Jaki jest najlepszy sposób ograniczenia dostępu do treści dla dorosłych?

67

Kupiłem dzieciom komputer i zainstalowałem na nim 12.04 (Unity). Najważniejsze jest to, że chcę, aby moje dzieci korzystały z komputera bez nadzoru, a ja mam pewność, że nie mogą uzyskać dostępu do niczego niewłaściwego.

Na co spojrzałem:

Patrzyłem na Scrubit, narzędzie, które pozwala mi skonfigurować router Wi-Fi, aby blokował zawartość, a to rozwiązanie chroniłoby również mój inny komputer i urządzenia mobilne. Może to być przesada, ponieważ chcę, aby rozwiązanie działało na jednym komputerze.

Przeprowadziłem również kilka wyszukiwań w Google i natknąłem się na aplikację o nazwie Niania (wygląda na to, że wygląda na część) . Moje doświadczenie z OSS polega na tym, że najlepsze rozwiązania często nigdy nie pojawiają się najpierw na liście wyszukiwania Google, w tym przypadku muszę zaufać metodom, dlatego moje pytanie jest bardzo szczegółowe.

Chcę wykorzystać Twoją wiedzę i doświadczenie, aby zrozumieć Jaki jest najlepszy sposób ograniczenia treści dla dorosłych w 12.04 LTS, ponieważ jest to dla mnie ważne. Może to być kombinacja rzeczy, więc proszę nie odpowiadać na to pytanie „spróbuj tego lub tamtego”, a następnie daj mi PPA, chyba że możesz podzielić się swoim doświadczeniem na temat tego, jak dobre jest i oczywiście, jeśli istnieją jakieś ograniczenia.

stephenmyall
źródło

Odpowiedzi:

46

Jednym z łatwych i świetnych sposobów, aby to zrobić, jest przejście bezpośrednio do źródła i do tego celu użyj filtrowania DNS.

Spójrzmy prawdzie w oczy, nie możesz cały czas chronić swoich dzieci przed wszystkimi zagrożeniami internetowymi, ale stosując filtrowanie, możesz przynajmniej wymusić to w domu.

Jedną z zalet filtrowania za pomocą DNS jest to, że nawet jeśli masz mądre dziecko, które wie, że może ominąć oprogramowanie blokujące zainstalowane w jego systemie za pomocą Ubuntu LiveCD, użycie DNS można wymusić w systemie, który używa DHCP za pośrednictwem routera.

Spójrz na opcję kontroli rodzicielskiej OpenDNS, aby zobaczyć przykład działania filtra DNS na komputerach w domu. Wiele innych serwerów DNS pozwoli ci to zrobić, OpenDNS to tylko taki, którego używam normalnie.

Skonfiguruj konto, wprowadź zmiany w routerze, aby korzystać z serwerów DNS z OpenDNS, aktywuj filtr rodzicielski i bez względu na system operacyjny, z którego korzystają Twoje dzieci, które uzyskują adres IP za pośrednictwem routera, nie będą miały dostępu do stron z problemami.

Oczywiście, jeśli twoje dzieci są wystarczająco inteligentne i potrafią sfałszować, że łatwo będzie je ominąć, to znowu, jak powiedziano wcześniej, nie będziesz w stanie chronić swoich dzieci przez cały czas przed wszystkimi niebezpieczeństwami, jakie stanowi Internet.

Bruno Pereira
źródło
8
Daj +1, ponieważ to samo robię. Należy jednak pamiętać, że dzieci z technologią mogą dość łatwo to ominąć. Jeśli jesteś paranoikiem, upewnij się, że router blokuje wszystkie połączenia z portami DNS (UDP i TCP port 53), z wyjątkiem serwerów OpenDNS.
Julian Knight
2
Co z torproject.org ? Czy nie można ominąć filtrowania DNS za pomocą Tora?
Giorgio
4
Pomyśl, chodzi o to, że tak naprawdę nie ma w 100% bezpiecznego sposobu na zabezpieczenie Internetu dla dzieci. Gdy staną się mądrzejsze, zawsze będzie sposób, załóżmy, że dzieci nie mają uprawnień do zmiany ustawień interfejsu sieciowego ani instalacji oprogramowania.
Bruno Pereira,
3
Wziąłem twoją radę i utworzyłem konto Open DNS, które jest tak dobre, jak to tylko możliwe, wspaniałe rozwiązanie. Chciałem zostawić ten komentarz tutaj, aby inni mogli zaufać solidnej radzie obu odpowiedzi tutaj.
stephenmyall
1
Używam filtrowania zawartości Open DNS od wielu lat. W miarę jak moje dziecko dorastało, umieściłem kilka witryn na czarnej liście i na białej liście i zmieniłem filtr z wysokiego na umiarkowany. Myślę, że to świetne rozwiązanie i działa również z innymi urządzeniami z obsługą Wi-Fi, takimi jak tablety itp.
user68186,
38

Internet nie jest bezpiecznym miejscem dla dzieci.

Wszyscy wiemy o treściach, na które nie chcemy narażać naszych dzieci, czy to przypadkowo, czy celowo. Dlatego musimy coś z tym zrobić. Istnieją różne podejścia do uzyskania bezpieczeństwa, ale wszystkie zawodzą, jeśli chodzi o szczegóły. Pozwól mi wyjaśnić, dlaczego:

  • Białe
    listy Białe listy bezpiecznie blokują niechciane treści i mogą być generowane przez różne wtyczki do przeglądarki lub oprogramowanie do kontroli rodzicielskiej, ale nie potrwają długo. Chcemy, aby nasze dzieci odkrywały świat, uczyły się obsługiwać Internet, uczyły się znajdować informacje i uczyły się, jak grać w bezpieczne dla nich gry. Nie nauczą się tego robić, jeśli mają dostęp tylko do niewielkiej listy witryn przyznanych przez tatusia, gdzie kolejne kliknięcie przycisku prowadzi do strony „ ZBANOWANE” . Tylko bardzo małe dzieci mogą być szczęśliwe przez kilka miesięcy z białej listy.

  • Czarne
    listy Czarne listy, takie jak oferowane np. Przez usługi DNS, zawierają wszystkie znane złe strony i blokują je. To zadanie jest śmieszne. Prawdopodobnie nie wiemy o wszystkich złych stronach. Pojawiają się codziennie w tysiącach. Twórcy Dansguardian tak to ujęli :

    Sieć jest szybko zmieniającym się miejscem, a nawet duże wyszukiwarki internetowe, takie jak Google, Altavista czy Yahoo, nawet nie znają jej połowy. Utrudnia to filtrowanie według adresu internetowego (URL), ponieważ strony się zmieniają i ciągle pojawiają się nowe.

  • Filtry treści
    Aby przezwyciężyć ograniczenia czarnej listy, potrzebujemy dodatkowo filtrowania treści, ponieważ według mnie najlepiej oferuje dansguardian, Zainstaluj dansguardian który obejmuje również utworzenie serwera proxy opartego na Squid3 . Mimo to uciążliwe jest utrzymanie filtrów. Może to być dobre dla szkół, gdy pracownik zatrudniony w pełnym wymiarze godzin wykonuje całą pracę, ale jest mało prawdopodobne, że znajdziemy na to czas w domu. Korzystanie z gotowych filtrów jest prawdopodobnie złym pomysłem, ponieważ złe witryny wiedzą o nich i unikają podejrzanych zwrotów na swoich stronach (spójrz na otrzymaną pocztę spamową i masz pomysł, jak to zrobić).

