{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Основы менеджмента для сына, часть пятая: безопасность и приватность

Поговорим о том, на что большинство плюёт, не обращает внимания, насчёт чего не хочет заморачиваться и что игнорирует, — о безопасности и приватности.

Статистика примерно такая: 50% об этом не слышало, 40% слышало, но это к ним не относится, 5% интересуется, 4% что-то предпринимает для своей безопасности, 1% — Джулиан Пол Ассанж и его кореша.

Содержание:

Безопасность и приватность

Первое, что нужно понять, — зачем и какие усилия стоит прилагать. Очевидно, что законопослушному гражданину, который платит налоги, и торговцу наркотиками нужен совершенно разный уровень приватности и анонимности.

Гражданину вообще анонимность не нужна. На этой мажорной ноте гражданин расслабляет булки, становится спокоен и радостен и больше не заботится ни о своей безопасности, ни о приватности. А зря.

О чём мы вообще? Давайте разберёмся с терминами:

  • Анонимность — никто не знает кто ты, нет связи с физическим лицом.
  • Приватность — мы знаем, что это Олег, но не можем почитать его почту и подзамочные записи в соцсетях, пока он нам не разрешит.
  • Безопасность в интернете — злоумышленникам или спецслужбам очень трудно, дорого или невозможно получить доступ к вашей приватной информации.

Что может случиться с честным, законопослушным гражданином, если не заботиться о безопасности и приватности?

  1. Его обокрадут.
  2. Он потеряет аккаунты.
  3. Слив чувствительной информации. Травля, потеря репутации. Знаю женщину, которая теперь судится за детей, «доброжелатели» решили «помочь».
  4. Вирусы и блокировщики. В том числе и распространение запрещённых файлов.
  5. Станет частью ботнета.
  6. Устройство начнёт майнить криптовалюту.
  7. В РФ можно получить уголовное дело за неосторожные слова или перепосты.

Да ещё массу всего неприятного можно получить. Если вы не заботитесь о своей безопасности и приватности, не мелочитесь, поставьте везде пароль 123456, дверь в квартиру не закрывайте, раздавайте друзьям интимные фото и видео, а деньги лучше всего носить в заднем кармане брюк, чтобы торчали.

Хорошо, угрозы неприятные, хотим безопасности, что же делать? Вот тут очень важно выбрать, от чего и как защищаемся. Ведь можно же сделать абсолютно анонимную систему?

Конечно, можно, я даже экспериментировал, ставил себе Whonix, всё приватно до ужаса и... очень неудобно, медленно, половина привычных вещей не работает (выбрать себе защищённую систему можно на DistroWatch).

Если вы занимаетесь поставками оружия повстанцам, будете это терпеть, в ином случае, конечно, нет. Ещё одна мысль: если ко мне придут бандиты и вставят в одно местечко паяльник, я сам расскажу все свои пароли, 100%.

Поэтому каждый должен определить нужный ему уровень безопасности. Мой такой:

  1. Мне нужна защита в сети, мои почты и другие аккаунты не должны взламываться.
  2. Мне не нужны вирусы и майнеры, не хочу быть частью ботнета.
  3. Если я словлю шифровальщик, хочу, чтобы важные документы не пострадали (и фотографии!).
  4. Российские силовые структуры не должны иметь доступа к моим приватным сведениям. Наверное, этот пункт требует пояснения: уголовные дела заводят за слова, мнения и по совсем странным поводам, мне этого не надо. Кроме того, доступ силовых структур к приватной информации стал слишком лёгким, какому криминалу и что сольёт недобросовестный сотрудник, неизвестно.
  5. Я не должен тратить на это время, мне должно быть удобно, в идеале — не должен этого замечать.

Попробуем получить такой результат.

Выбор сервисов

Не пользуемся российскими сервисами: пятый пункт нашего списка. Потому, что законодательство обязывает сервисы хранить информацию в РФ, выдавать информацию, вести запись разговоров и переписок за три года. Потому, что «ВКонтакте» выдаёт всё и вся «товарищу майору» (есть ощущение, что он там просто сразу всё видит), а «Яндекс» делает вид, что не выдаёт, но тоже выдаёт. В России стало плохо с законодательством о приватности. И постоянно всё становится хуже.

Облачные хранилища

Это вещь! Очень хорошо вписывается в концепцию того, что рабочее место должно быть в онлайне, а не на компьютере. Неплохо защищает от шифровальщиков.

Облачные хранилища сейчас шифруются, и даже их создатели не могут посмотреть, что там лежит. У некоторых есть специальная область, которая не обновляется при синхронизации вроде сейфа, положил туда что-нибудь важное, и оно неприкосновенно.

Большинство дают некоторое количество места бесплатно: Google Drive — 15 ГБ, Mega — 50 ГБ, Sync — 6 ГБ (список облачных хранилищ разной степени надёжности).

