由于公司和政府都渴望获得有关人的所有数据,我想知道是否有可能通过将相关信息淹没在随机数据的海洋中来获得一些隐私。例如,一个浏览器扩展程序会在后台不断搜索随机单词和表达式。也许将生成的电子邮件发送到生成的地址。或者在我的手机上生成虚构的位置数据。
这些措施是否会有所帮助,或者数据挖掘者 AI 会直接看穿它们?
由于公司和政府都渴望获得有关人的所有数据,我想知道是否有可能通过将相关信息淹没在随机数据的海洋中来获得一些隐私。例如,一个浏览器扩展程序会在后台不断搜索随机单词和表达式。也许将生成的电子邮件发送到生成的地址。或者在我的手机上生成虚构的位置数据。
这些措施是否会有所帮助,或者数据挖掘者 AI 会直接看穿它们?
这就是 paranoid linux 背后的想法,它最初是虚构的,后来变成了一个没有实现的真正项目:
“Paranoid Linux 是一种操作系统,它假定其操作员受到政府的攻击(它原本是供中国和叙利亚持不同政见者使用的),它尽其所能为您的通信和文件保密。它甚至抛出一堆“谷壳”通信,应该掩盖你在做任何秘密的事实。因此,当你一次收到一个角色的政治信息时,ParanoidLinux 假装在网上冲浪并填写问卷和调情在聊天室中。同时,每五百个字符中就有一个是您的真实信息,就像大海捞针中的一根针。~Cory Doctorow(《小兄弟》,2008 年)
在写下这些话时,ParanoidLinux 只是一个虚构的东西。我们的目标是让这成为现实。该项目于 5 月 14 日正式启动,此后一直在增长。我们欢迎您的想法、贡献、设计或代码。您可以在 #paranoidlinux 频道的 freenode 的 irc 服务器上找到我们。希望在那里见到你!”
我认为最现代的等价物是Pirate Linux以及TOR Project。
顺便说一句,如果你是个极客,Cory Doctorow 的书《小兄弟》会很有趣。如果您正在阅读本文,那么您可能是个极客 :-)
现实情况是,当使用高质量的聚类、分类和异常/新奇检测时,很难隐藏一个人的真实意图。我与为一些非常知名的三字母机构进行此类行为检测的人一起工作,如果您有足够的数据,很容易检测到恶意行为。以至于卧底好人有时会清楚地出现在数据集中。
存在一个固有问题,即任何选择使用主要为极端隐私设计的系统的人都会对监控组织感兴趣。
因此,监控组织可能会了解任何此类系统或系统类别,如果它变得重要,并开发识别其流量的方法(并可能过滤掉虚假流量),然后特别注意发送该流量的用户。
您还可以考虑相反的方法:不是为现有用户自动生成具有误报的流量,而是自动生成流量充满误报的新用户。然而,它遭受了同样的猫鼠动态。
该解决方案适用于大多数用户(Android、iOS、电信公司、Gmail、Facebook、Google 搜索、OEM)使用的工具,默认情况下具有客户端安全功能,并且不向监控机构提供后门。这也将使提供有用的功能变得更加困难,例如推荐和有针对性的广告。由于各种原因,很大程度上是因为大多数消费者不要求它,他们没有优先考虑这一点,而且这可能永远不会改变。
进一步阅读:https ://blog.kaspersky.com/chrome_ext_encrypt_data_leaving_browser/5063/