What you’re revealing to your ISP, why a VPN isn’t enough, and ways to avoid leaking it

Originally published by Benjamin Hutchins on March 30th 2017 30,470 reads

Benjamin Hutchins Hacker Mezzogiorno immagine del profilo

@ben.hutchinsBenjamin Hutchins

Owner

Twitter social icon

C’è un sacco di chiacchiere e preoccupazione su S. J. Res. 34, una risoluzione in sospeso che consentirà ai fornitori di servizi Internet (ISP) di registrare la tua attività e quindi vendere tali informazioni. Da quello che ho letto, la maggior parte delle persone si stanno concentrando sulla tua “storia web.”Questo focus è dannoso perché ci sono molti altri tipi di informazioni che possono rivelare dettagli su di te, e non puoi risolverlo semplicemente usando una VPN.

Ancora peggio, le persone là fuori hanno concezioni non valide di quali dati saranno disponibili; alcuni stanno andando fino a cercare di ottenere denaro da persone che non sono informate. Questo è molto sbagliato. Esploriamo esattamente ciò che un ISP sarà in grado di sapere su di te.

Per mantenere i termini coerenti, userò il termine di BIAS della FCC (“servizio di accesso a Internet a banda larga”) per riferirsi a tutti i fornitori di servizi Internet (ISP).

Perché questo è importante?

Mentre questo articolo non sta per entrare nel nit e grinta del perché si dovrebbe preoccuparsi per i vostri dati e la privacy, anche se si pensa di non avere nulla da nascondere o di essere preoccupati, è importante capire che cosa questa risoluzione farà, se approvata. In particolare smantellerà la regola della FCC ” Proteggere la privacy dei clienti della banda larga e di altri servizi di telecomunicazione” (81 Fed. Reg. 87274). Questo insieme di norme e regolamenti FCC sono più estesi di una semplice protezione della cronologia di navigazione web, protegge e impedisce la registrazione di diverse serie di informazioni specifiche dal tuo PREGIUDIZIO.

Quali informazioni protegge la normativa sulla privacy della FCC?

I regolamenti FCC proteggono le seguenti informazioni dalla raccolta senza il consenso del cliente. Un BIAS ha già la capacità tecnica di registrare queste informazioni e potrebbe farlo con il consenso del cliente, ma desidera registrare queste informazioni senza il consenso del cliente. Che di per sé potrebbe avere senso se fosse puramente per il funzionamento del servizio, ma vogliono esplicitamente vendere queste informazioni, sostenendo che così facendo permetterà loro di offrire marketing mirato e quindi abbassare il costo del servizio ai loro clienti. Mentre dubito fortemente che abbasseranno mai il costo del servizio, è importante sapere che è sempre stato possibile per il tuo PREGIUDIZIO vedere le informazioni protette dalla FCC sostenendo che erano informazioni sensibili. Per coloro che sono veramente preoccupati per la loro privacy, anche ora questi suggerimenti possono aiutarti a migliorare la tua privacy e proteggere i tuoi dati.

Queste sono le categorie di informazioni protette dalle normative FCC:

  • Servizio a banda larga di Piani
  • Geolocalizzazione
  • Indirizzi MAC e Altri Identificatori di Dispositivo
  • gli Indirizzi IP e il Nome di Dominio Informazione;
  • Statistiche di Traffico
  • Porta di Informazione;
  • Applicazione di Intestazione
  • Utilizzo dell’Applicazione
  • Payload dell’Applicazione
  • (Customer Premises Equipment) e Dispositivo di Informazione;

bisogna abbattere ciò che questa informazioni:

andiamo attraverso la lista di cui sopra, breaking down, che cosa significa e pensare a modi per proteggere queste informazioni (se possibile).

