Digitalna sigurnost: Aplikacije za privatnost i rizik besplatnih VPN-ova
Zaštita privatnosti na telefonu manje se svodi na instaliranje mnoštva aplikacija, a više na krpljenje pravih rupa. Ponavljane lozinke, onemogućena dvofaktorska verifikacija i besplatni VPN-ovi su, tim redom, tri najveća sigurnosna problema za prosječnog korisnika - a dva od njih se mogu riješiti bez trošenja novca.
Ova lista uključuje alate koji danas postoje u Play Store, Ocjena i broj recenzija se provjeravaju u trgovini, i vrlo je jasno od čega svaki proizvod štiti - a od čega ne štiti.
1. Bitwarden — menadžer lozinki
Ocjena 4,9 i preko 170.000 recenzija. Pohranjuje sve vaše lozinke u šifriranom trezoru, generira jake i različite lozinke za svaku web stranicu i automatski ih popunjava u vašem pregledniku i aplikacijama.
Ovo je najvažniji alat na ovoj listi, a razlog je jednostavan: ponovna upotreba iste lozinke na više web stranica pretvara malo curenje podataka u provalu svih vaših računa. Bitwardenov besplatni plan već pokriva ličnu upotrebu sa sinhronizacijom između uređaja, a kod je otvorenog koda i podložan reviziji.
Što se tiče LastPass-a, koji je često spominjan na starijim listama: posljednjih godina je pretrpio značajne sigurnosne incidente, uključujući curenje podataka iz korisničkih trezora. Svi koji ga još uvijek koriste trebali bi barem promijeniti svoju glavnu lozinku i razmotriti prelazak na drugu uslugu.
2. Signal — šifrirane poruke
Ocjena 4,7 i preko 2,9 miliona recenzija. Nudi end-to-end enkripciju za poruke, glasovne i video pozive, s kodom otvorenog koda koji se može provjeravati.
Razlika nije samo u enkripciji - i druge aplikacije za razmjenu poruka to imaju - već u minimalnoj količini metapodataka koje organizacija pohranjuje. Održava ga neprofitna fondacija i ne prikazuje oglase.
3. Proton Mail — šifrirana e-pošta
Ocjena 4,7 i približno 92.000 recenzija. E-mail servis sa end-to-end enkripcijom između korisnika samog servisa, sa sjedištem u Švicarskoj, sa besplatnim planom.
Jedan neophodan detalj: između Proton računa primjenjuje se end-to-end enkripcija. Prilikom pisanja na redovnu adresu, poruka putuje kao i svaka druga e-pošta, osim ako ne koristite opciju poruke zaštićene lozinkom. Ovo ne umanjuje uslugu - samo izbjegava lažni osjećaj sigurnosti.
4. DuckDuckGo — pretraga i preglednik s blokiranjem praćenja.
Ocjena 4,8 i preko 2,4 miliona recenzija. Vrši pretrage bez kreiranja korisničkog profila i ima preglednik koji prema zadanim postavkama blokira programe za praćenje trećih strana.
Značajno smanjuje praćenje oglasa, i važno je biti jasan: ovo nije anonimno pregledavanje. Vaš internet provajder i dalje vidi kojim domenama pristupate, a web stranice na koje se prijavljujete i dalje znaju ko ste.
5. NordVPN — Plaćeni VPN
Ocjena 4,3 i preko 1,3 miliona recenzija. Kreira šifrirani tunel između vašeg uređaja i interneta, štiteći promet na javnim mrežama i skrivajući vašu IP adresu od posjećenih web stranica.
To je pretplatnička usluga, i to je funkcija, a ne mana. U nastavku ćemo objasniti zašto.
Zašto je besplatni VPN loša ideja.
Održavanje servera u desetinama zemalja je skupo svakog mjeseca. Kada je usluga besplatna i bez vidljivih oglasa, prihod dolazi odnekud drugdje - a kod VPN-ova, to negdje drugdje je uvijek vaš promet.
Postoje tri poznata modela: snimanje i prodaja historije pregledavanja posrednicima u podacima; ubacivanje oglasa na stranice kojima pristupate; ili korištenje propusnog opsega vaše veze za preprodaju trećim stranama. Dokumentovani su slučajevi sva tri, uključujući popularne aplikacije s milionima instalacija.
Ključna stvar je da VPN vidi sve Vaš promet. Instaliranje VPN-a kojem ne možete vjerovati je gore nego da ga uopće ne koristite: gubite vidljivost svog provajdera i sve predajete kompaniji koja možda čak nema ni poznatu adresu.
Pravilo: ili koristite plaćeni VPN od javno revidirane kompanije sa politikom bez evidentiranja podataka, ili uopšte ne koristite VPN. Nekorištenje VPN-a je legitimna opcija za većinu ljudi.
Šta VPN-ovi ne rade
- To vas ne čini anonimnim. Web stranice na koje se prijavljujete i dalje znaju tačno ko ste.
- Ne štiti od virusa, prevara putem tekstualnih poruka ili lažnih bankovnih web stranica.
- Ne sprečava praćenje putem kolačića i identifikacije preglednika.
- Ne legalizuje ono što je ilegalno - samo mijenja rutu kojom se saobraćaj odvija.
Mjere koje nude najveću zaštitu i ne koštaju ništa.
- Omogućite dvostepenu verifikaciju. Ne putem primarne e-pošte, bankovnog računa i društvenih mreža. To je mjera s najboljim mogućim povratom ulaganja.
- Koristite različitu lozinku za svaku uslugu., pohranjeno u upravitelju
- Održavajte svoj sistem i aplikacije ažurnim. Većina napada iskorištava ranjivost koja je već ispravljena.
- Pregledajte dozvole. Od instaliranih aplikacija: baterijskoj lampi nisu potrebni kontakti.
- Instalirajte samo iz službene trgovine. APK-ovi na slučajnim web stranicama su glavna ulazna vrata za zlonamjerni softver.
- Budite oprezni s hitnim porukama. traženje podataka ili plaćanja, čak i od poznatog kontakta.
Dvostepena verifikacija: ne nude sve metode istu zaštitu.
Aktiviranje druge faze je najčešće korišten savjet u ovoj oblasti, a gotovo niko ne objašnjava da dostupne metode imaju vrlo različite nivoe zaštite. Vrijedi znati razliku, jer je najpopularnija metoda upravo i najslabija.
- SMS kod: Bolje išta nego ništa i to je najslabija karika. Kod putuje kroz mrežu operatera i može biti preusmjeren kada neko uspije prebaciti vaš broj na drugu SIM karticu, što je prevara poznata kao zamjena SIM kartice.
- Aplikacija za autentifikaciju: Generira šestocifreni kod koji se mijenja svakih trideset sekundi, izračunat unutar samog uređaja pomoću tajnog ključa. Nezavisan je od mreže, ne može se presresti SMS-om i radi čak i u avionskom režimu.
- Obavještenje o odobrenju: Servis šalje obavještenje, a vi potvrđujete. To je zgodno, ali ima svoj rizik: automatsko odobravanje kada obavještenje stigne neočekivano.
- Fizički ključ: Uređaj koji dodirnete ili povežete s uređajem. To je najotpornija metoda na lažne stranice jer ključ provjerava adresu web stranice prije nego što odgovori.
Dvije mjere opreza trebale bi pratiti svaki izbor. Prvo: kodove za oporavak koje usluga daje prilikom aktivacije čuvajte odvojeno od svog mobilnog telefona - bez njih, gubitak uređaja znači gubitak računa. Drugo: registrirajte PIN na SIM kartici kod svog operatera, što otežava korištenje vašeg broja na drugom uređaju.
Prevara koja ne zahtijeva probijanje bilo kakve enkripcije.
Većina gubitaka ne dolazi od tehničkih upada. Do njih dolazi zbog uvjeravanja da dobrovoljno predate svoj kod, lozinku ili novac - a nijedan od alata na ovoj stranici ne štiti od toga, jer sa stanovišta sistema, vlasnik računa je taj koji je djelovao.
Scenarij je uvijek sličan: poruka stvara hitnost, mijenja kanal razgovora i traži informacije koje legitimna kompanija nikada ne bi tražila. To može biti lažni bankarski službenik koji vas obavještava o kupovini, poznanik s novim brojem koji traži transfer, obavještenje o zaustavljenom paketu s naknadom za plaćanje ili "kod koji je stigao greškom". Ovaj posljednji je najčešći od svih, a kod je upravo onaj iz njegove druge faze.
