Информационная безопасность → Постоянные неблокируемые cookie с использованием HTTP-заголовков
На прошлой неделе прогремела новость об исследовании, утверждающем, что аналитическая компания KissMetrics отслеживала пользователей на сайтах при помощи уникального значения заголовка ETag(спека). KissMetrics отрицали использование ETag и в итоге подали в суд на авторов исследования(см. upd. в конце статьи).
Использование ETag (сокрашение от 'element tag', «метка элемента») для отслеживания пользователей известен и используется в партнерских сетях с начала прошлого десятилетия. Так же известно, что и заголовок Last-Modified(spec) теоретически может использоваться для отслеживания пользователей с помощью уникального значения времени обновления.
Мне, правда, кажется, что мало кто знает, что заголовок Last-Modified может принимать в качестве значения любую строку, то есть значение не обязательно должно быть правильной датой.
Использование ETag (сокрашение от 'element tag', «метка элемента») для отслеживания пользователей известен и используется в партнерских сетях с начала прошлого десятилетия. Так же известно, что и заголовок Last-Modified(spec) теоретически может использоваться для отслеживания пользователей с помощью уникального значения времени обновления.
Мне, правда, кажется, что мало кто знает, что заголовок Last-Modified может принимать в качестве значения любую строку, то есть значение не обязательно должно быть правильной датой.
Информационная безопасность → Шпион в кармане. Каким образом ваши мобильники могут выдать ваши же географические координаты?
После того, как в начале февраля 2011 года в Ленте.Ru появилось сообщение о задержании в Нидерландах двенадцати сомалийских нелегалов по обвинению в подготовке теракта, некоторые читатели были обеспокоены упоминанием технологии задержания: было ведь гласно объявлено, что должностные лица получили сведения о положении нелегалов при помощи GPS-модулей в мобильниках, направив на телефонные номера нелегалов сообщение, которое было обработано мобильниками без ведома владельцев, после чего с мобильников (опять же без ведома владельцев) автоматически отправились SMS с указанием местоположения аппаратов. Судя по тому, что задержания были произведены в семи различных местах, эта технология должна была сработать в семи мобильниках (из максимум двенадцати), так что она наверняка является распространённою.Оказывается:
1) Имея SMS-центр, легально подключённый к глобальной сети SS7, при помощи простого
2) Существует стандарт RRLP, описывающий способ считывания
Но этими или не этими способами воспользовались в Нидерландах?
Тайна.
Интеллектуальная собственность → Двадцать лет тюрьмы и миллион рублей штрафа за нелицензионный файл!…
Нынешнее сообщение является естественным продолжением вчерашнего, так что сперва напомню известные со вчерашнего дня факты.
Вчера Novikov в своём блоге подметил, что Московская городская дума готова была предложить (26 августа, устами своего депутата Милявского) попрать все идеалы внутренней свободы, а вместо того поклониться одновременно демону тоталитаризма и золотому тельцу правоторговли, то есть составить чёрный список сайтов, предлагающих нелицензионные файлы, и за любое посещение такого сайта штрафовать каждого гражданина на сумму от 2000 до 5000 рублей.
Это прискорбно.Израиль ([1], [2]), и притом далеко не совершенно чужд и сам нелицензионщине: в прессе не раз упоминалося, что Милявский миллионы нажил, создав свой рынок «Горбушкин двор». Ум останавливается перед потугою истолковать эту деталь биографии: не то Милявский зачищает интернетовских конкурентов своего оффлайнового бизнеса, не то обратился к чрезмерному и небывалому ещё покаянию? Да не в том ли всё и дело, что «Горбушкин двор» недавно намерены были остановить?
А между тем вышеупомянутые события не остановилися 26 августа, а развивались и далее: сообщение Новикова можно дополнить известием о том, что на нынешней неделе (в понедельник 30 августа)в «Ведомостях» вышла статья «Штраф за пиратство». К сожалению, сама по себе эта статья не очень полезна нам, будучи не более чем собранием разноречивых мнений, более или менее экспертных и (или) официальных. Зато к ней прилагаются для скачивания собственно документы законопроекта Милявского. Их два: проект Федерального закона «Об охране авторских и смежных прав в сети Интернет и о внесении изменений в отдельные законодательные акты Российской Федерации», а с ним сборник поправок, предлагаемых ко внесению в Уголовный кодекс и в Кодекс об административных правонарушениях.
