Как правительство США отслеживает вашу онлайн-активность помимо АНБ

11

Помните времена, когда государственная слежка в интернете казалась сюжетом плохого триллера? Сейчас это далекое прошлое. Эдвард Сноуден изменил всё в 2013 году. Он был бывшим подрядчиком Агентства национальной безопасности (АНБ). Он обнародовал документы, раскрывающие истинные масштабы американской слежки. Мир наблюдал, ошеломленный.

Самым громким разоблачением стала программа PRISM. Она давала АНБ прямой доступ к серверам крупных американских технологических компаний. Речь идет о Google, Facebook, Yahoo. Они могли извлекать историю поисковых запросов. Они могли читать электронные письма. Они могли отслеживать передачу файлов и живые чаты. Это было не просто метаданные. Это было содержание сообщений.

Затем была программа «верхового сбора» (upstream collection). АНБ подключалось к оптоволоконным кабелям, связывающим центры обработки данных по всему миру. Они извлекли более 180 миллионов записей за один месяц. Эти данные направлялись прямо в Форт-Мид, штат Мэриленд. Это позволяло агентству отслеживать любого, кто отправлял электронные письма за границу или посещал сайты, размещенные на иностранных серверах.

Закон гласит, что это предназначено для иностранцев. Но американцы тоже попадают в эту сеть. В январе 2018 года Конгресс продлил действие этих программ, несмотря на общественный протест. Значит ли это, что за каждым американцем ведется наблюдение? Не обязательно. Директор Национальной разведки объяснил, что для поиска в этих данных требуется судебный ордер. Существуют правила для удаления случайных захватов данных граждан США. Но данные есть. Они находятся там. Ждут.

Это не единственный способ, которым правительство видит вас. АНБ — лишь часть головоломки.

Как ФБР шпионит за вашим компьютером и интернет-трафиком

Федеральное бюро расследований играет в эту игру уже десятилетиями. Они начали в 1998 году с инструмента под названием Carnivore. Провайдеры интернет-услуг (ISP) устанавливали его на свои магистральные сети. Он фильтровал и копировал сообщения от конкретных целей. Сначала это не было широко распространено. Всего 25 случаев использования, прежде чем один из провайдеров поднял тревогу в 2000 году. В 2005 году ФБР заменило его на коммерческое программное обеспечение. Та же цель. Другой поставщик.

Но программные фильтры — это лишь начало. ФБР может взломать ваш компьютер. Удаленно или физически. Они устанавливают программное обеспечение клавиатурного шпиона (keylogger). Оно записывает каждое нажатие клавиши. Шифрование мало помогает, если они наблюдают, как вы вводите пароль.

Они также охотятся на пользователей незаконных сайтов. Хакеры бюро взламывают серверы. Они внедряют шпионское ПО. Когда вы посещаете эти страницы, ваш компьютер заражается. Ваша личность раскрывается.

Большинство законопослушных людей не столкнутся с этим. Но такая возможность существует. И речь идет не только о федеральных агентах.

Почему ваш провайдер сохраняет историю просмотров

Законодательство пыталось заставить провайдеров сохранять подробные журналы в течение многих лет. В середине 2000-х годов Конгресс предложил Закон STOP. Он обязывал провайдеров сохранять записи, связывающие IP-адреса с личностями пользователей. Он не был принят. Но намерение было ясно. Они хотели бумажный след.

Раньше мы паниковали из-за государственных файлов cookie. Маленьких файлов, отслеживающих нас. А сейчас? Мы даже не моргаем. Мы позволяем Google и Facebook создавать огромные досье на нашу жизнь. Угроза сместилась от государства к корпорации. Но данные остаются. Доступными.

Куда попадают данные, когда вы не являетесь целью? Какие агентства ими делятся? Как долго они их хранят перед удалением? Ответы запутаны. Законы меняются. Технологии становятся быстрее. Ваш цифровой след растет, нравится вам это или нет.

Что именно отслеживает USA.gov

Вам интересно, какие цифровые следы вы оставляете на федеральных сайтах? USA.gov предлагает прозрачный взгляд на сбор данных, который на самом деле довольно детализирован. Когда вы попадаете на портал, система фиксирует ваш IP-адрес. Это числовой идентификатор вашего маршрутизатора и устройства. Но на этом всё не заканчивается.

Сайт записывает URL-адрес источника — то есть, откуда вы пришли, прежде чем попасть на главную страницу. Он фиксирует точное время и дату вашего визита. Он отслеживает каждый поисковый запрос, который вы вводите, и каждую внутреннюю ссылку, на которую вы нажимаете. Даже выбор браузера имеет значение. Система отмечает, используете ли вы Chrome или Firefox, а также вашу конкретную операционную систему.

Здесь также играют роль файлы cookie. Они идентифицируют вашу сессию, хотя и не по вашему законному имени. На сайте указано, что для отслеживания активности используются веб-метрики. Агенты получают только анонимные, агрегированные статистические данные о трафике. Это позволяет чиновникам выявлять тенденции использования, не целенаправленно отслеживая отдельных лиц. Если вы хотите отказаться от такого отслеживания, вы можете отключить эти постоянные файлы cookie через настройки своего браузера.

Почему американцы менее обеспокоены, чем вы думаете

Можно было бы ожидать, что массовая слежка вызовет у публики ужас. Данные говорят об обратном. После того как утечки Сноудена раскрыли масштабы государственного мониторинга, можно было предположить, что обеспокоенность вопросами конфиденциальности резко возрастет. Однако опросы Pew Research Center рассказывают иную историю.

Американцы остаются удивительно беспечными. Лишь 39 процентов выразили обеспокоенность тем, что правительство подсматривает за их поисковыми запросами в интернете. Эта цифра шокирующе мала по сравнению с 57 процентами тех, кто считает недопустимым мониторинг коммуникаций. Существует разрыв между тем, что люди считают неправильным, и тем, что действительно их беспокоит.

Защита данных — еще одна слабая сторона. Менее половины — 49 процентов — беспокоятся о способности правительства обеспечивать безопасность их персональных данных. Вывод очевиден. Многие пользователи предполагают, что их данные безопасны по умолчанию, или им просто недостаточно важно менять свои привычки.

«Правительственные агентства получают только анонимные статистические данные о трафике, и, в агрегированном виде, чиновники могут отслеживать тенденции использования веб-сайта».

Сколько данных — это слишком много?

Различие между анонимной агрегацией и индивидуальным отслеживанием быстро стирается. То, что данные являются «анонимными», еще не означает, что они безвредны. IP-адреса часто можно отследить до конкретных домохозяйств. Отпечатки браузера достаточно уникальны, чтобы повторно идентифицировать пользователей между сессиями.

Пример USA.gov иллюстрирует стандартную практику. Федеральные сайты собирают подробные поведенческие данные под предлогом улучшения работы. Пользователи обменивают конфиденциальность на удобство. В результате формируется огромный репозиторий цифровых привычек, доступный агентствам для анализа тенденций.

Почему это важно? Потому что эти закономерности влияют на формирование политики. Они определяют, как предоставляются услуги. И они создают базовую линию для того, как выглядит нормальное поведение. Когда происходят отклонения, они выделяются.

Низкий уровень обеспокоенности в опросах свидетельствует о смирении со слежкой. Или, возможно, о недостатке понимания. В любом случае, сбор данных продолжается. Файлы cookie сохраняются. Логи растут.

Мы предполагаем анонимность, потому что данные не содержат имен. Но метаданные на практике редко бывают анонимными. Их просто сложнее прочитать.