Цифрова безпека: програми для забезпечення конфіденційності та ризики безкоштовних VPN
Захист конфіденційності на вашому телефоні — це не стільки встановлення великої кількості програм, скільки латання правильних дірок. Повторювані паролі, вимкнена двофакторна автентифікація та безкоштовні VPN — це, в такому порядку, три найбільші проблеми безпеки для пересічного користувача, і дві з них можна вирішити, не витрачаючи ні копійки.
Цей список включає інструменти, які існують сьогодні в Play Store, Рейтинг і кількість відгуків перевіряються в магазині, і дуже просто визначити, від чого захищає кожен продукт, а від чого ні.
1. Bitwarden — менеджер паролів
Рейтинг 4,9 та понад 170 000 відгуків. Зберігає всі ваші паролі в зашифрованому сховищі, генерує надійні та різні паролі для кожного веб-сайту та автоматично заповнює їх у вашому браузері та програмах.
Це найважливіший інструмент у цьому списку, і причина проста: повторне використання одного й того ж пароля на кількох веб-сайтах перетворює невеликий витік на порушення безпеки всіх ваших облікових записів. Безкоштовний план Bitwarden вже покриває особисте використання із синхронізацією між пристроями, а код має відкритий вихідний код і підлягає аудиту.
Щодо LastPass, який часто згадувався у старих списках: за останні роки він зазнав значних інцидентів із безпекою, зокрема витоків даних клієнтів. Будь-кому, хто досі ним користується, варто, як мінімум, змінити свій головний пароль і розглянути можливість переходу на інший сервіс.
2. Signal — зашифровані повідомлення
Рейтинг 4,7 та понад 2,9 мільйона відгуків. Пропонує наскрізне шифрування для обміну повідомленнями, голосових та відеодзвінків з відкритим вихідним кодом, який можна перевіряти.
Різниця полягає не лише в шифруванні — інші месенджери також його мають — а й у мінімальній кількості метаданих, які зберігає організація. Він підтримується некомерційним фондом і не відображає рекламу.
3. Proton Mail — зашифрована електронна пошта
Рейтинг 4,7 та приблизно 92 000 відгуків. Сервіс електронної пошти з наскрізним шифруванням між користувачами самого сервісу, розташований у Швейцарії, з безкоштовним планом.
Одна важлива деталь: між обліковими записами Proton застосовується наскрізне шифрування. Під час надсилання на звичайну адресу повідомлення надсилається як будь-який інший електронний лист, якщо ви не використовуєте опцію захисту паролем. Це не применшує цінність сервісу, а лише запобігає хибному відчуттю безпеки.
4. DuckDuckGo — пошук і браузер з блокуванням трекерів.
Рейтинг 4,8 та понад 2,4 мільйона відгуків. Здійснює пошук без створення профілю користувача та має браузер, який за замовчуванням блокує сторонні трекери.
Це значно зменшує відстеження реклами, і важливо чітко розуміти: це не анонімний перегляд. Ваш інтернет-провайдер все ще бачить, до яких доменів ви заходите, а веб-сайти, на які ви заходите, все ще знають, хто ви.
5. NordVPN — Платний VPN
Рейтинг 4,3 та понад 1,3 мільйона відгуків. Створює зашифрований тунель між вашим пристроєм та Інтернетом, захищаючи трафік у загальнодоступних мережах та приховуючи вашу IP-адресу від відвідуваних веб-сайтів.
Це послуга передплати, і це особливість, а не недолік. Нижче ми пояснимо чому.
Чому безкоштовний VPN – погана ідея.
Підтримка серверів у десятках країн щомісяця коштує дорого. Коли сервіс безкоштовний і без видимої реклами, дохід надходить звідкись ще — а з VPN це місце завжди є вашим трафіком.
Існують три відомі моделі: запис та продаж історії переглядів брокерам даних; вставка реклами на сторінки, до яких ви звертаєтесь; або використання пропускної здатності вашого з’єднання для перепродажу третім сторонам. Були задокументовані випадки всіх трьох, включаючи популярні додатки з мільйонами встановлень.
Найважливішим моментом є те, що VPN бачить всі Ваш трафік. Встановлення VPN, якій ви не довіряєте, гірше, ніж повна відсутність будь-якого: ви втрачаєте видимість свого провайдера та передаєте все компанії, яка може навіть не мати відомої адреси.
Емпіричне правило: або ви використовуєте платний VPN від компанії, що проходить публічний аудит та має політику відмови від ведення журналів, або ви взагалі не використовуєте VPN. Відмова від VPN є законним варіантом для більшості людей.
Чого не роблять VPN
- Це не робить вас анонімним. Вебсайти, на які ви заходите, все одно точно знають, хто ви.
- Він не захищає від вірусів, шахрайства з текстовими повідомленнями або фальшивих банківських вебсайтів.
- Це не запобігає відстеженню за допомогою файлів cookie та ідентифікації браузера.
- Це не легалізує те, що є незаконним — це просто змінює маршрут руху транспорту.
Заходи, які забезпечують найбільший захист і нічого не коштують.
- Увімкнути двофакторну перевірку. Не через основну електронну пошту, банківський рахунок і соціальні мережі. Це захід з найкращою можливою рентабельністю інвестицій.
- Використовуйте окремий пароль для кожної служби., що зберігається в менеджері
- Підтримуйте свою систему та програми в актуальному стані. Більшість атак використовують уразливість, яку вже виправили.
- Перегляньте дозволи. З встановлених програм: ліхтарику не потрібні контакти.
- Встановлюйте лише з офіційного магазину. Випадкові APK-файли веб-сайтів є основними шлюзами для шкідливого програмного забезпечення.
- Будьте обережні з терміновими повідомленнями. запит даних або оплати, навіть від відомого контакту.
Двоетапна перевірка: не всі методи пропонують однаковий захист.
Активація другого етапу — це найчастіше повторювана порада в цій галузі, і майже ніхто не пояснює, що доступні методи мають дуже різні рівні захисту. Варто знати різницю, адже найпопулярніший метод є якраз найслабшим.
- СМС-код: Краще, ніж нічого, і це найслабша ланка. Код передається мережею оператора і може бути перенаправлений, коли комусь вдається перенести ваш номер на іншу SIM-картку – шахрайство, відоме як заміна SIM-картки.
- Додаток для автентифікації: Він генерує шестизначний код, який змінюється кожні тридцять секунд і розраховується в самому пристрої за допомогою секретного ключа. Він не залежить від мережі, не може бути перехоплений SMS і працює навіть у режимі польоту.
- Повідомлення про схвалення: Сервіс надсилає сповіщення, а ви підтверджуєте. Це зручно, але має свій ризик: автоматичне схвалення, коли сповіщення надходить несподівано.
- Фізичний ключ: Пристрій, до якого ви торкаєтесь або підключаєтесь до пристрою. Це найстійкіший метод до підроблених сторінок, оскільки ключ перевіряє адресу веб-сайту перед відповіддю.
Будь-який вибір слід супроводжувати двома запобіжними заходами. По-перше: зберігайте коди відновлення, які надає сервіс під час активації, окремо від телефону — без них втрата пристрою означає втрату облікового запису. По-друге: зареєструйте PIN-код на SIM-картці у свого оператора, що ускладнить використання вашого номера на іншому пристрої.
Шахрайство, яке не вимагає порушення будь-якого шифрування.
Більшість збитків виникають не через технічні вторгнення. Вони виникають через те, що вас переконують добровільно передати свій код, пароль чи гроші — і жоден з інструментів на цій сторінці не захищає від цього, оскільки з точки зору системи, власник облікового запису є тим, хто діяв.
Сценарій завжди схожий: повідомлення створює терміновість, змінює канал розмови та запитує інформацію, яку легітимна компанія ніколи б не запросила. Це може бути фальшивий банківський працівник, який сповіщає вас про покупку, знайомий з новим номером, який просить переказати кошти, повідомлення про заблоковану посилку з комісією до сплати або “код, який надійшов помилково”. Останній варіант є найпоширенішим з усіх, і цей код саме той, що знаходиться на другому етапі.
Три звички, які запобігають майже всім шахрайствам: ніколи не пересилати отриманий код, незалежно від того, хто це; завершувати розмову та самостійно телефонувати на офіційний номер банку чи компанії; а також підозріло ставитися до термінових ситуацій. Терміновість — це головний інструмент шахрая, оскільки вона перешкоджає перевірці.
З юридичної точки зору, вторгнення в чужий пристрій з метою отримання або знищення даних є злочином з 2012 року, а законодавство 2021 року створило конкретні види злочинів та суворіші покарання за електронне шахрайство та крадіжку, скоєні через такі пристрої. Це важливо з практичної причини: варто подати заяву до поліції, оскільки злочин існує, а звіт дозволяє оскаржити транзакції та просунути розслідування.
Перші години після вторгнення.
Якщо обліковий запис було скомпрометовано, порядок дій змінює результат. Спокуса полягає в тому, щоб спочатку змінити пароль скомпрометованого сервісу; правильно почати з того, що можна відновити.
- Почніть зі своєї основної адреси електронної пошти. Він — головний ключ: той, хто контролює електронну пошту, скидає пароль для всього іншого. Змініть пароль та активуйте двофакторну перевірку там, перш ніж робити щось інше.
- Закрити активні сесії. Зміна пароля не завжди призводить до відключення тих, хто вже ввійшов у систему; майже кожен сервіс має список підключених пристроїв і кнопку для їх відключення.
- Перегляньте правила маршрутизації та автоматичну відповідь. З електронного листа. Це поширений трюк: зловмисник йде, але йому постійно надходить копія всього.
- Скасуйте програми, підключені до вашого облікового запису. Послуга, яку ви авторизували багато років тому, буде доступна, незалежно від нового пароля.
- Повідомте свій банк та контакти. Банк, щоб заблокувати та оскаржити транзакцію; контакти, оскільки зламаний обліковий запис часто використовується для вимагання грошей у тих, хто вам довіряє.
- Подати заяву до поліції. І зберігайте датовані скріншоти. Цей документ підтверджує ваше оскарження будь-яких неправомірних звинувачень.
Наскрізне шифрування: чого воно не охоплює
Наскрізне шифрування гарантує одну конкретну річ: вміст повідомлення можна прочитати лише на пристроях людей, які спілкуються. Це важливо, і менш вичерпно, ніж більшість людей усвідомлює.
Наступне пропущено: метадані — хто з ким розмовляв, коли і як часто. Ця інформація зазвичай зберігається в документах і багато говорить про людину навіть без будь-якого змісту. Також пропущено резервна копіяКопія розмови, що зберігається в хмарі, може не мати такого ж захисту, як розмова під час передачі, і варто перевірити, чи є опція шифрування резервної копії за допомогою власного пароля.
І все, що відбувається на кінцевих точках, залишається поза увагою. Якщо пристрій на іншому кінці з’єднання скомпрометовано, якщо розмову сфотографовано або якщо хтось знаходиться в групі, а ви цього не помічаєте, шифрування нічого не може з цим зробити — воно захищає шлях, а не учасників. Ось чому список учасників великих груп варто час від часу переглядати.
Втрачений або вкрадений мобільний телефон: що визначає розмір збитків?
У цьому випадку вартість пристрою зазвичай є найменшою проблемою. Важливим є доступ до електронної пошти, банківських послуг та повідомлень, а визначальним фактором є конфігурація. перед.
Першою перешкодою є пристойний пароль для розблокування екрана, а не простий графічний ключ. Сучасні пристрої зберігають зашифровані дані, і це шифрування залежить від вашого пароля для розблокування екрана. Також варто приховувати вміст сповіщень на екрані блокування, оскільки немає сенсу блокувати пристрій, якщо код підтвердження відображається поверх екрана блокування.
Обидві системи пропонують, без будь-яких установок, можливість самостійно визначити місцезнаходження пристрою, налаштувати його дзвінок, заблокувати його за допомогою повідомлення на екрані та дистанційно стерти дані. Активуйте цю функцію сьогодні: після зникнення пристрою активація неможлива. А коли виникає проблема, послідовність дій полягає в тому, щоб заблокувати пристрій через сервіс виробника, закрити сеанси на основних рахунках, повідомити банк, попросити оператора заблокувати SIM-картку та IMEI, а також подати заяву до поліції.
Більше питань щодо конфіденційності
Чи допомагає часта зміна пароля?
Менше, ніж ви думаєте. Довгий, унікальний пароль для кожної служби, що зберігається в сейфі, пропонує набагато кращий захист, ніж звичайний пароль, який змінюється щомісяця — часті зміни, як правило, призводять до передбачуваних варіацій одного й того ж шаблону.
Чи приховує анонімний перегляд те, що я роблю?
Після закриття вікна буде очищено історію, файли cookie та дані сеансу вашого пристрою. От і все. Ваш постачальник послуг, роботодавець і веб-сайти, на які ви заходите, все одно бачитимуть вашу активність у звичайному режимі.
Чи варто остерігатися програми, яка запитує забагато дозволів?
Дійсно, а тест полягає у порівнянні запиту з наданою функцією. Простий додаток, який запитує доступ до контактів, мікрофона, точного місцезнаходження або функцій спеціальних можливостей, заслуговує на негайное видалення.
Мої дані вже витікли. Чи варто щось робити зараз?
Це має велике значення. Витік даних не повертається, а найбільша шкода завдається пізніше: паролі, що повторно використовуються в інших сервісах, та спроби шахрайства з використанням справжньої інформації про вас. Зміна дублікатів паролів та активація двофакторної перевірки усувають більшу частину решти ризиків.
Чи безпечний банківський додаток безпеки на вашому мобільному телефоні?
Так, і це залежить від того, чи пристрій у хорошому стані: система оновлена, немає встановлень з-поза офіційного магазину, і жодній програмі не було надано дозволів на доступ без причини — саме так працює більшість шкідливих банківських програм.
Часті запитання
Який найважливіший інструмент?
Менеджер паролів у поєднанні з двоетапною перевіркою усуває більшість реальних ризиків для пересічної людини.
Чи справді мені потрібен VPN?
Для домашнього використання – рідко. Це має сенс у загальнодоступних мережах та в певних робочих ситуаціях. Якщо ви збираєтеся ним користуватися, використовуйте платний та перевірений сервіс, а не безкоштовний.
Чи потрібне антивірусне програмне забезпечення на мобільному телефоні?
На Android, де встановлення можливе лише з офіційного магазину та оновлена система, вбудований захист покриває більшість випадків. Варто перевірити дозволи та уникати APK-файлів з інших джерел, ніж встановлювати ще один додаток безпеки.
Ці інструменти безкоштовні?
Bitwarden, Signal, Proton Mail та DuckDuckGo мають повні безкоштовні версії для особистого використання. Серйозні VPN є платними.
Висновок
Почніть з основ: менеджер паролів, двофакторна автентифікація та регулярні оновлення. Потім, якщо це має сенс, додайте зашифровані повідомлення, більш приватну електронну пошту та браузер, який блокує трекери.
І уникайте безкоштовних VPN. Сервіс, який є дорогим в експлуатації та пропонується безкоштовно, оплачується чимось — і в цьому випадку цим чимось є ваш трафік.
Читайте також
- Християнський чат: найкращі програми та як ними безпечно користуватися
- Вивчення мов онлайн: як створити робочий розпорядок
- ЛГБТКІ+ Чат: Додатки для чату та Політика конфіденційності
- ЛГБТКІ+ додатки для знайомств: найкращі варіанти та як захистити себе
- Дивіться фільми онлайн безкоштовно: скільки інтернет-трафіку витрачається щогодини?
- Додатки для знайомства з онлайн-друзями: реальні можливості та застереження