Piani di servizio a banda larga

I regolamenti FCC hanno dichiarato che il pacchetto Internet che ottieni dal tuo provider è sensibile. Questo perché rivela informazioni sulla quantità, il tipo e la quantità di utilizzo che la tua casa consuma. Se hai un pacchetto di livello superiore, potresti essere più interessato ai videogiochi, ai servizi di streaming video online o desideri più pubblicità porno per adulti di qualcuno con una velocità inferiore.

Ciò ha incluso la protezione di tutti i tipi di servizi: mobile, cavo, fibra; se siete contratto, prepagato (mensile); e incluso proteggere la velocità della rete, il prezzo, i limiti di dati e l’utilizzo/consumo dei dati.

Oltre a cambiare il tuo provider Internet (vedi sotto), non ci sono molte opzioni realistiche disponibili. Potresti (se non hai un limite) consumare diversi terabyte di dati al mese seminando torrent legali come Ubuntu, CentOS o diventare un host per i dump di Wikipedia. In questo modo si inclinare queste informazioni, nascondendo gli importi effettivi di utilizzo. Naturalmente, è anche possibile impostare la propria connessione Hyperboria e sperare che più servizi iniziano a supportare il meshnet.

Geolocalizzazione

“La geolocalizzazione è un’informazione relativa alla posizione fisica o geografica di un cliente o dei suoi dispositivi, indipendentemente dal particolare metodo tecnologico utilizzato per ottenere tali informazioni.”- Registro Federale / Vol. 81, № 232, Sezione 87282, #65

La FCC ha affermato che qualsiasi mezzo per determinare la tua geolocalizzazione è considerato privato e non può essere registrato o condiviso senza il consenso del cliente.

Molti dispositivi, tra cui computer portatili, tablet e telefoni sono dotati di GPS integrato. Il tuo dispositivo non riferirà semplicemente la tua posizione al tuo PREGIUDIZIO, quindi ciò che è più probabile è che useranno il tuo indirizzo di casa o i dati sulla tua strada, città o regione per consentire un marketing mirato individuale a quello regionale.

Di solito sei obbligato per legge a fornire il tuo indirizzo a un provider di servizi Internet; di conseguenza, c’è poco che puoi fare per proteggere queste informazioni. La tua unica opzione è passare i fornitori a un servizio che si preoccupa di te.

Indirizzi MAC e altri identificatori di dispositivi

Le normative FCC prevedono che la raccolta di identificatori di dispositivi, di qualsiasi tipo, sia protetta. Ogni dispositivo di rete ha almeno un indirizzo MAC; questo è un identificatore univoco dell’hardware di rete di quel dispositivo.

Mentre un indirizzo MAC viene rivelato solo durante il livello di collegamento di rete, a seconda del servizio a banda larga questo può essere un problema. Se si è connessi direttamente a Internet o si utilizza l’hardware fornito dal servizio per il modem o il router, queste informazioni possono essere facilmente raccolte.

Questo, sono felice di dirlo, puoi fare qualcosa. Se si utilizza qualsiasi attrezzatura fornita dal servizio (ad esempio modem o router), si hanno due opzioni. Il primo è smettere di usare completamente l’hardware fornito. Che potrebbe aiutare a risparmiare denaro a lungo termine; c’è spesso carica per “Tassa di noleggio attrezzature” per il privilegio di utilizzare il loro hardware scadente in ogni caso. Invece, acquistare il proprio hardware per sostituirlo.

La sostituzione dell’hardware fornito dal servizio dipende dal fornitore di servizi, potrebbe non essere possibile, quindi la seconda opzione che tutti hanno è quella di aggiungere il proprio dispositivo tra i dispositivi e il fornitore di servizi. Molte persone lo fanno già avendo il proprio router wireless. Assicurati semplicemente che tutti i tuoi dispositivi si connettano ad esso per primi, questo riporterà solo un singolo indirizzo MAC al tuo BIAS, uno che si mostrerà essere solo un dispositivo gateway di qualche tipo, mantenendo privati i dispositivi effettivi che usi.

