Tehnokamra: Kako obvarovati svoje naprave in komunikacijo pred nepovabljenci

Kakšne so osnove varne uporabe elektronskih naprav, da ne more nihče do osebnih podatkov in da nam ne prisluškujejo?

Objavljeno
10. april 2015 11.11
Matjaž Ropret, Infoteh; Lenart J. Kučić, Sobotna priloga
Matjaž Ropret, Infoteh; Lenart J. Kučić, Sobotna priloga

Predavatelji, ki so nastopili na prvem slovenskem kriptopartiju, so za vse osebne elektronske naprave predlagali podobne varnostne ukrepe. Na vsakem mobilniku, prenosniku ali tablici moramo nastaviti varna gesla za odklepanje, čeprav žrtvujemo nekaj udobja. Zgolj vzorec in štirimestna številčna koda ne zagotavljata dovolj varnosti.

Naslednji korak je kriptiranje pomnilnika, s katerim zavarujemo vse podatke na napravi, če jo izgubimo ali nam jo ukradejo. Na mobilnikih in tablicah uporabimo kar rešitev v operacijskem sistemu. Novejši iphone privzeto šifrira pomnilnik, če uporabnik nastavi geslo za odklepanje telefona. Pri androidnih napravah je treba v nastavitvah poiskati možnost šifriraj telefon, po navadi se skriva v razdelku varnost. Medtem ko v sistemu windows phone te možnosti nismo zasledili.

Pri računalnikih je nekoliko bolj zapleteno. Najbolje je poskrbljeno za uporabnike linuxa, ki že v osnovni namestitvi podpira polno šifriranje diska, nekoliko več dela je z okni. Različice pro (pri windows 8 oz. 8.1) oziroma ultimate (pri windows 7) in enterprise imajo nameščen program bitlocker, drugi boste morali uporabiti program truecrypt, ki velja za zelo varnega.

Tretji varnostni ukrep je namestitev varnostnega programa (denimo avast na mobilnih napravah), ki prestreza viruse ter omogoča zaklepanje, brisanje ni iskanje izgubljenega mobilnika na daljavo. Nepogrešljivi so tudi programi vpn, ki jih uporabljamo vsakič, ko se povezujemo na javna omrežja − v hotelih in na konferencah, v parkih ali lokalih.

Varnostno zahtevnejši uporabniki − novinarji, poslovneži, odvetniki in drugi, ki prenašajo ali si izmenjujejo občutljive podatke − pa si morajo namestiti še nekaj dodatnih varovalk. Za mobilnike strokovnjaki priporočajo programe za šifriranje sporočil, klepetov in telefonskih pogovorov (text secure, chat secure in red phone za android, chat secure in signal za ios). Malo več dela je z osebnimi računalniki, saj je treba za šifriranje elektronskih sporočil izdelati in si izmenjati šifrirne ključe (gpg za okna in ustrezne pakete gpg za druge sisteme) in namestiti dodatek enigmail za odjemalnik thunderbird. Za spletne klepete je primeren otr, za prenos zvoka pa še preizkusni tox.

Ker šifriranje podatkov nujno prinese dodatna gesla, si je dobro omisliti zmogljiv program za varno hrambo in upravljanje gesel, kamor shranimo naše elektronske ključe. Naši sogovorniki so predlagali odprtokodni program keepass, ker deluje na vseh operacijskih sistemih in mu še niso našli varnostnih lukenj.