امنیت سایبری

cy·​ber·​se·​cu·​ri·​ty | \ ˈsī-bər-si-ˌkyu̇r-ə-tē \
اقداماتی که برای محافظت از رایانه یا سیستم رایانه‌ای (مانند اینترنت) در برابر دسترسی یا حمله غیرمجاز انجام می‌شود.

مرورگرهای وب

مرورگر تور - https://www.torproject.org/ - مرورگر وب با رمزگذاری چندلایه - مزیت اضافی! می‌تواند در نقاط مختلف جهان که سانسور اینترنت مشکل است برای دسترسی به سایت‌های ممنوع استفاده شود.

- داک داک گو - https://duckduckgo.com/ - اکنون نه تنها یک موتور جستجو، بلکه یک مرورگر وب برای تمام پلتفرم‌ها در رایانه و گوشی هوشمند ارائه می‌دهد. مانند مرورگر بریو، ردیابی، پنجره‌های بازشو، کوکی‌ها، ردیاب‌ها، تبلیغات هدفمند و موارد دیگر را مسدود می‌کند. همچنین می‌توانید دستیار هوش مصنوعی را خاموش کنید.

- بریو - https://brave.com/ - یک موتور جستجوی متن‌باز مبتنی بر کرومیوم که همان کدی است که گوگل کروم بر اساس آن ساخته شده اما خود گوگل کروم نیست. بریو به تمرکز بر ابزاری کارآمد و احترام به حریم خصوصی شما اختصاص دارد. ویژگی‌های امنیتی داخلی و افزونه‌های زیادی وجود دارد. همچنین می‌توانید دستیار هوش مصنوعی را خاموش کنید.


ایمیل

- پروتون میل - رایگان - https://protonmail.com/

- توتانوتا - پولی - https://www.tutanota.com/


جایگزین مجموعه گوگل

- پروتون - https://proton.me/ - سرویس‌های رمزگذاری شده سرتاسری از تقویم، مدیریت رمز عبور، ذخیره‌سازی ابری، اسناد، VPN، حتی کیف پول‌های کریپتو و سرویس‌های هوش مصنوعی. بسیاری از این سرویس‌ها نیاز به اشتراک دارند. برخی از موارد دیگری که پروتون ارائه می‌دهد در زیر لینک شده‌اند.


پیام‌رسانی

- سیگنال - https://www.signal.org/ - پیام‌رسانی رمزگذاری شده سرتاسری با قابلیت پیام‌های ناپدید شونده. می‌تواند در رایانه یا دستگاه‌های هوشمند استفاده شود.

- وایر - https://wire.com - پیام‌رسانی رمزگذاری شده سرتاسری با قابلیت پیام‌های ناپدید شونده. می‌تواند در رایانه یا دستگاه‌های هوشمند استفاده شود.


همکاری

- کریپت‌پد - https://cryptpad.fr - ایجاد سند رمزگذاری شده سرتاسری - بسیار شبیه به گوگل درایو قدیمی در عملکرد. کریپت‌پد متن‌باز است بنابراین می‌توانید دقیقاً ببینید چگونه کار می‌کند. 500 مگابایت رایگان دریافت می‌کنید و سپس باید برای فضای بیشتر پرداخت کنید. یادداشت از کریپت‌پد: "حتی اگر کریپت‌پد طراحی شده است تا تا حد امکان اطلاعات کمی درباره شما بداند، ناشناسی قوی ارائه نمی‌دهد. سرورهای ما به آدرس IP شما دسترسی دارند، با این حال، می‌توانید با استفاده از تور برای دسترسی به کریپت‌پد این اطلاعات را پنهان کنید. استفاده از تور بدون تغییر رفتار شما، ناشناسی را تضمین نمی‌کند، زیرا سرور همچنین قادر است کاربران را از طریق شناسه رمزنگاری منحصر به فرد آنها شناسایی کند. اگر از همان حساب استفاده کنید وقتی که از تور استفاده نمی‌کنید، امکان حذف ناشناسی جلسه شما وجود خواهد داشت.

برای کاربرانی که به درجه کمتری از حریم خصوصی نیاز دارند، کریپت‌پد از کاربران نمی‌خواهد که خود را با نام، شماره تلفن یا آدرس ایمیل مانند بسیاری از سرویس‌های دیگر شناسایی کنند."


