Chráňte si svoje súkromie
Sledovanie
vládnymi organizáciami nie je žiadna novinka, bolo tu stále, je aj bude.
Vposledných mesiacoch sa však situácia medializuje viac ako
vminulosti, ato aj pre prípady odhalenej špionáže, zverejňovania
utajovaných informácií mimovládnymi organizáciami alebo len pre zmenu politiky
avyjadrenia e-mailových poskytovateľov či sociálnych sietí.
Myslíte si, že ak nebudete chodiť na šteklivé webové stránky, celkom určite sa vyhnete vírusom? Skôr je účinná ochrana v dobrom antivíruse.
Kauzy okolo Facebooku sú na dennom poriadku najmä pre neustálu úpravu politiky používania, ktorú môže bez vášho vedomia zmeniť. Je len na vás, aby ste sa zaujímali ozmeny vlicenčných podmienkach. Toto je jedna strana mince, poďme sa však pozrieť, akou mierou si sami používatelia kompromitujú vlastné súkromie. Pridávame aj nástroje na ochranu osobných dát arady pri komunikácii na internete. Prinášame i skúsenosti zpoužívania úplnej novinky zdielne Ashampoo, keďže minulý mesiac spoločnosť vydala sľubne vyzerajúci antivírus.
E-mailové nedorozumenia a Gmail
Každá jedna služba na internete má vlastné podmienky, označované ako User Agreement (podmienky používania) aPrivacy policy (zásady ochrany osobných údajov), kde už pár mesiacov máme reguláciu vydanú Európskou komisiou. Nariadenie hovorí vskratke otom, že každý používateľ musí byť pri návšteve stránky informovaný, že tá môže ukladať dáta osobného alebo technického charakteru. Bola to doteraz bežná prax, ktorú každý zdatnejší používateľ ovláda, minimálne pri pohľade na výsledky skenovania čistiacich programov aantivírusov. Skutočnosť je taká, že hlásenia odkliknete, aby nezmenšovali úžitkovú plochu stránky, no viac sa aj tak nedozviete.
Zväčša v hornej časti stránky sa zobrazujú takéto upozornenia o cookies
Tento
krátky úvod súvisí spodstatným faktom najmä pri službách, ktoré sú akoby
zadarmo. Zadarmo vtom zmysle, že za ne neplatíte poskytovateľovi peniaze.
Google vyhlásil, že jeho používatelia nemajú právo na úplné súkromie. Ide najmä
ospôsob predávania reklamy ajej cielenie na základe vašej e-mailovej
komunikácie. Netýka sa to však len tohto e-mailového servera, podobné praktiky využívajú
aj niektoré ďalšie, ako napríklad Yahoo! Mail. Toto sú informácie, ktoré vždy
zaručene otrasú publikom atvoria senzáciu.
Znášho pohľadu sú
podstatnejšie spôsoby, ako sa e-mail používa. Ak si skúsite zaregistrovať
adresu na vaše meno apriezvisko, pravdepodobne bude obsadená. Registračný
systém však navrhne alternatívy. Ak je teda e-mailová adresa michalreiter@gmail.com zaregistrovaná, systém neumožní
vytvoriť adresu michal.reiter@, michal_reiter@,dokonca ani reitermichal@
na tomto serveri. Napriek tomu sa nám stáva, že dostávame rôzne faktúry na
zaplatenie českej služby UPC, dokonca aj obojstranne odfotený občiansky preukaz
putujúci na adresu michal.reiter@gmail.com od neznámej osoby.
Vprvom prípade sme na e-mail dostali dokonca aj upomienku od UPC za nezaplatenú faktúru, poslanú mesiac pred tým, čo je vcelku pochopiteľné. Nedorazila ksprávnemu adresátovi. Dokonca sme dostali už aj ponuku na ortopedické implantáty pohybového ústrojenstva priamo ze-mailovej adresy lekárky. Nešlo ospam, ale oskutočný prípad, na ktorý sme lekárku upozornili, aby mohla toho človeka kontaktovať inak adostala sa k nemu zamýšľaná pomoc. Je však zarážajúce, ako mohol niekto uviesť inej osobe „svoju“ e-mailovú adresu veľmi podobnú slegitímne uvedenou. Skúšali sme na Gmaile vytvárať rôzne alternatívy podobné našej adrese aide vcelku o „blbuvzdorný“ systém, odolávajúci rôznym pokusom ovytvorenie ľahko zameniteľnej adresy. No ak už posielate cez e-mail akékoľvek dokumenty alebo správy, overte si, či ich dostáva skutočne zamýšľaný príjemca.
Generovanie e-mailovej adresy pre Gmail
Iný pokus o generovanie podobnej adresy na Gmaile
Aplikácie anti-PRISM
Aféra PRISM už trochu vychladla amôžeme sa baviť osprávnosti konania rozličných agentúr, no efektívnejšie je ukázať, ako sa proti rôznym druhom sledovania brániť. Používajte „alternatívny“ softvér, ktorý už vpodstate nie je alternatívny oproti najpoužívanejším programom. Je však postavený na modeli open source a iných modeloch, kde máte prístup ku kódu programu alebo operačných systémov.
Mobilné systémy
Začnime operačným systémom Android. Ten je open source, preto ho tak ľahko upravujú aj výrobcovia mobilných zariadení apoužíva sa aj napríklad vhudobných prehrávačoch alebo multimediálnych centrách do obývačky. Nemáte však prístup kinterným funkciám na sledovanie polohy azáznam vašich aktivít. Potenciálne riziko nie je vreálnej praxi ľahko zneužiteľné, netreba hneď systém meniť. No ak chcete úplnú kontrolu nad osobnými dátami anad tým, ako vaše dáta používa systém, môžete využiť napríklad známy CyanogenMod (www.cyanogenmod.org), prípadne Replicant (www.replicant.us) postavený na Cyanogene. S rovnakou otvorenosťou pristupuje kdátam apoužívateľskému súkromiu Firefox OS. KWindows Phone aiOS zatiaľ nie je alternatíva. Mimochodom, všimli ste si, že po nepovolení odoslania informácie ovašej polohe si do telefónu sWindows Phone aplikáciu nenainštalujete?
Internetové prehliadače
Sklasickými, ateda aj najpoužívanejšími prehliadačmi, ako je Internet Explorer, Chrome, Safari alebo Opera, nič nespravíte. Sú to proprietárne riešenia, kde komunita nemá kdispozícii kód, ateda niektoré funkcie, ktoré by mohli mať dosah na vaše súkromie, nie sú viditeľné. Samozrejme, nejde onič kritické, už aj tak je IE pod drobnohľadom Európskej komisie, Microsoft nechce riskovať nekalými aktivitami svoju reputáciu. Vtomto smere sa rozhodne netreba obávať. Prehliadače však neumožňujú takú dokonalú ochranu súkromia ako alternatívy. Jedno zriešení je nainštalovanie doplnkov, na čo odborníci odporúčajú použiť napríklad ekosystém prehliadača Mozilla Firefox alebo iné na ňom postavené alternatívy. Napríklad Tor Browser (www.torproject.org) je vybudovaný na jadre Firefoxu apridáva aktívnu ochranu prihlásením do siete Tor. Treba si však dať pozor, pretože tento nástroj nie je liek na všetko, ateda je nevhodný pri používaní internet bankingu alebo napríklad pri sťahovaní dát cez torrent. Alternatívny prehliadač pre iOS je Onion Browser.
