Наконец-то вышла моя статья (в соавторстве с Francesca Musiani) о моделях угроз и разработке шифрованных мессенджеров. Статья основана на материалах моих 52 интервью с пользователями и разработчиками различных инструментов для так называемой "безопасной" коммуникации, а также на наблюдениях за рядом тренингов по цифровой безопасности. Из опрошенных пользователей были журналисты, активисты, общественные деятели из стран Западной Европы, а также Украины, России, Сирии, Ливии, Туниса, Египта, Кении. Из разработчиков удалось провести глубинные интервью с создателями протокола OTR, а также таких инструментов (и используемых в них протоколов) как Tor, Signal, Wire, Briar, Riot/Matrix, Ricochet, Chat Secure, Conversations (и протокол OMEMO), Mailvelope, Enigmail.
В среде разработчиков инструментов и протоколов шифрования коммуникаций часто встречается представление согласно которому пользователи существуют в контексте "высокого" или "низкого" уровня риска. К низким, например, относят жителей так называемых "демократических" или "развитых" стран Запада; к высоким - политических активистов, журналистов и других пользователей, живущих в "зонах риска", странах где разворачиваются военные конфликты или же действует авторитарный режим и жесткое законодательство в области информационных технологий. В статье мы показываем почему такая дихотомия является не только ошибочной, но и опасной, так как может повлечь за собой изменение поведения пользователей в сторону ослабления цифровой гигиены (эффект "расслабления" от ложного чувства безопасности и "свободы"). Мы предлагаем понимание "риска" как контекстуального, гибкого понятия, который не должен рассматриваться отдельно от коммуникационных отношений, в которых участвуют пользователи. Мы также анализируем различные форматы проведения тренингов по цифровой безопасности и такие известные инструменты как моделирование угроз.
Статья в открытом доступе лежит здесь:
https://www.erudit.org/fr/revues/im/2018-n32-im04484/1058473ar/#наука
#криптоанархия