Безопасный серфинг в сети. Анонимность в интернете — отправка почты, сервисы и безопасный серфинг Осуществлять серфинг сети необходимо специальное программное обеспечение

Будем настраивать более безопасный сёрфинг в Интернете, чем нам предоставляется по умолчанию. Всё делается под Ubuntu Linux и используется браузер Firefox, но ничего не мешает реализовать описанное и под другими операционными системами и браузерами. Firefox выбран из-за большого количества плагинов, которые расширяют его стандартный функционал.

А зачем это всё?

Дело в том, что многие используют бесплатные Wi-Fi сети в различных кафе, чтобы зайти в социальные сети и вводят свои логины и пароли, рискуя быть перехваченными. Ведь вы работаете по открытому протоколу http.

Главная мысль статьи: мы поднимем tor, который будет шифровать трафик, который по своей природе открытый (протокол http, icq). Прокси сервер polipo позволит программам через себя пустить трафик на tor, который умеет только SOCK, а многие программы не умеют работать с SOCK. Браузер Firefox открытый трафик http будет пускать на связку polipo + tor. Шифрованный трафик https будем пускать напрямую, мимо Тора, так как природа Tor по своей сути медленная и латентная.

А теперь всё помедленнее и подробнее.

Тор

Вначале нам понадобится Tor. Данный проект позволит улучшить анонимность при посещении сайтов по http протоколу. Тор шифрует трафик и использует 3 своих случайных сервера прежде чем выпустит ваш трафик в Интернет.

Устанавливаем в систему -

Sudo apt-get install tor .

Тор по умолчанию, мягко говоря, не быстр. Его задача ваша анонимность и шифрация. Раньше были только вы и вебсервер, на который вы зашли браузером, а теперь вы, веб сервер и сеть Тора, которая меняет свои сервера с каждым вашим запросом и шифрует ваш трафик.

Но есть настройки ускоряющие Тор.

# Время, отводимое на постройку нового кольца CircuitBuildTimeout 5 # Закрыть соединение, если не было никакого обмена информацией в течение заданного периода времени (по умолчанию 5 минут) KeepalivePeriod 60 # Каждые NUM секунд Тор просматривает другие варианты построения цепей. NewCircuitPeriod 15 # Увеличим количество Guards NumEntryGuards 8

Данные настройки нужно внести в файл /etc/tor/torrc. Если параметры уже там есть, то изменить дефолтные на новые данные.

Параметр SocksPort 9050 намекает, что работать мы будем через порт 9050. Если ваши программы умеют работать через SOCK, то смело указывайте им localhost:9050. Но много программ не умеют работать с SOCK и тогда переходим к ещё одному звену безопасности - Polipo.

Polipo

Polipo - это маленький, легковесный прокси сервер.

Его задача:

  • работать с программами, которые не умеют работать с SOCK.
  • убирать заголовки, которые много болтают о вас во время http сеанса.

Установите polipo -

Sudo apt-get install polipo . В /etc/polipo/config должны быть строки socksParentProxy = "localhost:9050" socksProxyType = socks5

Данные строки означают, что трафик полученный Полипо будет отправлен Тору.

Пускай Polipo уменьшает информацию о вас, которая доступна веб сайтам. Для этого нужны настройки.

DisableVia=true

Если вы умеренный параноик. Сайты должны работать нормально.

CensoredHeaders = from, accept-language censorReferer = maybe

Если вы вздрагиваете от каждого шороха за дверями. Сайты могут работать не корректно.

CensoredHeaders = set-cookie, cookie, cookie2, from, accept-language censorReferer = true

Полипо ждёт вас по адресу 127.0.0.1:8123 и теперь в программах можно указывать адрес прокси, как 127.0.0.1:8123. Приятным бонусом идёт возможность Polipo кешировать результаты сёрфинга, что сэкономит вам секунду другую при посещении сайтов.

На данном этапе можно программы мгновенных сообщений типа ICQ настроить на свой прокси polipo + tor, указав в настройках 127.0.0.1:8123.

У Skype свой закрытый протокол с шифрацией, так что можно не заморачиваться по поводу прокидывания шифрованного трафика скайпа через polipo + tor. Можно только ухудшить итоговый результат, так как голос и видео чувствительны к латентности сети , а Тор только ухудшает её, занимаясь вашей анонимностью и шифрацией.

Firefox с автопереключением прокси.

Нет смысла пускать шифрованный трафик https через систему Тор. Только лишние секунды ожидания. Шифровать шифрованное - это не очень умная мысль.

Мы сделаем так, чтобы открытый трафик http шифровался, а шифрованный https шёл шифрованным напрямую.

В Firefox ставим расширение FoxyProxy Standard. Выставляем режим: Использовать прокси, основанные на шаблонах.


Прямой Интернет . Рекомендую сделать на всякий случай пункт direct_inet - прямой доступ в Интернет для своих белых сайтов. Данный список вы можете пополнять и, таким образом, заходить на эти веб сайты, МИНУЯ защиту в виде Tor + Polipo.

БУДЬТЕ ОСТОРОЖНЫ и не вводите логины и пароли, не занимайтесь финансовыми вопросами на этих сайтах. Данный пункт нужен, только для убыстрения работы с данным сайтом или если работа с сайтом через Тор вызывает больше проблем.

Кеширующий Полипо и Тор . Пункт ниже под названием tor_polipo - использование прокси сервера polipo + tor. Вбейте шаблон httр://* с именем http_via_tor, используя Белый список и Метасимволы. Укажите адрес прокси 127.0.0.1:8123. Теперь весь http трафик будет FoxyProxy заворачивать на Polipo с Тором, другими словами - шифровать и анонимизировать.

HTTPS идёт прямо . Последний пункт "по умолчанию" пустит весь трафик так же напрямую, а значит шифрованный https будет идти напрямую, минуя tor + polipo, так как https не попадёт под фильтр httр://* с именем http_via_tor, описанный выше.

Протоколов, кроме http(s), обычно мало кто использует, поэтому не будем усложнять схему из-за редкостных динозавров. Тем более у Polipo хроническое не умение работать с ftp.

Ещё толику безопасности.

Мощь GPU и вот ключ WPA2 уже взломан. Кто виноват? Подстава от брата WPS.


Будем настраивать более безопасный сёрфинг в Интернете, чем нам предоставляется по умолчанию. Всё делается под Ubuntu Linux и используется браузер Firefox, но ничего не мешает реализовать описанное и под другими операционными системами и браузерами. Firefox выбран из-за большого количества плагинов, которые расширяют его стандартный функционал.

А зачем это всё?

Дело в том, что многие используют бесплатные Wi-Fi сети в различных кафе, чтобы зайти в социальные сети и вводят свои логины и пароли, рискуя быть перехваченными. Ведь вы работаете по открытому протоколу http.

Главная мысль статьи: мы поднимем tor, который будет шифровать трафик, который по своей природе открытый (протокол http, icq). Прокси сервер polipo позволит программам через себя пустить трафик на tor, который умеет только SOCK, а многие программы не умеют работать с SOCK. Браузер Firefox открытый трафик http будет пускать на связку polipo + tor. Шифрованный трафик https будем пускать напрямую, мимо Тора, так как природа Tor по своей сути медленная и латентная.

А теперь всё помедленнее и подробнее.

Тор

Вначале нам понадобится Tor. Данный проект позволит улучшить анонимность при посещении сайтов по http протоколу. Тор шифрует трафик и использует 3 своих случайных сервера прежде чем выпустит ваш трафик в Интернет.

Устанавливаем в систему - sudo apt-get install tor .

Тор по умолчанию, мягко говоря, не быстр. Его задача ваша анонимность и шифрация. Раньше были только вы и вебсервер, на который вы зашли браузером, а теперь вы, веб сервер и сеть Тора, которая меняет свои сервера с каждым вашим запросом и шифрует ваш трафик.

Но есть настройки ускоряющие Тор.

# Время, отводимое на постройку нового кольца CircuitBuildTimeout 5 # Закрыть соединение, если не было никакого обмена информацией в течение заданного периода времени (по умолчанию 5 минут) KeepalivePeriod 60 # Каждые NUM секунд Тор просматривает другие варианты построения цепей. NewCircuitPeriod 15 # Увеличим количество Guards NumEntryGuards 8

Данные настройки нужно внести в файл /etc/tor/torrc. Если параметры уже там есть, то изменить дефолтные на новые данные.

