Как сделать интернет подключение конфиденциальным
Перейти к содержимому

Как сделать интернет подключение конфиденциальным

  • автор:

Шифрование трафика. Как зашифровать свое интернет-соединение.

How to Encrypt Internet Connections

Шифрование трафика звучит круто, но как именно это делается? И какие преимущества это дает?

Предлагаем вашему вниманию развернутую статью о том, как лучше всего шифровать свое интернет-соединение. Не волнуйтесь, это займет не более 9 минут.

Что такое шифрование?

Проще говоря, шифрование — это процесс превращения данных из читаемого формата в нечитаемый. В целом, речь идет о применении ключа шифрования для защиты данных. Только тот, у кого есть этот ключ (или специальный ключ расшифровки), может прочитать эти данные.

«Нечитаемый формат» – определение довольно расплывчатое, но вы можете воспользоваться этим инструментом, чтобы получить представление о том, как все устроено.

В нашем случае мы использовали шифр AES-256 для шифрования сообщения «Привет, ребята!». А это используемый нами ключ шифрования: “fgj5kig0813sfdfewbasd3453gafvafg.” Зашифровано сообщение выглядит следующим образом: “bTFR+qKhkQt2djukrfX+Zw==.”

Любой, кто попытается отследить содержимое этого сообщения, будет видеть только зашифрованный формат. Только тот, у кого есть оригинальный ключ шифрования или другой ключ специальный для расшифровки, сможет увидеть исходное сообщение «Привет, ребята!».

Можно ли взломать шифрование?

Если вы используете устаревший шифр (например, Blowfish) с небольшой длиной ключа (64 бита, например), то его можно будет взломать при помощи пресловутого брутфорса.

Но если вы придерживаетесь современных шифров, таких как AES, и больших размеров ключей (128 бит и выше), то вы в безопасности. Если Тяньхэ-2, или четвертый самый быстрый суперкомпьютер в мире, попытается взломать сообщение, зашифрованное с помощью AES-256, это займет около 9,63×1052 лет (1052 в этом случае 1 с 52 нулями, то есть в девятой степени).

Конечно, по мере того, как суперкомпьютеры становятся все более совершенными, в будущем они смогут быстрее взламывать современные шифры. Но, в то же время и шифрование станет более продвинутым, поэтому пока что нельзя спрогнозировать, когда шифры будут взломаны.

Зачем шифровать трафик?

Есть ли смысл вообще беспокоиться об этом?

Определённо. На самом деле, есть много причин, почему необходимо сделать интернет-трафик нечитаемым:

  • Прежде всего, незашифрованные соединения могут прослушивать и перехватывать хакеры. Так они могут украсть конфиденциальную информацию (данные кредитной карты, пароли и т. д.), или же перенаправить вас на фишинговые веб-сайты (поскольку видят, какими сайтами вы чаще всего пользуетесь).
  • Киберпреступники могут обмануть ваше устройство, и подключиться к поддельной сети WiFi, которую сами же запустят. Если это случится, то они смогут мониторить всю вашу деятельность онлайн.
  • Незашифрованный трафик означает, что ваш интернет-провайдер может просматривать пакеты данных, и видеть, какие сайты вы просматриваете и какие веб-приложения используете. Благодаря этой информации они могут целенаправленно ограничивать пропускную способность вашего соединения.
  • Если вы используете незашифрованные соединения, это в значительной степени говорит о том, что вы согласны, что ваш провайдер будет продавать ваши данные рекламодателям.
  • Отсутствие шифрование трафика означает, что сетевые администраторы также могут отслеживать его. Это может стать проблемой, если вы посещаете «отвлекающие» веб-сайты на работе или в школе, будь то YouTube, Facebook или Twitter.
  • Кроме того, шифрование поможет вам избежать правительственной слежки за тем, что вы делаете в интернете.

«Но я уже использую зашифрованный WiFi, так что все в порядке, верно?»

Не совсем. Если вы загуглите информацию о том, как зашифровать интернет-соединение, то увидите, что во многих статьях рекомендуют использовать зашифрованные сети (то есть те, для доступа к которым требуется пароль).

Но вот в чем проблема – большинство сетей для шифрования используют WPA2. К сожалению, этот стандарт безопасности не так уж хорош и имеет серьезные уязвимости. Вы можете найти много информации, согласно которой есть как минимум несколько способов взломать пароли WPA2 (здесь, здесь и здесь).

Новый стандарт шифрования WPA3 должен исправить эти проблемы, но даже он не без изъяна.

Кроме того, есть еще одна проблема: некоторым сетям может и требуется пароль для использования, но они могут быть защищены устаревшим шифрованием, вроде WEP и WPA.

В общем, тот факт, что вы используете зашифрованный WiFi, вовсе не означает, что ваши данные в безопасности.

Как зашифровать подключение к Интернету

Основываясь на наших исследованиях, у вас есть шесть опций. Необязательно использовать все из них, но если вы действительно хотите убедиться в безопасности своего трафика, стоит попробовать их все одновременно:

1. Посещайте только сайты с протоколом HTTPS

HTTPS сейчас является своего рода стандартом, и некоторые браузеры даже не позволяют открывать сайты на протоколе HTTP. И не без причины! HTTP означает, что веб-сайт не шифрует ваши запросы на подключение и ответы. Так что любой может шпионить за вами.

Если вы смотрите HTTP-сайты исключительно для мемов и анекдотов, то это не так страшно. Но если вы используете его для оплаты или ввода личной информации, все очень плохо, так как каждый может видеть эти данные.

Поэтому, если вы действительно хотите защитить подключение к интернету, мы настоятельно рекомендуем избегать HTTP-сайтов. Просматривайте только HTTPS-сайты, так как они автоматически шифруют ваш трафик.

2. Используйте HTTPS Everywhere

HTTPS Everywhere — это расширение для браузеров Opera, Chrome, Firefox, Tor и Brave, которое автоматически перенаправляет все HTTP-ссылки на страницы HTTPS, если имеется такая техническая возможность. Это очень удобно, поскольку некоторые крупные веб-сайты все еще не используют HTTPS.

Конечно, HTTPS Everywhere не поможет вам, если сайт просто-напросто не поддерживает HTTPS. Но все же это хорошая мера безопасности.

Наконец, подумайте о том, чтобы использовать uMatrix и uBlock Origin. Они не шифруют ваше соединение, но могут блокировать вредоносные скрипты и рекламу. Это может пригодится, если вы каким-то образом оказались на подозрительном HTTP-сайте.

3. Используйте мессенджеры только со сквозным шифрованием

Когда вы хотите написать кому-то сообщение, вы просто печатаете текст в смартфоне и отправляете его, верно? Либо вы делаете это через Facebook Messenger и похожие приложения.

Эти методы удобны, конечно, однако они не очень приватные. Текстовые сообщения могут быть прочитаны или может произойти утечка данных, если компания, обрабатывающая их, не использует шифрование для их защиты. Кроме того, Facebook Messenger не предлагает сквозного шифрования по умолчанию. То есть компания может следить за вашими разговорами с друзьями.

И это ещё не всё. Рассмотрим тот факт, что АНБ, как известно, собирает миллионы текстовых сообщений, а такие компании, как Apple, Facebook и Skype, являются частью их программы массовой слежки (PRISM).

Конечно, вы можете использовать сквозное шифрование с Facebook Messenger, если включить функцию Secret Conversation. Но здесь есть проблемка – это не позволит вам шифровать групповые сообщения, GIF-файлы, платежи или голосовые и видеозвонки. И еще раз: Facebook является частью программы слежки АНБ. Стали бы вы доверять конфиденциальную информацию такой компании?

Если вы действительно хотите защитить свои соединения, вам нужно приложение, у которого не будет никаких изъянов в этом плане. Вот несколько рекомендаций:

    — приложение было рекомендовано защитниками конфиденциальности, такими как Эдвард Сноуден и Брюс Шнайдер. Более того, его рекомендуют многие члены Европейской Комиссии. Помимо сквозного шифрования, приложение распространяется с открытым исходным кодом. И хотя не так давно в нем обнаружили эксплоит для прослушки, проблему очень быстро устранили. – хотя приложение больше нацелено на бизнесы, любой может его использовать. Оно распространяется с открытым исходным кодом, предлагает сквозное шифрование и не требует электронной почты или номера телефона для регистрации. – очень безопасное приложение, которое изначально задумывалось японскими инженерами как коммуникационное решение после землетрясения 2011 года. — хотя мессенджер и не бесплатный, он предлагает отличную безопасность: сквозное шифрование, отсутствие необходимости указывать номер телефона, а также удаление ваших сообщений с серверов после доставки.

Давайте также рассмотрим ещё одно зашифрованное приложение для обмена сообщениями, которое многие рекомендуют:

  • Это WhatsApp. Хотя мессенджер предлагает сквозное шифрование, и Facebook подтверждает, что прочитать сообщения в WhatsApp невозможно, нависает проблема с программой слежки АНБ PRISM. В частности, больше всего беспокоит то, что Facebook является участником этой программы. Так что, существует огромная вероятность, что они делятся переписками с АНБ. Кроме того, в 2019 году у приложения были проблемы, связанные со шпионскими программами.

Мы не говорим, что вам вообще не следует использовать WhatsApp. Но если вы это сделаете, общайтесь осторожно.

4. Использовать DNS поверх HTTPS

DNS расшифровывается как Domain Name System или «система доменных имён». Ее роль заключается в преобразовании IP-адресов в читаемые названия веб-сайтов и наоборот.

Если вы хотите подключиться к веб-сайту по названию, ваш браузер отправит DNS-запрос на DNS-сервер вашего провайдера, чтобы получить IP-адрес сайта.

Всё это хорошо, но есть проблемка: DNS-запросы, как правило, не шифруются. Это открывает перед вами множество рисков — атаки MITM, слежка провайдера и фильтрация DNS.

Эту проблему как раз исправляет DNS поверх HTTPS Он использует HTTPS для шифрования ваших запросов, что делает ваше подключение к интернету безопаснее.

Как использовать DNS поверх HTTPS?

На самом деле, это не так сложно, поскольку большинство браузеров уже поддерживают эту технологию. Также предлагаем вашему вниманию руководство о том, как это сделать. Если вы хотите использовать DNS поверх HTTPS не только в браузере, попробуйте 1.1.1.1 (на сайте представлены руководства). Это намного быстрее, чем пользоваться OpenDNS или Google Public DNS.

5. Использовать VPN

VPN является одним из самых простых способов для полного шифрования вашего интернет-соединения. Это онлайн-сервис, который скрывает ваш IP-адрес и шифрует весь ваш веб-трафик. Давайте узнаем, как работает эта схема.

  • Для подключения к VPN-серверу вы используете VPN-клиент на вашем устройстве.
  • Клиент и сервер согласовывают соединение и создают между собой зашифрованный туннель.
  • С этого момента весь ваш трафик будет проходить через этот туннель. Если кто-то попытается контролировать его, он просто увидит тарабарщину (как было показано на примере зашифрованного сообщения в начале статьи).

VPN-Сервисы очень просты в использовании, и большинство из них используют новейшие шифры. Подробнее о VPN-шифровании вы можете прочитать в нашем руководстве.

Зашифруйте свой трафик прямо сейчас при помощи CactusVPN!

Если вам нужен VPN, то предлагаем познакомиться с нашим Сервисом. Мы предлагаем шифрование AES-256 для большинства протоколов, что принято считать безопасностью на военном уровне. Кроме того, мы не ведём никаких логов, и используем безопасные протоколы: IKEv2, SoftEther и OpenVPN, а также у нас есть поддержка DNS поверх HTTPS.

Специальное предложение! Получите CactusVPN за 3.5$ в месяц!

И как только вы станете клиентом CactusVPN, у вас будет 30-дневная гарантия возврата денег.

6. Использовать зашифрованную электронную почту

Gmail, AOL и Yahoo! – популярные и вполне удобные почтовые службы, но это не настолько хороший способ шифрования всех данных электронной почты, которые проходят через ваше подключение к интернету. Вот как это устроено:

  • Google позволяет посредникам сканировать ваши электронные письма. Yahoo! и AOL также получали обвинения в сканировании электронных писем на предмет данных, которые они могут впоследствии продать рекламодателям. пострадали от утечки данных.
  • Сообщается, что AOL имеет самый высокий уровень взлома электронных почтовых ящиков.
  • Несмотря на обещания, Yahoo! и Google еще не запустили сквозное шифрование, и это означает, что они по-прежнему могут сканировать ваши письма. Многие другие почтовые службы уже давно реализовали поддержку сквозного шифрования, так что это довольно серьезный красный флажок.

Мы рекомендуем вам присмотреться к таким Сервисам, как ProtonMail или Tutanota. Они оба работают с открытым исходным кодом, предлагают сквозное шифрование, не запрашивают личную информацию и не хранят её.Также предлагаем вам подробнее узнать о почтовых службах в нашем руководстве.

Стоит ли шифровать трафик через Tor?

Многие люди и статьи будут советовать это делать. Как правило, потому, что Tor добавляет несколько уровней шифрования к вашим соединениям (обычно три).

И хотя звучит серьезно, этот метод тоже не без изъяна:

  • Узел выхода (последний сервер в цепочке Tor, через который проходит ваш трафик) расшифровывает ваши данные. Таким образом, этот узел может просматривать содержимое вашего трафика. Если киберпреступник или правительственный агент используют этот узел, то они могут шпионить за вашими интернет-соединениями.
  • Погодите… хакеры и правительственные агенты? Поддерживают узлы Tor, которыми я могу случайно воспользоваться? Вероятность намного больше, чем вам может казаться. Исследователи уже не раз обнаруживали вредоносные узлы, и не секрет, что сотрудники правоохранительных органов могут запускать некоторые узлы целенаправленно.
  • У Tor также имеются подозрительные связи с правительством США. Подробнее об этом можно почитать здесь (пункты #5 и #6).

Если вы хотите по-настоящему зашифровать ваше интернет-соединение при использовании Tor, то делать это нужно через VPN. Сейчас мы имеем в виду, что перед подключением к сети Tor нужно сначала подключиться к VPN-серверу. Таким образом, даже если вредоносный узел расшифрует ваш трафик из Tor, тот, кто держит выходной узел, в итоге получит зашифрованный VPN-трафик.

Однако имейте в виду, что при такой связке интернет будет работать значительно медленнее. Tor и без того сильно замедляет работу, а вдобавок VPN окажет больший эффект.

Не забудьте использовать антивирус!

Шифрование — отличный способ защитить ваши данные от хакеров, но оно не может защитить ваше устройство от заражения вредоносными программами. Все решения, упомянутые в этой статье, защитят ваши данные только на оперативном уровне, но не на автономном или аппаратном.

Поэтому не забывайте всегда и везде использовать антивирус.

Как зашифровать подключение к интернету — В завершение

Шифрование веб-трафика очень важно, если вы хотите избежать кибератак, правительственной слежки или широко распространённого мониторинга интернет-провайдера.

Лучший способ зашифровать подключение — использовать шифрованные мессенджеры, VPN, зашифрованные почтовые службы, DNS поверх HTTPS, сайты с протоколом HTTPS или HTTPS Everywhere.

Знаете другие способы, как шифровать интернет-соединение? Тогда не забудьте поделиться мыслями на этот счёт в комментариях или в наших социальных сетях.

Как сделать интернет подключение конфиденциальным

Информация — это валюта Интернета. Ваша конфиденциальность в Интернете зависит от способности контролировать объем предоставляемых личных сведений и доступ разных лиц к этим сведениям.

Ваши данные в Интернете под угрозой?

Выполняя повседневные операции в Интернете, вы можете раскрыть личные сведения, которые злоумышленники могут использовать для нарушения вашей конфиденциальности. Сюда относится конфиденциальная информация, такая как ваш IP-адрес, адрес эл. почты, текущее физическое расположение, домашний или рабочий адрес. Так, для совершения транзакций в интернет-магазинах часто требуются сведения о кредитной карте и ваш домашний адрес.

Как ваша информация попадает в Интернет

Компании, государственные организации и прочие инстанции собирают данные, когда вы:

создаете учетную запись в Интернете

совершаете покупку в интернет-магазине

регистрируетесь для участия в конкурсе

принимаете участие в опросе

скачиваете бесплатное ПО

пользуетесь приложениями на компьютере или мобильном устройстве

публикуете фото или статус в социальных сетях

Что происходит с вашими данными

Microsoft и другие ответственные компании используют ваши личные данные, чтобы улучшить ваше взаимодействие со своими продуктами и услугами, например помочь вам совершить транзакцию, запомнив ваши предпочтения, или предоставить вам персонализированное содержимое и сделать специальные предложения.

Онлайн-транзакции — регистрация в службе или совершение покупки — связаны с вами информацией, например об адресе доставки или номере кредитной карты. В большинстве случаев компании собирают общие данные, не способные идентифицировать вас как личность. Веб-сайты отслеживают, какие веб-страницы вы посещаете и что щелкаете мышью, но не отслеживают вас персонально.

Личные данные о вас могут попасть в Интернет после того, как вы указали личную информацию в резюме, чатах, на страницах в социальных сетях (Facebook, например) или приняли участие в групповом обсуждении в Твиттере.

Возможно, информацию о вас опубликовали другие. Друзья могут написать о вас или опубликовать фото вас и вашей семьи. Записи государственных организаций часто доступны для поиска: фото вашего дома и его стоимость, ваше свидетельство о рождении, копии вашей подписи. Группы в церкви, клубы и профессиональные ассоциации могут раскрыть ваше ФИО, место работы и историю пожертвований.

Почему это важно, если ваши данные находится в Интернете

Доступная о вас информация в Интернете важна по двум причинам:

Компании и агенты по найму кадров могут использовать сведения, которые составляют вашу интернет-репутацию, чтобы оценить вашу годность для работы.

Злоумышленники могут использовать данные о вас в сети, чтобы осуществить мошеннические фишинговые атаки, похитить ваши идентификационные данные и совершить другие преступления. Можно уменьшить риск, выполнив рекомендации, приведенные в этой статье, для защиты вашей конфиденциальности в Интернете.

Информация в Интернете доступна для поиска и часто сохранена навсегда. Однако в отличие от информации на бумаге мощные поисковые системы и инструменты агрегирования данных могут легко извлечь необходимые данные и сформировать ваш полный профиль.

После публикации данных в Интернете они остаются там навсегда. В зависимости от политики конфиденциальности компании, которой принадлежат эти данные, их может увидеть любой в Интернете. Сайты могут архивировать все, что вы публикуете, а также собранные у вас данные. Друзья или бывшие друзья могут выдать информацию о вас, она также может быть предоставлена в результате хакерских атак и проблем безопасности.

Советы для обмена данными через Интернет

Политики конфиденциальности — часто изложенные в заявлении о конфиденциальности веб-сайта — должны четко пояснять, какие данные о вас собирает веб-сайт, как они используются, распространяются и защищаются, как вы можете изменить или удалить их. Заявление о конфиденциальности веб-сайта должно быть всегда доступно для просмотра. Например, ссылка на заявление о конфиденциальности Microsoft отображается внизу этой страницы и на каждой странице support.microsoft.com. Нет заявления о конфиденциальности? Не имейте с ними дело!

Не публикуйте в сети ничего, что вы не хотите предоставить на суд общественности.

Сведите к минимуму сведения, идентифицирующие вас или ваше местоположение. Предоставление сведений о посещаемом мероприятии выглядит безобидным на первый взгляд, но так вы даете людям понять, где вы и что вы не дома.

Храните в тайне свои номера счетов, имена пользователя и пароли.

Предоставляйте основной адрес эл. почты или имя в системе обмена мгновенными сообщениями только доверенным людям и организациям. Старайтесь не указывать адрес и имя в интернет-каталогах и на сайтах трудоустройства.

Введите только необходимые данные — часто помечен звездочкой (*) — в формах регистрации и других формах.

Проверьте параметры приложения, особенно на телефоне. С осторожностью предоставляйте приложениям доступ к информации о вашем местоположении, вашим фото, камерам и микрофону.

Внимательно добавляйте в друзья или контакты в социальных сетях. По возможности удостоверьтесь, что учетная запись человека является подлинной и действительно ему (ей) принадлежит. если вы не уверены, что добавляете нужного человека, постарайтесь ограничить информацию, которую это лицо может видеть в вашем профиле.

Просмотрите параметры веб-сайта и настройки, позволяющие управлять тем, кто видит ваш профиль в Интернете или фото, как люди могут вас найти, кто может просматривать ваши записи и делать комментарии и как заблокировать нежелательный доступ. Обязательно просмотрите параметры конфиденциальности для социальных сетей, чтобы убедиться, что вы не предоставляете больше информации, чем требуется.

Следите за записями других людей

Найдите свое имя в Интернете, используя популярные поисковые системы. Ищите текст и изображения. Если вы найдете о себе конфиденциальную информацию на веб-сайте, воспользуйтесь контактными сведениями на веб-сайте и отправьте запрос на удаление информации.

Регулярно проверяйте, что другие пользователи пишут о вас в блогах или на сайтах социальных сетей. Попросите друзей не публиковать фото вас и вашей семьи без вашего разрешения. Если вы не хотите, чтобы информация или фото о вас публиковались на веб-сайтах других людей, попросите удалить эту информацию.

Включите параметр проверки тегов в Facebook и других социальных сетях, чтобы другие люди не могли отмечать фото с вами тегами без вашего разрешения.

Защита вашей информации

Обеспечение безопасности компьютера помогает избежать вредоносных программ и защититься от попыток взлома с целью хищения ваших личных данных. Сведения о том, как снизить риск в Интернете, см. в разделах Обеспечение безопасности вашего компьютера дома и Обеспечение безопасности вашего компьютера на работе.

Избегайте оплаты счетов, банковских операций или покупок на общедоступном компьютере или на любом устройстве (например, ноутбуке или мобильном телефоне), подключенном к общедоступной сети Wi-Fi.

Если вы не используете свое устройство для работы в Интернете, используйте Microsoft Edge и открывайте вкладки и окна только в режиме InPrivate. При использовании вкладок или окон в режиме InPrivate данные браузера (например, журнал, временные интернет-файлы и файлы cookie) не сохраняются на компьютере после завершения просмотра. Однако по-прежнему будьте внимательны и не вводите важные пароли на общедоступном компьютере.

Если вы просматриваете Интернет с помощью общего устройства (например, киоска в аэропорту или ноутбука друга), вот что можно сделать для защиты данных:

Если вы используете Microsoft Edge, включите режим просмотра InPrivate (или используйте аналогичные функции в браузере, например режим инкогнито в Google Chrome или просмотр личных веб-страниц в Mozilla Firefox).

Завершив просмотр на общем компьютере, не забудьте закрыть все окна браузера, прежде чем отойти от устройства.

Практическое руководство по анонимности в онлайне

Обеспечить собственную безопасность (анонимность) в онлайне — тяжкий труд, требующий массивного объёма знаний. Даже лучшие профессионалы не всегда справляются.

Но это возможно.

Предупреждение. Для усвоения информации в полном объёме требуется несколько недель.

Пожалуй, наиболее полное практическое руководство по анонимности опубликовано на сайте Anonymous Planet. Оно периодически дополняется и актуализируется силами сообщества (текущая версия 0.9.3, см. историю изменений). Возможно, кто-нибудь возьмёт на себя поддержку русскоязычной версии, тем более в России и Беларуси эта информация становится с каждым годом всё актуальнее. Люди рискуют свободой и жизнью, не зная базовых вещей. В первую очередь это касается администраторов телеграм-каналов. Но и всех обычных пользователей, которые могут совершенно случайно попасть «под раздачу».

Содержание


    (например, автоматическое распознавание расы на аватаре Facebook)

Это настоящая энциклопедия анонимности. Хотя информация представлена в максимально лаконичном виде, документ весьма объёмный: около 563 423 символов.

  • Зеркало сайта в Tor
  • Руководство в формате PDF (май 2021). Удобно для распечатки и распространения.

По сути, из руководства становится понятно, что ни один человек в обычной жизни не соблюдает все необходимые требования по анонимности. Поэтому для безопасного использования интернета в современных условиях России и Беларуси нужно по сути отказаться от использования существующей цифровой личности, от всех существующих аккаунтов, номеров телефонов, IP-адресов, MAC-адресов и т. д. Другими словами, придётся построить новую цифровую личность с нуля, по крайней мере, как технический конструкт на время существующего правового дефолта в стране. Когда ситуация нормализуется или после переезда в правовое государство от неё можно будет отказаться.

В то же время желательно продолжать использование старой (обычной) цифровой личности хотя бы периодически по стандартному паттерну, чтобы не вызывать подозрений.

Построение новой цифровой личности с нуля

Как указано в практическом руководстве, есть несколько путей достижения достойной анонимности. Это же касается и построения новой цифровой личности. Хотя во всех путях есть несколько общих шагов.

Можно поставить вопрос шире. Как создать совершенно новую личность не только в цифровом мире, но и в офлайне? Очевидно, что это гораздо более надёжный способ замести следы и избавиться от хвоста старых идентификаторов. Здесь требуется замена офлайновых документов и/или смена места жительства. Иногда достаточно просто временного переезда в деревню или в другую страну (так делают некоторые граждане, попавшие под административную или уголовную ответственность по политическим делам). Но эта тема достаточно хорошо раскрыта в литературе, так что сосредоточимся на создании новой цифровой личности.

Примерный порядок действий такой.

Наличные деньги

В первую очередь понадобятся наличные. Старые добрые государства до сих пор выпускают бумажные банкноты. Нужно снять их со счёта или заработать. По идее, понадобится как минимум 1000 долларов, но чем больше — тем лучше.

Покупка устройств

Можно пойти в компьютерный клуб или другое место, где есть компьютер с доступом в интернет. Он нужен для создания адреса электронной почты. Для входа в компьютерный клуб расплачиваемся наличными и входим анонимно.

Вместо стандартного Gmail лучше зарегистрировать бесплатный аккаунт Protonmail. Нигде нельзя указывать личные данные или даты, в том числе в почтовом адресе, только псевдоним. Пароль из трёх-четырёх слов. Лучше запомнить его, а не записывать на листе бумаги. Менеджеры паролей — отдельный разговор.

Далее можно поискать на барахолках типа Авито/Куфар хорошие смартфоны и ноутбуки. Например, смартфон Google Pixel 3a и ноутбук Lenovo Thinkpad. На барахолке можно сэкономить 250-300 долларов на телефоне и 450-500 долларов на ноутбуке, по сравнению с ценой нового устройства в магазине. Проверьте, что устройства в рабочем состоянии и с приличными характеристиками. Договоритесь с продавцом о подходящем времени встрече в общественном месте, чтобы совершить сделку, заплатите наличными.

Как только у нас появились устройства, пришло время поработать над ними.

Ноутбук

По всей вероятности, ноутбук придёт с Windows. Её придётся удалить. Можно пойти в ближайший торговый центр и купить USB-флэшку на 8 ГБ. В торговых центрах, как правило, также есть бесплатный Wi-Fi, поэтому идём на фудкорт, открываем ноутбук и скачиваем Pop!OS и Balena Etcher (это как один из вариантов: анонимный доступ можно обеспечить и на других дистрибутивах Linux: использование Windows в качестве основной операционной системы не рекомендуется, только в виртуальной машине). Делаем загрузочную флэшку помощью Pop!OS с помощью Balena Etcher. Устанавливаем Pop!OS на ноутбуке поверх Windows.

Телефон

Когда завершена установка Pop!OS на компьютере, возвращаемся на бесплатный Wi-Fi, загружаем CalyxOS и инструмент для прошивки. Используем последний для установки CalyxOS на Pixel 3a. При первой загрузке активируем MicroG — опенсорсную реализацию гугловских библиотек. Она позволит использовать фейковый аккаунт Google для некоторых фоновых служб.

Достать биткоины

Теперь, когда мобильный телефон вступил в строй, пришло время установить на него биткоин-кошелёк. Например, Samourai Wallet. Можно записать на листе парольную фразу и 12 слов восстановления. Затем сходить на местную криптотусовку и найти, кто продаст биткоинов на 300 долларов. Монеты придут непосредственно в мобильное приложение Samourai Wallet.

Получить SIM-карту

Следующий шаг — получить доступ к оператору мобильной связи и завести мобильный номер анонимным способом. Здесь тоже есть разные варианты. Например, за небольшую сумму настоящую SIM-карту зарегистрирует на себя бедный студент или другой малообеспеченный гражданин. Другой вариант — использовать сервисы по анонимной продаже eSIM вроде silent.link. Покупаем eSIM и зачисляем кредит на счёт, оплатив его биткоинами. Импортируем eSIM в устройство Pixel 3a, и теперь у нас совершенно анонимный доступ к мобильной сети по всему миру.

Ни в коем случае не покупайте так называемые «безопасные телефоны», не устанавливайте коммерческие анонимные мессенджеры и тому подобные сервисы вроде EncroChat и Sky ECC. Как показывает опыт, эти централизованные сервисы плохо кончают, выдавая в итоге всех пользователей и историю сообщений. Свою безопасность можно обеспечить только своими силами, и желательно опенсорсными инструментами.

Обновление домашней конфигурации

Эта часть предполагает, что у вас есть домашнее подключение к интернету. К сожалению, подключение к домашнему интернету требует подтверждения личности и оплаты через традиционные банковские системы, а не биткоины.

Лучше вообще не использовать домашнее соединение в новой цифровой личности. Только в старой личности, которая привязана к настоящему имени. Для соблюдения безопасности желательно подключаться к интернету через публичный Wi-Fi. При необходимости установить направленную антенну. Такую же антенну можно носить в рюкзаке.

В России интернет-провайдер обязан хранить метаданные о вашем интернет-соединении в течение нескольких месяцев или лет. Это как минимум логи с указанием времени, когда вы посещали определённые веб-сайты.

При острой необходимости использовать домашний интернет (это практически невозможно сделать анонимно) желательно приобрести VPN типа Mullvad и оплатить биткоинами годовую подписку. Также купить маршрутизатор, на который можно установить прошивку типа pfSense. Система на маршрутизаторе настраивается таким образом, чтобы все устройства в домашней сети были защищены VPN.

На маршрутизаторе pfSense можно установить свой VPN-сервер, чтобы получить доступ к своей сети из любой точки мира.

В идеале работать через VPN/прокси на своём сервере на хостинге, оплаченном наличными или Monero. Список подходящих хостинг-провайдеров можно см. на сайте Monero.

Некоторые детали

Далее можно сосредоточиться на самостоятельном хостинге своих данных, не используя сторонние сервисы, к которым могут легко получить доступ третьи лица.

