Jokainen klikkaus, haku ja yhteydenotto jättää jäljen. Operaattorisi näkee mihin otat yhteyttä, sivustot rakentavat sinusta profiilin, ja lukemattomat välikädet keräävät ja myyvät tietoja liikkeistäsi. Merkittävä osa verkkoliikenteestä on nykyään myös automatisoitua ja tarkkailtua, mistä kerromme bottiliikenteen laajuutta käsittelevässä artikkelissa. Anonyymiys ei ole rikollisten etuoikeus, vaan tavallisen ihmisen oikeus päättää itse siitä, mitä hänestä paljastuu ja milloin.
Tämä opas kertoo, miten suojaat itsesi internetissä käytännössä. Toisin kuin useimmat listat, se ei anna vain komentoja vaan selittää, miksi jokainen suojaus tehdään, mitä vaihtoehtoja on ja milloin jokin ratkaisu ei riitä. Etenemme uhkamallista Torin ja VPN:n eroihin, oikean käyttöjärjestelmän valintaan, selaimen sormenjälkeen ja salattuun viestintään. Tavoite on, että tämän luettuasi osaat rakentaa juuri oman tilanteesi mukaisen suojauksen etkä vain kopioi komentoja umpimähkään.
Tarvitsetko tätä ylipäätään?
Rehellinen opas aloittaa kysymyksestä, jonka useimmat oppaat ohittavat: et välttämättä tarvitse mitään tässä kuvatuista raskaista järjestelmistä. Valtaosalle ihmisistä riittää mainonnan ja seurannan vähentäminen, ja siihen pääsee jo yhdellä hyvällä selaimella, luotetulla VPN:llä ja terveellä epäluulolla ilmaisia palveluita kohtaan. Tor, muistittomat live-järjestelmät ja virtuaalikone-eristys ovat työkaluja tilanteisiin, joissa paljastuminen olisi todella vahingollista – toimittajan lähdesuoja, ilmiannot, vainon kohteeksi joutuminen tai toiminta sortavan hallinnon alla.
Ylimitoitettu suoja ei ole vaaratonta. Se on työlästä, hidasta ja synnyttää väärää turvallisuudentunnetta, joka on vaarallisempaa kuin tiedostettu riski. Siksi jokainen tämän oppaan valinta kannattaa suhteuttaa siihen, keneltä oikeasti suojaudut. Aloita kevyimmästä riittävästä tasosta ja nouse ylöspäin vain jos uhkamallisi sitä vaatii.
Yksityisyys, turvallisuus ja anonyymiys ovat eri asioita
Kolmen käsitteen erottaminen on välttämätöntä ennen kuin mitään kannattaa asentaa. Yksityisyys tarkoittaa, että muut eivät näe mitä teet: kun avaat verkkopankin salatun yhteyden yli, sisältö on yksityinen, mutta kaikki tietävät että sinä käytät kyseistä pankkia. Turvallisuus tarkoittaa suojautumista hyökkäyksiltä ja tietovarkauksilta salauksen, päivitysten ja eristyksen avulla, ja se pitää tietosi ehjinä ja poissa vääristä käsistä. Anonyymiys on näistä vaativin: se tarkoittaa, ettei kukaan tiedä kuka teon takana on.
Nämä eivät seuraa automaattisesti toisistaan. Voit olla täysin salattu mutta silti tunnistettavissa, tai näkyä avoimessa verkossa ilman että tekoa voidaan yhdistää sinuun. Verkkopankki on esimerkki tilanteesta, jossa haluat vahvan turvallisuuden ja yksityisyyden mutta et lainkaan anonymiteettiä, koska pankin kuuluukin tietää kuka olet. Anonyymi ilmianto taas vaatii nimenomaan anonymiteettiä. Tämän oppaan tavoite on katkaista yhteys tekojesi ja henkilöllisyytesi väliltä, ja se on vaativaa siksi, että sinut voi paljastaa mikä tahansa yksittäinen langan pää. Ei riitä että lähes kaikki on kunnossa – yksi vuoto riittää yhdistämään kaiken sinuun.
Uhkamalli ratkaisee: keneltä sinä suojaudut
Tämä on koko oppaan tärkein käsite. Ennen kuin asennat mitään, vastaa yhteen kysymykseen: keneltä yrität suojautua? Oikeat työkalut riippuvat täysin vastauksesta, ja väärän uhkamallin mukaan rakennettu suojaus on joko hyödytöntä tai tarpeettoman raskasta. Ei ole yhtä oikeaa vastausta kysymykseen "miten olen anonyymi", vaan eri vastauksia eri vastustajille.
Mainostajat ja seurantayhtiöt ovat helpoin taso. He eivät etsi juuri sinua nimeltä vaan haluavat lokeroida sinut kaupallisiin ryhmiin ja ennustaa käyttäytymistäsi, mistä kerromme tarkemmin lokerointia käsittelevässä artikkelissa. Heitä vastaan riittää mainosten esto, evästeiden hallinta ja sormenjälkisuojattu selain. Internet-operaattorisi on seuraava taso, ja se näkee kaiken salaamattoman liikenteen ja sen mihin otat yhteyttä; tätä vastaan auttaa VPN tai Tor. Verkkosivustot ja alustat tunnistavat sinut IP:n, evästeiden ja selaimen sormenjäljen perusteella, joten heitä vastaan tarvitaan IP:n peittäminen ja selaimen kovennus yhtä aikaa.
Vaativammat tasot muuttavat pelin luonteen. Yksittäinen henkilö, kuten vainoaja tai entinen kumppani, on oma uhkamallinsa, jossa korostuvat tilien tiukka erottelu, metatietojen poisto ja se ettet paljasta sijaintiasi valokuvissa tai kirjautumisissa. Suuryritykset ja valtiolliset toimijat ovat kaikkein vaativin taso, koska heillä on resursseja joita tavallisella toimijalla ei ole, ja heitä vastaan tarvitaan Tor, muistiton tai eristetty käyttöjärjestelmä ja tinkimätön toimintatapa. Mitä ylemmäs listassa nousee, sitä pienempi virhemarginaali on, ja sitä enemmän merkitystä on käyttäytymisellä eikä pelkällä tekniikalla.
Mitkä tiedot paljastavat sinut verkossa
Jotta osaat peittää tietosi, sinun on tiedettävä mitä ne ovat ja kuka niistä kunkin näkee. Nämä ovat ne langan päät, joista sinut voidaan vetää esiin, ja jokainen myöhempi suojausvaihe vastaa suoraan johonkin niistä.
Oikea IP-osoite on tärkein. Sen näkee jokainen sivusto ja palvelu johon otat yhteyttä, ja se paljastaa suurpiirteisen sijaintisi ja operaattorisi. IP on kuin paluuosoite kirjekuoressa, joten ilman sen peittämistä mikään muu suojaus ei auta. DNS-kyselyt ovat toinen vuotokohta: ne toimivat internetin osoitekirjana, joka muuntaa verkkotunnuksen numeeriseksi osoitteeksi, ja kysely paljastaa jokaisen avaamasi verkkotunnuksen sille palvelimelle joka kyselyn tekee – yleensä operaattorillesi – vaikka itse liikenne olisi salattua. Siksi DNS on ohjattava salattuna saman tunnelin läpi kuin muukin liikenne.
Selaimen sormenjälki on nykyajan salakavalin tunniste. Sivusto voi lukea selaimestasi kymmeniä yksityiskohtia, kuten näytön tarkkuuden, asennetut fontit, aikavyöhykkeen, kielen, käyttöjärjestelmän, selaimen version sekä laitteiston piirtämän canvas- ja WebGL-jäljen, ja näiden yhdistelmä on useimmilla käyttäjillä käytännössä ainutlaatuinen. Näin sinut voidaan tunnistaa sivustolta toiselle ilman evästeitä ja vaikka IP olisi piilossa. Evästeet ja supercookiet yhdistävät toimintasi istuntojen ja sivustojen välillä, ja kirjautuminen omilla tunnuksilla romuttaa kaiken hetkessä.
Paikallisverkossa näkyvät vielä MAC-osoite ja laitenimi. Kumpikaan ei poistu lähiverkosta, joten etäsivustot eivät näe niitä, mutta kahvilan reititin ja operaattorin DHCP-lokit näkevät. Tiedostojen metatiedot, kuten kuvien GPS-sijainti ja kameran malli, voivat paljastaa sinut vaikka kaikki muu olisi kunnossa, ja oma käyttäytymisesi voi yhdistää istuntosi tekstianalyysin avulla. Juuri tämän vuoksi suoja rakennetaan kerroksittain: verkko peittää sijaintisi, järjestelmä estää jälkien jäämisen, selain estää sormenjälkitunnistuksen, tietoturva estää järjestelmän vaarantumisen ja käyttäytyminen estää sinua paljastamasta itseäsi. Jos rakennat vain yhden kerroksen, muut langan päät jäävät auki.
Näin peität sijaintisi: Tor ja VPN
Miten Tor toimii
Tor eli The Onion Router on anonymiteetin selkäranka, ja voit tutustua siihen osoitteessa torproject.org. Se ohjaa liikenteesi kolmen vapaaehtoisen ylläpitämän solmun läpi niin, että jokainen solmu tietää vain edellisen ja seuraavan, ei koko reittiä. Ensimmäinen solmu eli vartija tietää kuka olet muttei minne menet, keskimmäinen välittää liikennettä tietämättä kumpaakaan päätä, ja viimeinen eli ulostulosolmu tietää minne menet muttei kuka olet. Koska yksikään taho ei näe molempia päitä yhtä aikaa, yhteytesi ja kohteesi välinen linkki katkeaa. Tor on ilmainen ja hajautettu eikä vaadi luottamusta yhteen tahoon, mikä on sen suurin etu VPN:ään verrattuna.
Mitä VPN oikeasti tekee
VPN salaa liikenteesi operaattoriltasi ja korvaa IP:si palvelimensa osoitteella. Olennainen ero on, että VPN ei poista luottamusta vaan siirtää sen operaattoriltasi VPN-tarjoajalle. VPN on erinomainen yksityisyyteen ja sijainnin peittämiseen, mutta se ei ole anonymiteettityökalu samalla tavalla kuin Tor: yksi tarjoaja näkee koko liikenteesi lähteen ja kohteet, ja sinun on luotettava siihen ettei se pidä lokeja.
Jos valitset VPN:n, valitse maineeltaan todistettu ja yksityisyyteen erikoistunut tarjoaja. Mullvad on hyvä esimerkki: tili on pelkkä satunnainen 16-numeroinen sarja ilman sähköpostia tai nimeä, maksaa voi käteisellä tai kryptolla, palvelimet ajavat pelkässä RAM-muistissa niin ettei mitään jää kiintolevylle, ja toiminta on riippumattomasti auditoitu. Muita usein suositeltuja tarjoajia ovat IVPN ja Proton VPN. Vältä ilmaisia VPN-palveluita ehdottomasti.
Tor ja VPN yhdessä – hyötyjä ja haittoja, ei selvää suositusta
Yleinen neuvo on ajaa "VPN ensin ja Tor sen päälle" (sinä → VPN → Tor). Tämä on kuitenkin selvästi kiistanalaisempaa kuin monissa oppaissa annetaan ymmärtää. Torin ja VPN:n yhdistäminen on edistynyt aihe, ja Whonixin sekä Tor-projektin dokumentaatio varoittaa, että toisen tunnelin lisääminen ei automaattisesti paranna turvallisuutta ja voi väärin tehtynä jopa heikentää anonymiteettiä. Whonix toteaa suoraan, että todistusaineiston valossa VPN:iä kannattaa pikemminkin välttää Torin kanssa.
Mitä VPN-kerros oikeasti tekee? Se piilottaa operaattoriltasi sen, että käytät Toria, mikä on hyödyllistä alueilla joilla Tor on estetty tai jossa pelkkä Tor-yhteys herättää huomiota. Vastapainoksi lisäät järjestelmään pysyvän pisteen – VPN-tarjoajan – joka näkee että käytät Toria ja tietää yhteysaikasi. Se ei paranna itse Torin tarjoamaa anonymiteettiä. Käsittele VPN + Tor siis kompromissina, jonka arvo riippuu uhkamallistasi, äläkä oleta että VPN-kerros aina lisää anonymiteettiä. Jos tarvitset vahvaa anonymiteettiä, oikeampi ratkaisu on käyttää Toria tarkoitukseen rakennetussa järjestelmässä (Tails tai Whonix) kuin kasata kerroksia käsin.
Oikea työkalu oikeaan tarpeeseen: kolme tasoa
Tästä eteenpäin useimmat oppaat tekevät virheen: ne rakentavat yhden käsin viritetyn järjestelmän ja kutsuvat sitä "anonyymiksi". Ongelma on, että itse koottu kokonaisuus on hauras – yksi väärä asetus rikkoo sen hiljaa – eikä sitä ole koskaan auditoitu kokonaisuutena. Turva-asiantuntijat neuvovat päinvastoin: käytä tarkoitukseen rakennettuja, ylläpidettyjä järjestelmiä. Valitse seuraavista kolmesta sen mukaan, keneltä suojaudut.
Taso 1: Kicksecure + Mullvad + Mullvad Browser – kovennettu päivittäiskone
Kicksecure on Whonixin tekijöiden kovennettu Debian – itse asiassa juuri se pohja, jonka päälle Whonix on rakennettu. Se toteuttaa oletuksena lähes kaiken sen, mitä tavallinen käyttäjä yrittäisi virittää käsin, mutta oikein ja ylläpidettynä: KSPP:n suosittelemat ytimen kovennukset, laajan sysctl-kovennuksen, CPU-haavoittuvuuksien mitigaatiot tiukimmassa muodossaan, käyttötilien eristyksen ja brute force -suojauksen, tiukat tiedosto-oikeudet, USBGuard-suojauksen, bubblewrap-hiekkalaatikoinnin sekä ajoitushyökkäyksiä vastaan boot-kellon satunnaistuksen. Erikseen mainittava etu: Kicksecure lataa päivityksensä Torin yli oletuksena, joten asennettujen pakettien listasi ei vuoda operaattorillesi.
Kun tähän yhdistää Mullvad VPN:n (peittää IP:si ja piilottaa liikenteen operaattoriltasi) ja Mullvad Browserin (sormenjälkisuojaus), saat vahvan yksityisyyttä kunnioittavan päivittäiskoneen huomattavasti pienemmällä vaivalla ja pienemmällä virheriskillä kuin kasaamalla saman käsin. Ratkaiseva ero omaan viritelmään on ylläpito: itse kirjoitetut sysctl- ja palomuurisäännöt vanhenevat heti kun paras käytäntö muuttuu, kun taas Kicksecuren kovennus päivittyy normaalin apt upgrade:n mukana. Ja koska Whonix rakentuu Kicksecuren päälle, saat myöhemmin puhtaan polun nostaa suojausta.
Taso 2: Whonix + Qubes OS – pysyvä anonymiteetti eristyksellä
Whonix lähestyy asiaa eristämällä. Se koostuu kahdesta virtuaalikoneesta, joista toinen eli yhdyskäytävä hoitaa pelkän Tor-yhteyden ja toinen eli työasema ajaa sovellukset. Työasema ei pääse verkkoon muuten kuin yhdyskäytävän kautta, joten vaikka työasema saastuisi haittaohjelmalla, oikea IP ei vuoda – koneella ei yksinkertaisesti ole muuta reittiä ulos kuin Torin läpi. Tämä on ratkaiseva ero käsin koottuun setupiin: Whonix pakottaa kaiken liikenteen Torin läpi verkkotasolla, ei vain selaimen. Whonix käyttää myös istuntoerottelua, joka estää eri sovellusten liikenteen yhdistämisen samaan käyttäjään.
Vahvimman kokonaisuuden saa yhdistämällä Whonixin Qubes OS -käyttöjärjestelmään. Qubes eristää kaiken toiminnan erillisiin virtuaalikoneisiin, joita kutsutaan qubeiksi, ja jokaisella on oma luottamustasonsa, joka näkyy jopa ikkunan reunan värinä. Näin voit pitää sähköpostin, selailun ja arkaluontoisen työn täysin erillään, ja Whonix toimii tämän kokonaisuuden Tor-kerroksena. Tämä antaa parhaan mahdollisen lokeroinnin pysyvään käyttöön, mutta oppimiskynnys on jyrkkä ja laitevaatimukset kovat, joten se on vaativan käyttäjän valinta.
Taso 3: Tails – muistiton live-järjestelmä kertakäyttöön
Tails on Debian-pohjainen live-järjestelmä, joka käynnistetään USB-tikulta. Se pakottaa kaiken liikenteen Torin läpi, on muistiton eli ajautuu RAM-muistissa kirjoittamatta levylle ja pyyhkii muistin sammutettaessa, ja satunnaistaa MAC-osoitteen oletuksena. Muistittomuus tarkoittaa, että jokainen istunto alkaa puhtaalta pöydältä eikä jätä jälkeä koneen kiintolevylle, ja muistin pyyhkiminen suojaa myös niin sanotuilta kylmäkäynnistyshyökkäyksiltä. Tails on paras valinta kertaluontoiseen anonyymiin käyttöön ja epäluotetulla laitteella: käynnistät sen, teet asian, sammutat, etkä jätä jälkeä. Halutessasi voit ottaa käyttöön salatun pysyvän tallennustilan, mutta se on myös jälki, joten käytä sitä harkiten. Lataa Tails aina viralliselta sivustolta ja varmenna latauksen allekirjoitus, koska liikkeellä on väärennettyjä levykuvia. Sekä Edward Snowden että sähköisten oikeuksien järjestö EFF ovat suositelleet Tailsia korkean riskin tilanteisiin, ja jos tarvitset oikeaa anonymiteettiä tilanteessa jossa paljastuminen olisi vaarallista, se on luotettavin valinta.
Muut jakelut: Kodachi ja Parrot OS
Kodachi rakentaa käynnistyksessä monikerroksisen suojan automaattisesti niin, että liikenne kulkee VPN:n ja Torin läpi salatun DNSCryptin kanssa, ja mukana on tappokytkin, MAC-spoofaus ja RAM:n pyyhintä. Se on kelvollinen valinta, kun halutaan paljon verkko-obfuskaatiota valmiina yhdessä paketissa, ja toimii myös alueilla joilla Tor on estetty. Parrot OS on Debian-pohjainen tietoturvajakelu, jonka AnonSurf ohjaa halutessa liikenteen Torin läpi, mutta se ei ole oletuksena muistiton, joten se sopii paremmin tietoturvatestaukseen kuin puhtaaseen anonyymiin käyttöön. Kummankaan takana ei ole samaa auditointi- ja ylläpitopohjaa kuin Tailsilla, Whonixilla tai Kicksecurella, joten korkean riskin käytössä pitäydy kolmessa ensimmäisessä.
