dolboed: (zalupoj)
[personal profile] dolboed
По мотивам вчерашнего эфира у Плющева (расшифровки ждём тут) наметились некоторые полезные практические рекомендации на тему «Как снизить угрозу взлома твоего аккаунта».

Нельзя сказать, чтобы они были новыми или неожиданными: всё основано на требованиях простого здравого смысла, с минимальным привлечением известных данных о механизмах взломов. Заранее прошу прощения у тех, кому эти правила покажутся чересчур банальными.

Правила можно поделить строго на две категории: для обычного пользователя и для человека, точно знающего, что за ним следят.

Обычному пользователю можно посоветовать:

* не иметь простой пароль, доступный подбору
* никому не сообщать свой пароль и не держать его в открытом виде, ни в файле, ни на бумажке
* не использовать один и тот же пароль в нескольких сетях
* не светить на вебе тот свой адрес, который зарегистрирован в сервисах в качестве основного
* не цепляться к каким попало сетям WiFi
* использовать доступные средства защиты от несанкционированного доступа (антивирусы, программы защиты WiFi, средства удалённого стирания и т.п.)
* не открывать аттачменты от незнакомых людей, и от знакомых тоже лучше открывать через просмотровую программу
* сайты с незнакомым адресом посещать с осторожностью, не вводить там логины и пароли
* отдавая или продавая свои б/у компьютеры, смартфоны и планшеты, предварительно стирать с них всю информацию
* покупая или наследуя чужие б/у компьютеры, смартфоны и планшеты, стирать с них всю информацию перед использованием
* отдавать предпочтение соединениям по https
* не использовать Microsoft Windows, т.к. подавляющее большинство вирусов пишется именно под них, но не считать себя полностью защищённым по факту неиспользования Windows (вот, например, хорошее руководство по обеспечению защиты для мак-юзеров и устройств на iOS)

Человеку, уверенному, что за ним следят, можно посоветовать

* устройства для доступа в Интернет покупать за рубежом, чтобы их mac-адрес и IMEI не были привязаны к паспортным данным
* сим-карты покупать без регистрации, или на чужое имя
* не принимать никакие компьютеры, смартфоны и планшеты в подарок, т.к. в них может находиться любой троянский софт или чип
* не вводить пароль с клавиатуры в общественных местах
* проверять жилище на предмет наличия подслушивающей и записывающей аппаратуры
* использовать многоступенчатые схемы авторизации
* не рассчитывать на помощь правоохранительных органов

Эти пункты я накидал тут навскидку по памяти, буду признателен за уточнения и дополнения в комментариях.

Разумеется, ни один из перечисленных способов защиты не даёт стопроцентной гарантии, но, как заметил Виталий Камлюк из ЛК, каждое дополнительное действие, направленное на защиту от взлома, многократно повышает сложность задачи для взломщика.
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 16th, 2026 05:49 pm
Powered by Dreamwidth Studios