<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>ArpokratOS on Arpokrat</title>
    <link>https://arpokrat.com/ja/blog/tags/arpokratos/</link>
    <description>Recent content in ArpokratOS on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ja</language><lastBuildDate>Sun, 02 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ja/blog/tags/arpokratos/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>常時測位：止めたつもりでもスマートフォンがあなたを追跡し続ける仕組み</title>
      <link>https://arpokrat.com/ja/blog/how-your-phone-tracks-your-location/</link>
      <pubDate>Sun, 02 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ja/blog/how-your-phone-tracks-your-location/</guid>
      <description>&lt;p&gt;2024年、メリーランド大学の二人の研究者が、特別な権限も専用機材も持たないままアップルのWi-Fi測位サービスに繰り返し問い合わせを行い、1年で世界の20億を超えるWi-Fiアクセスポイントの正確な位置を再構築した。彼らの論文 &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
 は、この地図が何を可能にするかを示している。ウクライナに出入りする機材を追跡すること、マウイ島の火災後の住民移動を観察すること、自宅のルーター経由で特定の個人を追うこと。&lt;/p&gt;
&lt;p&gt;これらの機器はどれもGPSを有効にしていなかった。位置は別のところから来ていた。&lt;/p&gt;
&lt;p&gt;これはモバイルのプライバシーをめぐる最も広く共有された盲点である。位置情報のスイッチが存在し、それを切れば端末は自分がどこにいるか分からなくなる、という思い込みだ。この思い込みは七つの異なる水準で誤っている。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;位置情報は、端末が有効にする機能ではない。端末がそもそも何であるかという性質である。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;gpsつまり最も問題の少ない経路&#34;&gt;GPS、つまり最も問題の少ない経路&lt;/h2&gt;
&lt;p&gt;誰もが名前を挙げられる唯一の仕組みは、同時に最も心配しなくてよい仕組みでもある。&lt;/p&gt;
&lt;p&gt;米国のGPS、Galileo、GLONASS、BeiDouを包括する総称である&lt;strong&gt;GNSS&lt;/strong&gt;は、受信によって働く。衛星は時刻印を付した信号を絶えず送信し、受信機はそのうち複数を捉え、伝搬時間の差から自らの位置を計算する。遮蔽物のない屋外での一般的な精度は3〜5メートル、都市部では建物の壁面が信号を反射するため数十メートルになることが多い。&lt;/p&gt;
&lt;p&gt;決定的なのは、この計算が&lt;strong&gt;受動的&lt;/strong&gt;である点だ。端末は衛星に向けて何も送信せず、どの衛星事業者もあなたの存在を知らない。GNSSだけが問題であれば、GPSを切れば十分だっただろう。&lt;/p&gt;
&lt;p&gt;ただし一点、含みがある。初回測位を速めるために端末は &lt;strong&gt;A-GPS&lt;/strong&gt; を使う。&lt;a href=&#34;https://en.wikipedia.org/wiki/Assisted_GNSS&#34;&gt;SUPL&lt;/a&gt;
 プロトコル経由で、サーバーから衛星の軌道暦を取得するのだ。正しいデータを受け取るために、端末は接続中の基地局セルの識別子をそのサーバーへ送る。純粋なGNSSはあなたを売らないが、そこに接ぎ木された高速化の仕組みは売る。&lt;/p&gt;
&lt;h2 id=&#34;携帯網通信事業者が構造上知っていること&#34;&gt;携帯網：通信事業者が構造上知っていること&lt;/h2&gt;
