Игорь Ашманов: «Между странами идёт кибервойна»

Аватар пользователя Лыков Олег

О том, почему данные в интернете — это новая нефть и как компьютерные вирусы выводят из строя атомные реакторы, «АиФ» рассказал один из ИT-экспертов России Игорь Ашманов.


Разделяй и управляй

Дарья Буравчикова, «АиФ»: Знаю, что вы считаете: современными молодыми людьми, «сидящими» в соцсетях, очень легко управлять. Это почему?

Игорь Ашманов: Новое поколение избирателей — те, кто сейчас становится политически активен (а значит, интересен для управления), принципиально отличаются от прошлых поколений. Их называют «поколением больших пальцев» — они с рождения пользуются гаджетами и не застали кнопочных телефонов, 24 часа в сутки с ними рядом — смартфон, управление которым осуществляется большими пальцами.

Под воздействием соцсетей и мессенджеров сформировался определенный тип мышления — мы воспринимаем все короткими интервалами. Средняя длина текста, который мы публикуем в соцсетях, за 10 лет сократилась в 6 раз: в 2007 г. все писали в Живой Журнал, где длина сообщения была несколько тысяч знаков, в 2017-м — в Фейсбук, где средняя длина поста — 600 знаков, включая заголовок и подписи к видео или фото. Длинные новости большинство людей не читают, они просто их не воспринимают: максимум — 6 абзацев. А главное, ни одна соцсеть не имеет удобного архива и поиска: люди участвуют в дискуссиях здесь и сейчас, а назавтра забывают, о чём там шла речь. Этой аудиторией легко управлять, она беспамятная, «ведется» на острые заголовки и почти не анализирует, правду им «вбросили» или нет. Срок жизни «новости» такой короткий, что проще «повестись» на нее, перепостить, обсудить и забыть, чем анализировать. Идеальная среда для манипуляций!

— Этой особенностью в мышлении людей, очевидно, много кто захочет воспользоваться...

— Конечно, от рекламистов до политиков. Ярчайший пример, как в политических интересах использовали «поколение больших пальцев» — выборы в США. Клинтон имела поддержку всего истеблишмента, 500 топовых СМИ были за нее, в то время как за Трампа — всего 25. Но сторонники Хиллари действовали старыми методами: агиткомпания, работа с газетами и ТВ, митинги на площадях. А зять Трампа, член еврейской общины Нью-Йорка, нанял парней, которые занимаются социальным маркетингом, и они проделали другую штуку. Разделили всех американцев на очень узкие группы — не по классическим социальным и демографическим показателям, а с точки зрения взглядов и отношения к жизни. И для каждой группы сформировали свой, очень конкретный и очень близкий людям посыл. Его и донесли через социальные сети и другие каналы.

Скорее всего, это будущее электоральных и любых других политических технологий — мелко «шинковать» аудиторию и пытаться каждому доставить сообщение, которое относится именно к нему. До этого социология воспринимала общество как конгломерат больших групп.

— Что мешало так работать раньше?

— Отсутствие инновационных технологий. Сегодня благодаря всем устройствам, в каждом из которых GPS и социальные сети, про нас можно узнать все: что нам нравится, куда мы ежедневно ходим, с кем дружим, кому симпатизируем и пр. Это огромные массивы данных о пользователях.

— И кто ими владеет?

В том-то и фокус: сейчас эти данные может использовать кто угодно и как угодно. Но мы сами не догадываемся, какая за ними ценность и сила. Поэтому государство должно выработать правила оборота больших пользовательских данных. Сегодня максимальное количество данных о российских людях — у компаний с американским «гражданством» (Facebook и Google) — потому что у них самая большая линейка продуктов. Упрощая: в Интернете важно, сколько кусочков своего кода компания расставила на чужие сайты, и вот коды Google и Facebook в Рунете везде!

И я надеюсь, что у нас будет принят закон, который будет регулировать оборот пользовательских данных. В частности, как-то запретит выкачивание их за границу. Потому что торговля большими массивами информации о пользователях — новый рынок, эти данные — новая нефть. Представьте: на рынке расширенный профиль пользователя может стоить 10-15 долларов при расчете между рекламными системами. И профили можно продавать многим и не по одному разу. То есть это рынок в десятки миллиардов долларов. Такой рынок надо использовать с умом, государству — быть его активным игроком, то есть не бездумно запрещать, а регулировать. Если «закрутить гайки», то первыми пострадают российские ресурсы — а гиганты вроде американских компаний (которые поддерживаются государством США) останутся монополистами.

