Перейти к содержанию

Наталья Касперская: Нужен ли пользователю интернет-паспорт?


Рекомендуемые сообщения

kaspersky.jpg

Наталья Касперская - генеральный директор InfoWatch, председатель совета директоров "Лаборатории Касперского".

В 1997 году основала компанию "Лаборатория Касперского", которой руководила более 10 лет. С 2007 года возглавляет InfoWatch (разработка систем защиты информации от внутренних угроз).

 

 

Некоторые отечественные деятели активно ратуют за отмену анонимности в Интернете, то есть за введение идентификационных номеров или даже интернет-паспортов для пользователей всемирной сети. Давайте разберемся, кому это на самом деле выгодно, и к каким последствиям такой шаг может привести.

 

Для начала обратимся к реальной жизни. Понятие паспорта прочно закреплено в нашей обычной жизни, однако сразу обращу внимание, что используются паспорта и иные идентификационные документы не везде. Например, чтобы купить батон хлеба в магазине, выехать за город с друзьями на шашлык или отправиться на концерт любимой группы, никаких идентификационных документов не требуется. Однако для действий, которые могут иметь некие серьезные последствия, например, поездка за границу, обследование в клинике, трудоустройство и пр., удостоверение личности, безусловно, понадобится. Получается, что паспорт используется гражданином только в определенных, четко ограниченных случаях и для проверки уполномоченным именно для этого случая органом (при выезде за границу – офицером службы паспортного контроля, при обследование в клинике - регистратором, при трудоустройстве - отделом кадров, при открытии счета в банке - банковским работником).

 

Ровно то же самое сейчас УЖЕ имеется и в Интернете. Идентификация пользователей всемирной сетина уровне интернет-провайдеров существует с самого основания Сети. Там наблюдается та же самая ситуация - по запросу уполномоченных (чаще - правоохранительных) органов выдается вся доступная информация о пользователе интернета, по которой можно довольно легко вычислить его привычки, место жительства, работу, а часто и личность. Т.е. никакой реальной анонимности в сети нет.

 

Мои оппоненты возразят: "Как же так - а черные хакеры, вирусописатели и прочая нечисть? Почему же их тогда всех не вычисляют и не сажают?" Их не вычисляют по понятной причине - они знают, как устроен Интернет и прекрасно умеют скрывать всю информацию о себе. Ну, как в реальном мире это делают мошенники или агенты спецслужб. У тех и других, как правило, несколько паспортов. Помните Высоцкого в фильме "Место встречи изменить нельзя", перечисляющего клички Маньки-Облигации (она же Гр-ка Колыванова, она же ... и т.п.)? Людей, которые умеют делать копии документов, мало и они, как правило, не в ладах с законом. И паспортизация, к сожалению, от беззаконий никоим образом не защищает.

 

Теперь пойдем дальше и задумаемся, что произойдет, если пометить каждого Интернет-пользователя идентификационным номером. Произойдет только то, что суперпрофессиональные хакеры заведут себе несколько идентификационных номеров, как это сейчас происходит с паспортами и ID в реальной жизни, и прекрасно будут продолжать пользоваться своей анонимностью. Зато простой "пронумерованный" гражданин будет отныне однозначно идентифицироваться как конкретная личность, именно этот Сидоров Иннокентий Петрович. И при желании, идентификацию его личности можно будет легко провести не только правоохранительным органам, но и любым мошенникам и бандитам. А значит, однажды совершенная через сеть крупная транзакция или оплата по интернету электричества за коттедж где-нибудь на Рублево-Успенском, сделает нашего гражданина пристальным объектом наблюдения заинтересованных мошенников. Я уже не говорю о том, что это полностью противоречит 152-ФЗ "О персональных данных", который сейчас так пестуют наши законодатели! Но главное, что каждый человек, станет в сети совершенно беззащитным.

 

Другой проблемой лишения анонимности в Интернете является техническая возможность ее реализации в рамках одной отдельно взятой страны. У Интернета есть границы – доменные зоны, которые, как правило, распределяются по странам. Допустим, мы введем интернет-паспорта в России. И к нам на русский сайт заходит пользователь, скажем, из Сомали или, еще лучше, из Нигерии. Вопрос: как мы заставим его себя идентифицировать? Как нам заставить правительство Нигерии выдать интернет-паспорта всем своим пользователям, которые принимались бы в нашей стране? И зачем, простите, им это, если нигерийские письма – это одна из статей дохода местных воротил?

 

Значит, паспортизацию нам придется вводить в рамках одной-единственной страны, возводя вокруг нее железный занавес и тем самым отгораживая ее от всего остального свободного Интернета. Прощай, свобода слова, растущая демократия и все такое. Да здравствует всеобщий контроль, подавление личности и… Мне возразят, что просто всем странам надо сесть и договориться. Позволю себе выразить сомнение, что есть хотя бы один пример в истории человечества, когда все страны мира сумели договориться хоть о чем-то!

 

Подводя итоги своим размышлениям на тему всеобщей демонизации, то есть, простите, деанонимизации, хочу перечислить возможные ее последствия:

 

повышение уязвимости рядовых граждан не столько в виртуальной, сколько в реальной жизни;

превращение страны в полицейское государство с тотальной слежкой за гражданами;

изоляция виртуального пространства страны от остального Интернета;

резкое возрастания риска потери персональных данных гражданина и кражи его персонального идентификатора (с чем у нас и сейчас проблемы, учитывая что на любом рынке можно купить любые базы персональных данных);

возникновение черного рынка Интернет-паспортов

возможные социальные потрясения в обществе.

Вывод: введение идентификационных номеров (паспортов) в Интернете не повысит уровень защищенности пользователей от различных интернет-угроз (вирусов, троянов, хакеров и проч.), а лишь породит новые риски, связанные с защитой персональных данных граждан. Кроме того, за введение интернет-паспортов придется заплатить определённую цену в виде причинения неудобств, снижения рентабельности бизнеса, затрат на работу госаппарата и пр. Даже в реальном мире эффективность паспортной системы для предотвращения правонарушений вызывает серьёзные сомнения. В виртуальном мире эту эффективность вообще невозможно оценить. Ну, а кроме того, вся система слишком напоминает Большого Брата из книги Оруэлла, так что вряд ли будет хорошо воспринята обществом.

 

Поэтому от дискуссий об отменене анонимности в Интернете я предлагаю перейти к дискуссии о защите пользователей сети от всевозможных расплодившихся мошенников. Но это уже тема другой статьи. computerra.

Ссылка на комментарий
Поделиться на другие сайты

ИМХО как решит Власть-так и будет...

Мне,лично, все это по барабану(была такая формулировка)

Почему? Объясню по предложениям:

1. Критиканством не занимаюсь

2. Смотрю порно только со взрослым контингентом ;-)

3.Интересуют новости (В Основном) Науки и Техники...

.... И пусть Будет-Не Будет Интернет-пачпорт на данного субъекта РФ(т.е. на меня,любезного)-МНЕ ВСЕ РАВНО!(;-))

...Чего и всем подданым РФ желаю,,,

Ссылка на комментарий
Поделиться на другие сайты

.... И пусть Будет-Не Будет Интернет-пачпорт на данного субъекта РФ(т.е. на меня,любезного)-МНЕ ВСЕ РАВНО!(;-))

...Чего и всем подданым РФ желаю,,,

Подделают паспорт и от твоего имени совершат сделку. Будет не все равно. В реале по чужим паспортам кредиты получают. Все равно только пока самого не коснется.

Ссылка на комментарий
Поделиться на другие сайты

Ну энто Вы,батенька,даете:"подделают Пачпорт"...

Какой именно?

У меня,лично,даже Интернет-кошОлки нетути...

Все покупки в магАзинах российских только за наличный расчет осуществляемc...

А про нУмер Идентификационный для Россиян-пользователей И-нета-давно уж разговор ведется...

Ну и ведь энтот нУмер-не бумажный пачпорт ведь!

Энто все виртуально-идентификационно(чтоб,значит,всякие нехорошие дядьки и тетеньки не смогли навредит нашему российскому Интернет-товариществу...,а значит,России,в общем и целом-ведь мы и есть Россияне)

Ссылка на комментарий
Поделиться на другие сайты

Ну энто Вы,батенька,даете:"подделают Пачпорт"...

Какой именно?

У меня,лично,даже Интернет-кошОлки нетути...

Все покупки в магАзинах российских только за наличный расчет осуществляемc...

А про нУмер Идентификационный для Россиян-пользователей И-нета-давно уж разговор ведется...

Ну и ведь энтот нУмер-не бумажный пачпорт ведь!

Энто все виртуально-идентификационно(чтоб,значит,всякие нехорошие дядьки и тетеньки не смогли навредит нашему российскому Интернет-товариществу...,а значит,России,в общем и целом-ведь мы и есть Россияне)

Если живете в России, то и пишите по русски. Подделают Интернет - паспорт, заведут от вашего имени кошёлку и будете потом доказывать, что не верблюд.

Ссылка на комментарий
Поделиться на другие сайты

Что-то я не понимать Вашего слова-Подделлать Интернет-паспорт...

Да,я живу-проживаю в России,конкретно-в городе С.Петербурге,где сеейчас заканчивает свою работу Экономический форум и через несколько часов начинается праздничное шоу "Алые паруса". Данный проект,к слову сказать,транслирует на всю Россию 5-ый канал(рекомендую посмотреть;-) Погода пока хорошая -ежели будет дождь,то только вечером...

...По Интернету: я,лично,звонил своему поставщику услуг(Интернета) и данный поставщик заверил меня,что никакая подделка моего Интернет-кошелька(ежели я его заведу) НЕВОЗМОЖНА-т.к все находится под контролем моего Провайдера Интернет-услуг...

Этого же и всем желаю! :D

Ссылка на комментарий
Поделиться на другие сайты

подданым РФ

arh_lelik1, если вы не подданный РФ, а гражданин, то вам как и мне не пофиг на ограничение моих интересов. А за подданных все решит власть :D

 

И согласен по всем пунктам с Н.К. Бестолковая затея, если только в государстве не вводится ЧП и комендантский час.

Ссылка на комментарий
Поделиться на другие сайты

arh_lelik1, если вы не подданный РФ, а гражданин, то вам как и мне не пофиг на ограничение моих интересов. А за подданных все решит власть :D

 

И согласен по всем пунктам с Н.К. Бестолковая затея, если только в государстве не вводится ЧП и комендантский час.

Я про подданство не писал. Не мое. И мне не пофиг.

Ссылка на комментарий
Поделиться на другие сайты

Полностью и всецело согласен с Натальей Касперской. Введение интернет-паспортов не даст никакого выйграша. Только лишний повод последить за честными гражданами и со стороны спец.служб и со стороны заинтересованных мошенников. Те, против кого декларируется введение интернет-паспортов найдут, как сие избежать.

Ну и ведь энтот нУмер-не бумажный пачпорт ведь!

Бумажные паспорта и всякие там банкноты подделывают несмотря на всякие степени защиты. Иногда это неплохо у подделывателей получается. Что (при определенном навыке) мешает подделать интернет-паспорт?

 

...По Интернету: я,лично,звонил своему поставщику услуг(Интернета) и данный поставщик заверил меня,что никакая подделка моего Интернет-кошелька(ежели я его заведу) НЕВОЗМОЖНА-т.к все находится под контролем моего Провайдера Интернет-услуг...

Этого же и всем желаю! :)

А ты думаешь он тебе когда нибудь скажет что все плохо и все твои данные могут в любую секунду своровать? :)

Любые заверения легко и непринужденно могут не совпадать с действительностью.

Изменено пользователем Werewolf
Ссылка на комментарий
Поделиться на другие сайты

Полностью согласен с Натальей /отчество?/.

Но скажу что "паспорт" уже есть. Это IP. У меня он статический и привязан ко мне. Автоматически IP=Адрес проживания, ФИО. Только эта информация у провайдера и доступна фэсэбэ и прову.

