Беларусь-2020: цифровая и информационная гигиена

Эта статья об информационной и цифровой гигиене: я собрал здесь материалы, касающиеся базовой цифровой безопасности и поиска надёжной информации в интернете.

Эти темы крайне актуальны для Беларуси 2020 года, когда необходимость в качественной информации (в том числе медицинской) особенно высока. Если у вас есть замечания или дополнения, пишите их в комментарии, я буду благодарен.

Содержание

  1. Информация: поиск
    Поисковые системы: медицина, научные статьи, специализированные поисковые системы, расширенные возможности Google.
  2. Информация: качество
    Ликбез по политологии и социологии; ресурсы о том, как оценивать качество научных (в том числе медицинских) статей; ликбез по доказательной медицине.
  3. Безопасность аккаунтов
    Проверка, не был ли ваш аккаунт взломан; генератор надёжных паролей.
  4. Блокировки и анонимность в интернете
    Обход блокировок и обеспечение анонимности в Интернете в Беларуси. VPN-сервисы и т.д.
  5. Смартфон
    О шифровании на Android-телефоне и безопасности шифрования; информация о том, как защитить данные на телефоне; что делать, если не хочешь, чтобы в твоём телефоне копались и что делать, если милиция просит показать смартфон.
  6. Компьютер
    Программы для обеспечения безопасности компьютера или ноутбука (Windows и Linux, аудит безопасности и проверка на вирусы).
  7. Мессенджеры
    Обзор безопасных мессенджеров, защита аккаунта в Telegram, обход блокировок в Telegram, поиск локальных чатов и telegram-каналов. Интересные функции Telegram: “люди рядом” и “двойное дно”.

Информация: поиск

Поисковая система, делающая упор на конфиденциальности: не отслеживает IP-адресов, не ведёт логов и т.д.

ссылка: https://duckduckgo.com/

Продвинутые способы поиска информации в Google, которыми пользуются специалисты по компьютерной безопасности или, например, журналисты, которые проводят журналистские расследования.

ссылка: https://habr.com/ru/company/postuf/blog/510766/

Здесь можно посмотреть историю действий для всего своего аккаунта Google: поисковые запросы, историю просмотра видео YouTube и т.д.

ссылка: https://myactivity.google.com/

О том, как очистить историю действий и отключить её сохранение: https://support.google.com/accounts/answer/7028918/

Полнотекстовый поиск по научным статьям (в том числе и тем, которые доступны только в библиотеках или по платной подписке).

ссылка: https://scholar.google.com/

Платформа (точнее — целая социальная сеть), где учёные могут размещать свои работы в открытом доступе (причём доступном и для независимых исследователей, не только для студентов и научных сотрудников).

ссылка: https://www.academia.edu/

Поисковая система и хранилище для книг (в первую очередь, не художественных, художка больше на английском) и научных статей.

ссылка: http://gen.lib.rus.ec/

Англоязычная база данных научных публикаций по медицине и биологии. Поисковая система по научным журналам, и индексируется тут, грубо говоря, вообще все более-менее качественные публикации: просто поиска, без знания того, что такое доказательная медицина, не хватит.

ссылка: https://pubmed.ncbi.nlm.nih.gov/

Международная организация, занимающаяся разнообразной доказательной медициной: выпускает и публикует мета-анализы, систематические исследования эффективности и безопасности разных методов лечения.

ссылка: https://www.cochrane.org/

Сеть веб-сайтов для работы с вопросами и ответами в самых разных областях: программирование, математика, биология, лингвистика и т.д.

Специализированный поиск по этому ресурсу часто полезнее, чем поиск в том же Google. А если ответ на вопрос не получается найти через поиск, этот вопрос вполне можно задать.

ссылка: https://stackexchange.com/

Электронная библиотека, где собраны копии веб-страниц, видео, аудио, изображений, книг и документов. Цель проекта — сохранение культурно-исторических ценностей цивилизации в эпоху интернет-технологий, создание и поддержка электронной библиотеки.

ссылка: https://archive.org/

“Машина времени” для веб-сайтов. Здесь можно посмотреть, как выглядел какой-то сайт (возможно, давно уже несуществующий) в какой-то конкретный день конкретного года. Если какой-то страницы там ещё нет, её можно сохранить вручную.

ссылка: https://web.archive.org/

Сайт, которым известен в основном студентам технических специальностей как место, где можно получать ответы для домашних заданий.

Это не совсем поисковая система — скорее, это база знаний и набор алгоритмов, который может находит и вычислять ответы на вопросы, заданные естественным языком. Причём речь идёт не только о производных и интегралах, но и медицине, социологии и географии.

ссылка: https://www.wolframalpha.com/

Посмотреть примеры поисковых запросов для разных предметных областей: https://www.wolframalpha.com/examples/

Информация: качество

Серия курсов “Жить по понятиям. Основы гражданского знания”. Ликбез по политологии и социологии.

Темы: “как функционирует демократия, как формируются идеологии, как устроено правовое поле, каково предназначение государства, как история учит понимать настоящее, как регулируются экономические отношения, как, наконец, устроено общество, в котором мы живем”.

ссылка: https://openuni.io/course/16-course-7/

Статья, где кратко и популярно рассказывается, как ориентироваться в научных статьях и журналах, а также оценивать качество научных статей.

Это отрывок из её книги “В интернете кто-то неправ! Научные исследования спорных вопросов”. В самой книге разбираются вопросы вроде “вредны ли ГМО”, “вредно или полезно вегетарианство”, “кто умнее: мужчины или женщины?”, бесполезности гомеопатии и прочего. Популярно и с большим количеством ссылок на источники.

статья: https://elementy.ru/bookclub/chapters/432982/V_internete_kto_to_neprav_Glava_iz_knigi
книга: https://www.corpus.ru/products/asya-kazanceva-internete-kto-to-neprav.htm

Статья “Как грамотно гуглить вопросы про здоровье: Отличаем здоровый медицинский текст от больного”.

Здесь описывается, как оценивать качество медицинских текстов в интернете и где вообще искать хорошие тексты (просто умения пользоваться гуглом недостаточно).

статья: https://cuprum.media/blog/posts/bullshit-bingo

Популярная статья о том, что такое доказательная медицина (вопросы того, когда и насколько можно быть уверенным в том, что какой-то препарат вообще работает и безопасен для применения), об отношении к ней в России и рекомендации пациенту.

ссылка: https://www.wonderzine.com/wonderzine/health/wellness/218135-evidence-based-medicine

Безопасность аккаунтов

Сайт, на котором можно проверить, был ли скомпрометирован ваш аккаунт во время какой-либо известной утечки данных. Ищет по базе известных утечек по заданному email.

сайт: https://haveibeenpwned.com/

Аналогичный сервис, в качестве запроса нужно тоже указать свой адрес электронной почты.

сайт: https://monitor.firefox.com/

Аналогичный сервис, но уже с продвинутым языком запросов: искать можно не только по email, но и по никнейму или, например, телефону; можно использовать регулярные выражения или операторы вроде “AND” и “OR”.

сайт: https://www.dehashed.com/

Хороший онлайн-генератор паролей.

сайт: https://www.lastpass.com/password-generator

Блокировки и анонимность в интернете

Один из простых (и достаточно надёжных в беларуских условиях) способов обойти блокировки.

ссылка: https://www.opera.com/ru/features/free-vpn/
мобильная версия: https://help.opera.com/en/mobile/vpn/

Подборка из 5 VPN-сервисов от telegram-канала @operators_bel. В списке: Psiphon, Tachyon VPN, X-VPN, TunnelBear и VPN hub.

статья: https://telegra.ph/TOP-5-VPN-servisov-dlya-Belarusi-09-26

Список платных VPN-провайдеров от беларуского правозащитного проекта Human Constanta. По их словам: “все провайдеры, указанные на этой странице надёжные, безопасные и рекомендованы ведущими организациями по цифровым правам”.

статья: https://humanconstanta.by/vpn/

Статья “Полезные советы про беларусский воскресный интернет” от telegram-канала @zabynet. Речь о блокировках Telegram, мобильной связи и программах для оповещения близких на случай задержания.

статья: https://telegra.ph/Poleznye-sovety-pro-belarusskij-voskresnyj-internet-11-01

Смартфон

Виды шифрования на Android-смартфоне, безопасность шифрования, взлом кода блокировки экрана и советы о том, как защитить данные на смартфоне.

статья: https://blog.elcomsoft.ru/2019/07/antikriminalistika-kak-zashhitit-smartfon-na-android/

Статья на Tut.by о том, что делать, если милиционер в Беларуси требует разблокировать мобильный телефон и т.д. Советы юриста. Спойлер: Конституция на вашей стороне.

статья: https://42.tut.by/698937

Кроме этого, если не хотят, чтобы на смартфоне копались, иногда пользуются чем-то из следующих советов:

  • берут с собой вместо смартфона обычную звонилку
  • вставляют SIM-ку, на которую не зарегистрировано никаких онлайн-аккаунтов, в том числе на которую не зарегистрирован Telegram.
  • устанавливают какой-нибудь экзотический (но известный владельцу) язык интерфейса.
  • используют двухфакторную аутентификацию для онлайн-аккаунтов (подробнее: https://www.kaspersky.ru/blog/what_is_two_factor_authenticatio/4272/)
  • пользуются программами для скрытия части установленных приложений (обзор: https://androidinsider.ru/obzory-prilozhenij/4-sposoba-spryatat-prilozheniya-na-vashem-android-smartfone.html).
  • к слову, можно установить на телефон два Telegram-клиента (Telegram и Telegram X), настроить на каждом свой аккаунт (на одном что-то безопасное, на другом — новости) и скрыть один из клиентов программой выше.

Компьютер

Малоизвестный (но интересный) дистрибутив Linux, сфокусированный вокруг безопасности и приватности. Аналог Kali Linux (тоже предоставляет ПО для тестирования кибербезопасности и цифровой аналитики), но подходит и для “обычного домашнего” использования (видео, аудио, офисные пакеты и так далее).

