Χαρτογράφηση Ψηφιακών Δικαιωμάτων, Μέρος III. Δικαίωμα στην ανωνυμία

TL? DR: Οι ειδικοί μοιράζονται το όραμά τους για τα προβλήματα στη Ρωσία που σχετίζονται με το ψηφιακό δικαίωμα στην ανωνυμία.

Στις 12 και 13 Σεπτεμβρίου, το Greenhouse of Social Technologies και η RosKomSvoboda διοργανώνουν ένα hackathon για την ψηφιακή ιθαγένεια και τα ψηφιακά δικαιώματα demhack.ru. Εν όψει της εκδήλωσης, οι διοργανωτές δημοσιεύουν ένα τρίτο άρθρο αφιερωμένο στη χαρτογράφηση του πεδίου προβλημάτων, ώστε να βρουν μια ενδιαφέρουσα πρόκληση για τον εαυτό τους. Προηγούμενα άρθρα: Διατίθενται δικαιώματα δημοσίευσης για ψηφιακά έργα εδώ (μέρος 1) και πρόσβαση σε πληροφορίες - εδώ (μέρος 2).

Δικαίωμα στην ανωνυμία

Η ανωνυμία είναι η κατάσταση αδυναμίας προσδιορισμού της ταυτότητας ενός ατόμου. Το δικαίωμα στην ανωνυμία, δηλ. Η δυνατότητα εκτέλεσης ενεργειών στο Διαδίκτυο χωρίς ταυτοποίηση είναι εξαιρετικά σημαντική για τα ακόλουθα συνταγματικά δικαιώματα στην ελευθερία σκέψης και λόγου (άρθρο 29).

Η βασική αρχιτεκτονική του Διαδικτύου δημιουργήθηκε σε διαφορετική εποχή και υπό διαφορετικές συνθήκες. Υπήρχαν αμφιβολίες ότι οποιοσδήποτε άλλος εκτός από ακαδημαϊκούς (ή, ρε, άτομα με τα ίδια ρούχα) θα καθόταν μπροστά στα μαύρα τερματικά. Υπήρχαν επίσης αμφιβολίες για το αν θα χρησιμοποιούσαν προσωπικούς υπολογιστές. World Wide Web Tim Berners-Lee, έτσι ώστε να μην χρειάζεται να φέρετε τα έγγραφα του CERN σε ένα πρότυπο. Είναι απίθανο να μπορούσε κανείς να φανταστεί ότι το Διαδίκτυο θα αποκτούσε τέτοια σημασία στη ζωή μας όπως τώρα.

Αλλά έγινε έτσι όπως έγινε. Και αποδείχθηκε ότι στην υπάρχουσα αρχιτεκτονική του Διαδικτύου σχεδόν όλες οι κινήσεις μπορούν να καταγραφεί.

Ορισμένες ιδιότητες της ζωής μας αποκρυσταλλώνονται σε πολιτικά δικαιώματα μόνο όταν απειλούνται, λέει ο Αμερικανός φιλόσοφος John Searle. Η ελευθερία του λόγου χρειάζεται να προστατεύεται μόνο όταν είναι πιθανό να αντικατασταθεί από προπαγάνδα και λογοκρισία. Όταν το Διαδίκτυο ήταν νέο, ελεύθερο και αθώο, και η παρουσία μας σε αυτό εφήμερη και ακίνδυνη, δεν χρειαζόμασταν δικαιώματα. Όταν η δυνατότητα χρήσης του Διαδικτύου (και όχι μόνο του Διαδικτύου) «σαν να μην παρακολουθούσε κανείς» απειλήθηκε, όλο και περισσότεροι άνθρωποι άρχισαν να στρέφονται στο ζήτημα όχι μόνο της τεχνικής υποστήριξης για αυτό το δικαίωμα, αλλά και της υπεράσπισής του ένα πιο θεμελιώδες μέτωπο - ηθικό και φιλοσοφικό.

Ο συγγραφέας και ερευνητής κρυπτογράφησης Simon Singh περιγράφει την αύξηση του ενδιαφέροντος για την ανωνυμία μέσω της κρυπτογράφησης στη σύγχρονη εποχή με την εφεύρεση του τηλέγραφου τον XNUMXο αιώνα. Στη συνέχεια, πρώτα απ 'όλα, οι επιχειρήσεις ανησυχούν. «Όποιος ήθελε να μεταφέρει ένα μήνυμα σε έναν χειριστή τηλεγραφικής γραμμής θα έπρεπε να μεταφέρει το περιεχόμενο του μηνύματός του. Οι πάροχοι είχαν πρόσβαση σε όλα τα μεταδιδόμενα μηνύματα και επομένως υπήρχε ο κίνδυνος κάποιος να δωροδοκήσει τον πάροχο τηλεπικοινωνιών για να αποκτήσει πρόσβαση στις επικοινωνίες ενός ανταγωνιστή».

Τον XNUMXο αιώνα, οι συμπεριφορικές ανησυχίες προστέθηκαν σε καθαρά πρακτικούς προβληματισμούς για την προστασία των μαζικών επικοινωνιών που διαμεσολαβούνται από την τεχνολογία. περιέγραψε ξεκάθαρα ο Μισέλ Φουκώ εφέ πανοπτικού, σύμφωνα με την οποία το ίδιο το γεγονός της παρατήρησης και η ασυμμετρία των πληροφοριών μεταξύ του παρατηρητή και του παρατηρούμενου είναι η βάση πειθαρχική εξουσία, η οποία πραγματοποιείται, μεταξύ άλλων, μέσω αλλαγής της συμπεριφοράς των παρατηρούμενων. Για να συνοψίσουμε τον Φουκώ, χορεύουμε διαφορετικά όταν κανείς δεν κοιτάζει ποτέ.

Δικαίωμα στην ανωνυμία αναγνωρίζεται από τον ΟΗΕ, αν και υπόκεινται σε περιορισμούς. Προφανώς, θέλουμε να χρησιμοποιήσουμε την ανωνυμία για τη δική μας ελευθερία και δημιουργικότητα, αλλά δύσκολα θέλουμε να χρησιμοποιηθεί η ανωνυμία από μερικούς απατεώνες που θέλουν να σκοτώσουν, να χτυπήσουν κάποιον κ.λπ.

Το θέμα, με μια λέξη, σοβαρός. Στο πλαίσιο της στρογγυλής τραπέζης, προσκαλέσαμε ειδικούς με τους οποίους προσπαθήσαμε να επισημάνουμε τα κύρια προβλήματα στην άσκηση των δικαιωμάτων μας στην ανωνυμία. Μερικά από τα θέματα που συζητήθηκαν:

  1. Ανώνυμη χρήση του Διαδικτύου (συμπεριλαμβανομένης της αναζήτησης πληροφοριών).

  2. Ανώνυμη δημοσίευση υλικού, δημιουργία και διανομή έργων.

Σκηνή 1. Ανώνυμη χρήση του Διαδικτύου (συμπεριλαμβανομένης της αναζήτησης πληροφοριών)

Χαρτογράφηση Ψηφιακών Δικαιωμάτων, Μέρος III. Δικαίωμα στην ανωνυμία Δέκτης τηλεγράφου. Φωτογραφία: Rauantiques // Wikipedia (CC BY-SA 4.0)

Πρόβλημα 1.1.: Ένα σταθερά εδραιωμένο στερεότυπο για την αχρηστία της ανωνυμίας, η δήλωση «Δεν έχω τίποτα να κρύψω». Οι άνθρωποι δεν καταλαβαίνουν σε τι χρησιμεύει η ανωνυμία και δεν καταλαβαίνουν γιατί πρέπει να χρησιμοποιείται. Λόγω του DPI, η πιθανότητα ανωνυμίας μειώνεται, αλλά πώς ακριβώς μειώνει το DPI την πιθανότητα ανωνυμίας, λίγοι γνωρίζουν. Δεν υπάρχει κατανόηση του πώς λειτουργούν ορισμένοι μηχανισμοί και τι μπορεί να πάει στραβά και πώς τα δεδομένα μπορούν να χρησιμοποιηθούν εναντίον του χρήστη.

Επιλογή λύσης στο hackathon: Να ενημερώσει τους ανθρώπους ποια ίχνη αφήνουν και πότε τα αφήνουν, γιατί χρειάζεται η ανωνυμία και γιατί πρέπει να γίνεται σεβαστό το δικαίωμα στην ανωνυμία. Δημιουργία προϊόντων και υπηρεσιών πληροφοριών.

Μακροπρόθεσμη επιλογή λύσης: Κάντε την ανωνυμία «κανόνα του παιχνιδιού» και πρότυπο στις υπηρεσίες, ακολουθώντας το παράδειγμα της κρυπτογράφησης από άκρο σε άκρο.

Πρόβλημα 1.2.: Τα δακτυλικά αποτυπώματα του προγράμματος περιήγησης καταργούν την ανωνυμία. Το δακτυλικό αποτύπωμα ή το δακτυλικό αποτύπωμα του προγράμματος περιήγησης είναι πληροφορίες που συλλέγονται σχετικά με μια απομακρυσμένη συσκευή για περαιτέρω αναγνώριση, το δακτυλικό αποτύπωμα είναι η συλλογή αυτών των πληροφοριών. Τα δακτυλικά αποτυπώματα μπορούν να χρησιμοποιηθούν εν όλω ή εν μέρει για αναγνώριση, ακόμη και όταν τα cookies είναι απενεργοποιημένα. Το Mozilla αντικαθιστά τις πληροφορίες και μπλοκάρει τα δακτυλικά αποτυπώματα, αλλά άλλα προγράμματα περιήγησης δεν το κάνουν.

Επιλογή λύσης στο hackathon: Ενεργοποίηση αποκλεισμού δακτυλικών αποτυπωμάτων σε άλλα προγράμματα περιήγησης. Για παράδειγμα, μπορείτε να προτείνετε βελτιώσεις στον πυρήνα του Chromium.

Πρόβλημα 1.3.: Οι υπηρεσίες απαιτούν κάρτα SIM για τους περισσότερους άμεσους αγγελιοφόρους.

Επιλογές για λύσεις στο hackathon:

  1. Υπηρεσία εγγραφής κάρτας SIM. Ένα δίκτυο αμοιβαίας βοήθειας για όσους είναι έτοιμοι να καταχωρήσουν κάρτες SIM για τον εαυτό τους (οι ειδικοί, ωστόσο, σημειώνουν πολλούς κινδύνους με μια τέτοια απόφαση).

  2. Ένας μηχανισμός που σας επιτρέπει να μην χρησιμοποιείτε νέες κάρτες SIM. Εάν εμφανιστεί ένας τέτοιος μηχανισμός, τότε θα πρέπει να υπάρχει μια δημόσια καμπάνια για να τον χρησιμοποιήσετε μόνο (πώς να προσθέσετε τους φίλους σας στο messenger χωρίς τον αριθμό τηλεφώνου τους, χωρίς φύλλα επικοινωνίας).

Πρόβλημα 1.4.: η εσωτερική λειτουργικότητα ορισμένων μηνυμάτων και υπηρεσιών σάς επιτρέπει να καταργήσετε την ανωνυμία του χρήστη (για παράδειγμα, η εφαρμογή GetContact), αλλά ο χρήστης δεν το καταλαβαίνει αυτό.

Επιλογές για λύσεις στο hackathon:

  1. Ένα εκπαιδευτικό έργο σχετικά με τις υπηρεσίες, τις δυνατότητές τους, πώς οι λειτουργίες ορισμένων υπηρεσιών μπορούν να αποανωνυμοποιήσουν ένα άτομο.

  2. Ένα σύνολο κανόνων για ένα ευρύ φάσμα χρηστών (λίστα ελέγχου;), οι οποίοι μπορούν να χρησιμοποιηθούν για τον προσδιορισμό ενδείξεων ότι ένας χρήστης μπορεί να αναγνωριστεί χρησιμοποιώντας μια συγκεκριμένη υπηρεσία.

  3. Ένα εκπαιδευτικό παιχνίδι που θα σας πει τα σημάδια αναγνώρισης χρήστη στο Διαδίκτυο.

Πρόβλημα 1.5.: Ανώνυμη χρήση του Διαδικτύου από παιδιά - όλες οι υπηρεσίες στοχεύουν στο να διασφαλίσουν ότι τα παιδιά αφήνουν τα πραγματικά τους δεδομένα. Η ανωνυμία των παιδιών είναι προστασία, μεταξύ άλλων από γονείς που κάνουν κατάχρηση της ιδιωτικής ζωής των παιδιών τους.

Σκηνή 2. Ανώνυμη δημοσίευση υλικών

Χαρτογράφηση Ψηφιακών Δικαιωμάτων, Μέρος III. Δικαίωμα στην ανωνυμίαΈνας λυπημένος τύπος με κουκούλα με φόντο μια σκληρή μητρόπολη - πού θα ήμασταν χωρίς αυτόν αν γράφουμε για την ανωνυμία - μια δωρεάν ερμηνεία της στοκ φωτογραφίας. Φωτογραφία: Daniel Monteiro // Unsplash (CC BY-SA 4.0)

Πρόβλημα 2.1.: Το πρόβλημα της υφολογικής ανάλυσης για τον προσδιορισμό της προσωπικότητας από μια ανώνυμη δημοσίευση.

Επιλογή λύσης στο hackathon: συσκότιση του στυλ γραφής με χρήση νευρώνων.

Πρόβλημα 2.2.: Το πρόβλημα των διαρροών μέσω μεταδεδομένων εγγράφων (εικόνες, έγγραφα Word).

Επιλογές για λύσεις στο hackathon:

  1. Υπηρεσία καθαρισμού μεταδεδομένων με αυτόματη αφαίρεση μεταδεδομένων από έγγραφα και αφαίρεση ιστορικού επεξεργασίας από έγγραφα.

  2. Ανάρτηση υλικού μέσω πολλών πόρων αυτόματα για να είναι δύσκολο να εντοπιστεί η αρχική πηγή.

  3. Αυτόματες μάσκες προσώπου σε εικόνες που καθιστούν δύσκολη την αναγνώριση ενός ατόμου.

  4. Δημιουργία ιστοσελίδων και δημοσιεύσεων στο Darknet

Πρόβλημα 2.3.: Το πρόβλημα της αναγνώρισης φωτογραφιών από καταγγελίες.

Επιλογές για λύσεις στο hackathon:

  1. Συσκότιση φωτογραφιών. Μια υπηρεσία που επεξεργάζεται φωτογραφίες με τέτοιο τρόπο ώστε τα κοινωνικά δίκτυα να μην μπορούν να ταιριάξουν με το άτομο.

  2. Ένα νευρωνικό δίκτυο που καθορίζει από ποια χαρακτηριστικά μπορεί να αναγνωριστεί μια δημοσιευμένη φωτογραφία από έξω (για παράδειγμα, μέσω της αντίστροφης αναζήτησης εικόνων).

Πρόβλημα 2.4.: Το πρόβλημα του «Bad» OSINT – οι επαγρυπνοί επιτίθενται σε ακτιβιστές χρησιμοποιώντας μεθόδους OSINT.

Επιλογή λύσης στο hackathon: χρειαζόμαστε μηχανισμούς για τον καθαρισμό δημοσιευμένων δεδομένων και δυσκολιών εκδρομή и doxxing.

Πρόβλημα 2.4.: Το πρόβλημα της μη τεχνικής ευπάθειας των Black-boxes (συσκευές για ανώνυμα διαρροή πληροφοριών, για παράδειγμα, SecureDrop). Οι υπάρχουσες λύσεις είναι ευάλωτες. Οι δημοσιογράφοι που δέχονται διαρροές είναι μερικές φορές απρόσεκτοι σχετικά με την ανωνυμία των πηγών.

Επιλογές για λύσεις στο hackathon:

  1. Οδηγίες για δημοσιογράφους σχετικά με την εργασία με πηγές για τη μεγιστοποίηση της ανωνυμίας των πηγών.

  2. Απλοποίηση της εγκατάστασης λογισμικού μαύρου κουτιού (επί του παρόντος είναι πολύ δύσκολο να εγκατασταθούν).

  3. Black Box με δυνατότητα διαγραφής μεταδεδομένων με άμεση επεξεργασία από νευρωνικά δίκτυα με προαιρετική λειτουργικότητα (θέλετε να καλύψετε το πρόσωπό σας ή να αφαιρέσετε έναν από τους χαρακτήρες;);

  4. Ένας αναλυτής εγγράφων για "διαρροές μεταδεδομένων" - μεταφέρετε τα αποτελέσματα σε ένα άτομο για επαλήθευση και λήψη αποφάσεων: τι βρέθηκε, τι μπορεί να αφαιρεθεί, τι θα δημοσιευτεί.

Οι διοργανωτές του hackathon ελπίζουν ότι οι προκλήσεις που εντοπίστηκαν θα χρησιμεύσουν ως γόνιμο έδαφος για λύσεις στο hackathon (και γενικότερα).

ΥΓ: Εκτός από το hackathon, στις 4 Σεπτεμβρίου στις 12:30 (ώρα Μόσχας) στο διαδικτυακό συνέδριο Network September, ο εκπαιδευτής ασφάλειας υπολογιστών Sergei Smirnov, ο συνιδρυτής της RosKomSvoboda Sarkis Darbinyan και άλλοι θα συζητήσουν θέματα ανωνυμίας στη συζήτηση " Ανωνυμία: το σωστό, αλλά όχι μια μόδα». Μπορείτε να παρακολουθήσετε τη συζήτηση онлайн.

Το Greenhouse of Social Technologies και η RosKomSvoboda ευχαριστούν τον Gleb Suvorov, τον Vladimir Kuzmin, ακτιβιστή και επικεφαλής του παρόχου Διαδικτύου Links, καθώς και όλους τους ειδικούς που συμμετείχαν στη στρογγυλή τράπεζα. Εγγραφείτε στο Χάκαθον Ψηφιακής Ιθαγένειας και Ψηφιακών Δικαιωμάτων demhack.ru δυνατό έως τις 8 Σεπτεμβρίου 2020

Πηγή: www.habr.com

Προσθέστε ένα σχόλιο