2021 年的網絡安全和隱私:15 種鎖定在線生活的頂級工具
已發表: 2021-08-15如今,網絡安全已不是小事,黑客和漏洞經常發生,您有責任以任何可能的方式保護您的個人和專業數據。 黑客攻擊和破壞可能隨時隨地在線發生——正如我們過去所見:
- 2017 年 10 月: Disqus,全球最大的託管博客和網站評論提供商,宣布他們是 2012 年數據洩露的受害者,該服務的 1750 萬用戶中約有三分之一
- 2017 年 9 月:美國消費者信用報告機構 Equifax 洩露了超過 1.43 億客戶的個人和財務信息
- 2017 年 7 月:黑客從有線和衛星電視提供商 HBO 獲得 1.5 TB 的內容,然後將內容洩露給公眾
- 2018 年 6 月:家譜和 DNA 測試服務 MyHeritage 洩露了 9200 萬用戶的電子郵件地址和密碼
- 2018 年 3 月: Under Armour 的健身和營養追踪器應用 MyFitnessPal 發現數據洩露影響了 1.5 億用戶的帳戶
而這些只是過去幾年發生的數以千計的網絡攻擊和數據洩露事件的亮點。 僅僅因為這些是網絡世界中的大牌並不意味著同樣的事情不會發生在你身上。 事實上,如果這可能發生在這些企業身上,它當然也可能發生在您的身上,因此您需要採取一切可能的預防措施來防止任何事情或任何人破壞您或您客戶的數據。
這裡有 15 種網絡安全工具和隱私服務,您可以立即開始使用,以過上更加私密和注重安全的在線生活。
網絡安全和隱私工具 #1:同步
我們在 From This to That:我們為 Greener Pastures 留下的 15 個流行應用一文中提到,出於安全和隱私原因,我們從 Dropbox 切換到 Sync。 與 Dropbox 一樣,Sync 也提供文件存儲和共享功能,但是,Sync 還提供完全加密,因此您是唯一擁有訪問數字文件密鑰的人,並且在那里工作的任何人都無法訪問您的文件,即使他們想。 當您在雲中存儲任何重要文檔或敏感信息時,擁有額外的安全層是理想的選擇,因為您永遠不會太小心,尤其是在涉及您自己的私人信息或業務數據時。
網絡安全和隱私工具 #2:1.1.1.1
如果您已經在使用虛擬專用網絡 (VPN) 服務來保持在線匿名性,那麼您已經領先一步,但如果您仍在使用互聯網服務提供商分配的域名系統 (DNS),那麼你可能會完全破壞你的 VPN 的目的,從而仍然損害你的隱私。 這種情況被稱為 DNS 洩漏,本文對其進行了最好的描述:
通常,DNS 服務器由您的互聯網服務提供商 (ISP) 分配,這意味著只要您向服務器發送請求,它們就可以監控和記錄您的在線活動。 當您使用虛擬專用網絡 (VPN) 時,DNS 請求應通過您的 VPN 定向到匿名 DNS 服務器,而不是直接從您的瀏覽器; 這可以防止您的 ISP 監視您的連接。
不幸的是,有時您的瀏覽器會忽略您設置了 VPN,並將 DNS 請求直接發送到您的 ISP。 這稱為 DNS 洩漏。 這可能會導致您認為自己一直保持匿名並且可以免受在線監視,但您不會受到保護。
為了解決這個問題,1.1.1.1 是一個 DNS 解析器,它允許您更改計算機的 DNS 設置。 因此,通常情況下,當您向互聯網服務提供商註冊時(無論是在您的手機還是計算機上),您的設備都會自動配置為使用您的互聯網服務提供商的 DNS。 這意味著,無論何時您訪問網站,連接都會首先轉到您的服務提供商的 DNS 並請求訪問您正在查找的網址,然後 DNS 服務會找到該地址並將您連接到該地址。
所以本質上,每次你嘗試在你的設備上訪問一個網站時,你總是要通過你的服務提供商的 DNS,這意味著他們知道,甚至可能訪問監控和記錄你所在的網站正在去。 如果您試圖在網上維持完全匿名和私密的網絡安全生活,您會發現這是一個明顯的問題。
但是,當您使用 1.1.1.1 的服務時,您將通過 Cloudflare 的 DNS 進行連接,Cloudflare 承諾不會保留任何超過 24 小時的 DNS 連接請求記錄,他們甚至聘請了審計公司畢馬威 (KPMG)進行第三方審計,以證明他們不辜負他們的隱私和安全要求。
以下是他們在 1.1.1.1 公告文章中對網絡安全和隱私的承諾的摘錄:
我們開始與瀏覽器製造商討論他們希望從 DNS 解析器獲得什麼。 一個詞不斷出現:隱私。 除了承諾不使用瀏覽數據來幫助定位廣告之外,他們還希望確保我們能在一周內清除所有交易日誌。 這是一個簡單的要求。 事實上,我們知道我們可以走得更遠。 我們承諾永遠不會將查詢 IP 地址寫入磁盤並在 24 小時內擦除所有日誌。
Cloudflare 的業務從未圍繞跟踪用戶或銷售廣告而建立。 我們不將個人數據視為資產; 我們將其視為有毒資產。 雖然我們需要一些日誌記錄來防止濫用和調試問題,但我們無法想像我們需要這些信息超過 24 小時的任何情況。 我們想把錢放在嘴邊,所以我們承諾保留備受尊敬的審計公司畢馬威,每年對我們的做法進行審計,並發布一份公開報告,確認我們正在按照我們所說的去做。
除了使用 1.1.1.1 作為更私密和更安全的互聯網瀏覽方式之外,它還可以使瀏覽速度更快一點,因為 Cloudflare 擁有大量的在線基礎設施,因此連接請求可以花費更少的時間來完成。
廣告
網絡安全和隱私工具 #3:NordVPN
我們之前已經提到過 VPN 的重要性,我們將繼續讚美他們,直到每個電子商務企業家都加入進來。 使用 VPN 是網絡安全的一個基本方面,而且在移動或桌面設備上註冊和使用非常容易。
VPN 對於使用公共 wifi 網絡的人(例如在咖啡店或機場)尤其重要,因為實際上任何將免費軟件下載到自己設備上的人都可以看到使用同一 wifi 網絡的其他(未受保護的)人在他們的計算機或智能手機上做什麼——包括密碼、用戶名、登錄名和信用卡信息,以及他們訪問的每個網站以及他們在瀏覽器中輸入的所有內容。 它被稱為“數據包分析器”、“數據包嗅探”、“協議分析器”、“網絡分析器”或“數據包捕獲”,並且非常非常真實。
像 NordVPN 這樣的 VPN 服務通過在任何東西離開您的計算機之前對其進行加密來對抗這種網絡安全威脅,因此它是一種更安全的瀏覽方式。 正如我們在上一節中提到的,有些 VPN 沒有考慮 DNS 洩漏,但 NordVPN 可以,這也是它被認為是市場上最好的 VPN 之一的原因之一。 查看他們的 DNS 洩漏測試以了解更多信息。
除了保護您高度敏感的個人和專業信息之外,VPN 也非常受歡迎,因為它們使用戶能夠在線繞過受地理限制的內容。 因此,如果您住在審查某些網站的地方,或者您只想觀看美國/英國/澳大利亞的 Netflix,那麼 VPN 可以幫助您到達那裡。
網絡安全和隱私工具 #4:Dashlane
自從我們發表瞭如何為您的在線業務防彈之後,我們就一直提倡使用 Dashlane 這樣的密碼管理器,當談到 Web 安全時,它是過上安全和私密的在線生活的絕對基礎。
使用一個或幾個回收的密碼不再有效。 您的個人和專業數據在線,因此密碼安全和隱私應該是首要問題。 如果您沒有使用安全密碼保護您的數據,那麼您很容易受到惡意網絡攻擊,這可能比您想像的更常見。
破解密碼和登錄現在是一個完全自動化的過程,沒有人在黑暗的地下室中手動一一輸入密碼和用戶名,看看他們是否受到攻擊。 不,自動化機器人使用從數據洩露中獲得的密碼和電子郵件(就像我們在本文開頭提到的影響了數百萬在線用戶的那些),它們會在幾秒鐘內針對數百個其他在線帳戶運行它們,看看是否存在一場比賽。
這意味著如果您完全回收任何密碼,您的所有帳戶都非常容易受到安全威脅,因此為了防止自己被黑客入侵,使用為您的每個帳戶創建唯一密碼的密碼管理器是必不可少的,因此如果您的其中一個帳戶確實會被黑客入侵,您也不會將其餘帳戶置於危險之中。
網絡安全和隱私工具 #5:Authy Authenticator App
如果 2 因素身份驗證是您日常工作的一部分(如果您每天登錄和退出企業的儀表板,則應該如此),那麼您可能已經在使用身份驗證器應用程序。 如果沒有,是時候開始使用 2 因素身份驗證了,為此,您需要設置 Authy。
Authy 是目前市場上最好的身份驗證器應用程序之一,因為它們會備份您的所有代碼,因此即使您丟失了設備,您仍然可以訪問您的帳戶。 此外,Authy 還可以作為桌面應用程序和移動應用程序使用,因此您不必總是從手機訪問您的身份驗證組合 - 如果您在嘗試時由於某種原因無法方便地訪問您的手機,這是理想的選擇登錄帳戶。
Authy 雲中備份的所有代碼也都經過加密,因此存在額外的安全和隱私層,這應該是身份驗證器應用程序的基本要求。
如果您尚未使用 2 因素身份驗證,請先在您的 Google 帳戶上設置 2 因素身份驗證。 如果您像大多數人一樣擁有 Gmail 電子郵件地址,那麼您會希望通過 2 因素身份驗證對其進行保護,因為如果黑客能夠訪問您的 Gmail 帳戶,他們不僅可以訪問您的敏感信息,還可以使用它作為更改所有其他密碼的中心,以便訪問您的其他帳戶。
廣告
黑客將能夠根據您過去收到的歡迎電子郵件查看您註冊了哪些帳戶,並且他們可以向您的 Gmail 帳戶發送密碼重置或恢復電子郵件,以將您所有其他帳戶的密碼更改為某些內容只有他們會知道。 您可以看到這會如何為您的整個在線帳戶庫打開潛在黑客的大門,但是向您的 Google 帳戶添加 2 因素身份驗證會增加一個額外的安全層,黑客必須通過才能訪問您的數據.
完成此操作後,請在其他高優先級或高度敏感的帳戶上設置 2 因素身份驗證。 這是支持和不支持 2 因素身份驗證的站點列表。
網絡安全和隱私工具 #6:FastMail
FastMail 是一種注重隱私的電子郵件託管服務,使用起來簡單有效,不顯示廣告,並提供良好的郵件服務。
它們是一項付費服務,因此使他們能夠維持所提供的服務水平,而無需挖掘客戶的個人數據並將其與第三方共享。 他們的總部也設在澳大利亞,那里通常有更嚴格的隱私法,這使他們成為市場上最安全和最注重隱私的電子郵件託管平台之一的另一個優勢。
除此之外,他們的儀表板使用起來更加簡單和乾淨,有更好的分類和組織電子郵件的選項,並且整體用戶體驗更加優質,這也是我們推薦它們而不是其他電子郵件平台的額外原因。
網絡安全和隱私工具 #7:DuckDuckGo
由於 DuckDuckGo,您的搜索不會被跟踪,因此您可以安心地在網絡上搜索。 他們的應用程序和瀏覽器擴展就像 Google 等搜索引擎一樣工作,但是,它們允許您進行私密搜索。 如果您認為您的搜索歷史僅是您的業務,並且對未經您同意而訪問您信息的其他公司不感興趣,那麼您可能希望切換到 DuckDuckGo。
作為他們對網絡安全承諾的一部分,DuckDuckGo 不會收集、存儲或共享您的個人信息,他們不會通過廣告跟踪您,並且無論您是否在“私人”瀏覽模式。 它簡化了搜索引擎搜索,這就是為什麼它是我們必不可少的電子商務安全工具之一。
作為一個搜索引擎,它的工作原理通常與 Google 一樣好,但是,我們經歷過一些情況,其中 Google 更新了新發布的內容或更好地處理更複雜的查詢。 儘管如此,在大多數情況下,DuckDuckGo 作為搜索引擎表現出色,我們可以放心地瀏覽,因為我們的隱私始終受到保護。
網絡安全和隱私工具 #8:10 分鐘郵件和郵件程序
有很多這樣的服務,但 10 Minute Mail 和 Mailinator 是兩個創建臨時的、一次性的電子郵件地址,您可以在註冊免費試用或使用任何類型的在線工具或服務時使用這些地址還不確定。
基本上,使用這些臨時電子郵件地址服務之一將使您自己的電子郵件地址保密,並使您的收件箱免受垃圾郵件或註冊您不想成為其中一部分的電子郵件列表的影響。 它還可以幫助防止您的個人或專業電子郵件地址被出售給其他第三方公司或被在線機器人抓取。
每當您使用新的或不熟悉的在線服務時,最好使用一次性電子郵件地址來保護您的真實電子郵件地址的私密性,因此下次註冊免費試用或需要輸入電子郵件時,請記住這些工具地址以訪問在線內容。
廣告
網絡安全和隱私工具 #9:隱私
由於數據洩露經常發生,您的網絡安全策略的一部分應該是保護您的信用卡信息。 但是,由於這是您如何在線購物和使用服務的一個基本方面,您有什麼選擇來保護您的信息免遭窺探?
最好的選擇之一是隱私,這是一種信用卡號生成器,可以創建誘餌信用卡號,供您在線支付產品或服務時使用。 隱私仍然會向您的帳戶收取購買費用,但他們的目標是在您的信用卡和通過數據洩露獲取您信息的任何黑客之間增加一層隔離。
在嘗試取消在線服務時,隱私也是一種有用的工具,這些服務通常會使取消變得非常複雜或困難。 當您使用 Privacy 時,您可以使用一系列不同的選項來保護自己免受欺詐或不必要的費用的影響,例如能夠在交易之間暫停卡以便其他欺詐交易無法通過,您可以設置支出限額,以便您可以準確控製商家或服務向您收取的費用,您甚至可以關閉一張卡,因此即使欺詐者擁有您的卡信息,或者可疑組織試圖繼續向您收取您不同意的服務的費用,他們也不能.
只需單擊一下即可生成新的卡號,然後管理您的費用,而您自己的個人或專業卡就不會受到威脅。
隱私是免費使用的,他們從商家支付的交換中賺錢(這類似於信用卡公司通過交易賺錢)但與信用卡公司不同的是,隱私不出售客戶的數據或收取利息費用或年費費用。 一個問題是,它們目前僅適用於 18 歲及以上的美國公民或永久居民,他們是美國支票賬戶的賬戶持有人。
網絡安全和隱私工具 #10:Ghostery
通過將 Ghostery 添加到您的網絡安全名冊,阻止數以千計的第三方數據跟踪技術訪問您的個人信息和數據。
Ghostery 是一種隱私攔截器,通過默認保護您的隱私,使瀏覽更快、更乾淨、更安全。 除了在您瀏覽網頁時阻止廣告外,它還可以阻止跟踪腳本(包括但不限於 Google Analytics)以及廣告跟踪器和隱私跟踪器。 所有這些技術都在網絡上跟踪您以收集和存儲有關您的數據,但 Ghostery 允許您隨時隨地阻止這些跟踪器,從而將控制權交還給您。
為了使他們的服務更加強大,Ghostery 使用了增強的廣告攔截器來阻止討厭的在線廣告,他們也是有史以來第一個結合人工智能驅動的反跟踪和阻止列表技術的工具,使瀏覽更安全、更快捷比以往任何時候。 即使擁有先進的功能,Ghostery 仍然是一個非常簡單易用的電子商務安全工具,您可以在任何網站的任何時候關閉它。
網絡安全和隱私工具 #11:小飛賊
如果您在閱讀本文之前已經了解了一些您不知道的網絡安全知識,那麼在您瀏覽網絡時可能會在幕後發生很多您甚至不知道的事情。
無論是跟踪腳本、廣告跟踪器、隱私跟踪器、cookie、DNS 洩漏、數據包分析器等等,您可能都不知道您需要保護自己免受這些侵入性安全和隱私威脅的侵害。 然而,Little Snitch 是一種工具,可以揭示幕後發生的事情,以便您更好地保護自己。
知識就是力量,當 Little Snitch 發現隱形跟踪器和隱私威脅時,您可以根據需要採取行動阻止它們。 每當應用程序嘗試連接到 Internet 上的服務器時,Little Snitch 都會通知您,這樣您就可以在連接通過之前同意它,這意味著未經您的同意不會共享任何數據,並使您在自己的在線隱私權方面處於主導地位。
網絡安全和隱私工具 #12:Micro Snitch
廣告
關於智能手機和計算機上的攝像頭或麥克風是否可以被外部來源訪問的猜測有很多,但為什麼要推測何時可以確定呢?
