Vladimir ([info]xekc) wrote,
@ 2007-11-01 04:19:00
Previous Entry  Add to memories!  Tell a Friend!  Next Entry
прайВаси
сабжа не существует.

оно ещё конечно вполне живо, но уже дышит на ладан. и скоро, очень скоро теперешняя версия устареет. окончательно. будет другая.

в связи с этим я вот очень откровенно могу сказать что вот лично меня прайваси сейчас заботит по четырём направлениям:

1) вопрос коммерческой тайны. то есть я работу работаю, и иногда надо посекретничать + нет прайваси = потенциальные проблемы с бизнес этикой (доказано, что без возможности называть некоторых клиентов козлами - продуктивность работы падает на 68,5%).

2) вопрос достоверности и айдентити - кто может гарантировать или подтвердить, что моя поисковая история - действительно моя, а экаунт (мой ник, мои детали) в какой-то системе - создан и использовался мной? я не говорю даже про намеренную тележку и подставу - простых совпадений достаточно.

3) вопрос доступа - часто мне важнее не защитить информацию от несанкционированного просмотра (провайдером или маркетологом например) - а не потерять собственно саму возможность просмотра/управления. то есть в жж есть доступ read only к более приватной информации (friends/groups) - а в моём почтовом ящике (как и во ~всех остальных системах) тип доступа один. и тот, у кого появился доступ ко мне в почту - может всё, что могу я. и если меня не волнует что мою почту может читать админ провайдера, то возможность что либо с ней сделать- меня очень даже волнует.

4) вопрос прайваси третьих лиц, чья информация есть у меня. например я не против того что бы все логи моих чатов читали. да пжалста. но чат это когда двое или больше. и пока не спросили у того второго - нехорошо. а способа разделить сейчас нет и близко, всё в куче везде конечно.

и соответственно прайваси то самое - не заботит по всем остальным пунктам, что ли. или не вспомнил :)

но не чувствую никаких внутренних проблем с тем, что кто-то может читать мою почту, смотреть какие-то файлы у меня, логи моих чатов, историю моих поисковых запросов, историю моих сайтов - или что там угодно вообще. я на ангела не баллотировался, и ничего особенно не стесняюсь.

вот только четыре пункта выше, но кстати и то без особых иллюзий. потому что если очень нужно - то и это не проблема мне кажется. поэтому коммерческих преймуществ нужно добиваться не секретничая а иначе, матом не разговаривать, достоверность обеспечивать вводя в профайлы реальное имя-фамилию-телефон, доступ защищать хотя бы минимально (в моём пароле в жж 22 символа, а в вашем? чаечку "запомнить" я не ставлю никогда, а вы?), а третьи стороны... а третьи стороны это мы все. и мы все должны понимать что по большому счёту тайн нет.

а дальше читаем Паутину, или там 2048 я не помню уже - там описывались лички, так вот их уже делают понемножку, пробуют. и следущая версия прайваси - это ваше неотьемлимое право не иметь цифрового профайла (клона как бы такого) с прогнозированием ваших привычек, предпочтений, таргетингом всего под вас, с рассчётом вашего бюджета, психологических слабостей и тут много всего ещё. вот это - да. это прайваси. сейчас про это анекдоты рассказывают, а через десяток лет будут законы принимать против. впрочем это Лёха уже описал немножко - туда надо бы. а я бы хотел заняться практикой этого. но всё как-то другие змг под ногами..

и вот ждите и имейте ввиду наверное - то что вы делаете онлайн сегодня всплывёт через пять или десять лет. потому что не пропадёт. и в том числе потому, что за отсутствием способов это обрабатывать сейчас, я уверен, многое сохраняется про запас. ну, на потом. когда будут механизмы нужные, и когда это будет интереснее.

в общем нет проблем с прайваси, потому что прайваси тоже нет. или не будет. можем цепляться. но не нужно. вот вам доступ ко мне в почту нужен кому? там всего полтораста тыщ писем. ну мало ли, может перед сном почитать... правда потом мне придётся вас убить...



(Post a new comment)


[info]smalgin
2007-11-01 03:35 am UTC (link)
Какую ты вдумчивую цидулю запостил, а я уже расслабляться начал.
Это ты по поводу яндексовского поиска в блогах? Я уже заценил его, да.

(1) куда ж оно денется, будет всегда это самое коммерческое прайваси. Генератором белого шума не забудь запастись, да портативной глушилкой в одном флаконе. Блин, может мне их начать паять? Это блин идея...

(2) Никто. Use signed encrypted бля какихтам security tokens.

(3) А это очень интересно коммерчески. Предложи Гуглю нестираемые почтовые ящики. Они как раз проповедуют "so you don't have to delete another message". Пусть будет специальный режим, в котором стирать сообщения можно только путем набора спецпароля, обмена мылом с гуглем и пр.

(4) разделить будет возможно только, когда сеть будет настолько всеобъемлюща, что концепция late binding не будет вызывать кручения пальцем у виска. Так что пока забей.

(5) Ты зря так думаешь про себя. Хоть и писал Бродский "между прочим, все мы дрочим", а по факту... вот попробуй сказать всем своим знакомым "а я дрочу", сымитировать эффект подобного нарушения прайваси. Ложечки вроде бы все на месте, а осадочек... м-да.
Я экспериментировал с фразой "я дурак". Сногсшибательный эффект получается, скажу тебе :)

Люди в итоге делятся на два лагеря. Первые, уподобляясь политикам и штирлицам, вечно следят за собой. Вторые просто кладут на всё это дело. Хотите смотреть, как я дрочу - ваше дело. :)
Промежуточная зона исчезает и вскоре исчезнет напрочь. Бля, про эти два лагеря еще Аксенов писал, в "Острове Крым", еще до того, как я всяких там Гибсонов читал, кажется. Интересно, Аксенов читал Гибсона? Спросить бы.

PS
Нах мне доступ в твою почту не сдался :)

(Reply to this)(Thread)


[info]xekc
2007-11-02 01:18 pm UTC (link)
о, это другой поворот. одно дело спокойно относиться к тому, что тебя могут искать, узнавая о тебе больше чем сам помнишь. другое дело рассказывать всем подряд что нибдуь эдакое. это уже такой эксбиционизм вперемешку с самобичеванием или там ещё чем получается.

тут разница действительно не в факте возможности - а в том как человек относится. и действительно я кладу на это дело, об этом и пишу, но получается что не полностью - пункты 1-4 они там же, да не там же.

и вот ещё тот же аспект о котором и написал - одним доступ в мою почту нах не сдался - и это вроде нормально как бы. у меня вот доступ ко всему жены или есть или может быть в две секунды - но ни разу не читал и как-то не интересно совсем. а другим такой нужен. так тем, кому нужен пусть копают. посмотрят например как я дрочу ага, их дело если это у них такое развлечение наверное. но беспокоиться по поводу существования таких ... не нужно мне кажется. есть и были и фиг с этим. и то что некоторые технологии облегчают им нелёгкий труд - ну так не одни так другие, ищущий он найдёт и так и так.

(Reply to this)(Parent)


[info]legco_net
2007-11-01 08:12 am UTC (link)
в общем, я писал по схожему поводу еще полтора года назад (http://legco.net/2006/03/17/tsenzura_v_rezultatax_poiska/), что пора своим этим самым прайвеси заняться. ибо ситуация четко описана столетней кажется уже давности фразой: "Все, что Вы скажете, может быть использовано против Вас!". Все, и точка! Вякнул в публичном форуме - попал за базар. Не сдержался в приватном чате - как минимум у одного человека есть на тебя компра, можно уже ломать не тебя а его, и ты опять попал за базар...
Фишка в другом - история войн нас четко учит, что стратегия "от обороны" конечно предусматривает большие потери живой силы у нападающего, то есть если я вложу N усилий и денег в свою защиту, то нападающем потребуется вложить N++, но фишка в том, что он скорее всего меня победит.
Нынешние потуги защиты прайваси - это пассивная оборона. Думается, перспектива за средствами не защиты, а обнаружения нападения и адекватного ответа. Нападающего желательно обнаружить, идентифицировать, и вышибить зубы, если это возможно - то вместе с головой. Такая стратегия мне представляется более эффективной.
А в качестве пассивной защиты использовать обычные средства информационной гигиены - то есть следить за базаром и помнить, что ни один байт во Вселенной не растворяется без следа...

(Reply to this)(Thread)


[info]xekc
2007-11-02 01:33 pm UTC (link)
вообще чем больше думаешь, тем запутаннее тема.

так. ну вякнул в публичном форуме. чего вякнул? ну скажем прошёлся матом там и по особенностям полового строения собеседника прошёлся и по его родственникам и по национальной принадлежности и по сексуальной ориентации прошёлся прямо бульдозером. и наврал ещё с три короба, и потом конечно словили соврамши, ну стыдуха то есть по уши. ну вот не с той ноги встал, допустим или не важно по какой причине.

и что? что произошло-то?

помоему, если с головой всё нормально - то достаточно извиниться. сказать что был не в духе, не в теме. что на тебя наехали и ты защищался не выбирая способы. или там день был плохой и ты вот так отыгрывался на первом поперечном. да, может там некоторые друзья будут думать иначе - но помоему это единственный толковый способ.

ну, то есть это например.

то есть это конечно естесственно хотеть что бы никто никогда не узнал - но это мы же знаем нереально. и чем дальше тем более нереально. и нужно привыкать, и не нужно комплексовать.

но бывает что не в комплексах дело.

сидит какой нибудь учёный дядя, и днём он ректор универа, а вечером восторженно комментирует фотографии одинадцатилетних девочек в очень таком специализированном форуме.

и дальше вот тут сто случаев можно написать когда возможность найти такое - это не "смущенье душ" а компромат, реальный. а реальным компромат становится когда бьёт. когда есть последствия. когда тот ректор вылетает из университета, а хаку привлекают за взлом о котором хвастался, а вруна за клевету, а родителя за жестокое обращение с детьми.

и на выходе я так думаю что мы получаем опять и плюсы и минусы - с одной стороны всё вокруг имеет шанс стать чище - я лично очень буду рад если эти "ректоры" получат чего достойны, а с другой - конечно возможность для любого человека в своих личных интересах любого другого человека попытаться запинать компроматом.

и выход один - оного не иметь, а активная защита применима в очень узкой полосе случаев на самом деле.

(Reply to this)(Parent)(Thread)


[info]legco_net
2007-11-02 02:51 pm UTC (link)
да согласный я :)
контролируй исходящие и внимательно смотри - кто еще их контролирует кроме тебя. без дураков. это очень перспективный бизнес. я бы занялся в мировом масштабе. одна беда - языков не знаю :(

(Reply to this)(Parent)


[info]legco_net
2007-11-01 08:14 am UTC (link)
перечитав первый коммент, добавлю - таки да, к тому, что любой желающий сможет посмотреть, как я дрочу, вскорости придется привыкать

(Reply to this)


[info]david_m
2007-11-01 09:29 am UTC (link)
Выложите куда-нибудь на рапидшару. С интересом ознакомлюсь. Спасибо.

(Reply to this)(Thread)


[info]xekc
2007-11-02 01:57 pm UTC (link)
о. вот это и делает разницу. как я уже написал выше некоторым чужая почта не нужна. а некоторым нужна. в этом всё и дело.

давайте договоримся так, что если вы случайно или неслучайно получите доступ к какому либо моему экаунту где-либо или сделаете любую выборку публично разбросанной информации (моей или обо мне) - то за исключением четырёх выше изложенных пунктов (коммерческая тайна, это будет действительно моё или обо мне, вы не будете у меня ничего стирать или отключать или публиковать информацию третьих лиц к которой у меня есть доступ) - у меня к таким действиям (вашим или чьим угодно) не будет абсолютно никаких претензий. это моё полиси, можно сказать и так.

а облегчать вам усилия это уже эксбиционизм на самом деле. или претензия на непорочность/святость, что ли.

(Reply to this)(Parent)(Thread)


[info]david_m
2007-11-02 02:02 pm UTC (link)
Да, «вот это и делает разницу» между базаром и способностью за него отвечать.

(Reply to this)(Parent)


[info]avnik
2007-11-01 01:01 pm UTC (link)
по пункту два -- используй таки открытые ключи и электронную подпись.
Подписываешь свой ключ ключами своих знакомых (и подписываешь своим ключем их ключи) + подписываешь свой ключ сертификатом выданым verising или tawthe или еше кем-то из CA.

И информацию которая должна быть аутентичной -- подписываешь.

(Reply to this)(Thread)


[info]xekc
2007-11-02 01:49 pm UTC (link)
мало того что само по себе это непросто всё и ограничивает - но вот пусть даже я был бы и готов - как мне подписать этот например пост?

(Reply to this)(Parent)(Thread)


[info]avnik
2007-11-02 02:08 pm UTC (link)
gpg --clearsign

Если пользоваться каким то клиентом -- он может подписывать прозрачно для тебя. Detached подпись можно по умолчанию не показывать.
(опять же соофт блога тогда сможет отклонять неподписаные сообщения -- для этого нужны там совершенно мелкие изменения)

(Reply to this)(Parent)


[info]nikservik
2007-11-01 04:28 pm UTC (link)
А вот ребята анонсировали новый алгоритм защиты. Пока нет способов взлома. Защищайтесь! (eng, pdf)

(Reply to this)(Thread)


[info]xekc
2007-11-02 01:45 pm UTC (link)
метод, как они сами справедливо замечают недоработанный - совершенно непонятно что делать с мёртвыми но путешествующими во времени тараканами с других планет.

но надёжность даже того что есть - вполне уже высокая :)

(Reply to this)(Parent)


Create an Account
Forgot your login?
Login w/ OpenID
English • Español • Deutsch • Русский…