Načítání...

Přejít k obsahu
Tipy

Digitální bezpečnost: Aplikace na ochranu soukromí a rizika bezplatných VPN

Ochrana soukromí v telefonu není ani tak o instalaci spousty aplikací, jako spíše o záplatování správných chyb. Opakovaná hesla, vypnuté dvoufázové ověřování a bezplatné VPN jsou v tomto pořadí tři největší bezpečnostní problémy průměrného uživatele – a dva z nich lze vyřešit bez utrácení koruny.

Tento seznam zahrnuje nástroje, které existují dnes v Obchod Play, Hodnocení a objem recenzí se ověřují v obchodě a je velmi jasné, proti čemu jednotlivé produkty chrání – a proti čemu ne.

1. Bitwarden — správce hesel

Hodnocení 4,9 a více než 170 000 recenzí. Ukládá všechna vaše hesla v šifrovaném trezoru, generuje silná a různá hesla pro každou webovou stránku a automaticky je vyplňuje ve vašem prohlížeči a aplikacích.

Toto je nejdůležitější nástroj na tomto seznamu a důvod je jednoduchý: opakované použití stejného hesla na více webových stránkách je to, co promění malý únik v narušení bezpečnosti všech vašich účtů. Bezplatný plán Bitwardenu již zahrnuje osobní použití se synchronizací mezi zařízeními a kód je open source a auditovatelný.

Pokud jde o LastPass, který byl ve starších seznamech často zmiňován: v posledních letech utrpěl značné bezpečnostní incidenty, včetně úniků zákaznických trezorů. Každý, kdo jej stále používá, by si měl alespoň změnit hlavní heslo a zvážit přechod na jinou službu.

2. Signal – šifrované zprávy

Hodnocení 4,7 a více než 2,9 milionu recenzí. Nabízí end-to-end šifrování pro zprávy, hlasové hovory a videohovory s open-source a auditovatelným kódem.

Rozdíl není jen v šifrování – to mají i jiné aplikace pro zasílání zpráv – ale v minimálním množství metadat, která organizace ukládá. Je spravována neziskovou nadací a nezobrazuje reklamy.

3. Proton Mail – šifrovaný e-mail

Hodnocení 4,7 a přibližně 92 000 recenzí. E-mailová služba s end-to-end šifrováním mezi uživateli samotné služby, se sídlem ve Švýcarsku, s bezplatným tarifem.

Jeden nezbytný detail: mezi účty Proton se používá šifrování end-to-end. Při psaní na běžnou adresu se zpráva šíří jako jakýkoli jiný e-mail, pokud nepoužijete možnost zprávy chráněné heslem. To nesnižuje hodnotu služby – pouze se tím zabrání falešnému pocitu bezpečí.

4. DuckDuckGo — vyhledávání a prohlížeč s blokováním trackerů.

Hodnocení 4,8 a více než 2,4 milionu recenzí. Provádí vyhledávání bez nutnosti vytváření uživatelského profilu a obsahuje prohlížeč, který ve výchozím nastavení blokuje sledovací nástroje třetích stran.

Výrazně to snižuje sledování reklamy a je důležité si ujasnit: nejedná se o anonymní prohlížení. Váš poskytovatel internetu stále vidí, ke kterým doménám přistupujete, a webové stránky, na které se přihlašujete, stále vědí, kdo jste.

5. NordVPN – Placená VPN

Hodnocení 4,3 a více než 1,3 milionu recenzí. Vytvoří šifrovaný tunel mezi vaším zařízením a internetem, chrání provoz ve veřejných sítích a skryje vaši IP adresu před navštívenými webovými stránkami.

Je to předplatitelská služba, a to je funkce, nikoli chyba. Níže vysvětlíme proč.

Proč je bezplatná VPN špatný nápad.

Údržba serverů v desítkách zemí je každý měsíc drahá. Pokud je služba zdarma a bez viditelných reklam, příjmy pocházejí odjinud – a u VPN je tímto někde jinde vždy vaše návštěvnost.

Existují tři známé modely: zaznamenávání a prodej historie prohlížení datovým zprostředkovatelům; vkládání reklam na stránky, ke kterým přistupujete; nebo využití šířky pásma vašeho připojení k dalšímu prodeji třetím stranám. Byly zdokumentovány případy všech tří, včetně populárních aplikací s miliony instalací.

Kritickým bodem je, že VPN vidí vše Váš provoz. Instalace VPN, které nemůžete důvěřovat, je horší než nepoužívat žádnou: ztratíte přehled o svém poskytovateli a vše předáte společnosti, která možná ani nemá známou adresu.

Základní pravidlo: buď používáte placenou VPN od veřejně auditované společnosti s politikou neukládání protokolů, nebo žádnou VPN nepoužíváte vůbec. Nepoužívání VPN je pro většinu lidí legitimní možností.

Co VPN nedělají

  • Nedělá z vás anonymního člověka. Webové stránky, na které se přihlásíte, stále přesně vědí, kdo jste.
  • Neposkytuje ochranu před viry, podvodnými textovými zprávami ani falešnými webovými stránkami bank.
  • Nezabraňuje sledování pomocí souborů cookie a identifikace prohlížeče.
  • Nelegalizuje to, co je nelegální – pouze to mění trasu, kterou provoz probíhá.

Opatření, která nabízejí největší ochranu a nic nestojí.

  • Povolte dvoufázové ověření. Ne prostřednictvím primárního e-mailu, bankovního účtu a sociálních médií. Je to opatření s nejlepší možnou návratností investice.
  • Pro každou službu použijte jiné heslo., uloženo ve správci
  • Udržujte svůj systém a aplikace aktuální. Většina útoků zneužívá zranitelnost, která již byla opravena.
  • Zkontrolujte oprávnění. Z nainstalovaných aplikací: baterka nepotřebuje kontakty.
  • Instalujte pouze z oficiálního obchodu. Náhodné soubory APK webových stránek jsou hlavní vstupní branou pro malware.
  • Dávejte si pozor na naléhavé zprávy. vyžádání dat nebo platby, a to i od známého kontaktu.

Dvoufázové ověření: ne všechny metody nabízejí stejnou ochranu.

Aktivace druhé fáze je v oboru nejčastěji opakovanou radou a téměř nikdo nevysvětluje, že dostupné metody mají velmi odlišné úrovně ochrany. Stojí za to znát rozdíl, protože nejoblíbenější metoda je právě ta nejslabší.

  • SMS kód: Je to lepší než nic a je to nejslabší článek. Kód putuje sítí operátora a může být přesměrován, když se někomu podaří převést vaše číslo na jinou SIM kartu, což je podvod známý jako výměna SIM karty.
  • Aplikace pro ověřování: Generuje šestimístný kód, který se mění každých třicet sekund a je vypočítán v samotném zařízení pomocí tajného klíče. Je nezávislý na síti, nelze jej zachytit SMS zprávou a funguje i v režimu letadlo.
  • Oznámení o schválení: Služba odešle oznámení a vy to potvrdíte. Je to pohodlné, ale má to své riziko: automatické schválení, když oznámení dorazí nečekaně.
  • Fyzický klíč: Zařízení, které klepnete nebo k němu připojíte. Je to nejodolnější metoda proti falešným stránkám, protože klíč před odpovědí ověří adresu webu.

Každou volbu by měla doprovázet dvě opatření. Zaprvé: uchovávejte kódy pro obnovení, které služba poskytne při aktivaci, odděleně od mobilního telefonu – bez nich ztráta zařízení znamená ztrátu účtu. Zadruhé: zaregistrujte PIN kód na SIM kartě u svého operátora, což ztíží použití vašeho čísla na jiném zařízení.

Podvod, který nevyžaduje prolomení žádného šifrování.

Většina ztrát nepochází z technických zásahů. Vznikají v důsledku přesvědčování k dobrovolnému odevzdání vašeho kódu, hesla nebo peněz – a žádný z nástrojů na této stránce vás před tím nechrání, protože z pohledu systému je to majitel účtu, kdo jednal.

