Introducció
En aquest article, volem intercanviar una experiència d’enviar un correu electrònic als components del claustre sobre seguretat.
Es desenvolupa durant una setmana i cada membre rebrà un correu del dia amb diferents temàtiques de seguretat del dia a dia.
Per portar un mica de part pràctica, seria bo disposar d’una memòria USB i deixar-la en un lloc visible. Dins el sistema de fitxers, podeu posar un missatge amb TXT informant que no han comprovat si tenia virus.
Després fer pedagogia que hagués pogut estar infectada.
Dia 1 . Com gestionem contrasenyes de forma equivocada i malament
Ja ho sabeu. Crear contrasenyes fortes i no utilitzar mai la mateixa contrasenya en llocs diferents és una de les coses més senzilles que podeu fer per protegir-vos de la invasió digital hacker. No tothom està d’acord sobre els canvis freqüents de contrasenya. La majoria diu que s’hauria d’utilitzar contrasenyes realment fortes i no més d’una contrasenya per lloc,els més experts utilitzen els gestors de contrasenyes.
Però crear combinacions noves tot el temps és irritant i inconvenient, temptant la gent per reutilitzar-les o fer-les massa senzilles.
És per això que alguns experts s’oposen a canvis freqüents de contrasenya. És molt millor crear-ne de debò per a tots els inicis de sessió. I les contrasenyes noves poden suposar riscos per a la seguretat, perquè és difícil recordar-ne de complexes.
Això pot comportar moltes contrasenyes difícils de recordar.
Per fer-ne el seguiment, es recomana administradors de contrasenyes, que ajuden a emmagatzemar moltes contrasenyes amb una contrasenya principal.
Aquesta web està força béLastPass, però molta gent coneix i utilitza1Password** iKeePass.
Pel que fa a la creació de contrasenyes: no en tinguis cap a la memòria. Utilitzeu una paraula aleatòria (per exemple, un objecte proper), escriviu les lletres i empolseu els números i els signes de puntuació. Si escriviu contrasenyes o utilitzeu un gestor de contrasenyes, no us haureu de preocupar recordar-vos de les contrasenyes.
Dia 2. Encriptació de discos i carpetes
Protegiu el disc dur de l’ordinador amb FileVault o BitLocker
Feu una còpia de seguretat de les dades a un servei de còpia de seguretat en línia, disc dur extern o tots dos.
És possible que el vostre telèfon sigui el dispositiu que viu a la butxaca, però l’ordinador esdevé la veritable mina d’or per obtenir informació personal.
Encara que les vostres dades estiguessin protegides amb contrasenya, algú que hagi accedit al vostre ordinador "tindria accés a tots els vostres fitxers si no estiguessin encriptats".
Per sort, tant Apple com Windows ofereixen un mitjà de xifratge automàtic que només cal activar. Al macOS d'Apple, FileVault es pot activar des del tauler de preferències del sistema de seguretat i privadesa.Apple té instruccions detallades per activar-la aquí. Els usuaris de Microsoft Windows: Windows 7 Ultimate o la versió Professional de Windows 8, 8.1 o 10 poden utilitzar BitLocker.Aquí teniu una guia sobre com comprovar i com activar-lo.
En Linux(Linkat), teniu l'opció de quan s'instal·la, fer que quedi xifrat el disc dur. Si volem protegir qualsevol disc té la seva opció nativa anomenada LUKS, aquí teniuuna breu explicació. A més a més, hi ha opcions d'encriptació multiplataforma, com araVeraCrypto Cryptomator que té unaguia a Xtec, i informació a laweb de la Linkat.
De la mateixa manera, mantingueu les dades de seguretat de les vostres dades. Si hi passa alguna cosa o ho perds tot, pots recuperar-te ràpidament sense molèsties. Per disposar d’un servei de còpia de seguretat al núvol, hi harecomanacionsEU, fan una còpia de seguretat de les vostres dades i les xifra alhora. Fins i tot un disc dur extern proporciona als teus fitxers una capa addicional de seguretat.
