Odhalení tajemství jediným kliknutím

Jednotlivci si stále více uvědomují rizika pro ochranu soukromí, která s sebou surfování na webu přináší, ale ukazuje se, že i podniky se často přeexponují. Problém často nastává, když pracovníci navštěvují webové stránky z pracovních důvodů.





Uchovávání tajemství: Lance Cottrell jako hlavní vědec a zakladatel společnosti Anonymizer pomáhá podnikům a jednotlivcům při vyhledávání na webu skrývat soukromé informace.

Řekněme například, že společnost pracuje na novém chytrém telefonu. Její inženýři zkoumají další produkty a zjišťují, jak je konkurenti uvádějí na trh. Možná si neuvědomují, že jejich návštěvy se zobrazují v protokolových souborech webových stránek konkurentů a některé jednoduché sledování může odhalit, kdo byl na návštěvě a co mohl tento návštěvník dělat. Zejména uživatelé webu se odhalují prostřednictvím svých IP adres – jedinečných identifikátorů, které jsou vázány na konkrétní počítače. IP adresy lze použít k odvození polohy. Často je také možné rozeznat, kdo adresu vlastní, zejména pokud je tímto subjektem korporace.

Sledováním webové aktivity konkurenta můžete načasovat jeho vývojový cyklus, říká Lance Cottrell, hlavní vědec a zakladatel společnosti Anonymizátor , společnost, která pomáhá firmám a jednotlivcům při vyhledávání na webu skrývat soukromé informace. Internet se zdá být anonymní, ale ve skutečnosti je to přesně naopak. Každá jednotlivá věc, kterou děláte na internetu, je sledována.



Jules Polonetsky, ředitel think tanku s názvem Fórum o budoucnosti soukromí , souhlasí. Zacházejte s tím, jako kdybyste se objevili v jejich rostlinách, říká. Polonetsky vtipkuje, že kdyby zaměstnanci T-Mobile pracující na novém chytrém telefonu chodili do maloobchodních prodejen Sprint v uniformách a nacházeli se na konkrétním zařízení, nikoho by vůbec nepřekvapilo, kdyby Sprint o plánech T-Mobile uvažoval. Přesto to společnosti virtuálně dělají, když nedbale zkoumají konkurenty a umožňují, aby se jejich IP adresy objevily v protokolech konkurentů. I když riziko není pro většinu lidí obrovské, říká Polonetsky, podniky se zvláštními obavami o soukromí by měly být opatrné.

Cottrell z těchto zvláštních situací vybudoval byznys. I když nemůže odhalit identitu klientů Anonymizeru, cituje příběhy o spolupráci s průmyslovými odvětvími od leteckých společností přes farmaceutika až po bezpečnost.

Anonymizer ve svém jádru pomáhá zákazníkům skrýt jejich identitu tím, že slouží jako prostředník, přijímá jejich provoz a dává mu novou IP adresu vybranou z rozsáhlého bloku, který kontroluje. V praxi je to však mnohem složitější. Jako u většiny věcí v oblasti bezpečnosti, říká Cottrell, i zde se rozhodně konají závody ve zbrojení.



Existují bezplatné online nástroje, které lidem pomáhají anonymně procházet web. Tor například skrývá identitu tím, že provoz přesměruje přes několik proxy, než dorazí na místo určení. Tor má však také známé problémy s výkonem. Cottrell navíc říká, že i když je Tor hodnotným projektem, neodpovídá potřebám mnoha firemních zákazníků.

Cottrell říká, že firmy obvykle hledají jeden ze tří typů anonymity: musí vypadat jako nikdo, musí vypadat jako všichni nebo musí vypadat jako někdo. Každá potřeba vzniká v jiné situaci.

Inženýři, kteří provádějí výzkum nového produktu, by například mohli chtít vypadat jako nikdo. Pokud je to možné, chtějí, aby jejich návštěvy konkurenčních webových stránek vypadaly naprosto nevýrazně. Za těchto okolností jim Anonymizer pomáhá skrývat vzorce v jejich činnosti, částečně tím, že surfaři ze společnosti vypadají pokaždé jako různí uživatelé.



Na druhou stranu si vezměte případ letecké společnosti, která chce zkoumat ceny konkurence. Cottrell říká, že společnosti často blokují konkurenty na svých stránkách nebo jim dokonce poskytují nepravdivé informace. V této situaci chtějí klienti Anonymizeru vypadat jako všichni – jinými slovy, jejich dotazy by měly vypadat, že pocházejí od běžného davu návštěvníků. Za několik měsíců Anonymizer vydá nový produkt speciálně navržený pro tuto situaci. Jeho algoritmy simulují lidskou činnost na webových stránkách, takže společnost může provést desítky tisíc dotazů, aniž by vyvolala podezření.

A konečně, podniky si někdy potřebují zachovat trvalou pseudonymní identitu. Zaměstnanci bezpečnostní společnosti mohou například chtít navštívit fórum hackerů, aby získali vodítka k nejnovějším exploitům. V takovém případě chtějí mít možnost vytvořit si reputaci a uživatelské jméno – jen nechtějí prozradit, že surfují z počítačů vlastněných, řekněme, výrobcem antivirů. V tomto případě může Anonymizer poskytnout konzistentní alternativní IP adresu.

Když společnost zahájila činnost v roce 1995, říká Cottrell, nebylo zapotřebí téměř tolik úsilí k ukrytí identity klientů – mnoho webových stránek se sotva dívalo, kdo je navštívil. S tím, jak se webové stránky začaly více snažit personalizovat uživatelské zážitky, ale také důkladněji prozkoumávaly návštěvníky. To dodalo jeho podnikání na naléhavosti. Cottrell říká: Stejné nástroje, které jsou užitečné pro přizpůsobení, jsou užitečné pro sledování lidí.



skrýt