Come può qualcuno uscire dal web e anonimarsi dopo una vita online?

283

Con strumenti di data mining come Maltego e altri strumenti di correlazione per grandi serie di dati, se conduciamo transazioni online presumiamo che queste possano essere raccolte per costruire una buona immagine di ciò che facciamo, compriamo, leggiamo ecc. (quindi Google, ecc.)

Se una persona normale, con una grande storia online decide di andare fuori dal web, esiste un modo efficace per farlo?

This question was featured as an Information Security Question of the Week.
Read the Jan 27, 2014 blog entry for more details or submit your own Question of the Week.

    
posta Rory Alsop 18.12.2013 - 22:57
fonte

20 risposte

182

Il problema è l'euristica. Tutti gli strumenti menzionati sono basati sull'euristica e l'unico modo per evitarli è cambiare il modo in cui vivi completamente. Puoi ricevere le impronte digitali dai moduli installati nel tuo browser. Dai programmi che usi e dalla frequenza che li usi.

In questi giorni stai andando oltre il semplice comportamento online. I negozi sanno cosa si compra in che quantità, perché nessuno compra tutti gli stessi marchi che si ricevono costantemente con le impronte digitali. Questo è usato per pubblicità mirate, ma può anche essere usato teoricamente per rintracciarti.

Il progetto Reality Mining del MIT si è dimostrato lo stesso con gli smartphone. Preferisci determinate app, usi il tuo telefono a determinati intervalli, ti muovi in determinati posti. Tutto questo contribuisce a un modello un po 'unico (quando ho fatto delle ricerche durante il mio stage ottenevamo il 91% di certezza nelle simulazioni, anche quando le persone cambiavano la loro SIM ogni pochi giorni eravamo ancora in grado di rintracciarli in base agli SSID hanno incontrato, luoghi in cui sono andati, app che hanno installato e utilizzato, quando hanno controllato i loro telefoni, i dispositivi Bluetooth a cui si collegano, le torri cellulari che hanno passato in un dato momento e quali emoticon usano nei messaggi di testo).

Evitare l'euristica significa cambiare tutto ciò che fai completamente. Smetti di usare le stesse app, account, vai a vivere da qualche altra parte e non comprare lo stesso cibo dalle stesse marche. Il problema qui è che questo potrebbe anche apparire come un modello speciale perché è così atipico.

Cambiare la tua identità è il primo passo. Il secondo non è stato scoperto. Come ha detto Thomas, Internet non dimentica. Ciò significa che le foto di te rimarranno online, i messaggi che hai postato, forse anche gli ID che hai condiviso rimarranno sulla rete. Quindi, anche cambiando il tuo comportamento, avrà bisogno solo di un'immagine che ti possa esporre.

    
risposta data 18.12.2013 - 23:15
fonte
68

Non puoi imporre l'oblio. Il Web è come un grande ricordo e non puoi costringerlo a dimenticare tutto di te (*). L'unico modo, quindi, è di cambiare la tua identità in modo che tutto ciò che il Web conosce su di te diventi stantio. Da un punto di vista crittografico, questo è lo stesso caso con un valore segreto condiviso dai membri di un gruppo: per sfrattare un membro del gruppo, devi cambiare il valore segreto.

(*) Tranne applicando una forza sufficientemente eccessiva. Una guerra termonucleare globale, con tutti i EMP coinvolti, potrebbe fare il trucco, anche se con alcuni effetti collaterali.

    
risposta data 18.12.2013 - 23:05
fonte
45

Sono d'accordo con uno dei commenti che si potrebbe scrivere un libro su questo (ho un'idea!) perché questo potrebbe diventare ampio, ma considera che questi strumenti di data mining (e li costruisco!) fanno alcune ipotesi importanti. Ad esempio, considera la cronologia delle ricerche. Si potrebbe facilmente creare un programma o uno strumento che faccia ricerche "casuali" su argomenti in cui una persona manchi di interesse. Ho fatto questo con Google, dove un programma cercherà cani, cibo per cani o dolcetti per cani e mesi dopo, improvvisamente vedo apparire questi annunci ovunque.

if we conduct any transactions online these can all be collated to build a good picture of what we do, buy, read etc

Quando si tratta di finanze, è simile; Devo presumere che i dati che ricevo siano un indicatore accurato di chi sei. Supponiamo che tu faccia 1/3 o più dei tuoi acquisti completamente lontano dal tuo interesse, ad esempio sei veramente un libertario, ma decidi di iscriverti a una rivista socialista. Quanto sono precisi i miei dati allora? Inoltre, potresti cambiare tra dieci anni, quindi quanto saranno accurati i miei dati, a meno che non li consideri (e quanto sia efficace avere tutti i dati storici)?

Naturalmente, potremmo tutti discutere, chi nel mondo lo farebbe? Se hai mai letto Il nuovo paradigma per i mercati finanziari di Soros, ricorda che la sua famiglia ha attraversato la Seconda Guerra Mondiale senza il disturbo di molti ebrei perché, come la interpreto, la sua famiglia era attenta con le informazioni che fornivano per gli altri. La privacy, storicamente, non ha prezzo, anche se alcune generazioni erroneamente pensano che non sia così.

Come nota, questa risposta affronta solo la preoccupazione di cui sopra con i soldi.

    
risposta data 19.12.2013 - 02:46
fonte
30

Tutte le risposte pubblicate qui sono fantastiche. Ma vorrei aggiungere alcuni punti. Quando inizi a rimuovere le tue stampe online:

  1. Crea un elenco di tutti i siti web in cui hai account o che sono collegati a te in qualche modo.
  2. Uno ad uno, rimuovi i tuoi dettagli personali , amici, ecc. Aggiungi disinformazione - nuovi dati oscuri, nuovi amici, nuovi interessi, qualsiasi altra cosa tu possa pensare. Rimuovi i tuoi account correlati, ricollegali ad altri falsi.
  3. Lascia che le informazioni avvelenate rimangano per qualche tempo. Nel frattempo, puoi anche modificare di nuovo questi dettagli. Avvelenando gli avvelenati! Assicurati che non ci siano pattern o collegamenti visibili tra nessuno degli account avvelenati.
  4. Quindi potresti eliminare tutti, di nuovo molto lentamente.

La mia idea alla base di questo approccio è ciò che le altre risposte hanno già detto, per avvelenare i dati originali. Credo che tutti i siti memorizzino la tua cronologia ma non registreranno i tuoi 'precedenti' dettagli personali come nome, dob ecc. (Non sono sicuro, qualcuno potrebbe confermare?)

Una volta che hai avvelenato i tuoi account, dovrebbero rimanere così per un po 'di tempo. Ancora una volta, per quanto tempo non posso sapere. Probabilmente uno o due mesi o più. E infine tu elimini quegli account, tutti loro.

Potresti anche considerare l'utilizzo di alcuni di questi account, il meno visibile, per inviare spam ad altri (la maggior parte dei siti rifiuta gli spammer come non importanti e non umani).

Idealmente, quando pianifichi di uscire dal web, dovrai pianificare in anticipo, iniziare mesi prima. Non è un processo facile e rimanere anonimi e rimanere anonimi è una sfida molto difficile.

    
risposta data 19.12.2013 - 11:06
fonte
19

Sebbene probabilmente non sarai in grado di eliminare ciò che è già presente, potresti passare attraverso l'altra rotta: generare rumore per coprire le informazioni reali.

Crea diversi profili con lo stesso nome o nome utente che hai pubblicato online e fai finta di essere interessato a molti campi. Fare è progressivamente, in modo da non essere evidente.

Funzionerà quando si tratta di seppellire un risultato di un motore di ricerca Google, ad esempio.

Troppe informazioni equivalgono a poche informazioni.

    
risposta data 19.12.2013 - 06:04
fonte
18

La mia opinione è che hai un paio di opzioni:

Cambia completamente il tuo nome, comportamento, aspetto, il tuo paese, i tuoi amici, ecc. quindi non c'è alcuna correlazione tra i dati prima della modifica e dopo la modifica. Come i programmi di protezione dei testimoni, ma con tutto ciò che fai, non solo la tua presenza fisica. Le tue abitudini di acquisto devono cambiare nei grandi magazzini, potrebbe essere necessario sviluppare un gusto in diversi alimenti ...

Un'alternativa è prendere la risposta di Question3CPO un po 'più in là e avvelenare deliberatamente i risultati di qualsiasi analisi dei dati effettuando scelte casuali o deliberatamente sbagliate su un numero significativo delle attività quotidiane. Ho la sensazione che potrebbero volerci alcuni anni e, una volta che cambi identità, non puoi ancora tornare al tuo comportamento originale dato che l'archivio dati originale potrebbe ancora corrisponderti.

    
risposta data 19.12.2013 - 03:20
fonte
11

Chiunque consideri di andare fuori rete e cambiare identità dovrebbe anche cambiare paese imo.

