Talaan ng mga Nilalaman:
- Phil Nickinson
- Alex Dobie
- Andrew Martonik
- Russell Holly
- Si Daniel Bader
- Jerry Hildenbrand
- Ang iyong paraan?
Ang pagpapanatiling ligtas ang iyong personal na data ay mahalaga. Iyon ang iyong mga bagay-bagay, at karamihan sa atin ay hindi nais ng ibang tao na sumilip sa mga bagay na mas gugustuhin nating panatilihing pribado o semi-pribado. Itinuturing ko ang aking personal na data sa parehong paraan sa paggamot sa aking damit na panloob - hindi ko alintana na alam mong may suot akong pares, ngunit mas gugustuhin kong hindi ka maghukay sa pamamagitan ng aking nangungunang tagabili ng damit kahit na makakahanap ka lang ng pagbubutas solidong kulay na boksingero. Hindi mo kailangang magkaroon ng anumang magarbong o nakakahiya sa iyong nangungunang drawer na nais na maiiwasan ang mga tao, ito pa rin ang isang bagay na hindi ka handa na ibahagi.
Tulad ng ginagawa ng mga telepono ang higit pa at nagtataglay ng higit pang personal na impormasyon, pinapanatili silang ligtas na mga bagay.
Tulad ng ginagawa ng mga telepono, at umaasa kami sa kanila upang pamahalaan ang aming buhay nang higit pa, pinapanatili silang ligtas na mga bagay. Ang mga bagay tulad ng mga larawan, impormasyon sa pagbabangko, mga detalye ng pag-login sa website at ang iyong pang-araw-araw na mga gawain ay nasa lahat ng iyong telepono at magugulat ka sa kung gaano karaming mga tao ang nais na tingnan ito. Hindi kami natatakot na tanungin kung ano ang ginagawa ng Google o Microsoft o Facebook sa lahat ng impormasyon na mayroon sila sa amin - kaya nababahala tungkol sa kung ano ang mangyayari kapag ang isang tao ay makakakuha ng parehong data mula sa iyong telepono ay pantay na mahalaga. Ikaw - at ikaw lamang - ang dapat magpasya kung sino ang makakakita kung anong kulay ang iyong mga undies.
Namin ang lahat dito sa Android Central ay nabanggit na ang iba't ibang mga bagay na ginagawa namin upang maiwasan ang mga personal na bagay mula sa pagpunta sa mga pampublikong bagay, ngunit karaniwang sa paglipas lamang. Ngayon, tututuon namin ang medyo mas malapit.
Phil Nickinson
Ang unang panuntunan tungkol sa Fight Club ay hindi mo pinag-uusapan ang Fight Club. Iyon din ang pangkalahatang panuntunan (at ang pangalawang panuntunan) tungkol sa seguridad. Huwag sabihin sa mga tao mismo kung paano mo ginagawa ang mga bagay.
Ang pangangalakal ng kaunting seguridad para sa pagiging simple.
Kaya narito kung paano ko ginagawa ang mga bagay. Nagsisimula ito sa password. (Marahil ay dapat itong magsimula sa sarili ng username, ngayon na iniisip ko ito.) Gumagamit ako ng isa sa mga serbisyo ng pamamahala ng password upang hindi lamang masubaybayan ang aking mga password, ngunit upang gawin din ito. Hindi ko alam kung ano ang karamihan sa aking mga password. Malakas ang mga password, puno ng mga random na titik at numero at character at simbolo. Ang nasa ibaba ay kailangan kong magkaroon ng isang solong password upang makapasok sa tagapamahala ng password na iyon. Ngunit ipinagpapalit mo ang seguridad para sa pagiging simple, at iyon ang kompromiso na ginawa ko para tiyakin na ang aking mga password ay hindi lahat ng 123456.
Gumagamit din ako ng dalawang-factor na pagpapatunay sa halos lahat ng serbisyo na ginagamit ko - Gumagamit ako ng Akda upang hawakan ang lahat ng iyon sa maraming mga telepono. Ngunit mayroon pa ring maraming mga patong ng seguridad doon, kahit na magagamit ito sa maraming mga aparato nang sabay-sabay. Muli, iyon ang trade-off na ginawa ko.
Hindi ko ginagamit ang Akda para sa lahat. Gumagamit ako ng iba't ibang mga pamamaraan para sa iba pang mga serbisyo - sa pangkalahatan ay dahil lamang hindi ko sila pinalitan. At OK lang iyon. 2FA ay 2FA. At isa ito sa pinakamahalagang bagay na maaari mong gawin.
Sa aking telepono mismo, gumagamit ako ng mahabang password o PIN code o pattern. At gumagamit ako ng mga fingerprint para sa pagiging simple - at sinadya nila na wala sa aking mga aparato ang napupunta nang walang isang lockscreen. At, para sa bagay na iyon, kailangan mong malaman ang code upang i-decrypt ang aparato sa boot.
Mga layer at layer ng seguridad, mga tao. Tumatagal ng kaunti pang naisip, ngunit hindi maraming pagsisikap. At ito ay dapat.
Alex Dobie
Gumamit ako ng dalawang-factor na pagpapatunay sa aking mga account sa Google at iba pang mga bagay na kritikal sa misyon (Dropbox, VPN, at iba pa) sa mga nakaraang taon. Sa oras na iyon mas madaling gamitin ang 2FA, lalo na sa mga account sa Google sa Android at iOS. (Nawala ang mga araw kung kailan kailangan mong lumikha ng pugad ng daga ng mga pasadyang pasaporte ng app para sa Mail, Kalendaryo, at iba pa.) Marami sa mga puntos ng sakit ay nawala - bukod sa kinakailangan ng pagkakaroon upang buksan ang app sa iyong telepono, syempre.
Talagang mahusay na scanner ng fingerprint ay walang dahilan upang hindi mai-lock ang mga bagay.
Tulad ng para sa seguridad ng aparato, gumamit ako ng isang bungkos ng iba't ibang mga telepono - parehong may at walang mga scanner ng daliri - sa nakaraang taon. Sa mga pre-fingerprint na araw, ang Smart Lock ang aking armas na pinili, tinali ang seguridad ng lock screen sa alinman sa smartwatch na nangyari sa oras na iyon. Ngunit sa mga mas bagong aparato na nagtatampok ng talagang mahusay, mabilis na mga scanner ng fingerprint - tulad ng LG G5, Galaxy S7 at HTC 10 - talaga na walang dahilan na hindi magtakda ng isang lock screen PIN o pattern ng ilang uri. Mas madali itong gumamit ng isang medyo kumplikadong pattern o PIN (tulad ng ginagawa ko), dahil ang mga oras na talagang kailangan mong ipasok ito ay mas kaunti at higit pa sa pagitan.
Iyon ay bukod sa lahat ng mga bagay na ginagawa ngayon ng Android bilang pamantayan, tulad ng pagpapahintulot sa Android Device Manager na malayang punasan at i-lock nang default. Aling mga halaga ng maraming dagdag na bagay na hindi ko na kailangang isipin ngayon.
At sa wakas, kasama ang Marshmallow at ang kinakailangang full-disk encryption para sa mga bagong teleponong Android, mas mabibigat na mangailangan ng isang PIN o pattern upang simulan ang iyong telepono, na isang mahusay na proteksyon laban sa pagnanakaw. (Kadalasan ang unang bagay na gagawin ng isang magnanakaw ay isara ang isang telepono at yank ang SIM.)
Sa pangkalahatan hindi ako hyper-paranoid tungkol sa seguridad, ngunit nais kong isipin na nakuha ko nang maayos ang mga mahahalagang bagay.
Andrew Martonik
Palagi akong masigasig tungkol sa pagpapanatiling hindi bababa sa isang pattern ng lock screen sa aking mga telepono, ngunit sa paglaganap ng mahusay na mga sensor ng fingerprint sa mga mas bagong telepono ay wala kaming dahilan na hindi mai-secure ang mga ito. Ang mga sensor ng fingerprint ay ligtas at maginhawa, at ang pagkakaroon ng isa ay nangangahulugang hindi ako tinutukso na gumamit ng isang mahabang setting ng timeout ng screen o iba pang mga tampok tulad ng Smart Lock na maaaring buksan ang aking telepono sa mga hindi ginustong mga mata. Ang pagkakaroon ng rehistro ng aking mga fingerprint ay nagbubukas din ng mga posibilidad para sa mabilis na pag-unlock ng mga ligtas na lugar ng mga app, na kung saan ay isang dagdag na kaginhawaan.
Ang pagkakaroon ng rehistro ng aking mga fingerprint ay nagbubukas din ng mga posibilidad para sa mabilis na pag-unlock ng mga ligtas na lugar ng apps.
Pagdating sa mga online account - alinman sa aking telepono o sa isang computer - Pinapanatili ko ang lahat na ligtas sa loob ng Enpass app. Ang app ay naka-lock din sa likod ng pagpapatunay ng daliri, at pinapanatili ang lahat ng naka-encrypt nang lokal bago i-sync sa aking mga aparato. Hindi lamang pinapanatili ko ang mga regular na mga username at password dito, kundi pati na rin ang iba pang sensitibong impormasyon tulad ng mga numero ng credit card. Ang pagkakaroon ng app na ito gawin ang lahat ay nangangahulugang hindi ako tinutukso na magkaroon ng mahalagang data sa mga hindi ligtas na lugar.
Ang panghuling bahagi ay nagpapagana ng dalawang-factor na pagpapatunay para sa bawat posibleng serbisyo na nag-aalok nito. Sa halip na hindi mabaliw sa iba't ibang mga pamamaraan ng pagpapatunay para sa bawat serbisyo, pinapanatili ko ang lahat ng aking mga code na naka-lock sa Writing app, na nagpapanatili sa akin ng pagiging maayos sa pamamagitan ng pag-sync ng mga code sa buong aking mga telepono bilang isang switch. Maaaring hindi ito maginhawa tulad ng pag-type lamang sa isang username at password upang mag-log in sa isang lugar sa online, ngunit alam na walang sinuman ang maaaring makapasok sa iyong account nang walang dalawang kadahilanan na code ay nagpapaginhawa ng maraming stress tungkol sa aking online na seguridad.
Russell Holly
Ang seguridad sa iyong telepono ay hindi kapani-paniwalang mahalaga. Pinapanatili nito ang iba pang mga tao mula sa pag-post ng isang larawan ng isang pusa na mukhang tulad ng iyong pusa sa isang microwave sa iyong Facebook sa ngalan mo, na siyempre ay humahantong sa isang 20 minuto na tawag sa telepono sa mga kamag-anak tungkol sa kung paano ginawa ang larawan na iyon sa iyong pader.
Kami ay bumaba ng paksa.
Ang ginagawa ko sa telepono ay medyo simple. Anim na digit na pin upang i-encrypt ang telepono, kaya hindi mo masimulan ang telepono nang hindi ginagamit ang code na iyon. Mga pattern ng lock o fingerprint upang i-unlock sa pang-araw-araw na batayan. Ito ay simple, halos lahat ay walang humpay, at pinapayagan ako ng Android Device Manager na malayuan ko ang telepono kung "mawala" ko ito.
Maliban sa telepono, gumagamit ako ng dalawang-factor na pagpapatunay para sa anumang bagay at lahat ng sumusuporta sa tampok na ito. Gumagana nang maayos ang 2FA ng Google para sa mga gamit ng Google, at gumagamit ako ng Akda para sa lahat ng bagay na hindi nangangailangan ng isang dedikadong app o SMS dahil gusto ko ang hitsura ng app.
Hindi mahalaga kung ang iyong buhay ay isang bukas na libro at hindi mo talaga nais na maging abala sa pamamagitan ng isang password kapag sinusubukan mong suriin ang Twitter, i-shut up at gawin pa rin. Kapag nakompromiso ang iyong telepono - oo, kailan - ipinapakilala mo ang bawat tao na nakikipag-usap ka sa teleponong iyon sa tao o software na tatangkang i-target ang mga ito sa susunod. I-secure ang iyong telepono.
Si Daniel Bader
Sa mga araw na ito, walang dahilan para sa mahinang seguridad. Naniniwala ako sa dalawang bagay: pag-set up ng isang malakas na anim na digit na passcode, at tinitiyak na kinakailangan upang simulan ang aking telepono. Sa ganoong paraan, kung ang aking aparato ay mahulog sa maling mga kamay, mayroong isang maliit na pagkakataon ang mga nilalaman nito ay maa-access sa isang magiging hacker. Bukod dito, tinitiyak ng paggamit ng Manager ng Android Device na maaari kong malayuan na mahanap o punasan ang aking telepono sa isang pinakamasamang kaso.
Pinapanatili ng Pamilya ng 1Password ang aming ibinahaging mga pag-login sa pag-sync
Sa sandaling nasa loob ng operating system, ginagamit ko ang mahusay na 1Password, na kamakailan ay dumaan sa isang overhaul ng Disenyo ng Materyal, upang mapanatiling ligtas ang lahat ng aking impormasyon sa pag-login. Habang ginamit ko ang pag-synchronize ng aking personal na 1Password account sa pamamagitan ng Dropbox, ginagamit ko ngayon ang kamangha-manghang at secure na tampok na 1Password Family kasama ang aking asawa upang mapanatili ang pag-sync ng aming mga nakabahaging mga login. Habang ang 1Password Teams ay maa-access sa pamamagitan ng isang web portal, ang bawat pag-login ay nangangailangan ng isang natatanging code ng pag-access na binubuo ng kumpanya sa paglikha ng account, at nakaimbak lamang sa lokal; dapat mong mawala ang code, mawalan ka ng access sa account. Iyon, kasama ang isang malakas na password, tinitiyak sa akin na ligtas ang aking impormasyon.
Siyempre, gumagamit ako ng isang fingerprint sa mga aparato na sumusuporta dito, na kung saan ay isang pagtaas ng numero kahit na sa mga antas ng antas ng pagpasok, ngunit naiintindihan ko na sinasakripisyo ko ang ilang antas ng seguridad para sa kaginhawaan nito. Gayunpaman, kung nakakakuha ito ng mas maraming mga tao upang paganahin ang anim na digit na mga passcode ng isang resulta, lahat ako para dito.
Jerry Hildenbrand
Para sa mga nagsisimula, nais kong sabihin ang aking paraan ay hindi kinakailangang tamang paraan. Kailangan mong magpasya kung anong mga bagay na maaari mong gawin na pinakamahusay para sa iyo. Ang isang fingerprint scanner o password manager na nag-iimbak ng isang database sa online ay hindi ang pinaka ligtas na bagay sa mundo, ngunit kapwa mas mahusay ang kapwa kaysa sa isang kalakaran sa seguridad na hindi mo maabala. Napakadali lamang na panatilihing ligtas ang iyong mga gamit upang hindi ito magawa.
Kung hindi tumatakbo ang pinakabagong bersyon ng Android, ipapasa ko ito.
Magsisimula ako sa software ng telepono mismo. Kung hindi ito na-update sa pinakabagong patch ng seguridad at pagpapatakbo ng pinakabagong bersyon ng Android (o may pangalawang hakbang sa seguridad sa lugar tulad ng Samsung o BlackBerry) Ipapasa ko ito, dahil may iba pang magagandang pagpipilian na napapanahon kung saan binibilang ito. Nakakakita ng Samsung push patch nang napakabilis sa Galaxy S7 mula nang ito ay pinakawalan ay gumagawa ako ng hindi kapani-paniwalang masaya. Sigurado, dalawang buwan lamang ito, ngunit hanggang ngayon sila ay nakikipaglaban sa isang libo. Sana ang susunod na Tala ay ang parehong paraan. Pagkatapos ay maaari silang magtrabaho upang itulak ang mga napapanahong mga pag-update sa natitirang bahagi ng kanilang mga modelo …
I-encrypt ko ang aking mga telepono, at tiyaking kinakailangan ng isang password ang pag-decrypt at simulan ang mga ito. Inu-encrypt ko rin ang aking SD card kung ang isang telepono ay mayroong isang puwang para sa isa, na nangangahulugang masipag ako sa pagpapanatili ng lahat ng pag-back up kung sakaling masira ko ang isang telepono. Nakukuha ko na nais ng ilang mga tao ang maliit na pakinabang ng pagganap na may disabling encryption, ngunit hindi ako isa sa kanila. Kung ikaw, OK lang iyon, mag-ingat ka sa ibang paraan. Hindi mo gusto ang isang katulad ko na nakakahanap ng iyong hindi naka-encrypt na telepono sa parke o Red Robin, di ba?
Pinapanatili kong protektado ang password sa lock ng telepono ng telepono, at hindi ko ginagamit ang aking mga fingerprint upang gawing mas madali ang pag-unlock. Oo, maaari itong maging sakit sa asno, at wala akong magandang dahilan para dito maliban sa isang tingeia ng paranoia. Ang aking mga fingerprint ay ang aking pagkakakilanlan, hindi ang aking password - isang bagay na hindi kailanman nagbabago. Tiyak na umaasa ako na walang nakakahanap ng isang paraan upang masira at malaman kung paano "pekeng" isang secure na token na nilikha ng fingerprint, ngunit kung gagawin nila ay hindi ko ito mababago. Sa ngayon, mukhang ligtas itong ligtas at ang aking pangangatuwiran ay walang batayan. Ang seguridad ng daliri sa Android ay kahanga-hangang, sapagkat mukhang medyo ligtas at napakadali na gagamitin ito ng lahat. Huwag pansinin sa akin maliban kung iniisip mo ang parehong paraan tungkol dito, at gamitin ang daliri na iyon.
Gumagamit din ako ng isang tagapamahala ng password para sa mga bagay tulad ng mga website ng logins, impormasyon sa seguro at mga detalye sa pagbabangko. Mas gusto ko ang mSecure dahil pinapayagan nitong mag-sync ako sa isang computer sa aking lokal na network upang mapanatili ang na-update ng database. (Ang isang direktoryo sa aking maliit na aparador ng aparador na naka-mount bilang isang malayuang bahagi sa aking desktop at laptop, kung interesado ka.) Nagtitiwala ako sa mga kumpanya tulad ng 1Password o LastPass na panatilihing ligtas ang aking mga tala sa database ng ulap, ngunit mas tiwala lang ako sa aking sarili. Dapat mong gamitin ang tagapamahala ng password na pinagkakatiwalaan mo at madaling mahanap - nangangahulugang gagamitin mo ang isa, at iyon ang mahalagang bahagi.
Nagpalitan lang ako sa Writingy para sa two-factor authentication token management. Sa ngayon gusto ko ito, hangga't maaari talagang magustuhan ng isang app na umiiral lamang upang maghatid ng mga token ng 2FA. Ang paggamit ng 2FA ay isa pang mga bagay na kailangan ng lahat na paganahin, dahil hindi mo kailangang maging isang bituin sa pelikula o milyonaryo upang mai-hack ang iyong mga account.
Ang iyong paraan?
Wala sa atin ang nagsasabing mga eksperto sa seguridad o hindi masisira ang ating buhay. Nagsusumikap lamang kami upang mapanatili itong ligtas hangga't maaari.
Palagi kaming handa na pakinggan ang iyong mga ideya tungkol sa mga ginagawa mo, at hindi kami mahihiya sa pagkopya ng mga mabubuti. Mag-drop ng isang puna at ipaalam sa lahat kung paano mo ito gawin upang maaari nating malaman ang isang bagay o dalawa.