Vulnerabilità e exploit a dispositivi abilitati a Internet vengono scoperti costantementee accumulatoQuesto è uno dei motivi per cui sentirete dire “non esiste una sicurezza digitale perfetta” e “non scommettere la tua vita e la tua libertà su questo strumento [di sicurezza digitale]”. Detto questo, c'è molto che puoi fare per proteggere te stesso e le tue comunità! Le nostre raccomandazioni (dai un'occhiata alle nostre Introduzione alla sicurezza digitale per attivistiti terrà più al sicuro in molte situazioni, anche se c'è un difetto nascosto e fatale in ogni singolo strato di protezione.
Alcuni giorni fa, ricercatori universitari ha annunciato una vulnerabilità in quasi tutte le reti WiFi . Questo è un ottimo momento per esaminare i rischi e le migliori pratiche nel connettersi a Internet tramite WiFi. assicurato La rete WiFi è una di quelle per cui è necessario inserire una password unirsi la rete: cripta le informazioni scambiate tra te e il punto di accesso WiFi. Se non è richiesta una password per connettersi, ti stai connettendo a un apri rete—notare che molti hotel, caffetterie aziendali, treni, autobus e aeroporti consentono di accedere alla loro rete WiFi senza password, ma poi si viene reindirizzati a una pagina web di accesso, solitamente con marchi e pubblicità, dove è necessario inserirsi un codice o un numero di camera o qualcos'altro per poter accedere al web. Una rete di questo tipo non è protetta, ma si limita semplicemente a consentire l'accesso ai clienti “validi”. Questa vulnerabilità KRACK, recentemente annunciata e che sta causando molta ansia, trasforma essenzialmente una rete WiFi sicura in una rete WiFi aperta.
Quindi, il modo migliore per proteggerci da una serie di minacce è abituarsi a usare sempre strati aggiuntivi di protezione, strati di crittografia, quando dobbiamo accedere a una rete WiFi aperta o “protetta”. Ecco alcuni strati di crittografia protettiva che puoi utilizzare (ad esempio, quando navighi sul web):
- VPN. Una VPN è un intermediario che instrada tutto il tuo traffico attraverso un server remoto, nascondendo così il tuo IP effettivo. Il provider VPN conosce tutto il tuo comportamento di navigazione sul web, ma crittografa il traffico tra te e il server VPN.Mai usa una VPN se non forniscono una connessione crittografata ai loro server.) Leggi il nostro post su navigazione web anonima per maggiori informazioni.
- Tor Browser. Il Tor Browser aggiunge livelli di crittografia tra te e il server della pagina web a cui stai accedendo. Il suo scopo principale è fornire anonimato (di cui parliamo qui), ma aggiunge anche un livello di crittografia tra te e l'ultimo nodo del tuo percorso attraverso la rete Tor.
- HTTPS. Ogni volta che è possibile, accedi alle pagine utilizzando https, anche se stai usando una VPN o Tor. Se non vedi icona del lucchetto o l'URL non inizia con httpsallora non sta usando https; https crittografa il traffico tra te e il server in cui è memorizzata la pagina web. Il plugin del browser HTTPS Everywhere garantirà che stai accedendo a una pagina web tramite https, ma solo se è disponibile. Alcuni siti web non supportano https e altri https le pagine avranno alcuni contenuti (come immagini e annunci) che vengono recapitati senza crittografia. (In alcuni browser, questo causerà il icona del lucchetto (per scomparire.) Sebbene sia possibile configurare HTTPS Everywhere in modo da bloccare tutto il traffico non HTTPS, potresti trovare la tua navigazione web troppo limitata. È qui che entrano in gioco altri livelli di protezione. Ricorda: l’HTTPS è la soluzione migliore! È l’unica cosa in grado di proteggere le informazioni che invii (comprese le password) da reti Wi-Fi o amministratori malintenzionati (ovvero inaffidabili, dannosi o compromessi), VPN malintenzionate o nodi finali di Tor malintenzionati.

Per spiare sui tuoi dati, considera dove si trova il tuo avversario lungo il percorso tra te e il server web. Un avversario a livello statale avrebbe accesso ai tuoi dati quasi ovunque su questo percorso, ma anche un avversario a livello statale avrebbe difficoltà a sapere che ti stai connettendo al particolare “ultimo nodo Tor” (perché Come funziona Tor). Uno ficcanaso locale dovrebbe essere fisicamente vicino a te, ma dovrebbe superare molti livelli di crittografia. (Nota che a causa della quantità di informazioni che il tuo provider di servizi VPN conosce sul tuo comportamento di navigazione e poiché Tor potrebbe non permetterti di accedere a tutte le risorse web, ti consigliamo di utilizzare un Usa la VPN con parsimonia e comprendi il rischio.Utilizzare più di uno strato di protezione ti proteggerà nel caso in cui uno strato fallisca… c'è sempre la possibilità che tutti gli strati falliscano, ma queste probabilità diventano sempre più piccole man mano che si usano più strati. (Pensiamo che 2-3 strati – WiFi sicuro più HTTPS più il Tor Browser – sia un'ottima scelta.)
Poiché non è sempre possibile utilizzare tutti i livelli di protezione in ogni momento, sii prudente quando ti connetti a Internet e utilizza le misure di protezione.
