
🦄 قائمة منسقة من البرامج والخدمات التي تركز على الخصوصية والأمان
قائمة مختارة من التطبيقات والبرامج والموفرين التي تحترم الخصوصية
[مرآة CodeBerg] | [تقديم إضافة] | [البيانات الخام وAPI]
تهيمن الشركات الكبرى المتعطشة للبيانات على العالم الرقمي ولكن مع القليل من الاحترام لخصوصيتك، أو بدونه. يساعد الانتقال إلى التطبيقات مفتوحة المصدر التي تركز بشدة على الخصوصية والأمان على إيقاف الشركات والحكومات والمتسللين من تسجيل بياناتك الشخصية أو تخزينها أو بيعها.
[!CAUTION] تذكر أن البرنامج ليس مثاليًا، ومن المهم اتباع ممارسات أمان جيدة
📋 المحتويات
- الأساسيات
- مديرو كلمات المرور (7)
- المصادقة الثنائية (11)
- تشفير الملفات (3)
- المتصفحات (5)
- محركات البحث (6)
- التواصل
- أدوات الأمان
- إضافات المتصفح (20)
- تطبيقات الجوال (22)
- الأدوات عبر الإنترنت (17)
- الشبكات
- الشبكات الافتراضية الخاصة (7)
- أمان الشبكات المستضافة ذاتيًا (8)
- شبكات الإخفاء (3)
- الوكلاء (2)
- موفرو DNS (3)
- عملاء DNS (5)
- جدران الحماية (14)
- مانعو الإعلانات (7)
- قوائم حظر المضيفين (5)
- برامج ثابتة للموجه (2)
- تحليل الشبكة (3)
- كشف التسلل (5)
- استضافة سحابية (4)
- مسجّلو النطاقات (2)
- استضافة DNS (1)
- خوادم البريد (3)
- الإنتاجية
- الملاحظات الرقمية (8)
- التقويم (3)
- الجدولة (2)
- إدارة المهام (2)
- النسخ الاحتياطي والمزامنة (4)
- مجموعات الإنتاجية السحابية (5)
- التخزين السحابي المشفر (6)
- مشاركة الأسرار (3)
- إسقاط الملفات (2)
- مزامنة المتصفح (4)
- متتبعات العادات (1)
- مكالمات المؤتمرات الآمنة (2)
- الخرائط والملاحة (1)
- إمكانية الوصول (1)
- الأدوات المساعدة
- الآلات الافتراضية (3)
- مديرو PGP (8)
- إزالة البيانات الوصفية (3)
- ماحي البيانات (8)
- أنظمة التشغيل
- أنظمة تشغيل الجوال (3)
- أنظمة تشغيل الحاسوب (5)
- دفاعات لينكس (6)
- دفاعات ويندوز (16)
- دفاعات ماك أو إس (2)
- مكافحة البرمجيات الخبيثة (2)
- التطوير
- استضافة الأكواد (5)
- بيئات التطوير المتكاملة (1)
- محاكيات الطرفية (1)
- أدوات المطورين (3)
- المنزل الذكي وإنترنت الأشياء
- المنزل الذكي (1)
- كاميرات الأمان (1)
- المالية
- العملات الرقمية (2)
- محافظ العملات الرقمية (7)
- تبادل العملات الرقمية (2)
- بطاقات الائتمان الافتراضية (2)
- طرق الدفع الأخرى (3)
- الميزانية الآمنة (7)
- الاجتماعي
- شبكات التواصل الاجتماعي (4)
- منصات الفيديو (2)
- منصات التدوين (6)
- قراء الأخبار (1)
- مواقع الوكلاء (4)
- الوسائط
- الألعاب (1)
- مشغلات الفيديو (1)
- إدارة الصور (2)
- مشغلات البودكاست (1)
- تنزيلات التورنت (1)
- محولات الملفات (2)
- الإبداع
- محررو الصور (8)
- محررو الفيديو (7)
- محررو الصوت والمسجلات (1)
- البث والعرض (1)
- أدوات لقطات الشاشة (1)
- الرسوم ثلاثية الأبعاد (2)
- الرسوم المتحركة (1)
- Password Safe - مدير كلمات مرور غير متصل ومفتوح المصدر صممه بروس شناير، مع تطبيقات أصلية لويندوز ولينكس وماك أو إس وأندرويد وiOS، ودعم لـ YubiKey. الواجهة قديمة بعض الشيء، ولا يوجد إضافة رسمية للمتصفح، مما يجعله أقل ملاءمة للاستخدام مقارنة بالخيارات الأخرى
- PassBolt - خيار جيد للفرق. مجاني ومفتوح المصدر ومستضاف ذاتيًا وقابل للتوسع ومبني على OpenPGP. مناسب بشكل خاص لتطوير البرمجيات و استخدام DevOps، مع تكاملات للطرفية والمتصفح والدردشة، ويمكن توسيعه بسهولة للاستخدام المخصص ونشره بسرعة عبر Docker
- 1Password - (ملكي) مدير كلمات مرور كامل الميزات عبر المنصات مع مزامنة. مجاني للبيانات المستضافة ذاتيًا (أو 3 دولار شهريًا للاستضافة). انتبه أن 1Password ليس مفتوح المصدر بالكامل، لكنه ينشر بانتظام نتائج تدقيقات الأمان المستقلة، وله سمعة جيدة في الكشف الشفاف عن الثغرات وإصلاحها
مديرو كلمات مرور مفتوحة المصدر أخرى: Buttercup، Clipperz، Pass، Padloc، TeamPass، PSONO، UPM، Gorilla، Seahorse (لـ GNOME)، GNOME Keyring، KDE Wallet Manager.
إذا كنت تستخدم مدير كلمات مرور مهملًا، فيجب عليك الانتقال إلى شيء يتم صيانته نشطًا. يشمل ذلك: Firefox Lockwise، Encryptr، Mitro، Rattic، JPasswords، Passopolis، KYPS، Factotum.
OTPClient (لينكس)، gauth (مستضاف ذاتيًا، قائم على الويب)، Etopa (أندرويد)
لمستخدمي KeePass، TrayTop هو إضافة لإدارة TOTP - دون اتصال ومتوافق مع ويندوز وماك ولينكس.
تحقق من المواقع التي تدعم المصادقة متعددة العوامل: 2fa.directory
age هي أداة تشفير ملفات بسيطة وحديثة وآمنة عبر سطر الأوامر ومكتبة Go. تتميز بمفاتيح صريحة صغيرة، ولا خيارات تكوين، وقابلية التركيب على نمط يونكسحيثما أمكن، اختر طريقة تشفير راسخة وعبر المنصات، حتى لا تواجه أبدًا عدم القدرة على الوصول إلى ملفاتك باستخدام نظامك الحالي.
على الرغم من أن طرق التشفير الراسخة عادة ما تكون آمنة جدًا، إذا لم تكن كلمة المرور قوية، فقد يتمكن الخصم من الوصول إلى ملفاتك باستخدام وحدة معالجة رسوميات قوية بما يكفي. إذا تم اختراق نظامك، فقد يتم أيضًا التقاط كلمة المرور عبر مسجل لوحة المفاتيح أو برمجيات ضارة مماثلة أخرى، لذا احرص على اتباع ممارسات أمان أساسية جيدة
- AES Crypt - أداة تشفير ملفات خفيفة وسهلة. تتضمن تطبيقات لويندوز وماك أو إس وبي إس دي ولينكس، يمكن التفاعل معها جميعًا عبر الواجهة الرسومية أو سطر الأوامر أو برمجيًا عبر API (متاحة لـ Java وC وC# وPython). على الرغم من أنها راسخة وذات سمعة إيجابية عامة، إلا أنه تم إثارة بعض المشكلات الأمنية مؤخرًا.
- CryptSetup - هو طبقة ملائمة للاستخدام فوق dm-crypt. EncFS هو وحدة تشفير قائمة على الملفات عبر المنصات، للاستخدام داخل الدلائل المحلية للمستخدم. geli هو نظام تشفير أقراض مضمن في FreeBSD.
- BitLocker - مشهور بين مستخدمي مايكروسوفت ويندوز والمؤسسات، ويوفر تشفيرًا سريعًا وفعالًا ومعقولًا (إذا تم تكوينه بشكل صحيح) للقرص بأكمله. لكنه ليس مفتوح المصدر، وله توافق ضعيف مع أنظمة التشغيل الأخرى، وله بعض الإعدادات الافتراضية الخطيرة جدًا، والتي قد تؤدي إلى اختراق نظامك. بالمثل، FileVault من Apple على macOS سهل وآمن، لكن الكود المصدري مملوك.
- DiskCryptor - حل تشفير ملفات وأقسام مفتوح المصدر لويندوز فقط، يشكل بديلاً جيدًا لـ BitLocker.
يتم اكتشاف ثغرات أمنية جديدة وتصحيحها طوال الوقت - استخدم متصفحًا يتم صيانته بنشاط لتلقي هذه التحديثات الهامة للأمان.
حتى المتصفحات التي تحترم الخصوصية غالبًا لا تحتوي على أفضل خيارات الخصوصية مفعلة افتراضيًا. بعد التثبيت، تحقق من إعدادات الخصوصية والأمان، وقم بتحديث التكوين إلى شيء مريح لك. يحتفظ 12Bytes بدليل شامل حول تكوين Firefox للخصوصية والأداء
- Cromite - شوكة من Chromium وخليفة Bromite. تضيف حظرًا مدمجًا للإعلانات والمتعقبات، وتزيل استدعاءات خدمات Google، وتعطيل عدة متجهات للبصمات. لاحظ أن التصحيحات غالبًا ما تتأخر عدة أسابيع عن المنبع.> - WaterFox - شوكة من Firefox تمت إزالة التتبع والدراسات وجمع البيانات منها. يحتفظ خط Classic القديم بدعم إضافات XUL/NPAPI؛ الإصدار الحالي المبني على Quantum لا يدعمها.> - PaleMoon - متصفح مشتق من Firefox مستقل يستخدم محرك Goanna الخاص به. يعطل التتبع ويحتفظ بدعم إضافات XUL القديمة. تأخر الدعم لميزات منصة الويب الحديثة (مثل CSP) أدى إلى حوادث حظر المتصفح من قبل Cloudflare.> - Iridium - شوكة من Chromium تمت إزالة التتبع والإشارات الخلفية ومعظم تكاملات خدمات Google أو جعلها اختيارية.> - SeaMonkey - مجموعة إنترنت شاملة (متصفح، بريد، IRC، محرر HTML) مشتقة من مجموعة تطبيقات Mozilla. يتلقى تصحيحات أمان لكنه يتأخر عن Firefox الرئيسي في الميزات.> - Ungoogled-Chromium - Chromium مع إزالة جميع تكاملات خدمات Google والملفات الثنائية والاستدعاءات الخلفية. يحاول الاحتفاظ بتجربة Chromium الافتراضية بقدر الإمكان. لا تحديثات تلقائية مدمجة؛ يعتمد على إعادة بناء طرف ثالث للتصحيحات الأمنية.> - Basilisk Browser - شوكة من Firefox/UXP تم إنشاؤها أصلاً بواسطة Moonchild Productions ويتم صيانتها بشكل مستقل منذ 2022. يحتفظ بدعم إضافات NPAPI وXUL التي تم إسقاطها من Firefox الرئيسي.> - IceCat - شوكة Firefox الحرّة بالكامل من GNU. تزيل المكونات الملكية مثل DRM وEME، وتضمين LibreJS لحظر JavaScript غير الحر. تتبع Firefox ESR، لكن وتيرة الإصدار تتخلف عن المنبع ويمكن أن تؤخر التصحيحات الأمنية.
يحتفظ 12Bytes بقائمة من الإضافات للخصوصية والأمان.
تدعي العديد من تطبيقات المراسلة أنها آمنة، لكن إذا لم تكن مفتوحة المصدر، فلا يمكن التحقق من ذلك - ولا ينبغي الوثوق بها. ينطبق هذا على Telegram، Threema، Cypher، Wickr، Silent Phone و Viber، على سبيل المثال لا الحصر - لا ينبغي استخدام هذه التطبيقات للتواصل بأي بيانات حساسة. تمت إزالة Wire أيضًا، بسبب استحواذ حديث
- Chat Secure
- KeyBase - تسمح بالدردشة الفورية المشفرة، والدردشات الجماعية، ومشاركة الملفات العامة والخاصة. تحتوي أيضًا على ميزات رائعة حول إثبات الهويات الاجتماعية بشكل تشفيري، وتجعل توقيع PGP وتشفير وفك تشفير الرسائل سهلاً. ومع ذلك، منذ استحواذ Zoom عليها في عام 2020، لم تعد تتلقى تحديثات منتظمة.
- OpenPGP - يمكن استخدامه عبر شبكات الدردشة الحالية (مثل البريد الإلكتروني أو لوحات الرسائل). يوفر الخصوصية والمصادقة التشفيرية، ويستخدم PGP لتشفير الرسائل.
ملاحظة/ مشاكل مع PGP PGP ليس سهلاً للمبتدئين، ويمكن أن يؤدي إلى أخطاء بشرية/ أخطاء، مما سيكون أسوأ بكثير مما لو تم استخدام نظام بديل أبسط. لا تستخدم مفاتيح 32 بت - فهي قصيرة جدًا بحيث لا تكون آمنة. تم العثور أيضًا على ثغرات في OpenPGP و S/MIME، كما هو محدد في EFAIL، لذلك على الرغم من أنها لا تزال تعتبر آمنة للاستخدام العام، إلا أنه للدردشة العامة، قد يكون من الأفضل استخدام تطبيق مراسلة مشفر أو بريد إلكتروني بدلاً من ذلك.
مع شبكات نظير إلى نظير، لا يوجد خادم مركزي، لذلك لا يوجد شيء يمكن مداهمته أو إغلاقه أو إجباره على تسليم البيانات. هناك شبكات P2P متاحة مفتوحة المصدر، مشفرة من طرف إلى طرف، موجهة عبر خدمات Tor، مجهولة تمامًا وتعمل بدون جمع بيانات وصفية.
البريد الإلكتروني غير آمن - يمكن اعتراض رسائلك وقراءتها بسهولة. تفحص الشركات محتوى بريدك لبناء ملف تعريف عنك، إما لعرض إعلانات موجهة أو لبيعه لأطراف ثالثة. من خلال برنامج PRISM، الحكومة لديها أيضًا وصول كامل إلى رسائلك الإلكترونية (إذا لم تكن مشفرة من طرف إلى طرف) - ينطبق هذا على Gmail و Outlook Mail و Yahoo Mail و GMX و ZoHo و iCloud و AOL وغيرها.
للحصول على مقارنة أكثر تفصيلاً لموفري البريد الإلكتروني، راجع email-comparison.as93.net
- عند استخدام تقنية تشفير من طرف إلى طرف مثل OpenPGP، بعض البيانات الوصفية في رأس البريد الإلكتروني لن يتم تشفيرها.
- OpenPGP أيضًا لا يدعم السرية الأمامية، مما يعني أنه إذا تم سرقة مفتاحك الخاص أو مفتاح المستلم الخاص في أي وقت، فسيتم كشف جميع الرسائل السابقة المشفرة به. يجب أن تكون حريصًا جدًا في الحفاظ على مفاتيحك الخاصة آمنة.
عملاء البريد الإلكتروني هي البرامج المستخدمة للتفاعل مع خادم البريد. بالنسبة للبريد المستضاف، فإن العملاء على الويب والهواتف المحمولة التي يوفرها مزود خدمة البريد الإلكتروني الخاص بك عادة ما تكون كافية، وقد تكون الخيار الأكثر أمانًا. بالنسبة للبريد المستضاف ذاتيًا، ستحتاج إلى تثبيت وتكوين عملاء البريد للويب أو سطح المكتب أو الهاتف المحمول. من فوائد استخدام عميل IMAP أنك ستحصل دائمًا على نسخة احتياطية غير متصلة بالإنترنت من جميع رسائل البريد الإلكتروني (والتي يمكن بعد ذلك تشفيرها وأرشفتها)، وتتيح لك العديد من التطبيقات تجميع صناديق بريد متعددة للراحة. عملاء البريد الإلكتروني لسطح المكتب ليسوا عرضة لهجمات المتصفح الشائعة التي تتعرض لها تطبيقات الويب الخاصة بهم.-
Mozilla Thunderbird - تطبيق بريد إلكتروني مجاني ومفتوح المصدر طورته وتدعمه Mozilla - إنه آمن وخاص وسهل وقابل للتخصيص. اعتبارًا من الإصدار 78.2.1، تم تضمين التشفير مدمجًا، وملحق TorBirdy يوجه كل حركة المرور…عرض تقرير Mozilla Thunderbird الكامل
أحد عيوب عملاء البريد الإلكتروني هو أن العديد منهم لا يدعمون المصادقة الثنائية (2FA)، لذلك من المهم الحفاظ على جهازك آمنًا ومشفرًا
الكشف عن عنوان بريدك الإلكتروني الحقيقي عبر الإنترنت قد يعرضك للخطر. يسمح الاسم المستعار للبريد الإلكتروني بإرسال الرسائل إلى [أي شيء]@my-domain.com مع وصولها إلى صندوق الوارد الرئيسي لديك. هذا يحمي عنوان بريدك الإلكتروني الحقيقي من الكشف. يتم إنشاء الأسماء المستعارة تلقائيًا عند استخدامها لأول مرة. يتيح لك هذا النهج تحديد المزود الذي سرب عنوان بريدك الإلكتروني، وحظر الاسم المستعار بنقرة واحدة.
بعض مزودي البريد الإلكتروني الكاملين يتضمنون أسماء مستعارة أو عناوين شاملة كميزة مضمنة (عادةً مميزة). على سبيل المثال، Proton (شامل، بالإضافة إلى أسماء مستعارة لإخفاء البريد عبر Proton Pass)، StartMail، mailbox.org و Posteo جميعها تقدم هذه الخدمة.
إذا كنت تستخدم ProtonMail، فإن ProtonMail Bridge تمكنك من مزامنة ونسخ رسائلك الإلكترونية احتياطيًا إلى عميل البريد المكتبي الخاص بك. تعمل بشكل جيد مع Thunderbird وMicrosoft Outlook وغيرها
أكثر من أي وقت مضى، نعتمد الآن على البرامج للمساعدة في التعاون الجماعي. لسوء الحظ، العديد من الخيارات الشائعة، مثل Slack و Microsoft Teams و Google for Work و Discord تأتي جميعها مع بعض الآثار الخصوصية الخطيرة.
تشمل الميزات النموذجية لبرامج التعاون الجماعي: المراسلة الفورية، والمراسلة الجماعية المغلقة والمفتوحة، والمكالمات الصوتية ومؤتمرات الفيديو، ومشاركة الملفات / إسقاط الملفات، وبعض مستوى وظائف الجدولة.
بعض منصات الدردشة تسمح بالدردشات الجماعية عبر المنصات والمكالمات الصوتية والفيديو، ولكن بدون ميزات التعاون الإضافية. على سبيل المثال، Tox و Ricochet و Mumble و Jami.
بالنسبة للمؤتمرات، OSEM هو أداة إدارة مؤتمرات شاملة مفتوحة المصدر، توفر التسجيل والجداول والجلسات المباشرة والمسجلة وتقديم الأوراق وصفحات التسويق والإدارة.
تمنحك إضافات المتصفح التالية تحكمًا أفضل في المحتوى الذي يمكن تحميله وتنفيذه أثناء التصفح.
قبل تثبيت أي شيء، يجب عليك قراءة قسم كلمة التحذير أدناه.-
Privacy Badger - يمنع المتعقبين الخفيين، بهدف منع المعلنين والأطراف الثالثة من تتبع أين تذهب والصفحات التي تتصفحها بشكل سري. أقل قابلية للتكوين ولكنه أبسط من uBlock، ويركز على…
- وجود العديد من الامتدادات يزيد من الانتروبي، مما يجعل بصمتك أكثر تميزًا، وبالتالي يسهل التتبع.
- يمكن تطبيق الكثير من وظائف الإضافات المذكورة أعلاه دون تثبيت أي شيء، عن طريق تكوين إعدادات المتصفح بنفسك. بالنسبة لـ Firefox، يتم ذلك في user.js
- كن حذرًا عند تثبيت إضافات متصفح غير مألوفة، حيث يمكن لبعضها أن يعرض أمانك وخصوصيتك للخطر. في وقت كتابة هذه السطور، كانت القائمة أعلاه جميعها مفتوحة المصدر، وموثوقة، وامتدادات "آمنة".
- في معظم الحالات، لن تحتاج سوى إلى عدد قليل من الامتدادات المذكورة أعلاه معًا.
- راجع ويكي arkenfox لمزيد من المعلومات حول تقادم وعدم جدوى العديد من الامتدادات الشائعة، ولماذا قد تحتاج فقط إلى مجموعة محدودة جدًا.
- عارض مصدر الامتداد - امتداد مفيد لعرض الكود المصدري لامتداد متصفح آخر، وهو أداة مفيدة للتحقق من أن الكود يفعل ما يقوله
لمزيد من تطبيقات الأمان والخصوصية مفتوحة المصدر، تحقق من هؤلاء الناشرين: مشروع الجارديان (متجر بلاي, إف-درويد), مشروع تور (متجر بلاي, إف-درويد), أواسيس فينغ (متجر بلاي), FairCode (مارسيل بوكهورست) (متجر بلاي, إف-درويد), مجموعة أبحاث SECUSO (متجر بلاي, إف-درويد), وFossify (متجر بلاي, إف-درويد) - وكلهم مطورون أو منظمات موثوقة، قاموا بعمل رائع.
للأمن الهجومي والدفاعي، انظر Nethunter Catalogue الخاص بـ Kali
للمستخدمين المتقدمين، يمكن استخدام الأدوات التالية لمراقبة جهازك وشبكاتك عن كثب، من أجل اكتشاف أي نشاط غير عادي. [PortDroid] لتحليل الشبكة، [Packet Capture] لمراقبة حركة مرور الشبكة، [SysLog] لعرض سجلات النظام، [Dexplorer] لقراءة ملفات .dex أو .apk لتطبيقاتك المثبتة، و[Check and Test] للتحقق من حالة وتفاصيل أجهزة الجهاز.
مجموعة مختارة من الأدوات والمرافق المجانية عبر الإنترنت، للتحقق والاختبار وحماية أمانك
المتصفحات غير آمنة بطبيعتها، كن حذرًا عند تحميل أو إدخال التفاصيل الشخصية.
- VPN لا يجعلك مجهول الهوية - إنه ببساطة يغير عنوان IP العام الخاص بك إلى عنوان مزود VPN الخاص بك، بدلاً من مزود خدمة الإنترنت. لا يزال من الممكن ربط جلسة التصفح الخاصة بك بهويتك الحقيقية إما من خلال تفاصيل نظامك (مثل وكيل المستخدم، دقة الشاشة، وحتى أنماط الكتابة)، أو ملفات تعريف الارتباط/جلسات التخزين، أو البيانات القابلة للتعريف التي تدخلها. اقرأ المزيد عن البصمات الرقمية
- التسجيل - إذا اخترت استخدام VPN لأنك لا توافق على تسجيل مزود خدمة الإنترنت لسجل التصفح الكامل الخاص بك، فمن المهم أن تضع في اعتبارك أن مزود VPN يمكنه رؤية (والعبث ب) كل حركة المرور الخاصة بك. العديد من شبكات VPN تدعي عدم الاحتفاظ بالسجلات، لكنك لا يمكن أن تكون متأكدًا من ذلك (تسريبات VPN). انظر هذه المقالة للمزيد
- تسريبات IP - إذا تم تكوينها بشكل غير صحيح، فقد يتم كشف عنوان IP الخاص بك من خلال تسرب DNS. يحدث هذا عادةً عندما يصل نظامك دون علمه إلى خوادم DNS الافتراضية بدلاً من خوادم DNS المجهولة التي يعينها شبكة إخفاء الهوية أو VPN. اقرأ المزيد: ما هو تسرب DNS، اختبار تسرب DNS، كيفية إصلاح تسرب DNS
- التمويه - سيكون مرئيًا لخصمك أنك تستخدم VPN (عادةً من عنوان IP)، لكن بيانات النظام والمتصفح الأخرى، لا تزال قادرة على الكشف عن معلومات عنك وعن جهازك (مثل منطقتك الزمنية المحلية، مما يشير إلى المنطقة التي تعمل منها)
- العديد من المراجعات مدعومة (ممولة)، وبالتالي فهي متحيزة. قم بأبحاثك الخاصة، أو اختر أحد الخيارات أعلاه
- قد يكون استخدام Tor (أو شبكة Mix أخرى) خيارًا أفضل لإخفاء الهوية
إذا كنت لا تثق في مزود VPN بعدم الاحتفاظ بالسجلات، فيمكنك استضافة VPN الخاصة بك بنفسك. يمنحك هذا السيطرة الكاملة، ولكن على حساب إخفاء الهوية (نظرًا لأن مزود الخدمة السحابية سيطلب معلومات الفوترة الخاصة بك). انظر Streisand، لمعرفة المزيد، والبدء في تشغيل VPN. يوفر Digital Ocean أجهزة Linux افتراضية مرنة وآمنة وسهلة (من 0.007 دولار/ساعة أو 5 دولار/شهر). إليك نص تثبيت بنقرة واحدة لـ Digital Ocean، من كارل فريس. مؤخرًا، أصبحت الحلول الموزعة المستضافة ذاتيًا لتشغيل شبكات VPN الخاصة بك أكثر شيوعًا، مع خدمات مثل Outline التي تتيح لك تشغيل مثيل خاص بك ومشاركته مع الأصدقاء والعائلة. نظرًا لأنه موزع، فهو مقاوم جدًا للحظر، ويمنحك وصولًا عالميًا إلى الإنترنت الحر والمفتوح. وبما أن لديك السيطرة الكاملة على الخادم، يمكنك أن تكون واثقًا من عدم حدوث تسجيل أو مراقبة. لكن هذا يأتي على حساب إخفاء الهوية، خاصة إذا كنت تستخدم المثيل بمفردك.
عند اختيار VPN، ضع في اعتبارك ما يلي: سياسة التسجيل (السجلات سيئة)، الاختصاص القضائي (تجنب دول العيون الخمس)، عدد الخوادم والتوفر ومتوسط الحمولة. طريقة الدفع (الطرق المجهولة مثل BTC، Monero أو النقد أفضل)، حماية التسرب (خوادم DNS تابعة للمزود = جيد، وتحقق مما إذا كان IPv6 مدعومًا)، البروتوكولات (OpenVPN و WireGuard = جيد). أخيرًا، سهولة استخدام تطبيقاتهم، مراجعات المستخدمين وسرعات التحميل.
مشاريع صغيرة ممتعة يمكنك تشغيلها على Raspberry Pi أو أي كمبيوتر منخفض الطاقة. وذلك للمساعدة في كشف ومنع التهديدات، ومراقبة الشبكة وتصفية المحتوى
لتوفير تصفح منخفض زمن الوصول، لا يقوم Tor بخلط الحزم أو إنشاء حركة مرور تغطية. إذا كان الخصم قويًا بما يكفي، يمكنه نظريًا إما مراقبة الشبكة بأكملها، أو فقط عقد الدخول والخروج الخاصة بالضحية. تجدر الإشارة إلى أنه على الرغم من أن مزود خدمة الإنترنت لا يمكنه رؤية ما تفعله، إلا أنه سيكون قادرًا على تحديد أنك تستخدم شبكة mix، لإخفاء ذلك - يمكن استخدام VPN أيضًا. إذا كنت تفعل أي شيء قد يعرضك للخطر، فإن الأمن العملياتي الجيد (OpSec) ضروري، حيث أن السلطات تتبعت المجرمين عبر شبكة Tor من قبل، وقامت باعتقالات. لا تدع Tor يوفر لك إحساسًا زائفًا بالأمان - كن على دراية بتسريبات المعلومات عبر DNS، أو البرامج الأخرى أو الخطأ البشري. قد تتخلف المتصفحات المدعومة من Tor عن الشوكات المنبعثة، وتتضمن ثغرات غير مصححة قابلة للاستغلال. انظر #19
ملاحظة: شبكة Tor يديرها المجتمع. إذا استفدت من استخدامها وترغب في المساعدة في الحفاظ على وصول غير خاضع للرقابة إلى الإنترنت للجميع، فكر في تشغيل مرحل Tor
البروكسي (الوكيل) يعمل كبوابة بينك وبين الإنترنت، ويمكن استخدامه للعمل كجدار ناري أو مرشح ويب، ويحسن الخصوصية ويمكن استخدامه أيضًا لتوفير اتصالات شبكة مشتركة وتخزين البيانات مؤقتًا لتسريع الطلبات الشائعة. لا تستخدم أبدًا بروكسي مجاني.
البروكسيات الخبيثة شائعة جدًا. استخدم دائمًا برامج مفتوحة المصدر، واستضفها بنفسك أو ادفع مقابل خدمة سحابية موثوقة. لا تستخدم أبدًا بروكسيًا مجانيًا؛ فقد يراقب اتصالك، ويسرق ملفات تعريف الارتباط ويحتوي على برمجيات خبيثة. الشبكات الخاصة الافتراضية (VPN) هي خيار أفضل، والأفضل من ذلك - استخدم شبكة Tor.
V2ray-core هو منصة لبناء بروكسيات لتجاوز قيود الشبكة وحماية خصوصيتك. انظر المزيد TransparentTorProxy هي أداة سطر أوامر تعمل على توجيه جميع حركة مرور النظام بشفافية عبر شبكة Tor.
بدون استخدام DNS آمن يركز على الخصوصية، يمكن رؤية جميع طلبات الويب الخاصة بك بوضوح. يجب عليك تكوين استعلامات DNS الخاصة بك لتتم إدارتها بواسطة خدمة تحترم الخصوصية وتدعم DNS-over-TLS أو DNS-over-HTTPS أو DNSCrypt.
استخدام محلل DNS مشفر لن يجعلك مجهول الهوية، بل يجعل من الصعب على الأطراف الثالثة اكتشاف تاريخ نطاقاتك. إذا كنت تستخدم VPN، فقم بـ اختبار تسرب DNS للتأكد من عدم كشف بعض الطلبات.
- Quad9 - DNS ممول جيدًا وعالي الأداء مع تركيز قوي على الخصوصية والأمان وسهل الإعداد، ومع ذلك فقد أثيرت تساؤلات حول دوافع بعض الداعمين الماليين.
- BlahDNS - (اليابان، فنلندا أو ألمانيا) هو DNS ممتاز يركز على الأمان
- OpenNIC - NixNet DNS و UncensoredDNS هما DNS مفتوح المصدر وديمقراطي، يركزان على الخصوصية
- Unbound - محلل DNS موثوق ومتكرر ومخبأ، مصمم ليكون سريعًا وبسيطًا. يدمج ميزات حديثة ويعتمد على المعايير المفتوحة
- Clean Browsing - خيار جيد لحماية الأطفال، يقدمون تصفية محتوى شاملة قائمة على DNS
- Mullvad - DNS العام لـ Mullvad مع تقليل QNAME وحجب الإعلانات الأساسي. تم تدقيقه من قبل خبراء الأمن في Assured. يمكنك استخدام هذه الخدمة المعززة للخصوصية حتى إذا كنت لا تستخدم Mullvad.
بروتوكولات DNS
تم اقتراح DNS-over-TLS في RTC-7858 من قبل IETF، ثم بعد عامين، تم تحديد مواصفات DNS-over-HTTPS في RFC8484 في أكتوبر '18. DNSCrypt، هو بروتوكول يوثق الاتصالات بين عميل DNS ومحلل DNS. يمنع تزوير DNS، من خلال استخدام التوقيعات المشفرة للتحقق من أن الاستجابات تنشأ من محلل DNS المختار، ولم يتم العبث بها. DNSCrypt هو بروتوكول مُختبر جيدًا، قيد الاستخدام منذ عام 2013، ولا يزال يستخدم على نطاق واسع.