5 lo?ih navika na internetu - i kako ih ispraviti
Branko D?akula
Co-founder @ Secfix & UN1QUELY | Cybersecurity Entrepreneur & Educator | Simplifying Cybersecurity Compliance | Scaling Startups at Digital Den | Bokelj
ABIIS - Crna Gora: Kako bolje zapo?eti blog nego sa osnovama - koje su nam lo?e navike tokom kori??enja interneta koje mogu da izazovu probleme sa bezbjedno??u na?ih li?nih podataka, finansija, ?ak i podataka na?ih najbli?ih? Ima ih mnogo ali hajde da pomenemo bar 5.
Svi smo ?rtve na?ih lo?ih navika na internetu, pa i ja. Nebrojeno puta smo kliknuli na "Prihvatam uslove kori??enja" bez trunke interesa za ?ta smo se upravo obavezali, koristili javne WiFi mre?e za provjeru stanja na bankovnom ra?unu ili ?ak zarad online kupovine, kori??enje jedne te iste lozinke za...sve, preuzimanje neprovjerenog softvera (mo?da vam je zbog toga spor PC?)... Ne brinite, niste sami, ali ne zna?i da treba da nastavite tako.
1. Kori??enje iste lozinke za sve
Sigurno ste primijetili rastu?i trend kori??enja alternativnih na?ina autentikacije va?eg naloga poput biometrijskog inputa na novijim smartfonima (otisak prsta, prepoznavanje lica, o?itavanje retine oka) ili 2-faktorskog na?ina autenifikacije sa SMS kodom ili Autentifikatorom, me?utim lozinke su jo? uvijek dominantan input sa kojim se mo?emo prijaviti na na? nalog i jo? uvijek predstavlja glavni faktor koliko je va? nalog zaista bezbjedan. Ako koristite istu lozinku za sve naloge taj faktor nam govori da va? nalog NIJE bezbjedan. Za?to? Rizik je jako veliki - ako vam zlo?udni haker razbije lozinku na jednom nalogu (npr. Facebook) ima ulaz u sve naloge koje koristite i ne?e trebati mnogo vremena dok izgubite kompletan pristup svim nalozima i va?i podaci odu u pogre?ne ruke. Koje posljedice mogu da nastanu, ne ?elite ni da zamislite, zato jednostavno koristite razli?ite lozinke. Da ovaj prelaz bude blag i bezbolan, za po?etak koristite razli?ite lozinke barem za jako osjetljive naloge poput online prodavnica, ebanking naloga, e-mail naloga i dru?tvenih mre?a, a kako vrijeme bude oticalo pre?i ?e vam u naviku da primijenjujete ovu praksu za sve va?e naloge.
Bonus preporuke: Koristite Password manager-e, bilo integrisane u internet pretra?iva?ima ili odvojene instalacije. Ne zapisujte lozinke na papirima ili neza?ti?enim dokumentima. Koristite 2-faktorsku autentifikaciju gdje god je ta opcija dostupna.
2. Generalno ignorisanje a?uriranja (posebno antivirus softvera)
Prvo da naglasim da MORATE da imate antivirus softver. Antivirus koji dolazi uz Windows 10 je zadovoljavaju?i, pod uslovom da ga redovno a?urirate, dakle:
Rijetko ko je ljubitelj a?uriranja aplikacija i operativnog sistema, posebno kada prozor napomene jednostavno ne?e da ode i to u sred jako va?ne aktivnosti gledanja smije?nih ma?aka na YouTube-u. Znam, u?as. ALI! morate da razumijete da su ipak ovi "apdejti" krucijalni za odr?avanje adekvatne za?tite va?eg ure?aja. Svakodnevno se razvijaju novi maliciozni programi (virusi) koji iskori?tavaju postoje?e ranjivosti operativnih sistema i/ili aplikacija, a antivirusni softver zahtijeva jako ?esta i redovna a?uriranja kako bi imao potrebne informacije o novim prijetnjama i zaustavi ih kada poku?aju da se u?unjaju u va? ra?unar, naj?e??e putem priloga iz e-maila ili direktnog preuzimanja sa neprovjerene web stranice. Dakle, a?urirajte operativni sistem i aplikacije na svim ure?ajima koje koristite za pristup internetu i garantovano ?ete unaprijediti bezbjendost va?ih podataka.
Manja je ?teta od lo?eg nego od presko?enog update-a, zagarantovano.
Bonus preporuke: Podesite da se automatsko a?uriranje odvija preko no?i.
3. Preveliki broj nadogradnji na internet pretra?iva?ima
Tek smo na 3. Je li spavate? Ne? Ok, nadogradnje, ekstenzije, plug-ins - odli?ne i korisne stvari ako znate kako i od koga da ih koristite. Vrlo kratko i jasno, preuzimajte samo provjerene ekstenzije, evo kako ih provjeriti:
Na Google kucajte "<ime ekstenzije> is it safe to use?" i bi?ete preplavljeni Reddit stranicama, ?lancima i recenzijama o ekstenziji koju ?elite da instalirate, vrlo brzo i jednostavno ?ete dobiti odgovor.
Bonus preporuke: Ekstenzije UVIJEK preuzimajte samo za zvani?ne prodavnice ekstenzija za va? pretra?iva?.
4. Nepostoje?e zaklju?avanje ekrana (smartfon i PC)
Ukoliko nemate lozinku ili biometrijsku autentifikaciju (otisak prsta, retina sken, face unlock) ili bar PIN-kod za otklju?avanje va?eg smartfona i ra?unara... ne opra?tam.
Ukoliko izgubite va? ure?aj ili ga neko ukrade, prakti?no ste ostavili sve naloge i podatke na izvol'te. Ova jednostavna, a jako efikasna opcija ?e vas jednoga dana i spasiti.
Bonus preporuke: Najbolje opcije su biometrijsko otklju?avanje sa otiskom prsta i skeniranjem retine oka (dostupno na svim novjim modelima smartfona i prenosivih ra?unara). Na novjim Windows prenosivim ra?unarima postoji opcija Windows hello, a na Macbook-ovima TouchID.
5. Preveliko povjerenje
Uspjeh ve?ine hakerskih napada na pojedinca putem mejla, chata (Facebook messanger, Viber, WhatsApp...), Skype-a se zasniva na povjerenju, i to va?em ka bilo ?emu na internetu. Danas je te?ko odvojiti istinu od la?i na internetu preplavljenom la?im vijestima (fake news), ?okantnim videima koji samo to jesu u naslovu, tako i e-mailovima koji vam sti?u svakodnevno i treba da njegujete tu sumnju i budete skepti?ni, pa ?ak i malo paranoi?ni kada otvarate linkove i priloge.
Internet je jedno veliko haoti?no igrali?te gdje mo?ete da se zabavite, nau?ite mnogo toga, a tako se i povrijedite.
Doma?i zadatak: Testirajte svoju vje?tinu identifikacije la?nih e-mejlova.
https://phishingquiz.withgoogle.com/
Ukoliko vam se dopada sadr?aj na?eg bloga strogo vam preporu?ujemo da se registrujete na na?em sajtu i pretplatite na mejling listu kako biste dobili obavje?tenja o najnovijim preporukama, novistima i de?avanjima u svijetu informacione bezbjednosti!
Stay safe.
Branko D?akula
Ethics & Compliance
5 年Hvala na dobrim savetima!
Co-founder @ Secfix & UN1QUELY | Cybersecurity Entrepreneur & Educator | Simplifying Cybersecurity Compliance | Scaling Startups at Digital Den | Bokelj
5 年https://www.abiis.me/post/5-losih-navika-na-internetu