Покупаем недорогой десктоп на барахолке, ставим Pop!_OS или другой любимый Linux-дистрибутив, создаём виртуальную машину Nextcloud и виртуальную машину Bitwardenrs для хостинга сервисов. Nextcloud будет хранить календарь, контакты, фотографии и другие документы. BitwardenRS будет менеджером паролей. Обязательно делайте резервные копии всей этой информации, сохраняя образы виртуальных машин на отдельном зашифрованном SSD/HDD или на нескольких накопителях, физически удалённых друг от друга для безопасности.

Далее можно подумать о настройке собственного биткоин-узла на компьютере с сервером Ubuntu, а также о майнинге или другом способе анонимного заработка криптовалюты. На сервере можно установить Bitcoin, Block Explorer, Samourai Wallet Dojo, Whirlpool, Lightning и BTCPay Server для приёма платежей. Здесь создаём новый кошелёк Samourai, соединяем его с Dojo и смешиваем монеты через миксер Whirlpool.


Миксер Whirlpool

Если у вас мало времени и нужно быстрое и простое решение, можно взглянуть в один из пакетов для Raspberry Pi — myNode, Umbrel, Raspiblitz или Ronin.

Заключение

Чего лучше вообще никогда не делать, так это регистрироваться в Google, Facebook, Tiktok, WhatsApp или Instagram. Для общения в социальных сетях можно установить на своём хостинге инстанс Mastodon/Pleroma.

Не стоит нигде указывать реальный адрес электронной почты, лучше использовать алиасы типа simplelogin.io, одноразовые адреса Guerrilla Mail (сайт временно отключён хостером) или Getnada.

Везде по возможности лучше использовать бесплатный софт с открытым исходным кодом.

Конечно, это только один из путей по созданию новой цифровой личности и по анонимной работе в интернете. Более подробно о других вариантах см. в практическом руководстве Anonymous Planet.

И помните, что никакие советы не помогут сохранить анонимность, если вами заинтересуются действительно серьёзные ребята (типа АНБ/ФСБ/Моссад). Так что лучше соблюдать осторожность и не привлекать внимание.


«Безопасность», xkcd

Замечания и дополнения приветствуются.

На правах рекламы

VDSina предлагает безопасные серверы в аренду с посуточной оплатой, возможностью установить любую операционную систему, каждый сервер подключён к интернет-каналу в 500 Мегабит и бесплатно защищён от DDoS-атак!

Ваше подключение не является приватным: как исправить

Программы и web-сервисы

Довольно часто у пользователей Windows во время поиска в Интернете возникает пакостная ошибка (предупреждение). Звучит она следующим образом: «Ваше подключение не является приватным». Как исправить эту ошибку – разберем в этой статье.

Причин, из-за которых может возникать данное предупреждение множество. Метод, который мы предоставим в данной статье поможем исправить абсолютно каждую из этих причин. Поэтому, на вопрос: «Что делать?» ответ будет довольно простым – следуйте нашей инструкции.

Чаще всего данная ошибка возникает в браузерах: Opera и Chrome Chrome (Хром), Mozilla Firefox (Мозила), Yandex браузер. Также, частенько на ростелеком, авито и дневник ру часто появляется данное предупреждение.

Заметим, что текст данной ошибки звучит по-разному в разных браузерах. Так, в Google Chrome, Mozilla Firefox и Яндекс браузере текст данной ошибки будет звучать так: «Ваше соединение не защищено». В свою очередь в Опере текст будет следующим: «Ваше подключение не является приватным». Но, это все еще одна и та же ошибка.

Методы решения (устранения) данной ошибку будут работать независимо от того, какой браузер вы используете. Вам нужно будет лишь делать те шаги, которые мы описали ниже.

Почему появляется ошибка «Ваше подключение не является приватным»

Ошибка «Ваше подключение не является приватным» или «Ваше соединение не защищено» появляется при сбое SSL. SSL или Secure Sockets Layer – это безопасный метод шифрования данных, отправляемых через Интернет.

Это значит, что ошибка появляется, когда что-то мешает вашему браузеру опера (или любому другому) загрузить веб-сайт конфиденциальным и безопасным способом.

Хотя предупреждение звучит довольно пугающе, на деле в нем нет ничего сверх серьезного. Чаще всего ее вызывают довольно безобидные вещи. Но, браузер реагирует на каждую такую мелочь и пишет вам текст ошибки. Среди таких причин выделяют:

  • Ваша антивирусная программа.
  • Ваш браузер не обновился.
  • Не корректная настройка даты и времени.

В большинстве случаев ошибка довольно быстро устраняется. После ее устранение вы получите заветную надпись: «Защищенное соединение. Ваши данные в безопасности». Сразу после ее устранения – вы сможете продолжить пользоваться своим браузером.

Однако, если же на самом веб-сайте используется плохой сертификат SSL – вам ничего не нужно будет делать. Кроме как дождаться доступа к веб-сайту – ведь только его владелец сможет обновить или изменить сертификат.

Как исправить ошибку «Ваше соединение не защищено»

Мы рассмотрим все возможные способы, для исправить ошибку «Ваше подключение не является приватным». Советуем двигаться сверху вниз, так как они расположены в порядке сложности.

