Рубрики
Business Investigations

Личная информационная безопасность. Урок 7

Про отпечатки пальцев. Цифровые. Чтобы вас вычислить через интернет, большого труда не надо. Вы можете использовать хоть TOR, хоть VPN (прошу прощения у тех, кто этих слов не знает). Но есть один способ вас идентифицировать. Это ваши “digital fingerprints”.

В начале 19 века преступникам жить было просто. Сравнительно. Украл, выпил, поймали. Спросили: – как зовут? – отвечает: Джон Смит. Посадили. Выпустили. Опять украл, выпил, в суд. Спрашивают, как зовут – отвечает Джон Кеннеди. Ранее не судим, не был, не состоял. Опять наказание по минимуму.

Так они и жили, пока Бертильон (который Альфонс) не придумал свою систему измерения основных параметров – длины рук, ног, объёма головы и т.д. У разных людей сочетание этих 9 параметров не совпадало. Тогда и появилась картотека, в которой один раз попавшийся преступник после измерений регистрировался, и потом – в следующий раз – получал по полной. С этого момента появился термин «forensic» – что дословно означет «использование научных методов для раскрытия преступлений».

Одна беда была – невозможно было исключить случайное совпадение антропометрических параметров. То есть, люди, у которых совпадали все параметры длины рук-ног-туловища, были не очень редким исключением (1:10000). А потом открыли, что на пальчиках у человека есть уникальные узоры, и они абслютно не повторяются. И вот свершилось. Теперь по отпечаткам пальцев можно было легко установить, кто тут кочегарил. Если, конечно, он оставил свои отпечатки на месте преступления и они есть в картотеке.

Шли годы и прогресс не стоял на месте. Придумали метод анализа DNA (у нас это называется ДНК). В каждой клетке организма человека зашит специальный код, который вас однозначно иденциицирует. Даже в той перхоти, которая непрерывно сыплется с нас, полно данных для анализа ДНК. Поэтому проблем с раскрытием преступлений стало меньше.

А потом наступила цифровая жизнь. Мы сидим и стучим по клавишам и двигаем мышкой. Где же отпечатки пальцев, как найти злобного хакера? Они на клавиатуре, которая находится неизвестно где.

Только не надо рассказывать про «я тебя найду по IP» и прочую ерунду. Чуть сноровки, TORа и VPNов, и накакие IP розыски вам не страшны. Но есть одна штука, про которую не все знают. А кто знает, молчит. А я вам расскажу.

Оказывается, каждый из нас имеет свой почерк работы на клавиатуре. Какие паузы вы делаете между нажатиями отдельных «буковок и клавишей», как корректируете ошибки, да много чего ещё. И где бы вы ни были, у вас сохраняется ваш собственный почерк. Раньше, в эпоху доисторического материализма, когда сообщения передавали азбукой морзе, у каждого радиста был свой почерк, по которому его узнавали. Какие паузы и где он делает, скорость передачи и прочее.

Сегодня вы сидите за компьютером. Ваш броузер бодро рапортует любому сайту, какое разрешение экрана на вашем компе, какая ОС установлена, какой браузер, в какой версии и многое-многое другое. Через какой VPN вы бы не работали, вас очень легко идентифицировать, потому что такое сочетание параметров может быть только у вас одного, любимого.

Вот это сейчас и называется “digital fingerprints”, или «цифровые отпечатки пальцев». Хотя по сути это реинкарнация системы Бертильона.

Это всё я рассказал просто для того, чтобы у вас не оставалось иллюзий про анонимность в сети. Могу также дать несколько советов, как отпечатки “стереть”, или не оставлять. Но это как-нибудь в другой раз.

А на сегодня практическое упражнение, в результате которого ваша информационная безопасность резко повысится: – удалите браузер Crome со своего ноутбука и десктопа.

Всем замечательной погоды. Как во Франкфурте сегодня. Европейская конференция ACFE по противодействию хищениям и мошенничеству началась. А на нашу конференцию – которая будет в октябре – ещё есть скидки. www.acfe-rus.com

8 ответов к “Личная информационная безопасность. Урок 7”

Добрый день, Сергей! С понятием “digital fingerprints” лично я первый раз столкнулся в 2010 году. Уверен, что эти технологии активно использовались и ранее. “Не оставлять”, а тем более “стереть”, отпечатки – никак не получится. Можно лишь принять технические и, что важнее, организационные меры по их “маскировке”, которые не позволят врагу однозначно(!) вас идентифицировать.

Если не затруднит, не пришлете потом ссылочку на описание “приёмчиков”?

Да, обязательно, если напишу. Тут есть одно соображение – любой способ защиты может быть эффективен до тех пор, пока о нем не узнала широкая публика. Может быть, способ прятать ключ под коврик работал, пока не стал широко известным домушникам:)

Здравствуйте. Мне эта тема очень интересна, есть у нас в офисе гнида, которая строчит отвратительные отзывы куда ни попадя

Добавить комментарий

%d такие блоггеры, как: