Краткое содержание
В этом видео обсуждаются проблемы конфиденциальности, связанные с использованием электронной почты, и предлагаются 15 советов по защите личной информации. Основные моменты включают в себя:
- Электронная почта по своей сути не является конфиденциальной, так как изначально предназначалась для передачи открытых текстовых сообщений.
- Крупные технологические компании и государственные учреждения могут перехватывать и анализировать трафик электронной почты.
- Метаданные электронной почты, такие как заголовки сообщений и IP-адреса, могут использоваться для отслеживания личности и местоположения.
- Предлагаются практические советы по минимизации рисков, включая использование VPN, разделение электронной почты на отдельные личности и осторожность в отношении информации, которой вы делитесь в электронных письмах.
Введение в проблему конфиденциальности электронной почты
Многие пользователи не осознают, насколько мало конфиденциальности в электронной почте. Электронная почта передает много личных данных и метаданных, которые могут многое рассказать о вас. Google может читать вашу электронную почту и собирать информацию о ваших политических взглядах, финансовом положении, покупках, юридических проблемах и отношениях. Google также имеет представление о личности и профилях ваших контактов.
Инфраструктура электронной почты и угрозы конфиденциальности
Электронная почта изначально не предназначалась для конфиденциальности. Хотя соединение между вашим устройством и сервером поставщика электронной почты может быть зашифровано, сам сервер поставщика электронной почты может читать все на нем. Формат электронной почты универсально читаем и хранится в текстовом формате. Заголовок электронной почты включает IP-адрес отправителя, имя устройства или пользователя, временные метки, имя получателя и отправителя, а также адрес электронной почты.
Междоменный трафик электронной почты и перехват данных
Большая часть электронной почты переходит с одного домена на другой через агенты пересылки почты (MTA). Серверы MTA пересылают электронную почту с использованием протокола SMTP, который не требует аутентификации и не применяет шифрование по умолчанию. Это означает, что любой субъект в центре Интернета может собирать любой почтовый трафик и хранить его для последующего анализа. Крупные почтовые компании используют протокол Start TLS для шифрования междоменного трафика SMTP, но хакер может перехватить команду start tls, чтобы отправленное письмо оставалось в незашифрованном состоянии.
15 советов по защите конфиденциальности электронной почты
- Скрыть свой IP-адрес: Используйте VPN, Tor или общедоступный Wi-Fi при отправке электронной почты.
- Разделить свою электронную почту на отдельные личности: Используйте несколько адресов электронной почты для разных целей (работа, личная жизнь, социальные сети).
- Ограничить использование настоящего имени в электронной почте: Используйте настоящее имя только для вещей, которые будут отображаться в общедоступных записях.
- Быть умным в том, как используется электронная почта работодателя: Никогда не используйте электронные письма работодателя в личных целях.
- Помнить, что государственные деятели могут читать и собирать ваши электронные письма: Разделяйте свои электронные письма и используйте методы скрытия своего IP-адреса.
- Самая безопасная электронная почта — это ваш собственный сервер электронной почты: Настройте свой собственный сервер электронной почты, если у вас есть такая возможность.
- Вместо этого используйте защищенные приложения для обмена сообщениями: Переводите разговоры на зашифрованные платформы обмена сообщениями, которые не привязаны к номеру телефона.
- Загрузить старое важное электронное письмо с помощью POP3: Используйте POP3 для хранения всех своих сообщений на одном вашем устройстве, а исходные сообщения удаляются с сервера электронной почты после загрузки.
- Защитить свой список контактов: Очистите свой список контактов и никогда не загружайте список контактов в какое-либо приложение.
- Телефонные номера для двухфакторной аутентификации: Используйте другой номер телефона, чем ваш обычный номер, для двухфакторной аутентификации.
- Будьте осторожны с идеями, которые вы вкладываете в электронные письма: Политические заявления и убеждения следует хранить в изолированных учетных записях электронной почты.
- Зашифрованные службы электронной почты не представляют собой ничего особенного: Они могут видеть ваш список контактов, читать вашу обычную незашифрованную почту и профилировать вас.
- Электронные письма Gmail анонимны: Можно использовать Gmail для ваших одноразовых адресов электронной почты, особенно для входа в приложения.
- Использовать свой аккаунт gmail для дезинформации: Очистить свои электронные письма, чтобы ограничить то, что Google знает о вас, и присоединяйтесь к сайтам, которые политически противоположны вашим убеждениям.
- Не использовать Gmail с интернет-магазинами: Не используйте Gmail ни с одной платформой интернет-магазина, иначе вас будут составлять на основе ваших покупок.