ספק שירותי האינטרנט שלך (ISP) יושב בנקודת חנק ייחודית בחייך הדיגיטליים - כל חבילת נתונים שאתה שולח או מקבל זורם דרך התשתית שלהם. עמדה מיוחסת זו מעניקה לספקיות האינטרנט נראות חסרת תקדים לפעילויות המקוונות שלך, מהאתרים שבהם אתה מבקר ועד כשאתה משתמש פעיל באינטרנט. מדריך מקיף זה חושף בדיוק איך ספקי האינטרנט עוקבים אחריך, אילו נתונים הם אוספים, מסגרות משפטיות המאפשרות מעקב זה, והכי חשוב, כיצד להגן על הפרטיות שלך.
גוף המאמר המלא מסופק באנגלית להלן.
מה ספק האינטרנט שלך יכול לראות
תנועה לא מוצפנת (HTTP)
כאשר אתה מבקר באתרי אינטרנט המשתמשים ב-HTTP (לא HTTPS), ספק שירותי האינטרנט שלך יכול לראות הכל:
כתובות אתרים מלאות:XPLZ9Z חפש כתובות אינטרנט מלאות כולל כתובות אינטרנט מלאות כולל
תוכן דף: כל הטקסט, התמונות והנתונים בדף
הגשות טופס: אישורי התחברות, שאילתות חיפוש, מידע אישי
21ZCookies ונתוני מעקב SXPLZken:
Headers: סוג דפדפן, מערכת הפעלה, מידע מפנה
למרבה המזל, למעלה מ-95% מתעבורת האינטרנט משתמשת כעת בהצפנת HTTPS, מה שמגביל באופן משמעותי את הנראות.
תנועה מוצפנת (HTTPS)
אפילו עם הצפנת HTTPS, ספק שירותי האינטרנט שלך עדיין רואה מידע משמעותי:
שמות דומיין (דרך DNS):PL3Z0ZX באילו אתרים אתה מבקר כתובות: שרתים ספציפיים שאתה מחבר אל
מטא נתונים של חיבור: זמן, משך, נפח נתונים
Tדפוסי תנועה: כשאתה מקוון, רמות פעילותNIXName אינדיקציה): שם מארח בלחיצת יד של TLS (אלא אם כן משתמשים ב-ESNI/ECH)
מה שהם cannot רואים עם HTTPS:
כתובות URL ספציפיות של עמודים ב-XPLZ62in XPLZ62a בלבד data
שאילתות חיפוש או הודעות
קובצי Cookie או נתוני הפעלה
DNS שאילתות: ה-Privacy Blindspot
DNS (מערכת שמות דומיין) הוא המסלול הבלתי מוצפן שלהן, והכוח ההיסטורי שלה הוא בלתי מוצפן:
כל אתר שביקרתם בו: היסטוריית גלישה מלאה
מידע תזמון: כאשר ניגשתם לכל אתר
PLZ84 בתדירות שבה אתם מבקרים באתרים ספציפיים: באיזו תדירות אתה מבקר באתרים ספציפיים:
Subdomains: שירותים ספציפיים באתרים (mail.google.com, drive.google.com)
כברירת מחדל, המכשירים שלך משתמשים בשרתי ה-DNS של ספק שירותי האינטרנט שלך, ושולחים להם יומן של כל דומיין שאתה מחפש. זה יוצר מפה מקיפה של פעילות האינטרנט שלך.
Connection Metadata
מעבר לתוכן, ספקי האינטרנט אוספים מטא נתונים נרחבים:
Metadata Type
XPLZ104 SeeXWhat
Privacy Impact
temporal
זמני חיבור, משך, תדירות
Volumetric
נתונים שהועלו/הורדו לכל חיבור
מזהה סטרימינג, העברות קבצים גדולות
כתובת ה-IP שלך, מיקום
מעקב אחר מיקום פיזי
Device
MAC כתובת, חתימות מכשיר
זיהוי אצבע XPLZ0
Network
פרוטוקולים בשימוש, מספרי יציאה
מזהה P2P, שימוש ב-VPN, שירותים
XT Technologies ISPs
Deep Packet Inspection (DPI)
DPI בוחנת את חלק הנתונים של מנות רשת בזמן אמת:
Capabilities:XLZ161Xna packet
na na תוכן מעבר למידע על הכותרת
זהה פרוטוקולים ויישומים
זהה סוגי קבצים המועברים
סווג תעבורה לניהול רשת
סנן תוכן בהתבסס על כלליםPLZ1173
שימושים רשמיים:
אופטימיזציה של רשת ו-QoS (איכות שירות)
זיהוי תוכנות זדוניות ואיומים
הודעת אכיפה XPLCA183XCopyright
ניהול רוחב פס ומצערת
דאגות לפרטיות:
יוצר פרופילי משתמש מפורטים
פוטנציאל למעקב המוני
יכול לשמש ליתרון תחרותי (מצערת מתחרים)
HTTP Header Injection
חלק מהספקי האינטרנט עוקבים אחר תעבורה של HTTP5 על ידי 5 ספקי אינטרנט ב-XPLX משנים תעבורה
כותרות מזהות ייחודיות (UIDH): "עוגיות-על" שלא ניתן למחוק
X-UIDH או X-ACRAID: מעקב אחר משתמשים מתמשך בכל אתרי אינטרנט במשך שנים ללא הסכמה
הכותרות המוזרקות הללו מאפשרות לספקיות האינטרנט ולשותפיהן לעקוב אחר משתמשים גם כאשר עוגיות חסומות או נמחקות.
