Роджер – Связь по методике спецслужб (страница 2)
Кто ты на этой шахматной доске?
Прежде чем ты продолжишь читать, тебе нужно честно ответить себе на один вопрос: кто твой враг?
Потому что защита от разных уровней требует разных мер, абсолютной защиты не существует, есть только адекватность угрозе. Если ты защищаешься от рекламных сетей, тебе достаточно базовой цифровой гигиены: отключить лишние разрешения, поставить блокировщик рекламы, использовать приватные настройки в приложениях. Если ты защищаешься от государства, тебе придётся менять образ жизни: отказываться от смартфона в пользу одноразовых кнопочных аппаратов, купленных за наличку; пользоваться общественным Wi-Fi только через VPN с правом на неведение; минимизировать свои цифровые следы. Если ты цель таргетного наблюдения — никакая книга не сможет тебе помочь. Тебе нужен личный специалист по оперативной безопасности, полная смена легенды, возможно — переезд в другую страну.
Ответь себе честно: кто твой враг? От этого зависит всё, что ты будешь делать дальше.
Что такое метаданные и почему твоё сообщение неважно
Ты думаешь, что главное в сообщении — это его содержание. Текст, смысл, слова. «Я люблю тебя». «Завтра в 12:00». «Номер счёта 40817...». Это самая распространённая ошибка. Ты думаешь, что, если зашифруешь текст — ты в безопасности. На самом деле текст неважен. Текст — это только письмо, а письмо всегда идёт в конверте.
Метаданные — это конверт, они гораздо важнее письма.
Что именно скрыто в метаданных твоей коммуникации?
Кто с кем общается. Не содержание сообщения, а сам факт связи. Ты написал этому конкретному человеку, этот факт уже зафиксирован.
Когда. Точное время отправки, дата, продолжительность — если речь о звонке или видео-сессии.
Откуда. Твой IP-адрес, геолокация, идентификатор вышки сотовой связи, к которой ты был привязан, то есть спецслужбы или алгоритмы знают не только что ты сказал, но и где ты находился, когда это говорил.
Тип коммуникации. Звонок, текстовое сообщение, файл, стикер, голосовое. По одному этому признаку можно многое понять о характере общения.
Устройство. Модель телефона, версия операционной системы, уникальные идентификаторы устройства, которые невозможно сменить без полной замены телефона.
Этой информации достаточно, чтобы уничтожить человека, не прочитав ни одного его слова.
Реальный кейс: в 2013 году АНБ официально признало, что использует метаданные телефонных звонков для выявления террористических сетей, они не читали СМС, не слушали разговоры. Они строили граф связей между людьми, используя только метаданные. Алгоритм анализировал цепочки звонков, временные разрывы между звонками, общие контакты, географическое распределение и на основе этих данных — без единого расшифрованного сообщения — спецслужбы уничтожали целые ячейки. Содержание сообщений было не нужно. Метаданных оказалось достаточно.
Вывод: если ты хочешь сохранить приватность, недостаточно зашифровать текст. Нужно спрятать сам факт связи. Нужно скрыть, что ты с кем-то разговариваешь. Это — задача принципиально другого уровня сложности.
Принцип оперативной связи: прячься на виду
В разведке существует принцип, которому сотни лет. Если хочешь спрятать дерево — посади его в лесу. Если хочешь спрятать сообщение — отправь его там, где миллиарды таких же сообщений отправляются каждую секунду, никто не анализирует весь поток. Ресурсы аналитиков ограничены — на всех не хватит вычислительных мощностей и человеческого внимания.
Именно поэтому спящие агенты часто ведут безобидные блоги о вязании, кулинарии, футболе, а шахматные серверы считаются идеальным местом для передачи кодов — нотации шахматных партий легко читаются как зашифрованные сообщения, но никто не подозревает это, потому что вокруг миллионы других партий. Именно поэтому твоя безобидная книга, проданная тиражом 12 экземпляров на Amazon, может содержать ключи для резидента в Тегеране. Потому что никто не читает книги неизвестных авторов, никто не смотрит стримы с тремя зрителями, не анализирует нотацию шахматной партии двух любителей с рейтингом 800.
Шум — твой союзник, массовость — твоё укрытие, публичность — твоя анонимность, чем больше ты похож на «нормального» пользователя, тем меньше вероятность, что тебя заметят. Чем более банальны твои цифровые привычки, тем выше шанс, что ты останешься невидимым.
Прежде чем двигаться дальше — прежде чем изучать мессенджеры, настраивать VPN, думать о смене легенды — ты должен провести разведку на себя, понять, какую информацию о тебе уже собрал мир, это упражнение займёт около часа, оно отрезвляет, показывает, насколько ты прозрачен для тех, кто хочет тебя видеть.
Шаг первый: Google-досье на самого себя. Открой браузер в режиме инкогнито (чтобы поисковая выдача не подстраивалась под твои прошлые запросы). Введи свои полные ФИО в кавычках — «Иванов Иван Иванович», потом номер телефона в разных форматах — с кодом страны, без кода, через дефис, затем адрес электронной почты, старый никнейм, который ты использовал в юности. Просмотри результаты, ты удивишься, сколько информации о тебе уже есть в открытом доступе — и сколько из неё ты сам выложил когда-то по наивности.
Шаг второй: Геолокационные метаданные. Зайди в Google Хронологию (если у тебя аккаунт Google) или аналогичный сервис у Apple. Посмотри, где ты был три года назад во вторник в 14:30, увидишь маршрут своего передвижения с точностью до дома. Это — то, что знает корпорация, а значит, может узнать и тот, кто получит доступ к твоему аккаунту. Если тебе не нравится, что кто-то знает, где ты был, — отключай эти функции, но помни: отключение не означает, что данные удалены, они просто перестают быть доступными тебе в этом интерфейсе.
Шаг третий: Аудит мессенджеров. Открой настройки конфиденциальности в каждом мессенджере, который ты используешь — Telegram, WhatsApp, Signal, Viber. Проверь: кто видит твой номер телефона? Кто видит твоё фото профиля? Кто видит время твоего последнего входа в сеть? Включи всё, что можно выключить, поставь режим «никто» или «мои контакты» везде, где это возможно. Это не сделает тебя невидимым, но создаст лишние барьеры для случайного сбора данных.
Шаг четвёртый: Проверка утечек паролей. Зайди на сайт Have I Been Pwned. Введи свою электронную почту, увидишь список утечек, в которых засветился твой аккаунт. Если там есть пароли, которые ты до сих пор используешь, — смени их немедленно. Если ты используешь один и тот же пароль на нескольких сайтах, прекрати это делать. Каждая новая утечка делает тебя более уязвимым.
Шаг пятый: Цифровой след в соцсетях. Пройдись по своим постам за последние 5-7 лет, посмотри, что ты публиковал. Есть ли там информация о твоём месте работы, адресе, родственниках, привычках, перемещениях? Если есть — подумай, стоит ли оставлять это в открытом доступе. Удали всё, что может быть использовано против тебя или хотя бы скрой настройки приватности.
Глава 2: Великий мессенджер-обман
Ты провёл аудит, знаешь теперь, что твой цифровой след уходит в прошлое на годы, что метаданные текут рекой, которую не перекрыть простым «я ничего не скрываю». Ты хочешь защититься, открываешь магазин приложений — и видишь десятки мессенджеров, каждый из которых обещает тебе вечную любовь, абсолютную безопасность и неприкосновенность твоей переписки. «Сквозное шифрование» — написано на одном. «Исчезающие сообщения» — на другом. «Мы не читаем ваши чаты, мы не храним ваши данные, мы заботимся о вашей приватности» — это общий рефрен.
Звучит как музыка, на деле — это маркетинговая колыбельная, под которую ты засыпаешь, пока твои данные перетекают на серверы, разбросанные по юрисдикциям, где само понятие «приватность» — это не более чем анекдот, который рассказывают за ужином, когда никто не слушает.
Сегодня мы разберём мессенджеры так, как их разбирает оперативный аналитик, готовящий канал связи для полевого агента. Без рекламных буклетов, без красивых обещаний, без доверия к словам разработчиков. Только факты, архитектура, пять критериев, которые позволяют отличить реальную защиту от маркетинговой мишуры.
Пять критериев оценки: что смотреть под капотом, а не на блестящую обёртку
Прежде чем мы начнём разбирать конкретные приложения, нужно договориться о системе координат, любой мессенджер можно оценить по пяти ключевым параметрам. Каждый из них — это отдельная точка уязвимости или защищённости, ни один идеальный мессенджер не существует. Всегда есть компромисс, задача — выбрать тот, где компромиссы минимальны и соответствуют твоему профилю угрозы.
Первый критерий: Сквозное шифрование — E 2 EE , End - to - End Encryption .
Это базовая, минимальная защита, сквозное шифрование означает, что сообщение шифруется на твоём устройстве и расшифровывается только на устройстве получателя. Сервер, через который проходит сообщение, видит лишь белый шум — хаотичный набор байтов, не имеющий смысла без ключа расшифровки. Если в мессенджере нет E2EE, или оно отключено по умолчанию, или действует только для «секретных» режимов, а не для всех чатов — считай, что ты отправляешь открытки, их читает почтальон, читает начальник почты, читает тот парень, который подкупил сортировщика, твой текст доступен всем, кто имеет доступ к серверу.