Кто виноват в утечках информации через поисковики?

Тема в разделе "Оффтоп", создана пользователем Саныч, 30 июл 2011.

  1. Саныч
    Оффлайн

    Саныч Активный пользователь

    Сообщения:
    869
    Симпатии:
    1.697
    На прошлой неделе неизвестный добрый человек обнаружил, что, забив в поисковую систему «Яндекс» специально сконструированный запрос, можно прочитать несколько тысяч sms, отправленных абонентам «Мегафона» с помощью бесплатного интернет-сервиса оператора.

    Ситуацию быстро исправили, но 8000 коротких текстов довольно дикого содержания уже разбежались по сети вместе с номерами телефонов получателей. Выборка по меркам «Мегафона» была совсем небольшой, но трудно было избавиться от ощущения, что основные развлечения абонентов сети — это выяснение отношений и адюльтер. Несколько дней спустя другой неизвестный добрый человек обнаружил, что схожим образом можно узнать, что заказывали некоторые (неанонимные) жители России во множестве интернет-магазинов, включая и секс-шопы. (Историю дополнила информация в «Яндексе» о купленных билетах и документы для служебного пользования в Google.)

    Общественное мнение, хихикая в кулак, пришло к выводу, что происходящее скорее плохо, чем хорошо. И с ним приходится согласиться — хочется жить в мире, где sms и корзины заказов в сети остаются анонимными. Договорившись об этом, стали искать виноватых. Виноватыми оказались сайты, не защитившие информацию пользователей, и поисковики. (В данном случае «Яндекс» и Google, в других случаях попадала под раздачу и Bing.) Поисковики встали в глухую оборону. В частности, «Яндекс» напомнил, что любой веб-мастер может закрыть любую страницу своего сайта для поискового робота, написав две строчки программного кода в специальный файл.

    Аргументы сторон в общих чертах сводятся к следующему.


    Противники «Яндекса» говорят, что в «Яндексе» работает тысяча высококвалифицированных программистов, а миллионы индексированных «Яндексом» сайтов поддерживаются одним-двумя веб-мастерами очень разной квалификации. Просто в силу закона больших чисел среди них должно найтись несколько профессионально непригодных. Если и можно как-то решить эту проблему, то на стороне «Яндекса». Кроме того, поискового робота обвиняют в излишнем любопытстве: страницы с отчетами о доставке sms на сайте «Мегафона» были им найдены не по ссылкам (как положено вроде бы поисковику), а всякими обходными путями, например при помощи «Яндекс-бара», фиксирующего все переходы пользователей.

    Защитники и сотрудники «Яндекса» говорят, что, во-первых, не существует сколько-нибудь надежного алгоритма отличения потенциально закрытой информации (имена, адреса и телефоны часто публикуются вполне открыто). Во-вторых, робот на то и робот, что не может считать себя умнее живого веб-мастера — и должен исходить из того, что если страница открыта, то намеренно. В-третьих, поисковая система индексирует миллиарды — если не триллионы — страниц и решить проблему неалгоритмически просто нельзя. Наконец, любопытство — не порок для поискового робота, а, напротив, главное его конкурентное преимущество.

    Применив небольшую интеллектуальную акробатику, можно прийти к тому, что правы и те и другие. С одной стороны, «Яндекс» действительно мог бы принимать проблему утечек ближе к сердцу и хотя бы на словах выразить желание с ней бороться. С другой стороны, поисковый робот — это алгоритм, и он по определению не может взять на себя ответственность за решения живых людей. Утечки будут происходить в любом случае, и надо учиться с ними жить.

    Но если внимательно присмотреться к аргументам сторон, то становится ясно, что они имеют смысл в двух принципиально разных картинах мира и примириться не могут. И две эти картины мира важны не только для понимания ситуации с «Мегафоном».

    С точки зрения «Яндекса», поисковик — это бизнес, главная работа которого — обслуживать потребителей. Пострадали ли клиенты «Яндекса», то есть те, кто вбивает запросы в поисковую строку, от утечек информации? Конечно, нет. Они хотели узнать, что пишут абонентам «Мегафона» — и нашли эту информацию в один клик. Многие мои знакомые получили массу удовольствия, читая эти тексты. Как справедливо заметил Ашманов (сам создатель поисковых систем), «Яндекс» вел себя добросовестно.

    С точки зрения противников «Яндекса», бизнес должен не только обслуживать потребителей и обогащать акционеров, но и нести какую-то «социальную ответственность», то есть делать мир лучше. Некоторые будут разочарованы, когда не смогут провести вечер за чашкой кофе и очередной порцией скабрезных sms, но зато мир будет в большей степени соответствовать ожиданиям защитников частной информации. Никто не спорит с тем, что «Яндекс» не нарушал никаких пользовательских соглашений (их, возможно, нарушил «Мегафон»). Просто, с точки зрения критиков, поисковик мог бы проявить больше такта. В вину «Яндексу» ставили и то, что рядом с информацией, утекшей с безалаберных сайтов, он размещал рекламу конкурентов.

    Требовать чувства такта от поискового робота довольно нелепо, но тоже — только в определенной картине мира. В той, в которой инструменты не несут ответственности за нарушения, совершенные с их помощью. За обсуждениями поисковой этики все как-то забыли про человека, который сделал дыру в безопасности «Мегафона» достоянием общественности. Но ведь если бы он поделился своей находкой с оператором, а не публикой, то никакой утечки не случилось бы. Распространяют информацию люди, а поисковик просто хранит ее, так же как и сайт мобильного оператора.

    «Яндекс» и Google предоставляют любому желающему очень хороший инструмент для поиска информации в сети. Вместе с тем они предоставляют администраторам сайтов инструменты для защиты информации. И все вроде согласны с тем, что это хорошие, годные инструменты. Но стоит кому-нибудь использовать их не самым изящным образом, как тут же оказывается, что производитель инструментов был неправ. Недавно председатель совета директоров Google Эрик Шмидт говорил с трагической интонацией, что преступники не только пользуются интернетом, но и ездят на автомобилях и говорят по телефону. Дело не в том, какими инструментами они пользуются, а в том, что они делают.

    Если договориться, что бизнес несет ответственность только перед своими потребителями и акционерами, а гвозди забивают люди, а не молотки, то следующий раз, когда Google или «Яндекс» проиндексируют что-нибудь интересное, спорить будет не о чем. А до тех пор спорить незачем: две стороны дискуссии исходят из очень разных предпосылок.
     
    2 пользователям это понравилось.
  2. SNS-amigo
    Оффлайн

    SNS-amigo SNS System Watch Freelance reporter

    Сообщения:
    5.220
    Симпатии:
    8.894
    Всё, что вы вбиваете в средства и программы, предназначенные для общения, передачи и хранения информации, проходя через другие коммуникации становится достоянием общественности, хотите вы этого или нет.

    Т.е. утечка происходит от вас самих. И винить в ней можно только самого себя.
    Хотите сохранить приватую информацию — молчите (во всех смыслах).
     
    4 пользователям это понравилось.

Поделиться этой страницей