Anonimitatea și confidențialitatea sunt două dintre cele mai frecvente concepte discutate în peisajul digital de astăzi și sunt adesea folosite interschimbabil.
Dar ele nu se referă de fapt la același lucru. Există o diferență fundamentală între ele.
Esential, Confidențialitatea este gradul de control asupra datelor tale, în timp ce anonimitatea înseamnă să-ți falsifici identitatea sau să ascunzi toate elementele identificabile ale identității tale reale!
Imaginează-ți că viața ta este o carte:
Sau, dacă este mai ușor de înțeles, imaginează-ți confidențialitatea ca o mantie a invizibilității. Poți alege să te învelești în ea și să-ți păstrezi informațiile personale invizibile pentru ceilalți. Și tu alegi cine poate să le vadă și să le împărtășească.
Anonimitatea este ca și cum ai purta o mantie și o mască în public. Toată lumea știe că ești acolo și pot vedea acțiunile tale, dar nu știu cine este în spatele măștii.
Mai jos, voi explica de ce aceste concepte sunt importante, cum să le menții, implicațiile legale și multe altele!
Pentru a clarifica de la început, este imposibil să fii 100% confidențial sau 100% anonim online. Conceptul de internet este incompatibil cu adevărata confidențialitate sau anonimitate.
Cineva știe cine ești, indiferent cât de bine te protejezi.
A fi confidențial înseamnă să ai controlul asupra cine vede adevăratul tine și ce părți din tine pot colecta. E ca și cum ai fi singur în casa ta și tu decizi cine poate să te viziteze.
A fi anonim înseamnă să-ți ascunzi identitatea reală de public. Nu mai ești ascuns, ci faci parte din mulțime. Ești nediscernibil de ceilalți pentru că nu ești identificabil.
Dar internetul nu îți permite să fii 100% confidențial. Furnizorul tău de internet știe cine ești și unde te afli. Dispozitivul tău de asemenea știe cine ești pentru că colectează cookie-uri despre tine.
Și nu poți fi nici 100% anonim. Indiferent cât de incognito ești, există cel puțin o parte care știe adevăratul tine, sau pot afla cine ești. Și dacă aleg să sape mai adânc, vor afla.
Dar asta înseamnă că nu te poți proteja online? Sau că nu poți fi anonim și confidențial?
Nu, desigur că nu. Poți atinge aproape perfecțiunea în anonimitate și confidențialitate dacă faci lucrurile corect.
Deși dreptul la confidențialitate este recunoscut în majoritatea țărilor occidentale, nu ai confidențialitate în mod implicit când intri online.
Browserul tău, motorul de căutare și site-urile pe care le vizitezi vor colecta cookie-uri, vor urmări activitățile tale și îți vor trimite reclame personalizate.
La fel, adresa ta IP este clar vizibilă pentru oricine dorește să privească. Ești o entitate publică când intri online. Nu ești confidențial în mod implicit.
Poți folosi browsere private care dezactivează trackerele și reclamele, dar cookie-urile sunt integrale pentru funcționalitatea corectă a multora dintre aceste programe. Chiar dacă limitezi colectarea de cookie-uri, nu poți opri complet acest proces.
Anonimitatea este un drept la fel de mult cât este și confidențialitatea, dar la fel ca și confidențialitatea, nu beneficiezi de ea în mod implicit când intri online.
Spre deosebire de confidențialitate, anonimitatea este mai intenționată și orientată spre acțiune, cerându-ți să adopti un anumit stil de viață digital în interacțiunile tale online. VPN-urile, de exemplu, sunt aproape o soluție evidentă pentru individul conștient de anonimitate care nu vrea să lase urme digitale.
Iată câteva lucruri pe care le-ai putea face legate de anonimitate – folosirea browserului Tor, utilizarea modului Incognito în browserul tău, evitarea publicării PII pe rețelele sociale, utilizarea adreselor de email neidentificabile, utilizarea cardurilor de credit virtuale, plata cu criptomonede în loc de monedă fiat și multe altele.
Cu alte cuvinte, anonimitatea este despre limitarea cantității de PII despre tine pe web și a face prezența ta cât mai neînsemnată și indistinctă posibil.