— Есть ли в других странах законы, регулирующие использование данных пользователей?

— Нет. Если говорить о демократических странах, то Конгресс США только что в конце марта принял закон, разрешающий продавать данные пользователей без их согласия. Это риск для наших пользователей, поскольку США считаю своей юрисдикцией весь мир.

У нас все движется к принятию адекватного закона уже в этом году.

— То есть Россия может стать первой...? 

— Да, причем не только в госрегулировании профилей пользователей в соцсетях, но и вообще на рынке высоких технологий, работающих с большими массивами пользовательских данных. Цифровые технологии и анализ таких данных очень тесно связаны с математикой. У нас очень хорошая стартовая позиция — в России отличные математики. Поэтому грамотные законы государства и развитие рынка помогут нам выиграть цифровую битву стран-гигантов: США, Китай и РФ.

— А государство в своих интересах эти данные как-то сможет использовать?

— Конечно! Это куда более точная вещь, нежели соцопросы. Например, на основе действий в соцсетях можно объединить данные о здоровье людей — будет известно, где нужно открыть еще одну больницу, где добавить пункт быстрого реагирования, где нужна реанимация с дефибрилляторами, а где — нет. Какие лекарства требуются и сколько их нужно производить. Эти данные государством сейчас собираются очень разрозненно и с большим опозданием.


Зачем Россией пугают?

— Российские хакеры, которые держат в страхе Америку и Европу, — это правда?

— Это миф, который американцы сами же культивируют. Во всех историях, где упоминались «русские хакеры», на самом деле шла речь о «сливе» информации «инсайдером»: это касается и секретных документов Хиллари Клинтон, и «Викиликс». В сверхсилу русских хакеров я не верю: у нас нет ни агентурной сети в США, ни интернет-продуктов международного уровня, которыми могли бы пользоваться американские граждане, а мы скрытно на них влиять. Куда проще американцам влиять на нас и нас контролировать.

— Раз так — можем ли объявить бойкот и отказаться от всего американского в Интернете?

— Нам не дадут этого сделать. Все разговоры о том, что Россию могут отключить от Сети в качестве санкций — миф. Интернет — это слежка, выкачивание данных, вбросы фейков. Идёт информационная война, и нашим противникам очень важно, чтоб все как раз хорошо работало.

— Есть ли еще какие-то угрозы, которые могут «прийти» из Сети?

— Вирусы и вирусные атаки. Я сейчас не говорю о тех, которые могут поразить компьютеры простых граждан. В день в мире создается 30-50 тыс. вирусов. 10 лет назад появились первые боевые вирусы, с помощью которых одно государство может воевать против другого. Яркий пример: вирус Styxnet, который в шутку называют «Стухнет». Его «подсадили» в контроллеры на заводе в Германии и через них заразили центрифуги в Иране, которые обогащали уран. Сожгли 30% центрифуг с помощью компьютерного вируса!

— Кто пишет и распространяет такие вирусы?

— Вирусы подобного уровня «готовят» спецслужбы.


Кому нужен «биткоин»

— Игорь Станиславович, истории, когда из России выводят преступные деньги за рубеж — не редкость. Правда ли, что в этом сильно помогает Интернет?

— Обычные деньги, переведенные в электронные, очень легко отследить. Исключение — биткоин, а также остальные кибервалюты. Они были созданы для скрытого трансграничного перевода больших сумм денег, 90% всех трансакций в криптовалюте — нелегальные вещи: наркотики, проституция, оружие. Причём история появления биткоина «мутная»: есть легенда, что его выдумал анонимный японец в свободное от работы время. На самом деле все специалисты понимают: это работа группы «асов» криптографии с американскими корнями. Поэтому когда говорят о том, что биткоин надо «легализовать» в России, я бы сильно подумал — надо ли?

— В Евросоюзе приняли закон, который запрещает до 16 лет заходить в соцсети. Нам бы такой помог избавиться от угроз «групп смерти» и прочей заразы, которая цепляется к детям в Интернете?

