SafeNet | Цифровая гигиена
3.57K subscribers
152 photos
17 links
🛡 Быть жертвой или быть готовым — выбор за тобой. Новости ИБ, утечки, фишинг. Правила и советы для твоей защиты. SafeNet.

Наполнение канала: @postgram_aibot

По рекламе: @tlgps

Контакт: @aximanta
Download Telegram
☁️ Облачный бэкап — не роскошь, а страховка от потери данных: диск умирает, вирус шифрует файлы, ноутбук крадут. Держите правило 3-2-1: три копии, два разных носителя, одна — вне дома.

⚙️ Автоматизация решает всё. Ручные бэкапы забываются — настройте расписание, чтобы копии создавались сами, без вашего участия.

🔐 Шифруйте данные до загрузки и выбирайте провайдера с репутацией. Раз в месяц тестируйте восстановление — бэкап, который нельзя развернуть, не существует.

Вывод: надёжный бэкап — тот, что работает автоматически, зашифрован и проверен реальным восстановлением.
🍵 Вечером на кухне, пока чайник закипает, один друг пытается объяснить другому, зачем ему внешний диск.

— Слушай, ну зачем тебе этот ящик? У меня всё в облаке лежит.
— Ага, в облаке. А вчера у тебя телефон утонул, помнишь?
— Ну, это телефон. А ноутбук я дома держу.
— Дома. А если соседи сверху зальют? Или кот решит, что клавиатура — это туалет?
— Кот у меня воспитанный.

💾 — Воспитанный кот — это как резервная копия, которую ты так и не сделал. Вроде есть, а толку ноль.
— Ладно, уговорил. Куплю диск. Но только чтобы кот не видел.
🌐 Открой сайт adguard-dns.io и зарегистрируйся — так ты получишь личный кабинет, где можно гибко настраивать фильтры. Без аккаунта сервер тоже работает, но ты не сможешь управлять блокировками и видеть статистику.

⚙️ Зайди в раздел «Настройки» и отметь, что блокировать: рекламу, трекеры, фишинг или сайты для взрослых. Тут же можно добавить свои правила — например, запретить конкретный домен. Сохрани изменения, и сервер подхватит их автоматически.

📱 Скопируй адрес DNS-сервера, который покажется в личном кабинете — обычно это что-то вроде 94.140.14.14. На телефоне зайди в настройки Wi-Fi, найди пункт «DNS» и впиши туда этот адрес. На компьютере — через настройки сети или панель управления. После этого весь трафик устройства пойдёт через фильтр.

Проверь результат: открой любой сайт с рекламой — баннеры должны пропасть. Если не пропали, перезагрузи браузер или переподключись к Wi-Fi. Иногда система кэширует старые DNS-записи, и нужно подождать пару минут.

💡 Неочевидный совет: не настраивай DNS на каждом устройстве по отдельности — пропиши его один раз в настройках роутера. Тогда фильтрация заработает для всей домашней сети сразу, включая телевизор, приставку и умные колонки, которые вообще не умеют менять DNS самостоятельно.
📞 Утром в понедельник у Игоря зазвонил телефон. Бухгалтер, голос дрожащий: «Игорь Владимирович, вы просили срочно перевести 480 тысяч на счёт поставщика, я всё сделала». Игорь даже не сразу понял, о чём речь. Он вообще не просил никаких переводов.

🔍 Оказалось, в пятницу вечером ему на почту пришло письмо от «директора» с просьбой срочно согласовать оплату. Письмо было с его же корпоративного ящика, подпись, стиль — всё один в один. Игорь вспомнил: неделю назад он заходил в почту с ноутбука в кофейне, через открытый Wi-Fi. Пароль у него был простой, от той же кофейни — «capuchino2023». Его перехватили, сессию угнали, а дальше — дело техники.

💡 Деньги вернуть не удалось, банк развёл руками. Клиенты, которым не отгрузили товар, обиделись. Игорь месяц разгребал последствия, сменил пароли, завёл двухфакторку. Теперь в кофейнях он только кофе пьёт, а почту проверяет с телефона через VPN.
🔐 Год назад мой роутер работал с паролем «12345678» — и это была не шутка. Соседи подключались свободно, скорость падала с 100 до 40 Мбит/с по вечерам, а однажды через мою сеть кто-то пытался взломать чужой аккаунт. Хорошо, что провайдер вовремя заметил подозрительный трафик и заблокировал устройство.

📶 За две недели я полностью перестроил систему: включил WPA3-шифрование, сменил пароль на 16 символов с генератором, создал отдельную гостевую сеть для умного дома и IoT-устройств. Обновил прошивку роутера — оказалось, что последняя версия закрывала три известные уязвимости. Отключил WPS и скрыл имя сети.

⚡️ Результат ощутил сразу: скорость стабильно держится на 95–100 Мбит/с в любое время суток. Ни одного чужого устройства в списке подключений за полгода. А главное — пропал постоянный фоновый стресс, что мои данные, банковские приложения и переписки могут быть скомпрометированы.

Ключевым фактором успеха стало не «усиление пароля», а комплексный подход: шифрование + изоляция устройств + регулярные обновления. Безопасность Wi-Fi — это не разовая настройка, а постоянный процесс. Начните с малого — проверьте, какой протокол шифрования стоит у вас прямо сейчас.
Заведи менеджер паролей и генерируй в нём уникальный ключ для каждого сервиса — запоминать придётся только один мастер-пароль, а взлом одного сайта не откроет доступ к остальным.

Включи двухфакторную аутентификацию везде, где она есть, и храни резервные коды в бумажном виде — это единственный реальный барьер, если ключ всё-таки утёк.

Никогда не вставляй ключ доступа в чаты, скриншоты или прямо в код репозитория — если он засветился, считай его скомпрометированным и сразу перевыпусти.

Меняй ключи по расписанию, хотя бы раз в квартал, и обязательно после увольнения сотрудника или утечки данных — старый ключ работает до тех пор, пока ты сам его не отозвал.

Проверь, где ты сейчас хранишь свои ключи: если это заметки в телефоне или файл на рабочем столе — это не хранилище, а приглашение для кражи.

Всё это сводится к простой идее: ключ доступа — это не пароль, а привычка обращаться с ним как с ключом от квартиры, который ты не оставляешь под ковриком.
📌 «Паспорт — это не ты. Это лишь то, что государство думает о тебе». — Виктор Пелевин, «Generation P»

Пелевин показывает, как в постсоветской реальности человека сводят к набору цифр и штампов. Документы становятся важнее самой личности.

Сейчас это актуально как никогда. Цифровизация, биометрия, утечки данных — нас всё чаще сводят к коду в базе. Но ты — не серия паспорта и не ИНН.

🔒 Не измеряй себя и других через документы. Строй репутацию делами, а не бумагами. Паспорт — инструмент, а не сущность.

Действие: открой настройки приватности в аккаунтах и удали лишние личные данные, которые не нужны для работы. Сделай это сегодня.
Сетевой аудит — это не страшно и не на час. Достаточно 15 минут, чтобы найти слабые места, которые тормозят работу. Вот что можно сделать уже сегодня.

📶 Проверь фактическую скорость на каждом устройстве. Speedtest с ноутбука по кабелю и со смартфона по Wi-Fi. Разница больше 30% — повод разобраться.

🔌 Осмотри физические соединения. Переподключи патч-корды в роутере и на рабочих местах. Хруст или погнутый контакт — замени кабель, это частая причина обрывов.

📡 Проверь загрузку Wi-Fi каналов. В приложении WiFi Analyzer посмотри, какие каналы заняты соседями. Если твой канал «забит», переключи роутер на свободный — скорость вырастет сразу.

⚙️ Обнови прошивку роутера и загляни в список подключённых устройств. Незнакомое устройство — смени пароль и включи WPA2 или WPA3. Свежая прошивка исправляет утечки памяти и баги с перегревом.

Начни с перезагрузки роутера и проверки скорости. Это займёт пять минут, а результат покажет, нужно ли копать глубже.
🔐 NFC работает только в радиусе 10 см — атака требует физического приближения. Это главный встроенный барьер: украсть данные на расстоянии невозможно.

📱 Современные смартфоны и банки требуют подтверждения операции (разблокировка, биометрия), поэтому скимминг и relay-атаки почти не работают. Реальный риск — потерянная карта или телефон, а не хакер рядом.

💳 Защита сводится к простым привычкам: держи лимиты на картах, отключай NFC, когда не пользуешься, проверяй выписки раз в неделю.

Вывод: NFC безопасен при базовой гигиене — не носи карту в открытом кармане, не подноси к чужим терминалам, следи за операциями.
🔐 Хеширование паролей — тема, где ошибки дорого стоят. Держи проверенную базу, которой пользуюсь сам.

⚙️ Hashcat — мощнейший инструмент для взлома и проверки хешей. Позволяет понять, насколько быстро подбираются разные алгоритмы, и почему bcrypt или argon2 — обязательный минимум.

OWASP Password Storage Cheat Sheet — официальный гайд по правильному хранению паролей. Коротко и по делу: какие алгоритмы использовать, как солить, как настраивать параметры.

📘 Книга «Реальная криптография» (Real-World Cryptography) Дэвида Вонга — объясняет хеширование и криптографию без воды, с упором на практику. После неё перестанешь совершать типичные ошибки новичков.

John the Ripper — ещё один классический инструмент для аудита паролей. Отлично работает в паре с Hashcat, помогает проверять стойкость собственных паролей и конфигураций.

💬 Сообщество r/crypto на Reddit — живое комьюнити, где обсуждают актуальные атаки и уязвимости. Полезно для отслеживания трендов в безопасности.

💡 Новичку советую начать с OWASP-гайда и книги Вонга — они дадут правильную базу. Затем поставь Hashcat и попробуй подобрать хеш от простого пароля: практика закрепляет понимание лучше любой теории. И главное — никогда не пиши свой алгоритм хеширования, используй проверенные библиотеки.
🔍 Провокационный вопрос: если ваш трафик всё равно кто-то читает — не лучше ли, чтобы это делал ваш работодатель, а не анонимный провайдер?

Уверенная позиция: да, корпоративный перехват — это норма. Вы работаете на оборудовании компании в рабочее время. Компания обязана знать, куда утекают её данные. Прозрачный контроль лучше, чем скрытая слежка.

🤔 Сомневающаяся: а где граница? Сегодня фильтруют рабочий трафик, завтра — личный. Пока вы сидите на корпоративном VPN, никто не гарантирует, что ваш пароль от личной почты не осядет в логах. Доверие здесь — это просто отсроченный риск.

💡 Неожиданная: а давайте честно — большую часть вашего трафика перехватывает не злоумышленник, а ваш собственный браузер. Расширения, телеметрия, аналитика. Вы сами отдали ключи от своей активности. Перехват — это просто бизнес-модель: одни за неё платят, другие зарабатывают.

Какая позиция вам ближе? Выбирайте и аргументируйте в комментариях. 👇