Насколько сложно быть анонимным владельцем сайта?

110

Я хотел бы создать сайт с очень радикальным политическим посланием. Это не будет неэтично (поощрение насилия и т. Д.), Но я чувствую, что пункты, которые я планирую перечислить, определенно сделают меня большим количеством врагов.

Насколько сложно было бы защитить мою личность от того, чтобы кто-нибудь узнал, кто я? Я знаю, что у доменов всегда есть возможность $ 10 / год для приватизации вашей регистрационной информации, но есть ли какая-то другая защита, о которой я должен подумать?


источник
10
Вам нужно потратить некоторое время, чтобы определить, а затем объяснить, насколько анонимным вы намереваетесь быть. Просто скрывая свое имя, например. защита Whois, не собирается делать это. Это поможет некоторым, но может потребоваться больше.
Су '18

Ответы:

112

Резюме

Сведение к минимуму векторов атак, не регистрируя домен, не регистрируя хостинг, не используя кредитную карту, связанную с вашим именем, не раскрывая ваш IP-адрес и адрес электронной почты, не используя Google Analytics и не обсуждая ваш новый проект, уменьшит шанс раскрытия вашей личности.

Как ваша личность может быть обнаружена?

Чтобы понять, как настроить веб-сайт анонимно, вы должны сначала оценить, что ваша личность может быть получена через:

  • Запись WHOIS для любых доменов, которые вы регистрируете.
  • Ваш IP-адрес (отправляется в заголовке писем, которые вы отправляете и находите в журналах сервера).
  • Учетные записи ваших поставщиков услуг (т. Е. Хостинг, регистратор доменов, интернет-провайдер).
  • Ваш электронный адрес.
  • Данные вашей кредитной карты или другой способ оплаты.
  • Информация о вашей учетной записи Google Analytics (если вы отслеживаете более одного сайта).

Как вы можете устранить большинство из этих вещей?

Самый простой и лучший способ устранить многие из этих вещей, используемых для идентификации вас, это:

Don't register a domain or pay for hosting at all.

Вместо этого зарегистрируйтесь на бесплатной платформе для ведения блогов, такой как Tumblr или WordPress.com , которая предоставляет вам поддомен при регистрации (то есть yoursite.theirbrand.com). Многие блоггеры и правозащитники выбирают этот вариант, потому что главное, о чем они должны беспокоиться, это защитить свою электронную почту и IP-адрес.

Вы можете защитить свой IP-адрес до определенной степени, используя VPN, например HideMyAss, при подключении к Интернету или с помощью сети Tor . Вы должны включить соединение VPN или Tor перед регистрацией каких-либо сервисов и во время их использования.

Поиск по «анонимному адресу электронной почты» предоставит вам адрес, который вы можете использовать для анонимной регистрации в службах.

Имейте в виду, что некоторые бесплатные провайдеры блогов удаляют блоги, которые могут показаться оскорбительными. Прочтите их условия перед регистрацией и создайте резервные копии своего контента, если это важно для вас.

Если вы чувствуете необходимость зарегистрировать домен и купить хостинг

Если по какой-либо причине вам необходимо зарегистрировать домен и купить хостинг, рассмотрите следующие способы защиты вашей информации:

  1. Зарегистрируйте домен с помощью службы анонимной регистрации (не такой, как конфиденциальность домена), как указано в этом вопросе .

  2. Используйте анонимный хостинг, который позволяет вам зарегистрироваться под псевдонимом и без указания почтового адреса, например Anonymous Speech.

  3. Подумайте об использовании услуг хостинга и регистрации, которые поддерживают методы предоплаты, которые не связывают вашу личность с методом оплаты (например, наличными). Как всегда, будьте осторожны при отправке наличных по почте.

  4. Подумайте о регистрации домена в стране, находящейся за пределами юрисдикции вашей страны, и размещении вашего сайта где-нибудь еще. Это не препятствует отправке запросов на информацию хостинг-провайдерам, но может добавить дополнительный барьер.

Каждый из этих предметов сам по себе не защитит вашу личность от кого-то, кто решил ее обнаружить, но вместе они затруднят выяснение, кто вы.

Будьте осторожны при использовании Google Analytics и других сторонних сервисов

Если вы используете Google Analytics - даже на хост-платформе, такой как tumblr - вы должны знать, что можно выполнить «обратный просмотр идентификатора Google Analytics», поместив URL-адрес вашего сайта в такие службы, как eWhois и Statsie, чтобы выяснить, какие другие веб-сайты вы отслеживаете с той же учетной записью Google Analytics. Это может потенциально разоблачить вас, если вы не защищаете свою личность на других сайтах, которые вы используете.

По этой причине избегайте использования Google Analytics или каких-либо сторонних служб, которые могут быть использованы для вашей идентификации. Блог, использующий основную тему, без надстроек, виджетов или дополнительных сторонних скриптов, которые требуют регистрации в другом месте.

Выберите уникальный ник

Если вы собираетесь вести блог под псевдонимом, убедитесь, что вы никогда не использовали этот псевдоним ни для чего другого. Псевдонимы, которые вы использовали на форумах много лет назад ('runningWithScissors'), имеют обыкновение появляться в результатах поиска.

Не болтать офлайн

Также постарайтесь никому не рассказывать, что вы делаете Нет смысла предпринимать шаги, чтобы замаскировать вашу личность в Интернете, если вы готовы бесплатно раздавать ее в автономном режиме.

Ник
источник
+1 Отличный ответ с очень простым способом убрать множество проблем с «отслеживанием» (то есть не платить ни за что)
Джонатон
15
Также отметим, что многие местные магазины предоставляют анонимные предоплаченные дебетовые карты. Эти чудеса работы для оплаты вещей анонимно онлайн.
Earlz
1
@ Ник отличный совет +1. Вот еще несколько ресурсов ... Безопасная электронная почта: Hushmail | Безопасный VPN: IPredator | Оплата анонимно
Энтони Хатзопулос
1
Звучит здорово, «платит анонимно». Но однажды, будучи анонимным / за пределами вашей страны, может быть ... что мешает хостеру обмануть вас? .. Хотя это очень важно
humanityANDpeace
1
@AnthonyHatzopoulos Ни один из них не является «безопасным», и оба полностью полагаются на доверие к поставщику. Ужасная идея Просто используйте Tor и любого почтового провайдера, используя локальное почтовое приложение + GPG. VPN и службы веб-почты в корне лишены анонимности POV.
Свен Слотвег,
19

Конфиденциальность Whois является лишь защитой - большинство регистраторов передают ваши личные данные по первому требованию. Ну, может быть, на втором. В любом случае, дело в том, что они, как правило, не хотят рисковать и попадают под огонь, поэтому они не будут пытаться выяснить, кто прав, а кто неправ, для клиента, который, возможно, приносит доход всего в 5 долларов в месяц.

  1. Один из вариантов включает в себя регистрацию под поддельным именем с указанием поддельного адреса. Это может привести к тому, что вы однажды потеряете свое доменное имя, если они решат подтвердить вашу личность и контактные данные, позвонив по телефону или отправив сообщение по почте на ваш адрес.

  2. Более надежный и долгосрочный вариант включает в себя регистрацию оффшорной компании и запуск вашего сайта от ее имени. Есть способы сохранить список владельцев (или, по крайней мере, список бенефициаров) в тайне, так что даже расследования на правительственном уровне могут оказаться пустыми. Однако «10 долларов в год» не помогут, вам понадобится несколько тысяч в год, чтобы это сработало. Хорошие новости, есть сервисные компании, которые сделают это для вас, так что вам даже не придется лететь в другую страну.

Fobo
источник
Есть одна вещь, которую вы можете сделать. fear.org предлагает бесплатные субдомены . Я уверен, что есть другие подобные услуги. Но их поддомены вы получаете полный контроль (указать на свой собственный сервер имен), и они не требуют адреса или чего-либо еще
Earlz
6

Используйте скрытый сервис в сети Tor с доменом .onion . Если вы сами не дадите личные данные, вы не сможете отследить их.

asdf33
источник
+1 стоит подумать, хотя это, вероятно, только необходимо защищать себя от (международной) оппозиции правительства. wired.com/threatlevel/2011/06/silkroad
Колин Пикард
+1 Это, наверное, самый безопасный способ. Запуск скрытого сервиса с доменом .onion невозможно отследить, если вы сами не сообщаете подробности.
Виктор Белкхольм
4

Насколько я знаю, защита whois достаточно хороша. Очевидно, это верно для нормальных людей. Если полиция или подобное лицо потребует ваши данные, они легко их заберут.

Аурелио Де Роса
источник
1
Не правда. Я однажды подал жалобу на конкурента по поводу возможного нарушения авторских прав, и он вернулся со всеми моими деталями «частной регистрации» (нет, я не знаю, почему он чувствовал, что должен был прислать мне мою собственную информацию). Ну, оказывается, парень работал на регистратора и имел доступ к этой информации как-то.
Дэвид Мердок
@DavidMurdoch Я полагаю, это злоупотребление ролями. Это как человек в колл-центре, который получает все ваши личные данные без какой-либо авторизации.
Аурелио Де Роса
4

В Великобритании есть блогер, писатель и ученый, которая называлась «Belle de Jour» под псевдонимом - потому что она писала о том, чтобы быть практикующей проституткой. Она написала книгу (и еще несколько позже), и ее книга была превращена в два сериала. Она оставалась полностью анонимной в течение очень долгого времени, прежде чем ее изгнали.

То, как она это сделала, подробно описано здесь .

Этот совет немного отличается от приведенного выше, потому что он говорит о том, как настроить вещи с точки зрения бизнес-структур и бухгалтеров, чтобы вас не узнали. Это также говорит о том, как кто-то, кто знал ее, работал и создал страницу в своем блоге, которая была Googlewhack. Только кто-то еще, кто работал над этим и искал конкретные термины, мог перейти на страницу, чтобы он получил раннее предупреждение и мог передать ей сообщение.

сержант
источник
2

Вы можете рассмотреть возможность получения отдельного плана хостинга для этой цели. Например, с общим хостингом тривиально выполнить поиск и посмотреть, какие у вас соседи по серверу. Многие сайты могут жить с данным IP-адресом, так что это явно не определяет вас, но начинает сужать список.

Вокруг этой компании есть компании, предоставляющие анонимный веб-хостинг, но вам придется провести собственное исследование этого вопроса.

Су»
источник