Disa mënyra se si të ruani anonimitetin dhe të mbroni privatësinë online
Privatësia e shfrytëzuesit të Internetit, asnjëherë nuk ka qenë më në rrezik se tani. Ofruesit e Shërbimeve të Internetit (ang ISP), firmat reklamuese, si dhe agjencitë e qeverive të shteteve të ndryshme kanë shtuar interesin që të gjurmojnë çdo lëvizje tuajën online. Pavarësisht nëse jeni gazetar kritik, kundërshtarë politik apo dikush që thjeshtë e urren idenë e të qenit nën vëzhgim të shprehive të shfletimit personal në ueb, sot ekziston një numër i veglave të cilat ua mundësojnë të largoni syrin kureshtar të palëve të treta nga ajo se çfarë shfletoni ju në Internet.
Në këtë blog ne do të paraqesim disa mënyra se si të ruani privatësinë tuaj online. Disa nga këto mënyra janë më të sofistikuara se disa të tjera, mirëpo nëse jeni mjaft serioz që të ruani privatësinë tuaj, këto mënyra do t’u ndihmojnë që të mbroni trafikun tuaj nga ata që dëshirojnë t’i fusin hundët aty. Natyrisht, siguria në Internet është një temë më vete, ashtu që për t’u mbrojtur nga të gjitha anët, ju duhet të lexoni më tepër se kaq. Dhe mos harroni që edhe më i kujdesshmi nga ne mbetet i kërcënuar për shkak të teknologjisë së papërsosur.
Ju mendoni që nuk keni çfarë të fshihni, mirëpo kjo nuk nënkupton që ju nuk duhet t’i shijoni kënaqësitë e privatësisë online. Është lehtë të fusni gishtat në vesh dhe të mendoni që ISP apo dikush tjetër nuk po iu vëzhgon në çdo hap që bëni. Mirëpo çfarë shfletoni ju në Internet, është punë e juaja dhe vetëm e juaja. Tani është koha që të ngriheni për vetën tuaj dhe të kërkoni t’u kthehet privatësia.
Signal
Bisedat private asnjëherë nuk duhet të jenë subjekt i vëzhgimit në masë, mirëpo ne e dimë fare mirë që qeveritë tona thjesht nuk e respektojnë këtë. Aplikacioni i parë që ua propozojmë ta përdorni është aplikacioni Signal, të cilin mund ta instaloni në mobilin tuaj Android apo IOS.
Signal mundëson enkriptimin (kodimin) e bisedave tuaja – thirrjeve telefonike dhe sms – me një sistem që i mundëson të verifikoj kontaktin tuaj në anën tjetër të linjës. Njerëzit si Edward Snowden dhe EFF.org e rekomandojnë përdorimin e aplikacionit Signal për t’iu shmangur vëzhgimit, si dhe lehtësia e përdorimit të tij në Android dhe IOS, e bën atë shumë më të përshtatshëm.
GnuPG
E-mail është tejet e pasigurt. Edhe nëse jeni të lidhur me e-mail serverin tuaj përmes lidhjes SSL, është dro e madhe që mesazhet tuaja mund të përgjohen rrugës deri tek pranuesi i synuar. Prandaj, nëse dëshironi të dërgoni mesazhe private përmes e-mailit, duhet të shtoni edhe një shtresë enkriptimi. Nëse ju dhe pranuesi i e-mailit tuaj e përdorni GnuPG (apo të ngjashme), ju mund t’i shmangni lehtësisht përgjimet e zakonshme. Sigurisht që gjithmonë ekziston rrezik, mirëpo mbrojtja e pa përkryer është gjithmonë më e mirë se të qenit krejtësisht i pa-mbrojtur.
Tor
Nëse ajo që po kërkoni është anonimiteti gjatë shfletimit në internet, atëherë shfletuesi Tor është për ju. Tor përdorë një rrjet të gjerë kompjuterësh për të dërguar trafikun tuaj përmes një numri shtresash të enkriptuara për të fshehur origjinën nga ku kërkohet një adresë e caktuar – në këtë rast juve. Tor është një vegël jetike për opozitën politike dhe për informatorët, duke u mundësuar atyre që të ndajnë informatat në mënyrë anonime, po ashtu fare lehtë ju mund ta përdorni këtë për të mbrojtur privatësinë tuaj.
VPN
Nëse ju vërtetë e keni marrë me seriozitet ruajtjen e anonimitetit tuaj, atëherë merreni në konsideratë investimin në një zgjidhje VPN siç është TorGuard apo Private Internet Access. Përderisa mbrojtja nuk mund të jetë krejt e përkryer, ato së paku do t’u ndihmojnë të maskoni aktivitetet e juaja online. IP adresa e juaj do të fshihet nga pjesa tjetër e botës, dhe trafiku do të mbetet i padeshifrueshëm për ISP-t apo qeveritë. Edhe nëse qeveria e juaj është e angazhuar në kërkim të trafikut VPN, ju prapë do të mund të përfitoni nga e ashtuquajtura VPN i fshehur (stealth VPN). TorGuard e ofron këtë shërbim pa pagesë shtesë, dhe do të bëjë akoma më të vështirë gjurmimin apo ndërhyrjen nga qeveria. Për kritikuesit e zhurmshëm të punës së qeverisë, të cilët mbahen nën vëzhgim nga qeveria, VPN pa diskutim është zgjidhja më e mirë për të shmangur censurimin dhe përgjimin.
Testimi për zbrazëti të DNS
Edhe nëse jeni duke përdorë një shërbim privatësie siç është VPN për të fshehur IP adresën tuaj, prapë se prapë është e mundur të ketë indikacione të identitetit tuaj përmes trafikut DNS. Fatmirësisht, është lehtë të detektohet nëse konfigurimi është duke nxjerrë informatat e DNS-it tuaj. Vetëm hapeni dnsleaktest, dhe ekzekutojeni (klikoni mbi tastin) “Extended test”. Nëse rezultatet tregojnë DNS-in e shërbimit që jeni duke e përdorë (psh TorGuard), ju jeni në rregull. Mirëpo, nëse paraqiten të dhënat e DNS-it të ISP-s tuaj, atëherë ju keni rrjedhje të informacionit dhe mund të zbuloheni.
Makinat virtuale
Përderisa shfletuesi i uebit është një vend ku spiunimi bëhet në mënyrë masive, ai nuk është vendi i vetëm ku tentohet të sulmohet nga palët e treta. Edhe dosjet PDF dhe të tjera që në dukje të parë janë krejt të pa-rrezikshme, mund të përdoren si strehë për sinjalizim, dhe potencialisht të njoftoj organet qeveritare kur ju vizitoni “diçka të ndaluar”. Për tu mbrojtur nga thyerjet e paqëllimshme të privatësisë, hapni dosjet e dyshimta për infektim brenda një kompjuteri virtual. Së pari, pas konfigurimit të tij ashtu siç dëshironi ju, e bëni një “snapshot” të kompjuterit virtual. Pas kësaj, e shkarkoni dosjen e dëshiruar (PDF) brenda makinës virtuale, pastaj e shkyçni atë fizikisht nga Interneti dhe vetëm tani e hapni dosjen e dyshuar. Pas kësaj, ju mund ta ktheni kompjuterin virtual në gjendjen e mëparshme përmes “snapshot”-it. Klikoni këtu për të mësuar se si të instaloni një kompjuter virtual.
Sistemet operative në DVD apo USB
Nëse dëshironi ta bëni një zgjidhje për privatësinë përtej një makine virtuale, ju mund të filloni nga një sistem operativ në DVD ose USB. Knoppix dhe Ubuntu janë opsione të mira për përdorim jo-komercial, mirëpo nëse dëshironi të keni një sistem i cili iu mundëson një mbrojtje të privatësisë dhe anonimitetit dhe mund të bëhet me porosi atëherë Tails është për ju. Trafiku juaj automatikisht do të rrugëtohet përmes Tor, veglat për enkriptim janë të instaluara për mesazhe të drejtpërdrejta (IM) dhe e-mail dhe nuk do të bashkëveproj në asnjë mënyrë me sistemin operativ të instaluar në kompjuter. Është një paketë e shkëlqyeshme me të gjitha pajisjet dhe është e lehtë për përdorim.
Bllokimi i “cookies” të palëve të treta
“Cookies” të palëve të treta, është metoda më e zakonshme të cilën e përdorin agjencitë e reklamave për të zbuluar shprehitë tuaja të shfletimit në Internet. Nëse ju i vizitoni dy sajte përmes të njëjtit shërbim “cookie”, të jeni të sigurt që reklamuesit i kanë regjistruar ato informata. Megjithatë, të gjitha programet e mëdha për shfletimin në Internet, ofrojnë mundësinë që t’ia ndaloni shfletuesit të regjistroi këto të dhëna nga ju. Derisa kjo është larg nga të ofruarit të një zgjidhje përfundimtare, ajo ndalon mundësinë më të zakonshëm për reklamuesit që të ndërtojnë një profil të përdoruesit. Për të parë se si mund ta bëni këtë konfigurim, klikoni këtu… dhe mund të shihni (video) se si t’i ndalni cookie-t e palëve të treta.
Bllokimi i të dhënave për lokacionin
Gjatë viteve të fundit, shumë faqe në Internet kanë filluar të përdorin të dhënat për lokacionin, me qëllim të ofrimit të shërbimeve specifike për atë lokacion. Faqet, këto të dhëna ua shesin agjencive reklamuese ashtu që ato pastaj të dërgojnë reklama të cilat kanë të bëjnë me atë lokacion.
Këto faqe apo aplikacione, kanë arsye legjitime për mbledhjen e këtyre të dhënave, mirëpo e njëjta teknikë mund të përdoret për t’iu identifikuar se kush jeni. Secili shfletues Interneti duhet t’u jap mundësinë të fikni këtë opsion, të cilën ne ua rekomandojmë. Më së paku, shfletuesi duhet të iu pyes nëse ia lejoni këtë apo jo, para se të fillon mbledhjen e atyre informatave.
Nëse ju i qaseni Internetit pa përdorur ndonjë proksi (proxy) apo ndonjë VPN, atëherë duhet të dini që ju jeni duke e ekspozuar IP adresën tuaj ndaj secilit server që e kaloni, dhe ai informacion mund të përdoret kundër jush. Jo domosdoshmërisht kjo është diçka që ju duhet të shqetësoheni vazhdimisht, mirëpo ia vlen që këtë shqetësim ta keni parasysh nëse jeni që e kritikon ndonjë diktator lokal apo ndonjë veprim të kundërligjshëm të qeverisë.
Në këtë link kemi vendosur një video që tregon se si t’i ndaloni faqet të mbledhin këto informata nga ju.
Mos gjurmo “Do Not Track”
Hederi “Do Not Track” është një mesazh të cilin shfletuesit e dërgojnë tek serverat e ueb-it, nëse janë të konfiguruar për këtë. Konfigurimi bëhet shumë lehtë në parametrat (settings) e shfletuesit tuaj, mirëpo është me mundësi të kufizuara. Për më tepër, për të funksionuar kjo tek klientët, duhet që serveri i ueb-it të jetë i konfiguruar ashtu që ta respektoj këtë. Absolutisht asnjë faqe Interneti nuk është e detyruar ta respektoi këtë, prandaj mos prisni shumë që kjo do t’iu mbroj nga gjurmuesit. Prapë se prapë nuk humbni gjë nëse e konfiguroni. I vetmi problem, nëse e konfiguroni, është që shfletuesit e Internetit duhet të dërgojnë – përveç trafikut – edhe një kërkesë shtesë për këtë qëllim.
Menaxhimi i shtesave (plug-in)
Edhe nëse shfletuesi i juaj i Internetit është konfiguruar si duhet që të fshehë informatat për identifikimin tuaj, prapë se prapë “plug-in” mund të vejnë në rrezik anonimitetin tuaj. Nëse ju vërtetë e keni marrë me seriozitet ruajtjen e anonimitetit tuaj, ju duhet t’i shmangeni në tërësi përdorimit të “plug-ins”-ave. Fatkeqësisht, kjo mund të shkaktoj mosfunksionimin e një numri të madh të faqeve nga më të popullarizuarat. Për të zgjidhur këtë problem, ne u rekomandojmë disa hapa. Së pari të konfiguroni shfletuesin tuaj të mos ekzekuton asnjë plug-in pa aprovimin tuaj. E dyta, sa të jetë e mundur, të përdorni plug-ins nga Sandboxie. Ndonëse kjo konsiderohet një çështje sigurie, mund të hasni në plug-ins mashtrues të cilët përdoren nga shërbimet sekrete për të mbledhur informatat tuaja personale. Shfletuesi Google Chrome, mund të konfigurohet ashtu që të ndaloi në tërësi plugins-at të cilët nuk kalojnë përmes Sandboxie.
Bllokimi i JavaScript
JavaScript është shumë e fuqishme dhe e dobishme, mirëpo ai kod i vogël, ashtu siç është i dobishëm, mund edhe të përdorët kundër jush. JavaScript është e dizajnuar që të dërgoj informata rreth sistemit tuaj tek secili server Uebi (Web server). Informatat që i mbledhin këto programe (JavaScript) kanë të bëjnë me atë se çfarë plug-insa keni të aktivizuar, çfarë madhësie ekrani përdorni etj. Këto informata mund të shtohen tek informatat e tjera dhe të dërgohen tek agjencitë reklamuese apo tek organet qeveritare. Edhe më keq se kaq, programet JavaScript potencialisht mund të përdoren për të mashtruar shfletuesin tuaj të Internetit, që të japin edhe më shumë informata identifikuese.
Nëse dëshironi të jeni vërtetë anonim, ju duhet të bëni “disable” JavaScript-in. Mirëpo kjo do të shkaktonte që shumica e ueb-faqeve të mos u hapen apo funksionojnë, pasi shumica e tyre janë të varura nga JavaScript. Ne u rekomandojmë të përdorni shtesa siç është NoScript, i cili iu mundëson që ju të menaxhoni manualisht se cilët domain kanë leje të ekzekutojnë JavaScript në shfletuesin tuaj. Në këtë mënyrë ju mund të keni një listë me domain dhe ueb-faqe të cilave iu besoni. NoScript është shtesë (extension) e Firefox dhe nuk do t’iu funksionon në shfletues të tjerë. Në Google Chrome mund të përdorni ScriptSafe për të njëjtin qëllim.
Privacy Badger (Këmbëngulësi i Privatësisë)
Nëse kërkoni një mënyrë “kurdise dhe harroje” të bllokimit të gjurmueseve online, provojene shtesën (add-on) Privacy Badger të EFF-s (Electronic Frontier Foundation), i cili është i përshtatshëm (compatible) për shfletuesit Chrome, Firefox dhe Opera. Kjo shtesë e shfletuesit monitoron faqet e Internetit dhe i bllokon ato nëse i heton që po përgjojnë zakonet e juaja të shfletimit në Internet dhe i mban ato të bllokuara edhe në të ardhmen derisa ne të vendosim për të kundërtën. Me këtë shtesë, EFF është i interesuar të bllokoi agjentët e fshehur në shfletuesit tanë. E mira e kësaj shtese është se ajo i shton në listën e sajë të gjitha të gjeturat dhe kjo listë rritet automatikisht, varësisht nga të gjeturat gjatë shfletimit në Internet. Përdorimin e kësaj shtese e ka rekomanduar edhe E. Snowden.
HTTPS Everywhere
Përkundër disa dështimeve, prapë se prapë SSL është shumë i rëndësishëm për të mbajtur trafikun tuaj në Internet të sigurt nga përgjuesit. Nëse dëshironi të mbroheni nga programet për gjurmim, atëherë trafiku juaj gjithmonë duhet të kaloi përmes lidhjeve SSL. Fatkeqësisht, jo të gjitha faqet e përkrahin SSL-in. Ç‘është më e keqja, shumë nga faqet të cila e përkrahin SSL-in, akoma e kanë trafikun e pa-enkriptuar si zgjidhje të paracaktuar – gjë të cilën EFF synon ta ndryshoi. Shtesa e shfletuesit HTTPS Everywhere, e dhuruar falas nga EFF, e detyron përdorimin e SSL në shumicën e ueb-faqeve. Shfrytëzuesit e Chrome, Firefox dhe Opera të gjithë mund të përfitojnë nga kjo shtesë e mrekullueshme, dhe të mbajnë trafikun e tyre të sigurt dhe të ruajnë privatësinë e tyre.
Ndalimi i makinave të kërkimit të gjurmojnë URL-ët
Dihet botërisht që Google fiton para duke gjurmuar sjelljet tuaja në llogari të firmave reklamuese, dhe kjo nga perspektiva e privatësisë paraqet një problem. Përdorimi i DuckDuckGo paraqet një alternativë të mirë për disa nga ne, mirëpo është vështirë të tejkalohet kualiteti i rezultatit të kërkimit të Google. Fatmirësisht, ju fare lehtë mund të anashkaloni një nga sjelljet më të neveritshme: gjurmimin e URL-ve. Kur ju klikoni në një URL në Google, ajo, për të bërë ndjekjen më të lehtë, e ngarkon një URL përcjellëse së pari. Edhe më keq se kaq, nëse ju thjesht e kopjoni linkun nga Google, ajo mund të iu jap një link gjurmues të pa-rregullt në vend të linkut të rregullt të cilin ju e synoni. Mirëpo nëse ju e përdorni një shtesë të FireFox të quajtur Searchlinkfix, ju mund ta shmangni komplet këtë sjellje të Google-s.
Ndaloje webRTC
Shfletuesi i juaj i Internetit, mund të zbuloi disa informata tuaja të ndjeshme tek secili ueb-server që i kërkon ato. Nëse WebRTC është e aktivizuar në shfletuesin tuaj të Internetit, IP-s tuaj të brendshme mund t’i qaset secila ueb-faqe në Internet, e kjo mund të zbuloi IP-n tuaj reale derisa ju jeni duke përdorë VPN. Nëse e përdorni Firefox, ju mund të hapni “about:config”, dhe të vendosni parametrin tek “media.peerconnection.enabled” nga “true” në “false”. Po ashtu, mund ta përdorni bllokuesin e përmbajtjes uBlock i cili është i përshtashëm për Chrome dhe Firefox, për të bllokuar publikimin e IP-s tuaj gjatë komunikimit me VPN.
BetterPrivacy (Privatësi më e mirë)
Edhe nëse ju i bllokoni “cookie”-t, prapë se prapë disa sajte mund të iu përgjojnë përmes “Local Shared Objects (LSO)” (Objektet e Përbashkëta Lokale) të njohura si “Flash Cookies”. Nëse ju nuk e përdorni Flash-in asnjëherë, këto nuk do të iu paraqesin ndonjë problem, mirëpo është e pamundur të mos e përdorim Flash-in. Sigurisht që ju mund ta konfiguroni Flash-in ashtu që ta ndaloi ekzekutimin e LSO-ve, mirëpo kjo do të prishte një pjesë të përmbajtjes Flash. Fatmirësisht, ekziston një plug-in i thjeshtë për Firefox i cili quhet BetterPrivacy i cili ua mundëson t’i menaxhoni LSO-të sikur që do t’i menaxhonit cookie-t normale.
Testimi i rrjedhjes nga Shfletuesi
A është duke ua zbuluar shfletuesi i juaj informatat për identitetin personal? Drejtoju BrowserLeaks, dhe hedhja një sy të dhënave të cilat shfletuesi i juaj është duke i nxjerrë. Kjo veglëri nuk do të jetë asnjëherë e kompletuar plotësisht, mirëpo nëse dëshironi të verifikoni që privatësia dhe siguria juaj janë duke funksionuar, ky sajt është një aset i paçmueshëm.
Panopticlick
Varësisht se si është konfiguruar shfletuesi i juaj, ka gjasë që agjencitë e mëdha reklamuese apo agjencitë e ndryshme të spiunazhit mund të identifikojnë sjelljet e juaja të shfletimit në Internet. Për të zbuluar se sa unike janë gjurmët e shfletuesit tuaj, drejtoju Panopticlik-ut. Kjo vegël, e cila është zhvilluar dhe përdoret nga Electronic Frontier Foundation (EFF), iu lajmëron për çdo informacion që shfletuesi i juaj e publikon në Internet. Sa më shumë informata që publikohen, aq më e lehtë është t’u identifikojnë si person.
Mos-publikimi i e-mail adresës
Kur ju regjistroheni për një llogari në ueb, përdorimi i një e-mail adrese të veçantë për secilin regjistrim është një praktikë e mirë për të hequr qafe palët e treta të paskrupullta të cilat synojnë t’iu gjurmojnë. Nëse ju dëshironi që ta keni një e-mail adresë thjeshtë sa për t’u regjistruar në një ueb-sajt sa për të provuar shërbimin e saj, ju nuk keni nevojë ta jepni e-mail adresën tuaj që ajo të shitet apo keqpërdoret nga kompanitë reklamuese. Në vend të kësaj, ju fare lehtë mund të përdorni një e-mail adresë të përkohshme të cilën mund ta merrni nga Mailinator apo YopMail. Megjithatë, nuk duhet harruar që ato kuti postare (inbox) janë publike dhe çdokush mund t’iu qaset atyre, kështu që ju duhet ta ruani privatësinë duke zgjedhur emra të rremë gjatë hapjes së llogarive në këto shërbime apo shfrytëzimit të tyre.