Selain paljastaa sinut helpommin kuin mikään muu
Vaikka peittäisit IP:si täydellisesti, väärä selain paljastaa sinut silti. Selaimen sormenjälki syntyy siitä, että sivusto kysyy selaimeltasi kymmeniä teknisiä yksityiskohtia. Yhdistettynä näyttö, fontit, aikavyöhyke, kieli, käyttöjärjestelmä, selaimen versio sekä canvas- ja WebGL-jälki muodostavat useimmilla ihmisillä täysin ainutlaatuisen tunnisteen. Voit testata oman selaimesi osoitteessa coveryourtracks.eff.org.
Ratkaisu ei ole tehdä selaimestasi erikoisempi vaan samanlaisempi kuin kaikilla muilla. Juuri tämän Tor Browser tekee: se pyrkii saamaan kaikki käyttäjät näyttämään identtisiltä, jolloin sinua ei voi erottaa joukosta yksittäisten ominaisuuksien perusteella. Mullvad Browser tuo saman Firefox-pohjaisen sormenjälkisuojauksen käytettäväksi VPN:n kanssa ilman Toria, ja se on Mullvadin ja Tor-projektin yhteistyön tulos, joten se on luonteva pari VPN-pohjaiselle kokoonpanolle. LibreWolf on toinen Firefoxille rakennettu yksityisyysselain, joka tulee valmiina mainosten ja seurannan estolla sekä sormenjälkisuojauksella.
Kevyempään arkikäyttöön Brave on kelvollinen valinta, koska siinä on mainosten ja seurannan esto sekä sormenjäljen satunnaistus valmiina, vaikka se ei ylläkään Tor Browserin tasolle anonymiteetissä. Tason 1 kokoonpanossa Mullvad Browser on tarkoitettu päivittäiseen selaamiseen, ja Tor Browseria käytetään erikseen vain silloin kun tarvitaan Torin vahvempi anonymiteetti.
Salattu viestintä, sähköposti ja maksut
Viestisovellukset
Valinta riippuu uhkamallista. Signal on kultainen standardi useimmille, koska siinä on vahva päästä päähän -salaus, vähän metatietoa, avoin lähdekoodi ja säännölliset riippumattomat auditoinnit. Sen heikkoudet ovat puhelinnumeron vaatimus ja keskitetty rakenne, joskin numeron voi nykyään piilottaa muilta käyttäjänimen taakse. SimpleX menee pisimmälle, sillä se ei käytä lainkaan pysyviä tunnisteita eikä vaadi puhelinnumeroa, sähköpostia tai käyttäjänimeä, vaan yhteydet muodostetaan kertakäyttölinkeillä, jolloin edes palvelimet eivät voi tietää kuka puhuu kenelle. Session ei vaadi puhelinnumeroa ja reitittää viestit sipulikerroksisen verkon läpi, ja Briar toimii jopa ilman internetiä Bluetoothin tai lähiverkon yli, mikä on korvaamatonta mielenosoituksissa ja verkkokatkoksissa.
Sähköposti
Vältä Gmailin kaltaisia palveluita ja käytä salattua tarjoajaa. Proton Mail Sveitsistä ja Tuta, entinen Tutanota, Saksasta tarjoavat päästä päähän -salatun sähköpostin, ja molempiin voi luoda tilin ilman henkilötietoja. Proton Mailin voi rekisteröidä jopa Torin yli. Herkässä viestinnässä kannattaa käyttää lisäksi PGP-salausta ja luoda eri tarkoituksiin eri sähköpostialiaksia, jotta yksi osoite ei linkitä kaikkea toimintaasi yhteen. Muista silti, ettei sähköposti ole koskaan täysin anonyymi viestintämuoto, koska vastapuolen palvelin näkee metatiedot lähettäjästä ja vastaanottajasta.
Maksut, tilit ja kryptovaluutat
Raha on yleinen tapa jolla anonyymiys murtuu. Jos maksat palvelun luottokortilla, olet yhdistänyt sen suoraan henkilöllisyyteesi. Käteinen postitse on anonyymein tapa maksaa sen hyväksyvistä palveluista. Kryptovaluutoissa on tärkeä ja usein väärinymmärretty ero: Bitcoin ei ole anonyymi vaan sen lohkoketju on julkinen ja jokainen tapahtuma on jäljitettävissä, ja pörsseissä vaadittava tunnistautuminen sitoo lompakon usein suoraan henkilöllisyyteen. Jos käytät kryptoa, käytä yksityisyyteen suunniteltua Moneroa, jonka tapahtumat ovat lähtökohtaisesti peitettyjä. Tilien osalta periaate on lokerointi: luo erilliset ja nimettömät tilit anonyymiä toimintaa varten, käytä sähköpostialiaksia, äläkä koskaan kierrätä samaa käyttäjänimeä, salasanaa tai puhelinnumeroa anonyymin ja oikean henkilöllisyytesi välillä, koska yksikin yhteinen tunniste linkittää ne ikuisesti.
Puhelin
Puhelin ansaitsee oman huomionsa, koska älypuhelin on lähtökohtaisesti valvontalaite. Se lähettää sijaintinsa jatkuvasti operaattorille, sisältää lukemattomia tunnisteita ja ajaa suljettua ohjelmistoa, eikä tavallista puhelinta voi tehdä anonyymiksi asetuksia säätämällä. Jos tarvitset anonymiteettiä myös mobiilissa, ainoa vakavasti otettava ratkaisu on GrapheneOS, kovennettu ja Google-vapaa Android-käyttöjärjestelmä joka asennetaan Pixel-puhelimeen ja tarjoaa vahvan sovellushiekkalaatikoinnin. Korkean riskin tilanteessa pidä anonyymi toiminta kokonaan erillään henkilökohtaisesta puhelimestasi, mieluiten omalla käteisellä hankitulla laitteella, jota et koskaan yhdistä oikeaan henkilöllisyyteesi.
Kicksecure + Mullvad käytännössä: asennus vaihe vaiheelta
Rakennetaan nyt tason 1 kokoonpano: kovennettu käyttöjärjestelmä, jonka IP on peitetty, jonka selain on sormenjälkisuojattu ja jonka levy on salattu. Ideana on antaa Kicksecuren hoitaa kovennus ja lisätä sen päälle vain se, mitä se ei tee: VPN, sormenjälkisuojattu selain ja Tor-selain erikseen.
1. Lataa ja varmenna Kicksecure
Lataa Kicksecure-levykuva viralliselta sivustolta kicksecure.com ja varmenna latauksen allekirjoitus heidän ohjeidensa mukaan ennen asennusta. Tämä on olennainen askel: allekirjoituksen tarkistus varmistaa, ettei levykuvaa ole peukaloitu matkalla. Asenna järjestelmä ja valitse asennuksessa koko levyn salaus (LUKS). Levyn salaus on kaiken muun perusta – ilman sitä kuka tahansa laitteen fyysisesti saava näkee tiedostosi ja lokisi. Valitse vahva salauslause jota et käytä muualla, ja luo käyttäjätunnus ilman oikeaa nimeäsi.
2. Asenna Mullvad VPN
IP on tärkein langan pää, joten se peitetään ensin. Lisää Mullvadin pakettivarasto ja asenna sovellus:
sudo apt update sudo apt install -y curl sudo curl -fsSLo /usr/share/keyrings/mullvad-keyring.asc \ https://repository.mullvad.net/deb/mullvad-keyring.asc echo "deb [signed-by=/usr/share/keyrings/mullvad-keyring.asc arch=$(dpkg --print-architecture)] \ https://repository.mullvad.net/deb/stable stable main" \ | sudo tee /etc/apt/sources.list.d/mullvad.list sudo apt update sudo apt install -y mullvad-vpn
Kirjaudu tilinumerollasi ja ota suojaukset käyttöön. Mullvadin Lockdown mode on kill switch: se estää kaiken liikenteen aina kun VPN ei ole yhdistettynä, joten oikea osoitteesi ei pääse verkkoon edes hetkellisen katkoksen aikana.
mullvad account login 0000000000000000 mullvad auto-connect set on mullvad lockdown-mode set on mullvad connect
/etc/resolv.conf-tiedostoa chattr:lla: Mullvad ohjaa DNS-kyselyt salattuna tunnelin läpi omalle resolverilleen, ja resolv.confin lukitseminen estää Mullvadia hallitsemasta DNS:ää oikein.mullvad account login tallentuu selkokielisenä tiedostoon ~/.bash_history. Kirjaudu mieluummin graafisen sovelluksen kautta (Mullvad-sovellus → Account → Login), jolloin numero ei tallennu komentoriville lainkaan. Varmista sovelluksen asetuksista, että protokollana on WireGuard, DAITA on päällä liikenneanalyysin varalta ja DNS-vuotosuojaus on päällä.3. Asenna Mullvad Browser ja Tor Browser
Mullvad Browser tulee samasta pakettivarastosta, joka lisättiin edellisessä vaiheessa, ja se on tarkoitettu päivittäiseen selaamiseen. Tor Browser asennetaan erikseen ja sitä käytetään vain silloin kun tarvitaan Torin vahvempi anonymiteetti.
sudo apt install -y mullvad-browser torbrowser-launcher
Käynnistä Tor Browser ensimmäisen kerran, jolloin torbrowser-launcher lataa ja varmentaa sen automaattisesti:
torbrowser-launcher
Korkean riskin käytössä nosta Tor Browserin turvatasoa: avaa selain, paina kilpi-ikonia osoitepalkin vieressä ja valitse Change Security Settings. Taso Safer poistaa JavaScriptin epäluotetuilla sivuilla ja Safest kaikkialta. Käytä Tor Browseria oletuskoossa, älä asenna lisäosia, äläkä kirjaudu mihinkään tunnistettavaan palveluun sen kautta.
4. Poista metatiedot jaettavista tiedostoista
Kuvat ja asiakirjat sisältävät piilotettuja metatietoja kuten GPS-sijainnin ja kameran mallin. Puhdista jokainen jaettava tiedosto ennen lähettämistä. MAT2 luo puhdistetun kopion alkuperäisen viereen:
sudo apt install -y mat2 mat2 kuva.jpg
5. Testaa vuodot
Käynnistä kone uudelleen, varmista että Mullvad on yhdistettynä, ja testaa lopputulos. Avaa mullvad.net/check – se kertoo oletko yhteydessä Mullvadiin ja vuotaako DNS tai WebRTC. Testaa myös ipleak.net: näkyvän IP:n pitäisi olla Mullvadin.
Jos haluat ehdottomasti oman Debianin (lisäosio)
Jotkut haluavat rakentaa kaiken itse vakaan Debianin päälle ymmärtääkseen jokaisen osan. Se on opettavaista, mutta ole rehellinen itsellesi: silloin rakennat käsin – huonommin ja ylläpitämättä – sen minkä Kicksecure jo tekee. Yksi väärä asetus rikkoo suojan hiljaa, eikä lopputulosta ole auditoitu kokonaisuutena. Jos silti teet tämän, sinun on itse katettava vähintään levyn salaus, ytimen ja verkon sysctl-kovennus, AppArmor, automaattiset tietoturvapäivitykset, MAC-osoitteen satunnaistus, USB-suojaus, IPv6:n hallinta ja lokien käsittely – ja pidettävä ne kaikki ajan tasalla käsin.
Kaksi yleistä sudenkuoppaa, jotka monissa oppaissa esitetään ratkaisuna mutta jotka oikeasti rikkovat tai heikentävät setupin: (1) älä yritä pakottaa uloslähtevää liikennettä ufw:llä pelkälle Mullvadin VPN-rajapinnalle – se estää VPN:n muodostumisen ja on ristiriidassa Mullvadin omien nftables-sääntöjen kanssa; luota Mullvadin Lockdown modeen. (2) älä aseta DNS-palvelinta käsin äläkä lukitse /etc/resolv.conf:ia chattr:lla – Mullvad hoitaa DNS:n itse, ja lukitseminen estää sitä toimimasta oikein. Käytännössä suositus on selvä: käytä Kicksecurea äläkä keksi pyörää uudelleen. Jos haluat nähdä miten kovennus tehdään kunnolla, Kicksecuren security-misc-paketti on avoin ja luettavissa – se on parempi oppimateriaali kuin mikään käsin kopioitu komentolista.
Toimintatavat ratkaisevat enemmän kuin ohjelmistot
Tekninen kovennus on vasta puolet, ja usein helpompi puoli. Kun tarkastelee miten ilmiantajat ja aktivistit ovat vuosien varrella jääneet kiinni, syy ei lähes koskaan ole ollut murrettu salaus vaan inhimillinen virhe, kuten yksi väärä kirjautuminen tai huolimaton yksityiskohta. Tärkeintä on erottaa anonyymi ja oikea elämäsi täysin: älä koskaan käytä samaa käyttäjänimeä, sähköpostia, salasanaa tai puhelinnumeroa molemmissa, vaan kohtele anonyymiä henkilöllisyyttäsi kokonaan erillisenä ihmisenä jolla ei ole mitään yhteyttä sinuun.
Varo myös kirjoitustyyliäsi, sillä tapa jolla kirjoitat – lauserakenteet, sanavalinnat ja tyypilliset kirjoitusvirheet – on sekin eräänlainen sormenjälki, jonka avulla tekstit voidaan yhdistää tekstianalyysin avulla. Korkean riskin tilanteessa kirjoita tietoisesti eri tyylillä tai muotoile tekstisi uudelleen. Ole tietoinen ajoituksesta, koska käyttöaikasi paljastavat aikavyöhykkeesi ja päivärytmisi; jos anonyymi tili on aktiivinen aina samaan aikaan kuin sinä olet hereillä, se on vihje sinusta. Kaikkein herkimmässä toiminnassa myös laitteisto itsessään voi olla vaarantunut, koska laiteohjelmistoon piilotetut vakoiluohjelmat ja fyysiset näppäilytallentimet selviävät käyttöjärjestelmän vaihdosta – silloin kannattaa käyttää erillistä ja anonyymisti käteisellä hankittua laitetta.
