Главная  /  Блог  /  Цифровая конфиденциальность
Разбор от основателя

Что телефон расскажет о вас, прежде чем вы поздороваетесь

  ·  8 мин чтения  ·  15 мин прослушивания
Robert Václavík — Bodyguard Group ®
Прослушать статьюаудиоверсия0:00 / 14:35

Семнадцать лет я охраняю людей на улицах. Но сегодня браузер клиента расскажет о нём больше, чем час слежки. Объясняю, что именно тихо выдаёт о вас устройство и как этот след уменьшить.

За ним никто не следил, но о нём знали всё

Несколько лет назад мы охраняли клиента, который был уверен, что за ним следят. Мы действовали по стандартной схеме: проверили окрестности его дома, маршруты, машины позади нас. Ничего. Ни одной машины, ни одного лица, которое появилось бы дважды. И всё же другая сторона каждый раз знала, где находится клиент. Не сразу мы поняли, что слежка шла не на улице, а у него в кармане. Телефон и ноутбук выдавали о нём больше, чем целая группа наблюдения смогла бы собрать за неделю работы «в поле».

За семнадцать лет в личной охране я привык читать обстановку: кто смотрит, кто оборачивается, какое окно не пустует случайно. Но мир изменился. Сегодня о публичном человеке больше расскажет его цифровой след, чем физическое наблюдение. И больше всего меня поражает, что основная часть этой информации утекает совершенно автоматически, без единого вашего клика. Достаточно просто открыть веб-страницу.

Именно поэтому мы создали короткий тест «Цифровая приватность». За несколько секунд он проверяет двадцать параметров, которые ваше устройство сообщает о вас, и выставляет вам оценку. Эта статья — пояснение к нему. Спокойно и без запугивания я расскажу, что означает каждый пункт и что с ним реально можно сделать.

Откуда вы звоните и защищена ли линия

Пункты теста в этом разделе: IP-адрес и сеть · зашифрованное соединение (HTTPS) · тип подключения · состояние батареи

Начну с самого простого. В тот момент, когда вы открываете сайт, вы сообщаете ему свой IP-адрес. Это что-то вроде обратного адреса на конверте. По нему видно, через какую сеть и какого провайдера вы подключаетесь и примерно откуда — вплоть до города. В нашей профессии местоположение — чувствительная информация. Если можно вычислить, откуда подключается клиент, можно вычислить и то, где он живёт или работает.

Второй вопрос — зашифровано ли ваше соединение. Это буквы HTTPS в начале адреса; некоторые браузеры показывают их значком замка, Chrome сейчас — значком настроек рядом с адресом. Без шифрования данные между вами и сайтом передаются в открытом виде, и любой на этом пути, например в общедоступной сети Wi-Fi в отеле, может их прочитать. Для меня это как запереть дверь автомобиля: элементарная предосторожность, о которой многие всё же забывают.

Некоторые устройства и браузеры выдают и тип подключения: используете ли вы мобильный интернет или Wi-Fi и какая у него примерно скорость. Кажется мелочью, но мобильный интернет часто означает, что вы в дороге, а домашний Wi-Fi подсказывает, что вы дома или на работе. Это ещё одна косвенная подсказка о ваших перемещениях. А на телефонах можно считать даже состояние батареи. Звучит безобидно, но в сочетании с другими данными даже процент заряда становится ещё одной мелкой приметой, по которой вас можно узнать и какое-то время отслеживать на разных сайтах. Firefox и Safari закрыли этот канал полностью; Chrome, к сожалению, по-прежнему оставляет его открытым — это ещё один довод в пользу правильного выбора браузера, к которому я вернусь ниже.

Отпечаток, который остаётся, даже если вы всё удалите

Пункты теста в этом разделе: отпечаток холста (canvas) · графический чип (WebGL) · звуковой отпечаток · разрешение экрана

Здесь начинается самая интересная и наименее известная часть. Существует техника, которая узнаёт вас, даже если вы удалили файлы cookie, вышли из аккаунтов и спрятались за VPN. Она называется снятием цифрового отпечатка (fingerprinting). Принцип прост: каждое устройство чуть-чуть отличается от других, и из десятков мелких различий складывается почти уникальная подпись.

Как это выглядит на практике. Сайт просит ваш браузер нарисовать на скрытом холсте (canvas) картинку или текст. В зависимости от видеокарты, драйверов и шрифтов результат на каждом устройстве получается немного другим. Это и есть отпечаток холста. Похожим образом можно использовать графический чип через так называемый WebGL: проверяется, как ваше устройство отрисовывает трёхмерную сцену. И даже звук: браузер просят рассчитать неслышимый тон, и по мельчайшим отклонениям в обработке формируется звуковой отпечаток (AudioContext).

Экран тоже услужлив: он безропотно сообщает своё разрешение и глубину цвета, то есть сколько у него точек и сколько цветов он умеет показывать. Сочетание «вот этот конкретный монитор, вот так настроенный, с этой видеокартой и этим звуковым чипом» встречается на удивление редко. Я бы и сам не поверил, как легко оно выделяет вас из толпы. Это как узнать человека не по имени, а по походке, осанке и манере садиться. И ничего из этого не изменится оттого, что вы наденете другое пальто.

Robert Václavík во время консультации
Цифровая защита — вопрос не техники, а привычки. И того, кому вы доверяете.

Что выдаёт вас даже за VPN

Пункты теста в этом разделе: утечка IP через WebRTC · часовой пояс · языки браузера · производительность устройства

Многие покупают VPN и считают, что на этом всё. VPN — хороший инструмент, я сам его рекомендую, но это не шапка-невидимка. Есть несколько каналов, по которым ваша настоящая личность может утечь, несмотря на него.

Первый — WebRTC, технология для видеозвонков прямо в браузере. У неё есть неприятное свойство: она может раскрыть ваш настоящий IP-адрес, даже когда вы подключены через VPN. Это зависит от браузера, его настроек и от того, насколько хорошо сам VPN закрывает эту утечку. Мне встречался случай, когда у клиента был включён VPN, но его домашний IP-адрес всё равно был виден — просто потому, что об этой утечке никто не знал. Второй канал — часовой пояс. VPN может «перенести» вас в другую страну, но часы на вашем компьютере по-прежнему показывают центральноевропейское время, а это выдаёт регион. Третий — языки, заданные в браузере. Если на первом месте у вас чешский, угадать вашу национальность нетрудно, откуда бы вы ни делали вид, что подключаетесь.

И наконец, устройство сообщает свою производительность: сколько ядер у процессора и примерно сколько оперативной памяти. Само по себе это никому не угрожает, но это ещё один фрагмент мозаики отпечатка. Чем больше таких мелочей совпадает, тем увереннее можно определить, что за новым подключением снова стоите вы.

Трекеры, cookie и сигнал, который никто не слушает

Пункты теста в этом разделе: блокировщик трекеров · сигнал «не отслеживать» · постоянное хранилище · защита от снятия отпечатков · cookie

Когда вы открываете обычный новостной сайт, вы почти никогда не общаетесь только с ним. В фоне подгружаются следящие элементы третьих сторон — трекеры. С их помощью рекламные и аналитические компании отслеживают, по каким страницам вы переходите, и составляют ваш профиль. Поэтому блокировщик трекеров — одно из самых действенных средств, какие только могут у вас быть. Он отсекает большинство этих тихих наблюдателей ещё до того, как они успеют загрузиться.

Есть и вежливый способ сказать «я не хочу, чтобы за мной следили»: сигнал Global Privacy Control, сокращённо GPC. Браузер отправляет его сайтам как учтивую просьбу не продавать ваши данные и не передавать их дальше. От его предшественника, DNT (Do Not Track), браузеры постепенно отказываются: сайты воспринимали его лишь как необязательную просьбу и в большинстве случаев игнорировали. GPC идёт на шаг дальше: в некоторых штатах США, например в Калифорнии, он уже имеет юридическую силу, и местные компании не могут просто от него отмахнуться. Поэтому его стоит включить в браузере.

Кроме того, сайты сохраняют данные о вас прямо в браузере — в так называемом постоянном хранилище (localStorage). Эти данные переживают сам визит: они остаются и после закрытия окна и спокойно ждут вашего возвращения. Это как карман, в котором постепенно скапливаются чужие записки. Время от времени его стоит вытряхивать, то есть удалять данные, сохранённые отдельными сайтами (в настройках браузера они обычно называются «данные сайтов»), иначе след, который вы оставляете, продолжает расти. То же самое с файлами cookie. Сами по себе cookie — не зло: благодаря им вы остаётесь в своём аккаунте. Зло — следящие cookie, которые сопровождают вас с сайта на сайт. Отсюда и эти назойливые запросы согласия на cookie. Совет простой: отклоняйте всё необязательное. А если ваш браузер умеет защищать от снятия отпечатков (anti-fingerprinting), включите эту защиту. Она намеренно округляет и слегка «зашумляет» те мелкие технические значения, о которых я говорил выше, и вы меньше выделяетесь из толпы.

Устаревшая версия — незапертая дверь. Как и доступ к оборудованию

Пункты теста в этом разделе: версия браузера · операционная система · доступ к оборудованию

Есть две вещи, которые мы по-прежнему недооцениваем. Первая — своевременное обновление браузера и операционной системы. Каждое обновление закрывает бреши, через которые можно проникнуть внутрь. Устаревший браузер — как замок, к которому уже ходит по рукам универсальный ключ. В нашей работе правило простое: всё, что не обновлено, — слабое место. Когда появляется предложение обновиться, это не назойливость, а бесплатная замена замка. И пользуетесь ли вы Windows, macOS, Android или iPhone, система сама сообщает, с какого устройства вы заходите, — а это ещё одна строка в вашем профиле.

Вторая — доступ к оборудованию. Браузеры на движке Chromium позволяют сайту обращаться к Bluetooth, USB, к так называемым HID-устройствам вроде клавиатуры или игрового контроллера и даже к последовательному порту. Firefox и Safari из соображений безопасности сознательно этого не допускают. У такой возможности есть законные применения, например подключение платёжного терминала. Но это мощное разрешение, и получать его должен не каждый сайт, который о нём попросит. Лучшая дверь — закрытая дверь. Я отношусь к этому как к ключам от машины: не одалживаю их человеку только потому, что он вежливо попросил.

Отсюда общий принцип, который я снова и снова повторяю клиентам: раздавайте разрешения так осторожно, будто платите за них из собственного кармана. Когда сайт или приложение запрашивает доступ к местоположению, микрофону, камере или Bluetooth, спрашивайте, зачем. В большинстве случаев ему это вовсе не нужно — он просто дополняет картину, которую складывает о вас.

Что сделать уже сегодня — без паранойи

Я не хочу, чтобы после этой статьи вы выбросили телефон и переселились в лес. Цифровой след невозможно стереть полностью, да это и не цель. Цель — не быть самым легко читаемым человеком в комнате. В физической защите всё устроено точно так же: задача не в том, чтобы исчезнуть, а в том, чтобы не быть без нужды заметным и лёгкой мишенью. Слиться с толпой — чаще всего лучшая защита.

Вот шесть шагов, которые дают больше всего при наименьших усилиях, и справиться с ними можно за полдня. Во-первых, пользуйтесь браузером, который сам заботится о вашей приватности, например Brave или грамотно настроенным Firefox. Во-вторых, установите в него расширение uBlock Origin: оно блокирует большинство трекеров и рекламы. В Chrome его полная версия больше не работает — поэтому в первом шаге я и рекомендую Firefox или Brave. В-третьих, заведите надёжный VPN — сам я рекомендую Proton VPN или Mullvad — и относитесь к нему как к одному из слоёв защиты, а не как к панацее. В-четвёртых, обновляйте браузер и систему, как только выходит обновление. В-пятых, отклоняйте необязательные cookie и включите защиту от снятия отпечатков, если браузер её предлагает. И в-шестых, будьте скупы на разрешения.

Так вы получите большую часть результата за малую долю усилий. Остальное — привычка и внимательность, ровно как на улице. Как только вы начнёте замечать, что именно рассказывает о вас устройство, оно перестанет заставать вас врасплох.

Если хотите знать, как обстоят дела у вас

Наш тест «Цифровая приватность» покажет, как обстоят дела с вашим конкретным устройством прямо сейчас, и выставит оценку по всем двадцати пунктам, о которых я здесь рассказал. Это хорошая отправная точка, чтобы понять, на каком вы уровне.

А если вопрос защиты для вас серьёзнее — будь то личная безопасность, конфиденциальная перевозка или тот самый цифровой след, который вы оставляете, — свяжитесь с нами и договоритесь о первой консультации. За семнадцать лет мы убедились, что физическая и цифровая защита сегодня неразделимы. Я с удовольствием спокойно разберу с вами, что в вашей ситуации действительно необходимо, а что — лишнее нагнетание страха. Без давления и без каких-либо обязательств.

«Защита давно определяется не только тем, кто стоит рядом с вами. Но и тем, что ваше устройство молча рассказывает о вас каждому, кто умеет смотреть.»— Robert Václavík

Вся серия уже опубликована

Девять практических статей о цифровой конфиденциальности — от того, что выдаёт о вас устройство, до безопасной сети, защищённой связи и удаления ваших данных из баз брокеров данных. Каждую часть можно читать отдельно или проходить по порядку.

Понравилась статья?Поделитесь ею
Поделиться в Facebook

Хотите обсудить свой цифровой след лично?

Для себя, своей семьи или компании — деликатно и с учётом вашей ситуации. Первая консультация конфиденциальна и ни к чему вас не обязывает.

Чем мы можем помочь: TSCM Protective SweepTSCM Protective Sweep →