Kazalo:
- Obseg težave
- Čiščenje nereda
- Gredo naprej
- E-poštni naslovi
- Telefonske številke
- načini plačila
- Sledilniki
- Stranke in storitve po e-pošti
- VPN-ji
- Firefox posode
- Raziskovanje alternativ
- Namesto aplikacij uporabljajte spletne aplikacije
- DuckDuckGo
- OpenStreetMap
- Pridružite se federaciji
- Moje napake v demonetizaciji
Video: Build Tomorrow's Library by Jeffrey Licht (November 2024)
Osebni podatki so valuta, od katere je odvisen velik del interneta. Zbiral se je povsod, pogosto brez vednosti ljudi, in dejansko plačuje račune za številne brezplačne storitve in aplikacije, ki jih jemljemo kot samoumevne. Glede na to, kako radikalni ste, bi to lahko videli kot pošteno trgovino v zameno za storitve - ali kot podjetja, ki črpajo brezplačno delovno silo iz prebivalstva, ki uporablja internet.
Obseg težave
Razumevanje tega ekosistema je težko, toda odstranjevanje sebe iz njega je še težje. Za začetek so vaše podatke vredne več let že v lasti številnih spletnih strani za posredovanje podatkov.
Med pisanjem te daljše funkcije o tem, kako podjetja pretvorijo vaše podatke v denar, sem si ogledal in kupil informacije pri več posrednikih podatkov. Nato sem preučil veliko informacij, ki sem jih zavestno in nezavedno posredoval storitvam družbenih medijev. Osupljivo je.
To sploh ne upošteva obsega mojih osebnih podatkov, ki so nevidni za zunanji svet - zaklenjeni v zbirkah podatkov založnikov, zunanjih oglaševalskih podjetij, spletnih mestih za iskanje, kot je Google, in tako naprej. Ti podatki so zbrani, narezani, narezani na koščke, morda anonimizirani in razdeljeni v celoti zunaj mojega nadzora.
Potem so tu še ukradeni podatki. Nekaj tega vem. Moja številka socialne varnosti (med drugim) je bila ukradena med zdaj že legendarnim krampom urada za upravljanje osebja, v katerem so bili iztrebljeni podatki, ki jih je hranil glavni vladni urad. Moja šaljiva šala je, da mi zasebnost v resnici ni prav nič pomembna, saj lahko kitajska vlada verjetno preveri moj kredit.
Toda brezup je dolgočasen. Če me je tehnologija spravila v to zmešnjavo, lahko poskusim uporabiti tehnologijo, da me vrnem ven.
Čiščenje nereda
Abinejeva služba DeleteMe poišče osebne podatke za prodajo na spletnih mestih posrednikov podatkov in javnih zbirk zapisov. Storitev stane 129 dolarjev na leto za eno osebo in 229 dolarjev na leto za drugo osebo. Kot pri LifeLock-u in podobnih storitvah morate podjetju Abine zagotoviti veliko količino osebnih podatkov, da ga bodo lahko odstranili drugam. Ker imajo posredniki podatkov različne zahteve za odstranitev informacij, Abine prosi, da naložite anonimno sliko vašega ID-ja, ki ga izda država.
Varnostni raziskovalec Troy Hunt vodi spletno mesto HaveIBeenPwned.com, ki podatke o množičnih kršitvah podatkov združi v iskalno storitev. To vključuje podatke, ki so jih razkrila podjetja, pa tudi javno odlaganje podatkov od slabih fantov. Vnesite svoj e-poštni naslov in videli boste, kateri od vaših računov je bil izpostavljen.
Po podatkih spletnega mesta so bile moje informacije vključene v kršitve s 17 spletnih mest in treh odlagališč informacij. Tako da moji podatki že plavajo po temnem spletu, verjetno pa se prodajajo in prepakirajo znova in znova.
Hunt ne ponuja orodja za odpravo teh kršitev. Namesto tega daje enak nasvet kot jaz ali kateri koli drug strokovnjak za varnost: Geslo spremenite v nekaj zapletenega in resnično edinstvenega in vklopite dvofaktorsko avtentikacijo (2FA).
