Tíz egyszerű, közérthető biztonsági tipp

Egy barátom a múlt héten feladatot tett egy hozzászólásra, amit januárban írtam, hogy megakadályozzuk, hogy a Google nyomon követhessen, amikor keres. Alternatív megoldása: "Csak használja a Binget."

Ez arra gondolt, hogy más, agyon kívüli biztonsági megközelítésekre gondolok, amelyek az orrukat a szakemberek hagyományos (és gyakran összehúzódó és időigényes) tanácsára vetették.

Keresés a „más” keresőmotorok nélkül a lábnyomok nélkül

A valóban névtelen webes szörfözéshez olyan VPN-szolgáltatás használata szükséges, amely blokkolja az IP-címet, valamint más személyes adatokat. (Ha többet szeretne megtudni a VPN-ről, olvassa el az alábbi tippet.) Ha egyszerűen meg akarja akadályozni, hogy a keresést a Google Webes előzményeiben rögzítse, használjon egy másik keresési szolgáltatást.

Mindegyik keresőmotor egyedi tényezők keverékét használja az Ön által bevitt kifejezésekhez kapcsolódó oldalak megtalálásához, ami azt bizonyítja, hogy sok útvonal van a szükséges információkhoz. Egy nem tudományos vizsgálathoz a Google-t, a Bing-et és az Ixquick metakereső motort használtam, hogy három összefüggő információt keressek: a Terre Haute polgármesterének neve, Ind .; nem repülőjegyek New Yorkból Párizsba; és a város, amelyben Kolumbusz Christopher meghalt. (Nem, nem tervezem a következő nyaralást.)

Ne feledje, hogy a keresés során az Ixquick nem rögzíti IP-címét.

A Google és a Bing Bennett herceget Terre Haute polgármesternek jegyezte fel az előzetes javaslataikban, így nem kellett még megnyomnom az Entert, hogy megtaláljam a tisztelt Mr. Bennett nevét. Az Ixquick első keresési eredményoldalának harmadik bejegyzése a polgármester nevét mutatja be az összefoglalóban.

Amint arra számíthat, a három keresési szolgáltatás között a legnagyobb különbség az informális tesztemben a repülőjegy-lekérdezés volt. Mindazonáltal az összes három webhely által visszajuttatott elsődleges, nem szponzorált eredmények összehasonlítható árakat mutatnak.

A kilencedik eredményösszegzés, amelyet a Google visszatért Valladolid, Spanyolország, mint a város, amelyben Columbus meghalt (1506. május 20-án, 55 évesen, egyébként). A város nevét a Bing által visszaadott harmadik eredményösszefoglalóban, a hatodik pedig az Ixquick szolgáltatta.

A legtöbb ember a Google-t használja a webes keresésekből, nem feltétlenül azért, mert a Google gyorsabb vagy pontosabb eredményeket generál (talán, talán nem). Mégis, a legegyszerűbb módja a Google felvétel nélküli keresésnek, hogy egy másik motort használjon.

Az erős jelszavakat a már tudott adatok alapján állítsuk be

Egyes biztonsági szakértők arra utasítják, hogy írjuk le jelszavunkat. Mások azt mondják, hogy soha nem írnak le jelszavakat, és nem oszthatják meg azokat bárki számára, kivéve a barátságos helyi IT-szolgáltatót.

A tavaly decemberi posztban leírtam, hogyan kell elsajátítani a jelszavak művészetét, majd 2008-ban bemutattam, amit alázatosan jelszavakat jelöltem.

Mindkét hozzászólás jelszókezelő programokat említ, amelyek biztonságosan tárolhatják a jelszavakat, erős jelszavakat generálnak, amelyeket nem kell emlékezni, és meg kell akadályozni ugyanazon jelszó újrafelhasználását, ha egyedi szolgáltatásokat nyújt minden egyes bejelentkezett szolgáltatáshoz.

Míg ezeknek a közműveknek sok rajongója van, azt mondom: "Köszönöm, de nem köszönöm." A jelszókezelők nem kevésbé biztonságosak, mint más érzékeny információkat tároló programok. Ez csak az, hogy soha nem éreztem a jelszókezelésre szánt program szükségességét.

Szeretném saját erős jelszavakat létrehozni a könnyen megjegyezhető kifejezések alapján. Például, mindenki emlékezett néhány óvodai rímre, versre vagy dalszövegre. Egyszerûen használjon minden egyes szó harmadik betûjét egy sorban vagy kétben (vagy három betûnél rövidebb szavakat hagyjon ki, vagy az utolsó vagy egyetlen betûvel ilyen szavakkal).

Ezt a mintát alkalmazva Bruce Springsteen "Thunder Road" nyitóvonalaira hozza létre ezt a jelszót: eroarsei. Erősítse még a második sor hozzáadásával, és fordítsa meg a két sort: kasenrersedaeroarsei.

A számológép a Biztonságos jelszó? jelezte, hogy a két jelszó közül az első csupán 52 másodpercet vesz igénybe a PC-re, a második pedig 157 milliárd évre lenne szükség ahhoz, hogy megfejtse, adjon vagy vegyen részt egy eon.

Minél gyakrabban jelentkezik be az adott szolgáltatásba, annál gyorsabban kap egy ilyen mnemonikus jelszót. Évek óta használom a minta egy változatát bizonyos gyakori szolgáltatásokkal (természetesen néhány hónapon belül emlékszem a jelszó megváltoztatására), és senki sem csapkodta be őket.

Lehet, hogy észrevetted, hogy az eredményül kapott jelszavak kisbetűsek és számok vagy más nem-karakterek. A kis- és nagybetűk, számok és / vagy nem-karakterek keverékét igénylő szolgáltatások abromensek, és tiltani kell őket. A felhasználók számára könnyebb, és elég biztonságos ahhoz, hogy legalább 14 nem ismétlődő, nem kívánt karaktert igényeljen, amelyek nem találhatók meg a szótárban.

Jelentkezzen be egy ingyenes VPN-szolgáltatásba

Az átlagos telecommuter ismeri a virtuális magánhálózat (VPN) technológiáját, mely szervezetek használják, hogy biztonságos internetkapcsolatokat hozzanak létre saját magánhálózatukhoz és azoktól. Ahogy a vállalatok tudják, semmi nem hasonlít a VPN-hez, hogy megakadályozza a snoopingot.

A VPN lefelé mutató oldala azt jelenti, hogy a titkosítás általában lassítja a hálózati kapcsolatot. Az ingyenes VPN-szolgáltatások naponta is korlátozzák a letöltéseket. 2011 februárjában írt hozzászólásban írtam az ingyenes OpenVPN alapú SecurityKiss programot.

Tavaly februárban megvizsgáltam a ProXPN és az OpenVPN magánalagútjának ingyenes verzióit, de mivel ez utóbbiak állnak, egyik program sem volt praktikus a mindennapi használatra. A freebies-ek célja, hogy a profi verziók megfizetésére vonzzák.

Mégis, ha a letöltési korlátozásokkal és a gyors ütemezéssel élhet, az ingyenes VPN a legegyszerűbb módja annak, hogy biztos lehet benne, hogy magánböngészést végez.

Kérjük, zárolja a telefont!

Az okostelefonok lopásai gyorsabban emelkednek, mint az Apple részvényárai (nos, legalábbis az állomány emelkedett, mielőtt a vállalat legújabb gyártási bajjai lettek volna, mint befektetői üzleti napi jelentések).

Az egyik ok, amiért a tolvajok a csúcskategóriás mobiltelefonokat célozzák meg, milyen könnyű az eszközök viszonteladása. Ha nem zárta be a telefont, és hozzáadott egy szabad távoli adat-törlési alkalmazást, a tolvaj is használhatja vagy eladhatja a telefonon tárolt privát információkat.

A múlt hónapban írt hozzászólásban leírtam, hogyan lehet megakadályozni a telefon és a tablet lopást. A nyomon követési hozzászólás az Android és a Windows telefonok biztonsági jellemzőit vizsgálta.

Kapcsolódó történetek

  • Symantec: Az orosz bűnözők a "proxy" -ot a hátsó ajtókkal értékesítik
  • A hackerek több tucat sérült főiskolai szerverről küldnek adatokat
  • A közel-keleti kibernetikus támadások a Google-felhasználókban növekszik

A legtöbb ember nem hiszi, hogy az okostelefon képernyőzárak megéri az erőfeszítést. Számomra a képernyőzárak olyanok, mint a biztonsági övek az autókban, mert mindannyian jobban vannak, amikor az emberek használják őket. Ha a telefonja lopott, a zár közvetlen előnye, de mindenki közvetetten előnyös, mert idővel az ellopott telefonok elveszítik bizonyos értéküket (éppúgy, mint a biztonsági övek használata, végül csökkenti az egészségügyi költségeket és az autóbiztosítási díjakat).

Az ellopott mobiltelefonok valószínűleg még kevésbé lesznek értékesek a tolvajok számára, ha a főbb mobilszolgáltatások elkezdenek blokkolni az eszközök újbóli aktiválását a 2013 második felére ígért ellopott telefonkönyv segítségével a Wall Street Journal szerint.

Minden nagyobb fuvarozónak saját ellopott telefon-nyilvántartása van, ezért győződjön meg róla, hogy bejelentette a telefonját, és távolról törölje le az adatait a lehető leggyorsabban. A mentett identitás a saját.

Használja ki az automatikus szoftverfrissítések előnyeit

Nem is olyan régen, sok számítógép-biztonsági szakértő javasolta, hogy automatikusan letöltse a Windows frissítéseket, de várjon egy-két napot, mielőtt telepítené őket, csak abban az esetben, ha a frissítések több problémát okoztak, mint amennyit megoldottak.

Napjainkban a rossz szoftverfrissítés áldozatainak kockázata sokkal alacsonyabb, mint a nulla napi fertőzés kockázata. Győződjön meg róla, hogy a Windows automatikusan telepíti a frissítéseket.

Ehhez a Windows 7 rendszerben nyomja meg a Windows gombot, írja be a Windows frissítést, majd nyomja meg az Enter billentyűt. A bal oldali ablaktáblában kattintson a "Beállítások módosítása" gombra, és győződjön meg róla, hogy a "Frissítések automatikus telepítése (ajánlott)" van kiválasztva.

Győződjön meg arról, hogy a rendszer többi szoftvere naprakész a javításkezelő segédprogram használatával. A 2011 májusában tesztelt három ingyenes szoftverfrissítő közül a kedvencem a Secunia Személyes Szoftverfelügyelő.

Használjon eldobható e-mail címet

Egy személy nem tölthet sok időt az interneten anélkül, hogy olyan webhelyet találna, amely nem használható, hacsak nem regisztrál egy e-mail címet. A mindennapos e-mail cím megadása minden olyan webszolgáltatáshoz, amely az egyiket kéri, csak spam kérését kéri.

Ha kevés eséllyel kell kapnia a levelezést a szolgáltatásból (ha már megerősítette a regisztrációt, természetesen), írjon be egy létrehozott e-mail címet a bejövő üzenetek ellenőrzésére való szándék nélkül. Alternatív megoldásként az elolvasott címen fogadott üzeneteket a rendszeres beérkezett üzenetek mappájába továbbíthatja, és szükség esetén figyelheti a fogadott üzenetek mappáját.

A 2011. szeptemberi hozzászólás több ingyenes szolgáltatást írt le, amelyek védik az e-maileket. 2010 novemberében elmagyaráztam, hogyan kombinálhatok és rendezhetek több e-mail fiókot.

Korábbi bejegyzések tartalmazzák, hogyan továbbítsuk az üzeneteket a Gmail-ről az Outlookra és a Thunderbirdre, valamint hogyan viselkedni megfordíthatja a folyamatot, hogy az Outlook és a Thunderbird e-mailek megjelenjenek a Gmail-ben.

Készüljön fel számítógépes vészhelyzetre

Mindenki tudja, hogy víruskereső szoftvert és tűzfalat kell használnia. Emelje fel a kezét, ha aktuális biztonsági mentése is van az összes fontos fájlról és egy nemrégiben készült merevlemez-képről.

Nem sok kéz!

Bevallom, hogy a Windows számítógépeim legfrissebb meghajtóképei több mint egy évesek, és nem tudtam elmondani, hogy mikor utoljára mentettem a rendszeren és a Mac Mini-on tárolt személyes fájlokat.

Amióta elkezdtem használni a Google Drive-ot és az iCloud-ot elsődleges fájltárolóként, kevésbé aggódom az adatok elvesztésében. Sajnos, míg az iCloud lehetővé teszi az ott tárolt érzékeny információk titkosítását, a titkosítás nem egy lehetőség a Google Drive-on.

2009-ben három ingyenes online tárolási szolgáltatást hasonlítottam össze, amelyek lehetővé teszik a tárolt adatok titkosítását. Sajnos, a CryptoHeaven most csak 30 napos ingyenes próbaverziót kínál a raktározási tervekért, amelyek ára $ 8 havonta 200MB-ra.

A SpiderOak továbbra is ingyenes 2 GB-os titkosított tárolást biztosít, és a SwissDisk - a leginkább tetszett szolgáltatás - még mindig 50 MB szabad titkosított tárolást biztosít.

Minden Windows-felhasználónak rendelkeznie kell egy boot lemezzel is. A Microsoft támogatási webhelye ismerteti, hogyan hozható létre és használjon Windows 7 rendszerjavító lemezt.

Korlátozza online pénzügyi tevékenységét

Ez a 21. század. Csak a gyapjú Ludditákban haltak meg még mindig gyakori tégla- és habarcs bankok.

Nos, talán nem. Egy rakéta-tudós barátom már csaknem 40 éve banki tevékenységet folytatott, és soha nem használta vagy nem bocsátott ki ATM-kártyát. Minden olyan üzlet, amelyet a bankjával a bankjával folytat, magában foglal egy személyt.

(Ő is az a fickó, aki a hálózati biztonságot "levegőnek" nevezi: nincs vezeték nélküli hozzáférés a helyiségeiben.)

Nem törődöm az alkalmi ATM tranzakcióval - csak azt szeretném, ha több betét és kevesebb visszavonás történt - de még soha nem regisztráltam egy online bankszámlára. Még soha nem tettem közzé az e-mail címemet a bankomnak.

Így tudom, hogy minden olyan üzenet, amely szerintem a bankomtól származik, átverés: nincsenek ifs, ands vagy vírusok. Mint sokan, akik PayPal-on keresztül fizetnek szolgáltatásért, rendszeresen átutalom a PayPal-egyenlegeket bankszámlámra. A PayPal kivételével a webszolgáltatás nem ismeri a bankjegyeimet. Reméljük, ez kisebb célponttá tesz engem.

Az e-maileket egyszerű szövegként tekintheti meg

Az összes nagynevű webes szolgáltatás alapértelmezés szerint megköveteli, hogy a képeket manuálisan jelenítse meg azokban az üzenetekben, amelyeket Ön olyan megbízóktól kap, amelyeket korábban nem jelölt ki megbízhatónak. Az ismeretlen küldőktől érkező üzenetekben lévő képek blokkolása csökkenti annak esélyét, hogy egy e-mail által keltett kis számú malware aktiválódik egyszerűen a gazdagép üzenetének megtekintésével.

A 2008. novemberi posztban négy termelékenységnövelő Outlook-csíkot írtam le. Az egyik tipp az üzenetek egyszerű szövegként történő küldésére és fogadására terjedt ki az Outlook 2003-ban és 2007-ben (a lépések hasonlóak az Outlook 2010-ben).

A következő hónapban közzétett nyomon követés számos tanácsot adott arra, hogy az e-mail használata közben biztonságban maradhasson. Az egyik tipp ismertette, hogy hogyan lehet engedélyezni az egyszerű szöveget a Thunderbird e-mail programban.

Kapcsold ki? Hagyja? Ki tudja?

A számítógépes szakemberek alkalmi online felmérése azt eredményezi, hogy a számítógépek és más hálózati eszközök bármikor elhagyhatók, vagy ha nem használják őket, akkor az nem feltétlenül következik.

Attól függ, hogy mi nem annyira biztos.

A szakértők konszenzusa szerint a hálózati berendezések kikapcsolása, ha nem használják, enyhén csökkenti a fertőzés esélyét. A hálózati menedzserek és a szoftvergyártók azonban gyakran az éjszaka közepén alkalmazzák az automatikus frissítéseket. A készülék kikapcsolása késleltetheti vagy megakadályozhatja egy fontos frissítés telepítését.

Másrészt a számítógép vagy okostelefon újraindítása javíthatja a teljesítményt azáltal, hogy leállítja a szükségtelen folyamatokat, amelyek elfelejtették magukat kikapcsolni, és kiürítették a memória pókhálókat. Ezután az újraindítás egyáltalán nem gyorsíthatja a gépet, és a megállás és a kiindulási komponensek feszültsége csökkentheti élettartamukat.

De még az alvó üzemmódban is, egy üresjárati számítógép energiát fogyaszt. Az egyetlen módja annak, hogy minimálisra csökkentsük az Ön által használt villamos energiát, az összes elektromos eszköz kikapcsolása, ha azokat nem használják. (Ez magában foglalja azokat a töltőket is, amelyek a töltésük után 100% -ig vannak csatlakoztatva.)

Ezért mondom egyértelműen: kapcsolja ki őket. Vagy nem.

 

Hagyjuk Meg Véleményét