Inapakia...

Usalama wa Kidijitali: Programu za Faragha na Hatari ya VPN za Bure

Matangazo - SpotAds

Kulinda faragha kwenye simu yako si kuhusu kusakinisha programu nyingi bali ni kuhusu kurekebisha mapengo sahihi. Manenosiri yanayorudiwa, uthibitishaji wa hatua mbili uliozimwa, na VPN za bure, kwa mpangilio huo, ni matatizo matatu makubwa ya usalama kwa mtumiaji wa kawaida—na mawili kati ya hayo yanaweza kutatuliwa bila kutumia hata senti moja.

Orodha hii inajumuisha zana zilizopo leo katika Duka la Google Play, Ukadiriaji na kiasi cha mapitio vimethibitishwa dukani, na ni wazi sana kuhusu kile ambacho kila bidhaa inalinda dhidi yake—na kile ambacho hailindi dhidi yake.

1. Bitwarden - meneja wa nenosiri

Imepewa alama ya 4.9 na ina zaidi ya mapitio 170,000. Huhifadhi nywila zako zote katika hifadhi iliyosimbwa kwa njia fiche, hutoa nywila thabiti na tofauti kwa kila tovuti, na kuzijaza kiotomatiki katika kivinjari na programu zako.

Hii ndiyo zana muhimu zaidi kwenye orodha hii, na sababu ni rahisi: kutumia tena nenosiri lile lile kwenye tovuti nyingi ndiko kunakobadilisha uvujaji mdogo kuwa uvunjaji wa akaunti zako zote. Mpango wa bure wa Bitwarden tayari unashughulikia matumizi ya kibinafsi na usawazishaji kati ya vifaa, na msimbo ni chanzo huria na unaweza kukaguliwa.

Kuhusu LastPass, ambayo imetajwa mara kwa mara katika orodha za zamani: imekumbwa na matukio makubwa ya usalama katika miaka ya hivi karibuni, ikiwa ni pamoja na uvujaji wa vifurushi vya wateja. Mtu yeyote ambaye bado anaitumia anapaswa, angalau, kubadilisha nenosiri lake kuu na kufikiria kuhamia huduma nyingine.

2. Ishara — ujumbe uliosimbwa kwa njia fiche

Imepewa alama ya 4.7 na ina zaidi ya mapitio milioni 2.9. Inatoa usimbaji fiche wa mwanzo hadi mwisho kwa ajili ya ujumbe, simu za sauti na video, ikiwa na msimbo huria na unaoweza kukaguliwa.

Tofauti si usimbaji fiche tu—programu zingine za kutuma ujumbe pia zina hilo—lakini kiasi kidogo cha metadata ambacho shirika huhifadhi. Inadumishwa na shirika lisilo la faida na haionyeshi matangazo.

3. Barua pepe ya Protoni — barua pepe iliyosimbwa kwa njia fiche

Imepewa alama ya 4.7 na takriban mapitio 92,000. Huduma ya barua pepe yenye usimbaji fiche wa mwanzo hadi mwisho kati ya watumiaji wa huduma yenyewe, iliyoko Uswizi, na mpango wa bure.

Matangazo - SpotAds

Maelezo moja muhimu: usimbaji fiche wa mwanzo hadi mwisho hutumika kati ya akaunti za Proton. Unapoandika kwa anwani ya kawaida, ujumbe husafiri kama barua pepe nyingine yoyote, isipokuwa utumie chaguo la ujumbe unaolindwa na nenosiri. Hii haipunguzi huduma—inaepuka tu hisia potofu ya usalama.

4. DuckDuckGo — utafutaji na kivinjari chenye kizuizi cha kifuatiliaji.

Imepewa alama ya 4.8 na ina zaidi ya mapitio milioni 2.4. Hufanya utafutaji bila kujenga wasifu wa mtumiaji na huangazia kivinjari kinachozuia vifuatiliaji vya watu wengine kwa chaguo-msingi.

Inapunguza kwa kiasi kikubwa ufuatiliaji wa matangazo, na ni muhimu kuwa wazi: hii si kuvinjari bila majina. Mtoa huduma wako wa intaneti bado anaona ni vikoa gani unavyofikia, na tovuti unazoingia bado zinajua wewe ni nani.

5. NordVPN — VPN Iliyolipiwa

Imepewa alama ya 4.3 na ina zaidi ya mapitio milioni 1.3. Huunda handaki iliyosimbwa kwa njia fiche kati ya kifaa chako na intaneti, kulinda trafiki kwenye mitandao ya umma na kuficha anwani yako ya IP kutoka kwa tovuti zinazotembelewa.

Ni huduma ya usajili, na hiyo ni kipengele, si dosari. Tutaelezea kwa nini hapa chini.

Kwa nini VPN ya bure ni wazo mbaya.

Kudumisha seva katika nchi nyingi ni ghali kila mwezi. Huduma inapokuwa bure na bila matangazo yanayoonekana, mapato hutoka mahali pengine — na, kwa VPN, hiyo mahali pengine huwa trafiki yako kila wakati.

Kuna mifumo mitatu inayojulikana: kurekodi na kuuza historia ya kuvinjari kwa madalali wa data; kuingiza matangazo kwenye kurasa unazofikia; au kutumia kipimo data cha muunganisho wako kuuza tena kwa wahusika wengine. Kumekuwa na visa vilivyoandikwa vya programu zote tatu, ikiwa ni pamoja na programu maarufu zenye mamilioni ya usakinishaji.

Jambo muhimu ni kwamba VPN inaona yote Trafiki yako. Kusakinisha VPN ambayo huwezi kuiamini ni mbaya zaidi kuliko kutotumia yoyote kabisa: unapoteza mwonekano wa mtoa huduma wako na kukabidhi kila kitu kwa kampuni ambayo huenda hata haina anwani inayojulikana.

Matangazo - SpotAds

Kanuni ya msingi: ama unatumia VPN inayolipishwa kutoka kwa kampuni iliyokaguliwa hadharani yenye sera ya kutokusajili, au hutumii VPN kabisa. Kutotumia moja ni chaguo halali kwa watu wengi.

Kile ambacho VPN hazifanyi

  • Haikufanyi usiwe na jina. Tovuti unazoingia bado zinajua wewe ni nani haswa.
  • Hailinde dhidi ya virusi, ulaghai wa ujumbe mfupi, au tovuti bandia za benki.
  • Haizuii ufuatiliaji kupitia vidakuzi na utambulisho wa kivinjari.
  • Haihalalishi kile ambacho ni kinyume cha sheria — inabadilisha tu njia ambayo trafiki hupitia.

Hatua zinazotoa ulinzi zaidi na zisizogharimu chochote.

  • Wezesha uthibitishaji wa hatua mbili. Sio kupitia barua pepe ya msingi, akaunti ya benki, na mitandao ya kijamii. Ni kipimo chenye faida bora zaidi ya uwekezaji inayopatikana.
  • Tumia nenosiri tofauti kwa kila huduma., imehifadhiwa katika meneja
  • Weka mfumo na programu zako zikiwa zimesasishwa. Mashambulizi mengi hutumia udhaifu ambao tayari umerekebishwa.
  • Kagua ruhusa. Kati ya programu zilizosakinishwa: tochi haihitaji mawasiliano.
  • Sakinisha kutoka duka rasmi pekee. APK za tovuti zisizo rasmi ndizo njia kuu ya kupata programu hasidi.
  • Kuwa mwangalifu na ujumbe wa dharura. kuomba data au malipo, hata kutoka kwa mtu unayemjua.

Uthibitishaji wa hatua mbili: si njia zote hutoa ulinzi sawa.

Kuanzisha hatua ya pili ni ushauri unaorudiwa zaidi katika uwanja huu, na karibu hakuna anayeelezea kwamba mbinu zinazopatikana zina viwango tofauti vya ulinzi. Inafaa kujua tofauti, kwa sababu njia maarufu zaidi ndiyo dhaifu zaidi.

  • Nambari ya SMS: Ni bora kuliko kutokuwa na kitu na ndio kiungo dhaifu zaidi. Msimbo husafiri kupitia mtandao wa opereta na unaweza kubadilishwa wakati mtu ataweza kuhamisha nambari yako hadi kwenye kadi nyingine ya SIM, ulaghai unaojulikana kama kubadilishana SIM.
  • Programu ya kithibitishaji: Huzalisha msimbo wa tarakimu sita unaobadilika kila baada ya sekunde thelathini, unaohesabiwa ndani ya kifaa chenyewe kwa kutumia ufunguo wa siri. Haitegemei mtandao, haiwezi kuingiliwa kwa SMS, na inafanya kazi hata katika hali ya ndege.
  • Arifa ya idhini: Huduma hutuma arifa na unathibitisha. Ni rahisi, lakini ina hatari yake: kuidhinisha kiotomatiki wakati arifa inapofika bila kutarajia.
  • Ufunguo wa kimwili: Kifaa unachogonga au kuunganisha kwenye kifaa. Ni njia sugu zaidi ya kughushi kurasa kwa sababu ufunguo huthibitisha anwani ya tovuti kabla ya kujibu.

Tahadhari mbili zinapaswa kuambatana na chaguo lolote. Kwanza: weka misimbo ya urejeshaji ambayo huduma hutoa wakati wa kuwasha, tofauti na simu yako ya mkononi — bila hiyo, kupoteza kifaa kunamaanisha kupoteza akaunti. Pili: sajili PIN kwenye SIM kadi na mtoa huduma wako, ambayo inafanya iwe vigumu zaidi kutumia nambari yako kwenye kifaa kingine.

Ulaghai ambao hauhitaji kuvunja usimbaji fiche wowote.

Hasara nyingi hazitokani na uvamizi wa kiufundi. Zinatokana na kukushawishi ukabidhi msimbo wako, nenosiri, au pesa kwa hiari—na hakuna zana yoyote kwenye ukurasa huu inayokulinda dhidi ya hilo, kwa sababu kutoka kwa mtazamo wa mfumo, mmiliki wa akaunti ndiye aliyechukua hatua.

Hati huwa sawa kila wakati: ujumbe huleta uharaka, hubadilisha njia ya mazungumzo, na huuliza taarifa ambazo kampuni halali haitawahi kuomba. Inaweza kuwa mfanyakazi bandia wa benki anayekuonya kuhusu ununuzi, mtu unayemfahamu nambari mpya anayeomba uhamisho, arifa ya kifurushi kilichosimamishwa na ada ya kulipa, au "msimbo uliofika kimakosa." Huu wa mwisho ndio unaojulikana zaidi, na msimbo ndio hasa kutoka hatua yake ya pili.

Tabia tatu zinazozuia karibu ulaghai wote: kutotuma msimbo uliopokelewa, bila kujali ni nani; kumaliza mazungumzo na kupiga simu benki au nambari rasmi ya kampuni mwenyewe; na kuwa na mashaka kuhusu hali za dharura. Uharaka ni chombo cha mlaghai katika biashara hiyo, kwa sababu huzuia uthibitishaji.

Kwa mtazamo wa kisheria, kuvamia kifaa cha mtu mwingine ili kupata au kuharibu data kumekuwa uhalifu tangu 2012, na sheria ya 2021 iliunda aina maalum za uhalifu na adhabu kubwa zaidi kwa ulaghai wa kielektroniki na wizi unaofanywa kupitia vifaa hivyo. Hii ni muhimu kwa sababu ya vitendo: ni muhimu kuwasilisha ripoti ya polisi kwa sababu uhalifu upo, na ripoti inaruhusu kupinga miamala na kuendeleza uchunguzi.

Saa za kwanza baada ya uvamizi.

Ikiwa akaunti imeathiriwa, mpangilio wa vitendo hubadilisha matokeo. Jaribu ni kubadilisha nenosiri la huduma iliyoathiriwa kwanza; jambo sahihi la kufanya ni kuanza na kile kinachoweza kurejeshwa.

  1. Anza na anwani yako kuu ya barua pepe. Yeye ndiye ufunguo mkuu: yeyote anayedhibiti barua pepe huweka upya nenosiri kwa kila kitu kingine. Badilisha nenosiri na uamilishe uthibitishaji wa hatua mbili hapo kabla ya kitu kingine chochote.
  2. Funga vipindi vinavyoendelea. Kubadilisha nenosiri lako si mara zote huwatenganisha wale ambao tayari wameingia; karibu kila huduma ina orodha ya vifaa vilivyounganishwa na kitufe cha kuvitenganisha vyote.
  3. Kagua sheria za uelekezaji na jibu otomatiki. Kutoka kwa barua pepe. Ni ujanja wa kawaida: mshambuliaji anaondoka, lakini nakala ya kila kitu inaendelea kumfikia.
  4. Batilisha programu zilizounganishwa na akaunti yako. Huduma uliyoidhinisha miaka iliyopita bado itapatikana, bila kujali nenosiri jipya.
  5. Ijulishe benki yako na anwani zako. Benki, kuzuia na kupinga muamala; mawasiliano, kwa sababu akaunti iliyodukuliwa mara nyingi hutumika kuomba pesa kutoka kwa wale wanaokuamini.
  6. Wasilisha ripoti ya polisi. Na weka picha za skrini zilizopitwa na wakati. Hati hii inaunga mkono pingamizi lako kwa mashtaka yoyote yasiyofaa.

Usimbaji fiche wa mwanzo hadi mwisho: kile ambacho haukifuniki

Usimbaji fiche wa mwanzo hadi mwisho unahakikisha jambo moja mahususi: maudhui ya ujumbe yanaweza kusomwa tu kwenye vifaa vya watu wanaowasiliana. Hilo ni muhimu, na si la kina kama watu wengi wanavyofikiria.

Matangazo - SpotAds

Yafuatayo yameachwa nje: metadata — ni nani aliyezungumza na nani, lini, na mara ngapi. Taarifa hii kwa kawaida huhifadhiwa kwenye kumbukumbu na inasema mengi kuhusu mtu hata bila maudhui yoyote. Pia imeachwa nje ni nakala rudufuNakala ya mazungumzo yaliyohifadhiwa kwenye wingu huenda isiwe na ulinzi sawa na mazungumzo yanayoendelea, na inafaa kuangalia ikiwa kuna chaguo la kusimba nakala rudufu kwa nenosiri lako mwenyewe.

Na kila kitu kinachotokea kwenye sehemu za mwisho kinaachwa nje. Ikiwa kifaa upande wa pili kimeathiriwa, ikiwa mazungumzo yanapigwa picha, au ikiwa mtu yuko kwenye kikundi bila wewe kugundua, usimbaji fiche hauwezi kufanya chochote kuhusu hilo—unalinda njia, si washiriki. Ndiyo maana orodha ya wanachama wa vikundi vikubwa inastahili kutazamwa mara kwa mara.

Simu ya mkononi iliyopotea au kuibiwa: ni nini huamua uharibifu?

Katika hali hii, gharama ya kifaa kwa kawaida huwa ndiyo tatizo dogo zaidi. Kinachohitajika ni upatikanaji wa barua pepe, benki, na ujumbe—na kinachoamua hilo ni usanidi. kabla.

Nenosiri zuri la kufunga skrini, si muundo rahisi, ndilo kikwazo cha kwanza. Vifaa vya kisasa huhifadhi data iliyosimbwa kwa njia fiche, na usimbaji fiche huu hutegemea nenosiri lako la kufunga skrini. Pia inafaa kuficha maudhui ya arifa kwenye skrini iliyofungwa, kwa sababu hakuna haja ya kufunga kifaa ikiwa msimbo wa uthibitishaji utaonekana juu ya skrini iliyofungwa.

Mifumo yote miwili inatoa, bila kusakinisha chochote, uwezo wa kupata kifaa chenyewe, kukifanya kipige kelele, kukifunga kwa ujumbe kwenye skrini, na kufuta data kwa mbali. Washa hii leo: haiwezekani kuiwasha baada ya kifaa kutoweka. Na, tatizo linapotokea, mfuatano ni kuzuia kifaa kupitia huduma ya mtengenezaji, kufunga vipindi kwenye akaunti kuu, kuiarifu benki, kumwomba opereta kuzuia SIM kadi na IMEI, na kuwasilisha ripoti ya polisi.

Maswali zaidi kuhusu faragha

Je, kubadilisha nenosiri lako mara kwa mara husaidia?

Chini ya unavyoweza kufikiria. Nenosiri refu na la kipekee kwa kila huduma, lililowekwa kwenye sefu, hutoa ulinzi zaidi kuliko nenosiri la kawaida linalobadilishwa kila mwezi—mabadiliko ya mara kwa mara huwa yanazalisha tofauti zinazoweza kutabirika za muundo huo.

Je, kuvinjari bila majina kunaficha ninachofanya?

Hufuta historia ya kifaa chako, vidakuzi, na data ya kipindi unapofunga dirisha. Ni hayo tu. Mtoa huduma wako, mwajiri, na tovuti unazoingia bado wataona shughuli zako kwa kawaida.

Je, unapaswa kuwa mwangalifu na programu inayoomba ruhusa nyingi mno?

Halali, na jaribio ni kulinganisha ombi na kipengele kilichowasilishwa. Programu rahisi inayoomba ufikiaji wa anwani, maikrofoni, eneo sahihi, au vipengele vya ufikiaji inastahili kuondolewa mara moja.

Data yangu tayari imevuja. Je, inafaa kufanya chochote sasa?

Inaleta tofauti kubwa. Data iliyovuja hairudi, na uharibifu mkubwa zaidi huja baadaye: manenosiri yanayotumika tena kwenye huduma zingine na kujaribu ulaghai kwa kutumia taarifa halisi kukuhusu. Kubadilisha manenosiri yanayorudiwa na kuwasha uthibitishaji wa hatua mbili huondoa hatari nyingi iliyobaki.

Je, programu ya usalama ya benki kwenye simu yako ya mkononi iko salama?

Ndiyo, na inategemea kifaa kuwa katika hali nzuri: mfumo umesasishwa, hakuna usakinishaji kutoka nje ya duka rasmi, na hakuna programu zilizopewa ruhusa za ufikiaji bila sababu—hivi ndivyo programu nyingi za benki zenye nia mbaya zinavyofanya kazi.

Maswali Yanayoulizwa Mara kwa Mara

Ni chombo gani muhimu zaidi?

Kidhibiti cha nenosiri, pamoja na uthibitishaji wa hatua mbili, pamoja hutatua hatari kubwa kwa mtu wa kawaida.

Je, ninahitaji VPN kweli?

Kwa matumizi ya nyumbani, mara chache. Inaeleweka kwenye mitandao ya umma na katika hali maalum za kazi. Ukitaka kuitumia, tumia huduma inayolipiwa na iliyokaguliwa—kamwe si ya bure.

Je, programu ya antivirus inahitajika kwenye simu ya mkononi?

Kwenye Android, ikiwa na usakinishaji kutoka duka rasmi pekee na mfumo uliosasishwa, ulinzi asilia hushughulikia visa vingi. Ni muhimu zaidi kukagua ruhusa na kuepuka APK kutoka nje ya duka kuliko kusakinisha programu nyingine ya usalama.

Je, zana hizi ni bure?

Bitwarden, Signal, Proton Mail, na DuckDuckGo zote zina matoleo kamili ya bure kwa matumizi ya kibinafsi. VPN kubwa hulipwa.

Hitimisho

Anza na mambo ya msingi: kidhibiti cha nenosiri, uthibitishaji wa hatua mbili, na masasisho ya kawaida. Kisha, ikiwa inaeleweka, ongeza ujumbe uliosimbwa kwa njia fiche, barua pepe zaidi za faragha, na kivinjari kinachozuia vifuatiliaji.

Na epuka VPN za bure. Huduma ambayo ni ghali kuendesha na inayotolewa bure inalipwa na kitu — na katika hali hii, kitu hicho ni trafiki yako.

Soma pia

Matangazo - SpotAds

Rodrigo Oliveira

Rodrigo Oliveira

Mwandishi wa tovuti ya Crismob.