Há cerca de 15 anos, quando a Internet era emitida por cartões e medida em horas, era comum visitá-la para jogos, livros e filmes. Muitos tinham um único disco, sempre particionado em c: e d:
Mas ninguĂ©m pensou sobre que tipo de arquivos no disco rĂgido estavam disponĂveis no computador de conexĂŁo. É claro que, afinal, vocĂŞ procurou um amigo e pensou que finalmente conseguiria novos bancos de dados de antivĂrus. a pessoa escreveu um especial de atualização, e o objetivo da visita era um filme na tradução de um goblin. E ele recebeu de vocĂŞ uma seleção dos corpos de vĂrus necessários da universidade ou fotos dos testes.
Confiança total, certo? NinguĂ©m copiou cookies ou correspondĂŞncia icq, etc. E entĂŁo nĂŁo havia segredos. Parece que nossos discos rĂgidos sĂŁo grandes drives flash. E assim Ă©! Como uma unidade flash USB, vocĂŞ pode esquecer ou perder seu disco rĂgido / telefone / laptop.
Como estudante, este seria um acontecimento terrĂvel, mas mais financeiramente.
E se hoje seus dispositivos ou contas na nuvem caĂrem nas mĂŁos erradas, com o que vocĂŞ se preocupará?
NĂŁo sou mais estudante e me preocuparei nĂŁo sĂł com a perda de meus aparelhos, mas tambĂ©m com segredos corporativos, acesso, correspondĂŞncia e contatos. Se alguĂ©m usa minha conta e escreve os contatos mais frequentes um tĂpico, para algum social. redes, o pedido "traduzir atĂ© sexta-feira" ou "conceder acesso temporário", entĂŁo alguĂ©m pode ser conduzido, e isso Ă© uma grande tristeza.
Acho que meu texto adicional para a maioria das pessoas de TI (e não só) não é relevante, mas será útil para alguém, espero
Seu computador Ă© um grande flash drive
Você esqueceu seu laptop em um café e acha que se ninguém souber a senha de sua dúzia de / makosi favorita, ele não conseguirá ler seus arquivos?
Em vĂŁo
Tente retirar o disco do laptop e conecte-o ao computador estacionário com o segundo parafuso, vĂŞ seus arquivos? Tenho más notĂcias para vocĂŞ - os olhos das outras pessoas tambĂ©m poderĂŁo vĂŞ-los, exatamente da mesma maneira)
Existe uma opção de proteção muito simples - criptografia de arquivo por pcm ( estamos falando de EFS ), ela não funcionará rapidamente e não é muito confiável (se alguém puder alterar a senha de sua conta, mas mais sobre isso mais tarde)
– , VeraCrypt, BitLocker, Windows 10, Mac OS
100%, , , – .
, , , , , , )
, , ?
Trusted Platform Module ( – ), – / CPU, , , .
, TPM – manage-bde -status
, dell,, , . , )
,

:
–
. , , Mac Book, – , . – )
– Live CD (, ). , - cookies/ovpn/password.txt/*.config… / , .. .
: Live CD exe- , , ( ) . , , – ( Live CD)
( ) – , , 2-5
Windows Linux

Windows Vista ( SuSE) . , , . - , IE, CTRL+O, * explorer.exe . . , , , Windows 98

, - ( ) BIOS )
:
( 3 ) ( )
: , , , ? , .. !
, ?
: , , – ,
: , ( ). , , , . , . ? . + ?. , – , !
! – , ))
, () – , . -.
, , / ? -, , ? , - …
- , , - )
, , (.. - ). , .. GitHub/Google , , . – . -
(2FA)
, : , )
:
- - /
( SMS Google Authenticator)
:
Google – https://myaccount.google.com/signinoptions/two-step-verification
GitHub – https://github.com/settings/security
GitLab – https://gitlab.com/profile/account
: , facebook, vk, firefox, twitter, 2FA – )
, . , , . , , , )
?
, , https://haveibeenpwned.com/
, , , https://monitor.firefox.com/ , , - .
, https://t.me/dataleak , , .
–
, , , ?
? , , , , .
https://www.techradar.com/best/password-manager
. /, , .
https://qwertycards.com/, . , , ;)
- https://sansys.github.io/cryptocard/

, , . , , - , , - about:logins ? - , , , . , .
https://support.mozilla.org/ru/kb/ispolzovanie-master-parolya-dlya-zashity-sohranyon
, , – , , , , .
? .
, , - WannaCry, , .
± , , https://www.techradar.com/best/best-antivirus
( ), !
« », .. « - »
– , , ! . -, , . : . ? , , , … ?
, WannaCry , .. Microsoft , -. ,
, , , ? , ? .. - – ?
PGP, thunderbird.net
– , email, , .
.
, .

