02 July 2012 - Живые записки Антона Носика (original) (raw)

По мотивам вчерашнего эфира у Плющева (расшифровки ждём тут) наметились некоторые полезные практические рекомендации на тему «Как снизить угрозу взлома твоего аккаунта».

Нельзя сказать, чтобы они были новыми или неожиданными: всё основано на требованиях простого здравого смысла, с минимальным привлечением известных данных о механизмах взломов. Заранее прошу прощения у тех, кому эти правила покажутся чересчур банальными.

Правила можно поделить строго на две категории: для обычного пользователя и для человека, точно знающего, что за ним следят.

Обычному пользователю можно посоветовать:

* не иметь простой пароль, доступный подбору
* никому не сообщать свой пароль и не держать его в открытом виде, ни в файле, ни на бумажке
* не использовать один и тот же пароль в нескольких сетях
* не светить на вебе тот свой адрес, который зарегистрирован в сервисах в качестве основного
* не цепляться к каким попало сетям WiFi
* использовать доступные средства защиты от несанкционированного доступа (антивирусы, программы защиты WiFi, средства удалённого стирания и т.п.)
* не открывать аттачменты от незнакомых людей, и от знакомых тоже лучше открывать через просмотровую программу
* сайты с незнакомым адресом посещать с осторожностью, не вводить там логины и пароли
* отдавая или продавая свои б/у компьютеры, смартфоны и планшеты, предварительно стирать с них всю информацию
* покупая или наследуя чужие б/у компьютеры, смартфоны и планшеты, стирать с них всю информацию перед использованием
* отдавать предпочтение соединениям по https
* не использовать Microsoft Windows, т.к. подавляющее большинство вирусов пишется именно под них, но не считать себя полностью защищённым по факту неиспользования Windows (вот, например, хорошее руководство по обеспечению защиты для мак-юзеров и устройств на iOS)

Человеку, уверенному, что за ним следят, можно посоветовать

* устройства для доступа в Интернет покупать за рубежом, чтобы их mac-адрес и IMEI не были привязаны к паспортным данным
* сим-карты покупать без регистрации, или на чужое имя
* не принимать никакие компьютеры, смартфоны и планшеты в подарок, т.к. в них может находиться любой троянский софт или чип
* не вводить пароль с клавиатуры в общественных местах
* проверять жилище на предмет наличия подслушивающей и записывающей аппаратуры
* использовать многоступенчатые схемы авторизации
* не рассчитывать на помощь правоохранительных органов

Эти пункты я накидал тут навскидку по памяти, буду признателен за уточнения и дополнения в комментариях.

Разумеется, ни один из перечисленных способов защиты не даёт стопроцентной гарантии, но, как заметил Виталий Камлюк из ЛК, каждое дополнительное действие, направленное на защиту от взлома, многократно повышает сложность задачи для взломщика.

Метки: Интернет, безопасность, взлом
Местонахождение: Малый Демидовский переулок, Москва