显示标签为“VPN数据加密”的博文。显示所有博文
显示标签为“VPN数据加密”的博文。显示所有博文

2016年5月20日星期五

旅游高峰季节到了,如何确保酒店的WIFI安全

大部分酒店都提供免费的WIFI服务,但如何确保这些WIFI都是安全可靠的?现在的酒店免费WIFI一般会要求输入一些信息才可以免费使用,比如你所住的房号,房间提供的WIFI密码,手机号码或者身份证号码等,另外也存在一些不需要任何验证即可使用的无线网络。可是无论以上哪种情况,一旦使用这种公共WIFI,都存在数据被黑客劫持或者盗窃数据的风险。目前一般大酒店在这方面做了一定的安全措施,可是中小型的酒店在这方面上一般都存在薄弱的环节。



酒店Wi-Fi是否安全?

酒店的Wi-Fi一般在安全措施上是非常宽松的。事实上,开放的Wi-Fi连接均存在被攻击和盗取数据的风险。当你使用一个开放的网络时,任何人都可以监视你的网络活动。一个对黑客技术完全不了解的用户甚至都可以使用像Wireshark软件窥探别人的网络活动,可想而知,公共WIFI的安全是多么薄弱。
开放网络不使用任何类型的加密技术对数据进行加密,直接传输信息数据。明文信息,即信息没有任何加密,会被心机的人轻易获取查阅。因此,酒店的公共WIFI,而大多数网站不使用安全协议或“https”网址,因此你的数据就像一块随手可得的大蛋糕,轻易被人瓜分。

如何确保酒店WIFI安全?

由于酒店的Wi-Fi一般都是开放性的,用户只能通过自主加密来保护自己的信息数据免被他人所涉猎。最简单的办法就是,使用VPN来连接公共WIFI,对数据进行加密后,才通过网络传输。一般情况下,VPN均采用了PPTP/OpenVPN/IPSec L2TP/IPSec SSTP/Cisco DTLS等隧道协议,VPN数据会进行加密,黑客要截取数据和解密有较大的难度。
因此,无论是酒店WIFI还是其他公共场合的WIFI网络,用户在使用时务必严谨,如果涉及个人隐私数据时,务必使用加密通道进行访问(比如使用靠谱VPN),使用VPN加密是非常有效的手段。

相关阅读:
出境游必备的信息安全工具:国外VPN
使用免费wifi要提防信息泄露
2016年最快速好用的免费VPN



2016年4月19日星期二

互联网时代,网民如何加强个人隐私保护

网络时代的到来从根本上改变了人们的生活方式和生存方式,给人们的生产生活带来了极大的方便。但是,网络具有双面性,大家在体现网络时代的巨大优势和潜力的同时,也使人们的隐私和权力受到前所未有的严峻挑战,在网络环境下非法搜集、整理、分析、和传播个人隐私比以往任何时候都容易的多。由于网络的互动性,网络隐私权一旦被侵害其代价是巨大的,其侵害后果远远大于对传统隐私权的侵害后果。因此,隐私权变得更加重要,网络隐私权的保护问题成为互联网带来的最大困扰之一,加强网络环境个人隐私保护,已成为当务之急。而普通网民如何保护自己的隐私不被泄漏,我这里列出了主要的几点:





1、操作系统安全性:
首先要保证电脑操作系统的安全性,把重要和紧急的补丁都安装上,操作系统现在都有自动更新补丁的功能,系统常更新才能确保安全。如果操作系统的安全性都无法保证,黑客或木马病毒很容易通过系统漏洞来获取用户的各种隐私信息。对于Windows系统来说,日常登录使用系统,最好用PowerUser或User组的用户,避免使用Administrators组,这样即使电脑中了木马,造成的损害也不算大。

2、手机的安全性:
从安全性来说,常见手机里面,未越狱的iPhone安全性最好,使用iPhone需要将“指纹解锁”功能和“查找我的iPhone”功能打开,同时保证AppleID密码的安全性,使用一个独特唯一的安全密码。如果手机丢失,则第一时间登录iCloud网站,在“查找我的iPhone”里对该设备启用“丢失模式”,这样别人使用任何方法都无法使用你的手机(即使刷机也不行),其次要打电话给运营商挂失SIM卡。如遇到紧急情况,可以在iCloud网站远程将手机内信息抹除。

3、软件的安全性:
尽量避免使用那些疑似有隐私泄漏风险的软件,对于小公司开发的软件要慎用,不要在里面输入个人隐私信息。常用软件的选择也非常重要,我的一些选择建议如下:浏览器:Chrome,输入法:谷歌输入法、必应输入法或小狼毫输入法,电子邮件:Gmail或Hotmail,邮件客户端:MozillaThunderbird,密码管理:Lastpass、1Password或KeePass,云同步网盘:Dropbox或OneDrive,即时通讯软件:Google环聊或Skype,尽量不要用QQ,如果使用QQ的话,决不可在上面讨论涉及隐私或敏感的话题。总而言之,远离国产软件。

4、两步验证:
如果使用的软件具有两步验证功能,理论上说,所有敏感的账户都要尽量打开两步验证,同时手机APP应用而不是短信来产生一次性随机密码。目前支持两步验证的主要软件包括:Google(Gmail)、Hotmail、Dropbox、Amazon、Lastpass、Apple、Facebook、Twitter、Evernote、Github、WordPress、Linode等,使用上述软件和服务,应该尽量全部开启两步验证功能,这样,即使黑客通过其他手段获取了用户的密码,因为没有手机随机密码,因此依旧无法登录用户的账户。

5、搜索引擎:
使用谷歌和百度搜索之前,在浏览器上开隐身窗口,在隐身窗口内进行百度搜索。如无必要,不必登录帐号到搜索引擎里。

6、安全类软件:
使用国外的安全类软件。杀毒软件的可选项目有:小红伞、AVG、Avast、Comodo等。

7、电子邮件
从使用体验上说,Web版的Gmail体验最佳,但由于Web版Gmail被屏蔽的厉害,因此从稳定性上说,使用客户端邮件软件来收发Gmail更为稳定,推荐使用MozillaThunderbird,修改一下IMAP的Hosts,然后通过IMAP来访问Gmail。

8、浏览器
建议使用Chrome或Firefox浏览器,启用浏览器DNT(Do NotTrack)功能。例如Chrome的设置在设置-高级设置-随浏览流量一起发送“请勿跟踪”请求,定时清空以前的浏览历史记录,敏感信息浏览一定以“隐身模式”浏览。如果用户有多个网络身份,建议安装多个浏览器,一个网络身份使用一种浏览器。

9、上网
在任何网站也不要输入关于个人的详细信息,如真实姓名、身份证号码等,会使用一些公用代理服务器或VPN服务,对于敏感网站访问或敏感信息发布,一定要使用代理服务器,切勿暴露自己的真实IP地址,理论上说,国内的IP地址都有可能追踪到人,除非时间间隔很久。

10、VPN
对于隐藏IP来使用网络服务来说,VPN(虚拟专用网络)是一个较为简单的解决方案,VPN服务器和客户机之间的通讯都进行了数据加密处理,数据在一条专用的数据链路上进行安全传输,因此,通过拨号到国外的VPN,用户上网的隐私将会得到很大程度的保护。推荐使用:2016年最好的翻墙VPN


11、虚拟机
虚拟机针对于对隐私安全要求非常高的用户,平时上网使用虚拟机上网,每次都用一个空白新虚拟机,退出后删除。从虚拟机中再拨号VPN上网,则更加安全。

个人隐私权受到侵害固然与技术的发展有关,可对隐私认识的态度偏差亦起到推波助澜的作用。调查显示,人们越来越重视对隐私权的保护,但信息社会中的人们对网络的过分依赖和广泛使用使得人们对自己的或他人的隐私权利意识日益淡化,许多人认为网络上收集个人信息的行为不会对他们的隐私有重要影响。因此提高个人的防范意识是保护网络隐私权的关键,只有树立起“防人之心”的意识,个人的网络隐私权才有较好的保障。