Введение
Мониторинг компьютерной или сетевой активности – это наблюдение за компьютерной активностью и данными, хранящимися локально на компьютере, или данными, передаваемыми по компьютерным сетям, таким как Интернет. Такое наблюдение часто осуществляется скрытно и может проводиться правительствами, корпорациями, преступными организациями или отдельными лицами. Оно может быть законным или незаконным и может требовать или не требовать санкции суда или других независимых государственных органов. Программы компьютерного и сетевого наблюдения широко распространены сегодня, и почти весь интернет-трафик подлежит мониторингу. Наблюдение позволяет правительствам и другим организациям поддерживать социальный контроль, выявлять и отслеживать угрозы или любую подозрительную или аномальную активность, а также предотвращать и расследовать преступления. С появлением таких программ, как программа "Всеобщая информационная осведомленность", технологий, таких как высокоскоростные компьютеры для наблюдения и биометрическое программное обеспечение, и законов, таких как Закон об оказании помощи в связи правоохранительным органам, правительства обладают беспрецедентными возможностями для мониторинга деятельности граждан. Многие организации по защите гражданских прав и конфиденциальности, такие как "Репортеры без границ", "Фонд электронных рубежей" и "Американский союз гражданских свобод", выразили обеспокоенность тем, что усиление наблюдения за гражданами приведет к обществу тотальной слежки с ограниченными политическими и/или личными свободами. Этот страх привел к многочисленным судебным искам, таким как дело Hepting против AT&T. Хакерская группа Anonymous взламывала правительственные веб-сайты в знак протеста против того, что она считает "драконовским наблюдением".
monitoring of computer and network activity
Computer and network surveillance is the monitoring of computer activity and data stored locally on a computer or data being transferred over computer networks such as the Internet. This monitoring is often carried out covertly and may be completed by governments, corporations, criminal organizations, or individuals. It may or may not be legal and may or may not require authorization from a court or other independent government agencies. Computer and network surveillance programs are widespread today and almost all Internet traffic can be monitored. Surveillance allows governments and other agencies to maintain social control, recognize and monitor threats or any suspicious or abnormal activity, and prevent and investigate criminal activities. With the advent of programs such as the Total Information Awareness program, technologies such as high speed surveillance computers and biometrics software, and laws such as the Communications Assistance For Law Enforcement Act, governments now possess an unprecedented ability to monitor the activities of citizens. Many civil rights and privacy groups, such as Reporters Without Borders, the Electronic Frontier Foundation, and the American Civil Liberties Union, have expressed concern that increasing surveillance of citizens will result in a mass surveillance society, with limited political and/or personal freedoms. Such fear has led to numerous lawsuits such as Hepting v. AT&T. The hacktivist group Anonymous has hacked into government websites in protest of what it considers "draconian surveillance".
Наблюдение за сетью
Подавляющее большинство компьютерного наблюдения связано с мониторингом персональных данных и интернет-трафика. Например, в Соединенных Штатах Закон об оказании содействия в сфере связи для правоохранительных органов обязывает предоставлять доступ для беспрепятственного мониторинга в реальном времени всем телефонным разговорам и широкополосному интернет-трафику (электронной почте, веб-трафику, обмену мгновенными сообщениями и т. д.) федеральным правоохранительным органам. Захват пакетов (также известный как "сниффинг пакетов") – это мониторинг сетевого трафика данных. Данные, передаваемые между компьютерами через Интернет или между любыми сетями, состоят из небольших фрагментов, называемых пакетами, которые направляются к месту назначения и собираются обратно в полное сообщение. Устройство захвата пакетов перехватывает эти пакеты для их изучения и анализа. Для проведения анализа трафика и отсеивания перехваченных данных в поисках важной/полезной информации необходимы компьютерные технологии. В соответствии с Законом об оказании содействия в сфере связи для правоохранительных органов все американские телекоммуникационные провайдеры обязаны устанавливать такую технологию захвата пакетов, чтобы федеральные правоохранительные органы и разведывательные службы могли перехватывать весь широкополосный интернет-трафик и голосовой трафик через Интернет-протокол (VoIP) своих клиентов. Эти технологии могут использоваться как для разведывательных целей, так и в незаконных целях. Объем данных, собираемых этими снифферами пакетов, слишком велик для ручного просмотра следователями. Поэтому автоматизированные компьютеры для интернет-наблюдения просеивают огромный объем перехваченного интернет-трафика, отфильтровывая и сообщая следователям те фрагменты информации, которые представляются "интересными", например, использование определенных слов или фраз, посещение определенных типов веб-сайтов или общение по электронной почте или в чате с определенным человеком или группой. Агентства, такие как Управление по вопросам осведомленности об информации, АНБ и ФБР, ежегодно тратят миллиарды долларов на разработку, приобретение, внедрение и эксплуатацию систем, которые перехватывают и анализируют эти данные, извлекая только ту информацию, которая полезна для правоохранительных органов и разведывательных служб. Аналогичные системы сейчас используются иранским департаментом безопасности, чтобы легче отличать мирных граждан от террористов. Сообщается, что все технологии были установлены немецкой компанией Siemens AG и финской компанией Nokia. Быстрое развитие Интернета стало основной формой общения, и все больше людей потенциально подвергаются интернет-наблюдению. Мониторинг сети имеет свои преимущества и недостатки. Например, системы, описываемые как "Web 2.0", оказали значительное влияние на современное общество. Тим О’Рейли, впервые объяснивший концепцию "Web 2.0", однако, интернет-наблюдение также имеет свои недостатки. Один исследователь из Уппсальского университета заявил: "Наблюдение за Web 2.0 направлено на большие группы пользователей, которые гегемонически производят и воспроизводят наблюдение, предоставляя пользовательский контент (самопроизводимый). Мы можем охарактеризовать наблюдение за Web 2.0 как массовое самонаблюдение". Компании, занимающиеся наблюдением, следят за людьми, когда они сосредоточены на работе или развлечениях. Однако сами работодатели также следят за своими сотрудниками, чтобы защитить активы компании и контролировать общественные коммуникации, но, прежде всего, чтобы убедиться, что их сотрудники активно работают и продуктивны. Это может оказывать эмоциональное воздействие на людей, поскольку может вызывать такие эмоции, как ревность. Исследовательская группа утверждает: "мы поставили перед собой задачу проверить предположение о том, что чувство ревности приводит к "подглядыванию" за партнером через Facebook, и что женщины особенно склонны к мониторингу партнера в ответ на ревность". Исследование показывает, что женщины могут испытывать ревность к другим людям, находясь в онлайн-группе. Виртуальные помощники стали социально интегрированы в жизнь многих людей. В настоящее время виртуальные помощники, такие как Alexa от Amazon или Siri от Apple, не могут вызывать службу 911 или местные службы. Они постоянно прослушивают команды и записывают части разговоров, которые помогут улучшить алгоритмы. Если правоохранительные органы смогут быть вызваны с помощью виртуального помощника, они получат доступ ко всей информации, сохраненной на устройстве.
Корпоративный надзор
Корпоративный надзор за компьютерной деятельностью очень распространен. Собранные данные чаще всего используются в маркетинговых целях или продаются другим корпорациям, но также регулярно передаются государственным органам. Эти данные могут использоваться как инструмент бизнес-аналитики, позволяющий корпорациям лучше адаптировать свои продукты и/или услуги к потребностям клиентов. Данные также могут быть проданы другим корпорациям для тех же целей, либо использоваться для прямого маркетинга, например, для таргетированной рекламы, когда реклама ориентирована на пользователя поисковой системы путем анализа истории его поисковых запросов и электронной почты (если он использует бесплатные веб-почтовые сервисы), хранящейся в базе данных. Google также сканирует содержание электронных писем пользователей своего веб-сервиса Gmail для создания таргетированной рекламы, основанной на темах, обсуждаемых в личной переписке. Google – крупнейшее интернет-рекламное агентство: миллионы сайтов размещают рекламные баннеры и ссылки Google на своих страницах, чтобы зарабатывать на посетителях, переходящих по рекламе. Каждая страница с рекламой Google добавляет, считывает и изменяет "cookies" на компьютере каждого посетителя. Эти cookies отслеживают действия пользователя на всех этих сайтах, собирая информацию о его привычках в интернете, фиксируя, какие сайты он посещает и что делает на них. Эта информация, вместе с данными из его учетных записей электронной почты и истории поисковых запросов, хранится Google для создания профиля пользователя и показа более релевантной рекламы.
Зловредное программное обеспечение
Кроме мониторинга информации, передаваемой по компьютерной сети, существует также возможность изучения данных, хранящихся на жестком диске компьютера, и отслеживания действий пользователя, работающего с компьютером. Программа для наблюдения, установленная на компьютере, может осуществлять поиск подозрительных данных на жестком диске, контролировать использование компьютера, собирать пароли и/или передавать информацию о действиях оператору в режиме реального времени через интернет-соединение. Кейлоггер является примером такого рода программы. Обычные кейлоггеры хранят данные на локальном жестком диске, но некоторые запрограммированы на автоматическую передачу данных по сети на удаленный компьютер или веб-сервер. Существует несколько способов установки подобного программного обеспечения. Наиболее распространенным является удаленная установка с использованием бэкдора, созданного компьютерным вирусом или трояном. Преимущество этой тактики заключается в потенциальной возможности наблюдения за множеством компьютеров. Вирусы часто распространяются на тысячи или миллионы компьютеров, оставляя "задние двери", доступные через сетевое соединение, которые позволяют злоумышленнику удаленно устанавливать программное обеспечение и выполнять команды. Эти вирусы и трояны иногда разрабатываются государственными организациями, такими как CIPAV и Magic Lantern. Однако чаще вирусы, созданные другими лицами, или шпионское ПО, установленное маркетинговыми агентствами, используются для получения доступа через создаваемые ими уязвимости в системе безопасности. Другой метод – "взлом" компьютера для получения доступа через сеть. После этого злоумышленник может удаленно установить программное обеспечение для наблюдения. Серверы и компьютеры с постоянным широкополосным подключением наиболее уязвимы к такого рода атакам. Еще одним источником уязвимостей являются сотрудники, предоставляющие информацию, или пользователи, использующие метод перебора паролей. Также можно физически установить программное обеспечение для наблюдения на компьютер, получив доступ к месту его хранения и установив его с компакт-диска, дискеты или USB-накопителя. Этот метод имеет тот же недостаток, что и аппаратные устройства – он требует физического доступа к компьютеру. Один из известных червей, использующих этот метод распространения, – Stuxnet.
Полицейская и правительственная посуда
В немецкоязычных странах шпионское программное обеспечение, используемое или разработанное правительством, иногда называют govware. В некоторых странах, таких как Швейцария и Германия, существует правовая база, регулирующая использование подобного программного обеспечения. Известные примеры включают швейцарские MiniPanzer и MegaPanzer, а также немецкий R2D2 (троян). Policeware – это программное обеспечение, предназначенное для наблюдения за гражданами путем мониторинга их обсуждений и взаимодействий. В США Carnivore стал первым примером тайно устанавливаемого программного обеспечения для перехвата электронной почты, внедряемого в сети интернет-провайдеров для регистрации компьютерной коммуникации, включая пересылаемые электронные письма. Magic Lantern – еще одно подобное приложение, которое запускается на целевом компьютере в стиле трояна и осуществляет запись нажатий клавиш. CIPAV, развернутый ФБР, представляет собой многоцелевое шпионское ПО/троян. Чип Clipper, ранее известный как MYK 78, – это небольшой аппаратный чип, который правительство могло устанавливать в телефоны, разработанный в 1990-х годах. Он предназначался для обеспечения безопасности частной связи и данных путем перехвата и декодирования закодированных голосовых сообщений. Чип Clipper был разработан во время администрации Клинтона для «защиты личной безопасности и национальной безопасности от развивающейся информационной анархии, способствующей преступникам, террористам и иностранным противникам». Правительство представляло его как решение проблемы секретных кодов или криптографических ключей, созданных технологической эпохой. Это вызвало общественные споры, поскольку считалось, что чип Clipper станет следующим инструментом «Большого брата». Это привело к провалу проекта Clipper, несмотря на многочисленные попытки продвинуть эту инициативу. "Закон о продвижении широкополосного доступа и цифрового телевидения" (CBDTPA) был законопроектом, предложенным в Конгрессе США. CBDTPA был известен как "Закон о сертификации систем безопасности и стандартов" (SSSCA) на стадии разработки и был отклонен в комитете в 2002 году. Если бы CBDTPA был принят, он бы запретил технологии, позволяющие читать цифровой контент, защищенный авторским правом (например, музыку, видео и электронные книги), без системы управления цифровыми правами (DRM), которая препятствовала бы доступу к этому материалу без разрешения правообладателя.
Наблюдение как средство цензуры
Наблюдение и цензура – это разные вещи. Наблюдение может осуществляться без цензуры, но заниматься цензурой без каких-либо форм наблюдения сложнее. И даже если наблюдение не приводит непосредственно к цензуре, широкое распространение знаний или убеждение, что за человеком, его компьютером или использованием Интернета ведется наблюдение, может привести к самоцензуре. В марте 2013 года «Репортеры без границ» опубликовали специальный доклад о наблюдении в Интернете, в котором рассматривается использование технологий для отслеживания онлайн-активности и перехвата электронных коммуникаций с целью ареста журналистов, гражданских журналистов и диссидентов. В докладе представлен список «Государственных врагов Интернета»: Бахрейн, Китай, Иран, Сирия и Вьетнам – страны, правительства которых активно и навязчиво осуществляют наблюдение за поставщиками новостей, что приводит к серьезным нарушениям свободы информации и прав человека. В этих странах наблюдается рост компьютерного и сетевого наблюдения. В докладе также содержится второй список «Корпоративных врагов Интернета»: Amesys (Франция), Blue Coat Systems (США), Gamma (Великобритания и Германия), Hacking Team (Италия) и Trovicor (Германия) – компании, продающие продукты, которые могут быть использованы правительствами для нарушения прав человека и свободы информации. Ни один из этих списков не является исчерпывающим и, вероятно, будет расширен в будущем. Защита источников – это уже не только вопрос журналистской этики. Журналисты должны оснастить себя «цифровым набором для выживания», если они обмениваются конфиденциальной информацией в сети, хранят ее на жестком диске компьютера или мобильном телефоне. Лицам, связанным с известными правозащитными организациями, диссидентскими или протестными группами, а также группами, занимающимися реформами, настоятельно рекомендуется принять дополнительные меры предосторожности для защиты своей онлайн-идентичности.