Anonimnost na internetu Flashcards
1
Q
kaj je anonimnost na internetu
A
- Anonimnost se razlikuje od zasebnosti. Pri zasebnosti gre za to, da so
podatki na voljo le avtenticiranim uporabnikom. Uporabniki, ki imajo
dostop do teh podatkov so znani, le vsebina podatkov ni znana. - Primer: vemo, da Luka pošilja neke podatke na naslov NLB.si, ne vemo pa kaj
je njihova vsebina (mogoče geslo, mogoče bančno nakazilo?). - Za anonimnost pa gre, ko so lahko podatki vidni
vsem, le lastniki teh podatkov želijo ostati
neimenovani. - Primer: vemo, da nekdo pošilja sliko kužeka na neznan
naslov. Ne vemo pa od kod prihajajo in kam so namenjeni
(lahko je kdorkoli povezan na internet).
2
Q
kakšni so problemi anonimnosti-prstni odtis
A
- Brskalniška funkcionalnost privatnega brskanja (v Chrome Incognito način)
ne zagotavlja anonimnosti – le ne shranjuje podatke o brskanju na naš
računalnik. - Na spletu smo hitro izpostavljeni. Iz podatkov poslanih v podatkih HTTP(S)
protokola se namreč skriva kar nekaj naših podatkov – izda nas naš
brskalnik! - Nastavitve našega brskalnika so skorajda unikatne na
celotnem spletu. Pravimo, da imamo prstni odtis brskalnika
(angl. browser fingerprint). Do teh nastavitev imajo dostop
vse spletne strani, saj le iz teh vedo kako nam naj prikažejo
spletno stran.
3
Q
problem anonimnosti-piškoti
A
- Za namen izboljšanja UX, spletne strani uporabljajo piškote (angl. cookies)
– majhne datoteke, ki vsebujejo informacije o nas. - Ko gremo na Facebook, se na računalniku naredi piškot, ki vsebuje naše Facebook
podatke. - Zaradi piškota, Facebook ve kako naj vam “zgradi” news feed.
- Zaradi tega druge strani vedo, ko ste na napravi prijavljeni na Facebook.
- Če spletna stran pregleda vse vaše piškote, ve kaj obiskujete in iz samih
piškotov dobi informacije o teh spletnih strani. Pri črpanju informacij iz
piškotov lahko hitro ugotovimo kdo stoji za napravo. - Proti temu se borimo z zakonodajo (EU) in
tehnologijo (blokado piškotov bodisi kar z
brskalnikom ali vtičnikom blokade reklam).
4
Q
kaj je temni splet
A
- Danes je splet že precej cenzuriran
–
včasih zasluženo (prodaja drog, orožja
in belega blaga), včasih pa nezasluženo
(politično sporne informacije). - Vzpostavitev spletnega strežnika, ki bi
ponujal vsebine, ki niso zaželene, je
danes zelo težko. Hitro pride do
odkritja in izključitve iz dovoljenih
naslovov (usmerjevalniki več ne
usmerjajo do prepovedanih naslovov). - Onion je protokol spleta, ki spletne
strani ponuja na alternativen način
–
skrit navadnim uporabnikom interneta.
5
Q
sestava svetovnega spleta
A
Svetovni splet je dosegljivvsem. Najdemo ga lahko preko spletnih iskalnikov. Globoki splet (angl. deepweb)ni dostopen vsem. Približno 90% vse vsebine na spletu.
Primer: vaš Facebook zid je dosegljiv le vam.
Temni splet (angl. dark web) je dostopen le preko Onion protokola.
6
Q
anonimnost s preusmeritvami-tor
A
- VPN strežnik pozna svoje kliente in ve katere zahteve naredijo. Kaj pa, če
želimo kliente in cilje ohraniti anonimne? - Primer: Turška vlada zahteva od VPN storitev, da ji posredujejo podatke, kdo je vse
preko njih dostopal do Wikipedije (tam je namreč blokirana). - Kaj pa, če so naslovi VPN strežnikov znani, in določeni usmerjevalniki že
blokirajo dostop do njih? Mi pa želimo končne naslove anonimne? - Primer: Kitajska blokira uporabo znanih VPN storitev.
- Rešitev: uporabimo več zaporednih nadomestnih strežnikov,
ki delujejo po takem protokolu, da je identifikacija klienta
(skorajda) nemogoča. Temu protokolu pravimo Tor. - Dostop do Onion strani je možen le preko Tor protokola.
7
Q
anonimno plačevanje prek interneta
A
- Kriptovalute predstavljajo protokol decentraliziranih
internetnih finančnih transakcij. - Vsak uporabnik ima svojo denarnico (ali več teh). Ne vemo kdo je lastnik denarnic,
če se sam ne identificira (npr. z njo naroči pizzo na domači naslov) – kvazi
anonimnost. Vse transakcije in stanje na vseh denarnicah je javno znan. - Vsi vemo, kdo je kripto-milijonar, le ne vemo kako mu je ime!
- Kriptovalute delujejo po principu asimetrične enkripcije: vsak ima svoj privatni
ključ (geslo, s katerim potrdi nakazilo) in javni ključ (naslov denarnice, ki ga da
prijatelju od katerega pričakuje nakazilo). - Več različic: Bitcoin, tehnološko napreden Ethereum, anonimen Monero…