+ All Categories
Home > Documents > Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba...

Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba...

Date post: 24-Jul-2020
Category:
Upload: others
View: 0 times
Download: 0 times
Share this document with a friend
28
Digitální stopa a sociální sítě Ondřej Caletka 2. prosince 2019 Uvedené dílo podléhá licenci Creaঞve Commons Uveďte autora 3.0 Česko. Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 1 / 28
Transcript
Page 1: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Digitální stopa a sociální sítě

Ondřej Caletka

2. prosince 2019

Uvedené dílo podléhá licenci Crea ve Commons Uveďte autora 3.0 Česko.

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 1 / 28

Page 2: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Jak vlastně funguje internet

Naivní představanovinytelevizepošta

Realitatelefonnelze pasivně konzumovat

datová komunikace jeden-na-jednohokaždé použi zanechává stopyinformace zveřejněné vědomě, ne zcela vědomně a/nebo ostatními

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 2 / 28

Page 3: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Digitální stopa

vědomá, dobrovolnápublikování na webu, sociálních sí chposílání e-mailů, instant messaging

nevědomá, neovlivnitelnámetadata poskytovatele přístupumetadata našich zařízeníco o nás zveřejní jiníinterpretace námi zveřejněných informaci

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 3 / 28

Page 4: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Poskytovatel přístupu k sí Internet

povinnost uchovávat provozní a lokalizační data (data reten on)sběr dalších dat za účelem detekce anomalit a řešení problémůmožnost přiřadit konkrétní datový tok konkrétnímu zákazníkovipřibližná lokalizace v mobilních sí ch podle základnových stanic

Nutnost důvěry v poskytovateleže data nezneužiježe své sítě zabezpečuje pro odposlechu

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 4 / 28

Page 5: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Auditní záznamy (Logy)

Webová služba2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 www.nebezi.cz -[15/Oct/2017:11:03:34 +0200] "GET /styl.css HTTP/1.1"200 650 "http://www.nebezi.cz/""Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:57.0)Gecko/20100101 Firefox/57.0"

E-mailový serversmtpd: B336C660: client=office2.cesnet.cz[2001:718:1:101::144:244]cleanup: B336C660: message-id=<[email protected]>qmgr: B336C660: from=<[email protected]>, size=7046, nrcpt=1local: B336C660: to=<[email protected]>, orig_to=<[email protected]>,relay=local, delay=3.2, delays=0.06/0.01/0/3.1, dsn=2.0.0, status=sent

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 5 / 28

Page 6: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Účel logování

řešení problémůfunguje služba, jak má?proč ten e-mail nebyl doručen?

dimenzování služby/sítěkolik e-mailů za minutu musí být schopen spamfiltr analyzovat?

bezpečnostnehromadí se neobvyklé požadavky na službu?

ochrana provozovateleje-li síť zneužita ke kriminalitě, je nutno dohledat jejího původce

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 6 / 28

Page 7: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Kdo hlídá hlídače?

k auditním záznamům by měla mít přístup omezená skupina osobnelze to ale předpokládat

Obecné nařízení o ochraně osobních údajů (GDPR)nařízení EP a Rady EU, účinné od 25. května 2018povinnost zachovávat mlčenlivost o osobních údajíchprávo klienta na výmaz datpovinnost informovat o bezpečnostních incidentech

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 7 / 28

Page 8: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Metadata internetových služeb

hlavičky, které odesílá webový prohlížeče-mailové hlavičkylogy provozovatele služby

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 8 / 28

Page 9: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Je váš prohlížeč unikátní?

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 9 / 28

Page 10: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Cookies a Supercookies

informace, které může webová služba uložit a později přečístnezbytná např. pro funkci přihlášení, stav nákupního košíku, apod.zneužívaná pro sledování chování uživatelůzablokování způsobí výraznou ztrátu funkčnos

kompromis: mazání cookies po zavření prohlížečes výjimkami pro trvalé přihlášení

supercookie: kombinace dalších uložišť pro zvýšení odolnos cookies provymazání

Demo: https://samy.pl/evercookie/

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 10 / 28

Page 11: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Kam Facebook nemůže, nastrčí lajkovací tlačítko

objekty tře ch stran: reklamy, fonty, sociální tlačítka, videa, GoogleAnaly cs,…načítají se do stránky automa ckydokážou najít uživatele napříč webovými stránkamitypicky pro cílení reklam

Nevíme, kdo jste, ale vítejte zpátky!

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 11 / 28

Page 12: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Doplněk Lightbeam pro Firefox

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 12 / 28

Page 13: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Profilování

výroba profilu zákazníka na základě analýzy metadatnabízení relevantních reklam na základě uživatelova chovánítypicky: nabídka obdobného zboží na nesouvisejících stránkách po návštěvěinternetového obchodu (často i po úspěšném nákupu)méně typicky: dražší nabídky hotelů pro uživatele Apple (zdroj)

využívání profilování k poli ckému boji

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 13 / 28

Page 14: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Směrnice EU o reformě copyrightu

přijata 26. 3. 2019do dvou let závazná ve všech členských státech

Článek 15 (dříve 11) „daň z odkazu“cílí na agregátory zprávvydavatelé zpráv mohou licencovat zobrazování úryvků

Článek 17 (dříve 13) „no ce and stay down“zamezení masivního zneuživání on-line úložišť k porušování autorských právpožaduje nezveřejnit jednou nahlášený závadný obsahpřenáší odpovědnost za závadný obsah na provozovatele úložišť

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 14 / 28

Page 15: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Zdroj: Root.cz: Google některým uživatelům ukazuje, jak se omezí vyhledávání s novým evropským autorským právem

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 15 / 28

Page 16: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 16 / 28

Page 17: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Sociální sítě

pojem starší než internetusnadňují komunikaci lidípodněcují ke sdílení soukromých informacímalé bezvýznamné střípky ze soukromípomáhají nejen zdravotním pojišťovnám a HR manažerům

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 17 / 28

Page 18: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Sociální sítě – veřejný prostor?

Zdroj: xkcd 1357 CC-BY-NC, překlad: xkcz.cz

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 18 / 28

Page 19: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Sociální sítě – veřejný prostor?

Zdroj: xkcd 1357 CC-BY-NC, překlad: xkcz.cz

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 19 / 28

Page 20: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Sociální sítě – veřejný prostor?

Pokud za službu nepla te, nejste zákazníkem, jsteproduktem.

Skutečným zákazníkem jsou inzeren , kterým sociální sítě nabízí produkt v podoběsprávné cílové skupiny a přesně zacílených kampaní.

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 20 / 28

Page 21: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Nástroj občanské žurnalis ky

možnost každého uživatele sdělovat zprávy svému okolívirální efekt sdílení bleskových zprávnedokáže nahradit pravou žurnalis ku s redakcí, ověřováním zdrojů,fundovanými analýzami a komentářišíření fám pro zábavu (trolling), výdělek, i s jinými cíli

Post-pravdivý / post-fak ckýStav, kdy při vytváření představy o realitě převažují emoce nad fakty. Použito mj.v kampani o tzv. Brexitu a prezidentské kampani Donalda Trumpa.

Komentář Aktuálně.cz: Ovčáček a Zeman jsou průkopníky nové doby. Pravda ani lež je nezajímají

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 21 / 28

Page 22: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

„Je mi líto, Jeanie, vaše odpověď byla správná, ale Kevin vás překřičel svounesprávnou odpovědí, takže body získává on.“

Autor: Joe Dator, The New Yorker, 2016Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 22 / 28

Page 23: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Hoax, Fake news

šíření záměrně nepravdivých zpráv pro zábavu, peníze i další cílezaplňují mezery v nabídce seriózních zprávtzv. clickbai ng – lovení čtenářů atrak vními tulky

Nác le zpravodajové o Donaldu Trumpovistovky zpravodajských webů z města Veles v Makedoniiuživatel Facebooku z USA vydělá 4× více, než uživatel odjinudpříjem peněz prostřednictvím klasické reklamy AdSense

Zdroj: BuzzFeed: How Teens In The Balkans Are Duping Trump Supporters With Fake News

iRozhlas.cz: Nejsdílenější falešné zprávy 2017

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 23 / 28

Page 24: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Weblogy, YouTubering

velké množství nekvalitních, málo kvalitního obsahufenomén YouTuber – stědrý podíl na zisku z reklam na Youtubemone zace pomocí reklam, placeného umístění produktů, merchandisingu

neexistuje žádná regulace vyžadující upozornění na placené umístění produktu

Grassroots a Astroturfinggrassroots nežištná spontánní podpora produktu/myšlenky

astroturfing metoda guerilla marke ngu předs rající nezištnou podporuprostřednictvím falešných blogů a komentářů.AstroTurf je nejznámější značka umělých trávníků

Kovy: Kouření

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 24 / 28

Page 25: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Astroturfing v praxi

Zdroj: Ondřej Malý: Hledá se Steinbauer

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 25 / 28

Page 26: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Závěrečné rady

zveřejňovat pouze opravdu veřejnédomýšlet nejhorší možné důsledkysledovat podmínky služby (licence na obsah, možnost získat data)vyhledávání obrázkůanonymní oknonevěřit nikomu, koho neznáme jinak než onlinekaždý má právo na vlastní názor, nikdo nemá právo na vlastní fakta

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 26 / 28

Page 27: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Autor: Peter Steiner, The New Yorker, 1993; Geek Culture 2010, 2013

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 27 / 28

Page 28: Digitální stopa a sociální sítě - secfest.zcu.cz · Auditnízáznamy(Logy) Webováslužba 2a00:1028:9194:e321:6c63:c23f:a0e6:2f5 - [15/Oct/2017:11:03:34 +0200] "GET /styl.css

Děkuji za pozornost

Ondřej [email protected] ps://Ondřej.Caletka.cz

Prezentace je již nyní k dispozici ke stažení.

Ondřej Caletka (CESNET, z. s. p. o.) Digitální stopa a sociální sítě 2. prosince 2019 28 / 28


Recommended