Кіріспе

Компьютерлік немесе желілік белсенділікті бақылау. Компьютерлік және желілік белсенділікті бақылау – компьютерлік белсенділікті, компьютерде жергілікті түрде сақталған деректерді немесе Интернет сияқты компьютерлік желілер арқылы берілетін деректерді бақылау. Мұндай бақылау көбінесе жасырын түрде жүзеге асырылады және оны үкіметтер, корпорациялар, қылмыстық ұйымдар немесе жеке тұлғалар жүргізе алады. Бұл заңды немесе заңсыз болуы мүмкін, сондай-ақ соттан немесе басқа тәуелсіз мемлекеттік органдардан рұқсат алуды қажет етуі немесе қажет етпеуі мүмкін. Компьютерлік және желілік бақылау бағдарламалары бүгінде кеңінен таралған, және дерлік барлық интернет-трафик бақылана алады. Бақылау үкіметтер мен басқа да органдарға әлеуметтік бақылауды сақтауға, қауіп-қатерлерді немесе күдікті немесе ерекше қызметтерді анықтауға және бақылауға, сондай-ақ қылмыстық әрекеттерді алдын алуға және тергеуге мүмкіндік береді. Толық ақпаратты білу бағдарламасы сияқты бағдарламалардың пайда болуымен, жоғары жылдамдықты бақылау компьютерлері мен биометриялық бағдарламалық құралдар сияқты технологиялар, сондай-ақ Құқық қорғау органдарына байланыс бойынша көмек көрсету туралы заңдар сияқты заңдар, үкіметтерге азаматтардың қызметін бақылау үшін беспрецеденттік мүмкіндіктер берді. Шекарасыз репортерлер, Электрондық шекаралар қоры және Америка азаматтық бостандықтар одағы сияқты көптеген азаматтық құқықтар мен жеке өмірге қатысты ұйымдар, азаматтарды бақылаудың күшеюі саяси және/немесе жеке бостандықтары шектеулі жаппай бақылау қоғамын құруы мүмкін деп алаңдаушылық білдірді. Мұндай қорқыныш Hepting v. AT&T сияқты көптеген сот процестеріне әкелді. Anonymous хакерлік тобы, өзі "қатаң бақылау" деп санайтын жағдайға наразылық білдіру үшін үкімет сайттарына шабуыл жасады.

