Πώς να κρυπτογραφήσετε όλα τα δεδομένα σας στο διαδίκτυο και εκτός σύνδεσης
Χρησιμοποιούμε καθημερινά δεκάδες ηλεκτρονικές υπηρεσίες και εφαρμογές για να στέλνουμε και να λαμβάνουμε μηνύματα ηλεκτρονικού ταχυδρομείου και μηνύματα κειμένου, να κάνουμε βιντεοκλήσεις, να διαβάζουμε νέα και να παρακολουθούμε βίντεο online και πολλά άλλα. Και είναι εξαιρετικά δύσκολο να παρακολουθείτε και να εξασφαλίζετε την παράλογη ποσότητα δεδομένων που παράγουμε και καταναλώνουμε κάθε μέρα.
Και σε περίπτωση που σκέφτεστε, "δεν έχω τίποτα να κρύψω", κάνετε λάθος. Κάθε κομμάτι δεδομένων που απελευθερώνετε στον ιστό και αποτυγχάνετε να ασφαλίσετε μπορεί να χρησιμοποιηθεί εναντίον σας. Σε λάθος χέρια, αυτά τα σημεία δεδομένων μπορούν να συγκεντρωθούν και να συσχετιστούν για τη δημιουργία ενός ψηφιακού προφίλ, το οποίο στη συνέχεια μπορεί να χρησιμοποιηθεί για να διαπράξει απάτες, πλαστογραφίες και επιθέσεις ηλεκτρονικού ψαρέματος εναντίον σας.
Το ψηφιακό προφίλ σας μπορεί επίσης να χρησιμοποιηθεί για να εισβάλει το ιδιωτικό σας απόρρητο σε ενοχλητικούς και ανατριχιαστικούς τρόπους, όπως να σας δείξει διαφημίσεις που είναι εξατομικευμένες με βάση τις πιο οικείες προτιμήσεις και πληροφορίες.
Ωστόσο, ποτέ δεν είναι πολύ νωρίς για να αρχίσετε να προστατεύετε τις ψηφιακές σας πληροφορίες από ανεπιθύμητα μάτια. Από αυτή την άποψη, ο καλύτερος φίλος σας είναι η κρυπτογράφηση, η επιστήμη της κρυπτογράφησης δεδομένων χρησιμοποιώντας τα μαθηματικά. Η κρυπτογράφηση διασφαλίζει ότι μόνο τα άτομα που έχουν σκοπό να διαβάσουν τα δεδομένα σας. Τα μη εξουσιοδοτημένα μέρη που έχουν πρόσβαση στα δεδομένα σας δεν θα βλέπουν παρά μια δέσμη άγνωστων bytes.
Δείτε πώς μπορείτε να κρυπτογραφήσετε όλα τα δεδομένα που αποθηκεύετε στις συσκευές σας και στο σύννεφο.
Κρυπτογράφηση των δεδομένων της συσκευής σας
Πρώτον, το εύκολο κομμάτι. Θα πρέπει να ξεκινήσετε κρυπτογραφώντας τα δεδομένα που κρατάτε φυσικά. Αυτό περιλαμβάνει το περιεχόμενο που αποθηκεύετε στο φορητό σας υπολογιστή, επιτραπέζιο υπολογιστή, smartphone, tablet και αφαιρούμενες μονάδες δίσκου. Εάν χάσετε τις συσκευές σας, κινδυνεύετε να τοποθετήσετε ευαίσθητες πληροφορίες σε λάθος χέρια.
Ο πιο ασφαλής τρόπος κρυπτογράφησης των δεδομένων σας είναι η κρυπτογράφηση πλήρους δίσκου (FDE). Το FDE κρυπτογραφεί τα πάντα σε μια συσκευή και κάνει τα δεδομένα διαθέσιμα για χρήση μόνο αφού ο χρήστης παρέχει κωδικό πρόσβασης ή κωδικό PIN.
Τα περισσότερα λειτουργικά συστήματα υποστηρίζουν το FDE. Στα Windows, μπορείτε να χρησιμοποιήσετε το BitLocker για να ενεργοποιήσετε την κρυπτογράφηση πλήρους δίσκου στον υπολογιστή σας. Στο macOS, η κρυπτογράφηση πλήρους δίσκου ονομάζεται FileVault. Μπορείτε να διαβάσετε τον οδηγό βήμα προς βήμα σχετικά με τη χρήση του BitLocker και του FileVault.
