Jak zaszyfrować wszystkie dane online i offline?

Codziennie korzystamy z dziesiątek usług i aplikacji online, aby wysyłać i odbierać wiadomości e-mail i SMS-y, prowadzić wideorozmowy, czytać wiadomości i oglądać filmy online i wiele więcej. I niezwykle trudno jest śledzić i zabezpieczać niesamowitą ilość danych, które produkujemy i zużywamy każdego dnia.

A jeśli myślisz: „Nie mam nic do ukrycia”, to się mylisz. Każda część danych, które uwolnisz w sieci i której nie zabezpieczysz, może zostać wykorzystana przeciwko Tobie. W niepowołanych rękach te punkty danych mogą być gromadzone i skorelowane w celu stworzenia cyfrowego profilu, który może być następnie wykorzystany do popełnienia oszustwa, fałszerstwa i ataków phishingowych przeciwko Tobie.

Twój profil cyfrowy może być również wykorzystywany do naruszania Twojej prywatności w irytujący i przerażający sposób, na przykład do wyświetlania reklam spersonalizowanych na podstawie Twoich najbardziej intymnych preferencji i informacji.

Jednak nigdy nie jest za wcześnie, aby zacząć chronić swoje cyfrowe informacje przed niechcianymi oczami. Pod tym względem twoim najlepszym przyjacielem jest szyfrowanie, nauka o szyfrowaniu danych za pomocą matematyki. Szyfrowanie(Encryption) zapewnia, że ​​tylko zamierzone osoby mogą czytać Twoje dane. Nieautoryzowane strony, które uzyskują dostęp do Twoich danych, zobaczą tylko kilka nieczytelnych bajtów.

Oto jak możesz zaszyfrować wszystkie dane, które przechowujesz na swoich urządzeniach i w chmurze.

Szyfruj swoje dane na urządzeniu

Po pierwsze, łatwa część. Powinieneś zacząć od zaszyfrowania danych, które fizycznie przechowujesz. Obejmuje to zawartość przechowywaną na laptopie, komputerze stacjonarnym, smartfonie, tablecie i dyskach wymiennych. Jeśli zgubisz swoje urządzenia, ryzykujesz, że poufne informacje trafią w niepowołane ręce.

Najbezpieczniejszym sposobem szyfrowania danych na urządzeniu jest szyfrowanie całego dysku ( FDE ). FDE szyfruje wszystko na urządzeniu i udostępnia dane do użytku dopiero po podaniu przez użytkownika hasła lub kodu PIN(PIN) .

Większość systemów operacyjnych obsługuje FDE . W systemie Windows(Windows) możesz użyć funkcji BitLocker , aby włączyć szyfrowanie całego dysku na swoim komputerze. W systemie macOS szyfrowanie całego dysku nazywa się FileVault . Możesz przeczytać nasz przewodnik krok po kroku dotyczący korzystania z funkcji BitLocker i FileVault(using BitLocker and FileVault) .

Funkcja Windows BitLocker obsługuje również szyfrowanie dysków zewnętrznych,(encrypting external drives) takich jak karty pamięci i dyski USB . W systemie macOS możesz użyć Narzędzia dyskowego(Disk Utility) do utworzenia zaszyfrowanego dysku USB(create an encrypted USB drive) .

Alternatywnie możesz wypróbować urządzenia z szyfrowaniem sprzętowym. Dyski szyfrowane sprzętowo(Hardware) wymagają od użytkowników wprowadzenia kodu PIN na urządzeniu przed podłączeniem go do komputera. Szyfrowane dyski są droższe niż ich niezaszyfrowane odpowiedniki, ale są również bezpieczniejsze.

Powinieneś także zaszyfrować swoje urządzenia mobilne. Szyfrowanie na urządzeniu gwarantuje, że nieupoważniona osoba nie będzie mogła uzyskać dostępu do danych Twojego telefonu, nawet jeśli uzyska do nich fizyczny dostęp. Zarówno iOS, jak i Android obsługują szyfrowanie całego dysku. Wszystkie urządzenia Apple z systemem iOS 8.0 i nowszym są domyślnie szyfrowane(are encrypted by default) . Sugerujemy, aby zostawić to w ten sposób.

Krajobraz Androida(Android) jest nieco pofragmentowany, ponieważ domyślne ustawienia i interfejsy systemu operacyjnego mogą się różnić w zależności od producenta i wersji systemu operacyjnego. Upewnij(Make) się, że Twój kod jest zaszyfrowany(yours is encrypted) .

Szyfruj swoje dane w chmurze

Korzystamy z usług przechowywania w chmurze, takich jak Dysk Google(Google Drive) , DropBox i Microsoft OneDrive , aby przechowywać nasze pliki i udostępniać je znajomym i współpracownikom. Ale chociaż te usługi dobrze sobie radzą z ochroną danych przed nieautoryzowanym dostępem, nadal mają dostęp do zawartości plików, które przechowujesz w ich usługach w chmurze. Nie mogą też Cię chronić, jeśli Twoje konto zostanie przejęte.

Jeśli nie czujesz się komfortowo, gdy Google lub Microsoft mają dostęp do Twoich poufnych plików, możesz użyć Boxcryptor . Boxcryptor integruje się z najpopularniejszymi usługami pamięci masowej i dodaje warstwę szyfrowania, aby chronić Twoje pliki przed przesłaniem ich do chmury. W ten sposób możesz mieć pewność, że tylko Ty i osoby, którym udostępniasz pliki, będziecie świadomi ich zawartości.

Alternatywnie można użyć usługi przechowywania danych zaszyfrowanej od końca do końca ( E2EE ), takiej jak Tresorit . Przed przechowywaniem plików w chmurze usługi pamięci masowej E2EE szyfrują je za pomocą kluczy, które wyłącznie posiadasz, a nawet usługa przechowująca pliki nie ma dostępu do ich zawartości.

Szyfruj swój ruch internetowy

Być może równie ważne jak szyfrowanie plików jest szyfrowanie ruchu internetowego. Twój dostawca usług internetowych ( ISP ) — lub złośliwy gracz, który może czaić się w publicznej sieci Wi-Fi(Wi-Fi) , z której korzystasz — będzie mógł podsłuchiwać przeglądane witryny oraz usługi i aplikacje, z których korzystasz. Mogą wykorzystać te informacje, aby sprzedać je reklamodawcom lub, w przypadku hakerów, wykorzystać je przeciwko Tobie.

Aby chronić swój ruch internetowy przed wścibskimi i złośliwymi stronami, możesz zarejestrować się w wirtualnej sieci prywatnej (VPN)(virtual private network (VPN)) . Kiedy korzystasz z VPN , cały ruch internetowy jest szyfrowany i kierowany przez serwer VPN przed osiągnięciem celu.

Jeśli złośliwy gracz (lub Twój dostawca usług internetowych(ISP) ) zdecyduje się monitorować Twój ruch, zobaczy tylko strumień zaszyfrowanych danych wymienianych między Tobą a serwerem VPN . Nie będą mogli dowiedzieć się, z jakich witryn i aplikacji korzystasz.

Jedną z rzeczy do rozważenia jest to, że Twój dostawca VPN nadal będzie miał pełny wgląd w Twój ruch internetowy. Jeśli chcesz absolutnej prywatności, możesz użyć The Onion Router (Tor) . Tor , który jest zarówno nazwą sieci darknet, jak i przeglądarki o tej samej nazwie, szyfruje ruch internetowy i odbija go przez kilka niezależnych komputerów, na których działa specjalistyczne oprogramowanie.

Żaden z komputerów w sieci Tor nie ma pełnej wiedzy o źródle i miejscu docelowym Twojego ruchu internetowego, co zapewnia Ci pełną prywatność. Jednak Tor ma znaczną karę szybkości, a wiele stron internetowych blokuje ruch pochodzący z sieci Tor .

Szyfruj swoje e-maile

Chyba nie muszę ci mówić, jak ważna jest ochrona twoich e-maili. Wystarczy(Just) zapytać Johna Podestę , którego e-maile, które wyciekły, mogły kosztować jego szefa szansę na prezydenturę. Szyfrowanie wiadomości e-mail może chronić Twoją poufną komunikację przed osobami, które uzyskają do nich niepożądany dostęp. Mogą to być hakerzy, którzy włamują się na Twoje konto lub sam dostawca poczty e-mail.

Aby zaszyfrować swoje e-maile, możesz użyć Pretty Good Privacy (PGP) . PGP to otwarty protokół, który wykorzystuje szyfrowanie kluczem publicznym i prywatnym, aby umożliwić użytkownikom wymianę zaszyfrowanych wiadomości e-mail. Dzięki PGP każdy użytkownik ma publiczny, znany wszystkim, co umożliwia innym użytkownikom wysyłanie im zaszyfrowanych wiadomości e-mail.

Klucz prywatny, który jest znany tylko użytkownikowi i przechowywany na jego urządzeniu, może odszyfrować wiadomości zaszyfrowane kluczem publicznym. Jeśli niezamierzona strona przechwyci wiadomość e-mail zaszyfrowaną PGP, nie będzie w stanie odczytać jej zawartości. Nawet jeśli włamią się na Twoje konto e-mail, kradnąc Twoje dane uwierzytelniające, nie będą w stanie odczytać zawartości Twoich zaszyfrowanych wiadomości e-mail.

Jedną z zalet PGP jest to, że można go zintegrować z dowolną usługą e-mail. Istnieje wiele wtyczek, które dodają obsługę PGP do aplikacji klienckich poczty e-mail, takich jak Microsoft Outlook . Jeśli korzystasz z klienta internetowego, takiego jak witryny Gmail lub Yahoo , możesz użyć Mailvelope , rozszerzenia przeglądarki, które dodaje łatwą w użyciu obsługę protokołu PGP do najpopularniejszych usług poczty e-mail.

Alternatywnie możesz zarejestrować się w szyfrowanej usłudze poczty e-mail typu end-to-end, takiej jak ProtonMail . ProtonMail szyfruje Twoje e-maile bez konieczności podejmowania jakichkolwiek dodatkowych kroków. W przeciwieństwie do usług, takich jak Gmail i Outlook.com , ProtonMail nie będzie w stanie odczytać zawartości Twoich e-maili.

Zaszyfruj swoje wiadomości

Aplikacje do przesyłania wiadomości stały się nieodłączną częścią naszego życia. Istnieją dziesiątki usług przesyłania wiadomości, których możesz używać do komunikowania się z rodziną, przyjaciółmi i współpracownikami. Ale zapewniają różne poziomy bezpieczeństwa.

Najlepiej używać usługi przesyłania wiadomości, która jest szyfrowana od końca do końca. Obecnie najpopularniejsze usługi przesyłania wiadomości zapewniają szyfrowanie typu end-to-end. Niektóre przykłady to WhatsApp , Signal , Telegram , Viber i Wickr .

Jednak te, które domyślnie włączają E2EE , są bezpieczniejsze. WhatsApp , Signal i Wickr domyślnie(Wickr) włączają szyfrowanie typu end-to-end.

Ponadto usługi przesyłania wiadomości oparte na protokołach typu open source są bardziej niezawodne, ponieważ mogą być recenzowane przez niezależnych ekspertów branżowych. Signal Protocol , technologia E2EE , która obsługuje (E2EE)WhatsApp i Signal , jest protokołem typu open source, który został zatwierdzony przez wielu ekspertów ds. bezpieczeństwa.



About the author

Jestem informatykiem z ponad 10-letnim doświadczeniem. W wolnym czasie lubię pomagać przy biurku i uczyć dzieci korzystania z Internetu. Moje umiejętności obejmują wiele rzeczy, ale najważniejsze jest to, że wiem, jak pomagać ludziom w rozwiązywaniu problemów. Jeśli potrzebujesz kogoś, kto pomoże Ci w pilnej sprawie lub po prostu potrzebujesz podstawowych wskazówek, skontaktuj się ze mną!



Related posts