Privatumo apsauga telefone reiškia ne tiek daugybės programėlių diegimą, kiek tinkamų spragų lopymą. Pasikartojantys slaptažodžiai, išjungtas dviejų etapų patvirtinimas ir nemokami VPN yra trys didžiausios saugumo problemos eiliniam vartotojui, ir dvi iš jų galima išspręsti neišleidžiant nė cento.
Šiame sąraše yra įrankiai, kurie egzistuoja šiandien Play parduotuvė, Įvertinimas ir atsiliepimų skaičius tikrinami parduotuvėje, todėl labai paprasta nustatyti, nuo ko kiekvienas produktas apsaugo, o nuo ko neapsaugo.
1. Bitwarden – slaptažodžių tvarkyklė
Įvertintas 4,9 ir daugiau nei 170 000 atsiliepimų. Saugo visus jūsų slaptažodžius užšifruotoje saugykloje, kiekvienai svetainei generuoja stiprius ir skirtingus slaptažodžius ir automatiškai juos užpildo naršyklėje bei programose.
Tai svarbiausias įrankis šiame sąraše, ir priežastis paprasta: to paties slaptažodžio pakartotinis naudojimas keliose svetainėse paverčia nedidelį nutekėjimą visų jūsų paskyrų pažeidimu. Nemokamas „Bitwarden“ planas jau apima asmeninį naudojimą su sinchronizavimu tarp įrenginių, o kodas yra atvirojo kodo ir audituojamas.
Kalbant apie „LastPass“, kuris dažnai minimas senesniuose sąrašuose: pastaraisiais metais jis patyrė didelių saugumo incidentų, įskaitant klientų saugyklų nutekėjimą. Kiekvienas, kuris vis dar jį naudoja, turėtų bent jau pasikeisti pagrindinį slaptažodį ir apsvarstyti galimybę pereiti prie kitos paslaugos.
2. Signalas – užšifruoti pranešimai
Įvertintas 4,7 balo ir turintis daugiau nei 2,9 mln. atsiliepimų. Siūlo visapusišką pranešimų, balso ir vaizdo skambučių šifravimą su atvirojo kodo ir audituojamu kodu.
Skirtumas yra ne tik šifravimas (kitos pranešimų siuntimo programėlės irgi jį turi), bet ir minimalus metaduomenų kiekis, kurį organizacija saugo. Jį tvarko ne pelno siekianti organizacija ir jame nerodomos reklamos.
3. „Proton Mail“ – užšifruotas el. paštas
Įvertinta 4,7 balo ir maždaug 92 000 atsiliepimų. El. pašto paslauga su ištisiniu šifravimu tarp pačios paslaugos naudotojų, įsikūrusi Šveicarijoje, su nemokamu planu.
Viena būtina detalė: tarp „Proton“ paskyrų taikomas ištisinis šifravimas. Rašant į įprastą adresą, laiškas keliauja kaip ir bet kuris kitas el. laiškas, nebent naudojate slaptažodžiu apsaugotą pranešimų siuntimo parinktį. Tai nesumenkina paslaugos kokybės – tiesiog išvengiama klaidingo saugumo jausmo.
4. „DuckDuckGo“ – paieška ir naršyklė su sekimo blokavimu.
Įvertintas 4,8 balo ir turintis daugiau nei 2,4 mln. atsiliepimų. Atlieka paieškas nesukurdamas vartotojo profilio ir turi naršyklę, kuri pagal numatytuosius nustatymus blokuoja trečiųjų šalių sekiklius.
Tai žymiai sumažina reklamos stebėjimą, ir svarbu aiškiai pasakyti: tai nėra anoniminis naršymas. Jūsų interneto tiekėjas vis tiek mato, prie kurių domenų prisijungiate, o svetainės, prie kurių prisijungiate, vis tiek žino, kas jūs esate.
