Насколько вы в безопасности?
Информация в этом посте является продолжением недавних событий BusinessForHome.org взломали … плюс многое другое, чтобы защитить себя от злых сил, которые манят Интернет.
• Надежность Пароля
• Забыли пароль?
• 2-шаг проверки <– одно это предотвратило бы все проблемы BusinessForHome.org
• Поддерживайте свой компьютер/сайт в актуальном состоянии.
• Защита от вирусов и вредоносных программ.
• Брандмауэр
• Защита паролем Wi-Fi.
Я старался сделать его компактным, но однажды Эрнст Кастельейн начинает писать… он не остановится. Эта статья была написана таким образом, что вам не нужно быть «технарем» или компьютерным волшебником, чтобы понять или выполнить необходимые действия и уберечь себя от стресса, головных болей… или даже слез. Это коллекция его лучших практик и продуктов, которые он рекомендует.
1) Надежность пароля
Создатели и администраторы программ/программного обеспечения/сайтов делают многое для обеспечения безопасности ваших данных. Однако даже при использовании военной 256-битной защиты AES (фразу, которую вы часто слышите при хранении данных в Интернете / облаке) безопасность системы сохраняется или падает с вашим паролем. У хакера есть три основных способа «угадать» ваш логин: метод проб и ошибок, список комбинаций ключевых слов или взлом методом грубой силы. Большинство людей, с которыми я общаюсь, до сих пор используют в своих паролях комбинацию дат рождения, имен своей семьи и домашних животных. Это лучше, чем отсутствие защиты паролем, но при этом хакерам будет чрезвычайно легко получить доступ к вашим ценным данным. Поскольку большая часть этих данных общедоступна на Facebook.
Взлом грубой силы можно сравнить с тем, что вы видите в научной фантастике или боевиках. Я уверен, что мы все помним ту часть, где герой боевиков стоит перед хранилищем или дверью повышенной безопасности, достает свой черный ящик, ставит его у двери… вы видите красные светодиодные часы, отсчитывающие несколько раз, и *бип-бип * … код 49242 (например) … и дверь открывается. Это хакер паролей методом перебора. Пароли, состоящие только из цифр или букв, легко взломать. Итак, следующий шаг — использование комбинации букв и слов. Раньше это обеспечивало вашу безопасность в 90-х… но в 21 веке это не так. Комикс ниже одновременно забавен и точен:

2) Забыли пароль?
Вы когда-нибудь забывали свой пароль? Я знаю, что у меня есть. Некоторые сайты (и даже операционные системы, такие как Windows) предлагают программу памяти, которая поможет вам запомнить пароль. Худшее, что вы можете сделать, это иметь «пробежку памяти», которая раскрывает полный пароль. Зачем утруждать себя созданием хорошего пароля? Когда ты отдаешь это без усилий? Вторая худшая вещь — давать ответы на контрольные вопросы, которые можно (опять же) получить из ваших общедоступных профилей в социальных сетях. Я знаю, что банки и страховые компании до сих пор используют дату рождения по телефону, чтобы проверить, действительно ли вы тот, за кого себя выдаете (по крайней мере, в Голландии), но вы умнее… верно? Вам просто необходимо им быть, если вы заядлый пользователь Интернета.
3) … двухэтапная верификация
Наличие надежных паролей повышает вашу безопасность, но не мешает вам использовать один и тот же пароль на нескольких сайтах. Поэтому администраторы систем безопасности прилагают дополнительные усилия, чтобы обеспечить еще большую безопасность ваших данных, обеспечивая дополнительные уровни безопасности. Двухэтапная проверка уже много лет используется электронными кошельками и банками, например, для завершения ваших онлайн-транзакций. Но теперь он также распространен и на другие сервисы. Проблема в том? Это совершенно необязательно, и большинство пользователей даже не знают, что это предлагается. Гугл (например):
Лучшие пароли и двухэтапная аутентификация. Теперь ты в безопасности? Нет …
4) Поддерживайте свой компьютер/сайт в актуальном состоянии.
Самый распространенный способ взлома вашего сайта/компьютера – это лень. Создатели программного обеспечения совершают ошибки (потому что они тоже люди). Чтобы исправить эти ошибки, они регулярно выпускают обновления. Эти обновления могут либо исправить существующие функции, добавить функциональность, но также закрыть бэкдоры и устранить угрозы безопасности. Самая распространенная ошибка — игнорирование обновлений Windows. Обычно вы не знаете, что это такое, но их установка требует много времени, верно? Microsoft выпускает их не для того, чтобы приставать к вам, а для того, чтобы ваша система не превратилась в сыр с большими дырками. Это похоже на игнорирование сигнальных лампочек на приборной панели вашего автомобиля. Вы бы этого не сделали, поэтому всякий раз, когда вы получаете уведомление об обновлении от Windows или от определенного приложения? Обновлять!
То же самое касается WordPress (чаще всего используемой CMS для настройки веб-сайтов) и его системы плагинов, а также серверов, на которых они работают. Большинство хакеров не обладают большими навыками. Всякий раз, когда выпускается обновление веб-программного обеспечения, оно сопровождается «документом», называемым журналом изменений. В журнале изменений описывается, какие были проблемы и что они, скорее всего, будут исправлены после обновления. Вы будете удивлены, насколько легко отправить на веб-сайт запрос о том, какие версии программного обеспечения он использует. В этом случае хакеру останется только воспользоваться известными ошибками в вашем программном обеспечении. На уровне веб-сайта это обычно означает установку вредоносного ПО, копирование всего каталога участников или его порчу (замену чем-то другим). Это то, о чем вы постоянно слышите в новостях, и все это можно было предотвратить. Почему на большинстве сайтов не установлена последняя версия WordPress? Причина обновления основных файлов может повлиять на некоторые плагины. Результатом чего-либо незначительного (например, появлением странных символов или искаженной темы) является получение ошибки HTTP 500 (в результате которой появляется пустая страница). Нужна помощь в обновлении вашего блога? Проконсультируйтесь с экспертом. Не консультируйтесь с веб-дизайнерами! Веб-дизайнеры сделают ваш сайт красивым. Что вам нужно, так это кто-то с техническими навыками настройки/миграции WordPress, PHP, FTP и т. д. Кто-то, кто готов к худшему сценарию и может решить их так же легко, как и простые проблемы.
5) Защита от вирусов и вредоносных программ.
Два десятилетия назад худшим кошмаром для каждого был компьютерный вирус. Чаще всего он был известен и опасался за повреждение данных на жестком диске. Чтобы предотвратить возникновение этих проблем, вам необходимо было установить антивирусную программу, которая будет регулярно сканировать ваш компьютер на наличие «злоумышленников» и удалять их, прежде чем нанести ущерб. Эти вирусы все еще широко распространены. Windows по умолчанию поставляется с Защитником Windows (а в последнее время и с основами безопасности Windows). Опять же, это лучше, чем отсутствие защиты, но существуют гораздо лучшие (и бесплатные) антивирусные программные продукты. AVG — популярный продукт, но мой личный фаворит — Avast! Антивирус. Его очень легко установить, посетив этот сайт: https://ninite.com/avast/ и запустите загруженный файл. Затем он настроит себя с наиболее распространенными настройками… и готово. Он блокирует большинство угроз, но не все. Антивирусное программное обеспечение является фильтром, но не является абсолютным. Тем более, что уже много лет происходит переход от вирусов к вредоносному ПО.
В то время как вирусы предназначены для повреждения ваших данных, вредоносное ПО (по сути) предназначено для передачи ваших важных данных кому-либо в Интернете без вашего ведома. Это может быть что угодно: от открытия бэкдора на вашем компьютере для получения удаленного доступа до «выдачи» паролей или информации о кредитной карте или, казалось бы, «неинтересных» данных, например, какие магазины вы посещаете. Ваше поведение в Интернете приносит удачу маркетинговым компаниям. Google и FaceBook, например, собирают огромные объемы данных о том, как вы просматриваете их сайты, чтобы предлагать более качественную рекламу. Представьте себе, какую ценность для преступников составляют остальные ваши данные? Все мы знаем легенду о «Троянском коне». Вредоносное ПО работает аналогичным образом. Он проникает на ваш жесткий диск, когда вы просто просматриваете Интернет. Он активируется сразу или удаленно и обычно наносит ущерб до того, как вы об этом узнаете. И что раздражает этих «жукеров», так это уровень интеллекта, на который они запрограммированы. Обычно они обходят антивирусные сканеры. Вам нужна вторая линия защиты; антивирусный сканер. Лучшим за последние годы был https://www.malwarebytes.org (сокращенно это называется «МБАМ»). Бесплатная версия не включает в себя проактивный сканер, но она достаточно хороша! Я рекомендую запускать «быстрое сканирование» каждые 2–4 недели, чтобы поддерживать ваш компьютер в чистоте.
6) Брандмауэр
Windows поставляется с программным обеспечением брандмауэра по умолчанию. Для большинства пользователей этого достаточно. Брандмауэр по сути контролирует весь входящий и исходящий сетевой/интернет-трафик на вашем компьютере. Таким образом, даже в случае заражения вредоносным ПО хороший брандмауэр сможет отфильтровать хороший контент от плохого и заблокировать трафик, генерируемый вредоносным ПО. НО… установка и обслуживание брандмауэра требует значительного количества времени и знаний… особенно если у вас установлена операционная система Windows. Прежде чем давать отличные рекомендации по брандмауэру, я сначала хотел бы коснуться того, что может произойти, если вы пойдете по неправильному пути. Любой, кто помнит Windows Vista, может это заметить. Со времен Windows Vista существует нечто под названием UAC (контроль учетных записей пользователей). Подробнее читайте на https://en.wikipedia.org/wiki/User_Account_Control
Он был выпущен со всеми правильными намерениями. Однако в конечном итоге каждый раз, когда ваш экран становился темно-серым, и вы получали надоедливое всплывающее окно? Вы просто ответили «да», не читая и не зная, что это значит. То же самое происходит и с использованием программного обеспечения брандмауэра. Каким бы умным он ни был, вы будете получать всплывающие окна с интересными вопросами. Когда ты не понимаешь, что видишь, и отвечаешь нет? Это заблокирует доступ, и вы можете получить нежелательный результат. Например: блокировка доступа к вашему счету в интернет-банке. Когда вы отвечаете «да», не зная, что он делает, просто ради того, чтобы не потерять возможности Интернета? Тогда вам не нужен лучший брандмауэр, чем Windows.
Думаете, вам нужна лучшая защита? Купи Мак! По моему личному мнению, каждый предприниматель и сетевой маркетолог должен работать с Mac OS X. Не только потому, что это безопаснее, но и повышает производительность как минимум в три раза. С Mac вы можете сосредоточиться на текущей задаче, сосредоточиться на построении своего бизнеса. И поскольку все зарабатывают кучу денег в нашей удивительной индустрии домашнего бизнеса, ВЫ можете позволить себе Mac, верно?
7) Защита паролем Wi-Fi.
Если вы купили точку доступа или Wi-Fi-маршрутизатор в прошлом (5–10 лет назад), по умолчанию на нем не была включена защита Wi-Fi. Почему важно иметь защиту Wi-Fi? Самый распространенный ответ, который я получаю: чтобы другие люди не могли пользоваться моим Интернетом. И хотя это правда, это также наименьшая из ваших забот. Без защиты хакер может припарковать свою машину перед вашим домом и с помощью так называемого сетевого инструмента «сниффер» буквально перехватить ваши незашифрованные данные из воздуха. А с помощью второго инструмента восстановите биты и байты из потока данных, чтобы по-настоящему «слушать» то, что вы делаете. Кроме того, к любым файлам/документам/изображениям, которыми вы поделились в сети, можно получить доступ и скопировать… одним нажатием кнопки. Поэтому убедитесь, что ваша локальная сеть дома так же безопасна, как и вы в Интернете, настроив шифрование паролей WPA/WPA2 в вашей сети Wi-Fi. Попросите помощи у своего интернет-провайдера (интернет-провайдера) или местного технического специалиста, чтобы проверить/настроить это правильно, поскольку это не то, что настроено на вашем компьютере, а на точке доступа/маршрутизаторе («штучка» размером с коробку для завтрака с антенной и мигающим фары).
И пожалуйста, будьте осторожны в общедоступных сетях Wi-Fi. Большинство международных аэропортов, 4- и 5-звездочных отелей или Макдональдсов используют либо шифрование Wi-Fi, либо имеют гостевую сеть с дополнительной настройкой безопасности для каждого компьютера. Но не все из них. Лучше проявить осторожность, чем сожалеть.
Об авторе
Эрнст Райкер Кастельейн родился в поколении, выросшем на компьютерах, эксперт-самоучка, опирающийся на 24-летний опыт работы в сети, многочисленные ИТ-сертификаты, а также степень в области компьютерных наук.
Он свободно говорит на голландском, английском, а также на битах и байтах. Работа с Эрнстом доставляет удовольствие, так это то, что он буквально воспринимает чьи-либо проблемы с компьютером и/или веб-сайтом так же серьезно, как и свои собственные. Я даже не уверен, что он когда-нибудь спит, но мой ComputerNerdInside.com выполняет свою работу!