37
Криптовечеринка 2.0 Сетевая гигиена (онлайн приватность)

Криптовечеринка 2.0. Сетевая гигиена

  • Upload
    zabej

  • View
    641

  • Download
    0

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Криптовечеринка 2.0. Сетевая гигиена

Криптовечеринка 2.0

Сетевая гигиена(онлайн приватность)

Page 2: Криптовечеринка 2.0. Сетевая гигиена

Вопросы

1. Какие действия раскрывают мою информацию?

2. Как получают мою информацию онлайн другие?

3. Что такое облачные вычисления?

Page 3: Криптовечеринка 2.0. Сетевая гигиена

1. Какие действия раскрывают мою информацию?

Page 4: Криптовечеринка 2.0. Сетевая гигиена

• Интернет подписка• Использование интернет• Мобильные приложения (apps)• Использование e-mail• Мессенджеры• Социальные сети• Личные сайты, блоги• Использование банковских сервисов онлайн

Page 5: Криптовечеринка 2.0. Сетевая гигиена

Интернет подписка• Кроме паспортных данных• Мета данные• Например, IP (география), время

Рецепты:• VPN• Tor• SSH туннелирование

Page 6: Криптовечеринка 2.0. Сетевая гигиена

Использование интернет

• Поисковики• Куки (cookies)• Флэш куки• Отпечатки

Page 7: Криптовечеринка 2.0. Сетевая гигиена

Поисковики

• Ваши поисковые запросы• Храняться 6-18 месяцев

Рецепты:• DuckDuckGo• Разлогиниваться !!!• Не скачивать toolbar

Page 8: Криптовечеринка 2.0. Сетевая гигиена

Куки (cookies)

• Первая сторона• Третья сторона

Рецепт:• Чистить куки

Page 9: Криптовечеринка 2.0. Сетевая гигиена

Флэш куки (supercookie)

• Не удаляются простой очисткой

Рецепт:• BetterPrivacy (FF)

Page 10: Криптовечеринка 2.0. Сетевая гигиена

Отпечатки

• Настройки программ и железа • Например время, шрифты

Рецепты:• Провертесь - panopticlick.eff.org• Блокировать javascript• NoScript (FF)

Page 11: Криптовечеринка 2.0. Сетевая гигиена

Мобильные приложения (apps)• Номер телефона и e-mail адреса• Журнал звонков• Данные доступа к интернет• Календарь• Географическое расположение• ID устройства (для рекламы)

Рецепт• Не качать не нужное• Смотреть создателя• Не участвовать в рекламе

Page 12: Криптовечеринка 2.0. Сетевая гигиена

Использование e-mail

• Можно просмотреть «на пути»• Сканируется самими сервисами.• «тайна переписки» не работает нужен

закон «защиты личных данных»

Рецепты:• Шифровать• Использовать шифрованные каналы

Page 13: Криптовечеринка 2.0. Сетевая гигиена

Мессенджеры

• История• С двух сторон• Spim

Рецепты:• Off the record • не кликать везде =)

Page 14: Криптовечеринка 2.0. Сетевая гигиена

Социальные сети

• Повторное использование• Открытую информации могут использовать

мошенники, компании, рекламодатели

Рецепты:• Шарить только друзьям

Page 15: Криптовечеринка 2.0. Сетевая гигиена

Личные сайты, блоги• Имя домена• WHOIS даст больше• Работодатели• IP

Рецепты:• Абонентский ящик• Не важный e-mail• Псевдонимы• Разделённый доступ

Page 16: Криптовечеринка 2.0. Сетевая гигиена

Использование банковских сервисов онлайн

• Пересылка важной информации• Фишинг• Публичный wifi• Keylogger

Рецепты:• https (https everywhere)• Не кликать везде• Читать «отказ от ответственности»• Файервол, антивирусы, ОС свежие• Пароль посложнее

Page 17: Криптовечеринка 2.0. Сетевая гигиена

2. Как другие получают мою информацию онлайн?

Page 18: Криптовечеринка 2.0. Сетевая гигиена

• Маркетинг• Определение местоположения• Надзор за работниками• Правительственная слежка• Покупки в сети• Незаконная активность и мошенничество• Вредоносные ссылки

Page 19: Криптовечеринка 2.0. Сетевая гигиена

Маркетинг• Бизнес изучает вас• Pixel tag (читать почту офлайн)• Опросы и их перепродажа (смотрите чекбоксы

снизу)• Коллекционирование интереса, активности,

настроек – 1300 – контекстная реклама

Рецепт:• Новое законодательство• PrivacyFix (Chrome, FF)

Page 20: Криптовечеринка 2.0. Сетевая гигиена
Page 21: Криптовечеринка 2.0. Сетевая гигиена

Определение местоположения• IP (город, регион)• Wifi• Apps

• Рецепты:• Vpn• Tor• Запретить автоопределение

Page 22: Криптовечеринка 2.0. Сетевая гигиена

Надзор за работниками

• В договорах• E-mail• Сайты, блоги

Page 23: Криптовечеринка 2.0. Сетевая гигиена

Правительственная слежка• Внешняя разведка (Patriot Act)• E-mail заголовки, темы• IP• IP вашего собеседника• История посещений• Все сливают данные google, skype, facebook…

Рецепты:• Шифроваться и шифровать

Page 24: Криптовечеринка 2.0. Сетевая гигиена

Покупки в сети

• Дебитная и кредитная карточки• Фишинг

Рецепт:• https

Page 25: Криптовечеринка 2.0. Сетевая гигиена

Незаконная активность и мошенничество

• Месторасположения мошенника• Юрисдикция суда• Агрегация денег

Рецепт:• Полагаться на себя =)

Page 26: Криптовечеринка 2.0. Сетевая гигиена

Вредоносные ссылки

• Почта, Месенджеры, Соц сети• От друга, компании, банк, сервис и т.п.• Похожие URL (google.com ~ goolge.com)• Короткие ссылки• HTML

Page 27: Криптовечеринка 2.0. Сетевая гигиена

Вредоносные ссылки

Рецепты:• Не кликать везде• От того кого знаешь без комментария• От неизвестной компании (duckduckgo)• От известной компании (прямо на сайт)• После регистрации уведомление сразу!

Page 28: Криптовечеринка 2.0. Сетевая гигиена

Ещё…?

• Онлайн аукционы (не использовать банковский перевод, лучше кредитная карточка)

• Обман 419 (Нигерийские письма) – игра на ЧСВ

Page 29: Криптовечеринка 2.0. Сетевая гигиена

3. Что такое облачные вычисления?

Page 30: Криптовечеринка 2.0. Сетевая гигиена

• Приложения• Хранилища данных• Вычислительные мощности

Page 31: Криптовечеринка 2.0. Сетевая гигиена

• Кто предоставляет облачные сервисы?• Какие риски у облачных сервисов?• Кто ответственный за нарушение данных в

облаках?

Page 32: Криптовечеринка 2.0. Сетевая гигиена

Кто предоставляет облачные сервисы?

• Google• Evernote• Dropbox• Apple• Amazon• Microsoft• Rackspace• …..

Page 33: Криптовечеринка 2.0. Сетевая гигиена

Какие риски у облачных сервисов?

• Данные храняться непонятно у кого• Кто несёт ответ за взломанные данные• Ликвидируется компания• Запросы правительственных агентов• Слив маркетинговым фирмам• Кто собственник данных

Рецепты:• Читать внимательно лицензии

Page 34: Криптовечеринка 2.0. Сетевая гигиена

Кто ответственный за нарушение данных в облаках?

• Как правило этот пункт сливают на клиента

Page 35: Криптовечеринка 2.0. Сетевая гигиена

Рассмотренные Вопросы

1. Какие действия раскрывают мою информацию?

2. Как получают мою информацию онлайн другие?

3. Что такое облачные вычисления?

Page 36: Криптовечеринка 2.0. Сетевая гигиена

Ваши вопросы?

Page 37: Криптовечеринка 2.0. Сетевая гигиена

Контакты

@mikhail_volchekskype: fannrmus

FB, VK