Το Windows BitLocker υποστηρίζει επίσης την κρυπτογράφηση εξωτερικών μονάδων δίσκου, όπως κάρτες μνήμης και μονάδες δίσκου USB. Στο macOS, μπορείτε να χρησιμοποιήσετε το Disk Utility για να δημιουργήσετε μια κρυπτογραφημένη μονάδα USB.
Εναλλακτικά, μπορείτε να δοκιμάσετε κρυπτογραφημένες συσκευές υλικού. Οι κρυπτογραφημένες μονάδες δίσκου υλικού απαιτούν από τους χρήστες να εισάγουν έναν κωδικό PIN στη συσκευή πριν την συνδέσουν στον υπολογιστή. Οι κρυπτογραφημένες μονάδες δίσκου είναι ακριβότερες από τις μη κρυπτογραφημένες αντίστοιχες, αλλά είναι επίσης πιο ασφαλείς.
Θα πρέπει επίσης να κρυπτογραφήσετε τις κινητές συσκευές σας. Η κρυπτογράφηση στη συσκευή θα διασφαλίσει ότι ένα μη εξουσιοδοτημένο άτομο δεν θα μπορεί να αποκτήσει πρόσβαση στα δεδομένα του τηλεφώνου σας, ακόμα και αν έχουν πρόσβαση σε αυτό. Τόσο το iOS όσο και το Android υποστηρίζουν κρυπτογράφηση πλήρους δίσκου. Όλες οι συσκευές Apple που εκτελούν iOS 8.0 και μεταγενέστερα κρυπτογραφούνται από προεπιλογή. Σας προτείνουμε να το αφήσετε έτσι.
Το τοπίο Android είναι λίγο κατακερματισμένο, δεδομένου ότι οι προεπιλεγμένες ρυθμίσεις του OS και οι διεπαφές ενδέχεται να διαφέρουν ανάλογα με την έκδοση του κατασκευαστή και του λειτουργικού συστήματος. Βεβαιωθείτε ότι ο έλεγχος της δικής σας είναι κρυπτογραφημένος.
Κρυπτογραφήστε τα δεδομένα σας στο Cloud
Βασιζόμαστε στις υπηρεσίες αποθήκευσης cloud όπως το Google Drive, το DropBox και το Microsoft OneDrive για να αποθηκεύουμε τα αρχεία μας και να τα μοιραζόμαστε με φίλους και συναδέλφους. Αλλά ενώ οι υπηρεσίες αυτές κάνουν καλή δουλειά για να προστατεύσουν τα δεδομένα σας από μη εξουσιοδοτημένη πρόσβαση, εξακολουθούν να έχουν πρόσβαση στο περιεχόμενο των αρχείων που αποθηκεύετε στις υπηρεσίες cloud. Επίσης, δεν μπορούν να σας προστατεύσουν, αν ο λογαριασμός σας πάρει πειρατεία.
Εάν δεν αισθάνεστε άνετα με την πρόσβαση της Google ή της Microsoft στα ευαίσθητα αρχεία σας, μπορείτε να χρησιμοποιήσετε το Boxcryptor. Το Boxcryptor ενσωματώνει τις πιο δημοφιλείς υπηρεσίες αποθήκευσης και προσθέτει ένα επίπεδο κρυπτογράφησης για την προστασία των αρχείων σας πριν τα μεταφορτώσετε στο σύννεφο. Με αυτόν τον τρόπο, μπορείτε να βεβαιωθείτε ότι μόνο εσείς και τα άτομα με τα οποία μοιράζεστε τα αρχεία σας θα γνωρίζουν το περιεχόμενό τους.
Εναλλακτικά, μπορείτε να χρησιμοποιήσετε μια κρυπτογραφημένη (E2EE) υπηρεσία αποθήκευσης από άκρο σε άκρο, όπως το Tresorit. Πριν αποθηκεύσετε τα αρχεία σας στο cloud, οι υπηρεσίες αποθήκευσης E2EE κρυπτογραφούν τα αρχεία σας με κλειδιά που κρατάτε αποκλειστικά και ούτε καν η υπηρεσία που αποθηκεύει τα αρχεία σας μπορεί να έχει πρόσβαση στο περιεχόμενό τους.
Κρυπτογράφηση της διαδικτυακής σας κίνησης
Ίσως εξίσου σημαντική με την κρυπτογράφηση των αρχείων σας είναι η κρυπτογράφηση της διαδικτυακής σας κίνησης. Ο πάροχος υπηρεσιών διαδικτύου (ISP) ή ένας κακόβουλος ηθοποιός που ενδέχεται να παραμείνει στο δημόσιο δίκτυο Wi-Fi που χρησιμοποιείτε, θα μπορεί να παρακολουθεί τους ιστότοπους στους οποίους περιηγείστε και τις υπηρεσίες και τις εφαρμογές που χρησιμοποιείτε. Μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να το πουλήσουν σε διαφημιζόμενους ή, στην περίπτωση των χάκερ, να το χρησιμοποιήσουν εναντίον σας.
Για να προστατεύσετε την επισκεψιμότητα στο Διαδίκτυο από τα κακόβουλα και κακόβουλα μέρη, μπορείτε να εγγραφείτε σε ένα εικονικό ιδιωτικό δίκτυο (VPN). Όταν χρησιμοποιείτε ένα VPN, όλη η διαδικτυακή σας κίνηση είναι κρυπτογραφημένη και διοχετεύεται μέσω ενός διακομιστή VPN πριν φτάσει στο πεπρωμένο του.
Εάν ένας κακόβουλος ηθοποιός (ή ο πάροχος υπηρεσιών διαδικτύου σας) αποφασίσει να παρακολουθήσει την επισκεψιμότητά σας, το μόνο που θα δει είναι μια ροή κρυπτογραφημένων δεδομένων που ανταλλάσσονται μεταξύ εσάς και του διακομιστή VPN. Δεν θα είναι σε θέση να καταλάβουν ποιες ιστοσελίδες και εφαρμογές που χρησιμοποιείτε.
Ένα πράγμα που πρέπει να λάβετε υπόψη είναι ότι ο παροχέας VPN θα εξακολουθεί να έχει πλήρη προβολή της κίνησης στο Διαδίκτυο. Αν θέλετε απόλυτη προστασία της ιδιωτικής ζωής, μπορείτε να χρησιμοποιήσετε το The Cage Router (Tor). Το Tor, το οποίο είναι και το όνομα ενός δικτύου darknet και ενός προγράμματος περιήγησης ομώνυμων, κρυπτογραφεί την κίνηση στο διαδίκτυο και το αναπηδά μέσω πολλών ανεξάρτητων υπολογιστών που εκτελούν ένα εξειδικευμένο λογισμικό.
Κανένας από τους υπολογιστές του δικτύου Tor δεν έχει πλήρη γνώση της πηγής και του προορισμού της διαδικτυακής σας κίνησης, η οποία σας παρέχει πλήρη προστασία της ιδιωτικής ζωής. Ωστόσο, ο Tor έρχεται με μια σημαντική ποινή ταχύτητας και πολλές ιστοσελίδες εμποδίζουν την κυκλοφορία που προέρχεται από το δίκτυο Tor.
Κρυπτογραφήστε τα μηνύματα ηλεκτρονικού ταχυδρομείου σας
Υποθέτω ότι δεν χρειάζεται να σας πω τη σημασία της προστασίας των ηλεκτρονικών μηνυμάτων σας. Απλά ρωτήστε τον John Podesta, των οποίων τα διαρρέοντα μηνύματα ηλεκτρονικού ταχυδρομείου ίσως κοστίζουν το αφεντικό του στην ευκαιρία της προεδρίας. Η κρυπτογράφηση των μηνυμάτων ηλεκτρονικού ταχυδρομείου σας μπορεί να προστατεύσει τις ευαίσθητες επικοινωνίες σας από άτομα που αποκτούν ανεπιθύμητη πρόσβαση σε αυτά. Αυτό μπορεί να είναι οι χάκερ που εισέρχονται στον λογαριασμό σας ή στον πάροχο ηλεκτρονικού ταχυδρομείου.
Για να κρυπτογραφήσετε τα μηνύματα ηλεκτρονικού ταχυδρομείου σας, μπορείτε να χρησιμοποιήσετε το Pretty Good Privacy (PGP). Το PGP είναι ένα ανοικτό πρωτόκολλο που χρησιμοποιεί κρυπτογράφηση δημόσιου-ιδιωτικού κλειδιού για να επιτρέπει στους χρήστες να ανταλλάσσουν κρυπτογραφημένα μηνύματα ηλεκτρονικού ταχυδρομείου. Με το PGP, κάθε χρήστης έχει ένα κοινό γνωστό σε όλους, το οποίο επιτρέπει σε άλλους χρήστες να τους στέλνουν κρυπτογραφημένα μηνύματα ηλεκτρονικού ταχυδρομείου.
Το ιδιωτικό κλειδί, το οποίο είναι γνωστό μόνο στον χρήστη και είναι αποθηκευμένο στη συσκευή του χρήστη, μπορεί να αποκρυπτογραφήσει μηνύματα κρυπτογραφημένα με το δημόσιο κλειδί. Εάν ένα αθέλητο κόμμα παρακολουθήσει ένα κρυπτογραφημένο μήνυμα ηλεκτρονικού ταχυδρομείου PGP, δεν θα μπορέσει να διαβάσει τα περιεχόμενά του. Ακόμη και αν εισέλθουν στο λογαριασμό σας ηλεκτρονικού ταχυδρομείου κλέβοντας τα διαπιστευτήριά σας, δεν θα είναι σε θέση να διαβάσουν τα περιεχόμενα των κρυπτογραφημένων μηνυμάτων ηλεκτρονικού ταχυδρομείου.
Ένα από τα πλεονεκτήματα του PGP είναι ότι μπορεί να ενσωματωθεί σε οποιαδήποτε υπηρεσία ηλεκτρονικού ταχυδρομείου. Υπάρχουν πολλά πρόσθετα που προσθέτουν υποστήριξη PGP σε εφαρμογές ηλεκτρονικού ταχυδρομείου πελάτη όπως το Microsoft Outlook. Εάν χρησιμοποιείτε έναν web client όπως τους ιστότοπους Gmail ή Yahoo, μπορείτε να χρησιμοποιήσετε την Mailvelope, μια επέκταση προγράμματος περιήγησης που προσθέτει εύχρηστη υποστήριξη PGP στις πιο δημοφιλείς υπηρεσίες ηλεκτρονικού ταχυδρομείου.
Εναλλακτικά, μπορείτε να εγγραφείτε σε μια κρυπτογραφημένη υπηρεσία ηλεκτρονικού ταχυδρομείου όπως το ProtonMail. Το ProtonMail κρυπτογραφεί τα μηνύματα ηλεκτρονικού ταχυδρομείου σας χωρίς να χρειαστεί να κάνετε κάποια επιπλέον βήματα. Σε αντίθεση με υπηρεσίες όπως το Gmail και το Outlook.com, το ProtonMail δεν θα μπορεί να διαβάσει το περιεχόμενο των μηνυμάτων ηλεκτρονικού ταχυδρομείου σας.
Κρυπτογραφήστε τα μηνύματά σας
Οι εφαρμογές μηνυμάτων έχουν γίνει αναπόσπαστο κομμάτι της ζωής μας. Υπάρχουν δεκάδες υπηρεσίες μηνυμάτων που μπορείτε να χρησιμοποιήσετε για να επικοινωνήσετε με την οικογένεια, τους φίλους και τους συναδέλφους σας. Παρέχουν όμως διαφορετικά επίπεδα ασφάλειας.
Κατά προτίμηση, θα πρέπει να χρησιμοποιήσετε μια υπηρεσία μηνυμάτων που είναι κρυπτογραφημένη από άκρο σε άκρο. Σήμερα, οι πιο δημοφιλείς υπηρεσίες ανταλλαγής μηνυμάτων παρέχουν κρυπτογράφηση από άκρο σε άκρο. Μερικά παραδείγματα περιλαμβάνουν το WhatsApp, το σήμα, το τηλεγράφημα, το Viber και το Wickr.
Εντούτοις, αυτά που ενεργοποιούν το E2EE από προεπιλογή είναι πιο ασφαλή. Τα εργαλεία WhatsApp, Signal και Wickr επιτρέπουν την κρυπτογράφηση από άκρο σε άκρο από προεπιλογή.
Επίσης, οι υπηρεσίες μηνυμάτων που βασίζονται σε πρωτόκολλα ανοιχτού κώδικα είναι πιο αξιόπιστες επειδή μπορούν να αξιολογηθούν από ανεξάρτητους εμπειρογνώμονες του κλάδου. Πρωτόκολλο σήματος, η τεχνολογία E2EE που εξάγει το WhatsApp and Signal, είναι ένα πρωτόκολλο ανοιχτού κώδικα το οποίο έχει εγκριθεί από πολλούς ειδικούς σε θέματα ασφάλειας.