На что обращать внимание при выборе:

  • Есть ли двухфакторная аутентификация.
  • Шифруются ли данные в хранилище.
  • В какой юрисдикции компания.
  • Большой ли сервис? Маленькие частенько закрываются.

Хранилище паролей

У многих просто конкретная проблема с паролями, они используют «девичью фамилию мамы + кличку кота + год рождения» в разных комбинациях, через год пароль забывают, так как на самом деле нужно было «имя папиного друга + фамилию первой девушки + номер машины».

Это всё полная чушь! Хороший пароль выглядит так: U3tq1x3&&NC^fn5C5TK99U

Вы его не должны помнить. Хотя можно и попробовать выучить, это, наверное, разовьёт отделы мозга, которые люди не используют.

В каждом сервисе пароль должен быть уникальным.

Теперь вопрос: у меня больше 2000 логинов и паролей, как же мне их запомнить? Тут нам и поможет продвинутая система тренировки памяти Фёдорова-Гройсмана! Шучу. Помогут нам системы хранения паролей.

Как это работает? Регистрируемся, придумываем один по-настоящему сложный пароль (мастер-пароль), ставим плагин для браузера и сервис генерирует, запоминает и заполняет пароли за нас.

На мой взгляд, есть два сервиса достойных внимания: LastPass и Bitwarden. Они очень похожи по функциям, но Bitwarden — открытое ПО, работает побыстрее и интерфейс попроще.

Некоторые предпочитают локальные хранилища паролей, хозяин-барин, но мне нравится всё онлайновое и таскать за собой базу паролей не хочется.

Будьте внимательны, если вы забудете мастер-пароль, то потеряете все пароли сразу! (Системы хранения паролей.)

Двухфакторная аутентификация

Что это и как работает? Вы скачиваете приложение, которое генерирует одноразовые коды для сайта с привязкой ко времени; каждый код действует 30 секунд. При входе на сайт спрашивает не только логин и пароль, но ещё и одноразовый код.

Зачем это нужно? Украли у вас логин или пароль, а войти не могут, кода нет. Система достаточно надёжная и безопасности добавляет ощутимо.

Лучшее приложение для генерации кодов — Authy.

Где использовать двухфакторную аутентификацию (2FA)? Да везде, где предлагают, код ввести не сложно, а поддерживают её, обычно, сайты, которые хранят личные данные или деньги. (Cписок сайтов, где можно настроить 2FA.)

Антивирусы

Практически все популярные современные антивирусы весьма эффективны. Отличнейший ресурс с обзорами, бесплатными раздачами программ, помощью при заражении и прочими плюшками — COMSS.

На что смотреть при выборе антивируса? Лично я смотрел, есть или нет защищённая папка, это от шифровальщиков. Указываешь папку на компьютере, и антивирус не даёт туда писать сторонним программам. На момент выбора такое было у двух антивирусов: Bitdefender и TrendMicro , один из них я и выбрал.

Отдельные мысли по поводу безопасности и приватности

SMS — всегда дырка в безопасности, номер переоформляют, SMS приходят не туда. Если есть возможность, отвяжите телефон в сервисе.

Телефон легко потерять, лучше не держать там критичной информации, настроить удалённый поиск и управление, блокировать экран. На заставке оставить контактные данные и просьбу вернуть за вознаграждение.

Практические задания

  1. Подобрать себе облачное хранилище и настроить синхронизацию. Может даже не одно.
  2. Настроить в Gmail двухфакторную авторизацию и отвязать телефон.
  3. Установить и настроить хранилище для паролей.
  4. Поделиться с помощью хранилища для паролей логином или паролем с другом.
  5. Установить и настроить антивирус. Защитить папку с документами от шифровальщиков.

Предыдущие материалы:

Следующая, шестая часть: этика и этикет

0
115 комментариев
Написать комментарий...
Михаил Муромов
1 Нет принципиальной разницы, каким сервисом пользоваться. Все что нужно прочитать на вашем ПК, смартфоне и тп будет прочитано

Кем?

Ответить
Развернуть ветку
Олег Ивахнов

Тем под чьим сапогом мы - лёд.

Ответить
Развернуть ветку
Михаил Муромов

Чё-т как-то поэтично слишком. Разговлялся небось?

Ответить
Развернуть ветку
Олег Ивахнов
Ответить
Развернуть ветку
Михаил Муромов

А. Ну ок. Я бы хотел заметить, что уровень угроз может быть очень разным. В диапазоне от «лучшие хакеры Моссада» до «любопытный сосед, которому делать нехер». Понятно, что укрыться от всевидящего ока нашего славного императора (или ЗОГа, например) крайне затруднительно, так что, как пел ВИА «Чёрный Шабаш» — don't start (too late). Но бывают ведь угрозы и пожиже:

- конкурент из твоего города

- коррумпированный опер из местного ОВД

- мелкое кибержульё

- местный чинуша-едрос

- бывший хахаль твоей бабы

И ещё стопицот подобного скота, желающего в принципе тебе подгадить, но ограниченного своими madskillz. И от них меры, предложенные автором, вполне себе помогают

Ответить
Развернуть ветку
SL Potapenko

Согласен. Но автор приводит совершенно конкретную мотивацию:

Не пользуемся российскими сервисами...
выдаёт всё и вся «товарищу майору»

Думаете для уровня и характера угроз из вашего списка российские сервисы чем-то хуже иностранных?

