<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Стеження on Arpokrat</title>
    <link>https://arpokrat.com/uk/blog/tags/surveillance/</link>
    <description>Recent content in Стеження on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>uk</language><lastBuildDate>Tue, 01 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/uk/blog/tags/surveillance/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SignalTrace: Європа експортує стеження, якого не дозволяє собі</title>
      <link>https://arpokrat.com/uk/blog/signaltrace-leonardo-bluetooth-surveillance/</link>
      <pubDate>Tue, 01 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/signaltrace-leonardo-bluetooth-surveillance/</guid>
      <description>&lt;p&gt;Сірий седан проїжджає під автострадною рамкою на швидкості 110 км/год. Камера на щоглі зчитує номер, ставить позначку часу, зберігає його. Нічого нового: такі пристрої існують уже двадцять років і встановлені десятками тисяч як у Північній Америці, так і в Європі.&lt;/p&gt;
&lt;p&gt;Але якщо ця рамка отримала модуль, який італійська група Leonardo продає з червня 2026 року, вона щойно зафіксувала ще дещо. iPhone водія. Бездротові навушники пасажирки. Розумний годинник на панелі приладів. Автомагнітолу. Підключений брелок у бардачку. Датчики тиску всіх чотирьох шин. Перепустку, що залишилася в піджаку. І, якщо ззаду спить собака, його ідентифікаційний чип.&lt;/p&gt;
&lt;p&gt;Десяток ідентифікаторів, номер, позиція, час. Повторіть це на кожній рамці мережі, і ви вже стежите не за автомобілем: ви стежите за людьми і знаєте, з ким вони пересуваються.&lt;/p&gt;
&lt;h2 id=&#34;що-пристрій-робить-насправді&#34;&gt;Що пристрій робить насправді&lt;/h2&gt;
&lt;p&gt;Продукт називається &lt;strong&gt;SignalTrace&lt;/strong&gt;. Його продає Leonardo US Cyber and Security Solutions, і він доповнює лінійку &lt;strong&gt;ELSAG&lt;/strong&gt;, одну з найпоширеніших ліній автоматичних зчитувачів номерних знаків на американському ринку. Про його існування 8 червня 2026 року повідомив Джозеф Кокс у &lt;a href=&#34;https://www.404media.co/this-company-will-add-phone-airpod-and-smartwatch-trackers-to-license-plate-readers/&#34;&gt;404 Media&lt;/a&gt; на основі продуктової специфікації виробника.&lt;/p&gt;
&lt;p&gt;Вирішальний момент вміщається в одне речення: &lt;strong&gt;йдеться не про нові камери&lt;/strong&gt;. SignalTrace є радіодатчиком, доданим до вже встановлених зчитувачів номерів. Щогла не змінюється, розташування не змінюється, силует обладнання при дорозі не змінюється. Змінюється те, що це обладнання слухає.&lt;/p&gt;
&lt;p&gt;Датчик записує ідентифікатори, які у відкритому вигляді транслюють протоколи Bluetooth, Wi-Fi і RFID пристроїв, що перебувають в автомобілі. Технічний момент, який часто розуміють хибно: жоден пристрій не зламують і жодну вразливість не використовують. Пристрій Bluetooth або Wi-Fi постійно надсилає кадри виявлення, бо ці протоколи так задумані. Ваші навушники оголошують свою присутність, щоб телефон їх знайшов, а сам телефон опитує довколишній ефір у пошуках знайомих мереж. Ці випромінювання публічні за побудовою, і їх чує будь-який приймач у зоні дії.&lt;/p&gt;
&lt;p&gt;Leonardo, до речі, уточнює, що система працює &lt;a href=&#34;https://www.leonardocompany-us.com/lpr/elsag-signaltrace&#34;&gt;зі зчитувачем номерів або без нього&lt;/a&gt;, зокрема й у приміщеннях, і розпізнає автомобіль, номер якого закрито або знято.&lt;/p&gt;
&lt;p&gt;Ось справжня політична тема: дообладнання вже наявної техніки. Встановлення нової мережі камер запускає голосування, обговорення, іноді судовий процес. Додавання електронної плати в уже погоджений корпус не запускає нічого. Спроможність стеження змінює свою природу без публічної дискусії, бо матеріально немає нічого нового, що можна побачити.&lt;/p&gt;
&lt;h2 id=&#34;від-автомобіля-до-особи-і-від-особи-до-групи&#34;&gt;Від автомобіля до особи, і від особи до групи&lt;/h2&gt;
&lt;p&gt;Зчитувач номерів відповідає на одне питання: де був цей автомобіль. SignalTrace додає ще два: хто в ньому був і з ким.&lt;/p&gt;
&lt;p&gt;Leonardo цього не приховує, це аргумент продажу. Система формує те, що документація називає &lt;strong&gt;електронним відбитком&lt;/strong&gt;, набір ідентифікаторів, які «часто випромінюються разом». Приклад виробника промовистий: у цілому місті лише один автомобіль поєднає iPhone 13rev2, автомагнітолу Audi, навушники Bose, годинник Garmin, шукач ключів і номер ABC-1234.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Продукт не обмежується стеженням за автомобілями. Він автоматично створює граф зв&amp;rsquo;язків між людьми, без того щоб хтось мусив висловити бодай найменшу підозру.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Саме тут відбувається якісний стрибок. Співвідносячи пристрої, які регулярно подорожують разом, система механічно вибудовує соціальний граф. Два телефони, що зустрічаються щоранку в одному автомобілі, означають спільні поїздки або стосунки, які жодна зі сторін не хоче оприлюднювати. П&amp;rsquo;ятдесят пристроїв, зафіксованих в одному місці в один час, означають зібрання: демонстрація, богослужіння, профспілкові збори або черга перед клінікою.&lt;/p&gt;
&lt;p&gt;Жоден із цих висновків не потребує доступу до змісту комунікації. Він виводиться з таблиці близькості, за замовчуванням, для всього населення, що пересувається, а не для визначених цілей. Це провина за асоціацією, вироблена промислово, ще до будь-якого розслідування. Том Боуман, юрист &lt;a href=&#34;https://cdt.org/staff/tom-bowman/&#34;&gt;Center for Democracy &amp;amp; Technology&lt;/a&gt;, підсумовує проблему на сторінках &lt;a href=&#34;https://www.technewsworld.com/story/license-plate-reader-adds-device-snooping-feature-180421.html&#34;&gt;TechNewsWorld&lt;/a&gt;: те, що робить інструмент корисним для стеження за справжнім підозрюваним, робить його так само здатним стежити за всіма іншими водіями, жоден з яких не погоджувався на реєстрацію своїх пристроїв.&lt;/p&gt;
&lt;p&gt;Leonardo протиставляє два аргументи: система не розшифровує і не читає зміст комунікацій та сама по собі не ідентифікує осіб. Обидва твердження точні, і обидва не стосуються суті. Шуканою розвідданою ніколи не був зміст, вона в метаданих про місцеперебування, красномовніших за повідомлення. Що ж до ідентифікації, сам виробник визнає, що слідчий може пов&amp;rsquo;язати електронний підпис із номером, а потім через реєстри транспортних засобів вийти на власника.&lt;/p&gt;
&lt;h2 id=&#34;американське-право-написане-для-іншого&#34;&gt;Американське право, написане для іншого&lt;/h2&gt;
&lt;p&gt;У Сполучених Штатах існують закони штатів, що регулюють зчитувачі номерів, і деякі з них вимогливі щодо строків зберігання та цілей доступу. Але всі вони писалися навколо одного точного предмета: &lt;strong&gt;зображення номерного знака&lt;/strong&gt;. Жоден не передбачає зчитування ідентифікаторів особистих пристроїв тим самим обладнанням.&lt;/p&gt;
&lt;p&gt;Ця розбіжність створює не незаконність, а сіру зону, зручнішу для продавця. Поліцейська служба може стверджувати, не брешучи, що її програма зчитувачів номерів дозволена й відповідає праву, водночас збираючи відтепер у тому самому режимі дані цілком іншої природи. Leonardo до того ж має федеральні контракти зі Special Operations Command і General Services Administration, тобто закупівельний шлях, який значною мірою обходить місцеві погодження.&lt;/p&gt;
&lt;p&gt;Конституційна дискусія щойно зрушила, і тут потрібна точність, бо стан права змінився цього літа. У січні 2026 року федеральний суд Вірджинії вирішив у справі &lt;em&gt;Schmidt v. City of Norfolk&lt;/em&gt;, що міська мережа камер Flock &lt;a href=&#34;https://www.courthousenews.com/judge-holds-norfolks-license-plate-reader-use-constitutional/&#34;&gt;не становить обшуку&lt;/a&gt; у розумінні четвертої поправки, оскільки не охоплює всіх пересувань мешканців. Рішення оскаржується в Четвертому окрузі, де вступила в справу &lt;a href=&#34;https://www.aclu.org/campaigns-initiatives/get-the-flock-out&#34;&gt;ACLU&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Потім, 29 червня 2026 року, Верховний суд ухвалив рішення &lt;a href=&#34;https://www.supremecourt.gov/opinions/25pdf/25-112_0am4.pdf&#34;&gt;&lt;em&gt;Chatrie v. United States&lt;/em&gt;&lt;/a&gt;. П&amp;rsquo;ятьма голосами проти чотирьох, пером судді Кейган, він визнав, що отримання поліцією даних про місцеперебування телефона становить обшук, оскільки особа зберігає розумне очікування приватності щодо цих даних, навіть коли їх утримує третя сторона і навіть за короткий період. Рішення продовжує &lt;em&gt;Carpenter v. United States&lt;/em&gt; 2018 року і послаблює доктрину третьої сторони, як зазначив &lt;a href=&#34;https://cdt.org/insights/op-ed-scotuss-signals-in-chatrie-and-on-the-potential-limits-of-location-tracking/&#34;&gt;CDT&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Точний обсяг дії &lt;em&gt;Chatrie&lt;/em&gt; щодо SignalTrace не вирішено, і стверджувати протилежне було б необачно: рішення стосується даних, витребуваних у Google, а не прямого зчитування поліцейським датчиком у публічному просторі. Але воно встановлює міркування, яке має значення, а саме що чутливість даних про місцеперебування не залежить від того, хто ними володіє.&lt;/p&gt;
&lt;h2 id=&#34;європейське-питання-яке-і-є-справжнім-питанням&#34;&gt;Європейське питання, яке і є справжнім питанням&lt;/h2&gt;
&lt;p&gt;Ось де справа стає незручною для Європи. Leonardo не американський постачальник, а італійська група, що котирується в Мілані, першим акціонером якої є італійське міністерство економіки і фінансів із приблизно 30 % капіталу та правом призначати більшість ради директорів. Італійська держава не є пасивним акціонером цього продукту.&lt;/p&gt;
&lt;h3 id=&#34;спершу-технічний-момент&#34;&gt;Спершу технічний момент&lt;/h3&gt;
&lt;p&gt;У європейському праві ідентифікатор пристрою є персональними даними. Це не доктринальна думка, а стала позиція наглядових органів. CNIL прямо розглядає MAC-адресу як таку у своїй доктрині щодо &lt;a href=&#34;https://www.cnil.fr/fr/dispositifs-de-mesure-daudience-et-de-frequentation-dans-des-espaces-accessibles-au-public-la-cnil&#34;&gt;систем вимірювання відвідуваності&lt;/a&gt; і допускає їх збирання в публічному просторі лише за вузьких умов: анонімізація протягом кількох хвилин із високим рівнем колізій між особами або надійна псевдонімізація з подальшим знищенням протягом двадцяти чотирьох годин, інакше згода стає обов&amp;rsquo;язковою. Та сама доктрина уточнює, що заклик до людей вимкнути Wi-Fi не є прийнятною формою заперечення.&lt;/p&gt;
&lt;p&gt;Суд Європейського Союзу 4 вересня 2025 року у справі &lt;em&gt;ЄІЗД проти ЄРО&lt;/em&gt; (C-413/23 P) уточнив, що персональний характер псевдонімізованих даних оцінюється з огляду на розумно доступні засоби повторної ідентифікації. Тут же володільцем є поліцейський орган, який має реєстри транспортних засобів. Засоби повторної ідентифікації не гіпотетичні, вони в сусідньому кабінеті.&lt;/p&gt;
&lt;h3 id=&#34;нюанс-який-змінює-все&#34;&gt;Нюанс, який змінює все&lt;/h3&gt;
