1)Don't set the same password for all your websites and apps.
Một khi một trong những tài khoản đó bị xâm phạm, tất cả các tài khoản khác của bạn có thể bị ảnh hưởng và thiệt hại có thể rất lớn. Tôi biết nhiều người sử dụng mật khẩu mạnh cho các ứng dụng liên quan đến tài sản và mật khẩu yếu giống nhau cho các ứng dụng không liên quan, điều này là rất sai lầm. Mỗi ngày các công ty rò rỉ thông tin bảo mật, có thể chứa thông tin về một trong các tài khoản bạn ít sử dụng, từ đó có thể được sử dụng để lừa đảo hoặc tấn công mạng xã hội, khiến bạn đối mặt với vô số rủi ro.
Bạn có thể sử dụng công cụ trả phí như 1Password / LastPass để tạo mật khẩu ngẫu nhiên mỗi lần và quản lý thông tin tài khoản, hoặc bạn có thể sử dụng công cụ mã nguồn mở miễn phí như KeePass hoạt động gần như tương tự. Mục tiêu của chúng tôi rất rõ ràng, đó là giảm thiểu tối đa thiệt hại do việc xâm phạm tài khoản cá nhân gây ra.
2)Don't let your phone run naked.
Set a screen-on password, fingerprint recognition or facial recognition, back up the whole phone in time, and turn on the switch that automatically destroys data on the phone when you continuously enter the wrong password. Don't Root your phone, whether you use an iPhone or an Android phone, update to the latest system at the first opportunity and don't let security vulnerabilities in your old system become vulnerable to attack.
Ví dụ như trang thông tin hộ chiếu, mặt trước và mặt sau của thẻ căn cước, v.v. Thẻ tín dụng có thể bị tính phí miễn là có số thẻ, ngày hết hạn, tên và mã CVV, vì vậy đừng chụp ảnh để lưu trữ trong điện thoại của bạn. Hãy cẩn thận với bất kỳ "album đám mây" nào của bên thứ ba và đừng tin tưởng vào các điều khoản bảo vệ quyền riêng tư được quảng cáo, họ sẽ phân tích 100% mọi bức ảnh bạn chụp.
3)Do not save sensitive photos in your phone album.
Hầu hết thẻ tín dụng của chúng ta là thẻ dải từ tính không có chip bảo mật. Thông tin dải từ và mã PIN có thể bị máy của người bán ghi lại trong quá trình thanh toán. Về lý thuyết, thanh toán bằng Alipay và WeChat an toàn hơn thẻ tín dụng.
4)Don't swipe your credit card while traveling abroad.
Most of our credit cards are magnetic stripe cards without a security chip. The magnetic stripe information and PIN code are likely to be recorded by the merchant's machine during payment. In theory, Alipay and WeChat payments are safer than credit cards.
Khi đã sử dụng, SSID và mật khẩu bộ định tuyến của bạn sẽ được tải lên máy chủ, và những người dùng khác có thể sử dụng nó sau khi họ tìm kiếm một tín hiệu phù hợp. Bạn không muốn mạng WiFi của mình có sẵn cho bất kỳ ai, phải không?
5)Don't use free 'internet tools'.
Thông thường mọi người sử dụng các điểm truy cập độc hại có tên gần giống với SSID chính thức để lừa bạn kết nối, các tín hiệu WiFi này thường được đặt tên như "Airport_Free_WiFi_5G", "Coffee_Free" và vân vân, rất hấp dẫn và khiến bạn khó phân biệt đó có phải là WiFi thực sự được cung cấp bởi địa điểm hay không.
Để tránh bị đánh cắp tài khoản và quyền riêng tư khi bạn giao tiếp trực tuyến, hãy an toàn và sử dụng điện thoại của riêng bạn làm điểm phát sóng. Xử lý các vấn đề quan trọng thường không mất quá nhiều thời gian và hơn nữa, chi phí dữ liệu di động không đắt đỏ ngày nay.
