June 9, 2023

Почему тебе не стать анонимным

Приветствую! Анонимность — одна из самых востребованных вещей в наше время. С приходом искусственного интеллекта даже приватность наших действий ставится под огромную угрозу, потому что такие системы могут анализировать и контролировать безграничные потоки данных. Представьте, что будет если подобные инструменты массово начнут применять для установления личности по ту сторону экрана. За нами уже давно следят, шутки об "личном ФСБ'шнике" — далеко не юмор, а суровая реальность. Вопрос стоит только в обработке полученной информации, и я вам докажу это. Целью этой статьи будет сообщить об проблемах, которые не решатся использованием анонимных сетей, сокрытием цифрового отпечатка и так далее. Не забывайте подписываться на наш энтузиастский проект. Всегда будем рады новым людям в чате.


ДИСКЛЕЙМЕР


Вся информация, содержащаяся в данной статье, предоставляется исключительно в целях образования и общего информирования. Автор не несет ответственности за любые действия, которые могут быть предприняты на основе этой информации, а также не гарантирует ее полноту, точность или актуальность.


За тобой уже следят

Читая эту статью, любезный Google тщательно изучает твоё вовлечение, чтобы потом продавать твое внимание рекламодателям за деньги. Вы, наверняка задавались таким вопросом: в чем выгода торговать готовыми в сборке устройствами практически по себестоимости? Мои дорогие, покупая смартфон, вы самостоятельно подписываете контракт, который отбирает у вас собственность на частную жизнь. Основная прибыль всех компаний вытекает из долгосрочной перспективы на монетизацию ваших данных. На просторах сети вы могли встретить сотни видеороликов, где телефон на основе общения рядом с ним выдаёт таргетированную рекламу. И это не миф, это — суровая реальность. Мы все давно под прицелом большого брата и в лучшую сторону ситуация уж точно не изменится. Давайте рассмотрим процессоры Snapdragon, которые каждый раз сливают себе на сервера информацию об: списке установленного программного обеспечения, IP-адресе, уникальном отпечатке устройства и ещё 9 пунктах, которые указаны в источнике. Попрошу заметить, это ДАЖЕ БЕЗ Google! Самое забавное в том, что вся информация передаётся через незащищенный протокол HTTP, который попросту не обладает шифрованием. Спросите, зачем? Чтобы ваш провайдер смог прочитать вашу личность как книгу и записал эту информацию в отдельную папочку, которая повлияет на вашу деанонимизацию. К слову, СОРМ (Система оперативно-розыскных мероприятий) работает практически по аналогичной схеме. А теперь представь, что будет если этот 0.01% который мы затронули будет контролировать ИИ? К слову, сейчас даже старые модели "оригинальных" Nokia идут с "переработанными" прошивками. Раз мы уже говорим на тему телефонов, стоит упомянуть то, что КАЖДЫЙ сайт может узнать когда ты спишь, когда сидишь в туалете, когда летишь в самолёте, etc.. Виной этому — датчик акселерометра. Он используется для определения ориентации экрана, но умельцы научились считывая колебания определять ваш пол по голосу и даже попытались заменить им микрофон.. Благо, у них не получилось, но и исследование далеко не самое свежее. Такие технологии во всю силу применяет компания "Meta" с целью выдачи соответствующей ленты в Instagram, Facebook.
А что насчёт несъёмности аккумулятора? Мы буквально не можем обесточить устройство, оно превращается в настоящий жучок. Не затрагиваю даже baseband, оставим это на следующие материалы подобной тематики.

Твой максимум — потреблять

Предположим, ты — человек, который всегда топил за свободу и приватность. У тебя на устройстве стоит строго opensource Debian система, никакого проприетарного программного обеспечения, все твои диски зашифрованы и имеют стойкие пароли. Что может пойти не так? Все не так радужно. Мы создаем только видимость безопасности, но так же остаемся обычными потребителями, которые никогда не станут углубляться в недры системы. Если я напишу вам что Linux это охренеть как круто и безопасно, вы, скорее всего без раздумий примете эту информацию за действительность, потому что у вас нет выбора=) Все наши знания формируются на анализе информации других людей, для которых это зачастую обычный бизнес. Такое можно было наблюдать с браузером Sphere, об котором буквально трещали с каждого угла, а он оказался ловушкой от спец. служб. Рассмотрим что-то близкое к нам? Например, systemd, который я считаю огромной угрозой, хоть и многие перечат мне. Вкратце: это программа, которая управляет работой компьютера с операционной системой Linux. Она отвечает за запуск и остановку других программ, называемых службами, и следит за их работой. Так же, по стандартам, systemd имеет полностью открытый код. В чем же угроза то? Из-за сложного исходного кода, никто не может провести нормальный аудит безопасности и в systemd находятся эксплойты буквально каждые три месяца! Теперь задумайтесь, действительно нужен ли вам opensource, когда для "обычных потребителей" в роде нас это не является никаким гарантом безопасности? Едем дальше.. Как ты хочешь создавать анонимное пространство, когда весь твой компьютер — закрытый ящик? Да, поговорим о "блобах". Это те самые закрытые уголки, об которых ты никогда не подумаешь. Твоя материнская плата, твой процессор, даже чёртовы драйвера мышки в 99% имеют закрытый исходный код. Intel, NVIDIA и AMD были подвергнуты эксплойтам прямо на уровне железа и при этом не один раз! Как думаешь, было бы круто взять под контроль пол планеты умелым спец. службам Америки найдя всего одну уязвимость? К сожалению, они не раз были замечены за безумной слежкой. И, мы не сможем получить достоверные данные об этом, потому что такая серьёзная информация не будет доступна обычным смертным.

Итоги

Мы рассмотрели одни из основных угроз анонимности, не затрагивая тайминг атаки, TEMPEST, PAA, атаки на звуковых волнах и прочие. Если искусственный интеллект начнут массово применять для контроля всех этих данных — анонимность или даже приватность перестанут существовать вовсе. Предлагаю вам присоединится к нашему чату, чтобы обсудить эту тему вместе. Всем мир!


НАШ КАНАЛ: t.me/hack2day

НАШ КАНАЛ: t.me/hack2day

НАШ КАНАЛ: t.me/hack2day