Τεστ αυτοαξιολόγησης Εσύ πώς χειρίζεσαι το θέμα των προσωπικών σου δεδομένων; Πώς συμπεριφέρεσαι στο Διαδίκτυο σε ό,τι αφορά τα προσωπικά σου δεδομένα; Μάλλον προσεκτικά; Μάλλον απρόσεκτα; Ή ισορροπημένα και με πραγματισμό; Μάθε την απάντηση! Πώς συμπεριφέρεσαι στο Διαδίκτυο σε ό,τι αφορά τα προσωπικά σου δεδομένα; Μάλλον προσεκτικά; Μάλλον απρόσεκτα; Ή ισορροπημένα και με πραγματισμό; Μάθε την απάντηση! Κάνε κλικ στο [Έναρξη] και φύγαμε! 1. Γνωρίζεις τη λειτουργία Ιδιωτικής Περιήγησης του browser σου; Τη γνωρίζω, αλλά δεν τη χρησιμοποιώ. Κι αυτό επειδή δεν μου φαίνεται αρκετά ασφαλής. Χρησιμοποιώ το «Tor για Ανωνυμία», που προσφέρει πραγματική ανωνυμία. Ναι, χρησιμοποιώ τη λειτουργία Ιδιωτικής Περιήγησης κάπου κάπου, π.χ., όταν θέλω να κάνω αναζητήσεις για πράγματα που δεν αφορούν κανέναν. Όχι. Σε τι χρησιμεύει; ΣΗΜΕΙΩΣΗ: Η λειτουργία Ιδιωτικής Περιήγησης στους σύγχρονους browser σού επιτρέπει να σερφάρεις στο Διαδίκτυο διατηρώντας σχετική ανωνυμία. Εμποδίζει τη μεταβίβαση πολλών πληροφοριών για σένα και για το σύστημά σου. Δεν εγκαθίστανται cookies. Προσοχή όμως: Δεν σου προσφέρει σίγουρη προστασία. Μέσω του παρόχου σου εξακολουθεί κανείς να μπορεί να ψάξει την ταυτότητά σου. ΣΗΜΕΙΩΣΗ: Το σύστημα Tor για Ανωνυμία είναι πράγματι πιο ασφαλές, με τη διαφορά ότι θέτει περιορισμούς. Για παράδειγμα, μια πιο αργή σύνδεση. Επίσης, πρέπει να χρησιμοποιήσει κανείς έναν συγκεκριμένο browser. Γι' αυτό και στην περίπτωση συνδέσεων που δεν είναι τόσο ευαίσθητες, μπορεί η λειτουργία Ιδιωτικής Περιήγησης να είναι επαρκής. ΣΗΜΕΙΩΣΗ: Η ιδιωτική λειτουργία του browser παρέχει σχετική ανωνυμία, αλλά όχι απόλυτη ασφάλεια. Από τη στιγμή που μεταβιβάζεται η διεύθυνση IP, η ταυτότητά σου μπορεί να βρεθεί στον πάροχό σου. Είναι πιο ασφαλές να διατηρήσεις την ανωνυμία σου μέσω Tor. 2. Χρησιμοποιείς ένα διαχειριστή συνθηματικών (password manager); Μπα, τα τρία συνθηματικά που έχω τα θυμάμαι. Ένα διαχειριστή συνθηματικών; Σε καμία περίπτωση! Να είναι όλα μου τα συνθηματικά σε ένα μέρος και μετά ίσως και σε cloud; Εγώ αυτόν δεν τον βάζω σπίτι μου! Μου αρέσει να χρησιμοποιώ τον διαχειριστή συνθηματικών. Έτσι έχω πάντα όλα τα συνθηματικά σε όλες τις συσκευές διαθέσιμα και δεν χρειάζεται να θυμηθώ παρά ένα συνθηματικό, το master password. ΣΗΜΕΙΩΣΗ: Προσοχή! Τα συνθηματικά είναι στους περισσότερους ανθρώπους το πιο αδύναμο σημείο όσον αφορά την ασφάλεια των δεδομένων τους. Εάν χρησιμοποιείς λίγα και απλά συνθηματικά είναι ζήτημα χρόνου το πότε κάποιος άλλος θα μπει στους λογαριασμούς σου. Πρέπει να χρησιμοποιείς μόνο μεγάλα, περίπλοκα συνθηματικά – και ένα ξεχωριστά για κάθε λογαριασμό. Ο password manager μπορεί να σε βοηθήσει να διαχειριστείς τα συνθηματικά σου. ΣΗΜΕΙΩΣΗ: Είναι σωστό να είναι κανείς προσεκτικός. Ελπίζουμε να μπορείς να εξασφαλίσεις ένα υψηλό επίπεδο ασφάλειας ακόμη και χωρίς το διαχειριστή συνθηματικών (δηλαδή να έχεις μεγάλα, δύσκολα συνθηματικά και ένα για κάθε λογαριασμό ξεχωριστά). Πολλοί άνθρωποι προφανώς δεν έχουν τόσο καλή μνήμη, εξού και σερφάρουν τελικά με μεγαλύτερη ασφάλεια στο Διαδίκτυο με τους διαχειριστές συνθηματικών απ' ότι χωρίς αυτούς. ΣΗΜΕΙΩΣΗ: Οι διαχειριστές συνθηματικών επιτρέπουν υψηλή ασφάλεια των συνθηματικών σου με συγκριτικά μεγάλη άνεση. Ωστόσο, έχουν και αυτοί το χαρακτηριστικό του «Single Point of Failure», του μοναδικού σημείου αστοχίας: Αν κάποιος αποκτήσει πρόσβαση στη βάση δεδομένων των συνθηματικών σου, θα έχει αμέσως έλεγχο πάνω σε όλους τους λογαριασμούς σου. Πρόσεχε να προστατεύεις καλά το διαχειριστή σου. 3. Είναι το messenger σου κρυπτογραφημένο και ασφαλές; Προσπαθώ όσο μπορώ να χρησιμοποιώ κρυπτογραφημένα messenger. Είναι καλό που και το WhatsApp έχει πλέον end-to-end κρυπτογράφηση, καθώς όλοι αυτό χρησιμοποιούν. Χρησιμοποιώ αποκλειστικά τα Messenger Signal και Threema. Τα θεωρώ πολύ ασφαλή και έχω πάντα μεγάλο έλεγχο της επικοινωνίας μου. Τι; Κρυπτογράφηση; Χρησιμοποιώ απλά ό,τι χρησιμοποιούν και οι φίλοι μου. ΣΗΜΕΙΩΣΗ: Εξακολουθούν να υπάρχουν πολλά μη κρυπτογραφημένα messenger. Το Facebook Messenger, για παράδειγμα, είναι κατά κανόνα μη κρυπτογραφημένο. Τα περισσότερα δημοφιλή messenger, ωστόσο, χρησιμοποιούν πλέον μια end-to-end (από άκρο σε άκρο) κρυπτογράφηση. Αυτό σημαίνει ότι μόνο ο αποστολέας και ο παραλήπτης μπορούν να διαβάζουν το μήνυμα. ΣΗΜΕΙΩΣΗ: Πράγματι και τα δύο αυτά messenger θεωρούνται πολύ ασφαλή. Δυστυχώς όμως μέσω αυτών μπορείς να απευθυνθείς σε μικρό μόνο μέρος του φιλικού σου κύκλου. Ήξερες ότι το WhatsApp χρησιμοποιεί το ίδιο πρότυπο κρυπτογράφησης με το Signal; Ασφαλές θεωρείται επίσης και το iMessage της Apple. Το ποιος μιλάει με ποιον, ωστόσο, το γνωρίζουν οι πάροχοι. ΣΗΜΕΙΩΣΗ: Ισχύει ότι έχει και το WhatsApp μια ασφαλή κρυπτογράφηση (την ίδια με το Signal). Παρ' όλα αυτά, το WhatsApp ανήκει στο Facebook – και τους ενδιαφέρει πολύ να ξέρουν με ποιον έχεις επικοινωνία. Οι πάροχοι εξακολουθούν να μπορούν να συγκεντρώνουν τα δεδομένα σύνδεσης κι ας υπάρχει κρυπτογράφηση. 4. Χρησιμοποιείς cloud υπηρεσίες αποθήκευσης όπως το Dropbox ή το iCloud; Χρησιμοποιώ αυτές τις υπηρεσίες, αλλά μόνο για συγκεκριμένα δεδομένα, που μπορεί να δει ο καθένας. Όταν αποθηκεύσω ευαίσθητο περιεχόμενο εκεί, τότε φροντίζω να είναι καλά κρυπτογραφημένο. Εννοείται! Dropbox, iCloud, Google Drive – τα πάντα όλα. Είναι πολύ φτηνά και τα δεδομένα είναι συγχρονισμένα πάντα με διάφορες άλλες συσκευές. Κι αυτό είναι πολύ πρακτικό. Σε καμία περίπτωση! Τα δεδομένα μου σε ξένους υπολογιστές; Αυτό μας έλειπε! ΣΗΜΕΙΩΣΗ: Πρακτικό μπορεί να είναι, αλλά τα δεδομένα που αποθηκεύεις στο cloud βρίσκονται ουσιαστικά στα χέρια ξένων ανθρώπων, που σε τελευταία ανάλυση μπορούν να πάρουν αποφάσεις για αυτά. Πρέπει να είσαι προσεκτικός ως προς το τι αποθηκεύεις εκεί –και ενδεχομένως να κλειδώνεις τα δεδομένα πριν τα μεταφορτώσεις. ΣΗΜΕΙΩΣΗ: Τότε δεν μένει παρά να ευχόμαστε να ασφαλίζεις τα δεδομένα σου καλά μέσω κάποιας άλλης οδού. Σε περίπτωση απώλειας δεδομένων, παραδείγματος χάρη μέσω του ιού ransomware, θα χαιρόσουν αν σε έσωζε το cloud. Υπάρχουν, επίσης, cloud υπηρεσίες αποθήκευσης που κρυπτογραφούν αυτόματα τα αποθηκευμένα δεδομένα, όπως το SpiderOak ή το SkyCrypt. ΣΗΜΕΙΩΣΗ: Και οι υπηρεσίες αποθήκευσης μπορούν να χακαριστούν. Π.χ., πολλά συνθηματικά έχουν χαθεί από το Dropbox. Υπάρχουν και cloud υπηρεσίες που αποθηκεύουν μόνο κλειδωμένα δεδομένα, όπως το SpiderOak ή το SkyCrypt. Σε αυτές τις υπηρεσίες, ακόμη και να «ψαρέψει» κάποιος δεδομένα, οι χάκερ δεν μπορούν να κάνουν τίποτα. 5. Χρησιμοποιείς scanner δακτυλικών αποτυπωμάτων στο κινητό σου; NΜπα, έχω απενεργοποιήσει το κλείδωμα οθόνης. Είναι πολύ σπαστικό. Ναι, χρησιμοποιώ τον scanner. Προσφέρει τον ιδανικό συνδυασμό ασφάλειας και ευκολίας στη χρήση. Όχι! Ο scanner δακτυλικών αποτυπωμάτων είναι τρομακτικός. Χώρια που τα δακτυλικά αποτυπώματα πλαστογραφούνται. Αντί γι' αυτό, έχω εγκαταστήσει έναν αριθμό προσωπικής ταυτοποίησης (PIN). ΣΗΜΕΙΩΣΗ: Πρέπει πάντα να έχεις ενεργοποιημένο κάποιου είδους κλείδωμα στο κινητό σου. Αν πέσει στα λάθος χέρια, ένας πιθανός επιτιθέμενος θα αποκτήσει αμέσως πρόσβαση σε όλα τα δεδομένα, τις φωτογραφίες και τις ταυτότητές σου σε όλες τις εφαρμογές και τα κοινωνικά δίκτυα. ΣΗΜΕΙΩΣΗ: Τα δακτυλικά αποτυπώματα πράγματι μπορούν να βρεθούν (και να πλαστογραφηθούν) παντού όπου τα αφήνουμε. Άρα και στο smartphone. Αλλά και η πληκτρολόγηση ενός PIN μπορεί να παρακολουθηθεί ή και να βιντεοσκοπηθεί. Το δακτυλικό αποτύπωμα είναι εξίσου ασφαλές όσο και ένας τετραψήφιος PIN – απλώς είναι πολύ πιο βολικό. ΣΗΜΕΙΩΣΗ: Οι scanner δακτυλικών αποτυπωμάτων προσφέρουν έναν συγκεκριμένο βαθμό ασφάλειας. Προσοχή όμως, τα δακτυλικά αποτυπώματα μπορούν να βρεθούν (και να πλαστογραφηθούν) παντού όπου τα αφήνει κανείς – άρα και στο smartphone. Αν ένα δακτυλικό αποτύπωμα πέσει στα λάθος χέρια, δεν σου μένουν παρά εννιά δάχτυλα που μπορείς να χρησιμοποιήσεις για την ασφάλεια του τηλεφώνου σου. 6. Έχεις ενεργοποιήσει επιπλέον μέτρα ασφαλείας για τους λογαριασμούς σου; Εννοείς τον έλεγχο ταυτότητας δύο παραγόντων (2FA); Σε καμία περίπτωση! Δεν θα τους δώσω και τον αριθμό τηλεφώνου μου! Τι μέτρα ασφαλείας; Αρκεί το συνθηματικό! Έχω ενεργοποιήσει έλεγχο ταυτότητας δύο παραγόντων (2FA). Αυτό κρατάει ασφαλή το λογαριασμό μου από επιθέσεις χάκερ. ΣΗΜΕΙΩΣΗ: Πλέον υπάρχουν πολλές δυνατότητες για να σπάσει κανείς συνθηματικά. Εξ ου και πρέπει οπωσδήποτε να έχεις ένα ασφαλές συνθηματικό. Ωστόσο, μπορείς επιπλέον να ενεργοποιήσεις το 2FA (έλεγχος ταυτότητας δύο παραγόντων). Σε αυτή την περίπτωση δηλώνεις τον αριθμό τηλεφώνου σου και κατά την είσοδο στο λογαριασμό σου λαμβάνεις ένα SMS με έναν κωδικό. Με αυτό τον τρόπο, αυξάνεται κατά πολύ η ασφάλεια του λογαριασμού. ΣΗΜΕΙΩΣΗ: Τότε θα πρέπει να χρησιμοποιείς ένα πάρα πολύ ασφαλές συνθηματικό, γιατί χωρίς τον 2FA ο λογαριασμός σου είναι πολύ λιγότερο προστατευμένος από τους χάκερ. Επιπλέον, υπάρχουν πια εφαρμογές 2FA, έτσι ώστε δεν χρειάζεται να δηλώσεις τον αριθμό τηλεφώνου σου. ΣΗΜΕΙΩΣΗ: Ο 2FA είναι ένα καλό χαρακτηριστικό ασφαλείας, ωστόσο συνεχίζει να είναι αναγκαίο να επιλέξεις ένα δυνατό συνθηματικό. Παρεμπιπτόντως, ήξερες ότι αντί να δηλώσεις έναν αριθμό κινητού μπορείς να χρησιμοποιήσεις και μια εφαρμογή 2FA; Στο Διαδίκτυο συμπεριφέρεσαι ... μάλλον απρόσεκτα Όταν σερφάρεις στο Διαδίκτυο συμπεριφέρεσαι μάλλον απρόσεκτα. Το Διαδίκτυο είναι για σένα σαν παιδική χαρά, ένας χώρος όπου κινείσαι αμέριμνα και χωρίς περιορισμούς. Σεβαστή η ξεγνοιασιά σου, αλλά δεν πρέπει να ξεχνάς ότι εκεί έξω καραδοκούν πραγματικοί κίνδυνοι. Π.χ., κάποιος θα μπορούσε να χακάρει τους λογαριασμούς σου και να αρχίσει να παραγγέλνει πράγματα στο Διαδίκτυο με τη δική σου ταυτότητα. Ναι μεν δεν υπάρχει απόλυτη ασφάλεια ενάντια σε τέτοιου είδους επιθέσεις, αλλά υπάρχουν κάποια πράγματα που μπορείς να κάνεις για να βελτιώσεις την ασφάλειά σου. Ελπίζουμε οι πληροφορίες που σου δώσαμε να βοηθήσουν προς αυτή την κατεύθυνση. Στο Διαδίκτυο συμπεριφέρεσαι ... μάλλον προσεκτικά Είσαι πολύ συνειδητοποιημένος χρήστης σε ό,τι αφορά τα δεδομένα σου και αυτό είναι πολύ καλό. Προκειμένου για την ασφάλειά τους, μπορείς να στερηθείς πολλά, π.χ. την ευκολία και την άνεση χρήσης. Εδώ πρέπει να αναρωτηθείς, αν αυτή είναι όντως πάντα η καλύτερη επιλογή. Ο μεγαλύτερος εχθρός του καλού δεν είναι το κακό, αλλά το τέλειο. Η επιδίωξη της τέλειας ασφάλειας καμιά φορά έχει ως αποτέλεσμα να παραβλέπουμε κάποια καλά μέτρα προστασίας. Επιπλέον, δεν υπάρχει τέλεια ασφάλεια. Στο τέλος, περιορίζεις τον εαυτό σου περισσότερο απ' όσο πρέπει – και έχεις λιγότερη ασφάλεια απ' όση θα μπορούσες να έχεις. Ελπίζουμε να σου δώσαμε κάποιες συμβουλές για μια ρεαλιστική αντιμετώπιση της τεχνολογίας. Στο Διαδίκτυο συμπεριφέρεσαι ... μάλλον ρεαλιστικά Συμπεριφέρεσαι με πραγματισμό! Σκέφτεσαι για το τι κάνεις στο Διαδίκτυο και πώς μπορείς να ασφαλίσεις όσο το δυνατόν καλύτερα τις ενέργειές σου. Ταυτόχρονα, δύσκολα δέχεσαι να στερηθείς την άνεση και θέλεις να γευτείς πλήρως τις δυνατότητες του Διαδικτύου. Που σημαίνει ότι είσαι στο σωστό δρόμο. Η ασφάλεια απαιτεί πάντα να ζυγίζεις τα πράγματα. Η απόλυτη ασφάλεια δεν υπάρχει, αλλά αυτό δεν είναι λόγος να αφήσουμε ορθάνοιχτη και την εξώπορτα. Και φυσικά, μπορεί κανείς να κάνει όλο και περισσότερα για την ασφάλεια. Ο ψηφιακός κόσμος αλλάζει διαρκώς: αυτό που χθες θεωρούνταν ασφαλές, σήμερα μπορεί να είναι ήδη ξεπερασμένο. Λάβε λοιπόν τα μέτρα σου με το να ενημερώνεσαι διαρκώς. Ελπίζουμε να σου δώσαμε σχετικά μερικές χρήσιμες πληροφορίες. Επίλεξε μια απάντηση!