RU

ТехТок №8. Знать врага в лицо

В этом выпуске мы решили не распыляться, отвечая на слишком много вопросов, и сосредоточиться на двух. Первый вопрос прислал Влад:

Сколько трекеров есть на популярных сайтах и как AdGuard их блокирует?

Это один из тех вопросов, которые кажутся очень простыми, но на самом деле на него не так легко ответить. Конечно, существует бесчисленное количество сайтов, и количество трекеров на них сильно варьируется — не говоря уже о том, что точное число будет зависеть от метода, который вы используете для их подсчёта. Но постараемся привести несколько реальных цифр.

Первое, что приходит в голову: «Почему бы просто не открыть сайт и не посчитать их?». И действительно, почему бы и нет? Давайте зайдём на любой сайт, например, nytimes.com, и посмотрим в журнале фильтрации Браузерного расширения AdGuard, сколько трекеров он блокирует. Мы будем считать всю заблокированную рекламу трекерами, потому что в современном интернете практически любая реклама в любом случае вас отслеживает.

💡
Мы использовали последнюю версию Браузерного расширения AdGuard для Chrome с двумя включёнными фильтрами — Базовым и Фильтром счётчиков и систем аналитики. Поэтому такие вещи, как заблокированные раздражающие элементы, не будут отображаться в журнале и влиять на результаты.

После посещения сайта мы увидели, что на странице было 7 заблокированных запросов. Каждый из них соответствует одному трекеру, а иногда и нескольким. Если не заблокировать запрос на отслеживание, за ним часто последуют другие. Мы подсчитали количество так называемых «скрытых» трекеров и можем с уверенностью сказать, что в среднем каждый первоначальный запрос на отслеживание приводит с собой более 2 «друзей», если его не заблокировать. Таким образом, мы уже получаем более 20 трекеров. В журнале фильтрации AdGuard есть ещё больше записей, но мы не можем с уверенностью говорить, что они соответствуют заблокированным запросам трекеров, поэтому мы не будем их здесь учитывать. Но это ещё не конец.

Непрактично и, честно говоря, почти невозможно вручную проверить каждый сайт, который вы посещаете. Но есть и другие способы оценить, сколько скриптов отслеживания скрывается на сайтах. В одном из наших исследований, которое мы ещё не опубликовали (следите за обновлениями!), мы подсчитали, сколько запросов требуется для загрузки сайта с блокировщиком рекламы и без него. Не вдаваясь в подробности (они будут в отдельной статье после публикации исследования), мы загрузили 119 новостных сайтов и насчитали в общей сложности 35 603 запроса без блокировщика рекламы и 17 249 запросов с ним. Это означает, что в среднем блокировщик рекламы сократил количество запросов, необходимых для загрузки сайта, с 299 до 145 на сайт — более чем вдвое. Для каждого сайта было в среднем заблокировано 154 запроса, поскольку они соответствовали одному из правил фильтрации. Конечно, конфигурация не была такой строгой, как в нашем небольшом эксперименте с nytimes.com, в этом исследовании было задействовано больше фильтров, а методология отличалась, но это показывает, что наша первоначальная оценка в 20 заблокированных трекеров, вероятно, гораздо ближе к нижней границе, чем к верхней.

Честно говоря, помимо мониторинга трафика и тщательного анализа каждого запроса, нет на 100% точного метода определения количества трекеров на каждом отдельном сайте. Но это и не нужно — по нашим оценкам выше вы, вероятно, уже поняли, что их достаточно много, и вам действительно стоит подумать о том, как себя защитить. И здесь мы подходим ко второй части вопроса: как AdGuard блокирует эти трекеры?

Этой теме можно было бы легко уделить не просто отдельный вопрос, а даже отдельный выпуск ТехТока, а то и несколько. Поэтому мы расскажем только об основах и дадим вам несколько наводок, чтобы вы могли продолжить исследование самостоятельно, если вам это интересно.

Ваш веб-трафик состоит из множества запросов, которые ваш браузер (а также приложения, но для простоты в нашем примере ограничимся браузерами) отправляет веб-серверам, чтобы загрузить всё необходимое для отображения страницы: текст, шрифты, изображения, видео и так далее. AdGuard, как и любой другой инструмент веб-фильтрации, анализирует эти запросы на наличие рекламы и трекеров. Обычно запросы к рекламным серверам выглядят иначе, чем запросы, например, к сети доставки контента. В AdGuard есть фильтры, которые содержат тысячи правил, написанных с использованием специального синтаксиса, и всякий раз, когда запрос соответствует одному из активных правил, AdGuard понимает, что пора действовать, и блокирует этот запрос, прежде чем он достигнет сервера и загрузит рекламу или трекер на ваше устройство. Эти фильтры необходимо поддерживать и постоянно обновлять, чтобы они оставались актуальными, и над этой задачей в AdGuard работает целая команда разработчиков фильтров, не говоря уже о бесчисленных других профессионалах и волонтёров-представителей сообщества, которые делают то же самое.

Это краткая выжимка, но кроличья нора ведёт гораздо глубже. Если вам интересно узнать больше, ознакомьтесь со статьёй в Базе знаний про работу фильтрации. А если после этого вам захочется узнать ещё больше о блокировке рекламы, вы можете углубиться в нюансы HTTPS-фильтрации, DNS-фильтрации или даже научиться создавать правила фильтрации самостоятельно.

Переходим к следующему вопросу! Пользователь Виталий интересуется, как можно отследить его телефон. Мы позволили себе немного перефразировать вопрос, не изменяя его сути:

Какими способами можно использовать ваш телефон для сбора информации о вас, какую именно информацию можно собрать и как защититься от этого?

Это довольно широкий вопрос, и мы хотели бы более подробно рассмотреть его в будущих выпусках ТехТока, но сейчас давайте попробуем кое-что другое и ответим на него в не совсем обычном стиле. Мы составили список угроз конфиденциальности при использовании телефона, от наиболее к наименее распространённым. Для каждой угрозы в этом списке мы дадим несколько советов, как с ней бороться. Мы не сможем охватить все угрозы, но надеемся, что вы воспользуетесь некоторыми советами из нашего списка.

1. Трекинг и реклама

Это базовая угроза, о которой вы уже знаете из первого вопроса сегодняшнего выпуска ТехТока. Приложения и сайты часто используют инструменты отслеживания, рекламу и аналитику, чтобы следить за вашим поведением и выстраивать ваш профиль. Эта информация затем чаще всего используется для показа таргетированной рекламы и в других практиках, нарушающих вашу конфиденциальность.

Как защитить себя:

Используйте блокировщики рекламы и инструменты для защиты от отслеживания, такие как AdGuard, выбирайте браузеры, защищающие конфиденциальность. В этом отношении мобильные устройства не сильно отличаются от компьютеров. Но обратите внимание, что возможности блокировщиков рекламы для Android (и особенно для iOS) ограничены по сравнению с Windows и Mac, когда речь идёт о фильтрации трафика приложений, не являющихся бразуерами. Это означает, что вы должны быть особенно осторожны, когда устанавливаете приложение — изучите разработчика и его репутацию, прочтите политику конфиденциальности. Не доверяйте приложениям, которые выглядят подозрительно, и будьте осторожны, принимая решение об установке того или иного приложения.

2. Выдача избыточных разрешений приложениям

Эта угроза тесно связана с предыдущей. Многие приложения запрашивают разрешения, которые не нужны для их основной функциональности (например, камера, микрофон, контакты) и могут скомпрометировать ваши данные.

Как защитить себя:

Просто не прокликивайте запросы разрешений при установке нового приложения. Да, мы знаем это чувство, когда находишь новое приложение и хочешь как можно скорее его попробовать, но потратив минуту-другую на проверку его разрешений, вы потенциально сэкономите гораздо больше времени и нервов в будущем. Если ваше новое приложение для заметок хочет получить доступ к микрофону, то что-то здесь не так. Для удобства вы даже можете использовать инструменты управления разрешениями приложений (например, App Ops на Android).

3. Вредоносное и шпионское ПО

Вредоносные приложения или шпионское ПО, которые в основном распространяются через фишинговые письма и сайты, могут быть незаметно установлены на ваш телефон и отслеживать ваши действия, красть личную информацию или даже удалённо управлять вашим устройством. Некоторые могут считать эту угрозу тривиальной. Но думать «только дураки и пожилые люди попадаются на такие уловки» — это рецепт беды. Осторожность никогда не бывает лишней.

Как защитить себя:

Правила, которые нужно соблюдать, чтобы защитить себя от вредоносных программ, не слишком сложны, но их действительно нужно соблюдать. Любые исключения — верный способ заразить своё устройство нежелательным вредоносным ПО. Загружайте приложения только из проверенных магазинов приложений (Google Play, App Store и т. д.), не загружайте приложения напрямую с сайтов, если вы не изучили разработчика и не доверяете ему. Обновляйте операционную систему телефона, чтобы исправлять известные уязвимости. Не откладывайте обновление системы на потом, даже если так хочется досмотреть видео на YouTube о социальном поведении кальмаров. Избегайте посещения сомнительных сайтов, не нажимайте на подозрительные ссылки и не открывайте вложения в письмах, особенно от неизвестных отправителей.

4. Подмена SIM-карты (SIM-джекинг, SIM-свопинг)

Замена SIM-карты — это форма кражи личных данных, при которой хакеру удаётся переключить ваш номер телефона на новую SIM-карту, которую он контролирует, с помощью социальной инженерии или доступа к вашей учётной записи. Получив доступ к вашему номеру телефона, он может принимать звонки, текстовые сообщения и коды двухфакторной аутентификации (2FA), отправленные на ваш телефон. Это даёт ему доступ к вашим банковским счетам и аккаунтам в социальных сетях, которые используют SMS-аутентификацию.

Как защитить себя:

В отличие от таких угроз, как вредоносное ПО или злоупотребление разрешениями приложений, от SIM-свопинга нельзя защититься пассивно, просто оставаясь бдительным. Необходимо принять активные превентивные меры: установите PIN-код или пароль у своего мобильного оператора, чтобы предотвратить несанкционированную замену SIM-карты. Некоторые операторы предоставляют дополнительные функции безопасности, такие как многофакторная аутентификация, поэтому вам следует узнать об этом у своего оператора.

Ещё один способ предотвратить (или по крайней мере уменьшить) ущерб от SIM-свопинга — использовать приложение для двухфакторной аутентификации вместо SMS. Существует множество проверенных и надёжных приложений-аутентификаторов, из которых вы можете выбрать наиболее подходящее для вас.

5. Сбор данных мобильным оператором

Не секрет, что мобильные операторы могут собирать данные о вашей истории звонков, текстовых сообщениях и местоположении, и многие из них это делают. Эти данные затем могут быть переданы или проданы третьим лицам для использования в маркетинговых целях. Существует также угроза утечки данных, которая может произойти в любой момент и привести к раскрытию всех хранящихся о вас данных хакерам.

Как защитить себя:

Первый шаг — исследование. Узнайте, какие данные собирает ваш оператор и от чего вы можете отказаться. Вы удивитесь, насколько глубоко может быть спрятана галочка для отказа от сбора данных, но обычно она есть.

Но не всё можно решить с помощью простого отказа, и даже в этом случае лучше перестраховаться, поэтому вооружитесь VPN. VPN зашифрует ваш интернет-трафик и скроет ваш реальный IP-адрес и местоположение не только от интернет-провайдера, но и от всех, кто проявит чрезмерный интерес к вашей деятельности в сети.

Наконец, настройте своё устройство на использование пользовательского DNS-сервера от провайдера, защищающего на конфиденциальность (например, AdGuard DNS). Это шаг, о котором часто забывают даже опытные пользователи, но он становится всё более важным, поскольку DNS-базированный TrustPid, вероятно, станет будущим отслеживания рекламы в Европе.

6. Прослушивание Wi-Fi и Bluetooth

Хакеры могут использовать общественные сети Wi-Fi и незащищённые Bluetooth-соединения для перехвата ваших данных или получения доступа к вашему устройству.

Как защитить себя:

К счастью, это довольно просто: по возможности избегайте использования общественных сетей Wi-Fi, особенно для таких важных действий, как банковские операции. А если это необходимо, всегда используйте VPN для шифрования интернет-трафика.

Что касается Bluetooth, совет очевиден: отключайте его, когда он не нужен, и не подключайтесь к неизвестным устройствам.

7. Отслеживание местоположения по базовым станциям сотовой связи

Теперь мы официально вступаем в область теорий заговора. Мобильные операторы могут определить ваше примерное местоположение на основе силы сигнала и близости к ближайшим базовым станциям (т. е. вышкам сотовой связи), даже если GPS вашего устройства отключён.

Как защитить себя:

К сожалению, здесь вы мало что можете сделать, если только не готовы полностью отключиться от сети, отсоединившись от неё или включив на своем устройстве авиарежим. Как мы уже упоминали, простое отключение GPS здесь не поможет.

С другой стороны, вероятно, не стоит слишком беспокоиться о том, что вас отследят по сигналу телефона, если вы не являетесь известной личностью и не вступили в конфликт с правительством. Обычным пользователям следует сосредоточить усилия на защите от отслеживания и других более распространённых и легко предотвратимых угроз.

Мы надеемся, что сегодняшние вопросы были для вас актуальными, а ответы — полезными. Присылайте новые вопросы через эту форму, и вы сможете увидеть ответы на них в следующем выпуске ТехТока!

Понравился пост?
27 239 27239 отзывов
Отлично!

AdGuard для Windows

AdGuard для Windows — это не просто «ещё один блокировщик». Это многоцелевой инструмент, который блокирует рекламу и доступ к опасным сайтам, ускоряет загрузку страниц и защищает детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard для Windows, версия 7.20, пробный период 14 дней
27 239 27239 отзывов
Отлично!

AdGuard для Mac

В отличие от других блокировщиков, AdGuard разработан с учётом специфики операционной системы macOS. Он не только блокирует рекламу в Safari и других браузерах, но и защищает вас от слежки, фишинга и мошенничества в сети.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard для Mac, версия 2.17, пробный период 14 дней
27 239 27239 отзывов
Отлично!

AdGuard для Android

AdGuard для Android — это идеальное решение для Android-устройств. В отличие от других блокировщиков, AdGuard не требует root-доступа и позволяет управлять трафиком любых приложений на вашем устройстве.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
Отсканируйте код, чтобы загрузить
Используйте любой сканер QR-кода на вашем устройстве.
AdGuard для Android, версия 4.9, пробный период 7 дней
27 239 27239 отзывов
Отлично!

AdGuard для iOS

Лучший блокировщик рекламы для iPhone и iPad. AdGuard устраняет рекламу в Safari, защищает ваши данные и ускоряет загрузку страниц. AdGuard для iOS использует новейшую технологию блокировки, которая обеспечивает непревзойденное качество фильтрации и позволяет применять множество различных фильтров одновременно
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
Отсканируйте код, чтобы загрузить
Используйте любой сканер QR-кода на вашем устройстве.
AdGuard для iOS, версия 4.5
27 239 27239 отзывов
Отлично!

AdGuard Content Blocker

AdGuard Content Blocker устраняет все объявления в мобильных браузерах, которые поддерживают технологию блокировки контента — к примеру, Samsung Internet и Яндекс.Браузер. Он обладает меньшим количеством функций, чем AdGuard для Android, но при этом бесплатен, прост в установке и по-прежнему обеспечивает высокое качество блокировки рекламы.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard Content Blocker, версия 2.8
27 239 27239 отзывов
Отлично!

Браузерное расширение AdGuard

AdGuard — самое быстрое и легкое браузерное расширение для блокировки всех типов рекламы! Выбирайте AdGuard для быстрого и безопасного серфинга без рекламы.
Браузерное расширение AdGuard, версия 5.1
27 239 27239 отзывов
Отлично!

Помощник AdGuard

Дополнительное браузерное расширение для десктопных приложений AdGuard. Даёт доступ к таким функциям в браузере, как блокировка отдельных элементов, занесение сайта в белый список или отправление отчёта.
Помощник AdGuard, версия 1.4
27 239 27239 отзывов
Отлично!

AdGuard Home

AdGuard Home — мощный сетевой инструмент против рекламы и трекинга. С усилением роли интернета вещей становится все более и более важным управлять всей вашей сетью. После настройки AdGuard Home будет охватывать ВСЕ ваши домашние устройства и для этого вам не понадобится программное обеспечение на стороне клиента.
AdGuard Home, версия 0.107
27 239 27239 отзывов
Отлично!

AdGuard Pro для iOS

AdGuard Pro предлагает гораздо больше чем просто блокировку рекламы в Safari, которая есть в обычной версии. С помощью специальных настроек DNS вы сможете блокировать больше рекламы, защитить ваши личные данные и оградить детей от взрослого контента.
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
AdGuard Pro для iOS, версия 4.5
27 239 27239 отзывов
Отлично!

AdGuard для Safari

Расширения, блокирующие рекламу в Safari, переживают не лучшие времена с тех пор, как компания Apple вынудила всех использовать новый SDK. Познакомьтесь с нашим легко настраиваемым и молниеносным приложением!
AdGuard для Safari, версия 1.11
27 239 27239 отзывов
Отлично!

AdGuard для Android TV

AdGuard для Android TV — единственное приложение, которое блокирует рекламу, защищает ваши данные и действует как фаервол для Smart TV. Получайте предупреждения о веб-угрозах, используйте безопасный DNS, а ваш трафик будет зашифрован. Смотрите любимые сериалы безопасно и без рекламы!
AdGuard для Android TV, версия 4.9
27 239 27239 отзывов
Отлично!

AdGuard для Linux

AdGuard для Linux — это первый в мире блокировщик рекламы, работающий на уровне системы. Блокируйте рекламу и трекеры, выбирайте предустановленные фильтры или добавляйте свои — всё через интерфейс командной строки
AdGuard для Linux, версия 1.0
27 239 27239 отзывов
Отлично!

AdGuard Temp Mail

Ваш временный почтовый ящик, чтобы на основную почту не приходил спам
27 239 27239 отзывов
Отлично!

AdGuard VPN

83 локации по всему миру

Доступ к любому контенту

Надёжное шифрование

Без логирования

Быстрое соединение

Поддержка 24/7

Попробовать
Скачивая программу, вы принимаете условия Лицензионного соглашения
Узнать больше
27 239 27239 отзывов
Отлично!

AdGuard DNS

AdGuard DNS – это альтернативный способ заблокировать рекламу, защитить личные данные и оградить детей от взрослых материалов. Он прост в настройке и использовании и обеспечивает необходимый минимум защиты от рекламы, трекинга и фишинга, независимо от платформы.
27 239 27239 отзывов
Отлично!

AdGuard Mail

Сохраняйте анонимность, избавьтесь от спама и защитите почту с нашими алиасами и временными адресами. Наш сервис пересылки бесплатный и подходит для всех операционных систем
27 239 27239 отзывов
Отлично!

AdGuard Wallet

Безопасный и приватный криптокошелёк: полностью контролируйте активы, управляйте несколькими кошельками и найдите тысячи криптовалют для хранения, отправки и обмена
Загрузка AdGuard началась Стрелка указывает на файл: нажмите на него, и установка начнётся Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне перетащите значок AdGuard в папку «Приложения». Спасибо за выбор AdGuard! Выберите «Открыть», нажмите «OK» и дождитесь загрузки файла. В открывшемся окне нажмите «Установить». Спасибо за выбор AdGuard!
AdGuard есть и в мобильном варианте