itthon / Windows oktatóanyagok / Biztonságos szörfözés. Eszközök a rendszer védelméhez. Hogyan védi a VPN a webes szörfözést

Biztonságos szörfözés. Eszközök a rendszer védelméhez. Hogyan védi a VPN a webes szörfözést


Biztonságosabb böngészést fogunk konfigurálni az interneten, mint amilyen alapértelmezés szerint biztosított. alatt történik minden ubuntu linuxés a Firefox böngészőt használják, de semmi sem akadályozza a más operációs rendszerek és böngészők alatt leírt megvalósítást. miatt választották ki a Firefoxot egy nagy szám bővítmények, amelyek kiterjesztik a szabványos funkcionalitást.

És miért van mindez?

Az a tény, hogy sokan ingyen használják WiFi hálózatok különböző kávézókban, hogy hozzáférjenek a közösségi hálózatokhoz, és beírják bejelentkezési adataikat és jelszavaikat, kockáztatva, hogy lehallgatják. Végül is a nyílt http protokollon dolgozik.

A cikk fő gondolata: fel fogjuk emelni a tor-t, amely titkosítja a természeténél fogva nyitott forgalmat (http, icq protokoll). A polipo proxyszerver lehetővé teszi a programok számára, hogy magán keresztül forgalmat küldjenek a tor-nak, amire csak a SOCK képes, és sok program nem működik a SOCK-kal. Firefox böngésző a nyílt http forgalom a polipo + tor csomagba kerül. A titkosított https forgalmat közvetlenül engedélyezzük a Toron túl, mivel a Tor természeténél fogva lassú és látens.

És most minden lassabb és részletesebb.

Thor

Először is Tor kell. Ez a projekt javítani fogja az anonimitást a webhelyek http protokollon keresztüli látogatása során. A Tor titkosítja a forgalmat, és 3 véletlenszerű szerverét használja, mielőtt a forgalmat az internetre bocsátaná.

Telepítés a rendszerre - sudo apt-get install tor.

A Thor alapértelmezés szerint finoman szólva sem gyors. Feladata az Ön anonimitása és titkosítása. Korábban csak Ön és a webszerver volt, amelyhez a böngészőjével hozzáfért, most pedig Ön, a webszerver és a Tor-hálózat, amely minden egyes kérésével megváltoztatja a szervereit, és titkosítja a forgalmat.

De vannak olyan beállítások, amelyek felgyorsítják a Tor-t.

# Új gyűrű felépítésére szánt idő CircuitBuildTimeout 5 # Zárja be a kapcsolatot, ha nem történt információcsere adott időszak idő (alapértelmezett 5 perc) KeepalivePeriod 60 # NUM másodpercenként A Thor más láncolási lehetőségeket is megvizsgál. NewCircuitPeriod 15 # Növelje az őrök számát NumEntryGuards 8

Ezeket a beállításokat az /etc/tor/torrc fájlban kell elvégezni. Ha a paraméterek már megvannak, akkor módosítsa az alapértelmezetteket új adatokra.

A SocksPort 9050 paraméter arra utal, hogy a 9050-es porton keresztül fogunk dolgozni. Ha a programjai a SOCK-on keresztül működnek, akkor nyugodtan adja meg a localhost:9050 értéket. De sok program nem tudja, hogyan kell dolgozni a SOCK-kal, majd áttérünk egy másik biztonsági hivatkozásra - a Polipo-ra.

Polipo

A Polipo egy kicsi, könnyű proxyszerver.

Az ő feladata:

  • olyan programokkal dolgozzon, amelyek nem tudják, hogyan kell dolgozni a SOCK-kal.
  • távolítsa el a fejléceket, amelyek sokat beszélnek Önről a http munkamenet során.

Telepítse a polipo - sudo apt-get install polipo . Az /etc/polipo/config fájlnak tartalmaznia kell a sorokat

SocksParentProxy = "localhost:9050" socksProxyType = socks5

Ezek a vonalak azt jelentik, hogy a Polipo által fogadott forgalom Thorba kerül.

Hagyja, hogy a Polipo csökkentse a webhelyek számára elérhető Önre vonatkozó információkat. Ehhez beállításokra van szükség.

DisableVia=true

Ha mérsékelten paranoiás. A webhelyeknek jól kell működniük.

CensoredHeaders = from, accept-language censorReferer = talán

Ha megborzongsz minden susogásra az ajtókon kívül. Előfordulhat, hogy a webhelyek nem működnek megfelelően.

CensoredHeaders = set-cookie, cookie, cookie2, from, accept-language censorReferer = igaz

A Polypo a 127.0.0.1:8123-as számon várja Önt, és most már megadhatja a proxy címét a programokban: 127.0.0.1:8123. Jó bónusz a Polipo azon képessége, hogy gyorsítótárban tárolja a szörfözési eredményeket, amivel további másodperceket takaríthat meg a webhelyek látogatása során.

Ebben a szakaszban az azonnali üzenetküldő programokat, például az ICQ-t, konfigurálhatja a polipo + tor proxyhoz a 127.0.0.1:8123 beállításával.

A Skype saját titkos protokollal rendelkezik, így nem kell aggódnia a titkosított Skype-forgalom polipo + tor-on keresztüli továbbítása miatt. Csak ronthatja a végeredményt, mivel a hang és a videó érzékeny a hálózati késleltetésre, és a Thor csak ront a helyzeten az anonimitással és a titkosítással.

Firefox automatikus proxyváltással.

Nincs értelme a titkosított https forgalmat átengedni a Tor rendszeren. Csak extra másodpercek a várakozáshoz. A titkosított dolgok titkosítása nem túl okos ötlet. Gondoskodunk arról, hogy a nyílt http forgalom titkosítva legyen, a titkosított https pedig közvetlenül titkosítva legyen. Telepítse a FoxyProxy Standard kiterjesztést a Firefoxban. Beállítjuk a módot: Proxyk használata sablonok alapján.

Közvetlen internet. Azt javaslom, hogy minden esetre készítsd el a direct_inet-et - közvetlen hozzáférést az internethez fehér webhelyeid számára. Ez a lista letétbe helyezheti, és így hozzáférhet ezekhez a webhelyekhez, KIKERÜLVE a Tor + Polipo védelmét.

LEGYEN VIGYÁZAT, és ne adjon meg bejelentkezési neveket és jelszavakat, ne vegyen részt pénzügyi ügyekben ezeken az oldalakon. Ez az elem csak az oldallal végzett munka felgyorsításához szükséges, vagy ha a Toron keresztüli munka több problémát okoz.

Polipo és Thor gyorsítótárazása. Az alábbi, tor_polipo nevű elem a polipo + tor proxykiszolgálót használja. Írja be a http://* http_via_tor nevű sablont a Whitelist és a Metacharacters segítségével. Adja meg a proxy címét 127.0.0.1:8123. Most a FoxyProxy a Polipo összes http-forgalmát a Tor segítségével csomagolja, más szóval - titkosítja és anonimizálja.

A HTTPS egyenesen megy. Az utolsó "alapértelmezett" elem az összes forgalmat közvetlenül is átengedi, ami azt jelenti, hogy a titkosított https közvetlenül megy, a tor + polipo megkerülésével, mivel a https nem esik a fent leírt http_via_tor nevű http://* szűrő alá.

A protokollokat a http(s) kivételével általában kevesen használják, így nem bonyolítjuk a sémát a ritka dinoszauruszok miatt. Ráadásul a Polipo krónikusan képtelen ftp-vel dolgozni.

Egy kicsit nagyobb biztonság.

  • Azt javaslom, hogy telepítse a NoScript kiterjesztést, amely lehetővé teszi a dinamikus tartalom letiltását a nem megbízható webhelyeken, és megakadályozza bizonyos típusú támadásokat.
  • Telepítse az Electronic Frontier Foundation "HTTPS Everywhere" bővítményét. Ennek a beépülő modulnak van egy adatbázisa, amely információkat tartalmaz a webhely https képességeinek elérhetőségéről. Meglátogat egy webhelyet, és a „HTTPS Everywhere” beépülő modul átirányítja a https-verziójára, még akkor is, ha nem tudta, hogy a webhely rendelkezik ezzel a lehetőséggel. Vagy egyszerűen elfelejtették és beírták a https - http helyett.
  • Legyen óvatos a Wi-Fi-vel, és ne felejtse el „szellős” jellegét.
  • Kapcsolja ki a WPS-t az útválasztón. A WPS megsértése lehetővé teszi az erős WPA2 jelszó gyors feltörését. Több Hack Wi-Fi 10 óra alatt- habrahabr.ru/company/xakep/blog/143834/

A GPU és most a WPA2 kulcs erejét már feltörték. Ki a bűnös? Beállítás a WPS testvértől.

Még mindig kevesen tudnak a VPN technológiáról. És a legtöbben, akik hallottak róla, nem sietnek használni. Néhányan pedig kizárólag az ingyenes böngészőbővítményekre korlátozódnak, amelyek közül sok alapvetően proxy, nem pedig VPN, mivel nem titkosítják a forgalmat, vagy nem megfelelően végzik azt.

Azonban minden olyan személynek, aki rendszeresen használja az internetet, el kell gondolkodnia azon, hogy forgalmát távoli szervereken keresztül irányítsa át.

Röviden, miért kötelező a VPN használata

Mindenki, aki az internetet használja, hatalmas mennyiségű információt kap és generál, többek között:

Némelyikük rendkívül értékes adat. A 90-es évek végétől és a 2000-es évek elejétől eltérően ma már nem csak a "gonosz hackerek" vadásznak felhasználói információkra. Meg akarják szerezni: reklámügynökségek, szövetségi szolgáltatók és még internetszolgáltatók is, amelyeknek a felhasználó pénzt fizetett a hálózathoz való hozzáférés szolgáltatásáért. Mindannyian, ha elhanyagolják a titoktartást, így vagy úgy, betolakodónak nevezhetők.

Van azonban azoknak egy másik csoportja is, akik a felhasználói adatok átvételére törekednek – ezek azok az emberek, akik megpróbálnak jogosulatlanul elfogni az interneten keresztül továbbított információkat. Ezt például a nyitott WiFi-pontok tulajdonosai tehetik meg.

Az interneten fenyegető veszélyek a VPN-t nem használó felhasználókra leselkednek

Először is, ha VPN nélküli nyílt WiFi-t használ, nagy a kockázata, hogy a bejelentkezéseket és jelszavakat a személyes számlák a távoli bankrendszerek, közösségi hálózatok és más oldalak veszélybe kerülnek.

De akkor is, ha nem csatlakozik a nem jelszóval védetthez vezeték nélküli hálózatok, akkor szinte 100%-os valószínűséggel személyes adatok kerülnek továbbításra a reklámügynökségekhez. Előfordulhat, hogy az online vásárlók sokkal több pénzt költenek el, ha impulzív módon követik a célzott hirdetéseket az ajánlatok átgondolt elemzése helyett.

De a lényeg, hogy az adatok garantáltan a kormány kezébe kerülnek. Az elfogadott törvény értelmében az Orosz Föderációban minden felhasználói forgalom tárolásra kerül. És meglehetősen nagy része titkosítatlan formában van. Emiatt, ha a törvénnyel gondok vannak, további cikkek alatt kaphat büntetést.

Hogyan védi a VPN a webes szörfözést

Egy megbízható VPN, mint például a Le VPN, biztosítja az információk biztonságát és az anonimitást az internet böngészése közben. Biztonságosan titkosítja a forgalmat (amit bizonyít az OpenVPN-en keresztüli szerverekhez való csatlakozás képessége), és 114 országban rendelkezik számítási teljesítménnyel is.

Emellett a szerverei mindig elérhetőek maradnak, és az átviteli sebesség rendkívül magas. Ezért a Le VPN kliensek nem csak böngészhetnek az interneten egy aktív VPN segítségével, hanem lejátszhatják a videó streaminget, letölthetnek / terjeszthetnek torrenteket, és akár online játékokat is játszhatnak (ha egy közeli szervert választanak).

Ha szabadon és félelem nélkül szeretné használni az internetet, használjon VPN-t. És annak érdekében, hogy ne továbbítson adatokat, és ne veszítse el az időt, azonnal vegye igénybe egy megbízható szolgáltató szolgáltatásait.

Ez a fajta jövedelem szörfözési oldalként az egyik legnépszerűbb a kezdők körében, és a minimáljövedelem ellenére is több ezer ember használja a különféle oldalaknak köszönhetően. Mi az a webböngészés? Ez a hirdetők webhelyeinek fizetett megtekintése.


Más szóval, azért kap pénzt, ha egy adott webhely látogatója. Ilyen típusú bevételt szerezhet postai szponzorokon, például a Seosprinten vagy a Seosprinten.

Sajnos az oldalak állandó látogatása a számítógépes fertőzés veszélyével jár, mert. a hirdetők között vannak szisztematikusan gátlástalan webmesterek, akik vírusokat próbálnak terjeszteni.

Rendszervédelmi eszközök

Ön használhatja a biztonságos böngészést a webhelyeken, ha rendszere többszintű védelmét a következő eszközökkel szervezi meg:

A víruskereső a legfontosabb eszköz a számítógép vírusok elleni védelmére. A víruskereső rendszerek különbözőek, de a teljes védelem érdekében a legjobb, ha népszerű programokat használnak, például vagy.

Ne felejtse el szisztematikusan frissíteni a víruskereső adatbázisokat és verzióit, ez növeli a rendszer védelmét.

A tűzfal egy olyan funkció, amely a legalkalmasabb a számítógépére érkező bejövő forgalom ellenőrzésére.

Böngészés esetén a tűzfal az ideális megoldás a számítógép vírusok elleni védelmére. Víruskeresővel kombinálva a tűzfal elég jót tesz magas szint védelem.

Böngésző - egy program, amelyet az internet oldalainak megtekintéséhez használnak, és beépített védelemmel is jár.

Például a szakemberek Google szisztematikusan végezze el a böngésző felhasználók biztonsági ellenőrzését Google Chrome. A népszerű böngészők használatával Ön biztonságosabb felhasználó.

Tűzfal- a számítógép beépített védelme a különféle fenyegetésekkel szemben. Sok felhasználó letiltja ezt a funkciót a számos felugró ablak miatt, de ezzel veszélyezteti a rendszerét.

Ha emiatt letiltotta, akkor jobb, ha meggondolja magát, és a felugró ablakok számának csökkentése érdekében módosítsa a szükséges beállításokat.

Biztonságos internetes szörfözés

Számos egyéb ok is negatívan befolyásolja az internetezés biztonságát. A legtöbb ember figyelmen kívül hagyja őket, így a rendszerük megfertőződik vírusokkal.

Senki sem akarja megfertőzni a számítógépet, ezért vegye figyelembe az alábbi tippeket:

  1. Ne keressen fel kétes oldalakat – például olyanokat, ahol hackerprogramok és más csalások letöltését kínálják. Nagy a valószínűsége annak, hogy vírusokat terjesztenek.
  2. Ne töltsön le semmit nem ellenőrzött forrásokból - különben biztosan beleesik a trójaiakba (). Ártalmatlan szoftverek leple alatt terjesztik, majd a hackerek saját céljaikra használják a számítógépét.
  3. Használja a router biztonságát modern routerek további tűzfalak vannak telepítve, és számos biztonsági beállítás van, használja az összes lehetséges funkciót.
  4. Böngészőfrissítés - kevesen ellenőrzik a böngészőverzió frissességét, és nem csak a kényelem érdekében fejlesztik őket. A hackerek "kiskapukat" találhatnak a régebbi verziókban, így azok nem biztonságosak.

A legtöbb probléma a felhasználók tevékenységéből adódik. Ha óvatos vagy, és nem hiszel el mindent, ami a bannereken és a reklámokban megjelenik, a problémák biztosan csökkenni fognak.

Programok a biztonságos internetezéshez

A legtöbb A legjobb mód hogy megvédje magát az internet felkeresése közben, proxy használata. Ha kifejtik benne egyszerű nyelv, majd amikor csatlakozik a hálózathoz, kapcsolata más szervereken keresztül fog menni.

A biztonság mellett a névtelenségben is segít. Annak érdekében, hogy ne kelljen egy csomó bővítményt letöltenie vagy fizetnie, töltse le a böngészőt, ez egyszerű és kényelmes:

Úgy néz ki, mint a Google Chrome, de van benne néhány hasznos funkciókat. Nem menti el a jelszavakat, nem tárolja a webhelylátogatás előzményeit, és így tovább. A legfontosabb, hogy a böngésző elindítása után egyszerre több ország proxyját használják a csatlakozáshoz.

Ellenőrizheti, hogy melyek:

Ellenkező esetben semmi sem akadályozza meg abban, hogy ezt a módszert használja a webes szörfözés biztonságának javítására.

Egy ilyen böngészőn keresztül bármelyik webhelyre felkereshet, és nem kell aggódnia a biztonság miatt. A lényeg, hogy ne dőlj be a csábító ajánlatoknak és a nyílt megtévesztésnek, ettől csak a „Nem” szavaddal védheted meg magad.

Végezetül szeretném elmondani, hogy amikor szörfözés közben felkeres egy webhelyet, minimalizálja a megnyíló webhelyen végzett tevékenységeit. Ne kövesse a linkeket, ne kezdje el a letöltést, inkább várja meg, amíg lejár az idő, és zárja be a megtekintett oldalt tartalmazó lapot.

Érdekelni fog még:


Hálás lennék, ha megosztaná ezt a cikket a közösségi hálózatokon:

Sokféle módon növelheti személyes adatai és információi biztonságát, ami természetesen nem ad teljes névtelenséget. Ha szükséges, az adatait lekérjük. Megtalálják az utakat – mondjuk, tisztán fizikai úton. Sikoltással és nyögéssel. De néhány módszer segít egy kicsit kevesebb figyelmet felkelteni. Kicsit paranoiás vagyok, ezért használok néhányat, hogy elkerüljem, hogy a hüllők karmai közé kerüljek. Tehát röviden azokról a módszerekről, amelyek egy kicsit megnehezítik a ZOG kurátoraink életét. Természetesen csak a nyílt forráskódban bízunk teljes mértékben.

OS

Rögtön elkezdheti gondoskodni a biztonságról operációs rendszer. A Winda információkat szivárogtat ki a világkormánynak, így megfogadhatja Edward Snowden tanácsát, és használhatja a Tailst, egy szuperbiztonságos Linux buildet, amelyet maga a bukott ügynök is használ. USB pendrive-ra illik, és bármilyen számítógépen használható nyom nélkül. Részlet a leírásból:

A Tails egy olyan rendszer, amelynek fő célja az Ön személyes adatainak és névtelenségének védelme. Segítségével névtelenül böngészhet az interneten, és megkerülheti a cenzúrát bármely országban, anélkül, hogy nyomot hagyna (hacsak másként nem konfigurálja). Ez egy teljes operációs rendszer, amelyet úgy terveztek, hogy elférjen DVD-n, flash meghajtón vagy SD-kártyán, függetlenül a számítógépre telepített fő rendszertől.

Computerra mondja:

Az operációs rendszer fejlesztői nem adják meg a nevüket, és teljesen névtelenek maradnak, hogy megakadályozzák a titkosszolgálatok beavatkozását a Tails kódba. A rendszer a Tor-ra támaszkodik az anonimitás érdekében, valamint a PGP-re, a KeePassX jelszótároló rendszerre és az Off-the-Record chat-titkosítási bővítményre.
Nem használja a számítógép beépített adathordozóját a cseréhez. A rendszer csak a RAM-ot használja, amely a számítógép kikapcsolásakor automatikusan kiürül.

Ehhez elvileg lehet kapni egy külön laptopot, amelyen ez az OS fut, és minden adatot azon tárolhatunk.

Böngésző

Ha arról beszélünk névtelen böngésző, akkor itt a leghíresebb megoldás a Tor. Mint fentebb említettük, ez már benne van a Tails összeállításban. Természetesen használhatod az ismert böngészők privát ablakait is, de egy külön megoldás mégis megbízhatóbbnak tűnik. A biztonságos szörfözés másik lehetősége a VPN és az I2P, de ezeket a témákat nem értettem közelebbről.

Jelszavak

A jelszavak fontos szerepet játszanak a biztonságban. Bármilyen titkosító szoftvert is használsz, ha a jelszavad a születési dátumod, nem csak egy iskolás, aki olvasott már fórumokon a brutális erőszakról, hanem édesanyád is feltörhet. A probléma egyszerű megoldása a LastPass böngészőbővítmény (Torhoz is van ilyen), amely összetett jelszavakat generál, automatikusan megjegyzi és beírja helyetted, és minden adatot titkosítanak a kliens oldalon – vagyis elküldik. a már titkosított LastPass szerverekre. De ez egy köztes megoldás, főleg, hogy nem nyílt forráskódú. Nagyon kényelmes, de a leginkább paranoiás lehet, hogy nem az Ön ízlése szerint. Használhatja az összes jelentéktelen webhelyhez (nem kell emlékeznie a jelszavakra), a legfontosabbakat pedig egy nyílt forráskódú jelszókezelőben - KeePass - tárolhatja. A LastPass és a KeePass a két legjobban bevált megoldás.

Levél

Ennek a harmonikus láncnak az egyik legproblémásabb láncszeme a levelezési szolgáltatások. És ezek a linkek – el kell ismernie, ha titkosítási technológiát használ, de a jelszavak mégis megérkeznek a postafiókba, akkor a titkosítás lényege eltűnik. Ezenkívül a legtöbb levelezési szolgáltatáshoz regisztrációkor meg kell adni a telefonszámot. Tehát itt vannak a lehetséges megoldások.

https://protonmail.ch/
Svájci posta a CERN munkatársaitól http://habrahabr.ru/post/223809/. Megoldásként állandó postázási címlegjobb lehetőség. Ez csak a te dobozod, várnod kell néhány hónapot. Ideiglenesen használhatja a Microsoft vagy a http://xmail.net/ postafiókokat.

https://10minutemail.net/?lang=ru
Egy postafiók, amely 10 perc után megsemmisül. Alkalmas egyszeri tranzakciókra - regisztráció vagy bizalmas információk gyors továbbítása. További eldobható postafiókok:
E-mail elvetése.
dropmail.
Tempmail.

https://help.riseup.net/ru
Egy másik megoldás az anarchisták által létrehozott Riseup. De az adminok arra kérnek, hogy vágd ki magad, ha támogatod a kapitalizmust, a rasszizmust, a szexizmust és így tovább. Én személy szerint nem vettem észre semmit ebben, így nekem tökéletesen megfelel)

Felhőbeli tárolás

Snowden tanácsot ad a SpiderOak-nak, és más megoldások mellett valóban ez a legbiztonságosabb. Itt http://superg.ru/review-spideroak/ több.
mega- felhőalapú tárolás olyan adatok, amelyek nem vesznek részt a PRISM programban, és támogatják a kliensoldali titkosítást. Többnyire ugyanazokat a technológiákat használják, mint a SpiderOak, egy másik hasonló titkosítási szolgáltatás, de a Mega 50 ingyenes gigabájtot ad, a SpiderOak pedig csak 2-t. Én mindkettőt használom.
A Boxcryptor még a Yandex Disk titkosításának módja. Megfelelő megoldás, ha sok hely van valamelyik felhőn, és titkosítani szeretné.

Vírusirtó

A következő fontos pont a vírusirtó. Talán, legjobb vírusirtó- Kaspersky. De mivel orosz, itt lehet alternatív megoldásokat keresni. Az ország helyzete miatt nevetséges az orosz szolgáltatások által biztosított adatvédelemről beszélni. Alapvetően ingyenes vírusirtó Az Avast a legtöbb esetben elég. Egy Malwarebytes szkennerrel menthető. A legfrissebb letöltése esetén törölje a pipát az „Engedélyezés próbaidő”, majd ingyenesen és örökre telepítve lesz. Érzéseim szerint a fenyegetések 99%-át megtalálják.

Pihenés

A DuckDuckGo egy keresőmotor, amely úgy pozícionálja magát, hogy „nem követ téged”.
https://duckduckgo.com/

A Send Anywhere az eredeti névtelen szolgáltatás, amely egyesíti a Dropbox és a Snapchat funkcióit.
Bármilyen fájlt elküldhet bárkinek. De a rájuk mutató link csak 10 percig fog működni.
https://send-anywhere.com/

A Telegram egy üzenetküldő, amely "titkos csevegés" funkcióval rendelkezik. Vagyis beállíthatja úgy, hogy üzenetei 5, 30 másodperc, egy óra vagy akár egy másodperc múlva is törlődjenek anélkül, hogy bárhová mentenék őket.

Egy másik lehetőség a névtelen levelezésre, hogy létrehoz egy közös fiókot a SpiderOak-ban, és bedob egy szöveges fájlt a gyökérbe. Ezután, ha telepíti a Notepad ++-t és a hozzá tartozó NppNetNote bővítményt, akkor ezt a fájlt együttesen szerkesztheti – egyszóval csevegést szervezhet szöveges fájl a felhőben.

plusz itt http://habrahabr.ru/post/225083/ Sok érdekes dolgot írtak, hacsak idézem:

Adium és Pidgin a biztonságos csevegésekhez (OTR) a Gtalkon, a Facebookon, a Yahoo-n, az MSN-en, az XMPP-n / Duck Duck Go-n és egyebeken keresztül.
Textsecure és Redphone Androidra és iPhone-ra az SMS- és hangbeszélgetések védelmére
HTTPS Everywhere a böngészők számára
GPGtools és Enigmail levelekhez

Ajánlunk 12 számítógépes biztonsági tipp a rosszindulatú programok elkapásának kockázatának minimalizálására a web végtelenségében. Az internet egy csodálatos hely, ahol időnk jelentős részét töltjük, ahol tanulhat, tágíthatja látókörét, új barátokat szerezhet a világ minden tájáról, és teljesen ingyenesen kommunikálhat bárhol a világon. Ez a sok könnyedség magával ragad, de ha nem vigyázol a biztonságra, a vonzerő hamar felváltja a csalódást.

Szerencsére nem kell annak lennie "hét ív a homlokon" számítógépe és személyes adatai online védelme érdekében. Meghívjuk Önt, hogy olvassa el és vegye figyelembe a 12 számítógépes biztonsági tippet, amelyek célja, hogy minimálisra csökkentsék az elkapás kockázatát. "fertőzés" a web végtelenségében.

Tartalom:

Szóval, kezdjük.

Szoftverfrissítések háttér nagyon bosszantó lehet, mert mindig kellemetlen, ha a számítógép elkezd lelassulni, és meg kell várni, amíg mindegyik telepítve lesz. A programok azonban a frissítésekkel kapják a legtöbbet legújabb funkciókés különféle hibajavítások, beleértve a szoftver biztonsági réseinek bezárását. Ezért az operációs rendszer, a böngészők és a biztonsági szoftverek frissítése jelenti az alapja a számítógép vagy a modul biztonságának. Testreszab automatikus frissítés egy bizonyos ideig, vagy frissítse azokat manuálisan, de ezt folyamatosan meg kell tenni.


Távolítsa el a nem használt és nem teljesen megbízott böngészőbővítményeket, mivel jelentősen lelassíthatják a számítógép teljesítményét, vagy kémkedhetnek minden tevékenysége után. Ezenkívül a bővítményeknek lehetnek olyan sebezhetőségei, amelyeken keresztül a rosszindulatú programok megzavarhatják a munkájukat. Vagyis a bővítményeken keresztül működhetnek a billentyűnaplózók, amelyek nyomon követik a billentyűzeten beírt szöveget, vagy képernyőképkezelők, amelyek elmentik a kitöltött webes űrlapok pillanatképeit. A jelszókezelők biztonsági résein keresztül a rosszindulatú programok nyomon követhetik a használt jelszót Ebben a pillanatban, bizalmas információ: bejelentkezési adatok, jelszavak, postafiókok nevei Email, banki adatok stb. Nyissa meg a bővítmények oldalát a böngészőjében, és talál néhány olyan bővítményt és kiegészítőt, amelyekről nem is tudta, hogy rendelkezik. Tekintse át mindegyiket, és törölje azokat, amelyeket nem használ.


Manapság a legtöbb kampány, például a Google, az Apple, a Microsoft stb., lehetőséget biztosít a felhasználóknak a kétlépcsős azonosítás beállítására (vagy bejelentkezésre e-mailben "email", kód be "sms üzenet" vagy kódolja be mobilos alkalmazás), hogy bejelentkezzen fiókjába. Lényegében ez egy kiterjesztett hitelesítés, egy speciálisan meghatározott módszer a fiókhoz való hozzáférés szabályozására ismeretlen eszköz vagy nem szabványos "IP-címek". Ebben a felhasználónak nemcsak bejelentkezési névvel és jelszóval kell bemutatnia a rendszert, hanem további bizonyítékot is kell szolgáltatnia, például a kódot "sms üzenet", amelyet a fiókhoz társított telefonszámra küldünk. Erősen javasoljuk a kétlépcsős bejelentkezési módszer használatát. fiókot hiszen még ha a támadók valahogy birtokba is vették a bejelentkezési nevet és jelszót, akkor a telefon kódja nélkül nem tudnak belépni a fiókjába, és kárt okozni Önnek.


Egyes webhelyek, köztük Facebook, "Kapcsolatban áll", Twitter, "Instagram", GmailÉs Google, lehetővé teszi a legutóbbi aktív műveletek ellenőrzését: fiókbejelentkezések, bejegyzések, fiókja különféle módosításai, beállítások stb. Rendszeresen ellenőrizni kell, hogy történt-e olyan gyanús tevékenység, amelyet nem Ön követett el (például harmadik féltől kapott engedélyt). "IP-címek"). Hasznos lesz az olyan csatlakoztatott alkalmazások eltávolítása is, amelyeket nem használ rendszeresen, vagy amelyek egészségtelen tevékenységet végeznek fiókjaiban.

Ha meg szeretné tudni, hogyan ellenőrizheti a közösségi hálózatok fiókjaiban végzett tevékenységeket, olvassa el a külön cikkeket:


5. Állítson be jelszót telefonja lezárási képernyőjén

Ha a telefont ellopják, vagy véletlenül elvesztette, és nem állította be a lezárási képernyő védelmét, akkor a megtaláló személy hozzáférhet az összes közösségimédia-fiókhoz és a webböngészőhöz az összes mentett jelszóval. Ennek megfelelően a fiókokban lévő adatokat kezelheti, törölheti vagy az Ön kárára felhasználhatja. Ha ezt szeretné elkerülni, adjon hozzá egy vizuális sablont, "PIN-kód" vagy ujjlenyomatot az eszköz lezárási képernyőjén. Most egy ilyen szerencsés ember csak egy telefont kap, és személyes adatai biztonságban lesznek.


6. Védje laptopját

Ugyanez vonatkozik laptopjára vagy asztali számítógépére is, különösen akkor, ha a böngészője elmentett jelszavakat, vagy automatikusan bejelentkezteti Önt a mindennap használt webhelyekre és alkalmazásokba. Adjon hozzá egy jelszót vagy más (Ön által választott) biztonsági módszert, és győződjön meg arról, hogy a Windows operációs rendszer biztonsági beállításai Mac operációs rendszer vagy Androidúgy van konfigurálva, hogy minden bejelentkezéskor, alvó állapotból való felébredéskor és felhasználóváltáskor jelszót kérjen.


A végpontok közötti titkosítás egy speciális adatátviteli módszer, amelyben több beszélgetőpartner is hozzáfér az üzenetekhez. A végpontok közötti titkosítás használatával megvédheti kapcsolatát harmadik felektől, vagyis ugyanazt használja kriptográfiai kulcsok lehetővé teszi a levelezést (vagy fájlok küldését) csak a feladónak és a címzettnek. Más felhasználók nem tudják visszafejteni ezeket az adatokat, még ha valaki nyomon is tudja követni, akkor sem lesz ebből semmi haszna. A titkosítást használó webhelyek sajátos "URL-ek", a rövidítéssel kezdődnek HTTPS, amelyet gyakran zöld lakattal jelenítenek meg címsor böngésző. Ezenkívül használjon teljesen titkosított üzenetküldő platformokat, például: WhatsApp, Távirat vagy jel.


8. Legyen óvatos a nyilvánossággal "Wi-Fi hotspotok" internet-hozzáférés

A probléma a nyilvánossággal "Wi-Fi hotspotok" Az internet-hozzáférés olyasvalami, amihez te tud csatlakozni, úgy mindenki más is. Ez azt jelenti, hogy jobban oda kell figyelnie az ilyen kapcsolaton keresztül átvitt fájlokra és a meglátogatott webhelyekre. Ezenkívül erősen javasoljuk, hogy telepítsen néhány szoftvert a létrehozáshoz "VPN kapcsolatok" ("Virtuális magán hálózat"– virtuális privát hálózat). Ez a technológia lehetővé teszi egy vagy több kapcsolat létrehozását egy másik hálózaton keresztül. Mivel minden forgalom a számítógépe és a "VPN kapcsolat" titkosítva van, akkor senki sem tudja nyomon követni, hogy mely webes erőforrásokat kereste fel, milyen leveleket kapott stb.

Ne feledje, hogy a közösségi hálózatok "Instagram" vagy Twitter, alapértelmezés szerint nyilvánosak, így mindenki információt kaphat arról, hogy hol tartózkodik és mit csinál. Ne tegyen ki túl sok információt magáról a nyilvánosság elé, például térképfelvételeket otthoni vagy munkahelyi címével, fényképeket földrajzi helymeghatározással, fényképeit autójáról stb. Közösségi háló Facebook több adatvédelmi lehetőséget biztosít, például üzenetenkénti közönségbeállításokat, amelyek segítségével csak közeli barátoknak vagy családtagoknak küldhet fotókat.


10. Ne ossza meg személyes adatait senkivel

Felhívhatja valaki a bankot vagy a hálózati szolgáltatót, és úgy tesz, mintha Ön lenne? Biztos Ön benne? Erősen javasoljuk, hogy győződjön meg arról, hogy a személyes adatok, amelyek segítségével Ön telefonon keresztül is azonosította magát (születésnapok, háziállatok neve, cím, családnév), ne legyenek elérhetők az interneten. Ügyeljen arra, hogy a nyilvánosan elérhető információkat ne használja fel ilyen célokra, ne kerüljön közzé a közösségi oldalakon vagy különböző fiókok beállításaiban.

Az interneten sok fizetett ill ingyenes közművek számítógépe vagy kütyüjének védelme érdekében: vírusirtó, levélszemétszűrő, internetkapcsolat-védelmi programok stb. Folyamatosan figyelemmel kísérik az Ön internetes tevékenységeit, és védelmet nyújtanak a vírusok és különféle rosszindulatú programok ellen. Még az ingyenes víruskereső szoftverek is jól védik a számítógépet, például Avast! Ingyenes vírusirtó» , ESET NOD32 Antivirus, BitDefender Antivirus, kaspersky antivírusés még sok más, mindegyik kiváló eredményeket mutat a PC-biztonság terén. Sokan további beépített banki információvédelmi modulokkal rendelkeznek, szülői felügyelet, tűzfal, hálózati támadás elleni védelem, védelem levelező kliens stb. Erősen javasoljuk a vírusirtó használatát PC-n és mobileszközön.


12. Néhány hasznos biztonsági trükk

Nem minden használható óvintézkedés digitális. Ne feledje, hogy Ön a legnagyobb veszély az interneten. Használjon egy, a legbiztonságosabb e-mail fiókot az összes legfontosabb fiókhoz: banki oldalakhoz, fizetési rendszerekhez, tárhelyhez stb., és ne használja másra. Élvezd vezetékes internet otthon vagy az irodában dolgozni ezeken a webhelyeken. Ne jelentkezzen be ezekbe a fiókokba mások számítógépén és mobileszközén, illetve ingyenesen "Wi-Fi hotspotok" az interneten, ha nem biztos a biztonságban ezt a kapcsolatot. Jegyezze fel az összes fontos jelszót jegyzetfüzet(egy papírlapra), és soha ne mentse el őket digitális formában. Mindig használj vírusirtót szoftver. Ne tegyen közzé túl sok személyes információt nyilvánosan a közösségi médiában. Ne mondd el senkinek Személyes adat, amely telefon módban további azonosításra használható. Az áruk internetes fizetéséhez nagyon veszélyes az adatok megadása. Bank kártya, szóval használd fizetési rendszerek amiben megbízol (pl. PayPal). Ezenkívül ne menjen a kétes webes forrásokhoz, csak ahonnan letöltheti a vírust (a webhely ikonjában, fájlban favicon). Telepítés előtt ellenőrizze az internetről letöltött összes fájlt és programot egy vírusirtó segítségével. Csak kövesse ezeket a nem trükkös tippeket, és lehetővé teszi számos hálózati probléma elkerülését.