SlideShare une entreprise Scribd logo
1  sur  12
Приложения
для безопасности
Олег Козловский
Школа гражданского лидерства
2016-11-03
Почта
Рекомендую
• ProtonMail
• Tutanota
• Gmail
Не рекомендую
• Яндекс
• Mail.ru
• Rambler
• Yahoo
Мессенжеры
Рекомендую
• Telegram (secret chats)
• Signal
• WhatsApp
Не рекомендую
• SMS (!)
• ВКонтакте
• Facebook Messenger
Пересылка файлов
Рекомендую
• Peerio
• PGP (GPG4Win, GPGTools)
Не рекомендую
• Зашифрованные ZIP и RAR
• Обычная электронная почта
• Облачные хранилища
• Флэшки и т.п.
Звонки
Рекомендую
• Signal
• WhatsApp
• Google Hangouts (голос+видео)
• Jitsi Meet (видео)
Не рекомендую
• Телефон (!)
• Skype
• Viber
Обход блокировок и защита трафика
Рекоендую
• Tor
• VPN
• Google Data Saver и Opera
Turbo (только обход
блокировок)
• Режим «инкогнито» (только
сохранение данных на
устройстве)
Не рекомендую
• Использовать сайты без HTTPS
• Использовать открытый или
чужой wifi
• Использовать чужие
устройства
Хранение паролей
Рекомендую
• LastPass
• KeePass
• KeePassX
Не рекомендую
• Простые и подбираемые
пароли
• Повторно использовать пароли
• Текстовый файл на
компьютере
• Пароли на бумажке
• Хранить пароли в браузере
Сложнее пароль – надежнее защита
Сложность пароля Пример Вариантов
для перебора
Среднее время на взлом
(1 млн попыток в секунду)
Строчные буквы
8 знаков
svupgret 2e11 1 день
Строчные, заглавные
буквы и цифры
8 знаков
LSjf3fkw 2e14 3 года
Строчные, заглавные
буквы и цифры
12 знаков
lUhCAtRsBlWD 3e21 50 миллионов лет
Хранение данных
Рекомендую
• VeraCrypt (полнодисковое
шифрование)
• BitLocker (Windows)
• Встроенное шифрование на
Android и iOS
• Регулярные бэкапы в
зашифрованном виде
Не рекомендую
• Полагаться на защиту Windows
• Хранить конфиденциальные
данные в облаке
• Гаджеты, которые можно
разблокировать без пароля
Антивирусы
Рекомендую
• Symantec Norton Antivirus
• Bitdefender Antivirus Plus
• Avast Free AntiVirus
Не рекомендую
• Ограничиваться Windows
Defender
• Устанавливать незнакомые
антивирусы без проверки
• Надеяться, что антивирус
может заменить ваши мозги
Простые правила
Что делать
• Включить двухфакторную
аутентификацию (желательно,
по коду Google Authenticator)
• Регулярно обновлять ОС и
приложения
• Делиться полезными
правилами и инструментами с
другими
Чего не делать
• Открывать вложения и
загружать файлы, если не
уверены в них на 100%
• Вводить пароли, не проверив
строку адреса
• Не глядя устанавливать
дополнительный софт
Спасибо
Олег Козловский
okozlovsky@gmail.com
+79160371100
facebook.com/Kozlovsky
twitter.com/kozlovsky

Contenu connexe

Plus de Oleg Kozlovsky

Стратегия общественных кампаний
Стратегия общественных кампанийСтратегия общественных кампаний
Стратегия общественных кампанийOleg Kozlovsky
 
Организация уличных акций
Организация уличных акцийОрганизация уличных акций
Организация уличных акцийOleg Kozlovsky
 
Кампании гражданского сопротивления: исторический обзор
Кампании гражданского сопротивления: исторический обзорКампании гражданского сопротивления: исторический обзор
Кампании гражданского сопротивления: исторический обзорOleg Kozlovsky
 
Orange Reaction: What the Kremlin Learned (and What It Didn’t Learn) from the...
Orange Reaction: What the Kremlin Learned (and What It Didn’t Learn) from the...Orange Reaction: What the Kremlin Learned (and What It Didn’t Learn) from the...
Orange Reaction: What the Kremlin Learned (and What It Didn’t Learn) from the...Oleg Kozlovsky
 
Seven Challenges of the Russian Protest Movement
Seven Challenges of the Russian Protest MovementSeven Challenges of the Russian Protest Movement
Seven Challenges of the Russian Protest MovementOleg Kozlovsky
 
Political Defiance in Today’s Russia: Its Successes and Challenges
Political Defiance in Today’s Russia: Its Successes and ChallengesPolitical Defiance in Today’s Russia: Its Successes and Challenges
Political Defiance in Today’s Russia: Its Successes and ChallengesOleg Kozlovsky
 
Post-election Russia, End of Putin's Era?
Post-election Russia, End of Putin's Era?Post-election Russia, End of Putin's Era?
Post-election Russia, End of Putin's Era?Oleg Kozlovsky
 
Чего хотят грантодатели - Анастасия Сергеева
Чего хотят грантодатели - Анастасия СергееваЧего хотят грантодатели - Анастасия Сергеева
Чего хотят грантодатели - Анастасия СергееваOleg Kozlovsky
 
Основы практического проектирования
Основы практического проектированияОсновы практического проектирования
Основы практического проектированияOleg Kozlovsky
 
Как добиться своего? Основы ненасильственного сопротивления
Как добиться своего? Основы ненасильственного сопротивленияКак добиться своего? Основы ненасильственного сопротивления
Как добиться своего? Основы ненасильственного сопротивленияOleg Kozlovsky
 
Безопасность в Интернете: основные инструменты
Безопасность в Интернете: основные инструментыБезопасность в Интернете: основные инструменты
Безопасность в Интернете: основные инструментыOleg Kozlovsky
 
Как традиционное медиа становится мультимедийным:
Как традиционное медиа становится мультимедийным:Как традиционное медиа становится мультимедийным:
Как традиционное медиа становится мультимедийным:Oleg Kozlovsky
 
Твиттер-трансляция выборов: украинский опыт
Твиттер-трансляция выборов: украинский опытТвиттер-трансляция выборов: украинский опыт
Твиттер-трансляция выборов: украинский опытOleg Kozlovsky
 

Plus de Oleg Kozlovsky (13)

Стратегия общественных кампаний
Стратегия общественных кампанийСтратегия общественных кампаний
Стратегия общественных кампаний
 
Организация уличных акций
Организация уличных акцийОрганизация уличных акций
Организация уличных акций
 
Кампании гражданского сопротивления: исторический обзор
Кампании гражданского сопротивления: исторический обзорКампании гражданского сопротивления: исторический обзор
Кампании гражданского сопротивления: исторический обзор
 
Orange Reaction: What the Kremlin Learned (and What It Didn’t Learn) from the...
Orange Reaction: What the Kremlin Learned (and What It Didn’t Learn) from the...Orange Reaction: What the Kremlin Learned (and What It Didn’t Learn) from the...
Orange Reaction: What the Kremlin Learned (and What It Didn’t Learn) from the...
 
Seven Challenges of the Russian Protest Movement
Seven Challenges of the Russian Protest MovementSeven Challenges of the Russian Protest Movement
Seven Challenges of the Russian Protest Movement
 
Political Defiance in Today’s Russia: Its Successes and Challenges
Political Defiance in Today’s Russia: Its Successes and ChallengesPolitical Defiance in Today’s Russia: Its Successes and Challenges
Political Defiance in Today’s Russia: Its Successes and Challenges
 
Post-election Russia, End of Putin's Era?
Post-election Russia, End of Putin's Era?Post-election Russia, End of Putin's Era?
Post-election Russia, End of Putin's Era?
 
Чего хотят грантодатели - Анастасия Сергеева
Чего хотят грантодатели - Анастасия СергееваЧего хотят грантодатели - Анастасия Сергеева
Чего хотят грантодатели - Анастасия Сергеева
 
Основы практического проектирования
Основы практического проектированияОсновы практического проектирования
Основы практического проектирования
 
Как добиться своего? Основы ненасильственного сопротивления
Как добиться своего? Основы ненасильственного сопротивленияКак добиться своего? Основы ненасильственного сопротивления
Как добиться своего? Основы ненасильственного сопротивления
 
Безопасность в Интернете: основные инструменты
Безопасность в Интернете: основные инструментыБезопасность в Интернете: основные инструменты
Безопасность в Интернете: основные инструменты
 
Как традиционное медиа становится мультимедийным:
Как традиционное медиа становится мультимедийным:Как традиционное медиа становится мультимедийным:
Как традиционное медиа становится мультимедийным:
 
Твиттер-трансляция выборов: украинский опыт
Твиттер-трансляция выборов: украинский опытТвиттер-трансляция выборов: украинский опыт
Твиттер-трансляция выборов: украинский опыт
 

Приложения для безопасности

  • 2. Почта Рекомендую • ProtonMail • Tutanota • Gmail Не рекомендую • Яндекс • Mail.ru • Rambler • Yahoo
  • 3. Мессенжеры Рекомендую • Telegram (secret chats) • Signal • WhatsApp Не рекомендую • SMS (!) • ВКонтакте • Facebook Messenger
  • 4. Пересылка файлов Рекомендую • Peerio • PGP (GPG4Win, GPGTools) Не рекомендую • Зашифрованные ZIP и RAR • Обычная электронная почта • Облачные хранилища • Флэшки и т.п.
  • 5. Звонки Рекомендую • Signal • WhatsApp • Google Hangouts (голос+видео) • Jitsi Meet (видео) Не рекомендую • Телефон (!) • Skype • Viber
  • 6. Обход блокировок и защита трафика Рекоендую • Tor • VPN • Google Data Saver и Opera Turbo (только обход блокировок) • Режим «инкогнито» (только сохранение данных на устройстве) Не рекомендую • Использовать сайты без HTTPS • Использовать открытый или чужой wifi • Использовать чужие устройства
  • 7. Хранение паролей Рекомендую • LastPass • KeePass • KeePassX Не рекомендую • Простые и подбираемые пароли • Повторно использовать пароли • Текстовый файл на компьютере • Пароли на бумажке • Хранить пароли в браузере
  • 8. Сложнее пароль – надежнее защита Сложность пароля Пример Вариантов для перебора Среднее время на взлом (1 млн попыток в секунду) Строчные буквы 8 знаков svupgret 2e11 1 день Строчные, заглавные буквы и цифры 8 знаков LSjf3fkw 2e14 3 года Строчные, заглавные буквы и цифры 12 знаков lUhCAtRsBlWD 3e21 50 миллионов лет
  • 9. Хранение данных Рекомендую • VeraCrypt (полнодисковое шифрование) • BitLocker (Windows) • Встроенное шифрование на Android и iOS • Регулярные бэкапы в зашифрованном виде Не рекомендую • Полагаться на защиту Windows • Хранить конфиденциальные данные в облаке • Гаджеты, которые можно разблокировать без пароля
  • 10. Антивирусы Рекомендую • Symantec Norton Antivirus • Bitdefender Antivirus Plus • Avast Free AntiVirus Не рекомендую • Ограничиваться Windows Defender • Устанавливать незнакомые антивирусы без проверки • Надеяться, что антивирус может заменить ваши мозги
  • 11. Простые правила Что делать • Включить двухфакторную аутентификацию (желательно, по коду Google Authenticator) • Регулярно обновлять ОС и приложения • Делиться полезными правилами и инструментами с другими Чего не делать • Открывать вложения и загружать файлы, если не уверены в них на 100% • Вводить пароли, не проверив строку адреса • Не глядя устанавливать дополнительный софт