»

Anonimizirani podatki niso zelo anonimizirani

Kian Attari in Dasha Metropolitansky

Slo-Tech - Ob vsakem odkritju, da različna podjetja prodajajo ali kako drugače naprej posredujejo podatke svojih strank (zadnji primer je Avast), ta jamejo poudarjati, da gre za anonimizirane agregirane podatke, iz katerih ni možno prepoznati posameznikov. A resnica je nekoliko drugačna. Študenta na Harvardu sta pokazala, da anonimizacija ni enosmerna. V veliko primerih je sorazmerno enostavno iz drobcev informacij identificirati njihovega lastnika.

Kian Attari in Dasha Metropolitansky sta to demonstrirala tudi v praksi. Izdelala sta orodje, ki se prekoplje skozi večje količine uporabniških podatkov. Za začetek je treba poznati drobec osebnih podatkov, denimo uporabniško ime ali elektronski naslov, nato pa orodje prečeše internet in vse pobegle kopice podatkov. Teh ne manjka, saj so napadalci v preteklosti uspešno napadli že številne strani. Čeprav je veliko teh podatkov anonimiziranih, v njih ni težko prepoznati resničnih ljudi. Ključ je v kombinaciji več pobeglih baz podatkov, saj se tako...

15 komentarjev

Priljubljeni protivirusnik Avast prodaja podatke

Slo-Tech - Avast je priljubljen protivirusni program, ki ga proizvaja istoimensko češko podjetje. Zaradi svoje brezplačnosti je našel pot na številne računalnike, a zadnje preiskave kažejo, da v resnici uporabniki plačujejo visoko ceno. Za približno 400 milijoni uporabnikov, kolikor jih ima, Avast vohuni. Podatke prodaja zainteresiranim oglaševalcem.

Že lani je Forbes odkrival, kako Avast in AVG z razširitvami za brskalnike, ki so namenjene varnemu brskanju, gledata, kaj uporabniki počno. Decembra sta Mozilla in Opera nekaj Avastovih razširitev za brskalnik celo odstranili iz spletne tržnice zaradi varnostnih pomislekov. Izvršni direktor Ondrej Vlcek je tedaj pojasnil, da gre zgolj za agregirane in anonimizirane podatke, ki jih kupci ne morejo povezati s konkretnimi uporabniki. Za milijonske zneske te podatke kupujejo multinacionalke, kot so Google, Microsoft, PepsiCo ali McKinsey. A raziskave so večkrat pokazale, da deanonimizacija ni nemogoča.

The Vice je sedaj skupaj s PCMag pridobil...

54 komentarjev

Velika Britanija z nadzorom interneta skočila v leto 1984

Slo-Tech - Ta teden se je zakonski osnutek Investigatory Powers Bill vendarle prebil skozi oba domova britanskega parlamenta, s čimer mu do uveljavitve kot Investigatory Powers Act 2016 (IPA) manjka le še podpis kraljice, kar je le še formalnost. S tem Velika Britanija uzakonja nadzor nad internetom, ki presega ureditev v vseh ostalih zahodnih državah. Številne organizacije za zaščito državljanskih pravic, med njimi tudi Amnesty International in EFF, so že med zakonodajnim postopkom izpostavile kršitve osnovnih pravic, ki jih zakon prinaša. Proti zakonu so se izrekle celo multinacionalke, kot sta Apple in Twitter, nekaj parlamentarnih odborov in Združeni narodi. V medijih se je zakona že prijel vzdevek Snooper's Charter, to poimenovanje so večkrat uporabili tudi poslanci med...

67 komentarjev

Razpisan natečaj za algoritem, ki predvideva obiske pri zdravniku

Slo-Tech - Heritage Provider Network bo 4. aprila odprl natečaj za najboljši algoritem, ki bi na podlagi podatkov o življenjskem slogu, anamneze, boleznih v družini in podobnih napovedal, kolikokrat v prihodnjem letu bo nek posameznik hospitaliziran. Stroški za zdravstvo so astronomski, saj v ZDA letno nanesejo 2,8 bilijona dolarjev, v Sloveniji pa 3,2 milijarde evrov (per capita v ZDA za zdravstvo porabijo 6,4-krat več denarja), zato bi poznavanje dobrega algoritma za napoved hospitalizacij omogočilo ciljano preventivno zdravljenje, preprečevanje zapletov in ogromne prihranke. Ocenjujejo namreč, da se letno v ZDA potrati 30 milijard dolarjev samo za bolezenska stanja, ki bi jih lahko bili preprečili pred nastopom oziroma hospitalizacijo.

HPN je...

36 komentarjev

Večino ljudi je možno identificirati iz anonimiziranih podatkov

Ars Technica - Anonimiziranje podatkov, ki ga zelo rada izvajajo podjetja v želji kasnejšega izvajanja tako komercialnih kot tudi akademskih raziskav, se izkazuje za vse manj zanesljivo in za vpletene osebe (katerih podatki so seveda dani prostovoljo) vse manj zasebno.

Že v sredini devetdesetih let je Latanyi Sweeney tako uspelo, da je po izdaji anonimiziranih zdravniških kartonov državnih uslužbencev, ki so vključevali vsak bolnišnični obisk le-teh, samo s pomočjo poštne številke, spola in datuma rojstva ugotoviti celotno zdravstveno zgodovino guvernerja zvezne države Massachusetts.

Ne samo to, uspelo ji je tudi dokazati, da je možno z poznavanjem poštne številke, dneva rojstva in spolom identificirati 87 odstotkov američanov, s krajem, dnevom rojstva in spolom približno polovico, z okrožjem, dnevom rojstva in spolom pa približno 18 odstotkov američanov.

Da anonimizacija v resnici ni anonimizacija, ko podatke združite z drugimi podatkovnimi bazami, se na žalost vse pogosteje izkazuje tudi v...

19 komentarjev

Anonimiziran Google Streetview v Evropi

Pogled iz Google StreetView

vir: InfoWorld
InfoWorld - InfoWorld poroča o Googlovi potezi, da bo anonimiziral Street View komponento Google Maps v Evropi. Street View oziroma pogled na ulico je dejanski pogled na ulico, kakor bi bil viden, če bi stali na njej. Do slik pridejo tako, da se s posebnimi avtomobili slikajo večja mesta in jih nato prilepijo na digitalne zemljevide. Seveda pa pri tem ujamejo marsikatero neprijetno situacijo. Od razkritja raznih delov telesa do slikanja ljudi na neprijetnih mestih. Vendar pa zakonodaja na stari celini na takšen poseg v zasebnost ne gleda najbolj veselo, zatorej bodo pogledi na ulice večjih mest dodatno anonimizirani. Odstranili bodo predvsem obraze in druge elemente, ki bi lahko posegali v posameznikovo zasebnost.

Nedvomno pa bodo pod budnim očesom Internetne javnosti našli dovolj pikantnih...

6 komentarjev