最近看了一篇文章,文中的作者是一家中小型企業的信息管理員,從他的字里行間,我能感受到他的公司對信息安全并不重視,其實在生活中這種現象并不罕見,大到企業公司,小到平民百姓,大部分非安全從業者對“安全”這個詞幾乎毫無概念。
他們大多認為沒有戰火硝煙,沒有風餐露宿,就稱得上安全;而實際上我們早已進入了沒有硝煙的網絡戰場。
美國明尼蘇達州立大學計算機學副教授Andrew 曾表示:“互聯網好比是喀邁拉(獅頭、羊身、蛇尾的噴火妖怪)。一開始時它似乎很強大,隨后變得很誘人,最后變得很危險。”
一開始網絡對人們來說猶如香甜可口的蜜糖,但如果不好好規范和防護,其危害可能賽過砒霜;所以,今天想要跟大家分享,如何用目前的先進技術,為自己的數據信息加密,讓入侵者再無可趁之。
這里的入侵者是指未經你允許就訪問你數據的所有人,其中包括但不限于你的家人、朋友、公司等!
1、使用密碼管理器
還記得08年,奧巴馬的推特賬號被一位18歲的黑客成功入侵,黑客還以奧巴馬的名義向選民承諾,他會給他的粉絲贈送每人價值500美元的汽油。
2010年2月,英國大臣米利班德和泰國總理英拉的推特賬號相繼被盜,其賬號被黑客用來為非作歹,影響極其嚴重。
除了以上三位名人,賬號被盜的人數不勝數,就連Facebook的創始人扎克伯格的郵箱賬號也曾被盜,賬號密碼還被黑客公開在網上。
其密碼簡單到讓人難以想象,僅由三個重復字母組成:“dadada”,黑客還用這個密碼直接獲取到他在Pinterest和Twitter的訪問權限。
所以,為了安全起見,大家還是盡量將密碼復雜化,不定期更換,不要為了方便,所有賬號都使用同一個密碼,如果覺得不好記,那就使用安全系數較高的密碼管理器。
密碼管理器就像一個存儲庫,你可以在其中存儲不同賬戶的密碼,并用一個主密碼將其鎖定。你只需記住主密碼即可,除了擁有主密碼的人,其他人一律不能訪問你的信息。
2、電子郵件使用雙因素身份驗證
郵箱對大部分人來說,都是一個私密地帶,里面有各種驗證信息和賬單憑據等重要信息,郵箱一旦被入侵,其他重要賬號也可能會遭殃,所以趁現在郵箱還沒被入侵,趕緊設置一個雙因素身份驗證功能。
該功能開啟后,即使成功登入,依然需要驗證身份,才能操作郵箱,這將大大降低郵箱被黑風險;除了郵箱,其他重要賬號也可以采用雙因素或多因素驗證的方式,確保賬號安全!
3、使用Tor為網絡活動加密
Tor和其他瀏覽器的最大區別就是,別的瀏覽器要么沒有隱私模式,要么就是隱私得不夠徹底,比如你再怎么瞞天過海,也瞞不過制造商、互聯網提供商、還有一些網絡信息管理員。
而Tor卻能給你足夠的隱私和空間,它通過不同的網絡節點給人們提供完整的匿名網絡服務,即使是在網絡轉換的時候,也會對信息進行持續保護,最最重要的是,它是免費的,而且操作方法也十分簡單。
使用Tor時的幾點注意事項
①不要和谷歌一起使用
如果使用Tor時還使用谷歌,就這好比明明說好了要減肥,卻還半夜起來吃宵夜一樣;谷歌里面有不少數據分析的工具,一旦開啟谷歌,免不了被分析一番,而且還極有可能泄漏用戶的姓名、電話、位置等信息。
所以記住,不要在使用Tor時還使用谷歌,如果實在要用瀏覽器,可以暫時用DuckDuckGo代替,因為這個瀏覽器暫時不會泄漏位置以及你的活動信息。
②不要激活JavaScript
JavaScript腳本對瀏覽器十分重要,但它也十分脆弱,黑客很可能通過這些腳本獲取你的系統權限,從而利用你的賬戶信息禍害人間,所以,如果真的想要隱秘活動,那就放棄JavaScript的激活吧!
③別只顧著更新Tor的補丁
想要徹底隱身,必須要顧全大局,只顧著更新Tor的補丁還不夠,還需要不定期更新操作系統,畢竟Tor再怎么隱身,也是逃不出操作系統這座五指山 ,要是五指山出了問題,那絕對會殃及池魚,所以,千萬不要忘了更新操作系統!
Tor的幾個替代品
I2P
許多人將I2P稱作是“互聯網內的互聯網”,它使用TCP / IP和UDP會話來構建網絡層,只要你保持在線狀態,它就能保障你的隱私安全;它構建網絡層的方法和強加密協議,正是它能替代Tor的兩個重要特點。
Freepto
使用Freepto的一個前提是,你必須要有一個指定磁盤,它不但能幫助你保障隱私,還能幫你加密磁盤上的所有數據,其保密性讓你難以置信,以至于一些不法分子也會用它來隱藏身份,所以它完全可以被用來替代Tor。
Tox
最初,Tox只被人們用來發一些即時消息,或是開個視頻聊天,但后來隨著它的加密系統不斷升級,人們開始將其當作Tor的替代品,因為它能給用戶足夠的隱私和空間。
4、使用textSecure加密通訊軟件
TextSecure和其他加密軟件的不同在于,它并非簡單的把信息隱藏了,而是用了高端的加密技術保證了信息的安全。
TextSecure使用了Curve25519、AES-256 和 HMAC-SHA256加密算法,這些算法歷經各種測試后被證明安全可靠,軟件還使用端對端加密,通信內容只有接收方和發送方能夠查看,所有收到和發出的消息都是經過精確加密,即使手機被盜,信息依然不會損壞和丟失!