Как пропаганда правительства подрывает вашу онлайн-безопасность

События последних лет привели к множеству сравнений с литературным краеугольным камнем Джорджа Оруэлла 1984 года. Дистопическое будущее, которое представил Оруэлл

находился под сильным влиянием событий его жизни, в том числе подъема фашизма, коммунизма, двух мировых войн и начала холодной войны. Главным героем романа является Уинстон Смит, государственный служащий, задача которого состоит в том, чтобы переписывать книги, документы и другие средства массовой информации, чтобы он всегда поддерживал текущую линию партии.

Или, другими словами, создать политическую пропаганду.

Оруэлл писал не из чистого воображения — пропаганда активно использовалась всеми сторонами во время Второй мировой войны. В годы, последовавшие за публикацией книги в 1949 году, холодная война обострилась. Обе стороны все больше полагались на пропаганду, чтобы укрепить свою репутацию и опорочить другую. Ранние утопические идеалы Интернета заставили многих поверить, что его открытая и прозрачная экосистема поможет устранить пропаганду и коррупцию. Как было слишком очевидно в последние годы, доступ к бесконечному контенту (и возможность его публикации любым), возможно, усложнили задачу ликвидации пропаганды.

Что такое пропаганда?

После холодной войны пропаганда в значительной степени ассоциировалась с манипулятивными политическими силами. Однако исторически пропаганда — это любая информация, которой не хватает объективности. Это включает в себя манипулирование политическими сообщениями, но также включает в себя маркетинг и любое выборочное представление фактов. Это то, чем вы, вероятно, занимаетесь. Например, вы не стали бы заходить в свой Ежегодный обзор и вычеркивать список всего, что пошло не так в прошлом году.

правительственная пропаганда и интернет-безопасность человеческих марионетокКредит изображения: SergeyNivens / Depositphotos

Когда мы слышим термин «пропаганда», он часто вызывает в воображении образы манипулирующих политиков, стремящихся нас контролировать. Тем не менее, происхождение термина происходит от католической церкви, когда в 1622 году они создали Конгрегацию пропаганды веры (или Конгрегацию для распространения веры). Пропаганда — это средство распространения послания, но по самой своей природе оно пытается влиять на вас и склоняется к определенной точке зрения.

Как Интернет изменил пропаганду

В нашем современном мире, насыщенном письменным словом, может быть трудно представить время, когда печать стала широко доступной. Тем не менее, печатная революция, в значительной степени спровоцированная печатным прессом Гутенберга, произошла чуть более 500 лет назад. Широко доступная, относительно дешевая печать позволила распространить информацию по всему миру, что привело к масштабным социальным изменениям. Интернет оказал аналогичное влияние на информацию и сделал его более быстрым и легким для распространения новых идей.

Важно отметить, что он устранил непомерные ценовые барьеры для входа, с которыми многие столкнулись бы, надеясь распространить свои идеи. По сути, интернет дал всем рупор. Почти в одночасье любой мог открыть страницу Geocities и написать свои мысли, чтобы люди во всем мире могли читать мгновенно.

государственная пропаганда и ведение блогов в сетиКредит изображения: AlexBrylov / Depositphotos

Хотя Geocities может быть далекой памятью после краха Yahoo!

Теперь у нас есть WordPress, Squarespace и социальные сети, чтобы заполнить пустоту. Исследования Smart Insights показывают, что каждую минуту в Facebook публикуется 3,3 миллиона сообщений. В то же время на YouTube загружено около полумиллиона твитов, 1400 постов в WordPress и 500 часов видео. За чуть более 500 лет мы перешли от общества, в котором лишь немногие элиты могут распространять свои идеи, к положению, в котором непреодолимая лавина данных создается миллиардами людей во всем мире.

Не верь всему, что читаешь

Способность обмениваться идеями и общаться с людьми на другом конце света имеет некоторые положительные результаты. Люди, которые раньше чувствовали себя изолированными, нашли сообщества единомышленников. Кроме того, есть такие интернет-феномены, как «Ice Bucket Challenge», которые повысили осведомленность и много денег для ALS. Несмотря на множество преимуществ

Википедия часто приводится в качестве примера того, почему вы не можете доверять всему, что читаете в Интернете. Разрешение кому-либо редактировать онлайн-энциклопедию означает, что нельзя полагаться на достоверную фактическую информацию

, От этого страдает не только Википедия — весь интернет изобилует информацией, которую сложно, отнимает много времени, а зачастую просто невозможно проверить. Именно эта внутренняя ошибка привела к кризису Fake News

2016 года.

Атрибуция, Атрибуция, Атрибуция

Интернет изменил не только то, как мы делимся информацией, но и то, как мы ее храним. Мы ведем хронику нашей жизни на Facebook

и Instagram, загружать документы в Dropbox

и доверить Google

и Apple с нашими конфиденциальными данными. Те же самые атрибуты, которые, к сожалению, сделали Интернет таким революционным, применимы и к гнусным типам, которые хотят получить доступ к этим данным. Им не нужно быть географически рядом со своей жертвой или указывать на свою личность. Никто не может их видеть, а это значит, что они часто могут сойти с рук, отсекая данные, и никто не заметит. В отличие от преступления в физическом мире, свидетелей нет, и атака могла произойти из любой точки мира, часто оставляя следователям минимальную информацию для начала.

правительственная пропаганда и онлайн-безопасность анонимный цифровой панкКредит изображения: ra2studio / Depositphotos

Однако злоумышленники часто оставляют цифровые следы своей атаки: свой код, IP-адрес и временные рамки. Исследование этих атрибутов известно как цифровая криминалистика. Когда мы думаем о криминалистике, обычно это происходит в контексте шоу, подобного CSI, где преступник оставляет неопровержимые доказательства своей причастности к преступлению. Например, отпечаток пальца или прядь волос. Эти улики затем используются для подтверждения гипотезы о том, как произошло преступление. Отпечатки пальцев и пряди волос (в большинстве случаев) могут быть однозначно идентифицированы

, В конце концов, мы не можем изменить нашу ДНК.

Но цифровая криминалистика — дело более сложное.

Сложность цифровой криминалистики

Есть несколько направлений цифровой криминалистики, включая компьютер, мобильное устройство

, анализ данных и базы данных криминалистики. Когда дело доходит до взлома данных и взлома, расследование проводится, прежде всего, с помощью сетевой криминалистики. Это включает в себя мониторинг и анализ сетевого трафика с целью обнаружения вторжений. Однако эти данные часто являются неполными, поскольку сетевые данные не всегда последовательно регистрируются, или критическая область может быть пропущена. Таким образом, это похоже на здание, в котором ведется видеонаблюдение, но оно направлено в неправильном направлении. Это означает, что следователи должны делать выводы из неполных данных, что подчеркивает разницу между цифровой и традиционной криминалистикой.

Основной мотив

Помимо правительственных организаций, большинство исследований и анализа в области безопасности проводятся частными компаниями. Хотя было бы заманчиво полагать, что эти компании тратят время, деньги и ресурсы на общественное благо, в конечном итоге им есть, что вам продать. Приходит ли это в форме обучения, отчетов по безопасности или программного обеспечения — прибыль и репутация часто являются мотиваторами для публикации исследований безопасности.

В августе 2017 года охранная компания DirectDefense опубликовала отчет, в котором говорится, что набор инструментов безопасности, называемый Cb Response, выдает утечку конфиденциальных данных. Основанием для такого вывода послужило использование Cb Response инструмента Google VirusTotal. Так получилось, что Cb Response был разработан Carbon Black, конкурентом DirectDefense. Несмотря на то, что многие компании используют VirusTotal, Carbon Black была единственной компанией, которая была отмечена в отчете. Хотя это не является представителем всей отрасли, стоит задаться вопросом о мотивах, когда в отчете говорится о другой охранной компании.

Пересечение политики и безопасности

В мире, где президент Соединенных Штатов ведет свои дела через Twitter, легко увидеть, что цифровое вещание оказывает реальное влияние на мир. Последние несколько президентских выборов были выиграны не на лужайках, а в Интернете

— через социальные сети и рекламу наряду с традиционными медиа. Массовые кампании и онлайн-активность также способствовали политизации интернета. В 2010 году «арабская весна» продемонстрировала, какое влияние цифровой мир может оказать на политику.

Интернет стал неотъемлемой частью практически всех видов экономической деятельности, а цифровая экономика в настоящее время стоит более 3 триллионов долларов. Это очень влиятельно и важно для большинства стран мира. Неудивительно, что страх перед кибервойной

тяжелый вес в наших умах. Традиционно, чтобы одна страна напала на другую, им нужны были деньги и опытные военные. Независимо от конечного результата, за любые акты агрессии пришлось заплатить денежные и человеческие издержки.

правительственная пропаганда и интернет-безопасность

Тем не менее, Интернет радикально пересмотрел, как страны атакуют друг друга. Имея относительно небольшую команду, теперь можно причинять вред и дестабилизировать другую страну, не находясь рядом с ними. Как мы уже видели, атрибуция может быть трудной и почти невозможной задачей. Конечно, у следователей может быть теория, но без убедительных доказательств она остается недоказанной.

Когда крупномасштабная атака происходит на западную страну, учреждение или компанию, есть общие подозреваемые. Россия, Китай и Северная Корея часто фигурируют во многих отчетах, несмотря на отсутствие точных данных судебно-медицинской экспертизы. По удивительному совпадению, так получилось, что эти три страны являются политическими и военными противниками США и многих западных держав.

Создание повествовательной палки

Слово, которое находится на грани чрезмерного использования в основных средствах массовой информации, — это термин «повествование». Тем не менее, он часто точно описывает ситуацию «письменного отчета о связанных событиях». Многое из того, что лежит в основе расследования и сообщения о событиях безопасности, — это предположения, выводы и гипотезы. Без определенного факта, чтобы добраться до сути атрибуции очень похоже на соединение точек. Событие безопасности помещается в постоянное повествование, в котором история переходит к новейшей информации.

Боже, слово «повествование» употребляется слишком часто. Что случилось с «историей»? Или действительно, «ложь»?

— Эндрю Койн (@acoyne) 14 августа 2015 г.

После удивительного взлома Equifax

оставив раскрытыми личные данные почти 150 миллионов человек, начали циркулировать слухи о том, кто мог организовать атаку. Bloomberg опубликовал статью «У Equifax Hack есть отличительные черты спонсируемых государством профессионалов». Заголовок ссылается на то, что ответственность за нападение несет государство-нация, однако в статье мало фактов, поддающихся проверке. В длинном посте, который в основном рассказывает об известных событиях атаки, в качестве доказательства приводятся только два неисследованных случая. Например, один из многих инструментов, использованных злоумышленниками, имел китайский интерфейс — только доказательство того, что злоумышленники могли быть среди 1,4 миллиарда человек в Китае. Или умеет читать по-китайски. По совпадению заголовок играет в западном повествовании о враждебном китайском правительстве.

Это также приводит к снижению ответственности американского кредитного агентства за взлом.

Возрождение Churnalism

Одним из ключевых факторов в развитии этих рассказов является 24-часовой цикл новостей. Издатели быстро распространяют контент, чтобы извлечь выгоду из быстро уменьшающегося трафика последних новостей. Во многих случаях веб-сайты и средства массовой информации повторяют предоставленные им пресс-релизы без уточнения или проверки фактов. Тщательно сформулированная, намеренно передаваемая информация является пропагандой по определению.

Этот тип журналистики известен как мошенничество и часто замешан в распространении поддельных новостей. Эта проблема усугубляется скоростью, с которой информация перемещается онлайн. Чтобы поделиться статьей в социальных сетях, нужно всего несколько секунд. В сочетании с привлекательным заголовком с наживкой, он может быстро стать общеизвестным — даже если статья полна дезинформации. Многие в Интернете быстро делают свой голос услышанным, даже когда, возможно, им следовало молчать

,

Держать критический взгляд

В сентябре 2017 года Департамент внутренней безопасности США (DHS) издал директиву об удалении всего программного обеспечения Kaspersky.

от правительственных устройств. Причина этого в том, что DHS «обеспокоено связями между чиновниками Касперского и российской разведкой». Некоторые поспешили осудить Касперского как инструмент российского правительства. И это несмотря на то, что DHS не предлагает никаких доказательств проступка. Нельзя сказать, что это окончательно не соответствует действительности, ведь «отсутствие доказательств не является доказательством отсутствия». Точно так же Китай

, Россия

и Северная Корея

все приводят убедительные аргументы в пользу вашего недоверия.

Тем не менее, без доказательств неправомерных действий или приписывания, есть веские аргументы в пользу того, что они являются частью большей части политической пропаганды. Эти политические нарративы являются сложными, и часто трудно противостоять, поскольку они глубоко укоренились. Социальные медиа не облегчают ситуацию

, Дезинформация и поддельные новости могут быстро распространяться

Подстегнул ботов, призванных распространять пропаганду.

Лучший способ избежать такого рода дезинформации — найти экспертов по безопасности, которым вы можете доверять. Есть несколько отличных сайтов

и учетные записи Twitter

которые известны их непредвзятым, фактическим сообщением безопасности. Однако будьте осторожны с другими, предлагающими советы по безопасности, особенно если это не их область.

Трой Хант, которая запускает сервис уведомлений о нарушении данных HaveIBeenPwned

написал об этом вызове. Он столкнулся с экспертом по SEO и экстрасенсом, который предлагал некорректные советы по безопасности. Хотя и не эксперты по безопасности, оба использовали свое положение влияния, чтобы дать опасный совет. В конечном итоге Хант пришел к выводу, что «не принимайте советы по безопасности от экспертов по SEO или экстрасенсов». Надежный совет от эксперта по безопасности, которому можно доверять.

Как вы думаете, мы можем решить проблему цифровой пропаганды? Вы верите, что это проблема? Дайте нам знать об этом в комментариях!

Ссылка на основную публикацию
Adblock
detector