Інтернет-магазин ТОВ Об'єднання ЮГ

Розділ 2. Як приховати своє інтернет-спілкування від сторонніх осіб

2.1. ЯК ДІЗНАТИСЯ, ЩО ХТОСЬ НЕЗВИЧАЙНИЙ ЧИТАЄ ВАШУ ЛИСТУВАННЯ
Яким би чином не передавалася інформація, по електронній пошті, через Skype або Фейсбук - завжди існує ризик, що її перехоплять, знищать, підроблять, або використовують спецслужби, або зловмисники. У сучасному світі все більше і більше людей дізнаються, як це зробити. Однак, і ви можете дізнатися, чи читає хтось сторонній вашу переписку.

Будь поштовий сервіс веде журнал відвідувань, в який записуються дії, що здійснюються користувачем. Навпроти кожного з дій вказаний IP-адреса комп'ютера, з якого вони були здійснені. Також є можливість подивитися більш детальну інформацію про кожного з дій за конкретну дату.

Як з'ясувати, чи читає хтось ваші електронні листи разом з вами:

· Відкрийте ваш електронну поштову скриньку.

· Знайдіть внизу сторінки, або, якщо це gmail - в правому нижньому кутку, посилання дрібним шрифтом під назвою «Подробности», «Журнал відвідувань», або «Останній вхід» (для різних поштових служб може називатися по-різному, або, на жаль , взагалі відсутній).

· При натисканні на це посилання вам відкриється табличка, в якій буде список IP-адрес, з яких заходили в ваш електронний ящик.

· Якщо вони відрізняються від вашого IP-адреси - то ваші електронні листи хтось читає разом з вами. В цьому випадку, негайно скористайтеся антивірусом і змініть пароль.

Ці дані дуже корисно переглядати час від часу, щоб мати можливість негайно відреагувати на дії зловмисників.

2.2 ЯК СПІЛКУВАТИСЯ В ІНТЕРНЕТІ БЕЗПЕЧНО

Можна багато сперечатися про те, яка електронна пошта є найбільш безпечною. Однак, події навколо Едварда Сноудена довели остаточно: якщо ви хочете зберегти свої секрети, краще не довіряйте їх електронною поштою. Є багато інших способів зробити спілкування в інтернеті більш безпечним. Незважаючи на те, що жоден інструмент не може гарантувати 100% надійності і анонімності, є інструменти, які можуть істотно знизити ризики того, що ваше листування або файли потраплять в руки зловмисників.

Cryptocat, або кріптокот - це онлайн-чат, який дозволяє обмінюватися миттєвими повідомленнями в зашифрованому вигляді і відправляти. zip файли або зображення розміром до 600КБ. Щоб почати користуватися сервісом, досить встановити його як додаток до браузеру - він практично миттєво завантажується прямо з сайту, інтерфейс якого доступний на 32 мовах. Кріптокот також доступний у версіях для iPhone, Android і BlackBerry.

Автором Кріптокота є відомий ліванський програміст і криптограф Надим Кобейссі, який поставив собі за мету створити систему обміну повідомленнями, які неможливо перехопити. Система призначена для активістів різних правозахисних рухів. Кріптокот використовує симетричне шифрування повідомлень з використанням AES-256 і обраного ключа. Учасники розмови - до 10 чоловік в «кімнаті» зможуть прочитати її, тільки якщо самі правильно введуть той же ключ. Журнал листування видаляється автоматично через 30 хвилин відсутності активності, а сам сервіс працює з постійним SSL-шифруванням. Для кожного чату генерується новий ключ.

Установка і користування Кріптокотом

1. Для установки Кріптокота необхідно зайти на сайт cryptocat.com, і встановити його в якості додатку до браузеру. Ніколи не використовуйте своє справжнє ім'я для реєстрації.

2. Після того, як ви ввели своє ім'я і натиснули «Enter», Кріптокот встановиться як доповнення до вашого браузеру. Ви побачите значок рудого кота в кінці адресного рядка браузера, або в правому нижньому кутку браузера. При натисканні на нього, відкриється вікно шіфрочата.

3. Вам потрібно придумати і ввести назву розмови, в який ви потім запросіть інших користувачів. Або введіть назву розмови, до якого ви хочете приєднатися. Також потрібно буде ввести свій нікнейм. Після цього Кріптокот почне генерацію ключів шифрування, а в вашому браузері відкриється вікно чату.

