安全周03:2019-隐私年

好吧,也许不是整个2019年,总的来说预测是一件复杂而忘恩负义的事情。 在备受瞩目的标题之后,我们将给出更准确的说明:1月初的重要新闻,几乎所有方式都以一种或另一种方式致力于隐私保护。 在2018年,首先广泛讨论了从网络服务客户端收集的数据的价值问题以及对该数据的无节制使用问题。 造成这种情况的原因是社交网络Facebook丑闻和社交网络用户的大量数据收集,甚至不是Facebook本身,而是一些不起眼的左翼公司在随后的选举中得到了广泛使用。

专业人士和本领域的专业人士早已了解:互联网巨头几乎了解我们的一切。 我们身在何处,梦dream以求,挣多少钱,支持什么,在交通拥堵中所占的份额,我们在选举中投票支持的人,其中有为假期准备的沙拉。 通常,对主题进行更广泛的讨论,并可能对收集信息的公司造成更大的压力,这是一件好事。 它可能会导致荒野的西部进入数据市场。 最主要的是,在追求隐私的同时,取决于用户个人数据的服务质量也不会受到影响。


同时,公司开始将隐私作为竞争优势。 至少那些能够在不受到指责的情况下负担得起的人也有不公平的广告。 在1月初于拉斯维加斯举行的CES展览会上,Apple宣传了其在iPhone用户数据完整性方面的客观良好立场:您手机上发生的一切仍保留在您的手机上。 问题在于仅保护操作系统将无法正常工作。 主板网站上发布的新闻调查中,最好地体现了这一点( 此处是俄文的简短摘要)。


这篇文章的作者,记者约瑟夫·考克斯(Joseph Cox)找到了一个私人侦探……虽然没有,但这可能是一个相当不错的名词。 在这篇文章中,他被称为赏金猎人-一般而言,发现一名男子正在寻找债务人或向警方隐瞒藏钱的人,或者是任何愿意花钱的人。 他得到了300美元和一个手机号码。 为了换钱,赏金猎人从Google Maps发送了一个屏幕截图,指出了手机所有者到最近一个季度的位置。

根据美国法律,不严格禁止此类活动:允许移动运营商将客户所在地的数据传输给专业组织。 反过来,信贷机构,汽车经销商通常会与这些组织联系,所有需要确保借贷或购买汽车的人都在讲真话的人。 关键是跟踪合同持有人的明确同意,而在“主板”一文中没有给出这种情况。 移动运营商和大型个人数据提供商的代表最终归咎于相对较小的机构,该机构将数据转售给所有有兴趣并愿意付款的人。

这篇文章引起了共鸣,甚至引起了美国国会的讨论(参见上面的推文)。 有这样的话:毕竟​​,任何人都可以被追踪! 好吧 另一个对用户进行不必要监视的案例上了法庭:在洛杉矶,他们对《天气频道》提起了诉讼( 新闻 )。 最初,它实际上是一个天气频道,现在它更可能是提供智能手机温度和降水的报告的提供商,是广告平台的开发商,并且自2016年以来,该公司也已成为IBM的一部分。



针对该公司的诉讼称,该公司收集了有关移动应用程序用户位置(4500万观众)的位置的数据,以牟取暴利。 在这一点上,证据上尉进入摘要中并悲伤地点头:还有什么目的? 诉讼的逻辑是这样的:用户被告知地理位置可以更准确地预测天气。 实际上,天气预报不需要这种准确性,尤其是因为在没有人使用该应用程序时(包括晚上)不需要收集数据。 无论如何,数据都是收集的,甚至不是蜂窝网络:这里的准确性更高。 然后将数据传输到IBM和第三方以用于广告。 当然,公司代表否认一切,并坚持合法收集和处理信息。 很有可能是这样。 如果诉讼没有因法律混乱而淹没,那将很有趣。

在12月底的353会议上,Privacy International的研究人员讲述了Facebook如何收集甚至不使用社交网络的用户的数据( 新闻 ,组织报告 )。 在研究的Android应用程序(包括非常流行的应用程序,例如Yelp或Shazam)中,引入了Facebook SDK,数据通过SDK传输到社交网络。 对不对? 如果去年关于社交网络如何使用您的数据的启示使您感到沮丧,并且您决定从手机中删除Facebook,那么我有个坏消息:社交网络仍然对您了解很多。

该研究提供了有趣的例子。 因此,《圣经》的电子版将用户正在查看的章节的编号传送到了社交网络。 所有应用程序传输的标准数据集:应用程序使用情况统计信息,设备类型,基于语言和时区的不正确地理位置。 但这甚至不是事实:对于广告目的有用的信息可以简单地从应用程序的特征中提取出来-有些有助于计算月经周期,有些则有助于寻找工作。 每次在智能手机上打开程序时,在调查的34种应用程序中,有61%不断向Facebook发送数据。

因此,Facebook甚至可以接收有关根本没有社交网络帐户或没有在智能手机上安装相应应用程序的人的数据。 机长再次进入房间,看上去很困惑:但是正如您所想,所有广告网络都以相同的方式工作。 开发人员不仅在他们的程序中包含Facebook代码,而且还牟利。 21世纪下半叶的数字经济以个人数据为动力。 没什么私人的,只是生意。

该如何处理取决于您对问题的个人态度。 您无能为力:除了在极端情况下(例如在主板文章中所述)外,数据收集并不意味着有条件的Google或Facebook中的某个地方会藏有您的个人文件,姓名和姓氏。 使用此数据的效率仍然很低-这可以通过向您显示的广告质量来理解。 毕竟,服务质量还取决于收集的数据,在许多情况下,我们不介意网络服务会变得更好。 我只想选择要传输的数据,以及允许或禁止公司收集和存储信息的能力。 但是,这样的选择并非总是如此。

如果您偏执狂,这将不容易。 在Reddit上的/ r /隐私社区中,提供了在完全数字透明化时代隐私的有趣示例。 特别要注意的是,使用具有严格数据传输设置的iPhone,强制性VPN和一组有限的应用程序(对于每个应用程序,请仔细阅读使用条款和隐私声明)。 这是一种简单的方法,但更为复杂:具有替代LineageOS固件的Android智能手机, 无需 Google服务,可以手动安装应用程序。 直到最近,隐私主要还是与匿名相关联:就像您需要在Internet上做一些黑暗的事情一样。 现在,态度正在改变,隐私正在成为“正常人的要求”。 这很好:如果有需求,那么就会有供应。

免责声明:本摘要中表达的观点可能并不总是与卡巴斯基实验室的官方立场相符。 亲爱的编辑们通常建议以健康的怀疑态度对待任何观点。

Source: https://habr.com/ru/post/zh-CN436080/


All Articles