Эти поправки сегодня утром подверг сравнительному анализуLJ-блоггер i_contester и открыл такие подробности, от которых волосы должны буквально становиться дыбом на голове. Вы уж лучше присядьте, прежде чем читать о них:
Вчера Novikov в своём блоге подметил, что Московская городская дума готова была предложить (26 августа, устами своего депутата Милявского) попрать все идеалы внутренней свободы, а вместо того поклониться одновременно демону тоталитаризма и золотому тельцу правоторговли, то есть составить чёрный список сайтов, предлагающих нелицензионные файлы, и за любое посещение такого сайта штрафовать каждого гражданина на сумму от 2000 до 5000 рублей.
Это прискорбно.
В частности, Новиков тотчас постиг и сокрушался о том, какие небывалые и коррупционные бездны произвола правоохранительных структур откроются во всяком таком случае, когдаТам же в комментариях MSVGePard без малейшего промедления открыл, что упомянутый Милявский имеет еврейское расовое происхождение и даже гражданство Государствакакой-нибудь сетевой червь понаоткрывает запретные сайты без ведома пользователей, или если другой сайт поставит невидимый <iframe> или прозрачный пиксел запретного сайта. Опять же и для цензуры возможности какие богатейшие.
Подробнее эту тему раскрыл в LiveJournalУвы, личный блог Новикова не транслируется на заглавную страницу Хабахабра — и оттого не все заметили эту новость, несмотря на двузначный рейтинг его блогозаписи.блоггер martellus. В комментариях он упоминает также, что Указом ПрезидентаВ. В. Путина в 2003 году Александр Милявский был награждён медалью ордена «За заслуги перед Отечеством» II степени. Видим, стало быть, что заслуженный единоросс этот и впрямь может выступить с некоторой законодательной инициативою и быть услышанным с нею в самых верхах и недрах «Единой России» преблагосклоннейше.
А между тем вышеупомянутые события не остановилися 26 августа, а развивались и далее: сообщение Новикова можно дополнить известием о том, что на нынешней неделе (в понедельник 30 августа)
Эти поправки сегодня утром подверг сравнительному анализу
Информационная безопасность → В США потратят 100 млн. на борьбу с русскими и китайскими интернет-шпионами

Интересную программу запускает США в этом году. Цель данной программы — предотвращение захвата различных объектов инфраструктуры США (электрические сети, метро и прочее) злоумышленниками. Интересно, что после недавнего доклада американских спецслужб стало ясно, чего те опасаются больше всего — русских и китайцев. По мнению американских борцов с киберпреступностью, за работой упомянутых инфраструктур постоянно ведут наблюдение развед. службы России и Китая, причем американцы не знают, насколько близко те уже подобрались к системам управления этих инфраструктур. Так вот, для прояснения ситуации и для борьбы с кибершпионами американцы потратят 100 миллионов долларов, запустив программу «Идеальный гражданин» (Perfect Citizen).
Персональные блоги → Карта очагов скачивания пиратской копии «Чёрной Молнии»
Тимур Бекмамбетов в своей уютной ЖэЖэшечке
Разместил любопытный скриншот:

Цитата с блога: Это карта очагов скачивания пиратской копии «Чёрной Молнии» любезно предоставленной мне программистом Мишей, который разработал специальную программу для отслеживания скачивающих наш фильм в интернете!
Интересно мнение хабрасообщества о том как такую статистику организовать, первое что мне приходит на ум — torrent-бот на раздаче (хотя тогда выпадает статистика с сервисов файлохранищ.), еще варианты активное сотрудничество с ведущими торрент-трекерами, как известно все раздачи «Черной молнии» там запрещены администрацией по запросу правообладателей.
Кстати, существует мнение, что вброс пиратки убогого качества был организван самими продюсерами фильмп, как подогрев интереса к фильму с формулировкой что обычно для блокбастеров пиратство скорее реклама, чем прямые убытки.
Разместил любопытный скриншот:
Цитата с блога: Это карта очагов скачивания пиратской копии «Чёрной Молнии» любезно предоставленной мне программистом Мишей, который разработал специальную программу для отслеживания скачивающих наш фильм в интернете!
Интересно мнение хабрасообщества о том как такую статистику организовать, первое что мне приходит на ум — torrent-бот на раздаче (хотя тогда выпадает статистика с сервисов файлохранищ.), еще варианты активное сотрудничество с ведущими торрент-трекерами, как известно все раздачи «Черной молнии» там запрещены администрацией по запросу правообладателей.
Кстати, существует мнение, что вброс пиратки убогого качества был организван самими продюсерами фильмп, как подогрев интереса к фильму с формулировкой что обычно для блокбастеров пиратство скорее реклама, чем прямые убытки.
Киберпанк → Клиенты оператора МТС попадают в общество тотальной слежки со вторника по десять рублей за абонента
Обладателям SIM-карт МТС хорошо известен сайт WWW.MTS.Ru и его раздел «Услуги». Услуге «МТС-Поиск» посвящён отдельный сайт WWW.MPoisk.Ru, на который со страницы услуг поставлена гиперссылка.
На сайте«МТС-Поиска» можно прочесть, например, об услуге «Локатор», суть которой такова: вы можете прямо сейчас узнать, где находятся ваши друзья и близкие, а также увидеть их местоположение на карте города. Чтобы эта услуга не дозволяла следить за людьми без их согласия, она устроена вот как: сперва отслеживаемый абонент регистрируется (отослав специальное SMS-сообщение и получив в ответ уникальный код), а затем сообщает этот код отслеживающему абоненту, тем самым позволяя следить за собою. Отслеживающий абонент вводит код и начинает видеть человека на карте по этому коду.
Вернее сказать, эта услуга была так устроена.
К сожалению, в новостях на сайте услуги«М-Поиск» вы можете прочесть о том, что с 10 ноября (то есть во вторник на будущей неделе) вводится так называемый «упрощённый» порядок слежки, при котором достаточно указать только телефонный номер абонента МТС (а не секретный код, полученный от него самогó!) и уплатить 10 рублей, чтобы впредь видеть положение этого абонента и через wap.mpoisk.ru (c мобильного телефона), и на вебопортале МТС-Поиск (в разделе «Мои друзья»), и с помощью приложения «Яндекс.Карты» на мобильнике.
Блоггер izmalexey в LiveJournal подметил: такая перемена в порядке слежки может указывать на то, что компания МТС тем самым готовится открыть путь ко слежке за многими своими абонентами, продать их задёшево. Дорогие абоненты«МТС-Поиска», вы только вообразите: на будущей неделе за вами смогут проследить без вашего ведома и согласия вообще все — и супруги, и возлюбленные, и друзья, и недруги, и государственные службы, и частные, и журналисты, и психи, и так далее. А цена вам — 10 рублей максимум (а существуют и оптовые скидки, названные в той же новости).
Во многих городах будет прямо указываться номер дома, в котором вы находитесь прямо сейчас, или ближайший перекрёсток улиц.
Это очень похоже на вздорные байки из недавнего спама мошенников, правда? Но теперь всё это становится неприятной реальностью, официальной новостью. Несомненно,МТС — всего лишь первая и наиболее крупная ласточка; скоро за нею могут последовать и все другие компании сотовой связи, если бизнес по торговле местоположением абонентов окажется слишком успешным, чтобы от него отказываться по каким-то там моральным соображениям.
Добро пожаловать в киберпанковскую антиутопию.The MaTrix haS you.
Постскриптум на следующий день.
Восьмого ноября, примерно около полудня, новость на сайте«М-Поиска» была пополнена следующими абзацами:
Итак, наша киберпанковская история закончилася сравнительно благополучно. Просто не давайте свои мобильники всем тем, кто может послать от вашего имени согласие на слежку.
На сайте
Вернее сказать, эта услуга была так устроена.
К сожалению, в новостях на сайте услуги
Блоггер izmalexey в LiveJournal подметил: такая перемена в порядке слежки может указывать на то, что компания МТС тем самым готовится открыть путь ко слежке за многими своими абонентами, продать их задёшево. Дорогие абоненты
Во многих городах будет прямо указываться номер дома, в котором вы находитесь прямо сейчас, или ближайший перекрёсток улиц.
Это очень похоже на вздорные байки из недавнего спама мошенников, правда? Но теперь всё это становится неприятной реальностью, официальной новостью. Несомненно,
Добро пожаловать в киберпанковскую антиутопию.
Постскриптум на следующий день.
Восьмого ноября, примерно около полудня, новость на сайте
При этом определяемый абонент получит уведомление с указанием вашего телефонного номера и в случае подтверждения согласия будет добавлен в ваш список.Некоторые комментаторы, конечно же, решили, что эти строки были там с самого начала, а я их специально не процитировал. На самом деле их там ещё вчера (и даже утром 8 ноября) не было.
При желании определяемый абонент может отменить выданные ранее разрешения.
Все регистрационные сообщения в услуге на номер 6630 бесплатны.
Итак, наша киберпанковская история закончилася сравнительно благополучно. Просто не давайте свои мобильники всем тем, кто может послать от вашего имени согласие на слежку.
Информационная безопасность → Всевидящее око
Электронная слежка на страже свободы – или же угроза для неё?

Если выпускник химического факультета и мусульманин по вероисповеданию, идёт на низкооплачиваемую работу в аптеку, то что это может означать? Ему просто нужна временная подработка или же он стремится получить доступ к нитрату калия (используется в качестве удобрения и при изготовлении взрывчатки)? Что если какие-то личности с арабскими именами делают ему денежные переводы? Что если он покупает билет на самолёт на тот же самый рейс с одним из этих отправителей, однако сидят они в разных частях салона и приобретают билеты раздельно, причём платят наличностью? Что если в отчётах его кредитной карточки значатся покупки устройств с часовым механизмом?
Если бы компетентные органы имели возможность собирать по крупицам подобные данные, это бы открыло новые возможности для расстраивания коварных замыслов разномастных террористов. В то же время, это бы превратило в подозреваемых множество невинных граждан, которые имели бы неосторожность проявить не вполне стандартное поведение.

Если выпускник химического факультета и мусульманин по вероисповеданию, идёт на низкооплачиваемую работу в аптеку, то что это может означать? Ему просто нужна временная подработка или же он стремится получить доступ к нитрату калия (используется в качестве удобрения и при изготовлении взрывчатки)? Что если какие-то личности с арабскими именами делают ему денежные переводы? Что если он покупает билет на самолёт на тот же самый рейс с одним из этих отправителей, однако сидят они в разных частях салона и приобретают билеты раздельно, причём платят наличностью? Что если в отчётах его кредитной карточки значатся покупки устройств с часовым механизмом?
Если бы компетентные органы имели возможность собирать по крупицам подобные данные, это бы открыло новые возможности для расстраивания коварных замыслов разномастных террористов. В то же время, это бы превратило в подозреваемых множество невинных граждан, которые имели бы неосторожность проявить не вполне стандартное поведение.
Поисковые машины и технологии → Google построит социальную сеть на контактах Gmail
Внедрение социальных сетей в поисковый движок — одна из важных задач Google на ближайшие годы. Об этом рассказала вице-президент компании Марисса Майер в интервью VentureBeat. По её словам, для выявления социальных сетей можно использовать почтовый сервис Gmail. С его помощью определяются ваши друзья и друзья друзей, а поисковая история вашей социальной сети будет влиять на поисковую выдачу лично для вас.
Другое применение социального поиска — кумулятивная статистика по социальной сети. Если многие друзья вдруг начали искать одну и ту же тему в интернете, то это может заинтересовать человека, то есть эту информацию имеет смысл ему показывать.
Таким образом, социальный поиск постепенно превращается в одну из самых перспективных поисковых технологий. Это выглядит довольно неожиданно, ведь внедрение социальных сетей в поисковые движки почти никто никогда не воспринимал всерьёз, да и сама Марисса Майер всего полгода назад говорила, что социальный поиск пока не демонстрирует каких-то перспектив для развития. Однако, ситуация меняется, как видим. В Google уже появляются какие-то реальные задумки.
Другое применение социального поиска — кумулятивная статистика по социальной сети. Если многие друзья вдруг начали искать одну и ту же тему в интернете, то это может заинтересовать человека, то есть эту информацию имеет смысл ему показывать.
Таким образом, социальный поиск постепенно превращается в одну из самых перспективных поисковых технологий. Это выглядит довольно неожиданно, ведь внедрение социальных сетей в поисковые движки почти никто никогда не воспринимал всерьёз, да и сама Марисса Майер всего полгода назад говорила, что социальный поиск пока не демонстрирует каких-то перспектив для развития. Однако, ситуация меняется, как видим. В Google уже появляются какие-то реальные задумки.