Learn

284 статейКатегория: Все
Активисты

Разделение устройств, браузеров и сетевой среды

Даже если создать аккаунт для активности, корреляция останется, если устройство или браузер те же.

Использовать соцсети активности в браузере, где выполнен вход в личный аккаунт. Снимать фотографии активности обычным смартфоном. Работать с материалами на том же устройстве, что и с облаком под настоящим именем. Такая практика связывает через среду, даже если аккаунты разделены.

В анонимности важно разделять не только аккаунты, но и устройства, браузеры и сетевую среду.

Зачем нужно разделение сред

Если использовать одну среду, смешиваются состояние входа, , уведомления, синхронизация файлов, история браузера, фотографии на устройстве и облачные резервные копии.

Что смешиваетсяРиск
Cookie браузераличный аккаунт и аккаунт активности сближаются
Уведомленияна скриншотах и демонстрации экрана появляется информация под настоящим именем
Синхронизация фотографийфотографии активности попадают в личное облако
Контактызнакомые под настоящими именами связываются с аккаунтом активности
Историяостаются следы поиска, просмотра и входа

Разделение сред - это механизм для уменьшения ошибок.

Вместо того чтобы каждый раз держаться только на внимательности, делают конфигурацию, в которой смешивание менее вероятно.

В активности бывают моменты, когда нужно торопиться. Отправить фотографию с места. Связаться с соратниками. Проверить материалы. Отреагировать на травлю.

Если среда настоящего имени и среда активности совпадают, они смешиваются в момент, когда внимание падает. В уведомлении появляется настоящее имя, фотография синхронизируется в облако с настоящим именем, ответ отправляется с личного аккаунта, используется сохраненный адрес электронной почты. Такие ошибки происходят не из-за технической атаки, а из-за обычных действий.

Цель разделения сред - не совершенная анонимизация. Цель в том, чтобы уменьшить входы для смешивания и сделать конфигурацию, в которой труднее ошибиться даже при усталости.

Уровни разделения

У разделения есть уровни.

Для активности с низким риском уже разделение профилей браузера может иметь смысл. Для активности с высоким риском может понадобиться разделять и устройства, и сетевую среду.

Уровень разделенияСодержание
Разделение браузераразделить браузеры или профили для активности и личного использования
Разделение аккаунтовразделить почту, соцсети и облако
Разделение устройствразделить устройство для активности и личное устройство
Разделение сетевой средыотделить активность от домашней и рабочей линии
Операционное разделениеразделить также время публикаций, места хранения и контакты

Чем сильнее разделение, тем больше усилий оно требует.

Выбирайте его под свой риск.

Не всякой активности нужен максимальный уровень разделения. Для низкорисковой публичной коммуникации уже разделение браузера и аккаунта может сильно улучшить ситуацию. Если участникам опасно раскрытие на работе или в школе, нужно разделять также устройства и облако. Если возможны репрессии, сообщения о нарушениях, травля или реальное отслеживание, нужно проектировать и сетевую среду, и время публикаций.

Уровень рискаКак думать о разделении
Низкорисковая публичная коммуникацияразделить браузер, соцсети и почту
Нужно защищать участниковразделить фотографии, облако, контакты и уведомления
Ожидается травляразделить устройства, время публикаций и места обмена
Высокорисковая активностьразделить устройства, сетевую среду, места хранения и каналы консультации

Чем сильнее разделение, тем больше усилий оно требует. Если усилий слишком много, практика ломается. Важно решить, что именно защищает ваша активность, и выбрать разделение, которое можно поддерживать.

Место и

VPN и Tor - инструменты, которые меняют видимость маршрута связи.

Но если входить в личный аккаунт или смешивать активность и настоящую личность в одном браузере, анонимность рушится даже при измененном маршруте связи.

ИнструментНа что обратить внимание
VPNменяет видимость исходного IP, но корреляция аккаунтов остается
Tor Browserпомогает разделить маршрут связи и среду браузера, но личность раскрывается через содержание входов
Другой браузерразделяет Cookie и историю, но нужно учитывать уведомления на том же устройстве
Другое устройствоуменьшает смешивание, но нужно учитывать настройки синхронизации

Подробные различия между VPN и Tor рассматриваются в другой статье.

Здесь думайте не столько об инструментах, сколько о том, "что с чем не смешивать".

VPN и Tor не заменяют разделение среды. Даже если VPN меняет видимость исходного IP, вход в соцсеть под настоящим именем связывает активность с человеком. Даже если использовать Tor Browser, открытие обычной почты создает корреляцию аккаунтов. Даже если использовать отдельное устройство, разделение ломается, если фотографии синхронизируются в то же облако.

Инструменты используют с пониманием того, видимость какой информации они меняют. Инструменты изменения маршрута связи, инструменты разделения среды браузера, инструменты проверки метаданных файлов и практика разделения контактов выполняют разные роли. Важно не пытаться решить все одним инструментом.

Частые ошибки разделения

Даже когда кажется, что все разделено, есть частые ошибки.

ОшибкаРиск
Вход в личную почту в браузере активностивозникает корреляция аккаунтов
Автосинхронизация фотографий активности с личного устройстваони остаются в истории облака
Регистрация на тот же номер телефонасвязывает через синхронизацию контактов или проверку личности
Та же среда менеджера паролейсмешиваются сохраненные имена и автозаполнение
То же место сохранения скриншотовпопадают уведомления и другие аккаунты

Разделение не заканчивается одной настройкой.

Его регулярно проверяют.

Особенно важно обратить внимание на автоматическую синхронизацию. Фотографии активности, снятые на смартфон, загружаются в личное фотооблако. Материалы, созданные на PC, попадают в папку синхронизации аккаунта под настоящим именем. Закладки и история браузера синхронизируются на другое устройство. Менеджер паролей хранит аккаунты с настоящим именем и анонимные аккаунты в одном хранилище.

Даже если человек думает, что "использует это для активности", на стороне синхронизации все может вернуться в среду настоящего имени. Проверяйте настройки синхронизации устройств, браузеров, облака, менеджера паролей и приложения фотографий.

Шаги для поддержания разделения

Разделение нужно поддерживать после создания. Даже если оно настроено в начале, по мере практики появляются исключения.

Когда проверятьЧто смотреть
Перед публикациейиспользуемые аккаунт, браузер и уведомления
Перед обменом фотографиямиместо сохранения, место синхронизации, метаданные, фон
Перед созданием материаловоблако, имя автора, история правок
После событияобщие ссылки, информация об участниках, исходные данные
Регулярная проверканастройки синхронизации, состояние входа, ненужные аккаунты

Если вы заметили, что практика смешалась, иногда лучше не продолжать насильно использовать эту среду. Среду, где смешались Cookie, история, файлы и состояние входа, бывает трудно полностью очистить после этого. Для высокорисковой активности может быть нужно решить создать среду заново.

Итоги

Даже если разделить аккаунты активности, корреляция остается, если устройства, браузеры и сетевая среда те же.

Причина в том, что смешиваются Cookie, уведомления, синхронизация фотографий, контакты, история и облако.

У разделения есть уровни: браузер, аккаунт, устройство, сетевая среда и практика.

VPN и Tor полезны, но они не решают смешивание входов и практики.

Чтобы защищать анонимность, важнее сначала спроектировать, что не смешивать, а уже потом выбирать инструменты.

Связанные инструменты

Public IP Check

WhatIsMyIP

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.whatismyip.com/

Открыть внешний сайт
WebRTC Leak Test

BrowserLeaks WebRTC

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://browserleaks.com/webrtc

Открыть внешний сайт
Anonymous communication

Tor Project

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.torproject.org/

Открыть внешний сайт
VPN service

Proton VPN

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://protonvpn.com/

Открыть внешний сайт
VPN service

Mullvad VPN

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://mullvad.net/

Открыть внешний сайт
Anonymous OS

Tails

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://tails.net/

Открыть внешний сайт
Anonymous OS

Whonix

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.whonix.org/

Открыть внешний сайт
Compartmentalized OS

Qubes OS

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://www.qubes-os.org/

Открыть внешний сайт

Связанные статьи