ویدئو کنفرانس

https://meet.mayfirst.org/ - این بر روی یک سرور جیتسی (https://jitsi.org/) اجرا می‌شود که خود توسط افرادی که سرور را اجرا می‌کنند رمزگذاری شده سرتاسری است - آنها از نظر فنی به اطلاعات شما دسترسی دارند (به همان روشی که گوگل یا فیسبوک دارند) اما آنها یک میزبان قابل اعتماد هستند. برای اطلاعات بیشتر درباره این سازمان به https://mayfirst.coop/ بروید. این سرور به طور خاص توسط مرکز دفاع از آزادی‌های مدنی که در اورگان مستقر است توصیه شده است. CLDC توصیه نمی‌کند که فقط یک سرور جیتسی را دانلود و اجرا کنید بدون اینکه تمام جزئیات اینکه چه کسی سرور را اجرا می‌کند را بدانید - بنابراین اگر احساس جسارت می‌کنید، شاید بتوانید سرور جیتسی رمزگذاری شده خود را بسازید.


مدیریت رمز عبور

لست پس - https://www.lastpass.com/ رایگان با ویژگی‌های پولی، شامل یک دفترچه یادداشت رمزگذاری شده.

- 1password - اشتراک پولی - https://1password.com/


اشتراک‌گذاری فایل

- آنیون شیر - https://onionshare.org/ - اشتراک‌گذاری فایل رمزگذاری شده سرتاسری که نیاز به دانلود این برنامه دارد. فایل‌ها فقط می‌توانند با استفاده از مرورگر تور به اشتراک گذاشته شوند.

- پروتون داکس - https://proton.me/drive/docs - بخشی از پروتون درایو - اسناد در پروتون درایو رمزگذاری شده سرتاسری هستند بنابراین کار شما از نقض داده‌ها، نظارت آنلاین ایمن می‌ماند و هرگز نمی‌تواند به مدل‌های هوش مصنوعی تغذیه شود.


VPN

- مولواد - https://mullvad.net/en/ - سرویس پولی، €5 در ماه.

- پروتون VPN - https://protonvpn.com/ - سازندگان پروتون میل، رایگان با گزینه‌هایی برای ارتقا.

ابزارهای جالب دیگر

بررسی‌کننده آدرس IP - https://whatismyipaddress.com/ - اگر از VPN استفاده می‌کنید، آدرس IP شما به عنوان IP واقعی شما نشان داده نمی‌شود، بلکه آدرس جایی که شبکه در آن قرار دارد نشان داده می‌شود.

پانوپتی‌کلیک - https://panopticlick.eff.org/ - وقتی از یک وب‌سایت بازدید می‌کنید، ردیاب‌های آنلاین و خود سایت ممکن است بتوانند شما را شناسایی کنند - حتی اگر نرم‌افزاری برای محافظت از خود نصب کرده باشید. پیکربندی مرورگر خود برای خنثی کردن ردیابی امکان‌پذیر است، اما بسیاری از مردم نمی‌دانند چگونه.

پانوپتی‌کلیک تجزیه و تحلیل می‌کند که مرورگر و افزونه‌های شما چقدر خوب در برابر تکنیک‌های ردیابی آنلاین از شما محافظت می‌کنند. همچنین خواهیم دید که آیا سیستم شما به طور منحصر به فردی پیکربندی شده است - و بنابراین قابل شناسایی است - حتی اگر از نرم‌افزار محافظ حریم خصوصی استفاده می‌کنید.


فراداده می‌تواند جمع‌آوری و فروخته شود یا برای مجرم شناختن افراد استفاده شود! فراداده چیست؟ فراداده اطلاعاتی است که در یک سند ذخیره می‌شود که با نگاه کردن به فایل آشکار نیست. این یک "اثر انگشت" الکترونیکی است که به طور خودکار ویژگی‌های شناسایی مانند سازنده یا نویسنده فایل، نام افرادی که به فایل دسترسی یا آن را ویرایش کرده‌اند، مکانی که فایل از آن دسترسی پیدا کرده و مقدار زمان صرف شده برای ویرایش فایل را اضافه می‌کند. علاوه بر داده‌هایی که به طور خودکار به یک سند اضافه می‌شوند، فراداده معرفی شده توسط کاربر وجود دارد، مانند تغییرات ردیابی شده، نسخه‌ها، متن پنهان و اشیاء تعبیه شده.

مطمئن شوید، اگر عکس‌هایی از مثلاً یک تظاهرات یا اعتراض پست می‌کنید، فراداده را از تصویر پاک می‌کنید.

