பாதுகாப்பு ஆலோசனை மிகப்பெரியது – அவற்றில் பெரும்பாலானவை உங்களுக்கானது அல்ல. உண்மை என்னவென்றால் ஐந்து எளிய பழக்கங்கள் நிஜ-உலக தாக்குதல்களின் பெரும்பகுதியை நிறுத்துகின்றன. இவற்றில் தேர்ச்சி பெற்றால் இணையத்தில் பெரும்பாலான மக்களை விட நீங்கள் பாதுகாப்பாக இருப்பீர்கள்.
1. கடவுச்சொல் மேலாளரைப் பயன்படுத்தவும்
இந்த ஒற்றை பழக்கம் மற்ற அனைத்தையும் விட அதிகம் செய்கிறது. ஒரு கடவுச்சொல் மேலாளர் ஒவ்வொரு தளத்திற்கும் ஒரு தனித்துவமான, சீரற்ற கடவுச்சொல்லை உருவாக்கி சேமிக்கிறார், எனவே நீங்கள் ஒரே ஒரு முதன்மை கடவுச்சொல்லை மட்டுமே நினைவில் கொள்ள வேண்டும்.
- ஏன் முக்கியமானது: கணக்குகள் ஹேக் செய்யப்படுவதற்கான #1 வழி க்ரெடென்ஷியல் ஸ்டஃபிங் ஆகும் – தாக்குபவர்கள் ஒரு தளத்திலிருந்து கசிந்த கடவுச்சொல்லை எடுத்து எல்லா இடங்களிலும் முயற்சிக்கிறார்கள். மீண்டும் பயன்படுத்தப்படும் கடவுச்சொற்களே பாதிப்பு.
- கருவிகள்: Bitwarden (இலவசம், திறந்த மூலம்), 1Password (கட்டணம்), KeePassXC (இலவசம், ஆஃப்லைன்).
- பழக்கம்: ஒவ்வொரு புதிய கணக்கிற்கும் ஒரு உருவாக்கப்பட்ட கடவுச்சொல் கிடைக்கிறது. ஒவ்வொரு பழைய கணக்கிற்கும் ஒன்று கிடைக்கிறது, மின்னஞ்சல் மற்றும் வங்கியில் தொடங்குங்கள்.
மிக முக்கியமான கணக்குகளில் தொடங்குங்கள்: உங்கள் மின்னஞ்சல் (எல்லாவற்றுக்கான முதன்மை விசை) மற்றும் உங்கள் வங்கி. முதலில் இவற்றை சரிசெய்வது உங்களுக்கு மிகப்பெரிய வெற்றியைத் தரும்.
2. இரண்டு-காரணி அங்கீகாரத்தை இயக்கவும்
கடவுச்சொல் என்பது ஒரு தாக்குபவரிடம் இருக்க வேண்டிய ஒரு விஷயம். 2FA இரண்டாவதைச் சேர்க்கிறது: ஒரு குறியீடு, ஒரு அங்கீகார பயன்பாடு அல்லது ஒரு வன்பொருள் கீ. உங்கள் கடவுச்சொல் கசிந்தாலும், கணக்கு பூட்டப்பட்டிருக்கும்.
- முன்னுரிமை: மின்னஞ்சல், வங்கி, சமூக ஊடகம், GitHub மற்றும் உங்கள் கடவுச்சொல் மேலாளர்.
- சிறந்த முறை: ஒரு அங்கீகார பயன்பாடு (Google Authenticator, Aegis, 2FAS) அல்லது ஒரு வன்பொருள் கீ (YubiKey).
- தவிர்க்கவும்: முடிந்தவரை SMS குறியீடுகள் – SIM-ஸ்வாப்பிங் தாக்குதல்கள் அவற்றை இடைமறிக்கலாம். பயன்பாட்டு அடிப்படையிலானது கண்டிப்பாக சிறந்தது.
அமைக்கும் போது, மீட்பு குறியீடுகளை பாதுகாப்பான இடத்தில் சேமிக்கவும். அவை உங்கள் போனை இழந்தால் உங்கள் காப்புப்பிரதியாகும்.
3. எல்லாவற்றையும், தவறாமல் புதுப்பிக்கவும்
பெரும்பாலான வெற்றிகரமான தாக்குதல்கள் அதிநவீன பாதுகாப்பை உடைப்பதில்லை – அவை ஏற்கனவே சரி செய்யப்பட்ட அறியப்பட்ட பாதிப்புகளை பயன்படுத்துகின்றன. புதுப்பிப்புகள் அந்த கதவுகளை மூடுகின்றன.
- தானியங்கி புதுப்பிப்புகளை இயக்கவும் உங்கள் OS மற்றும் உலாவிக்கு. இவை இரண்டும் மிக முக்கியமானவை.
- பயன்பாட்டு புதுப்பிப்புகளை புறக்கணிக்காதீர்கள் – குறிப்பாக உலாவிகள், போன் பயன்பாடுகள் மற்றும் இணையத்தைத் தொடும் எதுவும்.
- அவ்வப்போது மறுதொடக்கம் செய்யுங்கள் – புதுப்பிப்புகள் பெரும்பாலும் மறுதொடக்கத்தில் முடிவடைகின்றன.
"புதுப்பிப்புகள் எரிச்சலூட்டுகின்றன" வரி மிகச் சிறியது. "புதுப்பிப்புகளைத் தவிர்த்ததால் ஹேக் ஆனேன்" வரி மிகப்பெரியது. இது நீங்கள் எப்போதும் வாங்கும் மிக மலிவான காப்பீடு.
4. இழக்க முடியாதவற்றை காப்புப் பிரதி எடுக்கவும்
ரான்சம்வேர், இறந்த டிரைவ், திருடப்பட்ட லேப்டாப் – இவை உங்கள் பாதுகாப்பு பழக்கங்களைப் பற்றி கவலைப்படுவதில்லை. காப்புப்பிரதிகள் ஒரு பேரழிவை ஒரு சிரமமாக மாற்றுகின்றன.
3-2-1 விதியை பின்பற்றவும்:
- 3 உங்கள் முக்கியமான தரவின் நகல்கள்,
- 2 வெவ்வேறு வகையான ஊடகங்களில் (உள் + வெளி, என்று வைத்துக்கொள்ளுங்கள்),
- 1 நகல் இடத்திற்கு வெளியே (கிளவுட் அல்லது நண்பரின் வீடு).
உங்கள் ஆவணங்கள், புகைப்படங்கள் மற்றும் அமைப்புகளை காப்புப் பிரதி எடுக்கவும் – உங்கள் இயக்க முறைமையை அல்ல. எது வேலை செய்கிறதோ அதைப் பயன்படுத்தவும்: Time Machine, rsync, ஒரு கிளவுட் டிரைவ் அல்லது Borg/Restic போன்ற ஒரு பிரத்யேக கருவி. சிறந்த காப்புப்பிரதி என்பது நீங்கள் உண்மையில் இயக்குவதுதான்.
5. ஆரோக்கியமான சந்தேகத்தைப் பயிற்சி செய்யுங்கள்
ஒவ்வொரு பாதுகாப்பு அமைப்பிலும் பலவீனமான இணைப்பு ஒரு மனித நம்பிக்கையின் தருணம். இன்று வேலை செய்யும் தாக்குதல்கள் தொழில்நுட்பமானவை அல்ல – அவை சமூக தாக்குதல்கள்.
- அவசரம் சிவப்புக் கொடி. "உங்கள் கணக்கு சமரசம் செய்யப்பட்டுள்ளது, இப்போதே செயல்படுங்கள்!" – ஒரு மூச்சு விட்டு தனித்தனியாக சரிபார்க்கவும்.
- அனுப்புநரை சரிபார்க்கவும். "PayPal" இலிருந்து ஒரு போலி மின்னஞ்சல் உண்மையான முகவரியிலிருந்து ஒரு எழுத்து தான் வித்தியாசம். சரிபார்க்கவும், கிளிக் செய்யாதீர்கள்.
- யாராவது உங்களுக்கு மெசேஜ் செய்து "ஒரு பிரச்சனையை சரிசெய்ய" எதையும் நிறுவ வேண்டாம். ஸ்கேமர்கள் ரிமோட்-அக்சஸ் கருவிகளை விரும்புகிறார்கள்.
- கிளிக் செய்வதற்கு முன் ஹோவர் செய்யுங்கள் – தெரியும் இணைப்பு உரை உண்மையான URL-ஐ ஒத்திருக்காது.
- ஒரு சலுகை உண்மையாக இருக்க மிகவும் நன்றாக இருந்தால், அது ஒரு ஃபிஷிங் கொக்கி.
நீங்கள் தவிர்க்கக்கூடியவை
பதிவுக்காக, அதிக கவனம் பெறும் விஷயங்கள்: "பாதுகாப்பிற்காக" ஆடம்பரமான VPNகள் (அவை தனியுரிமைக்கானவை – நன்று, ஆனால் முன்னுரிமை அல்ல), ஒவ்வொரு மாதமும் கடவுச்சொற்களை மாற்றுதல் (ஒரு வலுவான தனித்துவமான கடவுச்சொல் மாற்றப்பட்ட பலவீனமான ஒன்றை விட சிறந்தது), மற்றும் பொதுவாக "ஹேக்கர்கள்" பற்றிய பீதி. மேலே உள்ள ஐந்து பழக்கங்களே உண்மையான பாதுகாப்பு.
முன்னுரிமை வரிசை
Do FIRST, this week: 1. Password manager on your email + bank 2. 2FA on email, bank, password manager Do NEXT, this month: 3. Turn on automatic updates everywhere 4. Set up your first backup (even a simple one) Keep forever: 5. Skepticism – slow down before you trust
இந்த ஐந்தையும் செய்யுங்கள், நீங்கள் பெரும்பாலான யதார்த்தமான அச்சுறுத்தல்களை கையாண்டுவிட்டீர்கள். பாதுகாப்பு கேஜெட்டுகளைப் பற்றியது அல்ல – இது அமைக்க நிமிடங்கள் எடுக்கும் மற்றும் உங்களுக்கு எல்லாவற்றையும் சேமிக்கும் ஒரு சில பழக்கங்களைப் பற்றியது.
உங்கள் உள்நுழைவு கோரிக்கையில் உள்ள டோக்கனுக்குள் உண்மையில் என்ன இருக்கிறது என்று எப்போதாவது யோசித்திருக்கிறீர்களா? அதை உள்ளூரில் விநாடிகளில் டிகோட் செய்து ஆய்வு செய்யுங்கள்.
கருவியைத் திறக்கவும் →