КомпьютерКоп
ComputerCop (стилизовано ComputerCOP ) — это программное обеспечение для управления контентом , разработанное компанией ComputerCop Software из Богемии, Нью-Йорк . Программное обеспечение предлагает пользователям возможность сканировать контент на компьютере (например, файлы, изображения, видео и историю веб-браузера) на наличие нежелательного контента, а также компонент регистрации ключей , который позволяет родителям получать уведомления о вводе определенных слов. После первоначального выпуска программа была одобрена полиции Нью-Йорка детективом Бо Дитлом и первоначально называлась « One Tough Computer Cop Бо Дитла» (отсылка к его автобиографическому фильму «One Tough Cop »). [1] Первоначально он содержал только программное обеспечение для сканирования; в более поздних версиях отказались от поддержки и брендинга Дитля, но также был добавлен кейлоггер. [1]
Программное обеспечение, предназначенное для обеспечения безопасности детей в Интернете , обычно не продается широкой публике, а продается в больших количествах непосредственно местным правоохранительным органам и полицейским управлениям с индивидуальным брендингом и одобрением, а затем распространяется среди общественности бесплатно как форма пропаганды .
Программное обеспечение получило дурную славу в октябре 2014 года после публикации отчета Electronic Frontier Foundation , некоммерческой группы по защите цифровых прав , в котором утверждалось, что ComputerCop нарушает конфиденциальность из-за ряда недостатков безопасности, включая хранение и передачу ключей. вывод журнала в незашифрованном формате. Отчеты вызвали разную реакцию со стороны агентств, которые планировали или распространяли программное обеспечение, хотя они продолжали поддерживать это программное обеспечение из-за его преимуществ для общественной безопасности.
Операция
[ редактировать ]ComputerCop распространяется на компакт-диске и состоит из двух программных компонентов; сканер контента и кейлоггер. Сканер можно запустить непосредственно с компакт-диска, и он выполняет сканирование жесткого диска системы на наличие файлов, содержащих нежелательное содержимое, а также историю посещений пользователем веб-страниц на предмет нежелательных веб-сайтов. Хотя он может сканировать содержимое имен файлов и документов на предмет ключевых слов, относящихся к такому содержимому, он не может сканировать содержимое самих изображений. [1]
Программное обеспечение поставляется со вторым компонентом, известным как «KeyAlert», который предназначен для мониторинга использования веб-сайтов и онлайн-чата служб ; при установке на компьютер он сканирует и регистрирует ввод данных с клавиатуры пользователем компьютера, ищет и регистрирует использование строк, связанных с нежелательным содержимым, и ключевых слов, указанных пользователем. Он также может отправлять уведомления по электронной почте при обнаружении такой активности. Зарегистрированные данные хранятся на жестком диске компьютера; в версии для Windows он хранится в незашифрованном виде . Версия OS X шифрует данные журнала с помощью пароля. [1]
Распределение
[ редактировать ]Программное обеспечение ComputerCop продается непосредственно окружным прокурорам и правоохранительным органам как продукт полу-белой марки . Его упаковка может быть украшена логотипом агентства, а вступительный видеоролик с участием представителя агентства может быть воспроизведен после вставки диска - либо предоставленного самим агентством, либо снятого с помощью ComputerCop Software. Программное обеспечение закупается оптом агентством, которое затем может бесплатно распространять его среди общественности в рамках информационно-просветительской детей кампании по обеспечению безопасности в Интернете . Его разработчики также заявили, что предложение программного обеспечения может помочь агентству привлечь «позитивное внимание средств массовой информации», а также что оно также является «инструментом для выборов и сбора средств». [1] Программное обеспечение не продается напрямую потребителям, хотя его излишки продаются в Интернете. [1]
Прием
[ редактировать ]1 октября 2014 года Electronic Frontier Foundation опубликовала отчет, в котором программное обеспечение ComputerCop признано шпионским из-за ряда серьезных конструктивных недостатков, особенно в его системе регистрации ключей. EFF осудил 245 агентств, которые, согласно публичным отчетам и другим материалам, полученным фондом, распространяли ComputerCop, за сознательное использование государственного финансирования для покупки и распространения небезопасного программного обеспечения для наблюдения среди широкой публики. [2] [1]
EFF не счел часть программного обеспечения, предназначенную для сканирования, достаточно эффективной из-за большого количества ложных срабатываний , отсутствия поддержки веб-браузеров, отличных от Internet Explorer и Safari , а также неспособности различать файлы данных приложения и пользовательские файлы. файлы или сканировать содержимое самих файлов изображений. Что еще более важно, кейлоггер подвергся критике за хранение зарегистрированных данных в незашифрованном виде на жестком диске пользователя, включая пароли и другую конфиденциальную информацию. Также было обнаружено, что для передачи данных журнала на сторонний сервер для генерации уведомлений по электронной почте использовалось незащищенное соединение; Данные журнала могут быть легко перехвачены через общедоступную точку доступа Wi-Fi с помощью программного обеспечения для анализа пакетов . [1] Глава ComputerCop Стивен ДельДжорно отрицает какие-либо серьезные проблемы с программным обеспечением, заявляя, что их программное обеспечение «не дает сексуальным хищникам или похитителям личных данных большего доступа к компьютерам детей», поскольку оно «работает с существующими службами электронной почты и доступа в Интернет, которые пользователь компьютера уже использует». занято», но отметили, что обновят свою политику конфиденциальности , указав, что они не хранят информацию о пользователях. [1]
EFF также отметил несколько сомнительных заявлений, сделанных дистрибьюторами ComputerCop в рекламных материалах; компания распространила письмо Рэймонда М. Дайнина, бывшего директора Исполнительного управления казначейства по конфискации активов , в котором одобрялось программное обеспечение как «действительный инструмент защиты от преступлений» и уточнялось, что покупка программного обеспечения является приемлемым использованием справедливого распределения. средства. ДельДжорно утверждал, что письмо, которое не было датировано, было датировано 2001 годом, но некоторые элементы (например, фирменный бланк, который был воссоздан) были изменены для презентационных целей. EFF попыталась запросить оригинал письма у Министерства финансов , но министерству не удалось его найти. Вскоре после этого Министерство финансов выпустило предупреждение о мошенничестве, полагая, что документ был сфальсифицирован. [1] Было также обнаружено, что рекламные материалы для ComputerCop содержат одобрения Американского союза гражданских свобод и Национального центра по делам пропавших и эксплуатируемых детей . ACLU отрицал, что одобрил это программное обеспечение, в то время как NCME заявил, что в 1998 году он дал разрешение ComputerCop включить свое одобрение, но только на год. [1]
После этих сообщений прокуратура округа Сан-Диего выпустила предупреждение, в котором не рекомендовалось использовать функции регистрации ключей программного обеспечения ComputerCop; однако окружной прокурор Бонни Думанис (одобрявшая это программное обеспечение) все же заявила, что «преимущества этого программного обеспечения в защите детей от хищников и хулиганов в Интернете и предоставлении родителям эффективного инструмента надзора перевешивают ограниченные проблемы безопасности продукта, которые можно исправить». ." [3] Стив Моавад, старший заместитель окружного прокурора округа Контра-Коста, Калифорния , также отметил, что EFF «переоценила риск» ComputerCop и что еще не было случаев кражи личных данных в связи с программным обеспечением. [4]
Объявив о покупке и распространении 5000 копий ComputerCop всего за несколько дней до доклада EFF, шериф округа Лаймстоун Майк Блейкли выступил в защиту программного обеспечения и оспорил действия Electronic Frontier Foundation, назвав группу не заслуживающей доверия «ультралиберальной организацией». Организация, которая «больше заинтересована в защите хищников и педофилов, чем в защите наших детей». Он также утверждал, что технология, предоставленная ComputerCop, могла бы помочь предотвратить резню в средней школе Колумбайн . [5] В дальнейших заявлениях на технологическом веб-сайте Ars Technica Блейкли заявил, что правильное использование программного обеспечения — это «то, что мы искренне одобряем», но что «если вы придерживаетесь убеждений людей из EFF, которые предпочли бы ничего не делать , тогда с этим я ничего не могу поделать». [6]
В сентябре 2016 года Министерство финансов завершило расследование, подтвердив, что дистрибьюторы «изменили письмо TEOAF от 2001 года и представили его как полное разрешение для всех правоохранительных органов использовать фонды справедливого распределения для приобретения программного обеспечения», но что это не может быть привлечено к ответственности в связи с истечением срока давности . [7]
См. также
[ редактировать ]- Интернет-безопасность
- Список программного обеспечения для управления контентом
- Сравнение антивирусного ПО
- Сравнение межсетевых экранов
- Штат Коннектикут против. Джули Амеро
Ссылки
[ редактировать ]- ^ Jump up to: а б с д и ж г час я дж к «ComputerCOP: сомнительное «программное обеспечение для обеспечения безопасности в Интернете», которое сотни полицейских агентств распространили среди семей» . Фонд электронных границ. Октябрь 2014 года . Проверено 2 октября 2014 г.
- ^ «ComputerCOP: распространяемое полицией программное обеспечение для обеспечения безопасности в Интернете оказалось шпионским» . Geek.com . Архивировано из оригинала 3 октября 2014 года . Проверено 2 октября 2014 г.
- ^ «Окружной прокурор предупреждает о программном обеспечении, которое она предложила» . UT Сан-Диего . Проверено 2 октября 2014 г.
- ^ «Бесплатное программное обеспечение ComputerCOP подвергает риску персональные данные, - заявляет цифровая группа» . Контра Коста Таймс . Группа МедиаНьюс . Проверено 6 октября 2014 г.
- ^ «Шериф из известняка столкнулся с группой активистов из-за компьютерной программы» . WAFF.com . Рэйком Медиа . 1 октября 2014 года . Проверено 2 октября 2014 г.
- ^ «Шериф Алабамы утверждает, что кейлоггер ComputerCOP мог остановить «Колумбайн»» . Арс Техника . 4 октября 2014 года . Проверено 6 октября 2014 г.
- ^ «Министерство финансов завершает расследование мошенничества в отношении программного обеспечения ComputerCOP «Интернет-безопасность»» . Фонд электронных границ . 21 ноября 2017 г. Проверено 27 ноября 2017 г.