Cách mã hóa tất cả dữ liệu trực tuyến và ngoại tuyến của bạn
Chúng tôi sử dụng hàng chục dịch vụ và ứng dụng trực tuyến mỗi ngày để gửi và nhận email và tin nhắn văn bản, gọi điện video, đọc tin tức và xem video(news and watch videos) trực tuyến, v.v. Và thật khó để theo dõi và bảo mật lượng(insane amount) dữ liệu khổng lồ mà chúng ta sản xuất và tiêu thụ hàng ngày.
Và trong trường hợp bạn đang nghĩ, "Tôi không có gì phải giấu", bạn đã nhầm. Mọi phần dữ liệu mà bạn tung ra trên web và không được bảo mật đều có thể được sử dụng để chống lại bạn. Vào tay kẻ xấu, những điểm dữ liệu đó có thể được thu thập và tương quan để tạo ra một hồ sơ kỹ thuật số, sau đó có thể được sử dụng để thực hiện các cuộc tấn công gian lận, giả mạo và lừa đảo chống lại bạn.
Hồ sơ kỹ thuật số của bạn cũng có thể được sử dụng để xâm phạm quyền riêng tư của bạn theo những cách khó chịu và đáng sợ, chẳng hạn như hiển thị cho bạn những quảng cáo được cá nhân hóa dựa trên những thông tin và sở thích thân thiết nhất của bạn.
Tuy nhiên, không bao giờ là quá sớm để bắt đầu bảo vệ thông tin kỹ thuật số của bạn khỏi những cặp mắt không mong muốn. Về vấn đề này, người bạn tốt nhất của bạn là mã hóa, khoa học về việc xáo trộn dữ liệu bằng toán học. Mã hóa(Encryption) đảm bảo chỉ những người có mục đích mới có thể đọc dữ liệu của bạn. Các bên không được phép truy cập vào dữ liệu của bạn sẽ không thấy gì ngoài một loạt các byte không thể giải mã được.
Đây là cách bạn có thể mã hóa tất cả dữ liệu bạn lưu trữ trên thiết bị của mình và trên đám mây.
Mã hóa dữ liệu trên thiết bị của bạn
Đầu tiên, phần dễ dàng. Bạn nên bắt đầu bằng cách mã hóa dữ liệu mà bạn đang nắm giữ. Điều này bao gồm nội dung bạn lưu trữ trên máy tính xách tay, máy tính để bàn, điện thoại thông minh, máy tính bảng và các ổ đĩa di động. Nếu bạn làm mất thiết bị của mình, bạn có nguy cơ đặt thông tin nhạy cảm vào tay kẻ xấu.
Cách an toàn nhất để mã hóa dữ liệu trên thiết bị của bạn là mã hóa toàn đĩa ( FDE ). FDE mã hóa mọi thứ trên thiết bị và chỉ cung cấp dữ liệu để sử dụng sau khi người dùng cung cấp mật khẩu hoặc mã PIN(password or PIN code) .
Hầu hết các hệ điều hành đều hỗ trợ FDE . Trong Windows , bạn có thể sử dụng BitLocker để bật mã hóa toàn đĩa trên PC của mình. Trong macOS, mã hóa toàn đĩa được gọi là FileVault . Bạn có thể đọc hướng dẫn từng bước của chúng tôi về cách sử dụng BitLocker và FileVault(BitLocker and FileVault) .
Windows BitLocker cũng hỗ trợ mã hóa các ổ đĩa ngoài như thẻ nhớ và ổ USB(USB) . Trên macOS, bạn có thể sử dụng Disk Utility để tạo ổ USB được mã hóa(create an encrypted USB drive) .
Ngoài ra, bạn có thể thử các thiết bị được mã hóa phần cứng. Các ổ được mã hóa phần cứng(Hardware) yêu cầu người dùng nhập mã PIN(PIN code) trên thiết bị trước khi cắm vào máy tính. Ổ đĩa mã hóa đắt hơn so với các ổ đĩa không mã hóa, nhưng chúng cũng an toàn hơn.
Bạn cũng nên mã hóa các thiết bị di động của mình. Mã hóa trên thiết bị sẽ đảm bảo rằng một người không được ủy quyền sẽ không thể truy cập vào dữ liệu điện thoại của bạn, ngay cả khi họ có quyền truy cập thực tế vào nó. Cả iOS và Android đều hỗ trợ mã hóa toàn bộ đĩa. Tất cả các thiết bị Apple chạy iOS 8.0 trở lên đều được mã hóa theo mặc định(are encrypted by default) . Chúng tôi khuyên bạn nên để nó theo cách đó.
Toàn cảnh Android(Android landscape) hơi bị phân mảnh vì giao diện và cài đặt mặc định của hệ điều hành có thể khác nhau tùy theo (OS default)nhà sản xuất và phiên bản hệ điều hành(manufacturer and OS version) . Đảm(Make) bảo kiểm tra xem của bạn đã được mã hóa chưa(yours is encrypted) .