&lt;p&gt;Було б хибно написати, що SignalTrace «був би незаконним у Європі», і читач-юрист одразу це помітив би. Обробка, здійснювана компетентним органом із метою запобігання та розслідування злочинів, не підпадає під GDPR. Вона підпадає під &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX%3A32016L0680&#34;&gt;директиву (ЄС) 2016/680&lt;/a&gt;, звану Поліцейською директивою, яку кожна держава-член імплементує окремо, у Франції розділом III закону про захист даних. &lt;a href=&#34;https://www.cnil.fr/fr/directive-police-justice-de-quoi-parle-t&#34;&gt;CNIL&lt;/a&gt; нагадує, що цей режим автономний, із власними підставами правомірності та власними правами.&lt;/p&gt;
&lt;p&gt;Отже, правильне питання полягає не в абстрактній законності, а в умовах. За цього режиму такий пристрій вимагав би прямої національної правової підстави, визначених цілей, доведеної необхідності, обмеженого строку зберігання, оцінки впливу та незалежного контролю. У Франції зчитувачі номерів урегульовані саме так: статті L233-1 і L233-1-1 кодексу внутрішньої безпеки встановлюють вичерпний перелік правопорушень, які дають право на їх використання, а строк зберігання залишається одним із найкоротших у Союзі, п&amp;rsquo;ятнадцять днів за загальним правилом, навіть якщо сенатський законопроєкт прагне його подовжити.&lt;/p&gt;
&lt;p&gt;Це принципова відмінність від американської ситуації. У Сполучених Штатах закон регулює предмет, номерний знак, і мовчання про ідентифікатори пристроїв означає дозвіл. У Європі закон регулює цілі та категорії даних, і це мовчання означає радше заборону, за браком прямої правової підстави. Порожнеча, констатована за океаном, тут у такій самій формі не існує. Не тому, що Європа доброчесніша: її юридична техніка протилежна.&lt;/p&gt;
&lt;h3 id=&#34;чого-тоді-варта-охорона&#34;&gt;Чого тоді варта охорона&lt;/h3&gt;
&lt;p&gt;Залишається питання, задля якого написано цю статтю. Чого варта європейська регуляторна охорона, коли європейське підприємство, контрольоване державою-членом, продає за межі Європи спроможність, яку не могло б розгорнути вдома без нового закону?&lt;/p&gt;
&lt;p&gt;Заперечення заслуговують на серйозне ставлення. Промисловець не відповідає за правові рамки свого клієнта: американська влада вирішує, що дозволяє в себе. Продукт продають не диктатурі, а правовій державі з активним верховним судом, як щойно нагадало &lt;em&gt;Chatrie&lt;/em&gt;. І аргумент промислового суверенітету законний: якщо європейські групи заборонять собі ці ринки, їх займуть ізраїльські, американські або китайські постачальники, і стеження не відступить ані на метр, а Європа втратить свою технологічну базу.&lt;/p&gt;
&lt;p&gt;Ці аргументи прийнятні. Вони не відповідають на проблему.&lt;/p&gt;
&lt;p&gt;Насамперед тому, що Союз уже визнав: експорт засобів стеження не є звичайною торгівлею. &lt;a href=&#34;https://www.entreprises.gouv.fr/espace-entreprises/s-informer-sur-la-reglementation/le-reglement-europeen-sur-les-biens-double&#34;&gt;Регламент (ЄС) 2021/821&lt;/a&gt; про товари подвійного використання запровадив у статті 5 всеохопне застереження щодо засобів кіберстеження, бо законодавець визнав, що інструмент, законний у виробництві, може бути нелегітимним у пункті призначення. Його межа повчальна: воно спрацьовує за наявності ризику внутрішніх репресій або тяжких порушень прав людини, тобто категорій, придуманих для авторитарних режимів. Продаж американській муніципальній поліції до них не належить. Європейська сітка досліджує моральність клієнта, ніколи не досліджує природу проданої спроможності.&lt;/p&gt;
&lt;p&gt;Далі тому, що такий продукт не запас, який розпродають, а спроможність, яку підтримують: вона фінансує дослідження, готує інженерів, накопичує ноу-хау і створює встановлену базу. Того дня, коли великий теракт спонукає державу-члена вимагати цю спроможність, дискусія вже не точитиметься про доцільність її створення. Вона існуватиме, буде європейською, буде зрілою, а її постачальник буде частково державним. Аргумент «ми лише йдемо за ринком» стає тоді замкненим колом, оскільки внутрішній ринок буде підготовлено експортом.&lt;/p&gt;
&lt;p&gt;Ось чого варта регуляторна охорона в цьому сценарії: вона захищає європейців від застосувань, а не від існування засобів. Вона вирішує питання, хто має право натиснути кнопку, і залишає промисловості будувати його, продавати, вдосконалювати, а потім чекати.&lt;/p&gt;
&lt;h2 id=&#34;що-можна-зробити-не-розповідаючи-собі-казок&#34;&gt;Що можна зробити, не розповідаючи собі казок&lt;/h2&gt;
&lt;p&gt;Першою згаданою відповіддю завжди є рандомізація MAC-адреси. Вона заслуговує на чесний розгляд, без реклами й без приниження. Вона справжня і вона працює.&lt;/p&gt;
&lt;p&gt;Android від версії 10 та iOS від версії 14 за замовчуванням рандомізують MAC-адресу, що використовується у Wi-Fi, з окремою адресою для кожної мережі. У Bluetooth Low Energy сучасні пристрої транслюють розв&amp;rsquo;язувані приватні адреси, які періодично змінюються і можуть бути пов&amp;rsquo;язані зі справжнім пристроєм лише співрозмовником, який має ключ розв&amp;rsquo;язання.&lt;/p&gt;
&lt;p&gt;Її межі так само реальні.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Спарювання знову відчиняє двері.&lt;/strong&gt; Ключ розв&amp;rsquo;язання передається під час спарювання. Пристрій, уже спарений або явно схвалений, знаходить сталу ідентичність за змінною адресою. Механізм для цього й задумано.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Багато предметів нічого не рандомізують.&lt;/strong&gt; Датчики тиску в шинах, RFID-перепустки, ідентифікаційні чипи тварин, автомагнітоли та дешева периферія випромінюють сталі ідентифікатори. Специфікація Leonardo згадує саме ці категорії, і це не випадковість.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Рандомізацію можна вимкнути.&lt;/strong&gt; Її вимикають мережа за мережею, і часто вона вимкнена задля зручності, для MAC-фільтрації на домашньому маршрутизаторі або через корпоративну політику.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Група переживає ротацію ідентифікаторів.&lt;/strong&gt; Це найменш очевидний і найважливіший момент. SignalTrace шукає не ідентифікатор, а набір пристроїв, що подорожують разом. Якщо бодай один член групи випромінює сталий ідентифікатор, увесь набір лишається прив&amp;rsquo;язуваним, хоч якою була б дисципліна решти.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Найдієвіший захід залишається найнуднішим: не випромінювати. Це передбачає вимкнення Bluetooth і Wi-Fi на рівні системи, у налаштуваннях, а не з панелі швидкого доступу. Ця різниця не косметична, ми докладно описали її у статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/&#34;&gt;постійну геолокацію телефона&lt;/a&gt;: у більшості споживчих систем кнопка швидкої панелі обриває видиме спарювання, але лишає програмний стек живим, і аналіз близькості триває. Та стаття описувала сканування Bluetooth як теоретичний вектор. SignalTrace став його комерційним продуктом, каталогізованим і готовий до постачання.&lt;/p&gt;
&lt;p&gt;Треба залишатися чесним щодо результату: ці заходи зменшують поверхню вразливості, вони її не скасовують. Автомобіль лишається номерним знаком, а номерний знак лишається читабельним. Єдиний спосіб нічого не випромінювати полягає в тому, щоб нічого не носити, а це не є публічною політикою.&lt;/p&gt;
&lt;h2 id=&#34;що-це-говорить-про-наші-проєктні-рішення&#34;&gt;Що це говорить про наші проєктні рішення&lt;/h2&gt;
&lt;p&gt;В Arpokrat саме це міркування привело нас до того, щоб обробляти Bluetooth на рівні Core ArpokratOS, а не на рівні налаштувань. Перемикач в інтерфейсі задає лише користувацьке налаштування: оновлення, системний застосунок або служба геолокації можуть його обійти чи знову ввімкнути, і користувач цього не знатиме. Відсутній стек знову ввімкнути неможливо.&lt;/p&gt;
&lt;p&gt;Проти зчитування на кшталт SignalTrace це, звісно, не робить пристрій невиявним, і ми цього не стверджуємо: телефон лишається в мобільній мережі, а інші предмети в автомобілі випромінюють самі по собі. Що це гарантує, так це те, що конкретний вектор випромінювання відсутній за побудовою, а не вимкнений на довірі. Це теза, яку ми обстоювали щодо &lt;a href=&#34;https://arpokrat.com/uk/blog/5g-location-data-privacy-law/&#34;&gt;5G і помилки цілі в праві&lt;/a&gt;: правовий захист зосереджується на доступі до даних, тоді як мав би стосуватися самого існування інфраструктури, що їх виробляє. SignalTrace є цьому ілюстрацією, з тією різницею, що ця інфраструктура будується в Європі.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Найпримітніше в цій справі не технічна спроможність, яку дослідники описували роками. Це метод розгортання.&lt;/p&gt;
&lt;p&gt;Не буде нової мережі камер, яку відкривають, не буде муніципального рішення, яке можна оскаржити, не буде публічної закупівлі, впізнаваної як зміна природи. Будуть модулі, додані до наявних щогл, за наявними контрактами, у вже дозволених програмах. Того дня, коли відкриється публічна дискусія, інфраструктура буде встановлена, амортизована і вбудована у слідчі процедури. Дискусія тоді точитиметься про умови доступу до бази, яка існує, і ніколи про доцільність її створення.&lt;/p&gt;
&lt;p&gt;Це звичайний порядок речей у сфері стеження, і він не випадковий. Лишається дізнатися, чи вважає Європа, що їй є що сказати, коли її власні промисловці, спираючись на її власні держави, будують цю інфраструктуру для інших. Європейське право ретельно впорядкувало відповідь на питання, хто може переглядати ці дані в нас. Воно ніколи не поставило питання, хто має право будувати цю машину.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>5G, дані про місцеперебування і хибна ціль права</title>
      <link>https://arpokrat.com/uk/blog/5g-location-data-privacy-law/</link>
      <pubDate>Tue, 18 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/5g-location-data-privacy-law/</guid>
      <description>&lt;p&gt;У 2011 році поліція Детройта запитала в мобільного оператора історію під&amp;rsquo;єднання телефона Тімоті Карпентера до базових станцій. Вона отримала 12 898 точок місцеперебування за 127 днів, приблизно сотню на добу. Через сім років Верховний суд Сполучених Штатів визнав, що такий запит становить обшук і потребує ордера.&lt;/p&gt;
&lt;p&gt;Ці 12 898 точок надходили від антен четвертого покоління, кожна з яких покривала радіус кількох кілометрів. Той самий запит, надісланий сьогодні до міської мережі 5G, повернув би не сотню точок на добу з похибкою в кілька кілометрів. Він повернув би значно більший обсяг із похибкою в кілька десятків метрів.&lt;/p&gt;
&lt;p&gt;Технологія змінила масштаб. Юридичне міркування лишилося на тому самому місці ланцюга.&lt;/p&gt;
&lt;h2 id=&#34;правове-благо-яке-визнають-судді-по-обидва-боки-атлантики&#34;&gt;Правове благо, яке визнають судді по обидва боки Атлантики&lt;/h2&gt;
&lt;p&gt;Існує інтерес, який визнають майже всі й який майже жоден акт не захищає дієво: право перебувати десь без того, щоб цей факт фіксували.&lt;/p&gt;
&lt;p&gt;Європейська судова практика встановила це недвозначно. У справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt; (об&amp;rsquo;єднані справи C-293/12 і C-594/12, 8 квітня 2014 року), а потім у справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige і Watson&lt;/a&gt; (об&amp;rsquo;єднані справи C-203/15 і C-698/15, велика палата, 21 грудня 2016 року) Суд Європейського Союзу постановив, що ці дані, взяті в сукупності, дозволяють робити дуже точні висновки про приватне життя осіб: звички повсякденного життя, місця перебування, пересування, здійснювані види діяльності та соціальні зв&amp;rsquo;язки.&lt;/p&gt;
&lt;p&gt;Верховний суд Сполучених Штатів дійшов близького висновку у справі &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296 (2018). Він наголосив на моменті, який американська доктрина багато коментувала: &lt;strong&gt;невідворотний і автоматичний&lt;/strong&gt; характер цього збирання. Ніхто не погоджується бути під&amp;rsquo;єднаним до антени: людина під&amp;rsquo;єднана тому, що має увімкнений телефон.&lt;/p&gt;
&lt;p&gt;Отже, правове благо існує, і його визнають два суди, які в цій сфері мають вагу. Проблема в іншому.&lt;/p&gt;
&lt;h2 id=&#34;що-насправді-змінило-5g&#34;&gt;Що насправді змінило 5G&lt;/h2&gt;
&lt;p&gt;Поширена плутанина полягає в тому, що місцеперебування трактують як дані, які телефон передає, так само як повідомлення чи світлину. Це не так. Місцеперебування є &lt;strong&gt;фізичним наслідком роботи мережі&lt;/strong&gt;. Оператор знає, до якої антени під&amp;rsquo;єднано пристрій, бо мусить це знати, аби маршрутизувати виклик. Не існує жодного ключа, яким можна було б зашифрувати цю інформацію, адже це не зміст, а властивість самого з&amp;rsquo;єднання.&lt;/p&gt;
&lt;p&gt;Саме це робить 5G значущим у правовій, а не в технічній площині.&lt;/p&gt;
&lt;p&gt;Попередні архітектури спиралися на широкі стільники. Антена 4G зазвичай обслуговує радіус у кілька кілометрів, і позиція, виведена лише з факту під&amp;rsquo;єднання, вимірювалася сотнями метрів у місті, а іноді десятками кілометрів у сільській місцевості. 5G спирається на масове ущільнення: міські стільники покривають зазвичай кількасот метрів, а інженерна література оперує щільностями порядку сорока-п&amp;rsquo;ятдесяти базових станцій на квадратний кілометр проти чотирьох-п&amp;rsquo;яти за часів 3G.&lt;/p&gt;
&lt;p&gt;Наслідок механічний. Згідно з &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;білою книгою Ericsson про позиціювання в 5G&lt;/a&gt;, інфраструктура, розгорнута лише заради зв&amp;rsquo;язку, досягає точності від двадцяти до п&amp;rsquo;ятдесяти метрів надворі та від одного до трьох метрів у приміщенні, а за сприятливих міських умов опускається нижче метра. Ідеться не про десь увімкнену функцію геолокації, а про те, що мережа знає за самою своєю будовою, без жодного встановленого застосунку й без жодного наданого дозволу. Усі ці механізми, а також контрзаходи, які справді працюють, ми детально розібрали у статті про &lt;a href=&#34;https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/&#34;&gt;постійну геолокацію телефона&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Отже, втручання зросло на кілька порядків. Застосовна правова рамка лишається тією, що була задумана для 2G і 3G. Жодне нормативне пристосування цієї зміни масштабу не супроводжувало.&lt;/p&gt;
&lt;h2 id=&#34;право-захищає-доступ-а-не-породження&#34;&gt;Право захищає доступ, а не породження&lt;/h2&gt;
&lt;p&gt;Європейське право ретельно регулює, хто може отримати доступ до даних про місцеперебування, за яких умов і під яким контролем. Директива 2002/58/ЄС закріплює принцип конфіденційності комунікацій, а Суд ЄС постановив у справі &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net&lt;/a&gt; (об&amp;rsquo;єднані справи C-511/18, C-512/18 і C-520/18, велика палата, 6 жовтня 2020 року), що стаття 15(1) цієї директиви, тлумачена у світлі статей 7, 8, 11 і 52(1) Хартії, не допускає &lt;strong&gt;загального і невибіркового зберігання&lt;/strong&gt; даних про трафік і місцеперебування з превентивною метою. Суд, утім, припустив окреслені відступи, коли держава-член стикається із серйозною загрозою національній безпеці, що виявляється реальною і наявною або передбачуваною, за умови дієвого контролю.&lt;/p&gt;
&lt;p&gt;Це справжні гарантії, і применшувати їх було б безглуздо. Але всі вони втручаються постфактум. Вони припускають, що дані існують, що вони зберігаються, і лише потім упорядковують умови їх використання.&lt;/p&gt;
&lt;p&gt;Проте якщо місцеперебування є неминучим побічним продуктом роботи мережі, доречною точкою втручання є не конфіденційність. Це &lt;strong&gt;тривалість зберігання&lt;/strong&gt;.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Миттєва позиція, потрібна для маршрутизації комунікації і стерта одразу після цього, не є інструментом стеження. Історія позицій, що зберігається місяцями, ним є, хай які гарантії доступу її оточують.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Різниця між ними не юридична, а архітектурна. І європейський календар робить питання нагальним, а не теоретичним. Комісія &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;відкликала проєкт регламенту ePrivacy&lt;/a&gt; у 2025 році через відсутність згоди між співзаконодавцями. Відтоді вона працює над окремим інструментом щодо зберігання даних для цілей кримінального провадження, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;анонсованим на 2026 рік&lt;/a&gt;, який має узгодити національні режими, що стали різнорідними після скасування директиви 2006 року. Інакше кажучи, текст, який на десятиліття визначить режим метаданих про місцеперебування, пишеться просто зараз, на основі міркування, задуманого за часів кілометрових стільників.&lt;/p&gt;
&lt;h2 id=&#34;прецедент-який-5g-створило-саме&#34;&gt;Прецедент, який 5G створило саме&lt;/h2&gt;
&lt;p&gt;Найцікавіше в цій справі те, що правильна відповідь уже міститься в технічному стандарті, але застосована до іншого об&amp;rsquo;єкта.&lt;/p&gt;
&lt;p&gt;Аж до 4G постійний ідентифікатор абонента, &lt;strong&gt;IMSI&lt;/strong&gt;, передавався у відкритому вигляді радіоінтерфейсом під час під&amp;rsquo;єднання. Саме це уможливило &lt;strong&gt;IMSI catcher&amp;rsquo;и&lt;/strong&gt;, ті фальшиві базові станції, які, за &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;еталонним описом Electronic Frontier Foundation&lt;/a&gt;, випромінюють потужніше за легітимні антени, щоб приваблювати термінали й перехоплювати їхній ідентифікатор.&lt;/p&gt;
&lt;p&gt;Починаючи з Release 15 специфікацій 3GPP, опублікованого у 2019 році, 5G дає елегантну відповідь. Постійний ідентифікатор, тепер званий &lt;strong&gt;SUPI&lt;/strong&gt;, може бути замінений на радіоінтерфейсі на &lt;strong&gt;SUCI&lt;/strong&gt;, прихований ідентифікатор, отриманий шифруванням абонентської частини за допомогою криптографії на еліптичних кривих відкритим ключем домашнього оператора. Розшифрувати його може лише домашня мережа, яка володіє відповідним приватним ключем. Результат унікальний за кожного обчислення, що унеможливлює кореляцію між сесіями.&lt;/p&gt;
&lt;p&gt;Обрана логіка варта підкреслення, бо вона саме та, якою мав би керуватися законодавець: шифрують не позицію, що було б технічно неможливо, шифрують ідентичність. Позиція без прив&amp;rsquo;язної ідентичності має вельми обмежену цінність для індивідуалізованого стеження.&lt;/p&gt;
&lt;h3 id=&#34;вада-захист-є-факультативним&#34;&gt;Вада: захист є факультативним&lt;/h3&gt;
&lt;p&gt;Проте існує суттєве застереження, і це, на нашу думку, найконкретніша точка втручання в усій справі.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Біла книга NIST CSWP 36A&lt;/a&gt;, опублікована в березні 2026 року National Institute of Standards and Technology, каже це без манівців. Термінали й мережеві функції, що відповідають Release 15 або пізнішому, зобов&amp;rsquo;язані &lt;strong&gt;підтримувати&lt;/strong&gt; SUCI, але його увімкнення лишається &lt;strong&gt;факультативним для оператора&lt;/strong&gt;. Мають збігтися три умови: виробник обладнання має його підтримувати, оператор має увімкнути його у своїй мережі, а SIM-картка має містити елементи, потрібні для обчислення.&lt;/p&gt;
&lt;p&gt;До цього додається конфігураційна пастка. Стандарт передбачає &lt;strong&gt;нульову схему захисту&lt;/strong&gt;, за якої формат SUCI формально застосовується, але без дійсного шифрування, тож ідентифікатор іде у відкритому вигляді. NIST пише, що оператор має налаштувати свою мережу з ненульовою схемою захисту, і нагадує, що звіт CSRIC, дорадчого органу Federal Communications Commission, ще у 2021 році радив залишити нульову схему винятково для екстрених викликів із термінала, невідомого мережі.&lt;/p&gt;
&lt;p&gt;Це формулювання варто лишити як є. Найкращий доступний захист від стеження за мобільними терміналами існує в технічному стандарті з 2019 року. Він тримається на конфігураційному виборі, залишеному на розсуд оператора. Американське федеральне агентство вважає за потрібне опублікувати у 2026 році документ, аби нагадати, що його слід було б увімкнути. І жоден європейський правовий інструмент цього не вимагає.&lt;/p&gt;
&lt;p&gt;Треба додати, що SUCI не закриває тему. Праці, представлені під назвою &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, документують атаки зв&amp;rsquo;язування, що дозволяють повторно корелювати сесії попри шифрування, а захист падає цілком, якщо нападник змусить термінал перейти на попереднє покоління. Отже, правовий обов&amp;rsquo;язок не розв&amp;rsquo;язав би всього. Проте він усунув би розрив, який не має жодного захисного виправдання: між тим, що дозволяє стандарт, і тим, що роблять комерційні мережі.&lt;/p&gt;
&lt;h2 id=&#34;три-послідовні-втручання&#34;&gt;Три послідовні втручання&lt;/h2&gt;
&lt;p&gt;Якщо серйозно поставитися до думки, що місцеперебування слід мінімізувати на етапі проєктування, а не захищати постфактум, логічно напрошуються три заходи.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Зробити обов&amp;rsquo;язковим дієве приховування ідентифікатора.&lt;/strong&gt; Приписати увімкнення SUCI і заборонити нульові схеми захисту в комерційних мережах, окрім залишкового випадку екстрених викликів. Ідеться не про припис нової технології й не про фінансування розгортання, а про вимогу увімкнути функцію, стандартизовану сім років тому і вже наявну в обладнанні.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Розглядати зберігання як виняток, а не як усталене за замовчуванням.&lt;/strong&gt; Позиція, потрібна для маршрутизації комунікації, має стиратися, щойно цю функцію виконано. Формування історії має вимагати окремого обґрунтування. Це різниця між мережею, яка знає, де ви є, і мережею, яка пам&amp;rsquo;ятає, де ви були.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Зробити володіння ключем належним колізійним прив&amp;rsquo;язуванням.&lt;/strong&gt; Розташування серверів у Союзі мало що означає, якщо ключі, які роблять дані зрозумілими, перебувають деінде. Юридично значущим критерієм мало б бути дійсне панування над засобами розшифрування, питання, яке ми детально розглянули у зв&amp;rsquo;язку з &lt;a href=&#34;https://arpokrat.com/uk/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;конфліктом між Data Act і CLOUD Act&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;кут-зору-якого-дотримується-arpokrat&#34;&gt;Кут зору, якого дотримується Arpokrat&lt;/h2&gt;