Kaj je 2FA? Za preverjanje pristnosti obstajajo tri splošno prepoznane dejavnike: nekaj, kar veste (na primer geslo), nekaj, kar imate (na primer strojni žeton ali mobilni telefon) in nekaj, kar ste (na primer prstni odtis). Dvofaktorski pomeni, da sistem uporablja dve od teh možnosti. V praksi to pomeni, da po vnosu gesla izvedete drugo dejanje, na primer vnos šestmestne kode iz aplikacije.
Kar zadeva podatke, ki so bili izpostavljeni kršitvi, je tako dober, kot jih ni več. Toda poznavanje, katera spletna mesta so najbolj ogrožena, je koristno. To je tudi priložnost, da se odločite, ali so to storitve vredne. Medtem ko zahtevate, da spletno mesto ali storitev izbriše vaš račun, ne bo vedno delovalo (nekateri ga samo arhivirajo, če se vrnete), je vredno posneti.
Nazadnje večina programske opreme za upravljanje gesel vključuje orodja za preverjanje kršitev računov in vas opozori pred recikliranjem gesel. Nekateri programi celo poudarjajo spletna mesta, na katerih ste reciklirali gesla in jih samodejno spremenite.
Gredo naprej
Med delom na moji večji zgodbi sem poskušal pustiti čim manj podatkovnega odtisa na spletu. Ne verjamem, da se je mogoče izogniti vsem zbiranjem podatkov in še vedno biti A) živ ali B) prispevajoč član sodobne ameriške družbe, vendar se je mogoče zmanjšati. In absolutno je mogoče ozavestiti informacije, ki jih širite.
E-poštni naslovi
E-pošta obstaja že tako dolgo, da se zdi navadna in celo potrošna, vendar je še vedno izjemno dragocena. E-poštni naslovi so uporabni identifikatorji in neposredno sredstvo za dostop do potrošnikov v spletu. Medtem ko smo v PCMagu ljudem dolga leta govorili, naj nehajo reciklirati gesla in naj upravljavcu gesel dovolijo težko dvigovanje, smo o temi e-poštnih naslovov molčali. Reciklirano geslo je slabo, pomemben pa je tudi reciklirani e-poštni naslov. Samo ni bilo dobro orodje za upravljanje kup e-poštnih naslovov.
Abine Blur pa je eno takšnih orodij. Od istega podjetja, ki je ustvarilo DeleteMe, je Blur nabor orodij za zasebnost, ki vključuje skrbnik gesel in zamaskirane e-poštne naslove. Na spletnem mestu Blur preprosto vnesite pravi e-poštni naslov in namestite njegovo razširitev brskalnika. Vsakič, ko boste pozvani, da vnesete e-poštni naslov, se Blur pokaže in ponudi zamaskirano alternativo. Blur pošlje e-poštna sporočila na vaš maskirani naslov na vaš resnični naslov. Najboljše od vsega je, da lahko na poti ustvarite in uničite nove zamaskirane naslove. To je veliko bolje, kot če kliknete odjavo in upate.
Že nekaj tednov uporabljam zamaskirana e-poštna sporočila in sem navdušena. Z dvema klikoma sem storitev ločil od svoje identitete in dopustil, da upravitelj gesel (uporabljam LastPass) generira in si zapomni dolga, čudna gesla. Kljub temu sem naletel na nekaj spletnih mest, ki ne bi sprejela e-poštnih naslovov, ki jih je ustvaril Blur. Morda je bila domena e-pošte na črnem seznamu. To je bila izjema, vendar sem imel malo težav s storitvijo.
Telefonske številke
Telefonske številke so izjemno pomembni identifikatorji, saj telefonska številka skoraj vedno predstavlja posameznika, zahvaljujoč mobilnim telefonom. Za razliko od drugih identifikatorjev morajo posamezniki prejemati in vzdrževati telefonsko številko. To pomeni, da je vsako število do neke mere preverjeno. Zato je dobro omejiti obseg razširjanja vaše telefonske številke.
Če lahko, zavrnite dostop do aplikacij, ki ga zahtevajo. Ne dovolite aplikacijam, da brskajo po vašem seznamu stikov, da bi se ujemali s prijatelji. Poskusite, da v obrazce ne dodate svoje telefonske številke, razen če je nujno potrebno.
Žal naših telefonskih številk ne moremo zares skrivati. Za eno stvar si verjetno želite prejemati klice in besedila. Če želite prejeti 2FA kode, morate nekaterim podjetjem zagotoviti telefonsko številko.
Širjenje svoje telefonske številke lahko preprosto omejite tako, da ustvarite novo. Google Voice, odlična in v glavnem brezhibna storitev, ustvari telefonsko številko, ki bo posredovala na toliko naprav, kot želite. Iz aplikacije Google Voice lahko kličete in sprejemate klice ter celo pošiljate in prejemate besedila. Dolga leta namesto svoje telefonske številke izdajam svojo Google Voice številko. Ugotovil sem, da nekatere storitve 2FA ne bodo sprejele številke Google Voice.
Račun Abine Blur lahko uporabite tudi za ustvarjanje telefonskih številk za enkratno uporabo. Klicanje s svojo številko od Abine stane 0, 01 dolarja za povezavo in 0, 01 dolarja na minuto, kar je majhen krompir v primerjavi s 3, 00 dolarjev dobropisov za klice, ki jih prejmete vsak mesec.
Google Voice in Abine Blur vas omejujeta na eno navidezno telefonsko številko. Aplikacija Burner pa vam omogoča, da ustvarite in uničite številke po vaši želji. Te aplikacije še nisem preizkusil in ne morem govoriti o njeni učinkovitosti ali varnosti, vendar je res čedna ideja.
načini plačila
Kreditne kartice so izredno priročne, a za razliko od gotovine puščajo papirnate sledi. Banka izdajatelj ali družba za izdajanje kreditnih kartic vsebuje seznam vsega, kar ste kupili. Tako kot telefonske številke je ponavadi vsaka kartica vezana na posameznega posameznika. Za pridobitev in vzdrževanje zahtevajo tudi nekaj napora.
Ljudem svetujem, naj se čim bolj izogibajo uporabi debetnih kartic, preprosto zato, ker imate s kreditno kartico več zaščite potrošnikov. Zaradi zasebnosti in varnosti priporočam, da se izogibate uporabi dejanske številke kreditne kartice, kadar koli je to mogoče. To je enostavno storiti, če imate pred kratkim pametni telefon Apple ali Android. Aplikacije za plačevanje z mobilnimi napravami, kot so Apple Pay, Google Pay in Samsung Pay, vse tokenizirajo vaše podatke o kreditni in debetni kartici. To pomeni, da ustvarijo napačno številko, ki je povezana z vašo dejansko številko kartice.
To isto zaščito lahko razširite tudi na druge okoliščine z zamaskiranimi kreditnimi karticami Abine Blur. Z Blur lahko hitro ustvarite predplačniško kreditno kartico z lažnim imenom in naslovom za izstavitev računa. Najmanjši znesek je 10 dolarjev, vendar lahko zahtevate vračilo za kakršen koli denar na maskiranih karticah, ki jih ne uporabljate. Tudi po želji lahko maskirane kartice ustvarite in uničite, kar pomeni, da od nakupov na spletnem mestu ali na izpisku kreditne kartice puščate malo sledi.
Sledilniki
Ko se premikate po spletu, vam spletna mesta dodelijo sledilce in piškotke. Nekatere od teh naj si spletno mesto zapomnijo, kdo ste in vam ob vsakem ustavitvi priskrbijo izkušnjo po meri. To je koristno, če vedno na primer prilagodite velikost besedila na novice. Toda drugi piškotki in sledilniki se uporabljajo za sledenje vašim premikom po spletu, da opazujete svoje navade ali ciljne oglase.
Na srečo lahko blokirate veliko sledilcev in piškotkov z uporabo poljubnega števila zaviralcev oglasov in sledilcev. Raje imam jazbeca o zasebnosti iz organizacije Electronic Frontier Foundation (EFF), obstaja pa še veliko drugih. Ghostery, TunnelBear in Abine Blur so dobre možnosti, na voljo pa je tudi več blokatorjev oglasov za iOS in Android.
Upoštevajte, da lahko uporaba teh blokatorjev včasih pokvari spletna mesta. Bloker lahko na primer prepreči, da bi spletna stran komunicirala s storitvijo, ki hrani vse njegove slike, ali pa bi vam preprečila, da bi poslali spletni obrazec. Badger za zasebnost in drugi vključujejo stikala za vsakega od sledilcev in piškotkov na spletnem mestu, tako da vam dovolijo seznam listov, črni seznam ali začasno dovolijo posamezno storitev. Prav tako lahko večino blokatorjev nastavite na seznam celotnega spletnega mesta.
Stranke in storitve po e-pošti
Google pravi, da ne išče več po vaših nabiralnikih v Gmailu, da bi preusmeril oglase, vendar se zdi, da AOL in Yahoo to še vedno počneta. Poleg tega veliko e-poštnih sporočil podjetij in storitev vsebuje sledilce in druge tehnologije, ki spremljajo, ali gre njihova sporočila, in vas spremljajo, ko kliknete povezavo iz e-pošte. Nekaj tega se naredi z oddaljeno vsebino - to je z elementi, ki so shranjeni drugje v spletu, vendar jih kliče e-poštno sporočilo. Ko se oddaljeni elementi naložijo, kdor je poslal e-poštno sporočilo, ve, da ga je prebil.
ProtonMail (od ustvarjalcev ProtonVPN) je šifrirana e-poštna storitev, ki ne zasluži denarja za vašo vsebino. To pomeni, da ni nobenega ponovnega ciljanja oglasov in da se v vaših e-poštnih sporočilih ne bodo skrivali nobeni roboti. Prav tako privzeto blokira oddaljeno vsebino v e-poštnih sporočilih, tako da izberete, ali želite, da se ti elementi naložijo v vašo mapo »Prejeto«.
Častni e-poštni odjemalec Thunderbird morda ni najbolj narezen način za preverjanje e-pošte, vendar lahko blokira oddaljeno vsebino in vdelane sledilce. Vsebuje drobnozrnate kontrole, ki vam omogočajo beli seznam e-poštnih naslovov za oddaljeno vsebino, začasno dovoljujejo oddaljeno vsebino in izbirajo, katere storitve se lahko naložijo v vaša sporočila.
VPN-ji
Zahvaljujoč odločitvi našega kongresnega klovna, lahko ponudniki internetnih storitev prodajajo anonimizirane različice vaših uporabniških podatkov. To ne bo vključevalo vašega imena in se bo združevalo z informacijami številnih drugih uporabnikov, vendar vseeno: vaše spletne aktivnosti pretvorijo v denar za ponudnike internetnih storitev.
Ko uporabljate navidezno zasebno omrežje (VPN), vaš ponudnik internetnih storitev ne vidi, kaj počnete v spletu. VPN prav tako učinkovito skriva vašo pravo lokacijo in prikriva vaš IP naslov; oboje je mogoče uporabiti za prepoznavanje spletnih oglasov in ciljanje oglasov v vaši smeri. PCMag za potrebe VPN priporoča NordVPN, zasebni dostop do interneta ali TunnelBear.
Pri uporabi VPN je veliko prednosti in slabosti, o katerih sem veliko razpravljal v svojem trenutnem pokritju prostora VPN. Na splošno so velike pomanjkljivosti VPN cena, vpliv na uspešnost in blokira preprosto za uporabo VPN.
Firefox posode
Čeprav je za nekatere to eksplozija iz preteklosti, je najnovejša različica Firefoxa izredno dobra. Vraga, vrnil sem se z uporabo vulpine brskalnika prvič v skoraj desetletju. Poleg svoje hitrosti (in splošne osredotočenosti na zasebnost) ima Firefox tudi svoj trik v rokavu: Containers.
Zabojniki vam omogočajo, da ustvarite ločene prostore za različne kontekste. Na primer, lahko ustvarite zabojnike za delo, nakupovanje, bančništvo ipd. Ne glede na spletna mesta, ki jih obiščete ali se prijavite v posamezen vsebnik (ki lahko vsebuje več zavihkov), je v tem vsebniku. Če ste prijavljeni v Googlov račun svoje pisarne v Work Containerju, ne boste mogli, ko preklopite na drug vsebnik.
Mozilla, neprofitno podjetje, ki stoji za Firefoxom, ponuja tudi specifično razširitev za Facebook Container, ki ohranja vse vaše Facebook aktivnosti na enem mestu. To velikanu družbenih omrežij veliko otežuje sledenje po spletu. Lahko ustvarite svoje vsebnike in jih dodelite posameznim spletnim mestom.
Raziskovanje alternativ
Številne prevladujoče sile na internetu danes temeljijo na poslovnih modelih, ki zaslužijo uporabniške podatke. Če pa ste pripravljeni na veliko spremembo, obstaja cela skupina storitev, ki vas ne želi spremeniti v dolarske račune.
V zadnjih nekaj mesecih sem nameraval raziskovati nekatere storitve, ki so odprte kode in zasebnosti na spletu. Medtem ko so nekateri v povojih, je vznemirljivo videti, kako izgleda splet, ko me ne zanimajo moji podatki.
Namesto aplikacij uporabljajte spletne aplikacije
Bill Budington, višji tehnološki strokovnjak EFF, priporoča, da ljudje poskušajo uporabljati spletne aplikacije, namesto da bi jih prenašali iz trgovin z aplikacijami. Aplikacije imajo lahko v sebi veliko zapletenih tehnologij sledenja, ki jih včasih postavimo brez izrecnega znanja razvijalcev aplikacije. Težava je v tem, da vas nekatere spletne storitve nagibajo k uporabi aplikacije. Tumblr in na primer sta na mobilnem spletu skoraj neuporabna.
DuckDuckGo
Google in Facebook prevladujeta na spletu nad zbiranjem in distribucijo podatkov. Če želite ločitev od Googla, poskusite z DuckDuckGo. Ta storitev ne beleži vaše iskalne dejavnosti in ne želi zaslužiti z vašimi dejavnostmi. Ima tudi nekaj odličnih funkcij, ki jih Google ne ponuja, vključno s temnim načinom za svojo iskalno stran in možnost neposrednega iskanja rezultatov iskanja slik.
Ugotovil sem, da je Google le boljši od DuckDuckGo. Na primer, Google skoraj vedno lahko najde tvit, ki temelji na samo vsebini, ki se je spomnim. DuckDuckGo, ne toliko. Toda s tem, ko je DuckDuckGo postal moj privzeti iskalnik v Firefoxu, je Google zdaj le še eno orodje v mojem spletnem orodju.
OpenStreetMap
Google Maps je zagotovo ena največjih stvaritev interneta. Z iskalne vrstice je mogoče najti svojo pot od enega do skoraj drugega mesta na Zemlji. Vendar Google Maps trguje tudi z vašimi dejavnostmi. Ko ga uporabljate, Googlu posredujete svojo lokacijo, pa tudi pomembne podatke o vas, kot so potovanje, potovalne navade in celo kje radi nakupujete in jeste.
OpenStreetMap je brezplačna distribucija zemljevidov. Mislite na Google Zemljevide, vendar odprtokodno. Od točke A do točke B vas lahko dobite peš, z avtomobilom ali s kolesom. Žal mu primanjkuje tranzitnih navodil in iskanja podjetij, zaradi katerih bi bili Google Maps tako čarobno uporabni. Ampak spet je lepo, da je v orodjarni alternativa.
Pridružite se federaciji
Medtem ko je bilo več poskusov oblikovanja etičnega socialnega omrežja brez oglasov, je večina postala udarna linija. Razkritje Mastodona leta 2016 je bilo vsaj nekoliko drugače, vsaj zame, ker je bila storitev ob izstrelitvi tako polirana. To je bila tudi odlična priložnost za spoznavanje zveznih družbenih omrežij: omrežij, sestavljenih iz različnih strežnikov, ki med seboj komunicirajo.
Razmislite tako: Na e-poštni naslov se lahko prijavite na katerem koli številu spletnih mest. Yahoo, Google, Apple, ProtonMail - izberite se! Lahko pa pošiljate in prejemate e-poštna sporočila v in od koga drugega z e-poštnim naslovom, ne glede na storitev, ki so jo izbrali. To je združeno omrežje. To je v nasprotju z monolitno zasnovo večine družbenih omrežij: neumno bi bilo domnevati, da bi lahko Twitter uporabljali za komunikacijo naprej in nazaj z nekom na Facebooku. Obe službi se preprosto ne pogovarjata.Vsaka namestitev programa Mastodon (imenovana "primera") lahko komunicira s katerim koli drugim primerom. Ljudje, ki so se prijavili na Mastodon.social, mi lahko pošljejo @-sporočilo na primer na infosec.exchange.
Resnično navdušujoča stvar teh novih zveznih storitev je, da se radikalno različna družbena omrežja lahko med seboj vidijo in pogovarjajo, pod pogojem, da uporabljajo isti odprtokodni protokol ActivityPub. Na primer, uporabnik Mastodona razvija klon Instagrama, imenovan Pixelfed, ki se bo nekega dne združil z računi Mastodona. Ko se prijavite v svoj Pixelfed račun, je tako kot Instagram s svojimi notranjimi objavami in sledilci. Toda uporabnik Mastodona lahko spremlja moj račun Pixelfed in si ogleduje moje objave v njihovih Mastodon virih. Na YouTube, Medium in GrooveShark so trenutno v različnih razvojnih fazah nadomestitve, ki jih poganja ActivityPub.
Poleg odprtokodnih povezav je federativna družbena omrežja težko zaslužiti. Ker gre za mrežo omrežij in ne samo za eno storitev, kot sta Twitter ali Facebook, nobena organizacija ne more videti, kaj se dogaja v zveznem omrežju.
Zvezna družabna omrežja večinoma še vedno delujejo. Toda koncept je vznemirljiv in nasprotuje ideji, da morajo ljudje predati svoje podatke, da bi imeli izkušnje, ki jih pričakujemo na spletu.
Moje napake v demonetizaciji
Kljub temu, da sem poskušala čim bolj omejiti odtis podatkov, sem našla nekaj izzivov, ki jih enostavno nisem mogla premagati. Moj naslov za pošiljanje, na primer, je zelo očiten del osebnih podatkov, ki jih moram izročiti dokaj redno. Lahko bi odprl polje za pošto - toda dostava po pošti na dom je nekaj, brez česar ne morem živeti.
Medtem ko delam za uporabo VPN, kadarkoli je to mogoče, še nisem šel tako daleč, da bi ga namestil na usmerjevalnik in skril vse svoje naprave za njim. To pomeni, da moje peščice pametnih naprav in konzolov za video igre doma ne šifrirajo. Moj ponudnik internetnih storitev je brez dvoma opazil, koliko Netflixovega pretakanja izvajam in koliko časa sem porabil za ustvarjanje omrežnega prometa PlayStation.
Prizadeval sem si skriti svoja spletna plačila v največji možni meri, vendar se še nisem znebil PayPala ali Venma. Te storitve so le velik del mojega življenja, in če bi jih ignoriral, bi mi pomenilo, da ne bom dobil plačila niti ne bi mogel zlahka povrniti drugih.
Spotifyju sem se dolgo upiral, vendar sem se podal pred nekaj leti. Ne obžalujem, vendar vem, da se to podjetje izredno zaveda, kaj poslušam. Preprosto je težko reči ne velikanskemu katalogu, ki ga ponuja, in ne glede na to, kako rečem, sem dejansko spoznal Spotifyjeva glasbena priporočila izjemno koristna.
- Facebook do konca ciljanih oglasov, zgrajenih s tretjim podatkovnim izkopavanjem Facebook, da konča ciljne oglase, izdelane s tretjim podatkovnim izkopavanjem
- Reddit Hakiran, kljub dvofaktorski avtentikaciji SMS Reddit Hakiran, kljub dvofaktorski overitvi SMS
- Poročilo: AOL, Yahoo Scan uporabniške e-pošte, prodaja podatkov oglaševalcem Poročilo: AOL, Yahoo Scan uporabniške e-pošte, prodaja podatkov oglaševalcem
Še naprej uporabljam svoj Google Home. To je moja največja sramota za zasebnost, saj vem, da je ne potrebujem. Vem tudi, da beleži vse, kar ji rečem, in to vrne Googlu v obdelavo. Te posnetke sem celo poslušal v aplikaciji Google Home. In vendar imam v hiši tri take naprave.
Kljub temu, da se borim proti njihovim postopkom zbiranja podatkov, nisem izbrisal svojih Facebook ali Twitter računov. V primeru Twitterja gre za strokovni pritisk in nenavaden družbenopolitični trenutek, v katerem smo se Američani znašli. Za Facebook je to implicitni pritisk vrstnikov, da nenadoma izgine iz sveta. To je skoraj tako, kot če bi se odstranil s Facebooka, bi se odpravljal iz misli svojih prijateljev in družine. In čeprav si želim, da bi me oglaševalci pozabili, je to zdaj previsoka cena.