A TOR program védi a személyes adataimat nyilvános wifi-nél?
"azt már a https is védi"
Ez meg miféle hülyeség?
Jó de szerintem ez kevés a nyilvános wifi-nél hogy igazán biztonságba legyek. Ha például pénzügyi tranzakciót hajtanék végre a wifi-n akkor sztem ez nem védene meg. (Talán a TOR nevű program igen)
És VPN-t csak akkor használnék ha a TOR se megfelelő mert a ingyenes VPN-ek nem sokat érnek és ha tényleg nincs más akkor fizetek a fizetős VPN-ért.
Pénzügyi tranzakció egy olyan böngészővel ami kitudja milyen szerveren keresztül megy át, és kitudja ki lát bele az adatkommunikációba...
Akkor inkább már HTTPS és a közvetlen környezetem által jelentett kockázatot vállalom. :-D
De ha HTTPS is önmagában elég biztonságot tud adni. ;-)
A netes pénzügyi tranzakciók mindig is https-en mentek. Nyitott kapukat döngetsz - amit szeretnél, az már 20 évvel ezelőtt meg lett oldva.
(Ha nem ez lenne a szitu, naponta 100+millió user banxámláját csapolnák meg.)
1. Nyílt Wifin keresztül SOSEM végzünk biztonságkritikus műveleteket.
2. A dark web "átjárójaként" (a black hat hackerek játszótereként) szolgáló TOR-ra sem bíznám rá az adataimat - ki tudja hogy melyik node működik "téglaként".
3. Az előbbi kettő tényezőhöz hozzájárul az is, hogy mind a HTTPS, mind a VPN - nem megfelelő beállítás esetén - is ki lehet téve sérülékenységeknek.
"3. Az előbbi kettő tényezőhöz hozzájárul az is, hogy mind a HTTPS, mind a VPN - nem megfelelő beállítás esetén - is ki lehet téve sérülékenységeknek."
Akkor hogyan lehet normálisan beállítani?
"Akkor hogyan lehet normálisan beállítani?"
Ezt a szervereket üzemeltetőknek kell főként megtennie (legfrissebb szerveralkalmazások használata, kellően biztonságos protokollok támogatása, stb...).
Te annyit tehetsz, hogy:
* lehetőleg nem használsz nyílt wifit biztonságkritikus célokra
* rendszeresen frissíted az operációs rendszered, antivírus-/Internet-biztonsági-alkalmazásod, böngésződ, VPN-kliensed
* odafigyelsz, hogy a látogatott weboldal tényleg HTTPS-t használ-e (felül a címsávban egy zárt lakat található)
* ha már bankról van szó: használj kétfaktoros azonosítást (mind bejelentkezésnél, mind a tranzakció elindításánál)
* VPN esetén utánaolvasol, hogy az adott szolgáltatásról milyen cikkeket írnak, mely szolgáltatásokat javasolják a nagyobb szakportálok
* HTTPS esetén van lehetőséged tesztelni az adott weboldal SSL-tanúsítványának megbízhatóságát: [link]
Kaptam egy nem privát privát üzenetet:
"És ha internetkávézóban csinálnám a tranzakciót? (valaki aki majd utánam jön, el tudná lopni az adataimat és a pénzemet?)"
Ha a használt gépet - akár az Internet kávézó személyzete, akár egy látogató ténykedése (túl sok jogosultság van megengedve a gépen, így valamilyen kémprogram telepíthető rá) kapcsán - megfigyelik, elképzelhető. Ez ellen van a kétfaktoros autentikáció.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!