scieee AI-readable full text Open interactive document viewer

Guia de bones pràctiques per mantenir la privacitat en un món connectat

Kharbouch, Hafid

Abstract

El tema que es tractarà en aquest projecte serà la privacitat en un món connectat, concretament quin és el grau de privacitat ofert pels diferents serveis usats dia a dia. L'anàlisi que es farà es basarà en les característiques de cada servei, així mateix també s'estudiaran les seves polítiques de privacitat i es compararà l'eina analitzada amb els seus alterns. Finalment, l'estudi teòric se sublimarà en una guia que recollirà les millors opcions per cada servei estudiat. El projecte buscarà trobar les principals característiques que fan a una eina de la xarxa més segura i privada, buscant un marc comú basat en principis com ara l'importància del codi obert o la relació inversa entre seguretat i usabilitat. L'objectiu de l'escrit és dotar al lector d'un nou marc de referència a l'hora de decidir quins serveis poden ser més favorables o no respecte seu dret d'anonimat, així mateix el document també busca desenvolupar el sentit crític dels usuaris i instar a què aquests qüestionin els serveis que no fan un ús responsable de la seva informació.

Full text

Treball Final de Grau Guia de bones pràctiques per mantenir la privacitat en un món connectat Grau en Enginyeria TIC Curs 18/19 Autor: KHARBOUCH, Hafid Director: MONCUNILL GENIZ, Francesc Xavier Data: 11/10/18 Localitat: Manresa Resum de Projecte El tema que es tractar`a en aquest projecte ser`a la privacitat en un m´on connectat, concretament quin ´es el grau de privacitat ofert pels diferents serveis usats dia a dia. L’an`alisi que ´es far`a es basar`a en les caracter´ıstiques de cada servei, aix´ı mateix tamb´e s’estudiaran les seves pol´ıtiques de privacitat i es comparar`a l’eina analitzada amb els seus alterns. Finalment, l’estudi te`oric se sublimar`a en una guia que recollir`a les millors opcions per cada servei estudiat. El projecte buscar`a trobar les principals caracter´ıstiques que fan a una eina de la xarxa m´es segura i privada, buscant un marc com´u basat en principis com ara l’import`ancia del codi obert o la relaci´o inversa entre seguretat i usabilitat. L’objectiu de l’escrit ´es dotar al lector d’un nou marc de refer`encia a l’hora de decidir quins serveis poden ser m´es favorables o no respecte seu dret d’anonimat, aix´ı mateix el document tamb´e busca desenvolupar el sentit cr´ıtic dels usuaris i instar a qu`e aquests q¨uestionin els serveis que no fan un ´us responsable de la seva informaci´o. p`agina 2 Resumen de proyecto El tema que trataremos en este proyecto sera la privacidad en un mundo conectado, concretamente cual es el grado de privacidad ofertado por los diferentes servicios usados d´ıa a d´ıa. El an´alisis que se har´a se basara en las caracter´ısticas de cada servicio, asi mismo tambi´en se estudiaran sus pol´ıticas de privacidad y se comparara la herramienta analizada con sus alternos. Finalmente, el estudio te´orico se sublimara en una gu´ıa que recoger´a las mejores opciones para cada servicio estudiado. El proyecto buscara encontrar las principales caracter´ısticas que hacen a una herramienta de la red m´as segura i privada, buscando un marco com´un basado en principios como la importancia del c´odigo libre o la relaci´on inversa entre seguridad i usabilidad. El objetivo del escrito es dotar al lector de un nuevo marco de referencia a la hora de decidir que servicios pueden ser m´as favorables o no respecto a su derecho al anonimato, as´ı mismo el documento tambi´en buscara desarrollar el sentido critico de los usuarios e instar a que estos cuestionen los servicios que no hacen un uso responsable de su informaci´on. p`agina 3 Abstract The topic we will study in this project will be privacy in a connected world, more specifically what is the degree of privacy offered by the different services used every day. The analysis that will be made will be based on the charecteristics of each service, as well we will study their privacy policies and we will compare each analyzed tool with its alternatives. Finally, the theorical study will be sublimed into a guide that will collect the best options for each service studied. The project will seek the main charecteristics that make an Internet tool more secure and private, looking form a common framework based on principles such as the importance of free code or the inverse relationship between security and usability The goal of the project is to give the reader with a new frame of reference when deciding which services may be more favorable or not according their right to anonimity, likewise the document will also seek to develop the critical sense of the users and urge that they question the services that do not make a responsible use of their information p`agina 4 p`agina 5 Contents 1 Introducci´o 9 2 Dret a la privacitat 11 3 Hardware 13 4 Sistemes operatius 15 4.1 Microsoft Windows ....................................... 15 4.2 MacOS .............................................. 16 4.3 GNU/Linux ........................................... 17 4.4 Altres .............................................. 18 5 Sistemes operatius m`obils 21 5.1 Android ............................................. 21 5.2 IOS ............................................... 21 5.3 WindowsPhone ......................................... 22 6 Xarxes 23 6.1 Xarxa d’anonimat TOR .................................... 23 6.2 VPN ............................................... 24 6.3 Proxy .............................................. 24 6.4 Comparativa .......................................... 25 7 Navegadors 27 7.1 Mozilla Firefox ......................................... 27 7.2 Google Chrome ......................................... 28 7.3 Edge ............................................... 29 7.4 Opera .............................................. 30 7.5 Safari .............................................. 31 8 Motors de cerca 33 8.1 La problem`atica de l’historial ................................. 33 8.2 Google .............................................. 33 8.3 Bing ............................................... 34 8.4 Startpage ............................................ 34 p`agina 6 8.5 DuckDuckGo .......................................... 35 8.6 Yahoo! .............................................. 36 9 Metadades 39 9.1 Cas pr`actic 1 .......................................... 39 9.2 Cas practic 2 .......................................... 40 10 Correu electr`onic 43 10.1 Prove¨ıdors ............................................ 43 10.2 Clients de Correu ........................................ 44 10.3 Altres alternatives ....................................... 45 11 Missatgeria 47 11.1 Telegram ............................................ 47 11.2 Whatsapp ............................................ 53 11.3 Signal .............................................. 54 11.4 Comparativa entre sistemes de missatgeria .......................... 55 12 Case Study: Registres Google 59 12.1 Chrome ............................................. 60 12.2 Contactes ............................................ 60 12.3 Correu .............................................. 61 12.4 Drive ............................................... 62 12.5 Ubicacions ............................................ 62 12.6 Google Analytics ........................................ 62 12.7 Conclusi´o ............................................ 63 13 Perfilat social 67 14 Xarxes Socials 69 14.1 Twitter ............................................. 69 14.2 Facebook ............................................ 70 14.3 Instagram ............................................ 71 15 Pol´ıtiques de privacitat 73 p`agina 7 16 Guia de Bones pr`actiques 77 16.1 Introducci´o ........................................... 77 16.2 Sistema operatiu ........................................ 77 16.3 Xarxes .............................................. 79 16.4 Navegador ............................................ 82 16.5 Buscador ............................................ 85 16.6 Serveis de Missatgeria Web .................................. 86 16.7 Serveis de Missatgeria m`obil .................................. 88 16.8 Altres consells a tenir en compte ............................... 89 17 Conclusions 91 p`agina 8 1 Introducci´o El tema d’estudi elegit per aquest projecte ´es estudiar la privacitat en un m´on connectat. El motiu de per qu`e s’ha elegit aquest tema ´es a causa del desinter`es generalitzat per part de la immensa majoria d’usuaris en aspectes de privacitat, sovint enfocat amb idees nocives com ”No tinc res a amagar” o ”Encara que m’amagui, acabaran sabent-t’ho tot”. El benefici pr`actic d’aquest treball ´es donar visibilitat a un seguit de problemes i situacions de les quals els usuaris no en s´on conscients o simplement ignoren activament. Donar visibilitat al problema ´es el primer pas per trobar la soluci´o. Aquest estudi adquireix rellev`ancia en estar cada cop en un m´on m´es entrella¸cat amb les xarxes, on la nostra informaci´o comen¸ca a tenir m´es d’un propietari. La privacitat ´es una q¨uesti´o de poder, la nostra informaci´o i els nostres secrets poden condicionar-nos com a individus i si, donat el cas, un tercer es fes amb aquesta informaci´o, aquest tindria poder sobre nosaltres. Per fer-nos una idea, podem utilitzar l’analogia del carter, en la vida quotidiana en enviar una carta som conscients que abans d’arribar al nostre destinatari passar`a per l’oficina de correus i ser`a transportada en determinades condicions, aix´ı mateix, si traslladem aquesta situaci´o a la web tenim un canvi radical, passem a tenir centenars d’intermediaris entre nosaltres i el nostre destinatari i gaireb´e sempre les cartes li arribaran al receptor obertes, amb el contingut copiat en algun dels molts nodes per als quals ha passat. Tot aix`o sense el nostre consentiment i en molts casos, sense el nostre coneixement. La metodologia que se seguir`a consistir`a a fer una an`alisi de les diferents eines i aplicacions m´es usades i un cop hagu´ı determinat els seus pros i contres, es far`a una guia d’´us per tal d’incrementar la protecci´o. Dividirem aquestes eines en blocs m´es generalitzats de les capes m´es baixes d’Internet a les m´es altes, comen¸cant per un estudi del Hardware i les seves implicacions en la privacitat, seguit de la import`ancia capital dels sistemes operatius, tamb´e estudiarem el paper clau que juguen les xarxes de navegaci´o en l’intercanvi d’informaci´o. En l’`ambit d’aplicaci´o, compararem els diferents navegadors m´es utilitzats i els seus respectius cercadors d’informaci´o. Finalment es far`a una repassada als sistemes de missatgeria web i m`obil, donant una breu ullada tamb´e a les xarxes socials i el perill inherent que tenen aquestes sobre la privacitat. Finalitzat l’estudi te`oric, la part practica consistira en una s´ıntesi de l’escrit per determinar quines s´on les millors eines i configuracions per tal que la nostra informaci´o estigui m´es protegida. L’objectiu un cop complert, li donar`a al lector una nova visi´o i perspectiva de fins a quin punt ´es d’important la privacitat, dotant-lo de les eines m´es recomanades per complir amb aquesta fita. p`agina 9 la parla-. Aquesta pol´ıtica agressiva va un pas m´es enll`a quan podem veure que tamb´e es registren les dades dels fitxers que obrim (quin tipus de fitxer era, amb quina aplicaci´o es va obrir...) o quins s´on els car`acters teclejats, tot aix`o amb el pretext de qu`e s´on mostres per tal de millorar el sistema operatiu. Tot i que Microsoft ens avisa de tots aquests aspectes en la seva pol´ıtica de privacitat trobada durant l’instal·laci´o, no deixa de ser una recopilaci´o de dades agressiva. Figure 2: Extracte de la pol´ıtica de privacitat de Microsoft Windows S’ha d’afegir tamb´e el fet que les actualitzacions passen a ser obligat`ories a Microsoft Windows 10, aix`o vol dir que el sistema pot actualitzar qualsevol aplicaci´o ja instal·lada sense avisar-nos pr`eviament ni demanant-nos el consentiment. De manera que nosaltres com a usuaris no podem tenir control sobre que entra i que surt del nostre ordinador, relegant el nostre paper a observador i no propietari [5] Aix´ı mateix, arribem a un punt d’inflexi´o, per una banda podem evitar tota aquesta recopilaci´o utilitzant versions de Microsoft Windows o b´e modificades amb determinats prop`osits o b´e ja dissenyades des de el principi per la pr`opia Microsoft per evitar fuga de dades (tals com Microsoft Windows entreprise edition, que prohibeix la transmissi´o de dades als servidors d’aquesta). Veient les alternatives, l’opci´o d’un altre sistema operatiu ´es m´es cridanera donat que la quantitat d’informaci´o recopilada amb la qual ens trobem aqu´ı ´es massa elevada. 4.2 MacOS Figure 3: Logotip Mac/IOS De nou, ens trobem en una situaci´o en la qual es fa una recopilaci´o anonimitzada per tal de tenir mostres per`o no poder determinar el propietari d’aquestes [2], Apple s’excusa amb la mateixa idea que els altres sistemes operatius: Per tal de millorar els seus serveis. Tot i que tenim moltes opcions per tal de determinar quina informaci´o s’envia a serveis Apple i quina no, de poc ens serveix activar o desactivar funcionalitats si a una escala major l’arquitectura del sistema tremola a tots els nivells. Ens podem trobar en situacions complexes com ara que el mateix sistema operatiu decideixi que no vol actualitzar una aplicaci´o, aquest va ser el cas amb p`agina 16 Telegram durant quan aquest va ser censurat i bloquejat en R´ussia [9], aix`o va implicar que l’aplicaci´o no es pogu´es actualitzar arreu del m´on a causa de la pressi´o d’un pa´ıs a l’empresa, situacions com aquesta ens fan desconfiar del grau de benevol`encia que pot tenir un sistema operatiu amb l’usuari. Intrusions m´es extremes serien com les de la distribuci´o de Mac High Sierra, que actuava directament sobre el hardware del disc dur, obligant a la mem`oria SSD a APFS(APple File System) [8], provocant que un cop canviada l’estructura de fitxers del disc, aquests fossin irreconciliables per altres sistemes operatius, obligant a formatejar la partici´o. S´on not´ıcies com aquestes les que ens fan arribar a la conclusi´o de qu`e no nom´es necessitem unes opcions s`olides per protegir la nostra informaci´o, sin´o que la nostra pr`opia experi`encia d’usuari ha d’estar lliure D’Interfer`encies externes per part del sistema operatiu. Un cop comprat un Software o Hardware, aquest passa a ser propietat nostra indefinidament, que el sistema operatiu moderi aquesta propietat arbitr`ariament ´es inacceptable. 4.3 GNU/Linux Tractant-se del sistema operatiu de codi obert m´es conegut i utilitzat, conceptes com la seguretat o protecci´o de dades v´enen ja donats, aix´ı i tot, farem la repassada obligat`oria a les bases de la seva pol´ıtica de privacitat [3]. Com hem vist a moltes altres pol´ıtiques, es recull determinada informaci´o personal a canvi d’oferir certes caracter´ıstiques o la participaci´o en alguns aspectes dels diferents projectes oberts de GNU/Linux. Figure 4: Logotip GNU/Linux Un dels principals avantatges que trobem de GNU/Linux ´es la possibilitat de crear diferents distribucions depenent de les nostres necessitats, aix`o ens obre un extens ventall en diferents sistemes operatius basats en GNU/Linux que estan centrats ´unicament en la privacitat [4], tot aix`o ´es gr`acies a les seves caracter´ıstiques de codi obert (Tamb´e ens podem trobar amb distribucions que natives de GNU/Linux que no ens protegeixen, com ara Chrome OS i Android). Tampoc hem de caure en el parany de pensar que un cop estem utilitzant aquest sistema operatiu quedem lliures de tots els mals, la seguretat ´es un proc´es constant. D’entre les moltes bones pr`actiques que podem dur a terme encriptar el disc dur ´es una de les m´es recomanables, ja que ens permet tenir tot el directori principal protegit en tot moment amb una capa afegida de seguretat. Per a usuaris m´es avan¸cats, GNU/Linux pot suposar una eina molt favorable a causa de la llibertat d’´us que ofereix p`agina 17 la seva terminal, podent arribar a utilitzar comandes que ens permeten veure els serveis que estan actius en determinats ports de sortida del nostre ordinador. Un dels beneficis de tenir una base d’usuaris tan petita a GNU/Linux (un 1.5% comparat amb el 83% de Microsoft Windows en l’`ambit mundial[?] ´es que els creadors de Malware preferiran tenir com a target una base m´es gran i vulnerable, en aquest cas Microsoft Windows. Una comunitat petita com la de GNU/Linux (i de codi obert) tamb´e permet l’evoluci´o del sistema gr`acies a qu`e els mateixos usuaris poden proposar i implementar canvis en les seves pr`opies distribucions o fins i tot, amb esfor¸c, tenir millores acceptades per part del Kernel de GNU/Linux. Com sempre, en la protecci´o de la privacitat la proactivitat de l’usuari juga un paper important com que encara que el nostre sistema sigui inexpugnable, s´on les nostres accions com a usuaris les que ens poden ficar en perill determinats cops. Tampoc hem d’oblidar que la seguretat d’un sistema no est`a relacionada amb la privacitat d’aquest, ´es a dir, per molt segur que pugui ser GNU/Linux, aquest no podr`a fer res per protegir-nos en el cas que enviem dades sensibles per correu electr`onic. La seva estructura de sistemes d’usuaris tamb´e permet un ´us responsable en aquells sistemes on no nom´es treballem amb un usuari, l’administrador pot permetre a diferents usuaris alguns permisos determinats, ja sigui nom´es poder visualitzar documents, editar-los o fins i tot executar-los. Podem determinar que GNU/Linux ofereix uns nivells de privacitat m´es que acceptables, amb la possibilitat d’incrementar aquests nivells amb les seves m´ultiples distribucions. Aix´ı mateix, per mantenir balancejats els nivells de privacitat amb els d’usabilitat, una distribuci´o simple de GNU/Linux (per exemple Ubuntu) pot ser m´es que suficient per a les nostres necessitats. 4.4 Altres Depenen del tipus d’usuari que siguem i fins a quin punt volem protegir la nostra privacitat, els sistemes operatius convencionals se’ns poden quedar curts, per aix`o disposem d’alternatives extremes tals com sistemes operatius dissenyats amb un clar objectiu en ment, una de les alternatives disponibles ´es Tails (The Amnesic Incognito Live System), Una de les seves principals fortaleses ´es el fet que en cap moment el sistema operatiu toca el disc dur, aix`o ofereix dos beneficis: Primerament, el sistema operatiu no deixa cap tra¸ca sobre una mem`oria que pot ser analitzada per un individu ali`e, i segon, ens ofereix la seguretat de no estar pendents de si el software instal·lat decideix indagar en informaci´o altament sensible (que communment enregistrarem al disc dur). Un altre punt atractiu de Tails ´es que el tr`afic de xarxa ens ve ja encaminat per Tor, que tal com ja hav´ıem comentat, sol ser una de les fortaleses m´es dif´ıcils de penetrar per al que seguretat comporta. A nivell d’usabilitat ´es for¸ca amigable, ja que totes les eines que necessitem ja ens venen prep`agina 18 instal·lades i pre-configurades. Aix´ı mateix, podem veure que la millor alternativa de la qual disposem en l’`ambit de sistemes operatius de sobretaula ´es la de tenir un liveCd amb Tails ja instal·lat. D’altra banda, qualsevol distribuci´o de GNU/Linux ens pot oferir uns m´ınims acceptables, m´ınims que no superen els anteriors sistemes ja esmentats. p`agina 19 p`agina 20 5 Sistemes operatius m`obils Per al que fa els tel`efons m`obils, ens trobem amb uns dispositius que per naturalesa ja delaten molt´ıssima informaci´o sense que nosaltres puguem fer gaire. Com que la primera capa de seguretat d’un tel`efon ´es el mateix sistema operatiu anem a fer un rep`as als diferents sistemes m`obils dels quals disposem. 5.1 Android Android ´es un sistema operatiu desenvolupat per Google de la fam´ılia de sistemes Unix, per al que fa la seva popularitat, des del 2011 ha sigut l´ıder indiscutible en sistema operatiu m`obil m´es vengut. Dintre d’Android com a tal tamb´e trobem associat diferent software de Google que ve a ser el conjunt d’aplicacions que ja ens v´enen donades al nucli del sistema. Com ja v`arem abordar en serveis Google, tot el que respecte a Android est`a fortament lligat a la telemetria utilitzada per dotar d’un control total als serveis Google, no ens fa falta investigar m´es enll`a per determinar que Android no ´es una bona opci´o per protegir la nostra privacitat. Figure 5: Logotip Android Arribem a la conclusi´o seg¨uent: Els serveis Google instal·lats en Android s´on altament invasius i tot i evitar-los podem trobar-nos amb qu`e la telemetria de Google segueix sobre nostre. Una alternativa pot ser utilitzar sistemes Android personalitzats per evitar aquests inconvenients, tot i aix´ı’ns en ser productes manufacturats per particulars no podem confiar en la seva total funcionalitat i hem d’acceptar una certa limitaci´o en les seves capacitats, aix`o tamb´e comporta un gran inconvenient i ´es que per instal·lar aquests sistemes modificats hem de ser root en el tel`efon, cosa que pot provocar situacions de vulnerabilitat, ja que a l’obrir totes les portes del sistema perqu`e siguem administradors tamb´e ens exposem a nous perills que abans ja estaven resolts pel sistema operatiu. De totes maneres i veient les alternatives, potser Android ´es el mal menor. 5.2 IOS IoS ´es el sistema que es ve donat per defecte en les distribucions m`obil de Mac, en tot Iphone/Ipad trobarem una versi´o diferent del sistema operatiu. Dels diferents par`ametres de privacitat que podem controlar tenim per exemple el tracking de geo localitzaci´o, que ens permet decidir quines aplicacions poden monitoritzar la nostra posici´o i en el millor dels casos, determinar que cap ho faci. Per al que p`agina 21 fa la navegaci´o, tenim la possibilitat de dir-li al navegador per defecte (Safari en aquest cas) que activi certes caracter´ıstiques com el bloqueig de pop-ups i el monitoratge de webs sobre l’usuari Tot i que la cosa es complica quan queda confirmat que Apple te la capacitat d’eliminar aplicacions del nostre Iphone en considerar-les inapropiades [7], tot i que l’exist`encia d’aquesta funcionalitat ha quedat demostrada i admesa per la pr`opia Apple, encara no s’han donat casos de desinstal·lacions a dist`ancia d’aplicacions d’usuaris. Tot i que aquest fet es va demostrar fa anys, el dia d’avui no podem determinar si aquesta funcionalitat segueix vigent als nous models, tot i aix´ı, tenir una porta posterior dissenyada per aquests fins a ja fa saltar alarmes respecte al control que Apple mant´e sobre l’usuari. Un dels casos m´es preocupants ´es la propietat del hardware de l’Iphone, t`ecnicament ´es de l’usuari, de voler fer reparacions en el dispositiu (com ara el bot´o central de home), de no fer-ho en una distribu¨ıdora oficial d’Apple serem v´ıctimes d’un bloqueig de software, de manera que les caracter´ıstiques d’identificaci´o per tacte o simplement tornar a la vista de Home queden bloquejades [10]. 5.3 WindowsPhone Microsoft WindowsPhone no ofereix difer`encies notables comparat amb els seus alterns, seguint una pol´ıtica de privacitat id`entica a la de Microsoft Windows, ens trobem amb un sistema que requereix un feedback constant de l’usuari, feedback que es converteix r`apidament en monitoratge d’aquest. Ens trobem de nou amb situacions similars a les de Ios, on el distribu¨ıdor determina que podem i que no instal·lar, amb situacions en les quals de voler instal·lar un altre sistema operatiu sobre el dispositiu que porta Microsoft Windows de s`erie es compliquen de sobremanera arribant a casos de bloqueig de dispositiu [11]. p`agina 22 6 Xarxes En voler utilitzar una xarxa segura, la majora de les necessitats [16] dels usuaris es redueixen en tres demandes: •Saltejar la censura web •Entrar a webs amb restriccions geogr`afiques •Millorar la seguretat a Internet D’aquesta manera, estudiarem a tres eines [17] que busquen cobrir aquests tres punts. 6.1 Xarxa d’anonimat TOR De naturalesa lliure, aquest programari permet navegar an`onimament per la xarxa de manera que encamina els paquets per una xarxa volunt`aria que oculta la identitat, ubicaci´o i trafic que generem per evitar la vigil`ancia o monitoratge de tercers [13]. Aix`o solucionaria gran part dels nostres problemes que hem anat veient en els navegadors i cercadors, tot i aix´ı es una arma de doble fil ja que pot dificultar les visites i l’enviament de missatges, per no entrar en el fet de que es la principal porta a Internet per a les activitats il·l´ıcites, de manera que nom´es entrar-hi ja pot ser considerat una actitud sospitosa de cara als serveis de intel·lig`encia. Figure 6: Logotip Tor Project Se’l coneix com encaminament de ceba perqu`e la seva encriptaci´o ´es similar a les capes d’una ceba, encripta les nostres dades diverses vegades i les envia per un circuit de nodes creat a l’atzar de manera que cada parada (cada node) desencripta una petita part de la capa, el node final rep les dades sense saber qui ha fet la petici´o inicial. Per tal de mantenir una comunicaci´o din`amica i dificultar un an`alisi de les nostres comunicacions, cada 10 minuts els nodes de connexi´o Tor que tenim van canviant [14]. En ser una xarxa p´ublica, si ens convertim en un node incrementem la privacitat de la xarxa Aix`o fa que qualsevol tercer en cerca de la nostra informaci´o ho tingui molt m´es complicat per a accedir a les nostres dades. ´ Es important repetir que gr`acies a Tor tots els nodes intermitjos no saben d’on ve ni cap a on va la nostra informaci´o. Com qualsevol sistema tecnol`ogic, no ´es infal·lible, per`o aix´ı i tot ´es una millora de la situaci´o inicial. Aix´ı i tot estem lluny de la promesa de privacitat total, com ja hem comentat ser usuari de Tor ja et fica en un cert perfil d’usuari que ´es m´es f`acil de ser apuntat per ag`encies d’intel·lig`encia nacional [15]. p`agina 23 L’anonimat tampoc es pot relacionar directament amb la seguretat, ja que el navegador tamb´e pot ser una porta a tercers individus, essent molt m´es f`acil aix´ı que colar-se en la xarxa directament. Un ”Man in the midle” segueix sent possible a Tor. En paraules dels seus creadors ”Tor no ´es suficient per mantenir-te segur la majoria dels casos”. Tor ser`a tan ´util com ho sigui el nostre navegador, si aquest ´ultim est`a blindat i ´es segur, utilitzar la xarxa Tor ser`a m´es efectiva. 6.2 VPN L’alternativa elegant i simple a una xarxa Tor pot esser una VPN. Una VPN es una xarxa privada virtual, tot i que el seu us pot estar relacionat amb el treball amb xarxes privades de empreses, ens centrarem en la part d’usuari de a carrer i com aquesta por ajudar a incrementar la seva privacitat [19]. Es un servei que una vegada contractat est`a actiu cada vegada que estem en linina, en termes generals mant´e el anonimat i ens permet l’acc´es a llocs censurats, la xarxa VPN ens ofereix una IP temporal que amaga la nostra IP real que s’utilitza en la majora de serveis online. Ja que la IP queda maquillada, aquesta no es pot vincular al nostre dispositiu, aix`o permet que el nostre prove¨ıdor de internet i tercers usuaris no s`apiguen on hem estat. A m´es a m´es, la connexi´o est`a xifrada, evitant una fuga de informaci´o i de haver-ni, essent completament illegible. Podr´ıem entendre aquest tipus de xarxa com a un sistema que permet connectar-nos a una red publica com si estigu´essim connectats a una xarxa privada de casa o de la empresa. 6.3 Proxy Un proxy es un ordinador que canalitza la nostra connexi´o de manera que actua com a una capa extra entre el nostre dispositiu i Internet, el resultat es que de cara a Internet, qui est`a connectat es el proxy i no nosaltres, fent de substitut. En tenim de dos tipus: •Http: S´on simples i permeten canalitzar tr`afic de les p`agines web, tenen un ocultament d’IP ineficient i nom´es serveixen per navegar •Socks: No interpreten el tr`afic i poden filtrar qualsevol tipus d’informaci´o que nosaltres li diguem. Com ja hem dit, un proxy ´es un ordinador que reencamina la nostra activitat web, quan fem una petici´o web aquesta va ael nostre prove¨ıdor per`o just despr´es ´es reencamina cap al proxy i d’all`a cap a la destinaci´o final que busc`avem, el cam´ı de tornada dels paquets ´es el mateix per a la inversa. Dintre de les opcions que hem barallat aquesta pot ser la que requereix menys simplicitat t`ecnica, ja que es poden trobar diferents serveis proxy gratu¨ıts a la xarxa, aix´ı i tot tenim riscos [18]. p`agina 24 Suposem que tenim un servei Proxy contractat i enviem un missatge, primer de tot, el nostre missatge ha de passar per al servidor proxy abans d’arribar al dest´ı i sense encriptar, essent un blanc f`acil per a qualsevol tercer o incl`os el propietari del proxy, fent-lo el man in the middle perfecte. L’´unica manera de poder passar per alt aquests perills ´es buscar un servidor que tingui la nostra confian¸ca total. 6.4 Comparativa Primerament tenim a Tor amagant la nostra IP i fent salts aleatoris entre els nodes, fent molt dif´ıcil de seguir la tra¸ca que deixem, aix´ı i tot d’arribar al ´ultim node i tenir el paquet desprotegit (com que el lloc no ´es segur ) aquest pot c´orrer perill, i amb ell la informaci´o que enviem. Tamb´e hem de tenir en compte que a causa dels m´ultiples salts, inevitablement la velocitat de connexi´o es veur`a redu¨ıda. Com ja hem comentat anteriorment, com que la xarxa Tor ´es utilitzada majorit`ariament per individus susceptibles a ser monitoritzats degut a les seves activitats, nosaltres tamb´e podr´ıem caure en la motoritzaci´o d’una ag`encia d’intel·lig`encia. Com a ´ultim detall podem ultimar que ´es molt recomanable per a activitats que requereixen especial anonimat. A una VPN no fem tants salts, ja que la nostra connexi´o ´es un tunel que va directe cap a la web que hem demanat, eliminant la possibilitat de trobar-nos amb un Man in the middle. Una problem`atica que pot sorgir ´es que escollim un servei VPN que registri la informaci´o que circula per ell, fent-la sensible a una petici´o legal, tamb´e ´es important que el servidor de VPN pugui repartir la seva c`arrega de peticions i que els diferents usuaris vaguin canviant de servidors vpn. En definitiva, recomanable per anonimat a la web, aix´ı i tot ´es un servei de pagament. Figure 7: Comparativa entre eines de privacitat p`agina 25 p`agina 32 8 Motors de cerca 8.1 La problem`atica de l’historial Les nostres busqueres es guarden juntament amb la data que s’han produ¨ıt i algunes informacions addicionals que s’incrementen d’arribar a estar loguejats al navegador, per tant, totes aquestes busqueres estan associades directament amb nosaltres. Aprofundim doncs, ja que qualsevol cosa que busquem es pot associar a l’usuari final, qualsevol persona pot veure tot el que hem estat buscant, aix`o adquireix una nova dimensi´o al problema quan aquesta informaci´o es pot fer publica o donar-se a la llei. Aqu´ı entrem en una petita contradicci´o dels buscadors ”an`onims”, ja que per pol´ıtica de privacitat molts estan sotmesos a donar aquesta informaci´o d’haver-hi requeriment legal, tot i aix´ı’ns, no estan legalment obligats a recaptar aquesta informaci´o dels usuaris: Ho fan per voluntat pr`opia. Tot aix`o ens porta a una idea simple per`o b`asica: Tot i que un buscador pot tenir les millors intencions per a la nostra informaci´o, aquesta pot filtrar-se a tercers. 8.2 Google Molt similar a com actua el navegador de Chrome, el buscador de Google recull unes dades similars que tracta per millorar l’experi`encia de l’usuari [27], cosa que es tradueix en una red de busqueres passades i diferents actituds a la web que Google utilitza a favor seu per predir quins resultats s’ajustaran m´es al perfil virtual que t´e ell de nosaltres. Figure 10: Home de Google La informaci´o recopilada s’adquireix de diferents maneres. Primerament tenim la que el mateix usuari proporciona. Per exemple quan Google ens demana les dades personals (adre¸ca de correu, nom, tel`efon...). Tamb´e es recopila informaci´o a trav´es dels serveis, aqu´ı incloem les dades del dispositiu -´es p`agina 33 a dir, la maquina amb la que treballem- i Google la identifica com a nostre. Els registres de servidor emmagatzemen tota la informaci´o cada vegada que fem una petici´o http. La situaci´o empitjora quan mirem quines dades es registren als servidors, suposem que el nostre dispositiu ´es un tel`efon m`obil, aix´ı mateix, en els registres de servidor de google hi figurarien les seg¨uents dades: •Consultes de cerca •Numero de tel`efon •Numero de tel`efon de la persona que ens truca •N´umeros de desviament, hora i data de les trucades •Durada de les trucades, SMS i tipus de trucada •Adre¸ca IP •Activitat del sistema, idioma i tipus del navegador •cookies que identifiquen el nostre conte de Google Com podem veure, la varietat de dades que recull es m´es gran de la que podr´ıem esperar, per tot lo dem`es, segueix una filosofia similar a la del buscador Google. 8.3 Bing Bing ´es un buscador de Microsoft que t´e com a or´ıgens els ja conegut Windows Live Search i Live Search. Respecte a la seva pol´ıtica de privacitat, ´es id`entica a la d’Edge. Bing instal·la cookies en la nostra maquina per catalogar el nostre identificador de busquera, les cookies emmagatzemades tindran a veure amb: Les configuracions, autentificacions i publicitat a mida per cada perfil. La informaci´o que recull el buscador ´es molt similar a la que ja recull Google, per tant en aquest aspecte els cercadors van a capturar la mateixa informaci´o. 8.4 Startpage Startpage ´es un servei oferit per ixquick, que tamb´e es un buscador [28]. La diferencia est`a en el fet que aquest ´ultim ofereix resultats de m´ultiples serveis, Startpage serveix nom´es per als resultats que ofereix Google, aix`o si, sense registrar la adre¸ca IP de l’usuari ni oferir informaci´o a Google Per altra banda Ixquick retorna els deu resultats m´es comuns despr´es de comparar amb m´ultiples buscadors diferents, d’aquesta manera, els resultats de les nostres busqueres son els que han retornat la gran majoria de buscadors. p`agina 34 Figure 11: Home de Startpage La pol´ıtica de privacitat de Startpage comen¸ca fent `emfasis en qu`e ´es la informaci´o personal: ”La informaci´o es considerar`a personal quan contingui dades d’una persona que serveixen, o poden servir, per a identificar-la” [29]. Aquesta definici´o t´e m´es abast que la de les anteriors pol´ıtiques de privacitat ja vistes perqu`e no nom´es tracta com a personal els noms i la adre¸ca de correu electr`onic, sin´o tamb´e la IP, identificadors i qualsevol tipus de dada que es pugui arribar a relacionar amb la persona f´ısica que hi ha darrere l’usuari. Startpage mai registra la adre¸ca IP, nom´es amb l’excepci´o de quan l’usuari ´es abusiu, ´es a dir, fa un gran n´umero de peticions en poc temps, de manera que se’l considera un programa automatitzat. L’´unica recopilaci´o de dades que fa Startpage ´es la del n´umero de busqueres que rep cada dia i altres estad´ıstiques no personals. Nom´es s’utilitzen cookies de prefer`encies i tenen una caducitat de 90 dies, aix`o ´es una altra distinci´o respecte als altres buscadors, ja que no emmagatzema cookies d’identificaci´o. Com a detall extra, Startpage tamb´e t´e un generador de URL que elimina la necessitat de cookies -la informaci´o que tenen les cookies s’envia en la mateixa petici´o de l’URL-. Startpage es blinda en l’`ambit legal marcant dues condicions per tal de compartir la seva informaci´o amb entitats governamentals, primerament nom´es accepta sol·licituds de les autoritats holandeses, que ´es on tenen la seva seu, i a m´es a m´es s’estudia la validesa de la seva sol·licitud i determinen si estan obligats a complir amb el mandat o no. 8.5 DuckDuckGo DuckDuckGo ´es molt similar a StartPage en pol´ıtica de privacitat, ja que a grans trets, es pot resumir en qu`e no registren ni comparteixen informaci´o personal. Ducklingo ataca directament les fugues d’informaci´o que comparteixes amb la petici´o HTTP [30], aix`o dona una nova dimensi´o al problema de la privacitat, ja que no nom´es estem compartint informaci´o p`agina 35 Figure 12: Home de DuckDuckGo amb el nostre buscador, sin´o tamb´e amb els llocs on accedim en el nostre buscador. A part, com ja hav´ıem comentat cada vegada que entrem en un lloc web el mateix ordinador envia informaci´o al lloc -IP, sistema operatiu utilitzat, navegador...- Ducklingo en la seva pol´ıtica fa ress`o del malestar que pot provocar tanta quantitat d’informaci´o compartida, per aix`o, utilitzant el seu cercador permet no enviar els ´ıtems a altres llocs web. Tot i que els llocs que visitem seguiran sabent que els hem visitat, no podran deduir que hem buscat abans d’arribar a ells ni tenir un hist`oric de busqueres pr`evies. Tamb´e va un pas m´es enll`a enviant totes les cerques de les p`agines que ho permetin al protocol HTTPS per defecte. D’acord amb la problem`atica de l’historial anteriorment presentada, DuckDuckGo enfoca el problema de la manera m´es simple: No recollir cap tipus d’informaci´o personal, de manera que queda parcialment solucionada la problem`atica. Tot i aix´ı’ns hi ha certa informaci´o que s´ı que recolleix, similar a searchX, tot i emmagatzemar busqueres, no registren la Ip i nom´es ho fan per tal de millorar el sistema d’autocorrecci´o ortogr`afica, com a ´ultim detall DuckDuckGo t´e codis d’afiliaci´o amb comer¸cos en l´ınia, de manera que cada busca que acabi conduint a una compra en Amazon o Ebay, de manera an`onima, conduir`a a una petita comissi´o per al cercador. 8.6 Yahoo! Yahoo ´es un cercador d’informaci´o que ha anat augmentat la seva gamma de serveis (correu, missatgeria, compres ... ). La seva pol´ıtica de privacitat segueix una estructura similar a les anteriors per`o estesa en els punts de quina informaci´o ´es recopila i comparteixen. Tot i no vendre o llogar aquesta informaci´o recollida, s´ı que la comparteix amb tercers afiliats o a requeriments legals, afegint tamb´e el punt que en el cas de situacions d’il·legalitat o violaci´o dels termes, sera el mateix Yahoo el que compartir`a la informaci´o i avisar`a d’un ´us indegut [36]. p`agina 36 Actualment, per`o, a causa de la fusi´o entre Yahoo i Oath (companyia de mitjans digitals) [37] que ara formen part de la fam´ılia d’empreses Verizon la seva pol´ıtica de privacitat ha canviat i ofereix alguns punts important, com ara el fet que els automatismes de Oath podran analitzar els missatges enviats i a partir d’all`a (un cop anonimitzada la informaci´o, com ja hem vist en altres serveis) determinar la publicitat m´es adient per nosaltres. Curiosament, la manera que t´e Yahoo d’oferir-nos una alternativa ´es directament eliminar la nostra compta. Figure 13: Opcions de privacitat alternatives ofertades per Yahoo! Yahoo pot ser un exemple clar que ´es el que no hem de buscar en un cercador que protegeixi la privacitat. p`agina 37 p`agina 38 9 Metadades Abans de parlar de la protecci´o del contingut dels missatges que enviem, hem de tocar un tema intr´ınsecament important. Gaireb´e m´es important que les nostres dades, les metadades (que li donen context als missatges que enviem) ofereixen el context que les maquines necessiten per tal d’entendre el missatge, context que moltes vegades deixa anar molta m´es informaci´o de la que hi hauria [38]. Quan parlem de metadada ens podem referir a informaci´o miscel·l`ania com ara l’autor, data de creaci´o, modificaci´o i mida dels arxius enviats (incl`os el del mateix missatge) [39]. Aix´ı mateix, perqu`e ens haur`a de preocupar la metadada des d’un punt de vista estrictament enfocat en la seguretat? Un exemple possible ´es l’enviament d’una imatge mitjan¸cant un servei de missatgeria, les metadades d’aquest arxiu poden contenir l’hora exacta de creaci´o del fitxer (quan es va fer la foto) i fins i tot les coordenades geogr`afiques. Concretament en l’aspecte dels serveis de missatgeria, les metadades amb les quals podem estar tractant poden ser de localitzaci´o, hardware i connexi´o entre moltes altres. 9.1 Cas pr`actic 1 Per fer una mostra m´es visual de fins a quin punt es produeix un sangrat d’informaci´o amb les metadades, nom´es hem de veure d’informaci´o completa d’un correu electr`onic que h`agem rebut, tot i que la majoria protegiran segons que, la quantitat d’informaci´o revelada ´es elevada. Per agafar un exemple, en l’opci´o de ”mostra l’original” en els correus rebuts per gmail, podem veure determinar fins i tot d’ubicaci´o de la persona que ens ho ha enviat. El bloc d’informaci´o que rebem ´es el seg¨uent: Aqu´ı podem veure per quins nodes ha saltat el missatge des del seu destinatari fins a nosaltres i es demostra un primer punt que hav´ıem intu¨ıt: El correu no va directe des del punt A al B. Llegint amb m´es detall el bloc, podem veure el nom de l’equip que havia enviat el correu i amb un servei de geolocalitzaci´o de Ip, una aproximaci´o de quina ubicaci´o va n´eixer el missatge. p`agina 39 Figure 14: Metadades en un missatge de mostra Figure 15: Ip i nom del dispositiu 9.2 Cas practic 2 Suposem que volem extreure tota d’informaci´o d’una imatge que hem rebut per correu, no nom´es el contingut d’aquesta sin´o totes les metadades. Nom´es hem de buscar la imatge de la qual vulguem saber m´es i si estem de sort les metadades d’aquesta ens atorgaran m´es del que ja ten´ıem. Per exemple, en la imatge seg¨uent hem decidit ferla passar per un extractor de metadades en l´ınia. Un cop passada per al test, el resultat ´es relativament reconfortant, ja que dades com l’autoria i la localitzaci´o no han arribat a ser guardades. En canvi s´ı que trobem informaci´o del tipus de hardware que ha fet la foto i els detalls del format del tipus d’arxiu, aix´ı i tot aix`o torna a demostrar-nos un greu problema de seguretat, ja que el fet que aquesta informaci´o existeixi i estigui tan amagada fa gaireb´e impossible que ens adonem del seu perill. Per tal d’estalviar-nos mal de caps amb les metadades hi ha m´ultiples eines per eliminar aquests detalls, el m´es f`acil d’utilitzar ´es el sistema de propietats del mateix sistema operatiu, si entrem a les propietats de cada fitxer podem veure els detalls i decidir si esborrar les propietats i d’informaci´o personal. p`agina 40 Figure 16: Ip i nom del dispositiu Figure 17: Imatge desitjada p`agina 41 casos 11.1.2 Autoria de missatges Al fer un re-enviament d’un missatge, estem citant les paraules textuals de l’autor/a, sense que puguem fer cap canvi sobre el qual va dir originalment. En el cas que vulguem fer un re-enviament an`onim, ´es a dir, que no se s`apiga de l’autoria original, haurem de buscar alternatives m´es recaragolades. Malauradament Telegram no ofereix cap tipus d’eina per fer re-enviaments an`onims, d’aquesta manera haurem de buscar alternatives m´es simples com copiar el text literalment o fer una captura de pantalla obviant el nick de l’autoria. 11.1.3 Nick i Numero de telefon Per sort Telegram comunica als diferents usuaris mitjan¸cant el seu nick, ´es a dir, no ´es necessari que cap dels dos implicats en la comunicaci´o s`apiga el n´umero de tel`efon de l’altre. A l’iniciar Telegram, aquest indexa els contactes que tenim registrats al tel`efon amb els seus usernames, per sort, d’indexaci´o en el sentit contrari no ´es possible, podent registrar a altres usuaris amb el username que ens ofereixen per`o mai arribar a poder saber el seu n´umero de tel`efon. Aix`o tamb´e s’aplica als xats grupals. Per canviar el nostre Username, nom´es hem d’anar a opcions i seleccionar l’opci´o Username dintre de l’apartat Info. ´ Es recomanable fer-se un nick immediatament despr´es de crear-se una conta de Telegram, ja que aquesta est`a vinculada directament amb el nostre n´umero de p`agina 48 tel`efon, volem mantenir aquest apartat de les nostres comunicacions 11.1.4 Bots de telegram La plataforma ofereix els bots, que s´on comptes d’usuaris no associats a n´umeros de tel`efon i que automatitzen diferents tipus d’activitats [45]. Els usuaris poden interactuar amb els bots enviant-lis missatges o comandes. Els bots poden fer diferents tipus de feina ja sigui notificar not´ıcies, fer jocs o integrar-ho amb diferents serveis com gmail, wikipedia o youtube. Aix´ı mateix els bots poden registrar perfectament tot el que s’escriu en una conversa d’arribar a tenir perm´ıs de lectura, ja que molts bots no tenen el seu codi obert a tothom, mai podem arribar a determinar que estan fent darrere les c`ameres. Per tal d’evitar aix`o, li direm als bots que estiguin en mode privacitat, en aquest mode el bot nom´es rebr`a missatges que comencin amb una contra barra, missatges de canals o els seus propis. El mode privacitat b´e activat per defecte, aix´ı i tot, els usuaris poden veure en la llista de membres d’un grup si els bots estan en mode privat o no. Qualsevol bot amb perm´ıs de lectura de missatges ´es un bot perill´os, nom´es ens podrem assegurar que aquest no registra la informaci´o d’arribar a tenir acc´es al seu codi, altrament, haurem de desconfiar d’aquest. 