Введение
Интернет-фильтр — это программное обеспечение, которое ограничивает или контролирует контент, к которому может получить доступ пользователь Интернета, особенно при использовании для ограничения материалов, распространяемых через Интернет посредством веб-сайтов, электронной почты или другими способами. Программное обеспечение для контроля контента определяет, какой контент будет доступен, а какой — заблокирован. Такие ограничения могут применяться на различных уровнях: правительство может попытаться ввести их в масштабах всей страны (см. Интернет-цензура), или, например, интернет-провайдер может применять их к своим клиентам, работодатель — к своим сотрудникам, школа — к своим ученикам, библиотека — к своим посетителям, родитель — к компьютеру ребенка, или отдельный пользователь — к своим собственным компьютерам. Часто мотивом является предотвращение доступа к контенту, который владелец компьютера или другие уполномоченные органы могут посчитать нежелательным. Контроль контента, осуществляемый без согласия пользователя, может рассматриваться как форма интернет-цензуры. Некоторые программы контроля контента включают функции контроля времени, позволяющие родителям устанавливать время, которое ребенок может проводить в Интернете, играть в игры или заниматься другой компьютерной деятельностью. В некоторых странах такое программное обеспечение широко распространено. Например, на Кубе, если пользователь компьютера в интернет-кафе, находящемся под контролем правительства, вводит определенные слова, текстовый процессор или веб-браузер автоматически закрываются, и появляется предупреждение о "государственной безопасности".
An Internet filter is software that restricts or controls the content an Internet user is capable to access, especially when utilized to restrict material delivered over the Internet via the Web, Email, or other means. Content control software determines what content will be available or be blocked. Such restrictions can be applied at various levels: a government can attempt to apply them nationwide (see Internet censorship), or they can, for example, be applied by an Internet service provider to its clients, by an employer to its personnel, by a school to its students, by a library to its visitors, by a parent to a child's computer, or by an individual user to their own computers. The motive is often to prevent access to content which the computer's owner(s) or other authorities may consider objectionable. When imposed without the consent of the user, content control can be characterised as a form of internet censorship. Some content control software includes time control functions that empowers parents to set the amount of time that child may spend accessing the Internet or playing games or other computer activities. In some countries, such software is ubiquitous. In Cuba, if a computer user at a government controlled Internet cafe types certain words, the word processor or web browser is automatically closed, and a "state security" warning is given.
Терминология
Термин "контроль контента" время от времени используется CNN, журналом Playboy, San Francisco Chronicle и The New York Times. Однако, часто используются и другие термины, включая "программное обеспечение для фильтрации контента", "веб-фильтр", "фильтрационные прокси-серверы", "безопасные веб-шлюзы", "цензурное ПО", "обеспечение безопасности и контроля контента", "программное обеспечение для фильтрации веб-контента", "программное обеспечение для цензуры контента" и "программное обеспечение для блокировки контента". Термин "Nannyware" также встречается как в маркетинге продуктов, так и в СМИ. Исследовательская компания Gartner использует термин "безопасный веб-шлюз" (SWG) для описания данного сегмента рынка. Компании, производящие продукты, которые выборочно блокируют веб-сайты, избегают термина "цензурное ПО", предпочитая такие названия, как "Интернет-фильтр" или "фильтр URL"; в специализированном случае программного обеспечения, предназначенного для контроля и ограничения доступа детей родителями, также используется "программное обеспечение для родительского контроля". Некоторые продукты регистрируют все посещенные пользователем сайты и оценивают их по типу контента для предоставления отчетов "партнеру по отчетности" по выбору пользователя, и в этом случае используется термин "программное обеспечение для отчетности". Интернет-фильтры, программное обеспечение для родительского контроля и/или программное обеспечение для отчетности могут быть объединены в один продукт. Однако критики подобного программного обеспечения свободно используют термин "цензурное ПО": примером может служить проект Censorware. Использование термина "цензурное ПО" в редакционных статьях, критикующих разработчиков такого программного обеспечения, широко распространено и охватывает множество различных вариантов и применений: Ксени Жарден использовала этот термин в редакционной статье в The New York Times от 9 марта 2006 года, обсуждая использование американского программного обеспечения для фильтрации для подавления контента в Китае; в том же месяце ученик старшей школы использовал этот термин, обсуждая внедрение подобного программного обеспечения в его школьном округе. В целом, за пределами редакционных страниц, как описано выше, традиционные газеты избегают использования термина "цензурное ПО" в своих репортажах, предпочитая менее спорные термины, такие как "фильтр контента", "контроль контента" или "веб-фильтрация"; The New York Times и The Wall Street Journal, по-видимому, придерживаются этой практики. С другой стороны, веб-издания, такие как CNET, используют этот термин как в редакционном, так и в журналистском контексте, например, "Windows Live to Get Censorware".
Причины фильтрации
Интернет не предусматривает встроенную блокировку контента, поэтому в сети доступно много материалов, которые считаются неподходящими для детей, поскольку значительная часть контента имеет возрастные ограничения, например, игры и фильмы с рейтингом 18+. Родители часто используют интернет-провайдеров, блокирующих материалы, содержащие порнографию, а также спорный религиозный, политический или новостной контент, чтобы ограничить доступ детей к информации, не соответствующей их личным убеждениям. Программное обеспечение для фильтрации контента также может использоваться для блокировки вредоносных программ и другого контента, содержащего враждебные, навязчивые или раздражающие элементы, включая рекламное ПО, спам, компьютерные вирусы, черви, троянские программы и шпионское ПО. Большинство программ для контроля контента ориентировано на организации или родителей. Однако, иногда оно также предлагается для самоцензуры, например, людям, страдающим от зависимостей, таких как онлайн-порнография, азартные игры или чаты. Программное обеспечение для самоцензуры также может использоваться для предотвращения просмотра контента, который считается аморальным, неуместным или просто отвлекающим. Некоторые продукты, предназначенные для контроля и отчетности, продаются как инструменты самоцензуры. Их часто продвигают религиозные СМИ и на религиозных мероприятиях.
Перегрузка
Использование фильтра, который слишком агрессивно фильтрует контент, или ошибочно помечает контент, не подлежащий цензуре, может привести к избыточной блокировке или цензуре. Избыточная блокировка может отсеивать материалы, которые должны быть допустимы согласно действующей политике фильтрации; например, информация о здоровье может непреднамеренно отфильтровываться вместе с порнографией из-за так называемой "проблемы Сканторпа". Администраторы фильтров могут предпочесть перестраховаться, принимая избыточную блокировку, чтобы избежать любого риска доступа к нежелательным сайтам. Сообщалось, что программное обеспечение для контроля контента блокировало доступ к Beaver College до его переименования в Arcadia University. Другой пример – блокировка музея Хорнимана. Кроме того, избыточная блокировка может подтолкнуть пользователей к полному обходу фильтра.
Подблокировка
Всякий раз, когда новая информация размещается в Интернете, фильтры могут недостаточно блокировать или недостаточно цензурировать контент, если стороны, ответственные за их поддержание, не оперативно и точно их обновляют, а используется политика фильтрации на основе чёрного списка, а не белого.
Мораль и мнение
Многие не удовлетворились бы фильтрацией правительством точек зрения по моральным или политическим вопросам, соглашаясь с тем, что это может превратиться в поддержку пропаганды. Многие также сочли бы недопустимым, чтобы интернет-провайдер, будь то по закону или по собственному выбору, внедрял такое программное обеспечение, не предоставляя пользователям возможности отключать фильтрацию для своих соединений. В Соединенных Штатах Первая поправка к Конституции США упоминалась в призывах к криминализации принудительной цензуры в интернете. (См. раздел ниже)
Судебные иски
В 1998 году федеральный окружной суд Соединенных Штатов в Вирджинии постановил (Loudoun v. Board of Trustees of the Loudoun County Library), что установление обязательной фильтрации в публичной библиотеке нарушает Первую поправку к Конституции. В 1996 году Конгресс США принял Закон о приличиях в сфере коммуникаций, запрещающий распространение непристойного контента в Интернете. Организации, защищающие гражданские свободы, оспорили закон, ссылаясь на Первую поправку, и в 1997 году Верховный суд вынес решение в их пользу. Часть аргументации защитников гражданских свобод, особенно со стороны таких организаций, как Electronic Frontier Foundation, заключалась в том, что родители, желающие блокировать доступ к определенным сайтам, могли использовать собственное программное обеспечение для фильтрации контента, что делало вмешательство государства излишним. В конце 1990-х годов такие группы, как Проект Censorware, начали проводить реверс-инжиниринг программного обеспечения для контроля контента и дешифровать черные списки, чтобы выяснить, какие сайты блокируются. Это привело к судебным искам, связанным с нарушением лицензионного соглашения "CyberPatrol". Они обнаружили, что подобные инструменты часто блокируют вполне допустимые сайты, при этом не блокируя те, которые должны были быть заблокированы. Некоторые компании, разрабатывающие программное обеспечение для контроля контента, в ответ заявили, что их критерии фильтрации основаны на тщательной ручной проверке. Однако противники этих компаний утверждали, что для проведения такой проверки потребовались бы ресурсы, превышающие возможности компаний, и, следовательно, их заявления не соответствуют действительности. Ассоциация кинопроизводителей успешно добилась решения суда в Великобритании, обязывающего интернет-провайдеров использовать программное обеспечение для контроля контента с целью предотвращения нарушения авторских прав их абонентами.
Религиозная, антирелигиозная и политическая цензура
Было показано, что многие типы программного обеспечения для контроля контента блокируют сайты, основываясь на религиозных и политических взглядах владельцев компаний. Примеры включают блокировку ряда религиозных сайтов (включая веб-сайт Ватикана), множества политических сайтов и сайтов, связанных с гомосексуальностью. Было установлено, что X Stop блокирует такие сайты, как веб-сайт квакеров, Национальный журнал по вопросам сексуальной ориентации и права, Фонд наследия и части издания "The Ethical Spectacle". CYBERsitter блокирует сайты, такие как Национальная организация женщин. Нэнси Уиллард, научный сотрудник и юрист, указала на то, что многие государственные школы и библиотеки США используют то же самое фильтрующее программное обеспечение, что и многие христианские организации. Cyber Patrol, продукт, разработанный Антидиффамационной лигой и компанией The Learning Company от Mattel, блокирует не только политические сайты, которые он считает распространяющими "разжигание ненависти", но и сайты по защите прав человека, такие как страница Amnesty International об Израиле и сайты, посвященные правам геев, например, glaad.org.
Маркировка содержания
Маркировка контента может рассматриваться как еще одна форма программного обеспечения для контроля контента. В 1994 году Ассоциация рейтингов интернет-контента (ICRA) — ныне часть Института безопасности в интернете для семей — разработала систему рейтингов контента для поставщиков онлайн-контента. Используя онлайн-анкету, веб-мастер описывает характер своего веб-контента. Создается небольшой файл, содержащий сжатое, машиночитаемое описание, которое затем может быть использовано программным обеспечением для фильтрации контента для блокировки или разрешения доступа к сайту. Метки ICRA представлены в различных форматах, включая Resource Description Framework (RDF) консорциума World Wide Web, а также метки Platform for Internet Content Selection (PICS), используемые в программе Content Advisor браузера Microsoft Internet Explorer. Метки ICRA являются примером самооценки. Аналогично, в 2006 году Ассоциация сайтов, защищающих детей (ASACP), инициировала программу самооценки "Только для взрослых" (RTA). Члены ASACP опасались, что различные законопроекты, рассматриваемые в Соединенных Штатах, могут вынудить компании, производящие контент для взрослых, маркировать свою продукцию. В отличие от меток ICRA, для получения метки RTA веб-мастеру не требуется заполнять анкету или регистрироваться. Как и метки ICRA, метка RTA бесплатна. Обе метки распознаются широким спектром программного обеспечения для контроля контента. Система добровольного рейтинга контента (VCR) была разработана компанией Solid Oak Software для их фильтрующего программного обеспечения CYBERsitter как альтернатива системе PICS, которую некоторые критики сочли слишком сложной. Она использует метатеги HTML, встроенные в документы веб-страниц, для указания типа содержащегося в документе контента. Определены только два уровня: "для взрослых" и "откровенно для взрослых", что делает спецификацию предельно простой.
Австралия
Австралийский консультативный орган по вопросам безопасности в Интернете располагает информацией о "практических советах по обеспечению безопасности в Интернете, родительском контроле и фильтрах для защиты детей, учащихся и семей", в том числе и в общественных библиотеках. Программное обеспечение NetAlert, предоставляемое австралийским правительством бесплатно, предположительно было взломано 16-летним студентом Томом Вудом менее чем через неделю после его выпуска в августе 2007 года. Вуд, как утверждается, обошел фильтр стоимостью 84 миллиона долларов примерно за полчаса, чтобы продемонстрировать проблемы с подходом правительства к фильтрации интернет-контента. Правительство Австралии приняло законодательство, требующее от интернет-провайдеров "ограничить доступ к контенту с возрастными ограничениями (коммерческий контент MA15+ и R18+), размещенному в Австралии или предоставляемому из Австралии", которое должно было вступить в силу с 20 января 2008 года и известно как Cleanfeed. Cleanfeed – это предлагаемая обязательная система фильтрации контента на уровне интернет-провайдеров. Она была предложена оппозиционной Австралийской лейбористской партией под руководством Бизли в пресс-релизе 2006 года с целью защиты детей, уязвимых из-за предполагаемой компьютерной неграмотности родителей. 31 декабря 2007 года Cleanfeed была объявлена политикой, которую должно реализовать правительство Радда ALP, а первоначальные испытания в Тасмании привели к публикации отчета за 2008 год. Cleanfeed финансируется в текущем бюджете и переходит к этапу выражения заинтересованности в проведении реальных испытаний с интернет-провайдерами в 2008 году. Возникла общественная оппозиция и критика, возглавляемая EFA и привлекающая редкое внимание основных СМИ, при этом, как сообщается, большинство австралийцев "категорически против" ее внедрения. Критика включает в себя ее дороговизну, неточность (невозможно гарантировать блокировку только незаконных сайтов) и тот факт, что она будет обязательной, что может рассматриваться как посягательство на свободу слова. "Важно, чтобы каждая библиотека в стране имела возможность защищать детей от порнографических материалов при использовании библиотечных компьютеров. Обеспечение безопасного доступа детей к Интернету в библиотеках является для меня, как для министра культуры, приоритетной задачей", – заявил Брайан Миккелсен в пресс-релизе датского Министерства культуры.
Соединенные Штаты
Использование интернет-фильтров или программного обеспечения для контроля контента значительно различается в публичных библиотеках Соединенных Штатов, поскольку правила использования Интернета устанавливаются местным библиотечным советом. Многие библиотеки внедрили интернет-фильтры после того, как Конгресс обусловил получение скидок на универсальные услуги использованием интернет-фильтров в соответствии с Законом о защите детей в Интернете (CIPA). Другие библиотеки не устанавливают программное обеспечение для контроля контента, полагая, что правила приемлемого использования и просветительская работа решают проблему доступа детей к контенту, не соответствующему их возрасту, при этом сохраняя право взрослых пользователей на свободный доступ к информации. Некоторые библиотеки используют интернет-фильтры только на компьютерах, предназначенных для детей. Некоторые библиотеки, использующие программное обеспечение для контроля контента, позволяют отключать его в каждом конкретном случае по заявлению к библиотекарю; библиотеки, подпадающие под действие CIPA, обязаны иметь политику, позволяющую взрослым запрашивать отключение фильтра без необходимости объяснять причину своего запроса. Многие правоведы считают, что ряд судебных дел, в частности, дело Reno v. American Civil Liberties Union, установили, что использование программного обеспечения для контроля контента в библиотеках является нарушением Первой поправки к Конституции. Закон о защите детей в Интернете [CIPA] и решение по делу Соединенных Штатов против Американской библиотечной ассоциации от июня 2003 года признали CIPA конституционным в качестве условия получения федерального финансирования, заявив, что опасения, связанные с Первой поправкой, были развеяны положением закона, позволяющим взрослым пользователям библиотек отключать фильтрующее программное обеспечение без необходимости объяснять причины своего запроса. Однако решение суда оставило открытой возможность будущего конституционного оспаривания в контексте конкретного применения закона. В ноябре 2006 года был подан иск против Северо-Центрального регионального библиотечного округа (NCRL) в штате Вашингтон за его политику отказа в отключении ограничений по запросам взрослых посетителей, однако CIPA в этом деле не оспаривался. В мае 2010 года Верховный суд штата Вашингтон вынес заключение после того, как его попросили подтвердить вопрос, переданный Окружным судом США по Восточному округу Вашингтона: "Может ли публичная библиотека, в соответствии со статьей I, § 5 Конституции штата Вашингтон, фильтровать доступ в Интернет для всех пользователей, не отключая веб-сайты, содержащие информацию, защищенную Конституцией, по запросу взрослого пользователя библиотеки?". Верховный суд штата Вашингтон постановил, что политика фильтрации Интернета NCRL не нарушает статью I, раздел 5 Конституции штата Вашингтон. Суд заявил: "Нам представляется, что политика фильтрации NCRL разумна, соответствует ее миссии и этим политикам, а также является нейтральной с точки зрения содержания. Похоже, что в данном случае нарушения статьи I, раздела 5 в отношении контента не существует. Основная миссия NCRL – содействие чтению и обучению на протяжении всей жизни. Как утверждает NCRL, разумно устанавливать ограничения на доступ в Интернет для поддержания среды, способствующей учебе и размышлениям". Дело было возвращено в федеральный суд. В марте 2007 года штат Вирджиния принял закон, аналогичный CIPA, требующий от публичных библиотек, получающих государственное финансирование, использовать программное обеспечение для контроля контента. Как и CIPA, этот закон требует от библиотек отключать фильтры для взрослого пользователя библиотеки по его запросу.
Фильтры обхода
Фильтрация контента в целом может быть полностью обойдена технически подкованными пользователями. Блокировка контента на устройстве не гарантирует, что пользователи не найдут способ обойти фильтр. Поставщики контента могут изменять URL-адреса или IP-адреса для обхода фильтрации. Пользователи с техническими знаниями могут использовать другие методы, например, несколько доменов или URL-адресов, ведущих на общий IP-адрес, где размещен заблокированный контент. Эта стратегия не обходит фильтрацию IP-пакетов, но может позволить избежать DNS-спуфинга и веб-прокси. Кроме того, злоумышленники могут использовать зеркальные сайты, которые обходят фильтры. Некоторые программы можно успешно обойти, используя альтернативные протоколы, такие как FTP, telnet или HTTPS, выполняя поиск на другом языке, используя прокси-сервер или обходчик, например Psiphon. Также кэшированные веб-страницы, возвращаемые Google или другими поисковыми системами, могут обходить некоторые ограничения. Сервисы веб-синдикации могут предоставлять альтернативные пути доступа к контенту. Некоторые из наименее защищенных программ можно закрыть, завершив их процессы, например, через Диспетчер задач в Microsoft Windows или через Force Quit или Монитор активности в Mac OS X. Существует множество обходных путей и способов противодействия им, разработанных создателями программного обеспечения для контроля контента. Сервисы Google часто блокируются фильтрами, но их часто можно обойти, используя https:// вместо http://, поскольку программное обеспечение для фильтрации контента не может интерпретировать контент в защищенных соединениях (в данном случае SSL). Зашифрованная VPN может использоваться для обхода программного обеспечения для контроля контента, особенно если оно установлено на интернет-шлюзе или брандмауэре. Другие способы обхода фильтра контроля контента включают использование сервисов перевода и установление удаленного подключения к устройству без цензуры.
Продукты и услуги
Некоторые интернет-провайдеры предлагают функции родительского контроля. Некоторые предлагают программное обеспечение безопасности, включающее в себя родительский контроль. Mac OS X v10.4 предоставляет родительский контроль для нескольких приложений (Mail, Finder, iChat, Safari и Dictionary). Операционная система Microsoft Windows Vista также включает программное обеспечение для контроля контента. Технологии фильтрации контента существуют в двух основных формах: шлюз приложений или инспекция пакетов. Для HTTP-доступа шлюз приложений называется веб-прокси или просто прокси-сервером. Такие веб-прокси могут проверять как исходный запрос, так и возвращаемую веб-страницу, используя произвольно сложные правила, и не будут возвращать какую-либо часть страницы запрашивающему, пока не будет принято решение. Кроме того, они могут вносить изменения в целом или в любую часть возвращаемого результата. Фильтры инспекции пакетов изначально не препятствуют установлению соединения с сервером, но проверяют данные в соединении по мере их прохождения. В какой-то момент фильтр может решить, что соединение подлежит фильтрации, и затем разорвет его, отправив TCP Reset или аналогичный поддельный пакет. Обе техники могут использоваться совместно: фильтр пакетов отслеживает соединение, пока не обнаружит начало HTTP-соединения к IP-адресу, содержащему контент, требующий фильтрации. Затем фильтр пакетов перенаправляет соединение на веб-прокси, который может выполнить детальную фильтрацию веб-сайта, не пропуская через себя все нефильтрованные соединения. Эта комбинация достаточно популярна, поскольку позволяет значительно снизить стоимость системы. Существуют ограничения на фильтрацию пакетов на уровне IP, так как это может привести к недоступности всего веб-контента, связанного с определенным IP-адресом. Это может привести к случайной блокировке легитимных сайтов, использующих тот же IP-адрес или домен. Например, веб-сайты университетов часто используют несколько доменов под одним IP-адресом. Более того, фильтрацию пакетов на уровне IP можно обойти, используя отдельный IP-адрес для определенного контента, сохраняя при этом связь с тем же доменом или сервером. Программное обеспечение для контроля контента, основанное на шлюзе, может быть сложнее обойти, чем настольное программное обеспечение, поскольку пользователь не имеет физического доступа к фильтрующему устройству. Однако многие из техник, описанных в разделе "Обход фильтров", все еще работают.