Surfa med minimala datorspår Om du som journalist befinner dig på ett riskuppdrag, kanske i en konfliktzon, måste du tänka på hur du använder datorn. Du kan spåras, vilket i vissa områden kan ge obehagliga konsekvenser. Det går att surfa relativt spårlöst, men det begränsar samtidigt möjligheterna att använda tekniken. Text: Tomas Carlsson, frilansande it-journalist, tomas.carlsson@gmail.com Varje internetansluten dator lämnar någon form av spår efter sig. Det blir spår i enheten du använder, på ett antal ställen under vägen fram till webbplatsen du besöker, samt i den besökta webbplatsens system för statistikanalys. En journalist måste noga avväga riskerna och konsekvenserna i förhållande till behovet av ett visst digitalt beteendet. Det allra säkraste är att inte använda webbresearch alls, om konsekvensen av en spårning kan bli ödesdiger. Här handlar det bara om spåren du lämnar efter dig och hur du kan dölja eller minska dem. Men tänk även på att det finns källskydd att ta hänsyn till. Kring den frågan finns ytterligare problematik. Stoppa spåren i din dator I din dator sparas historik över vilka webbplatser du besökt. Samma sak gör vissa söktjänster på nätet om du är inloggad hos just den tjänsten. För att snabba upp din surfning sparas också tillfälliga internetfiler, exempelvis bilder, i din dator. De finns sedan snabbt tillgängliga nästa gång webbsidan besöks. Webbplatser du besöker lagrar också så kallade cookies (små datasnuttar) på din dator för att lättare känna igen dig nästa gång du surfar. Allt detta är spår som någon som kommer åt din dator kan hitta. Läs under Privat surfning nedan om hur du stänger av den här typen av lagring. Säkra vägen fram till webbplatsen Det är viktigt hur du ansluter till internet. Undvik helt öppna trådlösa anslutningspunkter på hotell och dylikt. Det allra bästa är en anslutning över det mobila bredbandet med en så kallad dongel. Det är svårt, nästan omöjligt, att avlyssna av de flesta utomstående. Men inte heller det är säkert. Vägen mellan dig och den webbplats du besöker består av ett antal olika internetoperatörer. En dongel med ett simkort i är spårbart via triangulering i mobilnätet. Om en aktör undersöker misstänkt aktivitet och har kontakter med landets mobiloperatörer, kan uppgifter mycket väl knytas ihop så att spår av din aktivitet upptäcks. Här måste uppdragets art avgöra vilka risker man kan ta och vilka resurser den man undersöker har. Ett problem är länder med stora områden med dålig täckning. Här kan det vara lockande att ansluta med kabel till ett hotells internetanslutning. Samtidigt riskerar du då att bland annat avslöja vilket hotell du vistas på.
Läs mera under Dölj din resväg nedan om hur du kan minska din synlighet. Spöksurfa Varje webbplats du besöker kommunicerar intensivt med din dators webbläsare. Mycket av informationen är till för att anpassa det material som webbplatsen skickar till dig. Men den går också att avläsa med hjälp av statistikverktyg i loggar hos servern du besöker. Följande info kan den som äger webbplatsen se eller spåra: Webbläsarefabrikat och version Operativsystem/version Tidszon Skärmupplösning och färgdjup Språk Land Ort och internetoperatör Installerade typsnitt (visar härkomst) Vilken webbsida du var på sist (t ex en söktjänst) Info om alla tilläggsprogram till webbläsaren Tillsammans kan alla dessa uppgifter mer eller mindre skapa ett digitalt fingeravtryck som gör just din konfiguration unik. Det är sedan en smal sak att bevaka vad just din dator tittar efter på webbplatsen. Spåren kan analyseras direkt eller i kombination med annan information för den som är intresserad av vilken journalistisk bevakning som pågår. Du kan testa här vilken information din webbläsare lämnar ifrån sig. panopticlick.eff.org eller www.ipaddresslocation.org. Vill du bara kontrollera din ip-adress kan du göra det här: www.whatismyip.com Ett exempel är om du fått information om att ett visst företag sysslar med oegentligheter utomlands. Sitter du då på en tidningsredaktion och surfar kan företaget i sina loggar se att det varit ett stort antal besök på deras webbplats från ett ip-nummer som går att förknippa med medieföretaget. Genom att kombinera det med information de fått från annat håll, exempelvis att Sven Svensson från tidningen ställt frågor om företaget hos någon annan part, kan företagets ansvariga ganska snabbt lista ut att en granskning är på gång eller pågår. Läs mera under Dölj vem du är nedan för att minska risken att webbplatsägare identifierar dig.
