fb-analytics

Sloboda. Odgovornost. Istina.

Iluzija privatnosti na internetu

cover image

Mit privatnosti na internetu, kao najefektivnije oružje špijunaže

Svjedoci smo kontinuiranih reklama o zaštiti digitalne privatnosti na internetu, bili to VPN ( Virtual private network ), usluge brisanja privatnih podataka na internetu ili bajke vlada o zaštiti privatnosti kao pravo građana, no kad se bavimo malo detaljnije sa EULA ( End-User License Agreement ) - pravno obavezujući ugovor između fizičkog lica ( vas kao korisnika ) i pravnog lica slika se mijenja za 180°.


Iluzija privatnosti online usluga



Prilikom otvaranja računa za bilo koju online uslugu apsolutno niko ne čita 100+ stranica EULA ugovora napisan u pravnom jeziku, koji većina ljudi bez adekvatnog background-a ne razumije, niti investiraju svoje dragocjeno vrijeme analizirajući, međutim u tome i lezi zamka, odnosno šta dobrovoljno dijelimo sa tim kompanijama, u ovom slučaju primjer Facebook-a

  • Atributi uređaja ( operativni sistem, hardware i software verzije, nivo baterije, jačina signala, dostupan prostor za pohranu uređaja, browser vašeg uređaja, aplikacije sa imenima i tipom fajlova, te plugin koji se koriste )
  • Operacije uređaja ( informacije i operacije sa ponašanjem koji se vrše na uređaju - kao sto je npr je li aplikacija u prvom planu ( fokus u fullscreen ) ili u pozadini sa pokretima misa ( touch screen-a )
  • Identifikatori ( unikatni identifikatori, ID uređaja - identifikacijski broj uređaja odnosno, MAC adresa, IMEI i Advertising ID koji svaki uređaj ima ukoliko internet koristi, kao sto su od igrica, aplikacija i računa koji koristite )
  • Podatci opcija vašeg uređaja ( GPS lokacija, kamera, slike, te tacni status ugašenih i upaljenih opcija vašeg uređaja
  • Mreža i veze ( Ime mobilnog operatera / ISP, jezik uređaja, vremenska zona, broj mobitela, IP adresa ( IPv4 i IPv6 ), te ostali uređaji u blizini vašeg uređaja
  • Kolačići ( podatci koje internet stranice ostavljaju na vašem uređaju nakon posjete internet stranice - ID broj i opcije ), pomoću kojih se može pratiti šta tražite na internetu
  • Signal uređaja ( Bluetooth signali, informacije Wi-Fi access point-a, tj WIFI mreže koje vidite na vašem uređaju, bluetooth beacons i signalni tornjevi mobilnih operatora )


Budući da se slabo zna o bluetooth beacons kratki opis ću dati o namjeri njihovoj



Bluetooth beacons su mali primitivni ultra low power uređaji koji se koriste kao sredstvo za naprednu analizu, konfigurirani kao USB dongle, direktno spojeni preko kablova u permanentnoj konfiguraciji ili mobilni sa 3V CR-2032 button cell baterijom, pomoću kojeg se želi bolje razumjeti efektivnost izloga, odnosno za optimizaciju vremena koje sprovodite sa ciljem maksimiziranja profita u određenom prostoru, zbog čega se memoriju sljedeći parametri

  • koliko vremena gledate na produkte
  • distanca prema produktu, koji se zaključi prema jačini signala
  • Bluetooth UUID, pomoću kojeg se prepoznaje model mobitela


Ti se podatci kasnije prodaju data brokerima i spajaju njihovim informacijama u specijaliziranim kompjuterskim algoritmima privatnih kompanija za dalje analize sa ciljem profiliranja najdetaljnije slike, kako bi vam još bolje personalizirane reklame slali.


Sigurno ste se barem jednom pitali kako nas toliko precizno prate personaliziranim reklamama, kao "da nas prisluškuju", upravo ste vašom dedukcijom pogodili u centar samo ( niste realizirali ) u kojem omjeru.

U opcijama vašeg android mobitela možete vidjeti koje privilegije ( pristup ) svaka individualna aplikacija ima


Kao sto vidite samo jedan servis ogromne količine vaših ličnih podataka ima, koje se dalje dijele sa poslovnim partnerima, da bi na kraju završavali kod Data Broker-a, koji ima zabrinjavajuće velik broj iz vise izvora, koji je kao industrija jako slabo reguliran od zakonodavnih organa, zbog čega je gotovo nemoguće ostati anoniman bez praćenja.

Samo na ovom linku države California možete vidjeti listu tih registriranih dubioznih kompanija, kojih ima na stotine -> California Privacy Protection Agency

Zabrinjavajuće postaje kad kompanije kao sto su Palantir Technologies, obraduju spomenute podatke njihovih klijenata,

Palantir Technologies kao kompanija je specijalizirana na data analytics ( analizu velikih database-a podataka ), jer su u početku radili isključivo za sigurnosne agencije kao sto su: DOD ( ministarstvo obrane SAD - nedavno preimenovano u ministarstvo rata od strane Trump-ove administracije ), United States Intelligence Community ( Obavještajna zajednica Sjedinjenih Država ), te Izraelskom vojskom ( 1 ) ( 2 )

Međutim špijunaža naše privatnosti ne završava tu, ona je dosta dublje i vise intruzivna nego sto mislite.

Zahvaljujući Patriot act i Edward Snowden-u, zviždaču unutar NSA ( National Security Agency ), koji trenutno živi u egzilu u Moskvi, znamo da su svi građani meta špijunaže tajnih službi, kroz software i hardware backdoor, odnosno vlada SAD-a tjera kompanije da u software ( programima ) i elektronici na firmware nivou ( program koji omogućava čipovima da radi direktno na EPROM čipu ) ostavi ulazna vrata radi olakšavanja dekripcije i remote access ( daljinskog pristupa preko interneta bez fizičkog pristupa ) .



Primjer za software backdoor je čuveni NSAKEY u Windows NT 4.0 iz 1999, odnosno otkriće 2 kriptografska ključa, koji se koriste za ispunjavanje digitalne licence radi identifikacije autoriziranog programa legitimne kompanije.

Međutim cyber security analitičar Andrew Fernandes iz firme Cryptonym Corp, je otkrio u Service Pack 5 za Windows NT4, egzistenciju _KEY i _NSAKEY, pomoću kojih su mogli iz daljine instalirati "skrivena vrata" za pristup svim kompjuterima priključenim na internet ( 3 ) , sto je kasnije potvrđeno 2010 od strane Edward Joseph Snowden-a ( 4 ) ( 5 )

Puno ljudi također nije svjesna o postojanju Intel ME - Management Engine ( uveden 2008) i AMD PSP - Platform Security Processor ( uveden prvom Ryzen generacijom 2013 ) , bez kojih mikroprocesor ne radi.



Intel ME je mikročip - autonomni subsistem ( kompjuter u kompjuteru ), koji ima svoj operativni sistem zvan MINIX na hardware nivou, koji je iznad operativnog sistema ( Ring 0 ), uveden sa Bloomfield arhitekturom 2008, bolje poznata kao prva Intel core i serija, zbog čega cyber security stručnjaci otvoreno osuđuju radi spomenute historije suradnje sa američkim državnim agencijama i tajnim službama ( 6 ) ( 7 )


ML ( Machine learning ), koji se danas često reklamira kao "umjetna inteligencija" zahvaljujući ogromnom borju podataka je toliko napredna postala da se čak koristi za računanje vjerovatnoće kupovine produkata prije nego sto sami znamo da želimo ili čak trudnoće zabrinjavajuće visokom vjerovatnoćom već davne 2012, gdje je američki trgovinski lanac "Target" slao reklame adekvatne ( kuponi i artikli ) korisnicima, prije nego sto su ikome rekli, na osnovu podataka dostupnih o navikama kupovine ( 8 ) , dok danas zahvaljujući naglom unaprijeđenu ML algoritama već postoje naučni radovi u medicinskim žurnalima, kako se large-scale data može koristiti za predviđanje trudnoće ( 9 )

Takvi algoritmi odavno koriste pretežno od strane tajnih službi preko privatnih kompanija, najznačajnije se nalaze u SAD, Israel-u i Engleskoj

Međutim Israelske kompanije su posebno interesantne medu kojima su Black Cube, NSO Group ( skraćenica imena osnivača Niv, Shalev, i Omri ) poznati po Pegasus spyware, koji se koristio sa praćenje visoko rangiranih političara i investigativnih žurnalista, te Archimedes Group , koji je zabranjen na Meta zbog miješanja u izbore tokom 2019 .



Ako već niste totalno paranoidni još gori trend se može trenutno pratiti, riječ je od Kineskom modelu "social credit score system" ( sistem socijalnog kreditnog bodovanja ) koji ima svoje korijene već od rane 1990-te.

Danas je poznat kao sredstvo za masovno kontrolisanje i represiju kineskih građana, posebno Ujgura u Xinjiang regiji i političkih disidenata ili bilo kojeg građana da se usudi negativno govoriti o Kineskoj Komunističkoj Partiji ( CCP ), gdje se kažnjavaju sa ukidanjem računa bez kojeg ništa ne mogu kupovati, jer se koristi isključivo digitalno plaćanje, zabrane putovanja iznad određenih regiona unutar države ili dužem nestanku u "reedukacijskim centrima" , uz pomoć najvećih zapadnih tehnoloških kompanija o kojima je AP ( Associated Press ) detaljnije pisao u ovom linku ( 10 )



Slična cenzura se već odavno dešava na social media sa pro Palestinskim sadržajem na Meta ( Facebook ), X ( Twitter ) i Tik Tok ( nakon kupovine od procionističkih zapadnih kompanija ) ( 10 ) ( 11 ) ( 12 )

Slični rejting sistemi postoje kod zapadnih privatnim rejting agenturama za bilansnu provjeru, kao sto je SHUFA u Njemackoj ili Credit Rating za fizička lica u SAD-u.

Centralne banke pokušavaju sličan sistem na zapadu ostvariti preko CBDC ( Central Bank Digital Currency ) odnosno preko digitalnih kriptovaluta centralnih banaka.

Legislatura je već donesena u SAD-u S.3571 - Banking for All Act i EU uz pomoć ECB ( European Central Bank ) - Evropske Centralne Banke početkom 2020


Živimo u vremenu, gdje je sloboda ropstvo, neznanje snaga i rat mir

Koliko god se trudili kriti istinu, kada dođe istina, laži i laž zaista nestaju.

publisher
wave
frame

Informacije

Kategorije