Scénář je vždy podobný: zpráva vytváří naléhavost, mění kanál konverzace a žádá o informace, které by legitimní společnost nikdy nepožadovala. Může to být falešný bankovní zaměstnanec, který vás upozorní na nákup, známý s novým číslem žádající o převod, oznámení o zablokovaném balíčku s poplatkem k úhradě nebo “kód, který dorazil omylem”. Ten poslední je ze všech nejběžnější a jedná se právě o kód z jeho druhé fáze.

Tři návyky, které maří téměř všechny podvody: nikdy nepřeposílat přijatý kód, bez ohledu na to, komu se jedná; ukončit konverzaci a zavolat na oficiální číslo banky nebo společnosti sami; a být podezřívavý v naléhavých situacích. Naléhavost je nástrojem podvodníka, protože brání ověření.

Z právního hlediska je narušení cizího zařízení za účelem získání nebo zničení dat trestným činem od roku 2012 a legislativa z roku 2021 zavedla specifické typy trestných činů a vyšší tresty za elektronické podvody a krádeže spáchané prostřednictvím takových zařízení. To je důležité z praktického důvodu: vyplatí se podat policejní oznámení, protože trestný čin existuje a oznámení umožňuje napadnout transakce a pokročit ve vyšetřování.

První hodiny po invazi.

Pokud byl účet kompromitován, pořadí akcí mění výsledek. Existuje pokušení nejprve změnit heslo k napadené službě; správné je začít s tím, co lze obnovit.

  1. Začněte s vaší primární e-mailovou adresou. On je hlavním klíčem: kdokoli ovládá e-mail, resetuje heslo pro všechno ostatní. Nejdříve změňte heslo a aktivujte dvoufázové ověření.
  2. Zavřete aktivní relace. Změna hesla ne vždy odpojí ty, kteří jsou již přihlášeni; téměř každá služba má seznam připojených zařízení a tlačítko pro jejich odpojení.
  3. Zkontrolujte pravidla směrování a automatickou odpověď. Z e-mailu. Je to běžný trik: útočník odejde, ale stále mu chodí kopie všeho.
  4. Zrušte aplikace propojené s vaším účtem. Služba, kterou jste autorizovali před lety, bude stále přístupná bez ohledu na nové heslo.
  5. Informujte svou banku a kontakty. Banka, k zablokování a zpochybnění transakce; kontakty, protože napadený účet se často používá k vymáhání peněz od těch, kteří vám důvěřují.
  6. Podejte policejní oznámení. A uchovávejte datované snímky obrazovky. Tento dokument podporuje vaši námitku proti jakýmkoli neoprávněným obviněním.

Šifrování typu end-to-end: co nezahrnuje

End-to-end šifrování zaručuje jednu konkrétní věc: obsah zprávy je čitelný pouze na zařízeních komunikujících osob. To je důležité a méně komplexní, než si většina lidí uvědomuje.

Následující je vynecháno: metadata — kdo s kým mluvil, kdy a jak často. Tyto informace se obvykle uchovávají v záznamech a i bez obsahu vypovídají o dané osobě hodně. Také se vynechává zálohováníKopie konverzace uložená v cloudu nemusí mít stejnou ochranu jako konverzace během přenosu a stojí za to ověřit, zda existuje možnost šifrovat zálohu vlastním heslem.

A vše, co se děje na koncových bodech, je vynecháno. Pokud je zařízení na druhém konci kompromitováno, pokud je konverzace vyfotografována nebo pokud je někdo ve skupině, aniž byste si toho všimli, šifrování s tím nic nenadělá – chrání cestu, nikoli účastníky. Proto si zaslouží čas od času prohlédnout seznam členů velkých skupin.

Ztracený nebo ukradený mobilní telefon: co určuje výši škody?

V tomto scénáři je cena zařízení obvykle tím nejmenším problémem. Důležitý je přístup k e-mailu, bankovnictví a zprávám – a to určuje konfigurace. před.

První překážkou je slušné heslo pro odemčení obrazovky, nikoli jednoduchý vzorec. Moderní zařízení ukládají šifrovaná data a toto šifrování závisí na vašem hesle pro odemčení obrazovky. Také se vyplatí skrýt obsah oznámení na zamykací obrazovce, protože nemá smysl zařízení zamykat, pokud se ověřovací kód zobrazuje v horní části zamykací obrazovky.

Oba systémy nabízejí, aniž by bylo nutné cokoli instalovat, možnost lokalizovat samotné zařízení, nechat ho vyzvánět, uzamknout ho zprávou na obrazovce a na dálku smazat data. Aktivujte si tuto funkci ještě dnes: po zmizení zařízení ji již nelze aktivovat. A když k problému dojde, postup je následující: zablokovat zařízení prostřednictvím služby výrobce, ukončit relace na hlavních účtech, informovat banku, požádat operátora o zablokování SIM karty a IMEI a podat policejní protokol.

Další otázky ohledně soukromí

Pomáhá častá změna hesla?

Méně, než si možná myslíte. Dlouhé, jedinečné heslo pro každou službu, uchovávané v trezoru, nabízí mnohem větší ochranu než průměrné heslo měněné každý měsíc – časté změny mají tendenci vést k předvídatelným variacím stejného vzoru.

Skrývá anonymní prohlížení, co dělám?

Po zavření okna se vymaže historie, soubory cookie a data relace vašeho zařízení. To je vše. Váš poskytovatel, zaměstnavatel a webové stránky, na které se přihlašujete, budou vaši aktivitu i nadále normálně vidět.

Měli byste si dávat pozor na aplikaci, která požaduje příliš mnoho oprávnění?

Platné a testem je porovnání požadavku s dodanou funkcí. Jednoduchá aplikace, která požaduje přístup ke kontaktům, mikrofonu, přesné poloze nebo funkcím přístupnosti, si zaslouží okamžitou odinstalaci.

Moje data už unikla. Má cenu s tím teď něco dělat?

To má velký význam. Uniklá data se nevrátí a největší škody přicházejí později: hesla opakovaně použitá v jiných službách a pokusy o podvody s využitím skutečných informací o vás. Změna opakovaných hesel a aktivace dvoufázového ověřování eliminuje většinu zbývajících rizik.

Je bezpečnostní aplikace banky ve vašem mobilním telefonu bezpečná?

Ano, a záleží na tom, zda je zařízení v dobrém stavu: systém je aktuální, neexistují žádné instalace mimo oficiální obchod a žádné aplikaci nebyla bezdůvodně udělena oprávnění přístupu – takto funguje většina škodlivých bankovních programů.

Často kladené otázky

Jaký je nejdůležitější nástroj?

Správce hesel v kombinaci s dvoufázovým ověřováním společně řeší většinu skutečných rizik pro průměrného člověka.

Opravdu potřebuji VPN?

Pro domácí použití zřídka. Dává to smysl ve veřejných sítích a ve specifických pracovních situacích. Pokud to budete používat, použijte placenou a auditovanou službu – nikdy ne bezplatnou.

Je antivirový software v mobilním telefonu nezbytný?

V systému Android, kde jsou instalace možné pouze z oficiálního obchodu a systém je aktualizovaný, nativní ochrana pokrývá většinu případů. Vyplatí se kontrolovat oprávnění a vyhýbat se APK souborům mimo obchod, než instalovat další bezpečnostní aplikaci.

Jsou tyto nástroje zdarma?

Bitwarden, Signal, Proton Mail a DuckDuckGo mají všechny plné bezplatné verze pro osobní použití. Seriózní VPN jsou placené.

Závěr

Začněte se základy: správcem hesel, dvoufázovým ověřováním a pravidelnými aktualizacemi. Pak, pokud to dává smysl, přidejte šifrované zprávy, soukromější e-maily a prohlížeč, který blokuje sledovací zařízení.

A vyhýbejte se bezplatným VPN. Služba, jejíž provoz je drahý a je nabízena zdarma, je něčím placená – a v tomto případě je tím něčím vaše návštěvnost.

Čtěte také

Sdílet