29 березня 2019 року в рамках проекту УГСПЛ відбувся вебінар для активістів правозахисних організацій і ініціативних груп, які працюють в сфері захисту прав ЛГБТКІ і протидії дискримінації на тему безпечної цифрової комунікації.
Вебінар проводив експерт та тренер Лабораторії Цифрової Безпеки Вадим Гудима.
Під час заходу планувалось обговорити такі питання:
Відповідаючи на заплановані питання, Вадим Гудима виокремив такі недоліки кнопкового телефону з точки зору цифрової комунікації:
Натомість, перевагами смартфона є те, що його технічні характеристики дають змогу:
Під час вебінару багато уваги було приділено питанню вибору безпечного месенджера.
Для отримання відповіді на це питання потрібно враховувати коло спілкування користувача та популярність самого месенджера:
Важливо дізнатись як захищається переписка в месенджері. Якщо використовується звичайнешифрування (https:// – від вашого пристрою до сервіс-провайдера).
Якщо це:
то сервіс провайдер має доступ до змісту Вашої переписки і метаданих.
Якщо використовується наскрізне шифрування (від Вашого пристрою до пристрою адресата), то найкращими месенджерами будуть:
Тут сервіс-провайдер має доступ лише до метаданих – хто, кому, коли, і якого розміру повідомлення.
Необхідно враховувати і модель фінансування:
При виборі месенджера треба зважати й на те, чи «відкритий код» і чи хтось його перевіряв (аудит безпеки)?
Важливо враховувати, чи зберігаються в месенджері дані користувачів та які саме:
Остання група питань, що розглядалися під час вебінару, стосувалася того, як обрати VPN сервіс.
Для цього потрібно розуміти, перш за все, кому належить VPN сервіс:
Слід також зважати на модель фінансування сервісу:
І, врешті-решт, варто враховувати юрисдикцію – у яких країнах розташовані сервери VPN сервісу, адже якщо Ваші дані з якоїсь причини були втрачені і виникне необхідність вирішення питань у правовій площині, то Вам доведеться враховувати відмінності у законодавстві країни Вашого перебування та країни, де сервіс розроблено та ліцензовано.
Технічні характеристики сервісу розглядаються у останню чергу та не мають суттєвого значення для безпеки комунікації.
Наостанок експерт Лабораторії Цифрової Безпеки рекомендував слухачам використовувати сервіс That One Privacy Site – VPN Section (https://thatoneprivacysite.net/simple-vpn-comparison-chart) для здійснення самостійного вибору сервісу для звичайної комунікації.
Утім, якщо втрата або витік інформації може призвести до трагічних наслідків – втрата життя, здоров’я або свободи – то в цьому випадку варто порадитись зі спеціалістом, щоб мінімізувати можливі ризики.
Вебінар проведено в рамках проекту за підтримки Фонду сприяння демократії Посольства США в Україні.Погляди авторів не обов’язково збігаються з офіційною позицією уряду США. / Supported by the Democracy Grants Program of the U.S. Embassy to Ukraine. The views of the authors do not necessarily reflect the official position of the U.S. Government.
Коментарі