Anonymiteetti ja laki Suomessa
Yksityisyyden suojaaminen on laillista. Salaustyökalujen, VPN:n ja Torin käyttö on Suomessa täysin sallittua, eikä salatun viestinnän tai anonymiteetin tavoittelu itsessään ole rikos. Tor ja vahva salaus ovat samoja työkaluja, joita toimittajat, tutkijat ja tietoturva-ammattilaiset käyttävät työssään päivittäin.
Yleisellä tasolla Suomessa ei ole Britannian kaltaista lakia, joka velvoittaisi luovuttamaan salausavaimen tai salasanan viranomaiselle uhkasakon tai vankeuden uhalla, ja itsekriminointisuoja – oikeus olla myötävaikuttamatta oman syyllisyytensä selvittämiseen – on keskeinen oikeusperiaate. Tämä on olennainen ero, koska se tarkoittaa ettei levyn salaus lähtökohtaisesti käänny sinua vastaan samalla tavalla kuin joissakin muissa maissa. Tämä on kuitenkin yleistä taustatietoa, ei oikeudellista neuvontaa, ja lainsäädäntö sekä sen tulkinta voivat muuttua – tarkista ajantasainen tilanne luotettavasta lähteestä, jos asialla on sinulle konkreettista merkitystä.
Rajanveto on selvä: näiden työkalujen tarkoitus on suojella laillista yksityisyyttä ja sananvapautta, ei mahdollistaa rikoksia. Pysy lain rajoissa – anonymiteetti on keino suojata itsesi, ei keino väistää vastuuta.
Suojauksen rajat ja realistiset odotukset
Vastuullinen opas kertoo myös sen mitä ei voi luvata, koska väärä turvallisuudentunne on vaarallisempi kuin tiedostettu riski. Taho joka pystyy tarkkailemaan liikennettä verkon molemmissa päissä yhtä aikaa voi teoriassa yhdistää sinut liikenteen korrelaation avulla, vaikka käyttäisit Toria, ja tämä on Torin tunnettu rajoitus jota vastaan tavallinen käyttäjä ei juuri voi tehdä mitään. Jos koneessasi on haittaohjelma, se voi vuotaa tietosi kaikkien suojausten ohi, minkä vuoksi järjestelmän tietoturva ja päivitykset ovat erottamaton osa anonymiteettiä. Mikään tekniikka ei myöskään suojaa tilanteessa jossa sinut pakotetaan luovuttamaan salasanasi, koska salaus suojaa dataa eikä sinua itseäsi.
Näistä rajoista huolimatta oikein rakennettu suojaus tekee sinusta niin vaikeasti seurattavan, ettei valtaosalla vastustajista ole halua eikä keinoja jäljittää sinua. Aloita aina uhkamallista ja päätä keneltä suojaudut, valitse sitä vastaava taso kolmesta – kovennettu päivittäiskone, pysyvä eristys tai muistiton live-järjestelmä – ja rakenna suoja kerroksittain verkosta käyttöjärjestelmään, selaimeen, tietoturvaan ja toimintatapoihin. Muista, että kaikkein herkimmässä toiminnassa Tails on edelleen luotettavin valinta. Anonyymiys on jatkuva tapa toimia eikä kertaluontoinen asennus, ja yksikin huolimaton hetki voi purkaa kuukausien työn. Kun käytät näitä työkaluja johdonmukaisesti, pysyt lain rajoissa etkä koskaan sekoita anonyymiä toimintaa oikeaan henkilöllisyyteesi, olet suojannut itsesi internetissä niin hyvin kuin se käytännössä on mahdollista.
Lähteet ja lisälukemista
Tämän oppaan periaatteet nojaavat vakiintuneiden yksityisyys- ja tietoturvatoimijoiden dokumentaatioon. Syvenny aiheeseen näistä ensisijaisista lähteistä: EFF Surveillance Self-Defense (kattava ja helppolukuinen uhkamalliopas), Tor Project, Whonixin wiki (erityisesti sen kriittinen käsittely VPN:n ja Torin yhdistämisestä), Kicksecuren dokumentaatio, Privacy Guides ja Mullvadin ohjeet. Turvaohjeet vanhenevat nopeasti, joten tarkista ajantasainen tilanne aina alkuperäisistä lähteistä ennen kuin toimit korkean riskin tilanteessa.

