Оператор вам не друг Link to heading
Спецслужбы используют чтение переписки и прослушивание телефонных разговоров не только по отношению к лицам, которые уже привлекли внимание государства, но и ко всем гражданам. Важно помнить, что российские интернет и сотовые операторы давно обязаны контролировать и записывать весь трафик, проходящий через них.
Это значит, что любая информация, отправляемая или получаемая вашим компьютером или телефоном в интернете, проходит через вашего интернет или сотового оператора. Там она анализируется, классифицируется и записывается. Записывается не вся информация из-за её объёма, но сохраняется всё важное. Например, если вы употребляете в разговоре триггерные слова типа “бомба” или “терроризм”, ваш разговор будет записан. Языковые модели, способные определить опасный разговор даже без триггерных слов, предоставляют ещё больше возможностей.
Использование незашифрованных каналов связи, таких как обычные звонки, SMS, email и посещение HTTP сайтов (без SSL шифрования), фактически “кормит” языковую модель вашими разговорами и перепиской, которая анализирует, насколько вы опасны для государства.
Восстановление забытого пароля во многих сервисах происходит через SMS и email, к которым у спецслужб есть прямой доступ.
Следовательно, не стоит:
- Звонить по обычному телефону и обсуждать что-либо важное.
- Общаться через SMS.
- Пользоваться обычным email без VPN.
- Раскрывать свои email адреса и всегда использовать двухфакторную аутентификацию.
- Пользоваться интернетом без надежного VPN или Tor браузера.
Использование VPN или защищенных мессенджеров также привлекает внимание. В вашем досье будет отмечено использование VPN или мессенджера, объем трафика, используемый провайдер VPN или сервер мессенджера. По законам России, использование VPN или шифрованных мессенджеров тоже считается нарушением.
Централизованный сервис вам не друг Link to heading
Кроме операторов, потенциальный источник опасности – централизованные сервисы. Это такие сервисы, которые обрабатывают вашу информацию из одного центра. Например, в Telegram сообщение сначала поступает на сервер Telegram, там дешифруется и сохраняется, а затем отправляется адресату.
Это означает, что в России существует сеть серверов, обрабатывающих вашу информацию в незашифрованном виде. Такие сервисы часто не прозрачны в вопросах хранения и обработки информации, а также в защите от утечек. Кто-то внутри команды сервиса всегда имеет доступ ко всей информации. В результате происходят частые атаки на такие сервисы и периодические утечки информации. Многие из этих утечек остаются неизвестными, так как украденная информация находит своих покупателей.
Централизованные сервисы общения, которые следует считать небезопасными, включают Viber, Telegram, WhatsApp, Facebook Messenger, LinkedIn Messenger, Google Meet, Zoom, Skype и многие другие, широко используемые в повседневной жизни.
Открытый код и децентрализация Link to heading
Тогда что же использовать для безопасного общения? Простой ответ заключается в поиске сервисов, которые имеют:
- Открытый код и поддержку множества разработчиков. Эта информация обычно размещается в системах управления версиями, таких как GitHub и GitLab.
- Децентрализованную структуру, предоставляющую возможность развертывания собственного сервера (для продвинутых пользователей).
- Защиту информации с использованием End-To-End Encryption, гарантирующую, что информация никогда не хранится на сервере в дешифрованном виде.
Вот рекомендуемые сервисы, соответствующие этим критериям:
Сервис | Что использовать |
---|---|
Звонки и сообщения | Используйте мессенджеры с end-to-end шифрованием вместо обычных звонков и SMS. Например, Signal или Element. Эти сервисы обеспечивают защиту, даже если они будут взломаны. |
Пользуйтесь сервисами электронной почты с шифрованием, такими как ProtonMail или Tutanota, которые не сохраняют логи. Однако помните, что если ваш собеседник не использует шифрованный сервис, переписка останется незащищенной. Поэтому всегда используйте VPN. | |
Браузер | Защитите свой браузер. Используйте расширения для блокировки отслеживания, такие как Privacy Badger или uBlock Origin. Для защиты трафика используйте надежный VPN, например ProtonVPN, или браузер Tor. |
Оценка сервисов на примере Telegram Link to heading
Рассмотрим Telegram как пример “серого” сервиса, который может быть опасным для использования:
-
Telegram утверждает, что обеспечивает end-to-end шифрование, но это касается только специального режима “секретного чата”. Основные функции Telegram не предоставляют такого уровня защиты.
-
Telegram заявляет, что является сервисом с открытым исходным кодом, но это относится только к специальной версии для Android. Основная версия приложения и серверная часть закрыты, что вызывает опасения по поводу прозрачности обработки данных и их защиты.
-
Центры обработки данных Telegram расположены в России и Китае, что обязывает компанию соблюдать законы этих стран. Это может означать доступ правительств к информации, передаваемой через эти центры.
-
Telegram активно используется для распространения российской пропаганды, и есть случаи его использования для координации действий террористических группировок, связанных с Кремлем. Все основные российские правительственные структуры имеют свои каналы в Telegram.
-
Быстрое развитие Telegram и внедрение большого количества функций требуют значительных финансовых вложений. Финансовая модель сервиса не прозрачна, что вызывает дополнительные вопросы о его независимости и безопасности.
-
Telegram предлагает дорогую и точную таргетированную рекламу, что указывает на активный сбор и обработку данных о пользователях.
Итак, хотя нет прямых доказательств злонамеренности Telegram, я рекомендую относиться к нему как к проправительственному мессенджеру с потенциальным доступом спецслужб к переписке. Подобным образом следует относиться и к другим популярным мессенджерам.
Выводы Link to heading
Для безопасного общения в переписке важно использовать сервисы, которые обеспечивают защиту данных на всех этапах их передачи и хранения. Открытый исходный код, децентрализация и end-to-end шифрование являются ключевыми факторами для выбора надежного сервиса. Важно помнить, что даже использование VPN и защищенных мессенджеров не гарантирует полную анонимность и безопасность, но значительно повышает уровень защиты ваших данных.
Если у вас есть предложения или замечания к этой статье, пожалуйста, напишите мне.
Возврат к вводному слову и связанным статьям: Минимальная компьютерная грамотность современного человека.