Есть и просто редакция для ежедневного использования, где не установлено специализированное ПО для цифровой безопасности. Можно использовать как LiveDVD/LiveUSB, параллельно с основной системой.

ссылка: https://parrotlinux.org

Бесплатная программа для Windows, позволяющая запускать программы в изолированной виртуальной среде (“песочнице”). Например, там можно запускать браузер: это снизить вероятность “подхватить” вирус.

Или создавать специальную песочницу для того, чтобы запускать ПО, которому вы не доверяете, так, чтобы оно не навредило основной системе. После запуска песочницу можно безболезненно удалить. Это не так безопасно, как использование виртуальных машин, но и не так трудозатратно и ресурсоёмко.

ссылка: https://www.sandboxie.com/

Здесь можно проверить файл на вирусы (загрузив с локального диска или предоставив URL) онлайн, причём сразу парой десятков антивирусов.

ссылка: https://www.virustotal.com

Бесплатная для домашнего использования утилита для одноразовой проверки компьютера под Windows на вирусы.

ссылка: https://free.drweb.ru/cureit/

“Аптечка Сисадмина”, образ диска (и утилита для его записи на флешку), с которого можно загрузиться, чтобы проверить компьютер на вирусы, когда операционная система уже не загружается. Также есть кое-какое ПО для восстановления системы.

ссылка: https://free.drweb.ru/aid_admin/

Программа для аудита безопасности Unix-систем (например, Linux или macOS).

ссылка: https://cisofy.com/lynis/

Мессенджеры

В списке “хороших”: Signal, Wickr Me, Wire, Threema, Telegram.
Среди плохих: WhatsApp и Keybase. Также советуют избегать обычных SMS-сообщений.

Перечислены их плюсы и минусы, приведены ссылки на их обзоры, а также расписаны общие принципы, которым должен соответствовать защищённый мессенджер.

статья: https://restoreprivacy.com/secure-encrypted-messaging-apps/

Мессенджер для смартфона (Android и iOS), который работает без интернета, через Bluetooth. С недавних пор поддерживает ещё и сквозное шифрование по типу Signal.

Рассчитан на случаи стихийных бедствий, массовых блокировок интернета или массовых собраний, когда мобильная сеть “ложится”.

ссылка: https://bridgefy.me/demo-app/

Статья “Как защитить свой аккаунт в Telegram”. О двухфакторной аутентификации, скрытии номера и других настройках приватности.

ссылка: https://tginfo.me/telegram-protection/

Альтернативный официальный Telegram-клиент для Android-телефонов. Он может работать быстрее и тут немного другой набор функций, одна из полезных — возможность поставить пароль не только на весь клиент, но и на какой-то конкретный секретный чат.

Кроме того, можно воспользоваться хитростью: на случай того, если кто-то будет рыться у вас в смартфоне, можно установить на видном месте официальный Telegram-клиент с каким-нибудь чистым невинно выглядящим аккаунтом, а Telegram X с другим аккаунтом (и подпиской на оппозиционные СМИ) скрыть. Встроенными средствами или программой в списке выше.

ссылка: https://telegram.org/blog/telegram-x

dze.chat — каталог телеграм-чатов с привязкой к местоположению (здесь несложно найти чат вашего района или квартала, чаты отображаются на карте).

ссылка: https://dze.chat/
все чаты в таблице: https://sites.google.com/view/minsk-new

Каталог с возможность поиска, разбиение на категории, информация о числе подписчиков, охвате постов, их приросте и так далее.

ссылка: https://by.tgstat.com

Список актуальных для Беларуси прокси-серверов от канала @BelarusTelegram (новости Telegram в Беларуси).

ссылка: https://t.me/BelarusTelegram/1120

Довольно интересная функция (есть в официальном клиенте, не в Telegram X): можно найти людей и группы, которые находятся неподалёку (географически. для этого нужно включить доступ к Location).

Для доступа нужно выбрать в меню Contacts -> Find People Nearby. Там же можно выбрать, видим ты или нет для других устройств.

Подробнее:
https://telegram.org/blog/contacts-local-groups
https://telegram.org/blog/new-profiles-people-nearby

так это выглядит на Android-смартфоне.

Интересная функция для Telegram (возможно, она появится в официальном клиенте): скрытые Telegram-аккаунты.

Скрытые аккаунты не отображаются в общем списке аккаунтов, о них знает только владелец телефона: доступ к ним возможен через ввод кода на экране блокировки. Если вас просят показать телефон, можно показать основной аккаунт.

подробнее: https://habr.com/ru/company/postuf/blog/517214/

буддист с дипломом математика, леволиберал, пескетарианец и психоактивист, издавший сборник стихов и прозы. taplink.cc/outsider.poetry

Get the Medium app

A button that says 'Download on the App Store', and if clicked it will lead you to the iOS App store
A button that says 'Get it on, Google Play', and if clicked it will lead you to the Google Play store