اخبار حریم خصوصی آنلاین | مرور هفتگی: 2 اکتبر 2020

 اخبار حریم خصوصی آنلاین: اخبار هفتگی | 2 اکتبر 2020

/>

ویژه: اخبار حریم خصوصی آنلاین – هفته 2 اکتبر 2020

روسیه می خواهد TLS 1.3 ، ESNI ، DNS را از طریق HTTPS و DNS را بیش از TLS غیرقانونی اعلام کند

 روسیه می خواهد غیرقانونی TLS 1.3 ، ESNI ، DNS بیش از HTTPS و DNS بیش از TLS پیش نویس قانونی که اخیراً توسط وزارت توسعه دیجیتال ، ارتباطات و رسانه های جمعی روسیه منتشر شده است ، هدف اصلی فناوری های رمزگذاری معروف است که اینترنت را ایمن و خصوصی نگه می دارد. این قانون به طور خاص TLS 1.3 ، ESNI ، DNS بیش از HTTPS و DNS بیش از TLS را به عنوان فناوری های رمزگذاری فزاینده ای که روسیه می خواهد از تصویر استفاده کند ، فراخوانده است. در صورت تصویب ، می توان از این قانون برای جلوگیری از دسترسی روسیه به بخش بزرگی از اینترنت استفاده كرد.

سال گذشته بیش از 100 تریلیون قطعه از اطلاعات شخصی ما توسط وب سایت ها به اشتراک گذاشته شده بود: زمان توقف بی توجهی به حریم خصوصی آشکار از مناقصه در زمان واقعی [19659007] شواهد جدیدی توسط جانی رایان منتشر شده است كه نشان می دهد چه مدت زمان واقعی مناقصه تبلیغات ، حقوق حریم خصوصی را نادیده گرفته است. با مناقصه در زمان واقعی ، Google داده های شخصی مربوط به فعالیت اینترنتی را به صدها شرکت تبلیغاتی ارسال می کند و هیچ راهی برای جلوگیری از نشت این داده ها وجود ندارد. پرونده ای در حال پیش روی کمیسیون حفاظت از داده های ایرلند برای جلوگیری از ارسال Google این داده ها به داوطلبان در زمان واقعی ، اما پرونده بسیار کند پیش می رود.

فیس بوک به دلیل جاسوسی از کاربران اینستاگرام با دوربین با دادخواست روبرو می شود

 Facebook به دلیل جاسوسی از کاربران اینستاگرام با دوربین با پرونده قضایی روبرو می شود پس از اینکه iOS 14 فاش کرد برنامه Instagram به دوربین دسترسی غیر منتظره ای دارد ، از Facebook شکایت می شود. در این دادخواست ادعا شده است که فیس بوک با کمک دوربین برای کمک به هدف قرار دادن تبلیغات ، قوانین استراق سمع ، قوانین رضایت نامه دو طرف و قانون حریم خصوصی مصرف کننده در کالیفرنیا را نقض کرده است. در ابتدا ، فیس بوک ادعا کرد که دوربین به دلیل اشکال در برنامه اینستاگرام که از آن زمان برطرف شده است ، در حال روشن شدن است اما در مورد این دادخواست اظهار نظری نکرده است.

 فعالیت آنلاین خود را با VPN دسترسی خصوصی به اینترنت مخفی نگه دارید

اطلاعات بیشتر اخبار حریم خصوصی این هفته:

نظرسنجی امنیت سایبری کانادا نشان می دهد 84٪ در مورد مشاغل مورد نقض داده تجدید نظر کرده اند

یک نظرسنجی جدید توسط KPMG نشان می دهد که افراد شرکت هایی را قربانی نقض داده می کنند. همین نظرسنجی همچنین نشان داد که 90٪ در مورد دادن اطلاعات شخصی به شرکتی که قبلاً نقض داده های تبلیغاتی داشته است ، حقیر است. لازم به ذکر است که این نظرسنجی فقط حدود 2000 پاسخ دهنده داشت ، اما به نظر می رسد روند روشن است. امنیت سایبری را جدی بگیرید یا در نهایت مشتری خود را از دست دهید.

Ring's Flying In-Camera Drone Escalates Privacy نگرانی ها

Amazon's Ring می خواهد دوربین را از بیرون درب شما به داخل خانه شما منتقل کند. Ring اخیراً از برنامه های ساخت یک پهپاد در خانه رونمایی کرده است که می تواند در مسیرهای از پیش تعیین شده در خانه شما پرواز کند تا هنگامی که در خانه نیستید از داخل خانه شما فیلم نشان دهد. به این ترتیب می توانید بررسی کنید که آیا پنجره را ببندید ، اجاق گاز را خاموش کنید یا غیره. کارشناسان حریم خصوصی به طور قابل ملاحظه ای نگران هستند. الکسا ، پرواز را متوقف کنید!

دانش آموزان در برابر برنامه های نظارت بر پراکسیون عقب می مانند

با توجه به این که همه کلاس ها آنلاین هستند ، مدارس از جاسوس افزار استفاده می کنند تا بررسی کنند دانشجویان هنگام امتحانات تقلب نمی کنند. این برنامه ها فیلم ضبط می کنند ، ترافیک شبکه را تجزیه و تحلیل می کنند و به طور کلی حریم خصوصی دانشجویان را در خانه نقض می کنند. دانشجویان دانشگاه ها و کالج های سراسر جهان علیه استفاده از آنها عقب نشینی می کنند. چندین دانشگاه قبلاً به دلیل فشار دانشجویی از برنامه های فراخوان شخص ثالث دور شده اند.

بدافزار جدید 'Alien' می تواند رمزعبورهای 226 برنامه اندروید را بدزدد

بدافزار اندروید معروف به "Alien" تلاش برای سرقت رمزهای عبور از بیش از 200 برنامه . هدف اصلی این بدافزار برنامه های بانکی است و همچنین به دنبال اعتبار اسناد رمزنگاری ، پیامرسانی و برنامه های رسانه های اجتماعی است. این بدافزار معمولاً هنگامی که قربانیان برنامه های مربوط به بروزرسانی جعلی یا ویروس کرونا را بارگیری می کنند ، به دستگاه های Android وارد می شود ، اما همچنین می تواند از طریق پیام کوتاه و برنامه های Trojanized در فروشگاه Google Play گسترش یابد.

مایکروسافت ، ایتالیا و هلند درباره افزایش فعالیت Emotet هشدار می دهند [19659013] در همین حال ، بدافزار ویندوز معروف به Emotet اخیراً دوباره احیا شده است. رایانه های شخصی آلوده به Emotet هرزنامه ای را ارسال می کنند که از طریق پیوستهای محافظت شده با رمز عبور ، آلودگی را گسترش می دهد. بینندگان و شنوندگان PNO می توانند با نرم افزار محافظتی PC (یا Mac) Intego محافظت شوند. برای تخفیف ویژه ، از لینک موجود در قسمت قسمت استفاده کنید.

دسترسی خصوصی به اینترنت برای شما آورده شده است

اخبار حریم خصوصی آنلاین توسط دسترسی به اینترنت خصوصی ، معتبرترین سرویس VPN جهان برای شما آورده شده است.

با تشکر ویژه to Intego

از جوش لانگ ، خبرنگار امنیت سایبری ما از Intego ، سازندگان نرم افزار امنیتی برنده جایزه ، متشکریم.

 سرویس VPN "title =" VPN Service "/>


   </div>
<p><a href=

دسترسی به اینترنت خصوصی شبکه نسل بعدی اکنون برای پیش نمایش بتا در دسترس است

 دسترسی به اینترنت خصوصی Gen4 شبکه

/>

کاربران بتا دسترسی به اینترنت خصوصی اکنون می توانند با استفاده از سرویس گیرنده های بتا دسکتاپ و برنامه های تلفن همراه به سرورهای VPN Next Generation در شبکه PIA دسترسی پیدا کنند. برای انجام این کار ، اطمینان حاصل کنید که آخرین نسخه بتا را دارید و به بخش Help (تنظیمات) در بخش Help بروید. در آنجا می توانید گزینه های شبکه "جریان" و "نسل بعدی" را تغییر دهید. هنگامی که "نسل بعدی" را انتخاب کنید ، لیست سرورهای VPN شما به طور خودکار لیست سرورهای VPN فعلی را ویران می کند و فقط با سرورهای Next Gen جایگزین می کند. از چند طریق از شبکه فعلی سرورهای VPN بهبود یافته است. این زیرساخت VPN با نام تجاری جدید با دقت طراحی شده است تا سرعت ، قابلیت اطمینان و امنیت را برای کاربران VPN گرامی ما تقویت کند. سرورهای VPN Next Generation برای اتصال به استفاده از OpenVPN و WireGuard® در دسترس هستند. برای اطلاعات بیشتر با ما در ارتباط باشید!

شبکه خصوصی نسل بعدی دسترسی بعدی اینترنت به اینترنت را امتحان کنید!

سرورهای نسل بعدی در حال حاضر فقط برای تعداد محدودی از مکان ها برای پیش نمایش در دسترس هستند اما مقدار آن به عنوان بخشی از گسترش شبکه ما رشد می کند. طرح. این مکان ها عبارتند از:

  • کالیفرنیا ایالات متحده
  • نیویورک سیتی
  • انگلستان لندن
  • انگلستان منچستر
  • دی فرانکفورت
  • هنگ کنگ
  • آمستردام

کاربران بتا نیز متوجه خواهند شد که مناطق جغرافیایی جدیدی نیز در این نسخه جدید بتا موجود است. برای جلوگیری از نمایش مشتری یا برنامه برای نمایش مناطق جغرافیایی ، کافیست گزینه "شامل مناطق جغرافیایی" را در بخش راهنما در تنظیمات جابجا کنید. امروز این به روزرسانی های جدید و جذاب برای دسترسی به اینترنت خصوصی را امتحان کنید و ببینید که چرا ما مطمئن ترین برند در صنعت VPN هستیم.

 VPN Service "title =" VPN Service "/>
   </div>
<p><a href=

راهنمای نهایی حفظ حریم خصوصی برای کاربران Mac


به دلیل اسطوره رایج که macOS در برابر تمام تهدیدات آنلاین محافظت می شود ، می توان از آسیب پذیری های Mac چشم پوشی کرد. با این حال ، حقیقت این است که تمام اتصالات اینترنتی هر سیستم عامل را مستعد تهدیدهای امنیتی - از جمله مک شما می کند.

درست در سال 2019 ، گزارش تهدیدات آزمایشگاه های مک آفی فاش کرد که تقریباً 30،000 شکل جدید بدافزارهای مک در سه ماهه اول سال کشف شدند. متأسفانه ، طبق گفته AVG ، تعداد حملات هکرها به مک فقط پیش بینی می شود رشد کند. به همین دلیل ، محافظت از مکینتاش و جلوگیری از افشای اطلاعات شخصی شما در برابر هکرها بسیار مهم است.

اگرچه روش های زیادی وجود دارد که می تواند امنیت Mac شما را به خطر بیاندازد ، می توانید از همه نقض های امنیتی جلوگیری کنید با چند قدم ساده . در این راهنما نکاتی را در مورد چگونگی بهینه سازی تنظیمات امنیتی Mac خود و محافظت از اطلاعات شخصی شما از هرگونه حمله احتمالی هکرها به شما می گویم.

Mythbuster - آیا مک ها واقعاً از بدافزارها و ویروس ها مصون نیستند؟

اپل ادعا می کرد؟ که مک ها از ویروس ها مصون بودند. در حالی که آنها در آغاز از وجود خود ، کمتر هدف حمله مجرمان سایبری قرار گرفتند ، زیرا در محبوبیت رشد پیدا کردند ، هکرها بیشتر و بیشتر شروع به تمرکز بر دور زدن امنیت خود کردند . در نتیجه یک سری حملات Trojan به صدها دستگاه Mac ، اپل در سال 2012 این بیانیه ایمنی جسورانه را از وب سایت خود حذف کرد.

