Online Privacy – Pas op…ze weten alles van je! 1/2
Tijdens het shoppen naar je favoriete jurkje laat je onbedoeld sporen achter. Sporen die vertellen wat je leuk vindt, welk geslacht je hebt, computerdetails en zelfs waar je woont! Privacy is in meer of mindere maten erg belangrijk. De ene vindt het prima en maakt nergens een geheim van. Deze post is voor die andere groep. De groep die in meer of mindere maten wel waarde hecht aan zijn privacy. In deze post een aantal (niet zo moeilijke) tips om je privacy (en online veiligheid) te vergroten.
Hoe weten ze deze dingen?
Deze dingen weten ze voornamelijk door jezelf. Je vertelt namelijk best veel over jezelf. Denk eens aan al die producten die we gebruiken. Google? Facebook? Twitter? Door het gebruik van deze diensten zijn de volgende zaken “algemeen goed” geworden:
- Je volledige naam
- Je adres
- Je telefoonnummer
- Je interesses
- Elke website die je bezoekt (en waarschijnlijk opzoekt via een zoekmachine als Google)
- Je agenda (als je een online agenda gebruikt)
- Wie je kent en wie je vrienden zijn
- Je meningen en uitlatingen
- Hoe je eruit ziet (foto)
En dit zijn alleen de zaken die de meeste mensen automatisch opgeven. Hoe meer je doet des te meer men over je weet. Denk ook aan dingen als “welke aandelen je bezit”, “wat je seksuele voorkeuren zijn” en “waar je werkt”.
Maar zelfs als je helemaal geen online accounts hebt, nooit meedoet aan online prijsvragen en ook geen speciale apps op je telefoon gebruikt dan nog kunnen ze het volgende van je weten als je af en toe eens online iets opzoekt:
- IP adres
- Type computer
- Besturingssysteem
- Scherminstellingen
- Bepaalde persoonlijke voorkeuren
En met het IP adres weten ze meteen bij welke provider je zit en in welke regio je jezelf geografisch bevindt (Politie en Justitie kunnen echter wel je exacte locatie navragen als ze beschikken over je IP adres.). Door je voorkeuren te analyseren (op welke websites zit je graag, op wat voor dingen reageer je en waar klik je op) weten ze voldoende van je om hierop gericht te targetten. Dit gebeurt op grote schaal bij de marketing en reclame bureaus. Daarom zie je ook altijd die banners met die mooie schoentjes… schoentjes die je zelf ook wel zou willen hebben (om een voorbeeld te noemen).
Er zijn veel websites die gedrag en eigenschappen met elkaar uitwisselen zodat men soms een compleet profiel van je kan samenstellen. Persoonlijk denk ik dat Google mijn gemoedstoestand en karakter door de jaren heen beter kan analyseren dan dat een gerenommeerd therapeut dit zou kunnen.
Anonimiteit, hoe ver wil je gaan?
Anonimiteit zorgt er natuurlijk voor dat alle “grote” internetbureaus niet over je hele profiel beschikken. Maar dit zorgt er ook voor dat je zelf lastiger gericht te hacken bent.
Dat klinkt allemaal heel erg mooi maar het heeft wel zeker ook nadelen. Om anoniem te zijn zal je consensus moeten doen t.o.v. je gebruikersgemak.
In deze en in de volgende post beschrijf ik een 2-tal profielen:
- Veilig onbekend (9 tips in deze post)
- Stealth Surfing (8 tips in de volgende post)
“Veilig Onbekend” is voor iedereen die waarde hecht aan zijn privacy maar niet tot het uiterste wilt gaan om zijn anonimiteit te beschermen. Deze gebruikersgroep krijgt goede tips over hoe ze op een relatief gemakkelijke wijze online kunnen zijn zonder alles gemakkelijk bekend te maken.
In de volgende post, bij de “Stealth Surfing” groep zullen we de tips van “Veilig Onbekend” aanvullen met wat moeilijkere tips. Deze tips kosten meer effort om te implementeren en in stand te houden maar bieden een hoge mate van anonimiteit.
Let op: 100% anonimiteit is niet realistisch en onmogelijk. 99% is echter wel mogelijk en dat… is meer dan in “real life”!
Veilig onbekend
Gebruik een veilig netwerk
De eerste belangrijke en gemakkelijke tip is om te kijken met welk netwerk je verbonden bent. Vertrouw je dit netwerk? Vooral openbare en onbekende (WiFi) netwerken zijn gevaarlijk. Je weet namelijk niet via welke provider je internet, welke logs er opgeslagen worden en of er afgeluisterd wordt.
Vermijd sociale netwerken en zoekmachines
Op sociale netwerken wordt veel persoonlijke data gedeeld. Denk aan uitingen, persoonlijke informatie, foto’s etc. Als je anoniem wilt zijn is het zaak om sociale netwerken zoveel mogelijk te vermijden. Maar ook zoekmachines zoals Google en Bing slaan je zoekgedrag op. Probeer deze zoveel mogelijk te vermijden of gebruik een zoekmachine welke je zoekgedrag niet bewaard zoals DuckDuckGo.
