Маленькие ещё: проблемы детского интернета
Проблема защиты детей от нежелательного контента (речь идет о строгой защите, т.е. не отключаемой в два клика пятилетним ребенком) формирует целый рынок программных решений. В их основе лежат два принципа блокировки ресурсов: фильтр по IP-адресу, исключающий возможность открытия ресурсов с заранее заданными в неком «черном списке» IP или разрешающий доступ только к IP из «белого списка», а также контентный анализ, позволяющий принимать решение о блокировке доступа на лету в соответствии с содержимым страницы.
Многие коммерческие продукты сочетают в себе оба принципа фильтрации. При этом для контентного анализа используются как открытые, так и проприетарные алгоритмы, а в качестве «черных списков» — собственные или сторонние постоянно обновляемые базы блокируемых ресурсов.
У конечного пользователя для получения некоего уровня защиты от нежелательного контента есть несколько разных путей.
Во-первых, он может самостоятельно установить и настроить программный фильтр.
Во-вторых — обратиться за такой услугой к стороннему поставщику — интернет-провайдеру, который, грубо говоря, включит фильтр на входе в домовладение.
Ну и в-третьих — использовать сторонний сервис, активирующий фильтрацию на устройствах (настольных компьютерах, планшетах, смартфонах) после установки собственного клиентского приложения. На мой взгляд, с точки зрения пользователя проще все же идти вторым путем — использовать возможности своего интернет-провайдера. Хотя не все на данный момент предоставляют подобные услуги, но со временем таковых становится все больше.
К числу операторов, предоставляющих пользователям сервис родительского контроля, МегаФон присоединился довольно давно (с 2011 года), а с осени прошлого года оператор поэтапно внедряет в своих филиалах обновлённую услугу «Детский интернет». Первыми ее опробовали абоненты Северо-Западного, Столичного и Кавказского филиалов МегаФона. А на сегодняшний день она доступна почти на всей территории обслуживания, за исключением Дальневосточного региона, запуск в котором запланирован на ближайшие месяцы (осень 2016).
Суть услуги заключается в том, что пользователь получает фильтрацию загружаемого на устройство контента в виде сервиса, т.е. без необходимости устанавливать и настраивать дополнительное программное обеспечение. После подключения услуги фильтрация контента осуществляется у провайдера (МегаФона), а на пользовательское устройство загружается только безопасная для детей информация.
В основе сервиса — уже зарекомендовавший себя на рынке в сегменте образовательных организаций продукт User Gate Web Filter от компании Entensys, который использует собственную регулярно обновляемую базу запрещенных и разрешенных ресурсов. Помимо сайтов, попадающих под законодательные запреты, в нее включены страницы из потенциально опасных для детей категорий, к примеру, материалы для взрослых или различные инструменты обхода фильтров (анонимные прокси и т.п.).
Перечень блокируемых ресурсов пополняется ежедневно, в том числе, в автоматическом режиме — отсутствующие в базе сайты анализируются и каталогизируются серверами перед обработкой пользовательского запроса на загрузку их страниц. В зависимости от контента, ресурс может быть заблокирован полностью или частично (в этом случае блокируются отдельные страницы).
Это решение использовалось еще в первой версии услуги. На тот момент свою роль в выборе сыграли независимые оценки, а также результаты собственного тестирования различных решений с помощью базы из нескольких сотен сайтов, подлежащих блокировке (содержащих порнографию, информацию о наркотиках, материалы националистического характера и т.п.).
Как было отмечено выше, фильтрация контента в портфеле услуг МегаФон для абонентов мобильной сети присутствовала и ранее. Но обновленная версия услуги, помимо предлагавшейся ранее DNS-фильтрации и работы по черным / белым спискам, обеспечивает фильтрацию HTTPs-трафика, безопасный поиск в основных поисковых системах, ограничение баннерной рекламы, а также проверку загружаемых файлов и морфологическую фильтрацию нежелательного содержимого страниц. Таким образом, подросткам не придется сталкиваться с информацией, не соответствующей их возрасту и уровню восприятия.
Функционирует система следующим образом. Фильтры DNS и HTTP/S позволяют блокировать нежелательные ресурсы, присутствующие в базе, и некоторые неподобающие единицы контента на разрешенных страницах (в частности, баннерную рекламу и всплывающие окна, встроенное видео и изображения с ресурсов, указанных в базе как блокируемые).
Дополнительную фильтрацию обеспечивает морфологический анализ. А безопасный поиск означает, что в ответ на запрос к поисковой системе, который взрослый может трактовать двояко (к примеру, словосочетание «мокрая кисонька»), ребенок не получит неожиданного результата, точнее, поисковая выдача просто будет заблокирована. Безопасный поиск действует для большинства популярных поисковиков (Google, Яндекс, Yahoo и т.п.), а также для поиска внутри сервиса YouTube.
В ходе обновления услуги оператор развернул инфраструктуру, обеспечивающую фильтр трафика, в частности, разместил в каждом филиале сервера с User Gate Web Filter. Ранее фильтрация осуществлялась отправкой DNS-запросов на единый сервер, который возвращал в качестве ответа IP-ресурса (если он разрешен) или же IP страницы-заглушки (если запрошенный ресурс относится к перечню блокируемых).
Сейчас же работа с трафиком осуществляется в каждом филиале отдельно. Потенциально созданная инфраструктура позволяет работать со всем абонентским трафиком, хотя пока фильтрация осуществляется только для DNS, HTTP и HTTPS.
Хотя технологии фильтрации контента постоянно развиваются, на сегодняшний день у услуги сохраняется несколько ограничений.
Во-первых, ее невозможно использовать вместе с инструментами экономии трафика, встроенными в браузеры (например, режимом Turbo в Opera), что может сказаться на мобильных пользователях с медленным соединением.
Во-вторых, пока фильтрация не распространяется на экзотические протоколы передачи данных, на основе которых могут работать различные мессенджеры или компьютерные игры. Т.е. определенный уровень риска, что нежелательная информация проникнет на устройство, все же сохраняется. Правда, последнее не относится к мессенджерам в составе социальных сетей, которые в основном и используются подростками, — соответствующие страницы обрабатываются морфологическим фильтром, так что сообщения, содержащие ненормативную лексику, на детском устройстве отображены не будут.
Что же касается компьютерных игр, то на данный момент услуга позволяет либо заблокировать их полностью, либо отсечь только всплывающие окна, рекламные баннеры и т.п.
По данным МегаФона, с момента запуска обновленной версии услуги ее популярность непрерывно растет. В среднем по регионам, где новая услуга уже действует, количество абонентов выросло на 65%. Естественно, МегаФон планирует развивать услугу и дальше.
В частности, предполагается дать в руки родителю инструментарий для более детальной настройки услуги через Личный кабинет (вплоть до создания собственных черных и белых списков сайтов, в дополнение к существующим базам).
— Нам важно, чтобы наши клиенты не просто получали высокую скорость мобильного интернета, но и гарантии безопасности. Особенно когда речь идет о юных пользователях. Сегодня недостаточно просто ограничить доступ к нежелательным сайтам, нужен принципиально иной подход к фильтрации данных. Именно поэтому мы обновили услугу «Детский Интернет», которая позволяет блокировать только нежелательную информацию из представленной на сайте, оставляя безопасный и полезный контент открытым для ребенка— Артем Вильман, директор по новым услугам «МегаФона».
Выше речь шла о так называемой «строгой» защите — ориентированной на подростков, способных покопаться в настройках и отключить то, что мешает получить им желаемое. Для более «мягкой» защиты (к примеру, от случайного посещения нежелательного ресурса при совместном серфинге в интернете с ребенком) можно не использовать сторонние решения, а ограничиться встроенными возможностями поисковых систем — Безопасным поиском Google или Семейным поиском от Яндекса или Яндекс.DNS.
Безопасный поиск Google (как и Семейный поиск Яндекс) позволяют настроить выдачу результатов таким образом, чтобы контент для взрослых туда просто не попадал. В целом сервисы похожи, хотя поисковые системы имеют несколько различающиеся настройки, в частности, Google позволяет защититься от несанкционированного отключения безопасного режима.
Яндекс.DNS позволяет заменить стандартный провайдерский DNS-сервер на альтернативный, работающий в трех режимах — базовом (без блокировки), безопасном (с блокировкой мошенничества и вирусов) и семейном (с дополнительной блокировкой контента для взрослых). По сути, замена DNS позволяет реализовать фильтр на основе черного списка сайтов, постоянно обновляемого Яндексом при индексации ресурсов.
Вместо заключения хочется отметить, что вслед за ростом интереса родителей к доступным средствам ограничений интернет-активности подростков, эти решения становятся все более совершенными, и представленная МегаФоном обновленная услуга — лишнее тому доказательство. Услуга работает вне зависимости от настроек смартфона пользователя и его местонахождения. Кроме того, фильтрация вполне справляется с шифрованным трафиком. Однако никакие современные технологии не заменят сознательности как самих родителей, так и подростков, которые должны знать, с какими угрозами сталкиваются при повседневном использовании Интернета.
Комментарии (8)
22 сентября 2016 в 15:14
0↑
↓
Однако никакие современные технологии не заменят сознательности как самих родителей, так и подростков, которые должны знать, с какими угрозами сталкиваются при повседневном использовании Интернета.
Ну и зачем тогда вы сделали фильтр? Продаете иллюзию защиты?:)22 сентября 2016 в 15:32
0↑
↓
Добрый день. Никто и никогда не даст вам 100%-ю защиту. Наш сервис помогает обезопасить детей от случайного потребления нежелательного контента. Конечно, продвинутые подростки, если захотят что-то найти, скорее всего найдут.
Но есть и случайные сайты. Вот от них наш сервис защищает. Это дополнительная защита.
22 сентября 2016 в 15:27
+2↑
↓
Честно старался увидеть дельфинов, но не смог.22 сентября 2016 в 15:30
–1↑
↓
У меня возникло 3 вопроса:
1. Что будет, если ребенок перенастроит параметры DNS?
2. Каким образом вы фильтруете https?
3. Зачем все это нужно, если обходится через Оперу-турбо?22 сентября 2016 в 15:33
+2↑
↓
1. 5-ка по информатике с будущей возможностью стажировки в «МегаФоне»)))22 сентября 2016 в 15:46
0↑
↓
1. Это не поможет, весь DNS-трафик вначале проходит через систему фильтрации.
2. На устройство пользователя мы предлагаем установить наш сертификат в качестве доверенного. Далее мы уже анализируем контент и принимаем решении о блокировке или пропуске трафика.
3. Доступ через Opera и Yandex Turbo заблокирован.
22 сентября 2016 в 15:40
+1↑
↓
Как я понимаю, детишки лишаются возможности лицезреть рыжых котиков?22 сентября 2016 в 15:43 (комментарий был изменён)
0↑
↓
А добавьте, откуда вы взяли картинки, копирайт.По теме: обратная связь у фильтров существует? Смогу ли я получить сообщение «было заблокировано» по факту блокировки; увидеть, ЧТО заблокировано; исправить втроенные фильтры.
И очень странно, что по запросу «рыжие киски» ничего не найдено. Все котографии в Яндексе с котом. Первый с девушкой, остальные — самостоятельно :)