Sfortunatamente, HTTPS è tanto buono quanto in una situazione come questa. La crittografia ti aiuterà a impedire a qualcuno di visualizzare i tuoi messaggi in transito e HTTPS è lo strumento corretto per questo in questo caso. Tuttavia, il vero buco di sicurezza qui non è la trasmissione di dati, è a chi si sta inviando.
Ogni volta che visiti BBC News o Stack Overflow, ovviamente sanno che li hai visitati. Puoi nascondere chi sei effettivamente con Tecnologie come Tor , ma avere un account su un sito web ti permetterà comunque per tenerti traccia di te.
Twitter e Facebook, d'altra parte, perderanno informazioni su di te, non importa quale. In realtà, questo è l'intero scopo dei due siti. Twitter e Facebook sono framework che comunicano con gli altri, ed entrambi preferiscono rendere le informazioni disponibili pubblicamente anziché privatamente. Inoltre, poiché sono vincolati dalle leggi a cooperare con le agenzie governative, anche le informazioni che chiedi di aver archiviato privatamente possono ancora essere rese "pubbliche". La morale di questa storia è questa: se fornisci informazioni a Facebook o Twitter, il governo avrà anche accesso a tali informazioni indipendentemente da come le trasmetti a loro. L'unico modo per mantenere le informazioni private in questo caso è smettere di usare Facebook o Twitter, o almeno ridurle a solo pubblicare informazioni che tu stai bene con chiunque e tutti vedano.
Nel caso di gestione di un server, il trust viene inserito nella società che gestisce quel server. Se hai accesso all'hardware e al software del sistema, puoi adottare alcuni passaggi come Crittografia disco completo per impedire la gestione società dallo spiare i tuoi dati. A meno che non sia possibile impedire alla società di gestione di accedere fisicamente alla macchina mentre è in esecuzione, tuttavia, qualsiasi dato che di solito è memorizzato nella RAM non è sicuro, comprese le chiavi segrete. Di nuovo, il punto debole è nella persona a cui stai inviando i dati, non nel metodo che stai usando per inviare i dati.
L'unico vero modo per proteggersi nel caso di un'entità governativa che ti spiata è buttare via tutta la tua elettronica e andare a vivere nei boschi. Dal momento che non è davvero una soluzione realistica o desiderabile, non sarai mai in grado di mitigare completamente tutti i rischi che le tue informazioni siano rese disponibili. Probabilmente HTTPS si prenderà cura di circa l'80% del rischio. La crittografia moderna è così strong che nessuno, tranne te e con chi stai parlando, sarà in grado di vedere i dati inviati tramite una connessione HTTPS. L'ultimo 20%, tuttavia, è pieno di tutto ciò che non ha una risposta facile. Più usi Facebook, Twitter, GMail, ecc., Più rischi avrai.