Дмитрий Акмаев
В одном из прошлых номеров мы рассказывали о разыгравшемся в IT-сфере скандале, связанном с распространением личных данных пользователей. Напоминаем, что под прицел попали смс-сообщения и информация о покупках в интернет-магазинах
Но руководство поисковика Яndex, оказавшегося в самом центре скандала, продолжает уверять, что оно здесь абсолютно ни при чем. Вторит ему и верхушка компании Мегафон, чьи сообщения клиентов и оказались доступны широкой публике. Как выяснилось, многие им поверили. Иначе невозможно будет объяснить рост стоимости акций обеих компаний. За время скандала, как ни удивительно, акция Яndex повысилась в цене на 4,3 процента. Устойчивый рост наблюдается в последние дни и у акций российского оператора связи. Но вот простым людям, чьи конфиденциальные данные стали доступны в широких кругах, от этого вряд ли будет легче. И хотя теперь поисковик пообещал информировать администраторов сайтов об утечке информации, простым пользователям стоит позаботиться о себе самим.
И первое, что стоит сделать, - завести себе нормальный пароль. Что есть нормальный? Во-первых, он должен состоять из не менее чем 10 символов и не должен содержать в себе значимые даты, имена, номера квартир и домов. А еще его стоит менять, как минимум, раз в сезон. (Специалисты рекомендуют - каждый месяц.) Кроме того, для ввода любой информации о себе стоит избегать чужих и незнакомых компьютеров, поскольку на них могут стоять программы для записи вводимой с клавиатуры информации.
Доверять стоит только самым авторитетным ресурсам (по принципу: кто более известен - у того и защита на сайте лучше стоять будет).
Дополнительную защиту может обеспечить система OpenID, позволяющая регистрироваться не на всех посещаемых сайтах, а лишь на одном известном внешнем ресурсе. Пример такой системы можно увидеть на ресурсе ведения микроблогов stosorok.ru, где система не запрашивает регистрацию при использовании mail.ru, ЖЖ или все того же Яndex.
Опять же, как ни удивительно, но поисковая система осталась в списке самых авторитетных и безопасных ресурсов Всемирной сети.
Особенно стоит доверять ресурсам, использующим протокол SSL - систему шифрования обмена данных между клиентом и сервером.
Для корпоративной почты также лучше всего использовать наиболее известные и раскрученные ресурсы. Одним из самых совершенных решений, по словам специалистов, является использование корпоративных систем от Google, который несколько лет назад приобрел одного из лидеров безопасности веб-приложений, компанию Postini. Такой системой на казахстанском рынке пользуется, к примеру, KCell.
Покупку в интернет-магазинах стоит осуществлять опять же только на самых авторитетных и проверенных сайтах. В настоящий момент такими можно считать Amazon.com, BestBuy.com, Ozon.ru. Кроме того, использование банковских карт (а не сетевой валюты) позволит вам, хоть и за некоторую комиссию, получить дополнительную защиту покупки. Все-таки в банках стоят очень мощные оборонные системы. Да и сам банковский платеж может послужить дополнительным доказательством совершения покупки в случае неразберихи. Не стоит забывать и про сертификаты безопасности, которыми должны обладать интернет-магазины. Обычно они находятся в самом низу страницы, или в корзине.
Соблюдение этих простых правил если не защитит вас полностью, то, по крайней мере, поспособствует защите. Помните, что некоторая информация о вас может быть доступна по самой тривиальной причине - ее выкладывают ваши друзья и знакомые. (К этой категории относятся фото и информация в социальных сетях). Но это абсолютно не значит, что пользоваться Всемирной паутиной не стоит.
Пользуйтесь. Но пользуйтесь с умом. И счастливого серфинга.
Консультировал Сергей Капустин |