<?xml version="1.0" encoding="windows-1251"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title><![CDATA[mai2783 - BLOG.I.UA]]></title>
<link>http://blog.i.ua/user/3173403/</link>
<description><![CDATA[Заметки в блоге mai2783 на BLOG.I.UA]]></description>
<image>
<url>//i.i.ua/logo.gif</url>
<title><![CDATA[mai2783 - BLOG.I.UA]]></title>
<link>http://blog.i.ua/user/3173403/</link>
</image>

<item>
<title><![CDATA[Анонимность в сети.]]></title>
<link>http://blog.i.ua/user/3173403/515945/</link>
<guid>http://blog.i.ua/user/3173403/515945/</guid>
<description><![CDATA[<span>(часть 1.2)</span><br />
					<br />
				<br />
				<br />
				<br />
				<br />
				<br />
			<br />
<br />
			<br />
<br />
<div><br />
	Вторая часть перевода <a href="http://g.i.ua?_url=http%3A%2F%2Fhabrahabr.ru%2Fblogs%2Finfosecurity%2F100043%2F" target="_blank">первой части доклада Steven Rambam</a> «Анонимности нет, смиритесь» на конференции The Next HOPE.<br />
<br />
Теперь поговорим о Скайнете, или как я его называю, цель номер один для правительственного запроса.<br />
<a target="_blank"></a><br />
<img src="http://habreffect.ru/files/997/3884a1dca/larryandsergey.png" alt="image"><br />
Опять же, посмотрите на это фото. Это Сергей и Ларри. Это люди, которые <br />
знают ваши самые страшные, самые скрытые тайны. Посмотрите на них. <br />
Нравится?<br />
<br />
Сеть, блоги, группы новостей, изображения, Gmail, Google Chat и GTalk, <br />
все чертовы книги, новости Google, если я знаю, на что вы кликаете, я <br />
знаю чем вы интересуетесь, на news.google.com. Карты – если вы вводите <br />
адрес на карте, вы не делаете просто из любопытства «Хм, а где это улица<br />
 Third, 48». Этот адрес почему-то важен для вас. И если по этому адресу <br />
находится китайский ресторан, я знаю, что вы с кем-то встречаетесь в <br />
китайском ресторане. Если это клиника абортов, это выдает весьма <br />
пикантную информацию о вас. Музыка Google, Боже упаси финансы Google, <br />
Google Checkout (конкурент PayPal), Google Video на YouTube, мы <br />
поговорим об этом подробнее. <br />
<br />
Телекоммуникации Google, для тех из вас кто в курсе телефонной системы, я<br />
 думаю многие из вас, и некоторые не с самими благими намерениями, <br />
Google теперь телекоммуникационная компания, абсолютно законно. У них <br />
есть база номеров телефонов, есть база пользователей, они копируют и <br />
связывают ее со всем остальным, что у них есть. Froogle вроде как <br />
загнулся, но информация у них осталась. Chrome, теперь это уже не <br />
новинка, Android, аккаунты Google, запись IP адресов.<br />
<br />
Мы поговорим об Android. Это ведь возмутительно. Если я хочу передать на<br />
 Android свою адресную книгу или календарь, я должен передать их вначале<br />
 в Google. Это никого не напрягает? Я не могу взять кабель USB, к своему<br />
 Mac, и синхронизировать все. Я должен всех своих друзей, родственников,<br />
 и деловых партнеров, отправить это все на базу. Поэтому я пользуюсь <br />
Palm. Подумайте об этом, я уверен, не многие из вас задумывались. <br />
Календарь, где я буду в ближайшие три месяца, я должен вначале отправить<br />
 в Google, и только потом получить назад. И эта информация остается у <br />
Google. Календари. Вы удаляете календари, но они удаляются только на <br />
вашем телефоне. Вы должны их оставить им для изучения, иначе вы не <br />
сможете синхронизировать свой телефон.<br />
<br />
Все гуглят информацию, мы поговорим о деанонимизации данных позже. Но <br />
нужно понять одну вещь, если вы думаете «ага, я ищу вебсайты про BDSM, <br />
но они не знают, кто я» ОНИ ЗНАЮТ! ЗНАЮТ! Может потому что когда-то вы <br />
гуглили свое имя, может быть вы гуглили свой адрес, или ваш номер <br />
телефона. Сколько из вас, и я знаю ответ, примерно одна треть, гуглили <br />
свой номер социального страхования? Ах вы врунишки, только 20 рук <br />
поднялось. Многие из вас гуглили. <br />
<br />
А если вы задумаетесь обо всем том, что сейчас интегировано в Google, и <br />
что говорит о вас Google. DoubleClick и AdMob уже достаточно. Но есть <br />
еще Feedburner, ленты RSS говорит мне все о ваших интересах, о ваших <br />
политических взглядах, какая ваша любимая группа техно, вы сидите на <br />
Mac, или на Linux, или… не хочу думать ни о чем хуже. Документы, <br />
Таблицы, Календари. Сколько из вас пользуется облачными вычислениями? <br />
Половина комнаты. Эта информация уже ушла. Профиль Google – как будто <br />
они и так о вас уже всего не знают, они предлагают вам внести всю <br />
информацию о вас в одном удобном месте. Google Health – вас не пугает, <br />
что Сергей Брин знает, когда вы последний раз были у проктолога? Правда?<br />
<br />
Google Voice. Хочу у вас спросить. Кто из вас пользуется Google Voice? <br />
85% присутствующих. Это дает Google ваш домашний адрес, ваш мобильный <br />
номер телефона, ваше место работы, и всех с кем вы общаетесь. Подумайте <br />
об этом. Правда, тут не требуется разъяснений.<br />
<br />
Поговорим об Android. Мы обсудим это подробнее, когда будем говорить про<br />
 Mac, потому что Apple делает все умнее в этом направлении, но позвольте<br />
 мне заметить, что все для чего вы используете свой телефон, это еще <br />
одна течь, через которую по капле уходит ваша приватность. Пользуетесь <br />
картами Google? Это выдает ваше местоположение, и подсказывает людям, <br />
чем вы заинтересовались по этому адресу. Если это оружейный магазин, они<br />
 о вас что-то узнали. Если это клиника абортов, они о вас что-то узнали.<br />
 Если это адвокат по разводам, они о вас что-то узнали. Если вы <br />
отсканировали штрих-код, они знают, какие товары вас интересуют. Вы <br />
нашли фильм, они знают, что за фильмы вам нравятся.<br />
<br />
Мобильные телефоны, повторюсь, радикально изменили правила игры. Как вы <br />
увидите, Google и Apple, которые сейчас лидируют в этом направлении, <br />
кое-что понимают. Этот мобильный телефон в вашем кармане, он отслеживает<br />
 все, что вы делаете, всюду, куда вы идете, всех, с кем вы говорите, <br />
все, чем вы интересуетесь. Чем больше функций у этого телефона, чем <br />
более он для вас полезен, если вы сканируете им текст, если вы им <br />
отмечаете штрих-коды, если вы загружаете на нем карту, если вы <br />
используете Google Phone 1.1, все это попадает в одну большую книгу <br />
того, что я знаю о Бобе, или Салли, и оно никогда никуда не исчезнет.<br />
<br />
Очки Google, гениальная штука. Во-первых это жутко полезная программа. Я<br />
 могу сфотографировать картину, и оно мне расскажет все, что я хочу <br />
знать об этой картине, распознает ее и скажет «Это Мона Лиза, вот такая у<br />
 нее история, и т.д.» И Google будет знать, что следующую неделю я <br />
проведу в Италии.<br />
<br />
Сканер штрих-кодов. Я отмечаю штрих-код в магазине, и они не только <br />
знают что меня заинтересовало, телефон еще и отправляет импульсы с моим <br />
местоположением, они знают где я нахожусь с точностью до полки. И потому<br />
 что это такие классные программы, вы будете ими пользоваться. <br />
<br />
Вы пользуетесь Gmail, потому что он простой, быстрый, и дешевый. Он не <br />
показывает ваш IP адрес миру, он дает миллион гигабайт для хранения, и <br />
говорит «Не выбрасывайте ваши письма, храните их» Почему, вы думаете, он<br />
 так говорит, потому что они вас любят? Потому что они хотят подарить <br />
вам 5ГБ на своих серверах? Потому что Сергей вдруг обнаружил, что вы его<br />
 дальний родственник? Он хочет, чтобы все ваши письма индексировались, <br />
просматривались, связывались с другими вашими данными, чтобы была полная<br />
 информация о вас, и они могли влиять на ваш выбор товаров и услуг. <br />
<br />
А для этого им нужно понимать, как вы выбираете. Если между вами и <br />
кем-то кого идентифицировали как вашу маму, есть 100 писем о раке <br />
печени, они знают, что у кого-то из вас рак печени. И, вероятно, <br />
алгоритм способен определить, у кого именно. Gmail замечателен, но <br />
кстати, то, что ваш IP не добавляется в заголовки письма, не значит что <br />
они его не сохраняют. Обязательно сохраняют.<br />
<br />
Очки Google – невероятное изобретение, и хороший пример того к чему все идет.<br />
<br />
Торговля Google.<br />
<br />
Google создал бесплатный сервис 411. Он предоставляет возможность <br />
преобразования голоса в текст, почему они дают эту возможность? Потому <br />
что если вы пользуетесь этой возможностью, а кстати Google <br />
преобразовывает все ваши голосовые сообщения в текст, даже если вы не <br />
включили эту возможность. Почему? Потому что это еще одно окно в вашу <br />
душу. Кто-то оставляет сообщение «Эй Боб, мы встречаемся там и там, и <br />
кстати там будут стриптизерши.» И теперь Google знает. Каждое ваше <br />
голосовое сообщение, оставленное у Google, на ваш аккаунт Google Voice, <br />
индексируется, будто бы оно было напечатано. <br />
<br />
<img src="http://habreffect.ru/files/16f/b69a4d99c/googlemobiletos.png" alt="image"> <br />
Кстати, прочтите текст, на который указывает стрелка. Для тех из вас, <br />
кто не может. Условия предоставления услуг Google mobile. Вы даете им <br />
право постоянно записывать, хранить, архивировать, и перепродавать ваше <br />
местоположение. А поскольку GPS и SkyHook теперь на множестве телефонов,<br />
 они постоянно знают ваше местоположение с точностью до 3 метров.<br />
<br />
Google Maps, знающие где вы находитесь. О чем вы наверное не знаете, <br />
Карты Google теперь знают, где вы находитесь. Речь не только о Latitude,<br />
 у вас теперь есть Карты, которые синхронизируются не только с вашим <br />
телефоном, о чем вы наверное знаете, но и с лаптопом. Теперь в этих <br />
устройствах есть датчики местоположения.<br />
<br />
Обсудим Latitude. Сколько из вас пользуется Latitude? Значительное <br />
число. Сколько из вас знает, что Latitude постоянно сохраняет ваше <br />
местоположение, и архивирует его навсегда. Вы можете удалить эти данные у<br />
 себя, они не будут показываться, но Google все равно хранит их.<br />
<br />
Вот пример того, что сейчас в разработке. И я хочу сказать, это <br />
гениальная программа, очень функциональная программа, и невероятно <br />
нарушающая приватность программа. Она называется Geochron, Geochron <br />
позволяет задавать события в зависимости от местоположения. Вы можете <br />
настроить Geochron на отправку SMS жене, когда ваш поезд подъезжает к <br />
вашей станции. «Милая, приезжай и забери меня» Это гениальная программа.<br />
 Невероятная функциональность. <br />
<br />
У вас 14летняя дочь, и вы знаете, что она встречается с плохим 17летним <br />
парнем? Вы можете настроить ее телефон, и он будет отправлять вам <br />
сообщение «Она рядом с домом Винни», когда это произойдет, когда ее <br />
телефон окажется в радиусе полутора километров от дома Винни. <br />
Замечательная возможность? Да. Люди будут этим пользоваться? Да. Будет <br />
ли вся эта информация собираться и обрабатываться? Да.<br />
<br />
Google гениален. Не только в том, что в отличие от Apple и Nimrods, <br />
делает программный код открытым для мира, но и в той функциональности, <br />
которую он предоставляет вам. Они дают плагины, дают API, они хотят <br />
чтобы вы писали программы, которые нарушают приватность, помогали <br />
задокументировать каждое действие пользователей Android.<br />
Раньше они делали акцент на девизе Google Chrome «большая часть <br />
взаимодействия пользователя с миром происходит в Сети», больше они так <br />
не говорят. Они знают, что большая часть теперь происходит на телефоне, и<br />
 преимущественно когда вы вне Сети.<br />
<br />
Google TV, сколько из вас знает, что Google сейчас работает с Logitech, <br />
Sony, и Dish network, над созданием устройства. Google будет знать, <br />
когда вы спите, когда вы проснулись, когда вы смотрите порно, когда вы <br />
сидите перед телевизором, и что вы смотрите. Что вы смотрите, уже <br />
говорит многое о вас. Сколько вы времени проводите за телевизором, <br />
многое говорит о вас. Когда вы дома, многое говорит о вас.<br />
<br />
Google Music. Google не нравится, что у Apple такое большое <br />
проникновение iTunes, и они запускают Google Music, и я гарантирую, что <br />
они найдут способ связать этот сервис с каждым чертовым другим сервисом,<br />
 который у них есть, включая разумеется и телефоны Android. Нет ну <br />
правда, на телефоне Apple у вас iTunes, и на телефонах Android будет <br />
Google Music, и они потеснят Apple на их рынке. Не могу сказать, что я <br />
расстроюсь от пинка по Steve Jobs.<br />
<br />
Google Электроэнергия и Измерение. Да, ребята, Google будет поставлять <br />
электроэнергию. Все большему и большему числу людей, они запустили <br />
публичный сервис, и будут продавать электроэнергию. Они будут знать, <br />
сколько вы используете энергии, и что вы делаете, и кстати это <br />
обязательное условие при покупке электроэнергии у Google, вы обязаны <br />
использовать так называемое «интеллектуальное замеривание» которое <br />
означает что многие ваши устройства будут подключены к Скайнету. Они <br />
смогут определять по скачкам потребления мощности холодильника, что вы <br />
его открыли, а теперь закрыли, а теперь вернулись к телевизору, включили<br />
 канал, вы пошли в спальню – вы включили там свет. Меня это невероятно <br />
сильно пугает. И это не секрет, вы можете пойти в блог Google, и Google <br />
вам расскажет, что именно это они и делают.<br />
<br />
Путешествия Google. Google хочет знать, куда вы путешествуете, они только что купили туристическую компанию.<br />
О Новостях Google мы уже говорили.<br />
<br />
Кстати, слушайте, вот есть сервис Bit.ly, все тут пользуются Bit.ly. Все<br />
 вообще пользуются Bit.ly. Если я кликаю на ссылке Bit.ly, и оно мне <br />
отправляет «шлепнименя.ком», кстати я это постоянно использую как <br />
пример, не подумайте чего лишнего, так вот каждая сокращенная ссылка <br />
что-то говорит о вас. Google это не нравится. Google сходит с ума, когда<br />
 кто-то знает о вас что-то чего они не знают. И они запустили goo.gl. <br />
Теперь у них тоже есть сокращалка ссылок. Кстати, если вы обратите <br />
внимание, Google постоянно делает вещи, чтобы подгадить Apple, а Apple <br />
делает вещи, чтобы подгадить Google.<br />
<br />
Apple, как вы увидите когда мы дойдем до Apple, в новой версии Safari, <br />
вырезает рекламу. Стив Джобс это делает, потому что любит вас? Нет, Стив<br />
 Джобс это делает, чтобы только Apple могла показывать вам рекламу. Они <br />
вырезают всю рекламу Google. Умно, согласитесь.<br />
<br />
Google делает то же самое. Слушайте, мне нравится играть в Mafia wars, я<br />
 признаю, но больше я в них играть не буду, потому что если я буду в них<br />
 играть, Google узнает, сколько времени я играю в Mafia wars, и все те <br />
постыдные вещи, которыми я занимаюсь, пока играю в Mafia wars. Они <br />
сейчас купили, о чем никто не знает, контрольный ли это пакет или просто<br />
 заметная многомиллионная доля, в компании, которая издает Mafia wars.<br />
Google Wave. И еще раз, Google гениальная компания. Пугающе гениальная <br />
компания. Они видят нишу, они разрабатывают лучший продукт для нее, и <br />
всасывают в себя каждый бит информации, какой могут. Сколько из вас <br />
пользуется Google Wave? Больше половины в комнате. Это прекрасный <br />
ресурс. Феноменальный ресурс, невероятная платформа для сотрудничества. <br />
Но подумайте, какую информацию он предоставляет о вас? Когда вы <br />
используете доску, когда смотрите видео вместе, когда сотрудничаете по <br />
проекту, отправляете его туда и назад. Это как будто <br />
<br />
Google был еще одним участником вашего проекта. Гениально, <br />
функционально, фантастично всасывает каждую каплю вашей личной <br />
информации.<br />
<br />
Слушайте, ребята. У Google есть свой чертов спутник. Скайнет!!! Я не <br />
параноик, я пользуюсь всей этой информацией для своих целей, и признаю <br />
что это двигатель капитализма. Google прекрасно справляется с тем, за <br />
что берется. В результате я купил акции Google. Пользуюсь кучей их <br />
продуктов. Но я должен вам сказать, Google всасывает все, что вы <br />
делаете. У Google достаточно RAM, не серверов, у Google сейчас, в их <br />
серверных фермах, достаточно RAM, чтобы сохранить всю информацию Сети. <br />
Подумайте об этом. <br />
<br />
Это не преувеличение, я это не выдумал, это на самом деле так. Просто <br />
чтобы вы могли себе представить, насколько гигантская это компания. Они <br />
добавляют хранилища не дисками, не стойками, а комнатами, и планируют <br />
серверные фермы не в квадратных метрах, а в гектарах. Которые соединены <br />
их частной оптической сетью, их выделенными сетями, и питаются энергией <br />
от частных электростанций. Это Скайнет.<br />
В 2006м, хотя мой доклад прервали, я говорил, что будет убийство, которое будет раскрыто благодаря Google.<br />
<br />
Так вот, жизнь преподнесла пример. Был человек, он пришел домой, и якобы<br />
 сидел женой на кухне, несколько плохих людей в лыжных масках врываются в<br />
 дом, он с ними борется, его ранят, убивают его жену, и убегают, он <br />
звонит 911. Ну, Боже благослови следователя из Флориды, который <br />
расследовал это дело, потому что он обнаружил, что несколько месяцев <br />
назад этот парень гуглил «травма вызываемая ранением в правую часть <br />
груди». Мистер Барбер был приговорен к смертной казни, и приговор <br />
принесен в исполнение. Вы – это то, что вы гуглили.<br />
<br />
Теперь насчет «не причини зла». Google прекрасно ориентируется в <br />
социальных симпатиях, и социальных волнениях. Если вы используете <br />
Google, должны быть одни только позитивные впечатления, так ведь? Это <br />
чушь, «не причини зла» — полная чушь. Google, это свирепая, агрессивная,<br />
 хищническая корпорация. Их цель не общественное благо, не польза <br />
обществу, их причина существования, их основная бизнес-модель, это знать<br />
 все обо всех и всем, и особенно о вас, и продавать эту информацию. И <br />
они делают из ряда вон выходящие вещи. И когда люди говорят им «нельзя <br />
так поступать», они отвечают «да пошли вы»<br />
<br />
Вот несколько примеров: Street View, сканирование книг и право собственности, YouTube, нарушение торговых знаков<br />
<br />
Street View. Теперь на фотографиях из Нью-Йорка Street View закрывает <br />
лица. Почему? Человек, которого зовут Кевин Бэнкстон, как-то раз <br />
проверил на Street View свой адрес. И увидел себя, идущего мимо <br />
собственного дома. Он написал Google «эй, я не давал вам разрешения на <br />
фотосъемку». Они ответили «да пошли вы, никаких ожиданий приватности, вы<br />
 были на улице». Круто. Они не знали вот чего – он мало того, что юрист,<br />
 он еще главный консультант EFF. Очень-очень плохой ход, Сергей. После <br />
всяких разных противных юридических штук, в итоге Google сказал «Хорошо,<br />
 мы уберем ваше фото, и будем закрашивать фотографии, но только там где <br />
вы можете быть». Если он поедет в Огайо, его все еще могут щелкнуть.<br />
 <br />
