Перейти к содержанию

Наталья Касперская: Нужен ли пользователю интернет-паспорт?


Рекомендуемые сообщения

kaspersky.jpg

Наталья Касперская - генеральный директор InfoWatch, председатель совета директоров "Лаборатории Касперского".

В 1997 году основала компанию "Лаборатория Касперского", которой руководила более 10 лет. С 2007 года возглавляет InfoWatch (разработка систем защиты информации от внутренних угроз).

 

 

Некоторые отечественные деятели активно ратуют за отмену анонимности в Интернете, то есть за введение идентификационных номеров или даже интернет-паспортов для пользователей всемирной сети. Давайте разберемся, кому это на самом деле выгодно, и к каким последствиям такой шаг может привести.

 

Для начала обратимся к реальной жизни. Понятие паспорта прочно закреплено в нашей обычной жизни, однако сразу обращу внимание, что используются паспорта и иные идентификационные документы не везде. Например, чтобы купить батон хлеба в магазине, выехать за город с друзьями на шашлык или отправиться на концерт любимой группы, никаких идентификационных документов не требуется. Однако для действий, которые могут иметь некие серьезные последствия, например, поездка за границу, обследование в клинике, трудоустройство и пр., удостоверение личности, безусловно, понадобится. Получается, что паспорт используется гражданином только в определенных, четко ограниченных случаях и для проверки уполномоченным именно для этого случая органом (при выезде за границу – офицером службы паспортного контроля, при обследование в клинике - регистратором, при трудоустройстве - отделом кадров, при открытии счета в банке - банковским работником).

 

Ровно то же самое сейчас УЖЕ имеется и в Интернете. Идентификация пользователей всемирной сетина уровне интернет-провайдеров существует с самого основания Сети. Там наблюдается та же самая ситуация - по запросу уполномоченных (чаще - правоохранительных) органов выдается вся доступная информация о пользователе интернета, по которой можно довольно легко вычислить его привычки, место жительства, работу, а часто и личность. Т.е. никакой реальной анонимности в сети нет.

 

Мои оппоненты возразят: "Как же так - а черные хакеры, вирусописатели и прочая нечисть? Почему же их тогда всех не вычисляют и не сажают?" Их не вычисляют по понятной причине - они знают, как устроен Интернет и прекрасно умеют скрывать всю информацию о себе. Ну, как в реальном мире это делают мошенники или агенты спецслужб. У тех и других, как правило, несколько паспортов. Помните Высоцкого в фильме "Место встречи изменить нельзя", перечисляющего клички Маньки-Облигации (она же Гр-ка Колыванова, она же ... и т.п.)? Людей, которые умеют делать копии документов, мало и они, как правило, не в ладах с законом. И паспортизация, к сожалению, от беззаконий никоим образом не защищает.

 

Теперь пойдем дальше и задумаемся, что произойдет, если пометить каждого Интернет-пользователя идентификационным номером. Произойдет только то, что суперпрофессиональные хакеры заведут себе несколько идентификационных номеров, как это сейчас происходит с паспортами и ID в реальной жизни, и прекрасно будут продолжать пользоваться своей анонимностью. Зато простой "пронумерованный" гражданин будет отныне однозначно идентифицироваться как конкретная личность, именно этот Сидоров Иннокентий Петрович. И при желании, идентификацию его личности можно будет легко провести не только правоохранительным органам, но и любым мошенникам и бандитам. А значит, однажды совершенная через сеть крупная транзакция или оплата по интернету электричества за коттедж где-нибудь на Рублево-Успенском, сделает нашего гражданина пристальным объектом наблюдения заинтересованных мошенников. Я уже не говорю о том, что это полностью противоречит 152-ФЗ "О персональных данных", который сейчас так пестуют наши законодатели! Но главное, что каждый человек, станет в сети совершенно беззащитным.

 

Другой проблемой лишения анонимности в Интернете является техническая возможность ее реализации в рамках одной отдельно взятой страны. У Интернета есть границы – доменные зоны, которые, как правило, распределяются по странам. Допустим, мы введем интернет-паспорта в России. И к нам на русский сайт заходит пользователь, скажем, из Сомали или, еще лучше, из Нигерии. Вопрос: как мы заставим его себя идентифицировать? Как нам заставить правительство Нигерии выдать интернет-паспорта всем своим пользователям, которые принимались бы в нашей стране? И зачем, простите, им это, если нигерийские письма – это одна из статей дохода местных воротил?

 

Значит, паспортизацию нам придется вводить в рамках одной-единственной страны, возводя вокруг нее железный занавес и тем самым отгораживая ее от всего остального свободного Интернета. Прощай, свобода слова, растущая демократия и все такое. Да здравствует всеобщий контроль, подавление личности и… Мне возразят, что просто всем странам надо сесть и договориться. Позволю себе выразить сомнение, что есть хотя бы один пример в истории человечества, когда все страны мира сумели договориться хоть о чем-то!

 

Подводя итоги своим размышлениям на тему всеобщей демонизации, то есть, простите, деанонимизации, хочу перечислить возможные ее последствия:

 

повышение уязвимости рядовых граждан не столько в виртуальной, сколько в реальной жизни;

превращение страны в полицейское государство с тотальной слежкой за гражданами;

изоляция виртуального пространства страны от остального Интернета;

резкое возрастания риска потери персональных данных гражданина и кражи его персонального идентификатора (с чем у нас и сейчас проблемы, учитывая что на любом рынке можно купить любые базы персональных данных);

возникновение черного рынка Интернет-паспортов

возможные социальные потрясения в обществе.

Вывод: введение идентификационных номеров (паспортов) в Интернете не повысит уровень защищенности пользователей от различных интернет-угроз (вирусов, троянов, хакеров и проч.), а лишь породит новые риски, связанные с защитой персональных данных граждан. Кроме того, за введение интернет-паспортов придется заплатить определённую цену в виде причинения неудобств, снижения рентабельности бизнеса, затрат на работу госаппарата и пр. Даже в реальном мире эффективность паспортной системы для предотвращения правонарушений вызывает серьёзные сомнения. В виртуальном мире эту эффективность вообще невозможно оценить. Ну, а кроме того, вся система слишком напоминает Большого Брата из книги Оруэлла, так что вряд ли будет хорошо воспринята обществом.

 

Поэтому от дискуссий об отменене анонимности в Интернете я предлагаю перейти к дискуссии о защите пользователей сети от всевозможных расплодившихся мошенников. Но это уже тема другой статьи. computerra.

Ссылка на комментарий
Поделиться на другие сайты

ИМХО как решит Власть-так и будет...

Мне,лично, все это по барабану(была такая формулировка)

Почему? Объясню по предложениям:

1. Критиканством не занимаюсь

2. Смотрю порно только со взрослым контингентом ;-)

3.Интересуют новости (В Основном) Науки и Техники...

.... И пусть Будет-Не Будет Интернет-пачпорт на данного субъекта РФ(т.е. на меня,любезного)-МНЕ ВСЕ РАВНО!(;-))

...Чего и всем подданым РФ желаю,,,

Ссылка на комментарий
Поделиться на другие сайты

.... И пусть Будет-Не Будет Интернет-пачпорт на данного субъекта РФ(т.е. на меня,любезного)-МНЕ ВСЕ РАВНО!(;-))

...Чего и всем подданым РФ желаю,,,

Подделают паспорт и от твоего имени совершат сделку. Будет не все равно. В реале по чужим паспортам кредиты получают. Все равно только пока самого не коснется.

Ссылка на комментарий
Поделиться на другие сайты

Ну энто Вы,батенька,даете:"подделают Пачпорт"...

Какой именно?

У меня,лично,даже Интернет-кошОлки нетути...

Все покупки в магАзинах российских только за наличный расчет осуществляемc...

А про нУмер Идентификационный для Россиян-пользователей И-нета-давно уж разговор ведется...

Ну и ведь энтот нУмер-не бумажный пачпорт ведь!

Энто все виртуально-идентификационно(чтоб,значит,всякие нехорошие дядьки и тетеньки не смогли навредит нашему российскому Интернет-товариществу...,а значит,России,в общем и целом-ведь мы и есть Россияне)

Ссылка на комментарий
Поделиться на другие сайты

Ну энто Вы,батенька,даете:"подделают Пачпорт"...

Какой именно?

У меня,лично,даже Интернет-кошОлки нетути...

Все покупки в магАзинах российских только за наличный расчет осуществляемc...

А про нУмер Идентификационный для Россиян-пользователей И-нета-давно уж разговор ведется...

Ну и ведь энтот нУмер-не бумажный пачпорт ведь!

Энто все виртуально-идентификационно(чтоб,значит,всякие нехорошие дядьки и тетеньки не смогли навредит нашему российскому Интернет-товариществу...,а значит,России,в общем и целом-ведь мы и есть Россияне)

Если живете в России, то и пишите по русски. Подделают Интернет - паспорт, заведут от вашего имени кошёлку и будете потом доказывать, что не верблюд.

Ссылка на комментарий
Поделиться на другие сайты

Что-то я не понимать Вашего слова-Подделлать Интернет-паспорт...

Да,я живу-проживаю в России,конкретно-в городе С.Петербурге,где сеейчас заканчивает свою работу Экономический форум и через несколько часов начинается праздничное шоу "Алые паруса". Данный проект,к слову сказать,транслирует на всю Россию 5-ый канал(рекомендую посмотреть;-) Погода пока хорошая -ежели будет дождь,то только вечером...

...По Интернету: я,лично,звонил своему поставщику услуг(Интернета) и данный поставщик заверил меня,что никакая подделка моего Интернет-кошелька(ежели я его заведу) НЕВОЗМОЖНА-т.к все находится под контролем моего Провайдера Интернет-услуг...

Этого же и всем желаю! :D

Ссылка на комментарий
Поделиться на другие сайты

подданым РФ

arh_lelik1, если вы не подданный РФ, а гражданин, то вам как и мне не пофиг на ограничение моих интересов. А за подданных все решит власть :D

 

И согласен по всем пунктам с Н.К. Бестолковая затея, если только в государстве не вводится ЧП и комендантский час.

Ссылка на комментарий
Поделиться на другие сайты

arh_lelik1, если вы не подданный РФ, а гражданин, то вам как и мне не пофиг на ограничение моих интересов. А за подданных все решит власть :D

 

И согласен по всем пунктам с Н.К. Бестолковая затея, если только в государстве не вводится ЧП и комендантский час.

Я про подданство не писал. Не мое. И мне не пофиг.

Ссылка на комментарий
Поделиться на другие сайты

Полностью и всецело согласен с Натальей Касперской. Введение интернет-паспортов не даст никакого выйграша. Только лишний повод последить за честными гражданами и со стороны спец.служб и со стороны заинтересованных мошенников. Те, против кого декларируется введение интернет-паспортов найдут, как сие избежать.

Ну и ведь энтот нУмер-не бумажный пачпорт ведь!

Бумажные паспорта и всякие там банкноты подделывают несмотря на всякие степени защиты. Иногда это неплохо у подделывателей получается. Что (при определенном навыке) мешает подделать интернет-паспорт?

 

...По Интернету: я,лично,звонил своему поставщику услуг(Интернета) и данный поставщик заверил меня,что никакая подделка моего Интернет-кошелька(ежели я его заведу) НЕВОЗМОЖНА-т.к все находится под контролем моего Провайдера Интернет-услуг...

Этого же и всем желаю! :)

А ты думаешь он тебе когда нибудь скажет что все плохо и все твои данные могут в любую секунду своровать? :)

Любые заверения легко и непринужденно могут не совпадать с действительностью.

Изменено пользователем Werewolf
Ссылка на комментарий
Поделиться на другие сайты

Полностью согласен с Натальей /отчество?/.

