Di Xzetera
“La vera verità psicologica è questa: se non hai niente da nascondere, non sei niente.”
― Shoshana Zuboff, L'era del capitalismo della sorveglianza, 201
Indice
- Google parla troppo
- Google, il nostro informatore preferito?
- Delazione completamente ottimizzata
- Capitalismo della sorveglianza
- “Googlizzazione” e l'ecosistema Google: è una trappola!
- Un account per domarli tutti
- Quale ruolo ha Google nel tuo attivismo politico? Siamo forti solo quanto il nostro anello più debole.
- Qual è la tua OPSEC?
- Qual è il tuo modello di minaccia?
- Cultura della sicurezza
- Crittografia end-to-end (E2EE)
- Raccomandazioni
- Fonti
- Risorse per l'approfondimento
Google parla troppo
Google sta facendo titoli di nuovo,e non è per perseguire il loro missione dichiarata dei rimanenti “impegnato a migliorare significativamente la vita del maggior numero possibile di persone”. L’alleanza tra lavoratori di Google e Amazon, Niente Tecnologia per l'Apartheid, ha organizzato sit-in presso l’abitazione dell’amministratore delegato di Google Cloud e presso gli uffici di Google Cloud a New York e a Seattle per chiedere pubblicamente a Google Cloud e ad Amazon Web Services di ritirarsi dal Progetto Nimbus, il contratto da $1.2B stipulato con il governo israeliano. Tutto ciò è avvenuto in un clima di crescente indignazione; il giorno successivo alla scadenza fiscale, che ha visto un blocco economico internazionale coordinato volto a destabilizzare le economie nazionali che facilitano l’occupazione e il genocidio del popolo palestinese.
Sebbene possa non essere ovvio, considerando quanto sono popolari i loro prodotti, Google è un'azienda con polemica.Il modello di business di Google li ha resi una forza dominante, il che influisce sulla privacy e sulla sicurezza dei membri dei movimenti politici e sociali. Come pioniere di capitalismo della sorveglianza, Google si è posizionata come un alleato simbiotico per le forze dell'ordine e le agenzie di intelligence di tutto il mondo.
Poiché la quantità di dati che generiamo si accumula insieme allo sviluppo dell'Internet delle cose, a una maggiore interconnettività e al cloud computing, esistono più dati personali su di noi che mai, e aumentano di minuto in minuto. Evitare e abbandonare i servizi Google nega a Google e al governo la possibilità di ottenere un tesoro di dati personali, potenzialmente incriminanti. Utilizzando gli strumenti giusti, gli attivisti possono proteggersi ulteriormente da eccessi di potere e repressione governativa.
Progetto Nimbus
Secondo la rivista TIME, i lavoratori di Google coinvolti nelle proteste hanno perso il lavoro per aver proclamato che non avrebbero partecipato alla costruzione di “potenti strumenti di intelligenza artificiale e cloud computing [che temono] potrebbero essere utilizzati per sorveglianza, obiettivi militari o altre forme di armamento”. Il portavoce di Google Cloud ha insistito sul fatto che il Project Nimbus non è collegato ad armi o servizi di intelligence e che tutti i loro clienti devono rispettare i loro termini di servizio, che vietano l’uso che “violi i diritti legali altrui, o che sia di ‘violenza che può causare morte, gravi lesioni o ferite'”. Il ministero delle finanze israeliano ha invece specificamente affermato nel 2021 che il Project Nimbus vorrà per essere utilizzato dal ministero della difesa. The Intercept ha ottenuto materiali di formazione per il progetto che indicava che Project Nimbus avrebbe fornito la “suite completa di strumenti di machine learning e intelligenza artificiale disponibili tramite Google Cloud Platform […] [e] avrebbe fornito a Israele capacità per il rilevamento facciale, la categorizzazione automatica delle immagini, il tracciamento di oggetti e persino l'analisi dei sentimenti che afferma di valutare il contenuto emotivo di immagini, discorsi e scritti”.”
Google, il nostro informatore preferito?
In linea con il movimento “Boicottaggio, Disinvestimento e Sanzioni”, prendete in considerazione l’idea di boicottare i prodotti e i servizi di Google, quali Search, Gmail, Google Docs, Google Cloud Platform e Google Drive. Nel mondo di oggi, i dati sono denaro. Forse non pagate per i servizi di Google, ma non fatevi illusioni: utilizzando le loro piattaforme, generate dati che verranno monetizzati. Ma se avete bisogno di un altro motivo importante per abbandonare Google, sappiate che vi denunceranno al minimo pretesto. Secondo il loro rapporto pubblico sulla trasparenza, nella prima metà del 2023 Google ha ricevuto richieste di informazioni da parte delle autorità relative a 436.326 account. Google ha deciso di fornire informazioni per 80% di tali richieste. Questa cifra non include le citazioni in giudizio da parte di soggetti privati nell’ambito di cause civili.
