Učitavanje...

Preskoči na sadržaj
Savjeti

Digitalna sigurnost: Aplikacije za privatnost i rizik besplatnih VPN-ova

Zaštita privatnosti na telefonu manje se svodi na instaliranje mnoštva aplikacija, a više na krpanje pravih rupa. Ponavljane lozinke, onemogućena dvofaktorska provjera i besplatni VPN-ovi su, tim redoslijedom, tri najveća sigurnosna problema za prosječnog korisnika - a dva od njih mogu se riješiti bez trošenja novca.

Ovaj popis uključuje alate koji danas postoje u Play Store, Ocjena i broj recenzija provjeravaju se u trgovini, a vrlo je jasno od čega svaki proizvod štiti, a od čega ne.

1. Bitwarden — upravitelj lozinki

Ocjena 4,9 i preko 170 000 recenzija. Pohranjuje sve vaše lozinke u šifriranom trezoru, generira snažne i različite lozinke za svaku web stranicu i automatski ih popunjava u vašem pregledniku i aplikacijama.

Ovo je najvažniji alat na ovom popisu, a razlog je jednostavan: ponovna upotreba iste lozinke na više web stranica ono je što malo curenje podataka pretvara u proboj svih vaših računa. Bitwardenov besplatni plan već pokriva osobnu upotrebu sa sinkronizacijom između uređaja, a kod je otvorenog koda i podložan reviziji.

Što se tiče LastPass-a, koji se često spominjao na starijim popisima: posljednjih je godina pretrpio značajne sigurnosne incidente, uključujući curenje korisničkih trezora. Svatko tko ga još uvijek koristi trebao bi barem promijeniti svoju glavnu lozinku i razmisliti o migraciji na drugu uslugu.

2. Signal — šifrirane poruke

Ocjena 4,7 i više od 2,9 milijuna recenzija. Nudi end-to-end enkripciju za poruke, glasovne i video pozive, s otvorenim kodom i kodom koji se može provjeravati.

Razlika nije samo u enkripciji - i druge aplikacije za razmjenu poruka to imaju - već u minimalnoj količini metapodataka koje organizacija pohranjuje. Održava ga neprofitna zaklada i ne prikazuje oglase.

3. Proton Mail — šifrirana e-pošta

Ocjena 4,7 i s približno 92 000 recenzija. Usluga e-pošte s end-to-end enkripcijom između korisnika same usluge, sa sjedištem u Švicarskoj, s besplatnim planom.

Jedan nužan detalj: između Proton računa primjenjuje se end-to-end enkripcija. Prilikom pisanja na redovnu adresu, poruka putuje kao i svaka druga e-pošta, osim ako ne koristite opciju poruke zaštićene lozinkom. To ne umanjuje uslugu - samo izbjegava lažni osjećaj sigurnosti.

4. DuckDuckGo — tražilica i preglednik s blokiranjem praćenja.

Ocjena 4,8 i preko 2,4 milijuna recenzija. Obavlja pretraživanja bez izrade korisničkog profila i ima preglednik koji prema zadanim postavkama blokira programe za praćenje trećih strana.

Značajno smanjuje praćenje oglasa i važno je biti jasan: ovo nije anonimno pregledavanje. Vaš davatelj internetskih usluga i dalje vidi kojim domenama pristupate, a web-lokacije na koje se prijavljujete i dalje znaju tko ste.

5. NordVPN — Plaćeni VPN

Ocjena 4,3 i preko 1,3 milijuna recenzija. Stvara šifrirani tunel između vašeg uređaja i interneta, štiteći promet na javnim mrežama i skrivajući vašu IP adresu od posjećenih web stranica.

To je usluga pretplate, i to je značajka, a ne mana. U nastavku ćemo objasniti zašto.

Zašto je besplatni VPN loša ideja.

Održavanje servera u desecima zemalja je skupo svaki mjesec. Kada je usluga besplatna i bez vidljivih oglasa, prihod dolazi negdje drugdje - a s VPN-ovima, to negdje drugdje je uvijek vaš promet.

