Ордера на геозону: что означает дело Верховного суда для вашей конфиденциальности

Верховный суд США готовится заслушать аргументы по одному из наиболее значимых вопросов цифровой конфиденциальности последних лет: являются ли ордера на геозону конституционными? Это дело привлекает внимание к инструменту слежки, способному собирать данные о местоположении с каждого мобильного устройства в заданной области — независимо от того, подозревается ли владелец устройства в каком-либо правонарушении. Для каждого, кто носит смартфон, исход этого дела имеет значение.

Что такое ордер на геозону?

Ордер на геозону — это судебное предписание, обязывающее технологическую компанию, чаще всего Google, передать данные, идентифицирующие каждое устройство, которое находилось в пределах определённой географической границы в течение конкретного временного промежутка. Правоохранительные органы использовали их для расследования преступлений — от ограблений банков до протестных акций.

Процесс работает примерно следующим образом: следователи очерчивают виртуальный периметр вокруг места события, запрашивают записи у технологической компании, получают анонимизированный список устройств, а затем сужают этот список, запрашивая идентифицирующую информацию об аккаунтах, которые выглядят как релевантные. На каждом этапе сеть закидывается широко, прежде чем её начинают затягивать.

Правозащитники в сфере конфиденциальности называют эти инструменты «цифровыми тралами» не без причины. В отличие от традиционного ордера, который требует от правоохранителей установить подозреваемого до обыска его имущества или записей, ордер на геозону переворачивает эту логику с ног на голову. Все, кто оказался внутри периметра, становятся потенциальными объектами расследования просто потому, что находились в определённом месте в определённое время.

Четвёртая поправка к Конституции США защищает граждан от необоснованных обысков и изъятий. Критики утверждают, что сбор данных о местоположении сотен или тысяч невиновных людей — до установления каких-либо подозрений — это именно тот вид общего обыска, предотвратить который и призвана данная поправка.

Почему VPN не защитит вас в этом случае

Этот момент заслуживает прямого разговора, поскольку существует распространённое заблуждение, что VPN защищает от слежки за местоположением. Это не так — по крайней мере, не в том смысле, который важен для ордеров на геозону.

VPN скрывает ваш IP-адрес и шифрует ваш интернет-трафик. Это действительно полезно для защиты вашей активности в браузере от интернет-провайдера или для обеспечения безопасности данных в публичных сетях Wi-Fi. Но ордер на геозону не опирается на ваш IP-адрес. Он опирается на сигналы, которые ваш телефон передаёт вне зависимости от того, работает ли VPN.

Физическое местоположение вашего устройства определяется GPS-сигналами, триангуляцией по вышкам сотовой связи и близостью к сетям Wi-Fi. Это функции аппаратного уровня, которые работают ниже прикладного уровня, на котором функционирует VPN. Данные об истории местоположений Google, которые обычно служат источником для запросов по ордерам на геозону, собираются по этим каналам, а не через ваш интернет-трафик. Использование VPN при активных службах геолокации не препятствует привязке вашего устройства к месту события.

Что действительно помогает защитить конфиденциальность местоположения

Если вы хотите снизить свою уязвимость перед слежкой на основе геолокации, наиболее эффективные меры принимаются на уровне устройства и его настроек.

Отключите историю местоположений на уровне аккаунта. Google позволяет пользователям отключить историю местоположений и удалить существующие данные о местоположении через настройки аккаунта. Если данные не хранятся, передавать по ордеру нечего.

Проверьте разрешения на доступ к геолокации на уровне приложений. Многие приложения запрашивают доступ к местоположению, который им в действительности не нужен. Аудит того, какие приложения имеют доступ «всегда», и ограничение их режимом «только при использовании» или «никогда» сокращает объём собираемых данных в первую очередь.

Рассмотрите устройство с более строгими настройками конфиденциальности по умолчанию. Некоторые операционные системы и конфигурации устройств предоставляют пользователям более тонкий контроль над данными о местоположении и более агрессивно ограничивают фоновый сбор данных по сравнению с массовыми настройками по умолчанию.

Помните, что режим полёта — не полноценное решение. Хотя режим полёта отключает сотовую связь и Wi-Fi, приём GPS-сигнала на многих устройствах может по-прежнему работать. Полное отключение аппаратного обеспечения геолокации, как правило, требует изменения настроек, выходящих за рамки простого включения режима полёта.

Используйте картографические и навигационные приложения, ориентированные на конфиденциальность. Некоторые альтернативы Google Картам не хранят ваши маршруты или историю поиска на удалённых серверах — а значит, меньше данных существует, которые можно запросить.

Что это означает для вас

Решение Верховного суда создаст прецедент, который на долгие годы определит, как правоохранительные органы могут использовать данные о местоположении. Решение, устанавливающее строгие конституционные ограничения на ордера на геозону, стало бы значительной победой для цифровой конфиденциальности. Решение, в целом подтверждающее их законность, будет означать, что само по себе нахождение вблизи места преступления может привести к тому, что ваши данные окажутся перед следователями.

Однако правовая защита и личные практики конфиденциальности не исключают друг друга. Независимо от того, какое решение примет Суд, данные, которых не существует, не могут быть собраны. Сокращение объёма информации о местоположении, генерируемой вашими устройствами и аккаунтами, — наиболее устойчивая из доступных защитных мер.

Следите за развитием этого дела. Аргументы, которые выслушает Суд, прояснят не только правила, касающиеся ордеров на геозону, но и более широкий вопрос: что означает Четвёртая поправка в мире, где наши передвижения непрерывно фиксируются устройствами в наших карманах.