Micro Snitch 是一款必不可少的網絡安全工具,可監控、記錄和報告您的攝像頭和麥克風的活動,以便您在未經您同意的情況下訪問它們時立即意識到。
許多人認為他們的相機只有在看到小綠燈亮起時才會被激活,但是,有很多惡意軟件可以在您不知情的情況下打開您的相機。 當談到您的麥克風時,當它被激活時根本沒有視覺指示器,因此您無法真正知道它是否被訪問。 當然,除非您使用 Micro Snitch,在這種情況下,您將始終知道您的隱私何時遭到侵犯。
網絡安全和隱私工具 #13:AdBlock Plus
如果您還沒有使用廣告攔截器來阻止討厭的廣告在線打擾您,那麼 AdBlock Plus 是業內最受認可的廣告攔截器之一。 這是一個簡單的工具,但它是那些可以正常工作的工具之一,您可以設置它並在您在線開展業務時忘記它。
它不一定會阻止像 Google Analytics 這樣的跟踪腳本,因此最好與 Ghostery 等其他工具結合使用,以獲得全方位的隱私保護。 然而,使用廣告攔截工具可以使頁面加載速度更快,就像使用跟踪腳本攔截工具一樣,這也可以使在線瀏覽速度更快一點。
像 AdBlock Plus 這樣的廣告攔截器只是一個基本的網絡安全和隱私工具,大多數網絡瀏覽器都使用它來讓您安心,所以如果您還沒有安裝它(它是免費的!)。
網絡安全和隱私工具 #14:OpenPhone
我們之前在 Ultimate Ecommerce Business Toolbox 文章中提到過 OpenPhone,因為它是一個非常有用的工具,更多的電子商務企業家需要了解它。 它不僅有助於網絡安全和隱私部門,而且還方便、高效,並有助於創建高效的工作流程。
OpenPhone 是一項為企業創建一次性電話號碼的服務,您可以一次性使用這些電話號碼,也可以將其用作可直接從您的個人設備操作的功能齊全的電話號碼。 大多數電子商務企業家使用 OpenPhone 為其業務創建業務電話號碼,因此他們在註冊與業務相關的事情時不必列出他們的個人電話號碼。
商家在很多地方都必須使用並列出他們的業務電話號碼,無論是與供應商或客戶支持,還是在註冊域或註冊其他服務時,沒有什麼比使用您的個人電話號碼更糟糕的了客戶稱它為商業號碼。 尷尬的。
使用 OpenPhone 防止這種情況發生。 它會將您的個人號碼保密,但您仍然可以通過個人設備照常開展業務。 這很簡單,而且非常值得投資,特別是如果您經常通過電話與供應商聯繫,或者如果您想通過提供客戶可以撥打的實際電話號碼來建立對您品牌的信任。
網絡安全和隱私工具 #15:信號
這被認為是目前最安全的消息傳遞應用程序之一,因此如果您正在尋找一種通過消息、語音和視頻通話進行通信的安全方式,那麼這就是該應用程序。
其他流行的消息應用程序,如 iMessage、Google Hangouts 和 WhatsApp,分別由 Apple、Google 和 Facebook 擁有和控制,因此它們的隱私和安全意圖值得商榷。 然而,Signal 是一個由贈款和捐贈支持的免費開源項目,因此沒有廣告、再營銷、跟踪或共享私人用戶信息。
廣告
Signal 上的所有通話和消息都經過端到端加密,增加了一層額外的隱私和安全性,因此您可以自由交流,知道沒有其他人可以訪問您共享的內容以及您與誰共享。
結論
網絡安全的重要性怎麼強調都不為過,因此如果您在沒有保護您的個人和專業數據的情況下盲目飛行,那麼您的信息(可能還有您的客戶)就很容易受到惡意攻擊。 現在不是承擔風險的時候 - 現在是積極主動並採取一切可用的預防措施的時候,例如我們在本文中介紹的 15 種電子商務安全和隱私工具,並使它們為您的業務服務。 現在就開始工作,開始使用這些工具和服務,然後在您可以放心您的站點、數據和信息受到保護時獲得回報。