&lt;p&gt;Це міркування не властиве лише телекомунікаційному праву. Саме його ми застосовуємо до власних архітектурних рішень, і воно вміщається в одне речення: те, що не було вироблене, не потребує захисту.&lt;/p&gt;
&lt;p&gt;Тому &lt;a href=&#34;https://arpokrat.com/uk/os/&#34;&gt;ArpokratOS&lt;/a&gt; вилучає GPS, Bluetooth і NFC на рівні ядра, а не вимикає їх у меню. Перемикач є політикою: його може обійти привілейований компонент, знову увімкнути оновлення, зігнорувати скомпрометована система. Вилучення шляху в коді знімає саме питання. Це перенесення на масштаб пристрою того самого зміщення, якого ми прагнемо на масштабі права: втручатися на етапі породження, а не доступу.&lt;/p&gt;
&lt;p&gt;Слід одразу сказати, чого це не робить. Жодна операційна система не виводить термінал за межі геометрії мережі. Доки SIM-картка активна, оператор знає стільник під&amp;rsquo;єднання, і повне маршрутизування трафіку через Tor цього не змінює, бо воно захищає зміст і призначення, а не радіорівень. Саме тому тема є правовою. Існує категорія ризиків, яких не зменшує жодне індивідуальне налаштування і для яких єдиною доступною змінною є правило, застосовне до оператора.&lt;/p&gt;
&lt;p&gt;Та сама турбота керує рештою нашої роботи. Дані, яких не існує, неможливо ні витребувати, ні перепродати, ні викрасти, ні розшифрувати за десять років машиною, якої сьогодні ні в кого немає, питання, яке ми розглянули під кутом &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;шифрування, зібраного зараз і зламаного згодом&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Публічна дискусія про мобільне стеження зосереджена майже винятково на доступі: хто може переглядати дані, на якій підставі, з яким дозволом. Ця дискусія законна, і рішення, ухвалені Судом ЄС від 2014 року, дали відчутні наслідки. Але вона втручається в ланцюг надто пізно.&lt;/p&gt;
&lt;p&gt;Питання, що передує їй і є визначальнішим, полягає в тому, чи має історія існувати взагалі. База, створена сьогодні з законної підстави, лишається доступною завтра для іншої, а гарантії довкола неї залежать від пізніших політичних рішень, які в момент збирання ніхто не контролює. Це ставка на стабільність інституцій, зроблена на строк, якого ніхто не встановлює.&lt;/p&gt;
&lt;p&gt;5G примножило роздільність цієї інформації без жодного нормативного пристосування. Водночас воно показало, через механізм SUCI, що придатний шлях полягає у відокремленні позиції від ідентичності, а не в спробі зашифрувати фізичну властивість мережі. Технічний стандарт дав відповідь за сім років до того, як право поставило запитання.&lt;/p&gt;
&lt;p&gt;Європейський текст про зберігання даних пишеться зараз. Він стосуватиметься метаданих, отже місцеперебування, отже того, що 5G нині виробляє з точністю, якої його автори не знали. Чи обмежиться він упорядкуванням доступу до історії, узятої як даність, чи наважиться запитати про необхідність цієї історії, є, ймовірно, найважливішим питанням приватності найближчих років у Європі. І це питання, яке технічний сектор, цього разу, вже вирішив у правильний бік.&lt;/p&gt;
&lt;h2 id=&#34;джерела&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62012CJ0293&#34;&gt;Digital Rights Ireland&lt;/a&gt;, об&amp;rsquo;єднані справи C-293/12 і C-594/12, 8 квітня 2014 року&lt;/li&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62015CJ0203&#34;&gt;Tele2 Sverige і Watson&lt;/a&gt;, об&amp;rsquo;єднані справи C-203/15 і C-698/15, велика палата, 21 грудня 2016 року&lt;/li&gt;
&lt;li&gt;Суд Європейського Союзу, &lt;a href=&#34;https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:62018CJ0511&#34;&gt;La Quadrature du Net та інші&lt;/a&gt;, об&amp;rsquo;єднані справи C-511/18, C-512/18 і C-520/18, велика палата, 6 жовтня 2020 року&lt;/li&gt;
&lt;li&gt;Supreme Court of the United States, &lt;a href=&#34;https://www.supremecourt.gov/opinions/17pdf/16-402_h315.pdf&#34;&gt;Carpenter v. United States&lt;/a&gt;, 585 U.S. 296, 2018&lt;/li&gt;
&lt;li&gt;National Institute of Standards and Technology, &lt;a href=&#34;https://doi.org/10.6028/NIST.CSWP.36A&#34;&gt;Protecting Subscriber Identifiers with Subscription Concealed Identifier (SUCI)&lt;/a&gt;, NIST CSWP 36A, березень 2026&lt;/li&gt;
&lt;li&gt;Ericsson, &lt;a href=&#34;https://www.ericsson.com/en/reports-and-papers/white-papers/5g-positioning&#34;&gt;5G positioning: Locating devices anywhere&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Merlin Chlosta та ін., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/wp/gotta-catch-em-all-understanding-how-imsi-catchers-exploit-cell-networks&#34;&gt;Gotta Catch &amp;lsquo;Em All: Understanding How IMSI-Catchers Exploit Cell Networks&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;European Digital Rights, &lt;a href=&#34;https://edri.org/our-work/the-eprivacy-regulation-proposal-has-been-withdrawn-but-the-fight-for-your-privacy-is-far-from-over/&#34;&gt;The ePrivacy Regulation proposal has been withdrawn, but the fight for your privacy is far from over&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;heise online, &lt;a href=&#34;https://www.heise.de/en/news/Data-Retention-Commission-to-present-proposal-by-mid-2026-11101430.html&#34;&gt;Data Retention: Commission to present proposal by mid-2026&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Постійна геолокація: як телефон стежить за вами навіть тоді, коли ви впевнені, що це заблокували</title>
      <link>https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;У 2024 році двоє дослідників з Мерілендського університету багаторазово зверталися до сервісу позиціонування Apple за Wi-Fi, без жодних особливих привілеїв і без спеціалізованого обладнання, і за рік відтворили точне розташування понад двох мільярдів точок доступу Wi-Fi у світі. Їхня стаття &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt; показує, що дозволяє така мапа: відстежувати техніку, яка в&amp;rsquo;їжджає в Україну і виїжджає з неї, спостерігати за переміщенням населення після пожеж на Мауї, стежити за конкретною людиною через її домашній роутер.&lt;/p&gt;
&lt;p&gt;У жодному з цих пристроїв GPS не був увімкнений. Позиція надходила звідкись інде.&lt;/p&gt;
&lt;p&gt;Це найпоширеніша сліпа зона у питаннях мобільної приватності: переконання, що існує перемикач геолокації і що, вимкнувши його, телефон перестає знати, де він. Це переконання хибне на семи різних рівнях.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Геолокація не є функцією, яку телефон вмикає. Це властивість того, чим він є.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gps-тобто-найменш-проблемний-вектор&#34;&gt;GPS, тобто найменш проблемний вектор&lt;/h2&gt;
&lt;p&gt;Єдиний механізм, який усі можуть назвати, є водночас тим, що має турбувати вас найменше.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt;, узагальнений термін, що охоплює американський GPS, Galileo, ГЛОНАСС і BeiDou, працює через прослуховування. Супутники безперервно випромінюють сигнали з часовими мітками, приймач вловлює кілька з них і обчислює своє положення за різницею часу поширення. Звичайна точність на відкритій місцевості: три-п&amp;rsquo;ять метрів, у місті часто кілька десятків метрів, бо фасади відбивають сигнали.&lt;/p&gt;
&lt;p&gt;Вирішальним є те, що це обчислення &lt;strong&gt;пасивне&lt;/strong&gt;. Телефон нічого не випромінює в бік супутників, жоден супутниковий оператор не знає, що ви існуєте. Якби в грі був лише GNSS, вимкнення GPS було б достатньо.&lt;/p&gt;
&lt;p&gt;Проте є нюанс. Щоб пришвидшити перше обчислення, телефони використовують &lt;strong&gt;A-GPS&lt;/strong&gt;: вони завантажують супутникові ефемериди з сервера через протокол &lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;. Аби отримати правильні дані, телефон передає цьому серверу ідентифікатор комірки мережі, до якої він під&amp;rsquo;єднаний. Чистий GNSS вас не видає, а от прищеплений до нього прискорювач видає.&lt;/p&gt;
&lt;h2 id=&#34;мобільна-мережа-те-що-оператор-знає-за-побудовою&#34;&gt;Мобільна мережа: те, що оператор знає за побудовою&lt;/h2&gt;
&lt;p&gt;Щоб дзвінок міг до вас дійти, мережа має знати, в якій зоні ви перебуваєте. Це не опція, яку вмикають, це умова існування послуги. Ваш телефон постійно повідомляє про себе найближчій вежі, і ця реєстрація лишає слід на боці оператора. Жодного встановленого застосунку, жодного наданого дозволу: достатньо активної SIM-картки.&lt;/p&gt;
&lt;p&gt;Точність залежить від методу:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Лише ідентифікатор комірки&lt;/strong&gt;: від 200 метрів у щільній міській забудові до понад 30 кілометрів у сільській місцевості, де одна вежа покриває дуже великий радіус.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Збагачений Cell ID&lt;/strong&gt;, що додає сектор антени (більшість майданчиків поділені на три сектори по 120 градусів) і потужність сигналу: від 100 метрів до кількох кілометрів.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Timing advance&lt;/strong&gt;, що вимірює затримку сигналу туди й назад між телефоном і вежею: близько 550 метрів у GSM, приблизно 78 метрів у LTE.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мультилатерація&lt;/strong&gt; за трьома чи більше вежами: від 50 до 300 метрів у міському LTE.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; змінює масштаб з двох сукупних причин. Спершу щільність: комірки 5G покривають значно менші радіуси, тож саме лише під&amp;rsquo;єднання вже є точною інформацією. Далі стандартизація: починаючи з Release 16, 3GPP містить власні сигнали позиціонування. Комерційні цілі — менш ніж 3 метри в приміщенні і менш ніж 10 метрів надворі для 80 % пристроїв, а &lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt; для деяких промислових застосувань опускається до сантиметрів.&lt;/p&gt;
&lt;p&gt;Отже, інфраструктура, яка вас з&amp;rsquo;єднує, стає системою позиціонування, зіставною за якістю з GPS, без жодної дії з вашого боку. Ці дані зберігаються за національними правилами і доступні органам влади за різними процедурами. Це та сама принципова дискусія, що й у випадку &lt;a href=&#34;https://arpokrat.com/uk/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;юрисдикції, застосовної до розміщених даних&lt;/a&gt;: технічний захист і правовий захист не збігаються.&lt;/p&gt;
&lt;h2 id=&#34;wi-fi-мапа-світу-складена-з-апаратних-адрес&#34;&gt;Wi-Fi: мапа світу, складена з апаратних адрес&lt;/h2&gt;
&lt;p&gt;Кожна точка доступу Wi-Fi постійно транслює унікальний апаратний ідентифікатор, &lt;strong&gt;BSSID&lt;/strong&gt;. Ці ідентифікатори незмінні й географічно стабільні: домашній роутер роками стоїть на одному місці.&lt;/p&gt;
&lt;p&gt;Apple, Google і кілька спеціалізованих гравців ведуть бази, що пов&amp;rsquo;язують кожен BSSID із координатами. Їх наповнюють телефони їхніх власних користувачів, які надсилають перелік видимих точок разом із позицією за GNSS. Далі операція обертається: телефон, що бачить чотири відомі точки, більше не потребує жодного супутника. У щільній міській забудові точність зазвичай сягає кількох десятків метрів, а в приміщеннях опускається ще нижче.&lt;/p&gt;
&lt;p&gt;Дві властивості роблять цей механізм важким для нейтралізації. По-перше, телефон &lt;strong&gt;сканує навіть тоді, коли Wi-Fi виглядає вимкненим&lt;/strong&gt;: починаючи з Android 4.3, система підтримує періодичне сканування, покликане покращити геолокацію, незалежно від перемикача у швидкій панелі. Ця поведінка залежить від окремого налаштування, схованого в службах геолокації, яке практично жоден користувач ніколи не відкривав.&lt;/p&gt;
&lt;p&gt;По-друге, базу можна опитувати ззовні. Саме цю прогалину використали Рай і Левін: інтерфейси позиціонування повертають не лише запитану позицію, а й позиції сусідніх точок доступу, що дає змогу збирати мапу, жодного разу фізично не наближаючись до цих місць.&lt;/p&gt;
&lt;h2 id=&#34;bluetooth-і-ble-вас-знаходять-телефони-інших-людей&#34;&gt;Bluetooth і BLE: вас знаходять телефони інших людей&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; додає шар близькості з дальністю від кількох до кількох десятків метрів, тобто з набагато тоншою деталізацією, ніж мобільна мережа. Співіснують два застосування. &lt;strong&gt;Комерційні маячки&lt;/strong&gt;, розміщені в магазинах, аеропортах чи торгових центрах, випромінюють ідентифікатор, який розпізнають застосунки в телефоні, і це показує, перед якою полицею ви зупинилися і на скільки часу. І &lt;strong&gt;спільні мережі геолокації&lt;/strong&gt;, взірцем яких є Find My від Apple, згодом перейнятий Google і Samsung.&lt;/p&gt;
&lt;p&gt;Другий механізм перевертає неявне припущення. Еталонний аналіз &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;, опублікований у матеріалах PETS 2021 дослідниками Дармштадтського технічного університету, відтворив протокол Apple зворотною розробкою. Пристрій без з&amp;rsquo;єднання випромінює сигнал BLE, будь-який пристрій Apple поблизу його вловлює, додає власну позицію і передає її зашифрованою на сервери Apple, без відома як свого власника, так і власника знайденого пристрою.&lt;/p&gt;
&lt;p&gt;Наслідок структурний: пристрій без SIM-картки, без Wi-Fi, без жодного мережевого з&amp;rsquo;єднання лишається таким, що його можна знайти, аби лише поруч пройшов незнайомець із телефоном у кишені. Ваша ізоляція більше не залежить від ваших налаштувань, а від налаштувань перехожих.&lt;/p&gt;
&lt;h2 id=&#34;інерційні-датчики-локалізація-без-дозволу-на-геолокацію&#34;&gt;Інерційні датчики: локалізація без дозволу на геолокацію&lt;/h2&gt;
&lt;p&gt;Телефон містить акселерометр, гіроскоп, магнітометр і часто барометр. Ці датчики належать до категорії дозволів, відмінної від геолокації: застосунок може їх читати, жодного разу не спитавши, де ви.&lt;/p&gt;
&lt;p&gt;Дослідники з Прінстона довели це за допомогою &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;. Їхній застосунок відштовхується від IP-адреси і часового поясу задля грубої позиції, а потім читає датчики: акселерометр дає профіль прискорення і гальмування, гіроскоп — послідовність поворотів, магнітометр — курс, барометр — зміни висоти. Нейронна мережа визначає спосіб пересування — пішки, автомобілем, потягом чи літаком, — і маршрут накладається на відкриті картографічні, висотні та метеорологічні дані. Результат: траєкторія з точністю, зіставною з GPS, без дозволу на геолокацію. Метод має межі, які автори документують, адже він не працює в зонах без доріг і погіршується на однорідних прямокутних планах, де багато маршрутів дають однаковий підпис. Він лишається доказом того, що відхилений дозвіл — це не зачинені двері.&lt;/p&gt;
&lt;p&gt;Барометр до того ж дає вимір, з яким GNSS дає раду погано, — вертикаль. Американські вимоги до екстрених викликів встановлюють точність до поверху плюс-мінус 3 метри для 80 % викликів із приміщень. Знати, на якому поверсі хтось перебуває, — це зовсім інше, ніж знати, у якому кварталі.&lt;/p&gt;
&lt;h2 id=&#34;ринок-даних-найбанальніший-вектор&#34;&gt;Ринок даних: найбанальніший вектор&lt;/h2&gt;
&lt;p&gt;Попередні механізми описують, як обчислюється позиція. Лишається дізнатися, куди вона йде, і саме тут розігрується основна частина щоденного ризику.&lt;/p&gt;
&lt;p&gt;Тисячі застосунків містять &lt;strong&gt;рекламні SDK&lt;/strong&gt;, програмні блоки від третіх сторін, які розробник додає, щоб монетизувати свою працю або виміряти аудиторію. Ці блоки успадковують дозволи застосунку-господаря: застосунок погоди, якому ваша позиція потрібна цілком законно, передає її гравцям, чиїх назв ви ніколи не читали. До цього додаються &lt;strong&gt;потоки рекламних аукціонів&lt;/strong&gt;, де ваша приблизна позиція розсилається десяткам потенційних покупців при кожному показі банера, зокрема й тим, хто нічого не купує і задовольняється прослуховуванням.&lt;/p&gt;
&lt;p&gt;Ця сировина живить цілу індустрію. Electronic Frontier Foundation задокументувала випадок &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;, яка заявляла про мільярди точок даних щодо понад 250 мільйонів пристроїв, проданих місцевій поліції у США. Браян Кребс описав &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;, продукт, що дозволяє окреслити багатокутник на мапі й переглянути історію пристроїв, які входили в цю зону та виходили з неї.&lt;/p&gt;
&lt;p&gt;Цей вектор не потребує жодного технічного подвигу, лише щоб хтось погодився заплатити. Ціна помірна.&lt;/p&gt;
&lt;h2 id=&#34;imsi-кетчери-активна-локалізація&#34;&gt;IMSI-кетчери: активна локалізація&lt;/h2&gt;
&lt;p&gt;Розглянуті досі механізми використовують нормальну роботу системи. Існує також активна локалізація, яку веде третя сторона, що втручається в мережу.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSI-кетчер&lt;/strong&gt;, або симулятор базової станції, — це обладнання, яке видає себе за легітимну вежу. Телефони в зоні дії під&amp;rsquo;єднуються до нього, розкриваючи свій ідентифікатор абонента і свою присутність у вузько окресленому периметрі.&lt;/p&gt;
&lt;p&gt;5G мав зачинити ці двері, замінивши постійний ідентифікатор у відкритому вигляді на зашифрований — SUCI. Зачинення часткове. Роботи, представлені під назвою &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, документують атаки зв&amp;rsquo;язування, що дозволяють повторно корелювати сесії попри шифрування. Але головне: захист падає повністю, якщо зловмисник змушує пристрій перейти на попереднє покоління, зокрема 2G, автентифікація якого одностороння. Телефон із 5G лишається вразливим до атаки, задуманої для мережі 1990-х років, бо він досі погоджується туди спуститися.&lt;/p&gt;
&lt;h2 id=&#34;контрзаходи-та-їхня-реальна-дієвість&#34;&gt;Контрзаходи та їхня реальна дієвість&lt;/h2&gt;
&lt;p&gt;Кожен із наведених нижче заходів щось дає. Жоден не дає всього, і розрив між тим, що вони роблять, і тим, що їм приписують, породжує хибні рішення.&lt;/p&gt;
&lt;h3 id=&#34;режим-польоту&#34;&gt;Режим польоту&lt;/h3&gt;
&lt;p&gt;Режим польоту вимикає передавання стільникового модема, Wi-Fi і Bluetooth. Це справжній ефект, і це найкращий результат за таких малих зусиль.&lt;/p&gt;
&lt;p&gt;Чого він не робить: не зупиняє інерційні датчики, не видаляє вже закешовані позиції, які підуть при повторному з&amp;rsquo;єднанні, і на більшості пристроїв дозволяє окремо ввімкнути Wi-Fi або Bluetooth, не виходячи з нього. Він, зрештою, є програмним станом, а не відключенням живлення: його надійність залежить від цілісності системи, яка його застосовує.&lt;/p&gt;
&lt;p&gt;Недооцінена деталь: від&amp;rsquo;єднання від мережі та подальше повернення самі по собі є подіями з часовою міткою на боці оператора. Телефон, що зникає о 21-й в одній комірці й з&amp;rsquo;являється о 23-й в іншій, породив інформацію, а не тишу.&lt;/p&gt;
&lt;h3 id=&#34;рандомізація-mac-адреси&#34;&gt;Рандомізація MAC-адреси&lt;/h3&gt;
&lt;p&gt;Мобільні системи сьогодні під час сканування випромінюють випадкові MAC-адреси, щоб унеможливити відстеження з місця на місце. Намір добрий, результат неповний. Еталонні роботи, серед них &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;, показують, що вмісту кадрів виявлення часто достатньо для повторної ідентифікації пристрою: кількість інформаційних елементів, їхні значення та порядок утворюють відбиток. До цього додаються послідовні номери, інкрементні й тому придатні для зчеплення, та часовий підпис, властивий кожній моделі. Деякі дослідження повідомляють про коректне відстеження половини пристроїв упродовж щонайменше двадцяти хвилин.&lt;/p&gt;
&lt;p&gt;Нарешті, концептуальна межа: рандомізація стосується лише фази виявлення. Щойно ви під&amp;rsquo;єднуєтеся до мережі, використовувана адреса для цієї мережі стала за задумом, аби з&amp;rsquo;єднання працювало. Кав&amp;rsquo;ярня, куди ви ходите щоранку, вас упізнає.&lt;/p&gt;
&lt;h3 id=&#34;справді-вимкнути-сканування&#34;&gt;Справді вимкнути сканування&lt;/h3&gt;
&lt;p&gt;Це найвигідніше і водночас найбільш ігнороване налаштування. В Android пошук Wi-Fi і пошук Bluetooth — це дві окремі опції, розташовані у службах геолокації, незалежні від перемикачів швидкої панелі. Доки вони активні, вимкнути Wi-Fi із панелі недостатньо: сканування триває.&lt;/p&gt;
&lt;p&gt;Їх вимкнення прибирає цілий шар збирання даних, а єдиною платою є трохи повільніше перше визначення позиції. Для більшості читачів це найкраще співвідношення докладених зусиль і здобутого результату.&lt;/p&gt;
&lt;h3 id=&#34;дозволи-застосунків&#34;&gt;Дозволи застосунків&lt;/h3&gt;
&lt;p&gt;Відкликати дозвіл на геолокацію в застосунків, яким він вочевидь не потрібен, лишається корисним, а сучасні системи пропонують три градації: разовий дозвіл, дозвіл, обмежений активним використанням, і &lt;strong&gt;приблизне місцеперебування&lt;/strong&gt;, що передає лише зону порядку кілометра.&lt;/p&gt;
&lt;p&gt;Проте це не захищає ні від SDK всередині застосунку, що має законну підставу для доступу до вашої позиції, ні від інерційних датчиків, ні від мережевих рівнів, які не проходять через жоден дозвіл.&lt;/p&gt;
&lt;h3 id=&#34;від-чого-vpn-не-захищає&#34;&gt;Від чого VPN не захищає&lt;/h3&gt;
&lt;p&gt;Момент, який слід прояснити, бо протилежне переконання дуже поширене: &lt;strong&gt;VPN не приховує вашого місцеперебування&lt;/strong&gt;. Він приховує вашу публічну IP-адресу, тож спотворює геолокацію за IP, яка в будь-якому разі є найгрубішим механізмом у переліку.&lt;/p&gt;
&lt;p&gt;VPN не торкається ні приймача GNSS, ні сканування Wi-Fi, ні Bluetooth, ні датчиків. Він нічого не змінює в тому, що знає ваш оператор, оскільки шифрований тунель проходить через його вежі, а під&amp;rsquo;єднання до комірки лишається йому видимим. Він не заважає застосунку з дозволом на геолокацію передати точні координати всередині тунелю. VPN захищає зміст і призначення ваших комунікацій у ненадійній мережі, і це вже чимало. Геолокація не входить до його периметра.&lt;/p&gt;
&lt;h3 id=&#34;фізичні-межі&#34;&gt;Фізичні межі&lt;/h3&gt;
&lt;p&gt;Чохол Фарадея працює буквально: він блокує передавання і приймання. Виймання акумулятора теж, там де це ще можливо. Окремий пристрій або просто залишений деінде телефон лишається найнадійнішим заходом.&lt;/p&gt;
&lt;p&gt;Ці рішення мають спільну ваду, якій треба подивитися в очі: вони створюють аномалію. Телефон, що мовчить дві години щовівторка ввечері, щось повідомляє. Проти супротивника, який аналізує шаблони, а не миттєві позиції, відсутність сама є даними.&lt;/p&gt;