Una dintre distincțiile cheie între confidențialitate și anonimitate este că prima este mai mult o stare de a fi online, în timp ce a doua este legată de acțiuni sau activități specifice în care te angajezi.
Ești anonim în relație cu ceva pe care îl faci online. De exemplu, navighezi pe web anonim sau accesezi un serviciu geo-blocat anonim. Sau comentezi pe o postare de pe rețelele sociale anonim pentru că ai oferit un nume și o adresă de email false.
Există multiple grade de confidențialitate și anonimitate. De exemplu:
Poți gândi la confidențialitate ca la control și la anonimitate ca la iluzie, pe scurt!
John McAfee, regretatul, a spus odată că „Pierdem confidențialitatea la un ritm alarmant – nu mai avem nicio.” Iar Gary Kovacs a spus că „Confidențialitatea nu este o opțiune, și nu ar trebui să fie prețul pe care îl acceptăm doar pentru a intra pe Internet.”
Confidențialitatea ta contează pentru că este cine ești. Este identitatea ta, tot ce constituie persoana ta, și dacă ajunge pe mâinile greșite, aceștia vor exercita control complet asupra ta.
Iată un citat de la mine – dacă nu controlezi confidențialitatea ta, altcineva o va face. Și ar trebui să discriminezi fără remușcări între cine poate și cine nu poate controla datele tale sensibile.
Furtul de identitate este unul dintre cele mai mari riscuri cu care se confruntă persoana secolului 21 astăzi. Și:
<li
Aproximativ 1 din 10 europeni au spus că au experimentat furtul de identitate online până în 2019
Identitatea ta este compusă din nenumărate elemente – nume, adresă de email, număr de telefon, informații bancare, număr de card de credit, adresă fizică, date medicale, planuri de vacanță, poze și multe altele.
Fiecare dintre aceste elemente poate fi folosit împotriva ta de actorii de amenințare.
Sunt sigur că ai auzit zicala – „Dacă nu ai nimic de ascuns, nu ai de ce să te temi„. Doar cineva care este mulțumit să fie controlat și care nu înțelege riscul de abuz ar spune asta.
Nu te înșela – datele sensibile pot fi folosite ca armă împotriva ta. Acest lucru se întâmplă de la începutul umanității. Phishing, furtul de identitate, BEC (Compromiterea Email-ului de Afaceri) și diverse alte atacuri cibernetice folosesc datele tale personale împotriva ta.
Simplul fapt că nu ești în controlul datelor tale înseamnă că actorii răi pot pune mâna pe ele. Confidențialitatea nu înseamnă să ascunzi datele tale pentru a comite fapte ilegale. O faci pentru a te proteja preventiv de cei care te-ar răni folosind acele date.
Dacă confidențialitatea este o protecție pasivă împotriva amenințărilor externe, anonimitatea permite o participare mai activă în societate fără a ceda riscurilor de securitate cibernetică.
Iată câteva dintre cele mai importante motive pentru care ar trebui să-ți pese de anonimitate:
Există un prejudecăți împotriva anonimității care sunt merituoase, mai mult sau mai puțin. Anonimitatea este un factor integral în cybercrime, ajutând actorii de amenințare să rămână ascunși de autorități și ajutându-i în atacurile lor.
Totuși, anonimitatea nu este rea în sine. Este pur și simplu un instrument, de folosit cum crezi de cuviință. O persoană o poate folosi pentru a lansa un atac DDoS împotriva unei mega-corporații, în timp ce alta ar putea folosi o identitate anonimă atunci când face cumpărături online.
La fel ca și cu confidențialitatea, ar trebui să ai dreptul la anonimitatea ta, și ar trebui să ai permisiunea de a căuta anonimitatea ori de câte ori este posibil. Mai ales în lumea digitalizată de astăzi, anonimitatea a devenit un lux pe care majoritatea dintre noi pur și simplu nu îl mai avem.
Există un anumit fel de ușurare atunci când intri online și știi că nimeni nu știe cine ești și nu te pot urmări pentru că ești anonim și confidențial.