11.1.5 Sessions iniciades Cada vegada que iniciem sessi´o en un dispositiu diferent [44], aquesta es queda oberta fins que o b´e ´es esborri l’historial o b´e se surti manualment. Per tal de desconnectar-nos definitivament d’un dispositiu, tot i no tenir acc´es a ell, Telegram t´e un registre de quins s´on aquells dispositius on la sessi´o segueix oberta, de manera que ens permet sortir d’aquests remotament. p`agina 49 Per accedir a les sessions obertes, anirem a opcions i podrem trobar ”Sessions Actives”. ´ Es una bona practica el fer un netejat de sessions de Telegram cada mes aproximadament, la millor manera d’evitar fugues d’informaci´o ´es limitar els accessos a tercers 11.1.6 Verificaci´o en dos passos Un altre afegit en la privacitat i seguretat de Telegram ´es la verificaci´o en dos passos, aix`o ens permet ficar una contrasenya addicional que ens ser`a demanada cada vegada que ens loguejem amb la nostra conta a cada nou dispositiu (aix`o en addici´o al codi que rebem per SMS). Trobarem la verificaci´o en dos passos en les opcions de privacitat i seguretat, en l’apartat de seguretat. Una capa extra de seguretat mai fa mal, en aquest cas ens estar´ıem blindant contra qualsevol tercer que volgu´es iniciar sessi´o en el seu dispositiu i tingues acc´es temporal al nostre tel`efon m`obil 11.1.7 Borrat de missatges Com es podria esperar Telegram ofereix la possibilitat d’esborrar missatges enviats a grups o a individuals, amb la complicaci´o que tenim un l´ımit de 48 hores per eliminar-lo completament, el detall est`a en p`agina 50 qu`e els receptors del missatge el perdran per sempre (aqu´ı ja no entrem en les possibles re-enviaments o captures de pantalla). Per tal de esborrar missatges, nom´es hem de clicar sobre el missatge en concret i ens apareixeran tres opcions: Reenviar, eliminar i respondre. Tot i que a l’eliminar missatges sensibles antics aquests no s’esborrin per a l’altra part receptora, ens estalviem de tenir-los en l’`ambit local, de manera que no afecta tant el l´ımit de 48h. 11.1.8 Bloqueig de dispositiu m`obil Com ja hem comentat abans, tot i que Telegram no pot evitar que el tel`efon caigui a mans de tercers, s´ı que pot fer certes coses al respecte per tal afegir capes extres de seguretat que dificultaran l’acc´es a la nostra informaci´o sensible. L’aplicaci´o de m`obil disposa d’un bloqueig d’aplicaci´o, de manera que cada vegada que sortim de l’aplicaci´o i vulguem tornar a entrar ens demanar`a una contrasenya de 4 d´ıgits. D’aquesta manera, si un tercer pogu´es arribar a accedir al nostre tel`efon m`obil hauria de superar una altra barrera de seguretat per poder arribar als missatges guardats de Telegram. p`agina 51 11.1.9 Xats secrets Tots els missatges del xat secret estan encriptats de punt a punt, aix`o significa que nom´es el receptor i el transmissor poden llegir el contingut d’aquells missatges i cap persona (inclosa Telegram) poden desxifrarlos. A m´es a m´es, aquests missatges no es poden re-enviar a altres xats i d’arribar a esborrarlos en una banda de la comunicaci´o, tamb´e desapareixeran a l’altra banda. El xat secret tamb´e permet l’activaci´o d’un timer de autodestrucci´o de missatges. ´ Es important entendre que a difer`encia dels xats normals, tots els missatges d’un xat secret estan guardats espec´ıficament al dispositiu que va iniciar el xat i no al nuvol, implicant que des de l’aplicaci´o d’escriptori no podrem veure xats iniciats al m`obil. Els xats secrets nom´es es poden inicialitzar en l’aplicaci´o de m`obil. Clicarem a la icona de nou xat (te forma de llapis) i en la selecci´o de contactes, podrem triar si volem un nou grup, nou canal o nou xat secret. La millor manera de no perdre informaci´o personal ´es directament no tenir-la enlloc. No tot s´on bones not´ıcies, un petit (gran) inconvenient ´es que la generaci´o de la clau privada ve donada per part del servidor de Telegram, ja que no podem veure el codi obert de l’aplicaci´o de m`obil ni saber com treballen els servidors, hem de tenir dubtes respecte si el servidor realment emmagatzema la clau de forma segura. Ja que els servidors s´on tancats tampoc podem saber si realment els missatges dels xats secrets acaben emmagatzemats all`a o no. En aquest cas, hem d’actualitzar l’anterior conclusi´o: El xat secret ´es la millor eina de Telegram per la seguretat de punt a punt si i nom´es si confiem en la benevol`encia del servidor 11.1.10 Imatges desades Tot i que hem ficat una contrasenya d’acc´es a l’aplicaci´o de m`obil, les imatges que hem descarregat en els diferents xats a segueixen a la mem`oria del tel`efon , aix´ı i tot Telegram tamb´e ofereix una opci´o de mantenir les fotografies en el nuvol, aconseguint aix´ı que d’informaci´o sensible no quedi registrada al nostre dispositiu El desbloqueig d’imatges desades a la galeria el trobarem a opcions; Missatges, all`a podrem desactivar l’opci´o de desat. Tenir redund`ancia d’informaci´o pot ser perjudicial, ja que tenim les c`opies de les imatges enviades i rebudes al nuvol, no ´es necessari tenir-les a la mem`oria interna del tel`efon. Per tant es pot considerar com a bona pr`actica desactivar aquesta opci´o i no omplir el dispositiu d’imatges redundants. p`agina 52 11.1.11 Autodestrucci´o Un altre dels aspectes m´es importants dels xats secrets ´es la possibilitat d’activar l’opci´o d’autodestrucci´o dels missatges en aquells xats, aix`o fa que tot el que enviem tingui una data de caducitat que podem determinar nosaltres mateixos, variant entre 1 segon i 1 setmana. A part, tamb´e disposem de la possibilitat d’autodestruir la nostra conta completament d’arribar a estar durant un llarg per´ıode sense interactuar amb l’aplicaci´o. Com sempre, la millor manera de no perdre informaci´o ´es directament no tenir-la, per aix`o l’autodestrucci´o de missatges hauria d’anar sempre acompanyada del xat secret. L’autodestrucci´o de comte d’usuari pot ser una bona manera d’eliminar completament el nostre usuari donat el cas que no tinguem m´es acc´es a ell. 11.2 Whatsapp El servei de missatgeria actual m´es conegut ´es el Whatsapp, fem una rapida mirada a la seva pol´ıtica de privacitat per posar-nos en escena. Un dels primers punts i el que pot cantar m´es d’introducci´o ´es que Whatsapp fa uns anys va passar ser part del grup d’empreses de Facebook, tot i que asseguren que la comunicaci´o d’informaci´o sensible es compartir`a amb Facebook, per`o aix`o no es pot demostrar. p`agina 53 No ´es estrany trobar-se not´ıcies de forats en la seguretat de Whatsapp, tot i aix´ı’ns una encriptaci´o dels missatges d’extrem a extrem ens d´ona una certa seguretat per al que respecta la privacitat en les comunicacions. Figure 22: Parametres enregistrats de Whatsapp Aix´ı mateix, tamb´e se li pot demanar a Whatsapp una c`opia de les dades que t´e de l’usuari. Entre aquestes dades, podem trobar quins s´on els n´umeros dels nostres contactes, els horaris D’´ultima connexi´o i els grups en els quals estem ficats. 11.3 Signal En la seva pol´ıtica Signal insta a qu`e la privacitat est`a aplicada des de la capa de disseny, de manera que ´es un aspecte present a tots els nivells de l’aplicaci´o [46]. Signal ´es un sistema de missatgeria m`obil que est`a dissenyat des de la base per enfocar problemes de privacitat i seguretat. Com a altres sistemes de missatgeria, Signal ofereix la capacitat d’encriptar tots els missatges enviat, a m´es a m´es, els servidors tampoc registren cap tipus de dades, de manera que cap ag`encia internacional o govern pot demanar-les. Molt similar a Telegram, el seu codi ´es obert. A part de tenir una encriptaci´o end- to-end, aconseguint que l’acc´es dels missatges enviats ´unicament els tingui el recipient amb acc´es f´ısic al tel`efon, tamb´e tenim la possibilitat d’encriptar tots els missatges del tel`efon, limitant completament p`agina 54 Figure 23: Opcions de privacitat a Signal les possibilitats de fuga d’informaci´o. Si fem una repassada a les opcions de privacitat de l’aplicaci´o, ens sorprendr`a veure la varietat d’aquestes. Podem trobar inicialment el bloqueig de pantalla, aquest bloqueig de dispositiu similar al de Telegram ens serveix per a protegir qualsevol intent d’acc´es f´ısic al tel`efon. Una funcionalitat important ´es la del bloqueig de registre, aquest ´es un n´umero que Signal ens demanar`a a intervals de temps irregulars, serveix principalment per evitar que qualsevol altre usuari intenti registrar-se amb el mateix n´umero de tel`efon, aix`o tamb´e pot evitar una casu´ıstica donada en Whatsapp, donada una l´ınia de tel`efon que quedes abandonada (fos degut a no pagar o altres), si un nou tel`efon ´es registres a l’aplicaci´o, hi hauria un conflicte d’identitats, resultant en el segon tel`efon aconseguint tots els contactes del primer. Una opci´o que no ens apareix per`o que est`a activa ´es la d’entrar d’inc`ognit en un grup. Un cop invitat en el grup en q¨uesti´o, podem decidir que ni la fotografia ni el nom d’usuari siguin visibles per als altres participants. 11.4 Comparativa entre sistemes de missatgeria En aplicacions m`obils un dels determinants en el grau real de privacitat oferit ´es la quantitat (i quins) permisos demana, tot i que els opcionals poden variar, els que s´on realment importants s´on p`agina 55 els obligatoris, ja que s´on requerits per tal que l’aplicaci´o funcioni. Tant Telegram com Whatsapp demanen obligat`oriament els contactes a difer`encia de Signal, que permet comen¸car conversacions escrivim el n´umero de contacte sense registrar-lo [47]. Els m`obils ofereixen una din`amica diferent en la protecci´o de dades comparats amb els ordinadors, ja que aquests poden ser requisats o alg´u pot tenir acc´es f´ısic als nostres dispositius sense que en siguem conscients aix`o implica que ha d’existir una capa extra de seguretat de cara a l’aplicaci´o. Tant Telegram com Signal permeten una protecci´o d’acc´es a l’aplicaci´o mitjan¸cant un codi d’acc´es [48] Figure 24: Comparativa serveis de missatgeria m`obil Tal com ja hem comentat al punt de metadades, el contingut d’aquestes ´es gaireb´e tan important com el del mateix missatge, oferint context al seu contingut. Whatsapp recopila metadades com Ips, nom de la xarxa, n´umero de tel`efon entre moltes altres, mentrestant Telegram en ser un servei basat en el n´uvol ho t´e tot all`a (fotos, arxius i conversacions no xifrades) [41]. Signal mant´e al m´ınim les metadades fins al punt que nom´es emmagatzema la data de ´ultima connexi´o i el n´umero de tel`efon del nostre conte. De cara al xifrat, el m´es important (d’extrem a extrem) nom´es est`a habilitat per Whatsapp i Signal, mentre que Telegram s’activa mitjan¸cant el xat secret. Com que el cas ideal ´es que el xifrat estigui present en tot moment (sense servidors intermediaris), les opcions que ja ens venen per defecte s´on preferibles. Respecte per al que fa sistemes de correu, tot i que tenim alternatives al gegant gmail com ara utilitzar altres serveis com Protonmail o correus d’un sol ´us, hem de ser conscients que per molt que ens protegim nosaltres com a remitent, si aquest missatge acaba sent enviat a una bustia de gmail o outlook tot els nostres esfor¸cos quedarien en va, per aix`o el cl`assic i confiable GPG/PGP ´es l’alternativa m´es segura i solida, com a ´unic inconvenient a aquest m`etode tenim la dificultat que pot comportar aquesta eina per a un usuari novell. A causa de aquesta barrera que pot suposar el fet de perdre tanta usabilitat, podem trobar m´ultiples connectors que emulen les funcionalitats de PGP i les apliquen al p`agina 56 servei que decidim (ja sigui Gmail, outlook o thunderbird) [40]. p`agina 57 Figure 31: Tracking de dispositius utilitzats Figure 32: Tracking de activitat detallat •Aquestes dades es queden durant un cert temps al seu servidor per tal de estar disponibles per a requeriments legals •No tenim una certesa total de que aquestes dades simplement no canvien de carpeta D’altra banda plantejar que Google mant´e d’informaci´o esborrada per sempre no ´es eficient des d’un punt de vista econ`omic, ja que el cost d’emmagatzematge creixeria