&lt;h3 id=&#34;три-супротивники-три-стратегії&#34;&gt;Три супротивники, три стратегії&lt;/h3&gt;
&lt;p&gt;Це найважливіше розрізнення цієї статті і водночас те, яке читають найрідше.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Проти рекламодавця чи брокера даних&lt;/strong&gt; битву можна виграти. Дисципліна дозволів, вимкнення сканувань, система без пропрієтарних служб геолокації, скидання рекламного ідентифікатора: разом це дуже сильно скорочує зібраний обсяг. Цей супротивник шукає дешевий обсяг, а не саме ваш випадок.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Проти вашого оператора&lt;/strong&gt; жодна конфігурація не допоможе. Стільникова геолокація є умовою послуги. Єдині справжні змінні — правові, тобто те, що закон дозволяє зберігати і передавати, і матеріальні: який пристрій, яка SIM-картка, на чиє ім&amp;rsquo;я, увімкнена де.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Проти цілеспрямованого державного супротивника&lt;/strong&gt; міркування знову змінюється, адже він поєднує законний доступ до даних оператора, активну локалізацію симулятором базової станції, вимоги до платформ і, за потреби, компрометацію самого пристрою. Програмні контрзаходи зменшують поверхню, але реалістичною метою є не зникнення: нею є точне знання того, що лишається відкритим.&lt;/p&gt;
&lt;h2 id=&#34;підхід-arpokratos&#34;&gt;Підхід ArpokratOS&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/uk/os/&#34;&gt;ArpokratOS&lt;/a&gt; відповідає на цей ландшафт вибором, що випливає з наведеного розрізнення: те, що має бути нейтралізоване, нейтралізують на рівні системи, а не в меню.&lt;/p&gt;
&lt;p&gt;Щодо &lt;strong&gt;GNSS&lt;/strong&gt; апаратний драйвер видалено. Пристрій поводиться так, ніби чипа не існує, — і для застосунків, і для самої системи. Відмінність від перемикача в налаштуваннях не косметична. Перемикач — це політика: її застосовує шар, який може обійти достатньо привілейований компонент, знову ввімкнути оновлення чи проігнорувати скомпрометована система. Видалення шляху коду знімає питання, бо вмикати вже нічого.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; опрацьовано на рівні Core, за тією самою логікою. Bluetooth, вимкнений у налаштуваннях, на багатьох пристроях насправді лишає програмний стек живим, щоб живити служби близькості та спільні мережі геолокації. Відсутній на рівні системи, він не може ні спілкуватися з магазинним маячком, ні брати участь у мережі типу Find My, ні бути поверхнею атаки без взаємодії.&lt;/p&gt;
&lt;p&gt;Треба чітко сказати, чого це не робить. &lt;strong&gt;ArpokratOS не робить телефон невиявним.&lt;/strong&gt; Доки SIM-картка активна, оператор знає комірку під&amp;rsquo;єднання, і жодна операційна система цього не змінить, навіть якщо весь трафік іде через Tor. Маршрутизація захищає зміст і призначення, а не радіогеометрію. Той, хто обіцяє невидимість, продає казку.&lt;/p&gt;
&lt;p&gt;Те, що дає така архітектура, скромніше: усунення прикладного шару та шару близькості, через які проходить переважна більшість реального збирання, і явна модель загроз для того, що лишається. Це те саме міркування, застосоване до вибору настільної системи, докладно викладене в нашому &lt;a href=&#34;https://arpokrat.com/uk/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;порівнянні операційних систем&lt;/a&gt;: корисне питання не в тому, чи інструмент захищає, а в тому, від чого він захищає і якою ціною.&lt;/p&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Ця стаття не дає методу зникнути. Такого методу не існує, а тексти, що стверджують протилежне, породжують передусім хибну впевненість, небезпечнішу за відсутність захисту, бо вона штовхає на ризик.&lt;/p&gt;
&lt;p&gt;Мета полягала в тому, щоб замінити бінарне питання «чи можна мене знайти» на питання корисне: ким, з якою точністю, якою ціною для них і чи мене це обходить. Відповідь різна для журналіста, що захищає джерело, для керівника у відрядженні в чутливій юрисдикції, для адвоката, чиї зустрічі видають стратегію, і для приватної особи, якій прикро, що рекламодавець знає її звички.&lt;/p&gt;
&lt;p&gt;Утім, увагу має привертати не ефективність кожного з цих механізмів окремо, а те, що вони накладаються один на одний. Позиція з точністю до п&amp;rsquo;ятдесяти метрів не надто цікава. Позиція з точністю до п&amp;rsquo;ятдесяти метрів, щочверть години, протягом двох років, окреслює житло, місце роботи, віросповідання, стан здоров&amp;rsquo;я, роман, джерело інформації. Дані про місцеперебування — це ті метадані, які роблять читабельними всі інші, і саме тому вони дорого коштують.&lt;/p&gt;
&lt;h2 id=&#34;джерела&#34;&gt;Джерела&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
    <item>
      <title>Філіппіни забороняють Monero та Zcash на регульованих платформах: сигнал глобальної тенденції</title>
      <link>https://arpokrat.com/uk/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;Центральний банк Філіппін щойно завдав нищівного удару по криптовалютах із посиленою конфіденційністю. Під виглядом відповідності міжнародним стандартам боротьби з відмиванням грошей це рішення ілюструє регуляторну динаміку, що виходить далеко за межі однієї країни — і яка має насторожити кожного, хто тримає або використовує такі активи, як Monero чи Zcash.&lt;/p&gt;
&lt;h2 id=&#34;що-говорить-меморандум&#34;&gt;Що говорить меморандум&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), центральний банк країни, затвердив &lt;strong&gt;Меморандум M-2026-023&lt;/strong&gt;, підписаний заступницею губернатора Лін Хав&amp;rsquo;єр. Документ зобов&amp;rsquo;язує всіх ліцензованих постачальників послуг у сфері віртуальних активів (VASP) припинити лістинг та підтримку «анонімізуючих віртуальних активів». Меморандум не називає жодного токена поіменно, проте охоплювана категорія недвозначно включає Monero, Zcash та Dash — криптовалюти, розроблені для того, щоб зробити відстеження транзакцій складним або неможливим.&lt;/p&gt;
&lt;p&gt;Захід набрав чинності &lt;strong&gt;негайно&lt;/strong&gt;, без перехідного періоду. Окрім простого виведення цих активів із платформ, VASP тепер зобов&amp;rsquo;язані оцінювати кожен лістинговий токен за шістьма стовпами відповідності: надійність емітента, зрілість ринку, варіанти використання, прозорість та безпека, ліквідність і резерви, правова відповідність. Вони також мають визначити внутрішні порогові значення, що автоматично запускають делістинг, коли актив перестає відповідати цим критеріям.&lt;/p&gt;
&lt;h2 id=&#34;що-це-конкретно-змінює&#34;&gt;Що це конкретно змінює&lt;/h2&gt;
&lt;p&gt;Меморандум не криміналізує приватне зберігання Monero чи Zcash, а також однорангові перекази, здійснювані поза регульованими платформами. Зникає інституційний доступ: регульовані шлюзи входу та виходу (купівля, продаж, депозит, зняття коштів на ліцензованій платформі) більше не зможуть обробляти ці активи.&lt;/p&gt;
&lt;p&gt;Конкретно: якщо ви тримали privacy coins на філіппінській платформі, підпорядкованій ліцензії BSP — серед них Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank або UnionBank — ви маєте перевести їх на особистий гаманець або конвертувати до того, як платформа буде змушена їх вилучити.&lt;/p&gt;
&lt;p&gt;З понад 16 мільйонами користувачів криптовалют у країні вплив відчується у великих масштабах на внутрішньому ринку, навіть якщо ефект на світовий курс XMR або ZEC має залишитися обмеженим — Філіппіни становлять лише незначну частку глобальної ліквідності цих активів.&lt;/p&gt;
&lt;h2 id=&#34;вирівнювання-з-fatf-як-універсальне-виправдання&#34;&gt;Вирівнювання з FATF як універсальне виправдання&lt;/h2&gt;
&lt;p&gt;BSP обґрунтовує своє рішення явним вирівнюванням із стандартами &lt;strong&gt;FATF&lt;/strong&gt; — міжнародного органу, що визначає правила боротьби з відмиванням грошей та фінансуванням тероризму. Залишатися в добрих стосунках із FATF є обов&amp;rsquo;язковим для більшості центральних банків — низький рейтинг може вплинути на доступ цілої країни до міжнародних фінансових ланцюгів.&lt;/p&gt;
&lt;p&gt;Саме це виправдання вже призвело до того, що Європейський союз, Японія та Південна Корея поступово виключили privacy coins зі своїх регульованих платформ протягом останніх кількох років. Тому рішення Філіппін — не поодинокий випадок: це підтвердження фактичного стандарту, що поширюється — якщо юрисдикція хоче керувати криптовалютним ринком, визнаним на міжнародному рівні, активам із посиленою конфіденційністю там більше немає місця.&lt;/p&gt;
&lt;h2 id=&#34;напруга-яку-ніхто-по-справжньому-не-вирішує&#34;&gt;Напруга, яку ніхто по-справжньому не вирішує&lt;/h2&gt;
&lt;p&gt;Показово, що навіть прихильники цього рішення визнають законність тієї практики, яку воно прагне обмежити. Відповідальний за крипто в GCash, одній із найбільших фінтех-компаній країни, прямо визнав, що Monero та Zcash «існують з легітимних причин» і що конфіденційність є «основоположною цінністю крипто: здатністю здійснювати транзакції без нагляду». Проте він підтримав захід, вважаючи, що Філіппіни — країна з сильною залежністю від грошових переказів — не можуть позиціонуватися як надійна фінансова інфраструктура, одночасно дозволяючи вільний обіг анонімізуючих активів.&lt;/p&gt;
&lt;p&gt;Ця напруга не вирішена — вона просто розрублена на користь регуляторної оптики: обсяги грошових переказів та міжнародна репутація важать більше, ніж аргумент законної конфіденційності, кожного разу, коли постає цей вибір.&lt;/p&gt;
&lt;h2 id=&#34;логічний-наслідок-міграція-до-самозберігання&#34;&gt;Логічний наслідок: міграція до самозберігання&lt;/h2&gt;
&lt;p&gt;Схема, що повторюється від юрисдикції до юрисдикції, тепер читається чітко. Патерн майже завжди однаковий: фінансова конфіденційність залишається законною на індивідуальному рівні, але поступово стає неможливою для реалізації через інституційні канали. Самозберігання (self-custody) поки що не є мішенню — але кожна нова юрисдикція, що слідує цій моделі, ще трохи звужує простір, у якому ці активи можуть обертатися без регуляторного блокування.&lt;/p&gt;
&lt;p&gt;Ми детально розглянули технічне функціонування цих блокчейнів і причини, через які вони стали улюбленою мішенню регуляторів, у нашому &lt;a href=&#34;https://arpokrat.com/uk/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;повному гіді з анонімних блокчейнів&lt;/a&gt; — ring signatures, zk-SNARKs та реальні обмеження цих технологій.&lt;/p&gt;
&lt;h2 id=&#34;обмін-поза-канями-що-закриваються&#34;&gt;Обмін поза канями, що закриваються&lt;/h2&gt;
&lt;p&gt;У міру того, як регульовані платформи одна за одною залишають ринок privacy coins, роль некастодіальних інфраструктур без збору даних стає центральною для всіх, хто хоче продовжувати використовувати ці активи без залежності від VASP, підпорядкованого юрисдикції, здатній змінити політику в будь-який момент.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/uk/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; дозволяє обмінювати Monero, Zcash та всі криптовалюти з посиленою конфіденційністю без реєстрації, без збору IP-логів і без cookies — незалежно від того, чи ви заходите на платформу через clearnet або через нашу адресу .onion. Жодна юрисдикція не може вилучити те, що ми ніколи не збираємо.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Це філіппінське рішення, мабуть, не останнє такого роду в цьому році. Питання вже не в тому, чи підуть інші країни тим самим шляхом — нещодавня історія свідчить, що так — а в тому, скільки часу залишається до того, як інституційний доступ до privacy coins стане винятком, а не нормою.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Кінець конфіденційності? Бекдори, Online Safety Act та відповідь суверенних екосистем</title>
      <link>https://arpokrat.com/uk/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Лондон став епіцентром глобальної битви за майбутнє цифрової конфіденційності. З ухваленням закону &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) та нещодавніми пропозиціями щодо перегляду закону &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — прозваного його критиками «Хартією шпигунів» —, британський уряд привласнює собі право нав&amp;rsquo;язувати зобов&amp;rsquo;язання зі стеження в самому серці приватних комунікацій. Переломним моментом стала влада, надана регулятору OFCOM, вимагати від платформ впровадження «акредитованої технології» для виявлення матеріалів, що містять сексуальне насильство над дітьми (CSEA), або тероризму, в тому числі всередині &lt;a href=&#34;https://arpokrat.com/uk/messenger&#34;&gt;комунікацій з наскрізним шифруванням&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Для великих цифрових платформ послання Вестмінстера є недвозначним: або вони сприяють доступу держави до своїх інфраструктур, або стикаються зі штрафами в розмірі до 10% від їхнього світового доходу. Реакція була миттєвою: такі сервіси, як Signal та WhatsApp, публічно пригрозили піти з британського ринку, відмовившись ставити під загрозу безпеку своїх користувачів заради задоволення однієї єдиної юрисдикції. Технічний аргумент важко оскаржити: не існує майстер-ключа, зарезервованого лише для легітимних суб&amp;rsquo;єктів. Відкриті двері для правоохоронних органів за своєю конструкцією є відкритими дверима для кіберзлочинців та іноземних спецслужб.&lt;/p&gt;
&lt;h2 id=&#34;бізнес-модель-великих-платформ-структурна-перешкода-для-zero-knowledge&#34;&gt;Бізнес-модель великих платформ: структурна перешкода для Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Опір великих платформ впровадженню шифрування типу Zero-Knowledge пояснюється не технічною нездатністю, а фундаментальною економічною несумісністю. Компанії на кшталт Alphabet і Meta спираються на моделі монетизації, засновані на систематичному зборі поведінкових даних. Ця модель, до речі, неявно визнається Законом про цифрові ринки (DMA) Європейського Союзу, який класифікує цих «воротарів» (&lt;em&gt;gatekeepers&lt;/em&gt;) як організації, чиє домінуюче становище підживлюється саме накопиченням даних у безпрецедентних масштабах. Для цих гравців впровадження архітектури Zero-Knowledge означало б позбавлення їхніх рекламних систем безперервної ідентифікації користувачів, яка є їхнім паливом. Таким чином, це не технічний вибір, а компроміс між конфіденційністю користувачів та життєздатністю їхньої бізнес-моделі.&lt;/p&gt;
&lt;h2 id=&#34;стратегічний-ризик-загроза-harvest-now-decrypt-later&#34;&gt;Стратегічний ризик: загроза «Harvest Now, Decrypt Later»&lt;/h2&gt;
&lt;p&gt;Крім дебатів про конфіденційність, ослаблення шифрування піднімає питання національної безпеки зовсім іншого масштабу. Стратегія, відома як &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;, полягає в тому, що державні супротивники вже сьогодні перехоплюють і зберігають величезні обсяги зашифрованих повідомлень в очікуванні майбутніх можливостей квантового розшифрування. Ослаблюючи поточні стандарти шифрування, британська законодавча база об&amp;rsquo;єктивно сприяє проведенню операцій такого типу проти урядових, дипломатичних або промислових комунікацій.&lt;/p&gt;
&lt;p&gt;Саме в цьому контексті дефіциту довіри екосистеми, подібні до Arpokrat, набувають експлуатаційної значущості. Працюючи в рамках Федерального закону Швейцарії про захист даних (FADP), з архітектурою, яка не збирає жодних цивільних ідентифікаторів, Arpokrat пропонує технічний розрив з інфраструктурами, що підпадають під британську юрисдикцію — гарантуючи, що система залишається глухою до приписів, передбачених OSA.&lt;/p&gt;
&lt;h2 id=&#34;конфлікт-норм-osa-та-ipa-проти-європейського-права&#34;&gt;Конфлікт норм: OSA та IPA проти європейського права&lt;/h2&gt;
&lt;p&gt;Юридичний аналіз нових прерогатив британської держави виявляє пряме зіткнення з основами європейського права щодо захисту даних та конфіденційності зв&amp;rsquo;язку.&lt;/p&gt;
&lt;h3 id=&#34;osa-проти-заборони-на-загальне-стеження&#34;&gt;OSA проти заборони на загальне стеження&lt;/h3&gt;
&lt;p&gt;Стаття 121 OSA вводить для OFCOM можливість видавати приписи, що примушують платформи впроваджувати сканування на боці клієнта (&lt;em&gt;client-side scanning&lt;/em&gt;). Цей захід прямо суперечить принципу, що випливає з європейського права і включений до судової практики Суду Європейського Союзу (CJEU), який забороняє загальні зобов&amp;rsquo;язання зі стеження. Нав&amp;rsquo;язуючи «вразливість за дизайном» (vulnerability by design), це також ставить компанії в ситуацію подвійного примусу: послаблюючи свою безпеку для виконання державного мандата, вони не виконують своє зобов&amp;rsquo;язання щодо забезпечення рівня безпеки, відповідного обробці, як це закріплено в статті 32 GDPR.&lt;/p&gt;
&lt;h3 id=&#34;директива-eprivacy-та-конфіденційність-комунікацій&#34;&gt;Директива ePrivacy та конфіденційність комунікацій&lt;/h3&gt;
&lt;p&gt;Сканування приватних повідомлень прямо суперечить статті 5, абзац 1 Директиви 2002/58/EC (&lt;em&gt;ePrivacy&lt;/em&gt;), яка зобов&amp;rsquo;язує держави-члени гарантувати конфіденційність електронних комунікацій і забороняє будь-які форми перехоплення або стеження без явної згоди відповідних користувачів.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-та-блокування-оновлень-безпеки&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; та блокування оновлень безпеки&lt;/h3&gt;
&lt;p&gt;В рамках режиму IPA 2016 британський уряд тепер має намір використовувати Повідомлення про технічні можливості (&lt;em&gt;Technical Capability Notices&lt;/em&gt; - TCN) для блокування оновлень безпеки до їх розгортання. Цей механізм створює нерозв&amp;rsquo;язний конфлікт із зобов&amp;rsquo;язанням, встановленим статтею 32 GDPR, щодо забезпечення безперервної безпеки систем обробки — зобов&amp;rsquo;язанням, яке вимагає саме здатності застосовувати виправлення (patches) без зволікання або зовнішнього втручання.&lt;/p&gt;
&lt;h2 id=&#34;ризики-комплаєнсу-для-компаній-що-працюють-в-європі&#34;&gt;Ризики комплаєнсу для компаній, що працюють в Європі&lt;/h2&gt;
&lt;p&gt;Перегляди IPA спрямовані на те, щоб змусити компанії повідомляти британський уряд про будь-які технічні зміни, що впливають на безпеку, до їх впровадження, надаючи йому таким чином право вето на розробку продуктів. Це втручання створює значну правову нестабільність для постачальників, що працюють на європейському ринку: відповідність Великобританії європейському праву — і без того крихка — може бути поставлена під сумнів, якщо Великобританія більше не гарантуватиме захист, по суті еквівалентний захисту GDPR. Отже, передача даних до Великобританії в цих нових рамках, ймовірно, піддасть компанії санкціям відповідно до GDPR.&lt;/p&gt;
&lt;h2 id=&#34;захист-через-технічну-неможливість-принцип-zero-knowledge-як-правовий-щит&#34;&gt;Захист через технічну неможливість: принцип Zero-Knowledge як правовий щит&lt;/h2&gt;
&lt;p&gt;Міжнародна судова практика, консолідована рішеннями &lt;em&gt;Schrems I&lt;/em&gt; та &lt;em&gt;Schrems II&lt;/em&gt; Суду ЄС, встановила визначальний принцип: єдиним надійним захистом від непропорційного стеження є технічна неможливість доступу до даних. Архітектури Zero-Knowledge застосовують цей принцип у трьох рівнях захисту:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Відсутність зберігання:&lt;/strong&gt; оскільки платформа не зберігає ключі розшифрування, будь-який припис сканувати повідомлення є технічно нездійсненним;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Суверенітет операційної системи:&lt;/strong&gt; контроль над &lt;a href=&#34;https://arpokrat.com/uk/os&#34;&gt;ArpokratOS&lt;/a&gt; усуває телеметрію, яка живить збір розвідданих на рівні пристрою;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Швейцарська юрисдикційна прив&amp;rsquo;язка:&lt;/strong&gt; розміщуючи свою інфраструктуру у Швейцарії, Arpokrat працює в правовому режимі, що вимагає індивідуалізованих і мотивованих запитів про взаємну правову допомогу, нейтралізуючи автоматизоване виконання масових сканувань, передбачених OSA.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;висновок&#34;&gt;Висновок&lt;/h2&gt;
&lt;p&gt;Положення OSA та перегляди IPA становлять загрозу не лише для конфіденційності приватних осіб: вони є порушенням правової визначеності для всіх європейських даних, що проходять через інфраструктури, які підпадають під британську юрисдикцію. Узаконюючи ослаблення шифрування в ім&amp;rsquo;я громадської безпеки, Лондон парадоксальним чином піддає своїх союзників і торгових партнерів ризикам промислового і державного шпигунства, які архітектури Zero-Knowledge якраз і покликані запобігати.&lt;/p&gt;
&lt;p&gt;Цілісність професійних та інституційних комунікацій тепер вимагає структурної відповіді: переходу до децентралізованих екосистем, що гарантують цифровий суверенітет, від рівня коду до юрисдикційної прив&amp;rsquo;язки.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: новий «суперкукі» телекомунікаційних компаній, що загрожує вашій конфіденційності</title>
      <link>https://arpokrat.com/uk/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Заплановане припинення підтримки сторонніх кукі (third-party cookies) у веббраузерах спровокувало справжню гонку озброєнь в індустрії таргетованої реклами. Поки Google намагається нав&amp;rsquo;язати власні стандарти (такі як Privacy Sandbox), інший несподіваний гравець вирішив забрати свою частку пирога: &lt;strong&gt;ваш інтернет-провайдер (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Так народився проєкт &lt;strong&gt;Utiq&lt;/strong&gt; (раніше відомий як проєкт &lt;em&gt;TrustPid&lt;/em&gt;) — спільне підприємство, створене європейськими телекомунікаційними гігантами. Продаваний широкому загалу як «прозоре та етичне» рішення, Utiq насправді є тим, чого експерти з кібербезпеки побоюються найбільше: «суперкукі», який працює на мережевому рівні.&lt;/p&gt;
&lt;h2 id=&#34;що-такое-utiq-і-як-це-працює&#34;&gt;Що такое Utiq і як це працює?&lt;/h2&gt;
&lt;p&gt;Традиційно відстеження реклами (кукі) керується вашим веббраузером (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;). Ви могли блокувати його за допомогою розширень (таких як &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;) або браузера, орієнтованого на конфіденційність (такого як &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq переносить проблему на крок назад: на рівень вашого мережевого підключення.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ось як зачиняється пастка:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Перехоплення в мережі:&lt;/strong&gt; Коли ви користуєтеся інтернетом через мобільне з&amp;rsquo;єднання (4G/5G) або домашній роутер, Utiq використовує вашу IP-адресу та дані вашої телекомунікаційної підписки для вашої ідентифікації.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Згода (хибний вибір):&lt;/strong&gt; При переході на сайт-партнер спливаюче вікно (popup) запитує у вас згоду на активацію Utiq. Через утому від баннерів кукі (&lt;em&gt;Consent Fatigue&lt;/em&gt;) мільйони користувачів натискають «Прийняти», не читаючи.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;«Network Signal»:&lt;/strong&gt; Щойно згоду отримано, Utiq безпосередньо зв&amp;rsquo;язується з вашим оператором зв&amp;rsquo;язку. Останній генерує унікальний псевдонімізований ідентифікаційний токен (мережевий сигнал), який потім передається рекламодавцям.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Тепер вас можна відстежувати від сайту до сайту не за файлом, збереженим на вашому комп&amp;rsquo;ютері, а через &lt;strong&gt;саму інфраструктуру, яка надає вам доступ до інтернету&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;чому-utiq--це-кошмар-для-конфіденційності-opsec&#34;&gt;Чому Utiq — це кошмар для конфіденційності (OPSEC)&lt;/h2&gt;
&lt;p&gt;Ця ініціатива створює серйозні проблеми для цифрового суверенітету та конфіденційності ваших даних:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Відстеження у джерела:&lt;/strong&gt; На відміну від класичних куки, ви не можете просто «очистити історію» або «видалити кеш», щоб позбутися Utiq. Ідентифікаційний токен створюється вашим провайдером.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Централізація профілів:&lt;/strong&gt; Оператори зв&amp;rsquo;язку вже знають ваше ім&amp;rsquo;я, фізичну адресу, банківські реквізити та місцезнаходження в режимі реального часу. Пов&amp;rsquo;язуючи з цими даними історію вашого відвідування вебсторінок через Utiq, вони створюють поведінковий профіль лякаючої точності.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Вразливість псевдонімізації:&lt;/strong&gt; Utiq захищається тим, що не передає ваше ім&amp;rsquo;я у відкритому вигляді, заявляючи про використання «зашифрованих» токенів. Однак у світі кібербезпеки доведено, що псевдонімізація є оборотною. Зіставлення цих токенів з іншими базами даних дозволяє легко повторно ідентифікувати людину.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;які-оператори-використовують-utiq&#34;&gt;Які оператори використовують Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq був заснований альянсом чотирьох найбільших європейських операторів. Якщо ви є клієнтом одного з них, ваше з&amp;rsquo;єднання вже потенційно «сумісне» з цим відстеженням.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Порада OPSEC:&lt;/strong&gt; Хоча Utiq пропонує централізований портал керування згодою (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;) для відкликання доступу, найкращий захист залишається технологічним.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;підхід-zero-trust-для-протидії-utiq&#34;&gt;Підхід Zero-Trust для протидії Utiq&lt;/h2&gt;
&lt;p&gt;Філософія цифрового суверенітету, що просувається такими екосистемами, как &lt;strong&gt;Arpokrat&lt;/strong&gt;, спирається на простий принцип: ніколи не довіряти мережевій інфраструктурі.&lt;/p&gt;
&lt;p&gt;Щоб технічно нейтралізувати системи типу Utiq, необхідно приховати свій трафік від власного інтернет-провайдера:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Використання суверенного VPN:&lt;/strong&gt; Шифруючи трафік одразу на виході з вашого пристрою, ви робите так, що провайдер бачить лише нечитабельний потік даних, спрямований до VPN-сервера. Він більше не може впроваджувати або зчитувати токени Utiq.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Мережа Tor (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;):&lt;/strong&gt; Цибулева маршрутизація запобігає будь-якій наскрізній ідентифікації.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Шифрування DNS (DoH/DoT):&lt;/strong&gt; Не дозволяє вашому оператору знати, які сайти ви збираєтеся відвідати.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;На закінчення, Utiq — це доказ того, що інтернет-провайдери більше не хочуть залишатися просто «трубами»; вони прагнуть стати брокерами даних. Шифрування трафіку більше не є питанням вибору, це абсолютна необхідність для збереження вашої цифрової приватності.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Кричуща тиша: що таке Warrant Canary і чому його зникнення має вас турбувати?</title>
      <link>https://arpokrat.com/uk/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Глибоко у вугільних шахтах XIX століття шахтарі брали із собою канарейок у клітках. Ці маленькі пташки, надзвичайно чутливі до токсичних газів, гинули задовго до того, як люди усвідомлювали небезпеку.&lt;/p&gt;
&lt;p&gt;У сучасному цифровому світі цей птах відродився у вигляді &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;що-таке-warrant-canary&#34;&gt;Що таке Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Це публічна заява, яку регулярно оновлює постачальник послуг, підтверджуючи, що він не отримував жодних таємних юридичних запитів, що змушують його скомпрометувати дані своїх користувачів.&lt;/p&gt;
&lt;p&gt;Вся суть полягає в тому, що відбувається, коли канарейка зникає.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Якщо сервіс, який щомісяця публікував заяву &lt;em&gt;&amp;ldquo;Ми не отримували жодних таємних ордерів&amp;rdquo;&lt;/em&gt;, раптом перестає її оновлювати, користувач робить висновок: &lt;strong&gt;канарейка мертва&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Компанія стала об&amp;rsquo;єктом стеження з &lt;strong&gt;постановою про нерозголошення&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;). Не маючи змоги сказати, що їх скомпрометовано, вони просто перестають говорити, що вони в безпеці.&lt;/p&gt;
&lt;h2 id=&#34;епоха-невидимого-стеження&#34;&gt;Епоха невидимого стеження&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;&lt;/strong&gt;: Публікує звіт про прозорість зі суворою канарейкою.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;&lt;/strong&gt;: Підтримує одну з найвідоміших канарейок.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/uk/canary&#34;&gt;Arpokrat&lt;/a&gt;&lt;/strong&gt;: Наша екосистема підтримує публічний Warrant Canary з криптографічним оновленням.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;юридичний-аналіз-та-zero-knowledge&#34;&gt;Юридичний аналіз та Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;Держава не має конституційного права змушувати компанію брехати. В екосистемі &lt;strong&gt;Arpokrat&lt;/strong&gt; архітектура &lt;em&gt;Zero-Knowledge&lt;/em&gt; створює &lt;strong&gt;технічну неможливість&lt;/strong&gt; виконати наказ. Немає ні приватних ключів, ні ідентифікаторів (Zero-ID), які можна було б передати.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Ілюзія суверенітету: справа Olvid та пастка CLOUD Act</title>
      <link>https://arpokrat.com/uk/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/uk/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;Це оголошення пролунало як справжній «крик незалежності» в коридорах Парижа: прем&amp;rsquo;єр-міністр наказав уряду відмовитися від WhatsApp та Signal на користь Olvid, месенджера, представленого як «вітчизняний». Мета була зрозумілою: захистити державні таємниці від іноземних спецслужб.&lt;/p&gt;
&lt;p&gt;Проте швидко виявилася гірка іронія: серце Olvid — його серверна інфраструктура — б&amp;rsquo;ється всередині Amazon Web Services (AWS), американського гіганта.&lt;/p&gt;
&lt;p&gt;Для широкого загалу це здається простою технічною проблемою хостингу. Але для &lt;a href=&#34;https://arpokrat.com/uk/infrastructure&#34;&gt;архітекторів суверенної кібербезпеки&lt;/a&gt; це політична вразливість першого порядку.&lt;/p&gt;
&lt;h2 id=&#34;екстериторіальність-і-конфлікт-суверенітетів&#34;&gt;Екстериторіальність і конфлікт суверенітетів&lt;/h2&gt;
&lt;p&gt;Покладаючись на інфраструктуру Amazon, Olvid автоматично потрапляє на орбіту американського закону &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Юридичний аналіз цієї справи виявляє сценарій юрисдикційної незахищеності, який просте впровадження національного «додатку» не вирішує. Переломний момент криється в концепції «контролю» проти «локалізації».&lt;/p&gt;
&lt;p&gt;CLOUD Act кардинально змінив правову парадигму, постановивши, що фізичне розташування сервера не має значення. Обов&amp;rsquo;язок постачальника послуг (тут AWS) співпрацювати випливає виключно з його юрисдикційного зв&amp;rsquo;язку зі США.&lt;/p&gt;
&lt;p&gt;Юридично це створює прямий конфлікт з GDPR. Суд ЄС вже встановив, що закони США про стеження не забезпечують рівень захисту, еквівалентний європейському.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Цифровий суверенітет — це не атрибут програмного забезпечення, а властивість цілісності ланцюга зберігання даних.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;привид-fisa-та-хибна-обіцянка-шифрування&#34;&gt;Привид FISA та хибна обіцянка шифрування&lt;/h2&gt;
&lt;p&gt;Гірше того, ця залежність від американської інфраструктури поміщає ці дані в тінь закону &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Зіткнувшись з цими загрозами, Olvid стверджує, що наскрізне шифрування є достатнім щитом. З точки зору інженерії конфіденційності, цей захист є небезпечно неповним.&lt;/p&gt;
&lt;p&gt;Навіть якщо вміст повідомлення зашифрований, централізована інфраструктура AWS розкриває &lt;strong&gt;метадані&lt;/strong&gt;. Знати, &lt;em&gt;хто&lt;/em&gt; розмовляє з &lt;em&gt;ким&lt;/em&gt;, &lt;em&gt;коли&lt;/em&gt;, &lt;em&gt;як часто&lt;/em&gt; та &lt;em&gt;звідки&lt;/em&gt;, часто набагато цінніше для розвідки, ніж сам вміст.&lt;/p&gt;
&lt;p&gt;Шифрування захищає текст, але централізований сервер видає мережу контактів.&lt;/p&gt;
&lt;h2 id=&#34;справжня-небезпека-ще-попереду&#34;&gt;Справжня небезпека ще попереду&lt;/h2&gt;
&lt;p&gt;Доки європейська інфраструктура залежатиме від організацій, що підпорядковуються екстериторіальним законам, правова безпека наших комунікацій залишатиметься ілюзорною.&lt;/p&gt;
&lt;p&gt;Національна безпека у 21 столітті вимагає &lt;a href=&#34;https://arpokrat.com/uk/os&#34;&gt;повної незалежності інфраструктури та обладнання&lt;/a&gt;. Стратегія &lt;em&gt;«Збери зараз, розшифруй потім»&lt;/em&gt; — найбільш руйнівна загроза наступного десятиліття.&lt;/p&gt;
&lt;p&gt;Перехоплена сьогодні державна таємниця — це не що інше, як математична бомба сповільненої дії.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Читайте решту нашого аналізу в Частині 2: &lt;a href=&#34;https://arpokrat.com/uk/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;Бомба сповільненої дії та імператив Zero-Knowledge&lt;/a&gt;)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>