safety

Descrição

Nesta mistura de atividades on-line e off-line, Segurança em Primeiro Lugar, a parte 1 mostra as maneiras pelas quais nossas atividades on-line diárias podem ser rastreadas. Os participantes trabalharão primeiro em uma auditoria de privacidade, durante a qual descobrirão as maneiras pelas quais suas atividades pessoais podem ser vistas por terceiros. Os participantes aprenderão sobre metadados e o que podem revelar sobre nós. Por fim, os participantes desenvolverão uma conscientização dos mecanismos em funcionamento para rastrear nossas atividades on-line.

Na parte 2, os participantes seguirão as etapas recomendadas para proteger a privacidade on-line. Eles aprenderão como definir boas senhas, proteger seus navegadores, baixar extensões que aumentam a privacidade, praticar boas práticas de Wi-Fi e proteger seus dados pessoais.

Objetivos da Aprendizagem

  • Identificar as escolhas de privacidade que você faz todos os dias.
  • Explicar como os cookies e terceiros podem rastreá-lo on-line.
  • Identificar três maneiras de limitar o rastreamento on-line em seu navegador e criar senhas melhores.

Tempo Necessário

1 a 2 horas dependendo do tamanho do grupo.

Público-alvo

Pode ser adaptado para públicos de 13 anos ou mais; com níveis variados de experiência com a web.

Materiais

  • Um computador/projetor configurado e conexão com a Internet.
  • Um quadro branco, quadro negro ou bloco de flipchart para escrever notas que todo o grupo pode ver.
  • Marcadores, caneta ou lápis.
  • Criação de planilhas (conteúdo abaixo) conforme necessário.
  • Notas autoadesivas

Habilidades de Alfabetização Web

  • Proteger
  • Pesquisar
  • Navegação
  • Avaliar
  • Prática Aberta

Habilidades do Século XXI

  • Comunicação
  • Solução de problemas

Ganhando Emblemas Digitais

Os emblemas digitais capturam a evidência e são a demonstração do conhecimento e da realização. Cada Atividade Principal abrange múltiplas habilidades de alfabetização web. A conclusão de todas as Atividades Principais permitirá que qualquer um ganhe todos os emblemas da alfabetização web e habilidades do século XXI. Assim, encorajamos você a concluir todas as Atividades Principais e ganhar emblemas para capturar o que aprendeu. A Digitalme está oferecendo emblemas de alfabetização web através do Open Badges Academy.

Introdução

[10 min]

  • Inicie uma discussão com os participantes sobre suas experiências com privacidade on-line.

Dica! Dependendo do tamanho do grupo, essas perguntas podem ser usadas para discussões em grupos pequenos ou com o grupo como um todo.

  • Quando você ouve a palavra “privacidade”, o que você pensa? Como o conceito de privacidade se aplica ao seu dia a dia?
  • Como as noções de privacidade que acabamos de discutir funcionam no contexto do que fazemos na web?
  • A privacidade se aplica igualmente à sua vida off-line e ao seu tempo na web? Por que / Por que não?
  • Lembre aos participantes que, como em qualquer problema de grande escala, podemos agir com muitas pequenas etapas que se acumulam em um efeito protetor.
  • Pergunte aos participantes: o que você está fazendo para proteger sua privacidade?

Dica! Certifique-se de tocar na base dos seguintes tópicos, pois eles aparecerão mais adiante nesta lição:

  • Alterando suas configurações de privacidade
  • Limpando o histórico de navegação
  • Criando senhas fortes
  • Habilitando a identificação de dois fatores
  • Usando gerenciadores de senhas
  • Praticando higiene de Wi-Fi
    • Habilitando WPA ou WPA2 em nossos roteadores Wi-Fi
    • Evitando o Wi-Fi público
    • Protegendo informações pessoais
    • Ser capaz de identificar esquemas de phishing
    • Mantendo atualizações de segurança em nossos dispositivos

Parte I: Definindo Privacidade

[45 min - 1 hora]

Atividade off-line: linha do tempo de trilhas de dados

[20 minutos]

  • Compartilhe com seus participantes que, em nossa próxima atividade, faremos uma rápida recapitulação do dia deles até hoje.
  • Peça aos participantes que pensem em todas as coisas que fizeram, desde acordar até chegar aqui a esta sessão.

Dica! Se esta atividade ocorrer de manhã, pode ser mais proveitoso pedir aos participantes que reflitam sobre o dia anterior.

  • Uma planilha de exemplo para esta atividade:
    • Meu dia (até agora)
    • Use esta planilha para fazer uma lista de suas atividades até hoje. Para cada item, responda as seguintes perguntas:

worksheet

  • Após cinco minutos de reflexão silenciosa, peça a seus participantes que compartilhem um pouco do que fizeram hoje. Lembre os seus participantes de que não há problema em manter os dados pessoais privados - esta planilha é apenas para eles!
  • Peça aos seus participantes para darem uma olhada em suas planilhas, mantendo as seguintes questões em mente:

Dica! Se disponível, distribua um marcador ou um lápis de cor para cada um dos seus participantes. Peça-lhes para destacar ou circular as tarefas nas quais a tecnologia foi usada.

  • Quantas das minhas ações hoje incluem tecnologia?
  • Quantas das minhas ações hoje exigiram o uso de um site?
  • Quem pode perceber com que frequência estou usando minha tecnologia para realizar tarefas do dia-a-dia?
  • O que eles poderiam descobrir sobre meus hábitos on-line?
  • O que eles poderiam descobrir sobre onde eu estou no mundo real?

Dica! À medida que seus participantes compartilham suas histórias de uso diário na web, discuta as maneiras pelas quais esses sites estão rastreando suas atividades.

  • De https://www.internetsociety.org/:
    • Sites e compras on-line.
      • Os varejistas e os sites de análise de produtos geralmente deixam cookies em seu sistema, que podem rastrear sua movimentação de um site para outro, permitindo anúncios segmentados que podem mostrar produtos sobre os quais você recentemente leu ou observou on-line.
  • Mídias Sociais.
    • Todos os +1, Retweets e comentários do Facebook (mesmo os privados) deixam um registro. Verifique se você sabe quais são as configurações de privacidade padrão para suas contas de mídia social e fique de olho nelas. Os sites geralmente apresentam novas políticas e configurações que aumentam a visibilidade de seus dados. Eles podem confiar em você apenas clicando em “OK” para quaisquer termos que eles estejam introduzindo, sem lê-los.
  • Celulares, tablets ou notebooks.
  • Alguns sites criarão uma lista de diferentes dispositivos que você usou para visitar esses sites. Embora muitas vezes isso possa ser usado como uma forma de ajudar a proteger sua conta, é importante entender as informações coletadas sobre seus hábitos.
  • Discussão – pergunte aos participantes:
    • O número de tarefas para as quais você se baseou na tecnologia surpreendeu você?
    • Quem você acha que pode estar percebendo seus hábitos on-line?
    • O que você acha que essas entidades podem aprender sobre você?
    • Qual destas informações você gostaria de proteger?
  • Informe aos seus participantes: as informações que deixamos para trás quando navegamos pela web são o que chamamos de “pegada digital” ou “sombra digital”. Sua pegada digital inclui os sites visitados, os e-mails que você envia e as informações que você fornece aos serviços on-line.
  • Vamos dar uma olhada no tipo de informação que você pode deixar para trás na sua pegada digital.

Discussão e Atividade On-line: Quais informações podem ser coletadas?

[10 minutos]

  • Compartilhe com seus participantes que, embora não seja provável que sua pegada digital contenha o conteúdo de suas atividades on-line, seus metadados estão sendo deixados para trás e rastreados por todos os tipos de entidades.
  • Explique que metadados são, simplesmente, dados sobre dados. Aqui está um exemplo: uma imagem pode incluir metadados que descrevem o tamanho da imagem, a profundidade de cor, a resolução da imagem, quando a imagem foi criada e outros dados. Outro exemplo pode ser encontrado em arquivos de texto. Sem visualizar o conteúdo, podemos ver o tamanho do arquivo, o tipo de arquivo, quem é o autor e quando o documento foi escrito.
  • Pergunte aos seus participantes: agora que sabemos mais sobre os metadados, vamos pensar nos metadados que um e-mail pode incluir. Digamos que você esteja enviando um e-mail para seu amigo. Terceiros podem não conseguir ver o conteúdo do seu e-mail. O que você acha que eles podem ver?
    • Remetentes
    • Destinatários
    • Data e hora em que o e-mail foi enviado
    • Se houve ou não anexos
  • Pergunte aos participantes: o que você acha que poderia ser aprendido ao coletar e analisar esses pontos de dados sobre suas comunicações?
    • Quem são seus amigos e familiares.
    • Com quais dos seus amigos você mais mantém contato.
    • Como seus amigos e familiares estão conectados juntos.
  • Podemos ver esses metadados em ação com uma ferramenta desenvolvida pelo MIT chamada Immersion. Vejamos esta demonstração dos contatos de Tony Stark: https://immersion.media.mit.edu/demo
    • Observe que podemos ver quem são os “principais colaboradores” de Tony.
    • Podemos ver quais indivíduos receberam e-mails de grupo juntos. Eles formam um cluster representando nossos grupos de contatos.
    • Também podemos usar o controle deslizante na parte inferior da página para ver como nossos contatos mudaram ao longo do tempo.
  • Pergunte aos seus participantes: O que mais você percebe sobre o perfil de Tony Stark?
  • Sinta-se livre para tentar isso em casa. O MIT fornece um login seguro para a maioria dos aplicativos de e-mail: https://immersion.media.mit.edu/

Atividade On-line: usando o Lightbeam

[15 min]

  • Compartilhe com seus participantes que vamos dar uma olhada em quem pode estar nos rastreando on-line.
  • Explique aos participantes que usaremos o Lightbeam da Mozilla para ver como as empresas usam os “cookies”, ou arquivos especiais salvos pelo navegador web, para acompanhá-lo on-line.
  • Forneça uma visão geral dos cookies.
  • Um cookie é um pequeno pedaço de dados enviado de um site e armazenado no computador do usuário pelo navegador do usuário enquanto o usuário está navegando.
  • Eles foram criados para ajudar um site a lembrar informações como o que está em seu carrinho de compras, se um usuário está logado ou não, e lembrar das respostas que os usuários inseriram nos formulários.
  • Existem muitos tipos de cookies, que veremos em nossa atividade de Apresentação Rápida de Privacidade.
  • Certifique-se de que você e seus participantes estejam usando o Firefox.
  • Demonstre como navegar até as extensões do Firefox, procure pelo Lightbeam e clique em Adicionar ao Firefox. (https://addons.mozilla.org/pt-BR/firefox/addon/lightbeam/)
  • Circule pela sala para responder a qualquer pergunta individual sobre esse processo.

Dica! Se você está trabalhando com um(a) co-facilitador(a), essa é uma ótima maneira de ajudar.

  • Explique que os participantes precisarão clicar no ícone do Lightbeam ao lado da barra de navegação para ver os dados.
  • Demonstre o Lightbeam para seus participantes visitando dois ou três sites apropriados da comunidade que você gosta em uma nova aba (por exemplo, americanas.com.br, youtube.com.br, wikipedia.com). Em seguida, volte para a aba Lightbeam e mostre aos participantes quantos rastreadores seguiram você.
  • Compartilhe com seus participantes: à medida que você visita mais e mais sites, o Lightbeam exibe outras empresas e organizações que estão seguindo você e rastreando seus cookies. Os sites podem acompanhá-lo pela web observando seus cookies e vendo onde você os encontrou.
  • Peça aos participantes que explorem a Internet um pouco para deixar o Lightbeam coletar informações de rastreamento de terceiros.
  • Então compartilhe com seus participantes: Agora tente você! Abra uma nova aba ao lado da sua aba Lightbeam. Visite quatro ou cinco sites apropriados da comunidade e volte para sua aba Lightbeam cada vez que você for para uma nova página. Veja como o Lightbeam acompanha quantos sites estão rastreando você.
  • Dê tempo aos seus participantes para explorarem.
  • Pergunte aos participantes:
    • O que você viu no Lightbeam que surpreendeu você sobre o rastreamento on-line?
    • Algum dos sites visitados usou um software de rastreamento comum?
    • Existem importantes “boas” razões para rastrear pessoas on-line que valem a pena perder certa privacidade?

Offline Activity: Privacy Speed Dating

[20 min]

  • Divida seus participantes em grupos de 6 ou mais.
  • Forneça aos seus participantes “biografias” (veja abaixo) de vários dispositivos de rastreamento de terceiros.

    • Rastreamento do Google Analytics: Eu trabalho para o proprietário do site para ver quantas pessoas estão visitando o site (visitas e visitantes únicos, novos e antigos) ou de onde vêm. Ajudo o proprietário de um site a entender a experiência de um cliente do site. Eu sou um cookie persistente, geralmente de primeira parte, que é definido na primeira vez que você visita o site, e permaneço lá pelo tempo que o site determina, geralmente 18 meses.
    • Rastreamento de Gerenciamento de Sessão: Sou um cookie que é necessário para que o site funcione tecnicamente. Estou pronto quando você visita o site e eu desapareço quando você sai. Sou um cookie transitório, armazenado no lado do cliente na memória temporária e não no disco rígido. Estou feliz em namorar, mas não estou procurando um relacionamento de longo prazo e não vou invadir sua privacidade.
    • Rastreamento de comércio eletrônico: eu sou usado para gerenciamento de carrinho de compras e opções de “checkout rápido” quando você compra algo em seu site favorito. Meus cookies armazenam valores de ID que ajudam o site a rastrear você à medida que você adiciona coisas diferentes ao seu carrinho. Tudo o que você adiciona ao seu carrinho é armazenado com seu valor de ID, para que, quando você fizer o checkout, o site saiba o que está em seu carrinho. Eu posso ser um cookie de sessão que desaparece quando você sai, ou um cookie persistente que mantém seus itens de carrinho de compras quando você volta mais tarde. Sem mim, as compras on-line seriam muito menos convenientes.
    • Rastreamento de Localização: Eu sou o espião no seu bolso. Estou em seus computadores, telefones celulares e tablets. Como vou com você sempre, posso gravar sua localização o tempo todo, mesmo quando você não está conectado à Internet. Eu posso revelar não apenas onde você mora e trabalha, mas também onde você visita. Eu posso fazer com que sua rotina diária e quaisquer desvios sejam claros. Eu também posso ser usado para deduzir seus relacionamentos com outras pessoas.
    • Rastreamento de Terceiros: Eu fico armazenado no seu dispositivo quando você visita um site. Você muitas vezes não sabe que eu estou lá. O site decide quantos dos meus amigos estão convidados. Muitas vezes tenho muitos amigos. Pode haver 60 de nós ou mais em uma página. Mas às vezes sou visto sozinho ou não visto. Eu gosto de rastrear seus hábitos de navegação e contar aos outros. Eu acho que você poderia dizer que eu gosto um pouco de fofoca. Um dos meus trabalhos é trabalhar para empresas que querem construir um perfil de quem você é: quantos anos você tem, onde mora, o que lê e o que lhe interessa. As empresas para as quais trabalho podem empacotar e vender essas informações para: anunciantes, outras empresas ou governos. Muitas vezes estou escondido, mas quando trabalho para empresas bem conhecidas, você pode me ver como um botão colorido.
    • *Impressão Digital do Navegador: Comecei no setor bancário para ajudar a evitar fraudes, mas agora trabalho em muitas áreas. Meus amigos me contam coisas sobre você, como seu endereço IP, histórico do navegador, tamanho da tela, fuso horário, plug-ins e sistema operacional. Coloco informações que, por si só, não parecem ser identificadoras, mas, como reuno todas essas coisas, posso identificá-lo pela Internet e usá-las como uma alternativa aos cookies. Quanto mais exclusivamente o seu sistema é configurado, mais fácil para mim identificar você. Não acredita em mim? Experimente o Panopticlick. A EFF me mede desde 2010. *
  • Peça a seus participantes que dediquem um pouco de tempo para ler a biografia que receberam. Compartilhe com seus participantes que eles devem adotar a “personalidade” do rastreador listada em seu cartão. Quando a atividade começar, eles terão dois minutos para conhecer e conhecer os outros na sala.
  • Defina um temporizador para intervalos de 2 minutos. Inicie o cronômetro e peça a todos que encontrem um(a) parceiro(a).

Dica! Se houver um número ímpar de participantes, avise os participantes que um grupo de três de cada vez é perfeitamente aceitável.

