1. Выбор пароля. Пикрилейтед
Слово мнемоника только звучит страшно. С её помощью можно создавать длинные пароли, которые очень просто запомнить и невозможно подобрать. Они значительно надёжнее, чем набор из 8-9 случайных букв с цифрами, и значительно проще в запоминании.2. Шифруйте данные на компьютере.
Создать мнемонический пароль очень просто. Выберите какую-нибудь фразу, которую вы никогда не забудете. Подойдёт любой припев песни или четверостишие, которое вы уже помните наизусть.
Например:Зачем существует в миреЕсли вы запишите все первые буквы этого припева вряд, а номер статьи цифрами, у вас получится замечательный 17-значный пароль: zsvms134dlmskmznr.
Статья сто тридцать четыре?
Детям любить мешает,
С кем можно ― за них решает!
Выглядит сложно? Вам его не придётся даже запоминать, достаточно запомнить, что это все первые буквы из припева песни, который вы и так уже знаете.Zachem Sushetvuet V MireЕщё лучше записать одно слово в ряде целиком. Например, слово statya: zsvmstatya134dlmskmznr. У вас получился гигантский 22-буквенный пароль, который невозможно подобрать или подглядеть, зато вы его никогда не забудете.
Statya 134
Detyam Lyubit Meshaet,
S Kem Mojno - Za Nih Reshaet!
Из одного припева можно собрать десятки надёжных паролей, например, выделяя не первую, а последнюю букву в словах: mtea134mttsmoaht. Но лучше для каждого нового пароля выбирать своё четверостишие.
Disclaimer: Ни в коем случае не используйте четверостишие из моего примера. После этой статьи его будут пробивать в первую очередь. Выберите своё, что-нибудь не слишком известное.
Полицейские взломали почту Навального через изъятый компьютер. Они совершили должностное преступление (кого это удивляет?), но это не оправдание беспечности. Если бы Навальный шифровал данные, следственный комитет в обнимку с хакером Хеллом на пупе бы извертелись, а ничего бы не извлекли.3. Не привязывайте номер телефона к своим аккаунтам.
Запомните, системный пароль ни от чего не защищает. То, что вы вводите когда включаете компьютер ничего не значащая фитюлька. Защищает только шифрование данных.
На маке это делается в пару кликов встроенными средствами, вот пошаговая инструкция.
На PC лучше всего скачатьTrueCrypt(UPD от 29/04/2016: Актуальная версия теперь называется VeraCrypt.) Настраивается он тоже очень просто.
Однажды зашифровав систему целиком вы можете быть спокойны, что без пароля ни один ваш файл нельзя будет прочитать. Для вас же это будет выглядить просто как обычный вход в систему. Только в отличии от системного пароля, эти программы надёжно охраняют ваши данные.
Disclaimer: При шифровке диска не забывайте, если вы потеряете пароль, то у вас не будет никакой возможности получить доступ к своим файлам. В этом и есть суть шифрования.
Я видел, как активисты с параноидальной настойчивостью вытаскивают батарейки из телефонов перед встречей, но при этом не задумываясь вводят номер сотового на случай "восстановления пароля". Ваши телефоны уже прослушивают, прочитать СМС ― ещё проще. Один запрос пароля на телефон + перехват СМС и ваша почта компрометирована. Незамысловатый секрет крутых хакеров из центра "Э".4. НЕ ИСПОЛЬЗУЙТЕ СЕКРЕТНЫЕ ВОПРОСЫ.
Выяснить девичью фамилию вашей матери не просто, а невероятно просто. У меня это займёт примерно 3 клика, у центра "Э" один единственный звонок.5. Не привязывайте разные аккаунты друг к другу (особенно фейсбук к почте).
Узнать имя вашего питомца тоже задача тривиальная. Например, на почте у Юлии Сазоновой стоит вопрос "имя моей собаки". Я его выяснил за 10 минут. Юлия, поменяйте вопрос, и пароль заодно.
Кстати, девичья фамилия её матери ― Лондон. Это к вопросу, насколько такие вещи легко вычисляются.
Лучше всего не вводить секретный вопрос вообще. Если какой-то сервис на нём настаивает ― введите заведомую белиберду (длинную!), которую невозможно подобрать.
Таким образом уведя один аккаунт у вас уведут сразу все.6. НИКОГДА не используйте русских провайдеров почты.
Все российские провайдеры электронных услуг подотчётны силовым структурам и отдадут ваш аккаунт по первому требованию.7. Максимально используйте режим инкогнито в броузере.
Перехват cookie один из самых распространённых способов угона доступа. В режиме инкогнито все новые cookie автоматически удаляются после закрытия окна.
Это была безопасность 101. Самые азы профилактики, доступные каждому. Следующие два пункта чуть более продвинутые. Если вы выполните их тоже, ваше пребывание в сети будет пуленепробиваемым.
8. Заведите VPN заграницей.
