Кто как предохраняется в интернете?
Публичный постЗадумался над безопасностью в интернете и решил это как-то систематизировать.
Что делаю
Давно использую ластпасс, генерю по новому паролю на каждый сайт.
Во всех соц сетях и почтах, где можно, поставил двухфакторную авторизацию.
Что хочу сделать
Хочу написать заявление опсосу, на запрет перевыпуска сим карты.
Хочу завести отдельную почту с шифрованием для всего, что связано с деньгами. Например, protonmail.
Кто ещё какие действия предпринимает?
Я не то, чтобы параноик на счёт безопасности в интернете, меня инетересует базовый уровень.
Паранойя - дело конечно добровольное. И местами забавное. Но не стоит забывать про избыточность "безопасности" vs usabilty.
Можешь вон just for lulz ссылки на virustotal.com проверял бы перед тем, как на них кликать, хех. Просто так-то чаще всего ломают через фишинг, социнженерию, ну и за компанию. Хоть пятью факторами обвешайся.
тоже могут сломать, кек. Вот, держи правильный гайд, как пароли делать надо без всяких ласпасов:
конкретно в РФ будет пук в лужу. Другой опсос легко выпустит, если что. Так что лучше про другие варианты 2фа думать.
protonmail опять же висит на грани.
Если прям хочешь в безопасноть поиграть - сразу забывай про соцсети вообще. Затем про общественные почты вродей мейла или гугла, смартфон твой вообще штука весьма дыраявая, ОСь твоя, что венда, что макось тоже, так что остается только один выбор.
Когда совсем дзен постигнешь - можешь вообще мобильный телефон выбросить. Комп от инета отключить, а затем уже и от электросети.
К protonmail следует относиться отсторожно. Он был пойман на блокировках учётных записей с последующим освобождением логинов для повторных регистраций. Блокировка - исключительно мой факап, а вот освобождение логинов это страшный security breach, если ты завязал на почту что-то прямо очень критически важное.
Шифрование, как мне кажется, не так критично для почты привязанной ко всяким банковским аккаунтам как поддержка почтовым провайдером двухфакторной аутентификации, когда злоумышленник не сможет получить доступ к вашей почте даже если он где-то раздобыл от нее пароль.
Вопрос все же следует уточнить и добавить какие конкретно угрозы волнуют.
Базовый набор мер может выглядеть вот так:
А вдохновиться на большее можно, например, вот тут:
https://github.com/drduh/macOS-Security-and-Privacy-Guide
Cтараюсь держаться подальше от сервисов Гугла. Как андроид-разработчику, это тяжеловато, но случаи типа потери всей почты за смайлик в чате хорошо мотивирует на альтернативы
В рамках процесса дегуглификации успешно переехал на платный mailbox.org, который умеет кучу разных вещей, пока доволен
Включил в браузерах, которые могут - DoH (DNS поверх HTTPS)