فصل ۷
در اوایل دهه ۲۰۰۰، یک افشاگر که فقط با نام "Deep Throat" شناخته میشد، نقش مهمی در افشای رسوایی واترگیت داشت که در نهایت منجر به استعفای رئیسجمهور آمریکا، ریچارد نیکسون شد. بعدها مشخص شد که Deep Throat همان مارک فلت، یکی از مقامات عالیرتبه افبیآی است.
فلت تصمیم گرفت ناشناس باقی بماند زیرا از انتقامگیری افراد قدرتمند سیاسی و همچنین آسیب به زندگی حرفهای و شخصی خود میترسید. با ملاقاتهای مخفیانه با روزنامهنگاران باب وودوارد و کارل برنستین، فلت اطلاعات حیاتیای ارائه داد که به افشای فعالیتهای غیرقانونی و سوءاستفاده از قدرت در دولت نیکسون کمک کرد.
ناشناس بودن به او این امکان را داد که حقیقت را بدون مواجهه با عواقب فوری به اشتراک بگذارد و در نهایت منجر به تغییرات سیاسی مهمی شد و اهمیت پاسخگویی در دولت را تقویت کرد. داستان مارک فلت نشان میدهد که ناشناس بودن میتواند به مردم این امکان را بدهد که بهجای تخریب جامعه، تغییرات مثبت ایجاد کنند. این موضوع هم یک شمشیر دو لبه و هم یک مسیر لغزنده است.
از بین بردن ناشناس بودن افراد به معنای خاموشکردن صدای مخالفان و ایجاد محیطی از ترس است که در آن جامعه متوقف میشود. وقتی افراد نتوانند بدون بهخطر انداختن امنیت، حریم خصوصی یا جان خود حرف بزنند، ما دیدگاههای مخالف را از دست میدهیم و خلاقیت جامعه از بین میرود. جامعه به عقب حرکت میکند و ترس بهتدریج به هنجار تبدیل میشود، از نسلی به نسل دیگر منتقل میشود و بهتدریج چیزی را که ما را از سایر حیوانات متمایز میکند از بین میبرد.
ایجاد یک هویت دیگر
همانطور که در فصلهای قبل اشاره کردم، ایجاد یک هویت کامل میتواند بهشدت در مدیریت هویتها و حفظ جدایی آنها کمک کند. بر اساس مدل تهدید شما و کاری که قصد دارید انجام دهید، ممکن است نیاز به ایجاد یک نام مستعار برای خود داشته باشید و آن را به فعالیتهای ناشناس خود مرتبط کنید.
بین نام مستعار (Pseudonymity) و ناشناس بودن (Anonymity) تفاوت وجود دارد. نام مستعار به معنای دادن یک نام به هویت ناشناس شما است تا افراد بتوانند شما و کار شما را شناسایی کنند، مثلاً یک نویسنده که از یک نام قلمی استفاده میکند. ناشناس بودن به معنای پنهانکردن کامل هویت فرد است تا هیچ راهی برای ردیابی یا شناسایی شخص پشت اقدامات یا اطلاعات وجود نداشته باشد.
شما همچنان میتوانید ناشناس بمانید و یک نام مستعار داشته باشید. بهجای اینکه بینام و نشان باشید، بهویژه اگر یک فعال، نویسنده یا افشاگر هستید، ممکن است به یک نام مستعار یا هویت جعلی نیاز داشته باشید که مردم بتوانند کار شما را با آن شناسایی کنند. مردم بهتر میتوانند با کسی که یک نام و هویت دارد، حتی اگر واقعی نباشد، ارتباط برقرار کنند تا با یک کاربر بینام در اینترنت.
کاربران دارای نام مستعار میتوانند در طول زمان اعتبار و شهرتی ایجاد کنند، در حالی که کاربران ناشناس نمیتوانند اعتباری ایجاد کنند که به یک هویت خاص مرتبط باشد.
برای ایجاد هویت دارای نام مستعار خود، میتوانید یکی از این مسیرها را انتخاب کنید:
- ایجاد تنها یک نام کاربری/لقب
- ایجاد یک هویت کامل
- ایجاد ترکیبی از هر دو
ایجاد فقط یک نام کاربری/لقب
این مسیر آسانتر است؛ شما فقط باید یک نام مستعار یا نام کاربری منحصربهفرد و غیرقابلردیابی پیدا کنید و فعالیتهای خود را به آن متصل کنید. اشکال این مسیر این است که ممکن است کسب اعتبار و شهرت دشوارتر شود و اگر با افراد دیگر کار میکنید، ممکن است نیاز به داشتن یک نام واقعی و منشأ هم داشته باشید.
یک مثال واقعی از یک لقب معروف، "Dread Pirate Roberts" یا "DPR" است که لقب راس اولبریخت، خالق "آمازون مواد مخدر" یا همان Silk Road بود. راس اولبریخت هیچ نام دیگری نداشت جز "Dread Pirate Roberts."
نکتهای که هنگام ایجاد یک لقب اهمیت دارد این است که نباید چیزی را انتخاب کنید که بتواند به هویت واقعی شما مرتبط شود. این تنها و مهمترین مسئله در ایجاد لقبها است. مطمئن شوید که بازتاب زیادی از علایق هویت واقعی شما ندارد و مطمئن شوید که قبلاً هرگز از آن استفاده نکردهاید.
برای جلوگیری از ارتباط بین هویت واقعی شما و نام مستعار، بهتر است از یک سایت تولیدکننده لقب استفاده کنید. به دنبال یکی بگردید و یکی را انتخاب کنید که بهنظرتان بهترین است و همچنین منحصربهفردی آن را بررسی کنید. آن را گوگل کنید و ببینید که آیا قبلاً توسط شخص دیگری استفاده شده است یا خیر.
ایجاد یک هویت کامل
این مسیر شامل انتخاب یک کشور، یک داستان زندگی، تاریخ تولد، نام کامل، جنسیت، آدرس، ایمیل با آن نام و غیره است. بهطور خلاصه، شما یک شخصیت کامل برای خود ایجاد میکنید که دارای علایق، سبک نوشتن، نام، محل تولد، تاریخ تولد—همه چیز است.
مزیت این مسیر این است که واقعاً آسان است که آن را از هویت واقعی خود جدا نگه دارید. اگر مجبورید جایی ثبتنام کنید که نیاز به اطلاعات دارد، میتوانید اطلاعات جعلیای را که قبلاً ایجاد کردهاید وارد کنید.
مطمئن شوید که نام به شما منتهی نمیشود و آن را در جایی امن یادداشت کنید تا ثابت بماند و مجبور نشوید در صورت فراموشی چیزی را تغییر دهید.
همچنین، وبسایتهای زیادی وجود دارند که میتوانند هویتهای جعلی و آدرسهای تصادفی ایجاد کنند. فقط جستجو کنید و تعداد زیادی از آنها را خواهید یافت.
ایجاد ترکیبی از هر دو
بهنظر من این مسیر راحتترین گزینه است. میتوانید هم یک لقب و هم یک هویت کامل داشته باشید و هرکدام را براساس نیاز استفاده کنید. بهعنوان مثال، برای GitHub میتوانید از لقب خود بهعنوان نام کاربری استفاده کنید و نام جعلی را بهعنوان نام خود قرار دهید.
این ترکیب میتواند هم شهرت و اعتبار به شما بدهد و هم مدیریت هویت را آسان کند و به شما امکان دهد که براساس موقعیت، از هرکدام از آنها استفاده کنید.
فقط مطمئن شوید که لقب و هویت به هویت واقعی شما منتهی نمیشوند. همچنین میتوانید با ترکیب نام و اطلاعات هویت جعلی خود، برخی از لقبها را ایجاد کنید.
OPSEC و رفتارهای آنلاین
وقتی صحبت از ناشناس بودن میشود، OPSEC و رفتارهای آنلاین شما مهمترین عوامل هستند. من در فصل ۳ به OPSEC پرداختم. امنیت عملیاتی شما هنگام حفظ حریم خصوصی و بهویژه ناشناس بودن حیاتی است. داشتن OPSEC ضعیف و بیاحتیاطی در اشتراکگذاری اطلاعات آنلاین مانند لو دادن خودتان است.
علاوه بر OPSEC، رفتارهای آنلاین شما نقش بزرگی در حفظ ناشناس بودن ایفا میکند. این رفتارها ممکن است حفظ آنها بهطور مداوم دشوار باشد. رفتارهای ناسازگار میتواند الگوهای قابلشناساییای ایجاد کند که برای رفع ناشناس بودن شما استفاده شود. در اینجا نکات کلیدیای را که باید در نظر بگیرید آورده شده است:
الگوهای تایپ (Keystroke Dynamics)
سرعت تایپ، ریتم و نحوه جابجایی شما بین کلیدها میتواند یک اثر انگشت دیجیتالی منحصربهفرد ایجاد کند. استفاده از ابزارهای تصادفیساز تایپ یا حفظ سرعت تایپ یکنواخت میتواند به جلوگیری از ایجاد الگوهای قابل شناسایی کمک کند.
الگوهای حرکت ماوس و کلیک
نحوه حرکت ماوس و سرعت کلیک شما میتواند ردیابی شود. از ابزارهایی استفاده کنید که حرکات ماوس را ناشناس میکنند یا الگوهای حرکت خود را استاندارد کنید تا خطر شناسایی کاهش یابد.
حرکات صفحهنمایش لمسی
در دستگاههای موبایل، الگوهای لمس و سوایپ میتوانند به شما منحصربهفرد باشند. مشابه حرکات ماوس، سعی کنید از حرکات استاندارد استفاده کنید و از ایجاد الگوهای قابلشناسایی جلوگیری کنید.
اثر انگشت دیجیتالی مرورگر
جزئیاتی مانند فونتهای نصبشده، پلاگینها، وضوح صفحهنمایش و عمق رنگ میتواند یک اثر انگشت دیجیتالی مرورگر ایجاد کند. از مرورگرها یا افزونههایی استفاده کنید که این جزئیات را تصادفیسازی یا مسدود میکنند، مانند مرورگر Tor یا افزونه CanvasBlocker.
آدرس IP و شبکه
یک آدرس IP ثابت بهراحتی قابلردیابی است. مکان سرور VPN یا پروکسی خود را مرتب تغییر دهید تا از ایجاد الگوها جلوگیری کنید. از شبکههای عمومی یا اشتراکی همراه با شبکههای ناشناس مانند شبکه TOR برای فعالیتهایی که نیاز به ناشناسبودن بالایی دارند، استفاده کنید.
اثر انگشت دیجیتالی دستگاه
اطلاعاتی درباره سختافزار دستگاه شما مانند GPU و CPU میتواند جمعآوری شود. برای فعالیتهای حساس، از مجازیسازی یا دستگاههای یکبارمصرف استفاده کنید تا از ایجاد ردپای قابلتشخیص جلوگیری کنید.
بیومتریک رفتاری
Keystroke dynamics و دیگر بیومتریکهای رفتاری میتوانند شما را بهطور منحصربهفرد شناسایی کنند. استفاده از کیبوردهای مجازی یا اسکریپتهایی برای خودکارسازی برخی از وظایف تایپی را در نظر بگیرید.
ایجاد حساب و پروفایل
استفاده از همان نام مستعار در پلتفرمهای مختلف میتواند الگوهایی قابلپیوند ایجاد کند. از نامهای مستعار و آدرسهای ایمیل متفاوت برای حسابهای مختلف استفاده کنید تا از ارتباطات بین آنها جلوگیری شود.
الگوهای استفاده
زمانهایی که بهصورت آنلاین فعال هستید و فرکانس ورود یا بازدیدهای شما میتواند الگوهایی ایجاد کند. زمان و فرکانس فعالیتهای آنلاین خود را متنوع کنید تا از شناسایی جلوگیری کنید.
سبک نوشتن و زبان
واژگان، نحو و استفاده مکرر از عبارات خاص میتواند متمایز باشد. از سبکهای نوشتاری متفاوت یا ابزارهایی مانند بازنویسیکنندهها برای تغییر متن خود استفاده کنید تا قابلیت ردیابی آن کاهش یابد.
موقعیت جغرافیایی
دادههای GPS، سیگنالهای Wi-Fi و بلوتوث میتوانند مکان شما را فاش کنند. GPS، Wi-Fi و بلوتوث را زمانی که نیاز ندارید غیرفعال کنید یا از ابزارهای جعلیسازی مکان برای پنهان کردن موقعیت خود استفاده کنید.
اطلاعات نرمافزار و نسخهها
ترکیب سیستمعامل و نسخه مرورگر شما میتواند منحصربهفرد باشد. از نسخههای رایج نرمافزار استفاده کنید و آنها را بهروز نگه دارید تا در میان جمعیت بمانید.
رسانههای اجتماعی و حضور آنلاین
نوع محتوایی که ارسال میکنید، الگوهای تعامل شما و ارتباطات شبکهای شما همگی میتوانند برای ردیابی هویت شما استفاده شوند. استفاده از رسانههای اجتماعی را محدود کنید، از نامهای مستعار استفاده کنید و از اتصال حسابها برای حفظ ناشناسبودن خودداری کنید.
حفظ یکنواختی در این اقدامات کلید اجتناب از رفع ناشناسبودن و حفظ بالاترین سطح امنیت است.
ممکن است نیازی به نگرانی درباره همه این رفتارها نداشته باشید؛ ببینید کدام یک برای فعالیت شما اهمیت بیشتری دارد. بهعنوان مثال، اگر نویسنده یا افشاگر هستید، سبک نوشتاری شما ممکن است بسیار مهمتر از سایر موارد باشد.
ایجاد محیطی برای فعالیتهای خود
هر هویت به یک محیط برای کارها و فعالیتهای خود نیاز دارد و تنظیم آن محیط بهشدت به مدل تهدید شما بستگی دارد. هر هویت و فعالیتی نیاز به حداکثر احتیاط و حریم خصوصی ندارد، اما برخی از آنها ممکن است بر اساس کاری که میخواهید انجام دهید، به آن نیاز داشته باشند.
شما باید این تنظیمات را براساس شرایط خود تنظیم کنید، اما من مثالهایی از محیطهای مختلف براساس حساسیت فعالیتها ارائه خواهم داد. اینها ممکن است لزوماً برای وضعیت خاص شما مناسب نباشند.
فعالیتهای با حساسیت پایین
برای فعالیتهایی که نیازی به سطوح بالای ناشناس بودن ندارند، مانند مرور عادی یا استفاده از رسانههای اجتماعی تحت یک نام مستعار، یک تنظیمات ابتدایی ممکن است کافی باشد:
- مرورگر: از یک مرورگر متمرکز بر حریم خصوصی مانند فایرفاکس با افزونههای حریم خصوصی مانند uBlock Origin استفاده کنید و با استفاده از Arkenfox مرورگر خود را تقویت کنید تا هم قابلاستفاده و هم خصوصی باشد. همچنین از پروفایلهای تقویتشده مختلف برای نامهای مستعار و فعالیتهای مختلف استفاده کنید.
- VPN: از یک سرویس VPN معتبر برای مخفیکردن آدرس IP خود و رمزگذاری ترافیکتان استفاده کنید.
- ایمیل: از خدمات ایمیل محترم به حریم خصوصی مانند ProtonMail یا Tutanota استفاده کنید.
- موتور جستجو: از DuckDuckGo یا Startpage استفاده کنید تا از ردیابی توسط موتورهای جستجوی عمومی جلوگیری کنید.
- فرانتاندهای دوستدار حریم خصوصی: از فرانتاندهای حریم خصوصی برای وبسایتهایی مانند YouTube، Twitter، Instagram و غیره استفاده کنید که به شما امکان مرور این وبسایتها را بدون داشتن حساب کاربری یا بهاشتراکگذاری دادههای بیش از حد میدهند.
فعالیتهای با حساسیت متوسط
برای فعالیتهایی که نیاز به ناشناس بودن متوسط دارند، مانند نگهداری از یک وبلاگ یا مشارکت در انجمنها در موضوعات حساس، یک تنظیمات محتاطانهتر لازم است:
- مرورگر: از مرورگر Tor برای ناشناسماندن و محافظت در برابر ردیابی استفاده کنید.
- VPN: VPN را با شبکه Tor ترکیب کنید برای امنیت بیشتر. این کار ممکن است پهنای باند شما را کاهش دهد، پس اگر پهنای باند مهم است، Tor با قابلیت مبهمسازی ممکن است کافی باشد.
- ایمیل: از خدمات ایمیل امن استفاده کنید و به آدرسهای ایمیل یکبارمصرف برای ارتباطات موقتی فکر کنید.
- دستگاه: از یک دستگاه اختصاصی یا یک ماشین مجازی برای این فعالیتها استفاده کنید تا از تداخل با فعالیتهای اصلی خود جلوگیری کنید.
- ارتباطات: از اپلیکیشنهای پیامرسان رمزگذاریشده مانند Signal یا Matrix (اگرچه امنیت Matrix به اندازه Signal نیست، ولی امکان ثبتنام با ایمیل و میزبانی سرور خانگی را فراهم میکند که ممکن است برای حریم خصوصی و ناشناسبودن بهتر باشد) برای ارتباطات امن استفاده کنید.
فعالیتهای با حساسیت بالا
برای فعالیتهایی که به سطح بالایی از ناشناسبودن نیاز دارند، مانند افشاگری، روزنامهنگاری تحقیقی، یا فعالیت در رژیمهای دیکتاتوری، نیاز به یک محیط با حداکثر امنیت دارید:
- سیستمعامل: از سیستمعاملی مانند Tails استفاده کنید که میتواند از یک USB اجرا شود و پس از استفاده هیچ اثری باقی نمیگذارد، یا یک ماشین مجازی رمزگذاریشده با سیستمعامل Whonix راهاندازی کنید.
- مرورگر: بهطور سختگیرانه فقط از مرورگر Tor استفاده کنید و بهترین شیوههای استفاده از Tor را دنبال کنید.
- VPN: از یک سرویس VPN چندمرحلهای استفاده کنید و ترافیک خود را از طریق شبکه Tor هدایت کنید برای امنیت لایهلایه.
- ایمیل و ارتباطات: از خدمات ایمیل رمزگذاریشده، رمزگذاری PGP برای ایمیلها و اپلیکیشنهای پیامرسان امن مانند Signal یا Wire استفاده کنید. همچنین از خدمات ایمیل ناشناس برای محافظت بیشتر بهره ببرید.
- دستگاه: از یک دستگاه اختصاصی و امن که فقط برای این فعالیتهای حساس استفاده میشود، بهره ببرید. دستگاه را بهطور منظم پاک و فرمت کنید تا هرگونه اثر احتمالی را از بین ببرید.
- اشتراک فایل: از خدمات و ابزارهای اشتراک فایل رمزگذاریشده مانند OnionShare برای اشتراک فایل بهصورت ناشناس استفاده کنید.
- حذف متاداده: همیشه متادادهها را از فایلها و عکسها قبل از بهاشتراکگذاشتن حذف کنید.
- موقعیت جغرافیایی: GPS، Wi-Fi و بلوتوث را در دستگاه خود غیرفعال کنید. از ابزارهای جعلیسازی مکان استفاده کنید تا مکان واقعی خود را پنهان کنید.
- امنیت عملیاتی (OPSEC): از شیوههای سختگیرانه OPSEC استفاده کنید، مانند اینکه هرگز از هویت واقعی خود استفاده نکنید، از پیوند دادن هویتهای آنلاین مختلف خودداری کنید و درباره اطلاعاتی که به اشتراک میگذارید محتاط باشید.
ابزارهای ناشناسسازی
برای ناشناس ماندن آنلاین، شما نیاز به استفاده از ابزارهای مختلف بر اساس نیازها و شرایط خود دارید. هر ابزاری لزوماً ناشناس بودن شما را افزایش نمیدهد اگر بدون نیاز از آن استفاده شود. در اینجا برخی از ابزارهای مهم ناشناسسازی بر اساس عملکرد و مورد استفادهشان آورده شده است:
۱. مرورگرها
-
مرورگر Tor
- مورد استفاده: نیازهای ناشناسسازی در سطح بالا، مانند دسترسی به وب تاریک یا تحقیقات حساس.
- ویژگیها: ترافیک اینترنت شما را از طریق شبکه Tor هدایت میکند، آدرس IP شما را مخفی میکند و ترافیکتان را چندین بار رمزگذاری میکند.
-
مرورگر Brave
- مورد استفاده: مرور روزمره با تمرکز بر حریم خصوصی.
- ویژگیها: مسدودکننده تبلیغات و ردیابها به صورت داخلی، امکان استفاده از Tor برای تبهای خصوصی.
-
مرورگر فایرفاکس تقویتشده
- مورد استفاده: سفارشیسازی بسیار و مناسب اگر اثر انگشت دیجیتالی برای شما اهمیت کمتری دارد.
- ویژگیها: قابلیت تنظیم بر اساس نیازهای شما و ارائه ویژگیهای ضد ردیابی عالی در صورت تنظیم صحیح.
۲. VPN (شبکه خصوصی مجازی)
-
ارائهدهندگان VPN معتبر
- مورد استفاده: مخفی کردن آدرس IP و رمزگذاری ترافیک اینترنت شما.
- ویژگیها: سیاستهای عدم ثبت اطلاعات، مکانهای سرور متعدد و ویژگیهای امنیتی اضافی مانند VPN دوگانه و سوئیچ قطع.
-
VPNهای خودمیزبان
- مورد استفاده: عالی برای عبور از سانسور، زیرا میتوانید پروتکلهایی را اجرا کنید که ابهام بیشتری دارند و کمتر توسط فایروالها مسدود میشوند.
- ویژگیها: کمک به عبور از سانسور؛ هیچ کسی جز شما نمیتواند دادههایی که از VPN عبور میکنند را کنترل و دسترسی داشته باشد.
۳. خدمات ایمیل
-
ProtonMail
- مورد استفاده: ارتباطات ایمیل امن و رمزگذاریشده.
- ویژگیها: رمزگذاری انتها به انتها، مستقر در سوئیس، پشتیبانی از رمزگذاری PGP.
-
Tutanota
- مورد استفاده: سرویس ایمیل با تمرکز بر حریم خصوصی.
- ویژگیها: رمزگذاری انتها به انتها، بدون ردیابی، رمزگذاری داخلی برای تقویمها و مخاطبان.
-
خدمات ایمیل یکبارمصرف (Guerrilla Mail, 10 Minute Mail)
- مورد استفاده: آدرسهای ایمیل موقت برای استفاده کوتاهمدت.
- ویژگیها: ارائه آدرسهای ایمیل موقت و ناشناس که پس از یک دوره زمانی خودبهخود نابود میشوند.
۴. اپلیکیشنهای پیامرسان
-
Signal
- مورد استفاده: پیامرسانی امن برای استفاده شخصی یا حرفهای.
- ویژگیها: رمزگذاری انتها به انتها، منبع باز، پیامهای خودتخریبشونده.
-
Briar
- مورد استفاده: پیامرسانی رمزگذاریشده و مقاوم در برابر سانسور از طریق بلوتوث، Wi-Fi، Tor، با حریم خصوصی داخلی.
- ویژگیها: مناسب برای ارتباطات امن در مکانهایی که اینترنت وجود ندارد یا سانسور شدید وجود دارد.
۵. سیستمعاملها
-
Tails
- مورد استفاده: نیازهای امنیتی بالا، مانند افشاگری یا روزنامهنگاری حساس.
- ویژگیها: سیستمعامل زنده که از روی USB اجرا میشود، هیچ اثری باقی نمیگذارد، همه ترافیک را از طریق Tor هدایت میکند.
-
Qubes OS
- مورد استفاده: محاسبات امن و بخشبندیشده.
- ویژگیها: از مجازیسازی برای ایجاد محیطهای جداگانه برای وظایف مختلف استفاده میکند و خطر نفوذ را کاهش میدهد.
-
Whonix OS
- مورد استفاده: سیستمعاملی با تمرکز بر امنیت که برای اطمینان از ناشناسسازی و حریم خصوصی حداکثری طراحی شده است. میتوان آن را همراه با Qubes OS برای امنیت بیشتر و جداسازی استفاده کرد.
- ویژگیها: از مجازیسازی برای ایجاد محیطهای جداگانه برای وظایف مختلف استفاده میکند و خطر نفوذ را کاهش میدهد.
۶. اشتراکگذاری و ذخیرهسازی فایل
-
OnionShare
- مورد استفاده: اشتراکگذاری امن فایلها به صورت ناشناس.
- ویژگیها: از Tor برای ایجاد یک سرور فایل موقت و ناشناس استفاده میکند.
-
ProtonDrive
- مورد استفاده: ذخیرهسازی ابری رمزگذاریشده.
- ویژگیها: رمزگذاری انتها به انتها، ادغام با ProtonMail برای اشتراکگذاری فایل امن.
۷. ابزارهای حذف متاداده
- ExifTool
- مورد استفاده: حذف متاداده از فایلها قبل از اشتراکگذاری.
- ویژگیها: ابزار خط فرمان برای مشاهده، ویرایش و حذف متاداده از انواع فایلها.
۸. موتورهای جستجو
-
DuckDuckGo
- مورد استفاده: جستجوهای وب با تمرکز بر حریم خصوصی.
- ویژگیها: سابقه جستجو را ردیابی نمیکند، اطلاعات کاربر را ناشناس میکند.
-
Startpage
- مورد استفاده: جستجوهای وب ناشناس با استفاده از نتایج گوگل.
- ویژگیها: بدون ردیابی، ناشناسسازی IP، جستجوهای خصوصی.
۹. امنیت دستگاه و شبکه
-
تصادفیسازی آدرس MAC
- مورد استفاده: جلوگیری از ردیابی دستگاه فیزیکی شما.
- ویژگیها: آدرس MAC دستگاه شما را تغییر میدهد تا از شناسایی در شبکهها جلوگیری کند.
-
احتیاط در Wi-Fi عمومی
- مورد استفاده: کاهش خطر هنگام استفاده از Wi-Fi عمومی.
- ویژگیها: همیشه از VPN استفاده کنید، از دسترسی به حسابهای حساس خودداری کنید و به استفاده از روتر مسافرتی برای امنیت بیشتر فکر کنید.
۱۰. ابزارهای ناشناسسازی رفتاری
-
تصادفیسازهای تایپ و کیبوردهای مجازی
- مورد استفاده: جلوگیری از شناسایی از طریق الگوهای تایپ.
- ویژگیها: الگوهای تایپ را تصادفیسازی میکند یا از کیبوردهای رویصفحه برای جلوگیری از ردیابی استفاده میکند.
-
ناشناسکنندههای حرکت ماوس
- مورد استفاده: مخفیکردن الگوهای حرکت ماوس.
- ویژگیها: ابزارهایی که حرکات ماوس را استاندارد یا تصادفی میکنند.
همه این ابزارها لازم نیستند و یا تضمین نمیکنند که همیشه مؤثر بمانند. دنیای آنلاین همیشه در حال تغییر است، بنابراین همیشه تحقیق کنید و خود را درباره اخبار حریم خصوصی و امنیت و ابزارهای جدید بهروز نگه دارید. این شرکتها ممکن است در طول زمان سیاستها یا اثربخشی خود را تغییر دهند. اگر این کتاب را سالها بعد میخوانید، تحقیقاتی انجام دهید، اما مفاهیم باید همچنان پابرجا باشند، حتی اگر نام ابزارها تغییر کرده باشد.
خرید ناشناس
گاهی اوقات برای فعالیتهایتان نیاز به خریدهای ناشناس آنلاین دارید؛ مانند خرید یک VPS (سرور مجازی خصوصی) برای میزبانی VPN خود یا ذخیرهسازی ابری، یا شاید بخواهید یک شماره VOIP بهصورت ناشناس برای ثبتنام در Signal یا توییتر بخرید، یا هزینه سرویس VPN خود را پرداخت کنید. در این موارد، نمیتوانید با PayPal یا کارتهای اعتباری یا نقدی پرداخت کنید، زیرا به راحتی قابل ردیابی هستند. همچنین نمیتوانید با اکثر ارزهای دیجیتال پرداخت کنید، زیرا حتی بدتر از فیات و PayPal هستند. برای PayPal و کارتهای اعتباری نیاز به حکم دادگاه یا مجوز برای دیدن اطلاعات پرداخت است، اما برای بیتکوین، همه چیز شفاف است؛ هر کسی میتواند ببیند پول از کجا آمده و به کجا رفته است. اکثر ارزهای دیجیتال محبوب به همین صورت هستند. آدرس بیتکوین شما مستقیماً به نام شما مرتبط نیست، اما شما باید آن را از یک صرافی خریداری کنید یا کسی به شما مقداری بیتکوین ارسال کند و در لحظهای که ارز دیجیتال خود را خرج میکنید، مشخص میشود که متعلق به چه کسی بوده است. روشهایی مانند coin mixing وجود دارد، که در بیشتر کشورها قانونی نیست زیرا شما سکههای خود را با سکههای دیگران مخلوط میکنید.
اما ارزهای دیجیتالی وجود دارند که برای ناشناسسازی طراحی شدهاند، مانند Monero یا Zcash (به عنوان دو مورد از محبوبترین کوینهای حریم خصوصی در بازار). در ادامه نحوه کار آنها آورده شده است:
Monero (XMR):
نحوه کار:
-
آدرسهای مخفی: Monero از آدرسهای مخفی برای اطمینان از اینکه تراکنشها به گیرنده قابل ردیابی نیستند استفاده میکند. برای هر تراکنش یک آدرس یکبار مصرف ایجاد میشود که آدرس واقعی گیرنده را پنهان میکند.
-
امضاهای حلقهای: این تکنیک رمزنگاری اجازه میدهد گروهی از کاربران یک تراکنش را امضا کنند بدون اینکه مشخص شود کدام عضو گروه امضای واقعی را انجام داده است. در یک تراکنش Monero، چندین منبع احتمالی وجه در تراکنش گنجانده میشود، که باعث میشود منبع واقعی ارسال وجه نامشخص باشد.
-
تراکنشهای محرمانه حلقهای (RingCT): این ویژگی مقدار تراکنش را پنهان میکند. RingCT تضمین میکند که مقادیر در یک تراکنش از دید هر کسی غیر از طرفهای درگیر پنهان است، و از افشای میزان پول ارسالشده جلوگیری میکند.
-
پروژه Kovri: Monero برنامه دارد تا پروژه Kovri را ادغام کند، که تراکنشها را از طریق گرههای I2P (پروژه اینترنت نامرئی) مسیریابی و رمزگذاری میکند و متاداده تراکنش، مانند آدرسهای IP، را بیشتر پنهان میکند.
چرا ناشناس است:
- آدرسهای مخفی: آدرسهای مخفی تضمین میکنند که تنها فرستنده و گیرنده از محل ارسال وجه آگاه هستند.
- مخفی بودن مقادیر تراکنشها: RingCT مقدار هر تراکنش را پنهان میکند.
- تراکنشهای غیرقابل ردیابی: امضاهای حلقهای امکان ردیابی منبع واقعی وجه را غیرممکن میسازد.
- لایه اضافی حریم خصوصی: پروژه Kovri لایهای اضافی از ناشناسسازی را با پنهان کردن مبدأ تراکنشها از طریق I2P اضافه میکند.
Zcash (ZEC):
نحوه کار:
-
اثباتهای بدون دانش (zk-SNARKs): Zcash از شکلی از اثباتهای بدون دانش به نام zk-SNARKs (اثباتهای بدون دانش فشرده و غیرتعامل) برای امکان تراکنشهای کاملاً ناشناس استفاده میکند. این اثباتها به یک طرف اجازه میدهند به طرف دیگر ثابت کنند که یک گزاره صحیح است بدون اینکه هیچ اطلاعاتی فراتر از صحت گزاره فاش شود.
-
آدرسهای محافظتشده: Zcash دو نوع آدرس ارائه میدهد: آدرسهای شفاف (t-addresses) و آدرسهای محافظتشده (z-addresses). تراکنشها بین آدرسهای محافظتشده کاملاً خصوصی هستند و فرستنده، گیرنده و مقدار تراکنش را فاش نمیکنند.
-
افشای انتخابی: کاربران میتوانند جزئیات تراکنش را به اشخاص ثالث (مثلاً برای اهداف حسابرسی) افشا کنند در حالی که بقیه شبکه از آن بیاطلاع است.
چرا ناشناس است:
- تراکنشهای خصوصی: zk-SNARKs امکان تأیید تراکنشها را بدون افشای جزئیات تراکنش فراهم میکنند.
- تراکنشهای محافظتشده: تراکنشها بین آدرسهای محافظتشده فرستنده، گیرنده و مقدار تراکنش را مخفی میکنند.
- انعطافپذیری: کاربران میتوانند هنگام نیاز به ناشناس بودن از تراکنشهای محافظتشده استفاده کنند.
- شفافیت انتخابی: کاربران میتوانند در صورت لزوم جزئیات تراکنش را افشا کنند بدون اینکه حریم خصوصی کلی را به خطر بیندازند.
با وجود اینکه ارزهای حریم خصوصی بیشتری وجود دارند، پذیرش آنها بهعنوان روشهای پرداخت ممکن است محدود باشد. استفاده از ارزهای حریم خصوصی برای خریدهای آنلاین میتواند نسبت به ارزهای دیجیتال معروفتر محدودتر باشد.
روش پرداخت دیگر پول نقد است. پول نقد به اندازه Monero خصوصی است؛ میتوان گفت Monero معادل نقدی ارزهای دیجیتال است. تراکنشهای نقدی به اطلاعات شخصی نیاز ندارند و هیچ راهی برای ردیابی آنها به شما وجود ندارد. همچنین، نقد تقریباً در همه جا پذیرفته میشود. برخی وبسایتها مانند MallwadVPN به شما اجازه میدهند که پول نقد برای VPN ارسال کنید.
همچنین میتوانید کارتهای پیشپرداخت را با پول نقد برای خریدهای آنلاین دریافت کنید. این کار باعث نمیشود که کارتها به هویت شما مرتبط شوند، اگر بدون ارائه اطلاعات شخصی خریداری شوند.
اینها برخی از نقاط شروع برای شروع یک زندگی ناشناس بودند؛ طبیعتاً این موضوع بسیار عمیقتر از اینها است. این وضعیت شیوه زندگی، ارتباطات، و همه چیز شما را تغییر میدهد. فصل بعدی در مورد مهارتهایی خواهد بود که باید برای حفظ این ناشناسسازی و حریم خصوصی یاد بگیرید و پیشرفت کنید.