La Ασφάλεια και απόρρητο στο Διαδίκτυο έχουν γίνει θέματα μεγάλης σημασίας, ειδικά αυτή τη στιγμή, όπου οι κυβερνοεπιθέσεις είναι η καθημερινότητα. Η περιήγηση στο διαδίκτυο, η διεξαγωγή συναλλαγών στο διαδίκτυο και η κοινή χρήση προσωπικών πληροφοριών έχουν αφήσει τους χρήστες εκτεθειμένους και εντελώς ευάλωτους.
Για το λόγο αυτό, σε αυτό το άρθρο θα δείξω μερικά κόλπα και συμβουλές που μπορείτε να πραγματοποιήσετε στη διανομή σας στο Ubuntu για να βελτιώσετε αυτές τις δύο πτυχές που δεν πρέπει να τις αφαιρέσετε ακριβώς έτσι.
Κίνδυνοι να μην προστατεύσετε τον εαυτό σας
Μερικοί πιστεύουν ότι για να χρησιμοποιήσετε το Διαδίκτυο το μόνο που έχετε να κάνετε είναι να χρησιμοποιήσετε α οπτικών ινών, κινητών και τηλεόρασης να αναζητήσουν φθηνό, σταθερό και γρήγορο ρυθμό και μόλις αποκτήσουν πρόσβαση στο δίκτυο, ξεκινήστε την περιήγηση, χωρίς να λάβετε κανένα προληπτικό μέτρο. Και ναι, είναι σημαντικό να έχετε έναν καλό ISP, αλλά ξεχάστε την ασφάλεια και το απόρρητό σας μπορεί να οδηγήσει σε σοβαρά προβλήματα του διαμετρήματος για παράδειγμα:
- Κλοπή ταυτότητας: Οι εγκληματίες μπορούν να κλέψουν προσωπικές πληροφορίες για να πλαστογραφήσουν έναν χρήστη και να διαπράξουν απάτη με το "όνομά σας", κάτι που θα μπορούσε να οδηγήσει σε σοβαρά νομικά προβλήματα για τον χρήστη.
- Phishing- Οι απατεώνες μπορούν να εξαπατήσουν τους χρήστες ώστε να παρέχουν ευαίσθητες πληροφορίες, όπως κωδικούς πρόσβασης και αριθμούς πιστωτικών καρτών, διαπράττοντας έτσι, μεταξύ άλλων, κλοπή χρημάτων.
- malware: Αν και το Ubuntu, ή γενικά το GNU/Linux, δεν έχει τόσο κακόβουλο λογισμικό όσο στον κόσμο των Windows, δεν πρέπει να ξεχνάμε ότι υπάρχει. Επομένως, η μόλυνση με αυτόν τον τύπο κακόβουλου κώδικα θα μπορούσε να οδηγήσει σε απώλεια πληροφοριών (ransomware), κλοπή δεδομένων κ.λπ.
- παραβίαση απορρήτου- Τα προσωπικά στοιχεία μπορούν να κοινοποιηθούν ή να πωληθούν σε τρίτους χωρίς τη συγκατάθεση του χρήστη. Μερικές φορές για να παρακολουθείτε τις συνήθειες και τις προτιμήσεις σας για την εμφάνιση εξατομικευμένων διαφημίσεων, αλλά άλλες φορές μπορεί να είναι για άλλους, πιο ανησυχητικούς σκοπούς. Για παράδειγμα, εάν έχουν καταφέρει να αποκτήσουν πρόσβαση σε προσωπικά δεδομένα ή περιεχόμενο πολυμέσων, θα μπορούσαν επίσης να το χρησιμοποιήσουν για εκβιασμό.
Και αυτό είναι ιδιαίτερα ανησυχητικό όταν δεν είστε μόνο ιδιωτικός χρήστης, αλλά χρησιμοποιείτε τον υπολογιστή σας Ubuntu για τηλεργασία ή η εταιρεία σας έχει πολιτική BYOD, αφού σε αυτή την περίπτωση δεν είναι μόνο τα δεδομένα σας, αλλά και της εταιρείας ή των πελατών. Αυτός είναι ο λόγος για τον οποίο είναι ζωτικής σημασίας να προστατεύσετε την ασφάλεια και το απόρρητό σας στο δίκτυο όσο το δυνατόν περισσότερο.
Κόλπα για την προστασία της ασφάλειας και του απορρήτου σας
Μόλις μάθετε τους κινδύνους που αντιμετωπίζετε, το επόμενο πράγμα είναι λάβετε μέτρα για την προστασία της ασφάλειας και του απορρήτου σας. Δεν μπορείς ποτέ να εμπιστευτείς τον εαυτό σου 100%, αλλά τουλάχιστον μπορείς να αποφύγεις πολλά κακά ή να μειώσεις την επίδρασή τους στο ελάχιστο. Και για αυτό, οι πιο σχετικές συμβουλές και κόλπα είναι:
VPN
ένα VPN (εικονικό ιδιωτικό δίκτυο) Είναι ένα απαραίτητο εργαλείο για την προστασία της ασφάλειάς σας και τη βελτίωση της ασφάλειας στο διαδίκτυο. Και όχι μόνο καμουφλάρει την IP σας, αλλά κρυπτογραφεί και τη σύνδεση στο Διαδίκτυο, επομένως, όλα τα δεδομένα σύνδεσης δεν θα είναι εύκολα προσβάσιμα από τρίτα μέρη, όπως εισβολείς στον κυβερνοχώρο με sniffers δικτύου, παρόχους ISP που αποθηκεύουν όλη τη δραστηριότητά σας κ.λπ. Για να επιλέξετε το κατάλληλο για την περίπτωσή σας, μπορείτε να μπείτε σε αυτόν τον ιστότοπο που του έχουμε αφιερώσει.
Tor Browser + DuckDuckGo
Η κατοχή ενός VPN δεν αποτελεί εγγύηση απόλυτης προστασίας, αν και είναι ένα πολύ σημαντικό βήμα όσον αφορά την προστασία της ασφάλειας και του απορρήτου σας. Ωστόσο, για λίγο πιο πέρα, θα συνιστούσα επίσης να χρησιμοποιήσετε ένα επιπλέον στρώμα για να περιηγηθείτε εντελώς ανώνυμα και ότι το απόρρητό σας είναι εξαιρετικό Tor Browser και η μηχανή αναζήτησης DuckDuckGo, πολύ λιγότερο επεμβατική από την Google και άλλες γνωστές μηχανές αναζήτησης.
Tor Browser είναι ένα πρόγραμμα περιήγησης ιστού που σας επιτρέπει να έχετε πρόσβαση στο Διαδίκτυο εντελώς ανώνυμα, λειτουργεί ανακατευθύνοντας την επισκεψιμότητά σας μέσω ενός δικτύου εθελοντών διακομιστών σε όλο τον κόσμο, καθιστώντας δύσκολη την παρακολούθηση της διαδικτυακής σας δραστηριότητας. Και παρόλο που θα μπορούσε προηγουμένως να χρησιμοποιηθεί ως μοναδική μέθοδος καμουφλάζ, αυτό δεν συμβαίνει επί του παρόντος και μπορεί να υπάρχουν κόμβοι σε αυτό το δίκτυο που δεν είναι αρκετά ασφαλείς. Γι' αυτό είναι ζωτικής σημασίας να έχετε και το VPN ενεργό.
Επιπλέον, DuckDuckGo, είναι μια μηχανή αναζήτησης που σέβεται το απόρρητό σας. Είναι αρκετά καλό και η διεπαφή του μοιάζει πολύ με το Google. Ωστόσο, σε αντίθεση με άλλες μηχανές αναζήτησης, το DuckDuckGo δεν παρακολουθεί τις αναζητήσεις σας ούτε πουλά τα δεδομένα σας σε διαφημιστές.
Πρόσθετες συμβουλές
Με αυτό, θα είχαμε ήδη κάνει ένα τεράστιο μέρος για να εγγυηθούμε την ασφάλεια και το απόρρητό μας, αλλά τώρα θα δούμε μερικές επιπλέον συμβουλές που είναι επίσης σημαντικά και που πιθανότατα έχετε δει πολλές φορές, αλλά, αν και μπορεί να φαίνεται περίεργο, υπάρχουν ακόμα πολλοί χρήστες που συνεχίζουν να το αγνοούν:
Ισχυροί κωδικοί πρόσβασης
Για να έχει ισχυρούς και ασφαλείς κωδικούς πρόσβασηςκαι κάνετε τη ζωή δύσκολη για τους εισβολείς στον κυβερνοχώρο, εάν θέλετε να αποκτήσετε πρόσβαση στις υπηρεσίες σας, το πιο σημαντικό πράγμα είναι να ακολουθήσετε αυτές τις συμβουλές:
- Longitud- Ο κωδικός πρόσβασής σας πρέπει να αποτελείται από τουλάχιστον 8 χαρακτήρες, αν και ιδανικά 12 ή περισσότερους.
- Περίπλοκο- Περιλαμβάνει συνδυασμό κεφαλαίων, πεζών, αριθμών και συμβόλων. Μη χρησιμοποιείτε λέξεις που βρίσκονται στο λεξικό ή προσωπικές πληροφορίες, καθώς είναι επιρρεπές σε επιθέσεις λεξικού ή κοινωνική μηχανική.
- Αποφύγετε τους κύριους κωδικούς πρόσβασης- Μην χρησιμοποιείτε τον ίδιο κωδικό πρόσβασης για πολλούς λογαριασμούς. Αν μπορέσουν να το ανακαλύψουν, θα έχουν πρόσβαση σε όλα. Ενώ αν κάθε υπηρεσία έχει διαφορετική, θα έχουν πρόσβαση μόνο σε αυτήν που έχει εκτεθεί.
- Αλλάζετε τους κωδικούς σας τακτικά: Είναι καλή πρακτική να αλλάζετε τους κωδικούς σας από καιρό σε καιρό. Γνωρίζετε ήδη ότι στο Linux έχετε εργαλεία για να κάνετε τους κωδικούς πρόσβασης να λήγουν και να αναγκάσετε τον χρήστη να τους αλλάξει.
- Χρησιμοποιήστε έναν διαχειριστή κωδικών πρόσβασης: Οι διαχειριστές κωδικών πρόσβασης μπορούν να δημιουργήσουν και να θυμούνται ισχυρούς κωδικούς πρόσβασης για εσάς. Για παράδειγμα, το KeePass είναι μια εφαρμογή διαθέσιμη για Linux και πολύ ασφαλής που προτείνω.
Απομονώστε τα τραπεζικά ή ευαίσθητα δεδομένα σας
Είναι σημαντικό να διατηρείτε τα τραπεζικά σας στοιχεία και άλλα ευαίσθητα δεδομένα ξεχωριστά από τις άλλες διαδικτυακές σας δραστηριότητες. Για να το κάνετε αυτό, έχετε τις ακόλουθες συστάσεις:
- Εάν χρησιμοποιείτε την υπηρεσία ηλεκτρονικής τραπεζικής σας, μην αποθηκεύετε κωδικούς πρόσβασης στο πρόγραμμα περιήγησής σας.
- Μην αποθηκεύετε τον αριθμό της πιστωτικής σας κάρτας στον υπολογιστή σας, ούτε φωτογραφίες του, σαρώσεις ταυτότητας και άλλα προσωπικά ή φορολογικά δεδομένα. Αν τα έχετε, καλύτερα να τα αποθηκεύσετε σε pendrive και αν είναι κρυπτογραφημένα, πολύ καλύτερα.
- Πολλοί άνθρωποι μπορεί να έχουν φωτογραφίες ή βίντεο οικείας φύσης. Αυτά δεν θα πρέπει να αποθηκεύονται ούτε στον συνδεδεμένο υπολογιστή, καλύτερα σε μια συσκευή χωρίς πρόσβαση στο Διαδίκτυο. Και πολύ λιγότερο στο cloud, ξέρετε ήδη τι συνέβη με την περίφημη υπόθεση Celebgate κατά την οποία κλάπηκε οικείο υλικό πολλών διασημοτήτων στο iCloud.
- Μην δημοσιεύετε ευαίσθητες πληροφορίες στα κοινωνικά δίκτυα και μην τις μοιράζεστε με αγνώστους.
ενημερώσεις
κρατησε τα δικα σου ενημερωμένες συσκευές και λογισμικό. Οι ενημερώσεις συχνά περιλαμβάνουν ενημερώσεις κώδικα ασφαλείας που προστατεύουν από τις πιο πρόσφατες απειλές. Χάρη σε αυτά, μπορούν να διορθωθούν πολλά τρωτά σημεία που δεν μπορούν πλέον να αξιοποιηθούν από τρίτους.
Αυτό δεν περιλαμβάνει μόνο την ενημέρωση των εφαρμογών και του λειτουργικού συστήματος, αλλά είναι επίσης σημαντικό κάντε το με το firmware (από τον μικροκώδικα της CPU μέχρι το υλικολογισμικό του δρομολογητή σας κ.λπ.), καθώς αυτό θα μπορούσε επίσης να έχει τρωτά σημεία.
ασφαλείς πηγές
Πάντα να εμπιστεύεστε το ασφαλείς πηγές, και όχι σε άλλες πηγές:
- Πραγματοποιήστε λήψη της διανομής του Ubuntu μόνο από τον επίσημο ιστότοπο και μην εμπιστεύεστε άλλες πηγές που προσφέρουν το ISO, καθώς θα μπορούσε να υποστεί χειραγώγηση και να περιέχει κακόβουλο κώδικα.
- Από την άλλη, κάντε το ίδιο με τις εφαρμογές, κατεβάστε πάντα από την επίσημη ιστοσελίδα του προγραμματιστή ή από το κατάστημα εφαρμογών της διανομής σας ή από τα επίσημα αποθετήρια. Αυτό είναι ακόμα πιο σημαντικό όταν πρόκειται για ελεγκτές ή προγράμματα οδήγησης και υλικολογισμικό, καθώς πρόκειται για κώδικα που θα εκτελεστεί σε προνομιακή λειτουργία και η καταστροφή θα μπορούσε να είναι μεγαλύτερη...
Γίνε καχύποπτος!
Τέλος, ο καλύτερος τρόπος για να προστατευτείτε στο διαδίκτυο είναι να είστε δύσπιστοι, δύσπιστοι, σχεδόν παρανοϊκοί:
- Μην εμπιστεύεστε μηνύματα ηλεκτρονικού ταχυδρομείου, SMS, τηλεφωνικές κλήσεις ή μηνύματα μέσω εφαρμογών ανταλλαγής άμεσων μηνυμάτων που ζητούν κωδικούς πρόσβασης ή προσωπικές πληροφορίες. Οι τράπεζες, οι εταιρείες με τις οποίες έχετε υπηρεσίες κ.λπ., δεν θα σας το ζητήσουν ποτέ αυτό, οπότε αν το κάνουν, είναι κάποιος κακόβουλος που υποδύεται τους.
- Εάν δείτε έναν ύποπτο ιστότοπο, μην μεταφέρετε δεδομένα σε αυτόν και μην κάνετε οποιονδήποτε τύπο λειτουργίας.
- Αγνοήστε τις αναδυόμενες διαφημίσεις που εμφανίζονται σε πολλούς ιστότοπους που σας λένε ότι έχετε μολυνθεί ή ζητούν τις πληροφορίες σας.
- Αν δείτε μια πραγματικά εκπληκτική προσφορά, να είστε προσεκτικοί. Μέσω των κοινωνικών δικτύων και άλλων μέσων, υπάρχουν διαφημίσεις για πολύ φθηνά προϊόντα που επιδιώκουν μόνο να κάνουν έναν χρήστη να εισάγει τα στοιχεία πληρωμής του και έτσι να μπορεί να κλέψει τα χρήματά του. Μόλις γίνει η πληρωμή, αυτά τα προϊόντα δεν θα φτάσουν ποτέ σε εσάς. Μπορεί να είναι και από δήθεν επίσημα καταστήματα, αφού κλωνοποιούν τα site και προφανώς βρίσκεσαι στην επίσημη ιστοσελίδα (κοίτα το URL τους και δες αν υπάρχει κάτι ύποπτο).
Ελπίζω να βοήθησα! Με αυτές τις απλές συμβουλές και κόλπα, δεν θα χρειαστεί να υποστείτε πολλές ατυχίες κατά την περιήγηση και την απόλαυση περιεχομένου cloud στο Ubuntu σας…