Maak een “spam” e-mailadres aan
Vaak wordt je gevraagd om ergens een e-mailadres achter te laten. Zorg ervoor dat je een “spam” e-mailadres aanmaakt welke je kunt gebruiken voor al deze eenmalige registraties. Uiteraard kunt je je eigen e-mailadres gebruiken voor gerenommeerde diensten maar voor alle overige “eenmalige registraties” is het handig om een “spam” e-mailadres te hanteren. Op die manier heb je ook geen last van alle spam en rommel die in deze e-mail box terecht komt. Zorg er bij voorkeur voor dat je dit e-mailadres registreert met pseudo gegevens. Ook de aanbieder van het “spam” e-mailadres hoeft niet te weten wie je bent.
HTTPS
Let op het slotje in je adresbalk en het “HTTPS” voorvoegsel! Surfen over HTTPS is namelijk een stuk veiliger omdat de data tussen jou en de webserver versleuteld wordt waardoor de communicatie tussen beide niet afgeluisterd kan worden en dus een stuk veiliger is. Veel webdiensten zoals Facebook en Google bieden hun diensten primair over HTTPS aan.
HTTPS Everywhere
Zoals je weet zijn websites die HTTPS gebruiken veilig. Echter ondersteunen niet alle websites HTTPS of ze hebben HTTPS slecht geïmplementeerd of ze hebben een primaire fallback naar HTTP waardoor de verbinding nog steeds onveilig is. HTTPS Everywhere is een browser plug-in / extensie voor Mozilla Firefox, Google Chrome en Opera welke dit probleem probeert te verhelpen. HTTPS Everywhere zal waar mogelijk altijd HTTPS afdwingen waardoor je minder makkelijk af te luisteren bent tijdens het browsen. HTTPS Everywhere is een absolute aanrader als je vaak gebruik maakt van publieke WiFi spots!
Incognito
Vrijwel elke bekende browser heeft een “incognito” functie. De incognito functie zorgt er niet voor dat je anoniem het internet opgaat. De functie zorgt er echter wel voor dat je browsegegevens zoals je cookies en geschiedenis niet opgeslagen worden op je computer en dus ook achteraf niet traceerbaar zijn.
Veilige browser
Al het internetverkeer benaderen we via onze browser…en er zijn nogal wat verschillende browsers. Al deze browsers gaan net iets anders met jouw data om en hebben allen meer of mindere kwetsbare plekken. Uiteraard kunt je je browser zelf beter beveiligen. Hier komen we in een later post op terug. Van de grote 3 (Google Chrome, Internet Explorer en Mozilla Firefox) is Mozilla Firefox de veiligste browser. Firefox geeft een goede controle over je cookies, heeft een kleine footprint, beschikt over een password manager en heeft een blocklist feature. Daarnaast zijn er nog veel goede additionele beveiliging plug-ins (zoals Ghostery en HTTPS Everywhere) beschikbaar. Er zijn echter browsers welke nog veel veiliger zijn. Deze browsers verwijderen b.v. cookies en trackers meteen en routeren het verkeer via een proxy. Ook hebben deze browsers diverse maatregelen tegen malware en phishing. De meest veilige browsers zijn “Epic Browser” en mijn persoonlijke favoriet “Dragon Internet Browser”
Cookies verwijderen en locatiedata uitschakelen
Als je geen Epic Browser of Dragon Internet Browser gebruikt dan is het belangrijk dat je regelmatig (idealiter na elk bezoek aan een pagina) je cookies verwijderd en je locatiedata uitschakelt. Daarnaast kunt je de “Do not track” header mee laten sturen. Dit alles voorkomt niet alles maar adverteerders zullen toch veel harder moeten werken om je te kunnen volgen. Om dit proces te automatiseren kun je de “Privacy Badger” plug-in voor Firefox en Google Chrome installeren. Een bijkomstig voordeel is dat advertenties in het algemeen geblokkeerd worden en niet meer zichtbaar zijn.
Gebruik geen Cloud Opslag zoals Dropbox en OneDrive
Cloud opslag zoals Dropbox en aanverwante zijn erg handig en worden veelvuldig gebruikt. Hoe er echter rekening mee dat je data versleuteld is maar dat de aanbieder (b.v. Dropbox) beschikt over de sleutel om je data te ontsleutelen. Je data is dus leesbaar door de provider en door gerechtelijk instanties die deze data opvragen bij de aanbieder. Er zijn veiligere alternatieven op de markt waarbij jij beschikt over de “private key” waarmee je data versleuteld is. De aanbieder kan je data dus nooit openen en lezen. Goede alternatieven zijn Sync en SpiderOak.
Off the grid
In de volgende post bespreken we wat tips om uw anonimiteit echt een boost te geven. Met deze tips “in place” wordt het wel erg lastig om u te traceren (zeker zonder officiële opsporingsbevoegdheid). Doe er uw voordeel mee!