2018-11-14 02:00:23 +01:00
|
|
|
<!-- .slide: data-background="img/anon.jpg" -->
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-11-14 02:00:23 +01:00
|
|
|
## anonimato
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-08-29 01:40:50 +02:00
|
|
|
--
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-11-14 02:00:23 +01:00
|
|
|
## anonimato
|
2018-08-29 01:40:50 +02:00
|
|
|
|
2019-04-08 19:25:36 +02:00
|
|
|
Come la sicurezza, non è una proprietà, non si compra, non si installa, ci
|
|
|
|
devi mettere il cervello. stacce.
|
|
|
|
|
|
|
|
Ci sono strumenti, da usare in determinate occasioni, dipende dal vostro
|
|
|
|
modello di rischio.
|
2018-07-15 11:42:13 +02:00
|
|
|
|
|
|
|
--
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-08-29 01:40:50 +02:00
|
|
|
## chi sono?
|
|
|
|
|
2019-04-08 19:25:36 +02:00
|
|
|
L'indirizzo ip è un numero composto da 4 cifre da 0 a 255 che indica il
|
|
|
|
dispositivo che ci collega ad internet in un momento X (anche il telefono
|
|
|
|
ne ha uno).
|
|
|
|
|
|
|
|
Gli operatori telefonici tengono dei registri delle assegnazioni di questi
|
|
|
|
indirizzi.
|
2018-08-29 01:40:50 +02:00
|
|
|
|
|
|
|
Quando interagisco con un sito (ad esempio invio la foto di un corteo),
|
|
|
|
quel sito e tutti quelli che sono tra me e il sito, sapranno l'indirizzo ip
|
2019-04-08 19:25:36 +02:00
|
|
|
del mittente, quindi se quella foto è problematica, verranno a bussarmi
|
|
|
|
sotto casa.
|
|
|
|
|
|
|
|
notes: pippa su ipv6
|
2018-08-29 01:40:50 +02:00
|
|
|
|
2018-07-15 11:42:13 +02:00
|
|
|
--
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-08-29 01:40:50 +02:00
|
|
|
## Tor
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-08-29 01:40:50 +02:00
|
|
|
Tor è lo "strumento" più famoso per ottenere l'anonimato in rete.
|
|
|
|
|
2019-04-08 19:25:36 +02:00
|
|
|
In sostanza un'altra persona si prende l'accollo e la responsabilità delle
|
|
|
|
tue attività, senza poter sapere chi sei e cosa vuoi (ma perchè lo fa?).
|
2018-08-29 01:40:50 +02:00
|
|
|
|
2019-04-08 19:25:36 +02:00
|
|
|
Un'eventuale ascoltatore (attaccante) vedrà che stai interagendo attraverso
|
|
|
|
la rete Tor, ma non cosa fai e con chi.
|
|
|
|
|
|
|
|
Numeri: utenti: più di 2milioni al giorno nodi: 7mila
|
2018-08-29 01:40:50 +02:00
|
|
|
|
2018-10-07 01:36:02 +02:00
|
|
|
--
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-10-07 01:36:02 +02:00
|
|
|
<!-- .slide: data-background="img/tor.png" -->
|
|
|
|
|
2018-07-15 11:42:13 +02:00
|
|
|
--
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-08-29 01:40:50 +02:00
|
|
|
## Tor Browser
|
2019-04-08 19:25:36 +02:00
|
|
|
|
|
|
|
Tor Browser è un browser appositamente studiato per funzionare attraverso
|
|
|
|
la rete Tor in automatico e senza troppo sbattimento.
|
2018-09-04 22:40:26 +02:00
|
|
|
|
|
|
|
Si occupa anche di preservare l'anonimato in altri modi.
|
2019-04-08 19:25:36 +02:00
|
|
|
|
|
|
|
Su android ci sono Tor Browser e Orbot!
|
|
|
|
|
2018-07-15 11:42:13 +02:00
|
|
|
--
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-08-29 01:40:50 +02:00
|
|
|
## Deanonimizzare
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-08-29 01:40:50 +02:00
|
|
|
La tua identità non è correlata solamente ad un indirizzo ip.
|
|
|
|
|
2019-04-08 19:25:36 +02:00
|
|
|
Se postate un commento dal vostro account facebook con Tor Browser, mi
|
|
|
|
serve l'ip per capire chi ha scritto quel commento?
|
|
|
|
|
2018-09-04 22:40:26 +02:00
|
|
|
--
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-09-04 22:40:26 +02:00
|
|
|
### Deanonimizzare
|
2018-08-29 01:40:50 +02:00
|
|
|
|
|
|
|
Ci sono mille altri modi per deanonimizzare, in sostanza si cerca di creare
|
|
|
|
un'impronta univoca vostra, attraverso varie tecniche:
|
|
|
|
|
|
|
|
- la risoluzione del monitor che state usando
|
2019-04-08 19:25:36 +02:00
|
|
|
- caratteristiche del browser (lingue supportate, font, sistema operativo,
|
|
|
|
plugin installati, impostazioni, velocità)
|
2018-09-04 22:40:26 +02:00
|
|
|
- attacchi basati su tempo/spazio particolari.
|
2019-04-08 19:25:36 +02:00
|
|
|
- comportamenti particolari ([biometria](https://www.typingdna.com/)
|
|
|
|
[comportamentale](https://www.keytrac.net/en/tryout))
|
|
|
|
- aneddoto hardvard
|
|
|
|
|
|
|
|
[Tor Browser](https://www.torproject.org/download/download-easy.html.en)
|
|
|
|
cerca di risolvere la maggior parte di questi attacchi.
|
2018-08-29 01:40:50 +02:00
|
|
|
|
2018-07-15 23:33:58 +02:00
|
|
|
--
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-08-29 01:40:50 +02:00
|
|
|
## VPN
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-09-04 22:40:26 +02:00
|
|
|
Le VPN sono un modo sicuro di collegare computer su internet.
|
2019-04-08 19:25:36 +02:00
|
|
|
|
|
|
|
Vengono utilizzate ad esempio per collegare uffici di una stessa azienda
|
|
|
|
senza che nessuno possa sbirciare il traffico (il collegamento è cifrato).
|
|
|
|
|
2018-09-04 22:40:26 +02:00
|
|
|
--
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-09-04 22:40:26 +02:00
|
|
|
## VPN
|
2019-04-08 19:25:36 +02:00
|
|
|
|
|
|
|
Ci sono VPN che vengono invece usate per offrire protezione agli utenti
|
|
|
|
facendoli accedere ad internet attraverso di loro
|
|
|
|
([riseup](https://riseup.net/en/vpn) [protonvpn](https://protonvpn.com/))
|
2018-09-04 22:40:26 +02:00
|
|
|
|
|
|
|
- proteggervi dal controllo da parte dei provider (ISP)
|
|
|
|
- ovviare alla censura di stato
|
|
|
|
- accedere a servizi vietati nel vostro paese
|
|
|
|
- bypassare il firewall del vostro ufficio
|
|
|
|
- rendere più sicuro il vostro traffico su reti Wi-Fi non protette
|
2018-08-29 01:40:50 +02:00
|
|
|
|
2018-07-15 11:42:13 +02:00
|
|
|
--
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-10-07 01:36:02 +02:00
|
|
|
## Tails
|
2019-04-08 19:25:36 +02:00
|
|
|
|
2018-10-07 01:36:02 +02:00
|
|
|
[The amnesic incognito live system](https://tails.boum.org/index.it.html)
|
|
|
|
|
2019-04-08 19:25:36 +02:00
|
|
|
E' un sistema operativo live, vuole dire che non lo installi ma parte da
|
|
|
|
una pennetta USB:
|
2018-10-07 01:36:02 +02:00
|
|
|
|
|
|
|
- non lascia tracce delle tue scorribande perche' non salva niente.
|
|
|
|
- usa Tor per tutto.
|