Siguria Dixhitale: Aplikacionet e Privatësisë dhe Rreziku i VPN-ve Falas
Mbrojtja e privatësisë në telefonin tuaj nuk ka të bëjë aq shumë me instalimin e shumë aplikacioneve dhe më shumë me rregullimin e boshllëqeve të duhura. Fjalëkalimet e përsëritura, verifikimi me dy hapa i çaktivizuar dhe VPN-të falas janë, sipas kësaj renditjeje, tre problemet më të mëdha të sigurisë për përdoruesin mesatar - dhe dy prej tyre mund të zgjidhen pa shpenzuar asnjë qindarkë.
Kjo listë përfshin mjetet që ekzistojnë sot në Dyqani i Luaj, Vlerësimi dhe vëllimi i vlerësimeve verifikohen në dyqan, dhe është shumë e qartë se nga çfarë mbron dhe nga çfarë nuk mbron secili produkt.
1. Bitwarden - menaxher i fjalëkalimeve
Vlerësuar me 4.9 dhe me mbi 170,000 vlerësime. Ruan të gjitha fjalëkalimet tuaja në një kasafortë të enkriptuar, gjeneron fjalëkalime të forta dhe të ndryshme për secilën faqe interneti dhe i plotëson automatikisht ato në shfletuesin dhe aplikacionet tuaja.
Ky është mjeti më i rëndësishëm në këtë listë dhe arsyeja është e thjeshtë: ripërdorimi i të njëjtit fjalëkalim në shumë faqe interneti është ajo që e kthen një rrjedhje të vogël informacioni në një shkelje të të gjitha llogarive tuaja. Plani falas i Bitwarden tashmë mbulon përdorimin personal me sinkronizim midis pajisjeve dhe kodi është me burim të hapur dhe i auditueshëm.
Lidhur me LastPass, i cili është përmendur shpesh në listat e vjetra: ai ka pësuar incidente të rëndësishme sigurie vitet e fundit, duke përfshirë rrjedhje të të dhënave të klientëve. Kushdo që ende e përdor atë duhet, të paktën, të ndryshojë fjalëkalimin e tij kryesor dhe të marrë në konsideratë migrimin në një shërbim tjetër.
2. Sinjali — mesazhe të koduara
Vlerësuar me 4.7 dhe me mbi 2.9 milionë vlerësime. Ofron enkriptim nga fillimi në fund për mesazhe, thirrje zanore dhe video, me kod me burim të hapur dhe të auditueshëm.
Dallimi nuk është vetëm enkriptimi—edhe aplikacionet e tjera të mesazheve e kanë këtë—por sasia minimale e meta të dhënave që organizata ruan. Ai mirëmbahet nga një fondacion jofitimprurës dhe nuk shfaq reklama.
3. Proton Mail — email i koduar
Vlerësuar me 4.7 dhe me afërsisht 92,000 vlerësime. Shërbim email-i me enkriptim nga fillimi në fund midis përdoruesve të vetë shërbimit, me seli në Zvicër, me një plan falas.
Një detaj i nevojshëm: midis llogarive Proton zbatohet enkriptimi nga fillimi në fund. Kur shkruani në një adresë të rregullt, mesazhi udhëton si çdo email tjetër, përveç nëse përdorni opsionin e mesazhit të mbrojtur me fjalëkalim. Kjo nuk e zvogëlon shërbimin - thjesht shmang një ndjenjë të rreme sigurie.
4. DuckDuckGo — kërkim dhe shfletues me bllokim gjurmuesish.
Vlerësuar me 4.8 dhe me mbi 2.4 milionë vlerësime. Kryen kërkime pa krijuar një profil përdoruesi dhe përmban një shfletues që bllokon gjurmuesit e palëve të treta si parazgjedhje.
Kjo zvogëlon ndjeshëm gjurmimin e reklamave dhe është e rëndësishme të jemi të qartë: ky nuk është shfletim anonim. Ofruesi juaj i internetit ende sheh se në cilat domene hyni dhe faqet e internetit në të cilat hyni ende e dinë se kush jeni.
5. NordVPN — VPN me pagesë
Vlerësuar me 4.3 dhe me mbi 1.3 milion vlerësime. Krijon një tunel të enkriptuar midis pajisjes suaj dhe internetit, duke mbrojtur trafikun në rrjetet publike dhe duke fshehur adresën tuaj IP nga faqet e internetit të vizituara.
Është një shërbim me abonim dhe kjo është një veçori, jo një e metë. Më poshtë do ta shpjegojmë pse.
Pse një VPN falas është një ide e keqe.
Mirëmbajtja e serverëve në dhjetëra vende është e kushtueshme çdo muaj. Kur shërbimi është falas dhe pa reklama të dukshme, të ardhurat vijnë nga diku tjetër — dhe, me VPN-të, ai vend tjetër është gjithmonë trafiku juaj.
Ekzistojnë tre modele të njohura: regjistrimi dhe shitja e historikut të shfletimit te ndërmjetësit e të dhënave; injektimi i reklamave në faqet që qaseni; ose përdorimi i gjerësisë së brezit të lidhjes suaj për t'ua rishitur palëve të treta. Ka pasur raste të dokumentuara të të trejave, duke përfshirë aplikacione të njohura me miliona instalime.
Pika kritike është se VPN sheh të gjithë Trafiku juaj. Instalimi i një VPN-je të cilës nuk mund t’i besoni është më keq sesa të mos përdorni fare: humbni dukshmërinë e ofruesit tuaj dhe ia kaloni gjithçka një kompanie që mund të mos ketë as një adresë të njohur.
Rregulli i përgjithshëm: ose përdorni një VPN me pagesë nga një kompani e audituar publikisht me një politikë pa regjistrime, ose nuk përdorni fare një VPN. Mospërdorimi i një të tille është një mundësi legjitime për shumicën e njerëzve.
Çfarë nuk bëjnë VPN-të
- Nuk të bën anonim. Faqet e internetit në të cilat hyn e dinë saktësisht se kush je.
- Nuk mbron nga viruset, mashtrimet me mesazhe tekstuale ose faqet e rreme të bankave.
- Nuk parandalon gjurmimin nëpërmjet cookie-ve dhe identifikimin e shfletuesit.
- Nuk legalizon atë që është e paligjshme — thjesht ndryshon rrugën që ndjek trafiku.
Masat që ofrojnë mbrojtjen më të madhe dhe nuk kushtojnë asgjë.
- Aktivizoni verifikimin me dy hapa. Jo nëpërmjet email-it kryesor, llogarisë bankare apo mediave sociale. Është masa me kthimin më të mirë të investimit në dispozicion.
- Përdorni një fjalëkalim të ndryshëm për secilin shërbim., i ruajtur në një menaxher
- Mbajeni sistemin dhe aplikacionet tuaja të përditësuara. Shumica e sulmeve shfrytëzojnë një dobësi që është rregulluar tashmë.
- Rishikoni lejet. Nga aplikacionet e instaluara: llamba dore nuk ka nevojë për kontakte.
- Instaloni vetëm nga dyqani zyrtar. APK-të e rastësishme të faqeve të internetit janë porta kryesore për malware-in.
- Kini kujdes me mesazhet urgjente. duke kërkuar të dhëna ose pagesë, madje edhe nga një kontakt i njohur.
Verifikimi me dy hapa: jo të gjitha metodat ofrojnë mbrojtje të barabartë.
Aktivizimi i fazës së dytë është këshilla më e përsëritur në këtë fushë, dhe pothuajse askush nuk shpjegon se metodat e disponueshme kanë nivele shumë të ndryshme mbrojtjeje. Ia vlen të dihet ndryshimi, sepse metoda më e popullarizuar është pikërisht më e dobëta.
- Kodi i SMS-së: Është më mirë se asgjëja dhe është hallka më e dobët. Kodi udhëton nëpër rrjetin e operatorit dhe mund të devijohet kur dikush arrin të transferojë numrin tuaj në një kartë tjetër SIM, një mashtrim i njohur si ndërrimi i kartës SIM.
- Aplikacioni i autentifikuesit: Gjeneron një kod gjashtëshifror që ndryshon çdo tridhjetë sekonda, i llogaritur brenda vetë pajisjes duke përdorur një çelës sekret. Është i pavarur nga rrjeti, nuk mund të interceptohet nga SMS dhe funksionon edhe në modalitetin e fluturimit.
- Njoftim miratimi: Shërbimi dërgon një njoftim dhe ju e konfirmoni. Është i përshtatshëm, por ka rrezikun e vet: miratimin automatik kur njoftimi mbërrin papritur.
- Çelësi fizik: Një pajisje që e prekni ose e lidhni me pajisjen. Është metoda më rezistente ndaj faqeve të rreme sepse çelësi verifikon adresën e faqes së internetit përpara se të përgjigjet.
Dy masa paraprake duhet të shoqërojnë çdo zgjedhje. Së pari: mbajini kodet e rikuperimit që shërbimi ofron pas aktivizimit, të ndara nga telefoni juaj celular - pa to, humbja e pajisjes do të thotë humbje e llogarisë. Së dyti: regjistroni një PIN në kartën SIM me operatorin tuaj, gjë që e bën më të vështirë përdorimin e numrit tuaj në një pajisje tjetër.
Mashtrimi që nuk kërkon thyerjen e asnjë enkriptimi.
Shumica e humbjeve nuk vijnë nga ndërhyrje teknike. Ato vijnë nga bindja juaj që të dorëzoni me dëshirë kodin, fjalëkalimin ose paratë tuaja - dhe asnjë nga mjetet në këtë faqe nuk ju mbron nga kjo, sepse nga pikëpamja e sistemit, pronari i llogarisë është ai që ka vepruar.
Skenari është gjithmonë i ngjashëm: një mesazh krijon urgjencë, ndryshon kanalin e bisedës dhe kërkon informacion që një kompani legjitime nuk do ta kërkonte kurrë. Mund të jetë një punonjës i rremë bankar që ju njofton për një blerje, një njohje me një numër të ri që kërkon një transferim, një njoftim për një paketë të ndaluar me një tarifë për t'u paguar ose një "kod që mbërriti gabimisht". Ky i fundit është më i zakonshmi nga të gjithë, dhe kodi është pikërisht ai nga faza e tij e dytë.
Tre zakone që pengojnë pothuajse të gjitha mashtrimet: mospërcjellja kurrë e një kodi të marrë, pavarësisht se kush është; ndërprerja e bisedës dhe telefonimi vetë në numrin zyrtar të bankës ose të kompanisë; dhe dyshimi ndaj situatave urgjente. Urgjenca është mjeti i mashtrimit, sepse parandalon verifikimin.
Nga pikëpamja ligjore, ndërhyrja në pajisjen e dikujt tjetër për të marrë ose shkatërruar të dhëna ka qenë krim që nga viti 2012, dhe legjislacioni i vitit 2021 krijoi lloje specifike krimesh dhe dënime më të larta për mashtrimin dhe vjedhjen elektronike të kryera përmes pajisjeve të tilla. Kjo ka rëndësi për një arsye praktike: ia vlen të paraqitet një kallëzim policor sepse krimi ekziston, dhe raporti lejon kontestimin e transaksioneve dhe avancimin e hetimit.
Orët e para pas një pushtimi.
Nëse llogaria është kompromentuar, rendi i veprimeve ndryshon rezultatin. Tundimi është që së pari të ndryshohet fjalëkalimi për shërbimin e kompromentuar; gjëja e duhur për të bërë është të fillohet me atë që mund të rikuperohet.
- Filloni me adresën tuaj kryesore të email-it. Ai është çelësi kryesor: kushdo që kontrollon email-in rivendos fjalëkalimin për gjithçka tjetër. Ndryshoni fjalëkalimin dhe aktivizoni verifikimin me dy hapa atje para çdo gjëje tjetër.
- Mbyll seancat aktive. Ndryshimi i fjalëkalimit nuk i shkëput gjithmonë ata që janë të kyçur tashmë; pothuajse çdo shërbim ka një listë të pajisjeve të lidhura dhe një buton për t'i shkëputur të gjitha.
- Rishikoni rregullat e rrugëzimit dhe përgjigjen automatike. Nga emaili. Është një truk i zakonshëm: sulmuesi largohet, por një kopje e gjithçkaje vazhdon të mbërrijë tek ai.
- Anulo aplikacionet e lidhura me llogarinë tënde. Shërbimi që autorizuat vite më parë do të jetë ende i arritshëm, pavarësisht nga fjalëkalimi i ri.
- Njoftoni bankën dhe kontaktet tuaja. Bankë, për të bllokuar dhe kundërshtuar transaksionin; kontakte, sepse llogaria e hakuar shpesh përdoret për të kërkuar para nga ata që ju besojnë.
- Paraqitni një raport policor. Dhe mbani pamje të datuara të ekranit. Ky dokument mbështet kundërshtimin tuaj ndaj çdo pagese të papërshtatshme.
Enkriptimi nga fillimi në fund: çfarë nuk mbulon
Enkriptimi nga fillimi në fund garanton një gjë specifike: përmbajtja e mesazhit është e lexueshme vetëm në pajisjet e personave që komunikojnë. Kjo është domethënëse dhe më pak gjithëpërfshirëse nga sa e kuptojnë shumica e njerëzve.
Më poshtë është lënë jashtë: metadata — kush foli me kë, kur dhe sa shpesh. Ky informacion zakonisht mbahet i regjistruar dhe thotë shumë për një person edhe pa asnjë përmbajtje. Gjithashtu lihet jashtë rezervëNjë kopje e një bisede të ruajtur në cloud mund të mos ketë të njëjtën mbrojtje si një bisedë në tranzit dhe ia vlen të kontrolloni nëse ekziston një mundësi për të enkriptuar kopjen rezervë me fjalëkalimin tuaj.
Dhe çdo gjë që ndodh në pikat fundore lihet jashtë. Nëse pajisja në anën tjetër është e kompromentuar, nëse biseda fotografohet ose nëse dikush është në grup pa e vënë re ju, enkriptimi nuk mund të bëjë asgjë në lidhje me të - ai mbron rrugën, jo pjesëmarrësit. Kjo është arsyeja pse lista e anëtarëve të grupeve të mëdha meriton një vështrim herë pas here.
Telefon celular i humbur ose i vjedhur: çfarë përcakton dëmin?
Në këtë skenar, kostoja e pajisjes është zakonisht problemi më i vogël. Ajo që ka rëndësi është qasja në email, shërbime bankare dhe mesazhe - dhe ajo që e përcakton këtë është konfigurimi. para.
Një fjalëkalim i mirë për kyçjen e ekranit, jo një model i thjeshtë, është pengesa e parë. Pajisjet moderne ruajnë të dhëna të koduara dhe ky kodim mbështetet në fjalëkalimin tuaj të ekranit të kyçjes. Gjithashtu ia vlen të fshihet përmbajtja e njoftimeve në ekranin e kyçjes, sepse nuk ka kuptim ta kyçni pajisjen nëse kodi i verifikimit shfaqet në krye të ekranit të kyçjes.
Të dy sistemet ofrojnë, pa instaluar asgjë, mundësinë për të gjetur vetë pajisjen, për ta bërë të bjerë zilja, për ta kyçur me një mesazh në ekran dhe për të fshirë të dhënat nga distanca. Aktivizojeni këtë sot: është e pamundur ta aktivizoni pasi pajisja të zhduket. Dhe, kur ndodh problemi, sekuenca është bllokimi i pajisjes përmes shërbimit të prodhuesit, mbyllja e seancave në llogaritë kryesore, njoftimi i bankës, kërkesa e operatorit për të bllokuar kartën SIM dhe IMEI dhe paraqitja e një raporti policor.
Më shumë pyetje rreth privatësisë
A ndihmon ndryshimi i shpeshtë i fjalëkalimit?
Më pak nga sa mund të mendoni. Një fjalëkalim i gjatë dhe unik për secilin shërbim, i mbajtur në një kasafortë, ofron shumë më tepër mbrojtje sesa një fjalëkalim mesatar që ndryshohet çdo muaj - ndryshimet e shpeshta kanë tendencë të prodhojnë variacione të parashikueshme të të njëjtit model.
A e fsheh shfletimi anonim atë që po bëj?
Pastron historikun, kukit dhe të dhënat e sesionit të pajisjes suaj kur mbyllni dritaren. Kaq. Ofruesi juaj i shërbimit, punëdhënësi dhe faqet e internetit në të cilat hyni do ta shohin ende aktivitetin tuaj normalisht.
A duhet të jesh i kujdesshëm ndaj një aplikacioni që kërkon shumë leje?
I vlefshëm, dhe testi është krahasimi i kërkesës me funksionin e ofruar. Një aplikacion i thjeshtë që kërkon qasje në kontakte, mikrofon, vendndodhje të saktë ose veçori të aksesueshmërisë meriton çinstalim të menjëhershëm.
Të dhënat e mia kanë rrjedhur tashmë. A ia vlen të bëj diçka tani?
Bën një ndryshim të madh. Të dhënat e rrjedhura nuk kthehen dhe dëmi më i madh vjen më vonë: fjalëkalime të ripërdorura në shërbime të tjera dhe përpjekje për mashtrime duke përdorur informacione të vërteta rreth jush. Ndryshimi i fjalëkalimeve të dyfishta dhe aktivizimi i verifikimit me dy hapa eliminon pjesën më të madhe të rrezikut të mbetur.
A është i sigurt aplikacioni i sigurisë së bankës në celularin tuaj?
Po, dhe varet nga gjendja e mirë e pajisjes: sistemi është i përditësuar, nuk ka instalime nga jashtë dyqanit zyrtar dhe asnjë aplikacioni nuk i janë dhënë leje aksesi pa arsye - kështu funksionojnë shumica e programeve bankare dashakeqe.
Pyetje të Shpeshta
Cili është mjeti më i rëndësishëm?
Menaxheri i fjalëkalimeve, i kombinuar me verifikimin me dy hapa, së bashku zgjidh pjesën më të madhe të rrezikut real për personin mesatar.
A kam vërtet nevojë për një VPN?
Rrallë për përdorim në shtëpi. Ka kuptim në rrjetet publike dhe në situata specifike pune. Nëse do ta përdorni, përdorni një shërbim të paguar dhe të audituar - kurrë një falas.
A është i nevojshëm një program antivirus në një telefon celular?
Në Android, me instalime vetëm nga dyqani zyrtar dhe një sistem të përditësuar, mbrojtja native mbulon shumicën e rasteve. Është më mirë të rishikoni lejet dhe të shmangni APK-të nga jashtë dyqanit sesa të instaloni një aplikacion tjetër sigurie.
A janë këto mjete falas?
Bitwarden, Signal, Proton Mail dhe DuckDuckGo kanë versione të plota falas për përdorim personal. VPN-të serioze paguhen.
Përfundim
Filloni me bazat: një menaxher fjalëkalimesh, verifikim me dy hapa dhe përditësime të rregullta. Pastaj, nëse ka kuptim, shtoni mesazhe të enkriptuara, më shumë email privat dhe një shfletues që bllokon gjurmuesit.
Dhe qëndroni larg VPN-ve falas. Një shërbim që është i kushtueshëm për t’u operuar dhe ofrohet falas paguhet me diçka — dhe në këtë rast, kjo diçka është trafiku juaj.
Lexo gjithashtu
- Chat i Krishterë: Aplikacionet më të Mira dhe Si t'i Përdorni Ato në mënyrë të Sigurt
- Mësimi i Gjuhëve Online: Si të Krijoni një Rutinë që Funksionon
- Chat LGBTQI+: Aplikacionet e Chatit dhe Politika e Privatësisë
- Aplikacionet e Takimeve LGBTQI+: Opsionet më të Mira dhe Si ta Mbroni Veten
- Shikoni Filma Online Falas: Sa të Dhëna në Internet Shpenzohen Çdo Orë?
- Aplikacione për të bërë miq në internet: Mundësi dhe paralajmërime të vërteta


