Что изменилось с февраля 2022 года
С точки зрения безопасности кардинально ничего не поменялось. Чтобы чувствовать себя защищенным в интернете, по-прежнему достаточно следовать базовым правилам.
На непроверенных ресурсах нельзя оставлять:
- данные карты,
- номер телефона и ФИО,
- личные фото,
- паспортные данные и особенно фотографии паспорта.
Если вы используете VPN-сервисы, то:
- Обращайте внимание на разрешения приложения (оно по умолчанию может иметь доступ, например, к вашему местоположению или камере).
- Отключайте VPN, когда совершаете покупки, открываете банковские приложения, отправляете личные фото и важную информацию. Словом, держите в голове, что вашу информацию могут легко передать третьим лицам.
- Лучше выбирать платные сервисы, которые не будут хранить и использовать ваш трафик. Но даже в этом случае гарантий нет.
Гамид Джафаров предупреждает: любые приложения, инструменты и мессенджеры нельзя использовать для нарушения законодательства.
Выбираем самый надежный браузер
Полностью обезопасить себя в Сети сложно. Так что стоит определиться, какие возможности в интернет-серфинге вам важны:
- Быстрый обход блокировок. Tor Browser позволяет зайти на большинство ресурсов без VPN, но из минусов — незащищенность соединения. Tor не блокирует подозрительные ресурсы, и ваши данные могут попасть к злоумышленникам. Так что все действия — на свой страх и риск.
- Настройка разных профилей в одном браузере. Если вы пользуетесь компьютером совместно с кем-то или хотите разделить рабочий и личный аккаунт, Firefox предлагает удобную контейнеризацию. По сути отдельные профили в Firefox — это разные браузеры. Также для таких задач отлично подходит Sphere Browser: он был создан специально для создания нескольких профилей — «сфер».
- Безопасность использования публичного Wi-Fi. Наиболее эффективная комбинация здесь — Tor Browser плюс платный VPN-сервис. Так вы сможете скрыть свой IP-адрес.
- Отсутствие назойливой рекламы и возможность изменить свой цифровой след. Если вас пугает, что контекстная реклама купальников появляется сразу же после того, как вы искали их в браузере, пользуйтесь Sphere Browser. Он защищает пользователей от трекинга — отслеживания данных.
Также Sphere Browser поддерживает соединение через Tor и несколько надежных способов шифрования сообщений. Поэтому ваш IP адрес не передают третьим лицам, а на «железе» компьютера не остается информации о содержании серфинга.
Специалист по безопасности не рекомендует использовать:
- Google Chrome. У этого браузера много расширений, в том числе и неофициальных. Плюс, настройки конфиденциальности в браузере достаточно узкие. Многие плагины хотят получить большой набор разрешений и передают ваши данные — в том числе ими могут пользоваться рекламодатели. Сам Google также собирает все пользовательские данные, которые только возможно — и от такой политики почти нет защиты.
- «Яндекс.Браузер». Он тоже по умолчанию требует много разрешений и постоянно донимает пользователей рекламой, в том числе своих сервисов.
- Brave. С Brave легко обходить блокировки без VPN — за счет встроенного Tor Browser. Но он также может передавать ваши персональные данные: браузер не избавляет вас от трекеров, а просто блокирует их, причем не всегда успешно.
Топ-браузеры по версии Джафарова: FireFox и Sphere Browser. Благодаря широким возможностям настройки их легко «собрать» под свои потребности. А также установить необходимые защитные плагины (например, iAdBlocker, HTTPS Everywhere, No Script).
Существует ли безопасный мессенджер?
Эксперт по кибербезопасности SkillFactory рассказывает о плюсах и минусах мессенджеров, которые считаются надежными:
- Telegram подойдет для повседневного общения. Сейчас он есть практически у всех, переписка шифруется, если вы пользуетесь двухфакторной аутентификацией, уровень защиты неплохой. Чтобы ваш собеседник не смог сохранить на телефон ваши фото или другие данные, есть секретные чаты.
- Signal по функционалу мало чем отличается от секретных чатов в Telegram. Там точно так же можно создавать секретные чаты, которые удаляются спустя некоторое время. Из плюсов — сложнее процедура взлома: к каждому аккаунту подбирается уникальный сложный пароль, который невозможно восстановить.
- Jabber (Xmpp) — хороший протокол для передачи конфиденциальных сведений. Этот мессенджер не запрашивает у пользователя номер телефона или любые другие персональные данные, то есть кому принадлежит аккаунт, отследить сложно. Также здесь есть достаточно надежная функция шифрования сообщений, в том числе OTR (off-the-record). Как это работает: если у третьего лица нет доступа к секретным ключам, которым два пользователя обменялись при переписке, то он не получит доступ к сообщениям.
Популярные мессенджеры вроде WhatsApp и Viber по умолчанию имеют доступ к списку ваших контактов и другим пользовательским данным. А еще могут отслеживать вашу геолокацию, продолжительность использования приложения и периоды онлайн-активности. Ими по возможности лучше вообще не пользоваться.
Социальные сети: забудьте о слове «безопасность»
Гамид Джафаров рассказывает: «Не существует безопасных соцсетей, все они сливают данные пользователей. Я бы сказал, что они для этого и созданы. Любая информация, опубликованная в любой соцсети — автоматически достояние общественности».
Специалист по безопасности рекомендует вообще не пользоваться социальными сетями и переходить на мессенджеры.
А если присутствие необходимо, например, для работы, то стоит:
- регистрироваться под псевдонимом,
- использовать резервный номер телефона,
- не выкладывать никакой информации о себе,
- для подключения всегда использовать VPN.
«Если вам нравится заполнять графу «о себе», описывать свои вкусы и выкладывать фотографии с геоданными, о безопасности в сети можно забыть», — считает эксперт.