DNS ניטור ורישום
ספקי אינטרנט מריצים בדרך כלל פותבי DNS שמתעדים את כל השאילתות:
Timestamp של כל שאילתה domain
Query סוג (A, AAAA, MX וכו')
Resolution result
זה יוצר מסד נתונים הניתן לחיפוש של כל תחום שכל לקוח ניגש אליו.
Flow איסוף נתונים (NetFlow/IPFIX)
פרוטוקולי זרימת רשת מצטברים מטא-נתונים של חיבור:
כתובות IP מקור ויעד
Source ויציאות יעד
Proto,
DP,Proto,Proto וכו')
ספירות חבילה ובתים
משך ותזמון זרימה
אמנם פחות מפורטים מאשר DPI, אך נתוני הזרימה עדיין חושפים מידע משמעותי על התנהגות המשתמש ויכולים לזהות דפוסים.
למה ספקי האינטרנט עוקבים אחריך
1. יצירת הכנסות
פרסום ומכירת נתונים:
מכור נתוני גלישה אנונימיים (או לא מזוהים) למפרסמים רשתות לחלוקת הכנסות
מציעים שירותים "חינם" בסבסוד על ידי איסוף נתונים
לאחר ביטול חוק הפרטיות בארה"ב ב-2017, ספקי שירותי אינטרנט קיבלו אישור מפורש לייצר רווחים מנתוני לקוחות ללא הסכמת הסכמה.
2. ניהול רשת
Lצרכים תפעוליים לגיטימיים:
הקצאת רוחב פס ואיכות שירות (QoS)
זיהוי ומניעת שימוש לרעה ברשת
XPLaZcity
Tפתרון בעיות בחיבור
3. תאימות משפטית
סמכויות ממשלתיות:
חוקי שמירת נתונים (משתנה לפי תחום שיפוט)
Lבקשות וזימונים לחוק
DMpyright, אכיפה וכו')
אותיות אבטחה לאומיות (NSLs) ב-US
4. מניעת אבטחה וניצול לרעה
אמצעי הגנה:
זיהוי תוכנות זדוניות ורשת בוט
DDoS הפחתה
סינון
חסימת אתר דיוג
חוקי שמירת נתונים גלובליים
ארצות הברית
אין חוק פדרלי מחייב שמירת נתונים של ספק שירותי אינטרנט למטרות מסחריות, אלא:
18 USC § 2703(f): דורש שימור נתונים על פי בקשת אכיפת חוק
Patriot Act: יכולות מעקב מורחבות
XXLISA תיקונים: מאפשר מעקב ללא אחריות
חוקי המדינה: משתנים, במדינות מסוימות יש הגנות פרטיות חזקות יותר
ספקי שירותי אינטרנט שומרים בדרך כלל נתונים למטרות עסקיות של 6-18 חודשים אפילו ללא צורך לעסקים.
European Union
נוף מורכב עם הגנות פרטיות חזקות:
GDPR: דרישות קפדניות להגנה על נתונים, הסכמת המשתמש XPLZriva1564X XPLZriva1564XXPXXe הנחיה: כללים ספציפיים לספקי טלקום
הנחיית שמירת נתונים: בוטלה על ידי בית המשפט של האיחוד האירופי, אך חלק מהמדינות החברות עדיין מיישמות וריאציות
חוקי מדינות החברות: 6XPLZ-265 חודשים טיפוסיים:XPLZ-16X חודשים.
