Hem Securitywatch Försvara dig mot evernote-hacket och molnfärgkraschen

Försvara dig mot evernote-hacket och molnfärgkraschen

Video: 5 Evernote Tips Every User Should Know! (September 2024)

Video: 5 Evernote Tips Every User Should Know! (September 2024)
Anonim

Efter en framgångsrik RSA-säkerhetskonferens den senaste veckan gick helgen snabbt säkerhetsmässigt när Evernote erkände att det hade hackats och återställda lösenorden för miljontals användare. Strax därefter försökte CloudFlare ta sig av en DDoS-attack men hamnade hundratusentals webbplatser. Här är vad du kan göra för att försvara dig mot dessa misslyckanden.

Evernote: Besegra lösenordsproblem

Även om vi inte kan förhindra att Evernote eller andra älskade tjänster som Twitter och Facebook hackas, finns det några steg som vi kan vidta för att hålla oss säkrare. Först och främst är att lyssna på dessa varningar från företagen. När du får ett e-postmeddelande som säger att dina data kan ha äventyrats är det dags att ändra dina lösenord, kontrollera om ovanlig aktivitet och ändra inloggningsinformationen för alla tjänster som har samma eller liknande inloggningar (till exempel: samma lösenord, men ett annat användarnamn som det exponerade kontot).

Ingen av oss borde återvinna lösenord, men det är nästan omöjligt att inte göra det utan hjälp av specialverktyg. För OS X-användare inkluderar Apple Keychain-appen, som inte bara registrerar dina lösenord utan också kan generera dem åt dig. I kombination med Google Chrome synkroniserad användarinformation kan dina unika, långa lösenord vara tillgängliga var du än kan logga in på Chrome.

För dem av oss med många mobilappar, eller som bara är ovilliga att lita på Google, finns det LastPass som PC Mags Neil Rubenking utsåg till hans redaktörsval för lösenordshanterare. Med LastPass kan användare inte bara lagra, generera och hämta lösenord från alla Internet-anslutna datorer utan också på mobila enheter (mot en avgift).

För ökad säkerhet, överväg biometriska eller fysiska enheter som ett andra skikt av autentisering. Vissa tjänster som Google och Facebook tillåter användare att välja in tvåstegs-autentisering, där engångslösenord skickas via text eller genereras i en mobilapp. Om en tjänst erbjuder tvåstegsverifiering, använder du på alla sätt:

Men om du är bland många som inte litar på digitala tjänster för digitala problem, gå sedan den enklare vägen och skriv ner dina lösenord. De flesta attacker kommer att utföras med stulen digital information, inte stöld av en fysisk anteckningsbok.

Vad du än bestämmer dig för att hantera lösenordshantering, gör något. Hoppas helt enkelt på att du inte kommer att påverkas av dessa dataintrång kommer inte att fungera. Varje gång en av dessa tjänster hackas exponeras informationen från miljoner och även om den inte är fullständig eller innehåller ditt kreditkortsnummer är den plötsligt och hemskt offentlig.

CloudFlare: Distribution Service Survival

Tyvärr är detta en av de situationer där användare kan göra lite för att skydda sig. CloudFlare tjänster är helt fokuserade på webbplatsägare. Förutom att undvika någon av de 785 000 populära webbplatserna som gick ned med CloudFlare, är användarna företagets pris.

Den goda nyheten är att tjänster som CloudFlare börjar mildra effekterna av DDoS-attacker. Även om tekniken aldrig kommer att försvinna, kan den åtminstone göras mindre potent och kräva mer ansträngning från angriparna för att faktiskt få ner webbplatser. CloudFlare gillar särskilt att prata om sin egen distribuerade modell, som de säger hjälper till att sprida DDoS-attacker och göra dem mer hanterbara.

Problemet med distributionen är att det kan gå katastrofalt fel. I CloudFlare-fallet gick routrarna ner när företaget skickade en dålig regel för att hantera en DDoS-attack. Vi har sett liknande problem tidigare som när Amazons Cloud Computing, vars flexibla alternativ har gjort det till älskling av stora webbplatser, gick ner och tog hälften av Internet med det.

När det gäller enskilda användare som skyddar sig mot massavbrott på Internet finns det några dyra alternativ. När platser blir mörk kan det vara en bra tid att skjuta upp Way Back Machine och njuta av en enklare internetupplevelse. Eller kanske spendera den tid du skulle ha slösat bort på 4Chan och njut av nöjen med en bra bok, eller ta del i en uppfriskande tonik medan du lyssnar på din favorit vaxcylinder. För de verkligt desperata finns det alltid så gammalt fall när Internet går ner: spendera tid med andra människor.

Försvara dig mot evernote-hacket och molnfärgkraschen