Показаны сообщения с ярлыком Нежданов Игорь. Показать все сообщения
Показаны сообщения с ярлыком Нежданов Игорь. Показать все сообщения

20 сент. 2013 г.

Что и как могут узнать в инете о нас?

Глобальный контроль по силам только глобальным организациям – это госструктуры. Вряд ли такое может себе позволить частная организация. Таким компаниям по силам контроль своего (узкого в территориальном и персонализированном смыслах) сектора интернете, а то и локальной сети. Уж очень велики вложения, а целесообразность контролировать всё очень сомнительна. Другое дело государство с глобальными амбициями. Поэтому ответ на вопрос «КТО может слушать» вполне очевиден.
Если посмотреть «КАК можно получить ко всей информации интернета», то данная проблема состоит из нескольких блоков. Первый – как «снять» (получить» информацию. Второй – как сохранить такой объем. Третий – как анализировать всё это богатство, чтобы не «утонуть». В рамках этого третьего блока есть одно очень важное направление – идентификация пользователя. Именно эта часть обычно вызывает наибольшие споры у пользователей. Уверенность в своей анонимности, а значит и безнаказанности приводит к фатальным ошибкам. Но об этом чуть ниже.

Как снимают информацию

Государственные разведки имеют возможность получить доступ ко всем данным, передаваемым в интернете. Это достигается за счет контроля магистральных сетей передачи данных. С них банально снимается вся информация, что не является серьезной проблемой с технической или организационной точек зрения. Магистральных провайдеров на законодательном уровне обязывают сотрудничать с соответствующими госорганами.

Как хранят собранное

Действительно сложным моментом является хранение и обработка всего этого массива данных. Именно для решения проблем хранения и обработки Американское Агентство Национальной Безопасности (NSA) построило распределенную сеть хранения и обработки данных. Данная сеть состоит из пяти суперкомпьютерных кластеров с хранилищами данных, автономным энергообеспечением и специализированной оптоволоконной связью между кластерами. Это так называемый проект First Intelligence Community Comprehensive National Cyber-security Initiative Data Center.
На данный момент запущено самое большое хранилище данных в пустыне в штате Юта. Так называемый «Центр данных Юты» стал завершающим элементом, недостающим в этом колоссальном комплексе (помимо уже эксплуатируемых суперкомпьютерных кластеров штаб-квартиры АНБ Форт Мид (шт.Мерилэнд), исследовательского криптоаналитического центра Оук Ридж (шт. Теннеси), дата-центра Лекленд в Сан-Антонио (шт. Техас)). Там же (в Юте) установлен один из самых мощных в мире суперкомпьютеров.  Проект First Intelligence Community Comprehensive National Cyber-security Initiative Data Center стоимостью два миллиарда долларов создан для хранения и обработки цифровых данных, собранных в результате слежки: интернет-трафик, видео с камер наблюдения, записи телефонных разговоров и т.д. По оценкам экспертов, дата-центр АНБ сможет хранить и обрабатывать йоттабайты информации.

Как обрабатывают информацию

Следующей проблемой является обработка таких объемов информации. Здесь уже есть ряд решений, которые эксплуатируются. Вот некоторые «наработки» в этом направлении наших заокеанских коллег.
В 2001 году DARPA  запустила проект Terrorism Information Awareness — TIA («Знания информации о терроризме»), который заключается в создании и испытании опытного образца системы, позволяющей на основе больших объемов не связанной информации в различных базах данных (в т.ч. и в соцсетях) выявить группу  лиц, готовящихся совершить террористический акт на территории США. Система эффективно работает и развивается.
В 2009 году DARPA запустила проект Machine Reading Program («Машинное чтение»). Результатом программы стало создание  автоматизированной системы чтения и понимания текстов на естественном языке, способной извлекать востребованную информацию из текста без участия человека.
В 2010 году запущена программа Integrated Crisis Warning System (ICEWS ) — информационная интегрированная система раннего предупреждения о возникновении кризисных ситуаций. Система ICEWS предназначена для мониторинга, оценки и выделения основных индикаторов, указывающих на нарастание социальной напряженности в обществе (не обязательно в американском обществе). Параллельно с 2010 года разрабатывалась программа Anomaly Detection at Multiple Scales, которая предназначена для  выявления аномальных процессов, происходящих в обществе, наблюдения за неадекватным поведением отдельных индивидуумов и групп людей. Обе системы работают.
В 2010 г. Пентагон приобрел систему Surrogate Subjugation (разработка компании Visual Purple) — система автоматизированного мониторинга социальных сетей, чатов и тематических форумов и активной работы на них с целью оказания необходимого влияния на аудиторию. Система создает виртуальную копию человека (так называемый «суррогат»), участвующего в онлайн-обсуждениях определенной темы. В каждом конкретном случае при регистрации «суррогата» на форумах в его профиле указывается специально подобранная биографическая легенда, политико-экономические взгляды, а также круг интересов и увлечений.
В 2011 году DARPA запустила новую программу Math for Social Networks, целью которой является разработка новых математических методов анализа социальных сетей с построением в реальном времени связей, указывающих на происходящие изменения в реальном мире.
С начала 2011 года Пентагон  развивает систему Social Media in Strategic Communication — SMISC  (в переводе «социальные медиа в стратегической коммуникации»), которая отслеживает все политические дискуссии и устанавливает является ли это случайный продукт коллективного разума или пропагандистская операция со стороны враждебной нации или группы. Проект уникальный тем, что в нем поставлена задача революционного прорыва в использовании сетевых технологий для контроля и управления обществом.
В июне 2012 года по заказу DARPA военный подрядчик Raytheon BBN Technologies создал компьютерную систему, которая автоматически составляет досье на граждан и организации, собирая информацию из открытых источников (социальных сетей, форумов, чатов, блогов …). Помимо работы по прямому упоминанию объекта система идентифицирует изучаемого по косвенным признакам, по связям, по образам (фото и видео материалы), по голосу (радио). С февраля 2013 года система работает в «боевом» режиме.

Как идентифицируют пользователя

Еще одной «интересной» проблемой является идентификация пользователя, особенно если у него несколько аккаунтов в разных системах, если он использует разные почтовые сервисы и вообще пытается спрятаться. Но для понимания этого вопроса нужно «погрузиться» в некоторые технические моменты.
Итак, любые действия в сети (инете) так или иначе оставляют следы. Вопрос в том, чтобы эти следы распознать, собрать и состыковать между собой. Эти самые следы условно можно разделить на несколько больших групп. Если рассматривать только техническую составляющую, то  пусть они называются: «адресные», «программные», и «не легитимные».

Адресные следы это  IP-адрес устройства, с которого вы заходите в интернет и mac-адрес этого устройства. Эти «адреса» остаются в логах провайдера, через которого вы выходите в сеть, на серверах через которые проходят ваши пакеты, на сайтах, которые вы посещаете, в письмах, которые рассылаете. По ним можно узнать когда, куда вы ходили, что делали в сети, проследить маршрут ваших пакетов…

Программные следы это разного рода особенности того софта, который установлен на вашем компьютере, смартфоне… Например операционная система имеет свой уникальный номер, браузер имеет свой идентификатор, да к тому же специфическую конфигурацию (набор плагинов), набор программного обеспечения, установленного на вашем устройстве. По этим признакам можно вас идентифицировать с высокой точностью, даже если вы используете анонимайзеры или иным образом меняете IP. Кроме этого в отдельную подгруппу выделяются куки – те самые минипрограммы, оставляемые посещаемым вами сайтом у вас в браузере для вашего удобства (особые настройки сайта, ваша идентификация и т.п..). Даже без использования «полицейских» и маркетинговых функций эти куки позволяют однозначно идентифицировать пользователя.

Не легитимные следы – это разные вредоносные программы, которые уже попали на ваши устройства или которые можно «подсадить» при необходимости. От так называемых «идентификаторов», рекламных модулей и сборщиков статистики, до кейлогеров, троянов  и модификаторов данных.
Использование хотя бы этих способов позволяет достаточно точно идентифицировать пользователя если тот не применяет специальных методов сокрытия следов. Таких как разные устройства для разных задач, разные провайдеры для разных задач, виртуальные машины, принудительная маршрутизация и прочее. А таких «продвинутых» пользователей очень мало. По оценкам экспертов не более одного процента от общего числа пользователей (реальных, а не ботов).

С уважением!
Игорь Нежданов

26 мая 2013 г.

Информационная война: блоги как один из основных инструментов

автор Нежданов Игорь
Как же распространить тексты со своим мнением? Вопрос, при всей его видимой простоте, таит в себе ряд подводных камней. Во-первых нужно помнить, что этот самый текст для распространения, который вы так кропотливо делали, всего лишь один из инструментов информационной войны. Хоть и очень важный, но один из. Во-вторых текст этот создан не ради его создания, а ради воздействия посредством него на целевую аудиторию. И тем эффективнее он сработает (в большинстве простых случаев), чем больший будет охват этой целевой аудитории. И в-третьих, как следствие из предыдущих пунктов, текст сам по себе ничего не сделает – его нужно максимально широко распространить. Или не широко, но чтобы он гарантировано дошел до тех, кому предназначен. Исходя из этого рассмотрим посредством чего можно ваш замечательный текст распространить в интернете.

Блоги

Блоги самый мощный ресурс для продвижения текста, а вместе с ней и вашей идеи. Связано это с несколькими особенностями блогов. Первая – это простота и скорость создания. Если не претендовать на эксклюзивность, то блог с доменом третьего уровня создается в течении нескольких минут. Создать таких блогов можно не ограниченное число. Цена вопроса – только затраты времени (тех самых нескольких минут). Вторая – в блоге вы решаете что публиковать, а что нет, какие комментарии оставлять, а какие удалять.
Достаточно поверхностного изучения например отечественного блогохостинга под названием LJ, чтобы увидеть как активно используются блоги для информационных войн. Возьмите топовые журналы и посмотрите наиболее комментируемым темы. Особо обратите внимание на смысл комментов и скорость их появления. Очень интересные выводы напрашиваются. А когда полученные данные накладываются на «ареал обитания» комментаторов (какие темы и где они комментируют), то выводы становятся еще более конкретными.

Обычный блог

Обычный – это блог созданный на специализированных блогохостингах. Это бесплатно и быстро. У такого блога домен третьего уровня, но не смотря на это, «большие» поисковики интернета мониторят такие блогохостинги очень внимательно и ваша публикация будет в их выдаче самое позднее через несколько часов. А при некоторых ухищрениях – мене чем за час.

Блог на отдельном домене

Для данного типа источника необходимо арендовать доменное имя и хостинг. При нынешних ценах это от 4,5 тысяч рублей в год. Тоже не очень дорого. Зато такой блог будет расположен на домене второго уровня, что для поисков является признаком большей авторитетности источника. В остальном это такой же блог как и те, что расположены на специализированных площадках.

Микроблоги

Это блоги с ограниченной длинной сообщений. Фактически это СМСки для всех. В нашем случае они полезны скорее не как место распространения идей, а как средство оптимизации других площадок. Например для распространения названия публикации на основном блоге со ссылкой на него.

Как использовать блоги

Управляющий блог

Это блог, который используется для управления распространением материала. Схема простая – на управляющем блоге публикуется нужный материал, а уже с помощью RSS-потоков, bot-ов, троллей задействованных в мероприятии, материал многократно дублируется, распространяется дальше, комментируется. Не редко управляющий блог делают «закрытым» (видимым только фрэндам). Такая схема нужна чтобы усложнить вычисление сети, ее узлов и выработке мер противодействия.

Продвигаемый блог

Это блог, используемый для продвижения материала в ТОП выдачи поисковиков. На этот блог делаются релевантные ссылки, что и продвигает его вверх. В простых случаях управляющий и продвигаемый блоги совпадают.

Блог поддержки

Блоги поддержки нужны для многократного дублирования материала и создания релевантных ссылок на продвигаемый блог или иную продвигаемую страничку в интернете. Помимо этого блоги поддержки используют для комментирования и продвижения материала в ТОП популярности (обсуждаемости).

