Så här skyddar du din integritet från din Internetleverantör

Vi betalar vår månatliga interneträkning för att kunna komma åt Internet. Vi betalar inte för att ge vår Internetleverantör (ISP) en chans att samla och sälja våra privata data för att tjäna mer pengar. Detta var tydligen förlorat på kongressens republikaner som de röstade för att bestrappa sina beståndsdelar av deras integritet. Trots att våra valda representanter har misslyckats, finns det tekniska åtgärder vi kan vidta för att skydda vår integritet från Internetleverantörer.

Tänk på att dessa åtgärder inte ersätter de sekretessregler som upphävdes eller skulle skydda vår integritet helt, men de kommer säkert att hjälpa till.

Välj en Internetleverantör som respekterar din integritet

Det är självklart: Om privatlivet är ett problem för din, röstar du med din plånbok och väljer en Internetleverantör som respekterar din integritet. Här är en lista över dem.

Med tanke på det dystra tillståndet för ISP-tävlingen i USA, kanske du inte har denna lyx, så läs vidare för andra steg du kan ta.

Opt-out av supercookies och annan ISP-spårning

I 2014 fick Verizon att injicera cookieliknande spårare i användarnas trafik vilket gör det möjligt för webbplatser och tredjepartsannonsnät att bygga profiler utan användarnas samtycke. Efter kritik från amerikanska senatorer och FCC-åtgärd, stoppade Verizon automatiskt inskrivning av användare och istället gjorde det opt-in. Användare har nu möjlighet att delta i denna privatlivstörande tjänst.


innerself prenumerera grafik


Du bör kontrollera dina kontoinställningar för att se om din Internetleverantör tillåter dig att välja bort eventuella spårningar. Den finns generellt under sekretess-, marknadsförings- eller annonsinställningarna. Din Internetleverantör behöver inte ge bort detta, särskilt med tanke på upphävandet av sekretessreglerna, men det kan aldrig skadas för att kontrollera.

HTTPS Allt

EFF gör detta webbplatstillägg så att användarna säkert kopplar till en tjänst med kryptering. Om en webbplats eller tjänst erbjuder en säker anslutning, kan Internetleverantören i allmänhet inte se vad du gör exakt på tjänsten. Internetleverantören kan emellertid fortfarande se att du ansluter till en viss webbplats. Till exempel, om du skulle besöka https://www.eff.org/https-everywhere, skulle din Internet-leverantör inte kunna berätta att du är på sidan HTTPS Överallt, men kan fortfarande se att du ansluter till EFF: s webbplats på https://www.eff.org

Medan det finns begränsningar för HTTPS Överallt när det gäller din integritet, eftersom Internetleverantören kan se vad du ansluter till är det fortfarande ett värdefullt verktyg.

Om du använder en webbplats som inte har HTTPS som standard, maila dem och fråga dem att gå med i rörelsen till kryptera webben.

VPN

I kölvattnet om upphovsrättsliga regler upphävs rådet att använda ett virtuellt privat nätverk (VPN) för att skydda din integritet dominerade samtalet. Men även om VPN kan vara användbar bär de sina egna unika integritetsrisker. När du använder en VPN, gör du din Internettrafik genom VPN-leverantörens servrar innan du når din destination på Internet. Din Internetleverantör ser att du ansluter till en VPN-leverantör, men kommer inte att kunna se vad du slutligen ansluter till. Detta är viktigt att förstå eftersom du exponerar hela din Internetaktivitet till VPN-leverantören och flyttar ditt förtroende från Internetleverantören till VPN.

Med andra ord borde du vara jävlig, säker på att du litar på att din VPN-leverantör inte gör de skuggiga sakerna som du inte vill ha din Internet-leverantör.

VPN kan se, ändra och logga din Internettrafik. Många VPN-leverantörer gör löften att inte logga in din trafik och att vidta andra skyddsåtgärder för privatlivet, men det kan vara svårt att verifiera detta oberoende eftersom dessa tjänster är byggda på slutna plattformar. Till exempel, en ny studie fann att upp till 38% av VPN-appar som var tillgängliga för Android innehöll någon form av skadlig kod eller spionprogram.

Nedan beskriver vi några faktorer som bör beaktas vid val av VPN-leverantör. Tänk på att det här är överväganden för någon som är intresserad av att förhindra att deras Internetleverantör snubblar på sin Internettrafik och inte är avsedd för någon som är intresserad av att skydda sin information från regeringen, till exempel en whistleblower. Som med alla säkerhets- och sekretessrelaterade frågor är det viktigt att överväga din hot modell.

  • Är din VPN-tjänst smuts billig eller fri? Tjänsten kostar $ 20 för en livstidstjänst? Det finns förmodligen anledning till det och din surfhistorik kan vara den verkliga produkten som företaget säljer till andra.
  • Hur länge har din VPN-leverantör funnits? Om det är relativt nytt och utan en pålitlig historia, måste du lita på leverantören mycket för att kunna använda en sådan tjänst.
  • Anmälar VPN-leverantören din trafik? Om ja, vilken typ av information är loggad? Du ska leta efter en som uttryckligen lovar att inte logga in din Internettrafik och hur aktiv VPN-leverantören är för att förespråka användarens privatliv.
  • Använder VPN-leverantören kryptering när den tillhandahåller tjänsten? Det rekommenderas vanligtvis att använda tjänster som stöder ett välbevisat open source-protokoll som OpenVPN eller IPSec. Att utnyttja dessa protokoll säkerställer bästa möjliga säkerhet.  
  • Om din VPN-leverantör använder kryptering, men har ett gemensamt lösenord för alla användare, är det inte tillräckligt med kryptering.
  • Behöver du använda VPN-leverantörens proprietära klient för att kunna använda tjänsten? Du bör undvika dessa och leta efter tjänster som du kan använda med en öppen källklient. Det finns många kunder som stöder ovannämnda OpenVPN- eller IPSec-protokoll.
  • Skulle använda VPN-tjänsten läcker fortfarande dina DNS-frågor till din ISP?
  • Stöder VPN IPv6? Som Internet övergångar från IPv4 till IPv6-protokollet, kanske vissa VPN-leverantörer inte stöder det. Om din digitala enhet försöker nå en destination som har en IPv6-adress med en VPN-anslutning som bara stöder IPv4, kan det gamla protokollet försöka göra det utanför VPN-anslutningen. Detta kan göra det möjligt för Internetleverantören att se vad du ansluter till eftersom trafiken skulle vara utanför den krypterade VPN-trafiken.

Nu när du vet vad du ska leta efter i en VPN-leverantör kan du använda de här två Guider som utgångspunkt för forskning. Men kom ihåg att mycket information i guiderna härstammar från eller ges av leverantören, så igen, det kräver att vi litar på sina påståenden.

Tor

Om du försöker skydda din integritet från ditt Internetföretag, Tor Browser erbjuder kanske det mest robusta skyddet. Din Internetleverantör ser bara att du ansluter till Tor-nätverket, och inte din ultimata destination, som liknar VPN.

Tänk på att med Tor kan utträdesnoden operatörer spionera på din ultimata destination på samma sätt som en VPN kan, men Tor försöker dölja din riktiga IP-adress, vilket kan förbättra anonymiteten i förhållande till en VPN.

Användare bör vara medvetna om att vissa webbplatser kanske inte fungerar i Tor-webbläsaren på grund av de skydd som är inbyggda. Dessutom behåller privatlivet Tor på att användare behöver ändra sina surfvanor lite. Se detta för mer information.

Det är synd att våra valda företrädare beslutade att prioritera företagens intressen över våra integritetsrätter. Vi borde inte behöva vidta extraordinära åtgärder för att begränsa hur vår personliga information kan användas, men det är klart något vi alla är tvungna att göra nu. EFF kommer fortsättningsvis att förespråka för användarnas privatliv och kommer att arbeta för att åtgärda detta i framtiden.

Denna artikel uppträdde ursprungligen vid Electronic Frontier Foundation

Om författaren

Efter att ha försökt frivilligt med EFF länge, gjorde Amul Kalia det näst bästa och gick med i organisationen som anställd i mars 2014. Amul är särskilt intresserad av EFF: s arbete med ny teknik som används för att utreda brott och deras konstitutionella konsekvenser.

relaterade böcker

at InnerSelf Market och Amazon