Car-tech

Værktøjer til paranoid: 9 gratis sikkerhedsværktøjer til beskyttelse af dine data

Delirium - causes, symptoms, diagnosis, treatment & pathology

Delirium - causes, symptoms, diagnosis, treatment & pathology

Indholdsfortegnelse:

Anonim

Du har lige læst om en anden online database hack, og nu er 4 millioner brugere navne og adgangskoder flydende på internettet - og du har en synkende følelse af at en af ​​dem kan være din. Og så er der de sikkerhedsbrud, du ikke hører om, dem der efterlader ubehagelige overraskelser i din indbakke eller på dit kreditkortopgørelse.

Fordi selv en lovlydende borger som dig har et par hemmeligheder at beholde Jeg har fundet fem industrielle værktøjer til at hjælpe dig med at holde fast i hvad der er din.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Hjørnestenen: KeePass

Hvis du vedtager bare, skal du have et kreditkortnummer. Et sikkerhedsværktøj fra denne artikel gør det KeePass. Denne gratis og open-source adgangskodeadministrator er tilgængelig til Windows, med uofficielle porte til iOS, Android, Linux og Mac OS X. En sikker, langvarig, fuldstændig tilfældig adgangskode går langt i retning af at forbedre din sikkerhed - og har en separat adgangskode

KeePass giver dig mulighed for hurtigt at søge efter adgangskoder og organisere dem i et komplekst træ i mapper.

For mange af de mange websider og tjenester, du bruger, er den vigtigste ting, du kan gøre for at holde dig sikker. os, alternativet til en adgangskode manager bruger den samme adgangskode overalt. Dette betyder, at hvis brugerdatabasen på et hvilket som helst websted, du tilmelder dig, er kompromitteret, kan hackere (og ofte gøre) prøve dit brugernavn og adgangskode på mange andre hjemmesider og få adgang. Så alvorligt: ​​Brug en unik, vanskelig adgangskode til hvert websted, du tilmelder dig, uanset hvor lidt du planlægger at besøge det.

KeePass lader dig beholde alle disse brugernavn / adgangskodepar i en sikkert krypteret database, beskyttet bag et enkelt master password - det eneste kodeord, du bliver nødt til at huske. Og i modsætning til kommerciel konkurrent LastPass, sætter KeePass ikke automatisk din adgangskode database i skyen (selv om du selv kan sætte den ind i Dropbox selv).

KeePass har sin egen tilfældige adgangskode generator, så du behøver ikke komme op med tilfældige adgangskoder på egen hånd. Den indeholder en hurtig søgning boks, hvor du kun kan skrive et fragment af et website navn for hurtigt at finde det på din liste. Selve listen er bygget til at indeholde tusindvis af poster, og du kan opdele det i mapper og undermapper for at holde tingene organiserede. KeePass er ikke begrænset til bare brugernavne og adgangskoder, enten: Hver post indeholder flere andre felter, herunder et gratisformat Notes-felt til sikkert lagring af enhver form for tekst.

En måde, hvor ondskabene omgår adgangskodebeskyttelsen, er med en keylogger: en applikation (eller en fysisk hardware dongle forbundet til din computer), der sidder i baggrunden, logger tydeligt på hver enkelt tastetryk, du skriver, og sender senere disse oplysninger til en angriber. Med en keylogger installeret på dit system kan en angriber muligvis lære hvert eneste ord, du skriver hele dagen, herunder alle dine brugernavne og adgangskoder.

KeePass beskytter mod keylogging med sin AutoType-funktion, hvilket sparer dig i besværet med manuelt at skrive individuelle websites adgangskoder. KeePass klistrer dem ind i browservinduet ved hjælp af en kombination af virtuelle tastetryk og udklipning af udklipsholder, hvilket gør det endnu vanskeligere for en keylogger at finde ud af, hvad adgangskoden er. AutoType er undertiden finicky, men når det virker, er det meget nyttigt. KeePass lader dig også indtaste din master database password i en prompt beskyttet af UAC (User Account Control), blokering af enhver software keylogger, der ikke kører med administratorrettigheder på din maskine.

Få KeePass, og start med at bruge det lige nu. Du vil takke dig selv, næste gang et stort website bryder ud, lukker tusindvis af brugernavne og adgangskoder til cyberspace.

For dine filer: TrueCrypt

Lad mig gætte: Du bruger Dropbox. Eller måske SkyDrive eller Google Drive eller en af ​​de mange andre cloud-fil-hosting-tjenester derude. Disse tjenester er uvurderlige for at synkronisere data på tværs af forskellige computere og mobile enheder eller dele det med andre. Men her er en interessant smule trivia: Vidste du, at nogle Dropbox-medarbejdere har adgang til dine filer? Indrømmet, at de ville gøre noget med dine data er et fjernet scenario, men hvorfor tage risikoen? Det gratis værktøj TrueCrypt giver dig mulighed for nemt at kryptere hele mapper, så dine cloud-synkroniserede data forbliver virkelig dine.

