Learn

38 artigosCategoria: Tudo
Contas e operação

Por que separar o ambiente de nome real do ambiente anônimo

Por que separar o ambiente de nome real e o ambiente anônimo

Para proteger o anonimato, separar o ambiente de nome real e o ambiente anônimo é fundamental.

Ambiente de nome real é o ambiente que se conecta ao seu eu cotidiano. Inclui email com nome real, redes sociais, nuvem, arquivos de trabalho, contato com família e amigos e o navegador de uso normal.

Ambiente anônimo é um ambiente usado separado do lado de nome real. Inclui navegador para anonimato, contas para anonimato, pasta de trabalho dedicada e, conforme necessário, outro dispositivo ou um sistema operacional anônimo.

Quando esses dois se misturam, o anonimato enfraquece de uma vez.

Por que é necessário separar

O ambiente de nome real tem uma grande quantidade de informações que se conectam à pessoa.

s. Estado de login. Senhas salvas. Histórico do navegador. Sincronização em nuvem. Endereço de email. Número de telefone. Histórico de arquivos. Nome do dispositivo.

Ao realizar atividade anônima no mesmo ambiente, ela se mistura a essas informações.

O que permanece no ambiente de nome realImpacto no anonimato
CookiesÉ identificado como o mesmo navegador
Estado de loginA atividade se liga à conta
Sincronização em nuvemHistórico de arquivos e informações de conta se misturam
Senhas salvasFacilita login acidental em serviços de nome real
Histórico do navegadorConecta-se a atividades passadas
Nome do dispositivoPode aparecer em arquivos ou na rede

Separação não é uma medida apenas para pessoas especiais. Se você pensa em anonimato, ela é a primeira base a criar.

O ambiente de nome real lembra informações por conveniência. Mantém logins. Preenche endereço automaticamente. Salva automaticamente na nuvem. Sincroniza fotos. Completa senhas.

Essa conveniência se torna risco na atividade anônima. Quando publicações, materiais, imagens e buscas para anonimato entram no ambiente de nome real, misturam-se a informações que se conectam à pessoa. Separação não é uma tarefa especial apenas para pessoas com conhecimento técnico; é a base do anonimato.

Separar o navegador

O primeiro item a separar deve ser o navegador.

O navegador de uso normal contém cookies de contas de nome real, histórico, extensões e senhas salvas. Se ele for usado como está para atividade anônima, ocorre mistura.

No navegador para anonimato, defina as seguintes regras.

  • Não fazer login em contas de nome real
  • Não instalar extensões de uso normal
  • Não usar sincronização do navegador
  • Não fazer buscas fora do uso anônimo
  • Verificar cookies e dados de sites antes de publicar

Ao usar Browser, também é importante não alterar muito as configurações padrão.

Na separação do navegador, separar apenas abas não basta. Abas diferentes dentro do mesmo navegador compartilham cookies, estado de login, histórico, extensões e senhas salvas. Para anonimato, use outro navegador, outro perfil e, dependendo do caso, outro usuário do sistema operacional ou outro dispositivo.

Mesmo depois de separar o navegador, é importante não fazer login de nome real. No instante em que você abre o email de uso normal no navegador para anonimato, a separação se rompe.

Separar contas

Contas para anonimato separam as informações de registro do lado de nome real.

Mesmo endereço de email. Mesmo número de telefone. Mesmo email de recuperação. Mesmo nome de usuário. Mesmo ícone.

Esses elementos causam correlação de contas.

Ao criar uma conta para anonimato, verifique não só o perfil exibido, mas também as informações de registro entregues ao serviço.

Na separação de contas, veja também as informações de recuperação. Mesmo que o nome exibido da conta para anonimato mude, se o email de recuperação estiver no lado de nome real, há ligação. Número de telefone, informações de pagamento, sincronização de contatos e preenchimento automático do navegador são iguais nesse sentido.

Também separe o comportamento das contas. Seguir as mesmas pessoas do lado de nome real, reagir ao mesmo assunto no mesmo horário ou usar a mesma imagem também cria ligação vista de fora.

Separar arquivos e nuvem

O gerenciamento de arquivos também precisa de separação.

Colocar arquivos para anonimato na nuvem de nome real. Editar documentos para anonimato em uma pasta profissional. Usar Office ou ferramenta de criação de PDF logada com uma conta de nome real.

Nesse tipo de operação, nome do autor, nome da empresa, histórico de edição e histórico de nuvem podem permanecer no arquivo.

Arquivos para anonimato devem ser separados até o local de salvamento, o ambiente de edição e o método de compartilhamento.

Arquivos são lugares onde o ambiente de nome real e o ambiente anônimo se misturam facilmente. Quando um documento para anonimato é editado em um Office de nome real, nome do autor ou nome da empresa pode entrar no arquivo. Quando fotos de uma atividade são tiradas com um smartphone pessoal, elas podem ser sincronizadas automaticamente para a nuvem de nome real. Quando materiais para anonimato são colocados na pasta normal de downloads, podem aparecer durante outro trabalho.

Prepare um local de salvamento dedicado para arquivos de anonimato. Ao compartilhar, também evite usar nuvem de nome real ou links compartilhados de uso normal.

Quando separar dispositivo ou sistema operacional

Quando o risco é alto, separe não apenas navegador e contas, mas também dispositivo ou sistema operacional.

Por exemplo, em denúncia interna, proteção de fontes e publicações de alto risco por ativistas, o dispositivo de uso normal contém muitas informações de nome real.

Nesse caso, considere Tails, Whonix, Qubes OS, um dispositivo dedicado ou um ambiente virtual.

No entanto, mesmo separando o ambiente, a medida perde força se o uso estiver errado. Se você fizer login em uma conta de nome real dentro de um sistema operacional anônimo, ainda assim haverá ligação.

Ambientes como Tails, Whonix e Qubes OS aparecem quando se pensa em uma separação mais forte. No entanto, não são escolhas feitas apenas pelo nome. Cada um tem objetivo, forma de operação e riscos remanescentes diferentes. As diferenças detalhadas são tratadas em outro artigo.

O importante é que erros operacionais permanecem mesmo quando se usa um ambiente forte. Login com nome real, reutilização do mesmo arquivo, inserção de informações pessoais e correlação pelo conteúdo publicado não desaparecem só porque o ambiente foi separado.

Falhas a evitar na separação

Ao separar o ambiente de nome real e o ambiente anônimo, preste atenção às seguintes falhas.

  • Abrir email de nome real no navegador para anonimato
  • Fazer login em uma conta anônima no navegador de nome real
  • Salvar arquivos na mesma nuvem
  • Usar o mesmo nome de usuário ou ícone
  • Movimentar o lado de nome real e o lado anônimo no mesmo horário
  • Editar arquivos para anonimato em um aplicativo de nome real

Separação não é apenas a configuração inicial. Ela é mantida nas ações do dia a dia.

Manter a separação

A separação precisa ser mantida depois de criada. Mesmo que no início haja cuidado, exceções aumentam com o tempo. Exceções como "abrir email de nome real só uma vez", "colocar temporariamente na nuvem de nome real" ou "verificar uma foto no mesmo dispositivo" desfazem o limite.

O que verificarMotivo para olhar
Estado de loginSe uma conta de nome real não entrou no ambiente anônimo
Configurações de sincronizaçãoSe arquivos ou fotos não estão fluindo para a nuvem de nome real
Local de salvamentoSe arquivos para anonimato não estão no local habitual
ExtensõesSe não têm as mesmas características do ambiente de nome real
NotificaçõesSe não aparecem em capturas de tela ou compartilhamento de tela

Se você perceber que a separação se rompeu, revise se continuará usando esse ambiente. Em atividades de alto risco, pode ser mais seguro recriar o ambiente. Quando uma exceção é permitida uma vez, o mesmo tende a acontecer de novo; por isso, registre por que houve mistura e altere o procedimento.

Resumo

O motivo para separar o ambiente de nome real e o ambiente anônimo é evitar a correlação causada pela mistura.

No ambiente de nome real permanecem cookies, estado de login, histórico de nuvem, senhas salvas, histórico de arquivos, informações do dispositivo e outros dados. Quando a atividade anônima é feita no mesmo ambiente, ela se liga a esses dados.

Primeiro separe navegador e contas. Conforme necessário, separe também local de salvamento de arquivos, nuvem, dispositivo e sistema operacional.

O anonimato começa por criar um ambiente que não mistura as coisas, antes de usar ferramentas fortes.

Ferramentas relacionadas

WebRTC Leak Test

BrowserLeaks WebRTC

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://browserleaks.com/webrtc

Abrir site externo
Anonymous OS

Tails

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://tails.net/

Abrir site externo
Anonymous OS

Whonix

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://www.whonix.org/

Abrir site externo
Compartmentalized OS

Qubes OS

Recurso externo relacionado a este artigo. Abra apenas se fizer sentido para sua situação e seu modelo de ameaça.

Por que aparece aqui: Pode ajudar com o tema do artigo, mas fica fora do Anonymity Sense e deve ser avaliado antes do uso.

URL : https://www.qubes-os.org/

Abrir site externo

Artigos relacionados