Er worden voortdurend kwetsbaarheden en exploits voor internetapparaten ontdekt (en opgeslagen). Dit is een van de redenen waarom we zeggen: “perfecte digitale beveiliging bestaat niet” en “zet je leven en vrijheid niet in op deze [digitale beveiligings]tool”. Dat gezegd hebbende, is er veel dat je kunt doen om jezelf en je gemeenschap te beschermen! Onze aanbevelingen (bekijk onze Introductie tot Digitale Veiligheid voor Activisten) houdt u in veel situaties veiliger, zelfs als er een verborgen, fatale fout zit in een enkele beschermingslaag.
Enkele dagen geleden, universiteitsonderzoekers een kwetsbaarheid aangekondigd in bijna alle WiFi-netwerken beveiliging. Dit is een uitstekend moment om de risico's en best practices te bespreken bij het verbinden met internet via WiFi. beveiligd Wifi-netwerk is een netwerk waarvoor je een wachtwoord moet invoeren deelname het netwerk — het versleutelt de gegevens die tussen jou en het wifi-toegangspunt worden uitgewisseld. Als er geen wachtwoord nodig is om verbinding te maken, maak je verbinding met een open netwerk — let erop dat je bij veel hotels, koffieketens, treinen, bussen en luchthavens zonder wachtwoord verbinding kunt maken met hun wifi-netwerk, maar dat je vervolgens wordt doorgestuurd naar een inlogpagina, meestal met bedrijfslogo’s en advertenties, waar je een code, kamernummer of iets dergelijks moet invoeren om toegang te krijgen tot het internet. Zo'n netwerk is niet beveiligd, maar beperkt de toegang simpelweg tot “geldige” klanten. Deze onlangs aangekondigde KRACK-kwetsbaarheid die zoveel angst veroorzaakt, verandert in wezen een beveiligd WiFi-netwerk in een open WiFi-netwerk.
Dus de beste manier om onszelf te beschermen tegen een reeks bedreigingen is om er een gewoonte van te maken om altijd extra beveiligingslagen te gebruiken - versleutelingslagen - wanneer we toegang moeten krijgen tot een open of “beveiligd” wifi-netwerk. Hier zijn enkele versleutelingslagen die u kunt gebruiken (bijvoorbeeld bij het surfen op internet):
- VPN. Een VPN is een tussenpersoon die al je verkeer via een externe server leidt, waardoor je werkelijke IP-adres wordt verborgen. De VPN-provider kent al je surfgedrag, maar versleutelt het verkeer tussen jou en de VPN-server.Nooit gebruik een VPN als ze geen versleutelde verbinding met hun servers bieden.) Lees ons artikel over anoniem internetten voor meer informatie.
- Tor Browser. De Tor Browser voegt lagen van versleuteling toe tussen jou en de server van de webpagina die je bezoekt. Het belangrijkste doel is anonimiteit bieden (waarover we het hebben Hier), maar voegt ook een versleutelingslaag toe tussen jou en het laatste knooppunt op je pad door het Tor-netwerk.
- HTTPS. Waar mogelijk, pagina's openen met https, zelfs als u een VPN of Tor gebruikt. Als u niet ziet de slot-icoon of de URL begint niet met https:, dan gebruikt hij niet https; https versleutelt het verkeer tussen jou en de server waar de webpagina zich bevindt. De browserplug-in HTTPS Overal zal ervoor zorgen dat u een webpagina gebruikt met https, maar alleen als het beschikbaar is. Sommige websites ondersteunen niet https en andere https pagina's zullen inhoud hebben (zoals afbeeldingen en advertenties) die zonder versleuteling wordt geleverd. (In sommige browsers zal dit de slot-icoon om te verdwijnen.) Hoewel je HTTPS Everywhere zo kunt instellen dat al het niet-https verkeer wordt geweigerd, kan het zijn dat je web browsen te beperkt wordt. Hier komen andere beschermingslagen om de hoek kijken. Onthoud gewoon, HTTPS is het beste! Het is het enige dat informatie die je indient (inclusief wachtwoorden) kan beschermen tegen kwaadaardige—dat wil zeggen onbetrouwbare, kwaadwillende of gecompromitteerde—wifi-netwerken of beheerders, kwaadaardige VPN's, of kwaadaardige Tor-eindpunten.

Om op uw gegevens te sjoemelen, bedenk dan waar op het pad tussen u en de webpage server uw tegenstander zich bevindt. Een tegenstander op staatsniveau zou bijna overal op dit pad toegang hebben tot uw gegevens, maar zelfs een tegenstander op staatsniveau zou moeite hebben om te weten dat u verbinding maakt met de specifieke “laatste Tor-knooppunt” (vanwege hoe Tor werkt). Een lokale nieuwsgierige zou zich fysiek in je nabijheid moeten bevinden, maar zou dan wel door vele versleutelingslagen heen moeten breken. (Let wel: aangezien je VPN-dienstverlener veel informatie heeft over je surfgedrag en Tor je mogelijk geen toegang geeft tot alle webbronnen, raden we je aan om een Gebruik een VPN spaarzaam en begrijp het risico.) Het gebruik van meer dan één beschermingslaag beschermt je als één laag faalt… er is altijd een kans dat alle lagen falen, maar die kansen worden kleiner en kleiner naarmate je meer lagen gebruikt. (Wij denken dat 2-3 lagen – veilige WiFi plus HTTPS plus de Tor Browser – een uitstekende keuze is.)
Aangezien je niet altijd alle beschermingslagen kunt gebruiken, wees wijs over hoe je verbinding maakt met internet en gebruik bescherming.
