Tracker von Google sind in eine Reihe offizieller russischer elektronischer Ressourcen integriert

Bild


Google ist nicht das, was es scheint
J. Assange


Ich stelle dem Text ein Zitat des berüchtigten Genossen J. Assange vor, der das Buch When Google Met WikiLeaks veröffentlicht hat , in dem einige Fakten und Merkmale der engen Interaktion dieses Unternehmens mit der US-Regierung / den Geheimdiensten beschrieben werden.


Der Artikel bietet eine ausdrückliche Analyse einer Reihe offizieller russischer Ressourcen für die Anwesenheit ausländischer Tracker von Drittanbietern, wobei berücksichtigt wird, dass in der modernen Welt einige Ressourcen keine Software wert sind, mit der Informationen über russische Benutzer und ihr Verhalten „herausgefischt“ werden können und diese a priori an „ fremde "Server.


Ein März- Artikel von Cookiebot, "Ad Tech Surveillance im Web des öffentlichen Sektors", bestätigt, dass über 89% der Websites der EU-Regierung (belgium.be, gov.bg, gov.uk usw.) Tracker von Drittanbietern enthalten, von denen 82% von Google. Viele EU-Ressourcen in Bezug auf Gesundheitsfragen und die Verarbeitung persönlicher, eher vertraulicher und sensibler Fragen (Schwangerschaft, Krebs, AIDS, psychische Erkrankungen ...) enthalten auch viele Verfolger, die nicht nur moralischen Standards, sondern auch dem EU-Recht zur Verarbeitung personenbezogener Daten widersprechen DSGVO (dies ermöglicht Drittunternehmen zu dem Schluss, dass ein Benutzer wahrscheinlich bestimmte Probleme oder Geheimnisse hat, die er für geheim hält).


Es ist eine alte Geschichte darüber bekannt, wie ein Geschäft anhand indirekter Anzeichen ihrer Aktivitäten im Internet von der Schwangerschaft einer Schülerin erfuhr und ihr die entsprechenden Werbegutscheine schickte, die ihr Vater herausgebracht und im Geschäft einen Skandal ausgelöst hatte. Seitdem hat die Technologie, wie sie sagen, Fortschritte gemacht.


Im Allgemeinen dominieren ausländische Unternehmen, darunter auch Kameraden von Google, nicht nur in der EU, sondern weltweit. Dies wird durch den Artikel "Tracking the Trackers: Analyse der globalen Tracking-Landschaft mit GhostRank" belegt, in dem die Dominanz verschiedener Tracker in der Welt anhand der Untersuchung von 144 Millionen Webseiten mit Ressourcen aus 12 Ländern, einschließlich Russland, analysiert wird. Tracker befinden sich auch auf 77,4 Prozent der untersuchten Seiten und ermöglichen es Ihnen, Benutzeraktivitäten zu verfolgen, Daten über ihn abzurufen und seine Aktionen zu speichern. Darüber hinaus ist die überwiegende Anzahl von Trackern ausländischer Herkunft.


In dieser Hinsicht interessiert an "... und was ist mit uns?" und ich beschloss, wie ich oben schrieb, eine ausdrückliche Analyse einiger offizieller russischer Ressourcen für die Anwesenheit von Trackern von Drittanbietern durchzuführen, da ich der Ansicht war, dass es für staatliche Ressourcen nicht sinnvoll ist, Software zu verwenden, insbesondere ausländische, die Informationen über russische Benutzer und deren Verhalten „herausfischen“ und diese a priori übertragen kann zu "fremden" Servern.


Zu diesem Zweck habe ich eine Reihe von Browsererweiterungen installiert: - Ghostery, uBlock Origin - für Chrome, Privacy Badger, Lightbeam - für Firefox, damit Sie über das Vorhandensein bestimmter Tracker auf den von mir besuchten Websites informieren können. Gleichzeitig können Sie mit Lightbeam grafisch sehen, wie die besuchten Ressourcen von einem "Dritten" miteinander in Beziehung gesetzt werden. Zum Beispiel ein Beispiel für die Kommunikation der unten genannten Ressourcen.


Bild


Die Adressen einiger staatlicher Ressourcen stammen von hier . Untersucht werden die Standorte des Kremls , der Regierung , des FSB , des Auswärtigen Geheimdienstes , des Innenministeriums, der staatlichen Aufsichtsbehörde für Verkehrssicherheit, des Verteidigungsministeriums , der russischen Garde , des Notministeriums , der staatlichen Dienste , des Kommunikationsministeriums , des Außenministeriums , des Energieministeriums , von Rostelecom und Roskomnadzor .


Ich stelle ausdrücklich fest, dass eine solche Analyse keine aktiven Aktionen auf der Site impliziert. Erweiterungen analysieren passiv die Informationen, die mein Browser mit der Site austauscht, und stellen die Fakten fest, dass ein Tracker eines Drittanbieters vorhanden ist. Diese Software bricht keine Sites.


Um Informationen über Tracker zu organisieren, habe ich eine Tabelle zusammengestellt, in der die Verfügbarkeit der untersuchten Ressourcen angegeben ist (die Daten sind vereinfacht und „gekämmt“ (z. B. yandex.ru und nicht mc.yandex.ru). Weitere Informationen können mithilfe von Erweiterungen und anderer Software überprüft werden.
Darüber hinaus gibt es auf verschiedenen Seiten der Website unterschiedliche Tracker, was deren Beschreibung erschwert.


Der Zweck des Artikels ist nicht eine detaillierte Beschreibung der Fakten über die Existenz jedes Trackertyps auf jeder Ressource (dies ist eine Aufgabe für die gesamte Studie a la Cookiebot), sondern eine Einschätzung, wie wir mit der Bereitstellung von Daten über Besucher von Regierungsressourcen an einen ausländischen Dritten umgehen.
Die in der Ressource gefundenen Haupt-Tracker sind in der Tabelle aufgeführt (auf den Start- oder anderen Hauptseiten, obwohl möglicherweise mehr vorhanden sind, sie jedoch demselben Eigentümer gehören). Denken Sie auch daran, dass Doppelklick = Google


RessourceRussischÜbersee
der Kreml
Regierungyandex.ru mail.ru
FSB
SVR
Ministerium für innere Angelegenheitenyandex.ru sputnik.rutwitter.com
STSIsputnik.rugoogle.com (versteckte Zusammenfassung)
Verteidigungsministeriumyandex.ru mail.ru rambler.rugoogle-analytics.com googletagmamanger.com
Rosguardyandex.ru sputnik.ruWolkenfackel
Ministerium für Notfälleyandex.ru mail.ru rambler.rudoubleclick.net google.com
Regierungsdiensteyandex.ru
Ministerium für Kommunikationyandex.ru sputnik.ru
MFAyandex.ru
Energieministeriumyandex.ru sputnik.ru
Rostelecomyandex.ru mail.rugoogle.com Twitter, Facebook
Roskomnadzoryandex.ru sputnik.ru

Um nicht unbegründet zu wirken, beschreibe ich, was beispielsweise die Website des Verteidigungsministeriums an Google über den Nutzer sendet, der sich angemeldet hat, um Zahlungen mit einem Online-Rechner auf der Seite der Website zu berechnen (einige Felder wurden von einer formalisierten Ansicht in eine lesbare konvertiert).

www.google-analytics.com utmwv=5.7.2   utms=6  ,      utmn=2140646854   utmhn=mil.ru  utmcs=UTF-8  utmsr=1920x1080   utmvp=1900x962   utmsc=24-bit   utmul=ru-ru  utmdt=          ...  ,     utmhid=818112135   utmp=/files/files/calc/    utmht=13.04.2019 @ 13:30:13 /  utmac=UA-22580751-2   utmcc=__utma%3D261091234.889931234.1543171234.1543171234.1554661234.2%3B%2B__utmz%3D261091234.1543171234.1.1.utmcsr ……  Google-,   ,   ,    ,       utmu=qAAAAAAAAAAAAAAAAAAAAAEE~   


Theoretisch ist Google aufgrund der Tatsache, dass sich auf der Website unseres Verteidigungsministeriums ein Tracker befindet, in der Lage, die Besucher-ID dieser Website an andere auf dieser ID verfügbare Daten zu binden (welche anderen Ressourcen besucht es, woran interessiert es, was ist "Google", was ist die Google Mail-Mail? gegebenenfalls Korrespondenztexte usw.). Hier geht es um "ausländische Tracker".


Informationen zum Sammeln von Nutzerdaten finden Sie im Artikel zur Google-Datenerfassung


Dank des mail.ru-Trackers kennt dasselbe Ministerium für Notsituationen bereits das Postfach in der mail.ru-Domain einer Person, die das Notfallministerium ohne Aufforderung besucht hat, wenn es seine Post bereits besucht hat.


Mpop Name
Inhalt 3001305176a4f5483561246431b434566545876b164541: my-user-email@mail.ru:


Im Allgemeinen ist die Situation nicht so schlecht. Hauptsache, es gibt keinen Kreml und Roskomnadzor hat nicht enttäuscht. Die wichtigsten Regierungsressourcen verwenden keine Tracker oder russische Produkte aus mail.ru, sputnik und Yandex.


Ich bin überrascht über die Ressourcen, auf denen ausländische Tracker gefunden werden. Einerseits gibt es ständige Aussagen, dass Informationssicherheit extrem wichtig ist, und einige Zahlen machen sie zur Paranoia, blockieren alles, was in sie eindringt, und andererseits gibt es einen „feindlichen“ Code für offizielle Ressourcen. Für alle Fälle habe ich die Verteidigungsministerien einiger anderer Länder (dies ist schneller als die Suche nach einem Analogon ausländischer Analoga des Notstandsministeriums) auf die Anwesenheit russischer Verfolger überprüft.


LandTracker
Die USAGoogle Analytics, Gstatic, Addthis, etc.
GroßbritannienGoogle Analytics
Deutschlandkeine Tracker
Polengoogletagmananger, gstatic, cloudflare
TürkeiTwitter
UkraineDoppelklick auf Google Analytics
GeorgiaDoppelklick auf Google Analytics
Weißrusslandgoogletagmananger, bitrix, yandex
Kasachstangoogletagmananger, yadro.ru
Chinakeine Tracker

In dieser Hinsicht wurde ich von der Muse besucht - die Idee, dass dies die Grundlage für die Erstellung von "IT-psychologischen" Porträts von Staaten ist, weil:


  • Der Westen benutzt ausschließlich seine Tracker;
  • Georgien und Ukraine - Verwenden Sie Tracker von Google.
  • Deutschland enthält im Hinblick auf Disziplin in jeder Hinsicht (ordnung und disziplin) einschließlich Informationssicherheit wie China keine Tracker;
  • Die GUS (wie wir) verachtet nicht sowohl russische als auch amerikanische Verfolger (mit Ausnahme der Ukraine und Georgiens, die nur den westlichen bevorzugen und alles Russische loswerden).

Anstelle der Administratoren unserer Ressourcen würde ich nach dem Beispiel des Kremls, des SVR und des FSB usw. immer noch das Überflüssige entfernen. Und Yandex reicht für Verkehrsanalysen usw. aus.


Beispiele für das Sammeln von Informationen durch einige Tracker

Google Analytics (verwendet 75% der Websites weltweit) - Adresse und Name der besuchten Seite der Webressource, Informationen zu Browser und Gerät, aktueller Standort (nach IP), Sprachlayout, Daten zum Nutzerverhalten in der Webressource;


DoubleClick (verwendet weltweit 1,6 Millionen Websites) - ähnlich, definiert jedoch ein einzigartiges Gerät zum Umschalten von Kontextwerbung auf eine andere Ressource.


Yandex - Metrik (Webvisier) - Adresse und Name der besuchten Webressourcenseite, Browser- und Geräteinformationen, aktueller Standort (nach IP), Sprachlayout, Daten zum Benutzerverhalten in der Webressource (einschließlich Mausbewegungen, Seiten). </ cut />


Sie können überprüfen, wie Wikileaks, EFF und andere die Sicherheit ihrer Besucher in Bezug auf die Platzierung von Trackern von Drittanbietern selbst beeinflussen.


Die Antwort

Mit Respekt. Es gibt keine Tracker

Source: https://habr.com/ru/post/de448410/


All Articles