HeadFlash

Privacy

Niebo pełne oczu: Drony, czujniki i prywatność pod ostrzałem

Tysiące autonomicznych dronów policyjnych, skanowanie prywatnych wiadomości w UE i nowy szef DOJ z misją walki z pornografią – przegląd najważniejszych wydarzeń w świecie prywatności.

Posłuchaj

Eksplozja programów dronów-as-pierwszych-respondentów w USA

W ciągu dziesięciu miesięcy od kwietnia 2025 roku Federalna Administracja Lotnictwa (FAA) wydała więcej zezwoleń na autonomiczne loty dronów niż przez poprzednie siedem lat łącznie. Według danych z wniosku FOIA, do lutego 2026 roku ponad 1000 amerykańskich agencji bezpieczeństwa publicznego otrzymało specjalne zwolnienia (waivery Part 91) umożliwiające uruchomienie programu drone-as-first-responder (DFR). Oznacza to przejście od załogowego nadzoru lotniczego do autonomicznych operacji opartych na sztucznej inteligencji. Drony startują często z dachów budynków miejskich, a jeden operator może sterować wieloma maszynami jednocześnie. Latanie poza linią wzroku (BVLOS) oraz na wysokości powyżej 200 stóp wymaga dodatkowej zgody FAA. Przykładem jest Campbell Police Department w Kalifornii, które w październiku 2024 roku uzyskało pierwszą zgodę na nocne operacje BVLOS z wykorzystaniem radaru i czujników elektrooptycznych.

Hundreds of Drone-as-First-Responder Programs Could Soon Be Launched Across the Country | Electronic Frontier Foundation →

Drony zbierają dane z podwórek i okien, a firmy na tym zarabiają

Programy DFR stają się ważnym źródłem przychodów dla firm takich jak Flock Safety i Axon – ten ostatni określa swoją platformę DFR jako jeden z najszybciej rozwijających się sektorów. Nagrania z dronów mogą być przechowywane, udostępniane i analizowane, a Flock Safety przekształcił swoje drony w latające czytniki tablic rejestracyjnych (ALPR). Kamery są w stanie rejestrować obraz z podwórek, dachów i przez okna z odległości, które pozostawiają osoby nagrywane nieświadome. Ilustruje to niedawny wyciek nagrań z dronów Departamentu Policji San Francisco, który ujawnił potajemną obserwację niewinnych osób. Analiza systemu w Chula Vista w Kalifornii wykazała, że drony są często wysyłane do interwencji niskiego ryzyka, związanych z osobami bezdomnymi, problemami zdrowia psychicznego czy głośną muzyką. Część miast udostępnia publiczne portale z logami lotów w czasie rzeczywistym, a w Kalifornii ustawa AB 481 nakłada na policję obowiązek informowania o zamiarze zakupu dronów i corocznego raportowania z ich użytkowania.

Hundreds of Drone-as-First-Responder Programs Could Soon Be Launched Across the Country | Electronic Frontier Foundation →

Browser fingerprinting – jak działa i jak się przed nim bronić

Browser fingerprinting to zaawansowana metoda śledzenia, która tworzy unikalny cyfrowy odcisk palca przeglądarki bez konieczności instalowania plików cookie. Strona internetowa odpytuje szczegóły techniczne urządzenia – system operacyjny, sterowniki GPU, rozdzielczość ekranu, strefę czasową, zainstalowane czcionki i specyfikację sprzętu. Techniki obejmują canvas fingerprinting (ukryte rysowanie obrazu 2D i haszowanie danych pikseli), WebGL rendering (ekspozycja modelu procesora graficznego), font enumeration (mapowanie biblioteki czcionek) oraz AudioContext cues (analiza sygnatury dźwiękowej). Narzędzie Cover Your Tracks EFF pozwala sprawdzić, jakie dane wyciekają z przeglądarki – skan przeglądarki Arc Browser po wyłączeniu ciasteczek ujawnił 18,26 bitów informacji identyfikujących. Safari (iOS 17/macOS Sonoma+) oferuje wbudowaną ochronę, a Firefox i Brave mają własne mechanizmy blokowania. Chrome po zamknięciu komponentu Privacy Sandbox w kwietniu 2025 roku nie oferuje wbudowanej ochrony, ale dostępne są rozszerzenia takie jak Canvas Blocker, Fingerprint Spoofer i StealthHound. Należy jednak pamiętać, że framework Manifest V3 w Chrome uniemożliwia rozszerzeniom wstrzykiwanie kodu przed zakończeniem ładowania strony, co daje technologiom fingerprinting czas na zebranie danych.

How to Stop Browser Fingerprinting, the Latest Method for Tracking Your Activity Across the Internet →

UE wciąż negocjuje „Chat Control” – skanowanie prywatnych wiadomości

Proponowane przez Unię Europejską ustawodawstwo „Chat Control”, opracowane po raz pierwszy w 2021 roku, ma umożliwić platformom komunikacyjnym i dostawcom poczty elektronicznej skanowanie prywatnych wiadomości w poszukiwaniu nielegalnych treści, w szczególności materiałów przedstawiających wykorzystywanie seksualne dzieci (CSAM). Projekt jest obecnie w impasie – Parlament Europejski i Rada nie uzgodniły ostatecznego tekstu. Proces legislacyjny dzieli się na dwa ramy: środek tymczasowy (Chat Control 1.0) i proponowane rozporządzenie stałe (Chat Control 2.0). Pierwsze tworzy wyjątek od dyrektywy ePrivacy, umożliwiając platformom dobrowolne skanowanie niezaszyfrowanych komunikatów. Drugie, proponowane przez Komisję Europejską, zakłada obowiązkowe skanowanie również zaszyfrowanych wiadomości poprzez „skanowanie po stronie klienta” (client-side scanning), czyli analizę na urządzeniu użytkownika przed szyfrowaniem. Organizacje broniące praw cyfrowych i eksperci techniczni ostrzegają, że automatyczne filtry AI są zawodne i podatne na fałszywie pozytywne wyniki, co może prowadzić do zgłaszania organom ścigania zwykłych zdjęć rodzinnych i podważać domniemanie niewinności.

Should the EU scan your private messages with ‘Chat Control’? Take our poll. →

Inteligentne okulary i wearables wyzwaniem dla brytyjskiego prawa prywatności

Smart glasses i inne urządzenia noszone z kamerami, mikrofonami i asystentami AI stają się niemal nieodróżnialne od zwykłych okularów, co czyni nadzór niewidocznym. Brytyjskie prawo ochrony danych (UK GDPR) wymaga przejrzystości w zbieraniu danych osobowych, ale nieuchwytny charakter wearables utrudnia jednostkom wyrażenie świadomej zgody. W miejscach pracy pracodawcy są zainteresowani smart glasses do monitorowania wydajności – urządzenia mogą rejestrować rozmowy, śledzić lokalizację, mierzyć czas realizacji zadań i analizować, gdzie pracownik kieruje uwagę. AI może tworzyć profile zachowań pracowników. W sektorze publicznym placówki opieki zdrowotnej i służby ratownicze testują wearables, ale pacjenci i użytkownicy usług mogą nie wiedzieć o ich użyciu ani o tym, jak przechowywane są zebrane dane. Instytucje edukacyjne, w obliczu łatwo dostępnych smart glasses umożliwiających oszustwa na egzaminach, inwestują w zagłuszacze sygnału Bluetooth, skanery częstotliwości radiowych i zaawansowane oprogramowanie do proctoringu AI, co rodzi pytania o prywatność i rzetelność proceduralną.

Smart wearables challenge UK privacy laws through invisible surveillance →

Nominat Trumpa do DOJ chce zakazać pornografii i ścigać Big Tech

Prezydent Donald Trump nominował Adama Candeuba, obecnie głównego radcę prawnego Federalnej Komisji Łączności (FCC), na stanowisko szefa ds. egzekwowania prawa antymonopolowego w Departamencie Sprawiedliwości (DOJ). W raporcie opublikowanym przez Heritage Foundation Candeub argumentuje za kryminalizacją pornografii, twierdząc, że wcześniejsze pokolenia podejmowały „działania w celu ograniczenia dostępu do [materiałów seksualnych], aby popęd seksualny łatwiej kierować w stronę małżeństwa”. Chwali decyzję Sądu Najwyższego z 2025 roku w sprawie Free Speech Coalition v. Paxton, która dopuściła obowiązkowe sprawdzanie tożsamości na stronach z treściami „szkodliwymi dla nieletnich”. Candeub proponuje zwiększenie nadzoru online w celu egzekwowania blokowania treści seksualnych przed nieletnimi, sugerując, że „oszacowania wieku można dokonać, analizując publicznie dostępne informacje online, takie jak adres e-mail, a nawet zdjęcia ruchów dłoni”. Opowiada się za wykorzystaniem prawa stanowego i federalnego do ścigania stron pornograficznych i innych podmiotów online. Jako szef antymonopolowy DOJ przejąłby sprawy przeciwko Google (apelacja od wyroku uznającego go za monopolistę) i Apple (pozew z 2024 roku o nielegalny monopol na rynku smartfonów). W swojej części Projektu 2025 Candeub sugeruje, że FTC powinna zbadać, czy firmy wykorzystują „modne przekonania moralne” (DEI, ESG) jako przykrywkę dla działań antykonkurencyjnych.

Trump’s new DOJ nominee wants to ban online porn and prosecute Big Tech →