MadБезопастность: Как защитить вашу крипту от взлома, как защитить Gmail аккаунт
: 06 авг 2018, 05:50
Небольшие советы по защите. Тему буду обновлять.
Часть первая:
Никогда не используйте двухфакторную авторизацию через СМС на емейле, онлайн кошельках и биржах. СМС можно перехватить если узнают ваш номер телефона. Лучше всего использовать Google Authenticator и на емейле и на биржах и на онлайн кошельках.
Для самого аккуанта Google нельзя включать востонавление через СМС. И нужно включить тот же самый Google Authenticator.
Так же в аккауте гугля нужно проверить какие устройства и аппликации имеют доступ к вашему акку. Всё лишнее убрать. Для востановления акка в случае утраты телефона используйте одноразовые коды от гугля распечатанные на бумаге (не храните их на ПК).
Мыло от гугля одно из самых защищенных и надёжных. У гугля есть ещё Advanced Protection, это бесплатно, но нужно купить два железных ключа где-то на 40$ оба.
Часть вторая:
Поставьте хороший пароль на мобилу (не цифры а именно пароль). Не используйте root. Не используйте авторизацию по лицу через камеру (его разблокируют вашей фоткой). Только хороший пароль, отпечатки пальцев или сканнер сетчатки. Ставьте только проверенные аппликации, забудьте про аппы с варезных сайтов!
Часть 3:
Используйте хороший антивирус под винду. Не ставьте пиратский софт.
Не работайте под админом (создайте другой акк).
Используйте sandbox для браузера.
В идеале нужен хорошо настроенный файерволл, но это не так просто.
Обновляйте винду и софт.
Часть 4:
К вашему WiFi могут быть подключены лишь те устройства, которые вы добавили по MAC адресу!
Ваша вайфай сеть должна быть невидимой с мощным паролем.
Обновляйте прошивку раутера.
Для гостей настройте гостевой доступ.
Часть 5:
Используйте отдельный ПК с линуксом как офлайн хранилище (это может быть дешёвый Raspberry Pi). Прайват ключи от кошельков НИКОГДА не храните на ПК или в онлайне, только на зашифрованных флешках и бумаге в банковских ячейках.
Если выберите RaspPi, то ставьте линукс, шифруйте home directory и Swap раздел. Отключите блютуз и в идеале вайфай (должно быть только проводное соединение). Некоторые подключают в RaspPi усб вебку чтобы сканировать QR коды, но я лично так ещё не пробовал.
Буду обновлять тему. Удачи.
Часть первая:
Никогда не используйте двухфакторную авторизацию через СМС на емейле, онлайн кошельках и биржах. СМС можно перехватить если узнают ваш номер телефона. Лучше всего использовать Google Authenticator и на емейле и на биржах и на онлайн кошельках.
Для самого аккуанта Google нельзя включать востонавление через СМС. И нужно включить тот же самый Google Authenticator.
Так же в аккауте гугля нужно проверить какие устройства и аппликации имеют доступ к вашему акку. Всё лишнее убрать. Для востановления акка в случае утраты телефона используйте одноразовые коды от гугля распечатанные на бумаге (не храните их на ПК).
Мыло от гугля одно из самых защищенных и надёжных. У гугля есть ещё Advanced Protection, это бесплатно, но нужно купить два железных ключа где-то на 40$ оба.
Часть вторая:
Поставьте хороший пароль на мобилу (не цифры а именно пароль). Не используйте root. Не используйте авторизацию по лицу через камеру (его разблокируют вашей фоткой). Только хороший пароль, отпечатки пальцев или сканнер сетчатки. Ставьте только проверенные аппликации, забудьте про аппы с варезных сайтов!
Часть 3:
Используйте хороший антивирус под винду. Не ставьте пиратский софт.
Не работайте под админом (создайте другой акк).
Используйте sandbox для браузера.
В идеале нужен хорошо настроенный файерволл, но это не так просто.
Обновляйте винду и софт.
Часть 4:
К вашему WiFi могут быть подключены лишь те устройства, которые вы добавили по MAC адресу!
Ваша вайфай сеть должна быть невидимой с мощным паролем.
Обновляйте прошивку раутера.
Для гостей настройте гостевой доступ.
Часть 5:
Используйте отдельный ПК с линуксом как офлайн хранилище (это может быть дешёвый Raspberry Pi). Прайват ключи от кошельков НИКОГДА не храните на ПК или в онлайне, только на зашифрованных флешках и бумаге в банковских ячейках.
Если выберите RaspPi, то ставьте линукс, шифруйте home directory и Swap раздел. Отключите блютуз и в идеале вайфай (должно быть только проводное соединение). Некоторые подключают в RaspPi усб вебку чтобы сканировать QR коды, но я лично так ещё не пробовал.
Буду обновлять тему. Удачи.