Χρησιμοποιούμε δεκάδες διαδικτυακές υπηρεσίες και εφαρμογές καθημερινά για να στέλνουμε και να λαμβάνουμε email και μηνύματα κειμένου, να κάνουμε βιντεοκλήσεις, να διαβάζουμε ειδήσεις και να παρακολουθούμε βίντεο στο διαδίκτυο και πολλά άλλα. Και είναι εξαιρετικά δύσκολο να παρακολουθούμε και να διασφαλίζουμε τον τρελό όγκο δεδομένων που παράγουμε και καταναλώνουμε καθημερινά.
Και σε περίπτωση που σκέφτεστε, «Δεν έχω τίποτα να κρύψω», κάνετε λάθος. Κάθε κομμάτι δεδομένων που εξαπολύετε στον ιστό και αποτυγχάνετε να ασφαλίσετε μπορεί να χρησιμοποιηθεί εναντίον σας. Σε λάθος χέρια, αυτά τα σημεία δεδομένων μπορούν να συγκεντρωθούν και να συσχετιστούν για να δημιουργηθεί ένα ψηφιακό προφίλ, το οποίο στη συνέχεια μπορεί να χρησιμοποιηθεί για τη διάπραξη απάτης, πλαστογραφίας και επιθέσεων phishing εναντίον σας.
Το ψηφιακό προφίλ σας μπορεί επίσης να χρησιμοποιηθεί για να εισβάλει στο απόρρητό σας με ενοχλητικούς και ανατριχιαστικούς τρόπους, όπως η εμφάνιση διαφημίσεων που είναι εξατομικευμένες με βάση τις πιο προσωπικές σας προτιμήσεις και πληροφορίες.
Ωστόσο, δεν είναι ποτέ πολύ νωρίς για να αρχίσετε να προστατεύετε τις ψηφιακές σας πληροφορίες από ανεπιθύμητα μάτια. Από αυτή την άποψη, ο καλύτερος φίλος σας είναι η κρυπτογράφηση, η επιστήμη της σύγχυσης δεδομένων με χρήση μαθηματικών. Η κρυπτογράφηση διασφαλίζει ότι μόνο τα άτομα που προορίζονται μπορούν να διαβάσουν τα δεδομένα σας. Τα μη εξουσιοδοτημένα μέρη που έχουν πρόσβαση στα δεδομένα σας δεν θα δουν τίποτα παρά μόνο μια δέσμη από μη αποκρυπτογραφημένα byte.
Δείτε πώς μπορείτε να κρυπτογραφήσετε όλα τα δεδομένα που αποθηκεύετε στις συσκευές σας και στο cloud.
Κρυπτογραφήστε τα δεδομένα στη συσκευή σας
Πρώτον, το εύκολο μέρος. Θα πρέπει να ξεκινήσετε κρυπτογραφώντας τα δεδομένα που διατηρείτε φυσικά. Αυτό περιλαμβάνει το περιεχόμενο που αποθηκεύετε στον φορητό υπολογιστή, τον επιτραπέζιο υπολογιστή, το smartphone, το tablet και τις αφαιρούμενες μονάδες δίσκου. Εάν χάσετε τις συσκευές σας, κινδυνεύετε να βάλετε ευαίσθητες πληροφορίες σε λάθος χέρια.
Ο πιο ασφαλής τρόπος κρυπτογράφησης των δεδομένων στη συσκευή σας είναι η κρυπτογράφηση πλήρους δίσκου (FDE). Το FDE κρυπτογραφεί τα πάντα σε μια συσκευή και καθιστά τα δεδομένα διαθέσιμα για χρήση μόνο αφού ο χρήστης δώσει κωδικό πρόσβασης ή κωδικό PIN.
Τα περισσότερα λειτουργικά συστήματα υποστηρίζουν FDE. Στα Windows, μπορείτε να χρησιμοποιήσετε το BitLocker για να ενεργοποιήσετε την κρυπτογράφηση πλήρους δίσκου στον υπολογιστή σας. Στο macOS, η κρυπτογράφηση πλήρους δίσκου ονομάζεται FileVault. Μπορείτε να διαβάσετε τον βήμα προς βήμα οδηγό μας σχετικά με τη χρήση του BitLocker και του FileVault .
Το Windows BitLocker υποστηρίζει επίσης την κρυπτογράφηση εξωτερικών μονάδων δίσκου , όπως οι κάρτες μνήμης και οι μονάδες USB. Στο macOS, μπορείτε να χρησιμοποιήσετε το Disk Utility για να δημιουργήσετε μια κρυπτογραφημένη μονάδα USB .
Εναλλακτικά, μπορείτε να δοκιμάσετε κρυπτογραφημένες συσκευές υλικού. Οι κρυπτογραφημένες μονάδες δίσκου υλικού απαιτούν από τους χρήστες να εισάγουν έναν κωδικό PIN στη συσκευή πριν τη συνδέσουν στον υπολογιστή. Οι κρυπτογραφημένες μονάδες δίσκου είναι πιο ακριβές από τις μη κρυπτογραφημένες αντίστοιχες μονάδες, αλλά είναι επίσης πιο ασφαλείς.
Θα πρέπει επίσης να κρυπτογραφήσετε τις φορητές συσκευές σας. Η κρυπτογράφηση στη συσκευή θα διασφαλίσει ότι ένα μη εξουσιοδοτημένο άτομο δεν θα μπορεί να αποκτήσει πρόσβαση στα δεδομένα του τηλεφώνου σας, ακόμα κι αν έχει φυσική πρόσβαση σε αυτά. Τόσο το iOS όσο και το Android υποστηρίζουν κρυπτογράφηση πλήρους δίσκου. Όλες οι συσκευές Apple με iOS 8.0 και μεταγενέστερες εκδόσεις είναι κρυπτογραφημένες από προεπιλογή . Σας προτείνουμε να το αφήσετε έτσι.
Το τοπίο του Android είναι λίγο κατακερματισμένο, καθώς οι προεπιλεγμένες ρυθμίσεις και οι διεπαφές του λειτουργικού συστήματος ενδέχεται να διαφέρουν ανάλογα με τον κατασκευαστή και την έκδοση του λειτουργικού συστήματος. Βεβαιωθείτε ότι έχετε κρυπτογραφήσει το δικό σας .
Κρυπτογραφήστε τα δεδομένα σας στο Cloud
Βασιζόμαστε σε υπηρεσίες αποθήκευσης cloud, όπως το Google Drive, το DropBox και το Microsoft OneDrive για την αποθήκευση των αρχείων μας και την κοινή χρήση τους με φίλους και συναδέλφους. Ωστόσο, ενώ αυτές οι υπηρεσίες κάνουν καλή δουλειά για την προστασία των δεδομένων σας από μη εξουσιοδοτημένη πρόσβαση, εξακολουθούν να έχουν πρόσβαση στα περιεχόμενα των αρχείων που αποθηκεύετε στις υπηρεσίες cloud τους. Επίσης, δεν μπορούν να σας προστατεύσουν εάν ο λογαριασμός σας παραβιαστεί.
Εάν δεν αισθάνεστε άνετα με την πρόσβαση της Google ή της Microsoft στα ευαίσθητα αρχεία σας, μπορείτε να χρησιμοποιήσετε το Boxcryptor . Το Boxcryptor ενσωματώνεται με τις πιο δημοφιλείς υπηρεσίες αποθήκευσης και προσθέτει ένα επίπεδο κρυπτογράφησης για την προστασία των αρχείων σας πριν τα ανεβάσετε στο cloud. Με αυτόν τον τρόπο, μπορείτε να βεβαιωθείτε ότι μόνο εσείς και τα άτομα με τα οποία μοιράζεστε τα αρχεία σας θα γνωρίζετε το περιεχόμενό τους.
Εναλλακτικά, μπορείτε να χρησιμοποιήσετε μια υπηρεσία αποθήκευσης κρυπτογραφημένης από άκρο σε άκρο (E2EE), όπως το Tresorit . Πριν αποθηκεύσετε τα αρχεία σας στο cloud, οι υπηρεσίες αποθήκευσης E2EE κρυπτογραφούν τα αρχεία σας με κλειδιά που κρατάτε αποκλειστικά και ούτε η υπηρεσία που αποθηκεύει τα αρχεία σας μπορεί να έχει πρόσβαση στο περιεχόμενό τους.
Κρυπτογραφήστε την επισκεψιμότητά σας στο Διαδίκτυο
Ίσως εξίσου σημαντική με την κρυπτογράφηση των αρχείων σας είναι η κρυπτογράφηση της διαδικτυακής σας κίνησης. Ο πάροχος υπηρεσιών διαδικτύου (ISP) —ή ένας κακόβουλος παράγοντας που μπορεί να κρύβεται στο δημόσιο δίκτυο Wi-Fi που χρησιμοποιείτε— θα μπορεί να κρυφακούει τους ιστότοπους στους οποίους περιηγείστε και τις υπηρεσίες και τις εφαρμογές που χρησιμοποιείτε. Μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να τις πουλήσουν σε διαφημιστές ή, στην περίπτωση των χάκερ, να τις χρησιμοποιήσουν εναντίον σας.
Για να προστατεύσετε την επισκεψιμότητά σας στο Διαδίκτυο από αδιάκριτα και κακόβουλα μέρη, μπορείτε να εγγραφείτε σε ένα εικονικό ιδιωτικό δίκτυο (VPN) . Όταν χρησιμοποιείτε ένα VPN, όλη η επισκεψιμότητα στο Διαδίκτυο κρυπτογραφείται και διοχετεύεται μέσω ενός διακομιστή VPN πριν φτάσει στο προορισμό της.
Εάν ένας κακόβουλος παράγοντας (ή ο ISP σας) αποφασίσει να παρακολουθήσει την επισκεψιμότητά σας, το μόνο που θα δει είναι μια ροή κρυπτογραφημένων δεδομένων που ανταλλάσσονται μεταξύ εσάς και του διακομιστή VPN σας. Δεν θα μπορούν να καταλάβουν ποιους ιστότοπους και εφαρμογές χρησιμοποιείτε.
Ένα πράγμα που πρέπει να λάβετε υπόψη είναι ότι ο πάροχος VPN σας θα εξακολουθεί να έχει πλήρη ορατότητα στην κυκλοφορία σας στο Διαδίκτυο. Εάν θέλετε απόλυτο απόρρητο, μπορείτε να χρησιμοποιήσετε το The Onion Router (Tor) . Το Tor, το οποίο είναι τόσο το όνομα ενός δικτύου darknet όσο και ενός ομώνυμου προγράμματος περιήγησης, κρυπτογραφεί την επισκεψιμότητά σας στο Διαδίκτυο και το αναπηδά μέσω αρκετών ανεξάρτητων υπολογιστών που εκτελούν ένα εξειδικευμένο λογισμικό.
Κανένας από τους υπολογιστές στο δίκτυο Tor δεν έχει πλήρη γνώση της πηγής και του προορισμού της διαδικτυακής σας κίνησης, γεγονός που σας παρέχει πλήρη προστασία της ιδιωτικής ζωής. Ωστόσο, το Tor συνοδεύεται από σημαντική ποινή ταχύτητας και πολλοί ιστότοποι εμποδίζουν την κυκλοφορία που προέρχεται από το δίκτυο Tor.
Κρυπτογράφηση των email σας
Υποθέτω ότι δεν χρειάζεται να σας πω τη σημασία της προστασίας των email σας. Απλώς ρωτήστε τον John Podesta, του οποίου τα email που διέρρευσαν μπορεί να κόστισαν στο αφεντικό του την ευκαιρία στην προεδρία. Η κρυπτογράφηση των email σας μπορεί να προστατεύσει τις ευαίσθητες επικοινωνίες σας από άτομα που αποκτούν ανεπιθύμητη πρόσβαση σε αυτά. Αυτό μπορεί να είναι χάκερ που εισβάλλουν στον λογαριασμό σας ή ο ίδιος ο πάροχος email σας.
Για να κρυπτογραφήσετε τα email σας, μπορείτε να χρησιμοποιήσετε το Pretty Good Privacy (PGP) . Το PGP είναι ένα ανοιχτό πρωτόκολλο που χρησιμοποιεί κρυπτογράφηση δημόσιου-ιδιωτικού κλειδιού για να επιτρέπει στους χρήστες να ανταλλάσσουν κρυπτογραφημένα μηνύματα ηλεκτρονικού ταχυδρομείου. Με το PGP, κάθε χρήστης έχει ένα κοινό, γνωστό σε όλους, το οποίο επιτρέπει σε άλλους χρήστες να τους στέλνουν κρυπτογραφημένα email.
Το ιδιωτικό κλειδί, το οποίο είναι γνωστό μόνο στον χρήστη και είναι αποθηκευμένο στη συσκευή του χρήστη, μπορεί να αποκρυπτογραφήσει μηνύματα κρυπτογραφημένα με το δημόσιο κλειδί. Εάν ένα μη επιθυμητό μέρος υποκλέψει ένα email κρυπτογραφημένο με PGP, δεν θα μπορεί να διαβάσει το περιεχόμενό του. Ακόμα κι αν παραβιάσουν τον λογαριασμό email σας κλέβοντας τα διαπιστευτήριά σας, δεν θα μπορούν να διαβάσουν τα περιεχόμενα των κρυπτογραφημένων email σας.
Ένα από τα πλεονεκτήματα του PGP είναι ότι μπορεί να ενσωματωθεί σε οποιαδήποτε υπηρεσία email. Υπάρχουν πολλές προσθήκες που προσθέτουν υποστήριξη PGP σε εφαρμογές πελατών ηλεκτρονικού ταχυδρομείου, όπως το Microsoft Outlook. Εάν χρησιμοποιείτε ένα πρόγραμμα-πελάτη ιστού όπως οι ιστότοποι του Gmail ή του Yahoo, μπορείτε να χρησιμοποιήσετε το Mailvelope , μια επέκταση προγράμματος περιήγησης που προσθέτει εύχρηστη υποστήριξη PGP στις πιο δημοφιλείς υπηρεσίες ηλεκτρονικού ταχυδρομείου.
Εναλλακτικά, μπορείτε να εγγραφείτε σε μια υπηρεσία κρυπτογραφημένης αλληλογραφίας από άκρο σε άκρο, όπως το ProtonMail . Το ProtonMail κρυπτογραφεί τα email σας χωρίς να χρειάζεται να κάνετε επιπλέον βήματα. Σε αντίθεση με υπηρεσίες όπως το Gmail και το Outlook.com, το ProtonMail δεν θα μπορεί να διαβάσει το περιεχόμενο των email σας.
Κρυπτογράφηση των μηνυμάτων σας
Οι εφαρμογές ανταλλαγής μηνυμάτων έχουν γίνει αναπόσπαστο μέρος της ζωής μας. Υπάρχουν δεκάδες υπηρεσίες ανταλλαγής μηνυμάτων που μπορείτε να χρησιμοποιήσετε για να επικοινωνήσετε με την οικογένεια, τους φίλους και τους συναδέλφους. Παρέχουν όμως διαφορετικά επίπεδα ασφάλειας.
Κατά προτίμηση, θα πρέπει να χρησιμοποιείτε μια υπηρεσία ανταλλαγής μηνυμάτων που είναι κρυπτογραφημένη από άκρο σε άκρο. Σήμερα, οι πιο δημοφιλείς υπηρεσίες ανταλλαγής μηνυμάτων παρέχουν κρυπτογράφηση από άκρο σε άκρο. Μερικά παραδείγματα περιλαμβάνουν WhatsApp, Signal, Telegram, Viber και Wickr.
Ωστόσο, αυτά που ενεργοποιούν το E2EE από προεπιλογή είναι πιο ασφαλή. Τα WhatsApp, Signal και Wickr ενεργοποιούν από προεπιλογή την κρυπτογράφηση από άκρο σε άκρο.
Επίσης, οι υπηρεσίες ανταλλαγής μηνυμάτων που βασίζονται σε πρωτόκολλα ανοιχτού κώδικα είναι πιο αξιόπιστες επειδή μπορούν να αξιολογηθούν από ομοτίμους από ανεξάρτητους ειδικούς του κλάδου. Το Signal Protocol, η τεχνολογία E2EE που τροφοδοτεί το WhatsApp και το Signal, είναι ένα πρωτόκολλο ανοιχτού κώδικα που έχει εγκριθεί από πολλούς ειδικούς σε θέματα ασφάλειας.