  • Diga aos seus participantes que eles têm dois minutos para se apresentarem um ao outro e fazer um ao outro qualquer uma das pequenas perguntas abaixo. Depois que os dois minutos terminam, peça a eles que encontrem outra pessoa e façam a mesma coisa. Continue até que todos tenham a chance de conhecer uns aos outros.
    • O que você faz?
    • Como são seus amigos?
    • Como nos conectamos?
    • Quantos anos você tem?
    • De onde você é?
  • Após dez minutos, chame seus participantes de volta para o grande grupo.
  • Tenha uma discussão com seus participantes:
    • O que mais te surpreendeu quando se trata desses rastreadores on-line?
    • Ao aprender sobre um novo tipo de rastreador, você pode ver quem pode estar se beneficiando das informações que estão sendo coletadas sobre seus hábitos de navegação? Você está preocupado com o tipo de informação que está sendo compartilhada sobre você? Por que ou por que não?
    • Agora que identificamos os problemas, vamos falar de soluções!

Parte II: Sua Lista de Verificação de Privacidade

[45 min - 1 hora]

Atividade On-line: Alterando Suas Configurações de Privacidade

[20 minutos]

  • Informe os participantes: o seu navegador é o seu portal para a Internet. É onde seus passos para abordar sua privacidade pessoal começam. Vamos dar alguns passos hoje para esclarecer as configurações do nosso navegador.
  • Diga aos participantes: Levantando as mãos, por favor, compartilhe o navegador que você usa. Estaremos entrando em grupos de acordo com os navegadores que costumamos usar para ver o que podemos fazer hoje para torná-los mais seguros.

Dica! Esta lista pressupõe que os participantes podem trazer seu próprio dispositivo. Essa atividade pode ser remixada para configurações nas quais todos os participantes estão usando um navegador comum.

  • Google Chrome
  • Mozilla Firefox
  • Microsoft Internet Explorer
  • Apple Safari
  • Agora vamos entrar em grupos para trabalhar nas configurações do nosso navegador.

Dica! Aponte para as áreas da sala onde seus grupos devem se sentar.

Dica! Revise e remixe esta planilha, pois as configurações estão sujeitas a alterações.

Dica! Remixe esta planilha para refletir as configurações nas quais todos estão usando o mesmo navegador, removendo a segunda coluna e ajustando as tarefas de forma que elas correspondam ao navegador em questão.

  • Lista de Verificação de Privacidade do navegador
  • Use esta lista de verificação para guiá-lo através do processo de atualização das configurações de privacidade no seu navegador!

checklist

  • Discussão: Após 15 minutos, junte os participantes para discutir.
    • Como você encontrou o processo de ajustar as configurações do seu navegador?
    • As instruções que você viu on-line foram fáceis de seguir?
    • As configurações foram fáceis de encontrar no seu navegador?

Atividade On-line: Limpando seu Histórico de Navegação

[5 minutos]

  • Demonstração de como limpar seu histórico de navegação no Google Chrome
    • histórico →
    • mostrar histórico completo →
    • limpar dados de navegação →
    • selecione o início do tempo e verifique: todos os itens que você deseja apagar →
    • Limpar dados de navegação

Dica! Escolha qualquer navegador que você desejar. O Google Chrome foi selecionado para esta atividade porque é o mais comumente usado.

Dica! Peça aos participantes para assistirem à sua demonstração cuidadosamente antes de tentarem sozinhos.

  • Saliente que podemos marcar a caixa para limpar cookies no curso de limpar nossos navegadores.
  • Informe seus participantes: os rastreadores podem ler seu histórico de navegação. Para praticar uma boa higiene de privacidade, é importante limpar regularmente seu histórico de navegação. Tente tornar um hábito limpar o seu histórico antes de sair todos os dias.
  • Compartilhe com os participantes: no caso do Google, mesmo quando você está no modo de navegação anônima, seu histórico e seus cookies não serão excluídos até você fechar o navegador completamente.
  • Peça aos participantes para dar uma chance!

Dica! Demonstre o processo algumas vezes enquanto os participantes estão praticando.

Atividade On-line: Extensões do navegador

[10 minutos]

  • Explique aos participantes que existe um mundo crescente de extensões de navegador que combatem rastreadores. Hoje vamos explorar uma delas: o Privacy Badger.
  • Compartilhe com os participantes que o Privacy Badger está disponível apenas para o Google Chrome e o Mozilla Firefox. Peça aos participantes para abrirem um desses dois navegadores.
  • Vá para a página web do Privacy Badger: https://www.eff.org/privacybadger
  • Informe seus participantes: O Privacy Badger é uma extensão do navegador que impede que os anunciantes e outros rastreadores de terceiros rastreiem onde você está e quais páginas você visualiza na web. Se um anunciante parece estar rastreando você em vários sites sem a sua permissão, o Privacy Badger bloqueia automaticamente o anunciante de carregar mais conteúdo no seu navegador. Para o anunciante, parece que você desapareceu de repente.
  • Demonstre para seus usuários como clicar no “botão de instalação” para instalar o Privacy Badger.

Dica! Certifique-se de que seu computador ainda não tenha o Privacy Badger instalado, removendo-o do Google Chrome antes dessa atividade.

  • Peça aos participantes que revisem os slides de introdução do Privacy Badger com você. Revise o que significam os diferentes controles deslizantes coloridos. Navegue até alguns sites apropriados da comunidade para obter o Privacy Badger, depois verifique novamente quais rastreadores foram bloqueados.
  • Demonstre como o ícone do Privacy Badger muda de cor ao trabalhar para bloquear os rastreadores.
  • Peça aos usuários para adicionarem a extensão Privacy Badger, navegarem em algumas páginas e experimentarem sozinhos!

Atividade Off-line: Criando Senhas Seguras

[15 minutos]

xkcd comic

  • Compartilhe a tira em quadrinhos xkcd acima com seus participantes. Compartilhe que o que torna uma senha ser facilmente adivinhada pelas máquinas (e difícil de lembrar para os humanos!) É a seleção de palavras comuns, mesmo se você estiver substituindo números por letras.
  • Incentive seus participantes a experimentar este gerador de senha. Permita que os participantes saibam que eles também podem fazer isso off-line, selecionando quatro palavras comuns aleatórias do dicionário e reunindo-as.
  • Discuta o que você pode fazer para garantir que as palavras sejam realmente aleatórias. Por exemplo, pode-se tentar substantivo, verbo, adjetivo.

Dica! Se você tiver um par de dados, experimente o Diceware. Sua lista de palavras inclui 8.000 palavras em inglês, precedidas por números de 5 dígitos. Como funciona: role o par de dados 5 vezes e adicione a palavra correspondente à sua frase secreta. Repita várias vezes para adicionar mais palavras e tornar sua senha mais segura.

  • Tenha uma discussão com seus participantes.
    • Que senhas são mais fáceis de lembrar? Por quê?
    • O que pode ser mais fácil de adivinhar? Por quê?
    • Que outras dicas você pode ter sobre como proteger suas contas on-line?
      • Habilitando a identificação de dois fatores
      • Usando gerenciadores de senhas
  • Certifique-se de usar senhas diferentes para cada conta.

Dica! Existem muitas dicas de privacidade para compartilhar. Crie um folheto com recursos úteis ou dicas e truques. Aqui estão algumas fontes que você pode procurar:

Cartões Hacker

[10 minutos]

  • Agora vamos colocar nosso conhecimento em teste!
  • Dê este jogo de cartão de privacidade: https://thimbleprojects.org/mozillalearning/308795/
  • Diga aos seus participantes que eles podem encontrar um conceito que não abordamos na aula. Se eles encontrarem um cartão que gostariam de discutir, peça-lhes que levantem a mão.

Dica! Se você preferir acumular perguntas para discussões em grupo ao final desta atividade, peça a seus usuários que anotem as perguntas.

Encerramento e Reflexão

[5 min]

  • Pergunte aos participantes: O que você aprendeu que você não sabia antes? O que te surpreendeu?

Reflexão da Experiência de Aprendizagem

[5 min]

  • O que você gostou sobre esta atividade?
  • Se você puder ensinar essa atividade a um público específico, o que você mudaria no processo, estrutura ou conteúdo para melhor atender às necessidades desse público?

Deixe a sua opinião sobre o Currículo Principal

próximo: Todas as Notas Autoadesivas  

Ajude-nos a melhorar o conteúdo e sugira alterações nesta página.