Privaatsuse kaitsmine telefonis ei seisne niivõrd paljude rakenduste installimises kuivõrd õigete aukude lappimises. Korduvad paroolid, keelatud kaheastmeline kinnitamine ja tasuta VPN-id on selles järjekorras kolm suurimat turvaprobleemi keskmise kasutaja jaoks – ja kahte neist saab lahendada ilma sentigi kulutamata.
See nimekiri sisaldab tööriistu, mis on tänapäeval olemas Play pood, Hinnang ja arvustuste maht kontrollitakse poes ning on väga otsekohene, mille eest iga toode kaitseb – ja mille eest mitte.
1. Bitwarden — paroolihaldur
Hinnang 4,9 ja üle 170 000 arvustuse. Salvestab kõik teie paroolid krüpteeritud hoidlasse, genereerib iga veebisaidi jaoks tugevad ja erinevad paroolid ning täidab need automaatselt teie brauseris ja rakendustes.
See on selle loendi kõige olulisem tööriist ja põhjus on lihtne: sama parooli taaskasutamine mitmel veebisaidil muudab väikese lekke kõigi teie kontode rikkumiseks. Bitwardeni tasuta plaan katab juba isikliku kasutamise koos seadmete vahelise sünkroniseerimisega ning kood on avatud lähtekoodiga ja auditeeritav.
Mis puutub LastPassi, mida on vanemates nimekirjades sageli mainitud: see on viimastel aastatel kannatanud oluliste turvaintsidentide all, sealhulgas klientide seifide lekked. Kõik, kes seda endiselt kasutavad, peaksid vähemalt oma peaparooli vahetama ja kaaluma teisele teenusele üleminekut.
2. Signaal – krüpteeritud sõnumid
Hinnang 4,7 ja üle 2,9 miljoni arvustuse. Pakub otsast lõpuni krüptimist sõnumside, hääl- ja videokõnede jaoks avatud lähtekoodiga ja auditeeritava koodiga.
Erinevus ei seisne ainult krüpteeringus – see on olemas ka teistes sõnumsiderakendustes –, vaid ka minimaalses metaandmete hulgas, mida organisatsioon salvestab. Seda haldab mittetulundusühing ja see ei kuva reklaame.
3. Proton Mail – krüpteeritud e-post
Hinnang 4,7 ja ligikaudu 92 000 arvustust. Šveitsis asuv e-posti teenus, mis pakub otsast lõpuni krüptimist teenuse enda kasutajate vahel ja on tasuta paketiga.
Üks oluline detail: Protoni kontode vahel kehtib otsast lõpuni krüptimine. Tavalisele aadressile kirjutades liigub kiri nagu iga teine e-kiri, välja arvatud juhul, kui kasutate parooliga kaitstud sõnumivalikut. See ei vähenda teenuse kvaliteeti – see lihtsalt väldib valet turvatunnet.
4. DuckDuckGo – otsingu- ja brauserirakendus jälgimise blokeerimisega.
Hinnang 4,8 ja üle 2,4 miljoni arvustuse. Teostab otsinguid ilma kasutajaprofiili loomata ning sellel on brauser, mis vaikimisi blokeerib kolmandate osapoolte jälgijad.
See vähendab oluliselt reklaamide jälgimist ja on oluline selgelt öelda: see ei ole anonüümne sirvimine. Teie internetiteenuse pakkuja näeb endiselt, millistele domeenidele te ligi pääsete, ja veebisaidid, kuhu te sisse logite, teavad endiselt, kes te olete.
5. NordVPN – tasuline VPN
Hinnang 4,3 ja üle 1,3 miljoni arvustuse. Loob krüpteeritud tunneli teie seadme ja interneti vahele, kaitstes avalike võrkude liiklust ja varjates teie IP-aadressi külastatud veebisaitide eest.
See on tellimusteenus ja see on funktsioon, mitte viga. Selgitame allpool, miks.
Miks on tasuta VPN halb mõte.
Serverite ülalpidamine kümnetes riikides on iga kuu kulukas. Kui teenus on tasuta ja ilma nähtavate reklaamideta, tuleb tulu kusagilt mujalt – ja VPN-ide puhul on see kusagil mujal alati teie liiklus.
Tuntud on kolm mudelit: sirvimisajaloo salvestamine ja müümine andmevahendajatele; reklaamide sisestamine lehtedele, mida külastate; või teie ühenduse ribalaiuse kasutamine edasimüümiseks kolmandatele osapooltele. Kõigi kolme kohta on dokumenteeritud juhtumeid, sealhulgas populaarsete rakenduste puhul, millel on miljoneid installimisi.
