Кибербезопасность: Как сохранить анонимность в интернете
Как убедиться, что вас не выслеживают в интернете? Один из способов – использовать программы для анонимного серфинга, такие как Tor. Йенс Кубициль (Jens Kubieziel), немецкий эксперт по онлайн-безопасности и автор книги «Анономность в сети» (“Anonym im Netz“), рассказал о программах, которые должны входит в джентельменский набор каждого интернет-невидимки.
Правительства и заинтересованные структуры нередко отслеживают поведение журналистов в интернете. Нсколько реально обеспечить свою кибербезопасность при минмальных затратах?
Как правило, за высокий уровень безопасности приходится платить. Это можно сравнить с реальным миром, когда при вождении машины вы пристегиваете ремень безопасности. Ведь и при посещении кризисных зон журналисты заранее должны собрать информацию о существующих опасностях и принять соответствующие меры предосторожности. Так что, если вам нужен более высокий уровень кибербезопасности, без дополнительных усилий не обойтись.
Эксперты часто рекомендуют использовать программное обеспечение типа Tor для анонимного посещения интернет-страниц. А вот о базовых, простых вещах часто забывают. С чего должна начинаться кибербезопасность?
Очень важно собрать информацию, что позволит оценить уровень риска и понять, как подготовиться.
Сначала подумайте о рисках. Где вы находитесь? В уютном офисе в Германии, за рабочим столом или проводите журналистское расследование в опасной зоне? В первом случае может хватить антивирусной программы и осторожного обращения с документами, которые вы получаете по электронной почте. Но в случае, если вы проводите расследование, вся ваша информация, как правило, хранится тут же, на ноутбуке. Третьи лица могут попытаться украсть ваш ноутбук или планшетный компьютер, а вместе с ними пропадет и важная информация. Так что вы обязательно должны зашифровывать все устройства, на которых работаете.
Вы упомянули Tor, который позволяет анонимно посещать страницы. Это одна из самых распространенных и изученных программ такого типа. Но сам по себе Tor не поможет вам стать невидимкой в интернете. На сайте Tor Project есть ряд предупреждений об использовании этой программы, например, о том, что нужно всегда использовать безопасное соединение HTTPS. Если следовать этим инструкциям, это повысит ваш уровень защищенности в сети.
Существуют ли различия в безопасности отдельных браузеров?
Главное – использовать новейшую версию браузера. Старые версии не так надежны, особенно если речь идет о версиях Internet Explorer ниже 7 и старых версиях Mozilla Firefox.
Гораздо большую опасность представляет сегодня не использование того или иного браузера, а плагины. Некоторые из них содержат уязвимости и снижают общий уровень безопасности. Другие крадут ваши данные и помогают злоумышленникам установить ваше местоположение. Полезно ознакомиться, например, со списком заблокированных расширений от Mozilla project.
Какие программы вы рекомендуете использовать для анонимного посещения веб-страниц и скрытия своего IP-адреса?
Я бы посоветовал использовать Tor Browser Bundle. В этот пакет программного обеспечения входит программа Tor и настроенный браузер Mozilla Firefox, который не позволяет злоумышленникам узнать ваше настоящее местоположение. Достаточно проасто загрузить весь пакет и распаковать его на жесткий диск или на «флешку», Инсталяция не требуется. Помимо этого, я рекомендую использовать JonDonym.
Больше сложностей возникает, когда вы хотите предлагать информацию в интернете анонимно, например, на собственном блоге. В таком случае есть два варианта, оба из которых кажутся мне вполне уместными. Первый вариант – это использование сайтовсети I2P. I2P – это программное обеспечение, которое создает собственную анонимную сеть, Внутри которой можно создавать, например, свои сайты и блоги. Авторы этого программного обеспечения утверждают, что при использовании этой сети третьи лица не смогут выяснить, кто именно выложил информацию в интернет. Но, насколько мне известно, серьезно это программное обеспечение еще никто не изучал, поэтому точных данных о его безопасности пока нет.
Второй вариант – это использование скрытых служб Tor. Например, вы можете создать веб-сайт и связать его с Tor. Tor, в свою очередь, будет защищать вас от третьих лиц. Хотя недавно стало известно об атаках на скрытые службы Tor, так что если атакующая сторона располагает достаточными ресурсами, есть риск взлома. Оба этих вариант имеют нечто общее: в обоих случаях у вас должен быть установлен I2P или Tor, если вы хотите просмотреть соответствующий сайт или блог. Таким образом, при использовании этих служб ваша информация не отображается в “нормальном” интернете.
Что такое прокси и как они помогают сохранить анонимность в интернете? Какие инструменты вы рекомендуете?
Прокси-сервер – это специальное программное обеспечение, которое находится между вашим компьютером и сайтом, который вы хотите открыть. Эти серверы часто сохраняют кэшированные страницы, что позволяет быстрее из загружать при следующем посещении. Еще одна задача прокси-серверов – это сканирование содержимого страницы и поиск вирусов, в некоторых случаях – блокировка доступа к определнной информации.
Если несколько пользователей выходят в интернет через прокси-сервер, это позволяет скрыть их местоположение, потому что сайт видит только адрес прокси-сервера, а не отдельного компьютерав сети.
Однако при посещении сайта на вашем компьютере могут остаться файлы , небольшие текстовые файлы, которые могут содержать информацию о вашем посещении страницы или имени пользователя. Использование прокси-серверов не защитит вас от таких методов отслеживания.
Однако прокси могут помочь вам скрыть свое местоположение. Такие плагины как Stealthy или сайты типа xroxy.comпомогают найти открытые прокси в разных странах, что позволяет получить доступ к географически привязанной информации.
Как журналисты могут быть уверены, что сайт по анонимизации трафика на самом деле не находится под контролем спецслужб?
Это проверить сложно, если не невозможно. Соблюдайте осторожность и не забывайте, что владелец прокси-сервера может перехватить ваши данные, передаваемые чарез этот прокси. Для сохранения анонимности лучше использовать Tor или JonDonym.
Что бы почитать: Дополнительные материалы по теме “Кибербезопасность”
– Кибербезопасность: Шифруем и прячем данные на компьютере
– Кибербезопасность: Создаем надежные пароли и управляем ими
Интервью вела Наталья Карбасова