Блоги-камикадзе

Их назначение быстро повлиять на ситуацию. Быстро опубликовать материал, создать первую ссылочную массу, спровоцировать обсуждение и т.п.. Чтобы у вас появился не большой запас времени для создания минимальной инфраструктуры для отражения нападения. Поскольку задача таких блогов влиять на ситуацию сутки, максимум двое, то и особых требований к их адаптации под требования поисковых систем в плане «человечности» материала нет. Главное быстро разместить информацию (ударную, отвлекающую, провоцирующую, маскирующую…).

Комменты

Комментарии также важны для продвижения материала. Ведь в комментариях так же можно изложить идею. Мало того, в комменте можно сделать и ссылку. И это не всё – комменты влияют на позиции в рейтинге обсуждаемости. А это дополнительный приток читателей и дополнительное дублирование уже никак не связанными с вами источниками. Но и это еще не всё – число комментов к материалу (по слухам) учитывается и поисковиками и влияет на их выдачу. Не проверял, но не исключено.

«Замаскированные» блоги

Эти блоги мимикрируют. Одни блоги делают вид, что им интересна определенная тема, набирают фанатов этой темы в друзья, авторитетность у поисковиков, ссылочную массу… А в день «Ч» начинают публикацию нужных их владельцу материалов. А их уже читают, цитируют, на них ссылаются….
Другой вариант замаскированных блогов это создание дневника якобы в поддержку вашего оппонента. Такой блог позволяет выявить сочувствующих оппоненту, их подготовку, их ресурсы и т.п.. Мало того, такой блог может серьезно деморализовать оппонента, когда в самый не подходящий момент начнет вещать совсем не в его пользу. Или если на нем случайно и косвенно начнет появляться информация так или иначе компрометирующая оппонента и подталкивающая его аудиторию к сомнению.

Информационная война: формирование материалов

автор Нежданов Игорь

Краткость

Пожалуй наиболее сложная часть противодействия информационной атаке это формирование текстовых материалов, которые будут использоваться для противодействия. Сложность заключается в том, что тексты должны быть «цепляющими», т.е. читателя должно заинтересовать написанное, даже если он далек от темы. И при этом материал должен быть коротким – не более половины страницы. В крайнем (именно крайнем) случае – одна страница. Помните – вы ориентируетесь на тех, кто совсем не в курсе событий, а чтобы удержать их внимание материал должен быть не длинным. Это первое требование к создаваемым текстам.

Достоверность

Второе требование к таким текстам это достоверность излагаемой информации. Если информация не соответствует действительности, то рано или поздно оппонент найдет это не соответствие и использует данный факт для дискредитации и самого материала и всех других материалов по принципу «единожды соврав…». Единственная ситуация, в которой может быть оправдано использование не достоверной ситуации – достижение преимущества на коротком промежутке времени и при сохранении анонимности распространителя информации.

Юмор

Смешной материал воспринимается людьми гораздо легче. Позитив всегда больше нравиться, чем что то серьезное и тем более чем негатив.  Мало того, такой материал запоминается лучше и им хочется делиться с другими. Информация начинает сама себя распространять. Именно эти свойства и определяют юмор как один из приоритетных свойств генерируемых материалов в информационной войне.

Серьезность

Но бывают ситуации, когда юмор использовать нельзя. По разным причинам, но нельзя. Тогда материал должен быть серьезным, выдержанным и очень конкретным.

Посылы (мысли)

Поскольку нужно, чтобы пользователь прочитал материал, то сам текстовый материал должен быть не очень длинным. Максимум одна страница, а лучше половина. Мало того, в тексте не должно быть хитросплетений как в детективе. Нужна четкая и понятная последовательность изложения. Читатель не должен прилагать дополнительных усилия для понимания написанного. Кроме этого, в тексте не должно быть много «основных мыслей». Тех самых «смыслов» (идей), которые вы хотите донести до читателя. Их должно быть не более пяти. Это максимум. Лучше три, а идеальный вариант – одна. В этом случае читатель ее запомнит, с большей вероятностью поймет и обдумает.

Ключевые слова

Само собой, что создаваемый текст должен содержать ключевые слова, по которым вы продвигаете свои материалы в поисковых системах.

Оскорбления

Ни в коем случае не используйте в своих текстах оскорбления не нужно давать оппоненту дополнительную возможность для противодействия вам. А оскорбления это именно такая возможность. Правда есть случае, когда оскорбления используются. Например для отвлечения внимания. Это когда вам нужно, чтобы оппонент потратил часть своих ресурсов на борьбу с «ветряными мельницами» и ослабил информационное давление на ваш Объект.

Оправдания

Оправдания воспринимаются аудиторией как подтверждение не правоты. Мало того, оппонент может толковать ваше оправдание как «на воре и шапка горит» — это для него дополнительный аргумент в его пользу. Поэтому не оправдывайтесь.

Хладнокровие

Важно не поддаваться эмоциям в ходе информационного противодействия. Эмоции – плохой советчик, а часто способ подтолкнуть вас к фатальной ошибке. Если вы только что увидели негатив о себе и тут же захотели ответить – остановитесь. Ответьте себе на несколько вопрос: как изменится мир если вы не будете отвечать прямо сейчас?

Визуализация

Данное требование поставлено на последнее место, но оно вовсе не последнее, а одно из основных. Дело в том, что визуальный материал воспринимается человеком значительно быстрее. Такой материал оказывает дополнительное воздействие, лучше запоминается. Поэтому текст нужно сопровождать картинкой, не забыв в свойства этой картинки внести ключевые слова .
Еще лучше если есть видеоматериал. А если видеоматериал с соответствующим звуковым рядом, то это еще лучше.

17 апр. 2013 г.

Возвращаем приватность или большой брат следит за мной на стандартных настройках

автор Piskov

Часть 1. Браузер и настройки сервисов «Гугла»

Вы любите смотреть таргетированную рекламу? Вы не против того, что фейсбук сам отметит вас на фотографии друзей (а ее увидят посторонние люди)? Вам нравится видеть релевантные запросы в поисковике? Вы не против того, чтобы ваши предпочтения использовали для рекламы товаров вашим друзьям? Вам все равно, что гугл хранит всю историю вашего поиска, и вы не боитесь, что это может кто-то увидеть через 10 лет («скачать Аватар бесплатно без смс» или «как избежать проверки налоговой»)? Вы не против того, что ваши фото и комментарии увидит потенциальный работодатель или весь интернет, если вы вдруг случайно станете кому-то интересны?
Тогда этот пост вам будет не интересен — желаю вам хорошего дня. Пост не благословлен ФСБ, различными рекламными биржами (привет, «Яндекс», «Tinkoff Digital» и т. д.) и соц. сетями.
Если же вы решили озаботиться своей приватностью, иметь минимум данных для компромата и построения психологического и поведенческого профиля, когда вы или ваши родители совершите какой-нибудь факап и обратите на себя внимание общественности (или когда вы добьетесь успехов и кто-то из недоброжелателей будет специально искать эти данные) — добро пожаловать под кат с пошаговой инструкцией для основных программ и сетей. Нашей целью будет обеспечение максимальной приватности при сохранении максимального удобства серфинга. Понятно, что если вы хотите обеспечить себе максимальную конфиденциальность, то лучше не пользоваться социальными сетями, пользоваться различными анонимизаторами и т. д., но на это не все согласны пойти.
В этой части поговорим о настройках браузера и настройках google-аккаунта. Следующие части будут посвящены настройкам «Фейсбука», «Контакта», а также специфическим вещам в мобильных ОС на примере iOS. Любые дополнения приветствуются и будут с удовольствием включены в этот импровизированный «мануал» (или следующий, если они будут про темы следующих статей).

Браузер

Браузер — ваше окно в интернет. Многие данные утекают и собираются именно через него. Сайты, которые вы посещаете, могут делиться информацией между собой посредством оставления у вас различных куки-файлов (это лежит в основе таргетированной рекламы, когда вам показывают автомобили, если вы любите ходить, например, на автомобильные сайты). Так давайте же максимально усложним подобное поведение.
Поскольку «Хром» выбился в лидеры, все настройки приведу для него (похожие вы всегда сможете найти в своем браузере). Предварительно, нельзя не сказать, что не очень разумно пользоваться браузером крупнейшего поисковика, если вам дороги ваши данные, но, повторюсь, наша цель обеспечение максимальной приватности с минимальной потерей «комфорта» (а именно отказа от привычек).
Как и в различных сайтах, которые пишут все неприятные дополнительные условия мелким шрифтом в нижней части страницы, все нужные нам настройки находятся в разделе дополнительных и открываются по нажатию на «Показать дополнительные настройки» в нижней части страницы настроек.
В первую очередь нас будет интересовать раздел «Личные данные»:

Здесь нужна галочка на отправку запрос Do not track («не отслеживать») для всех сайтов, которые добровольно согласились соблюдать это правило, а именно, не следить за действиями пользователя (жаль, что это лишь добрая воля владельцев сайтов, а не обязанность следовать этому запросу).
Для максимальной приватности стоит отключить все остальные «галочки», т. к. они, так или иначе отправляют о вас определенную информацию в «Гугл», хотя и созданы с изначально благой целью (дописывать за вас поисковые запросы, проверять орфографию, уводить вас с зараженных сайтов, исправлять опечатки в названиях сайтов и т. д.). Однако если у вас есть своя голова на плечах, держите ухо в остро и владеете слепым десятипальцевым методом, то не помешает избавиться от этих настроек.
Далее жмем здесь же на кнопку «Настройки контента…».

В первую очередь включите блокировку данных и файлов cookie сторонних сайтов. В этом есть определенный минус: один сайт не будет знать данные о другом (например, habrastorage не даст вам залить картинку, т. к. будет думать, что вы не залогинены на хабре), но, во-первых, всегда можно вручную добавить исключение для конкретного сайта, а, во-вторых, будет намного труднее узнать, на какие еще сайты вы ходите.
В идеале, стоит также поставить переключатель на «сохранять локальные данные только до закрытия браузера». Еще большая приватность (и защищенность от злоумышленников, получивших доступ к вашему компьютеру), однако появится множество неудобств: каждый раз, как вы заново открываете браузер, нужно будет вводить пароли, товары в корзинах интернет-магазинов не сохранятся (если только эти данные не сохраняют на сервере магазина, а не на вашем компьютере в «куках»).
Также промотайте вниз и убедитесь, что данные о вашем местоположении не передаются сайтам автоматически («Спрашивать, если сайт пытается отследить мое местоположение (рекомендуется)»). Аналогично для доступа к вашей веб-камере, микрофону и т. д.
Полезно включить активацию плагинов только по клику на сам элемент.

История веб-серфинга

Важным моментом является ваша веб-история. Здесь есть обширное поле для параноиков, но факт остается фактом: «Гугл» не дал возможности автоматически удалять элементы из веб-истории (например, все элементы, которые старее месяца или года) в отличие от, например, «Сафари». Можно только удалить всю веб-историю целиком через раздел «Очистить историю…» (нажатие на кнопку не приведет к немедленному очищению, а откроет другое окно, где можно выбрать конкретные элементы, которые вы хотите удалить). Такое поведение влечет за собой потерю удобства в том плане, что история помогает легко открывать страницы, на которых был раньше (стоит лишь начать писать название этого сайта или заголовка, как адресная строка найдет этот элемент в вашей истории), поэтому было бы удобно удалить не все историю, а только ту, что, например, старее месяца. Но ничего страшного, придется время от времени заходить сюда самому и вручную чистить всю историю (ведь все необходимые сайты у вас есть в закладках и подписках, не так ли?). Другими словами, у вас не возникнет сколь-нибудь серьезных неудобств. Или вы можете поставить специальное расширение No History, которое не будет хранить историю вообще.

«Хром» для мобильных устройств

Не забудьте так же зайти в настройки хрома на вашем телефоне/планшете и включить в настройках «Do not track» (запрос «не отслеживать»), а также отключить «Send Usage Data» (отправлять статистику об использовании).

Пароли, шифрование и бекап

Отдельным пунктом, не совсем относящимся к отслеживанию, идут пароли. Мне, например, очень не нравится тот факт, что любой, кто получил доступ к «Хрому» под виндой может посмотреть сохраненные пароли в настройках (не будет даже запрошен пароль в отличие от, например, Firefox, где можно поставить мастер-пароль). Если вы не против такого расклада (самое безобидное, если ваш пароль от почты стащит таким образом ваш парень или девушка — хотя, как сказать, безобидное), можете оставить все, как есть. Я бы, все же, рекомендовал для таких целей следующую схему:
1. Для ключевых сервисов (как то почта, платежные системы, интернет-банки и, например, Apple ID) придумать сложные пароли и держать их в уме, никогда нигде не «запоминая».
2. Дополнительно, где это возможно, включить двухфакторную аутентификацию (помимо пароля, нужно вводить одноразовый код из смс или специального мобильного приложения), а также уведомление о входе на почту.
3. Для всего остального использовать специальные программы типа 1Password (ключевые требования: кроссплатформенность и удобство хранения различных вещей). Во-первых, в очередной раз вы не будете хранить все яйца в одной корзине (а именно пароли у гугла), во-вторых даже если мастер-пароль уведут, вы, по-прежнему, сможете восстановить пароли через почту (ведь ее пароль вы в программе не запоминали). Ну и, конечно, у вас больше не будет одинаковых и простых паролей.
4. Не храните пин-коды и данные кредиток где-либо (даже в таких зашифрованных контейнерах) просто just in case.
5. Не запоминайте после этого пароли в браузере.
6. Для любых публичных сетей используйте VPN. Если админ поднял вам соединение до работы, можете пользоваться им, чтобы сэкономить деньги. Или же используйте сервисы типа Cloak.
7. Не вводить чушь в контрольные вопросы на восстановление пароля. Точнее, чушь, которую вы не в состоянии запомнить. Важно понимать, что не нужно правдиво отвечать на вопрос «Девичья фамилия матери» или «Имя первого учителя», т. к. эту информацию легко достать с помощью социальной инженерии. Поэтому лучше всего сработает белиберда (в смысле неочевидный ответ), которую вы всегда напишите, но ее не будет возможно получить, просто у кого-то спросив.
8. Не делайте одинаковых паролей. Особенно, если это псевдоразные пароли с одинаковым префиксом типа #FD%gmail и #FD%paypal. Если у злоумышленника окажется префикс, то первое, что он попробует сделать, это использовать его, приписав к названию нужного ему сайта — паттерн ведь очевиден.
9. Купите себе ноутбук и не пользуйтесь рабочим компьютером в личных целях (не ходите по сайтам, не запоминайте там пароли и т. д.). Вся личная информация должна быть только на ваших личных устройствах. Не забывайте поставить требование о запросе пароля через короткое время бездействия, введите в привычку «блокировать» компьютер/телефон, как только вы перестаете что-либо на нем делать и, если вы не геймер и у вас SSD, шифруйте всю файловую систему c помощью FileVault/TrueCrypt.
10. Делайте бекап, купите себе уже хотя бы внешний диск для этих целей. Для более ленивых, личный фаворит www.backblaze.com/ (особенно актуально, если у вас мак и включен FileVault — помимо обещанного сервисом шифрования ваши файлы будут зашифрованы еще и вашим собственным FileVault при этом останется встроенная версионность и т. д.).
Далее пойдем разбирать настройки конкретных сервисов.

Google account

В первую очередь минимизируем отслеживание в рекламных целях. Для этого зайдем на сайт www.google.com/ads/preferences и приводим ее к следующему внешнему виду путем нажимания на кнопки opt out и прочие отказы.
Раздел Ads on Search and Gmail (реклама в поиске и Gmail) после наших манипуляций должен слезно просить принять участие во всей вакханалии:

Аналогично должно быть в разделе Ads on the web (реклама на веб-страницах):

Если внешний вид отличается, ищите в этих разделах кнопки различных отказов от участия. Заодно во время отключения вы, возможно, узнаете о себе много нового (например, к каким категориям вы были присвоены во время вашего предыдущего серфинга).

Google search history

Аналогично тому, как браузер запоминает, на каких страницах вы были, «Гугл» по умолчанию запоминает все, что вы когда-либо искали. Смело идем отключать это поведение в history.google.com/history/settings превращая ее к следующему виду:

После чего удалите всю накопленную на вас информацию по поисковым запросам в history.google.com/history/

Прочие сервисы гугла

Зайдите на www.google.com/dashboard и посмотрите список всех сервисов, которыми вы когда-либо пользовались. Методично зайдите в каждый и пройдитесь по настройкам/контенту. Удалите ненужное, заблокируйте фотографии в «Пикассе», максимально деперсонилизируйте и ограничьте Google Plus. Думаю, не нужно говорить, что ваш профиль должен быть исключен из результатов веб-поиска, максимум фотографий удален, остальные альбомы заблокированы для не друзей, видимость постов ограничена (а, в идеале, удаляться через месяц после написания). Вся почта и старее года удаляться (поверьте, вы не будете ее перечитывать, в отличие от других людей, которым она вдруг станет очень интересна, когда вы, например, будете баллотироваться на какую-нибудь политическую или высокую должность).


Часть 2. Блокируем следящие скрипты на сайтах и настраиваем VPN
Хочу сказать большое спасибо всем, кто оставлял комментарии в прошлой статье (и оставит в этой) — все ваши дельные советы будут включены в этот или последующий мануалы.

Ghostery

Мало блокировать сторонние «куки», пока вы загружаете сайт. Ваш «заход» могут анализировать десятки различных сторонних скриптов. Вот, например, что работает в фоне, когда вы заходите просто узнать погоду на «Гисметео»:
— AdFox;
— AdRiver;
— Gemius;
— Google Analytics;
— LiveInternet;
— Rambler;
— ScoreCard Research Beacon;
— SUP media;
— TNS;
— Yandex.Direct.
Что-то из этого может быть простыми счетчиками посещаемости, что-то предоставлять владельцам сайтов данные для профилирования (скорость загрузки страниц, ресурсов и т. д.), что-то работает на рекламные модули. Могут быть и полезные вещи типа Adobe Typekit, который подгружает сторонние шрифты, чтобы сайт отображался именно так, как его задумали дизайнеры, а не используя стандартные шрифты вашей системы.
К спорным относятся сторонние модули комментариев, если на сайте нет системы своих. Кто-то использует disqus и похожие, кто-то комментарии от «Контакта», кто-то от «Фейсбука». Спорность их заключается в том, что, если вы залогинены в одной из таких систем, то, формально, любое ваше перемещение на сайт, содержащий кнопки «лайка» или «комментариев», могут логироваться = «все ходы записаны». Поэтому вопрос, который встает перед вами состоит в следующем: либо блокировать на сайтах подобные модули (поверьте, вы ничего особо не потеряете + меньше будет желание, что-нибудь написать самому — то, что в будущем могут использовать против вас), либо серфить, не будучи залогиненым в соц. сети.
Крайне простым способом отключить описанное выше (как рекламные трекеры, так и различные модули) является расширение для вашего браузера Ghostery — настроим его.
Согласитесь, странно, говоря о приватности, отсылать какую-либо статистику использования, поэтому здесь мы отключаем ее, но включаем автоматическое обновление данных по трекерам.

Далее, по желанию, включим всплывающее на 15 секунд уведомление о том, что было заблокировано на каждой конкретной странице, однако в качестве обязательного показывать по клику эту информацию (пригодится, если нужно будет на время что-то разблокировать на странице), а также автоматическую блокировку элементов, которые придут с обновлениями из предыдущего пункта.

Блокируем по умолчанию всё, кромe Typekit by Adobe в разделе Widgets (те самые дополнительные шрифты на страницах):

Теперь, когда мы снова зайдем на «Гисметео», всплывающий бабл радостно расскажет нам о всей SEO-гадости, которую он заблокировал на странице:

По клику на кнопку привидения в панели с цифрой, отображающей количество заблокированного, появляются мини-настройки ↓. К слову, опишу значки на скриншоте хрома слева направо:
— похожий на «пакмана» с крестом — информация о том, что были заблокированы определенные сторонние куки (мы включили это поведение в предыдущей статье). На него нужно нажимать, что разрешить работу определенного стороннего куки на сайте (например, на habrastorage разрешить куки от хабра, чтобы иметь возможность залить картинку);
— следующие два — значок добавления в избранное и pocket для сохранения страниц в целях будущего прочтения;
— третьим идет расширение AdBlock, позволяющего блокировать рекламу на сайтах;
— далее описываемый сейчас Ghostery;
— и, наконец, расширение No History для Хрома. Как мы помним из предыдущей статьи, «Гугл» не дал возможности автоматической очистки истории спустя определенный период времени, принудительно заставляя нас собирать досье из посещенных страниц — данное расширение вообще отключает историю (Ctrl+Shift+T для открытия случайно закрытой вкладки при этом по-прежнему будет работать). Важно понимать, что подобные расширения есть не только для Хрома, но и для некоторых других браузеров (где-то и не все они нужны, например «Сафари» под маком позволяет включить автоматическое удаление истории, старее определенного периода).

Здесь вы можете узнать подробнее о каждом из заблокированных элементов (more info), а если вам нужно что-то разблокировать для конкретного сайта, нажмите на кнопку Edit Blocking Options и снимите нужные галочки (например, блок комментариев «Контакта», которые, однако, как уже говорил, лучше не включать, если вы залогинены под своим аккаунтом). В идеале, чистите после этого «куки» браузера, т. к. в них может набиться много разной дряни (хотя, вы же следуете совету из предыдущей статьи и настроили браузер так, что «куки» удаляются автоматически каждый раз, когда вы закрываете браузер).
Также полезно отключить плагины на всех сайтах (можно в настройках «Хрома» и последних билдах «Лисы»). Точнее, сделать их click-to-play, а именно нажимать мышкой на каждый (например, на флеш-видео) для его активации. Во-первых, сэкономите кучу трафика, во-вторых, безо всякого эдблока избавитесь от флеш-рекламы.

VPN

В прошлой статье тема VPN-соединения была упомянута лишь вскользь, но это не значит, что это какая-то не очень важная штука. Если объяснить простым языком, что это и с чем его едят, то это определенное защищенное от прослушки и перехвата окно в интернет. Представьте, что вы сидите где-нибудь в аэропорту и увидели своим ноутбуком/айпадом открытую Wi-Fi-сеть. Вы радостно к ней присоединитесь и даже не будете подозревать, что таким образом злоумышленник, сидящий в соседнем кресле, мог перехватить все ваши пароли, используемые в течении сессии. Сейчас многие устройства могут поднимать собственную Wi-Fi сеть, поэтому злоумышленник легко мог поднять WiFi на своем компьютере и шарить свой 3G-интернет, пропуская весь ваш трафик через себя (и, соответственно, делая с ним всё, что угодно). Защитится от этого можно, если вы используете https-протокол для захода на сайт (весь трафик шифруется). Но, во-первых, не все сайты его по-прежнему используют, во-вторых, не везде он включен по умолчанию (например, «Фейсбук»), в-третьих, подобные соединения недавно были скомпрометированы и, поэтому, не являются больше панацеей.
Защитой же от всего этого и является VPN-соединение. Весь ваш трафик шифруется и прогоняется через сторонний сервер, поэтому даже если этот трафик перехватят (вы подключитесь к непонятному Wi-Fi, или ваш роутер начнут «прослушивать»), он будет зашифрован и бесполезен для злоумышленников (понятное дело, что не на 100 % бесполезен, но, как минимум, придется сильно потрудится, чтобы что-то из этого извлечь).
В качестве бонуса, ваше местоположение (в плане IP-адреса) в интернете меняется с физического до того, где находится VPN-сервер, к которому вы подключились. Таким образом, например, можно видеть контент, который доступен только для определенных стран и не доступен из России. Однако, не стоит думать, что вас нельзя будет отследить — для этого нужно использовать другие технологии.
Распространены два типа VPN-провайдеров:
1. Первые предоставляют безлимитный месячный трафик, но только для одного устройства (т. е. одновременно нельзя использовать один аккаунт и на компьютеры, и на телефоны, если только это не дом, где вы настроили VPN на вашем роутере = защищены будут все клиенты, подключившиеся к роутеру).
2. Вторые дают возможность пользоваться на любом количестве устройств, но с ограниченной месячной квотой на пропущенный через сервера трафик (соответственно, чем больше трафика, тем дороже в месяц).
Идеальная схема представляет собой комбинацию из двух: для домашнего компьютера, где вы много всего качаете, использовать провайдера из первой категории (например, HideMyAss за 6,5 $ в месяц при покупке годового плана) для выхода «в люди» (т. е. для телефонов, планшетов и прочих устройств, где вы не качаете сотни гигабайт в месяц) — провайдеров из второй категории (например, Cloak от 2 $ за 5 гигабайт в месяц).
Если вы думаете, что это все сложно настроить, то вы ошибаетесь. Вот, например, инструкция по установке VPN от Cloak на айфон/айпад:
1. Качаете их приложение, открываете, входите под своим логином-паролем и нажимаете установить профиль.
2. Открывается специальная страница в браузере и на ваше устройство скачивается файл-настроек соединения. Соглашаетесь его установить.
3. Откройте настройки iOS, раздел «Общие — VPN». В списке профилей будет установлен профиль Cloak. Включаем VPN-соединение, передвинув слайдер VPN в положение On ↓ Всё, вы защищены.

Небольшой хак, о котором не все знают. VPN на айфоне/айпаде отваливается в случае блокировки (само заново не подключается). Однако все, что нужно, чтобы VPN само подключалось каждый раз, когда вы выходите в интернет, — это нажать на «стрелочку» в названии профиля и поставить галочку «Connect on demand» (подключаться в случае необходимости). В этом случае, каждый раз, как только какому-нибудь приложению нужно будет выйти в интернет, сначала будет устанавливаться VPN-соединение.

Также стоит сказать, что не всегда при нашем качестве мобильной связи удается установить VPN-подключение. В этом случае, «интернета» просто не будет до тех пор, пока вы не отключите VPN-соединение (которое телефон будет безуспешно пытаться установить). Однако помните, что и шифрование 3G уже сломали. К тому же, насколько мне известно (поправьте меня, пожалуйста, если я не прав), данные шифруются только до ближайшей станции. Т. е., получается, ничто не мешает злоумышленникам поставить в соседнем офисе мини-соту вашего оператора (это делается абсолютно легально, чтобы улучшить качество сигнала в офисе: нужен лишь более-менее быстрый интернет-канал к офисной антенне), к которой радостно присоединится ваш телефон и слушать весь ваш трафик (в т. ч. и голосовой). VPN в этом случае защитит хотя бы трафик (так что, отключая, не забывайте включить обратно).
Важно понимать, что в этом случае, например, у операторов не будут действовать опции бесплатного трафика для «Яндекс.Карт», т. к.трафик будет сначала до VPN-сервера, а оттуда уже до «Яндекс.Карт». Однако это не беда, т. к. что «Яндекс.Карты», что «Яндекс.Навигатор» наконец умеют скачивать на устройство локальную копию карт (т. е. весь трафик будет лишь на получение пробок и построение маршрута, что немного).


Часть 3. Настраиваем «Фейсбук» и «Вконтакте»
Некоторые из вас считают, что простым людям это не нужно. Но вот, например, недавняя дискуссия на «Реддите», в которой показано, как то, откуда вы, сколько времени ищите билеты и также социальные предпочтения, влияет на цену билетов, которая показывается вам в форме покупки.
I bought a return flights to the Philippines a few days ago, just checked it with incognito mode….180$ cheaper!

I F… KNEW IT! I kept refreshing when I was buying airplane tickets and that f…er kept going up when I hit the refresh button. It eventually went up by $100 extra dollars!

I had been searching for a specific itinerary for a few weeks, just checking on prices. I saw this on the front page and decided to try it out. $400 DIFFERENCE!!!!
Если вы не знаете язык, можете почитать выдержку на русском здесь. Если даже после этого вам все равно, то человечество, все-таки, вымрет. Ну да вернемся к социальным сетям.

«Фейсбук»

Заходим на «фейсбук», нажимаем на «звездочку» в правом верхнем углу экрана и выбираем пункт «Настройки аккаунта».
Во вкладке «Безопасность» включите принудительное использование https, а также уведомление о входе на почту, каждый раз, когда кто-то вводит ваш логин и пароль.

Теперь, приведите вкладку конфиденциальность к следующему виду ↓

По пунктам:
1. Все ваши новые посты будут видеть только друзья, а не друзья друзей и, тем более, не любой человек.
2. С помощью третьего пункта ограничьте видимость ваших прошлых постов до тех же друзей. В идеале, поудаляйте все, или почти все, с помощью второго пункта (журнал действий). Привейте себе привычку постить как можно меньше, а если и делать это, то удалять все спустя определенный срок времени (например, через пару недель) — все равно, никому это больше не будет интересно (кроме возможных злоумышленников). Фотографии храните у себя на компьютере (не забывая делать бекап). Помните, всё, что вы скажете, потом могут использовать против вас или ваших друзей (которые, например, будут на ваших фотографиях).
3. Отключите возможность нахождения вашего профайла через адрес почты или номер телефона + индексацию поисковиками с помощью последних двух пунктов.
Перейдем к следующей вкладке «Хроника и отметки». Смысл в том, чтобы запретить автоматически отмечать вас на фотографиях ваших друзей; если кто-то вас отметил, то отметка должна появляться только, если вы явно подтвердите, что хотите быть отмеченным на этой фотографии. Также в этой вкладке продолжаем уменьшать «видимость» до друзей.
Настройте вкладку в соответствии с этим скриншотом:

Итак, надеюсь, вы уже поняли, что вам нужно почистить список друзей, оставив там только тех, кто действительно должен видеть ваши материалы. Старайтесь ничего не публиковать и не отмечаться ни на каких фотографиях. Почистите свои фотоальбомы и посты. Старайтесь поменьше публиковать новых (или удалять их спустя определенный промежуток времени).
Во вкладке «мобильная версия» уберите привязанный номер телефона, если он у вас там указан. Отключите подписчиков, если этот функционал у вас включен во вкладке «подписчики».
Крайне важным является раздел «приложения». Наверняка у вас там много хлама, который, однако, имеет доступ к вашему профайлу (или, того хуже, к вашим записям). Поудаляйте ненужные, а для «нужных» выберите режим «только я» — избавит от спама, который приложения могут публиковать на стене от вашего имени.

Крайне важными в этой вкладке являются последние три пункта. Не позволяйте другим приложениям, веб-сайтам и прочим видеть какую-либо информацию о вас кроме, разве что, информации в сети вы или нет (и то в случае, если вы активно пользуетесь фейсбучным чатом). Отключите систему персонализации (предпоследний пункт) и поставьте ограничение только для друзей для старых версий клиентов (в последнем пункте).
Далее, во вкладке «Реклама» в обоих пунктах выберите «Никто». К слову, раз уж мы здесь, важно сказать, чтобы вы перестали «лайкать» что-либо за пределами «фейсбука» (а лучше и в самом «фейсбуке») — все ваши предпочтения будут использоваться в разных целях (ни одна из них вам не понравится).

«Вконтакте»

Настроек здесь поменьше и они все в одном месте. Однако это не значит, что «контакт» в этом плане «лучше» — здесь даже нельзя отключить возможность использования ваших предпочтений в рекламных и прочих целях (а значит, нужно быть еще более осмотрительным, что вы делаете).
Сначала в общих настройках поставьте принудительое использование безопасного соединения. Далее рекомендуемые настройки по приватности (выставите еще жестче в некоторых пунктах — только вам в плюс) ↓

К слову, меня часто спрашивали, что делать, если какой-либо сервис требует номер телефона, а вы не хотите его по разного рода причинам указывать. Для этих целей есть куча сервисов («Гугл» в помощь), как пример, sms-reg.com/ (чтобы не считали рекламой, рекомендую не полениться и найти другой аналог). Смысл их в том, что они дают на время виртуальный номер, на который приходит от сервиса смс с кодом подтверждения, который вы и вводите в нужное место.
Итак, еще раз основные правила:
1. Не лайкайте, плюсуйте и т. д. (если уж очень приспичило, вместо этого можете написать комментарий).
2. Пройдитесь по своим аккаунтам и поудаляйте старые посты и фотографии.
3. Постите по минимуму и удаляйте спустя некоторое время (лучше не постите).
4. В любых фотографиях отключите геотеггинг, чтобы по ним нельзя было вычислить место, где был сделан снимок. Не публикуйте фотографии сразу же (а если вы в отпуске, то до тех пор, пока не вернетесь из него).
5. Отфильтруйте список своих друзей, удалите случайных знакомых.
6. Старайтесь не пользоваться чатам в соц. сетях (кстати, поудаляйте все переписки и письма — поверьте, вы не будете их перечитывать, а вот другим они очень пригодятся; не держите чаты больше недели, а письма больше года).
7. Научите всему этому своих друзей и родных (всегда можно взломать не только ваш аккаунт, но и, например, аккаунт девушки, где так же симметрично лежит вся ваша переписка, фотографии и т. д.).
8. Время от времени проверяйте, что эти настройки по-прежнему активны (мало ли кто в ваше отсутствие вернул галочку «сохранять историю чата» или «публиковать для всех»).

12 апр. 2013 г.

Исследователь продемонстрировал перехват управления самолетом при помощи Android-приложения

Исследователь продемонстрировал перехват управления самолетом при помощи Android-приложения
На конференции Hack In The Box в Амстердаме состоялся доклад Хьюго Тесо, консультанта по безопасности из n.runs AG, о полностью достоверном сценарии угона самолета при помощи простого Android-приложения.

Тесо работает в ИТ-индустрии последние 11 лет, но даже больше времени он является коммерческим пилотом, что позволило ему совместить две своих профессии и изучить состояние дел с безопасностью авиационных компьютерных систем и коммуникационных протоколов.

Воспользовавшись преимуществом двух новых авиационных систем для обнаружения уязвимости, сбора информации и эксплуатации, создав фреймворк (SIMON) и приложение для Android (PlaneSploit), которые доставляют атакующее сообщение системе управления полетом самолета (Flight Management Systems), он продемонстрировал возможность получить полный контроль над самолетом, заставив виртуальный самолет «танцевать под свою дудку».
Одна из двух технологий, которыми он злоупотребил, является Automatic Dependent Surveillance-Broadcast (ADS-B). Она посылает информацию о каждом самолете (идентификатор, текущую позицию, высоту и т.д.) через бортовой передатчик диспетчеру воздушного движения, позволяя самолетам, оснащенным этой системой, получать полетную и погодную информацию о всех других судах, находящихся сейчас в воздухе в текущем районе.
Вторая это Aircraft Communications Addressing and Reporting System (ACARS), которая используется для обмена сообщениями между самолетом и диспетчером по радио или через спутник, а также для того, чтобы автоматически доставлять в центр информацию о каждой фазе полета.

Обе эти технологии чрезвычайно небезопасны и восприимчивы к ряду пассивных и активных атак. Тесо использовал ADS-B для выбора цели, а ACARS для сбора информации о бортовом компьютере, а также для взлома его уязвимостей при помощи передачи поддельного вредоносного сообщения.

Основываясь на своих собственных исследования, Тесо разработал фреймворк SIMON, который намеренно сделал работающим только в виртуальнйо среде, так что его невозможно применить на реальных самолетах. Его тестовая лаборатория состоит из набора программных и аппаратных средств, но средства соединения и связи, также как и способы взлома, абсолютно те же самые, что можно было бы использовать в реальной жизни.
Так как практически невозможно обнаружить фреймворк в Flight Management System, нет нужды маскировать его как руткит. Используя SIMON, атакующий может загрузить определенный вредоносный код на удаленный FSM, загрузить полетные планы, подробные команды или даже собственные плагины, которые можно разрабатывать для фреймворка.
Чтобы сделать все еще более интересным – или простым – Теско показал приложение под Android, которое использует SIMON для удаленного управления самолетом в движении. Приложение, затейливо названное PlaneSploit, обладая простым интерфейсом набито разными возможностями. И это достойный пример технологической эволюции – десять лет назад у нас не было телефонов с цветными экранами, а сегодня мы со смартфонов взламываем самолеты.
PlaneSploit использует трекер Flightradar24 и ты можешь тапнуть на любом самолете в округе. В виртуальной среде дистанция самолета значения не имеет, но в реальном мире все будет зависеть от используемой антенны (если речь идет непосредственно о самолете) или системы (если использовать ACARS, такие как SITA или ARINC).

Пользовательский интерфейс приложения разделен по функциям: обнаружение, сбор информации, эксплуатация и пост-эксплуатация. Атакующий может кликнуть на любом активном самолете и получить его идентификатор, текущую позицию и конечную точку полета. В случае если система самолета взламываема (исследователь указал ряд векторов атаки, но особо не распространялся о методах), приложение предупреждает пользователя при помощи сообщения или пуш-уведомления. Пейлоад может быть загружен простым тапом, и с этого момента система управления полетом удаленно контролируется хакером. Возможен и взлом других систем, связанных с FMS.

Тесо на конференции показал некоторый функционал своего приложения:
  • полет к заданной хакером точке;
  • задание фильтров – точек в пространстве, при приближении к которым самолет будет делать что-либо;
  • встреча с землей;
  • оповещение пилотов о неполадках.
Тесо по понятным причинам не разгласил много подробностей об инструментах, которые он использовал для атаки, и уязвимостях, которые еще предстоит пофиксить. Однако он отмечает, что был приятно удивлен реакцией отрасли на свои исследования, которая не стала отрицать их наличие, а обещала помочь ему в его исследованиях.

Он отмечает, что старые системы, которые берут свое начало в 70-ых годах, будет трудно, если вообще возможно, исправить, но новые просто пропатчить новыми прошивками и изменениями в программах.
Решение для пилотов по возвращению контроля над самолетом пока простое – атака такого рода работает только при включенном автопилоте, так что его просто надо выключить, проведя потом посадку на «аналоговых инструментах».
Плохая новость в том, что новых самолетов не так много, а пилоты должны понять, что компьютер взломан для того, что бы осуществить маневры.

22 мар. 2013 г.

Люди для конкурентной разведки это источник информации

Не смотря ни на какой технический прогресс, люди продолжают оставаться одним из основных источников информации в разведке вообще и в конкурентной разведке в частности. Прямым подтверждением этому является реформа, что проводиться в разведках ведущих держав. После эйфории киберразведки они вынуждены возвращаться к старым, добрым «наружке, прослушке и агентуре«. Правда, с сильной поправкой на новые технологии… Но тем ни менее человек остается все тем же слабым звеном в цепочке защиты информации.

Самое слабое звено
Автор: Ольга Шаталова
Не так давно на мюнхенской конференции Digital-Life-Design Евгений  Касперский поделился своими взглядами на будущее ИT-отрасли и угрозы, которые её поджидают. По словам владельца одноименной компании вирусы 90-х были похожи на велосипеды, нынешние — на автомобили, а вот прогремевший в Иране Stuxnet больше смахивает на космический корабль. Ну а Red October он сравнивает с орбитальной станцией. Одним словом, неровен час, мир погрязнет в цифровом беспределе, а защита информации превратится в невыполнимую миссию. Конечно, ожидать появления Скайнет и Терминатора в обозримом будущем не приходится, однако угрозы похищения конфиденциальных данных сегодня приобретают нешуточный размах. Разумеется, любое программное обеспечение имеет «дыры» и лазейки для хакеров, но есть в компаниях вещи куда менее надежные — это их собственные сотрудники.
Феномен социального хакинга, или социального инжиниринга, или социальной инженерии (кому как больше нравится) появился не вчера. Асы промышленного шпионажа давно открыли для себя возможность «разведки по людям». Что бы там ни говорили, а человек — это основная причина и сбоев в работе машин, и отказа программ, и утечки информации.

Откуда всё растет

Если откровенно, методов социального хакинга великое множество. Чаще всего его сравнивают с работой мошенников, ловкачей и наперсточников всех мастей. Всё зависит от целей, которые преследует атакующая сторона. Главный смысл заключается в стимулировании человека на какое-то определенное действие: скачивание файла, отправление SMS-сообщения, разглашение некоторой информации. Прекрасной иллюстрацией к вышеописанному могут стать легендарные «нигерийские» письма. Наверняка многие сталкивались с литературными излияниями бывшего президента или короля какой-нибудь далекой африканской страны с просьбой помочь спасти многомиллионные счета за солидный процент. Алчность играет с людьми злую шутку. Запах «халявных» денег способен подавить даже довод разума.
Но что получается, когда подобные методики социального взлома применяют в отношении бизнеса? Ежегодная конференция Defcon в Лас-Вегасе организует весьма интересные турниры: опытные социальные хакеры буквально за считанные минуты разделывают под орех крупные уважаемые компании вроде Wal-Mart или Target. Правила элементарны: участникам заранее дается цель и отмечаются «флаги», то есть та информация, которой необходимо завладеть, и предоставляется две недели на подготовку к атаке. Когда же начинается соревнование, хакера оставляют наедине с телефоном в отдельной изолированной кабинке. Всё это время разговор транслируется зрителям в зале. Кто быстрее всех раздобыл необходимые данные, тот и выиграл. Всё честно. Так вот, последние несколько лет чемпионский титул принадлежит Шейну Магдугалу. Его контингент для разведки — это менеджеры, отвечающие за продажи. Журналу CNNMoney он сказал следующее: «Стоит поманить большими деньгами, как их здравый смысл улетучивается в тот же миг. Все эти CIO в крупных компаниях готовы тратить бешеные деньги на файерволы и прочую защиту, но ни цента на инструктаж и обучение сотрудников». Что ж, здесь есть о чем задуматься. В конце концов, Шейн разделался с сетью магазинов в рамках турнира, а ведь на его месте мог бы быть человек со злым умыслом. Конкуренты не дремлют.

В зоне риска

При подготовке к атаке социальный хакер выбирает одного или нескольких нужных ему специалистов, а затем приступает к сбору информации из открытых источников. Чтобы воздействовать на человека, необходимо знать, что он собой представляет, какие имеет хобби, черты характера и прочие важные детали. С распространением социальных сетей раздобыть сведения о ком бы то ни было стало значительно проще. Достаточно зайти на страничку «Вконтакте» или Facebook, и вся жизнь человека как на ладони. Более того, можно увидеть даже личные данные, а также высказывания относительно собственной работы и компании в целом. Одним словом, информации непочатый край.
Но вот что интересно: если поколение Х только начинает приобщаться к интернет-культуре, то «игреки» давно уже подсели на социальную иглу: «постят» в ЖЖ, пишут твиты, оставляют комментарии, вывешивают фотографии и многое другое. А учитывая, что люди поколения Y стремительно взрослеют и занимают все большую долю среди работающего населения, можно предположить, что в скором времени каждый сотрудник компании будет обладателем длинного следа в сети, а значит, являться потенциальной жертвой для социального хакера.
Нельзя не упомянуть и другую проблему, которую «игреки» несут своим работодателям: благодаря новому поколению технически подкованных людей сегодня все чаще можно слышать о тренде, именуемом «консьюмеризацией». Работники умственного труда больше не проводят четкого разделения между «офисом» и домом. Как правило, трудовые обязанности после шести вечера плавно перетекают в смартфоны, ноутбуки, домашние компьютеры — и так до тех пор, пока сотрудник не отойдет ко сну. Но если непосредственно в организации действия своего специалиста отследить вполне можно, то вне стен родной компании человек уже предоставлен самому себе, а значит, риск разглашения корпоративных секретов многократно возрастает. Опасный поворот в развитии и применении гаджетов давно уже стал головной болью департаментов информационной безопасности. Так, внедренная на предприятии система DLP или, к примеру, IPS может решать свои задачи по контролю утечки информации из-за банальной неосторожности или даже по злому умыслу — отслеживать передачу данных, особенно файлов, помеченных грифом «конфиденциально». Однако что делать с «любителями» использовать в рабочее время личные смартфоны и планшеты? Разумеется, специалисту, ведущему переговоры с клиентами на чужой территории или, предположим, на нейтральной, в кафе, гораздо удобнее воспользоваться собственным гаджетом, чтобы сделать презентацию ярче, а слова подкрепить фактами и документами. Но тут-то и кроется главная опасность разглашения «лишней» информации. Получается, что на данный момент у руководителей ИБ-подразделений приоритетная задача — взять под контроль бесконтрольное использование личных устройств сотрудников в рабочее время. Благо выбор ИТ-инструментов, помогающих справиться с этой задачей, сегодня уже достаточен.

Шеф, всё пропало!

Но вернемся к нашим баранам: какие шаги стоит предпринять, дабы на корню пресечь атаку хакера? Как ни крути, а социальные шпионы обладают обширным инструментарием. В их арсенале телефоны, личные встречи, электронная почта, социальные сети, форумы и много чего еще. Сотрудники российского отделения Defcon Алексей Синцов, Дмитрий Евдокимов и Алексей Тюрин в один голос заявляют: необходимо повышать образование, иначе социальный инжиниринг не победить! Нужно учить сотрудников самым базовым вещам, например не открывать подозрительных писем, не поднимать флешек с пола и многому другому. Разумеется, взломщики встречаются на редкость изощренные и способы воздействия на человека придумывают самые немыслимые. Однако подробный инструктаж рабочего персонала снизит риск утечки информации, что тоже, согласитесь, неплохо!
Но что будет представлять собой подобное обучение? Инженер Антон Щеголев поделился своими впечатлениями от мероприятия, которое устраивала компания Siemens в надежде научить сотрудников держать язык за зубами: «Ничего особенно рассказать не могу, это был короткий тренинг в электронной форме. Сначала нам дали справку о том, что такое социальный инжиниринг, а затем провели тест для закрепления информации». Неужели подобный урок может дать хоть какие-то результаты? Готова биться об заклад, что сотрудники компании уже через неделю и думать забыли о существовании какой-то там угрозы. В свете нынешних событий такая полумера может свидетельствовать о совершенно халатном отношении к проблеме. Чтобы хоть как-то обезопасить компанию от социальных хакеров, необходимо в первую очередь разработать подробные инструкции о том, как вести себя во время телефонных разговоров, при переписке и общении с посетителями. А уж дальше распространять информацию среди сотрудников. Хоть стенгазеты вешать, главное, чтобы было всегда перед глазами и служило напоминанием. Нелишне будет и проверки на готовность устраивать время от времени: запускать собственного агента и смотреть, что из этого выйдет. В конце концов, у советской России имеется огромный опыт по борьбе с утечкой информации. Чего только стоит один плакат «Болтун — находка для шпиона!». Вот поистине главный урок, который стоит преподать своим сотрудникам.

А был ли мальчик?

При всех тех ужасах, что являет собой социальный хакинг, в России его не боятся. В 2011 году компания Symantec проводила исследование, чтобы выяснить мнение отечественных предпринимателей по поводу информационной безопасности. И вот что вышло: 67% опрошенных знают о вредоносном ПО, о том, какие риски несет оно для сохранности корпоративных данных. Осведомлены бизнесмены и об опасности использования в работе смартфонов. Идем далее, 54% считают, что вирусы приводят к потере производительности труда, 46% соглашаются, что действия «взломщиков» могут стать причиной убытков, 36% признают, что хакеры могут получить доступ ко всем секретам фирмы, 20% винят «злое» ПО в уходе клиентов. Разумеется, предупрежден — значит вооружен. Но ведь руководители при всем том не боятся оказаться жертвами хакеров и продолжают игнорировать ИБ!
Конечно, речь не идет о крупном бизнесе, но малые и средние российские компании наплевательски относятся к угрозам, и вот почему: руководители считают, что никакой особо ценной информации в компании нет.
«Что касается болтливых менеджеров, то это скорее всего результат неверного распределения информации, плохой структурированности компании, а также снисходительного отношения к корпоративным слухам. Ведь такие “информаторы” никогда не расскажут о реальных делах компании. Можно наслушаться столько всего, что упаси Господь по этим данным строить или корректировать свой бизнес», — отмечает коммерческий директор ООО «ВАЗЛ» Дмитрий Ткачев.
И в чем-то он безусловно прав. Действительно ли так ценна информация, подслушанная во время «атаки»? В конце концов, сотрудник может и не знать всех дел, что творятся в компании, и накормить шпиона обычными слухами.
При этом Дмитрий добавляет: «При необходимости можно через “своего” человека в налоговой узнать “белые” обороты компании, а “знакомый” из банка подскажет, с кем и на какие суммы осуществлялись сделки».
А вот это уже наша российская действительность. И какая DLP, IPS или другая хитрая система поможет справиться с такой ситуацией, остается неясно.
Однако не думайте, что только представители малого и среднего бизнеса смотрят на угрозы сквозь пальцы. Эксперт из компании Cisco в области ИБ Алексей Лукацкий прокомментировал риск утечки информации по вине «словесной несдержанности» сотрудников следующим образом: «Социальный инжиниринг потому и называется социальным, что использует совершенно иные методы получения доступа к конфиденциальной информации, коренным образом отличающиеся от традиционных способов взлома информационных систем. На техническом уровне социальный инжиниринг не ведется, поэтому и технологических средств защиты от этой атаки не существует. Ведь сотрудник раскрывает те данные, к которым ему и так разрешен доступ. Заблокировать такие попытки “слива” информации практически невозможно. Максимум, что можно сделать, — это сохранять всю переписку и все телефонные переговоры для дальнейшего анализа. Но это параноидальная безопасность, которая мало кому под силу и мало кому нужна, так как нарушается ключевой принцип ИБ: защита информации должна стоить меньше защищаемой информации». Вот так и выходит, что отечественный бизнес работает на свой страх и риск. А правильно это или нет, каждому предоставим решать самостоятельно.

16 мар. 2013 г.

Информационная война

Информационная война

автор Нежданов Игорь
Информационная война (Information war) это воздействие на противника посредством информации с деструктивными целями. Понятие это очень широкое и в наш век информатизации включает в себя очень многое. Но все эти методы, технологии и техники объединяют цель (деструктивное воздействие на противника) и то, по средством чего это воздействие осуществляется (информация). На западе информационные войны принято называть кибервойнами (Cyber-warfare).

Цели IW

Основное

Основная цель – деструктивное воздействие на противника. Такое воздействие возможно по нескольким направлениям. Можно оказывать воздействие на саму информацию (уничтожать, модифицировать, воровать…). Делать это можно по разному. Например при помощью зловредов – специально созданных программ (они же вирусы, трояны, черви и прочие гадости). Можно воздействовать на элементы инфраструктуры эту информацию использующие (перехватывать управление, выводить из строя, менять технические характеристики…). Опять же можно это осуществить по разному, в том числе и с помощью зловредов, эксплуатирующих всевозможные уязвимости. А еще можно воздействовать на людей с помощью информации (обманывать, формировать общественное мнение…). Такое воздействие нужно для возможности управлять людьми – манипулировать ими – сделать так, чтобы выбранные манипулятором люди совершили поступок нужный ему. Этот поступок может быть действием или бездействием.
Желание действовать или бездействовать  достигается через  такое воздействие на целевую группу, которое сподвигнет этих людей разделить продвигаемую манипулятором точку зрения (идею, мысль…). Другими словами обрабатываемая группа людей должна в конечном счете иметь вполне конкретное мнение по целевой проблеме. Например негативное мнение о политике правительства своей страны, а заодно и позитивное мнение о политике правительства манипулятора…

Как это решается

Просто так никто не разделить вашу точку зрения. Если отбросить вариант «за деньги», то для достижения поставленной цели необходимо использовать всё те же «старые, добрые» технологии пропаганды, но с «поправкой» на интернет. Если совсем упростить, то  нужно чтобы продвигаемую идею увидело как можно больше людей целевой аудитории, увидело как можно чаще, увидело на тех ресурсах которым больше доверяет, увидело в том контексте (медиа-окружении), который сделает информацию менее отторгаемой….  В общем ничего нового. А кто не знаком с принципами пропаганды – можно и современную рекламу в пример привести. Эксплуатируются примерно те еже механизмы.
Теперь что нужно сделать, чтобы этот механизм заработал?
Максимально распространить идею
Максимально распространить продвигаемый контент это значит сделать так, чтобы как можно больше человек увидели ее. В определенных кругах эта методика называется «посев» — одна и та же информация многократно дублируется в разных источниках. Как минимум в блогах (созданных специально для этого) и на форумах, от лица ников опять же созданных для распространения.
Понятно, что это самая примитивная модель, но даже она работает весьма эффективно, при условии, что распространитель не поленился и сделал достаточно блогов, записей в них, перепостов, зафрендил сторонних пользователей и т.п…

Создать видимость массовости
Создать видимость, что продвигаемую вами мысль разделяет большое число людей в инете, можно с помощью создания видимости активного обсуждения. Это ни что иное как комментирование продвигаемого контента – создание большого числа комментов к материалу за короткий период времени. При этом по началу в комментариях могут «участвовать» всё те же искусственно созданные аккаунты. И если сами комментарии достаточно интересны или провокационны, то постепенно в процесс втянутся и реальные персонажи. В этом случае материал начнет продвигать себя сам.

Создать видимость значимости
В этом случае цель – придать «вес» материалу. Это достигается за счет помещения материал в ТОП обсуждений, в ТОП выдачи поисковиков и т.п.. Т.е. сделать ваш материал наиболее комментируемым – содержащим максимальное число комментов. Это не просто. К некоторым публикациям число комментариев доходит до десятков тысяч.  Но если в процессе создания «видимости массовости» работа была проделана хорошо, то материал и так уже попадет в ТОП обсуждений за счет числа комментов.
Для попадания же в ТОП выдачи поисковиков на материал нужно сделать достаточное число релевантных ссылок. Но об этом ниже.

На чем основывается IW

 Пси эффекты

Как было сказано ранее – «все старо как мир» и используемые приемы в общем то уже давно изобретены и применяются в пропаганде и рекламе. Основываются эти приемы на вполне определенных эффектах восприятия человеком информации, восприятия подсознательного и по тому трудно управляемого самим человеком без специальной подготовки. Вот некоторые из них:
Эффект «первой любви»
Что первым узнал – тому и больше веришь. Ну так устроен человек, что информация, узнанная первой, пользуется большим доверием. Ведь она уже «закрепилась» в голове. И чтобы противоречащей  информации «закрепиться» в той же голове, ей нужно в начале вытеснить уже имеющуюся. А это сложнее чем просто осесть.

Эффект стадности
Какое мнение больше людей поддерживает – то и правда. И это срабатывает очень часто. Мы идем туда, куда идет толпа, мы соглашаемся когда нас убеждают все коллеги, нам психологически проще принять точку зрения большинства, чем стать «белой вороной».

«На воре шапка горит»
Кто оправдывается тот и не прав. Чем больше вы оправдываетесь, тем сильнее вам не верят. Особенно хорошо работает в сочетании с эффектом «первой любви». Кто первый обвинил (бездоказательно), тот и оказывается в более выигрышном положении. Отмываться всегда сложнее чем обливать грязью.

«Социальность» информации
Сообщению человека мы больше доверяем, чем сообщению информационного агентства или официальному обращению чиновника любого ранга. А если увидели общение двух человек по теме, то скорее всего это так и есть, ведь мы «подслушали» разговор – их же никто за язык не тянул….

Негатив
Так человек устроен, что он скорее поверит негативной информации. Видимо в силу народной мудрости «верь в лучшее, но готовься к худшему».

Визуальный контент
Картинки, демотиваторы, видеоролики, звук и прочие варранты воздействия помимо текста делают это воздействие более эффективным. Происходит сие из-за того, что воздействие на наше сознание осуществляется несколькими способами одновременно.

Технологические эффекты

Все эти психологические эффекты воздействия на нас при использовании интернета как канала воздействия эксплуатируют еще и уникальные свойства распространения информации в интернете. Те самые свойства, которые открывают безграничные возможности для злоумышленника.
Скорость распространения
Информация в инете распространяется очень быстро, в т.ч. и цитированием первоисточника и ссылками на него и его комментированием. Только вы нажали кнопку «Опубликовать» и введенная вами информация становиться доступна всем без исключения пользователям интернета. Ни одно СМИ не может похвастаться таким охватом аудитории.

Отсутствие границ
Информацию можно получать из любых источников, в т.ч. и в других странах, и распространять на любых территориях никак не отвлекаясь на географические и административные границы. Любая информация доступна из любой точки планеты где есть интернет.

Анонимность
В инете можно оставаться анонимным если принимать соответствующие меры. А это значит, что один и тот же человек может выступать под неограниченным количеством ников, аккаунтов, личин…

Продолжительность хранения
В инете информация может храниться бесконечно долго. Точнее – пока существует интернет. Мало того, информация в процессе дублирования храниться уже не в оном месте, а во многих.


Особенности IW в инете

Все эти особые свойства информации и особенности ее циркулирования в интернете несколько меняют способы и методы ведения информационной войны. И действительно – зачем разбрасывать над территорией противника листовки с аэростата, если для информирования личного состава противника достаточно разослать соответствующее сообщение на их смартфоны и телефоны? Или сделать хитрее – распространить новость нужного содержание посредством новостного агентства, которое этот личный состав читает. Или стать их фрэндами в Фэйсбуке и запостить соответствующую новость, или, или, или…. Бескрайние просторы для манипулирования.
Но есть несколько технологических моментов, которые нужно разобрать подробнее, чтобы в последствии, на их основе, можно было строить свои приемы ведения информационной войны.

Анонимность

Анонимность пользователю интернета нужна для того, чтобы ваш собеседник воспринимал информацию от вас, как информацию от своего друга, или союзника, или коллеги, или…. Иными словами, анонимность это основа для легендирования, фундамент для создания виртуальных личностей, от имени которых вы будете выступать.
С другой стороны, анонимность также нужна, чтобы «войти в доверие» к злоумышленнику. То ли под видом потенциальной жертвы, толи под видом более опытного товарища, то ли…  Главное – с целью получить дискредитирующую его информацию, выявить слабые места, заманить в ловушку…
Поэтому вопросам анонимности нужно уделить достаточно времени. Дабы понимать как может действовать противник и как нужно действовать нам.
«Оставить следы» в интернете, чтобы позже вас могли идентифицировать, можно по разному. В основном это связано с особенностями работы самого интернета (IP, MAC-адреса, cookie сайтов, другие программные идентификаторы…), с личными пристрастиями (один e-mail или icq, одна фотография или подпись…), с вредоносным софтом.

IP
IP-адрес это адрес, по которому можно идентифицировать устройство в интернете. Этот адрес имеет любое устройство сети, в противном случае оно (устройство) не сможет принять информацию. И именно по этому самому IP проще всего идентифицировать устройство и его владельца.
Так вот, посещая сайты, отправляя письма, регистрируя аккаунты вы оставляете свой IP. И по нему можно установить с какого устройства осуществлялось каждое конкретное действие. А у вашего провайдера есть адрес установки устройства с этим самым IP.
По этой причине, если вы хотите остаться не узнанным, необходимо этот IP скрыть или подменить. Для этих целей служат разнообразные анонимайзеры от простых плагинов к браузерам до специализированных программ Tor (сокр. от англ. The Onion Router).

Браузер и «куки»
Еще один способ идентифицировать пользователя это оставить специализированный идентификатор в браузере – cookie. Изначально это решение предназначено для того, чтобы целевой сайт «узнавал» пользователя и применял его индивидуальные настройки. Но именно «узнавание» пользователя и стало причиной  опасности для анонимности этих самых cookie.
Соответственно cookie нужно удалять. Браузер можно настроить очищать всю историю вместе с куками при закрытии. Так вы еще и дополнительно обезопасите себя.

Данные в профиле
Имеются ввиду те данные, которые вы оставляете при заполнении анкетных данных во время регистрации аккаунта. Можно, конечно, заполнять по минимуму, но тогда ваш аккаунт будет очень напоминать «схемотехнический», а им доверяют хуже. Поэтому заполнять нужно, но так, чтобы аккаунты разных виртуальных личностей отличались друг от друга. Это касается и аватара, и контактных данных. Будет странно выглядеть если разные виртуальные личности, спорящие друг с другом, будут иметь один и тот же e-mail.

ТОП списки

ТОП списки это мнение какой то системы рейтингования о популярности ресурса (страницы) и/или о его ценности для пользователей. Такое мнение формируется по разным правилам, не редко с политическим оттенком и с учетом пристрастий владельца рейтинга. Но так или иначе эти ТОП списки прямо влияют на пользователей. Например эксплуатируя эффект стадности – «если все считают так, то я тоже так считаю», или «подсовывая» пользователю первой нужную системе информацию. Здесь уже срабатывает эффект «первой любви».

ТОП выдачи поисковиков
Это ни что иное как мнение поисковых систем какая информация более всего подходит под ваш запрос. И отсортирована эта информация именно по релевантности (соответствию) этой самой информации вашему запросу. Т.е. вверху (на первой позиции) будет стоять наиболее соответствующее, на второй – чуть менее соответствующее и так далее.

ТОП обсуждений
Это рейтинги блогохостингов и разнообразных систем анализа блогов. В них структурирование происходит по количеству комментариев. У какой публикации больше комментариев, та и вверху списка.

ТОП новостей
Это мнение новостного агентства по поводу значимости новости. Решение в данном случае принимается как и в блогосфере по числу комментов к новости, лайков, перепостов. У разных систем разный алгоритм подсчета

ТОП авторитетности
Это рейтинги блогохостингов. В них структурирование происходит по количеству подписчиков блога. У какого блога больше подписчиков, тот и авторитетнее J

Мониторинг инфополя

Для того чтобы вовремя увидеть начало атаки, а еще лучше подготовку к ней, необходимо отслеживать действия противника. Это в полной мере относится и к информационной среде. Здесь точно так же необходимо внимательно следить за оппонентом, за его действиями, за его репутацией, за окружающим его инфополем. А также и за своей репутацией, своим инфополем… Так что вопрос регулярного мониторинга является весьма актуальным.
Такое наблюдение поможет понять как действует оппонент (его методы, приемы…), где у него «болевые точки» (в нашем случае болевые темы), понять его инфраструктуру – его площадки, кто его друзья, а самое главное – кто его враги (враг моего врага – мой друг). По отношению к себе наблюдение позволит выявить изменение инфополя (увеличение или уменьшение упоминаемости), тренд этого изменения (позитив – негатив), в какой то мере причину изменения.
Понятно, что такое наблюдение в ручную проводить весьма утомительно. Поэтому нужно максимально автоматизировать процесс.

14 мар. 2013 г.

Альтернативы Google Reader

Вчера Google объявил о закрытии своего проекта Reader. А этот инструмент весьма полезен для наблюдения в конкурентной разведке при средней общей нагруженности. Поэтому оставить без внимания такую проблему было нельзя. Как выяснилось (точнее подтвердилось) — Google Reader пользовался популярностью не только у практикующих конкурентную разведку….

Альтернативы Google Reader
Закрытие Google Reader — особенно неприятная новость по той причине, что программными интерфейсами Google Reader пользуются многие сторонние RSS-ридеры. Теперь им придётся создавать собственный бэкенд, поднимать сотни серверов, скачивать и парсить RSS и выполнять кучу другой черновой работы. Так или иначе, но сейчас в качестве альтернативы Google Reader можно рассмотреть несколько вариантов. Правда, почти все они в данный момент слегли под нагрузкой.

Feedly

1. Feedly, есть веб-сервис с приятным интерфейсом и мобильное приложение под iOS и Android. Компания уже сообщила о разработке собственного бэкенда, который она будет использовать с 1 июля 2013 года вместо Google Reader API. Сервис пока бесплатен.

Fever

2. Приложение Fever имеет один недостаток — его нужно размещать на собственном хостинге. Хотя, для истинных гиков это скорее преимущество, чем недостаток. Нужен свой домен, PHP и MySQL.

NetVibes

3. Старый добрый NetVibes не нуждается в представлении.

NewsBlur

4. NewsBlur позиционируется как инновационный сервис на плечах Google Reader, поддерживает инстансы на собственном хостинге. Есть приложения под iOS и Android, но нормальный доступ к фидам через аккаунт NewsBlur стоит 1 доллар в месяц.

Old Reader
5. Old Reader — как Google Reader в старом интерфейсе, без социальных функций, но с другими улучшениями.

Managing News

6. Managing News — ещё один проект для любителей повозиться с кодом и настройками на собственном хостинге. Представляет собой модифицированную инсталляцию Drupal 6.

Социальная сеть на WiFi-паролях

И не говорите, что это никакого отношения к конкурентной разведке не имеет :)
Социальная сеть на WiFi-паролях

Бывает так, что приходишь в гости к другу — и он сразу говорит пароль от его точки доступа, нормальная дружеская услуга. А что, если собралась целая вечеринка? Распечатать каждому пароль на бумажке? Временно открыть точку доступа для всех или поставить простой пароль? Каждый из этих способов имеет свои недостатки. Разработчики из шведской компании Instabridge предложили альтернативу — они выпустили бесплатное приложение Instabridge (под Android), которое делает обмен паролями удобной и приятной процедурой.
Попросту говоря, вы можете обменяться настройками WiFi со своими друзьями, включая френдов из Facebook, одним нажатием кнопки!

Дальше работать тоже очень удобно: вы можете отключить любого товарища от своего хотспота, легко поменять пароль для всей сети френдов и проч.
Если у вас много друзей, то в любой точке города вы найдёте бесплатный WiFi: точки доступа друзей отображаются на карте, также как и другие бесплатные хотспоты в округе.

Отличная идея для проверки дружеских связей: если человек готов поделиться своим интернетом, значит его можно записать в друзья.

11 мар. 2013 г.

Смартфоны как новый инструмент разведки

Смартфоны как новый инструмент разведки
Нежданов Игорь

Смартфоны уже стали обыденностью. Не давние исследования показали, что их доля неуклонно растет. За 2012 год только в России их было продано около 12 млн штук. Это более 30% продаж мобильных устройств коммуникации. Что на 60% больше чем в прошлом году. В мире ситуация похожая – из более чем 1,6 млрд поданных мобильных устройств больше 42% это смартфоны. И это понятно – удобно иметь весь набор возможностей в одном гаджете, а не таскать с собой несколько девайсов.

Данный тренд заметили в АНБ и ЦРУ  и задумались о перспективах использования. А перспективы эти оказались очень интересные. Ведь смартфон это и операционная система и система связи, которые тесно взаимодействуют. А раз так, то расположенные не далеко друг от друга смартфоны можно увязать в единую сеть. Мало того – в каждом устройстве есть полноценная операционная система, а значит можно на каждом устройстве запустить нужное программное обеспечение. Всё это вместе открывает поистине безграничные возможности. И не только в плане подсмотреть и подслушать.

Первое что попробовали сделать в DARPA это связать смартфоны в единый организм – в общую сеть. Так сейчас DARPA ведет разработку проекта Smart Mobile Identity (SMI) - использование смартфонов для создания автномной, самоорганизующейся сети обмена информацией. В соответствии с концепцией проекта смартфоны с соответствующим модулем должны «находить» себе подобных, устанавливать с ними связь, обеспечивать передачу данных по цепочке от любого участника сети другому участнику, обеспечивать выход в инет любому участнику сети если выход в инет есть хотя бы у одного устройства. Такая самоорганизующаяся сеть позволит быстро налаживать обмен данными (в т.ч. и связь) в местах, где нет или нарушены системы коммуникаций (мобильная связь, интернет, телефония и т.п..), своевременно оповещать заинтересованных участников сети, что повысит общую осведомленность, производить распределенные вычисления сложных процессов. А в перспективе такую сеть можно использовать как самоорганизующуюся систему управления без единого центра управления. Неким прототипом послужил рой насекомых, в котором каждый участник «слышит» и «видит» всё , что слышат и видят все участники сети.

Та же DARPA подписало с компанией AOptix контракт на разработку смартфонов с технологией идентификации личности, которая позволит сканировать отпечатки пальцев и другие биометрические особенности человека. Участвовать в создании «умного» гаджета будет также CACI International, компания, занимающаяся обеспечением безопасности данных.
Смартфон солдата или сотрудника спец-служб сможет:
- идентифицировать своего хозяина и защитить данные;
- идентифицировать разыскиваемого по разным признакам в автоматическом режиме.
Данные в смартфонах будут надежно защищены. У бойцов появиться возможность быстро идентифицировать человека по отпечаткам пальцев, радужке глаза, особенностям внешности и иным признакам, сверяя данные с общей, глобальной базой.

Еще одна инициатива DARPA в области смартфонов — проект сбора, обработки и архивации бытовых разговоров. Проект называется «Слияние Краудсорсинга с автоматизацией для быстрого и точного анализа спонтанной речи» и осуществляется Техасским Университетом. Идея проекта заключается в записи оффлайновых разговоров при помощи камер, смартфонов и других записывающих устройств (участвующих в сборе данных), их распознавание,  перевода в текст при помощи специального программного обеспечения и архивирования. Ранее Техасский Университет уже сотрудничал с DARPA в проекте «Эффективное, доступное многоразовое программное обеспечение для перевода речи в текст» – вероятно это звенья одной цепи. Разрабатываемая сейчас система позволит собирать разрозненные обрывки разговоров, записанные мобильными устройствами проходящих мимо объекта людей и  объединить их в общую картину. При принудительном использовании устройств можно получить практически полную картину любого разговора в людном любом месте. А при желании (и ресурсах) можно контролировать целые города и страны. А если вспомнить, что в АНБ и ЦРУ уже давно используется система идентификации человека по голосу, то спрятаться не поможет ни смена аппарата и сим-карт, ни отказ от мобильных гаджетов – ведь у окружающих вас людей этих чудес современной техники огромное число. Если только уйти в тайгу и жить там в одиночестве…. А еще DARPA ведет разработку саморазрушающейся электроники — такой смартфон станет еще более защищенным. Ведь нельзя будет не то что украсть данные, но и хотя бы посмотреть «как оно устроено».

WEBконференция по проблемам конкурентной разведки

WEBконференция по проблемам конкурентной разведки
06 апреля 2013 года с 09:00 до 18:00 по московскому времени
ШЕСТЬ экспертов, представляющих РАЗНЫЕ ШКОЛЫ и НАПРАВЛЕНИЯ разведки в бизнесе, в рамках:

I-ой WEBконференции «Разведка в бизнесе: проблемы, возможности, особенности»

выскажутся по наиболее актуальным проблемам организации и ведения специальных исследований в бизнесе.

Кому будет полезным посетить WEBконференцию:

Руководителям компании

Топ-менеджерам

Руководителям подразделений стратегического планирования и развития

Руководителям аналитических служб и подразделений

Руководителям службы маркетинга

Специалистам аналитических подразделений


Темы докладов:
Д. Золотухин: «Конкурентная разведка как элемент стратегического развития и корпоративной культуры компании»
Д. Петряшов: «Источники информации для КР и программное обеспечение для работы с ними»
А. Масалович: «Построение малобюджетной системы раннего обнаружения и предупреждения угроз бизнесу, репутации и устойчивому развитию методами конкурентной разведки»
Е. Ларина: «Кадровая работа и бизнес-разведка. Ресурсы, инструменты, методики»
И. Нежданов: «Социальные сети как источник информации для конкурентной разведки»
Г. Лемке: «Проблемы идентификации целей (объектов изучения) в разведке»
Более подробную информацию и программу конференции Вы можете посмотреть – ЗДЕСЬ

Организация данных в конкурентной разведке

По скольку конкурентная разведка это система работы с информацией, то рано или поздно у практикующих КР возникает проблема организации накапливаемой информации. Данные по предыдущим проектам удалить нельзя, т.к. в любой момент возникнет необходимость к ним вернутся, новые материалы увеличиваются в объеме….  Частично эту проблему решают локальные поисковые системы. Но не всегда в конкурентной разведке принадлежность документа к теме можно сформулировать на языке запроса. Поэтому давно назрела необходимость в программе для организации накапливаемого архива. Вариантом такой системы являются разнообразный «библиотечный» софт…

Citavi: профессиональный органайзер научной работы
Каждый, чья деятельность связана с изучением больших объемов литературы и написанием собственных текстов, рано или поздно сталкивается с необходимостью систематизации стремительно растущей библиотеки и еще более стремительно накапливающихся заметок и набросков. Для решения этой задачи существуют десятки решений: библиографические менеджеры, менеджеры знаний, персональные информационные менеджеры. Испробовав за последние несколько лет, пожалуй, все существующие в этой области решения (по крайней мере, для Windows), могу сказать, что каждое из них предлагает свой набор замечательных возможностей, но универсального варианта, в котором были бы объединены они все, увы, обнаружить долго не удавалось.

Достаточно долго в моем «рейтинге» лидировал бесплатный “Zotero”: ничего лишнего и исключительно удобен в использовании – но в основном как библиографический менеджер. Работа с заметками представляет собой скорее удобное дополнение к библиографии, чем самостоятельный инструмент. Несколько отставал от него “Mendeley” – главным образом, из-за отсутствия возможности полностью локального использования (в “Zotero” синхронизацию с сервером можно просто отключить). Перед этим фаворитом был “Biblioscape” – даже несмотря на некоторые существенные (на мой взгляд) недоработки и практически полное отсутствие обновлений. По-прежнему считаю, что этот проект мог бы стать лучшим в своей нише, если бы работа над ним велась более активно.
Одно из моих недавних открытий – швейцарская программа “Citavi”, которая претендует на то, чтобы быть не просто библиографическим менеджером, но именно полноценным менеджером знаний, средой написания научной работы «под ключ» на всех этапах – сбора информации, создания карточек-цитат, записи собственных мыслей, создания структуры будущего текста и распределения по ней всех материалов и, наконец, сведения всех наработок в готовый текстовый файл с автоматически сгенерированным библиографическим списком. И, в общем-то, эти обещания вполне оправдывает.

О программе

Citavi – библиографический менеджер и органайзер знаний для Microsoft Windows, разработанный швейцарской компанией “Swiss Academic Software” (Веденсвиль (Wädenswil), Швейцария). Широко распространена в Германии, где используется по университетским лицензиям в большей части университетов. На сегодняшний день (2012-10-31) доступна на немецком, английском, французском, польском и итальянском языках.
Помогает организовывать научную деятельность по трем направлениям: составление каталога книг, упорядочивание цитат и мыслей по тому или иному проекту, а также планирование задач. Позволяет вставлять библиографические ссылки и цитаты в Microsoft Word, OpenOffice Writer и ряд TeX редакторов. Извлекает библиографические метаданные из ISBN, DOI, штрих-кодов, PDF-файлов. Интегрируется с помощью специальных плагинов в браузеры Mozilla Firefox и Google Chrome, а также в Adobe Reader и Adobe Acrobat.

Возможности


а). Система категорий
Одно из главных, на мой взгляд, достоинств Citavi состоит в том, что она позволяет полностью воспроизвести структуру будущей научной работы в структуре категорий. Интересная особенность внутренней логики “Citavi” – единая система категорий, как для библиографических записей, так и для заметок. Таким образом, в каждой категории аккумулируются все связанные с ней материалы: статьи или книги, цитаты, заметки, прикрепленные файлы, которые могут фильтроваться и группироваться по множеству разных критериев. При этом каждая библиографическая карточка, заметка или цитата может быть отнесена к любому количеству категорий.

б). Работа с источниками

Информация о библиографических источниках вносится в карточки со множеством полей. Работа не быстрая, но стократно окупающая затраченное на нее время при последующем использовании сохраненных материалов. К тому же во многих случаях ручной ввод информации и не понадобится.
в). Поиск литературы
Возможности добавления библиографической информации, в общем-то, стандартные – в той или иной степени все они представлены в современных библиографических менеджерах. Можно импортировать библиографическую базу из других программ (EndNote, RefWorks и др.), с веб-ресурсов и BibTeX форматов, а также экспортировать базу во всевозможные форматы. Можно импортировать папку с PDF-файлами, и “Citavi” автоматически создаст карточку для каждого, прикрепив к ней ссылку на этот файл – если, конечно, в pdf-файле содержатся соответствующие метаданные. Предусмотрена также возможность извлечения данных из штрих-кода – при помощи смартфона с установленным сканером штрих-кодов. Пользователи Mozilla Firefox или Google Chrome, могут установить “Citavi picker” – плагин, автоматически сохраняющий данные о веб-странице или pdf-документе в картотеке. Ну и наконец, можно создать карточку материала вручную.
Предусмотрена также возможность поиска по каталогам более, чем 4000 библиотек, который определяет, какие издания уже есть в вашей библиотеке и выделяет их цветом, а также позволяет автоматически создавать библиографические карточки для найденных работ. К сожалению, в списке представлена лишь одна русскоязычная библиотека – Российская государственная библиотека. Несколько огорчает тот факт, что метаданные программа ищет только по ISBN или DOI данного материала – в отличие, например, от “Zotero”, который извлекает метаданные непосредственно из RDF (при наличии оного, разумеется). Впрочем, наличие RDF-данных на русскоязычных ресурсах – тоже явление нечастое. Кстати, из Google Books данные извлекаются отлично, так же, как и с Amazon и целого ряда других ресурсов.

г). Работа с цитатами
Очень удобно реализовано создание цитат: просматривая прикрепленные к библиографическим карточкам файлы или ссылки на веб-страницы в FireFox, Google Chrome или Internet Explorer, достаточно выделить нужный фрагмент текста и нажать кнопку “Quote”, чтобы из выделенного фрагмента была создана цитата и прикреплена к родительской библиографической записи. Теперь, где бы ни использовалась эта цитата, она будет сопровождаться библиографической ссылкой на соответствующий источник.

д). Организация заметок и файлов
Ка уже было отмечено, оба режима работы программы – с библиографическими источниками и с заметками – привязаны к единой системе категорий. Citavi позволяет создавать не только текстовые заметки, но и заметки с прикрепленными файлами. При этом файлы pdf, MS Office, и ряд графических форматов могут просматриваться непосредственно внутри программы в соответствующей панели.

е). Встроенный браузер и просмотрщик файлов
Программа имеет встроенные браузер и просмотрщик файлов и MS Office, которые могут открываться в дополнительной панели одновременно с панелями структуры библиотеки или вместо нее. Это дает очень удобную возможность мгновенного просмотра выделенного документа без открытия дополнительных программ. Кроме того, в этом окне доступны все описанные выше инструменты работы с цитатами: нужный фрагмент текста может быть выделен прямо здесь и одним щелчком сохранен как цитата, которая автоматически прикрепляется к активному документу.
ж). Создание библиографических списков
“Citavi” автоматически создает список библиографических ссылок для всех использованных в документе источников в соответствии с требованиями ВАК или конкретного научного издания. Для этого можно использовать один из 1300 встроенных стилей (которые можно редактировать) либо создать собственный. Для создания и редактирования стилей используется Менеджер стилей, в котором весь процесс осуществляется посредством простого перетаскивания блоков — элементов библиографической записи и редактирования формы их отображения. Процесс редактирования можно контролировать благодаря наличию окна предварительного просмотра в менеджере стилей.
з). Списки
Еще одна удобная возможность заключается в формировании списков издательств, авторов, периодических изданий, библиотек, организаций. Если сразу взять себе за правило, например, не просто вводить имя автора, но сразу же вводить в список авторов хотя бы базовые данные о нем, вскоре сформируется внушительная база данных авторов с публикациями каждого, что является незаменимым для глубокого изучения любой темы.

и). Поиск и фильтрация
Настраиваемая система поиска позволяет искать все, что угодно, в любых типах информации (источниках, заметках, списках авторов и издательств и т.д.) по всем мыслимым параметрам, а также осуществлять быструю фильтрацию записей.
к). Менеджер задач
Еще одна возможность – менеджер задач. Минимум возможностей, но все находится в мгновенном доступе. Важная особенность – создание задач как по работе в целом, так и для конкретных библиографических записей с указанием типа действия: прочитать, купить данную книгу, проконсультироваться по такой-то главе и пр.

Стоимость

Бесплатная версия программы имеет ограничение по количеству записей: не более 100 библиографических записей (количество заметок не ограничено). В случае превышения этого лимита база данных остается доступной только для чтения. При этом новых баз данных может быть создано любое количество – также не более 100 записей в каждой.
Согласно прайс-листу, стоимость полной лицензии для персонального использования составляет 80 €. Правда, на предпоследнем шаге оплаты эта цифра в счете оказалась перечеркнутой, и вместо нее была предложена цена 65 €. В Европе же компания-разработчик активно заключает договоры о сотрудничестве с университетами, студенты и сотрудники которых получают возможность использовать программу бесплатно. А еще студенты могут принять участие в розыгрыше бесплатных лицензий, заполнив анкету и коротко описав свою научную работу.

Алгоритм работы

Алгоритм работы с “Citavi” может быть следующим:
  • Создать систему категорий. Разработчики рекомендуют создавать отдельные базы данных для каждого проекта, но, на мой взгляд, более целесообразно использовать единственную базу для всей работы. Иначе неизбежно дублирование библиографических записей, многие из которых, конечно же, окажутся востребованными более, чем в одном проекте. Таким образом, верхний уровень структуры категорий будут образовывать названия проектов, внутри каждого из которых будет выстраиваться иерархическая структура в соответствии с пунктами плана данной работы.
  • В процессе поиска литературы, вносить в соответствующие категории данные о книгах и статьях, при желании прикрепляя к создаваемым карточкам ссылки на веб-источники или сохраненные файлы (целесообразно использовать формат pdf).
  • В процессе чтения найденных материалов создавать цитаты из наиболее важных фрагментов и комментарии к рассмотренным материалам, также распределяя их по подходящим категориям (не обязательно тем же, к которым отнесена сама карточка ресурса).
  • После этого (а чаще параллельно) можно начинать писать отдельные фрагменты текста (это – заметки, не прикрепленные к библиографическим записям, как цитаты), также распределяя их по категориям.
  • Задачи и планы на будущее, возникающие в ходе работы, заносить в планировщик задач.
  • По завершении работы (или на любом из промежуточных этапов) экспортировать все наработки в Microsoft Word, OpenOffice Writer или один из TeX редакторов, сформировать библиографический список, используя подходящий (готовый или собственный) стиль.
Это, конечно, «программа-максимум». Кому-то (особенно поначалу), возможно, будет удобнее использовать Citavi в качестве простого библиографического менеджера, создавая свои работы непосредственно в текстовом редакторе и вставляя ссылки на источники из Citavi. Так, я сегодня я использую “Citavi” для основательной проработки документов и создания библиотеки «на века», в которую попадают тщательно отобранные материалы. Здесь же делаются заметки, цитаты, наброски будущих или текущих работ. Параллельно с этим, когда нужно быстро сделать закладку на веб-страницу или статью, по прежнему использую “Zotero”. Правда, с условием: периодически перебирать такие быстрые закладки, удаляя более не актуальные и экспортируя в “Citavi” нужные. Microsoft Word используется теперь исключительно для окончательного монтажа текстов, в результате чего наконец-то удалось избавиться от множества недописанных или дублирующихся файлов. В Citavi также «переехала» часть задач из органайзера, которая имеет непосредственное отношение только к конкретным научным проектам.

Зачем нужна такая программа?

Необходимо понимать, что программы, подобные “Citavi” – это не просто полезные утилиты, а скорее среда, которая диктует свои требования к организации всего процесса работы. Поначалу это непривычно и даже утомительно, так многие вещи приходится начинать делать по-новому. В связи с этим возникает резонный вопрос: а стоит ли результат таких усилий?
Если бы мы всегда работали только над одним проектом (причем, желательно, небольшим и состоящим из одного-единственного раздела) и начинали следующий лишь после его завершения, полезность подобных программ, наверное, сводилась бы лишь к удобству формирования библиографических списков в соответствии с различными стандартами. Но если вы, например, пишете диссертацию, одновременно готовите одну или несколько статей, еще десяток задумок находятся «в очереди», плюс к этому вы давно вынашиваете задумку литературного романа, читаете порой не только научную литературу, а тут еще вас посетила исключительно удачная мысль, которая, вы уверены, пригодится через полгода вот в этой будущей статье… В такой ситуации вопрос сохранения и, главное, систематизации всего этого потока информации, становится поистине жизненно важным.
Да, кое-что на первый взгляд воспринимается как недостатки: некоторая медлительность (в отличие, например, от молниеносного “Zotero”), достаточно кропотливый процесс создания записей. Но, с другой стороны, такой, наверное, и должна быть серьезная научная работа: не бездумным набрасыванием ссылок в «Избранное», а вдумчивым изучением, категоризацией и цитированием найденных источников. Таким образом, формируется культура работы с информацией – привычка, которую стоит выработать, и которая неизбежно отразится на качестве создаваемых текстов. Одним словом, если с этой программой «подружиться», получится, пожалуй, лучший из известных мне на сегодняшний день менеджер знаний.