5. „NordVPN“ – mokamas VPN
Įvertintas 4,3 balo ir turintis daugiau nei 1,3 milijono atsiliepimų. Sukuria užšifruotą tunelį tarp jūsų įrenginio ir interneto, apsaugodamas srautą viešuosiuose tinkluose ir slėpdamas jūsų IP adresą nuo lankomų svetainių.
Tai prenumeratos paslauga, ir tai yra funkcija, o ne trūkumas. Toliau paaiškinsime, kodėl.
Kodėl nemokamas VPN yra bloga idėja.
Serverių priežiūra dešimtyse šalių kainuoja brangiai kiekvieną mėnesį. Kai paslauga nemokama ir be matomų reklamų, pajamos gaunamos iš kažkur kitur – o naudojant VPN, ta kita vieta visada yra jūsų srautas.
Yra trys žinomi modeliai: naršymo istorijos įrašymas ir pardavimas duomenų brokeriams; reklamos įterpimas į puslapius, kuriuos lankote; arba jūsų interneto ryšio pralaidumo naudojimas perpardavimui trečiosioms šalims. Yra dokumentuotų visų trijų atvejų, įskaitant populiarias programas, turinčias milijonus įdiegimų.
Svarbiausia yra tai, kad VPN mato visi Jūsų srautas. Įdiegti VPN, kuriuo negalite pasitikėti, yra blogiau nei visai jo nenaudoti: prarandate savo tiekėjo matomumą ir viską perduodate įmonei, kuri gali net neturėti žinomo adreso.
Nykščio taisyklė: arba naudojate mokamą VPN iš viešai audituojamos įmonės, kuri laikosi politikos be žurnalų, arba iš viso nenaudojate VPN. Daugumai žmonių VPN nenaudojimas yra teisėtas pasirinkimas.
Ko VPN nedaro
- Tai nepadaro jūsų anoniminiu. Svetainės, prie kurių prisijungiate, vis tiek tiksliai žino, kas jūs esate.
- Tai neapsaugo nuo virusų, tekstinių žinučių sukčiavimo ar netikrų bankų svetainių.
- Tai netrukdo sekimui naudojant slapukus ir naršyklės identifikavimą.
- Tai nelegalizuoja to, kas nelegalu – tai tik pakeičia eismo maršrutą.
Priemonės, kurios suteikia didžiausią apsaugą ir nieko nekainuoja.
- Įgalinti dviejų etapų patvirtinimą. Ne per pagrindinį el. pašto adresą, banko sąskaitą ir socialinius tinklus. Tai priemonė, užtikrinanti didžiausią investicijų grąžą.
- Kiekvienai paslaugai naudokite skirtingą slaptažodį., saugoma tvarkyklėje
- Nuolat atnaujinkite savo sistemą ir programas. Dauguma atakų išnaudoja jau ištaisytą pažeidžiamumą.
- Peržiūrėkite leidimus. Iš įdiegtų programėlių: žibintuvėliui nereikia kontaktų.
- Įdiekite tik iš oficialios parduotuvės. Atsitiktinės svetainės APK yra pagrindiniai kenkėjiškų programų vartai.
- Būkite atsargūs su skubiais pranešimais. prašant duomenų ar mokėjimo, net iš žinomo kontakto.
Dviejų etapų patvirtinimas: ne visi metodai suteikia vienodą apsaugą.
Antrojo etapo aktyvavimas yra dažniausiai girdimas patarimas šioje srityje, ir beveik niekas nepaaiškina, kad galimi metodai turi labai skirtingus apsaugos lygius. Verta žinoti skirtumą, nes populiariausias metodas yra būtent silpniausias.
- SMS kodas: Tai geriau nei nieko ir yra silpniausia grandis. Kodas keliauja per operatoriaus tinklą ir gali būti nukreiptas, kai kam nors pavyksta perkelti jūsų numerį į kitą SIM kortelę – tai sukčiavimas, vadinamas SIM kortelių keitimu.
- Autentifikavimo programėlė: Jis generuoja šešių skaitmenų kodą, kuris keičiasi kas trisdešimt sekundžių, apskaičiuojamas pačiame įrenginyje naudojant slaptą raktą. Jis nepriklauso nuo tinklo, jo negalima perimti SMS žinutėmis ir jis veikia net lėktuvo režimu.
- Patvirtinimo pranešimas: Paslauga išsiunčia pranešimą, o jūs jį patvirtinate. Tai patogu, tačiau kyla ir rizika: netikėtai gavus pranešimą, jis bus automatiškai patvirtintas.
- Fizinis raktas: Įrenginys, kurį paliečiate arba prijungiate prie kito įrenginio. Tai atspariausias būdas apsaugoti nuo padirbtų puslapių, nes raktas patikrina svetainės adresą prieš atsakydamas.
Renkantis bet kokį variantą, reikėtų imtis dviejų atsargumo priemonių. Pirma: laikykite atkūrimo kodus, kuriuos paslauga suteikia aktyvavus, atskirai nuo mobiliojo telefono – be jų praradus įrenginį prarandama ir paskyra. Antra: užregistruokite SIM kortelės PIN kodą pas savo operatorių, kad būtų sunkiau naudoti savo numerį kitame įrenginyje.
Sukčiavimas, kuriam nereikia jokio šifravimo nulaužimo.
Dauguma nuostolių kyla ne dėl techninių įsilaužimų. Jie kyla dėl to, kad bandote įtikinti jus noriai perduoti savo kodą, slaptažodį ar pinigus – ir nė viena iš šiame puslapyje pateiktų priemonių nuo to neapsaugo, nes sistemos požiūriu, veiksmuose dalyvauja sąskaitos savininkas.
Scenarijus visada panašus: žinutė sukuria skubumą, pakeičia pokalbio kanalą ir prašo informacijos, kurios teisėta įmonė niekada neprašytų. Tai gali būti netikras banko darbuotojas, įspėjantis apie pirkinį, pažįstamas asmuo su nauju numeriu, prašantis pervesti pinigus, pranešimas apie sustabdytą siuntinį su mokėtinu mokesčiu arba “per klaidą atėjęs kodas”. Pastarasis yra labiausiai paplitęs iš visų, ir kodas yra būtent tas, kuris yra iš antrojo etapo.
Trys įpročiai, kurie užkerta kelią beveik visoms sukčiavimo schemoms: niekada nepersiųsti gauto kodo, nesvarbu, kas tai būtų; nutraukti pokalbį ir pačiam paskambinti oficialiu banko ar įmonės numeriu; ir įtarti skubias situacijas. Skuba yra sukčių darbo įrankis, nes ji trukdo patikrinimui.
Teisiniu požiūriu, įsilaužimas į kito asmens įrenginį siekiant gauti ar sunaikinti duomenis yra nusikaltimas nuo 2012 m., o 2021 m. teisės aktais buvo sukurti konkretūs nusikaltimų tipai ir griežtesnės bausmės už elektroninį sukčiavimą ir vagystę, įvykdytą naudojant tokius įrenginius. Tai svarbu dėl praktinės priežasties: verta pateikti policijos pranešimą, nes nusikaltimas egzistuoja, o pranešimas leidžia ginčyti operacijas ir tęsti tyrimą.
Pirmosios valandos po invazijos.
Jei paskyra buvo pažeista, veiksmų tvarka pakeičia rezultatą. Kyla pagunda pirmiausia pakeisti pažeistos paslaugos slaptažodį; teisinga pradėti nuo to, ką galima atkurti.
- Pradėkite nuo savo pagrindinio el. pašto adreso. Jis yra pagrindinis raktas: tas, kas kontroliuoja el. paštą, iš naujo nustato visų kitų slaptažodžių. Pirmiausia pakeiskite slaptažodį ir įjunkite dviejų etapų patvirtinimą.
- Uždaryti aktyvius seansus. Slaptažodžio keitimas ne visada atjungia jau prisijungusius asmenis; beveik kiekvienoje paslaugoje yra prijungtų įrenginių sąrašas ir mygtukas, skirtas jiems visiems atjungti.
- Peržiūrėkite maršruto parinkimo taisykles ir automatinį atsakymą. Iš el. laiško. Tai dažnas triukas: užpuolikas išeina, bet jam vis atkeliauja visko kopija.
- Atšaukite su jūsų paskyra susietas programas. Paslauga, kurią autorizavote prieš daugelį metų, vis tiek bus pasiekiama, nepaisant naujo slaptažodžio.
- Praneškite savo bankui ir kontaktiniams asmenims. Bankas, skirtas blokuoti ir ginčyti operaciją; kontaktai, nes nulaužta sąskaita dažnai naudojama prašant pinigų iš tų, kuriais pasitikite.
- Pateikite policijos pranešimą. Ir saugokite datuotas ekrano kopijas. Šis dokumentas patvirtina jūsų ginčą dėl bet kokių netinkamų mokesčių.
Išsamus šifravimas: ko jis neapima
Išsamus šifravimas garantuoja vieną konkretų dalyką: pranešimo turinį galima perskaityti tik bendraujančių žmonių įrenginiuose. Tai svarbu ir mažiau išsamu, nei dauguma žmonių supranta.
Toliau nurodyta: metaduomenys — kas su kuo kalbėjosi, kada ir kaip dažnai. Ši informacija paprastai saugoma ir daug pasako apie asmenį net ir be jokio turinio. Taip pat praleista atsarginė kopijaDebesyje saugoma pokalbio kopija gali neturėti tokios pačios apsaugos kaip perduodamas pokalbis, todėl verta patikrinti, ar yra galimybė užšifruoti atsarginę kopiją savo slaptažodžiu.
Ir viskas, kas vyksta galiniuose įrenginiuose, lieka nepastebėta. Jei įrenginys kitame gale yra pažeidžiamas, jei pokalbis nufotografuojamas arba jei kas nors yra grupėje jums nepastebint, šifravimas nieko negali padaryti – jis apsaugo kelią, o ne dalyvius. Štai kodėl kartkartėmis verta peržiūrėti didelių grupių narių sąrašą.
Pamestas ar pavogtas mobilusis telefonas: kas lemia žalą?
Šiuo atveju įrenginio kaina paprastai yra mažiausia problema. Svarbiausia yra prieiga prie el. pašto, bankininkystės ir žinučių, o tai lemia konfigūracija. prieš.
Pirmoji kliūtis yra tinkamas ekrano užrakinimo slaptažodis, o ne paprasta šabloninė schema. Šiuolaikiniai įrenginiai saugo užšifruotus duomenis, o šis šifravimas priklauso nuo jūsų užrakinimo ekrano slaptažodžio. Taip pat verta paslėpti pranešimų turinį užrakinimo ekrane, nes nėra prasmės užrakinti įrenginio, jei patvirtinimo kodas rodomas užrakinimo ekrano viršuje.
Abi sistemos siūlo galimybę be jokio diegimo nustatyti įrenginio buvimo vietą, priversti jį suskambėti, užrakinti jį pranešimu ekrane ir nuotoliniu būdu ištrinti duomenis. Aktyvuokite šią funkciją šiandien: dingus įrenginiui, jos aktyvuoti neįmanoma. O iškilus problemai, reikia užblokuoti įrenginį per gamintojo paslaugą, uždaryti sesijas pagrindinėse sąskaitose, pranešti bankui, paprašyti operatoriaus užblokuoti SIM kortelę ir IMEI bei pateikti policijos pranešimą.
Daugiau klausimų apie privatumą
Ar dažnas slaptažodžio keitimas padeda?
Mažiau nei galite pamanyti. Ilgas, unikalus kiekvienos paslaugos slaptažodis, laikomas seife, suteikia daug daugiau apsaugos nei vidutinis slaptažodis, keičiamas kas mėnesį – dažni pakeitimai paprastai sukuria nuspėjamus to paties modelio variantus.
Ar anoniminis naršymas slepia, ką darau?
Uždarius langą, išvaloma jūsų įrenginio istorija, slapukai ir sesijos duomenys. Tai viskas. Jūsų paslaugų teikėjas, darbdavys ir svetainės, prie kurių prisijungiate, vis tiek matys jūsų veiklą įprastai.
Ar reikėtų būti atsargiems dėl programos, kuri prašo per daug leidimų?
Galioja, o testas yra palyginti užklausą su pateikta funkcija. Paprasta programėlė, kuri prašo prieigos prie kontaktų, mikrofono, tikslios vietos ar pritaikymo neįgaliesiems funkcijų, nusipelno nedelsiant pašalinti.
Mano duomenys jau nutekėjo. Ar verta ką nors daryti dabar?
Tai labai svarbu. Nutekėję duomenys negrįžta, o didžiausia žala padaroma vėliau: slaptažodžiai pakartotinai naudojami kitose paslaugose ir bandymai sukčiauti naudojant realią informaciją apie jus. Pasikartojančių slaptažodžių keitimas ir dviejų etapų patvirtinimo aktyvavimas pašalina didžiąją dalį likusios rizikos.
Ar banko saugumo programėlė jūsų mobiliajame telefone yra saugi?
Taip, ir tai priklauso nuo geros įrenginio būklės: sistema atnaujinta, nėra jokių diegimų ne iš oficialios parduotuvės ir jokioms programoms nebuvo suteikti prieigos leidimai be priežasties – taip veikia dauguma kenkėjiškų bankininkystės programų.
Dažnai užduodami klausimai
Koks yra svarbiausias įrankis?
Slaptažodžių tvarkyklė kartu su dviejų etapų patvirtinimu pašalina didžiąją dalį realios rizikos, su kuria susiduria eilinis žmogus.
Ar man tikrai reikia VPN?
Namų naudojimui retai. Tai prasminga viešuosiuose tinkluose ir konkrečiose darbo situacijose. Jei ketinate ja naudotis, naudokitės mokama ir audituota paslauga – niekada ne nemokama.
Ar antivirusinė programa būtina mobiliajame telefone?
„Android“ sistemoje, kurioje diegiama tik iš oficialios parduotuvės ir sistema atnaujinama, įdiegta integruota apsauga apima daugumą atvejų. Verta peržiūrėti leidimus ir vengti APK failų iš ne parduotuvės, nei diegti dar vieną saugos programą.
Ar šie įrankiai nemokami?
„Bitwarden“, „Signal“, „Proton Mail“ ir „DuckDuckGo“ turi visiškai nemokamas versijas asmeniniam naudojimui. Rimti VPN yra mokami.
Išvada
Pradėkite nuo pagrindų: slaptažodžių tvarkyklės, dviejų etapų patvirtinimo ir reguliarių atnaujinimų. Tada, jei tai prasminga, pridėkite šifruotą susirašinėjimą, privatesnį el. paštą ir naršyklę, kuri blokuoja sekiklius.
Ir venkite nemokamų VPN. Už paslaugą, kurią teikti brangu ir kuri siūloma nemokamai, kažkuo mokama – šiuo atveju tas kažkas yra jūsų srautas.
Taip pat skaitykite
- Krikščioniškas pokalbis: geriausios programėlės ir kaip jas saugiai naudoti
- Kalbų mokymasis internetu: kaip susikurti veikiančią rutiną
- LGBTQI+ pokalbiai: pokalbių programėlės ir privatumo politika
- LGBTQI+ pažinčių programėlės: geriausi variantai ir kaip apsisaugoti
- Žiūrėkite filmus internetu nemokamai: kiek interneto duomenų sunaudojama kiekvieną valandą?
- Programėlės draugystei internete: realios galimybės ir atsargumo priemonės
