Android Centrála

Ako redaktori AC robia zabezpečenie telefónu

protection click fraud

Uchovávanie vašich osobných údajov zabezpečiť je dôležité. To sú vaše veci a väčšina z nás nechce, aby niekto iný pokukoval po veciach, ktoré by sme si radšej nechali súkromné ​​alebo polosúkromné. S mojimi osobnými údajmi zaobchádzam rovnako ako so spodnou bielizňou – je mi jedno, že viete, že mám na sebe pár, ale Bol by som radšej, keby ste sa prehrabávali v mojej zásuvke na vrchnej komode, aj keď tam nájdete len nudné jednofarebné boxerky. Nemusíte mať v sebe nič vymyslené alebo trápne tvoj horná zásuvka, aby sa do nej ľudia nedostali, stále je to niečo, čo nie ste pripravení zdieľať.

Keďže telefóny robia viac a uchovávajú viac osobných informácií, je dôležité, aby boli v bezpečí.

Keďže telefóny robia viac a my sme od nich závislí, aby sme viac spravovali naše životy a aby sme ich udržali v bezpečí. Veci ako obrázky, bankové informácie, prihlasovacie údaje na webovú stránku a vaše každodenné aktivity sú vo vašom telefóne a boli by ste prekvapení, koľko ľudí by si to chcelo pozrieť. Nebojíme sa opýtať čo

Google alebo Microsoft alebo Facebook robí so všetkými informáciami, ktoré o nás má – takže mať obavy z toho, čo sa stane, keď niekto môže získať rovnaké údaje z vášho telefónu, je rovnako dôležité. Vy – a len vy – by ste sa mali rozhodnúť, kto uvidí, akú farbu majú vaše spodné prádlo.

Všetci sme tu na Android Central už predtým spomenuli rôzne veci, ktoré robíme, aby sme zabránili tomu, aby sa osobné veci zmenili na veci verejné, ale zvyčajne len okrajovo. Dnes sa na to zameriame trochu bližšie.

Phil Nickinson

Phil o bezpečnosti

Prvé pravidlo o Klube bitkárov je, že nehovoríte o Klube bitkárov. To je tiež všeobecné pravidlo (a druhé pravidlo) o bezpečnosti. Nehovorte ľuďom, ako presne veci robíte.

Obchodovanie trochu istoty pre jednoduchosť.

Takže veci robím takto. Začína to heslom. (Pravdepodobne by to malo začínať samotným užívateľským menom, keď o tom teraz premýšľam.) Používam jednu zo služieb správy hesiel, aby som svoje heslá nielen sledoval, ale aj vytvoril. Ani neviem, aká je väčšina mojich hesiel. Sú to silné heslá plné náhodných písmen a čísel, znakov a symbolov. Nevýhodou je, že musím mať a slobodný heslo, aby ste sa dostali do tohto správcu hesiel. Bezpečnosť však vymeníte za jednoduchosť, a to je kompromis, ktorý som urobil, aby som sa uistil, že všetky moje heslá nie sú 123456.

Tiež používam dvojfaktorové overenie takmer pri každej službe, ktorú používam – používam Authy na to, aby som to všetko zvládla na viacerých telefónoch. Stále však existuje niekoľko vrstiev zabezpečenia, aj keď je k dispozícii na viacerých zariadeniach naraz. Opäť, to je kompromis, ktorý som urobil.

Authy nepoužívam na všetko. Pre iné služby používam rôzne metódy – vo všeobecnosti len preto, že som ich nikdy neprepínal. A to je v poriadku. 2FA je 2FA. A je to jedna z najdôležitejších vecí, ktoré môžete urobiť.

V samotnom telefóne používam dlhé heslo alebo PIN kód alebo vzor. A pre jednoduchosť používam odtlačky prstov – a znamenalo to, že žiadne z mojich zariadení už nemá uzamknutú obrazovku. A v tomto prípade musíte poznať kód na dešifrovanie zariadenia pri zavádzaní.

Vrstvy a vrstvy bezpečnosti, ľudia. Chce to trochu viac premýšľania, ale nie veľa úsilia. A je to nevyhnutné.

Alex Dobie

Alex o bezpečnosti

V posledných rokoch som na svojich účtoch Google a ďalších kritických veciach (Dropbox, VPN atď.) používal dvojfaktorové overenie. Za ten čas je používanie 2FA oveľa jednoduchšie, najmä s účtami Google v systémoch Android a iOS. (Preč sú dni, keď ste potrebovali vytvoriť krysiu hniezdo pasov špecifických pre aplikáciu pre poštu, kalendár atď.) Mnohé z bolestivých bodov zmizli - okrem požiadavky na otvorenie aplikácie v telefóne kurz.

Skutočne dobré snímače odtlačkov prstov znamenajú, že neexistuje žiadne ospravedlnenie, prečo veci nezamknúť.

Pokiaľ ide o zabezpečenie zariadenia, za posledný rok som používal veľa rôznych telefónov – so snímačmi odtlačkov prstov aj bez nich. V dňoch pred odoberaním odtlačkov prstov Smart Lock bola mojou zbraňou, ktorá spájala zabezpečenie uzamknutej obrazovky s akýmikoľvek inteligentnými hodinkami, ktoré som v tom čase náhodou používal. Ale s novšími zariadeniami naozaj dobré a rýchle snímače odtlačkov prstov – ako LG G5, Galaxy S7 a HTC 10 — v zásade neexistuje žiadne ospravedlnenie pre to, aby ste nenastavili kód PIN alebo vzor uzamknutia obrazovky. Uľahčuje to aj používanie relatívne zložitého vzoru alebo kódu PIN (ako ja), pretože časy, ktoré skutočne potrebujete na zadanie, sú menej a viac.

To je okrem toho, čo Android teraz štandardne robí, napríklad umožňuje Správcovi zariadenia Android v predvolenom nastavení vzdialene vymazať a uzamknúť. Čo predstavuje veľa vecí navyše, na ktoré teraz jednoducho nemusím myslieť.

A nakoniec, s Marshmallow a požiadavkou na šifrovanie celého disku pre nové telefóny s Androidom je to tak menej zaťažujúce vyžadovať PIN alebo vzor na spustenie telefónu, čo je skvelá ochrana proti krádežou. (Často prvá vec, ktorú zlodej urobí, je vypnúť telefón a vytrhnúť SIM kartu.)

Celkovo nie som hyperparanoidný, pokiaľ ide o bezpečnosť, ale rád si myslím, že to podstatné mám celkom dobre pokryté.

Andrej Martoník

Andrew o bezpečnosti

Vždy som dbal na to, aby som si na svojich telefónoch zachoval aspoň vzorovú uzamknutú obrazovku, ale s rozšírením skvelých snímačov odtlačkov prstov na novších telefónoch nemáme žiadne ospravedlnenie, aby sme ich nezabezpečili. Snímače odtlačkov prstov sú bezpečné a pohodlné a ich používanie znamená, že ma neláka dlho používať nastavenie časového limitu obrazovky alebo iné funkcie, ako je Smart Lock, ktoré by mohli potenciálne otvoriť môj telefón nechcenému oči. Registrácia odtlačkov prstov tiež otvára možnosti rýchleho odomykania zabezpečených oblastí aplikácií, čo predstavuje ďalšie pohodlie.

Zaregistrovanie odtlačkov prstov tiež otvára možnosti rýchleho odomknutia zabezpečených oblastí aplikácií.

Pokiaľ ide o online účty – či už v telefóne alebo v počítači – uchovávam všetko v bezpečí aplikáciu Enpass. Aplikácia je tiež uzamknutá za autentifikáciu odtlačkom prsta a pred synchronizáciou medzi mojimi zariadeniami uchováva všetko lokálne šifrované. Nielenže tu uchovávam bežné používateľské mená a heslá, ale aj ďalšie citlivé informácie, ako sú čísla kreditných kariet. To, že táto aplikácia robí všetko, znamená, že ma nikdy neláka mať dôležité údaje na nezabezpečených miestach.

Poslednou časťou je umožnenie dvojfaktorovej autentifikácie pre každú možnú službu, ktorá ju ponúka. Namiesto toho, aby som sa zbláznil s rôznymi metódami overovania pre každú službu, nechávam všetky svoje kódy uzamknuté aplikáciu Authy, čo ma udržiava pri zdravom rozume synchronizáciou kódov medzi telefónmi ako prepínačom. Možno to nie je také pohodlné, ako len zadať používateľské meno a heslo na prihlásenie niekde online, ale vedieť to nikto môže dostať do vášho účtu bez dvojfaktorového kódu mi uľavuje od stresu v súvislosti s online bezpečnosťou.

Russell Holly

Bezpečnosť vášho telefónu je nesmierne dôležitá. Zabraňuje ostatným, aby vtipne uverejnili obrázok mačky, ktorá vyzerá ako vaša mačka v mikrovlnnej rúre Facebook vo vašom mene, čo samozrejme vedie k 20-minútovému telefonátu s príbuznými o tom, ako sa fotografia dostala vaša stena.

Odbočujeme od témy.

Čo robím na telefóne, je pomerne jednoduché. Šesťmiestny kód PIN na šifrovanie telefónu, takže telefón nemôžete spustiť bez použitia tohto kódu. Vzorový zámok alebo odtlačok prsta na každodenné odomykanie. Je to jednoduché, väčšinou stojí mimo cesty a Správca zariadenia Android mi umožňuje na diaľku vymazať telefón, ak ho „stratím“.

Mimo telefónu používam dvojfaktorovú autentifikáciu pre čokoľvek a všetko, čo túto funkciu podporuje. Google 2FA funguje dobre pre Google veci a ja používam Authy na všetko, čo si nevyžaduje špeciálnu aplikáciu alebo SMS, pretože sa mi páči, ako aplikácia vyzerá.

Nezáleží na tom, či je váš život otvorenou knihou a naozaj nechcete byť obťažovaní heslom pri pokuse o kontrolu Twitteru, drž hubu a aj tak to urob. Keď je váš telefón napadnutý – áno, keď – predstavíte každú osobu, s ktorou na telefóne hovoríte, osobe alebo softvéru, ktorý sa na ňu pokúsi zacieliť. Zabezpečte svoj telefón.

Daniel Bader

Dan o bezpečnosti

V dnešnej dobe neexistuje žiadne ospravedlnenie pre slabú bezpečnosť. Verím v dve veci: nastavenie silného šesťmiestneho prístupového kódu a zabezpečenie toho, že je potrebné spustiť môj telefón. Ak by sa moje zariadenie dostalo do nesprávnych rúk, je veľmi malá šanca, že jeho obsah bude prístupný potenciálnemu hackerovi. Používanie Správcu zariadenia Android navyše zaisťuje, že v najhoršom prípade môžem na diaľku nájsť alebo vymazať svoj telefón.

1Password Family udržuje naše zdieľané prihlasovacie údaje synchronizované.

Keď som v operačnom systéme, používam vynikajúce heslo 1Password, ktoré nedávno prešlo revíziou Material Design, aby som uchoval všetky svoje prihlasovacie údaje v bezpečí. Kým som si predtým synchronizoval svoj osobný účet 1Password cez Dropbox, teraz so svojou manželkou používam pôsobivú a bezpečnú funkciu 1Password Family, aby som udržal naše zdieľané prihlasovacie údaje synchronizované. Zatiaľ čo 1Password Teams je prístupný cez webový portál, každé prihlásenie vyžaduje jedinečný prístupový kód, ktorý spoločnosť vygeneruje pri vytvorení účtu a je uložený iba lokálne; ak stratíte kód, stratíte prístup k účtu. To ma spolu so silným heslom uisťuje, že moje informácie sú v bezpečí.

Samozrejme, že používam odtlačok prsta na zariadeniach, ktoré to podporujú, ktorých počet sa zvyšuje aj pri vstupe na úrovni cenových bodov, ale chápem, že obetujem určitú úroveň bezpečnosti pre pohodlie to. Napriek tomu, ak to prinúti viac ľudí, aby povolili šesťmiestne prístupové kódy, som za to.

Jerry Hildenbrand

Jerry o bezpečnosti

Na začiatok chcem povedať, že moja cesta nie je nevyhnutne tá správna. Musíte sa rozhodnúť, aké veci môžete urobiť, aby vám vyhovovali najlepšie. Skener odtlačkov prstov alebo správca hesiel, ktorý ukladá databázu online, nie je najbezpečnejšou vecou na svete, ale oboje je neporovnateľne lepšie ako bezpečnostná rutina, s ktorou sa nebudete obťažovať. Je príliš jednoduché udržať svoje veci v bezpečí, aby ste to neurobili.

Ak na ňom nie je spustená najnovšia verzia Androidu, pošlem ho ďalej.

Začnem samotným softvérom telefónu. Ak nie je aktualizovaný najnovšou bezpečnostnou opravou a používa najnovšiu verziu systému Android (alebo má sekundárny zavedené bezpečnostné opatrenia ako Samsung alebo BlackBerry) Postúpim to ďalej, pretože existujú ďalšie skvelé možnosti že aktuálne tam, kde sa to počíta. Vidieť, že Samsung tak rýchlo dodáva záplaty na Galaxy S7 od jeho vydania, ma neskutočne teší. Iste, sú to len dva mesiace, ale zatiaľ odpália tisícku. Dúfajme, že ďalšia poznámka bude rovnaká. Potom môžu pracovať na rozšírení týchto včasných aktualizácií do zvyšku svojich modelov...

Zašifrujem svoje telefóny a uistím sa, že sa vyžaduje heslo, aby som ich dešifroval a spúšťal. Šifrujem aj svoju SD kartu, ak má telefón slot pre jednu, čo znamená, že som dôsledný, aby som si všetko zálohoval pre prípad, že by som telefón rozbil. Chápem, že niektorí ľudia chcú malé zvýšenie výkonu, ktoré prináša deaktivácia šifrovania, ale ja medzi nich nepatrím. Ak áno, je to v poriadku, len buďte opatrní v iných smeroch. Nechceš, aby niekto ako ja našiel tvoj nezašifrovaný telefón v parku alebo Red Robin, však?

Svoju obrazovku uzamknutia telefónu chránim heslom a na uľahčenie odomykania nepoužívam odtlačky prstov. Áno, môže to byť bolesť v zadku a nemám na to žiadny dobrý dôvod okrem nádychu paranoje. Moje odtlačky prstov sú moja identita, nie moje heslo – niečo, čo sa nikdy nemení. Určite dúfam, že nikto nikdy nenájde spôsob, ako sa dostať dovnútra a prísť na to, ako „sfalšovať“ bezpečný token vygenerovaný odtlačkom prsta, ale ak sa to podarí, nemôžem to zmeniť. Zatiaľ to vyzerá sakramentsky bezpečne a moje úvahy sú nepodložené. Zabezpečenie odtlačkom prsta v systéme Android je úžasné, pretože vyzerá byť celkom bezpečné a také jednoduché, že ho bude používať každý. Nezabúdaj na mňa, pokiaľ o tom nerozmýšľaš rovnako a nepoužiješ ten prst.

Správcu hesiel používam aj na veci, ako sú prihlasovacie údaje na webové stránky, informácie o poistení a bankové údaje. radšej mSecure pretože mi umožňuje synchronizáciu s počítačom v lokálnej sieti, aby bola databáza aktualizovaná. (Adresár na mojom malom skriňovom serveri namontovaný ako vzdialený zdieľaný priečinok na mojom počítači a notebooku, ak máte záujem.) I dôveruj spoločnostiam ako 1Password alebo LastPass, že uchovávajú moje záznamy v cloudovej databáze v bezpečí, ale ja si len trochu verím viac. Mali by ste používať správcu hesiel, ktorému dôverujete a ktorý sa ľahko používa – to znamená, že ho budete používať a to je dôležitá časť.

Práve som prešiel na Authy na správu tokenov dvojfaktorovej autentifikácie. Zatiaľ sa mi to páči, rovnako ako sa niekomu môže páčiť aplikácia, ktorá existuje len na to, aby slúžila 2FA tokenom. Používanie 2FA je ďalšou z vecí, ktoré musí každý povoliť, pretože nemusíte byť filmovou hviezdou alebo milionárom, aby ste dostali hackeri do svojich účtov.

Tvoja cesta?

Nikto z nás netvrdí, že je bezpečnostný expert alebo že naše životy sú nenapadnuteľné. Len sa vedome snažíme, aby to bolo čo najbezpečnejšie.

Sme vždy pripravení vypočuť si vaše nápady o veciach, ktoré robíte, a nebudeme sa hanbiť kopírovať tie dobré. Napíšte komentár a dajte všetkým vedieť, ako to robíte, aby sme sa všetci naučili jednu alebo dve veci.

instagram story viewer