Vulnerabilidades e explorações em dispositivos conectados à Internet são constantemente descobertas (e estocado. Essa é uma das razões pelas quais você nos ouvirá dizer “não existe segurança digital perfeita” e “não aposte sua vida e liberdade nesta ferramenta [de segurança digital]”. Dito isso, há muito que você pode fazer para proteger a si mesmo e às suas comunidades! Nossas recomendações (dê uma olhada em nossas Introdução à Segurança Digital para Ativistasmanterá você mais seguro em muitas situações, mesmo que haja uma falha fatal oculta em qualquer camada única de proteção.
Há alguns dias, pesquisadores universitários anunciou uma vulnerabilidade na segurança de quase todas as redes WiFi. Este é um ótimo momento para revisar os riscos e as melhores práticas ao se conectar à Internet via WiFi. Um seguro Uma rede WiFi é aquela que você precisa digitar uma senha para acessar entrar a rede - ela criptografa as informações trocadas entre você e o ponto de acesso Wi-Fi. Se nenhuma senha for necessária para se conectar, você estará se conectando a um abrir rede — observe que muitos hotéis, cafeterias corporativas, trens, ônibus e aeroportos permitem que você se conecte à sua rede WiFi sem senha, mas então você é direcionado para uma página de login, geralmente com marca e anúncios, onde você precisa inserir um código ou número de quarto ou algo para acessar a web. Tal rede não é segura, mas simplesmente limita o acesso a clientes “válidos”.. Essa vulnerabilidade KRACK recém-anunciada que está causando tanta ansiedade essencialmente transforma uma rede Wi-Fi segura em uma rede Wi-Fi aberta.
Portanto, a melhor maneira de nos protegermos contra uma variedade de ameaças é criar o hábito de usar sempre camadas adicionais de proteção – camadas de criptografia – ao acessarmos redes Wi-Fi abertas ou “seguras”. Aqui estão algumas camadas de criptografia de proteção que você pode usar (por exemplo, ao navegar na web):
- VPN. Uma VPN é um intermediário que roteia todo o seu tráfego através de um servidor remoto, ocultando assim seu IP real. O provedor de VPN sabe todo o seu comportamento de navegação na web, mas criptografa o tráfego entre você e o servidor VPN.Nunca use uma VPN se eles não fornecerem uma conexão criptografada aos seus servidores.) Leia nosso post sobre navegação anônima na web para mais informações.
- Navegador Tor. O Tor Browser adiciona camadas de criptografia entre você e o servidor da página da web que você está acessando. Seu principal objetivo é fornecer anonimato (que discutimos Aqui), mas também adiciona uma camada de criptografia entre você e o último nó em seu caminho pela rede Tor.
- HTTPS. Sempre que possível, acesse páginas usando https, mesmo que você esteja usando uma VPN ou Tor. Se você não vir o ícone de cadeado ou o URL não começa com https:, então ele não está usando https; https criptografa o tráfego entre você e o servidor onde a página da web está armazenada. O plugin do navegador HTTPS em Todo Lugar garantirá que você esteja acessando uma página da web usando https, mas apenas se estiver disponível. Alguns sites não oferecem suporte https e outros https páginas terão algum conteúdo (como imagens e anúncios) que é entregue sem criptografia. (Em alguns navegadores, isso causará o ícone de cadeado ) para desaparecer. Embora você possa configurar o HTTPS Everywhere para negar todo o tráfego não HTTPS, você pode achar sua navegação na web muito restrita. É aqui que entram outras camadas de proteção. Lembre-se, HTTPS é o melhor! É a única coisa que pode proteger as informações que você envia (incluindo senhas) de redes Wi-Fi maliciosas, não confiáveis ou comprometidas, VPNs maliciosas ou nós Tor maliciosos.

Para bisbilhotar seus dados, considere onde no caminho entre você e o servidor da página da web seu adversário está. Um adversário em nível de Estado teria acesso aos seus dados em quase qualquer lugar desse caminho, mas mesmo um adversário em nível de Estado teria dificuldade em saber que você está se conectando ao “último nó Tor” em particular (porque Como o Tor funciona. Um espião local precisaria estar fisicamente perto de você, mas precisaria quebrar muitas camadas de criptografia. (Note que, devido à quantidade de informações que o seu provedor de serviço de VPN sabe sobre o seu comportamento de navegação e porque o Tor pode não permitir que você acesse todos os recursos da web, recomendamos que você use uma Use VPN com moderação e entenda o risco.) Usar mais de uma camada de proteção irá protegê-lo caso uma camada falhe… sempre há uma chance de que todas as camadas falhem, mas essas chances diminuem cada vez mais quanto mais camadas você usar. (Achamos que 2-3 camadas — Wi-Fi seguro mais HTTPS mais o Navegador Tor — é uma ótima escolha.)
Como você não pode usar necessariamente todas as camadas de proteção o tempo todo, seja sábio sobre como você se conecta à Internet e use proteção.
