5 tapaa valmistautua online-ratsiaan

Ramiro Romani
0 kommenttia

Lainsäädännön ympäri maailmaa pyrkiessä hävittämään salauksen ja online-anonymiteetin, Ramiro Romani tarjoaa yleiskatsauksen tulevasta sekä useita ratkaisuja Big Tech -tuotteista luopumiseen ja online-yksityisyytesi suojaamiseen.

Internet on muuttumassa. Monissa maissa vauhditetaan tällä hetkellä koordinoitua lainsäädäntöä, jolla kielletään tehokkaasti käyttäjien lataaman sisällön salaus lasten suojelemisen varjolla. Tämä tarkoittaa, että verkkosivustot tai Internet-palvelut (viestisovellukset, sähköposti jne.) voidaan saattaa rikos- tai siviilioikeudelliseen vastuuseen, jos joku käyttää niitä loukkaavan materiaalin lataamiseen. Jos näistä lakialoitteista tulee laki, minun kaltaisiani henkilöitä, jotka auttavat tarjoamaan yksityisiä viestintäpalveluja, voidaan rankaista tai panna vankilaan yksinkertaisesti käyttäjiemme yksityisyyden suojelemisen vuoksi. Itse asiassa jokainen, joka ylläpitää verkkosivustoa, jolla on käyttäjien lataamaa sisältöä, voidaan rankaista samalla tavalla. Tämänpäiväisessä artikkelissa näytän sinulle, miksi näillä lakiehdotuksilla ei vain suojella lapsia, vaan ne vaarantavat myös tuntemamme Internetin ja miksi meidän pitäisi kyseenalaistaa vauhdittamisen takana olevat organisaatiot.

Kerrataanpa nopeasti joitain säädöksiä.

Euroopan unioni

  • Chat Control: edellyttäisi Internet-palveluita (sähköposti, chat, tallennus) tarkistamaan kaikki viestit ja sisältö ja raportoimaan merkityistä sisällöistä EU:hun. Tämä edellyttäisi, että jokainen Internet-pohjainen palvelu skannaa kaiken siihen ladatun, vaikka se olisi päästä-päähän -salattu (end-to-end encrypted). Sisältö analysoitaisiin koneoppimisen (eli tekoälyn) avulla ja yhteensopivuuksista ilmoitettaisiin automaattisesti poliisille. Tämä odottaa EU:n LIBE-valiokunnan äänestystä.

EU:n kansalaiset vastustavat ylivoimaisesti Chat Control -hallintaa, mutta se edistyy siitä huolimatta. Lähde: https://strangesounds.org/2022/05/chat-control-mass-surveillance-plan-tomorrow-eu-commission-will-present-an-eu-draft-law-on-mandatory-chat-control-to-the-public-for-the-first-time.html

Yhdistynyt kuningaskunta

  • Online Safety Act 2023: vaatisi käyttäjäpalveluntarjoajia valvomaan ikärajoja ja -tarkistuksia, poistamaan laillista, mutta lapsille haitallista sisältöä ja vaatimaan kuvien skannausta lasten seksuaaliseen pahoinpitelyyn ja väärinkäyttöön sekä terrorismiin liittyvän materiaalin varalta. Se edellyttäisi, että palveluntarjoajat pystyvät tunnistamaan tämäntyyppiset materiaalit yksityisessä viestinnässä ja poistamaan sen sisällön. Tämä tarkoittaa, että palveluntarjoajat tarvitsevat näkyvyyttä viestityksessä, vaikka viestit ovat päästä-päähän -salattuja. Päästä-päähän -salattujen viestintäpalvelujen tarjoajat, kuten WhatsApp, Viber, Signal ja Element, ovat ilmoittaneet avoimessa kirjeessä, että tämäntyyppinen valvonta ei yksinkertaisesti ole mahdollista rikkomatta päästä-päähän -salausta kokonaan, ja ovat uhanneet lähteä UK:sta, jos laki hyväksyttäisiin ja pantaisiin täytäntöön ilman lausekkeen 122 rikkomista. Parlamentti hyväksyi tämän lakiesityksen äskettäin muuttumattomana, ja se tulee voimaan vuonna 2024.

Yhdysvallat

  • EARN IT Act 2023: antaisi Yhdysvaltain osavaltioille mahdollisuuden asettaa verkkosivustot rikosoikeudelliseen vastuuseen, jos ne eivät tarkista käyttäjien lataamaa sisältöä CSAM:n (child sexual abuse material – lasten seksuaaliseen pahoinpitelyyn liittyvä materiaali) varalta. Tämä kieltäisi tehokkaasti päästä-päähän -salauksen. Lakiehdotuksella on 22 kannattajaa, ja se odottaa määräystä raportoida senaatille.
  • STOP CSAM Act 2023 (koko teksti): antaisi lapsena pahoinpitelyn tai riiston kokeneiden uhrien haastaa oikeuteen minkä tahansa verkkosivuston, joka isännöi ”edesvastuuttomasti” pahoinpitelystä tai riistosta kuvia, esimerkiksi jos verkkosivustosi ei tarkistanut latauksia automaattisesti. Laki velvoittaa verkkosivustot jo poistamaan CSAM:n, jos ne saavat tiedon siitä, mutta tämä edellyttäisi palveluntarjoajien tarkistavan kaikki ladatut tiedostot. Tällä lakiehdotuksella on 4 kannattajaa, ja se odottaa määräystä raportoida senaatille.
  • Kids Online Safety Act (KOSA): vaatisi alustoja tarkistamaan vierailijoidensa iät ja suodattamaan sisältöä, joka edistää itsensä vahingoittamista, itsemurhia, syömishäiriöitä ja seksuaalista pahoinpitelyä. Tämä edellyttäisi luonnostaan kaikkien käyttäjien iänvarmistusjärjestelmää ja sisältöalgoritmien avoimuutta, mukaan lukien tietojen jakaminen kolmansien osapuolten kanssa. Lakiehdotuksella on 47 kaksipuolueista kannattajaa, ja se odottaa määräystä raportoida senaatille.

On tärkeää huomata, että näiden lakialoitteiden kieli ja ”palveluntarjoajien” määritelmä ulottuvat kaikkiin verkkosivustoihin tai verkko-omaisuuksiin, joilla on käyttäjien lataamaa sisältöä. Tämä voi olla niin yksinkertaista kuin blogi, joka sallii kommentit, tai sivusto, joka sallii tiedostojen lataamisen. Se voi olla ilmoitustaulu tai chat-huone, kirjaimellisesti mikä tahansa Internetissä, jossa on kaksisuuntaista viestintää. Useimpia verkkosivustoja ylläpitävät tavalliset ihmiset – eivät suuret teknologiayritykset. Heillä ei ole resursseja tai kykyä toteuttaa skannausta verkkosivuillaan sakkojen tai vankeusrangaistuksen uhalla. He ottaisivat riskin toimia rikkomuksilla tai joutua sulkemaan verkkosivustonsa. Tämä tarkoittaa, että suosituin riippumaton mediasivustosi, harrastajafoorumisi tai satunnainen ilmoitustaulusi saattaa kadota. Nämä lakialoitteet murentaisivat Internetin sellaisena kuin me sen tunnemme ja keskittäisivät sen edelleen hyödyntämään Isoa Teknoa, joka laajentaa nopeasti valvonnan agendaa.

Meidän on pysähdyttävä ja kysyttävä itseltämme, onko tässä valvonnan tehostamisessa todella kyse lasten suojelemisesta?

MITEN YRITYKSET SUHTAUTUVAT TÄLLÄ HETKELLÄ CSAM:IIN?

Yhdysvalloissa CSAM:n seuranta tunnistetaan Googlen kaltaisten sähköisten palveluntarjoajien (ESP – Electronic Service Providers) ja National Center for Missing & Exploited Children (NCMEC) -järjestön yhteisyritykseksi. National Center for Missing & Exploited Children (NCMEC) on kongressin vuonna 1984 perustama yksityinen voittoa tavoittelematon järjestö, jonka pääasiallisesti rahoittaa Yhdysvaltain oikeusministeriö. Unlimited Hangout on aiemmin raportoinut NCMEC:stä ja sen siteistä Hillary Clintoniin ja tiedustelun rahoittamiin kansalaisjärjestöihin, kuten Thorn. He saavat myös yritysten lahjoituksia suurilta nimiltä, kuten Adobe, Disney, Google, Meta, Microsoft, Palantir, Ring Doorbell, Verizon ja Zoom.

Ashton Kutcherin kansalaisjärjestö toimittaa poliisille ”ilmaisen” CIA:han liittyvän valvontatyökalun ”lasten suojelemiseksi”: https://unlimitedhangout.com/2020/09/investigative-reports/ashton-kutchers-ngo-supplies-police-with-free-cia-linked-surveillance-tool-to-protect-kids/

Yhdysvalloissa sähköisten palveluntarjoajien on jo raportoitava CyberTipline-portaaliin (liittovaltion laki 18 USC 2258A), jos he tulevat tietoisiksi CSAM:sta, muuten he voivat kohdata sakkoja tai vankeutta. Nämä CyberTipline-raportit yhdistävät loukkaavan sisällön lisätietoihin, kuten mahdollisen tekijän, uhrin ja muun kontekstin tunnistamiseen, jotka yhdistetään ja lähetetään lainvalvontaviranomaisille.

Valokuvien ja sisällön skannaustoimenpiteitä ei vaadita. Useat merkittävät yritykset ovat kuitenkin vapaaehtoisesti ottaneet käyttöön viestinnän ja median skannauksen, kuten Gmail, YouTube, Google Photos, Facebook, Instagram Messenger, Skype, Snapchat, iCloud-sähköposti ja Microsoftin Xbox. Jos käytät näitä palveluita, viestisi ja mediasi voidaan automaattisesti tarkistaa loukkaavan materiaalin varalta.

Ironista ja ei yllättävää, että juuri näillä alustoilla on kaikkein haitallisinta toimintaa, mukaan lukien huumeiden ja aseiden myynti, lasten pahoinpitelyn materiaali ja verkkokiusaaminen/häirintä.

AUTTAAKO VAPAAEHTOINEN SISÄLLÖNTARKISTUS OIKEASTI SUOJELEMAAN LAPSIA? 

Google aloitti julkaisemaan vuonna 2021 CSAM-avoimuusraporttia, joka kertoo, kuinka paljon CSAM:ia tunnistettiin ja raportoitiin Googlessa ja Youtubessa. Se sisältää tietoja vuodesta 2020 lähtien, ja laskee, kuinka monta raporttia NCMEC:lle tehtiin, kuinka monta eri Google-tiliä on poistettu käytöstä ja kuinka monta ”hash-tunnistetta” (valokuvien sormenjälkiä) lisättiin NCMEC:n hash-tietokantaan.

On epäselvää, milloin Google alkoi luoda ”hash-tunnisteita” käyttäjien valokuvista, mutta he ovat tähän mennessä lisänneet 2,5 miljoonaa uutta hash-tunnistetta National Center for Missing and Exploited Children’s Hash Database -tietokantaan. Raportit julkaistaan kuuden kuukauden välein, ja kaikentyyppisten raporttien määrä on kasvanut huikeasti vuodesta 2020 lähtien. Esimerkiksi Googlen CyberTipline-raportit ovat kasvaneet noin 547 000:sta vuonna 2020 ja noin 870 000:sta vuonna 2021 yli 2,1 miljoonaan raporttiin vuonna 2022. Vuoden 2023 ensimmäinen puolisko on osoittanut laskua, yhteensä 750 000 raporttia tammi-kesäkuussa.

Kuten NCMEC:n CyberTipline Data -sivulta näkyy, Googlen raportit edustavat vain murto-osaa NCMEC:lle toimitettujen raporttien kokonaismäärästä. NCMEC työskentelee yli 1 500 ESP:n kanssa – enimmäkseen yhdysvaltalaisten yritysten kanssa. Viiden sähköisten palveluntarjoajien (Facebook, Instagram, Google, WhatsApp ja Omegle) osuus 32 miljoonasta raportista vuonna 2022 oli yli 90 %. Noin puolet (49 %) vuoden 2022 ilmoituksista on ”kannekelpoisia”, mikä tarkoittaa, että lainvalvontaviranomaisilla on riittävästi tietoa tutkinnan jatkamiseksi. Lisäksi 89,9 % raporteista koski Yhdysvaltojen ulkopuolisten käyttäjien lataamaa sisältöä.

Kuva: https://report.cybertip.org/

NCMEC raportoi myös CyberTipline-raporttien määrät eri lainvalvontajärjestöille, kuten Internet Crimes Against Children, Local LE, Federal LE ja International LE.

Lainvalvontaviranomaiset eivät ole velvollisia antamaan palautetta siitä, mitä näille raporteille tapahtuu, ja siksi he eivät juurikaan anna palautetta. NCMEC:n omia numeroita käyttämällä voimme nähdä, että raporttien käytöstä on vain vähän näkyvyyttä.

Vuonna 2022 saimme lainvalvontaviranomaisilta ja muilta ilmoituksia saaneilta ryhmiltä palautetta seuraavasti.

  • Kansainväliset rikokset lapsia kohtaan -ryhmät – 491 655 kanteen kohteena olevaa ilmoitusta johti 41,59 %:n palautteeseen
  • Paikalliset lainvalvontaviranomaiset – 1 462 kanteen kohteena olevaa ilmoitusta johti 3,48 %:n palautteeseen
  • Liittovaltion lainvalvontaviranomaiset – 1 356 988 ilmoitusta johti 0,03 %:n palautteeseen
  • Kansainvälinen lainvalvonta – 13 995 567 ilmoitusta johti 0,4 %:n palautteeseen

Pidetään mielessä, että palautteen vastatoimi ei välttämättä tarkoita pidätystä tai tuomiota. Palautteen vastatoimet voivat viitata siihen, että raportti on suljettu tai että palaute on puutteellinen. Nämä tulokset eivät myöskään ole avoimia yleisölle, vaikka FOIA-pyyntö voisi muuttaa tilanteen. Nämä luvut tekevät kuitenkin selväksi sen, että skannaavatko yritykset vapaaehtoisesti sisältöään tai luovatko ne raportteja tultuaan tietoisiksi CSAM:sta – ei ole näkyvyyttä siitä, mitä raporttien kanssa todellisuudessa tapahtuu.

Ottaen huomioon valtava määrä raportteja, joihin ei ole reagoitu, teknologian tarjoajien pakottaminen automaattisesti skannaamaan sisältöä ja luomaan raportteja ei muuta maagisesti asioita. Se vaatii lainvalvontaviranomaisia toimimaan ilmoitusten perusteella lasten saalistajien pistämiseksi telkien taakse ja lasten pelastamiseksi. Sitä lainsäätäjät sanovat loppujen lopuksi kuitenkin haluavansa.

Se ei tarkoita, etteikö mitään olisi tehty. Vuoden 2022 raportissa CyberTiplinen menestystarinoista Yhdysvalloissa todettiin, että lähes 714 eri tapausta käytti CyberTipline-raportteja. Vain 16 näistä tapauksista ilmoitti nimenomaisesti palveluntarjoajan avusta.

Toistamiseen, 1,35 miljoonasta toimintakelpoisesta CyberTipline-raportista Yhdysvalloissa vuonna 2022, on tähän mennessä tehty 714 pidätystä. On mahdollista, että meneillään on tutkimuksia, jotka nostavat tätä lukua, mutta ilman läpinäkyvyyttä voimme vain arvailla. En löytänyt menestystarinoita yhdeltäkään aikaisemmalta vuodelta.

Kunnioitan näitä pyrkimyksiä lasten suojelemiseksi vaarallisilta saalistajilta; nämä toimet eivät kuitenkaan edellytä kaikkien viestien automaattista tarkistusta tai salauksen poistamista. Palveluntarjoajien ilmoitusten lisääminen ei selvästi johda pidätysten lisääntymiseen. Lopuksi suurin osa CSAM-materiaalista tulee suurilta teknologian tarjoajilta, joista monet skannaavat joka tapauksessa sisältöä vapaaehtoisesti. Miksi pakottaa tämä vaatimus jokaiselle Internetin verkkosivustolle?

Jos lainsäätäjät ympäri maailmaa haluavat todella vaikuttaa lasten pahoinpitelyyn, heidän pitäisi edistää läpinäkyvyyttä ja vastuullisuutta koskevia käytäntöjä lainvalvontaviranomaisille ja työskennellä varmistaakseen, että lainvalvontaviranomaiset tutkivat asianmukaisesti ne miljoonat ja miljoonat raportit, joita he saavat joka vuosi, ja antaa tiedot yleisön saataville.

Meidän ihmisten on tiedettävä, että lasten pahoinpitelyn tutkinnasta vastaavat ryhmät tekevät työnsä jo saatavilla olevilla prosesseilla ja tiedoilla sen sijaan, että uhrataan edelleen yksityisyyttämme ja turvallisuuttamme samaan enemmän. Kyseisistä lakialoitteista/laeista puuttuu myös ymmärrys salauksesta, niitä ei ole teknisesti mahdollista toteuttaa, ne asettavat teknologiayrityksille tarpeettoman oikeudellisen vastuun ja niistä puuttuu todisteet siitä, että käytännöt parantaisivat lopputulemia lapsille.

Kuinka länsimaiden verkossa tapahtuvaa lasten pahoinpitelyä koskevat lait voivat olla niin yhdenmukaisia niiden käytäntöjen kanssa? Miten ne kaikki saavuttivat samat iän varmistamisen, sisällönsuodattamisen ja asiakaspuolen skannausstrategiat?

Tämän lainsäädännön puitteet ovat olleet työn alla jo vuosia. Yksi tämän sysäyksen keskeinen suunnittelija on ollut WePROTECT Global Alliance, joka on Euroopan komission, Yhdysvaltain oikeusministeriön ja UK:n hallituksen aloitteiden fuusio. Heidän ensimmäinen huippukokouksensa pidettiin vuonna 2014, ja siihen kuuluu nyt 97 hallitusta, 25 teknologiayritystä ja 30 kansalaisyhteiskunnan organisaatiota.

UNICEF, WePROTECTin jäsen, julkaisi ”kansallisen mallivastauksen”, joka hahmottelee monia elementtejä, joita näemme näissä erilaisissa lasten turvallisuutta koskevissa lakialoitteissa tänään. UNICEF ja organisaatiot, kuten Yhdysvaltain oikeusministeriö, toteavat, että yksi maa, yritys tai organisaatio ei voi käsitellä lasten seksuaalista pahoinpitelyä eristyksissä. Huolestuttavaa on, että molemmat ryhmät ovat sulkeneet silmänsä lasten pahoinpitelyltä organisaatioissaan ja/tai lainkäyttöalueillaan (katso esimerkkejä täältä, täältä, täältä ja täältä).

Kuva: https://www.weprotect.org/wp-content/uploads/WeProtect-Global-Alliance.png

Työryhmät, kuten ”Viiden maan” hallituksen vastineet (Five Eyes) – USA, Iso-Britannia, Australia, Kanada, Uusi-Seelanti – ovat tavanneet Facebookin, Googlen, Microsoftin, Robloxin, Snapin ja Twitterin yritysjohtajia ollakseen suuntaviivojen yhteistoiminnassa, kuten ”Vapaaehtoiset periaatteet lasten seksuaalisen riiston ja pahoinpitelyn torjumiseksi verkossa” (justice.gov linkki). Nämä ryhmät työskentelevät kaikki yhdessä julkisen ja yksityisen sektorin kumppanuuksien, kuten Global Cyber Alliancen, kautta muiden muassa, muuttaakseen Internetin ilmettä.

Aiemmin tänä vuonna oikeusministeriö hahmotteli teknologian ”riskialttiita” näkökohtia vuoden 2023 Kansallisessa lasten riiston strategiaraportissa:

– teknologia-alan epätasainen vastaus lasten turvallisuuteen verkossa;
– CyberTipline-järjestelmä, joka on ylikuormitettu;
– rikoksentekijöiden anonymisointi;
– tietojen tallennuksen ja viestinnän salaus;
– verkkoympäristöt, joissa lapset ja aikuiset ovat vuorovaikutuksessa ilman valvontaa tai kontrollia;
– globalisoituneet, usein suvereenittomat alustat;
– etäinen, usein ekstraterritoriaalinen tiedontallennus; ja
– lisääntyvä yleisön tietoisuuden puute näistä riskeistä.

Vaikka ongelma lasten riistosta verkossa on vakava ja lasten pahoinpitelijät on saatettava vastuuseen – tämän ei tulisi tapahtua yksilöllisestä yksityisyydestämme ja vapaudestamme. Näiden ryhmien julkisesti esitetyistä näkökulmista katsottuna anonymisointi, salaus ja se, että hallitusten tai teknologiayritysten ei sallita seurata kaikkea sisältöä, edesauttaa lasten riistoon osallistumista.

LASTEN RIISTON SIVUUTTAMINEN AIVAN HEIDÄN NENÄNSÄ EDESSÄ

Kuten aiemmin todettiin, monet näistä ryhmistä ovat reagoineet erittäin huonosti vakaviin lasten pahoinpitelyyn liittyviin ongelmiin, kun nämä rikokset koskevat heidän omaa organisaatiotaan tai poliittista arvoa omaavia henkilöitä. Esimerkiksi YK:n rauhanturvaajia vastaan on esitetty lähes 2 000 väitettä lasten seksuaalisesta riistosta ja pahoinpitelystä maailmanlaajuisesti vuosina 2004–2016, kuten Associated Press raportoi. Tämä sisältää lasten seksiringin Haitissa vuosina 2004–2007, jossa srilankalaiset YK:n ”rauhanturvaajat” vaihtoivat ruokaa vastineeksi seksistä jopa alle 9-vuotiaiden lasten kanssa.

YK pitää rikoksentekijöiden nimet luottamuksellisina, ja YK asettaa vastuun tutkimisesta ja syytteeseenpanosta jäsenvaltioille. Myös YK:n tiedot näistä syytöksistä ovat puutteellisia, ja sadat tapaukset on suljettu ilman selityksiä. YK jopa jatkaa srilankalaisten rauhanturvaajien lähettämistä Haitiin skandaaleista huolimatta. Yhdysvalloissa voimme nähdä samanlaisen vastuun tason, kun oikeusministeriö panttaa edelleen Jeffrey Epsteinin lapsiprostituutioringin asiakasluetteloa monien, monien muiden esimerkkien joukossa.

Juuri ne järjestöt, jotka yrittävät saada meidät luopumaan yksilöllisistä vapauksistamme lasten vuoksi, jättävät lapsiin kohdistuvat rikokset kokonaan huomiotta, kun se sopii heille. Voimmeko todella luottaa näihin järjestöihin lasten suojelemisessa?

Viestien reaaliaikainen seuranta ja yksityisyyden kieltäminen eivät suojaa lapsia. Päinvastoin, se antaisi heidän viestintänsä useampien kolmansien osapuolten käsiin. Viisaampi valinta olisi kannustaa vanhempien tietoisuuteen ja valveutuneeseen teknologian käyttöön, mm. ei anneta lapsille rajatonta pääsyä matkapuhelimiin tai laitteisiin ja vältetään suosittujen sosiaalisen median alustojen ja messengerien käyttöä.

Jos nämä toimijat todella välittäisivät lasten suojelemisesta, he vaatisivat Gazan kansanmurhan ja sotarikosten lopettamista. Sen sijaan Yhdysvallat kiirehtii antamaan apua Israelille ammusten muodossa. Iso-Britanniassa 650 kansanedustajasta vain 80 on vaatinut tulitaukoa. Sen sijaan on enemmän kiinnostusta rajoittaa ja valvoa Internetiä, joka on tärkeä resurssi kaikille ihmisille suuren tarpeen aikana.

Hallitustenväliset järjestöt pyrkivät kohti Internetiä, jossa henkilöllisyytemme varmistetaan ja viestejämme seurataan. Kun tällainen lainsäädäntö tulee eteemme kaikkialla maailmassa, kuinka voimme säilyttää yhtään yksityisyyttä?

Vastaus on yksinkertainen – älä mukaudu. Älä seuraa suurten teknologiayritysten mukana, jotka vapaaehtoisesti noudattavat lainsäädäntöohjeita. Etsi tapoja hajauttaa ohjelmistojen käyttösi. Sijoita aikaasi Isosta Teknosta luopumiseen ja vaihtoehtoisista viestintä-, tallennus- ja salausratkaisuista oppimiseen. Panokset huomioon ottaen, ei ole koskaan ollut tärkeämpää aikaa luopua näistä yrityksistä ja niiden ohjelmistoista.

Onneksi on edelleen monia tapoja, joilla ihmiset voivat rajoittaa riippuvuuttaan keskitetyistä ohjelmistopalveluista, jotka suorittavat sisällön tai tekoälyn skannausta. Voimme boikotoida niitä Ison Teknon yrityksiä, jotka skannaavat sisältöämme, mukaan lukien Microsoft, Google, Apple ja lukuisat muut. Kyse on vain siitä, kuinka opettelemme ottamaan teknologiamme takaisin.

Tässä vaiheessa saatat kysyä:

  • Kuinka löydämme edelleen tietoa Internetistä ilman Googlen hakukonetta?
  • Tai käytämme tietokoneitamme ilman Microsoftin Windowsia ja Applen macOS:ää?
  • Tai käytämme puhelimiamme ilman Googlen Androidia tai Applen iOS:ää?
  • Tai käytämme selaintamme ilman Googlen Chromea, Microsoftin Edgeä tai Applen Safaria? (Näiden jättiläisten oligopoli ulottuu kaikkialle.)

Näiden ongelmien ratkaiseminen vaihtoehtoisten ohjelmistojen avulla on ollut aloitteeni ’Take Back Our Tech’ tehtävä, ja tänään minulla on kunnia kertoa 5 tapaa suojautua tulevilta Internet-valvonnan lakialoitteilta Unlimited Hangout yhteisön kanssa.

1. KÄYTÄ TIETOKONEELLASI ”VAPAATA” KÄYTTÖJÄRJESTELMÄÄ. 

Perinteiset käyttöjärjestelmät (”OS” – operating system), kuten Windows ja macOS, ovat omisteisia ohjelmistoja, jotka eroavat vapaista ohjelmistoista. On tärkeää ymmärtää näiden kahden välinen ero, sillä aihe nousee uudelleen esille. Joten määritellään omisteiset ja vapaat ohjelmistot.

Omisteinen ohjelmisto tai ”ei-vapaa ohjelmisto” ei ole käyttäjilleen tutkittavissa, tarkkailtavissa tai muutettavissa. Käyttäjänä sinulle ei anneta mitään oikeuksia.

Esimerkiksi vain Microsoft Windowsin kehittäjät voivat saada selkeän kuvan käyttöjärjestelmän koodista ja ymmärtää, mitä se tekee. Käyttäjät eivät voi nähdä koodia ja tarkistaa, mitä ohjelma tekee.

Sitä vastoin vapaat ohjelmistot (tunnetaan myös nimellä vapaan ja avoimen lähdekoodin ohjelmisto/FOSS – Free & Open Source Software) antavat käyttäjilleen oikeuksia. Free Software Foundation -säätiö, yksi Free Software -liikkeen johtavista organisaatioista, tarjoaa laajennetun määritelmän:

”Vapaa ohjelmisto” tarkoittaa ohjelmistoa, joka kunnioittaa käyttäjien vapautta ja yhteisöllisyyttä. Karkeasti ottaen se tarkoittaa, että käyttäjillä on vapaus käyttää, kopioida, jakaa, tutkia, muuttaa ja parantaa ohjelmistoa. Siten ”vapaassa ohjelmistossa” kyse on vapaudesta, ei hinnasta. Ymmärtääksesi käsitteen, sinun tulee ajatella ”vapaata” kuin ”sananvapautta”, ei kuten ”ilmaista olutta” [engl. ’free’ – vapaa, ilmainen]. Kutsumme sitä toisinaan ”libre ohjelmistoksi”, lainaten ranskan- tai espanjankielen sanaa ”vapaa”, kuten vapaudessa, osoittaaksemme, ettemme tarkoita, että ohjelmisto on ilmainen.

Olet ehkä maksanut rahaa saadaksesi kopioita vapaasta ohjelmasta tai olet saattanut hankkia kopioita maksutta. Mutta riippumatta siitä, miten hankit ne, sinulla on aina vapaus kopioida ja muuttaa ohjelmistoja, jopa myydä kopioita.

Vaihtoehtoiset GNU/Linux-pohjaiset käyttöjärjestelmät ovat vapaita ohjelmistoja. Ne tarjoavat monia harkittuja etuja:

  • Näkyvyys muutoksissa: Kuka tahansa käyttäjä tai kehittäjä voi tarkastella koodipäivityksiä ja varmistaa, että käyttöjärjestelmä ei toimi odottamattomasti tai haitallisesti. Esimerkiksi Ubuntu-käyttöjärjestelmän käyttäjät vastustivat muutoksia, jotka lähettivät hakutuloksia Amazonille ja saivat muutokset kumottua.
  • Enemmän valintoja: Koska muut voivat muokata ja levittää vapaita ohjelmistoja mielensä mukaan, vapaiden ohjelmistojen ekosysteemissä on paljon enemmän ohjelmistovaihtoehtoja – valintoja, jotka usein ylittävät kilpailun ja tarjoavat enemmän arvoa kuin omisteiset ohjelmistot.
  • Kustannukset: Kaikki Linux-jakelut ovat ILMAISIA kustannuksiltaan. Vertaa tätä Windowsin aktivointiavaimista maksamiseen.
  • Vapaus: Tietokoneesi ei seuraa automaattisesti kaikkia käyttämiäsi ohjelmia, kuten macOS tekee, tai pakota sinulle päivityksiä, kuten Windows tekee (ja jonka hyväksyt heidän käyttöehdoissaan, asiakirjassa, jonka lukemiseen vain harvat ottavat aikaa).

Joten, mitä odotat? Heitä omisteinen ohjelmistosi roskakoriin ja nauti käyttöjärjestelmästä, joka kunnioittaa vapauttasi ja dataasi.

Tässä on joitain suosituksia vapaille Linux-pohjaisille käyttöjärjestelmille. Voit ladata ISO-tiedoston (jossa käyttöjärjestelmä on) seuraavista linkeistä sekä ominaisuuksien esittelyistä.

Kun olet tehnyt päätöksen käyttöjärjestelmästä, voit noudattaa yllä linkattua opasta asentaaksesi sen koneellesi.

(Ominaisuudet) Linux Mint: https://linuxmint.com/
(Ominaisuudet) KDE Neon: https://neon.kde.org/
(Ominaisuudet) MX Linux: https://mxlinux.org/

2. KÄYTÄ PUHELIMESSASI AVOIMEN LÄHDEKOODIN OHJELMISTOA. 

Kaksi päävalintaa perinteisille mobiilikäyttöjärjestelmille ovat nykyään Googlen Android ja Applen iOS. Nämä kaksi vaihtoehtoa muodostavat yli 99 % mobiilikäyttöjärjestelmien maailmanlaajuisesta markkinaosuudesta. Maapallolla on yli 6,6 miljardia puhelinta, joten näiden kahden yrityksen dataputki on käsittämättömän suuri – heillä on reaaliaikaista dataa lähes jokaisesta planeetan ihmisestä.

Sekä Android- että iOS-pohjaisten puhelimien havainnointitutkimuksissa todettiin, että nämä laitteet muodostavat yhteyden emoyhtiöihinsä viiden minuutin välein. Lisäksi ne keräävät yksilöllisiä laitetunnisteita, puhelinnumeroita, sijainteja ja muuta yllättävää tietoa.

Olisi liian pitkällistä käsitellä näitä kysymyksiä perusteellisesti tässä artikkelissa, jos haluat nähdä tarkalleen, mitä seurantaa ja tiedonkeruuta tapahtuu näissä mobiilikäyttöjärjestelmissä, voit lukea #TBOT:n analyysin täältä.

Muutama vaihtoehtoinen käyttöjärjestelmä on ilmestynyt viime vuosina, jotka voivat kilpailla Googlen ja Applen kaltaisten kanssa. Näitä käyttöjärjestelmiä kutsutaan ”de-googled”-käyttöjärjestelmiksi, ja ne on yleensä rakennettu Androidin avoimen lähdekoodin alustan (AOSP – Android’s Open Source Platform) päälle. Tätä koodia ylläpitää Google, mutta muut kehittäjät ovat pystyneet rakentamaan sen päälle uusia ominaisuuksia ja mikä tärkeintä, poistamaan kulissien takana tapahtuvan seurannan tai tiedonkeruun.

Voit käyttää jotakin näistä vaihtoehtoisista käyttöjärjestelmistä tänään määrittääksesi oman ”yksityispuhelimesi”.

Suosittelen näitä kolmea käyttöjärjestelmää (huomaa, että jokainen on yhteensopiva vain tiettyjen puhelimien kanssa):

GrapheneOS (johtava turvallisuusstandardi): https://grapheneos.org/
DivestOS (laitteen yhteensopivuus Google-palvelujen kanssa 0): https://divestos.org/
LibreMobileOS (uudempi käyttöjärjestelmä upeilla ominaisuuksilla): https://libremobileos.com/

Saat lisätietoja tuetuista puhelimista ja asennusohjeet jokaiselta verkkosivustolta.

Vaihtoehtoisesti, jos sinulla ei ole tarpeeksi aikaa tai et halua tehdä tutkimusta ja tehdä teknisiä päätöksiä itse, voit hankkia puhelimen paketista, joka sisältää GrapheneOS:n sekä hyödyllisiä ilmaisia ohjelmistosovelluksia ja viestintäpalveluita projektini Above Phone kautta.

Kuva: https://abovephone.com/

Google-toiminnoista poistetut puhelimet käyttävät vaihtoehtoisia sovelluskauppoja, kuten F-Droid (jossa kaikki sovellukset ovat vapaita ohjelmistoja) ja Aurora Store (joka sallii sovellusten lataamisen nimettömästi Google Play Store -kaupasta).

Myös tavallisilla Android-puhelimilla on pääsy näihin sovelluksiin, mutta ne kärsivät silti keskitetystä seurannasta Google-palvelujen kautta. Jos sinulla on Android-pohjainen puhelin, voit aloittaa näiden vaihtoehtoisten sovelluskauppojen käytön heti. Tarkempia tietoja alla olevista linkeistä:

F-Droid FOSS App katalogi: https://f-droid.org/
Aurora Store: https://auroraoss.com/

Saatat yllättyä siitä, kuinka helposti voit siirtyä googlettomaan puhelimeen – siellä on käyttäjäystävällisiä, yksityisiä ja toimivia vaihtoehtoja lähes kaikkiin sovellustarpeisiisi. Voit myös käyttää sovelluksia, kuten Uber ja AirBnb, jotka eivät toimi ilman Googlen palveluita, mutta yleensä niihin on olemassa kiertotapa, kuten näiden palveluiden käyttö verkkoselaimesta tai käyttämällä edistyneitä ominaisuuksia, kuten GrapheneOS:n hiekkalaatikointia Google-palvelujen eristämiseen muualta puhelimestasi.

3. OMISTA DATASI.

Jos suuri kybertapahtuma sai Internetin kaatumaan, miten palautat pilvipalveluihin tallentamasi valokuvat/tiedostot/tiedot? Miten saisit tarvitsemasi tiedot selviytymistilanteeseen valmistautumiseen?

Olisi parasta, että nämä tiedot ovat käsillä, kun niitä tarvitset – ei epätoivoista yritystä palauttaa niitä kyberkatastrofin sattuessa.

Varmuuskopioi ainakin kaikki seuraavat paikallisella tietokoneellasi tällä hetkellä käyttämäsi pilvipalvelun sijaan: salasanat, lakiasiakirjat, kirjat, valokuvat, viitemateriaali ja kartat.

Tässä on joitain ehdotuksia ”kyberpandemiaan” valmistautumiseksi.

  1. Tieto on valtaa. Lataa kaikki tarvitsemasi kirjat PDF-muodossa. PDFDrive on hyvä sivusto aloittaaksesi.
  2. Haluatko navigoida offline-tilassa? Organic Maps – Orgaaniset kartat (saatavilla F-Droidissa ja Android-puhelimissa) mahdollistavat useimpien planeetan alueiden karttojen lataamisen – ja voit reitittää eri paikkoihin pelkän GPS:n avulla (jolloin et tarvitse SIM-korttia puhelimeesi).
  3. Jos käytät Google Drivea tai iCloudia, nyt on aika viedä kaikki valokuvasi, videosi ja asiakirjasi paikalliselle kiintolevylle. Tässä on opetusohjelma Google Drive -tiedostojen viemisestä. Tässä on opetusohjelma tiedostojen iCloudista viemisestä.
  4. Hallitsetko salasanojasi pilvessä? Tiedä, että pilvisalasanojen ylläpitäjät eivät ole immuuneja hakkerointiyrityksille. Paras paikka salasanoille on tietokoneesi salatussa salasanavarastossa. Hyökkääjä ei tarvitse vain salasanavarastotiedostoa tietokoneellasi, vaan myös pääsalasanan, jota käytetään varaston salaamiseen. Keepass-niminen ohjelmistokokoelma tarjoaa yhtenäisen tavan hallita ja synkronoida salasanoja paikallisesti tietokoneellasi ja puhelimessasi.

4. TUE VAIHTOEHTOJA.

Laaja valikoima ohjelmistoja voi toimia vaihtoehtoina avoimen lähdekoodin ohjelmistoekosysteemissä. Olen luokitellut ja listannut alla useita hienoja ohjelmia, jotka kaikki ovat ohjelmia Linux-tietokoneille!

#TBOTin avoimen lähdekoodin Open-Source Survival Toolkit -työkalupakista löydät myös tärkeän Linuxin ydinohjelmiston, jossa on tietoja sen käytöstä. Laajempi luettelo ohjelmista on saatavilla #TBOTin avoimen lähdekoodin Open Source Survival Library -kirjastossa.

Salasanan hallintaohjelmat

KeepassXC: Yhteydetön salasanojen hallinta
Bitwarden: Pilvipohjainen salasanojen hallinta

Yksityisyys / Turvallisuus

I2P: Yksityinen peer-to-peer verkkokerros
VeraCrypt: Avoimen lähdekoodin alustojen välinen levysalaus

Selaimet

Ungoogled Chromium: Googlen Chromium-moottorin (forkki)kopio, jonka seuranta on poistettu
LibreWolf: Firefox forkki parannetulla yksityisyydellä
Falkon: KDE:n verkkoselain

Sähköposti

Evolution: Sähköpostiohjelma, kalenteri, osoitekirja ja tehtävähallinta yhdessä
Thunderbird: Mozilla Foundation -yhteisön sähköposti-, chat- ja kalenteriohjelma
Mailspring: Helppokäyttöinen, moderni sähköpostiohjelma integraatiolla tärkeimpiin sähköpostintarjoajiin
KMail: KDE:n sähköpostiohjelma, joka tukee monia sähköpostiprotokollia

Kommunikaatio

Kotatogram: Vaihtoehtoinen Telegram-asiakasohjelma parannetuilla offline-ominaisuuksilla
AnyDesk: Etätyöpöytä/tukiohjelmisto
Jitsi: Ilmaiset videoneuvottelut
Jami: Ilmaiset ja avoimen lähdekoodin peer-to-peer videoneuvottelut

Sosiaalinen media

Nostr: Hajautettu sosiaalisen median protokolla
PeerTube: Hajautettu videolähetysalusta
Nitter: Vaihtoehtoinen Twitterin käyttöliittymä
Invidious: Vaihtoehtoinen YouTube-käyttöliittymä
Libreddit: Vaihtoehtoinen Reddit-käyttöliittymä
Owncast: Itseisännöity live-video- ja verkkochat-palvelin

Grafiikka

Krita: Ilmainen ja avoimen lähdekoodin digitaalinen kuvitusohjelma
Inkscape: Ammattimainen vektoripohjainen grafiikkaeditori
GIMP: Yksi vanhimmista ja tunnetuimmista kuvankäsittelyohjelmista
Pinta: Bitmap-editori, joka on samantapainen kuin Paint.NET
Gravit Designer: Vektoripohjainen suunnittelusovellus
Blender: End-to-end 3D-luontipaketti

Valokuvaus

DarkTable: Virtuaalinen valopöytä ja pimiö valokuvausta varten
DigiKam: Henkilökohtainen valokuvien hallinta

Videoeditorit

Kdenlive: KDE:n videoeditori
Davinci Resolve: Huippuluokan ammattimainen videoeditori
OpenShot: Helppokäyttöinen, tehokas videoeditori

