Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
«Авторизация»
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
3 октября 2017

Гид для параноиков: как избежать слежки и кражи данных

Действия, которые стоит предпринять, чтобы вашими данными могли пользоваться только вы.
Фото автора Дмитрий Сажко
Дмитрий Сажко

Автор Лайфхакера

Гид для параноиков: как избежать слежки и кражи данных

Windows шпионит за вами, отсылая в Microsoft телеметрию, а Google запоминает ваши поисковые запросы и анализирует содержимое писем, чтобы заваливать вас рекламой. Конечно, вы можете просто не обращать на это внимание. Но не только крупные корпорации интересуются вашими данными. Это могут быть простые мошенники и вымогатели. Даже ваши родственники или коллеги, открыв ваш ноутбук, могут увидеть что-то, не предназначенное для чужих глаз.

Чтобы уберечь свои файлы, пароли, переписку и прочие конфиденциальные сведения, нужно позаботиться о безопасности. Необязательно выполнять абсолютно все предписания, изложенные ниже. Но вы можете ознакомиться с ними и решить, что из этого может быть полезно вам.

Зашифруйте данные

Даже если ваша система защищена паролем, злоумышленник сможет легко сбросить его, загрузившись с внешнего диска, если вы оставите компьютер без присмотра. Сбрасывать пароль и не нужно — любой Live-дистрибутив Linux может легко прочитать и скопировать ваши данные. Поэтому нужно предпринять меры по шифрованию.

И Windows, и macOS, и Linux имеют встроенные средства для шифрования. Воспользуйтесь ими, и ваши документы будут недосягаемы для посторонних, даже если ваш ноутбук попадёт в чужие руки.

персональные данные: BitLocker

В Windows есть встроенный инструмент шифрования BitLocker. Откройте «Панель управления», зайдите в раздел «Система и безопасность» и выберите «Шифрование диска BitLocker».

персональные данные: FileVault

В macOS шифрование данных можно осуществить с помощью FileVault. Зайдите в «Системные настройки», отыщите раздел «Защита и безопасность» и откройте вкладку FileVault.

Большинство дистрибутивов Linux, как правило, предлагают зашифровать ваш домашний раздел при установке системы. При форматировании раздела создаётся зашифрованная файловая система eCryptfs. Если вы пренебрегли этим при установке системы, позже можно зашифровать нужные разделы вручную с помощью Loop-AES или dm-crypt. Чтобы узнать, как это сделать, ознакомьтесь с инструкцией.

Более продвинутые функции шифрования может применять бесплатная кросс-платформенная утилита с открытым исходным кодом VeraCrypt. Помимо простого шифрования, она может создавать обманные разделы с маловажной информацией, которые могут отвлечь внимание взломщиков от действительно ценных данных.

Загрузить VeraCrypt →

Будьте осторожны с шифрованием. Если вы забудете пароль, восстановить данные не получится. Кроме того, позаботьтесь, чтобы ваш компьютер был защищён от случайных перепадов напряжения. Если в процессе работы с зашифрованным диском устройство внезапно выключится, данные могут быть потеряны. И не забывайте о бэкапах.

Используйте менеджеры паролей

Использовать в качестве паролей осмысленные фразы и запоминать их — это не самая лучшая идея. Пользуйтесь менеджерами паролей. Генерируйте каждый раз новые случайные пароли для любого создаваемого вами аккаунта.

персональные данные: KeePass

Лучше используйте парольные менеджеры, хранящие свои базы локально. Отличный выбор — KeePass. Он обладает открытым исходным кодом, имеет клиенты для всех популярных платформ и может защищать ваши пароли с помощью кодовых фраз и файлов-ключей. KeePass использует стойкий механизм шифрования: даже если копия вашей базы украдена, она будет абсолютно бесполезна для злоумышленника.

Загрузить KeePass →

Используйте Tor

персональные данные: Tor

Даже если вы всё время используете режим инкогнито в Chrome или Firefox, ваши действия в Сети всё равно могут отследить интернет-провайдер, системный администратор вашей сети или разработчик браузера. Чтобы сделать сёрфинг действительно приватным, стоит использовать Tor, который использует принцип луковичной маршрутизации.

Загрузить Tor →

Если ваш провайдер блокирует загрузку Tor, его можно:

  • Скачать с GitHub.
  • Получить по электронной почте, отправив название вашей операционной системы (windows, linux, osx) на адрес gettor@torproject.org.
  • Получить через Twitter, отправив @get_tor сообщение с текстом help.

Конечно, скорость сети Tor оставляет желать лучшего, но его необязательно использовать постоянно. Им можно пользоваться только для получения и передачи действительно важных данных. В остальных случаях используйте сайты с включённым безопасным соединением по https. Предпочтение стоит отдать Firefox с отключённой телеметрией.

Выбирайте проверенные поисковики

персональные данные: DuckDuckGo

Вам надоело, что Google и «Яндекс» знают обо всём, что вы ищете в интернете? Переходите на альтернативные поисковики, например DuckDuckGo. Этот поисковик не сохраняет информацию о вас и гарантирует приватность.

DuckDuckGo →

Обезопасьте информацию в облачных хранилищах

персональные данные: ownCloud

Чтобы обезопасить информацию, хранимую в облаке, стоит зашифровать её. Даже если сервис будет взломан, злоумышленники не смогут прочитать ваши данные. Это можно сделать с помощью любой утилиты для шифрования данных, например встроенной в Windows BitLocker или VeraCrypt.

Вы можете пойти дальше и создать собственное облако на своём домашнем сервере. Используйте, например, ownCloud. С его помощью можно не только хранить в своём облаке файлы, но и поднять свой почтовый сервер и безопасно синхронизировать почту, календарь и контакты.

Загрузить ownCloud →

Пользуйтесь анонимным почтовым сервисом

персональные данные: Tutanota

Серверы Google просматривают содержимое ваших электронных писем, чтобы показывать таргетированную рекламу. Другие провайдеры электронной почты поступают точно так же. Как с этим бороться? Очевидно, не использовать почту Google, «Яндекс» и иже с ними.

Вместо этого можно попробовать:

  • Protonmail. Сервис анонимной электронной почты с открытым исходным кодом. Предоставляет End-to-End шифрование. Это означает, что только вы и ваш адресат сможете прочитать переписку. Поддерживает двухфакторную аутентификацию.

Protonmail →

  • Tutanota. Ещё один анонимный почтовый сервис. Исходный код открытый. Tutanota автоматически шифрует все ваши письма и контакты на вашем устройстве.

Tutanota →

  • Свой собственный почтовый сервер. Безопасен и зашифрован настолько, насколько вы захотите. Естественно, чтобы поднять свой сервер, вам потребуются определённые знания. Но всю необходимую информацию можно найти в интернете.

Перейдите на приватные мессенджеры

персональные данные: Tox

Skype, Telegram, Viber, WhatsApp и прочие проприетарные мессенджеры, безусловно, удобны, но имеют ряд критических недостатков, связанных с приватностью. О какой конфиденциальности можно говорить, если ваша переписка хранится на удалённом сервере?

Чтобы сберечь тайну переписки, пользуйтесь децентрализованными мессенджерами. Они не используют серверы, соединяя клиенты пользователей напрямую. Наиболее популярные варианты:

  • Tox. Продвинутый P2P мессенджер. Tox полностью децентрализован, а коммуникации между пользователями надёжно шифруются. Есть клиенты для Windows, Linux, macOS и Android. Поддерживается передача голоса, видео, демонстрация экрана, можно создавать конференции.

Загрузить Tox →

  • Ring. Способен работать как централизованный SIP-клиент, использовать ваш домашний сервер или действовать децентрализовано. Есть клиенты для Windows, Linux, macOS и Android.

Загрузить Ring →

  • Retroshare. Создаёт зашифрованное соединение между анонимными клиентами, предоставляя возможность переписываться, осуществлять аудио- и видеозвонки, обмениваться файлами, а также читать форумы и подписываться на новостные каналы. Работает в Windows, macOS и Linux.

Загрузить Retroshare →

  • Bitmessage. Ещё один P2P мессенджер с открытым исходным кодом. Децентрализованный протокол, шифрование сообщений и аутентификация с помощью случайно генерируемых ключей делают его очень надёжным. Поддерживает только текстовую переписку. Есть клиенты для Windows, macOS и Linux.

Загрузить Bitmessage →

  • Tor Messenger. Анонимный кросс-платформенный мессенджер для продвинутых пользователей, использующих Tor. Шифрует переписку. Не использует серверы, связь идёт напрямую между клиентами. Поддерживает Windows, macOS и Linux.

Загрузить Tor Messenger →

Установите Linux

Подумайте о переходе на Linux. Вы можете сколько угодно отключать телеметрию в Windows или macOS, но у вас нет никаких гарантий, что она не включится обратно со следующим обновлением. Операционные системы с закрытым исходным кодом вызывают меньше доверия, чем Linux.

Да, в Linux нет некоторых специфических приложений. Но для работы в интернете и досуга он вполне подходит. Если вам всё же не обойтись без программ, которых нет на Linux, например пакета Adobe, или вы хотите играть в игры, доступные только для Windows, можно установить систему от Microsoft в мультизагрузке с Linux или в виртуальной среде и отключить ей доступ к интернету. Ваши данные не будут повреждены вирусами или украдены, если хранить их на зашифрованном разделе с Linux.

Популярная Ubuntu не лучший выбор, поскольку Canonical в последнее время сотрудничает с Microsoft, в Ubuntu даже подозревалось наличие телеметрии. Пользователям, обеспокоенным приватностью, стоит использовать поддерживаемые сообществом дистрибутивы: простой и стабильный Debian или сложный в установке, но гибкий Arch.

Забудьте про мобильные телефоны

Если вы настоящий параноик, то вы уже давно не пользуетесь мобильным телефоном. Вместо этого можно купить USB-модем, вставить его в нетбук и звонить по VoIP с AES-шифрованием.

Если же вы не хотите заходить так далеко, но всё же беспокоитесь о приватности своих телефонных разговоров, купите смартфон на Android и установите на него стороннюю прошивку с открытым исходным кодом, например LineageOS (бывший CyanogenMod). Не используйте в телефоне сервисы от Google. Не устанавливайте Google Play, используйте сторонние открытые репозитории вроде F‑Droid. И установите на телефон Adblock.


Абсолютная приватность недостижима в принципе. Но перечисленные приёмы смогут защитить вас от кражи конфиденциальных данных мошенниками, от любопытства коллег, сидящих с вами за одним столом, от назойливого внимания маркетологов Google и Microsoft.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

Товары с AliExpress с быстрой доставкой

10 классных товаров с AliExpress с быстрой доставкой

12 платьев, чтобы стать главным цветочком в городе

12 платьев, чтобы стать главным цветочком в городе

10 хороших рюкзаков-трансформеров с регулируемым объёмом

10 хороших рюкзаков-трансформеров с регулируемым объёмом

Сравниваем видеорегистраторы от 70mai по отзывам покупателей

Сравниваем видеорегистраторы от 70mai по отзывам покупателей

3D-принтер Elegoo Centauri Carbon 2 Combo

Надо брать: многоцветный 3D-принтер Elegoo Centauri Carbon 2 Combo со скидкой 39%

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Смартфон OnePlus Nord 6

Новинку OnePlus Nord 6 можно купить со скидкой 37% сейчас на AliExpress 

Самый популярный гайковёрт от Heimerdinger отдают со скидкой 70%

Самый популярный гайковёрт от Heimerdinger отдают со скидкой 70%

Это интересно
Не только бюджет: 3 вопроса, которые стоит задать себе при выборе квартиры для жизни с партнёром

Не только бюджет: 3 вопроса, которые стоит задать себе при выборе квартиры для жизни с партнёром

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Обзор Honor Pad X8b

Обзор Honor Pad X8b — бюджетного планшета с отличной автономностью

Что такое «карта родинок» и зачем её составляют

Что такое «карта родинок» и зачем её составляют

Комментарии
Сергей Балашов
04.10.17 00:18
Боже мой, что это за совет?! НЕ! НЕ используйте менеджеры паролей! Лучшего подарка для взлома просто не существует, чем программа - хранитель паролей! Самый лучший способ - держите пароли в бумажном блокнотике. От посторонних глаз можно не скрывать, если запомнить общую для всех часть пароля.
Алексей Пономарь
04.10.17 00:24
Что-то не припомню случаев взлома 1password.
Дмитрий Сажко
04.10.17 15:11
Надежность того же KeePass зависит от того, какой мастер-пароль вы придумали и куда спрятали файл-ключ. С длинным паролем и файлом-ключом взломать парольную базу становится довольно проблематично.
vasya Guskuskudu
04.10.17 02:28
Нет смысла использовать прив мессенджеры, если в них нет тех с кем тебе надо разговаривать, нет смысла шифровать переписку, если с той стороны не такой же параноик.
Дмитрий Сажко
04.10.17 15:39
Мессенджеры - это вообще довольно проблемная штука. Потому что их много и нельзя посылать сообщения с одного мессенджера на другой. Получилось бы у вас использовать, скажем, электронную почту, если посылать сообщения с Gmail на Hotmail было бы нельзя? А с мессенджерами так и выходит. Вот тут говориться об этом: https://habrahabr.ru/post/272937. У кого-то Telegram, у кого-то WhatsAPP или еще что-то. Так что, видимо, выход один - если нужно обмениваться действительно конфиденциальной информацией, попросить собеседника установить такой же шифрованный мессенджер.
vasya Guskuskudu
04.10.17 15:43
Мысль была именно в этом, что если параноик только на одном конце, то вообще все равно чем он пользуется. Потому, что неизвестно, что происходит с копией переписки у его собеседника.
Дмитрий Сажко
04.10.17 16:34
Ну, вряд ли параноики будут делиться с важными данными с собеседниками, которым не доверяют.
-
23.10.17 18:31
Касательно поисковика DuckDuckGo – к сожалению, он использует поисковый движок "Яндекса", по крайней мере, при поиске картинок.
Vyachaslav Gerchicovbp
29.05.18 13:55
"Выбирайте проверенные поисковики" поисковики обычно хранят информацию у вас же на компьютере. Более простой вариант - использовать приватный режим браузера. По крайней мере это работает для таргетированной контекстной рекламы
Ирина Горькова
03.05.19 22:20|изменено
Как ни странно, ссылка на AdBlock приводит именно на Google Play... А далее, видимо, в очередной отчёт перед конгрессом США... ? Тем не менее, спасибо за рекомендации - не побоюсь откланяться с помощью Facebook... ? ?
Даниил Коваленко
20.01.21 23:46
Есть вещи, с которыми я согласен, с некоторыми – нет. Я использую Linux, Firefox, шифрование данных, менеджер паролей, Signal, DuckDuckGo, облачное хранилище, шифрующее все данные AES-256. Отказался от всего от Google, Microsoft и Facebook. Я имею ввиду не только от поисковика, ОС и соцсети, а от вообще всех продуктов этих корпораций. Но всё же я не считаю себя параноиком)
Что вы могли пропустить
Сделают красиво: 7 лучших нейросетей для визуализации данных
Сделают красиво: 7 лучших нейросетей для визуализации данных
0
Вчера
Технологии
Технологии
Макет «квадратного» iPhone Fold впервые показали на фото
Макет «квадратного» iPhone Fold впервые показали на фото
0
17 апреля
Новости
Устройства
Интернет блокируют: что скачать и как настроить телефон, чтобы он не превратился в «кирпич»
Интернет блокируют: что скачать и как настроить телефон, чтобы он не превратился в «кирпич»
0
17 апреля
Технологии
Технологии
Странный ассортимент и забытые сотрудники: ИИ открыл полноценный офлайн-магазин
Странный ассортимент и забытые сотрудники: ИИ открыл полноценный офлайн-магазин
0
17 апреля
Новости
Технологии
Какой смартфон купить в 2026 году: помогаем выбрать и отвечаем на вопросы в комментариях
Какой смартфон купить в 2026 году: помогаем выбрать и отвечаем на вопросы в комментариях
0
17 апреля
Технологии
Технологии
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день
3 причины, почему смартфон iQOO Z11x — классный помощник на каждый день
0
16 апреля
Устройства
Устройства
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
0
16 апреля
Новости
Технологии
Обзор HUAWEI nova 15 Pro — большого и автономного смартфона с отличными камерами
Обзор HUAWEI nova 15 Pro — большого и автономного смартфона с отличными камерами
0
16 апреля
Устройства
Устройства
Samsung готовит аналог складного iPhone, но в формате трифолда
Samsung готовит аналог складного iPhone, но в формате трифолда
0
16 апреля
Новости
Устройства
Как работает розетка с заземлением и когда она действительно нужна
Как работает розетка с заземлением и когда она действительно нужна
0
16 апреля
Технологии
Технологии
На YouTube наконец можно отключить шортсы — вот как это сделать
На YouTube наконец можно отключить шортсы — вот как это сделать
0
16 апреля
Android
iOS
Choclift — бесплатная утилита, которая превратит iPhone в тачбар для MacBook
Choclift — бесплатная утилита, которая превратит iPhone в тачбар для MacBook
0
16 апреля
iOS
iOS
Противное мнение: ИИ-копии умерших — не милота, а тихий ужас и контент из «Чёрного зеркала»
Противное мнение: ИИ-копии умерших — не милота, а тихий ужас и контент из «Чёрного зеркала»
0
15 апреля
Технологии
Технологии
Скачайте три этих мессенджера — на случай полного отсутствия интернета
Скачайте три этих мессенджера — на случай полного отсутствия интернета
0
15 апреля
Ликбез
Технологии
Цветной E-Ink и дополнительный круглый экран: представлен смартфон HiBreak Dual
Цветной E-Ink и дополнительный круглый экран: представлен смартфон HiBreak Dual
0
15 апреля
Новости
Устройства

Новые комментарии

Аватар автора комментария
Dmitry Sizonov3 часа назад

0 / 0

рассмотрите мессенджеры, работающие без интернета: bitchat, Bridgefy или Briar Не тратьте время на эту хрень. Можете вместо этого поинтересоваться, сколько стоят безлимитные смс у вашего оператора. Больше пользы будет.
Интернет блокируют: что скачать и как настроить телефон, чтобы он не превратился в «кирпич»
Аватар автора комментария
Dmitry Sizonov3 часа назад

0 / 0

Да, кстати, что интересно. Я тут недавно подумал, что у китайцев с их великим фаерволом, в принципе, схожие с нами проблемы. Но ещё ни одна известная китайская компания не предложила смартфон с двумя полностью изолированными ОС, переключаемыми на лету. А ведь даже когда-то были телефоны даже с двумя радиочастями (сейчас это редкость). Технически реализовать два "почти настоящих отдельных" телефона в одном вполне реалистично. Добавить часть файлового стораджа, доступного обоим "устройствам" (чтобы пользоваться, при необходимости, одними и теми же данными) - и получится бомбезное устройство.
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
Аватар автора комментария
Cepreú TM3 часа назад

0 / 0

Странно!? А где же «"брииГаада"»?!? Как можно было "прое&ать" такои́ тошнотворный сериал == почти начало актёрской карьеры Безрукова и всей его "шаболды" ??
10 российских фильмов про 90-е, после которых ностальгировать по этим временам не захочется
Аватар автора комментария
Dmitry Sizonov3 часа назад

0 / 0

Два телефона - действительно надёжнее и проще. Но добавляет некоторого геморроя. Что касается сценария на будущее - хотелось бы верить, что это не так, потому, что тогда рухнет экономика, как мне кажется. Все же экономические модели у нас и СК разные.
Samsung показала, как изолировать мессенджер Max на смартфонах Galaxy через папку Knox
5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

5 причин купить моющий пылесос для мягкой мебели и ковров Tefal Clean It IZ5020F0

Реклама
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании«Авторизация»
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях