- PVSM.RU - https://www.pvsm.ru -

Кадр из игры Digital Resistance [1]
В публичных чатах Telegram редко встретишь человека под настоящим именем. Показывать личные фотографии и номер телефона в профиле теперь не принято. И это совершенно нормально — похоже, раскрывать свою личность становится опасно. Даже если вам «нечего скрывать».
Виртуальные личности, анонимные аккаунты, запасные симки — раньше эти понятия ассоциировались с даркнетом и киберпреступностью. Но сейчас ситуация полностью изменилась. Анонимность стала базовым правилом информационной гигиены, когда все находятся под наблюдением.
Неосторожное слово в публичном чате — и человеку грозит административное дело. Если кто-то заходит в чат под настоящим именем, другие восхищаются его мужеством. Таковы реалии современной Беларуси, где правоохранительные органы всерьёз взялись за пользователей Telegram.
В последние месяцы «IT-страна» стала мировым лидером по количеству уголовных дел за действия в интернете.

Фрагмент карты [2] дворовых чатов Минска. Некоторые из них уже захвачены силовиками [3]
Например, сейчас силовики приступили к зачистке дворовых телеграм-чатов [4]. Администраторов вербуют, возбуждают уголовные дела за «организацию массовых беспорядков» или оформляют в качестве свидетелей с конфискацией компьютерной техники. Деанонимизация выполняется разными методами, в том числе по картинкам: «Например, кто-то сбросил в чат картинку, у неё определённый вес в байтах. Проверяется, кто в это конкретное время в стране передавал на сервер телеграма сообщение с таким-то количеством байтов, до секунды. Так и находят», — говорит [5] бывший айтишник из ГУБОПиК (управление по борьбе с организованной преступностью).
Вероятно, под влиянием белорусских событий в сентябре 2020 года Telegram добавил функцию анонимных администраторов групп [6]. Если включить «Анонимность» в списке прав администратора группы, этот администратор будет скрыт из списка участников. Его сообщения в чате будут публиковаться от имени группы, как это происходит каналах. Но всё равно остаются возможности для деанонимизации.

Захваченный дворовой чат, источник [7]
Пользователи боятся, что после администраторов придёт очередь остальных, кто высказывается в интернете (телеграм, фейсбук, твиттер). Около десятка популярных телеграм-каналов в Беларуси признаны экстремистскими [8]. Репост любого сообщения оттуда грозит преследованием. То есть любой пользователь может быть оштрафован за репост или ссылку.
Если бы у белорусских властей была техническая возможность заблокировать Telegram, они давно бы это сделали, потому что сейчас это основной канал для распространения оперативной информации и общения. Блокировкой сервисов занимается Оперативно-аналитический центр при президенте [9], закупивший оборудование для DPI. Заблокировать Telegram они так и не смогли, хотя закрыли доступ к десяткам сайтов. Но практически у каждого на смартфоне и компьютере стоит приложение VPN для обхода государственных блокировок. Люди фактически ушли в подполье. Власти подавили протесты на улицах (34 607 задержаний [10], более 2300 уголовных дел [11]), а теперь пытаются провести зачистку в интернете.
В эти дни рассматривается законопроект [12], который позволяет «без письменного согласия физлиц получать сведения из информационных систем, в том числе персональные данные». Официально будет закреплено право временно изымать телефон и ключи при посещении гражданином милицейского участка (возможно, для изготовления копий). Сейчас в милиции первым делом у задержанных проверяют смартфон и список чатов Telegram. Не нужно рассчитывать, что вы сможете сохранить пароль в секрете.
В Беларуси каждый пользователь надеется только на себя. Ситуация усугубляется правовым дефолтом (сейчас «не до законов [13]»), то есть гражданин не может рассчитывать на полноценную юридическую защиту после задержания.
Таким образом, полная анонимность — единственная возможность сохранить свободу.
По мнению пессимистов, в России возможно повторение белорусского сценария. Наверное, стоит учитывать этот опыт.
Нужно понимать, что Telegram не предназначен для приватного использования и не разрабатывался с этой целью. Поэтому для реальной анонимности лучше использовать не закрытые группы Telegram, а зашифрованные мессенджеры.

Децентрализованный мессенджер со сквозным шифрованием Briar работает в отсутствие интернета
Если всё-таки необходимо получить доступ к информации в телеграм-чатах, вот некоторые превентивные защитные меры, по советам белорусских пользователей:
Риск деанонимизации можно уменьшить при использовании изначально приватных мессенджеров, которые не привязаны к номеру телефона и шифруют трафик по умолчанию, такие как Element [15] (Matrix) и Signal [16]. В случае полного отключения интернета нужно готовиться к переходу на пиринговые системы коммуникации, которые работают без интернета, как FireChat (его разработка прекращена, просто это самое знаменитое приложение такого типа, оно массово использовалось во время протестов в Гонконге) и Briar [17].

Сохранение приватности в интернете важно не только при столкновении с тоталитарным режимом. Инвазивная слежка за гражданами естественным образом разворачивается даже в демократических странах, разве что там у неё капиталистический прищур и не такой уровень сопутствующего насилия.
В западных странах свободе граждан угрожают не столько правительства, сколько корпорации. У них зачастую больше технических и интеллектуальных ресурсов, чем у правительства. Впрочем, и государственные спецслужбы отлично оснащены. Здесь применяются некоторые технологии машинного обучения, в том числе распознавание лиц и дата-майнинг. Более того, американские власти могут воспользоваться особой привилегией — легально по запросу суда отслеживать граждан через инфраструктуру интернета, которая в основном принадлежит американским компаниям.
В США до сих пор идёт поиск сторонников Трампа, которые в январе 2021 года ворвались в здание Капитолия. Их находят по снимкам в социальных сетях, телевизионным кадрам и GPS-метаданным на фотографиях и видео [18].
Cреди корпораций главным «злодеем» считают Amazon, которая нещадно эксплуатирует свой персонал для максимального повышения производительности труда. Например, эффективность работников на складе отслеживают наручными браслетами [19], которые подают вибросигнал в случае ошибки (патенты: 1 [20], 2 [21]). Создаётся впечатление, что рабочими Amazon дистанционно управляет Искусственный Интеллект, как марионетками.
Подобные методы корпораций называют «новым тейлоризмом». Тейлоризм [22] — научная организация труда, то есть анализ рабочих процессов для повышения экономической эффективности, особенно производительности труда. Основоположник теории — Фредерик Уинслоу Тейлор.
Отслеживание человеческих рук в реальном времени и управление ими — некий новый уровень инвазивности, но Amazon продолжает тестировать границы возможного.
В феврале 2021 года компания решила установить видеокамеры с системой ИИ в фургонах доставки [23]. Система видеонаблюдения Netradyne проверяет действия водителя и даёт советы, типа «Не отвлекайся от дороги», «Необходимо понизить скорость». Съёмка ведётся постоянно.

Предусмотрены 16 сигналов, когда видео автоматически отправляется для анализа удалённой «группе безопасности». Например, в случае разворота на 180°, резкого торможения, сильного ускорения, крутого поворота, сонливости водителя и др. На фотографии ниже — пример автоматического распознавания ситуации ["Distracted Driving"].

Это один из первых примеров, как видеонаблюдение интегрируют с машинным обучением для распознавания ситуаций в реальном времени. Скорее всего, в будущем появится много таких решений в разных областях: видеоняни, наблюдение, полицейские дроны и др.
Очень вероятно, что подобные системы сразу внедрят корпорации для слежки за своими работниками, которые массово ушли на удалёнку. Постоянный мониторинг работников через веб-камеры ещё более усилит впечатление тотальной слежки, переходящей из онлайна и в офлайновый мир.
В её нынешнем виде слежка со стороны Искусственного Интеллекта не настолько страшна, как со стороны государства. Формально, она всегда выполняется с согласия работника. Другой вопрос, что если работник Amazon не подпишет такое согласие, его уволят [24].
Во многих компаниях и сейчас руководство имеют полный контроль за коммуникациями сотрудников, включая сообщения в чатах, прослушку разговоров по мобильному телефону и скриншоты с рабочего экрана. Подобный софт называется Employee Monitoring Software и считается очень перспективной областью бизнеса. За персоналом в офисе следят камера, микрофон, кейлогер, система записи экрана, делаются снапшоты состояний, фиксируются не просто логи интернет-трафика, но поисковые запросы, профили использования программ, факты подключения устройств и т. д. Программы слежения часто устанавливаются и на мобильные девайсы.
Это делается для устрашения персонала, тотального управления рабочим временем, стимулирования продуктивности, наращивания мотивации, борьбы с прокрастинацией и контроля удалённых сотрудников. На Хабре сотрудница одной компании рассказывает, что в 2020 году спрос на такие программы вырос в 400 раз («Контроль сотрудников: не сходите с ума» [25]).
Некоторые руководители стремятся к максимальному контролю работников, которых отчасти считают своей собственностью (по крайней мере, в рабочее время). Если человек работает на удалёнке, у менеджеров пропадает чувство контроля, появляется беспокойство. Системы EMS помогают восстановить «привычный» порядок. Руководителю тоже приятно видеть жизненные показатели «своих работников» на экране, KPI и полную статистику.
Но у человека никто не отнимет его свободу: где жить, с кем работать и какую виртуальную личность использовать в интернете.
Безопасные серверы [26] с новейшим железом, защитой от атак и огромным выбором операционных систем. Максимальная конфигурация — 128 ядер CPU, 512 ГБ RAM, 4000 ГБ NVMe.
Автор: Mikhail
Источник [27]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/ems/363385
Ссылки в тексте:
[1] Digital Resistance: https://web.archive.org/web/20190810085657/https://store.steampowered.com/app/898740/Digital_Resistance/
[2] карты: https://dze.chat/
[3] захвачены силовиками: https://telemetr.me/content/belarustelegram/post/1248/
[4] зачистке дворовых телеграм-чатов: https://news.tut.by/society/722187.html
[5] говорит: https://nn.by/?c=ar&i=270383&lang=ru
[6] анонимных администраторов групп: https://telegram.org/blog/filters-anonymous-admins-comments/ru
[7] источник: https://t.me/motolkohelp/20805
[8] признаны экстремистскими: https://habr.com/ru/news/t/524290/
[9] Оперативно-аналитический центр при президенте: https://oac.gov.by/
[10] 34 607 задержаний: https://nn.by/?c=ar&i=271255&lang=ru
[11] более 2300 уголовных дел: http://spring96.org/ru/news/99641
[12] законопроект: https://pravo.by/document/?guid=3941&p0=2021010001
[13] не до законов: https://polit.ru/news/2020/09/10/thelaw/
[14] OneSimCard: https://www.onesimcard.com/
[15] Element: https://element.io/
[16] Signal: https://signal.org/ru/
[17] Briar: https://briarproject.org/
[18] GPS-метаданным на фотографиях и видео: https://gizmodo.com/parler-users-breached-deep-inside-u-s-capitol-building-1846042905
[19] отслеживают наручными браслетами: https://www.jacobinmag.com/2018/02/amazon-wristband-surveillance-scientific-management
[20] 1: https://pdfpiw.uspto.gov/.piw?PageNum=0&docid=09881276&IDKey=4B77C237270E%0D%0A&HomeUrl=http%3A%2F%2Fpatft.uspto.gov%2Fnetacgi%2Fnph-Parser%3FSect2%3DPTO1%2526Sect2%3DHITOFF%2526p%3D1%2526u%3D%2Fnetahtml%2FPTO%2Fsearch-bool.html%2526r%3D1%2526f%3DG%2526l%3D50%2526d%3DPALL%2526S1%3D9881276.PN.%2526OS%3DPN%2F9881276%2526RS%3DPN%2F9881276
[21] 2: https://pdfpiw.uspto.gov/.piw?Docid=09881277&homeurl=http%3A%2F%2Fpatft.uspto.gov%2Fnetacgi%2Fnph-Parser%3FSect2%3DPTO1%2526Sect2%3DHITOFF%2526p%3D1%2526u%3D%2Fnetahtml%2FPTO%2Fsearch-bool.html%2526r%3D1%2526f%3DG%2526l%3D50%2526d%3DPALL%2526S1%3D9881277.PN.%2526OS%3DPN%2F9881277%2526RS%3DPN%2F9881277&PageNum=&Rtype=&SectionNum=&idkey=NONE&Input=View+first+page
[22] Тейлоризм: https://ru.wikipedia.org/wiki/%D0%A2%D0%B5%D0%B9%D0%BB%D0%BE%D1%80%D0%B8%D0%B7%D0%BC
[23] установить видеокамеры с системой ИИ в фургонах доставки: https://www.theinformation.com/articles/amazon-plans-ai-powered-cameras-to-monitor-delivery-van-drivers
[24] его уволят: https://www.theverge.com/2021/3/24/22347945/amazon-delivery-drivers-ai-surveillance-cameras-vans-consent-form
[25] «Контроль сотрудников: не сходите с ума»: https://habr.com/ru/company/regionsoft/blog/549478/
[26] Безопасные серверы: https://vdsina.ru/cloud-servers?partner=habr319
[27] Источник: https://habr.com/ru/post/552256/?utm_source=habrahabr&utm_medium=rss&utm_campaign=552256
Нажмите здесь для печати.