. д. Так будет продолжаться, пока данные не получит последний узел цепочки (скажем, узел Т), который и передаст ваш запрос конечному узлу – Б. Понятно, что на последнем участке (от узла Т к узлу Б) данные будут незашифрованы, поскольку узел Б не поддерживает открытые ключи сети Tor (если бы это было так, то весь Интернет был бы анонимным).
 

2.2. Tor или анонимные прокси-серверы и анонимайзеры. Кто кого?​

Если вам понятен принцип работы Tor, то ее преимущества тоже должны быть ясны, но на всякий случай сравним Tor с анонимными прокси-серверами и анонимайзерами:

✓ анонимайзеры и анонимные прокси не шифруют передаваемые данные, поэтому администратору вашей сети (или сети провайдера) будет легко вычислить, какие сайты вы посещали и какие данные передавали. Сеть Tor шифрует всю передаваемую информацию, поэтому даже если кто-то перехватывает данные, передающиеся по вашему каналу связи, он получит только бессмысленные наборы байтов. Однако за все нужно платить – Tor работает медленнее, чем анонимайзеры, хотя быстрее, чем некоторые анонимные прокси;

✓ некоторые анонимные прокси-серверы на самом деле таковыми не являются, поскольку сообщают ваш IP-адрес удаленному узлу в заголовках HTTP-запроса. Без специальной проверки (а для этого вам нужно приобрести свой сервер или хотя бы купить хостинг и написать сценарий, анализирующий заголовки HTTP-запросов от анонимного прокси) нельзя узнать, является ли прокси-сервер действительно анонимным. При использовании Tor скрыт не только ваш IP-адрес (от внимания администратора удаленного узла), но и адрес назначения (от внимания администратора вашей сети);

✓ при использовании анонимного прокси-сервера проследить цепочку довольно просто – в ней будет всего три элемента: ваш компьютер, анонимный прокси и удаленный компьютер. Ваша анонимность, по сути, зависит только от одного псевдоанонимного прокси-сервера. А вдруг этот анонимный прокси передает информацию заинтересованным лицам? При использовании Tor вы доверяете передаваемые данные нескольким случайным серверам, которые выбраны из тысяч доступных узлов сети Tor. Многие эти узлы представляют собой обычные домашние компьютеры (позже я расскажу, как стать волонтером сети Tor и как помочь сделать Интернет действительно анонимным). Чтобы отследить передаваемые данные, ваш противник (пусть это будет тот самый злой администратор сети) должен контролировать все эти случайно выбранные узлы, разбросанные по всему миру. Сами понимаете, что вероятность такого контроля ничтожно мала;

✓ некоторые анонимные прокси (или анонимайзеры) предлагают зашифрованный обмен данными (между вами и прокси), но такие серверы, как правило, платные. Сеть Tor абсолютно бесплатна, и при этом использование Tor ни к чему вас не обязывает – вы можете быть как обычным клиентом, так и узлом сети Tor, – режим работы выбирается по вашему желанию;

✓ анонимные прокси обычно поддерживают только HTTP-трафик, а сеть Tor теоретически можно настроить на поддержку любого TCP-соединения;

✓ Tor, в отличие от других подобных систем (имею в виду JAP1) и некоторых анонимных прокси, ни разу себя не скомпрометировала и имеет незапятнанную репутацию – ведь ее исходный код открыт, и любой желающий может с ним ознакомиться. А вот разработчики JAP были пойманы на добавлении "черного хода" по запросу спецслужб.

2.3. Критика Tor и скандалы вокруг этой сети​

Некоторые специалисты критикуют Tor, поскольку она может использоваться для организации преступных действий. Ряд стран даже объявили войну Tor – например, в 2006 году спецслужбы Германии захватили шесть компьютеров, работающих узлами сети Tor, а в 2007 году немецкая полиция арестовала владельца одного из узлов сети Tor, поскольку через его узел неизвестный отправил ложное сообщение о теракте. В 2009 году в Китае были заблокированы до 80 % IP-адресов публичных серверов Tor.

Однако возможность применения в преступных целях не делает Tor оружием злоумышленников. Наоборот, они предпочитают использовать другие методы: spyware, вирусы, взлом прокси-серверов, использование краденых мобильных телефонов и т. п. Злоумышленник может украсть мобильный телефон, выйти в Интернет, передать провокационное сообщение, а затем выбросить телефон в реку, зачем ему сложности с Tor?

Сеть Tor в большинстве случаев используется законопослушными пользователями, пытающимися обойти ограничения брандмауэра родной сети, а также не желающими, чтобы за ними следили.

Не нужно думать, что Tor – это панацея, и если вы используете эту сеть, то на 100 % анонимны. Нет. Вас все же могут рассекретить. Методы различны: от клавиатурного шпиона, установленного на вашем компьютере, до создания выходного сервера Tor, который будет перехватывать весь трафик. Если ваш трафик будет выходить из сети Tor через этот сервер, то он может быть перехвачен злоумышленником.

Из истории вопроса…

В 2007 году национальная полиция Швеции арестовала эксперта по компьютерной безопасности Дена Эгерстада (Dan Egerstad), поскольку он неправомерно получил доступ к компьютерной информации. Эгерстад создал пять выходных серверов Tor и перехватывал незашифрованный трафик, в результате чего получил пароли к электронной почте посольств, государственных организаций, правоохранительных органов разных стран и т. п.
Подробнее об этом и других интересных фактах вы сможете прочитать на страничке Википедии (не вижу смысла приводить эту информацию в книге, если вы можете прочитать ее бесплатно): . Настоятельно рекомендую на досуге посетить приведенную ссылку – вы узнаете много интересных фактов о сети Tor, а мы тем временем перейдем к практике – к использованию Tor.

Совет

Вас мучает совесть, что в случае использования Tor вы тем самым поспособствуете распространению кибер-преступности? Тогда перейдите по следующей ссылке, и все сомнения исчезнут: .

2.4. Установка и использование Tor​

2.4.1. Быстро, просто и портабельно: Tor на флешке​

Программное обеспечение Tor можно сравнить со швейцарскими часами – последние можно покупать только в фирменном магазине, чтобы не нарваться на подделку. Также и Tor следует скачивать только с официального сайта по адресу: (рис. 2.2).

i_018.jpg

Рис. 2.2. Официальный сайт Tor

Не рекомендую загружать программное обеспечение Tor из всевозможных каталогов программ – в него могут быть встроены "черные ходы"; кроме того, такое "нефирменное" программное обеспечение может быть модифицировано злоумышленниками для передачи информации (ваших паролей, электронных писем и т. п.) третьим лицам. Помните, что исходный код Tor доступен каждому, и это основное ее преимущество, но и основной недостаток тоже. Ведь каждый может скачать и модифицировать комплект Tor, а затем выложить на своем сайте, якобы с благими намерениями (типа, комплект Tor с браузером Firefox, в котором установлены дополнительные плагины). А вы, загрузив и установив такую модифицированную версию Tor, получите систему, которая будет передавать злоумышленнику всю информацию о вас. Поэтому идем на официальный сайт и скачиваем все там.

Надо отметить, что тут существуют варианты:

✓ можно скачать уже преднастроенный комплект программного обеспечения – вам надо будет запустить только одну программу, немного подождать, пока осуществится подключение к сети Tor, и вы готовы к работе,

✓ а можно скачать все необходимое по отдельности и настраивать привязку компонентов вручную.

Мы будем ориентироваться на уже готовый комплект, поскольку так меньше вероятность допустить при настройке ошибку, из-за которой анонимность не будет обеспечиваться.

Рассмотрим состав готового комплекта:

✓ Tor – сердце системы анонимизации трафика. Эта программа строит цепочки, по которым должны передаваться ваши данные, пропускает через них данные и получает ответы. Программа Tor, по сути, является прокси-сервером и работает аналогично прокси-серверу SOCKS, локальные соединения принимаются на порт 9050. Благодаря этому на работу через Tor можно настроить практически любую программу;

✓ Vidalia – панель управления программой Tor, используется для настройки Tor и наблюдения за его работой;



✓ пакет Tor Browser – включает в себя описанное ранее программное обеспечение и английскую версию браузера Mozilla Firefox. Использовать другие браузеры, особенно с закрытым исходным кодом, не рекомендуется, поскольку нет никакой гарантии, что они не передают конфиденциальную информацию третьим лицам. Браузер Firefox, включаемый в состав пакета Tor Browser, проверяется разработчиками Tor (да и исходный код Firefox открыт для всех желающих), что исключает возможность установки "черного хода". Подробнее о выборе браузера мы поговорим в главе 12;
 
Уже кидал, дополню тему про анонимность

photo_2025-06-09_20-43-21.jpg
Хочется в очередной раз обратиться к этой теме и в конце концов разложить всё по полкам. Эта тема будет посвящена анонимности и вашей безопасности, но не в мире online, а в мире offline, о котором большинство новичков, да и ряды знатных любителей/экспертов и вовсе не думает.

Предисловие

Предположим, что вы достаточно квалифицированный человек в области информационной безопасности и разработки ПО любого типа. И в один прекрасный день вы знатно пригорели/приуныли и решили податься в it-криминал. Но, как бы это банально ни звучало, все мы люди и может случиться такой казус, что вы достаточно беспечно отнесетесь к своей безопасности.
Некоторые сразу же зададутся вопросом: "Зачем безопасность в реальном мире, когда я юзаю дабл / трипл впн + тор + виртуалка + ноут + мамкин подвал и так далее." Вот как раз-таки на такой вопрос (и ему подобные) я дам несколько ответов ниже, расписав всё в виде некого алгоритма, состоящего из ряда действий, которые вам необходимо выполнять. Опять же, эти меры предосторожности необходимы, если вы занимаетесь по-настоящему черными делами, а не брутите стим акки. Пожалуй, приступим.

Общее понимание ситуации

Первое, на что стоит сделать опору, так это на то, чтобы вы усвоили самое главное правило - не распространяться о том, чем вы занимаетесь. Вообще не давать никаких намеков. Понимаю, что иногда человеческое тщеславие, самолюбие и, чего уж там, обычное ЧСВ не дает себя контролировать и просто хочется сказать каждому, что вы чуть ли не Бог в мире интернета, но постарайтесь-таки себя сдерживать. Не говорите о таких вещах в общественных местах, вблизи каких-либо устройств: ноуты, планшеты, телефоны. Не давайте никаких поводов людям подумать о том, что вы с этим как-то связаны. Не информируйте никого на эти тематики, даже если всё легально. Никогда не разглашайте информацию о чернухе по телефону, в скайпе, по переписке в ВК и так далее. Старайтесь разбить себя на две личности: днем вы обычный программист/сисадмин Ванек, работающий в крупной it-компании (или только учитесь по этой специальности), а ночью всеми известный хакер под своим псевдонимом. Используйте jabber/telegram для обмена тематической информацией. Это предоставит вам хоть какую-то защиту и анонимность. Ибо более обширные методы общения в сети давно контролируются и в случае надобности правоохранительные органы вытрясут из вашего "Вконтактика" всё до последнего бита, даже без доступа к вашему аккаунту.

Исключения в виде доверенных лиц

Хоть я и упоминал ранее, что не стоит кому-либо говорить о том, что вы занимаетесь скамом, к примеру, всё-таки один близкий человек (в перспективе - один из родителей; лучший друг) должен знать о том, что вы творите в инете, потому что если вас под ручку возьмут и увезут, пока вы будете возвращаться с универа/работы, кто-то должен позаботиться о ряде вещей для вашей безопасности. Также один из родителей должен быть осведомлен для того, чтобы во время вашего отсутствия из-за своей непросвещенности ненароком не впустил кого-либо из сотрудников полиции, ибо если они зайдут, то уже не выйдут из вашей квартиры. И ещё, при возможности ничего не говорите об этом своей девушке, так как это не целесообразно. В случае расставания весьма велика вероятность, что она вас сдаст. Как по мне, оптимальный вариант для того, чтобы ввести в курс дела вашу девушку - 2-3 года совместных отношений, не раньше. И желательно, чтобы вы как минимум жили вместе и у вас были серьезные намерения. Конечно же, все эти моменты являются обобщением, где я гребу всех под одну гребенку. Вам необходимо научиться чувствовать эту тонкую грань, когда человеку можно сходу довериться, а когда с ним вообще никакого дела не стоит иметь. Поэтому помимо вашей осведомленности в ИБ, кодинге, карже и многом другом, было бы неплохо иметь пак знаний о психологии поведения людей, но уже другая тема для обсуждения.

Ведение дел с правоохранительными органами

Как правило, тут образовывается два варианта развития событий: к вам нагрянут домой или возьмут под ручку во время прогулки. Давайте рассмотрим отдельно каждый из вариантов.

1. Квартира: Обычно такие ребята приходят в количестве 1-3 человек, если это не группа по спецзахвату, ранним утром, чтобы наверняка застать вас дома. Они сразу же попросят впустить их, и вот этого делать не надо. Согласно законам любой более-менее развитой страны (даже наши снг-страны попадают под эту категорию) у вас есть право не впускать их в свою квартиру без каких-либо на то документов (речь идет об ордере на обыск и арест). Помимо этого, они не имеют права вторгаться к вам, угрожать и требовать выполнения тех или иных действий, и они это знают, так что если вы стали свидетелем или участником таких выпадов - знайте, в 99% это реальный блеф.
Также у вас есть право на то, чтобы сотрудники правоохранительных органов предоставили своё удостоверение и причину, почему они вас беспокоят. Если никаких документов нет, можете смело хлопнуть дверью перед их носом, однако после такого случая советую вам тут же искать адвоката, ибо если ваши грехи связаны только с хакерством, значит вы на крючке. Исходя из этого стоит залечь на дно по очевидным соображениям. Бывают и отельные ситуации, когда вас могут подставить соседи, так что старайтесь не контактировать с ними или сделайте реверс, задобрите себя в их глазах, чтобы в случае расспроса они всячески вас хвалили, это тоже играет ключевую роль, но и об этом поговорим несколько позже.

2. Захват вне вашего жилья: Что вероятней всего, так как навещать место, где вы живете для них является крайне неэффективно. Тут всё намного сложнее, ибо если вас попросят проехать с ними в отделение, будет сложнее отвертеться. Конечно, можно потребовать то, что было расписано в первом пункте, но как показывает практика - всё выходит не в вашу пользу.
По ходу дела, пока вас развлекают, другие могут проникнуть в вашу квартиру и найти данные, которые помогут вас кинуть за решетку на долгие годы. Тогда уже никого не будет волновать, что вас повязали изначально против вашей воли и проникли в дом без ордера. Факты на лицо. Поэтому-то и нужен человек, из вне, который сможет стереть ваши данные (если вы живете вместе), начать искать адвоката и собирать деньги.

3. Уничтожение доказательств: Если в первом случае у вас есть хоть какое-то время, чтобы слить флешки в унитаз, жесткие диски разхерачить дрелью, а комп в окно :D, то во втором случае всё намного сложнее. Поэтому заранее подготовьте все меры для уничтожения носителей данных. Тут вам поможет шифрование, специальная комбинация клавиш при запуске системы, без нажатия которой диск автоматом форматируется, специальные программы для тех же функций и устройство (для особо параноидальных), которое крепится к жесткому диску и и имеет пульт удаленного управления. Так что если вас повяжут на улице, обыск вряд ли будут делать и если вы не будете сопротивляться, то вам, скорее всего, даже наручники не напялят. Тут вы и можете незаметно клацнуть и всё. Мощный электромагнитный импульс поразит ваш жесткий диск.

4. Адвокат: Серьезно, обзвоните всех адвокатов в своём городе и поинтересуйтесь, кто из них сможет защищать вас перед судом при худшем развитии событий. Если такого найдете - возьмите его на заметку. Как правило, в СНГ-сегменте не каждый сможет должным образом постоять за вас и уже тем более оправдать.

5. Давление: На вас или ваших родных/близких могут оказать психологическое давление. Предположим, что вы попадаете под статью, за которую дают 1 год тюрьмы, образно говоря. Они же будут говорить всем, что киберпреступник номер 1 в 21 веке и вам светит пожизненное заключение.
Таким образом они хотят настроить аудиторию против вас, чтобы морально вас сломить. Ибо, как мне кажется, никто из вас не захочет, чтобы ваших родителей уволили с работы или оказывали всяческое давление на них. Никто не хочет, чтобы ваших братьев и сестер/друзей гнобили в их уч. заведении, если дело придадут широкой огласке. Однако не переживайте поэтому поводу. При правильном подходе и заблаговременном выполнении ряда действий, вам в худшем случае дадут 1 год тюрьмы. А на деле обычно всё заканчивается условкой до 2 лет.

6. Странности СНГ-бытия: Наш народ так устроен, что положительные качества, которые будут грамотно преподнесены в суде смогут оправдать вас даже в том случае, если и дураку понятно, что вы виновны. Это могут быть какие-то характеристики с учебы и работы, отзывы людей, благотворительные акции и многое другое. С таким пакетом положительных "плюшек" + первая судимость + отсутствие каких-либо проблем с правоохранительными органами ваше дело могут свести к статусу "бес попутал, с кем не бывает". Помимо всего перечисленного у нас не особ любят этим заниматься и нет такого профессионализма, как на западе.

Эпилог
В заключении хочется сказать, что этот пак инфы является вводным и уж очень абстрактным. Всё зависит от того, чем вы занимаетесь, под какую статью попадаете, кто за вас взялся, что вы за человек и т.д и т.п. Так что сильно не расслабляйтесь. Будьте бдительны и развивайтесь.
 
Значение слова «аноним» различно для различных видов (широко понимаемого) текста. Анонимными могут быть произведения искусства (литературные сочинения, музыкальные пьесы, артефакты изобразительного искусства и т. п.) и научные труды (например, анонимные музыкально-теоретические трактаты). Следует отличать намеренную анонимность как, например, принцип сознательного отношения автора к собственному «личному вкладу» в науку/искусство (характерного для мировоззрения средневекового монаха-христианина<a href="https://www.wikiwand.com/ru/articles/Аноним#cite_note-_52f46e4f90c2a10b-3"><span><span>[</span>3<span>]</span></span></a>) от прозаической вынужденной анонимности (когда автора невозможно установить, например, по причине утраты титульного листа старинной рукописи или автору приходится скрывать своё отношение к сочинённому им). Анонимность произведения искусства и/или научного труда затрудняет идентификацию такого текста. Разнобой в идентификационных критериях («ярлыках» науки, которые учёные прикрепляют к анониму), приводит к тому, что одно и то же произведение может идентифицироваться по-разному и, наоборот, два разных анонимных текста могут получать в науке одинаковые идентификационные ярлыки.

В повседневной жизни анонимными могут быть утилитарные сообщения — письма, пасквили, доносы и т. п. Применительно к утилитарным сообщениям, «анонимным» считается любое неподписанное послание (в разговорной речи — «анонимка»). Главным критерием является невозможность точно установить личность писавшего.
favicon

1 Источники



REMOVE ADS

Анонимность в музыке​


Многие музыкальные сочинения до эпохи Возрождения (а нередко и в указанную эпоху) анонимны. Прежде всего, это касается средневековой культовой музыки — григорианского хорала католиков и церковной монодии православных (на Руси и в Византии). Анонимны многие труды о музыке, созданные в те же века. В ряде случаев музыкальные сочинения, ранее считавшиеся авторскими, в результате научных изысканий становятся анонимными<a href="https://www.wikiwand.com/ru/articles/Аноним#cite_note-6"><span><span>[</span>6<span>]</span></span></a>, реже случается наоборот (анонимный трактат находит автора<a href="https://www.wikiwand.com/ru/articles/Аноним#cite_note-7"><span><span>[</span>7<span>]</span></span></a>). Анонимизация музыкальной пьесы приводит к уменьшению её общественной популярности, к тому, что музыканты более редко такую (анонимную) пьесу исполняют (что́, возможно, объясняется современными аксиологическими стереотипами «личного вклада в искусст
 
Борьба с анонимностью, гарантия безопасности и комфорт в использовании — основные составляющие успеха российского мессенджера, который может прийти на смену зарубежным Telegram и WhatsApp*. Платформа должна будет объединить функции денежных переводов, обмена данными и доступ к государственным услугам. С помощью экспертов «Парламентская газета» разбиралась в перспективах создания будущего суверенного ресурса «общалки».

Доверенный ресурс
В 2024 году телефонные мошенники установили рекорд — совершили 20 миллионов звонков в сутки россиянам, причем больше 80 процентов через мессенджеры, SIM-боксы и облачные АТС. Сейчас злоумышленники снизили обороты, плюс начинают действовать механизмы противодействия, но количество ежедневных контактов все равно исчисляется миллионами.

Большим и очевидным злом считает иностранные мессенджеры глава информационного комитета Госдумы Сергей Боярский. Вместе с коллегами он 28 мая внес поправки к находящемуся на рассмотрении палаты законопроекту об особенностях обработки персональных данных, предполагающие создание национального многофункционального цифрового сервиса, который объединит возможности мессенджера и функции государственных ресурсов. Платформа, по словам Боярского, обеспечит создание доверенной и безопасной среды для общения, даст возможность не использовать бумажные документы, а удостоверять личность при помощи цифрового ID.

Боярский сравнил ее с платежной системой «МИР», над которой в начале ее пути многие иронизировали, но санкции показали, как она оказалась нужна. То же — с мессенджерами.


Сергей Боярский.
© Владислав Тарасов/Пресс-служба Совета Федерации
Поправки предложили внести в законопроект 2024 года, разработанный группой сенаторов и депутатов. Их соавтор, глава Комитета Совфеда по конституционному законодательству и госстроительству Андрей Клишас инициативу поддержал. «Мы должны получить качественный отечественный ресурс с подключением ко всем госсервисам», — сказал он «Парламентской газете». При этом работа по защите персональных данных продолжается.

Что выбирают пользователи
Сегодня на российском рынке представлены различные решения в сфере цифровых коммуникаций, одно из них — мессенджер «Макс», разработанный в экосистеме VK, рассказал «Парламентской газете» первый зампред Комитета Совфеда по конституционному законодательства Артем Шейкин. По его словам, именно на этом решении сейчас сосредоточено внимание как на приоритетной платформе для выстраивания безопасного цифрового взаимодействия россиян.

О конкуренции платформ нашему изданию рассказал первый зампред IT-комитета Госдумы Антон Ткачев. Крупнейшие корпорации — VK, «Яндекс», Сбер имеют свои платформы для общения пользователей, и все они соответствуют требованиям российского законодательства. Тем не менее пока ни одна из площадок не завоевала большой популярности у пользователей.

Пресловутый Telegram сумел интегрировать в мессенджер функции социальной сети, добавив возможность создавать каналы, оставлять комментарии, выражать эмоции, публиковать контент разных форматов. Пока аналогичных по объему функций у отечественных приложений нет.

Многие люди используют WhatsApp* не только для обмена фото и видео, но и для их хранения — что-то вроде облачного сервиса. Только качество картинки при этом страдает. По мнению экспертов телеком-рынка, пользователей сможет заинтересовать российский мессенджер, если в нем будет возможность бесплатно хранить данные без сжатия.

Уникальный функционал
Люди используют WhatsApp* и Telegram во многом по привычке, а победить привычку часто очень трудно, сказал «Парламентской газете» телеком-эксперт Эльдар Муртазин. У крупных корпораций есть отечественные решения для безопасного взаимодействия в собственном контуре, и это хорошо. «Такие разработки сложные, дорогие и массовому пользователю не всегда нужны, поскольку предназначены для решения специальных корпоративных задач, — считает Муртазин. — Тем не менее задача по созданию российского мессенджера ктуальная, особенно если он будет наполнен уникальным функционалом, таким как идентификация. Это привлечет к нему внимание».

Перспективы у суверенного мессенджера есть, несмотря на то, что существующие платформы пока не могут предложить пользователям уникальную функциональность, как это сделали зарубежные компании, сказал «Парламентской газете» первый зампред IT-комитета Госдумы Антон Горелкин. Он считает, что уникальными особенностями мессенджера, претендующего на значительную долю российского рынка, может стать борьба с анонимностью, гарантия пользовательской безопасности и комфорта.

«Достичь этого можно путем глубокой интеграции с государственными цифровыми сервисами, — отметил он. — Наши поправки предполагают именно это наряду с возможностями электронной подписи, цифрового ID, а также витрины популярных российских интернет-сервисов коммерческого назначения».
 

Конфиденциальность в интернете для начинающих.​


А зачем она нам?

Наверняка вы слышали что-то подобное:
«Я закон не нарушаю, мне скрывать нечего», или «Зачем скрываться, когда весь мир связан на международном уровне?».

Так много кто рассуждает, это понятно и абсолютно нормально.
Разумеется, у некоторых компаний полно наших данных (мы сами их обычно и предоставляем). Однако не все знают, что другие компании собирают о нас куда более конфиденциальную информацию — и не факт, что мы сами захотели бы ей делиться.

Хуже того, последние разработки в области искусственного интеллекта позволяют на основе поведения в интернете прослеживать крайне любопытные закономерности и создавать весьма точные физиологические и психологические профили людей. В 2012 году одной компании стало известно о беременности девушки до того, как об этом узнала ее семья. Только представьте, на что стал способен ИИ с тех пор.

Надеюсь, к концу статьи вы пересмотрите свое мнение о конфиденциальности в интернете. А для начала ответьте, каково бы вам было, если бы пришлось сообщить двум сотням незнакомых людей:

  • где вы находитесь;
  • когда и как долго сидите в интернете;
  • на какие сайты заходите;
  • какие заболевания гуглите;
  • что покупаете онлайн;
  • с каких устройств выходите в интернет;
  • что вам нравится читать;
  • что любите поесть;
  • какие у вас политические взгляды.
Список можно продолжить, но хватит и этого. Наверняка что-то вы даже друзьям не стали бы рассказывать, не говоря уже о незнакомцах. Однако сегодня многие невольно и неосознанно сообщают эту информацию «незнакомцам» из числа компаний, которые собирают ее для собственной выгоды.

Ваш «личный анонимный профиль»

Большая часть этих компаний не знает ваше настоящее имя, это для них не самое важное. Им интересны ваши предпочтения и модель поведения. Не будет имени, они присвоят вам уникальный номер у себя в системе.

Некоторым известно и ваше имя, и даже номер страхового полиса, пусть вы и не сообщали его добровольно. Парадокс в том, что мы «делимся» этой информацией, поскольку не понимаем, что можно о себе выдать, сидя в интернете.

Есть масса способов нарушить конфиденциальность. Боюсь, полностью защититься от внимания безнравственных корпораций не получится. Однако риски можно минимизировать. Предлагаю изучить как.

Пирамида конфиденциальности

Аспекты, влияющие на конфиденциальность, и их значимость я бы проиллюстрировал следующим образом:
992e4b5a8a060d1d3f219.jpg
Далее пойдем в порядке убывания значимости.

1.
Операционная система
9a033908a27687d766ef6.jpg

Без крепкого фундамента ничего не построишь. Оказывается, угрозу конфиденциальности может представлять даже выбор операционной системы.

Чем вы рискуете?

Если вы пользуетесь Windows 10, у меня плохие новости, потому что:

  • ваше устройство по умолчанию помечено уникальным рекламным идентификатором;
  • по умолчанию включена синхронизация данных (истории браузера, настроек приложений, названий точек доступа Wi-Fi и паролей от них);
  • голосовой помощник Cortana может собрать о вас любую информацию (в буквальном смысле: данные кредитной карты, звук с микрофона и не только);
  • Microsoft имеет право собирать о вас любую конфиденциальную информацию;
  • все собранные данные могут быть переданы третьим лицам даже без вашего согласия.
Что можно сделать?

Хорошее решение — перейти на другую операционную систему — например, Linux или MacOS. Чтобы пользоваться последней придется купить макбук, а вот дистрибутив Linux можно установить на любой компьютер.

Если вдруг вы наслушались страшилок про Linux, попробуйте сами им попользоваться. Если не знаете, с чего начать, попробуйте Ubuntu.

Все равно не хотите уходить с Windows? Тогда попробуйте W10Privacy. Это приложение отключит часть отслеживающих настроек.



2.
IP-адрес


Теперь, когда появилась хоть какая-то возможность сохранить анонимность, и к вашему компьютеру не прикреплен уникальный идентификатор, можно поговорить о подключении к интернету.

Задумывались когда-нибудь, как интернет работает? Перемещение по нему устроено сложно, но вместе с тем гениально с инженерной точки зрения. Во внутренние процессы его работы я углубляться не буду, остановимся на том, что напрямую связано с конфиденциальностью. Вам наверняка знакомы аббревиатуры IP и VPN.

Чем вы рискуете?

Как и у объектов реального мира, у каждого устройства, подключенного ко Всемирной паутине, есть адрес — IP-адрес. Он виден любому сайту, на который вы заходите. Значит, как бы вы ни скрывали свои данные и предпочтения, вас все равно легко идентифицировать по адресу компьютера.

Вот почему на иностранных сайтах появляется реклама на вашем родном языке. По тому же принципу некоторые сайты ограничивают доступ посетителей из определенных стран.

Что можно сделать?

Можно подключиться к VPN и пройти тест на утечку IP-адреса через WebRTC. Рассмотрим каждый этап по отдельности.


  1. VPN
Просто спрятать свой IP-адрес нельзя — не сможете пользоваться интернетом. Зато можно сделать вид, будто у вас другой IP. Тут-то и вступают в игру VPN-сервисы.

VPN (англ. Virtual Private Network ‘виртуальная частная сеть’) — обобщенное название технологий, позволяющих обеспечить одно или несколько сетевых соединений поверх другой сети (определение из Википедии).

Пять, девять и четырнадцать глаз

Так называют межгосударственные союзы, цель которых — массовая слежка. Общими усилиями они собирают, анализируют и передают друг другу данные о гражданах из разных частей мира. Сотрудничество началось после Второй мировой войны, и теперь страны шпионят за гражданами друг друга и обмениваются данными об их интернет-активности, полученных и отправленных электронных письмах, постах в Facebook и многим другим.

«Пять глаз» — это:

  • Австралия
  • Канада
  • Новая Зеландия
  • Великобритания
  • США
«Девять глаз» — это страны выше плюс:

6. Дания

7. Франция

8. Нидерланды

9. Норвегия

«Четырнадцать глаз» — это страны выше плюс:

10. Бельгия

11. Германия

12. Италия

13. Испания

14. Швеция

Если коротко, VPN-сервис одной из этих стран не гарантирует вам конфиденциальность, потому как некоторые спецслужбы (например, Агентство национальной безопасности), даже из другого союзного государства, могут заставить VPN-провайдеров (как и любой другой интернет-сервис) предоставить им свои данные.

На сайте thatoneprivacysite.net можно найти хороший список из более чем 150 VPN-провайдеров со всеми особенностями и ограничениями.

Почитайте и подумайте, какой из этих сервисов подойдет вам больше. Затем я бы рекомендовал попользоваться им месяц-другой, а затем уже покупать долгосрочную подписку.
2.
Тест на утечку IP-адреса через WebRTC

Но радоваться рано! Даже с VPN и шифрованным DNS-трафиком вы все равно можете выдать свой IP.

Что ж так сложно-то все, да?
Технологии постоянно совершенствуются, и в каждой новой разработке находят баги или способ обратить какие-то ее особенности себе на пользу. Так получилось и с новым протоколом передачи данных WebRTC на базе языка JavaScript, которой способен слить ваш фактический IP-адрес даже через VPN. Тест можно сделать на privacytools.io.

3.
Браузер
ac5f002947c1e604fffc7.jpg
Поговорим о кораблях, на которых мы бороздим просторы цифровой вселенной. Какой браузер лучше всех?

— Internet Explorer! — не сказал никто;

— Edge — неуверенно прошептал кто-то;

— Opera! — выкрикнули два-три человека;

— Safari! — это из кучки людей, покупающих новинки от Apple в первый день выхода;

— Tor! — заявил откуда-то неизвестно кто;

— Яндекс Браузер! — сказали по-русски;

— Chrome!!! — это из толпы, где Google, наверное, уже все про всех знает;

— Firefox!!! — это из другой, с плакатами в защиту конфиденциальности;

— Brave! — стоп, еще и такой есть?

Браузеров существуют десятки, со списком можно ознакомиться в Википедии, однако поставленный нами вопрос остается открытым.

Чем вы рискуете?

Любой из вышеупомянутых браузеров представляет собой сложную программу для доступа к интернету. Перемещаясь по Всемирной паутине, браузер взаимодействует с другими компьютерами, выдавая информацию о себе любому сайту, на который заходит. Тут-то и начинаются проблемы с безопасностью, поскольку комбинация различных настроек браузера может создать уникальный отпечаток вашего устройства.

4f4e0a8f63794844710c3.jpg
Отпечаток? Как у пальцев, что ли?

Цифровой отпечаток устройства — это информация, собранная об удалённом устройстве для дальнейшей идентификации. Отпечатки могут быть использованы полностью или частично для идентификации, даже когда файлы cookie выключены.

Итак, у меня для вас две новости. Плохая:
пока вы смотрите фотографии котиков, вы буквально повсюду оставляете свои отпечатки.

Хорошая:
цифровой отпечаток может перестать быть уникальным, как только вы должным образом отрегулируете настройки конфиденциальности.

Это возможно благодаря тому, что цифровой отпечаток представляет собой не единый блок с информацией, а набор разных параметров:
размер экрана, название и версия браузера, установленные шрифты, расширения и т. д. В совокупности эти параметры позволяют точно идентифицировать ваше устройство
02a6a6e51fbcea3aaeb0d.jpg
 

На приеме у врача нам важны и конфиденциальность‚ и индивидуальный подход. С одной стороны‚ личную информацию мы хотели бы хранить в тайне‚ а с другой — так приятно завести именную клиентскую карту и услышать‚ что по телефону узнают наш голос. Какую роль играет в нашей жизни анонимность?​

Анонимка — это всегда звучит неприятно, как и ее синонимы: кляуза, поклеп, донос. Многие считают, что без подписи обходятся только вруны, желающие очернить жертву заведомой ложью. Но анонимность информации не означает, что ее оставят без внимания, — так говорит действующий закон. Любую анонимку могут проверить, чтобы доказать факт клеветы и наказать «доброжелателя». Однако в то же время анонимность бывает и полезна для пресечения реальных противоправных действий. В организациях порой приветствуется безымянное информирование начальства о проблемах в работе. Конечно, этим способом пользуются и для сведения счетов, но и выявить недоработки это тоже помогает. Так что анонимность не однозначно плоха или хороша — вопрос в том, как ее применяют.

Анонимность в Интернете​

Часто люди прячутся под маской анонимности, чтобы сохранить личное пространство. В маленьких городках все друг друга знают и никто особенно не таится — всем хватает места. А в перенаселенных мегаполисах даже соседи по офису или подъезду здороваются с неохотой, и уж подавно никто не ждет, чтобы продавец или операционист в банке помнил вас в лицо и по имени. Зато особенно ценными становятся отношения в малых группах. Люди как раз хотят быть узнанными среди своих. Отсюда популярность социальных сетей (преимущественно виртуальных): сайтов по поиску одноклассников и однокашников, интернет-дневников, авторы которых объединяются по интересам и душевно общаются на расстоянии. Ведь анонимность не помеха искренности. Необязательно знать настоящее имя собеседника, чтобы понять друг друга. Такие знакомства не так уж редко приводят к счастливым бракам — не реже, чем знакомства очные.


Многие посетители Интернета пользуются псевдонимами (никами, от англ. nickname — прозвище). Люди находят в этом дополнительную степень свободы. Раз никто не узнает о том, с кем и как вы общались под несуществующим именем, то можно и пошалить. Когда тебе давно уже не 18 лет, иногда хочется вспомнить, что такое жизнь, наполненная подмигиваниями, ожиданиями, свиданиями и обещаниями. Просто чтобы вспомнить женское искусство очаровывать, если муж уже изучил все наши трюки.


Тут надо быть начеку. Во-первых, даже самых честных граждан и гражданок преследует всевидящее око наблюдателя. Теперь, если вы посетили личную интернет-страницу человека, он может об этом узнать благодаря невидимым следам, которые ваш компьютер оставляет в Сети. Анонимность в Интернете стала уже товаром, и, чтобы остаться неузнанным, надо платить. Шапка-невидимка уже не полагается по умолчанию. Во-вторых, ожидания ваши могут сильно разойтись с реальностью: женщины в виртуальных знакомствах чаще ищут романтики, а мужчины — быстрого секса без обязательств. В-третьих, читая анкеты на сайте знакомств, где мужчины расписывают себя в лучшем виде, вы можете начать хуже думать о реальном мужчине рядом с вами, чьи недостатки вам уже знакомы.


Так что виртуальные забавы иногда оказываются клином в уже существующих трещинках. И в-четвертых, в экспериментах по социальной психологии показано, что анонимность снижает уровень ответственности. Думая, что никто не узнает о его поступках, даже взрослый человек становится слегка ребячливым, бесшабашным и не думает о риске. Воспринимая знакомство по Интернету как невинную игру, люди иногда забывают о реальности и заходят дальше, чем это было бы разумно. Например, идут на свидание с незнакомцем и, более того, к нему в гости, никому ничего не сказав. Однако, даже если отношения начались виртуально, последствия могут быть вполне реальными. В конце концов, под ликом интернет-соблазнителей иногда прячутся и обычные мошенники, и опасные личности.


-2

Простые сложности: можно ли доверять мужчинам?

Анонимность у врача​

В делах телесных каждой из нас хочется быть уверенной в полной конфиденциальности. Неуместное раскрытие информации о наших недомоганиях или особенностях тела может вызывать неловкость и стыд, даже если речь идет о темах, не особенно смущающих, в отличие, скажем, от гинекологии или психиатрии. Забота о здоровье и красоте нынче в большом почете, а признаваться кому-то в нездоровье или некрасоте неприятно. «Хранить как зеницу ока» — этот оборот выражает трепетное отношение к тайнам тела и души, которые составляют для нас высшую ценность. А о тех, кто этого не понимает, мы говорим: «У тебя нет ничего святого!» И от врача мы ожидаем соблюдения врачебной тайны — одного из основных принципов профессиональной этики наряду с важнейшим «Не навреди». Не будет лишним убедиться в том, что медицинская сестра или администратор салона красоты понимает, как важна для клиентов анонимность, и не будет выкрикивать в коридоре поликлиники вашу фамилию, да еще вместе с названием процедуры или диагнозом.


В то же время, согласитесь, очень приятно, когда проявляют внимание лично к вам. Звонишь своему врачу и напоминаешь свою фамилию, а он, оказывается, помнит твое имя, держит в голове твои проблемы, вообще проявляет заинтересованность в твоей судьбе, пусть и с профессиональной точки зрения. Это отголосок детско-родительской модели отношений, в которой один человек полностью доверяет другому свое здоровье и часто саму жизнь. А врачи иногда по-родительски заботятся о нас. Гинекологи с гордостью говорят: «У меня пациентка родила успешно» — как о родном человеке.


Особенно остро чувствовать противоречие между анонимностью и публичностью приходится VIP-клиентам из числа звезд. Лицо телеведущей или спортсменки, актрисы или певицы, которое известно буквально всем вокруг, невозможно спрятать, и тут уж врачебная тайна под угрозой. Таковы издержки публичных профессий. В то же время человека со знакомым лицом обслужат внимательнее и с бо`льшим воодушевлением, чем просто очередного клиента. И дело не в низкопоклонстве, а в обычной человеческой склонности испытывать теплые чувства к тем, кто нам уже знаком. Так что, даже не будучи знаменитостью, женщина может быть особенной и любимой клиенткой.
 

Анонимность в сложных ситуациях​

Анонимность порой становится палочкой-выручалочкой в сложной ситуации. Система кабинетов анонимной диагностики дает людям возможность провериться на ЗППП (заболевания, передающиеся половым путем) и сохранить лицо. Благодаря этой системе выявляется большинство случаев гонореи — в два раза чаще диагностируется свежая форма, чем при плановой диспансеризации (там обычно обнаруживается уже запущенная форма, которую труднее лечить). Эти кабинеты — возможность оказать помощь женщинам, у которых есть повод для беспокойства о своем здоровье (например, незащищенный контакт со случайным или недавно знакомым партнером). Анонимность дает возможность говорить о лечении половых партнеров женщины, тем самым прерывая цепочку заражения.


В некоторых случаях анонимность становится частью целительного метода. Сообщества анонимных алкоголиков, а также прочие анонимные организации людей, страдающих различными формами зависимостей, подчеркивают важность анонимности: она облегчает для участников груз стыда. А ведь именно стыд за себя и свою жизнь порой толкает людей к бутылке. Так что тайна дает больным облегчение и надежду на свободу от рабства зависимости. Кроме того, именно анонимность позволяет им чувствовать себя равными с другими участниками сообщества на групповых встречах, когда никто не кичится своими доходами или карьерой. Все попали в одну беду, и можно чувствовать себя равным среди равных. Это тоже дает большую подмогу в борьбе с зависимостью.

Анонимность в социальной жизни​

Анонимность сегодня стала особенно актуальной проблемой в связи с новыми медицинскими технологиями. В частности, в клонировании (искусственное выращивание) органов-трансплантатов, а также при ЭКО (экстракорпоральное оплодотворение) с использованием донорской спермы или яйцеклеток. Вопрос анонимности важен и для донора, и для того, кто пользуется его материалом. А в случае с деторождением — еще и для ребенка, который имеет право знать о своем происхождении. Успехи медицины создают новые отношения между людьми, и в этих сложностях нам еще предстоит разбираться. Но уже сегодня клиникам приходится определять политику конфиденциальности, и они гарантируют и всячески подчеркивают неразглашение врачебной тайны.
 
Как сообщает The New York Times, главной целью новой системы является борьба с анонимностью в интернете, которая, по мнению китайского правительства, способствует распространению дезинформации, мошенничества и киберпреступности. По словам официальных представителей, такая мера «призвана повысить уровень ответственности пользователей и укрепить общественный порядок».

В рамках нового законодательства все интернет-платформы будут обязаны проверять личность пользователей при регистрации и связывать аккаунты с уникальными идентификационными номерами, выданными государственными органами. При этом «национальный интернет-ID сократит чрезмерный сбор и хранение личной информации граждан интернет-платформами на основании государственного идентификатора», — заявили представители ведомств.





Китай уже много лет жёстко контролирует информацию и тщательно следит за поведением пользователей в интернете. Социальные сети, такие как Weibo, Xiaohongshu и Douyin, стали показывать местоположение пользователей в их постах. Однако контроль до сих пор был фрагментирован, а для полного отслеживания граждан необходимо учитывать данные с разных онлайн-платформ. Внедрение единого интернет-ID этот процесс сделает централизованным.

Реакция на эту новость в обществе была неоднозначной. С одной стороны, сторонники новой системы утверждают, что она поможет улучшить безопасность в интернете и ограничит сбор личных данных различными приложениями. Однако критики выражают опасения по поводу потенциальных нарушений конфиденциальности и свободы слова. Многие пользователи боятся, что такая система может привести к усилению государственного контроля над интернетом и ограничению доступа к информации.

«С этим интернет-ID каждый ваш шаг в сети, все ваши цифровые следы будут контролироваться регуляторами», — отметила Роуз Лукью (Rose Luqiu), доцент журналистики университета Hong Kong Baptist University. «Это определённо повлияет на поведение людей».

Профессор права, Шэнь Куй (Shen Kui) из Пекинского университета, в своем комментарии отметил, что централизованный интернет-ID может вызвать у людей страх перед использованием интернета. «Потенциальные риски и вред от единого интернет-ID огромны», — написал он.

По предварительным данным, на первом этапе использование новой системы будет добровольным, а предложение открыто для общественного обсуждения до конца августа.
 
Многофункциональный цифровой сервис, законопроект о создании которого внесли в Госдуму (ГД), позволит исключить анонимность. Об этом в Telegram-канале заявил первый замглавы комитета ГД по информполитике Антон Горелкин.

«Уверен, что главным ноу-хау создаваемой цифровой платформы станет бескомпромиссная борьба с анонимностью — за счет плотной интеграции с "Госуслугами"», — написал депутат.

Горелкин добавил, что анонимность играет на руку злоумышленникам и помогает им реализовывать мошеннические схемы. При этом, как счел парламентарий, иностранные сервисы не заинтересованы в борьбе с преступностью и не ставят в приоритет безопасность российских пользователей.

Депутат также назвал создание единой цифровой платформы в России еще одним шагом на пути к полноценному цифровому суверенитету. «Подлинно независимые государства не должны позволять доминировать на своем рынке платформам с иностранным контролем», — заявил Горелкин.

Ранее сообщалось, что Госдума обсудит во втором чтении законопроект, направленный на создание в России многофункционального цифрового сервиса. Как указал глава комитета Госдумы по информполитике Сергей Боярский, отечественный сервис призван вытеснить иностранные мессенджеры и в то же время побудить их выполнять российские законы.
 
Помните девушку в красном из фильма «Матрица»? Она выделяется из толпы, потому что ее внешний облик разительно отличается от других людей. Точно так же и с вашим браузером — чем больше у него отличительных особенностей, тем легче его идентифицировать. Надень она белую рубашку и черный костюм — ее уже не так легко было бы заметить.

Ваш браузер предоставляет информацию более чем о десяти параметрах, и ваша задача в том, чтобы сделать эти настройки максимально «стандартными».

Хотите узнать цифровой отпечаток вашего устройства? Смотрите следующие ссылки:


На panopticlick вы увидите похожий отчет:

3528c3efc8ea4b082dcc1.jpg
столбце Browser Characteristic (англ. ‘параметр браузера’) — информация, на основании которой можно идентифицировать ваш браузер. Еще один интересный столбец — one in x browsers have this value (англ. ‘тот же результат у одного браузера из X’). Чем меньше это число, тем лучше, — значит, той же характеристикой обладает больше других браузеров.

Над таблицей видно, насколько уникальны все настройки в целом. На изображении выше — результаты теста моего браузера Chrome, настройки которого не способствуют высокому уровню безопасности в сети.

Изменив некоторые настройки и установив ряд расширений, можно достичь следующего (это результаты для браузера Firefox, которым я пользуюсь ежедневно):
7e580765df00b081f0938.jpg

Таким же цифровым отпечатком, как у меня, обладает один браузер на 75 604 (из базы panopticlick). Уже лучше, но не идеально.

Что можно сделать?

В первую очередь определиться с браузером. С точки зрения конфиденциальности лучшими считаются следующие:

1.
Tor

В браузер изначально встроены расширения для обеспечения анонимности, шифрование и современный прокси. Можно пользоваться сразу.

2.
Firefox

Достаточно слегка поменять стандартные настройки и добавить расширения для обеспечения конфиденциальности.

3.
Brave

Автоматически блокирует рекламу и всевозможные трекеры, делая перемещение по сайтам быстрее и безопаснее.

4.
Файлы
cookie0c053dc4d9f2aff1d8bcd.jpg
Вы наверняка слышали о файлах cookie и о том, что это что-то плохое. Иначе зачем все сайты о них постоянно предупреждают? На самом деле это всего лишь инструмент, и только некоторые его применения сомнительны с точки зрения конфиденциальности.

Давайте разберемся.

Файлы cookie — это небольшие фрагменты текста, которые сайт может хранить у вас в браузере. Они не могут ничего установить и видны только сайту, который их сохранил. То есть, ни один сайт не увидит файлы cookie, сохраненные другими сайтами, на которые вы заходили. Однако отправляются эти файлы с каждым HTTP-запросом, то есть при каждом открытии страницы, что делает их потенциальной угрозой безопасности.

Рассмотрим простой пример:
вы заходите на сайт, где есть темная и светлая темы. По умолчанию стоит светлая, вы выбираете темную. Каждый раз, когда вы возвращаетесь на страницу, даже если в аккаунт вы не входите, сайт включает темную тему.

В этом случае сайт мог сохранить в браузере файл cookie, хранящий данные о теме. Поэтому всякий раз, когда вы на него заходите, файл отправляется на сервер, а он в ответ передает CSS-файл с темной темой.

Тот факт, что вам не приходится заново заходить в аккаунт даже после перезагрузки компьютера, тоже возможен благодаря файлам cookie.

Чем вы рискуете?

Выше был приведен достаточно безобидный пример. Даже непонятно, как можно использовать файлы cookie недобросовестно. Рассмотрим другой случай, на этот раз — пример нарушения конфиденциальности.
3fb84c1139fe81120e35a.jpg
  1. Пользователь заходит на сайт A.
2. В целях получения заработка сайт A при помощи встроенного кода размещает на своих страницах рекламу с сайта B.

3. Когда на сайт A поступает запрос от пользователя, сайт направляет на его устройство HTML-код запрошенной страницы. Этот код содержит в том числе элемент iframe, который запускает рекламную страницу внутри страницы сайта А.

4. Получив HTML-код, браузер пользователя начинает отрисовывать страницу и посылать дополнительные запросы, чтобы получить все необходимое для корректного отображения. В том числе браузер направляет запрос на получение рекламы с сайта B, однако файлов cookie с этого сайта на компьютере еще нет. Поэтому сайт B самостоятельно направляет в браузер файлы cookie с уникальным идентификатором, одновременно создавая профиль пользователя на своем сервере. В этом профиле будет собрана вся информация о пользователе. Это возможно потому, что вместе с запросом (в заголовке Referer) передается URL сайта A — источника запроса.

5. После сайта A пользователь заходит на сайт C.

6. Сайт C никак не связан с сайтом A, однако на нем тоже реклама с сайта B.

7. Когда браузер пользователя получает HTML-код для отображения сайта C и направляет запрос на сайт B, он уже автоматически направляет cookie с уникальным идентификатором, созданным ранее на сайте B. Эта информация в совокупности с заголовком Referer (в котором на этот раз указан URL сайта C) дает сайту B возможность найти пользователя у себя в базе и обновить информацию о посещенных им сайтах.

Вот так рекламные сайты собирают огромное количество данных об активности пользователей в Сети.

Что можно сделать?

Есть три варианта.

  • Полностью отключить прием файлов cookie в настройках браузера. При этом некоторые сайты перестанут работать.
  • Предоставить возможность сохранять файлы cookie только тем сайтам, на которых вы находитесь, ограничив эту возможность для всех остальных. При таких настройках не будет отображаться лишь небольшое количество сайтов.
  • Рекомендуемый вариант — установить менеджер файлов cookie с индивидуальными настройками для каждого сайта. Требует чуть больше времени, однако самый гибкий и удобный.
В конце статьи есть список расширений, которые я советую установить.
 
Анонимность в современном Интернете - это благо, зло, неизбежность или мода? Попробуем разобраться.
О страхах потери персональных данных сегодня наслышаны многие. Когда кто-нибудь обнаруживает номер своего паспорта в открытом доступе в Интернете, то начинает бить тревогу. Поток проклятий начинает сыпаться в адрес службы, допустившей утечку. Виноватым может оказаться кто угодно – телеком-оператор, банк, розничная сеть, торговая точка, ресторан.

Страх перед потерей персональных данных в условиях Интернета объясняется прежде всего риском их несанкционированного использования. Однако если смотреть на проблему шире, теряется анонимность присутствия в сети.

Последнее время вопрос анонимности стал для многих камнем преткновения. Есть страны, где к анонимности традиционно относятся с огромным предубеждением. Власти боятся ее, и время от времени возникают слухи о запрете анонимного выхода в Интернет вплоть до выдачи Интернет-паспортов.

Новый всплеск интереса к анонимности возник недавно в связи с нарастанием популярности криптовалют. Их хранение и использование подразумевает высокую степень анонимности для участников денежного обмена. Осознавая это, власти ряда стран сначала наотрез отказались давать ход развитию криптовалют. Однако отрицать нарастающее проникновение цифровых денег становится все сложней.

Анонимность - это благо, зло, неизбежность или мода? Попробуем разобраться.

Анонимность нарастает?

Наша историю начнем с Фестиваля независимых игр (Independent Games Festival, IGF) – ежегодного международного мероприятия, которое проводится уже с 1998 года в рамках конференции разработчиков игровых программ (Game Developers Conference). Фестиваль IGF посвящен так называемым инди-играм (indie video game), главная особенность которых состоит в том, что она создается отдельным разработчиком или небольшим коллективом в условиях полной свободы без финансовой поддержки какого-либо издателя.

Четыре года назад, в 2013 году, в рамках Молодежного IGF-проекта был проведен опрос, в котором приняло участие около 1300 человек из 68 стран в возрасте от 13 до ~45 лет. Цель опроса была оценить, что значит онлайн-анонимность для людей. Особенность опроса состояла в том, что его разработали молодые ребята в возрасте 15-17 лет.



Доля людей, предпочитающих общаться в Интернете анонимно без выявления собственной личности.

Источник: Youth IGF Project, 2013.


Результаты исследования оказались во многом неожиданными. Прежде всего выяснилось, что обычное онлайн-общение часто ведется людьми в режиме анонимности. Две трети респондентов заявили, что, если есть возможность, то предпочитают выходить в Интернет, не раскрывая свою личность. Анонимность достигается ими разными способами: можно оставлять анонимный комментарий (51%) или выбирать сервис, не требующий предварительной регистрации (40%).

Анонимность – это не страх быть разоблаченным или желание сделать что-то запрещенное, как считают многие, это - мера для защиты собственной личности. Эту причину назвали выбора анонимности назвали главной 65% респондентов. Многие считают, что благодаря ей они могут свободно выражать себя. 59% респондентов заявили, что они готовы высказать то, что реально думают, но при условии, что будут уверены в анонимности высказывания их мнения.

Однако у анонимности есть и изнанка. Многие связывают ее с причиной для разрастания конфликтных ситуаций. Так, 71% заявили, что посторонние часто теряют тактичность при общении, если уверены, что они анонимны в Интернете. По мнению 37% опрошенных, анонимность провоцирует к злоупотреблениям, а 25% сами заявили, что они начинают вести себя более вызывающе, когда переходят за черту анонимности.

Анонимность порождает негативные явления в Интернете, считают 70% респондентов, относя к их числу издевательства, брань, сексуальные домогательства, попытки выяснения сугубо личных вопросов, распространение лжи и слухов.

https://www.it-world.ru/tech/fdcdbdha7ugw8gossowk0c0w4ggcg80.html
 

Ниже представлены сведения о двух методах, которые мы используем для защиты данных пользователей.​

Обобщение данных​

По некоторым свойствам информации легче определить, к кому она относится. Для защиты пользователей мы удаляем определенные элементы данных или подставляем вместо них общие значения. Например, при обобщении мы можем заменять фрагменты кодов городов или телефонных номеров на одинаковые сочетания цифр.

Обобщение данных позволяет нам обеспечить k-анонимность. Под этим термином в отрасли понимается метод, с помощью которого можно скрыть персональную информацию нескольких лиц в наборе данных, если эти лица похожи друг на друга. Буква k определяет число лиц в группе. Считается, что набор данных обладает k-анонимностью, если для каждого лица в группе имеется по меньшей мере k-1 лицо, обладающее такими же свойствами. Предположим, в наборе данных представлены почтовые индексы, а значение k равно 50. Если наугад выбрать любое лицо, то можно будет найти ещё 49 человек с тем же почтовым индексом. Это значит, что найти в этой группе конкретное лицо только по почтовому индексу невозможно.

Если всем лицам в наборе данных присвоено одинаковое значение того или иного атрибута, то для доступа к конфиденциальной информации достаточно знать, что все такие лица относятся к этому набору данных. Избежать подобных рисков позволяет принцип l-разнообразия. Этот термин применяется в отрасли для описания уровня различий в значениях, относящихся к конфиденциальным данным. Предположим, несколько человек одновременно выполняют поиск сведений, которые относятся к одной и той же конфиденциальной теме (например, по запросу "симптомы гриппа"). Благодаря k-анонимности в связанном с этими пользователями наборе данных нельзя выделить информацию по конкретным лицам, выполнявшим поиск. Однако принципы конфиденциальности могут быть нарушены, поскольку каждому лицу из этой группы свойственен признак, который является конфиденциальным (тема поиска). Принцип l-разнообразия предполагает, что защита информации пользователей будет обеспечена, если в анонимизированном наборе данных есть сведения о лицах, которые выполняли поиск не только по теме гриппа, но и по другим вопросам.

Добавление математического шума к данным​

Ещё один распространенный в отрасли термин – дифференциальная приватность. Он обозначает метод добавления к данным математического шума. Благодаря дифференциальной приватности нельзя точно определить, представлено ли конкретное лицо в наборе данных: результат применения алгоритма будет практически одинаковым, независимо от того, включен ли этот пользователь в набор данных. Предположим, мы изучаем общую тенденцию поисковых запросов, связанных с гриппом, в определенном регионе. Чтобы соблюсти принцип дифференциальной приватности, в набор данных добавляется математический шум. В этом случае можно добавить или исключить определенное число пользователей, ищущих сведения о гриппе и относящихся к определенному району, но это не скажется на общей тенденции по всему региону. Необходимо учитывать, что при добавлении математического шума эффективность набора данных может снизиться.

Наряду с анонимизацией мы применяем ряд других методов для защиты конфиденциальности личных данных. В их число входят средства управления доступом к данным пользователей, правила объединения наборов данных, при котором может быть раскрыта личность отдельных пользователей, а также централизованная проверка стратегий анонимизации и управления данными. Благодаря этим методам обеспечивается эффективная защита личной информации пользователей во всех сервисах Google.
 
В конце статьи есть список расширений, которые я советую установить.

5.
Скрипты
photo_2025-06-09_20-51-52.jpg

«С большой силой приходит большая ответственность», однако большинство крупных корпораций этого, к сожалению, не понимает.

Непременный структурный элемент многих сайтов — код на языке JavaScript, всё благодаря его широким возможностям. Этот язык позволяет создавать на веб-страницах игры, анимацию, интерактивный интерфейс и много чего еще.

JavaScript получает данные о размере экрана вашего устройства, уровне заряда, установленных в браузере расширениях и других параметрах, по которым вас можно идентифицировать.

Чем вы рискуете?

Дело вот в чем. Владельцы размещают на своих сайтах скрипты рекламных компаний, поэтому после загрузки страницы браузер загружает и сторонние скрипты. Затем эти скрипты извлекают информацию, способную вас идентифицировать, и направляют ее рекламным компаниям вместе с данными о ваших действиях на загруженной странице.

JavaScript может получить о вашем браузере массу информации, но больше всего позволяет получить метод под названием Canvas Fingerprinting — цифровой отпечаток по HTML-элементу canvas (внутри этого элемента код на JavaScript рисует специальное изображение). Идентифицировать пользователя получается, поскольку изображение будет выглядеть по-разному в зависимости от графического процессора, драйверов, операционной системы и браузера.

Вот так, по крупицам, корпорации собирают информацию о вас и вашей активности в сети и создают цифровой профиль, на основе которого пользователю показывают определенные рекламные объявления. Эти данные постоянно дополняются и обновляются по мере вашей дальнейшей активности.

Что можно сделать?

Отключить JavaScript не вариант — вы не сможете зайти на половину сайтов в Сети. Однако можно блокировать загрузку скриптов с определенных сайтов, а также запросы к сайтам рекламщиков, содержащие информацию, по которой вас можно идентифицировать. В шестом разделе описаны несколько расширений, который могут в этом помочь.
 
Формальная анонимность относится к книгам, авторы которых предпочитают не раскрывать себя при публикации (например, Джейн Остин с «Разумом и чувствами»). Настоящая анонимность возникает, когда авторство остается неизвестным.

Анонимность означает неопознанность или анонимность; в литературе это относится к неназванным персонажам, в то время как в интернет-культуре это слово используется в более широком смысле для пользователей, которые не идентифицируют себя.

Слово «аноним» можно воспринимать как положительно, так и отрицательно; иногда оно относится к тем, кто делает хорошо работать без признания; в других случаях это относится к тем, кто скрывает свою личность, чтобы избежать ответственности или подотчетности.

Анонимность уже давно стала частью сетевой культуры; в частности, многие пользователи анонимизируют себя в различных социальных сетях. сетей по разным причинам, таким как политикой конфиденциальности., безопасность или просто предпочтение.

В то время как некоторые считают, что анонимность необходима интернет-пользователям для обеспечения свободы слова и открытого диалога, другие полагают, что анонимность может привести к злоупотреблениям, выражающимся в кибербуллинге или троллинге в Интернете.

Не существует точных ответов на вопрос, можно ли считать анонимность полезной или вредной; это зависит как от индивидуальных обстоятельств, так и от влияния окружающей среды.
 
Заместитель председателя синодального отдела Русской православной церкви по связям с общественностью и СМИ Вахтанг Кипшидзе заявил, что анонимность в интернете чаще всего означает "дефицит ответственности".
"Анонимность, как и любое другое явление, если доводится до абсурда, несет опасность. В определенных случаях человек имеет право на тайну своей жизни, например при сдаче анализов на ВИЧ. Однако анонимность, к сожалению, чаще всего становится синонимом безответственности", - считает он.
"Анонимность используют в том числе для того, чтобы не нести ответственность за свою деятельность: за оскорбление других людей, за организацию преступных сообществ, для склонения детей к самоубийству", - добавил Кипшидзе в разговоре с Русской службе Би-би-си.
Он также прокомментировал инициативу Роскомнадзора по блокировке мессенджера Telegram, сказав, что "власть вправе рассматривать законные меры, направленные на борьбу с экстремизмом и терроризмом, в частности и в мессенджерах".
Таким образом Кипшидзе прокомментировал заявление, сделанное православным публицистом и интернет-проповедником иеромонахом Макарием на круглом столе "Свобода совести, христианская антропология и развитие новых информационных технологий".
 
Иеромонах Макарий заявил, что анонимность в интернете нельзя рассматривать как право человека. "Анонимность - это не право личности, а право сатаны, который уничтожает личность", - заявил иеромонах Макарий.
По его словам, благодаря анонимности в интернете происходят "дьявольские диверсии", которым можно противостоять, выработав "иммунитет и интолерантность" к вредоносным мнениям, распространяющимся в интернете.

Ранее патриарх Кирилл заявил, что интернет вызывает негативное отношение к Русской православной церкви у молодого поколения.
"Происходит это, конечно, не на ровном месте, происходит это под влиянием сильного и враждебного по отношению к церкви информационного потока, который распространяется через социальные сети", - сказал патриарх.
14 июня Госдума приняла в первом чтении законопроект, защищающий анонимность в мессенджерах. Законопроекте предлагает обязать мессенджеры предоставлять свои услуги только идентифицированным по абонентскому номеру пользователям.
При этом предлагается наделить Роскомнадзор правом ограничивать рассылку сообщений с информацией, распространяемой с нарушением закона. Такой информацией могут быть, например, сообщения о несанкционированных митингах.

 
Назад
Верх