Reddit, Imgur, Amnesty International ואחרים מוחים על ריגול NSA

קואליציה בראשות Reddit, Imgur, האיגוד האמריקאי לחירויות האזרח, קרן החזית האלקטרונית ואמנסטי אינטרנשיונל משתתפת בתוכנית מקוונת מחאה בשם "אפס את הרשת" שמטרתה להקשות על ה-NSA ועל סוכנויות ממשלתיות מקומיות או זרות אחרות לנהל מעקב המוני על מרשתת.

Reset The Net קורא ליצרני אפליקציות לנייד ולמפתחי אתרים ליישם אמצעי אבטחה מחמירים יותר. היא מקווה לשכנע אנשים מאחורי אתרים ואפליקציות פופולריים לאמץ כלי אבטחה כמו Secure Sockets Layer (SSL) ו-HTTP Strict Transport Security (HSTS). הקמפיין, שיעלה לאוויר ב-5 ביוני, נועד גם להפיץ את מסך הפתיחה "אפס את הרשת". ברחבי האינטרנט כאות מחאה.

סרטונים מומלצים

"ה-NSA מנצל קישורים חלשים באבטחת האינטרנט כדי לרגל אחר העולם כולו, והופך את האינטרנט שאנו אוהבים למשהו שהוא מעולם לא נועד להיות: פאנופטיקון", אמר הקמפיין אתר אינטרנט לקרוא.

"אנחנו לא יכולים לעצור התקפות ממוקדות, אבל אנחנו יכולים לעצור מעקב המוני, על ידי בניית אבטחה מוכחת באינטרנט היומיומי."

הקמפיין מפציר ביצרני האפליקציות לנייד להשתמש ב-SSL והצמדת אישורים. SSL משמש לשליחת נתונים בצורה מאובטחת דרך האינטרנט. בלעדיו, המשטרה, ה-FBI ואפילו אנשים שחולקים איתך את אותו חיבור Wi-Fi יכולים לקבל גישה למידע שלך, על פי Reset The Net.

"יש אפליקציות ששומרות את כל הנתונים שלך בטוחים בטלפון שלך. אבל אם אפליקציה לנייד מדברת עם שרת - כדי לשלוח הודעה לחבר, לפרסם תמונה או לשתף את הציון הגבוה שלך - הנתונים האלה נשלחים דרך האינטרנט הפתוח. אם האפליקציה לא משתמשת ב-SSL כדי להגן על החיבור הזה, כל אחד יכול לרגל אחר הנתונים האלה... דבר אחד בטוח: אפליקציות לנייד חייבות להשתמש ב-SSL כדי להגן על הנתונים שהם שולחים מעיניים סקרניות", קמפיין פוסט בבלוג לקרוא.

הקמפיין גם דוגל בהצמדת אישורים, ואומר שהשיטה הופכת אפליקציות לאבטחות יותר מאתרים. אחת ההתקפות הקלות ביותר באינטרנט היא ה-man-in-middle-מגוון, שבו כשאתה מקליד "facebook.com" בדפדפן שלך, מישהו אחר יכול ליירט את הבקשה שלך ולהתחזות לפייסבוק.

"באינטרנט, אנו סומכים על מערכת רשות האישורים שתגיד לנו מי זה מי. אם CA (רשות תעודה) אומרת "כן, האתר הזה הוא באמת פייסבוק" אנחנו נסמוך עליו", נכתב בבלוג. "ברשת, אנחנו קצת דפוקים כרגע (למרות שאנשים טובים עובדים על זה וזה יתוקן). אבל בנייד, התחזית בהירה יותר: אתה יכול להדביק את האישור באפליקציה שלך (ולכן "הצמדה"). בדרך זו, האפליקציה סומכת רק על האישור שהיא אמורה לתת לו".

עבור אתרי אינטרנט, הקמפיין דחק במפתחים להשתמש ב-HTTPS, HSTS ו-FPS, שאמורות להפוך את הריגול ההמוני לקשה הרבה יותר.

Reset The Net מספקת את מה שהיא מכנה חבילת פרטיות, שהיא מבחר תוכנות וטיפים שנועדו להפוך למשותף מחשבים, טלפונים וטאבלטים "עמידים בפני NSA". כל התוכנות באוסף חינמיות ויכולות לפעול באייפון, אנדרואיד, מק, ווינדוס ו GNU/Linux. אתה יכול לבדוק את רשימת התוכנות, הכוללת תוכנות תקשורת פרטיות כמו TextSecure ו-Redphone. אתה יכול לקבל את הפרטיות על ידי מתן התחייבות ב אפס את אתר האינטרנט.

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.