Manual del cyberactivista o com ser completament anònim a internet

 Algunes situacions requereixen d'un anonimat màxim. Aquest document pretén exposar aquelles eines i procediments a tenir en consideració. A cadascú li pertoca fer-ho sobre la seva responsabilitat. Ajuda'm a millorar-lo. Tens suggeriments? Crítiques? cyberactivista@vespre.com o deixa un comentari al final.

  Aquest text ha estat motivat pels recents aconteixements; la descarada persecució internacional a WikiLeaks.org, la més que probable aprovació a nivell europeu i mundial de l' ACTA i la nul·la voluntat per part de la classe política a promoure la neutralitat a la xarxa, o el seu indirecte incumpliment per part del sector privat. Les coses han empitjorat: David Cameron (Primer ministre de UK) amenaça amb tancar els comptes de Facebook i Twitter a aquells sospitosos de participar en protestes, USA pretén aprovar la censura (SOPA) Sobre l'autor: profesional TIC amb 13 anys d'experiencia a internet Última modificació: 22/11/2011

El que sé de tu

Ara mateix aquesta és la informació que puc obtenir sobre tu sense cap esforç:

IP:
38.107.179.220 (això t'identifica de manera única, o no)
Navegador:
Sistema operatiu:
unknown
Idioma/es:
en-us,en;q=0.5
País:
United States
Ciutat:
Glendora
Geolocalització:
Latitut:: 34.13, Longitut:: -117.85
Mapa amb senyalització d'on et detecto
Informació del teu proveïdor d'internet:
no he obtingut dades interpretables a l'executar "whois"

aquestes dades no queden emmagatzemades al meu servidor (no puc dir el mateix del que fa google analytics...)

Imprescindible:

Instal·la i utilitza TOR:

Hem d'evitar que ens localitzin: TOR és un programa de codi lliure que es comunica amb d'altres a l'estil P2P de manera encriptada (impossible desxifrar la informació que ens estem intercanviant) i encadenada. Cada missatge va per un camí diferent entre diversos usuaris de la xarxa mundial TOR de manera que serà extremadament complicat, per no dir impossible, que ens puguin localitzar.

Una altra opció és utilitzar servidors que facin de "pont" entre el teu odinador i internet, garantitzant que no emmagatzemen registres de la nostra activitat; com aquests suecs que ofereixen per 5€/mes un servei de xarxa privada virtual (VPN) garantitzat per unes lleis molt sensibles amb el tema.

És imprescindible utilitzar un d'aquests sistemes d'ocultació d'IP per assegurar el nostre anonimat.

No donis dades personals

Això és evident o no tant? però ni se t'acudeixi deixar dades personals intentem ser anònims o no? Són especialment delicats: els documents (excel, word, power point, open office) tots ells guarden "meta dades" (el teu nom, l'empresa, e-mail...) Elimina'ls! O millor encara: envia només fitxers de text pla (.txt)

En imatges: càmara, thumbnail original, temps d'exposició, data, identificador únic? ... aquesta informació queda emmagatzemada en les fotos fetes per moltes càmeres o editades amb segons quins programes. Elimina totes les metadades, el programa Infraview ens fa sortir del pas.

Els amics deThe pirate bay ofereixen un servei d'e-mail volàtil, anònim i no rastrejable però si necessitem enviar alguna cosa.

Firewall (tallafocs) i actualitzacions

No tenir firewall es com aparcar el cotxe amb les claus posades i les portes obertes, acosengueix-ne un, windows ara ja ho té i manten-lo ben configurat.

Assegurat de tenir tot el teu software i el sistema operatiu (Windows, MacOS, Linux...) actualitzat. Un programa "antic" és més susceptible a tenir errors que permetin a un intrús/pàgina web/virus/troyà introduïr-es al nostre ordenador.

Altarnativa a tot l'anterior: (i alguna cosa del següent)

Utilitza un pen drive per engegar qualsevol ordenador sense deixar cap restre com aquest linux live USB incògnit i amnèsic, i oblida't de la resta!

Aquest procés és tant senzill com grabar a una memòria externa (o a un CD) el projecte. Introduïr la memòria a l'ordinador, reiniciar i llestos! A l'iniciar l'ordenador aquest detectarà un sistema operatiu en el Pen drive i l'engegarà, amb la peculiaritat que aquest linux inclou les darreres i millors eines ja configurades per aconseguir un gran anonimat.

Recomanable: (si no en tens prou)

Connexió segura (https/ssh/etc)

Una connexió no segura és vulnerable a un atac del tipus Man in the middle (Algú podria capturar parcial o totalment les teves comunicacions). Poc probable? Pot ser, però imagimem que estàs utilitzant una xarxa Wi-FI; totes les teves comunicacions són potencialment interceptables per molts dispositius Wi-Fi dins del radi de la senyal inalàmbrica. Així com per suposat la teva proveïdor d'internet. Així que ni se t'acudeixi fer res "compromès" si és sota una connexió segura/encriptada. Interactua sempre amb pàgines segures httpS://encrypted.google.com/ enlloc de http://google.com (el més important aquí és el candau que veuràs al navegador, això ens indica que ningú podrà analitzar el que fem)

Existeix la possibilitat, en alguns casos concrets, on una connexió segura poden ser víctimes d'un atac.

Utilitza Firefox en mode "navegació privada"

Només un navegador de codi lliure, com Firefox o Chromium, és suficientment confiable per aquests fins. Amb Internet Explorer, Opera, Safari o inclús Chrome mai podrem tenir la seguretat al 100% de no estar sent espiats. Igualment i per no deixar rastre a l'ordinador que estem utilitzant haurem d'utilitzar la navegació privada ("Herramientas"; Inicia la navegació privada) COmeguda per molts com mode "porno". Amb aquest mode aconseguim també deshabilitar tots els plug-ins, evitant enviar informació a tercers

Encripta aquella informació delicada

Si a l'ordinador hi ha documents que no podem desvetllar és més que interessant protegir-los, hi ha programes que permeten encriptar carpetes o fitxers, recorda utilitzar una contrasenya molt forta, Bruce Schneider té una llista de recomanacions per a passwords. I en cap cas aquells que permetin recuperar la teva clau.

Utilitza un sistema operatiu fiable: Linux

Hi ha hagut masses indicis que apunten a que Microsoft Windows envia informació "sensible" a servidors propis, així com que es manté el dubte raonable que apunta que hi ha alguna porta del darrere en aquests sistemes, si no hi ha més remei al davant, però si tens un linux ni ho dubtis. Ah, MacOS tampoc és de fiar, una mica més potser però a nivell paranoic res supera linux.

Alguns virus, toolbars, errades de seguretat, keyloggers (algú pot estar capturant tot el que escrius en el teu teclat i guardant-lo o enviant-lo a un servidor), programes no actualitzats, pug-ins (flash, java...). Qualsevol pot deixar el nostre equip "fàcilment" vulnerable a un atac, així que alerta.

Paranoic: (ets en Bin Laden?)

No utilitzis la teva xarxa habitual, fes-ho des del bar de la cantonada, universitat...

Si tens una connexió a internet la teva direcció IP està inequívocament vinculada a la teva factura i, per tant, a la teva persona. Per llei, les empreses que ofereixen serveis de connexió a intenet han de guardar aquestes dades durant 2 anys. Així doncs, un cafè al bar de la cantonada amb el teu portàtil no aixecarà sospites i definitivament augmentarà el teu anonimat. això m'ho he inventat? Si no, algun enllaç!

Deshabilita flash!

En realitat, deshabilita qualsevol programa que no sigui completament imprescindible, especialment aquells que utilitzin internet (skype, messenger, emule, spotify, azureus...) aquests programes envien i reben informació constantment a servidors centrals d'empreses o entre una gran quantitat d'internautes, actitut poc discreta.

Però flash sembla especialment comprometedor per la quantitat d'errors que ha demostrat tenir. et faig una foto?

Canvia la direcció física dl teu dispositiu de xarxa (MAC spoofing)

Cada dispositiu de xarxa té un identificador únic (MAC) amb el que la xarxa local que et connectes manté un registre de l'activitat dels clients connectats, Starbucks, aeroport...? Podria ser possible localitzar al propietari del disposotiu (el portàtil/telèfon mòbil...). Així que si volem ser completament paranoics millor canviar la MAC, és un segon i ens cobrim una mica més les espatlles.

Tot sistema de seguretat és tan segur com el seu punt més dèbil

No poden haver-hi caps per lligar. Un bon sistema de seguretat (aquí estem parlant d'això) l'has de tenir controlat en la seva totalitat (i serà tan segur com el seu punt més dèbil), un únic error i fora.

HTML Comment Box carregant...