ICE-ov alat za nadzor: Što to znači za vašu privatnost
Vladini nadzor nije apstraktna prijetnja. Detaljno izvješće tvrtke Proton razlaže specifične tehnologije koje Služba za imigraciju i carinu (ICE) koristi za lociranje, praćenje i prikupljanje dokaza protiv pojedinaca, a slika koju crta vrijedna je jasnog razumijevanja. Od prepoznavanja lica do alata koji mogu čitati šifrirane poruke prije nego što su ikad poslane, ICE-ov alat za nadzor sofisticiraniji je nego što većina ljudi shvaća.
Mreža međusobno povezanih alata za nadzor
ICE se ne oslanja na jednu metodu praćenja ljudi. Umjesto toga, koristi ono što istraživači sigurnosti opisuju kao međusobno povezan ekosustav nadzora, u kojemu više alata surađuje kako bi popunili praznine koje bi pojedina tehnologija mogla ostaviti.
Prepoznavanje lica omogućuje agentima identificiranje pojedinaca s fotografija ili video snimki, čak i u javnim prostorima. Praćenje lokacije prikuplja podatke s telefona, aplikacija i komercijalnih posrednika podataka kako bi se utvrdilo gdje se netko nalazio i kada. Ove dvije mogućnosti zajedno mogu rekonstruirati dnevnu rutinu osobe s iznenađujućom preciznošću, bez ikakve izravne komunikacije ili fizičkog praćenja.
Ono što je posebno važno za korisnike koji mare za privatnost jest da se velik dio ovih podataka prikuplja pasivno. Ne morate učiniti ništa pogrešno, niti išta neuobičajeno, da biste za sobom ostavili detaljan digitalni trag koji se može složiti u profil.
Kada šifriranje nije dovoljno
Mnogi ljudi pretpostavljaju da korištenje šifriranih aplikacija za razmjenu poruka stavlja njihovu komunikaciju izvan dosega. Protonovo izvješće izravno dovodi u pitanje tu pretpostavku.
Softver pod nazivom Graphite istaknuto je kao alat sposoban bilježiti pritiske tipki i snimke zaslona te čitati poruke izravno iz memorije aplikacije, bilo prije nego što je poruka šifrirana pri slanju ili nakon što je dešifrirana pri primanju. To se ponekad naziva "napadom na krajnju točku" i u potpunosti zaobilazi šifriranje ciljanjem samog uređaja umjesto komunikacijskog kanala.
ICE navodno koristi i uređaj poznat kao Universal Forensic Extraction Device (UFED), koji može pristupiti podacima na zaključanim telefonima. Ako je uređaj fizički pribavljen, zaštita koju pruža zaslon zaključavanja ili čak neke metode šifriranja možda neće biti dostatna.
Zaključak koji iz toga proizlazi važan je: šifriranje štiti podatke u prijenosu, ali ne može zaštititi kompromitiran uređaj. Ta razlika ima značaj kada razmišljate o cjelokupnom pristupu privatnosti.
Što to znači za vas
Čak i ako osobno niste meta ICE-ove istrage, postojanje ove infrastrukture ima šire implikacije za svakoga tko cijeni privatnost.
Prvo, podaci o lokaciji značajna su ranjivost. Mnoge aplikacije prikupljaju i prodaju podatke o lokaciji posrednicima podataka, a vladine agencije mogu kupiti ili sudskim putem zatražiti te podatke. Prikrivanje vaše IP adrese i DNS aktivnosti putem VPN-a smanjuje količinu podataka vezanih uz lokaciju koji se uopće generiraju, čime se bilo kojoj trećoj strani, vladinoj agenciji ili drugima, otežava stvaranje detaljne slike vaših kretanja i navika.
Drugo, nadzor na razini pružatelja internetskih usluga stvarna je briga. Pružatelji internetskih usluga mogu vidjeti vaš nešifrirani promet i, u određenim pravnim okvirima, možda će biti obvezni predati te podatke. VPN šifrira vezu između vašeg uređaja i VPN poslužitelja, što znači da vaš pružatelj internetskih usluga vidi samo da ste spojeni na VPN, a ne što radite na internetu.
Treće, metapodaci su važni. Čak i kada je sadržaj poruke šifriran, metapodaci (koga ste kontaktirali, kada i koliko često) mogu otkriti mnogo toga. Smanjenje vašeg ukupnog mrežnog otiska smislen je korak prema ograničavanju onoga što se može zaključiti iz tih metapodataka.
Vrijedi i realno sagledati što VPN može, a što ne može učiniti. VPN vas neće zaštititi od napada na krajnju točku poput onih opisanih u izvješćima o Graphiteu. Redovno ažuriranje uređaja, korištenje snažne provjere autentičnosti i opreznost u pogledu fizičke sigurnosti uređaja i dalje su neophodne sastavnice promišljenog pristupa privatnosti.
Slojevito postavljanje zaštite privatnosti
Pouka iz ovakvih izvješća jest da privatnost zahtijeva više slojeva, a ne jedno rješenje. Šifrirane poruke imaju svoju vrijednost. VPN ima svoju vrijednost. Snažna sigurnost uređaja ima svoju vrijednost. Ni jedno od njih samo po sebi nije dovoljno.
Za privatnost na mrežnoj razini, skrivanje vaše stvarne IP adrese, sprječavanje nadzora od strane pružatelja internetskih usluga i šifriranje vaših DNS upita konkretni su koraci koje možete poduzeti već danas. hide.me VPN nudi jednostavan način da dodate taj sloj svakodnevnom pregledavanju, bilo da ste kod kuće ili na javnoj Wi-Fi mreži. Sa strogom politikom bez zapisnika i snažnim standardima šifriranja, osmišljen je posebno za korisnike koji ozbiljno shvaćaju svoju privatnost.
Alati za nadzor kojima agencije poput ICE-a imaju pristup podsjetnik su da digitalna privatnost nije paranoja, već priprema. Jasno razumijevanje prijetnje prvi je korak prema njenom učinkovitom rješavanju.