Paranoie? Poate, puțin.
Securitate și confidențialitate, însă? Oh, da!
Confidențialitatea și anonimatul ca două fețe ale aceleiași monede. Ele definesc identitatea ta online și pot fi folosite împotriva ta cu consecințe periculoase. De aceea, există implicații legale serioase legate de ambele.
Încălcările de confidențialitate a datelor sunt deosebit de grave pentru că implică date sensibile ale oamenilor care ar putea pune în pericol mijloacele lor de trai dacă sunt folosite abuziv de către persoane rău intenționate.
De aceea există legi care protejează dreptul unei persoane la confidențialitate și la datele lor private în majoritatea țărilor civilizate. În Europa, este cunoscut sub numele de GDPR și supraveghează dreptul la confidențialitate și securitatea informațiilor tuturor cetățenilor europeni.
În SUA, există multiple legi privind confidențialitatea datelor, inclusiv HIPAA pentru datele de sănătate, CRPA (Actul Drepturilor de Confidențialitate din California), GLBA pentru datele financiare și altele.
Studiu de Caz – Scandalul Cambridge Analytica
2018 nu a fost un an bun pentru confidențialitate. Scandalul Cambridge Analytica a zguduit bărcuța când s-a descoperit că firma de consultanță politică colectase și folosise datele personale ale milioane de utilizatori Facebook fără consimțământul lor.
Conform New York Times, compania crease profiluri ale alegătorilor bazate pe datele de pe Facebook, iar conexiunea rusească a provocat controverse.
Mark Zuckerberg a fost chemat în fața Congresului și a trebuit să asigure că Facebook nu a fost implicat în acest scandal. Apoi, Comisia Federală pentru Comerț a anunțat că Facebook va trebui să plătească o amendă de 5 miliarde de dolari din cauza acestor încălcări ale confidențialității. Compania de social media a primit un ordin de soluționare pe 20 de ani.
De asemenea, au plătit o amendă de 500.000 de lire sterline Oficiului Comisarului pentru Informații din Marea Britanie pentru că expuseseră involuntar datele utilizatorilor.
Cambridge Analytica a depus actele pentru faliment în mai 2018, și de atunci nu am mai auzit de ea.
Încălcările anonimatului sunt, de obicei, mai puțin periculoase pentru că nu implică neapărat expunerea datelor sensibile care te fac extrem de vulnerabil (date de sănătate, date financiare, etc.)
O încălcare a anonimatului va expune doar identitatea ta publică. O platformă, un site sau un număr de persoane vor deveni conștiente de cine ești în public. Și, de obicei, informațiile tale publice nu te vor pune în dificultate, decât dacă ai făcut lucruri rele sub acoperirea anonimatului.
Vorbim aici despre două scenarii:
1. Implicare în activități ilegale
Criminalii cibernetici folosesc anonimatul pentru a se ascunde de lege în timp ce se angajează în activități ilegale. Clar, acest lucru nu este de dorit, permisibil sau acceptabil.
Și mai mult decât atât, eliminarea anonimatului unui criminal cibernetic este unul dintre obiectivele în prinderea acestuia.
2. Ascunderea de guvernele opresive
Anonimatul este extrem de util pentru persoanele care trăiesc sub guverne opresive care le-ar limita libertatea, le-ar hărțui și le-ar pedepsi.
În acest caz, anonimatul este cel mai bun instrument al celor lipsiți de drepturi pentru a obține libertate și a avea o șansă de luptă. Mulți pur și simplu doresc să părăsească țara, în timp ce alții sunt mulțumiți doar comunicând cu exteriorul.
Studiu de Caz – Silk Road
Prinderea Silk Road Silk Road bust este una dintre cele mai notorii încălcări ale anonimatului din istoria recentă. Silk Road a fost o piață neagră online pe rețeaua Tor care se ocupa cu orice, imaginabil, folosind Bitcoin.
În cele din urmă, fondatorul Silk Road, Ross Ulbricht, a fost arestat în 2013 după ce a fost în cele din urmă identificat. Mai multe agenții de aplicare a legii efectuaseră investigații ample asupra Silk Road timp de ani de zile.