Способ №1. Обновите страницу

Начинать нужно с самого простого и очевидного. Чтобы исправить ошибку «Ваше соединение не защищено» обновите веб-страницу. Ведь предупреждение могло отобразиться в вашем браузере по ошибке. Нажмите клавишу F5 на вашей клавиатуре либо кнопку «Обновить». Страница в браузере перезагрузится. Если этот способ не помог – двигаемся дальше.

Способ №2. Обновите настройки даты и времени

Если настройки даты и времени отключены, это может вызвать ошибки сертификата, из-за которых браузер будет отображать это предупреждение. Обновление этих настроек – лучший способ решить проблему «Ваше соединение не защищено», если это является ее причиной.

На Windows

Если вы пользуетесь операционной системой Windows XP, Windows 7 или Windows 10 делать нужно следующее:

Шаг №1. Введите «Панель управления» в меню «Пуск» без кавычек. Щелкните на панели управления.

поиск панель управления

Шаг №2. В появившемся меню выберите «Часы и регион».

выбор часы и регион в панели управления

Шаг №3. В появившемся окне выберите «Дата и время».

выбор даты и время в панели управления

Шаг №4. Щелкните вкладку с надписью «Время по Интернету». Затем выберите «Изменить параметры…».

изменение параметров даты и времени

Шаг №5. Во всплывающем окне убедитесь, что в поле рядом с «Синхронизировать с сервером времени в Интернете» стоит галочка. Затем нажмите «Обновить сейчас». Когда обновление будет завершено (что должно занять менее секунды), нажмите «ОК».

обновления сервером даты и времени

На Mac OS

Если же вы пользователь системы Mac OS. Перейдите в меню Apple > > «Системные настройки». Нажмите на пункт меню «Дата и время». В разделе Часовой пояс у вас должна быть установлена галочка на «Автоматически выбирать часовой пояс».

Теперь перезапустите ваш браузер Mozilla Firefox, Опера или Хром. Снова вернитесь на страницу, чтобы посмотреть, сработал ли этот способ в вашем случае. Все еще пишет ошибку? Двигаемся дальше.

Способ №3. Очистите кэш браузера

Очистка кэша в вашем браузере Mozilla Firefox (Мозила), Yandex, Opera, Google Chrome или любом другом – комплексное решение многих проблем.

Однако, для начала, проверьте, сохраняется ли ошибка «Ваше подключение не является приватным» в режиме инкогнито. Этот режим позволяет просматривать страницы без сохранения такой информации. Такой, как история браузера, кэш и файлы cookie.

Нажмите CTRL + Shift + N в Google Chrome, Opera или любом другом браузере, чтобы начать сеанс инкогнито. Если сайт способен загружаться в режиме инкогнито, то ваш кэш нужно очистить. Действия для этого этапа будут отличаться для разных браузеров.

Очистка кэша в Google Chrome

Если у вас браузер Google Chrome. Чтобы очистить свой кэш, перейдите в Настройки Хрома > Дополнительные Инструменты > > Очистить данные просмотров. Или нажмите сочетание клавиш CTRL + Shift + Del.

Выберите временной диапазон и отметьте «Изображения и другие файлы, сохраненные в кеше». Нажмите кнопку «Удалить данные» для продолжения.

Очистка кэша в Yandex браузере

Если у вас Яндекс Браузер выполняем следующие действия. Открываем в строке меню пункт «История». В открывшемся окне в нижнем левом блоке нажимаем на «Очистить историю».

У вас откроется окно. Ставим галочку напротив пункта «Файлы, сохраненные в кэше». И подтверждаем действие, нажав кнопку «Очистить».

Очистка кэша в Opera

В случае, если вы пользуете браузером Opera. Нажмите на пункт в левом закрепленном меню «История». Далее «Очистить историю посещений». Выбираем «Кэшированные изображения и файлы». Подтверждаем действие нажатием на кнопку.

После прохождения этого этапа появилась заветная надпись: «Защищенное соединение. Ваши данные в безопасности»? Если да – поздравляем, если все еще нет – двигаемся дальше.

Очистить Состояние SSL

Данный способ подходит только для пользователей Windows. Очистка протокола SSL сертификата на вашем ПК может помочь вернуть все в нормальное русло. Этот процесс сравним с очисткой кэша вашего браузера. Только для всего компьютера.

Чтобы очистить SSL в Windows нажмите кнопку «Пуск» и найдите «Свойства обозревателя». На вкладке «Содержимое» нажмите кнопку «Очистить состояние SSL». После этого перезагрузите ваш браузер.

Если этот шаг не помог убрать ошибку – впереди еще один.

Отключить Антивирус

Не редко встречались случаи, когда именно работа антивируса вызывала ошибку «ваше подключение не является приватным» или «ваше соединение не защищено». Для этого нужно временно его выключить.

Как отключить антивирус – на каждом будет проходить по-разному. Узнать, как выключить именно ваш, вы можете поискав в настройках.

То же самое может быть сказано для пользователей виртуальной частной сети (VPN).

В заключение

Перечисленные решения должны помочь исправить и убрать данную ошибку, если проблема находится на вашей стороне. Однако, если SSL срок действия самого сайта истек – только администраторы сайта смогут это исправить. Помогите им, отправив электронное письмо или связавшись с ними через социальные сети.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *