Luki w zabezpieczeniach JavaScript i usuwanie osobistych metadanych z plików

W połowie 2013 roku pewien Irlandczyk hostował udostępniane przez innych ukryte usługi takie jak np. platformę Tor Mail. Krótko potem został zatrzymany, wpadł jednak przez całkiem co innego – odkryto, że na swoich serwerach udostępniał dziecięcą pornografię. FBI przejęła wszystkie jego serwery i wpuściła złośliwy kod JavaScript tak, aby zarażać wszystkie komputery użytkowników odwiedzających te strony. Złośliwy kod miał wtedy przekazywać służbom wszelkie informacje nt. komputerów i ich posiadaczy.

Teraz już rozumiecie dlaczego w przeglądarce warto wyłączyć JavaScript, zwłaszcza podczas przeglądania Silk Road, czy innych potencjalnie zagrożonych stronach. Użytkownicy mając na uwadze możliwość infiltrowania forum przez służby państwowe powinni zawsze pamiętać o dezaktywowaniu JavaScript przed wejściem. W ten prosty sposób można uniknąć zidentyfikowania.

Przeglądarka w Tails nazywa się Iceweasel i uruchomiona w Windowsie korzysta z Firefoxa. W obu tych przeglądarkach można w ten sam sposób wyłączyć Javascript. Otwórz nowe okno i w pasku adresu wpisz polecenie „about:config” i kliknij „Będę ostrożny, obiecuję!”

Powinno wyskoczyć dużo ustawień z wyszukiwarką u góry. W wyszukiwarce wpisz javascript i znajdź wpisy „javascript.enabled” i „browser.urlbar.filter.javascript”. Kliknij na nie prawym i wciśnij „Przełącz”. Pole Value powinno zmienić się na false. Jeśli będziesz chciał włączyć Javascript Wartość zmień z powrotem na true. Pamiętaj, że należy robić to po każdym uruchomieniu Tails. Nigdy nie wiesz, czy i kiedy twoja ulubiona strona może być zagrożona.

Przejdźmy teraz do metadanych. W sieci krąży historia hakera, pseudonim w0rmer, który to wstawiał zdjęcia swojej dziewczyny za każdym razem świeżo po zhakowaniu strony. Zapomniał, albo może nie domyślił się, że zdjęcia zrobione smartphonem zapisują koordynaty GPS w miejscu utworzenia i informacja ta zostaje zachowana w metadanych zdjęcia.

Zawsze usuwaj metadane. Inaczej czeka cie los podobny do w0rmera. Pomocny jest w tym Tails. Znajdź Aplikacje -> Akcesoria -> Narzędzia anonimizacji metadanych. Wcześniej zapoznaj się dokładnie z informacjami z tej strony.

Zwróć uwagę na obecnie obsługiwane formaty. Dla zdjęć będą to: jpg, jpeg i png. Niestety wspomnianym Narzędziom daleko do ideału i nie polecałbym polegać tylko i wyłącznie na nich. Dlatego najlepiej nigdy nie umieszczaj swoich zdjęć w internecie ani nie zdradzaj żadnych informacji.

Cyfrowa Matka

Może Ci się również spodoba

1 Odpowiedź

  1. d0xy napisał(a):

    Sorry… Chyba nie zalapalem… Jak to „Przeglądarka w Tails nazywa się Iceweasel i uruchomiona w Windowsie korzysta z Firefoxa.”? Powinno byc chyba „Przegladarka w Tails nazywa sie Iceweasel a uruchamiana w Windows korzysta z silnika Firefoxa” – lub cos podobnego. Powyzsze brzmi jakby Tails mogl byc uruchamiany samodzielnie albo w Windowsie i to determinuje sposob w jaki odpala sie jakas magiczna przegladarka. Troche powazniej next time please…

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *