24
. . . . . . Hesla . . . . . . Operační systém . . . . . . . . Internetové prohlížeče . . . Šifrování Cloudy Závěr . . CryptoParty Základy počítačové bezpečnosti pro začátečníky Ondřej Profant Česká pirátská strana 21. listopadu 2012

Cryptoparty Základy bezpečnosti

Embed Size (px)

DESCRIPTION

Cryptoparty 1 o základech počítačové bezpečnosti.

Citation preview

Page 1: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

.

......

CryptoPartyZáklady počítačové bezpečnosti

pro začátečníky

Ondřej Profant

Česká pirátská strana

21. listopadu 2012

Page 2: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Osnova

...1 Hesla

...2 Operační systémPravidelné aktualizaceUživatelské účtyVýběr OS

...3 Internetové prohlížečeAnonymní módCertifikáty a zabezpečení stránekPluginy, addony

...4 ŠifrováníArchívy

...5 Cloudy

...6 Závěr

Page 3: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Hesla

Zásady silného hesla:přiměřeně dlouhévíce druhů znaků (písmena, čísla, jiné znaky)nepoužívat existující slovanepoužívat všude stejné heslo (alespoň několik stupňů)

Page 4: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Hesla

Jak to splnit:kombinovat, modifikovatprokládatvyhodnocovat riziko

Page 5: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Pravidelné aktualizace

Snad každý systém poskytuje bezpečnostní aktualizace.Tyto aktualizace se opravdu vyplatí nainstalovat.Tyto aktualizace jsou zpravidla zdarma.

Page 6: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Pravidelné aktualizace 2

Page 7: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Pravidelné aktualizace 3

Page 8: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Pravidelné aktualizace 4

Page 9: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Uživatelské účty

Uživatelské účty jsou praktická věc!Oddělují prostředí.Zabezpečují základní soukromí.

Page 10: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Operační systém

Existuje více druhů operačních systémůS různým zaměřením a různým stylem používání

Page 11: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Internetové prohlížeče

Existuje více prohlížečůLiší se kvalitou, rychlostía mnohdy bezpečností a přístupem k ni

Page 12: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Anonymní mód

Neukládá data do počítače.Nepoužívá data již uložená (např. cookies).Slouží k základní anonymizaci, ale ne moc podrobné.Nejedná se o anonymizér.

Page 13: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Anonymní mód – Firefox

Page 14: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Anonymní mód – Chrome

Page 15: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Anonymizéry

např. Torke stažení přímo předpřipravený prohlížeč:https://www.torproject.org/projects/torbrowser.html.en

jiné řešení může být např. VPN

Page 16: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Anonymizéry

Page 17: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Certifikáty a zabezpečení stránek

neodklikávajte bez rozmyslu

Page 18: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Certifikáty a zabezpečení stránek

Page 19: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Prohlížeče – pluginy, addony

Nebezpečné.Ztráta výkonu.Odinstalujte, co nepoužíváte.

Page 20: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Archívy

Archívy slouží primárně ke komprimaci (zmenšení) dat.Nicméně většinou dovolují i šifrovat.

Page 21: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Odbočka: šifrování vs. „heslování”

Kvalitní šifrování je z podstaty bezpečné.„Heslování” může znamenat pouze ochrana heslem.

Page 22: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Archívy

Page 23: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Cloudy

Uložiště dat mimo váš počítačObvykle mimo konkrétní počítačJiž z principu založeno na důvěře poskytovateliSamozřejmě jsou lepší a horší řešení

Page 24: Cryptoparty Základy bezpečnosti

. . . . . .

Hesla. . . . . .Operační systém

. . . . . . . .Internetové prohlížeče

. . .Šifrování Cloudy Závěr

Závěr

Děkuji za pozornost.

Doplňující otázky?

Další Cryptoparty?

Copyleft Ondřej Profant, 2012. Všechna práva vyhlazena. Sdílejte, upravujtea nechte sdílet za stejných podmínek.Prezentace v úplné formě1 na vyžádání emailem: ondrej.profant -at- pirati.cz

1i se zdrojovými kódy