Android Centrála

Jak redaktoři AC provádějí zabezpečení telefonu

protection click fraud

Uchovávání vašich osobních údajů zajistit je důležité. To jsou vaše věci a většina z nás nechce, aby někdo jiný pokukoval po věcech, které bychom raději nechali soukromé nebo polosoukromé. Zacházím se svými osobními údaji stejně jako se spodním prádlem – je mi jedno, že víte, že nosím pár, ale Nechci, abyste se prohrabávali mou zásuvkou horního prádelníku, i když tam najdete jen nudné jednobarevné boxeři. Nemusíte mít v sobě nic přepychového nebo trapného vaše horní zásuvka, aby se do ní lidé nedostali, je to stále něco, co nejste připraveni sdílet.

Vzhledem k tomu, že telefony dělají více a obsahují více osobních údajů, je důležité, aby byly v bezpečí.

Vzhledem k tomu, že telefony toho dělají více, a my jsme na nich závislí, abychom více spravovali naše životy, je důležité je udržovat v bezpečí. Věci jako obrázky, bankovní informace, přihlašovací údaje na webové stránky a vaše každodenní aktivity jsou ve vašem telefonu a byli byste překvapeni, kolik lidí by se na to chtělo podívat. Nebojíme se zeptat co

Google nebo Microsoft nebo Facebook nakládají se všemi informacemi, které o nás mají – takže mít obavy z toho, co se stane, když někdo může získat stejná data z vašeho telefonu, je stejně důležité. Vy – a pouze vy – byste měli rozhodnout, kdo uvidí, jakou barvu mají vaše spodní prádlo.

Všichni jsme tady na Android Central již dříve zmínili různé věci, které děláme, aby se osobní věci neměnily ve věci veřejné, ale obvykle jen okrajově. Dnes se na to zaměříme trochu blíže.

Phil Nickinson

Phil o bezpečnosti

První pravidlo o Klubu rváčů je, že o Klubu rváčů nemluvíte. To je také obecné pravidlo (a druhé pravidlo) o bezpečnosti. Neříkejte lidem, jak přesně věci děláte.

Obchodování trochu jistoty pro jednoduchost.

Takže to dělám takto. Začíná to heslem. (Nejspíš by to mělo začínat samotným uživatelským jménem, ​​když o tom teď přemýšlím.) Jednu ze služeb správy hesel používám k tomu, abych si svá hesla nejen držela, ale také vytvořila. Ani nevím, jaká je většina mých hesel. Jsou to silná hesla plná náhodných písmen a čísel, znaků a symbolů. Nevýhodou je, že musím mít a singl heslo, abyste se dostali do tohoto správce hesel. Ale bezpečnost vyměňujete za jednoduchost, a to je kompromis, který jsem udělal, abych se ujistil, že všechna moje hesla nejsou 123456.

Také používám dvoufaktorové ověřování téměř u každé služby, kterou používám – používám Authy, abych to všechno zvládl na více telefonech. Stále však existuje několik vrstev zabezpečení, i když je k dispozici na více zařízeních najednou. Opět, to je kompromis, který jsem udělal.

Authy nepoužívám na všechno. Pro jiné služby používám různé metody – obecně jen proto, že jsem je nikdy nepřepnul. A to je v pořádku. 2FA je 2FA. A je to jedna z nejdůležitějších věcí, které můžete udělat.

V samotném telefonu používám dlouhé heslo nebo PIN kód nebo vzor. A pro jednoduchost používám otisky prstů – a znamenalo to, že žádné z mých zařízení už není bez zamykací obrazovky. A v tomto případě musíte znát kód pro dešifrování zařízení při spouštění.

Vrstvy a vrstvy zabezpečení, lidi. Chce to trochu víc přemýšlet, ale ne moc úsilí. A je to nutnost.

Alex Dobie

Alex o bezpečnosti

Posledních několik let jsem používal dvoufaktorové ověřování na svých účtech Google a dalších kritických věcech (Dropbox, VPN a tak dále). Za tu dobu je používání 2FA mnohem snazší, zejména s účty Google na Androidu a iOS. (Pryč jsou časy, kdy bylo potřeba vytvořit krysí hnízdo pasů pro konkrétní aplikace pro Mail, Kalendář a tak dále.) Mnoho bolestivých bodů zmizelo - kromě požadavku na otevření aplikace v telefonu chod.

Opravdu dobré snímače otisků prstů znamenají, že neexistuje žádná omluva, proč věci nezamknout.

Pokud jde o zabezpečení zařízení, za poslední rok jsem používal spoustu různých telefonů – jak se čtečkami otisků prstů, tak bez nich. Ve dnech před otisky prstů Smart Lock byla moje zbraň, která spojila zabezpečení obrazovky zámku s chytrými hodinkami, které jsem v té době náhodou používal. Ale s novějšími zařízeními opravdu dobré a rychlé snímače otisků prstů – jako LG G5, Galaxy S7 a HTC 10 — v zásadě neexistuje žádná omluva, proč nenastavit PIN nebo vzor pro uzamčení obrazovky. Usnadňuje také použití poměrně složitého vzoru nebo kódu PIN (jako já), protože časů, kdy je skutečně potřebujete zadat, je méně a dále.

To je kromě toho, co Android nyní standardně dělá, jako je umožnění Správci zařízení Android ve výchozím nastavení vzdáleně vymazat a uzamknout. Což znamená spoustu věcí navíc, na které teď prostě nemusím myslet.

A konečně, s Marshmallow a požadavkem na šifrování celého disku pro nové telefony Android, je to tak méně zatěžující vyžadovat PIN nebo vzor pro spuštění telefonu, což je skvělá ochrana proti krádež. (Často první věc, kterou zloděj udělá, je vypnout telefon a vytrhnout SIM kartu.)

Celkově nejsem hyperparanoidní, pokud jde o bezpečnost, ale rád si myslím, že to podstatné mám docela dobře pokryto.

Ondřej Martoník

Andrew o bezpečnosti

Vždy jsem dbal na to, abych na svých telefonech zachoval alespoň vzorovou zamykací obrazovku, ale s rozšířením skvělých snímačů otisků prstů na novějších telefonech nemáme žádnou výmluvu, abychom je nezabezpečili. Snímače otisků prstů jsou bezpečné a pohodlné a jejich přítomnost znamená, že mě neláká dlouhé používání nastavení časového limitu obrazovky nebo další funkce, jako je Smart Lock, které by mohly potenciálně otevřít můj telefon nechtěnému oči. Registrace otisků prstů také otevírá možnosti pro rychlé odemykání zabezpečených oblastí aplikací, což je další pohodlí.

Registrace otisků prstů také otevírá možnosti pro rychlé odemykání zabezpečených oblastí aplikací.

Pokud jde o online účty – ať už na telefonu nebo na počítači – mám vše v bezpečí aplikaci Enpass. Aplikace je také uzamčena za ověřováním otisků prstů a před synchronizací mezi mými zařízeními uchovává vše lokálně šifrované. Uchovávám zde nejen běžná uživatelská jména a hesla, ale také další citlivé informace, jako jsou čísla kreditních karet. Díky této aplikaci to všechno znamená, že mě nikdy neláká mít důležitá data na nezabezpečených místech.

Poslední částí je umožnění dvoufaktorové autentizace pro každou možnou službu, která ji nabízí. Než abych se zbláznil s různými metodami ověřování pro každou službu, nechávám všechny své kódy zamčené aplikaci Authy, která mě udržuje při zdravém rozumu synchronizací kódů mezi mými telefony jako přepínač. Možná to není tak pohodlné jako pouhé zadání uživatelského jména a hesla pro přihlášení někde online, ale vědět to nikdo může dostat do vašeho účtu bez dvoufaktorového kódu, zbavuje mě velkého stresu ohledně mé online bezpečnosti.

Russell Holly

Zabezpečení vašeho telefonu je neuvěřitelně důležité. Zabraňuje ostatním, aby vtipně zveřejnili obrázek kočky, která vypadá jako vaše kočka v mikrovlnné troubě Facebook vaším jménem, ​​což samozřejmě vede k 20minutovému telefonátu s příbuznými o tom, jak se ta fotka dostala vaše zeď.

Odbíháme od tématu.

To, co dělám na telefonu, je poměrně jednoduché. Šestimístný kód PIN pro šifrování telefonu, takže bez použití tohoto kódu nelze telefon spustit. Vzorový zámek nebo otisk prstu k odemykání na každodenní bázi. Je to jednoduché, většinou stojí stranou a Správce zařízení Android mi umožňuje vzdáleně vymazat telefon, pokud ho „ztratím“.

Mimo telefon používám dvoufaktorové ověřování pro cokoli a všechno, co tuto funkci podporuje. Google 2FA funguje dobře pro Google věci a já používám Authy pro všechno, co nevyžaduje speciální aplikaci nebo SMS, protože se mi líbí, jak aplikace vypadá.

Nezáleží na tom, jestli je váš život otevřená kniha a opravdu nechcete být obtěžováni heslem při pokusu o kontrolu Twitteru, drž hubu a stejně to udělej. Když je váš telefon kompromitován – ano, když – představíte každou osobu, se kterou na tomto telefonu mluvíte, osobě nebo softwaru, který se na ně příště pokusí zacílit. Zabezpečte svůj telefon.

Daniel Bader

Dan o bezpečnosti

V dnešní době neexistuje žádná omluva pro špatné zabezpečení. Věřím ve dvě věci: nastavení silného šestimístného přístupového kódu a zajištění toho, že je vyžadováno ke spuštění mého telefonu. Pokud by se mé zařízení dostalo do nesprávných rukou, je velmi malá šance, že jeho obsah bude přístupný případnému hackerovi. Použití Správce zařízení Android navíc zajišťuje, že mohu vzdáleně najít nebo vymazat svůj telefon v nejhorším případě.

1Password Family udržuje naše sdílená přihlášení synchronizovaná.

Jakmile jsem v operačním systému, používám vynikající 1Password, které nedávno prošlo revizí Material Design, abych uchoval všechny své přihlašovací údaje v bezpečí. Zatímco jsem dříve synchronizoval svůj osobní účet 1Password prostřednictvím Dropboxu, nyní se svou ženou používám působivou a bezpečnou funkci 1Password Family, abych udržoval naše sdílená přihlášení synchronizovaná. Zatímco 1Password Teams je přístupný prostřednictvím webového portálu, každé přihlášení vyžaduje jedinečný přístupový kód, který společnost vygeneruje při vytvoření účtu, a je uložen pouze lokálně; pokud kód ztratíte, ztratíte přístup k účtu. To mě spolu se silným heslem ujišťuje, že moje informace jsou v bezpečí.

Samozřejmě používám otisk prstu na zařízeních, která to podporují, kterých je stále více i při vstupu na úrovni cenových bodů, ale chápu, že obětuji určitou úroveň zabezpečení pro pohodlí to. Přesto, pokud ve výsledku přiměje více lidí povolit šestimístné přístupové kódy, jsem pro to.

Jerry Hildenbrand

Jerry o bezpečnosti

Pro začátek chci říct, že moje cesta není nutně ta správná. Musíte se rozhodnout, jaké věci můžete dělat, které vám nejlépe vyhovují. Skener otisků prstů nebo správce hesel, který ukládá databázi online, není nejbezpečnější věcí na světě, ale obojí je nezměrně lepší než bezpečnostní rutina, kterou se nebudete obtěžovat používat. Je příliš snadné udržet své věci zatraceně v bezpečí, abyste to neudělali.

Pokud neběží na nejnovější verzi Androidu, předám ji dál.

Začnu samotným softwarem telefonu. Pokud není aktualizován nejnovější opravou zabezpečení a běží na nejnovější verzi Androidu (nebo má sekundární bezpečnostní opatření, jako je Samsung nebo BlackBerry), předám to dál, protože existují další skvělé možnosti že jsou aktuální tam, kde se to počítá. Když jsem viděl, že Samsung tak rychle posílá záplaty do Galaxy S7 od jeho vydání, jsem neuvěřitelně šťastný. Jasně, jsou to jen dva měsíce, ale zatím odpalují tisícovku. Doufejme, že další poznámka bude stejná. Pak mohou pracovat na vytlačení těchto včasných aktualizací do zbytku svých modelů...

Šifruji své telefony a ujišťuji se, že je vyžadováno heslo, dešifruji a spouštím je. Šifruji také svou SD kartu, pokud má telefon slot pro jednu, což znamená, že se snažím vše zálohovat pro případ, že bych telefon rozbil. Chápu, že někteří lidé chtějí malé zvýšení výkonu, které přináší deaktivace šifrování, ale já mezi ně nepatřím. Pokud ano, je to v pořádku, jen buďte opatrní v jiných ohledech. Nechceš, aby někdo jako já našel tvůj nezašifrovaný telefon v parku nebo Red Robin, že?

Udržuji obrazovku uzamčení telefonu chráněnou heslem a ke snazšímu odemykání nepoužívám otisky prstů. Ano, může to být osina v zadku a nemám pro to jiný dobrý důvod než nádech paranoie. Moje otisky prstů jsou moje identita, ne moje heslo – něco, co se nikdy nemění. Rozhodně doufám, že nikdo nikdy nenajde způsob, jak se dovnitř vloupat a přijít na to, jak „falšovat“ zabezpečený token vygenerovaný otiskem prstu, ale pokud ano, nemohu to změnit. Zatím to vypadá zatraceně bezpečně a moje úvaha je nepodložená. Zabezpečení otisků prstů na Androidu je úžasné, protože vypadá, že je docela bezpečné a tak snadné, že jej bude používat každý. Nevšímejte si mě, pokud o tom nepřemýšlíte stejně a nepoužijete ten prst.

Používám také správce hesel pro věci, jako jsou přihlášení na webové stránky, informace o pojištění a bankovní údaje. preferuji mSecure protože mi umožňuje synchronizaci s počítačem v místní síti, aby byla databáze aktualizovaná. (Adresář na mém malém šatníku připojeném jako vzdálená sdílená složka na mém desktopu a notebooku, pokud máte zájem.) I důvěřuji společnostem jako 1Password nebo LastPass, že udrží záznamy mé cloudové databáze v bezpečí, ale já si jen trochu věřím více. Měli byste používat správce hesel, kterému důvěřujete a který se snadno používá – to znamená, že jej budete používat, a to je důležitá část.

Právě jsem přešel na Authy pro správu tokenů dvoufaktorové autentizace. Zatím se mi to líbí, stejně jako člověk může mít rád aplikaci, která existuje pouze proto, aby sloužila 2FA tokenům. Používání 2FA je další z těch věcí, které musí každý povolit, protože nemusíte být filmová hvězda nebo milionář, abyste dostali své účty hackery.

Vaše cesta?

Nikdo z nás netvrdí, že je bezpečnostní expert nebo že naše životy jsou nenapadnutelné. Jen se vědomě snažíme, aby to bylo co nejbezpečnější.

Jsme vždy připraveni vyslechnout vaše nápady na věci, které děláte, a nebudeme se stydět kopírovat ty dobré. Přidejte komentář a dejte všem vědět, jak to děláte, abychom se všichni mohli něco naučit.

instagram story viewer