Tri navike koje sprečavaju gotovo sve prevare: nikada ne prosljeđivati primljeni kod, bez obzira na to ko je; završiti razgovor i sami nazvati službeni broj banke ili kompanije; i biti sumnjičav prema hitnim situacijama. Hitnost je glavni alat prevaranata, jer sprječava provjeru.
Sa pravnog stanovišta, upad u tuđi uređaj radi dobijanja ili uništavanja podataka predstavlja krivično djelo od 2012. godine, a zakon iz 2021. godine stvorio je specifične vrste krivičnih djela i strože kazne za elektronske prevare i krađe počinjene putem takvih uređaja. Ovo je važno iz praktičnog razloga: isplati se podnijeti policijsku prijavu jer krivično djelo postoji, a prijava omogućava osporavanje transakcija i unapređenje istrage.
Prvi sati nakon invazije.
Ako je račun kompromitovan, redoslijed radnji mijenja ishod. Iskušenje je da se prvo promijeni lozinka za kompromitovanu uslugu; ispravno je početi s onim što se može oporaviti.
- Počnite sa svojom primarnom adresom e-pošte. On je glavni ključ: ko god kontrolira e-poštu, resetuje lozinku za sve ostalo. Promijenite lozinku i aktivirajte dvofaktorsku verifikaciju prije svega ostalog.
- Zatvori aktivne sesije. Promjena lozinke ne isključuje uvijek one koji su već prijavljeni; gotovo svaka usluga ima listu povezanih uređaja i dugme za njihovo isključivanje.
- Pregledajte pravila usmjeravanja i automatski odgovor. Iz e-maila. To je uobičajen trik: napadač ode, ali kopija svega mu stalno stiže.
- Otkažite aplikacije povezane s vašim računom. Usluga koju ste odobrili prije nekoliko godina i dalje će biti dostupna, bez obzira na novu lozinku.
- Obavijestite svoju banku i kontakte. Banka, za blokiranje i osporavanje transakcije; kontakti, jer se hakirani račun često koristi za traženje novca od onih koji vam vjeruju.
- Podnesite policijsku prijavu. I sačuvajte datirane snimke ekrana. Ovaj dokument podržava vaš osporavajući bilo kakve neosnovane optužbe.
End-to-end enkripcija: šta ne pokriva
End-to-end enkripcija garantuje jednu specifičnu stvar: sadržaj poruke je čitljiv samo na uređajima osoba koje komuniciraju. To je značajno i manje sveobuhvatno nego što većina ljudi shvata.
Sljedeće je izostavljeno: metapodaci — ko je s kim razgovarao, kada i koliko često. Ove informacije se obično čuvaju u evidenciji i mnogo govore o osobi čak i bez ikakvog sadržaja. Također je izostavljena sigurnosna kopijaKopija razgovora pohranjena u oblaku možda nema istu zaštitu kao razgovor u tranzitu, te je vrijedno provjeriti postoji li opcija za šifriranje sigurnosne kopije vlastitom lozinkom.
I sve što se dešava na krajnjim tačkama je izostavljeno. Ako je uređaj na drugom kraju kompromitovan, ako je razgovor fotografisan ili ako je neko u grupi, a vi to ne primijetite, enkripcija ne može ništa učiniti po tom pitanju - ona štiti put, a ne učesnike. Zato listu članova velikih grupa zaslužuje da se s vremena na vrijeme pogleda.
Izgubljeni ili ukradeni mobilni telefon: šta određuje štetu?
U ovom scenariju, cijena uređaja je obično najmanji problem. Ono što je važno je pristup e-pošti, bankarstvu i porukama - a ono što to određuje je konfiguracija. prije.
Prikladna lozinka za zaključavanje ekrana, a ne jednostavan uzorak, prva je prepreka. Moderni uređaji pohranjuju šifrirane podatke, a ova enkripcija ovisi o vašoj lozinki za zaključani ekran. Također se isplati sakriti sadržaj obavještenja na zaključanom ekranu, jer nema smisla zaključavati uređaj ako se verifikacijski kod pojavljuje na vrhu zaključanog ekrana.
Oba sistema nude, bez ikakve instalacije, mogućnost lociranja samog uređaja, aktiviranja zvona, zaključavanja porukom na ekranu i daljinskog brisanja podataka. Aktivirajte ovo danas: nemoguća je aktivacija nakon što uređaj nestane. A kada se problem pojavi, redoslijed je blokiranje uređaja putem servisa proizvođača, zatvaranje sesija na glavnim računima, obavještavanje banke, traženje od operatera da blokira SIM karticu i IMEI, te podnošenje policijske prijave.
Više pitanja o privatnosti
Da li česta promjena lozinke pomaže?
Manje nego što mislite. Duga, jedinstvena lozinka za svaku uslugu, koja se čuva u sefu, nudi daleko veću zaštitu od prosječne lozinke koja se mijenja svaki mjesec – česte promjene obično proizvode predvidljive varijacije istog obrasca.
Da li anonimno pregledavanje skriva šta radim?
Briše historiju, kolačiće i podatke sesije vašeg uređaja kada zatvorite prozor. To je sve. Vaš provajder, poslodavac i web stranice na koje se prijavljujete će i dalje normalno vidjeti vašu aktivnost.
Trebate li biti oprezni s aplikacijom koja traži previše dozvola?
Validno, a test je upoređivanje zahtjeva sa isporučenom funkcijom. Jednostavna aplikacija koja traži pristup kontaktima, mikrofonu, preciznoj lokaciji ili funkcijama pristupačnosti zaslužuje hitnu deinstalaciju.
Moji podaci su već procurili. Da li se isplati sada išta poduzeti?
To pravi veliku razliku. Procurili podaci se ne vraćaju, a najveća šteta nastaje kasnije: lozinke koje se ponovo koriste na drugim servisima i pokušaji prevara korištenjem stvarnih informacija o vama. Promjena duplih lozinki i aktiviranje dvofaktorske verifikacije eliminira većinu preostalog rizika.
Je li sigurnosna aplikacija banke na vašem mobilnom telefonu sigurna?
Da, i to zavisi od toga da li je uređaj u dobrom stanju: sistem je ažuriran, nema instalacija izvan službene trgovine i nijednoj aplikaciji nisu odobrene dozvole za pristup bez razloga - tako funkcioniše većina zlonamjernih bankarskih programa.
Često postavljana pitanja
Koji je najvažniji alat?
Upravitelj lozinki, u kombinaciji s dvofaktorskom verifikacijom, zajedno rješava većinu stvarnog rizika za prosječnu osobu.
Da li mi zaista treba VPN?
Za kućnu upotrebu, rijetko. Ima smisla na javnim mrežama i u specifičnim radnim situacijama. Ako ćete ga koristiti, koristite plaćenu i provjerenu uslugu - nikada besplatnu.
Da li je antivirusni softver neophodan na mobilnom telefonu?
Na Androidu, s instalacijama samo iz službene trgovine i ažuriranim sistemom, izvorna zaštita pokriva većinu slučajeva. Vrijedi pregledati dozvole i izbjegavati APK-ove izvan trgovine nego instalirati još jednu sigurnosnu aplikaciju.
Jesu li ovi alati besplatni?
Bitwarden, Signal, Proton Mail i DuckDuckGo imaju potpuno besplatne verzije za ličnu upotrebu. Ozbiljni VPN-ovi se plaćaju.
Zaključak
Počnite s osnovama: upraviteljem lozinki, dvofaktorskom verifikacijom i redovnim ažuriranjima. Zatim, ako ima smisla, dodajte šifrirane poruke, privatniju e-poštu i preglednik koji blokira tragače.
I klonite se besplatnih VPN-ova. Usluga koja je skupa za korištenje i nudi se besplatno plaća se nečim - a u ovom slučaju, to nešto je vaš promet.
Pročitajte također
- Kršćanski chat: Najbolje aplikacije i kako ih sigurno koristiti
- Učenje jezika online: Kako stvoriti rutinu koja funkcionira
- LGBTQI+ Čet: Aplikacije za čet i Politika privatnosti
- LGBTQI+ aplikacije za upoznavanje: Najbolje opcije i kako se zaštititi
- Gledajte filmove online besplatno: Koliko internet podataka se potroši svaki sat?
- Aplikacije za sklapanje prijateljstava na internetu: Prave opcije i mjere opreza


