Learn

284 artigosCategoria: Tudo
Contas e operação

Separação de dispositivo e navegador

Em atividades anônimas, separar contas não basta.

Se você usa o mesmo dispositivo, navegador, estado de login, , extensões e local de salvamento de arquivos, atividades que deveriam parecer separadas se conectam.

Mesmo que a conta anônima e a conta de nome real tenham nomes diferentes, se o ambiente por trás é o mesmo, erros de operação e registros do lado do serviço geram correlação.

Este artigo organiza como a separação de dispositivo e navegador se relaciona ao anonimato e até onde separar.

O que separar

Separação de dispositivo e navegador significa separar o ambiente usado para atividades anônimas e atividades de nome real.

O alvo da separação não é só o dispositivo. Inclui navegador, perfil, conta, Cookie, extensões, pasta de salvamento, sincronização em nuvem e histórico de entrada.

Alvo de separaçãoO que acontece se misturarCuidado
DispositivoArquivos, notificações e estado de login se misturamEm alto risco, separar fisicamente
NavegadorCookie, histórico e extensões se misturamSeparação por perfil tem limites
Perfil do navegadorSepara login e configuraçõesMesmo sistema operacional e mesmo IP permanecem
Sincronização em nuvemFavoritos e arquivos se misturamCuidado com sincronização de conta real
Pasta de salvamentoNomes de arquivo e metadados se misturamVerificar origem antes de publicar

O objetivo da separação não é abandonar a conveniência.

É impedir que atividades que não devem se ligar sejam conectadas por rastros do mesmo ambiente.

O mesmo navegador compartilha muitas informações

Um navegador não é apenas uma ferramenta para ver páginas Web.

Ele mantém Cookie, estado de login, histórico de navegação, preenchimento automático, histórico de download, extensões, permissões de notificação e configurações de site.

Informação no navegadorCausa de correlaçãoCuidados para anonimato
CookieMostra retorno do mesmo navegadorNão misturar sites de nome real e atividade anônima
Estado de loginConta e ação se ligamNão fazer login real durante anonimato
ExtensõesViram característica do ambienteUsar o mínimo necessário
Preenchimento automáticoNome real e email aparecemCuidado também com screenshots
NotificaçõesNome de conta real fica visívelVaza em tela compartilhada ou imagem

Quando a tela de postagem anônima está aberta ao lado de email ou rede social de nome real, erros ficam mais prováveis.

Postar no destino errado, reagir com conta real, mostrar notificação em screenshot, misturar informação de conta real em URL compartilhada. Esses erros não são raros.

Pensar em níveis de separação

Até onde separar depende do modelo de ameaça.

Para uma conta de pseudônimo de baixo risco, separar perfis de navegador pode bastar. Para conteúdo que trabalho ou escola não devem descobrir, pode ser melhor separar também dispositivo e rede. Em denúncias internas e proteção de fontes, não decida apenas por artigos; considere apoio confiável ou especialistas.

Nível de separaçãoConteúdoQuando se aplicaCuidados restantes
Mesmo dispositivo, outro navegadorSeparar navegadorUso de baixo riscoSistema operacional, IP e arquivos são comuns
Mesmo dispositivo, outro perfilSeparar Cookies e históricoSeparação cotidiana de contasCuidado com uso errado
Outro dispositivoSeparar fisicamente o ambienteQuando quer separar de trabalho ou identidade realRede e horário de ação permanecem
Ambiente dedicadoUsar sistema operacional ou rede dedicadaAtividade anônima de alto riscoErro operacional e consulta são importantes

Quanto mais forte a separação, mais inconveniente ela fica.

Operações complexas que você não consegue manter acabam falhando. Escolha uma separação compatível com seu risco e transforme em procedimento que consegue seguir.

Como pensar em navegadores dedicados como Browser

Em comunicação anônima, usa-se às vezes um navegador projetado para esse objetivo, como Tor Browser.

Tor Browser usa a rede Tor e é projetado para tornar a aparência do navegador o mais parecida possível entre usuários.

Tor Project é um projeto sem fins lucrativos que fornece Tor Browser e a rede Tor. O funcionamento do Tor, downloads e cuidados de uso podem ser conferidos no site oficial.

URL : https://www.torproject.org/

Ainda assim, usar Tor Browser não resolve tudo.

Se você fizer login em uma conta de nome real, a ação se liga à conta. Se escrever informações pessoais no texto, os candidatos se estreitam pelo conteúdo mesmo que o caminho de comunicação esteja oculto.

Ferramentas ajudam a separação, mas não substituem a operação.

Separar arquivos e locais de trabalho

Na separação de dispositivo e navegador, veja também arquivos, não só o navegador Web.

Criar um documento anônimo em nuvem de nome real. Usar screenshot do dispositivo de nome real em postagem anônima. Criar PDF a partir de modelo de trabalho. Essas ações se ligam por metadados de documento e informações de autor.

Lugar de misturaO que aconteceO que verificar
Nuvem de nome realEditores e histórico de compartilhamento permanecemNão colocar arquivos anônimos ali
Modelo de trabalhoNome da empresa e autor entramVerificar metadados
ScreenshotNotificações e nomes de conta aparecemOlhar até as bordas da tela
Pasta de downloadsNomes de arquivo e histórico se misturamUsar pasta dedicada
Área de transferênciaInformação real é coladaVerificar conteúdo antes de publicar

No anonimato, veja todo o fluxo de criação, salvamento, edição e upload, não apenas o momento da postagem.

Falhas comuns

Falhas de separação de dispositivo e navegador nascem da conveniência.

Entrar direto pelo dispositivo usual. Postar anonimamente pelo navegador de nome real. Editar arquivo anônimo em nuvem de nome real. Tirar screenshot sem desligar notificações.

FalhaO que aconteceMedida
Alternar no mesmo navegadorCookie e estado de login se misturamUsar perfil ou navegador dedicado
Rascunhar em nuvem de nome realHistórico de edição e conta permanecemSeparar do uso anônimo
Notificação apareceConta de nome real fica expostaDesligar notificações e verificar a tela
Usar a mesma imagemBusca por imagem conectaSeparar materiais
Operar no mesmo horárioSurge correlação temporalSeparar também horários de operação

Separação não termina depois de configurada uma vez.

Ela precisa continuar como procedimento de verificação para que as operações diárias não se misturem.

Resumo

Separação de dispositivo e navegador é uma base para não misturar rastros de atividade anônima e atividade de nome real.

O alvo da separação não é só dispositivo. Inclui navegador, perfil, Cookie, estado de login, extensões, sincronização em nuvem, arquivos, notificações e pasta de trabalho.

Mesmo criando uma conta anônima, a correlação permanece se você continua usando o mesmo ambiente.

O importante é definir um nível de separação sustentável de acordo com seu modelo de ameaça.

Ferramentas ajudam a separação, mas a operação também precisa incluir login real, conteúdo da publicação, arquivos e gestão do tempo.

Ferramentas relacionadas

WebRTC Leak Test

BrowserLeaks WebRTC

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://browserleaks.com/webrtc

Abrir site externo
Anonymous OS

Tails

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://tails.net/

Abrir site externo
Anonymous OS

Whonix

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://www.whonix.org/

Abrir site externo
Compartmentalized OS

Qubes OS

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://www.qubes-os.org/

Abrir site externo

Artigos relacionados