В 2000 году тогда ещё управление "К" обязало всех операторов связи установить систему СОРМ. С тех пор спецслужбы могут отслеживать всю вашу деятельность в интернете одним нажатием клавиши.9. Сделайте секретный почтовый ящик о котором никто не будет знать.
VPN это зашифрованный туннель (сигнал) до удалённого компьютера. Всё что вам действительно нужно знать, это что с ним ваша деятельность станет абсолютно непрозрачной для вашего провайдера, а значит для российских спецслужб и хакеров. Под VPN безопасно пользоваться открытым вайфаем, выходить из незнакомых мест в сеть и не волноваться, что ваш сигнал перехватят сниффером.
Все надёжные VPN платные, но они стоят своих денег. Я настойчиво советую вам не пользоваться бесплатными сервисами, они медленные и в большинстве случаев являются сладкими ловушками.
Я использую VyprVPN, мне он достался с аккаунтом на giganews. Но есть и ещё более надёжные провайдеры:
http://perfect-privacy.com/
http://www.swissVPN.net/
http://www.strongvpn.com
VPN обезопасит всю вашу технику. Через VPN умеют работать не только компьютер, но и айфон, и айпад, и телефоны на андроиде.
Настраивается всё очень просто: инструкция для айфона/айпада, инструкция для андроида, инструкция для макинтош, инструкция для Windows 7
Однажды всё настроив от вас больше ничего не потребуется. Всё будет работать как прежде, вы не заметите разницы. Только вы будете защищены.
Дополнительный бонус ― это надёжная защита против нового закона о цензуре. Какие бы ресурсы не решили заблокировать Единая Россия и Илья Пономарёв, вам останутся доступны все запрещённые в России сайты. У вас так же будет несколько иностранных айпи на выбор в разных частях света. Вас станет невозможно выследить в сети напрямую, так как ваш след будет вести в другие страны.
Моя публичная почта msvetov@gmail.com Этому адресу 7 лет, сюда мне приходят все письма, на него зарегистрированы все мои аккаунты. Но это только ширма, я им не пользуюсь. С него все письма автоматически уходят на совсем другой адрес, а с этого ящика тут же автоматически удаляются. Подобный автофорвардинг на гмейле очень просто настроить10. Не будьте дураком.
На письма я отвечаю тоже с секретного адреса. Назовём его mysecretemail@gmail.com Никто из моих адресатов этого не знает, потому что в теле письма спуфится (прописывается) публичный адрес. Это тоже очень просто настраивается в том же гмейле
Таким образом для меня не существует почты msvetov@gmail.com, это технический адрес который я раздаю в сети. Я в него захожу раз в полгода поменять пароль и всё. Зато для всех остальных не существует адреса, с которого я пишу почту, пользуюсь гуглом и так далее.
Конечно, если кто-то завладеет вашим публичным адресом и изучит настройки, он узнает и ваш секретный адрес. Но перед ним будет девственно-чистая почта, ведь весь архив у вас хранится в совершенно другом месте. (В отличии от дураков, которые советуют никогда не хранить архивов, я хорошо понимаю, как важно всё сохранять). Пока взломщик будет судорожно ломать вашу секретную почту, у вас будет время спокойно вернуть публичный адрес, а архив перенести на новое место.
Не записывайте пароли на бумажке или текстовом файле. Не используйте один и тот же пароль на разных аккаунтах. Не логиньтесь на чужих компьютерах. Не качайте сомнительные файлы, не реагируйте на фишинг. А так же не забывайте, что болтун находка для шпиона.PS: Я нарочно не стал объяснять как что работает, а только как с чем работать. Моя задача была написать максимально доступное практическое руководство. По этой же причине я не стал описывать других более задротских средств защиты. Их много, они надёжны ― но серьзно сказываются на юзабилити.
Однажды всё настроив вы вообще не заметите разницы в юзабилити. Я вас вооружил, если вас и дальше будут ломать ― то вы сами себе дураки.
← Ctrl ← Alt
Ctrl → Alt →
aprol2000
July 14 2012, 10:38:01 UTC 6 years ago
kuznecovsv
July 14 2012, 11:06:54 UTC 6 years ago
Давно ищу какую-нибудь программы, с помощью которой можно зашифровать только ВХОД в конкретную папку - TrueCrypt это умеет?
sanmai
July 14 2012, 11:29:16 UTC 6 years ago
kuznecovsv
6 years ago
sanmai
6 years ago
kuznecovsv
6 years ago
kondor
6 years ago
player1_ljr
6 years ago
kuznecovsv
6 years ago
sanmai
July 14 2012, 11:28:40 UTC 6 years ago
666 666
July 14 2012, 11:43:15 UTC 6 years ago
lesnoybrodyaga
July 14 2012, 11:53:33 UTC 6 years ago
> Глубоко эшелонированная анонимность
http://habrahabr.ru/post/147792/
irwi99
July 14 2012, 12:17:00 UTC 6 years ago
Я тоже кое-что нашла ранее - несколько статей (может пригодится и Вам): http://irwi99.livejournal.com/tag/интернет
mamorgant
July 14 2012, 13:24:41 UTC 6 years ago
Самый надёжный и лёгкий для пользователя пароль — это самостоятельно выдуманное длинное слово.
larmarnkards&jon например
Если вы собрались заниматься мнемоникой, то использовать надо уже хотя бы предложения. Например — список имён и дат с ними связанных. Мнемоника для коротенького буквенного пароля — это из пушки по воробьям.
Причём выбор хитрого пароля для сервисов яндекса и мейлрушечки для оппозиционера например вообще бесполезен.
2. Для шифрования диска проще поставить например gnu/linux Mint.
4. Секретные вопросы вполне можно использовать, просто писать в них надо тоже пароль, как-то по-смыслу связанный с вопросом, но не отвечающий на него.
7. Проще использовть нормальный браузер. Ну и DNS применять заграничный.
8. Проще поставить tor и i2p. Вообще не понял, почему этого нет в статье? Tor и i2p — обязательны к установке для любого человека, не согласного с цензурой в интернете, сормопарашей и прочими чудесами тоталитаризма.
9. > с этого ящика тут же автоматически удаляются
Ха-ха-ха. Насмешил. Слушай, у людей хард сейчас терабайный, так что если не смотришь фильмы и не играешь в игры днями на пролёт каждый раз в новую, можно вообще ничего не удалять. И ты думаешь, что с твоего емейла реально что-то удаляется?
Гмайл конечно — марка, так что рядовых оппозиционеров они сдавать не будут, только каких-нибудь международных террористов, но вообще совет так-себе.
Стоит принять за аксиому: Сегодня из интернета не удаляется ничего.
dmitry1903
July 14 2012, 13:41:15 UTC 6 years ago
mamorgant
6 years ago
dmitry1903
6 years ago
mamorgant
6 years ago
dmitry1903
6 years ago
vishka
6 years ago
dmitry1903
6 years ago
vishka
6 years ago
dmitry1903
6 years ago
mamorgant
6 years ago
vishka
6 years ago
mamorgant
6 years ago
ocabee
6 years ago
ulitza
6 years ago
dmitry1903
July 14 2012, 13:36:33 UTC 6 years ago
<...>
Один запрос пароля на телефон + перехват СМС и ваша почта компрометирована. Незамысловатый секрет крутых хакеров из центра "Э".
Насколько я помню, сейчас gmail при создании почтового ящика ТРЕБУЕТ номер мобильника (и затем высылает SMS для подтверждения).
При входе в аккаунт - пока только просит, но что они придумают завтра - неизвестно.
Есть ещё Yahoo, но у них только что были большие неприятности (www.securitylab.ru/news/427014.php).
А трудно ли связаться с техподдержкой gmail или Yahoo?
mamorgant
July 14 2012, 14:02:38 UTC 6 years ago
Техническую поддержку стараются сейчас спихнуть на сообщество, создав портал вопрос-ответ, где пользователи сами друг-другу помогают.
dmitry1903
6 years ago
mamorgant
6 years ago
dmitry1903
6 years ago
ocabee
6 years ago
dmitry1903
6 years ago
kondor
6 years ago
malaya_zemlya
6 years ago
dmitry1903
6 years ago
malaya_zemlya
6 years ago
tvguide_khv
July 14 2012, 14:13:42 UTC 6 years ago
mamorgant
July 14 2012, 14:50:02 UTC 6 years ago
Для спецслужб https не ахти какая проблема, а вот для хакера с фейковыми вайфаями преграда зачастую непреодолимая.
tvguide_khv
6 years ago
mamorgant
6 years ago
ocabee
6 years ago
the_third_way
July 14 2012, 14:39:54 UTC 6 years ago
mamorgant
July 14 2012, 14:54:11 UTC 6 years ago
the_third_way
6 years ago
dia2007
6 years ago
666 666
July 14 2012, 16:39:58 UTC 6 years ago
Роисся - родина слонов :)
ocabee
July 14 2012, 17:06:23 UTC 6 years ago
И еще: есть ли инструкция для ХР про?
Anonymous
July 14 2012, 17:53:48 UTC 6 years ago
margaritai.blogspot.com
July 14 2012, 23:43:49 UTC 6 years ago
Тот, кто переносил файлы, не спросил меня, что файлы запаролированы моим паролем, переустановил систему, перенёс файлы, но они не открываются. То есть, они есть, старый рабочий стол и Мои документы, но не открываются из-за пароля, как он мне сказал. Так что делать?
offthebeat333
July 15 2012, 13:06:11 UTC 6 years ago
3 клика куда??) Это с открытых сайтов можно снять??
khanid
July 16 2012, 13:35:32 UTC 6 years ago
komarov
6 years ago
vishka
6 years ago
shella_leah
6 years ago
← Ctrl ← Alt
Ctrl → Alt →