Режим Инкогнито


Kanal geosi va tili: Rossiya, Ruscha


Режим Инкогнито — канал о том, как сохранить свою приватность и безопасность своих данных в современном мире.
Для связи: newincognitowindow@protonmail.com

Связанные каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


Brodetskyi. Tech, VC, startups dan repost
Насколько анонимной будет ваша анкета, если убрать из неё только ваше имя? Много ли в вашем районе живёт людей вашего пола, родившихся в один день с вами?

Британские исследователи обработали несколько сотен датасетов, в том числе из переписи населения США, и создали матмодель, оценивающую вероятность точной идентификации человека по его неполным персональным данным. Гражданина США можно идентифицировать по почтовому индексу, полу и дате рождения с точностью 81%. 15 демографических характеристик дают 99,98% шанс на точную деанонимизацию. Вот здесь вы сами можете добавлять в комбинацию разные данные и смотреть, насколько это меняет точность идентификации.

Удаление строки с именем пользователя ещё не делает базу с персональными данными безопасной. Как показывает эта работа, любой анонимизированный датасет с информацией о вас можно считать таким лишь условно.

И ещё раз посоветую вам прочитать историю о том, как ничего не подозревающих пользователей деанонимизировали по купленным на чёрном рынке историям посещений браузера.


Фильм “Nothing to hide”

Нельзя было выбрать название лучше, чем это. «Мне нечего скрывать» — то, что люди произносят первым, когда им начинаешь рассказывать, как их приватность систематично нарушается каждый день.

Очень крутой контраргумент приводит в фильме один из героев. Каждый раз в ответ на эту фразу он просит в таком случае передать ему все пароли, данные кредитных карт, ключи от дома. Не соглашается никто. Как удивительно.

Документальный фильм в 2017-м начал распространяться по лицензии Creative Commons Attribution, т.е. смотреть его можно бесплатно и даже устраивать совместные показы.

Уделите вечер пятницы или время на выходных для просмотра.

https://vimeo.com/189016018/description
Nothing to Hide - The documentary about surveillance and you (2017)
"Eye-opening" (Forbes), "Fascinating" (Les Inrocks), "Very interesting... scary movie" (France 24) Also available with shubtitles…


Ponchik News | технологии, развитие, аутентичность в мире AI dan repost
Вот любопытное, кстати: как по-разному компании смотрят на понятие «приватность».

С одной стороны, понятно, что никакой приватности в век биг-даты нет. С другой стороны, вопрос: приватность между кем, где и для кого?

Axios пробует разрбраться в разнице между определениями этого слова в мире Apple, Google и Facebook: https://www.axios.com/what-apple-facebook-and-google-each-mean-by-privacy-e2d82692-49bf-4a73-971c-b0bf62d3b2b9.html


Нам пишут №1

> Бодрого дня! Наблюдения.
> iOS последний.
> 1. В Whatsup’е в группе обсуждали что товарища разбудил ремонт у соседей и строительные работы на улице. Через час пришло оповещение от приложения youdo с предложением прочитать статью о звукоизоляции в помещении. И да! Это первое сообщение о статьях от этого приложения.
> 2. Гуляли на Патриарших на той неделе. Обсуждали вслух стоимость квартир в этом районе. И тут через час от instagram прилетает в сторис реклама с продажей квартир в этом районе. Раньше рекламы с продажей квартир не было.
> Совпадение? Не думаю.

Спасибо за письмо, давайте разберём. Имейте в виду, что все написанное ниже — гипотезы.

1. Вацапом владеет Фейсбук. Фейсбук зарабатывает на рекламе. Чтобы лучше продавать рекламу, анализу подвергаются все действия пользователя от просмотров и реакций до сообщений. Это касается и действий в Инстаграме и переписок в Вацапе, посещений страниц, где есть кнопки лайков, виджеты логинов и рекламные пиксели. Конечно, анализ идёт ананимизировано (будем надеяться), то есть нет выделенной слежки специально за вами. Есть общая за всеми, и эта слежка очень быстро раскладывает вас по ящичкам и прикрепляет ярлычки. Рекламная платформа Фейсбука позволяет настраивать сегментацию показов рекламы достаточно гранулярно. Уверен, что YouDo их клиент и имеет техническую возможность на своей стороне в том числе связать вас в фб с профилем на их платформе (это особая магия маркетинга). Звезды сошлись, пришёл пуш. На самом Фейсбуке можно посмотреть, есть ли доступ у YouDo к вашей информации для рекламных целей https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen .
2. Посмотрите, для каких приложений у вас включён доступ к геолокации даже при неактивном приложении. Чаще всего подобная реклама связана с геолокацией и анализом пользователя в целом. Разговоры анализируются при использовании голосовых помощников, типа Сири, напрямую, в фоне — очень редко

Для обоих кейсов возможен и другой сценарий. Люди в массе своей очень предсказуемы. История, как американский сетевой супермаркет определял по покупкам и другим факторам беременность женщин ещё до того, как они рассказывали об этом окружающим, а иногда и до того, как сами узнавали, побывала во многих книгах.

Сейчас все ещё проще с точки зрения данных, и предсказывать состояния и нужды людей становится проще.

Присылайте ваши вопросы и наблюдения — обсудим, email есть в описании канала.

#нампишут


Журнал «Код» dan repost
Реклама в браузере может быть очень надоедливой — особенно когда она пытается подстраиваться под ваши предпочтения. Mozilla запустила сервис, с помощью которого можно заставить рекламные сети думать, что вы — совершенно другой человек.

На сайте доступно четыре альтер эго — модник, богач, инфлюенсер и параноик, который готовится к концу света. Выберите один из вариантов, нажмите на кнопку TRACK THIS, и у вас в браузере откроется сразу 100 вкладок с товарами на соответствующую тему. Так вы собьёте рекламные сети с толку и заставите их показывать вам предложения с наборами для выживания или наручными часами с бриллиантами.

Пройдёт несколько дней, и вы снова начнёте замечать привычные объявления. Зато перед этим вы сможете почувствовать себя в шкуре другого человека и насладиться чувством того, что вы обвели рекламные сети вокруг пальца.

Попробовать сервис: https://trackthis.link


запуск завтра dan repost
​​Фантастические заработки компании Google на интернет-рекламе (85% выручки гугла) и гегемония браузера Google Chrome (62% рынка) кажутся мне единой историей.

Совсем недавно гугл убрал из хрома методы (API), на которых построены лучшие свободные расширения для хрома, блокирующие рекламу. Хочется надеяться, что это — начало конца их доминирования, но речь идет о крупнейшей компании в мире и она вряд ли сдастся без боя.

Safari имеет долю в 15% (благодаря популярности iOS), Firefox — 5%.

Есть три живых и развивающихся движка отображения (рендеринга) веб-страниц: Blink (основа Chrome, контролируется Google), WebKit (основа Safari, контролируется Apple) и Quantum — свежая основа Firefox, единственный свободный движок, неуловимый Джо из анекдота. Раньше свои движки были у Microsoft (Internet Explorer) и у Opera, но они все перешли на Chromium.

Их всего три, потому что веб стал безумно сложным. Хромиум состоит из 34 миллионов строк кода, Webkit — 16 миллионов, Firefox — 20 миллионов. Для сравнения, ядро линукс — 35 миллионов, Андроид — около 34 миллионов. Говорят, что весь фейсбук в 2017 году занимал 61 миллион строк кода (Гугл заявлял о 2 миллиардах).

Я рассказываю всё это, чтобы передать контекст новости в последнем абзаце, и попытаться объяснить, почему она классная.

Короче, представьте, что коммерческие двигатели для самолетов в мире производят не только GE, Rolls-Royce и Pratt & Whitney (Google & Apple), но ещё и пацаны (и поцонессы) с района — Mozilla Firefox.

Ребята устали объяснять, почему массовая слежка в интернете и рекламная корпорация владеющая ведущим браузером — плохо (всем пофиг) и начала над этим смеяться. Новый проект от Mozilla позволяет прикинуться перед рекламными сетями кем-то другим. На выбор предлагаются: «модный парень», «богач», «преппер» (субкультура, готовящихся к скорому концу света и запасающихся консервами), и «инфлюенсер» (владелец большого ютуб канала). Работает всё гениально просто: при нажатии на кнопку ваш браузер откроет 100 вкладок с специально подобранными страницами. Рекламные сети понимают, кто мы и что нам интересно по сайтам, которые мы посещаем. 100 новых страниц сбросят ваш рекламный профиль в нужное положение. Приготовьтесь видеть рекламу только консерв и боеприпасов ближайшие пару недель. 💘



Я вспоминаю AdNauseam — расширение для хрома, которое в фоне кликает на каждый рекламный баннер на посещаемых вами страницах. При достаточном распространении этот экстеншен может сломать экосистему веб-рекламы. Гугл запретил его практически мгновенно.



Конечно, тут стоит поговорить про альтернативные способы заработка в интернете, историю возникновения баннерной рекламы и обязательно ли собирать о нас так много информации, но этот пост и так получился очень длинным — в следующий раз. Уверен, поводов для этих бесед будет много.


Brodetskyi. Tech, VC, startups dan repost
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Часто пишу здесь об индустрии коммерческой слежки. Интернет-компании с помощью cookies отслеживают, какие сайты вы посещаете, составляют ваши профили и затем продают рекламодателям возможность таргетировать рекламу на посетителей, замеченных в той или иной активности.

Тех-колумнист Джеффри Фаулер провёл эксперимент. Он установил чистый браузер Chrome, неделю просто пользовался интернетом в обычном режиме, а затем насчитал в браузере около 11 000 cookies от разных сайтов. Налицо конфликт интересов: Google — крупнейший продавец рекламы в мире; ожидаемо, Chrome работает таким образом, что избавиться от кукиз очень непросто. Альтернатива — браузеры, которые позволяют блокировать кукиз из коробки. Firefox, Safari, Brave. Или расширения, позволяющие блокировать трекинг — Ghostery, Privacy Badger.

Вы можете сказать: ну и что, пусть себе собирают куки, мне это никак не мешает. Посмотрите это шуточное видео. И представьте, что таких шпионов — тысячи.


vladzely.zip dan repost
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Будни. 2025
“Hide Yourself or Block People In Real Life using Apple's ARKit by Zach Lieberman”


Цифровой этикет dan repost
Правило 70. Секретных переписок не существует

Если хотите, чтобы что-то сохранилось в тайне, никогда не пишите об этом: ни в письме, ни в мессенджере, ни в смске.

Любая переписка может быть раскрыта:
- Кто-то взломает вашу почту или почту вашего собеседника.
- Вы по ошибке перешлете письмо, в хвосте которого будет секретная информация, о которой вы уже забыли.
- Ваш собеседник не поймет, что это секрет и перешлет кому-то.
- Ваш товарищ вам не товарищ и специально перешлет кому-то ваш секрет или опубликует в соцсетях скриншот вашей переписки.
И еще много-много ситуаций, когда информация из переписки может попасть к тому, кому она не предназначалась.

Что делать? - не писать того, что кто-то не должен видеть:
- коммерческие тайны,
- логины-пароли,
- негативные эмоциональные высказывания в адрес вашего собеседника,
- оскорбительные и ироничные высказывания в адрес третьих лиц.

Еще раз: как проверить себя? Ответить на вопрос «Есть ли человек, который ни при каких обстоятельствах не должен увидеть ваш текст?». Если есть, то, поверьте, он его обязательно увидит. Поэтому просто удалите весь компрометирующий текст из письма. Берегите друг друга.

#почта


in2security dan repost
Пароли пользователей Netflix и Minecraft утекли в сеть
В сеть выложили текстовый файл, содержащий 708 тысяч логинов и паролей пользователей Netflix, Deezer, Fortnite, Spotify, Origin, Fibit и Minecraft. Судя по логинам и адресам электронной почты, утечка коснулась в том числе и российских пользователей.

При этом интересен не столько сам факт утечки, сколько пароли, используемые пользователями. Так, число 12345 фигурирует в 10 процентах утекших паролей, а сочетание «qwerty» выбрало около одного процента пострадавших юзеров. Остальные пароли также наглядно демонстрируют, что брутфорс по словарю еще долго останется актуальным.

Ну и естественно данная утечка служит еще одним напоминанием о том, что не стоит использовать один пароль для доступа ко всем сервисам сразу, да и менять пароли время от времени – тоже неплохая идея.
@In4security


Покажите переписку. А если найду?

Две резонансные новости активно разлетелись на прошлой неделе:

1. Китай будет просить пересекающих границу предоставлять доступ к своим телефонам, соцсетям и мессенджерам.
2. США добавляет в анкету на визу требование предоставить ссылки на свои социальные сети. И грозит serious immigration issues в случае попыток обмана.

Обе новости по сути про одно и то же. И случаи не первые. Государства под красивым предлогом борьбы с терроризмом и другой нелегальной активностью сами продолжают нелегально вторгаться в личную жизнь для усиления контроля и поддержания исключительно себя самих. Жест США больше выглядит как обозначение сильной позиции, наверняка найти все аккаунты человека они могут и так в полуавтоматическом режиме.

«Всё, что вы скажете, может быть использовано против вас в суде» превращается во «всё, что вы публикуете онлайн, будет использовано для определения, свой вы или чужой» или просто «всё, что вы публикуете онлайн, будет использовано против вас».

Бороться с режимами сложно, но можно. И если кто-то предпочитает баррикады, мы советуем начать с осознанности и просвещения.

Напомним:
* Используйте на всех своих сервисах 2FA.
* Удалите свои аккаунты в соцсетях. Или хотя бы ограничьте публичный доступ и прочистите ненужные и старые публикации.
* Перечитайте нашу инструкцию по сохранению приватности при пересечении границ государств https://t.me/newincognitowindow/45 .
* Расскажите про эти простые правила родителям и друзьям.


Приватность номера телефона в телеграме

С последним обновлением телеграм добавил очень полезную возможность — скрыть свой номер телефона от всех, даже своих контактов.

Settings -> Privacy and Security -> Phone number

К сожалению, если ваш номер уже был добавлен у кого-то в контакты, он у них не пропадёт. Настройка нацелена в другую сторону: гранулярное управление, кому номер показывать самому по умолчанию. Например, теперь можно показать свой номер людям в одном чате (семья, друзья) и скрыть для всех других чатов.

Привязка к номеру телефона во всех сервисах, на наш взгляд, должна в какой-то момент начать отмирать. Это было удобно на старте многих сервисов, но выглядит серьезной потенциальной уязвимостью сейчас. Самое неприятное, что синхронизация с контактами при этом совсем неуправляема: вы можете сохранить номер человека, с которым случайно встретились один раз, и не подозревать, что он теперь знает, какими мессенджерах вы пользуетесь. Даже при смене такие контакты могут получить ваш обновлённый номер автоматически.

Так что будьте внимательны и параноидальны. Хорошей недели!

https://telegram.org/blog/privacy-discussions-web-bots




hidemyname: безопасный интернет dan repost
⚡️Команда WhatsApp нашла критическую уязвимость в мессенджере, которая позволяла установить на телефон программу-шпион.

Как работало: на iPhone, Windows Phone или Android-смартфон поступал звонок через WhatsApp, после которого на гаджет устанавливалась зловредная программа, позволявшая отслеживать передвижение владельца с помощью камеры и микрофона. Запись о звонке могла удалиться из памяти устройства, пользователю даже не требовалось отвечать на звонок.

Шпионскую программу разработала израильская фирма NSO Group, называемая в узких кругах «торговцами кибероружием». В основном, её услугами пользуются западные и ближневосточные спецслужбы и правительства.

Уязвимые версии согласно источнику:
WhatsApp for Android prior to v2.19.134
WhatsApp Business for Android prior to v2.19.44
WhatsApp for iOS prior to v2.19.51
WhatsApp Business for iOS prior to v2.19.51
WhatsApp for Windows Phone prior to v2.18.348
WhatsApp for Tizen prior to v2.18.15.


Проблема выявлена 10 дней назад и устранена в актуальной версии для iOS, ждём Android.


Обновления приватности, анонсированные на Google I/O 2019

В начале мая прошла традиционная конференция Гугла. Среди новых телефонов и обновлений голосовых помощников были и интересные для нас новости об обновлениях, касающихся приватности данных и трекинга.

* Появились настройки автоудаления активности пользователя из аккаунта. Они доступны, если сохранение данных включено (мы уже советовали отключить его совсем).
* Аналогичное автоудаление данных о геолокации будет доступно позже в этом году.
* Анонсировано добавление режима инкогнито в приложения Гугла для мобильных телефонов: карты, а потом и поиск. Аналогичный режим был ранее добавлен в приложение YouTube на Android. Конечно, трекинг в этом случае полностью не исчезнет. Но активность не будет привязываться к вашему аккаунту.
* Также было заявлено, что доступ к управлению аккаунтом и настройкам приватности будет упрощен во всех приложениях для мобильников.

Интересно наблюдать за движениями Гугла в эту сторону, ведь с каждым шагом в эту сторону они немного подпиливают сук, на котором сидят.

https://www.engadget.com/2019/05/07/google-incognito-maps-search-chrome/


Код Дурова dan repost
🤫 Все больше разработчиков задумываются о реальной приватности своих пользователей в интернете. Скоро в Firefox появится режим Super Private Browsing, который будет использовать технологии из Tor Browser.

Как отмечается на официальном сайте Mozilla, подобная функциональность «необходима в современную эпоху массового наблюдения, отслеживания и снятия отпечатков».

https://kod.ru/firefox-get-spb-from-tor/


Как найти аккаунты и личные данные человека в сети

Длинные выходные — хорошее время для основательных статей с кучей картинок и красочных примеров.

На этот раз про то, как с помощью доступных и открытых инструментов найти максимум информации о ком-либо. Полезно не только для того, чтобы кого-то найти или деаноминизировать, но и для того, чтобы осознать, где и какую информацию могут найти про вас.

https://vas3k.ru/blog/389/


Brodetskyi. Tech, VC, startups dan repost
Прекрасное. В публичный доступ попали внутренности "умного" города, а именно — база данных пекинской системы видеонаблюдения.

Система следит за жителями нескольких микрорайонов Пекина, в том числе района, в котором расположены посольства. Камеры наблюдения автоматически распознают лица людей и могут находить их в общей базе.

Данные системы позволяют определить, куда шёл определённый человек, когда и как долго. Фактически - составить картину его ежедневной жизни.

Что умеет система:
- детектит, открыты ли глаза и рот человека;
- детектит очки либо маску (китайцы часто носят маски из-за смога);
- примерно оценивает возраст и привлекательность человека;
- определяет этническую принадлежность человека.

Система сравнивает распознанные лица с базой полиции, и сообщает, если находит на камерах людей, находящихся в базе. Помимо преступников в базе есть категории граждан "наркозависимый" и "недавно вышел из тюрьмы".

Также система может собирать данные о мобильных устройствах прохожих (IMEI, IMSI) с помощью специального оборудования.

Много читал про такие системы, но все равно, как же стремно это выглядит изнутри.

Ещё более стремно то, что база находилась на серверах Alibaba без пароля - её мог найти и скачать любой.

🤷‍♂


И опять про Китай.


Brodetskyi. Tech, VC, startups dan repost
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Хороший сюжет BBC о рынке "пробива" личных данных, почитайте.

В России расцвел нелегальный рынок "онлайн-пробива", на котором можно за скромные деньги получить данные о перемещениях по городу по сигналу мобильного, детализацию телефонных разговоров или кодовое слово от банковской карты. Для эксперимента корреспондент Би-би-си купил актуальные персональные данные на себя и родственницу.

Чаще всего данные продают рядовые сотрудники мобильных операторов и банков. Они идут на риск ради дополнительного заработка — зарплаты низкие, а наказание за такое преступление — всего лишь штраф.

20 ta oxirgi post ko‘rsatilgan.

785

obunachilar
Kanal statistikasi