Ti enkle, fornuftige sikkerheds tips

En ven tog mig til opgave i sidste uge for et indlæg, jeg skrev tilbage i januar for at forhindre Google i at spore dig, når du søger. Hans alternative løsning: "Brug bare Bing."

Det fik mig til at tænke på andre no-brainer tilgange til sikkerhed, at tommelfingeren deres næser ved de konventionelle (og ofte uvæsentlige og tidskrævende) råd fra eksperterne.

Søg uden fodspor via 'andre' søgemaskiner

Virkelig anonym websurfing kræver brug af en VPN-tjeneste, der blokerer din IP-adresse samt andre personlige oplysninger. (For mere om VPN, se tip nedenfor.) Hvis du blot vil forhindre, at en søgning bliver optaget i din Google Webhistorik, skal du bruge en anden søgetjeneste.

Hver søgemaskine bruger en unik blanding af faktorer til at finde sider relateret til de vilkår, du indtaster, hvilket viser, at der er mange ruter til de oplysninger, du har brug for. For en uvidenskabelig test brugte jeg Google, Bing og Ixquick metasearch-motoren for at lede efter tre uafhængige informationstyper: navnet på borgmesteren i Terre Haute, Ind .; nonstop flybilletter fra New York til Paris; og den by, hvor Christopher Columbus døde. (Nej, jeg planlægger ikke min næste ferie.)

Bemærk, at Ixquick ikke registrerer din IP-adresse, når du søger.

Google og Bing noterede Duke Bennett som borgmester i Terre Haute i deres forslag til typografi, så jeg behøvede ikke engang at trykke på Enter for at finde den ærede Mr. Bennett's navn. Den tredje post på Ixquicks første side med søgeresultater viste borgmesterens navn i sit resumé.

Som du måske ville forvente, var den største forskel i resultaterne blandt de tre søgetjenester i min uformelle test flyveforespørgslen. Alligevel viste de bedste ikke-sponsorerede resultater, der var returneret af alle tre websteder, sammenlignelige priser.

Det niende resultatoversigt returneret af Google, Valladolid, Spanien, som den by, hvor Columbus døde (den 20. maj, 1506, i en alder af 55 år for øvrigt). Byens navn blev vist i det tredje resultat resumé returneret af Bing, og den sjette tjente op af Ixquick.

De fleste bruger Google til websøgninger ud af vane, ikke nødvendigvis fordi Google er hurtigere eller genererer mere præcise resultater (måske gør det måske, det gør det ikke). Men den nemmeste måde at søge uden Google-optagelse på, er at bruge en anden motor.

Overhold stærke adgangskoder baseret på det, du allerede ved

Nogle sikkerhedseksperter instruerer os til at skrive ned vores adgangskoder. Andre siger aldrig skrive ned adgangskoder eller dele dem med nogen undtagen din venlige lokale IT-medarbejder.

I et indlæg fra december i december beskrev jeg, hvordan man behersker kendskabet til adgangskoder, og i 2008 præsenterede jeg det, som jeg ydmygt betegner som adgangskodebud.

Begge disse indlæg nævnte adgangskodeadministrationsprogrammer, der giver mulighed for at gemme dine adgangskoder sikkert, generere stærke adgangskoder, som du ikke behøver at huske, og forhindre genbrug af samme adgangskode ved at give en unik en til hver tjeneste, du logger ind på.

Mens disse hjælpeprogrammer har mange fans, siger jeg, "Tak, men nej tak." Adgangskodeadministratorer er ikke mindre sikre end andre programmer, der gemmer dine følsomme oplysninger. Det er bare, at jeg aldrig har mærket behovet for et program dedikeret til adgangskodeadministration.

Jeg foretrækker at oprette mine egne stærke adgangskoder baseret på sætninger, der er nemme at huske. For eksempel har alle mindet nogle planteskoler rim, digt eller sang lyric. Brug blot det tredje bogstav i hvert ord i en linje eller to (enten springe ord kortere end tre bogstaver eller ved at bruge det sidste eller eneste bogstav i sådanne ord).

Anvendelse af dette mønster til Bruce Springsteens "Thunder Road" åbner denne adgangskode: eroarsei. Gør det endnu stærkere ved at tilføje anden linje og invertere de to linjer: kasenrersedaeroarsei.

Regnemaskinen på How Secure er mit kodeord? indikerede at det første af de to adgangskoder ville tage en pc kun 52 sekunder til at knække, men den anden ville kræve 157 milliarder år at dechiffrere, give eller tage en eon.

Jo oftere du logger ind på den pågældende tjeneste, jo hurtigere får du ved at indtaste en sådan mnemonic adgangskode. Jeg har brugt en version af dette mønster i årevis med visse af de tjenester, jeg hyppige (husker at ændre adgangskoden hvert par måneder, selvfølgelig), og ingen har hacket dem endnu.

Du har muligvis bemærket, at de resulterende adgangskoder er små og mangler tal eller andre ikke-alpha tegn. Tjenester, der kræver en blanding af store og små bogstaver, tal og / eller nonpha tegn er en vederstyggelighed og bør være ulovlig. Det er nemmere for brugerne og sikkert nok til at kræve mindst 14 nonrepeating, nonsequential tegn, der ikke findes i nogen ordbog.

Log ind på en gratis VPN-tjeneste

Din gennemsnitlige telekommuter er bekendt med VPN-teknologi (virtual private network), hvilke organisationer bruger til at oprette sikre internetforbindelser til og fra deres private netværk. Som virksomhederne ved, er der intet som VPN for at forhindre snooping.

Ned siden af ​​VPN er, at kryptering normalt sænker dit netværkskæde. Gratis VPN-tjenester begrænser også dine downloads til et vist beløb pr. Dag. I et indlæg fra februar 2011 skrev jeg om det gratis OpenVPN-baserede SecurityKiss-program.

I februar testede jeg de gratis versioner af ProXPN og OpenVPNs Private Tunnel, men som det hedder posten, var hverken programmet praktisk til daglig brug. Freebies er beregnet til at lokke dig til at betale for deres pro versioner.

Stadig, hvis du kan leve med downloadrestriktionerne og hastigheds hit, er gratis VPN den nemmeste måde at være sikker på, at du surfer privat.

Lås din telefon, tak!

Smartphone tyverier stiger hurtigere end Apples aktiekurs (vel, i det mindste lagret stiger før virksomhedens seneste produktionsproblemer, som Investors Business Daily rapporter).

En grund til high-end mobiltelefoner er målrettet af tyve, hvor nemt det er at videresælge enhederne. Hvis du ikke har låst din telefon og tilføjet en gratis fjern data-wipe app, kan tyven også bruge eller sælge de private oplysninger, du lagrede i telefonen.

I et indlæg sidste måned beskrev jeg hvordan man forhindrer telefon- og tablettyveri. En opfølgningsstation undersøgte sikkerhedsfunktionerne i Android og Windows-telefoner.

Relaterede historier

  • Symantec: Russiske kriminelle sælger Web 'proxy' med bagdøre
  • Hackere sender data fra snesevis af brudte college servere
  • Mellemøsten cyberangreb på Google-brugere øges

De fleste mennesker tror ikke smartphone skærmen låse er værd at indsatsen. For mig er skærmlås slags som sikkerhedsseler i biler, fordi vi alle er bedre, når folk bruger dem. Hvis det er din telefon, der bliver stjålet, hjælper låsen dig direkte, men alle har indirekte fordele, fordi de stjålne telefoner i tide vil miste deres værdi (ligesom brugen af ​​sikkerhedssele i sidste ende sænker udgifterne til sundhedsydelser og bilforsikring).

Stolne mobiltelefoner vil sandsynligvis være endnu mindre værdifulde for tyve, når de store celletjenester begynder at blokere reaktivering af enhederne via stolen telefonregistret lovet for anden halvdel af 2013, ifølge Wall Street Journal.

Alle de store luftfartsselskaber har deres eget stjålne telefonregister, så sørg for at rapportere din pilfered telefon og fjern slet dets data så hurtigt som muligt. Den identitet, du gemmer, kan være din egen.

Udnyt automatiske softwareopdateringer

Ikke lang tid siden anbefalede mange computer-sikkerhedseksperter, at du downloader Windows-opdateringer automatisk, men vent en dag eller to, før du installerer dem, bare hvis opdateringerne forårsagede flere problemer, end de løste.

I dag er risikoen for at blive offer for en dårlig softwareopdatering meget lavere end risikoen for en nul-dag infektion. Sørg for, at Windows er indstillet til at hente og installere opdateringer automatisk.

Hvis du vil gøre det i Windows 7, skal du trykke på Windows-tasten, skrive Windows Update og trykke Enter. Klik på "Skift indstillinger" i venstre rude og sørg for "Installer opdateringer automatisk (anbefalet)" er valgt.

Du kan sørge for, at resten af ​​softwaren på dit system er opdateret ved hjælp af et patch-management-værktøj. Min favorit af de tre gratis softwareopdaterere, jeg testede i maj 2011, er Secunia's Personal Software Inspector.

Brug en engangs e-mail-adresse

En person kan ikke bruge meget tid på nettet uden at støde på et websted, der ikke kan bruges, medmindre du registrerer dig ved at angive en e-mail-adresse. Levering af din daglige e-mail-adresse til hver webtjeneste, der kræver en, kræver bare spam.

Hvis der er ringe chance, skal du modtage en korrespondance fra tjenesten (når du har bekræftet din registrering, selvfølgelig) indtaste en e-mail-adresse, du oprettede, uden at du vil kontrollere den for indgående meddelelser. Alternativt kan du videresende meddelelser, der er modtaget på afsendelsesadressen, til en mappe i din almindelige indbakke og overvåge mappen for modtagne beskeder efter behov.

Et indlæg fra september 2011 beskrev flere gratis tjenester, som beskytter din e-mail. I november 2010 forklarede jeg, hvordan man kombinerer og organiserer flere e-mail-konti.

Tidligere indlæg dækkede, hvordan man videresender meddelelser fra Gmail til Outlook og Thunderbird, samt hvordan man reverserer processen for at få din Outlook og Thunderbird-mail vist i din Gmail-indbakke.

Vær forberedt på computerens nødsituation

Alle ved, at du skal bruge antivirusprogrammer og en firewall. Hæv din hånd, hvis du også har en aktuel backup af alle dine vigtige filer og en nyere billedkopi af din harddisk.

Ikke mange hænder!

Jeg indrømmer, at de nyeste drevbilleder af mine Windows-pc'er er mere end et år gamle, og jeg kunne ikke fortælle dig sidste gang, jeg sikkerhedskopierede de personlige filer, der blev gemt på disse systemer og på min Mac Mini.

Siden jeg begyndte at bruge Google Drive og iCloud som mine primære arkiver, bekymrer jeg mig mindre om at miste data. Desværre, mens iCloud lader dig kryptere følsomme oplysninger, du gemmer der, er kryptering ikke en mulighed på Google Drev.

Tilbage i 2009 sammenlignede jeg tre gratis online-lagringstjenester, der lader dig kryptere de data, du gemmer. Desværre tilbyder CryptoHeaven kun en 30-dages gratis prøveperiode med lagerplaner prissat fra $ 8 om måneden til 200 MB.

SpiderOak fortsætter med at levere op til 2 GB krypteret opbevaring gratis, og SwissDisk - den service jeg kunne lide mest - giver dig stadig op til 50 MB gratis krypteret opbevaring.

Alle Windows-brugere skal også have en boot disk handy. Microsofts supportwebsted forklarer, hvordan du opretter og bruger en Windows 7-systemreparationsdisk.

Begræns dine online finansielle aktiviteter

Det er det 21. århundrede. Kun døde-i-uld Luddites stadig hyppige mursten og mørtel banker.

Nå, måske ikke. En min raketforsker har været bank i næsten 40 år og har aldrig brugt eller udstedt et ATM-kort. Hver forretning, han handler med sin bank, involverer en personlig person.

(Han er også den fyr, der beskriver hans netværkssikkerhed som "air": ingen trådløs adgang på hans lokaler.)

Jeg er ikke vild med den lejlighedsvise ATM-transaktion - jeg ønsker kun, at der var flere indskud og færre tilbagekøb - men jeg har aldrig tilmeldt mig en online bankkonto. Jeg har aldrig selv oplyst min e-mail-adresse til min bank.

På den måde ved jeg enhver besked, der hævder at være fra min bank, er en fidus: nej ifs, ands eller vira. Som mange mennesker, der modtager betalinger for tjenester via PayPal, overfører jeg regelmæssigt PayPal-saldi til min bankkonto. Men andre end PayPal, ingen webservice kender mine bankcifre. Lad os håbe, at dette gør mig et mindre mål for onlinekager.

Se e-mail som almindelig tekst

Alle de store navnes web-mail-tjenester kræver som standard, at du manuelt tillader, at billeder vises i de meddelelser, du modtager fra afsendere, som du ikke tidligere har udpeget som troværdige. Blokerer billeder i meddelelser, du modtager fra ukendte afsendere, reducerer chancerne for, at en e-mail-båret bit af skadelig software aktiveres ved blot at se dens værtbesked.

I et indlæg fra november 2008 beskrev jeg fire produktivitetsfremmende Outlook-tweaks. Et af tipsene omfattede, hvordan man sender og modtager meddelelser som almindelig tekst i Outlook 2003 og 2007 (trinene ligner i Outlook 2010).

En opfølgning offentliggjorde den følgende måned, der gav flere tips til at forblive sikker, mens du bruger e-mail. Et af tipsene forklarede, hvordan du aktiverer almindelig tekst i Thunderbird-e-mail-programmet.

Sluk den? Lad det være? Hvem ved?

En uformel onlineundersøgelse af computereksperter fører til den uacceptable konklusion om, hvorvidt du skal afbryde dine pc'er og andre netværksforbundne enheder til enhver tid eller slukke dem, når de ikke er i brug.

Afhænger af, hvad der ikke er så sikkert.

Eksperten fra eksperterne er, at strømforsyning af netværksudstyr, når det ikke er i brug, reducerer lidt chancerne for at blive inficeret. Netværksadministratorer og softwareleverandører bruger dog ofte automatiske opdateringer midt om natten. Slukning af maskinen kan forsinke eller forhindre en vigtig opdatering fra at blive installeret.

På den anden side kan genstart af din pc eller smartphone forbedre ydeevnen ved at stoppe unødvendige processer, der glemte at lukke sig af og ved at rydde hukommelsespindelvæv. Så igen kan genstart muligvis ikke fremskynde din maskine og stresset ved at stoppe og starte komponenter kan reducere deres levetid.

Men selv i sovemodus bruger en tomgang computer en smule energi. Den eneste måde at minimere mængden af ​​elektricitet, du bruger, er at slukke for alle elektriske enheder, når de ikke bruges. (Dette inkluderer alle de opladere, der forbliver tilsluttet efter at de gizmoer de oplader er på 100 procent.)

Derfor siger jeg utvetydigt: sluk dem. Eller ikke.

 

Efterlad Din Kommentar