<a href="http://g.i.ua?_url=http%3A%2F%2Fnews.cnet.com%2F8301-1023_3-10024294-93.html" target="_blank"><img src="http://habreffect.ru/files/058/df5057bb8/googlenoprivacyonprivateroads.png" alt="image"></a><br />
Кстати, Google регулярно нарушает правила о частных дорогах. У меня есть пару отличных историй, но об этом позже.<br />
<br />
Теперь Google продвигается в помещения организаций. Как будто бы было <br />
недостаточно ловить вас снаружи, теперь они ловят вас и внутри. <br />
 <br />
<img src="http://habreffect.ru/files/249/0c875fe8a/googlephotographerinside1.jpg" alt="image"><img src="http://habreffect.ru/files/8b9/15e43cf72/googlephotographerinside2.jpg" alt="image"><br />
В <a href="http://g.i.ua?_url=http%3A%2F%2Fjankhank.tumblr.com%2Fpost%2F730087793%2Fspotted-a-google-photographer-taking-pictures-inside-a" target="_blank">своем блоге Jank Hank описывает</a>,<br />
 как, войдя в продовольственный магазин, он был поражен присутствием в <br />
нем фотографов от Google. Он, наверное, подошел к нему и спросил «что <br />
происходит?», и ему ответили «не волнуйтесь, это Google». Жители <br />
Нью-Йорка понимают эту шутку.<br />
<br />
Как бы то ни было, но теперь Google делает фотографии и внутри тоже. <br />
<br />
Google сканирует каждую книгу. Вот у меня скоро должна выйти книга, я <br />
страдал чтобы эта книга вышла, тысячи часов, нервы от необходимости <br />
иметь дело с каждым видом идиотов, который вы только можете себе <br />
представить, не говоря уже о моем агенте и издателе. Понимаете, это <br />
было… можно сказать, я родил. Я раньше слышал, как люди говорили, что <br />
они родили книгу, так вот это во многом, правда. Google говорит «спасибо<br />
 за мучения, и тысячи часов вашей жизни, и душу, и творческий процесс, <br />
теперь мы ее возьмем, и отсканируем всю, от корки до корки». И они это <br />
делают, полностью пренебрегая авторским законодательством. По этому <br />
поводу, кстати, идет война в судах.<br />
<br />
Новости. Вы были на news.google.com? Там Times, там Wall Street Journal,<br />
 там P, и ваша местная газета тоже там. Они разрешали это Google? Нет. <br />
Google показывает рекламу за счет чужого контента, за который владельцы <br />
заплатили репортерам, и фотографам, и редакторам, и кому только они не <br />
заплатили, чтобы его создать? Да. Google говорит «New York Times, у вас <br />
бюджет в $200.000.000 в год, или $500.000.000 в год, спасибо за создание<br />
 всего этого контента, теперь мы будем с его помощью продавать рекламу, а<br />
 вы можете идти к черту». Абсолютный нигилизм. <br />
<br />
Поймите следующее – Google это огромная сила сам по себе. В прошлом <br />
(2009) году выручка Google составила $23.61 миллиарда. Если им <br />
понадобятся юристы, они могут нанять любых, каких им захочется. Их <br />
чистая прибыль составила $6.5 миллиарда. Стоимость их активов — $43 <br />
миллиарда, из которых $26 миллиардов – это финансовые активы. Кстати, <br />
посчитайте, получается, что у них инфраструктура стоит $17 миллиардов. <br />
Меня эта цифра пугает больше, чем сумма их финансовых активов.<br />
<br />
Еще один момент о Google, прежде чем мы перейдем к следующей теме, <br />
потому что мне правда ускориться и показать вам некоторые интересные <br />
вещи. CNET решила проинтервьюировать Google. Они позвонили Google, <br />
Google сказал «Конечно, приходите к нам в центральный офис, мы устроим <br />
встречу с ответственным за PR» А репортер, прежде чем пойти туда, решила<br />
 погуглить информацию о человеке, с которым ей предстояло встретиться. И<br />
 в разговоре она затронула тему частной жизни. И сказала «Кстати, я тут <br />
погулила о вас, и вот что я нашла – имя вашей жены, место жительства, <br />
имена детей, ваши увлечения, и так далее» Досье на 53 страницы. Парень <br />
выпал в осадок, прекратил интервью, выставил ее из кампуса Google, и <a href="http://g.i.ua?_url=http%3A%2F%2Fwww.nytimes.com%2F2005%2F08%2F30%2Ftechnology%2F30iht-google.html%3F_r%3D1" target="_blank">на год запретил CNET брать интервью у Google</a>. Не похоже, чтобы он сам был готов принять ту реальность, которую создал для других. В общем, не гуглите про Google.<br />
<br />
И еще раз, зачем они это делают? Почему они знают все, что вы искали, <br />
всюду куда вы ходите, все важные для вас письма, весь ваш календарь, <br />
документы которые вы готовите, какие вы читаете книги, что вы делаете с <br />
мобильным, какие фотографии – они ведь купили Picasso, какие блоги вы <br />
читаете, в какие блоги вы пишете, почему это все для них важно? Потому <br />
что они хотят вам продавать товары. Не потому, что они хотят нарушать <br />
вашу приватность, хотя Сергей Брин и похож на маленького рыжего Бориса <br />
Беднова. Потому что они хотят вам продавать вещи. И чем больше они о вас<br />
 знают, тем больше смогут вам впарить.<br />
