Jak šifrovat všechna vaše online a offline data
Každý den používáme desítky on-line služeb a aplikací pro odesílání a přijímání e-mailů a textových zpráv, videohovorů, čtení zpráv a sledování videí online a mnoho dalšího. A je nesmírně těžké sledovat a zabezpečovat šílené množství dat, které každý den vyrábíme a spotřebováváme.
A v případě, že přemýšlíte: „Nemám co skrýt,“ mýlíte se. Každý kus dat, který vypustíte na web a nepodaří se zajistit, může být použit proti vám. Ve špatných rukou mohou být tyto datové body shromážděny a korelovány s cílem vytvořit digitální profil, který pak může být použit k spáchání podvodů, padělání a phishingových útoků proti vám..
Váš digitální profil lze také použít k napadení vašeho soukromí v nepříjemných a strašidelných způsobech, jako je zobrazování reklam přizpůsobených na základě nejintimnějších preferencí a informací..
Nikdy však není příliš brzy začít chránit své digitální informace před nechtěnými očima. V tomto ohledu je vaším nejlepším přítelem šifrování, věda o šifrování dat pomocí matematiky. Šifrování zajišťuje, že vaše data mohou číst pouze zamýšlení lidé. Neoprávněné strany, které přistupují k vašim datům, nebudou vidět nic jiného, než spoustu nerozluštitelných bajtů.
Zde je návod, jak můžete šifrovat všechna data uložená v zařízeních a v cloudu.
Šifrování dat zařízení
Za prvé, snadná část. Měli byste začít šifrováním dat, která fyzicky držíte. To zahrnuje obsah uložený na notebooku, stolním počítači, smartphonu, tabletu a vyměnitelných jednotkách. Pokud ztratíte zařízení, riskujete umístění citlivých informací do nesprávných rukou.
Nejbezpečnějším způsobem šifrování dat v zařízení je šifrování na plný disk (FDE). FDE šifruje vše na zařízení a zpřístupňuje data pouze poté, co uživatel zadá heslo nebo PIN kód.
Většina operačních systémů podporuje FDE. V systému Windows můžete pomocí nástroje BitLocker zapnout šifrování celého disku v počítači. V makrech se šifrování celého disku nazývá FileVault. Můžete si přečíst náš podrobný návod k používání nástrojů BitLocker a FileVault.
Systém Windows BitLocker podporuje také šifrování externích disků, například paměťových karet a jednotek USB. Na makrech můžete pomocí nástroje Disk Utility vytvořit šifrovanou jednotku USB.
Případně můžete vyzkoušet hardwarově šifrovaná zařízení. Hardwarově šifrované jednotky vyžadují, aby uživatelé před připojením k počítači zadali kód PIN na zařízení. Šifrované disky jsou dražší než jejich nekódované protějšky, ale jsou také bezpečnější.
Měli byste také šifrovat mobilní zařízení. Šifrování v zařízení zajistí, že neautorizovaná osoba nebude mít přístup k datům svého telefonu, a to ani v případě, že k nim mají fyzický přístup. IOS i Android podporují šifrování celého disku. Ve výchozím nastavení jsou všechna zařízení Apple se systémem iOS 8.0 a novějším šifrována. Doporučujeme, abyste to tak nechali.
Krajina Android je trochu roztříštěná, protože výchozí nastavení a rozhraní operačního systému se mohou lišit v závislosti na verzi výrobce a operačního systému. Zkontrolujte, zda je vaše šifrované.
Šifrování dat v cloudu
Spoléháme se na služby cloudového úložiště, jako je Google Drive, DropBox a Microsoft OneDrive, abychom mohli ukládat naše soubory a sdílet je s přáteli a kolegy. Ale zatímco tyto služby vykonávají dobrou práci na ochranu vašich dat před neoprávněným přístupem, mají stále přístup k obsahu souborů, které ukládáte do svých cloudových služeb. Nemohou vás chránit ani v případě, že váš účet dostane únos.
Pokud se Google nebo Microsoft necítíte pohodlně s citlivými soubory, můžete použít Boxcryptor. Boxcryptor je integrován s většinou populárních úložných služeb a přidává vrstvu šifrování, která chrání vaše soubory před jejich nahráním do cloudu. Tímto způsobem se můžete ujistit, že jejich obsah znáte pouze vy a lidé, se kterými sdílíte své soubory.
Alternativně můžete použít službu end-to-end šifrování (E2EE), například Tresorit. Před uložením souborů do cloudu šifrovací služby E2EE šifrují vaše soubory pomocí klíčů, které držíte výlučně, a ani služba, která ukládá vaše soubory, nemá přístup k jejich obsahu..
Šifrování vašeho internetového provozu
Snad stejně důležité jako šifrování souborů je šifrování vašeho internetového provozu. Váš poskytovatel internetových služeb (ISP) - nebo škodlivý hráč, který by mohl číhat na veřejné síti Wi-Fi, kterou používáte, bude schopen odposlouchávat stránky, na které procházíte, a služby a aplikace, které používáte. Tyto informace mohou využít k prodeji inzerentům, nebo v případě hackerů proti vám.
Chcete-li chránit váš internetový provoz před zlověstnými a škodlivými stranami, můžete se přihlásit k virtuální privátní síti (VPN). Když používáte VPN, veškerý internetový provoz je zašifrován a směrován přes VPN server před dosažením svého osudu.
Pokud se škodlivý hráč (nebo váš ISP) rozhodne sledovat váš provoz, uvidí pouze proud šifrovaných dat vyměňovaných mezi vámi a vaším serverem VPN. Nebudou moci zjistit, které webové stránky a aplikace používáte.
Jedna věc, kterou je třeba zvážit, je to, že váš poskytovatel VPN bude mít stále plnou viditelnost na vašem internetovém provozu. Pokud chcete absolutní soukromí, můžete použít cibulový směrovač (Tor). Tor, což je jak název sítě darknet, tak prohlížeč jmen, šifruje váš internetový provoz a odrazuje ho přes několik nezávislých počítačů se specializovaným softwarem..
Žádný z počítačů v síti Tor nemá úplné znalosti o zdroji a cíli vašeho internetového provozu, což vám dává plné soukromí. Nicméně Tor přichází se značnou rychlostí a mnoho stránek blokuje provoz přicházející z Tor sítě.
Šifrování e-mailů
Myslím, že nemusím říkat, že je důležité chránit vaše e-maily. Zeptejte se Johna Podesty, jehož e-maily, které unikly, mohly stát jeho šéfem šancí na předsednictví. Šifrování e-mailů může chránit vaši citlivou komunikaci proti lidem, kteří k nim získají nežádoucí přístup. To mohou být hackeři, kteří se vloupají do vašeho účtu, nebo samotného poskytovatele e-mailu.
Chcete-li šifrovat své e-maily, můžete použít Docela dobré soukromí (PGP). PGP je otevřený protokol, který využívá šifrování veřejného a soukromého klíče k tomu, aby uživatelé mohli vyměňovat šifrované e-maily. S PGP má každý uživatel veřejnost, známou všem, což ostatním uživatelům umožňuje posílat šifrované e-maily.
Soukromý klíč, který je uživateli znám a uložen na zařízení uživatele, může dešifrovat zprávy šifrované veřejným klíčem. Pokud nechtěná strana zachytí e-mail zašifrovaný pomocí PGP, nebude moci přečíst jeho obsah. I když se vloupají do vašeho e-mailového účtu tím, že ukradnou vaše přihlašovací údaje, nebudou moci číst obsah šifrovaných e-mailů.
Jednou z výhod PGP je, že může být integrován do jakékoli e-mailové služby. Existuje spousta pluginů, které přidávají PGP podporu pro e-mailové klientské aplikace, jako je Microsoft Outlook. Pokud používáte webového klienta, jako jsou webové stránky Gmail nebo Yahoo, můžete použít Mailvelope, rozšíření prohlížeče, které přidává snadno použitelnou podporu PGP pro nejoblíbenější e-mailové služby..
Případně se můžete přihlásit k šifrované e-mailové službě typu end-to-end, například ProtonMail. ProtonMail šifruje vaše e-maily, aniž by bylo nutné provádět další kroky. Na rozdíl od služeb jako Gmail a Outlook.com nebude ProtonMail schopen číst obsah vašich e-mailů.
Šifrování zpráv
Zprávy se staly nedílnou součástí našeho života. Existují desítky služeb zasílání zpráv, které můžete použít ke komunikaci s rodinou, přáteli a kolegy. Poskytují však různé úrovně bezpečnosti.
Přednostně byste měli používat službu zasílání zpráv, která je šifrována mezi koncovými body. V současné době většina populárních zpráv poskytuje end-to-end šifrování. Některé příklady zahrnují WhatsApp, signál, Telegram, Viber a Wickr.
Ty, které standardně povolují E2EE, jsou však bezpečnější. WhatsApp, Signal a Wickr standardně umožňují šifrování typu end-to-end.
Také služby zasílání zpráv založené na open-source protokolech jsou spolehlivější, protože mohou být recenzovány nezávislými odborníky v oboru. Signální protokol, technologie E2EE, která napájí WhatsApp a Signal, je open-source protokol, který byl schválen mnoha bezpečnostními experty..