Kuinka tunnistaa tietokoneen ja sähköpostin valvonta- tai vakoiluohjelmisto

Jos olet järjestelmänvalvoja, työntekijöiden sähköpostin ja tietokoneen käytön seuraaminen on melko yleinen tehtävä, jonka avulla voit seurata tuottavuutta ja varmistaa, ettei verkkoon pääse vaarallisia tiedostoja. Sama koskee myös vanhempia(applies to parents) ja opettajia, jotka saattavat haluta pitää silmällä lapsen tietokoneen käyttöä turvallisuutensa vuoksi.

Valitettavasti on aikoja, jolloin valvontaohjelmistoa ei hyväksytä tai arvosteta. Hakkerit, nuuskijat tai IT-järjestelmänvalvojat voivat ylittää rajat liian pitkälle. Jos olet huolissasi yksityisyydestäsi(worried about your privacy) , voit oppia havaitsemaan tietokoneen ja sähköpostin valvonta- tai vakoiluohjelmistot noudattamalla näitä ohjeita.

Valvonta kotona, koulussa tai töissä(Monitoring at Home, School, or Work)

Ennen kuin alat tutkia, kuinka tunnistaa tietyntyyppiset tietokoneiden ja sähköpostien valvonnat, sinun on ehkä määritettävä oikeutesi. Työntekijänä oikeutesi suodattamattomaan verkkoon, sähköpostiin tai yleiseen PC-käyttöön voivat olla paljon alhaisemmat, vaikka se ei tarkoita, etteikö olisi rajoja, joita ei voida ylittää(boundaries that can’t be crossed)

Et välttämättä omista laitteita, ja sopimuksesta riippuen työnantajallasi tai koulullasi voi olla oikeus kirjata tietokoneesi käyttötietoja. Vaikka on olemassa tapoja seurata tätä, et ehkä pysty pysäyttämään tai kiertämään sitä. Sama pätee koulutusympäristöön, jossa PC:n ja webin käytön tiukka valvonta on todennäköistä.

Se on kuitenkin täysin erilainen skenaario henkilökohtaiselle tietokoneelle kotiverkossa. Tietokoneesi, sinun säännöt – ellei se ole sinun laitteesi. Vanhemmat voivat esimerkiksi sijoittaa valvontaohjelmistoja pitääkseen lapsensa turvassa, mutta niin voivat myös väkivaltaiset kumppanit tai pahantahtoiset hakkerit tuhansien kilometrien päähän. 

Olipa kyseessä kotona, koulussa tai toimistossa, on useita tapoja, joilla voit tarkistaa tyypillisen tietokoneen tai sähköpostin valvonnan.

Sähköpostin valvontaohjelmiston tarkistaminen(Checking for Email Monitoring Software)

Jos haluat tarkistaa sähköpostin seurannan, harkitse ensin, käytätkö henkilökohtaista, yritys- vai koulutussähköpostitiliä. Yritys- tai koulutustileillä järjestelmänvalvojalla on todennäköisesti valta käyttää sähköpostejasi milloin tahansa, ja kaikki sähköpostit reititetään suojatun palvelimen kautta, jota he voivat myös hallita.

Jos näin on, sinun tulee aina(always) olettaa, että sähköpostejasi valvotaan jollain tavalla. Sitä voidaan valvoa aktiivisesti, jolloin jokainen sähköposti tarkistetaan ja kirjataan, tai seuranta voisi olla vähemmän tarkkaa, jolloin tiedot sähköpostien lähettämisestä ja vastaanottamisesta (sekä vastaanottajat tai lähettäjät) kirjataan erikseen.

Vaikka valvonta olisi vähemmän aktiivista, yrityksen tai koulutussähköpostitilin järjestelmänvalvoja voi silti nollata salasanasi päästäkseen sähköpostiisi milloin tahansa.

Sähköpostin otsikoiden tarkistaminen(Checking Email Headers)

Voit yleensä määrittää, reititetäänkö sähköpostisi yrityksen sähköpostipalvelimen kautta tarkastelemalla vastaanottamiesi sähköpostien otsikoita(headers for emails) . Esimerkiksi Gmailissa(Gmail) voit etsiä otsikot avaamalla sähköpostin ja valitsemalla oikeasta yläkulmasta kolmen pisteen valikkokuvakkeen . (three-dots menu icon )Valitse vaihtoehdoista Näytä alkuperäinen(Show Original ) -vaihtoehto.

Otsikoita tarkasteltaessa Vastaanotettu(Received) - otsikko näyttää, mistä sähköposti on peräisin ja mitä sähköpostipalvelinta käytetään. Jos sähköposti reititetään yrityksen palvelimen kautta tai se tarkistetaan suodattimella, voit olettaa, että sähköposti kirjataan (tai voidaan) kirjata ja valvoa.

Välityspalvelinten käyttäminen(Using Proxy Servers)

Jos käytät työpöytäsähköpostiohjelmaa, kuten Microsoft Outlook , on mahdollista, että sähköpostejasi seurataan välityspalvelimen kautta. Välityspalvelinta voidaan käyttää tiettyjen tietojen kirjaamiseen sekä välittämiseen muille palvelimille.

Voit tarkistaa välityspalvelinasetukset Windows 10 :ssä Windowsin Asetukset(Windows Settings) - valikosta (jos sinulla on pääsy tähän).

  1. Aloita napsauttamalla hiiren kakkospainikkeella Käynnistä(Start) - valikkoa ja valitsemalla Asetukset(Settings) - vaihtoehto.

  1. Valitse Windowsin asetuksista Verkko ja Internet(Network & Internet) > Välityspalvelin( Proxy) . Jos käytät välityspalvelinta, se näkyy Käytä välityspalvelinta(Use a proxy server) -osiossa.

On myös mahdollista, että Outlook - postilaatikkoasetuksesi on suunniteltu reitittämään sähköpostipalvelimen kautta tietyn välityspalvelimen kautta. Tämä määritetään, kun tilisi postilaatikko lisätään Outlookiin(Outlook) , joka yrityslaitteiden osalta todennäköisesti määritetään sinulle automaattisesti.

Valitettavasti ainoa tapa testata tämä (ilman järjestelmänvalvojan käyttöoikeuksia) on lähettää ja vastaanottaa sähköposteja henkilökohtaisen tilin ja tilin välillä, jota epäilet valvottavan. Seuraamalla sähköpostin otsikoita saatat havaita, käytetäänkö välityspalvelinta Received- tai X-Forwarded-For- otsikoiden avulla.

Tarkastetaan valvontaohjelmistoa(Checking for Monitoring Software)

Tyypillisempi digitaalisen valvonnan menetelmä on tietokoneellesi asennettu ohjelmisto, joka seuraa verkkotoimintaasi, käyttämääsi ohjelmistoa ja jopa mikrofonin, verkkokameran ja näppäimistön käyttöä. Melkein kaikki, mitä teet tietokoneellasi, voidaan kirjata oikealla ohjelmistolla.

Merkkien etsiminen siitä, että sinua seurataan, voi kuitenkin olla hieman vaikeampaa. Windowsin(Windows) tehtäväpalkissa ei aina ole kätevää kuvaketta etsittäväksi, joten sinun on kaivettava hieman syvemmälle.

Windows Task Managerin tarkistaminen(Checking Windows Task Manager)

Jos epäilet, että Windows-tietokoneessasi on ohjelmistoja, jotka tallentavat toimintaasi, sinun kannattaa tarkistaa käynnissä olevien prosessien luettelo ensin Tehtävienhallinnan avulla(Task Manager) . Täältä löydät luettelon kaikista tietokoneellasi olevista ohjelmistoista.

  1. Avaa tehtävienhallinta napsauttamalla hiiren kakkospainikkeella Käynnistä(Start) - valikkoa ja valitsemalla Tehtävienhallinta(Task Manager) .

  1. Tehtävienhallinta- ikkunassa(Task Manager) näet luettelon käynnissä olevista sovelluksista ja palveluista. Vaihtoehtoisesti voit siirtyä Tiedot(Details) - välilehteen saadaksesi selkeämmän luettelon kaikista käynnissä olevista suoritettavista tiedostoista(executable files)

Ei-kuvaavilla nimillä suoritettavien prosessien pitäisi herättää epäilyksiä (tosin ei aina). Vaikka se saattaa olla aikaa vievää, sinun tulee käyttää hakukonetta jokaisen käynnissä olevan prosessin tutkimiseen vuorotellen.

Esimerkiksi ntoskrnl.exe on täysin laillinen (ja välttämätön) Windows-prosessi. Jos huomasit(LanSchool) luettelossa opiskelija.exe -ohjelman ( koulujen LanSchool(student.exe) - valvontapalvelun valvontasovelluksen), voit kuitenkin olettaa, että sinua valvotaan.

Sinun tulisi myös etsiä yleisiä etätyöpöytäyhteysohjelmistoja, kuten VNC , LogMeIn tai TeamViewer . Näiden näytönjakosovellusten(screen sharing apps) avulla etäkäyttäjä voi hallita tietokonettasi, jolloin he voivat avata sovelluksia, suorittaa tehtäviä, tallentaa näytön käyttöäsi ja paljon muuta.

Windowsilla on myös oma etätyöpöytäpalvelu(own remote desktop service) , jonka avulla muut Windows -tietokoneet voivat tarkastella ja hallita tietokonettasi. Hyvä uutinen on, että RDP -yhteydet antavat yleensä vain yhden henkilön katsella näyttöä samanaikaisesti. Niin kauan kuin olet kirjautuneena sisään, toisen käyttäjän ei pitäisi pystyä tarkastelemaan tai hallitsemaan tietokonettasi.

Tarkastellaan aktiivisia verkkoyhteyksiä(Looking at Active Network Connections)

Prosessinhallinta on hyvä tapa tarkistaa aktiiviset valvontaohjelmistot, mutta tämä toimii vain, jos ohjelmisto on tällä hetkellä aktiivinen. Tietyissä asetuksissa (kuten kouluympäristössä) sinulla ei ehkä ole lupaa avata Tehtävienhallintaa(Task Manager) ja katsoa sitä ensin.

Useimmat lokiohjelmistot toimivat yleensä tallentamalla tiedot paikallisesti ja lähettämällä ne palvelimelle tai järjestelmänvalvojalle muualle. Tämä voi olla paikallisesti (omassa verkossasi) tai Internet-pohjaiselle palvelimelle. Tätä varten sinun on tarkasteltava tietokoneesi aktiivisia verkkoyhteyksiä.

Yksi tapa tehdä tämä on käyttää sisäänrakennettua Resource Monitor -ohjelmaa(Resource Monitor) . Tämän vähän tunnetun Windows - sovelluksen avulla voit tarkastella tietokoneeltasi aktiivista viestintää, sekä saapuvaa että lähtevää. Se on myös sovellus, joka on usein saatavilla yritys- ja koulutustietokoneille.

  1. Avaa Resource Monitor napsauttamalla hiiren kakkospainikkeella Käynnistä(Start) - valikkoa ja valitsemalla Suorita(Run) .

  1. Kirjoita Suorita(Run) - ruutuun resmon ja valitse OK .

  1. Valitse Verkko(Network) - välilehti Resource Monitor -ikkunassa. Täältä näet luettelon aktiivisista yhteyksistä. Prosessit verkkotoiminnan kanssa(Processes with Network Activity ) -ruudussa näet prosessit, jotka lähettävät ja vastaanottavat tietoja joko paikallisesti tai Internet-pohjaisiin palveluihin. Verkkotoiminta(Network Activity )

    - ruudussa näet nämä prosessit uudelleen luettelossa, mutta aktiiviset yhteydet (IP-osoitteineen) lueteltuina. Jos haluat tietää yhteyksien luomiseen käytetyt portit tai avata tietokoneesi portit,(open ports on your PC) jotka prosessit kuuntelevat aktiivisesti yhteyksiä, katso TCP-yhteydet-(TCP Connections ) ja Kuunteluportit(Listening Ports) - ruutuja.

Kaikki yhteydet muihin laitteisiin varatuilla IP-alueilla (esim. 10.0.0.1 - 10.255.255.255 tai 192.168.0.1 - 192.168.255.255) tarkoittavat, että tietoja jaetaan verkossasi, mutta yhteydet muihin alueisiin osoittavat Internet-pohjaiseen hallintapalvelimeen. .

Sinun on ehkä tutkittava joitain tässä lueteltuja prosesseja mahdollisten sovellusten tunnistamiseksi. Jos esimerkiksi huomaat prosessin, jota et tunnista useiden aktiivisten yhteyksien, paljon datan lähettämisen ja vastaanottamisen tai epätavallisen portin (yleensä 5-numeroisen numeron) avulla, käytä hakukonetta sen tutkimiseen. edelleen.

Näppäimistön, verkkokameran ja mikrofonin kirjaaminen(Spotting Keyboard, Webcam, and Microphone Logging)

PC-valvontaohjelmisto ei ole vain web-käytön tallentamista – se voi osoittautua paljon henkilökohtaisemmaksi. Mikäli mahdollista, tällaiset sovellukset voivat (ja voivat) valvoa verkkokameraasi ja käyttöä tai tallentaa kaikki tekemäsi aktiiviset näppäinpainallukset. Kaikki mitä kirjoitat, sanot tai teet tietokoneellasi, voidaan tallentaa ja tutkia myöhemmin.

Jos näin tapahtuu, sinun on yritettävä havaita merkit. Useimmissa sisäänrakennetuissa ja ulkoisissa web-kameroissa(external webcams) näkyy merkkivalo (yleensä vihreä tai valkoinen LED ), joka osoittaa, että verkkokamera on aktiivinen. Mikrofonin(Microphone) käyttöä on vaikeampi havaita, mutta voit tarkistaa, mitä ääniä mikrofoni havaitsee Ääniasetukset(Sound) - valikosta.

  1. Voit tehdä tämän napsauttamalla hiiren kakkospainikkeella äänikuvaketta tehtäväpalkin pikakäyttöalueella. Valitse vaihtoehdoista Avaa ääniasetukset(Open Sound settings) .

  1. Ääni(Sound) - valikossa Testaa mikrofonisi(Test your microphone ) -liukusäädin liikkuu ylös ja alas mikrofonin poimimien äänien kanssa.

Jos sinulla on siihen lupa, voit estää pääsyn mikrofoniin tai kameraan(block access to your mic or camera) Windowsin Asetukset-valikossa.

  1. Pääset tähän valikkoon napsauttamalla hiiren kakkospainikkeella Käynnistä(Start) - valikkoa ja valitsemalla Asetukset.(Settings.)

  1. Valitse Asetukset- valikosta (Settings )Tietosuoja(Privacy ) - vaihtoehto. Poista Mikrofoni(Microphone ) - osiossa käytöstä Salli sovellusten käyttää mikrofoniasi(Allow apps to access your microphone ) ja Salli työpöytäsovellusten käyttää mikrofoniasi(Allow desktop apps to access your microphone ) liukusäätimiä estääksesi kaiken mikrofonin käytön. Vaihtoehtoisesti voit estää yksittäisiä sovelluksia valitsemalla kunkin sovellusmerkinnän vieressä olevan liukusäätimen.

  1. Kamera(Camera ) - osiossa voit poistaa kameran käytön käytöstä valitsemalla Salli sovellusten käyttää kameraasi(Allow apps to access your camera ) ja Salli työpöytäsovellusten käyttää kameran(Allow desktop apps to access your camera) liukusäätimiä. Voit myös pysäyttää yksittäisiä sovelluksia valitsemalla kunkin merkinnän vieressä olevan liukusäätimen.

Yllä olevien vaiheiden pitäisi auttaa sinua rajoittamaan sitä, mitä joku voi nähdä tai kuulla, mutta sinun on ehkä suoritettava lisätoimenpiteitä estääksesi näppäinlokitusyritykset(block keylogging attempts) .

Suojautuminen hallituksen valvonnalta(Protecting Against Government Monitoring)

Edellä hahmottelemamme menetelmät toimivat hyvin havaitsemaan, millaista valvontaa voit odottaa kotona tai työssä, mutta ne eivät todennäköisesti toimi valtion valvonnan havaitsemisessa. Tietyillä alueilla maailmassa digitaalinen toimintasi todennäköisesti tallennetaan ja sensuroidaan.

Suojautuminen tällaiselta tietokoneen valvonnalta verkossa voi olla vaikeaa, mutta se ei ole mahdotonta. Jotkut parhaista virtuaalisista yksityisistä verkoista(best virtual private networks) voivat toimia alueilla, joilla Internet-sensuuri on yleistä, mutta voit myös käyttää Toria(use Tor) ohittamaan rajoitukset ja suojaamaan yksityisyyttäsi.

Valitettavasti ainoa tapa todella estää viranomaisia ​​valvomasta digitaalista käyttöäsi on siirtyä salattuihin alustoihin viestintää varten. On olemassa useita salattuja keskustelualustoja(encrypted chat platforms) , kuten Signal , jotka tukevat päästä päähän -salausta, jolloin voit keskustella vapaasti ilman pelkoa sensuurista.

Suojaa itsesi Snoopereilta(Protect Yourself Against Snoopers)

Kuten yllä olevat vaiheet osoittavat, yritysten ylläpitäjät, ylimieliset vanhemmat, tyytymättömät exät, pahantahtoiset hakkerit ja jopa valtion vakoojat voivat seurata tietokoneesi käyttöä useilla tavoilla. Tätä ei aina voi hallita, varsinkin jos olet yrityksen verkkoa käyttävä työntekijä.

Jos kuitenkin käytät henkilökohtaista tietokonetta, voit suojata tietokoneesi noudattamalla ohjeita. Virtuaalisen yksityisverkon(virtual private network) käyttäminen on loistava tapa piilottaa Internetin käyttö, mutta se voi myös estää lähtevät yritykset muodostaa yhteys tietokoneeseesi. Voit myös harkita tietokoneen täydentämistä kolmannen osapuolen palomuurilla(third-party firewall) tarpeettoman käytön estämiseksi.

Jos olet todella huolissasi verkkosi turvallisuudesta(network security) , voit tarkastella muita tapoja eristää tietokoneesi käyttö. Voit vaihtaa Linux-jakeluun(Linux distribution) , joka tarjoaa enemmän suojausta kuin tyypillinen Windows - tietokone. Jos haluat tehdä valkohattuja, voit jopa ajatella hakkerointiin tarkoitettua Linux-distroa(Linux distro for hacking) , jonka avulla voit testata verkkosi tietoturva-aukkojen varalta.



About the author

Olen tietokoneasiantuntija, jolla on yli 10 vuoden kokemus ohjelmisto- ja selainteollisuudesta. Olen suunnitellut, rakentanut ja hallinnut kokonaisia ​​ohjelmistojen asennuksia sekä kehittänyt ja ylläpitänyt selaimia. Kokemukseni ansiosta pystyn antamaan selkeitä, ytimekkäitä selityksiä monimutkaisista aiheista – olipa kyse sitten Microsoft Officen toiminnasta tai siitä, kuinka saada kaikki irti Mozilla Firefoxista. Tietokonetaitojeni lisäksi olen myös taitava kirjoittaja ja pystyn kommunikoimaan tehokkaasti verkossa ja henkilökohtaisesti.



Related posts