Частной жизни больше нет - часть 2
Продолжение выступления Стива Рамбама на конференции Hackers On Planet Earth
Большой вопрос тут, это «кто ваши друзья?». Потому что если я знаю, кто ваши друзья, я знаю о вас всё, что нужно. А в этом сама суть Facebook.
И кстати, самый примитивный уровень, если по вам проводится расследование, и мне нужно понять, с кем поговорить о вас, я захожу на вашу страничку MySpace или Facebook, или Twitter, смотрю, с кем вы чаще всего общаетесь, и иду к ним в гости.
Но в большинстве случаев в наше время мне даже не нужно идти к ним в гости. На Facebook, в отличие от MySpace, по статистике преимущественное большинство используют свои настоящие имена, возраст (женщины могут скинуть пару лет), электронные адреса, домашние адреса, хобби, вкусы, и ссылки на самых настоящих друзей. Кстати, в зависимости от того, верите вы в официальные заявления MySpace о 125 миллионах пользователей, или поверите мне, если я скажу, что эта цифра на 50 миллионов завышена - в Facebook от 3 до 10 раз больше людей. Так что теперь Facebook это первое и единственное место, куда я пойду, чтобы получить о вас всю интересующую информацию.
И кстати, Facebook гораздо лучше умеет впитывать всевозможную информацию. Facebook Likes, Facebook Graph, и прочая подобная чепуха. Это показывает мне всё, что вас интересует, и всё, чем интересуются ваши друзья.
Вот, например, что делает Facebook. У них, кстати, очень крепкие нервы, раз они подобное вытворяют. Если при регистрации вы нажали не ту кнопку, по всей вашей адресной книге происходит рассылка приглашений на Facebook. «Боб только что подписался на Facebook, если вы уже там - добавьте его в друзья, если нет, подпишитесь тоже и будьте вместе с Бобом».
500,000,000 пользователей, это 20% всех пользователей Интернета в мире. Около 43% всех американцев. Это умопомрачающий уровень проникновения. Это Wall-Mart Интернета.
Средний пользователь проводит на Facebook больше одного часа в день. Многие проводят 5 часов в день. У меня бы глаза лопнули от такого. Но такова реальность, и, кстати, помните большую кампанию о том, что Facebook нарушает приватность и надо закрыть там аккаунт? 36.000 человек решило отказаться от Facebook в результате всей этой шумихи. Да на Facebook больше людей подписывается в час. Каждый час.
Как используется Facebook.
Вот тут начинается мистика. Жуткие вещи. Вот из ассоциации адвокатов по разводам. Первое, что они проверяют, даже прежде чем нанять следователя, это что на вашей страничке в Facebook, и что оттуда нужно немедленно убрать. Потом они смотрят страничку противоположной стороны.
В журнале Wired, который преимущественно ориентирован на публику, но иногда они попадают в точку, написали «Колонизация Сети - вот чем сейчас занимается Facebook».
И вы должны понять принципиальную разницу между Facebook и Google. Google индексирует весь Интернет. Facebook индексирует пользователей Facebook. На каждом из вас они сфокусированы, как лазер. Они хотят знать, что вы читаете, что вы делаете, где вы это делаете, кто ваши друзья, ваш возраст, ваш пол, вашу религию, вашу ориентацию - всё. Они вас индексируют.
И, кстати, это хорошая бизнес-модель, замечательная бизнес-модель. Facebook Connect, Open Stream, все это позволяет им узнавать о вас все больше и больше. А, кстати, прочтите как-нибудь ваше лицензионное соглашение с Facebook. Окей, эксперимент. Поднимите руки те, у кого есть страница на Facebook. Весь зал. Теперь продолжайте держать те, кто читал условия оказания услуг Facebook. Не осталось ни одной руки. Для тех, кто смотрит трансляцию или запись - все опустили руки.
Прочтите. Вы ужаснетесь тому, что вы подписали. Facebook заглатывает все, что хоть как-то уточняет информацию о вас. Они купили Friend Feed, взаимодействуют с Twitter, сейчас покупают туристический сайт, потому что как только они узнают, куда вы путешествуете, и чем занимаетесь, они хотят начать вам предлагать свой туристический ресурс. Они соединяются с Yelp. Почему? Потому что они хотят знать - "ага, этому человеку нравится китайская еда."
