Πάντα ήταν χρήσιμη συμβουλή... Τώρα έγινε αδήριτη ανάγκη!

«Άμα σέ τρώει η πλάτη, κοίτα να βρείς τρόπο να ξυστείς μόνος σου!
Διότι, αν σέ ξύσει άλλος... ή θα σέ ξύσει αλλού ή θα σέ γρατσουνίσει...»

21/9/08

Λίγες σκέψεις για το spamming & την ασφάλεια στο διαδίκτυο

Το spamming αναμφισβήτητα αποτελεί ένα παγκόσμιο πρόβλημα των ημερών μας. Δεν είναι λίγες οι φορές που ανοίγουμε το mailbox και στα εισερχόμενα έχουμε πάνω απο 20 νέα μηνύματα για viagra , μέχρι μηνύματα μιας προεκλογικής καμπάνιας κλπ.

Για όσους διαχειριζόμαστε ιστοσελίδες κλπ , τα πράγματα είναι σίγουρα πιο πολύπλοκα. Ειδικά παρατηρώντας το νέο drupal , έχει ακόμα κάποιες ατέλειες που ίσως είναι και λίγο επικίνδυνες όσον αφορά την ασφάλεια γενικότερα. Σε αυτό το μικρό άρθρο δεν θα επεκταθώ σε ιστοσελίδες και στο spamming γενικά. Αυτό θα το κάνω σε ένα από τα επόμενα άρθρα μου γ. Απλά θα ήθελα να δώσω κάποιες χρήσιμες συμβουλές σε αρχάριους , καθώς και να σας προτρέψω να αλλάξετε το email σας σε έναν πιο ασφαλή server, ίσως και να δοκιμάσετε άλλα operating system (linux). Τέλος να σας προτρέψω να δοκιμάσετε την χρήση κρυπτογράφησης. Tο λεγόμενο PGP (http://www.pgpi.org/).

Μερικές χρήσιμες συμβουλές:

Πρώτα από όλα θα αναρωτιέται κανείς πως δουλεύει το σπαμ. Το σπαμ είναι κάτι σαν τις μηχανές αναζήτησης που βρίσκουν ηλεκτρονικές διευθύνσεις. Για να τις αποφύγουμε δεν γράφουμε το μέϊλ μας δημόσια στον ιστό με @ και πολλες φορές ακόμα και τις τελείες κλπ. Ως παράδειγμα , αν το μέϊλ μας είναι antispam@antispam.com , ένας σωστός τρόπος να δημοσιεύσουμε το μέϊλ μας θα μπορουσε να είναι: antispam(at)antispam(dot)com.

Αν κάποιος τώρα ρωτήσει : Μα καλά αυτό θα μας λύσει το πρόβλημα; Μια πιθανή απάντηση είναι πως οι μηχανές σπαμ κάνουν update κάθε μέρα όπως πχ τα antivirus. Άρα προσπαθούν να επινοήσουν νέους τρόπους σπαμινγκ κάθε μέρα. Αλλά σίγουρα μειώνουμε τις πιθανότητες και την βροχή ενοχλητικών μηνυμάτων.

Servers , mail providers...

Ίσως κάποιος να με πει παρανοϊκό , αλλά πραγματικά το θέμα ασφάλεια στο διαδίκτυο είναι το θέμα των ημερών μας. Ένας φίλος κάπως πετυχημένα σε μια συνάντηση του Peoples Global Action {http://pgaconference.org} στην Γαλλία είχε κάνει το εξής σχόλιο: Η κοινωνία της πληροφορίας ανήκει στον 20ο αιώνα , με τον 21ο αιώνα είναι καιρός να καλωσορίσουμε την κοινωνία της κρυπτογράφησης.

Πραγματικά δεν θα μπορούσε να υπάρξει πιο πετυχημένη παρατήρηση. Οι κυβερνήσεις θέτουν όλο και περισσότερους νόμους ενάντια στην ανωνυμία. Χρησιμοποιούν ως δικαιολογία την καταπολέμηση πχ της πορνογραφίας αλλά στην πραγματικότητα στόχος τους είναι η οικοδόμηση του "μεγάλου αδερφού" στις επικοινωνίες. Για να μην το πάω πιο μακρυά όμως , θα σταθώ μόνο στο ηλεκτρονικό ταχυδρομείο.

Είναι πλέον γεγονός και επίσημα , ότι το ηλεκτρονικό μας ταχυδρομείο παρακολουθείται. Στην Γερμανία απο την 1/1/2008 ξεκίνησε η εφαρμογή ενός νόμου, όπου θα φακελώνονται όλες οι επικοινωνίες για 6 μήνες. Βέβαια κανείς δεν μας βεβαιώνει ότι θα σβήνονται τα αρχεία μετά. Αυτό σε γενικές γραμμές είναι η πολιτική που προωθείται σε ολόκληρη την Ε.Ε. Όλοι οι παροχείς internet communications , servers , θα υποχρεούνται να δίνουν τα logs στο κράτος. Αυτό βέβαια γίνεται ήδη και στην Ελλάδα , αν θυμάστε και την σχετική υπόθεση των μπλογκς.

Υπάρχουν όμως κάποιοι servers που αντιστέκονται;

Η απάντηση είναι ναι! Servers όπως το riseup.net δεν δίνουν logs. Επίσης είναι ένας από τους servers που σε βάζει πάντα με https και όχι http. Εδώ θα μπορούσαμε να ανοίξουμε και το θέμα PGP. Το PGP είναι ένα σύστημα κρυπτογράφησης του ηλεκτρονικού μας ταχυδρομείου. Μπορούμε λοιπόν να αποκτήσουμε το δικό μας κλειδί σε έναν από τους public servers. Όποιος ενδιαφέρεται να μάθει πως να το χρησιμοποιεί μπορεί να μου στείλει ένα η-μέϊλ , θα κάνω τον κόπο να απαντήσω.

Και λίγα λόγια για το operating system στο PC μας.

Σίγουρα όλα τα παραπάνω που αναφέρθηκα πάνε πακέτο και με το τι σύστημα έχεις στον υπολογιστή σου. Στο λεγόμενο ανοιχτό κώδικα μην ξεχνάμε ότι εμείς είμαστε οι αρχιτέκτονες , σε αντίθεση με άλλα συστήματα που ο κώδικας είναι κλειστός. Η διαφορά κατά την γνώμη μου είναι ότι, τα windows λόγου χάρη, εκπαιδεύουν τον χρήστη να είναι παθητικός , χωρίς να ξέρει τι πραγματικά χρησιμοποιεί , ενώ στο open source πρέπει εσύ να είσαι ο πολυμήχανος Οδυσσέας.

Σαν συμπέρασμα:

Σίγουρα όλα όσα έγραψα δεν μας λύνουν προβλήματα στην ολότητα τους. Σίγουρα τα κράτη θα κάνουν ακόμα μεγαλύτερες προσπάθειες για την διακυβέρνηση του διαδικτύου , όπως και το σπαμ θα γίνει ακόμα μεγαλύτερο πρόβλημα. Το θέμα είναι κατά πόσο εμείς θέλουμε να αποδεχτούμε την πραγματικότητα που μας ετοιμάζουν. Σκεφτείτε ότι ήδη είναι αρκετά πολύπλοκο για αυτούς να παρακολουθήσουν τα πάντα. Σκεφτείτε τι θα γινόταν αν τους δυσκολεύαμε κιόλας.

Άλλα άρθρα σχετικά:

http://autonomous-land.blogspot.com/2008/04/blog-post.html

http://europe.pgaconference.org/en/france_06/topics/autonomous_servers

digital struggles are everywhere!

vlanto

http://europe.pgaconference.org/en/france_06/topics/autonomous_servers

digital struggles are everywhere!

vlanto(ατ)riseup(.)net

8 σχόλια:

Ν.Α. Λάμπης είπε...

Vlanto,
κατατοπιστικό και ενδιαφέρον το σημείωμά σου. Ειδικά για μάς που δεν έχουμε εντρυφήσει στα ...ιδιαίτερα διαμερίσματα του διαδικτύου αλλ' απλώς το χρησιμοποιούμε σαν μέσο επικοινωνίας και "βήμα" για τις ιδέες μας ή μηχανισμό εκτόνωσης του "νταλκά" μας.

Έχω όμως κάποιες αντιρρήσεις για τον υπερτονισμό της αξίας της ασφάλειας και του όπλου εναντίον των πιθανών παραβιαστών της, της κρυπτογράφησης.
Η καλλιέργεια του ΦΟΒΟΥ στους πολίτες φέρνει νομίζω άσχημα αποτελέσματα για την κοινωνική ανέλιξη, κάποιες φορές χειρότερα από όποια επέμβαση μπορούν να κάνουν οι παραβιαστές με τις πληροφορίες που παράνομα θα αποσπάσουν.

Ήδη έχω γράψει μερικά στο μπλογκ μου, με αφορμή την αποκαλυφθείσα υποκλοπή των συνδιαλέξεων του πρωθυπουργού πέρσυ.
Μόλις μπορέσω θα μεταφέρω το "ρεζουμέ" εδώ, στο φιλόξενο «Do it».

akrat είπε...

εξαιρετικό το άθρο σου αποκαλυπτικό
θα το προσέχω
αλλά στα αλήθεια πιστεύω ότι στην ηλικία μου έχω αρχίσει να αισθάνομαι μια διάθεση φυγής εκ των κομπιούτερ (που με ζουν δεκαπέντε χρόνια τώρα και βάλε) και από τα κινητά...
είθε να τα καταφέρω....

KitsosMitsos είπε...

Καλό είναι να τα επαναλαμβάνουμε διαρκώς γιατί ξεχνάμε :-)

Autonome Bird είπε...

thanks gia ta kala sas logia! apla na sas ipenthimisw oti oi epohes pou zoume einai apo mones tous perierges .. auto apetei na ehoume ta matia mas anoihta. den prospathisa na tromokratisw kapoion apla na tou pw na prosehei!! :))))

Ναπoλέων είπε...

@ Akrat
Για τα κινητά συμφωνώ απόλυτα. Εγώ το έχω πιά μόνο για να παίρνω, όχι για να μέ παίρνουν (πλην της οικογένειας βέβαια).
Για τους Η/Υ διαφωνώ: Έχουν επικρατήσει πιά ως υπολογιστικές μηχανές και πάνε να επικρατήσουν και ως μέσο επικοινωνίας. Πράγμα όχι κακό κατά τη γνώμη μου, παρά τους κινδύνους που επισημαίνει ο "Autonome3": Θα τους εξαλείψει η τεράστια πολλαπλότητα και πολυπλοκότητα του διαδίκτυου, νομίζω, αλλά και το ελάχιστο κόστος και η ευκολία χειρισμού.

@ Autonome3
Πολύ ωραία μάς τα είπες αυτά τα χρήσιμα.
Στο χειρισμό πάντως της επισήμανσης κινδύνων πρέπει να είμαστε πολύ προσεκτικοί, γιατί πολύ εύκολα παράγει φοβίες, που απενεργοποιούν κάποιους πολίτες.

αγάπη - αφοπλισμός - ειρήνη
Ναπολέων

Autonome Bird είπε...

pada iparhei kindinos alla pragmatika os polites prepei kai na prosehoume ligaki , diavase to neo arthro gia tin diethini mera drashs enadia sta metra parakolouthishs

o ...μάλλoν άνθρωπoς είπε...

Νομίζω πως η έκταση του παγκόσμιου διαδίκτυου και η πολυπλοκότητά του θα κάνει αδύνατη την παρακολούθηση, όσο και να "εξελιχθεί" ο ...μεγάλος αδερφός.

Autonome Bird είπε...

edaksi eheis dikio. alla distihos mono se ena komati tis skepsis sou. o megalos aderfos pou anafereis distihos tha itithei se megalo vathmo an kai emeis kanoume kati .. me alla logia tha pathei zimia h den tha litourgisei ston vathmo pou theloun an kai emeis dimiourgisoume ergaleia autoprostasias tis prosopikis mas zwhs kai idiotikotitas .. sin athina kai hira kini me alla logia .. herome pados pou kapoios kosmos edikse endiaferon gia to sigekrimeno post , pisteuw pos einai kalos o dialogos panw sta sigekrimena themata

gia hara