, , mailvelope.com
protonmail.com – . , ( ).
, : , , – .
gmail , , Facebook
PGP Facebook

? – - ( ), . – - /
fakemail.net ( temp/fake email) )
, email-relay, relay.firefox.com, Apple ID
– , . ( ) , «! 2 », , - , , .
– ? !
– , , ( ) . – , .. , – . 5 XSS . API ( PHP), 20-30 . sqlmap, ...
SQL- 500. – 5 . email- . , users – ( ), , .
, : , , . – ?
, – , .. – , , ( ) , , ?
? .
, , , ). – , , , ( ), , .
, , , ( – / , ), , , , ( – , )
, , , , , , , – , , 300. ( ) . – .
, $N ( ), – . , , , 10, - , . – , , , , .
: , email ,
, «» « »
,
– , )
, , - , ;)
,
, , , , )
Wi-Fi
, , – Wi-Fi, :
< + free>
+ /,
, , ,
«, »
-
- , OTP , ,
, .. , , / , , . HTTP ( ), HTTPS, HSTS ( )
– , DNS IP? DNS-, , Wi-Fi. . , MitM , , DNS , .. ± )
– Wi-Fi , :
VPN , - . : protonvpn.com WARP ( /)
DoH, , , )
DNS- - , 1.1.1.1 ( , - DHCP)
– nextdns.io, .
VPN Kill Switch ( -) – , VPN-, , VPN
/ , - -/, )
, Wi-Fi ? - provider-kvartira-123? ? ? / + Google Authenticator, - + , ?
, SID -, , , , - , HP-Laser Jet 5…
– ? mac-, + - airodump-ng , – , .
, , , Wi-Fi , … – , )
– ? ?
, , . , , ICQ Sniffer – , HTTP-, SSL, / . , VPN )
Phishing
, – , , :
- blogger.com
(-) , // , PDF/Word-, , , .
? , . - , – . MS Office LibreOffice PDF-, .
: « », « , » .., .. – - , «». , – . « №5 » , ? ,
, , , / .
. https://habr.com/ru/company/solarsecurity/blog/502576/
, nextdns – 30 ,// - – , !
. : site.ru, boss.name@site.su – , ), : , , , – . , bank.ru?redirectTo=/page10.
redirectTo , . Open Redirect, . , , - ( ). – , 10 ,
//- ? «, ! , , , , , ? !».
N … , , setup.exe 550 , … , - . setup - , – , . windows , Virtual Box.
100 , ? – , - . : ( , «») – - - )
? .
, , ?

https://www.virustotal.com –
GitLab
, , - - , ,
// /., – .
, , . – 2019.mynet.ru. *.mynet.ru – , 2019.mynet.ru . , .
, : Chrome - Firefox – . , .. FB , -.
(//) , . , .. - , https://mybrowseraddon.com/useragent-switcher.html.

uBlock - , .. https://github.com/gorhill/uBlock
( ) NoScript js-. , , JS, , , . , .. - XSS , ..
, - ? ? , , .
, cookies, Cookie AutoDelete, . , . , – /, ;)
: , , . . CanvasBlocker . , , , , .
, .. , habr mitm , -

– . , , . , N , , . History Cleaner
– - ?
, , . . startpage.com – , , ( ), , )
, , ! , . HTTPS EveryWhere – URL HTTPS, , HTTP .
, 100 , ? - , - ( /), - , ( /). , - , ? Auto Tab Discard – , Cookie AutoDelete , . , , « ».
/ , , . , . « » , . , , , – . )
, VPN, , , .. - . ! : /, , , , , , – ? , , .. = .
A tecnologia da informação hoje é parte integrante de cada um de nós, uma parte de nossa vida pessoal e corporativa. Como consequência, a higiene adequada deve estar presente nele também. Vale lembrar que sua infraestrutura está protegida apenas na medida em que sua parte mais fraca está vulnerável.
Aà está uma receita estúpida e ousada: faça uma foto de nudez, coloque na raiz do disco, no diretório home, no correio, na nuvem, no telefone e pense em protegê-la)
Talvez depois disso vocĂŞ fique assim:
