Homo homini penis est.
Немного пропаганды сетевой гигиены. Вы, разумеется, сто раз это всё слышали, но я считаю полезным напомнить.
1. Используйте сложные пароли. Сложный пароль - это набор из букв, цифр и спецсимволов, длиной более 8 знаков. Хороший пароль - «Gn(3s_@hER7vksd» Плохой пароль - «12345»
2. Используйте разные пароли на разных сайтах. Пароль от почты ни в коем случае не должен совпадать от пароля в социальной сети, потому что когда взломают социальную сеть (а это происходит часто), злоумышленник завладеет и Вашей почтой, а через неё - остальными Вашими аккаунтами.
3. Регулярно меняйте пароли. Сайты, на которых у Вас есть аккаунты, регулярно подвергаются взлому и в интернет утекают базы данных с логинами и паролями пользователей, причём эти базы может найти и скачать любой желающий.
4. Паролей от роутера, домашней Wi-Fi сети и учётной записи на компьютере сказанное выше тоже касается. Любой роутер подвергается попыткам взлома из интернета, в среднем, раз в 3 секунды.
5. Ответы на секретные вопросы должны быть бессмысленными. Например, «кличка питомца - 185». Таким образом Вы обезопасите себя от выведывания ответов на эти вопросы через социальную инженерию.
6. Там, где это возможно, используйте двухфакторную аутентификацию. Она очень поможет, если Ваш пароль всё-таки утечёт в неизвестном направлении.
Теперь немного о желании рассказать миру о себе:
1. Не выкладывайте в интернет то, чем не готовы поделиться в реальности со всеми окружающими. Всё, что попадает в интернет, остаётся в нём навсегда и рано или поздно становится общественным достоянием. Голые фотки из приватной переписки тоже.
2. Не оставляйте информацию о себе сверх необходимого. Особенно это касается социальных сетей. Чем меньше в публичном доступе Вашей личной информации, тем Вы менее интересны злоумышленникам. Имя, дата рождения, местоположение и номер телефона - это тоже личная информация.
Теперь - о наших персональных шпионах. Отказаться от смартфона - лучшее решение, но в современном мире это сопряжено с рядом неудобств. Поэтому будем их настраивать.
1. Не держите на телефоне приложения, которыми не пользуетесь. Любое приложение сливает всю информацию, до которой дотянется, в неизвестном направлении.
2. Пункт вытекает из предыдущего. Не давайте приложениям больше разрешений, чем это необходимо. Так интернет-браузеру доступ в интернет объективно нужен, а доступ к геопозиции - нет. Картам - наоборот. Если приложение отказывается работать, если ему не дали доступ ко всему подряд - найдите другое с похожим функционалом.
3. У кого Android 8 или iOS 12 этот пункт пропускают.
Если Ваш смартфон не умеет управлять разрешениями - придётся его научить. Для этого нужно поставить прошивку, которая управление разрешениями поддерживает. Как это сделать в случае Вашей модели - легко найти в интернете.
4. Отключите телеметрию. По умолчанию она включена, через что телефон следит за вами, расходуя вашу батарейку и ваш интернет-траффик. Даже тем, кому нечего скрывать, понравится результат: счета за интернет уменьшатся, а время жизни телефона значительно увеличится.
5. Отдельно про записную книжку. Давая приложениям к ней доступ, Вы сливаете информацию не только о себе, но и о своих знакомых. Последствия такого решения вылезают не сразу и неочевидно. Вы можете обнаружить уменьшение своего кредитного рейтинга в банке, если кто-то из Вашей записной книжки забивает на коммунальные платежи или допускает просрочки по кредитам. Оттуда же Ваш номер попадает к коллекторам, которые могут сношать мозги годами.
6. В свете последних законов писать в интернете что-либо становится довольно рискованным занятием. Выверяйте каждую фразу и каждую картинку. По статистике Судебного департамента Верховного суда РФ, за 2017 год за репосты были осуждены по 282 статье 461 человек. Причём, с каждым годом это число растёт.
В общем, добро пожаловать в киберпанк. Лично мне кажется, что в свете вышеперечисленного, пора оторваться от уютных экранов и выйти в реал. Там тоже много интересного.
1. Используйте сложные пароли. Сложный пароль - это набор из букв, цифр и спецсимволов, длиной более 8 знаков. Хороший пароль - «Gn(3s_@hER7vksd» Плохой пароль - «12345»
2. Используйте разные пароли на разных сайтах. Пароль от почты ни в коем случае не должен совпадать от пароля в социальной сети, потому что когда взломают социальную сеть (а это происходит часто), злоумышленник завладеет и Вашей почтой, а через неё - остальными Вашими аккаунтами.
3. Регулярно меняйте пароли. Сайты, на которых у Вас есть аккаунты, регулярно подвергаются взлому и в интернет утекают базы данных с логинами и паролями пользователей, причём эти базы может найти и скачать любой желающий.
4. Паролей от роутера, домашней Wi-Fi сети и учётной записи на компьютере сказанное выше тоже касается. Любой роутер подвергается попыткам взлома из интернета, в среднем, раз в 3 секунды.
5. Ответы на секретные вопросы должны быть бессмысленными. Например, «кличка питомца - 185». Таким образом Вы обезопасите себя от выведывания ответов на эти вопросы через социальную инженерию.
6. Там, где это возможно, используйте двухфакторную аутентификацию. Она очень поможет, если Ваш пароль всё-таки утечёт в неизвестном направлении.
Теперь немного о желании рассказать миру о себе:
1. Не выкладывайте в интернет то, чем не готовы поделиться в реальности со всеми окружающими. Всё, что попадает в интернет, остаётся в нём навсегда и рано или поздно становится общественным достоянием. Голые фотки из приватной переписки тоже.
2. Не оставляйте информацию о себе сверх необходимого. Особенно это касается социальных сетей. Чем меньше в публичном доступе Вашей личной информации, тем Вы менее интересны злоумышленникам. Имя, дата рождения, местоположение и номер телефона - это тоже личная информация.
Теперь - о наших персональных шпионах. Отказаться от смартфона - лучшее решение, но в современном мире это сопряжено с рядом неудобств. Поэтому будем их настраивать.
1. Не держите на телефоне приложения, которыми не пользуетесь. Любое приложение сливает всю информацию, до которой дотянется, в неизвестном направлении.
2. Пункт вытекает из предыдущего. Не давайте приложениям больше разрешений, чем это необходимо. Так интернет-браузеру доступ в интернет объективно нужен, а доступ к геопозиции - нет. Картам - наоборот. Если приложение отказывается работать, если ему не дали доступ ко всему подряд - найдите другое с похожим функционалом.
3. У кого Android 8 или iOS 12 этот пункт пропускают.
Если Ваш смартфон не умеет управлять разрешениями - придётся его научить. Для этого нужно поставить прошивку, которая управление разрешениями поддерживает. Как это сделать в случае Вашей модели - легко найти в интернете.
4. Отключите телеметрию. По умолчанию она включена, через что телефон следит за вами, расходуя вашу батарейку и ваш интернет-траффик. Даже тем, кому нечего скрывать, понравится результат: счета за интернет уменьшатся, а время жизни телефона значительно увеличится.
5. Отдельно про записную книжку. Давая приложениям к ней доступ, Вы сливаете информацию не только о себе, но и о своих знакомых. Последствия такого решения вылезают не сразу и неочевидно. Вы можете обнаружить уменьшение своего кредитного рейтинга в банке, если кто-то из Вашей записной книжки забивает на коммунальные платежи или допускает просрочки по кредитам. Оттуда же Ваш номер попадает к коллекторам, которые могут сношать мозги годами.
6. В свете последних законов писать в интернете что-либо становится довольно рискованным занятием. Выверяйте каждую фразу и каждую картинку. По статистике Судебного департамента Верховного суда РФ, за 2017 год за репосты были осуждены по 282 статье 461 человек. Причём, с каждым годом это число растёт.
В общем, добро пожаловать в киберпанк. Лично мне кажется, что в свете вышеперечисленного, пора оторваться от уютных экранов и выйти в реал. Там тоже много интересного.
Вроде бы уже давно сказали, что это миф и (не касаясь, конечно, паролей типа qwerty и 12345) важно именно количество символов, и пароль типа "собакаиграетнатрубе" куда устойчивее, чем вышеупомянутый, который ещё и хрен запомнишь.
Ситуация такова, что интернет проникает в реал.
Про смартфоны. У меня есть смартфон, но в нём не залогинен гугл-аккаунт и в нём нет сим-карты. Это сильно ограничивает возможности, но для моих задач хватает.
Я не сторонник двухфакторной аутентификации, т.к. при её использовании самым уязвимым местом становится сотовый телефон. Да, из интернета взломать сложнее, но потеряв телефон ты теряешь всё.
>>Выверяйте каждую фразу и каждую картинку.
Выверяю, но это может не помочь. Решение о том, есть нарушения или нет, принимается экспертом субъективно. На момент 2018 года гораздо эффективнее -- удалиться из вКонтакте, поскольку львиная доля дел по данному вопросу касается именно этой социальной сети.
По разрешениям меня ещё радует, что какое-нибудь приложение при запуске каждый раз спрашивает, дать ему разрешение на то-то или нет. Рано или поздно ты случайно нажмёшь "дать". И всё, больше тебя спрашивать не будут. А потом попробуй найди, где отключается. Этот случай я наблюдал на какой-то версии андроида, где централизованного управления разрешениями не было, а вопрос задавала какая-то служебная программа типа клавиатуры.
Кстати, про клавиатуры. Экранная клавиатура это, фактически, клавиатурный шпион. Чтобы было удобнее набирать, она ведёт статистику, какие слова ввёл пользователь. А это очень интересные сведения.
Про сами правила компьютерной безопасности. Я тоже когда-то по этому вопросу упражнялся -- zhz00.diary.ru/p189036927.htm
Я уж не говорю про то, что ряд приложений без доступа к чему-то просто пошлёт тебя в известном направлении и откажется работать.