Juhend paranoiline: kuidas vältida järelevalve ja andmete varguse
Tehnikaülikool / / December 19, 2019
Windows on luurad sa saatmine telemeetria Microsoft ja Google salvestab teie otsingud ja analüüsib sisu tähed, et täita oma reklaam. Muidugi, võite lihtsalt ei maksa tähelepanu. Aga mitte ainult suurettevõtted huvitatud oma andmeid. See võib olla lihtne swindlers ja extortionists. Isegi oma sugulaste või kolleegidega, avades oma sülearvuti näed midagi, mis ei ole mõeldud kangutades silmad.
Et kaitsta oma faile, paroolid, kirjavahetus ja muud konfidentsiaalset teavet, mida vajate, et hoolitseda turvalisuse. Vaja teha absoluutselt kõik allpool sätestatud nõuetele. Aga saate vaadata neid ja otsustada, milline neist võib olla kasulik teile.
andmete krüpteerimine
Isegi kui teie süsteem on kaitstud parooliga, ründaja võib kergesti nullida seda alglaadimist välise draivi kui jätad arvuti järelevalveta. Taastada oma parooli ja ei vaja - mis tahes Live-Linuxi distributsioon võib kergesti lugeda ja kopeerida oma andmeid. Seetõttu on vaja võtta meetmeid krüpteerimist.
Ja Windows ja MacOS ja Linux on sisseehitatud krüpteerimist. Võimalused neid ja teie dokumendid jäävad kättesaamatuks võõrastele, isegi kui teie sülearvuti satub valedesse kätesse.
Windows on sisseehitatud BitLocker krüpteerimist vahend. Ava "Control Panel", minge "Süsteem ja turvalisus" ja valige "Disk Encryption BitLocker».
MacOS andmete krüpteerimist saab mõjutada FileVaultin. Mine "System Preferences", leida sektsioonis "Ohutus ja turvalisus" ning avage FileVaultin sakk.
Enamik Linuxi kipuvad pakkuda krüptida kodu partitsiooni installida süsteem. Vormindamine lõik, mis loob krüpteeritud failisüsteemi eCryptfs. Kui te ei ole täitnud seda ajal süsteemi paigaldamine, hiljem saab krüptida soovitud lõigud käsitsi Loop-AES või dm-krüpt. Et õppida, kuidas seda teha, vaadake juhised.
Rohkem arenenud krüpteerimise funktsiooni saab kasutada tasuta platvormiülene vahend avatud lähtekoodiga VeraCrypt. Lisaks krüpteerimist, siis võib luua pettuse lõigud tähtsusetute teavet, mis võib häirida tähelepanu murdvaraste tõesti väärtuslikke andmeid.
Laadi VeraCrypt →
Olge krüpteerimist. Kui unustasite parooli, taastada andmed ei tööta. Lisaks veenduge, et teie arvuti on kaitstud juhusliku pingekadusid. Kui töötamise ajal krüpteeritud ketta seade äkki sulgeda, andmeid saab kadunud. Ja ärge unustage varukoopiaid.
Kasutage parooli manager
Kasutatakse parooli mõtestatud laused ja mäleta neid - see ei ole parim idee. Kasutage parooli manager. Luuakse iga kord uue juhusliku parooli iga konto on loodud.
On parem kasutada parooli manager, hoides oma baasi kohapeal. Suurepärane valik - KeePass. See on avatud lähtekoodiga, on kliente kõiki populaarsed platvormid ja saab kaitsta oma paroole parooliga ja võti faili. KeePass kasutab tugev krüpteerimismehhanismiga: isegi kui koopia oma andmebaasi on varastatud, siis on see täiesti kasutu ründaja.
Lae KeePass →
kasutamise Tor
Isegi kui sa alati kasutada Chrome'i inkognito režiim või Firefox, me oma tegevuse veebis saab jälgida siiski interneti pakkuja, süsteemiadministraator oma võrgu või brauseri arendaja. Teha surfamine on tõesti privaatne, on vaja kasutada Tor, mis kasutab põhimõtet sibul suunamises.
Lae Tor →
Kui teie ISP blokeerib alla Tor saate:
- Lae alates GitHub.
- Saada e-mail saates nime oma operatsioonisüsteemi (Windows, Linux, OSX) Aadress [email protected].
- Get kaudu Twitter, saates @get_tor sõnum tekstiga abi.
Muidugi, kiirus võrgu Tor jätab soovida, kuid ei ole vaja kasutada seda pidevalt. Nad võivad kasutada ainult vastu võtta ja edastada tõesti olulised andmed. Muudel juhtudel kasutada saite kaasasoleva turvalise ühenduse poolt https. Eelistus on anda Firefox telemeetria keelati.
Vali otsingumootorid testitud
Olete väsinud, et Google ja "Yandex" tean kõike, mida otsite internetis? minna alternatiivsete OtsingumootoridSelline DuckDuckGo. See otsingumootor ei salvestada teavet teie ja tagab privaatsuse.
DuckDuckGo →
Turvaline andmete salvestamise pilve
Et kaitsta teavet salvestatakse pilve, on vaja krüptida ta. Isegi kui teenus on rikutud, ründajad ei saa lugeda oma andmed. Seda saab teha, kasutades mis tahes kasuliku krüpteerimiseks nagu sisseehitatud Windows BitLocker või VeraCrypt.
