Slik holder du deg anonym på nettet

Slik holder du deg anonym på nettet

GUIDE: Å beholde anonymiteten på Internett er vanskelig. Fra surfing gjennom en proxy-tjener til sletting av elektroniske spor – her er noen effektive og enkle måter som hjelper deg å holde anonymiteten på Internett.

Vi lever i en verden der mye av det vi gjør blir overvåket. Enten vi liker det eller ei. Hvis du tror at overvåkning er noe som hører til eksotiske land som du kun leser om i avisene, tar du helt feil. Bare bruk to minutter og tenk over hvor mange elektroniske spor du legger fra deg i løpet av en helt vanlig hver dag.

For undertegnedes del er det snakk om bomstasjonspasseringer, overvåkningskamera på ulike gatehjørner, matbutikker, kollektiv transport og så videre. Da er ikke bruk av IT-utstyr som datamaskin og mobiltelefon tatt med i beregningen.

Det er nettopp vår nettbruk av datamaskinen som står sentralt i denne guiden. Vi skal se på hvorfor anonymitet er viktig på Internett, og hvilken rolle det spiller for deg.

Definisjon

Med begrepet anonymitet på Internett i denne guiden mener vi: bruk av Internett på en slik måte at man hindrer eksponering av sin identitet/personlig informasjon overfor nettsider- og tjenester man besøker. Mange vil også si at «ekte» anonym nettbruk innebærer at ip-adressen ikke avsløres. Vi er enig, men dette er nokså vanskelig å oppnå.

Vi har derfor ikke lagt stor vekt på dette i denne guiden. Vi skal i stedet konsentrere oss om teknikker for å hindre at private data om deg lekker på Internett.

Derfor er anonymitet viktig

Nå som du vet hva vi mener med å være anonym på nettet, er du kanskje interessert i å vite hvorfor man ønsker å være anonym på Internett og hvilke fordeler det gir.

Den første og mest opplagte fordelen med å være anonym er at det reduserer muligheten for at mennesker med uærlige hensikter kan utnytte din identitet. For datakriminelle er andres identitet vanskelig å oppdrive og er derfor gull verdt. Det kan brukes til alt fra å sende (mer) søppelpost til deg, til å benytte identiteten din i større organisert kriminalitet.

Andre fordeler med å være anonym er for å unngå å sette seg selv i fare for å bli svindlet. Husk at jo mer svindlere vet om deg, desto større er risikoen for å bli utsatt for svindelforsøk. Det er ikke bare i forbindelse med svindel at anonymitet er viktig.

Den siste tiden har flere aviser og nettsteder hatt stor fokus på viktigheten av anonymitet i forhold til rekruttering. Mange mennesker har rett og slett publisert for mye informasjon om seg selv på Internett. Dette har dreid seg alt fra mer lettkledde festbilder på sosiale nettverksider som Facebook til publisering av andre mindre lovlige aktiviteter.

Figur-1: Vidalia leveres med det du trenger for å komme i gang med anonym nettsurfing. Med applikasjonen leveres et brukervennlig brukergrensesnitt for videre konfigurering av programmet for den avanserte bruker.

Informasjon om deg som ligger fritt tilgjengelig er enkelt å få tilgang til. Mange arbeidsgivere har begynt å forstå dette. Derfor har flere selskaper begynt å søke etter denne type informasjon på Google og Facebook. Takket være uforsiktigheten som mange har vist, har denne type unyttig informasjon ført til at drømmejobben har havnet i hendene til noen andre – og de som har vært ansatt har opplevd å bli arbeidsledige.

Vær med andre ord ekstremt forsiktig med hva slags informasjon du legger ut om deg selv. Det kan bli brukt mot deg. Har du oversikt over hvor mye informasjon som finnes om deg på Internett? Du kan som en øvelse bruke to minutter og søke etter navnet ditt på store søketjenester som Google. Fant du noe interessant?

Noen gode råd

I likhet med mye annet innenfor datasikkerhet, er sunn fornuft og din beslutningsevne totalt avgjørende for hvorvidt du forblir anonym eller ikke. Vårt råd er som vanlig: vær skeptisk og undersøk sider eller tjenester som spør etter konfidensielle data først, før du gir fra deg noe som helst. Spør deg selv: hvordan kan tjenesten bli bedre hvis den vet mer om meg? En fin måte å undersøke seriøsiteten til nettsteder på, er å søke etter siden/tjenesten på for eksempel Google med relevante stikkord som «security» foran.

Informasjon som navn, alder, kjønn og så videre kan kanskje virke uskyldig, og er med på å gi nettjenester et personlig preg. Tjenester som Facebook hadde neppe vært det samme dersom folk hadde oppgitt informasjon som var ukorrekt. Men samtidig er det viktig å være klar over at i markedsføringssammenheng er informasjon som nettopp dette verdt mye penger for annonsører. Det er fordi brukerinformasjon kan benyttes for å vise målrettet reklame.

Stadig flere nettjenester tilbyr også tilgangskontroll. På denne måten kan man selv bestemme hvem som kan få tilgang til hva. Dette er spesielt nyttig hvis venner og familie befinner seg på samme tjeneste eller ønsker tilgang til informasjon du har publisert. En tjeneste som tilbyr tilgangskontroll er bildetjenesten Flickr. Ved hjelp av tilgangskontrollfunksjonen på Flickr kan venner og familie se bilder av familiens sjarmtroll og mer fyldig informasjon om deg, mens personer uten tilgang ser bilder som ikke er av sensitiv art.

Å legge ut informasjon om seg selv kan i mange tilfeller være en fin måte å markedsføre seg selv på – spesielt for yngre mennesker som søker en aktiv arbeidskarriere. Men det gjelder å være forsiktig med hva slags informasjon man går ut med. Tenk nøye over hva personer som du ikke kjenner en gang trenger å vite om deg og hva de ikke trenger å vite om deg. Gjør det klart at dersom de er interessert i å vite mer, kan de kontakte deg personlig per e-post.

Figur-3: Et verdenskart viser brukere av TOR-nettverket.

Hvis du på må eller vil legge ut informasjon om deg selv, sørg for at det ligger ute på tjenester som er lukket, det vil si, krever brukerautentisering. Dette er for å unngå at hvem som helst kan søke på tjenesten ved hjelp av tradisjonelle søkemotorer.

Anonymitet ved hjelp av verktøy

I dag finnes det en rekke verktøy som kan gjøre deg mer anonym på internett – vær klar over at disse programmene er gode hjelpemidler i tillegg til de punktene vi har drøftet over. Det er et uttrykk som sier at et system er aldri sterkere enn det svakeste leddet – det er også sant når det kommer til sikkerhet. Det nytter ikke å ha de beste verktøyene installert dersom du som bruker ikke har den rette innstillingen. Man bør også være klar over at disse verktøyene også kan ha sikkerhetshull.

Nedenfor følger et utvalg av verktøy som vi mener gir en god balanse mellom anonymitet og brukervennlighet.

Anonyme nettverk

Anonyme nettverk er et begrep som benyttes om teknologi som lar brukeren kommunisere anonymt mot et nettverk (Internett). Det finnes flere slike teknologier på markedet i dag. Men i skrivende stund er TOR (The Onion Router)-prosjektet en av de mest utbredte teknologiene på dette området. Hensikten med TOR er å bygge et anonymt nettverk som beskytter nettverkets brukere mot informasjonstapping, det vil si, at en tredjepart kan fange opp informasjon som blir sendt mellom sender og mottaker.

TOR sørger for å fjerne ip-adressen din i utgående ip-pakker. TOR ansees for å være rimelig sikkert. TOR brukes for å unngå å legge igjen ip-adresser som kan knyttes direkte mot den amerikanske staten. Teknologien brukes blant annet av FBI, den amerikanske marinen og andre amerikanske statskontrollerte myndigheter for infiltrering av mulige terrorceller. For mer informasjon om TOR se: torproject.org.

Å sette opp TOR krever at man installerer en gratis proxy web-tjener som heter Privoxy. Sistnevnte må deretter konfigureres slik at det kan kommunisere med TOR-nettverket. Dette er en jobb som kan oppfattes som omfattende og tidskrevende av mange. Men heldigvis finnes det et program som gjør oppsett av TOR til en lek.

Figur-4: Neo’s SafeKeys kan kjøre fra usb-minnepinne og sørger for at man ikke bruker tastaturet på offentlige pc-er.

Programmet vi sikter til i dette tilfellet heter Vidalia. Dette er et program som automatisk installerer de nødvendige komponentene en trenger for å koble seg til TOR. Vidalia er også behjelpelig med oppsett av de ulike komponentene. I tillegg til dette, følger et lekkert og oversiktelig kontrollpanel for kontroll av koblingen mot TOR (se figur 1). Vidalia er gratis og kan lastes ned herfra: vidalia-project.net

Pansret nettleser

Hvis du fortsatt bruker en usikker nettleser som for eksempel Internet Explorer 6, anbefaler vi deg å oppgradere til den ypperlige Firefox 2 eller den elegante Opera som for øvrig utvikles i Norge. Begge disse nettleserne går for å være sikrere enn Internet Explorer. Dessuten kan de settes opp for å kommunisere mot TOR-nettverket ved hjelp av eksterne tilleggsmoduler. For Firefox kan utvidelsesmodulen Torbutton installeres. For Opera kan OperaTor lastes ned.

En ulempe med TOR-konfigurerte nettlesere er at surfehastigheten reduseres betraktelig – det kommer av at pakkene i et TOR-nettverk transporteres på en annen måte enn i et tradisjonelt nettverk.

Slå av tilleggsmodulene

Andre tiltak man kan sette i gang for en mer anonym surfeopplevelse er å avinstallere tilleggsprogrammer som Adobe Flash Player, Suns Java-kjøremiljø, verktøylinjeprogrammer som MSN Toolbar og liknende. Dette kan være dramatiske tiltak for mange, men mange av disse tilleggsprogrammene kan benyttes til å lekke informasjon om deg.

I stedet kan du installere tilleggsmoduler som aktiverer for Flash-animasjoner og Java applets ved behov. Eksempler på slike tilleggsmoduler kan være QuickJava og FlashBlock for Firefox.

Andre tiltak

Dette er kanskje ikke tiltak som gjør deg anonym, men som du likevel bør kjenne til når du surfer. Når du skal overføre sensitiv informasjon, sørg alltid for at det skjer kryptert over https-protokollen. Overfør aldri sensitiv informasjon om deg selv eller kredittkortet ditt ukryptert over http. Sjekk også gyldigheten på digitale sertifikater og hvilket selskap som har signert det. Er det usignert eller gått ut på dato, foreta kjøpet ditt et annet sted.

Unngå bruk av datamaskiner på internettcafér. Må du bruke internett når du er i utlandet, ta med deg din egen bærbar pc. Har du ikke din egen bærbare pc, så sørg i det minste for at du ikke blir offer for tastaturloggprogrammer – det er et kjent problem for mange datamaskiner på internettcafér.

Figur-2: Torbutton sørger for å konfigurere Firefox for tilkobling mot TOR-nettverket (se nederst til høyre). Vi opplevde redusert nedlastingshastighet når vi surfet på nettet gjennom TOR. Legg for øvrig merke til annonsen på toppen av pcworld.no.

Tastaturloggprogrammer er programmer som kan logge brukernavn og passordet ditt og sende det over til en annen server eller pc over Internett. Tast derfor aldri passord og brukernavnet ditt på slike pc-er. Ta alltid med deg en usb-minnepinne og kjør program som Neo’s SafeKeys. Dette er et skjermbasert tastaturprogram som kjøres fra usb-minnepinnen og styres ved hjelp av muspekeren. På denne måten unngår du tastaturloggprogrammer.

Konklusjon

Per i dag opplever mange at det å være anonym på nettet er vanskelig og krever disiplin – svært mange tjenester i dag krever at du må registrere deg for å kunne få tilgang til dem. For mange er det nesten blitt en vane å oppgi informasjon om seg selv.

Beslutninger og valg du foretar deg er avgjørende for beskyttelse av din identitet på Internett. Selv de aller beste programmene som skal beskytte deg kan komme til kort, dersom du til syvende og sist velger å stole på en eller annen tjeneste som viser seg å være drevet av svindlere. Ha derfor en kritisk innstilling og bruk sunn fornuft. Man kommer langt med det.

Les om: