Learn

284 artigosCategoria: Tudo
Fundamentos

Modelo de ameaça para iniciantes

Um modelo de ameaça é uma forma de organizar "de quem, o quê e em que medida proteger".

Ao pensar em anonimato, escolher uma ferramenta logo de início leva a falhas.

Você precisa de ? Precisa de ? Separar contas basta? Ou seria melhor nem publicar? Essas respostas mudam conforme de quem e o que você quer proteger.

Quanto mais iniciante você for, mais deve começar por um modelo de ameaça simples.

De quem proteger

Primeiro, pense em quem não deve ver a informação.

AdversárioExemplo
Leitores comunsPessoas que veem uma rede social, pessoas que chegam por busca
ConhecidosFamília, amigos, colegas, pessoas da escola
Operadores de serviçoWebsites, redes sociais, serviços de nuvem
OrganizaçõesLocal de trabalho, escola, grupo
Adversários fortesOrganizações com capacidade investigativa, órgãos estatais, atacantes

Quando o adversário muda, as medidas também mudam.

Uma publicação que você não quer que a família veja e uma situação em que você não quer que uma organização descubra uma fonte jornalística exigem preparações diferentes.

O que proteger

Em seguida, separe as informações que você quer proteger.

Pense se quer proteger apenas o nome, também os lugares de rotina, também pessoas relacionadas ou também o caminho de comunicação.

O que protegerExemplo
IdentidadeNome real, rosto, local de trabalho, escola
Lugares de rotinaEstação mais próxima, região, lojas frequentadas
Pessoas relacionadasFamília, aliados, fontes, colegas
Caminho de comunicaçãoEndereço IP, destino da conexão, horário da comunicação
Informações passadasNomes de usuário antigos, publicações antigas, resultados de busca

Se o que você protege é vago, os itens a verificar também ficam vagos.

Quanto isso seria problemático

Separe também a intensidade do risco.

O cuidado necessário muda conforme seria apenas um pouco constrangedor, afetaria trabalho ou escola, ou colocaria família e fontes em perigo.

RiscoExemplo
BaixoNão querer que conhecidos vejam uma conta de hobby
MédioTer problemas se trabalho ou escola descobrirem
AltoFontes, denunciantes ou participantes de atividades serem suspeitados
Muito altoPoder haver perigo legal ou físico, ou retaliação forte

Em casos de alto risco, não decida apenas com base em artigos; considere especialistas ou locais confiáveis de consulta.

De onde isso fica visível

No modelo de ameaça, pense não só em "quem vê", mas também em "de onde vê".

A mesma informação aparece de forma diferente para um website, a operadora de uma rede social, a rede do trabalho, familiares ou mecanismos de busca.

Ponto de visibilidadeExemplos de informações visíveis
Lado do websiteEndereço IP, , estado de login, horário de acesso
Leitores em uma rede socialConteúdo da publicação, imagens, respostas, perfil
Mecanismos de buscaPáginas públicas, imagens, perfis antigos
Rede do trabalho ou da escolaDestino da conexão, horário da comunicação, rastros de uso do dispositivo
Conhecidos próximosManeirismos, lugares de rotina, fundo de fotos, histórias antigas

O que iniciantes costumam deixar passar são os conhecidos próximos.

Mesmo algo que desconhecidos não entendem pode ser compreensível para família, colegas e amigos.

Pensar com exemplos

Um modelo de ameaça fica difícil se ficar só em palavras abstratas.

Ao ver alguns exemplos, as medidas necessárias para o seu caso ficam mais claras.

SituaçãoDe quem protegerO que observar
Quero criar uma conta de hobbyTrabalho e conhecidosNão expor nome de usuário antigo, foto de rosto, lugares de rotina
Quero consultar sobre problemas familiaresFamília e pessoas da regiãoDesfocar composição familiar, escola, região, sequência temporal
Quero divulgar uma atividadeOpositores e perseguidoresProteger local, participantes, horário de postagem, rede de contato
Quero fornecer materiaisOrganização de vínculoVerificar metadados de arquivo, histórico de acesso, destino de envio

Se a situação é diferente, os pontos a observar também são diferentes.

Por isso é perigoso resolver tudo com "por enquanto uma VPN", sem criar um modelo de ameaça.

Decidir o que não fazer

Um modelo de ameaça serve não só para decidir o que fazer, mas também o que não fazer.

Por exemplo, em situações de alto risco, você precisa decidir não entrar em contato com conta de nome real, não acessar a partir de dispositivo do trabalho, não publicar do local, não enviar o arquivo original como está.

Ação a evitarMotivo
Fazer atividade anônima com conta de nome realA ação se liga diretamente à pessoa
Usar dispositivo do trabalho ou da escolaLogs de gestão e histórico de rede ficam registrados
Reutilizar foto de rostoBusca por imagem liga a contas antigas
Publicar sem conseguir julgarRiscos não verificados permanecem
Responder emocionalmenteÉ fácil acrescentar informação desnecessária

Muitas vezes o anonimato é protegido mais pelo que você evita do que pelo que faz.

Perguntas para iniciantes

Não é necessário complicar demais.

Comece respondendo às perguntas abaixo.

PerguntaObjetivo
Quem não deve ver isto?Definir o adversário
O que seria problemático se ficasse visível?Definir a informação protegida
Com o que esta publicação se conecta?Observar correlações
Seria problemático se não pudesse apagar depois?Confirmar informações irreversíveis
Ainda há itens que não consigo julgar?Encontrar riscos não verificados

Só essas cinco perguntas já mudam bastante o julgamento antes da publicação.

Criar pequeno e atualizar

Um modelo de ameaça não é algo que você cria uma vez e deixa fixo.

No começo, ele pode ser simples. Escreva quem não deve ver, o que seria problemático se ficasse visível e quais ações evitar. Depois, atualize quando a atividade ou o risco mudar.

MudançaO que revisarExemplo
O conteúdo da publicação mudouInformação a protegerPassou de hobby para assunto de trabalho
O adversário mudouDe quem protegerAlém de conhecidos, considerar a organização
O ambiente usado mudouPonto de visibilidadeSaiu de casa para Wi-Fi público
Passou a lidar com arquivosMetadadosPDFs e fotos precisam ser verificados
As reações aumentaramGestão pós-publicaçãoNão fornecer informação demais em respostas e DMs

Não é preciso transformar o modelo de ameaça em um documento difícil.

O importante é não esquecer o que você está protegendo.

Escolher ferramentas depois do modelo de ameaça

VPN, Tor, navegadores dedicados e ferramentas de remoção de metadados são úteis.

Mas qual delas usar é algo decidido depois do modelo de ameaça.

SituaçãoO que pensar primeiroO que resta mesmo com a ferramenta
Quero mudar o IP de origemDe quem quero esconder o IPCookie e estado de login
Quero ocultar o caminho de comunicaçãoO que ocultar do ISP ou do destinoConteúdo da publicação e estilo de escrita
Quero publicar um arquivoQue metadados ou fundo existemInformações pessoais no texto
Quero criar uma conta de pseudônimoO que separar do lado da identidade realTema, horário, imagem

Pense não em "usar VPN ou não", mas em "o que muda com VPN e o que permanece".

Seguir essa ordem reduz confiança excessiva nas ferramentas.

Em alto risco, não publicar também é uma opção

Ao criar um modelo de ameaça, você também enxerga situações em que é melhor não publicar.

Conteúdo com poucos candidatos possíveis, conteúdo que envolve pessoas relacionadas, conteúdo com risco legal, materiais internos de organizações e conteúdo relacionado a fontes nem sempre têm publicação pública como melhor opção.

Consulta, registro, preservação de provas e contato com especialistas são alternativas à publicação. Ao escolher um local de consulta, verifique também identificação da pessoa, como os registros ficam, caminho de contato e escopo das informações enviadas.

Anonimato não é uma tecnologia para publicar tudo. Também é o julgamento de decidir o que não expor.

Resumo

O modelo de ameaça é o ponto de partida do anonimato.

Ele define de quem, o quê e em que medida proteger.

Iniciantes devem organizar adversário, informação protegida e intensidade do risco antes de escolher ferramentas.

Nem todas as pessoas precisam das mesmas medidas.

Criar um modelo de ameaça adequado à sua situação reduz tanto ansiedade excessiva quanto descuido perigoso.

Artigos relacionados