Но скажу что "паспорт" уже есть. Это IP. У меня он статический и привязан ко мне. Автоматически IP=Адрес проживания, ФИО. Только эта информация у провайдера и доступна фэсэбэ и прову.

Не совсем понимаю чего хотят законодатели, зашел на форум и в инфо все данные?

Увольте.... В маршрутке при оплате проезда я водиле паспорт не показываю, как и прохожему у которого спрашиваю как пройти в библиотеку.

Ссылка на комментарий
Поделиться на другие сайты

Зато простой "пронумерованный" гражданин будет отныне однозначно идентифицироваться как конкретная личность, именно этот Сидоров Иннокентий Петрович. И при желании, идентификацию его личности можно будет легко
И вот что произойдёт..взламают Сидорова или Петрова,провернут хакеры свои делишки подставив идентификационный номер того же Петрова..И докажи Петров потом что ты не верблюд...

К этому всему нужно очень осторожно подходить взвесив все за и против..

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • KL FC Bot
      Автор KL FC Bot
      Отличная новость для всех пользователей Linux: в нашей линейке продуктов для частных пользователей появилось защитное решение Kaspersky для Linux. Теперь наша защита, завоевавшая больше всех наград в мире, позволяет домашним пользователям максимально обезопасить все свои устройства с самыми популярными операционными системами — Windows, Linux, macOS, Android и iOS — от киберугроз c помощью единой подписки Kaspersky для Linux.
      Если вы считали, что киберугрозы обходят Linux стороной, пора пересмотреть взгляды. За последние пять лет количество вредоносов для этой ОС выросло в 20 раз! Среди них — майнеры, шифровальщики и даже зловреды, внедряемые в исходный код популярных программ: так, недавняя атака с бэкдором в утилите архивации XZ, встроенной во многие популярные дистрибутивы Linux, могла стать самой массовой атакой на экосистему Linux за всю историю ее существования.
      Помимо вирусов, не менее актуальны для пользователей Linux и другие угрозы, распространенные на всех платформах, — фишинг, вредоносные сайты, кража паролей, банковских и персональных данных.
      При этом интерес к устройствам под управлением Linux растет из года в год. И для того чтобы обеспечить наших пользователей стопроцентной защитой на любых операционных системах, мы адаптировали наше защитное решение Kaspersky Endpoint Security для бизнеса, уже много лет используемое по всему миру, под нужды домашних пользователей.
      Что умеет Kaspersky для Linux?
      Среди ключевых функций Kaspersky для Linux:
      проверка системы и устройства, а также отдельных файлов для поиска и удаления вредоносных программ; проверка на наличие угроз съемных носителей, включая USB-накопители и жесткие диски, при их подключении к компьютеру; обнаружение вредоносных программ благодаря анализу поведения на устройстве, обеспечивающее проактивную защиту; защита от вредоносных программ в Интернете; уведомления о попытке перейти по фишинговой ссылке. Надежный антивирус просканирует и заблокирует зараженные файлы, папки и приложения при обнаружении вирусов, троянов-шифровальщиков, программ-вымогателей, стилеров паролей и других зловредов, предотвращая заражение вашего компьютера, других устройств и всей сети.
      Анти-фишинг предупреждает о фишинговых ссылках в электронных письмах и на веб-сайтах, защищая ваши пароли, логины и банковские данные от кражи.
      Защита онлайн-платежей проверит безопасность сайтов банков и интернет-магазинов перед выполнением денежных операций.
      Защита от криптоджекинга предотвратит несанкционированный майнинг криптовалюты на вашем устройстве и снижение скорости его работы.
      Проверка съемных носителей — USB-накопителей и внешних жестких дисков — при подключении к компьютеру защитит от распространения вирусов самым старым и традиционным методом.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • saha96
      Автор saha96
      Доброго времени суток! Кто может подсказать как вернуть список пользователей при запуске windows 10? На экране блокировки отображается 1 из 3 учёток.
    • KL FC Bot
      Автор KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
×
×
  • Создать...