Mã hóa dữ liệu của bạn trên đám mây
Chúng tôi dựa vào các dịch vụ lưu trữ đám mây(cloud storage) như Google Drive , DropBox và Microsoft OneDrive(DropBox and Microsoft OneDrive) để lưu trữ các tệp của mình và chia sẻ chúng với bạn bè và đồng nghiệp. Nhưng trong khi các dịch vụ đó thực hiện tốt công việc bảo vệ dữ liệu của bạn khỏi bị truy cập trái phép, chúng vẫn có quyền truy cập vào nội dung của các tệp bạn lưu trữ trong các dịch vụ đám mây của họ. Họ cũng không thể bảo vệ bạn nếu tài khoản của bạn bị xâm nhập.
Nếu bạn không cảm thấy(t feel) thoải mái với việc Google hoặc Microsoft(Google or Microsoft) có quyền truy cập vào các tệp nhạy cảm của mình, bạn có thể sử dụng Boxcryptor . Boxcryptor tích hợp với hầu hết các dịch vụ lưu trữ phổ biến và thêm một lớp mã hóa để bảo vệ các tệp của bạn trước khi tải chúng lên đám mây. Bằng cách này, bạn có thể đảm bảo rằng chỉ bạn và những người được bạn chia sẻ tệp của mình sẽ biết nội dung của họ.
Ngoài ra, bạn có thể sử dụng dịch vụ lưu trữ được mã hóa end-to-end ( (storage service)E2EE ) chẳng hạn như Tresorit . Trước khi lưu trữ tệp của bạn trên đám mây, dịch vụ lưu trữ E2EE(E2EE storage) mã hóa tệp của bạn bằng các khóa mà bạn độc quyền giữ và thậm chí không phải dịch vụ lưu trữ tệp của bạn cũng có thể truy cập nội dung của chúng.
Mã hóa lưu lượng truy cập Internet của bạn
Có lẽ điều quan trọng không kém việc mã hóa các tệp của bạn là mã hóa lưu lượng truy cập internet(internet traffic) của bạn . Nhà cung cấp dịch vụ(service provider) internet ( ISP ) của bạn —hoặc một tác nhân độc hại có thể ẩn náu trên mạng Wi-Fi(Wi-Fi network) công cộng mà bạn đang sử dụng — sẽ có thể nghe trộm các trang web bạn duyệt cũng như các dịch vụ và ứng dụng bạn sử dụng. Họ có thể sử dụng thông tin đó để bán cho các nhà quảng cáo hoặc trong trường hợp bị tin tặc sử dụng để chống lại bạn.
Để bảo vệ lưu lượng truy cập internet(internet traffic) của bạn khỏi các bên tọc mạch và độc hại, bạn có thể đăng ký một mạng riêng ảo (VPN) . Khi bạn sử dụng VPN , tất cả lưu lượng truy cập internet(internet traffic) của bạn sẽ được mã hóa và chuyển qua máy chủ VPN(VPN server) trước khi đạt được định mệnh của nó.
Nếu một tác nhân độc hại (hoặc ISP của bạn ) quyết định theo dõi lưu lượng truy cập của bạn, tất cả những gì họ sẽ thấy là một luồng dữ liệu được mã hóa được trao đổi giữa bạn và máy chủ VPN(VPN server) của bạn . Họ sẽ không thể tìm ra trang web và ứng dụng nào bạn đang sử dụng.
Một điều cần xem xét là nhà cung cấp VPN(VPN provider) của bạn sẽ vẫn có khả năng hiển thị đầy đủ về lưu lượng truy cập internet(internet traffic) của bạn . Nếu muốn có sự riêng tư tuyệt đối, bạn có thể sử dụng The Onion Router (Tor) . Tor , vừa là tên của mạng darknet(darknet network) vừa là trình duyệt trùng tên(namesake browser) , mã hóa lưu lượng truy cập internet của bạn và gửi(internet traffic and bounces) nó qua một số máy tính độc lập chạy một phần mềm chuyên dụng.
Không máy tính nào trong mạng Tor(Tor network) có đầy đủ kiến thức về nguồn và đích của lưu lượng truy cập internet(internet traffic) của bạn , điều này mang lại cho bạn sự riêng tư đầy đủ. Tuy nhiên, Tor đi kèm với một hình phạt tốc độ(speed penalty) đáng kể và nhiều trang web chặn lưu lượng truy cập đến từ mạng Tor(Tor network) .
Mã hóa email của bạn
Tôi đoán tôi không cần phải cho bạn biết tầm quan trọng của việc bảo vệ email của bạn. Chỉ cần hỏi (Just ask) John Podesta , người mà những email bị rò rỉ có thể đã khiến sếp của anh ấy mất cơ hội làm tổng thống. Mã hóa email của bạn có thể bảo vệ thông tin liên lạc nhạy cảm của bạn khỏi những người có quyền truy cập không mong muốn vào chúng. Đây có thể là tin tặc đột nhập vào tài khoản của bạn hoặc chính nhà cung cấp dịch vụ email(email provider) của bạn .
Để mã hóa email của bạn, bạn có thể sử dụng Quyền riêng tư Khá Tốt (PGP)(Pretty Good Privacy (PGP)) . PGP là một giao thức mở sử dụng mã hóa khóa công khai-riêng tư để cho phép người dùng trao đổi email được mã hóa. Với PGP , mọi người dùng đều có công khai, được mọi người biết đến, điều này cho phép những người dùng khác gửi cho họ email được mã hóa.
Khóa riêng tư, chỉ được người dùng biết và được lưu trữ trên thiết bị của người dùng, có thể giải mã các tin nhắn được mã hóa bằng khóa công khai. Nếu một bên ngoài ý muốn chặn email được mã hóa PGP, họ sẽ không thể đọc nội dung của nó. Ngay cả khi họ đột nhập vào tài khoản email(email account) của bạn bằng cách đánh cắp thông tin đăng nhập của bạn, họ sẽ không thể đọc nội dung của các email được mã hóa của bạn.
Một trong những ưu điểm của PGP là nó có thể được tích hợp vào bất kỳ dịch vụ email nào. Có rất nhiều plugin bổ sung hỗ trợ PGP(PGP support) cho các ứng dụng email khách như Microsoft Outlook . Nếu bạn đang sử dụng một ứng dụng khách web như các trang web Gmail hoặc Yahoo(Gmail or Yahoo websites) , bạn có thể sử dụng Mailvelope , một tiện ích mở rộng của trình duyệt bổ sung (browser extension)hỗ trợ PGP(PGP support) dễ sử dụng cho hầu hết các dịch vụ email phổ biến.
Ngoài ra, bạn có thể đăng ký dịch vụ email(email service) được mã hóa end-to-end như ProtonMail . ProtonMail mã hóa email của bạn mà không cần thực hiện thêm bất kỳ bước nào. Không giống như các dịch vụ như Gmail và Outlook.com(Gmail and Outlook.com) , ProtonMail sẽ không thể đọc nội dung email của bạn.
Mã hóa tin nhắn của bạn
Ứng dụng nhắn tin đã trở thành một phần không thể tách rời trong cuộc sống của chúng ta. Có hàng tá dịch vụ nhắn tin mà bạn có thể sử dụng để liên lạc với gia đình, bạn bè và đồng nghiệp. Nhưng chúng cung cấp các mức độ bảo mật khác nhau.
Tốt hơn là bạn nên sử dụng dịch vụ nhắn tin(messaging service) được mã hóa end-to-end. Ngày nay, hầu hết các dịch vụ nhắn tin(messaging service) phổ biến đều cung cấp mã hóa đầu cuối. Một số ví dụ bao gồm WhatsApp , Signal , Telegram , Viber và Wickr(Viber and Wickr) .
Tuy nhiên, những người bật E2EE theo mặc định thì an toàn hơn. WhatsApp , Signal và Wickr(Signal and Wickr) cho phép mã hóa đầu cuối theo mặc định.
Ngoài ra, các dịch vụ nhắn tin dựa trên các giao thức mã nguồn mở đáng tin cậy hơn vì chúng có thể được các chuyên gia trong ngành độc lập đánh giá ngang hàng. Signal Protocol , công nghệ E2EE(E2EE technology) hỗ trợ WhatsApp và Signal(WhatsApp and Signal) , là một giao thức mã nguồn mở đã được nhiều chuyên gia bảo mật chứng thực.
Related posts
Làm thế nào để Nhận Printer Online của bạn nếu nó Showing Offline
Làm thế nào để bảo vệ mình khỏi Hackers Online
Làm thế nào để phục hồi Data From một Corrupted SD Card
Loại dữ liệu nào các trang web thu thập về bạn?
Cách nghe nhạc trực tuyến miễn phí mà không cần tải xuống
Cách di chuyển dữ liệu Amazon S3 sang Glacier
Cách tải xuống nhạc trên Spotify để nghe ngoại tuyến
Cách Download and Install Peacock trên Firestick
Discord Streamer Mode and How là gì để thiết lập nó
3 cách để Hãy Photo or Video trên Chromebook
Làm thế nào để Mute Someone trên Discord
Cách xóa dữ liệu trò chơi trên Facebook
4 Ways Để tìm Internet tốt nhất Options (ISPs) trong khu vực của bạn
Cách mở File với No Extension
Cách tải xuống và xóa dữ liệu của bạn khỏi Facebook
Cách Search Facebook Friends bằng Location, Job hoặc School
Cách bật hoặc tắt Caps Lock trên Chromebook
Uber Passenger Rating and How là gì để kiểm tra nó
Flat Panel Display Technology Demystified: TN, IPS, VA, OLED trở lên
Cách chuyển hoặc chuyển dữ liệu sang iPhone mới