ネットワークセキュリティー
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティー

専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法

データのセキュリティとプライバシーを理解するのはますます難しくなっています。送信するメッセージが悪用されたり、アップロードした写真が悪用されたりしないようにするには、どうすればよいでしょうか。

データセキュリティの抜け穴とそれを回避する方法を理解するために、MakeUseOfはShaunMurphyと話をしました。マーフィーは元政府のセキュリティコンサルタントであり、暗号化されたデータとオンラインセキュリティに関する最も一般的な問題を解決すると主張する無料のメッセージングおよびファイル共有アプリであるSndrの創設者です。

専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法 暗号化と暗号化された電子メールの問題

政府が私たちの電子メールをどのように読んでいるか、そして私たちのすべてのテキスト通信がどのように安全ではないかについてよく耳にします。提供される一般的な解決策は、電子メールを暗号化することです。これらのソリューションは、暗号化プラグインの形式で、電子メールの上のレイヤーとして機能します。ただし、通常は実用的な解決策ではありません。

「それはあなたの受信者にも同じプラグインを持ち、あなたのメッセージを読むためにいくつかの共有秘密コード/キーを交換する責任を負います」とマーフィーは言います。 「これらのレイヤーは通常、あなたがすでに知っているすべての人とのコミュニケーションに非常に大きな摩擦を加え、人々はそれを完全に放棄することになります。」

専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法

ただし、暗号化は開発が困難です。人々にそれを使うように説得するのは難しいです。また、企業がすべてのメッセージとデータをデータマイニングする機能を放棄するのは非常に難しいと彼は付け加えています。

「公の消費を明確に意図していない民間人のメッセージやデータにアクセスできるエンティティはありません。そのためには、メール、メッセージング、ソーシャルメディア、ファイル共有など、すべての送信者と受信者の間で暗号化サービスを広く採用する必要があります。 。世界中に分散しているサーバーでこのようなものを保護しないままにしておくのはリスクが高すぎます。そこで、Sndrが登場し、すべてを1か所にまとめます。」

受信トレイを保護するための最良のヒント:2FA

専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法

マーフィーは、侵入者から受信トレイを最初に保護するための最良の方法として、2要素認証(2FAまたは2段階認証とも呼ばれます)を推奨しています。 2FAは、最も著名なWebサービスで利用できるダブルステップのセキュリティプロトコルです。パスワードを入力すると、サービスは2番目のコードを(通常はSMS経由で)送信して、本人であることを確認します。

「これは、知っているもの(パスワード)と持っているもの(モバイルデバイス)が必要なため、非常に強力な認証メカニズムです。通常、悪意のある人は両方にアクセスできません」とマーフィー氏は言います。 「認証はあなたのコミュニケーションを保護し始めるために不可欠です。誰かがあなたの電子メールに侵入した場合、ソーシャルメディアや他のほとんどのウェブサイトの「パスワードをリセット」リンクを介してあなたが持っている他のすべてのアカウントをリセットできることを忘れないでください...怖いもの!」

特に旅行中は、オフラインの電子メールクライアントを使用してください

専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法

GmailやOutlook、その他のWebベースの電子メールクライアントが現在どれほど強力であるかを考えると、OutlookExpressやThunderbirdのようなオフラインクライアントはおそらくないでしょう。しかし、マーフィーによれば、それは間違いです。ブラウザからGmailやOutlookにアクセスする代わりに、Thunderbirdなどのオフラインメールクライアントを使用することにはいくつかの利点があります。

「メッセージを入力しても、キーストロークはキャプチャされません(最近、ソーシャルメディアの巨人が捕らえられたため)」と彼は言います。 「接続されたサービスに送信する前に、機密情報についてメッセージとコンテンツを確認する時間があります。また、安全なネットワークに接続していることを確認するために時間をかけることができます。」

マーフィーは、旅行の際にオフラインの電子メールクライアントを使用することを特にお勧めします。自宅やオフィスのWi-Fiネットワークを使用していないときは、その安全性を確認できません。 「旅行中にオフラインクライアントを使用するのは、多くのレイヤーを使用して保護しようとしても、ほとんどのWi-Fiアクセスポイントが安全ではないという単純な理由からです」とマーフィー氏は言います。

パスワードを30文字以上にする 専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法

XKCDのコミックは、セキュリティの秘密をパスワードに釘付けにしている、とマーフィー氏は言います。あなたがそれを長くそしてより複雑にするほど、コンピュータアルゴリズムがそれを解読するのは難しくなります。したがって、彼にはパスワードに関する2つの黄金のルールがあります。

  • ユーザーはそれらを(書き留めることなく)覚えることができるはずです。
  • コンピュータが簡単に理解できないほど、複雑である必要があります。

複雑さは、特殊文字、大文字、数字などによって実現できます、とマーフィーは言い、非常に強力なパスワードの例を示しています:

Ye8ufrUbruq @ n =se

「それはルール#1に違反します。どういうわけかそれを覚えておく必要があります。忘れてください。それを書き留めるか、パスワード記憶プログラムに固執します...そしてそれはセキュリティにとってそれほど素晴らしいことではありません」と彼は言います。 「もし私たちが本当に長いパスワードを持っていたが、それをもう少し思い出深いものにしたとしたら?」例:

TodayIsGoing2BeTheBestDayEver!

「ここで重要なのは、長いパスフレーズであり、非常に複雑で、一部の標準では、文字数だけで最初のパスワードよりも安全であることを覚えていることです。」

重要なドキュメントをPDFまたは7-Zipファイルとして添付

専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法

電子メールは、納税申告情報から機密性の高い写真まで、重要なファイルを送信するためによく使用されます。電子メールにはすでにセキュリティ上の欠陥がありますので、これらのドキュメントについて二重に確認する必要があります。したがって、最初に暗号化されたロックされた形式に入れてから、電子メールで送信する、とマーフィー氏は言います。

  • PDFのようなドキュメント形式を使用して、ファイルを開くために必要な巨大なパスワード(30文字以上)を使用して少なくともAES-256キーでドキュメントを暗号化し、エンド受信者を印刷、テキストの選択など。ほとんどの人がPDFビューアを持っているので、これは良いことです。
  • 少なくともAES-256キーと巨大なパスワード(30文字以上)のデータ暗号化を可能にする、ある種のコンテナ形式を使用します。 7Zipは優れたオープンソースの暗号化プログラムであり、セキュリティに関しては適切であることが示されていますが、広範囲に監査されていません。しかし、繰り返しますが、他の人はソフトウェアを持っている必要があります。

これらのオプションの1つ(または両方)を実行した後は、それほど心配することなくそのファイルを自由に送信できます。

このアプローチでも、そのパスワードを他の人に送信する必要があります。安全のために、マーフィーは彼らに電話してパスワードを声に出して言うことをお勧めします。どこにも書き留めないでください。また、30文字のパスワードトリックの原則を使用して、覚えやすく安全なものにします。

セキュリティリスクはPCと電話で異なります

私たちのスマートフォンはゆっくりと私たちのPCに取って代わりつつありますが、セキュリティ慣行に関しては、それらを同じタイプのデバイスとして扱うことはできません。リスクは異なるため、問題へのアプローチも異なる必要があります。マーフィーがリスクを区別する方法は次のとおりです。

PCのリスク: PCは通常、いくつかのホットなアイテム(ネットワークサーバー、アクセスシステム、その他のユーザーファイルなどとして機能)を除いて、プログラムが好きなように実行できるように設定されています。PCに対する今日の脅威には、暗号化するプログラムであるランサムウェアが含まれます。必要なすべてのファイルは、ロックを解除するためにいくらかのお金を払わなければなりませんが、大きな問題はサイレントなものです。一部のソフトウェアプログラムはコンピュータ上にあり、ネットワークをクロールしてジューシーなものを探し、それらのファイルをサイレントに海外に送信します。

専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法

電話のリスク: 電話はプログラムがやりたいことを何でもできるように設定されていないため、電話のセキュリティ問題は一般にPCよりも制限されています。ただし、他にも問題があります。電話は通常、接続されている携帯電話タワー、近くのWi-Fi、およびGPSモジュールがオンになっているかどうかによってあなたがどこにいるかを認識します。ダウンロードしたアプリの権限が多すぎて、あなたに関する情報が多すぎる可能性があります(連絡先リストにアクセスして、すべてのアプリをどこかのサーバーにアップロードするなど)。

マーフィーのヒント:スマートフォンを暗号化してください。 Androidでは、電話の設定でこれを明示的に行う必要があります。最新のiPhoneは、パスワードを持っている場合、この方法で出荷されます。方法は次のとおりです。

専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法

また、携帯電話をセルタワーと通信させる実際の技術は、一般に、セキュリティコミュニティが内部の仕組みをあまり把握していないブラックボックスです。スマートフォンをリモートで制御したり、電源を入れたり、カメラをアクティブにしたりすることはできますか?

マーフィーのヒント:ログインにはパスフレーズを使用してください。 単純な4桁のピンでは不十分で、6桁のピンが適切であり、パスフレーズが最適です。そして、パターンロックは問題外です。指紋スキャナーは改善されていますが、パスワードの代わりにはなりません。パスワードはあなたが知っているものでなければならないので、指紋やその他の生体認証は、パスワードよりもユーザー名を置き換えるのに適しています。そうは言っても、電話のロックを解除する指紋スキャナーは、何もないよりはましです。

最後に、電話のサイズにより、盗難に遭う可能性が高くなります。また、すべてのアカウントがログインしているため、泥棒はパスワードをリセットするだけでロックアウトできます。

マーフィーのヒント:リモートデバイス管理をオンにします。 Appleユーザーの場合は「iPhoneを探す」があり、Androidの場合はデバイスマネージャーを使用します。これにより、デバイスが盗まれた場合に、デバイスから機密データをリモートで消去できます。

サイトにGoogle/Facebookログインを使用する場合 専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法

いくつかのサイトでは、ソーシャルアカウントを使用してサインインするように求められます。やるべきですか?

「それは本当に、そしてサイトがあなたの情報を要求するアクセスの量に依存します」とマーフィーは言います。 「サイトが単に認証を求めているので、コメントを残したり、サービスを試したりして、IDを要求する場合は、おそらく問題ありません。」

「彼らがあらゆる種類の許可を求めた場合-あなたのネットワークに投稿し、あなたに代わってメッセージを送信し、あなたの連絡先にアクセスしますか?気をつけてください!」

どのサービスを使用する必要がありますか?

このすべての終わりに、あなたはおそらくあなたが使用できる多くの人気のあるサービスのどれがあなたのセキュリティを保証されているのか疑問に思っているでしょう。 Gmailは安全ですか? Dropboxにデータを保存する必要がありますか?セキュリティに重点を置いたサービスはどうですか?

マーフィーは現在のクラウドアプリを推奨していません。人気があり、便利でシンプルなものは真のプライバシーとセキュリティを欠いていますが、真のプライバシーとセキュリティを提供するものは使用が複雑で、前述の摩擦が多すぎます。

では、マーフィーの推奨事項は何ですか?

専門家のショーン・マーフィーによると、デジタルデータを保護する7つの方法

メールの場合: 「電子メールは一種の失われた原因です。最も安全なプロバイダーがあったとしても、受信者は常に弱いリンクになります。」

クラウドストレージの場合: 「最適なのは、ユーザーが制御し、ファイルシステムレベルでロックダウンでき、各ファイルがファイルごとに一意のキーで暗号化されていることを確認できるサーバーです。」

オフィススイートの場合: 「オフラインのオフィスツールを購入したり、オープンソースオプションを使用したりすることはできます。リアルタイムコラボレーションはヒットしますが、その機能のためにいくつかの安全な/オープンソースのソリューションが登場し始めています。」

写真の場合: 「私はこれで古い学校に行き、家のデバイスに接続し、デバイスから長期ストレージドライブに写真を転送し(フラッシュではなく、プラグを差し込まないとデータは何年も存続しません)、自動プログラムで暗号化してこの情報を私が管理しているサーバーにアップロードします。便利ではありませんが、詮索好きな目だけでなく、数か月、1年で腹を立てるサービスからも安全です。」

ショーンに聞いてください!

データのセキュリティについて疑問がありますか? Sndrがこれらの問題の解決にどのように役立つかについて質問がありますか?コメントで質問を投げかけましょう。ショーンに量り込みをお願いします!


  1. MacBook を保護する 11 の方法

    お久しぶりですマルウェアが Windows PC のみに感染した時代です。現在、Mac の販売が増加しているため、Mac デバイス向けの悪意のあるコンテンツを開発し始めたハッカーの注目を集めています。 信じられないかもしれませんが、Mac に関して言えば、マルウェア攻撃はビジネスの最高峰によって計画されており、他の脅威よりも恐ろしいものです。 だから、妄想をやめて、次の手順に従ってマシンの安全とセキュリティを確保してください。 1. OSx を更新する必要があります 脅威が発生するたびに、Apple はセキュリティ アップデートをリリースして、脅威から Mac を保護します。そのため、システム

  2. デジタル盗聴者からプライバシーを取り戻す 5 つの方法

    今日のデジタル世界では、サイバー犯罪者としてよく知られている特殊な形態のスパイまたはオンライン盗聴者がいます。これらの悪意のあるアクターは、オンライン アクティビティをスパイし、情報を利用するためのオンライン テクニックに精通しています。ただし、あなたをスパイするのはハッカーだけではなく、あなたの ISP、広告主、政府もあなたの PC やオンライン活動を盗聴します。 盗聴者は誰? 政府 国家安全保障局 (NSA) は、電子メール、テキスト、水中光ファイバー ケーブルを介して移動するトラフィック、および米国外の一部の携帯電話の場所など、個人情報を収集することが知られています。この情報の