Tag zum Schutz personenbezogener Daten, Minsk, 2019. Veranstalter: die Menschenrechtsorganisation Human Constanta.
Moderator (im Folgenden â M): â Arthur Khachuyan beschĂ€ftigt sich⊠Kann man sagen âauf der dunklen Seiteâ im Kontext unserer Konferenz?
Arthur Khachuyan (im Folgenden â AK): â Auf der Seite der Konzerne â ja.
Frage: â Er sammelt Ihre Daten und verkauft sie an Konzerne.
AK: â Eigentlich nichtâŠ
Frage: â Und er wird uns erzĂ€hlen, wie Konzerne Ihre Daten nutzen können, was mit den Daten passiert, wenn sie online sind. Er wird wahrscheinlich nicht erzĂ€hlen, was man damit machen soll. Wir werden weiter darĂŒber nachdenkenâŠ

AK: â Ich werde erzĂ€hlen, ich werde erzĂ€hlen. Eigentlich werde ich nicht lange erzĂ€hlen, aber auf der letzten Veranstaltung stellte man mir jemanden vor, dem âFacebookâ sogar den Account seines Hundes gesperrt hat.
Hallo zusammen! Ich heiĂe Arthur. Ich arbeite tatsĂ€chlich mit der Verarbeitung und Sammlung von Daten. NatĂŒrlich verkaufe ich keine persönlichen Daten öffentlich. Nur SpaĂ. Mein TĂ€tigkeitsfeld ist die Extraktion von Wissen aus Daten, die in offenen Quellen vorhanden sind. Wenn etwas rechtlich keine persönlichen Daten ist, kann man daraus Wissen extrahieren und dessen Bedeutung Ă€hnlich machen, wie wenn diese Daten aus persönlichen Daten gewonnen wurden. Ich werde hier nichts Dramatisches erzĂ€hlen. Es geht um Russland, aber ich habe auch Zahlen ĂŒber WeiĂrussland.

Wie groĂ sind die tatsĂ€chlichen AusmaĂe?
Gestern war ich in Moskau bei einer der fĂŒhrenden Regierungsparteien (ich werde nicht sagen, bei welcher), und wir diskutierten die EinfĂŒhrung eines Projekts. Der IT-Direktor dieser Partei steht auf und sagt: 'Wie Sie gesagt haben â Zahlen und so weiter â wissen Sie, ich habe hier ein Memo vom FSB 2. Management, wo steht, dass es 24 Millionen Russen in sozialen Netzwerken gibt. Und Sie sagen â ĂŒber 120. TatsĂ€chlich nutzen mehr als dreiĂig [Millionen] von uns kein Internet.'

Die Leute realisieren tatsĂ€chlich nicht das AusmaĂ. Es sind nicht nur staatliche Stellen, die wohl nicht ganz verstehen, wie das Internet funktioniert, sondern auch meine Mutter, zum Beispiel. Sie beginnt gerade erst zu begreifen, dass die Karte im âPerekrestokâ ihr nicht einfach so gegeben wird, nicht fĂŒr die mageren Rabatte, die dieser âPerekrestokâ anbietet, sondern weil ihre Daten spĂ€ter im OFD, beim Einkaufen, in Prognosemodellen und so weiter verwendet werden.
Insgesamt gibt es so viele Einwohner, und ĂŒber so viele gibt es Informationen in öffentlichen Quellen. Ăber manche ist nur der Nachname bekannt, ĂŒber andere wird alles gewusst, bis hin zu den ĐżĐŸŃĐœĐŸ, die sie mögen (ich mache immer einen Scherz darĂŒber, aber es ist tatsĂ€chlich so); und allerlei Informationen: wie oft die Leute reisen, mit wem sie ausgehen, welche EinkĂ€ufe sie tĂ€tigen, mit wem sie zusammenleben, wie sie sich fortbewegen â es gibt viele Informationen, die von schlechten, nicht ganz schlechten und guten Leuten genutzt werden können (ich weiĂ nicht einmal, welche Skala ich mir jetzt ausdenken soll, aber dennoch).
Es gibt soziale Netzwerke, die zweifellos eine riesige Sammlung offener Daten darstellen und die SchwĂ€chen der Menschen ausnutzen, die angeblich um ihre PrivatsphĂ€re besorgt sind. In Wirklichkeit sieht es so aus: Wenn man sich eine Grafik der letzten 5 Jahre anschaut, steigt das MaĂ der Hysterie hinsichtlich persönlicher Daten, wĂ€hrend die Anzahl der geschlossenen Konten in sozialen Netzwerken von Jahr zu Jahr sinkt. Vielleicht ist es nicht ganz richtig, daraus Schlussfolgerungen zu ziehen, aber: Das Erste, was jede Firma, die Daten sammelt, stoppt, ist einfach ein geschlossenes Sozialkonto. Denn die Meinung einer Person in ihrem privaten Account, wenn sie nicht 100.000 Follower hat, ist tatsĂ€chlich nicht besonders interessant fĂŒr eine bestimmte Analyse; aber es gibt auch andere FĂ€lle.

Woher beziehen sie Informationen ĂŒber uns?
Hatten Sie jemals Anfragen von alten Schulfreunden, mit denen Sie lange nicht mehr gesprochen haben, und dann verschwand dieses Konto? Es gibt solche schlechten Akteure, die die Telefonnummern sammeln: Sie analysieren die Freunde (und die Freundesliste ist fast immer sichtbar, selbst wenn jemand sein Profil privat macht; alternativ kann die Freundesliste "rĂŒckwĂ€rts" wiederhergestellt werden, indem man alle anderen Benutzer zusammenstellt). Sie nehmen einen der inaktiven Freunde von Ihnen, erstellen eine Kopie seines Profils, senden Ihnen eine Freundschaftsanfrage, Sie fĂŒgen ihn hinzu, und nach zwei Sekunden wird das Konto gelöscht; jedoch bleibt die Kopie Ihres Profils bestehen. So haben das kĂŒrzlich Leute gemacht, als 68 Millionen Profile von "Facebook" irgendwohin verschwanden â sie haben sich Ă€hnlich um alle befreundet, diese Informationen kopiert, sogar einigen persönliche Nachrichten geschrieben und so weiter...
Soziale Netzwerke sind eine riesige Informationsquelle. In nahezu 80 % der FĂ€lle stammen die Informationen ĂŒber eine bestimmte Person nicht direkt von ihr, sondern aus ihrem nĂ€heren Umfeld â das sind verschiedene indirekte Kenntnisse und Hinweise (wir nennen das den "Algorithmus der bösen Ex-Freundin"). Eine Bekannte von mir hat mich auf diesen absolut genialen Gedanken gebracht. Sie hat nie ihren Freund beobachtet â sie hat immer fĂŒnf seiner Freunde im Auge behalten und wusste immer, wo er sich aufhielt. Das ist tatsĂ€chlich ein Grund, um einen ganzen wissenschaftlichen Artikel zu schreiben.
Es gibt eine riesige Menge an Bots, die allerlei gute und schlechte Dinge tun. Es gibt harmlose, die einfach nur auf dich klicken, um dir dann Kosmetikprodukte zu bewerben; und es gibt ernsthafte Netzwerke, die versuchen, ihre Meinungen aufzudrĂ€ngen, besonders vor Wahlen. Ich weiĂ nicht, wie es in WeiĂrussland ist, aber hier in Moskau habe ich vor den Kommunalwahlen seltsamerweise eine groĂe Anzahl von Freunden bekommen, die fĂŒr verschiedene Kandidaten werben. Sie analysieren ĂŒberhaupt nicht die Inhalte, die ich konsumieren, sondern versuchen einfach, irgendeine unklare Reform aufzudrĂ€ngen, obwohl ich in Moskau ĂŒberhaupt nicht angemeldet bin und gar nicht wĂ€hlen gehen werde.

Der MĂŒll ist eine Quelle gefĂ€hrlicher Informationen
AuĂerdem gibt es das Darknet, das oft unterschĂ€tzt wird â viele denken, es sei nur ein Ort, um Drogen zu kaufen oder zu lernen, wie man Waffen herstellt. In Wirklichkeit gibt es dort jedoch eine Vielzahl von Datenquellen. Fast alle sind illegal (oder zumindest rechtlich fragwĂŒrdig), da jemand möglicherweise eine Datenbank von Fluggesellschaften auf einer Hacking-Website gehackt und sie dort veröffentlicht hat. Juristisch dĂŒrfen Sie diese Daten nicht nutzen, aber wenn Sie daraus Informationen gewinnen (Ă€hnlich wie im amerikanischen Rechtssystem), wie etwa ein ohne Durchsuchungsbefehl aufgenommenes Audio-GesprĂ€ch, dĂŒrfen Sie es nicht verwenden, aber das Wissen, das Sie aus diesem GesprĂ€ch gewonnen haben, bleibt Ihnen â und hier funktioniert es Ă€hnlich.
Das ist tatsĂ€chlich eine sehr gefĂ€hrliche Angelegenheit, deshalb mache ich immer Witze darĂŒber, aber es ist wahr. Ich bestelle immer mein Essen im Nachbarhaus, weil "Delivery Club" sehr oft Schwierigkeiten hat und es wirklich solche Probleme gibt. Neulich war ich sehr ĂŒberrascht: Ich bestellte Lebensmittel, und auf der Kiste, die ich zum MĂŒll brachte, war ein Aufkleber mit dem Namen â "Arthur Khachuyan", Telefonnummer, Wohnungsadresse, Zugangscode zur Gegensprechanlage und E-Mail. Wir haben tatsĂ€chlich versucht, mit der Moskauer Gemeinde zu verhandeln, um Zugang zum MĂŒllplatz zu bekommen: kurz gesagt, um zum Abfalllager zu fahren und aus purer Neugier nach irgendwelchen Hinweisen auf diese persönlichen Daten zu suchen â eine Art Mini-Studie durchzufĂŒhren. Aber sie haben abgelehnt, als sie erfuhren, dass wir mit den Mitarbeitern der Roskomnadzor kommen wollen.
Aber das ist wirklich so. Hast du den genialen Film "Hackers" gesehen? Sie haben im MĂŒll gewĂŒhlt, um ein StĂŒck eines Virus zu finden. Das ist auch eine gĂ€ngige Sache â wenn Leute etwas in offene Quellen werfen, vergessen sie meistens darĂŒber. Das könnte eine Schulwebsite sein, auf der sie eine Dissertation ĂŒber die Ăberlegenheit der weiĂen Rasse geschrieben haben, und dann sind sie in die Duma gegangen und haben das vergessen. Solche FĂ€lle gab es tatsĂ€chlich.
Was liken die "Einigern"?
Wenn du in den "Top" der Website "LifeNews" gehst⊠Meine Studenten haben vor zwei Jahren eine Studie gemacht: Sie haben alle Teilnehmer der Vorwahlen der "Einigeren" genommen (alle haben offiziell ihre Social-Media-Accounts beim WCIK eingereicht), geschaut, was sie ĂŒberhaupt liken â Kinderporno, Trash, seltsame Anzeigen von komischen, erwachsenen Frauen⊠Kurz gesagt, die Leute haben das irgendwie vergessen.

Dann schrieben sie einen Brief, dass 20 Personen ihre Konten gestohlen wurden. Aber die Konten wurden vor zwei Wochen gestohlen, vor acht Monaten haben sie sie beim Wahlkomitee eingereicht, und die Likes waren vor zwei Jahren... Im Allgemeinen verstehen Sie, oder? Es gibt wirklich eine Menge Informationen, die man sogar zu Forschungszwecken immer nutzen kann.
Mini-Offtopic: Gestern sah ich die Nachricht, dass Roskomnadsor die Studien der Studenten der 'Hochschule' von vor zwei Jahren blockiert hat. Hat das jemand gesehen, oder? Das waren meine Studenten, die diese Studie gemacht haben: Sie von 'Tor', von der 'Hydra'-Website, wo Drogen verkauft werden (Entschuldigung â von 'Ramp'), haben Informationen gesammelt, was, wo und in welcher Region Russlands es kostet, und eine Untersuchung erstellt. Sie hieĂ 'Konsumkorb des PartygĂ€ngers'. Das ist natĂŒrlich eine lustige Sache, aber aus Sicht der Datenanalyse ist es tatsĂ€chlich ein interessantes Datenset â danach bin ich noch zwei Jahre bei verschiedenen 'Hackathons' herumgelaufen. Das ist eine echte Sache â da gibt es viele interessante Dinge.
Wie Get Contact die 'Seelen' neugieriger Nutzer kaufte und warum man die Nutzungsbedingungen lesen sollte.
Normalerweise, wenn man jemanden fragt, vor welcher Art von Datenlecks er Angst hat (insbesondere, wenn die Person ihre Webcam abgeklebt hat), stellt er seine PrioritÀten immer so auf: Hacker, Staat, Unternehmen.

Das ist natĂŒrlich ein Scherz. Aber tatsĂ€chlich haben aktive Datenanalysten und verschiedene Datenforscher viel mehr gestohlen als, wie ich finde, die beĂ€ngstigenden russischen, amerikanischen oder sonstigen Hacker (ersetzen Sie dies je nach Ihren politischen Ansichten). Generell haben die meisten Angst davor â schlieĂlich haben alle sicher ihre Webcam abgeklebt, oder? Heben Sie sogar die HĂ€nde nicht.
Aber wenn Hacker etwas Illegales tun und der Staat eine gerichtliche Genehmigung zur Datenbeschaffung benötigt, dann brauchen die letzten Jungs [Unternehmen] ĂŒberhaupt nichts, denn sie haben so etwas wie eine Nutzungsvereinbarung, die niemand je im Leben liest. Ich hoffe sehr, dass solche MaĂnahmen die Menschen dazu bringen, die Vereinbarungen tatsĂ€chlich zu lesen. Ich weiĂ nicht, wie es in WeiĂrussland ist, aber in Moskau gab es Mitte dieses Jahres einen Hype um die App 'GetContact' (Sie waren wahrscheinlich darĂŒber informiert), als plötzlich eine App auftauchte, die sagt: Gib der App Zugang zu all deinen Kontakten, und wir zeigen dir, wie du bei wem komisch gespeichert warst.

In den Medien wurde es nicht erwĂ€hnt, aber viele hochrangige Mitarbeiter haben sich bei mir beschwert, dass sie stĂ€ndig Anrufe erhalten. Offensichtlich haben die Administratoren beschlossen, in dieser Datenbank die Telefonnummer von Shoigu zu finden, oder auch die von Wolotschkowa... Eine harmlose Sache. Doch diejenigen, die das Lizenzabkommen von "GetContact" gelesen haben, wissen, dass es dort heiĂt: unbegrenzter Spam zu unbegrenzter Zeit, der Verkauf Ihrer Daten ohne Kontrolle an Dritte, ohne EinschrĂ€nkung der Rechte, der VerjĂ€hrung und ĂŒberhaupt von allem, was nur denkbar ist. TatsĂ€chlich ist das keine auĂergewöhnliche Geschichte. WĂ€hrend meiner Zeit bei "Facebook" erhielt ich 15 Mal am Tag Benachrichtigungen: "Synchronisiere deine Kontakte, und ich finde dir all deine Freunde, die du hast!"
Die Konzerne interessiert das nicht. FZ 152 und DSGVO
Aber tatsĂ€chlich sind die PrioritĂ€ten umgekehrt, denn das private Recht schĂŒtzt die Konzerne, und deshalb ist es in den meisten FĂ€llen praktisch unmöglich zu beweisen, dass sie unrecht haben. Angesichts ihrer GröĂe, ihrer EinschĂŒchterungskraft und der hohen Kosten ist es nahezu unmöglich. Und wenn Sie dann auch noch in Russland sind, wo die Gesetzgebung veraltet ist, wird es besonders traurig.

Wissen Sie, wie sich das russische Gesetz (das im Grunde genommen fast dem belarussischen entspricht) vom GDPR unterscheidet? Das russische Gesetz 152-FZ schĂŒtzt Daten (eine Ăberbleibsel der sowjetischen Vergangenheit) â ein Dokument, das Daten vor Lecks schĂŒtzt. GDPR hingegen schĂŒtzt die Rechte der Benutzer â das Recht, dass sie keine Freiheiten, Privilegien oder Ăhnliches verlieren, wenn ihre Daten irgendwohin abflieĂen (es wird sogar der Begriff âdata leakâ direkt in die âDatenlinienâ eingefĂŒhrt). Unser Problem besteht darin, dass das Einzige, wofĂŒr man bestraft werden kann, eine Geldstrafe ist, weil man kein zertifiziertes âOpenâ-âExcelâ zur Verarbeitung personenbezogener Daten hat. Ich hoffe, das wird sich eines Tages Ă€ndern, aber ich denke, nicht in naher Zukunft.
Was sind die tatsÀchlichen Möglichkeiten des Targetings heute?
Die erste, wahrscheinlich angsteinflöĂende Geschichte, ĂŒber die alle stĂ€ndig nachgedacht haben â ist das Lesen persönlicher Nachrichten. Sicherlich gibt es unter Ihnen jemanden, der irgendwann etwas laut gesagt hat und dann gezielte Werbung dafĂŒr bekommen hat. Ja, gab es das? Heben Sie die HĂ€nde.

Ich glaube tatsĂ€chlich nicht an die Geschichte, dass der sogenannte "Yandex Navigator" Audio in Echtzeit fĂŒr alle Nutzer erkennt. Denn diejenigen, die ein wenig mit Spracherkennung zu tun hatten, wissen, dass: Erstens das Rechenzentrum von Yandex fĂŒnfmal gröĂer sein mĂŒsste; aber vor allem wĂŒrde es enorme Kosten verursachen, um eine solche Person zu gewinnen, damit Audio in Echtzeit erkannt und verstanden wird, worĂŒber der Mensch spricht. Aber! Es gibt tatsĂ€chlich Algorithmen, die Sie anhand bestimmter SchlĂŒsselwörter taggen, um anschlieĂend irgendeine Art von Werbekommunikation durchzufĂŒhren.
Es gibt viele solcher Studien, und ich habe 100 Mal saubere Konten erstellt, jemandem etwas in Nachrichten geschrieben und dann plötzlich Werbung erhalten, die scheinbar ĂŒberhaupt nicht damit zusammenhĂ€ngt. Es gibt zwei mögliche ErklĂ€rungen dafĂŒr. Gegen diese Geschichte wird argumentiert, dass die Person einfach in eine statistische Stichprobe gerĂ€t; sagen wir, Sie sind ein 25-jĂ€hriger Mann, der gerade in diesem Moment auf Englischkurse stoĂen sollte, genau in dem Moment, als Sie jemandem geschrieben haben. Zumindest sagt Facebook immer im Gericht: Es gibt ein bestimmtes Verhaltensmodell, das wir Ihnen nicht zeigen werden, basierend auf Daten, die wir Ihnen nicht zeigen werden; wir haben interne Studien, die wir Ihnen sicherlich nicht zeigen werden (weil alles GeschĂ€ftsgeheimnis ist); im Grunde genommen sind Sie in eine statistische Stichprobe geraten, und deshalb haben wir Ihnen das gezeigt.
Wie Facebook die PrivatsphÀre der Nutzer auf die Palme brachte
Leider ist es völlig unmöglich, dies zu beweisen, wenn man keine Person innerhalb des Unternehmens hat, die diese Handlungen irgendwie bestĂ€tigen kann. Im amerikanischen Recht ist in einem solchen Fall die GeheimhaltungserklĂ€rung dieses Mitarbeiters wichtiger als sein Wunsch, Ihnen zu helfen, weshalb niemand dies tun wird. Interessant ist auch, dass vor etwa einem Jahr oder eineinhalb Jahren ein Trend in Amerika aufkam, bei dem Menschen eine Browsererweiterung nutzten, um Nachrichten auf Facebook zu verschlĂŒsseln: Man schreibt etwas an jemanden, es wird mit einem SchlĂŒssel auf das GerĂ€t verschlĂŒsselt und eine willkĂŒrliche Nachricht in offenem Zugang gesendet.

Facebook hat ĂŒber anderthalb Jahre hinweg mit diesem Unternehmen geklagt, und es ist unklar, auf welcher Grundlage (da ich mich im amerikanischen Recht nicht gut auskenne) sie dazu gebracht haben, diese App zu entfernen. Danach Ă€nderten sie die Nutzungsbedingungen: Wenn man genau hinsieht, gibt es einen Punkt, der besagt, dass es verboten ist, Nachrichten in verschlĂŒsselter Form zu ĂŒbertragen â das ist so clever formuliert, dass man keine kryptografischen Algorithmen verwenden darf, um Nachrichten zu verĂ€ndern â ja, das gibt es. Das bedeutet, sie sagten: Entweder du nutzt unsere Plattform und schreibst öffentlich, oder du schreibst nicht. Und daraus ergibt sich die Frage: Warum brauchen sie ĂŒberhaupt persönliche Nachrichten?
Persönliche Nachrichten sind eine Quelle von hundertprozentig verlÀsslichen Informationen.
Hier ist eine ganz einfache Sache. Alle, die sich mit der Analyse des digitalen FuĂabdrucks und der AktivitĂ€ten von Personen beschĂ€ftigen, versuchen irgendwie, diese Daten fĂŒr Marketing oder Ăhnliches zu nutzen â sie haben eine Kennzahl, die VertrauenswĂŒrdigkeit genannt wird. Das bedeutet, dass es ein Bild von einer Person gibt â Sie verstehen, das ist nicht die Person selbst â dieses Bild ist immer ein wenig erfolgreicher, ein wenig besser. Private Nachrichten sind echte Erkenntnisse ĂŒber eine Person, sie sind fast immer zu 100 % vertrauenswĂŒrdig. Denn es ist selten, dass jemand in privaten Nachrichten etwas schreibt oder lĂŒgt, und das kann sehr leicht ĂŒberprĂŒft werden â entsprechend an anderen Nachrichten (Sie wissen, wovon ich spreche). Der Punkt ist, dass das auf diese Weise gewonnene Wissen fast zu 100 % vertrauenswĂŒrdig ist, deshalb versuchen immer alle, es zu erlangen.

Dennoch ist dies alles wiederum eine sehr schwer nachweisbare Geschichte. Und die, die glauben, dass es bei dem hypothetischen "Vkontakten" einen solchen Zugang fĂŒr die Strafverfolgungsbehörden zu persönlichen Nachrichten gibt â das ist nicht ganz wahr. Wenn man sich einfach die Geschichte der gerichtlichen Anfragen zur Informationsweitergabe ansieht â wie "Vkontakte" sehr clever (in diesem Fall Mail.ru) von diesen Anfragen abwehrt.
Ihr Hauptargument ist immer: Laut Gesetz mĂŒssen die Strafverfolgungsbehörden begrĂŒnden, warum genau der Zugang zu persönlichen Nachrichten notwendig ist. In der Regel, wenn es um Mord geht, sagt der Ermittler immer, dass die Person wahrscheinlich gesagt hat, wo sie die Waffe versteckt hat (in persönlichen Nachrichten). Aber wir verstehen ja, dass kein vernĂŒnftiger Krimineller jemals in seinem Leben bei 'Vkontakte' seinen Komplizen schreibt, wo er eine Schusswaffe versteckt hat. Aber das ist eine der verbreiteten ErklĂ€rungen, mit denen sich die Beamten rechtfertigen.

Hier ist ein weiteres erschreckendes Beispiel (ich wurde heute gebeten, schreckliche Beispiele zu bringen) â ĂŒber Russland (ich hoffe, in WeiĂrussland wird es so etwas nicht geben): Nach dem Gesetz muss der Ermittler ĂŒberzeugende GrĂŒnde haben, um Informationen vom Betreiber preiszugeben. NatĂŒrlich sind diese verbindlichen Parameter nirgendwo beschrieben (welche und in welcher Form sie vorliegen mĂŒssen), aber in Russland gibt es immer mehr PrĂ€zedenzfĂ€lle, bei denen das Gericht solche GrĂŒnde anerkennt, wenn es ein Modell gibt, das ein bestimmtes Verhalten prognostiziert hat, sei es gut oder schlecht.
Das heiĂt, niemand kann verhaftet werden (und das ist gut), nur weil man in eine statistische Stichprobe reiner Mörder geraten ist â und das ist gut, weil es die Unschuldsvermutung verletzt; aber es gibt PrĂ€zedenzfĂ€lle, in denen die Ergebnisse solcher Prognosen verwendet wurden, um gerichtliche Genehmigungen fĂŒr den Zugriff auf Daten zu erhalten. Ăbrigens nicht nur in Russland. Auch in Amerika gibt es so etwas. Dort hat âPalantirâ auch schon lange solche Daten analysiert und Ă€hnliche Dinge genutzt. Eine gruselige Geschichte.

Das ist meine Untersuchung. Wir haben Folgendes gemacht: Wir sind durch St. Petersburg gelaufen und an Orten mit grĂŒnen Punkten haben wir einige SchlĂŒsselmomente an Freunde von "sauberen" Konten geschrieben â wie "Ich möchte einen Kaffee trinken" oder "Wo kann ich Waschmittel kaufen?" und so weiter. Und dann haben wir entsprechend geo-targetierte Werbung erhalten. Auf mysteriöse Weise... Oder wie man sagte: "Zufall? Glaube ich nicht!" Das sind persönliche Nachrichten "VKontakte". Möge mir Mail.ru verzeihen, aber so ist es. Jeder kann ein Ă€hnliches Experiment wiederholen.
Ăbrigens hat Mail, als wir eine Anfrage an den Support geschrieben haben, gesagt, dass dort Wi-Fi-Punkte standen, die eure MAC-Adresse erfasst haben. So etwas gibt es auch.
Methoden zur Beschaffung und verbreitete Varianten des "Leakings" persönlicher Daten
Die folgende Geschichte handelt von der Gewinnung zusĂ€tzlicher Erkenntnisse, eines Aspekts, den ich tatsĂ€chlich berĂŒhrt habe. Ein wirklich ausgefĂŒlltes Profil einer Person in sozialen Medien enthĂ€lt tatsĂ€chlich 15â20 % an echten Kenntnissen, die der Datenverarbeiter ĂŒber sie speichert. Die gesamte restliche Geschichte ergibt sich aus sehr interessanten Aspekten. Warum, denken Sie, entwickelt Google stark Bibliotheken fĂŒr Computer Vision? Insbesondere waren sie eine der ersten, die Bibliotheken zur Analyse und Kategorisierung von Objekten entwickelt haben â im Hintergrund, im Vordergrund, ganz gleich wo. Denn das ist eine riesige Quelle zusĂ€tzlicher Informationen darĂŒber, wie die Wohnung eines Menschen aussieht, welches Auto er fĂ€hrt, wo er lebt, LuxusgegenstĂ€ndeâŠ

Es gab zahlreiche "Hacker"-Leaks, bei denen trainierte neuronale Netze von Google geleakt wurden (ich weiĂ nicht, deren sind, aber dennoch). Es gab viele interessante Themen ĂŒber Brust- und TaillengröĂe â was versuchen die Menschen nicht alles ĂŒber andere Menschen herauszufinden, basierend auf der Analyse von Fotos. Denn wenn jemand ein Bild macht, denkt er nicht immer darĂŒber nach, wie viel Interessantes man darĂŒber erfahren könnte? Und wie viele PĂ€sse von Neugeborenen werden jetzt in Russland hochgeladen? Oder: "Hurra, mein Kind hat ein Visum bekommen"! Das ist wirklich ein Schmerz der modernen Gesellschaft.
Das ist noch ein Off-Topic (ich werde heute Fakten mit Ihnen teilen): In Moskau ist der hĂ€ufigste Leak von persönlichen Daten im Bereich der Wohnungsverwaltung, wenn eine Liste von Schuldnern an die TĂŒr gehĂ€ngt wird, und diese Schuldner dann klagen, weil ihre persönlichen Daten ohne ihre Zustimmung öffentlich gemacht wurden. Plötzlich könnte so etwas Ihnen passieren⊠Der Punkt ist, dass eine Person, wenn sie etwas tut, nicht weiĂ, was auf diesem Foto war und was nicht. Es gibt jetzt viele Autonummern.
Wir haben einmal eine Umfrage durchgefĂŒhrt â wir wollten herausfinden, wie viele Menschen Fotos von ihren Fahrzeugen veröffentlicht haben (bei denen es, entsprechend, VerstöĂe und Ăhnliches gibt) â das konnte leider nur anhand der geleakten Daten der Verkehrsbehörde gemacht werden, bei denen nur die Nummer vorhanden ist (nicht sehr zuverlĂ€ssige Informationen), aber es war trotzdem interessant.
Ihre nÀchste Werbung hÀngt davon ab, wie Sie die vorherige «verbraucht» haben.
Dies ist die erste Geschichte. Die zweite Geschichte handelt von Verhaltensmodellen, vom Inhalt, den Menschen konsumieren, denn eine der wichtigsten Kennzahlen, die soziale Netzwerke ĂŒber Sie erstellen wollen, ist, wie Sie mit Werbung interagieren. Egal wie prĂ€zise oder "fantastisch" die Algorithmen auch sein mögen, egal wie hervorragend kĂŒnstliche Intelligenzen und all das andere funktionieren, die wahre PrioritĂ€t eines sozialen Netzwerks ist immer Geld zu verdienen. Wenn also ein hypothetisches "Coca-Cola" kommt und sagt: "Ich möchte, dass alle Bewohner von WeiĂrussland meinen Post sehen" â werden sie ihn sehen, unabhĂ€ngig davon, was die Algorithmen ĂŒber diese Person denken oder wie sie sie ansprechen. Sie haben sicherlich auch Werbung erhalten, die jenseits von super-targetierter Werbung völlig irrelevant war. Denn fĂŒr diesen völlig irrelevanten Content wurden sehr viel Geld ausgegeben.
Eine der zentralen Metriken ist zu verstehen, mit welchem Inhalt Sie am besten interagieren, also wie Sie darauf reagieren, damit Ihnen Ă€hnliche Werbung angezeigt werden kann. Dies ist auch die Metrik dafĂŒr, wie Sie mit Werbung interagieren: Wer sie blockiert, wer nicht, wie eine Person klicken, ob sie nur die Ăberschriften liest oder vollstĂ€ndig in den Inhalt eintaucht; und auf dieser Grundlage Sie weiterhin in diesem, wie es jetzt heiĂt, "Filterblase" gehalten zu werden, damit Sie weiterhin mit diesem Inhalt interagieren.

Falls Sie jemals interessiert sind, versuchen Sie einmal ĂŒber einen lĂ€ngeren Zeitraum, vielleicht eine Woche oder einen Monat, einfach alle Werbeanzeigen aus sozialen Medien zu blockieren: Wenn Ihnen eine Anzeige angezeigt wird, schlieĂen Sie sie. Wenn man das analysiert und auf ein Diagramm ĂŒbertrĂ€gt, entsteht eine interessante Geschichte: Wenn Sie eine Woche lang Werbung blockieren, wird Ihnen in der folgenden Woche eine verstĂ€rkte Variante und insgesamt aus verschiedenen Kategorien angezeigt; das heiĂt, wenn Sie zum Beispiel Hunde mögen und Ihnen Werbung mit Hunden angezeigt wird â wenn Sie alle Hunde blockieren, werden Ihnen danach verschiedene Arten von unsinnigen Anzeigen aus unterschiedlichen Bereichen gezeigt, um herauszufinden, was Sie wirklich brauchen.
Und schlieĂlich wird man Sie als jemanden markieren, der nicht mit Werbung interagiert, und wird Ihnen einen imaginĂ€ren Strich durch die Rechnung machen. Ab diesem Moment sehen Sie nur noch die Werbung von wohlhabenden Marken. Sie werden also Werbung von âCoca-Colaâ, âKitKatâ, âUnileverâ und all den Unternehmen sehen, die massig Geld ausgeben, um die Aufrufe zu steigern. FĂŒhren Sie einen Monat lang ein Experiment durch: zwei Wochen lang verbannen Sie alle Werbung, dann sehen Sie alles, was Ihnen begegnet, und verbannen es â am Ende werden Sie nur noch Werbung sehen von, wie sich spĂ€ter herausstellt (und wie Werbeagenturen sagen), nur Kunden, die fĂŒr Aufrufe bezahlen, weil es unmöglich ist zu verstehen, wie Sie mit dieser Werbung interagieren.
Pornografie wird hÀufiger von Menschen konsumiert, die dazu neigen, tief in Inhalte einzutauchen.
Hier geht es um das vielfĂ€ltige Verfolgen von Verhaltensweisen. Ich habe ein interessantes Beispiel â die Besucher einer staatlichen Webseite. Das Lustige ist, je tiefer die Nutzer im Netz surfen, desto mehr von ihnen zieht das Anschauen von Pornografie traditionellen Beziehungen vor. Es tut mir leid, dass ich stĂ€ndig ĂŒber dieses Thema spreche, aber ich habe tatsĂ€chlich sehr gute Beziehungen zu "Pornhub". Das sind immer sehr interessante Studien, denn es ist ein recht heikles Thema, das aber sehr viel ĂŒber den Menschen aussagt. Und die daraus folgenden Punkte ĂŒber den Traffic... Wir werden "Pornhub" noch erwĂ€hnen!
Was gelten als persönliche Daten und kann man ein iPhone mit einem 3D-Gesichtsmodell entsperren?
Mein Favorit ist die Umgehung des Datenschutzgesetzes. Wenn man die technische Dokumentation von Facebook liest, das irgendwelche internen Dokumente (zum Beispiel im Gericht) bereitgestellt hat, findet man dort keine ErwĂ€hnung von Gesichtserkennung oder Sprachanalyse. Dort werden sehr komplexe Formulierungen verwendet, die kein qualifizierter Jurist in den Gesetzen finden wird. So funktioniert es bei uns in Russland ungefĂ€hr auch â ich zeige Ihnen jetzt so einen Trick.

Was sehen Sie hier? Jeder normale Mensch wĂŒrde sagen, das ist ein Gesicht. Das ist ĂŒbrigens Sasha Grey, meiner Meinung nach. Juristisch gesehen ist das eine Matrix aus dreidimensionalen Punkten, von denen hier 300.000 StĂŒck existieren. Ob das gut oder schlecht ist, aber nach dem Gesetz gilt das nicht als personenbezogene Daten. Generell betrachtet die russische RKDN ein einzelnes Foto nicht als personenbezogene Daten â es gilt nur dann als solche, wenn noch etwas anderes dabei ist (zum Beispiel ein Name oder eine Telefonnummer), und das Foto an sich ist ĂŒberhaupt nichts. Sobald das Gesetz ĂŒber Biometrie eingefĂŒhrt wurde und biometrische Daten den personenbezogenen Daten gleichgestellt wurden (sehr grob gesagt), haben sofort alle angefangen zu sagen: Das sind keine biometrischen Daten, das ist ein Punktarray! Besonders wenn man von diesem Punktarray eine direkte oder inverse Fourier-Transformation durchfĂŒhrt, können Sie eine Person aufgrund dieses Transformationsprozesses nicht de-anonymisieren, aber Sie können sie identifizieren. Theoretisch verletzt dieses Gesetz also nichts.
AuĂerdem habe ich eine andere Forschung betrieben: Es handelt sich um einen Algorithmus, der eine 3D-Rekonstruktion des Gesichts aus öffentlichen Quellen erstellt â man nimmt ein Instagram-Konto und kann dann das Gesicht auf einem 3D-Drucker ausdrucken. FĂŒr die, die interessiert sind, habe ich einen Link im öffentlichen Zugang; falls jemand das iPhone von jemandem entsperren möchte... Nur ein Scherz â ein iPhone kann nicht entsperrt werden, da die QualitĂ€t beeintrĂ€chtigt ist.

Ein geschlossenes Profil ist ein Vorteil fĂŒr die Sicherheit.
Das ist die erste Sache, und die zweite... Ich habe bereits erwĂ€hnt, dass Informationen hauptsĂ€chlich aus der Umgebung des Nutzers stammen. Dieses Bild habe ich 2017 gezeichnet: Der durchschnittliche Nutzer russischer sozialer Netzwerke befindet sich intern, hat im Durchschnitt 200â300 Freunde, die Freunde seiner Freunde und die Freunde der Freunde ihrer Freunde.

Danke an die sozialen Netzwerke, dass sie die Algorithmen fĂŒr "intelligente" Feeds eingefĂŒhrt haben, die angeblich die Wahrscheinlichkeit erhöhen, dass Sie auf interessanten Content stoĂen. Diese Anzahl von Personen kann jederzeit Inhalte sehen, die Sie produzieren, selbst wenn Ihr Konto auf die höchsten PrivatsphĂ€renebenen (nur fĂŒr Freunde von Freunden usw.) beschrĂ€nkt ist. Das sind Freunde von Freunden:

Wenn jemand denkt, dass er in VK in âMeinen BeitrĂ€genâ die Option âFreunde von Freundenâ auswĂ€hlt, dann sind drei HĂ€ndedrĂŒcke etwa 800.000 Personen, was im Grunde genommen nicht wenig ist, aber von Ihrem Content abhĂ€ngt. Vielleicht fĂŒhren Sie einige anstöĂige Streams durch, und all diese Freunde von Freunden könnten mit diesem Content interagieren. Jemand von ihnen könnte etwas irgendwohin repostieren, und jeder hat einen Feed von Likes, der tatsĂ€chlich wahrscheinlich abgeschafft wird, da es nicht sehr ansprechend ist. Daher kann der Content jederzeit irgendwohin gelangen.
Im letzten Jahr wurde bei VK die Funktion der supergeschĂŒtzten Profile eingefĂŒhrt, aber nur eine sehr kleine Anzahl von Menschen hat sie bisher genutzt (ich werde nicht verraten, wie viele, aber es ist wirklich wenig!). Vielleicht wird irgendwann die Allgemeinheit darauf kommen â ich hoffe wirklich, dass dies geschieht. Alle Studien zielen stĂ€ndig darauf ab, den Menschen das AusmaĂ der Probleme zu verdeutlichen. Denn solange es jemandem konkret nicht gut geht, wird er nie darĂŒber nachdenken. Lassen Sie uns weitermachen.
In den staatlichen Institutionen weià man nicht, was persönliche Daten sind, und man eilt nicht, eine Definition zu geben.
Jeder Fachmann im Bereich des Datenschutzrechts sagt Folgendes: Man sollte niemals verschiedene Datenquellen zusammenfĂŒhren, denn hier liegen E-Mails (das sind bestimmte persönliche Daten mit anonymisierten Identifikatoren), und hier sind Namen⊠Wenn man all dies kombiniert, erscheinen sie plötzlich als persönliche Daten. Es wĂ€re auf jeden Fall richtig, dieses Thema zuerst anzusprechen, aber ich denke, Sie sind bereits damit vertraut und wissen, wie das Gesetz funktioniert.

TatsĂ€chlich weiĂ niemand, was persönliche Daten sind. Eine wichtige Konzept! Wenn ich zu den Behörden gehe, sage ich: âEine Flasche Cognac fĂŒr denjenigen, der mir sagt, was persönliche Daten sindâ. Und niemand kann es sagen. Warum? Nicht weil sie dumm sind, sondern weil niemand die Verantwortung ĂŒbernehmen möchte. Denn wenn die Roskomnadzor erklĂ€rt, dass das persönliche Daten sind, wird morgen jemand etwas tun, und sie sind schuld; und sie sind die Exekutive und sollten fĂŒr nichts verantwortlich sein.
Der Punkt ist, dass im Gesetz klar steht, dass persönliche Daten diejenigen Informationen sind, anhand derer man eine Person identifizieren kann. Es wird ein Beispiel gegeben: Vorname, Nachname, Adresse, Telefonnummer. Aber wir wissen, dass man eine Person auch daran identifizieren kann, wie sie auf Knöpfe drĂŒckt, wie sie mit der BenutzeroberflĂ€che interagiert und durch andere indirekte Parameter. FĂŒr diejenigen, die es interessiert: In praktisch jedem Bereich gibt es riesige LĂŒcken.
Identifikatoren, die uns offenbaren
Hier ist ein Beispiel: Alle begannen, Punkte fĂŒr die Erfassung von MAC-Adressen zu setzen (habt ihr wahrscheinlich selbst schon erlebt?) â clevere (oder ich weiĂ nicht, gierige) Hersteller von mobiler Hardware, wie Apple und Google, fĂŒhrten schnell Algorithmen ein, die eine zufĂ€llige MAC-Adresse generieren, damit man nicht identifiziert werden kann, wenn man durch die Stadt geht und allen seine MAC-Adresse sendet. Aber die cleveren Leute dachten noch weiter und entwickelten die folgende Geschichte.
Zum Beispiel können Sie eine Lizenz als Mobilfunkanbieter erhalten; mit dieser Lizenz erhalten Sie Zugang zu einer Sache â dem SS7-Protokoll, ĂŒber das Sie eine Art Ăther der Mobilfunkanbieter sehen können; dort gibt es viele verschiedene Identifikatoren, die keine persönlichen Daten darstellen. FrĂŒher war das die IMEI, und jetzt hat jemand wörtlich das BedĂŒrfnis erkannt, in Russland (so eine Initiative) eine einheitliche Datenbank dieser "IMEIs" zu fĂŒhren. Sie scheint zu existieren, aber trotzdem.

Es gibt zum Beispiel viele Identifikatoren â wie den IMCI (Identifier fĂŒr mobile GerĂ€te), der weder personenbezogene Daten ist noch an andere Dinge gebunden ist, und somit ohne gesetzliche Konsequenzen gespeichert werden kann. Man kann diese Identifikatoren dann mit jemandem austauschen, um mit dieser Person zu kommunizieren.
Die Kultur im Umgang mit personenbezogenen Daten ist auf einem niedrigen Niveau.
Im Grunde genommen geht es darum, dass alle derzeit sehr besorgt sind, Daten miteinander zu verknĂŒpfen, und die meisten Unternehmen, die dies tun, denken manchmal ĂŒberhaupt nicht darĂŒber nach. Zum Beispiel kommt eine Bank, schlieĂt eine Geheimhaltungsvereinbarung mit einem Scoring-Unternehmen ab und ĂŒbergibt ihr 100.000 ihrer Kunden...
Und nicht immer enthĂ€lt diese Vereinbarung der Bank einen Punkt ĂŒber die Weitergabe von Daten an Dritte. Diese Kunden haben etwas gescored, und es ist unklar, wohin diese Datenbank danach gegangen ist â in den meisten Unternehmen in Russland gibt es keine Kultur des Datenlöschens⊠â sicherlich bleibt diese Excel-Tabelle irgendwo auf dem Computer der SekretĂ€rin liegen.
Unsere Daten können mit jedem Einkauf im GeschÀft verkauft werden.
Es gibt sehr viele Systeme, die scheinbar legal sind (also tatsĂ€chlich legal). Zum Beispiel die folgende Geschichte: Von den 15 gröĂten russischen Banken ist nur zwei als SMS-Gateway zu betrachten â âTinkoffâ und âAlfaâ, das heiĂt, sie senden selbst ihre SMS. Die anderen Banken verwenden SMS-Gateways, um SMS an Endkunden zu senden. Diese SMS-Gateways haben fast immer das Recht, den Inhalt zu analysieren (zum Beispiel hinsichtlich Sicherheit und fĂŒr eigene Schlussfolgerungen), um dann aggregierte Statistiken zu verkaufen. Diese SMS-Gateways arbeiten mit Anbietern von fiskalen Daten zusammen, die Kassenzettel verarbeiten.

Und das ergibt Folgendes: Sie sind zur Kasse gekommen, der Betreiber der Fiskaldaten (ob Sie Ihre Telefonnummer gegeben haben oder nicht â irgendwie ist diese dort verknĂŒpft)... Sie erhalten eine SMS auf Ihre Telefonnummer, das Gateway dieser SMS sieht die letzten 4 Ziffern der Karte und die Telefonnummer. Wir wissen, in welchem Moment Sie die Transaktion beim Fiskaldatenbetreiber durchgefĂŒhrt haben, und in den SMS wissen wir (jetzt schon), auf welche Nummer die Information ĂŒber den Abzug eines bestimmten Betrags mit diesen vier letzten Ziffern der Karte gesendet wurde. Die letzten vier Ziffern der Karte sind keine Identifikatoren fĂŒr Sie, sie verletzen kein Gesetz, da man Sie nicht anhand dieser de-anonymisieren kann, ebenso wenig die Höhe der Transaktion.
Wenn Sie jedoch mit dem Betreiber der Fiskaldaten vereinbart haben, wissen Sie, in welchem Zeitfenster (plus/minus 5 Minuten) Ihnen diese SMS zugeschickt werden sollte. So sind Sie schnell beim OFD mit Ihrer Telefonnummer verbunden, und Ihre Telefonnummer ist mit den Werbeidentifikatoren und ĂŒberhaupt allem verknĂŒpft. Daher kann man Sie spĂ€ter wiederfinden: Sie gehen in den Laden und erhalten dann auch irgendeinen Unsinn ohne Erlaubnis. Ich glaube, in diesem Raum gibt es wohl kaum jemanden, der schon einmal eine Beschwerde bei der FAS wegen Spam eingereicht hat. Kaum... AuĂer mir wahrscheinlich.
Papierkram â ein archaischer, aber effektiver Weg, um seine Rechte zu verteidigen.
Das funktioniert wirklich gut. Allerdings muss man anderthalb Jahre warten, aber die FAS wird tatsĂ€chlich eine ĂberprĂŒfung durchfĂŒhren: Wer, wie, wem die Daten ĂŒbergeben hat, warum und so weiter.
Frage aus dem Publikum (F): â In WeiĂrussland gibt es keine FAS. Es ist ein anderes Land.
AK: â Ja, das verstehe ich. Es gibt sicherlich eine Art Pendant...

Es gibt EinwÀnde aus dem Publikum.
AK: â Ein schlechtes Beispiel, sorry. Ist nicht wichtig. Unter meinen Freunden kenne ich niemanden, der ĂŒberhaupt von so einer Geschichte weiĂ â dass man schreiben kann, und sie dann noch ein Jahr lang daran arbeiten werden.
Die zweite Geschichte, die in Russland ebenfalls sehr populĂ€r wird, aber ich denke, dass ihr etwas Ăhnliches bei euch finden werdet. Ich mache das sehr gern, wenn ein staatliches Organ schlecht mit mir kommuniziert, irgendeine Bank oder etwas anderes â du sagst: "Geben Sie mir ein Dokument." Und schreibst auf das Papier: "GemÀà Punkt 14 des 152. Gesetzes bitte ich um die Verarbeitung personenbezogener Daten in schriftlicher Form." Ich weiĂ nicht, wie genau das in WeiĂrussland gemacht wird, aber sicherlich wird es dort auch gemacht. Laut dem russischen Recht können sie dir aufgrund dessen keinen Service verweigern.
Ich kenne sogar viele Leute, die so etwas bei Mail.ru versucht haben und um die Verarbeitung ihrer personenbezogenen Daten in schriftlicher Form gebeten haben. Mail.ru hat sich lange dagegen gewehrt. Ich kenne sogar einen Entwickler von Yandex, ĂŒber den man Witze gemacht hat: Sie haben sein VK-Konto gelöscht und ihm eine Menge ausgedruckter Screenshots geschickt und gesagt, dass sie ihm jedes Mal Screenshots schicken werden, wenn er seine Seite aktualisieren möchte.
Es mag lustig erscheinen, aber dennoch ist es eine reale Alternative, falls jemand ernsthaft um die Daten besorgt ist, einerseits... Andererseits hat mir derselbe RKN gesagt, dass diese Vereinbarung zur Verarbeitung personenbezogener Daten formal ist und das Gesetz mehrere Möglichkeiten vorsieht, um diese Einwilligung zu geben. Mir wurde beispielsweise hierher zu einer Veranstaltung eingeladen, und wenn, sagen wir, Human Constanta nicht im Rahmen der russischen Gesetze eine Vereinbarung zur Verarbeitung personenbezogener Daten mit mir abschlieĂen kann (weil schon die Tatsache, dass ich gekommen bin und mich bereit erklĂ€rt habe, zu sprechen, die Einwilligung zur Verarbeitung personenbezogener Daten darstellt), nehmen trotzdem alle diese Papiergenehmigungen an. Aber der RKN hat mir so eine Sache gesagt, dass das eigentlich nicht sicher ist, dass sie wahrscheinlich irgendwann entfallen werden.
Ich hoffe, dass in Russland niemals ein einheitlicher Betreiber personenbezogener Daten geschaffen wird, Gott bewahre, denn schlimmer als alle personenbezogenen Daten in einen Topf zu werfen, kann es nur sein, sie in die staatliche Schublade zu stecken. Denn man weiĂ nie, was aus all dem werden kann.
Unternehmen tauschen personenbezogene Daten aus, und die Gesetze regeln dies nur schwach.
Die meisten Unternehmen tauschen untereinander verschiedene Daten und Identifikatoren aus. Das kann ein GeschĂ€ft mit einer Bank sein, und dann â eine Bank mit einem sozialen Netzwerk, das soziale Netzwerk â noch mit etwas anderem⊠Und letztendlich haben diese Personen eine gewisse kritische Masse an Wissen, die sie irgendwie nutzen können. Diese Informationen werden jedoch derzeit versucht, auf ihrer Seite zu behalten. Dennoch landen sie spĂ€ter trotzdem in irgendeinem Werbe-Traffic oder anderswo.

Die Ăbertragung von Daten an Dritte â das ist die unterhaltsamste Angelegenheit, die man sich vorstellen kann, denn in den Gesetzen ist nicht festgelegt, wer diese Dritten sind und daher auch, wer ĂŒberhaupt als "Dritte" gelten sollte. Ăbrigens ist das eine sehr gĂ€ngige Phrase unter amerikanischen AnwĂ€lten â dort spricht man von "Third parties" â wer, denken Sie, zĂ€hlt zu den Dritten: die GroĂmutter, die UrgroĂmutter? Es gab sogar einen PrĂ€zedenzfall in Amerika, bei dem die Daten einer Person offengelegt wurden; diese Person klagte und es wurde bewiesen, dass sie ĂŒber mehrere Freunde mit dem Dateninhaber bekannt war â eine bestimmte Anzahl von HĂ€ndedrucken wurde angefĂŒhrt; irgendwelche seltsamen soziologischen Studien wurden zitiert â auf diese Weise wurde nachgewiesen, dass diese Leute sich gegenseitig nicht als Dritte betrachten konnten. Lustig. Aber die Tatsache, dass solche Daten ĂŒbertragen werden, ist sehr verbreitet.
Selbst wenn Sie eine Website besuchen, die einen ZĂ€hler zur Identifizierung enthĂ€lt â dieser ZĂ€hler hat das Recht, diese Verkehrsdaten irgendwohin weiterzugeben (z. B. an "Clickstream", an EigentĂŒmer von Werbeplattformen wie "Pornhub"). "Pornhub" â falls jemand von Ihnen ein Webentwickler ist, schauen Sie mal, wie viele Tracking-Pixel auf der "Pornhub"-Website vorhanden sind. Man besucht die Seite und es wird eine riesige Menge an JavaScript geladen, angeblich zur Verbesserung der Benutzererfahrung. In Wirklichkeit werden dort auch cross-domain Cookies gesetzt, und es gibt dort so viele Dinge, denn diese Informationen sind auf dem "Clickstream"-Markt immer sehr wertvoll.

"Facebook" wendet sich und wird die Maske nicht abnehmen.
NatĂŒrlich erzĂ€hlt niemand der groĂen Akteure jemals, an wen und wie sie Daten verkaufen. Deshalb versucht Europa jetzt, "Facebook" zu klagen. Gerade nach der EinfĂŒhrung der DSGVO versucht die EuropĂ€ische Union, von "Facebook" die Offenlegung seiner Algorithmen fĂŒr den Weiterverkauf von Daten an Dritte zu erzwingen.
Facebook macht das nicht und erklĂ€rt laut und deutlich, dass sie das nicht tun, weil sie eine "Weltgesellschaft" sind (ich zitiere aus einem Schreiben, das sie mir geschickt haben), und sie sind "gegen den Missbrauch von Technologien" (besonders wenn man Gesichtserkennung an den Kreml verkauft). Im Grunde genommen geht es darum, dass Facebook das nicht ganz ehrlich macht: Ihr Hauptziel und das, was passieren wird, sobald ein solches System enthĂŒllt wird â man wird tatsĂ€chlich die RentabilitĂ€t der Werbung berechnen können, man wird die tatsĂ€chlichen Kosten fĂŒr Werbeanzeigen verstehen können.
Bedingt könnte man sagen, dass, wenn "Facebook" Ihnen jetzt mitteilt, dass die Kosten fĂŒr eine Anzeige 5 Rubel betragen und wir sie Ihnen fĂŒr 3 verkaufen (und, in AnfĂŒhrungszeichen, uns 2 Rubel bleiben), sie, hypothetisch, 5 % Gewinn aus diesen Anzeigen erhalten. In Wirklichkeit sind es jedoch nicht 5 %, sondern 505, denn wenn dieser Algorithmus ans Licht kommt (wer und wie oft "Facebook" Daten ĂŒber "Clickstream", Besucherdaten und Pixelinformationen an verschiedene Werbenetzwerke weitergegeben hat), wird sich herausstellen, dass sie viel mehr Geld verdienen, als sie behaupten. Es geht hier nicht nur um das Geld selbst, sondern darum, dass die Kosten pro Klick 1 Rubel betragen, tatsĂ€chlich aber nur Bruchteile von diesem Wert sind.
Im Allgemeinen besteht der Sinn darin, dass alle versuchen, eine solche Ăbertragung zu verbergen, egal ob es sich um Werbe- oder Nicht-Werbe-Traffic handelt, aber sie existiert. Leider kann man das rechtlich nicht herausfinden, weil die Unternehmen privat sind, und alles, was in ihnen ist, ihr PrivatvergnĂŒgen und ihr GeschĂ€ftsgeheimnis ist. Aber solche Geschichten sind dort sehr hĂ€ufig an die OberflĂ€che gekommen.
Drogendealer sind vorhersehbar und "entlarven" sich auf "Avito".
Das letzte Bild aus dieser PrĂ€sentation. Es ist lustig, und der Kern der Botschaft ist, dass es bestimmte Kategorien von Menschen gibt, die sich sehr um ihre persönlichen Daten sorgen. Und das ist tatsĂ€chlich gut! Dieses Beispiel handelt von einer solchen Kategorie von Menschen, nĂ€mlich DrogenhĂ€ndlern. Man könnte denken, dass Menschen, die sich sehr um ihre persönlichen Daten sorgen solltenâŠ

Das ist eine Studie, die zu Beginn dieses Jahres unter der Aufsicht von kompetenten Behörden durchgefĂŒhrt wurde. Ja, es handelt sich um ein Skript, das Geld erhalten hat, um Drogen ĂŒber Telegram und im Darknet zu kaufen, aber nur bei denen, die identifiziert werden konnten.
TatsĂ€chlich verbrennen fast alle DrogenhĂ€ndler in Moskau daran, dass ihre Telefonnummer in keine öffentlichen Quellen eingetragen ist. FrĂŒher oder spĂ€ter verkaufen sie jedoch auf âAvitoâ etwas, an dem man den etwaigen Standort dieser Personen erkennen kann. Die Idee ist, dass die roten Punkte anzeigen, wo die Leute wohnen, und die grĂŒnen, wo sie hingehen, um das zu hinterlassen, was Sie wissen. Dies war ein Teil des Algorithmus, der die Anordnung der patrouillierenden Dienste vorhersagte, aber diese Typen aus Moskau versuchen immer, diagonal zu fahren, um auf Abstand zu bleiben.
Sie glauben, dass, wenn sie oben links wohnen, sie oben rechts fahren sollten, und dass sie dort auf keinen Fall gefunden werden. Ich sage Ihnen das, um zu verdeutlichen, dass, wenn Sie sich vor allgegenwĂ€rtigen Algorithmen verstecken möchten, die wirkliche, beste Möglichkeit darin besteht, Ihr Verhalten zu Ă€ndern: einen bestimmten âHosterâ zur Randomisierung Ihrer Besuche, BesitzverhĂ€ltnisse usw. einzurichten. Es gibt sogar Algorithmen, Plugins, die die GröĂe des Browsers um ein paar Pixel Ă€ndern, damit die Browser-ID, der âFingerprintâ, nicht erkannt werden kann und man Sie nicht identifizieren kann.
Ich bin fertig. Wenn Sie Fragen haben, stellen Sie sie gerne. Hier ist der Link zur PrÀsentation.
Frage aus dem Publikum (F): â Können Sie bitte sagen, ob Sie hinsichtlich der Nutzung von "Tor" und der Traffic-Ăberwachung eine Empfehlung aussprechen?

Es ist schwer, sich zu verstecken, aber es ist möglich.
AK: â "Tor"? Ăberhaupt nicht, in keiner Form. Ich weiĂ allerdings nicht, wie es in WeiĂrussland ist â in Russland sollte man auf keinen Fall dort hineingehen, da praktisch die meisten "Graysnods" verifiziert plötzliche Pakete zu Ihrem Traffic hinzufĂŒgen. Ich weiĂ nicht, welche, aber wenn Sie darauf schauen: Es gibt "Nodes", die den Traffic kennzeichnen â unklar, wer das macht und zu welchem Zweck, aber jemand markiert ihn im Header, damit man spĂ€ter verstehen kann. In Russland wird jetzt der gesamte Traffic gespeichert; auch wenn er verschlĂŒsselt gespeichert wird, wird alles mit dem "Jarovaya-Paket" gequĂ€lt, dass der verschlĂŒsselte Traffic gespeichert wird, bleibt er doch markiert, das heiĂt, zu nutzen oder zu entschlĂŒsseln ist nicht möglichâŠ

F: â In Europa wird er schon lange gespeichert, wahrscheinlich seit zehn Jahren.
AK: â Ja, ich verstehe. Alle lachen darĂŒber â so nach dem Motto, Sie speichern https, das man nicht lesen kann. Den Inhalt kann man nicht lesen, aber man kann anhand des Paketgewichts, der LĂ€nge und so weiter herausfinden, woher die Pakete kamen, mittels bestimmter Algorithmen. Und wenn man all die Provider im Griff hat, hat man entsprechend auch die gesamte Infrastruktur und alle PĂ€sse... Verstehen Sie, worĂŒber ich spreche?
F: â Welchen Browser empfehlen Sie?
AK: â FĂŒr âTorâ?
F: â Nein, ĂŒberhaupt nicht.
AK: â Nun, ich weiĂ nicht. Ich benutze tatsĂ€chlich âChromeâ, aber nur, weil dort die Entwicklertools am bequemsten sind. Falls ich zufĂ€llig irgendwohin gehen muss, gehe ich in ein CafĂ©. Allerdings sollte man sich dort nicht mit einer echten SIM-Karte anmelden.

F: â Sie haben von einigen Studenten gesprochen. Unterrichten Sie irgendwo oder halten Sie Kurse ab?
AK: â Ja, wir haben MasterstudiengĂ€nge in Datenjournalismus. Wir bringen Journalisten bei, Daten zu sammeln und zu analysieren â sie fĂŒhren gelegentlich solche Forschungen durch.
Es gibt keine sicheren Anwendungen.
F: â Auf Facebook und VKontakte ist es unsicher, mit Freunden zu kommunizieren, um spĂ€ter keine kontextbezogene Werbung zu erhalten. Wie kann man die Sicherheit erhöhen?
AK: â Die Frage ist, welches Sicherheitsniveau Sie fĂŒr akzeptabel halten. Im Prinzip gibt es das Wort âsicherâ nicht. Es geht vielmehr darum, was Sie als akzeptabel erachten. Einige halten es fĂŒr in Ordnung, intime Fotos ĂŒber Facebook auszutauschen, wĂ€hrend einige Mitarbeiter von Geheimdiensten der Meinung sind, dass alles, was ausgesprochen wird, selbst gegenĂŒber der engsten Person, bereits faktisch unsicher ist. Wenn Sie nicht möchten, dass das soziale Netzwerk etwas darĂŒber erfĂ€hrt, dann ja â es ist besser, nichts darĂŒber zu schreiben. Ich kenne keine sicheren Anwendungen. Ich fĂŒrchte, die gibt es nicht. Und das ist aus der Sicht der Monetarisierung der Anwendungen auch normal, denn jeder Entwickler muss ja irgendwie Geld verdienen, selbst wenn die Anwendung kostenlos oder ein gewisses Medium ist. Es scheint zwar kostenlos zu sein, aber es muss dennoch von etwas leben. Daher gibt es nichts, das sicher ist. Sie mĂŒssen lediglich fĂŒr sich selbst entscheiden, was Ihnen angenehm ist.

F: â Was nutzen Sie?
AK: â Soziale Netzwerke?
F: â Aus Messengern.
AK: â Ich nutze den Hauptstaatlichen Messenger der Russischen Föderation â âTelegramâ.

F: â Ist âViberâ sicher?
AK: â Hör zu, ich kenne mich nicht gut mit Messengern aus. Um ehrlich zu sein, glaube ich nicht an Sicherheit oder an irgendetwas, denn das wĂ€re wahrscheinlich sehr seltsam. Obwohl âTelegramâ irgendwie open source ist und seine VerschlĂŒsselungsalgorithmen offengelegt sind. Aber das ist auch so eine knifflige Sache, denn der Client ist zwar open source, aber die Server hat niemand gesehen. Ich denke nicht, dass âViberâ wirklich sicher ist: Es gibt dort sehr viel Spam, Bots usw. Wer weiĂ. Ich habe das GefĂŒhl, das funktioniert alles nicht wirklich gut.
Wer ist gefĂ€hrlicher â Konzerne oder der Staat?
Moderator (M): â Ich habe da eine Frage an dich. Sieh mal, du hast das ein paar Mal angedeutet â dass der Staat⊠Zu viele Daten sind nicht gut⊠Ein Konzern hat zu viele Daten. Nun, das ist einfach das Leben, oder? Vor wem sollten wir mehr Angst haben â vor den Konzernen oder dem Staat? Wo liegen die Stolpersteine?

AK: â Das ist eine sehr komplexe Frage. Sie ist grenzwertig. Ein schwieriger ethischer Barrier. Warum sollte eine Person, die nichts zu befĂŒrchten hat und das Gesetz nicht verletzt hat, im Prinzip PrivatsphĂ€re brauchen? Obwohl ich das nicht so sehe â das glaubt der Staat. Vielleicht steckt da ein gewisser Kern Wahrheit drin. Hör mal, ich habe am meisten Angst vor Hackern â so etwas in der Art. TatsĂ€chlich ist das Schlimmste, was ich in meinem Leben gesehen habe (aus all dem Thema): Vor etwa eineinhalb bis zwei Jahren wurde in der Region Moskau ein PĂ€dophiler verhaftet, und wĂ€hrend der Ermittlungen fanden sie auf seinem Computer mehrere Selbstlernprogramme zu âPythonâ, Skripte, API VK. Er sammelte Konten von MĂ€dchen, analysierte, wer von ihnen in der NĂ€he war, sammelte Inhalte, die sie⊠Kurz gesagt, du verstehst. Das ist das Schlimmste, was ich je gesehen habe. Und davor habe ich tatsĂ€chlich Angst, dass irgendwann jemand so etwas Ăhnliches macht.
Noch ein kleiner "Offtopic": Die europĂ€ische Sicherheitsbehörde berichtete im vergangenen Jahr, dass die Zahl der Bankkonto-DiebstĂ€hle durch das Knacken geheimer Fragen um etwa 20 bis 25 Prozent gestiegen ist. Ăberlegen Sie einfach mal, was Ihre geheime Frage bei der Bank ist, und denken Sie darĂŒber nach, ob ich die Antwort aus öffentlichen Quellen herausfinden könnte. Wenn da der MĂ€dchenname Ihrer Mutter steht oder Ihr Lieblingsgericht... Insgesamt analysierten die Leute die Konten und konnten auf dieser Basis den Spitznamen des Lieblingshaustieres herausfinden â so ungefĂ€hr...
F: â Sie haben gesagt, dass Unternehmen und Konzerne mit Hilfe von Algorithmen die benötigten Informationen sammeln? Wissen Sie sicher, wie das funktioniert?
AK: Es gab ein Aufregung unter Menschen, die eine Zeit lang Fotos durch einen speziellen Filter liefen lieĂen, um die Bildanalyse zu stören, damit man diese Personen spĂ€ter nicht mehr identifizieren konnte. Ich habe Ihnen das Beispiel gegeben, dass Facebook gegen die VerschlĂŒsselung von Nachrichten kĂ€mpfte. Wenn dieses Ding erscheinen und populĂ€r werden sollte, werden soziale Netzwerke sicher versuchen, damit umzugehen. AuĂerdem funktioniert die Bilderkennung derzeit sehr gut, und wir erreichen einen Punkt, an dem der erforderliche Grad, um dieses Foto zu "brechen" (um den Algorithmus, der diese Bilder erkennt, zu "brechen"), wahrscheinlich etwas ist, was nichts mehr klar zeigen wird.
Verschiedene Glitch-Filter funktionieren gut, wenn es eine starke Verschiebung ĂŒber die HĂ€lfte des Fotos gibt. Ihr Konto wird dann alle LSD-Farben annehmen. Theoretisch halte ich es nicht fĂŒr sehr schlimm, wenn Facebook beispielsweise erkennt, welches Auto ich habe â wahrscheinlich, solange ich im Auto nicht ĂŒber Facebook angemeldet bin.
Das Recht auf Vergessen funktioniert, aber nicht im Internet.
F: â Hatten Sie schon einmal mit einem Nutzer zu tun, der Sie dazu brachte, ihn zu respektieren, zu löschen oder Zugriff zu erhalten? Sie arbeiten mit groĂen Datenmengen, da informieren Sie wahrscheinlich darĂŒber. Menschen können sich an Sie wenden. Wie viel Prozent?

AK: â Ich erzĂ€hle es gleich. Jetzt wird es wirklich interessant. Ich werde jetzt ausrechnen, wie viele Leute kommen, denn nach der Veranstaltung kommen immer 15-20 % vorbei und fĂŒllen das Formular zur Datenlöschung aus â das gibt es. Realistisch sind das etwa 7-8 % geschlossener Konten, die wir nicht analysieren, und ungefĂ€hr 5 von tausend, die um die Löschung ihrer Daten bitten. Das ist sehr wenig, sogar aus meiner bescheidenen Sicht.
Das Problem ist folgendes: Es gibt so etwas wie das Recht auf Vergessenwerden. Aber das Recht auf Vergessenwerden wird, zumindest in Russland, rechtlich nur auf Suchmaschinen angewendet. Es steht da klar: Suchmaschinen. Und selbst dann betrifft es nur die Löschung von Links zu Materialien, nicht die Materialien selbst. Um wirklich etwas aus dem Internet zu löschen, mĂŒsste man all diese Quellen durchgehen, daher glaube ich grundsĂ€tzlich nicht daran. Wir versuchen, die Nutzer darauf hinzuweisen, dass sie zuerst nachdenken sollten, bevor sie veröffentlichen.
Momentan ist dieser Prozentsatz sehr gering â 5-7 Personen von Tausenden. Ăbrigens, zum Thema Gesetz ĂŒber das Vergessen: Jeder kennt den beeindruckenden Fall âSechin gegen RBCâ. Das Gesetz ĂŒber das Vergessen hat funktioniert, der Artikel wurde entfernt, aber er ist ĂŒberall vorhanden. Verstehen Sie, dass wenn etwas einmal ins Internet gelangt ist, es dort niemals verschwindet.
Benutzer werden gelöscht, aber sie werden durch typisches Verhalten identifiziert.
F: - Glauben Sie nicht, dass Menschen, die ihre Konten löschen und versuchen, âschwarze Löcherâ zu werden, in einer ungĂŒnstigeren Position im Vergleich zu anderen wirtschaftlichen Akteuren sein werden?

AK: â Wahrscheinlich ja â diese Situation wĂ€re fĂŒr sie selbst nachteilig. Es gibt viele verschiedene Rabatte und Angebote, die von ihnen abhĂ€ngen. Aber rein theoretisch, wenn jemand jetzt sein Konto löscht ... Es ist bei verschiedenen Extremisten beliebt, Konten zu löschen und gefĂ€lschte Konten zu erstellen, aber weiterhin mit demselben Inhalt zu interagieren â diese Person kann wiederum identifiziert werden (besonders, wenn es innerhalb eines sozialen Netzwerks und von einem Computer aus geschieht â das ist ĂŒberhaupt kein Problem); allein anhand des Konsummusters von Inhalten könnte diese Person gefunden werden, wenn dies angestrebt wird.
Ich hoffe, dass in den nĂ€chsten fĂŒnf Jahren eine Technologie zur Monetarisierung dieser Daten entwickelt wird, bei der man tatsĂ€chlich Geld fĂŒr seine Daten bekommen kann â du zahlst selbst und wir werden deine Daten nicht nutzen. Ich denke, dass, wenn Instagram ein kostenpflichtiges Abonnement einfĂŒhrt, es niemand nutzen wird. Daher liegt die Alternative darin, den Nutzern fĂŒr ihre Daten zu bezahlen. Doch das wird nicht so bald geschehen, weil die Lobby der groĂen Unternehmen die EinfĂŒhrung eines solchen Gesetzes verhindern wird, obwohl es interessant wĂ€re. Das Problem ist, dass man den realen Wert der Daten einer Person zu einem bestimmten Zeitpunkt nicht abschĂ€tzen kann.
Facebook â durchlĂ€ssige Typen
F: â Guten Tag. Vor kurzem gab es die Nachricht, dass Facebook plant, all seine Projekte zu integrieren, einschlieĂlich Instagram und Facebook, WhatsApp und so weiter. Wie sehen Sie das in Bezug auf persönliche Daten, da diese Programme momentan auf meinem Smartphone separat angezeigt werden, aber sie gehören ja dennoch Facebook?.. Was wird als NĂ€chstes passieren?

AK: â Ich verstehe. Juristisch gehören sie ohnehin Facebook, und das Unternehmen kann sie unkontrolliert innerhalb seiner Plattform zusammenfassen, also denke ich, dass sich nichts Ă€ndern wird. Das Einzige, was jetzt nötig ist, ist, eine Anwendung zu hacken, um sofort alles zu erhalten. Und Facebook⊠Ich hoffe, sie beobachten das. Diese Jungs haben wirklich ĂŒberall riesige SicherheitslĂŒcken.

In letzter Zeit gab es sehr viele Informationen ĂŒber dies â ĂŒber Datenlecks bei Facebook. Das geschah nicht, weil Facebook plötzlich begann, diese Daten zu verlieren, sondern weil die DSGVO das Unternehmen nun zwingt, vorher zu warnen. Und die gröĂte Geldstrafe droht, wenn ein Leck passiert ist und das Unternehmen es geheim gehalten hat, weshalb Facebook jetzt selbst darĂŒber berichtet. Das bedeutet nicht, dass es zuvor keine Datenlecks gab.
F: â Guten Tag. Ich habe eine Frage zur Datenspeicherung. Derzeit fĂŒhrt jedes Land Gesetze ein, die vorschreiben, dass die Daten der BĂŒrger im jeweiligen Land gespeichert werden. Welche Voraussetzungen mĂŒssen erfĂŒllt sein, um diese Gesetze einzuhalten, insbesondere fĂŒr eine internationale Anwendung?.. Zum Beispiel bei "Facebook": Es gibt eine zentrale Datenbank...

Wie kann man diese Bedingungen einhalten?
AK: â Hören Sie, rechtlich gesehen reicht es aus, einfach einen Server in diesem Land zu mieten und darauf etwas zu speichern. Das Problem ist, dass es keine zustĂ€ndige Aufsichtsbehörde gibt. Die Daten von "Facebook" liegen nicht in Russland. Roskomnadzor kĂ€mpft stĂ€ndig dagegen... "Facebook" hat einige Server, auf denen die OberflĂ€che von "Facebook" gespeichert ist, und es ist unmöglich zu ĂŒberprĂŒfen, wo die Daten tatsĂ€chlich liegen und wie sie synchronisiert werden.
F: â Den Traffic ĂŒberprĂŒfen?

AK: â Traffic ĂŒberprĂŒfen? Ja. Aber der Traffic kann spĂ€ter zu einem bestimmten Knotenpunkt weitergeleitet werden. AuĂerdem kann zwischen den Servern etwas wie ein VPN oder Ăhnliches sein. Rein theoretisch ist es unmöglich zu kontrollieren, ob zum Beispiel ein Systemadministrator irgendwann auf diesen Server zugreift und etwas entnimmt. Das heiĂt, dieses Gesetz wurde nicht zum Schutz von Daten eingefĂŒhrt, sondern damit Unternehmen ihre Niederlassungen eröffnen, Steuern zahlen und ihre Daten im Land speichern. Meiner Meinung nach ist das eine sehr seltsame Initiative, um ehrlich zu sein.
F: â Also reicht es aus, eigentlich die BenutzeroberflĂ€che zu ĂŒberprĂŒfen?
AK: Jemand kann kommen und ĂŒberprĂŒfen, ob Ihre Daten da liegen. Aber Sie können eine Art 'Excel' zeigen, und niemand kann das ĂŒberprĂŒfen, wahrscheinlich wird das auch niemand ĂŒberprĂŒfen. Momentan wird einfach nur nach den IP-Adressen geschaut: ob die IP-Adresse, die mit der Domain verbunden ist, im Land istâdas wird nicht weiter ĂŒberprĂŒft. Jetzt, wahrscheinlich, wird jemand zu mir kommen und prĂŒfen.
Es gibt keine Dienste, denen man zu 100 % vertrauen kann, aber anstÀndigen Menschen braucht man keine Angst haben.
F: â Diese Nachricht wurde vielerorts verbreitet: Ein Typ von «Microsoft» hat einen Dienst zur ĂberprĂŒfung seiner...
AK: â Irgendetwas in der Art: Sind Ihre Passwörter möglicherweise geleakt? TatsĂ€chlich startet «Facebook» nach solchen Leaks immer irgendwelche Notfallseiten, auf denen man ĂŒberprĂŒfen kann, ob man in dieser Datenbank gelandet ist â das verlangt auch die GDPR. Das heiĂt, wenn Sie so etwas nicht einrichten, wird es fĂŒr Sie nicht gut aussehen. Deshalb prĂ€sentieren jetzt alle diese Projekte als «das ist unsere Initiative»; tatsĂ€chlich verlangt das Gesetz das. Es ist wirklich eine coole Sache, aber ich wĂŒrde solchen ĂberprĂŒfungsdiensten nicht viel Vertrauen schenken, wenn man dort etwas Komplizierteres als das eigene Passwort eingeben muss, da viele Leute die gleichen Passwörter haben.
F: â Dort gibt man einfach die E-Mail-Adresse ein und es wird sofort angezeigt, wie oft sie kompromittiert wurde...
AK: â Ich vertraue solchen Dingen wirklich nicht, denn es ist sehr einfach, Sie spĂ€ter mit diesem Browser an ein echtes Konto zu binden. Besonders, wenn Sie Dienste der gleichen Leute nutzen, die diese Seite betrieben haben. So war es letztes Jahr, als Facebook sagte: Wenn Ihre intimen Fotos in Facebook durchgesickert sind, senden Sie sie uns und wir ĂŒberprĂŒfen, wo sie erwĂ€hnt wurden.
Ich weiĂ nicht, welche PR-Katastrophe das ist und wer sich das bei Facebook ausgedacht hat, aber es ist tatsĂ€chlich passiert. Sie wollten ĂŒberprĂŒfen, ob jemand Ihre Nacktfotos in privaten Nachrichten weitergeleitet hat. Im Grunde genommen verfolgt das gute Ziele, ist aber maximal seltsam. Ich wĂŒrde dem nicht vertrauen.
F: â Und noch eine Frage. Wie hoch sind die Risiken eines Datenlecks fĂŒr den normalen Nutzer? Die Risiken des Schadens durch Lecks.

AK: â Ich verstehe Sie. Es kommt darauf an, welche Daten aufbewahrt werden. Ich denke, dass die Risiken nicht sehr hoch sind. Das Schlimmste wĂ€re, wenn E-Mails und Passwörter irgendwo durchgesickert sind und Sie dieses Passwort ĂŒberall benutzen â dann ja. Ich denke, die Nutzer haben wenig zu befĂŒrchten. Aber es sei denn, sie haben irgendwelche schockierenden Inhalte in ihrem Google-Mail gespeichert. Es gab viele Beispiele.
Die bekannteste Geschichte ist die von Google, als in Utah ein MĂ€dchen entfĂŒhrt wurde und nicht gefunden werden konnte. Irgendwann schickten die EntfĂŒhrer Fotos in einer komprimierten Datei. Google fand beim Scannen dieses Anhangs Hinweise auf Kinderpornografie. Alle wurden gefunden. Eigentlich haben sie sogar gegen Google geklagt, weil sie die PrivatsphĂ€re verletzt hĂ€tten. Dieser Rechtsstreit zog sich ziemlich lange hin. Dennoch denke ich, dass der normale Nutzer nichts zu befĂŒrchten hat, solange er zum Beispiel seinen Pass nicht öffentlich macht. Das ist eine zweischneidige Sache â es kommt darauf an, welche Daten es sind und was fĂŒr ein Nutzer. Vielleicht ist jetzt alles in Ordnung, aber in 15 Jahren, wenn er eine Art Beamter wird, könnten seine Daten ans Licht kommen.
Wie arbeitet man mit dem Staat zusammen?
F: â Danke. Sie haben ein wenig darĂŒber gesprochen, dass Sie Forschungen fĂŒr den Staat, staatliche Stellen und Behörden machen, und mit ihnen zusammenarbeiten. Können Sie vielleicht ein wenig ausfĂŒhrlicher ĂŒber einige aktuelle Projekte berichten? Und sogar mehr, wenn Sie können, ĂŒber⊠Zwei Fragen: Erstens â aktuelle Projekte, und zweitens â gab es VorschlĂ€ge von staatlichen BehördenâŠ
AK: â UnanstĂ€ndig!

F: â Ja. Als Sie dachten: Vielleicht sollten wir das nicht tun.
AK: â Ich werde es Ihnen erzĂ€hlen. Ich erzĂ€hle es allen. Ich habe lange mit dieser Person auf Twitter gestritten. Von Milonovs Team habe ich einmal eine Anfrage erhalten, Lehrer zu finden, die Gay-Pornos schauen. Wir haben sofort gesagt, dass wir das nicht tun. Aber es gibt solche Anfragen, die oft kommen, und es hat sehr hĂ€ufig mit einigen Oppositionellen, Protesten zu tun. Mit so etwas beschĂ€ftigen wir uns nicht, wir werden ohnehin schon von allen beschmutzt. Ich schĂ€me mich dafĂŒr nicht.
Unsere Politik in Bezug auf "StaatsauftrĂ€ge" ist folgende: Wir entwickeln Software, Software fĂŒr 3D-Rekonstruktionen, Gesichtserkennung, Datenanalyse. Was genau sie tun, ist sehr schwer zu sagen, aber es handelt sich um Modelle â die Vorhersage von Verbrechen, alles, was mit der innerstĂ€dtischen Sicherheit zu tun hat, Bewegungen von Personen, Geomarketing und so weiter. Von der Platzierung von Objekten in der stĂ€dtischen Umgebung bis hin zur Identifizierung von PĂ€dophilen, Vergewaltigern, Psychopathen und anderen schlimmen Leuten.
Ehrlich gesagt haben wir uns mit keinen Oppositionsgruppen beschĂ€ftigt. Vielleicht wird uns das nicht direkt ins Gesicht gesagt. TatsĂ€chlich ist das ein groĂes Problem â die Zusammenarbeit mit âStaatenâ, denn nicht immer wird erklĂ€rt, worum es genau geht. Man sagt dir: âEntwickle eine Software zur Identifizierung von Hausfrauenâ, und sie haben tatsĂ€chlich ganz andere PlĂ€ne damit â alles bricht dort zusammen.
Zudem ist der Staat ein sehr interessanter und seltsamer Kunde, der stĂ€ndig versucht, ein paar Cent in deine Forschung einzufĂŒgen, und oft sind ihre AnsĂ€tze und ihr VerstĂ€ndnis fĂŒr maschinelles Lernen sehr oberflĂ€chlich. Zum Beispiel habe ich eine separate Vorlesung ĂŒber Maschinenlernfehler. Dabei gebe ich immer das Beispiel an, als wir ein System zur Verbrechensvorhersage in der Region Moskau entwickelten, und der Auftraggeber sagte: âDort, wo Wassermelonen verkauft werden, bitte den Koeffizienten um das Vierfache erhöhen.â Und spĂ€ter stellte sich heraus, dass die Verkaufsstellen fĂŒr Wassermelonen völlig unkriminalisiert sind. Das sind einfach Fehler, weil der Mensch seine Gedanken einbringt.
Kurz gesagt, der Staat ist ein interessanter Kunde, es gibt dort viele spannende Aufgaben. Die meisten davon beziehen sich auf Àhnliche Modelle zur Vorhersage von irgendetwas. Am hÀufigsten handelt es sich um stÀdtische Infrastrukturen.
F: â Gibt es Quellen, wo ich eure Forschungen verfolgen kann? Es gibt viele Informationen. Soweit ich verstehe, ist da noch viel ungenutzt geblieben. Eure Seiten, noch etwas anderes...
AK: â Ich habe keine persönlichen Seiten.
F: â Wurde âFacebookâ wahrscheinlich schon geschlossen?
AK: â Vor etwa vier Monaten gab es eine Geschichte: Sie schickten uns allen so groĂe Briefe, in denen stand, dass wir "Monster" seien, alles an den Kreml verkaufen und alle Facebook-Regeln verletzen. Sogar meiner HĂŒndin schickten sie einen Brief: "Hallo, Mars der Blue Corgi, du sammelst Daten!" und so weiter. Hört zu, wir haben gerade ein Rebranding. In zwei bis drei Wochen wird unsere Website aktualisiert. Das kann man dann verfolgen. Aber wir sind einfach sehr faul in dieser Hinsicht.
Wie kann man die ZuverlÀssigkeit eines VPNs bestimmen?
F: â Als du sagtest, du wĂŒrdest in ein CafĂ© gehen, ohne dich dort unter deiner Telefonnummer zu identifizieren. Und unter welcher?

AK: â Man sollte nicht unter falschem Namen sprechen, denn das ist ein Aufruf zur Verletzung der Identifikationsvorschriften. Nein, nein, nein. Ich mache nur SpaĂ. Heutzutage identifizieren fast alle CafĂ©s alles Mögliche â da sind nicht nur Telefonnummern, sondern auch eine Menge Pixel, die GerĂ€teidentifikation, MAC-Adressen und was weiĂ ich noch alles, um das spĂ€ter zu nutzen â von Werbezwecken bis hin zu ErmittlungsmaĂnahmen. Deshalb muss man mit solchen Dingen sehr vorsichtig sein. Man kann nicht nur etwas schreiben, sondern auch von Ihrem GerĂ€t aus kann etwas geschrieben werden, und dann könnte etwas passieren.
Vielleicht haben Sie die Geschichte gehört, dass derzeit untersucht wird, wie (ĂŒbrigens auch in WeiĂrussland) Facebook-Konten vermietet werden, angeblich fĂŒr Casino-Werbung. In Wirklichkeit ist unklar, wofĂŒr, und man gibt auch Zugriff auf den Computer. Solche Dinge sollten unbedingt vermieden werden. Wenn Sie sich entscheiden, anonym etwas irgendwo zu schreiben... Ich wĂŒrde in ein CafĂ© gehen und einen coolen VPN einschalten. Aber tatsĂ€chlich (ich zeige wieder auf niemanden), wenn Sie ein Konto ĂŒber einen VPN benutzen, ĂŒberprĂŒfen Sie, wem dieser VPN gehört, welche Firma und wem diese Firma gehört, und so weiter. Denn die meisten Marktteilnehmer im VPN-Sektor sind nicht gerade die besten Leute.
Naja, in WeiĂrussland ist das unwichtig. In Russland wird ein guter VPN danach geprĂŒft, ob dort azino777 blockiert ist, oder nicht. Denn wenn nicht, besteht eine hohe Wahrscheinlichkeit, dass dieser VPN-Service innerhalb einer Woche geschlossen wird. ĂberprĂŒfen Sie also alles.
Ăber die automatische Löschung von Nachrichten
F: â Ihr habt so viel ĂŒber private Nachrichten gesprochen, dass ihre sozialen Netzwerke sie lesen... Aber zum Beispiel hat Facebook geheime private Nachrichten, die man (auĂer dass sie auch verschlĂŒsselt sind) zur Vernichtung einstellen kann. Wie kommentieren Sie das?
AK: â Gar nicht. Erstens bin ich kein Krypto-Experte, und zweitens liegt das Problem darin, dass niemand die Server von Facebook gesehen hat, und niemand weiĂ, wie das alles funktioniert. In irgendeiner Spezifikation steht, dass es End-to-End-VerschlĂŒsselung ist, aber das könnte nicht der Fall sein, oder es ist End-to-End, aber mit irgendwelchen Ungenauigkeiten oder sonst was. Solch eine Funktion macht Sinn, wenn Sie Angst haben, dass die Person, an die Sie das senden, irgendwann etwas damit machen könnte.
In Telegram gibt es eine praktische Funktion zum Versenden von intimen Fotos, die sich selbst löschen: Wenn du versuchst, einen Screenshot zu machen, wird es automatisch gelöscht. Auf dem iPhone gibt es die Funktion, den Bildschirm zu videoaufzeichnen, und du kannst den Bildschirm aufnehmen und so weiter⊠Ich bekomme oft Materialien mit dieser Funktion (Selbstlöschung) â ich verstehe nie, warum. Ich kann es einfach sofort herunterladen! Es liegt ganz bei euch.
Sozialer Kredit in China: Mythen, RealitÀt, Perspektiven
Frage: â Ich ĂŒbertreibe tatsĂ€chlich ein wenig, obwohl ich kein VPN brauche (ĂŒbrigens haben wir ein bewĂ€hrtes VPN). Aber die Frage betrifft die Ethik. Wir haben einen wunderbaren Freund aus Kasachstan, den wir auch zu einem Vortrag eingeladen haben. Irgendwann saĂen wir auf einer Konferenz, bei der verschiedene Themen besprochen wurden, und er sagt (er beschĂ€ftigt sich mit Cybersicherheit, also mit reiner Ingenieursicherheit, ein Mensch, dem technische Lösungen interessieren): âIch bin gerade aus China zurĂŒckgekommen. Dort machen sie so eine coole Sache â sozialen Kreditâ. Hast du zufĂ€llig irgendetwas zu diesem Thema recherchiert, wie das dort funktioniert?

AK: â Wir verkaufen Scoring in Russland, darĂŒber weiĂ ich viel.
Frage: â Und hier habe ich die Frage, ob du mehr darĂŒber erzĂ€hlen könntest â darĂŒber, was uns möglicherweise in Zukunft erwartet. Aber auch eine Frage zur Ethik. Er sprach so erfreut: âEine interessante ingenieurtechnische Lösung!â Hast du deinen eigenen Ethikkodex?
AK: â Ja, das gibt es tatsĂ€chlich. Vor zwei Jahren haben wir ihn eingefĂŒhrt â genau nach der Geschichte mit Milonow haben wir beschlossen, diese Projekte irgendwie zu bewerten. ZurĂŒck zum Ranking: Das ist eine der beliebten Fragen, weil die Medien diese ganze Sache stark dĂ€monisieren â dass die Menschen nicht ins Ausland reisen können, dass sie mit einem Laser vom Mond getötet werden. Ich prĂ€sentiere euch, wieder einmal, ingenieurtechnische Aspekte...
Wenn Sie anfangen, dieser Geschichte auf den Grund zu gehen, und sich anschauen, welche Parameter in dieses soziale Rating einflieĂen, werden Sie verstehen: Es umfasst unter anderem offene Unterhaltszahlungen, Vorstrafen, und die Kreditgeschichte â das ist aus technischer Sicht wirklich beeindruckend. Wenn Sie ein gesetzestreues Leben fĂŒhren und es Ihnen gut geht, erhalten Sie einen niedrigen Zinssatz fĂŒr Kredite. Wenn Sie eine wichtige soziale Rolle (zum Beispiel als Lehrer) ausfĂŒllen, bekommen Sie angemessenen Wohnraum. ZunĂ€chst waren viele darĂŒber verwirrt, da die Geschichte aufkam, dass, wenn man schlecht ĂŒber den PrĂ€sidenten schreibt, dieses Rating gesenkt wird. Obwohl es dafĂŒr keine Beweise gab. Um das Rating zu verteidigen, kann ich aber sagen, dass auch niemand den Algorithmus gesehen hat, welche Parameter dort tatsĂ€chlich verwendet werden.
Dann gab es die Geschichte, dass mehr als eine Million Menschen nicht ins Ausland reisen durften. Das ist nicht ganz korrekt formuliert. Wenn Sie ein Visum erhalten (zum Beispiel fĂŒr Europa), wird dieses Visum auf der Basis von "70 Euro pro Tag" ausgestellt; wenn Sie keinen Einkommensnachweis liefern, bekommen Sie kein Visum. In China hat das AuĂenministerium beschlossen, einen Schritt weiterzugehen: Es hat einfach die Menschen, die nicht genug Geld haben, sofort gewarnt, dass sie fĂŒr eine Reise ins Ausland nicht genug Geld haben werden. Dementsprechend wurde das alles spĂ€ter in die Vorstellung verwiesen, dass Arme nicht ins Ausland reisen dĂŒrfen. Das ist eine komplexe ethische Sache, die an einer gewissen Unschuldsvermutung kratzt, aber in der Tat kann ich keine Bewertung abgeben.
Menschen werden getötet, nicht Waffen.
Das Wichtigste, was man verstehen sollte: Alle diese Algorithmen, die von der Gesellschaft verurteilt werden, sind nicht das Problem. Algorithmen ermöglichen es lediglich, sehr schnell eine groĂe âMengeâ von Menschen zu analysieren, und dieses soziale Problem ist nach oben gekommen. Es ist nicht der Microsoft-Bot, der auf Tweets trainiert wurde und zum Rassisten wurde, der schuld ist, sondern die Tweets, die er gelesen hat. Oder das Unternehmen, das beschlieĂt, ein Modell fĂŒr den idealen Mitarbeiter zu erstellen, indem es die bestehenden analysiert, und herausfindet, dass dies ein weiĂer, mĂ€nnlicher Akademiker ist.
Es geht hierbei nicht um ein Modell â ob rassistisch, sexistisch oder sonst etwas; es sind Menschen, die diese Menschen eingestellt haben (unrechtmĂ€Ăig oder nicht, das spielt keine Rolle). Es grenzt alles an der Vorstellung, dass KĂŒnstliche Intelligenz böse ist, schlecht und die Welt zerstören wird, aber in Wirklichkeit⊠Wenn beispielsweise die russische Regierung jetzt ein Gesetz erlĂ€sst, dass Oppositionellen kein kostenloses Studium gewĂ€hrt werden darf, und sie eine Software entwickeln, die diese identifiziert und vom kostenlosen Bildungsangebot ausschlieĂt â dann ist der Algorithmus nicht schuld. Obwohl niemand mein Konzept unterstĂŒtzt, denn wenn ich sage, dass nicht die Waffe die Menschen tötet, sondern die Menschen selbst, werde ich als âFaschistâ bezeichnet und Ăhnliches.
Insgesamt ist dies wirklich eine groĂartige technische Lösung. Man muss verstehen, warum es das beispielsweise in Russland nicht geben wird. In [Belarus] wird es das nicht geben, weil Sie ein europĂ€ischer Staat sind, bei Ihnen lĂ€uft alles gut. In Russland wird es aus vielen GrĂŒnden nicht geben: Erstens haben wir nicht das gleiche Vertrauen in das Rechtssystem wie in China; wir haben lange nicht das gleiche MaĂ an Digitalisierung. Warum hat es in China funktioniert? Weil die Regierung dort digitale Medizin, digitale Versicherungen, digitale Polizei hat. Und jemand kluger hat sich gedacht: Lassen Sie uns das alles bĂŒndeln und umsetzen â letztendlich ist das ein Treueprogramm. Dort gibt es mehr Vorteile als âkeine Vorteileâ.
Deshalb ja â ich denke, dass es in Russland nicht eingefĂŒhrt wird. Zuerst muss das gesamte Gesundheitsministerium digitalisiert werden (und das ist eine Aufgabe fĂŒr die nĂ€chsten 50 Jahre) â jemand muss sein Leben dafĂŒr opfern, um das zu tun, und natĂŒrlich wird das niemand machen. Auf der anderen Seite sind die russischen Banken weltweit fĂŒhrend in der Bewertung von Personen, sie machen allerlei Dinge: âAha, Kerl? Du magst junge MĂ€dchen? Hier ist deine Kreditkarte fĂŒr die Geliebteâ. Dort ist alles sehr fortgeschritten. Zum Beispiel ist in den USA eine vergleichbare Bewertung nahezu ĂŒberall verboten, weil es dort Gesetze gibt, nach denen die Bank dir erklĂ€ren muss, warum: âAha! Weil das Unternehmen Social Data Hub 10 Jahre lang Daten speichert, und das hat folgendes ĂŒber dich ergebenâ! Und du kannst sowohl die einen als auch die anderen verklagen! Solche Geschichten haben wir nicht.
Warum wird die Statistik totgeschwiegen?
Ich unterstĂŒtze grundsĂ€tzlich das Scoring, solange es nicht eine Art 'totalitĂ€re' Geschichte ist. Aber die ganze Frage ist, dass man es unmöglich vorhersagen oder bewerten kann. Das ist die gröĂte Herausforderung in der Ethik groĂer Daten â den sozialen Effekt vorherzusagen, der in 15 Jahren eintreten wird. Ich zum Beispiel habe lange die Staatsanwaltschaft um die Offenlegung von KriminalitĂ€tsdaten gebeten. Diese Daten sind einer der Grundpfeiler jeder Statistik; alle wollen das sehr. Aber in Russland werden Kriminalstatistiken aus einem sehr einfachen Grund nicht offengelegt: Man fĂŒrchtet, die Demografie innerhalb der StĂ€dte zu stören. Man denkt, dass die Menschen aufhören werden in bestimmten StĂ€dten zu wohnen, sogar innerhalb einer Stadt wird sich alles irgendwie umverteilen. Aus dem gleichen Grund werden auch die Ergebnisse des Zentralen Abiturs (EGE) nicht offenbart â Sie verstehen ja, dass die Menschen in bestimmte Schulen gehen werden, in andere nicht.

Es mag richtig sein, es mag auch nicht stimmen, aber es gab viele Projekte⊠Zum Beispiel hat âYandexâ zeitweise (wiederum laut âgelbenâ GerĂŒchten, ich habe es nicht gesehen, kann es nicht bestĂ€tigen) beschlossen, in das Prognosemodell fĂŒr den Immobilienmarkt die Anzahl der Angriffe auf Taxifahrer einzubeziehen, also eine Art Herangehensweise an das Niveau der KriminalitĂ€t, indem die Zahl der Beschwerden von Taxifahrern ĂŒber BelĂ€stigungen, Drohungen usw. gezĂ€hlt wurde. Dies wurde schnell innerhalb des Unternehmens eingestellt, um solche Dinge zu vermeiden.
F: â Sie kommunizieren mit Studenten, Sie sprechen mit dem Publikum in Ihrem Land, hier bei uns. Haben Sie an der Anzahl der Fragen aus dem Publikum bemerkt, dass wir uns noch in der Entwicklungsphase befinden, in der wir denken, dass wir PrivatsphĂ€re benötigen, dass wir uns vor jemandem verstecken können, unsere Daten schĂŒtzen, ohne sie preiszugeben, indem wir sie verstecken oder verschlĂŒsseln. Wenn die EuropĂ€ische Union bereits zur nĂ€chsten Phase ĂŒbergegangen ist, zur Stufe der Privatheit, die Kontrolle ĂŒber personenbezogene Daten impliziert â und alle dazu zwingt, die Ihre Daten sammeln, Ihnen eine wirksame Kontrolle darĂŒber zu geben⊠Laut Umfragen in den Regionen, in den sozialen Schichten â welche der BĂŒrgerkategorien hat die zweite Phase bereits erreicht, oder wer sitzt noch ĂŒberwiegend in der ersten?
Wer macht sich am meisten um den Schutz personenbezogener Daten Sorgen?
AK: â Die ĂŒberwiegende Mehrheit⊠Ich wĂŒrde sagen: Es kĂŒmmert niemanden! Momentan sind das vor allem Spitzenmanager. In den StĂ€dten Russlands sind das Moskau und St. Petersburg. Der aktive Kern sind IT-Spezialisten, Designer, kreative Berufe, alle, die in der Lage sind, Inhalte zu filtern, neues Wissen zu erwerben und ein hohes Interesse an internationalen Problemen haben. HauptsĂ€chlich sind das Spitzenmanager; ja, ITler (auĂer den Sicherheitsfachleuten); Banker â also alle, auf die ein Datenleck Einfluss haben könnte.
Wenn beispielsweise die Daten einer Hausfrau aus Kaluge gestohlen werden: Es wird in ihrem Leben kaum etwas ernsthaft verĂ€ndert, wenn jemand zum Beispiel ihren Zugang zu Gmail stiehlt, wo sie ihre Serien speichert. Die Frage ist, dass das Gesetz alle gleich schĂŒtzt, und das ist richtig, denn⊠aus rechtlicher Sicht sind alle gleich â haha⊠aber das Wichtigste ist, dass es unmöglich ist zu verstehen, wie viel jemandes Daten wert sind, solange diese Daten nicht fehlen â leider sehr schwer vorherzusagen. Aber im Allgemeinen gehört diese Kategorie von BĂŒrgern dazu.
Das Telefon â in Folie!
Ich habe einmal im Leben gesehen, wie das vollstĂ€ndige Speichern von allem und jedem in zwei Unternehmen funktioniert. Eines ist der gröĂte Integrator fĂŒr Informationssicherheit: dort ist alles, sogar USB-Sticks, im BĂŒro mit Kleber verklebt; und die Menschen dort sind genauso â ich traf dort einen Mann, dessen Telefon in einem Folienbeutel war. Ich erfuhr, dass es Firmen gibt, die solche speziellen Beutel verkaufen. Und das zweite Mal sah ich eine Ă€hnliche Geschichte bei Bloomberg bei den Mitarbeitern: wir standen in der Raucherzone, und jemand wurde irgendwo fotografiert, und einer von ihnen sagte: âSo, dass wir im Hintergrund nicht zu sehen sind!â Ich dachte: âOh, wow!â
âLieber wir als die FSBâ
Ich möchte nicht sagen, dass es weniger als ein Prozent der Bevölkerung sind, aber leider ist es der breiten Masse praktisch egal. Auf der anderen Seite habe ich einen skandalösen Dienst zur Kontrolle von MinderjĂ€hrigen (den wir vor langer Zeit unter dem Slogan âLieber wir als die FSBâ gestartet haben), um die Eltern zu warnen, bevor unser Algorithmus, der irgendwo eingestellt ist, jemanden zu ihnen schickt.
Bei der Verifizierung eines Kindes muss ein Scan des Reisepasses eingereicht werden (das ist grundsĂ€tzlich eine normale Praxis). Wir haben jedoch angegeben, dass Sie die Passnummer zuschneiden können, da diese uns nicht interessiert; wichtig sind nur Ihr Foto, das Hologramm sowie Ihr Vor- und Nachname. Praktisch 100 % der Menschen â naja, etwa 95 ReisepĂ€sse von 100 â haben die Nummern ordentlich in Photoshop weggeschnitten und nur den benötigten Teil gesendet. Das heiĂt, sie haben verstanden â aha, wenn das nicht notwendig ist, dann brauchen sie das auch nicht zu schicken. Meiner Meinung nach zeigt das einen echten Fortschritt, den das Misstrauen gegenĂŒber uns angestoĂen hat.
F: â Die Auswahl ist so â spezifisch. Dort sind Menschen, die sich an uns wenden, bereits fortgeschritten.
Die Menschen wollen nicht, dass sie ĂŒberwacht werden, lesen aber die Vereinbarungen nicht.
AK: â Ja. Und die zweite Ă€hnliche Sache: Wir haben Ende des Jahres einen Test gestartet, bei dem eine Dating-App (bald werden wir sie erneut starten) untersucht wurde. Es gab eine Kontrollgruppe von 100.000 Personen. Und gemÀà den GDPR-Vorgaben im persönlichen Bereich gab es 15 Checkboxen â ich erteile die Erlaubnis zur Analyse der Interaktion mit der BenutzeroberflĂ€che, zum Zugang zu meiner Demografie, zum Zugriff auf die 3D-Rekonstruktion meines Gesichts, zum Zugriff auf meine persönlichen Nachrichten und so weiter. Wir haben alle möglichen Zugriffsrechte ausfĂŒhrlich aufgelistet. Sogar irgendwo gibt es Statistiken, wer welche Checkboxen gesetzt hat. 98 % haben alle Checkboxen standardmĂ€Ăig aktiviert gelassen (obwohl sie auf diese Seite gegangen sind und alles gesehen haben, war es ihnen egal), aber es war interessant zu analysieren, was fĂŒr die weiteren 2 % prioritĂ€r war.
Alle haben die Erlaubnis zum Zugriff auf persönliche Nachrichten entzogen, und praktisch alle haben die Erlaubnis zum Zugriff auf die Daten des sexuellen Tests entfernt (was ihnen gefĂ€llt, was sie dort ausgefĂŒllt haben, ihre Vorlieben â nur ein Scherz). Aber die Leute wurden darauf hingewiesen: Die BenutzeroberflĂ€che sagt ihnen â lies das aufmerksam, sie haben die Möglichkeit, diese Vereinbarung bis zum Ende zu scrollen. Aber das wurde ausschlieĂlich gemacht, weil es sich um ein Forschungsprojekt handelte, und alle wurden gewarnt. Keine Firma, einschlieĂlich uns, wird, wenn sie diese App fĂŒr die Ăffentlichkeit freigibt, jemanden dazu zwingen, diese Nachricht bis zum Ende zu lesen, weil⊠nun, tut mir leid, so funktioniert das Ganze.
Vorausgesetzt, sie sind zu uns gekommen, wissend, womit das Unternehmen beschĂ€ftigt ist, wissend, dass sie einen Dienst betreten haben, der dir Kandidaten auf Basis dessen vorschlĂ€gt, welches Porno du magst â selbst basierend auf nur diesem Punkt haben nur 2 % diese HĂ€kchen gelesen und ĂŒberhaupt etwas gemacht. Und fast niemand von ihnen hat das HĂ€kchen fĂŒr âZugriff auf Traffic und Daten ĂŒber den Besuch anderer Webseitenâ entfernt. HauptsĂ€chlich interessierten sich alle fĂŒr persönliche Nachrichten.
Nacktfotos und Likes â interessante Gesetze der Bruderstaaten
F: â Ich habe eine Frage zum Datenschutz. Man kann das Handy in Folie wickeln, so tun als wĂ€re es nicht da⊠Dann stellt sich heraus, dass man scheinbar seine Daten schĂŒtzt, aber letztendlich muss man diese dem Staat ĂŒbergeben, weil er das einfordert, und man kann nichts dagegen tun⊠Und dabei stellt sich heraus, dass alle Staatsauftragnehmer total durchlĂ€ssig sind. In WeiĂrussland gibt es sogar so eine Regel: wenn ich die Sicherheit meiner persönlichen Daten ĂŒberprĂŒfe (ein paar Dinge Ă€ndere und Zugang zu ihnen bekomme), bin ich sofort ein Krimineller. Derselbe Paragraph wurde verwendet, um Journalist*innen im âBelTAâ-Fall zu beschuldigen, unbefugten Zugang zu Daten erlangt zu haben (könnt ihr selbst nachlesen). Und die Frage lautet: sind solche EinschrĂ€nkungen eine effektive MaĂnahme fĂŒr die PrivatsphĂ€re, allgemein fĂŒr die Sicherheit persönlicher Daten?

AK: â Ich verstehe. In WeiĂrussland gibt es viele sehr interessante Gesetze. Ich habe kĂŒrzlich erfahren⊠Ich mache immer Witze ĂŒber das Ăbertragen von Nacktfotos, aber bei euch ist das anscheinend verboten.
F: â Die Demonstration ist verboten!
AK: â Das ist irgendwie seltsam.
F: â Man kann schauen, aber nicht ĂŒbertragen oder liken. Gemeinsames Anschauen ist auch nicht erlaubt!

AK: â Ich werde Ihre Frage beantworten. Ich komme zurĂŒck auf das Thema "sitzen fĂŒr Likes" in Moskau. In Russland ist das das Top-Thema. Ich weiĂ nicht, wie es in WeiĂrussland ist, aber ehrlich gesagt, der Staat... Wenn man die Statistiken analysiert, sind in Moskau 95 von 100 Verhaftungen wegen Likes solche, bei denen Menschen andere angeschwĂ€rzt haben, oder jemand schreibt an die Staatsanwaltschaft gegen eine andere Person. Der Staat erhebt solche Anklagen sehr selten. Mir scheint, dieses Gesetz ist absolut absurd. Ich kenne keinen einzigen echten Verbrecher, der deswegen verhaftet wurde. Aber diese MaĂnahme wird verwendet, um irgendetwas gegen eine Person zu erheben. Ich finde, das ist sehr seltsam. Ich denke, dass es irgendwann abgeschafft wird.
F: â Das nennt man unter einer Glocke halten.

AK: â Nun ja, ich kann es nicht genau sagen. Ich bin nicht unbedingt ein staatliches Ungeheuer, aber meine Wahrnehmung hat sich durch die Menschen, die zu uns kommen und sagen: âMein Kind ist verschwunden, bitte helfen Sie mir, es zu findenâ, ein wenig verĂ€ndert. Ich sage dann: âIch kann nichts ohne die Genehmigung des Gerichts tun.â Du siehst diese Eltern, die alles in ihrem Leben geben wĂŒrden, jede Datenzugriffsberechtigung gewĂ€hren wĂŒrden â nur um ihr Problem gelöst zu bekommen. Daher fĂ€llt es mir sehr schwer, eine derartige Diskussion zu fĂŒhren: Auf der einen Seite denke ich, dass der Staat die richtigen Dinge tut, wenn er reale Menschen aufspĂŒrt, auf der anderen Seite ist es jedoch eine furchtbare Geschichte, unbegrenzten Zugang zu gewĂ€hren.
Ich komme zurĂŒck auf deine Sache, âsorryâ, dass ich abgelenkt habe. Ich glaube ĂŒberhaupt nicht an Folientaschen. Es ist irgendwie absurd, ein Mobiltelefon zu haben und es in Folie zu wickeln. Wozu das Ganze? Damit das Telefon sich nicht mit dem âWLANâ verbindet? Es ist einfacher, es auszuschalten. Damit der Mobilfunkanbieter dich nicht identifizieren kann? Sie können das Signal trotzdem triangulieren und irgendwie zĂ€hlen. FĂŒr mich sind die einzigen effektiven SicherheitsmaĂnahmen ein sicheres Speichersystem, wie ein lokales Netzwerk â vielleicht in der Wohnung, wo man etwas aufbewahren kann.
F: - Hier ist die Frage nach der Gesetzgebung. Ist die Gesetzgebung repressiv gegenĂŒber jemandem, der seine Daten ĂŒberprĂŒfen möchte?

AK: â Ich verstehe, ja. Ich hatte sogar keine Ahnung von dieser Sache, deshalb kann ich Ihnen nicht genau sagen. In Russland gibt es so etwas nicht, dort ist alles sehr kompliziert. Man könnte vielleicht mit qualifizierten Juristen konsultieren, und vielleicht gibt es einen Schlupfloch â vielleicht kann man vor ein europĂ€isches Gericht gehen ... Nein? Dazu kann ich Ihnen nichts sagen. Mein Wissen im Recht ist oberflĂ€chlich, auf dem Niveau eines Unternehmensleiters. Ich weiĂ, was man nicht tun sollte, damit dir niemand etwas sagt. Das ist natĂŒrlich sehr traurig.
F: â Ich wollte damit sagen, dass es in anderen LĂ€ndern (zum Beispiel in den USA) eine gĂ€ngige Praxis ist, dass du einige Schwachstellen testen kannst, und dann darĂŒber berichtest, aber nicht veröffentlichen.
AK: â Ja, "Bug Bounty". Ich verstehe, so etwas gibt es.
F: â Und Unternehmen haben keine Mechanismen, um dich auszuschlieĂen, weil das gĂŒnstiger ist.

AK: â Diese Sache berĂŒhrt auch die gesetzliche Ebene. Es kommt darauf an, wie Sie diese SicherheitslĂŒcke finden. Ich glaube, dass ein groĂer Teil des Geldes, das fĂŒr diese SicherheitslĂŒcke in Amerika bezahlt wurde, unter einer Geheimhaltungsvereinbarung und unter Androhung von Klagen an diese Person gezahlt wurde. Auch hier halte ich mich nicht fĂŒr den Richter. Wir riskieren immer solche Dinge. Meine Mitarbeiter haben ein paar Mal Ă€hnliche LĂŒcken in verschiedenen staatlichen Anwendungen gefunden â ich sage immer: 'Schickt lieber einen anonymen Brief, als ihnen zu sagen, dass es dort ein Problem gibt.' Und dann kommt irgendein Institut, das diesen Service bereitgestellt hat... Ich werde nicht weiterreden.

Es ist nicht möglich, ein Unternehmen auf Ehrlichkeit zu ĂŒberprĂŒfen: Wenn es dir nicht gefĂ€llt, nutze es nicht.
F: â Eine Frage. Sie sagten, dass Sie einen Test durchgefĂŒhrt haben â man musste 15 HĂ€kchen setzen... Angenommen, der Benutzer hebt alle HĂ€kchen auf. Wer und wie wird das kontrollieren? Wie kann man das ĂŒberhaupt ĂŒberprĂŒfen?
AK: â Ehrlich gesagt: niemand und auf keine Weise. Im Ernst. Dass Sie bei âGoogleâ das KĂ€stchen fĂŒr âWerbe-Tracking deaktivierenâ angeklickt oder abgewĂ€hlt haben, bedeutet ĂŒberhaupt nichts. Leider indizieren Suchmaschinen selbst dann, wenn Sie bei âVKontakteâ das Indizieren durch Suchmaschinen verbieten. Diese Ergebnisse werden einfach bestimmten Personen nicht angezeigt. Das liegt alles an einem Mangel an kompetenten Behörden, die das ĂŒberprĂŒfen können. Zudem sind die Unternehmen, die das tun, privat. Facebook hat eine klare Position: GefĂ€llt Ihnen das nicht, nutzen Sie es nicht.
Zur Regulierung
F: â Ich habe nur eine einfache Frage. Wie stehen Sie zur Regulierung in der Datenverarbeitung, zur Selbstregulierung?

AK: â Ich glaube als Vertreter des Unternehmens, dass der Markt und die Wirtschaft Selbstregulierung brauchen. Ich glaube, dass die Vereinigung groĂer Daten dies selbst ohne staatliche Einmischung regeln kann. Ich habe sehr wenig Vertrauen in staatliche Regelungen und in all die Geschichten, bei denen der Staat etwas fĂŒr sich aufbewahren möchte, denn jeder Fall hat gezeigt, dass das sehr schlecht ist. Irgendjemand wird mit Sicherheit seinen Benutzernamen und sein Passwort auf einen gelben Zettel am Monitor kleben, und so weiter.

Insgesamt glaube ich an Selbstregulierung. AuĂerdem bin ich ĂŒberzeugt, dass wir in den nĂ€chsten 5 Jahren zu einer gewissen Offenheit kommen werden. Selbst jetzt sieht man das bereits an den Nachrichtenereignissen, dass es dem Staat sehr schwerfĂ€llt, den Nutzern zu lĂŒgen, und den Nutzern fĂ€llt es sehr schwer, das System zu belĂŒgen. Das ist im Grunde genommen vielleicht etwas Gutes. SchlieĂlich können unsere Mitarbeiter in den Geheimdiensten aufgrund öffentlicher Fotos identifiziert werden.
All das fĂŒhrt wahrscheinlich zu einem RĂŒckgang der KriminalitĂ€tsrate. Nun, rein mathematisch gesehen. Wenn es jemanden interessiert, ĂŒber den RĂŒckgang der KriminalitĂ€t zu sprechen, gibt es viele verschiedene Schlussfolgerungen, die man ziehen kann. Im Allgemeinen bin ich fĂŒr die Selbstregulierung des Marktes. Vielen Dank!


Ein wenig Werbung đ
Danke, dass Sie bei uns bleiben. Gefallen Ihnen unsere Artikel? Möchten Sie mehr interessante Inhalte sehen? UnterstĂŒtzen Sie uns, indem Sie eine Bestellung aufgeben oder uns Ihren Freunden empfehlen. , eine einzigartige Alternative zu Einsteiger-Servern, die wir fĂŒr Sie entwickelt haben: (VerfĂŒgbar sind Optionen mit RAID1 und RAID10, bis zu 24 Kerne und bis zu 40GB DDR4).
Dell R730xd im Equinix Tier IV Rechenzentrum in Amsterdam zum halben Preis? Nur bei uns in den Niederlanden! Dell R420 â 2x E5-2430 2.2GHz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB â ab 99 $! Lesen Sie darĂŒber
Quelle: habr.com
