Tien eenvoudige, veilige tips voor gezond verstand

Een vriend heeft me vorige week opdracht gegeven voor een bericht dat ik in januari heb geschreven om te voorkomen dat Google je bijhoudt wanneer je zoekt. Zijn alternatieve oplossing: "Gebruik gewoon Bing."

Dat zette me aan het denken over andere no-brainer benaderingen van beveiliging die hun neuzen op het conventionele (en vaak ingewikkelde en tijdrovende) advies van de experts duimen.

Zoek zonder voetafdrukken via de 'andere' zoekmachines

Echt anoniem surfen op het web vereist het gebruik van een VPN-service die uw IP-adres en andere persoonlijke informatie blokkeert. (Zie de tip hieronder voor meer informatie over VPN.) Als u eenvoudig wilt voorkomen dat een zoekopdracht wordt opgeslagen in uw Google Webgeschiedenis, gebruikt u een andere zoekservice.

Elke zoekmachine gebruikt een unieke combinatie van factoren om pagina's te vinden die betrekking hebben op de termen die u invoert, wat bewijst dat er veel routes zijn naar de informatie die u nodig hebt. Voor een onwetenschappelijke test gebruikte ik Google, Bing en de Ixquick-metasearch-engine om te zoeken naar drie niet-gerelateerde stukjes info: de naam van de burgemeester van Terre Haute, Ind .; non-stop vluchttarieven van New York naar Parijs; en de stad waarin Christopher Columbus stierf. (Nee, ik ben niet van plan mijn volgende vakantie.)

Merk op dat Ixquick uw IP-adres niet opslaat wanneer u zoekt.

Google en Bing namen Duke Bennett op als de burgemeester van Terre Haute in hun type-ahead-suggesties, dus ik hoefde niet eens op Enter te drukken om de naam van de geachte heer Bennett te vinden. De derde vermelding op de eerste pagina met zoekresultaten van Ixquick toonde de naam van de burgemeester in de samenvatting.

Zoals je zou verwachten, was het grootste verschil in resultaten tussen de drie zoekservices in mijn informele test de vluchttariefquery. Toch gaven de topresultaten van de niet-gesponsorde resultaten van alle drie sites vergelijkbare prijzen aan.

De negende resultaatsamenvatting geretourneerd door Google vermeld Valladolid, Spanje, als de stad waarin Columbus stierf (op 20 mei 1506, op 55-jarige leeftijd trouwens). De naam van de stad werd getoond in de derde resultaatsamenvatting geretourneerd door Bing, en de zesde geserveerd door Ixquick.

De meeste mensen gebruiken Google voor zoekopdrachten op het web uit gewoonte, niet noodzakelijk omdat Google sneller is of nauwkeuriger resultaten genereert (misschien wel, misschien niet). Toch is de gemakkelijkste manier om te zoeken zonder dat Google het opneemt, is om een ​​andere engine te gebruiken.

Contrive sterke wachtwoorden op basis van wat u al weet

Sommige beveiligingsexperts bevelen ons aan onze wachtwoorden op te schrijven. Anderen zeggen nooit wachtwoorden op te schrijven of te delen met iemand behalve uw vriendelijke lokale IT-staflid.

In een bericht van afgelopen december beschreef ik hoe ik de kunst van wachtwoorden onder de knie moest krijgen en in 2008 presenteerde ik wat ik nederig de wachtwoordbevelen noemde.

Beide posts vermeldden programma's voor wachtwoordbeheer, die bieden om uw wachtwoorden veilig op te slaan, sterke wachtwoorden te genereren die u niet hoeft te onthouden, en hergebruik van hetzelfde wachtwoord te voorkomen door een uniek wachtwoord te bieden voor elke service waarbij u zich aanmeldt.

Hoewel deze hulpprogramma's veel fans hebben, zeg ik: "Bedankt, maar nee bedankt." Wachtwoordmanagers zijn niet minder veilig dan andere programma's die uw gevoelige informatie opslaan. Het is gewoon dat ik nog nooit de behoefte aan een programma voor wachtwoordbeheer heb gevoeld.