exponencialment al llarg dels anys. Aix´ı doncs, ens trobem en una situaci´o on totes les nostres dades estan essent enregistrades sense pausa i qualsevol moviment que fem queda guardat en una base de dades a la que mai accedirem, amb la possibilitat d’esborrar-les i confiar en qu`e es queden esborrades [51]. D’aquesta manera, ja haguen fet l’an`alisi dels serveis que ofereix Google, podem arribar a una de les conclusions m´es clares del projecte: Evitar en la seva totalitat els serveis que ofereix Google. Paral·lelament, tamb´e podem decidir que els serveis s´on ben`evols i que en cap moment les nostres dades s´on utilitzades per altres coses no estipulades en la pol´ıtica de privacitat, aquesta decisi´o es p`agina 64 basa completament i exclusivament en la confian¸ca, si fem l’exercici de veure les nostres opcions, l’alternativa a no utilitzar els serveis, ´es dipositar tota la nostra confian¸ca en la bondat del servei, per defecte, tamb´e podem acceptar el fet que la fuga d’informaci´o ´es inevitable. Sigui com sigui, ens trobem en una situaci´o en l’´ultima paraula la t´e el servidor, sigui com sigui, les possibilitats que la nostra informaci´o estigui compromesa s´on elevades. Figure 33: Diagrama de la q¨uesti´o de confian¸ca p`agina 65 p`agina 66 13 Perfilat social Entenem per a perfilat social totes aquelles eines que utilitzen les xarxes per determinar una publicitat dirigida a un perfil determinat a partir de diferents par`ametres entre els quals podem trobar edat, sexe, educaci´o. Per fer-nos una idea de fins a quin punt arriba aquest tracking constant, utilitzarem l’aplicaci´o de Lightbeam[54], una extensi´o de Firefox que ens permet veure quantes p`agines realment estan monitoritzant els nostres moviments quan naveguem, per fer la prova, simularem un comportament d’un usuari normal en q¨uesti´o de pocs minuts: Inicialment, obrirem el correu i mirarem quines s´on les ´ultimes not´ıcies en el nostre diari d’elecci´o, en aquest cas CNN, finalment farem una repassada a quins missatges ens han arribat a Telegram. Figure 34: Tracking de webs alienes a les visitades, part 1 Com podem veure en el graf, les figures rodones s´on les webs visitades mentre que els triangles s´on trackers relacionats amb aquestes, la majoria s´on subdominis de la mateixa web, Per`o tamb´e trobem alguns de Facebook, dominis de geolocalitzaci´o i apis de Google. Si decidim entrar a una xarxa social i buscar algun producte d’Amazon, la densitat del graf creix encara m´es, curiosament, al provar amb altres serveis de not´ıcies podem veure com hi ha webs de tracking que estan interrelacionades. Figure 35: Tracking de webs alienes a les visitades, part 2 Si fem l’experiment de navegar la xarxa durant 10 minuts mentre anem saltant entre diferents webs que ens interessen, podem acabar tenint un graf similar a aquest: p`agina 67 Figure 36: Tracking de webs alienes a les visitades, part 3 Recalcar que les p`agines que actualment hem visitat s´on les formes circulars, tots els triangles s´on tercers que observen cadascun dels nostres passos, cada clic que fem queda enregistrat per aquests. El graf ens d´ona un resum de la proporci´o resultant: Figure 37: Proporci´o total de webs visitades/Trackes Tot aquest monitoratge constant queda elevat quan entrem en el m´on de les xarxes socials. Tot i que podem considerar que un perfil social pot ser positiu per a certes activitats (un estudiant buscant feina, per exemple), tamb´e hi ha l’altra cara de la moneda, l’emprenta que deixem (tant publica com privada) ´es gaireb´e impossible d’esborrar un cop publicada a la xarxa. p`agina 68 14 Xarxes Socials Un concepte de per si que ja ´es perill´os, en una xarxa on el principal material i contingut penjat ´es informaci´o personal, estan dissenyades de tal manera que per funcionar necessiten que una informaci´o pr`eviament privada passi a ser de domini p´ublic, aix´ı doncs, la fuga d’aquesta es pot donar per feta. Aix´ı i tot, avui en dia la discussi´o no est`a en quina informaci´o penjem en aquestes xarxes, si no fins a quin punt els administradors d’aquesta poden interactuar totalment amb ella[55]. Sistemes de xarxes socials com aquest xoquen amb qualsevol pretensi´o de privacitat, ja que els beneficis que en treuen aquestes empreses ´es precisament el m`arqueting espec´ıfic que generen gr`acies a la informaci´o personalitzada de cada individu. A m´es a m´es, el significat de la protecci´o d’informaci´o sensible canvia, si abans el que busc`avem era protegir-nos del prove¨ıdor del servei, el que en moltes xarxes socials es protegeix ´es el que els altres usuaris veuen de nosaltres, deixant al servei a una capa superior que per l`ogica no tenim control sobre ella, l’administrador de la xarxa social necessita saber-ho tot de l’usuari perqu`e aquesta pugui seguir funcionant. A m´es a m´es, ens trobem amb un altre factor que multiplica els riscos de fuga d’informaci´o: Les amistats. El principal producte de les xarxes socials ´es la connexi´o entre m´ultiples perfils d’usuaris, de manera que encara que vulguem protegir la nostra conta de cara a altres usuaris, la possibilitat que siguin les nostres pr`opies amistats les que ofereixin aquesta informaci´o sense volguer i que aquesta quedi enlla¸cada al nostre perfil s´on extremadament altes. Llavore’ns sorgeix la pregunta de si realment ´es compatible l’´us d’aquests aplicatius i el principi de privacitat, i de ser aix´ı, quins s´on els casos que fan un ultratge menor de les dades sensibles dipositades, estudiarem quina ´es l’aplicaci´o que suposa el mal menor. Centrarem l’estudi en les xarxes m´es utilitzades del moment, tals com Twitter, Instagram i Facebook. 14.1 Twitter D’acord amb la seva pol´ıtica[56], tots els nostres missatges poden ser llegits per qualsevol altra persona, oferint-nos aix´ı i tot la possibilitat de fer-los privats o operar la nostra conta des d’un pseud`onim. Respecte a les dades que enregistra de nosaltres, les obligat`ories s´on el tipus de dispositiu des de el que estem connectats i la IP d’aquest, totes les altres dades (correu, n´umero de tel`efon, llista de contactes) s´on opcionals i s’utilitzen per determinar possibles gustos. Tenim diferents opcions per configurar quina informaci´o es publica i quina no. De nou veiem que tot est`a enfocat de cara a l’experi`encia amb altres usuaris i s´on poques les opcions que ofereix per tal que ell com a servei redueixi la recol·lecci´o de dades. Similar a Telegram, en cara que tinguem un xat privat (en aquest cas, tweets privats), l’aplicaci´o no ofereix protecci´o alguna de p`agina 69 Figure 38: Opcions de privacitat de Twitter cara al fet que qualsevol seguidor difongui aquesta informaci´o, tornant al punt que hav´ıem introdu¨ıt en el que en les xarxes socials el sangrat d’informaci´o ´es m´es complicat d’evitar per culpa de la seva naturalesa intr´ınseca. Tot i aix´ı’ns, podem considerar que , dintre del que cap, Twitter no ´es tan invasiu com els seus alterns [58]. 14.2 Facebook La xarxa social m´es utilitzada del planeta, i per extensi´o, la fuga m´es gran de privacitat volunt`aria que podem trobar. Facebook des d’un primer moment ens demana dades personals com la ubicaci´o, el lloc de naixement i fins i tot ens insta a registrar-nos amb el nostre nom real. Tot i que inicialment l’excusa de la necessitat d’informaci´o personal pot valdre amb el pretext que ´es per oferir una millor experi`encia d’usuari, aquest argument cau per si sol quan d’entre tota aquesta informaci´o se n’extreu la metadada i la xarxa comen¸ca a enregistrar dades com on vam fer tal foto o des de quin dispositiu v`arem accedir en determinat instant, molt similar a la vigil`ancia dels serveis Google [57]. D’entre altres coses Facebook, igual que Google, tamb´e ens permet demanar un takeout per veure quines s´on les dades que ha anat enregistrant de nosaltres al llarg del temps. Figure 39: Takeout facebook p`agina 70 Aqu´ı podem trobar totes les conversacions que h`agem tingut, estats que ens hagin agradat i totes les fotos penjades, tot i que arribats a aquest punt, ja no ens sorpr`en aquest registre constant d’informaci´o. Abans d’anar al seg¨uent apartat, hem de deixar clar que en cap moment Facebook ven la nostra informaci´o a tercers, simplement ven L’acc´es al nostre mur de not´ıcies per a ficar anuncis determinats d’acord amb el perfil digital que tingui de nosaltres [?]. Pot semblar una petita diferencia, per`o en l’`ambit judicial ha sigut suficient per permetre la seva superviv`encia. 14.3 Instagram Instagram ´es una xarxa social que s’alimenta principalment de les fotos que els usuaris li ofereixen, molt similar a Facebook Per`o centrada ´unicament en un tipus de contingut multim`edia, a voltants de 2012, l’empresa va ser absorbida per al conglomerat Facebook, aix´ı doncs, les mateixes aplicacions de Facebook i Instagram poden transaccionar informaci´o entre elles si tenim una conta enlla¸cada en els dos serveis, multiplicant al quadrat. Tot el que hem dit anteriorment respecte a la xarxa de Facebook tamb´e s’aplica aqu´ı. Similar a algunes caracter´ıstiques de Facebook, Instagram va un pas m´es enll`a a l’utilitzar tecnologia de reconeixement facial per determinar la nostra presencia en fotos alienes [59]. En determinats punts de la seva pol´ıtica trobem que cerca informaci´o compartida amb altres usuaris seguir`a existint tot i despr´es d’esborrar la nostra conta com que Instagram no la considera nostra. p`agina 71 p`agina 72 15 Pol´ıtiques de privacitat Fins ara hem estat mencionant les diferents pol´ıtiques de privacitat visitades per anar veient fins a quin punt els productes que oferien eren segurs, en alguns casos hem pogut veure gaireb´e immediatament si es tractaven de serveis que podrien protegir la nostra privacitat o no, com ´es l’exemple de Yahoo anteriorment mencionat, que l’´unica alternativa que ens oferia al no acceptar els nous termes d’´us (altament intrusius) era eliminar la nostra compta. Per exemplificar millor els petits matisos de les diferents pol´ıtiques que hem anat veient, ens servirem d’aquest apartat per fer la comparativa entre dues politiques situades en els dos extrems de la balan¸ca, per tal de mantenir la comparaci´o neutral, compararem dos serveis -en aquest cas sistemes operatius-, els elegits seran els sistemes operatius Ubuntu i Microsoft Windows -m´es espec´ıficament, Windows 10-. Hem d’anotar que aquestes pol´ıtiques acostumen a parlar m´es en nom de l’empresa que hi ha darrere que del producte en si oferit. Si fem una llegida en paral·lel d’ambdues pol´ıtiques, un dels primers punts de discrep`ancia que trobem ´es la usabilitat dels serveis, mentre que Ubuntu en cap moment especifica que ens negar`a l’acc´es a determinades caracter´ıstiques del sistema, mentre que Windows avisa que bastants dels seus productes requereixen certa informaci´o obligatoria Figure 40: Usabilitat d’aplicaci´ons en Microsoft Windows Un punt que s´ı que veiem com´u ´es en quines situacions aquestes empreses cediran la nostra informaci´o, en ambd´os casos la nostra informaci´o personal quedar`a relegada a aquelles ordres judicials que ho requereixin. Figure 41: En quines condicions l’informaci´o personal pot ser cedida Un aspecte important ´es quina informaci´o en si els sistemes recolleixen, per al que fa Microsoft, enregistra tota aquella informaci´o que li subministrem a qualsevol dels seus serveis, siguin cerques de Bing o qualsevol utilitat que tingui pel mig un dels seus serveis. El bloc que m´es crida l’atenci´o ´es p`agina 73 (missatgeria, navegaci´o per p`agines licites, etc), una VPN pot ser un servei m´es ´util que TOR i per tant aquesta sera la opci´o que estudiarem. Abans de determinar un servei de VPN hem de fer passar les m´ultiples opcions oferides per diferents filtres en forma de preguntes. Ja que tenim una varietat tan extensa en serveis hem desenvolupar l’habilitat de discrimar-los a simple vista. Per tant, un bon servei de VPN ha d’assegurar uns m´ınims comen¸cant per la nostra identitat, no ha de voler saber res de nosaltres: Ja que el producte que es ven aqu´ı ´es el de l’anonimat, ens ha d’estranyar si un servei VPN l’interessa saber de nosaltres, aix`o tamb´e va enlla¸cat amb el tipus d’informaci´o demanada a l’hora de donar-nos d’alta al servei, si ens demana informaci´o que vagui m´es enll`a de quin ´es el nostre correu ja ens est`a demanant massa. Tamb´e ha d’oferir un canvi autom`atic d’IP peri`odic i una destrucci´o de metadata constant per tal d’assegurar que el nostre perfil dintre d’aquella xarxa no es mant´e est`atic. Per al que fa l’`ambit monetari, no ha d’ser gratu¨ıt, el servei ha de justificar el seu preu i hem de dubtar seriosament de qualsevol servei Vpn que sigui gratu¨ıt. Tamb´e hem de tenir en compte que ha d’estar en m´ultiples plataformes, de res ens serveix tenir una connexi´o privada en l’ordinador de casa si quan estem amb el tel`efon m`obil no adoptem cap tipus de mesura preventiva. Per al que fa l’administraci´o del servei, els seus servidors han d’estar allotjats en un Pa´ıs amb lleis compaginables amb la privacitat virtual que busquem, Holanda per exemple t´e una jurisdicci´o favorable de cara a la protecci´o d’informaci´o virtual, aquesta recomanaci´o sorgeix com que en altres pa¨ısos l’administraci´o podria demanar totes les nostres dades al prove¨ıdor VPN i depenent de la legislaci´o aquest no podria fer res per negar-se. Finalment, un cop tinguem en ment el nostre servei desitjat, aquest ha de superar el test de DNS. Podem fer una prova amb dnsleaktest.com [61] aix´o ens permetr`a saber quins s´on els servidors DNS que resolen les nostres peticions cada vegada que fem una petici´o HTTP, aix`o permet als propietaris d’aquests serveis associar la nostra IP amb els llocs que visitem. Per a fer la prova, farem servir el servidor de DNS que tenim instal·lat al lloc de treball, primer farem passar el test sense connectar-nos a la Vpn i veure quins s´on els servidors que gestionen les nostres peticions: Figure 49: Pagina principal de DnsLeakTest p`agina 80 Figure 50: Resultats DnsLeakTest Com podem veure el nostre prove¨ıdor de servei es Google i tots aquells servidors de DNS s´on els que resolen les nostres peticions i tenen la capacitat d’enregistrar tot el nostre tr`afic i activitat en la xarxa, Aix´ı mateix, si fem la segona part de la prova veurem que un cop connectats a la Vpn aix`o canvia dr`asticament. Figure 51: Resultats DnsLeakTest 2 Ara podem veure que les nostres peticions queden resoltes per un altre servidor intermediari, amagant la nostra connexi´o completament de cara als servidors de Dns principals, com que tots els servidors de resoluci´o s´on del prove¨ıdor que tenim contractat es pot dir que ni hi ha cap fuita de xarxa en la nostra connexi´o privada, ´es per aix`o que ´es important fer aquest test amb el nostre servei contractat com a ´ultim pas per veure si realment es compleix el t´unel de connexi´o privat. Personalment, recomanem AirVPn [62] com a opci´o preferida gr`acies a poder donar una resposta positiva a les q¨uestions anteriors i al conjunt de qualitats que presenta, tot i aix`o qualsevol usuari pot escollir quin ´es el servei de VPN que m´es li conv´e amb una mica de recerca, aquest apartat tenia l’objectiu de desenvolupar el pensament cr´ıtic de cara als serveis VPN per tal d’establir un est`andard de condicions m´ınimes d’un bon servei. Alternativament, sempre podem passar a l’´us de la xarxa TOR en el cas de voler una protecci´o m´es elevada. p`agina 81 16.4 Navegador Considerem que Firefox ´es la millor opci´o com a navegador com que les altres opcions no han pogut acabar d’oferir un perfil de navegador que s’adeq¨ues a la nostra cerca de privacitat. Tot i que la configuraci´o per defecte de Mozilla Firefox ja ens ´es ´util, podem pr´emer m´es per tal de millorar el servei jugant amb les seves funcionalitats. Una funcionalitat que tenen tots els navegadors -incl`os firefox- ´es la de poder desar les contrasenyes introdu¨ıdes per estalviar-nos escriure-les el pr`oxim cop que entrem a la web, aix`o, tot i ser ´util, ´es un dels errors de seguretat activa m´es grans que com a usuaris podem permetre. Tenim dues maneres per controlar aix`o, sigui no guardant mai les contrasenyes o tenir una contrasenya que estigui per sobre de totes les altres i que no estigui enregistrada enlloc. ´ Es important tenir una contrasenya mestra per gestionar totes les contrasenyes guardades que tenim a l’ordinador, d’altra manera, estar´ıem posant en perill tot el conjunt de claus guardades a Firefox. Figure 52: Password mestre i sessions desades a Firefox Nom´es faria falta que deix´essim el nostre terminal desat`es durant un breu per´ıode de no m´es de 5 minuts i qualsevol individu podria fer-se amb totes les contrasenyes desades sense cap dificultat. Per evitar aquest escenari nom´es hem de generar una clau que controli a totes aquestes claus. D’entre els altres par`ametres per defecte que poden interessar-nos, trobem que podem fer una gesti´o autom`atica de l’Historial i de les galetes, aconseguint que aquests s’esborrin sols al final de cada sessi´o. Si ens trobem amb necessitat de mantenir una galeta determinada, sempre podem afegir una excepci´o. Aquestes dues funcionalitats tamb´e ´es trobem de manera nativa al mode privat de Firefox. Tamb´e tenim la possibilitat de gestionar millor el tracking que rebem en navegar, ja sigui bloquejant trackers determinats (com podrien ser els de geolocalitzaci´o de Google) o tallant per l’arrel i demanar a totes les p`agines que no ens segueixin. Tot i que el llistat de par`ametres configurables per defecte de Mozilla Firefox ens semblen interesp`agina 82 Figure 53: Param`atres de privacitat de Mozilla Firefox Figure 54: M´es Param`atres de privacitat de Mozilla Firefox sants, podem baixar a un nivell m´es profund i accedir als par`ametres avan¸cats de seguretat, per aix`o nom´es haurem d’escriure ”about:config” en el cercador i el navegador ens avisar`a de L’acc´es a aquesta zona. Aqu´ı trobarem un llarg llistat de par`ametres no disponibles en la pantalla de configuraci´o. Per simplificar la feina i no analitzar tots els elements un per un, farem una repassada als que considerem m´es importants de cara a una navegaci´o privada. •privacy.firstparty.isolate Aquest par`ametre limita les cookies d’identificaci´o a la p`agina en la qual estem, evitant que cookies d’anteriors p`agines puguin ser emmagatzemades i que puguem ser monitoritzats a trav´es de diferents webs. D’aquesta manera, les cookies estaran a¨ıllades les p`agina 83 Figure 55: Warning dels par`ametres avan¸cats unes de les altres. Recalcar que de tots els par`ametres que introduirem, aquest ´es un dels que ens pot originar m´es conflictes a causa de la seva naturalesa [?]. El ficarem a True per activar la seva funcionalitat. •privacy.resistFingerprinting Els nostres navegadors acostumen a donar m´es informaci´o de la necess`aria, tal com el grand`aria de la pantalla, tipus de lletra ,zona hor`aria, nuclis del sistema. Tota aquesta informaci´o de miscel·l`ania pot semblar redundant, per`o si es combina en una sola entitat pot generar una empremta del nostre dispositiu, empenta que qualsevol pot recon`eixer en la web. De fet, si utilitzem el servei de Amiunique.com [64] , ens oferir`a la emprenta de par`ametres que cedeix el nostre navegador: Figure 56: Emprenta generada D’una xifra de 800000 sistemes que han passat pel test, el nostre sistema ´es ´unic, la seva configuraci´o i combinaci´o de par`ametres permet distingir-lo d’entre els altres, i per extensi´o el nostre dispositiu pot ser reconegut. •browser.send pings inhabilita la possibilitat de que les pagines visitades pugin trackejar els nostres clicks, aixo es degut a que al nou HTML5, els atributs de hiperlink poden tenir un p`agina 84 atribut de ping que fa POST cada vegada que el link es clicat, permeten a les pagines tenir una monitoritzaci´o m´es constant [65]. •browser.urlbar.speculativeConnect.enabled, Aquest par`ametre ve donat a una nova funcionalitat de firefox, que pre-carregant les p`agines que l’autocompletat ens ofereix, tot i que en cap moment s’envia informaci´o HTTP, aquest autocompletat si que fa que s’inici¨ın les comunicacions per tal de tenir un petit increment en la velocitat de c`arrega de les imatges [?]. •dom.event.clipboardevents.enabled notifica a les p`agines si l’usuari copia o enganxa qualsevol contingut d’aquesta, incl`os quin text en concret ha sigut copiat copiat [66]. •browser.sessionstore.privacylevel, Aquest par`ametre determina quanta informaci´o queda enregistrada sobre la sessi´o actual (formularis, cookies i fins i tot posicions en les quals l’scroll es troba), tenim diferents nivells per setejar aquest valor, recomanem utilitzar el 2 per tal que mai es guardi informaci´o extra [67]. Paralelament, tamb´e podem instalar extensions recomanades que fan una feina similar a la de activar i desactivar par`ametres de Firefox Per´o resulten m´es c`omodes d’utilitzar, d’entre aquestes extensions ens poden interessar les seg¨uents •Https Everywhere: Re-escriu les peticions de xarxa de manera que ens obliga a entrar a la versi´o segura del protocol Http en totes les p`agines visitades •Cookie AutoDelete: Elimina autom`aticament aquelles cookies que deixen de utilitzar-se (´es a dir, cada cop que es tanca una pestanya). •CanvasBlocker: Similar a la funcionalitat del par`ametre resistFingerprinting, redueix la quantitat de metadata generada. •NoScript: Permet gestionar l’execuci´o d’Scripts nom´es en aquelles p`agines en les que confiem. Com ja ha quedat demostrat una de le sprincipals fortalezes de Mozilla firefox ´es la capacitat d’oferir-nos tot un seguit d’opcions variades sense que ell determini que ´es lo millor per nosaltres. Amb les anteriors configuracions i algunes altres m´es extensions el nostre navegador quedara molt m´es protegit. 