¿Qué tan lejos debo llegar para crear el anonimato?

7

Estoy en las primeras etapas de diseño de un sistema (QuestGuide) para ayudar a los investigadores a recopilar información (arbitrariamente compleja), analizarla, anotarla, visualizarla y, en última instancia, compartirla. Hay suficientes problemas para resolver que se siente como el equivalente en software de Seven Summits , pero estoy retirado y este proyecto me mantendrá fuera de las calles por algunos años :-).

Después de ver una entrevista en dos partes con Eben Moglen en Slashdot, me di cuenta de que no estaba diseñando / pensando en el anonimato . Si bien mi objetivo demográfico imaginado son los investigadores académicos (y quizás las personas que compran un refrigerador), es totalmente posible que este sistema sea utilizado por personas que están recopilando y correlacionando información que, de ser así, cuando la compartan, podría obtenerla. Encarcelado o peor.

Con el fin de poder retroceder a la fuente original (por ejemplo, para citas, verificación de fuentes, etc.), estoy recopilando fecha y hora, IP / URL de las fuentes originales y todo tipo de cosas. Esto se está haciendo como ayuda para el investigador, pero también se puede usar como fuente de información para trabajar hacia atrás a la persona que publicó su búsqueda anónimamente.

He identificado lo siguiente como la necesidad de eliminación / lavado / ofuscación:

  1. Los UUID utilizados deben ser aleatorios y no relacionados con la dirección MAC y el tiempo.
  2. Deben eliminarse todos los metadatos con fecha y hora, URL, IP, etc.
  3. La transmisión de la búsqueda debe cifrarse con la clave pública del receptor, pero no debe estar firmada (o asociada de alguna otra forma) con el remitente.

Pregunta :

¿Cuántos tipos de información más podrían estar en los datos o en los metadatos de apoyo que pueden pensar que debo limpiar cuando alguien quiere ser realmente anónimo?

Si hay una lista en algún lugar de cosas que han hecho tropezar a las personas en el pasado (anecdóticas o reales), eso sería educativo.

Actualización / Aclaración:

QuestGuide es 100% FOSS. Actualmente estoy tratando de entender cómo GPLv3 Affero juega en un sistema compuesto por muchos componentes de FOSS: MariaDB, Django y muchos otros bits de FOSS lanzados bajo varias licencias. Puede ser necesario recurrir a GPLv2 Affero.

Aunque estoy seguro de que puede haber operaciones de generación de ingresos basadas en él, las veo más en la línea de soporte de ventas de Red Hat para un producto completamente basado en FOSS. Estoy jubilado y no tengo ninguna necesidad o deseo particular de ser parte de ninguna de esas operaciones.

El sistema en sí está diseñado para ejecutarse localmente en la máquina del usuario: DB, servidor proxy, UI, todo. El "sitio central" está destinado exclusivamente a la comodidad de los usuarios que necesitan acceso a múltiples ubicaciones para sus búsquedas, que desean compartir sus resultados con el mundo o que desean descargar componentes preconfigurados y definiciones de entidades. Una vez que se instala QuestGuide, el usuario no necesita tener más contactos con ningún tipo de servidor centralizado.

    
pregunta Peter Rowell 20.10.2012 - 04:14
fuente

1 respuesta

2

Parece que el anonimato es lo contrario de lo que quieres.

Si me ves desnudo, ¿sigue siendo una violación si no sabes mi nombre? Su sistema es muy parecido a esto, está recopilando información personal y luego está ocultando a quién pertenece, pero al final del día necesita asociar una gran base de datos con un individuo, y eso es lo que la gente teme.

Me aseguraría de que su sistema sea al menos tan malo como la postura de Google sobre la privacidad . Google es bastante horrible cuando se trata de privacidad, pero está muy difundido y la mayoría de nosotros nos hemos acostumbrado a sus anuncios orientados. Si eres peor que Google, entonces podrías obtener el tipo de atención equivocado.

También debe respetar el indicador HTTP Do-Not-Track . Puede que no esté en contra de la ley ignorar esta bandera en este momento, pero estoy seguro de que lo será.

    
respondido por el rook 20.10.2012 - 20:47
fuente

Lea otras preguntas en las etiquetas