Nowa aplikacja Edwarda Snowdena nie chroni prywatności, lecz ją narusza

Nowa aplikacja Edwarda Snowdena nie chroni prywatności, lecz ją narusza23.12.2017 17:24

W ramach The Guardian Project programiści z całego świata pracują nad pomysłowymi aplikacjami mobilnymi, dzięki którym przeciętny użytkownik może powalczyć o resztki swojej prywatności. Dotąd wydano między innymi szyfrowane komunikatory PixelKnot i ChatSecure. Właśnie pojawiła się kolejna aplikacja, z którą mam jednak pewien problem. Haven, bo o niej mowa, może bowiem być równie dobrze wykorzystywana do ochrony własnej prywatności, jak i szpiegowania innych.

Introducing Haven

Ruch The Guardian Project poza samym Guardianem powiązany jest z działalnością WikiLeaks, serwisu The Intercept, Juliana Assange'a oraz oczywiście Edwarda Snowdena. To właśnie demaskator nadużyć NSA zaprezentował światu Haven. Założenia nie są skomplikowane – skoro i tak wszyscy noszą naszpikowane czujnikami, mikrofonami i kamerami smartfony, za pomocą których możemy być szpiegowani, to dlaczego sami nie mielibyśmy ich wykorzystać?Zdaje się, że Snowden z ekipą porzucili proces poznawczy na etapie odpowiedzi na powyższe pytanie. A szkoda, gdyby było inaczej, to może wówczas zadaliby sobie w końcu pytanie: skoro możemy je wykorzystać, a nawet wykorzystać do ochrony własnej prywatności, to dlaczego nie mielibyśmy ich wykorzystywać do szpiegowania?

[1/2]
[2/2]

Haven ma uczynić ze smartfonu urządzenie do nasłuchiwania otoczenia i powiadamiania właściciela o naruszeniach prywatności. Użytkownik może zostawić telefon bez opieki lub sprawdzić, czy nikt nieproszony nie odwiedził jego pokoju dzięki zbieraniu danych przez kamery, mikrofony, czujnik optyczny, głośniki czy w końcu akcelerometr. Zmiany stanu otoczenia są zapisywane w logach, smartfon automatycznie wykonuje zdjęcia i nagrywa dźwięk, może także przesyłać dane na inne urządzenie lub domenę onion.

W obsłudze narzędzie jest nieskomplikowane – po przyznaniu uprawnień do kamer i czujników (źródło aplikacji dostępne na GitHubie, komunikacjia odbywa się P2P, bez wykorzystania chmury, gdzie można byłoby przechwycić dane), użytkownik definiuje wzorce: należy na przykład ustalić głośność dźwięku, po której aplikacja ma rozpocząć nagrywanie czy dostarczyć akcelerometrowi dane, dzięki którym Haven będzie wiedziało, że ktoś wziął smartfon do ręki.

[1/2]
[2/2]

W osadzonym wyżej filmie Snowden wymienia kilka potencjalnych zastosowań Haven – na przykład w celu ochrony swojej prywatności w pokoju hotelowym czy podczas porwania lub napadu. Niestety, nie widzi on lub nie chce widzieć, że Haven może być bez większych problemów wykorzystane do inwigilacji. Guardian Project być może udostępniło dopracowane narzędzie (pochwalić należy przede wszystkim coraz rzadsze wykorzystanie modelu P2P, zamiast zaufanej chmury), ale ma ono dwa ostrza. I nietrudno zgadnąć, do jakich celów będzie wykorzystywane częściej. Jasne jest to przecież już na poziomie teorii – program ma możliwie jak najskuteczniej inwigilować otoczenie i tylko pobożnym życzeniem Edwarda Snowdena jest, że będzie ono wykorzystywane do defensywy.

Program dostępny jest wyłącznie w wersji na Androida, aktualnie w fazie beta. Znaleźć można go w naszej bazie oprogramowania, zaś w repozytorium GitHub</a można zapoznać się z kodem i dokumentacją.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.