| |||
![]()
|
![]() ![]() |
![]()
Будь осторожен По мотивам вчерашнего эфира у Плющева (расшифровки ждём тут) наметились некоторые полезные практические рекомендации на тему «Как снизить угрозу взлома твоего аккаунта». Нельзя сказать, чтобы они были новыми или неожиданными: всё основано на требованиях простого здравого смысла, с минимальным привлечением известных данных о механизмах взломов. Заранее прошу прощения у тех, кому эти правила покажутся чересчур банальными. Правила можно поделить строго на две категории: для обычного пользователя и для человека, точно знающего, что за ним следят. Обычному пользователю можно посоветовать: * не иметь простой пароль, доступный подбору * никому не сообщать свой пароль и не держать его в открытом виде, ни в файле, ни на бумажке * не использовать один и тот же пароль в нескольких сетях * не светить на вебе тот свой адрес, который зарегистрирован в сервисах в качестве основного * не цепляться к каким попало сетям WiFi * использовать доступные средства защиты от несанкционированного доступа (антивирусы, программы защиты WiFi, средства удалённого стирания и т.п.) * не открывать аттачменты от незнакомых людей, и от знакомых тоже лучше открывать через просмотровую программу * сайты с незнакомым адресом посещать с осторожностью, не вводить там логины и пароли * отдавая или продавая свои б/у компьютеры, смартфоны и планшеты, предварительно стирать с них всю информацию * покупая или наследуя чужие б/у компьютеры, смартфоны и планшеты, стирать с них всю информацию перед использованием * отдавать предпочтение соединениям по https * не использовать Microsoft Windows, т.к. подавляющее большинство вирусов пишется именно под них, но не считать себя полностью защищённым по факту неиспользования Windows (вот, например, хорошее руководство по обеспечению защиты для мак-юзеров и устройств на iOS) Человеку, уверенному, что за ним следят, можно посоветовать * устройства для доступа в Интернет покупать за рубежом, чтобы их mac-адрес и IMEI не были привязаны к паспортным данным * сим-карты покупать без регистрации, или на чужое имя * не принимать никакие компьютеры, смартфоны и планшеты в подарок, т.к. в них может находиться любой троянский софт или чип * не вводить пароль с клавиатуры в общественных местах * проверять жилище на предмет наличия подслушивающей и записывающей аппаратуры * использовать многоступенчатые схемы авторизации * не рассчитывать на помощь правоохранительных органов Эти пункты я накидал тут навскидку по памяти, буду признателен за уточнения и дополнения в комментариях. Разумеется, ни один из перечисленных способов защиты не даёт стопроцентной гарантии, но, как заметил Виталий Камлюк из ЛК, каждое дополнительное действие, направленное на защиту от взлома, многократно повышает сложность задачи для взломщика. |
||||||||||||||
![]() |
![]() |