Hva Evernote Hack forteller oss om skyen

Så Evernote har blitt hacket. Vi hører de historiene hele tiden, ikke sant? “Å nei, (sett inn din favoritt skytjeneste her) er blitt hacket”.


Det er selvfølgelig veldig dårlige nyheter, spesielt hvis du (som meg) lever og puster skyen, og alt det er fantastiske verktøy, som Dropbox, som Evernote, som Google Drive eller andre tjenester som lagrer, synkroniserer eller administrerer filene dine eksternt, slik at kan du ha tilgang til filene dine uansett hvor du er og utnytte skyens kraft. 

Skyen er død – lenge lever skyen!

Dette er tiden da mange mennesker på Internett begynner å skrike om farene ved skyen, og at vi alle bør gå tilbake til røttene og lagre filene våre lokalt på våre maskiner. Selv om det kan være sant, bør du ikke glemme at skylagring er et verktøy. Og et verktøy er bare så bra som den som håndterer det.

Den kan ha de beste funksjonene i verden, hvis den ikke brukes riktig, kan den utgjøre en fare ikke bare for verktøyseieren, men også for menneskene rundt ham. Når det gjelder skyen, vil jeg gjøre følgende: Du må bruke skylagring som et verktøy, og du må bruke den med omhu. Men hva betyr “å bruke skylagring nøye”? La oss utforske noen av alternativene her.

Tenk på hva du lagrer i skyen 

Dette kan virke åpenbart, men det er ikke nødvendig å lagre noe og alt i skyen. Trenger du virkelig å lagre og Excel-regnearket med all viktig bankinformasjon din? Jeg tror ikke det. Spesielt når du lagrer sensitiv informasjon om ditt personlige liv eller forretningsliv – må du være forsiktig med det verktøyet som kalles skylagring.

Ja, det er sant at disse tjenestene ALLE antyder at de er sikre, enkle å bruke og vil revolusjonere livet ditt fordi det er deres virksomhet. De tjener penger på dataene våre (selvfølgelig ved å lagre – ikke ved å selge dem), vi er så å si produktet, spesielt hvis vi bruker de populære “for godt til å være sant” -versjonene. Nå, sier jeg ikke, ikke bruk gratisversjoner (jeg vil være den siste til å si det), men bruk dem (igjen) med omhu. tenk, før du laster opp noe til en server som ikke er din. 

Krypter filene dine

En av de beste måtene å lagre filene dine i skyen er filkryptering. Det er gode verktøy der ute som hjelper deg å kryptere filene dine før du sender dem til Dropbox (gitt, dette er ganske vanskelig med Evernote). Boxcryptor er et av de brukervennlige verktøyene som vil legge et nytt sikkerhetslag til filene dine i skyen. Problemet med Evernote er, det er ikke mulig å virkelig kryptere filene dine ordentlig.

Ja, overføringene dine er kryptert via SSL, men hvis passordet og e-postadressen din er kompromittert (som akkurat skjedd) er det ikke verdt en krone. For å være trygg må du kryptere filene dine lokalt på maskinen din før du sender dem ut. Du må være klar over at noen skylagringstjenester IKKE tilbyr den funksjonen. 

Administrer passordene dine riktig

Dette er et tema hvor mange mennesker rett og slett mislykkes. De kan kryptere filene, men de bruker ikke riktige passord som beskytter deres digitale identiteter. Det er to vanlige scenarier for dårlig passordbruk: 

Bruke svake passord

Mange bruker svakt passord som ‘123456’ eller ‘candyman’ eller ‘qwerty’. Disse passordene er alle lett gjette eller kan hackes fordi de utgjør en del av enorme passordbiblioteker hackere bruker for å brute-force seg inn på kontoen din.

Det betyr at de kjører en liste over de mest brukte passordene gjennom et program og prøver ut alle mulige kombinasjoner til man holder seg. 

Bruke samme passord for alt

Jeg kan ikke fortelle hvor mange som gjør dette. Mine mindre teknisk tenkede venner, min familie, til og med noen av kollegene mine: de bruker det samme passordet for Facebook, Linkedin, Gmail og whatnot. Det er farlig fordi hackere automatisk bruker det for alle de populære tjenestene du liker å bruke, hvis ett passord er kompromittert. Fordi du ikke er den eneste som bruker dem. 

Konklusjonen er å bruke et passordhåndteringsprogram. Det er mange alternativer der ute: open source manager KeePass eller det kommersielt tilgjengelige 1Password. Begge tjenester oppretter alfanumerisk passord automatisk og lagrer dem i en database slik at du ikke trenger å huske alle de opprettede passordene. Du trenger bare ett (sikkert) hovedpassord som åpner den sentrale databasen.

Konklusjon

Så, hva forteller dette oss om skyen? Skyen er flott. Jeg kunne ikke leve uten det. Men man må være bevisst om de underforståtte farene som følger med å overføre personlige filer over Internett til en eller annen ukjent tjenesteleverandør.

Forsikre deg om at du forstår hva det vil si å bruke tjenester som IKKE krypterer filene dine, for eksempel Evernote. Sørg for at du bruker gode passord og krypterer de viktigste filene dine når du bruker Dropbox eller andre skylagringstjenester. 

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me