Технологии и общество

страница 7 из 25
пост №1571Технологии и общество

Персональные данные и privacy. На западе это горячая тема — о ней говорят политики, Apple использует её как один из столпов маркетинга.

В России первые утечки, которые имели шанс попасть в новости — имена, телефоны, домашние адреса и даже коды домофонов сотен тысяч людей из Яндекс.Еды, а потом сразу СДЭК, где уже были полные ФИО — случились в первые дни войны. Общественному вниманию было не до них.

Возвращаемся сегодня к этой теме в подкасте: разбираемся, кто и зачем собирает наши данные и как защититься в интернете. Гость — сотрудник Electronic Frontier Foundation, известный писатель-фантаст Кори Доктороу.

Слушайте и подписывайтесь: Apple, Google, Яндекс, Spotify, Castbox, Overcast, веб-версия.

Это наше первое интервью на английском. Перевела его прекрасная редакторка Маша Агличева, дубляж Кори — Паша Цуриков, монтаж уровня бог — Нина Мамотина, ну и куда без продюсерки — Насти Медведевой. Версия на английском выйдет завтра, в пятницу, для подписчиков запуск++.

пост №1562Технологии и общество

Делюсь тремя пиратскими сайтами, на которых можно скачать почти все книги и научные статьи без регистрации и смс.

1. Library Genesis — очень много научных книг, нон-фикшена, художественной литературы на иностранных языках, научных статей. Если книжки нет на Амазоне или я хочу понять, стоит ли покупать — иду сюда. Очень помогает в академической учебе.

2. Sci-hub — почти все научные статьи бесплатно. У проекта сложная судьба и необычная русскоязычная основательница, но это важный инструмент любого ученого. Когда задолбали пересказы журналистов и хочется прочитать первоисточник.

3. Флибуста — почти вся русская художественная литература. Потому что ни один сервис не разобрался с правами на книги (и не разберётся, судя по всему). И когда хочется вот именно это издание и этот перевод.

Честно говоря, я давно хотел рассказать как минимум про Libgen, но 1) боялся, что копирасты испортят жизнь 2) странно пропагандировать пиратство, когда сам зарабатываешь на платных подкастах.

Но к черту, я сам пользуюсь и скрывать такие сокровища от вас — ханжество.

Сайты могут быть заблокированы в России и не только, пользуйтесь VPN.

Платите авторам, донатьте, если можете — так крутых книжек будет больше.

пост №1559Технологии и общество

Порно-звезда рассказывает, как вернула свой инстаграм-аккаунт после блокировки: нашла в линкедине список сотрудников, которые отвечают за рассмотрение запросов на разблокировку, нашла их в инстаграме, написала им в инсте, переспала с парой. Profit.

Крутая социальная инженерия и херовый мир, в котором мы живем.

Спасибо Антону Ревяко за наводку.

пост №1543Технологии и общество

Давние читатели знают, что я коллекционирую страшные истории «как гугл заблокировал мой аккаунт». Вот очередная, в этот раз из-за того, что смски с кодами восстановления приходили на номер в Google Voice (типа тиньков мобайл в штатах), который заблокировали вместе с основным гугл-аккаунтом.

Обычное решение всех этих страшилок — написать популярный твит, чтобы проблему заметил кто-то достаточно важный в гугле. В этот раз девушка поступила круче — нажаловалась в FCC (американский аналог роскомнадзор) на компанию, которая предоставляет гуглу телефонную лицензию. По закону, телефонные компании не имеют права блокировать доступ к номеру абонента без достаточных причин («вы не можете получить смс кода восстановления» — не достаточная причина:).

Полгода гоняли девушку по кругам ада, а после письма из FCC мгновенно всё починили.

Ненавижу бюрократию, особенно сломанную. Круто, когда можно использовать одну бюрократию против другой.

Оригинал в linkedin, так что включайте свои випиэны.

пост №1542Технологии и общество

Готовим эпизод подкаста и заметил: то, что на русском называют «защита персональных данных» в англоязычной среде именуют «data privacy».

В английском много используется слово privacy: privacy issues, privacy violation, etc.

В русском кринжово звучит «эта утечка нарушила моё право на частную жизнь». Какая частная жизнь? Какое житие твое, пёс смердящий?

Интересно, что язык в некотором смысле формирует дискуссию. Или это язык сформулировался вокруг того, как обычно говорят?

пост №1530Технологии и общество

Кликхаус — классная база данных и главный опенсорс проект родом из Яндекса выпустил зявление о войне.

Они «осуждают агрессивную войну с Украиной, которую ведет Путин».

Говорят, что ничего с Россией их не связывает, кроме русских инженеров, которые сидят в Амстердаме. Публикуют обращение сейчас, когда закончили эвакуацию инженеров и их семей из России.

Такие дела.

https://clickhouse.com/blog/we-stand-with-ukraine/

пост №1524Технологии и общество

Прошу обратить внимание, что прошлые посты — не напрыг на Яндекс (дорогие, простите!). Им просто не повезло. Они, уверен, больше других крупных компаний стараются обезопасить личные данные. Я лично знаю супер компетентных специалистов в Яндексе и уверен, что они хорошо делают свою работу.

