“The best minds of my generation are thinking about how to make people click ads.” –Jeff Hammerbacher
Приватность в Интернете
Зачем и как
(и почему все так грустно)
Гамоцкий Сергей, туса с проектором 24.07.2021
План
О чем эта презентация
Зачем думать о приватности - академический подход
Короткая экскурсия по сохраняемым данным
Зачем думать о приватности - практические аспекты
Ad targeting for fun and profit
Приключения в настройках приватности и веселые истории
Еще несколько веселых историй
Что с этим делать
0. О чем эта презентация
Об этом
Не о том, как скрывать данные от ...
мамы/провайдера/полиции/СБУ/ФБР
тех, кто украл ваш ноут/телефон
тех, кто заразил ваш ноут/телефон вирусами
тех, кто сломал ваш email/tg/vk/...
1. Философский/академический подход
(Стандартный вопрос и стандартные ответы на него)
"Зачем мне волноваться об этом, если я ничего плохого не делаю и мне нечего скрывать"
Q: "Зачем мне волноваться об этом, если я ничего плохого не делаю и мне нечего скрывать"
A: Arguing that you don’t care about the right to privacy because you have nothing to hide is no different than saying you don’t care about free speech because you have nothing to say.
– Edward Snowden
"Мне не нужно $правоЧеловека, поэтому мне безразлично, если его ни у кого нету"
Некоторые базовые права важны для нормального функционирования общества/демократии
Есть люди, которым есть что скрывать, возможно с хорошими на то причинами, им это нужно
Когда право на мирные собрания отберут, получить обратно его будет сложно
"Давайте соберемся протестовать против запрета на мирные протес.. ой..."
Q: "Зачем мне волноваться об этом, если я ничего плохого не делаю и мне нечего скрывать"
A: Дайте мне шесть строчек, написанных рукой самого честного человека, и я найду в них что нибудь, за что его можно повесить. (Кардинал Ришелье) / "Privacy protects us from abuses by those in power, even if we're doing nothing wrong at the time of surveillance." (Bruce Schneier)
Общество меняется, разные группы получают власть
При желании, несложно создать вам проблемы если есть (или был) тотальный доступ ко всей переписке
"Когда евреи в 1933 заполнили форму о национальности, быть евреем еще не было ТАК плохо"
И они были бумажными, сейчас искать данные проще
Мир меняется, вещи могут стать нелегальными (или социально not acceptable, или дискомфортные лично вам) пост-фактум, а информация живет долго
Q: "Зачем мне волноваться об этом, если я ничего плохого не делаю и мне нечего скрывать"
A: Если тотальная слежка станет нормой, общество полетит к чертям, и вы с ним тоже. (Chilling effect - Wikipedia)
Сюда: избегание людей, подписок, видео; самоцензура
знаю двух людей, которые не подписывались на около-евромайдановские группы в 2013
СССР; В 1956-1971 ФБР следило за любителями феминизма, экологии, прав человека, прав животных, мира во всем мире и особенно Вьетнаме (COINTELPRO - Wikipedia); Китай
Вы когда-то избегали нажимать на рекомендованное видео, потому что не хотели похожих в рекомендованных?
История ваших перемещений (даты, города, кафе ...)
сохраненные пароли
история просмотров youtube
Все можно скачать одним кликом как .csv
(Когда вы в последний раз стирали историю браузера?)
3. Зачем думать о приватности - на практике
Пересмотрите вашу историю поиска (особенно давнюю), сайты к которым у вас сохранились пароли с 2011 года, история просмотров на youtube, перечитайте древние сообщения ВК.
Не абстрактные понятия "приватности" и того, что кто-то где-то что-то может найти, а КОНКРЕТНО ВАШИ ДАННЫЕ, СООБЩЕНИЯ, ПАРОЛИ, ПОИСКИ В ГУГЛЕ, ПЕРЕХОДЫ ПО ССЫЛКАМ.
(Source: Fight Club)
Сохраняя конкретно эту дефиницию "приватных данных", down in the rabbit hole we go
Можно только убрать связь информации от аккаунта FB, но ваши данные все равно будут продаваться и собираться
Очевидно, если вы не зарегистрированы, то вы не можете на это повлиять, покупки в магазниах и тп будут идти в ваш shadow profile и вы ничего не можете с этим сделать.
Facebook/Google это редкие места, где хотя бы часть информации и настроек доступна. Обычно, ваши данные продаются и покупаются без вашего на то согласия или контроля.
Monsignor Jeffrey Burrill, the general secretary of the U.S. bishops’ conference, visited gay bars and used Grindr “on a near-daily basis” in the last several years. Their investigation was based on “an analysis of app data signals correlated to Burrill’s mobile device,” using “commercially available records of app signal data.
Анонимизированные данные
"In 2018, Grindr, which uses highly granular location information, was found to have shared users’ anonymized locations, race, sexual preferences, and even HIV status with third-party analytic firms"
Но в той истории, вероятно произошло следующее: Pillar купила анонимизированный датасет пользователей Grindr у data broker, который в свою очередь его купил у рекламной компании которую использует Grindr
Данные были анонимизированны, без имен и фамилий, но содержали точную GPS локацию и время
Pillar это могла связать и GPS-локациями, которые они уже связали с Jeffrey Burrill. Или нашли его случайно.
Все, что произошло в этой истории, совершенно легально j
.. и репрезентативно.
Вы доверяете приложению, всем компаниям чей код там есть, всем "trusted partners" которым дан доступ к этим данным
Веселая история про диагнозы
Врачи, юристы и священники будут иметь последствия при нарушении тайны. А еще у них в универе вероятно был курс по этике, морали, или философии.
Работники сферы advertising - не обязательно!
Рычагов давления на компании тоже нету (штрафы мелочные), отдельные люди никогда не несут ответственность
Если вы поустанавливаете browser extensions для приватности, будете селективно запускать джаваскрипт, установите Firefox / Linux, подделаете useragent не меняя особенности рендеринга и т.п. - ВЫ СТАНЕТЕ ЕЩЕ БОЛЕЕ НЕПОВТОРИМЫМИ И УНИКАЛЬНЫМИ! (И captchas не дадут вам жить)
Настройки сознательно сделаны сложными
Google (владеющая самым популярным браузером в мире и Android), Facebook (Whatsapp, Instagram), и много денег влияют на это. Любые законодательные решения должны с этим бороться. (А еще большиство не понимают зачем это)
“The best minds of my generation are thinking about how to make people click ads.” –Jeff Hammerbacher Приватность в Интернете Зачем и как (и почему все так грустно) Гамоцкий Сергей, туса с проектором 24.07.2021