<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gupi &#187; protecţie</title>
	<atom:link href="http://www.hangarhosting.info/tag/protectie/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hangarhosting.info</link>
	<description>însemnări digitale</description>
	<lastBuildDate>Thu, 19 Aug 2010 07:53:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>NET &#8211; reguli minimale de securitate online</title>
		<link>http://www.hangarhosting.info/2008/05/02/net-reguli-minimale-de-securitate-online/</link>
		<comments>http://www.hangarhosting.info/2008/05/02/net-reguli-minimale-de-securitate-online/#comments</comments>
		<pubDate>Fri, 02 May 2008 09:51:47 +0000</pubDate>
		<dc:creator>gupi</dc:creator>
				<category><![CDATA[personal]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[protecţie]]></category>
		<category><![CDATA[securitate]]></category>

		<guid isPermaLink="false">http://www.hangarhosting.info/?p=181</guid>
		<description><![CDATA[În textul de azi o să prezint câteva reguli minimale de protecţie pe care ar trebui să le aplicaţi ori de câte ori intraţi în contact cu &#8216;world wide outside&#8216; &#8211; tot ce înseamnă internetul. Sunt convins că articolul se va dovedi plictisitor pentru aproape toţi cititorii, dar vreau să am un punct de referinţă [...]]]></description>
			<content:encoded><![CDATA[<p>În textul de azi o să prezint câteva reguli minimale de protecţie pe care ar trebui să le aplicaţi ori de câte ori intraţi în contact cu &#8216;<em>world wide outside</em>&#8216; &#8211; tot ce înseamnă internetul. Sunt convins că articolul se va dovedi plictisitor pentru aproape toţi cititorii, dar vreau să am un punct de referinţă în orice discuţie ulterioară.</p>
<p><span id="more-181"></span></p>
<p>Securitate</p>
<ol>
<li><strong>NU EXISTĂ PROTECŢIE TOTALĂ</strong><br />
de îndată ce bagi mufa de reţea, calculatorul tău <strong>este</strong> (mai mult sau mai puţin) vulnerabil;<br />
oricâte unelte şi programe ai folosi, există o doză de risc în fiecare pagină web pe care o vizitezi, fiecare e-mail  pe care îl citeşti sau orice sesiune de chat-messaging deschizi.</li>
<li><strong>Foloseşte parole puternice</strong><br />
este uimitor câţi utilizatori folosesc parole slabe şi foarte slabe pentru serviciile online (web-mail, instant mesaging, profile de social networking şi toate celelalte servicii). O parolă puternică înseamnă <strong>măcar</strong> 8 (opt) caractere total diferite, care să includă litere mari, litere mici, cifre şi semne speciale. (am văzut mai recent că unele situri au trecut la implementarea unor <em>password-meters</em>, care sugerează tăria parolei alese).</li>
<li><strong>Nu refolosi parolele</strong><br />
dacă foloseşti aceeaşi parolă unică la Gmail, Hi5, contul de reţea la  servici şi contul de la cine ştie ce site obscur de e-felicitări, nu e foarte greu de ghicit ce se poate întâmpla în momentul în care  cel mai slab site este hăcuit; dacă ţi-e greu să ţii minte aşa multe parole, cumpără-ţi un carneţel</li>
<li><strong>Schimbă periodic parolele<br />
</strong>asta e o regulă de bun simţ, până şi la casă mai schimbi yala!<strong><br />
</strong></li>
<li><strong>Nu te autentifica din locuri obscure<br />
</strong>asta include calculatoare publice, icafe-uri, reţele wi-fi total deschise şamd.<br />
Gândeşte-te că orice calculator public poate ascunde key-loggere sau analizoare de trafic ce pot extrage şi stoca parolele fără prea mare greutate.</li>
<li><strong>Încearcă să utilizezi sesiuni criptate<br />
</strong>ori de câte ori este posibil, caută să foloseşti măcar pentru autentificare pagini sau sesiuni criptate SSL. Diferenţa dintre sesiunile obişnuite şi cele criptate este în principiu următoarea: la sesiunile obişnuite, toate informaţiile -inclusiv datele de acces şi parolele- sunt trimise ca şi text clar. Cu alte cuvinte, există posibilitatea ca cineva să-ţi intercepteze traficul şi să extragă ce-i convine (dacă vrei, e ca şi cum ţi-ai trimite scrisorile în plic deschis, să le poată citi oricine. Pe scurt:<br />
- pe web, caută adresele ce încep cu <strong>https://</strong> în loc de <strong>http://</strong>;<br />
- la clientul de mail caută setările de conectare SSL sau TLS;<br />
- evită folosirea mesagerieice nu asigură criptare SSL;<br />
- încearcă să eviţi folosirea FTP şi să alegi SFTP;</li>
<li><strong>Nu uita să-ţi actualizezi antivirusul!</strong><br />
Un antivirus neactualizat (mai vechi de o săptămână) e mult mai periculos decăt dacă nu l-ai avea deloc. Te costă două-trei click-uri ;i scapi de o grijă!</li>
</ol>
<p>Confidentialitate</p>
<ol>
<li><strong>Nu-ti scrie adresa de email în text clar pe internet!</strong><br />