Esistono due principali fornitori Google:
Google LLC (USA) riceve questi tipi di richieste governative:
|
Rapporto sulla trasparenza di Googlehttps://transparencyreport.google.com/]
Delazione completamente ottimizzata
La quantità di informazioni condivise con le forze dell'ordine e altre parti è senza precedenti. Dalle loro umili origini alla loro attuale diffusione mondiale di data center alla velocità della luce, Google è diventato forse l'informatore più prolifico che esista, insieme ad Amazon.
Originariamente, i risultati dei motori di ricerca erano limitati agli URL che gli esseri umani dovevano inserire manualmente. Le classifiche delle pagine venivano calcolate in base a quante volte i termini di ricerca apparivano in quella pagina web.
Il contributo iniziale di Google a questo campo è stato quello di programmare algoritmi di ricerca che navigassero il web in modo dinamico. Questo processo si chiama scansione web, o web-scraping. Ogni pagina web incontrata è automaticamente indicizzato entrato in un'enorme raccolta di URL di pagine web con metadati associati. Per monetizzare la loro tecnologia, Google ha iniziato a raccogliere grandi quantità di dati di utilizzo collegati a indirizzi IP individuali (indirizzi Internet), fornendo un meccanismo per la pubblicità mirata. Per espandere la loro attività, hanno utilizzato i profitti per acquistare più potenza di calcolo, il che avrebbe poi facilitato il rilascio di nuovi prodotti e servizi che generano più dati, che a loro volta generano maggiori entrate e consentono al ciclo di dare un feedback verso profittabilità e scalabilità sempre maggiori. Scalare i servizi e i prodotti Google significa acquistare attrezzature (e sempre più attrezzature di produzione) in blocco, su una scala che consente la futura espansione. Nello scaling, viene acquistata un'eccesso di potenza di calcolo che non viene ancora utilizzata. Questo ci porta a un'altra enorme fonte di entrate per Google e altre grandi aziende tecnologiche. Possedere un surplus costante di risorse di calcolo mette Google in una posizione in cui può vendere l'accesso alla loro potenza di calcolo sotto forma di Cloud computing.
Il ciclo di profitto e potere di Google

Capitalismo della sorveglianza
Il modello di business di Google è un ciclo di feedback di potere e profitto che ha reso Google una delle aziende più potenti al mondo. Spinto dai rischi e dai rendimenti del mercato, anziché dai finanziamenti governativi e dalla burocrazia, è attraverso la fredda logica capitalista orientata al profitto che Google ha inventato il sistema economico di capitalismo della sorveglianza:
Nei nostri tempi, il capitalismo della sorveglianza ripete il “peccato originale” dell'accumulazione primitiva del capitalismo. Riattualizza la vecchia immagine di Karl Marx del capitalismo come un vampiro che si nutre del lavoro, ma con una svolta inaspettata. Invece di rivendicare il lavoro (o la terra, o la ricchezza) per la dinamica di mercato come faceva un tempo il capitalismo industriale, il capitalismo della sorveglianza rivendica audacemente l'esperienza privata per tradurla in merci fungibili che vengono rapidamente trascinate nell'elettrizzante vita del mercato. Inventato a Google ed elaborato a Facebook nell'ambiente online della pubblicità mirata, il capitalismo della sorveglianza incarna una nuova logica di accumulazione. Come una specie invasiva senza predatori naturali, la sua potenza finanziaria ha rapidamente sopraffatto la sfera connessa in rete, deformando grossolanamente il precedente sogno della tecnologia digitale come forza potenziante ed emancipatoria. Il capitalismo della sorveglianza non può più essere identificato con singole aziende o persino con il colosso del settore informativo. Questa mutazione si è rapidamente diffusa dalla Silicon Valley a ogni settore economico, poiché il suo successo ha dato vita a un prospero ordine economico basato sulla sorveglianza che ora si estende su una vasta e variegata gamma di prodotti e servizi.
Shoshana Zuboff, Capitalismo della sorveglianza e la sfida dell'azione collettiva. Sage Journals, 2019, [https://doi.org/10.1177/1095796018819461, Citazioni interne omesse.
Il capitalismo della sorveglianza è intrecciato con il stato di sorveglianza in una relazione reciprocamente vantaggiosa. Lo stato di sorveglianza, naturalmente, costruisce infrastrutture, quadri giuridici e altre questioni di stato che facilitano gli affari. Si potrebbe presumere che i capitalisti della sorveglianza dipendano dallo stato più di quanto lo stato di sorveglianza dipenda da loro, ma ciò non terrebbe conto del grado in cui i due dipendono l'uno dall'altro.
Questo è un punto cruciale da sottolineare:
Il dominio globale di Google nei big data lo abilita in modo unico ad assistere le indagini di sorveglianza governativa. Attraverso ingegnosità, dominio del mercato e monopolizzazione, sono uno degli apparati di sorveglianza più completi ed efficienti sulla Terra. Mentre la motivazione di Google è il profitto, i frutti del capitalismo della sorveglianza sono una miniera d'oro per le forze dell'ordine e le agenzie di intelligence. Oggi, queste organizzazioni si affidano l'una all'altra e condividono molti interessi, offuscando ulteriormente i confini tra governi e aziende. Lo Stato, Google, Facebook, Amazon e Microsoft si combinano funzionalmente in una rete globale senza precedenti.
Avendo monetizzato con successo i dati dei propri utenti, Google ha stabilito mezzi per consentire agli utenti di fornire loro con entusiasmo ancora più dati. Entra nella parata di prodotti e servizi Google economici e gratuiti:
Nella foto è raffreddato l'intero ecosistema Google.

[Screenshot di [https://about.google/intl/ALL_us/products/#all-products]]
“Googlizzazione” e l'ecosistema Google: è una trappola!
Google iniziò a rendere molti dei suoi nuovi prodotti e servizi disponibili gratuitamente o a prezzi molto bassi. Questi prodotti offrivano spesso qualcosa di completamente nuovo e rivoluzionario — per molte persone, la loro prima esperienza con un prodotto di cloud computing. La rapida proliferazione dei servizi Google che si espandevano in nuovi mercati e contesti divenne così riconoscibile che emerse il termine “Googlization” (Siva Vaidhyanathan, 2012), e Google scese al livello di meme.

Nella foto: Ammiraglio Ackbar da Star Wars
Docs, Traduci, YouTube, Paga, Chromecast, Maps e Earth sono tutti esempi incredibilmente potenti e utili di Software come Servizio (SaaS) che sono diventati nomi familiari. La piattaforma YouTube ha incoraggiato una prospettiva democratica su chi pubblica informazioni e media su Internet. La maggior parte delle persone ricorda lo stupore provato quando hanno utilizzato alcuni di questi servizi per la prima volta: esplorare strade casuali in una città lontana con Street View; leggere contenuti in lingua straniera in inglese tramite Translate; o utilizzare GPay per acquisti tramite il cellulare, senza nemmeno dover prendere il portafoglio. Non sorprende che molti dei prodotti di Google siano diventati molto popolari, generando basi di utenti assolutamente enormi.
La comodità e l'ubiquità dell'ecosistema attirano anche gli utenti. Spesso c'è pressione a rimanere all'interno dei servizi dell'ecosistema quando un team collabora a un progetto. È necessario scegliere un mezzo condiviso (ad esempio, un elaboratore di testi specifico o Google Docs), e se la maggior parte dei membri del team utilizza uno strumento specifico, è probabile che sia quello che useranno i collaboratori. È probabile che oggi la maggior parte dei collaboratori sono utilizzando Docs, quindi la popolarità dei servizi Google attira più utenti nel loro ecosistema. Gli ecosistemi digitali con il maggior numero di prodotti e servizi hanno un enorme vantaggio, limitando enormemente le altre opzioni. Apple e Google sono le scelte principali, e questa mancanza di concorrenza attira ulteriormente gli utenti a causa della mancanza di altre opzioni. La natura dell'ecosistema stesso significa che gli utenti che deviano dal loro ecosistema scelto perderanno molte delle funzionalità, poiché le applicazioni native sono progettate per interfacciarsi con altre applicazioni all'interno dell'ecosistema.
L'ecosistema offre anche il comfort di non dover ricordare decine di nomi utente e password univoci per ogni servizio attraverso un processo chiamato Gestione delle identità federate (FIM).
Un account per domarli tutti
L'identità federata utilizza un unico set di credenziali per domini multipli. In poche parole, permette all'account Google di un utente di registrarsi e accedere a diverse piattaforme e applicazioni, incluse non solo le numerose piattaforme Google, ma anche un gran numero di piattaforme di terze parti come Stack Exchange, Soundcloud e qualsiasi altra app che consenta l'accesso con Google. Accesso Singolo (SSO). Ciò è solitamente indicato da un pulsante “Accedi con Google” accanto alle opzioni di accesso e registrazione. Finché l'utente dispone di almeno un account Google, non sono necessarie nuove registrazioni quando si utilizza un nuovo prodotto all'interno dell'ecosistema Google. Ciò semplifica il processo di accesso per gli utenti e può fornire maggiore sicurezza riducendo il numero di nomi utente e password da ricordare e diminuendo la necessità di provider di gestione delle identità di terze parti che sono probabilmente meno testati e protetti. L'eccezione all'identità federata è che un compromesso dell'account Google di identità federata consentirà all'attaccante di accedere a ogni altro sito Web o piattaforma con il pulsante ‘Accedi con Google”, anche se l'utente legittimo non ha mai visitato quel sito.
Vedi il problema? Tutti i dati che un utente genera mentre è connesso a piattaforme federate utilizzando l'accesso singolo di Google sono collegati a quell'unico account Google. Un mandato di comparizione o un ordine del tribunale, di cui vengono forniti esempi in questo articolo, comporterà una rete di account tutti collegati alla tua identità attraverso quell'unico account federato di Google.
Diventando il di fatto identità federata, Google si è ulteriormente posizionata come autorità nel regno digitale, validata dal suo dominio di mercato, dalla sua portata, dalla sua infrastruttura e dalle sue relazioni con i governi. Il dominio e l'ubiquità di Google la pongono in una posizione centrale e fidata, un unico punto di compromissione.

Sorgente: Electronic Frontier Foundation
Quale ruolo ha Google nel tuo attivismo politico? Siamo forti solo quanto il nostro anello più debole.
Questa domanda ti fa rabbrividire? E a ragione. Gmail è il client e il provider di posta elettronica più utilizzato negli Stati Uniti, con una quota di mercato pari al 53%. Si può affermare con certezza che la maggior parte di noi utilizza Google in un modo o nell’altro. A Centro per la Difesa delle Libertà Civili, se tieni alla privacy dal grande fratello o se sei impegnato nell'attivismo politico contro il governo o le corporazioni, ti incoraggiamo vivamente ad abbandonare i servizi Google nella misura in cui modello di minaccia richiede. Mentre vediamo la spietata repressione statale contro gli attivisti, dobbiamo assumerci la responsabilità collettiva per la sicurezza dei nostri compagni e l'efficacia dei nostri movimenti. Anche se senti di non avere niente da nascondere, tutti coloro con cui ti organizzi o con cui sei in comunicazione la pensano allo stesso modo? Inoltre, considerando la lunga storia di repressione governativa in risposta ai movimenti sociali, è davvero vero che non hai niente da nascondere? I tuoi compagni potrebbero confidare in te per non divulgare le tue comunicazioni private. E gli avvocati del CLDC hanno dovuto leggere abbastanza messaggi di testo ed email personali dei clienti nella documentazione che riceviamo durante i contenziosi per convalidare la minaccia al nostro semplice diritto alla privacy. Se non prendi precauzioni, come ad esempio l'uso di Crittografia end-to-end (E2EE), stai, con ogni probabilità, facilitando la memorizzazione di prove che potrebbero essere utilizzate per condannare te o altri se le forze dell'ordine decidessero di raccoglierle tutte.
Non correte rischi inutili per voi stessi, i vostri compagni e i vostri movimenti. I membri dei movimenti politici non possono permettersi di essere generosi con i propri dati di utilizzo personali, ed è socialmente irresponsabile farlo. Il piccolo ma significativo passo di spostare le comunicazioni per la costruzione del movimento da Gmail e Google Docs proteggerà vite, mezzi di sussistenza, relazioni comunitarie, i nostri compagni e, naturalmente, il movimento che state costruendo.

Una e-mail effettiva ricevuta da un cliente CLDC da Google
Qual è la tua OPSEC?
Tutte le migliori attrezzature, la crittografia, il software, l'acume e le competenze non possono proteggere qualcuno che fornisce alle forze dell'ordine prove contro se stesso. Ci sono azioni che puoi intraprendere per proteggerti e ci sono azioni che puoi intraprendere che ti espongono. Sicurezza operativa (OPSEC) Si riferisce a ciò che un individuo o un'organizzazione fa per proteggere i propri beni:
Processo sistematico e collaudato mediante il quale è possibile negare informazioni sulle capacità e le intenzioni ai potenziali avversari, identificando, controllando e proteggendo prove generalmente non classificate della pianificazione e dell'esecuzione di attività sensibili. Il processo prevede cinque fasi: identificazione delle informazioni critiche, analisi delle minacce, analisi delle vulnerabilità, valutazione dei rischi e applicazione di contromisure appropriate.
Istituto Nazionale di Standard e Tecnologia (NIST). Pubblicazione Speciale NIST 800-53 Revisione 5, Controlli di Sicurezza e Privacy per Sistemi Informativi e Organizzazioni. [https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53r5.pdf]
La "OPSEC" (Operational Security) è la metodologia attraverso cui un'organizzazione protegge le sue informazioni sensibili. Gli attivisti generalmente richiedono più privacy del cittadino medio per operare in modo sicuro ed efficace. È fondamentale che gli attivisti utilizzino una sicurezza operativa concordata che sia progettata, praticata e testata contro quella dell'organizzazione. modello di minaccia. Anche le organizzazioni molto esposte al pubblico lavorano con informazioni sensibili. Ad esempio, quando si organizza una marcia, dettagli come orario, luogo e percorso sono informazioni sensibili che potrebbero essere utilizzate da contro-manifestanti o forze dell'ordine. Tecniche, tattiche, capacità, associazioni, nomi e indirizzi sono tutti esempi di informazioni sensibili. Potresti pensare: “Sono un attivista, non un agente segreto! Non sei paranoico?”. Potresti avere ragione, a seconda di ciò che stai facendo e delle informazioni che devi proteggere. D'altra parte, questa è la stessa mentalità di sicurezza che fornisce alle forze dell'ordine un'abbondanza di prove. Determinare quanto un'organizzazione debba essere sicura e privata viene calcolato utilizzando modello di minaccia.
Qual è il tuo modello di minaccia?
Il threat modeling è un requisito per una OPSEC efficace e dovrebbe determinare quale sarà l'OPSEC dell'organizzazione. Questo processo integrante identifica gli asset, le minacce e sviluppa mitigazioni nel contesto unico di quell'organizzazione.
Le domande di base per la modellazione delle minacce:
- Cosa ho che valga la pena proteggere?Attività)
- Da chi voglio proteggerlo?Attori)
- Quanto è probabile che io debba proteggerlo?Probabilità)
- Quali sono le conseguenze nel caso in cui fallissi?impatto)
- Quanto mi va di complicarmi la vita? (Sforzo)
Sorgente: Cypurr Collective Sessione 10/20: Libreria Privacy Week Extravaganza! dal Cypurr Collective. [https://github.com/CyPurr-Collective/Cypurr-Prezes/blob/master/Handouts%3AZines/Handouts/Cypurr%20Quick%20Cybersecurity%20Tips.pdf]
La creazione di un modello di minaccia ti aiuterà a bilanciare convenienza, sicurezza e privacy. Questo equilibrio è importante perché troppa convenienza creerà vulnerabilità, ma troppe procedure basate sulla sicurezza e sulla privacy diminuiranno la produttività o verranno ignorate dai membri dell'organizzazione.

Cinque passaggi di threat modeling utilizzando termini di cybersecurity
Cultura della sicurezza
La cultura della sicurezza è un termine che ha radici nelle comunità e nelle organizzazioni anarchiche e radicali. Si riferisce alle consuetudini e alle OPSEC di comunità i cui membri possono essere presi di mira dal governo e dalle grandi corporazioni. Tutte le organizzazioni attiviste e i gruppi di affinità richiederanno generalmente una qualche forma di cultura della sicurezza. La cultura della sicurezza specifica di una comunità rifletterà il loro modello di minaccia, nonché altre qualità specifiche delle loro esigenze.
Il principio centrale della cultura della sicurezza è che le informazioni devono essere mantenute su base "need-to-know" (solo per chi ne ha bisogno). Come avvocati, sappiamo che avere informazioni nella propria testa sull'attività criminale di qualcun altro può potenzialmente metterci nei guai se veniamo convocati davanti a una giuria, accusati di cospirazione o peggio. Se non è nel tuo cervello, non hai nulla da dire allo stato. Le persone dovrebbero essere in grado di acconsentire a ciò che apprendono e poi portare nelle loro menti, perché potrebbe essere una vulnerabilità.
Esempi di norme culturali all'interno della cultura della sicurezza includono il non fornire informazioni alle forze dell'ordine o agli informatori o associarsi a loro, il non chiamare la polizia (salvo eccezioni, naturalmente), il non fare domande su attività “illegali” o sensibili con cui non si è direttamente coinvolti, e il non vantarsi o condividere eccessivamente (anche sui social media). La cultura della sicurezza significa rimanere consapevoli del rischio di informatori o agenti sotto copertura all'interno dell'organizzazione ed astenersi dal pettegolezzo o dallo "snitch-jacketing" (l'accusa ingiusta di essere una spia). Il pettegolezzo è una tecnica usata da tempo dagli agitatori per seminare divisioni e fratturare i movimenti. Non fate il loro lavoro per loro.
Alcuni lettori potrebbero affrontare minacce minime, ma beneficeranno comunque dello spostamento delle loro comunicazioni attiviste e di costruzione del movimento su Signal e ProtonMail (con le precauzioni dettagliate nella sezione Raccomandazioni sottostante).
Una persona con un modello di minaccia a più alto rischio potrebbe dover spostare tutte le proprie comunicazioni dall'ecosistema Google, per mitigare un'ulteriore sorveglianza, esportando possibilmente i dati delle e-mail e chiedendo a Google di cancellare i loro dati personali. Dettagli corroboranti da altri servizi Google potrebbero fornire indirettamente prove schiaccianti.

Grandi aziende tecnologiche classificate in base a quanti dati raccolgono sugli utenti. Da StockApps.
Crittografia end-to-end (E2EE)
Crittografia end-to-end permette alle organizzazioni di proteggere digitalmente le informazioni, in modo che rimangano allo stato di "only-to-know". Protegge la riservatezza delle comunicazioni da chiunque, ad eccezione degli utenti finali, mantenendo i dati crittografati sia in transito che in memorizzazione. Se si utilizza la crittografia end-to-end e le forze dell'ordine sequestrano o intercettano i dati, gli unici dati che possono ottenere sono ciphertext crittografati (supponendo che non li decrittografi per loro). Di seguito consigliamo diversi servizi focalizzati sulla sicurezza e sulla privacy, molti dei quali utilizzano efficacemente la crittografia end-to-end per proteggere i dati degli utenti.
Raccomandazioni
L'ultima linea di difesa
E ricorda, il più lungo, più complesso frase di accesso Può proteggerti solo quanto sei disposto a non divulgarla volontariamente. (Consiglio spassionato: non scrivere le tue password su un foglio di carta che la polizia possa trovare durante una perquisizione della tua casa).
Fai le tue ricerche e rimani aggiornato.
- Non possiamo garantire che uno strumento sia sicuro o garantisca la privacy al 100%. Uno strumento del genere non esiste.
- Non possiamo garantire che gli strumenti che raccomandiamo offriranno sempre lo stesso grado di protezione che hanno ora (maggio 2024).
Lo standard aureo
Le raccomandazioni ideali per software di comunicazione sicuro, privato e protetto soddisfano determinati criteri.
- Open-source. Il codice sorgente del software deve essere aperto per l'ispezione al fine di essere adeguatamente verificato per la sicurezza e la privacy.
- Di proprietà e gestito da un'organizzazione indipendente senza scopo di lucro.
- Misure di protezione in atto per mitigare futuri compromessi dell'organizzazione.
- Cifrato end-to-end.
- Dimostrato essere efficace.
- Regolarmente verificato da tester di sicurezza e ricercatori.
Navigazione e comunicazione sicura, privata e anonima:
The Onion Router (TOR) e Signal:
- The Onion Router (Tor) dovrebbe essere utilizzato per anonimizzare il traffico e proteggere l'identità.
- Per i principianti, il Tor browser dovrebbe essere il tuo punto di partenza per l'anonimato e la privacy offerti da The Onion Router (Tor). Informati su come evitare di de-anonimizzarti mentre usi Tor, e ricorda che il browser Tor protegge solo il traffico HTTP (siti web).
- Per utenti più esperti con requisiti di privacy più elevati, usa Whonix, un sistema operativo basato su Linux, che funziona come un'app utilizzando macchine virtuali. Whonix utilizza un Gateway Tor che gira sulla tua macchina e cripta tutto il tuo traffico di rete/internet, non solo il traffico web. Discord, giochi online e server musicali sono tutti esempi di applicazioni web che non utilizzano HTTP e sono protette da Whonix, non dal browser Tor.
Whonix è un desktop gratuito e open-source ooperativo ssistema (OS) progettato appositamente per sicurezza avanzata e privacy. Si basa sul Tor rete di anonimato, distribuzione Linux focalizzata sulla sicurezza Kicksecure™ , GNU/Linux e il principio della sicurezza per isolamento. Whonix sconfigge attacchi comuni mantenendo la fruibilità. [https://whonix.org/]
- Usa Segnale (anche gratuito) per testo, oltre a chiamate audio e video.
- Applicazione di messaggistica e chat vocale/video sicura e privata con crittografia end-to-end. Include la funzionalità di chiamata di gruppo.
- Un'alternativa a SMS, chiamate, Facebook Messenger, messaggi diretti di Instagram, Facetime, Telegram, WhatsApp, Google Hangouts, alcune riunioni Zoom e altre applicazioni di messaggistica.
IMPORTANTE! Gli strumenti seguenti non soddisfano i criteri sopra elencati allo stesso modo di Signal e TOR. Non possiamo garantire lo stesso livello di privacy e sicurezza, ma ne raccomandiamo comunque l'uso. Assicurati di mantenere aggiornato il tuo software. Tieni d'occhio gli incidenti o le notizie relative alla sicurezza e alla privacy riguardanti gli strumenti critici su cui fai affidamento.
- ProtonMail è un client di posta elettronica sicuro e privato.
- Utilizza la crittografia end-to-end.
- Il link Onion è fornito per traffico anonimo e crittografato verso i server di ProtonMail.
- IMPORTANTE! Usa il browser Tor quando accedi a ProtonMail.
- NON ACCEDERE MAI O ISCRIVERSI SENZA UTILIZZARE TOR O UNA VPN ATTENDIBILE.
- Nessun indirizzo email di recupero o secondario è richiesto per la registrazione.
- IMPORTANTE! NON ELENCARE INFORMAZIONI DI CONTATTO SECONDARIE O DI RIPRISTINO. Questo renderà il tuo account ProtonMail anonimo.
- Supportato da abbonamenti premium. Sebbene ProtonMail sia gestito da una società a scopo di lucro, ProtonMail non ha bisogno di vendere i tuoi dati privati perché le entrate provengono dagli abbonati premium.
- Sono supportate forme di pagamento alternative, come le criptovalute.
ATTENZIONE! ProtonMail ha rilasciato informazioni sull'indirizzo IP connesse a un'attivista francese che utilizzava i loro servizi, portando al suo arresto. A causa della crittografia end-to-end correttamente configurata, i contenuti dei messaggi non erano leggibili, ma il servizio di posta elettronica ha registrato l'indirizzo IP utilizzato per accedere alla sua posta elettronica. Ciò avrebbe potuto essere evitato utilizzando Tor per nascondere il suo indirizzo IP durante l'accesso a ProtonMail.
Collaborazione
- CryptPad è uno strumento di collaborazione sicuro e privato:
- Usare in alternativa a Google Docs.
- Crittografia end-to-end.
- Offre controllo degli accessi e documenti privati.
- Keybase è una piattaforma per messaggistica privata e sicura e condivisione di file.
- Crittografia end-to-end tramite PGP.
- ATTENZIONE! Un profilo pubblico è una funzionalità che può de-anonimizzarti se inserisci informazioni al suo interno. Lascia vuote le informazioni del tuo profilo.
Motori di ricerca
Browser per la privacy
Il panorama dei browser si è ampliato notevolmente da Internet Explorer e Netscape. Intrappolato da modi per sorvegliare i suoi utenti, navigare sul web – usando i browser – è comunemente la porta attraverso cui i dati personali scappano. Tecniche come i cookie e il browser fingerprinting vengono utilizzate per tracciare e generare dati su di te. Per combattere questo, c'è stata una tendenza di browser focalizzati sulla privacy, chiamati browser privacy. Per quanto riguarda la privacy, Google Chrome e Microsoft Edge sono le peggiori scelte, nonostante siano così popolari. Chrome è il browser di punta di Google, ed è completamente integrato nel loro ecosistema per ottenere il massimo dei dati dagli utenti. Accedere a un account Google è stato un requisito in passato per eseguire il browser, e potrebbe essere rinnovato in futuro.
Quando si utilizzano browser privati, ricorda che, per quanto sicure e private possano essere le tue comunicazioni con un sito web/servizio, se effettui l'accesso, il sito web lo saprà e solitamente salverà tale informazione. Se il tuo account viene collegato alla tua identità nel mondo reale, il sito web può fornire prove alle forze dell'ordine che verranno utilizzate per dimostrare che hai effettuato l'accesso. Pertanto, le informazioni che fornisci nella creazione del tuo account sono estremamente importante. Ad esempio, se non hai protetto la tua privacy o il tuo indirizzo IP durante la creazione dell'account, il tuo IP potrebbe essere collegato per sempre al tuo account. Se non hai preso, o per qualche motivo non puoi prendere, le dovute precauzioni durante la creazione di un account, non usarlo per attività più rischiose, conservalo isolato dai tuoi altri account e, cosa importante, usa un nuovo account email o uno designato se un indirizzo email secondario è richiesto. Questo metodo di compartimentalizzazione degli indirizzi email e di altri account dovrebbe essere utilizzato ampiamente. Se le forze dell'ordine sono in grado di collegare i tuoi account, viene utilizzato come parte del tuo impronta digitale digitale.
Indipendentemente dal browser che utilizzi, rivedi le impostazioni per assicurarti che le funzionalità di privacy che ti aspetti siano effettivamente abilitate. Se sei curioso di sapere quali dati vengono divulgati dal tuo browser attuale, prova queste risorse gratuite che effettuano test sulla privacy del tuo browser:
- evita l'hacker!‘Browser per la privacy: confronto dettagliato: [https://browsers.avoidthehack.com/]
- BrowserLeaksUna suite di strumenti che puoi usare per valutare la sicurezza e la privacy di tuo browser web
Fonti
- Rapporto sulla Trasparenza di Google.https://transparencyreport.google.com/user-data/us-national-security]
- La Googlizzazione di Tutto (E Perché Dovremmo Preoccuparci), Siva Vaidhyanathan, University of California Press, 2011, ISBN: 9780520258822
- Google perde appello chiave contro caso antitrust dell'UE da 2,4 miliardi di euro sullo shopping, James Vincent, The Verge, https://www.theverge.com/2021/11/10/22769823/google-eu-antitrust-shopping-comparison-loses-appeal, 11/10/21
- I nostri impegni, Google, https://about.google/intl/ALL_in/commitments/
- “Antitrust: la Commissione multa Google per 2,42 miliardi di euro per aver abusato della sua posizione dominante come motore di ricerca, concedendo un vantaggio illegale al proprio servizio di comparazione shopping., Commissione Europea, https://ec.europa.eu/commission/presscorner/detail/en/IP_17_1784, 6/27/23
- “‘Una fabbrica di omicidi di massa’: Dentro il bombardamento calcolato di Israele su Gaza”. Yuval Abraham, +972 Rivista, https://www.972mag.com/mass-assassination-factory-israel-calculated-bombing-gaza/, 11/30/23
- “Lavanda‘: La macchina AI che dirige la furia dei bombardamenti di Israele a Gaza’, Yuval Abraham, +972 Rivista, https://www.972mag.com/lavender-ai-israeli-army-gaza/, 4/3/23
- “La tecnologia di Google AI sarà utilizzata per un muro di confine virtuale, mostra un contratto del CBP”, Lee Fang, Sam Biddle, L'Intercettazione, https://theintercept.com/2020/10/21/google-cbp-border-contract-anduril/, 10/21/20
- “NACDL – Mandati di perquisizione inversa”, National Associazione Nazionale degli Avvocati Penalisti (NACDL). https://www.nacdl.org/Landing/Reverse-Search-Warrants
Risorse per l'approfondimento:
- Statistica, https://www.statista.com/topics/1001/google/
- CyPurr Collective: Consigli sulla cybersecurity https://github.com/CyPurr-Collective/Cypurr-PrezesC/blob/master/Handouts%3AZines/Handouts/Cypurr%20Quick%20Cybersecurity%20Tips.pdf
- CyPurr Collective: Distruggi tutti i telefoni https://github.com/CyPurr-Collective/Cypurr-Prezes/blob/master/Handouts%3AZines/Zines/smashallphones.pdf
- Articolo di Forbes sui data broker che vendono alle forze dell'ordine: https://www.forbes.com/sites/katherinehamilton/2023/06/12/us-government-buying-intimate-data-about-americans-report-finds/?sh=2f27f0c6645d
- Autodifesa da sorveglianza. Suggerimenti, strumenti e guide per comunicazioni online più sicure. Un progetto della Electronic Frontier Foundation.https://ssd.eff.org]
- Degoogle. Un'enorme lista di alternative ai prodotti Google. Suggerimenti, trucchi e link per la privacy.https://tycrek.github.io/degoogle/]
- Security.org. I dati che le grandi aziende tecnologiche hanno su di te. [https://www.security.org/resources/data-tech-companies-have/]
È un dato di fatto che la traduzione automatica abbia fatto passi da gigante negli ultimi anni.