Postoje tri poznata modela: snimanje i prodaja povijesti pregledavanja posrednicima podataka; umetanje oglasa na stranice kojima pristupate; ili korištenje propusnosti vaše veze za preprodaju trećim stranama. Dokumentirani su slučajevi sva tri, uključujući popularne aplikacije s milijunima instalacija.

Ključna stvar je da VPN vidi sve Vaš promet. Instaliranje VPN-a kojem ne možete vjerovati gore je nego ne koristiti nikakav: gubite vidljivost svog pružatelja usluga i sve predajete tvrtki koja možda čak nema ni poznatu adresu.

Pravilo: ili koristite plaćeni VPN od javno revidirane tvrtke s politikom ne-logiranja ili uopće ne koristite VPN. Nekorištenje VPN-a je legitimna opcija za većinu ljudi.

Što VPN-ovi ne rade

  • To vas ne čini anonimnima. Web-stranice na koje se prijavljujete i dalje točno znaju tko ste.
  • Ne štiti od virusa, prijevara putem tekstualnih poruka ili lažnih bankovnih web stranica.
  • Ne sprječava praćenje putem kolačića i identifikacije preglednika.
  • Ne legalizira ono što je ilegalno - samo mijenja rutu kojom se promet odvija.

Mjere koje nude najveću zaštitu i ne koštaju ništa.

  • Omogućite dvofaktorsku provjeru. Ne putem primarne e-pošte, bankovnog računa i društvenih mreža. To je mjera s najboljim dostupnim povratom ulaganja.
  • Za svaku uslugu koristite drugu lozinku., pohranjeno u upravitelju
  • Redovito ažurirajte svoj sustav i aplikacije. Većina napada iskorištava ranjivost koja je već ispravljena.
  • Pregledajte dopuštenja. Od instaliranih aplikacija: svjetiljci nisu potrebni kontakti.
  • Instalirajte samo iz službene trgovine. Nasumične APK datoteke web stranica glavni su ulaz za zlonamjerni softver.
  • Budite oprezni s hitnim porukama. traženje podataka ili plaćanja, čak i od poznatog kontakta.

Dvofaktorska provjera: ne nude sve metode jednaku zaštitu.

Aktiviranje druge faze najčešće se koristi savjet u tom području, a gotovo nitko ne objašnjava da dostupne metode imaju vrlo različite razine zaštite. Vrijedi znati razliku, jer je najpopularnija metoda upravo najslabija.

  • SMS kod: Bolje išta nego ništa i najslabija je karika. Kod putuje kroz mrežu operatera i može se preusmjeriti kada netko uspije prenijeti vaš broj na drugu SIM karticu, što je prijevara poznata kao zamjena SIM kartice.
  • Aplikacija za autentifikaciju: Generira šesteroznamenkasti kod koji se mijenja svakih trideset sekundi, izračunat unutar samog uređaja pomoću tajnog ključa. Neovisan je o mreži, ne može se presresti SMS-om i radi čak i u zrakoplovnom načinu rada.
  • Obavijest o odobrenju: Usluga šalje obavijest, a vi potvrđujete. To je praktično, ali ima svoj rizik: automatsko odobravanje kada obavijest neočekivano stigne.
  • Fizički ključ: Uređaj koji dodirnete ili povežete s uređajem. To je najotpornija metoda na lažne stranice jer ključ provjerava adresu web-mjesta prije odgovora.

Dvije mjere opreza trebale bi pratiti svaki izbor. Prvo: kodove za oporavak koje usluga daje prilikom aktivacije držite odvojeno od mobitela - bez njih, gubitak uređaja znači gubitak računa. Drugo: registrirajte PIN na SIM kartici kod svog operatera, što otežava korištenje vašeg broja na drugom uređaju.

Prijevara koja ne zahtijeva probijanje ikakve enkripcije.

Većina gubitaka ne dolazi od tehničkih upada. Dolazi do uvjeravanja da dragovoljno predate svoj kod, lozinku ili novac - a nijedan alat na ovoj stranici ne štiti od toga, jer s gledišta sustava, vlasnik računa je onaj koji je djelovao.

Scenarij je uvijek sličan: poruka stvara hitnost, mijenja kanal razgovora i traži informacije koje legitimna tvrtka nikada ne bi tražila. To može biti lažni bankovni zaposlenik koji vas upozorava na kupnju, poznanik s novim brojem koji traži prijenos, obavijest o zaustavljenom paketu s naknadom za plaćanje ili "kod koji je stigao greškom". Ovaj posljednji je najčešći od svih, a kod je upravo onaj iz njegove druge faze.

Tri navike koje sprječavaju gotovo sve prijevare: nikada ne prosljeđivati primljeni kod, bez obzira na to tko je; završiti razgovor i sami nazvati službeni broj banke ili tvrtke; i biti sumnjičav prema hitnim situacijama. Hitnost je glavni alat prevaranata jer sprječava provjeru.

S pravnog stajališta, upad u tuđi uređaj radi dobivanja ili uništavanja podataka predstavlja kazneno djelo od 2012. godine, a zakonodavstvo iz 2021. godine stvorilo je posebne vrste kaznenih djela i strože kazne za elektroničke prijevare i krađe počinjene putem takvih uređaja. To je važno iz praktičnog razloga: isplati se podnijeti policijsku prijavu jer kazneno djelo postoji, a prijava omogućuje osporavanje transakcija i napredovanje istrage.

Prvi sati nakon invazije.

Ako je račun kompromitiran, redoslijed radnji mijenja ishod. Iskušenje je prvo promijeniti lozinku za kompromitiranu uslugu; ispravno je početi s onim što se može oporaviti.

  1. Započnite sa svojom primarnom adresom e-pošte. On je glavni ključ: tko god kontrolira e-poštu, resetira lozinku za sve ostalo. Prije svega promijenite lozinku i aktivirajte dvofaktorsku provjeru.
  2. Zatvori aktivne sesije. Promjena lozinke ne isključuje uvijek one koji su već prijavljeni; gotovo svaka usluga ima popis povezanih uređaja i gumb za njihovo isključivanje.
  3. Pregledajte pravila usmjeravanja i automatski odgovor. Iz e-pošte. To je uobičajen trik: napadač odlazi, ali kopija svega mu stalno stiže.
  4. Poništite aplikacije povezane s vašim računom. Usluga koju ste odobrili prije nekoliko godina i dalje će biti dostupna, bez obzira na novu lozinku.
  5. Obavijestite svoju banku i kontakte. Banka, za blokiranje i osporavanje transakcije; kontakti, jer se hakirani račun često koristi za traženje novca od onih koji vam vjeruju.
  6. Podnesite policijsku prijavu. I sačuvajte datirane snimke zaslona. Ovaj dokument podupire vaš prigovor na sve nepravedne optužbe.

End-to-end enkripcija: što ne pokriva

End-to-end enkripcija jamči jednu specifičnu stvar: sadržaj poruke čitljiv je samo na uređajima osoba koje komuniciraju. To je značajno i manje sveobuhvatno nego što većina ljudi shvaća.

Sljedeće je izostavljeno: metapodaci — tko je s kim razgovarao, kada i koliko često. Ove se informacije obično čuvaju u evidenciji i mnogo govore o osobi čak i bez ikakvog sadržaja. Također se izostavlja sigurnosna kopijaKopija razgovora pohranjena u oblaku možda nema istu zaštitu kao razgovor u tranzitu, te je vrijedno provjeriti postoji li mogućnost šifriranja sigurnosne kopije vlastitom lozinkom.

I sve što se događa na krajnjim točkama je izostavljeno. Ako je uređaj na drugom kraju kompromitiran, ako se razgovor fotografira ili ako je netko u grupi, a vi to ne primijetite, enkripcija ne može ništa učiniti po tom pitanju - ona štiti put, a ne sudionike. Zato popis članova velikih grupa zaslužuje povremeno pogledati.

Izgubljeni ili ukradeni mobitel: što određuje štetu?

U ovom scenariju, cijena uređaja obično je najmanji problem. Ono što je važno je pristup e-pošti, bankarstvu i porukama - a ono što to određuje je konfiguracija. prije.

Prikladna lozinka za zaključavanje zaslona, a ne jednostavan uzorak, prva je prepreka. Moderni uređaji pohranjuju šifrirane podatke, a ta enkripcija ovisi o vašoj lozinki za zaključani zaslon. Također se isplati sakriti sadržaj obavijesti na zaključanom zaslonu jer nema smisla zaključavati uređaj ako se kontrolni kod pojavljuje na vrhu zaključanog zaslona.

Oba sustava nude, bez ikakve instalacije, mogućnost lociranja samog uređaja, aktiviranja zvonjave, zaključavanja porukom na zaslonu i daljinskog brisanja podataka. Aktivirajte ovo danas: nemoguća je aktivacija nakon što uređaj nestane. A kada se problem pojavi, redoslijed je blokiranje uređaja putem proizvođačeve usluge, zatvaranje sesija na glavnim računima, obavještavanje banke, traženje od operatera da blokira SIM karticu i IMEI te podnošenje policijske prijave.

Više pitanja o privatnosti

Pomaže li česta promjena lozinke?

Manje nego što mislite. Duga, jedinstvena lozinka za svaku uslugu, pohranjena u sefu, nudi daleko veću zaštitu od prosječne lozinke koja se mijenja svaki mjesec - česte promjene obično proizvode predvidljive varijacije istog obrasca.

Skriva li anonimno pregledavanje što radim?

Briše povijest, kolačiće i podatke sesije vašeg uređaja kada zatvorite prozor. To je sve. Vaš davatelj usluga, poslodavac i web-lokacije na koje se prijavljujete i dalje će normalno vidjeti vašu aktivnost.

Trebate li biti oprezni s aplikacijom koja traži previše dopuštenja?

Valjano, a test je usporedba zahtjeva s isporučenom funkcijom. Jednostavna aplikacija koja traži pristup kontaktima, mikrofonu, preciznoj lokaciji ili značajkama pristupačnosti zaslužuje hitnu deinstalaciju.

Moji su podaci već procurili. Vrijedi li sada išta poduzeti?

To čini veliku razliku. Procurili podaci se ne vraćaju, a najveća šteta dolazi kasnije: lozinke ponovno korištene na drugim uslugama i pokušaji prijevara korištenjem stvarnih podataka o vama. Promjena dupliciranih lozinki i aktiviranje dvofaktorske provjere uklanja većinu preostalog rizika.

Je li sigurnosna aplikacija banke na vašem mobitelu sigurna?

Da, i ovisi o tome je li uređaj u dobrom stanju: sustav je ažuriran, nema instalacija izvan službene trgovine i nijednoj aplikaciji nisu dodijeljena dopuštenja za pristup bez razloga - tako funkcionira većina zlonamjernih bankarskih programa.

Često postavljana pitanja

Koji je najvažniji alat?

Upravitelj lozinki, u kombinaciji s dvofaktorskom provjerom autentičnosti, zajedno rješava većinu stvarnog rizika za prosječnu osobu.

Trebam li stvarno VPN?

Za kućnu upotrebu, rijetko. Ima smisla na javnim mrežama i u specifičnim radnim situacijama. Ako ćete ga koristiti, koristite plaćenu i revidiranu uslugu - nikada besplatnu.

Je li antivirusni softver potreban na mobitelu?

Na Androidu, s instalacijama samo iz službene trgovine i ažuriranim sustavom, izvorna zaštita pokriva većinu slučajeva. Vrijedi pregledati dopuštenja i izbjegavati APK-ove izvan trgovine nego instalirati još jednu sigurnosnu aplikaciju.

Jesu li ovi alati besplatni?

Bitwarden, Signal, Proton Mail i DuckDuckGo imaju potpuno besplatne verzije za osobnu upotrebu. Ozbiljni VPN-ovi se plaćaju.

Zaključak

Započnite s osnovama: upraviteljem lozinki, dvofaktorskom provjerom i redovitim ažuriranjima. Zatim, ako ima smisla, dodajte šifrirane poruke, privatniju e-poštu i preglednik koji blokira tragače.

I klonite se besplatnih VPN-ova. Usluga koja je skupa za korištenje i nudi se besplatno plaća se nečim - a u ovom slučaju, to nešto je vaš promet.

Pročitajte također

Za dijeljenje