E-pošta je najpogosteje uporabljen komunikacijski medij za podjetja in za številne nas doma tudi. Ko smo na poti, pošljemo SMS za milijardo, vendar je e-pošta še vedno močno priljubljena iz pisarne ali doma. Z več grožnjami naši identiteti kot kdaj koli prej sem že pred časom pomislil, kako zaščititi vašo e-pošto. To je tisto, kar je spodbudilo "Kako zavarovati svojo e-pošto v petih preprostih korakih".
Oglejte si tudi naš članek Najboljše Gmail aplikacije za Windows 10
Vsi uporabljamo e-pošto. Nekateri od nas so zaradi tega preživeti. Po e-pošti pošiljamo račune, fotografije počitnic, podatke o prijavi, podatke o plačilu, pogodbe in vse vrste zasebnih podatkov, ne da bi v resnici razmišljali o njegovi varnosti. Zelo malo ljudi zunaj IT-ja bo kdaj razmislilo, koliko informacij si delijo po e-pošti na prostem prek interneta. Malo ljudi zunaj IT ve, kako resnično zaščititi svojo e-pošto. To se danes spreminja.
Zajem:
- Zaščita naprave, na kateri uporabljate e-pošto
- Uporaba varne storitve e-pošte
- Zaščita vašega e-poštnega računa
- Uporaba samo besedila in ne HTML
- Preprosta pravila
Vsak od teh se mi zdi bistvena sestavina za zaščito vaše e-pošte. Ko preberete to vadnico, bi morali imeti možnost, da vsakega od njih uvedete v svoje e-poštne navade. Nekatere lahko uporabite z obstoječimi e-poštnimi računi, druge pa ne. Kako daleč boste šli s katerim od teh korakov, je odvisno samo od vas.
Zavarujte napravo, na kateri uporabljate e-pošto
Zagotovo je najpomembnejši vidik varne uporabe e-pošte zagotovitev varne naprave, ki jo uporabljate. Čeprav je pomemben, ga redko štejemo za tveganje. Kljub temu je to najpomembnejše tveganje. Lahko sprejmete vse varnostne ukrepe na svetu in uporabite najbolj varnega ponudnika e-pošte na planetu, če pa imate v napravi ključni vložek, se vsi vaši napori zapravijo.
Ne glede na vrsto naprave so previdnostni ukrepi enaki. Redno izvajajte pregled virusov s sveže posodobljenim in kakovostnim skenerjem virusov. Če uporabljate Windows, uporabite Malwarebytes in izvedite pregled zlonamerne programske opreme. Obe skeniranju iščeta različne stvari, zato je pomembno, da izvedemo oboje. Apple, Android in Windows potrebujejo protivirusno pregledovanje, ne glede na napravo, ki jo uporabljate, pa naj bodo varne.
Posodobite brskalnik in operacijski sistem. Številni virusi, trojanski računalniki in zlonamerna programska oprema ciljajo na slabosti ali ranljivosti znotraj brskalnika ali operacijskega sistema. Za odpravljanje teh pomanjkljivosti se sproščajo redne posodobitve, zato morate vedno posodabljati svoje programe. To velja za vsako elektronsko napravo, ki jo lahko uporabljate.
Uporabite VPN. VPN lahko uporabljate na namizju, prenosniku, tabličnem računalniku in mobilnem telefonu, tako da res ni opravičila. Namesto da pošiljate omrežni promet, vključno z e-poštnimi sporočili na prostem, uporabite VPN. Navidezna zasebna omrežja ustvarijo varen šifriran tunel med vašo napravo in prehodom VPN. Od tam gre ven v internet. Karkoli počnete prek spleta, vedno uporabljajte VPN. Nihče vas ne more izslediti, vaši podatki so šifrirani, življenje pa je izjemno težko za vsakogar, ki ga gleda.
Uporaba varne storitve e-pošte
Čeprav vam radi rečejo drugače, Gmail in Outlook.com nista varni e-poštni storitvi. Poskušajo vašo e-pošto zaščititi od zunaj, vendar se ne bojijo pomagati svojim podatkom. Za resnično varno e-pošto imate dve glavni možnosti, uporabite varno storitev ali gostite svojo.
Varne e-poštne storitve, kot so ProtonMail, Tutanota, Kolab Now ali Countermail, ponujajo brezplačno ali večinoma brezplačno šifrirano pošto. Vsaka ponuja šifriranje SSL, malo beleženja ali nič in so približno tako varne, kot je zdaj. ProtonMail na primer ima sedež zunaj ZDA in domneva se, da tudi NSA ne more prekršiti njihove šifriranja. Kako res je to, ne vem, je pa precej trditev.
Gostovanje lastnega e-poštnega naslova je zelo enostavno. Vse kar morate storiti je, da kupite ime domene in osnovno gostovanje pri spletnem gostitelju. Vsak mesec stane le 2 dolarja, pri čemer boste dobili več e-poštnih polj z domeno, ki jo kupite. Ne samo, da je všeč, da imate svoje ime domene, lahko ga šifrirate s pomočjo SSL-ja in vse zaklenete iz njega.
Čeprav nobena od teh rešitev ni popolna, bo vsaka vaša e-pošta zagotovila dovolj za večino uporab.
Zaščita vašega e-poštnega računa
Ko uporabljate e-poštni račun, se običajno prijavite z e-poštnim naslovom in geslom. Gesla so zelo šibka in jih je mogoče pogosto izsiljevati v nekaj sekundah. Pokazal vam bom, kako ustvariti izjemno varno geslo in ponudil nekaj najboljših praks za njihovo uporabo.
Če želite ustvariti varno geslo, se morate izogibati slovarskim besedam, saj so to napad, ki ga uporablja groba sila. Veliko bolje je uporabiti geslo z mešanico znakov. Nekaj, kar se ne pojavlja v popularni literaturi ali medijih in ni v nobenem slovarju v katerem koli jeziku.
Nagibam k uporabi črte iz pesmi ali filma za ustvarjanje gesla. Moj primer izbire je vedno vrstica iz filma Sweet Child of Mine, "Ima oči najbolj modre vrste". V črko vzemite prvo črko vsake besede, SGEOTBK. Nato na začetek in konec dodajte poseben znak '@SGEOTBK!'. Nato zamenjajte O za 0 in B za 8, da postane "@ SGE0T8K!". Obstaja osnova za zelo varno geslo. Enega, ki ga verjetno ne boste pozabili, kar je precej pomembno.
Drugi način ustvarjanja varnih gesel in preprečevanje ponovitve gesel nikjer drugje je uporaba upravitelja gesel. Uporabljam LastPass, toda tam je veliko drugih managerjev, ki delajo enako. Zapomni si lahko prijave, ustvari ultra varna gesla, dolga do 24 znakov, in se lahko celo samodejno prijavi. Ena stvar, ki jo morate storiti, je, da uporabite varno geslo, da zaklenete upravitelja gesel, sicer premagate predmet.
Nazadnje številne e-poštne storitve ponujajo dvofaktorsko preverjanje pristnosti, da se lahko prijavite. Uporabite ga. Prijavite se z običajnim e-poštnim naslovom in geslom, vendar boste morali opraviti tudi dodatni korak. Običajno je to vnos kode, poslane prek SMS-a na vaš mobilni telefon, lahko pa tudi na druge načine. To doda vašemu e-poštnemu naslovu dodatno plast varnosti, ki jo je zelo težko premagati.
Uporaba samo besedila in ne HTML
Če uporabljate samo besedilo in ne HTML, to vpliva na kakovost življenja, vendar bo preprečilo delovanje vseh zlonamernih programov, trojanskih programov in česar koli zlobnega skrivanja v e-poštnem sporočilu. Vsi vektorji napadov po e-pošti uporabljajo nekakšno kodo za aktiviranje. Branje e-poštnih sporočil v navadnem besedilu bo to kodo odstranilo ali razkrilo in vas bo varovalo.
To sicer vpliva na izkušnjo branja in pisanja, vendar če ste resnično zaskrbljeni glede varnosti e-pošte, je to logično. Večina e-poštnih platform bo imela možnost branja in uporabe e-poštnih sporočil samo v navadnem besedilu. Če vas resnično skrbi za varnost, jo uporabite.
Preprosta pravila
Zdaj ste zaščitili svojo e-pošto, kolikor je mogoče, obstaja nekaj preprostih pravil za uporabo e-pošte, ki jih morate upoštevati, da ohranite to raven varnosti. So osnovni, vendar bistveni za internetno varnost in vsi bi jim morali slediti.
Nikoli ne odpirajte prilog, razen če ne veste, iz koga so - Če pošiljatelja lahko preverite in pričakujete e-poštno sporočilo s prilogo, ga odprite. V vsakem drugem primeru takoj izbrišite e-pošto. Če priloge ne odprete, vam ne bo škodovala, saj bo za delovanje potreboval nekaj uporabniškega ukrepanja, vendar ga vseeno izbrišite.
Nikoli ne kliknite e-poštne povezave, razen če veste, kdo jo je poslal - Vsi smo videli neželeno e-pošto in različne načine, kako nas spodbuditi k interakciji z njimi. Mnogi so neumni in očitno lažni, nekateri pa so bolj prefinjeni. Nekateri so videti, kot da so iz UPS-a ali podjetja s kreditnimi karticami. Nikoli, nikoli ne kliknite povezave v e-poštnem sporočilu, razen če veste, od kod je. Če ste radovedni, pokažite kazalec nad povezavo. Stavim, da boste videli destinacijo, ki nima nobene zveze s tem, kar piše v povezavi!
Nikoli ne odgovorite na neželeno sporočilo - Presenečeni bi bili nad tem, koliko ljudi se odzove na nezaželeno sporočilo, da osebo sporočijo Foxtrotu Oscarju ali da ga pustijo pri miru. To je napaka. Medtem ko boti pošiljajo neželeno pošto, se vsak odgovor zabeleži, e-poštni naslov pa se doda na seznam resničnih naslovov ali na sesalcev. Z odgovorom ste dokazali, da je vaš e-poštni naslov resničen. Zdaj se začne pravo ciljanje na neželeno pošto. Samo ne delaj tega.
Kot lahko vidite, so teme varne e-pošte globoke, vendar so metode, ki jih lahko uporabite za njegovo ukrepanje, preproste. Če vas skrbi varnost e-pošte ali samo želite ohraniti zasebno korespondenco, zdaj veste, kako to storiti. Upam, da pomaga!
