Дигитална безбедност: Апликације за приватност и ризик од бесплатних VPN-ова
Заштита приватности на телефону се мање своди на инсталирање мноштва апликација, а више на крпљење правих рупа. Понављајуће лозинке, онемогућена двостепена верификација и бесплатни VPN-ови су, тим редом, три највећа безбедносна проблема за просечног корисника – а два од њих се могу решити без трошења новца.
Ова листа укључује алате који данас постоје у Плаи продавница, Оцена и број рецензија се проверавају у продавници и веома је јасно од чега сваки производ штити — а од чега не штити.
1. Битварден — менаџер лозинки
Оцењено са 4,9 и са преко 170.000 рецензија. Чува све ваше лозинке у шифрованом трезору, генерише јаке и различите лозинке за сваку веб локацију и аутоматски их попуњава у вашем прегледачу и апликацијама.
Ово је најважнији алат на овој листи, а разлог је једноставан: поновна употреба исте лозинке на више веб локација је оно што мало цурење података претвара у кршење свих ваших налога. Бесплатни план компаније Bitwarden већ покрива личну употребу са синхронизацијом између уређаја, а код је отвореног кода и може се ревидирати.
Што се тиче LastPass-а, који је често помињан на старијим листама: претрпео је значајне безбедносне инциденте последњих година, укључујући цурење корисничких трезора. Свако ко га још увек користи требало би, барем, да промени своју главну лозинку и размотри прелазак на другу услугу.
2. Сигнал — шифроване поруке
Оцењено са 4,7 и са преко 2,9 милиона рецензија. Нуди енкрипцију од почетка до краја за поруке, гласовне и видео позиве, са отвореним кодом и кодом који се може ревидирати.
Разлика није само у енкрипцији — друге апликације за размену порука такође је имају — већ у минималној количини метаподатака које организација чува. Одржава је непрофитна фондација и не приказује огласе.
3. Proton Mail — шифрована е-пошта
Оцењено са 4,7 и са приближно 92.000 рецензија. Е-маил сервис са енкрипцијом од краја до краја између корисника самог сервиса, са седиштем у Швајцарској, са бесплатним планом.
Један неопходан детаљ: енкрипција од почетка до краја примењује се између Proton налога. Када пишете на редовну адресу, порука путује као и свака друга е-пошта, осим ако не користите опцију поруке заштићене лозинком. Ово не умањује услугу — само избегава лажни осећај сигурности.
4. DuckDuckGo — претрага и прегледач са блокирањем праћења.
Оцењено са 4,8 и са преко 2,4 милиона рецензија. Обавља претраге без креирања корисничког профила и има прегледач који подразумевано блокира праћење трећих страна.
Значајно смањује праћење оглашавања и важно је бити јасан: ово није анонимно прегледање. Ваш интернет провајдер и даље види којим доменима приступате, а веб странице на које се пријављујете и даље знају ко сте.
5. NordVPN — Плаћени VPN
Оцењено са 4,3 и са преко 1,3 милиона рецензија. Креира шифровани тунел између вашег уређаја и интернета, штитећи саобраћај на јавним мрежама и скривајући вашу ИП адресу од посећених веб локација.
То је услуга претплате, и то је карактеристика, а не мана. У наставку ћемо објаснити зашто.
Зашто је бесплатан VPN лоша идеја.
Одржавање сервера у десетинама земаља је скупо сваког месеца. Када је услуга бесплатна и без видљивих огласа, приход долази однекуд — а са VPN-овима, то неко друго место је увек ваш саобраћај.
Постоје три позната модела: снимање и продаја историје прегледања брокерима података; убацивање огласа на странице којима приступате; или коришћење пропусног опсега ваше везе за препродају трећим лицима. Документовани су случајеви сва три, укључујући популарне апликације са милионима инсталација.
Критична тачка је да VPN види све Ваш саобраћај. Инсталирање VPN-а којем не можете веровати је горе него да га уопште не користите: губите видљивост свог провајдера и све предајете компанији која можда чак нема ни познату адресу.
Правило: или користите плаћени VPN од јавно ревидиране компаније са политиком забране евидентирања података, или уопште не користите VPN. Некоришћење VPN-а је легитимна опција за већину људи.
Шта VPN-ови не раде
- То вас не чини анонимним. Веб странице на које се пријављујете и даље тачно знају ко сте.
- Не штити од вируса, превара путем СМС порука или лажних веб страница банака.
- Не спречава праћење путем колачића и идентификације прегледача.
- Не легализује оно што је илегално — само мења руту којом се саобраћај одвија.
Мере које пружају највећу заштиту и не коштају ништа.
- Омогућите двостепену верификацију. Не путем примарне е-поште, банковног рачуна и друштвених мрежа. То је мера са најбољим могућим повраћајем инвестиције.
