Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
Технологии
3 октября 2017

Гид для параноиков: как избежать слежки и кражи данных

Действия, которые стоит предпринять, чтобы вашими данными могли пользоваться только вы.
Фото автора Дмитрий Сажко
Дмитрий Сажко

Автор Лайфхакера

Гид для параноиков: как избежать слежки и кражи данных

Windows шпионит за вами, отсылая в Microsoft телеметрию, а Google запоминает ваши поисковые запросы и анализирует содержимое писем, чтобы заваливать вас рекламой. Конечно, вы можете просто не обращать на это внимание. Но не только крупные корпорации интересуются вашими данными. Это могут быть простые мошенники и вымогатели. Даже ваши родственники или коллеги, открыв ваш ноутбук, могут увидеть что-то, не предназначенное для чужих глаз.

Чтобы уберечь свои файлы, пароли, переписку и прочие конфиденциальные сведения, нужно позаботиться о безопасности. Необязательно выполнять абсолютно все предписания, изложенные ниже. Но вы можете ознакомиться с ними и решить, что из этого может быть полезно вам.

Зашифруйте данные

Даже если ваша система защищена паролем, злоумышленник сможет легко сбросить его, загрузившись с внешнего диска, если вы оставите компьютер без присмотра. Сбрасывать пароль и не нужно — любой Live-дистрибутив Linux может легко прочитать и скопировать ваши данные. Поэтому нужно предпринять меры по шифрованию.

И Windows, и macOS, и Linux имеют встроенные средства для шифрования. Воспользуйтесь ими, и ваши документы будут недосягаемы для посторонних, даже если ваш ноутбук попадёт в чужие руки.

персональные данные: BitLocker

В Windows есть встроенный инструмент шифрования BitLocker. Откройте «Панель управления», зайдите в раздел «Система и безопасность» и выберите «Шифрование диска BitLocker».

персональные данные: FileVault

В macOS шифрование данных можно осуществить с помощью FileVault. Зайдите в «Системные настройки», отыщите раздел «Защита и безопасность» и откройте вкладку FileVault.

Большинство дистрибутивов Linux, как правило, предлагают зашифровать ваш домашний раздел при установке системы. При форматировании раздела создаётся зашифрованная файловая система eCryptfs. Если вы пренебрегли этим при установке системы, позже можно зашифровать нужные разделы вручную с помощью Loop-AES или dm-crypt. Чтобы узнать, как это сделать, ознакомьтесь с инструкцией.

Более продвинутые функции шифрования может применять бесплатная кросс-платформенная утилита с открытым исходным кодом VeraCrypt. Помимо простого шифрования, она может создавать обманные разделы с маловажной информацией, которые могут отвлечь внимание взломщиков от действительно ценных данных.

Загрузить VeraCrypt →

Будьте осторожны с шифрованием. Если вы забудете пароль, восстановить данные не получится. Кроме того, позаботьтесь, чтобы ваш компьютер был защищён от случайных перепадов напряжения. Если в процессе работы с зашифрованным диском устройство внезапно выключится, данные могут быть потеряны. И не забывайте о бэкапах.

Используйте менеджеры паролей

Использовать в качестве паролей осмысленные фразы и запоминать их — это не самая лучшая идея. Пользуйтесь менеджерами паролей. Генерируйте каждый раз новые случайные пароли для любого создаваемого вами аккаунта.

персональные данные: KeePass

Лучше используйте парольные менеджеры, хранящие свои базы локально. Отличный выбор — KeePass. Он обладает открытым исходным кодом, имеет клиенты для всех популярных платформ и может защищать ваши пароли с помощью кодовых фраз и файлов-ключей. KeePass использует стойкий механизм шифрования: даже если копия вашей базы украдена, она будет абсолютно бесполезна для злоумышленника.

Загрузить KeePass →

Используйте Tor

персональные данные: Tor

Даже если вы всё время используете режим инкогнито в Chrome или Firefox, ваши действия в Сети всё равно могут отследить интернет-провайдер, системный администратор вашей сети или разработчик браузера. Чтобы сделать сёрфинг действительно приватным, стоит использовать Tor, который использует принцип луковичной маршрутизации.

Загрузить Tor →

Если ваш провайдер блокирует загрузку Tor, его можно:

  • Скачать с GitHub.
  • Получить по электронной почте, отправив название вашей операционной системы (windows, linux, osx) на адрес gettor@torproject.org.
  • Получить через Twitter, отправив @get_tor сообщение с текстом help.

Конечно, скорость сети Tor оставляет желать лучшего, но его необязательно использовать постоянно. Им можно пользоваться только для получения и передачи действительно важных данных. В остальных случаях используйте сайты с включённым безопасным соединением по https. Предпочтение стоит отдать Firefox с отключённой телеметрией.

Выбирайте проверенные поисковики

персональные данные: DuckDuckGo

Вам надоело, что Google и «Яндекс» знают обо всём, что вы ищете в интернете? Переходите на альтернативные поисковики, например DuckDuckGo. Этот поисковик не сохраняет информацию о вас и гарантирует приватность.

DuckDuckGo →

Обезопасьте информацию в облачных хранилищах

персональные данные: ownCloud

Чтобы обезопасить информацию, хранимую в облаке, стоит зашифровать её. Даже если сервис будет взломан, злоумышленники не смогут прочитать ваши данные. Это можно сделать с помощью любой утилиты для шифрования данных, например встроенной в Windows BitLocker или VeraCrypt.

Вы можете пойти дальше и создать собственное облако на своём домашнем сервере. Используйте, например, ownCloud. С его помощью можно не только хранить в своём облаке файлы, но и поднять свой почтовый сервер и безопасно синхронизировать почту, календарь и контакты.

Загрузить ownCloud →

Пользуйтесь анонимным почтовым сервисом

персональные данные: Tutanota

Серверы Google просматривают содержимое ваших электронных писем, чтобы показывать таргетированную рекламу. Другие провайдеры электронной почты поступают точно так же. Как с этим бороться? Очевидно, не использовать почту Google, «Яндекс» и иже с ними.

Вместо этого можно попробовать:

  • Protonmail. Сервис анонимной электронной почты с открытым исходным кодом. Предоставляет End-to-End шифрование. Это означает, что только вы и ваш адресат сможете прочитать переписку. Поддерживает двухфакторную аутентификацию.

Protonmail →

  • Tutanota. Ещё один анонимный почтовый сервис. Исходный код открытый. Tutanota автоматически шифрует все ваши письма и контакты на вашем устройстве.

Tutanota →

  • Свой собственный почтовый сервер. Безопасен и зашифрован настолько, насколько вы захотите. Естественно, чтобы поднять свой сервер, вам потребуются определённые знания. Но всю необходимую информацию можно найти в интернете.

Перейдите на приватные мессенджеры

персональные данные: Tox

Skype, Telegram, Viber, WhatsApp и прочие проприетарные мессенджеры, безусловно, удобны, но имеют ряд критических недостатков, связанных с приватностью. О какой конфиденциальности можно говорить, если ваша переписка хранится на удалённом сервере?

Чтобы сберечь тайну переписки, пользуйтесь децентрализованными мессенджерами. Они не используют серверы, соединяя клиенты пользователей напрямую. Наиболее популярные варианты:

  • Tox. Продвинутый P2P мессенджер. Tox полностью децентрализован, а коммуникации между пользователями надёжно шифруются. Есть клиенты для Windows, Linux, macOS и Android. Поддерживается передача голоса, видео, демонстрация экрана, можно создавать конференции.

Загрузить Tox →

  • Ring. Способен работать как централизованный SIP-клиент, использовать ваш домашний сервер или действовать децентрализовано. Есть клиенты для Windows, Linux, macOS и Android.

Загрузить Ring →

  • Retroshare. Создаёт зашифрованное соединение между анонимными клиентами, предоставляя возможность переписываться, осуществлять аудио- и видеозвонки, обмениваться файлами, а также читать форумы и подписываться на новостные каналы. Работает в Windows, macOS и Linux.

Загрузить Retroshare →

  • Bitmessage. Ещё один P2P мессенджер с открытым исходным кодом. Децентрализованный протокол, шифрование сообщений и аутентификация с помощью случайно генерируемых ключей делают его очень надёжным. Поддерживает только текстовую переписку. Есть клиенты для Windows, macOS и Linux.

Загрузить Bitmessage →

  • Tor Messenger. Анонимный кросс-платформенный мессенджер для продвинутых пользователей, использующих Tor. Шифрует переписку. Не использует серверы, связь идёт напрямую между клиентами. Поддерживает Windows, macOS и Linux.

Загрузить Tor Messenger →

Установите Linux

Подумайте о переходе на Linux. Вы можете сколько угодно отключать телеметрию в Windows или macOS, но у вас нет никаких гарантий, что она не включится обратно со следующим обновлением. Операционные системы с закрытым исходным кодом вызывают меньше доверия, чем Linux.

Да, в Linux нет некоторых специфических приложений. Но для работы в интернете и досуга он вполне подходит. Если вам всё же не обойтись без программ, которых нет на Linux, например пакета Adobe, или вы хотите играть в игры, доступные только для Windows, можно установить систему от Microsoft в мультизагрузке с Linux или в виртуальной среде и отключить ей доступ к интернету. Ваши данные не будут повреждены вирусами или украдены, если хранить их на зашифрованном разделе с Linux.

Популярная Ubuntu не лучший выбор, поскольку Canonical в последнее время сотрудничает с Microsoft, в Ubuntu даже подозревалось наличие телеметрии. Пользователям, обеспокоенным приватностью, стоит использовать поддерживаемые сообществом дистрибутивы: простой и стабильный Debian или сложный в установке, но гибкий Arch.

Забудьте про мобильные телефоны

Если вы настоящий параноик, то вы уже давно не пользуетесь мобильным телефоном. Вместо этого можно купить USB-модем, вставить его в нетбук и звонить по VoIP с AES-шифрованием.

Если же вы не хотите заходить так далеко, но всё же беспокоитесь о приватности своих телефонных разговоров, купите смартфон на Android и установите на него стороннюю прошивку с открытым исходным кодом, например LineageOS (бывший CyanogenMod). Не используйте в телефоне сервисы от Google. Не устанавливайте Google Play, используйте сторонние открытые репозитории вроде F‑Droid. И установите на телефон Adblock.


Абсолютная приватность недостижима в принципе. Но перечисленные приёмы смогут защитить вас от кражи конфиденциальных данных мошенниками, от любопытства коллег, сидящих с вами за одним столом, от назойливого внимания маркетологов Google и Microsoft.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

Местные необычаи: какие блюда региональной кухни можно попробовать во «ВкусВилле»

Местные необычаи: какие блюда региональной кухни можно попробовать во «ВкусВилле»

3 крутых функции в приложении Т2, о которых вы должны знать

3 крутых функции в приложении Т2, о которых вы должны знать

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Построить карьеру просто: 5 классных возможностей для тех, кто начинает свой путь на рынке труда

Комментарии
Сергей Балашов
04.10.17 00:18
Боже мой, что это за совет?! НЕ! НЕ используйте менеджеры паролей! Лучшего подарка для взлома просто не существует, чем программа - хранитель паролей! Самый лучший способ - держите пароли в бумажном блокнотике. От посторонних глаз можно не скрывать, если запомнить общую для всех часть пароля.
Алексей Пономарь
04.10.17 00:24
Что-то не припомню случаев взлома 1password.
Дмитрий Сажко
04.10.17 15:11
Надежность того же KeePass зависит от того, какой мастер-пароль вы придумали и куда спрятали файл-ключ. С длинным паролем и файлом-ключом взломать парольную базу становится довольно проблематично.
vasya Guskuskudu
04.10.17 02:28
Нет смысла использовать прив мессенджеры, если в них нет тех с кем тебе надо разговаривать, нет смысла шифровать переписку, если с той стороны не такой же параноик.
Дмитрий Сажко
04.10.17 15:39
Мессенджеры - это вообще довольно проблемная штука. Потому что их много и нельзя посылать сообщения с одного мессенджера на другой. Получилось бы у вас использовать, скажем, электронную почту, если посылать сообщения с Gmail на Hotmail было бы нельзя? А с мессенджерами так и выходит. Вот тут говориться об этом: https://habrahabr.ru/post/272937. У кого-то Telegram, у кого-то WhatsAPP или еще что-то. Так что, видимо, выход один - если нужно обмениваться действительно конфиденциальной информацией, попросить собеседника установить такой же шифрованный мессенджер.
vasya Guskuskudu
04.10.17 15:43
Мысль была именно в этом, что если параноик только на одном конце, то вообще все равно чем он пользуется. Потому, что неизвестно, что происходит с копией переписки у его собеседника.
Дмитрий Сажко
04.10.17 16:34
Ну, вряд ли параноики будут делиться с важными данными с собеседниками, которым не доверяют.
-
23.10.17 18:31
Касательно поисковика DuckDuckGo – к сожалению, он использует поисковый движок "Яндекса", по крайней мере, при поиске картинок.
Vyachaslav Gerchicovbp
29.05.18 13:55
"Выбирайте проверенные поисковики" поисковики обычно хранят информацию у вас же на компьютере. Более простой вариант - использовать приватный режим браузера. По крайней мере это работает для таргетированной контекстной рекламы
Ирина Горькова
03.05.19 22:20|изменено
Как ни странно, ссылка на AdBlock приводит именно на Google Play... А далее, видимо, в очередной отчёт перед конгрессом США... ? Тем не менее, спасибо за рекомендации - не побоюсь откланяться с помощью Facebook... ? ?
Даниил Коваленко
20.01.21 23:46
Есть вещи, с которыми я согласен, с некоторыми – нет. Я использую Linux, Firefox, шифрование данных, менеджер паролей, Signal, DuckDuckGo, облачное хранилище, шифрующее все данные AES-256. Отказался от всего от Google, Microsoft и Facebook. Я имею ввиду не только от поисковика, ОС и соцсети, а от вообще всех продуктов этих корпораций. Но всё же я не считаю себя параноиком)
Что вы могли пропустить
Xreal представила Aura — AR-очки на Android XR с отдельным вычислительным блоком
Xreal представила Aura — AR-очки на Android XR с отдельным вычислительным блоком
0
Вчера
Новости
Устройства
Представлены Jaye Band — миниатюрные умные часы только для самых важных уведомлений
Представлены Jaye Band — миниатюрные умные часы только для самых важных уведомлений
0
Вчера
Новости
Устройства
Google тестирует «капчу», для которой нужна камера — в Сети метод назвали сомнительным
Google тестирует «капчу», для которой нужна камера — в Сети метод назвали сомнительным
0
Вчера
Новости
Технологии
Авторитетный инсайдер полностью рассекретил складной iPhone Ultra
Авторитетный инсайдер полностью рассекретил складной iPhone Ultra
0
Вчера
Новости
Устройства
От нейрокартинок к прорыву в медицине: Midjourney показала ИИ-сканер тела, который может заменить МРТ
От нейрокартинок к прорыву в медицине: Midjourney показала ИИ-сканер тела, который может заменить МРТ
0
Вчера
Новости
Технологии
От подоконника до сада: 6 полезных приложений для ухода за растениями
От подоконника до сада: 6 полезных приложений для ухода за растениями
0
Вчера
Технологии
Технологии
Техника Apple подорожает — Тим Кук объяснил почему
Техника Apple подорожает — Тим Кук объяснил почему
0
Вчера
Новости
Технологии
Инструмент перехода с iPhone на Android сильно прокачали — теперь переносится даже домашний экран
Инструмент перехода с iPhone на Android сильно прокачали — теперь переносится даже домашний экран
0
17 июня
Android
iOS
Все смартфоны поставят на учёт — в России утвердили основы работы базы IMEI
Все смартфоны поставят на учёт — в России утвердили основы работы базы IMEI
0
17 июня
Новости
Технологии
Sharp выпустила умные часы, которые подсчитывают потребляемые калории автоматически
Sharp выпустила умные часы, которые подсчитывают потребляемые калории автоматически
0
17 июня
Новости
Устройства
Плавающие приложения и улучшенная защита от кражи: Android 17 вышла официально
Плавающие приложения и улучшенная защита от кражи: Android 17 вышла официально
0
17 июня
Android
Новости
Как выбрать 3D-принтер, чтобы печатать бытовые мелочи, запчасти или даже фигурки
Как выбрать 3D-принтер, чтобы печатать бытовые мелочи, запчасти или даже фигурки
0
17 июня
Ликбез
Устройства
Всё мы делим пополам: Nimble выпустила пауэрбанк, который делится на две части
Всё мы делим пополам: Nimble выпустила пауэрбанк, который делится на две части
0
16 июня
Новости
Устройства
Commodore показала раскладушку Callback 8020 в стиле 2000-х, блокирующую соцсети и браузеры
Commodore показала раскладушку Callback 8020 в стиле 2000-х, блокирующую соцсети и браузеры
0
16 июня
Новости
Устройства
Lenovo представила «музыкальный» планшет Tab Plus Gen 2 — с 9 динамиками и откидной подставкой
Lenovo представила «музыкальный» планшет Tab Plus Gen 2 — с 9 динамиками и откидной подставкой
0
16 июня
Новости
Устройства

Новые комментарии

Аватар автора комментария
Alexandr Al14 минут назад

0 / 0

думаю, что цена не поднимется, поскольку подобными узкими браслетами, и толщиной от 3 мм, Ali завален, по цене около 2500р. А начиная от 3000 можно уже взять полноценный от Xiaomi или Huawei которые тоже можно перевернуть и отключить экран с часами. И на всех них разумеется будут в дополнение и шаги и пульс.
Представлены Jaye Band — миниатюрные умные часы только для самых важных уведомлений
Аватар автора комментария
Лев Прасолов2 часа назад

0 / 0

Что-то написали про цену пульсатора и совсем забыли упомянуть цену Womanizer, который фирменный в три раза дороже и без которого вполне можно обойтись
Личный опыт: чем хорош Fun Factory Sundaze — вибратор и пульсатор в одной секс-игрушке
Аватар автора комментария
Ekaterina Chelnokova3 часа назад

0 / 0

Спасибо большое! Очень приятно!
Участники онлайн-забега Лайфхакера осилили 273 км 
Аватар автора комментария
Иван Иванов4 часа назад

0 / 0

Про что игра?
Объявлена дата старта предзаказов на GTA VI — новый постер
Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях