Анонимность, утечка данных и возвращение к записям от руки
Андрей Сильчук, Delivery Manager, Head of DataArt’s R&D Center Odessa.
Анонимность, утечка данных и возвращение к записям от руки
Андрей Сильчук, Delivery Manager, Head of DataArt’s R&D Center Odessa.
Моя ежемесячная рубрика «Поясняю за АЙТИ» продолжается и в 2020 году. Меня, думаю, как и большинство людей на нашем земном шарике (или диске, если вы приверженец «теории плоской Земле»), очень беспокоит тема нового коронавируса из Китая. И вот размышляя о нем, я понял, что нечто крайне похожее преследует нас в IT-сфере из года в год. Давайте же чуточку порассуждаем об этом!
Для начала вспомним 2018 и 2019 годы. Не найдется человека, хоть как-то причастного к миру информационных технологий, который бы не слышал о двух критических уязвимостях процессоров Intel. Конечно, я говорю про Meltdown и Spectre. На момент их обнаружения весь мир стоял на ушах — еще бы, ведь эти процессоры имеют очень большое рыночное покрытие и используют их повсеместно. А тут вам сообщают: «Извините, мол, но оказывается, кто угодно может получить доступ к данным из памяти вашего компьютера». Но это не все, ведь утечки данных происходили повсеместно — вспомните 2019-й и то, сколько дампов уплыли у Facebook и Cбербанка. И это только те проблемы, о которых мы узнали.
А что насчет 2020-го? Ничего нового, буквально пару дней назад оказалось, что все явки, пароли, пользовательские данные юзеров Skype, обращавшихся в поддержку, если мне не изменяет память, с 2012 года, хранятся на серверах Microsoft практически в открытом виде. Ладно, хранились — так как проблему пофиксили сразу после обращения человека, нашедшего уязвимость. Но это ведь вдобавок к тому, что по заверению авторитетных людей, Skype может прослушивать все ваши разговоры. Сюда же можно добавить тот факт, что Apple прекращает шифровать ваши резервные копии, загруженные к ним на серверы. Что мы видим в итоге?
Видим мы, что в IT год от года происходят такие же жуткие пандемии, как и в мире людей, и чем дальше, тем их больше. Мы рискуем, что анонимность в сети в не таком далеком будущем станет товаром невероятно редким, практически эксклюзивным. Несколько человек, далеких от информационных технологий, уже жаловались лично мне на уличную магию, когда достаточно было обмолвиться или просто подумать о том, что неплохо бы приобрести, скажем, носки, чтобы Google начал забрасывать их ссылками на магазины. Некоторые мои знакомые даже не удержались от таких покупок.
Если задуматься, то на сегодня все крупные корпорации имеют так называемый «слепок» вашей личности и понимают ваши интересы, потребности, стиль и образ жизни. Они, возможно, знают о вас уже больше, чем родители и другие близкие люди. Анонимность — это товар дефицитный, причем доставать его становится все труднее. Рядовому обывателю такое положение почти ничем не угрожает, но если вы человек медийный, политически активный или, скажем, занимаете высокий пост, информация из прошлого может обернуться катастрофой. Как говорится, Google все помнит, а любой недохакер может вытащить из него воспоминание любой давности.
Люди, которые научаться каким-то волшебным образом стирать такие ваши слепки, будут на вес золота и станут чуть ли не самыми влиятельными IT-специалистами. Фраза «информация — это самый дорогой товар» еще никогда так точно не отражала реальность. В наше время нужно думать обо всей информации, которую оставляете в сети, о надежности паролей и вообще доступе к вашим данным, ведь их не спрячешь дома в сейф и не запрешь на амбарный замок.
А как вы защищаетесь от посягательств на личную жизнь, персональные данные и прочую личную информацию? Эй, Google, что еще ты обо мне знаешь? Пойду поменяю пароли с даты дня моего рождения и клички собаки на что-то более внушительное. Может девичья фамилия матери?
P. S. Пока я писал эту статью, появились, пока еще, не подтвержденные данные о… барабанная дробь!.. новой уязвимости процессоров Intel — CacheOut. Она позволяет обойти множество защитных барьеров (все существующие аппаратные защиты, даже SGX) и даже выбрать данные для утечки (раньше при атаках нужных данных приходилось дожидаться).
И я вот думаю, это глобальный сговор с целью продавать больше новых процессоров или все действительно так плохо с секьюрностью данных? И ведь мы говорим не про заурядные компании, а про гигантов, которые должны понимать, как для конечного пользователя важна безопасность. Ребята, чую пора все личные данные хранить в тетрадочке, записанными от руки, а лучше прятать поглубже в чертогах собственного разума.
메타데이터
- post_id
- f4394ce4e1e0
- slug
- анонимность-утечка-данных-и-возвращение-к-записям-от-руки-f4394ce4e1e0
- url
- https://medium.com/@dataart-dataart/%D0%B0%D0%BD%D0%BE%D0%BD%D0%B8%D0%BC%D0%BD%D0%BE%D1%81%D1%82%D1%8C-%D1%83%D1%82%D0%B5%D1%87%D0%BA%D0%B0-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85-%D0%B8-%D0%B2%D0%BE%D0%B7%D0%B2%D1%80%D0%B0%D1%89%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BA-%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D1%8F%D0%BC-%D0%BE%D1%82-%D1%80%D1%83%D0%BA%D0%B8-f4394ce4e1e0
- canonical_url
- https://medium.com/@dataart-dataart/%D0%B0%D0%BD%D0%BE%D0%BD%D0%B8%D0%BC%D0%BD%D0%BE%D1%81%D1%82%D1%8C-%D1%83%D1%82%D0%B5%D1%87%D0%BA%D0%B0-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85-%D0%B8-%D0%B2%D0%BE%D0%B7%D0%B2%D1%80%D0%B0%D1%89%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BA-%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D1%8F%D0%BC-%D0%BE%D1%82-%D1%80%D1%83%D0%BA%D0%B8-f4394ce4e1e0
- author_url
- https://medium.com/@dataart-dataart
- status
- ok
- fetched_at
- 2026-08-16 19:50:22