Digitální bezpečnost: Aplikace na ochranu soukromí a rizika bezplatných VPN
Ochrana soukromí v telefonu není ani tak o instalaci spousty aplikací, jako spíše o záplatování správných chyb. Opakovaná hesla, vypnuté dvoufázové ověřování a bezplatné VPN jsou v tomto pořadí tři největší bezpečnostní problémy průměrného uživatele – a dva z nich lze vyřešit bez utrácení koruny.
Tento seznam zahrnuje nástroje, které existují dnes v Obchod Play, Hodnocení a objem recenzí se ověřují v obchodě a je velmi jasné, proti čemu jednotlivé produkty chrání – a proti čemu ne.
1. Bitwarden — správce hesel
Hodnocení 4,9 a více než 170 000 recenzí. Ukládá všechna vaše hesla v šifrovaném trezoru, generuje silná a různá hesla pro každou webovou stránku a automaticky je vyplňuje ve vašem prohlížeči a aplikacích.
Toto je nejdůležitější nástroj na tomto seznamu a důvod je jednoduchý: opakované použití stejného hesla na více webových stránkách je to, co promění malý únik v narušení bezpečnosti všech vašich účtů. Bezplatný plán Bitwardenu již zahrnuje osobní použití se synchronizací mezi zařízeními a kód je open source a auditovatelný.
Pokud jde o LastPass, který byl ve starších seznamech často zmiňován: v posledních letech utrpěl značné bezpečnostní incidenty, včetně úniků zákaznických trezorů. Každý, kdo jej stále používá, by si měl alespoň změnit hlavní heslo a zvážit přechod na jinou službu.
2. Signal – šifrované zprávy
Hodnocení 4,7 a více než 2,9 milionu recenzí. Nabízí end-to-end šifrování pro zprávy, hlasové hovory a videohovory s open-source a auditovatelným kódem.
Rozdíl není jen v šifrování – to mají i jiné aplikace pro zasílání zpráv – ale v minimálním množství metadat, která organizace ukládá. Je spravována neziskovou nadací a nezobrazuje reklamy.
3. Proton Mail – šifrovaný e-mail
Hodnocení 4,7 a přibližně 92 000 recenzí. E-mailová služba s end-to-end šifrováním mezi uživateli samotné služby, se sídlem ve Švýcarsku, s bezplatným tarifem.
Jeden nezbytný detail: mezi účty Proton se používá šifrování end-to-end. Při psaní na běžnou adresu se zpráva šíří jako jakýkoli jiný e-mail, pokud nepoužijete možnost zprávy chráněné heslem. To nesnižuje hodnotu služby – pouze se tím zabrání falešnému pocitu bezpečí.
4. DuckDuckGo — vyhledávání a prohlížeč s blokováním trackerů.
Hodnocení 4,8 a více než 2,4 milionu recenzí. Provádí vyhledávání bez nutnosti vytváření uživatelského profilu a obsahuje prohlížeč, který ve výchozím nastavení blokuje sledovací nástroje třetích stran.
Výrazně to snižuje sledování reklamy a je důležité si ujasnit: nejedná se o anonymní prohlížení. Váš poskytovatel internetu stále vidí, ke kterým doménám přistupujete, a webové stránky, na které se přihlašujete, stále vědí, kdo jste.
5. NordVPN – Placená VPN
Hodnocení 4,3 a více než 1,3 milionu recenzí. Vytvoří šifrovaný tunel mezi vaším zařízením a internetem, chrání provoz ve veřejných sítích a skryje vaši IP adresu před navštívenými webovými stránkami.
Je to předplatitelská služba, a to je funkce, nikoli chyba. Níže vysvětlíme proč.
Proč je bezplatná VPN špatný nápad.
Údržba serverů v desítkách zemí je každý měsíc drahá. Pokud je služba zdarma a bez viditelných reklam, příjmy pocházejí odjinud – a u VPN je tímto někde jinde vždy vaše návštěvnost.
Existují tři známé modely: zaznamenávání a prodej historie prohlížení datovým zprostředkovatelům; vkládání reklam na stránky, ke kterým přistupujete; nebo využití šířky pásma vašeho připojení k dalšímu prodeji třetím stranám. Byly zdokumentovány případy všech tří, včetně populárních aplikací s miliony instalací.
Kritickým bodem je, že VPN vidí vše Váš provoz. Instalace VPN, které nemůžete důvěřovat, je horší než nepoužívat žádnou: ztratíte přehled o svém poskytovateli a vše předáte společnosti, která možná ani nemá známou adresu.
Základní pravidlo: buď používáte placenou VPN od veřejně auditované společnosti s politikou neukládání protokolů, nebo žádnou VPN nepoužíváte vůbec. Nepoužívání VPN je pro většinu lidí legitimní možností.
Co VPN nedělají
- Nedělá z vás anonymního člověka. Webové stránky, na které se přihlásíte, stále přesně vědí, kdo jste.
- Neposkytuje ochranu před viry, podvodnými textovými zprávami ani falešnými webovými stránkami bank.
- Nezabraňuje sledování pomocí souborů cookie a identifikace prohlížeče.
- Nelegalizuje to, co je nelegální – pouze to mění trasu, kterou provoz probíhá.
Opatření, která nabízejí největší ochranu a nic nestojí.
- Povolte dvoufázové ověření. Ne prostřednictvím primárního e-mailu, bankovního účtu a sociálních médií. Je to opatření s nejlepší možnou návratností investice.
- Pro každou službu použijte jiné heslo., uloženo ve správci
- Udržujte svůj systém a aplikace aktuální. Většina útoků zneužívá zranitelnost, která již byla opravena.
- Zkontrolujte oprávnění. Z nainstalovaných aplikací: baterka nepotřebuje kontakty.
- Instalujte pouze z oficiálního obchodu. Náhodné soubory APK webových stránek jsou hlavní vstupní branou pro malware.
- Dávejte si pozor na naléhavé zprávy. vyžádání dat nebo platby, a to i od známého kontaktu.
Dvoufázové ověření: ne všechny metody nabízejí stejnou ochranu.
Aktivace druhé fáze je v oboru nejčastěji opakovanou radou a téměř nikdo nevysvětluje, že dostupné metody mají velmi odlišné úrovně ochrany. Stojí za to znát rozdíl, protože nejoblíbenější metoda je právě ta nejslabší.
- SMS kód: Je to lepší než nic a je to nejslabší článek. Kód putuje sítí operátora a může být přesměrován, když se někomu podaří převést vaše číslo na jinou SIM kartu, což je podvod známý jako výměna SIM karty.
- Aplikace pro ověřování: Generuje šestimístný kód, který se mění každých třicet sekund a je vypočítán v samotném zařízení pomocí tajného klíče. Je nezávislý na síti, nelze jej zachytit SMS zprávou a funguje i v režimu letadlo.
- Oznámení o schválení: Služba odešle oznámení a vy to potvrdíte. Je to pohodlné, ale má to své riziko: automatické schválení, když oznámení dorazí nečekaně.
- Fyzický klíč: Zařízení, které klepnete nebo k němu připojíte. Je to nejodolnější metoda proti falešným stránkám, protože klíč před odpovědí ověří adresu webu.
Každou volbu by měla doprovázet dvě opatření. Zaprvé: uchovávejte kódy pro obnovení, které služba poskytne při aktivaci, odděleně od mobilního telefonu – bez nich ztráta zařízení znamená ztrátu účtu. Zadruhé: zaregistrujte PIN kód na SIM kartě u svého operátora, což ztíží použití vašeho čísla na jiném zařízení.
Podvod, který nevyžaduje prolomení žádného šifrování.
Většina ztrát nepochází z technických zásahů. Vznikají v důsledku přesvědčování k dobrovolnému odevzdání vašeho kódu, hesla nebo peněz – a žádný z nástrojů na této stránce vás před tím nechrání, protože z pohledu systému je to majitel účtu, kdo jednal.
Scénář je vždy podobný: zpráva vytváří naléhavost, mění kanál konverzace a žádá o informace, které by legitimní společnost nikdy nepožadovala. Může to být falešný bankovní zaměstnanec, který vás upozorní na nákup, známý s novým číslem žádající o převod, oznámení o zablokovaném balíčku s poplatkem k úhradě nebo “kód, který dorazil omylem”. Ten poslední je ze všech nejběžnější a jedná se právě o kód z jeho druhé fáze.