Kriitiline on see, et VPN näeb kõik Teie liiklus. VPN-i paigaldamine, mida te ei usalda, on hullem kui selle mittekasutamine: kaotate oma pakkuja nähtavuse ja annate kõik üle ettevõttele, millel ei pruugi isegi teadaolevat aadressi olla.
Rusikareegel: kas kasutate tasulist VPN-i avalikult auditeeritavalt ettevõttelt, millel on logimiskeelu poliitika, või ei kasuta te üldse VPN-i. VPN-i mittekasutamine on enamiku inimeste jaoks legitiimne valik.
Mida VPN-id ei tee
- See ei tee sind anonüümseks. Veebisaidid, kuhu sisse logid, teavad ikkagi täpselt, kes sa oled.
- See ei kaitse viiruste, tekstisõnumipettuste ega võltsitud pangaveebisaitide eest.
- See ei takista jälgimist küpsiste ja brauseri tuvastamise kaudu.
- See ei legaliseeri ebaseaduslikku – see lihtsalt muudab liikluse marsruuti.
Meetmed, mis pakuvad kõige rohkem kaitset ja ei maksa midagi.
- Luba kaheastmeline kinnitamine. Mitte peamise e-posti aadressi, pangakonto ja sotsiaalmeedia kaudu. See on parima investeeringutasuvusega mõõdik.
- Kasutage iga teenuse jaoks erinevat parooli., salvestatud haldurisse
- Hoidke oma süsteem ja rakendused ajakohased. Enamik rünnakuid kasutab ära juba parandatud haavatavust.
- Vaadake õigused üle. Installitud rakendustest: taskulamp ei vaja kontakte.
- Installige ainult ametlikust poest. Juhuslikud veebisaidi APK-d on pahavara peamine värav.
- Olge kiireloomuliste sõnumite suhtes ettevaatlik. andmete või makse küsimine isegi teadaolevalt kontaktilt.
Kaheastmeline kinnitamine: kõik meetodid ei paku võrdset kaitset.
Teise etapi aktiveerimine on valdkonnas kõige korduvam nõuanne ja peaaegu keegi ei selgita, et saadaolevatel meetoditel on väga erinevad kaitsetasemed. Tasub teada erinevust, sest kõige populaarsem meetod on just nimelt kõige nõrgem.
- SMS-kood: See on parem kui mitte midagi ja on nõrgim lüli. Kood liigub läbi operaatori võrgu ja see võidakse ümber suunata, kui kellelgi õnnestub teie number teisele SIM-kaardile üle kanda – seda pettust nimetatakse SIM-kaardi vahetamiseks.
- Autentimisrakendus: See genereerib kuuekohalise koodi, mis muutub iga kolmekümne sekundi järel ja mille seade ise arvutab salajase võtme abil. See on võrgust sõltumatu, seda ei saa SMS-iga pealt kuulata ja see töötab isegi lennurežiimis.
- Heakskiitmisteade: Teenus saadab teate ja sina kinnitad selle. See on mugav, aga sellega kaasneb ka oma risk: ootamatu saabumise korral kinnitatakse see automaatselt.
- Füüsiline võti: Seade, mida puudutate või seadmega ühendate. See on võltslehtede vastu kõige kindlam meetod, kuna võti kontrollib enne vastamist veebisaidi aadressi.
Iga valikuga peaksid kaasnema kaks ettevaatusabinõu. Esiteks: hoidke teenuse aktiveerimisel pakutavaid taastekoode oma mobiiltelefonist eraldi – ilma nendeta tähendab seadme kaotamine konto kaotamist. Teiseks: registreerige SIM-kaardile PIN-kood oma operaatori juures, mis raskendab teie numbri kasutamist teises seadmes.
Pettus, mis ei nõua krüpteeringu murdmist.
Enamik kaotusi ei tulene tehnilistest sissetungidest. Need tulenevad teie veenmisest oma koodi, parooli või raha vabatahtlikult üle andma – ja ükski sellel lehel olevatest tööriistadest ei kaitse selle eest, sest süsteemi seisukohast on konto omanik see, kes tegutses.
Skript on alati sarnane: sõnum loob pakilisuse, muudab vestluskanalit ja küsib teavet, mida seaduslik ettevõte kunagi ei küsiks. See võib olla võltspangatöötaja, kes teavitab teid ostust, tuttav uue numbriga, kes küsib ülekande tegemist, teade peatatud pakist koos tasuga või "kogemata saabunud kood". Viimane on kõige levinum ja kood on täpselt sama, mis teises etapis.
Kolm harjumust, mis nurjavad peaaegu kõik pettused: mitte kunagi edastada saabunud koodi, olenemata sellest, kes see on; lõpetada vestlus ja helistada ise ametlikule panga- või ettevõtte numbrile; ning olla kahtlustav kiireloomuliste olukordade suhtes. Kiireloomulisus on petturite tööriist, sest see takistab kontrollimist.
Juriidilisest vaatenurgast on kellegi teise seadmesse sissetungimine andmete hankimise või hävitamise eesmärgil kuritegu alates 2012. aastast ning 2021. aasta seadusandlus lõi konkreetsed kuriteoliigid ja kõrgemad karistused selliste seadmete kaudu toime pandud elektrooniliste pettuste ja varguste eest. See on oluline praktilisel põhjusel: politseiraporti esitamine on otstarbekas, kuna kuritegu on olemas ning raport võimaldab tehinguid vaidlustada ja uurimist edendada.
Esimesed tunnid pärast sissetungi.
Kui konto on ohustatud, muudab toimingute järjekord tulemust. Kiusatus on kõigepealt muuta ohustatud teenuse parool; õige on alustada sellest, mida saab taastada.
- Alusta oma peamise e-posti aadressiga. Tema on peavõti: see, kes kontrollib e-posti, lähtestab ka kõige muu parooli. Enne kõike muud vaheta seal parool ja aktiveeri kaheastmeline kinnitamine.
- Sulge aktiivsed seansid. Parooli muutmine ei katkesta alati juba sisselogitud seadmete ühendust; peaaegu igal teenusel on ühendatud seadmete loend ja nupp nende kõigi ühenduse katkestamiseks.
- Vaadake üle marsruutimisreeglid ja automaatvastus. Meilist. See on tavaline trikk: ründaja lahkub, aga talle saabub ikka ja jälle koopia kõigest.
- Tühistage oma kontoga seotud rakendused. Teenus, mille te aastaid tagasi autoriseerisite, on endiselt ligipääsetav olenemata uuest paroolist.
- Teavitage oma panka ja kontaktandmeid. Pank tehingu blokeerimiseks ja vaidlustamiseks; kontaktid, sest häkitud kontot kasutatakse sageli raha küsimiseks neilt, kes sind usaldavad.
- Esitage politseisse avaldus. Ja hoidke alles dateeritud ekraanipildid. See dokument toetab teie vaidlustamist mis tahes alusetute tasude kohta.
Otspunktkrüptimine: mida see ei hõlma
Otspunktkrüptimine garanteerib ühe konkreetse asja: sõnumi sisu on loetav ainult suhtlevate inimeste seadmetes. See on oluline ja vähem põhjalik, kui enamik inimesi arvab.
Järgnev on välja jäetud: metaandmed — kes kellega, millal ja kui tihti rääkis. See teave salvestatakse tavaliselt ja ütleb inimese kohta palju isegi ilma sisuta. Samuti on välja jäetud varukoopiaPilve salvestatud vestluse koopia ei pruugi olla sama kaitstud kui edastatav vestlus ja tasub kontrollida, kas on võimalik varukoopia oma parooliga krüptida.
Ja kõik, mis lõpp-punktides toimub, jäetakse välja. Kui teises otsas olev seade satub ohtu, kui vestlust pildistatakse või kui keegi on grupis ilma, et sa seda märkaksid, ei saa krüptimine midagi ette võtta – see kaitseb teed, mitte osalejaid. Seetõttu tasub suurte gruppide liikmete nimekirja aeg-ajalt vaadata.
Kadunud või varastatud mobiiltelefon: mis määrab kahju suuruse?
Sellisel juhul on seadme hind tavaliselt probleemidest kõige väiksem. Oluline on juurdepääs e-postile, pangale ja sõnumitele – ja selle määrab konfiguratsioon. enne.
Esimene takistus on korralik ekraaniluku parool, mitte lihtne muster. Kaasaegsed seadmed salvestavad krüpteeritud andmeid ja see krüpteerimine tugineb teie lukustuskuva paroolile. Samuti tasub lukustuskuvale teavituste sisu peita, sest seadme lukustamisel pole mõtet, kui lukustuskuva ülaosas kuvatakse kinnituskood.
Mõlemad süsteemid pakuvad ilma midagi installimata võimalust seadet ise leida, sellel helinat näidata, ekraanil kuvatava teatega lukustada ja andmed eemalt kustutada. Aktiveerige see juba täna: pärast seadme kadumist pole enam võimalik aktiveerida. Ja probleemi ilmnemisel tuleb seade tootja teenuse kaudu blokeerida, peamiste kontode seansid sulgeda, panka teavitada, operaatoril paluda SIM-kaart ja IMEI blokeerida ning politseisse raport esitada.
Rohkem küsimusi privaatsuse kohta
Kas parooli sagedasest vahetamisest on abi?
Vähem, kui arvata võiks. Pikk ja unikaalne parool iga teenuse jaoks, mida hoitakse seifis, pakub palju paremat kaitset kui keskmine parool, mida vahetatakse iga kuu – sagedased muudatused kipuvad tekitama sama mustri etteaimatavaid variatsioone.
Kas anonüümne sirvimine varjab minu tegevust?
See kustutab teie seadme ajaloo, küpsised ja seansiandmed akna sulgemisel. See on kõik. Teie teenusepakkuja, tööandja ja veebisaidid, kuhu sisse logite, näevad teie tegevust endiselt tavapäraselt.
Kas peaksite olema ettevaatlik rakenduse suhtes, mis küsib liiga palju õigusi?
Kehtiv ja test seisneb päringu võrdlemises edastatud funktsiooniga. Lihtne rakendus, mis küsib juurdepääsu kontaktidele, mikrofonile, täpsele asukohale või ligipääsetavuse funktsioonidele, väärib kohest desinstallimist.
Minu andmed on juba lekkinud. Kas on nüüd mõtet midagi ette võtta?
See muudab oluliselt. Lekkinud andmed ei tule tagasi ja suurim kahju tuleb hiljem: paroole kasutatakse uuesti teistes teenustes ja pettusekatseid, mis kasutavad teie kohta käivat tegelikku teavet. Topeltparoolide muutmine ja kaheastmelise kinnitamise aktiveerimine kõrvaldab enamiku allesjäänud riskidest.
Kas panga turvarakendus teie mobiiltelefonis on turvaline?
Jah, ja see sõltub seadme heast seisukorrast: süsteem on ajakohane, pole installitud väljastpoolt ametlikku poodi ja ühelegi rakendusele pole põhjuseta ligipääsuõigusi antud – just nii enamik pahatahtlikke pangaprogramme töötabki.
Korduma kippuvad küsimused
Mis on kõige olulisem tööriist?
Paroolihaldur koos kaheastmelise kinnitamisega lahendab enamiku keskmise inimese tegelikest riskidest.
Kas ma tõesti vajan VPN-i?
Koduseks kasutamiseks harva. See on mõttekas avalikes võrkudes ja teatud tööolukordades. Kui kavatsed seda kasutada, siis kasuta tasulist ja auditeeritud teenust – mitte kunagi tasuta.
Kas viirusetõrjetarkvara on mobiiltelefonis vajalik?
Androidis, kus installimine toimub ainult ametlikust poest ja süsteem on ajakohane, katab natiivne kaitse enamiku juhtudest. Tasub rohkem üle vaadata õigused ja vältida APK-sid väljastpoolt poodi, kui installida järjekordne turvarakendus.
Kas need tööriistad on tasuta?
Bitwardenil, Signalil, Proton Mailil ja DuckDuckGol on isiklikuks kasutamiseks täisversioonid tasuta. Tõsised VPN-id on tasulised.
Kokkuvõte
Alusta põhitõdedest: paroolihaldur, kaheastmeline kinnitamine ja regulaarsed värskendused. Seejärel, kui see on loogiline, lisa krüptitud sõnumside, privaatsem e-post ja brauser, mis blokeerib jälgijaid.
Ja hoiduge tasuta VPN-idest eemale. Teenuse eest, mille käitamine on kallis ja mida pakutakse tasuta, makstakse millegagi – ja antud juhul on see midagi teie liiklus.
Loe ka
- Kristlik vestlus: parimad rakendused ja kuidas neid turvaliselt kasutada
- Keelte õppimine veebis: kuidas luua toimiv rutiin
- LGBTQI+ vestlus: vestlusrakendused ja privaatsuspoliitika
- LGBTQI+ tutvumisrakendused: parimad valikud ja kuidas ennast kaitsta
- Vaadake filme veebis tasuta: kui palju internetiandmeid iga tund kulutab?
- Rakendused veebis sõprade leidmiseks: tegelikud valikud ja ettevaatusabinõud
