15招提升计算机安全:从基础防护到日常实践
作者:Sierra Ward
编者按:尽管信息安全专业人士可能认为这些建议基础到显而易见,但当我们与各行各业的人交流时,发现事实并非如此。即使你了解安全,你也认识许多认为基础信息安全如同谜题的人(比如你的妈妈)。有时当我们精通高级技术时,反而难以解释最基本的步骤,但这些基本步骤确实有价值——请与你关心的人分享本文。
几个月前,我在读报纸时发现我们小镇发生了一系列汽车破窗盗窃案。惊恐之余,我仔细阅读了报道。案件发生在特定时间和地点,随后我读到一名警官的提醒:“建议人们离开车辆时随身携带钥匙,锁好车门,并将所有贵重物品放在看不见的地方。”显然,小偷们走近未上锁的汽车,从前座上的钱包里拿走现金,并发现这如此容易,以至于他们多次得手。*捂脸… 在小镇生活很容易让人以为世界的邪恶无法触及我们。
我们对待计算机的方式与此非常相似——我们假设没人在意或对我们在线活动或计算机内容感兴趣,认为不需要认真对待信息安全。但这就像把钥匙留在车里、钱包放在前座上一样愚蠢!
首先,我们要明确:坏人会做坏事,没有什么能阻止有动机的人做坏事。小偷当然可以砸碎你的车窗并偷走整辆车,但这会吸引更多注意,可能触发警报并让人报警。我们仍然可以拿走钥匙、锁好车门并藏好钱财。我们要让恶棍获取目标变得更烦人、稍微困难一些。很多时候,坏人会感到厌烦,转向需要更少努力的目标——因为世界上充满了容易上当的人。
你不是容易上当的人,所以开始对你自己的信息安全方式做出这些小改变吧!
我们应该将安全视为多层次的保护。一层保护无法让你安全,但许多小层次比一层或没有层次让你更安全。以下是15件要做的事,没有按任何特定重要性顺序排列。它们都很重要!
-
使用防病毒软件。是的,约翰说应该关闭它。但他的意思是仅靠防病毒软件(AV)是不够的。这不是“设置好就忘记”的交易。它只是一个简单的层次。它不会捕捉一切(甚至差得远),但仍然值得启用。如果你运行Windows,内置的就可以了,只需确保它已开启。即使是免费的也可以。通过下载无害的假病毒Eicar来测试它。它是安全的,什么都不做,但应该被每个AV程序捕获。
-
启用防火墙。
-
启用全盘加密(在Mac上是FileVault,在Windows上是Bitlocker)。
-
确保你的密码长达20个字符——像只有你知道的句子,比如“Makeupyourownpassword.Don’tusethisone.”。(并且请使用密码管理器!)
-
不要重复使用密码(你在使用密码管理器吗?当人们难以记住他们需要的数十亿个密码时,他们会重复使用密码。停止尝试,获取一个密码管理器。)
-
启用双步认证。
-
在浏览器中使用广告拦截器。(浏览器有可以在设置中配置的扩展。)如此多的恶意软件/勒索软件通过你原本信任的网站上的广告传播!
-
黑名单(告诉你的浏览器不允许哪些类型的流量。)如果你家里有孩子,这可能特别有用,他们可能会偶然遇到不雅内容。设置Open DNS来帮助。(说明在他们的网站上)。
-
确保你的网络/Wi-Fi受强密码保护。很有可能你的妈妈有Wi-Fi(多么现代),但她从未设置密码,它对整个社区开放。或者可能仍然使用默认密码。更改它。
-
将每个环境视为敌对环境。你不会在咖啡店走向陌生人并给他们你的社会安全号码和出生日期,那么你为什么使用免费Wi-Fi?如果你必须使用免费Wi-Fi,请获取一个带有双因素认证的VPN。(或使用手机的热点/互联网)。
-
始终保持系统和应用程序更新。当计算机提醒你时,忽略这一点太容易了,但请尽快更新!一个警告:如果一个程序弹出并说“我需要更新,允许”,不要。取消并直接访问网站检查。有时恶意软件伪装成你可能已经拥有的程序,以便安装到你的系统上。要小心。
-
教育自己关于网络钓鱼攻击,谨慎打开附件和链接,即使来自你认识的人。如果任何东西看起来可疑,打电话问那个人他们发送了什么以及是否确实发送了它。
-
**如果有人打电话说你的计算机上有病毒,他们可以帮助你清除,挂断!**并且不要,尤其不要,给他们任何类型的个人信息或你的信用卡。我们的父母/祖父母中有多少人已经落入这个骗局?这些人是骗子,捕食不知情的人。要知情。(我的奶奶落入了这个骗局,这让我很难过。不要让这发生在你的家人身上。)
-
不使用时遮盖你的网络摄像头。远程开启并观看你是最简单的事情之一。
-
总的来说,采取互联网是危险地方的立场。我们都需要去那里,但我们不必在那里当傻瓜。注意你访问的URL、人们要求你下载的东西、弹窗。你不会在城市里漫步进入黑暗的小巷,如果你发现自己在那里,你肯定会高度警觉。如果有人在那个黑暗的小巷里给你一杯饮料,你肯定不会接受,对吧?你的互联网生活也是如此,以及人们要求你做的事情。
这可能看起来是一项艰巨的任务。你可能有一部分想放弃,忽略这个问题,希望它永远不会咬你。
这些事情没有一件太难。如果你不确定如何做某一件,问某人。或谷歌它。或搜索直到你弄明白。
学习的最佳方式是有一个问题并尝试修复它。你不仅会了解更多关于计算机上东西的位置,而且你会更熟悉它作为一个整体。如果你学会了使用计算机,你可以学会更安全地使用计算机!
更多好东西在这里:http://krebsonsecurity.com/tools-for-a-safer-pc/