Большая часть личной киберзащиты сводится к нескольким приемам и дисциплине, которую необходимо соблюдать.
Защита учетных записей:
- Используйте сильные и уникальные учетные данные. Заблокируйте свои устройства уникальными кодами и используйте менеджер паролей (но не веб-браузер) для хранения надежных и уникальных учетных данных, которые не нужно запоминать для каждой учетной записи. Если вам необходимо использовать пароль, используйте кодовую фразу.
- Используйте многофакторную аутентификацию (MFA) везде, где это возможно. Лучше всего использовать Passkeys или FIDO-сертифицированные аппаратные ключи (например, Yubikeys), далее идут системы push-уведомлений, такие как Microsoft’s Authenticator (если они доступны), затем одноразовые коды на основе приложений, а после них — одноразовые коды на основе текстовых сообщений. Любая многофакторная система лучше, чем никакая.
- Заблокируйте свой основной адрес электронной почты. Используйте только современные почтовые системы, такие как iCloud, Outlook или Gmail, с включенными защитными функциями, такими как MFA, контакт с наследником и коды восстановления. Используйте эту учетную запись в качестве варианта восстановления для других учетных записей.
- Избегайте общественного Wi-Fi. Вместо этого используйте точку доступа. Если вы вынуждены пользоваться общественным Wi-Fi, используйте надежную виртуальную частную сеть (VPN), например Nord VPN, и избегайте доступа к частной информации при подключении.
Защита от мошенников и аферистов:
- Проверяйте отправителя. Проверяйте адрес источника и домен любого входящего электронного письма или сообщения, прежде чем переходить по ссылкам. Проверяйте достоверность связей, установленных в социальных сетях и приложениях для знакомств, используя обратный поиск изображений, поиск по телефону и настаивая на видеозвонках. Если вам звонят по поводу чего-то срочного или пугающего, положите трубку и перезвоните по официальному номеру.
- Используйте приватно-ориентированные браузеры в Интернете, включая социальные сети. Хорошими вариантами являются Safari и Firefox. Используйте веб-поиск, ориентированный на конфиденциальность, например Duck Duck Go, и такие инструменты анонимизации, как Private Relay от Apple и Hide My Email. Все это уменьшает количество личной и идентифицирующей информации, которая может быть собрана о вас на основе вашего использования Интернета.
- Используйте безопасное хранилище для информации, которая может вас идентифицировать, например медицинских карт или паспортов, и не передавайте ее через незащищенные соединения.
Защита устройств:
- Содержите свои устройства в актуальном состоянии с последними версиями операционных систем и исправлениями безопасности.
- Используйте программу для сканирования вредоносных программ на компьютере Mac или Windows и регулярно проводите сканирование. Мы рекомендуем Malwarebytes. Для iPhone, iPad, Apple TV и Apple Watch сканеры вредоносных программ не предусмотрены.
- Большая часть личной киберзащиты сводится к нескольким приемам и дисциплине, которую необходимо соблюдать.
- Защита учетных записей:
- Используйте сильные и уникальные учетные данные. Заблокируйте свои устройства уникальными кодами и используйте менеджер паролей (но не веб-браузер) для хранения надежных и уникальных учетных данных, которые не нужно запоминать для каждой учетной записи. Если вам необходимо использовать пароль, используйте кодовую фразу.
- Используйте многофакторную аутентификацию (MFA) везде, где это возможно. Лучше всего использовать Passkeys или FIDO-сертифицированные аппаратные ключи (например, Yubikeys), далее идут системы push-уведомлений, такие как Microsoft’s Authenticator (если они доступны), затем одноразовые коды на основе приложений, а после них — одноразовые коды на основе текстовых сообщений. Любая многофакторная система лучше, чем никакая.Заблокируйте свой основной адрес электронной почты. Используйте только современные почтовые системы, такие как iCloud, Outlook или Gmail, с включенными защитными функциями, такими как MFA, контакт с наследником и коды восстановления. Используйте эту учетную запись в качестве варианта восстановления для других учетных записей.
Избегайте общественного Wi-Fi. Вместо этого используйте точку доступа. Если вы вынуждены пользоваться общественным Wi-Fi, используйте надежную виртуальную частную сеть (VPN), например Nord VPN, и избегайте доступа к частной информации при подключении.
- Защита от мошенников и аферистов:
- Проверяйте отправителя. Проверяйте адрес источника и домен любого входящего электронного письма или сообщения, прежде чем переходить по ссылкам. Проверяйте достоверность связей, установленных в социальных сетях и приложениях для знакомств, используя обратный поиск изображений, поиск по телефону и настаивая на видеозвонках. Если вам звонят по поводу чего-то срочного или пугающего, положите трубку и перезвоните по официальному номеру.
- Используйте приватно-ориентированные браузеры в Интернете, включая социальные сети. Хорошими вариантами являются Safari и Firefox. Используйте веб-поиск, ориентированный на конфиденциальность, например Duck Duck Go, и такие инструменты анонимизации, как Private Relay от Apple и Hide My Email. Все это уменьшает количество личной и идентифицирующей информации, которая может быть собрана о вас на основе вашего использования Интернета.
- Используйте безопасное хранилище для информации, которая может вас идентифицировать, например медицинских карт или паспортов, и не передавайте ее через незащищенные соединения.
- Защита устройств:
- Содержите свои устройства в актуальном состоянии с последними версиями операционных систем и исправлениями безопасности.
- Используйте программу для сканирования вредоносных программ на компьютере Mac или Windows и регулярно проводите сканирование. Мы рекомендуем Malwarebytes. Для iPhone, iPad, Apple TV и Apple Watch сканеры вредоносных программ не предусмотрены.
- Защитите свой домашний Wi-Fi роутер. Используйте надежные уникальные учетные данные как для пароля Wi-Fi, так и для панели администратора. Требуйте многофакторной аутентификации для панели администратора. По возможности отключите публичный веб-доступ к настройкам администратора.
- Откажитесь от расширений для браузера, за исключением менеджера паролей и блокировщика рекламы.
- Запустите блокировщик рекламы, чтобы уменьшить воздействие вредоносной рекламы. Мы рекомендуем NextDNS или Ghostery.
- Будьте осторожны с приложениями сторонних разработчиков. Приложения имеют доступ к вашему устройству, чего не скажешь о веб-сайтах. Предпочитайте приложения от Apple сторонним вариантам — Apple собирает данные о том, как вы пользуетесь ее родными приложениями, но ее политика использования и передачи этих данных отлично защищает вашу конфиденциальность. Если приложения Apple не обеспечивают нужной вам функции, попробуйте воспользоваться веб-сайтом, а не сторонним приложением. Вы можете добавлять веб-сайты в закладки на главный экран в Safari с помощью команды «Поделиться» > «Добавить на главный экран».
- Добавить на главный экран. Всегда дважды подумайте, прежде чем устанавливать сторонние приложения, и удаляйте те, которыми вы не пользуетесь.
- Глоссарий терминов
Кредитная карточка: Все, что может быть использовано для идентификации человека как имеющего разрешение на доступ к привилегированному ресурсу, например учетной записи. Большинство веб-аккаунтов используют комбинацию имени пользователя (обычно адрес электронной почты) и пароля в качестве учетных данных для идентификации пользователей. Кредитная карта также является учетной записью, поскольку цифры на ней подтверждают разрешение на использование кредитной линии.
Пароль: Строка символов, известная только вам. Используется как взаимозаменяемый с паролем. Хорошим способом создания запоминающихся и надежных паролей является метод трех случайных слов (парольная фраза). Используйте набор случайных слов (парольную фразу), который легко запомнить, но при этом он должен быть длинным.
Пароль: Строка цифр, известная только вам. Используется как взаимозаменяемое понятие с паролями. Когда вы используете код (или пароль) для защиты iPhone, iPad или ПК с Windows, он хранится на устройстве и никогда не передается с него. Чтобы воспользоваться кодом, необходимо иметь под рукой физическое устройство.