פרטיות ומידע אישי: הבדלים בין גרסאות בדף

מתוך ויקי נטפרי
קפיצה לניווט קפיצה לחיפוש
שורה 1: שורה 1:
ננסה להסביר במספר מילים מהם פרצות האבטחה הקיימות בנטפרי והאם המשתמש אמור לחשוש מזה.<br />
 
  
=== מושגים: ===
+
=== איסוף נתונים ===
'''תקשורת מקוונת:''' גלישה באינטרנט. שזה בעצם דו-שיח בין המשתמש למחשב מרוחק<br />
+
בנטפרי לא מתבצע אף איסוף נתוני תקשורת, גם לא באופן זמני וגם לא לצרכי תמיכה. המשתמש הוא היחיד שיכול ליזום כזו פעולה באופן זמני לצרכי תמיכה.
  
'''פרוטוקול:''' מערכת כללים לביצוע משימה כלשהי<br />
+
כלומר, אם יש למשתמש בעיה או תקלה באתר מאובטח אין לנציגי השרות או למנהלים אפשרות לדעת לאן הוא גלש ואיפה הוא נתקע. אלא המשתמש עצמו יוזם את [[התמודדות עם בעיות#כלי הקלטת התעבורה|הקלטת תעבורת האינטרנט]] שלו, ומקבל לינק ייחודי הפרטי להקלטה זמנית זו, את הלינק הוא יכול לשלוח לתמיכה כדי לעזור בפתרון הבעיה.
  
'''http:''' פרוטוקול לתקשורת רגילה.<br />
+
=== אתרים מאובטחים ===
  
'''https:''' פרוטוקול לתקשורת מאובטחת.<br />
+
==== רקע ====
 
 
'''[http://wiki.netfree.link/index.php?&oldid=222 תעודת אבטחה]:''' קובץ המותקן במחשב של המשתמש המאשר שאתר מסויים הוא אכן האתר המצופה ולא אתר מתחזה.<br />
 
 
 
=== רקע: ===
 
 
כל גישה למחשב מרוחק מתבצע באמצעות מערכת כללים מוגדרת מראש (פרוטוקול).
 
כל גישה למחשב מרוחק מתבצע באמצעות מערכת כללים מוגדרת מראש (פרוטוקול).
 
שני הפרוטוקולים הנפוצים הם פרוטוקול http המשמש לתקשורת שאינה מוצפנת, ופרוטוקול https המשמש לתקשורת מוצפנת.
 
שני הפרוטוקולים הנפוצים הם פרוטוקול http המשמש לתקשורת שאינה מוצפנת, ופרוטוקול https המשמש לתקשורת מוצפנת.
שורה 22: שורה 17:
 
בשלב הזה, המחשב המרוחק יודע שהמשתמש רשאי לצפות בנתונים אותם הוא מבקש, אבל המשתמש אינו יכול לדעת אם הוא מבקש את הנתונים מהמחשב המרוחק של הבנק, או ממחשב מרוחק המתחזה לבנק וע"י כך גונב את הסיסמה שלו. כאן נכנסת לתמונה תעודת האבטחה, אשר היא מעין מדבקת הולוגרמה המודבקת על האתר ומאשרת שהיא אינה אתר מתחזה.
 
בשלב הזה, המחשב המרוחק יודע שהמשתמש רשאי לצפות בנתונים אותם הוא מבקש, אבל המשתמש אינו יכול לדעת אם הוא מבקש את הנתונים מהמחשב המרוחק של הבנק, או ממחשב מרוחק המתחזה לבנק וע"י כך גונב את הסיסמה שלו. כאן נכנסת לתמונה תעודת האבטחה, אשר היא מעין מדבקת הולוגרמה המודבקת על האתר ומאשרת שהיא אינה אתר מתחזה.
  
 +
==== סינון אתרים מאובטחים באופן כללי ====
 
כיום רבים מהאתרים משתמשים בפרוטוקול מוצפן, דוגמת גוגל, שירותי דואר אלקטרוני (מייל), בנקים, חברות אשראי, אתרי קניות באינטרנט ועוד רבים.
 
כיום רבים מהאתרים משתמשים בפרוטוקול מוצפן, דוגמת גוגל, שירותי דואר אלקטרוני (מייל), בנקים, חברות אשראי, אתרי קניות באינטרנט ועוד רבים.
  
=== סינון ופרטיות המידע: ===
+
כל מערכת סינון נדרשים לפענח נתונים של תקשורות מוצפנות.
כדי לאפשר למערכת סינון (בין אם מדובר באנטי וירוס המסנן מפני וירוסים, ובין אם מדובר במערכת סינון תוכן כדוגמת נטפרי, אתרוג, רימון, נתיב וכדו') לסנן תקשורת מאובטחת, המשתמש נדרש להתקין תעודת אבטחה של המסנן, אחרת לא תהיה למערכת אפשרות לקרוא ולסנן את התקשורת.
+
פענוח של תקשורת מוצפנת מחייבת את שרת הסינון להצפין אותו מחדש עם תעודה משלו. התעודה הזו ששייכת לשירות המסנן צריכה להיות מותקנת במחשב הלקוח כדי לדעת שמדובר בגורם שניתן לתת בו אמון, אחרת הדפדפן יחסום את ההתקשרות.
התקנת תעודת אבטחה של מסנן אינה חושפת את התקשורת המוצפנת בפני אנשים, אלא רק בפני המערכת המסננת.
+
 
 +
התקנת תעודת אבטחה של שירות סינון אינה חושפת את התקשורת המוצפנת בפני שום גורם מלבד המערכת המסננת.
 +
 
 +
הבעיה שמערכת הסינון יכולה להיות חשופה לתכנים (ססמאות, פרטי אשראי וכדו') היא בעצם התקנת תעודת האבטחה (שזה קיים בכל החברות), וללא קשר אם חברת הסינון בוחרת לסנן את התכנים של האתר או לא. דהיינו, בכך שיש חברות שבוחרות לא לסנן אתרים מאובטחים מסוימים, זה בגלל בחירתם. ובמידה וירצו לאסוף פרטי אשראי במודע על משתמשים, הם יכולים בלחיצת כפתור לסנן ולאסוף תכנים ללא ידיעת המשתמש (משתמש מתקדם יכול לבדוק בפרטי התעודה: אם היא זו של חברת הסינון, סימן שבוצע פענוח והנתונים היו חשופים).
  
הבעיה שמערכת הסינון יכולה להיות חשופה לתכנים (סיסמאות, פרטי אשראי וכדו') היא בעצם התקנת תעודת האבטחה (שזה קיים בכל החברות), וללא קשר אם חברת הסינון בוחרת לסנן את התכנים של האתר או לא. דהיינו, בכך שיש חברות שבוחרות לא לסנן אתרים מאובטחים מסוימים, זה בגלל בחירתם. ובמידה וירצו לאסוף פרטי אשראי במודע על משתמשים, הם יכולים בלחיצת כפתור לסנן ולאסוף תכנים ללא ידיעת המשתמש (משתמש מתקדם יכול לבדוק בפרטי התעודה: אם היא זו של חברת הסינון, סימן שבוצע פענוח והנתונים היו חשופים).
+
האם אפשר לתת אמון בחברת הסינון? אז צריך לדעת מה הסיכון. בהחלט אם ישנה חולשת אבטחה או לחלופין מורשה ברמה גבוהה יש לו כוונה זדונית, ניתן להניח יד על הנתונים. מאידך מדובר מערכת ממוחשבת שנמצאת על ספק רשמי עם כל הרגולציה שבדבר, וישנה מחויבות לתקני אבטחה מחמירים. יש לזכור גם שכל תעבורת האינטרנט הלא מוצפנת, חשופה לספק איזה שיהיה והמידע בה לפעמים הוא לא פחות רגיש מבאתרים המוצפנים.
  
נטפרי בוחרת לסנן אתרים מאובטחים, אבל אין איסוף של נתוני תעבורה (בשונה מחברות אחרות). לדוגמה, אם יש למשתמש בעיה או תקלה באתר מאובטח אין לנציגי השרות או למנהלים אפשרות לדעת לאן הוא גלש ואיפה הוא נתקע. אלא המשתמש עצמו יוצר [[התמודדות עם בעיות#כלי הקלטת התעבורה|הקלטת תעבורת האינטרנט]] שלו, ושולח במרכז הפניות נטפרי לראות מה נחסם והיכן.
+
==== סינון אתרים מאובטחים בנטפרי ====
אכן מנהלי מערכת הסינון באופן תאורטי יכולים אם ירצו לפתח מערכת לפענוח התקשורת המאובטחת. מערכת כזאת לא קיימת בנטפרי בשונה מחברות סינון אחרות שיש להם מערכת כזאת (ולכן הם אינם מבקשים הקלטת תעבורת אינטרנט אלא הם מבצעים זאת בעצמם), אלא שמגבילים את הגישה אליה למורשים מטעמם בלבד.
+
בנטפרי כל אתר מאובטח שפתוח מוגדר האם יש בו בכלל צורך בסינון. אתרים מסוימים כמו paypal לא עוברים סינון, ולא מתבצע פיענוח והתעודה המקורית נשארת.
 +
באתרים בהם יש כן צורך בסינון אז מתבצע פענוח ואח"כ הצפנה שחתומה ע"י התעודה של נטפרי.
  
כאמור, טכנית גם נטפרי יכולה לפתח מערכת כזאת, אמנם נכון להיום היא לא קיימת, וגם לא תהיה קיימת בעתיד!
+
כדי שתעודת נטפרי לא תהווה חותמת גומי לתעודות לא תקפות, מתבצעת בדיקה של התעודה מול המאגר [https://www.mozilla.org/en-US/about/governance/policies/security-group/certs/|Mozilla CA Certificate Store ] שהינו הקפדני ביותר. אם התעודה תקפה, אז ההצפנה נעשית ע"י התעודה של נטפרי. אם התעודה לא תקפה לפי המאגר הנ"ל אז ההצפנה נעשית בשיטת [https://en.wikipedia.org/wiki/Self-signed_certificate|Self-signed certificate] כך שאצל הלקוח מתקבלת התרעה על תעודה לא תקפה.

גרסה מ־13:01, 17 ביולי 2016

איסוף נתונים

בנטפרי לא מתבצע אף איסוף נתוני תקשורת, גם לא באופן זמני וגם לא לצרכי תמיכה. המשתמש הוא היחיד שיכול ליזום כזו פעולה באופן זמני לצרכי תמיכה.

כלומר, אם יש למשתמש בעיה או תקלה באתר מאובטח אין לנציגי השרות או למנהלים אפשרות לדעת לאן הוא גלש ואיפה הוא נתקע. אלא המשתמש עצמו יוזם את הקלטת תעבורת האינטרנט שלו, ומקבל לינק ייחודי הפרטי להקלטה זמנית זו, את הלינק הוא יכול לשלוח לתמיכה כדי לעזור בפתרון הבעיה.

אתרים מאובטחים

רקע

כל גישה למחשב מרוחק מתבצע באמצעות מערכת כללים מוגדרת מראש (פרוטוקול). שני הפרוטוקולים הנפוצים הם פרוטוקול http המשמש לתקשורת שאינה מוצפנת, ופרוטוקול https המשמש לתקשורת מוצפנת.

דוגמה לתקשורת שאינה מוצפנת היא גלישה לאתר של תחזית מזג אויר. המשתמש מבקש להציג נתונים מסוימים (לדוגמה: המזג אויר הצפוי בירושלים מחר), והמחשב המרוחק מציג את התשובה באופן חזותי.

דוגמה לתקשורת מוצפנת היא גלישה לאתר של בנק. המשתמש מבקש להציג נתונים מסוימים (לדוגמה: מצב העובר ושב שלו). המחשב המרוחק מבקש לוודא שהמבקש גישה לנתונים אכן רשאי לגשת אליהם, זה מתבצע ע"י שם משתמש וסיסמה שעל המשתמש לספק. כדי למנוע ציטוט לתקשורת הזאת ע"י גורמים זרים, היא מתבצעת בפרוטוקול מאובטח המצפין את התקשורת מה שלא מאפשר לצדדים אחרים לצטט לה. בשלב הזה, המחשב המרוחק יודע שהמשתמש רשאי לצפות בנתונים אותם הוא מבקש, אבל המשתמש אינו יכול לדעת אם הוא מבקש את הנתונים מהמחשב המרוחק של הבנק, או ממחשב מרוחק המתחזה לבנק וע"י כך גונב את הסיסמה שלו. כאן נכנסת לתמונה תעודת האבטחה, אשר היא מעין מדבקת הולוגרמה המודבקת על האתר ומאשרת שהיא אינה אתר מתחזה.

סינון אתרים מאובטחים באופן כללי

כיום רבים מהאתרים משתמשים בפרוטוקול מוצפן, דוגמת גוגל, שירותי דואר אלקטרוני (מייל), בנקים, חברות אשראי, אתרי קניות באינטרנט ועוד רבים.

כל מערכת סינון נדרשים לפענח נתונים של תקשורות מוצפנות. פענוח של תקשורת מוצפנת מחייבת את שרת הסינון להצפין אותו מחדש עם תעודה משלו. התעודה הזו ששייכת לשירות המסנן צריכה להיות מותקנת במחשב הלקוח כדי לדעת שמדובר בגורם שניתן לתת בו אמון, אחרת הדפדפן יחסום את ההתקשרות.

התקנת תעודת אבטחה של שירות סינון אינה חושפת את התקשורת המוצפנת בפני שום גורם מלבד המערכת המסננת.

הבעיה שמערכת הסינון יכולה להיות חשופה לתכנים (ססמאות, פרטי אשראי וכדו') היא בעצם התקנת תעודת האבטחה (שזה קיים בכל החברות), וללא קשר אם חברת הסינון בוחרת לסנן את התכנים של האתר או לא. דהיינו, בכך שיש חברות שבוחרות לא לסנן אתרים מאובטחים מסוימים, זה בגלל בחירתם. ובמידה וירצו לאסוף פרטי אשראי במודע על משתמשים, הם יכולים בלחיצת כפתור לסנן ולאסוף תכנים ללא ידיעת המשתמש (משתמש מתקדם יכול לבדוק בפרטי התעודה: אם היא זו של חברת הסינון, סימן שבוצע פענוח והנתונים היו חשופים).

האם אפשר לתת אמון בחברת הסינון? אז צריך לדעת מה הסיכון. בהחלט אם ישנה חולשת אבטחה או לחלופין מורשה ברמה גבוהה יש לו כוונה זדונית, ניתן להניח יד על הנתונים. מאידך מדובר מערכת ממוחשבת שנמצאת על ספק רשמי עם כל הרגולציה שבדבר, וישנה מחויבות לתקני אבטחה מחמירים. יש לזכור גם שכל תעבורת האינטרנט הלא מוצפנת, חשופה לספק איזה שיהיה והמידע בה לפעמים הוא לא פחות רגיש מבאתרים המוצפנים.

סינון אתרים מאובטחים בנטפרי

בנטפרי כל אתר מאובטח שפתוח מוגדר האם יש בו בכלל צורך בסינון. אתרים מסוימים כמו paypal לא עוברים סינון, ולא מתבצע פיענוח והתעודה המקורית נשארת. באתרים בהם יש כן צורך בסינון אז מתבצע פענוח ואח"כ הצפנה שחתומה ע"י התעודה של נטפרי.

כדי שתעודת נטפרי לא תהווה חותמת גומי לתעודות לא תקפות, מתבצעת בדיקה של התעודה מול המאגר CA Certificate Store שהינו הקפדני ביותר. אם התעודה תקפה, אז ההצפנה נעשית ע"י התעודה של נטפרי. אם התעודה לא תקפה לפי המאגר הנ"ל אז ההצפנה נעשית בשיטת certificate כך שאצל הלקוח מתקבלת התרעה על תעודה לא תקפה.