Il paranoico guida per viaggiare digitalmente spaventoso posti come la Russia o la Cina

0
156

Zero

Video: Coppa del Mondo di appassionati attenzione: la Russia di viaggio viene fornito con il rischio informatico

Guarda, io sono cresciuto nel New Jersey e ha vissuto in Florida, quindi sono abbastanza familiarità con l’idea di spaventoso luoghi. Ma il tipo di paura sto parlando di governi stranieri, che potrebbe essere dopo la vostra anima digitale.

No Facebook. No Twitter.

Non importa quanto si potrebbe desiderare di controllare il vostro Facebook o condividere il tuo viaggio gioie, non. Non ci sono scuse. Non appena si utilizza la vostra password (anche multi-fattore di autenticazione) per accedere al tuo account, si apre la porta per i cattivi non solo di avere accesso al tuo account, ma essere in grado di costruire una mappa delle vostre relazioni.

Non farlo proprio. Senza argomenti. Non.

Creare temporanei account e-mail

Non usare il tuo account di posta elettronica. Invece, creare una email temporanea dell’account, preferibilmente su un servizio non è normalmente in uso. Se sei un utente Gmail, creare un Outlook.com account, e viceversa.

Capire questo: non essere emailing per i vostri amici e colleghi. Vi invio un intermediario, che poi e-mail i vostri amici e colleghi. Potrete utilizzare questo account di posta elettronica che l’intermediario. Più su che in un minuto.

Noleggio virtuale servizio di assistenza personale

Personale virtuale assistenti erano la rabbia di circa quattro anni fa, ma da allora hanno declinato l’eccitazione e l’attenzione della stampa. Quello che fanno (e la maggior parte sono al di fuori degli USA) è fornire servizi online e telefonica di servizi a pagamento. Per esempio, potete chiedere al vostro assistente personale di servizio è un servizio di cura del prato e prendere un appuntamento. Oppure si potrebbe chiedere al vostro assistente personale virtuale per inviare una e-mail.

Leggi anche: Abbiamo trovato 24 di servizi cloud per il tuo business ha sicuramente bisogno di provare

Permettetemi di essere chiaro. Mai, mai dare l’accesso a tutti i vostri conti di questo servizio. Creare un account temporaneo e completamente nuovo. Il trattamento di questo servizio come un servizio di segreteria telefonica, non come un assistente virtuale. La vostra e-mail sul tuo account di posta elettronica andrà completamente da leggere e incontaminata da chiunque, mentre sei lontano.

Questo è un intermediario lettera goccia per chi è indicare specificamente per e-mail a questo indirizzo e di servizio.

In questo caso, sto andando a malincuore consiglia di impostare una relazione temporanea con uno dei più noti servizi. Di determinati servizi, come GetFriday o AskSunday consentono di impostare alcuni parametri iniziali che si ricordano tra le attività. Per esempio, si potrebbe ferroviaria di loro, “e-mail di mia moglie” si intende l’invio di un messaggio ad un indirizzo email specifico che essi tenere traccia di.

Altri servizi personali (come FancyHands) non ricordo i dettagli tra le assegnazioni. Questo non funziona per la nostra applicazione.

Lo scopo dell’assistente virtuale di servizio è di agire come un temporaneo intermediario per l’invio e la ricezione delle comunicazioni. Non dare loro l’accesso al tuo account principale di posta elettronica. Mai!

Invece, lasciate che i quattro o cinque persone che hanno bisogno di comunicare con regolarità sapere che vi troverete a ricevere e-mail tramite l’assistente personale di servizio. Diciamo che avete bisogno di comunicare con due clienti. Dare a questi due client l’indirizzo email del tuo assistente personale virtuale. Se vogliono arrivare a te mentre sei lontano, ecco come fare.

A quel punto, addestrare il vostro assistente personale virtuale per la transcodifica di messaggi. In altre parole, se i due clienti sono bob@wackywidgets.com e carol@widgetsareus.com vorrai dare a ciascuno un nome in codice. Così Bob diventa Ted e Carol diventa Alice.

Ecco come si allena il vostro assistente: Quando lui o lei ottiene una e-mail da Bob, copiare il testo del messaggio e inviare un’e-mail sul temporanea account di posta elettronica. Indica che il messaggio è da parte di Ted. Sarà a voi per tenere traccia di chi è nella tua mente (non scrivere questa roba).

Leggi anche: Personale assistenti virtuali diventeranno parte dell’impresa È

Se avete bisogno di inviare un messaggio a Bob, inviare un email a il tuo assistente personale e indicano che il testo seguente deve essere inviata a Ted. Allo stesso modo, con l’invio o il recupero della posta da Carol, e l’assistente di usare il nome di Alice.