Не совсем понимаю чего хотят законодатели, зашел на форум и в инфо все данные?

Увольте.... В маршрутке при оплате проезда я водиле паспорт не показываю, как и прохожему у которого спрашиваю как пройти в библиотеку.

Ссылка на комментарий
Поделиться на другие сайты

Зато простой "пронумерованный" гражданин будет отныне однозначно идентифицироваться как конкретная личность, именно этот Сидоров Иннокентий Петрович. И при желании, идентификацию его личности можно будет легко
И вот что произойдёт..взламают Сидорова или Петрова,провернут хакеры свои делишки подставив идентификационный номер того же Петрова..И докажи Петров потом что ты не верблюд...

К этому всему нужно очень осторожно подходить взвесив все за и против..

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      «Пожалуйста, прикрепите селфи с паспортом, чтобы подтвердить свою личность» —такие предложения все чаще встречаются в различных интернет-сервисах. Фото с документом в руках требуют банки, сервисы по аренде авто, а иногда — даже будущие работодатели и владельцы съемных квартир.
      Делиться своими конфиденциальными данными таким способом или нет — личное решение каждого из вас. Мы же собрали все аргументы за и против, а также подготовили советы, как обезопасить себя, если сделать подобное селфи все же необходимо.
      Стоит ли делать селфи с документами?
      Без фотографии с паспортом в руках нельзя установить на смартфон некоторые банковские приложения, зарегистрироваться в каршеринге и аналогичных популярных сервисах или быстро оформить кредит. И тут решение, делать селфи с паспортом или нет, совершенно прозрачно.
      Хотите пользоваться популярными услугами? Делайте фото. Переживаете насчет безопасности своих данных? Не делайте фото. Но тогда вы не сможете, например, быстро перевести деньги на другой счет, приехать на работу в арендованном на скорую руку автомобиле или решить финансовые проблемы микрокредитом. Риски просты и понятны: либо безопасность, либо возможность пользоваться популярными услугами.
      Популярный аргумент у сторонников делать селфи с паспортом — предположения о том, что все их данные уже и так неоднократно слиты, поэтому им якобы не страшны возможные риски безопасности. Что ж, если разбрасываться селфи с паспортом направо и налево, иметь во всех аккаунтах один и тот же пароль вроде «12345» и не менять его десятилетиями, то на самом деле можно не переживать — все данные, скорее всего, уже давно слиты.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Группа исследователей безопасности обнаружила серьезную уязвимость в веб-портале, принадлежащем южнокорейскому автопроизводителю Kia, которая позволяла удаленно взламывать автомобили и следить за их владельцами. При этом, по сути, для взлома достаточно было всего лишь знать автомобильный номер потенциальной жертвы. Рассказываем подробнее об этой уязвимости.
      Слишком подключенные автомобили
      Не все об этом задумываются, но автомобили за последние пару десятилетий превратили в очень большие компьютеры на колесах. Даже не самые «умные» из них под завязку напичканы всевозможной электроникой и оборудованы целой кучей датчиков — от сонаров и видеокамер до датчиков движения и GPS.
      В последние же годы автомобили — это чаще всего не просто компьютеры, но компьютеры, постоянно подключенные к Интернету, со всеми вытекающими последствиями. Не так давно мы уже писали о том, как современные автомобили собирают массу данных о своих владельцах и передают их автопроизводителям. А также о том, как автоконцерны продают собранные данные другим компаниям, в частности страховщикам.
      Но у этой проблемы есть также и другая сторона. Постоянное подключение автомобиля к Интернету означает, что при наличии уязвимостей — как в самом автомобиле, так и в облачной системе, с которой он коммуницирует — кто-нибудь может ими воспользоваться для взлома и слежки за владельцем авто без ведома автопроизводителя.
      Так называемое «головное устройство» автомобиля — это лишь верхушка айсберга, на самом деле электроники в современных авто гораздо больше
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В бурном море Интернета вещей (Internet of Things, IoT) скоро будет больше порядка благодаря принятому стандарту ISO/IEC 30141, описывающему стандартизованную архитектуру решений IoT. «Лаборатория Касперского» активно участвовала в разработке принципов доверия для IoT-устройств, описанных спецификацией ISO/IEC TS 30149:2024. На этом примере удобно разобраться, зачем вообще нужны стандарты, что можно стандартизовать в Интернете вещей и почему IoT-устройство и его производитель обязаны доказывать, что достойны доверия покупателей.
      Зачем вообще нужны стандарты
      Если вы хорошо понимаете основные принципы стандартизации в электронике, то можете пропустить этот раздел и перейти к следующему.
      Когда вы в отпуске подключаете свой смартфон к гостиничной розетке, вам невидимо помогают десятки международных стандартов. Зарядные устройства выпускаются в соответствии со стандартом IEC 60335-1:2020, описывающем электробезопасность бытовой техники, форма вилки регулируется IEC 60906-1:2009 и производными стандартами (например, CEE 7/16), а само напряжение в электросети регулируется стандартом IEC 60038:2009+A1:2021. Повсеместная стандартизация значительно упростила жизнь людей: в большинстве стран мира используются одинаковые виды электроприборов, штрихкоды на упаковках продуктов, единицы измерения веса, длины и скорости. А единые подходы к контролю вредных веществ в продуктах, к изоляции и заземлению бытовой техники, дозировкам лекарств, раскраске дорожных знаков позволили значительно повысить безопасность людей и упростить сертификацию и тестирование товаров.
      Международная электротехническая комиссия (IEC, International Electrotechnical Commission) обобщает преимущества стандартизации так. Стандарты:
      позволяют разным продуктам работать и соединяться друг с другом; применяются при тестировании и сертификации, чтобы проверить, что производитель выполняет свои обещания; содержат технические подробности, применяемые для законодательного регулирования в конкретных странах; упрощают международную торговлю. Организаций, занимающихся стандартизацией, довольно много — есть региональные, есть индустриальные, а есть тематические. Кроме уже упомянутой IEC, есть, например: организация Internet Engineering Task Force (IETF), ответственная за разработку интернет-стандартов; институт American National Standards Institute (ANSI), выпускающий стандарты для американского рынка; а самой «универсальной» является Международная организация по стандартизации (ISO). Там, где их зоны ответственности пересекаются, эти организации часто взаимодействуют и вырабатывают общие рекомендации. Например, стандарты для электротехники обычно называются ISO/IEC.
       
      View the full article
    • Klin08101977
      От Klin08101977
      Антивирус КАСПЕРСКОГО после обновления 18.09.2024 заблокировал весь доступ в Интернет
      Вход в интернет ТОЛЬКО после отключения Касперского
    • KL FC Bot
      От KL FC Bot
      В сентябре 2024 года группа исследователей из Университета Флориды и Техасского технологического университета представила научную работу с описанием весьма замысловатой методики перехвата текстовой информации, которую вводит пользователь гарнитуры виртуальной/дополненной реальности Apple Vision Pro.
      Изобретенный ими способ атаки на пользователей Vision Pro исследователи назвали GAZEploit. В этом посте мы попробуем разобраться, как работает эта атака, насколько она эффективна, реалистична и опасна для владельцев VR/AR-устройств Apple и как лучше защитить свои пароли и другую конфиденциальную информацию.
      Как устроен ввод информации в Apple visionOS
      Сперва немного поговорим о том, как вообще устроен ввод информации в visionOS — операционной системе, на базе которой работает Apple Vision Pro. Одной из наиболее впечатляющих инноваций гарнитуры смешанной реальности Apple стало чрезвычайно эффективное использование окулографии, то есть отслеживания движения глаз пользователя.
      Направление взгляда служит в качестве основного метода взаимодействия пользователя с интерфейсом visionOS. Точность отслеживания положения глаз пользователя настолько высока, что ее достаточно для работы даже с очень небольшими элементами интерфейса — в том числе с виртуальной клавиатурой.
      Для ввода текста в visionOS используется виртуальная клавиатура и окулография. Источник
       
      View the full article
×
×
  • Создать...