Stránky

Výpis článků se štítkem internet.

Jak omezit špehování na internetu

Milí, rozhodl jsem se napsat populárně naučný článek o tom, jak jsme na internetu špehováni a jak se tomu lze trochu bránit. Začnu od začátku a tentokráte i s obrázky! :-)

Webová stránka

Webovka, jedna stránka, kterou si otevřete v prohlížeči (IE, Firefox, Opera... víme) je v nejjednodušší formě speciálně označkovaný text. Značkou <h1> označíme nadpis, značkou <strong> zas tučný text atd. To pak frknem na internet a prohlížeč si podle značek z textového souboru sestaví stránku. Happy end? Ne.

Do takovéto stránky je možné pomocí speciálních značek nahrávat další věci, fotky, videa, nebo skripty v javascriptu. Díky tomu, jak důmyslně je vymyšlený internet, můžu do svých stránek, které jsou umístěné někde v brněnském datovém centru, umístit obrázek z San Jose v USA:

aniž by to bylo nějak zásadně patrné.

Tak už je tu ten problém? Ano trochu. Ten kdo vlastní obrázek, na jehož serveru je umístěn, ví, že jste si ho stáhli, zná vaši IP adresu, zhruba zeměpisnou polohu, druh operačního systému, prohlížeče atd. ví i o mých stránkách. Toho se využívá při generování statistik návštěvnosti. Pokud je obrázek na mém webu, tak mám tyto informace já, ten komu platím za web (a tam by to ideálně mělo končit, dokud se nezapojí policie). Když bych si sem ale vložil "speciální špionský obrázek od CIA" - který jsem si vymyslel, tak by tyto data měla CIA.

Ale takhle se do stránky nevkládají jen obrázky, ale i skripty, prográmky, které se běžně používají třeba na kontrolu vyplněnosti formulářů nebo hezké přidávání zboží do košíku na eshopech. Tyhle skripty mají ještě větší sledovací potenciál: mohou zjistit, kam jste ze stránky odešli, kam na stránce klikli, který obrázek rozklikli. Navíc mají možnost uložit si do vašeho počítače tzv. cookie, díky ní vás poznat, až příště půjdete kolem a sestavovat přesnější profil.

Takže co už o mě ví?

Operační systém, prohlížeč, čas strávený na stránkách, odkud jsi přišel, kam jsi odešel, na co jsi tu klikal, rozlišení obrazovky, jak často sem chodíš, cos vyhledával, než jsi našel stránky poprvé.

No to už chybí jen jméno! nechybí...
Přiznám narovinu, že i já mám na webu statistiky, které jsou dost podrobné. Ále mám je na svém vlastním prostoru s nikým je nesdílím pravidelně je mažu, navíc akceptuji Do Not Track hlavičku.

Ale co třeba google? Ten se netají, že v rámci zkvalitňování "user experience", si sbírá data mezi weby (gmail, g+, blogger, google, youtube, translate ...) a podle nich přizpůsobuje obsah reklam, vyhledávání a podobně. Google má možnost sledovat nás nejen na svých webech, ale všude tam, kde má G+ čudlík, google statistiky nebo jiný pařátek.

Facebook se svými FB tlačítky a panýlky není výjimka. Když jsme na FB, tak si nás označí a když pak brouzdáme po netu plném čudlíků, může vesele jít v našich stopách.

Představte si jakou cenu musí mít tyhle informace! „Zajímá děvčata kolem 20 let v okolí Bruntálu spíš Jarek Nohavica nebo Vlasta Rédl?“ „Byl uživatel FB Jan Daniel z Brna v posledních dnech na stránkách Maximu, hledat (ideálně) nahaté fotky Allison Scagliotti?“

Komu se ještě neklíží víčka, nabídnu příklad. Mrknem na web Maximu :-) Když jsem tam před chvílí zavítal, stáhlo se mi do počítače postupně 235 souborů. Něco z toho obrázky, styly webu, HTML (to je ten původní označkovaný text) a nějaké skripty. Jeden z nich se stará o rozklikávání fotek nebo jezdící seznam oblíbených článků.

Pomocí speciálního prográmku se můžu podívat na podrobnosti:

Tam si můžem povšimnout zajímavých věcí: 1.) jeden požadavek mi stáhl zadeček 2.) Některé věci se stahují z Twitteru, buzzfeedu, (mimo snímek pak ještě:) thesligshot.com, knowd.com, facebook.com, google-analytics.com, sail-horizon.com, pubmatic.com, 5min.com, scorecardresearch.com, imrworldwide.com, fwmrm.net a dalších... Těm všem dal Maxim zelenou a nabídl jim (výměnou) možnost sledovat své čtenáře.

Pro srovnání, tato stránka se stahuje z 4 domén:

  • jtl.cz - hlavní webovky a ty moje statistiky (moje)
  • jandaniel.eu - tam mám patičku této stránky (moje)
  • eff.org - to je ten obrázek z Ameriky
  • gravatar.com - ti nám dávají ikonky do komentářů

A mě se to nelíbí!

Samozřejmě, nemusí být každý hned špion a tak, ale lidi by měli mít možnost vybrat si tišší cestu internetem :-) Naštěstí můžou... všechny tyhle soubory a skriptíky se stahují do počítače na žádost našeho prohlížeče, ten se snaží stáhnout a spustit všechny skripty, které autor webu zamýšlel, ale my jako uživatelé můžeme přemluvit náš prohlížeč, aby některé věci zkrátka nestahoval. A jde to celkem jednoduše.

Existuje doplňek do Firefoxu, který při příchodu na stránku zobrazí seznam skriptů z jiných serverů:

Dokonce zná bližší informace, takže zjistím, že tajemná námořní doména patří firmě co se zabývá reklamou na webech a v mailu:

A nakonec mi umožní si zablokovat to, co se mi nelíbí a to se pak nenačte už nikdy více, pokud to nepovolím.

Já si ze sentimentu nechal Twitter.

A na závěr, jak se ten doplňek jmenuje? Ghostery. Sedí si tiše nahoře v rožku (bublinka jde vypnout) a hlídá duchy.

Co když nemám Firefox! Nic se neděje, důležité je vědět o co jde, jen tak se dá trochu bránit. Mimo to je mezi doplňky pro Chrome úplně to samé Ghostery.

//BTW: Zajímalo by mě, jestli tyhle články někoho zajímají, rád bych předával trochu IT know-how (i když vím, že na štěňátka to nemá), ale nevím přesně kam cílit.

//BTW2: A teď se vklidnu kouknu na ty fotky Allison :-P

Obávám se nebo se obávám?

Nějak se nemůžu rozhodnout jestli se bojím protože čtu a nebo čtu protože se bojím.

Toto bude článek o osobní bezpečnosti při používání internetu a počítače... bude krátký a trochu smutný.

Ochrana soukromí. Když se svlékáme, stoupnem si mimo okno, když se nás cizí chlap na ulici optá na naši adresu a termín dovolené, asi mu to slušně neřekneme. Takže své soukromí v reálném světě (reálném.. hmm.. spíš analogovém) si chráníme. Každý jak je mu libo, někomu řekneme víc, jinému méně. Pokud se pohybujem s naší internetovou identitou po internetu, tak i tam jsou snahy sledovat a zjišťovat... ať už v podobě „Dobrý den, mohl bych se vás zeptat na pár otázek.“ nebo „(...) Váš hovor bude monitorován.“ nebo v podobě nenápadného šmírování. Google například vynakládá velmi mnoho úsilí, aby získal co nejkonkrétnější představu o jednotlivých uživatelích, sleduje vyhledávání, používání jeho služeb, sleduje nás dál i když je zavřem přes tlačítko +1 a své statistiky (google Analytics), které zadarmo (ó jak laskavé) poskytuje majitelům webů. Tyto data si může poskládat a asi to i dělá. Kolik stránek na které běžně chodíme má google+ tlačítko, analytics, google reklamu, google písma nebo je přímo od googlu? Kolik procent našeho času na internetu si google může poskládat, když bude chtít a příjde mu to finančně zajímavé?

Vzpomínáte na ta auta co jezdila po česku a fotila ulice pro StreetView? Ukázalo se, že také odchytávají a monitorují nezabezpečené wifi sítě... hmm :-\

O tom, kterak se sledování googlu účinně (a ne zas tak obtážně) bránit napíšu jindy.

Stále častěji se mluví o tom, že FB, Twitter, Google mají vytvořená speciální rozhraní, na kterých si mohou vybírat data... asi je to žvást. Ale o náchylnosti amerických firem na rozhodnutí americké vlády se snad bavit ani nemusíme. Well ehm, a chci aby mě šmíroval zrovna stát, kde může prezident svévolně popravovat občany jiných suverénních států? Raděj asi ne :-)

Ochrana dat. Digitální data (chápej věci v kompu) jsou velmi pomíjivá... dneska nepřečtem diskety staré 5 let, CD a DVD mají životnost pár let. Jak dopadnou fotky našich dětí, psů, hambatých přítelkyň, všechny nafocené na digitál? Budeme je neustále kopírovat z jehoho disku na jiný a doufat, že to děláme dostatečně rychle a paralelně a často abychom přečkali i nějakou tu ztrátu. A že je šifrujeme dostatečně, aby si je nikdo nemohl vypůjčit.

Máte nějaké kompromitující fotky v počítači nebo někde na CD? Akty, fotky z párty, hloupá videa nebo snímky z dovolené s druhou rodinou? A máte je dost šifrované? Umíte si zašifrovat data? I o tom plánuju něco napsat.

Co se stane, když nám někdo ukradne notebook? Najde tam fotky z dovči, maily, uložená hesla, výpisy z účtu, kolekci porna a nelegálního software? Máme ty data ještě někde jinde nebo je budem muset oželet? Správné odpovědi:-D jsou: najde tam hromadu dat, které jsou nezajímavá a hromadu co nerozšifruje v tomhle tisíciletí. Notebooku je škoda, ale všechno mám uloženo bokem, za večer nebo dva to mám zpět.

Takže co dělám teď já? Stále řeším konečné řešené zálohování, vyměnil jsem antivir, blokuju vkládaný obsah od google při brouzdání webem a změnil jsem všechna hesla.

Pár osobních událostí, kvůli kterým se teď zabývám těmahle kompjůtrovýma nepříjemnostma:

  • Dvakrát mi hackli web. (žádné větší škody)
  • Kamarádce hackli web a distribuovali přes něj porno. (opraveno za večer)
  • Hackli mi Twitter účet. (měl jsem zakázanou změnu hesla bez potvrzení, tak jsem se lognul a zadal lepší heslo)
  • Kompletně jsem zratil data z jednoho focení, a to mám všechny fotky trojmo.

Pár událostí ze světa:

  • Virus flame napadl hromadu počítačů, uměl nahrávat video a zvuk v místnosti, hackovat mobily s bluetooth, sledovat skype, vyhledávat soubory v počítači atd. a všechno to odesílal na 30 serverů o celém světě, pak se uměl sám dokonale odstranit ze systému.
  • Zakladateli společnosti Kaspersky, jedné z firem která se zabývá bezpečností a netu unesli syna, ten samý člověk oznámil, že pracuje na novém operačním systému, který by konečně mohl být bezpečný.
  • V amerických školách měli kamery v šatnách dětí... inu proč ne.

Myslím, že je načase rozšířit počítačovou gramotnost o pár nových kousků.

//obrázky možná později... nechce se mi nic hledat. Za podněty na články budu rád... raději něco co ocení i někdo další krom mě. A klidně konkrétně!

Výhody vlastní domény

Začnem pěkně od les'- teda od domény :) Internetová doména je zjednodušeně adresa ve tvaru něco.něco např. jtl.cz, morous.org nebo do.it :)
Jako uživatel si můžu koupit doménu - platí se ročně. Domény .cz .com .org jsou zhruba za 200 Kč ročně specielní domény jako .tv jsou drahé a k doménám .edu nebo .gov se vůbec nedostanete. Doména funguje jako adresa k nějakému počítači - serveru. Protože ale nemáme server je nám doména celkem na prd :) Protože by vedla do prázdna.
Takže si přikoupíme hosting!
Zapomeňte na hosting zdarma.. věci zdarma nikdy nejsou tak docela zdarma... já hledal kvalitní hosting bez hloupých omezení.
Hostingová společnost vám pronajme kousek jejich serveru, kam si můžete nahrát web a kde můžete zřídit mailové schránky.
Hosting stojí různě, ale pro malý web na wordpressu a mail stačí kolem 40 Kč měsíčně.

A teď ty výhody :)

  • Jste zákazníci, můžete si zavolat o pomoc, chtít změny, vyžadovat dostupnost.
  • Žádné otravné reklamy na vašem webu.
  • Co si na web dáte je vaše věc, vaše data, vaše práva a povinnosti.
  • Můžete mít adresu jakou chcete. Ferda@mravenec.tv je určitě lepší než ferda_85@coolmail.com.
  • Obvykle zbyde nějaký ten prostor pro vlastní potřebu, můžete ho půjčit kamarádům nebo používat pro sdílení.

Nepočítejte, že věci zadarmo a neomezené jsou opravdu zadarmo a neomezené :D

jtl.cz ?

Milí,

zvažuji co s jtl.cz. Mám namysli web s informacemi, co má splňovat web, na co dávat pozor, jak se nenechat ošidit. Pár případových studií a zamyšlení a něco jako slovníček pojmů a odkazů pro lidi, kteří se chtějí dozvědět o tom, jak dělat web.

A někde na boku by byla malým nabídka konzultací. Sem tam novinka ze světa webu, odkaz nebo překlad zajímavého článku.

Co vy na to?

Jtl.cz jak je teďka nemá moc efekt…

Dan.jtl.cz má i mobilní verzi

Děti, koupil jsem si telefon s Androidem a zjistil, že lozit na net z mobilu, nemusí být taková marná snaha, když máte dotykovej displej.

Věnoval jsem tomu nějaký čas... (asi tolik, co psaní tohoto článku) (Napadlo by vás, že je potíž udělat screenshot z androidu?). A můj web má teď i mobilní verzi.

Kdykoli navštívíte adresu blog.jandaniel.cz z mobilu uvidíte něco jako:

I fotky zobrazí.. i když to asi budu muset ještě dodělat.. vylepšit. Na závěr nemůžu nic jiného, než:

Štítky

Profily

Další odkazy