Les còpies de seguretat protegiran les vostres fotos, documents i altres dades no només d’un mal funcionament tècnic, sinó del ransomware i d’altres pirateries malintencionades. Només heu d'assegurar-vos de provar o comprovar les còpies de seguretat periòdicament.
Memòries USB
Protegiu la vostra memòria USB amb encriptació, existeixen memòries USB ambencriptació per hardware, vegeu un exempleaquí.
Encriptació amb 7zip
https://www.youtube.com/watch?v=r1E8bAB16VM
Dia 3. Protegiu el vostre correu electrònic i altres comptes amb autenticació de dos factors.
Quan activeu l’autenticació de dos factors, qualsevol persona que tracti d’iniciar sessió al vostre correu electrònic des de nous dispositius haurà de passar per una capa de seguretat secundària: un codi que s’envia al vostre telèfon mitjançant un missatge de text.
Aquí teniu un enllaç per activar l’autenticació de dos factors per als comptes de Gmail.
Important Usuaris XTEC cal canviar la contrasenya a Atenció l’usuari de XTEC.Aquí teniu l’enllaç
Aquí n'hi ha un per a comptes d'Outlook.
També podeu definir l’autenticació de dos factors per als comptes de xarxes socials i altres llocs on estiguin disponibles. Però el correu electrònic és el compte més important, ja que molts llocs utilitzen correu electrònic per a la recuperació de contrasenya, fet que els hackers han explotat. Un cop tinguin accés al vostre correu electrònic, poden accedir a serveis bancaris, xarxes socials, còpies de seguretat de dades i comptes de treball.
Dia 4. Feu cerques sensibles a DuckDuckGo.
Per gent paranoica sobre Google, us animem fermament a utilitzarDuckDuckGo, un motor de cerca alternatiu. I segons el propi cercador s'afanya a anunciar "El motor de cerca que no us segueix".
En l'ús delDuckduckgocomentar que té opcions per fer cerques anomenades "bang" i serveixen per fer cerques ràpides, així si busquem alguna cosa a la viquipèdia, podem cercar:!wca interneti ens donarà la cerca directament a la viquipèdia en català de "internet".
Val a dir :
"Google es basa en l'ètica dels pirates informàtics i han posat els principis per sobre dels beneficis en alguns aspectes".
Però també s’ha de reconèixer que hi ha " persones que són extremadament escèptiques amb qualsevol gran organització de programari ". Un altre especte de Google és que els resultats de la cerca són més útils i precisos que els competidors, precisament per les formes en què recopila i analitza informació sobre les cerques dels seus clients
Dia 5. Recordeu que el mode d'incògnit no sempre és privat.
Aquesta funció, disponible a Chrome, Safari i Firefox, entre altres navegadors, pot semblar segura, però presta atenció a avisos clars.
A Chrome, el segon paràgraf de la pantalla d'inici "incògnit" us indica.
"No ets invisible", diu. "Anar a incògnit no amaga la vostra navegació al vostre centre administrador de xarxa, al proveïdor de serveis d'Internet ni als llocs web que visiteu". En realitat, simplement evita que el vostre ordinador tingui un registre del lloc on aneu. No impedeix que els llocs us facin un seguiment i recopili de dades i no fa res per protegir la vostra privadesa o seguretat en línia.
Així i tot, evita que qualsevol usuari de l’ordinador sàpiga quines pàgines heu visitat. Molt útil quan es comparteix ordinador. Molt habitual a les nostres aules i sales de docents.
Qui no s’ha trobat la sessió d’un company oberta!!!
Dia 6. Regal:Tapa la teva càmera web amb cinta.
D’aquesta manera, si algú ha trobat una manera de comprometre-vos amb l’ordinador, no us pot espiar.
I sí, això passa. Fins i tot Mark Zuckerberg de Facebook espreocupa per això.
Autors:
Equip TU+TIC