# Дискуссия, вводная информация + практическая работа: выбор мобильных приложений [Тактическое Упражнение]

## <span class="mw-headline">[![tactical_activ_circular_400px-withtext_russian.png](https://en.ftx.apc.org/uploads/images/gallery/2022-11/scaled-1680-/tactical-activ-circular-400px-withtext-russian.png)](https://en.ftx.apc.org/uploads/images/gallery/2022-11/tactical-activ-circular-400px-withtext-russian.png)</span><span class="mw-headline" id="bkmrk-about-this-learning--0"></span>

<span class="mw-headline">Картинка. Надпись на картинке: Тактические Упражнения  
Рисунок на картинке: оранжевый круг. В центре круга синее дерево с плодами</span>

<span lang="RU">Это дискуссионное и вводное упражнение, которое будет направлено на то, чтобы дать возможность участникам\_цам выбрать для себя мобильные приложения, особенно после семинара.</span>

<span lang="RU">Данное упражнение состоит из 3-х этапов</span>:

- <span lang="RU">Дискуссия: что вы используете и почему?</span>
- <span lang="RU">Вводная информация: лучшие практики выбора приложений</span>
- <span lang="RU">Практическая работа: оценка приложений для обмена сообщениями \*\*ИЛИ\*\* практическая работа: оценка популярных приложений</span>

### <span lang="RU">Цели обучения, которым отвечает данное упражнение</span>

<span lang="RU">понимание безопасности мобильной связи с перспективы того, что мобильные телефоны являются нашими инструментами как для личной, конфиденциальной, так и для публичной коммуникации и коммуникации движений;</span>

<span lang="RU">обмен мнениями и практическое применение стратегий и тактик мобильной безопасности с целью управления влиянием наших мобильных коммуникаций на нас самих, наших коллег, наши движения</span>;

### <span lang="RU">Для кого предназначено данное упражнение?</span>

<span lang="RU">Данное упражнение может быть полезно для всех, кто когда-либо пользовался мобильным телефоном и хочет улучшить свои навыки выбора приложений</span>.

<p class="callout info">**<span lang="RU">Флажок интерсекциональности:</span>**<span lang="RU"> это упражнение разработано в формате практики оценки безопасности мобильных приложений, в частности приложений для обмена сообщениями. Другие типы приложений, которые могут быть более актуальны для ваших участников\_ц, могут включать в себя следующее</span>:</p>

- <span lang="RU">приложения для отслеживания менструального цикла/фертильности и данные, которые они собирают, а также средства контрацепции, которые они могут предложить</span>
- <span lang="EN">приложения для знакомств</span>
- <span lang="RU">приложения для обмена сообщениями и приложения для немедленного удаления данных</span>
- <span lang="RU">приложения по обеспечению безопасности, особенно для женщин – какие данные они раскрывают, что можно включить и отключить, имеется ли удаленный доступ,</span>
- <span lang="RU"> игры или другие приложения с интерактивным компонентом</span>
- <span lang="RU"> </span><span lang="EN">перфомативные приложения, такие как tiktok</span>

### <span lang="RU">Продолжительность</span>

<span lang="RU">Для выполнения упражнения потребуется около</span>**<span lang="RU"> 1 часа</span>.**

### <span lang="EN">Ресурсы, необходимые для данного упражнения</span>

- <span lang="RU">бумага для малых групп, чтобы участники\_цы могли делать записи</span>
- <span lang="RU">доска или большой лист бумаги для записи общих идей</span>
- <span lang="RU">несколько мобильных телефонов с возможностью передачи данных и магазином приложений</span>

## <span lang="RU">Техника проведения</span>

### <span lang="RU">Дискуссия: что вы используете и почему? – 10 мин</span>

<span lang="RU">Проводится в пленарном формате. Задайте следующие вопросы: какие пять приложений вы используете чаще всего? Для чего вы их используете? Позаботьтесь о том, чтобы все участники\_цы приняли участие в дискуссии.</span>

- <span lang="RU">составьте список приложений, которые называют участники\_цы, спросите, кто еще использует эти приложения, и запишите количество пользователей приложения в комнате</span>
- <span lang="RU">запишите причины, по которым участники\_цы используют приложение</span>

<span lang="RU">Затем спросите: каким образом вы выбрали эти приложения?</span>

<span lang="RU">запишите ответы и</span>

<span lang="RU">обобщите полученную информацию, а затем переходите к следующему этапу</span>.

### <span lang="RU">Вводная информация: лучшие практики выбора приложений – 5 мин</span>

- <span lang="RU">Проведите исследование! Изучите различные альтернативы, проверьте надежность приложения. Попросите участников\_ц поделиться своими методами исследования – можно прочитать об этом в режиме онлайн/оффлайн, спросить у друга, которому, насколько вам известно, нравится проводить исследования. Прочитайте положительные и отрицательные отзывы в центре скачивания.</span>
- <span lang="RU">Что вы делаете прежде всего, чтобы убедиться в надежности и безопасности приложения? Кто является разработчиком приложения? Что собой представляет его политика соблюдения конфиденциальности? Является ли приложение открытым источником? Известны ли случаи, когда приложение использовалось в целях получения доступа к системам?</span>
- <span lang="RU"> Понимание разрешений, которые запрашивает приложение. Например, для чего игровому приложению может потребоваться доступ к вашей камере или списку контактов?</span>
- <span lang="RU">Что помогает вам чувствовать себя более безопасно/уверенно во время использования приложения – можете ли вы контролировать разрешения? Известно ли вам, где оно хранит информацию, которая касается лично вас или которую вы получаете в ходе использования приложения? Известно ли вам, куда попадает данная информация?</span>
- <span lang="RU">В случае если это приложение социальной сети, каким образом вы хотите взаимодействовать с людьми в этом приложении? Что вы можете выбрать среди настроек приватности, того, какой контент доступен для просмотра другими людьми, каким образом люди могут общаться с вами, а вы – с ними? Что входит в настройки по умолчанию, какую информацию о вас они отображают, с кем они вас соединяют? Известны ли вам о каких-либо проблемах с безопасностью в этом приложении? Существуют ли какие-либо механизмы сообщения о проблемах, которые вы можете использовать или которые могут быть использованы против вас</span>?

### <span lang="RU">Практическая работа: оценка популярных приложений – 15 мин</span>

<span lang="RU">Зайдите в магазин приложений и попробуйте найти какое-нибудь полезное приложение в зависимости от контекста. Для городской среды подойдет, например, приложение для заказа такси, карта метрополитена и т. д.</span>

<span lang="RU">Каким образом вы выбираете приложение? Проверьте, (1) какие разрешения оно запрашивает, (2) кто занимается распространением приложения, а также кто управляет и владеет сервисом. Существует множество приложений, которые являются копиями популярных приложений, похожи на то, что вам нужно, например на игру или карту метро, но на самом деле они разработаны, например, с целью передачи вашего местоположения другим лицам. В магазине приложений указан разработчик или компания, которая занимается распространением приложения. Поделитесь тем, что вам известно о том, кто является владельцем приложения/управляет сервисом и проведите исследование, чтобы оценить, насколько характеристики приложения соответствуют или не соответствуют вашим требованиям, а также каким образом они могут повлиять на вашу конфиденциальность и безопасность во время использования приложения. Если вы делаете выбор между несколькими приложениями, которые выглядят одинаково, поищите в интернете дополнительную информацию о приложении и его разработчике/компании, которая занимается распространением приложения, и убедитесь, что вы загружаете правильное приложение</span>.

### <span lang="RU">Упражнение: оценка приложений для обмена сообщениями – 30 мин</span>

<span lang="RU">Участники делятся на малые группы. Задание для групп:</span>

- <span lang="RU">определить два-три приложения, которыми участники\_цы пользуются для обмена сообщениями</span>
- <span lang="EN">ответить на наводящие вопросы</span>

<span lang="RU">В пленарном формате: обмен информацией, каждая группа называет по одному приложению, пока список не будет исчерпан</span>.

<span lang="RU">Наводящие вопросы:</span>

- <span lang="RU">Кто из участников\_ц использует это приложение? Насколько оно простое в использовании?</span>
- <span lang="RU">Кто является владельцем приложения? Кто управляет сервисом?</span>
- <span lang="EN">Где хранятся ваши сообщения?</span>
- <span lang="RU">Применяется ли шифрование? Какие другие настройки безопасности есть в приложении? Каким образом вы обеспечиваете дополнительную безопасность вашего общения во время использования данного приложения?</span>
- <span lang="RU">В каких случаях можно использовать данное приложение?</span>
- <span lang="RU">В каких случаях не рекомендуется использовать данное приложение</span>?

#### <span lang="RU">Список приложений для обмена сообщениями и важные аспекты:</span>

##### SMS

- <span lang="EN">Все пользуются </span><span lang="RU">текстовыми сообщениями</span>
- <span lang="RU">Оператор сотовой связи. Представляет особый риск при наличии сговора между телефонной компанией и правительством, или же в случае, если телефонная компания принадлежит государству или является коррумпированной.</span>
- <span lang="RU">Сообщения хранятся у мобильного оператора – существуют различные политики хранения. </span><span lang="EN">Сообщения между отправителем и получателем передаются через вышки.</span>
- <span lang="EN">Шифрование отсутствует.</span>
- <span lang="RU"> Можно использовать для общения на темы, которые не представляют риск.</span>
- <span lang="RU">Как правило, взимается плата за сообщение</span>.

##### <span lang="EN">Звонки</span>

- <span lang="EN">Все пользуются этой функцией</span>
- <span lang="EN">Контролируются оператором сотовой связи.</span>
- <span lang="RU">Хранятся у оператора – это, без сомнения, метаданные.</span>
- <span lang="RU">Пример ненадежной защиты: «Привет, Гарси!» - инцидент на Филиппинах, где был перехвачен телефонный разговор между экс-президенткой Арройо и главой избирательной комиссии (</span><span lang="EN">COMELEC</span><span lang="RU">), в котором президентка говорит главе </span><span lang="EN">COMELEC</span><span lang="RU">, сколько голосов она хочет получить на следующих выборах.</span>
- <span lang="RU"> Можно использовать для общения на темы, которые не представляют риска.</span>
- <span lang="RU">Как правило, взимается плата за звонок</span>.

##### <span lang="EN">Мессенджер Facebook</span>

- <span lang="RU">Могут использовать все, у кого есть профиль на </span><span lang="EN">FB</span><span lang="RU">.</span>
- <span lang="EN">Для мессенджера разработано отдельное приложение</span>
- <span lang="EN">Шифрование обещано, но не проверено</span>
- <span lang="EN"> Владельцем является Facebook</span>
- <span lang="RU">Вместо приложения </span><span lang="EN">FB</span><span lang="RU"> используйте </span><span lang="EN">Chat</span> <span lang="EN">Secure</span><span lang="RU">. Для общения с другими пользователями </span><span lang="EN">FB</span><span lang="RU">можно использовать свои учетные данные на </span><span lang="EN">FB</span><span lang="RU">. Однако для того, чтобы работало шифрование, ваши собеседники также должны быть пользователями </span><span lang="EN">Chat</span> <span lang="EN">Secure</span> <span lang="RU">и общаться с вами с помощью </span><span lang="EN">Chat Secure.</span>
- <span lang="RU">Как правило, бесплатный, но для использования необходим доступ в интернет/платное подключение для передачи данных</span>.

##### <span lang="EN">Google Talk</span>

- <span lang="RU">Любой пользователь с учетной записью в </span><span lang="EN">Google</span>
- <span lang="EN">Для мессенджера разработано отдельное приложение</span>
- <span lang="EN">Шифрование обещано, но не проверено</span>
- <span lang="EN">Владельцем является Google</span>
- <span lang="RU"> Для данного мессенджера можно также использовать </span><span lang="EN">Chat</span> <span lang="EN">Secure</span>.

##### <span lang="EN">Signal (</span><span lang="RU">р</span><span lang="EN">екомендуемое приложение)</span>

- <span lang="EN">Управляется тех</span><span lang="RU">-</span><span lang="EN">активистами</span><span lang="RU">\_ками</span>
- <span lang="EN">Сквозное шифрование</span>
- <span lang="RU">Отсутствует облачное хранение. Сообщения хранятся у вас на телефоне или на компьютере, </span><span lang="EN">Signal</span><span lang="RU"> не хранит сообщения после их доставки.</span>
- <span lang="EN">Звонки также зашифрованы</span>
- <span lang="EN">Используется для обмена конфиденциальными сообщениями</span>

##### <span lang="EN">Telegram</span>

- <span lang="EN">Популярное приложение для обмена сообщениями</span>
- <span lang="RU">Сквозное шифрование только для секретных чатов</span>

##### <span lang="EN">WhatsApp</span>

- <span lang="EN">Много пользователей</span>
- <span lang="EN">Facebook</span><span lang="RU"> владеет приложением </span><span lang="EN">WhatsApp</span><span lang="RU">, однако разработчики </span><span lang="EN">WhatsApp</span><span lang="RU"> обещают обеспечивать конфиденциальность пользователей в своей «Политике конфиденциальности»</span>
- <span lang="RU"> Хранит только недоставленные сообщения. (что именно хранит только недоставленные сообщения, сервер WhatsApp?)</span>
- <span lang="RU">Сквозное шифрование есть, однако если создается резервная копия сообщений на привязанной к аккаунту электронной почте, они хранятся в незашифрованном виде.</span>
- <span lang="RU">Удобно использовать для общения с группой людей</span>
- <span lang="RU">Имеются некоторые опасения по поводу того, что владельцем мессенджера является </span><span lang="EN">FB</span>

##### <span lang="EN">Wire</span>

- <span lang="RU">Обещано сквозное шифрование, которое находится в процессе проверки</span>
- <span lang="RU">Разработан бывшими разработчиками </span><span lang="EN">Skype</span> <span lang="RU">-- важно отметить, что у </span><span lang="EN">Skype</span><span lang="RU"> когда-то были «черные ходы» для китайского правительства, которые были созданы в сговоре с этим правительством</span>
- <span lang="EN">Есть шифрование голосовых звонков</span>

## <span lang="EN">Дополнительные </span><span lang="RU">р</span><span lang="EN">есурсы</span>

- <span lang="RU">Что собой представляет шифрование</span> - [https://myshadow.org/alternative-chat-apps#end-to-end-encryption-amp-perfect-forward-secrecy](https://myshadow.org/alternative-chat-apps#end-to-end-encryption-amp-perfect-forward-secrecy)
- <span lang="EN">MyShadow</span><span lang="RU"> – альтернативные приложения для общения</span>: [https://myshadow.org/alternative-chat-apps](https://myshadow.org/alternative-chat-apps)
- <span lang="EN">Почему Signal, а не Whatsapp</span>
- <span lang="RU">Советы, инструменты и рекомендации </span><span lang="EN">EFF</span><span lang="RU"> по обеспечению безопасного общения в режиме онлайн</span>- [https://ssd.eff.org/en](https://ssd.eff.org/en)
- <span lang="RU">Также рекомендуется поискать в интернете информацию о выявленных в последнее время проблемах с безопасностью в тех приложениях, которые вы планируете включить в практическую работу. Поиск можно вести по следующим ключевым словам: «название приложения + обзор системы безопасности + год», или «название приложения + известные проблемы с безопасностью + год». В зависимости от результатов поиска вы, возможно, решите не обсуждать на тренинге приложение с известными и нерешенными проблемами в области безопасности</span>.

#####   


<div class="pointer-container" id="bkmrk--1"><div class="pointer anim is-page-editable"><div class="input-group inline block"> <button class="button outline icon" data-clipboard-target="#pointer-url" title="Copy Link" type="button"><svg class="svg-icon" data-icon="copy" role="presentation" viewbox="0 0 24 24" xmlns="http://www.w3.org/2000/svg"></svg></button></div></div></div>\*Картинка с рисунком. На рисунке растения цвета хаки

[![image-1605451879726.png](https://en.ftx.apc.org/uploads/images/gallery/2020-11/scaled-1680-/image-1605451879726.png)](https://en.ftx.apc.org/uploads/images/gallery/2020-11/image-1605451879726.png)