7 шагов, чтобы защититься от слежки Google

Какие данные собирает Google и как скрыть свою персональную информацию

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Краткое содержание:

  • Знай своего «врага»

  • К чему может привести слежка?

  • Как скрыться от всевидящего ока?

  • Web3 на защите ваших данных

Всем нам знакомо это чувство: мы заходим в Интернет, чтобы что-то найти, и вдруг везде, куда бы мы ни посмотрели, начинают появляться одни и те же объявления. Может показаться, что большой брат следит за нами. Это не так уж далеко от истины.

Благодаря добыче данных, аналитике и огромным базам данных о привычках потребителей, такие компании, как Google, стали чрезвычайно мощными в плане слежки. Как же защитить себя и уберечь свою личную жизнь от посторонних глаз?

Знай своего «врага»

Прежде чем приступить к защите своей личной жизни и своих данных, узнаем того, кто за нами следит.

Слежка перестала быть чем-то государственным, шпионским и политическим. Сегодня слежка — это процесс, который крепко интегрирован в ядро современной экономики. В 2019 году даже появился специальный термин — капитализм слежки. Этот термин ввела Шошана Зубофф, профессор Гарвардской бизнес-школы, в своей книге «Эпоха капитализма слежки» (The Age of Surveillance Capitalism).

Слежка — это современная форма капитализма, в которой основным товаром являются данные, собранные о людях, их поведении, интересах и предпочтениях.

Крупные технологические компании, такие как Google, Facebook и Amazon, используют огромные объемы персональных данных для таргетированной рекламы, предоставления персонализированных услуг и предсказания поведения пользователей. Для них также придумана соответствующая аббревиатура — GAFA.

Постепенно эти компании из технологических фактически перешли к индустрии сбора и анализа данных.

Еще относительно недавно объектом слежки выступал индивид, но сейчас вместо одного человека под наблюдением находятся все, чтобы выявить того, кто начинает выглядеть подозрительно. Новая эра массовой слежки.

Здесь важно не то, за кем следят, а как именно это делают. Так за чем же следит Google — самый популярный поисковый сервис.

Google знает столько, сколько вы ему позволяете. Когда вы пользуетесь продуктами и услугами Google, вы, скорее всего, предоставляете компании доступ к большому количеству данных о себе. От ваших поисковых запросов и привычек просмотра веб-страниц до вашего местоположения — компания Google собирает широкий спектр данных о своих пользователях.

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Для удобства постараемся выделить и структурировать данные по следующим категориям:

  • Поисковые запросы и интернет-история: Google хранит информацию о каждом поисковом запросе, а также посещенных вами веб-страницах.

  • Геолокация и местоположение: Google сохраняет данные о вашем местоположении, основываясь на сигналах от вашего устройства, таких как GPS, Wi-Fi и IP-адрес.

  • Данные с Android-устройств и Google-приложений: Google собирает данные о ваших мобильных устройствах, установленных приложениях, а также их использовании.

  • Социальные сети и активность в интернете: Google отслеживает ваши активности в социальных сетях, а также собирает информацию об отслеживаемых вами темах и интересах.

  • Содержимое Gmail и других Google-сервисов: Google имеет доступ к вашей электронной почте, календарю, контактам, а также к файлам, хранящимся на Google Drive.

Этим перечень данных не ограничивается. Все, что вы «подключили» к Google, собирает информацию. Это может быть ваш телефон, телевизор или планшет. Даже удаленные данные и информация о них может быть сохранена.

Полученная информация может занимать от нескольких мегабайтов (размер этой статьи) до десятков гигабайтов (одной крупной библиотеки). Неважно, что такая информация получена одной из крупнейших компаний в мире и ее использование оправдывается в первую очередь заботой о пользователях, ведь безопасность и добросовестность использования данных никто не может гарантировать. В то же время риски раскрытия этих сведений несут исключительно пользователи.

К чему может привести слежка?

Капитализм слежки вызывает опасения в отношении нарушения личной жизни, конфиденциальности и воздействия на демократию. Сбор и анализ огромного количества данных о пользователях может предоставить возможности для манипуляции их мнениями, преследованию на основе политических взглядов или расовой принадлежности и нарушению автономии личности.

Наиболее негативным последствием распространения нашей конфиденциальной и не только информации является уголовное преследование. В некоторых случаях, полученные данные помогают задержать преступников, но и невиновные тоже находятся под прицелом.

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Так в 2018 году два гражданина США были арестованы за предполагаемый сговор в отмывании денег, полученных в результате хищения криптовалюты. Их арест был осуществлен в связи с расследованием кражи криптовалюты на сумму около $45 млн.

По данным Департамента Юстиции США, двое подозреваемых хранили приватные ключи от своих криптовалютных кошельков на Google Диске. Эти данные были использованы властями в качестве доказательства преступной деятельности и привели к аресту обоих подозреваемых.

Если уголовная ответственность — это все еще не сложившаяся и редкая практика, то иные риски встречаются гораздо чаще и затрагивают большую часть пользователей услуг Google.

Раскрытие наших тайн и личной жизни

Никто не хочет, чтобы скелеты из шкафы вытащили наружу и показали всем. А именно об этом мы часто слышим в Интернете, как очередной «герой» такой истории потерял доступ к своими фотографиям, переписке и в результате был осужден обществом. Последствия утраты нашей приватности могут быть критичными для некоторых личностей.

Таргетированная реклама и манипуляция

Собранные данные используются для таргетированной рекламы, которая может манипулировать пользователями, воздействуя на их выбор товаров, услуг и даже на политические взгляды. Стоит всего лишь 10 раз сказать у телефона про домашние тренажеры, как уже через несколько дней ненавязчивая реклама появится в ленте новостей Google.

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Утечки данных и взломы

Целенаправленные действия по взлому личных данных пользователя — это одни из самых опасных краж текущего века. Украсть могут документы, фото, деньги, пароли и ключи к вашим кошелькам. Ведь все так удобно хранить онлайн и так легко потерять. Так зачем вору лезть к вам в карман за кошельком, когда в вашем виртуальном мире более ценная информация?

Шпионаж и государственный контроль

Не исключено взаимодействие органов власти с компаниями по сбору и обработки данных, в том числе у органов есть законные способы получения информации у частных и публичных корпораций. С развитием технологий и созданием квантового компьютера обработка больших объемов данных не займет много времени.

Культура отмены

Если данные о вашем интернет-поведении или ваших предпочтениях станут общественным достоянием. Ваши прошлые действия, мнения или комментарии могут стать предметом критики и нападок со стороны других пользователей. Это может привести к негативным последствиям, таким как потеря репутации, разрыв отношений с друзьями или коллегами, увольнение с работы или дискриминация.

Слежка имеет массовый характер. Чтобы определить подозрительных людей, сначала необходимо определить, что является нормой. Для того чтобы понять, что такое норма, нужна статистическая выборка. Требуется большое количество данных для анализа, чтобы выявить различные типы, динамику и поведение, которое можно классифицировать в новые профили.

Необходимо изучить, как эти профили соотносятся с другими типами, и возможно ли делать прогнозы на их основе, рассчитывая их поведение на статистическом (агрегированном) уровне. В этом и есть особенность, а также разница между наблюдением, сфокусированным на подозрительном поведении отдельного индивида, и массовым наблюдением за всем населением.

Кратко суммируем данные, которые у Google есть на вас, если вы дали ему все карты в руки:

  • где вы живете и работаете, а также часто бываете. На основе геоданных можно предположить место жительства и работы, так как это два самых частых местоположения;

  • что вам интересно. Данные поиска и просмотров на YouTube отражают сферы ваших интересов;

  • как вас зовут и сколько вам лет. Эту информацию вы сами указываете в своем аккаунте;

  • с кем вы переписываетесь через почту Gmail;

  • ваше фото, если вы загрузили его в профиль Google;

  • какими сервисами и приложениями вы пользуетесь;

  • пароли аккаунтов, если вы сохраняли их через Google;

  • ваш номер телефона;

  • номер и срок действия вашей банковской карты, если вы оплачивали покупки на сайтах и сохранили данные.

Как скрыться от всевидящего ока?

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Полностью избежать этих рисков не получится, но можно постараться их минимизировать.

Осведомленность и образование: пользователи должны быть осведомлены о том, какие данные собираются о них, и о возможных рисках, связанных с этим. Образовательные программы и кампании по повышению осведомленности могут помочь людям лучше понять, как защитить свою информацию и приватность.

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Прозрачность и информированное согласие: компании, собирающие данные, должны быть прозрачными в отношении своих практик сбора данных и получать информированное согласие пользователей на обработку их информации. Многие из нас видели что-то вроде файлов cookie, которые чаще раздражают нас. При этом, здесь мы сами решаем, делиться своими данными ли нет, но настройки этих файлов настолько ужасны, что не все вникают в их особенности, а просто принимают не глядя. Лучше избегать приема файлов cookie, а также проверять настройки.

Если тысячи других людей охотно передают свои данные, то ваше личное решение не делать этого почти не имеет значения для отрасли в целом и, следовательно, очень мало влияет на последствия для отрасли. Ведь для массовой слежки ценность составляют именно коллективные сведения, а не индивидуальные.

Данные, которые о вас уже знает Google можно посмотреть здесь:

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Законодательное регулирование: государства должны вводить законодательные меры для регуляции сбора, хранения и использования данных, чтобы обеспечить защиту прав пользователей и их конфиденциальности. Однако, как правило, государства сами заинтересованы в сборе и анализе данных для своих целей.

Технические меры безопасности: применение современных технологий шифрования и других методов защиты данных может снизить риски утечки информации и хакерских атак. Используйте режим «инкогнито» в вашем браузере для приватного серфинга, и не забудьте регулярно удалять историю поиска и кэш браузера.

Вы можете настроить автоматическое удаление истории, чтобы не заниматься чисткой вручную.

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Также вы можете указать, при каких условиях ваш аккаунт будет считаться неактивным и что сделать с вашими данными в таком случае.

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Отключение геолокации: отключите службы геолокации на ваших устройствах, в настройках браузера и аккаунте Google, чтобы предотвратить отслеживание вашего местоположения.

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост
7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост
7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

VPN-сервисы и анонимные браузеры: используйте VPN-сервис для маскировки вашего IP-адреса и обхода геоограничений. Также попробуйте анонимные браузеры, такие как Tor, для обеспечения дополнительной анонимности и защиты от слежки.

Используя VPN, важно помнить о том, что сервис может и будет собирать ваши данные. Поэтому лучше выбирать платные VPN, так как вероятность использования ваших данных будет ниже.

Разделение личных и рабочих аккаунтов: используйте разные аккаунты и сервисы для личных и рабочих целей, чтобы затруднить создание полного профиля вашей активности в сети. Особенно если вы имеете дело с криптовалютой, то использование одного устройства для личных нужд и взаимодействия с миром web3 ставит под угрозу ваши данные.

Защита электронной почты и использование альтернативных сервисов: используйте зашифрованные сервисы электронной почты для обеспечения конфиденциальности ваших сообщений. Также используйте альтернативные сервисы для хранения файлов и обмена данными. Сегодня для безопасности ваших виртуальных данных можно хранить пароли по-старинке, в записной книге или на бумажке. Также для хранения паролей можно использовать ПК. Можно заархивировать важные файлы в WinRAR архиве и задать ему пароль.

Хранение важных данных только на защищенных устройствах: не храните важные и компрометирующие файлы в облаке. Так вы сами даете все карты в руки гуглу и тем, кто попытается украсть данные.

Особое внимание хотелось бы уделить использованию блокчейн-технологий. Исследования и разработка новых технологий, таких как децентрализованные сети и протоколы обеспечения анонимности, могут предложить альтернативные решения для проблем с конфиденциальностью и защиты данных.

Web3 на защите ваших данных

Технология Web3 позволяет участникам сети оставаться анонимными даже при взаимодействии друг с другом, поскольку нет единого сервера или службы, хранящей данные пользователей.

Все транзакции шифруются, поэтому только стороны, участвующие в транзакции, могут получить доступ к ее содержимому, что делает невозможным получение доступа третьими лицами или отслеживание их действий. Более того, разные пользователи смогут контролировать, сколько информации они раскрывают о себе, когда объединяют два сервиса через посредника, например, приложение, предоставляющее услуги поверх платформы blockchain (ebay/amazon). Это исключает возможность отслеживания действий пользователя в Интернете с помощью cookies или других методов, используемых киберпреступниками для кражи личной информации или шпионажа за действиями людей без их ведома.

Основными методами криптографической защиты является:

  • Шифрование — это процесс преобразования информации в код, который может быть расшифрован только с помощью секретного ключа. Существует два основных типа шифрования: симметричное (один и тот же ключ используется для шифрования и дешифрования) и асимметричное (используются разные ключи для шифрования и дешифрования). Шифрование помогает обеспечить конфиденциальность передаваемых данных и защитить их от несанкционированного доступа.

  • Хэширование — это процесс преобразования данных в уникальную строку фиксированной длины, называемую хеш. Хэширование обеспечивает целостность данных, так как любое изменение в исходных данных приведет к изменению хеша. Хэши широко используются для проверки подлинности файлов и сообщений.

  • Цифровая подпись — это криптографический механизм, который позволяет подтвердить подлинность и целостность сообщения или документа. Она создается с помощью закрытого ключа отправителя и может быть проверена с помощью его открытого ключа. Цифровые подписи гарантируют, что сообщение или документ не были изменены после подписания и что они действительно были подписаны указанным отправителем.

Сегодня множество проектов в мире web3 стремится к обеспечению анонимности и конфиденциальности. В их числе можно упомянуть NYM, который стремится создать децентрализованную сеть, которая обеспечивает приватность пользователей и защищает их данные от слежки и вмешательства.

Это становится возможным путем использования смешанной сети (mixnet) для обеспечения анонимности трафика. В смешанной сети данные передаются через ряд промежуточных узлов (mixnodes), которые перемешивают и перенаправляют пакеты данных, делая сложным отслеживание их исходного источника или места назначения.

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Не так давно команда проекта сообщила о разработке новой технологии с нулевым разглашением для улучшения конфиденциальности — zk-nyms.

7 шагов, чтобы защититься от слежки Google Слежка, Информационная безопасность, Google, Интернет, Длиннопост

Технологии с нулевым разглашением (Zero-Knowledge Proof, ZKP) — это криптографические методы, позволяющие одной стороне (доказывающей) убедить другую сторону (проверяющую) в истинности некоторого утверждения, не раскрывая никакой дополнительной информации, кроме самого факта истинности этого утверждения. Так ZKP обеспечивает анонимность и защиту данных пользователей, не раскрывая их личную информацию.

Web3 обеспечивает следующий уровень защиты конфиденциальности, гарантируя право человека оставаться анонимным при свободном использовании Интернета без страха, что его личная информация будет скомпрометирована неосознанно кем-то достаточно любопытным, чтобы попытаться обесценить ее источники, используя гнусные средства.

Будем рады ответить на ваши вопросы в комментариях.