<br />
Нужно упомянуть. Телефоны Android делают скриншоты. Регулярные скриншоты<br />
 всего, что вы делаете на телефоне, сохраняются в память. Простите за <br />
выражение, погуглите, чтобы проверить.<br />
<br />
Появляется нечто, что я называю следующим образом. Я решил отчеканить эту фразу «Гуглозависимость». <br />
<br />
Подумайте о том, как они вас поймали на крючок, Android как о ключевом <br />
наркотике, Gmail как ключевом наркотике. После использования этих <br />
высасывающих приватность сервисов, — Calendar, Gmail, адресная книга, <br />
документы Google, телефоны Androids, — хотя бы на протяжении года, вы <br />
попались на крючок. И нет никакой программы «брось Google за 12 шагов», <br />
нет «анонимных гуглоидов», вы на крючке и вы с него уже не сорветесь. <br />
<br />
Подумайте, насколько сложно для вас будет отказаться от Gmail, <br />
отказаться от Google Voice, убрать все из документов Google, из таблиц, <br />
выбросить свой телефон от Google, и все дополнительные функции, которые <br />
вы в него запрограммировали. <br />
<br />
Google делает нечто гениальное. Пока еще это не просекли многое, <br />
возможно не в этой комнате, не на хакерской конференции, но самая <br />
гениальная вещь, которую делает Google. iPhone – это гитлеровский <br />
телефон. Для всего, что вы хотели бы сделать, вы должны спросить <br />
разрешения у Apple. Можно мне пожалуйста-пожалуйста программу для этого?<br />
 Можно мне пожалуйста-пожалуйста выгружать песни в iTunes? А программу? <br />
Можно мне пожалуйста-пожалуйста синхронизировать мой телефон? IPhone, <br />
безусловно, не смотря на то что вы его купили, он ваш, в нем ваши <br />
данные, ваша собственность, ваш товар, ваш электронный адрес, все равно <br />
принадлежит Apple, и вы соответственно тоже. Такие у них условия <br />
использования.<br />
<br />
Google же делает все гениально. Google до сих пор следовал неписанным <br />
законам Сети. Он говорит «мы даем вам бесплатную программу». Я общался с<br />
 некоторыми людьми, которые пользовались этим, и это похоже, если вы <br />
вспомните старые времена, на то как это было с Маками, когда вышел <br />
HyperCard. В течении следующих недель, максимум пары месяцев, появится <br />
возможность создавать собственные программы для телефонов Android. Т.е. <br />
если вам нужна какая-то программа, и для этого еще нет приложения, <br />
сделайте свое собственное. И когда вы начнете это делать, вы станете еще<br />
 больше зависеть от Google. Когти Сергея Брина глубже вопьются в вашу <br />
шею, высасывая последние капли приватности. <br />
<br />
Поймите, в чем суть сделки. Телефоны Android феноменальны. Они <br />
невероятны. Они полностью соответствуют ожиданиям от телефона. Но все, <br />
что вы с ними делаете, передается в Google. Но это не помешает вам <br />
остановить свой выбор на телефоне Android. Это может даже меня <br />
подвигнуть перейти на Android. Возможность запрограммировать телефон, <br />
чтобы он, например, спел песенку, зашел в комнату, и открыл дверь для <br />
меня. Это как Borgи. Правда, человечество будет ассимилировано. И через <br />
какое-то время вы сами придете и скажете «Берите меня». <br />
<br />
Но они делают это блестяще, не так как нацистский Apple «Вы принадлежите<br />
 нам, вы будете делать только то, что мы вам скажем». Нет, Android <br />
говорит «Делайте что хотите, но сообщайте нам об этом». Так ведь?<br />
Для тех из вас, кто говорит «О Боже, я и не подозревал, что Google собирает и анализирует всю эту информацию». <br />
<br />
Я должен вам сказать, что выход есть. Слушайте внимательно, тишина в <br />
комнате, потому что это очень-очень важно, это новостной сюжет, который я<br />
 недавно нашел, и в нем рассказывается, как освободиться от Google.<br />
<br />
<br />
Еще один важный момент – этим занимается не только Google. Ваше внимание<br />
 стоит денег не только для Google, но и для всех остальных. И дальше я <br />
на крейсерской скорости пройдусь по всем другим людям, которые <br />
высасывают вашу приватность.<br />
<br />
Yahoo. О Yahoo меньше говорят, чем о Google, но у них почти столько же <br />
почтовых аккаунтов, как и в Gmail, есть группы Yahoo, есть My Yahoo, их <br />
позиции очень сильны в Европе и Азии, веб-хостинг, электронная <br />
коммерция, и они сразу предупреждают вас. «Когда вы регистрируетесь в <br />
Yahoo, и входите в наши сервисы, вы не являетесь анонимом». Почему они <br />
это делают? Потому что они хотят продавать ваши данные. И они говорят об<br />
 этом – «выдавливаем каждую ценную каплю из данных пользователя» Это не <br />
секрет, но всем похоже наплевать. Вот, если вы взглянете на Yahoo с <br />
точки зрения маркетинга, они гордятся тем, что у них 500 миллионов <br />
пользователей, знают их предпочтения, неприязнь, их привычки, увлечения,<br />
 все что они делают, и с радостью продадут вам внимание этой аудитории. <br />
Yahoo делает это не потому, что хочет контролировать каждый ваш шаг, а <br />
потому, что хочет зарабатывать на вашем внимании.<br />
<br />
Microsoft. Знаете, я вырос во времена, когда Microsoft считали главным <br />
злодеем. Сейчас мне не верится, что тогда мы считали большим нарушением <br />
приватности то, что они не хотели исключить Internet Explorer из своей <br />
операционной системы. Это было актуальной темой целый год, правда? Я <br />
тоскую по тем временам.<br />
<br />
Поговорим о деанонимизации. Это очень важный момент. Вы думаете, что <br />
когда вы ищете что-то в Сети, смотрите видео, отправляете почту, вы <br />
анонимны? НЕТ! Позвольте вам сообщить, все что вы делаете, шаг за шагом,<br />
 говорит о вас все больше и больше. Все это направляет Google, а по <br />
совместительству и меня, к пониманию того, кто вы на самом деле. <br />
<br />
Через день я буду знать, мужчина вы или женщина, где вы живете, где вы <br />
работаете, а если у меня будет еще и телефонный номер, например, если вы<br />
 пользуетесь Интернетом с телефона, я получу из базы данных ваше имя, <br />
буду знать ваши перемещения на протяжении дня, все остальное. Но <br />
допустим, что вы выбросили ваш телефон, и мы говорим только о ваших <br />
действиях в Сети. <br />
<br />
Я хочу вам сказать, что ваш браузер, с учетом плагинов, ваших действий, <br />
cookie, регулярности посещений определенных ресурсов, абсолютно <br />
уникален. Открываете ваш браузер, посмотрите на свойства, и поймете, что<br />
 он выступает в роли идентификатора, это отпечаток, цифровой отпечаток. И<br />
 EFF, Боже благослови их стареющие сердца радикальных хиппи, у них есть <a href="http://g.i.ua?_url=https%3A%2F%2Fpanopticlick.eff.org%2F" target="_blank">инструмент для просмотра профиля браузера</a>, и все что вам интересно он вам покажет.<br />
<br />
Вот один пример. Конгресс США, в своих безудержных попытках нарушить <br />
вашу приватность, направил правительственный запрос каждому поисковому <br />
ресурсу с требований выдать всю историю поиска. AOL ответил – мы <br />
передадим вам эту историю, но уберем оттуда имена. У вас будет все, что <br />
они искали, но не будет имен, IP адресов, и других идентификаторов. <br />
Поскольку эта информация была передана Конгрессу, она стала публично <br />
доступной, <br />
<br />
New York Times отправил запрос по программе FOYA, получил миллион <br />
поисковых запросов, и начал анализировать. Вот кто-то кто искал <br />
«60летний одинокий мужчина», «ландшафтные дизайнеры в Джорджии», <br />
«поселок Shadow Lake», «Арнольд», и «собака которая мочится на все». <br />
Когда <a href="http://g.i.ua?_url=http%3A%2F%2Fwww.nytimes.com%2F2006%2F08%2F09%2Ftechnology%2F09aol.html%3Fex%3D1312776000%26ei%3D5088%26emc%3Drss%26en%3D996f61c946da4d34%26partner%3Drssnyt" target="_blank">NY Times поехали в поселок Shadow Lake</a>,<br />
 в Джорджии, они на самом деле нашли там человека Арнольд, которому было<br />
 за 60, и у него была собака, которая действительно мочилась на все. Не <br />
так сложно деанонимизировать историю поиска.<br />
<img src="http://habreffect.ru/files/30e/db598b85d/arnoldshadowlake.png" alt="image"><br />
 <br />
Кстати, по ходу дела, не так сложно <a href="http://g.i.ua?_url=http%3A%2F%2Farstechnica.com%2Ftech-policy%2Fnews%2F2009%2F07%2Fsocial-insecurity-numbers-open-to-hacking.ars" target="_blank">деанонимизировать и ваш номер социального страхования</a>. <br />
 <br />
<a href="http://g.i.ua?_url=https%3A%2F%2Fpanopticlick.eff.org%2F" target="_blank"><img src="http://habreffect.ru/files/1bb/2c9d05060/panopticlick.png" alt="image"></a><br />
Вот, опять же, от EFF, PanoptiClick, посмотрите и ужаснитесь. <br />
 <br />
Вообще, все тут специалисты в информационной безопасности, и знаете о <br />
том, что каждый браузер уникален, плагины уникальны, история поиска <br />
уникальна, версия браузера уникальна, это отпечаток. Есть научные труды,<br />
 написанные об деанонимизации данных. <br />
<br />
<img src="http://habreffect.ru/files/276/beea394ab/remotephysicaldevice.png" alt="image"><br />
Вот как пример, <a href="http://g.i.ua?_url=http%3A%2F%2Fwww.caida.org%2Fpublications%2Fpapers%2F2005%2Ffingerprinting%2FKohnoBroidoClaffy05-devicefingerprinting.pdf" target="_blank">работа по удаленной идентификации физических устройств (pdf)</a>.<br />
<br />
Правительство США спонсирует эту разработку, которая позволяет удаленно <br />
попасть на ваш сетевой принтер, и идентифицировать его. Как попасть в <br />
терминал, и идентифицировать этот терминал. Удаленное получение <br />
отпечатков физических устройств. Нагуглите это, и начинайте бояться, <br />
сильно бояться. Еще раз, это все не новости, но люди не думают об этом. <br />
Cookies, история обзора страниц, история загрузок, встроенная графика. <br />
Думаете вы ушли со страницы? Нет. Микро-страницы, URL с вашим именем, <br />
электронной почтой, или даже паролем, к сожалению я вижу болезненно <br />
часто.<br />
<br />
Flash cookies. Вы не можете удалить flash cookies. Сколько людей знает, <br />
что такое Flash cookies? Когда я задаю этот вопрос в обычной аудитории, в<br />
 лучшем случае один человек поднимает руку. Для тех из вас, кто не <br />
знает, что такое flash cookies, это постоянные cookies, которые нельзя <br />
удалить очисткой куки в браузере, и они позволяют восстановить всю вашу <br />
историю посещения страниц. Flash cookie хранит всю вашу историю, и потом<br />
 выдает ее в обычные куки, после того как вы думаете что удалили ее. <br />
Сюрприз! <br />
<br />
О, это мой любимый ресурс. AbandonmentTracker. Сколько из вас, не из <br />
этого города, бывали в чудесных магазинах электроники на Time Square? Вы<br />
 заходите, смотрите на камеры, качаете головой и уходите. И кто-то сразу<br />
 же походит к вам на улице со словами «Мистер, мистер, вам понравится <br />
эта камера, давайте я вам расскажу про эту камеру, это отличная камера, <br />
сколько вы заплатите за эту камеру?» А это интернет-версия подобного. Вы<br />
 уходите с веб-сайта, AbandonmentTracker фактически следует за вами на <br />
следующий сайт, и говорит «Секундочку, почему вы ушли, расскажите нам <br />
пожалуйста?» И подобного в Сети становится все больше и больше, они идут<br />
 за вами на следующий сайт, хотят видеть куда вы ушли. Скажем вы на <br />
amazon.com, а потом пошли на ebay, агаа, по каким-то причинам Амазон не <br />
смог продать вам этот товар.<br />
<br />
AbandonmentTracker отслеживает вас, даже когда вы думаете что уже ушли. И<br />
 в своей рекламе они рассказывают, что 50% человек отвечает на вопрос, <br />
почему они ушли, и получают почтовые адреса, IP адреса, и в общем они <br />
хвастаются как они приставали к людям, и какой процент из них вернулся.<br />
<br />
В итоге, вы в лучшем случае наполовину анонимны в Сети, если вы <br />
предпринимаете какие-то действия для этого. Но многие вещи для <br />
идентификации находятся на сервере. Вот почему меня очень пугает, что <br />
Google становится интернет-провайдером. Для тех из вас, кто не знает про<br />
 NebuAd и про Phorm, это сервисы каталогизации поведения, размещающиеся <br />
на сервере. Это не вопрос того, что вы делаете в Сети, они исследуют <br />
все, что проходит через маршрутизатор.<br />
<br />
Отслеживание ваших кликов также позволяет вас однозначно идентифицировать.<br />
<br />
Нужно ли поднимать вопросы конфиденциальности информации в облачных вычислениях?<br />
<br />
Monster.com, вы размещаете там свое резюме, читаете чужие резюме, их там<br />
 десятки миллионов. Люди описывают там всю свою жизнь, и работу. У этого<br />
 ресурса также есть множество клонов. Вся история получения образования,<br />
 зарплатная история. Когда я расследую дело, и мне нужна информация, я <br />
захожу и туда.<br />
ZabaSearch, устарел, но там все еще есть ваша старая адресная история.<br />
Zoominfo, как ни странно но тоже помогает.<br />
Каждый торрент-сайт, каждый сервис блоггинга, каждый ресурс финансовых <br />
опросов, все что вы делаете, все больше и больше заглатывается.<br />
Еще мне нравится onsamehost.com <br />
Потом есть целая категория сайтов, посвященных тому, как люди поливают грязью друг друга. Следующие два меня просто порвали.<br />
<br />
Don’tDateHimGirl (не встречайся с ним, девченка) – нет, ну серьезно?! <br />
«Этот парень воспользуется тобой, как никто другой. Он курит траву <br />
целыми днями, каждый день. А если он не покурит, он взбесится. Он не <br />
умеет контролировать злость.» <br />
 <br />
<a href="http://g.i.ua?_url=http%3A%2F%2Fdontdatehimgirl.com%2Fposts%2F23151%2F" target="_blank"><img src="http://habreffect.ru/files/51d/ffe27f2cf/johnathanrainawter.png" alt="image"></a><br />
«Это Jonathan John Rainwater. Этот мужчина, или так сказать парень, <br />
такой лжец. Вначале он говорил, что любит меня, мы встречались четыре <br />
года, а потом я застукала его в постели с другим парнем, Devin <br />
Pridemoore»<br />
WhosARat.com – это веб-сайт посвящен информаторам, внедренным полицией в банды.<br />
<br />
Оригинал тут <a href="http://g.i.ua?_url=http%3A%2F%2Fhabrahabr.ru%2Fblogs%2Finfosecurity%2F100530%2F" target="_blank">http://habrahabr.ru/blogs/infosecurity/100530/</a><br />
</div><div style="margin-top: 10px"><a href="http://blog.i.ua/user/3173403/515945/" style="font-size: 85%" target="_blank">Комментировать</a></div>]]></description>
<dc:creator><![CDATA[mai2783]]></dc:creator>
<pubDate>Mon, 09 Aug 2010 13:05:00 +0300</pubDate>
</item>

</channel>
</rss>