Желілерді қадағалау

Компьютерлік бақылаудың басым бөлігі жеке деректерді және интернет трафигін бақылауды қамтиды. Мысалы, АҚШ-та Құқық қорғау органдары үшін байланыс көмегі туралы заң барлық телефон қоңыраулары мен жоғары жылдамдықты интернет трафигін (электрондық пошта, веб-трафик, жылдам хабарлар және т.б.) федералды құқық қорғау органдарының кедергісіз, нақты уақыт мониторингі үшін қолжетімді етеді. Пакеттерді түсіру (немесе "пакеттерді аңсау" деп те аталады) – желідегі деректер трафигін бақылау. Компьютерлер арасында интернет арқылы немесе кез келген желі арқылы жіберілетін деректер кішкентай бөліктер түрінде болады, олар пакеттер деп аталады, содан кейін олар бағытталатын жерге жеткізіліп, толық хабарламаға қайта жиналады. Пакеттерді түсіру құрылымы осы пакеттерді ұстап алады, осылайша оларды тексеруге және талдауға болады. Трафик талдауын жүргізу және маңызды/пайдалы ақпаратты іздеу үшін ұсталған деректерді тексеру үшін компьютерлік технологиялар қажет. Құқық қорғау органдарына байланыс көмегі туралы заңға сәйкес, АҚШ-тың барлық телекоммуникация провайдерлері федералды құқық қорғау және барлау органдары өз клиенттерінің жоғары жылдамдықты интернет және интернет-протокол арқылы дауыс (VoIP) трафигін ұстап алуы үшін осындай пакеттерді түсіру технологиясын орнатуға міндетті. Бұл технологияларды барлау қызметтері де, заңсыз әрекеттер үшін де пайдалануға болады. Адамдардың тергеушілерге қолмен іздеуі үшін осы пакеттерді аңғарушылар жинаған деректердің көлемі тым көп. Сондықтан автоматтандырылған интернет бақылау компьютерлері ұсталған интернет трафигінің үлкен көлемін сүзіп, тергеушілерге "қызықты" ақпаратты – мысалы, белгілі бір сөздердің немесе тіркестердің қолданылуын, белгілі бір веб-сайттарға кіруді немесе белгілі бір адаммен немесе топпен электрондық пошта немесе чат арқылы байланысты сүзіп, хабарлайды. Ақпаратты қорғау кеңсесі, Ұлттық қауіпсіздік агенттігі (NSA) және ФБР сияқты агенттіктер осы деректерді ұстап алу және талдау жүйелерін әзірлеуге, сатып алуға, енгізуге және пайдалануға жыл сайын миллиардтаған доллар жұмсайды, құқық қорғау және барлау органдарына пайдалы ақпаратты ғана шығарып алады. Иранның қауіпсіздік департаменті де қазір осындай жүйелерді қолданып, бейбіт азаматтарды террористерден оңайрақ ажыратуда. Барлық технологияны неміс Siemens AG және фин Nokia орнатқан деп күтілуде. Интернеттің қарқынды дамуы қарым-қатынастың басты түріне айналды. Көптеген адамдар интернет бақылауына ұшырауы мүмкін. Желіні бақылаудың артықшылықтары мен кемшіліктері бар. Мысалы, "Web 2.0" деп сипатталатын жүйелер қазіргі қоғамға үлкен әсер етті. "Web 2.0" тұжырымдамасын алғаш түсіндірген Тим О'Рейли болды. Алайда интернет бақылауының да кемшіліктері бар. Уппсала университетінің бір зерттеушісі: "Web 2.0 бақылауы пайдаланушылардың үлкен топтарына бағытталған, олар пайдаланушылар жасаған (өздері жасаған) контентті ұсыну арқылы бақылауды гегемониялық түрде өндіруге және қайта өндіруге көмектеседі. Web 2.0 бақылауын өзін-өзі бақылау деп сипаттауға болады", – деді. Бақылау компаниялары адамдар жұмыс істеп жатқанда немесе ойын-сауықпен айналысқанда оларды бақылайды. Дегенмен, жұмыс берушілер өз қызметкерлерін де бақылайды. Олар мұны компанияның активтерін қорғау және қоғамдық коммуникацияны бақылау үшін жасайды, бірақ ең бастысы, қызметкерлері белсенді жұмыс істеп, өнімді екеніне көз жеткізу үшін. Бұл адамдардың эмоционалдық жағдайына әсер етуі мүмкін, себебі ол қызғаныш сияқты сезімдерді тудыруы мүмкін. Бір зерттеу тобы: "Біз қызғаныш сезімі жұбайының Facebook арқылы "жақындауына" әкеледі деген болжамды тексеру үшін шықтық және әйелдердің қызғанышқа жауап ретінде жұбайларын бақылауға бейімділігі жоғары екенін анықтадық", – деп мәлімдеді. Зерттеу көрсеткендей, әйелдер онлайн-топтарда басқа адамдарға қызғанышпен қарайды. Виртуалды көмекшілер көптеген адамдардың өміріне енгізілді. Қазіргі уақытта Amazon Alexa немесе Apple Siri сияқты виртуалды көмекшілер 911 немесе жергілікті қызметтерді шақыра алмайды. Олар үнемі пәрмендерді тыңдап, алгоритмдерді жақсартуға көмектесетін әңгімелердің бөліктерін жазады. Егер құқық қорғау органдарын виртуалды көмекші арқылы шақыруға болады болса, онда олар құрылғыда сақталған барлық ақпаратқа қол жеткізе алады.

Корпоративтік қадағалау

Компьютерлік қызметтің корпоративтік бақылауы өте кең таралған. Жиналған деректер көбінесе маркетингтік мақсаттар үшін қолданылады немесе басқа корпорацияларға сатылады, бірақ сонымен қатар үкіметтік органдармен тұрақты түрде бөліседі. Оны бизнес ақпараттылығының бір түрі ретінде пайдалануға болады, бұл корпорацияға өнімдерін және/немесе қызметтерін тұтынушыларға қажетті етіп бейімдеуге мүмкіндік береді. Деректер басқа корпорацияларға сатылуы мүмкін, осылайша олар оны жоғарыда аталған мақсатта пайдалана алады, немесе тікелей маркетингтік мақсаттар үшін, мысалы, мақсатты жарнамалар үшін қолданылуы мүмкін, онда жарнамалар іздеу жүйесінің пайдаланушысына олардың іздеу тарихы мен электрондық поштасын талдау арқылы көрсетіледі (егер олар тегін веб-пошта қызметтерін пайдаланса), бұл деректер базасында сақталады. Google сонымен қатар Gmail веб-пошта қызметін пайдаланушылардың электрондық поштасының мазмұнын сканерлейді, адамдар жеке электрондық хаттарда не туралы сөйлесіп жатқанына байланысты мақсатты жарнамалар жасау үшін. Google – ең ірі интернет жарнама агенттігі. Миллиондаған сайттар өз сайттарына Google жарнамалық баннерлерін және сілтемелерін орналастырады, жарнаманы басып көргендерден табыс табу үшін. Google жарнамалары бар әрбір бет әрбір келушінің компьютеріне «кукилерді» қосады, оқиды және өзгертеді. Бұл кукилер пайдаланушыны барлық сайттарда қадағалап, олардың интернетте серфингі туралы ақпаратты жинайды, олар қандай сайттарға кіретінін және олар сол сайттарда не істейтінін бақылайды. Бұл ақпарат, олардың электрондық пошта шоттары мен іздеу жүйесі тарихынан алынған ақпаратпен бірге, Google пайдаланушының профилін жасау үшін қолданылады, осылайша жарнаманы жақсырақ бағыттайды.

Қауіпті бағдарламалық қамтамасыз ету

Компьютер желісі арқылы жіберілетін ақпаратты бақылаудан басқа, компьютердің қатты дискісінде сақталған деректерді тексерудің және компьютерді пайдаланатын адамның іс-әрекетін бақылаудың да әдісі бар. Компьютерде орнатылған бақылау бағдарламасы күдікті деректерді іздеу үшін қатты дискідегі мазмұнды іздеуге, компьютерді пайдалануды бақылауға, парольдерді жинауға және/немесе интернет арқылы операторына нақты уақытта іс-әрекеттер туралы хабарлауға болады. Кіллоггер – осы бағдарламаның бір мысалы. Кәдімгі кіллоггерлік бағдарламалар деректерді жергілікті қатты дискіде сақтайды, бірақ кейбіреулері деректерді желі арқылы қашықтағы компьютерге немесе веб-серверге автоматты түрде беру үшін бағдарламаланған. Мұндай бағдарламалық жасақтаманы орнатудың бірнеше тәсілі бар. Ең көп таралған түрі – компьютерлік вирус немесе троян арқылы құрылған бэкдорды пайдалана отырып, қашықтан орнату. Бұл тактиканың артықшылығы – бірнеше компьютерді қадағалауға мүмкіндік беруі. Вирустар жиі мыңдаған немесе миллиондаған компьютерлерге таралады және желілік байланыс арқылы қолжетімді «арқа есіктер» қалдырады, соның арқасында кірген адам бағдарламалық жасақтаманы қашықтан орнатуға және командаларды орындауға мүмкіндік алады. Мұндай вирустар мен трояндарды кейде CIPAV және Magic Lantern сияқты мемлекеттік агенттіктер әзірлейді. Алайда, көбінесе басқа адамдар жасаған вирустар немесе маркетингтік агенттіктер орнатқан шпиондық бағдарламаларды олар жасаған қауіпсіздік бұзушылықтары арқылы пайдалануға болады. Басқа бір тәсіл – компьютерге «жарып» кіру арқылы желі арқылы қол жеткізу. Осылайша, шабуылшы бақылау бағдарламасын қашықтан орната алады. Серверлер мен тұрақты кеңжолақты қосылымдары бар компьютерлер осы шабуыл түріне ең көп ұшырайды. Қауіпсіздікті бұзудың тағы бір көзі – қызметкерлердің ақпарат беруі немесе пайдаланушылардың парольді болжау үшін күш қолдануы. Сонымен қатар, компьютер сақталған жерге кіру арқылы және компакт-диск, дискета немесе флешкадан орнату арқылы бақылау бағдарламалық жасақтамасын компьютерге физикалық түрде орналастыруға болады. Бұл тәсіл аппараттық құрылғылармен бірдей кемшілікке ие, себебі ол компьютерге физикалық қол жеткізуді талап етеді. Осы тәсілді пайдаланатын бір танымал құрт – Stuxnet.

Полиция және мемлекеттік жабдықтар

Неміс тілді елдерде үкімет қолданған немесе жасаған шпиондық бағдарламаларды кейде govware деп атайды. Швейцария мен Германия сияқты кейбір елдерде мұндай бағдарламалық жасақтаманы пайдалануды реттейтін құқықтық база бар. Белгілі мысалдарға швейцариялық MiniPanzer және MegaPanzer, сондай-ақ неміс R2D2 (троян) жатады. Policeware – азаматтардың пікір алысуын және өзара іс-қимылын бақылау арқылы азаматтарды қадағалауға арналған бағдарламалық қамтамасыз ету. АҚШ-та Carnivore – интернет-провайдерлердің желілеріне жасырын түрде орнатылған, компьютерлік байланыстарды, соның ішінде жіберілген электрондық хаттарды тіркеуге арналған электрондық поштаны бақылау бағдарламасының алғашқы нұсқасы болды. Magic Lantern – тағы бір осындай бағдарлама, ол мақсатты компьютерде троян стилінде жұмыс істейді және перне басуды тіркейді. ФБР қолдауымен жұмыс істейтін CIPAV – көп мақсатты шпиондық бағдарлама/троян. Бұрын MYK 78 деп аталған Clipper чипі – 1990-шы жылдары жасалған, үкімет телефондарға орнататын кішкентай аппараттық чип. Ол кодталған дауыстық хабарламаларды оқып, оларды шешу арқылы жеке байланыс пен деректерді қорғауға арналған. Клипер чипі Клинтон әкімшілігі кезінде қылмыскерлерді, террористерді және шетелдік жауларды көтермелейтін ақпараттық анархияға қарсы жеке қауіпсіздік пен ұлттық қауіпсіздікті қорғау мақсатымен жасалды. Үкімет оны технология дәуірінде пайда болған құпия кодтар немесе криптографиялық кілттерге шешім ретінде көрсетті. Осылайша, бұл жұртшылықта қырқыс пікір тудырды, өйткені Clipper чипі келесі «Ұлы аға» құралы болар деп есептелді. Бұл «Клиппер» жобасының сәтсіздігіне әкелді, тіпті оны іске асыруға көптеген әрекеттер жасалса да. «Тұтынушылардың кеңжолақты және цифрлық теледидарды ілгерілету туралы заң» (CBDTPA) – АҚШ Конгресінде ұсынылған заң жобасы. CBDTPA жоба кезінде «Қауіпсіздік жүйелері мен стандарттарын сертификаттау туралы заң» (SSSCA) деп аталды және 2002 жылы комитетте қарастырылып, қабылданбады. Егер CBDTPA заңға айналған болса, ол авторлық құқық иеленушісінің рұқсатысыз осы материалға қол жеткізуге жол бермейтін Digital Rights Management (DRM) технологиясы жоқ авторлық құқықпен қорғалған цифрлық мазмұнды (музыка, бейне және электрондық кітаптар сияқты) оқуға арналған технологияны тыйым салған болар еді.

Бақылау цензураға көмек ретінде

Бақылау мен цензура екі бөлек нәрсе. Бақылау цензурасыз жүзеге асырылуы мүмкін, бірақ цензураны бақылаудың кейбір түрлерісіз жүргізу қиынырақ. Тіпті бақылау тікелей цензураға алып келмесе де, адамның, оның компьютерінің немесе интернетті пайдалануының бақылауда екендігі туралы кең таралған хабар немесе сенім өзін-өзі цензуралауға себеп болуы мүмкін. 2013 жылдың наурыз айында «Шекарасыз репортерлер» ұйымы интернеттегі бақылау туралы арнайы баяндама жариялады, онда журналистерді, азамат журналистерді және диссиденттерді тұтқындау мақсатымен онлайн әрекеттерді қадағалау және электрондық байланысты ұстау үшін қолданылатын технологиялар қарастырылады. Баяндамада «Интернет дұшпандары» деп аталатын мемлекеттердің тізімі келтірілген: Бахрейн, Қытай, Иран, Сирия және Вьетнам. Осы елдердің үкіметтері жаңалықтар жеткізушілерді белсенді және терең бақылауға алып, ақпарат бостандығы мен адам құқықтарын өрескел бұзуға себеп болып отыр. Бұл елдерде компьютерлік және желілік бақылау күшейіп келеді. Баяндамада «Интернетке қарсы корпоративтік дұшпандар» да тізілген: Amesys (Франция), Blue Coat Systems (АҚШ), Gamma (Ұлыбритания және Германия), Hacking Team (Италия) және Trovicor (Германия) – бұл компаниялар адам құқықтары мен ақпарат бостандығын бұзу үшін үкіметтер пайдаланатын өнімдерді сатады. Бұл тізімдер толық емес және болашақта толықтырылуы мүмкін. Ақпарат көздерін қорғау енді тек журналистік этика мәселесі ғана емес. Журналистер құпиялы ақпаратты онлайн алмасса немесе компьютерлік дискіде немесе ұялы телефонында сақтаса, «цифрлық өмірді сақтау жиынтығымен» қамтамасыз етуі керек. Жоғары беделді құқық қорғау ұйымдарымен, диссиденттік топтармен, наразылық топтарымен немесе реформалық топтармен байланысы бар адамдар өздерінің онлайн жеке басын қорғау үшін қосымша сақтық шараларын қабылдауға шақырылады.