به گزارش گروه فضای مجازی «خبرگزای دانشجو»، شما میتوانید در جهان مجازی یک ارتباط بسیار پر رنگ تری با هر که بخواهید داشته باشید و این در حالی است که ممکن است در جهان حقیقی حضور شما بسیار کمتر بوده و به دلیل درگیر بودن و داشتن مشغله کاری به ندرت پیش آید که با دوستان یا افراد فامیل خود یک ملاقات حضوری داشته باشید. به هر حال جهان مجازی خوبیهای زیادی دارد و این خوبیها بر هیچ کس پوشیده نیست اما در کنار تمامی مزایا یک سری مسائل امنیتی هم وجود دارد و در صورتی که آنها را رعایت نکنیم بدون شک دچار دردسر بزرگی خواهیم شد. اینکه بدانیم چگونه باید در جهان مجازی رفتار کرده و چه نکاتی را رعایت کنیم تا از نظر امنیتی و حفظ حریم خصوصی خود دچار مشکل نشویم میتواند به ما کمک کند تا درگیر مسائل و مشکلات حاشیهای که این روزها بسیاری از کاربران به دلیل بیاطلاعی به آن دچار هستند، نشویم. در چند وقت اخیر با آماری که از دزدیهای دیجیتالی و رفتار نامناسب هکرها و حتی برخی از شرکتهای بزرگ اینترنتی منتشر شده، نگرانیها درباره حریم خصوصی افراد در دنیای دیجیتال و به خصوص در فعالیتهای آنلاین آنها بسیار بیشتر از گذشته شده است.
البته باید گفت که در این میان نقش خود کاربر از تمامی افراد دیگر بیشتر است. اکنون فناوریها و ابزارهای زیادی وجود دارند که میتوانند به ما در حفظ حریم خصوصیمان در جهان مجازی کمک کنند اما بیشتر ما با هیچ کدام از آنها آشنایی نداریم. شاید در مورد سازمان EFF یا همان Electronic Frontier Foundation چیزی شنیده باشید. در این سازمان برای محافظت از آزادیهای اساسی انسان در جهان دیجیتال، مبارزه میشود. در واقع میتوان گفت که هدف اصلی این بنیاد شرکت در دعاوی حقوقی به منظور تبلیغات برای افزایش آگاهیهای عمومی و حتی تولید ابزارهایی در جهت حفظ امنیت دیجیتال است. این سازمان هر چند وقت یک بار مقالههایی را منتشر کرده و ابزارهایی را معرفی میکند که با استفاده از آنها میتوان تا حد امکان از خطرات گسترده جهان آنلاین مصون ماند. ما هم در موضوع ویژه این هفته شما را با برخی از این ابزارها آشنا کرده و در ادامه نکاتی را به شما گوشزد خواهیم کرد تا با رعایت کردن آنها بتوانید امنیت حریم خصوصی خود در جهان دیجیتال را به بهترین شکل ممکن حفظ کنید.
مخفی کاری بد نیست
تا به حال به این نکته فکر کردهاید که بهتر است برخی چیزها را در جهان مجازی، مخفی نگه دارید؟ حتما میدانید که امروزه راههای زیادی برای جاسوسان دیجیتالی وجود دارد و در عین حال مسلما بسیاری از جنبههای ارتباطاتی شما هستند که دوست دارید آنها را خصوصی نگه دارید. اگر بخواهیم نگاهی به آینده حریم خصوصی با توجه به سرویسها و خدماتی که امروزه وجود دارند داشته باشیم، ممکن است بسیار ناامید شویم زیرا در یک کلام باید گفت که هر ابزارر فناوری را هم به کار ببریم باز هم فقط میتوانیم نوع خاصی از تهدیدهای جاسوسی را پوشش دهیم اما همین هم غنیمت است. نکتهای که در ابتدا میگوییم، بیشتر به درد افرادی میخورد که به صورت مشترک از یک رایانه استفاده میکنند. اگر شما هم جزو آن دسته از افراد هستید که برای خودتان یک رایانه شخصی ندارید یا اینکه دیگران هم از رایانه شما استفاده میکنند باید بدانید که بیشتر مرورگرها دارای گزینهای با نام «مرور خصوصی» یا همان Private Browsing هستند. این گزینه باعث میشود که هیچ سابقهای از سایتهایی که میبینید روی رایانهتان ذخیره نشود. با فعال کردن این حالت، افراد دیگر از اطلاعات وبگردی شما چیزی دستگیرشان نخواهد شد. البته باید گفت که این کار هیچ تاثیری در مورد دادههایی که با اینترنت رد و بدل میکنید نخواهد داشت و اگر ISP شما اراده کند تا ببیند شما به چه سایتهایی مراجعه میکنید به راحتی قادر به انجام این کار خواهد بود. چیزی شبیه به این تنظیمات امنیتی در شبکه اجتماعی فیسبوک و در گوگل هم وجود دارد تا با انجام آنها بتوانید مانع از نمایش بعضی از دادهها برای دوستانتان شوید. اما در واقع شما برای ممانعت از دسترسی خود گوگل یا فیسبوک نمیتوانید در سطح فنی کاری را انجام دهید تا آنها به اطلاعاتی که از طریق سایتشان مبادله میکنید، دسترسی نداشته باشند. البته میتوان از گزینههایی مانند رمزنگاری استفاده کرد. اگر شما از طریق یک اتصال امن HTTPS به ایمیل خود متصل شوید، با این روش ISP شما یا افرادی که از وای فای شما استفاده میکنند، نمیتوانند به ایمیلهای شما دسترسی داشته باشند. اگر از ابزارهای رمزنگاری ایمیل مانند PGP استفاده کنید با استفاده از این فناوری حتی خود سرویس دهنده ایمیل هم نمیتواند ایمیلهای شما را بخواند. استفاده از رمزنگاری ارتباطات برای جلوگیری از دسترسی اپراتورهای شبکه به دادهها، روش بسیار آسانی است. اما اگر بخواهید عملیات رمزنگاری دادهها را در کل طول مسیر تا گیرنده ادامه دهید تا واسطههای میان راه نظیر سرویس دهندههای ایمیل و چت هم نتوانند به آنها دسترسی داشته باشند نیازمند انجام کار بیشتری هستید. اگر به فکر مخفی کردن ارتباطی که میان دو نفر وجود دارد هستید باید گفت که این کار بسیار دشوار است. به عنوان مثال باید گفت اگر به فکر مخفی کردن محتوای ایمیل یا چتهای خود هستید این کار بسیار آسانتر از مخفی کردن خود تماسی که با یک نفر برقرار کرده اید، است. به جز این موارد باید بدانید که در هنگام برقراری یک تماس از طریق جهان مجازی موقعیت مکانی شما برای بیشتر سایتهای اینترنتی و ISPها مشخص خواهد شد. به کمک آی پی شما میتوان به آسانی مشخص کرد که از کجا به اینترنت اتصال پیدا کرده اید و این اطلاعات به سرویس دهندگان اینترنتی اجازه میدهد تا از موقعیت شما اطلاع پیدا کرده و حتی بتوانند به این درک برسند که چه کسانی در یک بازه خاص زمانی با شما در یک مکان بوده اند. اطلاع داشتن از تمامی این موارد سبب خواهد شد که شما در حفظ حریم شخصی خود آگاهتر عمل کنید.
