„To je dobře, že vás pálí otázka techniky, nesmíte však techniku zas nějak jednostranně přeceňovat, abyste neupadli do zhoubného technicismu, který mění člověka v mechanickou součástku odlidštěného světa bezduché civilizace.“ Václav Havel (Zahradní slavnost)
maskot zápisníku

Chybějící Kousek Zápisník Antonína Daňka

Open Source, programování, internet,

kurzor

Upozornění na nový obsah pomocí RSS.

? Co je to RSS?

Upozornění na nový obsah pomocí e-mailu.


j0309605.jpg

Odposlech telefonních hovorů lidem vadí - na internetu ale nejspíš ne.

V článku se dozvíte něco o shromažďování informací o pohybu uživatelů na internetu např. firmou Google. Je zde také malý test, jak si vede prohlížeč Opera nebo Firefox co se týče tichého odesílání dat.

Úvodem

Je až neuvěřitelné, s jakou snadností Google shromažďuje zdánlivě nevyužitelné informace o pohybu lidí na internetu. Uživatelé internetu tyto informace mnohdy sami dobrovolně poskytují. Stačí se podívat na množství aplikací vyvinutých firmou Google. Pak už se informace odesílané Google nemusí omezovat pouze na pohyb po internetu, ale obecně na informace, které vypovídají o tom co na počítači děláte. Mezi takové aplikace, které si na svůj PC dobrovolně lidé instalují patří např. Picasa, Google Desktop nebo Google Earth. Mezi webovými aplikacemi je to pak především Google Toolbar, Google Analytics nebo Google Mail. O tom, že tyto aplikace shromažďují o svých uživatelích data a následně je odesílají Google není pochyb, stačí si nainstalovat nějaký software na odposlech sítě (tedy sniffer).

Já jsem použil Linuxový program Wireshark, který poskytuje opravdu hodně možností. Mě však stačilo kontrolovat kontrolovat spojení s DNS serverem a HTTP požadavky typu GET popř. POST.

Ještě bych rád podotknul, že nejsem žádný objevitel - inovátor. O spolupráci Google a CIA se diskutuje už dlouho. Zajímavé odkazy jsou zde:
http://www.abclinuxu.cz/blog/Vaclavuv_blog/2006/3/9/123953 (Zde se rozpoutala docela zajímavá diskuze)
http://www.disgrunt.com/blog/2006/10/27/former-intelligence-agent-says-google-in-bed-with-cia/ (Prohlášení v angličtině)

Slovník

DNS

DNS je zkratka pro Domain Name System. Jedná se o servery, obsahující seznam domén a jím příslušících IP adres. Pokud by neexistoval nic takového jako je DNS, museli bychom po internetu brouzdat vyťukáváním do adresového řádku nám nic neříkajících IP adres. Můžete se např. podívat na stránku 212.80.76.3 - není to nic jiného něž adresa známého českého serveru Seznam. Sledovat spojení s DNS serverem je důležité, dá se pak snadno zjistit s jakými servery můj počítač komunikuje.

GET

GET je jednou z forem, jak odesílat data na webu (přes protokol HTTP). Pokud napíšete do adresového řádku adresu a stisknete enter - odeslali jste data metodou GET, pokud kliknete na webu na hypertextový odkaz - odeslali jste data metodou GET.

POST

POST je další velice často používaná metoda pro odesílání dat. POST data se často odesílají pomocí internetových formulářů (avšak dá se pomocí nich využívat i metoda GET). Jejich výhodou je větší bezpečnost (nejsou vidět v adresové řádce, nedají se libovolně změnit editováním adresy).

Malá ukázka

Google však není jediná společnost, zajímající se o informace. Zdá se např., že Firefox má smlouvu s BBC (Není pak divu, že vznikají takovéto statistiky - http://www.czilla.cz/zpravicky/firefox-ma-na-homepage-bbc-9,7-procent/ - i když je to dost stará zpráva). Podívejme se na výsledky mého testu. Sniffoval jsem svojí síťovou kartu. Přitom jsem postupoval tak, že jsem vždy celý internetový prohlížeč zavřel a zkusil vstoupit na nějaký internetový server. Modré tabulky představují požadavky na DNS server, zelené dala odeslané metodou GET. Obrázek si můžete otevřít přes celé okno, v případě že je obsah na Vašem rozlišení nečitelný (pravé tlačítko myši na obrázek + otevřít obrázek (zobrazit obrázek).

Prohlížeč - Firefox; server - antonindanek.cz; Google Bar - ne

mozilla_antonindanek_bez_DNS.png
Jak je vidět, Firefox se kromě serveru o který žádáme připojuje také k serveru newsrss.bbc.co.uk .

mozilla_antonindanek_bez_GET.png
První řádka: Data odeslaná do mých osobních statistik.
Druhá řádka: Data odeslaná do statistik Toplist.
Třetí řádka: Vyžádání obrázku ze serveru galerie.antonindanek.cz
Čtvrtá řádka: Data odeslaná serveru newsrss.bbc.co.uk.

Prohlížeč - Firefox; server - antonindanek.cz; Google Bar - ano

mozilla_antonindanek_s_DNS.png
Pokud používáme Google Toolbar, Firefox navíc přistupuje ještě k doménám http://sb.google.com/ a http://toolbarqueries.google.cz/.

mozilla_antonindanek_s_GET.png
První dva řádky reprezentují data odeslané Google Barem.

Prohlížeč - Firefox; server - google.com; Google Bar - ano

mozilla_google_s_DNS.png

mozilla_google_s_GET.png

Prohlížeč - Firefox; server - krepelky-mm.kx.cz; Google Bar - ano

mozilla_krepelky_s_DNS.png
Toto je galerie mé třídy na SPŠ - je umístěná na freehostingovém serveru ic.cz. Zde je vidě že používají Google Analytics, a proto pokud budete procházet libovolné stránky umístěné na ic.cz, budete také odposloucháváni Googlem. Reklamní lišta ic.cz se bez Vaše vědomí spojuje s doménou http://google-analytics.com/

mozilla_krepelky_s_GET.png
Třetí řádek - GET /count.asp?id=269715&logo=mc HTTP/1.1 je pro statistiky Toplist a předposlední řádek je pro jednoduché statistiky galerie AD advanced picture gallery zbylé řádky představují data odeslané cizím serverům bez Vašeho vědomí.

Prohlížeč - Firefox; server - seznam.cz; Google Bar - ano

mozilla_seznam_s_DNS.png
Jak je vidět, při přístupu na seznam.cz se kromě Seznamu spojujete taky s několika reklamními partnery Seznamu.

mozilla_seznam_s_GET.png

Prohlížeč - Opera; server - antonindanek.cz; Google Bar - ne

opera_antonindanek_DNS.png
Zde je vidět, že při přístupu na server antonindanek.cz není Váš pobyt zaznamenán u žádného externího serveru - kromě Toplistu (který mám ovšem uzamčený pro veřejnost). Pak jsou tu pouze mé soukromé statistiky, domén pop3.seznam.cz a mail.antonindanek.cz si všímat nemusíte, to pouze Opera kontrolovala přítomnost nových emailů.

opera_antonindanek_GET.png

Prohlížeč - Opera; server - krepelky-mm.kx.cz; Google Bar - ne

opera_krepelky_DNS.png
I když budete používat prohlížeč, který o Vás žádné data neodesílá (Opera), nepomůže Vám to v případě návštěvy serverů, které spolupracují např. s Google.

opera_krepelky_GET.png

Prohlížeč - Opera; server - seznam.cz; Google Bar - ne

opera_seznam_DNS.png

opera_seznam_GET.png

Závěrem

Zkrátka vyhnout se odesílání dat třetí straně, je téměř nemožné. Je dobré používat kvalitní prohlížeč - tedy Operu. Ještě musím dodat, že jsem odposlouchával odchozí HTTP požadavky, když jsem dal v Google vyhledat ,,how to make a bomb". Čekal jsem, že se vyskytne ještě nějaký další zajímavý řádek mezi GET daty, ale nestalo se tak ... dokonce mi ještě před domem nestojí černá dodávka s kouřovými skly icon_biggrin.gif.

Možná si říkáte - co to může být za data a jakou mají váhu. Jsou to zkrátka informace o pohybu a chování uživatelů internetu, které mají nulovou váhu, pokud by se jednalo o jednotlivce. V případě, že jsou ale shromažďovány takto hromadně, mají velkou hodnotu pro podnikatele na internetu. Má to ale i své výhody - když se potom pomocí těchto dat dají dohledat pedofilové navštěvující jisté stránky apod.

datum 05.04 /2007 - 17:22 tag názory komentář 6 komentářů (přečteno: 5144x)

Související články:

Feedburner

GEOrss, už ho máš?

WebExpo 2009

Nenechte si ujít

Nejčtenější články za poslední půlrok.

Nejkomentovanější články za poslední půlrok.

Nejčastěji komentující čtenáři za poslední půlrok.

Nejkvalitnější komentář

Antonín Daněk

Toto je odpověď na příspěvek: 3#

Jo, to s tou RSS čtečkou integrovanou ve Firefoxu je muj kiks - nevěděl jsem že tam vůbec nějaká je icon_redface.gificon_neutral.gif.


Zaujal vás tento článek? Nezapomeňte, že je ve vaší moci ukázat stovkám dalších lidí, že tento článek se vám libí. Stačí kliknout na následující tlačítko. pridej.cz

Chcete být upozorňován(a) na nové texty? Pak si přidejte do své RSS čtečky zdroj pro články, bleskovy nebo komentáře a buďte tak informování o všem novém.

Neváhejte napsat k článku komentář (Co je to komentář ?), pokud máte k danému tématu co říci.

check


check



icon_smile.gif icon_sad.gif icon_biggrin.gif icon_confused.gif icon_cool.gif icon_twisted.gif icon_wink.gif icon_cry.gif icon_eek.gif icon_evil.gif icon_exclaim.gif icon_frown.gif icon_cheesygrin.gif icon_idea.gif icon_lol.gif icon_mad.gif icon_mrgreen.gif icon_neutral.gif icon_question.gif icon_razz.gif icon_redface.gif icon_rolleyes.gif icon_surprised.gif icon_arrow.gif icon_arrowd.gif icon_arrowl.gif icon_arrowu.gif


Prosím odpovězte na následující otázku (do formuláře zadejte pouze písmeno).

Jakou z následujících věcí by si vybral robot?
a) štěně b) kytičku od svého milého c) pečlivě naformátovaný soubor

Nápověda: Zkuste možnost c (ale uznám vám i b).


check


1

Nevim proc byl smazanej komentar od Frdly, kterej stejne odesel diky RSS... Ale jinak nevim co ti prijde divny, ze statistiky od Googlu ziskavaji informace pri navsteve stranek, stejne tak jako Toplist? A to, ze je do prohlizece Firefox implementovany zpravodajstvi od CNN (pokud vim, tak je defaultne v RSS pridano...), neni nic divnyho...

odpovědět

  • Na komentář odpověděl(a) Antonín Daněk v komentáři #2
Gravatar

Scotty

06.04 /2007 - 15:30


brak | průměr | kvalitní názor


2

Toto je odpověď na příspěvek: 1#
To že je v RSS neznamená, že musí strašit tady icon_confused.gif.
Jenže tady nejde jen o Google Analytics, jde o to že 9/10 přistupů na web je monitorováno Googlem.

odpovědět

  • Tento komentář je reakcí na příspěvek #1, který napsal(a) Scotty
Gravatar

Antonín Daněk

06.04 /2007 - 18:49

danek<zavináč>antonindanektečkacz

brak | průměr | kvalitní názor


3

To připojování Firefoxe na "newsrss.bbc.co.uk" je načítání RSS zpráv a nechá se toho snadno zbavit, pokud ti to tak vadí.
A statistiky Google Analytics umí zase blokovat rozšíření Adblock Plus, které používám a mam vyzkoušeno, že mě do statistik nezapočítává.

odpovědět

  • Na komentář odpověděl(a) Antonín Daněk v komentáři #4
Gravatar

zdenda

07.04 /2007 - 18:32


brak | průměr | kvalitní názor


4

Toto je odpověď na příspěvek: 3#

Jo, to s tou RSS čtečkou integrovanou ve Firefoxu je muj kiks - nevěděl jsem že tam vůbec nějaká je icon_redface.gificon_neutral.gif.

odpovědět

  • Tento komentář je reakcí na příspěvek #3, který napsal(a) zdenda
Gravatar

Antonín Daněk

08.04 /2007 - 19:23

danek<zavináč>antonindanektečkacz

brak | průměr | kvalitní názor


5

FireFox sam o sobe zadne udaje o svem uzivateli *nikomu* neodesila, pri pouziti google toolbar bych doporucil precist licenci, ve ktere je jasne popsano, co se googlu odesiila. Jsou to v podstate jen neskodne informace slouzici pro ostatni projekty korporace google, zadna osobni citliva data.

Mnohem horsi je, ze se odposlouchavaji (minimalne v CR) elektronicke hovory (VoIP), asi nejznamejsi je SKYPE, ktery take umoznuje provadet odposlechy (na zaklade kterych uz byl zatcen nejeden clovek) a ono je levnejsi cist elektronickou postu / odposlouchavat elektronicke hovory, nez provadet to same u beznych dopisu ci beznych (treba mobilnich) telefonu. Je tedy potreba sifrovat a uzivat OpenSource. Kdyby u nas sifrovala vetsina lidi, tak to vlada ucini ilegalnim...

odpovědět

Gravatar

#$@

14.04 /2007 - 00:11


brak | průměr | kvalitní názor


6

Filtrovani a analyza dat je docela slusne popsana v

http://airdump.net/cz/sniffing...a-dat

odpovědět

Gravatar

airdump.net

07.11 /2007 - 17:28


brak | průměr | kvalitní názor


Navrženo pro přenos v binární soustavě | Kdo stojí za tímto blogem? | © Antonín Daněk | Autorské dílo

TOPlist