Паранойя как необходимое состояние.

Author:

Михаил Браво — технический специалист компании Tag ltd., имеет 10-летний опыт работы в области компьютерных сетей. Паранойя (от греч. paranoia, «умопомешательство») — это общий термин для психических расстройств, которые проявляются в виде стойкого систематизированного бреда (например, ревности, преследования, изобретательства и проч.). С позиции компьютерных экспертов, паранойя представляет собой постоянную профессиональную заботу о безопасности информации.
Конечно! Пожалуйста, предоставьте текст, который вы хотите переписать.

Если у вас паранойя, это не означает, что никто не наблюдает за вами.

Тема повсеместного контроля со стороны государства за своими гражданами различными методами, включая современные электронные сети, не является новой. Даже в популярной культуре, такой как голливудские фильмы, она представлена довольно широко — «Сеть», «Шоу Трумэна», «Враг государства», в определённом смысле «Игра» и «Full disclosure»… Тем не менее, обыденному гражданину редко приходит в голову масштаб электронного наблюдения, который осуществляется или, — что для параноика эквивалентно, — потенциально может осуществляться на глобальном уровне.

Отложив в сторону многочисленные теории заговора, вполне достаточно взглянуть на имеющиеся факты. Ясно, что государство, будучи инструментом регулирования и, часто, подавления, всегда нуждалось в сборе информации о деятельности своих граждан. Во время такого процесса могут иметь место злоупотребления, нецелевое использование собранных данных и другие нарушения прав людей на личную жизнь, особенно в тех местах и ситуациях, где о таком праве не известно, или известно, но нет уверенности в его реальном существовании. Тем не менее, наиболее серьезной проблемой является не само наличие злоупотреблений. Для большинства из нас незамеченными остаются масштаб, характер и скорость изменений в сфере сбора данных о личности, связанные с техническим прогрессом.

Во-первых, круг сборщиков информации значительно увеличился. Помимо государственных структур, выполняющих свои обязанности по слежке, в этой сфере теперь участвуют… практически все. Все финансовые учреждения. Частные детективные и охранные агентства. Социальные сети. В нашей стране, где по ряду причин широкое применение пластиковых кредитных карт только начинается, это не так заметно, но, к примеру, средний американец каждый день генерирует значительное количество электронной информации о своих передвижениях, покупках и, в конечном итоге, о своих привычках и интересах. Стоит отметить, что для этого ему вовсе не нужно использовать Интернет.

Во-вторых, и это наиболее важно, современные технологии позволяют обрабатывать полученные данные с постоянно увеличивающейся скоростью, а также хранить огромные объемы информации практически без ограничений по времени. Например, царская охранка могла перлюстрировать только ограниченное количество писем, что требовало времени и людских ресурсов. В настоящее время же возможно собирать всю информацию, проходящую через контрольную точку, и анализировать её мгновенно, или откладывать на потом, чтобы использовать более мощные инструменты или просто посмотреть при необходимости.

Возвращаясь к государственным сборщикам данных, можно сказать, что процесс сбора информации становится подобен наркомании – чем больше данных собираешь, тем больше стремишься к их получению. Поэтому во многих странах принимаются новые законы, которые закрепляют за правоохранительными органами право на сбор данных. Это часто оправдывается необходимостью борьбы с терроризмом или наркоторговлей (и такая необходимость действительно существует), но из-за природы сбора информации очень сложно гарантировать, что будут собраны именно те данные, которые окажутся полезными в этой борьбе, а также, что собранное будет использовано только в этих целях. Создаются специальные инструменты и организации. Например, американская FinCEN – Сеть по борьбе с финансовыми преступлениями. Эта организация, созданная для противодействия финансовым преступлениям, отслеживает финансовые транзакции: все внутри страны и многие за ее пределами. И никто не может гарантировать, что, несмотря на относительно строгие регуляторные законы, служащие FinCEN не будут вмешиваться в личную жизнь законопослушных граждан. Это — пример специализированной государственной структуры. А сколько видеокамер установлено в супермаркетах, на перекрестках, вокруг охраняемых зданий и у банкоматов… Все записанные изображения можно, при желании, собрать и просмотреть. А если применить специальные аналитические программы к архиву информации за последние несколько лет, можно узнать о привычках человека такие детали, о которых он сам может и не подозревать.

Таким образом, если кто-то считает, что параноидальные чувства всевидящего ока Большого брата присущи только опытным пользователям сетей из-за более серьезных оснований, стоит задуматься еще раз. В обычной, офлайновой жизни тоже есть множество причин для развития своей собственной паранойи. Вот полезный совет из этой области: носите темные (желательно зеркальные) очки, так ваше изображение будет труднее распознать и идентифицировать с помощью компьютерных технологий. И еще, старайтесь оплачивать наличными.

Электронные сети безусловно стали началом новой эпохи массового сбора персональной информации. Появление независимой системы обмена информацией на первый взгляд поставило «сборщиков» в затруднительное положение. Как такое возможно — неясно кто обменивается готовым цифровым продуктом, в то время как мы не можем ни прослушивать, ни перехватывать. Более того, возникли юридические сложности — трудно отследить, кто находится под чьей юрисдикцией, и кого можно прослушивать. Однако вскоре «слушатели» организовались — в качестве примера можно привести известную систему ECHELON, использованную альянсом, включающим США, Великобританию и Австралию. В итоге, большинство пользователей отправляют свою почту в открытом виде, что делает ее доступной для анализа (так же, как и факсы, которые ошибочно считаются совершенно безопасными). Но на этом их ждал неожиданный поворот: оказалось, что компьютеры могут использоваться для шифрования информации, которую так хотелось бы прослушать. Широкое распространение таких программ, как PGP, угрожало полностью исключить возможность перехвата самой интересной информации.

В результате в законодательстве различных стран начались процессы, которые ведут к сокращению прав человека на частные коммуникации, включая ограничение нормального использования криптографических технологий. Параллельно оказывалось давление на технологическую среду, например, была создана Key Recovery Alliance — организация, которая лоббирует внедрение возможностей восстановления криптографических ключей третьими лицами. После того как компания-производитель PGP — Network Associates — вступила в этот союз, в популярном криптографическом программном обеспечении была обнаружена серьезная ошибка. В то же время законотворчество продолжало развиваться. Наиболее заметный его результат, как ни странно, появился не в США, а в Великобритании. Совсем недавно там был принят закон с символической аббревиатурой RIP (полное название — Regulation of Investigatory Powers Act 2000). Масштаб этого закона поразителен. Он требует от всех провайдеров отслеживания всех данных, проходящих через системы, и их отправки в государственный технический центр, расположенный в штаб-квартире английской службы безопасности MI5. Кроме того, правительство получило право требовать от граждан любой пароль или криптографический ключ. Отказаться нельзя — можно, но в таком случае грозит пять лет тюремного заключения. Более того, если вы работаете в компании и имеете доступ к криптографическим ключам, защищающим конфиденциальную информацию, вы обязаны передать эти ключи и не имеете права сообщить кому-либо о факте передачи. Если расскажете, то также можете оказаться в тюрьме. Как справедливо замечает Тони Бенн, член британского парламента и бывший министр технологий, таким законом мог бы гордиться Иосиф Виссарионович, если бы в его время существовали соответствующие технологии. Следует отметить, что на фоне RIP наш отечественный СОРМ-2 выглядит, если не как защита прав человека, то как минимум как более лояльный продукт отечественного законотворчества. Однако, как мы понимаем, это — опасная иллюзия.

Как обычно, истина находится где-то посередине. Я, например, знаю нескольких
людей, которые много времени проводят (или проводили) в темных очках, но это, скорее всего, только для истинных поклонников жанра. В то же время, быть пользователем Интернета и/или других средств электронной связи и игнорировать все «параноидальные» аспекты этой среды — тоже совершенно неверно. Я бы посоветовал каждому, кто использует Интернет не только для общения в чатах (например, для общения, а тем более для ведения дел), ознакомиться хотя бы с основами технических вопросов для обеспечения своей безопасности от слежки и наблюдения. А если вам будет казаться, что это ерунда — смотрите эпиграф.

ПОСЫЛКИ ПО ТЕМЕ


Либертариум Москвы

Русский PGP альбом

Руководство по GNU Privacy (Русский)

Paranoia.ru

МАТЕРИАЛЫ ПО ТЕМЕ


Обсуждение Доктрины информационной безопасности продолжается в Сети15.09.00


Пользователи готовы делиться конфиденциальной информацией14.09.00


Владимир Путин утвердил доктрину информационной безопасности России12.09.00


Цены на электронную почту в тюрьме: 20 копеек за строчку07.09.00


RSA стал открытым алгоритмом раньше срока07.09.00


Amazon.com раскрывает частные данные своих клиентов04.09.00


Пользователи из Южной Кореи атаковали сайт министерства информации28.08.00


ФСБ готово к слежке в Интернете22.08.00


Проект постановления о государственной регистрации средств массовой информации, использующих для распространения информации глобальные информационные сети («сетевых СМИ») и проект положения о порядке регистрации07.08.00


Проект закона «О государственной политике Российской Федерации в области развития и использования сети Интернет«04.08.00