Https-Everywhere
Ett första, väldigt enkelt, steg är att installera
Https-Everywhere som gör att alla sidor som stödjer det kommer använda https istället för http ("s"-et står för secure). Det är inget magiskt som sker, men det skyddar mot väldigt enkla angrepp så som
Firesheep.
Cryptocat
Cryptocat (
Wikipedia) är en krypterad webbaserad chattklient. Till skillnad från de allra flesta andra chattklienter så behöver man inte installera någon extra mjukvara för att chatta krypterat. Det finns säkrare alternativ men detta är en tjänst som verkligen alla kan använda, bara att döpa chattrummet och skicka länken till den man vill chatta med. Läs gärna intervjun med skaparen på
Wired. "Tyvärr" så stödjer den endast Chrome som webbläsare då den är säkrare än Firefox och IE.
DuckDuckGo
DuckDuckGo (
Wikipedia) är en sökmotor som betonar användarnas privatliv och sparar ingen information om användarna. Finns som
Firefox-addon.
Google har väldigt mycket information om användarna som kan krävas ut
av staten, och även om vi hade levt i Ankeborg så hade jag börjat söka
mig till alternativ till Google. Bara att Gmail, Blogger och Youtube är
sammankopplade är otroligt irriterande och värt att skita i Google så
mycket man kan. Förresten så är DuckDuckGo sökmotorn man hänvisas till i
TOR-browsern när Google kräver captcha. För att göra DuckDuckGo till din default-sökmotor föj
den här korta guiden. För Chrome,
den här.
VPN
En VPN-tjänst (
virtual private network), e.g.
Mullvad och
AirVPN (men spana in andra
här), innebär att ens internettrafik krypteras, tunnlas och andra kommer inte se ens riktiga IP-nummer utan nåt annat i ett annat land (vilket tillhandahålls ens VPN distributör). På okrypterade trådlösa nätverk så skickas lösenord och annan känslig data helt okrypterade. En angripare kan enkelt sniffa upp dessa lösenord, tex genom att använda
Firesheep, om man inte använder en tjänst som krypterar datan. Dock så kommer ens internethastighet gå ner när man använder ett VPN då allas data måste passera VPN-tjänstens servrar osv, dessutom uppstår latency då all data måste krypteras. Att använda ett VPN vid fildelning rekommderas starkt då det är hutlösa straff och böter för det "brottet".
TOR
TOR-projektet (
Wikipedia) är ett nätverk av krypterade tunnlar som försvårar övervakning av internettrafik. Det är otroligt enkelt att använda; bara ladda ner deras
TOR browser och använd den istället för din vanliga browser när du besöker suspekta anarkokapitalistiska bloggar eller köper droger och vapen på
Silk Road (som bara kan nås med TOR). Dock är TOR väldigt långsamt. Detta beror delvis på att belastningen på TOR-noder är väldigt ojämn; man kan alltså få snabbare trafik genom att skapa "ny identitet" vilket man gör på ett knapptryck.
Truecrypt
Truecrypt (
Wikipedia) är en mjukvara för att kryptera sin hårddisk. Den är väldigt lätt att använda och jag uppmuntrar alla att åtminstone slänga in personliga filer i en krypterad container. Men det allra coolaste med Truecrypt är att man kan ha en hemlig del av sin krypterade partition/usbminne/fil/etc. Så man kan tex lägga allt upphovsrättsskyddat i en krypterad partition och sen lägga porrsamlingen i den hemliga delen. Beroende på vilket lösenord man skriver in så innehåller partitionen olika saker. Man kan säkert ge flickvännen lösenordet till filmerna och musiken utan att hon kan veta att det finns en hemlig del. Den hemliga delen är nämligen utformad så att den endast ser ut att vara slumpmässig skräpdata som ligger på hårddisken och kan skrivas över. Detta är sk
plausible deniability.
Om man ska vara mer seriös så är ett viktigt användningsområde för Truecrypt att göra ens lösenord på forum etc säkra. För någon som vill vara anonym på internet så borde man ha olika långa slumpmässiga lösenord på alla sidor man besöker. Dessutom borde alla dessa sidor kopplas till olika mejlkonton (som inte ska kunna spåras till en själv eller till varandra), även dessa med långa svåra lösenord. Om man inte tar detta steg åtminstone halvseriöst så spelar inte det så stor roll om man använder TOR och VPN; varför skicka information genom ett nätverk av krypterade tunnlar om denna information ändå avslöjar vem du är när den når ändpunkten!?
Själv använder jag
GNOME password generator (för Windowsanvändare finns tex
denna) för att generera 40 tecken långa lösenord med alla tillåtna tecken. Sedan sparar jag alla dessa lösenord, vilka forum eller mejladresser dom hör till, i en textfil i en hemlig del i en Truecrypt-container på datorn, samt två usbminnen, ett att ha på sig och ett hemma i byrålådan. På så sätt är det enbart ett masterlösenord man behöver komma ihåg. Detta måste vara ganska långt (tex 20 tecken) men även lätt att komma ihåg. Ett tips är att skapa ett sk
XKCD-lösenord, dvs flera slumpmässiga ord. Lägg sedan till några siffror och stora bokstäver så har man ett bra masterlösenord.
Bitcoin
Bitcoin (
Wikipedia) är en digital, krypterad
p2p-valuta. Carl Jakobsson har skrivit en del om det
här och
här. När man handlar med bitcoins så är man (nästan) anonym. Det är därför all handel på Silk Road bedrivs med bitcoins. Dessutom har Rick Falkvinge gått så långt som att säga att
man inte ska lita på VPN-tjänster som inte accepterar betalning i bitcoins. De VPNs som accepterar Bitcoins är
dessa, varav Mullvad är en. Ett tips är att kopiera sin bitcoin-plånbok och lägga den i en hemlig Truecrypt-partition, så man inte blir bestulen.
Pidgin
Pidgin (
Wikipedia) är en chattklient vilken man kan koppla sitt ICQ, MSN, Facebook, Googletalks, Skype, etc -konto till. På detta vis behöver man inte ha uppe en massa olika klienter utan kan ha allt samlat. Dessutom kan man på ett enkelt vis kryptera sin chatt med
Off-the-Record-kryptering. Det man gör är att installera pluginen, sätta på den i Pidgin, generera nycklar till sina konton och sen verifiera sin identitet med den man pratar med genom att ställa varandra en personlig fråga som man måste svara rätt på. Denna fråga skulle kunna vara vilken färg på soffan man har, vad man pratade om senast man träffades, elller något dylikt man inte kan kolla upp på nätet. Dvs vad heter min mamma, är en dålig fråga. Hursomhelst, när man gjort detta så är ens chatt krypterad och man vet att den man pratar med är den man tror den är.
Virtualbox
Anonymous har en guide för anonymt surfande där man installerar
Ubuntu som ett virtuellt operativ system i
Virtualbox och använder
Damn Small Linux som brandvägg så att all internettrafik från Ubuntu tvingas gå via TOR. Nedslås inte över att den är så lång, den är det bara för att den är onödigt detaljerad (trycka nästa, tryck ok, tryck nästa osv). Det är dock två saker jag skulle vilja tilläga till deras guide.
- För att ens få det att funka så måste Privoxy installeras i Windows (eller vilket host-OS). När det är gjort gå in på settings i TOR och välj att en proxy service ska starta när TOR startas och bläddra pathen för Privoxy. Gå därefter in i config.txt som ligger i samma mapp och avkommentera (ta bort # i början av den raden) raderna där det står listen-address 127.0.0.1:8118 och forward-socks5 / 127.0.0.1:9050 .
- Jag är inte ett fan av Unity och ju mindre RAM som användes av VMet desto bättre; så åtminstone installera LXDE i Ubuntu för att få en lightweight fönsterhanterare. Detta gör man genom att gå in på Software Center i menyn till vänster i Ubuntu, söka på LXDE och installera. Sen är det bara att logga ut, trycka på kugghjulknappen (options) och välja LXDE och logga in. LXDE är inte lika snyggt som Unity men drar inte alls lika mycket RAM (vilket är flaskhalsen för ett VM), och vad gör det om det inte är så snyggt, vi ska ju bara använda det för att surfa via TOR ändå. Ännu bättre är dock att installera Lubuntu (vilket helt enkelt är Ubuntu med LXDE och andra lightweightapplikationer).
Fler länkar
För den dom känner sig väldigt ambitiös så rekommenderar jag sidan
Perfect Internet Security där de går igenom allt jag skrivit om här och mer (även om vissa av deras påståenden
inte nödvändigtvis stämmer). Piratpartiet har även en sida
kryptera.org som riktar sig till nybörjare.
###########
The Daily Anarchist tipsar om det decenctraliserade sociala nätverket
Diaspora* (
Wikipedia).
Jag testade det för några år sen när det var på alphastadiet och då var
jag inte särskilt imponerad. Nu verkar det dock växt till sig till
något helt klart värt att testa. Måste bara ta mig tid att göra det. När
jag väl gör det så kommer jag lägga till det i den här listan om det är
nåt att ha.
EDIT 1: La till Anonymous guide.
EDIT 2: Fixade till länken till Anonymous guide som hade slutat fungera.
EDIT 3: La till Cryptocat.
EDIT 4: La till Https-Everywhere.
EDIT 5: La till Perfect Internet Security.