Oto jak chronić swoją prywatność przed dostawcą usług internetowych

Płacimy nasz miesięczny rachunek za Internet, aby mieć dostęp do Internetu. Nie płacimy za to, aby dać naszemu dostawcy usług internetowych (ISP) szansę na zbieranie i sprzedawanie naszych prywatnych danych, aby zarobić więcej pieniędzy. Najwyraźniej zostało to utracone przez republikanów w Kongresie, ponieważ… głosowali za rozebraniem swoich wyborców ich prywatności. Mimo że nasi wybrani przedstawiciele nas zawiedli, istnieją środki techniczne, które możemy podjąć, aby chronić naszą prywatność przed dostawcami usług internetowych.

Pamiętaj, że te środki nie zastępują uchylonych zasad ochrony prywatności lub całkowicie chronią naszą prywatność, ale z pewnością pomogą.

Wybierz dostawcę usług internetowych, który szanuje Twoją prywatność

To oczywiste: jeśli zależy Ci na prywatności, zagłosuj za pomocą portfela i wybierz dostawcę usług internetowych, który szanuje Twoją prywatność. Oto ich lista.

Biorąc pod uwagę ponury stan konkurencji ISP w USA, możesz nie mieć tego luksusu, więc czytaj dalej, aby dowiedzieć się, jakie kroki możesz podjąć.

Zrezygnuj z supercookies i innych śledzenia ISP

W 2014 r. firma Verizon została przyłapana na wstrzykiwaniu podobnych do plików cookie modułów śledzących do ruchu swoich użytkowników, umożliwiając witrynom i sieciom reklamowym innych firm tworzenie profili bez zgody użytkowników. Po krytyce ze strony amerykańskich senatorów i akcji FCC firma Verizon przestała automatycznie rejestrować użytkowników i zamiast tego wyraziłem zgodę. Użytkownicy mają teraz możliwość wyboru, czy chcą uczestniczyć w tej naruszającej prywatność usłudze.


wewnętrzna grafika subskrypcji


Powinieneś sprawdzić ustawienia swojego konta, aby sprawdzić, czy Twój dostawca usług internetowych umożliwia rezygnację ze śledzenia. Zwykle znajduje się w ustawieniach prywatności, marketingu lub reklam. Twój dostawca usług internetowych nie musi zapewniać tej rezygnacji, szczególnie w świetle uchylenia zasad prywatności, ale sprawdzenie nigdy nie zaszkodzi.

HTTPS Everywhere

EFF sprawia, że ​​to rozszerzenie przeglądarki aby użytkownicy mogli bezpiecznie łączyć się z usługą za pomocą szyfrowania. Jeśli witryna lub usługa oferuje bezpieczne połączenie, dostawca usług internetowych zazwyczaj nie jest w stanie zobaczyć, co dokładnie robisz w usłudze. Jednak dostawca usług internetowych nadal widzi, że łączysz się z określoną witryną. Na przykład, jeśli miałbyś odwiedzić https://www.eff.org/https-everywhere, Twój dostawca usług internetowych nie będzie w stanie stwierdzić, że jesteś na stronie HTTPS Everywhere, ale nadal będzie mógł zobaczyć, że łączysz się z witryną EFF pod adresem https://www.eff.org

Chociaż istnieją ograniczenia HTTPS Everywhere, jeśli chodzi o twoją prywatność, ponieważ dostawca usług internetowych może zobaczyć, z czym się łączysz, nadal jest to cenne narzędzie.

Jeśli korzystasz ze strony, która domyślnie nie obsługuje protokołu HTTPS, wyślij do niej e-maila i poproś o przyłączenie się do ruchu, aby zaszyfruj sieć.

VPN

W związku z uchyleniem przepisów dotyczących prywatności, w rozmowie zdominowały porady dotyczące korzystania z wirtualnej sieci prywatnej (VPN) w celu ochrony prywatności. Jednak chociaż sieci VPN mogą być przydatne, niosą ze sobą własne unikalne ryzyko prywatności. Korzystając z VPN, sprawiasz, że ruch internetowy przechodzi przez serwery dostawcy VPN przed dotarciem do miejsca docelowego w Internecie. Twój dostawca usług internetowych zobaczy, że łączysz się z dostawcą VPN, ale nie będzie mógł zobaczyć, z czym ostatecznie się łączysz. Jest to ważne, aby zrozumieć, ponieważ narażasz całą swoją aktywność w Internecie na dostawcę VPN i przenosisz swoje zaufanie z dostawcy usług internetowych na VPN.

Innymi słowy, powinieneś być cholernie pewien, że ufasz swojemu dostawcy VPN, że nie zrobi podejrzanych rzeczy, których nie chcesz, aby robił dostawca usług internetowych.

Sieci VPN mogą widzieć, modyfikować i rejestrować ruch internetowy. Wielu dostawców VPN obiecuje, że nie będzie rejestrować ruchu i podejmie inne środki ochrony prywatności, ale samodzielne zweryfikowanie tego może być trudne, ponieważ usługi te są zbudowane na zamkniętych platformach. Na przykład, Niedawne badania odkryli, że aż 38% aplikacji VPN dostępnych na Androida zawierało jakąś formę złośliwego oprogramowania lub oprogramowania szpiegującego.

Poniżej wyszczególniamy niektóre czynniki, które należy wziąć pod uwagę przy wyborze dostawcy VPN. Należy pamiętać, że są to rozważania dla kogoś, kto jest zainteresowany uniemożliwieniem swojemu dostawcy usług internetowych szpiegowania ich ruchu internetowego, a nie dla kogoś, kto jest zainteresowany ochroną swoich informacji przed rządem — na przykład sygnalistów. Podobnie jak w przypadku wszystkich rzeczy związanych z bezpieczeństwem i prywatnością, ważne jest, aby wziąć pod uwagę swoje model zagrożenia.

  • Czy Twoja usługa VPN jest tania czy darmowa? Czy usługa kosztuje 20 USD za dożywotnią usługę? Prawdopodobnie jest ku temu powód, a Twoja historia przeglądania może być rzeczywistym produktem, który firma sprzedaje innym.
  • Jak długo istnieje Twój dostawca VPN? Jeśli jest stosunkowo nowy i nie ma wiarygodnej historii, musisz mieć duże zaufanie do dostawcy, aby skorzystać z takiej usługi.
  • Czy dostawca VPN rejestruje Twój ruch? Jeśli tak, jakie informacje są rejestrowane? Powinieneś poszukać takiego, który wyraźnie obiecuje nie rejestrować ruchu internetowego i jak aktywny dostawca VPN opowiada się za prywatnością użytkowników.
  • Czy dostawca VPN korzysta z szyfrowania podczas świadczenia usługi? Ogólnie zaleca się korzystanie z usług, które obsługują dobrze sprawdzony protokół open source, taki jak OpenVPN lub IPSec. Korzystanie z tych protokołów zapewnia: najlepsze dostępne zabezpieczenia.  
  • Jeśli Twój dostawca VPN używa szyfrowania, ale ma jedno wspólne hasło dla wszystkich użytkowników, nie jest to wystarczające szyfrowanie.
  • Czy aby korzystać z usługi, musisz korzystać z zastrzeżonego klienta dostawcy VPN? Powinieneś ich unikać i szukać usług, których możesz używać z klientem open source. Istnieje wiele klientów obsługujących wyżej wymienione protokoły OpenVPN lub IPSec.
  • Czy korzystanie z usługi VPN nadal powoduje wyciek? Twoje zapytania DNS do Twojego dostawcy usług internetowych?
  • Czy VPN obsługuje IPv6? NS Internetowe przemiany od IPv4 do protokołu IPv6, niektórzy dostawcy VPN mogą go nie obsługiwać. W związku z tym, jeśli urządzenie cyfrowe próbuje dotrzeć do miejsca docelowego o adresie IPv6 za pomocą połączenia VPN, które obsługuje tylko stary protokół IPv4, może próbować to zrobić poza połączeniem VPN. Może to umożliwić dostawcy usług internetowych sprawdzenie, z czym się łączysz, ponieważ ruch byłby poza zaszyfrowanym ruchem VPN.

Teraz, gdy wiesz, czego szukać u dostawcy VPN, możesz użyć tych dwóch Przewodnicy jako punkt wyjścia do badań. Należy jednak pamiętać, że wiele informacji zawartych w przewodnikach pochodzi od dostawcy lub od niego pochodzi, więc ponownie wymaga to od nas zaufania ich zapewnieniom.

Tor

Jeśli próbujesz chronić swoją prywatność przed firmą internetową, Tor Browser być może oferuje najbardziej solidną ochronę. Twój dostawca usług internetowych zobaczy tylko, że łączysz się z siecią Tor, a nie z ostatecznym miejscem docelowym, podobnie jak VPN.

Pamiętaj, że dzięki Torowi operatorzy węzłów wyjściowych mogą szpiegować Twoje ostateczne miejsce docelowe w taki sam sposób, jak VPN, ale Tor próbuje ukryć Twój prawdziwy adres IP, co może poprawić anonimowość w stosunku do VPN.

Użytkownicy powinni być świadomi, że niektóre strony internetowe mogą nie działać w przeglądarce Tor z powodu wbudowanych zabezpieczeń. Ponadto zachowanie prywatności w sieci Tor wymaga od użytkowników zmiany nieco swoich nawyków przeglądania. Zobacz to, aby uzyskać więcej informacji.

Szkoda, że ​​wybrani przez nas przedstawiciele postanowili nadać priorytet interesom korporacyjnym nad naszymi prawami do prywatności. Nie powinniśmy być zmuszeni do podejmowania nadzwyczajnych kroków, aby ograniczyć wykorzystanie naszych danych osobowych, ale jest to wyraźnie coś, do czego wszyscy jesteśmy teraz zmuszeni. EFF będzie nadal opowiadać się za prywatnością użytkowników Internetu i będzie pracować nad rozwiązaniem tego problemu w przyszłości.

Ten artykuł pierwotnie ukazał się na Electronic Frontier Foundation

O autorze

Po długiej próbie wolontariatu w EFF, Amul Kalia zrobił kolejną najlepszą rzecz i dołączył do organizacji jako członek personelu w marcu 2014 roku. Amul jest szczególnie zainteresowany pracą EFF związaną z nowymi technologiami wykorzystywanymi do badania przestępstw i ich konstytucji. implikacje.

Powiązane książki

at Rynek wewnętrzny i Amazon