6)Don't use shared network apps
iOS chỉ có thể tải xuống từ Appstore, trong khi Android có thể tải xuống từ cửa hàng ứng dụng chính thức của nó hoặc cửa hàng bên thứ ba uy tín. Hãy đặc biệt cẩn thận với tất cả các loại phần mềm "bẻ khóa", vì bạn không thể chắc chắn liệu có cửa hậu trong đó hay không hoặc nó đã được "đóng gói lại" bao nhiêu lần.
Vì vậy, đừng keo kiệt, nếu phần mềm này thực sự hữu ích cho bạn, thì bạn nên chi tiền cho phiên bản chính hãng và tránh rắc rối. Nếu không được, hãy truy cập trang web chính thức và tải xuống trình cài đặt chính hãng, sau đó lên Taobao mua mã đăng ký từ kênh hợp pháp, điều này cũng an toàn hơn nhiều so với việc bạn tải phiên bản bẻ khóa.
7)Don't use their WiFi in public places (including but not limited to airports, train stations, coffee shops, hotelsetc).
Các phương thức nhập liệu từ các nhà cung cấp như "certain dog", "certain degree"sẽ tải lên rõ ràng tất cả thông tin đầu vào và bảng nhớ hệ thống của bạn để phân tích, và một số người thậm chí còn sao chép và dán khóa riêng tư khi phương thức nhập liệu của bên thứ ba đang bật. Bạn không bao giờ biết thông tin của mình sẽ chảy đến thị trường chợ đen như thế nào và tại sao khóa riêng tư lại bị sao chép một lần và bị đánh cắp, thay vào đó, hãy sử dụng phương thức nhập liệu của hệ thống.
To avoid having your accounts and privacy stolen while you're communicating over the internet, play it safe and use your own phone as a hotspot. Dealing with important matters usually doesn't take too long, and besides, traffic isn't expensive these days.
8)Don't download apps from sources of unknown origin.
iOS can only be downloaded from the Appstore, while Android can be downloaded from its own official app store or a well-known third-party store. Be especially cautious of all kinds of 'cracked' software, as you can't be sure if there's a backdoor in it or how many times it's been 'repackaged'.
Chọn phần mềm liên lạc được mã hóa đầu cuối như Telegraph và Signal.
9)Do not use any third party input methods.
Input methods from vendors such as a certain dog, a certain degreewill explicitly upload all your input and system pasteboard information for analysis, and some people even copy and paste private keys with a third party input method open. You never know in what way your information will flow to the black market and why the private key is copied once and stolen, instead, use the system's own input method.
Khi bị truy cập trái phép, nó có thể truy cập nhiều thông tin về bạn, và hacker thậm chí có thể tìm thấy dấu vết địa chỉ của bạn, nơi bạn lưu trữ khóa riêng tư ngoại tuyến, thông qua việc phát hiện liên tục.
10)Don't just open your screen recording permissions to a third party app unless you know it inside and out.
11)Do not enter your password in areas where there are cameras in the vicinity.
Use fingerprints or facial recognition instead, and if you can't, hide in the dead center of the camera and go back to the original place after you're done, which is how a famous bigwig in the circle got his coins stolen.
Ví dụ, tôi có thể gửi nửa đầu mật khẩu của mình qua WeChat và sau đó gửi nửa sau mật khẩu của mình qua Telegram. Bằng cách này, ngay cả khi cuộc trò chuyện WeChat của bạn đang bị nghe lén, kẻ nghe lén cũng không thể biết toàn bộ nội dung.
12)Do not discuss private or sensitive topics in QQ or WeChat.
Trừ khi có nhu cầu đăng nhập vào tài khoản của bạn, bạn nên thường xuyên sử dụng chế độ ẩn danh để duyệt web.
13) Set up all your accounts that can set up secondary authentication 2FA, giving preference to Google Authenticator over SMS authentication.
You can use Authy instead of the official Google one, as it has both desktop and mobile and can back up in real time.