Una terza opzione, che non richiede l’acquisto di hardware, sarebbe quella di utilizzare uno spoofer di indirizzi MAC per far sì che i tuoi dispositivi mentano sui loro indirizzi MAC. Questo può portare a molte complicazioni e difficoltà, ma per quegli utenti avanzati che vogliono proteggersi, è disponibile.

L’uso di una VPN non ti proteggerà dal rivelare queste informazioni.

Indirizzi IP e informazioni sul nome di dominio-Nomi di dominio

Mentre la FCC bucketed questa categoria come “Indirizzi IP e informazioni sul nome di dominio”, vedremo questi come due problemi separati perché possiamo risolvere per loro in modo diverso. Diamo prima un’occhiata alle informazioni sul nome di dominio. La FCC aveva questo da dire:

” Concludiamo anche che le informazioni sui nomi di dominio visitati da un cliente costituiscono CPNI nel contesto della banda larga.”

Un nome di dominio è semplicemente il nome di un sito web che è leggibile dall’uomo, qualcosa come ” fcc.gov”, “medium.com”, o “google.com”. Questi sono semplici per noi umani da leggere e capire — per un computer, tuttavia, hanno bisogno di essere tradotti in un indirizzo che può essere indirizzato a. Per questo, i computer utilizzano DNS o il ” Domain Name System.”Semplicemente, qualcuno acquista un dominio che vorrebbe utilizzare e lo punta al server con cui vorrebbero che i computer parlassero ogni volta che viene richiesto quel dominio.

Il tuo BIAS fornisce anche il tuo provider DNS predefinito e la FCC ha fatto attenzione a garantire che ti proteggessero indipendentemente dal provider DNS utilizzato:

“Se il cliente utilizza o meno il servizio di ricerca DNS interno del fornitore di BIAS è irrilevante se i nomi di dominio soddisfano la definizione legale di CPNI.”

Il provider DNS è essenzialmente il database richiesto quando il computer deve conoscere l’indirizzo IP a cui punta un dominio. Questo è necessario perché ci sono troppi domini e l’indirizzo IP che un dominio punta agli aggiornamenti troppo frequentemente per avere l’intero database disponibile localmente sul computer. Mentre il tuo BIAS fornisce il tuo DNS predefinito, puoi facilmente scambiare il provider DNS. Esistono molte alternative buone e gratuite. Google Public DNS e Cisco OpenDNS sono due alternative molto popolari.

Tuttavia, l’utilizzo di un provider DNS alternativo non ti protegge! Back in the day DNS è stato sviluppato prima, l’attenzione era su come ottenere questa piccola cosa conosciuta come Internet di lavoro prima che il focus della privacy e della sicurezza è stato anche sollevato. Quindi DNS non è crittografato o sicuro. Anche utilizzando un provider DNS alternativo, il tuo BIAS è in grado di tracciare i domini che stai cercando, rivelando così i domini che stai richiedendo. Ciò accade anche se si stanno visitando pagine web protette utilizzando HTTPS.

Hai alcune opzioni qui, la più semplice disponibile per la maggior parte è usare DNSCrypt, che ha client per la maggior parte dei dispositivi ed è molto facile da configurare e utilizzare. Altre possibilità possono includere DNSSEC, DNSCurve e DANE.

Che tu usi o meno una VPN, le tue richieste DNS potrebbero non essere crittografate dal tuo client VPN, o potresti finire per usare il tuo BIAS’ come provider DNS, quindi scambiare provider DNS e crittografare le tue richieste DNS è sempre utile.

Indirizzi IP e informazioni sul nome di dominio-Indirizzi IP

Ora inseriamo il più difficile dei due problemi bucketed insieme dalla FCC, gli indirizzi IP che stai richiedendo. I nomi di dominio si traducono direttamente in indirizzi IP, quindi dopo che il computer ha determinato (si spera in modo sicuro) l’indirizzo IP con cui deve connettersi, il computer deve effettuare la richiesta a tale indirizzo IP. La FCC ti ha protetto qui:

“Concludiamo che gli indirizzi IP di origine e di destinazione costituiscono CPNI nel contesto della banda larga perché riguardano la destinazione, la configurazione tecnica e / o la posizione di un servizio di telecomunicazioni.”

Questa protezione andrebbe via; ora il tuo BIAS può facilmente registrare l’indirizzo IP che stai richiedendo. Allo stesso tempo, l’indirizzo di destinazione con cui ti connetti può vedere il tuo IP di origine (l’indirizzo IP univoco della tua casa). Un indirizzo IP da solo dice un servizio molto su di te. Se è abbastanza unico, può rivelare esattamente chi sei, ma rivela sempre il tuo PREGIUDIZIO/ISP e la tua regione geografica.

Questo ha da tempo rappresentato una preoccupazione importante per la privacy di molte persone e ci sono molti servizi come l’accesso privato a Internet che forniscono un mezzo per proteggerti dalla perdita di queste informazioni sensibili. Il mezzo più popolare è una VPN.

Una VPN, o “Virtual Private Network”, mantiene l’indirizzo IP della tua casa protetto mentre crittografa e protegge tutte le tue richieste in modo che il tuo BIAS non possa determinare la vera destinazione delle tue richieste. Solo il provider VPN sarà ora in grado di collegare l’IP della tua casa di origine con il vero IP di destinazione. Per questo motivo, molti dei provider VPN più interessati alla privacy non registrano alcuna informazione.

La maggior parte delle VPN ti protegge implementando IPSec o un protocollo simile, che è un protocollo progettato per crittografare tutte le connessioni a un livello inferiore della richiesta, in modo che le tue applicazioni non debbano essere consapevoli che le loro richieste vengono dirottate e instradate attraverso una VPN. Questo rende l’utilizzo di una VPN estremamente facile. Alcuni software client includono funzionalità aggiuntive per la privacy, la sicurezza e il risparmio di larghezza di banda come la protezione da malware, il blocco e la compressione del tracker ad &. Alcuni offrono la compressione di immagini e video in tempo reale per risparmiare ancora più larghezza di banda, che può essere estremamente utile per dispositivi mobili o regioni geografiche specifiche.

Quindi questo può essere facilmente risolto per! Per evitare che il tuo PREGIUDIZIO veda gli indirizzi IP che stai visitando e il server di destinazione veda il tuo IP di origine, inizia a utilizzare una VPN.

Puoi configurare la tua VPN, ma richiede la conoscenza della configurazione dei server e dei comandi in esecuzione. Per la maggior parte è possibile cercare e trovare un provider VPN facilmente. Basta essere attenti a trovare uno che non registra il traffico e uno che è grande hanno abbastanza larghezza di banda che il traffico non è estremamente lento. Io personalmente uso l’accesso a Internet privato. Li ho usati per diversi anni, tuttavia, ci sono altre opzioni là fuori.

Perché un proxy non è un’opzione? Mentre si ottengono risultati molto simili durante l’utilizzo di un proxy come si fa quando si utilizza una VPN, il rovescio della medaglia è che un proxy in genere non crittografare le connessioni. Ciò significa che la destinazione potrebbe non essere in grado di vedere l’indirizzo IP di origine (di casa), ma il tuo BIAS può certamente vedere tutto il tuo traffico ancora. Alcuni proxy, come i proxy HTTPS, possono crittografare le connessioni, ma supportano solo la crittografia del traffico web. Ciò significa che non è facile configurare un proxy a livello di sistema (sebbene app come Proxifier esistano per questo). Come risultato di utilizzare solo un proxy, gran parte del traffico del computer non sarà crittografato, protetto, o mantenuto privato.

Perché Tor non è un’opzione? Tor è in realtà una buona opzione, ma è limitante. Mentre Tor può essere privato, in genere non è utilizzato per l’intero sistema, così molte applicazioni, proprio come quando si utilizza un proxy, sarà ancora rivelare informazioni. Anche Tor non è eccezionale quando si effettuano connessioni non sicure (come HTTP vs. HTTPS), in quanto significa che molte persone lungo la strada possono vedere e modificare i dati trasmessi. Tor è decente da usare quando è in un pizzico, ma non risolverà tutti i problemi.

