Cartographie des droits numériques, partie III. Le droit à l'anonymat

TL;DR: Les experts partagent leur vision des problèmes liés au droit numérique à l'anonymat en Russie.

Les 12 et 13 septembre, le TsEPT (Teplica des Technologies Sociales) et RosKomSvoboda organisent un hackathon sur la citoyenneté numérique et les droits numériques. demhack.ru. À l'approche de l'événement, les organisateurs publient un troisième article dédié à la cartographie des problèmes afin que chacun puisse trouver un défi intéressant. Les articles précédents sur le droit à la publication des œuvres numériques peuvent être trouvés ici (partie 1) et sur l'accès à l'information – ici (partie 2).

Droit à l'anonymat

L'anonymat est un état dans lequel il est impossible de déterminer l'identité d'une personne. Le droit à l'anonymat, c'est-à-dire la possibilité d'agir sur Internet sans être identifié, est extrêmement important pour le droit constitutionnel à la liberté de pensée et d'expression (article 29).

Les bases de l'architecture d'Internet ont été créées à une époque et dans des conditions différentes. Il y avait des doutes quant à savoir si d'autres personnes que des universitaires (ou, hum, des personnes en vêtements identiques) seraient devant des terminaux noirs. Il y avait aussi des doutes sur l'usage des ordinateurs personnels. Le World Wide Web de Tim Berners-Lee a été conçu pour éviter d'harmoniser les documents du CERN à un standard unique. Peu de gens auraient pu supposer qu'Internet atteindrait une telle importance dans nos vies.

Mais les choses se sont déroulées comme elles se sont déroulées. Et il s'est avéré que dans l'architecture existante d'Internet, presque toutes les avenues peuvent être enregistrées.

Certaines qualités de notre vie se cristallisent en droits civiques seulement lorsqu'elles sont menacées, considère le philosophe américain John Searle. La liberté d'expression nécessite une protection uniquement lorsque la propagande et la censure pourraient la remplacer. Lorsque l'Internet était jeune, libre et innocent, et que notre présence sur celui-ci était éphémère et inoffensive, nous n'avions pas besoin de droits. Lorsque la possibilité d'utiliser Internet (et pas seulement Internet) 'comme si personne ne regardait' a été menacée, de plus en plus de personnes ont commencé à se pencher sur la question non seulement de l'infrastructure technique de ce droit, mais aussi de sa défense sur un front plus fondamental – moral et philosophique.

L'écrivain et chercheur en cryptographie Simon Singh décrit l'émergence de l'intérêt pour l'anonymat via le cryptage à l'ère moderne avec l'invention du télégraphe au XIXe siècle. À l'époque, c'était principalement le secteur des affaires qui s'inquiétait. « Quiconque voulait transmettre un message à un opérateur de ligne télégraphique devait communiquer le contenu de son message. Les opérateurs avaient accès à tous les messages transmis, ce qui signifiait qu'il y avait un risque qu'un opérateur puisse être soudoyé pour accéder aux communications d'un concurrent. »

Au XXe siècle, aux préoccupations purement pratiques concernant la protection des communications de masse médiatisées par la technologie, se sont ajoutées des inquiétudes comportementales. Michel Foucault a illustré l'effet Panoptique, selon lequel le simple fait d'observer et l'asymétrie de l'information entre l'observateur et l'observé forment la base du pouvoir disciplinaire, qui s'exerce, entre autres, par le changement de comportement de l'observé. Pour résumer Foucault, nous dansons différemment quand personne ne regarde jamais.

Droit à l'anonymat reconnaît l'ONU, bien que cela soit sous certaines réserves. Il est évident que nous voulons jouir de l'anonymat pour notre propre liberté et créativité, mais nous ne voulons guère que des individus malintentionnés l'utilisent pour nuire à autrui.

Le sujet, en un mot, n'est pas à prendre à la légère. Dans le cadre de la table ronde, nous avons invité des experts pour identifier les principales préoccupations concernant l'exercice de nos droits à l'anonymat. Parmi les sujets discutés :

  1. Utilisation anonyme du réseau (y compris la recherche d'informations) ;

  2. Publication anonyme de contenus, création et diffusion d'œuvres ;

Scénario 1. Utilisation anonyme du réseau (y compris la recherche d'informations)

Cartographie des droits numériques, partie III. Le droit à l'anonymat Récepteur télégraphique. Photo : Rauantiques // Wikipedia (CC BY-SA 4.0)

Problème 1.1.: Stéréotype bien ancré selon lequel l'anonymat est inutile, affirmation « Je n'ai rien à cacher ». Les gens ne comprennent pas pourquoi l'anonymat est nécessaire et pourquoi il est à utiliser. En raison de la DPI, la possibilité d'anonymat diminue, mais peu de gens savent comment la DPI réduit cette capacité. Il y a un manque de compréhension sur le fonctionnement de certains mécanismes et sur la façon dont les données peuvent être utilisées contre l'utilisateur.

Proposition de solution lors du hackathon: Informer les gens sur quelles traces et quand ils les laissent, pourquoi l'anonymat est nécessaire et pourquoi le droit à l'anonymat doit être respecté. Création de produits d'information et de services;

Solution à long terme: Faire de l'anonymat la « règle du jeu » et une norme dans les services, à l'image de ce qui se fait avec le chiffrement de bout en bout.

Problème 1.2.: Le fingerprinting des navigateurs dé-anonymise. Le fingerprint, ou empreinte du navigateur, est l'information collectée sur un appareil distant pour une identification future, le fingerprinting étant la collecte de cette information. Les empreintes peuvent être utilisées partiellement ou totalement pour l'identification, même lorsque les cookies sont désactivés. Mozilla remplace les informations et bloque le fingerprinting, alors que d'autres navigateurs ne le font pas.

Proposition de solution lors du hackathon: Activer le blocage du fingerprinting dans d'autres navigateurs. Par exemple, des améliorations peuvent être proposées dans le noyau Chromium.

Problème 1.3.: Les services exigent des cartes SIM pour la plupart des messageries.

Options de solutions lors du hackathon:

  1. Service d'enregistrement de cartes SIM. Réseau d'entraide pour ceux qui sont prêts à enregistrer des cartes SIM à leur nom (les experts soulignent cependant de nombreux risques avec cette solution).

  2. Mécanisme permettant de ne pas utiliser de nouvelles cartes SIM. Si un tel mécanisme voit le jour, une campagne publique devrait être lancée pour n'utiliser que celui-ci (comment ajouter des amis dans un messager sans leur numéro de téléphone, sans listes de contacts).

Problème 1.4.: La fonctionnalité interne de certains messagers et services permet de dé-anonymiser l'utilisateur (par exemple, l'application GetContact), mais l'utilisateur ne s'en rend pas compte.

Options de solutions lors du hackathon:

  1. Projet éducatif sur les services, leurs capacités, comment les fonctionnalités de certains services peuvent dé-anonymiser une personne;

  2. Code de conduite pour un large public (check-list ?), permettant de définir les signes selon lesquels l'utilisation d'un service donné peut identifier l'utilisateur;

  3. Jeu éducatif qui indiquera les signes d'identification de l'utilisateur sur le net.

Problème 1.5.: Utilisation anonyme d'Internet par les enfants – tous les services sont conçus pour que les enfants laissent leurs vraies données. L'anonymat des enfants est une protection, y compris contre des parents abusant de la vie privée de leurs enfants.

Intrigue 2. Publication anonyme de contenus

Cartographie des droits numériques, partie III. Le droit à l'anonymatUn gars triste avec une capuche sur fond de métropole austère – que serions-nous sans lui, alors que nous écrivons sur l'anonymat – une interprétation libre d'une photo de stock. Photo : Daniel Monteiro // Unsplash (CC BY-SA 4.0)

Problème 2.1.: Problème d'analyse stylistique pour identifier une personne à partir d'une publication anonyme.

Proposition de solution lors du hackathon: obfuscation du style d'écriture à l'aide de réseaux neuronaux.

Problème 2.2.: Problème de fuites à travers les métadonnées de documents (images, documents Word).

Options de solutions lors du hackathon:

  1. Service de nettoyage des métadonnées avec suppression automatique des métadonnées des documents et suppression de l'historique des modifications des documents ;

  2. Publication de matériel à travers plusieurs ressources de manière automatisée, afin de rendre difficile l'identification de la source originale ;

  3. Masques automatiques pour les visages sur les images, qui compliquent l'identification d'une personne.

  4. Création de sites web et de publications dans le Darknet.

Problème 2.3.: Problème d'identifiabilité des photos provenant de lanceurs d'alerte.

Options de solutions lors du hackathon:

  1. Obfuscateur de photo. Service qui traite les photos de sorte que les réseaux sociaux ne puissent pas associer la personne.

  2. Réseau neuronal déterminant selon quels critères une photo publiée peut être identifiée de l'extérieur (par exemple, via une recherche inversée d'images).

Problème 2.4.: Problème de "mauvais" OSINT – des vigilantes attaquent des activistes en utilisant des méthodes d'OSINT.

Proposition de solution lors du hackathon: des mécanismes de nettoyage des données publiées et de complication du doxxing et : Problème de la vulnérabilité non technique des Black-box (dispositifs pour le transfert anonyme d'informations, par exemple,.

Problème 2.4.). Les solutions existantes sont vulnérables. Les journalistes encadrant les fuites prennent parfois à la légère l'anonymat des sources. SecureDropInstruction pour les journalistes sur la manière de travailler avec les sources pour maximiser l'anonymat des sources ;

Options de solutions lors du hackathon:

  1. Simplification de l'installation de logiciels de type black-box (ils sont actuellement trop complexes à installer) ;

  2. Black Box avec la possibilité de nettoyer les métadonnées avec traitement instantané par des réseaux neuronaux avec une fonctionnalité facultative (voulez-vous flouter un visage, ou enlever un des personnages ?);

  3. Analyseur de documents pour 'fuites de métadonnées' – transmettre les résultats à une personne pour vérification et prise de décision : ce qui a été découvert, et ce qui peut être supprimé, ce qui ira à la publication.

  4. Les organisateurs du hackathon espèrent que les défis identifiés serviront de terreau fertile pour les solutions lors du hackathon (et au-delà).

Les organisateurs du hackathon espèrent que les défis identifiés serviront de terreau fertile pour les solutions lors du hackathon (et au-delà).

PS : En plus du hackathon, le 4 septembre à 12h30 (heure de Moscou) lors de la conférence en ligne Réseau Septembre, le formateur en sécurité informatique Sergey Smirnov, le co-fondateur de RosKomSvoboda Sarkis Darbinyan et d'autres discuteront des questions d'anonymat lors de la discussion "L'anonymat : un droit, pas un caprice". Vous pouvez regarder la discussion en ligne.

La Serre des technologies sociales et RosKomSvoboda remercient Gleb Suvorov, Vladimir Kouzmine, activiste et directeur du fournisseur internet Links, ainsi que tous les experts ayant participé à la table ronde. Inscrivez-vous au hackathon sur la citoyenneté numérique et les droits numériques demhack.ru jusqu'au 8 septembre 2020.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster