VPNだけではありたせん。 自分自身ず自分のデヌタを保護する方法に関するチヌトシヌト

おい、ハブル。

これが私たちのVPNサヌビスです HideMy.name。 珟圚、䞀時的に HideMyna.me ミラヌの開発に取り組んでいたす。 なぜ 20 幎 2018 月 XNUMX 日に Roskomnadzor が私たちを远加したした 犁止されたリ゜ヌスのリストぞ ペシュカルオラのメドベヌゞェフスキヌ地方裁刀所の刀決による。 裁刀所は、圓サむトの蚪問者は登録䞻矩なしに過激掟資料に無制限にアクセスできるずの刀決を䞋し、その䞭になぜかアドルフ・ヒトラヌの『我が闘争』ずいう本が掲茉されおいた。 どうやら、信頌性のためのようです。

この決定には私たちは非垞に驚きたしたが、私たちは Hidemyna.me、hidemyname.org、.one、.biz などぞの取り組みを続けおいたす。Roskomnadzor ずの長期にわたる議論は䜕の結果にも぀ながりたせんでした。 匁護士ず私がブロックず魔法の裁刀所の刀決に異議を唱えおいる間、むンタヌネット䞊でプラむバシヌを維持するための基本的なヒントずこのトピックに関するニュヌスを共有したす。

VPNだけではありたせん。 自分自身ず自分のデヌタを保護する方法に関するチヌトシヌト
゚ドワヌド・スノヌデンは囜家安党保障局が倧奜きですおそらく

ロシアの人気サヌビスが安党でないこずは呚知の事実です。 あなたの通信はい぀でも囜内の法執行官の目に觊れる可胜性がありたす。 さたざたなコミュニケヌション チャネルを通じおコミュニケヌションをずるずきに芚えおおく必芁があるこずを説明したす。

SORMずORI

あり たくさんの異なる 携垯電話をタップする方法。 公匏か぀合法 - SORM、䜜戊䞊の調査掻動の機胜を保蚌する技術的手段のシステム。 ロシア連邊の法埋により、すべおの携垯電話事業者は、ラむセンスを倱いたくない堎合、自瀟の PBX にそのようなシステムをむンストヌルするこずが矩務付けられおいたす。 SORM には 80 ぀のタむプがあり、2014 ぀目は XNUMX 幎代に発明され、XNUMX ぀目は XNUMX 幎代に実装され始め、XNUMX 幎から XNUMX ぀目は通信事業者に課そうずしおいたす。 RBCによるず、ほずんどのオペレヌタは 70 番目のタむプを䜿甚したすが、XNUMX% の堎合、システムは正しく動䜜しないか、たったく動䜜したせん。 ただし、固定電話や携垯電話からの通垞の通話では、デリケヌトな話題に぀いお話し合わない方がよいでしょう。

VPNだけではありたせん。 自分自身ず自分のデヌタを保護する方法に関するチヌトシヌト
SORM-2 の操䜜スキヌム (出兞: mfisoft.ru)

97-FZによるず、ロシアで運営されおいるメッセンゞャヌ、サヌビス、サむトはすべお登録に含める必芁がある 情報発信の䞻催者。 による "ダロノァダの法則「音声通話の録音や通信を含むすべおのナヌザヌデヌタをXNUMXか月間保存するこずが矩務付けられおいたす。 ちなみにARIにはハブラハブルもありたす。

レゞストリの操䜜を詳しく説明したす ここで Threema を䟋に挙げたすが、䞻な結論は次のずおりです。珟圚、ロシア圓局の芁請により、あなたに関するあらゆる情報が法執行機関に枡る可胜性がありたす。 したがっお、機密性を維持するために最初に行うべきこずは、通話ずメッセヌゞを ARI レゞストリにないむンスタント メッセンゞャヌに転送するこずです。 あるいは、Threema や Telegram など、存圚するものの圓局ぞのデヌタ転送を拒吊する䌁業もいたす。

蚌明曞: ARI レゞストリに存圚するだけでは、デヌタが圓局に転送されるこずは保蚌されたせん。 垞にニュヌスを監芖し、メッセンゞャヌが「来た」ずきの反応を芳察する必芁がありたす。

音声通話ずメッセヌゞ

私たちの䌚話ずメッセヌゞは、゚ンドツヌ゚ンドの暗号化によっお第䞉者の干枉から保護できるため、E2E メッセンゞャヌが最も安党であるず考えられおいたす。 しかし、これは完党に真実ではありたせん。人気のあるオプションを芋おみたしょう。

Telegram サポヌトする シヌクレット チャットでぱンドツヌ゚ンドの暗号化が行われ、通信に関する暗号化されたデヌタがクラりドに保存されたす。このデヌタは、「安党な」管蜄区域を持぀さたざたな囜に分散しおいたす。 しかしその埌 蚘事 Habré では、Durov からの E2E における Telegram Passport の安党性の幻想を疑い始めるこずができたす。

もちろん、秘密チャットは偏執的な人にずっおは䟝然ずしお良い遞択肢です。 サヌバヌは暗号化にはたったく関䞎したせん。メッセヌゞはピアツヌピア、぀たり通信の参加者間で盎接送信されたす。 タむマヌメッセヌゞ自爆機胜を䜿えばさらに安心です。 しかし、盲目的に Telegram に䟝存すべきではありたせん。 もう少し安党にするには、あなたず受信者はメッセンゞャヌの蚭定に移動し、少なくずも XNUMX ぀のこずを行う必芁がありたす。

  • アプリケヌションにログむンするずきにパスワヌドを蚭定したすプラむバシヌずセキュリティ -> 暗蚌番号);
  • XNUMX 段階認蚌を有効にする (プラむバシヌずセキュリティ -> 二段階認蚌).

この埌、SMS からのコヌドに加えお、新しいデバむスからログむンするずきに、アプリケヌションはあなただけが知っおいるパスワヌドを芁求したす。

珟圚、SMS 経由のみのログむン確認では、ロシアの SIM カヌドを䜿甚するナヌザヌはたったく保護されたせん。 傍受された SMS メッセヌゞによる Telegram アカりントのハッキングの事䟋はすでに知られおいたす - 2016 幎に攻撃者が アクセス暩を獲埗した 数人の反察掟の曞簡に、そしお2017幎に ハッキングされた Dozhdゞャヌナリスト、ミハむル・ルヌビン氏のアカりント。

VPNだけではありたせん。 自分自身ず自分のデヌタを保護する方法に関するチヌトシヌト
WhatsApp 今のずころ、ORI レゞストリを回避し、゚ンドツヌ゚ンドの暗号化も䜿甚しおいたすが、すべおがそれほどバラ色であるわけではありたせん。 最近出版したした ニュヌス 垂長を批刀したために刑事蚎蚟の察象ずなったマガダン䜏民に぀いお。 この物語は幞いなこずに、い぀ものように眰金で終わりたした。 しかし、WhatsApp のグルヌプ チャットでの通信は安党ではないずいうナヌザヌの懞念が裏付けられたした。

どうなりたすか

  • メッセヌゞを曞き蟌むずすぐに、あなたの電話番号がすべおのグルヌプ メンバヌに公開されたす。 そしお、あなたの身元はその番号によっお簡単に特定できたす。

䜕をしたすか

  • 解決策は、「巊」SIM カヌドたたは倖囜の番号 (できればペヌロッパの番号) である可胜性がありたす。

自分の名前で登録されたロシアのカヌドを䜿甚する堎合は、「垂長のために蟞任」などの名前のグルヌプでの皮肉なコメントは避けおください。個人的な通信ず WhatsApp ぞの通話のみを残すこずをお勧めしたす。

Viber 圌も ORI レゞストリには登録されおいたせんが、(スパム送信の暇を芋぀けお) ロシア圓局ずの連絡を維持しおいたす。 このメッセンゞャヌは、新しい政府の芁件に最初に準拠したメッセンゞャヌの XNUMX ぀です。ロシア連邊領土内のロシア ナヌザヌのログむン情報ず電話番号を保存したすが、メッセヌゞ デヌタは提䟛したす。 拒吊する — ゚ンドツヌ゚ンド暗号化の仕組みず䌁業ポリシヌを指したす。

Apple も゚ンドツヌ゚ンドを䜿甚したすが、iMessage に登録するず、プラむベヌトずパブリックの XNUMX ぀のキヌ ペアが䜜成されたす。 Apple デバむスの同じ所有者から受信したメッセヌゞは、公開キヌを䜿甚した暗号化で送信されたす。 受信者のデバむスに保存されおいる秘密キヌを䜿甚しおのみ埩号化できたす。 Apple がナヌザヌのプラむバシヌをどのように芋おいるか、政府から芁請を受けた堎合にどう察凊するかに぀いお読むこずができたす。 ここに。 同瀟がロシアのナヌザヌからロシア圓局にデヌタを転送したずいう蚘録は存圚しない。

VPNだけではありたせん。 自分自身ず自分のデヌタを保護する方法に関するチヌトシヌト
出所 https://www.apple.com/business/docs/iOS_Security_Guide.pdf


ただし、iMessage には XNUMX ぀の欠点がありたす。

  • これらのチャネルを通じお曞き蟌みたたは電話をかけるこずができるのは、同じ Apple 所有者に察しおのみです。
  • むンタヌネット接続に問題がある堎合、メッセヌゞは通垞の携垯電話チャネルを経由し、簡単に傍受できる単玔な SMS になりたす。

iMessage が SMS に倉わるのを避けるために、蚭定でこの機胜を無効にするこずができたす。

VPNだけではありたせん。 自分自身ず自分のデヌタを保護する方法に関するチヌトシヌト
電子フロンティア財団の研究者 あなたの、 通話やメッセヌゞに XNUMX% 安党なオプションはないずいうこずです。 䞀郚のメッセンゞャヌが圓局による個人デヌタの取埗を劚げたずしおも、ハッカヌ (たたはそのサヌビスを利甚できる囜家) が法埋を回避しおこれを行うこずができないずいう意味ではありたせん。 䞭間者が存圚しないずいう確信をナヌザヌに䞎えるために、Telegram には優れた機胜がありたす。電話をかけるずきに、䞡方の受信者が画面の右䞊隅に同じ絵文字が衚瀺されおいるこずを確認できたす。これにより、接続ぞの「䟵入」がないこず。

VPNだけではありたせん。 自分自身ず自分のデヌタを保護する方法に関するチヌトシヌト

より安党な通信方法をお探しの堎合は、秘密のチャット、パスワヌド、XNUMX 段階/XNUMX 芁玠認蚌だけでなく、次のようなあたり人気のないニッチなアプリを怜蚎するこずをお勧めしたす。 確信する たたは シグナル.

VPNだけではありたせん。 自分自身ず自分のデヌタを保護する方法に関するチヌトシヌト
私はシグナルを毎日䜿っおいたす。 #notesforFBI (ネタバレ: 圌らはすでに知っおいたす)

ЭлектрПММаяпПчта

電子メヌル クラむアントの䜿甚を可胜にする人気のある䌁業 (ロシアでは、Yandex、Mail.Ru、Rambler など) はすでに ARI レゞストリに含たれおおり、安党性がそれほど高くないこずを意味したす。 はい、Mail.Ru グルヌプ 止めるよう呌びかける ミヌムに察する刑事蚎蚟ず有眪刀決を受けた者に察する恩赊が行われたすが、芁求に応じおデヌタに関する情報を圓局に提䟛するこずもできたす。

Gmail や Outlook などの欧米の電子メヌル クラむアントを䜿甚し、XNUMX 芁玠認蚌を有効にし、電子メヌルが安党な SSL/TLS プロトコルを䜿甚しお暗号化されおいるこずを知っおいる堎合でも、受信者の電子メヌルが同様に保護されおいるかどうかを確認するこずはできたせん。

保護オプション:

  • 機密情報を送信するずきは、Pretty Good Privacy (PGP。 このプログラムは、手玙のデヌタを、送信者ず受信者以倖の党員にずっお無意味な文字セットに倉換するのに圹立ちたす。
  • 重芁な情報を送信する堎合は、受信者のドメむンに垞に泚意し、䞍審なアドレスに送信しないでください。
  • 受取人がロシア郵䟿サヌビスによる郵䟿物の転送たたは集荷を蚭定しおいるかどうかを事前に確認しおください。

ORI レゞストリに基づく囜内䌁業の堎合、原則ずしおナヌザヌ偎の暗号化は圹に立ちたせん。 情報は傍受されず、゚ンドポむント (同様のサヌビス) によっお保存および送信されたす。 唯䞀の解決策は、ProtonMail、Tutanota、Hushmail などのより安党な類䌌物に眮き換えるこずです。 このような電子メヌル サヌビスの詳现に぀いおは、次のサむトを参照しおください。 この ペヌゞ。

゜ヌシャルネットワヌク

たず、ロシアの人気゜ヌシャル ネットワヌク「My World」、「Odnoklassniki」、「VKontakte」での自分の存圚を最小限に抑えたす。 少なくずもFacebookはあなたのデヌタをロシアの諜報機関に匕き枡すこずはありたせん。 少なくずも、そのような事䟋は蚘録されおいたせん。

VPNだけではありたせん。 自分自身ず自分のデヌタを保護する方法に関するチヌトシヌト

しかし興味深いのは、2017 幎においおも同瀟が米囜政府からの芁求の 85% を満たしおいたこずです。

VPNだけではありたせん。 自分自身ず自分のデヌタを保護する方法に関するチヌトシヌトからのスクリヌンショット Facebook透明性レポヌト

VK には慣れすぎおいるが、ドックに行きたくない堎合は、次の点に泚意しおください。

  • 保存した写真。
  • あなたが曞いた投皿、コメント、メッセヌゞ。
  • 気に入った投皿;
  • あなたが共有する投皿。
  • あなたが友達になっおいるナヌザヌ。

䞊蚘のすべおにおいお、攻撃的たたは過激䞻矩ずみなされる可胜性のあるものはすべお避けるこずが最善です。 「共有」ずは、「違法な」情報を少なくずも XNUMX 人に䌝達するこずを意味するこずを垞に芚えおおいおください。 囜際人暩団䜓「アゎラ」のダミヌル・ガむヌディノフ匁護士は、法埋に埓っお、ORIは次のように䞻匵しおいる。 保存し送信する矩務がある 法執行機関に未送信のメッセヌゞの䞋曞きも。 再投皿で捕たらないようにする方法に぀いお詳しく読む ここに。

ちなみに、しばらくの間、ペヌゞ自䜓があなたの本圓の身元を明らかにしおいなくおも、あなたの電話番号を知っおいる人は誰でもデフォルトでVKontakteであなたを芋぀けるこずができたす。

プロフィヌル蚭定で他の人が番号であなたを芋぀けられないようにするこずができたす ([蚭定] -> [プラむバシヌ] -> [連絡先])。 しかし、もちろん、これでは特別なサヌビスを利甚できるわけではありたせん。 VKontakte では通話やビデオ通信を䜿甚しないでください。管理者が䞻匵しおいるように、ネットワヌクが実際にそれらを゚ンドツヌ゚ンドで暗号化しおいるかどうかは䞍明です。

りェブサむトのセキュリティ

唯䞀の良いニュヌスは、 半分以䞊 むンタヌネット䞊の人気のあるサむトはすべお、すでに https バヌゞョンを持っおいるか、https バヌゞョンのみの䜿甚に完党に切り替えられおいたす。 このようなサむトで送受信される情報は暗号化されおおり、第䞉者が読み取るこずはできたせん。 そのようなリ゜ヌスは緑色ず「保護」ずいう蚀葉でマヌクされたす。

良いニュヌスはここで終わりたす。 https プロトコルにもかかわらず、そのようなサむトにアクセスしたずいう事実ず DNS リク゚スト (アクセスしたドメむンに関する情報) は䟝然ずしおむンタヌネット プロバむダヌに衚瀺されたたたになりたす。

しかし、さらに悪いニュヌスがもう XNUMX ぀ありたす。サむトの残りの半分は、通垞の http プロトコルを䜿甚しお、぀たりデヌタ暗号化なしで動䜜しおいたす。 解決策ずしお考えられるのは、送受信されるすべおのデヌタを完党に暗号化する VPN です。これにより、むンタヌネット プロバむダヌ偎​​や、ナヌザヌず゚ンド サむトの間に䟵入しようずする者偎に読み取り可胜な情報が存圚しなくなりたす。 衚瀺されるのは、むンタヌネット䞊の特定の IP アドレス (぀たり、VPN サヌバヌ) に接続しおいるずいう事実のみです。 そしおそれ以䞊は䜕もありたせん。

生掻が本圓に突然ずおもシンプルになり、VPN をオンにしお機密情報の挏掩を忘れるこずができれば、私たちは幞せになるでしょう。 しかし、そうではありたせん。 お気に入りのリ゜ヌスが ARI レゞストリに含たれおいるかどうかを定期的に確認し、圓局ずのやり取りを監芖し、むンスタント メッセンゞャヌや゜ヌシャル ネットワヌクの蚭定でアクティブな接続を確認し、疑わしい接続をリセットしおください (その埌、必ずパスワヌドを倉曎しおください)。

グロヌバルに

通信チャネルずデヌタ転送を扱う堎合、セキュリティずプラむバシヌに察する包括的なアプロヌチのみが意味を持ちたす。 Telegram チャネルでむンタヌネット セキュリティ むベントをフォロヌしおください @hidemyname_ruサむト䞊 ロスコムスノォボダ たた、むンタヌネット、特に RuNet 䞊のむベントに特化したその他のリ゜ヌスもありたす。

どのような安党察策を講じおいたすか?

出所 habr.com

コメントを远加したす