1)Don't set the same password for all your websites and apps.
Bu hesaplardan biri hacklendiğinde, diğer tüm hesaplarınız tehlikeye girebilir ve hasar çok büyük olabilir. Varlıklarla ilgili uygulamalar için güçlü şifreler ve ilgisiz olanlar için tek tip zayıf şifreler kullanan birçok insan tanıyorum, bu çok yanlış. Şirketler her gün güvenlik bilgilerini sızdırıyor, bu da nadiren kullandığınız hesaplarınızdan birinin bilgilerini içerebilir ve bu da kimlik avı veya sosyal mühendislik için kullanılarak sizi sonsuz risklere maruz bırakabilir.
Her seferinde rastgele şifreler oluşturmak ve hesap bilgilerini yönetmek için 1Password / LastPass gibi ücretli bir araç kullanabilir veya KeePass gibi neredeyse aynı şekilde çalışan ücretsiz bir açık kaynaklı araç kullanabilirsiniz. Amacımız açık, bireysel hesapların hacklenmesinden kaynaklanan hasarı en aza indirmek.
2)Don't let your phone run naked.
Set a screen-on password, fingerprint recognition or facial recognition, back up the whole phone in time, and turn on the switch that automatically destroys data on the phone when you continuously enter the wrong password. Don't Root your phone, whether you use an iPhone or an Android phone, update to the latest system at the first opportunity and don't let security vulnerabilities in your old system become vulnerable to attack.
Pasaport bilgi sayfası, kimlik kartının ön ve arka yüzü vb. Kredi kartları, kart numarası, son kullanma tarihi, ad ve CVV kodu olduğu sürece ücretlendirilebilir, bu yüzden bunları saklamak için fotoğraf çekmeyin. Herhangi bir üçüncü tarafın "bulut albümlerine" dikkat edin ve sözde gizlilik koruma hükümlerine güvenmeyin, çektiğiniz her fotoğrafı %100 analiz edeceklerdir.
3)Do not save sensitive photos in your phone album.
Kredi kartlarımızın çoğu güvenlik çipli olmayan manyetik şeritli kartlardır. Manyetik şerit bilgileri ve PIN kodu, ödeme sırasında satıcının makinesi tarafından kaydedilebilir. Teorik olarak, Alipay ve WeChat ödemeleri kredi kartlarından daha güvenlidir.
4)Don't swipe your credit card while traveling abroad.
Most of our credit cards are magnetic stripe cards without a security chip. The magnetic stripe information and PIN code are likely to be recorded by the merchant's machine during payment. In theory, Alipay and WeChat payments are safer than credit cards.
Kullanıldıktan sonra, yönlendirici SSID'niz ve şifreniz sunucuya yüklenir ve diğer kullanıcılar eşleşen bir sinyal aradıktan sonra kullanabilirler. Kendi WiFi ağınızın herkese açık olmasını istemezsiniz, değil mi?
5)Don't use free 'internet tools'.
Çoğu zaman insanlar sizi bağlanmaya ikna etmek için resmi SSID'ye yakın isimlerle kötü amaçlı düğümler kullanır, bu WiFi sinyalleri genellikle "Airport_Free_WiFi_5G", ""Coffee_Free "" vb. olarak adlandırılır, bu çok caziptir ve tesis tarafından sağlanan gerçek WiFi olup olmadığını anlamanızı zorlaştırır.
İnternet üzerinden iletişim kurarken hesaplarınızın ve gizliliğinizin çalınmasını önlemek için güvenli oynayın ve telefonunuzu hotspot olarak kullanın. Önemli işler genellikle uzun sürmez ve ayrıca trafik bu günlerde pahalı değil.
6)Don't use shared network apps
iOS yalnızca Appstore'dan indirilebilirken, Android kendi resmi uygulama mağazasından veya bilinen bir üçüncü taraf mağazasından indirilebilir. Özellikle "kırık" yazılımların her türlüsüne karşı dikkatli olun, çünkü içinde bir arka kapı olup olmadığını veya kaç kez "yeniden paketlendiğini" bilemezsiniz.
Bu yüzden cimri olmayın, bu yazılım sizin için gerçekten faydalıysa, orijinal sürümü için para harcamalı ve sorunlardan kaçınmalısınız. Yapamıyorsanız, resmi web sitesine gidin ve orijinal yükleyiciyi indirin, ardından Taobao'ya gidin ve kayıt kodunu yasal bir kanaldan satın alın, bu da kırık sürümü indirmekten çok daha güvenlidir.
7)Don't use their WiFi in public places (including but not limited to airports, train stations, coffee shops, hotelsetc).
Belirli bir köpek, belirli bir derecegibi satıcılardan gelen giriş yöntemleri, girdiğiniz tüm bilgileri ve sistem panosunu analiz için açıkça yükleyecektir ve bazı kişiler üçüncü taraf bir giriş yöntemi açıkken özel anahtarları bile kopyalayıp yapıştırır. Bilgilerinizin ne şekilde kara borsaya akacağını ve özel anahtarın neden bir kez kopyalanıp çalındığını asla bilemezsiniz, bunun yerine sistemin kendi giriş yöntemini kullanın.
To avoid having your accounts and privacy stolen while you're communicating over the internet, play it safe and use your own phone as a hotspot. Dealing with important matters usually doesn't take too long, and besides, traffic isn't expensive these days.
8)Don't download apps from sources of unknown origin.
iOS can only be downloaded from the Appstore, while Android can be downloaded from its own official app store or a well-known third-party store. Be especially cautious of all kinds of 'cracked' software, as you can't be sure if there's a backdoor in it or how many times it's been 'repackaged'.
Telegraph ve Signal gibi uçtan uca şifreli iletişim yazılımlarını seçin.
9)Do not use any third party input methods.
Input methods from vendors such as a certain dog, a certain degreewill explicitly upload all your input and system pasteboard information for analysis, and some people even copy and paste private keys with a third party input method open. You never know in what way your information will flow to the black market and why the private key is copied once and stolen, instead, use the system's own input method.
Kötü niyetle çağrıldığında hakkınızda çok fazla bilgiye erişebilir ve hackerlar sürekli tespit yoluyla adresinizdeki, çevrimdışı özel anahtarlarınızı sakladığınız yerdeki izleri bile bulabilirler.
10)Don't just open your screen recording permissions to a third party app unless you know it inside and out.
11)Do not enter your password in areas where there are cameras in the vicinity.
Use fingerprints or facial recognition instead, and if you can't, hide in the dead center of the camera and go back to the original place after you're done, which is how a famous bigwig in the circle got his coins stolen.
Örneğin, şifremimin ilk yarısını WeChat'te gönderebilirim ve sonra şifremimin ikinci yarısını Telegram ile gönderebilirim. Bunu yaparak, WeChat sohbetiniz dinlense bile, dinleyici içeriğin tamamını bilemez.
12)Do not discuss private or sensitive topics in QQ or WeChat.
Hesabınıza giriş yapma ihtiyacınız olmadıkça, web'de gezinmek için genellikle anonim modu kullanmanız önerilir.
13) Set up all your accounts that can set up secondary authentication 2FA, giving preference to Google Authenticator over SMS authentication.
You can use Authy instead of the official Google one, as it has both desktop and mobile and can back up in real time.
Kat hizmetleri personelinin "evrensel anahtar kartı" kolayca çalınabilir, bu nedenle geceleri varsayılan olarak onlara güvenmeyin ve ev güvenlik kilidini takılı tutarak uyuyun.
14)Tape the camera on your laptop with opaque tape.
Her durumda, bilgileri doğrulamak için doğrudan e-postadaki bağlantıya tıklamak yerine, ilgili web sitesine giriş yapmayı önceliklendirmelisiniz. Örneğin, "Para çekme talebi" gibi bir onay e-postası durumunda, işlemi tamamlamak için e-postadaki doğrulama kodunu web sitesine girmeyi önceliklendirmelisiniz (eğer destekleniyorsa).
15)Browsers can install the AdGuard plugin.
It filters website ads and cookie tracking.
IP adresinizi iletişimden kaldırın
16) If you have to pass your account password to another person remotely in certain situations, I'll show you a way: split your account password into two segments, A and B, and send them to each other in two separate communications programs.
Web içeriğinde gezinirken anonim kalın
17) When using Chrome, turn off "Send Do Not Track requests with browsing traffic" in "Settings - Privacy & Security - More".
Unless there is a need to log in to your account, it is recommended that you often use anonymous mode to browse the web.
Kişisel web etkinliğinize dayalı bir kullanıcı profili oluşturmayı durdurun
18) macOS users turn on "File Safe" in "System Preferences - Security and Privacy".
This way, even if the computer is stolen, the other party cannot read the data on the hard drive. If you are sure that the stolen device cannot be recovered, log in to iCloud and wipe all the data from the device.
iCloud, Google Drive, DropBox gibi çevrimiçi sürücüler olmadan yaşayamazsanız, verilerinizin bir gün hacklenmeye hazır olun. Büyük şirketler şifrelemeye, veri güvenliğine çok bütçe ayıracak olsalar da, bunu hala inkar edemezsiniz.
19) Hotels generally have safes, so be sure to lock your valuables in the safe if you can't take them with you.
Çoğu çevrimiçi depolama sağlayıcısı verileri yalnızca iletim sırasında şifreler veya şifre çözme için kendi anahtarlarını saklar. Bu anahtarlar potansiyel olarak çalınabilir, kopyalanabilir veya kötüye kullanılabilir. Bu nedenle, kendinize şüphe duyma hakkı verin ve verilerinizi şifrelemek için Cryptomator gibi açık kaynaklı, ücretsiz bir araç kullanın.
Bu şekilde, internet servis sağlayıcınız hacklense bile, verilerinizin güvende olma olasılığı yüksektir.
20) The sender of an email can be forged.
Herhangi bir üçüncü taraf giriş yöntemi kullanmamak ve yalnızca sistemle birlikte gelen yöntemi kullanmak daha iyidir.
Şimdi bir seçenek ekleyeceğim ve bu "çıngıraklı tüp", ki bunun birçok avantajı var.
21) Use a search engine that protects privacy
Mükemmel performans ve düşük kaynak kullanımı
İlk kelimeye bastığınızda sayfanın takılması nadirdir
Tamamen açık kaynak, arka kapı yok, içerik yüklemesi yok
Güçlü geleneksel karakterler
Son derece yüksek özelleştirme özgürlüğü
placeless'ın çift yapılandırmasını kullanıyorum ve oldukça iyi olduğunu düşünüyorum, bu yüzden bir çift yapılandırma kullanıcısıysanız, onun yapılandırmasını deneyin.
22) Encrypt your data
HTTPS-EVERYWHERE eklentisini kurun.
As long as the data is still on the other server, then it is effectively out of your control.
Ziyaret ettiğiniz web sitesinin bilinen tüm desteklenen kısımları için HTTPS şifreleme korumasını otomatik olarak etkinleştirir, web sitesiyle olan etkileşimlerinizle ilgili bilgilerin dinlenmesini veya değiştirilmesini önler.
This way, even if your internet service provider is hacked, the odds are that your data will still be safe.
Siteye erişirken, iletimin düz metin olup olmadığı konusunda net bir uyarı verilir.
23) Input method
Genellikle ekli çeşitli e-postalar alırsınız ve e-posta servis sağlayıcıları şüpheli içeriği önceden tarayıp engellese de, birçok ek ustaca gizlenmiş ve yerel olarak indirmek risklidir.
Bu durumda, web sayfasında doğrudan önizlemenizi veya geçici bir Google Drive klasöründe saklamanızı öneririm, bu da virüsü etkili bir şekilde izole eder.
Bu soruyu düşünün: kar elde etmek için bir virüs (truva atı) geliştirmeye hazır bir hacker olsaydınız, hangi platformu hedef alırdınız?
Windows'a kıyasla, aşağıdaki platformların kullanıcı tabanı daha küçüktür.
Fully open source, no backdoors, no uploading of content
Powerful traditional characters
Extremely high freedom of customization
Ubuntu
24) Access only HTTPS sites
Debian
Diğer Linux dağıtımları
When accessing the site, there is a clear alert if the transmission is in clear text.
"Üniversitenizin adı nedir?"
25) Open suspicious attachments using Google Drive
"Kız arkadaşın kim?"
In this case, I recommend previewing directly in the web page, or storing it in a temporary Google Drive folder, which effectively isolates the virus.
"En sevdiğin grup hangisi?"
26) Niche platforms can significantly increase the likelihood of fighting virus Trojans
Gerçek bilgilerinizi dürüstçe koymayı bırakın, çünkü bilgileriniz çok sayıda sosyal platformda arşivlenir ve sosyal mühendisler tarafından kolayca kullanılabilir, bu da hackerlara avantaj sağlama fırsatı verebilir.
Bunun yerine, bu güvenlik sorularının yanıtı olarak şifre yönetimi yazılımınız tarafından oluşturulan rastgele bir şifre kullanın, bu çok daha güvenlidir.
Compared to Windows, the following platforms have a smaller user base.
Çekirdek hesaplar, çok sayıda cihaza, kredi kartına, şifreye ve daha fazlasına bağlı Google, Apple ve diğer ana hesaplarınızı ifade eder.
macOS
Bellek güvenilmezdir.
Cüzdan adresinin tamamını doğrulayın, yalnızca ilk/son birkaç basamağı değil
Paralardan bahsettiğimde adres defterinde birkaç tanıdık gördüm ama ne zaman oluşturulduklarını bir süre hatırlayamadım.
Keşke bir kez daha onaylasaydım bu ucuz hatayı yapmamış olurdum diye pişmanım.
İki araç önerilir.
27) Be careful what you write about security
Permanent Eraser
İkincisi, "çöp kutusunu güvenli bir şekilde boşaltma" işlemini değiştirebilir, bu işlem, dosya depolamasını işlem başına 35 kez üzerine yazabilir ve temel olarak kurtarılması zordur.
Son zamanlarda, özellikle Android'de fark edilen, hackerlar tarafından "ikincil olarak paketlenmiş" cüzdanlar indiren çok sayıda kullanıcıyla karşılaştık, çünkü birçok cüzdan gerçeklerinden ayırt edilmesi zor APK kurulumları sunuyor.
Herhangi bir cüzdan indirmeden önce ürünün resmi web sitesini kontrol etmenizi öneririm, eğer yoksa Twitter'daki bir güven zinciri resmi web sitesinin orijinalliğini doğrulamanıza yardımcı olabilir.
Bilinmeyen kaynaklardan gelen bağlantılara tıklamayın ve bu bağlantılardan doğrudan yükleyicileri indirmeyin.
İkinci olarak, açık kaynaklı projeler için, resmi açık kaynak Github deposunun Sürüm bölümünden indirmek, Commit'i kontrol etmek ve imzayı doğrulamak, indirdiğiniz kurulum paketinin temel olarak mevcut depoyla eşleşen kod olduğunu doğrulamak için daha güvenli bir yoldur, bu çok güvenlidir.
28) Don't log into your core account on a temporary device
Kripto para sözleşmesinin orijinalliğini en az 2 kaynaktan doğrulayın, Rainbow ve OneKey her ikisi de birden çok Tokenlist'ten birden çok kontrol sunar
Internet companies usually store Session cookies locally in your browser for convenience. Once this cookie is stolen, hackers can even bypass the platform's 2FA and other checks, in which case, no 2FA is useful.
Twitter takipçi sayıları güvenilir değildir, takipçiler ve güven zincirleri daha pratiktir, sahte tweet'lere karşı dikkatli olun, CGK ve CMC'den bulunan sözleşme adresleri genellikle daha güvenilirdir
29) Always second confirmation
ME'nin belleğe erişimi ve TCP/IP yığınına tam erişimi olduğundan, güvenlik duvarlarını atlayarak ağ paketlerini bağımsız olarak gönderebilir ve alabilir.
Verify the wallet address is complete, not just the first/last few digits
Kamera, WiFi, Bluetooth, hücresel ağın hepsi ayrı donanım düğmelerine sahiptir ve gerektiğinde tamamen kapatılabilir
I saw a few familiar ones in the address book when I mentioned the coins, but couldn't remember when they were created for a while.
PureOS basit ve kullanımı kolaydır (Debian tabanlı ücretsiz bir Linux dağıtımıdır)
Kind of regret that I wouldn't have made this cheap mistake if I had confirmed it one more time.
Intel ME devre dışı bırakıldı
30) Empty all disk data before selling used equipment
Çok daha ucuz bir yol, mevcut bilgisayarınızda Whonix'i (VirtualBox ile) çalıştırmak olacaktır.
IP Adresini Gizle
The latter can replace the "safe emptying of the waste paper basket" operation, which can overwrite the file storage 35 times per operation and is basically difficult to recover.
Kullanıcının kimliğini gizle
31) Download the wallet only from the official website
Kayıtlı bilgi yok
I recommend checking the product's official website before downloading any wallet, and if not, a trust chain on Twitter can help you confirm the authenticity of the official website.
antivirüs
Denemek ilginç olabilir.
32) Identifying bogus contracts
33) Use of more secure operating systems and devices
Purismwas created in 2014 by Todd Weaver, whose biggest motivation for creating Purism was to remove Intel's management engine from laptops, whichElectronic Frontier Foundation(EFF),Librebootdeveloper and security expert Damien Zammit has accused critics of: 'ME hasbackdoorand privacy issues'.
Because the ME has access to memory and full access to the TCP/IP stack, it can send and receive network packets independently, bypassing firewalls.
The benefits of Purism are obvious.
The camera, WiFi, Bluetooth, cellular network all have separate hardware switches that can be turned off completely when needed
PureOS is simple and easy to use (it's a free Linux distribution based on Debian)
Disabled Intel ME
Anyway, if you want to try out a Linux system and want a computer that works out of the box, try Purism.
A much less costly way is to run Whonix (with VituralBox) on your current computer.
Whonixis also a privacy and security-oriented Linux system that is completely free and open source and has several advantages.
It has been in stable operation for 10 years
Hide IP Address
Hide the identity of the user
No information is recorded
antivirus
Interested in trying it out.
