Корисник на Интернет кој го почитува законот. Keyloggers и законот: за грешките на другите. Целосен пристап до податоците на социјалните медиуми

Министерството за внатрешни работи објави документи за следење на корисниците на социјалните мрежи.

Евгениј Бјатов/РИА Новости

Седиштето на руската полиција купува софтвер, што им овозможува да ги шпионираат корисниците социјалните мрежи, вклучувајќи читање приватни пораки, собирање податоци за геолокација и анализа на комуникациите помеѓу различни корисници. Znak.com откри дека за ова може да се користи „сивиот“ пристап до податоците на социјалните мрежи. Од МВР велат дека нема да читаат корисничка кореспонденција без судски налог.

Главната дирекција на Министерството за внатрешни работи за регионот Свердловск најави набавка на софтвер и аналитички модул за систем за информации„Зевс“, кој веќе го користи полицијата во Свердловск. Натпреварот ќе се одржи на 8 август, почетната цена на годишната лиценца е 1 милион 850 илјади рубли.

Во техничките спецификации полицијата без никакви забелешки ја опиша целата функционалност на новиот софтвер кој е дизајниран да ги шпионира корисниците на социјалните мрежи. Благодарение на новиот модул, полицијата ќе може постојано автоматски да го следи секој корисник: да следи кого додава како пријатели, за што објавува, дали се наоѓаат зборови за пребарување во неговите публикации; во кои групи се придружува корисникот, какви фотографии и видеа додава и брише, со кого и колку често комуницира.

Една од точките во упатството директно вели дека системот Зевс треба да обезбеди пребарување на текст во архивата на личните пораки на корисникот.

На барање на аналитичарите, софтверскиот модул дури ќе нацрта график на социјалната средина на корисникот и ќе воспостави можна врска меѓу корисниците преку анализа на пријатели, роднини, индиректни пријатели, места на живеење, заеднички групи и објавувања.

Аналитичарите на Главната управа на Министерството за внатрешни работи ќе можат да пребаруваат фотографии објавени на социјалните мрежи користејќи гео-ознаки, времето кога сликата е поставена на мрежата и клучните зборови што се користат за опишување на фотографијата. Модулот исто така ќе го прикаже на мапата местото каде што е направена одредена фотографија.

Некои од функциите опишани во условите за работа теоретски може да се обезбедат со користење на отворени податоци од корисниците на социјалните мрежи. Во исто време, значителен дел од техничката задача може да се заврши само ако модулот добие пристап до класифицирани информации, вклучително и лична кореспонденција на корисниците. Теоретски, тоа е можно доколку самите социјални мрежи овозможат пристап до таквите податоци. За социјалните мрежи, особено за странските, ова би било сериозен ризик за репутацијата.

Зевс веќе работи во седум региони

За време на анкета на експерти, Znak.com можеше да контактира со поединци кои имале знаење за работата на програмата за надзор. Според нив, во седум региони на Руската Федерација наведениот софтверски модул веќе е успешно тестиран и почнал да работи. Особено, Зевс се користи во регионите Новосибирск, Самара и Тјумен, автономниот округ Ханти-Манси, Самара, Алтај и регионот Липецк. Во вториот регион, за време на тестовите на системот, полицијата, на пример, пријави дека идентификувала „латентни“ учесници во неформални екстремистички здруженија кои „наводно спроведувале протестни акции“. Покрај тоа, полицијата во Липецк успеала да ги идентификува корисниците кои објавуваат огласи за високо платени работни места за девојки (најверојатно макроа). Ова се наведува во прегледот на тестовите на системот Зевс, извршени во јули 2016 година од полицијата во Липецк.

Најдете информации за јавни набавкиНе можевме да инсталираме системи за наведените региони. Можно е да се спроведени затворени постапки за државни набавки (Федералниот закон бр. 44 ја дозволува оваа можност). Досега единствениот регион во кој е објавена аукциската документација е регионот Свердловск.

Полицијата: „Граѓаните што го почитуваат законот немаат за што да се грижат“

Секретарот за печат на Главната дирекција на Министерството за внатрешни работи за регионот Свердловск, Валери Горелих, потврди дека одделот купува софтвер за следење на социјалните мрежи и истакна дека на полициските службеници им е потребен „за извршување на задачите што им се доделени со закон, вклучително и на полето на спротивставување на тероризмот и екстремизмот“.

„Граѓаните кои го почитуваат законот немаат причина да се грижат за преписката на социјалните мрежи, освен ако, се разбира, не содржи нешто криминално. Оние на кои не им одговара мирен и мирен живот во нашата држава, треба да се плашат“, истакна Горелих. - На ваква опрема ќе се работи само по одлука на судовите, за да нема повреда на законските права на граѓаните. Работата во оваа насока е неопходна и за безбедноста на државата во целина и за жителите на регионот Свердловск.

„ВКонтакте“: „Постапуваме во рамките на законот“

Прес секретарот на ВКонтакте, Евгениј Красников, откако се запозна Услови за работењенабавка на аналитичкиот модул, истакна дека, најверојатно, ние зборуваме заза следење на јавната активност на корисниците на социјалните мрежи: нивни објави на лични страници, објави на пријатели на истите ѕидови, реобјавувања и публикации во заедниците на социјалните мрежи.

„ВКонтакте има флексибилен систем за поставување на приватноста на корисничките страници, што овозможува, особено, да го затвори јавниот пристап до вашите објави на ѕидот и да ја исклучи личната страница од резултатите од пребарувањето“, забележа претставник на социјалната мрежа. Безбедноста на личните податоци на нашите корисници е приоритет за компанијата. „ВКонтакте строго се придржува до сегашното законодавство и целосно ги почитува уставните права на граѓаните“, рече прес-секретарот на социјалната мрежа.

Интернет омбудсман: „Нормални набавки“

Советникот на рускиот претседател и Интернет-омбудсман Дмитриј Мариничев изјави за Znak.com дека купувањето на Главната дирекција на Министерството за внатрешни работи во Свердловск е „сосема нормално“. „Тоа е како да купувате автомобил за да патролирате во областа. Не заборавајте дека мониторингот ќе се врши на „јавни“ места. Сè што луѓето пишуваат, фотографираат и слично, тие го објавуваат јавно“, истакна Интернет-народниот правобранител. - Погледнете го вака. Технологиите за препознавање лица еволуираа многу моќно во последниве години. Набљудувањето и автоматското препознавање може да наидат на фотографии што сте ги направиле во одморалиштето. А во позадина роботот го препознава криминалецот кој побегнал од местото на злосторството. Врз основа на оваа претпоставка, ќе се изврши увид и ќе биде приведен криминалец кој може да претставува закана по вашиот живот и здравје“. Мариничев не ја коментираше поентата за способноста на Зевс да ги чита личните пораки на корисниците.

Надзорот започна пред законот Јароваја

Вреди да се напомене дека во ноември 2015 година, Главната дирекција на Министерството за внатрешни работи на регионот Свердловск веќе се обиде да купи сличен модул за шпионирање на корисниците на социјалните мрежи. Тогаш одделот очекуваше да го купи софтверот за 1 милион 420 илјади рубли. Но, аукцијата не се одржа бидејќи не беа поднесени понуди. Досието со протоколот за разгледување пријави за учество на лицитацијата не може да се отвори, а единствен член на комисијата за натпреварување, според веб-страницата за владини набавки, бил Иван Иванович Иванов.

Доверлив извор од Znak.com, свесен за принципите на работа на Зевс и поврзан со неговите програмери, рече дека работата користи пристап до затворениот интерфејс на руските социјални мрежи, „што социјалните мрежи го споделуваа со безбедносните сили многу одамна .“ Според него, ФСБ и Министерството за внатрешни работи биле во можност да ги проучат личните податоци на корисниците на руските социјални мрежи долго пред усвојувањето на сензационалниот „Закон за Јароваја“. „Законот Јароваја само се легализира сегашната практика, вклучително и дозволување на собраните податоци да се користат како доказ на суд“, вели изворот. Според него, употребата на Зевс не може да се смета за легална оперативно-пребарувачка активност, туку тоа е примарно собирање информации, врз основа на кои ќе може да се утврдат цели за правна оперативна истрага, вклучително и користење на нормите. од законот Јароваја. Ако му верувате на изворот, можеме да кажеме дека тоа подразбира незаконско прибирање информации од страна на вработени во Министерството за внатрешни работи.

Во исто време, изворот на Znak.com верува дека Зевс ќе се користи за доброто на општеството: за потрага по педофили, регрутери за екстремистички организации или, на пример, за спречување на пропагандата за самоубиства на деца.

Дмитриј Колезев Лелја Мингалева

„За корисник кој го почитува законот, ова не само што нема да промени ништо, корисникот што го почитува законот само ќе има корист од ова“, рече Денис Давидов, директор на Лигата за интернет безбедност, за весникот VZGLYAD, коментирајќи ги новите мерки за де- анонимизирајте ги корисниците на социјалните мрежи. Според него, мерките ќе помогнат да се спречат нови терористички напади на руска територија.

На крајот на минатата недела, Министерството за телекомуникации и масовни комуникации објави за дискусија нацрт-верзија на својата наредба посветена на регулирање на барањата за опрема што се користи во информатичките системи од организаторите за ширење информации (ИД) на Интернет (месинџери, социјални мрежи , итн., регистарот ORI го води Роскомнадзор). Текстот на документот досега е ставен само на јавна дискусија (до 6 септември) на федералниот портал за нацрт-прописи и секој може да ја изрази својата желба.

Наредбата веќе предизвика широк јавен негодување - наведува кои податоци за корисниците на ОРИ ќе треба да ги префрлат на разузнавачките служби, особено на ФСБ, по барање. Таквите кориснички информации вклучуваат прекар (псевдоним), детали за пасош, адреса на живеење, Е-пошта, IP адреса, информации за плаќање, текстови на пораки, испратени и примени датотеки, информации за сопственост странски јазици, како и за други корисници на социјалните мрежи посочени како роднини.

Денис Давидов, извршен директор на Лигата на безбеден интернет, во интервју за весникот VZGLYAD зборуваше за тоа кои цели се следат со новите мерки и зошто Русите не треба да се грижат за нивното воведување, како и за слични практики во други земји.

МИСЛЕЊЕ: Денис Николаевич, дали предложениот сет мерки може да помогне да се спречат нови терористички напади на руска територија?

Денис Давидов:Да тоа е точно. Ова е вистинската, вистинската цел на овие иновации. Конечно, нашите агенции за спроведување на законот и разузнавачките служби ќе добијат нормални, ефективни алатки со цел навремено да одговорат на терористичките закани. Токму тоа недостасуваше. Доколку се создаде таков систем, јасно е дека главната област на неговата примена е антитероризмот.

МИСЛЕЊЕ: Дали ова ќе го олесни извршувањето на активностите за оперативно пребарување?

Д.Д.:Да, тоа е значајно. Претходно, бизнисмените ги правеа своите тајни мрачни дела - крадеа, мамеа - на Интернет, а за да ги најдат полицајците мораа да прават подвизи. Сега ќе биде многу полесно да се направи ова.

МИСЛЕЊЕ: За да анализирате толку голема количина на информации, веројатно ќе ви требаат голем број специјалисти? Но, секогаш нема доволно луѓе, и, покрај тоа, може да биде многу скапо.

Д.Д.:Поентата е дека, благодарение на модерни технологиианализа на големи количини на податоци, најголемиот дел од нив ќе се врши со алгоритми и - во иднина - програми за вештачка интелигенција. Интервенцијата на живи луѓе и специјалисти ќе биде потребна само во случаи кога информациите се навистина вредни, важни - и неопходни за исполнување на должностите доделени на службениците за спроведување на законот.

МИСЛЕЊЕ: Значи, системот, всушност, ќе биде дизајниран да ги анализира сите овие информации користејќи технологија за големи податоци?

Д.Д.:Генерално било кој слични системи, кои складираат стотици милиони записи, метаподатоци и други информации, се разбира, се фокусирани првенствено на складирање и погодно преземање информации. Односно, таквите системи може да понудат некои заклучоци кои бараат дополнителна проверка од страна на службениците за спроведување на законот и разузнавачките агенции. Кога се вршат активности за оперативно пребарување или кога се истражуваат какви било злосторства, овие податоци ќе бидат многу корисни.

ВЗГЛИЈАД: Пред една година се појавија извештаи дека властите во Русија веќе користат технологии за големи податоци.

Д.Д.:Тешко е да се каже колку директно ова е технологијата за големи податоци. Сега, колку што знам, државата разговара само за архитектурата и за оние овластени тела и организации кои ќе собираат и обработуваат такви податоци. Сепак, можеме да кажеме дека во ова делумно се вклучени и државниот и приватниот бизнис.

Ако ги погледнеме операторите, на пример, мобилна комуникацијаили кредитни и банкарски институции, на пример, Сбербанк, тогаш зошто овие оператори со „големи податоци“ не ги обработуваат и извлекуваат некои заклучоци врз основа на оваа анализа?

МИСЛЕЊЕ: Дали е точно дека за овој систем сите лични информации ќе бидат еден вид „бел шум“, а одредени конструкции и фрази кои може да се поврзат со планови за терористички напади ќе бидат „нагласени“?

Д.Д.:Факт е дека информациите што се собираат нема да влијаат на правото на граѓаните на приватност и доверливоста на кореспонденцијата. Ова ќе биде, пред сè, податоци што ви овозможуваат да идентификувате одреден корисник. Генерално, ова е систем кој ќе ги собира и складира овие податоци.

Ваквите информации ќе се обработуваат само по барање, само со судска одлука. Така, службениците за спроведување на законот и разузнавачките агенции нема едноставно да имаат пристап, на пример, до писмата што корисниците си ги испраќаат едни на други.

Државата зборува за забрана на анонимност. Тоа значи дека државата, агенциите за спроведување на законот и разузнавачките служби не треба да имаат анонимни корисници. Но, сепак, секој од овие корисници има право на приватност и доверливост на комуникациите. Затоа државата демонстрира и на секој можен начин изјавува дека ќе го заштити ова право. Во меѓувреме, разни транснационални интернет гиганти го кршат ова право.

Многу луѓе велат: „Сè е изгубено, сега FSB ќе ги знае најавувањето и IP адресата на корисникот“. Па што? Ова ќе ни помогне сите да избегнеме проблеми со терористите. Во исто време, поради некоја причина, малкумина зборуваат за фактот дека истите компании Google, Amazon, Facebook не само што ги складираат личните пораки на корисниците, туку и ги користат по сопствена дискреција. Односно читаат лични пораки. Google директно вели: „Да, ја читавме вашата кореспонденција“.

Излегува дека опозициските активисти се револтирани со тоа што ѝ даваат овластување на ФСБ да бара лични податоци на корисниците, иако тоа ја гарантира нашата безбедност и поради некоја причина тие не се огорчени од фактот што една американска интернет компанија мирно ја чита преписката на сите корисници на нејзините услуги. Ова е многу чуден пристап.

МИСЛЕЊЕ: За просечниот корисник кој го почитува законот, дали ова воопшто ќе промени нешто?

Д.Д.:За корисник кој го почитува законот, не само што ова нема да промени ништо, корисникот што го почитува законот само ќе има корист од ова. Можам со сигурност да го наведам примерот на Кина. Многу луѓе почнуваат да се смеат и да се кикотат кога станува збор за Кина, раскажувајќи страшни приказни за цензурата, колку е лошо сè таму. Всушност, во Кина, по забраната за анонимност, интернет економијата почна да расте побрзо, а бројот на измами се намали на интернет. И од ова имаат корист обичните граѓани, пред се од безбедносен аспект.

Уверен сум дека воведувањето на таков систем ќе ни овозможи да победиме не само во однос на безбедноста и мирот во однос на терористичката закана, туку, исто така, благодарение на новите алатки и способности што ќе ги добијат агенциите за спроведување на законот, зголемување на откривањето на многу кривични дела кои се сторени со користење на Интернет.

Овде, патем, ми се чини дека е логично ако не само ФСБ, туку и Министерството за внатрешни работи добиваат пристап до овие алатки. И, на пример, оние случаи на онлајн педофили кои заведуваат деца ќе одат напред. Едноставно затоа што сега, благодарение на интернетот, тие се шифрираат и разменуваат совети како да ги заведат децата на некои затворени, тајни платформи.

МИСЛЕЊЕ: Веќе делумно го допревте ова. Многу блогери и други критичари, кога разговараат за овој проект, забораваат дека нашите животи, нашата безбедност честопати зависи од оние луѓе кои го штитат нашиот душевен мир - од специјалните служби, од внатрешни органи. Зошто?

Д.Д.:Ова е вистина. Нашата безбедност целосно зависи од ефикасноста и ефективноста на системот на оперативно-пребарувачки активности, како и од интеракцијата на општеството со агенциите за спроведување на законот и разузнавачките служби. Затоа што не е задача на безбедносните агенции исклучиво да ги решаваат овие прашања. Многу е тешко да се направи ова сам, без поддршка од општеството. Излегува дека е многу чудна приказна. Многу се прави за да се осигури дека властите имаат современи алатки за да ја осигураат нашата безбедност, но тука има некои луѓе кои не се задоволни од сè и велат чудни работи за тоа како тоа не треба да се прави. Иако генерално целиот свет се движи кон заострување на контролата.

Генерално, активистите кои се залагаат за анонимност на Интернет некако не разбираат една работа. Тоа лежи во фактот дека анонимноста засекогаш ја нема од Интернет. Таа повеќе ја нема - и никогаш нема да биде.

МИСЛЕЊЕ: Дали таа некогаш постоела?

Д.Д.:Таа беше многу конвенционална. И агенциите за спроведување на законот, најверојатно, можеа да го идентификуваат ова или она лице на мрежата, дури и ако беше потребно извесно време. Сега ќе треба да се троши помалку, а ослободеното време може да се искористи за потрага по криминалци, терористи и екстремисти.

VZGLYAD: Рековте дека целиот свет се движи кон ограничување на анонимноста на Интернет. Британскиот парламент минатата година одобри закон кој ги обврзува телекомуникациските оператори да складираат податоци една година на сите страници што ги посетуваат нивните корисници и телекомуникациските услуги што ги користат претплатниците, а исто така одредува под кои околности властите имаат право да ги хакираат компјутерите на корисниците. Зошто нашите опозициски блогери го игнорираат овој факт?

Д.Д.:Некои блогери имаат идеја дека сè е поинаку низ целиот свет, но овде во Русија „крвавиот режим“ ги задушува правата и слободите на човекот и граѓанинот. Ова е таков вештачки свет во кој живеат. Тие го создадоа за себе. А не се ни мачат да следат вести од други земји. А вестите од другите земји се приближно со ист ред. Државата во сите овие земји обезбедува контрола врз мрежата и пренос на податоци.

Во Германија, на пример, прашањето што може, а што не може да се пишува на социјалните мрежи е веќе регулирано на законодавно ниво. А тие забранети информации на социјалните мрежи треба да бидат избришани од самите интернет страници. Се разбира, ако нашите различни блогери - опозициски и неопозициски - едноставно беа повеќе заинтересирани за ова прашање, ќе сфатат дека ова е таков светски тренд. Тоа не е поврзано со никакво задушување на слободите, туку со банално обезбедување.

Живееме во 21 век, а модерните терористи не се само некои брадести мажи кои јаваат магаре, модерните терористи се компетентни луѓе со програмски и криптографски вештини. Покрај тоа, тие ги привлекуваат програмерите да водат сајбер војна против „неверниците“ според нивното разбирање. Овие луѓе имаат доволно вештини да организираат затемнување во кој било европски град - исклучуваат електрани, водни кули и транспорт. Затоа, се разбира, државите ширум светот се обидуваат некако да се спротивстават на ова. Едно решение за овој проблем е токму собирањето податоци и нивното краткорочно складирање.

Би сакал да го привлечам вашето внимание овде, зборуваме за краткорочно складирање на овие податоци, додека Google, условно или Facebook ги чува податоците засекогаш, засекогаш! Не ги мијат, остануваат засекогаш. Ова е причината зошто тие градат гигантски „центри за податоци“ во САД.

МИСЛЕЊЕ: И во Холандија од крајот на минатата година се води јавна дискусија за предлог-законот кој вклучува собирање информации за пораки и повици од корисници со помош на локалните телеком оператори и негово последователно складирање. Властите планираат да ја следат кореспонденцијата и разговорите на Холанѓаните и да ги идентификуваат потенцијалните терористи. Дали мислите дека овој закон на крајот ќе биде усвоен таму?

Д.Д.:Секако дека ќе биде прифатено. Факт е дека земјите од ЕУ станаа заложници на протокот на мигранти, на протокот на бегалци. Многумина од оние кои се претставуваат како бегалци се активни учесници во подземните и терористичките ќелии.

Тоа, пак, значително ги зголемува терористичките закани. Едноставно е нереално да се справиме со таков бран на информации користејќи традиционални методи на оперативно-пребарувачки активности. Затоа, ова е прашање на нашата прилично блиска иднина, кога мнозинството европски и неевропски земји ќе донесат слични закони. Сигурен сум дека овие закони ќе бидат построги отколку во Русија.

МИСЛЕЊЕ: Значи, по некое време целиот свет ќе премине на повнимателна контрола на интернет просторот - за да се заштити од тероризам и криминал воопшто?

Д.Д.:Да, и следното прашање што ќе се појави за државите, вклучително и во рамките на билатералните и мултилатералните односи, е токму регулирањето на интеракцијата во областа на преносот на податоци. Информациите за нашите граѓани се неприкосновени и заштитени од државата. Затоа, државите ќе треба да ги регулираат, на ниво на некоја меѓународна конвенција, правилата за користење на овие податоци и нивно прекуграничен пренос.

Ако нашата држава го гарантира правото на приватност на податоците, ќе мора да го гарантира тоа при обработката од други учесници, вклучително и оние од странство. Меѓународното законодавство во оваа област - европско, руско, американско - постепено ќе се усогласува.

Во врска со најновите вести за кривично гонење за употреба на keyloggers, би сакал уште еднаш да ја покренам темата за законитоста на нивната употреба.

И, исто така, зборувајте за една важна иновација во интерфејсот на нашите програми, дизајнирана да ги заштити корисниците од ненамерно кршење на законот.

Минатата недела британскиот студент на Универзитетот во Бирмингем по име Имран Удин беше осуден на четири месеци затвор. Тој беше доведен под написот „ Злоупотреба на компјутерска технологија„ за инсталирање на четири хардверски клучеви на компјутерите на јавниот универзитет, нивно користење за кражба на лозинки на факултетот и „подобрување“ на неговите оценки по пет предмети на системот за постигања на студентите на универзитетот.

Уредите биле откриени при ажурирање на хардверот на еден од компјутерите, траги од активностите на одреден ученик биле пронајдени во дневниците на системот за академска евиденција, а дури потоа полицијата на неговиот персонален компјутер ги пронашла страниците за историја на прелистувачот за купување keyloggers на eBay и авторизација во универзитетскиот систем. Ова беше доволно за судот.

Новинарите кои пишуваат текстови за овој инцидент посочуваат дека студентот бил казнет затоа што користел keyloggers. Всушност, ова барем не е целосно точно.

Купување хардверски уреди (како и софтверски производи) пресретнувањето на тастатурата не е спротивно на законот.

Инсталирајте ги на вашиот сопствен компјутер, на компјутерите на вашите деца или на вашите подредени (подложен )исто така не е прекршување на законот.

Главното прекршување на законот во оваа приказна е токму пенетрацијаво сметководствениот систем на универзитетот користејќи ја украдената лозинка на друго лице и променаподатоци во овој систем.

Во Кривичниот законик Руска Федерација, на пример, тоа е опишано вака:

Член 272 од Кривичниот законик на Руската Федерација. Неовластен пристап до компјутерски информации

1. Неовластен пристапдо ... компјутерски информации ... ако овој чин резултираше со уништување, блокирање, измена или копирање на информации, нарушување на работата на компјутер, компјутерски систем или нивна мрежа.

Внимателно прочитајте ја оваа дефиниција и обидете се да избегнете такви ситуации ако е можно, бидејќи казната според овој член е криминална и доста сериозна.

Корисниците често се јавуваат и ни пишуваат прашувајќи како да пресретнеме лозинка од социјална мрежа или зошто програмата не пресретнува броеви банкарски картички. Одговорот на овие прашања лежи на површината: не препорачуваме користење на нашите програми за нелегални цели.

Ние ги приспособуваме нашите програми за „мирни“ и правни цели.

Имплементиран за родители кои сакаат да ги следат своите деца и да ги заштитат од опасностите на мрежата. Програмата, на пример, има функција „Сигнални зборови“, која веднаш ги известува родителите ако детето користело еден од претходно наведените зборови за прекин во кореспонденцијата (лични информации, домашна адреса или нешто што не се препорачува да се спомене на интернет).

Имплементиран за менаџери на организации кои сакаат да знаат во што работат нивните вработени работно време. Програмата создава извештаи за тоа какви програми користел вработениот, за кое време, кои страници ги посетил, дали дошол на работа на време итн.

Како што можете да видите на сценариото „да ја пресретне лозинката од социјалната мрежа“не спаѓа во задачите на корисниците ниту на првата ниту на втората програма. Да не зборуваме за броеви на кредитни картички, броеви на сметки, онлајн паричници и други финансиски информации.

За да се увериме дека корисникот разбира што прават нашите програми и дека има право да ги користи на одреден компјутер, имплементиравме неколку решенија кои не ги засегаат корисниците кои го почитуваат законот.

1) Опции за инсталација

На самиот почеток на инсталирањето на програмата, корисникот треба да избере за што ќе ја користи програмата:

  • да го надгледувате вашиот сопствен компјутер,
  • да го надгледувате компјутерот на вашето дете,
  • да го надгледувате компјутерот на вашиот подреден,
  • други цели.

Ако корисникот избере „други цели“, програмата ќе ги оневозможи поставките за невидливост и ќе биде невозможно да се сокрие. Во други случаи, скришум режимот ќе биде достапен.

2) Барања за инсталација

За време на инсталацијата, програмата бара лозинка за корисник со администраторски права. Таа не го зачувува никаде и не го користи на кој било начин - само проверува дали одговара.

Ова ја елиминира можноста програмата да е инсталирана на компјутер без знаење на нејзиниот сопственик. (на пример, ако заборавил да го исклучи компјутерот).

3) Исклучоци од пресретнување

Како што веќе напишавме погоре, програмата фундаментално не пресретнува некои работи. Се надеваме дека нашите корисници разбираат дека ова е направено првенствено за нивна безбедност.

Законот е суров, сложен, не е очигледен, а неговата примена понекогаш е несоодветна со обемот на прекршувањата. Затоа, во некои случаи програмата „замижува“ ако верува дека корисникот е на работ да го прекрши законот.

Министерството за внатрешни работи објави документи за следење на корисниците на социјалните мрежи Седиштето на руската полиција набавува софтвер кој им овозможува да ги следат корисниците на социјалните мрежи, вклучувајќи читање лични пораки, собирање податоци за геолокација и анализа на комуникациите меѓу различни корисници.

Znak.com откри дека за ова може да се користи „сивиот“ пристап до податоците на социјалните мрежи. Од МВР велат дека нема да читаат корисничка кореспонденција без судски налог. Главната дирекција на Министерството за внатрешни работи за регионот Свердловск најави набавка на софтвер и аналитички модул за информацискиот систем Зевс, кој веќе го користи полицијата во Свердловск.

Во техничките спецификации полицијата без никакви забелешки ја опиша целата функционалност на новиот софтвер кој е дизајниран да ги шпионира корисниците на социјалните мрежи. Благодарение на новиот модул, полицијата ќе може постојано автоматски да го следи секој корисник: да следи кого додава како пријатели, за што објавува, дали се наоѓаат зборови за пребарување во неговите публикации; во кои групи се придружува корисникот, какви фотографии и видеа додава и брише, со кого и колку често комуницира.

Една од точките во упатството директно вели дека системот Зевс треба да обезбеди пребарување на текст во архивата на личните пораки на корисникот.

На барање на аналитичарите, софтверскиот модул дури ќе нацрта график на социјалната средина на корисникот и ќе воспостави можна врска меѓу корисниците преку анализа на пријатели, роднини, индиректни пријатели, места на живеење, заеднички групи и објавувања. Аналитичарите на Главната управа на Министерството за внатрешни работи ќе можат да пребаруваат фотографии објавени на социјалните мрежи користејќи гео-ознаки, времето кога сликата е поставена на мрежата и клучните зборови што се користат за опишување на фотографијата. Модулот исто така ќе го прикаже на мапата местото каде што е направена одредена фотографија.

Некои од функциите опишани во условите за работа теоретски може да се обезбедат со користење на отворени податоци од корисниците на социјалните мрежи. Во исто време, значителен дел од техничката задача може да се заврши само ако модулот добие пристап до класифицирани информации, вклучително и лична кореспонденција на корисниците. Теоретски, тоа е можно доколку самите социјални мрежи овозможат пристап до таквите податоци. За социјалните мрежи, особено за странските, ова би било сериозен ризик за репутацијата.

Зевс веќе работи во седум региони

За време на анкета на експерти, Znak.com можеше да контактира со поединци кои имале знаење за работата на програмата за надзор. Според нив, во седум региони на Руската Федерација наведениот софтверски модул веќе е успешно тестиран и почнал да работи. Особено, Зевс се користи во регионите Новосибирск, Самара и Тјумен, автономниот округ Ханти-Манси, Самара, Алтај и регионот Липецк. Во вториот регион, за време на тестовите на системот, полицијата, на пример, пријави дека идентификувала „латентни“ учесници во неформални екстремистички здруженија кои „наводно спроведувале протестни акции“.

Покрај тоа, полицијата во Липецк успеала да ги идентификува корисниците кои објавуваат огласи за високо платени работни места за девојки (најверојатно макроа). Ова се наведува во прегледот на тестовите на системот Зевс, извршени во јули 2016 година од полицијата во Липецк. Не успеавме да најдеме информации за јавните набавки на системот за наведените региони. Можно е да се спроведени затворени постапки за државни набавки (Федералниот закон бр. 44 ја дозволува оваа можност). Досега единствениот регион во кој е објавена аукциската документација е регионот Свердловск.

Полицијата: „Граѓаните што го почитуваат законот немаат за што да се грижат“

Секретарот за печат на Главната дирекција на Министерството за внатрешни работи за регионот Свердловск, Валери Горелих, потврди дека одделот купува софтвер за следење на социјалните мрежи и истакна дека на полициските службеници им е потребен „за извршување на задачите што им се доделени со закон, вклучително и на полето на спротивставување на тероризмот и екстремизмот“.

„Граѓаните кои го почитуваат законот немаат причина да се грижат за преписката на социјалните мрежи, освен ако, се разбира, не содржи нешто криминално. Оние на кои не им одговара мирен и мирен живот во нашата држава, треба да се плашат“, истакна Горелих. – На ваква опрема ќе се работи само со одлука на судовите, за да нема повреда на законските права на граѓаните. Работата во оваа насока е неопходна и за безбедноста на државата во целина и за жителите на регионот Свердловск.

„ВКонтакте“: „Постапуваме во рамките на законот“

Секретарот за печат на ВКонтакте, Евгениј Красников, откако се запозна со условите за купување на аналитичкиот модул, истакна дека, најверојатно, станува збор за следење на јавната активност на корисниците на социјалните мрежи: нивните сопствени објави на лични страници, објави на пријатели на истите ѕидови, објавувања и публикации во заедниците на социјалните мрежи. „ВКонтакте има флексибилен систем за поставување на приватноста на корисничките страници, што овозможува, особено, да го затвори јавниот пристап до вашите објави на ѕидот и да ја исклучи личната страница од резултатите од пребарувањето“, забележа претставник на социјалната мрежа. Безбедноста на личните податоци на нашите корисници е приоритет за компанијата.

„ВКонтакте строго се придржува до сегашното законодавство и целосно ги почитува уставните права на граѓаните“, рече прес-секретарот на социјалната мрежа.

Интернет омбудсман: „Нормални набавки“

Советникот на рускиот претседател и Интернет-омбудсман Дмитриј Мариничев изјави за Znak.com дека купувањето на Главната дирекција на Министерството за внатрешни работи во Свердловск е „сосема нормално“. „Тоа е како да купувате автомобил за да патролирате во областа. Не заборавајте дека мониторингот ќе се врши на „јавни“ места. Сè што луѓето пишуваат, фотографираат и слично, тие го објавуваат јавно, забележа Интернет Народниот правобранител. - Погледнете го вака.

Технологиите за препознавање лица еволуираа многу моќно во последниве години. Набљудувањето и автоматското препознавање може да наидат на фотографии што сте ги направиле во одморалиштето. А во позадина роботот го препознава криминалецот кој побегнал од местото на злосторството. Врз основа на оваа претпоставка, ќе се изврши увид и ќе биде приведен криминалец кој може да претставува закана по вашиот живот и здравје“. Мариничев не ја коментираше поентата за способноста на Зевс да ги чита личните пораки на корисниците.

Надзорот започна пред законот Јароваја

Вреди да се напомене дека во ноември 2015 година, Главната дирекција на Министерството за внатрешни работи на регионот Свердловск веќе се обиде да купи сличен модул за шпионирање на корисниците на социјалните мрежи. Тогаш одделот очекуваше да го купи софтверот за 1 милион 420 илјади рубли. Но, аукцијата не се одржа бидејќи не беа поднесени понуди. Досието со протоколот за разгледување пријави за учество на лицитацијата не може да се отвори, а единствен член на комисијата за натпреварување, според веб-страницата за владини набавки, бил Иван Иванович Иванов. Кој, како и зошто ги слуша вашите разговори и ја чита вашата кореспонденција. Истражување на Znak.com

Доверлив извор од Znak.com, свесен за принципите на работа на Зевс и поврзан со неговите програмери, рече дека работата користи пристап до затворениот интерфејс на руските социјални мрежи, „што социјалните мрежи го споделуваа со безбедносните сили многу одамна .“

Според него, ФСБ и Министерството за внатрешни работи биле во можност да ги проучат личните податоци на корисниците на руските социјални мрежи долго пред усвојувањето на сензационалниот „Закон за Јароваја“. „Законот Јароваја само ја легализираше веќе постоечката практика, вклучително и дозволувањето на собраните податоци да се користат како доказ на суд“, вели изворот.

Според него, употребата на Зевс не може да се смета за легална оперативно-пребарувачка активност, туку тоа е примарно собирање информации, врз основа на кои ќе може да се утврдат цели за правна оперативна истрага, вклучително и користење на нормите. од законот Јароваја. Ако му верувате на изворот, можеме да кажеме дека тоа подразбира незаконско прибирање информации од страна на вработени во Министерството за внатрешни работи.

Во исто време, изворот на Znak.com верува дека Зевс ќе се користи за доброто на општеството: за потрага по педофили, регрутери за екстремистички организации или, на пример, за спречување на пропагандата за самоубиства на деца.




Врв