- منتشر شده در تاریخ:
اهمیت امنیت دیجیتال در افغانستان امروز
- Writers
- Name
- امید حقبین
- Twitter and Github
- @omidhq
چرا این یادداشت را نوشتم؟
در این اواخر دو نفر از دوستانم که ساکن کابل هستند به طور "تصادفی" در سطح شهر توسط تروریستان طالب متوقف و سپس بازرسی/تلاشی شدهاند. در هر دو مورد، طالبان با تهدید و ایجاد رعب، پسورد موبایل دوستانم را گرفته و محتوای آن را خوب گشتهاند: از ایمیل گرفته تا گالری عکس و لیست مخاطبین. همزمان از نقاط مختلف کشور خبرهایی به گوش میرسد که گروه طالبان محتوای شبکههای اجتماعی کاربران را نیز بررسی میکنند. اگر فردی علیه رژیم آنها متنی نوشته باشد، امارت اسلامی کاربر متذکره را یافته و مواخذه میکنند.
همزمان کار تهیه خبر در افغانستان طالبانی امروز نیز به پیشهی خطرناکی بدل گشته است. خبرنگاری شغلیست که در سراسر دنیا مورد حمایت عموم مردم قرار دارد. در افغانستان نیز بخاطر آزادی رسانهها در بیست سال گذشته، مردم بخوبی به اهمیت این شغل واقفاند. این حمایت از و احترام به صنف خبرنگاران و همچنین امکان تجربه آزادی عمل در کار، باعث ظهور نسل جدیدی از خبرنگاران حرفهای، شجاع و کارآمد در جامعه گردید. برای همین شاید به جرات بتوان گفت که طالبان از هیچ گروهی به اندازه اهل رسانه ترس ندارد. تروریستان طالب بخاطر ماهیت سرکوبگر و ظالمی که دارند این ترس خود را از طریق عقده گشایی و در مواردی انتقام به نمایش میگذارند. برای نمونه میتوان به دستگیری و زندانی کردن یک ماهه مرتضی صمدی در هرات، دستگیری و شکنجه بیرحمانه خبرنگاران اطلاعات روز در کابل، سوءقصد به جان خبرنگار سلام وطندار و موارد بیشمار دیگر اشاره کرد.
این قبیل اخبار به شدت نگران کننده باعث شد تا به فکر تهیه این راهنمای کوچک برای افزایش امنیت دیجیتالی دوستان و آزاد اندیشان داخل وطن بیافتیم. در این راهنما سعی کردهایم سناریوهای مختلف را در نظر بگیریم. هر کدام از این سناریوها از زاویهای متفاوت امنیت دیجیتالی یک کاربر اینترنت ساکن افغانستان را مقداری افزایش میدهد.
در این یک مورد احتمالاً اشتباه فکر میکنید
بگذارید نسخهی TL;DR (مطلب طولانی بود، کامل نخواندم) یادد اشت را همین بالا بنویسم. نکات اساسی که باید بخاطر بسپارید:
۱. برای اینکه امنیت دیجیتالی خود را بهتر کنید به تکنیکهای پیچیدهی کامپیوتر و ترفندهای پر رمز و عجیب موبایل نیاز ندارید (حداقل نه به آن اندازه که فکر میکنید). برای داشتن سطح مناسبی از امنیت سایبری در افغانستانِ امروز، شما فقط به مقدار زیادی صبر و حوصله و کمی دقت نیاز دارید نه به دانش تکنیکی و ترفندهای حرفهای! ✍️
۲. حتی اگر ناچار به آموختن تکنیکهای عملی هستید، حتما این کار را انجام دهید. یادتان باشد که پیآمد انجام ندادن یک سری تکنیک ساده روی موبایل یا کامپیوتر بسیار وخیمتر و خطرناکتر خواهد بود. شخصا خوب میدانم که همگام ماندن با تکنالوژی و آموختن ابزارهای جدید در نگاه اول سخت و حتی شاید غیر ممکن به نظر برسد. اگر چنین نگاهی دارید، باید بگویم که اشتباه فکر میکنید. آموختن این تکنیکها و انجام دادنشان به هیچ وجه کار طاقتفرسایی نیست. مطمئنم با کمی صبر و استمرار، شما هم میتوانید که از پس این کار برآیید! 💪✊
تصور بسیاری از ما از پیچیده بودن امنیت دیجیتالی نه از روی واقعیت بلکه از فیلمهای هالیوودی منشاء میگیرد. در اکثر این فیلمها قهرمان داستان تنها در صورتی در فضای مجازی مصون است که دانش عمیقی از کامپیوتر داشته باشد. کسی که همزمان روی پنج یا شش مانیتور پیش رویش روشن است و سریعتر از گپ زدن دیگران تایپ میکند. اما در دنیای واقعی اکثر "هک"ها از طریق سوشیال انجینیرینگ (مهندسی اجتماعی) اتفاق میافتند. مثلا از طریق دوست شدن. یا از راه آشنایی با خصوصیات فردی. یا به وسیله نفوذ در شبکهی دوستان و آشنایان کاربر. این مثال سوم یکی از ترفندهای عمدهی طالبان برای شناسایی افراد فعال در اینترنت است. بنابراین پیش از داشتن دانش پیشرفته در علم کامپیوتر، باید مراقب لیست دوستان فیسبوک و فالوورهای انستاگرامتان باشید.
ترفند اجتماعی دیگری که یک تروریست طالب انجام میدهد، زیر نظر گرفتن رفتارهای شما در هنگام تلاشی است. شاید آن طالب آموزش دیده که چطور گالری عکس را باز کند اما به احتمال قریب به یقین نمیداند که چطور عکسهای پاک شده را دوباره بازگرداند (به اصطلاح ریکاوری کند). مگر اینکه رفتارهای مشکوک شما دلیل مضاعفی به او بدهد تا موبایلتان را برای بازرسی دقیقتر به حوزه پولیس یا جای دیگری بفرستد. بنابراین هنگامی که طالبان شما را تلاشی میکنند سعی کنید رفتار عادی از خود نمایش دهید.
شما چطور میتوانید کمک کنید؟
🔐 اگر متخصص امنیت سایبری هستید
رشته کاری بنده برنامهنویسی فرانتاند است. تخصص حرفهای در زمینه امنیت دیجیتالی ندارم. این یادداشت را نوشتم چون حفظ امنیت دوستانم برایم مهم بود و احساس کردم در شرایط حساس کنونی باید از جایی شروع کرد. اگر این راهنمای ساده کم و کاستی دارد و اگر شما میتوانید در بالابردن کیفیت آن کمک کنید، خواهش میکنم با بنده از طریق ایمیل یا در توییتر تماس بگیرید. حتما در پایان نام شما را به عنوان همکار ذکر خواهم کرد. پیشاپیش یک دنیا سپاس!
✌️ اگر ساکن افغانستان هستید
یا اگر کسی را در وطن میشناسید که فعال اجتماعی، خبرنگار، هنرمند، دگراندیش، فعال حقوق بشر، دگرباش جنسی، همکار جامعه بینالمللی، مبارز یا حامی جبهه مقاومت ملی، کارمند دولت سابق افغانستان، فردی پرسشگر و نقاد، و غیره سبک زندگی و طرز فکرشان با طالبان متفاوت است، این یادداشت را برایش بفرستید و یا درباره اهمیت جدی گرفتن امنیت دیجیتالی با او صحبت کنید. شاید همین لطف کوچک شما، در شرایط و زمانی غیرمترقبه امنیت فیزیکی آن فرد را تضمین کرده و چه بسا در مواردی شاید حتی باعث نجات جان او گردد!
🎥 اگر یوتیوبر یا فعال اینترنتی هستید
شما به عنوان تولیدکننده محتوا حتما به دنبال موضوع بعدی خود هستید. در شرایط امروز وطن، چه محتوایی بهتر از آموزش نکات ساده امنیتی؟ از آنجایی که معمولا محتوای ویدیویی (باکیفیت) بسیار بیشتر از محتوای متنی دیده میشود، میتوانید هر چه زودتر دست به کار شده و در اطلاع رسانی و ارتقای دانش امنیت دیجیتالی جامعه کمک کنید.
مهم ⚠️: لطفا این کار را با قبول مسئولیت و تحقیق فراوان انجام دهید. یادتان باشد که آموزش اشتباه میتواند به قیمت به خطر انداختن امنیت فیزیکی یک انسان تمام گردد.
مخاطب این یادداشت چه کسانیست؟
پاسخ کوتاه: این یادداشت برای همه کسانی تهیه شده که با سبک زندگی و طرز فکر طالبانی مخالفاند. فرقی نمیکند که شما فعال اجتماعی شناخته شدهای هستید یا یک دانشجوی سال اول یک دانشگاه یا یک راننده تاکسی.
مثلاً تصور کنید که شما یک راننده تاکسی هستید. در طی یک روز کاری به صورت اتفاقی از محلی عبور میکنید که وحشتافکنان طالب در حال اجرای ظالمانهی یک محکمه صحراییاند و زن بیگناهی را پیش روی فرزندانش شلاق میزنند. وجدان بیدار شما از این ظلم آشکار برافروخته میشود اما نمیدانید چه کنید. درگیری فیزیکی و به خطر انداختن جان خودتان ممکن یا منطقی به نظر نمیرسد. همزمان سکوت را هم جایز نمیدانید. در آن واحد مدنیترین و انسانیترین کاری که به ذهنتان میرسد اقدام به فیلمبرداری است تا دنیا را از ستمی که در وطن میگذرد باخبر کنید. اما:
- پیش از فیلمبرداری چه نکاتی را باید مد نظر بگیرید؟
- چگونه فیلم بگیرید تا هویت شما آشکار نشود؟
- بعد از فیلمبرداری چه باید کرد؟
- چطور فیلم را با دنیا شریک بسازید بدون اینکه کسی بتواند شما را شناسایی کند؟
مدل تهدیدتان را بشناسید
مثال بالا نمونهای از یک مدل تهدید است. مدلهای مختلف بستگی به شخصیت، منطقه بود و باش، و نوع فعالیت شما دارد. در هر مورد فقط خود شخص میتواند نوع خطراتی که او را تهدید میکند شناسایی کند. هیچ کس بهتر از فرد نمیداند که مدل تهدیدهای (threat model) او چیست.
مهم است که پیش از اقدام به کاری، ابتدا مدل خطرات احتمالی علیه خود را تهیه کنید. آنوقت میتوانید انتخاب کنید که آیا به تنظیمات ساده امنیتی نیاز دارید یا که باید سطوح پیشرفته امنیتی را نیز بیاموزید. تهیه این threat model به ادامه خوانش این راهنما نیز کمک فراوان خواهد کرد.
مثال راننده تاکسی را در بالا خواندید. حالا یک مثال دیگر: خبرنگاری که در حال همکاری محرمانه با یک خبرگزاری خارج از کشور است. برعکس راننده تاکسییی که اتفاقی شاهد ظلم بوده، این خبرنگار هر روز فعالانه ستمگریهای رژیم طالبان را میپالد تا ثبت و نشرشان کند. طبیعتاً خطراتی که او را تهدید میکنند به مراتب جدیتر از مدل تهدیدهای یک شهروند عادیست. این مدلها برای یک فعال جامعه مدنی، وکیل یا سارنوال دستگاه قضایی، مبارز حقوق زنان و آموزش دختران، نیروی امنیتی دولت پیشین، سرباز جبههی مقاومت ملی و ... میتواند متفاوت باشد. به خاطر شرایط و خصوصیات کاری هر فرد، تمهیدات امنیتییی که هر کدام از آنها باید در نظر بگیرند فرق میکند.
پلان و برنامهریزی کنید
تاکید میکنم که بالا بردن امنیت سایبری در زندگی روزمره به تخصص بالایی نیاز ندارد. حداقل این در اکثر موارد صدق میکند. شما واقعا به تنها چیزی که نیاز دارید حوصله است و سپس کمی احتیاط. در برابر احساس امنیتی که بدست میآورید باید کمی حوصله کنید، وقت بگذارید و برنامهریزی کنید.
تصویر بالا (از A First Look at Digital Security تهیه شده توسط موسسه Access Now) نمونهای از ویژگیهایی است که میتوانید پیش از برنامه ریزی نزد خودتان مشخص کنید. میتوانید با این سوالات شروع کنید: چه چیزهایی دارم که خطرناک تلقی میشوند؟ کدام یک از این اسناد برای من مهم اند و نمیتوانم پاکشان کنم؟ چه اسنادی را باید مرتب آپدیت کرده و سپس محفوظ نگاه دارم؟ چه اسنادی را باید مرتب پاک کنم؟
هدف این سوالات و نمونههای مشابه این است که به شما یک نقطه آغاز نشان میدهد. جایی که بتوانید در هنگام برنامه ریزی از آنجا شروع کنید. یعنی این پرسشها تمام آنچه که شما نیاز دارید را در بر نمیگیرند. یادتان باشد که یافتن پاسخ به هر کدام از این سوالات معمولا پرسشهای مرتبط دیگری ایجاد میکند که من زیاد به آن نمیپردازم. فقط یک نمونه در پایین میآورم:
- چه کاری بیشتر از همه مرا در شرایط خطرناک قرار میدهد؟ برقراری ارتباط مکرر و همه روزه با همکارانم در خارج از کشور.
- برای کم کردن این تهدید چه باید کرد؟ باید هر بار که پیامی به همکارم فرستادم، به سرعت آنرا پاک کنم و هیچ رد پایی در موبایلم به جا نگذارم.
- چه راه حلی برای اینکار مناسب است؟ استفاده از اپلیکیشن پیامرسان Signal بهترین راهحل برای این کار است.
یادتان باشد که شما تنها نیستید. یافتن پاسخ به سوالات خودتان میتواند به یک دوست یا همکار دیگرتان نیز کمک کند. در صورتیکه میتوانید به آن فرد اعتماد کنید، لطفا پلان و برنامه ریزی خودتان را با او شریک کنید. اگر مطمئن نیستید که چگونه، میتوانید پلانتان را برای من ایمیل کنید. ما میتوانیم بدون به خطر انداختن هویت شما مدل تهدیدتان را به دست افرادی برسانیم که خطرات مشابهی در کمینشان است.
سلامتی شما اولین قدم مبارزه است
این مهمترین نکتهای است که باید بخاطر بسپارید. یادتان باشد که هدف طالبان شکستن شما و خُرد کردن کرامت انسانیتان است. آنها با استفاده از ایجاد رعب و وحشت بر جامعه حکومت میکنند. اگر شما به آنها بهانهای ندهید که سلامتی شما را تهدید کنند، اولین قدم را برای شکست دادن آنها برداشتهاید. هیچ چیز نباید سلامت فیزیکی و روانی شما را تهدید کند یا جان شما و اطرافیانتان را به خطر بیاندازد. اگر اتفاقی برای شما بیافتد چراغ این مبارزه به زودی خاموش خواهد شد. در نظر گرفتن این اصل مهم میتواند به شما انگیزه کافی برای گرفتن تمهیدات امنیتی بدهد.