Internetul abundă de programe ce recoltează automat adrese valide de email. Dacă nu crezi, vizitează 
<a  href="http://projecthoneypot.org/" onclick="javascript:pageTracker._trackPageview('/external/projecthoneypot.org/');" >ProjectHoneypot.org</a> să vezi cam cum stă treaba. Cine crezi că e fruntaş în topul ruşinii ? românii, evident (locul 5 la harvester-i, la data scrierii articolului). Cu cât stă mai mult adresa ta pe net, cu atât mai mari sunt şansele să primeşti spam.<br />
În loc să scrii <span style="color: #0000ff;"><span style="text-decoration: underline;">adresa@provider.tld</span></span>, poţi foarte simplu scrie <span style="color: #0000ff;"><span style="text-decoration: underline;">adresa-DELA-provider.tld</span></span> sau <span style="text-decoration: underline;"><span style="color: #3366ff;">adresa(AT)provider(PUNCT)tld</span></span> şi deja asiguri un oarecare nivel de protecţie. Pentru mai multe detalii, poţi frunzări paginile de la 
<a  href="http://projecthoneypot.org" onclick="javascript:pageTracker._trackPageview('/external/projecthoneypot.org');" >projecthoneypot.org</a> sau cele de la 
<a  href="http://mailhide.recaptcha.net/" onclick="javascript:pageTracker._trackPageview('/external/mailhide.recaptcha.net/');" >mailhide.recaptcha.net</a>.</li>
<li><strong>Separă adresele de corespondenţă de cele folosite la înscriere pe situri</strong><br />
Dacă îţi dai adresa &#8216;aia bună&#8217; de email pe un sit ca listafirme.ro (de exemplu), vei ajunge să primeşti tone de mesaje nesolicitate.<br />
Ideal ar fi să ai câte un alias-forwarder pentru fiecare site unde trebuie să introduci o adresă de email validă pentru înregistrare. Dacă începi să primeşti mesaje de la adresa virtuală <em>spam-de-la-listafirme.ro@provider.tld</em>, ştergi alias-ul şi gata.</li>
<li><strong>Crede, dar mai verifică o dată!</strong><br />
Nu e greu deloc (şi nu costă) să foloseşti unelte de verificare a reputaţiei siturilor pe care le vizitezi.<br />
Netcraft are un 
<a  href="http://toolbar.netcraft.com" onclick="javascript:pageTracker._trackPageview('/external/toolbar.netcraft.com');" >toolbar gratuit</a> excelent, pentru Firefox există extensia 
<a  href="https://addons.mozilla.org/en-US/firefox/addon/3456" onclick="javascript:pageTracker._trackPageview('/external/addons.mozilla.org/en-US/firefox/addon/3456');" >WOT</a>, iar McAfee oferă 
<a  href="http://www.siteadvisor.com" onclick="javascript:pageTracker._trackPageview('/external/www.siteadvisor.com');" >SiteAdvisor</a>. Ultimele două te va atenţiona chiar şi la rezultatele căutărilor cu Google, astfel că vei şti exact ce te a;teaptă la capătul click-ului.</li>
<li><strong>Din nou, caută să foloseşti sesiuni criptate SSL</strong></li>
<li><strong>Nu trimite informaţii confidenţiale pe e-mail</strong><br />
Dacă musai trebuie, arhivaţi informaţia ţi protejaţi arhiva cu o parolă puternică.</li>
<li><strong>Verifică mesajele suspecte</strong><br />
În acest moment, oricine poate trimite (tehnic vorbind) mesaje în numele altuia. Nu e nicio scofală să trimit -de exemplu- un mail care pare să fie expediat de billgates_AT_microsoft.com. Dacă ai dubii, citeşte headerele mesajului (te costă cam o bere cu administratorul de reţea sau câteva minute de căutare în manualul programului cu care îţi citeţti emailul) şi să verifici dacă într-adevăr a fost trimis de cel ce pretinde că e expeditorul.<br />
Aici trebuie să fii atent însă: dacă ai un mesaj suspect (mai ales dacă are şi ataşament), e mai bine să-l ştergi imediat, decât să rişti o infecţie nedorită.</li>
<li><strong>Raportează spam-ul!</strong><br />
Nu te costă decât un minut să raportezi mesajul nedorit la 
<a  href="http://spamcop.net" onclick="javascript:pageTracker._trackPageview('/external/spamcop.net');" >spamcop.net</a> şi la 
<a  href="http://rbl.sns.ro" onclick="javascript:pageTracker._trackPageview('/external/rbl.sns.ro');" >rbl.sns.ro</a><br />
Prima e o listă internaţională foarte serioasă , a doua e o listă la fel de serioasă, dar axată pe fenoenul românesc al mesajelor nesolicitate.</li>
<li><strong>Cere providerului tău de servicii de email să implementeze listele RBL</strong><br />
Vei fi mult mai protejat de spam aşa. În plus, costă mai puţin (în termeni de resurse şi timp) să tai răul de la rădăcină =refuzi mesaje trimise de liste RBL= decât să verifici dacă mesajul e bun sau rău.</li>
</ol>
<p>Cam asta ar fi pentru început.<br />
În măsura în care voi mai avea timp, voi mai continua.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hangarhosting.info/2008/05/02/net-reguli-minimale-de-securitate-online/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