Nhân viên dọn phòng có "thẻ chìa khóa vạn năng" có thể dễ dàng lấy cắp, vì vậy bạn nên mặc định coi họ là không đáng tin cậy và khóa cửa an toàn qua đêm.
14)Tape the camera on your laptop with opaque tape.
Trong mọi trường hợp, bạn nên ưu tiên đăng nhập vào trang web tương ứng để xác nhận thông tin, thay vì nhấp trực tiếp vào liên kết trong email. Ví dụ, trong trường hợp email xác nhận như "Yêu cầu rút tiền", bạn nên ưu tiên nhập mã xác minh trong email tại trang web để hoàn tất thao tác (nếu được hỗ trợ).
15)Browsers can install the AdGuard plugin.
It filters website ads and cookie tracking.
Xóa địa chỉ IP của bạn khỏi các giao tiếp
16) If you have to pass your account password to another person remotely in certain situations, I'll show you a way: split your account password into two segments, A and B, and send them to each other in two separate communications programs.
Duy trì ẩn danh khi duyệt nội dung web
17) When using Chrome, turn off "Send Do Not Track requests with browsing traffic" in "Settings - Privacy & Security - More".
Unless there is a need to log in to your account, it is recommended that you often use anonymous mode to browse the web.
Ngăn chặn xây dựng hồ sơ người dùng dựa trên hoạt động web cá nhân của bạn
18) macOS users turn on "File Safe" in "System Preferences - Security and Privacy".
This way, even if the computer is stolen, the other party cannot read the data on the hard drive. If you are sure that the stolen device cannot be recovered, log in to iCloud and wipe all the data from the device.
Nếu bạn không thể sống thiếu các ổ đĩa trực tuyến như iCloud, Google Drive, DropBox, thì hãy chuẩn bị tinh thần rằng dữ liệu của bạn có thể bị xâm phạm vào một ngày nào đó. Mặc dù các tập đoàn lớn sẽ đầu tư rất nhiều ngân sách vào mã hóa, bảo mật dữ liệu, bạn vẫn không thể phủ nhận rằng.
19) Hotels generally have safes, so be sure to lock your valuables in the safe if you can't take them with you.
Hầu hết các nhà cung cấp lưu trữ trực tuyến chỉ mã hóa dữ liệu trong quá trình truyền tải, hoặc họ giữ khóa riêng của mình để giải mã. Các khóa này có thể bị đánh cắp, sao chép hoặc lạm dụng. Do đó, hãy tự cho mình một lợi thế và sử dụng một công cụ miễn phí, mã nguồn mở như Cryptomator để mã hóa dữ liệu của bạn.
Bằng cách này, ngay cả khi nhà cung cấp dịch vụ internet của bạn bị xâm phạm, thì khả năng dữ liệu của bạn vẫn an toàn.
20) The sender of an email can be forged.
Tốt hơn hết là không sử dụng bất kỳ phương thức nhập liệu của bên thứ ba nào và chỉ sử dụng phương thức đi kèm với hệ thống.
Bây giờ tôi sẽ thêm một tùy chọn, đó là "rattle tube", có nhiều ưu điểm.
21) Use a search engine that protects privacy
Hiệu suất xuất sắc và sử dụng tài nguyên thấp
Hiếm khi xảy ra tình trạng trang bị kẹt khi bạn gõ từ đầu tiên
Mã nguồn mở hoàn toàn, không có cửa hậu, không tải lên nội dung
Ký tự truyền thống mạnh mẽ
Tự do tùy chỉnh cực cao
Tôi đang sử dụng cấu hình hai chiều của placeless và thấy nó khá tốt, vì vậy nếu bạn là người dùng hai chiều, hãy thử cấu hình của anh ấy.
22) Encrypt your data
Cài đặt plugin HTTPS-EVERYWHERE.
As long as the data is still on the other server, then it is effectively out of your control.
Nó tự động kích hoạt bảo vệ mã hóa HTTPS cho tất cả các phần được hỗ trợ đã biết của trang web bạn truy cập, ngăn chặn thông tin về tương tác của bạn với trang web bị nghe lén hoặc sửa đổi.
This way, even if your internet service provider is hacked, the odds are that your data will still be safe.
Khi truy cập trang web, sẽ có cảnh báo rõ ràng nếu truyền tải ở dạng văn bản thuần túy.
23) Input method
Bạn thường nhận được nhiều email có tệp đính kèm, và mặc dù các nhà cung cấp dịch vụ email sẽ quét trước và chặn nội dung đáng ngờ, nhiều tệp đính kèm được ngụy trang khéo léo và tiềm ẩn rủi ro khi tải xuống cục bộ.
Trong trường hợp này, tôi khuyên bạn nên xem trước trực tiếp trên trang web hoặc lưu trữ nó trong một thư mục Google Drive tạm thời, điều này sẽ cô lập virus một cách hiệu quả.
Hãy suy nghĩ về câu hỏi này: nếu bạn là một hacker sẵn sàng phát triển virus (Trojan) để kiếm lợi nhuận, bạn sẽ chọn nền tảng nào để nhắm mục tiêu?
So với Windows, các nền tảng sau đây có lượng người dùng ít hơn.
Fully open source, no backdoors, no uploading of content
Powerful traditional characters
Extremely high freedom of customization
Ubuntu
24) Access only HTTPS sites
Debian
Các bản phân phối Linux khác
When accessing the site, there is a clear alert if the transmission is in clear text.
"Tên trường đại học của bạn là gì?"
25) Open suspicious attachments using Google Drive
"Bạn gái của bạn là ai?"
In this case, I recommend previewing directly in the web page, or storing it in a temporary Google Drive folder, which effectively isolates the virus.
"Ban nhạc yêu thích của bạn là gì?"
26) Niche platforms can significantly increase the likelihood of fighting virus Trojans
Ngừng cung cấp thông tin thật của bạn một cách trung thực, vì thông tin của bạn được lưu trữ trên vô số nền tảng mạng xã hội và có thể dễ dàng bị những kẻ tấn công mạng xã hội lợi dụng, điều này có thể tạo cơ hội cho hacker khai thác.
Thay vào đó, hãy sử dụng mật khẩu ngẫu nhiên được tạo bởi phần mềm quản lý mật khẩu của bạn làm câu trả lời cho các câu hỏi bảo mật này, điều này an toàn hơn nhiều.
Compared to Windows, the following platforms have a smaller user base.
Tài khoản cốt lõi đề cập đến tài khoản Google, Apple và các tài khoản chính khác của bạn được liên kết với một loạt thiết bị, thẻ tín dụng, mật khẩu và hơn thế nữa.
macOS
Bộ nhớ không đáng tin cậy.
Xác minh địa chỉ ví đầy đủ, không chỉ vài chữ số đầu/cuối
Tôi thấy một vài địa chỉ quen thuộc trong danh bạ khi tôi đề cập đến các đồng tiền, nhưng không nhớ mình đã tạo chúng khi nào.
Hơi hối tiếc vì tôi đã không phạm sai lầm rẻ tiền này nếu tôi xác nhận lại một lần nữa.
Hai công cụ được đề xuất.
27) Be careful what you write about security
Permanent Eraser
Công cụ sau có thể thay thế thao tác "xóa thùng rác an toàn", có thể ghi đè lên bộ nhớ tệp 35 lần mỗi thao tác và về cơ bản là khó khôi phục.
Gần đây, chúng tôi đã gặp rất nhiều người dùng đã tải xuống các ví bị hacker "đóng gói lại", Android là đối tượng bị ảnh hưởng nặng nề nhất, vì nhiều ví cung cấp cài đặt APK khó phân biệt với bản gốc.
Tôi khuyên bạn nên kiểm tra trang web chính thức của sản phẩm trước khi tải xuống bất kỳ ví nào, và nếu không, một chuỗi tin cậy trên Twitter có thể giúp bạn xác nhận tính xác thực của trang web chính thức.
Đừng nhấp vào các liên kết từ các nguồn không xác định và đừng tải trực tiếp trình cài đặt từ các liên kết này.
Thứ hai, đối với các dự án mã nguồn mở, tải xuống từ bản phát hành của kho lưu trữ Github mã nguồn mở chính thức, kiểm tra Commit, và xác minh chữ ký là một cách an toàn hơn để đảm bảo rằng gói cài đặt bạn tải xuống về cơ bản là mã tương ứng với kho lưu trữ hiện tại, điều này rất an toàn.
28) Don't log into your core account on a temporary device
Xác nhận tính xác thực của hợp đồng tiền điện tử từ ít nhất 2 nguồn, Rainbow và OneKey đều có nhiều kiểm tra từ nhiều Tokenlist
Internet companies usually store Session cookies locally in your browser for convenience. Once this cookie is stolen, hackers can even bypass the platform's 2FA and other checks, in which case, no 2FA is useful.
Số lượng người theo dõi trên Twitter không đáng tin cậy, số lượng người theo dõi và chuỗi tin cậy thực tế hơn, hãy cảnh giác với những người đăng tweet giả mạo, địa chỉ hợp đồng tìm thấy từ CGK và CMC thường đáng tin cậy hơn
29) Always second confirmation
Vì ME có quyền truy cập vào bộ nhớ và toàn quyền truy cập vào ngăn xếp TCP/IP, nó có thể gửi và nhận các gói mạng một cách độc lập, bỏ qua tường lửa.
Verify the wallet address is complete, not just the first/last few digits
Camera, WiFi, Bluetooth, mạng di động đều có công tắc phần cứng riêng có thể tắt hoàn toàn khi cần thiết
I saw a few familiar ones in the address book when I mentioned the coins, but couldn't remember when they were created for a while.
PureOS đơn giản và dễ sử dụng (đây là bản phân phối Linux miễn phí dựa trên Debian)
Kind of regret that I wouldn't have made this cheap mistake if I had confirmed it one more time.
Intel ME đã bị vô hiệu hóa
30) Empty all disk data before selling used equipment
Một cách rẻ hơn nhiều là chạy Whonix (với VituralBox) trên máy tính hiện tại của bạn.
Ẩn địa chỉ IP
The latter can replace the "safe emptying of the waste paper basket" operation, which can overwrite the file storage 35 times per operation and is basically difficult to recover.
Ẩn danh tính của người dùng
31) Download the wallet only from the official website
Không ghi lại thông tin
I recommend checking the product's official website before downloading any wallet, and if not, a trust chain on Twitter can help you confirm the authenticity of the official website.
chống virus
Quan tâm đến việc dùng thử.
32) Identifying bogus contracts
33) Use of more secure operating systems and devices
Purismwas created in 2014 by Todd Weaver, whose biggest motivation for creating Purism was to remove Intel's management engine from laptops, whichElectronic Frontier Foundation(EFF),Librebootdeveloper and security expert Damien Zammit has accused critics of: 'ME hasbackdoorand privacy issues'.
Because the ME has access to memory and full access to the TCP/IP stack, it can send and receive network packets independently, bypassing firewalls.
The benefits of Purism are obvious.
The camera, WiFi, Bluetooth, cellular network all have separate hardware switches that can be turned off completely when needed
PureOS is simple and easy to use (it's a free Linux distribution based on Debian)
Disabled Intel ME
Anyway, if you want to try out a Linux system and want a computer that works out of the box, try Purism.
A much less costly way is to run Whonix (with VituralBox) on your current computer.
Whonixis also a privacy and security-oriented Linux system that is completely free and open source and has several advantages.
It has been in stable operation for 10 years
Hide IP Address
Hide the identity of the user
No information is recorded
antivirus
Interested in trying it out.