Tři návyky, které maří téměř všechny podvody: nikdy nepřeposílat přijatý kód, bez ohledu na to, komu se jedná; ukončit konverzaci a zavolat na oficiální číslo banky nebo společnosti sami; a být podezřívavý v naléhavých situacích. Naléhavost je nástrojem podvodníka, protože brání ověření.
Z právního hlediska je narušení cizího zařízení za účelem získání nebo zničení dat trestným činem od roku 2012 a legislativa z roku 2021 zavedla specifické typy trestných činů a vyšší tresty za elektronické podvody a krádeže spáchané prostřednictvím takových zařízení. To je důležité z praktického důvodu: vyplatí se podat policejní oznámení, protože trestný čin existuje a oznámení umožňuje napadnout transakce a pokročit ve vyšetřování.
První hodiny po invazi.
Pokud byl účet kompromitován, pořadí akcí mění výsledek. Existuje pokušení nejprve změnit heslo k napadené službě; správné je začít s tím, co lze obnovit.
- Začněte s vaší primární e-mailovou adresou. On je hlavním klíčem: kdokoli ovládá e-mail, resetuje heslo pro všechno ostatní. Nejdříve změňte heslo a aktivujte dvoufázové ověření.
- Zavřete aktivní relace. Změna hesla ne vždy odpojí ty, kteří jsou již přihlášeni; téměř každá služba má seznam připojených zařízení a tlačítko pro jejich odpojení.
- Zkontrolujte pravidla směrování a automatickou odpověď. Z e-mailu. Je to běžný trik: útočník odejde, ale stále mu chodí kopie všeho.
- Zrušte aplikace propojené s vaším účtem. Služba, kterou jste autorizovali před lety, bude stále přístupná bez ohledu na nové heslo.
- Informujte svou banku a kontakty. Banka, k zablokování a zpochybnění transakce; kontakty, protože napadený účet se často používá k vymáhání peněz od těch, kteří vám důvěřují.
- Podejte policejní oznámení. A uchovávejte datované snímky obrazovky. Tento dokument podporuje vaši námitku proti jakýmkoli neoprávněným obviněním.
Šifrování typu end-to-end: co nezahrnuje
End-to-end šifrování zaručuje jednu konkrétní věc: obsah zprávy je čitelný pouze na zařízeních komunikujících osob. To je důležité a méně komplexní, než si většina lidí uvědomuje.
Následující je vynecháno: metadata — kdo s kým mluvil, kdy a jak často. Tyto informace se obvykle uchovávají v záznamech a i bez obsahu vypovídají o dané osobě hodně. Také se vynechává zálohováníKopie konverzace uložená v cloudu nemusí mít stejnou ochranu jako konverzace během přenosu a stojí za to ověřit, zda existuje možnost šifrovat zálohu vlastním heslem.
A vše, co se děje na koncových bodech, je vynecháno. Pokud je zařízení na druhém konci kompromitováno, pokud je konverzace vyfotografována nebo pokud je někdo ve skupině, aniž byste si toho všimli, šifrování s tím nic nenadělá – chrání cestu, nikoli účastníky. Proto si zaslouží čas od času prohlédnout seznam členů velkých skupin.
Ztracený nebo ukradený mobilní telefon: co určuje výši škody?
V tomto scénáři je cena zařízení obvykle tím nejmenším problémem. Důležitý je přístup k e-mailu, bankovnictví a zprávám – a to určuje konfigurace. před.
První překážkou je slušné heslo pro odemčení obrazovky, nikoli jednoduchý vzorec. Moderní zařízení ukládají šifrovaná data a toto šifrování závisí na vašem hesle pro odemčení obrazovky. Také se vyplatí skrýt obsah oznámení na zamykací obrazovce, protože nemá smysl zařízení zamykat, pokud se ověřovací kód zobrazuje v horní části zamykací obrazovky.
Oba systémy nabízejí, aniž by bylo nutné cokoli instalovat, možnost lokalizovat samotné zařízení, nechat ho vyzvánět, uzamknout ho zprávou na obrazovce a na dálku smazat data. Aktivujte si tuto funkci ještě dnes: po zmizení zařízení ji již nelze aktivovat. A když k problému dojde, postup je následující: zablokovat zařízení prostřednictvím služby výrobce, ukončit relace na hlavních účtech, informovat banku, požádat operátora o zablokování SIM karty a IMEI a podat policejní protokol.
Další otázky ohledně soukromí
Pomáhá častá změna hesla?
Méně, než si možná myslíte. Dlouhé, jedinečné heslo pro každou službu, uchovávané v trezoru, nabízí mnohem větší ochranu než průměrné heslo měněné každý měsíc – časté změny mají tendenci vést k předvídatelným variacím stejného vzoru.
Skrývá anonymní prohlížení, co dělám?
Po zavření okna se vymaže historie, soubory cookie a data relace vašeho zařízení. To je vše. Váš poskytovatel, zaměstnavatel a webové stránky, na které se přihlašujete, budou vaši aktivitu i nadále normálně vidět.
Měli byste si dávat pozor na aplikaci, která požaduje příliš mnoho oprávnění?
Platné a testem je porovnání požadavku s dodanou funkcí. Jednoduchá aplikace, která požaduje přístup ke kontaktům, mikrofonu, přesné poloze nebo funkcím přístupnosti, si zaslouží okamžitou odinstalaci.
Moje data už unikla. Má cenu s tím teď něco dělat?
To má velký význam. Uniklá data se nevrátí a největší škody přicházejí později: hesla opakovaně použitá v jiných službách a pokusy o podvody s využitím skutečných informací o vás. Změna opakovaných hesel a aktivace dvoufázového ověřování eliminuje většinu zbývajících rizik.
Je bezpečnostní aplikace banky ve vašem mobilním telefonu bezpečná?
Ano, a záleží na tom, zda je zařízení v dobrém stavu: systém je aktuální, neexistují žádné instalace mimo oficiální obchod a žádné aplikaci nebyla bezdůvodně udělena oprávnění přístupu – takto funguje většina škodlivých bankovních programů.
Často kladené otázky
Jaký je nejdůležitější nástroj?
Správce hesel v kombinaci s dvoufázovým ověřováním společně řeší většinu skutečných rizik pro průměrného člověka.
Opravdu potřebuji VPN?
Pro domácí použití zřídka. Dává to smysl ve veřejných sítích a ve specifických pracovních situacích. Pokud to budete používat, použijte placenou a auditovanou službu – nikdy ne bezplatnou.
Je antivirový software v mobilním telefonu nezbytný?
V systému Android, kde jsou instalace možné pouze z oficiálního obchodu a systém je aktualizovaný, nativní ochrana pokrývá většinu případů. Vyplatí se kontrolovat oprávnění a vyhýbat se APK souborům mimo obchod, než instalovat další bezpečnostní aplikaci.
Jsou tyto nástroje zdarma?
Bitwarden, Signal, Proton Mail a DuckDuckGo mají všechny plné bezplatné verze pro osobní použití. Seriózní VPN jsou placené.
Závěr
Začněte se základy: správcem hesel, dvoufázovým ověřováním a pravidelnými aktualizacemi. Pak, pokud to dává smysl, přidejte šifrované zprávy, soukromější e-maily a prohlížeč, který blokuje sledovací zařízení.
A vyhýbejte se bezplatným VPN. Služba, jejíž provoz je drahý a je nabízena zdarma, je něčím placená – a v tomto případě je tím něčím vaše návštěvnost.
Čtěte také
- Křesťanský chat: Nejlepší aplikace a jak je bezpečně používat
- Učení se jazyků online: Jak si vytvořit rutinu, která funguje
- LGBTQI+ Chat: Chatovací aplikace a zásady ochrany osobních údajů
- Seznamovací aplikace pro LGBTQI+: Nejlepší možnosti a jak se chránit
- Sledujte filmy online zdarma: Kolik internetových dat spotřebujete za hodinu?
- Aplikace pro navazování přátelství online: Skutečné možnosti a upozornění