Проблема в законодательстве и в «рыночных сигналах». Задача корпораций — в первую очередь делать классные сервисы и зарабатывать деньги, играя по правилам, установленным обществом и государством.

Менять нужно правила игры.

пост №1523Технологии и общество

История на этом заканчивается, дальше мои мысли.

1. Бизнесу сегодня выгодно хранить как можно больше данных о клиентах. PR-щики могут врать сколько угодно в духе «ваш звонок очень важен для нас», но ни один коммерческий сервис сегодня не разрабатывается с мыслью «как минимизировать утечки персональных данных». Почему? Простая экономика: дополнительные данных могут теоретически когда-нибудь повысить прибыльность бизнеса, а за утечку перс данных их максимум пожурят и выпишут штраф в треть месячной зарплаты одного программиста. Да и технически проще хранить всё вечно, чем придумывать какие-то специальные правила удаления.

2. Технически можно, например, не хранить вообще никаких персональных данных, которые не нужны для работы сервиса. Доставили заказ — удалили имя человека, телефон и прочее. Примерный адрес, сумму и вес можно сохранить отдельно, без имен — для того, чтобы оптимизировать потом логистику на основе анализа больших данных, как мы любим. Или вынести персональные данные в тот же контур, что и данные банковских карт, их крадут очень редко — но этот подход сильно сложнее, персональные данные нужны для работы службы тех. поддержки, например — тут будет очень много нюансов.

3. Это большая и интересная техническая задача, но решить её до смешного просто. Для того, чтобы убрать проблему утечки персональных данных, достаточно законодательно изменить бизнес-мотивацию. Ввести штрафы за утечки в районе процентов от годового оборота компании. 2% оборота яндекса за 2021 год — это 7 миллиардов рублей. Примерно 2 тысячи рублей каждому потерпевшему и ещё столько же в бюджет. С такой мотивацией бизнес мгновенно направит туда свои инженерные таланты, а я смогу записать классный эпизод подкаста о том, как там всё круто сделано. Примерно это и пытается сделать GDPR. Если бы у нас был нормальный парламент — сам бы предложил такой закон.

🔥 Базы данных можно комбинировать и это как мешать бензин с гудроном. В оригинальной утечке Яндекс.Еды не было ФИО клиентов, только имя. Но полное ФИО клиентов есть в утечке СДЭК (крупнейшей курьерской-почты России). В обоих базах есть общее поле — номер телефона. Сопоставляем записи по номеру телефона и вуаля — теперь мы знаем не только код домофона, но и полные ФИО большого числа клиентов Яндекс.Еды. Чем больше баз ты скачал и скомбинировал — тем больше узнаешь о человеке.

Будет полезно сделать подобный хороший интерфейс ко всем украденным базам данных — тогда, наконец, общество поймёт, насколько много лишнего о нас знают корпорации и насколько наплевательски они относятся к нашим данным. Наша личная жизнь сегодня буквально ничего не стоит (ок, 100 тысяч рублей за пару миллионов человек).

пост №1522Технологии и общество

У Яндекса украли и выложили в публичный доступ ФИО, телефоны, домашние адреса и даже коды домофонов примерно 1,8 миллионов клиентов.

Как это произошло? Какой-то нечистоплотный сотрудник Яндекса слил базу данных Яндекс Еды и передал её украинским активистам, которые ведут виртуальную войну с Россией.

База появилась в интернете чуть раньше 2 марта, Яндекс сделал пресс-релиз, но никто этого не заметил. Очередная новость о сливе, люди уже перестали обращать на них внимание, тем более — только началась война.

Через 3 недели кто-то сделал человеческий интерфейс к этим данным — нанес на карту все заказы, добавил функцию поиска. Сайт появился 22 марта и тут-то многие поняли, о какого масштаба утечке идет речь, про это стали писать медиа.

Активисты довольно быстро нашли ещё одну квартиру любовницы и дочери Путина, выяснили сколько на доставку еды потратил особенно противный пропагандист Антон Красовский (500 тысяч за полгода), а также обнаружили личные телефоны и домашние и рабочие адреса сотен публичных личностей, жены обнаружили любовниц, всё как в варьете Воланда.

Эта база — просто рай для сумасшедших, мошенников и преступников всех мастей. Можно для удобства отсортировать самых богатых клиентов Яндекса, чтобы максимизировать доходы.

Особенно неприятно, что взлом совпал с модой рисовать букву Z и подбрасывать свиные головы людям, которые против войны. В этой базе — готовые адреса для провластных «активистов» всех мастей.

Если говорить о пиар-работе со стороны Яндекса: в пресс-релизе 2 марта Яндекс не упоминает домашние адреса как часть утекших данных. Это, видимо, неважная деталь. Когда начало полыхать, руководитель Яндекс.Еды опубликовал хороший пост.

Что дальше? Яндекс ждет штраф в 100 тысяч рублей. Да, треть месячной зарплаты программиста Яндекса.