Android Central

Hur AC-redaktörerna gör telefonsäkerhet

protection click fraud

Behåller dina personuppgifter säkra är viktigt. Det är dina grejer, och de flesta av oss vill inte att någon annan kikar på saker som vi hellre vill hålla privata eller halvprivata. Jag behandlar mina personuppgifter på samma sätt som jag behandlar mina underkläder — jag bryr mig inte om att du vet att jag har ett par på mig, men Jag vill helst inte att du ska gräva igenom min översta byrålåda även om du bara hittar tråkiga enfärgade boxare. Du behöver inte ha något fint eller pinsamt i dig din översta lådan att vilja hålla folk utanför det, det är fortfarande något du inte är redo att dela med dig av.

I takt med att telefoner gör mer och har mer personlig information, är det viktigt att hålla dem säkra.

När telefoner gör mer och vi är beroende av dem för att hantera våra liv mer och hålla dem säkra. Saker som bilder, bankinformation, inloggningsuppgifter till webbplatsen och dina dagliga aktiviteter finns i din telefon och du skulle bli förvånad över hur många som skulle vilja ta en titt på den. Vi är inte rädda för att fråga vad

Google eller Microsoft eller Facebook gör med all information de har om oss – så att vara orolig över vad som händer när någon kan få samma data från din telefon är lika viktigt. Du - och bara du - bör bestämma vem som får se vilken färg dina underkläder har.

Alla vi här kl Android Central har tidigare nämnt de olika sakerna vi gör för att personliga saker inte ska bli offentliga, men oftast bara i förbifarten. Idag ska vi fokusera lite närmare på det.

Phil Nickinson

Phil om säkerhet

Den första regeln om Fight Club är att du inte pratar om Fight Club. Det är också den allmänna regeln (och den andra regeln) om säkerhet. Berätta inte för folk exakt hur du gör saker.

Handla lite säkerhet för enkelhetens skull.

Så här är hur jag gör saker. Det börjar med lösenordet. (Det borde förmodligen börja med själva användarnamnet, nu när jag tänker på det.) Jag använder en av lösenordshanteringstjänsterna för att inte bara hålla reda på mina lösenord, utan för att göra dem också. Jag vet inte ens vad de flesta av mina lösenord är. De är starka lösenord, fulla av slumpmässiga bokstäver och siffror och tecken och symboler. Nackdelen är att jag måste ha en enda lösenord för att komma in i lösenordshanteraren. Men du byter ut säkerhet för enkelhet, och det är den kompromiss jag har gjort för att se till att inte alla mina lösenord är 123456.

Jag använder också tvåfaktorsautentisering på nästan alla tjänster jag använder - jag använder Authy för att hantera allt det på flera telefoner. Men det finns fortfarande flera säkerhetslager, även när det är tillgängligt på flera enheter samtidigt. Återigen, det är avvägningen jag gjorde.

Jag använder inte Authy till allt. Jag använder olika metoder för andra tjänster - vanligtvis bara för att jag aldrig bytte över dem. Och det är okej. 2FA är 2FA. Och det är en av de viktigaste sakerna du kan göra.

På själva telefonen använder jag ett långt lösenord eller PIN-kod eller mönster. Och jag använder fingeravtryck för enkelhetens skull - och de har inneburit att ingen av mina enheter går utan låsskärm längre. Och för den delen måste du känna till koden för att dekryptera enheten vid uppstart.

Lager och lager av säkerhet, gott folk. Det kräver lite mer eftertanke, men inte mycket ansträngning. Och det är ett måste.

Alex Dobie

Alex om säkerhet

Jag har använt tvåfaktorsautentisering på mina Google-konton och andra verksamhetskritiska saker (Dropbox, VPN och så vidare) under de senaste åren. Under den tiden har det blivit mycket lättare att använda 2FA, särskilt med Google-konton på Android och iOS. (Dagarna är borta då du skulle behöva skapa ett råttbo av appspecifika pass för Mail, Kalender och så vidare.) Många av smärtpunkterna har försvunnit — förutom kravet på att behöva öppna appen på din telefon, av kurs.

Riktigt bra fingeravtrycksläsare betyder att det inte finns någon ursäkt för att inte låsa saker.

När det gäller enhetssäkerhet har jag använt ett gäng olika telefoner – både med och utan fingeravtrycksläsare – under det senaste året. Under dagarna före fingeravtryck, Smart Lock var mitt val av vapen och knöt min låsskärmssäkerhet till vilken smartklocka jag än råkade använda vid den tiden. Men med nyare enheter med verkligen bra, snabba fingeravtrycksläsare — som LG G5, Galaxy S7 och HTC 10 — Det finns i princip ingen ursäkt för att inte ställa in en låsskärms-PIN eller något slags mönster. Det gör det också lättare att använda ett relativt komplext mönster eller PIN-kod (som jag gör), eftersom de gånger du faktiskt behöver mata in den är färre och längre emellan.

Det är förutom allt Android nu gör som standard, som att låta Android Enhetshanteraren fjärrensa och låsa som standard. Vilket blir en massa extra saker som jag bara inte behöver tänka på nu.

Och slutligen, med Marshmallow och kravet på heldiskkryptering för nya Android-telefoner, är det mindre betungande att kräva en PIN-kod eller ett mönster för att starta din telefon, vilket är ett utmärkt skydd mot stöld. (Ofta är det första en tjuv gör att stänga av en telefon och dra SIM-kortet.)

Överlag är jag inte hyperparanoid när det gäller säkerhet, men jag gillar att tro att jag har fått det väsentliga täckt ganska bra.

Andrew Martonik

Andrew om säkerhet

Jag har alltid varit flitig med att ha åtminstone en mönsterlåsskärm på mina telefoner, men med spridningen av fantastiska fingeravtryckssensorer på nyare telefoner har vi ingen ursäkt att inte säkra dem. Fingeravtryckssensorerna är säkra och bekväma, och att ha en betyder att jag inte är frestad att använda en lång skärmtidsgräns eller andra funktioner som Smart Lock som potentiellt kan öppna upp min telefon för oönskade ögon. Att ha mina fingeravtryck registrerade öppnar också upp möjligheter för att snabbt låsa upp säkra delar av appar, vilket är en extra bekvämlighet.

Att ha mina fingeravtryck registrerade öppnar också upp möjligheter för att snabbt låsa upp säkra delar av appar.

När det gäller onlinekonton – antingen på min telefon eller en dator – håller jag allt säkert inuti Enpass-appen. Appen är också låst bakom fingeravtrycksautentisering och håller allt krypterat lokalt innan det synkroniseras över mina enheter. Jag har inte bara vanliga användarnamn och lösenord här, utan även annan känslig information som kreditkortsnummer. Att låta den här appen göra allt betyder att jag aldrig är frestad att ha viktig data på osäkra platser.

Den sista delen möjliggör tvåfaktorsautentisering för alla möjliga tjänster som erbjuder det. Istället för att bli galen med olika autentiseringsmetoder för varje tjänst, håller jag alla mina koder inlåsta i Authy-appen, vilket håller mig frisk genom att synkronisera koderna över mina telefoner som en switch. Det kanske inte är lika bekvämt som att bara skriva in ett användarnamn och lösenord för att logga in någonstans online, men att veta det ingen kan komma in på ditt konto utan tvåfaktorskoden lindrar mycket stress om min onlinesäkerhet.

Russell Holly

Säkerheten på din telefon är otroligt viktig. Det hindrar andra från att skämta lägga upp en bild på en katt som ser ut som din katt i en mikrovågsugn. Facebook å dina vägnar, vilket naturligtvis leder till ett 20 minuters telefonsamtal med släktingar om hur den bilden kom till din vägg.

Vi går utanför ämnet.

Det jag gör i telefonen är ganska enkelt. Sexsiffrig pin för att kryptera telefonen, så du kan inte starta telefonen utan att använda den koden. Mönsterlås eller fingeravtryck för att låsa upp dagligen. Det är enkelt, håller sig mestadels ur vägen, och Android Enhetshanteraren låter mig fjärrrensa telefonen om jag "förlorar" den.

Utanför telefonen använder jag tvåfaktorsautentisering för allt och annat som stöder funktionen. Googles 2FA fungerar bra för Google-grejer, och jag använder Authy för allt som inte kräver en dedikerad app eller SMS eftersom jag gillar hur appen ser ut.

Det spelar ingen roll om ditt liv är en öppen bok och du verkligen inte vill bli besvärad av ett lösenord när du försöker kolla Twitter, håll käften och gör det ändå. När din telefon äventyras – ja, när – presenterar du varje person du pratar med på den telefonen för personen eller programvaran som kommer att försöka rikta in sig på dem härnäst. Säkra din telefon.

Daniel Bader

Dan om säkerhet

Nuförtiden finns det ingen ursäkt för dålig säkerhet. Jag tror på två saker: att ställa in ett starkt sexsiffrigt lösenord och att se till att det krävs för att starta min telefon. På så sätt, om min enhet skulle hamna i orätta händer, finns det en mycket liten chans att dess innehåll kommer att vara tillgängligt för en blivande hackare. Dessutom säkerställer att använda Android Enhetshanteraren att jag kan fjärrlokalisera eller torka min telefon i värsta fall.

1Password Family håller våra delade inloggningar synkroniserade.

Väl inne i operativsystemet använder jag det utmärkta 1Password, som nyligen genomgick en materialdesignöversyn, för att skydda all min inloggningsinformation. Medan jag brukade synkronisera mitt personliga 1Password-konto via Dropbox, använder jag nu den imponerande och säkra 1Password Family-funktionen med min fru för att hålla våra delade inloggningar synkroniserade. Medan 1Password Teams är tillgängligt via en webbportal, kräver varje inloggning en unik åtkomstkod som företaget genererar när kontot skapas, och som endast lagras lokalt; skulle du tappa koden förlorar du åtkomsten till kontot. Det, tillsammans med ett starkt lösenord, försäkrar mig om att min information är säker.

Naturligtvis använder jag ett fingeravtryck på enheter som stöder det, vilket är ett ökande antal även vid inresa prisnivåer, men jag förstår att jag offrar en viss nivå av säkerhet för att underlätta Det. Ändå, om det får fler människor att aktivera sexsiffriga lösenord som ett resultat, är jag allt för det.

Jerry Hildenbrand

Jerry om säkerhet

Till att börja med vill jag säga att mitt sätt inte nödvändigtvis är rätt sätt. Du måste bestämma dig för vilka saker du kan göra som fungerar bäst för dig. En fingeravtrycksläsare eller lösenordshanterare som lagrar en databas online är inte det säkraste i världen, men båda är oändligt mycket bättre än en säkerhetsrutin som du inte kommer att bry dig om. Det är alldeles för lätt att hålla dina saker ganska jävla säkra för att inte göra det.

Om den inte kör den senaste versionen av Android, kommer jag att förmedla den.

Jag börjar med själva telefonens programvara. Om den inte är uppdaterad med den senaste säkerhetskorrigeringen och kör den senaste versionen av Android (eller har sekundär säkerhetsåtgärder på plats som Samsung eller BlackBerry) Jag ska förmedla det, eftersom det finns andra bra val den där är uppdaterad där det gäller. Att se Samsung skicka patchar så snabbt till Galaxy S7 sedan den släpptes gör mig otroligt glad. Visst, det har bara gått två månader, men än så länge slår de tusan. Förhoppningsvis är nästa anteckning på samma sätt. Sedan kan de arbeta med att skicka ut de aktuella uppdateringarna till resten av sina modeller ...

Jag krypterar mina telefoner och ser till att ett lösenord krävs, dekrypterar och startar dem. Jag krypterar även mitt SD-kort om telefonen har en plats för en, vilket innebär att jag är flitig på att ha allt säkerhetskopierat ifall jag skulle gå sönder en telefon. Jag förstår att vissa människor vill ha den lilla prestandavinsten som kommer med att inaktivera kryptering, men jag är inte en av dem. Om du är det är det OK, var bara försiktig på andra sätt. Du vill inte att någon som jag ska hitta din okrypterade telefon i parken eller Red Robin, eller hur?

Jag håller min telefonlåsskärm lösenordsskyddad och jag använder inte mina fingeravtryck för att göra upplåsningen enklare. Ja, det här kan vara jobbigt, och jag har ingen bra anledning till det annat än en nyans av paranoia. Mina fingeravtryck är min identitet, inte mitt lösenord – något som aldrig ändras. Jag hoppas verkligen att ingen någonsin hittar ett sätt att bryta sig in och komma på hur man "falskar" en fingeravtrycksgenererad säker token, men om de gör det kan jag inte ändra det. Än så länge ser det ganska jävligt säkert ut och mitt resonemang är ogrundat. Fingeravtryckssäkerhet på Android är fantastiskt, eftersom det ser ut att vara ganska säkert och så enkelt att alla kommer att använda det. Tänk på mig om du inte tänker på samma sätt om det och använder det fingret.

Jag använder också en lösenordshanterare för saker som webbinloggning, försäkringsinformation och bankuppgifter. jag föredrar mSecure eftersom det tillåter mig att synkronisera med en dator i mitt lokala nätverk för att hålla databasen uppdaterad. (En katalog på min lilla garderobsserver monterad som en fjärrresurs på min stationära och bärbara dator, om du är intresserad.) lita på att företag som 1Password eller LastPass håller mina molndatabasposter säkra, men jag litar bara lite på mig själv Mer. Du bör använda lösenordshanteraren som du litar på och som är lätt att använda - det betyder att du kommer att använda en, och det är den viktiga delen.

Jag bytte precis till Authy för hantering av tvåfaktorsautentiseringstoken. Än så länge gillar jag det, lika mycket som man faktiskt kan gilla en app som bara finns för att tjäna 2FA-tokens. Att använda 2FA är en annan av de saker som alla behöver aktivera, eftersom du inte behöver vara filmstjärna eller miljonär för att få dina konton hackade.

Ditt sätt?

Ingen av oss hävdar att vi är säkerhetsexperter eller att våra liv är okända. Vi gör bara en medveten ansträngning för att hålla det så säkert som vi kan.

Vi är alltid redo att höra dina idéer om de saker du gör, och vi är inte blyga för att kopiera de bra. Lämna en kommentar och låt alla veta hur du gör så att vi alla kan lära oss en sak eller två.

instagram story viewer