Video-apuohjelmat

OBS Studio: Videotallennus ja suoratoisto
Kazam: Tallenna videoita näytöltäsi
Peek: Tallenna videoita ja gif-animaatioita näytöltäsi
Spectacle: KDE:n kuvakaappaustyökalu

Tekniset työkalut

Remmina: Etätyöpöytäohjelma
VirtualBox: Luo virtuaalikoneita

Kirjoittaminen

CherryTree: Hierarkkinen muistiinpanosovellus, joka tallentaa multimediamuistiinpanot salattuun tietokantaan (ei Markdown)
Trillium Notes: Luo tietopohjaa ja kaavioita tällä laajennettavalla muistiinpanosovelluksella (ei Markdown)
Joplin Notes: Luo yksinkertaisia muistiinpanoja ja tehtäväluetteloita käyttämällä Markdownia

Lukeminen

Foxit PDF: Monipuolinen PDF-lukija
Sioyek: PDF-lukija akateemisille kirjoituksille

Office

LibreOffice: Suosituin avoimen lähdekoodin Office-paketti Linuxille
OnlyOffice: Yhteistyössä toimiva online-asiakirjaeditori
CryptPad: Selainpohjainen salattu asiakirjaeditori
HomeBank: Henkilökohtainen rahanhallinta

5. OMISTA VIESTINTÄSI.

Vaikka sosiaaliset messengerit, kuten WhatsApp, Signal, Telegram ja Facebook Messenger, voivat olla hyödyllisiä, monet niistä eivät ole avointa lähdekoodia. Jopa ne, jotka väittävät olevansa avointa lähdekoodia, tekevät usein vain sovelluksen frontendin näkyväksi tarkastamiselle (sen osan, jonka kanssa olet vuorovaikutuksessa suoraan), eivät viestien toimittamisesta vastaavaa palvelinpuolen koodia.

Chat-protokollat, kuten XMPP ja Nostr, ovat täysin avointa lähdekoodia, mikä tarkoittaa, että koodi on saatavilla asiakkaalle ja palvelimelle. Tämä on erityisen tärkeää, koska se tarkoittaa, että voit käyttää palvelinpuolen ohjelmistoa itse hallinnassasi olevalla tietokoneella. Tätä kutsutaan itseisännöinniksi (self-hosting), ja se on ratkaisevan tärkeää sensuurivastustuksen kannalta ja sen varmistamisessa, että ohjelmisto tekee sen, mitä se sanoo.

XMPP on yli 20 vuotta vanha ja voi tukea kymmeniä tuhansia käyttäjiä yhdellä palvelimella. Se tarjoaa päästä-päähän salatun viestinnän, äänipuhelut ja videopuhelut (sekä tiedostot ja ääniviestit). Sitä voidaan käyttää tietokoneilla, puhelimilla ja verkkoselaimella, ja siihen liittyminen on myös täysin ilmaista (voit liittyä mihin tahansa julkiseen palvelimeen). Se voidaan jopa yhdistää puhelinverkkoon (anonyymit puhelinnumerot ilman SIM-korttia kenellekään?).

On ihme, miksi XMPP ei ole paremmin tunnettu, mutta osa syy voi olla se, että XMPP:llä on vaikea ansaita rahaa. Protokollaa on käytetty konepellin alla suurissa chat-palveluissa, joita ylläpitävät suuret teknologiayritykset, jotka skaalautuvat miljooniin käyttäjiin, valitettavasti nämä suuret yritykset piilottivat taustalla olevan teknologian.

Above Phone yrittää muuttaa tätä. Above Privacy Suite tarjoaa ammattimaisen XMPP-palvelun parannetulla yksityisyydellä. Se toimitetaan paketissa 5 muun tietosuojapalvelun kanssa.

PÄÄTELMÄ

Internet muuttuu ja taistelulinjoja vedetään. Toisaalta hallitusorganisaatioille on tullut pakkomielle tunkeutua henkilökohtaiseen viestintään ja edistää jyrkästi jatkuvasti tunkeutuvaa valvontavaltiota, oletettavasti ”lasten vuoksi”. Yhdessä Ison Teknon innostuneen avun kanssa he uhkaavat valvoa jopa yksittäisiä ajatuksia, ideoita tai luomuksia, jotka jaat Internetissä.

Toisella puolella ovat ihmiset, jotka eivät anna sen tapahtua. Olemme altavastaajia, pieni mutta kasvava joukko ihmisiä, jotka vaativat yksityisyyttä ja vapautta mukavuuden sijaan. Sen ei tarvitse olla ota tai jätä teknologian suhteen, voimme raivata oman polkumme kokeilemalla ohjelmistoja, jotka ovat ystävällisiä ja sopusoinnussa arvojemme kanssa. Toivottavasti tämä opas voi antaa sinulle lähtökohdan teknologiasi ymmärtämiseen ja vaihtoehtojen löytämiseen.

Kehotan sinua tutkimaan ja käyttämään tässä oppaassa lueteltuja ohjelmistoja, mutta myös tukemaan kehittäjiä taloudellisilla lahjoituksilla. Heidän projektinsa voivat olla avain sekä selviytymiseen että menestymiseen kasvavassa valvontavaltiossa.

Artikkelin on kirjoittanut Ramiro Romani 6.11.2023. Se on julkaistu Unlimited Hangout nettisivuilla sekä luvalla suomennettu ja julkaistu Rakkausplaneetan sivuilla.

Unlimited Hangout artikkelin löydät täältä:
unlimitedhangout.com: 5 Ways To Prepare for the Online Privacy Crackdown

Print Friendly, PDF & Email

Aiheeseen liittyvät artikkelit

TOTUUDEN LÄHTEILLÄ TIETOISUUTTA KASVATTAMASSA.

Myytit & mysteerit

Terveys & hyvinvointi

Ympäristö & luonto

Historia & arkisto

Tiede & teknologia

Elonkehrä

Mielenvapaus
& tietoisuus

Filosofia &
psykologia

© Rakkausplaneetta.