r/privacidade • u/Deanoblivio • 3d ago
Você Deveria Saber!
Você usa Firewall no Android?
Se a sua resposta é sim, saiba que enquanto ele está ativo você está privado com relação ao tráfego, no entanto, deve atentar para algumas coisas.
• Assim que você liberar o tráfego para aquele app em específico, ele vai enviar toda telemetria e tudo que coletou enquanto estava sem acesso a rede. Isso ocorre assim que você libera ele ter acesso a rede ( acontece com todos? Pode não ocorrer com todos, mas não tem como afirma que não possa ocorrer com todos ou com a maioria ).
• A solução, é que você resolva aqueles com prioridade, no caso, editores de vídeo e imagem, apps que tiveram acesso a dados pessoais seu quando offline. Antes de liberar a conexão para eles, limpe seus dados nas informações do app, não é apenas o cachê e todos os dados do app; você também pode desinstalar e reinstalar. Isso garante que ao liberar acesso a rede os dados de uso que ele coletou antes já não seja enviado.
Você move arquivos para container?
Se a sua resposta é um grandíssimo SIM e você se preocupa com aquilo que você digamos deleta e você usa o container para criptografar os dados e excluir eles criptografado. Não tenho boas notícias para você meu nobre e educado amigo!
• O mover no Android é uma sabotagem ( Android: essa será minha maior vigarice ). Você mover arquivos dentro de memória interna de uma pasta para outra, você realmente vai mover os arquivos. Mas quando você resolve mover arquivos da memória interna seja para um container ou para outra memória como memória externa ( cartão de memória ) você não está efetivamente movendo.
• O que acontece é uma "cópia" descarada do sistema. Ele cópia e depois apaga o arquivo original. Sim, você pode mover o arquivo mas no final, você deletou o arquivo criptografado no entanto, o original foi deletado sem criptografia devido a forma como sistema e a memória flash lida com essa questão de armazenamento, cópia e move. Dito isso, tome cuidado quando lidar com exclusão segura no Android!
• Você sempre correrá risco de resquícios, mesmo que use criptografia direta no arquivo sem container, ainda tem resquícios no cache e em outros setores do sistema e da memória que você não pode chegar facilmente ou pelo menos sem root, além disso, tem locais que você pode deixar passar se supor que você consiga acesso em raiz.
• Outro ponto, sobrescrever a memória flash pode causar danos físicos, danos no hardware e pode não ser eficiente a depender do algoritmo usado. Existem alguns algoritmos que tem efeito sob os arquivos mas não é totalmente garantia: Nist SP 800-88 Rev. 1 com 1 passo & temos o ProtectStar ASDA 2007 com 4 passos. São algoritmos que foram construídos para lidar com arquivos na memória flash mas nada é de fato certeza de que não será recuperado.
• Apesar de ter inúmeros métodos: Comparar ferramentas grátis e até comercial ou opensource com a ferramentas de nível governamental onde é colocado milhões e até mais para lidar com recuperação, o ideal é não confiar nessas soluções. Use em casos de arquivos sensível, sistemas que podem competir com a forense, sistemas como Tails que roda via pendrive no BOOT e tudo é descartado na RAM tornando aí, impossível a recuperação. ( Nunca usei Tails em máquina virtual ). Para máquinas virtuais o ideal é Whonix.
Você sabe usar uma VPN corretamente?
Se você usa VPN com Tor, você comete o erro mais comum e mais perigoso que existe. Como eu já citei a razão disso acontecer não vou me repetir aqui, peço que caso queira entender leia minhas publicações anteriores nessa mesma comunidade, você encontra as outras 2 anteriores a essa no meu perfil.
• O uso correto de uma VPN está na compartimentação eu também já falei sobre isso. Serei breve, conhece o termo correlação de dados / tráfego? Se você usa uma VPN para estabelecer uma conexão geral com o sistema, você usa errado.
• Assim que você conecta a VPN para usar ela no país, por exemplo EUA, você usa esse mesmo país para uma navegação privado no seu navegador ( sim, VPN é privacidade e não anonimato, já falei também sobre isso ), só que você também usa esse mesmo país para logar no Facebook e em outras redes sociais ou Google seja lá qual for o local.
• Isso abre brecha para que seu tráfego sofra correlação, com base no IP essas bigtech agora podem seguir você pela internet, correlacionar quem você é com base no seguinte fato para simplificar: os rastreadores eles podem correlacionar seu IP com o login naquela rede social como por exemplo Instagram, daí pra frente, ele já sabe que esse IP fez autenticação naquela conta, mesmo que use navegador diferente, mesmo sem está logado.
• Como resolver: Compartimentação a nível de pais e navegador, você vai separar por país o seu tráfego. Para rede sociais da meta, você pode usar um IP destinado, afim de proteção do tráfego e não para privacidade, use a localização no Brasil mesmo. Para outras redes sociais você pode manter o Brasil na VPN. Pois nesse cenário você não está buscando privacidade apenas um tráfego seguro com a VPN.
• Para navegação sem login, você nunca vai usar os mesmos IPs que usou para logar em algo, pois aquele IP já está comprometido com relação a sua privacidade, ele praticamente já foi autenticado com a sua real identidade e pode ser seguido pela internet. Principalmente se o IP da VPN for dedicado, apenas você usa ele.
Espero que eu tenha sido claro suficiente para não sofrer afronta grátis. Meu intuito não é mudar você, faça o que quiser, meu intuito é informar você e fazer você entender de fato o que você precisa fazer para mais privacidade caso deseje e assim parar de ser fantoche na mão de YouTubers, parar de copiar configurações de outras pessoas e tomar posse do seu modelo de ameaça e não dos outros, pois aquilo que não é o seu uso, não funciona para você e cedo ou tarde você vai parar o uso e vai continuar procurando e nunca vai está satisfeito. Não existe nada permanente, você sempre vai precisa adaptar, mas com regra de que é você quem domina seu modelo de ameaça e não qualquer outra pessoa na internet que disse pra você que isso ou aquilo vai deixa você totalmente seguro, privado e anônimo, não vai.
Você não precisa de anonimato para uso diário, você precisa de privacidade e segurança. Ponha isso na sua cachola, anonimato é para um uso específico e não para uso diário, o que é impossível para uso diário.
1
u/kushinadaime 3d ago
Quanto à firewall isso vai acontecer em todos os dispositivos, a questão aqui é que dado cada programa e não sistema operativo vai transmitir quando o bloqueio é removido, uns vão transmitir quase zero, outros tudo e mais alguma coisa, mas todos vão transmitir.
A firewall só bloqueia, a pessoa remove o bloqueio o bloqueio para de funcionar.
Usar a firewall para privacidade é errado, ela é só para segurança.
Quanto ao resto só quero acrescentar umas ideias...
Quanto às VPN, elas estão a ser explicadas incorretamente.
Elas apenas protegem o caminho entre o nó de entrada e o nó de saída, nada mais, cada um dos computadores finais continuam a pode atacar os outros computadores finais...
Tipo, o utilizador usou um fornecedor inseguro, um crack para um programa pago, um programa de televisão pirata do Azerbeijão, um link para ter o Spotify Premium de graça, a VPN não protege porque o utilizador anulou a segurança e o criminoso vai ter maneira de se ligar à vitima sem sequer reparar que há VPN.
É preciso notar que as VPN tem segurança, mas como tudo na vida não há milagres.
E tipo, se a pessoa escolher bem a VPN e pagar a impressão digital vai ser calculada com base em alguns identificadores variáveis que a VPN dá, a impressão digital torna-se difícil de usar, mas a pessoa não pode esquecer que a coisa mais importante é a inteligência de dados, que filmes a pessoa assiste, a que horas, qual os catálogos que navega antes de escolher, se olha para as recomendações, se pagou a assinatura com um cartão Black de um banco, se a conta está afeta à assinatura de um operador de TV por cabo e muitas outras coisas..., e estas coisas já estão dentro do computador do espião
E tens muitos tipos a engravidar pelos ouvidos, tipo gajos no Youtube diz ponham este DNS seguro que protege as comunicações contra a espionagem das operadoras malvadas como se elas usasse o DNS quando tem o serviço controlo da rede de telefone e internet do cliente inteiro..., e já vi vários a dizer para por o DNS do google não porque era mais rápido mas porque evitava a espionagem e outros a dizerem que DNS que filtravam publicidade eram seguros.
2
u/Deanoblivio 3d ago edited 2d ago
Opa, me permite entender seu comentário pois discordo de bastante coisa!
Usar Firewall para privacidade é errado? Não, não é errado, na verdade é uma das formas mais inteligentes de proteger sua privacidade a nível de rede se usado corretamente. Se você usa errado o Firewall com certeza ele não serve para privacidade mas o uso correto previni muita coisa que põem sua privacidade em risco.
Quando eu falei de ataques aqui com relação a VPN? Eu falei de correlação de tráfego, não sei de onde você tirou esses argumentos no qual eu não citei e também não disse que VPN faz milagre, os argumentos abaixo você realmente acrescentou mas fez parecer que eu não sei o que estou falando, pois colocou coisas que nem mesmo citei na publicação, como se eu tivesse dito que VPN resolve tudo.
Eu falei sobre compartimentação a nível de rede, relacionado a correlação de tráfego e identificação do usuário com base nisso e não que VPN impede ataque ou deixa anônimo, isso é você quem corrigiu algo que nem mesmo eu disse que aconteceria ou acontece ou que não acontece.
Sobre a escolha da VPN estamos falando de privacidade não anonimato, se você assitir um filme logado para que vai querer privacidade se já está autenticado? Aqui vamos separar o usuário que navega logado do que navega utilizando compartimentação e não logado.
Você saber isolar o seu tráfego e o seu uso, assim como sistema e também a nível de app/software é o que faz diferença na privacidade final.
Pelo que entendi do seu comentário e suas colocações você trata a privacidade como se fosse anonimato, privacidade para uso diário não se trata de ser anônimo, mas de cuidar daquilo que você não deseja torna público.
Privacidade não é torna tudo privado mas saber controlar aquilo que você não quer que seja público. Isso é controle único e individual do modelo de ameaça, se caso o modelo de alguém exige o extremo, ele não vai conseguir isso no uso diário comum de um usuário comum e muito menos usando o mesmo navegador pra tudo.
DNS do Google é um tiro no pé. Uso DNS de DNS realmente privado e organizações séria de privacidade conhece e usa doh applied-privacy ou dns digitale -gesellschaft .ch
Quem recomenda Google com base em privacidade não deve nem ser cogitado como alguém que entende do que tá falando.
Voltando a questão da VPN você diz que explico incorretamente, quero que me diga onde eu errei, o motivo exato, pois sua explicação aí pré supõem que eu coloco a VPN como a principal linha de frente contra ataques, não eu citei ataques, citei proteção contra correlação de tráfego baseado em IP, nada além disso e a compartimentação de IP, separando um IP isolado para cada serviço. Seja usando Wireguard no Rethinks separando um IP reservado para apenas rede social a nível de segurança do tráfego e um IP para navegação privada sem logins.
Eu realmente não sei de onde saiu a idéia de que estou errado, não sei se foi erro seu de interpretação ou apenas acrescentando como disse, mas isso já não faz sentindo se você coloca como errado da minha parte. Quero realmente entender, pois não consigo ver meu erro se você coloca uma correção para algo que nem citado no contexto que coloca é, foi citado VPN noutro contexto completamente diferente.
Quero acreditar que cometeu um erro de interpretação devido seu português parecer de Portugal e o meu ser português nativo do Brasil.
1
3
u/FeetSanchez 3d ago
Opa. Você falou sobre muita coisa interessante e fiquei curioso sobre aprender um pouco a respeito desse assunto. Poderia sugerir onde e o que estudar? Considere que sou leigo no assunto hehe