Я написал большой материал о базовой цифровой безопасности для активистов, и в ближайшее время здесь будут выходить посты по его следам.
1: Как на самом деле устроено общение в Сети: аналогия с почтой
Когда речь идёт о безопасности в интернете, логично разделять её на два направления: безопасность хранения ваших личных данных и безопасность данных при коммуникации с кем-то.
В разговоре о коммуникациях важно помнить золотое правило: «что знают двое, знают все». Применительно к интернету это значит следующее:
1. Как только вы что-то кому-то отправляете, эта информация сначала попадает не к финальному получателю, а на серверы сервиса, который вы используете.
2. Как только получатель сохранил или прочитал информацию, вы больше не можете контролировать её распространение.
С точки зрения безопасности в нашем цифровом общении мало что изменилось со времён бумажных писем. Уязвимости в сети лучше всего иллюстрируются через аналогию с путём обычного почтового конверта.
Мы пишем письмо, кладём его в конверт, подписываем адреса отправителя и получателя. Его забирает почтальон и везёт сначала в районный сортировочный центр, потом в областной, оттуда — через кучу промежуточных пунктов — финальному адресату. В онлайн-общении эти «перевалочные пункты» — это ваш телефон, домашний роутер, вышка связи, магистральные серверы провайдеров, серверы мессенджера или почтовой службы, роутер получателя и, наконец, его экран. Для нас этот путь скрыт за простыми галочками «отправлено/прочитано».
Чтобы письмо дошло, на нём должны быть адреса и имена, а также штампы о пересылке между пунктами. Любые наши сообщения в интернете несут на себе такие записи.
Всё, что написано на конверте (кто, кому, когда, из какой точки и какого веса) — это метаданные. То, что спрятано внутри конверта — это сами данные (содержимое вашего сообщения).
Может ли кто-то посторонний получить доступ к этой информации? Это вопрос того, насколько бережно «почтальоны» несут конверты и как сам сервис хранит записи об уже совершённых отправлениях. Само содержание письма — это всегда контролируемый риск. О том, как сервисы защищают (или нет) содержимое наших «конвертов», — в материале по ссылке.
Post #482
248