» »

Anonimizirani podatki niso zelo anonimizirani

Anonimizirani podatki niso zelo anonimizirani

Kian Attari in Dasha Metropolitansky

Slo-Tech - Ob vsakem odkritju, da različna podjetja prodajajo ali kako drugače naprej posredujejo podatke svojih strank (zadnji primer je Avast), ta jamejo poudarjati, da gre za anonimizirane agregirane podatke, iz katerih ni možno prepoznati posameznikov. A resnica je nekoliko drugačna. Študenta na Harvardu sta pokazala, da anonimizacija ni enosmerna. V veliko primerih je sorazmerno enostavno iz drobcev informacij identificirati njihovega lastnika.

Kian Attari in Dasha Metropolitansky sta to demonstrirala tudi v praksi. Izdelala sta orodje, ki se prekoplje skozi večje količine uporabniških podatkov. Za začetek je treba poznati drobec osebnih podatkov, denimo uporabniško ime ali elektronski naslov, nato pa orodje prečeše internet in vse pobegle kopice podatkov. Teh ne manjka, saj so napadalci v preteklosti uspešno napadli že številne strani. Čeprav je veliko teh podatkov anonimiziranih, v njih ni težko prepoznati resničnih ljudi. Ključ je v kombinaciji več pobeglih baz podatkov, saj se tako da izdelati zelo podrobna slika o posamezniku. Njuno orodje zbira 69 spremenljivk, denimo naslov, telefonsko številko, število otrok in volilne preference.

Četudi neko podjetje tretjim strankam prodaja anonimizirane podatke, jih v številnih primerih ni težko povezati z osebnimi podatki, ki se veljajo nekje drugje na internetu. To ni prva tovrstna študija, saj so že v preteklosti raziskovalci ugotavljali isto.

15 komentarjev

Pika na i ::

Anonimnost je samo še beseda, ki jo lahko uporabljaš, pri opisovanju sveta brez interneta.

jype ::

No, v resnici anonimnost lahko dosežeš, a le tako, da kršiš zakon (in se efektivno skrivaš za identiteto nekega drugega reveža).

Prava anonimnost bi morala biti vgrajena v internetne protokole, a si tega nihče ne želi zaradi, hja, varnosti.

Scaramouche ::

Firme ne morejo živeti od tega da ljudje po večini ne plačujejo malih programov, tako da je prodaja podatkov edini zaslužek!

jype ::

Scaramouche je izjavil:

Firme ne morejo živeti od tega da ljudje po večini ne plačujejo malih programov, tako da je prodaja podatkov edini zaslužek!
Ne sprejmem argumenta. K sreči smo v EU, kjer se glede tega da marsikaj urediti.

proto ::

Scaramouche je izjavil:

Firme ne morejo živeti od tega da ljudje po večini ne plačujejo malih programov, tako da je prodaja podatkov edini zaslužek!


Cista neumnost in zavajanje, ki ga izkoriscajo za izgovor. Software, ki je vreden svojega denarja in dejansko koristen bojo ljudje placali z denarjem. Ti dam na hitro en primer: https://neutronmp.com uporabno, primerna cena, one time payment, prodaja se tudi izven google play stora, neodvisen od googlovega spywara, NE VSEBUJE NICESAR, kar bi javljalo nazaj karkoli, tehnicno prevec zahteven, da bi ga nenacelni programerski idioti skopirali, nekako na nivoju sharewara, ki smo ga placevali vcasih, globalni trg pa je zato veliko vecji. Seveda pa je razvijal in dopolnjeval software skozi leta, ne tako kot vecina ljudi danes, ki spackajo neko brezvezno aplikacijo (katere kloni obstajajo vsepovsod) in potem pricakujejo, da bojo vsi drli in kupovali po 99.99 eura.

Problem se skriva drugje, programerji so nenacelni salbajzerji, software je slab, nedomisljen in v vecini primerov ljudem nepotreben, je brezvezna igracka za sproti. In seveda je ne placujejo. Sicer pa tudi, ce jo, so mlajse generacije programerjev ze tako povampirjene, da bi prodali mamo za nekaj ficnikov. Pac pomanjkanje etike in morale v ameriskih sanjah ("ne bom si priznal, da sem nesposoben salabajzer, ampak bom raje miljarder ko bom velik").