Võite minna ja luua oma pilve oma koju server. Kasutage näiteks ownCloud. Sellega saab mitte ainult faile talletada oma pilv, aga ka tõsta oma meiliserveri ja turvaliselt sünkrooni post, kalender ja kontaktid.
Lae ownCloud →
Kasutage anonüümne e-posti teenus
Google'i serverid lugemas sisu oma e-kirju, et kuvada sihitud reklaami. Muud e-posti teenusepakkujad teha sama. Kuidas sellega toime tulla? Ilmselt ei kasuta Google Mail, "Yandex" ja nende Liik.
Selle asemel võite proovida:
- Protonmail. Anonymous meiliteenust avatud lähtekoodiga. Annab End-to-End krüpteerimist. See tähendab, et ainult teie ja teie saaja võib lugeda kirjavahetus. See toetab kahe teguri autentimise.
protonmail →
- Tutanota. Teine anonüümne e-posti teenus. Lähtekood on avatud. Tutanota automaatselt krüpteerib kõik kirjad ja kontaktid seadmes.
Tutanota →
- Oma meiliserveri. Ohutu ja krüpteeritud nii palju kui soovite. Loomulikult selleks, et tõsta oma server, peate mõningaid teadmisi. kuid kõik vajaliku teabe võib leida internetis.
Mine Kullerteenused
Skype, telegramm, Viber, WhatsApp ja muid varalisi InglidKindlasti mugav, kuid on mitmeid suuri puudusi, mis on seotud privaatsust. Millist privaatsust võib öelda, kui teie kirjavahetus on salvestatud serveri?
Et säilitada kirjavahetuse konfidentsiaalsus, kasutada detsentraliseeritud kullerid. Nad ei kasuta serverid, mis ühendab kasutajad otse klientidele. Kõige populaarsem võimalusi:
- Tox. Täpsem P2P messenger. Tox on täielikult detsentraliseeritud, turvaliselt krüpteeritud andmeside kasutajate vahel. On kliente Windows, Linux, MacOS ja Android. Toetab hääl, video, ekraan demonstratsioon, saate luua konverentsil.
Lae Tox →
- Ring. Töövõimeline tsentraliseeritud SIP-kliendi, kasutada oma kodus server või akti detsentraliseeritud. On kliente Windows, Linux, MacOS ja Android.
Lae Ring →
- Retroshare. Loob krüpteeritud seost anonüümne klientidele, pakkudes võimalust vastavad teha audio ja video kõned, jaga faile ja lugeda foorumeid ja tellida uudiseid kanalid. Tööd Windows, MacOS ja Linux.
Laadi Retroshare →
- Bitmessage. Teine P2P messenger avatud lähtekoodiga. Detsentraliseeritud protokoll, sõnumi krüptimise ja autentimise juhuslikult genereeritud võtmeid teha väga usaldusväärne. Toetab ainult teksti vestlus. On kliente Windows, MacOS ja Linux.
Laadi Bitmessage →
- Tor Messenger. Anonymous platvormidel messenger edasijõudnud kasutajatele kasutades Tor. Krüpteerib kirjavahetus. Ärge kasutage servereid, kommunikatsioon läheb otse klientide vahel. Toetab Windows, MacOS ja Linux.
Lae Tor Messenger →
Paigalda Linux
Kaaluda üleminekut Linux. Saate nii palju kui vaja lahti telemeetria Windows või MacOS, aga sa ei ole garantiid, et see ei lülitu tagasi järgmine uuendus. Operatsioonisüsteemide suletud lähtekoodiga põhjus vähem usaldust kui Linux.
Jah, seal on mõned konkreetsed rakendused Linux. Aga Internet ja meelelahutus sobib see hästi. Kui sa ikka ei saa ilma programme, mis ei ole Linux, nagu Adobe pakett, või kui soovite mängida mänge, mis on saadaval ainult Windows, saate installida Microsofti süsteemi dual Linux või virtuaalses keskkonnas ja keelata juurdepääs Internet. Teie andmeid ei rikutud viiruste või varastatud, kui poest neid krüpteeritud loksutada Linux.
Enim Ubuntu ei ole parim valik, sest Canonical on hiljuti teinud koostööd Microsoft, Ubuntu isegi kahtlustatakse olemasolu telemeetria. Kasutajatele mures privaatsuse, siis tuleks kasutada toetatud jaotused kogukond: lihtne ja stabiilne Debian või raske paigaldada, kuid paindlik Arch.
Unustage mobiiltelefone
Kui sa tõesti paranoiline, te ei ole kasutanud mobiiltelefon. Selle asemel saate osta USB-modem, ühendage see netbook ja kõnede kaudu VoIP AES-krüpteerimist.
Kui te ei taha minna nii kaugele, kuid siiski mures privaatsust oma telefoni kõned, osta nutitelefoni Android ja paigaldada avatud lähtekoodiga kolmanda osapoole püsivara see, näiteks LineageOS (Endine CyanogenMod). Ärge kasutage telefoni Google'i teenustes. Ärge paigaldage Google Play kasutada kolmanda osapoole andmehoidlatest nagu avatud F-Droid. Ja paigaldada see oma telefoni Adblock.
Absoluutne privaatsus on kättesaamatu põhimõtteliselt. Aga loetletud meetodeid võib teid kaitsta identiteedivarguse petuskeemid alates uudishimu kolleegid istub teiega samal tabeli tüütu tähelepanu turundajad ja Google Microsoft.