Central Android

Cum fac editorii AC securitatea telefonului

protection click fraud

Păstrarea datelor dumneavoastră personale sigur este important. Acestea sunt lucrurile tale și cei mai mulți dintre noi nu doresc ca altcineva să se uite la lucrurile pe care preferăm să le păstrăm private sau semiprivate. Îmi tratez datele personale în același mod în care îmi tratez lenjeria intimă — nu-mi pasă că știi că port o pereche, dar Aș prefera să nu te pun să sapi prin sertarul meu de sus, chiar dacă vei găsi doar plictisitoare culori uni boxeri. Nu trebuie să ai nimic elegant sau jenant ta sertarul de sus pentru a ține oamenii departe de el, este încă ceva ce nu ești pregătit să-l împărtășești.

Pe măsură ce telefoanele fac mai multe și dețin mai multe informații personale, păstrarea acestora este în siguranță.

Pe măsură ce telefoanele fac mai mult și depindem de ele pentru a ne gestiona mai mult viața, păstrându-le în siguranță. Lucruri precum imagini, informații bancare, detalii de conectare la site și activitățile tale zilnice sunt toate în telefonul tău și ai fi surprins de câte persoane ar dori să arunce o privire la el. Nu ne este frică să întrebăm ce

Google sau Microsoft sau Facebook se descurcă cu toate informațiile pe care le au despre noi – așa că este la fel de important să fii îngrijorat de ce se întâmplă atunci când cineva poate obține aceleași date de pe telefonul tău. Tu – și numai tu – ar trebui să decizi cine poate vedea ce culoare sunt chiloții tăi.

Suntem toți aici la Android Central am menționat anterior diferitele lucruri pe care le facem pentru a împiedica lucrurile personale să se transforme în lucruri publice, dar de obicei doar în trecere. Astăzi, ne vom concentra puțin mai îndeaproape asupra asta.

Phil Nickinson

Phil despre securitate

Prima regulă despre Fight Club este că nu vorbiți despre Fight Club. Aceasta este și regula generală (și a doua regulă) despre securitate. Nu le spune oamenilor exact cum faci lucrurile.

Schimbă puțină siguranță pentru simplitate.

Deci iată cum fac lucrurile. Începe cu parola. (Probabil că ar trebui să înceapă cu numele de utilizator în sine, acum că mă gândesc la asta.) Folosesc unul dintre serviciile de gestionare a parolelor nu doar pentru a ține evidența parolelor mele, ci și pentru a le crea. Nici măcar nu știu care sunt majoritatea parolelor mele. Sunt parole puternice, pline de litere și numere aleatorii și de caractere și simboluri. Dezavantajul este că trebuie să am un singur parola pentru a intra în acel manager de parole. Dar schimbi securitatea pentru simplitate și acesta este compromisul pe care l-am făcut pentru a mă asigura că parolele mele nu sunt toate 123456.

De asemenea, folosesc autentificarea cu doi factori pentru aproape fiecare serviciu pe care îl folosesc — folosesc Authy pentru a gestiona toate acestea pe mai multe telefoane. Dar există încă mai multe straturi de securitate, chiar și atunci când este disponibilă pe mai multe dispozitive simultan. Din nou, acesta este compromisul pe care l-am făcut.

Nu folosesc Authy pentru orice. Folosesc metode diferite pentru alte servicii - în general doar pentru că nu le-am schimbat niciodată. Și asta e în regulă. 2FA este 2FA. Și este unul dintre cele mai importante lucruri pe care le poți face.

Pe telefonul meu, folosesc o parolă lungă sau un cod PIN sau un model. Și folosesc amprentele digitale pentru simplitate - și au însemnat că niciunul dintre dispozitivele mele nu mai este fără un ecran de blocare. Și, de altfel, trebuie să cunoașteți codul pentru a decripta dispozitivul la pornire.

Straturi și straturi de securitate, oameni buni. Este nevoie de puțin mai multă gândire, dar nu de mult efort. Și este o necesitate.

Alex Dobie

Alex despre securitate

Am folosit autentificarea cu doi factori pe conturile mele Google și alte lucruri esențiale (Dropbox, VPN-uri și așa mai departe) în ultimii câțiva ani. În acel timp, a devenit mult mai ușor să utilizați 2FA, în special cu conturile Google pe Android și iOS. (Au dispărut vremurile în care trebuia să creezi un cuib de șobolani de pașapoarte specifice aplicației pentru Mail, Calendar și așa mai departe.) Multe dintre punctele dureroase au dispărut - în afară de cerința de a trebui să deschideți aplicația pe telefon, de curs.

Scanerele de amprentă foarte bune înseamnă că nu există nicio scuză pentru a nu bloca lucrurile.

În ceea ce privește securitatea dispozitivului, am folosit o mulțime de telefoane diferite - atât cu scanere de amprentă, cât și fără scanere digitale - în ultimul an. În zilele dinaintea amprentei, Blocare inteligentă a fost arma mea preferată, legând securitatea ecranului de blocare de orice ceas inteligent pe care s-a întâmplat să-l foloseam în acel moment. Dar cu dispozitive mai noi prezentând într-adevăr scanere bune și rapide de amprente — cum ar fi LG G5, Galaxy S7 și HTC 10 — practic nu există nicio scuză pentru a nu seta un PIN de blocare a ecranului sau un model de vreun fel. De asemenea, ușurează utilizarea unui model sau PIN relativ complex (cum o fac și eu), deoarece perioadele de timp în care trebuie să îl introduceți sunt mai puține și mai lungi între ele.

Asta în afară de toate lucrurile pe care Android le face acum ca standard, cum ar fi să permită Managerului de dispozitive Android să ștergă și să se blocheze de la distanță în mod implicit. Ceea ce înseamnă o mulțime de lucruri suplimentare la care nu trebuie să mă gândesc acum.

Și, în sfârșit, cu Marshmallow și cerința de criptare a discului complet pentru noile telefoane Android, este mai puțin împovărătoare să solicitați un PIN sau un model pentru a porni telefonul, ceea ce este o protecție excelentă împotriva furt. (Adesea, primul lucru pe care îl face un hoț este să închidă un telefon și să smulgă SIM-ul.)

În general, nu sunt hiper-paranoic în ceea ce privește securitatea, dar îmi place să cred că am acoperit destul de bine elementele esențiale.

Andrei Martonik

Andrew despre securitate

Întotdeauna am fost sârguincios în a păstra cel puțin un ecran de blocare a modelului pe telefoanele mele, dar odată cu proliferarea senzorilor de amprentă grozavi pe telefoanele mai noi, nu avem nicio scuză să nu le securizăm. Senzorii de amprentă sunt siguri și comozi, iar dacă ai unul înseamnă că nu sunt tentat să folosesc mult setarea timpului de expirare a ecranului sau alte funcții, cum ar fi Smart Lock, care ar putea să-mi deschidă telefonul la nedorite ochi. Înregistrarea amprentelor mele deschide și posibilități pentru deblocarea rapidă a zonelor securizate ale aplicațiilor, ceea ce reprezintă un plus de confort.

Înregistrarea amprentelor mele deschide și posibilități de deblocare rapidă a zonelor securizate ale aplicațiilor.

Când vine vorba de conturile online, fie pe telefonul meu, fie pe computer, păstrez totul în siguranță aplicația Enpass. Aplicația este, de asemenea, blocată în spatele autentificării cu amprentă și păstrează totul criptat local înainte de sincronizarea pe dispozitivele mele. Nu numai că păstrez aici nume de utilizator și parole obișnuite, ci și alte informații sensibile, cum ar fi numerele cardurilor de credit. Dacă această aplicație face totul înseamnă că nu sunt niciodată tentat să am date importante în locuri nesecurizate.

Partea finală este activarea autentificării cu doi factori pentru fiecare serviciu posibil care îl oferă. În loc să înnebunesc cu metode de autentificare diferite pentru fiecare serviciu, îmi păstrez toate codurile blocate în aplicația Authy, ceea ce mă menține sănătos prin sincronizarea codurilor pe telefoanele mele ca comutator. S-ar putea să nu fie la fel de convenabil ca să tastați un nume de utilizator și o parolă pentru a vă conecta undeva online, dar știind că nimeni pot intra în contul dvs. fără codul cu doi factori ameliorează mult stresul legat de securitatea mea online.

Russell Holly

Securitatea telefonului tău este incredibil de importantă. Îți împiedică pe alți oameni să posteze în glumă o poză cu o pisică care seamănă cam ca pisica ta într-un cuptor cu microunde. Facebook în numele tău, ceea ce duce, desigur, la un apel telefonic de 20 de minute cu rudele despre cum a ajuns fotografia respectivă. peretele tău.

Scăpăm de subiect.

Ce fac la telefon este destul de simplu. PIN din șase cifre pentru a cripta telefonul, astfel încât să nu puteți porni telefonul fără a utiliza acel cod. Blocare model sau amprentă digitală pentru a debloca zilnic. Este simplu, de cele mai multe ori rămâne în afara drumului, iar Managerul de dispozitive Android îmi permite să șterg de la distanță telefonul dacă îl „pierd”.

În afara telefonului, folosesc autentificarea cu doi factori pentru orice și tot ceea ce acceptă funcția. 2FA Google funcționează bine pentru lucrurile Google și folosesc Authy pentru tot ceea ce nu necesită o aplicație dedicată sau SMS, deoarece îmi place felul în care arată aplicația.

Nu contează dacă viața ta este o carte deschisă și chiar nu vrei să fii deranjat de o parolă atunci când încerci să verifici Twitter, taci și fă-o oricum. Când telefonul dvs. este compromis - da, când - îi prezentați fiecărei persoane cu care vorbiți pe acel telefon persoana sau software-ul care va încerca să-i ținteze în continuare. Asigurați-vă telefonul.

Daniel Bader

Dan despre securitate

În aceste zile, nu există nicio scuză pentru securitatea slabă. Cred în două lucruri: configurarea unei parole puternice din șase cifre și asigurarea faptului că este necesar pentru a-mi porni telefonul. În acest fel, dacă dispozitivul meu va cădea în mâini greșite, există o șansă foarte mică ca conținutul său să fie accesibil unui potențial hacker. În plus, utilizarea Managerului de dispozitive Android asigură că îmi pot localiza sau șterge telefonul de la distanță în cel mai rău caz.

1Password Family menține datele de conectare comune sincronizate.

Odată intrat în sistemul de operare, folosesc excelentul 1Password, care a trecut recent printr-o revizuire a Material Design, pentru a păstra în siguranță toate informațiile mele de conectare. În timp ce obișnuiam să-mi sincronizez contul personal 1Password prin Dropbox, acum folosesc caracteristica impresionantă și sigură 1Password Family cu soția mea pentru a menține datele de conectare comune sincronizate. În timp ce 1Password Teams este accesibil printr-un portal web, fiecare conectare necesită un cod de acces unic pe care compania îl generează la crearea contului și este stocat doar local; dacă pierdeți codul, pierdeți accesul la cont. Asta, împreună cu o parolă puternică, mă asigură că informațiile mele sunt în siguranță.

Desigur, folosesc o amprentă pe dispozitivele care o acceptă, care este un număr tot mai mare chiar și la intrare nivel de prețuri, dar înțeleg că sacrific un anumit nivel de securitate pentru confortul aceasta. Totuși, dacă îi determină mai mulți oameni să activeze coduri de acces din șase cifre, sunt pentru asta.

Jerry Hildenbrand

Jerry despre securitate

Pentru început, vreau să spun că drumul meu nu este neapărat cel corect. Trebuie să decideți ce lucruri puteți face care funcționează cel mai bine pentru dvs. Un scanner de amprente sau un manager de parole care stochează o bază de date online nu este cel mai sigur lucru din lume, dar ambele sunt nemăsurat mai bune decât o rutină de securitate pe care nu te vei deranja să o folosești. Este prea ușor să-ți ții lucrurile în siguranță pentru a nu le face.