L’idea qui è che nessuno nel paese che stai visitando sarà in grado di relazionarsi con voi per il vostro specifico clienti o amici. Sì, c’è un rischio che si sta utilizzando una società esterna per fare questa lettera goccia di servizio, ma quello che stai facendo è di ridurre la tua impronta nel paese che stai visitando.

Procuratevi una carta di credito prepagata presso il locale Walgreens (o quello che è) e pagare per questo servizio di carta prepagata. Mentre siamo in tema di carte di credito, sarebbe meglio se si può essere rilasciata la carta provvisoria solo per i viaggi. È rischioso prendere una carta prepagata, perché se si perde, sei fregato. Alcune banche problema temporaneo carte di viaggio, e che forse è meglio.

Una volta che si torna a casa, annullare questo servizio. Tornare al normale e-mail pratica.

Che cosa circa la comunicazione crittografata applicazioni come Segnale e WhatsApp?

Non mi fido di loro. WhatsApp è di proprietà di Facebook e mentre crittografato, potrebbe essere oggetto di nascosto accordi con i paesi ospitanti. Quasi tutti i principali fornitori nello stato apertamente di rispettare le leggi dei paesi in cui essi operano. Quindi, se il governo russo vuole vedere cosa c’è dentro WhatApp e richiede un certo livello di accesso backdoor, sarà molto difficile per voi di conoscere e di essere sicuri che non sta succedendo.

Leggi anche: la Russia si muove per bloccare Telegramma dopo la chiave di crittografia negazione

Signalis leggermente diversa la bestia che è un open-source di crittografia e strumento di comunicazione e quindi, presumibilmente, che di origine è stata controllata da molti riguarda gli occhi. Io ancora non mi fido, non ho scaricato il sorgente, è andato attraverso di essa, linea per linea, compilato io, e poi corse sul mio telefono. Anche allora, si esegue in problemi di sviluppatori certificati che può essere collegato di nuovo e il vostro account su iOS, o di lato, caricati applicazioni, il che significa che hai già radicato il vostro Android per caricare una sicura applicazione.

E, naturalmente, se non si compila se stessi, si perde tutta l’open-source vantaggi in termini di sicurezza, perché non avete idea di quello che chi ha postato l’app di mettere all’interno di esso prima della compilazione.

Io non uso questi. Invece, vorrei essere molto attenti a quello che dico schiena di qualcuno in casa. Infatti, probabilmente sarei limito a un “sono arrivato in modo sicuro” chiamata su telefono e “io me ne vado ora” e basta. Dal momento che l’hotel e il governo ospitante conosce già il proprio indirizzo di casa, che non è troppo molto da condividere. E due chiamate molto brevi, su pre-esistenti circuiti di non danneggiare il tuo profilo digitale in qualsiasi altro luogo.

WWDD: che Cosa vorresti Davide?

Per essere onesti, io non userei un assistente personale virtuale quando si viaggia. Mi piacerebbe usare il codice. Quello che vorrei fare è impostare una temporanea AWS o Digitale Oceano server, su un nuovo account, pagati con un temporaneo carta di credito.

Quindi, mi piacerebbe scrivere uno script che analizzato i messaggi email in arrivo, tolse loro le informazioni di intestazione, riscritto appropriate informazioni di intestazione, e inviato i messaggi sulla loro destinazione.

Leggi anche: AWS annuncia Segreti Manager, più strumenti per la sicurezza

Questo non è qualcosa che molte persone possono fare. Ho scritto la mia lista server di posta e dirigenti prima, in modo che codifica mail software di gestione, è qualcosa che ho anni di esperienza con. Ma, per quelli di voi che hanno bisogno di viaggiare e non di spin up personalizzati per i server e per il codice, l’assistente virtuale approccio è moderatamente efficace.

Per quella materia, non vorrei utilizzare un fornitore di servizi VPN. Mi piacerebbe spin su un altro server, host mia VPN software su di esso, e collegare la mia Linux-based monouso macchina di mio monouso VPN server nel cloud, e poi mai andare a un sito che può essere fatta risalire a me. Non Amazon. No Facebook. No Twitter. Nulla.

Ma che me. È necessario decidere che cosa siete disposti a mettere in su con e quanta fatica si è disposti a prendere.

Nessuna password o programma di gestione delle password

Non portate con voi la vostra password di gestione del programma. Invece di creare solo un paio di password temporanea account di posta elettronica. Chiedere loro di impegnarsi a memoria.

Leggi anche: Password manager: Un cheat sheet per i professionisti (TechRepublic)

Ancora una volta, permettetemi di essere chiaro: diciamo che hai un disperato bisogno di accedere al tuo account Gmail, mentre lontano… non. Periodo. Vivere con l’essere disconnesso dal tuo account principale per una settimana.

Che dire delle foto?

Non ho una grande risposta per le foto. È possibile incorporare malware all’interno di semplici file Jpg. Si può sperare che il vostro browser (o quelli che si inviano foto) si possono difendere relativamente rara hack in Jpg.

Un consiglio sarebbe quello di utilizzare un altro server temporaneo, impostare un ImageMagick script per convertire tutte le immagini in qualcosa come PNG, which sarebbe rimuovere i metadati. Purtroppo, anche qualcosa come ImageMagick può non rilevare la steganografia, così si può essere sicuri che il contenuto dell’immagine è puro. Altrettanto purtroppo, ImageMagick e i server che gira su hanno anche avuto una storia di compromessi.

Leggi anche: Quello che Google Backup e la Sincronizzazione di app può fare e non fare (CNET)

Francamente, la vostra scommessa migliore è quello di caricare le immagini in qualcosa di simile a delle immagini di Google cloud e la speranza che Google è costruito abbastanza scansione di protezioni per rendere queste immagini cassetta di sicurezza. Basta ricordare che se si prende questo approccio, si sta utilizzando un account nuovo, temporaneo, e completamente estranei a qualsiasi account normalmente. Non vorrei fare questo, però.

Ecco il mio WWDD per questo: Se si vuole veramente per mantenere le vostre foto in modo sicuro durante il viaggio, portare una macchina fotografica a pellicola. Amazon vende ancora film, e si può acquistare SLR fotocamere a pellicola. Se fossi in viaggio da qualche parte in digitale spaventoso e volevo fare delle foto, questo è l’approccio che vorrei prendere.

Un metodo infallibile per stare digitalmente sicuro durante il viaggio

Tutte queste tecniche vetrina, quanto può essere difficile se sei in viaggio, vuole stare al sicuro, e sono elegantemente paranoico. Detto questo, ho lasciato la tecnica migliore per ultimo. Ecco.

Lasciare tutti i tuoi giocattoli a casa.

Leggi anche: No internet: L’insopportabile ansia di perdere la connessione

. Viaggiare per il mondo. Prendere il vostro viaggio. Tenere un occhio attento sul vostro biglietto e il passaporto e godersi il viaggio. Non preoccuparti di dispositivi digitali. Lasciare a casa.

Voi cosa ne dite? Se si è in viaggio da qualche parte in digitale spaventoso, cosa vorresti fare per stare al sicuro? Fatemi sapere nei commenti qui sotto.

È possibile seguire il mio giorno per giorno gli aggiornamenti del progetto sui social media. Essere sicuri di follow me on Twitter @DavidGewirtz, su Facebook a Facebook.com/DavidGewirtz su Instagram a Instagram.com/DavidGewirtz e su YouTube YouTube.com/DavidGewirtzTV.

Precedente e relativa copertura

Attenersi alla seguente procedura per proteggersi da attacchi durante il viaggio

Kroll sicurezza informatica e investigazioni senior managing director Alan Brill spiega come proteggere gli smartphone, i tablet e altri dispositivi connessi a internet da parte dei criminali informatici durante il viaggio.

FBI per tutti i router utenti: il Reboot di neutro Russia VPNFilter malware

L’FBI sta suggerendo che tutte le piccole imprese e il router di casa i proprietari di riavviare i dispositivi, anche se non sono tra i marchi noti per essere colpiti.

NOI di consulente speciale condanna i 13 membri della Russia elezione ingerenza troll farm

Consulente speciale Robert Mueller office, ha detto venerdì che un gran giurì ha incriminato 13 di nazionalità russa e tre russi entità accusato di elezione ingerenza.

Kaspersky Lab per spostare NOI i dati del cliente, Russia, Svizzera

Kaspersky Lab è anche piani per spostare gli strumenti e i sistemi utilizzati per la compilazione di prodotti dal codice per il paese.

Telegramma trascina Google, Amazon cloud services in Russia privacy battaglia

Russia: missione di fermare messaggi criptati app Telegramma blocca anche migliaia di Amazon, Google indirizzi.

CI schiaffi nuove sanzioni contro la Russia NotPetya attacco, elezione ingerenza

L’FBI anche avvertito del governo russo attori targeting la griglia di energia ed altre infrastrutture critiche.

Al di là di Kaspersky: Come un digitale Guerra Fredda con la Russia minaccia l’industria

Che cosa sarebbe un ‘ escalation delle tensioni significare per il futuro dei nostri rapporti con i russi del software aziende, sviluppatori, strategico e tecnico in outsourcing talento?

Argomenti Correlati:

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati

0