  • Inteligentne dzieci
    Jak już wspomniano, dzieci stają się inteligentne, a my desperacko chcemy, aby tak się stało. Nieszczęśliwie nauczą się też, jak pokonać większość naszych filtrów. Będą (tak, zrobią, bez względu na to, co robimy), zanim będą sprytni, uzyskają dostęp do wszystkiego, czego chcą. Do tego czasu wszystkie nasze próby blokowania się nie powiodą. Wcześniej jednak mogą nie być zainteresowani tymi wszystkimi rzeczami dla dorosłych. Tak więc w rzeczywistości nie byłoby potrzeby niczego blokować. Do czasu, gdy są sprytni, muszą być wystarczająco inteligentni, aby wiedzieć, co to jest zła witryna, i powinni być wystarczająco inteligentni, aby interesować się innymi rzeczami niż odwiedzinami na stronach dla dorosłych.

  • Inteligentni rodzice
    Wszyscy jesteśmy lub będziemy inteligentnymi rodzicami. Chcemy nauczyć nasze dzieci, jak obsługiwać Ubuntu i jak odkrywać Internet. Sprytni rodzice obserwują, co robią ich dzieci, i rozmawiają z nimi o tym, co robią. Powinniśmy zapewnić im wiedzę na temat tego, co robić, gdy odwiedzają witryny, które są inne lub mogą być szkodliwe. Chcemy, aby nasze dzieci mówiły nam, co robią. Sprytni rodzice spędzili czas, który potrzebowaliby na ustanowieniu i utrzymaniu kontroli rodzicielskiej nad swoimi dziećmi. Nie powinniśmy też zostawiać dzieci samych. Umieść komputer w miejscu, w którym możesz przejść, i zobacz, co jest wyświetlane na ekranie.

Podsumowując, „najlepszym” sposobem na powstrzymanie naszych dzieci od odwiedzania niechcianych stron jest bycie inteligentnym rodzicem uczącym swoje dzieci, aby stały się inteligentne. Ale z własnego doświadczenia wiem, że to również może zawieść, ma niespójności i może nie osiągnąć 100% bezpieczeństwa. To wciąż jest najlepsze.

Takkat
źródło
+1 To przemyślana odpowiedź i bardzo pomocna. Myślę, że staram się być mądrym rodzicem, zadając zadane pytanie. Jeśli moje rozumowanie jest poprawne, sugerujesz 2 podejścia 1: Użyj dansguardian (narzędzie podobne do poprzedniej odpowiedzi Brunosa) 2: Naucz moje dzieci
stephenmyall
6
@StephenMyall: szczera odpowiedź, próbowałem wszystkich, ale czas potrzebny na utrzymanie filtrów jest a) znaczny b) nadal nieszczelny c) sprawia, że ​​twoje dzieci cię nienawidzą. Tak więc zrezygnowałem ze wszystkiego oprócz wariantu najmniej wadliwego - tj. Starając się być w 99% inteligentnym rodzicem;)
Takkat
wygląda na to, że przeszedłeś przez ból, a ja zaczynam dopiero od moich małych dzieci, twoja rada jest głęboko zakorzeniona, dzięki. :-)
stephenmyall
1
Wiele razy te filtry (szczególnie te, które filtrują według słów kluczowych na stronie lub w adresie URL) zbyt cenzurują. Przykładem może być oprogramowanie do konwersji plików LIT. To tylko jeden przykład. Było wiele zachęt, by obejść system, nawet jeśli nie szukają pornografii. Nie wspominając już o tym, że zablokowanie uczciwej witryny zmniejszyło moje ogólne zaufanie do osądu osoby, która zainstalowała bloker. Nie jestem też pewien, czy mądrze jest blokować tekst, który może odnosić się do seksu, np. Odpowiednie artykuły z Wikipedii. Choć czasem trochę graficznie, uważam, że dzieci są bezpieczniejsze za ich posiadanie
josinalvo
8

Skorzystałem z porady wybranej odpowiedzi na to pytanie i użyłem OpenDNS na moim komputerze Ubuntu, ale chciałem udostępnić więcej informacji, aby były pomocne dla innych.

Co to jest OpenDNS i jak uzyskać OpenDNS?

OpenDNS to bezpłatna usługa DNS, która może nie tylko przyspieszyć Internet, ale także zapewnić takie opcje, jak ...