Allmänna rekommendationer Uppdatera alltid ditt operativsystem, dina program, samt brandvägg och antivirus. Håll alltid tilläggsprogram som Flash player, Adobe reader, mm, uppdaterade. Genomsök regelbundet din dator efter virus med ditt antivirusprogram. Rensa ut onödiga filer med rensningsprogram, exempelvis CCleaner, som finns för både Windows och Mac OS på www.piriform.com Håll dina kunskaper uppdaterade om datorsäkerhet. www.onguardonline.gov är en bra källa att börja med. Privat surfning Här följer några åtgärder som du kan ta till för att minska de avtryck som uppstår i datorn när du surfar. Det som kallas privat surfning döljer dock inte bokmärken du aktivt skapar eller filer du aktivt väljer att ladda hem. Självklart ser du aktivt till att vara utloggad från alla nättjänster när du gör känslig webbresearch. mera. När du stänger ett privatsurf-fönster efter surfning raderas historik, cookies, med Google Chrome: Välj ikonen för att anpassa webbläsare, Nytt ikognitofönster. Firefox: Välj Verktyg, Starta privat surfning. Internet Explorer: Välj Verktyg, InPrivate-surfning. Safari: Välj huvudmenyn för Safari, Privat surfning. Har du surfat utan desssa inställnignar tidigare kan du radera historik med mera så här: Google Chrome: Välj ikonen för att anpassa webbläsare, Verktyg, Rensa webbinformation Firefox: Välj Verktyg, Rensa ut tidigare historik... Internet Explorer: Välj Verktyg, Ta bort webbhistorik. Safari: Välj huvudmenyn för Safari, Återställ Safari... Allt detta som du stoppar med ovanstående är funktioner som ska underlätta surfandet och du får därför stå ut med att det mesta blir lite knixigare, webbplatser kan uppträda underligt, du måste hålla noga reda på egna lösenord med mera. Överväg också att använda en dator med löstagbar hårddisk, som du kan gömma, låsa in, eller förstöra, om någon vill ha tag i den. Det är ju inte ovanligt att en journalist kopierar och sparar information från nätet, eller antecknar information från kontakter eller helt enkelt glömmer bort att sopa igen spåren efter sig. I särskilt känsliga fall, där kanske liv riskeras, får du lita på ditt minne och undvika digital utrustning helt. Fotografer kan med fördel ha med sig en större mängd minneskort och skicka
iväg dem med brev efterhand. Dölj din resväg Du försvårar spårning om du hela tiden byter dator och internetuppkoppling. Använd något eller en kombination av flera, av nedanstående alternativ. Ha flera olika donglar Skaffa simkort hos flera operatörer och betala dessa kontant. Använd olika internetkaféer och betala kontant. Anlita kollegor i andra städer/länder att samtidigt göra liknande surfningar som du gör. Anlita pålitliga personer utanför mediebranschen att göra dina informationssökningar åt dig. Som komplement kan du surfa via en krypterad förbindelse till en server, en så kallad VPN-tunnel. Då går ingen information att läsa av längs vägen. Det finns många sätt att skapa detta, men det är såpass svårt att få rätt installation att det bör utföras av en it-säkerhetsspecialist. Ett problem är att du hos operatörerna också visar att du vill dölja något och bara det kan väcka misstankar i vissa delar av världen. Dölj vem du är För att inte webbplatsen du besöker ska få dina riktiga uppgifter kan du surfa via en så kallad webbproxy. Det finns massor av sådana tjänster. Då besöks webbsidan du undersöker via deras servrar och inte via din dator. IP-nummer och andra uppgifter från din dator syns inte då. Här är två exempel: hidemyass.com och vtunnel.com. Du får stå ut med reklam och att det tar lite längre tid att surfa. En annan tjänst, proxy.org, håller reda på olika tillgängliga webbproxyservrar och låter dig välja vilken du vill surfa genom. Detta är ett enkelt sätt att dölja vem du är, men den som driver tjänsten kan i sina loggar se uppgifterna. Om större länders säkerhetsorganisationer är ute efter att spåra dina aktiviteter, räcker det inte med att använda en enkel webbproxy. De kan kräva ut uppgifterna från den som tillhandahåller tjänsten. I de flesta andra fall så räcker en webbproxy väl. Det finns också säkrare verktyg, bland dem den populära The Onion Router, TOR., www.torproject.org. Här handlar det om att använda andras datorer i flera led för att surfa igenom. All trafik mellan olika datorer med TOR sker krypterat. Vid en slumpmässigt vald dator skickas sedan trafiken vidare till internet och den webbplats du vill besöka. Det blir näst intill omöjligt att spåra dig. Men surfningen går plågsamt långsamt ibland och man måste emellanåt trixa med inställningarna när det plötsligt blir stopp i trafiken. Din dator blir också en nod i nätverket av krypterad trafik. Utförliga installationsbeskrivningar för olika operativsystem finns under Documentations på TOR-sidan. Fotnot:
IT-utvecklingen är blixtsnabb så uppgifter och instruktioner ovan kan ha blivit inaktuella sedan texten skrevs 2013-01-07.