&lt;p&gt;着信があなたに届くためには、網はあなたがどの区域にいるかを知っていなければならない。これは有効化できるオプションではなく、サービスが成立するための条件である。端末は最寄りのアンテナに絶えず自らを申告し、その登録は事業者側に記録を残す。アプリの導入も、権限の付与も不要だ。有効なSIMカードが一枚あればよい。&lt;/p&gt;
&lt;p&gt;精度は方式によって異なる。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;セルIDのみ&lt;/strong&gt;：稠密な市街地で200メートル、一つのアンテナが非常に広い半径を覆う農村部では30キロメートル超。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;拡張セルID&lt;/strong&gt;。アンテナのセクター（多くの基地局は120度の三セクターに分割されている）と信号強度を加える方式で、100メートルから数キロメートル。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;タイミングアドバンス&lt;/strong&gt;。端末とアンテナの間の往復遅延を測る方式で、GSMでおよそ550メートル、LTEで78メートル前後。&lt;/li&gt;
&lt;li&gt;三基以上のアンテナによる&lt;strong&gt;多点測位&lt;/strong&gt;：市街地のLTEで50〜300メートル。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;5G&lt;/strong&gt; は二つの累積的な理由で桁を変える。第一に密度。5Gのセルははるかに短い半径しか覆わないため、接続しているという事実そのものが既に細かい情報になる。第二に標準化。Release 16以降、3GPPはネイティブな測位信号を組み込んでいる。商用目標は端末の80 %について屋内3メートル未満、屋外10メートル未満であり、&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;Release 18&lt;/a&gt;
 は一部の産業用途でセンチメートル級にまで踏み込む。&lt;/p&gt;
&lt;p&gt;つまり、あなたを接続させている基盤設備そのものが、あなたが何も有効にしていないのにGPSと同等の品質を持つ測位システムになる。このデータは各国の規則に従って保存され、まちまちな手続で当局に開示される。これは&lt;a href=&#34;https://arpokrat.com/ja/blog/data-act-vs-cloud-act-digital-sovereignty/&#34;&gt;ホストされたデータに適用される管轄&lt;/a&gt;
について論じたときと同じ根本的な論点だ。技術的な保護と法的な保護は重ならない。&lt;/p&gt;
&lt;h2 id=&#34;wi-fiハードウェアアドレスでできた世界地図&#34;&gt;Wi-Fi：ハードウェアアドレスでできた世界地図&lt;/h2&gt;
&lt;p&gt;すべてのWi-Fiアクセスポイントは、固有のハードウェア識別子である &lt;strong&gt;BSSID&lt;/strong&gt; を絶えず発信している。この識別子は固定で、地理的にも安定している。家庭用ルーターは何年も同じ場所に置かれたままだ。&lt;/p&gt;
&lt;p&gt;アップル、グーグル、そして少数の専門事業者は、各BSSIDを座標に対応づけるデータベースを保有している。それを作るのは彼ら自身の利用者の端末であり、見えているアクセスポイントの一覧をGNSS測位の結果とともに送り返す。その後、処理は反転する。既知のアクセスポイントを四つ見ている端末は、もはや衛星を一つも必要としない。稠密な市街地では精度は日常的に数十メートルに達し、屋内ではそれを下回る。&lt;/p&gt;
&lt;p&gt;この仕組みを無効化しにくくしている性質が二つある。第一に、端末は &lt;strong&gt;Wi-Fiがオフに見えるときでもスキャンを続ける&lt;/strong&gt;。Android 4.3以降、システムは測位精度の向上を目的とした周期的なスキャンを、クイックパネルのスイッチとは独立に維持している。この挙動は位置情報サービスの奥深くに埋もれた別個の設定に依存しており、ほぼすべての利用者が一度も開いたことがない。&lt;/p&gt;
&lt;p&gt;第二に、このデータベースは外部から問い合わせ可能である。ライとレビンが突いたのはまさにこの穴だ。測位インターフェースは要求された位置だけでなく近隣のアクセスポイントの位置も返すため、その場所に一度も物理的に近づかないまま地図を刈り取ることができる。&lt;/p&gt;