Параметр SocksPort 9050 намекает, что работать мы будем через порт 9050. Если ваши программы умеют работать через SOCK, то смело указывайте им localhost:9050. Но много программ не умеют работать с SOCK и тогда переходим к ещё одному звену безопасности - Polipo.

Polipo

Polipo - это маленький, легковесный прокси сервер.

Его задача:

  • работать с программами, которые не умеют работать с SOCK.
  • убирать заголовки, которые много болтают о вас во время http сеанса.

Установите polipo - sudo apt-get install polipo . В /etc/polipo/config должны быть строки

SocksParentProxy = "localhost:9050" socksProxyType = socks5

Данные строки означают, что трафик полученный Полипо будет отправлен Тору.

Пускай Polipo уменьшает информацию о вас, которая доступна веб сайтам. Для этого нужны настройки.

DisableVia=true

Если вы умеренный параноик. Сайты должны работать нормально.

CensoredHeaders = from, accept-language censorReferer = maybe

Если вы вздрагиваете от каждого шороха за дверями. Сайты могут работать не корректно.

CensoredHeaders = set-cookie, cookie, cookie2, from, accept-language censorReferer = true

Полипо ждёт вас по адресу 127.0.0.1:8123 и теперь в программах можно указывать адрес прокси, как 127.0.0.1:8123. Приятным бонусом идёт возможность Polipo кешировать результаты сёрфинга, что сэкономит вам секунду другую при посещении сайтов.

На данном этапе можно программы мгновенных сообщений типа ICQ настроить на свой прокси polipo + tor, указав в настройках 127.0.0.1:8123.

У Skype свой закрытый протокол с шифрацией, так что можно не заморачиваться по поводу прокидывания шифрованного трафика скайпа через polipo + tor. Можно только ухудшить итоговый результат, так как голос и видео чувствительны к латентности сети , а Тор только ухудшает её, занимаясь вашей анонимностью и шифрацией.

Firefox с автопереключением прокси.

Нет смысла пускать шифрованный трафик https через систему Тор. Только лишние секунды ожидания. Шифровать шифрованное - это не очень умная мысль. Мы сделаем так, чтобы открытый трафик http шифровался, а шифрованный https шёл шифрованным напрямую. В Firefox ставим расширение FoxyProxy Standard. Выставляем режим: Использовать прокси, основанные на шаблонах.

Прямой Интернет . Рекомендую сделать на всякий случай пункт direct_inet - прямой доступ в Интернет для своих белых сайтов. Данный список вы можете пополнять и, таким образом, заходить на эти веб сайты, МИНУЯ защиту в виде Tor + Polipo.

БУДЬТЕ ОСТОРОЖНЫ и не вводите логины и пароли, не занимайтесь финансовыми вопросами на этих сайтах. Данный пункт нужен, только для убыстрения работы с данным сайтом или если работа с сайтом через Тор вызывает больше проблем.

Кеширующий Полипо и Тор . Пункт ниже под названием tor_polipo - использование прокси сервера polipo + tor. Вбейте шаблон httр://* с именем http_via_tor, используя Белый список и Метасимволы. Укажите адрес прокси 127.0.0.1:8123. Теперь весь http трафик будет FoxyProxy заворачивать на Polipo с Тором, другими словами - шифровать и анонимизировать.

HTTPS идёт прямо . Последний пункт "по умолчанию" пустит весь трафик так же напрямую, а значит шифрованный https будет идти напрямую, минуя tor + polipo, так как https не попадёт под фильтр httр://* с именем http_via_tor, описанный выше.

Протоколов, кроме http(s), обычно мало кто использует, поэтому не будем усложнять схему из-за редкостных динозавров. Тем более у Polipo хроническое не умение работать с ftp.

Ещё толику безопасности.

