Divulgações recentes de vigilância do governo dos EUA sobre nossas atividades de telefonia e Internet aumentaram o interesse em serviços que prometem não coletar ou compartilhar nossas informações pessoais.
Um desses serviços é o DuckDuckGo, um mecanismo de busca focado em privacidade que viu seu tráfego aumentar desde o início das notícias no início deste mês do programa de vigilância eletrônica PRISM da Agência Nacional de Segurança. Stuart Dredge, do The Guardian, relata que a contagem diária de pesquisas da DuckDuckGo atingiu um recorde histórico de 3, 1 milhões em 17 de junho, bem acima de sua média diária de 1, 8 milhão de buscas diárias antes das revelações do PRISM.
Esses números são ofuscados pelo tráfego de pesquisa do Google. Segundo a empresa de pesquisa ComScore, o Google lidou com 13, 4 bilhões de buscas em maio de 2013, com uma média diária de mais de 400 milhões de buscas por dia.
Em um post de maio de 2011, descrevi alternativas centradas na privacidade do Google, Gmail e Facebook, uma das quais é o mecanismo de pesquisa Ixquick.com que, como a DuckDuckGo, promete não registrar seu endereço IP ou qualquer outra informação sobre sua pesquisa. (O serviço foi recentemente renomeado nos EUA como Página inicial.)
O fato é que a Internet é uma rede pública. Não existe privacidade online completa. A maioria das pessoas gosta de ser lembrada em seus sites favoritos e ter acesso ao histórico da web. Muitos de nós não nos importamos em ver anúncios com base em nosso perfil na Internet e consideramos anúncios segmentados um pequeno preço a pagar por serviços "gratuitos".
Mesmo as pessoas que transmitem sua localização 24-7 e publicam liberalmente outros detalhes de sua vida querem saber que a informação não está sendo usada contra eles. Felizmente, não é difícil exercer algum controle sobre as informações pessoais que você compartilha com sites e seus parceiros (para não mencionar outros terceiros interessados).
Observe que muitos sites exigem JavaScript, seu endereço IP ou outros recursos que essas etapas desativam, portanto, talvez você precise ativar os recursos novamente para abrir a página corretamente. Além disso, há muitas ocasiões em que você deseja que um site conheça seu endereço IP e alguns serviços não o reconhecerão sem saber seu endereço IP, que é mascarado por redes privadas virtuais, como as descritas abaixo.
Etapa 1: bloquear anúncios, scripts de tela e limpar cookies
A postagem do mês passado sobre como melhorar a segurança no Firefox, no Chrome e no IE explicou por que a ativação do recurso "não rastrear" dos navegadores pode ser uma perda de tempo. James Temple, da SFGate, informou no início desta semana que membros do grupo de trabalho não-track do World Wide Web Consortium recomendam a dissolução do grupo após o iminente fracasso em cumprir o prazo de julho de 2013 para um consenso "Last Call". foi empurrado para trás quatro vezes. Os membros do grupo acreditam que um compromisso entre anunciantes online e defensores da privacidade é improvável.
Quem está acompanhando você? Além do governo, todos os serviços de Internet que você já usou, quase todos os sites que você já visitou, e quase todos os anunciantes que já compraram espaço em uma página que você viu, ninguém em particular. Eu mencionei as pessoas que desenvolveram o software que você usa? Eles podem estar acompanhando suas atividades também.
Três complementos do navegador eliminam muitos dos rastreadores: o AdBlock Plus remove anúncios (disponíveis para Firefox, Chrome e em formato beta para o IE); NoScript bloqueia scripts até que você os permita (disponível apenas para o Firefox); e o Better Privacy permite que você controle os cookies Flash (também disponíveis apenas para o Firefox). Eu escrevi sobre os três programas no passado, então aqui está uma visão geral rápida:
O Adblock Plus foi um dos programas que descrevi no mês passado "Três complementos essenciais de segurança para Firefox, Chrome e IE". Essa postagem também recomenda o uso da extensão Ghostery para bloquear alguns ou todos os rastreadores on-line. No início desta semana, um leitor me alertou sobre um artigo de Tom Simonite no MIT Technology Review afirmando que a Evidon, empresa que comprou a Ghostery em 2010, está vendendo os dados que alguns usuários da Ghostery oferecem à empresa de volta aos anunciantes online para que os profissionais de marketing possam melhorar Produtos deles.
Quando o AdBlock Plus remove um anúncio, ele também remove o componente de rastreamento do anúncio. Assim, você não precisa realmente do AdBlock Plus e do Ghostery. Não conheço o AdBlock Plus ganhando dinheiro com anunciantes online. Na verdade, o programa é um "projeto de código aberto orientado pela comunidade" que aceita contribuições de muitas formas diferentes.
Histórias relacionadas
- O que é o programa PRISM da NSA?
- A França ordena que o Google altere suas políticas de privacidade
- Você pode confiar na NSA, nos gigantes da Internet ou em seu departamento de TI?
- Aba de espionagem da NSA se estende ao conteúdo de ligações telefônicas dos EUA
Da mesma forma, a postagem do dia anterior em "Como melhorar a segurança no Firefox, Chrome e IE" recomenda o uso do NoScript para permitir que o JavaScript seja executado em uma base de site por site e script por script. Como esse post afirma, o JavaScript tornou-se um meio favorito de autores de malware. Como os vírus geralmente segmentam seus contatos, o malware é uma ameaça à privacidade para você e para as pessoas que você conhece.
NoScript é donationware; o desenvolvedor sugere uma doação de US $ 15.
Outro método usado pelos rastreadores da Web é o cookie Flash. Como expliquei em "Três dicas de segurança não tão simples, mas necessárias" de outubro do ano passado, as versões mais recentes do Firefox, Chrome e IE excluem os cookies Flash junto com todos os outros cookies que você remove do seu navegador. Essa postagem explica como configurar seu navegador para excluir todos os cookies toda vez que você fechar o programa.
Alguns cookies em Flash podem valer a pena manter, especialmente aqueles depositados por sites que você visita com freqüência. Como mencionado em outubro do ano passado, meu complemento favorito do Firefox para o gerenciamento de cookies em Flash é o Better Privacy, uma extensão gratuita do Firefox que permite visualizar, permitir, excluir e bloquear cookies Flash específicos. Entrei em detalhes sobre como usar o Better Privacy em "Cinco grandes complementos de privacidade do Firefox" de julho de 2010.
Usuários do Windows 7 podem controlar seus cookies Flash através do miniaplicativo do Painel de controle do Flash Player. (No Windows 8, ele é chamado de Gerenciador de configurações do Flash Player.) O post de outubro explica como usar o applet do Windows, bem como as configurações da página Configurações do Adobe Flash Player.
A navegação com essas três extensões ativadas no Firefox manterá a maioria dos rastreadores da Web no escuro.
Etapa dois: não permita que os aplicativos para iPhone e iPad o acompanhem
Montana tornou-se recentemente o primeiro estado a exigir que os órgãos responsáveis pela aplicação da lei adquiram um mandado de causa provável antes que possam usar as informações de localização do telefone, dos check-ins de redes sociais ou de qualquer dispositivo habilitado para GPS. Allie Bohm da American Civil Liberties Union relata que legislação semelhante está pendente no Texas, no Maine e em outros estados; O equivalente federal Geolocational Privacy & Surveillance Act atualmente tem 1% de chance de ser promulgado, de acordo com a GovTrack.us.
Jason Palmer, da BBC News, informou em março último sobre um estudo publicado na Scientific Reports que descobriu que os pesquisadores conseguiam identificar uma pessoa com base apenas em quatro pontos de dados recuperados dos dados de localização transmitidos pelo smartphone.
A página de Vigilância de autodefesa da Electronic Frontier Foundation aponta que, como os telefones celulares podem ser rastreados mesmo quando desligados, a única maneira de evitar que o telefone transmita sua localização é deixá-lo em casa ou remover a bateria.
O que pode te fazer pensar, por que ter um celular em tudo, se você não pode levá-lo com você ou se você tiver que instalar a bateria cada vez que você usá-lo? Para a maioria das pessoas, os benefícios de um telefone celular superam em muito os riscos de alguma entidade usar seu sinal para rastrear seu paradeiro.
O folheto informativo da Privacy Rights Clearinghouse, intitulado "Privacidade na era do smartphone", recomenda que os aplicativos do seu telefone solicitem apenas os dados pessoais necessários para que funcionem. A ficha informativa indica que a tela de instalação do Android indica os dados que cada aplicativo que você instala é capaz de acessar.
Para limitar o acesso de um aplicativo ao seu local em um iPhone ou iPad, abra as Configurações do dispositivo e escolha Geral> Serviços de localização, Privacidade> Serviços de localização ou simplesmente Serviços de localização, dependendo do dispositivo e da versão do iOS.
Como o site de suporte da Apple aponta, os serviços de localização permitem que você encontre serviços próximos, como restaurantes e postos de gasolina. Mesmo com os serviços de localização desativados, o seu iPhone pode transmitir sua localização para permitir que os profissionais de emergência encontrem você, por exemplo.
(Observe que um bom motivo para desativar todos os serviços de localização em seu telefone é economizar a vida útil da bateria.)
A desativação de todos os serviços de localização prejudica a funcionalidade de muitos aplicativos, bem como os recursos do iPhone e do próprio iPad. Além de permitir ou desativar o aplicativo de rastreamento de localização por aplicativo, pressione Geral> Privacidade> Serviços de localização> Serviços do sistema (role até a parte inferior da tela, se necessário) para gerenciar o acesso ao local para as funções incorporadas do dispositivo iOS.
Para exibir o ícone Serviços de Localização na barra de status sempre que um dos serviços solicitar sua localização, role até a parte inferior da tela Serviços do Sistema e deslize a configuração do Ícone da Barra de Status para Ativado (desativado por padrão).
Para desativar os serviços de localização em um telefone Android, abra suas Configurações, pressione Serviços de Localização em Pessoal e desmarque as caixas. O site do Windows Phone explica os controles de localização no Windows 7 e no Windows 8.
Etapa 3: Mantenha seu endereço IP privado usando uma VPN
Como afirmei acima, há vários bons motivos para compartilhar seu endereço IP com os sites que você visita, especialmente aqueles com os quais você retorna regularmente. No entanto, seu endereço IP pode ser usado para identificá-lo, embora isso possa exigir um mandado, conforme explicado em um artigo sobre WhatIsMyIPAddress.com.
Em fevereiro de 2012, "Como usar a VPN para derrotar a inspeção profunda de pacotes", testei as versões gratuitas de dois serviços de VPN: o ProXPN e o Private Tunnel do OpenVPN.
Um post que apareceu um ano antes descrevia o serviço gratuito de segurança Kiss, baseado no OpenVPN. Eu também cobri a extensão gratuita do HTTPS Everywhere da Electronic Frontier Foundation em artigos anteriores.
Mais recentemente, experimentei a extensão Cocoon Firefox, que criptografa toda a sua atividade na Internet e oculta o seu endereço IP. O add-on inclui o Cocoon for Kids, que permite aos pais controlar e rastrear as atividades online de seus filhos.
Cocoon cria um histórico de navegação privado, mas o acesso a sites salvos, anotações e recursos de gerenciamento de histórico exige a versão paga do serviço, que custa US $ 5, 00 por mês ou US $ 29, 00 por ano (a empresa oferece uma avaliação gratuita de 30 dias do pagamento serviço). A versão paga também procura vírus, bloqueia anúncios, armazena senhas e permite criar endereços de email descartáveis ao se inscrever em serviços da Web.
Quando testei o serviço, não consegui entrar na minha conta de email do ISP porque o servidor de email não reconheceu meu endereço IP. Eu também fui impedido de visualizar faixas de música na Amazon.com, e outros sites populares, como ESPN.com e CNN.com, abriram com vídeo e outros recursos desativados.
A pesquisa com o mecanismo de pesquisa personalizado do Google Cocoon restringe os tipos de sites exibidos nos resultados, mas você pode selecionar a pesquisa padrão do Google e também outros mecanismos de pesquisa por meio do menu suspenso na barra de ferramentas Cocoon.
Depois de várias horas navegando com o Cocoon, determinei que a funcionalidade da Web dos blocos de serviços vale mais para mim do que o alto nível de privacidade que o programa oferece. Para aqueles momentos em que você deseja navegar sem permitir que os sites que você visita o identifiquem, o Cocoon se encaixa perfeitamente. (Observe que o Cocoon pode entrar em conflito com outras extensões do Firefox.)
Deixe O Seu Comentário