&lt;h2 id=&#34;bluetoothとble他人の端末によって位置を特定される&#34;&gt;BluetoothとBLE：他人の端末によって位置を特定される&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth Low Energy&lt;/strong&gt; は近接の層を追加する。到達距離は数メートルから数十メートルで、携帯網よりはるかに細かい粒度を持つ。用途は二つ並存する。店舗、空港、商業施設に設置された&lt;strong&gt;商用ビーコン&lt;/strong&gt;は識別子を発信し、端末上のアプリがそれを認識する。これによって、あなたがどの棚の前でどれだけ立ち止まったかが明らかになる。もう一つは&lt;strong&gt;協調型の位置特定ネットワーク&lt;/strong&gt;で、アップルのFind Myがその原型であり、その後グーグルとサムスンも同種の仕組みを採用した。&lt;/p&gt;
&lt;p&gt;この第二の仕組みは、暗黙の前提を裏返す。ダルムシュタット工科大学の研究者がPETS 2021の論文集で発表した基準的な分析 &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices?&lt;/a&gt;
 は、アップルのプロトコルをリバースエンジニアリングで再構成した。オフラインの機器がBLE信号を発すると、近くにある任意のアップル製端末がそれを受信し、自分の位置を添えて暗号化したうえでアップルのサーバーへ送る。その端末の持ち主にも、位置を特定される機器の持ち主にも知られることなく、である。&lt;/p&gt;
&lt;p&gt;帰結は構造的だ。SIMカードもWi-Fiも、いかなるネットワーク接続も持たない機器が、依然として位置特定の対象であり続ける。ポケットに端末を入れた見知らぬ人が近くを通りさえすればよい。あなたの孤立は、もはやあなたの設定ではなく通行人の設定に依存する。&lt;/p&gt;
&lt;h2 id=&#34;慣性センサー位置情報の権限なしに位置を割り出す&#34;&gt;慣性センサー：位置情報の権限なしに位置を割り出す&lt;/h2&gt;
&lt;p&gt;端末には加速度計、ジャイロスコープ、磁力計、そして多くの場合気圧計が入っている。これらのセンサーは位置情報とは別の権限区分に属する。アプリはあなたがどこにいるかを一度も尋ねることなく、これらを読み取れる。&lt;/p&gt;
&lt;p&gt;プリンストンの研究者が &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe&lt;/a&gt;
 でそれを実証した。彼らのアプリはIPアドレスとタイムゾーンから大まかな位置を得たうえで、センサーを読む。加速度計は加速と制動の特徴を、ジャイロスコープは曲がる順序を、磁力計は進行方位を、気圧計は高度の変化を与える。ニューラルネットワークが移動手段を、徒歩、自動車、鉄道、航空機のいずれかとして判定し、経路は公開されている地図・標高・気象のデータに突き合わせられる。結果として、位置情報の権限なしに、GPSに匹敵する精度の軌跡が得られる。著者自身が記しているとおり手法には限界があり、道路のない地域では失敗し、多くの経路が同じ特徴を生む均質な格子状の街区では精度が落ちる。それでも、拒否した権限が閉じた扉を意味しないことの証明であり続けている。&lt;/p&gt;
&lt;p&gt;気圧計はさらに、GNSSが不得手とする次元、すなわち垂直方向をもたらす。米国の緊急通報に関する要件は、屋内からの通報の80 %について上下3メートルの階層精度を課している。誰かが何階にいるかを知ることは、どの街区にいるかを知ることとは性質が異なる。&lt;/p&gt;
&lt;h2 id=&#34;データ市場最も平凡な経路&#34;&gt;データ市場：最も平凡な経路&lt;/h2&gt;
&lt;p&gt;ここまでの仕組みは、位置がどう計算されるかを述べたものだ。残るのはそれがどこへ行くかであり、日常的なリスクの大半はそこで生じている。&lt;/p&gt;
&lt;p&gt;数千のアプリが&lt;strong&gt;広告SDK&lt;/strong&gt;を組み込んでいる。開発者が自分の仕事を収益化したり読者数を測ったりするために追加する、第三者提供のソフトウェア部品である。これらの部品はホストとなるアプリの権限を継承する。あなたの位置を正当に必要とする天気アプリが、あなたが名前を読んだこともない事業者へそれを渡すのだ。さらに&lt;strong&gt;広告入札のストリーム&lt;/strong&gt;が加わる。バナーが一度表示されるたびに、あなたのおおよその位置が数十の潜在的な買い手へ配信される。何も買わずに聞いているだけの相手も含めて、である。&lt;/p&gt;
&lt;p&gt;この原材料が一つの産業を養っている。電子フロンティア財団は &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Fog Data Science&lt;/a&gt;
 の事例を記録した。同社は2億5000万台を超える端末に関する数十億件のデータポイントを保有すると称し、それを米国の地方警察に販売していた。ブライアン・クレブスは &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;Locate X&lt;/a&gt;
 を紹介している。地図上に多角形を描き、その領域に出入りした端末の履歴を表示できる製品だ。&lt;/p&gt;
&lt;p&gt;この経路に技術的な離れ業は要らない。誰かが金を払う気になりさえすればよい。値段は慎ましい。&lt;/p&gt;
&lt;h2 id=&#34;imsiキャッチャー能動的な位置特定&#34;&gt;IMSIキャッチャー：能動的な位置特定&lt;/h2&gt;
&lt;p&gt;ここまで見てきた仕組みは、正常な動作を利用するものだった。これに対し、網に介入する第三者が行う能動的な位置特定も存在する。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;IMSIキャッチャー&lt;/strong&gt;、別名セルサイトシミュレーターは、正規のアンテナになりすます機材である。到達範囲内の端末はそこに接続し、加入者識別子と、限られた範囲内にいるという事実を明かしてしまう。&lt;/p&gt;
&lt;p&gt;5Gは、平文で送られる恒久的な識別子を暗号化された識別子SUCIに置き換えることで、この扉を閉じるはずだった。閉じ方は部分的である。&lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
 と題して発表された研究は、暗号化にもかかわらずセッションを再び相関づけられる連結攻撃を記録している。とりわけ、攻撃者が端末を旧世代へ、特に認証が一方向でしかない2Gへ降格させることに成功すれば、保護は完全に崩れる。5G対応の端末が1990年代の網向けに考案された攻撃に対して脆弱であり続けるのは、今なおそこへ降りることを受け入れているからだ。&lt;/p&gt;
&lt;h2 id=&#34;対抗策とその実際の効果&#34;&gt;対抗策と、その実際の効果&lt;/h2&gt;
&lt;p&gt;以下の各措置はいずれも何かをする。すべてをするものは一つもなく、実際に果たす役割と世間が期待している役割との落差が、誤った判断を生む。&lt;/p&gt;
&lt;h3 id=&#34;機内モード&#34;&gt;機内モード&lt;/h3&gt;
&lt;p&gt;機内モードはセルラーモデム、Wi-Fi、Bluetoothの送信を止める。これは本物の効果であり、これほど小さい労力で得られる最良の結果だ。&lt;/p&gt;
&lt;p&gt;しないこと。慣性センサーは止まらず、既にキャッシュされた位置は消えないので再接続時に送信される。さらに多くの端末では、機内モードを抜けないままWi-FiやBluetoothだけを再び有効にできる。そして最後に、これは電源の遮断ではなくソフトウェア上の状態にすぎない。その信頼性は、それを執行するシステムの健全性に依存する。&lt;/p&gt;
&lt;p&gt;見落とされがちな細部がある。網からの離脱と再接続そのものが、事業者側では時刻印の付いた事象である。21時にあるセルから消え、23時に別のセルに再び現れた端末は、沈黙ではなく情報を生み出している。&lt;/p&gt;
&lt;h3 id=&#34;macアドレスのランダム化&#34;&gt;MACアドレスのランダム化&lt;/h3&gt;
&lt;p&gt;今日のモバイルOSは、場所から場所への追跡を防ぐため、スキャン時にランダムなMACアドレスを送出する。意図はよいが、結果は不完全だ。&lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough&lt;/a&gt;
 をはじめとする基準的な研究は、探索フレームの中身だけで端末を再識別できる場合が多いことを示している。情報要素の数、その値、その並び順が一つの指紋を形づくるのだ。加えてシーケンス番号は増加する値であるため連鎖させられ、機種ごとに固有の時間的特徴も残る。少なくとも20分間、端末の半数を正しく追跡できたと報告する研究もある。&lt;/p&gt;
&lt;p&gt;最後に概念上の限界がある。ランダム化が関わるのは探索の段階だけだ。ひとたびネットワークに接続すれば、使われるアドレスはそのネットワークに対して安定している。接続が機能するために、設計上そうなっている。毎朝通うカフェは、あなたを覚えている。&lt;/p&gt;
&lt;h3 id=&#34;スキャンを本当に止める&#34;&gt;スキャンを本当に止める&lt;/h3&gt;
&lt;p&gt;これが最も費用対効果が高く、最も無視されている設定だ。AndroidではWi-Fi検索とBluetooth検索は二つの別個の項目であり、位置情報サービスの中にあって、クイックパネルのスイッチとは独立している。これらが有効なままなら、パネルからWi-Fiを切るだけでは足りない。スキャンは続く。&lt;/p&gt;
&lt;p&gt;これらを無効にすれば収集の層が丸ごと一つ消える。代償は初回測位が少し遅くなることだけだ。大半の読者にとって、払う労力と得られる結果の比率はこれが最良である。&lt;/p&gt;
&lt;h3 id=&#34;アプリの権限&#34;&gt;アプリの権限&lt;/h3&gt;
&lt;p&gt;明らかに必要としていないアプリから位置情報の権限を取り上げることは、依然として有効だ。近年のシステムは三段階を用意している。その都度の許可、使用中に限定した許可、そしてキロメートル単位の区域しか伝えない&lt;strong&gt;おおよその位置&lt;/strong&gt;である。&lt;/p&gt;
&lt;p&gt;ただしこれは、あなたの位置に正当にアクセスする理由を持つアプリの内部に同居するSDKからも、慣性センサーからも、そもそも権限を通らないネットワーク層からも守ってくれない。&lt;/p&gt;
&lt;h3 id=&#34;vpnが守らないもの&#34;&gt;VPNが守らないもの&lt;/h3&gt;
&lt;p&gt;明確にしておくべき点がある。逆の思い込みが非常に広まっているからだ。&lt;strong&gt;VPNはあなたの位置を隠さない。&lt;/strong&gt; 隠すのは公開IPアドレスであり、したがってIPによる位置推定を狂わせる。もっともそれは、この一覧の中で最も粗い仕組みでしかない。&lt;/p&gt;
&lt;p&gt;VPNはGNSS受信機にも、Wi-Fiのスキャンにも、Bluetoothにも、センサーにも触れない。あなたの通信事業者が知っていることも何一つ変えない。暗号化されたトンネルはその事業者のアンテナを経由し、セルへの接続は事業者から見えたままだからだ。位置情報の権限を持つアプリがトンネルの内側で正確な座標を送ることも妨げない。VPNは信頼できないネットワーク上で通信の内容と宛先を守る。それだけでも十分に大きい。位置はその守備範囲ではない。&lt;/p&gt;
&lt;h3 id=&#34;物理的な限界&#34;&gt;物理的な限界&lt;/h3&gt;
&lt;p&gt;ファラデーポーチは文字どおりに機能する。送信も受信も遮断する。まだそれが可能な機種であればバッテリーを外すことも同様だ。専用の端末を用意すること、あるいは端末を別の場所に置いてくることが、最も堅牢な措置であり続けている。&lt;/p&gt;
&lt;p&gt;これらの解決策には正面から見据えるべき共通の欠点がある。異常を作り出してしまうのだ。毎週火曜の夜に2時間黙り込む端末は、何かを語っている。瞬間の位置ではなくパターンを分析する敵に対しては、不在そのものがデータになる。&lt;/p&gt;
&lt;h3 id=&#34;三つの敵三つの戦略&#34;&gt;三つの敵、三つの戦略&lt;/h3&gt;
&lt;p&gt;これは本稿で最も重要な区別であり、そして最も読まれることの少ない区別でもある。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;広告主やデータブローカーに対しては&lt;/strong&gt;、この戦いは勝てる。権限の規律、スキャンの無効化、独自の位置情報サービスを持たないシステム、広告識別子のリセット。これらを合わせれば収集される量は非常に大きく減る。この敵が求めているのは安価な量であって、あなた個人の事情ではない。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;あなたの通信事業者に対しては&lt;/strong&gt;、いかなる設定も足りない。セルラー測位はサービスの条件そのものだ。実際の変数は法的なもの、すなわち法が何の保存と提供を認めるか、そして物理的なもの、すなわちどの端末を、どのSIMカードで、誰の名義で、どこで電源を入れるかに限られる。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;標的を絞った国家的な敵に対しては&lt;/strong&gt;、考え方はさらに変わる。事業者データへの合法的なアクセス、セルサイトシミュレーターによる能動的な位置特定、プラットフォームへの開示要求、そして必要に応じた端末そのものの侵害を組み合わせてくるからだ。ソフトウェア上の対抗策は攻撃面を減らすが、現実的な目標は消えることではない。何が露出したままなのかを正確に知ることである。&lt;/p&gt;
&lt;h2 id=&#34;arpokratosのアプローチ&#34;&gt;ArpokratOSのアプローチ&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/ja/os/&#34;&gt;ArpokratOS&lt;/a&gt;
 はこの状況に対し、上の区別から導かれる選択で応じる。無力化すべきものはメニューの中ではなく、システムの水準で無力化する。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;GNSS&lt;/strong&gt; については、ハードウェアのドライバーが取り除かれている。端末は、アプリケーションに対しても、システム自身に対しても、そのチップが存在しないかのように振る舞う。設定画面のスイッチとの違いは表面的なものではない。スイッチはポリシーである。それを適用するのは一つの層であり、十分な権限を持つ部品に迂回されることも、更新によって再び有効化されることも、侵害されたシステムに無視されることもある。コード経路そのものを取り除けば、有効化すべきものがもう存在しないのだから、問いは消える。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bluetooth&lt;/strong&gt; も同じ論理でCore層で扱われる。設定でオフにされたBluetoothは、多くの端末で実際にはソフトウェアスタックを生かしたままにして、近接サービスや協調型の位置特定ネットワークを支えている。システムの水準で存在しなければ、店舗のビーコンと会話することも、Find My型のネットワークに参加することも、操作を要さない攻撃面になることもできない。&lt;/p&gt;
&lt;p&gt;これが何をしないのかも、はっきり述べておかなければならない。&lt;strong&gt;ArpokratOSは端末を検知不能にはしない。&lt;/strong&gt; SIMカードが有効である限り、事業者は接続中のセルを把握しており、いかなるOSもそれを変えない。全通信をTorで流したとしても同じだ。経路制御が守るのは内容と宛先であって、電波の幾何ではない。不可視を約束する者は、物語を売っている。&lt;/p&gt;
&lt;p&gt;このような設計がもたらすものはもっと控えめだ。実際の収集の大部分が通過するアプリケーション層と近接層を取り除くこと、そして残るものについて明示的な脅威モデルを持つこと。これはデスクトップ用のシステムを選ぶときの推論と同じであり、&lt;a href=&#34;https://arpokrat.com/ja/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;オペレーティングシステムの比較&lt;/a&gt;
で詳述している。有用な問いは、ある道具が守ってくれるかどうかではなく、何から、どんな代償で守るのかである。&lt;/p&gt;
&lt;h2 id=&#34;結論&#34;&gt;結論&lt;/h2&gt;
&lt;p&gt;本稿は消える方法を提供しない。その方法は存在せず、反対のことを主張する文章が主に生み出すのは偽の安心である。それは無防備であることより危険だ。人に危険を冒させるからである。&lt;/p&gt;
&lt;p&gt;目的は、位置を特定されるかされないかという二択の問いを、有用な問いに置き換えることだった。誰に、どの精度で、相手にどれだけのコストを強いて、そしてそれは自分にとって重要か。答えは、情報源を守る記者、機微な法域に出張する経営者、面会予定そのものが戦略を漏らしてしまう弁護士、そして広告主に生活習慣を知られるのが不快なだけの個人とで異なる。&lt;/p&gt;
&lt;p&gt;そもそも注目すべきは、これらの仕組みを個別に取り出したときの性能ではなく、それらが互いに重なり合っているという事実だ。50メートル精度の位置一つは大して面白くない。だが50メートル精度の位置が、15分ごとに、2年間続けば、住まいが、職場が、信仰が、健康状態が、交際が、情報源が描き出される。位置情報は、他のあらゆるデータを読み解けるものにするメタデータであり、だからこそ高値がつく。&lt;/p&gt;
&lt;h2 id=&#34;出典&#34;&gt;出典&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Erik Rye, Dave Levin, &lt;a href=&#34;https://www.cs.umd.edu/~dml/papers/wifi-surveillance-sp24.pdf&#34;&gt;Surveilling the Masses with Wi-Fi-Based Positioning Systems&lt;/a&gt;
, IEEE Symposium on Security and Privacy, 2024&lt;/li&gt;
&lt;li&gt;Alexander Heinrich et al., &lt;a href=&#34;https://petsymposium.org/popets/2021/popets-2021-0045.php&#34;&gt;Who Can Find My Devices? Security and Privacy of Apple&amp;rsquo;s Crowd-Sourced Bluetooth Location Tracking System&lt;/a&gt;
, PoPETs, 2021&lt;/li&gt;
&lt;li&gt;Arsalan Mosenia et al., &lt;a href=&#34;https://arxiv.org/pdf/1802.01468&#34;&gt;PinMe: Tracking a Smartphone User around the World&lt;/a&gt;
, IEEE Transactions on Multi-Scale Computing Systems&lt;/li&gt;
&lt;li&gt;Mathy Vanhoef et al., &lt;a href=&#34;https://papers.mathyvanhoef.com/asiaccs2016.pdf&#34;&gt;Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms&lt;/a&gt;
, AsiaCCS, 2016&lt;/li&gt;
&lt;li&gt;Merlin Chlosta et al., &lt;a href=&#34;https://dl.acm.org/doi/10.1145/3448300.3467826&#34;&gt;5G SUCI-catchers: still catching them all?&lt;/a&gt;
, ACM WiSec, 2021&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://arxiv.org/pdf/2401.17594&#34;&gt;5G NR Positioning Enhancements in 3GPP Release-18&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://www.eff.org/deeplinks/2022/08/inside-fog-data-science-secretive-company-selling-mass-surveillance-local-police&#34;&gt;Inside Fog Data Science, the Secretive Company Selling Mass Surveillance to Local Police&lt;/a&gt;
, 2022&lt;/li&gt;
&lt;li&gt;Krebs on Security, &lt;a href=&#34;https://krebsonsecurity.com/2024/10/the-global-surveillance-free-for-all-in-mobile-ad-data/&#34;&gt;The Global Surveillance Free-for-All in Mobile Ad Data&lt;/a&gt;
, 2024&lt;/li&gt;
&lt;li&gt;Electronic Frontier Foundation, &lt;a href=&#34;https://ssd.eff.org/module/mobile-phones-location-tracking&#34;&gt;Mobile Phones: Location Tracking&lt;/a&gt;
, Surveillance Self-Defense&lt;/li&gt;
&lt;/ul&gt;
</description>
    </item>
  </channel>
</rss>