علیرغم داشتن نرم افزار ضد ویروس داخلی ، همه مک ها هنوز در معرض حمله های سایبری مختلف هستند. . اگرچه اپل مرتباً تمام ویژگی های امنیتی را به روز می کند ، هکرها روش های جدیدی برای دور زدن به روزرسانی ها به همان اندازه پیدا می کنند. اگرچه این فهرست جامع نیست ، [5] این 5 حمله بزرگی است که کاربران Mac را در طی چند سال گذشته مورد هدف قرار داده است:

  1. Flashback Trojan

    در سپتامبر 2011 کشف شد ، Flashback یکی از خطرناک ترین جرایم سایبری بود. نرم افزار. این هدف با سرقت خود به عنوان یک افزونه محبوب Flash Player ، سرقت اطلاعات شخصی بود. این برنامه قادر به استفاده از آسیب پذیری های جاوا برای سکوت بارگیری و نصب خود در Mac بدون اطلاع کاربر بود. از آنجا ، برای جمع آوری اطلاعات ورود به سیستم و داده های شخصی خود را به هر برنامه Mac موجود و مرورگر Safari متصل می کند.

    .

    حتی اگر اپل خیلی زود پس از کشف فلش بک آپدیت وصله جاوا را منتشر کرد ، این تروجان با موفقیت کنترل بیش از نیم میلیون دستگاه Mac در سراسر جهان .

  2. Mac APT Attack

    حمله پیشرفته Mac Advanced Persistent Threat (APT) به عنوان حمله علیه فعالان سیاسی در چین آغاز شد. . با این حال ، به دلیل سادگی ویروس ، توسط هکرهای هدف قرار دادن مکینتاش در یک کمپین فیشینگ الکترونیکی مورد استفاده قرار گرفت. مجرمان سایبری تعدادی از ایمیل های مخرب را برای کاربران مک در سراسر جهان ارسال کردند و آنها را تشویق به کلیک روی فایل زیپ پیوست کردند. با کلیک روی پیوست ، افراد ناآگاهانه برنامه خطرناکی را بر روی دستگاه های خود نصب کردند و ایجاد یک backdoor را برای هکرها برای سرقت اطلاعات شخصی و به دست آوردن کنترل Mac خود .

    اگرچه این مسئله برطرف شد سالها پیش ، فیشینگ هنوز هم یکی از بزرگترین تهدیدات برای امنیت مکینتاش است.

  3. Keydnap Trojan

    در سال 2016 ، محققان ESET یک اسب تروجان جدید به نام OSX.Keydnap ، که معمولاً با نام Keydnap شناخته می شود ، کشف کردند. تهدید از طریق یک سری ایمیل های مشکوک حاوی یک فایل آلوده ZIP ، برای کاربران مک گسترش یافت. بارزترین ویژگی Keydnap این بود که هیچ مک را آلوده نکرد تا اینکه کاربر با دوبار کلیک کردن روی نماد خود آن را فعال کند. با باز کردن برنامه مخرب ، فرآیندی به نام icloudsyncd را شروع کرد. این به Keydnap اجازه می داد تا به طور مداوم در پس زمینه اجرا شود و کلمه های عبور را از برنامه Apple KeyChain جمع آوری کند و آنها را مستقیماً به مجرمان سایبری در وب تاریک ارسال کند.

  4. KeRanger

    KeRanger خود را توزیع کرد. اولین حمله هکرها از طریق یک برنامه تورنت قانونی برای مکینتاش به نام انتقال است. این تروجان از یک گواهی توسعه دهنده برنامه معتبر Mac استفاده کرد که این برنامه را قادر می سازد بدون ایجاد پاسخ امنیتی Gatekeeper ، نصب شود. سه روز پس از نصب ، KeRanger توانست رمزگذاری پرونده ها و اسناد مختلف و همچنین نسخه های پشتیبان آنها را آغاز کند ، غیرفعال کردن هر کسی از دسترسی به آنها . تنها راه برای کاربران Mac برای بازیابی اطلاعات خود پرداخت باج به هکرها در Dark Web بود.

    علیرغم اینکه پرونده در طی چند روز از وب سایت انتقال خارج شد ، تخمین زده می شود که بیش از 7000 کاربر Mac باج افزار را در دستگاههای خود بارگیری کرد . اپل گواهی توسعه دهنده مورد استفاده توسط KeRanger را بلافاصله پس از کشف مسئله برطرف کرد. با این حال ، نسخه های جدید از برنامه های مشابه یا مشابه هنوز در حال گردش در وب هستند.

  5. CrescentCore

    توزیع شده توسط چندین وب سایت مختلف ، CrescentCore آخرین تروجان مبدل به عنوان فایل Adobe Flash Player است. . با این حال ، بر خلاف سایر ویروس های مشابه ، CrescentCore برای جلوگیری از تشخیص توسط نرم افزار آنتی ویروس برنامه ریزی شد. این امر باعث می شود که متخصصان بدافزار پیدا کنند و آن را از مكهای آلوده آلوده كنند.

    پس از بارگیری در یك دستگاه ، ابتدا پرونده CrescentCore هرگونه نرم افزار ضد بدافزار نصب شده در Mac را بررسی می كند. اگر یک برنامه آنتی ویروس را تشخیص دهد ، فایل بدافزار به راحتی خود را از اجرای آن متوقف می کند. اما اگر Mac دارای هیچ نرم افزار امنیتی اضافی نبود ، CrescentCore با موفقیت از Gatekeeper دور زد ، و خود را بر روی macOS نصب کرد. از آنجا ، بدافزار می تواند هرگونه فعالیت مرورگر سافاری را تحت تأثیر قرار دهد ، و جمع آوری تمام داده های شخصی برای باج در وب تاریک .

    پرونده Trojan در حال حاضر هنوز در وب موجود است ، در کنار ویروس های دیگر که در یک

ممکن است مک ها هنگام توزیع اول هکری هدف کمتری باشند اما مطمئناً اینگونه نیست. از آنجا که بدافزار طراحی شده برای macOS باهوش تر می شود ، مهم است که برای اقدامات احتیاطی بیشتری را برای افزایش امنیت مک خود داشته باشید .

چرا شما نیاز به ایمن كردن Mac خود دارید

Mac شما در معرض تهدیدات متعددی در اینترنت قرار دارد ، از جمله:

  • فیشینگ: هکرها می توانید از طریق وب سایت های جعلی و ایمیل های کلاهبرداری ، اطلاعات شخصی مانند گذرواژه های حساب بانکی یا اعتبار رسانه های اجتماعی را به سرقت ببرید. به نظر می رسد که اغلب فیشینگ از سازمان های معتبر و قانونی مانند بانک یا ارائه دهنده اینترنت ناشی می شود ، از شما می خواهد که روی پیوند ارائه شده کلیک کنید و مشخصات شخصی خود را وارد کنید. از آنجا که شناسایی برخی از تلاش های فیشینگ دشوارتر از سایرین است ، لازم است به یاد داشته باشید که اکثر شرکت های حرفه ای هرگز اطلاعات شخصی شما را از طریق ایمیل درخواست نمی کنند.
  • بدافزار: به عنوان برنامه های مشروعیت ، نرم افزارهای مخرب می توانند ردیابی ، سرقت ، و داده های حساس خود را حذف کنید. برنامه های بدافزار معمولاً هنگام دسترسی به وب سایت های نا امن یا جعلی ، بدون اطلاع کاربر بارگیری می شوند. آنها می توانند به صورت ویروس ، باج افزار یا جاسوسی وارد شوند. هر نرم افزار مخرب بارگیری شده در Mac شما می تواند یک فضای پشتی ایجاد کند تا مجرمان سایبری بتوانند به طور مداوم به دستگاه شما دسترسی پیدا کرده یا حتی از آن ربوده شوند.
  • وب سایت های نا امن: وب سایت های بدون HTTPS یا نماد قفل در نوار جستجو امن نیستند. این فراهم کننده اینترنت شما و هر سازمان شخص ثالث را قادر می سازد تا تمام اطلاعاتی را که در یک سایت غیر HTTPS ضمیمه می شوید مشاهده کند. این بدان معناست که هر چیزی که شما برای آنها بنویسید یا برای آنها ارسال کنید ، مانند جزئیات کارت اعتباری یا رمزهای عبور ، توسط مجرمان سایبری قابل خواندن یا سرقت است.
  • ربودن مرورگر: نرم افزار ناخواسته می تواند به عنوان یک برنامه یا پرونده قابل اعتماد مبدل شود و بارگیری شود. وب سایت های ناامن پس از بارگیری در Mac ، تنظیمات مرورگر وب شما را بدون اجازه تغییر می دهد تا بتوانید دستگاه خود را با تبلیغات پاپ آپ ناخواسته تزریق کنید . معمولاً از این روش برای افزایش فروش یا کلیک در وب سایت خاص ، استفاده می شود ، اما همچنین می تواند بسیار خطرناک تر از باشد. نرم افزار ربودن متنوع شامل باج افزارهایی است که برای به دست آوردن داده های حساس و ثبت رمزهای عبور شما استفاده می شود.
  • حمله به صورت وسط (MITM): MITM در رابطه با فیشینگ مورد استفاده قرار می گیرد تا هکرها بتوانند به طور کامل به دستگاه شما دسترسی داشته باشند. اطلاعات شخصی. معمولاً وقتی مکینتاش را به یک شبکه WiFi نا امن متصل می کنید ، حملات به صورت متوسط ​​انجام می شود. هکرها می توانند به راحتی هرگونه آسیب پذیری ، مانند گذرواژه های ضعیف را از طریق این اتصالات اسکن کنند. هنگامی که راهی برای دستگاه شما پیدا کردند ، ابزارهای رهگیری خاصی را برای جمع آوری داده های شخصی شما که بصورت آنلاین مانند اطلاعات بانکی ، شماره های تأمین اجتماعی و موارد دیگر منتقل می شوند ، مستقر می کنند. تهدیدات و حملات هکرها برای همه کاربران مکینتاش. براساس آخرین گزارش امنیت سایبری کسپرسکی ، در 6 ماه اول سال 2019 ، کاربران مک نزدیک به 6 میلیون کلاهبرداری فیشینگ مک و بیش از 87000 حمله بدافزار را به طور مستقیم به دستگاههای اپل خود تجربه کردند.

    در حالی که اپل. اغلب به روزرسانی های اساسی را برای بهبود امنیت کاربران آن منتشر می کند ، ممکن است به سرعت کافی صادر نشود تا از تهدیدات مربوط به macOS شما جلوگیری شود. برای اطمینان از اینکه اطلاعات آنلاین شما محافظت می شود ، توصیه های من را برای محافظت از مک خود دنبال کنید.

    Gatekeeper چیست و آیا حفاظت کافی است؟

    Gatekeeper یک ویژگی امنیتی داخلی است که در مک و سایر محصولات اپل مورد استفاده قرار می گیرد. این برنامه در صورت عدم دسترسی به درخواست ورود به سیستم در جزئیات و اسکن از طریق فایلهای بارگیری شده قبل از اجرای برنامه از مک شما از باز کردن برنامه های مخرب محافظت می کند. این مانع از نصب پرونده های بارگیری شده توسط اشخاص ثالث که ایمن نیستند یا توسط اپل تأیید شده اند نیست.

    اگر می خواهید برنامه ای را از وب سایت شخص ثالث نصب کنید ، Gatekeeper این پیام را از شما درخواست می کند:

     تصویر پیام پیام گته پاپ Gatekeeper که می گوید اگر در فروشگاه بارگیری نشود ، نمی توان این پرونده را باز کرد [19659037] Gatekeeper به هیچ برنامه شخص ثالث اجازه نمی دهد که روی Mac شما </p>
<p> اجرا شود برای بررسی اینکه آیا Gatekeeper فعال است ، به سادگی دستورالعمل های زیر را دنبال کنید. </p>
<div class=

    2 مرحله برای اطمینان از فعال کردن دروازه بان فعال است:

    1. تنظیمات ترجیحی سیستم را انتخاب کنید و Security & Privacy را انتخاب کنید.
       تصویر نماد امنیت Mac و حفظ حریم خصوصی در تنظیمات برگزیده سیستم
    2. ] General tab and find " All برنامه های بارگیری شده از اگر " App Store و برنامه نویسان شناسایی شده " انتخاب شود ، Gatekeeper فعال شود.
       تصویر صفحه تنظیمات امنیت و حفظ حریم خصوصی Mac

    اما Gatekeeper نیست. آسیب ناپذیر. طبق آخرین گزارش فیلیپو کاوالارین ، Gatekeeper دارای چندین آسیب پذیری است که هکرها می توانند برای عبور از امنیت مک از آنها استفاده کنند ، معمولاً با فریب شما در بارگیری پرونده های مخرب. خیلی وقت ها ، این پرونده ها از برنامه های محبوب و قابل اعتماد تقلید می کنند و بصورت رایگان تبلیغ می شوند تا کلیک های بارگیری را تشویق کنند. برای محافظت واقعی از دستگاه و داده های خود ، تنظیمات امنیتی Mac خود را بهینه کنید.

    نحوه بهینه سازی تنظیمات امنیتی Mac

    حمله سایبری نباید تنها نگرانی شما باشد - تنظیمات پیش فرض Mac شما ممکن است برای محافظت از شما بهینه نشده باشد دستگاه تهدیدات آنلاین مانند بدافزارها ، تروجان ها و حملات MITM. برای تقویت امنیت مک خود از این چک سریع استفاده کنید:

    راهنمای سریع: 5 تنظیمات Mac شما می توانید برای بهینه سازی امنیت

    1 را تغییر دهید. غیرفعال کردن سرویس های اشتراک گذاری که نیازی به آنها ندارید

    شما می توانید با خاموش کردن سرویس های اشتراکی که از آنها استفاده نمی کنید ، امنیت Mac خود را به طور قابل توجهی بهبود بخشید. اکثر کاربران Mac نیازی به برنامه هایی برای اشتراک گذاری صفحه ، اشتراک گذاری چاپگر یا ورود از راه دور ندارند . برای غیرفعال کردن اشتراک گذاری در Mac خود ، این مراحل را دنبال کنید:

    2. مدیریت کدام برنامه ها می توانند به موقعیت مکانی شما دسترسی داشته باشند

    حریم خصوصی مکان از آنچه فکر می کنید مهمتر است! هکرها می توانند از موقعیت مکانی شما برای ردیابی شما و سرقت هویت شما استفاده کنند. با دنبال کردن این مراحل ، خدمات مکانی را برای هر برنامه ای که به آنها اطمینان ندارید غیرفعال کنید:

    3. فایروال و حالت خفا را فعال کنید

    ویژگی فایروال MacOS ترافیک شبکه ناخواسته را متوقف می کند. Stealth Mode مانع از پاسخ مک به درخواست های غیر منتظره شبکه می شود. هر دو ویژگی باعث می شوند مک شما در شبکه های عمومی آسیب پذیر نباشد. برای فعال کردن آنها می توانید 5 مرحله آسان من را دنبال کنید:

    4. تنظیم کاربر مهمان

    هنگامی که به دیگران اجازه می دهید از Mac خود استفاده کنند ، به آنها می توانید به اطلاعات شخصی خود دسترسی پیدا کنید. خوشبختانه ، ویژگی کاربر مهمان در macOS به دیگران اجازه می دهد تا از Mac خود استفاده کنند بدون اینکه به حفظ حریم خصوصی شما منجر شود . به این ترتیب می توانید داده های شخصی خود را از جمله برنامه ها ، سابقه مرورگر و سؤالات جستجوی خود نگه دارید.

    از آنجا که ویژگی کاربر مهمان به طور پیش فرض خاموش است ، برای فعال کردن این 4 مرحله ساده را دنبال کنید در مک خود:

    5. غیرفعال کردن پیشنهادات Spotlight و جستجوی وب

    Spotlight ممکن است بی ضرر به نظر برسد ، اما بی سر و صدا می تواند داده های جستجوی شما را به اپل ارسال کند تا به شما پیشنهادهای محتوایی دهد. داده ها همچنین با ارائه دهندگان شخص ثالث مانند بینگ به اشتراک گذاشته شده است تا نتایج مربوط به جستجوهای شما را نشان دهد . خوشبختانه ، می توانید با دنبال کردن این 3 مرحله ، جستجوهای Spotlight را در محتویات Mac خود نگه دارید:

    6 ابزار ضروری امنیتی برای Mac

    از آنجا که روش های رایج حمله سایبری به گذشتن از ویژگیهای امنیتی داخلی متکی نیستند ، شما باید از ابزارهای مناسب برای محافظت از موفقیت آمیز Mac در برابر نقض های امنیتی استفاده کنید .

    در زیر 6 توصیه برتر من برای ابزارهای مختلفی که امتحان کرده ام است که باعث تقویت امنیت Mac شما می شود:

    راهنمای سریع: 6 ابزار ضروری امنیتی برای مک

    1. آنتی ویروس نرم افزار

    اگرچه حفاظت از ویروس داخلی Mac باعث می شود آن را نسبت به رایانه های دیگر ایمن تر کنید ، هکرهای هنوز هم می توانند کاربران Mac را هدف قرار دهند . هکرها می توانند با فریب شما در بارگیری پرونده های مخرب از اینترنت در رایانه شما ایجاد کنند. خوشبختانه ، می توانید از نصب بدافزار روی Mac خود با نرم افزار آنتی ویروس جلوگیری کنید.

    اکثر نرم افزارهای ضد ویروس اسکن های کشیدن و رها کردن را روی پرونده هایی که توسط شما انتخاب شده اند ، انجام می دهند. و همچنین اسکن های ماکرو سیستم کامل . هر دو روش ، مک شما را کاملاً در برابر بدافزارها ، فیشینگها و تلاشهای هک شدن محافظت می کند. شما می توانید نرم افزار را تنظیم کنید تا مرتباً پرونده های مخرب را روی رایانه خود حذف کند.

    نکته راهنمایی: من دریافتم که Sophos و Avast بهترین کار را در Mac من دارند. آنها اسکنهای سفارشی را برای پوشه ها ، پرونده ها یا کل دستگاه شما ارائه می دهند. Sophos حتی اسکن در زمان واقعی را نیز ارائه می دهد ، بنابراین به محض اینکه بدافزار سعی کنید امنیت Mac خود را دور بزنید به شما هشدار می دهید.

    2. شبکه خصوصی مجازی

    محافظت داخلی Mac شما نمی تواند از سرقت IP جلوگیری کند. هکرها می توانند از تکنیکی مانند ربودن مرورگر برای به دست آوردن آدرس IP شما استفاده کنند و شبکه ، دستگاه های متصل و سیستم عامل مورد استفاده خود را کشف کنند. با اطلاعات شما ، آنها می توانند یک حمله هدفمند را طراحی کنند که به پرونده ها ، سیستم عامل و سایر موارد آسیب برساند - بدون اینکه بدانید .

    بهترین راه برای جلوگیری از سرقت هکرها آدرس IP شما با استفاده از VPN است. فقط VPN های ممتاز می توانند امنیت طولانی مدت را برای Mac شما فراهم کنند.

    Pro Tip: NordVPN                      و ExpressVPN                      بهترین VPN های برتر که من تست کردم بودند. آنها رمزگذاری AES 256 بیتی ، سوئیچ های کشتار خودکار و خط مشی های عدم ورود را ارائه می دهند. آدرس IP شما در هنگام اتصال به اینترنت نمی تواند ضبط ، ذخیره یا تحت نظارت شخص ثالث باشد.

    3. مدیر رمز عبور

    استفاده از همان رمز عبور دشوار در همه سایت ها و برنامه های شما ممکن است بهترین راه حل به نظر برسد. با این حال ، این باعث می شود امنیت شما در معرض خطر باشد از آنجا که مجرمان سایبری فقط برای دسترسی به اطلاعات شخصی شما باید یکبار رمز عبور خود را بدست آورند.

    در حالی که مرورگر Safari در Mac شما دارای یک مدیر رمز عبور داخلی است. این مطمئن ترین گزینه نیست. هکرها می توانند به راحتی یک حمله سایبری انجام دهند تا محتوای مرورگر شما را ربودند. اگر آنها موفق شوند ، به طور بالقوه می توانید دسترسی به همه حساب های آنلاین خود را از دست دهید . برای ایمن نگه داشتن مک خود ، حتما از یک نرم افزار قابل اعتماد مدیر رمز عبور مانند Dashlane استفاده کنید. این ابزارهای رمزعبور نه تنها رمزهای عبور موجود را ذخیره می كنند ، بلكه به شما كمك می كنند با تجزیه و تحلیل و بهبود پیشنهادات خود ، كلمه عبورهای جدید و قوی تری ایجاد كنید.

    4. Ad Blocker

    تبلیغ کنندگان می توانند اطلاعات شخصی شما را جمع آوری کرده و تبلیغات را در مرورگر مک خود نمایش دهند. این تبلیغات به اشکال مختلفی مانند بنرها یا پاپ آپ ها ارائه می شود. خیلی اوقات ، آنها با نرم افزارهای مخرب همراه هستند که می توانند حریم خصوصی مک شما را به خطر بیاندازند . برای جلوگیری از این امر می توانید یک مسدود کننده تبلیغات را نصب کنید.

    شما می توانید تنظیمات مرورگر Safari خود را با دنبال کردن 4 مرحله زیر تغییر دهید:

    نکته نکته: من چندین مسدود کننده تبلیغات را در Mac خود آزمایش کردم. و من خصوصاً تحت تأثیر AdBlock Plus قرار گرفتم. تنظیمات نه تنها آسان است ، بلکه این برنامه نیز رایگان است. AdBlock Plus پس از فعال سازی ، مانع از ظاهر شدن تبلیغات در مرورگر شما می شود و از مک خود در برابر برنامه های مخرب محافظت می کند.

    5. مسدود کننده JavaScript

    جاوا اسکریپت هنگام مرور اینترنت یک تجربه پویا می دهد. این زبان برنامه نویسی برای دکمه ها ، فرم ها و سایر مطالب آنلاین استفاده می شود. با این حال ، با فعال کردن JavaScript روی Mac ، می توانید امنیت شما را در معرض خطر قرار دهید . بسیاری از مجرمان سایبری از آن برای تزریق کد های مخرب در وب سایت ها برای سرقت اطلاعات حساس خود استفاده می کنند.

    برای جلوگیری از این امر ، می توانید با دنبال کردن این 3 مرحله ساده ، JavaScript را در تنظیمات برنامه Safari خود غیرفعال کنید. :

    نکته حرفه ای: نصب یک مسدود کننده JavaScript به شما امکان کنترل بیشتری در مورد نمایش Mac در صفحات وب خواهد داد. من از JS Blocker برای مدیریت JavaScript در Mac استفاده می کنم. با استفاده از این ابزار ، می توانم جاوا اسکریپت را به راحتی غیرفعال کنم تا تبلیغ کنندگان از نظارت بر فعالیت آنلاین من جلوگیری کنند . این یک ابزار عالی برای مدیریت تجربه مرور شما و محافظت از مک خود در برابر تهدیدات احتمالی می باشد.

    6. HTTPS Everywhere

    وب سایت های HTTP شما را در معرض ربوده شدن ، استراق سمع ، دستکاری و سایر تهدیدات آنلاین در معرض آسیب قرار می دهند. اگر در وب سایت HTTP مرور می کنید ، مجرمان سایبری می توانند وقتی اتصال مک شما غیرقابل رمزنگاری است ، اطلاعات شما را سرقت کنند . برای حفظ اطلاعات آنلاین خود ، همیشه باید هنگام اتصال دستگاه خود به اینترنت از HTTPS استفاده کنید . متأسفانه ، همه وب سایت ها از رمزگذاری HTTPS استفاده نمی کنند.

    EFF (بنیاد الکترونیکی Frontier) چندین سال است که افزونه های مرورگر HTTPS Everywhere را بصورت رایگان ارائه می دهد. این برنامه افزودنی به طور خودکار رمزگذاری HTTPS را در بیشتر وب سایت های HTTP اعمال می کند ، و باعث می شود امنیت بیشتری پیدا کند. با افزودنی افزونه HTTPS به مرورگر شما ، می توانید مطمئن باشید که در هنگام آنلاین بودن ، هیچ کس نمی تواند از شما جاسوسی کند.

    بهترین مرورگر برای مک - Safari چگونه امن است؟

    اکثر مرورگرها نیستند. شما روی حریم خصوصی متمرکز شده اید و به جای آن اطلاعات شخصی خود را جمع آوری می کنید که توسط هکرها به راحتی قابل ردیابی است. برای به حداکثر رساندن حریم شخصی آنلاین خود ، هنگام مرور در مک خود باید از یک مرورگر مطمئن استفاده کنید.

    یکی از امن ترین مرورگرها Safari است ، که در حال حاضر در macOS شما نیز موجود است. Safari یک ویژگی ردیابی متقابل سایت برای جلوگیری از پیگیری اشخاص ثالث فعالیت شما در وب سایت ها دارد. برای فعال کردن آن ، 3 مرحله زیر را دنبال کنید:

    Safari دارای ویژگی های داخلی مختلفی برای محافظت از حریم خصوصی شما است. در صورت عدم سازگاری با برخی از وب سایت ها یا خدمات شما ، مرورگرهای جایگزین وجود دارد . در زیر 3 انتخاب برتر من که در مک من آزمایش کرده ام:

    راهنمای سریع: 3 بهترین مرورگر جایگزین برای مک

    1. Firefox: مرورگر منبع باز که از مک شما در برابر فیشینگ و بدافزار محافظت می کند.
    2. حماسه حماسه مرورگر: مرورگر منبع باز با ویژگی های امنیتی دقیق برای بهینه سازی حریم شخصی شما.
    3. Opera: مرورگر سریع و ایمن با یک رابط کاربری آسان.

    1. Firefox

     تصویر صفحه اصلی مرورگر Firefox

    Firefox یک مرورگر منبع باز است که به طور ایمن رمزهای شما را همگام می کند و محافظت در برابر فیشینگ و بدافزار است. ویژگی "پیگیری نکنید" مانع از پیگیری فعالیت وب سایت در وب سایت ها می شود. استفاده از این مرورگر آسان ، قابل انعطاف و ایمن است.

    2. مرورگر حریم خصوصی Epic

     تصویر صفحه اصلی مرورگر Epic

    مرورگر حریم خصوصی Epic یک مرورگر منبع باز است که روی امنیت متمرکز شده است. حتی یک خط مشی "بدون افزودنی" دارد زیرا توسعه دهندگان همه تهدیدات احتمالی پسوندها را در نظر می گیرند. . هنگامی که به یک موتور جستجو متصل می شوید ، Epic درخواست شما را از طریق یک سرور پراکسی برای پنهان کردن آدرس IP خود هدایت می کند. اگر از این مرورگر استفاده می کنید ، Google راهی برای ردیابی شما ندارد ، و این یک انتخاب عالی برای کاربران مکینتاش با حفظ حریم خصوصی است.

    3. Opera

     تصویر صفحه اصلی اپرا

    حتی اگر آن را به عنوان رقبای خود شناخته شده نیست ، Opera یکی از امن ترین مرورگرهاست . با VPN یکپارچه ، آدرس IP شما را مخفی می کند تا از مک خود در برابر تهدیدات آنلاین محافظت کند . Opera همچنین ویژگی های ایمنی دیگری مانند محافظت در برابر بدافزار ، تبلیغات و کلاهبرداری را ارائه می دهد. به عنوان یک مزیت اضافی ، رابط کاربری آسان آن برای افرادی که مرورگرهای دیگر را گیج کننده و حرکت به سختی می دانند ، کامل می شود.

    3 امن ترین موتورهای جستجو برای Mac

    موتورهای جستجوگر محبوب مانند گوگل ، بینگ و یاهو فعالیت آنلاین خود و همچنین آدرس IP Mac ، شناسه منحصر به فرد و تمام اصطلاحات جستجوی مورد استفاده خود را پیگیری کنید. در بعضی موارد ، آنها اطلاعات شما را با اشخاص ثالث به اشتراک می گذارند و بدون اطلاع شما و از این نقض حریم خصوصی شما سود می برند.

    این به خصوص برای Google صادق است ، که سود حاصل از داده ها مجموعه. همه خدمات آن داده های منتقل شده از Mac شما ، از جمله جستجوی Google ، Google Maps و Google Ads را جمع آوری می کنند. خوشبختانه ، شما هنوز هم می توانید حریم شخصی خود را هنگام استفاده از این خدمات مدیریت کنید.

    مهم است که به یاد داشته باشید که نمی توانید جلوی جمع آوری اطلاعات خود این موتورهای جستجوگر بزرگ را بگیرید . در عوض ، شما باید یکی از موتورهای جستجوی پیشنهادی من را برای مک امتحان کنید:

    راهنمای سریع: 3 موتور جستجوی ایمن برای مک

    1. صفحه اول: به شما امکان می دهد بدون فروش اطلاعات شخصی خود به اشخاص ثالث ، به صورت خصوصی مرور کنید.
    2. Searx : موتور metasearch منبع باز که داده ها را از موتورهای جستجو جمع می کند بدون نقض حریم خصوصی شما.
    3. DuckDuckGo: موتور جستجوی محبوب که تاریخچه جستجوی شما را ذخیره می کند اما آدرس IP شما را ذخیره نمی کند.

    1. صفحه اول

     تصویر صفحه اصلی صفحه اصلی

    این موتور جستجوگر مستقر در هلند به جای آدرس IP شما از پروکسی استفاده می کند. این یک سیاست سختگیرانه در برابر ورود به فعالیت آنلاین است و هیچ یک از داده های شما را به اشخاص ثالث نمی فروشد .

    Startpage به شما امکان می دهد عکس ها و فیلم ها را به صورت خصوصی مرور کنید. علاوه بر مرور حریم خصوصی و امنیت داده ها ، گزینه های فیلتر را نیز برای افزایش جستجوهای شما ارائه می دهد.

    2. Searx

     تصویر صفحه اصلی Searx

    Searx یک موتور metasearch منبع باز است که اطلاعاتی را از سایر موتورهای جستجو جمع می کند بدون اینکه نقض حریم شخصی شما باشد. شما می توانید از کدام موتورهای جستجو نتیجه بگیرید.

    3. DuckDuckGo

     تصویر صفحه اصلی DuckDuckGo

    DuckDuckGo در سال 2008 در ایالات متحده تاسیس شد. این موتور جستجوی محبوب نتایج بیشتری از بیش از 400 منبع را به دست می دهد. منابع مشهور شامل بینگ ، ویکی پدیا و یاندکس است.

    اگرچه جستجوهای شما را ذخیره می کند ، آدرس IP شما یا شناسه منحصر به فرد را ذخیره نمی کند. هیچکدام از اطلاعات ذخیره شده شخصاً قابل شناسایی نیستند و حریم خصوصی شما هرگز به خطر نمی افتد .

    3 امن ترین مشتری برای ایمیل

    مهم! ایمیل قبل از آنها بارگیری می شود. دوباره به گیرنده تحویل داده شد این جایی است که مجرمان سایبری می توانند اطلاعات حساس شما را رهگیری کنند.

    برنامه ایمیل Apple برای رمزگذاری ایمیل های شما از ایمن سازی پیام های اینترنتی چند منظوره (S / MIME) استفاده می کند. اگر از یک سیستم وب پست الکترونیکی مانند Gmail یا Yahoo Mail استفاده می کنید ، ایمیل های شما توسط رمزگذاری HTTPS محافظت می شوند .

    من به شما توصیه می کنم که فقط به این دو ابزار رمزگذاری اعتماد نکنید. ایمیل های شما ایمن است - آنها فقط در طول فرآیند انتقال کار می کنند. پس از ارسال ایمیل شما به سرور ، رمزگذاری ناپدید می شود و اطلاعات در معرض قرار می گیرند.

    در عوض ، شما باید از یک سیستم ایمیلی ایمن برای محافظت از اطلاعات شخصی خود استفاده کنید . پس از آزمایش مشتری های مختلف ایمیل ، این بهترین 3 برای مک است:

    راهنمای سریع: 3 مشتری ایمن برتر برتر برای مک

    1. ProtonMail: به شما امکان می دهد تا نامه های ناشناس را از طریق رمزگذاری نهایی تا انتها ارسال کنید.
    2. Tutanota : یک سرویس گیرنده ایمیل منبع باز که از رمزگذاری نهایی و تأیید هویت دو عاملی برای حفظ حریم خصوصی شما استفاده می کند.
    3. Hushmail: به گیرندگان اجازه می دهد تا ایمیل های خود را در یک صفحه وب امن بخوانند.

    1. ProtonMail

     تصویر صفحه اصلی ProtonMail.

    ProtonMail یکی از معتبرترین مشتری های خصوصی برای ارسال ایمیل ناشناس به صورت رایگان است. مستقر در سوئیس ، این سرویس گیرنده ایمیل از رمزگذاری نهایی به انتها استفاده می کند.

    برخلاف اپل میل و سایر مشتری های ایمیل محبوب ، ProtonMail تمام اطلاعات شما را با فرمت رمزگذاری شده ذخیره می کند. به این معنی که شما هم در طول ارسال ایمیل و هم پس از ارسال ایمیل محافظت می شوید .

    برای یک سطح امنیتی بیشتر ، می توانید پیام هایی را برای حذف شدن از صندوق ورودی گیرنده پس از زمان معینی همه این ویژگیها آن را به یکی از بهترین مشتری های ایمیل برای مک شما تبدیل می کند.

    2. Tutanota

     تصویر صفحه اصلی توتانانو.

    Tutanota یک مشتری منبع باز است که به متخصصان در سراسر جهان اجازه می دهد تا به طور منظم امنیت آن را بررسی کنند. این مشتری ایمیل مستقر در آلمان نسخه رایگان و پولی را ارائه می دهد. از رمزگذاری نهایی و تأیید هویت دو عاملی (2FA) استفاده می کند تا فقط به پیام های خود دسترسی داشته باشید.

    3. Hushmail

     تصویر صفحه اصلی Hushmail

    هنگامی که شما یک ایمیل با Hushmail ارسال می کنید ، گیرنده می تواند پیام را در یک صفحه وب امن بخواند. در حالی که اگر گیرنده از Hushmail استفاده کند به طور خودکار اتفاق می افتد ، سایر گیرندگان می توانند گزینه "رمزگذاری شده" را برای فعال کردن ویژگی بررسی کنند.

    نحوه استفاده ایمن از Dark Dark در Mac

    هر کاربر مک نمی داند که اینترنت از سه لایه تشکیل شده است: Surface Web ، Deep Web و Dark Web .

    The Surface Web (یا Clear Web) شامل همه سایت های گسترده است. شما هر روز به دسترسی پیدا می کنید. این وب سایتها را می توان به راحتی از طریق موتورهای جستجوگر مختلف مانند گوگل یا سافاری یافت.

    Deep Web بزرگترین بخش دنیای آنلاین را تشکیل می دهد و شامل تمام سایت هایی است که در دسترس نیست عموم مردم . از آنجا که این وب سایت ها توسط هیچ موتور جستجوگر ایندکس نشده اند ، برای دسترسی به آنها به یک شکل معتبر احراز هویت مانند نام کاربری یا رمز عبور نیاز دارید. مثال خوب یک وب سایت Deep ، حساب بانکی آنلاین یا کتابخانه دانشگاه شما است.

    Dark Web یا Darknet بخشی از وب سایت Deep است ، اما دسترسی به آن بسیار مشکل تر است. همانطور که تمام وب سایت های در Dark Web از طریق شبکه های رمزگذاری شده برای مخفی کردن آدرس های IP خود میزبانی می شوند ، برای پیدا کردن آنها به یک مرورگر فوق العاده ایمن مانند Tor نیاز دارید. این باعث می شود تمام فعالیت های موجود در Darknet کاملاً ناشناس و غیرقابل ردیابی باشد.

    علیرغم شهرت منفی ، Dark Web دسترسی به وب سایت های مختلف و اطلاعاتی را که نمی توانید از طریق آنها دسترسی داشته باشید فراهم می کند. مرورگر معمول Mac شما ، از جمله بازارهای آنلاین ، خدمات پزشکی دیجیتال و موارد دیگر.

    اگرچه دسترسی به Dark Web قانونی است ، یادآوری این نکته مهم است که می توانید جدا از جنبه های مثبت آن باشید. با انواع فعالیت های غیرقانونی روبرو شوید. برای جستجوی Darknet ، ابتدا باید بدانید که چگونه با اطمینان از آن به مک خود دسترسی پیدا کنید.

    با استفاده از یک مرورگر Tor هنگام کاوش در وب Dark ، از رمزگذاری داده های خود و حذف مرور خود ، از دستگاه شما محافظت می کنید. تاریخ پس از استفاده ، بنابراین شما نمی توانید ردیابی یا هدف قرار دهید.

    To install Tor, follow these 5 easy steps:

    Unfortunately, the Dark Web is a popular platform for many illegal activities due to the anonymity it provides. That’s why it’s crucial to remember that to be fully protected, you need to take additional safety precautions before connecting to Tor. To stay fully anonymous and safe on the Dark Web, I highly recommend getting a secure VPN provider for your Macsuch as NordVPN.

    4 Best Security Practices for Mac

    There are 3 main ways in which your Mac’s security can be compromised: over the internet, through malicious emails, and by direct access. This means that as soon as you’ve purchased your Mac, you’ll need to implement safety measures to safeguard your privacy.

    To help you maximize protection against these threats, I compiled a list of 4 of the best security practices for your Mac:

    Quick Guide: 4 Best Security Practices for Your Mac

    1. Make Sure All Your Apps Are Updated

    Apple regularly releases security updates for their apps. You can find security patches and other updates on the Apple Support page. Make sure you enable automatic updates to get the latest security patches as soon as they’re available.

    To enable automatic updates on your Mac, take the following steps:

    Alternatively, you can use the App Store to install app updates. To do this, simply follow the 3 steps below:

    3 Steps to Manually Install App Updates From the App Store:

    1. Click the App Store icon in your dock.
    2. Choose the Updates tab from the list on the left-hand side in the App Store.
    3. Click on the Update All button to update all apps to their latest available version.
      Screenshot of updating all apps in the App Store

    2. Encrypt Your Hard Drive

    There have been many reports of stolen identities and financial fraud. Usually, criminals obtain this sensitive information from unsecured files that were stored in the victim’s laptop or computer. Luckily, encrypting your hard drive will keep your personal data safenot only in case of a cyberattack, but also if your Mac gets stolen.

    MacOS comes with a built-in encryption feature called FileVaultwhich uses 256-bit XTS-AES-128 encryption to protect your Mac’s startup disk. When you activate it, hackers will need a recovery key or a login password to access your Mac. To enable this feature, follow the 4 simple steps below:

    3. Watch Out for Phishing Scams

    Most phishing scams are designed to steal your sensitive information. Cybercriminals pretend to be working for legitimate companies to trick you into giving them your login credentials and passwords. They can use these details to access your bank accounts, credit cards, and other personal online profiles.

    To avoid becoming a cybercrime victim, you should learn how to identify different phishing methods. Follow the instructions below to stop potential threats from compromising your Mac’s security.

    Tips to avoid phishing attacks:

    • Never share sensitive information such as your Apple ID or confirmation codes with anyone.
    • Use two-factor authentication to prevent unauthorized access to your Apple account.
    • Only use Apple Pay for transactions with people you know and trust.
    • Ignore random warnings from untrusted sources that pop up while you’re browsing on your Mac. Don’t click “OK” unless you trust the source.
    • Don’t give out personal information to unknown partieseven if they claim to be calling from Apple.
    • Never click on links or open attachments in suspicious emails.
    • Report any suspicious activities directly to Apple.

    The Safari browser on your Mac also has a feature that protects you against phishing and malware. Follow these 3 basic steps below to activate it:

    4. Enable Two-Factor Authentication

    To ensure that only you can access your Apple account, you should enable two-factor authentication (2FA) on your Mac. When you activate this feature, Apple will send you a confirmation code whenever you try to log into your Apple ID. Hackers can’t get into your account by using your username and password — they’ll need access to your phone as well.

    I provided steps for activating two-factor authentication on both the Mojave and Catalina operating systems:

    Get Serious About Protecting Your Privacy on Your Mac

    Macs are a great choice for both work and leisure. However, you can’t ignore the importance of securing your personal dataespecially after recent cyberattacks on macOS. Mac users have become vulnerable to various online threats that attempt to compromise their private information and security. The attacks are only going to get worse as hackers are learning more about bypassing Mac’s security updates.

    Luckily, there are many ways to keep your personal data and Macs safelike optimizing your settings and installing security tools.

    Always stay vigilant and remember — even as a Mac user, you’re still susceptible to online hacker attacks that put your device in danger.

    فیلترشکن پرسرعت

راهنمای نهایی حریم خصوصی آنلاین برای روزنامه نگاران


به عنوان یک روزنامه نگار در سال 2020 ، خطرات شما با آنها رو به افزایش است. بدون محافظت مناسب در برابر تهدیدات آنلاین ، خطر می دهید هکرها اطلاعات محرمانه را سرقت کنند ، منابع شما را افشا کنند ، ناشناس باشند و داستانهای منتشر نشده خود را نگه دارند. شما یک قربانی اصلی برای باج خواهی یا بدتر از آن خواهید بود.

برخی از این خطرات حتی می توانند شدید و تهدید کننده زندگی باشند. به گفته یونسکو ، بین سال های 2014 و 2018 [4959004] 495 روزنامه نگار کشته شدند ، که این افزایش 18٪ نسبت به آخرین دوره 5 ساله است. علاوه بر این ، تعداد بیشتری از روزنامه نگاران در مناطق غیر درگیری کشته می شوند تا از مناطق درگیری. از بین تمام روزنامه نگاران کشته شده در سال 2018 ، 33٪ روزنامه نگار تلویزیون ، 26٪ روزنامه نگار چاپ شده بودند ، و روزنامه نگار در رسانه های آنلاین 15٪ قابل توجهی تشکیل داده است.

مستقر شدن در منطقه غیر منازعه دیگر به شما اطمینان نمی دهد. ایمنی مانند گذشته. کار آنلاین از پشت صفحه نمی تواند تضمین کند که شما نیز محافظت خواهید شد. از آنجا که روند صنعت روزنامه نگاری همچنان از چاپ به دیجیتال ادامه می یابد ، برای رفاه شما - و همکاران و منابع شما - این است که شما محافظت از حریم خصوصی آنلاین را در آن قرار دهید.

امنیت نرم افزار خود را و سخت افزار با ابزار رمزگذاری مناسب می تواند به شما کمک کند تا پرونده های محرمانه و اطلاعات حساس خود را از دست ندهید. همچنین استفاده از نرم افزار افزایش دهنده حریم خصوصی برای محافظت از ناشناس بودن شما و کلیه مخاطبین خود بسیار ضروری است.

در زیر 12 راه برای محافظت از کار ، منابع خود و خودتان در سال 2020 آورده شده است.

1. بدون VPN آنلاین نشوید

یک VPN یا یک شبکه خصوصی مجازی ، یک شبکه جهانی سرور است که یک اتصال اینترنتی ناشناس و رمزگذاری شده ارائه می دهد. رمزگذاری تمام فعالیت های آنلاین شما را پنهان می کند تا غیرقابل شناسایی باشد و هیچ کس نمی تواند فعالیتهای مرور شما را به سمت شما بازگرداند.

اگر گزارش دهید از کشورهایی که نظارت دولتی دارد ، یک VPN بسیار مفید است. تهدید. این به شما کمک می کند تا زیر رادار فناوری نظارت بر کشور کار کنید ، ترافیک و فعالیت های آنلاین خود را به صورت خصوصی حفظ کنید.

از یک VPN برای رمزگذاری ترافیک خود استفاده کنید و با اتصال به سرورهای سراسر جهان از سانسور خودداری کنید

قبل از اتصال به سرور VPN. ، ابتدا باید بررسی کنید که آیا سرور در کشوری که جزئی از هر اتحاد مشترکی برای جاسوسی است ، میزبانی شده است. این توافق نامه ها ممکن است منجر شود که ارائه دهندگان VPN مجبور شوند اطلاعات آنلاین شما را به دولت تحویل دهند.

در حال حاضر سه اتحاد مهم وجود دارد که در کل 14 کشور با برخی از همکاران احتمالی شخص ثالث درگیر هستند.

  • 5 چشم - ایالات متحده ، انگلستان ، کانادا ، استرالیا و نیوزلند
  • 9 چشم - 5 کشور چشم به علاوه دانمارک ، فرانسه ، هلند و نروژ
  • 14 چشم - 9 کشور چشم به علاوه آلمان ، بلژیک ، ایتالیا ، سوئد و اسپانیا
  • مشارکت کنندگان بالقوه سوم شخص - اسرائیل ، ژاپن ، سنگاپور و کره جنوبی

همچنین باید مراقب باشید که به سرورهای کشورهایی با دولتهای بالقوه خصمانه وصل نشوید. به عنوان مثال ، اگر شما در حال گزارش یک موضوع حساس در روسیه هستید ، می توانید توسط اطلاعات روسیه هدف قرار بگیرید. اگر به سروری متصل باشید که از لحاظ جسمی در روسیه است ، ممکن است که مقامات محلی بتوانند این سرور را کنترل کنند - و از این رو فعالیت های آنلاین شما.

مخصوصاً برای خبرنگاران مهم است که یک VPN بدون شماره دریافت کنند. سیاست ورود به سیستم. این ارائه دهندگان هیچ اطلاعاتی درباره فعالیت آنلاین شما ذخیره نمی کنند. وی پی ان های بسیار توصیه شده برای روزنامه نگاران NordVPN ، ExpressVPN ، و Surfshark .

به VPN های رایگان اعتماد نکنید!

VPN رایگان برای نیازهای روزنامه نگاری ایمن به اندازه کافی قابل اعتماد نیست. برای کسب سود ، VPN های رایگان حتی به فروش داده های کاربر و دسترسی به شبکه به اشخاص ثالث مخرب مشهور هستند. اطمینان حاصل کنید که قبل از اینکه به آنها داده های ارزشمند خودتان را اعتماد کنید ، کاملاً در مورد خدمات رایگان مورد استفاده خود تحقیق کرده باشید.

برای نگاهی عمیق به نحوه عملکرد VPNs ، راهنمای کامل مبتدی ما برای VPN ها را بررسی کنید . [19659020] 2. بازدید از وب سایتهایی که از HTTPS شروع می شوند

تفاوت بین HTTP و HTTPS چیست؟ HTTP داده های ارسال شده بین مرورگر و وب سایت شما را رمزگذاری نمی کند - اما HTTPS این کار را انجام می دهد. این امر ضروری است اگر شما با داده های حساس در تعامل هستید ، نیاز به ورود به مدارک خصوصی دارید یا در حال انجام معاملات مالی هستید.

یک راه آسان برای بررسی اینکه آیا در یک صفحه مطمئن هستید ، نگاهی به نوار آدرس است. آیا سایتی که می خواهید از "http: //" یا "https: //" استفاده کنید؟ همچنین باید به نماد قفل کوچک در سمت چپ نوار آدرس توجه کنید. اگر یک اتصال امن نیست ، حتی اگر به نظر می رسد در صفحه HTTPS باشید ، می تواند به شما نشان دهد.

اطمینان حاصل کنید که مرورگر شما از HTTPS استفاده می کند و یک اتصال مطمئن دارد.

3. از یک مرورگر خصوصی استفاده کنید

هیچ مخفی نیست که بسیاری از مرورگرهای وب اطلاعات شخصی ، شخصی و مالی شما را ذخیره می کنند . اگر در حال گزارش یک مورد حساس هستید ، این داده ها می توانند توسط هکرها ، دولت یا سایر اشخاص ثالث ناخواسته رهگیری شوند.

فراموش نکنید که این فقط مربوط به تأمین کار شما نیست بلکه تضمین کننده برنده شدن است. به طرق دیگر ساکت می شوید . اگر علاقه های آنلاین خاصی دارید که نمی خواهید دیگران از آن مطلع شوند ، مانند عادات مشاهده پورنو ، این موارد ممکن است علیه شما به عنوان باج خواهی استفاده شود.

با استفاده از حالت خصوصی یا ناشناس مرورگر شما ، حریم شخصی شما را تضمین نمی کند. ، به عنوان ISP و سایر طرف های شما هنوز هم می توانند کارهای شما را پیگیری کنند. من توصیه می کنم یک مرورگر خصوصی را با VPN ترکیب کنید یا از یک مرورگر خصوصی تر استفاده کنید.

مرورگرهای خصوصی توصیه شده من هستند:

TOR (روتر پیاز)

TOR خصوصی ترین گزینه در این لیست است. در ابتدا توسط نیروی دریایی ایالات متحده برای ارتباط ناشناس ساخته شده است.

