Jak zabezpieczyć Maca, iPhone'a, pocztę i komunikator przed inwigilacją
Temat bezpieczeństwa naszych danych stał się ostatnio bardzo popularny za sprawą projektu nowelizacji ustawy nazwanej potocznie „ustawą inwigilacyjną”. Kilka dni temu uchwalił ją sejm i niedługo powinien podpisać prezydent. To doskonały moment aby zadbać o naszą prywatność i uniemożliwić dostęp do naszych prywatnych zasobów osobom niepowołanym.
Szyfrowanie danych
Mac
Komputery Apple posiadają w systemie obsługę szyfrowania danych, która domyślnie jest wyłączona. Aby ją włączyć należy wejść w preferencje systemowe, wybrać zabezpieczenia i FileVault (Preferencje → Ochrona i prywatność → FileVault) a następnie włączyć FileVault. Szyfrowanie FileVault jest bardzo bezpieczne i praktycznie uniemożliwia odszyfrowanie dysku bez znajomości hasła. Istnieje jednak luka, która pozwala wyciągnąć klucz szyfrujący z pamięci RAM komputera dlatego jeżeli chcemy aby nasze dane były w 100% bezpieczne, należy komputer wyłączać anie go usypiać albo w Terminalu wpisać poniższą komendę, która zmieni ustawienie tej funkcji:
sudo pmset -a DestroyFVKeyOnStandby 1
Minusem tego rozwiązania jest fakt, że po wybudzeniu będziemy musieli podać dwa razy hasło, ale i tak jest to szybsze i wygodniejsze niż każdorazowe wyłączanie i włączanie komputera.
Time Machine
Pamiętać należy również o zaszyfrowaniu kopii zapasowych Time Machine. Wystarczy, że podczas wyboru dysku na którym chcemy aby były tworzone kopie zapasowe zaznaczyć szyfrowanie. Zostaniemy poproszeni o podanie hasła, bez którego w przyszłości nie będziemy mogli odszyfrować danych.
iOS
W urządzeniach z systemem iOS szyfrowanie danych jest włączone domyślnie pod warunkiem, że zabezpieczymy urządzenie kodem, który skutecznie (jeśli tylko nie jest to hasło typu 1111 lub 1234) ochroni dane na naszym telefonie czy iPadzie przed trafieniem w niepowołane ręce
VPN
VPN pozwala nam na łączenie się z siecią poprzez inny serwer, przez co jesteśmy widziani tak, jakbyśmy łączyli się z zupełnie innego miejsca na świecie. Przydatne jest to nie tylko wtedy, gdy chcemy skorzystać z amerykańskiego Netflixa ;-)
Osobiście korzystam z Disconnect VPN oraz Unlimited VPN dla Mac oraz dla iPhone/iPad
Tor Browser
Przeglądarka Tor Browser zbudowana na bazie Firefoxa pozwala przeglądać internet poprzez sieć Tor w prawie anonimowy sposób. Instalacja jest prosta i nie wymaga specjalistycznej wiedzy.
Dla iOS możecie skorzystać z przeglądarki Red Onion, która ostatnio była w promocji
Red Onion - przeglądarka z obsługą sieci #TOR#iOS
— Tomasz Wyka (@tomasz) February 6, 2016
$0.99 → $0.00https://t.co/JrzbSF5zmc#AppDeals
Komunikator
W systemach OS X oraz iOS domyślnym komunikatorem jest iMessage, który jest sam w sobie wystarczająco bezpieczny (dla zwykłego użytkownika) i szyfrowany. Jeżeli natomiast zależy nam na kontakcie z użytkownikami innych systemów, to godnymi polecenia są popularny Telegram dla iOS i Mac oraz zdecydowanie mniej popularny (ale najbezpieczniejszy w tym momencie) Signal, który póki co dostępny jest tylko dla iOS i Android.
Dysk w chmurze
Mało ważne dane przetrzymuję na Dropboxie. Te ważniejsze (a raczej te do których wolałbym nie dawać dostępu osobom trzecim) do których chcę mieć zdalny dostęp, trzymam na dysku Mega, z kolei te najważniejsze trzymam tylko na zaszyfrowanym dysku lokalnym.
Poczta
Większość z nas korzysta z poczty Gmail, która jest bezpieczna dopóki dopóty nie zgłosi się po nasze dane jakiś urząd. Jeżeli zależy nam na bezpiecznej poczcie, to polecam ProtonMail w którym nasza skrzynka jest zaszyfrowana dodatkowym hasłem.
Na koniec polecam felieton Jacka Zięby o utracie prywatności w świecie technologii i nie tylko