Tere, Habr.
See, me, VPN-teenus . Töötab ajutiselt peeglis HideMyna.me. Miks? 20. juulil 2018 lisas Roskomnadzor meid MediŃhevsky rajoonikohtu otsuse tĂ”ttu Yoshkar-Olas. Kohus leidis, et meie saidile pÀÀsejad saavad piiramatu juurdepÀÀsu ekstremistlikule materjalile #ilmaregistreerimistssis, ja kuidagi leidis seal Adolf Hitleri "Mein Kampf" raamatu. Tundub, et oleme usaldusvÀÀrsed.
Selline otsus ĂŒllatas meid vĂ€ga, aga me jĂ€tkame töötamist hidemyna.me, hidemyname.org, .one, .biz jne. Pikk vaidlus Roskomnadzoriga ei ole kaasa toonud mingeid tulemusi. Seni, kuni me oma juristidega blokeerimist vaidlustame ja maagilist kohtulahendit, jagame teiega pĂ”hifunktsioone veebi konfidentsiaalsuse sĂ€ilitamiseks ja sellealaseid uudiseid.

Edward Snowden meeldib Rahvuslikule Julgeolekuteenistusele (tÔenÀoliselt)
Kellelegi ei ole saladus, et populaarsed Venemaa teenused ei ole turvalised. Teie suhtlus vÔib igal hetkel sattuda kodumaiste seaduse valvuri silma alla. RÀÀgime, mida tuleb meeles pidada, suheldes erinevate kanalite kaudu.
SORM ja ORI
Jah viise, kuidas teie telefoni pealt kuulata. Ametlik ja seaduslik â SORM, tehniliste vahendite sĂŒsteem, et tagada otsinguoperatsioonide ĂŒlesannete tĂ€itmine. Venemaal on seadustest tingitud kĂ”ik mobiilsideoperaatorid kohustatud sellise sĂŒsteemi oma telefonivĂ”rkudesse installeerima, kui nad ei soovi litsentsist ilma jÀÀda. SORM-i on kolm tĂŒĂŒpi: esimest hakati vĂ€lja mĂ”tlema 80-ndatel, teist hakati rakendama nullindatel, ja kolmandat pĂŒĂŒtakse operaatoritele peale sundida alates 2014. aastast. , enamik operaatoritest kasutavad teist tĂŒĂŒpi, aga 70% juhtudest ei tööta sĂŒsteem Ă”igesti vĂ”i ei tööta ĂŒldse. Siiski, maapealses telefonikus ja tavakĂ”nes mobiilsest telefonist ei tasu tundlikest teemadest veel paremini rÀÀkida.

SORM-2 töö skeem (Allikas: mfisoft.ru)
Kohaselt 97-FZ, kÔik sÔnumiedastusteenused, teenused ja saidid, mis tegutsevad Venemaa territooriumil, peavad olema kantud registrisse . "" kohaselt peavad nad sÀilitama kÔik kasutajate andmed, sealhulgas hÀÀlte kÔnede ja suhtluse salvestused, kuue kuu jooksul. ORI-s on ka Habrahabr.
Registri töö on ĂŒksikasjalikult kirjeldatud nĂ€iteks Threemast, kuid peamine jĂ€reldus on jĂ€rgmine: nĂŒĂŒd vĂ”ivad venemere asutuste nĂ”udmisel kĂ”ik teie kohta olevad andmed minna Ă”iguskaitseorganitesse. SeepĂ€rast on esimene asi, mida tuleb teha isikuandmete kaitsmiseks, viia kĂ”ned ja sĂ”numid sĂ”numirakendustesse, mida ORI registris pole. VĂ”i sellistesse, mis seal on, kuid andmete edastamisest riigile keeldusid â nagu Threema ja Telegram.
Abi: ORI registris olemine ei garanteeri, et andmed edastatakse ametivÔimudele. Tuleb pidevalt jÀlgida uudiseid ja vaadata, kuidas reageerib sÔnumirakendus, kui see on
HÀÀlkÔned ja sÔnumid
Meie vestlusi ja sĂ”numeid kaitseb kolmandate osapoolte sekkumise eest end-to-end krĂŒptimine, mistĂ”ttu E2E-ga sĂ”numirakendusi peetakse kĂ”ige turvalisemaks. Kuid see ei ole pĂ€ris tĂ”si: vaatame populaarseid variante.
Telegram end-to-end krĂŒptimine oma Salajastes Vestlustes ja salvestab krĂŒpteeritud andmed teie vestluste kohta pilve, mis on jaotatud erinevatesse riikidesse 'turvalise' jurisdiktsiooni alla. Kuid pĂ€rast Habrast vĂ”ib hakata kahtlema Telegrami Passposti turvalisuse illusioonides E2E-st Durovil.
Muidugi jÀÀb suhtlemine Salajastes Vestlustes endiselt heaks valikuks paranoia jaoks. Nende krĂŒptimises ei osale server ĂŒldse: sĂ”numid edastatakse peer-to-peer, st otse vestluses osalejate vahel. Rohkem rahu saavutamiseks vĂ”ite kasutada sĂ”numite enesehĂ€vitamise funktsiooni ajastuse jĂ€rgi. Kuid ei tasu pimesi loota Telegramile. Selleks, et see oleks veidi turvalisem, peab teie ja teie adressaat minema sĂ”numirakenduse seadetesse ja tegema vĂ€hemalt kaks asja:
- Seada rakendusse sisselogimiseks parool (Privaatsus ja turvalisus â> Sisselogimisparool);
- KĂ€ivitada kaheastmeline autentimine (Privaatsus ja turvalisus â> Kaheastmeline kontroll).
PĂ€rast seda kĂŒsib rakendus sisselogimise korral uuel seadmel lisaks SMS-koodile parooli, mida te ĂŒksnes tunnete.
Praegu ei kaitse sisenemine ainult SMS-i kaudu isikut, kes kasutab Venemaa SIM-kaarti. Telegrami kontode hĂ€kkimise juhtudest on juba teada â 2016. aastal said kurjategijad mitmete opositsioonide kirjutiste juurde ning 2017. aastal ajakirjaniku 'Dojd' Mihhail Rubini konto.

WhatsApp toimib praegu ORI registri vĂ€listades ja kasutab samuti lĂ”pust lĂ”puni krĂŒpteerimist, kuid olukord ei ole sugugi muretu. Hiljuti avaldasime Magadani elanikest, kelle suhtes algatati kriminaalasi linnapea kriitiseerimise eest. See lugu lĂ”ppes, Ă”nneks, tavalise rahatrahvi mÀÀramisega. Kuid see kinnitas kasutajate hirme: WhatsAppi grupivestlustes ei ole suhtlemine ohutu.
Mis juhtub?
- Niipea, kui saadate sÔnumi, muutub teie telefoninumber kohe kÔigile grupi liikmetele nÀhtavaks. Ja numbri pÔhjal on teie isiku kindlakstegemine lihtne.
Mida teha?
- Lahendusena vĂ”ib kaaluda 'vasakut' SIM-kaarti vĂ”i vĂ€lismaist numbrit â eelistatavalt Euroopa omad.
Kui kasutate Venemaal registreeritud kaarti, vĂ€ltige teravaid kommentaare gruppides, mille nimi on nt 'Linnapea â tagasi!' WhatsAppis on parem jĂ€tta alles ainult isiklikud vestlused ja kĂ”ned.
Viber ei ole samuti ORI registris, kuid toetab suhtlust Venemaa ametivĂ”imudega (vabas ajas reklaamispĂ€mmist). See sĂ”numirakendus oli ĂŒks esimesi, kes tĂ€itis valitsuse uusi nĂ”udeid: see salvestab Venemaa kasutajate logid ja telefoninumbrid Venemaa territooriumil, kuid sĂ”numite andmeid ei saa anda â viidates lĂ”pust lĂ”puni krĂŒpteerimise mehhanismile ja ettevĂ”tte poliitikale.
Apple kasutab samuti lĂ”pust lĂ”puni, kuid iMessage'is registreerimisel loob see kaks vĂ”tmepaari: privaatne ja avalik. SĂ”num, mille te selliselt Apple'i seadme omanikult saate, saadetakse teile krĂŒpteerituna, kasutades avalikku vĂ”tit. Selle dekrĂŒpteerimiseks on vajalik adressaadi privaatne vĂ”tme, mis on tal oma seadmes. Kuidas Apple kĂ€sitleb kasutajate privaatsust ja mida ta ette vĂ”tab, kui saab valitsuse nĂ”ude, saate lugeda Kasuandmete edastamise juhtumeid Venemaa ametivĂ”imudele ei ole registreeritud.

Allikas:
Kuid iMessage'il on kaks miinust:
- Need kanalid (kirjutamine vÔi helistamine) on vÔimalikud vaid sarnaste Apple'i omanike vahel;
- Kui teil on internetiĂŒhendusega probleeme, siis sĂ”num saadetakse tavalisel mobiilside kanalil ja muutub tavaliseks SMS-iks, mida on lihtne pĂŒĂŒdmiseks.
iMessage'i muutmise vĂ€ltimiseks SMS-iks on vĂ”imalik see funktsioon seadetes vĂ€lja lĂŒlitada.

Electronic Frontier Foundationi teadlased ei ole olemas 100% turvalist varianti kĂ”nede ja sĂ”numite jaoks. Kui mĂ”ned sĂ”numirakendused ei luba ametivĂ”imudel teie privaatsed andmed saada, siis see ei tĂ€henda, et seadusi eiravate hĂ€kkerite (vĂ”i riigi, mis vĂ”ib kasutada nende teenuseid) tegevust ei saaks juhtuda. Et tagada kasutajale kindlustunne, et man-in-the-middle rĂŒnnakut ei toimu, on Telegramil armas omadus: kĂ”ne ajal saavad mĂ”lemad osalised veenduda, et nad nĂ€evad ekraani paremas ĂŒlanurgas samu emotikone â see tĂ”estab, et ĂŒhendusse ei ole toimunud

Kui vajate usaldusvÀÀrsemat suhtlusviisi, soovitame mitte lihtsalt kasutada salajasi jututubasid, paroole ja kahefaktorilist autentimist, vaid vaadata ka vÀhem populaarseid niƥirakendusi nagu vÔi .

Kasutame Signalit iga pÀev. #mÀrkmedFBIle (Spoiler: nad juba teavad)
E-post
Populaarsed ettevĂ”tted, mis pakuvad oma e-posti kliente (Venemaal Yandex, Mail.Ru ja Rambler), on juba kantud ORI registrisse, mis tĂ€hendab, et nad pole vĂ€ga turvalised. Jah, Mail.Ru Group kriminaalasjad meemide pĂ€rast ja andma amnestia sĂŒĂŒdimĂ”istetutele, kuid vĂ”ib ametivĂ”imudele teie andmete kohta teavet anda esimesel nĂ”udmisel.
Isegi kui kasutate lÀÀne e-posti kliente nagu Gmail vĂ”i Outlook, olete lĂŒlitanud sisse kahefaktorilise autentimise ja teadsite, et teie kiri on krĂŒpteeritud usaldusvÀÀrse SSL/TLS protokolliga, ei saa te olla kindel, et teie adresseeritud kirja kaitse on sama.
Kaitsevalikud:
- Tundliku teabe saatmisel krĂŒpteerige kirjad kasutades Pretty Good Privacy (). See programm aitab muuta kirja andmed mĂ”ttetuks sĂŒmbolite kogumiks kĂ”igile peale saatja ja saaja;
- Oluline teave saatmisel pöörake alati tÀhelepanu adressaadi domeenile ja Àrge kirjutage kahtlasele aadressile;
- KĂŒsi eelnevalt adressaadilt, kas tal on seadistatud edastamine vĂ”i postikogumine Venemaa postiteenuse kaudu.
Kohalike ORI registrisse kuuluvate ettevĂ”tete puhul ei aita klientide poolelt krĂŒpteerimine ĂŒldiselt. Teave ei ole peidetud, vaid salvestatakse ja edastatakse lĂ”pp-punktide kaudu, nagu need teenused. Lahendusena sobivad ainult turvalisemad alternatiivid, nagu ProtonMail, Tutanota vĂ”i Hushmail. Selliseid postiteenuseid leidub rohkem lehelt.
SotsiaalvÔrgustikud
Alustuseks vĂ€hendage oma viibimist populaarsetes Venemaa sotsiaalvĂ”rgustikes - âMinu maailmâ, âOdnoklassnikiâ ja âVKontakteâ. Facebook ei edasta teie andmeid Venemaa eriteenistustele. VĂ€hemalt ei ole selliseid juhtumeid registreeritud.

Kuid huvitav on, et 2017. aastal rahuldas ettevÔte 85% USA valitsuse taotlustest:
Kuvatised
Kui olete VK-ga liiga harjunud, kuid ei soovi jĂ€tta end sĂŒĂŒdistuskohustuse alla, pidage meeles mitmeid asju:
- teie salvestatud pildid;
- postitused, kommentaarid ja sÔnumid, mida kirjutate;
- postitused, mida meeldib;
- postitused, millega jagate;
- kasutajad, kellega olete sÔbrad.
KĂ”igis ĂŒlaltoodud tuleks vĂ€ltida seda, mida vĂ”iks pidada solvavaks vĂ”i ÀÀrmuslikuks. Alati pidage meeles, et âlevitamineâ on teabeteade âebaseaduslikustâ teabest vĂ€hemalt ĂŒhele inimesele. Rahvusvahelise inimĂ”iguste organisatsiooni âAgoraâ jurist Damir Gainutdinov vĂ€idab, et ORI seaduse kohaselt Ă”iguskaitseorganitele isegi saatmata sĂ”numite mustandid.Veel rohkem selle kohta, kuidas mitte sattuda sĂŒĂŒdistuste alla, lugege
Muide, alates mĂ”nest ajast vĂ”ib igaĂŒks, kellel on teie telefoninumber, vaikimisi leida teid VK-s, isegi kui teie leht ei nĂ€ita teie tĂ”elist identiteeti.
Saate keelata teid numbri jĂ€rgi leidmast profiili sĂ€tetes (Seaded -> Privaatsus -> Suhtlus minuga). Kuid see ei pÀÀsta teid muidugi eriteenistuste eest. Ărge kasutage VK-s telefonikĂ”nesid ja videokĂ”nesid: ei ole teada, kas vĂ”rk krĂŒpteerib neid tĂ”eliselt otsast otsani, nagu administratsioon vĂ€idab.
Veebisaidi turvalisus
Ainuke hea uudis on see, et KĂ”ik populaarsed veebilehed internetis on juba omandanud https-versiooni vĂ”i on tĂ€ielikult ĂŒle lĂ€inud ainult https-versioonide kasutamisele. Sellistel saitidel edastatav ja vastuvĂ”etav teave krĂŒpteeritakse ja seda ei saa kolmandad osalised lugeda. Need ressursid on mĂ€rgitud rohelise vĂ€rvi ja sĂ”naga âkaitstudâ.
Kahjuks lĂ”ppevad head uudised siin. Hoolimata https-protokollist jÀÀb sellise saidi kĂŒlastamise fakt ja DNS-pĂ€ringud (teave selle kohta, milliste domeenidega te suhtlesite) ikkagi internetiteenuse pakkuja silmade ette.
Aga veel hullem on teine uudis: ĂŒlejÀÀnud pool veebilehti töötab tavalise http-protokolliga, see tĂ€hendab, et andmed ei ole krĂŒpteeritud. Lahenduseks vĂ”ib olla VPN, mis krĂŒpteerib tĂ€ielikult kĂ”ik saadud ja edastatud andmed, nii et interneti pakkuja ja kĂ”ik, kes ĂŒritavad teie ja lĂ”pp- veebilehe vahel sekkuda, ei nĂ€e mingit loetavat teavet. Ainsad asjad, mis on nĂ€htavad, on ĂŒhenduse loomise fakt teatud IP-aadressiga internetis (st VPN-serveriga). Rohkem mitte midagi.
Me oleksime Ă”nnelikud, kui elu Ă€kitselt muutuks nii lihtsaks: lĂŒlitada VPN sisse ja unustada tundlike andmete leke. Kuid nii ei ole. Kontrollige regulaarselt, kas teie lemmikkohad ei ole sattunud ORI registrisse, jĂ€lgige, kuidas nad suhtlevad ametivĂ”imudega, kontrollige aktiivseid ĂŒhendusi sĂ”numerakenduste ja sotsiaalmeedia seadetes ning lĂ€htestage kahtlased (jĂ€relikult vahetage paroolid).
Globaalne
Suhtluskanalite ja andmete edastamise puhul on mĂ”istlik ainult kompleksne lĂ€henemine ohutusele ja konfidentsiaalsusele. JĂ€lgige interneti turvalisuse sĂŒndmusi meie Telegrami kanalil , lehelt ja teistel ressurssidel, mis on pĂŒhendatud interneti ja eriti ru-neti sĂŒndmustele.
Milliseid turvameetmeid teete teie?
Allikas: habr.com
