Email or username:

Password:

Forgot your password?
about:blank

Давненько не делал уже постов по своей "профильной" теме, пора это исправить.

Поговорим сегодня о нечегоскрывателях. Тех самых, которым плевать на приватность, которые не против идентифицироваться у любого вахтёра, которому это взбредёт в голову. Таких встречали все. Есть в их картине мира один аргумент, против которого даже самому ярому защитнику приватности будет нечего противопоставить. Аргумент называется "а я не хочу заморачиваться, меня и так всё устраивает".

И действительно, если человек решает слить свои собственные данные добровольно, осознанно и информированно, то это полностью его право, оспаривать которое будет довольно глупо. Но, как всегда, есть несколько нюансов, с учётом которых выйдет, что данный аргумент работать не будет в 99% случаев. Рассмотрим его составляющие поглубже.

Начнём с информированности и осознанности. Пользователь должен быть уведомлён о том, какие его данные собираются, для каких целей и какие из этого следуют последствия. Казалось бы, специально для этого разрабатываются ТОСы, политики приватности и всё такое прочее. Самая первая проблема заключается совсем не в том, что их (почти) никто не читает. А в том, что для того, чтобы разобраться в достаточной мере в документах типичного сервиса, предоставяемого крупной корпорацией, требуется консультация как юриста, так и айтишника - простая тётя Срака из колхозной бухгалтерии поймёт в них чуть более, чем нихуя. О какой информированности тут тогда вообще можно говорить? Далее, практически в любой политике приватности можно встретить строчку "мы можем передавать данные нашим партнёрам", и хорошо, если рядом с ней будет указание целей, с которыми неназванные партнёры могут эту информацию использовать. Переведём на более понятный язык: "Мы засунем вашу инфу в чёрный ящик, а что там будет дальше, мы и сами в душе не ебём". Как в таких условиях можно осознавать последствия, я тоже представить не могу.

С добровольностью в рамках рассматриваемого аргумента всё довольно очевидно, как по мне. Не вижу тут необходимости рассматривать довольно типичные ситуации типа "у нас рабочий чат в вотсапе, если не хочешь, то путешествуй нахуй", так как это явно не про описанную в самом начале поста ситуацию.

Казалось бы, всё? Нет, самое интересное я традиционно оставил напоследок. Вся суть заключается в том, что типичный сервис от корпорации очень часто, почти всегда запрашивает социальный граф в виде телефонной книги. Ещё раз вернёмся к раскрытому мной аргументу:
>человек решает слить свои собственные данные добровольно, осознанно и информированно
>свои собственные
Вот в чём заключается ключевая особенность. Предоставляя доступ к телефонной книге происходит слив не только своей информации, но и всех тех, кто в этой книге фигурирует. Я абсолютно уверен, что у каждого, кто имеет хотя бы сотню контактов, найдётся хотя бы один, кто по какой-либо причине не захочет, чтобы его номер в совокупности с именем был слит в какую-либо из типично используемых интеллектуальными большинствами организаций. А ведь многие из приложений попросту не станут работать, пока не сольёшь социальный граф, за примером ходить далеко не надо - Whatsapp с его охватом в 86%. По этой же самой причине я буду бесконечно хуесосить любимый многими Signal до тех пор, пока они не пофиксят этот принципиальный недочёт в протоколе.

Давайте теперь посчитаем, кому типичный нормик из РФ с типичным набором приложений сливает всех своих друзей: Google/Apple (в зависимости от используемой платформы), Майлру (с их вконтактиками и одноклассниками), фейсбук (с его вотсапами и инстаграмами), банки (с вероятностью, стремящейся к ста процентам среди них будет Сбер), Паша Дуров, чуть менее вероятно увидим в списке китайцев из тиктока и алиэкспресса, твиттер и яндекс. Это только то, что с ходу приходит в голову. А, ну и неназванные бизнес-партнёры всех перечисленных, конечно же. Счёт, я думаю, уже пошёл на сотни, если не на тысячи. И это причина по которой сим-карты без регистрации больше не работают так, как хочется: какой смысл в оформлении сим на бомжа, когда первый же твой друг, которому ты оставил номер сольёт его в связке с твоим именем буквально всем, кто попросит?

Теперь выводы. Тут всё довольно грустно. Держите свои личные данные в секрете не только от корпорастов, но и от тех, кому "нечего скрывать". Любой аргумент среднестатистического нечегоскрывателя есть попытка оправдания лени и принципиального нежелания разбираться в вопросе. Как говорится, незнание - не порок, а вот нежелание знать - ну вы поняли.

@rf @ru

14 comments
Snakedroid

@blank от банков не убежать, но можно уменьшить слив данных разными путями

а что касается номера телефона-это большая уязвимость для конфидицеальности. но опять же есть условно друг юзающий айфон - соответственно мой номер априори слит да и не по разу

что касается вацапов по работе, тогда либо избегать таких работ либо подрубить у оператора второй номер на сим -одноразово его зарегать. но проблемка в том,что придется этот акк бережно хранить и не потерять. тк доступ восстановления в аут

about:blank

@Snakedroid

>от банков не убежать, но можно уменьшить слив данных разными путями
За последний год встретил ИРЛ троих людей, которые банками не пользовались вообще. Зарплату получали наличкой в кассе. Так что убежать можно.

>а что касается номера телефона-это большая уязвимость для конфидицеальности.
Главная уязвимость для конфиденциальности - это не номер телефона, а именно друг с айфоном. Тут номер телефона приведён как самый очевидный пример, лежащий на поверхности. Если посмотреть на что-то более изысканное: тот же айфон, да и многие андроиды автоматически сливают фотографии в облака. Информация из которых, согласно тому же тосу, который никто никогда не читал, может использоваться, скажем для обучения систем распознавания лиц. Ну так, теоретически. Чем дальше, тем веселее.

>что касается вацапов по работе, тогда либо избегать таких работ либо подрубить у оператора второй номер на сим
Это уже немного за пределами заданной в оп-посте темы, но лично я в случаях, требующих безальтернативного введения зондов в пердак рекомендую использовать второе устройство с отдельной сим-картой. Хардварная изоляция, проще говоря. Это и надёжно, и относительно просто, и не очень дорого.

@Snakedroid

>от банков не убежать, но можно уменьшить слив данных разными путями
За последний год встретил ИРЛ троих людей, которые банками не пользовались вообще. Зарплату получали наличкой в кассе. Так что убежать можно.

>а что касается номера телефона-это большая уязвимость для конфидицеальности.
Главная уязвимость для конфиденциальности - это не номер телефона, а именно друг с айфоном. Тут номер телефона приведён как самый очевидный пример, лежащий на поверхности. Если посмотреть на что-то более...

Snakedroid

@blank про отдельные устройства +

Если посмотреть на что-то более изысканное: тот же айфон, да и многие андроиды автоматически сливают фотографии в облака//
если через настройки заблочить доступ в сеть, то это ведь уже спасет хоть немного от слива данных

about:blank

@Snakedroid

>если через настройки заблочить доступ в сеть, то это ведь уже спасет хоть немного от слива данных
Ты, случайно, не забыл что мы говорим не о тебе, а о друге с айфоном, которому даже на свою приватность насрать, что уж о твоей говорить?

Snakedroid

@blank да, съехал с темы

ну допустим если друг понимающий, то можно наверное попробовать объяснить

конечно есть большой шанс ответа / по типу шапочка из фольги

null
@Snakedroid
У меня все знакомые понимают что это проблема. Но! И тут же честно признаются что их лень сильнее их.

@blank
about:blank

@mary @Snakedroid

Считается, что признание проблемы - это первый и довольно большой шаг к её решению. По крайней мере, во всяких реабилитационных группах знакомство начинается с фразы: "Меня зовут Васисуалий и я алкоголик." Так вот, можно попробовать объяснить своим знакомым, что необязательно в первый же день собирать из исходников генту с вырезанными блобами. Начать можно с того, что не требует каких-то больших познаний и затрат умственных сил, ну например, удалиться из вконтакта. Или ещё какой-нибудь зондосоцсеточки. Правда, для этого всё же понадобится некоторая сила воли.

@mary @Snakedroid

Считается, что признание проблемы - это первый и довольно большой шаг к её решению. По крайней мере, во всяких реабилитационных группах знакомство начинается с фразы: "Меня зовут Васисуалий и я алкоголик." Так вот, можно попробовать объяснить своим знакомым, что необязательно в первый же день собирать из исходников генту с вырезанными блобами. Начать можно с того, что не требует каких-то больших познаний и затрат умственных сил, ну например, удалиться из вконтакта. Или ещё какой-нибудь...

null
@blank Это все работает если бользнь не прогрессировала до крайних стадий я об этом тоже писала. Но немного про другое.


https://programming.socks.town/notice/A97r5YlJvnf4G1ztlQ

@Snakedroid
about:blank

@mary

Ты же говоришь, что они понимают наличие проблемы, в таком случае я предполагаю что там не терминальная стадия. Терминальная стадия - это когда проблему в упор не видят.

null
@blank видят знаю, иногда даже что-то спрашиавют. Но делать сами ниче не хотят.
about:blank replied to null

@mary

Если объект не потерял способность задавать вопросы, это определённо не терминальная стадия. Объекты в терминальной стадии издают звуки "ДА ХУЛЕ ТЫ СКРЫВАЕШЬСЯ, ЁПТУБЛЯ, КОМУ ТЫ НАХУЙ НУЖЕН" и "ДА МНЕ ПОХУЮ, ЕСЛИ ХОТЯТ ПУСТЬ СМОТРЯТ И ЧИТАЮТ". Увы, в таких случаях может помочь исключительно живительная эвтаназия.

[DATA EXPUNGED]
Iron Bug replied to DELETED
@blank @kafazen @mary это больше вопрос к тому, откуда у тебя такие "знакомые". надо более внимательно выбирать людей для общения.
about:blank replied to DELETED

@kafazen @mary

Щитоблядь? Хардварные кейлоггеры? До сего момента я был полностью уверен, что такой вектор атаки может быть акутуален, только если твоя фамилия Навальный. Не перестаю надеяться, что ты так назвал просто камеру, наведённую на клавиатуру, но если нет - реквестирую как можно более полный рассказ об этих ситуациях.

[DATA EXPUNGED]
about:blank replied to DELETED

@kafazen

Не то, чтобы я считал это чем-то удивительным, но чтобы настолько людям было делать нехуй - это что-то.

Если не секрет, как обнаружил, сколько инфы сняли, поддерживаешь ли дальше отношения с теми, кто закинул кейлоггер не "по приколу"?

Go Up