Cyber-hygiene

Generelle tema om egenberedskap.
Fjøsnissen
Fersking
Innlegg: 73
Registrert: 2. September 2024 kl. 19.22

Cyber-hygiene

Innlegg av Fjøsnissen »

Mange IT-folk er jo gjerne også preppers, så jeg håper det kan deles gode råd om hvordan en kan være sikrere i vår stadig mer digitale hverdag. Jeg hører jo ikke like mye om anti-virus program lenger, men desto mer om VPN. Jeg er mye mer analog av meg, og til vanlig fikser jeg de fleste problemer i hverdagen med en hammer... men det fungerer så dårlig på telefonen, som jo plutselig er mer datamaskin enn det jeg fikk på skolen i gamle dager....

Jeg har jo fått med meg at nettvett.no har en del kurs, men det har jeg ikke fått rotet meg gjennom. Det er allerede nok slikt for å holde seg faglig oppdatert, som er et ork i seg selv.

Med stadige cyber-angrep mot både private og offentlige, og hvordan det brukes i krigføring bør god cyber-hygiene være like naturlig som å vaske hender i såpe. Noe som heller ikke telefonen blir så glad i.... :P
Snublefot62
Forumadministrator
Innlegg: 34
Registrert: 6. Juli 2023 kl. 7.36

Re: Cyber-hygiene

Innlegg av Snublefot62 »

Jeg er ikke så veldig opptatt av VPN av hensyn til generell sikkerhet. Det var mer "vanlig" før at VPN bidrog til økt sikkerhet men da var det og veldig mange nettsteder som ikke brukte kryptert forbindelse (https, dvs sertifikat). I dag bruker så og si alle seriøse og mindre seriøse nettsteder sertifikat så da er kommunikasjonen kryptert. Det som var problemet her før var at spesielt brukernavn/passord ble sendt i klartekst. Og andre ting en drev på med på en nettside. Med å bruke VPN kunne man da unngå at de som driftet nettet du var tilkoblet og visste hvem du var kunne se dette i loggene. Nå når det meste er kryptert så krever det litt å få tak i dette for uvedkommende.

Det VPN er nyttig for er å enten skjule hvilken nettleverandør en har, ca hvor en er i landet, hvilket land en er i eller for å få tilgang til ressurser som ellers ikke er offentlig tilgjengelig. For eks kan det være at jeg ønsker å skjule om jeg kommer fra mobilnettet eller fast forbindelse når jeg besøker en luguber side som norsberedskapsforum.no. Da kan VPN være nyttig. Eller om jeg skal nå en tjeneste som kun er tilgjengelig i Norge når jeg er i utlandet. Eller nå servere/tjenester på mitt hjemmenettverk når jeg er ute.

Ellers vil jeg komme med tre tips jeg føler ofte nedprioriteres eller glemmes.

1) Bruk e-postalias når du registrerer deg på nettsider. Enten bruker du en tjeneste som gir deg ei random adresse når du registrerer deg (iPhone har dette innebygget automatisk om en har et betalt iCloud abonnement), eller legg til +tjenestenavn etter e-postbrukeren din og før @ i adressen. For eks minepostadresse+norskberedskapsforum@gmail.com. Da vil e-post du mottar i innboksen din vise hvilken tjeneste e-postadressen er hentet fra, og du kan lett blokkere den eller se hvem som har lekket adressen din til uvedkommende. Det stopper ikke spam, men det gjør det i det minste synlig hvor lekkasjen er.

2) Bruk en passordtjeneste lokalt eller i skyen, og ha unike passord på hver enkelt tjeneste. Bruker man samme passord på flere tjenester så er det ekstremt lett for at uvedkommende får tilgang til passordet ditt i en lekkasje fra en mindre sikker tjeneste. Spesielt om du bruker samme passord på e-postkontoen din som andre steder. Sørg for at det er unikt. Og unngå enkle "regler" for å gjøre det unikt. Du lurer ingen. Har du sikkertPassord123@Gmail så finner de lett til sikkertPassord123@NBF og. Uansett har du snevret inn mulige kombinasjoner fra flere tiår med forsøk til noen timer. Maks. Dropp det. Sørg for helt unike passord.

3) Aktivert tofaktor over alt du kan. Og unngå SMS/e-post som tofaktor om du kan. Prioriter e-posttjenester, økonomiske tjenester, fillagringstjenester og andre tjenester med sensitiv data (sosiale medier!!!). Få det på plass. I dag. Bruk TOTP eller HOTP. Det betyr en app på telefonen din. For eks Google Authenticator eller lignende. Flere passordtjeneste har dette innebygget. Unngå engangskoder sendt på e-post eller SMS dersom du kan det da det langt i fra er sikkert. Så lenge tjenesteleverandøren er rimelig oppegående og seriøse så har du eliminert nesten alle muligheter for at uvedkommende får tilgang til kontoen din. Det er det få andre tiltak som klarer. Selv med dårlig passord er du nesten helt sikker med tofaktor.
Med vennlig hilsen

Snublefot62
Shoggoth
Fersking
Innlegg: 19
Registrert: 9. November 2024 kl. 6.54

Re: Cyber-hygiene

Innlegg av Shoggoth »

Veldig enig med Snublefot her og vil definitivt støtte opp om forslaget om å bruke unike passord. En såkaldt Password Vault er et program som mange seriøse aktører nå tilbyr og du kan sikkert finne en som passer fint både til datamaskinen og mobiltelefonen.

VPN bruker jeg flittig, men det er nok mest av vane. Vil dog si at dersom du bruker å koble til åpne wifi nettverk med f.eks. din mobil, da bør du for det første stoppe med det og alternativt bruke en VPN tjeneste.

To-trinns verifisering og "spam" eposter er også kjekke forslag!
aka Dansken
Fjøsnissen
Fersking
Innlegg: 73
Registrert: 2. September 2024 kl. 19.22

Re: Cyber-hygiene

Innlegg av Fjøsnissen »

Takker for svar! Jeg passer på å oppdatere alt som vil ha oppdateringer. Men hvordan er det med anti-virus programmene som ser ut til å komme med pc-er og slikt nå til dags? Er det en fordel med et anti-virus program av den typen som ofte ble reklamert med før, eller holder det med det som kommer innebygd?
Snublefot62
Forumadministrator
Innlegg: 34
Registrert: 6. Juli 2023 kl. 7.36

Re: Cyber-hygiene

Innlegg av Snublefot62 »

I privat og normal bruk mener jeg at Windows sin innebygde holder for de fleste. For Mac holder det med innebygget sikkerhet i OSet. Det forutsetter at du oppdaterer programvare/tjenester fortløpende og er noe kritisk til hva du går inn på/trykker på.

Bedrifter og organisasjoner blir et annet spørsmål og andre vurderinger :)
Med vennlig hilsen

Snublefot62
Shoggoth
Fersking
Innlegg: 19
Registrert: 9. November 2024 kl. 6.54

Re: Cyber-hygiene

Innlegg av Shoggoth »

Jeg sier meg enig med Snublefot her. Så lenge du husker å oppdatere dit antivirus program, så er det du får med operativsystemet antakeligvis helt fint. Alternativt er det flere av de etablerte aktører som tilbyr løsninger for flere enheter på samme abonnement.

Poengen er at alle de seriøse og etablerte tech selskaper som enten tilbyr operativsystemer eller antivirus spesifikt, jobber aktivt med å være up-to-date med deres individuelle antivirus løsning.
aka Dansken
Svar i tråden