در مورد گفتوگوهای آنلاین بیشتر بدانید
بیشتر کاربران تمایل دارند به جای اینکه هزینهای را به اپراتورهای مخابراتی بپردازند، از همان هزینهای که برای اینترنت میپردازند استفاده کرده و تماسهای تلفنی خود را هم از طریق نرم افزارهای مبتنی بر اینترنت انجام دهند. در این مورد باید گفت که تماسهای تلفنی معمولی شما به سادگی قابل شنود بوده و با استفاده از یک تماس VoIP رمزنگاری شده تا حد زیادی امنیت مکالمات شما حفظ خواهد شد. فناوریهایی که برای رمزنگاری تماسهای اینترنتی به کار میروند با توجه به نوع نیاز شما سطح امنیتی متفاوتی را برای شما فراهم خواهند کرد. باید بدانید که بیشتر تلفنهای اینترنتی مشهوری که ممکن است شما هم از آنها برای کنفرانسهای ویدئویی یا تماسهای صوتی استفاده کنید از نوعی رمزنگاری استفاده میکنند. ولی این رمزنگاری در بسیاری از اوقات از دسترسی فراهم کننده خدمات VoIP به اطلاعات شما جلوگیری نخواهد کرد. به عنوان یک مثال ساده میتوان گفت که هنگ اوتهای گوگل در برابر شنود رمزنگاری شده و محافظت میشوند اما خود گوگل به سادگی میتواند آنها را رمزگشایی کرده و ضبط کند. نرم افزارهای نام آشنایی مانند اسکایپ و وایبر هم در همین حد از رمزنگاری عمل کرده و نمیتوانند سطح امنیتی بالاتری را برای شما فراهم کنند. در واقع این نوع از رمزنگاری به گونهای است که تنها دادههای مبادله شده رمز میشوند و این عملیات به صورت کامل از مبداء تا مقصد انجام نخواهد شد و عملا دسترسی شرکتهای سرویس دهنده به اطلاعات شما آزاد خواهد بود. البته برنامههای ایمن تری هم در این میان وجود دارد که از فناوری ZRTP برای حفظ امنیت دادهها استفاده میکنند. به عنوان مثال ردفون که محصول شرکت Moxie Marlinspike است و در حال حاضر برای پلتفورم آندروید عرضه میشود از این فناوری استفاده میکند. نرم افزار انحصاری سایلنت سیرکل هم به تازگی به همین دلیل مشابه مورد توجه بسیاری از کاربران متخصص قرار گرفته است. درست مانند چیزی که برای چت کردن گفتیم در این حالت هم تنها در زمانی قادر خواهید بود یک ارتباط کاملا امن برقرار کنید که طرف مقابل شما هم از نرم افزارهای مناسب و ایمن استفاده کند. برای برقراری امنیت ایمیلهایتان هم بد نیست که از نرم افزارهای سازگار با PGP استفاده کرده و ایمیلهای خود را رمز کنید. برای این کار باید سیستمهای مبتنی بر وب را کنار گذاشته و از برنامههای مدیریت ایمیل استفاده کنید. نسخه اصلی این فناوری GnuPGP نام دارد که یک نسخه آزاد و اپن سورس از این فناوری است و بیشتر به درد کاربران مستقل و متخصص میخورد. شاید برای کاربرانی که تا به حال به سراغ این دسته از فناوریها نرفته اند استفاده از PGP در ابتدا کمی سخت به نظر برسد زیرا لازم است که کاربر به صورت دستی کلیدهای رمزنگاری را ایجاد، مدیریت و تبادل کند. اما فایلهای آموزشی بسیار مفیدی برای این کار وجود دارد که به آسانی میتوان با خواندن آنها به یادگیری و تخصص برسید. در ادامه بیشتر در مورد ابزارهایی صحبت خواهیم کرد که موقعیت مکانی شما را مخفی کرده و خصوصی ماندن دادههای شما را تا حد زیادی تضمین میکنند.
شما کجا هستید؟
همان طور که در قبل هم گفتیم پیدا کردن موقعیت مکانی شما از روی آی پی به سادگی امکان پذیر است. اگر شما IP یک وب سایت یا یک رایانه را داشته باشید میتوانید با استفاده از سرویسهای رایگانی که برخی از وب سایتها در اختیارتان قرار میدهند، به سادگی محل تقریبی کاربر مورد نظرتان را پیدا کنید. برای نمونه میتوان به سایتهای Geobytes و IP-address اشاره کرد که با وارد کردن یک آی پی محل جغرافیایی تقریبی را به شما گزارش میدهند. در واقع در این حالت آی پی مانند اسم برای انسانها عمل میکند و همان گونه که شما با اسم خاص خودتان قابل شناسایی هستید، رایانه شما هم توسط آی پی که دارد شناسایی خواهد شد. در حال حاضر بسیاری از سرویسهای اینترنتی در ابتدا تمایل به این دارند که موقعیت جغرافیایی شما را بدانند و این کار را در هنگام نصب اولیه برنامه انجام داده و در طی مراحل نصب از شما به صورت مستقیم میخواهند که محل زندگی خود را مشخص کنید. برخی از این سرویس دهندهها بدون داشتن این اطلاعات قادر نیستند که سرویس دهی کنند. اگر فکر کردید که اسم گوگل بد در رفته است و تنها این شرکت است که به دنبال موقعیت شماست باید بگوییم که سخت در اشتباهید، در حال حاضر بسیاری از نرم افزارهای کاربردی که روی گوشی تلفن همراه و تبلت خود نصب میکنید به این گونه کار میکنند که انگار دائما در حال دادن این پیغام به آنها هستید: «هی! من اینجا هستم!» شاید بتوان گفت تنها راهی که بتوانید از این کار جلوگیری کنید این است که از این نرم افزارها استفاده نکنید. استفاده از برخی از نرم افزارها هم میتواند در این زمینه به شما کمک کند به عنوان نمونه Easy Hide IP برنامهای است که به شما اجازه میدهد تا موقعیت جغرافیایی خود را مخفی نگه دارید و به این ترتیب سایتهایی که با آی پی شما سرو کار دارند قادر نخواهند بود آی پی شما را ذخیره کنند. این برنامه علاوه بر اینکه آی پی شما را مخفی میکند این اجازه را هم به شما میدهد تا آی پی خود را به صورت دستی تغییر دهید. به این ترتیب امکان نظارت و بازبینی کارهایی که انجام میدهید توسط موتورهای جستوجو امکان پذیر نخواهد بود و اطلاعات کمتری را به آنها خواهید فرستاد.
وبگردی ایمن
مسلما بخشهای زیادی از ارتباطات آنلاین ما هستند که ما دوست داریم مخفی بمانند و همان گونه که گفتیم برای هر یک از این قسمتها باید از یک ابزار جداگانه استفاده کنیم. به هر حال رعایت کردن نکات ایمنی در این زمینه ضروری به نظر میرسد تا امنیت یا حداقل خصوصی بودن ارتباط ما با وب سایتها فراهم شده و حریم خصوصی ما در برنامههای پیام رسان آنلاین حفظ شود. اولین نکتهای که باید به آن توجه داشته باشید این است که هیچ وقت از HTTPS غافل نشوید. این فناوری برای امن کردن ارتباطات ما با سایتهای مختلف کاربرد دارد و از فاش شدن دادههای ما در هنگام انتقال روی بستر اینترنت جلوگیری خواهد کرد. بیشتر وب سایتهای امروزی به سمتی حرکت کرده اند که امکان برقراری ارتباط HTTPS را فراهم کنند. این فناوری به عنوان یک سیستم دفاعی بسیار مستحکم در مقابل جاسوسیهایی که زیرساخت اینترنت را هدف گرفته اند، به کار میرود. بیشتر مرورگرها از این فناوری پشتیبانی میکنند اما در مورد وب سایتها باید گفت که بعضی از سایتها مانند گوگل یا ویکی پدیا امکان استفاده از این نوع ارتباط را فراهم آورده اند اما استفاده از آن برای کاربران به صورت کاملا اختیاری است. افزونهای با نام HTTPS Everywhere وجود دارد که برای شما این اطمینان را فراهم میکند که در صورت پشتیبانی وب سایت حتما نوع ارتباط شما از طریق پروتکل HTTPS باشد. این مورد تنها برای وب سایتهایی به درد خواهد خورد که از این فناوری پشتیبانی میکنند. اما اگر جزو آن دسته از کاربران هستید که زیاد چت میکنید باید برای رمزنگاری مکالمههای متنی خود از OTR یا همان Off the Record Messaging استفاده کنید. با این روش ارائه کنندگان سرویسهای چت قادر نخواهند بود به پیامهای شما دسترسی داشته باشند. البته این سیستم تنها برای خدمات دهندههایی کار میکند که از نرم افزارهای چت متفرقه هم پشتیبانی میکنند. برای اطلاع پیدا کردن از لیست نرم افزارهای چتی که از OTR پشتیبانی میکنند میتوانید به ویکی پدیا سر زده و در این مورد اطلاعات کاملی را به دست آورید. در حال حاضر نرم افزار Pidgin یکی از پرکاربردترین برنامههایی است که در این زمینه روی سیستم عاملهای ویندوز و لینوکس مورد استفاده قرار میگیرد و برای مک هم میتوانید از برنامه Adium استفاده کنید. برای پلتفورمهای تلفن همراه هم میتوانید از برنامههای Gibberbot برای آندروید و از ChatSecure روی iOS استفاده کنید. خوشبختانه تعداد نرم افزارهایی که از OTR پشتیبانی میکنند در حال حاضر رو به افزایش است و به نظر میرسد در آینده مشکل حادی در این زمینه وجود نداشته باشد. باید بگوییم OTR فقط در شرایطی قادر به حفظ مکالمات شماست که طرف مقابل شما هم که با آن ارتباط برقرار میکنید از برنامهای استفاده کند که از OTR پشتیبانی میکند و در غیر این صورت این کار هیچ فایدهای نداشته و فعال نخواهد بود.
حریم خصوصی در شبکههای اجتماعی
در مورد شبکههای اجتماعی باید گفت این روزها اوضاع بسیار خراب است و اگر جزو آن دسته از کاربران هستید که به حریم خصوصی و اطلاعات شخصی خود اهمیت زیادی میدهید باید گفت برای شما بهترین کار این است که از این شبکهها خارج شده و در آنها عضویت نداشته باشید. امروزه شبکههای اجتماعی تا حد خیلی زیادی شیوههای مختلف ارتباطات را توسعه داده اند و به شما اجازه میدهند تا عکسها و اطلاعات بسیار خصوصی خود را با دوستانتان به اشتراک بگذارید. مسلما شبکههای اجتماعی جذابیت بسیار زیادی برای کاربرانشان دارند اما باید بدانید در کنار لذتی که از استفاده آنها میبرید باید قبول کنید که استفاده از این شبکهها باعث دسترسی افراد غیرمجاز به اطلاعات شخصی شما خواهد شد. در یک مثال ساده میتوان گفت که شبکههای اجتماعی مانند یک مهمانی بزرگ هستند که در آن تعدادی از افرادی که در آن مکان حضور دارند برای شما آشنا هستند و تعداد زیادی هم هستند که شماشناختی از آنها ندارید و در این مهمانی هر کاری شما انجام دهید به سادگی توسط تمامی حاضران قابل مشاهده است. بیشتر شرکتهای تجاری خصوصی که صاحبان این شبکههای اجتماعی هستند اطلاعات شما را جمع آوری کرده و به شرکتهای تبلیغاتی میفروشند و از این راه درآمد خوبی دارند. ممکن است با خودتان فکر کنید برای شما تنظیماتی وجود دارد تا حریم خصوصی خود را کنترل کرده و دسترسی دیگران به اطلاعاتتان را تا حد زیادی محدود کنید. در این مورد باید گفت که تنظیمهای حریم خصوصی تنها به این گونه معنا دارد که شما میتوانید خود را در مقابل دیگر اعضای شبکه اجتماعی تا حدی محافظت کنید و این امکان وجود ندارد که اطلاعات شما در برابر صاحبان اصلی این سرویسها هم محفوظ نگه داشته شود. اگر به حفظ حریم شخصی و اطلاعات خود اهمیت داده و در این زمینه حساس هستید باید بدانید که شبکههای اجتماعی آسیب زیادی را به شما خواهند رساند. قبل از اینکه تصمیم به عضویت در یک شبکه اجتماعی بگیرید به خوبی در مورد نحوه عملکرد آنها و نحوه استفاده صاحبان آنها از اطلاعاتتان تحقیق کرده و با پیامدهای امنیتی استفاده از شبکههای اجتماعی آشنا شوید. در نهایت باید گفت که حفظ امنیت حریم خصوصی خود را در دنیای مجازی بشناسید.
منبع: باشگاه خبرنگاران