Нетизен кој го почитува законот. Keyloggers и законот: за туѓите грешки. Целосен пристап до податоците на социјалните медиуми

Министерството за внатрешни работи објави документи за следење на корисниците на социјалните мрежи.

Евгениј Бјатов/РИА Новости

Полицискиот штаб на Русија купува софтвершто им овозможува да ги следат корисниците социјалните мрежи, вклучувајќи читање приватни пораки, собирање податоци за геолокација и анализа на односите помеѓу различни корисници. Znak.com откри дека за ова може да се искористи „сивиот“ пристап до податоците на социјалните мрежи. Од МВР велат дека нема да ја читаат кореспонденцијата на корисниците без судска одлука.

Главната дирекција на Министерството за внатрешни работи за регионот Свердловск најави набавка на софтвер и аналитички модул за систем за информации„Зевс“, кој веќе го користи полицијата во Свердловск. Натпреварот ќе се одржи на 8 август, почетната цена на годишната лиценца е 1 милион 850 илјади рубли.

Во однос на задачите, полицијата без исеченици ја обои целата функционалност на новиот софтвер, кој е дизајниран да ги шпионира корисниците на социјалните мрежи. Благодарение на новиот модул, полицијата ќе може да го стави секој корисник на постојано автоматско следење: да следи кого додава како пријатели, за што пишува објави, дали се наоѓаат зборови за пребарување во неговите публикации; во кои групи се придружува корисникот, какви фотографии и видеа додава и брише, со кого и колку често комуницира.

Во една од точките на упатството директно се наведува дека системот Зевс треба да обезбеди пребарување на текст преку архивата на личните пораки на корисникот.

На барање на аналитичарите, софтверскиот модул дури ќе нацрта график на социјалната средина на корисникот и ќе воспостави можна врска меѓу корисниците преку анализа на пријателите, роднините, индиректните пријатели, местата на живеење, заедничките групи и објавувањата.

Аналитичарите на Главната управа на Министерството за внатрешни работи ќе можат да ги пребаруваат фотографиите објавени на социјалните мрежи по гео-ознаки, времето кога сликата била поставена на мрежата и клучните зборови што ја опишале фотографијата. Модулот исто така ќе го прикаже на мапата местото каде што е направена оваа или онаа слика.

Некои од функциите опишани во условите за работа теоретски може да се обезбедат со користење на отворени податоци од корисниците на социјалните мрежи. Во исто време, значителен дел од задачите може да се пополнат само ако модулот добие пристап до класифицирани информации, вклучувајќи ја и личната кореспонденција на корисниците. Теоретски, тоа е можно доколку самите социјални мрежи дадат пристап до такви податоци. За социјалните мрежи, особено за странските, ова би било сериозен ризик за репутацијата.

Зевс веќе работи во седум региони

За време на анкета на експерти, Znak.com успеа да контактира со поединци кои имаат идеја за функционирањето на програмата за шпионирање. Според нив, во седум региони на Руската Федерација наведениот софтверски модул веќе е успешно тестиран и започнал со работа. Особено, Зевс се користи во регионите Новосибирск, Самара и Тјумен, KhMAO, Самара, Алтај и регионот Липецк. Во вториот регион, за време на тестирањето на системот, полицијата, на пример, објави дека идентификувала „латентни“ членови на неформални екстремистички здруженија кои „наводно спроведувале протестни акции“. Покрај тоа, полицијата во Липецк успеа да идентификува корисници кои објавуваат огласи за високо платени работни места за девојки (најверојатно макроа). Ова се наведува во прегледот на тестовите на системот Зевс, извршени во јули 2016 година од полицијата во Липецк.

Најдете информации за јавни набавкисистеми за наведените региони не успеавме. Можно е да се спроведени затворени постапки за јавни набавки (ФЗ бр. 44 дозволува таква можност). Засега единствениот регион во кој е објавена аукциската документација е регионот Свердловск.

Полицијата: „Граѓаните што го почитуваат законот немаат за што да се грижат“

Валери Горелих, портпарол на Главната управа на Министерството за внатрешни работи за регионот Свердловск, потврди дека одделот купува софтвер за следење на социјалните мрежи и истакна дека на полициските службеници им е потребен „за да ги исполнат задачите што им се доделени со закон, вклучително и во областа на борбата против тероризмот и екстремизмот“.

„Граѓаните кои го почитуваат законот немаат причина да се грижат за преписката на социјалните мрежи, освен ако, се разбира, не содржи нешто криминално. Оние кои не сакаат мирен и мирен живот во нашата држава треба да се плашат“, рече Горелих. - На ваква опрема ќе се работи само по одлука на судовите, за да нема повреда на законските права на граѓаните. Работата во оваа насока е неопходна и за безбедноста на државата како целина и за жителите на регионот Свердловск.

„ВКонтакте“: „Постапуваме во рамките на законот“

Прес секретарот на ВКонтакте Евгениј Красников, откако се запозна со Услови за работењекупување на аналитичкиот модул, истакна дека, најверојатно, ние зборувамеза следење на јавната активност на корисниците на социјалните мрежи: нивни објави на лични страници, објави на пријатели на истите ѕидови, реобјавувања и публикации во заедниците на социјалните мрежи.

„VKontakte има флексибилен систем на поставки за приватност за корисничките страници, кој, особено, ви овозможува да го блокирате јавниот пристап до вашите објави на ѕидот и да ја исклучите вашата лична страница од резултатите од пребарувањето на сајтовите за пребарување“, забележа претставник на социјалната мрежа. Безбедноста на личните податоци на нашите корисници е приоритет за компанијата. ВКонтакте строго се придржува до сегашното законодавство и целосно ги почитува уставните права на граѓаните “, рече портпаролот на социјалната мрежа.

Интернет Омбудсман: „Нормално купување“

Дмитриј Мариничев, советник на рускиот претседател и народен правобранител за интернет, изјави за Znak.com дека купувањето на Главната управа на Министерството за внатрешни работи во Свердловск било „сосема нормално“. „Тоа е како да купувате автомобил за да патролирате во областа. Не заборавајте дека мониторингот ќе се врши на „јавни“ места. Сè што луѓето пишуваат, фотографираат и слично, тие го објавуваат јавно“, истакна Интернет-народниот правобранител. - Погледнете го вака. Технологиите за препознавање лица еволуираа многу моќно во последниве години. Набљудувањето и автоматското препознавање може да наидат на фотографии што сте ги направиле во одморалиштето. А во позадина роботот го препознава криминалецот кој побегнал од местото на злосторството. Врз основа на оваа претпоставка, ќе се изврши проверка и ќе биде приведен криминалец кој може да претставува закана за вашиот живот и вашето здравје“. Мариничев не ја коментираше поентата за способноста на Зевс да ги чита приватните пораки на корисниците.

Надзорот започна пред „Законот Јароваја“

Вреди да се напомене дека во ноември 2015 година, Главната дирекција на Министерството за внатрешни работи на регионот Свердловск веќе се обиде да купи сличен модул за шпионирање на корисниците на социјалните мрежи. Тогаш одделот очекуваше да купи софтвер за 1 милион 420 илјади рубли. Но, лицитацијата не се одржа, бидејќи за неа не беа поднесени пријави. Во исто време, невозможно е да се отвори досието со протоколот за разгледување на пријавите за учество на лицитацијата, а единствен член на тендерската комисија, според веб-страницата за јавни набавки, бил човек по име Иван Иванович Иванов.

Веродостоен извор на Znak.com, кој е свесен за принципите на Зевс и е поврзан со неговите развивачи, рече дека работата користи пристап до затворен интерфејс на руските социјални мрежи, „што социјалните мрежи го споделуваа со безбедносните сили многу одамна“. Според него, ФСБ и Министерството за внатрешни работи имале можност да ги проучат личните податоци на корисниците на руските социјални мрежи долго пред усвојувањето на сензационалниот „закон за Јароваја“. „Законот Јароваја само се легализира сегашната практика, вклучително и дозволување на собраните податоци да се користат како доказ на суд“, вели изворот. Според него, употребата на „Зевс“ не може да се смета за легална оперативно-пребарувачка активност, тоа е повеќе примарна збирка на информации, врз основа на кои веќе ќе може да се утврдат цели за легална операција за пребарување, вклучително и користење на нормите на законот Јароваја. Ако му верувате на изворот, може да кажете дека се подразбира незаконско собирање информации од страна на вработени во Министерството за внатрешни работи.

Во исто време, изворот на Znak.com верува дека Зевс ќе се користи за доброто на општеството: за потрага по педофили, регрутери на екстремистички организации или, на пример, за спречување на пропаганда за самоубиства на деца.

Дмитриј Колезев, Лиоља Мингалева

„За корисник кој го почитува законот, ова не само што нема да промени ништо, корисникот што го почитува законот само ќе има корист од ова“, изјави Денис Давидов, директор на Лигата за безбедност на Интернет, за весникот VZGLYAD, коментирајќи ги новите мерки за деанонимизирање на корисниците на социјалните мрежи. Според него, мерките ќе помогнат да се спречат нови терористички напади на руска територија.

На крајот на минатата недела, Министерството за телекомуникации и масовни комуникации објави на дискусија нацрт верзија на својата наредба за регулирање на барањата за опрема што се користи во информатичките системи од организаторите за ширење информации (АРИ) на Интернет (месинџери, социјални мрежи и така натаму, регистарот АРИ го води Роскомнадзор). Текстот на документот досега е ставен само на јавна дискусија (до 6 септември) на федералниот портал за нацрт-прописи и секој може да ја изрази својата желба.

Наредбата веќе предизвика широк јавен бунт - наведува кои податоци за корисниците на ORI ќе треба да ги префрлат на специјалните служби, особено на ФСБ, по барање. Таквите кориснички информации вклучуваат прекар (псевдоним), детали за пасош, адреса на живеење, Е-пошта, IP адреса, информации за плаќање, текстови на пораки, испратени и примени датотеки, информации за сопственост странски јазици, како и други корисници на социјалните мрежи наведени како роднини.

За тоа кои цели ги следат новите мерки и зошто Русите не треба да се грижат за нивното воведување, како и слични практики во други земји, Денис Давидов, извршен директор на Лигата на безбеден интернет, зборуваше во интервју за весникот ВЗГЛЈАД.

VZGLYAD: Денис Николаевич, може ли предложениот сет на мерки да помогне да се спречат нови терористички напади на руска територија?

Денис Давидов:Да тоа е точно. Ова е вистинската, вистинската цел на овие иновации. Конечно, нашите агенции за спроведување на законот и разузнавачките агенции ќе добијат нормални, ефективни алатки со цел навремено да одговорат на терористичките закани. Токму тоа недостасуваше. Ако се создаде таков систем, тогаш јасно е дека неговата главна област на примена е антитероризмот.

VZGLYAD: Дали ова ќе го олесни спроведувањето на оперативно-пребарувачките активности?

Д.Д.:Да, значајно. Претходно, бизнисмените ги правеа своите тајни мрачни дела - ограбени, измамени - на Интернет, а за да ги пронајдат полицајците мораа да прават подвизи. Сега ќе биде многу полесно да се направи.

VZGLYAD: За да анализирате толку голема количина на информации, веројатно ќе ви требаат голем број специјалисти? Но, секогаш нема доволно луѓе, а освен тоа, тоа може да биде многу скапо.

Д.Д.:Работата е, благодарение на модерни технологиианализа на големи низи на податоци, повеќето ќе се вршат со алгоритми и - во иднина - програми за вештачка интелигенција. Интервенцијата на живи луѓе, специјалисти ќе биде потребна само во случаи кога информациите се навистина од вредност, важност - и се неопходни за исполнување на должностите доделени на службениците за спроведување на законот.

VZGLYAD: Така, системот, всушност, ќе биде заострен за анализа на сите овие информации користејќи технологија за големи податоци?

Д.Д.:Во принцип, било кој слични системи, кои чуваат стотици милиони записи, метаподатоци и други информации, се разбира, се фокусирани првенствено на складирање и практично пронаоѓање информации. Односно, таквите системи можат да понудат некои заклучоци за кои е потребна дополнителна проверка од страна на органите за спроведување на законот и специјалните служби. При спроведување на оперативно-пребарувачки активности или кога се истражуваат некои кривични дела, овие податоци ќе бидат многу корисни.

ВЗГЛИЈАД: Пред една година имаше извештаи дека властите во Русија веќе користат технологии за големи податоци (технологија на големи податоци).

Д.Д.:Тешко е да се каже колку е директна технологијата за големи податоци. Сега, колку што знам, државата разговара само за архитектурата и за оние овластени тела и организации кои ќе собираат и обработуваат такви податоци. Но, може да се каже дека со ова делумно се ангажирани и државниот и приватниот бизнис.

Ако ги погледнеме операторите, на пример, мобилна комуникацијаили на кредитните и банкарските институции, на пример, на Сбербанк, зошто тие не се оператори на „големи податоци“ кои ги обработуваат и извлекуваат некои заклучоци врз основа на оваа анализа?

VZGLYAD: Дали е вистина дека за овој систем сите лични информации ќе бидат еден вид „бел шум“, а одредени конструкции и фрази кои можеби се поврзани со планови за терористички напади ќе бидат „нагласени“?

Д.Д.:Факт е дека информациите што се собираат нема да влијаат на правото на граѓаните на приватност и приватноста на кореспонденцијата. Ова ќе биде, пред сè, податоци што ви овозможуваат да идентификувате одреден корисник. Генерално, ова е систем кој ќе ги собира и складира овие податоци.

Ваквите информации ќе се обработуваат само по барање, само по судски налог. Така, службениците за спроведување на законот и разузнавачите нема да имаат пристап само, на пример, до писмата што корисниците си ги испраќаат едни на други.

Владата зборува за забрана за анонимност. Тоа значи дека за државата, за агенциите за спроведување на законот и за специјалните служби не треба да има анонимни корисници. Но, сепак, секој од овие корисници има право на приватност, на тајната на комуникацијата. Затоа државата демонстрира и на секој можен начин изјавува дека ќе го заштити ова право. Во меѓувреме, разни транснационални интернет гиганти го прекршуваат ова право.

Многу луѓе велат: „Сето тоа го нема, сега ФСБ ќе ги знае најавувањето и IP адресата на корисникот“. Па што? Ова ќе ни помогне сите да избегнеме проблеми со терористите. Во исто време, поради некоја причина, малку луѓе велат дека истите компании Гугл, Амазон, Фејсбук не само што ги складираат личните пораки на корисниците, туку и ги користат по сопствена дискреција. Односно читаат приватни пораки. Google директно вели, тие велат: „Да, ја читавме вашата кореспонденција“.

Излегува дека опозициските активисти се огорчени од фактот дека ФСБ има овластување да бара лични податоци на корисниците, иако тоа ја гарантира нашата безбедност и поради некоја причина тие не се огорчени од фактот што една американска интернет компанија мирно ја чита преписката на сите корисници на нејзините услуги. Ова е многу чуден пристап.

VZGLYAD: За обичен корисник кој го почитува законот, ова воопшто нема да промени ништо?

Д.Д.:За корисник кој го почитува законот, ова не само што нема да промени ништо, корисникот што го почитува законот само ќе има корист од ова. Можам самоуверено да ја наведам Кина како пример. Многумина почнуваат да се смеат и кикотат кога е Кина во прашање, раскажуваат страшни приказни за цензурата, колку е лошо сè таму. Всушност, во Кина, по забраната за анонимност, економијата на Интернет почна да расте побрзо, бројот на измами на мрежата се намали. И од ова имаат корист обичните граѓани, пред се од безбедносен аспект.

Сигурен сум дека воведувањето на таков систем ќе ни овозможи да победиме не само во однос на безбедноста и мирот во однос на терористичката закана, туку, исто така, благодарение на новите алатки и можности што ќе ги добијат агенциите за спроведување на законот, ќе го зголеми откривањето на многу злосторства што се извршени преку Интернет.

Овде, патем, ми се чини дека е логично ако не само ФСБ, туку и Министерството за внатрешни работи ќе добијат пристап до овие алатки. И, на пример, оние случаи на онлајн педофили кои заведуваат деца ќе се симнат од земја. Само затоа што сега благодарение на интернетот тие се шифрирани, тие разменуваат совети како да ги заведат децата на некои затворени, тајни локации.

ВЗГЛИЈАД: Веќе делумно го допревте ова. Многу блогери и други критичари, кога разговараат за овој проект, забораваат дека нашиот живот, нашата безбедност често зависи од оние луѓе кои го чуваат нашиот мир - од специјалните служби, од внатрешни органи. Зошто?

Д.Д.:Навистина е така. Нашата безбедност целосно зависи од ефикасноста и ефективноста на системот на оперативно-пребарувачки мерки, како и од интеракцијата на општеството со агенциите за спроведување на законот и специјалните служби. Затоа што не е задача на безбедносните агенции исклучиво да ги решаваат овие прашања. Сам, без потпирање на општеството, ова е многу тешко да се направи. Излегува дека е многу чудна приказна. Се прави многу за властите да имаат современи алатки за да ни ја обезбедат безбедноста, но тука има некои луѓе кои се незадоволни од се и зборуваат чудни работи дека тоа не треба да се прави. Иако генерално целиот свет е на пат на заострување на контролата.

Генерално, активистите кои се залагаат за анонимност на интернет некако не разбираат една работа. Тоа лежи во фактот дека анонимноста од мрежата засекогаш ја нема. Таа повеќе ја нема - и никогаш нема да биде.

ВЗГЛИЈАД: Дали таа воопшто постоела?

