Πώς να κρυπτογραφήσετε όλα τα δεδομένα σας στο διαδίκτυο και εκτός σύνδεσης

Χρησιμοποιούμε δεκάδες διαδικτυακές υπηρεσίες και εφαρμογές καθημερινά για να στέλνουμε και να λαμβάνουμε email και μηνύματα κειμένου, να κάνουμε βιντεοκλήσεις, να διαβάζουμε ειδήσεις και να παρακολουθούμε βίντεο στο διαδίκτυο και πολλά άλλα. Και είναι εξαιρετικά δύσκολο να παρακολουθούμε και να διασφαλίζουμε τον τρελό όγκο δεδομένων που παράγουμε και καταναλώνουμε καθημερινά.

Και σε περίπτωση που σκέφτεστε, «Δεν έχω τίποτα να κρύψω», κάνετε λάθος. Κάθε κομμάτι δεδομένων που απελευθερώνετε στον ιστό και αποτυγχάνετε να ασφαλίσετε μπορεί να χρησιμοποιηθεί εναντίον σας. Σε λάθος χέρια, αυτά τα σημεία δεδομένων μπορούν να συγκεντρωθούν και να συσχετιστούν για να δημιουργηθεί ένα ψηφιακό προφίλ, το οποίο στη συνέχεια μπορεί να χρησιμοποιηθεί για τη διάπραξη απάτης, πλαστογραφίας και επιθέσεων phishing εναντίον σας.

Το ψηφιακό προφίλ σας μπορεί επίσης να χρησιμοποιηθεί για την εισβολή του απορρήτου σας με ενοχλητικούς και ανατριχιαστικούς τρόπους, όπως η εμφάνιση διαφημίσεων που είναι εξατομικευμένες με βάση τις πιο προσωπικές σας προτιμήσεις και πληροφορίες.

Ωστόσο, δεν είναι ποτέ πολύ νωρίς για να αρχίσετε να προστατεύετε τις ψηφιακές σας πληροφορίες από ανεπιθύμητα μάτια. Από αυτή την άποψη, ο καλύτερος φίλος σας είναι η κρυπτογράφηση, η επιστήμη της σύγχυσης δεδομένων με χρήση μαθηματικών. Η κρυπτογράφηση(Encryption) διασφαλίζει ότι μόνο άτομα που προορίζονται μπορούν να διαβάσουν τα δεδομένα σας. Τα μη εξουσιοδοτημένα μέρη που έχουν πρόσβαση στα δεδομένα σας δεν θα δουν τίποτα παρά μόνο μια δέσμη από μη αποκρυπτογραφημένα byte.

Δείτε πώς μπορείτε να κρυπτογραφήσετε όλα τα δεδομένα που αποθηκεύετε στις συσκευές σας και στο cloud.

Κρυπτογραφήστε τα δεδομένα στη συσκευή σας

Πρώτον, το εύκολο μέρος. Θα πρέπει να ξεκινήσετε κρυπτογραφώντας τα δεδομένα που διατηρείτε φυσικά. Αυτό περιλαμβάνει το περιεχόμενο που αποθηκεύετε στον φορητό υπολογιστή, τον επιτραπέζιο υπολογιστή, το smartphone, το tablet και τις αφαιρούμενες μονάδες δίσκου. Εάν χάσετε τις συσκευές σας, κινδυνεύετε να βάλετε ευαίσθητες πληροφορίες σε λάθος χέρια.

Ο πιο ασφαλής τρόπος για να κρυπτογραφήσετε τα δεδομένα στη συσκευή σας είναι η κρυπτογράφηση πλήρους δίσκου ( FDE ). Το FDE(FDE) κρυπτογραφεί τα πάντα σε μια συσκευή και καθιστά τα δεδομένα διαθέσιμα για χρήση μόνο αφού ο χρήστης δώσει κωδικό πρόσβασης ή κωδικό PIN(PIN) .

Τα περισσότερα λειτουργικά συστήματα υποστηρίζουν FDE . Στα Windows , μπορείτε να χρησιμοποιήσετε το BitLocker για να ενεργοποιήσετε την κρυπτογράφηση πλήρους δίσκου στον υπολογιστή σας. Στο macOS, η κρυπτογράφηση πλήρους δίσκου ονομάζεται FileVault . Μπορείτε να διαβάσετε τον αναλυτικό οδηγό μας σχετικά με τη χρήση του BitLocker και του FileVault(using BitLocker and FileVault) .

Το Windows BitLocker υποστηρίζει επίσης την κρυπτογράφηση εξωτερικών μονάδων δίσκου(encrypting external drives) , όπως οι κάρτες μνήμης και οι μονάδες USB . Στο macOS, μπορείτε να χρησιμοποιήσετε το Disk Utility για να δημιουργήσετε μια κρυπτογραφημένη μονάδα USB(create an encrypted USB drive) .

Εναλλακτικά, μπορείτε να δοκιμάσετε κρυπτογραφημένες συσκευές υλικού. Οι κρυπτογραφημένες μονάδες δίσκου υλικού(Hardware) απαιτούν από τους χρήστες να εισάγουν έναν κωδικό PIN(PIN) στη συσκευή πριν τη συνδέσουν στον υπολογιστή. Οι κρυπτογραφημένες μονάδες δίσκου είναι πιο ακριβές από τις μη κρυπτογραφημένες αντίστοιχες μονάδες, αλλά είναι επίσης πιο ασφαλείς.

Θα πρέπει επίσης να κρυπτογραφήσετε τις φορητές συσκευές σας. Η κρυπτογράφηση στη συσκευή θα διασφαλίσει ότι ένα μη εξουσιοδοτημένο άτομο δεν θα μπορεί να αποκτήσει πρόσβαση στα δεδομένα του τηλεφώνου σας, ακόμα κι αν έχει φυσική πρόσβαση σε αυτά. Τόσο το iOS όσο και το Android υποστηρίζουν κρυπτογράφηση πλήρους δίσκου. Όλες οι συσκευές Apple με iOS 8.0 και μεταγενέστερες εκδόσεις είναι κρυπτογραφημένες από προεπιλογή(are encrypted by default) . Σας προτείνουμε να το αφήσετε έτσι.

Το τοπίο του Android είναι λίγο κατακερματισμένο, καθώς οι προεπιλεγμένες ρυθμίσεις και οι διεπαφές του λειτουργικού συστήματος ενδέχεται να διαφέρουν ανάλογα με τον κατασκευαστή και την έκδοση του λειτουργικού συστήματος. Βεβαιωθείτε(Make) ότι έχετε κρυπτογραφήσει το δικό σας(yours is encrypted) .

Κρυπτογραφήστε τα δεδομένα σας στο Cloud

Βασιζόμαστε σε υπηρεσίες αποθήκευσης cloud, όπως το Google Drive , το DropBox και το Microsoft OneDrive(Microsoft OneDrive) για την αποθήκευση των αρχείων μας και την κοινή χρήση τους με φίλους και συναδέλφους. Ωστόσο, ενώ αυτές οι υπηρεσίες κάνουν καλή δουλειά για την προστασία των δεδομένων σας από μη εξουσιοδοτημένη πρόσβαση, εξακολουθούν να έχουν πρόσβαση στα περιεχόμενα των αρχείων που αποθηκεύετε στις υπηρεσίες cloud τους. Επίσης, δεν μπορούν να σας προστατεύσουν εάν ο λογαριασμός σας παραβιαστεί.

Εάν δεν αισθάνεστε άνετα με την πρόσβαση της Google ή της Microsoft(Microsoft) στα ευαίσθητα αρχεία σας, μπορείτε να χρησιμοποιήσετε το Boxcryptor(Boxcryptor) . Το Boxcryptor(Boxcryptor) ενσωματώνεται με τις πιο δημοφιλείς υπηρεσίες αποθήκευσης και προσθέτει ένα επίπεδο κρυπτογράφησης για την προστασία των αρχείων σας πριν τα ανεβάσετε στο cloud. Με αυτόν τον τρόπο, μπορείτε να βεβαιωθείτε ότι μόνο εσείς και τα άτομα με τα οποία μοιράζεστε τα αρχεία σας θα γνωρίζετε το περιεχόμενό τους.

Εναλλακτικά, μπορείτε να χρησιμοποιήσετε μια υπηρεσία αποθήκευσης κρυπτογραφημένης από άκρο σε άκρο ( E2EE ), όπως το Tresorit . Πριν αποθηκεύσετε τα αρχεία σας στο cloud, οι υπηρεσίες αποθήκευσης E2EE κρυπτογραφούν τα αρχεία σας με κλειδιά που κρατάτε αποκλειστικά και ούτε η υπηρεσία που αποθηκεύει τα αρχεία σας μπορεί να έχει πρόσβαση στο περιεχόμενό τους.

Κρυπτογραφήστε την επισκεψιμότητά σας στο Διαδίκτυο

Ίσως εξίσου σημαντική με την κρυπτογράφηση των αρχείων σας είναι η κρυπτογράφηση της διαδικτυακής σας κίνησης. Ο πάροχος υπηρεσιών διαδικτύου σας ( ISP ) —ή ένας κακόβουλος παράγοντας που ενδέχεται να παραμονεύει στο δημόσιο δίκτυο Wi-Fi(Wi-Fi) που χρησιμοποιείτε— θα μπορεί να κρυφακούει τους ιστότοπους στους οποίους περιηγείστε και τις υπηρεσίες και τις εφαρμογές που χρησιμοποιείτε. Μπορούν να χρησιμοποιήσουν αυτές τις πληροφορίες για να τις πουλήσουν σε διαφημιστές ή, στην περίπτωση των χάκερ, να τις χρησιμοποιήσουν εναντίον σας.

Για να προστατεύσετε την επισκεψιμότητά σας στο Διαδίκτυο από αδιάκριτα και κακόβουλα μέρη, μπορείτε να εγγραφείτε σε ένα εικονικό ιδιωτικό δίκτυο (VPN)(virtual private network (VPN)) . Όταν χρησιμοποιείτε ένα VPN , όλη η επισκεψιμότητα στο Διαδίκτυο κρυπτογραφείται και διοχετεύεται μέσω ενός διακομιστή VPN πριν φτάσει στο προορισμό της.

Εάν ένας κακόβουλος παράγοντας (ή ο ISP σας ) αποφασίσει να παρακολουθήσει την επισκεψιμότητά σας, το μόνο που θα δει είναι μια ροή κρυπτογραφημένων δεδομένων που ανταλλάσσονται μεταξύ εσάς και του διακομιστή VPN σας . Δεν θα μπορούν να καταλάβουν ποιους ιστότοπους και εφαρμογές χρησιμοποιείτε.

Ένα πράγμα που πρέπει να λάβετε υπόψη είναι ότι ο πάροχος VPN σας θα εξακολουθεί να έχει πλήρη ορατότητα στην επισκεψιμότητά σας στο Διαδίκτυο. Εάν θέλετε απόλυτο απόρρητο, μπορείτε να χρησιμοποιήσετε το The Onion Router (Tor)(The Onion Router (Tor)) . Το Tor(Tor) , το οποίο είναι τόσο το όνομα ενός δικτύου darknet όσο και ενός ομώνυμου προγράμματος περιήγησης, κρυπτογραφεί την επισκεψιμότητά σας στο Διαδίκτυο και την αναπηδά μέσω αρκετών ανεξάρτητων υπολογιστών που εκτελούν ένα εξειδικευμένο λογισμικό.

Κανένας από τους υπολογιστές του δικτύου Tor δεν έχει πλήρη γνώση της πηγής και του προορισμού της διαδικτυακής σας κίνησης, γεγονός που σας παρέχει πλήρη προστασία της ιδιωτικής ζωής. Ωστόσο, το Tor συνοδεύεται από σημαντική ποινή ταχύτητας και πολλοί ιστότοποι μπλοκάρουν την κυκλοφορία που προέρχεται από το δίκτυο Tor .

Κρυπτογράφηση των email σας

Υποθέτω ότι δεν χρειάζεται να σας πω τη σημασία της προστασίας των email σας. Απλώς(Just) ρωτήστε τον John Podesta , του οποίου τα email που διέρρευσαν μπορεί να κόστισαν στο αφεντικό του την ευκαιρία στην προεδρία. Η κρυπτογράφηση των email σας μπορεί να προστατεύσει τις ευαίσθητες επικοινωνίες σας από άτομα που αποκτούν ανεπιθύμητη πρόσβαση σε αυτά. Αυτό μπορεί να είναι χάκερ που εισβάλλουν στον λογαριασμό σας ή ο ίδιος ο πάροχος email σας.

Για να κρυπτογραφήσετε τα email σας, μπορείτε να χρησιμοποιήσετε το Pretty Good Privacy (PGP) . Το PGP(PGP) είναι ένα ανοιχτό πρωτόκολλο που χρησιμοποιεί κρυπτογράφηση δημόσιου-ιδιωτικού κλειδιού για να επιτρέπει στους χρήστες να ανταλλάσσουν κρυπτογραφημένα μηνύματα ηλεκτρονικού ταχυδρομείου. Με το PGP , κάθε χρήστης έχει ένα κοινό, γνωστό σε όλους, το οποίο επιτρέπει σε άλλους χρήστες να τους στέλνουν κρυπτογραφημένα μηνύματα ηλεκτρονικού ταχυδρομείου.

Το ιδιωτικό κλειδί, το οποίο είναι γνωστό μόνο στον χρήστη και είναι αποθηκευμένο στη συσκευή του χρήστη, μπορεί να αποκρυπτογραφήσει μηνύματα κρυπτογραφημένα με το δημόσιο κλειδί. Εάν ένα μη επιθυμητό μέρος υποκλέψει ένα email κρυπτογραφημένο με PGP, δεν θα μπορεί να διαβάσει το περιεχόμενό του. Ακόμα κι αν παραβιάσουν τον λογαριασμό email σας κλέβοντας τα διαπιστευτήριά σας, δεν θα μπορούν να διαβάσουν τα περιεχόμενα των κρυπτογραφημένων email σας.

Ένα από τα πλεονεκτήματα του PGP είναι ότι μπορεί να ενσωματωθεί σε οποιαδήποτε υπηρεσία email. Υπάρχουν πολλές προσθήκες που προσθέτουν υποστήριξη PGP σε εφαρμογές πελατών ηλεκτρονικού ταχυδρομείου, όπως το Microsoft Outlook . Εάν χρησιμοποιείτε ένα πρόγραμμα-πελάτη ιστού όπως οι ιστότοποι του Gmail ή του Yahoo , μπορείτε να χρησιμοποιήσετε το Mailvelope(Mailvelope) , μια επέκταση προγράμματος περιήγησης που προσθέτει εύχρηστη υποστήριξη PGP στις πιο δημοφιλείς υπηρεσίες ηλεκτρονικού ταχυδρομείου.

Εναλλακτικά, μπορείτε να εγγραφείτε σε μια υπηρεσία κρυπτογραφημένης αλληλογραφίας από άκρο σε άκρο, όπως το ProtonMail . Το ProtonMail(ProtonMail) κρυπτογραφεί τα email σας χωρίς να χρειάζεται να κάνετε επιπλέον βήματα. Σε αντίθεση με υπηρεσίες όπως το Gmail και το Outlook.com , το ProtonMail(ProtonMail) δεν θα μπορεί να διαβάσει το περιεχόμενο των email σας.

Κρυπτογράφηση των μηνυμάτων σας

Οι εφαρμογές ανταλλαγής μηνυμάτων έχουν γίνει αναπόσπαστο μέρος της ζωής μας. Υπάρχουν δεκάδες υπηρεσίες ανταλλαγής μηνυμάτων που μπορείτε να χρησιμοποιήσετε για να επικοινωνήσετε με την οικογένεια, τους φίλους και τους συναδέλφους. Παρέχουν όμως διαφορετικά επίπεδα ασφάλειας.

Κατά προτίμηση, θα πρέπει να χρησιμοποιείτε μια υπηρεσία ανταλλαγής μηνυμάτων που είναι κρυπτογραφημένη από άκρο σε άκρο. Σήμερα, οι πιο δημοφιλείς υπηρεσίες ανταλλαγής μηνυμάτων παρέχουν κρυπτογράφηση από άκρο σε άκρο. Μερικά παραδείγματα περιλαμβάνουν WhatsApp , Signal , Telegram , Viber και Wickr .

Ωστόσο, αυτά που ενεργοποιούν το E2EE από προεπιλογή είναι πιο ασφαλή. Το WhatsApp(WhatsApp) , το Signal(Signal) και το Wickr(Wickr) ενεργοποιούν την κρυπτογράφηση από άκρο σε άκρο από προεπιλογή.

Επίσης, οι υπηρεσίες ανταλλαγής μηνυμάτων που βασίζονται σε πρωτόκολλα ανοιχτού κώδικα είναι πιο αξιόπιστες επειδή μπορούν να αξιολογηθούν από ανεξάρτητους ειδικούς του κλάδου. Το Signal Protocol(Signal Protocol) , η τεχνολογία E2EE που τροφοδοτεί το WhatsApp και το Signal(Signal) , είναι ένα πρωτόκολλο ανοιχτού κώδικα που έχει εγκριθεί από πολλούς ειδικούς σε θέματα ασφάλειας.



About the author

Είμαι έμπειρος ειδικός στα windows 10 και 11/10, με εμπειρία τόσο σε προγράμματα περιήγησης όσο και σε εφαρμογές smartphone. Είμαι μηχανικός λογισμικού για περισσότερα από 15 χρόνια και έχω συνεργαστεί με μια σειρά από μεγάλες εταιρείες, όπως η Microsoft, η Google, η Apple, η Ubisoft και άλλες. Έχω διδάξει επίσης ανάπτυξη windows 10/11 σε επίπεδο κολεγίου.



Related posts