Przewodnik po Internecie dla paranoików

Przepraszam za to, że ostatnio czuję się trochę obłędny w Internecie. Zaledwie tydzień mija bez wiadomości o poważnych naruszeniach bezpieczeństwa, włamaniach i innych problemach bezpieczeństwa. A jeśli podążysz za "Security Twitter", luźnym amalgamatem ekspertów i komentatorów opowiadających o najnowszych oszustwach i lukach w zabezpieczeniach, może się okazać, że nadszedł czas, by całkowicie odłączyć się od sieci.

Ludzie mają swoje własne metody radzenia sobie. Niektórzy po prostu biegną naprzód, myśląc: "Hej, prawdopodobnie zostałem już zhakowany 10 razy, więc jaka jest różnica?" Inni sięgają po cyfrową wersję manifestu prepwatora survivalisty i mają obsesję na punkcie minimalizowania ekspozycji na wszystko, co potencjalnie niebezpieczne.

Żadne z nich nie jest najmądrzejszym podejściem - ekstremalne metody na każdym końcu krzywej dzwonowej rzadko się zdarzają. Bardziej powszechnym podejściem jest to, co nazywam zabezpieczeniem w formie bufora: zbierasz potencjalnie przydatne informacje oparte na raportach z drugiej ręki lub poradach przekazywanych w wirtualnym chłodnicy wodnej i wymyślasz własny osobisty plan bezpieczeństwa cyfrowego. Ale czy każda sugestia jest warta podążenia? A gdzie powinieneś narysować granicę między wygodą a bezpieczeństwem? Poprosiłem trójkę ekspertów, aby rozważyli niektóre z najczęściej zadawanych osobistych pytań dotyczących bezpieczeństwa cyfrowego.

Czy powinienem zakryć moją kamerę internetową laptopem notatnikiem Post-It?

Mark Zuckerberg podobno to robi, więc może i ty powinieneś. A może znowu nie. Zack Whittaker, reporter bezpieczeństwa dla siostrzanej strony CNET ZDNet, mówi: "Nie, nie musisz tego robić, ale to nie boli ... [Webcam hacking] nie jest łatwe i jest ukierunkowanym atakiem. tajemnice nuklearne lub jesteś szpiegiem, nie musisz się martwić o te rzeczy. "

Troy Hunt, australijski badacz bezpieczeństwa za popularnym "Czy zostałem popchnięty?" strona internetowa zgadza się, przynajmniej w części. "Nie robię tego, ale jestem trochę świadomy tego, na co wskazuje kamera", mówi. "Prawdopodobnie mógłbym to ukryć, ale z drugiej strony, czy zamierzasz zakryć aparat także na swoim iPhonie lub iPadzie?"

Ale ten pogląd nie jest powszechny. "Największym powodem, dla którego myślę, że ludzie powinni pokrywać swoje kamery na laptopie, jest wiele zachowań kryminalnych, w których istnieje złośliwe oprogramowanie i zagrożenia, które polegają na uzyskiwaniu dostępu do kamery internetowej i robieniu zdjęć" - mówi konsultant ds. Bezpieczeństwa Jessy Irwin. -demandowy mówca konferencyjny i były ewangelista ds. bezpieczeństwa za 1hasło.

Moje zalecenie: Nie czuj się zobowiązany do zasłaniania kamery internetowej, ale nie może to zranić, a to może Ci bardziej pomóc.

Czy można zezwolić sklepom internetowym na zapamiętanie mojego numeru karty kredytowej?

Masz już dość wpisywania numeru karty kredytowej przy każdym zakupie online? Prawie każda witryna e-commerce, od Amazon do Posters.com, oferuje pomoc w zapamiętaniu informacji o płatności. Ale czy powinieneś skorzystać z tej pomocy?

Whittaker odradza to, mimo że firmy takie jak Apple i Microsoft są wiarygodne w utrzymywaniu bezpieczeństwa informacji o Twoim koncie. "Niedogodność polegająca na tym, że wpisujesz swoją kartę kredytową za każdym razem, jest bardzo mała w porównaniu z ogromnymi niedogodnościami związanymi z kradzieżą twoich informacji" - mówi.

Irwin zgadza się i oferuje obejście. "Ogólnie rzecz biorąc, nie zapisuj żadnych danych kart kredytowych online", mówi. "Polecam używanie menedżera haseł ... [pomagają ci zachować hasła razem, ale mają też miejsca, w których możesz przechowywać informacje o karcie kredytowej, dzięki czemu masz je zawsze pod ręką".

Ale Hunt sądzi, że kradzież informacji osobistych jest ważniejsza dla przestępców niż numer karty kredytowej. "Istnieją cechy osobiste, które są naprawdę bardzo wrażliwe i ważne, jak na przykład hasło" - mówi. "Ponieważ to odblokuje inne rzeczy."

Nie martwi się tak bardzo o oszustwa związane z kartami kredytowymi. "Moja żona wielokrotnie oszukiwała swoją kartę, a bank dzwoni, mówią:" Obserwujemy oszustwo, czy chcesz, abyśmy anulowali to? "- mówi. "Zwrócą pieniądze, włożą kolejną kartę pocztą ... Więc jeśli chodzi o to, komu ufam karcie, szczerze mówiąc, nie przejmuję się tym zbytnio."

Wszyscy trzej zgadzają się jednak, że systemy takie jak Apple Pay są generalnie bezpieczne, ponieważ generują jednorazowe tokeny do celów płatności, zamiast udostępniać rzeczywisty numer karty sprzedawcy detalicznemu.

Moja rekomendacja: Trzymaj się dużych sprzedawców z dobrym doświadczeniem lub użyj systemu takiego jak Apple Pay, który ukrywa rzeczywisty numer karty kredytowej podczas transakcji.

Czy korzystanie z publicznego Wi-Fi jest w ogóle możliwe?

Otwarty Wi-Fi w Starbucks, publiczne parki, lotniska, a nawet głębokie podziemie w nowojorskim metrze jest bezpłatny i wygodny, ale tak samo jak misa mennic w przyjemnej restauracji. Nie znaczy, że powinieneś go używać. Powinieneś unikać wykonywania swojej bankowości przez poranną latte, ale czy te darmowe połączenia są bezpieczne dla podstawowego surfowania po sieci i poczty e-mail?

"Osobiście wolałbym nie korzystać z publicznej sieci Wi-Fi", mówi Whittaker, ale uważa też, że powinno być dobrze, jeśli każda strona internetowa, której używasz, jest odpowiednio zaszyfrowana (poszukaj adresu "HTTPS" na początku adresu URL). Wiele przeglądarek internetowych, w tym Google Chrome, oznacza witrynę "Bezpiecznie", jeśli jest włączone szyfrowanie.

Szyfrowanie staje się coraz powszechniejsze, a jednym z powodów, dla których Hunt jest mniej ostrożny od publicznego Wi-Fi, niż kiedyś. "Na lotnisku chciałbym sprawdzić mój e-mail, sprawdzić mojego Twittera, sprawdzić mój Facebook" - mówi. "Jestem teraz tak pewny w szyfrowaniu wszystkich tych podmiotów, że jestem całkiem zadowolony z robienia tego w publicznych sieciach Wi-Fi."

Ale to nie znaczy, że nie ma się czym martwić, ostrzega Irwin. Nawet jeśli informacje, które wysyłasz lub otrzymujesz, są zaszyfrowane, nadal możesz pozostawić informacje o bukiecie na temat urządzenia i lokalizacji. "Mogą to być informacje, które mogą Cię zidentyfikować, gdy przechodzisz przez sklep" - mówi. "Może służyć do wyświetlania reklam lub wysyłania wiadomości tekstowych od sprzedawcy".

Ale jej ostatnim ostrzeżeniem jest nie dopuścić do tego, aby zaawansowane technologicznie rozwiązania stanęły na drodze zdrowego rozsądku. "Jeśli używasz swoich urządzeń w miejscach publicznych i musisz wprowadzić hasło lub hasło, bardzo łatwo jest przejrzeć przez ramię i zobaczyć hasło." Innymi słowy, najniższy z haseł o niskiej technologii może czasami obejść nawet najbezpieczniejsze szyfrowanie.

Moje zalecenie: Trzymanie się zaszyfrowanych stron internetowych jest ogólnie bezpieczne, ale uważaj na wścibskie oczy przez ramię.

Możesz przeczytać moje wskazówki dotyczące podróży na wakacje wolne od włamań.

Nowojorczyk, Dan Ackerman niedawno odkrył, że jedna z jego kart kredytowych służy do opłacania miesięcznego abonamentu Netflix ... w Meksyku.

Ta historia pojawia się na wiosnę w 2018 roku w magazynie CNET. Aby zapoznać się z innymi historiami z czasopism, kliknij tutaj .


Laptopy o najlepszej żywotności baterii: zobacz 25 najlepszych laptopów i 2 w 1 komputerów o najdłuższym czasie pracy na baterii.

Najlepsze torby na laptopa i plecaki: od eleganckich toreb na ramię po plecaki przyjazne kampusowi, sprawdź te najlepsze typy.

Komputery dla klasy kreatywnej: najlepsze nowe laptopy, tablety i komputery stacjonarne do kreacji.

Najszybsze laptopy do gier, ranking: Wszystkie najpotężniejsze laptopy do gier testowane w laboratoriach CNET.

 

Zostaw Swój Komentarz