- Користите другачију лозинку за сваку услугу., сачувано у менаџеру
- Одржавајте свој систем и апликације ажурираним. Већина напада искоришћава рањивост која је већ исправљена.
- Прегледајте дозволе. Од инсталираних апликација: батеријској лампи нису потребни контакти.
- Инсталирајте само из званичне продавнице. Случајне APK датотеке веб локација су главна капија за злонамерни софтвер.
- Будите опрезни са хитним порукама. захтевање података или плаћања, чак и од познатог контакта.
Двостепена верификација: не нуде све методе једнаку заштиту.
Активирање друге фазе је најчешће понављани савет у овој области, и скоро нико не објашњава да доступне методе имају веома различите нивое заштите. Вреди знати разлику, јер је најпопуларнија метода управо најслабија.
- СМС код: Боље ишта него ништа и најслабија је карика. Код путује кроз мрежу оператера и може бити преусмерен када неко успе да пребаци ваш број на другу СИМ картицу, превара позната као замена СИМ картице.
- Апликација за аутентификатор: Генерише шестоцифрени код који се мења сваких тридесет секунди, израчунат унутар самог уређаја помоћу тајног кључа. Независан је од мреже, не може се пресрести СМС-ом и ради чак и у режиму рада у авиону.
- Обавештење о одобрењу: Услуга шаље обавештење, а ви потврђујете. То је згодно, али има свој ризик: аутоматско одобравање када обавештење стигне неочекивано.
- Физички кључ: Уређај који додирнете или повежете са уређајем. То је најотпорнија метода на лажне странице јер кључ проверава адресу веб-сајта пре него што одговори.
Две мере предострожности треба да прате сваки избор. Прво: чувајте кодове за опоравак које услуга даје након активације одвојено од мобилног телефона — без њих, губитак уређаја значи губитак налога. Друго: региструјте ПИН на СИМ картици код свог оператера, што отежава коришћење вашег броја на другом уређају.
Превара која не захтева разбијање било какве енкрипције.
Већина губитака не долази од техничких упада. Они настају убеђивањем да добровољно предате свој код, лозинку или новац — и ниједан од алата на овој страници не штити од тога, јер са становишта система, власник налога је тај који је деловао.
Сценарио је увек сличан: порука ствара хитну потребу, мења канал разговора и тражи информације које легитимна компанија никада не би тражила. То може бити лажни банкарски службеник који вас обавештава о куповини, познаник са новим бројем који тражи трансфер, обавештење о заустављеном пакету са накнадом за плаћање или “код који је стигао грешком”. Овај последњи је најчешћи од свих, а код је управо онај из његове друге фазе.
Три навике које спречавају скоро све преваре: никада не прослеђивати примљени код, без обзира на то ко је; прекинути разговор и самостално позвати званични број банке или компаније; и бити сумњичав према хитним ситуацијама. Хитност је алат превараната у њиховом послу, јер спречава верификацију.
Са правног становишта, упад у туђи уређај ради прибављања или уништавања података је кривично дело од 2012. године, а закон из 2021. године створио је посебне врсте кривичних дела и веће казне за електронске преваре и крађе почињене путем таквих уређаја. Ово је важно из практичног разлога: исплати се поднети полицијски извештај јер злочин постоји, а извештај омогућава оспоравање трансакција и унапређење истраге.
Први сати након инвазије.
Ако је налог угрожен, редослед акција мења исход. Искушење је да се прво промени лозинка за угрожену услугу; исправно је почети са оним што се може повратити.
- Почните са својом примарном адресом е-поште. Он је главни кључ: ко год контролише имејл, ресетује лозинку за све остало. Промените лозинку и активирајте двостепену верификацију тамо пре свега осталог.
- Затворите активне сесије. Промена лозинке не искључује увек оне који су већ пријављени; скоро свака услуга има листу повезаних уређаја и дугме за њихово искључивање.
- Прегледајте правила рутирања и аутоматски одговор. Из имејла. То је уобичајени трик: нападач одлази, али копија свега стално стиже за њега.
- Опозовите апликације повезане са вашим налогом. Услуга коју сте овластили пре много година ће и даље бити доступна, без обзира на нову лозинку.
- Обавестите своју банку и контакте. Банка, да блокира и оспори трансакцију; контакти, јер се хаковани налог често користи за тражење новца од оних који вам верују.
- Поднесите полицијски извештај. И чувајте датумске снимке екрана. Овај документ подржава ваш приговор на све неосноване оптужбе.
Крајње шифровање: шта не покрива
Ентеријер од почетка до краја гарантује једну специфичну ствар: садржај поруке је читљив само на уређајима људи који комуницирају. То је значајно и мање свеобухватно него што већина људи схвата.
Следеће је изостављено: метаподаци — ко је са ким разговарао, када и колико често. Ове информације се обично чувају у евиденцији и много говоре о особи чак и без икаквог садржаја. Такође је изостављено резервна копијаКопија разговора сачувана у облаку можда нема исту заштиту као разговор у транзиту и вреди проверити да ли постоји опција за шифровање резервне копије сопственом лозинком.
И све што се дешава на крајњим тачкама је изостављено. Ако је уређај на другом крају угрожен, ако је разговор фотографисан или ако је неко у групи, а ви то не приметите, шифровање не може ништа да уради поводом тога — оно штити путању, а не учеснике. Зато је листа чланова великих група вредна повременог погледа.
Изгубљен или украден мобилни телефон: шта одређује штету?
У овом сценарију, цена уређаја је обично најмањи проблем. Оно што је важно је приступ имејлу, банкарству и порукама – а оно што то одређује је конфигурација. пре.
Пристојна лозинка за закључавање екрана, а не једноставан шаблон, је прва препрека. Модерни уређаји чувају шифроване податке, а ово шифровање се ослања на вашу лозинку за закључани екран. Такође је вредно сакрити садржај обавештења на закључаном екрану, јер нема смисла закључавати уређај ако се верификациони код појављује на врху закључаног екрана.
Оба система нуде, без инсталирања ичега, могућност лоцирања самог уређаја, покретања његовог звона, закључавања поруком на екрану и даљинског брисања података. Активирајте ово данас: немогуће је активирати након што уређај нестане. А када се проблем појави, редослед је блокирање уређаја путем сервиса произвођача, затварање сесија на главним рачунима, обавештавање банке, тражење од оператера да блокира СИМ картицу и ИМЕИ и подношење полицијске пријаве.
Више питања о приватности
Да ли вам честа промена лозинке помаже?
Мање него што мислите. Дуга, јединствена лозинка за сваку услугу, која се чува у сефу, нуди далеко већу заштиту од просечне лозинке која се мења сваког месеца – честе промене имају тенденцију да произведу предвидљиве варијације истог обрасца.
Да ли анонимно прегледање крије шта радим?
Брише историју, колачиће и податке сесије вашег уређаја када затворите прозор. То је све. Ваш провајдер, послодавац и веб странице на које се пријављујете ће и даље нормално видети вашу активност.
Да ли треба да будете опрезни са апликацијом која тражи превише дозвола?
Валидно, а тест је упоређивање захтева са испорученом функцијом. Једноставна апликација која тражи приступ контактима, микрофону, прецизној локацији или функцијама приступачности заслужује тренутну деинсталацију.
Моји подаци су већ процурели. Да ли се сада исплати нешто предузети?
То прави велику разлику. Процурели подаци се не враћају, а највећа штета настаје касније: лозинке које се поново користе на другим сервисима и покушаји превара коришћењем стварних информација о вама. Промена дуплих лозинки и активирање двостепене верификације елиминише већину преосталог ризика.
Да ли је безбедносна апликација банке на вашем мобилном телефону безбедна?
Да, и то зависи од тога да ли је уређај у добром стању: систем је ажуриран, нема инсталација изван званичне продавнице и ниједној апликацији нису додељене дозволе за приступ без разлога – тако функционише већина злонамерних банкарских програма.
Често постављана питања
Који је најважнији алат?
Менаџер лозинки, у комбинацији са двостепеном верификацијом, заједно решава већину стварног ризика за просечну особу.
Да ли ми заиста треба VPN?
За кућну употребу, ретко. Има смисла на јавним мрежама и у специфичним радним ситуацијама. Ако ћете га користити, користите плаћену и проверену услугу — никада бесплатну.
Да ли је антивирусни софтвер неопходан на мобилном телефону?
На Андроиду, са инсталацијама само из званичне продавнице и ажурираним системом, нативна заштита покрива већину случајева. Више се исплати прегледати дозволе и избегавати APK-ове ван продавнице него инсталирати још једну безбедносну апликацију.
Да ли су ови алати бесплатни?
Bitwarden, Signal, Proton Mail и DuckDuckGo сви имају потпуно бесплатне верзије за личну употребу. Озбиљни VPN-ови се плаћају.
Закључак
Почните са основама: менаџером лозинки, двостепеном верификацијом и редовним ажурирањима. Затим, ако има смисла, додајте шифроване поруке, више приватних имејлова и прегледач који блокира праћење.
И клоните се бесплатних VPN-ова. Услуга која је скупа за коришћење и нуди се бесплатно плаћа се нечим — а у овом случају, то нешто је ваш саобраћај.
Прочитајте такође
- Хришћански ћаскање: Најбоље апликације и како их безбедно користити
- Учење језика онлајн: Како створити рутину која функционише
- ЛГБТКИ+ ћаскање: Апликације за ћаскање и политика приватности
- ЛГБТКИ+ апликације за упознавање: Најбоље опције и како се заштитити
- Гледајте филмове онлајн бесплатно: Колико интернетских података се троши сваког сата?
- Апликације за стицање пријатељстава на мрежи: Праве опције и опрези