Ik geef er de voorkeur aan om mijn eigen sterke wachtwoorden te maken op basis van zinnen die gemakkelijk te onthouden zijn. Iedereen heeft bijvoorbeeld een kinderliedje, gedicht of songtekst onthouden. Gebruik eenvoudigweg de derde letter van elk woord in een rij of twee (woorden overslaan die korter zijn dan drie letters of de laatste of enige letter in dergelijke woorden gebruiken).

Door dit patroon toe te passen op de beginregels van "Thunder Road" van Bruce Springsteen, wordt dit wachtwoord gemaakt: eroarsei. Maak het nog sterker door de tweede regel toe te voegen en de twee lijnen om te keren: kasenrersedaeroarsei.

De calculator bij How Secure Is My Password? aangegeven dat de eerste van de twee wachtwoorden een pc slechts 52 seconden zou kosten om te kraken, maar de tweede zou 157 miljard jaar nodig hebben om te ontcijferen, een eon te geven of te nemen.

Hoe vaker u zich aanmeldt bij een bepaalde service, hoe sneller u toegang krijgt tot zo'n wachtwoord. Ik gebruik al jaren een versie van dit patroon met een aantal van de services die ik vaak gebruik (denk eraan om het wachtwoord elke paar maanden te veranderen natuurlijk) en niemand heeft het nog gehackt.

U hebt misschien gemerkt dat de resulterende wachtwoorden allemaal kleine letters zijn en geen cijfers of andere niet-alfa-tekens bevatten. Diensten die een combinatie van hoofdletters en kleine letters, cijfers en / of niet-alfa-tekens vereisen, zijn een gruwel en moeten worden verboden. Het is eenvoudiger voor gebruikers en veilig genoeg om ten minste 14 niet-herhalende, niet-opeenvolgende tekens te vereisen die niet in een woordenboek voorkomen.

Log in op een gratis VPN-service

Uw gemiddelde telewerker is vertrouwd met Virtual Private Network (VPN) -technologie, die organisaties gebruiken om beveiligde internetverbindingen te maken naar en van hun privé-netwerken. Zoals de bedrijven weten, is er niets boven VPN om snuffelen te voorkomen.

De keerzijde van VPN is dat versleuteling je netwerkverbinding meestal vertraagt. Gratis VPN-services beperken ook uw downloads tot een bepaald bedrag per dag. In een bericht uit februari 2011 schreef ik over het gratis OpenVPN-gebaseerde SecurityKiss-programma.

Afgelopen februari testte ik de gratis versies van ProXPN en de Private Tunnel van OpenVPN, maar zoals dat aangeeft, was geen van beide programma's praktisch voor dagelijks gebruik. De freebies zijn bedoeld om u te verleiden om te betalen voor hun pro-versies.

Maar als je kunt leven met de downloadbeperkingen en snelheidsovertredingen, is gratis VPN de eenvoudigste manier om er zeker van te zijn dat je privé browst.

Sluit je telefoon alsjeblieft!

Diefstallen op smartphones stijgen sneller dan de aandelenkoers van Apple (nou ja, in ieder geval steeg de voorraad vóór de recente productieproblemen van de onderneming, zoals in Investors Business Daily-rapporten).

Een reden waarom high-end mobiele telefoons het doelwit zijn van dieven, is hoe gemakkelijk het is om de apparaten door te verkopen. Als je je telefoon niet hebt vergrendeld en een gratis app voor het wissen van gegevens op afstand hebt toegevoegd, kan de dief ook de persoonlijke gegevens gebruiken die je op de telefoon hebt opgeslagen.

In een post vorige maand beschreef ik hoe je telefoon- en tabletdiefstal kunt voorkomen. Een follow-up post onderzocht de beveiligingsfuncties in Android- en Windows-telefoons.

Gerelateerde verhalen

  • Symantec: Russische criminelen verkopen Web 'proxy' met backdoors
  • Hackers plaatsen gegevens van tientallen doorbroken collegeservers
  • Midden-Oosten cyberaanvallen op Google-gebruikers nemen toe

De meeste mensen denken niet dat schermvergrendelingen op smartphones de moeite waard zijn. Schermvergrendelingen zijn voor mij een soort van veiligheidsgordels in auto's, omdat we er allemaal beter van zijn wanneer mensen ze gebruiken. Als het je telefoon is die wordt gestolen, profiteert het slot direct van je, maar iedereen profiteert indirect omdat gestolen telefoons na verloop van tijd een deel van hun waarde zullen verliezen (net zoals gordelgebruik uiteindelijk de kosten voor gezondheidszorg en autoverzekeringen verlaagt).

Gestolen mobiele telefoons zullen waarschijnlijk nog minder waardevol zijn voor dieven zodra de belangrijkste mobiele diensten de reactivering van de apparaten beginnen te blokkeren via het gestolen telefoonregister beloofd voor de tweede helft van 2013, aldus de Wall Street Journal.

Alle grote providers hebben hun eigen register voor gestolen telefoons. Meld u daarom uw gestolen telefoon aan en wis op afstand zijn gegevens zo snel mogelijk. De identiteit die u opslaat, kan van u zijn.

Profiteer van automatische software-updates

Niet zo lang geleden adviseerden veel computerbeveiligingsexperts u Windows-updates automatisch te downloaden, maar wacht een dag of twee voordat u ze installeerde, voor het geval de updates meer problemen zouden veroorzaken dan ze hadden opgelost.

Tegenwoordig is het risico om het slachtoffer te worden van een slechte software-update veel lager dan het risico op een zero-day-infectie. Zorg ervoor dat Windows is ingesteld om updates automatisch te downloaden en te installeren.

Om dit te doen in Windows 7, drukt u op de Windows-toets, typt u Windows-update en drukt u op Enter. Klik op "Instellingen wijzigen" in het linkerdeelvenster en zorg ervoor dat "Updates automatisch installeren (aanbevolen)" is geselecteerd.

U kunt ervoor zorgen dat de rest van de software op uw systeem up-to-date is met behulp van een hulpprogramma voor patchbeheer. Mijn favoriet van de drie gratis software-updaters die ik in mei 2011 heb getest, is Secunia's Personal Software Inspector.

Gebruik een eenmalig e-mailadres

Een persoon kan niet veel tijd op internet doorbrengen zonder een site tegen te komen die niet kan worden gebruikt, tenzij u zich registreert door een e-mailadres op te geven. Het bezorgen van uw dagelijks e-mailadres aan elke webservice die om een ​​e-mail vraagt, vraagt ​​slechts om spam.

Als er een kleine kans is dat u een correspondentie van de service moet ontvangen (nadat u uw registratie hebt bevestigd, natuurlijk), voert u een e-mailadres in dat u hebt gemaakt zonder de bedoeling het in te checken voor inkomende berichten. Je kunt ook berichten die op het wegwerpadres zijn ontvangen, doorsturen naar een map in je normale inbox en zo nodig de map voor ontvangen berichten controleren.

Een post uit september 2011 beschreef verschillende gratis diensten die uw e-mail beschermen. In november 2010 heb ik uitgelegd hoe u meerdere e-mailaccounts kunt combineren en organiseren.

Eerdere berichten hadden betrekking op het doorsturen van berichten van Gmail naar Outlook en Thunderbird, en ook hoe u het proces kunt omkeren om uw Outlook- en Thunderbird-mail in uw Gmail-inbox te laten verschijnen.

Wees voorbereid op een computer-noodgeval

Iedereen weet dat je antivirussoftware en een firewall moet gebruiken. Steek uw hand op als u ook een actuele back-up van al uw belangrijke bestanden en een recente kopie van uw harde schijf hebt.

Niet veel handen!

Ik geef toe dat de meest recente schijfimages van mijn Windows-pc's al meer dan een jaar oud zijn en ik kon u niet vertellen wanneer ik de laatste keer een back-up heb gemaakt van de persoonlijke bestanden die op die systemen en op mijn Mac Mini zijn opgeslagen.

Sinds ik Google Drive en iCloud als mijn primaire bestandsrepository's gebruik, maak ik me minder zorgen over het verliezen van gegevens. Helaas kunt u met iCloud gevoelige informatie die u daar opslaat, coderen, maar coderen is geen optie op Google Drive.

In 2009 vergeleek ik drie gratis online opslagservices waarmee je de gegevens die je bewaart, kunt versleutelen. Helaas biedt CryptoHeaven nu slechts een gratis proefperiode van 30 dagen met opslagschema's die voor $ 200 per maand worden geprijsd van $ 8 per maand.

SpiderOak biedt gratis 2GB versleutelde opslagruimte en SwissDisk - de service die ik het leukst vond - geeft je nog steeds tot 50 MB gratis gecodeerde opslagruimte.

Alle Windows-gebruikers moeten ook een opstartschijf bij de hand hebben. De ondersteuningssite van Microsoft legt uit hoe een Windows 7-systeemreparatieschijf kan worden gemaakt en gebruikt.

Beperk uw online financiële activiteiten

Het is de 21e eeuw. Alleen door de wol geverfde Luddites zijn nog steeds veelvuldige brick-and-mortar-banken.

Nou ja, misschien ook niet. Een vriend van een raket-wetenschapper is bijna 40 jaar bankier en heeft nog nooit een pinautomaatkaart uitgegeven of uitgegeven. Alle zaken die hij met zijn bank afhandelt, hebben betrekking op een persoon in persoon.

(Hij is ook de man die zijn netwerkbeveiliging als "lucht" omschrijft: geen draadloze toegang op zijn terrein.)

Ik ben niet vies van de occasionele ATM-transactie - ik zou alleen willen dat er meer stortingen en minder opnames waren - maar ik heb me nooit aangemeld voor een online bankrekening. Ik heb mijn e-mailadres nog nooit bekendgemaakt aan mijn bank.

Op die manier weet ik dat elk bericht dat beweert van mijn bank te zijn een oplichterij is: geen ifs, ands of virussen. Zoals veel mensen die betalingen ontvangen voor services via PayPal, draag ik regelmatig PayPal-tegoeden over naar mijn bankrekening. Maar behalve PayPal kent geen enkele webservice mijn bankcijfers. Laten we hopen dat dit me een kleiner doelwit maakt voor online boeven.

Bekijk e-mail als platte tekst

Alle grote webmail-services vereisen standaard dat u afbeeldingen handmatig toestaat in de berichten die u ontvangt van afzenders die u niet van tevoren hebt aangewezen als betrouwbaar. Het blokkeren van afbeeldingen in berichten die u ontvangt van onbekende afzenders vermindert de kans dat een door e-mail overgedragen bit van malware wordt geactiveerd door eenvoudig het hostbericht te bekijken.

In een bericht van november 2008 beschreef ik vier productiviteitsverhogende Outlook-tweaks. Een van de tips ging over het verzenden en ontvangen van berichten als platte tekst in Outlook 2003 en 2007 (de stappen zijn vergelijkbaar in Outlook 2010).

Een follow-up die de volgende maand werd geplaatst, bevatte verschillende tips om veilig te blijven tijdens het gebruik van e-mail. Een van de tips legde uit hoe u platte tekst in het Thunderbird e-mailprogramma kunt inschakelen.

Zet het uit? Laat het aan? Wie weet?

Een informele online enquête onder computerexperts leidt tot de onweerlegbare conclusie dat het van te voren is om uw pc's en andere op het netwerk aangesloten apparaten altijd aan te laten staan ​​of uit te schakelen wanneer ze niet in gebruik zijn.

Hangt af van wat niet zo zeker is.

De consensus van de experts is dat het uitschakelen van netwerkapparatuur wanneer ze niet in gebruik is, de kansen om geïnfecteerd te raken iets vermindert. Netwerkbeheerders en softwareleveranciers passen echter vaak midden in de nacht automatische updates toe. Het uitschakelen van het apparaat kan het uitstellen of voorkomen dat een belangrijke update wordt geïnstalleerd.

Aan de andere kant kan het herstarten van uw pc of smartphone de prestaties verbeteren door onnodige processen te stoppen die vergeten zijn zichzelf af te sluiten en geheugen spinnenwebben op te ruimen. Aan de andere kant kan opnieuw opstarten je machine helemaal niet versnellen, en de stress van het stoppen en starten van componenten kan hun levensduur verkorten.

Maar zelfs in de slaapstand verbruikt een niet-actieve computer wat energie. De enige manier om de hoeveelheid elektriciteit die u gebruikt te minimaliseren, is alle elektrische apparaten uit te schakelen wanneer ze niet worden gebruikt. (Dit geldt ook voor alle opladers die aangesloten blijven nadat de gadgets die ze opladen 100 procent zijn.)

Dat is waarom ik ondubbelzinnig zeg: zet ze uit. Of niet.

 

Laat Een Reactie Achter