Deși rețeaua Tor oferă anonimat aproape perfect, autoritățile au reușit să pună cap la cap puzzle-ul și, în cele din urmă, să-l de-anonimizeze pe Ulbricht. Au urmărit tranzacțiile Bitcoin, analizat jurnalele serverului și investigat activitățile sale online (sub pseudonimul Dread Pirate Roberts) pentru a-l găsi.
Ulbricht a fost acuzat de hacking informatic, spălare de bani și trafic de droguri, printre alte acuzații. A fost condamnat la închisoare pe viață fără posibilitatea de eliberare condiționată în mai 2015.
Prinderea Silk Road dezvăluie un adevăr singular despre anonimat – acesta nu durează. Dacă cineva este suficient de hotărât să te găsească și are suficiente resurse la dispoziție, te va găsi.
Acest lucru servește și ca o lecție pentru criminalii cibernetici din întreaga lume.
Atât acțiunile private, cât și cele anonime sunt legale în majoritatea țărilor occidentale. Asta înseamnă că ești permis să acționezi în societate menținându-ți confidențialitatea și anonimatul, și nu există limite teoretice pentru aceasta.
Totuși, legea trasează linia odată ce începi să te implici în activități ilegale. Acesta este momentul când confidențialitatea și anonimatul tău devin bunuri sacrificabile pentru a fi distruse.
În general, anonimatul este mai sacrificabil decât confidențialitatea, chiar și atunci când ești în dreptul tău și nu te implici în activități periculoase.
Vei primi mai puțină protecție legală în caz de încălcări ale anonimatului comparativ cu încălcările confidențialității. Indivizii au, de obicei, așteptări mai reduse în ceea ce privește anonimatul, deoarece este ceva ce alegi să faci tu însuți.
Confidențialitatea, pe de altă parte, este ceva ce ceri de la cei care controlează datele tale. Există întotdeauna cineva care controlează datele tale. Ai cerințe și așteptări exponențial mai mari de la controlorul de date să-ți protejeze datele.
La fel, legea te va proteja mai mult împotriva încălcărilor de date și va penaliza mai aspru controlorii de date care nu reușesc să-ți protejeze datele.
Există mult mai puține cazuri de încălcări ale anonimatului în care o victimă nevinovată își pierde anonimatul și este prejudiciată în proces. În majoritatea cazurilor, sunt încălcările confidențialității care sunt asociate în mod obișnuit cu victime nevinovate pradă criminalilor cibernetici.
Când vine vorba de anonimat, victima este adesea criminalul. La fel ca în cazul Silk Road, criminalul folosește anonimatul pentru a-și ascunde identitatea în timp ce comite infracțiuni. Și autoritățile distrug acest strat de anonimat pentru a-i urmări și pedepsi.
Există o linie foarte subțire între anonimatul legal și cel ilegal (sau confidențialitate). Dacă ești de partea greșită a legii, toate aceste drepturi vor fi suspendate selectiv până la arestarea ta eventuală de către autorități.
Societatea trebuie să-i țină pe indivizi responsabili pentru faptele lor, mai ales în epoca digitală. Și astfel, există un echilibru între confidențialitate ca protector și confidențialitate ca un instrument de evitare a legii.
Eforturile personale te pot ajuta doar până la un anumit punct în îmbunătățirea confidențialității și anonimatului tău. Aici intervin instrumentele digitale care te ajută să te protejezi și să îți menții siguranța online.
Iată unele dintre instrumentele despre care vorbesc:
Unele dintre aceste instrumente îți sporesc confidențialitatea, altele te ajută să devii anonim, iar altele fac ambele. Apoi, unele te ajută să menții aceste date în siguranță astfel încât să nu ajungă pe mâini greșite.
O ironie în toate acestea este că cu cât folosești mai multe instrumente pentru a-ți proteja confidențialitatea și anonimatul, cu atât mai mulți controlori de date vor avea acces la datele și identitatea ta.
Totuși, nu este cazul cu unele dintre instrumentele de mai sus. Oricum vei folosi un browser, un motor de căutare și un furnizor de email, deci de ce să nu alegi cele mai private opțiuni?