תחומי שיפוט אחרים
אוסטרליה: שמירת מטא-נתונים חובה למשך שנתיים (חוק טלקומוניקציה 2015)
XLZ17X שמירה חובה אך 7X שמירה חובה 175PLZ, רשויות אכיפת החוק יכולות לבקש שימור
UK: חוק החקירה (2016) דורש שמירה של 12 חודשים
China: שמירת נתונים מקיפה ודרישות גישה ממשלתיות
Real-World ISP מעקב Cases
Verizon UIDH "Supercookie"5X Scandal
Verizon הזריקה כותרות מעקב ייחודיות לתנועת לקוחות במשך שנתיים לפני שנתפסה:
מעל 100 מיליון לקוחות הושפעו
Tracking header נמשך גם כאשר משתמשים ניקו קובצי Cookie
T חברות צד שלישי השתמשו בכותרות למעקב חוצה אתרים (לא להצטרף)
AT&T תוכנית העדפות אינטרנט
AT&T הציעה אינטרנט מוזל בתמורה למעקב:
$29 הנחה חודשית עבור הסכמה למעקב אחר היסטוריה של brows18X עבור פרסום
יצרה אפשרות ללא מעקב באופן משמעותי יקר יותר
העלו שאלות לגבי הסכמה "וולונטרית" בלחץ כלכלי
UK ISP Phorm Scandal (2006-2008)
Talk דבר פרסום התנהגותי שנבדק בסתר
תקשורת לקוחות מיירטת ללא הסכמה
נבנה פרופילים מפורטים עבור פרסום ממוקד
L מותאם לחקירה פלילית והליכי הפרת האיחוד האירופי Tracking
1. השתמש ב-VPN (רשת פרטית וירטואלית)
ההגנה היעילה ביותר - מצפינה את כל התעבורה מהמכשיר שלך לשרת ה-VPN:
מה ש-VPN מסתירים מ-ISP שלך:
DNS משתמש בשאילתות משלו (אם DVPN0)
אתרים ושירותים שאליהם אתם ניגשים
תוכן התקשורת שלכם
דפוסי הפעילות והתזמון שלכם
מה ש-VPN לא מסתירים:XZPLZ62X XZPLZ62X XPLXha אתה משתמש ב-VPN (ברור מדפוסי תעבורה)
כמות הנתונים שהועברה
זמני ומשך החיבור
בחר VPN בעל מוניטין עם מדיניות קפדנית ללא יומנים. VPN Master Pro מספק הגנה מאומתת ללא יומנים עם מניעת דליפות DNS.
2. DNS מוצפן (DoH/DoT)
מנע מ-ISP לראות שאילתות DNS:
DNS ב-HTTPS (DoH):
מצפין DNS בתוך HTTPXBuilt8, Chrome4 HTTPXPLZ8, EdXBuilt 8, Chrome ספקים של Safari
ISP מעקב מייצג את אחת מצורות המעקב הנפוצות ביותר בחיים הדיגיטליים המודרניים. שלא כמו עוגיות שניתן לחסום או היסטוריות חיפוש שניתן לנקות, מעקב ברמת ספק שירותי האינטרנט מתרחש ברמת תשתית הרשת, מעבר לשליטתם של משתמשים בודדים ללא אמצעי פרטיות פרואקטיביים.
מידת המעקב של ספק שירותי האינטרנט משתנה באופן משמעותי בהתבסס על:
תחום שיפוט: חוקים ותקנות מקומיים
ISP מדיניות: מחויבות תאגיד לפרטיות XXPLZ8Encrypt אימוץ: כמה תעבורה היא HTTPS לעומת HTTP
אמצעי הגנה על המשתמש: VPNs, DNS מוצפן וכו'. VPNs וכלים ממוקדי פרטיות.
השלבים החשובים ביותר:
השתמש ב-VPN מכובד עבור כל הפעילויות הרגישות
אפשר DNS מוצפן בכל המכשירים DoH/XXLZ (38 מכשירים)
אמת HTTPS בכל האתרים שבהם אתה מבקר
קרא את מדיניות הפרטיות של ספק האינטרנט שלך כדי להבין מה הם אוספים פרטיות
אינה נוגעת למשהו להסתיר - היא עוסקת בשליטה למי יש גישה למידע על החיים, המחשבות והפעילויות שלך. ספק שירותי האינטרנט שלך לא צריך לדעת מה אתה עושה באינטרנט.
הגן על הפרטיות שלך היום
התחל להסתיר את הפעילות המקוונת שלך מספק האינטרנט שלך כבר עכשיו. בדוק אם ההגדרה הנוכחית שלך דולף מידע וקבל הגנה.