Беларусь-2020: цифровая и информационная гигиена

Эта статья об информационной и цифровой гигиене: я собрал здесь материалы, касающиеся базовой цифровой безопасности и поиска надёжной информации в интернете.

Эти темы крайне актуальны для Беларуси 2020 года, когда необходимость в качественной информации (в том числе медицинской) особенно высока. Если у вас есть замечания или дополнения, пишите их в комментарии, я буду благодарен.

Содержание

  1. Информация: поиск
    Поисковые системы: медицина, научные статьи, специализированные поисковые системы, расширенные возможности Google.
  2. Информация: качество
    Ликбез по политологии и социологии; ресурсы о том, как оценивать качество научных (в том числе медицинских) статей; ликбез по доказательной медицине.
  3. Безопасность аккаунтов
    Проверка, не был ли ваш аккаунт взломан; генератор надёжных паролей.
  4. Блокировки и анонимность в интернете
    Обход блокировок и обеспечение анонимности в Интернете в Беларуси. VPN-сервисы и т.д.
  5. Смартфон
    О шифровании на Android-телефоне и безопасности шифрования; информация о том, как защитить данные на телефоне; что делать, если не хочешь, чтобы в твоём телефоне копались и что делать, если милиция просит показать смартфон.
  6. Компьютер
    Программы для обеспечения безопасности компьютера или ноутбука (Windows и Linux, аудит безопасности и проверка на вирусы).
  7. Мессенджеры
    Обзор безопасных мессенджеров, защита аккаунта в Telegram, обход блокировок в Telegram, поиск локальных чатов и telegram-каналов. Интересные функции Telegram: “люди рядом” и “двойное дно”.

Информация: поиск

1. DuckDuckGo

Поисковая система, делающая упор на конфиденциальности: не отслеживает IP-адресов, не ведёт логов и т.д.

ссылка: https://duckduckgo.com/

2. Google Dorking

Продвинутые способы поиска информации в Google, которыми пользуются специалисты по компьютерной безопасности или, например, журналисты, которые проводят журналистские расследования.

ссылка: https://habr.com/ru/company/postuf/blog/510766/

3. Google: мои действия

Здесь можно посмотреть историю действий для всего своего аккаунта Google: поисковые запросы, историю просмотра видео YouTube и т.д.

ссылка: https://myactivity.google.com/

О том, как очистить историю действий и отключить её сохранение: https://support.google.com/accounts/answer/7028918/

4. Академия Google (Google Scholar)

Полнотекстовый поиск по научным статьям (в том числе и тем, которые доступны только в библиотеках или по платной подписке).

ссылка: https://scholar.google.com/

5. Academia.Edu

Платформа (точнее — целая социальная сеть), где учёные могут размещать свои работы в открытом доступе (причём доступном и для независимых исследователей, не только для студентов и научных сотрудников).

ссылка: https://www.academia.edu/

6. Library Genesis

Поисковая система и хранилище для книг (в первую очередь, не художественных, художка больше на английском) и научных статей.

ссылка: http://gen.lib.rus.ec/

7. PubMed

Англоязычная база данных научных публикаций по медицине и биологии. Поисковая система по научным журналам, и индексируется тут, грубо говоря, вообще все более-менее качественные публикации: просто поиска, без знания того, что такое доказательная медицина, не хватит.

ссылка: https://pubmed.ncbi.nlm.nih.gov/

8. Cochrane

Международная организация, занимающаяся разнообразной доказательной медициной: выпускает и публикует мета-анализы, систематические исследования эффективности и безопасности разных методов лечения.

ссылка: https://www.cochrane.org/

9. StackExchange

Сеть веб-сайтов для работы с вопросами и ответами в самых разных областях: программирование, математика, биология, лингвистика и т.д.

Специализированный поиск по этому ресурсу часто полезнее, чем поиск в том же Google. А если ответ на вопрос не получается найти через поиск, этот вопрос вполне можно задать.

ссылка: https://stackexchange.com/

10. Internet Archive

Электронная библиотека, где собраны копии веб-страниц, видео, аудио, изображений, книг и документов. Цель проекта — сохранение культурно-исторических ценностей цивилизации в эпоху интернет-технологий, создание и поддержка электронной библиотеки.