QR kód na stiahnutie programu Onion Browser
Blokovanie skriptov
Ako doplnok do internetového prehliadača môžete využiť blokovanie reklám arôznych skriptov. AdBlock (www.adblockplus.org) pre rôzne prehliadače netreba zvlášť predstavovať. Spoľahlivo zablokuje reklamy rôzneho formátu, ako aj vyskakovacie okná. Navyše umožňuje definovať, na ktorých stránkach ho používať akde nie. Občas narazíte na problémy sregistráciou na niektorých stránkach, kde bude zablokovaný kód na pokračovanie procesu. Treba jednoducho AdBlock na danej lokalite vypnúť alebo ho aspoň znefunkčniť počas procesu. Stáva sa to napríklad pri povolení oprístup nejakej služby ke-mailovému účtu alebo dátam na cloudové úložisko, hoci nové okno sa zobrazilo korektne. Popri ochrane súkromia tu hrá dôležitú úlohu aj faktor zrýchlenia načítania stránok. Testovali sme dané doplnky na pomalšom notebooku slow-end procesorom azaťaženie kleslo zhruba o40 % procesorového času pri desiatich zobrazených kartách vprehliadači Google Chrome. Podobnú úlohu má doplnok Disconect (www.disconect.me), ktorý má na starosti blokovanie nežiaducich prvkov na stránkach apopri tom ešte zobrazuje presnú štatistiku, koľko času ste ušetrili na načítaní danej stránky. Výborný doplnok aj pre tých, ktorí často cestujú apoužívajú dáta od operátora atelefón ako modem alebo router knotebooku.
Veľmi dobré rozšírenie kprehliadačom Firefox aChrome je doplnok HTTPS Everywhere (www.eff.org/https-everywhere). Funguje na princípe vynucovania šifrovaného prenosu svrstvou SSL. Stránky, ktoré majú možnosť používať zabezpečené spojenie, sa budú predvolene načítavať stýmto protokolom. Odpadá tak potreba zisťovať alebo niekedy zložito aktivovať tento protokol vštandardnom nastavení webových služieb astránok.
Plugin Disconect pre Firefox a Chrome ušetrí na dátovom spoji a poskytne lepšie súkromie
Vyhľadávanie na internete
Hľadanie
na internete je rovnako neanonymné (ak nie viac) ako používanie ktorejkoľvek
inej služby. Zaznamenávajú sa totiž ovás rôzne dáta, ktoré síce môžete
vymazať zcache prehliadača apravidelne odstraňovať údaje
štatistického charakteru, no ide len ovaše lokálne úložisko. Už sú totiž aj
na serveroch poskytovateľa apodliehajú analýze aďalšiemu
spracovaniu. Nezáleží na tom, či používate Microsoft Bing, Google Search alebo
Yahoo! Search. Ak chcete zabrániť sledovacím cookies napríklad čo i len cieliť
zobrazovanú reklamu na základe vášho hľadania, odporúčame využiť vyhľadávací
nástroj DuckDuckGo (www.duckduckgo.com).
Na anonymné hľadanie je vhodný StartPage (www.startpage.com), ktorý nezaznamenáva vašu IP adresu ani neukladá sledovacie cookies vo vašom počítači apoužíva protokol HTTPS. Na hľadanie využíva skenovacie jadro Google Search, čiže aj napriek filtrovaniu informácií, ktoré zbierajú prehliadače aslužby, máte dostupné relevantné výsledky. Samozrejme, vzhľadom na chýbajúce cookies ainé záznamy nie sú výsledky úplne totožné, ako keď ste prihlásení do akejkoľvek služby Google. Legislatívna výhoda tejto služby je v tom, že nespadá pod vládu USA. Jej sídlo je totiž na území Európskej únie. Filtrovanie dát nie je na vašom počítači, tu sa zobrazia hotové výsledky. Všetko zabezpečujú proxy servery poskytovateľa tejto služby.
Ukážka anonymného vyhľadávania na stránke DuckDuckGo
E-mailové aplikácie
Ukážka aplikácie K-9 Mail v zobrazení na tablete
Ochrana sa dá inštalovať aj do off-line aplikácií, netýka sa to len služieb na internete. Používatelia majú možnosť zabezpečiť svoju e-mailovú komunikáciu cez plug-in Enigmail inštalovateľný do klienta Mozilla Thunderbird. Ten používa šifrovanie OpenPGP. Takisto je výhodné pri komunikácii použiť napríklad programy Claws Mail (http://www.claws-mail.org) alebo Sylpheed (www.sylpheed.sraoss.jp/en). Oba majú všetky funkcie, ktoré bežný používateľ od e-mailového klienta očakáva,samozrejme, nechýba podpora GnuPG. Ak sa vaším klientom stal Thunderbird, lepšie než prechádzať na iný nástroj je inštalácia zásuvného modulu. Pre operačný systém Android sa ponúka vhodná alternatíva použitia e-mailového klienta K-9 Mail snatívnou podporou PGP. Používatelia OS X môžu vyskúšať doplnok GPGMail pre poštovú aplikáciu Mail.
QR kód na stiahnutie programu K-9 Mail
Instant messaging
Zinstantmessagingových
aplikácií môžete využiť napríklad Pidgin
(www.pidgin.im), ktorý poskytuje podporu
všetkým najpoužívanejším protokolom. Ide oprojekt sotvoreným
zdrojovým kódom amožnosťou inštalácie pluginu Off-the-Record Messaging. Šifruje správy medzi dvoma používateľmi.
Bežne posielané správy nemajú digitálny podpis, teda je možné, že sa niekto
bude vydávať za vás.
IM klient s možnosťou nainštalovania doplnku OTR
Tu je kdispozícii okrem šifrovania aj verifikácia odosielateľa aautentickosť originality správy. Pre operačný systém Android sú kdispozícii alternatívy Gibberbot alebo Xabber. Výhoda Gibberbotu je v tom, že môžete četovať na zabezpečenom spojení spriateľmi na Facebooku alebo Google Chate. Prakticky identické možnosti má aj Xabber, výber medzi týmito dvoma aplikáciami bude závisieť najviac od toho, aké rozhranie adetaily vkonfigurácii preferujete. Pre zariadenia siOS je tu ChatSecure, čoje takisto multiprotokolový klient.
QR kód na stiahnutie programu Gibberbot
QR kód na stiahnutie programu Xabber
Cloudové služby
Firmy len veľmi pomaly prechádzajú skompletnými dátami do cloudu. Na služby ako Apple iCloud, Dropbox, Google Drive alebo Microsoft SkyDrive totiž nemáte dosah. Sú to štandardné proprietárne riešenia apoužívajú sa takpovediac na vlastné riziko. Dáta sú šifrované aposkytovatelia sa snažia spoľahlivosťou služby bojovať osvoju reputáciu, aby si používateľ unich kúpil aj výhody plateného účtu. Ak chcete skutočne vlastný dátový cloud, využiť môžete serverovú aplikáciu ownCloud (www.owncloud.org). Má komplexné pokrytie služieb pre menšie či väčšie tímy, podporuje verziovanie dát, zálohovanie, riadenie prístupu, synchronizáciu dát, fotografií akalendárov medzi viacerými zariadeniami, obnovenie zmazaných súborov alebo napríklad LDAP/Active Directory.
Ashampoo Anti-Virus 2014
Antivírus od softvérového výrobcu Ashampoo nie je úplná novinka. Tento typ nástroja má v ponuke už niekoľko rokov, no tentoraz prichádza v novej verzii a s niekoľkými dôležitými zmenami. Tie ho posúvajú na vyššiu úroveň a stáva sa z neho hodnotný kandidát na porovnanie s ostatnými antivírusmi.
Hlavné okno programu Ashampoo Anti-Virus 2014
Pre
bežného používateľa prináša výhodu hlavne vtom, že pracuje úplne
automaticky aneotravuje rôznymi hláseniami. To je dané aj tým, že nejde
obalík internet security, teda nie je tu firewall alebo antispam. Na druhej
strane je podchytený trend, atak už nejde len oAV produkt, ale
prináša viac utilít, napríklad na ochranu osobných dát. Spoužívateľom
komunikuje po slovensky aautomatické aktualizácie sa vykonávajú
niekoľkokrát za deň. Ich preberanie je však pomerne pomalé, proces na rozdiel
od iných programov, ktoré zvládnu aktualizáciu za pár sekúnd, niekedy zaberie
celé minúty.
Navyše pri ručnej aktualizácii na obrazovke prekáža aktualizačné
okno zobrazujúce sa nad všetkými oknami aplikácií. Po dokončení sťahovania
vmnohých prípadoch nastáva reštart skenovacích jadier, čo spoľahlivo na
pár sekúnd odstaví aj stredne výkonný počítač. Na skenovanie sú použité dva
motory. Prvý je znástroja Emsisoft anti-malware, druhým je BitDefender.
Najmä prítomnosť toho druhého je pomerne bežná vlastnosť aBitDefender
poskytuje aj iným svoje mechanizmy na odstraňovanie škodlivých kódov.
Štandardne sú aktívne dve jadrá, možno však ponechať len druhé z nich.
Ochrana vreálnom čase kontroluje procesy na pozadí vrátane analýzy správania kódov na lepšie zachytenie tzv. zero-day ohrození. Nie je tu priama ochrana pri sťahovaní dát vo forme špecializovanej funkcie, ako to býva inde vnapojení na firewall. No kontrola prístupu kdátam odhalila škodlivé kódy pri pokuse otvoriť alebo skopírovať škodlivé kódy zo sťahovaných archívov RAR aZIP zinternetu. Naše merania ukázali spomalenie štartu systému zhruba osedem sekúnd, ato pri použití disku SSD vpočítači. Rýchlosť klasickej kontroly je porovnateľná sinými aplikáciami, merané rozdiely na 8 GB testovacom archíve boli zanedbateľné.
Spomedzi doplnkových nástrojov je tu zobrazovač LSP (Layer Service Provider). Zistíte tak knižnice, ktoré majú na starosti komunikáciu cez lokálnu sieť alebo internet. Výrobca by mohol zapracovať na aktualizácii definícií známych knižníc aneupozorňovať napríklad na bežné od virtualizačnej aplikácie VMware. Ďalej je tu odstraňovač súborov apremazávanie voľného miesta na disku, ladenie zoznamu aplikácií spúšťaných po štarte systému aďalšie nástroje. Spúšťajú sa priamo zhlavného okna programu, no čakať tri sekundy na zobrazenie toho istého okna len sprepnutím volieb príslušného nástroja sa nám zdalo pridlho.
Antivírus od Ashampoo zachytil podozrivé súbory, či už išlo ocookies, keyloggery, alebo podvrhnuté generátory licenčných čísel, no má ešte nejaké nedostatky týkajúce sa celkovej rýchlosti rozhrania. Ak akceptujete mierne spomalenie systému, neurobíte chybu, ak program vyskúšate. Napríklad aj ako náhradu za Microsoft Security Essentials alebo systémový Windows Defender.
Hodnotenie
Dve skenovacie jadrá, konfigurovateľnosť antivírusu, ochrana pri sťahovaní dát zinternetu, bezpečnostné utility navyše |
Mierne spomalí štart systému |
Cena:
24,99 EUR
Link: www.ashampoo.com
Verdikt PC REVUE
Bezpečnosť používateľov, ktorá rezonuje v médiách ako senzačná téma, vždy zaujme. Je to taká istota afajn téma pre každého. Zabudnite na NSA, CIA, FBI, NBU alebo agentúru sakoukoľvek skratkou zpár písmen. Je totiž na mieste zamyslieť sa azvážiť, či vaše vykonané kroky postačujú vdigitálnom svete. Veďtak ako nechávame po sebe stopy vreálnom živote, nezmazateľné stopy po nás zostanú aj na internete. Nie je anonymný anikdy ani nebol, na toto nebol skrátka navrhnutý. Odporúčame preto využiť niektoré aplikácie alebo vyskúšať internetové služby znášho článku. Pomôžu ochrániť vaše digitálne stopy na internete a správy, ktoré prenášate po tejto sieti.