Dacă nu rulează cea mai recentă versiune de Android, o voi transmite.

Încep cu software-ul telefonului în sine. Dacă nu este actualizat cu cel mai recent patch de securitate și rulează cea mai recentă versiune de Android (sau are secundar măsuri de securitate în vigoare, cum ar fi Samsung sau BlackBerry) o voi transmite, pentru că există și alte alegeri grozave acea sunt la zi unde contează. Văzând că Samsung împinge patch-uri atât de repede pe Galaxy S7 de când a fost lansat, mă face incredibil de fericit. Sigur, au trecut doar două luni, dar până acum bat o mie. Sperăm că următoarea notă este la fel. Apoi pot lucra la transmiterea acestor actualizări în timp util pentru restul modelelor lor...

Îmi criptez telefoanele și mă asigur că este necesară o parolă, decriptez și le pornesc. De asemenea, îmi criptez cardul SD dacă telefonul are un slot pentru unul, ceea ce înseamnă că sunt sârguincios să păstrez totul în backup în cazul în care sparg un telefon. Înțeleg că unii oameni doresc un câștig mic de performanță care vine cu dezactivarea criptării, dar eu nu sunt unul dintre ei. Dacă ești, este în regulă, doar fii atent în alte moduri. Nu vrei ca cineva ca mine să-ți găsească telefonul necriptat în parc sau Red Robin, nu?

Îmi păstrez ecranul de blocare a telefonului protejat prin parolă și nu îmi folosesc amprentele digitale pentru a face deblocarea mai ușoară. Da, asta poate fi o durere în fund și nu am niciun motiv întemeiat pentru asta decât o nuanță de paranoia. Amprentele mele sunt identitatea mea, nu parola mea - ceva care nu se schimbă niciodată. Sper cu siguranță că nimeni nu găsește vreodată o modalitate de a pătrunde și de a-și da seama cum să „falsească” un token securizat generat de amprentă, dar dacă o fac, nu îl pot schimba. Până acum, pare al naibii de sigur și raționamentul meu este nefondat. Securitatea amprentei pe Android este extraordinară, deoarece pare a fi destul de sigură și atât de ușor încât toată lumea o va folosi. Nu mă baga în seamă decât dacă gândești la fel despre asta și folosește acel deget.

De asemenea, folosesc un manager de parole pentru lucruri precum autentificarea pe site-ul web, informațiile de asigurare și detaliile bancare. eu prefer mSecure deoarece îmi permite să sincronizez cu un computer din rețeaua locală pentru a menține baza de date actualizată. (Un director pe micul meu server de dulap montat ca partajare la distanță pe desktop și laptop, dacă sunteți interesat.) am încredere în companii precum 1Password sau LastPass pentru a-mi păstra în siguranță înregistrările bazei de date în cloud, dar am doar puțină încredere în mine Mai mult. Ar trebui să utilizați managerul de parole în care aveți încredere și care este ușor de utilizat - asta înseamnă că veți folosi unul și asta e partea importantă.

Tocmai am trecut la Authy pentru gestionarea jetonelor de autentificare cu doi factori. Până acum îmi place, pe cât de mult poate să-ți placă o aplicație care există doar pentru a servi jetoane 2FA. Utilizarea 2FA este un alt dintre acele lucruri pe care trebuie să le activeze toată lumea, pentru că nu trebuie să fii un star de cinema sau un milionar pentru a-ți pirata conturile.

Calea ta?

Niciunul dintre noi nu pretinde că este experți în securitate sau că viețile noastre sunt incapabile. Facem doar un efort conștient pentru a-l menține cât mai sigur posibil.

Suntem întotdeauna gata să auzim ideile tale despre lucrurile pe care le faci și nu ne vom sfii să le copiem pe cele bune. Lăsați un comentariu și spuneți tuturor cum procedați, astfel încât să putem învăța cu toții un lucru sau două.

instagram story viewer