Ответить
Развернуть ветку
Михаил Муромов

Зависит от места проживания. В Москве, например, пользоваться ВК существенно опаснее, чем в Нью-Йорке

Ответить
Развернуть ветку
SL Potapenko

Непонятно, какая угроза вас беспокоит: потеря приватности важной деловой информации или деанон?

Во втором случае, что мешает купить ВПН и пользоваться "из Нью-Йорка"? И где об этом в статье?

Ответить
Развернуть ветку
Михаил Муромов

Угроза со стороны государства, очевидно. В Нью-Йорке у российского государства руки коротки притянуть тебя за хобот из-за публикации в ВК.

В Москве, в свою очередь, руки коротки уже у NSA или FBI, даже если у них очень чешется из-за твоего твитта

Ответить
Развернуть ветку
SL Potapenko

Видимо очень слабо ориентируюсь в особенностях современного бизнеса, поэтому не очень понимаю, как он должен быть утроен, чтобы им заинтересовались власти. Будете писать в личном блоге, как вы лихо всех поимели, применив оригинальную схему ухода от налогов? Или публиковать селфи на фоне кинутых клиентов?

"Деньги любят тишину"

Ответить
Развернуть ветку
Михаил Муромов

Не обязательно что-то такое делать. Можно просто в какой-то момент обнаружить, что твой бизнес конкурирует с бизнесом жены начальника местного ГУВД. И начальнику это совершенно не нравится.

Когда я говорю о государстве, я в первую очередь имею в виду людей, наделённых властью, а уж откуда исходит желание причинить мне вред (по указанию официальных структур или в личном порядке) — вопрос второй. Главное — у людей есть возможности

Ответить
Развернуть ветку
Александр Иванов

Господи, ну бред же.

В 94 случаях из ста успешно справляются самостоятельно со всё просрать потому что лодка фантазий разбилась о скалы реальности.

В пяти случаях застенчивые правонарушители сами кладут голову в пасть крокодилу, потому что им рассказали, что бизнес в России можно делать только нарушая закон и с крышей. Сообщают крокодилу о том, что они вкусненькие и очень просят их не есть.

Ответить
Развернуть ветку
Михаил Муромов

Что именно бред?

Ответить
Развернуть ветку
Александр Иванов
  И начальнику это совершенно не нравится.

Ну не нравится и не нравится. Зато прокуратуре понравится если дуболомы ворвутся в твою уютную фалафельную по приказу злобного начальника.

Ответить
Развернуть ветку
Михаил Муромов

В жизни бывает по-разному. Например, моему другу в своё время пришлось джва года скрываться от российского правосудия в Тайланде. Никаких преступлений он не свершал, просто попал в замес: его босс (крупный бизнсмен) оказался втянутым в войну за сладкие активы с конкурентами. У которых ВНЕЗАПНО нашлась коррумпированная группа поддержки в МВД.

И в один прекрасный момент друг, один из помощников босса, обнаружил, что на него завели уголовное дело по 159.4. Друг прыгнул в самолёт и улетел. И пока на родине шла юридическая схватка двух якодзун, человек гасился за границей.

В итоге наши победили, группа поддержки конкурентов была разгромлена, все обвинения сняты, дело закрыто, и друг смог вернуться домой как честный человек.

А мог бы сесть в тюрьму на время следствия. Для начала. И неизвестно, чем бы всё закончилось.

Мораль очень простая: люди, обладающие властью — опасны. Уповать на честность правоохранителей — наивно и чревато потерей свободы, здоровья и даже жизни

Ответить
Развернуть ветку
Александр Иванов

Твой друг, судя по тому, что попал в замес, не воду в кулере менял большому боссу.

Ответить
Развернуть ветку
Михаил Муромов

Честному человеку бояться нечего? В органах разберутся?

Ты чему возражаешь-то изначально?

Ответить
Развернуть ветку
Александр Иванов

Что мелкому лавочнику надо бояться человека в погонах.

Человек в погонах сам боится других погонов, а те других и так по кругу.

Ответить
Развернуть ветку
Михаил Муромов

Люди в погонах опасны. Что тебе ещё рассказать? Как в моего одноклассника врезался пьяный родственник прокурора, образовалась пара трупов и ВНЕЗАПНО виноватым попытались сделать одноклассника?

На моей стороне практика, как оно бывает в реальности, а на твоей?

Ответить
Развернуть ветку
Александр Иванов

На моей тоже, видимо у меня более позитивный опыт, чем у тебя.

Ответить
Развернуть ветку
112 комментариев
Раскрывать всегда