Запазете вашата сигурност в интернет – част 1

вторник, 25 ноември, 2008 @20:53  |  Публикувано от: krassyo

Предполага се, че предстои приемане на предложения телеком пакет, който потъпква ПРАВОТО на лична неприкосновеност на интернет потребителя. Не, това не е пакетна услуга 3в1. Това не е и услуга в полза на нашия интернет доставчик. Това е услуга, която осигурява достъп на трети лица до информацията „кога, от къде, с кого и колко често комуникираме в Интернет“.

Социалните мрежи събират подобна информация, но с желанието на клиентите си. При тях за щастие няма задължителен елемент. За това пък ако телеком пакетът бъде приет, той ще има задължителен характер.

Не звучим ли някак примиренчески? Нека бъдем подготвени за най-лошото, за да не бъдем неприятно изненадани. Но как да бъдем подготвени без да бъдем в нарушение на законодателството на Република България?

Ние се грижим за сигурността си – съответно се придържаме към следните задължителни мерки, свързани със защитата на своята лична неприкосновеност в глобалната мрежа:

  1. Нека отказваме пряката комуникация с лица, които не ползват системи за криптиране като OTR (англ.) и GnuPG (англ.)! Да инсталираме разширение поддържащо шифроване на комуникацията не е никак трудно, нито мъчително.
    За целта можем да настроим автоматичен отговор съдържащ препратка към приложенията и разширенията, които другото лице ТРЯБВА да ползва за да комуникира сигурно с нас. Нека не оправдаваме незаинтересоваността си с думите „аз не обменям поверителна информация“, защото всяка една информация, която обменяте може да бъде използвана по различни начини, включително и срещу нас.
  2. Нека не ползваме услуги за обмен на кратки съобщения, които НЕ предвиждат вградени възможности за шифрована свързаност между клиентите си!
    ICQ практически не предлага шифрована връзка с протокола си. Това разкрива пред нашия интернет доставчик с кого комуникираме. Телеком пакетът би го задължил да използва тази възможност за да събира и съхранява тази информация.
  3. Нека не ползваме системи за комуникация базирани на решения със собственически код (англ.)! Skype & Tom Skype.
    Корпорациите предлагащи платени телекомуникационни услуги са се доказали в желанието си да стъпят на определен пазар без значение с цената на какво.
  4. Нека шифроваме задължително BitTorrent връзката си ползвайки приложения, които ползволяват това! Повечето приложения поддържат криптиране.
    В ползването на BitTorrent технологията няма нищо нелегално. Криптирайки трансфера си ние затрудняваме анализа на това какво и с кого обменяме в BitTorrent мрежата.
  5. Ползването на SSL/TLS шифроване на връзката към пощенския сървър е ЗАДЪЛЖИТЕЛНО! Компаниите уважаващи себе си изискват задължителна шифрована свързаност при обмен на електронна поща.
    Така ще попречим на нашия интернет доставчик да събира информация, с кого си кореспондираме и да я предоставя на заинтересованите страни.
  6. Нека създаваме и разпространяваме своите публични GnuPG (англ.) ключове! Това ще позволи на другото лице да шифрова електронната си поща изпращана до нас.
    Това до голяма степен ще спре събирането на информация от трети лица за текстовото съдържание на електронната ни кореспонденция.
  7. Нека шифроваме изпращаните файлове с публичния GnuPG (англ.) ключ на получателя!
    Тази мярка за разлика от предишната ще възпрепятства анализа какви файлове прикачваме към нашата електронна кореспонденция. Някои от нас се сещат за разбитата електронна поща на Сара Пейлин.

Нека не забравяме, че за да не бъде събирана информация за нашата комуникация е необходимо да се ползва шифроване от точката на инициатора до точката на реципиента на комуникацията. Тези мерки не съм ги измислил аз и е нормално да ги ползваме дори и да не бъде приет въпросния телеком пакет. Разочарован съм напълно от нулевата реакция на интернет доставчиците, които и в момента са между чука и наковалнята и страхливо си мълчат вместо да вземат и отстояват обща позиция по въпроса. Това е неоправдано и в един момент те ща са тези, които съжаляват най-много, но ще е късно.

Тази публикация е само част от поредица такива, които ще бъдат публикувани с цел – елементарни разяснения за крайния потребител как да запази анонимността си в глобалната мрежа.

Тази тема е публикувана в вторник, 25 ноември, 2008 в 20:53 в категория Сигурност. Може да следите коментарите по темата чрез RSS 2.0. Може да публикувате коментар, или trackback от своя собствен сайт.

7 коментара по темата -Запазете вашата сигурност в интернет – част 1-

  1. Недко написа:

    когато стане дума за IM хората на свободния софтуер винаги споменават ICQ и винаги забравят GTalk.
    GTalk е по-голяма заплаха от ICQ защото както сървърите, така и софтуера им е затворен и собственически. Защо казвам че е по-голяма заплаха – защото за icq поне клиента е толкова досаден :) че хората използват алтернативен софтуер – често пъти свободен. А и под windows GTalk винаги се ползва с основния си клиент. Да не говорим че липсва каквато и да е възможност за off the record или друго криптиране.

  2. krassyo написа:

    Ето една добра причина да се ползва разнообразието от поддържани от OTR XMPP/Jabber/GTalk клиенти, между които и: Miranda, Pidgin, Psi, Trillian, Kopete, а в Adium дори е вградена поддръжката.

    За ICQ ползвам друг клиент от дълго време и естествено тоя клиент е OTR-enabled.

  3. Недко написа:

    Наистина прекрасно е, че са стъпали върху протокол, който дава възможност за множество алтернативи като клиентски софтуер. Реалността обаче е малко по-различна… опитай се да убедиш хората да изоставят GTalk и да използват някакъв друг клиент, който им дава възможност за OTR… „мисията невъзможна“.

  4. krassyo написа:

    Всичко е въпрос на желание. Каква по-добра причина от това, че така ще успеят да направят личната си комуникация наистина лична. От моя страна съм решил как да действам след 01/12/2008. Моето решение ще бъде анонсирано когато наближи времето :-)

  5. peter написа:

    Утре ше те чувам ли на телефона?

  6. DynaMITKO написа:

    Извинявам се, но това „4. Нека шифроваме задължително BitTorrent връзката си ползвайки приложения, които ползволяват това! Повечето приложения поддържат криптиране“ не разбрах защо трябва да се прави. Какво значение има дали ми е криптирана или не връзката след като им трябва IP. Съдържанието което обменя моето IP спрямо „тяхното“ и остналите пиъри е известно на всички в пиър групата.

  7. ники написа:

    чакай бе да не би телефонните връзки да са криптирани ако вършиш престъпление трябва да се знае кой е това е кратко и ясно и колко и да криптирате
    99% от хората в нета не знаят за кво става на въпрос тача че пиратството умира драги!!

Вашият коментар