Приватный интернет

В силу последних событий я надолго задумался о том, как же на самом деле можно избавиться от всех людей в погонах, или даже просто бородатых админов в растянутых свитерах, которые могут получить доступ ко всей нашей переписке.

Дело в том, что тема эта непростая, а обычные пользователи и не догадываются о том, что их постоянно слушают. Они никогда не поймут шифрования и электронных подписей. Новый виток безопасного обмена сообщений, а в дальнейшем и социальных, как бы это не звучало, сетей, должен быть очень простым и приятным. Для того, чтобы приобщиться к приватному интернету не должно требоваться ничего, кроме того, что уже есть у любого пользователя сетью. У него может не быть твиттера и жж, но у него обязательно есть хотя бы один ящик электронной почты. И хоть он совсем не защищен, мы, на первое время, воспользуемся им.
Хотя, я немного солгал. Ему понадобится программа. Именно та, которая будет шифровать и расшифровывать сообщения. Да, как не прискорбно, без неё никак. Браузеры не могут обеспечить безопасности для моей простой идеи. Хотя бы потому, что любой скрипт на веб-странице имеет полный доступ к расширениям, установленным в Firefox.
Но есть хороший момент — пользователи умеют ставить программы для своей операционной системы.

Читать далее

Если у вас нет паранойи, это не значит, что за вами не следят

Многие знают, что крупные интернет-компании, а иногда и корпорации, следят за своими пользователями, собирают информацию о том, на какие сайты заходит их пользователь и тому подобное. Но мне бы хотелось немного осветить эту тему.

Например, есть кнопки «лайков», которые размещают сами владельцы сайтов под своими блогозаписями и статьями. Есть так же блоки комментирования с тех же соц-сетей.
При загрузке таких страниц соц-сеть узнает, с какой страницы пришел пользователь, что именно он читает в Интернете.

Но такие вещи хотя бы видно. Все эти лайки, счетчики, баннеры и комменты видны пользователю. А ведь есть еще то, что не видно просто так!
Например, Google «заботливо» размещает на своих серверах JavaScript-библиотеку jQuery, чтобы браузер пользователя подгружал её с другого домена и не упирался в ограничение количества одновременных запросов к одному домену (обычно два). Все загрузки этой библиотеки видны Гуглу. Он может вас идентифицировать и собирать на вас историю шастания по страницам.
Кроме того, Google так же «заботливо» размещает у себя подгружаемые шрифты, использующиеся на страницах. Точно так же, как и с библиотекой, они нас всех мониторят и записывают в базу.

П.С.: То, что на сервера googleapis.com не отправляются куки не значит, что точно идентифицировать вас нельзя. У каждого клиента, запрашивающего любой файл с любого сервера, есть «почти» уникальный отпечаток из версии ОС, браузера, разрешения экрана, IP-адреса, языковых настроек и тому подобного. Вас можно идентифицировать.