In pratica, spostati in un Paese abbastanza diverso da quello in cui vivi attualmente, così sarai costretto a cambiare i tuoi amici, abitudini, ecc., in una parola la firma che lasci dietro.

Puoi sempre tornare a casa più tardi se ti manca davvero. La chiave è sviluppare nuovi gusti e abitudini prima di farlo.

A meno che tu non debba tornare a casa, come nel caso in cui la casa è uno dei paesi più avanzati - uno con i like della NSA, o dove il tracciamento è onnipresente.

Naturalmente, aiuta a ridurre la firma che lasci intorno per cominciare, ad es. usa denaro contante, non lasciare foto online, ecc., così come aggiungi rumore al segnale che lasci indietro (ad esempio facendo fare a te un bot per le ricerche casuali).

    
risposta data 19.12.2013 - 12:29
fonte
8

La risposta dipende da quanto duramente le persone ti stanno cercando. Per uno come Edward Snowden, questo è letteralmente impossibile . Con il gruppo di spie meglio finanziato e più equipaggiato al mondo che ha il coraggio di tenere traccia di te, non puoi sparire.

Altre persone possono essere perse e dimenticate nella propria casa. Se nessuno ti sta cercando, potresti anche essere già morto: e infatti se lo fossi, nessuno lo saprebbe.

Se hai costruito una solida vita ed eredità online, allora è qui che la tua identità è: online. In tal caso, il tuo sacco di carne personale è collegato a quell'identità solo in alcuni punti di connessione critici. Documenti di identificazione fotografica, forse; o i ricordi di altri che ti conoscono. Potresti disassociare la tua identità online con quella fisica nel tempo utilizzando un flusso sistematico di informazioni errate, o magari trasferirti in un luogo dove i documenti non sono così sistematicamente conservati ed elaborati. Finché non lasci una scia persistente di pangrattato e nessuno ti sta osservando da vicino, questo dovrebbe essere ragionevolmente semplice. L'orgogliosa tradizione di iniziare una nuova vita in una terra straniera è stata perseguita da una innumerevole schiera di personaggi nel corso dei secoli. È possibile oggi come è sempre stato, anche se l'elenco delle destinazioni candidate è più piccolo.

    
risposta data 20.12.2013 - 09:00
fonte
6

Non è possibile sradicare la tua presenza online ma puoi renderlo molto confuso da rendere difficile per chiunque connettere i punti. Il grugq ha alcune linee guida che devi seguire:

  1. Metti l'impianto idraulico all'inizio
  2. Crea una copertina (nuovo personaggio)
  3. Lavora sulla legenda (storia, background, prove a sostegno di persona)
  4. Crea sotto-alias
  5. Mai CONTAMINATE

Non puoi eliminare ciò che pubblichi online ma puoi controllare ciò che hai messo online.

  1. Non rivelare mai i tuoi dettagli operativi
  2. Non rivelare mai i tuoi piani
  3. Non fidarti di nessuno
  4. Non confondere mai la ricreazione con l'hacking (o qualsiasi altra cosa tu voglia nascondere)
  5. Non operare mai da casa tua o da un luogo
  6. Sii proattivo paranoico
  7. Mantieni la vita personale e la vita online separate
  8. Mantieni il tuo ambiente personale libero da contrabbando (ti consente indebito attenzione da parte di LEA)
  9. Non parlare con LEA
  10. Non dare a nessuno potere su di te (in altre parole non dare a nessuno  le informazioni che potrebbero essere usate per ricattare)

Puoi trovare ulteriori dettagli nella sua presentazione qui

    
risposta data 13.03.2013 - 15:48
fonte
6

Ora .

Modifica (con informazioni false) e / o rimuovi le informazioni in tutti i tuoi account web. Utilizza i browser non di tracciamento (come la finestra privata in Firefox) o Tor. E aspetta.

Con il tempo, forse 1, 2, 3 o 10 anni, la maggior parte delle tue informazioni scomparirà da Internet.

La maggior parte dei tuoi account web non vuole archiviare le tue informazioni per sempre perché non ne trarranno alcun beneficio.

    
risposta data 19.12.2013 - 11:59
fonte
5

Qualsiasi cosa tu abbia mai scritto o pubblicato su Internet è lì per sempre. Cercare di rimuoverlo è inutile. Orde di robot e motori di ricerca in dozzine di paesi di cui non hai mai sentito parlare lo hanno già archiviato e mai lascialo andare, per quanto bello tu possa chiedere. Alcuni paesi (ad esempio la Francia) offrono leggi in base alle quali è possibile chiedere la rimozione delle informazioni personali, ma c'è una differenza tra chiedere e ottenere, e tali leggi si estendono solo ai confini nazionali, non oltre.

Inoltre, non puoi costringere le persone a dimenticare. Il controllo mentale è illegale e complicato.

Le informazioni possono ancora essere perse essendo annegate in un oceano di altre informazioni. Internet sembra essere abbastanza bravo a generare terabyte di spazzatura priva di significato, ma anche i motori di ricerca sono migliorati e riescono comunque a estrarre e indicizzare le informazioni all'interno di tutto quel casino. Un giorno, l'entropia vincerà e ti concederà l'oblio delle tue azioni passate.

Nel frattempo, Internet è come una macchina di massima responsabilità. Devi essere attento. Un modo comune per evitare di dover vivere con i tuoi comportamenti scorretti, che molte persone impiegano, è l'uso di pseudonimi - e tu lo sai già (a meno che "Lop" sia il tuo vero nome, nel qual caso dovresti denunciare i tuoi genitori per crudeltà).

    
risposta data 21.11.2011 - 16:33
fonte
5

Se sei disposto ad assumere una nuova identità e rompere tutti i legami con il passato allora sì, potresti abbandonare la rete, cambiare il tuo nome e spostarti. Crea un nuovo conto bancario con il nuovo nome, ottieni un lavoro con il nuovo nome, ecc. Se dopo questo non hai mai un account e-mail o vai sul web, la tua nuova identità sarebbe davvero off-web.

Per quanto riguarda la possibilità di andare fuori rete senza fare passi così drastici, la risposta è no. Molti siti web hanno un'opzione per eliminare il tuo account ma quasi nessuno fa il passo di rimuovere tutti i dati precedenti. Ricorda quanti siti sono "gratuiti"? Beh, l'hai pagato permettendogli di usare i tuoi dati come preferiscono per tutto il tempo che vogliono.

La legislazione non è di aiuto qui. Anche nell'UE, dove le leggi sulla privacy sono le più rigide, il tribunale dell'UE a giugno ha stabilito che non esiste alcun diritto di essere dimenticato . In questo caso, Google è stato giudicato non necessario per eliminare i dati anche se è stato richiesto, in quanto era un aggregatore e non il controllore dei dati.

La tua identità online è lì per restare, in parte perché è il prezzo che paghi per un servizio gratuito.

    
risposta data 19.12.2013 - 09:44
fonte
4

Non penso sia davvero possibile rimuoverti del tutto. Vai a rimuovere te stesso da tutti i servizi che hai account, o facendolo da solo o chiedendo al fornitore di servizi di farlo.

Se si dispone di un sito Web, modificarlo in modo che restituisca sempre risposta HTTP 410: link . Questo dirà a tutti gli utenti del sito che dovrebbero rimuovere tutto ciò che hanno avuto origine da quel sito.

Smetti di pubblicare qualsiasi cosa delle tue identità online e spero che le persone smetteranno di ripubblicare qualunque cosa tu abbia detto, e alla fine forse i motori di ricerca troveranno cose troppo vecchie e smetteranno di indicizzarlo. Per quanto improbabile.

Sono sicuro che se implorassi, implorassi e vendessi la tua anima a loro, Google potrebbe anche prendere in considerazione l'idea di ascoltare la tua richiesta di rimuovere la tua identità dai loro indici prima di contrassegnare il tuo nome per ulteriori indicizzazioni. :)

    
risposta data 19.11.2011 - 00:32
fonte
4

Bene, puoi essere nascosto ma non puoi essere dimenticato. Puoi prima modificare e poi rimuovere tutte le immagini e le informazioni su tutti i siti web. Richiedi a Google e ad ogni altro fornitore di eliminare tutte le informazioni su di te. Rendi la tua email / numero di telefono ecc. Nascosta e così via ...

Tuttavia, questo ti nasconderebbe solo da altri utenti finali, in cui l'utente finale include hacker, ecc ... Ma è noto che né Facebook né Google e alcune altre società non eliminano mai nulla. Thay può portarlo via da Internet o nasconderlo in sicurezza, ma non eliminerebbero mai nulla dal proprio database, e tu l'hai accettato.

Quindi in pratica puoi nascondere il passato ma non puoi cancellarlo. Le grandi compagnie li avranno sempre, e dal momento che sono per lo più statunitensi, il governo americano ce l'avrà ... E se un hacker di talento può entrare in qualche modo, lo avrà ... E anche se cambi il tuo nome e così via (che secondo me è un'idea schifosa) questo non li fermerebbe, vero?

Quindi, in sostanza, puoi nascondere il tuo passato dal tuo gf / bf inquietante, ma è praticamente tutto.

Se vuoi rimanere anonimo su Internet, disconnetti ...

    
risposta data 20.12.2013 - 11:05
fonte
2

Non è possibile perché la maggior parte dei servizi non consente affatto la rimozione e, anche se alcuni lo fanno, è solo una dichiarazione che la maggior parte di loro non elimina realmente ma nasconde semplicemente quei dati.

Questo argomento è troppo grande, ma darò solo alcuni suggerimenti sul fatto che tali tentativi siano privi di senso:

  • le leggi della maggior parte dei paesi richiedono di archiviare la maggior parte dei dati e degli account passati attraverso i server per molti anni; è una questione di sicurezza - immagina le opportunità del crimine informatico se gli account sono stati effettivamente cancellati;
  • I database OLAP (Online Analytical Processing) sono di sola lettura e la maggior parte degli approcci all'elaborazione dei dati è che i dati non vengono mai cancellati;
  • quando qualcuno ti ha risposto in un forum con citazioni, questa citazione con il tuo nome utente registrato è ancora disponibile pubblicamente a tutti anche se hai rimosso / nascosto il tuo account;
  • "Yourself" non è solo username (s), account (s), IP, discussioni archiviate, commenti in isolamento. Probabilmente sono tutti (btw, interconnessi e tracciabili) incluso il logo nei server degli ISP riguardo alle connessioni a Internet anche durante il tempo in cui credi di dormire.

    Internet non è basato o funziona su modalità autolesioniste e, per quanto ti colleghi ad esso, "Yourself" è parte di esso e i tentativi di suicidio "Yourself" è sinonimo di uccisione di Internet.

PS
Potrebbe essere che non ho capito la domanda.

Inoltre, è molto probabile che stiamo cercando di contestare le cose senza concordare prima le definizioni comuni dei termini usati, ciò che è anche privo di senso.

    
risposta data 19.11.2011 - 08:55
fonte
2

l'altra alternativa è fingere la tua morte, allontanarti da tutta la tua passata vita informatica. cambiare il software, i gusti di cibo e di comunicazione. chiedi a qualcuno di segnalare i tuoi account social come non più in uso, ma la decisione finale risiede nel cambiamento dell'identità e del modello di vita.

    
risposta data 19.12.2013 - 10:24
fonte
2

Prepara i bagagli, esci dal paese, rinuncia alla cittadinanza e diventi un eremita vicino al polo di inaccessibilità in Africa per i prossimi 10 anni. Dopo, pochi ti riconosceranno mai, forse nemmeno la tua famiglia.

    
risposta data 19.12.2013 - 18:28
fonte
2

Sviluppi recenti:

Nel maggio 2014, la Corte di giustizia europea ha sostenuto "il diritto all'oblio" in un caso contro Google portato da un uomo spagnolo che è stato offeso dai risultati di ricerca. La corte ha detto che i link a "irrilevanti" e dati obsoleti dovrebbero essere cancellati su richiesta.

Per un residente europeo che desideri rimuovere tutte le tracce online su se stesso, questa sentenza potrebbe essere molto importante. I motori di ricerca e gli altri attori nel mercato dell'UE dovranno rispettare queste regole.

    
risposta data 27.05.2014 - 10:27
fonte
0

La disinformazione. Propaganda. Censura.

Potresti essere ancora lì, ma l'obiettivo è di rendere troppo difficile per chiunque provare a trovarti in mezzo a tutte le schifezze.

    
risposta data 13.03.2013 - 11:15
fonte
-2

Oltre a tutte le risposte precedenti e successive, per diventare veramente anonimi devi ottenere un cambio di nome. In questo modo quando le persone ti incontrano e ti cercano online, nessuno degli account che hai usato con il tuo vero nome non comparirà più (come era il tuo vecchio nome). Tuttavia le modifiche al nome sono di dominio pubblico, quindi in realtà è solo più "sicurezza attraverso l'oscurità".

    
risposta data 19.04.2014 - 08:04
fonte

Leggi altre domande sui tag