FLOSS Manuals

 English |  Español |  Français |  Italiano |  Português |  Русский |  Shqip

ТЕХНИЧЕСКИЕ СРЕДСТВА ДЛЯ АКТИВИСТОВ

7. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПРИ ИСПОЛЬЗОВАНИИ МОБИЛЬНЫХ ТЕЛЕФОНОВ И ANDROID-ПРИЛОЖЕНИЙ

Обеспечение безопасности при использовании мобильных телефонов и приложений android 

В этой главе вы узнаете:

  • некоторую информацию о мобильных телефонах и обеспечении их безопасности; 
  • как отправлять шифрованные СМС с телефона, работающего под управлением Android;
  • как настроить VPN на Android-телефоне для обеспечения безопасного просмотра сайтов в сети.

Мобильные телефоны являются эффективным средством связи в организаторской деятельности и всё чаще используются для документации акций протеста и политических акций в виде видео- и фотоматериалов. Несмотря на всё восхищение технологиями, ими не стоит слепо пользоваться. Приведённая ниже информация, взятая с сайта Guardian Project и из книги «Основы безопасности в сети интернет», указывает на некоторые риски использования мобильных устройств и на способы преодоления этих угрозы безопасности.

 

Угрозы безопасности при использовании мобильных телефонов

Физическая безопасность. Телефон могут конфисковать или украсть. Если вы являетесь активистом, то ваша адресная книга и сохранённые СМС-сообщения могут представлять особый интерес для государственных структур и/или изобличать вас: телефон может быть использован для получения информации о вашей сети доверия или для получения доступа к вашим закрытым данным (в сети и вне её) на основании вашей личной информации. В качестве минимальной меры обеспечения безопасности вы должны всегда включать какую-либо защиту телефона паролём (не только защиту вашей СИМ карты).

Голосовое общение. Несмотря на то, что голосовой канал на GSM (мобильных телефонах) зашифрован, это шифрование некогда уже было взломано и более не рассматривается в качестве безопасного. Более того, если вы не доверяете сетям, которыми пользуетесь, общение никогда и не было безопасным.

SMS. Текстовые сообщения передаются простым текстом в сетях операторов сотовой связи, так что они также не могут считаться безопасными. В дополнение к этому они ещё и хранятся на вашем устройстве небезопасно, и любой, получивший доступ к нему, сможет их прочитать. Если вы пользуетесь телефоном, работающим на Android, прочтите раздел «Безопасное общение посредством СМС».

Смартфоны. Смартфоны являются довольно новым продуктом на рынке, и, к сожалению, наиболее совершенные (и даже самые простые) способы обеспечения безопасности, доступные для обычных компьютеров, пока недоступны для смартфонов. Использование смартфонов представляет собой дополнительный риск, так как вы используете их также для ведения календаря и личных заметок. Также существует значительное количество вредоносных программ, которые передают ваши личную информацию другим компаниям. Обязательно проверяйте, можно ли доверять вашим приложениям. 

Предоплаченные СИМ-карты. В некоторых странах вы все ещё можете приобрести предоплаченные СИМ-карты без предоставления документов, подтверждающих личность. Имейте в виду, что у вашего телефона также имеется уникальный идентификационный номер (IMEI), так что смена СИМ-карты не гарантирует вашу конфиденциальность.

Полезные приложения android

Репозитарий FDroid  – это каталог бесплатных приложений для платформы Android, основанных на открытом исходном коде. Его сайт желательно посетить тем, кто ищет приложения для своего телефона. http://f-droid.org/

Orbot: анонимный просмотр сайтов в сети интернет
Orbot привносит в Android возможности Tor. Tor использует луковую маршрутизацию для обеспечения доступа к ресурсам сети, которые могут быть заблокированы, подвергнуты цензуре или находятся под наблюдением. При этом Tor также обеспечивает анонимность пользователя, запрашивающего доступ к этим ресурсам.

Orweb: браузер с повышенным уровнем обеспечения конфиденциальности
Orweb – это браузер, обеспечивающий конфиденциальность и поддерживающий прокси. При использовании совместно с Orbot, Orweb защищает от анализа сети, блокирует куки, не хранит историю просмотра и отключает Flash для обеспечения безопасности.

Gibberbot: конфиденциальный и надёжный мессенджер
Gibberbot – это полноценное приложения для обмена мгновенными сообщениями, использующее шифрованный протокол “Off the Record”Приложение основано на открытом исходном коде Google Talk и модифицировано для обеспечения поддержки протокола Jabber XMPP.

ObscuraCam: безопасная интеллектуальная камера
Приложение камеры, способное затемнять, шифровать и удалять пиксели, составляющие изображение. Этот проект разрабатывается совместно с правозащитной организацией WITNESS.org.


Дополнение Proxy Mobile

Дополнение Firefox for Android устанавливает настройки прокси для HTTP и SOCKS посредством новой команды в меню. Это позволяет пользователю соединяться с Tor с помощью Orbotа также любым другим сетевым прокси сервисом.

Data Wipe («Ядовитая пилюля»)
Часто люди, работающие в качестве защитников и организаторов, могут быть задержаны властями ради получения доступа к определённой информации, и те данные, которые при них находятся, остаются незащищёнными и легкодоступными.

K-9 и APG: шифрованная электронная почта

K-9 Mail – это Android программа, основанная на открытом коде, встроенная в стандартное приложение электронной почты. Этот проект сконцентрирован на обеспечении лёгкого управления несколькими учётными записями и большими объёмами переписки, а также на поддержке шифрования OpenPGP с использованием Android Privacy Guard.

CSipSimple: шифрованный голосовой канал по IP (VOIP)
CSipSimple – это бесплатный SIP клиент, основанный на открытом исходном коде и работающий на Android. Он предоставляет сквозное шифрование, использующее криптографический протокол согласования ключей ZRTP. Он совместим с клиентами SIP, работающими на настольных компьютерах, например, jitsi, что делает его идеальным решением для безопасных телефонных разговоров на телефонах, работающих под управлением Android.

TextSecure: сервис коротких сообщений (SMS)
Приложение TextSecure разработано Whisper Systems и предоставляет надёжный способ обмена шифрованными СМС. Однако пользоваться им можно только совместно с другими пользователями TextSecure.


Настройка vpn на телефонах с ос android

Сети VPN уже были упомянуты в главе о безопасном просмотре сайтов в сети интернет. Для получения инструкций по настройке VPN на Android пройдите по этому адресу: https://imc.li/mwkpi

Что дальше?

  • Попытайтесь настроить шифрованную почту у себя на телефоне с помощью K-9.
  • Почему бы вам не организовать «криптовечеринку»? Собравшись вместе, вы могли бы обменяться опытом и протестировать использование некоторых из упомянутых здесь инструментов.

There has been error in communication with Booktype server. Not sure right now where is the problem.

You should refresh this page.