Exif Purge برای مک و PC فراداده را از تصاویر حذف می‌کند - http://www.exifpurge.com/

EXIF Viewer برای مک، آی‌پد و آیفون - فراداده را از تصاویر حذف می‌کند - https://exifviewerapp.com/

ویدیوی ویندوز درباره نحوه حذف فراداده از طریق تنظیمات - https://www.youtube.com/watch?v=OLzIYJjgap8

- وب‌سایت Image Scrubber فراداده را از تصاویر حذف می‌کند، می‌تواند تاری تصادفی و/یا رنگ به تصویر اضافه کند، روی PC/Mac/Mobile کار می‌کند - https://everestpipkin.github.io/image-scrubber/

نکاتی برای در نظر گرفتن...

درباره استفاده از دفترچه یادداشت در گوشی خود.

به شدت توصیه می‌شود رمزهای عبور یا سایر اطلاعات حساس را در دفترچه یادداشت گوشی خود ذخیره نکنید. این یک استدلال دیگر به نفع استفاده از یک مدیر رمز عبور است زیرا مدیر رمز عبور تمام کارهای سنگین را برای شما انجام می‌دهد. اگر اطلاعات حساسی دارید که به سختی به خاطر می‌آورید، آن را بنویسید و در جایی امن نگه دارید. قرار دادن آن بر روی یک دستگاه الکترونیکی که می‌تواند هک شود، کار خطرناکی است.

اگر از ابزارهای شبکه‌های اجتماعی مانند فیسبوک، اینستاگرام و غیره استفاده می‌کنید، از استفاده از نام واقعی یا جزئیات واقعی درباره خود خودداری کنید. این سرویس‌ها آنطور که می‌گویند رایگان نیستند - در واقع، شما با واحد پولی دادن اطلاعات خصوصی خود پرداخت می‌کنید که سپس جمع‌آوری و به مشتریانی مانند شرکت‌های تبلیغاتی و بله، کمپین‌های سیاسی فروخته می‌شود (ببینید: کمبریج آنالیتیکا). مطمئن شوید همیشه تنظیمات حریم خصوصی خود را بررسی می‌کنید و هرچند آزاردهنده باشد، سیاست‌های حریم خصوصی را بخوانید. بهتر است بدانید وقتی برای هر چیزی، از جمله ابزارهای شبکه‌های اجتماعی ثبت‌نام می‌کنید، واقعاً وارد چه چیزی می‌شوید. توصیه نمی‌شود هیچ سازماندهی واقعی در این پلتفرم‌ها انجام دهید زیرا محتوای شما، محتوای آنهاست.

بررسی تنظیمات حریم خصوصی:

گوگل - https://safety.google/privacy/privacy-controls/

فیسبوک - https://www.facebook.com/about/basics/manage-your-privacy

اینستاگرام - https://help.instagram.com/448523408565555

توییتر - https://twitter.com/en/privacy


گوشی خود را به یک تظاهرات می‌برید؟

واقعیت این است که واقعاً نباید این کار را انجام دهید. چرا؟ راه‌های زیادی وجود دارد که اطلاعات شما استخراج شود، و هر چه فکر می‌کنید، حتی قرار دادن آن در یک کیس فارادی نیز شما را از ردیابی اطلاعات در امان نگه نمی‌دارد. اما... اگر اصرار دارید... این سند را اینجا بررسی کنید - https://xerocool.neocities.org/device-security.pdf - این یک سند کوچک با برخی گزیده‌ها از این منبع بزرگتر اطلاعات است.

بسیاری از سازمان‌های مجری قانون در سراسر ایالات متحده روی دستگاه‌هایی سرمایه‌گذاری کرده‌اند که می‌توانند تلفن‌های همراه را در یک جمعیت شناسایی کنند، و حتی داده‌هایی مانند لاگ تماس یا محتوای پیام‌های متنی SMS را از هوا بیرون بکشند. طبق گفته ACLU، کارگزاران داده در گذشته مجموعه داده‌های رسانه‌های اجتماعی را به عنوان ابزار نظارت بر اعتراض برای مجریان قانون معرفی کرده‌اند. https://www.aclunc.org/blog/facebook-instagram-and-twitter-provided-data-access-surveillance-product-marketed-target

استینگری‌ها که به عنوان "شبیه‌سازهای سایت سلولی" یا "گیرندگان IMSI" نیز شناخته می‌شوند، دستگاه‌های نظارتی تهاجمی تلفن همراه هستند که برج‌های تلفن همراه را تقلید می‌کنند و سیگنال‌هایی برای فریب دادن تلفن‌های همراه در منطقه برای انتقال مکان و اطلاعات شناسایی آنها ارسال می‌کنند. هنگامی که برای ردیابی تلفن همراه یک مظنون استفاده می‌شوند، آنها همچنین اطلاعات مربوط به تلفن‌های تماشاگران بی‌شماری را که اتفاقاً در نزدیکی هستند جمع‌آوری می‌کنند. اطلاعات بیشتر: https://www.aclu.org/issues/privacy-technology/surveillance-technologies/stingray-tracking-devices

فهرست سازمان‌هایی که این دستگاه‌ها را دارند: https://www.aclu.org/issues/privacy-technology/surveillance-technologies/stingray-tracking-devices-whos-got-them


واژه‌نامه

متن‌باز (OPEN SOURCE) - محصولات متن‌باز شامل مجوز استفاده از کد منبع، اسناد طراحی یا محتوای محصول هستند. معمولاً به مدل متن‌باز اشاره دارد، که در آن نرم‌افزار متن‌باز یا سایر محصولات تحت مجوز متن‌باز به عنوان بخشی از جنبش نرم‌افزار متن‌باز منتشر می‌شوند.

رمزگذاری سرتاسری (END TO END ENCRYPTION) - رمزگذاری سرتاسری سیستمی از ارتباط است که تنها افرادی که می‌توانند پیام‌ها را بخوانند، افرادی هستند که در حال برقراری ارتباط هستند. هیچ استراق سمع‌کننده‌ای نمی‌تواند به کلیدهای رمزنگاری لازم دسترسی پیدا کند.

بدون رمزگذاری، پلتفرم‌های شرکتی می‌توانند داده‌های شما را بخوانند و داده‌های شما را به اشتراک می‌گذارند. رمزگذاری به محافظت از شما در برابر نظارت انبوه کمک می‌کند. استفاده از رمزگذاری سرتاسری به این معنی است که نظارت بسیار سخت‌تر است.


VPN - شبکه خصوصی مجازی - IP شما را پنهان می‌کند، داده‌های ورودی و خروجی در رایانه یا شبکه شما را رمزگذاری می‌کند (می‌توانید این را روی یک روتر نیز تنظیم کنید تا همه در شبکه شما از آن استفاده کنند)، یک فایروال امن پیاده‌سازی می‌کند، و محدودیت‌های دسترسی اعمال شده توسط موقعیت فعلی شما را برمی‌دارد. روی PC/Mac/Mobile کار می‌کند.


آدرس IP - آدرس پروتکل اینترنت - آدرس پروتکل اینترنت (آدرس IP) یک برچسب عددی است که به هر دستگاهی که به یک شبکه رایانه‌ای متصل است و از پروتکل اینترنت برای ارتباط استفاده می‌کند، اختصاص داده می‌شود. آدرس IP دو عملکرد اصلی را انجام می‌دهد: شناسایی میزبان یا رابط شبکه و آدرس‌دهی مکان.


آدرس MAC - کنترل دسترسی رسانه - آدرس کنترل دسترسی رسانه (MAC) یک شناسه منحصر به فرد است که به یک کنترل‌کننده رابط شبکه (NIC) برای استفاده به عنوان یک آدرس شبکه در ارتباطات درون یک بخش شبکه اختصاص داده می‌شود.

منابع

مرکز دفاع از آزادی‌های مدنی - https://cldc.org/

مرکز دفاع از آزادی‌های مدنی از جنبش‌هایی حمایت می‌کند که به دنبال از بین بردن ساختارهای سیاسی و اقتصادی در ریشه نابرابری اجتماعی و تخریب محیط زیست هستند. ما دادرسی، آموزش، منابع حقوقی و استراتژیک را برای تقویت و جسور کردن موفقیت آنها ارائه می‌دهیم.

فناوری جنبش می فرست - https://mayfirst.coop/

فناوری جنبش می فرست یک سازمان عضویت غیرانتفاعی است که در ساخت جنبش‌ها از طریق پیشبرد استفاده استراتژیک و کنترل جمعی فناوری برای مبارزات محلی، تحول جهانی و رهایی بدون مرز مشارکت دارد.

بنیاد مرز الکترونیکی - https://www.eff.org/about

بنیاد مرز الکترونیکی سازمان غیرانتفاعی پیشرو در دفاع از آزادی‌های مدنی در دنیای دیجیتال است. EFF که در سال 1990 تاسیس شد، از حریم خصوصی کاربر، بیان آزاد و نوآوری از طریق دادرسی تاثیرگذار، تحلیل سیاست، فعالیت مردمی و توسعه فناوری دفاع می‌کند. ما برای اطمینان از اینکه حقوق و آزادی‌ها با رشد استفاده ما از فناوری تقویت و محافظت می‌شوند، کار می‌کنیم.