TOR داده های شما را رمزگذاری می کند و به طور تصادفی از طریق شبکه ای از رله های داوطلبانه در سراسر جهان "پرش می کند". علاوه بر این ، تمام درخواستهای شما از طریق HTTPS (یک پروتکل امن تر) مسیریابی می شوند ، هیچ اسکریپتی بارگیری نمی شود (ردیابی شما را سخت تر می کند) ، و به طور دائم در حالت ناشناس هستید (بنابراین هیچ یک از داده های مرور شما ذخیره نمی شود).

به این ترتیب ، می توانید بدون نگرانی در مورد ردیابی ، آزادانه تحقیق و ارتباط برقرار کنید ، و حتی به وب تاریک بروید.

Firefox

توسط سازمان غیرانتفاعی موزیلا اداره می شود ، Firefox دارای یک ردیاب داخلی است. و تقریباً از طریق حق امتیاز از مشارکتها و معاملات توزیع درآمد حاصل می شود. این بدان معنی است که هیچ یک از داده های مرور شما برای درآمدزایی به شرکت های شخص ثالث فروخته نمی شود .

من اکیداً توصیه می کنم از موتور جستجوی DuckDuckGo در Firefox استفاده کنید ، که هیچ داده یا ردیابی را ذخیره نمی کند. فعالیتهای شما اگرچه DuckDuckGo نتایج جستجوی زیادی را به عنوان Google ارائه نمی دهد ، اما هنوز هم گزینه بسیار مطمئن تری برای انجام تحقیقات ناشناس است.

همچنین می توانید از افزودنی "Containers" Firefox برای جدا کردن فعالیت مرور خود استفاده کنید بدون اینکه پاک شود سابقه خود را ، وارد شوید و از آن استفاده کنید ، یا از چندین مرورگر استفاده کنید.

Brave Browser

Brave مبتنی بر Chromium است ، کد منبع باز که از Chrome استفاده می کند. با این حال ، گذشته از کد اصلی ، این دو مرورگر بسیار متفاوت هستند. بر خلاف Chrome ، شجاع به طور خودکار مسیریاب سایت های متقابل را مسدود می کند ، تبلیغات می کند و اتصال شما را به HTTPS ارتقا می دهد. این به شما کمک می کند ناشناستر آنلاین باشید.

شجاع به طور خودکار ردیاب را مسدود کرده و اتصال خود را به HTTPS

4 ارتقا می دهد. ارسال پیام به برنامه های ایمن

هر وقت با کسی از طریق متن یا صدا تماس برقرار می کنید ، فرصتی وجود دارد که پیام های شما رهگیری شوند یا شخص ثالث به تماس تلفنی شما گوش کند. با استفاده از یک برنامه پیام رسانی با رمزگذاری قوی ، دیگر نیازی به نگرانی در مورد استراق سمع ناخواسته ندارید.

حتی اگر بسیاری از برنامه های پیام رسانی دارای رمزگذاری اساسی هستند - و برخی حتی نوید رمزگذاری پایان تا پایان دارند - شما نیاز دارید. مراقب باشید که کدام برنامه را انتخاب کنید . به عنوان مثال ، واتس اپ ادعا می کند رمزنگاری به پایان رسیده است ، اما شرکت مادر آن Facebook از اعتبار بسیار ضعیفی برای محافظت از حریم شخصی کاربران خود برخوردار است.

خوشبختانه برنامه های پیام رسانی ایمن در دسترس هستند. این برنامه ها ارتباط ایمن بین شما و منابع یا همکاران شما را تضمین می کنند.

  • Signal - ترکیبی قوی از رمزگذاری نهایی به انتها و گزارش های بسیار محدود. این امر در یک پرونده دادگاه تأیید شد ، زمانی که تمام شرکت می توانست تولید کند ، زمان ایجاد حساب کاربری و آخرین ورود به سیستم است.
  • Telegram - ارائه رمزگذاری ، پیام های خود تخریب کننده و تأیید اعتبار دو عاملی. [19659013Threema - Threema از شماره تلفن شما استفاده نمی کند اما در عوض یک شناسه ناشناس برای شما ایجاد می کند. این عالی است برای صحبت کردن با کسی که شما نمی خواهید به طور مستقیم شماره خود را به آن بدهید.

علاوه بر رمزگذاری مهمترین خط ، برنامه Signal برخی از خصوصیات اضافی رازداری را ارائه می دهد

در حالی که تمام برنامه های فوق رمزگذاری نهایی و سایر ویژگی های امنیتی ، سیگنال و تلگرام به شماره تلفن شما نیاز دارند . در حالی که این شماره علامت گذاری شده است و ناشناس است ، توصیه می کنم برای ثبت نام از یک نام تجاری جدید استفاده کنید که برای ثبت نام با شما ارتباط ندارد.

5. استفاده از یک سرویس ایمیل رمزگذاری شده برای داده های حساس

ایمیل ها به غیر از پیام فوری ، به احتمال زیاد نکته اصلی ارتباط شما هستند. متأسفانه ، ارائه دهندگان اصلی ایمیل هنوز در ارائه گزینه های رمزگذاری استاندارد نتوانسته اند. این بدان معناست که می توانید نامه های الکترونیکی شما را بخصوص در انتهای گیرنده رهگیری کنید و بخوانید.

اگر قصد ارسال یا دریافت داده های حساس بالقوه را دارید ، بهتر است برای ثبت نام در یک سرویس ایمیل ایمن .

Tutanota یکی از بهترین گزینه های موجود است زیرا همه چیز را رمزگذاری می کند - از جمله خط موضوع ، متن ، پیوست ها و حتی کتاب آدرس شما.

از یک سرویس ایمیل رمزگذاری شده مانند Tutanota استفاده کنید ، که همه جنبه های ایمیل های ارسال شده را رمزگذاری می کند [19659005] Tutanota یک نسخه رایگان و پولی دارد که فضای ذخیره آن از 1 گیگابایت تا 1 ترابایت است.

هنگام ارسال ایمیل به شخصی که از یک ارائه دهنده ایمیل اصلی استفاده می کند ، Tutanota برای وارد کردن رمز عبور و باز کردن پیام خود ، برای آنها پیام ارسال می کند. این نامه ایمیلهای شما را در هر شرایطی ناشناس نگه می دارد. من Tutanota را دوست دارم به طور مداوم توسط توسعه دهندگان و کارشناسان حفظ حریم خصوصی بهبود می یابد ، و یک سرویس دهنده تلفن همراه رایگان نیز شامل می شود.

سایر سرویس های ایمیل محبوب مانند ProtonMail و Hushmail بسیاری از ویژگی های مشابه را ارائه می دهند. با این حال ، توتانوتا تنها کسی است که کلیه ایمیل را رمزگذاری می کند.

6. رمزگذاری تمام دستگاه های شما

شما باید اطمینان حاصل کنید که دستگاه هایی که شما و منابع خود استفاده می کنید رمزگذاری شده اند. این شامل رایانه ها ، تبلت ها ، تلفن ها و هارد دیسک های خارجی شما می باشد.

سه روش برای محافظت از داده های حساس شما در دستگاه های شما وجود دارد:

  1. رمزگذاری کامل دیسک (FDE) : این مطمئن ترین راه است برای رمزگذاری دستگاهتان دیسک شما فقط با گذرواژه یا کد پین قابل دسترسی خواهد بود. اگر درایو شما حاوی گزارش ناتمام و سایر پرونده های حساس است ، این مرحله بسیار مهم است.
    اگر کاربر Windows هستید ، می توانید از BitLocker استفاده کنید ، و کاربران macOS می توانند از FileVault استفاده کنند. همچنین می توانید از BitLocker برای رمزگذاری درایوهای خارجی خود مانند درایوهای USB و کارت های حافظه استفاده کنید. کاربران macOS این کار را از طریق Disk Utility انجام می دهند.
  2. رمزگذاری پرونده ها یا پوشه های خاص : شما می توانید از نرم افزار منبع باز مانند VeraCrypt برای رمزگذاری پرونده ها و پوشه های فردی استفاده کنید.
  3. شکاف هوا : این فرم اصلی حفاظت که در آن دستگاه خود را همیشه قطع می کنید. با این حال ، این روش فقط درصورتی مؤثر است که سیستم شما به صورت دائم آفلاین باشد - این به معنی بلوتوث یا NFC نیست.

7. از یک ارائه دهنده ابر صفر دانش استفاده کنید

برای ارسال پرونده های بزرگ به همکاران یا منابع خود می توانید از خدمات ابری استفاده کنید ، به خصوص اگر از نظر جغرافیایی بسیار دور باشند.

اما ، مطمئن شوید که از دانش صفر استفاده می کنید ارائه دهنده cloud - این تضمین می کند که پرونده های شما قبل از بارگذاری رمزگذاری می شوند. پس از آن برای رمزگشایی پرونده ها یک رمز عبور منحصر به فرد برای گیرنده شما صادر می شود.

همگام سازی و pCloud 2 سرویس ابری با دانش صفر هستند که حتی با برنامه های رایگان خود ، رمزگذاری نهایی را برای انتهای خود ارائه می دهند.

8 . ایجاد گذرواژه‌های محکم

استفاده از گذرواژه‌های قوی ، به ویژه برای حسابهای ایمیل خود بسیار مهم است. اگر یک هکر به حساب ایمیل اصلی شما دسترسی پیدا کند ، می تواند به سرعت از همان رمز عبور استفاده کند تا به بیشتر حساب های آنلاین شما وارد شود.

اما برخلاف تصور رایج ، رمزعبور با ترکیبی تصادفی از حروف بزرگ و کوچک. حروف ، اعداد و نمادها قویترین گزینه نیست . ساده ترین یادآوری نیست.

در اینجا می توانید یک رمزعبور قوی ایجاد کنید:

  • یک گذرواژه طولانی درست کنید - مطمئن شوید که حداقل 11 کاراکتر دارد.
  • از کلمات تصادفی استفاده کنید - شما می توانید به طور تصادفی از طریق یک فرهنگ لغت حرکت کنید تا زمانی که 4+ کلمه دارید و آنها را به هم پیوند دهید.
  • اطمینان حاصل کنید که یادآوری آسان است - چندین کلمه را انتخاب کنید که هیچ ارتباطی با آنها ندارند اما می توانید بخاطر بسپارید. [19659013] برای هر حساب از یک رمزعبور منحصر به فرد استفاده کنید - همان کلمه عبور را دو بار تکرار نکنید.

مردم از رمزهای عبور ضعیف استفاده می کنند زیرا نمی توانند رمزهای عبور پیچیده تر - و به همین دلیل قوی تر را بخاطر بسپارند.

خوشبختانه ، می توانید از یک مدیر رمز عبور برای ذخیره اعتبار ورود به سیستم استفاده کنید . فقط باید یک "رمز ورود اصلی" را بخاطر بسپارید که قابلیت باز کردن کل طاق را دارد. توصیه می کنم از KeePass ، LastPass یا Dashlane استفاده کنید - همه این مدیران رمز عبور ایمن و کاربر پسند هستند و برنامه های رایگان و پولی در دسترس دارند.

9. از تأیید هویت دو عاملی (2FA) استفاده کنید (2FA)

اگر در یک یا چند حساب آنلاین خود مواد حساس را ذخیره می کنید ، 2FA بسیار مهم است.

2FA قبل از دسترسی به حساب آنلاین شما به دو نوع تأیید اعتبار نیاز دارد. شما ابتدا جزئیات ورود به سیستم عادی خود را وارد می کنید و سپس یک علامت تصادفی ارسال شده به دستگاه فیزیکی خود را وارد می کنید.

ضرورت یک دستگاه فیزیکی لایه ای از امنیت اضافی قوی را اضافه می کند. حتی اگر شخصی به اطلاعات شما دسترسی پیدا کند ، برای ورود به سیستم نیاز به این دستگاه خواهد داشت.

شما می توانید 2FA را به 3 روش تنظیم کنید:

  1. روی تلفن خود. برای کاربران Android ، می توانید از andOTP یا Google Authenticator استفاده کنید. برای کاربران iOS می توانید از OTP Auth یا Yubico Authenticator استفاده کنید. Authy انتخاب خوبی است اگر از هر دو سیستم عامل استفاده کنید.
  2. از طریق یک دستگاه فیزیکی مانند YubiKey یا Google Titan. برای تأیید صحت ، باید آن را به صورت جسمی وصل کنید یا در مقابل تلفن خود ضربه بزنید (در صورت پشتیبانی از NFC).
  3. از طریق پیام کوتاه یا ایمیل. این روش حداقل ایمن است ، اما اگر تنها نوع 2FA در دسترس باشد ، باید آن را تنظیم کنید.

در حالی که 2FA مبتنی بر برنامه ساده ترین و پر کاربردترین روش است ، 2FA فیزیکی انتخاب ایمن تر است.

10. مراقب باشید از این خطرات اساسی

این تهدیدات آنلاین برای جلوگیری از ساده ، اما می تواند باعث بروز مشکلات اساسی در صورت قربانی شدن شود.

فیشینگ

فیشینگ یک حمله سایبری است که قربانیان را ترغیب می کند تا اعتقاد داشته باشند که توسط یک شرکت قابل اعتماد تماس گرفته می شوند. یا خدمات.

یک مثال است: شما ایمیلی را دریافت کرده اید که به نظر می رسد از طرف Google است ، که از شما می خواهد از طریق پیوند چیزی را در سایت خود تأیید کنید. وقتی روی پیوند کلیک می کنید و به سایت وارد می شوید ، یک هکر اعتبار ورود به سیستم را سرقت می کند. حتی اگر از 2FA استفاده می کنید و کد خود را در وب سایت فیشینگ وارد می کنید ، هکرها می توانند از این اطلاعات استفاده کنند تا بلافاصله وارد حساب واقعی شما شوند.

این بدان معناست که همه چیزهایی که در Google ذخیره کرده اید - از جمله Gmail و Google Drive - اکنون توسط هکر قابل دسترسی است.

نمونه ای از ایمیل فیشینگ را در زیر مشاهده می کنید:

این ایمیل فیشینگ به نظر می رسد که از طرف FedEx آمده است ، اما دارای چندین پرچم قرمز مانند آدرس ایمیل عجیب

است. به نظر می رسد نیمه رسمی است ، می بینید که به طور خاص به کسی خطاب نشده است ، و قالب بندی و نقطه گذاری عجیب است. با این حال ، پرچم قرمز اصلی آدرس ایمیل است ، که به وضوح مربوط به FedEx نیست.

شما هنوز هم باید نسبت به آنچه باز می کنید و هنگام دریافت ایمیل کلیک کنید ، هوشیار باشید. مهاجمان سایبری همچنان می توانند از دامنه یک شرکت برای جعل هویت یک شرکت یا یکی از کارمندان آن استفاده کنند.

Malware

هنگام مرور اینترنت مراقب باشید به طور تصادفی دستگاه شما را با بدافزارها آلوده کند. روزنامه نگاران باید به خصوص در مورد باج افزار نگران کننده باشند ، که کل هارد دیسک شما را رمزگذاری می کند و در ازای آن درخواست باج مالی می کند.

مطمئن شوید که از عقل سلیم خود استفاده کرده و از بازدید از وب سایت های احتمالاً مخرب جلوگیری می کنید. وب سایت های غیر ایمن را مرور نکنید و از وب سایت های مزاحم با آگهی ها ، به ویژه موارد بازشو ، جلوگیری نکنید. سایتهایی را که به طور مرتب به آنها برگردانده اید ، بنابراین می دانید که از نسخه واقعی بازدید می کنید.

شما می توانید از نرم افزار ضد بدافزار Malwarebyte استفاده کنید تا به طور مرتب رایانه خود را در معرض تهدید اسکن کند . نسخه رایگان برای شناسایی بدافزار کافی است ، اما نسخه پریمیوم موارد اضافی مفیدی از جمله محافظت از باج افزار و محافظت در زمان واقعی را ارائه می دهد.

به طور مرتب دستگاه خود را برای بدافزار اسکن کنید - نسخه رایگان Malwarebyte گزینه خوبی است

همچنین شما باید باشید آگاه از [سوء استفاده کننده] (19459003) ، که بی سر و صدا بدافزارها را از طریق آگهی ها تبلیغ می کند بدون اینکه حتی متوجه شوید . از Adblocker مانند uBlock Origin در Chrome یا Firefox برای محافظت در برابر این تهدید استفاده کنید.

دستگاه های خود را به روز کنید

با به روز کردن دستگاه های خود ، این اطمینان را می دهید که از جدیدترین تهدیدهای امنیتی در امان باشید. این توصیه در مورد سیستم عامل در لپ تاپ یا رایانه ، دستگاه های تلفن همراه و برنامه ها یا برنامه هایی که استفاده می کنید صدق می کند.

دستگاههای خود را قفل کرده و پیگیری را تنظیم کنید

اطمینان حاصل کنید که در دستگاه تلفن همراه و رایانه خود نوعی قفل دارید. . گذرواژه‌ها نسبت به اثر انگشت یا باز کردن صورت از امنیت بیشتری برخوردار هستند.

در صورت نیاز به بازیابی دستگاه از دست رفته ، می توانید ردیابی دستگاه را در دستگاههای Android و iOS تنظیم کنید . همچنین در صورت داشتن اطلاعات محرمانه توسط شخص یا گروه اشتباه ، می توانید گزینه پاک کردن دستگاه های خود را از راه دور فعال کنید.

اطمینان حاصل کنید که همیشه می توانید دستگاه تلفن همراه خود را ردیابی کنید ، بنابراین می توانید آن را پیدا کرده یا از راه دور پاک کنید.

11. یک جایگزین برای Slack در دفتر پیدا کنید

پیام رسان های فوری و ابزارهای مشترک ، راه خود را به مکانهای کار در سراسر جهان ، مانند Slack یا Skype for Business تبدیل کرده اند. به عنوان روزنامه نگار ، ممکن است داده ها و پرونده های حساس را از طریق این کانال ها به همکاران خود ارسال کنید. شما باید اطمینان حاصل کنید که آنها نمی توانند توسط اشخاص ثالث غیرمجاز دسترسی پیدا کنند.

Slack به لطف دوستی کاربر ، یکی از ابزارهای همکاری پرکاربرد است. با این حال ، Slack از ویژگی های امنیتی مانند رمزگذاری پایان تا پایان یا پیام های خود تخریب کننده استفاده نمی کند.

گزینه های مطمئن تر عبارتند از:

  • Keybase Team - مشابه اسلیک ، اما با رمزگذاری نهایی به انتها و ویژگی خود تخریبی که پیام ها را از مکالمه به طور کامل حذف می کند.
  • Riot - ساخته شده بر روی پروتکل منبع ماتریس منبع باز ، Riot بهترین اجرای نهایی را به شما ارائه می دهد. رمزنگاری به علاوه یک رابط کاربر پسند.
  • Wickr - شامل رمزگذاری نهایی به پایان ، حذف خودکار پیام ها و حذف پزشکی قانونی از دستگاه شما.
  • Semaphor - A پیام رسان صفر دانش با فناوری رمزنگاری و پایان blockchain محافظت می شود.

12. منابع و همکاران خود را آموزش دهید

یک فرد معمولی نمی داند چگونه اطلاعات محرمانه را به روشی ایمن به اشتراک بگذارد - و این شامل منابع شما است. مهم است که شما به مخاطبین خود نشان دهید که چگونه می توانند از هرگونه پرونده محرمانه محافظت کرده و با پیام ها و ایمیل های رمزگذاری شده به صورت خصوصی ارتباط برقرار کنند . حتی اگر آنها از قبل بدانند ، به نفع هر دو منافع شماست که قبل از همکاری روی یک روش عملیاتی استاندارد (SOP) بحث کنید.

برای آنها توضیح دهید که تحت هیچ شرایطی نباید از SOP شما منحرف شوند. بهتر است جلسات شخصی را برای اجتناب از رها کردن ردپای دیجیتالی - حتی اگر این فقط تنظیم راهکارهای آنلاین آنها باشد.

به یاد داشته باشید ، حتی اگر امنیت آنلاین خود شما نزدیک به کامل باشد ، ممکن است شما آسیب پذیر باشید. اگر داده های شما از طریق افراد دیگر نشت می کند. امنیت آنلاین شما فقط به اندازه امنیت موجود در حلقه ارتباط شما است.

امنیت تنبل می تواند برای شما هزینه کند - اکنون از خود محافظت کنید

هر روزنامه نگار باید با ابزارهای امنیتی قوی - از هکرها ، خود را آنلاین محافظت کند. ، اپراتورهای تحت حمایت دولت ، و دیگران که به طور جدی برای جلوگیری از انتشار داستان های خرابکار تلاش می کنند ، کار می کنند.

مطمئن شوید که خود ، همکاران و منابع خود را ایمن نگه دارید. با دنبال کردن این 12 قدم برای ماندن در اینترنت ، می توانید داستانها و قسمتهای تحقیق خود را ایمن نگه دارید تا زمانی که آماده انتشار شوند.

فیلترشکن پرسرعت

قانون حفظ حریم خصوصی داده مرده است – آیا از حریم شخصی آنلاین محافظت می کنید؟

ما هیچ وقت حریم خصوصی اینترنت نداشتیم. همه ما باید با توجه به داده های خصوصی ، حقوق خود را داشته باشیم ، به این معنی که برای مرور اینترنت و تماشای آن نباید از حریم شخصی برخوردار باشیم. در پایان ، همه چیز مانند مرور با یک دوربین است که همیشه در حال تماشای صفحه نمایش شما است.

محافظت از حریم خصوصی اینترنت هرگز فعال نبود. ارائه دهندگان خدمات اینترنت (ISP) هرگز از ما درخواست اجازه ورود و به اشتراک گذاری سابقه مرور ما را نکردند. با تصمیم کنگره ، این اقدامات محافظت از حریم خصوصی هرگز فعال نخواهد بود. این بدان معنی است که ISP شما می تواند داده های مرور شما را بدون اطلاع شما جمع کند. برای کاربرانی که مایل به اشتراک گذاری داده های خود نیستند ، از حمایت قانونی برخوردار نیست.

برخی از کاربران در ازای ارائه خدمات رایگان از ISP ، با خوشحالی داده ها را ارائه می دهند. برخی دیگر تمایل دارند که با استفاده از حالت ناشناس ، ضد ردیاب و پاک کننده های کوکی ، از حریم خصوصی خود محافظت کنند. فقط حالت ناشناس فقط راهی برای محافظت از حریم خصوصی شما از مرورگر یا وب سایتی است که بازدید می کنید. پنهان کردن فعالیت های آنلاین در مرورگر شما به این معنی نیست که ISP شما نمی تواند آنچه شما انجام می دهید را بصورت آنلاین ببینید. مرور در حالت ناشناس برای محافظت از حریم خصوصی شما از ورود ISP کافی نیست.

چه اطلاعاتی توسط ISP جمع آوری می شود؟

هنگام گرفتن اتصال به اینترنت ، IP به طور خودکار به شما اختصاص می یابد. بسته به ISP که انتخاب کرده اید و نوع اطلاعاتی که به راحتی بصورت آنلاین به اشتراک می گذارید ، ISP شما می تواند داده های زیر را جمع آوری کند. حتی اگر شما فردی باشید که اطلاعات شخصی زیادی را در اینترنت به اشتراک نمی گذارید ، هنوز ISP قادر به دیدن آن است.

  • تاریخچه مرور.
  • فیلم هایی که بصورت آنلاین تماشا می کنید.
  • صفحات مکرر بازدید می کند.
  • عادت شما برای ورود به سیستم و ورود به سیستم.
  • زمان صرف شده در صفحات وب.
  • مکان فعلی شما.
  • اطلاعات تماس شما.

گزارش های ISP می توانند خطرناک باشند. اطلاعات وارد شده می توانند به سرقت رفته یا نقض شوند و یا اگر تورنتهای دارای حق چاپ را بارگیری می کنید ، گزارش ها را برای اجرای قانونی در اختیار اجرای قانون قرار می دهد. ورود به سیستم ISP همچنین به معنای تهدید احتمالی برای رمزهای عبور شما است که در صورت نقض اطلاعات وارد شده توسط هکرها می تواند برای ورود به سیستم شما استفاده کند.

نحوه ایجاد سد حریم خصوصی برای ISP

بهترین راه برای جلوگیری از مشاهده ISP ها از فعالیت های آنلاین ، ایجاد سدی برای ISP برای دستیابی به اطلاعات شماست. اتصال به یک VPN این مشکل را برطرف می کند. VPN ترافیک را از طریق اینترنت شما رمزگذاری می کند و ISP شما هنگام مرور در اینترنت نمی تواند بر شما نظارت کند. VPN یک تونل نامرئی رمزگذاری شده برای همه داده های شما بین دستگاه شما و یک سرور VPN ایجاد می کند. تمام آنچه که ISP شما می تواند ببیند این است که شما به یک VPN متصل هستید ، یعنی همه. این تنها چیزی است که می تواند وارد سیستم شود.

یک VPN با ایجاد یک تونل رمزگذاری شده قبل از اتصال به وب ، از دید و فعالیت آنلاین شما محافظت می کند. این بدان معنی است که ISP شما قادر نخواهد بود آنچه را مرور می کنید یا بارگیری می کنید. VPN داده های شما را از هر لحاظ ایمن نگه می دارد ، به خصوص هنگام استفاده از نقاط مهم Wi-Fi در معرض دید عمومی.

VPN ISP است

هنگامی که به یک VPN وصل می شوید ، به ISP شما تبدیل می شود. سرور VPN نقطه پایانی بین شما و اینترنت خواهد بود. سرور VPN اکنون می تواند تمام سابقه مرور و فعالیت آنلاین خود را دقیقاً مشابه ISP انجام دهد. ارائه دهنده VPN تمام راه های جمع آوری و ورود به سیستم فعالیت آنلاین خود را در صورت تمایل به نقض داده های شما دارد. برای جلوگیری از این ، شما باید از یک VPN با ثبت صفر استفاده کنید.

چرا از یک VPN بدون گزارش استفاده می کنید؟

یک VPN بدون ورود به معنای این است که هیچ اطلاعاتی را که از طریق شبکه منتقل می شود ، جمع آوری یا وارد نمی کند. هیچ اطلاعات شخصی ، بدون محل زندگی ، و هیچ اطلاعاتی درباره آنچه را بارگیری می کنید یا آنچه را جستجو می کنید نیست. این بدان معناست که حریم شخصی و ناشناس بودن آنلاین شما با ارائه دهنده VPN شما نیز حفظ حریم خصوصی است.

یک VPN بدون ورود به منظور ناشناس ماندن هویت شما خریداری می شود. اگر یک VPN بدون ورود نیز یک گزارش را حفظ کند ، ناشناس بودن در معرض خطر است زیرا ارائه دهنده VPN می تواند به هر اطلاعاتی در خارج دسترسی داشته و به اشتراک بگذارد.

 چرا VPN Logs
VPN لاگ هایی را انجام می دهد اما می تواند در مقابل کاربرانشان استفاده شود

VPN شما قول می دهد که هیچ پرونده ای را حفظ نمی کند ، اما این واقعیت نیست. حقیقت این است که VPN به دلایل مختلف نوعی از سیاههها را نگه می دارند:

1. برای محدود کردن تعداد دستگاه ها: تمام VPN های خوب بر اساس اشتراک ها درآمد کسب می کنند. آنها سیاهههای مربوط را برای محدود کردن تعداد دستگاههای مورد استفاده در زیر یک اشتراک حفظ می کنند. کلیه ارائه دهندگان شبکه مجازی ، 3،5،6 کاربر را محدود کرده اند که می توانند همزمان از این سرویس استفاده کنند. حفظ این امر به نوعی ورود به سیستم نیاز دارد ، حداقل در هنگام استفاده از VPN.

سوال واضح ، چگونگی اجرای سرویس VPN محدودیت های اتصال در حالی که هنوز "بدون سیاهه" است ، فقط توسط ارائه دهنده VPN شما پاسخ می دهد.

2. برای محدود کردن پهنای باند: پهنای باند را می توان تنها با ورود به میزان مشخص محدود کرد. برای محدود کردن مقدار پهنای باند با یک اشتراک خاص ، ارائه دهنده خدمات VPN باید وارد سیستم شود. در اینجا سوالی نیز وجود دارد ، درمورد اینکه چگونه ارائه دهنده ادعا می کند VPN بدون ورود است و همچنین پهنای باند را محدود می کند؟

3. ورود به سیستم با سرورهای اجاره (VPS): بیشتر VPN ها از سرورهای اجاره مجازی استفاده می کنند. ارزان تر از یک سرور اختصاصی و برهنه فلزی ، بسیار مورد استفاده قرار می گیرد اما به دلیل حفظ حریم خصوصی مشکلاتی را ایجاد می کند. مسئله اینجاست که سرورهای اجاره معمولاً فعالیتهای سرور را حفظ می کنند. همچنین ، مقامات محلی همچنین می توانند یک میزبان سرور را مجبور به نگه داشتن گزارش اطلاعات کنند. در چنین سناریویی ، هیچ سیاستی برای خط مشی های "بدون گزارش" از VPN وجود ندارد. مقامات محلی می توانند به طور مستقیم به مرکز داده مراجعه کرده و هر آنچه را که لازم دارند درخواست کنند.

4. آژانسهای ملی جاسوسی شرکتها را برای ورود به سیستم تحت فشار قرار می دهند: NSA و GCHQ به ارائه دهندگان VPN مجبور شده اند تا اطلاعات مشتری را به آنها وارد کرده و آنها را تحویل دهند. حداقل از سال 2010 ، شرکت های بزرگ فناوری در ایالات متحده جاسوسی NSA را تسهیل کرده اند. در انگلستان ، مطابق با لایحه The Investigator Powers ، لازم است که تمام اطلاعات به مدت 12 ماه وارد سیستم شده و نگهداری شوند. این بدان معنی است که با وارد کردن تمام داده ها ، درخواست داده از یک شرکت خاص آسان است. شرط بدتر از این ، درخواست های ورود به سیستم ممکن است همراه با "دستور gag" باشد ، بدین معنی که شرکت حتی نمی تواند آنچه را که مجبور به انجام می شوند را افشا کند.

5. برای عیب یابی مشکلات و افزایش عملکرد VPN: اغلب ، ارائه دهندگان VPN با گفتن اینکه برای رفع مشکلات سرویس و بهینه سازی شبکه خود به این داده ها نیاز دارند ، ورود به سیستم را توجیه می کنند. این درست نیست که ارائه یک سرویس سریع و مطمئن VPN قابل اعتماد نیاز به ورود دارد. با این وجود ، برخی از VPN ها برای حفظ عملکرد همه چیز ، نقش های اصلی اتصال را حفظ می کنند.

علاوه بر این ، در مورد انواع گزارش هایی که VPN نگه می دارد و دلایل مشابه آن بحث می کنیم. مهم است که به عنوان مشتری بدانید که آیا ورود به سیستم واقعا مهم است یا صرفاً به نفع شرکت ها است.

انواع سیاهههای مربوط به VPN

می توانید سه نوع مختلف از سیاهههای مربوط به VPN وجود داشته باشد که اطلاعات شخصی شما را جمع آوری می کنند. وقتی صحبت از حریم خصوصی شما می شود ، باید به سیاست حفظ حریم خصوصی و ورود به سیستم VPN خود توجه کنید.

1. سیاهههای مربوط به استفاده یا مرور: فعالیت آنلاین شما؛ یعنی تاریخچه مرور ، آدرس IP ، ابرداده و غیره. نباید از یک شبکه خصوصی مجازی که داده های استفاده شما را ثبت می کند جلوگیری شود. اینها معمولاً VPN رایگان هستند که داده ها را بدون اطلاع از آنها به شخص ثالث فروخته اند.

2. سیاهههای مربوط به اتصال : آدرس IP ورودی و خروجی IP ، تاریخ اتصال و مدت زمان ، میزان داده منتقل شده ، سرورهای VPN مورد استفاده را ثبت می کند. بیشتر این داده ها به بهینه سازی شبکه VPN کمک می کند و به موضوعات احتمالی کاربر نظیر torrenting و فعالیت های غیرقانونی و غیره می پردازد ، که به شرایط استفاده از ISP پایبند نیستند.

3. بدون سیاههها: به این معنی است که سرویس VPN هیچ سیاهه ای را حفظ نمی کند. اجرای دقیق سیاست عدم ورود به سیستم دشوار است ، در عین حال محدودیت هایی مانند اتصالات دستگاه یا پهنای باند را نیز اعمال می کند. هنگامی که VPN ها نیاز به اجرای محدودیت های پهنای باند یا تعداد دستگاه هایی دارند که هر کاربر می تواند با استفاده از یک اشتراک مشترک از آن استفاده کند ، هیچ سیاهه ای به یک عامل مهم تبدیل نمی شود.

بیشتر VPN ها در صورت اعمال هر نوع محدودیت مانند محدودیت اتصال یا محدوده پهنای باند ، نیاز به نگه داشتن برخی از گزارش ها دارند.

برخی خدمات VPN وجود دارد که به طور دروغ خود را VPN بدون گزارش می دانند. آنها داده های جمع آوری شده در سیاست حفظ حریم خصوصی آنها را فاش نمی کنند. چنین نگرانی های امنیتی شما را برای تعیین یک VPN بدون ورود فرا می خواند.

نحوه تعیین VPN بدون ورود

هیچ راهی برای تعیین اینکه آیا این شرکت دارای VPN بدون ورود است یا خیر وجود ندارد. آنها تبلیغاتی هستند که بدون ثبت اطلاعات هستند ، این تنها راهی است که می توانیم به آنها اعتماد کنیم. در سیاست حفظ حریم خصوصی آنها نیز ذکر خواهد شد. ارائه دهندگان بلند مدت VPN اعتبار خود را ادامه می دهند زیرا این اولین نگرانی مشتریان عادی است.

دانستن اینکه ارائه دهندگان VPN برخی از گزارش ها را به دلایل دیگری حفظ می کنند ، اعتماد به هر شرکتی دشوار است. شرکت های VPN وجود دارند که فعالیت های آنلاین شما را محافظت و رمزنگاری می کنند و برخی از شیوه های تجاری خوب را دنبال می کنند تا داده های خود را وارد نکنید. چنین ارائه دهندگان VPN اطلاعات شما را برای جمع آوری پول به اشخاص ثالث جمع نمی کنند.

سرویس VPN بدون ورود ، شخصی است که هیچ گونه سابقه و مشکلی برای ثبت کاربر ندارد. حتی اگر سیاهههای مربوط به آنها وجود داشته باشد ، آنها بلافاصله پس از پایان جلسه حذف می شوند.

چگونه VPN بدون ورود به سیستم از حریم شخصی شما محافظت می کند

VPN با حفظ سطح بالا در برابر همه شانس های موجود در اینترنت اطمینان حاصل می کند که تجربه مرور شما مختل نمی شود. . یک VPN بدون ورود به سیستم که حرفه ای خود را حفظ کرده و وعده محافظت در برابر همه مشکلات را می دهد بهترین موردی است که می توانید درخواست کنید. سیاهههای مربوط تهدیدی برای دزدی دریایی شما است. no-log VPN دقیقا از این محافظت می کند.

همه خدمات VPN متفاوت عمل می کنند. همه آنها شبکه ای بدون ضرر ندارند. بازار فروش داده ها همه رو به رشد است و ریسک روی داده های شما بیشتر می شود. تعداد زیادی از افراد به داده های شما توجه می کنند. شرکت ها داده های مرور شما را برای نمایش مناسب ترین تبلیغات به شما می بینند. دولت اطلاعات شما را پیش بینی می کند تا رفتار شما را پیش بینی کند و شما را بهتر کنترل کند و مجرمان سایبری دلایل بدنامی برای این کار دارند. مهم است که حریم خصوصی را جدی بگیرید و با یک VPN نظیر LimeVPN که دارای یک خط مشی بدون ورود به سیستم با سابقه اثبات شده است ، کنترل کامل آن را انجام دهید. اعتبار یک VPN بدون ورود چیزی است که ایمان شما را در استفاده از آن حفظ می کند. بنابراین با خرید یک VPN بدون ورود از یک ارائه دهنده VPN قابل اعتماد و در امان ماندن باشید.

Rachael چاپمن

یک گیمر کامل و یک Geek Tech. تمام افکار و عشق خود را در نوشتن وبلاگ در IOT ، نرم افزار ، فناوری و غیره به ارمغان می آورد