ссылка: https://archive.org/

11. Internet Wayback Machine

“Машина времени” для веб-сайтов. Здесь можно посмотреть, как выглядел какой-то сайт (возможно, давно уже несуществующий) в какой-то конкретный день конкретного года. Если какой-то страницы там ещё нет, её можно сохранить вручную.

ссылка: https://web.archive.org/

12. Wolfram|Alpha

Сайт, которым известен в основном студентам технических специальностей как место, где можно получать ответы для домашних заданий.

Это не совсем поисковая система — скорее, это база знаний и набор алгоритмов, который может находит и вычислять ответы на вопросы, заданные естественным языком. Причём речь идёт не только о производных и интегралах, но и медицине, социологии и географии.

ссылка: https://www.wolframalpha.com/

Посмотреть примеры поисковых запросов для разных предметных областей: https://www.wolframalpha.com/examples/

Информация: качество

1. Основы гражданского знания

Серия курсов “Жить по понятиям. Основы гражданского знания”. Ликбез по политологии и социологии.

Темы: “как функционирует демократия, как формируются идеологии, как устроено правовое поле, каково предназначение государства, как история учит понимать настоящее, как регулируются экономические отношения, как, наконец, устроено общество, в котором мы живем”.

ссылка: https://openuni.io/course/16-course-7/

2. Ася Казанцева. Краткий поиск истины

Статья, где кратко и популярно рассказывается, как ориентироваться в научных статьях и журналах, а также оценивать качество научных статей.

Это отрывок из её книги “В интернете кто-то неправ! Научные исследования спорных вопросов”. В самой книге разбираются вопросы вроде “вредны ли ГМО”, “вредно или полезно вегетарианство”, “кто умнее: мужчины или женщины?”, бесполезности гомеопатии и прочего. Популярно и с большим количеством ссылок на источники.

статья: https://elementy.ru/bookclub/chapters/432982/V_internete_kto_to_neprav_Glava_iz_knigi
книга: https://www.corpus.ru/products/asya-kazanceva-internete-kto-to-neprav.htm

3. Поиск качественной информации по медицине

Статья “Как грамотно гуглить вопросы про здоровье: Отличаем здоровый медицинский текст от больного”.

Здесь описывается, как оценивать качество медицинских текстов в интернете и где вообще искать хорошие тексты (просто умения пользоваться гуглом недостаточно).

статья: https://cuprum.media/blog/posts/bullshit-bingo

4. О доказательной медицине

Популярная статья о том, что такое доказательная медицина (вопросы того, когда и насколько можно быть уверенным в том, что какой-то препарат вообще работает и безопасен для применения), об отношении к ней в России и рекомендации пациенту.

ссылка: https://www.wonderzine.com/wonderzine/health/wellness/218135-evidence-based-medicine

Безопасность аккаунтов

1. Have I Been Pwned

Сайт, на котором можно проверить, был ли скомпрометирован ваш аккаунт во время какой-либо известной утечки данных. Ищет по базе известных утечек по заданному email.

сайт: https://haveibeenpwned.com/

2. Firefox Monitor

Аналогичный сервис, в качестве запроса нужно тоже указать свой адрес электронной почты.

сайт: https://monitor.firefox.com/

3. Dehashed

Аналогичный сервис, но уже с продвинутым языком запросов: искать можно не только по email, но и по никнейму или, например, телефону; можно использовать регулярные выражения или операторы вроде “AND” и “OR”.

сайт: https://www.dehashed.com/

4. LastPass Password Generator

Хороший онлайн-генератор паролей.

сайт: https://www.lastpass.com/password-generator

Блокировки и анонимность в интернете

1. Opera VPN

Один из простых (и достаточно надёжных в беларуских условиях) способов обойти блокировки.

ссылка: https://www.opera.com/ru/features/free-vpn/
мобильная версия: https://help.opera.com/en/mobile/vpn/

2. VPN-сервисы, актуальные для Беларуси

Подборка из 5 VPN-сервисов от telegram-канала @operators_bel. В списке: Psiphon, Tachyon VPN, X-VPN, TunnelBear и VPN hub.

статья: https://telegra.ph/TOP-5-VPN-servisov-dlya-Belarusi-09-26

3. Подборка VPN от проекта Human Constanta

Список платных VPN-провайдеров от беларуского правозащитного проекта Human Constanta. По их словам: “все провайдеры, указанные на этой странице надёжные, безопасные и рекомендованы ведущими организациями по цифровым правам”.

статья: https://humanconstanta.by/vpn/

4. Советы от Telegram-канала “За BYnet”

Статья “Полезные советы про беларусский воскресный интернет” от telegram-канала @zabynet. Речь о блокировках Telegram, мобильной связи и программах для оповещения близких на случай задержания.

статья: https://telegra.ph/Poleznye-sovety-pro-belarusskij-voskresnyj-internet-11-01

Смартфон

1. Антикриминалистика: как защитить смартфон на Android

Виды шифрования на Android-смартфоне, безопасность шифрования, взлом кода блокировки экрана и советы о том, как защитить данные на смартфоне.

статья: https://blog.elcomsoft.ru/2019/07/antikriminalistika-kak-zashhitit-smartfon-na-android/

2. Что делать, если милиционер требует показать телефон

Статья на Tut.by о том, что делать, если милиционер в Беларуси требует разблокировать мобильный телефон и т.д. Советы юриста. Спойлер: Конституция на вашей стороне.

статья: https://42.tut.by/698937

Кроме этого, если не хотят, чтобы на смартфоне копались, иногда пользуются чем-то из следующих советов:

  • берут с собой вместо смартфона обычную звонилку
  • вставляют SIM-ку, на которую не зарегистрировано никаких онлайн-аккаунтов, в том числе на которую не зарегистрирован Telegram.
  • устанавливают какой-нибудь экзотический (но известный владельцу) язык интерфейса.
  • используют двухфакторную аутентификацию для онлайн-аккаунтов (подробнее: https://www.kaspersky.ru/blog/what_is_two_factor_authenticatio/4272/)
  • пользуются программами для скрытия части установленных приложений (обзор: https://androidinsider.ru/obzory-prilozhenij/4-sposoba-spryatat-prilozheniya-na-vashem-android-smartfone.html).
  • к слову, можно установить на телефон два Telegram-клиента (Telegram и Telegram X), настроить на каждом свой аккаунт (на одном что-то безопасное, на другом — новости) и скрыть один из клиентов программой выше.

Компьютер

1. Parrot Linux

Малоизвестный (но интересный) дистрибутив Linux, сфокусированный вокруг безопасности и приватности. Аналог Kali Linux (тоже предоставляет ПО для тестирования кибербезопасности и цифровой аналитики), но подходит и для “обычного домашнего” использования (видео, аудио, офисные пакеты и так далее).

Есть и просто редакция для ежедневного использования, где не установлено специализированное ПО для цифровой безопасности. Можно использовать как LiveDVD/LiveUSB, параллельно с основной системой.

ссылка: https://parrotlinux.org

2. Sandboxie

Бесплатная программа для Windows, позволяющая запускать программы в изолированной виртуальной среде (“песочнице”). Например, там можно запускать браузер: это снизить вероятность “подхватить” вирус.

Или создавать специальную песочницу для того, чтобы запускать ПО, которому вы не доверяете, так, чтобы оно не навредило основной системе. После запуска песочницу можно безболезненно удалить. Это не так безопасно, как использование виртуальных машин, но и не так трудозатратно и ресурсоёмко.

ссылка: https://www.sandboxie.com/

3. VirusTotal

Здесь можно проверить файл на вирусы (загрузив с локального диска или предоставив URL) онлайн, причём сразу парой десятков антивирусов.

ссылка: https://www.virustotal.com

4. DrWeb CureIt!

Бесплатная для домашнего использования утилита для одноразовой проверки компьютера под Windows на вирусы.

ссылка: https://free.drweb.ru/cureit/

5. DrWeb LiveDisk

“Аптечка Сисадмина”, образ диска (и утилита для его записи на флешку), с которого можно загрузиться, чтобы проверить компьютер на вирусы, когда операционная система уже не загружается. Также есть кое-какое ПО для восстановления системы.

ссылка: https://free.drweb.ru/aid_admin/

6. Lynis

Программа для аудита безопасности Unix-систем (например, Linux или macOS).

ссылка: https://cisofy.com/lynis/

Мессенджеры

1. Обзор безопасных мессенджеров

В списке “хороших”: Signal, Wickr Me, Wire, Threema, Telegram.
Среди плохих: WhatsApp и Keybase. Также советуют избегать обычных SMS-сообщений.

Перечислены их плюсы и минусы, приведены ссылки на их обзоры, а также расписаны общие принципы, которым должен соответствовать защищённый мессенджер.

статья: https://restoreprivacy.com/secure-encrypted-messaging-apps/

2. Bridgefy

Мессенджер для смартфона (Android и iOS), который работает без интернета, через Bluetooth. С недавних пор поддерживает ещё и сквозное шифрование по типу Signal.

Рассчитан на случаи стихийных бедствий, массовых блокировок интернета или массовых собраний, когда мобильная сеть “ложится”.

ссылка: https://bridgefy.me/demo-app/

3. Telegram: советы по защите аккаунта

Статья “Как защитить свой аккаунт в Telegram”. О двухфакторной аутентификации, скрытии номера и других настройках приватности.

ссылка: https://tginfo.me/telegram-protection/

4. Telegram X

Альтернативный официальный Telegram-клиент для Android-телефонов. Он может работать быстрее и тут немного другой набор функций, одна из полезных — возможность поставить пароль не только на весь клиент, но и на какой-то конкретный секретный чат.

Кроме того, можно воспользоваться хитростью: на случай того, если кто-то будет рыться у вас в смартфоне, можно установить на видном месте официальный Telegram-клиент с каким-нибудь чистым невинно выглядящим аккаунтом, а Telegram X с другим аккаунтом (и подпиской на оппозиционные СМИ) скрыть. Встроенными средствами или программой в списке выше.

ссылка: https://telegram.org/blog/telegram-x

5. Telegram: дворовые чаты

dze.chat — каталог телеграм-чатов с привязкой к местоположению (здесь несложно найти чат вашего района или квартала, чаты отображаются на карте).

ссылка: https://dze.chat/
все чаты в таблице: https://sites.google.com/view/minsk-new

6. Telegram: каталог беларуских tg-каналов

Каталог с возможность поиска, разбиение на категории, информация о числе подписчиков, охвате постов, их приросте и так далее.

ссылка: https://by.tgstat.com

7. Telegram: прокси-серверы

Список актуальных для Беларуси прокси-серверов от канала @BelarusTelegram (новости Telegram в Беларуси).

ссылка: https://t.me/BelarusTelegram/1120

8. Telegram: люди рядом (People Nearby)

Довольно интересная функция (есть в официальном клиенте, не в Telegram X): можно найти людей и группы, которые находятся неподалёку (географически. для этого нужно включить доступ к Location).

Для доступа нужно выбрать в меню Contacts -> Find People Nearby. Там же можно выбрать, видим ты или нет для других устройств.

Подробнее:
https://telegram.org/blog/contacts-local-groups
https://telegram.org/blog/new-profiles-people-nearby

так это выглядит на Android-смартфоне.

9. Telegram: #ДуровДобавьДвойноеДно

Интересная функция для Telegram (возможно, она появится в официальном клиенте): скрытые Telegram-аккаунты.

Скрытые аккаунты не отображаются в общем списке аккаунтов, о них знает только владелец телефона: доступ к ним возможен через ввод кода на экране блокировки. Если вас просят показать телефон, можно показать основной аккаунт.

подробнее: https://habr.com/ru/company/postuf/blog/517214/

буддист с дипломом математика, леволиберал, пескетарианец и психоактивист, издавший сборник стихов и прозы. taplink.cc/outsider.poetry

буддист с дипломом математика, леволиберал, пескетарианец и психоактивист, издавший сборник стихов и прозы. taplink.cc/outsider.poetry