Așa cum am spus anterior, nu poți alege să reții datele și identitatea ta privată de la toată lumea. Tot ce poți alege este cu cine să le împărtășești pentru a obține cele mai mari beneficii fără a te pune în pericol.
Nu există ocolire – dacă vrei să-ți protejezi atât confidențialitatea cât și anonimatul, nu există un instrument mai bun decât o Rețea Privată Virtuală. Mai precis, un VPN premium.
VPN-urile gratuite sunt bune doar pentru a ocoli unele blocări geografice și pentru a te iniția în industria VPN. Dar, dacă îți pasă cu adevărat de securitatea, confidențialitatea și anonimatul tău online, în cele din urmă vei alege un VPN premium.
Nu trebuie să optezi pentru cel mai scump de pe piață. Surfshark este mai mult decât suficient pentru mulți utilizatori – se află în afara Țărilor cu 14 Ochi, are o politică strictă de neînregistrare a datelor, criptare solidă și caracteristici bune de anonimat.
Iată unele caracteristici ale VPN-urilor cunoscute pentru a-ți spori confidențialitatea și anonimatul:
Toate VPN-urile premium bune oferă aceste caracteristici deoarece sunt indispensabile unui practicant al confidențialității. Când decizi să plătești pentru un VPN, ai făcut deja temele și știi la ce să te aștepți.
Per total, nu poți spera să obții sau să menții confidențialitatea sau anonimatul fără a folosi instrumente precum browsere orientate spre confidențialitate, motoare de căutare, VPN-uri, furnizori de email privat și altele.
Deși confidențialitatea și anonimatul pot fi importante pentru tine, nu neglija nici viața ta publică. Nu poți face toate trei în același timp la fel de eficient. Sunt necesare unele compromisuri.
Iată la ce mă refer:
Deși nu poți fi 100% privat sau anonim atunci când ești online, asta nu înseamnă că ar trebui să renunți la ele. Există un echilibru delicat pe care trebuie să-l menții, dar acolo vei găsi liniștea sufletească și o participare socială sănătoasă.
O regulă de bază este să limitezi informațiile tale personale identificabile (PII) pe toate serviciile și platform
ele pe care le folosești. De exemplu, nu împărtăși prea mult numărul tău de telefon sau adresa de email, deoarece acest lucru poate crea vulnerabilități inutile.
Este inevitabil să împărtășești PII cu unele servicii, dar fii mai selectiv față de părțile terțe care au acces la datele tale.
Obținerea confidențialității și a anonimatului este partea ușoară, dar menținerea lor este acolo unde lucrurile devin mai complicate. Cea mai comună vulnerabilitate se află în serviciile pe care le folosești, ironic.
Un atac cibernetic bine direcționat poate expune informațiile tale personale și te poate pune în vizorul hackerilor pentru atacuri de inginerie socială. Sunt sigur că ai auzit despre scurgerea de date de la Facebook în august 2019, când peste 530 de milioane de utilizatori au avut datele expuse.
Unele dintre informațiile expuse au inclus:
Din fericire, nu au fost incluse informații despre sănătate, financiare sau credențiale în această scurgere de date. Totuși, scurgerile de date de această magnitudine devin din ce în ce mai comune în zilele noastre.
Într-o altă postare despre cele mai mari atacuri cibernetice la nivel mondial în 2023, am descoperit că cea mai mare scurgere de date a expus 3,8 miliarde de înregistrări în septembrie 2023.
Atacurile cibernetice deosebit de grave au loc pe servicii menite să te protejeze, cum ar fi managerii de parole. Mă gândesc aici la LastPass, care are o istorie de incidente de securitate încă din 2011.
Ultimul, și picătura care a umplut paharul pentru mulți utilizatori, a avut loc în 2022.
Cronologia atacului LastPass:
Atacatorul doar trebuia să folosească atacuri de tip brute-force pentru a încerca să decripteze mecanic seifurile LastPass. Totuși, seifurile sunt criptate folosind criptarea AES-256, care le face practic impenetrabile la decriptare, presupunând că seifurile utilizatorilor sunt protejate de parole puternice.
Cele două probleme majore au fost că acest incident a fost departe de a fi primul și că originea atacului a fost un inginer DevOps de la LastPass. Hackerul a exploatat un software terț vulnerabil instalat pe dispozitivul de acasă al inginerului pentru a accesa stocarea lor.
LastPass a spus că atacul „a fost realizat prin țintirea computerului de acasă al inginerului DevOps și exploatarea unui pachet de software media terț vulnerabil, care a permis execuția de cod la distanță și a permis actorului de amenințare să implanteze un malware keylogger. Actorul de amenințare a reușit să captureze parola principală a angajatului în timp ce era introdusă, după ce angajatul s-a autentificat cu MFA, și să obțină acces la seiful corporativ LastPass al inginerului DevOps.”
Acest lucru arată cât de fragile sunt confidențialitatea și anonimatul și cât de dificil este să le menții dacă nu ești atent la furnizorii de servicii pe care îi folosești.
Pentru a rezuma
, iată principalele provocări în menținerea confidențialității și anonimatului tău:
Dispozitivul tău mobil este în mod special vinovat de colectarea și agregarea datelor din aplicații. Serviciile Google sunt notorii pentru lipsa de confidențialitate, dar nu poți face prea multe dincolo de un anumit punct, în afară de a instala un OS personalizat cum ar fi GrapheneOS sau CalyxOS.
Ceea ce aș recomanda este să obții un browser privat precum Brave sau Librewolf, să folosești un motor de căutare mai anonim precum DuckDuckGo (ceea ce va afecta timpul de încărcare și calitatea rezultatelor de căutare), să treci la un furnizor de email privat cum ar fi Proton și să alegi aplicații de mesagerie criptate capăt-la-capăt precum WhatsApp sau Telegram.
Și este de la sine înțeles că ar trebui să trăiești după un anumit cod – PII-ul tău este cel mai important activ pe internet. Nu îl expune liber peste tot pe unde mergi.
Există o îngrijorare crescândă printre utilizatori cu privire la confidențialitatea, securitatea și anonimatul lor. Numerele arată că consumatorii au fost mai preocupați de securitatea lor în 2023 față de 2022.
Voi folosi un studiu Deloitte pentru toate datele de mai jos, așa că dacă vrei imaginea completă, simțiți-vă liber să citiți studiul lor.
Iată un rezumat al descoperirilor lor din 2023:
Oamenii devin din ce în ce mai conștienți de riscurile navigării pe internet fără protecție. Criminalitatea cibernetică a crescut la niveluri obscene, iar scurgerile de date ne afectează pe toți. Nu mai suntem în siguranță și e timpul să facem ceva în legătură cu asta!
Sper că acum ai o înțelegere mai bună despre cum confidențialitatea și anonimatul îți definesc identitatea online. A avea așteptări greșite despre cum aceste două concepte se aplică ție poate afecta serios identitatea ta online și chiar te poate pune în pericol.
Puncte cheie de reținut:
Acest studiu a fost revelator, chiar și pentru mine. Timpul inacțiunii a trecut de mult, și recomand cu toată inima tuturor să ia în serios confidențialitatea și anonimatul lor!
Surse
Europa – Eurobarometru
Comisia Federală pentru Comerț – Rețeaua Sentinel a Consumatorilor
Centrul pentru Furt de Identitate – Predicții ITRC 2017 privind Furtul de Identitate și Frauda
Exploding Topics – Peste 30 de statistici despre furtul de identitate pentru 2024
Asociația Tranzacțiilor Securizate – Creșterea atacurilor de fraudă la terminale în Europa
Trend Micro – Compromiterea Email-ului de Afaceri (BEC)
Europa – Controlor de Date sau Procesor de Date
NY Times – Scandalul Cambridge Analytica și Consecințele până acum
Forbes – De ce ar trebui să nu mai folosești LastPass după actualizarea metodei noi de hack
The Hacker News – Exploatarea KeePass Permite Atacatorilor să Recupereze Parolele Principale din Memorie
Privacy Affairs – Cele mai mari atacuri de securitate cibernetică la nivel mondial în 2023