Zgodovina sprememb…

  • spremenilo: proto ()

proto ::

jype je izjavil:

No, v resnici anonimnost lahko dosežeš, a le tako, da kršiš zakon (in se efektivno skrivaš za identiteto nekega drugega reveža).

Prava anonimnost bi morala biti vgrajena v internetne protokole, a si tega nihče ne želi zaradi, hja, varnosti.


Zal ni tako preprosto, ne gre samo za internetne protokole, ker se zatakne ze pri httpju in javascriptu (fingerprinting). Lastnika Ipja se da skriti, do te mere, da je veliko prevec kopanja, da se ga odkrije, potem je tu se problem odprtih wifijev, vecja tezava so aplikacije, ki posiljajo podatke iz same masine (recimo ves googlov spyware na androidih). Pac ne mores pricakovati anonimnosti, ce kupis aplikacijo v playstoru s kartico pisano na tvoje osebno ime in naslov, preko lokalnega spywara dobi google se imei in telefonsko, potem pa uporabljas google maps in ves cas posiljas svojo lokacijo na google (ce se ze delamo, da GMS ne posilja ves cas svoje lokacije googlu, tudi ce lokacijo izklopis preko settingov - https://www.newscientist.com/article/21... ). Ampak se da priti dovolj blizu anonimnosti, problem je, da to zahteva vec truda in znanja, kot ga tipicen uporabnik premore, ce ze slucajno nima tezave, da je navijac in verjame v dobrodelnost googla, appla,...

Zgodovina sprememb…

  • spremenilo: proto ()

BigWhale ::

proto je izjavil:

problem je, da to zahteva vec truda in znanja, kot ga tipicen uporabnik premore, ce ze slucajno nima tezave, da je navijac in verjame v dobrodelnost googla, appla,...


Torej, ce povzamemo, do anonimnosti se ne da priti. :>

opeter ::

BigWhale je izjavil:

proto je izjavil:

problem je, da to zahteva vec truda in znanja, kot ga tipicen uporabnik premore, ce ze slucajno nima tezave, da je navijac in verjame v dobrodelnost googla, appla,...


Torej, ce povzamemo, do anonimnosti se ne da priti. :>


Teoretično se dá, samo se moraš dobesedno ločit od civilizacije in enostavno prenehat uporabljat vse storitve, kjer se ustvarjajo podatki (zdravstveni, bančni, davčni itn.). Nimaš ne telefona, ne direktne internetne povezave. Plačuješ z gotovino (čeprav je tudi ta do določene mere sledljiva) oz. menjaš blago/storitve. Se odseliš bogu za hrbtom in upaš, da te nihče ne bo našel.
Hrabri mišek (od 2015 nova serija!) -> http://tinyurl.com/na7r54l
18. november 2011 - Umrl je Mark Hall, "oče" Hrabrega miška
RTVSLO: http://tinyurl.com/74r9n7j

Zgodovina sprememb…

  • spremenil: opeter ()

proto ::

BigWhale je izjavil:

proto je izjavil:

problem je, da to zahteva vec truda in znanja, kot ga tipicen uporabnik premore, ce ze slucajno nima tezave, da je navijac in verjame v dobrodelnost googla, appla,...


Torej, ce povzamemo, do anonimnosti se ne da priti. :>


Slab povzetek. Da. Samo zahteva trud, enako kot zahteva na googlovi strani trud, da sabotira naso anonimnost. Pac, ce imas termitsko organizacijo, ki ti spodjeda hiso, je treba na drugi strani kupiti instekticide, naspricati,... sicer obstaja tudi genericno zdravilo proti termitom, GDPR ampak se ga kot kriminalna zdruzba ne drzijo in izigravajo. Se bojo pac userji morali zaceti zavedati, da ce ne zrejo gensko spremenjenih produktov, po moznosti pospricanih z monsantovimi(bayer) rakotvornimi pesticidi, ne uporabljajo tudi izdelkov skodljivih podjetij. In glede na to, kaj se zadnje leto dogaja po svetu, je kritika googla in facebooka "all times high", z majhno spremembo, tehnicni kader se je zacel zavedati, da zaposleni v teh parazitskih podjetjih niso angelcki. Kar je pravilno.

proto ::

opeter je izjavil:

BigWhale je izjavil:

proto je izjavil:

problem je, da to zahteva vec truda in znanja, kot ga tipicen uporabnik premore, ce ze slucajno nima tezave, da je navijac in verjame v dobrodelnost googla, appla,...


Torej, ce povzamemo, do anonimnosti se ne da priti. :>


Teoretično se dá, samo se moraš dobesedno ločit od civilizacije in enostavno prenehat uporabljat vse storitve, kjer se ustvarjajo podatki (zdravstveni, bančni, davčni itn.). Nimaš ne telefona, ne direktne internetne povezave. Plačuješ z gotovino (čeprav je tudi ta do določene mere sledljiva) oz. menjaš blago/storitve. Se odseliš bogu za hrbtom in upaš, da te nihče ne bo našel.


No mislim, da ni nihce debatiral o skrajnostih. Take anonimnosti tudi 30 let nazaj nisi imel. Bo nekaj v mejah normale cisto dovolj.

Markoff ::

opeter je izjavil:

Teoretično se dá, samo se moraš dobesedno ločit od civilizacije in enostavno prenehat uporabljat vse storitve, kjer se ustvarjajo podatki (zdravstveni, bančni, davčni itn.). Nimaš ne telefona, ne direktne internetne povezave. Plačuješ z gotovino (čeprav je tudi ta do določene mere sledljiva) oz. menjaš blago/storitve. Se odseliš bogu za hrbtom in upaš, da te nihče ne bo našel.

V takem primeru se sprašujem, na kakšen način boš preživel. Če živiš v divjini, te lahko iz zasebne parcele prežene lastnik oz. policija in te popiše (kartoteka). Če imaš v lasti parcelo in te nihče ni videl že par let, si verjetno tam (geolokacija). Če uporabljaš samo gotovino, jo moraš nekje dvigniti (lokacija banke, bankomata) in to ne ravno tisoče km stran od bivališča.

Itd ipd. Anonimen si lahko načeloma samo v skrajno nedostopnih predelih, kjer pa je verjetnost preživetja dokaj nizka. Ergo, anonimnost ubija. :O
Novorek idiokracije:
posebaj, skropucalo, inžinir, intiligenca/intelegenca, apsolutno, anEks.

dope1337 ::

opeter je izjavil:

BigWhale je izjavil:

proto je izjavil:

problem je, da to zahteva vec truda in znanja, kot ga tipicen uporabnik premore, ce ze slucajno nima tezave, da je navijac in verjame v dobrodelnost googla, appla,...


Torej, ce povzamemo, do anonimnosti se ne da priti. :>


Teoretično se dá, samo se moraš dobesedno ločit od civilizacije in enostavno prenehat uporabljat vse storitve, kjer se ustvarjajo podatki (zdravstveni, bančni, davčni itn.). Nimaš ne telefona, ne direktne internetne povezave. Plačuješ z gotovino (čeprav je tudi ta do določene mere sledljiva) oz. menjaš blago/storitve. Se odseliš bogu za hrbtom in upaš, da te nihče ne bo našel.


Ironicno je, da se na taksen nacin na vse pretege trudi ziveti Mark Zukerberg.

Malo da cloveku misliti no.
"Everybody is a genius. But if you judge a fish by its ability to climb a tree
it will live its whole life believing that it is stupid."
-Albert Einstein

paco ::

Itak da se, on se namreč zaveda vrednosti osebnih podatkov, sploh njegovih. Kaj misliš da naše iz veselja naprej prodaja?
It iz aj.

proto ::

Aja, pa da bo fer, tudi firefox ni silver bullet (obvezno izklopit po settingih izklop telemetrije in studies), ampak je v tem trenutku pravi biser proti chromu. Razen tega ne prispevate vsega v googlov ekksistem.

proto ::

... pa se nekaj dodatnih settingov: https://restoreprivacy.com/firefox-priv...


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Anonimizirani podatki niso zelo anonimizirani

Oddelek: Novice / Zasebnost
152840 (995) proto
»

Mobilne aplikacije za depresijo ali odvajanje od kajenja delijo podatke naokoli

Oddelek: Novice / Zasebnost
152139 (496) bmartinez
»

Večino ljudi je možno identificirati iz anonimiziranih podatkov

Oddelek: Novice / Zasebnost
194379 (2940) BlueRunner
»

Anonimiziran Google Streetview v Evropi

Oddelek: Novice / Omrežja / internet
62625 (2625) C_maniak

Več podobnih tem