Nalaganje ...

Preskoči na vsebino
Nasveti

Digitalna varnost: Aplikacije za zasebnost in tveganje brezplačnih VPN-jev

Zaščita zasebnosti v telefonu ni toliko povezana z nameščanjem številnih aplikacij, temveč bolj s krpanjem pravih vrzeli. Ponavljajoča se gesla, onemogočeno dvostopenjsko preverjanje pristnosti in brezplačni VPN-ji so v tem vrstnem redu tri največje varnostne težave za povprečnega uporabnika – dve od njih pa je mogoče rešiti brez porabe centa.

Ta seznam vključuje orodja, ki obstajajo še danes v Trgovina Play, Ocena in število ocen se preverita v trgovini, kjer je zelo enostavno razbrati, pred čim posamezen izdelek ščiti – in pred čim ne.

1. Bitwarden — upravitelj gesel

Ocena 4,9 in več kot 170.000 ocen. Shrani vsa vaša gesla v šifriranem trezorju, ustvari močna in različna gesla za vsako spletno mesto ter jih samodejno izpolni v vašem brskalniku in aplikacijah.

To je najpomembnejše orodje na tem seznamu in razlog je preprost: ponovna uporaba istega gesla na več spletnih mestih je tisto, kar majhno uhajanje spremeni v kršitev vseh vaših računov. Bitwardenov brezplačni načrt že pokriva osebno uporabo s sinhronizacijo med napravami, koda pa je odprtokodna in jo je mogoče pregledovati.

Glede LastPass-a, ki je bil pogosto omenjen v starejših seznamih: v zadnjih letih je utrpel znatne varnostne incidente, vključno s puščanjem podatkov o strankah. Vsak, ki ga še uporablja, bi moral vsaj spremeniti svoje glavno geslo in razmisliti o selitvi na drugo storitev.

2. Signal – šifrirana sporočila

Ocenjeno s 4,7 in z več kot 2,9 milijona ocenami. Ponuja šifriranje od začetka do konca za sporočila, glasovne in video klice z odprtokodno in pregledno kodo.

Razlika ni le v šifriranju – tudi druge aplikacije za sporočanje ga imajo – ampak v minimalni količini metapodatkov, ki jih organizacija shranjuje. Vzdržuje ga neprofitna fundacija in ne prikazuje oglasov.

3. Proton Mail – šifrirana e-pošta

Ocena 4,7 in približno 92.000 mnenj. E-poštna storitev s šifriranjem od konca do konca med uporabniki same storitve, s sedežem v Švici, z brezplačnim paketom.

Ena nujna podrobnost: med računi Proton velja šifriranje od začetka do konca. Pri pisanju na običajen naslov sporočilo potuje kot katero koli drugo e-poštno sporočilo, razen če uporabite možnost sporočila, zaščitenega z geslom. To ne zmanjšuje vrednosti storitve – le preprečuje lažen občutek varnosti.

4. DuckDuckGo — iskalnik in brskalnik z blokiranjem sledilnikov.

Ocena 4,8 in več kot 2,4 milijona ocen. Izvaja iskanja brez ustvarjanja uporabniškega profila in vključuje brskalnik, ki privzeto blokira sledilnike tretjih oseb.

Znatno zmanjša sledenje oglasov in pomembno je biti jasen: to ni anonimno brskanje. Vaš ponudnik internetnih storitev še vedno vidi, do katerih domen dostopate, spletna mesta, na katera se prijavljate, pa še vedno vedo, kdo ste.

5. NordVPN – Plačljiv VPN

Ocena 4,3 in več kot 1,3 milijona ocen. Ustvari šifriran tunel med vašo napravo in internetom, s čimer zaščiti promet v javnih omrežjih in skrije vaš IP-naslov pred obiskanimi spletnimi mesti.

Gre za naročniško storitev, in to je funkcija, ne pomanjkljivost. Spodaj bomo pojasnili, zakaj.

Zakaj je brezplačen VPN slaba ideja.

Vzdrževanje strežnikov v številnih državah je vsak mesec drago. Ko je storitev brezplačna in brez vidnih oglasov, prihodek prihaja od drugod – in pri VPN-jih je ta nekje drugje vedno vaš promet.

Znani so trije modeli: beleženje in prodaja zgodovine brskanja posrednikom podatkov; vstavljanje oglasov na strani, do katerih dostopate; ali uporaba pasovne širine vaše povezave za nadaljnjo prodajo tretjim osebam. Dokumentirani so bili primeri vseh treh, vključno s priljubljenimi aplikacijami z milijoni namestitev.

Ključna točka je, da VPN vidi vse Vaš promet. Namestitev VPN-ja, ki mu ne morete zaupati, je hujša kot neuporaba katerega koli: izgubite vidnost svojega ponudnika in vse predate podjetju, ki morda sploh nima znanega naslova.

Pravilo: ali uporabljate plačljivi VPN javno revidiranega podjetja s politiko ne-dnevnikov ali pa VPN-ja sploh ne uporabljate. Za večino ljudi je neuporaba legitimna možnost.

Česa VPN-ji ne počnejo

  • To vas ne naredi anonimne. Spletna mesta, na katera se prijavite, še vedno natančno vedo, kdo ste.
  • Ne ščiti pred virusi, prevarami s sporočili SMS ali lažnimi spletnimi stranmi bank.
  • Ne preprečuje sledenja prek piškotkov in identifikacije brskalnika.
  • Ne legalizira tistega, kar je nezakonito – le spremeni pot, po kateri poteka promet.

Ukrepi, ki nudijo največjo zaščito in ne stanejo ničesar.

  • Omogočite dvostopenjsko preverjanje. Ne prek primarnega e-poštnega naslova, bančnega računa ali družbenih medijev. To je ukrep z najboljšo možno donosnostjo naložbe.
  • Za vsako storitev uporabite drugačno geslo., shranjeno v upravitelju
  • Poskrbite za posodabljanje sistema in aplikacij. Večina napadov izkorišča ranljivost, ki je že bila odpravljena.
  • Preglejte dovoljenja. Od nameščenih aplikacij: svetilka ne potrebuje stikov.
  • Namestite samo iz uradne trgovine. Naključni APK-ji spletnih mest so glavna vstopna točka za zlonamerno programsko opremo.
  • Bodite previdni pri nujnih sporočilih. zahtevanje podatkov ali plačila, tudi od znanega stika.

Dvostopenjsko preverjanje: vse metode ne ponujajo enake zaščite.

Aktivacija druge faze je najpogosteje ponavljajoč se nasvet na tem področju in skoraj nihče ne pojasni, da imajo razpoložljive metode zelo različne ravni zaščite. Vredno je poznati razliko, saj je najbolj priljubljena metoda ravno najšibkejša.

  • SMS koda: Bolje kot nič in je najšibkejši člen. Koda potuje po omrežju operaterja in jo je mogoče preusmeriti, ko nekomu uspe prenesti vašo številko na drugo kartico SIM, kar je prevara, znana kot zamenjava SIM kartice.
  • Aplikacija za preverjanje pristnosti: Generira šestmestno kodo, ki se spreminja vsakih trideset sekund, izračunana v sami napravi z uporabo tajnega ključa. Je neodvisna od omrežja, SMS-ov je ni mogoče prestreči in deluje tudi v letalskem načinu.
  • Obvestilo o odobritvi: Storitev pošlje obvestilo, vi pa potrdite. To je priročno, vendar ima svoje tveganje: samodejno odobritev, ko obvestilo prispe nepričakovano.
  • Fizični ključ: Naprava, ki se je dotaknete ali jo povežete z napravo. To je najbolj odporna metoda proti lažnim stranem, ker ključ preveri naslov spletnega mesta, preden se odzove.

Pri vsaki izbiri je treba upoštevati dva previdnostna ukrepa. Prvič: kode za obnovitev, ki jih storitev posreduje ob aktivaciji, hranite ločeno od mobilnega telefona – brez njih izguba naprave pomeni izgubo računa. Drugič: pri svojem operaterju registrirajte PIN na kartici SIM, kar oteži uporabo vaše številke v drugi napravi.

Prevara, ki ne zahteva kršitve šifriranja.

Večina izgub ne izvira iz tehničnih vdorov. Izvirajo iz prepričevanja, da prostovoljno predate svojo kodo, geslo ali denar – in nobeno od orodij na tej strani vas pred tem ne ščiti, saj je z vidika sistema lastnik računa tisti, ki je ukrepal.

Scenarij je vedno podoben: sporočilo ustvari nujnost, spremeni kanal pogovora in zahteva informacije, ki jih legitimno podjetje nikoli ne bi zahtevalo. Lahko je lažni bančni uslužbenec, ki vas opozori na nakup, znanec z novo številko, ki prosi za nakazilo, obvestilo o zaustavljenem paketu s provizijo za plačilo ali “koda, ki je prispela po pomoti”. Slednja je najpogostejša od vseh, koda pa je prav tista iz njene druge faze.

Tri navade, ki preprečujejo skoraj vse prevare: nikoli ne posredujte prejete kode, ne glede na to, kdo je; končajte pogovor in sami pokličite uradno številko banke ali podjetja; in bodite sumničavi do nujnih situacij. Nujnost je orodje prevaranta, saj preprečuje preverjanje.

S pravnega vidika je vdor v napravo nekoga drugega za pridobitev ali uničenje podatkov kaznivo dejanje od leta 2012, zakonodaja iz leta 2021 pa je uvedla posebne vrste kaznivih dejanj in višje kazni za elektronske goljufije in kraje, storjene prek takšnih naprav. To je pomembno iz praktičnega razloga: smiselno je vložiti policijsko poročilo, ker kaznivo dejanje obstaja, poročilo pa omogoča izpodbijanje transakcij in napredovanje preiskave.

Prve ure po invaziji.

Če je bil račun ogrožen, vrstni red dejanj spremeni izid. Skušnjava je, da najprej spremenimo geslo za ogroženo storitev; pravilno je začeti s tistim, kar je mogoče obnoviti.

  1. Začnite s svojim primarnim e-poštnim naslovom. On je glavni ključ: kdor nadzoruje e-pošto, ponastavi geslo za vse ostalo. Preden karkoli drugega spremenite geslo in aktivirate dvostopenjsko preverjanje tam, najprej spremenite geslo.
  2. Zapri aktivne seje. Sprememba gesla ne odklopi vedno tistih, ki so že prijavljeni; skoraj vsaka storitev ima seznam povezanih naprav in gumb za njihovo odklop.
  3. Preglejte pravila usmerjanja in samodejni odgovor. Iz e-pošte. To je pogost trik: napadalec odide, vendar mu kopija vsega še naprej prihaja.
  4. Prekličite aplikacije, povezane z vašim računom. Storitev, ki ste jo odobrili pred leti, bo še vedno dostopna, ne glede na novo geslo.
  5. Obvestite svojo banko in kontaktne osebe. Banka, da blokira in izpodbija transakcijo; stiki, ker se vlomljeni račun pogosto uporablja za zahtevo po denarju od tistih, ki vam zaupajo.
  6. Podajte policijsko poročilo. In hranite datirane posnetke zaslona. Ta dokument podpira vaš ugovor na morebitne neupravičene obtožbe.

Šifriranje od konca do konca: česa ne zajema

Šifriranje od konca do konca zagotavlja eno specifično stvar: vsebino sporočila je mogoče brati le na napravah oseb, s katerimi komunicirajo. To je pomembno in manj celovito, kot si večina ljudi predstavlja.

Naslednje je izpuščeno: metapodatki — kdo je govoril s kom, kdaj in kako pogosto. Te informacije se običajno hranijo v dokumentih in veliko povedo o osebi, tudi če nimajo vsebine. Izpuščeno je tudi varnostna kopijaKopija pogovora, shranjena v oblaku, morda nima enake zaščite kot pogovor med prenosom, zato je vredno preveriti, ali obstaja možnost šifriranja varnostne kopije z lastnim geslom.

In vse, kar se zgodi na končnih točkah, je izpuščeno. Če je naprava na drugi strani ogrožena, če je pogovor fotografiran ali če je nekdo v skupini, ne da bi vi to opazili, šifriranje ne more storiti ničesar glede tega – ščiti pot, ne udeležencev. Zato si je treba občasno ogledati seznam članov velikih skupin.

Izgubljen ali ukraden mobilni telefon: kaj določa škodo?

V tem primeru so stroški naprave običajno najmanjša težava. Pomemben je dostop do e-pošte, bančništva in sporočil – in to določa konfiguracija. prej.

Prva ovira je primerno geslo za zaklepanje zaslona, ne preprost vzorec. Sodobne naprave shranjujejo šifrirane podatke, to šifriranje pa je odvisno od vašega gesla za zaklepanje zaslona. Prav tako je vredno skriti vsebino obvestil na zaklenjenem zaslonu, saj ni smisla zaklepati naprave, če se potrditvena koda prikaže na vrhu zaklenjenega zaslona.

Oba sistema ponujata možnost, da brez namestitve karkoli najdete napravo, jo nastavite zvoniti, jo zaklenete s sporočilom na zaslonu in na daljavo izbrišete podatke. Aktivirajte to še danes: po izginotju naprave aktivacija ni mogoča. Ko se pojavi težava, je treba napravo blokirati prek proizvajalčeve storitve, zapreti seje na glavnih računih, obvestiti banko, od operaterja zahtevati blokiranje kartice SIM in IMEI ter vložiti policijsko poročilo.

Več vprašanj o zasebnosti

Ali vam pogosta menjava gesla pomaga?

Manj, kot si morda mislite. Dolgo, edinstveno geslo za vsako storitev, shranjeno v sefu, ponuja veliko večjo zaščito kot povprečno geslo, ki se spreminja vsak mesec – pogoste spremembe ponavadi povzročijo predvidljive različice istega vzorca.

Ali anonimno brskanje skriva, kaj počnem?

Ko zaprete okno, se izbriše zgodovina, piškotki in podatki seje vaše naprave. To je vse. Vaš ponudnik, delodajalec in spletna mesta, na katera se prijavite, bodo še vedno normalno videli vašo dejavnost.

Bi morali biti previdni pri aplikaciji, ki zahteva preveč dovoljenj?

Veljavno, preizkus pa je primerjava zahteve z dostavljeno funkcijo. Preprosta aplikacija, ki zahteva dostop do stikov, mikrofona, natančne lokacije ali funkcij za dostopnost, si zasluži takojšnjo odstranitev.

Moji podatki so že ušli v javnost. Ali se splača zdaj kaj storiti?

To naredi veliko razliko. Razkriti podatki se ne vrnejo, največja škoda pa nastane kasneje: gesla, ponovno uporabljena v drugih storitvah, in poskusi prevar z uporabo resničnih podatkov o vas. Spreminjanje podvojenih gesel in aktiviranje dvostopenjskega preverjanja odpravita večino preostalega tveganja.

Je varnostna aplikacija banke na vašem mobilnem telefonu varna?

Da, in odvisno je od tega, ali je naprava v dobrem stanju: sistem je posodobljen, ni namestitev izven uradne trgovine in nobeni aplikaciji niso bila brez razloga dodeljena dovoljenja za dostop – tako deluje večina zlonamernih bančnih programov.

Pogosto zastavljena vprašanja

Kaj je najpomembnejše orodje?

Upravitelj gesel v kombinaciji z dvostopenjskim preverjanjem pristnosti skupaj odpravi večino dejanskega tveganja za povprečnega človeka.

Ali res potrebujem VPN?

Za domačo uporabo redko. Smiselno je v javnih omrežjih in v specifičnih delovnih situacijah. Če ga boste uporabljali, uporabite plačljivo in preverjeno storitev – nikoli brezplačne.

Ali je protivirusna programska oprema potrebna na mobilnem telefonu?

V sistemu Android, kjer so namestitve možne samo iz uradne trgovine in posodobljen sistem, izvorna zaščita pokriva večino primerov. Bolj smiselno je pregledati dovoljenja in se izogniti APK-jem zunaj trgovine, kot pa namestiti še eno varnostno aplikacijo.

So ta orodja brezplačna?

Bitwarden, Signal, Proton Mail in DuckDuckGo imajo v celoti brezplačne različice za osebno uporabo. Resni VPN-ji so plačljivi.

Zaključek

Začnite z osnovami: upraviteljem gesel, dvostopenjskim preverjanjem pristnosti in rednimi posodobitvami. Nato, če je smiselno, dodajte šifrirana sporočila, bolj zasebno e-pošto in brskalnik, ki blokira sledilnike.

In izogibajte se brezplačnim VPN-jem. Storitev, ki je draga za upravljanje in je na voljo brezplačno, je plačana z nečim – in v tem primeru je to nekaj vaš promet.

Preberite tudi

Za deljenje