Д.Д.:Таа беше многу условена. И агенциите за спроведување на законот со висок степен на веројатност би можеле да го утврдат ова или она лице во мрежата, дури и ако е потребно одредено време. Сега ќе треба да се троши помалку, а слободното време може да се искористи за потрага по криминалци, терористи и екстремисти.

VZGLYAD: Рековте дека целиот свет го следи патот на ограничување на анонимноста на Интернет. Британскиот парламент минатата година одобри закон со кој телекомуникациските оператори ги обврзува да чуваат податоци една година за сите страници што ги посетуваат нивните корисници и комуникациските услуги што ги користат претплатниците, а исто така одредува под кои околности властите имаат право да ги хакираат компјутерите на корисниците. Зошто нашите опозициски блогери го игнорираат овој факт?

Д.Д.:Некои блогери имаат идеја дека целиот свет е поинаков, но овде во Русија „крвавиот режим“ ги задушува правата и слободите на човекот и граѓанинот. Ова е таков вештачки свет во кој живеат. Тие го создадоа за себе. А не се ни трудат да ги следат вестите од другите земји. И вестите од другите земји се за истиот редослед. Државата во сите овие земји обезбедува контрола врз мрежата, врз преносот на податоци.

Во Германија, на пример, прашањето што може, а што не може да се пишува на социјалните мрежи е веќе регулирано на законодавно ниво. А тие забранети информации во социјалните мрежи треба да бидат избришани од самите интернет страници. Се разбира, ако нашите различни блогери - опозициски и неопозициски - едноставно беа повеќе заинтересирани за ова прашање, ќе сфатат дека ова е таков светски тренд. Тоа не е поврзано со никакво задушување на слободите, туку е поврзано со банално обезбедување на безбедност.

Живееме во 21 век, а модерните терористи не се само некои брадести мажи кои јаваат магаре, модерните терористи се компетентни луѓе со програмски и криптографски вештини. Покрај тоа, тие носат програмери за да водат сајбер војна против „неверниците“ според нивното разбирање. Овие луѓе имаат доволно вештини да организираат затемнување во кој било од европските градови - исклучуваат електрани, водни кули, транспорт. Затоа, се разбира, во целиот свет, државите некако се обидуваат да се спротивстават на ова. Едно решение за овој проблем е собирање податоци и нивно складирање за кратко време.

Овде би сакал да привлечам внимание, зборуваме за краткорочно складирање на овие податоци, додека Google, условно или Facebook ги складира податоците засекогаш, засекогаш! Не ги бришат, остануваат засекогаш. Затоа градат џиновски „центри за податоци“ во САД.

VZGLYAD: И во Холандија, од крајот на минатата година, се води јавна дискусија за предлог-законот кој вклучува собирање информации за пораките и повиците на корисниците со помош на локалните телеком оператори и неговото последователно складирање. Властите планираат да ги следат преписките и разговорите на Холанѓаните и да ги идентификуваат потенцијалните терористи. Дали мислите дека на крајот ќе го донесат овој закон?

Д.Д.:Секако дека ќе биде прифатено. Факт е дека земјите од ЕУ станаа заложници на мигрантскиот бран, бегалскиот проток. Многумина од оние кои се претставуваат како бегалци се активни учесници во бандите подземни и терористички ќелии.

Тоа, пак, значително ги зголемува терористичките закани. Едноставно е нереално да се справиме со таков бран на информации користејќи традиционални методи на оперативно-пребарувачка активност. Затоа, ова е прашање на нашата доволно блиска иднина, кога европските и не само европските земји, во најголем дел, ќе донесат такви закони. Сигурен сум дека овие закони ќе бидат построги отколку во Русија.

VZGLYAD: Односно, по некое време целиот свет ќе премине на потемелна контрола на интернет просторот - со цел да се заштити од теророт и криминалот воопшто?

Д.Д.:Да, и следните прашања што ќе се појават пред државите, вклучително и во рамките на билатералните и мултилатералните односи, се токму регулирањето на интеракцијата во областа на преносот на податоци. Информациите за нашите граѓани се неприкосновени и заштитени од државата. Затоа, државите ќе треба да ги регулираат на ниво на некоја меѓународна конвенција правилата за користење на овие податоци, нивно прекуграничен пренос.

Ако нашата држава го гарантира правото на приватност на податоците, ќе мора да го гарантира и кога ќе бидат обработени од други учесници, вклучително и оние од странство. Меѓународното законодавство во оваа област - европско, руско, американско - постепено ќе се усогласува.

Во врска со уште една вест за кривично гонење за употреба на keyloggers, уште еднаш би сакал да ја покренам темата за законитоста на нивната употреба.

И, исто така, да раскажеме за една важна иновација во интерфејсот на нашите програми, дизајнирана да ги заштити корисниците од ненамерно прекршување на законот.

Минатата недела британскиот студент на Универзитетот во Бирмингем по име Имран Удин беше осуден на четири месеци затвор. Тој беше привлечен под написот " Злоупотреба на компјутерска технологија“ за инсталирање на четири хардверски клучеви на компјутерите на јавниот универзитет, крадење лозинки за наставници со нивна помош и „подобрување“ на неговите оценки по пет предмети во системот за водење евиденција на студентите на универзитетот.

Уредите биле откриени при ажурирање на хардверот на еден од компјутерите, траги од активностите на одреден студент биле пронајдени во дневниците на системот за академска евиденција, а дури потоа полицијата нашла страници на неговиот персонален компјутер во историјата на прелистувачот за купување тајлогери на eBay и овластување во универзитетскиот систем. Тоа беше доволно за судот.

Новинарите кои пишуваат текстови за овој инцидент посочуваат дека студентот бил казнет затоа што користел keyloggers. Всушност, ова барем не е целосно точно.

Стекнување на хардверски уреди (како и софтверски производи) пресретнувањето на тастатурата не е спротивно на законот.

Инсталирајте ги на вашиот сопствен компјутер, на компјутерите на вашите деца или на вашите подредени (со почитување)исто така не е спротивно на законот.

Главното прекршување на законот во оваа приказна е токму пенетрацијаво сметководствениот систем на универзитетот користејќи ја украдената лозинка на друго лице и променаподатоци во овој систем.

Во Кривичниот законик Руска Федерација, на пример, тоа е опишано вака:

Член 272 од Кривичниот законик на Руската Федерација. Незаконски пристап до компјутерски информации

1. Нелегален пристапдо ... компјутерски информации ... ако овој чин повлекол уништување, блокирање, измена или копирање на информации, нарушување на компјутерот, компјутерскиот систем или нивната мрежа.

Прочитајте ја оваа дефиниција и обидете се да избегнете такви ситуации колку што е можно повеќе, бидејќи казната според овој член е криминална и доста сериозна.

Корисниците честопати ни се јавуваат и ни пишуваат со прашање како да пресретнете лозинка од социјална мрежа или зошто програмата не пресретнува броеви банкарски картички. Одговорот на овие прашања лежи на површината: не препорачуваме користење на нашите програми за нелегални цели.

Ги заоструваме нашите програми за „мирни“ и легитимни цели.

Имплементиран за родители кои сакаат да ги гледаат своите деца, да ги заштитат од опасностите на мрежата. Програмата, на пример, има функција „Сигнални зборови“ која веднаш ги известува родителите ако детето користело еден од претходно наведените зборови за прекин во кореспонденцијата (лични податоци, домашна адреса или нешто што не се препорачува да се споменува на Интернет).

Имплементиран за лидери на организации кои сакаат да знаат во што работат нивните вработени работно време. Програмата создава извештаи за тоа какви програми користел вработениот, во кое време, кои страници ги посетил, дали дошол на работа на време итн.

Како што можете да видите на сценариото „пресретнете ја лозинката од социјалната мрежа“не спаѓа во задачите на корисниците ниту на првата ниту на втората програма. Да не зборуваме за броевите на кредитни картички, сметки, онлајн паричници и други финансиски информации.

За да се увериме дека корисникот разбира за што служат нашите програми и дека има право да ги користи на одреден компјутер, применивме неколку решенија кои не ги засегаат корисниците кои го почитуваат законот.

1) Опции за инсталација

На самиот почеток на инсталацијата на програмата, корисникот треба да избере за што ќе ја користи програмата:

  • да го надгледувате вашиот сопствен компјутер,
  • да го надгледувате компјутерот на вашето дете,
  • да го следи компјутерот на неговиот подреден,
  • други цели.

Ако корисникот избере „други цели“ - програмата ќе ги исклучи поставките за невидливост, ќе биде невозможно да се сокрие. Во други случаи, скришум режимот ќе биде достапен.

2) Барања за инсталација

За време на инсталацијата, програмата бара лозинка од корисник со администраторски права. Таа не го зачувува никаде и не го користи на кој било начин - само проверува дали одговара.

Ова ја елиминира опцијата дека програмата е инсталирана на компјутер без знаење на нејзиниот сопственик. (на пример, ако заборавил да го исклучи компјутерот).

3) Исклучоци од пресретнување

Како што напишавме погоре, програмата фундаментално не пресретнува некои работи. Се надеваме дека нашите корисници разбираат дека ова е направено првенствено за нивна безбедност.

Законот е суров, сложен, не е очигледен, а неговата примена понекогаш е несоодветна со обемот на прекршувањата. Затоа, програмата во некои случаи „замижува“ доколку смета дека корисникот е на работ да го прекрши законот.

Министерството за внатрешни работи објави документи за следење на корисниците на социјалните мрежи Седиштето на руската полиција купува софтвер кој им овозможува да ги шпионираат корисниците на социјалните мрежи, вклучувајќи читање приватни пораки, собирање податоци за геолокација и анализа на врската помеѓу различни корисници.

Znak.com откри дека за ова може да се искористи „сивиот“ пристап до податоците на социјалните мрежи. Од МВР велат дека нема да ја читаат кореспонденцијата на корисниците без судска одлука. Главната дирекција на Министерството за внатрешни работи за регионот Свердловск најави набавка на софтвер и аналитички модул за информацискиот систем Зевс, кој веќе го користи полицијата во Свердловск.

Во однос на задачите, полицијата без исеченици ја обои целата функционалност на новиот софтвер, кој е дизајниран да ги шпионира корисниците на социјалните мрежи. Благодарение на новиот модул, полицијата ќе може да го стави секој корисник на постојано автоматско следење: да следи кого додава како пријатели, за што пишува објави, дали се наоѓаат зборови за пребарување во неговите публикации; во кои групи се придружува корисникот, какви фотографии и видеа додава и брише, со кого и колку често комуницира.

Во една од точките на упатството директно се наведува дека системот Зевс треба да обезбеди пребарување на текст преку архивата на личните пораки на корисникот.

На барање на аналитичарите, софтверскиот модул дури ќе нацрта график на социјалната средина на корисникот и ќе воспостави можна врска меѓу корисниците преку анализа на пријателите, роднините, индиректните пријатели, местата на живеење, заедничките групи и објавувањата. Аналитичарите на Главната управа на Министерството за внатрешни работи ќе можат да ги пребаруваат фотографиите објавени на социјалните мрежи по гео-ознаки, времето кога сликата била поставена на мрежата и клучните зборови што ја опишале фотографијата. Модулот исто така ќе го прикаже на мапата местото каде што е направена оваа или онаа слика.

Некои од функциите опишани во условите за работа теоретски може да се обезбедат со користење на отворени податоци од корисниците на социјалните мрежи. Во исто време, значителен дел од задачите може да се пополнат само ако модулот добие пристап до класифицирани информации, вклучувајќи ја и личната кореспонденција на корисниците. Теоретски, тоа е можно доколку самите социјални мрежи дадат пристап до такви податоци. За социјалните мрежи, особено за странските, ова би било сериозен ризик за репутацијата.

Зевс веќе работи во седум региони

За време на анкета на експерти, Znak.com успеа да контактира со поединци кои имаат идеја за функционирањето на програмата за шпионирање. Според нив, во седум региони на Руската Федерација наведениот софтверски модул веќе е успешно тестиран и започнал со работа. Особено, Зевс се користи во регионите Новосибирск, Самара и Тјумен, KhMAO, Самара, Алтај и регионот Липецк. Во вториот регион, за време на тестирањето на системот, полицијата, на пример, објави дека идентификувала „латентни“ членови на неформални екстремистички здруженија кои „наводно спроведувале протестни акции“.

Покрај тоа, полицијата во Липецк успеа да идентификува корисници кои објавуваат огласи за високо платени работни места за девојки (најверојатно макроа). Ова се наведува во прегледот на тестовите на системот Зевс, извршени во јули 2016 година од полицијата во Липецк. Не успеавме да најдеме информации за јавни набавки на системот за наведените региони. Можно е да се спроведени затворени постапки за јавни набавки (ФЗ бр. 44 дозволува таква можност). Засега единствениот регион во кој е објавена аукциската документација е регионот Свердловск.

Полицијата: „Граѓаните што го почитуваат законот немаат за што да се грижат“

Валери Горелих, портпарол на Главната управа на Министерството за внатрешни работи за регионот Свердловск, потврди дека одделот купува софтвер за следење на социјалните мрежи и истакна дека на полициските службеници им е потребен „за да ги исполнат задачите што им се доделени со закон, вклучително и во областа на борбата против тероризмот и екстремизмот“.

„Граѓаните кои го почитуваат законот немаат причина да се грижат за преписката на социјалните мрежи, освен ако, се разбира, не содржи нешто криминално. Неопходно е да се плашиме од оние кои не сакаат мирен и мирен живот во нашата држава, - рече Горелих. - На ваква опрема ќе се работи само по одлука на судовите, за да нема повреда на законските права на граѓаните. Работата во оваа насока е неопходна и за безбедноста на државата како целина и за жителите на регионот Свердловск.

„ВКонтакте“: „Постапуваме во рамките на законот“

Портпаролот на ВКонтакте, Евгениј Красников, откако ги прочита условите за работа за купување на аналитички модул, истакна дека, најверојатно, станува збор за следење на јавната активност на корисниците на социјалните мрежи: нивни објави на лични страници, објави на пријатели на истите ѕидови, реобјавувања и публикации во заедниците на социјалните мрежи. „VKontakte има флексибилен систем за поставување на приватноста на корисничките страници, што овозможува, особено, да го блокира јавниот пристап до вашите објави на ѕидот и да ја исклучи личната страница од издавањето на сајтови за пребарување“, забележа претставник на социјалната мрежа. Безбедноста на личните податоци на нашите корисници е приоритет за компанијата.

„ВКонтакте“ строго се придржува до сегашната легислатива и целосно ги почитува уставните права на граѓаните“, рече прес-секретарот на социјалната мрежа.

Интернет Омбудсман: „Нормално купување“

Дмитриј Мариничев, советник на рускиот претседател и народен правобранител за интернет, изјави за Znak.com дека купувањето на Главната управа на Министерството за внатрешни работи во Свердловск било „сосема нормално“. „Тоа е како да купувате автомобил за да патролирате во областа. Не заборавајте дека мониторингот ќе се врши на „јавни“ места. Сè што луѓето пишуваат, фотографираат и слично, го објавуваат во јавност, - изјави Интернет-народниот правобранител. - Погледнете го вака.

Технологиите за препознавање лица еволуираа многу моќно во последниве години. Набљудувањето и автоматското препознавање може да наидат на фотографии што сте ги направиле во одморалиштето. А во позадина роботот го препознава криминалецот кој побегнал од местото на злосторството. Врз основа на оваа претпоставка, ќе се изврши проверка и ќе биде приведен криминалец кој може да претставува закана за вашиот живот и вашето здравје“. Мариничев не ја коментираше поентата за способноста на Зевс да ги чита приватните пораки на корисниците.

Надзорот започна пред „Законот Јароваја“

Вреди да се напомене дека во ноември 2015 година, Главната дирекција на Министерството за внатрешни работи на регионот Свердловск веќе се обиде да купи сличен модул за шпионирање на корисниците на социјалните мрежи. Тогаш одделот очекуваше да купи софтвер за 1 милион 420 илјади рубли. Но, лицитацијата не се одржа, бидејќи за неа не беа поднесени пријави. Во исто време, невозможно е да се отвори досието со протоколот за разгледување на пријавите за учество на лицитацијата, а единствен член на тендерската комисија, според веб-страницата за јавни набавки, бил човек по име Иван Иванович Иванов. Кој, како и зошто ги слуша вашите разговори и ја чита кореспонденцијата. Истражувајте го Znak.com

Веродостоен извор на Znak.com, кој е свесен за принципите на Зевс и е поврзан со неговите развивачи, рече дека работата користи пристап до затворен интерфејс на руските социјални мрежи, „што социјалните мрежи го споделуваа со безбедносните сили многу одамна“.

Според него, ФСБ и Министерството за внатрешни работи имале можност да ги проучат личните податоци на корисниците на руските социјални мрежи долго пред усвојувањето на сензационалниот „закон за Јароваја“. „Законот Јароваја само ја легализираше постоечката практика, вклучително и дозволувањето на собраните податоци да се користат како доказ на суд“, вели изворот.

Според него, употребата на „Зевс“ не може да се смета за легална оперативно-пребарувачка активност, тоа е повеќе примарна збирка на информации, врз основа на кои веќе ќе може да се утврдат цели за легална операција за пребарување, вклучително и користење на нормите на законот Јароваја. Ако му верувате на изворот, може да кажете дека се подразбира незаконско собирање информации од страна на вработени во Министерството за внатрешни работи.

Во исто време, изворот на Znak.com верува дека Зевс ќе се користи за доброто на општеството: за потрага по педофили, регрутери на екстремистички организации или, на пример, за спречување на пропаганда за самоубиства на деца.




Врв