К размышлению: Опасный шпионаж Windows 10

Я осознаю, что Пикабу все-таки развлекательный портал, поэтому прошу данный материал поднять в топ и оставляю 4 коммента для минусов внутри.


Есть 2 взгляда на проблему слежки:


1. "Да кому я нужен"

2. "Это начало конца человечества"


Истина где-то рядом... К сожалению со вторым вариантом, а теперь давайте разберемся почему.


Основная проблема при рассмотрении вопроса - отсутствие понимания вопроса. Тут можно привести доступную аналогию - дадим трактористу Васе самую лучшую биологическую лабораторию. Максимум на что хватит знаний Васи - поставить брагу и перегнать её в самогон. Все. Потому что Вася очень далек от микробиологии.


Так вот те кто говорят "Да кому я нужен" - очень далеки от ИТ-безопасности. Я могу написать книгу, которую опять же мало кто поймет, поэтому я просто приведу три примера как можно использовать Ваши данные против Вас самих.


Сперва небольшая вводная. Большинство компьютеров являются "семейными" или между компьютерами родственников есть частые обмены файлами. Таким образом легко (и в автоматическом режиме!) вычисляются родственные связи, контакты и собирается "цифровой отпечаток" человека. После этого во-первых об анонимности в Интернете Вы можете забыть (в течении 5 минут работы за любым подключенным к сети устройством будет достаточно для однозначной идентификации), во-вторых все близкие Вам люди становятся вашими уязвимыми местами, в-третьих вычисляется до 80% личностной карты человека (психопрофиль), с вероятностью не менее 77% вычисляется (заметьте, не ищется в файлах, а именно вычисляется!) пол и возраст человека.


Примечание: "Цифровой отпечаток человека" - уникальная для каждого человека форма взаимодействия с компьютером, каждый из нас по разному использует клавиатуру, мышь, флешки и т.п. Анализ поведения позволяет автоматически и со 100% гарантией вычислить человека который пользуется устройством.


Кроме этого компьютеры сейчас обладают очень высокой вычислительной мощностью и способны не только показывать красивые окошки, но и подменять информацию в зависимости от ряда условий.


"Ну и что?" - спросите Вы... Ну что же поехали...


1. Личностный уровень. Типичный задрот, а по совместительству хакер Вася нае... обманул Майкрософт и получил доступ к метаданным Маши и Пети. По расшифровкам психопрофиля он узнал, что Петя встречается с Машей. А Маша без ума от лилий, а в сочетании с белым вином и музыкой Nightwish готова отдаться первому встречному. Вася делает на общем компе "проксю" которая показывает якобы вошедшего в соцсеть Петю и его откровенную переписку с Викой. Маша закатывает скандал Пете, выходит на улицу, где Вася дарит ей цветы и приглашает распить бутылочку белого вина под Nightwish... Результат я думаю понятен.


История эта, кстати, немного измененная из реала. Парень ОЧЕНЬ влюбился в девушку которая встречалась с другим (время - начало 2000-х). Заражение общего компа, слив информации, мозговой штурм с другом-психологом. Путем установки локального прокси сервера в мессенджере ISQ была симулирована беседа парня с девушкой. В ходе ссоры "Петя" признался в измене, хотя "переписка" его очень удивила. А Вася на первом свидании с Машей во всем признался, Маша комбинацию оценила, когда последий раз о них слышал (2008 год) пара ждала второго ребенка.


2. Уровень организации. Компьютер - объективный регистратор. Поэтому сбор метаданных за квартал однозначно "раскрывает" организацию любого уровня. Кто работает, кто делает вид что работает, кто в организации работает "на себя" и т.п. После анализа такой информации легко вычисляются все сильные и слабые места. Как показывает практика число ключевых сотрудников (которые реально "тянут" организацию) составляет от 20 до 80%, причем чем крупнее организация тем меньше процент ключевых сотрудников (потому как "по блату" приглашаются сын-отец-дядя-племянник-кум-сват-брат). Вычислив "рабочих лошадок" их можно просто переманить к себе (а заодно получить часть клиентской базы конкурента) тем самым ослабив конкурента и принеся себе профит.

В реальности я наблюдал такую картину - 3 магазина бытовой техники. В третьем магазине переманили из 1-го двоих консультантов и из второго одного. Через год два первых магазина обанкротились и закрылись, а третий раскрутился и стал открывать филиалы. Не обязательно работа велась через ИТ-инфраструктуру, но то что схема рабочая я не сомневаюсь.


3. Государственный уровень. Для того чтобы понять важность ИТ-безопасности для государства нужно намертво усвоить 3 постулата:

а. Как показывает пример Украины - многократное воздействие антинаучного бреда и ахинеи могут поколебать психику определенного процента населения.

б. 98% граждан любого государства являются инертной толпой.

в. Компьютер в настоящее время способен "на лету" искажать поступающую информацию и выдавать совершенно другие данные.


Что нам это дает в сумме? За 5-10-15-20 лет путем незначительных (а значит трудно обнаружимых и в принципе недоказуемых) корректировок информации полученной из Интернета можно направить общественное мнение абсолютно в любую сторону. Особенно подвержены этому дети. Так что при определенном усердии Майкрософт может в одиночку завоевать мир (и это не шутка, к сожалению).


Не верите? Посмотрите на оптические иллюзии - мозг далеко не совершенная структура, а если есть целый ряд институтов которые вплотную занимаются психокоррекцией (в США) то "собрать" алгоритм по которому можно "запрограммировать" мозг если не всех, то большинства людей на абсолютное послушание - только вопрос времени.


P.S. Кстати, не задумывались, а почему это в США и ЕС население верит в фееричный бред политиков? Почему безоговорочно поверили в 11.09.2001? Почему политики ЕС готовы прогибаться под США?