Softver i alati za privatnost
Uvod
Vodič Cysecserbia.rs: Veb-sajt za enkriptovani softver i aplikacije
Posmatraju vas. Privatne i državne organizacije prate i beleže vaše aktivnosti na internetu. Cysecserbia.rs pruža usluge, alate i vodiče za zaštitu privatnosti kako bi se suprotstavilo globalnom masovnom nadzoru.
Kriterijumi za alate za zaštitu privatnosti
Razmatramo zahteve i kriterijume koje alat ili usluga mora da ispuni da bi bila uvrštena.
Otvoreni kod (Open-source):
Podržavamo zajednicu otvorenog koda. Softver i usluge koje preporučujemo su otvorenog koda, osim ako je izričito označeno kao zatvorenog koda (Closed-Source). Ponekad je objavljen samo klijentski deo koda, dok serverski ostaje zatvoren – takve unosе označavamo kao delimično otvoreni kod (Partially Open-Source).
Upotrebljivost:
Da li je aplikacija ili usluga jednostavna za korišćenje? Moderan i pregledan interfejs olakšava korisnicima razumevanje, čime se povećava verovatnoća da će je prihvatiti šira publika. Uglavnom ne preporučujemo alate koji zahtevaju komandnu liniju (CLI), osim ako ne postoji alternativa. Takve unosе označavamo kao za stručnjake (For Experts).
Aktivni razvoj:
Da li postoje skoro objavljena ažuriranja? Alati koji su i dalje u aktivnom razvoju imaju prednost u odnosu na zastarele projekte. izuzeci su alati koji su stabilni i bez poznatih sigurnosnih problema ili curenja podataka.
Višeplatformska podrška:
Alati i usluge koje rade na više uređaja i operativnih sistema imaju prednost. To olakšava korisnicima prelazak na rešenja koja poštuju privatnost.
Javna dostupnost:
Usluge koje zahtevaju pozivnicu neće biti uvrštene. Da bi se korisnici lako prebacili na bezbedniju alternativu, proces registracije mora biti brz i jednostavan.
Nadležnost (Jurisdiction):
Idealno je da ponuđači i njihova rukovodstva nisu locirani u državama tzv. „Pet očiju“ (Five Eyes): SAD, Kanada, Velika Britanija, Australija i Novi Zeland. Pojedinačne kineske ili ruske usluge se takođe mogu isključiti zbog brige o cenzuri.
Bezbednosne provere (auditi):
Idealno bi bilo da alat ili usluga imaju nezavisnu bezbednosnu proveru od strane renomirane sajberbezbednosne firme. Ipak, ovo nije obavezno, jer developeri otvorenog koda često nemaju sredstva za tako nešto. Primer: Picocrypt je sjajan alat, ali teško dolazi do sredstava za audit. Alati koji su provereni nose oznaku Audited.
Napomena:
Audit nije 100% garancija sigurnosti. Čak i najbolji stručnjaci mogu nešto da previde. Audit važi samo za „trenutno stanje“ koda. Dodavanjem novog koda mogu nastati nove ranjivosti.
Poslovni model:
Pošto je većina alata prešla na plaćene pretplate, trudimo se da pronađemo alate koje možete koristiti besplatno ili koji nude besplatnu verziju. Preferiramo i plaćene servise koji nude fer politiku povraćaja novca i besplatni probni period.
Test vremena:
Vreme pokazuje koliko je alat ili usluga zaista pouzdana. Dajemo podatke o tome kada je neka firma osnovana i da li su se dešavali značajni incidenti ili sudski procesi. Takođe, posmatramo da li je alat uspeo da postigne široko prihvatanje.
Sponzorstva:
Sponzori mogu biti izuzeti od pojedinih kriterijuma, ali većina njih deli iste vrednosti i ispunjava najveći deo uslova. Više o finansiranju projekta možete naći na posebnoj stranici.
Primer: NordPass
Zadovoljava većinu kriterijuma. Prošao je audit, dostupan je na više platformi, u aktivnom je razvoju i jednostavan za korišćenje. Međutim, označen je kao zatvorenog koda (Closed-Source) jer firma nije objavila izvorni kod.
Pojam za redovno objavljivano saopštenje da pružalac usluga nije primio pravni zahtev kojim bi mu bilo zabranjeno da prizna (npr. pismo o nacionalnoj bezbednosti)
„Warrant Canary“ (kanarinac naloga) je naziv za ovu vrstu izjave. Transparentni izveštaji i „kanarinci“ imaju važnu ulogu u borbi protiv nezakonitih i neustavnih bezbednosnih zahteva, uključujući pisma o nacionalnoj bezbednosti (National Security Letters) i druge tajne sudske postupke.
O alatima za zaštitu privatnosti, praćenju, nadzoru i enkripciji
Razlike između privatnosti, anonimnosti i bezbednosti
- Privatnost predstavlja sposobnost da se lični podaci zaštite od pristupa i nadzora od strane drugih. Omogućava osobi da selektivno deli informacije i štiti lični prostor. Nažalost, vlade i marketinške kompanije često nadgledaju populaciju u svrhe bezbednosti, istraživanja tržišta, pa čak i zlonamernih aktivnosti. Alati za privatnost omogućavaju korišćenje interneta bez nadzora i zadiranja u lični prostor.
- Anonimnost je stanje u kojem identitet osobe koja nešto radi ostaje nepoznat. To je deo privatnosti jer drugi ne mogu da povežu identitet s određenom aktivnošću. Na primer, kada anonimno pretražujete internet, kompanije koje vas prate ne mogu da znaju ko ste, pa ne mogu da vas targetiraju reklamama ili analiziraju vaše ponašanje.
- Enkripcija je metoda pretvaranja podataka u šifrovani oblik koji mogu da razumeju samo oni koji poseduju ispravan ključ za dešifrovanje. Ona sprečava hakere i kriminalce da presretnu ili zloupotrebe podatke. Enkripcija je deo privatnosti, dok onlajn bezbednost uključuje širi spektar alata koji sprečavaju napade, krađu podataka, fišing i proboje u sisteme. Ovi alati istovremeno pomažu i u zaštiti anonimnosti.
Alati za privatnost – šta su?
Alati za privatnost su softveri koji pomažu korisnicima da kontrolišu informacije koje dele sa drugima. Takođe se nazivaju softveri za privatnost, aplikacije za privatnost ili alati za privatnost. Mnogi od njih su besplatni i otvorenog koda, dok su neki komercijalni i zahtevaju mesečnu pretplatu.
Otvoreni kod za vašu bezbednost
Softver otvorenog koda omogućava korisnicima da pregledaju i menjaju izvorni kod, pa firme mogu prilagoditi alate svojim bezbednosnim potrebama. Prednosti uključuju:
- Pouzdanost: Otvoreni kod proveravaju i održavaju stručnjaci i zajednice, što povećava stabilnost i sigurnost.
- Fleksibilnost: Nema ograničenja kao kod vlasničkog softvera – korisnici mogu koristiti softver kako žele, bez „zaključavanja“ funkcionalnosti.
- Transparentnost: Svako može proveriti da li softver sadrži skrivene funkcije ili sigurnosne propuste.
Zašto vam je potreban alat za privatnost?
Ako redovno koristite internet za pretrage, transakcije, poruke ili gledanje sadržaja bez zaštite, velika je verovatnoća da neko već prikuplja vaše podatke, prati vaše aktivnosti ili manipuliše informacijama u svoju korist.
Podaci koje ostavljate uključuju:
- istoriju pretrage,
- GPS podatke,
- kartične transakcije,
- poruke,
- video sadržaje koje gledate,
- internet navike.
Ove informacije mogu iskoristiti marketinške firme, istraživači, ili zlonamerni akteri – za fišing, krađu naloga, pristup bankarskim podacima i slično. Kompanije takođe rizikuju krađu podataka o klijentima, poslovnim tajnama i obustavu rada njihovih servisa.
Zaključak
Vreme je da preuzmete kontrolu nad svojim podacima. Odaberite prave alate za privatnost – bilo za ličnu upotrebu, bilo za svoju firmu. Svaki alat nudi različite funkcije za specifične izazove na internetu. Čitajte dalje i pronađite najbolja rešenja za vašu bezbednost i privatnost.