16.5 Buscador El buscador predilecte ser`a Startpage de manera que combinat amb un Firefox ben configurat tindrem una millora significativa en la nostra navegaci´o privada. Com que es tracta d’un servei web, p`agina 85 les opcions de privacitat poden ser una mica limitades, de totes maneres avalu`arem quines son les millors combinacions per guanyar marge en seguretat. D’entre els par`ametres que ens poden interessar, trobem el de canviar el tipus de peticions de GET a POST, aquestes ´ultimes per naturalesa no exposen la informaci´o introdu¨ıda en els links. Tamb´e tenim l’opci´o de permetre que el buscador ens avisi de quines s´on les p`agines que poden suposar un perill per a nosaltres. Si volem evitar completament accedir a les p`agines de reproducci´o de v´ıdeos, Startpage ens permet veure’ls des de la seva pr`opia interf´ıcie. Ara b´e, quan guardem aquests par`ametres ens assalta la pregunta d’on queda desada aquesta informaci´o. La resposta m´es immediata ve donada en forma de cookie, per`o podem decidir generar una url que li ve donada un par`ametre generat que ens atorga la configuraci´o desitjada. Poc m´es es pot dir en el camp del buscador, ja que no tenim la potestat de tocar m´es par`ametres de configuraci´o seus. 16.6 Serveis de Missatgeria Web El servei de missatgeria que hem decidit escollir com el m´es segur ´es Protonmail, servei dissenyat des de la base per enfocar uns principis fermes de privacitat i anonimat un dels beneficis d’utilitzar Protonmail ´es la ubicaci´o dels seus servidors, aquests els trobem a Su¨ıssa i estan protegits per les seves lleis de privacitat afegint tamb´e que gr`acies a les regulacions europees actuals [?] que obliga als serveis d’aquesta naturalesa a adoptar un principi de privacitat per disseny. Respecte a les seves opcions ofertades, ens podem trobar amb multitud de petites caracter´ıstiques escampades. Nom´es al logejar-nos (o per defecte, en fallar el login i demanar un reseteig de password) Protonmail enviar`a un codi de recuperaci´o al mail secundari que li hav´ıem indiciat, per`o amb l’avis que un cop resetejada la contrasenya tamb´e queden a zero les nostres claus d’encriptaci´o, en altres paraules, perdem tots els missatges que ten´ıem a menys que puguem recordar el primer password. Aquesta funcionalitat ´es especialment interessant per aquells casos on perdem l’acc´es del correu i un tercer es fa amb aquest, els nostres missatges antics estaran sempre segurs. Com ja hem vist en altres serveis tamb´e tenim la possibilitat d’autentificar-nos en dos passos, duplicant la feina que hem de fer per entrar per`o tamb´e duplicant la seguretat. Podem gestionar les sessions obertes en diferents navegadors, ja que ProtonMail ens donar`a un hist`oric de la data d’aquestes i el dispositiu, de voler-ho, podem for¸car una desconnexi´o de totes aquelles sessions, i seguint amb l’hist`oric, tamb´e tenim un llistat d’esdeveniments que ens d´ona un resum de l’activitat, poden veure aix´ı si algun tercer ha intentat entrar al nostre dispositiu. Com podem veure, la majoria d’aquestes funcionalitats ofereixen a l’usuari un control dels accessos a la seva safata d’entrada, situaci´o que els altres navegadors no havien tingut en compte o ho feien comprometent p`agina 86 Figure 57: Reset de contrasenya a ProtonMail Figure 58: Gesti´o de sessi´ons a ProtonMail la nostra posici´o (per exemple els avisos de Google de si ens hem loguejat en una nova ubicaci´o). Ja que el quid de la q¨uesti´o en missatgeria web s´on les nostres claus, ProtonMail tamb´e ens ofereix la possibilitat de gestionar les nostres claus GPG RSA en el cas de que les vulguem utilitzar-les fora del servei. Figure 59: clau GPG a ProtonMail Podem concloure que ProtonMail no nom´es ofereix una seguretat elevada en les comunicacions entre usuaris sin´o que a m´es tamb´e ofereix un seguit d’eines i possibilitats a l’usuari per gestionar la seva compta. p`agina 87 16.7 Serveis de Missatgeria m`obil Seguint la conclusi´o a la que hav´ıem arribat en l’apartat de sistemes de missatgeria m`obil, l’opci´o preferida ha acabat essent Signal, que ens ofereix uns avantatges en seguretat que les seves contraparts no han pogut superar. Un dels primers passos que podem dur a terme de cara una comunicaci´o m´es segura amb Signal ´es el mateix registre. Nom´es instal·lar l’aplicaci´o ja ens insta a introduir un n´umero de tel`efon per tal d’identificar-nos, podem considerar que aquesta no ´es una pr´actica gaire respectuosa de cara al nostre anonimat com que tercers poden triangular la nostra persona f´ısica amb l’usuari de Signal a trav´es de tel`efon (en la majoria de pa¨ısos, el n´umero de tel`efon va associat a una persona f´ısica). Signal ´es conscient d’aquesta situaci´o i en el seu apartat de preguntes i respostes ens insta a introduir un n´umero de tel`efon al que tinguem acc´es per`o que no sigui nostre, nom´es necessitem tenir-lo per al registre inicial, a m´es a m´es hem de registrar el n´umero mitjan¸cant SMS [69]per tal de mantenir aquell n´umero de tel`efon nostre i que cap altre usuari ens el sobreescrigui. Figure 60: Opcions de privacitat a Signal Un primer pas que podem seguir ´es desactivar completament les notificacions, tot i que perdrem aquesta ´util funcionalitat, els missatges rebuts no apareixeran en un pop-up o en la pantalla de bloqueig. Tamb´e ´es recomanable activar l’esborrat autom`atic de missatges. En els servidors de Signal els missatges nom´es queden emmagatzemats durant un breu per´ıode per tal d’assegurar-se de qu`e han sigut entregats correctament i tot i aix`o estan completament encriptats de manera que ni tan sols p`agina 88 l’administrador t´e acc´es al format de text pla. De manera que ens deixa amb l’escenari en qu`e els continguts dels missatges nom´es es troben en dos llocs: En el tel`efon receptor i el nostre, de manera que si adoptem la bona costum d’esborrar-los constantment reduirem a la meitat la quantitat de llocs on es poden trobar aquests missatges. Si volem utilitzar les funcionalitats de trucada i videotrucada, ´es recomanable fer-ho a trav´es dels mateixos servidors de Signal, ja que d’aquesta manera el receptor no pot determinar la nostra adressa ip. Una molt bona practica consisteix en assegurar el n´umero de seguretat dels nostres contactes f´ısicament, per tal de reduir completament les possibilitats d’un ”Man in the middle”. Podem o b´e quedar f´ısicament amb la persona per tal d’escanejar el seu codi QR i verificar el seu usuari o enviar el conjunt de n´umeros per un altre canal de comunicaci´o que no sigui Signal [68]. Aquestes s´on unes de les moltes opcions que ens ofereix Signal per millorar la nostra protecci´o, hem de contrastar el fet que un dels principals al·licients que fan aquesta l’opci´o guanyadora ´es el seu protocol de comunicaci´o mentre que les altres caracter´ıstiques que hem esmentat s´on petits extres afegits. 16.8 Altres consells a tenir en compte 16.8.1 El perill de les xarxes publiques Sota ningun concepte ens hem de conectar a una xarxa publica si no portem les proteccions indicades (ja sigui treballar amb una VPN o altres). Qualsevol paquet enviat dintre d’una d’aquestes xarxes gratu¨ıtes pot esser interceptat per tercers, aix´o es especialment perill´os en les peticions POST de logueig ja que un cop iniciada la sessi´o, si que estem protegits i el trafic que enviem i rebem esta salvaguardat, Per´o just abans de fer el logueig, la petici´o de POST que envia les dades d’usuari i la contrasenya no sol estar encriptada. A m´es a m´es, en el cas de conectar-se sense m´es remei a aquestes xarxes, hem de veure de quin tipus son, donant prioritat a les WPA2 seguides per les WPA i finalment les WEP, aixo es degut a que la WP2 ´es L’est`andard actual i assegura una encriptaci´o m´ınima en les seves comunicacions mentre que els altres protocols s’han quedat enrere tecnol`ogicament. 16.8.2 L’import`ancia del codi obert Saber com funciona l’interior de qualsevol eina de seguretat que utilitzem ´es gaireb´e tan important que la tasca que determina aquesta. El codi obert ens permet asegurar-nos que l’aplicaci´o fa realment el que diu sense segones intencions, tot i que un argument en contra d’aquest pot ser que el fa m´es insegur, aix`o ´es completament fal¸c, ja que precisament gr`acies a qu`e qualsevol usuari pot avisar d’errors p`agina 89 [25] Pol´ıtica privacitat Edge https://privacy.microsoft.com/~en-us/windows-10-microsoft-edge-and-privacy [26] Pol´ıtica privacitat Microsoft https://privacy.microsoft.com/~en-us/privacystatement [27] Pol´ıtica privacitat Google https://www.google.com/~policies/privacy/ [28] Startpage i Ixquick https://en.wikipedia.org/~wiki/Ixquick [29] Politica de privacitat de Startpage https://www.startpage.com/~esp/privacy-policy.html [30] Politica de privacitat de DuckDuckGo https://duckduckgo.com/~privacy [31] Navegador Opera https://en.wikipedia.org/wiki/Opera(webbrowser) [32] Eines de privacitat a Opea https://www.hongkiat.com/blog/reasons-to-use-opera-browser/ [33] Navegador Opera https://www.opera.com/privacy [34] Navegador Safari https://ca.wikipedia.org/wiki/Safari(navegadorweb) [35] Actualitzaci´o de privacitat a Safari https://www.wired.com/story/apple-safari-privacy-wwdc/ [36] Privacitat Yahoo https://policies.yahoo.com/xa/en/yahoo/privacy/index.htm [37] Fusi´o d’Oath i Yahoo https://policies.yahoo.com/ie/es/yahoo/privacy/euoathnoticefaq/ [38] Metadades generalitzades https://en.wikipedia.org/wiki/metadada p`agina 96 [39] Definici´o de Metadades https://whatis.techtarget.com/definition/metadada [40] GPG en diferents serveis https://trendblog.net/encrypt-gmail-openpgp/ [41] Seguretat en Whatsapp https://www.techadvisor.co.uk/feature/internet/ how-secure-is-whatsapp-whatsapp-security-encryption-explained-3637780/ [42] Pol´ıtica Telegram https://telegram.org/faq [43] Encriptaci´o i protocols de Telegram https://core.telegram.org/mtproto [44] Nivells de privacitat a Telegram https://thehackernews.com/2016/08/hack-telegram-account.html [45] Bots Telegram https://core.telegram.org/bots [46] Politica de privacitat Signal https://signal.org/legal/ https://signal.org/legal/ [47] Beneficis de Signal https://lifehacker.com/ secure-messaging-app-showdown-whatsapp-vs-signal-1794684943 [48] Guia d’´us Signal https://www.popularmechanics.com/ technology/apps/a25736/signal-app-guide-how-to-use/ [49] Control de les nostres dades amb Google /privacy.google.com/take-control.html [50] Google y problemes amb privacitat https://hackernoon.com/data-privacy-concerns-with-google-b946f2b7afea p`agina 97 [51] Gesti´o de dades esborrades https://askleo.com/how-long-does-google-keep-my-account-information/ [52] Politica de Analytics https://www.google.com.au/analytics/terms/us.html [53] Conceptes de privacitat de google analytics https://www.lovesdata.com/blog/2016/ what-you-need-to-know-about-google-analytics-and-privacy [54] Extensi´o de LightBeam https://addons.mozilla.org/ca/firefox/addon/lightbeam/ [55] Analisi de la falta de privacitat en les xarxes socials https://www.sciencenews.org/blog/ scicurious/social-media-privacy-no-longer-personal-choice [56] Pol´ıtica de privacitat Twitter https://twitter.com/en/privacy [57] Invasibilitat de Facebook https://sites.google.com/site/cat200group5/home/invasive-privacy-agreements/2 [58] Intrusivitat de diferents xarxes socials https://www.thebalancecareers.com/facebook-vs-twitter-privacy-issues-3515066 [59] Privacitat de dades a Instagram https://help.instagram.com/519522125107875 PrivacitatInstagram [60] Explicaci´o dels permisos de Linux https://help.ubuntu.com/community/FilePermissions [61] Test de filtratge DNS https://www.dnsleaktest.com/ [62] Pagina principal d’AirVPN https://airvpn.org/ [63] Nivells tracking i parametres de Firefox per evitar-los. https://www.ctrl.blog/entry/firefox-fpi p`agina 98 [64] Test IamUnique per determinar l’emprenta del dispositiu. https://amiunique.org/ [65] Documentaci´o del parametre Send Pings http://kb.mozillazine.org/Browser.sendpings [66] Documentaci´o del paramentre Clipboard https://developer.mozilla.org/en-US/ docs/Mozilla/Preferences/Preferencereference/dom.event.clipboardevents.enabled [67] Nivells de privacitat a Firefox http://kb.mozillazine.org/Browser.sessionstore.privacylevel [68] Beneficis d’´us de Signal https://bdtechtalks.com/2018/01/29/ signal-how-to-make-the-most-out-of-one-of-the-most-secure-messaging-apps/ [69] Blocatge de registre en Signal https://infosec-handbook.eu/blog/signal-myths/m2 p`agina 99