Una risorsa che mi piace specificamente per i giornalisti è EFF Surveillance Self-Defense ( link )
Le loro risorse vengono in parte, semplificata sembra così:
Modellazione delle minacce. -
Chi è suscettibile di essere interessato a monitorare o scoprire la tua identità.
Come comunicare con gli altri. -
Voce, e-mail, messaggi di testo e messaggi istantanei.
Protezione dei dati. -
Crittografia, password, chiavi, computer, ecc.
Distruzione dei dati. -
Tenendolo lontano dagli avversari.
A seconda della minaccia che affronti hai una varietà di opzioni più difficili e più semplici per proteggere la tua identità. È importante capire chi potrebbe essere dopo di te, quindi potresti bilanciare meglio i rischi che hai assunto con il valore della comunicazione delle informazioni che conosci.
Se il governo del tuo paese è il tuo avversario, devi prendere misure estreme e difficili per ridurre il rischio di individuazione. Se invece il tuo avversario è un piccolo gruppo con risorse limitate e conoscenze tecniche limitate, potresti dover prendere solo alcune semplici precauzioni.
Per comprendere la protezione dell'identità è necessario pensarci dalla prospettiva dei tuoi avversari. Se per esempio pubblichi su un sito web online che richiede di avere un account e mostra il tuo userid con ogni post che fai, e hai un solo account sul sito, un avversario può facilmente concludere che tutti i post che fai sono fatti da la stessa persona. Se invece hai un numero di account sul sito web e crei i tuoi post con diversi userid, sarà più difficile per un avversario concludere che tutti i tuoi post siano fatti dalla stessa persona. Portando questo concetto all'estremo, se si utilizzava un solo account utente una sola volta per pubblicare le proprie informazioni, sarebbe più difficile concludere che due dei tuoi post siano stati creati dalla stessa persona.
Lo scenario che ho presentato è una semplificazione. Se hai sempre avuto lo stesso indirizzo IP e l'indirizzo IP dell'utente è stato pubblicato insieme al loro post, l'utilizzo di un account utente diverso per ogni post non fornirebbe molta protezione. Inoltre, utilizzando lo stesso stile di scrittura in ogni post, è più facile per un avversario concludere che due post sono stati scritti dalla stessa persona anche se userid e indirizzo IP sono diversi.
Altri indicatori di identità includono aspetti come l'ora del giorno tipica della tua attività online. Altri identificatori possono includere riferimenti a condizioni meteorologiche locali, geografia, squadre sportive. I riferimenti che indicano dove sei possono aiutare un avversario a determinare dove lavori o vivi.
Se le informazioni specifiche che desideri condividere online possono attrarre avversari, devi separare la tua identità dalle informazioni che desideri condividere online. Non utilizzare alcun account online esistente quando si condividono queste informazioni. Crea invece nuovi account appositamente per cercare di rimanere anonimi e utilizzare quegli account solo per condividere le informazioni che possono attirare avversari. Cerca di rendere i tuoi nuovi account non correlati agli account o ai servizi esistenti che usi il più possibile. Se si crea un nuovo account e-mail, non inviare e-mail tra il nuovo account e gli eventuali account esistenti. Ottieni un telefono cellulare separato in modo da non collegare accidentalmente uno dei tuoi nuovi account a casa o telefono cellulare esistente.