— Нет, этот закон так и не работает в ЕС. Сложно представить, как вообще он должен действовать. Но страшнее вот что: в социальных сетях сейчас можно найти множество сообществ (не только нашумевшие «группы смерти»), которые энергично организовывают подростков (например, в «фандомы» какой-нибудь игры), проводя многоуровневую фильтрацию среди них и заставляя выполнять те или иные задания. Поскольку они не ведут к смерти, их существование мало кого не тревожит. Я, например, обнаружил в подобном сообществе свою 11-летнюю дочь. Подростками явно манипулируют взрослые люди, знакомые с многоуровневым маркетингом (МЛМ). Для каких целей они делают наших детей практически ручными, готовыми подчиниться любому их требованию?

— Вы как родитель каким образом решили защищать своего ребёнка?

— Запрещать Интернет бесполезно. Родителям надо мониторить соцсети своих детей, быть с ними в контакте и честно рассказывать, чем опасно попадание под влияние чужих дядь и тёть, чем плохо, когда тобой манипулируют взрослые. Также я считаю, что нужно пользоваться фильтрами, да и вайфай во всех общественных местах должен фильтроваться, а на все устройства ребенку родители должны поставить систему родительского контроля/детского доступа. Интернет-среда должна быть по умолчанию безопасной — мы же не ожидаем яда или опасных бактерий в питьевой воде, государство следит за этим. Почему в Интернете мы должны ожидать какой угодно грязи и риска? Фильтрация интернета, его приведение в безопасное состояние «по умолчанию» — тоже функция государства.

Авторство: 
Копия чужих материалов

Комментарии

Аватар пользователя Morrgo
Morrgo(7 лет 11 месяцев)

 

В день в мире создается 30-50 тыс. вирусов.

В год наверное?

Аватар пользователя Лыков Олег
Лыков Олег(7 лет 2 месяца)

В год наверное?

Откуда приведённые данные он конечно не сообщил, но на весь мир возможно это и не так уж много.


 П.С.  Его супруга ещё в 2012 г. называла более впечатляющие цифры. На сколько они достоверны, или это по большей части обусловлено маркетингом ИТ безопасности, судить не возьмусь. Тут надо понимать как организован мониторинг в масштабах всего мира.

Пишут ли антивирусные компании вирусы? Сколько я работала в антивирусном мире, я этот вопрос слышала практически каждый раз. Раньше мы ссылались на репутацию и объясняли, что не может компания, которая представляет полицейских, одновременно представлять хулиганов. Это совершенно разные направления деятельности. Но, с другой стороны, сегодня есть очень прагматическое объяснение - количество вирусов, которые появляются в день, превышает 100 тысяч. Вдумайтесь, 100 тысяч вирусов в день - это только по самым скромным оценкам, по нижней границе. Для того, чтобы их написать, нужно несколько десятков тысяч человек. В антивирусных компаниях столько человек не работают. В "Лаборатории Касперского", допустим, 150 экспертов, и это очень много, это крупная компания. И теме не менее, 150 экспертов - это огромное число - не могут написать такого количества вирусов", - замечает Наталья Касперская, подчеркивая, что сейчас существуют целые сообщества, незаконно занимающиеся написанием вирусов.

Аватар пользователя Masamune
Masamune(8 лет 4 месяца)

В день.

Нужно понимать, что многие куски кода, которые работают по уязвимостям, кочуют из вируса в вирус как купленный модуль, вписанный в кастомный боевой софт. Также есть и готовые фреймворки, облегчающие формирование новых версий вирусов. По сути это модификации всего нескольких вирусов, отличающиеся функционалом, набором средств эксплуатации уязвимостей, средствами выхода на связь с хозяином. Но скелет вируса остаётся один и тот же для всего семейства. Каждая модификация - новый вирус. Так формируется эта статистика. С нуля вирусы пишут немногие спецы, фреймворками же могут пользоваться низкоквалифицированные потребители и их много. Сейчас многие спецы просто продают 0day код для встраивания в уже существующие фреймворки, а уникальные вирусы, которые поражают efi, пишут как способ отработки технологии. Так что ждем вскорости новые версии фреймворков, которые будут формировать как одну из функций вируса заражение efi системы, вот тут-то мы и похохочемся.

И да, забыл сказать: ssd диск(да и обычный магнитный тоже) имеет свой собственный контроллер, который можно заразить микрокодом, флешки, даже "затычки порта" однокристальные, тоже имеют свой контроллер, у которого есть своя загрузочная память с его прошивкой и её теоретически тоже можно заражать. Raid - контроллеры дисковых подсистем суть плата со специализированным компьютером на борту, которая загружает и выполняет свою операционную систему и общается с компьютером по шине,  сетевые платы - тоже специализированные компьютеры. Недавно была опубликована информация о взломе прошивок ряда популярных Wifi сетевух, ломалась их встроенная операционная система, что позволяло вломиться в память компьютера, в котором они установлены. Не вламываясь в саму зашифрованную wifi сеть. Просто вышел в эфир - получи в каску. Всё это теоретически можно заражать. Чипсет intel или amd является по сути тоже специализированным компьютером со своей внутренней системой команд.

Можете идти и бояться.

P.S. https://aftershock.news/?q=comment/3864855#comment-3864855 - вот этот персонаж меня особо умиляет.

Аватар пользователя zap
zap(7 лет 9 месяцев)

Для пиндосских спецслужб внедриться в EFI не составляет никаких сложностей. Ведь корневые ключи EFI стопудово под колпаком. Поэтому EFI это наоборот повышенная угроза, а не "безопасность".

Аватар пользователя Krich LI
Krich LI(9 лет 2 месяца)

— Есть ли в других странах законы, регулирующие использование данных пользователей?— Нет. Если говорить о демократических странах, то Конгресс США только что в конце марта принял закон, разрешающий продавать данные пользователей без их согласия. Это риск для наших пользователей, поскольку США считаю своей юрисдикцией весь мир.

В Израиле.

Аватар пользователя Лыков Олег
Лыков Олег(7 лет 2 месяца)

 Так США и Израиль во всю сотрудничают по этой теме. Вот только что стоит за этими декларируемыми целями. Походу строчат всевозможные трояны.

Виртуальное отчаяние: США могут заплатить Израилю за борьбу с хакерами

Соединённые Штаты и Израиль могут объединиться против хакеров. Для этого в конгрессе США уже рассматривают законопроект, согласно которому американское Министерство внутренней безопасности в течение семи лет будет финансировать израильских и американских исследователей, чья задача — разработка эффективных способов защиты от киберугроз. При этом 50% денежных средств предоставят неправительственные организации. RT разбирался, почему США выбрали именно Израиль в качестве партнёра по борьбе за безопасность в виртуальном пространстве.

Аватар пользователя Krich LI
Krich LI(9 лет 2 месяца)

Байка ходила. Во время теракта, бостонского вроде, был обнаружен телефон. Версии разные, я слышал про Эппл. Якобы Эппл отказалась вскрывать, и предоставлять инструмент для вскрытия. Привозили сюда.

Возможно городская легенда :)

Аватар пользователя Лыков Олег
Лыков Олег(7 лет 2 месяца)

Возможно и не легенда, Ашманов как то рассказывал жизненный анекдот,  про работу с меломягкими. smiley

Аватар пользователя Krich LI
Krich LI(9 лет 2 месяца)

Ашманов как всегда хорош. Простым языком о сложном, точные определения, реклама себя, реальный патриот. Профи.

Аватар пользователя ЭкспортёрПО

Ну не надо столь категорично. У него с супругой свои интересы есть. В том числе и попиариться и попиарить тему защиты от утечек информации.

Аватар пользователя Krich LI
Krich LI(9 лет 2 месяца)

Я так и написал. Ну так это нормально.

Аватар пользователя Обыватель
Обыватель(10 лет 1 месяц)

— Вы как родитель каким образом решили защищать своего ребёнка?

— Запрещать Интернет бесполезно. Родителям надо мониторить соцсети своих детей, быть с ними в контакте и честно рассказывать, чем опасно попадание под влияние чужих дядь и тёть, чем плохо, когда тобой манипулируют взрослые.

Для этого каждому родителю нужно хотя бы поверхностно знать какие угрозы существуют, и методы их достижения.

Думаю, 99% людей, и я к примеру, в отличии от ведущих IT-экспертов, не в курсе истинных целей и методов "чужих дядь и тёть". Этим должны заниматься группы профессионалов, как минимум озвучивающие основы возникающих рисков и безопасного поведения в сети. Идеальным была бы глубокая и масштабная государственная программа.

Аватар пользователя al007
al007(7 лет 1 месяц)

Посколько Ашманов это гений отечественного интернета, предсказавший Пузырь 2.0 и рассказывающий анекдоты про 10 000 вирусов, то позволю себе несколько комментариев. 

Ну и вот его комментарий в статье 2012 году. Имеющий Гугл, да найдет. 

"Блицкриг “Фейсбука” в Рунете окончательно провалился."

Сейчас же, политическая тусовка Рунета в значительной мере перебежала из “ЖЖ” в “Фейсбук” (в силу моды, технических проблем и стагнации в  “ЖЖ” и ряду других серьезных факторов).

Блицкриг ФБ в Рунете настолько провалился, что ... ну в общем провалился. Это два абзаца одного автора одной статьи. Гений отечественного интернета. 

Поехали про новую статью. 

Этой аудиторией легко управлять, она беспамятная, «ведется» на острые заголовки и почти не анализирует, правду им «вбросили» или нет. 

Это можно написать про любую аудиторию. Реально про любую. Особенно, если итог манипуляции не устраивает. 

На самом деле все специалисты понимают: это работа группы «асов» криптографии с американскими корнями.

Доказательств как обычно нет. У Игоря Ашманова как обычно во всем виноваты американцы. 

Для каких целей они делают наших детей практически ручными, готовыми подчиниться любому их требованию?

Да ведь, чтобы Навального Гитлером не считали. Очевидно же!

Комментарий администрации:  
*** Попрощались (лидер бан-рейтинга среди новичков) ***
Аватар пользователя morbo
morbo(8 лет 3 месяца)

Это можно написать про любую аудиторию. Реально про любую. Особенно, если итог манипуляции не устраивает.

Нет, не про любую. Есть чёткая зависимость между объёмом текста, который способен воспринять читатель, и способностью этого читателя к анализу прочитанного. Длинные тексты способствуют развитию памяти, внутри длинных текстов легче найти противоречия, чем в коротких текстах, и это уже не говоря о способности запоминать и сопоставлять между собой несколько текстов, отслеживая динамику развития ситуации.

У современной аудитории клиповое мышление - она не способна воспринимать объёмные тексты, перескакивает с одного на другое. Если хочешь отключить критическое восприятие, то первый способ - наводнить мозг человека избыточной информацией, в том числе информационным мусором. Второй важный способ - воздействовать на чувства. Вот и получается, что современной аудиторией манипулировать проще - легче организовать информационную перегрузку.

Аватар пользователя al007
al007(7 лет 1 месяц)

"«Нынешняя молодежь привыкла к роскоши, она отличается дурными манерами, презирает авторитеты, не уважает старших, дети спорят со взрослыми, жадно глотают пищу, изводят учителей».
(Сократ, V в. до н.э.)

«Я утратил всякие надежды относительно будущего нашей страны, если сегодняшняя молодежь завтра возьмет в свои руки бразды правления. Ибо эта молодежь невыносима, невыдержанна, просто ужасна».
(Гесиод, 720 год до н.э.)"

Комментарий администрации:  
*** Попрощались (лидер бан-рейтинга среди новичков) ***
Аватар пользователя RedFox
RedFox(7 лет 4 месяца)

Объясните мне, я не понял, интервьюируемый чего хочет, чтобы мОлодежь перестала быть глупцами с клиповым мышлением, или пусть остаются такими же, но только под окормлением собственного государства?

Аватар пользователя Лыков Олег
Лыков Олег(7 лет 2 месяца)

..., или пусть остаются такими же, но только под окормлением собственного государства?

Подобной направленности в его статьях и выступлениях никогда не замечал. Наоборот он часто рассказывал о механизмах манипуляций в сети, на основе проводимого мониторинга. А то что этот вопрос должен решатся на государственном уровне разделяю, на личное усмотрение может быть чревато что подверженная этим манипуляциям молодежь будет продолжать вестись на эти разводки.

"Проблема детей и родителей однозначно определяется их окружающим протранством, в том числе и цифровом пространстве. 

Поэтому задача обеспечения цифрового суверенитета государства на сегодняшний день выходит на первый и самый главный уровень..."

 

Аватар пользователя izn
izn(8 лет 3 месяца)

Сожгли 30% центрифуг с помощью компьютерного вируса!

— Кто пишет и распространяет такие вирусы?

— Вирусы подобного уровня «готовят» спецслужбы.

такие вирусы создать без разработчика железа невозможно....