C'est un fait bien connu que l'invasion de la vie privée en ligne est devenue la règle plutôt que l'exception. La source de la menace n'est pas seulement les sites Web de phishing et les sources de suivi malveillants, mais certains des sites Web et des services Web les plus fiables. Les moteurs de recherche, par exemple, utilisent de nombreux paramètres pour identifier l'emplacement des visiteurs sous prétexte de fournir aux utilisateurs "des résultats de recherche meilleurs et plus personnalisés". De même, les utilisateurs sont devenus si aveugles au partage de leurs données personnelles en ligne que suivre quelqu'un peut simplement signifier rechercher son nom sur Google ou consulter son profil Facebook.
Par exemple, un WhoisLookup peut fournir les détails complets d'un propriétaire de site Web, y compris son adresse, son numéro de téléphone, etc. (à condition que la confidentialité du domaine ne soit pas activée). Même les sites Web de médias sociaux tels que Facebook fournissent des invites périodiques pour le marquage, le partage et la fourniture d'informations personnelles, ce qui rend une personne plus vulnérable aux escrocs en ligne et dans la vie réelle. Ce qui m'amène à la question : pourquoi Gmail m'invite-t-il à fournir un numéro de mobile pour la "récupération de compte" ? Ces options ne doivent pas être présentées à plusieurs reprises lorsque l'on se connecte à un compte en ligne. Et comme si cela ne suffisait pas, nous avons récemment découvert qu'une faille de sécurité sur Facebook permettait aux annonceurs et à d'autres tiers d'accéder aux comptes d'utilisateurs et aux informations personnelles (comme l'explique Symantec Corp). Cet acte de complaisance frustrante de Facebook n'est pas une surprise, compte tenu de leur histoire de gaffes. Par exemple, ils ont eu l'audace de modifier leur politique d'informations sur les utilisateurs, en s'accordant des droits permanents sur les photos, les publications sur le mur et d'autres informations des utilisateurs, même après la fermeture de leur compte. Cette politique a ensuite été annulée après de vives critiques du monde entier.
Il convient également de mentionner ici que vous voudrez peut-être également vérifier comment votre liste de contacts est enregistrée par les services Web. Par exemple, lorsque vous cochez les contacts à inviter sur LinkedIn via Windows Live Mail, une liste déroulante indique la durée pendant laquelle LinkedIn peut accéder à votre liste de contacts. La durée minimale est de 1 jour, mais ce n'est pas l'option sélectionnée par défaut. L'option sélectionnée par défaut est 1 an. Comme si une journée d'accès à la liste de contacts ne suffisait pas. Le fait est que vous ne pouvez plus faire confiance à aucun service Web, moteur de recherche, extension en ligne et autres en matière de confidentialité en ligne. On peut facilement éviter le vol de données, l'invasion de la vie privée et de la sécurité en prenant quelques mesures petites mais importantes. Dans cet article, nous vous fournirons un guide complet sur la manière dont vous pouvez protéger votre vie privée en ligne. En ce qui me concerne, les utilisateurs ne doivent pas être forcés ou amenés à fournir des informations personnelles qu'ils ne souhaitent pas partager. Aucun fournisseur de services ne devrait avoir le droit d'afficher des invites énergiques demandant des données personnelles. Une autre menace pour la vie privée provient des extensions qui collectent vos informations personnelles et fonctionnent même en mode navigation privée, ce qui leur permet d'accéder aux données les plus privées.
Navigation anonyme, proxies et VPN
L'utilisation d'un proxy anonyme ou d'un VPN pour naviguer sur Internet est beaucoup plus sûre, car des sites Web nuisibles peuvent tenter d'enregistrer des adresses IP à des fins malveillantes. Certaines applications de logiciels espions et certains codes nuisibles nécessitent également des adresses IP personnelles pour lancer une attaque. De même, les pirates essaient d'utiliser les informations IP afin d'obtenir des adresses personnelles, des informations de carte de crédit, des numéros de sécurité sociale et des informations d'identification de compte bancaire. L'utilisation d'un proxy anonyme trompe ces sources malveillantes en leur fournissant une fausse adresse IP, qui protège la sécurité de votre ordinateur contre toute compromission. Passer par un réseau tiers en utilisant un VPN protège également l'un de ces agents de suivi en ligne qui tentent de profiler les activités des utilisateurs. La navigation anonyme peut vous aider à éviter d'être suivi par des sites Web, des logiciels malveillants, des annonceurs, etc qui utilisent de nombreux paramètres pour déterminer votre âge, votre emplacement, vos préférences d'achat, vos habitudes, etc. pour vous tenter. Vous pouvez utiliser certaines de nos applications et extensions basées sur VPN et proxy recommandées telles queBlue Box Proxy , Go 2 Proxy (extensions Firefox), Proxy Py Web Proxy (extension Chrome), TrustConnect , TunnelBear , CyberGhost et Free VPN (Applications).
Utiliser un pare-feu
Un pare-feu est destiné à autoriser ou à refuser les transmissions réseau en fonction d'un ensemble de règles et est utilisé pour la protection du réseau afin d'empêcher tout accès non autorisé. Bien qu'il permette aux communications légitimes de passer, il empêche les sources suspectes ou non autorisées d'accéder à votre réseau et donc à vos informations personnelles. Normalement, les bureaux utilisent des pare-feu matériels tels que Pixs ou/et un pare-feu logiciel tel que ISA (Internet Service Acceleration Server). Les utilisateurs à domicile peuvent facilement bénéficier du pare-feu Windows intégré ou en obtenir un à partir d'un référentiel de leur fournisseur de système d'exploitation (par exemple, les utilisateurs d'Ubuntu peuvent utiliser le centre logiciel Ubuntu pour trouver et installer un pare-feu). Vous pouvez également utiliser un antivirus fourni avec un pare-feu intégré tel qu'AVG ou Avast. Avoir un pare-feu rend difficile pour les agents de profilage des utilisateurs de vous retrouver car les transmissions non autorisées se voient refuser l'accès par votre pare-feu. Par exemple, si vous activez votre pare-feu Windows, vous vous rendrez compte que certains sites Web qui fournissent des publicités génériques basées sur votre emplacement auront du mal à déterminer le nom de votre ville et fourniront des publicités incorrectes. Par exemple, si vous vivez à Londres et visitez un site Web qui vous montre des publicités basées à Londres ou des publicités contenant le mot « Londres » (en fonction de votre emplacement détecté), l'activation du pare-feu entraînera une publicité inexacte. Par exemple, l'annonce peut avoir votre ville étiquetée comme "Oxford" car cela peut être la région d'où votre FAI peut être originaire. Le fait est que l'agent de profilage des utilisateurs ne pourra pas passer outre la détection de l'emplacement de votre FAI car il ne pourra pas accéder à vos informations personnelles pour profiler vos données de navigation. Selon le type et les paramètres de votre pare-feu, vous pouvez restreindre strictement les transmissions de données entrantes et sortantes et l'accès à vos informations personnelles.
Restriction de l'accès aux extensions de navigateur et mode navigation privée
Lorsque vous passez en mode navigation privée d'un navigateur, les pages que vous consultez n'apparaissent pas dans l'historique de votre navigateur, l'historique de vos recherches et ne laissent pas de traces, comme des cookies, sur votre ordinateur (après la fermeture de la fenêtre du navigateur). Bien que le passage en mode incognito n'affecte normalement pas le comportement des agents de profilage des utilisateurs, il peut être utile de se débarrasser des cookies de suivi (qui peuvent être utilisés pour suivre les habitudes de navigation de l'utilisateur par une source tierce) et d'autres fichiers temporaires de ce type. Il convient de noter que vous devez éviter d'autoriser les extensions à accéder aux données de l'utilisateur en mode navigation privée, car cela entraînerait l'élimination de l'utilité de ce mode. Par défaut, les extensions ne sont pas activées en mode navigation privée mais vous pouvez vous en assurer en vous rendant dans le gestionnaire de modules complémentaires de votre navigateur. Dans Chrome, cela peut être fait à partir d'Outils -> Extensions (assurez-vous que l'option "Autoriser incognito" est décochée). Pour Firefox, vous pouvez aller dans Outils -> Modules complémentaires -> options (pour l'extension spécifique). De même, les utilisateurs d'Opera peuvent gérer les options de navigation privée à partir de Menu -> Extensions -> Gérer les extensions -> Confidentialité.
Remarque : La désactivation des extensions du mode Incognito n'est pas possible tant que vous ne revenez pas au mode normal.
Utiliser un scanner de liens
Certains antivirus tels qu'Avast et les extensions de navigateur telles que WOT fournissent une analyse automatique des liens. Par conséquent, vous pouvez utiliser une extension fiable telle que WOT (Web Of trust) ou un antivirus avec un scanner de liens pour identifier instantanément la réputation d'un site Web. Ces scanners de liens fournissent des évaluations pour les sites Web que vous visitez et vous alertent au cas où vous tomberiez sur un site Web nuisible. Des scanners de liens fiables comme WOT sont disponibles pour de nombreux navigateurs couramment utilisés tels que Chrome et Firefox. Vous pouvez également utiliser les services Web suivants pour analyser n'importe quel site Web à la recherche de logiciels malveillants, Link Scanner et URL Void .
Ajustez vos paramètres de réseau social
Alors que de nombreuses personnes aiment garder leurs informations personnelles publiques ou les partager librement sur leur réseau de médias sociaux, cela peut entraîner de nombreux problèmes, notamment l'accès aux données personnelles par un utilisateur non autorisé. Le piratage de compte en ligne n'est pas seulement effectué par des pirates chevronnés, mais également par des utilisateurs ordinaires qui tentent de deviner les informations de l'utilisateur en fonction des mots exprimés dans le profil des victimes. De plus, vos images publiques peuvent être facilement enregistrées pour créer des profils de clones pour vous faire passer pour vous. Pour cette raison, vous devez être très précis sur le type d'informations que vous gardez accessibles au public. Par exemple, ce n'est peut-être pas une bonne idée de garder les photos personnelles et familiales, l'adresse de la maison, les informations sur le téléphone portable, etc. à la disposition du public. Il peut également être utile de masquer votre liste d'amis pour les personnes qui ne sont peut-être pas ajoutées à votre cercle social.
Utiliser les sessions de navigation sécurisée
HTTPS Hypertext Transfer Protocol Secure (HTTPS) assure une communication sécurisée entre votre ordinateur et un serveur Web. L'utilisation de HTTPS peut fournir un cryptage et une identification sécurisée pour vos sessions en ligne. Pour cette raison, il peut être judicieux de vous diriger vers vos paramètres de sécurité sur Facebook et d'autres sites Web qui offrent une navigation HTTPS sécurisée. Par exemple, vous pouvez activer la fonction de navigation sécurisée, les notifications de connexion (pour être averti lors de l'accès à votre compte Facebook), l'approbation de connexion pour les appareils non reconnus, les mots de passe d'application, etc. Dans Facebook, ces paramètres sont accessibles en cliquant sur la flèche suivante vers "Accueil" et en sélectionnant Paramètres du compte. Pour sécuriser vos sessions de navigation, vous pouvez également consulter les extensions suivantes :
HTTPS Finder et HTTPS Partout (Extensions Firefox)
Connexion sécurisée Facebook (Forcer HTTPS et SSL) (Extension pour Chrome)
Gardez un mot de passe compliqué
Garder un mot de passe compliqué est l'un des meilleurs moyens de sécuriser un compte. De nombreuses sources malveillantes utilisent des combinaisons de mots du dictionnaire pour accéder à un compte. Garder un mot de passe avec une combinaison de chiffres, de lettres majuscules et de mots non-dictionnaires rend difficile pour les agents malveillants de le casser. Un exemple de mot de passe compliqué serait @dd!ct!v3Tip$ au lieu de Tips.WebTech360.com. Mais assurez-vous que le mot de passe est assez facile à retenir. Pour cette raison, il peut être raisonnablement sûr d'utiliser 1 chiffre et un caractère non hexadécimal. Un exemple peut être Addictivetip$ (avec un mot majuscule et un signe dollar).
Évitez les ordinateurs publics
Évitez d'utiliser des ordinateurs publics comme ceux des bibliothèques et des cybercafés pour vous connecter à votre compte Facebook car toute trace de votre mot de passe peut être extraite (via des enregistreurs de frappe, par exemple) par les personnes qui utilisent ces ordinateurs publics. De plus, il peut y avoir certains logiciels installés sur ces systèmes qui conservent une trace des mots de passe et d'autres données utilisateur. Par conséquent, les lieux publics ont peut-être l'un des réseaux et des ordinateurs les moins sécurisés.
N'enregistrez pas les mots de passe dans votre navigateur
Évitez d'enregistrer les mots de passe en utilisant des options par défaut comme l'option Firefox Save Password. Ces mots de passe sont facilement visibles par quiconque utilise le système et peuvent être extraits par des logiciels espions. Cependant, vous pouvez utiliser LastPass ou une application de gestion de mot de passe telle que Secure Password Storage . Alors que des extensions telles que LastPass fournissent une gestion centralisée des mots de passe de vos comptes en ligne, des applications telles que Secure Password Storage peuvent être pratiques pour stocker en toute sécurité vos identifiants de connexion hors ligne. De cette façon, vous pouvez éviter d'avoir à mémoriser un grand nombre d'informations d'identification de compte pour plusieurs comptes et également enregistrer les données du compte de manière sécurisée.
En utilisant les précautions, applications et extensions mentionnées ci-dessus, vous pouvez facilement sécuriser tout, de vos données de base aux mots de passe pour les comptes en ligne, l'historique de navigation, etc. contre toute compromission. La plupart des atteintes à la vie privée ne se produisent pas simplement en raison du manque de connaissances des utilisateurs, mais plutôt de la négligence et de la confiance excessive que les utilisateurs accordent à certains services en ligne. La meilleure façon d'être en sécurité est peut-être de révoquer cette confiance et d'être plus prudent quant à l'utilisation de vos informations. Cela ne fait pas de mal de s'arrêter une seconde et de comprendre les cases à cocher et les menus déroulants pertinents qui vous sont fournis par les sites Web demandant vos données. L'habitude courante d'accepter tout type de contrat de licence utilisateur et de cliquer sur le bouton Suivant fait certainement partie du problème. Bien qu'il soit impossible de lire les accords d'utilisation alambiqués, vous pouvez toujours vérifier la durée pendant laquelle vos données partagées seront conservées par le fournisseur de services et qui peut y avoir accès. L'exemple de LinkedIn donné précédemment devrait suffire à élaborer ce point. Il convient de noter que les applications, extensions et précautions mentionnées dans cet article ne sont que des suggestions que vous pouvez utiliser pour sécuriser vos données privées et votre vie privée en ligne.