Norsk Beredskapsforum

Forberedelses og overlevelses-forum
Dato/klokkeslett: 20 Okt 2018, 17:38

Tidssone UTC + 1 time




Opprett et nytt emne Svar på emnet  [ 6 innlegg ] 
Forfatter Melding
 Innleggets emne: Anonymitet på nett
InnleggSkrevet: 04 Apr 2015, 12:18 
Avlogget

Registrert: 03 Apr 2015, 17:24
Innlegg: 2
Enkel guide til anonym surfing på internett.

Som ny her på forumet har jeg et svakt punkt for datasikkerhet, har ikke både du og jeg rett til et privatliv på nett om vi ønsker det? Vi både lukker og låser døra når vi går på do, eller trekker for gardiner hjemme, selv om ikke noe straffbart gjøres, retten til privatliv på nett er like stor.

Overvåkningen på nett er i dag massiv, det er vel ingen uenighet om det. Men jeg har jo ingenting å skjule, så hvorfor ta forholdsregler?

Data er et stort og komplekst område, så jeg begrenser meg til å gå gjennom det aller nødvendigste for dem av dere som vil ta tak i å blir litt borte fra myndighetenes/søkeleverandørenes overvåkning på internett surfing i det daglige.

IP-adressen din avslører deg like mye som telefonnummeret ditt. Det er en direkte link til hvor din datamaskin er og hvem som eier internett abonnementet, og din lokasjon. En datamaskin må ha en IP-adresse for å kunne komme på nett og lese nettsider, inkl all annen aktivitet. Det kan sammenlignes med å sende et brev. Et brev uten adresse kommer ikke frem. IP-adressen er din adresse på datamaskinen, og når du surfer vet derfor servere hvor data skal sendes tilbake til deg.

Mer om IP-adresser:
http://no.wikipedia.org/wiki/IP-adresse

Litt om søkemotorer:

Verstingene i dag er bing, google og andre store søkeleverandører. De har katalogisert dine søk og interesser, og har mer oversikt over hvem du er enn myndighetene på berget. Dette fordi de selger dine søkeinteresser til som senere popper opp som reklame, penger i kassa til google. Hvorfor ellers får ulike personer ulike søkeresultat ved samme søkeord - du er overvåket. Det er ikke så uskyldig å søke som du tror.

Disse opplysningene kan senere brukes mot deg, om autoritære myndigheter skulle overta landet.

Ikke bruk google, bing yahoo eller andre søkemotorer som lagrer alt du gjør. At du kan slette dine google søk er nok en stor misforståelse, de har nok fjernet informasjonen offisielt men har din aktivitet lagret til evig tid. Dette er penger for google, da de selger reklame basert på søkehistorikk.
Alternative søkemotorer: startpage, duckduckgo, de lagrer ikke IP-adresse eller dine søk. Du får dessuten et virkelig internettsøk, ikke google-tilpasset.

Løsningen (delvis):
VPN - virtuelt privat nettverk eller Virtual private network. Dette er en fin måte å beskytte seg på ved surfing. VPN oppretter en kryptert tilkobling til sine servere, og gjør at din teleoperatør eller andre ikke kan se hva du gjør på internett. Dette fordi data som sendes/mottas er kryptert. Dette er også å foretrekke om det benyttes usikre wlan nett, da den krypterte forbindelsen vil holde crackere unna dine data/trafikk..

Teknisk fungerer det slik at du kobler opp mot vpn serveren med en enkel programvare du har installert. Når du ber om en internettside, sender vpn programmet videre kryptert til vpn serveren, som så sender forespørselen om hvilken side du skal lese ut i verden. Vpn serveren mottar siden du har bedt om, og sender den til deg så du kan lese den på dataen. Høres treigt ut, men et går lynkjapt. En vpn er en datamaskin som opptrer på vegne av deg, en såkalt proxy server. Alt du gjør på nett går vie vpn serveren, ikke via din internettleverandørs server som normalt.

Noen fordeler ved å bruke vpn:
Kryptert forbindelse gir økt sikkerhet, brukernavn og passord kan ikke leses av noen andre
Sikkerhet mot crackere som vil overta din datamaskin, da din IP-adresse er skjult
IP-adressen din legges igjen på alle nettsider du besøker, vpn forhindrer dette
Du får tilgang til å se innhold fra andre områder i verden
m.m.

Den store fellen å gå i er hvilken vpn leverandør man skal benytte.. Vpn leverandør handler kun om en ting: Tillit.

Hvilken vpn leverandør kan man ha tillit til? Les hver enkelt TOS (Terms Of Service) og søk på om vpn leverandøren er trustworthy, her vil useriøse aktører som ukritisk deler ut sine data om deg fort komme frem. Jeg stoler lite på det som kommer fra Usa, spesielt sikkerhetsprogramvare. Ser heller gjerne til øst Europa og Russland.
Aktører som ikke har utleveringsavtaler med EU/USA er også et godt alternativ.

Om myndighetene banker på døra til en vpn leverandør, vil nok vpn leverandøren gjøre som dem sier, du blir offeret uansett, og de utleverer surfehistorikken til dem, selv om de sier de ikke logger aktiviteten.

Her er det viktig å tenke på at i fremtiden vet vi ikke hvilke personer som kan komme i myndighetens søkelys - en gang var det forbudt å være jøde, i fremtiden kan myndighetene ønske oversikt over disse survival folkene... ..de har stæsjet unna masse mat vi andre trenger osv.

Det er noen klare føringer for hvordan jeg selv har valgt vpn leverandør. Jeg har krav om at de må kunne
1) Motta kontanter som betaling, evt bitcoin (anonymitet)
2) Ikke kreve epostadresse eller navn
3) Ha funksjonalitet for å koble ut all nettrafikk ved feil i vpn forbindelse
4) Blokkere dns lekkasje
5) Være tilgjengelig for de vanlige operativsystemene
6) Ikke logge nettaktivitet

Det er ikke mange som tilfredstiller disse kravene. Og det er en stor svakhet her, selvfølgelig vet vpn leverandøren hvilken ip adresse jeg kobler til fra, slik sett kan myndighetene også finne frem til meg. Derfor bruker jeg vpn bare til vanlige ting på nett som å lese nyhetssider og sjekke epost. Så ikke gjør noe sensitivt bare ved å bruke vpn som beskyttelse.

Vil man opptre enda mer incognito kan man bruke nettleseren Tor (torproject.org) over VPN forbindelsen. Om man kjører kun Tor, vil teleoperatøren kunne se det. Om det er få i et område som da bruker Tor, er anonymiteten mer sårbar.

I det daglige ved lesing av nyheter samt sjekke min virkelige epost er vpn godt nok, da jeg ikke skiller meg fra andre her. Imidlertid stoler jeg ikke heller ikke 100% på min vpn leverandør. Skal jeg gjøre ting på nett som krever ekstra varsomhet i forhold til sporing av lokasjon, kjører jeg Tor nettleser over vpn forbindelsen. Ofte er Tor i seg selv godt nok for å skjule sin lokasjon, men å spore opp noen via en kryptert vpn og samtidig bruke Tor, er i praksis umulig. Myndighetene kan finne frem til min vpn tilkobling, men aldri hva jeg har gjort på nett om Tor brukes i tillegg.

Ingen har rett til å vite om du leser nyheter eller er interessert i å lære om survival.

Mer lesing om anonymitet på nett og vpn hos wilderssecurity (kan vi stole på vpn leverandøren):
http://www.wilderssecurity.com/threads/ ... er.321982/

Om du er spesielt opptatt av sikkerhet mot å oppgi din identitet, kan du surfe fra gratis wifi punkter i byen og ikke hjemmefra. Om du da ikke logger inn på steder med ditt virkelige brukernavn, er du trygg mot det meste. Som sagt, dette er et omfattende område, jeg har bare skrapet litt på overflaten, som kan oppsummeres slik:

Installere vpn man har tillit til
I tillegg Tor nettleser for økt anonymitet
Evt. surfe fra anonyme wifi punkter.

Som dere kanskje skjønner har jeg to ulike liv på internett. Det vanlige liv: Å lese nyheter og epost ved bruk av vpn, et annet liv hvor jeg kjører Tor nettleser over vpn tilkobling, der jeg beholder privatlivet på nett helt privat når nødvendig.

Kom gjerne med spørsmål/tilbakemeldinger.


Topp
 Profil  
 
 Innleggets emne: Re: Anonymitet på nett
InnleggSkrevet: 04 Apr 2015, 22:49 
Avlogget

Registrert: 01 Des 2013, 22:03
Innlegg: 403
Bosted: Trondheim
Dette ser ut som nyttig lesning, jeg tror denne fint kan flyttes til Faktaguider. Jeg er ikke helt enig i alle metodene som skisseres, men dette er allikevel et godt utgangspunkt!

Husk mantraet i alt som er online: Hvis du ikke betaler er det ikke du som er kunden. Du er produktet.

_________________
Du trenger ikke mer enn to tomme hender, en skarp kniv, og en låve full av stæsj!


Topp
 Profil  
 
 Innleggets emne: Re: Anonymitet på nett
InnleggSkrevet: 05 Apr 2015, 09:02 
Avlogget

Registrert: 27 Jan 2013, 21:48
Innlegg: 415
Ett par ting om sporbarhet.

1. Unngå "app" baserte enheter som android og ios for sider du ikke vil ha sporet. Disse enhetene logger så mye og har så mye "call-home" funksjoner så uansett hvem ip adresse du kommer fra så vil det være sporbart tilbake til deg. Eldre pc med linux med kun trådløst nettverk har minst mulig "call-home" funksjoner. Evnt. windows er mindre ille enn f.eks mac.

2. Vurder nytten av 3g/4G i mobile enheter og bærbare maskiner, selv om disse ikke utstyres med simkort så er de tilkoblet nettet med sitt baseband som gjør at man kan foreta issi scan f.eks. Velg enheter med maks trådløst og velg heller en "trådløst" 3G/4G router man kan ta strømmen på. På den måten kan man fint være online, men selv regulere når man skal være synlig fra andre data-enheter.

3. GPS Basert av-skruing av Blåtann / Wifi. På android så får du en app som fjerner blåtann og wifi når du forlater "kjente" soner, dvs du slutter å sende probing request og blir silent. Ulempen er å stole på en app og om du bruker f.eks wifi mot en mobil 3G/4G i bilen så vil jo dette være litt bortkastet da enheten ikke vil ha noe "sone" å skru på f.eks wifi i.

4. GPS i noen enheter røper for andre enheter hvor du er. Dette både basert på hvem ip du kommer i fra og bssid adressen på dine accesspunkter. Dette krysssjekkes også mot hva f.eks "google street" logger (les: de logger bssid og ssid) når de kjører rundt. Dette krever stor grad av logistikk å holde kontroll på og man må bruke flere teknikker for å sikre at steds informasjonen ikke blir avslørt. Jeg tror ikke jeg skal gå helt inn på detaljene i dette punketet da jeg verken er sikker på mine egne antagelser men også vil jeg sikre at de metodene jeg kjenner ikke blir verdiløse med å bli allment kjent.

5. Offline-Dresur. Trenger man f.eks å være tilgjengelig på mobil når man reiser hjem fra jobben eller om man går en tur en kveld? Mye handler om å lære omgivelsene rundt seg at om man lufter hunden så er det man gjøre og en evnt. beskjed får man formidlet når man er tilbake. Sånn sett så kan man også ta en tur ut igjen på butikken om man får "glipp" av en sms om å ta med ekstra melk på veien hjem. Kanskje en kontor telefon og en hjemme telefon er en god løsning, da evnt. sammen med en gammel nokia som ligger uten batteri i bilen om noe skulle skje på veien.

Remark: I prinsippet kan alle trådløse kommunikasjoner spores / overvåkes. Det blir derfor litt selvmotsigende når jeg anbefaler f.eks wifi og blåtann men ikke ønsker f.eks 3G/4G. Men i sum så er det for meg en greie med å være litt bevist på sporbarheten og ikke servere ting på ett fat.

Det blir mer og mer vanlig med profilering av enheter og bruksmønster i forhold til kartlegging både kommersielt og av andre årsaker. Dette er kanskje det som bekymrer meg mest. Når man tenker på at din personlige informasjon er vert nesten 1000,- sånn den er nå, så kan man tenke på hva informasjon om at en besøker advokat og ekteskapsrådgiver i løpet av en uke eller f.eks legekontor og går innom en butikk med spebarneklær er verdt.

Og dette er "headsup" informasjon som kanskje er der før man har pratet med noen eller googlet noe som helst..


Topp
 Profil  
 
 Innleggets emne: Re: Anonymitet på nett
InnleggSkrevet: 05 Apr 2015, 11:58 
Avlogget

Registrert: 18 Aug 2013, 08:41
Innlegg: 151
Det finnes nok mange måter man kan skjule sporene sine for standardsnokerne. Men husk at de som vet at det står om livet , stoler ikke på noe av dette. Både Bin laden og andre terrorister , og personer som behøver å holde seg skjult for diverse myndigheter skyr alt som heter it systemer som pesten. Osama hadde ikke en gang innlagt telefon til huset sitt. Han ble oppdaget fordi en han stolte på ikke fulgte prosedyrene , men benyttet en mobiltelefon når han var utenfor området og følte seg trygg. Skal man ikke sette spor etter seg , må man droppe bankkortet , mobiltelefonen og nettbrettet.


Topp
 Profil  
 
 Innleggets emne: Re: Anonymitet på nett
InnleggSkrevet: 05 Apr 2015, 16:20 
Avlogget

Registrert: 27 Jan 2013, 21:48
Innlegg: 415
Northman skrev:
Det finnes nok mange måter man kan skjule sporene sine for standardsnokerne. Men husk at de som vet at det står om livet , stoler ikke på noe av dette. Både Bin laden og andre terrorister , og personer som behøver å holde seg skjult for diverse myndigheter skyr alt som heter it systemer som pesten. Osama hadde ikke en gang innlagt telefon til huset sitt. Han ble oppdaget fordi en han stolte på ikke fulgte prosedyrene , men benyttet en mobiltelefon når han var utenfor området og følte seg trygg. Skal man ikke sette spor etter seg , må man droppe bankkortet , mobiltelefonen og nettbrettet.


Det er helt klart.

Men nå er jeg ikke så redd for diverse myndigheter, men mer usikker på kommersielt misbruk.
Follow the money trail osv.. er det penger i det så vil det bli missbrukt.


Topp
 Profil  
 
 Innleggets emne: Re: Anonymitet på nett
InnleggSkrevet: 07 Apr 2015, 07:03 
Avlogget

Registrert: 14 Okt 2014, 21:58
Innlegg: 272
Tja, i bunn og grunn så er det jo bare en ting som fungerer 100%

Trekk ut pluggen!

Bilde


Topp
 Profil  
 
Vis innlegg fra forrige:  Sorter etter  
Opprett et nytt emne Svar på emnet  [ 6 innlegg ] 

Tidssone UTC + 1 time


Hvem er i forumet

Brukere som leser i dette forumet: Ingen registrerte brukere og 1 gjest


Du kan ikke opprette nye emner i dette forumet
Du kan ikke skrive innlegg i dette forumet
Du kan ikke redigere dine egne innlegg i dette forumet
Du kan ikke slette dine egne innlegg i dette forumet
Du kan ikke laste opp vedlegg til dette forumet

Søk etter:
Gå til forum:  
POWERED_BY
phpBB.no - Norsk phpBB-support