Senza l’uso di una VPN, non puoi nascondere tutti gli indirizzi IP che stai richiedendo da un BIAS (anche se un proxy sicuro e Tor possono nasconderne alcuni). Una volta che l’indirizzo IP che si richiede è noto, si tratta semplicemente di fare una ricerca DNS inversa sugli indirizzi IP per avere un’idea dei siti web che si sta visitando. Se la connessione è sicura e crittografata, sapranno comunque il sito Web che stai caricando, ma non la pagina o i dati inviati o ricevuti.

Statistiche di traffico

Statistiche di traffico coprono una serie di informazioni, tra cui le destinazioni richieste (che ho detto sopra, è possibile nascondere con l’uso di una VPN), ma anche tra cui la quantità di dati consumati suddivisi sia per mese, per giorno, ora del giorno, e tra cui la dimensione dei dati e pacchetti.

Anche quando si utilizza una VPN, la quantità di traffico consumato può rivelare informazioni sulle tue abitudini. Tuttavia, la dimensione dei pacchetti per connessione può anche rivelare dettagli come se si sta trasmettendo un video, scaricando file di grandi dimensioni o navigando sul web. Mentre potresti essere in grado di nascondere il video specifico guardato, il file scaricato o il sito Web che stai visitando; non puoi nascondere queste informazioni ai fornitori di BIAS.

La FCC protegge i servizi mobili dalla vendita della cronologia delle chiamate, incluso il numero con cui hai parlato, la durata e l’ora in cui la chiamata è stata effettuata o ricevuta. La FCC ha protetto allo stesso modo le nostre abitudini di Internet, ma perderai questa protezione e indipendentemente dall’uso di una VPN un PREGIUDIZIO può determinare informazioni preziose dal modo in cui usi la nostra connessione.

Questo è ancora un altro punto in cui la nostra unica opzione è quella di passare fornitori a uno che protegge i nostri dati.

Informazioni sulla porta

Una porta è un numero che aiuta sia il mittente che il destinatario di una richiesta di connessione a sapere quale servizio viene richiesto. Questo, insieme all’indirizzo IP di una richiesta, è protetto dall’uso di una VPN. Senza la protezione di una VPN, anche ora, ogni connessione del computer ha una porta ad essa associata che rivela informazioni sulle tue abitudini. Questo accade anche se ci si connette a siti web protetti. C’è un elenco di porte popolari utilizzate dalle applicazioni su Wikipedia.

Il tuo BIAS può visualizzare questa porta, per conoscere il tipo di applicazione che stai utilizzando, determinando le informazioni sulle tue abitudini. Come il traffico sulla porta 80 o 443 rivelano si sta navigando sul web, o il traffico sulla porta 6881-6887 rivelano si sta utilizzando un client BitTorrent. Proteggersi con una VPN protegge queste informazioni da essere rivelato al vostro PREGIUDIZIO.

Intestazione dell’applicazione

Ora stiamo entrando in una categoria di tracciamento che dovrebbe veramente preoccupare tutte le persone. L’intestazione dell’applicazione definita FCC come:

“L’applicazione di solito aggiunge una o più intestazioni al payload; queste intestazioni contengono informazioni sul payload dell’applicazione che l’applicazione sta inviando o richiedendo. Ad esempio, nella navigazione Web, l’URL (Uniform Resource Locator) di una pagina Web costituisce informazioni sull’intestazione dell’applicazione. In una conversazione via e-mail, messaggio istantaneo o video chat, un’intestazione dell’applicazione può rivelare le parti della conversazione.”

La FCC aveva esattamente ragione. Molte richieste rivelano molte informazioni in quelle intestazioni di connessione, incluso il dominio che stai richiedendo, la pagina richiesta, l’applicazione che stai utilizzando (ad esempio il browser Web che stai utilizzando) e le intestazioni di richiesta come i termini di ricerca che stai richiedendo. Ora, molti server Web sono crittografati utilizzando TLS / SSL (HTTPS), quindi per qualsiasi connessione crittografata, nessuna di queste informazioni viene rivelata a nessuno tranne il server di destinazione.

Questo vale anche quando si utilizza una VPN. Anche quando si utilizza una VPN, qualsiasi connessione non sicura sarà comunque visibile al provider VPN. Ogni volta che si effettua una connessione non sicura, c’è il rischio esposto di un attacco MITM (“man in the middle”). Un attacco MITM consente a chiunque tra il computer e la destinazione di modificare la richiesta o la risposta, senza che nessuna delle parti sia in grado di dire che è stata modificata. Questo è stato un rischio per la sicurezza per un tempo molto lungo ed è per questo che ci sono movimenti come Let’s Encrypt rendendo più facile per i fornitori di siti web crittografare il loro traffico supportato da servizi importanti come Mozilla.

Per proteggersi, si dovrebbe sempre utilizzare connessioni crittografate quando sono disponibili. Raccomando vivamente l’uso di HTTPS Everywhere, un’estensione per il browser che funziona con Chrome, Firefox e Opera per reindirizzare automaticamente la tua richiesta di sicurezza quando un sito Web supporta connessioni crittografate.

Uso HTTPS Everywhere con la funzione aggiuntiva per “Bloccare tutte le richieste non crittografate” abilitate. Facendo questo pone un impatto notevole sulla usabilità di Internet, ma mi protegge. Servizi quali eBay.com non supportare la crittografia di tutto il sito, di conseguenza, ogni volta che si naviga ebay.com le ricerche che esegui e i prodotti che guardi vengono rivelati ai tuoi PREGIUDIZI. Questo è inaccettabile per me e mi rifiuto di utilizzare di nuovo eBay fino a quando non risolvono questo grave difetto alla privacy dei loro utenti. Esistono molte altre situazioni simili, ma tutti i buoni siti web là fuori supportano la crittografia completa. Per la maggior parte, il blocco di tutte le richieste non sicure non influisce sul mio utilizzo di Internet. (Anche se, vorrei che gli URL brevi di Amazon http://a.co/ supported supportassero HTTPS, perché quando le persone condividono un link a un prodotto Amazon, ora non ho un modo per nascondere il prodotto che sto per visualizzare).

Utilizzo dell’applicazione

Un BIAS potrebbe comunque essere in grado di determinare le applicazioni che stai utilizzando per generare connessioni, indipendentemente dall’utilizzo di una VPN. A causa della varietà di modi in cui un PREGIUDIZIO può raccogliere informazioni su di te, è possibile utilizzare euristica e apprendimento automatico per determinare queste informazioni. Le applicazioni utilizzate, come il browser web (ad esempio Chrome, Firefox, Opera), messaggistica, e-mail, musica/video in streaming, o applicazioni torrent tutti generano traffico. Lo fanno in modi unici e hanno caratteristiche uniche che rendono possibile (se difficile) determinare anche quando si utilizza una connessione sicura crittografata.

Per nascondere veramente queste informazioni, la tua migliore possibilità è quella di utilizzare una VPN con un client che supporta una buona crittografia.

Al di là solo l’applicazione che si utilizza, molti servizi sono abbastanza unico che con una connessione VPN e criptato è possibile per il vostro PREGIUDIZIO per determinare abitudini specifiche. In particolare, le tecnologie di streaming da servizi unici come YouTube, Netflix, Spotify, e molti videogiochi sono ottimizzati abbastanza (per risparmiare larghezza di banda) che i loro modelli unici di richieste possono essere determinati anche attraverso la crittografia. Mentre i tuoi PREGIUDIZI potrebbero non vedere il video specifico guardato, possono determinare il servizio, l’ora del giorno e la dimensione delle richieste per avere un’idea del tipo di video che stai guardando. Non è possibile proteggersi da questa raccolta di dati, senza i regolamenti la FCC messo in atto.

Carico utile dell’applicazione

Ogni connessione ha due parti chiave, le intestazioni (discusse sopra in “Intestazioni dell’applicazione”) e il carico utile. Mentre le intestazioni rivelano informazioni sulle pagine e metadati sui client utilizzati, il payload è il contenuto effettivo di una richiesta. Questo è il contenuto HTML di una pagina web, che compongono il corpo e il testo che vedi. È anche il contenuto di ogni immagine, video e file richiesti o scaricati.

Simile a proteggere le intestazioni delle applicazioni, qualsiasi connessione sicura protegge queste informazioni dalla rivelazione. L’uso di una VPN può aiutare a nascondere maggiori dettagli dal tuo PREGIUDIZIO, ma dovresti sempre preferire l’uso di una connessione sicura rispetto a una non sicura, quindi installa HTTPS Everywhere.

Attrezzature locali del cliente e informazioni sul dispositivo

Ho toccato questo nella sezione “Indirizzi MAC e altri identificatori di dispositivo”, che l’hardware fornito dal tuo BIAS è sospetto e dovrebbe essere non attendibile. Tuttavia, la FCC ha affermato specificamente che l’hardware che forniscono dovrebbe essere protetto. Ciò significa che il modello dei dispositivi forniti non può essere venduto, in quanto ciò potrebbe rivelare il servizio, il pacchetto o le funzionalità del servizio. Proteggono questo in particolare perché la FCC protegge allo stesso modo i clienti dei fornitori di servizi mobili/wireless non consentendo ai servizi mobili di vendere informazioni sui dispositivi mobili utilizzati, come il cellulare del telefono cellulare utilizzato. Mentre il servizio mobile sa che le informazioni, non possono rivelare o vendere ad altri. La FCC ha voluto proteggerci allo stesso modo, anche se l’hardware è stato fornito dal BIAS.

Mentre non è possibile proteggersi da questi dati raccolti, è possibile rendere le informazioni che hanno meno significativo. Anche se si è costretti a utilizzare l’hardware fornito (ad esempio router, modem), è spesso possibile regolare le impostazioni per bloccarlo, disabilitare i segnali wireless condivisi. O, ancora meglio, aggiungi il tuo hardware al mix, per non rivelare nulla sui dispositivi reali della tua casa come i loro indirizzi MAC.

Takeaways

Mi rendo conto che questo è un lungo articolo, ma è necessario vedere quante informazioni sono veramente a rischio, e mentre si può fare molto per proteggersi, non si ha il controllo di gran parte dei dati che sta per essere raccolti e venduti su di noi.

Per coloro che vogliono fare tutto il possibile, la lista è questa:

  1. Switch provider (vedi sotto) è del tutto possibile, a uno che non venderà i tuoi dati.
  2. Usa una VPN per proteggere e crittografare il tuo traffico dai tuoi PREGIUDIZI e per nascondere l’indirizzo IP di origine (della tua casa) da altri.
  3. Abilita la sicurezza DNS, usa DNSCrypt o DNSSEC e cambia il tuo provider DNS.
  4. Usa HTTPS il più possibile, installa HTTPS Ovunque.
  5. Assicurati di utilizzare un dispositivo che controlli come gateway Internet, in modo che nessuna delle identità univoche del dispositivo possa essere rivelata. Impostare la propria rete wireless e sostituire qualsiasi hardware fornito, se possibile.

Se prendi queste precauzioni, questo è il tipo di informazioni che il tuo BIAS sarà in grado di conoscere e vendere su di te:

  1. Il tuo piano Internet, inclusi prezzo, velocità e limiti di dati.
  2. L’utilizzo di Internet, compreso il consumo di dati, e tempi di giorni lo si utilizza.
  3. La tua geolocalizzazione (fino al tuo indirizzo).
  4. Il produttore del dispositivo gateway / router (eventualmente).
  5. Potenzialmente essere in grado di identificare i servizi utilizzati per lo streaming video o musicale, o che si gioca ai videogiochi.
  6. Senza una VPN sicura, l’indirizzo IP (e i domini tramite una ricerca DNS inversa) con cui comunichi.

Per quelli con idee sbagliate, non sto cercando di minimizzare la gravità o il danno che la rimozione di questi regolamenti avrà sulla privacy del popolo americano. Voglio chiarire che chiunque creda che il tuo PREGIUDIZIO avrà accesso illimitato al tuo traffico è sbagliato, e qualsiasi informazione venduta da un PREGIUDIZIO non sarà un elenco di tutti i siti Web che visiti a meno che tu non consenta loro di avere tali informazioni.

Parla con i tuoi rappresentanti e supporto eff.org che lavora per contribuire a migliorare il nostro diritto alla privacy.

Switching Internet Providers

Dal momento che lo menziono come una possibile soluzione molte volte, ho pensato di condividere alcune note sulle opzioni per il passaggio ai fornitori di servizi.

Per i servizi a banda larga

Per l’uso a banda larga, passare a un provider locale piuttosto che utilizzare un grande provider come Comcast o Verizon. Mentre questo è difficile in molte regioni dell’America, alcuni servizi regionali potrebbero esistere sotto forma di un provider DSL, o in regioni specifiche, potresti avere aziende locali che puoi supportare.

Inoltre, considera di unirti a una comunità di Iperboria vicino a te (o avviarne una) o provare altri mezzi simili per decentralizzare Internet un po ‘ come ZeroNet.

Per i servizi mobili

Vale la pena menzionare anche i servizi mobili, incluso il tuo fornitore di servizi di telefonia cellulare. Molti fornitori come Google Project Fi, Ting, Charge.co, ed altri si preoccupano della privacy del loro cliente e lo proteggono.

FAQ 1: Cosa succede se non riesco a usare una VPN

Ora affronterò questa preoccupazione, poiché so che verrà menzionata molto. Ci sono molti aspetti negativi di utilizzare una VPN, in primo luogo, che rallenta la velocità di rete e può costare soldi per i servizi aggiuntivi e la larghezza di banda.

Per coloro che non possono utilizzare una VPN e che non possono passare da fornitori di BIAS a uno che protegge la tua privacy, lo capisco. Per me stesso, non mi interessa particolarmente se il mio PREGIUDIZIO vuole vedere che sto accedendo google.com oppure reddit.com; finché non possono leggere i miei termini di ricerca, le email e i post, le notizie e i commenti specifici che sto leggendo.

In casi come questo, assicurati di utilizzare DNS crittografati (DNSCrypt) e utilizzare solo connessioni sicure (HTTPS Everywhere) e proteggere ciò che puoi. Il DNS inverso non è accurato al 100%, quindi il tuo BIAS non sarà sempre in grado di determinare i siti Web visitati dal solo indirizzo IP.

In caso contrario, Tor e HTTPS Proxy sono disponibili per proteggere almeno le abitudini di navigazione web.

Hacker Mezzogiorno è come gli hacker iniziano i loro pomeriggi. Siamo una parte della @ AMIfamily. Ora stiamo accettando contributi e felice di discutere di pubblicità & opportunità di sponsorizzazione.

Per saperne di più, leggi la nostra pagina informazioni, come/messaggio su Facebook, o semplicemente, tweet / DM @HackerNoon.

Se ti è piaciuta questa storia, ti consigliamo di leggere le nostre ultime storie tecnologiche e le storie tecnologiche di tendenza. Fino alla prossima volta, non dare per scontate le realtà del mondo!

Tag

Partecipa Hacker Mezzogiorno

Crea il tuo account gratuito per sbloccare la vostra esperienza di lettura personalizzata.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato.