Безопасность

В последнее время я решил озаботиться своей цифровой безопасностью — завёл систему хранения ******** и защитил данные на телефоне.

 

Пароли

Всё время, пока я пользовался компьютером, у меня с паролями творилась полная шляпа. Когда требовалось задать пароль для какого-нибудь нового сервиса, я действовал двумя путями:

  1. Пытался задать любимый Универсальный пароль, который я точно помнил. Универсальный пароль состоял из шести цифр, специального символа и заглавной латинской буквы.
  2. Если по каким-то параметрам Универсальный пароль не проходил, я придумывал вариацию на его основе: откидывал спецсимвол или букву, если было коротковато — прибавлял к знакомым шести цифрам еще шесть, если снова не получалось — варьировал комбинацию дальше.

В результате к настоящему дню я оказался с Универсальным паролем, который работал на 90% моих сервисов. В то же время, существовала кучка случайных, практически одноразовых паролей, которые я напридумывал по случаю. Если мне требовалось где-то залогиниться, то я сперва пытался использовать Универсальный пароль. Если он не подходил, я начинал вспоминать, как бы я мог его наварьировать, и практически подбирал свой же собственный пароль. Пару раз случалось такое, что я не мог вспомнить, и попадал на сложные процедуры его восстановления.

С другой стороны, если бы кто-то выведал пароль и озаботился пробежать по сервисам всадником Апокалипсиса, то моя сетевая жизнь потерпела бы крах. Почтовые ящики, вконтакте, фейсбук, твиттер, админка и хостинг этого бложика, различные хранилища данных и системы управления проектами открывались одним тоненьким ключиком.

Требовалась система, которая хранила бы в себе надёжные и разнообразные пароли. Сначала я заинтересовался семейством приложений 1Password. У 1Password есть приложения для мака, айфона, айпада и прочих, а пароли сохранены в облаке. Есть также всякие крутые штуки вроде защищённого внутреннего браузера, в котором можно открывать платёжные формы и не вводить данные с карты. Однако меня смутила привязка паролей к приложению. Если у меня сядет телефон где-нибудь в Берлине, как я достану пароль, чтобы посмотреть почту с другого телефона? При этом на семейство приложений 1Password пришлось бы заплатить кучу денег, около ста долларов в сумме.

Для хранения паролей я выбрал Passpack:

Пасспак — это сетевое хранилище паролей. Это значит, я смогу получить к нему доступ с любого устройства, был бы интернет (а если нет интернета, то зачем мне пароли)? У него довольно хитрая система авторизации — нужно входить с логином и паролем, а потом открывать хранилище длинной ключевой фразой. Для меня всё это выглядит вполне надёжно. В Пасспаке есть встроенный генератор, которым я воспользовался и сменил все важные пароли на новые, длинные и сложные. Еще круто то, что Пасспак бесплатен (правда, до тех пор, пока количество паролей не перевалит за 100 штук).

Я пользуюсь Пасспаком уже пару недель, и пока очень доволен. Теперь все важные сервисы защищены хорошими паролями, а всякие неважные по-прежнему открываются Универсальным паролем.

 

Лок-скрин

Я закрыл свой айфон лок-скрином.

Раньше, когда я наблюдал за людьми, вводящими код при каждом обращении к телефону, на моём лице пробегала язвительная усмешка — чёртовы параноики. Теперь я начинаю понимать, зачем они это делали.

В телефоне хранится огромное количество важной информации, которые злоумышленники могут использовать при краже или утерe телефона. Можно позвонить с моего телефона бабушке и выбить с неё денег, или разослать спам Вконтакте. Хоть я уже год не работаю в издательстве «Манн, Иванов и Фербер», в моей почте по прежнему хранятся рукописи на сотни тысяч, если на не миллионы долларов. Телефон — это слепок жизни человека, из него можно узнать много неприятного для самого человека, а потом использовать это в корыстных целях.

Все эти данные защищается простым кодом. Пасскод нельзя обойти без потери данных, а в будущей версии iOS вообще нельзя будет обойти никак. При этом камера по прежнему доступна одним касанием-взмахом. Сперва я думал, что меня задолбает каждый раз вводить код, но сейчас я привык и это выглядит даже как-то естественно.

Дополнительно установил и настроил Find My iPhone — приложение, которое позволит найти телефон в случае утери, вывести на экран сообщение или дистанционно заблокировать его. Надеюсь, правда, что приложение не пригодится.

⌘ ⌘ ⌘

Собственно, потратил на всё час времени, но стал чувствовать себя гораздо защищенней. В будущем постараюсь вынести все пароли в Пасспак, а также максимально переместить в облако все файлы. Было бы круто еще и паспорт как-нибудь оцифровать, а то я очень боюсь его потерять.

А как у вас дела с безопасностью? Может, посоветуете, что еще стоит укрепить или улучшить?

Система Orphus