TrueCrypts enkle interface giver dig mulighed for at angive et TrueCrypt-volumen og vælge et drevbogstav for det, mens du viser nogle statistikker om aktuelt monterede mængder.

TrueCrypt virker ved at oprette virtuelle krypterede diske; det betyder, at så vidt Dropbox kan fortælle, er en TrueCrypt-krypteret disk blot en klump af tilfældige binære data. Men når du monterer det pågældende lydstyrke ved hjælp af TrueCrypt, skal du kun indtaste den korrekte adgangskode, og et nyt drev vises på dit system. Hver fil, du sætter ind i dette drev, er øjeblikkeligt krypteret, sikker fra nysgerrige øjne. Så snart du afmonterer lydstyrken (skubber disken, så at sige), bliver den helt utilgængelig.

TrueCrypt er meget seriøs om sikkerhed, til punktet at give plausibelt benægtende kryptering. Lad os sige, at en eller anden person eller juridisk enhed finder ud af at du holder filer inde i et TrueCrypt-volumen, og har evnen til at tvinge dig til at give væk din adgangskode. Med en mindre alvorlig sikkerhedsløsning er dette spillet over: Så snart du giver over dit kodeord, fortabes dine data.

TrueCrypt lader dig omgå denne begrænsning ved at oprette et skjult volumen inde i en TrueCrypt-container. Indtast en kodeord for at dekryptere lydstyrken, og du får et sæt filer (dekoderfiler du sætter der på forhånd, hvilket skal synes troværdigt nok til at stå for indholdet af det pågældende lydstyrke). Indtast en anden adgangskode for at dekryptere det samme lydstyrke, og du får pludselig et helt andet sæt filer, som er de rigtige filer, du forsøger at beskytte. Med andre ord, den, der tvang dig til at give væk din adgangskode, tror nu, at de har de filer, du gemmer dig, når de faktisk ikke gør det (men du kan hævde, at de gør det, og der er ingen måde at opdage, at to-password-tricket). Dette lyder som et scenario løftet ud af en William Gibson-roman, men det er en fantastisk mulighed at have, især i et gratis værktøj.

For at surfe sikkert: Tor Browser Bundle

Judicious brug af KeePass og TrueCrypt er mere end nok for at skabe et meget sikkert miljø. Vi forlader nu officielt vigtige apps territorium og indtaster områder af luksus (eller paranoia, afhængigt af hvordan du ser det). Hvis du også vil øge din internet browsing sikkerhed, er Tor Browser Bundle den rigtige vej.

Vidalia Control Panel for Tor håndterer alle forbindelser automatisk og starter Firefox, så snart du kan gennemse.

The Tor-netværket giver mulighed for at browse anonymt. Når du opretter forbindelse til Tor, krypteres hele din internettrafik og styres via et komplekst netværk af anonyme noder, indtil den når sin endelige destination. Det er ikke 100 procent sikkert, men så er der ingen sikkerhedsløsning. Tor har eksisteret siden 2002, og er blevet testet i grove situationer i Egypten og andre undertrykkende regimer, der begrænser internetadgang. Det virker.

Tor Browser Bundle er en bærbar, selvudpakkende pakke, der indeholder en speciel version af Firefox sammen med en ansøgning om tilslutning til Tor. Udpak bundtet, dobbeltklik på "Start Tor Browser", og forbindelsesvinduet kommer op og trin gennem en initialiseringssekvens. Du behøver ikke at gøre noget; Vent bare et øjeblik, mens fremdriftslinjen fylder op. Så snart en sikker forbindelse med Tor er etableret, loader Firefox, og du kan begynde at surfe.

Da Tor ruter dine data igennem så mange lag og tilfældige endepunkter, er det ikke ligefrem blæsende hurtigt. Derefter lever de fleste af os ikke under et regime, der gør Tor til en nødvendig del af vores daglige browser rutiner. Til lejlighedsvis brug er det en elegant løsning, som klare at forenkle et komplekst sikkerhedssystem ned til et dobbeltklik.

For at skjule oplysninger i almindelig øjekast: OpenPuff

Steganografi eller skjule meddelelser i almindelig øjekast er en stor praksis går tilbage til det antikke Grækenland. I moderne praksis betyder steganografi at tage en mediefil som f.eks. Et MP3- eller JPEG-billede og begrave data i det. Filen fungerer stadig som sædvanlig, og hvis du ikke specifikt ser efter de skjulte data, har du ingen anelse om, at de krypterede oplysninger er lige der. Med andre ord kan du skjule en vigtig tekstbesked i en uskyldig billedfil, og derefter sende den pågældende fil offentligt online. En anden part kan derefter downloade filen og bruge et steganografiværktøj og et kodeord, som du begge delte på forhånd, behandle filen og udtrække de oplysninger, du har begravet i den. Et godt værktøj til dette formål er OpenPuff, et kraftfuldt open source steganography-program, der understøtter et bredt udvalg af "carrier" -formater til at gemme data, herunder MP3, JPEG og meget mere.

OpenPuffs velkomstskærm indeholder kun en håndfuld knapper, for at forenkle, hvad der er en kompleks applikation.

Som standard beder OpenPuff dig om at beskytte dine oplysninger med tre forskellige adgangskoder, selvom det gør det, kan du ringe det ned til kun en enkelt adgangskode efter eget valg. Det understøtter endog plausibelt umenneskelig kryptering, og det er her, hvor ting bliver virkelig paranoid: Selvom nogen på en eller anden måde indser, at dit tilsyneladende uskyldige billede eller musikfil indeholder en skjult besked, åbner OpenPuff dig mulighed for at skjule en lokke sammen med den rigtige besked. Du skal blot angive en anden adgangskode, og den anden person vil hente udløsningen ud af billedet og tro at de har vundet - men faktisk vil din rigtige hemmelighed stadig være skjult i filen.

Steganografi fungerer normalt godt for at gemme kort tekst beskeder eller anden kondenseret information; Du kan selvfølgelig ikke skjule en hel videofil i en anden videofil ved hjælp af steganografi. Der er bare ikke plads til alle de ekstra bytes. Men hvis du har brug for at skjule en stor mængde oplysninger, åbner OpenPuff dig mulighed for at kæde flere carrier-filer sammen i én udvidet besked. For at hente informationen skal modtageren (eller dig selv) have alle transportfilerne og føje dem til OpenPuff i nøjagtig den rigtige rækkefølge sammen med den korrekte adgangskode eller adgangskoder. Ikke for svag i hjertet.

For at chatte privat: Cryptocat

Hvis sikker trafiktunneling og steganografi lyder for kappe og dolk for dig, skal du overveje et venligt sikkerhedshul i verden: Chat. Chatter online er nemmere end nogensinde; chatter sikkert, ikke så meget. Chat-klienterne, der er indbygget i Facebook og Gmail, understreger ubiquity og brugervenlighed langt mere end kryptering. Gratis chat-klient Cryptocat hævder, at du kan have både sikkerhed og bekvemmelighed, og det gjorde en skønhed ved ankomsten.

CryptoCats enkle æstetik gør det nemt at fokusere på samtalen.

Det mindst modne værktøj i denne roundup, Cryptocat demonstrerer en vigtig lektion om sikkerhedssoftware: Nyere betyder sjældent bedre. Efter et glødende profilstykke, som Wired udgivet på Cryptocat og dens udvikler, den 21-årige Nadim Kobeissi, udgav sikkerhedsguru Bruce Schneier et advarselsposter i sin blog, så læserne kunne vide, at Cryptocat ikke var så sikkert som det syntes. På det tidspunkt var problemet, at Cryptocat håndterede sikkerhedsværtssiden, snarere end lokalt. Dette problem er siden blevet behandlet, og Cryptocat kører nu som en browserudvidelse og håndterer kryptering lokalt. Det er dog et vigtigt eksempel at huske på: Krypteringssoftware, selv når den er åben kilde, kan ikke betragtes som sikker, før den er grundigt revideret og kamptestet (helst i år).

Mens jeg ikke ville t bruge cryptocat til missionskritisk hemmelig kommunikation, det tilføjer et modicum af sikkerhed og privatliv over funktionerne indbygget i google og facebook, og det er lige så nemt at bruge Efter at have installeret en Chrome- eller Firefox-udvidelse er alt du skal gøre ved at vælge et nick (et håndtag) og en titel til dit chatrum og presto-du kan chatte med en anden Cryptocat-bruger, der går ind i lokalet. Æstetik er bestemt old school 8-bit, men det tilføjer kun til Cryptocat's charme. Det er en god måde at chatte med venner og kan tjene som en påmindelse om, at det også er vigtigt at bruge andre former for sikkerhed.

En lille sikkerhed går langt

Med sikkerhedssoftware er det nemt at gå overbord. Du kan oprette en lille KeePass-database, steganografisk integrere den i en MP3-fil, læg den fil i et TrueCrypt-volumen, og start derefter Tor og fortæl dine venner alt om det på Cryptocat. Det kan være et sjovt eksperiment, men i virkeligheden tager det kun en håndfuld bedste praksis for at styrke sikkerheden betydeligt. Hvis denne artikel får dig til at gøre bare én ting, håber jeg, det får dig til at vedtage KeePass og tage password-sikkerhed mere seriøst. Og hvis du allerede bruger en adgangskodeadministrator, så er der altid mere, du kan gøre for yderligere at beskytte dit privatliv og reducere de risici, der følger med hele tiden at være online.