Как избежать слежки и кражи данных?
Абсолютная приватность недостижима в принципе. Но перечисленные ниже приёмы помогут защитить Вас от любопытства коллег, кражи конфиденциальных данных мошенниками, от назойливого внимания маркетологов Google и Microsoft.
И так давайте разберемся как уберечь свои файлы, пароли, переписку и прочие конфиденциальные сведения? Сразу оговоримся, необязательно выполнять абсолютно все предписания, изложенные ниже. Вы можете ознакомиться с ними и решить, что из этого может быть полезно лично Вам.
Зашифруйте данные
Если даже Ваша система защищена паролем это еще ничего не говорит о её безопасности. Злоумышленник сможет легко сбросить пароль, загрузившись с внешнего диска, если компьютер останется без присмотра. Сбрасыванием пароля не решить проблему — любой Live-дистрибутив Linux может легко прочитать и скопировать Ваши данные. Поэтому нужно предпринять меры по шифрованию.
Такие ОС как: Windows, macOS, Linux - имеют встроенные средства для шифрования. Стоит воспользоваться ими, и Ваши документы будут недосягаемы для посторонних, даже если ноутбук попадёт в чужие руки.
В Windows есть встроенный инструмент шифрования BitLocker. Откройте «Панель управления», зайдите в раздел «Система и безопасность» и выберите «Шифрование диска BitLocker».
В macOS шифрование данных можно осуществить с помощью FileVault. Зайдите в «Системные настройки», отыщите раздел «Защита и безопасность» и откройте вкладку FileVault.
В Linux, как правило, предлагают зашифровать домашний раздел при установке системы. При форматировании раздела создаётся зашифрованная файловая система eCryptfs. Но можно и позже зашифровать нужные разделы вручную с помощью Loop-AES или dm-crypt.
Бесплатная кросс-платформенная утилита с открытым исходным кодом VeraCrypt может предоставить более продвинутые функции шифрования. Помимо простого шифрования, она создает обманные разделы с маловажной информацией, которые отвлекают внимание взломщиков от действительно ценных данных.
Однако, будьте осторожны с шифрованием. Если забудете пароль, восстановить данные не получится. И не забывайте о бэкапах!
Используйте менеджеры паролей
Не самая лучшая идея использовать в качестве паролей осмысленные фразы. Пользуйтесь менеджерами паролей. Генерируйте каждый раз новые случайные пароли для любого создаваемого Вами аккаунта.
Для болей эффективности используйте парольные менеджеры, хранящие свои базы локально. KeePass — отличный выбор. KeePass использует стойкий механизм шифрования: даже если копия базы украдена, она будет абсолютно бесполезна для злоумышленника. Менеджер обладает открытым исходным кодом, имеет клиенты для всех популярных платформ и может защищать пароли с помощью кодовых фраз и файлов-ключей.
Используйте Tor
Системный администратор Вашей сети, разработчик браузера или интернет-провайдер могут отследить Ваши действия в сети даже если Вы используете режим инкогнито в Chrome или Firefox. В таком случае стоит использовать Tor, чтобы сделать сёрфинг действительно приватным, который использует принцип луковичной маршрутизации.
Если провайдер блокирует загрузку Tor, его можно:
- Скачать с GitHub.
- Получить по электронной почте, отправив название Вашей операционной системы (windows, linux, osx) на адрес
Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
.
- Получить через Twitter, отправив @get_tor сообщение с текстом help.
Выбирайте проверенные поисковики
Переходите на альтернативные поисковики, например DuckDuckGo. Этот поисковик не сохраняет информацию о Вас и гарантирует приватность.
Обезопасьте информацию в облачных хранилищах
Храня информацию в облаке, стоит зашифровать её для безопасности. Даже если сервис будет взломан, злоумышленники не смогут прочитать данные. Это можно сделать с помощью любой утилиты для шифрования данных, например, встроенной в Windows BitLocker или VeraCrypt.
А можно создать собственное облако на своём домашнем сервере используя ownCloud.
Пользуйтесь анонимным почтовым сервисом
Не для кого не секрет, что серверы Google просматривают содержимое электронных писем, чтобы показывать таргетированную рекламу. Не отстают от них и другие провайдеры электронной почты. Что делать? Очевидно, не использовать почту Google, «Яндекс» и иже с ними.
Вместо этого можно попробовать:
- Protonmail. Сервис анонимной электронной почты с открытым исходным кодом. Предоставляет End-to-End шифрование. Это означает, что только Вы и Ваш адресат сможете прочитать переписку. Поддерживает двухфакторную аутентификацию.
- Tutanota. Ещё один анонимный почтовый сервис. Исходный код открытый. Tutanota автоматически шифрует все Ваши письма и контакты на Вашем устройстве.
- Свой собственный почтовый сервер. Безопасен и зашифрован настолько, насколько Вы захотите. Естественно, чтобы поднять свой сервер, потребуются определённые знания. Но всю необходимую информацию можно найти в интернете.
Перейдите на приватные мессенджеры
Skype, Telegram, Viber, WhatsApp и прочие мессенджеры, безусловно, удобны, но имеют ряд критических недостатков, связанных с приватностью.
Чтобы сберечь тайну переписки, пользуйтесь децентрализованными мессенджерами. Они не используют серверы, соединяя клиенты пользователей напрямую. Наиболее популярные варианты:
- Tox. Продвинутый P2P мессенджер. Tox полностью децентрализован, а коммуникации между пользователями надёжно шифруются. Есть клиенты для Windows, Linux, macOS и Android. Поддерживается передача голоса, видео, демонстрация экрана, можно создавать конференции.
- Ring. Способен работать как централизованный SIP-клиент, использовать Ваш домашний сервер или действовать децентрализовано. Есть клиенты для Windows, Linux, macOS и Android.
- Retroshare. Создаёт зашифрованное соединение между анонимными клиентами, предоставляя возможность переписываться, осуществлять аудио- и видеозвонки, обмениваться файлами, а также читать форумы и подписываться на новостные каналы. Работает в Windows, macOS и Linux.
- Bitmessage. Ещё один P2P мессенджер с открытым исходным кодом. Децентрализованный протокол, шифрование сообщений и аутентификация с помощью случайно генерируемых ключей делают его очень надёжным. Поддерживает только текстовую переписку. Есть клиенты для Windows, macOS и Linux.
- Tor Messenger. Анонимный кросс-платформенный мессенджер для продвинутых пользователей, использующих Tor. Шифрует переписку. Не использует серверы, связь идёт напрямую между клиентами. Поддерживает Windows, macOS и Linux.
Установите Linux
Подумайте о переходе на Linux. Вы можете сколько угодно отключать телеметрию в Windows или macOS, но у Вас нет никаких гарантий, что она не включится обратно со следующим обновлением. Операционные системы с закрытым исходным кодом вызывают меньше доверия, чем Linux.
Забудьте про мобильные телефоны
Вместо этого можно купить USB-модем, вставить его в нетбук и звонить по VoIP с AES-шифрованием.
А если Вы не хотите заходить так далеко, но всё же беспокоитесь о приватности своих телефонных разговоров, купите смартфон на Android и установите на него стороннюю прошивку с открытым исходным кодом, например: LineageOS (бывший CyanogenMod). Не используйте в телефоне сервисы от Google. Не устанавливайте Google Play, используйте сторонние открытые репозитории вроде F-Droid. И установите на телефон Adblock.
Александр Григорьев ЦСО "Крокус"