Förbättra din integritet – En kort lista över många bra program

Nästan allt du gör med en mobiltelefon, på datorn eller på internet spåras, analyseras och utnyttjas på olika sätt av små och stora aktörer så som Google, Facebook, din internetleverantör och många fler. Jag kommer i fortsättningen använda benämningen ”de” för dessa aktörer.

Denna data används för att bygga en profil om dig; vad du gillar, vilka sidor du besöker på nätet, hur du skriver, när och hur du använder din mobil eller dator, vilka kompisar du har, var du befinner dig och mycket mer. Allt de kan samla in, samlar de in. Denna profilerade data, din data, säljs för pengar till andra företag såsom reklambolag m.m., eller används för att manipulera dig och det du ser online på lite olika sätt. (Bra video om hur Google gör detta med sin sökmotor finns här). Kort sagt så vet t.ex. Google nästan allt om dig, men du vet inget om dem, vad de exakt använder datan till eller vilka som har den. Denna brist på personlig integritet och kontroll över ens egen data är undermålig och ska inte tillåtas, men eftersom företagen inte gör mycket så måste vi, användarna, gör det vi kan för att förhindra det.

Detta är en kort guide över vilka appar, program och tjänster du snabbt och enkelt kan byta till för att få tillbaks (det mesta) av din personliga integritet, både online och privat. En samling av bra och intressanta länkar finns längst ner i inlägget.

Nedan är en lista över program, appar och tjänster som jag (och många andra) tycker är bra, varav många har öppen källkod och är gratis.

För datorer:

E-mail: ProtonMail
ProtonMail har öppen källkod, använder sig av end-to-end (nollåtkomstkryptering) kryptering och läser inte dina mail, till skillnad mot Gmail [1],[2] och många andra populära mailtjänster. Alternativt kan man använda sig av en egen domän/mailserver med PGP, men det är lite krångligare.

https://protonmail.com

Chatt: Wire eller Signal
Både Wire och Signal har Android/iPhone och skrivbordsklienter, har öppen källkod, är gratis och använder sig av end-to-end (E2E) kryptering. Dvs ingen annan förutom du själv och den du chattar med kan läsa dina meddelanden. Populära chattappar så som Google Hangouts, Facebook Messenger m.m. har inte E2E kryptering och kan läsa meddelanden, se skickade bilder och använder troligtvis informationen för profilering eller så säljs den till andra aktörer.

Webbläsare: Firefox eller Tor
Firefox är en snabb, gratis och säker webbläsare med öppen källkod som drivs av Mozilla. Med rätt inställningar och plugins så skyddar den effektivt din integritet online. T.ex. Chrome eller Edge spårar bl.a. din surfaktivitet och är relativt dåliga integritetsmässigt. Tor kan också användas, men det får bli i ett annat inlägg.

För att göra Firefox så säker som möjligt kan några plugins laddas ned från Mozillas webstore;

Plugins: (Installerade plugins hittas under Meny->Tillägg, eller med Ctrl+Skift+A, alt. här (about:addons). Nya plugins kan laddas ner från Mozillas hemsida här. )
HTTPS Ewerywhere (Tvingar webbsidor att använda sig av en krypterad anslutning, HTTPS),
uBlock Origin (Blockerar reklam m.m. på hemsidor),
Privacy Badger (Blockerar kakor [cookies] som spårar din surfhistorik),
Cookie AutoDelete (Raderar kakor som du inte använder eller behöver),
Decentraleyes (Blockerar centraliserad leverans av innehåll [content delivery]),
NoScript (Blockerar JavaScript från att laddas samt skyddar mot XSS-attacker. Detta tillägg är lite mer avancerat att använda och kräver en del datorkunskap).

Sökmotor: DuckDuckGo eller StartPage
DuckDuckGo och StartPage spårar dig inte, till skillnad från Google. Du ändrar sökmotor i inställningarna; ”about:preferences#search”.

Konfigureringar: Förutom dessa plugins har Firefox även några tweaks som ytterligare förbättrar integriteten och säkerheten i webbläsaren. Dessa tweaks kan hittas om du skriver in ”about:config” i adressfältet. Det är ganska många tweaks så jag listar dom inte här, men du kan hitta alla här samt läsa vad varje inställning gör.

 

 

Operativsystem: Linux
(Microsoft) Windows vet precis allt du gör på datorn; vilka program du kör, när du öppnar en fil och vilken fil det är, din IP-adress, din plats och mycket mer. Läs mer här. För att komma undan detta kan du använda program så som Win10Privacy eller liknande, men det är inte säkert att de blockerar all telemetri. Istället rekommenderar jag Linux, som är ett gratis operativsystem med öppen källkod och med mängder av olika distributioner. Linux är generellt sett säkrare än Windows och är mycket mer anpassningsbart. Linux har inte ett enda speciellt operativsystem utan det finns mängder med olika varianter och versioner att välja mellan, men dom mest populära (samt enklare) distributionerna är Ubuntu eller Linux Mint. Personligen gillar jag Manjaro. Alla dessa är hyfsat enkla att installera, det finns många guider på internet, här är en svensk guide.


För Android:

För Android finns liknande appar/tjänster, så denna delen är lite kortare.

E-mail: ProtonMail (eller K9-Mail (apk/F-Droid), PGP)
Med K9-Mail behöver du lägga till en egen mailadress m.h.a. POP3/IMAP. Guider för detta finns om du letar på internet. K9-Mail har också stöd för PGP om du har en nyckelhanterare, t.ex. OpenKeyChain.

Chatt: Wire (apk) eller Signal (apk)
Både Wire och Signal har E2E kryptering.

Webbläsare: Firefox eller Tor (Orbot & Orfox)

     Plugins: HTTPS Ewerywhere (Tvingar webbsidor att använda sig av en krypterad anslutning, HTTPS),
Privacy Badger (Blockerar kakor [cookies] som spårar din surfhistorik).

     Sökmotor: DuckDuckGo eller StartPage

Operativsystem: LineageOS + MicroG utan GApps
Om du använder dig av Google Play Services (Googles appar) så vet Google precis allt om dig och din telefon. För att förhindra att dom samlar in denna information kan du roota telefonen och installera LineageOS som är byggd på Androids öppna källkod, fast utan Googles appar installerade. Du kommer inte kunna använda Google Play Store, men det går att ladda ner appar därifrån med hjälp av andra appar eller hemsidor. Ett annat alternativ är F-Droid, som endast har gratisappar med öppen källkod. Om MicroG också installeras så fungerar även appar som behöver Google Play Services.

Kryptering

Det är också bra att kryptera all sin data så att ingen obehörig kommer åt den om enheten stjäls eller tappas bort. För Android kan det enkelt göras; du hittar vanligtvis inställningen för detta under Inställningar-> Säkerhet -> Avancerat -> Kryptering.

För datorer finns VeraCrypt (Windows & Linux) eller LUKS (Linux). Windows BitLocker är inte att rekommendera då de kan ha placerat en bakdörr för att kringgå krypteringen.

Hårdvara & Övrigt

Pi-Hole, VPN (OpenVPN, Mullvad, Wireguard), med flera kan användas för att ytterligare förbättra din integritet och säkerhet, men det kommer kanske i en annat inlägg så småningom.

Bra länkar och referenser:

https://www.youtube.com/watch?v=pcSlowAhvUkGlenn Greenwald: Why privacy matters 
https://www.youtube.com/watch?v=lLessJ4R6w8How to protect your online privacy in 2019 | Tutorial
https://www.privacytools.io/ (https://www.privacytools.io/operating-systems/#win10)
https://en.wikipedia.org/wiki/Proprietary_software
https://www.avg.com/en/signal/windows-10-privacy-everything-you-need-to-know-to-keep-windows-10-from-spying-on-you
https://ssd.eff.org/en – Surveillance Self-Defense
https://www.wired.com/2013/06/why-i-have-nothing-to-hide-is-the-wrong-way-to-think-about-surveillance/

Allt i den här guiden behöver inte göras på en gång utan det går bra att välja ut någon eller några delar till att börja med. Varje litet steg mot förbättrad integritet kan gå en lång väg.

Det var allt för nu, tack och till nästa gång, always encrypt!

Lämna en kommentar

Din e-postadress kommer inte publiceras.