Microsoft. Кто из вас знает, что такое Cassandra? Я впечатлен, 10 человек подняли руки. Это на 10 больше, чем когда-либо поднимали руки. Cassandra - это программа, всасывающая всю вашу информацию, каждую каплю вашей информации на Facebook. Они хотят анализировать вас как можно лучше, так что они создали свою программу для вторжения в частную жизнь. И она настолько хороша, что даже правительство США рассматривает возможность ее использования.
Open graph, API, социальные плагины, «Like», если вы щелкаете «Нравится» на странице, посвященной образу жизни геев, немедленно Facebook знает о вас это навсегда. Вы не перестанете быть геем на следующей неделе, не смотря на заявления некоторых священников из Алабамы. [они пытаются лечить геев- прим. перев.]
Open Graph, посмотрите на Open Graph, он связывает ваш аккаунт Facebook и ваши действия внутри Facebook с вещами вне Facebook. Они не тратят время на автоматическое сканирование всей Сети, как Google, они предлагают вам делать это за них.
- "Я Боб, и мне понравился этот сайт." Клик. Зачем вы это сделали?
- "Я не знаю."
Facebook говорит вам, что это что-то говорит вашим друзьям о вас, что-то важное для ваших друзей. Чушь. Ваши друзья это ваши друзья, они и так все что нужно о вас знают. Это Facebook нужно знать, какие вам сайты нравятся. Никто из вас не перестанет это делать, но задумайтесь об этом.
Теперь просто пример. Вот это глава разведки Великобритании. Ой, простите. Это бывший глава разведки Великобритании. Он и его жена выложили столько всего на Facebook, абсолютно бездумно, что теперь он «Бонд, уволенный Бонд»
. Классная фраза. Я хочу, чтобы вы посмотрели на эту фотографию, и спросили себя: Вы хотите, чтобы этот человек знал о вас все? Вы хотите, чтобы у этого слабака было окно в вашу душу? Посмотрите на это лицо, подумайте, идем дальше. (смех)
Кстати, в Пакистане сейчас идет судебный процесс, посящённый тому, должел ли Цукерберг быть приговорёным к смертной казни. (смех) У меня смешанные чувства по этому поводу. :)
Amazon, все пользуются Amazon. Что история ваших покупок, и история поиска может рассказать мелкому хитрому следователю вроде меня? Я узнаю, что вам нравится, что вас заботит, чем вы интересуетесь, о вашем здоровье, о ваших политических взглядах, о вашей ориентации. Если вы покупаете путеводитель по Бермудам для геев - сами понимаете. Если вы покупаете книгу про рак почки - обычно, либо у вас, либо у кого-то близкого вам, рак почки. Куда вы путешествуете, что вам нравится, что не нравится, ваши политические взгляды, ваши увлечения, ваши религиозные взгляды, ваша ориентация, все о вас.
Проблема Сети, никто не думает о агрегации отдельных данных. Постоянно накапливающихся, - кап, кап, кап, - уносящих с собой вашу частную жизнь. Дело не в одном поисковом запросе, например по адресу, где живет ваша девушка, о чем я теперь знаю. Не в покупке книги про рак почки - теперь я знаю, что у вас рак почки. Не в поиске рейсов на Бермуды, - теперь я знаю, что вы летали на Бермуды. Штука в том, что соединив это все вместе, - я знаю вашу девушку, знаю, куда вы путешествуете, знаю вашу ориентацию.
Вы должны знать, что каждое ваше действие попадает в базу данных, и никогда оттуда не исчезает. И через год я держу вас за яйца. Железно. Но никто об этом не думает.
Электронные книги.
Я скачиваю электронные книги. EFF (благослови, господи, этих параноиков!) выложило список, я призываю вас регулярно, например, еженедельно, проверять их сайт. Я, следователь, не всегда в курсе "новинок". Для меня это как каталог баз данных, которые нужно срочно получить, пока они не исчезла из продажи. Так вот, это список, в котором отмечено, что про тебя знает Kindle, и Nook, и все другие электронные книги.
EBay, PayPal and Skype. Теперь это одна компания!!! Все, за что вы платите в Сети, все с кем вы общаетесь по телефону, все, что вы ищете на EBay. Эта компания знает о вас все. И, кстати, что более важно, знает вашу финансовую информацию. Два из этих трех сервисов вы используете с привязкой к своим деньгам. Вы покупаете вещи. У них есть ваши банковские счета, ваши кредитные карты, и ваш домашний адрес, куда вы заказываете доставку. Они до нелепости много знают о вас. Ваше местоположение, и кстати ваших друзей, ваших знакомых, вашу деловую активность, все у них.
Когда я нанимаю следователя, я признаю, я плачу ему иногда по PayPal. Это гораздо проще, чем отправлять чеки по почте.
Теперь поговорим о Скайнете, или как я его называю - цель номер один для правительственного запроса. GOOGLE. Опять же, посмотрите на это фото. Это Сергей и Ларри. Это люди, которые знают ваши самые страшные, самые скрытые тайны. Посмотрите на них. Нравится?
Сеть, блоги, группы новостей, изображения, Gmail, Google Chat и GTalk, все чертовы книги, новости Google, если я знаю, на что вы кликаете, я знаю чем вы интересуетесь, на news.google.com. Карты - если вы вводите адрес на карте, вы не делаете просто из любопытства «Хм, а где это улица Third, 48». Этот адрес почему-то важен для вас. И если по этому адресу находится китайский ресторан, я знаю, что вы с кем-то встречаетесь в китайском ресторане. Если это клиника абортов, это выдает весьма пикантную информацию о вас.
Музыка Google, Боже упаси финансы Google, Google Checkout (конкурент PayPal), Google Video на YouTube, мы поговорим об этом подробнее.
Телекоммуникации Google, для тех из вас кто в курсе телефонной системы, я думаю многие из вас, и некоторые не с самими благими намерениями, Google теперь телекоммуникационная компания, абсолютно законно. У них есть база номеров телефонов, есть база пользователей, они копируют и связывают ее со всем остальным, что у них есть. Froogle вроде как загнулся, но информация у них осталась.
Chrome, теперь это уже не новинка, Android, аккаунты Google, запись IP адресов.
Мы поговорим об Android. Это ведь возмутительно. Если я хочу передать на Android свою адресную книгу или календарь, я должен передать их вначале в Google. Это никого не напрягает? Я не могу взять кабель USB, к своему Mac, и синхронизировать все. Я должен всех своих друзей, родственников, и деловых партнеров, отправить это всё в базу данных. Поэтому я пользуюсь Palm. Подумайте об этом, я уверен, не многие из вас задумывались.
Календарь, где я буду в ближайшие три месяца, я должен вначале отправить в Google, и только потом получить назад. И эта информация остается у Google.
Календари. Вы удаляете календари, но они удаляются только на вашем телефоне. Вы должны их оставить им для изучения, иначе вы не сможете синхронизировать свой телефон.
Все гуглят информацию, мы поговорим о деанонимизации данных позже. Но нужно понять одну вещь, если вы думаете «ага, я ищу вебсайты про BDSM, но они не знают, кто я» ОНИ ЗНАЮТ! ЗНАЮТ! Может потому что когда-то вы гуглили свое имя, может быть вы гуглили свой адрес, или ваш номер телефона.
Сколько из вас, и я знаю ответ, примерно одна треть, гуглили свой номер социального страхования? Ах вы врунишки, только 20 рук поднялось. Многие из вас гуглили. А если вы задумаетесь обо всем том, что сейчас интегрировано в Google, и что говорит о вас Google. DoubleClick и AdMob уже достаточно. Но есть еще Feedburner, ленты RSS говорят мне все о ваших интересах, о ваших политических взглядах, какая ваша любимая группа техно, вы сидите на Mac, или на Linux, или… не хочу думать ни о чем хуже.
Документы, Таблицы, Календари. Сколько из вас пользуется облаками? Половина комнаты. Эта информация уже ушла. Профиль Google - как будто они и так о вас уже всего не знают, они предлагают вам внести всю информацию о вас в одном удобном месте.
Google Health - вас не пугает, что Сергей Брин знает, когда вы последний раз исследовали простату? Правда?
Google Voice. Хочу у вас спросить. Кто из вас пользуется Google Voice? 85% присутствующих. Это дает Google ваш домашний адрес, ваш мобильный номер телефона, ваше место работы, и всех с кем вы общаетесь. Подумайте об этом. Правда, тут не требуется разъяснений.