segunda-feira, 27 de outubro de 2014

Por palavras de doninhas pode não funcionar para Sussurro


Fornecer um Helpdesk segura e eficiente


CEO da Anaylsis Sussurro tentou minar a crítica de sua empresa, suspendendo a sua equipe editorial e escrevendo uma resposta longa a acusações de abusos de privacidade e acompanhamento do usuário.


Editor-in-chief Neetzan Zimmerman, bem como um número não revelado de funcionários foram colocados em licença "aguardar os resultados da nossa revisão interna", escreveu o CEO Michael Howard em um post intitulado "Definindo o registro reto."







Howard continua a negar uma série de violações de privacidade em artigos destacados no início deste mês, notando que "grande parte da comunicação O" The Guardian sobre esta questão tem sido altamente enganosa ou simplesmente errado. "


A resposta fornece respostas às 10 perguntas publicadas pelos mesmos jornalistas do Guardian em resposta à notícia de que o senador Rockefeller tinha enviado uma carta ao sussurro pedindo um briefing sobre as suas políticas de privacidade.


Essas respostas tentar distanciar Sussurro da principal impulso da denúncia - que Sussurro rastreia a localização dos seus utilizadores e fornece detalhes para os meios de comunicação e agências governamentais -, sugerindo que nem os jornalistas nem guarda a sua própria equipa editorial entendido os pontos mais delicados tecnológicos e assim fez afirmações e declarações enganosas.


"Muitos dos sinistros [The Guardian] surgem do fato de que eles fizeram inferências relacionadas à tecnologia com base em discussões com pessoas não-técnicas", diz uma parte da resposta. Em outro: "A reação de Neetzan às alegações do Guardian tem tirado o mérito da questão."


Puxando reivindicações incômodos para os pontos mais delicados da tecnologia ou política é uma forma experimentada e testada para matar interesse em uma história. Felizmente, no The Reg adoramos cavando uma discussão política e tecnologia surgem erguendo a pá da Verdade.


Para tornar as coisas mais simples, vamos usar as mensagens do próprio sussurro de explicar.


Promovendo-se como "a primeira rede de mídia social totalmente anônima" e "o lugar mais seguro na internet", Sussurro permite que você digite mensagens topo de uma imagem automaticamente escolhida e postá-lo publicamente.


O aplicativo se mostrou imensamente popular, até porque os usuários sentiram que era um ambiente seguro para compartilhar seus pensamentos mais íntimos.


Como foi esse sussurro "encontrado"?



Sussurre rapidamente descobriu que esses pensamentos eram também interessante e por isso rapidamente se desenvolveu parcerias com um número de pontos de venda, incluindo o The Huffington Post, Buzzfeed, e The Guardian, abrangendo questões como a virgindade na universidade e, como o post Sussurro acima mostra, agressão sexual no militar.


Sussurro disse Buzzfeed havia vetado todas as postagens feitas sobre agressão sexual no exército, removendo qualquer que achava que eram falsos. Mas dos 23 postos em que a história , cinco deles vieram de pessoas que optaram especificamente de geolocalização.


The Guardian é bastante claro que com base em conversas que teve com executivos sussurro que acredita que esta verificação foi feita através da verificação da localização do cartaz no momento da postagem e tanto antes e depois. Em outras palavras, através do rastreamento do usuário "anônimo" para ver se eles tinham estado perto de bases militares ou outros locais semelhantes que emprestam veracidade ao post.


CEO do Sussurro afirma a explicação é muito menos sinistra. "Esses sussurros foram vetados com base em palavras-chave no post, por isso não é de estranhar que o artigo inclui alguns Sussurros públicas que não incluem localização", argumenta ele.


Note que ele não diz que os dados de localização não foi utilizado para verificar a autenticidade dos cartazes, mas que "palavras-chave" foram um componente chave. E essa afirmação parece ser confirmada na maioria dos postos: em quase todos os casos as mesmas palavras aparecem: 'agressão sexual', 'exército' 'militar', 'estupro' e assim por diante.


O post acima não tem nenhuma menção a essas palavras-chave. Em vez disso, lê-se: ". Eu relatei que eu o vi todos os dias durante dois meses No artigo 32 foi-me dito que meu personagem estava em questão e eu não estava bêbado o suficiente Ele foi promovido e fugir com ela..." A única ligação possível agressão sexual no exército é "artigo 32", que é uma abreviação do exército para uma audiência preliminar.


Cada post Sussurro contém detalhes aproximados de onde a mensagem foi enviada. Neste caso, ele lê "em algum lugar" - o que significa que o usuário tinha especificamente desligado geolocalização. Então, como fez Sussurro rastrear este post?


De acordo com os jornalistas do Guardian - que, longe de afirmações de Howard, foram realmente mostrados a tecnologia e incentivadas a brincar com ele - os funcionários são capazes de pesquisar o banco de dados as empresas em um número de diferentes maneiras: conteúdo, geolocalização, o endereço IP (se geolocalização está desligado) e mensagens passadas e atuais do usuário.


Sussurro afirma que os endereços IP que armazena apenas dá uma sensação muito aproximada de onde alguém está localizado: algo que é ao mesmo tempo verdadeira e profundamente enganadora.


Embora dados de geolocalização pode colocar você dentro de poucos metros de onde você está (muito útil quando você estiver usando o Google Maps para direções ou Yelp para encontrar o mais próximo loja de sanduíche para você); Endereços IP, muitas vezes, apenas dar-lhe uma área aproximada.


Exceto, isto é, se alguém tem um endereço IP dedicado (que muitas pessoas, especialmente os jogadores, fazer) ou se o dispositivo estiver usando um endereço IP que não vem de um ISP comercial (como a maioria das grandes empresas, e quase todas as bases militares e universidades), caso em que ele é muito mais preciso.


Por razões bastante óbvias, compostos militares têm suas próprias redes e endereços IP (na verdade aqui é uma longa lista deles ). Então faça universidades. Ambos são muitas vezes espaços auto-suficientes - você raramente passear em um campus universitário, a menos que você é um estudante e você vai estar fisicamente impedido de entrar bases mais militares a menos que você tem o ID certo.


Então, se você está mantendo um registro do endereço IP de onde a mensagem é postada - e Sussurro é - e que a mensagem é enviada através do telefone conectado à rede em base ou campus, você pode ter praticamente 100 por cento de certeza de que essa pessoa é pessoal militar ou um estudante.


Será apenas coincidência que os postos controlados que Sussurro forneceu aos seus parceiros - que incluem o Departamento de Defesa - vieram de universidades e bases militares? Se assim for, é um de um número surpreendente de coincidências.



Nenhum comentário:

Postar um comentário