  • Рекомендую установить расширение NoScript, которые позволяет отключать динамическое содержимое на недоверенных сайтах и предотвращает некоторые виды атак.
  • Установите расширение "HTTPS Повсюду" (HTTPS Everywhere) от Electronic Frontier Foundation. Данный плагин обладает базой, в которой есть информация о наличие у веб сайта https возможности. Вы посещаете сайт и плагин "HTTPS Повсюду" перенаправляет на его https версию, даже если вы и не знали, что у сайта есть такая возможность. Или банально забылись и набрали вместо https - http.
  • Будьте аккуратны с Wi-Fi и не забывайте его "воздушную" природу.
  • Отключите в своём роутере технологию WPS. Брешь в WPS позволяет быстро взламывать стойкий пароль WPA2. Подробнее Взломать Wi-Fi за 10 часов - habrahabr.ru/company/xakep/blog/143834/

Мощь GPU и вот ключ WPA2 уже взломан. Кто виноват? Подстава от брата WPS.

Наступил золотой сентябрь, дышать стало легче, и я вновь с вами, дорогие друзья. Сегодня мы не будем разбивать стереотипы, а поговорим о насущном, о жизни вебмастера и безопасном серфинге в сети . Очень часто бывает, что жизнь диктует свои законы, и вебмастер волею случая попадает в ситуацию, когда ему нужно позаботиться о собственной безопасности и безопасном серфинге в интернете.

Образно говоря, я немного фаталист, и судьба бывает, преподносит неожиданные сюрпризы. Интернет становится все более подконтрольным, люди становятся все более глупые и в самом начале своего пути совершают ошибки, за которые позже приходится раскаиваться и рвать на жопе волосы. Итак, предлагаю вашему вниманию мой вступительный пост о безопасном серфинге в сети.

Особенное внимание к интернету всяких контролирующих органов в последнее время связано с увлечением главного блогера страны. Помните, при Ельцине все чиновники с упоением следили за большим теннисом, при Путине мечтали заниматься дзюдо, ну а при Медведеве оккупировали твиттер, и теперь там чешут левое яйцо вместо того, чтобы заниматься важными государственными делами. Но, нужно быть на гребне волны, и поэтому в интернете нашли пастбище и правоохранительные органы. Если вы читаете новости то, наверное, в курсе, что ребята там успешно отлавливают «экстремистов», зарабатывая чины и звания, погоны и звездочки. Я очень надеюсь, что будущей весной главный блогер уйдет откуда пришел, и вся наша великая и могучая опять начнет заниматься дзюдо. И для здоровья полезно, и в интернете станет спокойней.

Вы спросите меня, а зачем простому пользователю шифроваться. Простому пользователю, действительно шифроваться незачем. Незачем шифроваться обывателю, читающему новости, незачем домохозяйке тусящей на женских форумах, незачем шифроваться и блогеру, ведущему свой хомячок о здоровом образе жизни, дохода которого хватает на пивасик. Но, как я писал выше, человек предполагает, а бог располагает, и очень часто судьба злодейка преподносит неожиданные фортеля. Я слышал, и даже видел собственными глазами, как люди вдруг оказывались в нише, в какой оказаться не планировали. К ней можно отнести и , и политику, в эту же нишу можно отнести и различных пиздоболов, которые возят своим языком в социальных сетях и на различных тематических порталах.

Если честно, то я не видел подобного в паблике, поэтому эти несколько постов можно будет применить, как инструкцию начинающим AWM ам, а также людям, которые сочтут нужным оставаться анонимными. Представьте себе, что вы купили за копейки адалт сайт, или ваш городской портальчик развернулся в сторону оппозиции. Не стоит себя убеждать, что такое невозможно, или вам претит видеть обнаженные половые органы. Каждая новая тысяча посетителей отправляет в ваш кипер звенящие золотые, а звук монет так сладок, что расстаться с источником стабильного дохода, просто нет сил. Но, ведь человек живет не только в интернете, а особенно в последнее время интернет и реальная жизнь переплетаются все больше и больше. Вы ляпнули где-то, написали финстрип, поругали чиновника – и ранним утром раздается звоночек. Вообще, людям, ходящим по острию права и законности, я бы посоветовал полностью пересмотреть свой образ жизни, и в частности безопасность в сети и домашнего компьютера.

Для начала запомните несколько незыблемых правил.

1. Для полулегальных сайтов никогда не покупайте домены в зоне RU!
2. Для полулегальных сайтов никогда не покупайте хостинг в той стране, где проживаете!
3. Если ваш образ жизни связан с адалтом, варезом, политикой и так далее, то вас не должно быть ни в одной социальной сети!
4. Ваши домены и хостинг должны быть оформлены не на вас!
5. Почта только gmail
6. Никаких ваших данных (телефонов, асек, скайпов, ФИО, города проживания, фоток и так далее) в сети быть не должно!
7. Серфинг напрямую по вашим сайтам-нелегалам возможен, но все работы администратора должны вестись через прокси или анонимайзер.
8. Все ваши приключения в интернете остаются в кэше провайдера. Сколько они там хранятся? Неизвестно. Три года, пять лет… никто не дает гарантий на срок хранения ваших следов.
9. Серфинг через мобильный высокоскоростной интернет — вообще жопа, если только вы не позаботились оформить сим-карту на бомжа.

Вообще, стоит отметить, что с точки зрения законности практически все вебмастера нелегалы, которые так или иначе этот самый закон нарушают. Если к вам еще не пришли, то не потому что вы во всех местах положительный и законопослушный гражданин, а просто потому что вы никому пока не нужны. Каждый вебмастер в особо опасных нишах должен осознавать простую истину, что он и государство это разные полюса с абсолютно разными интересами.

На сегодня моя вступительная ода закончена, а в своих следующих постах, я последовательно постараюсь вам рассказать об элементарной безопасности в сети и на домашнем компьютере.

Интернет — это одно из самых распространенных мест, чтобы получить вирус или шпионское программное обеспечение при просмотре веб-страниц. Есть много сайтов, которые только и ждут, чтобы Вы сделали ошибку и они могли внедрить вирус или вредоносную программу на ваш компьютер. В связи с этим, важно использовать определенную осторожность, чтобы серфинг в Интернете был безопасным.

В старые времена «Всемирной паутины», интернет-серфинг (просмотр сайтов) был относительно безопасной деятельностью. Большинство веб-страниц были написаны в простом HTML, самые первые браузеры были текстовыми. Вскоре появились новые технологии, чтобы сделать веб-браузер богаче, интереснее и интерактивнее.

Веб-страницы теперь содержали гораздо больше, чем текст и рисунки. Веб-дизайнеры стали использовать сценарии и другие встроенные коды, чтобы сделать страницы более «живыми». Microsoft представила ActiveX, что обеспечило функциональность, аналогичную Java апплетам, но, вместе с этим, это повысило риск безопасности, так как элементы управления ActiveX могут получить доступ к операционной системе Windows.

Скрипты, апплеты и ActiveX могут быть встроены в веб-страницы, чтобы сделать удивительные вещи, но они также могут быть использованы во вред и, например, заразить компьютер вирусом, тайно установить программное обеспечение, которое позволит хакеру получить контроль над системой и т.д.

Это связано с самим характером технологий, так как всякая технология может быть использована во благо или во зло.

Следующие советы помогут Вам избежать попадания вредоносных программ на компьютер и сделать ваш серфинг в Интернете безопасным.

Выберите надежный браузер

Согласно Интернет-исследованиям по вопросам безопасности, Firefox является лучшим выбором, когда речь заходит о безопасности веб-браузера. Тем не менее, Microsoft приложила много усилий в повышении безопасности Internet Explorer. В связи с этим, как IE, так и Firefox являются хорошим выбором, когда речь заходит о выборе браузера.

Но, независимо от того, какой браузер Вы решите использовать, убедитесь, чтобы скачать и установить рекомендуемые обновления. Регулярное обновление вашего браузера последними патчами безопасности поможет исправить найденные проблемы безопасности.

Установите антивирус и фаервол

Безопасный серфинг в Интернете зависит также от использования хорошей антивирусной программы для защиты от вирусов. Кроме того, убедитесь, что у Вас также есть и фаервол. Фаервол контролирует трафик между вашим компьютером и Интернетом, и является первой и лучшей линией обороны.

Большинство операционных систем поставляются с брандмауэром, но это не поможет вам, если вы не активируете его. Сочетание хорошей антивирусной защиты и брандмауэра может предотвратить много проблем.

Следите за безопасностью беспроводных сетей

Включите фаервол на маршрутизаторе, и регулярно меняйте пароль администратора маршрутизатора. Посетите раздел поддержки на веб-сайте провайдера или на сайте производителя вашего маршрутизатора для получения инструкций о том, как принять эти меры предосторожности. И убедитесь, что маршрутизатор имеет шифрование, такое как WPA или WPA2.

Загружайте файлы с надежных ресурсов

Обычное место, чтобы получить вирус — от плохой загрузки с сомнительных источников. Скачивайте файлы только с известных и надежных сайтов. Много компьютеров получают вирус, когда пользователи пытаются загрузить, например, музыку с ненадежного веб-сайта или торрента. Также, загружайте и устанавливайте бесплатное программное обеспечение только если уверены, что источник является безопасным.

Бесплатную программу с большим количеством положительных отзывов с популярных веб-сайтов, вероятно, можно установить. Но если Вы не можете найти какую-либо информацию в Интернете о данной программе, не устанавливайте её и найдите другую программу, которая выполняет ту же функцию.

Избегайте вредоносных сайтов

Если вы попадете на сайт, который разработан ужасно, с кучей всплывающих окон, и который, возможно, даже вызывает всплывающие предупреждения вашего антивируса — лучше уйти с этого сайта. Убедитесь, что Вы закрыли любые всплывающие окна. Вы должны также следовать рекомендациям действия антивирусной программы, чтобы удалить обнаруженный вирус или программу-шпиона. Это сделает веб серфинг безопаснее.

При просмотре веб-страниц финансовых учреждений или подобных, примите меры, чтобы избежать мошеннических сайтов, которые запрашивают личную информацию. Большинство вполне законных сайтов не просят такую информацию, но вместо этого требуют зарегистрироваться.

Используйте помощь поисковой системы, которая исправляет опечатки, чтобы Вы могли перейти на вполне законные сайты и избежать попадания на поддельные веб-страницы. Также, избегайте сайтов порнографического содержания, в большинстве своем содержащих вредоносные программы, которые могут нанести вред компьютеру.

Устанавливайте обновления Windows

Если вы пользователь Windows, убедитесь, что Вы регулярно загружаете и устанавливаете Windows-обновления, рекомендованные для вашего ПК. Часто эти обновления закрывают дыры в безопасности, которые были найдены в Windows.

Предлагаем 12 советов по безопасности ПК, которые призваны свести к минимуму риск подхватить вредоносное ПО на бескрайних просторах сети. Интернет – это прекрасное место, в котором мы проводим значительную часть своего времени, там можно учиться, всесторонне увеличивать свой кругозор, заводить новых друзей со всего мира и, абсолютно бесплатно, общаться с любой точкой планеты. Вся эта лёгкость подкупает, но, если не позаботься о безопасности, привлекательность быстро сменит разочарование.

К счастью, вам не нужно быть «семи пядей во лбу» , чтобы защитить свой компьютер и личные данные в Интернете. Мы предлагаем вам прочитать и принять во внимание 12 советов по безопасности ПК, которые призваны свести к минимуму риск подхватить какую-нибудь «заразу» на бескрайних просторах сети.

Содержание:

Итак, начнём.

Обновления программного обеспечения в фоновом режиме могут сильно раздражать, ведь всегда неприятно, когда ПК начинает тормозить и приходится ждать пока все они будут установлены. Но именно с обновлениями, программы получают самые последние функции и исправления разнообразных ошибок, в том числе закрываются дыры в безопасности ПО. Поэтому обновления операционной системы, браузеров и защитного ПО является основой безопасности вашего ПК или гаджета. Настройте автоматическое обновление на определённое время, или обновляйте их вручную, но это необходимо делать постоянно.


Удалите расширения в браузере, которые вы не используете и полностью не доверяете, так как они могут значительно замедлить производительность ПК или следить за всеми вашими действиями. Также в дополнениях могут быть уязвимости, через которые в их работу будет вмешиваться вредоносное ПО. То есть, через дополнения могут работать Кей логгеры, отслеживающие текст вводимый на клавиатуре, или менеджеры скриншотов, которые будут сохранять снимки заполненных вами веб-форм. Через уязвимости в менеджерах паролей, вредоносное ПО может отслеживать, используемую в данный момент, конфиденциальную информацию: логины, пароли, названия ящиков электронной почты, банковскую информацию и т.д. Откройте страницу расширений в своем браузере, и вы обнаружите несколько плагинов и надстроек, о которых даже не подозревали. Просмотрите их все и удалите те, которыми вы не пользуетесь.


В наши дни большинство кампаний, таких как Google, Apple, Microsoft и т.д., предоставляют пользователям возможность настроить двухэтапную аутентификацию (или вход в аккаунт с подтверждением, посредством письма на «email» , кода в «смс-сообщении» или кода в мобильном приложении) для входа в вашу учетную запись. По сути, это расширенная аутентификация, специальный определённый метод контроля доступа к учетной записи с неизвестного устройства или не стандартного «IP-адреса» . В ней пользователю необходимо предъявить системе не только логин и пароль, но и предоставить дополнительные доказательства, например, код в «смс-сообщении» , которое отправляется на номер телефона, привязанный к аккаунту. Мы крайне рекомендуем использовать двухэтапный метод входа в учётную запись так как, даже если злоумышленники каким-то образов завладели логином и паролем, то без кода с вашего телефона у них не получится войти в ваш аккаунт и навредить вам.


Некоторые сайты, в том числе «Facebook» , «Вконтакте» , «Twitter» , «Instagram» , «Gmail» и «Google» , позволяют проверять недавние активные действия: входы в аккаунт, посты, различные изменения в аккаунте, настройки и т.д. Их необходимо периодически проверять для того, чтобы определить, имели ли место какие-либо подозрительные действия, которые вы не совершали (например, авторизация со стороннего «IP-адреса» ). Также будет полезно выгрузить подключенные приложения, которыми вы пользуетесь не регулярно, или которые осуществляют нездоровую активность в ваших учётных записях.

О том, как проверить активность в аккаунтах социальных сетей, читайте в отдельных статьях:


5. Установите пароль на экране блокировки телефона

Если телефон украли, или вы случайно его потеряли и не установили защиту на экране блокировки, то человек, который его найдёт, может получить доступ ко всем учетным записям социальных сетей, и веб-браузеру со всеми сохранёнными паролями. Соответственно, он сможет управлять данными в аккаунтах, удалить их или использовать вам во вред. Если хотите избежать этого, то добавьте визуальных шаблон, «PIN-код» или отпечаток пальца на экран блокировки устройства. Теперь, такому счастливчику достанется только телефон, а ваши личные данные будут в безопасности.


6. Защитите свой ноутбук

То же самое касается вашего ноутбука или настольного ПК, особенно если в вашем браузере сохранены пароли или выполняется автоматический вход на веб-сайты и приложения, которыми вы пользуетесь каждый день. Добавьте пароль или какой-либо другой метод защиты (на ваш выбор) и убедитесь, что параметры безопасности ОС Windows, «macOS» или «Android» настроены так, чтобы они требовали ввода пароля при каждом входе в систему, выходе из спящего режима и при смене пользователя.


Сквозное шифрование (End-to-End encryption) – это специальный способ передачи данных, в котором несколько пользователей, которые являются собеседниками, получают доступ к сообщениям. Используя сквозное шифрование, вы можете защитить ваше соединение от третьих лиц, то есть использование одинаковых криптографических ключей даёт возможность осуществлять переписку (или отправку файлов) только отправителю и получателю. Другие пользователи не смогут расшифровать эти данные, даже если кто-то сможет отследить их, то пользы от этого всё равно не будет. Веб-сайты, которые используют шифрование, имеют специфические «URL-адреса» , они начинаются с аббревиатуры «HTTPS» , зачастую отображаются с зеленым замком в адресной строке браузера. Также, используйте полностью зашифрованные платформы обмена сообщениями такие как: «WhatsApp» , «Telegram» или «Signal» .


8. Будьте осторожны с общественными «Wi-Fi-точками» доступа в Интернет

Проблема с общественными «Wi-Fi-точками» доступа в Интернет – это то, что как вы можете подключиться к ней, так и все остальные могут. Это означает, что вам нужно быть более внимательными к файлам, которые вы передаёте через такое соединение, и к веб-сайтам, которые вы посещаете. Ещё, мы крайне рекомендуем вам установить какое-либо программное обеспечение для создания «VPN-соединения» («Virtual Private Network» – виртуальная частная сеть). Данная технология позволяет наладить одно или несколько соединений поверх другой сети. Поскольку весь трафик между вашим компьютером и «VPN-соединением» зашифрован, то никто не может отследить, на какие веб-ресурсы вы заходили, какую почту получали и т.д.

Помните, что социальные сети, как «Instagram» или «Twitter» , являются общедоступными по умолчанию, поэтому каждый может получить информацию о том, где вы находитесь и что делаете. Не выставляйте на всеобщий обзор слишком много информации о себе, например, снимки карты с вашим домашним или рабочим адресом, фотографии с геолокацией, фотографии вашего автомобиля и т.д. Социальная сеть «Facebook» предоставляет больше разнообразных возможностей для соблюдения конфиденциальности, например, настройки аудитории для каждого сообщения в отдельности, которые вы можете использовать, чтобы отправить фото только близким друзьям или семье.


10. Никому не рассказывайте вашу личную информацию

Может ли кто-нибудь позвонить в ваш банк или сетевому провайдеру и притвориться вами? Вы в этом уверены? Мы крайне рекомендуем удостовериться в том, что личная информация, которую вы использовали для дополнительной идентификации себя по телефону (дни рождения, имена домашних животных, адреса, фамилии родственников), недоступна в Интернете. Убедитесь, что вы не использовали для таких целей общедоступную информацию, что она не выложена в социальных сетях или настройках различных аккаутов.

В Интернете можно найти множество платных и бесплатных утилит для защиты вашего ПК или гаджета: антивирусы, антиспам программы, программы защиты интернет соединения и т.д. Они постоянно будут следить за вашими действиями в Интернете и обеспечивать защиту от вирусов и разнообразного вредоносного ПО. Даже бесплатное антивирусное ПО будет хорошо защищать ваш компьютер, например, «Avast! Free Antivirus» , «ESET NOD32 Antivirus» , «BitDefender Antivirus» , «Kaspersky Antivirus» и ещё множество других, все они показывают прекрасные результаты по обеспечению безопасности ПК. Многие имеют дополнительные встроенные модули защиты банковской информации, родительский контроль, файервол, защиту от сетевых атак, защиту почтового клиента и т.д. Мы настоятельно рекомендуем использовать антивирус на ПК и мобильном девайсе .


12. Несколько полезных трюков по безопасности

Не все меры предосторожности, которые вы можете использовать, являются цифровыми. Помните, что самая большая опасность для вас в Интернете – это вы сами. Используйте один, самый защищённый как вам кажется, ящик электронной почты для всех самых важных аккаунтов: для банковских сайтов, платёжных систем, хостинга и т.д., и не используйте его больше ни для чего. Пользуйтесь проводным Интернетом дома или в офисе для работы на этих сайтах. Не входите в эти аккаунты на чужих ПК и мобильных девайсах, или через бесплатные «Wi-Fi-точки доступа» в Интернет, когда вы не уверены в защищённости данного соединения. Запишите все важные пароли в свою записную книжку (на листе бумаги) и никогда не сохраняйте их в цифровом виде. Всегда пользуйтесь антивирусным программным обеспечением. Не выкладывайте слишком много личной информации на всеобщее обозрение в социальных сетях. Не сообщайте никому личную информацию, которую можно использовать для дополнительной идентификации в телефонном режиме. Для оплаты товаров в Интернете очень опасно вводить данные вашей банковской карты, поэтому пользуйтесь платёжными системами, которым вы доверяете (например, «PayPal» ). Также не заходите на сомнительные веб-ресурсы, просто зайдя на которые можно скачать вирус (в иконке сайта, файл «favicon» ). Проверяйте антивирусом все скачанные из Интернета файлы и программы, перед установкой. Просто следуйте этим не хитрым советам, и они позволят вам избежать многих проблем в сети.



Понравилась статья? Поделиться с друзьями: