如何保護自己的隱私,網(wǎng)絡(luò)時代的到來從根本上改變了人們的生活方式和生存方式,隱私泄露會給個人、機構(gòu)乃至國家造成嚴重危害,以下分享如何保護自己的隱私。
1、操作系統(tǒng)安全性:
首先要保證電腦操作系統(tǒng)的安全性,把重要和緊急的補丁都安裝上,操作系統(tǒng)現(xiàn)在都有自動更新補丁的功能,系統(tǒng)常更新才能確保安全。
如果操作系統(tǒng)的安全性都無法保證,黑客或木馬病毒很容易通過系統(tǒng)漏洞來獲取用戶的各種隱私信息。對于Windows系統(tǒng)來說,日常登錄使用系統(tǒng),最好用Power User或User組的用戶,避免使用Administrators組,這樣即使電腦中了木馬,造成的危害也是可控的。
2、手機的安全性:
從安全性來說,常見手機里面,iPhone安全性最好,使用iPhone需要將“指紋/面容解鎖”功能和“查找我的iPhone”功能打開,同時保證Apple ID密碼的安全性,使用一個獨特唯一的安全密碼。
如果手機丟失,則第一時間登錄iCloud網(wǎng)站,在“查找我的iPhone”里對該設(shè)備啟用“丟失模式”,這樣別人使用任何方法都無法使用你的手機(即使刷機也不行),其次要打電話給運營商掛失SIM卡。如遇到緊急情況,可以在iCloud網(wǎng)站遠程將手機內(nèi)信息抹除。
3、軟件的安全性:
盡量避免使用那些疑似有隱私泄漏風險的軟件,對于小公司開發(fā)的軟件要慎用,不要在里面輸入個人隱私信息。常用軟件的選擇也非常重要。
我的`一些選擇建議如下:瀏覽器:Chrome,輸入法:谷歌輸入法、必應(yīng)輸入法或小狼毫輸入法,電子郵件:Gmail或Hotmail,郵件客戶端:Mozilla Thunderbird,密碼管理:Lastpass、1Password或KeePass,云同步網(wǎng)盤:Dropbox或OneDrive,即時通訊軟件:Google環(huán)聊或Skype,如果使用QQ的話,決不可在上面討論涉及隱私或敏感的話題。
4、兩步驗證:
如果使用的軟件具有兩步驗證功能,理論上說,所有敏感的賬戶都要盡量打開兩步驗證,同時手機APP應(yīng)用而不是短信來產(chǎn)生一次性隨機密碼。
目前支持兩步驗證的主要軟件包括:Google(Gmail)、Hotmail、Dropbox、Amazon、Lastpass、Apple、Facebook、Twitter、Evernote、Github、WordPress、Linode等,使用上述軟件和服務(wù),應(yīng)該盡量全部開啟兩步驗證功能,這樣,即使黑客通過其他手段獲取了用戶的密碼,因為沒有手機隨機密碼,因此依舊無法登錄用戶的賬戶。
5、搜索引擎:
使用谷歌和百度搜索之前,在瀏覽器上開隱身窗口,在隱身窗口內(nèi)進行百度搜索。如無必要,不必登錄帳號到搜索引擎里。
6、安全類軟件:
使用國外的安全類軟件。殺毒軟件的可選項目有:微軟Windows自帶的殺毒軟件、小紅傘、AVG、Avast、Comodo等。
7、電子郵件
從使用體驗上說,Web版的Gmail體驗最佳。
8、瀏覽器
建議使用Chrome或Firefox瀏覽器,啟用瀏覽器DNT(Do Not Track)功能。例如Chrome的設(shè)置在設(shè)置-高級設(shè)置-隨瀏覽流量一起發(fā)送“請勿跟蹤”請求,定時清空以前的瀏覽歷史記錄,敏感信息瀏覽一定以“隱身模式”瀏覽。如果用戶有多個網(wǎng)絡(luò)身份,建議安裝多個瀏覽器,一個網(wǎng)絡(luò)身份使用一種瀏覽器。
9、上網(wǎng)
在任何網(wǎng)站也不要輸入關(guān)于個人的詳細信息,如真實姓名、身份證號碼等,會使用一些公用代理服務(wù)器或VPN服務(wù),對于敏感網(wǎng)站訪問或敏感信息發(fā)布,一定要使用代理服務(wù)器,切勿暴露自己的真實IP地址,理論上說,國內(nèi)的IP地址都有可能追蹤到人,除非時間間隔很久。
10、虛擬機
虛擬機針對于對隱私安全要求非常高的用戶,平時上網(wǎng)使用虛擬機上網(wǎng),每次都用一個空白新虛擬機,退出后刪除。
加強網(wǎng)絡(luò)安全意識和隱私保護意識:個人隱私保護是個人對于信息的保護程度,其效果取決于個人是否具備網(wǎng)絡(luò)安全意識,以及他的意識強度。
目前,各種攻擊方法層出不窮,現(xiàn)有的安全機制和網(wǎng)絡(luò)安全防護機制難以杜絕攻擊事件,因此,只有具備較強的網(wǎng)絡(luò)安全意識才能幫助個人抵御常規(guī)和新奇的信息泄露攻擊。
作為網(wǎng)絡(luò)用戶,我們理應(yīng)明白互聯(lián)網(wǎng)服務(wù)是不安全的,網(wǎng)絡(luò)上關(guān)于個人的隱私數(shù)據(jù)越多,越容易出現(xiàn)泄露事件,因此,網(wǎng)絡(luò)用戶應(yīng)當盡可能減少將個人真實信息發(fā)布到網(wǎng)絡(luò)平臺上,包括社交網(wǎng)站、郵箱服務(wù)、云盤等。用戶存放在個人計算機上的數(shù)據(jù)也應(yīng)當注意隱私保護,甚至可以采取加密存儲、U 盤物理隔離存儲等方法,增強對數(shù)據(jù)的保護能力。
提高賬戶信息的保護能力:對個人用戶來講,個人信息的泄露,尤其是賬戶信息的泄露是隱私保護的最大風險,因此,作為網(wǎng)民應(yīng)當采取一定的防護策略以提升賬戶信息的'安全性。
首先,務(wù)必提高賬戶密碼的安全性。網(wǎng)民應(yīng)設(shè)置比較復(fù)雜、強度較高的密碼,并經(jīng)常更換密碼,減小黑客通過密碼猜測、字典破解等方式獲取密碼的概率。
知悉常見的網(wǎng)絡(luò)安全攻擊手法:當前網(wǎng)絡(luò)攻擊活動猖獗,知悉常見的網(wǎng)絡(luò)安全攻擊手法有助于提高網(wǎng)絡(luò)安全意識,提升隱私保護能力,采取有針對性的防護方案。
黑客一般首先搜集目標用戶的個人信息,包括姓名、家庭信息、工作信息、學校信息、手機號碼、社交通信號碼、常用郵箱等,然后猜測賬戶和密碼并嘗試登錄常用的網(wǎng)站,一旦登錄成功,即可獲取用戶的個人隱私信息。從防護角度講,用戶應(yīng)避免在網(wǎng)絡(luò)上發(fā)布過多的私人信息,同時,應(yīng)該設(shè)置較為復(fù)雜且關(guān)聯(lián)度較低的密碼。
對于密碼難以猜測的賬戶,黑客往往通過公開的社工庫或者通過購買相關(guān)社工庫信息進行查詢。目前,常見的社工庫網(wǎng)站包含了 30 多億條賬戶信息,只需輸入目標用戶常用的郵箱或者手機號碼就有可能查詢到相關(guān)的賬號和密碼信息。查到一般賬戶信息的概率非常高,用戶入網(wǎng)時間越長,被查到的概率越大,這是因為用戶在網(wǎng)時間越長,網(wǎng)絡(luò)上存留的個人信息越多。
從防護角度講,用戶應(yīng)該定期查看自己的賬戶信息,如果漏洞被公布,則應(yīng)立即更換密碼,以防出現(xiàn)零日漏洞攻擊。零日漏洞攻擊又稱零時差攻擊,是指安全漏洞被發(fā)現(xiàn)后立即被惡意利用的攻擊手段。
以下這7個場景必須要注意
1、謹防釣魚網(wǎng)站
提示∶謹慎對待手機上收到的中獎信息,切勿輕易點擊短信中的不明網(wǎng)址,否則極易誤入釣魚網(wǎng)站!
2、清除舊手機的數(shù)據(jù)信息
提示∶在處置不用的舊手機時,很多用戶僅只是簡單的刪除資料。但這些被刪除的信息完全可以通過數(shù)據(jù)恢復(fù)工具還原,因此要妥善清除舊手機中的數(shù)據(jù)信息。
3、不要隨意蹭WIFI
提示∶公共場合要謹慎連接WiFi,沒有密碼的公共WiFi或免費WiFi慎用,盡可能使用手機移動數(shù)據(jù)流量。
4、不輕易授權(quán)“免密支付”功能
提示∶盡量不開通"免密支付",如必須要開通,應(yīng)設(shè)定月度限額或單次支付限額,一旦出現(xiàn)意外可避免損失擴大。
5、謹慎授權(quán)使用協(xié)議
提示:APP使用授權(quán)要謹慎從正規(guī)官方渠道下載安裝APP,認真閱讀服務(wù)協(xié)議,用戶隱私政策說明尤其不能輕易授權(quán)免密支付功能,不使用的APP,及時注銷,清除數(shù)據(jù)
6、警惕來路不明的鏈接
提示:來路不明鏈接不要點,不輕易打開來歷不明的`電子郵件及附件,不隨意填寫個人資料,不輕易點開社交軟件中來歷不明鏈接,不掃描沒有安全保障的二維碼,網(wǎng)絡(luò)安全防護從個人信息保護做起
7、不使用雜牌路由器
提示∶一些雜牌路由器生產(chǎn)廠商可能會定向監(jiān)聽用戶來往某個網(wǎng)站的數(shù)據(jù),獲取用戶在特定平臺的賬號控制權(quán);選購無線路由器時,盡可能選擇正規(guī)廠家生產(chǎn)的品牌產(chǎn)品;安裝路由器時,要盡可能使用復(fù)雜密碼來提高網(wǎng)絡(luò)安全性。
文檔為doc格式