  • Filtrowanie treści internetowych
  • antyphishing,

  • zabezpieczenie przed złośliwym oprogramowaniem

  • inteligentna pamięć podręczna i wiele więcej.

Najważniejsze jest to , że serwery OpenDNS mają ogromną kolekcję adresów IP milionów stron internetowych. Gdy szukasz witryny, natychmiast znajduje odpowiedni adres IP, dzięki czemu ładuje się szybciej. Jest intuicyjny i zajmuje dosłownie mniej niż 10 minut (nie wymaga instalacji oprogramowania)

Aby korzystać ze wszystkich jego funkcji, wystarczy zarejestrować się tutaj . Podstawowy OpenDNS jest odpowiedni dla urządzeń domowych i jest bezpłatny. (W przypadku rozwiązań biznesowych obowiązuje roczna opłata nominalna)

Po zarejestrowaniu otrzymasz link potwierdzający do swojej skrzynki pocztowej. Kliknij link, a przekieruje Cię do ustawień deski rozdzielczej w głównej witrynie.

Automatycznie wykryje twój adres IP. Kliknij przycisk Dodaj tę sieć pod podanym adresem IP. Wystarczy postępować zgodnie z instrukcjami podanymi na stronie internetowej i dodać te adresy IP do routera.

Preferred DNS server: 208.67.222.222
Alternate DNS server: 208.67.220.220

Otóż ​​to! Jesteś skończony

Funkcje OpenDNS

Domyślnie nic nie jest blokowane. Masz pełną kontrolę, aby wybrać jeden z 3 ustawień wstępnych 1: Niski 2: Średni lub 3: Wysoki poziom filtrowania

Przykład: jeśli wybierzesz „niski” poziom filtrowania, wszystkie strony z pornografią zostaną zablokowane. Zwiększasz poziom filtru, aby zastosować więcej ograniczeń. Istnieją również niestandardowe poziomy filtrowania, które pozwalają określić lub dostosować jeden z ustawień wstępnych.

Możesz zablokować dowolną domenę lub zezwolić na nią, wprowadzając nazwę domeny. Daje to również możliwość dodania dodatkowej warstwy bezpieczeństwa, ponieważ zapewnia ochronę przed złośliwym oprogramowaniem i botnetem, a także przed phishingiem. Możesz także blokować wewnętrzne adresy IP.

Ważna uwaga:
od kilku tygodni używam OpenDNS i utworzyłem zakładkę w Firefoksie. Głupio kliknąłem „Zapamiętaj moje hasło”, co oznacza, że ​​każdy może kliknąć zakładkę, wejść do OpenDNS i dokonać zmian. Od tego czasu poprawiłem.

stephenmyall
źródło
7
  1. Sprawdź swoje pliki historii Internetu .

    Dzięki temu dowiesz się, czy Twoje dzieci odwiedzają nieodpowiednie witryny. W przeglądarce internetowej kliknij kartę historii. Powinien otworzyć się jako pasek boczny. Gdy to nastąpi, możesz sprawdzić, jakie witryny odwiedzają Twoje dzieci. Zanotuj wszystko, co chcesz zablokować.

  2. Dostosuj ustawienia prywatności .

    W większości przeglądarek karta prywatności znajduje się w obszarze Opcje internetowe (lub opcje), która znajduje się pod kartą narzędzi. Po przejściu do sekcji witryny skopiuj witryny, które chcesz zablokować, ze strony historii i wprowadź je w obszarze blokowanej witryny. W ten sposób możesz zablokować jedną witrynę na raz. Aby jednak zablokować witryny, których dzieci nigdy wcześniej nie odwiedzały, musisz podjąć inne kroki.

  3. Kup pakiet oprogramowania blokującego witryny .

    Dzięki temu zyskasz dodatkową opcję bezpieczeństwa polegającą na blokowaniu dowolnej witryny, która może zawierać potencjalnie szkodliwe treści od twoich dzieci. Wiele z tych programów nie tylko blokuje szkodliwe witryny, ale jest także wykorzystywanych jako sposób na sprawdzenie, co dokładnie robią dzieci w Internecie lub ogólnie na komputerze. Zainstaluj program i ustaw żądany poziom bezpieczeństwa. Zazwyczaj programy te można dostosować do własnych potrzeb.

  4. Sprawdź oprogramowanie i historię Internetu po tym, jak dziecko korzysta z komputera .

    Jeśli dzieje się coś niewłaściwego, porozmawiaj o tym z dziećmi w sposób spokojny. Jeśli wariujesz, twoje dziecko będzie próbowało jeszcze bardziej ukryć przed tobą.

  5. Umieść komputer w dobrze używanym miejscu, w którym możesz wizualnie śledzić, co robią dzieci .

    Jeśli komputer znajduje się w tym samym pomieszczeniu co ty, twoje dzieci są znacznie mniej skłonne do robienia czegokolwiek niewłaściwego. Ogranicz czas Internetu tak bardzo, jak to możliwe i ustal jasne granice dla właściwego użytkowania.

afshispeaks
źródło
2
+1 za 5), ale reklama 1) inteligentne dzieci już wkrótce dowiedzą się, jak usunąć tę historię, gdy dowiedzą się, że używasz jej do czarnej listy;) reklama 3) czy jest jakiś pakiet, który moglibyśmy kupić dla Ubuntu?
Takkat,
1
@Takkat Zgadzam się, ale robienie czegoś jest lepsze niż nic.
stephenmyall
2
Nie dodawaj linków (na przykład do własnej witryny, jak to zrobiłeś), chyba że wnoszą one pewną wartość do twojej odpowiedzi.
RolandiXor
3

Oprócz OpenDNS istnieją systemy kontroli rodzicielskiej, które są łatwym sposobem kontrolowania tego, co robią dzieci w komputerze.

  • Możesz ograniczyć czas, z którego każdy z nich przegląda internet, czatuje lub robi e-maile.
  • Możesz zdecydować, o której porze dnia mogą to robić
    .
  • Możesz zablokować wszystkie niepożądane strony internetowe i pozwolić swoim dzieciom cieszyć się
    internetem bez obaw, bez obaw!

Pakiet binarny „Niania” dla Ubuntu Precise (12.04) można znaleźć tutaj

LUB Możesz zainstalować pakiet debs tutaj

Uwaga: Doświadczeni użytkownicy Linuksa mogą również wypróbować DansGuardian wraz z buforowaniem zawartości za pomocą squid3 .

stephenmyall
źródło
1
Gdyby tylko gnom-niania wkrótce osiągnął stabilność - wzdycha ;)
Takkat
0

W zależności od twojej religijnej perswazji może spróbuj chrześcijańskiego smaku Ubuntu, który kiedy badałem smaki Ubuntu, miał tę wbudowaną funkcję, którą reklamują.

Lionthinker
źródło
3
Używa DansGuardian do filtrowania
8128
2
To nie jest oficjalna dystrybucja ubuntu, więc jest nietypowa w askubuntu
Tachyons,
2
-1 Christian Ubuntu ma tylko nieobsługiwaną platformę w wersji 9.04. ubuntuce.com/features.htm
stephenmyall
0

Alternatywnym rozwiązaniem byłoby skonfigurowanie serwera Pie Hole w domu, oto kompletny samouczek, jak to zrobić.

http://www.ubuntuboss.com/how-to-install-piehole-on-ubuntu-16-04/

Pi Hole to fajny projekt typu open source, który pozwala odciążyć zadanie blokowania reklam i irytujących (i często złośliwych) programów śledzących na Raspberry Pi lub w tym przypadku na Ubuntu Server. Instalacja jest naprawdę prosta i zasadniczo jest to serwer dns, który można skonfigurować za pomocą prostego interfejsu sieciowego z wieloma listami bloków z całej sieci.

Jaco Toledo
źródło