Jag trodde att jag var på banan hemma med lösenordshanterare, VPN, sektionerade nätverk, gästnätverk. dolt SSID, särskilt IOT-nätverk för kinaprylar, antivirus mm
Sen gick sambon och fick sin privata laptop stulen varpå jag insåg att jag inte kunde fjärrlåsa den.
Vi bytte såklart alla lösenord vilket var bra då fullblodsidioterna togs sig in på datorn och försökte logga in på sambons mail.
Att vi kommer få tillbaka datorn kan vi glömma, det tror vi inte själva på.
Det är inte det ekonomiska som är smällen utan att de är inne och rotar i hennes privata saker.
Är det vettigt att kunna fjärrlåsa (och vad skall man då ha) eller hur har ni lagt upp det?
Fler tips som är bra att tänka på?
Bra tankar! Jag har säkert fel men power on lösenord verkar enkelt att runda. Finns enkla instruktioner för det vid en snabb googling. Eller vad missar jag?
Fjärlåsa kan man väl bara göra med en mac? Men ja, kryptering och svåra lösenord. Håll dina prylar uppdaterade. Ett lösenord ska du kunna, resten vara genererat.
Måste fått träffar gällande bios lösenord eller Windows?
Största risken är att datorn stjäls när den är startad redan.
Är datorn av får tjuven antingen mecka med moderkortet för att få ström till hårdvaran och därefter försöka komma in i Windows eller försöka dekryptera disken.
Ta bort ett batteri på moderkortet räcker inte längre.
Har man en ouppdaterad burk är det dock rätt lätt att ta sig in. Säkerheten har blivit mycket bättre nu, men bara köra GLM 5.2 /kimi 3 och få live coachning på hur man gör så lär ju bli en uppsving tyvärr.
Bitlocker, Krypterad bootdisk med säkert lösenord, eller BIOS-lösenord för boot är bra start.
Windows och Apple har väl båda “find my device” som möjliggör låsning av inloggning av användaren. Kombinerat med krypterad bootenhet så är datan säker/skyddad från intrång.
Om det är en simpel inloggningspin för att ta sig in på användaren och de inte ansluter till internet så är det nog en rätt lätt sak att ta sig in i maskinen.
Jag jobbar som konsult med informationssäkerhet, så här kommer ett gäng tips baserat på en massa yrkeskunskap. De är generella.
Använd multifaktorauthenticering/MFA på alla viktiga webbplatser. Särskilt Facebook men även viktigt hos Microsoft, Google och alla andra ställen som stödjer det. Kontokapningar / lösenordsstölder är extremt vanligt och särskilt Facebook-konton blir ofta kapade. Och det är ett elände att fixa det, eftersom det nästan inte går att komma i kontakt med Facebook.
MFA innebär alltså att det inte räcker med lösenord för att logga in, men kan behöva skriva in en säkerhetskod eller använda någon form av säkerhetsnyckel också.
Skaffa en lösenordshanterare eller en liten bok där du skriver upp alla användarnamn/lösenord. Se till att dina anhöriga vet var den finns. Det är omöjligt att komma ihåg allt så skriv upp det och du måste kunna lita på någon. Använd olika lösenord på olika ställen.
Se till att skaffa någon form av molnlagring där du sparar alla filer, bilder och annat. Det kostar inte särskilt mycket, och det är jättetråkigt att tappa alla sina bilder från flera år när man tappar bort mobilen eller hårddisken i datorn kraschar. Man kan använda t.ex. OneDrive, Dropbox, Apple iCloud, Google osv.
Amerikanska molntjänster spionerar inte så mycket på dig, och du är nog inte särskilt intressant, så var inte rädd för att spara saker där. Om du har saker som är riktigt känsliga/hemliga så lagra dem på en krypterad drive eller liknande. Vissa saker ska aldrig ens finnas på en dator, såsom initieringskoder för kryptoplånböcker eller liknande.
Se upp för scams och bedrägerier, det kommer in massor med skit via epost, falska annonser, bluffinlägg på sociala medier, falska telefonsamtal osv. Det kan också komma “konstiga” saker från en vän - då kan det vara att de fått sitt konto hackat. Så fort du får en dålig känsla för någonting, eller om något verkar vara för bra för att vara sant, eller om någon försöker skrämmas - stanna upp. En del av scam-strategin är också att det är bråttom.
Om du har viktiga saker som du behöver ha kvar - skaffa en egen backup. Man kan köpa en stor USB-disk dit man kopierar saker eller en enkel NAS som tar en kopia på molnlagringen om man vill satsa lite mera. Molnet är i grunden säkert men det finns alltid en risk för stängda konton, hackade konton mm. Lita inte till 100% på molntjänsterna.
För att skydda sig mot stöld av PC så kan man använda sig av bitlocker (professionellt) eller enhetskryptering (privat), som krypterar disken på datorn. Om man reser mycket med en bärbar dator så kan det vara vettigt. Ett enklare skydd är att se till att man måste logga in på datorn med någon form av lösenord. Det skyddar mot vanliga PC-stölder. De flesta tjuvar är ute efter datorn, inte datat.
Sektionerade nätverk, dolt SSID, VPN osv som beskrivs i första inlägget är normalt i företagsinstallationer men oftast oproportionerligt för hemmabruk. Dessutom är det väldigt komplext att konfigurera.
Kryptera din hårdisk med ett open source krypteringsverktyg, t.ex LUKS. Använd INTE Bitlocker, då de har inbyggda bakdörrar som historiskt har hackats samt lämnats ut till tredje part.
Att kryptera boot drive eller kräva bios lösenord hjälper ingenting vid stöld.
Det stämmer inte, leverantörer såsom Microsoft säljer molntjänster i första hand. Däremot finns det amerikansk lagstiftning såsom CLOUD Act som ger USA:s myndigheter rätt ta ta ut dina uppgifter även om de ligger i datacenter utanför USA. Microsoft har också något slags (påtvingat?) samarbete med NSA, vilked Edward Snowden avslöjade.
Meta lever till största delen på spionage/kartläggning, och Google är en kombination när det gäller molntjänster. Meta säljer dock inte molnlagring på det sättet som jag avser utan det är tjänster som Google Drive, Onedrive, Dropbox, iCloud med dera jag menar.
Det finns i princip inga exempel på vanliga privatpersoner som på något tydligt personligt sätt har råkat illa ut för att man sparat sina filer hos Microsoft. Samma sak för företag för den delen - det finns i princip inga kända fall av att någon har råkat illa ut för att de användt molntjänster. Det finns en massa spekulationer om vad som skulle kunna hända, och jag avråder också kunder från att lagra vissa känsliga saker i amerikanska molntjänster. Men dina privata mail, semesterbilder och inscannade skolbetyg? Extremt låga risker så som det ser ut nu.
När det gäller Chat Control så görs en viss scanning efter kända bilder på sexuella övergrepp på barn. Problemet med chat control är att den KAN missbrukas för andra syften men det har jag inte sett några exempel på ännu. Däremot finns en massa problem med att vissa bilder felaktigt klassas som övergreppsmaterial vilket leder till avstängda konton, felaktiga polisanmälningar mm.
Kör en lösenordshanterare, en liten bok är dessvärre ingen bra lösning för dels måste du skriva in dina lösenord, så du gör lösenorden därefter, och brinner boken upp eller boken blir stulen så har du ännu värre problem.
En lösenordshanterare likt 1password eller gratis versioner fyller i dina lösenord åt dig inklusive 2 faktors på laptoppen och mobilen. Ta ett familjeabonnemang så täcker du in alla och kan dela lösenord mellan er och du kan även dela lösenord med andra i tidsbegränsade länkar.
Ha i åtanke att om du rapportera till tex microsoft att ditt konto är hackat så låser de allt och därmed även all din access till din onedrive om du har det. Kan tänka mig andra agerar på samma sätt. Har du barn så kommer de bli utsatta för försöka där de övertygas om att stänga av 2 faktor på sitt konto med tydliga instruktioner för hur de ska göra. Så viktigt att gå igenom det med dem men lätt att de glömmer bort det för de ska få några extra robux eller något nytt i minecraft.
Har länge kör duplicati till en egen EU cloud storage av denna anledningen där alla filer är krypterade innan de lämnar datorn. Men det lär vara onödigt säkert för de flesta.
Är man seriös med sitt privatliv och IT så väljer man ett alternativ som är fritt och har öppen källkod, och därmed kan hostas själv. Är det inte fri mjukvara så kan man omöjligt veta vad som försegår i bakgrunden.
Ibland är det såklart svårt att gå hela vägen, men diverse amerikanska jättar bör i regel alltid undvikas.
Då tänker vi att risken är betydligt lägre för att ngn ska bryta sig in? Låter mkt rimligt. Den här ska jag göra. Särskilt den där “se till att anhöriga vet”.
Lösenordshanterare kan och har vad jag vet blivit hackade, och de känns knöliga. Känns, ta I trä, som mindre risk för att huset brinner ner än för att datorn blir kapad (och den där lösenordshanteraren blir obrukbar?).