4. У верхньому лівому кутку вікна чату ви побачите щось на зразок ХХХХ @ УУУУУ - то, що знаходиться в @ - це ваш нік. Все, що після - назва вашої розмови. Іншим користувачам, а їх може бути до десяти, треба по інших каналах передати назву розмови, і ви можете починати спілкуватися. Коли співрозмовник зайде в кімнату розмови, ви побачите його в правій частині вікна чату. Після цього, можна клікнути на нього і вести з ним приватну переписку, або загальний чат, відразу з усіма, хто знаходиться в кімнаті.

Довідка з сайту Кріптокота:

• Cryptocat - це не чудодійний засіб. Вам ніколи не слід повністю довірятися будь-якій програмі.

• Cryptocat не може захистити вас від недобросовісних людей і програм перехоплення інформації, що вводиться.

Інтернет-чат Pidgin - це програма, завданням якої є забезпечення захищеного обміну миттєвими повідомленнями через ваші вже існуючі акаунти, на кшталт Facebook або ICQ. Спочатку потрібно встановити Pidgin, а потім OTR-захист (Off-the-Record Messaging), яка забезпечить шифрування повідомлень і анонімність. Через Pidgin можна листуватися з людьми, у яких ця програма не встановлена ​​- однак, щоб листування було зашифровано, використання Pidgin і OTR є обов'язковим для обох співрозмовників. Встановивши Pidgin, ви зберігаєте ваш список контактів, а також можете зв'язуватися з іншими користувачами.

Як встановити Pidgin і OTR

Зайдіть на сайт pidgin.im, і завантажте програму на диск. Після цього, знайдіть її на диску і запустіть подвійним клацанням миші.
Дійте згідно з розділом «Установка Pidgin".
Завантажте OTR з сайту https://otr.cypherpunks.ca. Знайдіть програму на диску і запустіть подвійним клацанням.
Дійте згідно з розділом «Установка OTR".
Після установки треба прив'язати до програми один з ваших акаунтів, через який ви будете спілкуватися.
Запустіть Pidgin. В меню «облікові записи» виберіть «управління записами», натисніть «Додати».
В меню Pidgin «інструменти» - «модулі» - виберіть модуль «Off- the - Record Messaging», поставте галочку і натисніть «Налаштувати модуль».
Після цього, в налаштуваннях виберіть модуль «Off- the - Record Messaging» і прив'яжіть до цього модулю відповідний аккаунт, а також поставте галочки навпроти «Включити захист розмов", "Не записувати розмови OTR в журнал», і приберіть галочку з «Автоматично починати захищений розмова ».

2.3 ЯК ЗАХИСТИТИ ЕЛЕКТРОННУ ПОШТУ

Сьогодні багато хто використовує поштові скриньки на найпопулярніших сайтах - gmail.com, yahoo.com, yandex.ru, mail.ru і інших. Всі ці сервіси надають багато різних зручних можливостей, проте від них складно чекати чогось серйозного з точки зору безпеки. Однак, є кілька нескладних правил, на які варто звернути увагу якщо вас турбує конфіденційність вашої переписки.

1. Безпечне з'єднання

SSL (Secure Sockets Layer) - це технологія, яка допомагає здійснювати безпечну передачу даних між комп'ютером і сайтом. SSL-захист приховує інформацію, яку ви пересилаєте. Переконатися, що ваша пошта використовує безпечне з'єднання, можна в адресному рядку браузера - там повинен стояти https замість http.

Так, наприклад, поштові сервери Yahoo і Hotmail надають вам SSL-захист, тільки коли ви входите в систему. Тобто, захищають тільки пароль, а при пересиланні повідомлень, цей захист відсутній. Зате, Gmail надає SSL-захист під час всього періоду використання пошти.

2. Двохетапна аутентифікація.

Деякі поштові сервіси пропонують послугу двоетапної аутентифікації - це схема захисту поштової скриньки від злому за допомогою мобільного телефону. Ця послуга дозволяє підвищити безпеку аккаунта за рахунок того, що при вході, крім пароля, необхідно ввести код підтвердження, який відсилається на ваш мобільний телефон.

Процедура настройки цієї послуги досить проста - наприклад, в разі Gmail:

Потрібно зайти в розділ Налаштування в правому верхньому кутку сторінки.
На вкладці Облікові натисніть Налаштування облікового запису Google.
У розділі Безпека натисніть кнопку Змінити в рядку «двоетапна аутентифікація».
Дотримуйтесь інструкцій з налаштування.
При наступному вході в Gmail вам потрібно буде вказати ім'я та пароль, після цього відкриється сторінка із запитом коду підтвердження. Якщо ви поставите галочку «надійний комп'ютер», то в наступний раз код підтвердження вам потрібно буде вказати тільки через 30 днів, або після видалення файлів cookie.

3. Поштові клієнти

Поштовий клієнт - це програма для отримання і відправки електронної пошти. Використовувати поштовий клієнт більш безпечно, оскільки все ваше листування зберігається безпосередньо на жорсткому диску Вашого комп'ютера, а не в інтернеті.

Наприклад, безпечним і безкоштовним поштовим клієнтом є Mozilla Thunderbird. Він доступний у версіях для Linux, Mac OS, Microsoft Windows і інших операційних систем.

Безкоштовно завантажити Mozilla Thunderbird можна тут: www.mozilla.org/ru/thunderbird

Цей поштовий клієнт зручний ще й тим, що в ньому можна використовувати додатковий засіб шифрування і цифрового підпису повідомлень -Enigmail.

Для того, щоб використовувати Енігмейл, спочатку потрібно встановити програмне забезпечення для шифрування - GnuPG. Завантажте версію програми для вашої операційної системи, і запустіть процес установки подвійним кліком. Потім виберіть мову, і просто натискайте «Далі» в кожному наступному діалоговому вікні.

альтерантівной МОЖЛИВОСТІ

1. VaultletSuitе (або VS) - корисна програма, яка забезпечує надійний захист вашого електронного листування, захист пароля, рахунків, і іншого. Крім того, вона надає можливість точно дізнатися, чи прочитав адресат ваш лист. Програма працює як зі звичайного комп'ютера, так і з флешки. VS складається з декількох компонентів: VaultletMail (клієнт електронної пошти), PasswordValet (сховище паролів), VaultletFiler (сховище файлів). www.vaultletsoft.com/start/downloads.html

2. Riseup - безпечна електронна пошта, яка дає високий рівень конфіденційності. Це не програма, а інтернет - сторінка, на якій ви можете відкрити власну поштову скриньку. Riseup був створений саме для зручності громадських активістів, тому ви не побачите в ньому модних атрибутів. Зате, як запевняють розробники, на сайті цієї поштової служби, вони шифрують абсолютно всі дані - паролі, адресну книгу, і навіть до резервні копії. Всі листи проходять також антивірусну перевірку. Зареєструватися на Riseup можна двома шляхами - або за допомогою рекомендацій від двох користувачів, які повинні вас запросити. Або відправити заявку безпосередньо і очікувати, поки вас запросять. https://www.riseup.net/en

Якщо ви все ж не готові відмовитися від звичних інструментів спілкування в інтернеті, дотримуйтесь, по крайней мере, цим елементарним правилам безпеки:

- Skype - подбайте, щоб він був останній версії (звірити версії можна у властивостях програми і на сайті виробника), не ставте галочки на «автоматичний вхід» і «запам'ятати мене», не зберігайте історію повідомлень;

- Hangouts (колишній Google Talk) - ставте настройки «не зберігати записи розмов»;

- Facebook і інші соцмережі - краще не вести тут важливих листувань взагалі, адже навіть віддалені вами повідомлення зберігаються на серверах соціальних мереж;

- Електронна пошта - налаштуйте подвійну аутентифікацію (за допомогою СМС), регулярно міняйте паролі і перевіряйте, через які IP заходили в ваш аккаунт (в Gmail це можна подивитися, натиснувши на «Подробности» в правому нижньому кутку), будьте уважні, відкриваючи будь-які посилання , отримані по електронній пошті (докладніше про фішинг читайте в першому розділі).

- Щоб безпечно відправити файл по електронній пошті можна, наприклад, заархівувати його зі складним паролем. При цьому архіватор обов'язково повинен бути останньою версією, а пароль - досить складний. Зрозуміло, що при цьому пароль до архіву необхідно передати адресату іншим способом, наприклад, по телефону.

- створити додаткові поштову скриньку, на іншому поштовому сервісі. Не підписуйте цей ящик своїм ім'ям, краще щоб його було складно пов'язати з вами. Використовуйте його тільки для відновлення пароля основного аккаунту або для конфіденційного листування.

Джерело: Інститут Масової Інформації imi.org.ua/bezpeka/spravochnik-po-bezopasnosti/